• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)控制系統(tǒng)信息安全防護技術(shù)研究綜述

    2020-12-16 09:05:30李晨光吳元凱
    關(guān)鍵詞:工控防火墻信息安全

    倪 旻,范 菁,李晨光,吳元凱,李 鴻

    (1.云南民族大學(xué) 電氣信息工程學(xué)院,云南 昆明 650504;2.云南民族大學(xué) 云南省高校信息與通信安全災(zāi)備重點實驗室, 云南 昆明 650504;3.云南民族大學(xué) 云南省高校無線傳感器網(wǎng)絡(luò)重點實驗室,云南 昆明 650504)

    工業(yè)控制系統(tǒng)(industrial control system,ICS)由監(jiān)測控制和數(shù)據(jù)采集系統(tǒng)(SCADA)、可編程邏輯控制器(PLC)、人機界面(HMI)、傳感器等組成.這些組件通過現(xiàn)場總線或基于IP的協(xié)議相互連接.在制造業(yè)中,自動化確保了滿足生產(chǎn)需求的能力.此外,ICS還應(yīng)用于電力、汽車生產(chǎn)、石油和天然氣基礎(chǔ)設(shè)施、造紙廠、采礦工業(yè)和私營企業(yè)制造系統(tǒng)等領(lǐng)域.

    傳統(tǒng)的工業(yè)控制系統(tǒng)僅僅基于機械或電子技術(shù)設(shè)備和封閉系統(tǒng).近年來,提出了“工業(yè)互聯(lián)網(wǎng)”計劃和“中國制造2025”戰(zhàn)略,使得我國工業(yè)智能化建設(shè)步入新的臺階,工業(yè)和關(guān)鍵基礎(chǔ)設(shè)施互聯(lián)互通的需求不斷增強.2010年,震網(wǎng)病毒(Stuxnet)襲擊了伊朗核電站的核濃縮離心機,它主要針對西門子公司的SCADA系統(tǒng)SIMATICWinCC進行攻擊.它是第一個針對工業(yè)基礎(chǔ)設(shè)施的惡意代碼[1].2019年3月委內(nèi)瑞拉電網(wǎng)工業(yè)控制系統(tǒng)遭攻擊導(dǎo)致大規(guī)模停電,2019年12月美國加州IT服務(wù)商Synoptek遭勒索軟件Sodinokibi攻擊,2020年1月巴林國家石油公司Bapco遭到疑似伊朗黑客組織的數(shù)據(jù)擦除惡意軟件Dustman攻擊.這些安全事故將造成相當大的資產(chǎn)損失、人員傷亡以及失去對工業(yè)關(guān)鍵基礎(chǔ)設(shè)施的支持.本文介紹了工業(yè)控制系統(tǒng)安全獨特性,并分析了工業(yè)控制系統(tǒng)的安全威脅、安全性能,下一步深入探討ICS的信息安全防護技術(shù),最后闡述ICS信息安全防護技術(shù)的研究展望.

    1 工業(yè)控制系統(tǒng)與IT系統(tǒng)的區(qū)別

    雖然工業(yè)控制系統(tǒng)越來越多地使用現(xiàn)成的商業(yè)軟件,但與IT系統(tǒng)相比,它們有著根本的區(qū)別.工業(yè)控制系統(tǒng)與IT系統(tǒng)的比較如表1所示.

    1) 從系統(tǒng)特性來看,工業(yè)控制系統(tǒng)屬于信息物理融合系統(tǒng),而IT系統(tǒng)通常屬于信息系統(tǒng).

    2) 從安全理念來看,工業(yè)控制系統(tǒng)與物理世界緊密聯(lián)系,它的首要目標是保障系統(tǒng)的穩(wěn)定運行,就是遵循可用性、完整性、保密性原則;而IT系統(tǒng)遵循保密性、完整性、可用性原則,首要目標是保證信息的機密性.

    3) 從防護對象來看,工業(yè)控制系統(tǒng)既包含服務(wù)器、計算機等信息基礎(chǔ)設(shè)施,又包含生產(chǎn)設(shè)備、控制系統(tǒng)等,且設(shè)備種類多、差異大、通用性低,即使是同一型號的設(shè)備,在不同行業(yè)、不同場景,也有不同的配置方式和不同的零件[2];而IT系統(tǒng)主要保護計算機、網(wǎng)絡(luò)設(shè)施等,每個設(shè)備根據(jù)統(tǒng)一標準制造出來,應(yīng)用規(guī)范化零件.

    4) 從性能要求來看,工業(yè)控制系統(tǒng)的可用性和實時性較高,在工業(yè)通信時延上應(yīng)保持在較低水平,使生產(chǎn)系統(tǒng)能夠連續(xù)運行 7 d×24 h;而IT系統(tǒng)實時性較低,可忍受可用性缺陷,可承受高時延和延遲抖動以及重新啟動系統(tǒng).

    5) 從系統(tǒng)運行來看,工業(yè)控制系統(tǒng)兼容性差[3],軟硬件升級困難,使用專用工具進行系統(tǒng)升級,升級前必須進行全面的測試,用的是專用通信協(xié)議和私有協(xié)議,如Modbus、OPC、等,生命周期通常是15—20年;而IT系統(tǒng)兼容性好,軟硬件升級頻繁,生命周期通常在3—5年.

    表1 工業(yè)控制系統(tǒng)與IT系統(tǒng)對比

    2 工業(yè)控制系統(tǒng)的安全威脅

    ICS面臨的安全威脅會使ICS陷入崩潰,而導(dǎo)致ICS資產(chǎn)損失的根源,由此分成了5個類別,如圖1所示.

    文獻[4]指出在現(xiàn)場儀表網(wǎng)絡(luò)和本地控制網(wǎng)絡(luò)中針對PLC等工控組件的攻擊主要可以歸納為勒索軟件、PLC蠕蟲、跳板機等幾種形式.賴英旭等[5]提出造成ICS威脅根源有4個方面:工業(yè)網(wǎng)絡(luò)運行環(huán)境復(fù)雜,工業(yè)網(wǎng)絡(luò)流量具有沖擊特性,傳統(tǒng)解決方案無法移植,硬件設(shè)計先天不足.ICS-CERT、陳星、賈卓生[6]與文獻[7]統(tǒng)計具有主觀惡意威脅如下:蠅蛆網(wǎng)絡(luò)運行者、犯罪團伙、恐怖分子、黑客、國外的智能服務(wù)、內(nèi)部人員、釣魚客與 Spammers、競爭對手產(chǎn)業(yè)間諜與不滿的顧客.文獻[8]指出了工業(yè)控制系統(tǒng)的威脅因素,其因素包括①受信任的雇員,承包商,供應(yīng)商或客戶;②上有不適當行為的受信任的雇員,承包商,供應(yīng)商或客戶;③前職雇員,承包商,供應(yīng)商或客戶;④非法外部人員或組織;⑤自然因素.

