• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)控制網(wǎng)絡(luò)互聯(lián)互通的安全問(wèn)題*

    2017-11-20 01:44:24傅一帆霍玉鮮姜洪朝
    關(guān)鍵詞:端口號(hào)客戶機(jī)防火墻

    傅一帆,霍玉鮮,劉 金,姜洪朝

    (中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京 102209)

    工業(yè)控制網(wǎng)絡(luò)互聯(lián)互通的安全問(wèn)題*

    傅一帆,霍玉鮮,劉 金,姜洪朝

    (中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京102209)

    針對(duì)工業(yè)控制系統(tǒng)使用的OPC(ObjectLinkingandEmbeddingforProcessControl)通信協(xié)議的安全防護(hù),通過(guò)分析OPC客戶機(jī)和服務(wù)器之間的網(wǎng)絡(luò)流,用截獲的網(wǎng)絡(luò)幀說(shuō)明如何開(kāi)放動(dòng)態(tài)生成的TCP連接會(huì)話、如何識(shí)別同步讀寫(xiě)幀,怎樣對(duì)數(shù)據(jù)讀寫(xiě)操作過(guò)濾;強(qiáng)調(diào)指出,這種傳統(tǒng)的防火墻保護(hù)模式,仍可能存在利用暴露的密碼攻擊、假冒應(yīng)用要求惡意增加訪問(wèn)次數(shù)破壞控制系統(tǒng)運(yùn)行、借助不明信息流滲透攻擊的隱患,為此給出一個(gè)防火墻多端口分區(qū)保護(hù)縱深防御的方案。

    防火墻;OPC;工業(yè)控制網(wǎng)絡(luò);信息安全

    0 引言

    在移動(dòng)終端制造行業(yè)中,整個(gè)生產(chǎn)線上仍存在著“信息孤島”,為滿足移動(dòng)終端制造行業(yè)產(chǎn)品多樣化及快速投向市場(chǎng)的需求,推進(jìn)新一代信息技術(shù)與自動(dòng)化技術(shù)的融合,已成為制造行業(yè)的發(fā)展趨勢(shì)。因此要解決生產(chǎn)設(shè)備之間、生產(chǎn)設(shè)備與計(jì)劃排產(chǎn)等應(yīng)用之間的信息互通問(wèn)題,普遍在工業(yè)控制系統(tǒng)中使用OPC(Object Linking and Embedding for Process Control)協(xié)議實(shí)現(xiàn)互連,通過(guò)支持OPC標(biāo)準(zhǔn),不同廠家的設(shè)備之間可以實(shí)現(xiàn)過(guò)程控制數(shù)據(jù)的互操作。在實(shí)際應(yīng)用中,OPC通信跨越了不同系統(tǒng)的邊界,因此也帶來(lái)很多安全問(wèn)題。同時(shí),由于OPC協(xié)議的應(yīng)用數(shù)據(jù)是通過(guò)TCP協(xié)議動(dòng)態(tài)生成的端口號(hào)創(chuàng)建的連接傳輸?shù)?,給傳統(tǒng)的IT防火墻的過(guò)濾造成困難[1]。下面用黑箱分析的方法來(lái)分析OPC協(xié)議,探討解決OPC通信的安全防護(hù)問(wèn)題。

    1 OPC協(xié)議的TCP動(dòng)態(tài)端口號(hào)的生成

    OPC通信采用客戶機(jī)-服務(wù)器的模式,服務(wù)器指擁有控制數(shù)據(jù)資源的一端,客戶機(jī)指對(duì)擁有的數(shù)據(jù)資源進(jìn)行讀寫(xiě)操作的一端[2]。通過(guò)監(jiān)聽(tīng)客戶機(jī)和服務(wù)器之間的網(wǎng)絡(luò)流,分析可得到圖1所示結(jié)果。

    圖1 OPC協(xié)議的TCP動(dòng)態(tài)連接過(guò)程

    如圖1顯示了OPC協(xié)議的動(dòng)態(tài)創(chuàng)建數(shù)據(jù)通信連接的過(guò)程:首先客戶機(jī)向服務(wù)器的OPC135端口發(fā)出連接請(qǐng)求,經(jīng)過(guò)大約幾十個(gè)幀后,從服務(wù)器的返回幀ISystemActivat RemoteCreateInstance response帶回OPC服務(wù)器要?jiǎng)?chuàng)建的端口號(hào),分析幀數(shù)據(jù)即可解出要?jiǎng)?chuàng)建的端口號(hào)。

    針對(duì)動(dòng)態(tài)鏈接過(guò)程的分析,得到解決工控防火墻分析OPC動(dòng)態(tài)連接端口的思路:

    (1)監(jiān)視出/入OPC端口(TCP135號(hào))的網(wǎng)絡(luò)幀;

    (2)從TCP端口號(hào)為135的網(wǎng)絡(luò)幀中找出包含有返回動(dòng)態(tài)端口號(hào)的幀;

    (3)從包含有返回動(dòng)態(tài)端口號(hào)的幀定位到包含有動(dòng)態(tài)端口號(hào)的字符串(稱(chēng)為StringBindings)的開(kāi)始位置,查找出該字符串?dāng)?shù)組的長(zhǎng)度,從StringBindings的開(kāi)始位置向后查找,解析出動(dòng)態(tài)端口號(hào);

    (4)根據(jù)解析出的動(dòng)態(tài)端口號(hào),建立該端口的防火墻狀態(tài)連接表項(xiàng),放行該端口,并實(shí)時(shí)檢測(cè)該連接狀態(tài),當(dāng)遇到4次交互的結(jié)束包(FIN,ACK),或終止包(RST)或遇到防火墻的Timeout,則及時(shí)斷開(kāi)連接,撤除該端口的防火墻狀態(tài)連接表項(xiàng),以保證安全。

