《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 電力監控系統通信安全技術研究
電力監控系統通信安全技術研究
2017年電子技術應用第3期
胡朝輝,王方立
廣東電網有限責任公司電力科學研究院,廣東 廣州510080
摘要: 電力行業是關系到國計民生的重要行業,而電力監控系統的安全關系到電力生產的安全。隨著工業4.0的到來,電力監控系統的安全正面臨前所未有的考驗。介紹了當前電力監控系統通信安全存在的問題,分析了當前解決方案的不足,最后提出一種基于可信網絡連接結合工控協議白名單的技術方案。
中圖分類號: TN915.08
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2017.03.004
中文引用格式: 胡朝輝,王方立. 電力監控系統通信安全技術研究[J].電子技術應用,2017,43(3):21-24.
英文引用格式: Hu Zhaohui,Wang Fangli. Research on communication security technology of electric power monitoring system[J].Application of Electronic Technique,2017,43(3):21-24.
Research on communication security technology of electric power monitoring system
Hu Zhaohui,Wang Fangli
Electric Power Research Institute of Guangdong Power Grid Co.,LTD,Guangzhou 510080,China
Abstract: Power industry is an important industry related to national interest and people's livelihood, and the security of electric power monitoring system is related to the safety of power production. With the arrival of Industry 4.0, the security of electric power monitoring system is under unprecedented test. First, it describes the typical communication security problems in power monitoring system, second, it analyses the weakness of the current solution. At the end of this paper, we propose a new solution based on trusted network connection and industrial communication whitelisting.
Key words : electric power monitoring system;communication security;trusted network connection;industrial communication whitelisting

0 引言

    隨著工業4.0的推進,原本相對安全的工業設備開始暴露在網絡環境下,使得設備的通信系統的安全面臨新的挑戰,并暴露出很多安全漏洞,特別是以電力行業為首的能源行業,成了“重災區”。本文主要研究了電力監控系統通信安全問題,分析了當前電力監控系統安全防護方案及其不足,最后提出了一種基于可信網絡連接結合工控協議白名單的新方法。

1 電力監控系統通信安全問題

    在電力監控系統中,目前常用的協議有IEC-61850系列協議,包括MMS、GOOSE、SV等,以及IEC60870-5系列協議,包括IEC60870-5-101、IEC60870-5-102、IEC60870-5-103、IEC60870-104等。IEC-61850系列協議主要應用在智能變電站,IEC60870-5系列協議主要應用在配網自動化。

    由于以上工控協議在設計之初,專注于功能、性能、可靠性的實現,以滿足工業生產的基本需求,而忽視了對信息安全需求的考慮,導致以上工控協議普遍存在如表1所示的安全隱患。

zs1-b1.gif

2 當前電力監控系統安全防護方案

    2014年,國家發改委發布《電力監控系統安全防護規定》(發改委2014年第14號令)。

    2015年,國家能源局下發《關于印發電力監控系統安全防護總體方案等安全防護方案和評估規范的通知》(國能安全〔2015〕36號)。

    發改委2014年第14號令與國能安全〔2015〕36號文,共同構成了當前電力監控系統的安全防護指導方案。

2.1 發改委14號令與能源局36號文概述

    發改委14號令可以理解為原電監會5號令的“升級”版本。

    2004年原電監會發布第5號令《電力二次系統安全防護規定》(以下簡稱“5號令”),并隨后陸續下發了相關配套文件。5號令的核心是“安全分區、網絡專用、橫向隔離、縱向認證”十六字方針,其主要內容為:合理劃分安全分區,擴充完善電力調度專用數據網,采取必要的安全防護技術和防護設備,剝離非生產性業務,實現電力調度數據網絡與其他網絡的物理隔離。

    發改委14號令相比5號令,在技術方面的主要增強體現在:一是針對配電網、分布式電源廣泛使用無線公網進行數據通信的實際情況,提出了在生產控制大區內設置“安全接入區”的理念,并明確了相關的技術規定和要求;二是從設備選型及配置、漏洞及風險整改等方面提出了相關的要求,使電力監控系統安全防護體系從重點強化“邊界防護”向“縱深防御”發展。