    3 工業(yè)控制系統(tǒng)的安全性能

    在動態(tài)系統(tǒng)的環(huán)境下,穩(wěn)定性是一個基本的要求.對比于傳統(tǒng)的工業(yè)控制系統(tǒng),由于來自環(huán)境的不確定性、物理建模誤差和軟件運行、不理想的網(wǎng)絡(luò)誘發(fā)現(xiàn)象、和攻擊與干擾的挑戰(zhàn),尤其是在理論層面工業(yè)控制系統(tǒng)的性能分析還處于初級階段.

    作為最有用的屬性之一,魯棒性是指在異常和危險情況下系統(tǒng)生存的能力.工業(yè)控制系統(tǒng)安全性顯示了管理惡意行為或意外事件的能力.

    值得指出的是,魯棒性和安全性的要求通常是預(yù)先確定的,系統(tǒng)是在攻擊發(fā)生之前進行離線設(shè)計.因此,針對所有可能的攻擊都是不切實際的.這樣自然產(chǎn)生了一種新的需求,稱為彈性力,指的是遭受敵對攻擊后的在線恢復(fù)能力.

    根據(jù)工業(yè)控制系統(tǒng)實時性的要求,檢測處理數(shù)據(jù)的速度以及建立模型的速度關(guān)系到能否快速響應(yīng)攻擊的能力,實時性指標包括訓(xùn)練時間、檢測時間等.可靠性是指系統(tǒng)在規(guī)定條件下,規(guī)定時間內(nèi)完成規(guī)定功能的能力,可靠性指標包括準確率、漏報率、誤報率等;

    圖1 工業(yè)控制系統(tǒng)面臨的安全威脅

    4 工業(yè)控制系統(tǒng)信息安全防護技術(shù)

    隨著ICS安全形勢的日益嚴峻,國內(nèi)外安全機構(gòu)和企業(yè)針對工業(yè)控制系統(tǒng)提出了一系列的安全解決方案,包括工業(yè)防火墻、入侵檢測、態(tài)勢感知、安全審計等防護技術(shù).

    4.1 工業(yè)防火墻

    工業(yè)防火墻是基于內(nèi)置的工業(yè)通信協(xié)議保護模式,實現(xiàn)端口保護、數(shù)據(jù)包深度檢查、協(xié)議識別和分析(其結(jié)構(gòu)如圖2所示),它的功能模塊主要由數(shù)據(jù)包采集和控制模塊、訪問控制模塊、過濾和報警模塊組成.工業(yè)防火墻與普通防火墻最大的區(qū)別是加裝了工業(yè)協(xié)議深度過濾模塊.該技術(shù)具有在線修改配置的功能,可以對配置的防火墻策略進行實時修改,不影響工業(yè)實時通訊,避免停電、重啟等[9].工業(yè)防火墻的吞吐量測試不應(yīng)僅停留在流量大小的測試[10],而更應(yīng)考慮細節(jié),這樣才能進一步增強工業(yè)控制系統(tǒng)的可靠性.此外,工業(yè)防火墻要保證工業(yè)應(yīng)用場景的低延遲率,該變量體現(xiàn)了穩(wěn)定性.

    圖2 工業(yè)防火墻結(jié)構(gòu)圖

    4.1.1 工業(yè)防火墻的研究進展

    工業(yè)防火墻作為工業(yè)控制網(wǎng)絡(luò)的安全衛(wèi)士,控制著網(wǎng)絡(luò)之間的通信,防止未經(jīng)授權(quán)的用戶訪問內(nèi)部重要的信息資源.學(xué)者們已經(jīng)對工業(yè)防火墻的設(shè)計進行了不同層次的理論研究.

    潘峰[11]就支持向量機(support vector machines,SVM)的內(nèi)核參數(shù)以及特征選擇均會影響分類準確性的問題,提出了一種基于改進的粒子群優(yōu)化算法和SVM相結(jié)合的白名單自學(xué)習(xí)算法,正常數(shù)據(jù)類的準確率最大程度提高了20%,識別異常數(shù)據(jù)的準確率最大程度提高了22% .

    該文獻就粒子群優(yōu)化算法效率低且收斂速度不快的問題,將其中的加速系數(shù)c1,c2和線性權(quán)重參數(shù)w進行了改進,以此找尋SVM中的c,g參數(shù),方法如下:

    (7)

    (8)

    式中wmin為最小慣性權(quán)重值,wmax為最大慣性權(quán)重值,itermax最大迭代數(shù),iteri為當前迭代次數(shù),ctmax為迭代終值.

    徐毅凱[12]研究了工業(yè)狀態(tài)防火墻的工作原理,并提出了動態(tài)閾值檢測算法和SYN Cookie防御技術(shù)作為其內(nèi)置檢測與防御引擎,實現(xiàn)針對SYN Flood攻擊的狀態(tài)檢測防火墻的設(shè)計.在智能變電站中搭建了相應(yīng)的實驗測試平臺,改善了網(wǎng)絡(luò)傳輸性能,提高了吞吐量.

    雷艷晴等[13]針對傳統(tǒng)工業(yè)防火墻規(guī)則的人工配置困難和管理繁復(fù)的問題,利用改進的BP神經(jīng)網(wǎng)絡(luò)對防火墻的日志文件進行深度分析,學(xué)習(xí)出正常數(shù)據(jù)流的通訊模式,根據(jù)提取的數(shù)據(jù)包特征信息,推理相應(yīng)防火墻規(guī)則策略,自動生成新的防火墻規(guī)則.

    Shang等[14]基于工業(yè)控制網(wǎng)絡(luò)的“有限狀態(tài)”和“有限行為”,將“白名單”策略應(yīng)用于工業(yè)防火墻,利用深度包檢測技術(shù)構(gòu)建防火墻.在Linux平臺上對該方法可行性的良好測試結(jié)果表明,工業(yè)防火墻能夠更好地分析網(wǎng)絡(luò)流量,合理攔截非法流量.

    所以從上述文獻的分析中可以發(fā)現(xiàn),針對安全性、可靠性和穩(wěn)定性,我們可以利用工業(yè)防火墻來解決工業(yè)控制系統(tǒng)的安全問題.

