《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于Fuzzing測試的工業控制協議漏洞挖掘技術研究
基于Fuzzing測試的工業控制協議漏洞挖掘技術研究
2016年電子技術應用第7期
李 航,董 偉,朱廣宇
中國電子信息產業集團有限公司第六研究所 工業控制系統信息安全技術國家工程實驗室工業控制系統安全檢測中心,北京102209
摘要: 為了及早發現工業控制系統本身的信息安全問題,基于Fuzzing測試技術在軟件測試領域的成功經驗,針對工業控制系統協議MMS協議進行分析和研究,利用電力系統自動化領域常用的繼電器保護設備,采用橋接的方式進行MMS協議的Fuzzing測試,有效挖掘出被測設備的漏洞,導致了被測設備拒絕服務,并進行了漏洞問題的分析。研究表明,利用工控協議的Fuzzing測試技術可以有效地進行工控信息安全的漏洞挖掘工作。
中圖分類號: TP29;TH6
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2016.07.020
中文引用格式: 李航,董偉,朱廣宇. 基于Fuzzing測試的工業控制協議漏洞挖掘技術研究[J].電子技術應用,2016,42(7):79-82.
英文引用格式: Li Hang,Dong Wei,Zhu Guangyu. Research on industrial control protocol vulnerability mining technology based on Fuzzing test[J].Application of Electronic Technique,2016,42(7):79-82.
Research on industrial control protocol vulnerability mining technology based on Fuzzing test
Li Hang,Dong Wei,Zhu Guangyu
National Engineering Laboratory for Industrial Control System Information Security Technology Industrial Control System Security Testing Center, The 6th Research Institute of China Electronics Corporation,Beijing 102209,China
Abstract: In order to discover the problem of information security in industrial control system, analysis and research on MMS protocol of industrial control system protocol were done based on the successful experience of Fuzzing testing technology in the field of software testing, and the relay protection equipment in the field of power system automation was used to carry out the Fuzzing test of MMS protocol by means of bridge, which mined vulnerabilities of measured equipment effectively and led to the DUT′s denial of service. Some analysis about the problem of vulnerability was done. The research shows that the Fuzzing test technology of industrial control protocol can be used to effectively carry out the work of vulnerability mining in industrial control information security.
Key words : ICS;security;Fuzzing;MMS;vulnerability discovery;protocol

0 引言

    隨著兩化的深度融合,工業控制系統集成了自動化技術、網絡技術和信息技術,工業企業也由原來的“孤島式”、完全封閉的狀況,向互聯互通方向大力發展。工業企業的信息化建設提高了企業的生產經營效率,也帶來了工業控制系統信息安全的風險。最近幾年,針對工業控制系統的攻擊層出不窮,且攻擊的深度和強度進一步增強,“震網”和“火焰”病毒肆虐,已經說明了工業控制系統信息安全問題的嚴重性。2015年12月,烏克蘭電網被攻破,導致大面積停電;2016年1月,以色列宣稱本國電網遭受了大規模信息安全攻擊等,更是直指工業控制系統的脆弱性。由于工業控制系統大量應用在國家重要基礎設施內,若被惡意攻擊,使得控制系統崩潰,后果將不堪設想。

    對于工業企業來說,及時發現信息安全風險,盡早對大量工業企業控制系統進行檢測測試,發現其安全漏洞并及時加固,才可提高其自身的工控信息安全抵抗能力。但是,目前使用的工業控制標準基本參照國際標準,工控產品大部分都是國外品牌,我國政府并沒有強制性的審查制度和認證體系,工控設備廠商不會完全主動對我國工業企業開放,只能采用黑盒技術,從標準協議入手,利用Fuzzing測試手段,挖掘工業控制系統和產品的安全漏洞,做到盡早發現、盡早加固。

1 Fuzzing測試

    Fuzzing測試是采用黑盒測試的思想和技術,將一組隨機生成的數據作為程序的輸入,并監視程序的異常狀態,通過記錄導致異常的輸入來進一步回溯程序的缺陷位置。早期的Fuzzing技術僅是應用在軟件測試方面的一種簡單的隨機測試技術,但卻有效地發現了許多程序中的錯誤。