    從截獲的TCP端口號(hào)為135的網(wǎng)絡(luò)幀中找出包含有返回動(dòng)態(tài)端口號(hào)的幀數(shù)據(jù),如下所示:

    地址(十六進(jìn)制) 網(wǎng)絡(luò)幀數(shù)據(jù)(十六進(jìn)制)

    0000 90 fb a6 07 18 91 00 1b 11 04 3a c4 08 00 45 00

    0010 03 f0 5d d3 40 00 80 06 97 2f 81 00 00 02 81 00

    0020 00 03 00 87 0c f6 7e 72 7d d9 d1 5a 2e fd 50 18

    0030 ff ff 1e 66 00 00 05 00 02 03 10 00 00 00 c8 03

    0040 00 00 03 00 00 00 b0 03 00 00 01 00 00 00 01 00

    0050 00 00 00 00 00 00 f8 a1 0d 00 98 03 00 00 98 03

    0060 00 00 4d 45 4f 57 04 00 00 00a30100000000

    00700000c00000000000004639 03 00 00 00 00

    ……

    00f0 00 00 00 00 00 00 c0 00 00 00 00 00 00 46 02 00

    0100 00 0028010000c8 01 00 00 01 10 08 00 cc cc

    ……

    0260 1a ef b9 b2 53 09 02 00 00 00 05 00 07 00 c0 00

    0270 00 00 c0 00510007 00 68 00 6f 00 6c 00 6c 00

    0280 79 00 73 00 79 00 73 00 2d 00 32 00 32 00 32 00

    0290 65 00 65 00 37 00 5b 00 33 00 38 00 34 00 33 00

    02a0 5d 00 00 00 07 00 31 00 39 00 32 00 2e 00 31 00

    02b0 36 00 38 00 2e 00 31 00 34 00 32 00 2e 00 31 00

    02c0 5b 00 33 00 38 00 34 00 33 00 5d 00 00 00 07 00

    02d0 31 00 39 00 32 00 2e 00 31 00 36 00 38 00 2e 00

    02e0 32 00 2e 00 31 00 5b 00 33 00 38 00 34 00 33 00

    02f0 5d 00 00 00 07 00 31 00 32 00 39 00 2e 00 30 00

    0300 2e 00 30 00 2e 00 32 00 5b 00330038003400

    031033005d 00 00 00 00 00 0a 00 ff ff 48 00 4f 00

    0320 4c 00 4c 00 59 00 53 00 59 00 53 00 2d 00 32 00

    要識(shí)別出有返回動(dòng)態(tài)端口號(hào)的幀首先需找出包含有微軟的全局唯一標(biāo)識(shí)符(Globally Unique Identifier,GUID)的幀,此幀的GUID={ a3 01 00 00 00 00 00 00 c0 00 00 00 00 00 00 46},如果是不含有VLAN和QOS標(biāo)識(shí)的普通幀,從地址0x6A(十六進(jìn)制)往后的128位即是該GUID碼。

    通過(guò)查找綁定的字符串區(qū)找出端口號(hào)。在幀地址0x274取出2 B的字符串個(gè)數(shù)為0x5100,去小端后為0x51,一個(gè)字符占2 B,該綁定的字符串區(qū)長(zhǎng)度為0xA2,從幀地址0x276開(kāi)始,到幀地址(0x276+0xA2)結(jié)束,查找出包含在“[”(5b 00和“]”(5d 00)之間的字符串為{33 00 38 00 34 00 33 00},得出返回的端口號(hào)為3843。下一個(gè)要?jiǎng)?chuàng)建的用于數(shù)據(jù)傳輸?shù)倪B接是以O(shè)PC服務(wù)器的3843端口號(hào)的TCP的連接,工控防火墻可據(jù)此進(jìn)行過(guò)濾。

    2 對(duì)傳輸數(shù)據(jù)讀寫(xiě)的識(shí)別

    監(jiān)視由OPC客戶機(jī)請(qǐng)求數(shù)據(jù)通信動(dòng)態(tài)創(chuàng)建的所有TCP連接的網(wǎng)絡(luò)流內(nèi)容,下面以截獲的網(wǎng)絡(luò)幀為例說(shuō)明。

    (1)在OPC客戶機(jī)請(qǐng)求數(shù)據(jù)通信動(dòng)態(tài)建立的TCP連接中,逐個(gè)掃描由OPC客戶機(jī)發(fā)出的網(wǎng)絡(luò)幀中的通用唯一識(shí)別碼 (Universally Unique Identifier,UUID),同步操作碼UUID={52 3A C1 39 1E 01 D0 11 96 75 00 20 AF D8 AD B3},異步操作碼UUID={71 3A C1 39 1E 01 D0 11 96 75 00 20 AF D8 AD B3},在截獲的網(wǎng)絡(luò)幀中,客戶機(jī)端口號(hào)0x445,服務(wù)器端口號(hào)0xE50:

    地址(十六進(jìn)制) 網(wǎng)絡(luò)幀數(shù)據(jù)(十六進(jìn)制)

    0000 00 1b 11 04 3a c4 90 fb a6 07 18 91 08 00 45 00

    0010 00 70 13 96 40 00 80 06 e4 ec 81 00 00 03 81 00

    0020 00 02 04 45 0e 50 84 cf 13 04 72 1a 6b 94 50 18

    0030 fb 43 02 68 00 00 05 00 0e 03 10 00 00 00 48 00

    0040 00 00 35 00 00 00 d0 16 d0 16 de 8e e0 05 01 00

    0050 00 00 08 00 01 00523ac1391e01d0119675

    00600020afd8adb300 00 00 00 04 5d 88 8a eb 1c

    在幀地址0x56處,匹配識(shí)別出是同步操作的UUID。

    (2)如果匹配了由OPC客戶機(jī)發(fā)出的網(wǎng)絡(luò)幀中的同步操作碼UUID,則繼續(xù)監(jiān)視,當(dāng)OPC服務(wù)器發(fā)回一個(gè)應(yīng)答幀之后,在下一個(gè)從OPC客戶機(jī)發(fā)出的網(wǎng)絡(luò)幀中找到一個(gè)動(dòng)態(tài)生成的16 B長(zhǎng)的同步句柄ObjectID:

