• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    發(fā)電廠DCS 網(wǎng)絡(luò)安全評估與防護

    2019-12-09 09:00:06蔡鈞宇
    浙江電力 2019年11期
    關(guān)鍵詞:發(fā)電廠漏洞工程師

    蔡鈞宇,蘇 燁,尹 峰,陳 波

    (國網(wǎng)浙江省電力有限公司電力科學研究院,杭州 310014)

    0 引言

    電力行業(yè)是我國引入DCS(分散控制系統(tǒng))比較早的行業(yè)之一,由于其高可靠性、開放性、靈活性、易于維護、控制功能完善等特點,在改造傳統(tǒng)產(chǎn)業(yè)和產(chǎn)業(yè)結(jié)構(gòu)調(diào)整時成為首選方案。隨著DCS 技術(shù)的不斷改進和發(fā)展,新一代DCS 基于開放的技術(shù)標準,廣泛使用Windows 操作系統(tǒng)、以太網(wǎng)和OPC(過程控制對象鏈接與嵌入),然而,這些通用技術(shù)和標準的使用加劇了DCS 控制網(wǎng)絡(luò)的信息安全風險[1]。

    針對DCS 網(wǎng)絡(luò)安全評估和系統(tǒng)的漏洞挖掘,GB/T 33009.3—2016《工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3 部分:評估指南》的第6.1 節(jié)(DCS 資產(chǎn)識別)和第6.2 節(jié)(DCS 脆弱性)指出了評估的相關(guān)要求[2]。由于發(fā)電廠的控制網(wǎng)絡(luò)具有“永遠在線”的性質(zhì),以及發(fā)電廠控制系統(tǒng)高可用性要求的特點,因此必須對發(fā)電廠的DCS 網(wǎng)絡(luò)架構(gòu)和控制流程有深入的了解方可進行安全評估測試。此外,雖然防火墻、入侵檢測系統(tǒng)、虛擬專用網(wǎng)絡(luò)和其他技術(shù)都可以幫助保護控制網(wǎng)絡(luò)免受惡意攻擊,但是在DCS 環(huán)境中未經(jīng)測試和驗證的不正確配置或措施會嚴重妨礙其發(fā)揮安全效用,在安全評估測試中必須加以考慮。

    根據(jù)發(fā)電廠現(xiàn)場DCS 安全評估項目的具體要求,選取了2 種適合運營維護階段的安全評估技術(shù)[3]:網(wǎng)絡(luò)安全架構(gòu)評審和基于工具的自動外部應(yīng)用程序掃描。在網(wǎng)絡(luò)安全架構(gòu)評審的具體實踐中,利用在線資產(chǎn)發(fā)現(xiàn)生成的動態(tài)網(wǎng)絡(luò)拓撲替代了通常由運營方提供的靜態(tài)網(wǎng)絡(luò)架構(gòu)拓撲,這樣即得到了網(wǎng)絡(luò)真實的拓撲結(jié)構(gòu),同時還可以發(fā)現(xiàn)靜默設(shè)備或潛在的非法接入設(shè)備。在基于工具的自動外部應(yīng)用程序掃描技術(shù)的漏洞挖掘過程中,通過對核心設(shè)備的安全漏洞掃描發(fā)現(xiàn)了多個急需解決的漏洞和安全隱患,并在此基礎(chǔ)上,利用漏洞掃描工具的擴展功能,對常規(guī)測試例進行擴展,結(jié)合不同用途的工具發(fā)現(xiàn)DCS 控制器的通信缺乏認證機制的嚴重問題。

    1 發(fā)電廠控制系統(tǒng)概況

    本次安全評估以火電廠DCS 為測試對象,火電廠的主控DCS 包括DAS(數(shù)據(jù)采集系統(tǒng))、MCS(模擬量控制系統(tǒng))、FSSS(爐膛安全與監(jiān)控系統(tǒng))、SCS(順序控制系統(tǒng))、ECS(廠用電監(jiān)控系統(tǒng))、ETS(汽輪機緊急跳閘保護系統(tǒng))以及DEH(數(shù)字電調(diào)系統(tǒng))等。輔控DCS 包括水務(wù)、輸煤、除灰除渣、脫硫等子系統(tǒng)[4]。輔控DCS 和機組DCS 類似,為了更直觀地展示,圖1 中將輔控系統(tǒng)和其他系統(tǒng)簡化掉。圖1 中有若干測試點a—f,這些測試點作為測試所屬網(wǎng)絡(luò)或子網(wǎng)絡(luò)的在線資產(chǎn)發(fā)現(xiàn)和核心設(shè)備漏洞掃描的網(wǎng)絡(luò)接入點。

    火電廠的監(jiān)控系統(tǒng)包括生產(chǎn)過程控制級、生產(chǎn)過程操作級和管理信息系統(tǒng)。其中生產(chǎn)過程控制級中的控制器,例如圖1 所示的Ovation 控制器,接收現(xiàn)場傳感器或變送器發(fā)送的數(shù)據(jù),根據(jù)一定的控制策略計算出所需的控制量,并且向執(zhí)行設(shè)備發(fā)送控制指令;生產(chǎn)過程操作級包括工程師站、操作員站、歷史數(shù)據(jù)服務(wù)器和打印機等輔助設(shè)備;監(jiān)控管理系統(tǒng)包括各種應(yīng)用服務(wù)器和管理計算機等。3 個層級分別對應(yīng)了控制網(wǎng)絡(luò)、監(jiān)控網(wǎng)絡(luò)和管理網(wǎng)絡(luò)。

