《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > “互聯網+”時代的“工業4.0”信息安全探索與實踐

“互聯網+”時代的“工業4.0”信息安全探索與實踐

2020-12-09
來源:關鍵基礎設施安全應急響應中心

   一、引言

  “互聯網+”時代背景下,“工業4.0”系統高度集成了物聯網、云計算、大數據等眾多新形態的信息技術,這些都是實現“工業4.0”智能化的基礎,是一項復雜的大型系統工程。從傳感感知層、通信傳輸層、應用層到智能分析系統,“工業4.0”控制系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與互聯網等公共網絡連接。工業基礎設施在享受開放、互聯技術帶來的進步與益處的同時,也面臨越來越嚴重的安全威脅,病毒、木馬等威脅正在向工業控制系統擴散,工業控制系統信息安全問題日益突出。近年來,隨著越來越多的工業信息安全事件的出現,我國的工業基礎設施正面臨著前所未有的挑戰。工業基礎設施中關鍵應用或系統的故障將可能會導致人員傷亡、帶來嚴重的經濟損失、基礎設施被破壞、危及公眾生活及國家安全、環境災難等嚴重后果。

  近十幾年來,我國卷煙生產歷經多次大規模的技術改造,其各個工藝環節的自動化技術水平已經走在國內制造業,甚至國際煙草企業的前列。很多國際領先的自動化技術和工業網絡技術,像Profinet、EtherNet/IP等進入中國都是率先在煙草制造業中應用。因此,中國煙草企業的工業自動化和網絡化程度都非常高。但是,這些先進技術的應用在迅速提升煙草企業生產力的同時也為它們埋下了極大的安全隱患。本文結合煙草行業分析了當前“工業4.0”控制系統的安全漏洞,并結合“工業4.0”控制系統的網絡架構和多芬諾工業防火墻的“測試”模式功能,詳細介紹了“工業4.0”控制系統信息安全的縱深防御策略,致力于建立一個“本質安全”的工業控制網,從而解決了困擾各公司的控制系統信息安全隱患,保證了企業各裝置控制系統的安全平穩運行。

  二、“工業4.0”控制系統信息安全現狀分析

  近十年來,隨著信息技術的迅猛發展,信息化在我們企業中的應用取得了飛速發展。一方面,互聯網技術的出現,使得工業控制網絡中大量采用通用TCP/IP技術,ICS網絡和企業管理網的聯系越來越緊密。另一方面,傳統工業控制系統采用專用的硬件、軟件和通信協議,設計上基本沒有考慮互聯互通所必須考慮的通信安全問題。企業管理網與工業控制網的防護功能都很弱或者甚至幾乎沒有隔離功能。因此在工控系統開放的同時,也減弱了控制系統與外界的隔離,工控系統的安全隱患問題日益嚴峻。系統中任何一點受到攻擊都有可能導致整個系統的癱瘓。

  2.1 “工業4.0”控制系統的安全漏洞

 ?。?1 ) 通信協議漏洞

  兩化融合和物聯網的發展使得TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業控制網絡中,隨之而來的通信協議漏洞問題也日益突出。例如,OPC Classic協議(OPC UA,OPC HAD和OPCA&E)基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導致目前幾乎無法使用傳統的IT防火墻來確保其安全性。因此確保使用OPC通訊協議的“工業4.0”控制系統的安全性和可靠性給工程師帶來了極大的挑戰。

  ( 2 ) 操作系統漏洞

  目前大多數“工業4.0”控制系統的工程師站/操作站/HMI都是基于Windows平臺的,為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通常現場工程師在系統開車后不會對Windows平臺安裝任何補丁,但不安裝補丁,系統就存在被攻擊的可能,從而埋下安全隱患。

  ( 3 ) 安全策略和管理流程漏洞

  追求可用性而犧牲安全,是很多“工業4.0”控制系統存在的普遍現象,缺乏完整有效的安全策略與管理流程也給“工業4.0”控制系統信息安全帶來了一定的威脅。例如“工業4.0”控制系統中移動存儲介質,包括筆記本電腦、U盤等設備的使用和不嚴格的訪問控制策略。