    能源局36號文則是發改委14號令的配套文件,將發改委14號令的要求具體細化,明確給出了對發電廠、省級以上調度中心、地級調度中心、變電站、配電的電力監控系統的安全防護要求。電力監控系統安全防護總體架構如圖1所示。

zs1-t1.gif

2.2 當前防護方案解決通信安全問題的不足

    發改委14號令與能源局36號文對電力監控系統網絡層的安全防護要求,主要涉及單向安全隔離、縱向加密認證、防火墻、網絡審計、入侵檢測,其中單向安全隔離、縱向加密認證屬于邊界防護措施。本文重點討論電力監控系統內部通信安全問題,所以,下面分析防火墻、網絡審計、入侵檢測能否解決前文提到的通信安全問題。

2.2.1 防火墻

    防火墻的核心功能是基于IP地址、端口對網絡會話進行過濾?;贗P地址對訪問者身份進行限制,一定程度上緩解了前文提到的協議缺乏認證的問題,但是IP地址是容易被偽冒的。另外,防火墻對于協議缺乏授權、缺乏加密是無能為力的。

2.2.2 網絡審計

    網絡審計設備通常通過旁路部署方式對網絡會話行為進行檢測和記錄。網絡審計設備同樣是基于IP地址記錄訪問對象,所以面臨防火墻同樣的問題,無法解決協議缺乏認證的問題,同時網絡審計設備對于協議缺乏加密是無能為力的。網絡審計設備通過對網絡會話行為的記錄,提供了事后審計的能力,能夠對越權操作行為形成一定的威懾,一定程度上緩解協議缺乏授權的問題。

2.2.3 入侵檢測

    入侵檢測設備通常通過旁路部署方式對網絡攻擊行為進行檢測和報警。入侵檢測設備同樣是基于IP地址確定訪問對象,所以面臨防火墻同樣的問題,無法解決協議缺乏認證的問題,同時入侵檢測設備對于協議缺乏加密是無能為力的。目前通常的入侵檢測設備,無法理解電力監控系統中的工控協議,所以無法對工控協議中的越權行為進行檢測;針對電力監控系統開發的入侵檢測設備,能夠對越權操作行為進行實時監測與報警,能夠一定程度上緩解協議缺乏授權的問題。

    綜上所述,當前規范中的方案和技術,未能解決好前文提到的通信安全問題。

3 可信網絡連接結合工控協議白名單解決方案

    當前電力監控系統通信安全問題,其根源在于工控協議設計缺乏信息安全考慮,但這是短期無法改變的。本文嘗試提出一種基于可信網絡連接結合工控協議白名單的新方法,來解決前述問題。

    可信網絡連接(Trusted Network Connection,TNC)是通過對信任鏈的建立,將可信計算平臺的可信性延伸到網絡環境來實現整個網絡可信。可信網絡連接的核心思想是:通過對請求連接的終端平臺的可信性進行驗證,根據其可信性對終端的接入進行控制,來確保網絡連接環境的可信。

3.1 可信網絡連接在電力監控系統的應用

    下面以IEC60870-5-104為例進行說明,其報文格式如圖2。

zs1-t2.gif

    啟動字符68H定義了數據流中的起點,ASDU的長度為ASDU的字節數加4個控制字節,根據4個控制字節的取值,可分為三類報文,即:I格式幀(信息傳輸功能報文)、S格式幀(監視功能報文)、U格式幀(未編號的控制功能報文)。幀格式如圖3所示。

zs1-t3.gif

    圖4所示的報文表示控制站發送遙控報文。

zs1-t4.gif

    如果把報文的06字段的值改成08就表示取消遙控。如果按照當前的防護方案,黑客利用IEC60870-5-104協議缺乏認證的漏洞,將便攜計算機接入電力監控系統網絡后可以直接對控制器發起攻擊,把原本控制站發送的遙控指令取消。

    將可信網絡連接技術應用于電力監控系統,需要進行如下改造:

    (1)將電力監控系統中的設備,都改造為可信計算平臺;