    圖1 火電廠監(jiān)控系統(tǒng)簡化網(wǎng)絡(luò)

    2 DCS 安全評估主要內(nèi)容

    針對發(fā)電廠DCS 的安全評估通常包括物理安全、主機安全、網(wǎng)絡(luò)安全、OPC 安全、控制器安全、上位機工業(yè)控制系統(tǒng)及終端、系統(tǒng)能力測試等多個方面[5-6]。本次DCS 安全評估的關(guān)注點是DCS 核心設(shè)備,即控制器和上位機的安全評估。

    2.1 安全評估技術(shù)的選擇

    常見的安全評估技術(shù)按照評估深度由淺到深的排序如表1 所示。根據(jù)DCS 整個生命周期不同階段的特點需要考慮采用適合的安全評估技術(shù)。

    表1 安全評估技術(shù)

    鑒于發(fā)電廠DCS 處于運營使用階段,因此選取了2 項適用于被檢測對象處于運營使用階段并且符合發(fā)電廠特殊生產(chǎn)環(huán)境要求的評估技術(shù):網(wǎng)絡(luò)安全架構(gòu)評審和基于工具的自動外部應(yīng)用程序掃描。

    網(wǎng)絡(luò)安全架構(gòu)的評審是根據(jù)運營者提供的網(wǎng)絡(luò)拓撲圖來分析網(wǎng)絡(luò)部署是否符合網(wǎng)絡(luò)分區(qū)和隔離的原則,是否提供足夠的邊界保護措施以及防火墻的設(shè)置和其他網(wǎng)絡(luò)隔離手段是否充分合理[7]。然而,運營商提供的靜態(tài)網(wǎng)絡(luò)拓撲圖未必能夠真實反映網(wǎng)絡(luò)連接狀況,容易忽略實際存在但網(wǎng)絡(luò)拓撲圖中被遺忘或潛在非法連接的設(shè)備。為此,需要通過在線資產(chǎn)發(fā)現(xiàn)手段提供最真實的DCS網(wǎng)絡(luò)架構(gòu)拓撲作為網(wǎng)絡(luò)安全架構(gòu)評審的依據(jù),更直觀地了解發(fā)電廠DCS 網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的缺陷以及需要升級和替換的薄弱環(huán)節(jié)。

    自動外部應(yīng)用程序掃描是利用自動化開源或商業(yè)軟件發(fā)現(xiàn)業(yè)界已知的應(yīng)用漏洞[8-9]。在本次發(fā)電廠DCS 網(wǎng)絡(luò)安全評估中,自動外部應(yīng)用程序掃描使用的是Nessus 和Achilles 2 種工具。采用這種評估技術(shù)的好處是:能快速識別設(shè)備中存在的已知漏洞;能夠自動定期運行,提供漏洞的基準和持續(xù)管理指標;工具提供商的漏洞數(shù)據(jù)庫可以基于公共漏洞資源,不斷更新檢測工具的漏洞數(shù)據(jù)庫。但是常規(guī)測試例也有一定的局限性,不能發(fā)現(xiàn)零日漏洞,需要測試人員根據(jù)具體測試場景自定義測試例,因此需要測試人員深入了解測試對象的工作原理和工作流程并具備使用腳本語言開發(fā)自定義測試例的能力。

    2.2 在線資產(chǎn)發(fā)現(xiàn)

    2.2.1 方法選擇

    在線資產(chǎn)發(fā)現(xiàn),特別是自動執(zhí)行持續(xù)性的資產(chǎn)發(fā)現(xiàn)是對傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)評審的改進,在線資產(chǎn)發(fā)現(xiàn)包括被動掃描和選擇性探查2 種方式[10]。

    所謂被動掃描其實并沒有網(wǎng)絡(luò)掃描的行為,而是嗅探所有網(wǎng)絡(luò)流量并對其進行解析,以獲取可用于識別端點和流量模式的數(shù)據(jù)。被動掃描資產(chǎn)發(fā)現(xiàn)所需的元數(shù)據(jù)深藏在流量之中,查找用于識別設(shè)備品牌、型號、固件版本等信息是一項艱巨的任務(wù),并且無法檢測到靜默設(shè)備,更無法準確發(fā)現(xiàn)設(shè)備的應(yīng)用程序和安全補丁。此外,若靜默設(shè)備檢測期間沒有發(fā)送消息,那么它就不會出現(xiàn)在物理層和數(shù)據(jù)鏈路的網(wǎng)絡(luò)拓撲中。

    選擇性探測是使用合法協(xié)議和訪問憑證來探測網(wǎng)絡(luò)設(shè)備,包括網(wǎng)絡(luò)交換機和路由器。它充分利用了以下幾點:工業(yè)控制環(huán)境中幾乎所有相關(guān)協(xié)議都具有從固件版本的特定位置查詢產(chǎn)品標識中元數(shù)據(jù)的功能,例如Modbus,Ethernet/IP,Profinet 和DNP3。這同樣適用于DCS 網(wǎng)絡(luò)中使用的IT 協(xié)議,例如SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)和WMI(Windows 管理規(guī)范)。即使一些廠家的專有協(xié)議也具有查詢元數(shù)據(jù)的特定功能,甚至還有專門為發(fā)現(xiàn)配置細節(jié)而設(shè)計的協(xié)議,例如鏈路層發(fā)現(xiàn)協(xié)議、思科發(fā)現(xiàn)協(xié)議。在具體測試過程中,選擇性探測并非持續(xù)地分析所有網(wǎng)絡(luò)流量,而是發(fā)送一次適當?shù)奶綔y調(diào)用,然后收集并處理相關(guān)的響應(yīng)。與解析設(shè)備元數(shù)據(jù)的所有網(wǎng)絡(luò)流量不同,對這些探測的響應(yīng)僅包含需要的資產(chǎn)信息。

