• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求分析

    2020-10-21 06:00:55李世斌郭永振唐剛
    關(guān)鍵詞:工控集輸油氣

    李世斌 郭永振 唐剛

    摘? ?要: 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)于2019年正式發(fā)布,相應(yīng)的安全設(shè)計(jì)技術(shù)要求、測評要求也相繼施行,形成了等級保護(hù)2.0標(biāo)準(zhǔn)體系。重要領(lǐng)域工業(yè)控制系統(tǒng)作為關(guān)鍵信息基礎(chǔ)設(shè)施,是等級保護(hù)2.0標(biāo)準(zhǔn)的重點(diǎn)安全防護(hù)對象。針對油氣集輸領(lǐng)域,結(jié)合典型工業(yè)控制系統(tǒng)分層架構(gòu),對照等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求進(jìn)行比較分析和綜合研判,提出了油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)的安全擴(kuò)展要求、安全控制點(diǎn)和監(jiān)控預(yù)警要求。圍繞油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)防護(hù)對象選擇實(shí)踐,提出了根據(jù)承載業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等因素的差異對安全防護(hù)對象進(jìn)行裁剪化防護(hù)的對策建議。

    關(guān)鍵詞: 油氣集輸;工業(yè)控制系統(tǒng);網(wǎng)絡(luò)安全防護(hù);等級保護(hù)2.0;安全設(shè)計(jì)技術(shù)要求

    中圖分類號(hào):TP393.0? ? 文獻(xiàn)標(biāo)識(shí)碼:A? ? 文章編號(hào):2095-8412 (2020) 01-001-05

    工業(yè)技術(shù)創(chuàng)新 URL: http: //www.china-iti.com? ? DOI: 10.14103/j.issn.2095-8412.2020.01.001

    引言

    隨著我國石油化工行業(yè)的發(fā)展以及西氣東輸?shù)葢?zhàn)略布局的推進(jìn),我國油氣開采與輸送管道網(wǎng)絡(luò)部署越來越廣泛,石油天然氣集輸(以下簡稱“油氣集輸”)行業(yè)成為國家基礎(chǔ)產(chǎn)業(yè)。對遍布全國的油氣集輸工業(yè)控制系統(tǒng)(以下簡稱“工控系統(tǒng)”)進(jìn)行安全防護(hù),以風(fēng)險(xiǎn)管控、預(yù)警預(yù)判為前提的工控系統(tǒng)網(wǎng)絡(luò)安全可靠運(yùn)行機(jī)制研究具有重大意義。

    目前在工業(yè)領(lǐng)域主機(jī)操作系統(tǒng)、數(shù)據(jù)庫設(shè)備、服務(wù)器設(shè)備、PLC設(shè)備、工業(yè)SCADA系統(tǒng)、DCS系統(tǒng)中,國外產(chǎn)品占據(jù)很大比例。在石油化工領(lǐng)域中,這些系統(tǒng)或設(shè)備應(yīng)用廣泛,品牌眾多而繁雜,技術(shù)、管理層面的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)較難統(tǒng)一。在此背景下,《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)[1]標(biāo)準(zhǔn)應(yīng)運(yùn)而生,與其相應(yīng)的安全設(shè)計(jì)技術(shù)要求、測評要求也相繼施行。以上標(biāo)準(zhǔn)統(tǒng)稱“等級保護(hù)2.0標(biāo)準(zhǔn)”,它可以將工控系統(tǒng)納入安全保護(hù)范圍,將安全通用要求與擴(kuò)展要求相結(jié)合,加固工控系統(tǒng)安全防護(hù)策略,保障工控系統(tǒng)的保密性、可用性、完整性。

    本文以油氣集輸領(lǐng)域?yàn)檠芯繉ο螅紫冉Y(jié)合典型工控系統(tǒng)架構(gòu)分層方式,提出等級保護(hù)2.0標(biāo)準(zhǔn)對工控系統(tǒng)防護(hù)的分層架構(gòu);其次對等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求進(jìn)行分析;最后圍繞油氣集輸領(lǐng)域工控系統(tǒng)防護(hù)對象選擇實(shí)踐,提出對策建議。

    1? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)

    1.1? 典型工業(yè)控制系統(tǒng)架構(gòu)分層防護(hù)對象

    目前按業(yè)務(wù)定義對工控系統(tǒng)進(jìn)行架構(gòu)分層,一般分為現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層、生產(chǎn)管理層與企業(yè)資源層。等級保護(hù)2.0標(biāo)準(zhǔn)對工控系統(tǒng)的防護(hù)也采用這種架構(gòu)分層方式,如圖1所示。工控系統(tǒng)與企業(yè)信息系統(tǒng)的邊界一般從企業(yè)資源層向下劃分。為提升企業(yè)信息化程度與生產(chǎn)效率,SCADA、DCS、PLC等工控系統(tǒng)與管理信息系統(tǒng)、MES等進(jìn)行了不同程度的融合,在降低生產(chǎn)與管理成本的同時(shí),解決了工控系統(tǒng)的信息孤島問題,但因此而引入的網(wǎng)絡(luò)安全問題有待進(jìn)一步解決[2-3]。

    1.2? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)類型

    油氣集輸領(lǐng)域中一般有業(yè)務(wù)承載專網(wǎng)、集團(tuán)級/分公司級SCADA系統(tǒng)、分站場SCADA系統(tǒng)等,而DCS集中于凈化廠級,PLC、RTU和SIS集中于井站、集氣站、閥室級,各個(gè)系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等均有差異。在石油化工領(lǐng)域,工業(yè)SCADA系統(tǒng)一般部署到集團(tuán)級、分公司級、油氣礦級。工業(yè)SCADA系統(tǒng)由站場設(shè)備和調(diào)控中心組成,站場設(shè)備提供由各種傳感器等設(shè)備通過站場路由器及其他收發(fā)器連接而形成的監(jiān)控和保護(hù)裝置,調(diào)控中心對遠(yuǎn)程傳輸信號(hào)進(jìn)行處理與反饋。SCADA系統(tǒng)聯(lián)接現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層,形成覆蓋生產(chǎn)過程的數(shù)據(jù)采集監(jiān)視網(wǎng)絡(luò)。