    4.1.2 工業(yè)防火墻的優(yōu)缺點分析

    工業(yè)防火墻技術(shù)目前普遍采用自學(xué)習(xí)方法,生成新的防火墻規(guī)則,提高工業(yè)防火墻的自學(xué)習(xí)能力;運用白名單策略,可以有效降低防火墻的負荷;同時為了提高攔截的效率,也實現(xiàn)了分散部署集中管控,基于應(yīng)用層上數(shù)據(jù)包的深度檢查和協(xié)議分析.但是不足之處在于很難通過真實世界中的白名單來確定是否僅在內(nèi)部網(wǎng)絡(luò)中傳輸了經(jīng)過身份驗證的流量,同時防火墻規(guī)則提取未包括工控協(xié)議應(yīng)用層數(shù)據(jù)的值及合理取值范圍等參數(shù),以及關(guān)聯(lián)規(guī)則等,這是后面進一步的研究內(nèi)容.

    4.2 入侵檢測

    入侵檢測(intrusion detection,ID)是對入侵行為的發(fā)覺,并對此做出反應(yīng)的過程[15].在ICS信息安全架構(gòu)中,入侵檢測位于防護線之后,作為第二道防線,可以及時發(fā)現(xiàn)入侵和破壞,以彌補靜態(tài)防護技術(shù)的不足,減少工業(yè)控制系統(tǒng)安全事件造成的損失.

    4.2.1 入侵檢測的研究進展

    入侵檢測是工業(yè)過程自動化安全防護的基礎(chǔ),它的質(zhì)量直接影響到工業(yè)過程自動化的安全性和效率.入侵檢測的主要目的是通過檢測入侵、有害攻擊和惡意節(jié)點來保護工業(yè)控制網(wǎng)絡(luò)的可用性、機密性和完整性.

    根據(jù)已有的文獻總結(jié),工控入侵檢測可以分為以下類別,如表2所示.賴英旭,劉增輝等[5]將變種攻擊檢測分為誤用入侵檢測技術(shù)和異常入侵檢測技術(shù),誤用入侵檢測技術(shù)優(yōu)點是檢測正確率高,缺點是變種攻擊行為的檢測能力有限,異常入侵檢測技術(shù)優(yōu)點是可以檢測變種大的攻擊,缺點是會產(chǎn)生誤報率.尚文利,安攀峰等[18]詳細說明了基于主機的入侵檢測是從系統(tǒng)主機獲取檢測數(shù)據(jù),通過對審計記錄、日志文件等進行監(jiān)控分析,檢測異常行為;基于網(wǎng)絡(luò)的入侵檢測是對傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)包進行分析檢測,通過對數(shù)據(jù)包中的相關(guān)的特征信息進行提取分析,實時監(jiān)控和攔截來自網(wǎng)絡(luò)的異常攻擊行為.

    表2 工控入侵檢測的分類

    近年來,許多學(xué)者提出了一些新型的入侵檢測方法.Wang等[19]提出一個改進的動態(tài)免疫算法(IDIA),由用于移位變異方法的改進反向選擇算法(iNSA)和用于隨機分組策略的改進動態(tài)克隆選擇算法(iDCS)組成,前者用于產(chǎn)生檢測器,后者用于更新檢測器,經(jīng)過實驗發(fā)現(xiàn)IDIA能夠較準確地檢測非自樣本,并具有較高的識別精度.

    該文獻為了評估入侵檢測的性能,定義了幾個度量指標,即a、l、e,其中a代表準確率,l代表漏報率,e代表誤報率.通常,定義4個變量來測試檢測性能,分別是FN(未正確識別異常數(shù)據(jù)的數(shù)目)、FP(錯誤識別正常數(shù)據(jù)的數(shù)目)、TP(正確識別的異常數(shù)據(jù)數(shù)目)、TN(正確識別的正常數(shù)據(jù)數(shù)目).

    (3)

    (4)

    (5)

    陳萬志等[20]為了改善未知通信異常行為的檢測能力,提出了結(jié)合白名單過濾和神經(jīng)網(wǎng)絡(luò)無監(jiān)督學(xué)習(xí)算法的入侵檢測方法(AMPSO-BP),應(yīng)用在管理網(wǎng)絡(luò)與工業(yè)網(wǎng)絡(luò)服務(wù)器間的路由器上,該算法的檢測率和誤報率均優(yōu)于白名單-PSO-BP方法.

    張瑞等[21]針對工控網(wǎng)絡(luò)數(shù)據(jù)具有高維性和非線性等特點,應(yīng)用Fisher分值和核主成分分析法對工控網(wǎng)絡(luò)數(shù)據(jù)進行預(yù)處理,對于支持向量機的參數(shù)辨識以及標準粒子群算法易陷入局部最優(yōu)的問題,利用自適應(yīng)變異粒子群(SVPSO)算法進行支持向量機的參數(shù)尋優(yōu),從而建立了工業(yè)控制系統(tǒng)入侵檢測模型.下一步將采用深度學(xué)習(xí)的方法優(yōu)化數(shù)據(jù)特征,挖掘其中有效信息,同時提高分類精度.

    趙國新等[22]提出混合自適應(yīng)量子粒子群(HAQPSO)優(yōu)化算法對輸入權(quán)值和隱含層結(jié)點的閾值進行參數(shù)尋優(yōu).在量子粒子群優(yōu)化算法的基礎(chǔ)上,加入差分策略和Levy飛行策略,采用自適應(yīng)改變的控制方法控制收縮-擴張系數(shù),有效避免算法的早熟,增強算法全局尋優(yōu)能力,解決了極限學(xué)習(xí)機(ELM)隨機給定輸入權(quán)值和隱含層結(jié)點的閾值,導(dǎo)致泛化能力和精度不理想的問題.

    從以上文獻可以得出,入侵檢測技術(shù)滿足了工業(yè)控制系統(tǒng)的實時性、可靠性、安全性.

    4.2.2 入侵檢測的優(yōu)缺點分析

    在工業(yè)控制系統(tǒng)中智能化的入侵檢測技術(shù)普遍提高了系統(tǒng)的檢測率,降低了誤報率、漏報率,加快了檢測速度.運用的AMPSO-BP方法在缺少樣本條件下,缺乏穩(wěn)定性以及檢測的時效性[20];建立基于SVPSO的工控入侵檢測模型在挖掘其中有效信息時缺乏說服力,因此需優(yōu)化數(shù)據(jù)特征,同時提高分類精度是其下一步需要思考的工作.此外,目前普遍存在數(shù)據(jù)不平衡的情況,往往導(dǎo)致少數(shù)類入侵樣本的檢測效果較差,目前在工業(yè)控制系統(tǒng)的領(lǐng)域中,是有待解決的問題.

    4.3 態(tài)勢感知

    態(tài)勢感知是由Endsley[23]定義,在一定時間和空間范圍內(nèi)對環(huán)境中元素的感知,對其現(xiàn)狀的理解,以及對其在未來狀態(tài)的預(yù)測.將其分為3個級別.

