《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于自適應深度檢測的工控安全防護系統設計
基于自適應深度檢測的工控安全防護系統設計
2019年電子技術應用第1期
郭肖旺,閔曉霜,韓慶敏
中國電子信息產業集團有限公司第六研究所,北京100083
摘要: 為了解決工控防火墻及其他網絡防護設備在接口流量過大、資源占用過多時,容易成為響應瓶頸的問題,研究一種基于自適應深度檢測的工控安全防護系統。系統安裝在被保護設備的上游,實現對工控協議的識別和深度解析,以及工控網絡協議的深度檢測過濾,并根據工控現場網絡狀態自適應動態調整深度檢測算法級別。系統能夠處理目前比較流行的各種工控協議,并對之進行深度解析,對工控現場網絡起到保護作用。
中圖分類號: TP309.2
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.181173
中文引用格式: 郭肖旺,閔曉霜,韓慶敏. 基于自適應深度檢測的工控安全防護系統設計[J].電子技術應用,2019,45(1):85-87,91.
英文引用格式: Guo Xiaowang,Min Xiaoshuang,Han Qingmin. Design of industrial control safety protection system based on adaptive depth detection[J]. Application of Electronic Technique,2019,45(1):85-87,91.
Design of industrial control safety protection system based on adaptive depth detection
Guo Xiaowang,Min Xiaoshuang,Han Qingmin
The 6th Research Institute of China Electronics Corporation,Beijing 100083,China
Abstract: Industrial control firewall and other network protection devices are easy to become response bottleneck when the interface flow is too large and resources are too occupied. In order to solve the problem, this paper proposes a kind of industrial safety protection system based on adaptive depth detection. The system is installed in the upstream of protection equipment, it can realize the recognition of industrial control protocol and parse protocol data deeply, and realize the depth of the realization of industrial control network protocol and testing or filtration. According to the state of industrial control field network, the system can adjust the level of depth detection algorithm dynamically, it can be able to handle all kinds of industrial control protocols in the current environment and analyzes protocol in-depth,which protects the industrial control site network.
Key words : depth detection;industrial control safety;adaptive

0 引言

    在現有技術中,工業控制系統的安全防護一般采取逐層防護的方式部署,即在攻擊路徑上的任意位置(如企業網入口、監控層網絡入口、現場層網絡入口)設置特定的防護措施,以阻斷攻擊,實現對安全等級最高的現場層的保護。傳統防火墻是專家根據經驗實現設定好過濾規則[1-2],以實現系統的安全防護,需要預先定義各種總線協議及防護規則,通過對每種應用服務建立專門的代理服務程序,但是只能按照事先定義好的過濾規則,在網絡層對數據報進行監控與分析,只能提供單一層面的、靜態的網絡安全防護。其過濾規則是由網絡安全專家根據經驗和已有的知識設定,很難適應網絡的千變萬化[3-4]。雖然可以實現監控和控制應用層通信流的作用,但是其速度較慢,消耗過多的CPU資源,使得防護設備成為安全防護的瓶頸。尤其是在防護設備的CPU資源占用較多、接口流量過大時,處理速度過慢,安全防護設備成為響應瓶頸,對一切數據進行過濾分析導致速度過慢,數據交換有較大的時延,不適應工控系統的實時性要求,嚴重影響工控現場網絡,甚至造成網絡癱瘓,無法動態地適應現場情況,進而造成無法彌補的損失。

    本文研究基于自適應深度檢測工控安全防護系統,所要解決的問題是克服現有技術的不足,提供一種自適應深度檢測方法及系統,對安全防護設備的實際情況進行動態自適應分析,根據用戶配置和防護設備的狀態動態調整安全防護級別,避免造成設備癱瘓的情況。

1 系統設計

    如圖1所示,基于自適應深度檢測的工控安全防護系統包含6個模塊:網絡連接管理模塊、設備狀態檢測模塊、工控協議數據包深度檢測模塊、自適應檢測模塊、用戶配置子系統、日志管理子系統。本系統安裝在工控前置機上工作,工控前置機安裝在被保護設備的上游,需提前配置網絡信息和保護規則。

jsj3-t1.gif

    (1)網絡連接管理模塊:包含統透明代理、加載網絡驅動、網絡監聽服務、會話管理、內存池管理、接口管理等功能。

    (2)設備狀態檢測模塊:檢測設備的狀態,檢測指標包括并發用戶數、接口流量、內存使用、進程數、CPU占用。這些指標檢測可用戶配置,以使用戶能夠靈活地在不同的環境下配置需要監測的網絡狀態,給后續的自適應算法提供計算依據。