    一般情況下,Fuzzing工具包括一個隨機數據生成器,用來產生隨機二進制數據或者字符串,同時,為了協助追蹤錯誤原因和地址,Fuzzing還引入了一些腳本用來加強測試過程的自動化,記錄程序崩潰現場。為了避免產生大量無效的測試數據,參數腳本給出了引擎生成的測試用例中數據的格式、長度等與數據之間的一些關系,如SPIKE、Sulley使用的類C格式的腳本、Peach使用的XML格式的腳本。許多Fuzzing工具的數據生成方式基于變異技術,而樣本文件則是這些工具用來變異測試數據的基準?;跇颖疚募a生的測試數據,可以大大提高測試用例的有效性,可以提高測試的代碼覆蓋率,可以減輕測試用例構造的復雜度[1]。圖1為模糊測試階段。

ck3-t1.gif

    針對工業控制系統標準協議的Fuzzing測試,需要結合工業控制系統的特征,一種比較有效的方式就是對工業控制系統標準協議的格式進行分析,通過對有效字段的有效變換來增加輸入的有效性。這種方式的實現主要是忽略掉協議的固定字段進而減少輸入數據的產生數量,提高測試效率和測試的有效性。其次為了進一步提高數據的生成效率,可以采用多元聯動的方式來生成數據,即:由原來的每次變換只變換一個字段改成每次變換同時變換多個相關的字段。這樣的數據生成器可以產生更加有效的輸入[2]。為了解決隨機產生數據帶來的狀態爆炸等問題,在數據生成器中加入了數據行為和狀態機,這樣的生成方式超越了黑盒測試的限制,介于黑盒測試和白盒測試之間,而狀態機的加入更是提高了數據之間的關聯特性,使得生成測試數據的有效性大大提高。

2 MMS標準

    IEC61850標準是電力系統自動化領域唯一的全球通用標準。其中MMS標準協議是基于通用網絡通信平臺的IEC61850標準的8-1指定協議,大量應用在電力系統自動化領域。

    MMS標準是為了便于信息處理系統互聯而制定的成套國際標準之一,它作為開放系統互聯OSI的基本參考模型的一個應用層服務元素ASE,列入OSI環境中的應用層之中。

    MMS是最大、最復雜的應用層協議標準之一,其目的是定義由MMS提供的各種服務,MMS服務由MMS協議提供。協議采用ISO8649及ISO8822分別定義關聯控制服務元素ACSE和表示層的適用服務。也就是說,MMS作為OSI應用層標準,它需要使用OSI表示層(第六層)向其提供服務[3]。

3 基于Fuzzing測試的漏洞挖掘研究及問題分析

    本文研究對象為電力自動化系統自動化設備中的繼電保護設備,該設備是變電站二次電力系統中最重要的一個設備。當電力系統發生故障或異常工況時,可以自動將故障設備從系統中切除,或者發出信號由值班人員消除異常工況根源,以減輕或者避免設備損壞和對相鄰地區供電的影響。

3.1 Fuzzing測試工具架構

    Fuzzing測試工具為自主研發,該產品硬件設備為定制化開發,具有6個10/100/1 000 M業務電口、16路數字量輸入接口、2路繼電器輸出接口、1路RJ45 console接口(RS232協議)、1路232/485(DB9)接口。

    軟件系統采用B/S結構,功能模塊分為:控制模塊、端口掃描模塊、測試用例生成與加載模塊、Fuzz模塊、Monitor模塊;測試工具還集成了數據行為學習功能的自學習模塊,可根據數據情況自學習數據結構,建立數據分析庫,提高Fuzzing測試算法的效率。Fuzzing測試工具涵蓋Ethernet、ARP、IP、ICMP、IGMP、UDP以及TCP等常用網絡協議的模糊測試,同時還支持Modbus TCP/IP、DNP3.0、EtherNet/IP-CIP、Foudation Fieldbus、IEC104、IEC-61850、MMS、PROFINET以及OPC UA等工控協議。軟件系統的功能模塊圖如圖2所示。