    油氣集輸系統(tǒng)具有大型化、網(wǎng)絡(luò)化、數(shù)字化和智能化的發(fā)展趨勢。隨著新技術(shù)的發(fā)展變革,油氣集輸工控系統(tǒng)正朝著由物聯(lián)網(wǎng)、5G、云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)融合而成的工業(yè)互聯(lián)網(wǎng)應(yīng)用系統(tǒng)方向發(fā)展。例如油氣田的火氣系統(tǒng)核心一般采用高性能的PLC,現(xiàn)場層面有火焰探測器、感溫探頭、可燃?xì)怏w探測器等。當(dāng)現(xiàn)場發(fā)生火情或危險(xiǎn)氣體泄漏時(shí),借助5G等無線通信技術(shù),可迅速將現(xiàn)場警情上傳到指揮中心。工控系統(tǒng)底層的采集執(zhí)行設(shè)備將生產(chǎn)狀態(tài)下感知的過程參數(shù)轉(zhuǎn)換成計(jì)算機(jī)可以識(shí)別的數(shù)字信號(hào),再利用通信技術(shù)將采集的數(shù)據(jù)和監(jiān)控信息上傳至分公司級調(diào)控中心。工業(yè)無線通信技術(shù)的應(yīng)用可改變油氣集輸行業(yè)的傳統(tǒng)監(jiān)控手段,實(shí)現(xiàn)原始數(shù)據(jù)的整合、分析、共享,同時(shí)結(jié)合建立的模型機(jī)理與AI專家系統(tǒng),實(shí)現(xiàn)對油氣田的智能化控制。因此,基于工業(yè)無線通信技術(shù)的網(wǎng)絡(luò)安全防護(hù)也是一大重點(diǎn)。油氣集輸領(lǐng)域已進(jìn)入數(shù)字油田建設(shè)階段,因此安全防護(hù)對象已從普通的企業(yè)網(wǎng)、終端主機(jī)延伸到數(shù)字儀表設(shè)備,如無線壓力變送器、數(shù)字傳感器、智能RTU等[4]。

    1.3? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)監(jiān)控預(yù)警

    根據(jù)等級保護(hù)2.0標(biāo)準(zhǔn)實(shí)現(xiàn)油氣集輸領(lǐng)域工控系統(tǒng)的風(fēng)險(xiǎn)管控是保障其網(wǎng)絡(luò)安全的基礎(chǔ),同時(shí)可構(gòu)建安全監(jiān)控與預(yù)警預(yù)判能力,確保工控系統(tǒng)網(wǎng)絡(luò)安全可靠運(yùn)行。常規(guī)的防火墻、IDS、IPS、安全網(wǎng)關(guān)等設(shè)備策略是一種被動(dòng)防護(hù),而安全監(jiān)控與預(yù)警預(yù)判是主動(dòng)式安全監(jiān)控預(yù)警技術(shù)。

    油氣集輸領(lǐng)域工控系統(tǒng)的態(tài)勢感知與預(yù)警機(jī)制應(yīng)符合基本要素,如具備云端監(jiān)測數(shù)據(jù)、實(shí)時(shí)流量分析數(shù)據(jù)、端點(diǎn)防護(hù)系統(tǒng)數(shù)據(jù)、第三方推送數(shù)據(jù)、威脅情報(bào)誘捕數(shù)據(jù)[5]。通過分析行業(yè)通信協(xié)議并研發(fā)協(xié)議一致性、安全性掃描組件,提取工控指紋特征并創(chuàng)建工控指紋庫,對工控安全防護(hù)對象的設(shè)備種類、型號(hào)、操作系統(tǒng)、固件版本等信息形成知識(shí)庫,挖掘系統(tǒng)或設(shè)備開放的服務(wù)及接口類型,主動(dòng)監(jiān)控是否有符合CNVD、CNNVD、CVE等漏洞庫中已識(shí)別的漏洞,結(jié)合APT攻擊線索、蜜罐系統(tǒng)、安全實(shí)時(shí)監(jiān)測系統(tǒng)等,對工控系統(tǒng)的網(wǎng)絡(luò)安全脆弱性進(jìn)行監(jiān)控預(yù)警。

    2? 油氣集輸領(lǐng)域等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求

    油氣集輸領(lǐng)域SCADA、DCS、PLC及RTU等工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系包含總體策略、技術(shù)指導(dǎo)體系、安全管理與服務(wù)等。這些內(nèi)容在電力等行業(yè)被總結(jié)為“安全分區(qū)、網(wǎng)絡(luò)專用、縱向隔離、橫向認(rèn)證”,而等級保護(hù)2.0標(biāo)準(zhǔn)中也在通用要求及擴(kuò)展要求兩方面體現(xiàn)了該安全策略的內(nèi)容。油氣集輸領(lǐng)域工控系統(tǒng)的部署有一定分散性特征,由于不同層級的工控設(shè)備、用戶、協(xié)議、應(yīng)用數(shù)據(jù)對安全性的要求不盡相同,因此等級保護(hù)2.0標(biāo)準(zhǔn)針對工控系統(tǒng)的安全設(shè)計(jì)技術(shù)要求應(yīng)當(dāng)考慮系統(tǒng)邊界需要部署的工控安全產(chǎn)品特征以及工控協(xié)議與其他網(wǎng)絡(luò)通信協(xié)議的區(qū)別。對工控系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行定級,一般要先劃分安全區(qū)域,如分為企業(yè)管理、生產(chǎn)監(jiān)控、現(xiàn)場控制三個(gè)大區(qū),根據(jù)每個(gè)區(qū)的生產(chǎn)業(yè)務(wù)流程、軟硬件資源獨(dú)立情況、管理責(zé)任,明確可單獨(dú)定級的系統(tǒng)。石油化工等行業(yè)涉及社會(huì)公共服務(wù)及國家安全,多數(shù)系統(tǒng)為3級,其中與過程監(jiān)控、工業(yè)現(xiàn)場控制相關(guān)的系統(tǒng)包含4級安全保護(hù)系統(tǒng)。下面根據(jù)等級保護(hù)2.0標(biāo)準(zhǔn)中的“一個(gè)中心、三重防御”理念對3級系統(tǒng)的工控安全擴(kuò)展要求進(jìn)行闡述[1, 6]。