  ( 4 ) 殺毒軟件漏洞

  為了保證工控應用軟件的可用性,許多工控系統操作站通常不會安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性。原因在于使用殺毒軟件很關鍵的一點是,其病毒庫需要不定期的經常更新,這一要求尤其不適合于工業控制環境。而且殺毒軟件對新病毒的處理總是滯后的,導致每年都會爆發大規模的病毒攻擊,特別是新病毒的攻擊。

  ( 5 ) 應用軟件漏洞

  由于應用軟件多種多樣,很難形成統一的防護規范以應對安全問題;另外,當應用軟件面向網絡應用時,就必須開放其應用端口。因此常規的IT防火墻等安全設備很難保障其安全性?;ヂ摼W攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,那么后果不堪設想。

  2.2 “工業4.0”控制系統的安全防御措施要求

  一般來說,公司的IT部門人員了解信息安全相關知識,但并不了解過程控制系統。而且傳統IT環境和工控系統環境之間存在著一些關鍵不同,例如,控制系統通常需要每周7天,每天24小時的長期運行。因此控制系統的特殊功能要求可能使原本合格的安全技術變得沒有效果。所以,簡單地將IT安全技術配置到工控系統中并不是高效可行的解決方案。

  國際行業標準ANSI/ISA-99明確指出目前工業控制領域普遍認可的安全防御措施要求如表1所示。即將具有相同功能和安全要求的控制設備劃分到同一區域,區域之間執行管道通信,通過控制區域間管道中的通信內容來確保“工業4.0”控制系統信息安全。

 微信圖片_20201209152036.jpg

  2.3 “縱深防御”策略

  “縱深防御”策略嚴格遵循ANSI/ISA-99標準,是提高“工業4.0”控制系統信息安全的最佳選擇。建立“縱深防御”的最有效方法是采用ANSI/ISA-99.02.01和IEC-63443標準的區級防護,將網絡劃分為不同的安全區,在安全區之間按照一定規則安裝防火墻。

  建立“縱深防御”策略的兩個主要目標。

 ?。?1 ) 即使在某一點發生網絡安全事故,也能保證裝置或工廠的正常安全穩定運行。對于現代計算機網絡,我們認為最可怕的是病毒的急速擴散,它會瞬間令整個網絡癱瘓。該防護目標在于當工業網絡的某個局部存在病毒感染或者其它不安全因素時,不會向其它設備或網絡擴散,從而保證裝置或工廠的安全穩定運行。

 ?。?2 ) 工廠操作人員能夠及時準確地確認故障點,并排除問題。怎樣能夠及時發現網絡中存在的感染及其他問題,準確找到故障的發生點,是維護控制系統信息安全的前提。

  三、“工業4.0”控制系統信息安全的縱深防御

  3.1 工業系統網絡結構及安全區域的劃分

  從總體結構上來講,工業系統網絡可分為三個層次:企業管理層、數采信息層和控制層。企業管理層主要是辦公自動化系統,一般使用通用以太網,可以從數采信息層提取有關生產數據用于制定綜合管理決策。數采信息層主要是從控制層獲取數據,完成各種控制、運行參數的監測、報警和趨勢分析等功能??刂茖迂撠熗ㄟ^組態設計,完成數據采集、A/D轉換、數字濾波、溫度壓力補償、PID控制等各種功能。

  系統的每一個安全漏洞都會導致不同的后果,所以將它們單獨隔離防護十分必要。對于額外的安全性和可靠性要求,在主要的安全區還可以根據操作功能進一步劃分成子區。這樣一旦發生信息安全事故,就能大大提高工廠生產安全運行的可靠性,同時降低由此帶來的其他風險及清除費用。

  將企業系統結構劃分成不同的區域可以幫助企業有效地建立“縱深防御”策略,參照ANSI/ISA-99標準,同時結合工業系統的安全需要,可以將工業系統網絡劃分為下列不同的安全區域,如圖1所示。企業IT網絡區域、過程信息與歷史數據區域、管理與HMI區域、DCS與PLC控制區域、第三方控制系統區域。