    本次發(fā)電廠DCS 的網(wǎng)絡(luò)安全評估最終確定采用選擇性探測,原因是:可以檢測靜默設(shè)備;使用特定的協(xié)議能夠可靠地枚舉固件版本、軟件應(yīng)用程序和安全補?。豢梢詼蚀_地映射網(wǎng)絡(luò)拓撲,包括第1 層和第2 層特征。

    2.2.2 具體實施及結(jié)果

    在實施發(fā)電廠某機組DCS 的在線資產(chǎn)發(fā)現(xiàn)時,采用了Zenmap 工具,即跨平臺NMAP 安全掃描工具的圖形界面版本。目的是獲取該網(wǎng)段中所有的設(shè)備網(wǎng)絡(luò)信息,包括IP 地址、開放端口和MAC(介質(zhì)訪問控制)地址,查看是否有未知或未授權(quán)的設(shè)備隱藏在發(fā)電機組的控制網(wǎng)絡(luò)中。

    通過對某機組DCS 網(wǎng)絡(luò)的掃描,獲取了網(wǎng)絡(luò)內(nèi)全部主機的IP 地址、MAC 地址和開放端口號,其中包括了全部控制器、工程師站、歷史數(shù)據(jù)服務(wù)器等,并由此生成DCS 網(wǎng)絡(luò)拓撲結(jié)構(gòu),本項測試并未發(fā)現(xiàn)未知的設(shè)備。

    2.3 核心設(shè)備的漏洞掃描

    2.3.1 漏洞掃描工具選擇

    核心設(shè)備的漏洞掃描主要采用了3 種工具:Nessus,Achilles 和Wireshark。表2 是本次漏洞掃描所使用的3 種工具的主要功能及其應(yīng)用場景。

    表2 漏洞掃描工具簡介

    2.3.2 漏洞掃描測試環(huán)境

    圖1 中測試點c—f 是測試工具Nessus 在控制網(wǎng)絡(luò)的接入位置,用于實現(xiàn)對控制器的漏洞掃描;測試點b 是測試工具Nessus 在監(jiān)控網(wǎng)絡(luò)中的接入位置,用于實現(xiàn)對工程師站的漏洞掃描;測試點a 是測試工具Nessus 在管理網(wǎng)絡(luò)中的接入位置,用于實現(xiàn)對管理網(wǎng)絡(luò)上聯(lián)網(wǎng)設(shè)備的漏洞掃描[11]。鑒于本項目主要針對控制系統(tǒng)網(wǎng)絡(luò),因此沒有對管理網(wǎng)絡(luò)進行漏洞掃描。

    2.3.3 DCS 控制器模塊的漏洞掃描

    對于DCS 控制器本身來說,漏洞通常是軟件缺陷和錯誤的配置所引起的,對DCS 控制器模塊的漏洞掃描就是模仿攻擊數(shù)據(jù)流發(fā)送給控制器模塊,來檢查控制器能否正確應(yīng)對處理以保證控制過程的可用性、完整性和保密性。

    對運行中的DCS 控制器進行漏洞掃描可能會導(dǎo)致整個系統(tǒng)的可用性遭到破壞,因此選擇冗余系統(tǒng)的控制器模塊進行檢測,即使由于漏洞掃描導(dǎo)致DCS 控制器不能正常工作也不會影響發(fā)電廠的正常運行。同時,還需要對每個測試例可能產(chǎn)生的最壞結(jié)果做好應(yīng)對措施,另外在測試例的選擇上要考慮實驗對象的耐受程度[12]。

    利用Nessus 對控制器進行漏洞掃描后,發(fā)現(xiàn)了3 個高危漏洞、4 個中等危險漏洞和1 個低級漏洞,同時還發(fā)現(xiàn)了一些信息泄露的情況。

    2.3.4 工程師站的漏洞掃描

    利用Nessus 對工程師工作站進行漏洞掃描后,發(fā)現(xiàn)了1 個高危漏洞、3 個中等危險漏洞。

    測試過程中模仿工程師站向控制器發(fā)送指令,利用Wireshark 對工程師站與控制器之間的數(shù)據(jù)流量進行抓取和分析,獲得含有關(guān)鍵操作“強制開啟閥門”及“強制關(guān)閉閥門”指令的數(shù)據(jù)包,然后使用Achilles 的用戶自定義測試功能,構(gòu)建關(guān)鍵操作指令測試例,對控制器進行發(fā)包測試[13]。Achilles 將測試用例的數(shù)據(jù)包發(fā)送至相關(guān)控制器,在工程師站上可以看到相應(yīng)閥門已經(jīng)接受并執(zhí)行了指令[14]。

    2.4 測試結(jié)果分析

    2.4.1 在線資產(chǎn)發(fā)現(xiàn)

    此次在線資產(chǎn)發(fā)現(xiàn)的結(jié)果沒有發(fā)現(xiàn)被遺忘或隱藏在DCS 網(wǎng)絡(luò)上的靜默設(shè)備,在線資產(chǎn)發(fā)現(xiàn)測試結(jié)果與已知的DCS 網(wǎng)絡(luò)設(shè)備連接狀態(tài)吻合,從而證實了在線資產(chǎn)發(fā)現(xiàn)測試的有效性,利用在線資產(chǎn)發(fā)現(xiàn)結(jié)果可以得到當前真實網(wǎng)絡(luò)拓撲結(jié)構(gòu)。