    地址(十六進(jìn)制) 網(wǎng)絡(luò)幀數(shù)據(jù)(十六進(jìn)制)

    0000 00 1b 11 04 3a c4 90 fb a6 07 18 91 08 00 45 00

    0010 00 c8 13 c9 40 00 80 06 e4 61 81 00 00 03 81 0

    0020 00 02 04 45 0e 50 84 cf 17 14 72 1a 6d b8 50 18

    0030 fe db 02 c0 00 00 05 00 00 83 10 00 00 00 a0 00

    0040 10 00 3c 00 00 00 54 00 00 00 09 0004000fa4

    00500000900b00009d93a8fc314b040f05 00

    0060 07 00 00 00 00 00 00 00 00 00 9a 11 e6 9c aa 14

    0070 18 4f 93 46 5d 35 36 34 a4 dd 00 00 00 00 01 00

    0080 00 00 01 00 00 00 f0 85 37 00 01 00 00 00 55 73

    0090 65 72 00 00 00 00 03 00 00 00 00 00 00 00 04 00

    00a0 00 00 06 00 00 00 04 00 00 009ec97f7f02 00

    00b0 00 00 a8 2a 17 00 01 00 00 00 00 00 00 00 0a 02

    00c0 0c 00 a8 2a 17 00 01 00 00 00 00 00 00 00 00 00

    00d0 00 00 00 00 00 00

    該同步ObjectID由幀地址0x4E開(kāi)始,長(zhǎng)度為16 B,在該TCP連接中取代了同步操作碼UUID的作用,一直到該TCP連接結(jié)束或斷開(kāi)。在幀地址0x4c開(kāi)始向后的2 B,是操作碼Opnum,Opnum=03 00表示讀操作,Opnum=04 00表示寫(xiě)操作。工控防火墻可根據(jù)設(shè)置好的安全策略據(jù)此進(jìn)行過(guò)濾保護(hù),在此幀中,是寫(xiě)操作,其值在幀地址0xAA處向后的4 B中。

    3 安全問(wèn)題分析

    可以用同樣的方法對(duì)訂閱方式進(jìn)行分析,同時(shí)可對(duì)要寫(xiě)入的數(shù)據(jù)的域做限定保護(hù),但這并不能做到安全保護(hù)[3],還存在著安全隱患:

    (1)在一些OPC產(chǎn)品中,要求OPC服務(wù)器和客戶機(jī)必須配置相同的賬戶名和登錄密碼,如果OPC通信是跨越不同的廠家或是不同的安全域,這是一條可以滲透攻擊的通道。

    (2) 惡意邏輯可以通過(guò)提高讀取OPC數(shù)據(jù)的頻度等操作構(gòu)成對(duì)控制器的攻擊。一般OPC服務(wù)器的數(shù)據(jù)來(lái)自于控制器或控制器采集的數(shù)據(jù)??刂破鞔蠖嗍且远〞r(shí)輪詢方式工作,在一個(gè)定時(shí)輪詢周期內(nèi)要完成輸入-控制處理計(jì)算-輸出等一系列操作,根據(jù)應(yīng)用要求周期從幾百毫秒到幾十毫秒不等,有些應(yīng)用甚至到1 ms以下,控制器在輪詢周期內(nèi)設(shè)計(jì)的網(wǎng)絡(luò)流量是確定且平穩(wěn)有序的,但是一旦增加對(duì)數(shù)據(jù)的訪問(wèn)次數(shù),即使控制器一旦接收到網(wǎng)絡(luò)中斷請(qǐng)求就做丟棄處理,仍會(huì)破壞控制器的工作節(jié)奏,例如一個(gè)強(qiáng)度達(dá)到了6 000 pps(Packet Per Second)的網(wǎng)絡(luò)訪問(wèn),可在幾秒鐘之內(nèi)就會(huì)使某些類(lèi)型的控制器復(fù)位,如果是小幀,該流量帶寬也就3 M多,網(wǎng)絡(luò)上負(fù)載的變動(dòng)會(huì)大大干擾甚至破壞控制器的正常運(yùn)行。

    (3)在前面的分析中,可對(duì)OPC動(dòng)態(tài)生成的端口號(hào)的通信連接實(shí)行過(guò)濾,可對(duì)讀寫(xiě)過(guò)濾保護(hù),甚至可對(duì)數(shù)據(jù)的范圍識(shí)別過(guò)濾,但這些僅僅是OPC通信中的一小部分,作為OPC通信的基礎(chǔ),還有RPC和DCOM組件,尤其是DCOM組件,在通信中頻繁出現(xiàn),比如在上節(jié)中對(duì)OPC服務(wù)器的一個(gè)數(shù)據(jù)開(kāi)始做同步寫(xiě)操作之前,已經(jīng)來(lái)回傳遞了272個(gè)幀,這些幀的作用不像“讀”和“寫(xiě)”那樣含義明確,對(duì)這其中大量信息作分析不是件容易的事。按說(shuō)都是為OPC通信服務(wù)的,不應(yīng)阻攔,但這為會(huì)話劫持等攻擊提供了機(jī)會(huì),對(duì)這種OPC通信中不明信息流,是惡意邏輯可借以入侵和敏感信息外泄的通道,不僅可攻擊生產(chǎn)系統(tǒng),對(duì)移動(dòng)終端智能制造生產(chǎn)線來(lái)說(shuō),甚至還可能侵入到在制品中,將惡意邏輯轉(zhuǎn)移到生產(chǎn)的產(chǎn)品中。在攻與防的對(duì)抗中,如果守方對(duì)于底層計(jì)算資源的了解和掌握程度低于攻方,顯然是不能做到有效的防護(hù)。