微信圖片_20201209152054.jpg

  圖1 工業系統網絡安全區域的劃分

  3.2 基于縱深防御策略的工業控制系統信息安全

  針對企業流程工業的特點,同時結合工業控制系統的網絡結構,基于縱深防御策略,創建“本質安全”的工業控制網絡需要以下五個層面的安全防護,如圖2所示。

微信圖片_20201209152117.jpg

  圖2 工業控制系統信息安全的縱深防御結構

 ?。?1 ) 企業管理層和數采監控層之間的安全防護

  在企業管理層和數采監控層之間加入防火墻,一方面提升了網絡的區域劃分,另一方面更重要的是只允許兩個網絡之間合法的數據交換,阻擋企業管理層對數采監控層的未經授權的非法訪問,同時也防止管理層網絡的病毒感染擴散到數采網絡??紤]到企業管理層一般采用通用以太網,要求較高的通訊速率和帶寬等因素,對此部位的安全防護建議使用常規的IT防火墻。

  ( 2 ) 數采監控層和控制層之間的安全防護

  該部位通常使用OPC通訊協議,由于OPC通訊采用不固定的端口號,使用傳統的IT防火墻進行防護時,不得不開放大規模范圍內的端口號。在這種情況下,防火墻提供的安全保障被降至最低。因此,在數采監控層和控制層之間應安裝專業的工業防火墻,解決OPC通訊采用動態端口帶來的安全防護瓶頸問題,阻止病毒和任何其它的非法訪問,這樣來自防護區域內的病毒感染就不會擴散到其他網絡,提升網絡區域劃分能力的同時從本質上保證了網絡通訊安全。

  ( 3 ) 保護關鍵控制器

  考慮到和控制器之間的通訊一般都采用制造商專有工業通訊協議,或者其它工業通信標準,如Modbus等,由于常規的IT防火墻和網閘等安全防護產品都不支持工業通訊協議,因此,對關鍵控制器的保護應使用專業的工業防火墻。一方面對防火墻進行規則組態時只允許制造商專有協議通過,阻擋來自操作站的任何非法訪問;另一方面可以對網絡通訊流量進行管控,可以指定只有某個專有操作站才能訪問指定的控制器;第三方面也可以管控局部網絡的通訊速率,防止控制器遭受網絡風暴及其它攻擊的影響,從而避免控制器死機。

 ?。?4 ) 隔離工程師站,保護APC先控站

  對于網絡中存在的工程師站和APC先控站,考慮到工程師站和APC節點在項目實施階段通常需要接入第三方設備(U盤、筆記本電腦等),而且是在整個控制系統開車的情況下實施,受到病毒攻擊和入侵的概率很大,存在較高的安全隱患。

  在工程師站和APC先控站前端增加工業防火墻,可以將工程師站和APC節點單獨隔離,防止病毒擴散,保證了網絡的通訊安全。

  ( 5 ) 和第三方控制系統之間的安全防護

  使用工業防火墻將SIS安全儀表系統等第三方控制系統和網絡進行隔離,主要是為了確保兩個區域之間數據交換的安全,管控通訊數據,保證只有合法可信的、經過授權的訪問和通訊才能通過網絡通信管道。同時也提升了網絡安全區域劃分能力,有效地阻止了病毒感染的擴散。

  3.3 報警管理平臺

  報警管理平臺的功能包括集成系統中所有的事件和報警信息,并對報警信息進行等級劃分。提供實時畫面顯示、歷史數據存儲、報警確認、報警細目查詢、歷史數據查詢等功能。

  報警管理平臺還負責捕獲現場所有安裝有工業防火墻的通訊信道中的攻擊,并詳細顯示攻擊來自哪里、使用何種通信協議、攻擊目標是誰,以總攬大局的方式為工廠網絡故障的及時排查、分析提供了可靠依據。