    第1級:對環(huán)境中元素的感知.實現(xiàn)態(tài)勢感知的第一步是感知環(huán)境中相關(guān)元素的條件、特征和動態(tài).

    第2級:對現(xiàn)狀的理解.對不連貫的第1級元素的綜合,以形成對環(huán)境和特定對象、事件或格式塔模式意義的整體理解.

    第3級:未來狀態(tài)的投射.綜合要素的特征和動態(tài)以及對形勢的理解(一級和二級態(tài)勢感知),以提供環(huán)境要素未來行動的預(yù)測,以支持決策.

    態(tài)勢感知作為1種幫助主動網(wǎng)絡(luò)防御的技術(shù),特別是在面對有針對性的攻擊時,近年來吸引了安全研究社區(qū)相當大的興趣.工業(yè)控制網(wǎng)絡(luò)安全的態(tài)勢感知(ICNSSA)是工控系統(tǒng)入侵檢測后工業(yè)控制系統(tǒng)信息安全防護的另一個研究熱點.

    4.3.1 態(tài)勢感知的研究進展

    態(tài)勢感知在工業(yè)控制網(wǎng)絡(luò)中的應(yīng)用即結(jié)合實時獲取的工控系統(tǒng)安全態(tài)勢信息以預(yù)測在一定條件下網(wǎng)絡(luò)環(huán)境中的安全發(fā)展趨勢,不僅有助于預(yù)測風(fēng)險和提高工控系統(tǒng)的穩(wěn)定性與安全性,還可以提高敵人襲擊后的在線恢復(fù)能力,對基礎(chǔ)資源的保護有著切實的意義.岳巍[24]將ICNSSA分為3個階段,如圖3所示:

    圖3 ICNSSA模型

    在ICNSSA模型預(yù)測的3個階段中,完整的工控安全態(tài)勢信息獲取階段需要主動獲取特定的特征信息.對工控態(tài)勢信息的理解則是基于獲取的特征信息,提取相關(guān)的脆弱性信息(例如工控設(shè)備、協(xié)議),為下一階段的態(tài)勢信息預(yù)測做準備.工控安全態(tài)勢預(yù)測基于對工控態(tài)勢理解的數(shù)據(jù)分析,對相關(guān)設(shè)備或協(xié)議的安全等級、攻擊手段變化趨勢或來源等進行預(yù)測分析.

    敖建松等[25]提出一種針對工業(yè)控制系統(tǒng)的態(tài)勢理解算法,以FCM算法對系統(tǒng)正常運行狀態(tài)空間進行建模,通過ARIMA預(yù)測出未來部分時刻的狀態(tài)數(shù)據(jù)信息作為修正,再根據(jù)滑動窗口做融合處理,數(shù)據(jù)仿真實驗證明,該方法為安全管理人員提供可靠的決策依據(jù),提高工業(yè)控制系統(tǒng)的彈性力.

    陸耿虹等[26]提出了基于粒子濾波輸入估計的態(tài)勢理解算法,在建模的過程中提出了態(tài)勢指標M={MR,FR},它包含了2個元素,表示在進行粒子濾波狀態(tài)估計時出現(xiàn)的錯誤率和漏檢率.

    (6)

    (7)

    其中,I為誤測特征個數(shù),S為測得特征個數(shù),C為正確測得的危險態(tài)勢特征個數(shù),W為期望得到的危險態(tài)勢特征個數(shù).

    綜上所述,針對彈性力、安全性、穩(wěn)定性,應(yīng)當使用工控安全態(tài)勢感知技術(shù)對工業(yè)控制系統(tǒng)進行防護.

    4.3.2 態(tài)勢感知的優(yōu)缺點分析

    運用在工業(yè)控制系統(tǒng)領(lǐng)域的態(tài)勢感知技術(shù)能有效地利用數(shù)據(jù)源中的信息對系統(tǒng)內(nèi)存在的危險態(tài)勢進行感知[26],可以很好的反映出系統(tǒng)實時的安全狀況,為安全管理人員提供可靠的決策依據(jù),并且通過降低數(shù)據(jù)維度,實現(xiàn)了時間復(fù)雜度的降低.但是不足的地方在于工控系統(tǒng)態(tài)勢感知研究領(lǐng)域目前尚處于起步階段,在態(tài)勢感知的工控獨特要求及針對性方法設(shè)計方面還有待完善.

    4.4 安全審計

    安全審計是基于第三方審核員來檢查數(shù)據(jù)完整性和監(jiān)控異常數(shù)據(jù)的1種方法.工業(yè)控制安全審計和傳統(tǒng)信息安全審計技術(shù)舉措,通常都直接選擇監(jiān)聽模式,實時地安全監(jiān)測和審計工業(yè)控制系統(tǒng),相對而言工業(yè)控制系統(tǒng)的安全審計覆蓋面會比傳統(tǒng)的信息系統(tǒng)來的更加廣泛,涉及到更多的工業(yè)控制設(shè)備、協(xié)議、網(wǎng)絡(luò)和系統(tǒng)漏洞信息.加上多個歷史和實時數(shù)據(jù)庫的應(yīng)用,審計取證的工作也會顯得更加復(fù)雜[27].所以運用安全審計技術(shù)提升工控系統(tǒng)在異常情況下的生存能力是很有效的.

    4.4.1 安全審計的研究進展

    安全審計技術(shù)是實現(xiàn)工業(yè)控制網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù),是工業(yè)防火墻和入侵檢測之后的第3道防線,有效的保障工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全.系統(tǒng)主要功能一般包括工業(yè)控制網(wǎng)絡(luò)行為審計、工業(yè)控制網(wǎng)絡(luò)流量審計、確保審計進程被保護、未知設(shè)備接入記錄、豐富的報表功能.

    陳莊等[28]針對ICS的數(shù)據(jù)特點以及協(xié)議特點設(shè)計了一款I(lǐng)CS信息安全審計系統(tǒng),該審計系統(tǒng)主要由數(shù)據(jù)采集模塊、內(nèi)容檢測模塊、異常行為判斷模塊、行為處理模塊、審計響應(yīng)模塊等組成.崔傳金[29]提出了分層分布式網(wǎng)絡(luò)部署方案,并構(gòu)建了針對IP協(xié)議分布式工業(yè)網(wǎng)絡(luò)行為審計系統(tǒng)模型,首先從工業(yè)網(wǎng)絡(luò)結(jié)構(gòu)入手,分析工業(yè)網(wǎng)絡(luò)的各種安全問題和行為,最后設(shè)計了基于這些內(nèi)容的工業(yè)網(wǎng)絡(luò)綜合行為審計系統(tǒng),包括網(wǎng)絡(luò)行為數(shù)據(jù)收集和預(yù)處理、審計分析、審計數(shù)據(jù)庫和審計響應(yīng)等模塊.

