日本欧美中文字幕,成年人视频在线免费看,亚洲码在线中文在线观看,综合亚洲网-星辰影院

當(dāng)前位置:網(wǎng)站首頁技術(shù)文章 > 工控信息安全研究與教學(xué)仿真系統(tǒng)介紹

產(chǎn)品列表 / products

工控信息安全研究與教學(xué)仿真系統(tǒng)介紹

更新時間:2017-03-05 點(diǎn)擊量:3878

工控信息安全研究與教學(xué)仿真系統(tǒng)

一、工控安全業(yè)務(wù)概述

在信息安全領(lǐng)域不斷拓展,利用自身優(yōu)勢和相關(guān)積累自2013年進(jìn)入工控系統(tǒng)信息安全領(lǐng)域,在加大資源投入的基礎(chǔ)上迅速占領(lǐng)了市場,在各個行業(yè)都建立了試點(diǎn)樣板局。目前已經(jīng)建立擁有業(yè)內(nèi)規(guī)模,設(shè)備完善的工業(yè)網(wǎng)絡(luò)安全實(shí)驗(yàn)室,配備有SIEMENS、AB-Rockwell、Schneider、ABB、三菱、GE、和利時等主流工控系統(tǒng)以及流程類生產(chǎn)裝置,*仿真涉及軌道交通、*制造、石油煉化、煙草等各個行業(yè)工控協(xié)議數(shù)據(jù)及工藝流程。

  在國家政策引導(dǎo)下并聯(lián)合業(yè)內(nèi)工控系統(tǒng)信息安全研究機(jī)構(gòu)、協(xié)同設(shè)計院、用戶一起推動了工控系統(tǒng)信息安全建設(shè)。目前公司已全面推出面向高校教育專業(yè)-信息安全、工業(yè)自動化、計算機(jī)網(wǎng)絡(luò)等專業(yè)的工控信息安全教學(xué)試驗(yàn)箱,能夠指導(dǎo)學(xué)生在此基礎(chǔ)上開展一系列的研發(fā)創(chuàng)新活動,提高就業(yè)實(shí)戰(zhàn)水平,同時推動工控信息安全行業(yè)的發(fā)展、協(xié)助企事業(yè)用戶提升工控系統(tǒng)信息安全水平,更全面、更地保障企業(yè)生產(chǎn)安全穩(wěn)定運(yùn)行。

二、研究與教學(xué)實(shí)驗(yàn)系功能展示(訂制)

Ø  工控系統(tǒng)漏洞挖掘及防護(hù)研究

Ø  工控信息安全設(shè)備測試與驗(yàn)證

Ø  工控系統(tǒng)信息安全統(tǒng)一管理

Ø  工控信息安全實(shí)驗(yàn)平臺搭建

Ø  工控信息安全攻擊防守演練

Ø  面向行業(yè)工控客戶攻擊防守展示

Ø  工控信息安全技術(shù)培訓(xùn)

Ø  工控系統(tǒng)協(xié)議仿真、深度解析并驗(yàn)證

Ø  相關(guān)技術(shù)、解決方案交流

Ø  資源、數(shù)據(jù)共享

。。。。。。

三、工控信息安全仿真系統(tǒng)介紹

 

3、1、仿真實(shí)驗(yàn)平臺實(shí)現(xiàn)方案

工控安全設(shè)備及工控信息安全展示平臺

1)、工控安全產(chǎn)品-工業(yè)防火墻、工控異常監(jiān)測等

 

2)攻擊防守研究與教學(xué)及監(jiān)控系統(tǒng)-攻擊工具包、工程師站、操作員站等

 

工控信息安全管理系統(tǒng)

(1)產(chǎn)品功能特點(diǎn)

系統(tǒng)的功能由如下12個主要功能模塊組成,具體見下表:

功能模塊

  •  

首頁

  • 綜合監(jiān)控

資產(chǎn)管理

  • 資產(chǎn)庫
  • 網(wǎng)絡(luò)
  • 資產(chǎn)管理
  • 配置

異常監(jiān)測

  • 流分析
  • 實(shí)時流分析
  • 流行為
  • 流視圖
  • 流追溯

事件管理

  • 實(shí)時監(jiān)控
  • 實(shí)時統(tǒng)計
  • 歷史統(tǒng)計
  • 歷史查詢
  • 歷史關(guān)聯(lián)