    (3)工控協議數據包深度檢測模塊:實現協議識別、協議深度檢測、協議過濾規則庫管理等功能。

    ①協議識別是根據協議端口、動態端口檢測等識別工控協議;

    ②協議深度檢測模塊即調用網絡狀態檢測算法、工控協議數據包深度檢測算法、自適應檢測算法等完成協議的深度檢測;

    ③協議過濾規則庫管理:包括預置規則、用戶自定義規則。

    (4)自適應檢測調整模塊:根據用戶配置的檢測級別適應規則,自動按照系統狀態進行深度檢測的自適應調整。

    (5)用戶配置子系統:用戶可以通過界面或者Console命令方式配置如下配置項:自適應算法檢測指標(并發用戶數、接口流量、內存使用、進程數、CPU占用);前置機設備網絡接口、DNS配置;系統工作模式(代理模式、路由模式)配置;網絡訪問控制的IP、MAC、IP范圍、子網掩碼、阻斷/通過;工控防護自適應級別配置;端口控制配置。

    (6)日志管理子系統:日志審計部分記錄系統運行日志、安全防護日志、訪問日志、安全監控日志等,審計的內容包括協議檢查、過濾、交換、阻斷等內容,包括正常操作和異常操作,每一條審計日志至少應包括事件發生的日期、時間、源IP、目的IP、協議、事件描述和結果。

1.1 設備狀態檢測模塊

    設備狀態檢測模塊用于根據用戶配置的檢測指標,提供不同指標的檢測信息,用戶能夠靈活地在不同的環境下配置需要監測的網絡狀態,以給后續的自適應算法提供計算依據。檢測指標包括:響應時間、并發用戶數、吞吐量、服務器指標(內存使用、進程數、CPU占用)。

    算法步驟如下:

    (1)響應時間,檢測對請求作出響應所需要的時間;

    (2)并發用戶數,檢測系統并發連接的數量;

    (3)吞吐量,檢測系統吞吐量,記錄服務器承受的壓力和系統的負載能力;

    (4)檢測服務器或操作系統性能的一些數據指標,如使用內存數、進程時間等。

1.2 工控協議數據包深度檢測模塊

    深度檢測分為不同的檢測級別,從0~5共6個級別,級別0為最低。定義如下:

    0級:基于IP、MAC地址的網絡訪問控制;

    1級:流量控制、端口控制;

    2級:協議控制、完整性檢查、合法性檢查等;

    3級:功能碼控制、參數控制;

    4級:預置規則庫匹配控制;

    5級:參數范圍自定義設置,更加深入地匹配協議的每個控制位和數據位,用戶可以設定具體到協議每個數據位的數據保護規則。

    本模塊完成不同工控協議的數據包深度檢測,檢測過程如下:

    (1)啟動前置,捕獲每一個經過它的網絡數據包;

    (2)根據檢測級別,獲取匹配的檢測順序,該檢測順序按照級別從低到高,不允許跨級檢測;

    (3)檢測網絡訪問控制,根據規則過濾;

    (4)根據網絡數據包端口號過濾;

    (5)識別協議,網絡數據包格式符合協議完整性檢查、合法性檢查等規則,過濾出數據包;

    (6)根據對應的預置工控協議功能碼控制、參數控制規則,檢測協議中的各個數據位;

    (7)根據用戶配置的自定義規則,檢測協議中的各個數據位。

1.3 自適應檢測調整模塊

    自適應檢測調整模塊用于根據網絡狀態進行自動調整,調整流程如下:

    (1)調用網絡狀態檢測算法,獲得網絡狀態數據結構。

    (2)根據網絡狀態及用戶配置的檢測級別適應規則自動調整深度檢測算法的檢測級別。默認狀態下,系統按照最高深度檢測級別工作,自適應算法按照網絡狀態逐級降級調整,網絡并發最大數量默認500,超過500后系統降級深度檢查;用戶根據網絡擁塞狀態、流量控制信息和系統信息等配置降級工作規則。