    以上可以觀察出,為了滿足工業(yè)控制系統(tǒng)的魯棒性、實時性,需采取安全審計技術(shù)來解決工業(yè)控制系統(tǒng)的安全問題.

    4.4.2 安全審計的優(yōu)缺點分析

    就目前所研究的安全審計技術(shù)而言,設(shè)計的ICS信息安全審計系統(tǒng)能夠提供十分豐富的審計報告;構(gòu)建的基于IP協(xié)議分布式工業(yè)網(wǎng)絡(luò)行為審計系統(tǒng)模型能夠?qū)崿F(xiàn)工業(yè)網(wǎng)絡(luò)設(shè)備的IP化,全面采集到行為數(shù)據(jù)發(fā)送到審計中心,但是復(fù)雜的審計算法影響了處理速度,需要更高的網(wǎng)絡(luò)吞吐量,未來加速對審計系統(tǒng)的處理,減少對網(wǎng)絡(luò)吞吐量和服務(wù)器數(shù)量依賴也是今后研究的重點[29].

    5 工業(yè)控制系統(tǒng)信息安全防護技術(shù)研究探索展望

    對未來工控系統(tǒng)信息安全防護技術(shù)的研究發(fā)展方向主要集中在4個方面:

    1) 在當前的工業(yè)控制系統(tǒng)中,大多數(shù)采用的防護方法都存在很大的1個問題:它們都是采用離線方式進行的,即訓(xùn)練數(shù)據(jù)和測試數(shù)據(jù)都是給出來的.但是真實的應(yīng)用往往不是這樣的:數(shù)據(jù)往往是一點一點源源不斷送來的,最初,只有訓(xùn)練數(shù)據(jù),隨后測試數(shù)據(jù)要一點一點輸送過來.所以在線學(xué)習(xí)可以達到相應(yīng)的要求,將在線學(xué)習(xí)算法與工控系統(tǒng)防護技術(shù)同時應(yīng)用是未來的發(fā)展趨勢;

    2) 目前由于工控系統(tǒng)的數(shù)據(jù)雜亂無章,會存在選取的訓(xùn)練數(shù)據(jù)異常數(shù)據(jù)和正常數(shù)據(jù)比例失衡的狀況.隨著機器學(xué)習(xí)和深度學(xué)習(xí)領(lǐng)域的發(fā)展,出現(xiàn)了嶄新的研究方向遷移學(xué)習(xí),該研究方向的突出點在于遷移學(xué)習(xí)能夠利用少量標注數(shù)據(jù)訓(xùn)練出準確率較高的模型[30].當前,遷移學(xué)習(xí)與工控系統(tǒng)防護技術(shù)相結(jié)合的研究剛剛起步,此研究方向具有可期的研究前景且蘊含著巨大的潛在效益;

    3) 研究智能化的工控系統(tǒng)信息安全防護技術(shù),提高實時檢測異常行為的能力.攻擊和防護始終是相輔相成的,建立工控防護系統(tǒng)不可能一勞永逸地解決安全防護問題,工控系統(tǒng)信息安全防護技術(shù)需要能夠不斷更新.研究自適應(yīng)和自學(xué)習(xí)方式的工控系統(tǒng)信息安全防護技術(shù),根據(jù)工控系統(tǒng)檢測環(huán)境和信息變化實時自主調(diào)整系統(tǒng)結(jié)構(gòu),增強檢測性能;

    4) 當前工控系統(tǒng)信息安全防護技術(shù)的應(yīng)用已將理論研究與工程技術(shù)相結(jié)合,但是仍不夠全面.研究如何將理論成果更多的應(yīng)用于實際工程,開發(fā)能夠真實測試工程環(huán)境對提高工業(yè)控制系統(tǒng)的安全防護能力非常重要.

    6 結(jié)語

    隨著兩化深度融合的推進,工業(yè)控制系統(tǒng)信息安全面臨新的問題,吸引了全球人們的目光.首先將工業(yè)控制系統(tǒng)的安全威脅分為了5大類:環(huán)境和安全威脅、內(nèi)部無意威脅、內(nèi)部有意威脅、外部攻擊、第三方人員;隨后詳細論述了工業(yè)控制系統(tǒng)信息安全的防護技術(shù),包括工業(yè)防火墻、入侵檢測、態(tài)勢感知、安全審計,并列出了每個技術(shù)中的優(yōu)缺點,以及下一步需要改進的地方.本綜述綜合分析了工業(yè)控制系統(tǒng)信息安全防護技術(shù)的研究進展,并對未來工控系統(tǒng)信息安全防護技術(shù)發(fā)展的趨勢與有待研究的不足之處進行了對比闡述.