    2.4.2 核心設(shè)備存在的漏洞

    表3 和表4 分別是運行常規(guī)測試例發(fā)現(xiàn)的控制器和工程師站的漏洞列表。

    從2.3.4 節(jié)模仿命令測試發(fā)現(xiàn)的設(shè)備漏洞中可以看到,控制器在執(zhí)行來自工程師站的指令時沒有鑒權(quán)機制,它可以接受符合協(xié)議格式的命令并且執(zhí)行命令中要求的動作,這意味著任何能夠訪問到控制器的設(shè)備只要了解控制器接受的命令格式就可以發(fā)送非法指令,破壞正常的生產(chǎn)流程,這個模仿命令的測試證實了DCS 網(wǎng)絡(luò)中存在一個嚴重的安全漏洞,當DCS 設(shè)備廠家暫時無法提供通信認證機制時,就必須針對DCS 網(wǎng)絡(luò)訪問有嚴格的安全防護機制才能降低這個漏洞帶來的安全風險。

    表3 OVATION 控制器漏洞

    表4 工程師站漏洞

    2.4.3 漏洞特征分析

    從文中列舉的DCS 網(wǎng)絡(luò)核心設(shè)備控制器和工程師站安全漏洞中可以發(fā)現(xiàn)以下幾個明顯的特征:

    (1)在控制器和工程師站發(fā)現(xiàn)的漏洞是存在已久的漏洞,例如“SNMP 代理默認社區(qū)名稱(公共)”早在1990 年就已出現(xiàn),“FTP 特權(quán)端口回退掃描”漏洞于1999 年就被發(fā)現(xiàn),但問題依然存在,說明DCS 廠商并沒有徹底解決已知漏洞。

    (2)有些陳舊的不安全服務(wù)依然存在于DCS核心設(shè)備上,沒有及時更新或加以限制,比如rlogin 和Telnet 的服務(wù)[15]。

    (3)大部分被發(fā)現(xiàn)的漏洞可以通過補丁程序或正確的配置加以解決,有些已經(jīng)付諸行動,比如工程師站沒有開放SNMP 在UDP(用戶數(shù)據(jù)報協(xié)議)和TCP(傳輸控制協(xié)議)的端口,這說明已經(jīng)可以規(guī)避“SNMP 代理默認社區(qū)名稱(公共)”漏洞帶來的問題。

    (4)DCS 控制器對于來自網(wǎng)絡(luò)的控制命令沒有認證機制,任何能夠訪問控制網(wǎng)絡(luò)的設(shè)備模仿工程師站發(fā)送給控制器的指令都能得到執(zhí)行,此時生產(chǎn)過程和生產(chǎn)安全面臨巨大的風險,需要采取更嚴格的DCS 網(wǎng)絡(luò)訪問安全控制。

    (5)有些不安全的協(xié)議,例如XDCMP 不應(yīng)在網(wǎng)絡(luò)上使用,但是可以利用SSH(安全外殼)隧道使用XDCMP 顯示桌面[16]。SSH 不僅安全,而且隧道允許通過許多防火墻限制,這些限制通常會阻止XDMCP。

    2.4.4 漏洞掃描結(jié)果的適用范圍

    在本次測試中,漏洞掃描被測設(shè)備是西屋公司的OVATION3.5 控制器,位于發(fā)電廠生產(chǎn)過程控制網(wǎng)絡(luò),以及基于Solaris 操作系統(tǒng)的工程師工作站,該工作站屬于生產(chǎn)過程操作級的。

    3 結(jié)語

    利用網(wǎng)絡(luò)安全架構(gòu)評審和基于工具的自動外部應(yīng)用程序掃描2 種安全評估技術(shù)手段,通過在線資產(chǎn)發(fā)現(xiàn)獲得了實時準確的網(wǎng)絡(luò)安全架構(gòu)和在線資產(chǎn)的可靠信息,如果這一技術(shù)手段能夠長時間應(yīng)用在DCS 控制網(wǎng)絡(luò)中則可以隨時獲得動態(tài)的DCS 網(wǎng)絡(luò)資產(chǎn)信息。而DCS 網(wǎng)絡(luò)核心設(shè)備漏洞掃描,發(fā)現(xiàn)已經(jīng)存在了很久的漏洞,這些漏洞對于外部的攻擊者來說是容易攻擊的,而內(nèi)部人員也可能利用這些漏洞對DCS 系統(tǒng)造成生產(chǎn)過程的破壞或信息泄露。通過編寫腳本構(gòu)建自定義測試例發(fā)現(xiàn)DCS 控制器在接收上位機指令時沒有認證機制的漏洞,有效彌補了現(xiàn)有商用漏洞掃描工具的欠缺。

    總之,此次安全評估驗證了在線資產(chǎn)發(fā)現(xiàn)以及利用漏洞掃描工具特別是自定義測試例的有效性和優(yōu)越性,其次證實了發(fā)電廠的DCS 控制系統(tǒng)是存在安全風險的,有些漏洞可以通過補丁和正確的配置來避免被利用,但是由于DCS 控制系統(tǒng)可能在短時間內(nèi)無法支持對上位機的認證功能,那么只能從其他方面加強DCS 網(wǎng)絡(luò)安全措施,阻止對DCS 網(wǎng)絡(luò)的任何非法訪問。