2 系統工作流程

    本系統利用工控前置機進行工作,工控前置機設置在工業網絡和被保護設備網段之間,外部設備向被保護設備發送數據包,數據包被前置機截獲,系統工作流程如圖2所示。

jsj3-t2.gif

2.1 深度檢測模塊

    嵌入在前置機設備內的自適應深度檢查方法處理所述數據包,按照0~5級控制順序,逐級檢測數據包是否合法:

    (1)判斷該數據包的IP地址、MAC地址是否合法,合法則進入下一步,不合法則丟棄,并記錄日志;

    (2)解析數據包得到數據包的源端口、目的端口,判斷端口是否合法,合法進入下一步,不合法丟棄,并記錄日志;

    (3)判斷數據包的協議類型,根據用戶配置的協議控制要求,判斷該協議數據包的完整性、合法性,合法進入下一步,不合法丟棄,并記錄日志;

    (4)根據協議類型,判斷該協議中某些字段,如功能碼控制、參數控制等是否合法,合法進入下一步,不合法丟棄并記錄日志;

    (5)根據協議類型匹配預置規則庫匹配,合法進入下一步,不合法丟棄并記錄日志;

    (6)對用戶自定義規則進行批評,合法進入下一步,不合法則丟棄并記錄日志。

2.2 自適應檢測模塊

    設備狀態檢測模塊周期性運行檢查設備狀態,每5 s運行一次,檢測設備狀態包括并發用戶數、接口流量、內存使用、進程數、CPU占用,檢測到的結果提供給自適應檢測模塊。

    自適應檢測模塊接收到設備檢測模塊檢測到的數據,根據用戶配置到觸發條件,動態調節深度檢測級別:

    (1)設備狀態為:并發用戶數500、接口流量30 MB/s、內存使用60%、進程數50、CPU占用70%;

    (2)用戶配置可自適應動態調整觸發為真;

    (3)假設用戶配置的觸發條件為:

    ①并發用戶數<500、接口流量<20 MB/s、內存使用

    <50%、進程數<50、CPU占用<50%時,第二步深度檢測為完全檢測,即2.1節(1)~(6)完全步驟檢測;

    ②接口流量20~50 MB/s、CPU占用50%~80%時, 第二步深度檢測為不完全檢測,即2.1節(1)~(5)不完全步驟檢測,降級減少用戶自定義規則匹配部分;

    ③接口流量50~100 MB/s、CPU占用80%~90%時深度檢測基本降級,第二步工作步驟設置為2.1節(1)~(4);

    ④接口流量>100 MB/s、CPU大于95%時,采用不檢查機制,完全放行,或完全阻塞;

    (4)根據用戶配置條件,系統根據當時的設備狀態,動態調整第二步工作步驟為2.1節(1)~(5)不完全檢測。

    這樣系統處理速度加快,待系統恢復正常時,自適應檢測算法會再一次調整到完全檢測狀態,防止系統因為某一時段過大的數據流量或設備高負載時造成設備宕機,引起系統癱瘓。

    (5)在用戶任務網絡不夠安全時,可設置可自適應動態調整觸發為假,系統不再進行自適應深度調整,則工作方式與一般工控防火墻一致。

3 測試對比

    在不使用本系統的工控前置機中,采用透明代理防火墻工作方式保護現場工控網絡,該前置機為內存4 GB的1U設備,安裝一般防火墻軟件,在防火墻軟件中設定網絡連接數最大500,接口流量最大為100 Mb/s;測試采用2臺PC,兩臺PC仿真客戶端與服務器之間的TCP通信過程。在保持舊的通信會話聯接仍有效的基礎上,以批量方式增加新的通信會話過程,通過調整批量的大小,測試裝有一般防火墻軟件前置機能支持的有效TCP并發連接速率,當并發數量在每秒200左右時出現延遲,延遲最大為0.046 s,并發數量超過300每秒時,出現延遲最大為0.53 s,嚴重影響現場工作;