    4 安全解決方案

    針對(duì)上述問(wèn)題,可以現(xiàn)有的防火墻技術(shù)為基礎(chǔ),利用多端口劃分不同的安全區(qū)域,實(shí)現(xiàn)縱深安全防護(hù),如圖2所示。

    圖2 對(duì)OPC通信的分區(qū)保護(hù)方案

    其中,防火墻1、2口為OPC服務(wù)器一方,3、4口為OPC客戶機(jī)一方。對(duì)防火墻2-4端口配置OPC的TCP135號(hào)協(xié)議過(guò)濾和動(dòng)態(tài)生成的端口號(hào)的協(xié)議過(guò)濾,包括讀寫(xiě)過(guò)濾策略;防火墻的1-2端口僅是配置對(duì)控制器或現(xiàn)場(chǎng)設(shè)備數(shù)據(jù)的訪問(wèn)協(xié)議的放行策略,包括對(duì)訪問(wèn)頻度的保護(hù);防火墻的3-4端口僅配置請(qǐng)求訪問(wèn)對(duì)方的數(shù)據(jù)通信協(xié)議的放行策略。由于防火墻1-2端口和3-4端口數(shù)據(jù)通信含義和結(jié)構(gòu)清楚,配置過(guò)濾策略可明確有效,防火墻端口2-4是OPC協(xié)議過(guò)濾,有暴露對(duì)方機(jī)器賬戶名、密碼的問(wèn)題,還有大量不明信息流的安全隱患,是潛在的滲透攻擊的通道,但這會(huì)被防火墻1-2端口和3-4端口的安全策略所遏制,對(duì)兩邊的實(shí)際使用起到保護(hù)作用。若能增加對(duì)OPC服務(wù)器和客戶的實(shí)時(shí)監(jiān)控,還可從整體上進(jìn)一步提高安全防護(hù)能力,當(dāng)然對(duì)于雙方之間的其他含義結(jié)構(gòu)均明確的數(shù)據(jù)通信,可直接通過(guò)防火墻1-3端口實(shí)施過(guò)濾放行的策略,以減少通信的遲延。

    5 結(jié)論

    對(duì)于移動(dòng)終端制造行業(yè),在整個(gè)生產(chǎn)線上的工業(yè)控制系統(tǒng)中用于與信息網(wǎng)互聯(lián)或各工控系統(tǒng)互聯(lián)的OPC協(xié)議,研發(fā)防火墻安全保護(hù)策略時(shí)不能僅僅考慮動(dòng)態(tài)生成TCP端口號(hào)的過(guò)濾、數(shù)據(jù)讀寫(xiě)過(guò)濾問(wèn)題,還要考慮到密碼暴露、惡意提高訪問(wèn)數(shù)據(jù)頻度等攻擊,對(duì)OPC通信中不明信息流,是惡意邏輯可借以入侵和敏感信息外泄的通道,不僅可攻擊生產(chǎn)系統(tǒng),對(duì)移動(dòng)終端智能制造生產(chǎn)線來(lái)說(shuō),甚至還可能侵入到在制品中,將惡意邏輯轉(zhuǎn)移到生產(chǎn)的產(chǎn)品中,是更大的安全隱患。安全問(wèn)題實(shí)質(zhì)上是攻防雙方在對(duì)存在的和潛在的計(jì)算資源的掌控能力上的斗爭(zhēng),如果守方對(duì)基礎(chǔ)軟件原理機(jī)制的掌握程度差于攻方,防護(hù)的效能會(huì)大打折扣。本文提出了一種用多端口防火墻分區(qū)過(guò)濾縱深防御的方案,以期在基礎(chǔ)軟件劣勢(shì)情況下得到相對(duì)的安全,這也提示我們[4],自主研發(fā)安全可控的基礎(chǔ)軟件對(duì)保障安全的重要性。

    [1] 屈婉瑩,魏為民,朱蘇榕.工業(yè)控制系統(tǒng)通信協(xié)議安全研究[C].2015年全國(guó)智能電網(wǎng)用戶端能源管理學(xué)術(shù)年會(huì)論文集,北京:2015.

    [2] 夏毅,李紅春.自動(dòng)控制系統(tǒng)的安全防護(hù)[J].儀器儀表用戶,2014,21(2):97-100.

    [3] 尚振陽(yáng),楊瑞先.實(shí)時(shí)數(shù)據(jù)庫(kù)系統(tǒng)數(shù)據(jù)安全采集方案[J].電信科學(xué),2016,32(10):175-180.

    [4] 宮芳濤.基于二進(jìn)制通信的OPC UA客戶端及安全機(jī)制的研究與開(kāi)發(fā)[D].北京:華北電力大學(xué),2012.

    The security in the industrial communication networks

    Fu Yifan,Huo Yuxian,Liu Jin,Jiang Hongzhao

    (The 6th Research Institute of China Electronics Corporation,Beijing 102209,China)

    Aiming at the security issues of the OPC(Object Linking and Embedding for Process Control) communication protocol in industrial communication networks,through the analysis of frames on traffic between cient and server of OPC,it describes how to open dynamically generated TCP session,how to identify synchronized read and write frames based on OPC protocol,and how to filter read and write requests.It also points out the security risks posed by implementing traditional firewalls,such as facing threats due to leaked passwords,interruption in the operation of control systems by malware which disguises as an application and maliciously increases data access,and facing threats due to penetration of unknown frames on traffic,etc.To address these security threats,this paper provides a solution by creating zones of protection for mult-ports firewall.

    firewall; OPC; industrial communication networks; information security

    TP309.1

    A

    10.19358/j.issn.1674-7720.2017.21.001

    傅一帆,霍玉鮮,劉金,等.工業(yè)控制網(wǎng)絡(luò)互聯(lián)互通的安全問(wèn)題J.微型機(jī)與應(yīng)用,2017,36(21):1-3,7.