    2.1? 工業(yè)控制系統(tǒng)安全管理中心防護(hù)要求

    安全管理中心的控制點(diǎn)為系統(tǒng)管理、審計(jì)管理、安全管理與集中管控,主要對工控系統(tǒng)企業(yè)資源層、生產(chǎn)管理層、過程監(jiān)控層提出安全設(shè)計(jì)技術(shù)要求,并且偏重于系統(tǒng)整體的安全防護(hù),沒有工控系統(tǒng)安全擴(kuò)展要求。安全管理中心的防護(hù)對象是可提供集中管理功能的系統(tǒng),如部署油氣輸送企業(yè)中分公司級的綜合安全審計(jì)系統(tǒng),對系統(tǒng)管理員、審計(jì)管理員、安全管理員進(jìn)行身份鑒別、權(quán)限劃分與操作審計(jì),同時(shí)對集中安全管控系統(tǒng)的安全策略、惡意代碼防范、補(bǔ)丁升級等方面提出要求。

    2.2? 工業(yè)控制系統(tǒng)安全通信網(wǎng)絡(luò)防護(hù)要求

    安全通信網(wǎng)絡(luò)是等級保護(hù)重點(diǎn)防護(hù)對象,在工控系統(tǒng)架構(gòu)的每一層都有安全通用要求。安全通信網(wǎng)絡(luò)也對除企業(yè)資源層之外的其他四層提出了工控系統(tǒng)安全擴(kuò)展要求。安全通信網(wǎng)絡(luò)的控制點(diǎn)為網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗(yàn)證,具體安全設(shè)計(jì)技術(shù)要求包括網(wǎng)絡(luò)設(shè)備業(yè)務(wù)處理能力,網(wǎng)絡(luò)區(qū)域劃分與邊界隔離,系統(tǒng)及數(shù)據(jù)的可用性、完整性、保密性要求,可信驗(yàn)證等。某氣礦作業(yè)區(qū)通信網(wǎng)絡(luò)整改工程計(jì)劃搭建油氣礦級SCADA系統(tǒng),對上,與分公司管理信息系統(tǒng)進(jìn)行邏輯隔離,實(shí)現(xiàn)監(jiān)控視頻圖像遠(yuǎn)傳、智能儀表等無線物聯(lián)網(wǎng)功能;對下,與生產(chǎn)網(wǎng)中的DCS、PLC等系統(tǒng)集成。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全通信網(wǎng)絡(luò)擴(kuò)展要求如表1所示。

    2.3? 工業(yè)控制系統(tǒng)安全區(qū)域邊界防護(hù)要求

    工控系統(tǒng)架構(gòu)的每一層都有安全區(qū)域邊界的通用要求,安全區(qū)域邊界的擴(kuò)展要求也對除企業(yè)資源層之外的其他四層適用。根據(jù)安全通用要求,安全區(qū)域邊界主要安全控制點(diǎn)為邊界防護(hù)、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計(jì)、可信驗(yàn)證,具體要求包括跨越邊界的訪問和數(shù)據(jù)流管理、非授權(quán)網(wǎng)絡(luò)連接管理、無線網(wǎng)絡(luò)使用管理、網(wǎng)絡(luò)邊界或區(qū)域之間的訪問控制策略管理、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)入侵防范、惡意代碼和垃圾郵件防范、網(wǎng)絡(luò)邊界與重要節(jié)點(diǎn)安全審計(jì)、可信驗(yàn)證要求。在一些工業(yè)領(lǐng)域,如ZigBee、3G/4G、LORA等,無線技術(shù)已成為連接傳輸層的重要技術(shù),因此等級保護(hù)2.0標(biāo)準(zhǔn)中強(qiáng)調(diào)了對無線通信網(wǎng)絡(luò)的安全設(shè)計(jì)技術(shù)要求。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全區(qū)域邊界擴(kuò)展要求如表2所示。

    2.4? 工業(yè)控制系統(tǒng)安全計(jì)算環(huán)境防護(hù)要求

    工控系統(tǒng)架構(gòu)的每一層都有安全計(jì)算環(huán)境的通用要求,而安全計(jì)算環(huán)境的擴(kuò)展要求只對現(xiàn)場設(shè)備層和現(xiàn)場控制層提出。安全計(jì)算環(huán)境控制點(diǎn)為身份鑒別、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范、可信驗(yàn)證、數(shù)據(jù)的完整性、數(shù)據(jù)的保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、個(gè)人信息保護(hù)等,防護(hù)對象是工控系統(tǒng)終端和服務(wù)器等設(shè)備中的操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、移動(dòng)終端、管理系統(tǒng)和客戶端、感知節(jié)點(diǎn)與網(wǎng)關(guān)設(shè)備、控制設(shè)備、業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、中間件等。結(jié)合某油氣田SCADA系統(tǒng)建設(shè)情況,其調(diào)控中心的數(shù)據(jù)服務(wù)器、歷史數(shù)據(jù)服務(wù)器、OPC服務(wù)器,以及連接了片區(qū)的PLC和RTU設(shè)備,都是安全計(jì)算環(huán)境的防護(hù)對象。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全計(jì)算環(huán)境擴(kuò)展要求如表3所示。

    3? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)防護(hù)對象選擇實(shí)踐

    工控系統(tǒng)與管理信息系統(tǒng)是安全防護(hù)的兩大主要對象。我國某地區(qū)油氣田的企業(yè)資源層以企業(yè)資源計(jì)劃等系統(tǒng)為主要組成部分,與底層工控系統(tǒng)進(jìn)行物理與邏輯隔離,一般歸類為企業(yè)辦公信息系統(tǒng);生產(chǎn)管理層對現(xiàn)場進(jìn)行生產(chǎn)調(diào)度等管理操作,可細(xì)化生產(chǎn)過程并維護(hù)與生產(chǎn)相關(guān)的記錄,需要一定的實(shí)時(shí)性與可靠性,保證工作班時(shí)達(dá)到分鐘級至秒級的實(shí)時(shí)性;過程監(jiān)控層包括監(jiān)控服務(wù)器與功能單元,對生產(chǎn)過程數(shù)據(jù)進(jìn)行采集與監(jiān)控,并利用HMI系統(tǒng)實(shí)現(xiàn)人機(jī)交互,由于該層直接管理和監(jiān)控工業(yè)自動(dòng)生產(chǎn)運(yùn)行,因此需要具備較高實(shí)時(shí)性要求,保證實(shí)時(shí)性達(dá)到分鐘級至秒級;現(xiàn)場控制層主要包括集散控制系統(tǒng)、節(jié)點(diǎn)控制終端和PLC單元,用于對各執(zhí)行設(shè)備進(jìn)行控制,需要保證秒級至毫秒級的實(shí)時(shí)性與高可靠性;現(xiàn)場設(shè)備層主要包括各類過程傳感設(shè)備與執(zhí)行設(shè)備單元,用于對生產(chǎn)過程進(jìn)行感知與操作。