    猜你喜歡
    工控防火墻信息安全
    構(gòu)建防控金融風(fēng)險“防火墻”
    當代陜西(2019年15期)2019-09-02 01:52:08
    保護信息安全要滴水不漏
    高校信息安全防護
    工控速派 一個工控技術(shù)服務(wù)的江湖
    工控速浱 一個工控技術(shù)服務(wù)的江湖
    熱點追蹤 工控安全低調(diào)而不失重要
    保護個人信息安全刻不容緩
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    信息安全
    江蘇年鑒(2014年0期)2014-03-11 17:10:07
    下一代防火墻要做的十件事
    自動化博覽(2014年6期)2014-02-28 22:32:13
    久久久精品欧美日韩精品| 女人精品久久久久毛片| 美女福利国产在线| 午夜视频精品福利| 88av欧美| 中文欧美无线码| 色尼玛亚洲综合影院| 韩国av一区二区三区四区| 12—13女人毛片做爰片一| 宅男免费午夜| 夜夜爽天天搞| 日本三级黄在线观看| 成人永久免费在线观看视频| 韩国精品一区二区三区| 久久精品影院6| 嫁个100分男人电影在线观看| 亚洲男人的天堂狠狠| 女人爽到高潮嗷嗷叫在线视频| 欧美日韩黄片免| 丝袜美足系列| 日本免费一区二区三区高清不卡 | 久久亚洲精品不卡| 久久久久久久久久久久大奶| 国产av一区在线观看免费| 美女国产高潮福利片在线看| 在线观看一区二区三区| 亚洲精华国产精华精| 精品午夜福利视频在线观看一区| a级毛片黄视频| 亚洲自拍偷在线| 淫秽高清视频在线观看| 国产精品亚洲av一区麻豆| 99国产精品99久久久久| 新久久久久国产一级毛片| 亚洲中文av在线| 99在线视频只有这里精品首页| 级片在线观看| 欧美日韩黄片免| 91精品三级在线观看| 午夜免费激情av| 欧洲精品卡2卡3卡4卡5卡区| 亚洲精品一卡2卡三卡4卡5卡| 国产真人三级小视频在线观看| 天天添夜夜摸| 久久草成人影院| 国产伦一二天堂av在线观看| 一a级毛片在线观看| 51午夜福利影视在线观看| 色婷婷av一区二区三区视频| 国产免费男女视频| 波多野结衣av一区二区av| 俄罗斯特黄特色一大片| 国产精品久久电影中文字幕| 亚洲五月色婷婷综合| 久久精品国产亚洲av香蕉五月| 99国产精品一区二区蜜桃av| 国产片内射在线| 国产精品99久久99久久久不卡| 国产不卡一卡二| 欧美日韩乱码在线| 色尼玛亚洲综合影院| 午夜激情av网站| 国产高清激情床上av| 国产精品 国内视频| 久久久国产成人精品二区 | 久久久久久久久久久久大奶| 国产在线精品亚洲第一网站| 亚洲 国产 在线| 久久香蕉国产精品| 国产亚洲欧美98| 午夜91福利影院| 每晚都被弄得嗷嗷叫到高潮| 黑丝袜美女国产一区| 国产麻豆69| 亚洲av片天天在线观看| 啦啦啦免费观看视频1| 18禁美女被吸乳视频| 99久久综合精品五月天人人| 亚洲欧美日韩另类电影网站| 国产一区二区三区综合在线观看| 两人在一起打扑克的视频| 精品国产国语对白av| 免费看a级黄色片| av在线天堂中文字幕 | 纯流量卡能插随身wifi吗| 欧美激情极品国产一区二区三区| 在线av久久热| 久久国产精品影院| 啦啦啦 在线观看视频| 久久香蕉激情| 搡老熟女国产l中国老女人| 亚洲欧美激情在线| 老汉色av国产亚洲站长工具| 久久久久久亚洲精品国产蜜桃av| 国产精品1区2区在线观看.| 国产又爽黄色视频| 国产精品九九99| 狠狠狠狠99中文字幕| 久久性视频一级片| 欧美精品一区二区免费开放| 十八禁人妻一区二区| 中文字幕色久视频| 精品高清国产在线一区| 欧美成人午夜精品| 在线观看一区二区三区激情| 日韩欧美三级三区| 天天添夜夜摸| 亚洲色图 男人天堂 中文字幕| 久久久久久久久免费视频了| 老熟妇仑乱视频hdxx| 国产欧美日韩精品亚洲av| 视频区图区小说| netflix在线观看网站| 久久久国产欧美日韩av| 亚洲一区二区三区欧美精品| 中文字幕av电影在线播放| 亚洲少妇的诱惑av| 电影成人av| 精品久久久久久久久久免费视频 | 精品免费久久久久久久清纯| 国产aⅴ精品一区二区三区波| 日本黄色视频三级网站网址| 大陆偷拍与自拍| 亚洲免费av在线视频| 免费日韩欧美在线观看| 99精品欧美一区二区三区四区| 久久久国产成人免费| 精品卡一卡二卡四卡免费| 国产在线观看jvid| 亚洲一区二区三区欧美精品| 午夜日韩欧美国产| 国产成人系列免费观看| 一区二区三区精品91| 国产精品野战在线观看 | 级片在线观看| 新久久久久国产一级毛片| 满18在线观看网站| 免费观看精品视频网站| 91成人精品电影| 人成视频在线观看免费观看| 久久青草综合色| 男女午夜视频在线观看| 在线观看午夜福利视频| 午夜91福利影院| 午夜a级毛片| 99国产精品一区二区蜜桃av| 可以在线观看毛片的网站| 91字幕亚洲| 亚洲人成77777在线视频| 亚洲免费av在线视频| 国产精品99久久99久久久不卡| 亚洲久久久国产精品| 国产成人一区二区三区免费视频网站| 侵犯人妻中文字幕一二三四区| 一二三四社区在线视频社区8| 美女 人体艺术 gogo| 欧美日韩瑟瑟在线播放| 老汉色av国产亚洲站长工具| 成人亚洲精品av一区二区 | 欧美丝袜亚洲另类 | 1024香蕉在线观看| x7x7x7水蜜桃| 亚洲中文字幕日韩| 欧美激情高清一区二区三区| 久久影院123| 悠悠久久av| 99国产综合亚洲精品| 精品久久蜜臀av无| 丝袜在线中文字幕| 亚洲国产欧美一区二区综合| 国产1区2区3区精品| 欧美av亚洲av综合av国产av| 真人一进一出gif抽搐免费| 色播在线永久视频| 国产精品国产av在线观看| 久久香蕉激情| 一二三四在线观看免费中文在| 深夜精品福利| 精品久久蜜臀av无| 亚洲全国av大片| 亚洲精品中文字幕一二三四区| 精品第一国产精品| 巨乳人妻的诱惑在线观看| 亚洲五月婷婷丁香| 香蕉久久夜色| 亚洲av成人av| 亚洲国产中文字幕在线视频| 国产深夜福利视频在线观看| 