性能監(jiān)測

  • 可用性監(jiān)控
  • 性能監(jiān)控

漏洞掃描

  • 漏洞管理
  • 弱點(diǎn)統(tǒng)計

基線管理

  • 核查作業(yè)
  • 策略模板
  • 檢查項管理
  • 腳本管理
  • 核查報告

告警管理

  • 告警查詢
  • 告警配置
  • 告警統(tǒng)計

風(fēng)險評估

  • 風(fēng)險統(tǒng)計和展示

報表管理

  • 報表
  • 報告

采集器

  • 配置核查采集器
  • 事件采集器
  • 性能采集器

系統(tǒng)管理

  • 關(guān)聯(lián)規(guī)則
  • 過濾器
  • 合并規(guī)則
  • 流秩序規(guī)則
  • 流資源
  • 系統(tǒng)日志
  • 系統(tǒng)配置

主界面如下圖所示:

全局安全監(jiān)控

 

安全事件可視化展示

狀態(tài)監(jiān)控

告警展示

主界面支持用戶定義,如上圖所示主界面展示如下信息

  • 網(wǎng)絡(luò)設(shè)備拓?fù)浣Y(jié)構(gòu)顯示。
  • 性能監(jiān)控的信息,顯示設(shè)備通斷狀態(tài)等信息、設(shè)備種類、個數(shù)等信息。
  • 告警信息統(tǒng)計展示。

工控漏洞掃描系統(tǒng)

夢潮科技天鏡脆弱性掃描與管理系統(tǒng)V6.0-工控系統(tǒng)版基于工控系統(tǒng)已知的安全漏洞特征(如SCADA/HMI軟件漏洞,PLC、DCS控制器嵌入式軟件漏洞,Modbus、Profibus等主流現(xiàn)場總線漏洞、SCADA/HMI軟件漏洞等),對SCADA、DCS系統(tǒng)、PLC等工業(yè)控制系統(tǒng)中的控制設(shè)備、應(yīng)用或系統(tǒng)進(jìn)行掃描、識別,為工業(yè)控制系統(tǒng)提供完善的的漏洞分析檢測。

 (1) 產(chǎn)品功能特點(diǎn)

夢潮科技的天鏡脆弱性掃描與管理系統(tǒng)V6.0-工控系統(tǒng)版具有如下特點(diǎn):

  • 支持對西門子、施耐德、GE、亞控等主流工控廠商的SCADA/HMI軟件的漏洞掃描;
  • 支持西門子、施耐德、GE等主流工控廠商的DCS系統(tǒng)、PLC控制器的漏洞掃描;
  • 支持Modbus、Profibus等主流現(xiàn)場總線的漏洞掃描;
  • 支持工業(yè)控制系統(tǒng)漏洞生命周期管理、評估漏洞安全風(fēng)險、漏洞驗(yàn)證、提供漏洞修復(fù)建議等;
  • 完善的工控系統(tǒng)風(fēng)險分析報告。

工控異常監(jiān)測流量分析審計系統(tǒng)

工控異常監(jiān)測系統(tǒng),是工業(yè)控制系統(tǒng)信息安全需求的檢測系統(tǒng)。本產(chǎn)品依托多年雄厚的網(wǎng)絡(luò)安全檢測技術(shù),通過對工業(yè)控制系統(tǒng)中的工控語言進(jìn)行專項解讀,形成了*的工控網(wǎng)絡(luò)檢測策略,實(shí)現(xiàn)了對各工業(yè)控制網(wǎng)絡(luò)系統(tǒng)的有效入侵檢測。

工控異常監(jiān)測系統(tǒng)是在根據(jù)已有的、新的攻擊手段的信息代碼對進(jìn)出網(wǎng)段的所有操作行為進(jìn)計實(shí)時監(jiān)控、記錄,并按制定的策略實(shí)行響應(yīng)(阻斷和進(jìn)行各種形式的報警),從而防止工控網(wǎng)絡(luò)的攻擊與犯罪行為。

(1) 產(chǎn)品功能特點(diǎn)

功能項

功能描述

傳統(tǒng)網(wǎng)絡(luò)入侵檢測

通過預(yù)置檢測規(guī)則檢測已知的各種木馬、蠕蟲、僵尸網(wǎng)絡(luò)、緩沖區(qū)溢出攻擊、DDoS、掃描探測、欺騙劫持、掛馬等

工控語言專項解讀

支持Modbus通訊協(xié)議的深度解析;支持工控IEC 60870-104協(xié)議的深度解析

工控網(wǎng)絡(luò)*檢測策略

通過對工控語言的解讀,研究其中各種入侵途徑,從而形成了*的工控網(wǎng)絡(luò)檢測策略

網(wǎng)絡(luò)偽造報文攻擊檢測

檢測發(fā)現(xiàn)惡意構(gòu)造的異常報文、畸形報文

  