    工業(yè)和信息化部“智能制造綜合標(biāo)準(zhǔn)化與新模式應(yīng)用”;核高基重大專(zhuān)項(xiàng)(2017ZX01030202)

    2017-07-01)

    傅一帆(1953-),男,碩士,研究員級(jí)高工,主要研究方向:防火墻、嵌入式系統(tǒng)、信息安全。

    霍玉鮮(1990-),女,碩士,助理工程師,主要研究方向:嵌入式系統(tǒng)、信息安全。

    劉金(1990-),女,碩士,助理工程師,主要研究方向:嵌入式系統(tǒng)、信息安全。

    猜你喜歡
    端口號(hào)客戶機(jī)防火墻
    Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
    在Docker容器中安裝應(yīng)用程序
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    淺談以java為基礎(chǔ)的Socket通信簡(jiǎn)介及實(shí)現(xiàn)
    青春歲月(2017年5期)2017-04-20 18:34:23
    Winsock編程在《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)》教學(xué)中的應(yīng)用
    基于Android系統(tǒng)的互動(dòng)展示APP的研究與設(shè)計(jì)
    下一代防火墻要做的十件事
    瘦客戶機(jī):安全與便捷的選擇
    筑起網(wǎng)吧“防火墻”
    真正強(qiáng)力四大防火墻
    在线观看国产h片| 99久久中文字幕三级久久日本| videosex国产| 99re6热这里在线精品视频| 久久久久久久久久久免费av| 国产一区二区激情短视频 | 亚洲一码二码三码区别大吗| 国产成人精品久久久久久| 亚洲精品久久久久久婷婷小说| 婷婷色综合大香蕉| 成人国产av品久久久| 欧美日韩综合久久久久久| 高清黄色对白视频在线免费看| 日产精品乱码卡一卡2卡三| 午夜日本视频在线| 中文字幕最新亚洲高清| 少妇人妻精品综合一区二区| 亚洲精华国产精华液的使用体验| 只有这里有精品99| 日本av手机在线免费观看| 日韩一区二区三区影片| 免费少妇av软件| 香蕉丝袜av| 国产一区二区在线观看av| 久久精品久久精品一区二区三区| 亚洲国产欧美日韩在线播放| av有码第一页| 日日撸夜夜添| 色婷婷久久久亚洲欧美| 午夜影院在线不卡| 日韩人妻精品一区2区三区| 高清av免费在线| 亚洲四区av| 丁香六月天网| 人成视频在线观看免费观看| 国产精品一区二区在线不卡| 侵犯人妻中文字幕一二三四区| 秋霞伦理黄片| 免费高清在线观看视频在线观看| 在线观看美女被高潮喷水网站| 国产精品国产三级国产专区5o| 国产精品国产av在线观看| 久久免费观看电影| 国产一区二区 视频在线| 97精品久久久久久久久久精品| 成年动漫av网址| 在线看a的网站| 日韩三级伦理在线观看| 国产成人aa在线观看| 精品国产一区二区三区四区第35| 边亲边吃奶的免费视频| 中国国产av一级| 久久人人爽人人片av| 赤兔流量卡办理| 久久久久久久久久久久大奶| www.精华液| 97人妻天天添夜夜摸| h视频一区二区三区| 交换朋友夫妻互换小说| 黑人欧美特级aaaaaa片| 麻豆乱淫一区二区| 国产成人精品福利久久| 久久久精品国产亚洲av高清涩受| 99久久精品国产国产毛片| 丝袜喷水一区| 久久久久精品人妻al黑| 国产成人一区二区在线| 精品少妇久久久久久888优播| 好男人视频免费观看在线| 大片免费播放器 马上看| 国产精品嫩草影院av在线观看| 欧美成人精品欧美一级黄| 久久精品aⅴ一区二区三区四区 | 日产精品乱码卡一卡2卡三| 中文字幕色久视频| 少妇猛男粗大的猛烈进出视频| 亚洲欧美精品综合一区二区三区 | 欧美av亚洲av综合av国产av | 亚洲成av片中文字幕在线观看 | 欧美日韩亚洲国产一区二区在线观看 | 亚洲综合色网址| xxxhd国产人妻xxx| 成年人午夜在线观看视频| 老汉色∧v一级毛片| 精品少妇黑人巨大在线播放| 精品国产乱码久久久久久小说| 午夜福利视频精品| 国产又爽黄色视频| 日韩人妻精品一区2区三区| 男女国产视频网站| 欧美成人精品欧美一级黄| 日韩熟女老妇一区二区性免费视频| 日韩不卡一区二区三区视频在线| 在现免费观看毛片| 成人午夜精彩视频在线观看| 精品国产乱码久久久久久小说| 99久久综合免费| 精品人妻一区二区三区麻豆| 99国产综合亚洲精品| 亚洲成国产人片在线观看| 老司机亚洲免费影院| 精品一品国产午夜福利视频| 婷婷色综合大香蕉| 午夜91福利影院| 免费少妇av软件| 男女啪啪激烈高潮av片| 免费不卡的大黄色大毛片视频在线观看| 