    (2)引入可信證明服務器,對接入電力監控系統網絡的設備進行驗證,只有驗證為可信的設備才允許接入網絡。具體實施時,可以采用802.1x技術實現。

    因為可信計算技術比較成熟,以上技術實現不展開敘述。

    采用了可信網絡連接技術后,非法設備將無法接入電力監控系統網絡,或者說電力監控系統中通信各方都是合法設備,整個電力監控系統處于一個可信任的網絡環境中。所以,可信網絡連接技術能夠較好解決工控協議缺乏認證的問題。對于工控協議缺乏加密的問題,雖然仍然存在,但是由于網絡中的對象都是可信任的,問題得到部分緩解。對于工控協議缺乏授權的問題,同樣由于網絡中的對象都是可信任的,問題得到部分緩解,但是對于管理人員誤操作或者內部人攻擊問題是無效的。所以,下面結合工控協議白名單技術來解決前述問題。

3.2 工控協議白名單在電力監控系統的應用

3.2.1 工控協議白名單的構造

    工控協議白名單是以工控協議的深度解析為基礎,通過對工控協議報文的應用層進行深度解析,獲取電力監控操作的功能碼、寄存器、值域等關鍵字段,結合時間、IP地址、端口等信息,建立電力監控操作的正常行為模型。這個模型包含了報文中所有需要過濾的關鍵字段,通過對所有關鍵字段進行編譯(編譯的目的是加快關鍵字段匹配的速度)后形成的一個列表,這個列表被稱作工控協議白名單。

    工控協議白名單的產生方式分為自學習和手動兩種:自學習方式是通過捕獲網絡上的工控協議報文后進行深度解析并自動生成工控協議白名單;手動方式是通過手動添加規則的方式來生成工控協議白名單。

3.2.2 工控協議白名單的匹配

    白名單的匹配過程是通過捕獲工控協議報文,提取關鍵字段后按照生成白名單的編譯方式進行編譯后去和已知的白名單庫進行匹配。如果命中,證明是合法操作;否則,就可能是管理人員誤操作或者內部人攻擊。

4 驗證測試

4.1 測試環境

    實驗室仿真環境及組網如圖5所示。仿真環境中的設備情況如表2所示。

zs1-t5.gif

zs1-b2.gif

4.2 測試結果

4.2.1 不啟用可信網絡連接和工控協議白名單防護

    工業交換機配置為不啟用802.1x,工業防火墻配置為全部允許規則。

    攻擊方式1:從攻擊電腦,直接對PLC發起攻擊

    攻擊步驟:

    (1)將攻擊電腦接入工業交換機,進行網絡掃描,發現PLC的IP地址及其開放的端口TCP 102;

    (2)執行CVE-2016-3949漏洞攻擊腳本,對PLC的TCP 102端口進行攻擊;

    (3)PLC進入故障模式,只有冷啟動可恢復系統。

    攻擊方式2:從客戶機A,模擬發起內部人攻擊

    攻擊步驟:

    (1)從客戶機A上,通過WINCC軟件向PLC下發STOP指令;

    (2)PLC進入停機狀態,只有冷啟動可恢復系統。

4.2.2 啟用可信網絡連接和工控協議白名單防護

    工業交換機配置為啟用802.1x,工業防火墻配置為啟用工控協議白名單防護。

    攻擊方式1:從攻擊電腦,直接對PLC發起攻擊

    攻擊步驟:

    (1)將攻擊電腦接入工業交換機,工業交換機要求攻擊電腦進行身份驗證;

    (2)攻擊電腦由于沒有合法身份,無法驗證通過,無法接入網絡;

    (3)攻擊電腦無法進行網絡掃描,執行CVE-2016-3949漏洞攻擊腳本,PLC不受影響,工作正常。

    攻擊方式2:從客戶機A,模擬發起內部人攻擊

    攻擊步驟:

    (1)從客戶機A上,通過WINCC軟件向PLC下發STOP指令;

    (2)S7 STOP指令在到達工業防火墻時被攔截,PLC不受影響,工作正常,并在統一管理平臺上產生報警。

5 結束語

    本文介紹了當前電力監控系統通信安全存在的問題,分析了當前技術方案的不足,最后嘗試提出一種基于可信網絡連接結合工控協議白名單的技術方案,能夠較好地解決當前電力監控系統的通信安全問題。工業4.0時代,網絡已經在電力行業中被廣泛使用,電力監控系統在設計之初就存在的問題隨之暴露出來,烏克蘭的停電事故折射出目前電力監控系統的脆弱性,解決電力控制系統中的通信安全問題刻不容緩。

參考文獻

[1] 國家電力監管委員會.電力二次系統安全防護規定(電監會5號令)[S].2004.