擴(kuò)展的網(wǎng)絡(luò)檢測

產(chǎn)品提供了靈活、強(qiáng)大的自主增配檢測規(guī)則的能力。使得用戶在普適性檢測能力之外,可自身網(wǎng)絡(luò)業(yè)務(wù)特點(diǎn),檢測自身關(guān)注的各種正常網(wǎng)絡(luò)業(yè)務(wù)行為和異常網(wǎng)絡(luò)業(yè)務(wù)行為??纱蟠笱诱箼z測范圍,實(shí)現(xiàn)具有用戶專有特色的檢測系統(tǒng)

網(wǎng)絡(luò)病毒檢測

系統(tǒng)內(nèi)置了的網(wǎng)絡(luò)病毒庫,可以檢測發(fā)現(xiàn)網(wǎng)絡(luò)中傳輸?shù)牟《?/span>

網(wǎng)絡(luò)元信息

發(fā)現(xiàn)網(wǎng)絡(luò)中存活的主機(jī)以及主機(jī)網(wǎng)絡(luò)行為,為完成用戶網(wǎng)絡(luò)的梳理提供基礎(chǔ)網(wǎng)絡(luò)信息

結(jié)合產(chǎn)品的專家服務(wù)

提供結(jié)合產(chǎn)品的專家服務(wù)來協(xié)助用戶用好產(chǎn)品用出效果。產(chǎn)品的網(wǎng)絡(luò)環(huán)境以及用戶網(wǎng)絡(luò)業(yè)務(wù)進(jìn)行深入了解,配置實(shí)現(xiàn)用戶特點(diǎn)的有效檢測策略,對檢測數(shù)據(jù)提供專業(yè)分析完成網(wǎng)絡(luò)梳理

 

工業(yè)網(wǎng)閘

天清安全隔離與信息交換系統(tǒng)工控網(wǎng)閘產(chǎn)品是具有*自主知識產(chǎn)權(quán)的安全隔離與信息交換系統(tǒng),該產(chǎn)品利用網(wǎng)絡(luò)隔離與訪問控制技術(shù),可以隔離工業(yè)生產(chǎn)網(wǎng)中的管理層與生產(chǎn)控制層,對重點(diǎn)數(shù)據(jù)提供高安全隔離的保護(hù),同時正確傳輸OPC指令,保障生產(chǎn)的安全有序進(jìn)行。

(1)產(chǎn)品原理特點(diǎn)

安全隔離技術(shù)的工作原理是使用帶有多種控制功能的固態(tài)開關(guān)讀寫介質(zhì)連接兩個獨(dú)立的主機(jī)系統(tǒng),模擬人工在兩個隔離網(wǎng)絡(luò)之間的信息交換。其本質(zhì)在于:兩個獨(dú)立主機(jī)系統(tǒng)之間,不存在通信的物理連接和邏輯連接,不存在依據(jù)TCP/IP協(xié)議的信息包轉(zhuǎn)發(fā),只有格式化數(shù)據(jù)塊的無協(xié)議“擺渡”。被隔離網(wǎng)絡(luò)之間的數(shù)據(jù)傳遞方式采用*的私有方式,不具備任何通用性。

天清安全隔離與信息交換系統(tǒng)工控網(wǎng)閘,只允許生產(chǎn)控制網(wǎng)采集的數(shù)據(jù)流向生產(chǎn)管理網(wǎng),允許符合控制網(wǎng)傳輸協(xié)議的數(shù)據(jù)返回到控制網(wǎng)絡(luò),不容許任何其它數(shù)據(jù)返回到控制網(wǎng)絡(luò)。同時對流經(jīng)的數(shù)據(jù)報文進(jìn)行嚴(yán)格協(xié)議格式檢查和內(nèi)容過濾。天清工控網(wǎng)閘根據(jù)不同的DCS采集系統(tǒng),采取同步或異步的數(shù)據(jù)傳輸監(jiān)測機(jī)制,并且根據(jù)OPC協(xié)議的特點(diǎn),使用了高安全的自協(xié)商動態(tài)端口通訊機(jī)制,從而解決了OPC通訊采用動態(tài)端口帶來的安全防護(hù)瓶頸問題,阻止病毒和任何其它的非法訪問,保證了生產(chǎn)控制網(wǎng)和生產(chǎn)管理網(wǎng)的通訊安全。