    基于以上系統(tǒng)分區(qū)及網(wǎng)絡(luò)隔離的特征,自上向下分析該油氣田工控系統(tǒng)應(yīng)重點(diǎn)防護(hù)的對象。SCADA系統(tǒng)對上通過工業(yè)協(xié)議與分公司級SCADA系統(tǒng)互聯(lián)互通,對下連接多個(gè)油氣站場的PLC系統(tǒng)及RTU設(shè)備。該SCADA系統(tǒng)調(diào)控中心具備冗余部署的數(shù)據(jù)服務(wù)器、歷史數(shù)據(jù)服務(wù)器、OPC服務(wù)器、工程師站等主機(jī)設(shè)備,通過核心交換機(jī)與各片區(qū)連接,片區(qū)內(nèi)部站場控制系統(tǒng)、操作員站、RTU等設(shè)備形成局域網(wǎng)[7],而每個(gè)單獨(dú)的SCADA系統(tǒng)可通過典型工控系統(tǒng)架構(gòu)分層方式,在生產(chǎn)管理層重點(diǎn)防護(hù)防病毒服務(wù)器、DPC服務(wù)器,在過程監(jiān)控層重點(diǎn)防護(hù)DCS/SIS工程師站與操作員站、打印機(jī)、GPS等,在現(xiàn)場控制層重點(diǎn)防護(hù)SIS控制器、DCS控制器、火氣系統(tǒng)關(guān)聯(lián)的控制器等,每層之間都部署工業(yè)防火墻[8]。該油氣田的某DCS對上通過工業(yè)協(xié)議與分公司級SCADA系統(tǒng)互聯(lián)互通,對下連接多個(gè)油氣站場的生產(chǎn)網(wǎng),生產(chǎn)網(wǎng)內(nèi)部具備多個(gè)SIS及RTU設(shè)備。該DCS調(diào)控中心具備由歷史服務(wù)器、工程師站組成的局域網(wǎng),通過多臺(tái)工業(yè)交換機(jī)分別連接不同井站的RTU系統(tǒng)和SIS。該油氣田的PLC和RTU設(shè)備位于工控系統(tǒng)架構(gòu)中的現(xiàn)場控制層及現(xiàn)場設(shè)備層,一般集中于井站、集氣站、閥室等。該油氣田工控系統(tǒng)的部署具備油氣集輸領(lǐng)域系統(tǒng)的共同特征,即呈現(xiàn)一定的分散性,不同層級的工控設(shè)備、用戶、協(xié)議、應(yīng)用數(shù)據(jù)對安全性的要求不盡相同,因此,通用要求及工控系統(tǒng)擴(kuò)展要求并非可以在所有工控系統(tǒng)中得到最佳實(shí)踐。在等級保護(hù)2.0標(biāo)準(zhǔn)落地實(shí)施方面,應(yīng)分析工控系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn),對不同工業(yè)領(lǐng)域、不同規(guī)模系統(tǒng)等差異性進(jìn)行分析,根據(jù)企業(yè)具體情況準(zhǔn)確定義被測評對象,尤其是針對現(xiàn)場控制層、現(xiàn)場設(shè)備層中的PLC系統(tǒng)、RTU設(shè)備、現(xiàn)場傳感器等系統(tǒng)或設(shè)備進(jìn)行資產(chǎn)劃分,對安全保護(hù)對象進(jìn)行裁剪化防護(hù),合理適應(yīng)安全計(jì)算環(huán)境中的控制點(diǎn)要求。

    4? 結(jié)束語

    本文分析了油氣集輸行業(yè)典型的SCADA、DCS、PLC與RTU等工業(yè)控制系統(tǒng)在網(wǎng)絡(luò)安全防護(hù)能力建設(shè)過程中的技術(shù)要點(diǎn),闡述了等級保護(hù)2.0標(biāo)準(zhǔn)中安全設(shè)計(jì)技術(shù)要求中的安全通用要求及擴(kuò)展要求及相應(yīng)的安全控制點(diǎn)。油氣集輸行業(yè)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)對象包括機(jī)房、工控設(shè)備間、中控室等物理環(huán)境,以及軟硬件主機(jī)、用戶應(yīng)用、數(shù)據(jù)等信息資產(chǎn)。由于工業(yè)控制系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等均有差異,因此不同的工業(yè)領(lǐng)域、不同規(guī)模的系統(tǒng)、不同實(shí)力的企業(yè)建設(shè)的工業(yè)控制系統(tǒng)在實(shí)際等級保護(hù)建設(shè)、評估、整改過程中,需要對安全控制點(diǎn)進(jìn)行分析,準(zhǔn)確定義不適用項(xiàng),合理劃分安全區(qū)域,并通過每個(gè)安全區(qū)域的生產(chǎn)業(yè)務(wù)流程、軟硬件資源獨(dú)立情況、管理責(zé)任來確認(rèn)需要進(jìn)行安全保護(hù)的工業(yè)控制系統(tǒng)及相應(yīng)的安全防護(hù)對象。

    參考文獻(xiàn)

    [1] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì). 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求: GB/T 22239-2019 [S].

    [2] 張翔宇, 路來順. 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全分析與研究[J]. 網(wǎng)絡(luò)空間安全, 2019, 10(5): 114-120.

    [3] 傅一帆, 霍玉鮮. 網(wǎng)絡(luò)安全等級保護(hù)工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)體系設(shè)計(jì)[J]. 警察技術(shù), 2017(5): 19-22.