成人手机av| 咕卡用的链子| 国产欧美日韩精品亚洲av| 性欧美人与动物交配| 国产视频一区二区在线看| 成人亚洲精品一区在线观看| 久久久久久久久免费视频了| 亚洲片人在线观看| 美女 人体艺术 gogo| 水蜜桃什么品种好| 国产一区二区激情短视频| 亚洲男人的天堂狠狠| 久久久久久人人人人人| 1024视频免费在线观看| 又黄又粗又硬又大视频| 亚洲精品粉嫩美女一区| 欧美大码av| 99久久人妻综合| 中亚洲国语对白在线视频| 热re99久久国产66热| 男女下面进入的视频免费午夜 | 国产精品九九99| 亚洲精品国产一区二区精华液| 黄色 视频免费看| 欧美激情高清一区二区三区| 国产精品野战在线观看 | 亚洲色图综合在线观看| 宅男免费午夜| 国产精品久久电影中文字幕| 日韩精品青青久久久久久| 午夜福利在线观看吧| 99久久99久久久精品蜜桃| 另类亚洲欧美激情| 欧美日韩亚洲国产一区二区在线观看| 97碰自拍视频| 久久午夜亚洲精品久久| 成年版毛片免费区| 国产精品爽爽va在线观看网站 | 十八禁人妻一区二区| 美国免费a级毛片| 免费在线观看完整版高清| 欧美黄色淫秽网站| 精品电影一区二区在线| 在线观看免费日韩欧美大片| 高清欧美精品videossex| 人人妻人人爽人人添夜夜欢视频| 中文字幕另类日韩欧美亚洲嫩草| 日韩大尺度精品在线看网址 | 人成视频在线观看免费观看| 午夜福利影视在线免费观看| 久久精品人人爽人人爽视色| 亚洲在线自拍视频| 亚洲视频免费观看视频| 欧美日韩亚洲国产一区二区在线观看| 亚洲自拍偷在线| 一区在线观看完整版| 激情在线观看视频在线高清| 午夜亚洲福利在线播放| 一级毛片高清免费大全| 免费高清视频大片| 国产高清videossex| 国产av在哪里看| 如日韩欧美国产精品一区二区三区| 日韩国内少妇激情av| 美女高潮到喷水免费观看| 成人影院久久| 午夜福利一区二区在线看| 亚洲免费av在线视频| 日韩中文字幕欧美一区二区| 露出奶头的视频| 伦理电影免费视频| 在线观看免费视频网站a站| 99久久国产精品久久久| 在线十欧美十亚洲十日本专区| avwww免费| 麻豆av在线久日| 精品久久久久久久久久免费视频 | 久久久国产精品麻豆| 夜夜夜夜夜久久久久| 久久精品亚洲精品国产色婷小说| 午夜免费成人在线视频| 中文字幕人妻丝袜制服| 免费在线观看亚洲国产| 可以在线观看毛片的网站| 亚洲色图av天堂| 男女下面进入的视频免费午夜 | 国产熟女xx| av中文乱码字幕在线| 久久香蕉国产精品| 色婷婷av一区二区三区视频| 亚洲精品av麻豆狂野| 国产高清视频在线播放一区| 国产午夜精品久久久久久| 极品人妻少妇av视频| 水蜜桃什么品种好| cao死你这个sao货| 欧美乱色亚洲激情| 亚洲狠狠婷婷综合久久图片| 黄色毛片三级朝国网站| 亚洲熟妇中文字幕五十中出 | 天堂√8在线中文| 男女高潮啪啪啪动态图| 欧美黑人精品巨大| 色综合欧美亚洲国产小说| www.自偷自拍.com| 中文字幕人妻熟女乱码| 身体一侧抽搐| 又大又爽又粗| 在线观看66精品国产| 国产亚洲精品久久久久5区| 黄色毛片三级朝国网站| 国产精品九九99| 人人澡人人妻人| 在线观看免费视频网站a站| 亚洲成国产人片在线观看| 久久欧美精品欧美久久欧美| 女警被强在线播放| 999久久久国产精品视频| 香蕉国产在线看| 国产精品亚洲一级av第二区| 色精品久久人妻99蜜桃| 黄色成人免费大全| 母亲3免费完整高清在线观看| 国产亚洲精品一区二区www| 欧美激情极品国产一区二区三区| 亚洲精品av麻豆狂野| 99精品欧美一区二区三区四区| 久久久久精品国产欧美久久久| 国产精品久久久av美女十八| 亚洲一区高清亚洲精品| 91成人精品电影| 久久这里只有精品19| 女人被躁到高潮嗷嗷叫费观| 在线观看日韩欧美| 老熟妇仑乱视频hdxx| 久久午夜亚洲精品久久| 丝袜在线中文字幕| 亚洲人成电影免费在线| 欧美一区二区精品小视频在线| 久久九九热精品免费| 一二三四在线观看免费中文在| 亚洲aⅴ乱码一区二区在线播放 | 亚洲人成电影免费在线| 999久久久国产精品视频| 国产熟女午夜一区二区三区| 99久久久亚洲精品蜜臀av| 亚洲人成电影观看| 热re99久久精品国产66热6| 久久久久国内视频| 久久精品91蜜桃| a在线观看视频网站| 少妇 在线观看| 久久久久久久精品吃奶| 国产精品国产高清国产av| 51午夜福利影视在线观看| 日韩免费高清中文字幕av| 国产av精品麻豆| 热re99久久国产66热| 国产三级黄色录像| 真人做人爱边吃奶动态| 精品久久久久久久毛片微露脸| 麻豆一二三区av精品| 在线天堂中文资源库| 人人澡人人妻人| 亚洲男人天堂网一区| 久久国产精品人妻蜜桃| 欧美黑人欧美精品刺激| 50天的宝宝边吃奶边哭怎么回事| 人人妻人人爽人人添夜夜欢视频| 脱女人内裤的视频| 琪琪午夜伦伦电影理论片6080| xxxhd国产人妻xxx| 女性生殖器流出的白浆| 亚洲av成人一区二区三| 丝袜美腿诱惑在线| 老司机深夜福利视频在线观看| 中文字幕人妻丝袜制服| 一边摸一边抽搐一进一出视频| 大型av网站在线播放| 不卡av一区二区三区| 免费女性裸体啪啪无遮挡网站| 欧美日韩国产mv在线观看视频| 成在线人永久免费视频| 搡老熟女国产l中国老女人| 国产精品自产拍在线观看55亚洲| 咕卡用的链子| 狠狠狠狠99中文字幕| 久久久久国产精品人妻aⅴ院| 国产伦人伦偷精品视频| 亚洲专区字幕在线| 久久精品国产亚洲av高清一级| 超碰成人久久| 老鸭窝网址在线观看| 成年版毛片免费区| 亚洲人成电影观看| 悠悠久久av| 欧美日韩福利视频一区二区| 日韩精品青青久久久久久| 极品人妻少妇av视频| 女人高潮潮喷娇喘18禁视频| 老司机午夜福利在线观看视频| 天天影视国产精品| 久久久国产一区二区| avwww免费| 国内久久婷婷六月综合欲色啪| 黄色女人牲交| 人人妻人人添人人爽欧美一区卜| 成人免费观看视频高清| 韩国av一区二区三区四区| 少妇裸体淫交视频免费看高清 | 嫩草影院精品99| 日韩免费高清中文字幕av| 天堂中文最新版在线下载| 女性被躁到高潮视频| 