ck3-t2.gif

3.2 基于Fuzzing的漏洞挖掘過程

    針對繼電保護的測試采用Fuzzing測試技術,利用橋接方式,在被測設備和其上位機系統之間建立物理連接,具有監聽、學習、測試等模式。

    按照圖3的連接示意圖將被測設備和測試工具連接在一起,對被測設備進行測試時,首先對被測報文進行監聽(如圖4),分析得出其被測設備與上位機系統通信規約為MMS標準協議。

ck3-t3.gif

ck3-t4.gif

    確定MMS標準協議后,啟動測試程序,選擇ARP、ICMP、TCP等狀態監視器,用來監控被測設備的通信狀態,同時選擇MMS標準協議語法測試模塊。此時被測設備與測試工具通信狀態良好,如圖5監視器連接狀態比對圖所示。

ck3-t5.gif

    圖5左側說明在測試開始時,ARP、ICMP、TCP等狀態監視器顯示正常,被測設備與測試工具之間通信連接正常。啟動以后,會利用Fuzzing技術進行MMS協議語法測試用例的構造。MMS-TPKT數據語法測試用例中,按照TPKT格式,版本號和保留位為固定字段,長度和數據段進行多種變異,從而生成大量格式正確的隨機數據。在測試過程中,會打開一個TCP連接,發送數據包并嘗試接收數據包,如果不能接收,則關閉該TCP連接,并且打開一個新的TCP連接。如果不能打開一個新的TCP連接,則表示上一條測試數據導致設備發生了異常,并且對該數據的版本號值、保留位以及相關子集的大小等進行分析,得出產生異常的原因。

    在啟動測試并持續一段時間后,如圖5右側所示,ARP、ICMP狀態監視器發生丟包,TCP狀態監視器連接中斷,被測設備出現拒絕服務狀態,完全無法工作。

3.3 問題回溯以及結果分析

    對被測設備發生的問題進行數據分析,采用回溯方式,同時分析測試報文,如圖6。

ck3-t6.gif

    MMS協議棧是基于TCP/IP的,作為定義在開放系統互聯模型(OSI)之上的應用層協議,在TCP/IP之上構建MMS通信的映射方式有2種:(1)在TCP/IP與會話層之間采用RFC1006作為MMS的適配層;(2)在MMS與TCP/IP之間直接映射。

    當把ISO/OSI應用移植到TCP/IP環境中時,可采用2種方式:(1)移植每一個單獨的應用,在TCP上開發本地協議;(2)通過TCP/IP提供的ISO/OSI的傳輸服務,此方法為所有的基于傳輸服務的應用提供通用方案。

    ISO8073傳輸協議在對等層間以非連續的單元傳輸信息,這些單元叫作傳輸協議數據單元(TPDU),為了在TCP上實現TS服務,需要將TPDU封裝入一個非連續的報文單元——TPKT。

由于TCP報文字節流是沒有邊界的,為了達到NS服務的要求,要通過一種機制實現TPDU的定界,TPKT恰好實現了這種封裝。

    TPKT包含報文頭、TPDU兩部分。通過TCP實現NS服務要實現報文的封裝和拆分,以向上層提供非連續的報文而非字節流。TPKT的具體格式如表1。ck3-b1.gif

    分析得出,MMS標準利用了TPKT協議,而TPKT(transport services on top of the TCP)協議是應用層數據傳輸協議,它處于TCP協議之上,用來傳輸應用層數據負載,而在電力設備中,基于MMS協議的數據用來傳輸通信的負載數據,或者承載更高層的協議。

    利用問題報文并結合MMS協議進行分析,發現如下問題:

    (1)在TCP流上進行傳輸的數據是沒有界限的,而TPKT提供了報文分界,于是當發送的報文的TPKT的length字段超過了設備緩存的長度,length字段設置為50 000,實際測試用例累計達到50 004,就可能造成設備內存溢出進而造成設備宕機,拒絕服務。

    (2)在測試用例中組裝了正確的協議頭,但是協議負載部分填充了不符合MMS協議規約的數據,如果設備對這種報文的處理存在缺陷,可能導致協議棧崩潰,出現拒絕服務。

    在回溯過程中,如果回溯的區間過短,那么Fuzzing測試工具監視器不會出現問題,只有回溯的區間達到某一個臨界值后問題才會重現漏洞。由此可見,漏洞的出現和數據的積累有著直接的相關性。