網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)要想做好防護(hù)的角色,首先必須能夠保證自身系統(tǒng)的安全性。天清安全隔離與信息交換系統(tǒng)具有*的自身防護(hù)特性,可以阻止來自從網(wǎng)絡(luò)任何協(xié)議層發(fā)起的攻擊、入侵和非法訪問。網(wǎng)絡(luò)之間所有的TCP/IP連接在天清安全隔離與信息交換系統(tǒng)上都要進(jìn)行*的應(yīng)用協(xié)議還原,還原后的應(yīng)用層信息根據(jù)用戶的策略進(jìn)行強(qiáng)制檢查后,以格式化數(shù)據(jù)塊的方式通過隔離交換矩陣進(jìn)行單向交換,在另外一端的主機(jī)系統(tǒng)上通過自身建立的安全會話進(jìn)行終的數(shù)據(jù)通信,即實(shí)現(xiàn)“協(xié)議落地、內(nèi)容檢測”。這樣,既從物理上隔離、阻斷了具有潛在攻擊可能的一切連接,又進(jìn)行了強(qiáng)制內(nèi)容檢測,從而實(shí)現(xiàn)高等級的通訊安全與自身安全性。

安全隔離與信息交換系統(tǒng)架構(gòu)主要由內(nèi)網(wǎng)主機(jī)系統(tǒng)、外網(wǎng)主機(jī)系統(tǒng)和隔離交換矩陣三部分構(gòu)成。內(nèi)網(wǎng)主機(jī)系統(tǒng)與內(nèi)網(wǎng)相連,外網(wǎng)主機(jī)系統(tǒng)與外網(wǎng)相連,內(nèi)/外網(wǎng)主機(jī)系統(tǒng)分別負(fù)責(zé)內(nèi)外網(wǎng)信息的獲取和協(xié)議分析,隔離交換矩陣根據(jù)安全策略完成信息的安全檢測,內(nèi)外網(wǎng)絡(luò)之間的安全交換。整個系統(tǒng)具備以下技術(shù)特性:

  • 多網(wǎng)絡(luò)隔離的體系結(jié)構(gòu),通過硬件完成兩側(cè)信息的“擺渡”。
  • 被隔離網(wǎng)絡(luò)之間任何時刻不產(chǎn)生物理連接。
  • 內(nèi)/外網(wǎng)主機(jī)系統(tǒng)之間沒有網(wǎng)絡(luò)協(xié)議邏輯連接,通過隔離交換矩陣的全部是應(yīng)用層數(shù)據(jù),也就是OSI模型的七層協(xié)議全部斷開。
  • 數(shù)據(jù)交換方式*私有,不具備可編程性。

(2)功能說明

OPC應(yīng)用數(shù)據(jù)傳輸

支持DCS/SCADA網(wǎng)絡(luò)與管理網(wǎng)絡(luò)之間的OPC應(yīng)用數(shù)據(jù)的傳輸;支持協(xié)議格式檢查及內(nèi)容過濾;支持同步、異步監(jiān)測數(shù)據(jù)的傳輸,支持高安全的自動協(xié)商動態(tài)端口通訊機(jī)制;支持情景模式,能夠設(shè)置OPC工控應(yīng)用允許通信的時間;支持端口訪問控制。

數(shù)據(jù)庫訪問

實(shí)現(xiàn)對多種(如MySql、SqlServer、Oracle、DB2、Sybase)主流數(shù)據(jù)庫系統(tǒng)的安全訪問;支持SQLServer和Oracle數(shù)據(jù)庫SQL語句過濾功能;支持實(shí)時數(shù)據(jù)庫的訪問與數(shù)據(jù)傳輸。

數(shù)據(jù)庫同步

支持Oracle、SQL Server、Sybase、Db2等主流數(shù)據(jù)庫間單向和雙向同步;支持同構(gòu)、異構(gòu)同步;支持一對多,多對一同步;支持字段級的同步,具有條件同步等多種同步策略;支持詳細(xì)的日志審計和報警功能;支持病毒檢測。

文件同步

實(shí)現(xiàn)文件的安全交換,支持NFS、SMBFS、SAMBA等文件系統(tǒng),支持跨系統(tǒng)平臺文件同步;支持有客戶端和無客戶端方式;可實(shí)現(xiàn)單向和雙向同步;支持多種文件同步控制,支持內(nèi)容過濾和病毒檢測。

FTP訪問

實(shí)現(xiàn)安全的FTP訪問,支持對用戶、命令、文件類型等細(xì)粒度訪問控制;支持動態(tài)建立數(shù)據(jù)通道,并可對訪問端口號自由定義;支持中文文件名的過濾控制等多種功能。