  3.4 “測試”模式

  系統工程師可以利用多芬諾工業防火墻提供的“測試”模式功能,在真正部署防火墻之前,在真實工廠操作環境中對防火墻規則進行測試。通過分析確認每一條報警信息,實現全面的控制功能,從而確保工控需求的完整性和可靠性。

  四、結語

  工業控制系統信息安全問題已迫在眉睫,本文針對企業流程工業的特點,同時結合工業控制系統網絡結構和安全需求以及多芬諾工業防火墻提供的“測試”模式功能,提出工業控制系統信息安全的縱深防御策略,即參照國際行業標準ANSI/ISA-99,將工業系統網絡劃分為不同的安全區域,在區域之間執行管道通信,從而通過管控區域間管道中的通信內容,實現保證工廠控制網絡安全穩定運行的三個目標:通訊可控、區域隔離和報警追蹤,進而全方位地保障工業控制系統信息安全。

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品久久久久毛片大屁完整版| 亚洲国产精品美女| 亚洲无线一线二线三线区别av| 欧美岛国在线观看| 国产精品伦理| 亚洲三级免费| 欧美日韩黄视频| 欧美日韩一区二区欧美激情| 国产免费观看久久| 欧美在线一二三四区| 亚洲在线电影| 亚洲欧美日韩一区在线| 国产精品入口66mio| 国产精品剧情在线亚洲| 一本色道久久精品| 欧美精品v国产精品v日韩精品| 欧美激情国产精品| 欧美国产欧美亚洲国产日韩mv天天看完整| 国产精品亚洲а∨天堂免在线| 麻豆91精品| 亚洲欧美日韩天堂| 亚洲人久久久| 亚洲一区二区精品在线观看| 亚洲一区二区三区四区视频| 国产美女精品人人做人人爽| 亚洲深夜影院| 久久久高清一区二区三区| 一本久久a久久精品亚洲| 日韩视频精品在线观看| 久久蜜臀精品av| 美女黄色成人网| 亚洲黄色一区二区三区| 久久国产精品毛片| 国产一区91精品张津瑜| 亚洲天堂黄色| 两个人的视频www国产精品| 亚洲日韩中文字幕在线播放| 亚洲国产欧美一区二区三区丁香婷| 欧美怡红院视频一区二区三区| 99亚洲伊人久久精品影院红桃| 久久久久久9999| 国产精品草草| 国产亚洲成av人在线观看导航| 亚洲视频你懂的| 国产九色精品成人porny| 国产欧美日韩在线| 午夜精品免费在线| 亚洲欧美综合精品久久成人| 久久综合狠狠综合久久综青草| 欧美a级片网| 亚洲影院污污.| 欧美一区二区视频在线观看2020| 一本大道久久a久久精二百| 可以免费看不卡的av网站| 亚洲色在线视频| 欧美精品激情blacked18| 欧美成人精品在线观看| 国产日韩av一区二区| 亚洲欧美国产另类| 国产精品免费视频观看| 欧美高清视频www夜色资源网| 国产日韩视频一区二区三区| 国产精品卡一卡二| 99视频在线观看一区三区| 亚洲欧美日本国产专区一区| 欧美日韩国产精品专区| 亚洲色在线视频| 亚洲精品色婷婷福利天堂| 欧美激情视频在线免费观看 欧美视频免费一| 在线亚洲+欧美+日本专区| 亚洲开发第一视频在线播放| 在线播放中文字幕一区| 亚洲电影一级黄| 亚洲国产精品久久久久秋霞不卡| 国产精品男gay被猛男狂揉视频| 在线观看91久久久久久| 国产偷久久久精品专区| 欧美aa国产视频| 欧美日韩日本视频| 亚洲午夜在线| 欧美人与禽性xxxxx杂性| 亚洲一区视频| 夜夜嗨av一区二区三区免费区| 国产日产欧产精品推荐色| 