[2] 國家電力監管委員會.關于印發電力二次系統安全防護總體方案等安全防護方案的通知(電監安全[2006]34號文)[S].2006.

[3] 李戰寶,張文貴,潘卓.美國確保工業控制系統安全的做法及對我們的啟示[J].信息網絡安全,2012,51(8):51-53.

[4] 王平,靳智超,王浩.EPA工業控制網絡安全測試系統設計與實現[J].計算機測量控制,2009,17(11):53-55.

[5] GB/T 20984—2007.信息安全技術信息安全風險評估規范[S].2007.

[6] 陳曉剛,孫可,曹一家.基于復雜網絡理論的大電網結構脆弱性分析[J].電工技術學報,2007,22(10):138-144.

[7] 楊華飛,李棟華,程明.電力大數據關鍵技術及建設思路的分析和研究[J].電力信息與通信技術,2015,13(1):7-10.

[8] CIGRE Task Force 38.03.12.Power system security assessment[R].1997.

[9] 周亮.組態化智能變電站信息系統中若干問題研究[D].合肥:合肥工業大學,2011.

[10] 何群峰.電能表現場校驗智能分析系統[D].杭州:浙江大學,2010.

[11] 鐘粱高.基于可信計算的工業控制系統信息安全解決方案研究[D].大連:大連理工大學,2015.



作者信息:

胡朝輝,王方立

(廣東電網有限責任公司電力科學研究院,廣東 廣州510080)