美女xxoo啪啪120秒动态图| 亚洲av综合色区一区| 亚洲国产日韩一区二区| 亚洲av.av天堂| 热99国产精品久久久久久7| 久久精品熟女亚洲av麻豆精品| 这个男人来自地球电影免费观看 | 美女视频免费永久观看网站| 欧美日韩综合久久久久久| 在线观看三级黄色| 啦啦啦啦在线视频资源| 国产精品av久久久久免费| 亚洲av福利一区| 国产精品99久久99久久久不卡 | 国产精品国产三级专区第一集| 成人漫画全彩无遮挡| 亚洲精品中文字幕在线视频| 精品国产露脸久久av麻豆| 亚洲av福利一区| 精品少妇一区二区三区视频日本电影 | 美女中出高潮动态图| 婷婷色麻豆天堂久久| 久久久久久久精品精品| 天天躁狠狠躁夜夜躁狠狠躁| 欧美精品人与动牲交sv欧美| 亚洲 欧美一区二区三区| 熟妇人妻不卡中文字幕| 欧美精品一区二区大全| 精品第一国产精品| 国产野战对白在线观看| 亚洲精品久久久久久婷婷小说| 91在线精品国自产拍蜜月| 久久精品国产亚洲av天美| 免费观看av网站的网址| 国产综合精华液| 成年av动漫网址| 狠狠婷婷综合久久久久久88av| 有码 亚洲区| 国产乱来视频区| 大香蕉久久网| 久久久精品94久久精品| 久久人人97超碰香蕉20202| 国产熟女欧美一区二区| 黑人欧美特级aaaaaa片| 亚洲欧美色中文字幕在线| 久久免费观看电影| 精品国产国语对白av| 国产一区有黄有色的免费视频| 久久免费观看电影| 99九九在线精品视频| 精品视频人人做人人爽| 一级毛片黄色毛片免费观看视频| 美女国产视频在线观看| 久久久欧美国产精品| 精品国产乱码久久久久久男人| 久久99一区二区三区| 久久99蜜桃精品久久| 高清av免费在线| 中文乱码字字幕精品一区二区三区| 日韩视频在线欧美| 肉色欧美久久久久久久蜜桃| 人人妻人人澡人人看| 校园人妻丝袜中文字幕| 女性被躁到高潮视频| 极品少妇高潮喷水抽搐| 国产一区二区三区综合在线观看| 久久精品亚洲av国产电影网| 日韩三级伦理在线观看| 99久国产av精品国产电影| 自线自在国产av| 在线精品无人区一区二区三| 制服丝袜香蕉在线| 欧美精品一区二区免费开放| 两个人看的免费小视频| 亚洲精品国产av成人精品| 青春草视频在线免费观看| av网站免费在线观看视频| 91aial.com中文字幕在线观看| 91久久精品国产一区二区三区| 曰老女人黄片| 欧美变态另类bdsm刘玥| 一级片免费观看大全| 亚洲国产欧美在线一区| 少妇人妻精品综合一区二区| 天天躁狠狠躁夜夜躁狠狠躁| 性高湖久久久久久久久免费观看| 免费人妻精品一区二区三区视频| 久久99一区二区三区| 国产精品女同一区二区软件| 国产精品国产三级国产专区5o| 午夜免费男女啪啪视频观看| 国产成人精品久久久久久| 亚洲综合色网址| 欧美日韩精品网址| 亚洲,欧美,日韩| 久久99精品国语久久久| 成人影院久久| 少妇人妻精品综合一区二区| h视频一区二区三区| 亚洲av国产av综合av卡| 黄色怎么调成土黄色| 久久久久久免费高清国产稀缺| 国产不卡av网站在线观看| 天天躁夜夜躁狠狠久久av| 免费久久久久久久精品成人欧美视频| 亚洲成人一二三区av| 精品一区二区三卡| 黄频高清免费视频| 日本wwww免费看| 精品卡一卡二卡四卡免费| 老熟女久久久| 99国产综合亚洲精品| 少妇的丰满在线观看| 一本大道久久a久久精品| 午夜福利视频在线观看免费| 在线天堂最新版资源| 99久久中文字幕三级久久日本| 国产在视频线精品| 高清在线视频一区二区三区| 99国产综合亚洲精品| 一本—道久久a久久精品蜜桃钙片| 国语对白做爰xxxⅹ性视频网站| 九九爱精品视频在线观看| 国产av精品麻豆| 日本vs欧美在线观看视频| 国产老妇伦熟女老妇高清| 久久婷婷青草| 男女啪啪激烈高潮av片| 少妇猛男粗大的猛烈进出视频| 五月伊人婷婷丁香| 亚洲精品第二区| 国产精品av久久久久免费| 国产综合精华液| 美女午夜性视频免费| 五月伊人婷婷丁香| 性色av一级| 亚洲欧美精品自产自拍| 99久久综合免费| 欧美激情 高清一区二区三区| 久久久久视频综合| 亚洲欧美日韩另类电影网站| 午夜福利网站1000一区二区三区| 咕卡用的链子| 人人妻人人澡人人爽人人夜夜| 国产高清国产精品国产三级| 亚洲三级黄色毛片| 最近最新中文字幕免费大全7| 婷婷色av中文字幕| 91午夜精品亚洲一区二区三区| 国产免费一区二区三区四区乱码| 久久久久国产网址| 久久久久久久久免费视频了| 亚洲精华国产精华液的使用体验| 国产精品欧美亚洲77777| 97在线人人人人妻| 99香蕉大伊视频| 亚洲欧美精品综合一区二区三区 | 久久精品国产自在天天线| 亚洲欧美中文字幕日韩二区| 波野结衣二区三区在线| 日本爱情动作片www.