男女下面插进去视频免费观看| 曰老女人黄片| 丝袜人妻中文字幕| 久久婷婷成人综合色麻豆| 后天国语完整版免费观看| 老熟妇仑乱视频hdxx| 如日韩欧美国产精品一区二区三区| 亚洲一区二区三区色噜噜 | 亚洲熟女毛片儿| 欧美成狂野欧美在线观看| 国产精品综合久久久久久久免费 | 欧洲精品卡2卡3卡4卡5卡区| 1024香蕉在线观看| av国产精品久久久久影院| 久久久久久久午夜电影 | 麻豆av在线久日| 又紧又爽又黄一区二区| 日韩高清综合在线| 每晚都被弄得嗷嗷叫到高潮| av片东京热男人的天堂| 精品一品国产午夜福利视频| 久久久久久久久免费视频了| 视频区欧美日本亚洲| 91九色精品人成在线观看| 少妇裸体淫交视频免费看高清 | 香蕉丝袜av| 国产熟女xx| 中文字幕人妻丝袜制服| 一级a爱视频在线免费观看| 男人的好看免费观看在线视频 | 欧美成人免费av一区二区三区| 国产精品香港三级国产av潘金莲| av天堂久久9| 人人妻人人爽人人添夜夜欢视频| 精品高清国产在线一区| 狠狠狠狠99中文字幕| 在线观看66精品国产| 欧美精品一区二区免费开放| 国产精品影院久久| 精品久久久久久成人av| 中文字幕人妻丝袜一区二区| 9191精品国产免费久久| 大型av网站在线播放| 一边摸一边做爽爽视频免费| 久99久视频精品免费| 亚洲美女黄片视频| 国产av一区在线观看免费| 一二三四社区在线视频社区8| 一区二区三区国产精品乱码| 日本a在线网址| 国产精品免费视频内射| 欧美日韩视频精品一区| 婷婷精品国产亚洲av在线| 女人被狂操c到高潮| 久热这里只有精品99| 淫妇啪啪啪对白视频| 午夜福利在线免费观看网站| www日本在线高清视频| 欧美在线一区亚洲| 岛国在线观看网站| 国产av精品麻豆| 99国产精品99久久久久| 大型黄色视频在线免费观看| 麻豆av在线久日| 97人妻天天添夜夜摸| 高清黄色对白视频在线免费看| 9191精品国产免费久久| 欧美日韩中文字幕国产精品一区二区三区 | 国产一卡二卡三卡精品| 免费av中文字幕在线| 久久狼人影院| 大码成人一级视频| 久久久国产欧美日韩av| 亚洲免费av在线视频| av天堂在线播放| 极品人妻少妇av视频| 好男人电影高清在线观看| 国产欧美日韩综合在线一区二区| 天天影视国产精品| 久久久久久久久免费视频了| 99精国产麻豆久久婷婷| 亚洲专区国产一区二区| 国产国语露脸激情在线看| 巨乳人妻的诱惑在线观看| 丰满迷人的少妇在线观看| 90打野战视频偷拍视频| 午夜激情av网站| 69精品国产乱码久久久| 在线观看一区二区三区激情| 国产精品一区二区免费欧美| 亚洲狠狠婷婷综合久久图片| 一级a爱视频在线免费观看| 欧美日韩一级在线毛片| 亚洲第一av免费看| 50天的宝宝边吃奶边哭怎么回事| 久久人妻福利社区极品人妻图片| 国产亚洲精品久久久久久毛片| 亚洲人成电影免费在线| 日韩 欧美 亚洲 中文字幕| 两个人看的免费小视频| 日韩视频一区二区在线观看| 国产精品99久久99久久久不卡| 久久香蕉激情| 国产真人三级小视频在线观看| 久久人人爽av亚洲精品天堂| 国产有黄有色有爽视频| 成人特级黄色片久久久久久久| 老司机午夜十八禁免费视频| 精品人妻在线不人妻| 日日爽夜夜爽网站| 亚洲国产精品一区二区三区在线| 欧美亚洲日本最大视频资源| 中文字幕色久视频| 十八禁网站免费在线| 欧美人与性动交α欧美软件| 久久久久九九精品影院| 国产亚洲精品第一综合不卡| 久久久久精品国产欧美久久久| 视频区欧美日本亚洲| 成年版毛片免费区| 18禁黄网站禁片午夜丰满| 午夜a级毛片| 日日爽夜夜爽网站| 久久亚洲真实| 国产深夜福利视频在线观看| 丰满人妻熟妇乱又伦精品不卡| 成人免费观看视频高清| 手机成人av网站| 麻豆国产av国片精品| 亚洲国产毛片av蜜桃av| 制服人妻中文乱码| 99精品欧美一区二区三区四区| 免费观看精品视频网站| 国产免费现黄频在线看| 两性午夜刺激爽爽歪歪视频在线观看 | 精品国产美女av久久久久小说| 国产精品亚洲av一区麻豆| 免费看a级黄色片| 女人被狂操c到高潮| 免费少妇av软件| 自拍欧美九色日韩亚洲蝌蚪91| avwww免费| 搡老乐熟女国产| 亚洲,欧美精品.| 99精品在免费线老司机午夜| 色综合站精品国产| 在线观看舔阴道视频| 欧美成人性av电影在线观看| 国产精品99久久99久久久不卡| 99riav亚洲国产免费| 国产99白浆流出| 黄色片一级片一级黄色片| 99国产极品粉嫩在线观看| 欧美黄色淫秽网站| 一a级毛片在线观看| 正在播放国产对白刺激| 天堂动漫精品| 成人精品一区二区免费| 中文字幕另类日韩欧美亚洲嫩草| 亚洲午夜精品一区,二区,三区| 男人的好看免费观看在线视频 | 桃色一区二区三区在线观看| 欧美黄色片欧美黄色片| 欧美精品啪啪一区二区三区| 国产精品美女特级片免费视频播放器 | 长腿黑丝高跟| 老司机在亚洲福利影院| 老司机午夜十八禁免费视频| 午夜福利,免费看| 不卡av一区二区三区| 欧美日韩福利视频一区二区| 国产免费av片在线观看野外av| 亚洲欧美一区二区三区久久| 十八禁人妻一区二区| 成人三级黄色视频| 日日摸夜夜添夜夜添小说| 18美女黄网站色大片免费观看| 国产野战对白在线观看| 人人澡人人妻人| cao死你这个sao货| 亚洲精品在线观看二区| 91老司机精品| 欧美成人性av电影在线观看| 嫩草影视91久久| 精品第一国产精品| 久久99一区二区三区| 国产欧美日韩一区二区三区在线| 久久久久精品国产欧美久久久| 久久中文字幕人妻熟女| 身体一侧抽搐| 免费av中文字幕在线| 久久人妻福利社区极品人妻图片| 免费在线观看影片大全网站| 成人18禁在线播放| 日本免费a在线| 亚洲成人久久性| 欧美日韩亚洲国产一区二区在线观看| 国产成年人精品一区二区 | 香蕉丝袜av| 久99久视频精品免费| 人人妻,人人澡人人爽秒播| 亚洲国产精品一区二区三区在线| 夜夜看夜夜爽夜夜摸 | 在线观看舔阴道视频| 亚洲av熟女| 亚洲精品国产区一区二| 亚洲欧美激情综合另类| 色在线成人网| 黄片播放在线免费| 国产精品免费视频内射| 国产av又大| 精品久久久久久,| 我的亚洲天堂|