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久精品天堂| 亚洲免费观看高清完整版在线观看| 久久精品水蜜桃av综合天堂| 久久一区二区三区四区| 欧美成人免费在线观看| 一区二区电影免费在线观看| 欧美日韩妖精视频| 国产精品免费网站| 国产精品久久久久久户外露出| 亚洲视频一二区| 欧美一区二区国产| 久久精品国产69国产精品亚洲| 国产精品一区二区在线观看不卡| 在线观看久久av| 影音先锋中文字幕一区| 激情久久婷婷| 黄网站免费久久| 亚洲国产精品一区二区第四页av| 欧美国产日韩一区| 国产精品网红福利| 国产一区二区福利| 亚洲黄一区二区三区| 怡红院av一区二区三区| 一本久久综合亚洲鲁鲁| 久久亚洲二区| 欧美精品一区二区视频| 欧美护士18xxxxhd| 久久久久一区二区三区| 亚洲精品中文字幕有码专区| 国内精品久久久久国产盗摄免费观看完整版| 欧美激情综合五月色丁香| 亚洲精品日韩一| 欧美一级播放| 一级日韩一区在线观看| 亚洲欧洲一级| 亚洲国产成人不卡| 免费一区二区三区| 欧美成人亚洲成人日韩成人| 欧美日本韩国| 欧美综合二区| 国产一区二区三区免费不卡| 久久精品国产99国产精品| 欧美日韩午夜在线| 国产亚洲福利一区| 日韩一级精品视频在线观看| 亚洲国产视频直播| 亚洲自拍都市欧美小说| 欧美性开放视频| 欧美精品一卡二卡| 欧美日本一区二区高清播放视频| 欧美jizzhd精品欧美巨大免费| 国产视频不卡| 欧美日韩国产限制| 久久综合给合久久狠狠色| 黄色国产精品一区二区三区| 欧美日韩国产一区| 欧美人成网站| 国产视频亚洲精品| 欧美自拍丝袜亚洲| 国产精品久久久久久久一区探花| 欧美午夜激情小视频| 久久综合九色九九| 亚洲电影在线免费观看| 欧美一区二区三区四区在线| 欧美日韩精品伦理作品在线免费观看| 欧美色欧美亚洲高清在线视频| 久久精品理论片| 欧美一级久久久久久久大片| 国产一区视频网站| 国产精品久久久久7777婷婷| 欧美色精品在线视频| 亚洲人人精品| 欧美怡红院视频一区二区三区| 国产精品久久久久久超碰| 亚洲午夜影视影院在线观看| 欧美aⅴ一区二区三区视频| 在线不卡视频| 亚洲国产精品一区二区第一页| 亚洲激精日韩激精欧美精品| 欧美精品v国产精品v日韩精品| 欧美日韩蜜桃| 欧美激情一区二区三级高清视频| 亚洲一区美女视频在线观看免费| 国产综合精品| 亚洲第一天堂av| 亚洲欧洲一区二区天堂久久| 亚洲特级毛片| 久久久久久尹人网香蕉| 美女日韩在线中文字幕| 在线看视频不卡| 久久久久久9999| 亚洲国产精品成人精品| 亚洲国产精品99久久久久久久久| 国产亚洲免费的视频看| 国产亚洲美州欧州综合国| 免费不卡亚洲欧美| 亚洲午夜久久久久久久久电影网| 国产精品入口| 狠狠色狠狠色综合人人| 亚洲午夜精品久久久久久app| 欧美专区第一页| 国产精品99久久久久久白浆小说| 免费成人在线观看视频| 一区二区日韩| 久久久久国产精品一区三寸| 免费观看成人www动漫视频| 久久久久se| 久久国产精品第一页| 欧美三级欧美一级| 久久精彩视频| 久久国产欧美日韩精品| 亚洲综合成人婷婷小说| 亚洲欧美日韩国产精品| 亚洲欧洲日本一区二区三区| 亚洲影音一区| 欧美视频官网| 欧美一区二区三区在线播放| 一区二区三区欧美亚洲| 国产一区二区观看| 欧美电影在线播放| 亚洲视频香蕉人妖| 国产一区二区三区高清在线观看| 国产日韩欧美麻豆| 在线中文字幕不卡| 国产精品免费一区二区三区观看| 亚洲精品视频在线| 久久尤物电影视频在线观看| 久久精品成人欧美大片古装| 亚洲片在线观看| 久久久综合视频| 久久免费偷拍视频| 黄网站色欧美视频| 欧美色区777第一页| 欧美永久精品| 欧美不卡一区| 美脚丝袜一区二区三区在线观看| 欧美三级日本三级少妇99| 亚洲欧美卡通另类91av| 亚洲欧美在线磁力| 奶水喷射视频一区| 亚洲欧洲综合另类| 亚洲专区一区二区三区| 欧美一区二区三区精品| 精品动漫3d一区二区三区免费| 欧美成人精品不卡视频在线观看| 欧美视频在线视频| 国产精品一二| 暖暖成人免费视频| 在线观看一区二区视频| 国产一区视频在线看| 欧美一区二区三区视频在线观看| 欧美全黄视频| 欧美日韩精品一区二区| 日韩一二三区视频| 黄色日韩网站| 国产亚洲精品久久久久动| 欧美一级午夜免费电影| 国产精品日韩久久久| 欧美视频二区36p| 欧美伊人久久久久久久久影院| 欧美色精品在线视频| 91久久久久久久久久久久久| 欧美一级片久久久久久久| 久久久青草青青国产亚洲免观| 