在线观看| 久久精品aⅴ一区二区三区四区 | 午夜精品国产一区二区电影| 黄片无遮挡物在线观看| 韩国av在线不卡| 中文字幕人妻丝袜制服| videossex国产| 欧美+日韩+精品| 高清av免费在线| av在线app专区| 欧美日韩视频精品一区| 亚洲欧美日韩另类电影网站| 天天躁夜夜躁狠狠久久av| 午夜福利影视在线免费观看| 色网站视频免费| av在线播放精品| 日韩在线高清观看一区二区三区| 精品一区在线观看国产| 一级爰片在线观看| 少妇人妻久久综合中文| 飞空精品影院首页| 哪个播放器可以免费观看大片| 侵犯人妻中文字幕一二三四区| 亚洲第一区二区三区不卡| 嫩草影院入口| 国产免费现黄频在线看| 啦啦啦在线免费观看视频4| 宅男免费午夜| 中国国产av一级| 成年动漫av网址| 亚洲精品乱久久久久久| 免费黄频网站在线观看国产| 性少妇av在线| 亚洲伊人色综图| 五月伊人婷婷丁香| 成人二区视频| 男人操女人黄网站| 性色av一级| 亚洲av中文av极速乱| 亚洲精品日本国产第一区| 90打野战视频偷拍视频| 大片免费播放器 马上看| 国产一区二区三区综合在线观看| 精品少妇久久久久久888优播| 1024香蕉在线观看| 伦理电影免费视频| 久久这里有精品视频免费| 中文字幕色久视频| 免费少妇av软件| 女人精品久久久久毛片| 日本91视频免费播放| 日韩不卡一区二区三区视频在线| 免费黄网站久久成人精品| av免费观看日本| 建设人人有责人人尽责人人享有的| 成人毛片a级毛片在线播放| 高清欧美精品videossex| 欧美最新免费一区二区三区| videossex国产| 国产白丝娇喘喷水9色精品| 啦啦啦中文免费视频观看日本| 国产又色又爽无遮挡免| 国产精品一区二区在线不卡| 黄片小视频在线播放| 久久久精品94久久精品| 18+在线观看网站| 成年女人毛片免费观看观看9 | 好男人视频免费观看在线| 青春草视频在线免费观看| 国产欧美日韩综合在线一区二区| 999精品在线视频| 一级毛片黄色毛片免费观看视频| 亚洲精品久久午夜乱码| 免费大片黄手机在线观看| 欧美日韩视频高清一区二区三区二| 亚洲人成网站在线观看播放| 亚洲精品国产色婷婷电影| 两个人免费观看高清视频| 大片电影免费在线观看免费| 男人添女人高潮全过程视频| 国产亚洲欧美精品永久| 成人午夜精彩视频在线观看| 中文字幕最新亚洲高清| 人人妻人人爽人人添夜夜欢视频| xxxhd国产人妻xxx| 女人久久www免费人成看片| 亚洲色图综合在线观看| 五月开心婷婷网| 一二三四中文在线观看免费高清| 精品少妇黑人巨大在线播放| 中文字幕av电影在线播放| 免费大片黄手机在线观看| 免费观看性生交大片5| 女人精品久久久久毛片| 乱人伦中国视频| 精品国产一区二区久久| 新久久久久国产一级毛片| 国产麻豆69| av线在线观看网站| 性少妇av在线| 天天影视国产精品| 色哟哟·www| 亚洲精品久久成人aⅴ小说| 免费久久久久久久精品成人欧美视频| 午夜福利一区二区在线看| 日韩av免费高清视频| 在线观看免费视频网站a站| 亚洲内射少妇av| 国产淫语在线视频| 男女边吃奶边做爰视频| 久久毛片免费看一区二区三区| 精品一区在线观看国产| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | av线在线观看网站| 18禁裸乳无遮挡动漫免费视频| 国产日韩欧美亚洲二区| 国产成人免费观看mmmm| 天天影视国产精品| 97在线视频观看| 考比视频在线观看| 黄片播放在线免费| 国产欧美亚洲国产| 国产成人a∨麻豆精品| 成人免费观看视频高清| 午夜老司机福利剧场| 叶爱在线成人免费视频播放| 国产精品嫩草影院av在线观看| 成人毛片60女人毛片免费| 男人爽女人下面视频在线观看| 午夜福利网站1000一区二区三区| 在线免费观看不下载黄p国产| 这个男人来自地球电影免费观看 | 精品少妇黑人巨大在线播放| 91精品国产国语对白视频| 久久精品人人爽人人爽视色| 高清欧美精品videossex| 在线看a的网站| 欧美日韩精品网址| 久久99蜜桃精品久久| 超色免费av| 另类精品久久| 视频区图区小说| 高清在线视频一区二区三区| 大码成人一级视频| 热99久久久久精品小说推荐| 青青草视频在线视频观看| 欧美日本中文国产一区发布| 亚洲欧美一区二区三区久久| 午夜福利网站1000一区二区三区| 99热全是精品| 免费观看a级毛片全部| 熟妇人妻不卡中文字幕| 爱豆传媒免费全集在线观看| 80岁老熟妇乱子伦牲交| 日本av手机在线免费观看| 性高湖久久久久久久久免费观看| 夜夜骑夜夜射夜夜干| 亚洲av日韩在线播放| 亚洲一区中文字幕在线| 日产精品乱码卡一卡2卡三| 999精品在线视频| 人人妻人人澡人人看| 国产野战对白在线观看| 国产精品久久久久成人av| 国产av码专区亚洲av| 色婷婷久久久亚洲欧美| 91午夜精品亚洲一区二区三区| 国产亚洲一区二区精品| 搡女人真爽免费视频火全软件| 十八禁高潮呻吟视频| 18禁裸乳无遮挡动漫免费视频| 成年动漫av网址| 久久热在线av| 女性生殖器流出的白浆| 欧美国产精品va在线观看不卡| 久久久久久久久久久久大奶| 久久久精品区二区三区| 最新中文字幕久久久久| 亚洲第一av免费看| 欧美精品av麻豆av| 国产精品.