    猜你喜歡
    發(fā)電廠漏洞工程師
    《機械工程師》征訂啟事
    漏洞
    破壞發(fā)電廠
    Kenoteq的工程師研發(fā)環(huán)保磚塊
    英語文摘(2021年10期)2021-11-22 08:02:40
    發(fā)電廠的類型(二)
    青年工程師
    安徽建筑(2020年4期)2020-05-23 01:37:12
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補齊三漏洞
    工程師變成“資本家”
    免费在线观看亚洲国产| 两个人看的免费小视频| 精品国内亚洲2022精品成人 | 国产成人啪精品午夜网站| 精品午夜福利视频在线观看一区| 女人被狂操c到高潮| 成人手机av| tocl精华| 国产精品亚洲av一区麻豆| 人妻久久中文字幕网| 亚洲欧洲精品一区二区精品久久久| 国产人伦9x9x在线观看| 国产亚洲精品一区二区www | videos熟女内射| 十八禁高潮呻吟视频| 美女午夜性视频免费| av在线播放免费不卡| 国产精品免费一区二区三区在线 | 丝袜人妻中文字幕| av片东京热男人的天堂| 亚洲avbb在线观看| 一本综合久久免费| svipshipincom国产片| 无人区码免费观看不卡| 国产精品综合久久久久久久免费 | 人妻 亚洲 视频| 在线永久观看黄色视频| 欧美在线黄色| 色94色欧美一区二区| 一夜夜www| 最新的欧美精品一区二区| 中国美女看黄片| 亚洲精品自拍成人| 三级毛片av免费| 欧美一级毛片孕妇| 窝窝影院91人妻| 757午夜福利合集在线观看| 97人妻天天添夜夜摸| 国产亚洲一区二区精品| 亚洲国产精品sss在线观看 | 色在线成人网| 99精品欧美一区二区三区四区| 大陆偷拍与自拍| 母亲3免费完整高清在线观看| 欧美日韩视频精品一区| 最近最新中文字幕大全电影3 | 看免费av毛片| 午夜福利影视在线免费观看| 在线观看www视频免费| 精品人妻1区二区| 国产精品香港三级国产av潘金莲| 啦啦啦 在线观看视频| 久久久国产精品麻豆| 国产欧美日韩精品亚洲av| 国产亚洲精品久久久久5区| 在线观看午夜福利视频| 91麻豆av在线| 丰满迷人的少妇在线观看| 午夜日韩欧美国产| 又紧又爽又黄一区二区| 村上凉子中文字幕在线| 久久天堂一区二区三区四区| 99国产精品一区二区蜜桃av | 999久久久精品免费观看国产| av天堂在线播放| 欧美成人午夜精品| 人人妻人人添人人爽欧美一区卜| 12—13女人毛片做爰片一| 黑人猛操日本美女一级片| 成年人免费黄色播放视频| tube8黄色片| 国产深夜福利视频在线观看| 99精品久久久久人妻精品| 久久久久久久久久久久大奶| 人成视频在线观看免费观看| 国产精品久久久人人做人人爽| 免费黄频网站在线观看国产| 热99国产精品久久久久久7| 窝窝影院91人妻| 热re99久久国产66热| 亚洲在线自拍视频| 免费在线观看影片大全网站| 亚洲色图 男人天堂 中文字幕| 日本wwww免费看| 国产高清激情床上av| 精品国产国语对白av| 亚洲免费av在线视频| 一a级毛片在线观看| 可以免费在线观看a视频的电影网站| 俄罗斯特黄特色一大片| 亚洲av成人av| 国产高清激情床上av| 999久久久国产精品视频| 国产一卡二卡三卡精品| 国产精品久久久人人做人人爽| 99国产极品粉嫩在线观看| 午夜精品在线福利| 国产成人欧美| av天堂久久9| 99国产精品免费福利视频| 黄网站色视频无遮挡免费观看| 国产精品综合久久久久久久免费 | 每晚都被弄得嗷嗷叫到高潮| 十八禁高潮呻吟视频| 麻豆成人av在线观看| 亚洲熟女毛片儿| 国产精品亚洲一级av第二区| 精品一区二区三卡| 人妻一区二区av| 色在线成人网| 久久影院123| 色精品久久人妻99蜜桃| 一边摸一边抽搐一进一出视频| 欧美日韩亚洲国产一区二区在线观看 | 欧美国产精品一级二级三级| 一进一出抽搐动态| 久热爱精品视频在线9| 国产精品 欧美亚洲| 在线视频色国产色| 亚洲久久久国产精品| 一级黄色大片毛片| 国产精品秋霞免费鲁丝片| 亚洲av美国av| 国产淫语在线视频| 18禁观看日本| 亚洲欧美一区二区三区久久| 黑人猛操日本美女一级片| 99精品欧美一区二区三区四区| 欧美久久黑人一区二区| 久久精品亚洲av国产电影网| 国产av一区二区精品久久| 国产99久久九九免费精品| 少妇裸体淫交视频免费看高清 | 日韩欧美三级三区| 成人18禁在线播放| 中文字幕人妻丝袜制服| 80岁老熟妇乱子伦牲交| 国产免费男女视频| 亚洲成国产人片在线观看| 久久天堂一区二区三区四区| 在线十欧美十亚洲十日本专区| 久9热在线精品视频| 亚洲欧美激情综合另类| 精品国内亚洲2022精品成人 | 91在线观看av| 亚洲全国av大片| 少妇被粗大的猛进出69影院| 亚洲一码二码三码区别大吗| 欧美黄色淫秽网站| 国产在视频线精品| 亚洲全国av大片| 精品国产美女av久久久久小说| 国产精品.