    [4] 許洪東, 張春宇, 楊帆. 淺談?dòng)蜌馍a(chǎn)企業(yè)網(wǎng)絡(luò)安全體系研究與建設(shè)[J]. 中國管理信息化, 2019, 22(22): 65-66.

    [5] 宋雪冬. 網(wǎng)絡(luò)安全態(tài)勢感知通報(bào)預(yù)警與防御解決方案[J]. 信息技術(shù)與標(biāo)準(zhǔn)化, 2019(9):15-17.

    [6] 陳廣勇, 祝國邦, 范春玲. 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T 28448-2019)標(biāo)準(zhǔn)解讀[J]. 信息網(wǎng)絡(luò)安全, 2019(7): 1-7.

    [7] 胡啟超. 油氣集輸SCADA系統(tǒng)攻擊與防御模擬平臺(tái)研究[D]. 成都: 西南石油大學(xué), 2015.

    [8] 孟凡麗. 油氣處理廠工控系統(tǒng)網(wǎng)絡(luò)安全的方案討論[J]. 天然氣與石油, 2019, 37(4): 116-119, 124.

    李世斌(1992—),男,碩士,北京人,工程師。研究方向:網(wǎng)絡(luò)安全測評與工業(yè)控制系統(tǒng)安全可靠性評估。

    E-mail: lishibin@cstc.org.cn

    郭永振(1984—),通信作者,男,碩士,北京人,高級工程師。研究方向:網(wǎng)絡(luò)安全。

    E-mail: guoyongzhen@cstc.org.cn

    唐剛(1981—),男,碩士,北京人,高級工程師。研究方向:網(wǎng)絡(luò)安全。

    E-mail: tanggang@cstc.org.cn

    (收稿日期:2019-11-19)

    Analysis on Technical Requirements of Security Design of Classified Protection 2.0 Standard for Oil-gas Gathering and Transportation ICS

    LI Shi-bin, GUO Yong-zhen, TANG Gang

    (China Software Testing Center, Beijing 100048, China)

    Abstract: “Information security technology—Baseline for classified protection of cybersecurity” (GB/T 22239-2019) is officially released in 2019. The corresponding technical requirements of security design and evaluation requirements are also implemented, forming a classified protection 2.0 standard system. As a critical information infrastructure, the industrial control system (ICS) in the important fields is the key security protection object in the classified protection 2.0 standard. Aiming at the oil-gas gathering and transportation, combined with the typical ICS architecture, the technical requirements of security design of classified protection 2.0 standard are analyzed in comparison and determined comprehensively, so that the security extended requirements, security control points, monitoring and pre-warning requirements of the ICS in the oil-gas gathering and transportation are put forward. Based on the protection object selection practice of the ICS in the oil-gas gathering and transportation, countermeasure and suggestion is put forward: carry out a tailoring protection on the security protection object as per the variances from factors including carried business, network structure, system scale and host assets.

    Key words: Oil-gas Gathering and Transportation; Industrial Control System(ICS); Classified Protection 2.0; Technical Requirements of Security Design