4 結束語

    本文介紹了Fuzzing測試技術的基本情況,分析了MMS標準協議的結構和工作特點,利用自主研發的Fuzzing測試工具,完成了針對電力設備的漏洞挖掘及分析工作,有效證明了基于Fuzzing測試技術的工業控制協議漏洞挖掘技術的可行性。同時對于工業控制系統及設備來說,被惡意攻擊后拒絕服務,會給工業企業正常生產帶來非常大的影響??梢岳眠@項研究,與工業企業、工控系統及設備生產制造商合作,開展相關測試的研究并形成測試規范和標準,在系統以及設備上線前、運行調試中、后期維護中進行測試工作,發現系統本身的漏洞,及時進行補丁升級或者實施有效防護措施,有效提升工業控制系統的信息安全性。

參考文獻

[1] Michael Sutton,Adam Greene,Pedram Amini.模糊測試-強制發掘安全漏洞的利器[M].段念,趙勇,譯.北京:電子工業出版社,2013.

[2] 張寶峰,張翀斌,許源.基于模糊測試的網絡協議漏洞挖掘[J].清華大學學報:自然科學版,2009,49(S):14-15.

[3] ISO 9506-1,ISO 9506-2,ISO/IEC 8802-3.Communication networks and systems in substations Part8-1:Specific Communication Service Mapping(SCSM)——Mappings to MMS[S].2011.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品一区二区网址| 国产一区二区三区日韩| 亚洲国产欧美一区二区三区同亚洲| 国产精品二区二区三区| 亚洲一区国产一区| 国产真实乱子伦精品视频| 久久性天堂网| 91久久精品国产91性色| 狠狠久久婷婷| 鲁大师影院一区二区三区| 99这里只有精品| 国内成人精品2018免费看| 国产精品揄拍500视频| 亚洲午夜电影在线观看| 久久午夜影视| 亚洲经典三级| 亚洲国产婷婷综合在线精品| 久久丁香综合五月国产三级网站| 99在线观看免费视频精品观看| 小辣椒精品导航| 免费观看一级特黄欧美大片| 国产精品区一区| 欧美一区二区三区免费视| 国产精品日本一区二区| 一级成人国产| 狠狠色综合一区二区| 亚洲免费精品| 欧美视频在线观看免费| 伊人成人开心激情综合网| 伊人蜜桃色噜噜激情综合| 亚洲一区二区三区在线看| 国产精品美女视频网站| 国产精品视频第一区| 欧美香蕉视频| 国精产品99永久一区一区| 国产精品一区二区欧美| 国产主播精品| 亚洲天堂成人在线视频| 999亚洲国产精| 午夜精品区一区二区三| 亚洲欧美日韩国产成人| 国产精品久久久久久超碰| 久久本道综合色狠狠五月| 欧美一级大片在线免费观看| 欧美亚洲成人网| 国产综合精品| 日韩视频永久免费观看| 国产麻豆精品theporn| 另类成人小视频在线| 一区二区三区四区国产| 亚洲理论在线观看| 欧美成人午夜影院| 麻豆九一精品爱看视频在线观看免费| 国产精品99久久久久久www| 欧美日韩在线视频一区二区| 久久久久99精品国产片| 久久久亚洲国产美女国产盗摄| 欧美日韩一区二区三区四区五区| 亚洲午夜国产成人av电影男同| 亚洲永久免费av| 亚洲一区二区三区免费视频| 欧美激情一区二区三区在线视频| 国产一区二区中文| 欧美一区二区三区免费视频| 欧美v亚洲v综合ⅴ国产v| 亚洲国产一区在线| 久久精品综合一区| 9久草视频在线视频精品| 欧美激情欧美激情在线五月| 狠狠色伊人亚洲综合网站色| 