久久久| 十八禁人妻一区二区| 狂野欧美激情性xxxx| 脱女人内裤的视频| 亚洲精品在线美女| 水蜜桃什么品种好| 丰满人妻熟妇乱又伦精品不卡| 久久亚洲真实| 婷婷精品国产亚洲av在线 | 国产伦人伦偷精品视频| 9热在线视频观看99| 欧美色视频一区免费| 国产淫语在线视频| 99久久人妻综合| 精品人妻熟女毛片av久久网站| 欧美激情 高清一区二区三区| 亚洲精品中文字幕一二三四区| 久9热在线精品视频| www.熟女人妻精品国产| 欧美日韩精品网址| 精品视频人人做人人爽| 亚洲欧美一区二区三区黑人| 中出人妻视频一区二区| 亚洲中文日韩欧美视频| 男人舔女人的私密视频| 日本黄色日本黄色录像| 国产黄色免费在线视频| xxx96com| 成人特级黄色片久久久久久久| 999久久久精品免费观看国产| 久热这里只有精品99| 精品国产乱码久久久久久男人| 麻豆国产av国片精品| 亚洲欧洲精品一区二区精品久久久| 久久精品亚洲熟妇少妇任你| 精品一区二区三卡| 人成视频在线观看免费观看| 伦理电影免费视频| 精品国产亚洲在线| 天堂√8在线中文| 男人的好看免费观看在线视频 | 国产极品粉嫩免费观看在线| 国产1区2区3区精品| 妹子高潮喷水视频| 日韩三级视频一区二区三区| 女警被强在线播放| 人人妻人人添人人爽欧美一区卜| 国产亚洲精品一区二区www | 夜夜躁狠狠躁天天躁| 欧美成人午夜精品| 久久狼人影院| 十八禁人妻一区二区| 91老司机精品| 天天躁夜夜躁狠狠躁躁| 最新的欧美精品一区二区| 法律面前人人平等表现在哪些方面| 亚洲 欧美一区二区三区| 亚洲三区欧美一区| 国产欧美亚洲国产| 国产精品偷伦视频观看了| 制服人妻中文乱码| 97人妻天天添夜夜摸| 天天影视国产精品| 久久精品国产亚洲av高清一级| 大片电影免费在线观看免费| 午夜两性在线视频| 亚洲熟妇中文字幕五十中出 | 高清av免费在线| 老司机深夜福利视频在线观看| 十八禁高潮呻吟视频| 欧美日韩亚洲综合一区二区三区_| 久久久国产成人精品二区 | av天堂久久9| 侵犯人妻中文字幕一二三四区| 国产主播在线观看一区二区| 免费看十八禁软件| 欧美成人免费av一区二区三区 | 人人妻,人人澡人人爽秒播| 99国产精品免费福利视频| 69精品国产乱码久久久| 少妇猛男粗大的猛烈进出视频| 国产欧美日韩一区二区三区在线| 香蕉丝袜av| e午夜精品久久久久久久| xxxhd国产人妻xxx| 老熟女久久久| 中文字幕人妻丝袜制服| 熟女少妇亚洲综合色aaa.| 色老头精品视频在线观看| 一区福利在线观看| 日韩大码丰满熟妇| 久99久视频精品免费| 丰满迷人的少妇在线观看| 国产精品一区二区精品视频观看| 午夜福利,免费看| 久久天堂一区二区三区四区| 如日韩欧美国产精品一区二区三区| 黄片播放在线免费| 乱人伦中国视频| 欧美日韩中文字幕国产精品一区二区三区 | 国产日韩一区二区三区精品不卡| 很黄的视频免费| 久久这里只有精品19| 精品欧美一区二区三区在线| 亚洲国产中文字幕在线视频| 国产成人啪精品午夜网站| 9191精品国产免费久久| 国产高清视频在线播放一区| 好男人电影高清在线观看| 午夜福利欧美成人| 亚洲中文av在线| 一个人免费在线观看的高清视频| 啪啪无遮挡十八禁网站| 99热网站在线观看| 91大片在线观看| 久久国产精品影院| 天天影视国产精品| 女人久久www免费人成看片| 在线观看午夜福利视频| 夜夜夜夜夜久久久久| 国产在线精品亚洲第一网站| 一级毛片女人18水好多| 欧美日韩精品网址| 久久人人97超碰香蕉20202| tube8黄色片| 欧美日韩中文字幕国产精品一区二区三区 | 国产91精品成人一区二区三区| 亚洲人成电影免费在线| 午夜91福利影院| 国产又色又爽无遮挡免费看| 国产成人精品无人区| 精品熟女少妇八av免费久了| 亚洲av片天天在线观看| 亚洲中文字幕日韩| 18禁国产床啪视频网站| 女警被强在线播放| 水蜜桃什么品种好| 国产欧美亚洲国产| 久久久国产一区二区| ponron亚洲| av有码第一页| 久久久久国产一级毛片高清牌| 欧美日韩黄片免| 99精国产麻豆久久婷婷| 