午夜精品99久久免费| 国产一区二区在线观看免费| 欧美精品亚洲| 久久久久欧美| 欧美电影免费观看高清完整版| 欧美激情亚洲另类| 国产麻豆精品视频| 亚洲精品一区二区三区福利| 亚洲人成精品久久久久| 国产精品人人爽人人做我的可爱| 欧美黄污视频| 在线免费观看日韩欧美| av不卡在线看| 亚洲肉体裸体xxxx137| 在线亚洲一区二区| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久一区中文字幕| 亚洲黄一区二区三区| 国产欧美日韩精品丝袜高跟鞋| 欧美日韩中文在线| 欧美成人免费在线观看| 麻豆精品传媒视频| 国产精品日韩在线观看| 欧美日本中文字幕| 黄色成人av网| 久久国产欧美| 日韩亚洲在线观看| 久久久国产精品一区二区三区| 亚洲人成网站影音先锋播放| 久久国产精品久久久| 国内外成人在线| 亚洲男人第一av网站| 国产在线精品一区二区中文| 久久精品一区四区| 在线亚洲欧美| 伊人成人开心激情综合网| 91久久精品国产91性色| 欧美在线视频导航| 亚洲视频导航| 亚洲国产精品久久久| 欧美成人激情视频免费观看| 国产一区日韩一区| 国内精品一区二区| 亚洲精品欧美日韩专区| 久久麻豆一区二区| 99re热这里只有精品视频| 欧美性理论片在线观看片免费| 这里只有精品丝袜| 欧美成人免费在线观看| 久久漫画官网| 亚洲久久在线| 国产日韩视频| 亚洲精品你懂的| 亚洲在线视频网站| 亚洲高清影视| 久久久久久夜精品精品免费| 亚洲天堂免费在线观看视频| 国内视频精品| 亚洲欧洲av一区二区三区久久| 国产综合色在线视频区| 香蕉国产精品偷在线观看不卡| 欧美激情精品久久久久久变态| 亚洲久久一区二区| 欧美成人精品h版在线观看| 久久久久国产精品麻豆ai换脸| 免费久久99精品国产自在现线| 国内一区二区三区| 久久国产精品99久久久久久老狼| 亚洲国产日韩精品| 欧美aa在线视频| 99精品国产99久久久久久福利| 亚洲三级电影全部在线观看高清| 国产精品久久久久9999| 亚洲午夜激情网页| 狠狠色丁香久久婷婷综合丁香| 久久人人精品| 久久久噜噜噜| 亚洲一区国产视频| 国模精品娜娜一二三区| 国产精品亚洲精品| 欧美激情综合五月色丁香| 亚洲综合大片69999| 亚洲免费在线电影| 国内精品久久久久国产盗摄免费观看完整版| 狠狠色综合播放一区二区| 久久精品国产v日韩v亚洲| 亚洲视频精品| 在线电影院国产精品| 欧美日韩高清在线观看| 亚洲国产精品久久久久婷婷老年| 亚洲欧美日韩国产成人精品影院| 精品999网站| 久久中文字幕一区| 欧美日韩在线看| 午夜在线播放视频欧美| 欧美二区在线观看| 新狼窝色av性久久久久久| 久久精品国产亚洲一区二区| 午夜精品久久久久99热蜜桃导演| 国产一区二区精品在线观看| 国产日产精品一区二区三区四区的观看方式| 亚洲国产日韩欧美一区二区三区| 中文久久精品| 亚洲精品国产精品国自产观看浪潮| 久久综合伊人77777| 欧美丰满少妇xxxbbb| 国产精品久久一卡二卡| 欧美专区一区二区三区| 国产精品美女诱惑| 亚洲欧洲在线视频| 在线日韩日本国产亚洲| 免费看的黄色欧美网站| 亚洲午夜精品久久久久久浪潮| 免费毛片一区二区三区久久久| 亚洲每日在线| 欧美成人69| 免费久久99精品国产自| 午夜精品久久久久久久99水蜜桃| 亚洲深夜福利在线| 欧美日韩精品免费在线观看视频| 欧美伦理a级免费电影| 欧美精品91| 国产精品视频一区二区三区| 久久成人精品一区二区三区| 黄色资源网久久资源365| 久久影院亚洲| 99精品热视频只有精品10| 欧美高清视频| 99在线精品视频| 亚洲综合色自拍一区| a91a精品视频在线观看| 国产女精品视频网站免费| 国产欧美一二三区| 国内外成人免费激情在线视频| 欧美搞黄网站| 欧美激情影音先锋| 久久嫩草精品久久久久| 国产精品99一区| 欧美色网一区二区| 欧美大尺度在线观看| 久久免费偷拍视频| 国产精品免费视频观看| 欧美日韩国产限制| 欧美一区二区精品久久911| 亚洲精品女人| 亚洲欧美日韩天堂一区二区| 久久精品亚洲一区| 亚洲午夜成aⅴ人片| 久久国产精品亚洲va麻豆| 好吊色欧美一区二区三区四区| 伊人成综合网伊人222| 国产精品video| 国内精品久久久久久久97牛牛| 中文精品视频一区二区在线观看| 亚洲视频导航| 国产精品久久久久久久午夜| 亚洲欧洲精品一区二区三区波多野1战4| 久久久久网址| 欧美日韩国产天堂| 蜜桃av综合| 欧美日本高清一区| 亚洲精品久久久一区二区三区| 欧美片网站免费| 午夜精品亚洲一区二区三区嫩草|