午夜天堂精品久久久久| 一本色道**综合亚洲精品蜜桃冫| 欧美一级播放| 久久免费国产| 欧美一区二区三区男人的天堂| 一本色道久久加勒比88综合| 免费欧美网站| 久久中文久久字幕| 欧美在线日韩在线| 亚洲国产精品123| 国产一区自拍视频| 亚洲视频在线视频| 亚洲国产欧美日韩| 欧美激情综合在线| 亚洲国产成人av在线| 欧美久久精品午夜青青大伊人| 亚洲制服丝袜在线| 亚洲色在线视频| 亚洲视频一起| 国产精品久久久久久久第一福利| 最新国产拍偷乱拍精品| 国产专区精品视频| 亚洲午夜一区二区三区| 国产精品腿扒开做爽爽爽挤奶网站| 久久一区二区三区超碰国产精品| 国产精品视频免费观看www| 欧美黄色片免费观看| 中文在线资源观看视频网站免费不卡| 欧美在线视频观看| 91久久久一线二线三线品牌| 一区二区欧美日韩| 国产欧美一区在线| 久久综合网hezyo| 久久躁日日躁aaaaxxxx| 亚洲国内精品在线| 亚洲免费精品| 亚洲精品一区在线观看香蕉| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲嫩草精品久久| 久久婷婷激情| 亚洲理论在线| 国产精品久久久久久久久久直播| 久久一区二区精品| 亚洲一区二区三区精品动漫| 亚洲人体1000| 一本一本久久a久久精品牛牛影视| 亚洲第一网站| 久久精品国产亚洲5555| 国产精品theporn| 久久久亚洲欧洲日产国码αv| 亚洲国产日日夜夜| 久久久久久久成人| 黄页网站一区| 你懂的亚洲视频| 欧美一区成人| 亚洲欧洲精品一区二区三区| 欧美日韩一区二区免费在线观看| 国产精品久久久久久亚洲毛片| 国产综合在线视频| 欧美成人一区二免费视频软件| 欧美人牲a欧美精品| 午夜精品亚洲| 国内精品免费在线观看| 国产麻豆日韩| 久久se精品一区精品二区| 在线视频国内自拍亚洲视频| 亚洲一区综合| 欧美一区二区三区四区在线| 一区二区国产精品| 欧美多人爱爱视频网站| 亚洲一区中文字幕在线观看| 亚洲精品综合| 欧美激情黄色片| 亚欧美中日韩视频| 欧美日韩免费精品| 欧美日韩一区二区免费视频| 久久久久久久国产| 影音先锋日韩有码| 国产精品h在线观看| 国产一区二区三区四区老人| 久久五月激情| 亚洲电影免费在线观看| 亚洲福利视频专区| 99re热这里只有精品视频| 激情成人综合| 国产美女高潮久久白浆| 国产精品99久久久久久www| 最近中文字幕日韩精品| 欧美在线精品免播放器视频| 亚洲肉体裸体xxxx137| 久久免费高清| 亚洲影院在线观看| 亚洲天堂网站在线观看视频| 在线 亚洲欧美在线综合一区| 国产精品―色哟哟| 亚洲视频在线观看网站| 欧美日韩国产高清| 欧美电影专区| 欧美日韩国产在线播放网站| 国产精品自拍视频| 亚洲毛片视频| 一本久久青青| 欧美三级在线| 欧美日韩免费区域视频在线观看| 136国产福利精品导航网址| 男人的天堂亚洲在线| 亚洲美女视频在线免费观看| 欧美日韩一区在线视频| 亚洲欧美另类久久久精品2019| 亚洲人体偷拍| av成人免费| 欧美亚洲系列| 国产一区久久| 国产精品入口夜色视频大尺度| 亚洲国产精品久久精品怡红院| 欧美日韩一区二区三区高清| 91久久综合| 欧美凹凸一区二区三区视频| 伊人狠狠色j香婷婷综合| 老鸭窝毛片一区二区三区| 国产精品一区二区视频| 久久精品在线免费观看| 性色av一区二区三区在线观看| 欧美日韩国产成人在线91| 国产综合色产| 欧美成年视频| 久久精品123| 久久午夜羞羞影院免费观看| 