午夜成年电影在线免费观看| 日韩免费高清中文字幕av| 韩国精品一区二区三区| 热99久久久久精品小说推荐| 中文字幕人妻丝袜制服| 叶爱在线成人免费视频播放| 又大又爽又粗| 一级片'在线观看视频| 久久ye,这里只有精品| 亚洲精品国产色婷婷电影| 高潮久久久久久久久久久不卡| 人人澡人人妻人| xxx96com| 两个人看的免费小视频| 久久影院123| 一边摸一边抽搐一进一出视频| 老熟妇仑乱视频hdxx| 五月开心婷婷网| 欧美乱妇无乱码| 午夜老司机福利片| 午夜激情av网站| 国产蜜桃级精品一区二区三区 | 三级毛片av免费| 亚洲精品久久午夜乱码| 成年人午夜在线观看视频| 国产日韩一区二区三区精品不卡| 看片在线看免费视频| 在线观看66精品国产| 国产又色又爽无遮挡免费看| 在线永久观看黄色视频| 国产欧美日韩一区二区三| 黄片小视频在线播放| 99国产综合亚洲精品| 高清黄色对白视频在线免费看| 日韩大码丰满熟妇| 十八禁人妻一区二区| 国产亚洲欧美精品永久| 淫妇啪啪啪对白视频| 在线观看免费视频日本深夜| 黄色视频不卡| 亚洲一区高清亚洲精品| 侵犯人妻中文字幕一二三四区| 欧美老熟妇乱子伦牲交| 后天国语完整版免费观看| xxxhd国产人妻xxx| 久久久精品区二区三区| 精品国产一区二区三区久久久樱花| 国产精品免费大片| 国产视频一区二区在线看| 午夜免费成人在线视频| 捣出白浆h1v1| 国产激情久久老熟女| 国产在视频线精品| 一区二区日韩欧美中文字幕| 男人操女人黄网站| 久久国产亚洲av麻豆专区| 午夜福利视频在线观看免费| 大香蕉久久成人网| 亚洲av成人一区二区三| 80岁老熟妇乱子伦牲交| 亚洲欧美激情综合另类| 黄网站色视频无遮挡免费观看| 天堂√8在线中文| 国产亚洲欧美精品永久| 麻豆成人av在线观看| av视频免费观看在线观看| 亚洲七黄色美女视频| 9色porny在线观看| videos熟女内射| 色精品久久人妻99蜜桃| 成人精品一区二区免费| 99热只有精品国产| 他把我摸到了高潮在线观看| 99国产精品一区二区蜜桃av | 夜夜躁狠狠躁天天躁| 男人舔女人的私密视频| 一边摸一边抽搐一进一小说 | 国产精品久久久久久人妻精品电影| 国产成人精品久久二区二区免费| 国产欧美日韩一区二区三区在线| 国产麻豆69| 亚洲 国产 在线| 亚洲一卡2卡3卡4卡5卡精品中文| 少妇 在线观看| 一边摸一边抽搐一进一小说 | 在线国产一区二区在线| 亚洲国产毛片av蜜桃av| 中文欧美无线码| av不卡在线播放| 久久香蕉国产精品| www.熟女人妻精品国产| 精品亚洲成国产av| 欧美人与性动交α欧美精品济南到| 精品卡一卡二卡四卡免费| 亚洲精品粉嫩美女一区| 伦理电影免费视频| 免费少妇av软件| 一级作爱视频免费观看| 水蜜桃什么品种好| 欧美激情高清一区二区三区| 看片在线看免费视频| 国产精品国产av在线观看| 一进一出抽搐动态| 精品少妇一区二区三区视频日本电影| 香蕉丝袜av| 真人做人爱边吃奶动态| 欧美老熟妇乱子伦牲交| 国产精品久久电影中文字幕 | 高清视频免费观看一区二区| 99久久综合精品五月天人人| 999久久久精品免费观看国产| 69av精品久久久久久| 色综合婷婷激情| 三上悠亚av全集在线观看| 亚洲aⅴ乱码一区二区在线播放 | 亚洲五月婷婷丁香| 国产精品乱码一区二三区的特点 | 欧美中文综合在线视频| 久久天堂一区二区三区四区| 国产亚洲欧美精品永久| 亚洲成人免费av在线播放| 免费观看a级毛片全部| 手机成人av网站| 19禁男女啪啪无遮挡网站| www.熟女人妻精品国产| 日韩欧美一区视频在线观看| 女警被强在线播放| 国产99白浆流出| 久久国产精品大桥未久av| 国产精品一区二区在线不卡| 国产在线一区二区三区精| 久久天躁狠狠躁夜夜2o2o| 中文字幕高清在线视频| 美女午夜性视频免费| 久久香蕉激情| 一边摸一边做爽爽视频免费| 国产亚洲精品久久久久5区| 欧美日韩亚洲国产一区二区在线观看 | 一级a爱视频在线免费观看| 久久中文字幕人妻熟女| 丁香六月欧美| 中文字幕人妻丝袜一区二区| 黑人猛操日本美女一级片| 国产成人系列免费观看| 天天操日日干夜夜撸| cao死你这个sao货| 午夜福利影视在线免费观看| 午夜福利在线免费观看网站| 久久99一区二区三区| svipshipincom国产片| 人妻一区二区av| 91精品国产国语对白视频| 90打野战视频偷拍视频| 国产精品国产高清国产av | 精品福利观看| 男人操女人黄网站| 亚洲美女黄片视频| 黄色丝袜av网址大全| 一二三四社区在线视频社区8| 