    猜你喜歡
    工控集輸油氣
    簡述油氣集輸系統(tǒng)安全管理問題及對策
    平?jīng)?,油氣雙破2萬噸
    “峰中”提前 油氣轉(zhuǎn)舵
    基于FLUENT天然氣集輸管道直角彎管磨損分析
    煤氣與熱力(2021年4期)2021-06-09 06:17:06
    《非常規(guī)油氣》第二屆青年編委征集通知
    HYSYS軟件在復(fù)雜山區(qū)頁巖氣集輸管線中的應(yīng)用
    油氣體制改革迷局
    能源(2017年5期)2017-07-06 09:25:55
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    我的亚洲天堂| 国产一区二区激情短视频 | 久久久久久伊人网av| 国产精品亚洲av一区麻豆 | 啦啦啦在线免费观看视频4| 国产精品久久久久成人av| 久久久久国产精品人妻一区二区| 欧美日韩精品网址| 免费黄网站久久成人精品| 国产成人午夜福利电影在线观看| 免费观看av网站的网址| 日韩伦理黄色片| 久久影院123| 午夜福利影视在线免费观看| 国产精品一二三区在线看| 午夜影院在线不卡| 国产精品一区二区在线观看99| 大香蕉久久成人网| 亚洲内射少妇av| 日日爽夜夜爽网站| 国产精品免费视频内射| 老女人水多毛片| 亚洲精品国产av蜜桃| 国产精品一二三区在线看| 亚洲欧美日韩另类电影网站| 亚洲欧美中文字幕日韩二区| 狂野欧美激情性bbbbbb| 一二三四在线观看免费中文在| 超碰成人久久| 91成人精品电影| 91精品三级在线观看| 超色免费av| av一本久久久久| 黄色视频在线播放观看不卡| 亚洲欧美成人精品一区二区| 午夜av观看不卡| 精品第一国产精品| 建设人人有责人人尽责人人享有的| 一区二区日韩欧美中文字幕| 久久免费观看电影| 国产高清国产精品国产三级| 久久久精品区二区三区| 精品人妻熟女毛片av久久网站| av在线观看视频网站免费| 精品一区在线观看国产| 在线观看www视频免费| 国产又色又爽无遮挡免| 日本午夜av视频| 久久久久久久久免费视频了| 久久久久久久大尺度免费视频| 18禁观看日本| 精品亚洲乱码少妇综合久久| 秋霞伦理黄片| 欧美av亚洲av综合av国产av | 午夜91福利影院| 韩国高清视频一区二区三区| 久久毛片免费看一区二区三区| 精品福利永久在线观看| √禁漫天堂资源中文www| 亚洲国产色片| 亚洲,欧美精品.| 国产黄频视频在线观看| 久久99热这里只频精品6学生| 超碰97精品在线观看| 久久久精品免费免费高清| 男女下面插进去视频免费观看| 日韩av免费高清视频| 欧美国产精品va在线观看不卡| av在线老鸭窝| 老鸭窝网址在线观看| 啦啦啦在线观看免费高清www| 亚洲综合精品二区| 精品人妻在线不人妻| 美女大奶头黄色视频| 国产激情久久老熟女| 9热在线视频观看99| 精品人妻在线不人妻| 国产女主播在线喷水免费视频网站| 免费播放大片免费观看视频在线观看| 国产一区亚洲一区在线观看| 97人妻天天添夜夜摸| 亚洲婷婷狠狠爱综合网| 亚洲国产最新在线播放| 精品少妇内射三级| 高清不卡的av网站| 少妇被粗大的猛进出69影院| 国产老妇伦熟女老妇高清| 男人爽女人下面视频在线观看| 亚洲成人一二三区av| 久久久久网色| 999久久久国产精品视频| 久久久a久久爽久久v久久| 久久久久久人妻| 精品一品国产午夜福利视频| 赤兔流量卡办理| 看免费成人av毛片| 青春草视频在线免费观看| 欧美国产精品一级二级三级| 日本av免费视频播放| 亚洲欧美一区二区三区黑人 | 国产亚洲av片在线观看秒播厂| 婷婷色av中文字幕| 亚洲精品在线美女| 成年av动漫网址| 涩涩av久久男人的天堂| 美女午夜性视频免费| 一区二区日韩欧美中文字幕| 国产精品.久久久| 久久人妻熟女aⅴ| 如日韩欧美国产精品一区二区三区| 亚洲人成电影观看| 成人毛片a级毛片在线播放| 老司机影院毛片| 亚洲欧美一区二区三区久久| 成人影院久久| 国产精品久久久久久av不卡| 中国国产av一级| 日韩三级伦理在线观看| 一本—道久久a久久精品蜜桃钙片| 午夜av观看不卡| 久久免费观看电影| 日本免费在线观看一区| 亚洲,欧美,日韩| 国产成人一区二区在线| 一级,二级,三级黄色视频| 精品一区二区免费观看| 啦啦啦在线观看免费高清www| 色视频在线一区二区三区| 下体分泌物呈黄色| 国产精品久久久久久精品古装| 午夜免费观看性视频| 人体艺术视频欧美日本| 看非洲黑人一级黄片| 国产综合精华液| 日韩一区二区三区影片| 天天影视国产精品| 另类亚洲欧美激情| 日本免费在线观看一区| 99热国产这里只有精品6| 精品一区在线观看国产| 最近手机中文字幕大全| 熟妇人妻不卡中文字幕| av有码第一页| 老鸭窝网址在线观看| 精品一区在线观看国产| www日本在线高清视频| 国产在线一区二区三区精| 精品国产一区二区三区久久久樱花| 日本vs欧美在线观看视频| 日本猛色少妇xxxxx猛交久久| 欧美人与性动交α欧美软件| 新久久久久国产一级毛片| 国产熟女欧美一区二区| 亚洲综合色网址| 欧美 亚洲 国产 日韩一| 久久精品国产a三级三级三级| 国产不卡av网站在线观看| 熟女av电影| 久久精品国产亚洲av涩爱| 性高湖久久久久久久久免费观看| 亚洲精品自拍成人| 中国三级夫妇交换| av国产精品久久久久影院| 精品亚洲乱码少妇综合久久| 超色免费av| 亚洲婷婷狠狠爱综合网| 午夜福利,免费看| 母亲3免费完整高清在线观看 | 老汉色av国产亚洲站长工具| 女性被躁到高潮视频| 国产色婷婷99| 纵有疾风起免费观看全集完整版| 精品午夜福利在线看| 日本欧美国产在线视频| 国产色婷婷99| 国产av精品麻豆| 色吧在线观看| 99久久综合免费| 国产深夜福利视频在线观看| 人体艺术视频欧美日本| 国产精品亚洲av一区麻豆 | 国产 精品1| 国产毛片在线视频| 波多野结衣一区麻豆| 青青草视频在线视频观看| 精品99又大又爽又粗少妇毛片| 午夜福利,免费看| 69精品国产乱码久久久| 日本爱情动作片www.在线观看| 久久久久久人妻| av.