    采用本系統的前置機進行測試,前置機為內存4 GB的1U設備,測試方法相同。此時用戶設置深度檢測規則為200<并發用戶數<300時,采用自適應深度調整,取消級別5的檢測;在300<并發用戶數<400時,取消級別4的檢測。測試時,在每秒220左右連接時,系統出現延遲,系統自適應深度檢測級別調整后,延遲消失;繼續增加并發數量超過320每秒時,再次出現延遲,延遲最大為0.025 s,系統再次自適應調整,延遲消失;降低并發連接數到270時,系統自動調整添加級別4的檢測。在整個過程中,系統不會出現延遲越來越嚴重的想象,不會造成系統癱瘓,且如果用戶關閉自適應深度調整,本系統的工作方式將與防火墻等防護系統的工作方式一致,不會形成因自動調整而降低安全策略的情況。

4 總結

    本文研究了基于自適應深度檢測的工控安全防護系統,并提出了自適應深度檢測的相關方法。采用對比測試的方法比較了傳統防火墻和本系統的測試結果,證明本研究可以提供一種自適應深度檢測方法及系統,對安全防護設備的實際情況進行動態自適應分析,避免造成設備癱瘓的情況。

參考文獻

[1] STOUFFER K,FALCO J,SCARFONE K.Guide to industrial control systems(ICS) security[J].NIST Special Publication,2011,800 (82):1-2.

[2] GAO W,MORRIS T H.On cyber attacks and signature based intrusion detection for MODBUS based industrial control systems[J].Journal of Digital Forensics,Security and Law,2014,9(1):37-56.

[3] 譚湘.基于防火墻的企業網絡安全設計與實現[D].西安:西安電子科技大學,2013.

[4] 郝玉潔.深度包檢測主機防火墻的研究與實現[D].成都:電子科技大學,2010.



作者信息:

郭肖旺,閔曉霜,韓慶敏

(中國電子信息產業集團有限公司第六研究所,北京100083)