久久国产亚洲av麻豆专区| 少妇裸体淫交视频免费看高清 | 日韩制服丝袜自拍偷拍| 成人三级做爰电影| 人人妻人人爽人人添夜夜欢视频| 精品卡一卡二卡四卡免费| 亚洲av日韩在线播放| av免费在线观看网站| 久久午夜亚洲精品久久| 新久久久久国产一级毛片| 国产激情久久老熟女| 欧美黑人欧美精品刺激| 女人爽到高潮嗷嗷叫在线视频| 欧美在线一区亚洲| 一级a爱视频在线免费观看| 欧美色视频一区免费| 女人高潮潮喷娇喘18禁视频| 亚洲avbb在线观看| 捣出白浆h1v1| 又黄又粗又硬又大视频| 亚洲精品自拍成人| 好男人电影高清在线观看| 中出人妻视频一区二区| 亚洲男人天堂网一区| 久久国产亚洲av麻豆专区| 亚洲精品中文字幕一二三四区| 亚洲熟女毛片儿| 美女 人体艺术 gogo| 国产真人三级小视频在线观看| 99久久综合精品五月天人人| 国产淫语在线视频| 色尼玛亚洲综合影院| 欧美在线黄色| 熟女少妇亚洲综合色aaa.| 另类亚洲欧美激情| 国产精品永久免费网站| 在线观看免费视频网站a站| 精品久久蜜臀av无| 波多野结衣av一区二区av| 无人区码免费观看不卡| 一进一出抽搐gif免费好疼 | 亚洲人成伊人成综合网2020| 女人被躁到高潮嗷嗷叫费观| 成人手机av| 国产无遮挡羞羞视频在线观看| 99riav亚洲国产免费| 在线观看免费视频日本深夜| 母亲3免费完整高清在线观看| 成年人午夜在线观看视频| 男女免费视频国产| 中文字幕精品免费在线观看视频| 香蕉丝袜av| 99国产精品一区二区三区| 久久精品国产亚洲av高清一级| 超碰成人久久| 亚洲七黄色美女视频| 岛国在线观看网站| 人成视频在线观看免费观看| av免费在线观看网站| 又大又爽又粗| 亚洲精品在线美女| 午夜精品在线福利| ponron亚洲| 性少妇av在线| 人妻 亚洲 视频| 国产1区2区3区精品| 人成视频在线观看免费观看| 国产欧美日韩一区二区三区在线| 高清av免费在线| 亚洲熟妇熟女久久| 国产精品乱码一区二三区的特点 | 午夜福利在线观看吧| 老熟妇仑乱视频hdxx| 校园春色视频在线观看| 捣出白浆h1v1| 激情在线观看视频在线高清 | 啦啦啦免费观看视频1| 久久久久久久久免费视频了| 天堂中文最新版在线下载| 亚洲成人免费电影在线观看| 欧美黄色淫秽网站| 国产精品二区激情视频| 超碰成人久久| 别揉我奶头~嗯~啊~动态视频| 精品国产一区二区三区四区第35| 人妻丰满熟妇av一区二区三区 | 看黄色毛片网站| 母亲3免费完整高清在线观看| 大型黄色视频在线免费观看| 成人18禁在线播放| 黄色视频,在线免费观看| 午夜两性在线视频| 国产成人欧美在线观看 | 欧美乱码精品一区二区三区| 国产精品偷伦视频观看了| 精品久久久久久,| 国产日韩一区二区三区精品不卡| 日韩欧美免费精品| 老汉色∧v一级毛片| 可以免费在线观看a视频的电影网站| 中文字幕人妻丝袜一区二区| 久久久久国产精品人妻aⅴ院 | 99re在线观看精品视频| 久久人妻av系列| 香蕉丝袜av| 婷婷成人精品国产| 免费久久久久久久精品成人欧美视频| 久久久久久久午夜电影 | 亚洲av美国av| 无限看片的www在线观看| 亚洲色图 男人天堂 中文字幕| 99re在线观看精品视频| 黄色毛片三级朝国网站| 叶爱在线成人免费视频播放| 一二三四在线观看免费中文在| 三级毛片av免费| 亚洲精品一二三| 亚洲自偷自拍图片 自拍| 久久久国产成人免费| 久久精品aⅴ一区二区三区四区| 亚洲国产欧美网| 最新的欧美精品一区二区| 免费黄频网站在线观看国产| 脱女人内裤的视频| 亚洲五月天丁香| 国产亚洲精品第一综合不卡| 人妻丰满熟妇av一区二区三区 | 国产成+人综合+亚洲专区| 一区在线观看完整版| 亚洲精品久久成人aⅴ小说| 亚洲午夜理论影院| 超色免费av| av天堂在线播放| 女人精品久久久久毛片| 久久久久精品人妻al黑| 老熟妇乱子伦视频在线观看| 日本wwww免费看| 人人妻人人爽人人添夜夜欢视频| 岛国在线观看网站| 精品久久久久久电影网| 男女床上黄色一级片免费看| 色婷婷久久久亚洲欧美| 夜夜爽天天搞| 色在线成人网| 国产成人免费无遮挡视频| 国产精品久久视频播放| 日韩成人在线观看一区二区三区| 久久人人爽av亚洲精品天堂| 亚洲午夜理论影院| 久久久久久久精品吃奶| 妹子高潮喷水视频| 在线av久久热| 一进一出好大好爽视频| 国产精品一区二区免费欧美| 一二三四社区在线视频社区8| 午夜91福利影院| 天天操日日干夜夜撸| 妹子高潮喷水视频| 亚洲成a人片在线一区二区| 黄色女人牲交|