在线天堂| 可以免费在线观看a视频的电影网站 | 亚洲色图 男人天堂 中文字幕| 亚洲一区二区三区欧美精品| 制服人妻中文乱码| 久久精品久久久久久久性| 捣出白浆h1v1| av福利片在线| 99九九在线精品视频| 女人高潮潮喷娇喘18禁视频| 成人亚洲欧美一区二区av| 十分钟在线观看高清视频www| 日韩免费高清中文字幕av| 久久精品国产亚洲av天美| 九草在线视频观看| 国产极品粉嫩免费观看在线| 校园人妻丝袜中文字幕| 国产亚洲一区二区精品| 亚洲第一青青草原| 老鸭窝网址在线观看| 男女边吃奶边做爰视频| 国产精品久久久久久精品电影小说| 日本欧美视频一区| 亚洲欧美一区二区三区黑人 | 高清在线视频一区二区三区| 欧美激情极品国产一区二区三区| 欧美日韩成人在线一区二区| 国产男人的电影天堂91| 午夜激情av网站| 热99久久久久精品小说推荐| 亚洲精品,欧美精品| 丰满乱子伦码专区| 久久久久精品性色| 国产又爽黄色视频| 男人操女人黄网站| 久久久久人妻精品一区果冻| 欧美成人精品欧美一级黄| 午夜福利在线免费观看网站| 久久久久精品久久久久真实原创| 2021少妇久久久久久久久久久| 91精品三级在线观看| 在线观看三级黄色| av在线app专区| 亚洲人成电影观看| 国产 精品1| 国产男女超爽视频在线观看| 亚洲精品久久午夜乱码| kizo精华| 成人国产av品久久久| 国产在线一区二区三区精| 这个男人来自地球电影免费观看 | 丝袜喷水一区| 国产一区二区在线观看av| 久久人人爽人人片av| 香蕉丝袜av| 日本av手机在线免费观看| 精品国产一区二区三区四区第35| 亚洲美女视频黄频| 久久久久久久大尺度免费视频| 老鸭窝网址在线观看| 9191精品国产免费久久| 亚洲精品美女久久av网站| 夫妻午夜视频| 在线观看人妻少妇| 日本wwww免费看| 久久久精品区二区三区| 午夜福利网站1000一区二区三区| 久久国产亚洲av麻豆专区| 久久久精品免费免费高清| 七月丁香在线播放| 亚洲精品中文字幕在线视频| 母亲3免费完整高清在线观看 | 国产在线免费精品| 亚洲情色 制服丝袜| 一级爰片在线观看| 国产成人免费观看mmmm| 黑人巨大精品欧美一区二区蜜桃| 国产熟女午夜一区二区三区| 少妇熟女欧美另类| 亚洲欧美精品自产自拍| 亚洲欧美清纯卡通| 五月开心婷婷网| 国产精品一区二区在线不卡| 日韩一区二区视频免费看| 精品久久久久久电影网| 久久久久久人妻| 久久99蜜桃精品久久| 女性被躁到高潮视频| 免费高清在线观看日韩| av国产精品久久久久影院| 国产又色又爽无遮挡免| www.熟女人妻精品国产| 一区福利在线观看| av片东京热男人的天堂| 丝瓜视频免费看黄片| 国产一区二区三区av在线| 午夜激情av网站| 日本免费在线观看一区| 国产在视频线精品| 国产熟女欧美一区二区| 99久久综合免费| 不卡视频在线观看欧美| 久久久久久久久免费视频了| 亚洲,欧美精品.| 国产精品三级大全| 久久婷婷青草| 又粗又硬又长又爽又黄的视频| 亚洲av在线观看美女高潮| 成人黄色视频免费在线看| 少妇人妻精品综合一区二区| 亚洲av欧美aⅴ国产| 亚洲精品国产av成人精品| 久久精品人人爽人人爽视色| 美女福利国产在线| 亚洲中文av在线| 观看美女的网站| 午夜免费男女啪啪视频观看| 亚洲精品国产色婷婷电影| 国产免费又黄又爽又色| 国产精品人妻久久久影院| 伊人久久大香线蕉亚洲五| 久久精品亚洲av国产电影网| 韩国av在线不卡| 成人毛片a级毛片在线播放| 春色校园在线视频观看| 精品国产露脸久久av麻豆| 一区二区三区四区激情视频| 不卡视频在线观看欧美| av国产精品久久久久影院| 国产成人一区二区在线| 综合色丁香网| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 国产精品蜜桃在线观看| 欧美日韩视频精品一区| 成人二区视频| 91国产中文字幕| 99热全是精品| 亚洲精品日韩在线中文字幕| 麻豆乱淫一区二区| 国产精品国产三级专区第一集| 亚洲欧美中文字幕日韩二区| av网站免费在线观看视频| 五月天丁香电影| 亚洲第一区二区三区不卡| 人妻人人澡人人爽人人| 精品国产乱码久久久久久男人| 大片免费播放器 马上看| 国产一区二区激情短视频 | 日本-黄色视频高清免费观看| 欧美日韩国产mv在线观看视频| videosex国产| 王馨瑶露胸无遮挡在线观看| 精品国产露脸久久av麻豆| 久久精品国产综合久久久| 亚洲经典国产精华液单| 亚洲国产欧美网| 在线看a的网站| 亚洲国产最新在线播放| 在线天堂最新版资源| 午夜91福利影院| 夫妻性生交免费视频一级片| 99九九在线精品视频| 久久精品人人爽人人爽视色| av国产久精品久网站免费入址| 国产白丝娇喘喷水9色精品| 啦啦啦视频在线资源免费观看| 成年人免费黄色播放视频| 日本av手机在线免费观看| 中文字幕人妻丝袜一区二区 | 999精品在线视频| 成人毛片a级毛片在线播放| 女性被躁到高潮视频| 国产成人精品久久二区二区91 | 黄网站色视频无遮挡免费观看| 18在线观看网站| 亚洲精品成人av观看孕妇| 一级,二级,三级黄色视频| 一二三四在线观看免费中文在| 电影成人av| 亚洲国产精品成人久久小说| 1024视频免费在线观看| 青春草国产在线视频| 欧美亚洲 丝袜 人妻 在线| 久久人人爽人人片av| 国产精品国产三级专区第一集| 国产乱来视频区| 只有这里有精品99| 欧美日韩亚洲高清精品| 亚洲伊人久久精品综合| 一级爰片在线观看| √禁漫天堂资源中文www| 一区二区日韩欧美中文字幕| 成人18禁高潮啪啪吃奶动态图| 另类亚洲欧美激情| 人人澡人人妻人| 中文字幕人妻丝袜一区二区 | 久久久久久久国产电影| 亚洲综合色惰| 国产色婷婷99| 伦理电影免费视频| 深夜精品福利| 啦啦啦在线免费观看视频4| 国产成人精品福利久久| 亚洲国产最新在线播放| 国产福利在线免费观看视频| 97人妻天天添夜夜摸| 视频在线观看一区二区三区| 亚洲av综合色区一区| 一区在线观看完整版| 纯流量卡能插随身wifi吗| 国产精品秋霞免费鲁丝片| 纯流量卡能插随身wifi吗| 国产精品秋霞免费鲁丝片| 女人被躁到高潮嗷嗷叫费观| 天天操日日干夜夜撸| 一级黄片播放器| 久久热在线av| 久久狼人影院| 久久久久久伊人网av| 欧美日韩亚洲高清精品| 天天操日日干夜夜撸| 我要看黄色一级片免费的| 久久精品人人爽人人爽视色| 校园人妻丝袜中文字幕| 精品视频人人做人人爽| 日韩中文字幕视频在线看片| 欧美成人午夜免费资源| 黄片无遮挡物在线观看| 最近2019中文字幕mv第一页| 亚洲欧美一区二区三区黑人 | 国产亚洲精品第一综合不卡| 日本av免费视频播放| 777久久人妻少妇嫩草av网站| 国产av码专区亚洲av| 一区二区三区四区激情视频| 久久精品aⅴ一区二区三区四区 | 午夜91福利影院| 亚洲,欧美精品.