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久久亚洲国产天美传媒修理工| 久久大综合网| 国产精品丝袜久久久久久app| 久久九九精品99国产精品| 欧美日韩免费观看一区三区| 国产女主播一区二区| 欧美伦理a级免费电影| 国产精品久久久久9999高清| 国产视频丨精品|在线观看| 欧美日韩成人综合在线一区二区| 久久大综合网| 亚洲高清在线观看一区| 亚洲第一中文字幕在线观看| 欧美日韩精品伦理作品在线免费观看| 激情久久久久久久久久久久久久久久| 欧美视频一区二区在线观看| 韩国三级电影一区二区| 国产女主播在线一区二区| 一区二区三区波多野结衣在线观看| 欧美激情精品久久久久久蜜臀| 国产视频一区二区三区在线观看| 欧美黄免费看| 欧美成人黄色小视频| 国产视频在线观看一区| 黄网动漫久久久| 黄页网站一区| 久久久久久日产精品| 狠狠色综合网站久久久久久久| 国模精品一区二区三区色天香| 久久久久一区二区三区四区| 欲香欲色天天天综合和网| 亚洲欧美中文另类| 久久噜噜噜精品国产亚洲综合| 亚洲国产一区二区精品专区| 欧美日韩在线大尺度| 欧美劲爆第一页| 一色屋精品视频在线观看网站| 亚洲欧美国产日韩天堂区| 久久精品成人一区二区三区蜜臀| 性欧美办公室18xxxxhd| 午夜影院日韩| 伊人成人网在线看| 国户精品久久久久久久久久久不卡| 夜色激情一区二区| 一区二区欧美日韩视频| 在线中文字幕日韩| 在线视频亚洲一区| 在线视频欧美日韩| 欧美在线观看日本一区| 国产综合18久久久久久| 欧美日韩国产综合在线| 一区二区精品在线| 欧美中文在线视频| 亚洲欧美综合v| 亚洲欧美文学| 在线一区二区三区四区五区| 亚洲欧洲美洲综合色网| 一区二区三区免费在线观看| 国产精品久久99| 午夜亚洲福利| 国产精品久久久久久久浪潮网站| 亚洲国产电影| 欧美成人资源网| 在线日韩欧美| 国内一区二区三区在线视频| 亚洲欧美色一区| 久久精品91久久香蕉加勒比| 亚洲欧美日韩中文播放| 久久久www成人免费无遮挡大片| 亚洲日本aⅴ片在线观看香蕉| 久久午夜羞羞影院免费观看| 久久在线视频在线| 免费黄网站欧美| …久久精品99久久香蕉国产| 亚洲高清在线播放| 国语自产精品视频在线看抢先版结局| 国产视频不卡| 黄色精品一二区| 一本久道久久综合狠狠爱| 久久狠狠婷婷| 亚洲自拍偷拍福利| 国产精品人人做人人爽人人添| 一区二区黄色| 最新国产精品拍自在线播放| 久久久久免费观看| 香蕉成人久久| 亚洲一区二区三区涩| 国产精品视频网| 揄拍成人国产精品视频| 亚洲高清一区二区三区| 欧美成人免费va影院高清| 欧美人成在线视频| 欧美激情在线狂野欧美精品| 国产精品高清网站| 国产精品伦子伦免费视频| 欧美性jizz18性欧美| 欧美日韩一区二区欧美激情| 亚洲女同在线| 久久综合伊人77777尤物| 国产精品欧美在线| 久久激情一区| 欧美精品v日韩精品v国产精品| 在线成人欧美| 亚洲视频一区在线观看| 亚洲性图久久| 99精品视频一区二区三区| 国产视频在线观看一区二区| 国产精品亚洲激情| 亚洲欧美日韩一区二区三区在线| 欧美日韩一二区| 久久女同互慰一区二区三区| 在线不卡a资源高清| 国产精品成人观看视频免费| 免费成人高清| 亚洲欧美三级伦理| 欧美成人按摩| 久久先锋影音av| 欧美视频精品在线观看| 欧美精品色一区二区三区| 欧美xart系列高清| 亚洲国产欧美在线人成| 亚洲精品一区久久久久久| 久久一区二区三区国产精品| 亚洲激情啪啪| 夜夜嗨av一区二区三区网站四季av| 99xxxx成人网| 欧美1区2区3区| 欧美福利小视频| 久久久久www| 香港久久久电影| 久久久久国产一区二区三区四区| 欧美日韩国产色综合一二三四| 国产一区日韩一区| 精品va天堂亚洲国产| 黄网动漫久久久| 亚洲欧洲久久| 国产精品福利在线观看| 国产一区二区在线观看免费| 国产日韩精品在线播放| 亚洲成人直播| 韩日成人av| 欧美日韩综合在线免费观看| 国内综合精品午夜久久资源| 99亚洲一区二区| 欧美一区二区三区在| 国产一级一区二区| 久久精品国产清自在天天线| 亚洲国产高清高潮精品美女| 久久九九精品| 久久综合久久美利坚合众国| 9久草视频在线视频精品| 国产精品久久久久久久免费软件| 亚洲欧美国产日韩中文字幕| 99视频国产精品免费观看| 欧美黑人多人双交| 国产毛片一区二区| 欧美久久久久免费| 欧美激情综合五月色丁香| 夜夜嗨av色一区二区不卡| 欧美日韩国产成人在线免费| 欧美日韩午夜视频在线观看| 一区二区三区不卡视频在线观看| 