久久久| 精品久久久精品久久久| 日韩一本色道免费dvd| 性色av一级| 日韩不卡一区二区三区视频在线| 巨乳人妻的诱惑在线观看| 男女高潮啪啪啪动态图| 九草在线视频观看| 美国免费a级毛片| 电影成人av| 久久久精品区二区三区| 亚洲国产av新网站| 久久婷婷青草| 看免费av毛片| 叶爱在线成人免费视频播放| 国产成人aa在线观看| 国产精品一国产av| 女人高潮潮喷娇喘18禁视频| 国产男女内射视频| 久久久久精品人妻al黑| 我要看黄色一级片免费的| 日韩av在线免费看完整版不卡| 超碰97精品在线观看| 少妇人妻 视频| 国产又爽黄色视频| 人人澡人人妻人| 90打野战视频偷拍视频| 丝袜脚勾引网站| 午夜av观看不卡| 新久久久久国产一级毛片| 欧美中文综合在线视频| 免费大片黄手机在线观看| 春色校园在线视频观看| 午夜日本视频在线| 亚洲美女搞黄在线观看| 国产精品三级大全| 欧美激情极品国产一区二区三区| 免费日韩欧美在线观看| 香蕉国产在线看| av线在线观看网站| 免费av中文字幕在线| 九草在线视频观看| 久久久久网色| 欧美日韩视频精品一区| 久久久久久久亚洲中文字幕| 丰满迷人的少妇在线观看| 国产精品一区二区在线观看99| 国产精品久久久久久精品电影小说| 国产精品无大码| 精品亚洲成a人片在线观看| 欧美中文综合在线视频| 大香蕉久久网| 男人爽女人下面视频在线观看| 母亲3免费完整高清在线观看 | 亚洲第一青青草原| 制服人妻中文乱码| 精品人妻熟女毛片av久久网站| 啦啦啦视频在线资源免费观看| 亚洲中文av在线| 亚洲欧美一区二区三区久久| 久久人妻熟女aⅴ| 中文乱码字字幕精品一区二区三区| 男女啪啪激烈高潮av片| 人妻系列 视频| 成人黄色视频免费在线看| 久久久久人妻精品一区果冻| 宅男免费午夜| 精品少妇久久久久久888优播| 日本黄色日本黄色录像| 久久青草综合色| videosex国产| 日韩欧美精品免费久久| 亚洲欧美精品自产自拍| www日本在线高清视频| 亚洲精品aⅴ在线观看| 在线 av 中文字幕| a级毛片在线看网站| 一级a爱视频在线免费观看| 视频在线观看一区二区三区| 亚洲五月色婷婷综合| a级毛片在线看网站| 九色亚洲精品在线播放| 欧美精品人与动牲交sv欧美| 久久久久网色| 欧美xxⅹ黑人| 美女国产高潮福利片在线看| 男女下面插进去视频免费观看| www日本在线高清视频| 九九爱精品视频在线观看| 一区在线观看完整版| 精品99又大又爽又粗少妇毛片| 少妇人妻 视频| 国产爽快片一区二区三区| 日韩不卡一区二区三区视频在线| 久久精品国产鲁丝片午夜精品| 国产成人免费观看mmmm| 亚洲国产精品999| 我要看黄色一级片免费的| 如日韩欧美国产精品一区二区三区| tube8黄色片| 天美传媒精品一区二区| 大话2 男鬼变身卡| 老汉色∧v一级毛片| 亚洲四区av| 国产一区二区三区av在线| 波多野结衣av一区二区av| 色视频在线一区二区三区| 寂寞人妻少妇视频99o| 欧美日韩亚洲高清精品| 欧美中文综合在线视频| 人人妻人人澡人人爽人人夜夜| 亚洲精品成人av观看孕妇| av免费在线看不卡| 欧美+日韩+精品| 久久久久网色| 亚洲av成人精品一二三区| 人妻 亚洲 视频| 色播在线永久视频| 国产精品国产三级专区第一集| 久久久国产欧美日韩av| 日本爱情动作片www.在线观看| 边亲边吃奶的免费视频| 国产深夜福利视频在线观看| 中国国产av一级| 欧美xxⅹ黑人| 999久久久国产精品视频| 欧美少妇被猛烈插入视频| 最近中文字幕2019免费版| 青春草国产在线视频| 精品久久蜜臀av无| 国产一区二区激情短视频 | 亚洲美女黄色视频免费看| av在线老鸭窝| 啦啦啦在线免费观看视频4| 男女啪啪激烈高潮av片| 精品亚洲成国产av| 久久99热这里只频精品6学生| 美女大奶头黄色视频| 久久精品国产亚洲av天美| 丰满迷人的少妇在线观看| 男女免费视频国产| 亚洲美女搞黄在线观看| 精品第一国产精品| 国产福利在线免费观看视频| 黑人巨大精品欧美一区二区蜜桃| 精品第一国产精品| 国产成人精品无人区| 熟妇人妻不卡中文字幕| 成人漫画全彩无遮挡| 男女下面插进去视频免费观看| 久久精品国产亚洲av天美| 久久综合国产亚洲精品| 精品福利永久在线观看| 精品人妻一区二区三区麻豆| 亚洲精品久久午夜乱码| 男女边摸边吃奶| 欧美av亚洲av综合av国产av | 亚洲欧美中文字幕日韩二区| 香蕉国产在线看| 日日啪夜夜爽| 亚洲欧洲日产国产| 亚洲在久久综合| 婷婷色综合大香蕉| av在线老鸭窝| 亚洲欧洲精品一区二区精品久久久 | 观看美女的网站| 欧美最新免费一区二区三区| 另类精品久久|