| 国产成人精品婷婷| 国产在线一区二区三区精| 最新的欧美精品一区二区| 一本大道久久a久久精品| av有码第一页| 青春草亚洲视频在线观看| videos熟女内射| 日韩不卡一区二区三区视频在线| 青春草国产在线视频| 欧美精品一区二区大全| videossex国产| 欧美人与善性xxx| 午夜久久久在线观看| 亚洲国产精品国产精品| 成人黄色视频免费在线看| 女人被躁到高潮嗷嗷叫费观| 成人国语在线视频| 国产av一区二区精品久久| 国产综合精华液| 国产精品一区二区在线不卡| 久久精品aⅴ一区二区三区四区 | 久久毛片免费看一区二区三区| 我的亚洲天堂| 五月开心婷婷网| 欧美人与性动交α欧美软件| 亚洲av中文av极速乱| 国产精品久久久久久久久免| 亚洲伊人久久精品综合| 久久精品aⅴ一区二区三区四区 | 亚洲第一青青草原| 大片免费播放器 马上看| 久久精品国产亚洲av高清一级| 国产精品免费视频内射| 欧美日韩一级在线毛片| 欧美av亚洲av综合av国产av | 国产精品一二三区在线看| 免费在线观看黄色视频的| 久久久a久久爽久久v久久| 亚洲欧洲日产国产| 国产欧美亚洲国产| av不卡在线播放| 最新的欧美精品一区二区| 中文字幕亚洲精品专区| 可以免费在线观看a视频的电影网站 | 日韩一区二区视频免费看| 国产成人av激情在线播放| 深夜精品福利| 国产在视频线精品| 亚洲人成电影观看| 99久久人妻综合| 高清av免费在线| 亚洲成av片中文字幕在线观看 | 国产探花极品一区二区| 亚洲欧美清纯卡通| 国产黄色免费在线视频| 亚洲国产欧美日韩在线播放| 欧美人与性动交α欧美精品济南到 | 亚洲久久久国产精品| 两个人看的免费小视频| 久热这里只有精品99| 一级毛片 在线播放| 高清在线视频一区二区三区| 99热国产这里只有精品6| 亚洲图色成人| 日韩制服骚丝袜av| 国产精品久久久久久久久免| 久久99蜜桃精品久久| 欧美成人精品欧美一级黄| 极品人妻少妇av视频| 国产野战对白在线观看| 18禁裸乳无遮挡动漫免费视频| 美女中出高潮动态图| 爱豆传媒免费全集在线观看| 青春草视频在线免费观看| 亚洲精品乱久久久久久| 女的被弄到高潮叫床怎么办| 欧美亚洲 丝袜 人妻 在线| 少妇 在线观看| 国产白丝娇喘喷水9色精品| 午夜91福利影院| 人体艺术视频欧美日本| 亚洲四区av| 久久久亚洲精品成人影院| 日韩 亚洲 欧美在线| 国产女主播在线喷水免费视频网站| 亚洲国产色片| 日韩av在线免费看完整版不卡| 精品国产超薄肉色丝袜足j| 亚洲天堂av无毛| 飞空精品影院首页| 国产欧美日韩综合在线一区二区| 国产成人欧美| 精品一区二区三区四区五区乱码 | 成人毛片a级毛片在线播放| 最近的中文字幕免费完整| 国产精品成人在线| 麻豆乱淫一区二区| 成人黄色视频免费在线看| 亚洲图色成人| 亚洲精品乱久久久久久| 欧美av亚洲av综合av国产av | 十分钟在线观看高清视频www| 老女人水多毛片| 在线观看三级黄色| 一个人免费看片子| 色哟哟·www| 人妻 亚洲 视频| 亚洲情色 制服丝袜| 国产日韩欧美在线精品| 久久精品国产自在天天线| 天天躁夜夜躁狠狠躁躁| 亚洲综合色惰| 亚洲三级黄色毛片| av天堂久久9| 伦理电影大哥的女人| 男女国产视频网站| 亚洲成av片中文字幕在线观看 | 亚洲国产毛片av蜜桃av| 欧美中文综合在线视频| 亚洲成av片中文字幕在线观看 | 日韩电影二区| 欧美精品av麻豆av| 久久亚洲国产成人精品v| 色视频在线一区二区三区| 国产成人精品福利久久| 咕卡用的链子| 在线看a的网站| 欧美成人午夜精品| 日本午夜av视频| videos熟女内射| 国产精品欧美亚洲77777| 久久精品熟女亚洲av麻豆精品| 久久久久久久久免费视频了| 看免费成人av毛片| 免费观看无遮挡的男女| 国产欧美亚洲国产| 啦啦啦在线免费观看视频4| 久久鲁丝午夜福利片| 国产成人av激情在线播放| 中文字幕人妻丝袜一区二区 | 我的亚洲天堂| 99国产精品免费福利视频| 美女xxoo啪啪120秒动态图| 亚洲精华国产精华液的使用体验| 搡老乐熟女国产| 欧美黄色片欧美黄色片| 一区二区三区四区激情视频| 肉色欧美久久久久久久蜜桃| 黄色视频在线播放观看不卡| 免费人妻精品一区二区三区视频| 狠狠精品人妻久久久久久综合| 十分钟在线观看高清视频www| 久热这里只有精品99| 欧美日韩视频高清一区二区三区二| 亚洲av电影在线进入| 九色亚洲精品在线播放| 免费观看a级毛片全部| 精品亚洲乱码少妇综合久久| 欧美中文综合在线视频| 熟女av电影| xxxhd国产人妻xxx| 成人亚洲精品一区在线观看| 亚洲欧美清纯卡通| 婷婷色麻豆天堂久久| 午夜精品国产一区二区电影| av片东京热男人的天堂| 天天躁狠狠躁夜夜躁狠狠躁| 国产精品亚洲av一区麻豆 | 久热这里只有精品99| 一级毛片电影观看| 十八禁网站网址无遮挡| 色播在线永久视频| 午夜福利网站1000一区二区三区| 麻豆精品久久久久久蜜桃| 99热国产这里只有精品6| 免费黄频网站在线观看国产| 亚洲精品国产色婷婷电影| 国产成人精品福利久久| 99久久精品国产国产毛片| 麻豆av在线久日| 三上悠亚av全集在线观看| 成人国产av品久久久| 国语对白做爰xxxⅹ性视频网站| 天天躁夜夜躁狠狠久久av| 女的被弄到高潮叫床怎么办| 爱豆传媒免费全集在线观看| 亚洲,欧美精品.|