亚洲免费人成在线视频观看| 亚洲女爱视频在线| 欧美一级大片在线免费观看| 久久精品国亚洲| 国内精品久久久久久久97牛牛| 久久这里只有精品视频首页| 国产精品夜夜嗨| 久久精品国产欧美激情| 欧美四级电影网站| 久久精品免费观看| 欧美一区1区三区3区公司| 国产精品av久久久久久麻豆网| 欧美日韩久久不卡| 久久亚洲私人国产精品va| 日韩亚洲精品在线| 欧美激情一区二区三级高清视频| 亚洲国产精品成人综合| 欧美日韩精品欧美日韩精品一| 午夜精彩视频在线观看不卡| 午夜一级在线看亚洲| 美国十次成人| 欧美日韩精品一区二区三区四区| 欧美日韩精品一区二区三区四区| 亚洲视频在线二区| 亚洲免费一在线| 久久婷婷国产综合国色天香| 亚洲女人小视频在线观看| 免费在线亚洲| 亚洲另类在线一区| 亚洲免费av网站| 亚洲国产精品久久久久婷婷老年| 亚洲第一中文字幕| 亚洲人被黑人高潮完整版| 国产精品久久久久久户外露出| 久久av老司机精品网站导航| 国产精品日韩一区二区| 久久久久久**毛片大全| 国产色综合天天综合网| 欧美专区日韩专区| 国产午夜精品全部视频播放| 欧美freesex交免费视频| 亚洲一区二区三区精品视频| 美女露胸一区二区三区| 亚洲日本中文| 亚洲黄色高清| 日韩一区二区精品| 亚洲欧美激情一区二区| 国产精品美女视频网站| 亚洲深夜激情| 久久视频精品在线| 欧美jjzz| 亚洲一区二区av电影| 国产精品久久久亚洲一区| 亚洲国产中文字幕在线观看| 欧美日韩亚洲国产一区| 欧美xxx成人| 国产亚洲在线观看| 国产一区二区视频在线观看| 欧美大成色www永久网站婷| 黄色日韩精品| 亚洲成人原创| 久久综合中文色婷婷| 国产精品欧美一区二区三区奶水| 国产综合香蕉五月婷在线| 国产精品久久久久一区二区三区共| 亚洲黄一区二区三区| 欧美精品一区二区在线观看| 日韩亚洲精品电影| 欧美日韩一区二区免费视频| 国产亚洲欧美一区二区| 亚洲欧美日韩在线一区| 狂野欧美激情性xxxx欧美| 久久九九久精品国产免费直播| 美国十次了思思久久精品导航| 亚洲人成人一区二区在线观看| 亚洲裸体俱乐部裸体舞表演av| 亚洲精品综合| 欧美激情一区二区三区在线视频| 亚洲美女在线视频| 精品白丝av| 欧美日韩亚洲高清一区二区| 亚洲一区欧美一区| 激情小说另类小说亚洲欧美| 欧美老女人xx| 欧美激情精品久久久久久蜜臀| 国产精品色婷婷久久58| 国产拍揄自揄精品视频麻豆| 国产精自产拍久久久久久蜜| 亚洲天堂男人| 欧美激情网站在线观看| 91久久久久久久久久久久久| 美女视频黄免费的久久| 欧美激情在线免费观看| 亚洲欧洲视频| 亚洲免费在线播放| 99国产麻豆精品| 好看的日韩av电影| 欧美成人在线免费视频| 欧美精品福利在线| 日韩午夜一区| 欧美亚洲综合另类| 久久综合精品国产一区二区三区| 亚洲国产精品电影| 欧美日韩一区二区视频在线观看| 亚洲欧美精品在线观看| 欧美日产国产成人免费图片| 欧美日本国产在线| 久久精品99国产精品| 亚洲视频精品在线| 国产精品亚洲片夜色在线| 性xx色xx综合久久久xx| 久久亚洲精品网站| 国产日韩精品一区二区浪潮av| 国产精品亚洲美女av网站| 午夜日韩在线| 米奇777在线欧美播放| 亚洲高清视频在线观看| 在线激情影院一区| 一区二区三区精品视频在线观看| 亚洲国产成人久久| 国产精品一区在线观看| 国产精品欧美一区喷水| 国产精品九色蝌蚪自拍| 一区二区三区无毛| 国产亚洲精品资源在线26u| 亚洲影院一区| 久久综合九色综合欧美狠狠| 久久人人97超碰人人澡爱香蕉| 国产精品一区二区在线| 欧美三级乱码| 国产精品久久77777| 亚洲一区三区视频在线观看| 久久久亚洲人| 欧美自拍丝袜亚洲| 欧美精品粉嫩高潮一区二区| 精品51国产黑色丝袜高跟鞋| 午夜久久资源| 欧美视频在线观看一区二区| 午夜宅男欧美| 日韩一级黄色av| 午夜精品亚洲一区二区三区嫩草| 99re亚洲国产精品| 欧美小视频在线| 久久在精品线影院精品国产| 99国内精品久久久久久久软件| 亚洲丶国产丶欧美一区二区三区| 亚洲欧美另类在线| 在线观看91精品国产入口| 欧美精选午夜久久久乱码6080| 亚洲一区二区三区中文字幕在线| 国产精品va在线| 国产精品一区二区你懂得| 国产午夜一区二区三区| 午夜日韩在线| 国内精品久久久久影院薰衣草| 一本久久青青| 91久久国产综合久久| 亚洲福利国产| 日韩系列在线| 国产欧美高清| 亚洲一级片在线观看| 娇妻被交换粗又大又硬视频欧美| 狠狠爱www人成狠狠爱综合网| 国产欧美日韩视频| 亚洲欧美在线看| 一本色道久久综合精品竹菊|