久久午夜羞羞影院免费观看| 一个色综合导航| 亚洲二区免费| 精品88久久久久88久久久| 亚洲一区免费视频| 国产欧美一区二区视频| 亚洲欧洲偷拍精品| 欧美午夜在线视频| 欧美高清视频一区| 黑人操亚洲美女惩罚| 亚洲欧美日韩国产一区二区三区| 亚洲美女在线视频| 亚洲一区二区三区三| 欧美网站在线| 蜜臀av国产精品久久久久| 香蕉精品999视频一区二区| 欧美女主播在线| 亚洲片国产一区一级在线观看| 亚洲肉体裸体xxxx137| 亚洲国产精品专区久久| 蜜臀av国产精品久久久久| 欧美激情片在线观看| 欧美激情一区二区三区成人| 久久精品夜色噜噜亚洲aⅴ| 99这里只有久久精品视频| 亚洲欧美www| 久久久九九九九| 亚洲精品久久7777| 99精品欧美一区二区三区| 亚洲国产成人精品女人久久久| 好看不卡的中文字幕| 亚洲国产精选| 国产日韩欧美一区| 国产精品第2页| 欧美精品成人91久久久久久久| 久久久久九九九| 狠狠色噜噜狠狠色综合久| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲国产精品日韩| 欧美系列电影免费观看| 一区二区三区欧美在线观看| 欧美在线观看视频| 欧美精品v日韩精品v国产精品| 在线综合亚洲| 欧美日韩精品不卡| 欧美肥婆bbw| 欧美在线视频日韩| 男女激情视频一区| 亚洲高清精品中出| 亚洲第一区在线观看| 久久久久久亚洲精品不卡4k岛国| 亚洲欧美日韩在线| 久久av一区二区三区漫画| 欧美色欧美亚洲高清在线视频| 亚洲免费视频网站| 欧美日韩第一页| 欧美视频在线观看免费网址| 欧美一级理论性理论a| 欧美激情影音先锋| 欧美成人自拍视频| 日韩亚洲欧美综合| 韩日精品视频一区| 麻豆9191精品国产| 欧美精品1区| 亚洲精选一区二区| 精品动漫3d一区二区三区免费版| 极品日韩av| 尤物精品国产第一福利三区| 欧美日韩一区二区在线视频| 精品va天堂亚洲国产| 狠狠色综合一区二区| 亚洲午夜在线观看视频在线| 狠狠色狠色综合曰曰| 久久蜜桃av一区精品变态类天堂| 国产小视频国产精品| 欧美黄网免费在线观看| 一个色综合导航| 国产性色一区二区| 亚洲视频一区二区| 欧美性大战久久久久久久蜜臀| 国产亚洲综合在线| 国产精品进线69影院| 欧美日韩精品一本二本三本| 久久精品国产久精国产一老狼| 欧美日韩另类字幕中文| 久久精品av麻豆的观看方式| 亚洲在线一区二区三区| 欧美视频观看一区| 一本色道久久88亚洲综合88| 亚洲天堂久久| 日韩亚洲精品电影| 国产一区二区精品丝袜| 久久这里有精品视频| 国产精品毛片一区二区三区| 欧美一区精品| 午夜精品成人在线视频| 亚洲激情第一页| 久久精品国产亚洲aⅴ| 欧美激情第一页xxx| 香蕉久久夜色精品国产使用方法| 在线亚洲美日韩| 亚洲激情在线视频| 欧美激情自拍| 亚洲精品偷拍| 亚洲欧美精品suv| 欧美日韩的一区二区| 亚洲激情一区二区三区| 欧美视频在线观看视频极品| 国产精品视频精品视频| 亚洲在线1234| 欧美成人资源| 久久久五月婷婷| 欧美一区二区三区在线播放| 亚洲——在线| 在线成人免费视频| 午夜欧美大尺度福利影院在线看| 国产精品永久入口久久久| 久久久久女教师免费一区| 先锋影音久久| 亚洲一级电影| 美女诱惑一区| 国产欧美日韩视频一区二区| 尤物99国产成人精品视频| 欧美a级理论片| 国产中文一区二区三区| 欧美成人精品不卡视频在线观看| 欧美久久久久中文字幕| 欧美专区亚洲专区| 亚洲麻豆av| 亚洲国产成人在线视频|