欧美成人亚洲成人日韩成人| 亚洲网站啪啪| 一区二区三区免费在线观看| 国产精品久久久久久久久免费桃花| 国产精品v欧美精品v日本精品动漫| 亚洲一区二区日本| 久久精品三级| 欧美精品一区二区三区在线看午夜| 在线精品高清中文字幕| 国产亚洲福利社区一区| 91久久中文字幕| 亚洲午夜小视频| 麻豆国产精品va在线观看不卡| 日韩视频在线观看一区二区| 欧美日韩一区二区精品| 亚洲欧洲在线看| 欧美中文在线视频| 在线视频欧美日韩| 欧美国产日本高清在线| 日韩午夜免费视频| 亚洲美女精品成人在线视频| 久久精品成人一区二区三区蜜臀| 欧美乱大交xxxxx| 亚洲精品免费观看| 夜夜嗨一区二区三区| 国产一级一区二区| 国产欧美日韩精品丝袜高跟鞋| 亚洲一区不卡| 蜜臀久久久99精品久久久久久| 久久久另类综合| 久久深夜福利免费观看| 久久久久88色偷偷免费| 久久久久久久久久久久久女国产乱| 蜜臀av性久久久久蜜臀aⅴ四虎| 日韩午夜电影av| 亚洲国产成人精品女人久久久| 国产有码一区二区| 久久九九国产精品怡红院| 国产伦一区二区三区色一情| 91久久夜色精品国产网站| 91久久精品日日躁夜夜躁欧美| 欧美暴力喷水在线| 久久九九精品99国产精品| 欧美三日本三级少妇三99| 欧美乱大交xxxxx| 奶水喷射视频一区| 欧美三级视频在线观看| 国产精品igao视频网网址不卡日韩| 一区二区高清视频在线观看| 国产精品成人播放| 亚洲第一页自拍| 国产一区二区精品久久| 日韩一本二本av| 亚洲高清在线精品| 亚洲美女在线视频| 国产精品99免视看9| 欧美精选午夜久久久乱码6080| 国产亚洲精品aa午夜观看| 欧美午夜电影在线| 国产一区在线免费观看| 在线欧美日韩国产| 影音先锋国产精品| 国产精品v日韩精品v欧美精品网站| 亚洲欧美成人精品| 欧美主播一区二区三区美女 久久精品人| 欧美高清不卡| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩性视频在线| 欧美日韩精品免费| 国产欧美日韩精品专区| 欧美日韩一区二区在线视频| 激情久久久久久| 黄色av日韩| 久久不射网站| 久久久一区二区三区| 欧美性大战xxxxx久久久| 国产一区二区三区观看| 日韩午夜免费| 亚洲精品国偷自产在线99热| 在线观看欧美黄色| 欧美一区二区三区日韩视频| 一片黄亚洲嫩模| 一区二区三区产品免费精品久久75| 国产欧美一区二区视频| 久久久久久**毛片大全| 国产精品露脸自拍| 午夜在线不卡| 免费亚洲一区二区| 国产一区二区三区四区五区美女| 亚洲图中文字幕| 欧美一区二区在线播放| 亚洲一级二级| 亚洲欧洲精品一区二区精品久久久| 在线成人激情视频| 欧美日韩国产在线播放| 韩国免费一区| 亚洲精品一区二区三区四区高清| 欧美一区二视频在线免费观看| 欧美日本国产精品| 亚洲福利视频三区| 亚洲第一在线综合网站| 狠狠色狠狠色综合系列| 中文在线不卡视频| 国产精品亚洲不卡a| 亚洲字幕一区二区| 亚洲视频在线二区| 欧美电影免费网站| 欧美诱惑福利视频| 亚洲小视频在线| 99视频热这里只有精品免费| 欧美亚洲免费电影| 在线视频观看日韩| 亚洲国产美女| 亚洲日本欧美| 国产精品爱久久久久久久| 亚洲免费视频在线观看| 欧美日韩在线精品| 欧美日韩小视频| 欧美在线亚洲| 欧美午夜精品伦理| 亚洲国产一区二区三区青草影视| 久久国产精品色婷婷| 国产人久久人人人人爽| 国产日韩欧美日韩大片| 亚洲电影一级黄| 亚洲视频免费| 欧美在线播放一区| 亚洲一区二区三区中文字幕| 在线观看一区欧美| 亚洲视频欧洲视频| 欧美日韩国产不卡| 一二三四社区欧美黄| 一区在线观看视频| 国产精品一区二区三区四区| 亚洲第一精品福利| 激情欧美一区二区三区在线观看| 欧美日韩视频第一区| 激情五月***国产精品| 一本色道久久综合亚洲91| 亚洲午夜av电影| 欧美日韩在线视频一区| 男人天堂欧美日韩| 美国十次了思思久久精品导航| 欧美精品一区在线播放| 在线观看亚洲精品| 国产午夜亚洲精品不卡| 久久蜜桃av一区精品变态类天堂| 久久久久久免费| 亚洲电影免费观看高清完整版在线| 欧美精品v日韩精品v国产精品| 欧美午夜寂寞影院| 国产日韩欧美综合精品| 欧美日韩裸体免费视频| 国产三区二区一区久久| 欧美三级午夜理伦三级中视频| 日韩午夜高潮| 国产精品一区一区三区| 亚洲手机视频| 99国产精品| 欧美第一黄色网| 国产精品看片你懂得| 中文在线资源观看网站视频免费不卡| 久久久久国内| 在线一区欧美| 久久久噜噜噜久久人人看| 老牛影视一区二区三区| 亚洲欧美高清| 久久免费国产| 久久综合免费视频影院| 亚洲影院在线观看| 国产午夜一区二区三区| 国产精品美女主播| 国产一区二区高清不卡| 久久一区视频| 日韩图片一区| 国产精品99久久不卡二区| 黑人巨大精品欧美一区二区| 黄色成人小视频| 欧美久久久久久久久| 亚洲欧美日韩高清| 欧美精品手机在线| 国产一区免费视频| 国内精品久久久久久久果冻传媒| 伊人久久亚洲热| 亚洲永久字幕| 亚洲欧美国产日韩天堂区| 亚洲精品一区二区三区不| 麻豆精品传媒视频| 欧美黄污视频| 一本高清dvd不卡在线观看| 91久久久久久久久久久久久| 国产精品一国产精品k频道56| 欧美激情亚洲另类| 亚洲电影激情视频网站| 亚洲特黄一级片| 今天的高清视频免费播放成人| 免费日韩精品中文字幕视频在线| 欧美精品一区在线发布| 欧美日本一区二区三区| 久久青草福利网站| 亚洲一区二区在线播放| 国产综合久久久久久| 亚洲日本va午夜在线电影| 亚洲视频一区二区| 国产亚洲永久域名| 日韩午夜高潮| 日韩午夜激情av| 亚洲一区美女视频在线观看免费| 狼狼综合久久久久综合网| 欧美在线免费视频| 国产裸体写真av一区二区| 欧美日韩中文字幕在线视频| 欧美午夜精品久久久久久久| 亚洲人午夜精品| 国产一区二区三区免费在线观看| 欧美日韩国产亚洲一区| 欧美日韩国产色站一区二区三区| 欧美韩日视频| 久久久999成人| 国产亚洲成人一区| 亚洲女同精品视频| 亚洲日本一区二区三区| 精品电影一区| 亚洲福利视频专区| 久久亚洲春色中文字幕| 久久综合久久美利坚合众国| 久久九九精品99国产精品| 欧美日韩国产精品专区| 日韩视频在线观看免费| 国产精品久99| 国产区亚洲区欧美区| 精品99一区二区三区| 国产精品色婷婷久久58| 国产亚洲精品久久久久久| 亚洲国产精品黑人久久久| 久久久噜噜噜久噜久久| 欧美性理论片在线观看片免费| 国产精品二区在线观看| 久久久久久久波多野高潮日日| 99天天综合性| 免费亚洲电影| 欧美美女福利视频| 亚洲图片在线| 亚洲免费av电影|