定制訪問

實(shí)現(xiàn)特定TCP、UDP協(xié)議的數(shù)據(jù)隔離交換,可合作定制開發(fā)特定協(xié)議的安全檢測,實(shí)現(xiàn)如黑白名單控制、關(guān)鍵字過濾等;支持對訪問源地址的控制;透明模式支持時段控制策略,時間模式可以是一次性或周循環(huán)。

網(wǎng)閘工作原理

工控安全8.png

主機(jī)架構(gòu)

工控安全9.png

安全審計

 

工控安全10.png

工業(yè)防火墻

天清漢馬工業(yè)防火墻IFW-3000(下文均使用IFW-3000來說明)是一款專門為工業(yè)控制系統(tǒng)開發(fā)的信息安全產(chǎn)品。

(1)產(chǎn)品功能特點(diǎn)

生產(chǎn)網(wǎng)和管理網(wǎng)的互連互通在極大的提高了信息傳遞效率的同時,也引入了很多的安全風(fēng)險。為有效抵御來自內(nèi)外網(wǎng)對工業(yè)生產(chǎn)設(shè)備的攻擊,需要對工業(yè)和關(guān)鍵設(shè)備邊界進(jìn)行安全防護(hù)。目前比較的ISA99/IEC62443工業(yè)安全標(biāo)準(zhǔn)推薦使用縱深防御(defense in depth)的安全策略,這是成功的安全實(shí)踐。IFW-3000強(qiáng)大的功能和環(huán)境適應(yīng)性可有效支撐縱深防御安全策略的落地。

表格 3-1 縱深防護(hù)功能簡介

防護(hù)點(diǎn)

描述

防護(hù)功能

G1

企業(yè)網(wǎng)的外網(wǎng)連接點(diǎn)

支持訪問控制,可有效抵御外網(wǎng)的入侵。

G2

管理層和監(jiān)控層連接點(diǎn)

支持對FTP、HTTP等數(shù)據(jù)傳輸?shù)陌踩雷o(hù)。

G3

先控站等關(guān)鍵節(jié)點(diǎn)

支持對工業(yè)協(xié)議的白名單控制。

G4

監(jiān)控層和設(shè)備層連接點(diǎn)

支持對OPC數(shù)據(jù)安全傳輸?shù)姆雷o(hù)。

G5

設(shè)備層的子網(wǎng)連接點(diǎn)和關(guān)鍵器件節(jié)點(diǎn)

支持對關(guān)鍵PLC的安全防護(hù),支持對Modbus、IEC104的安全防護(hù)。同時支持基于RS232、RS485的串行工業(yè)協(xié)議安全防護(hù),如支持對Modbus/RTU的深度防護(hù)。

 

表格 3-2 功能參數(shù)表

功能項

功能參數(shù)

系統(tǒng)狀態(tài)

CPU利用率、整機(jī)網(wǎng)絡(luò)實(shí)時吞吐量、并發(fā)會話、連接統(tǒng)計、連接排行榜

系統(tǒng)管理

支持雙系統(tǒng)

網(wǎng)絡(luò)設(shè)置

支持透明模式、路由模式、VLAN設(shè)備

工業(yè)以太網(wǎng)協(xié)議

支持Ethernet/IP、OPC、Modbus、Profinet、IEC-61850-Goose等100多種工業(yè)協(xié)議。

支持SIEMENS、Schneider、Honeywell、GE等廠商的PLC防護(hù)模型

支持自定義基于二層、三層工業(yè)協(xié)議

安全防護(hù)

防火墻支持全通、測試和防護(hù)模式

訪問控制支持基于接口、源IP、目的IP、MAC、協(xié)議、時間調(diào)度的流量過濾。

支持抗攻擊:抗SYN Flood、UDP Flood、ICMP Flood、抗Ping of Death等

OPC   深度包檢測

(選配)

OPC classic 動態(tài)端口解析控制

OPC classic 完整性檢查

支持OPC DA、HAD、A&E、DX

OPC classic分片檢查

Modbus深度包檢測

(選配)

功能碼訪問控制

設(shè)備地址訪問控制

線圈范圍的讀寫訪問控制

寄存器范圍的讀寫訪問控制

線圈地址訪問控制

輸入地址訪問控制

支持基于阻斷時的Reset回復(fù)

支持狀態(tài)檢查

支持合規(guī)性檢查

支持黑/白名單機(jī)制

支持基于阻斷時的異?;貜?fù)

IEC104深度包檢測

(選配)

支持APCI訪問控制(I幀、S幀、U幀)

支持讀命令

支持?jǐn)?shù)據(jù)上送訪問控制

支持遙調(diào)的信息體地址和訪問值訪問控制

支持遙控的信息體地址和控制值訪問控制

支持遙脈訪問控制

串行及現(xiàn)場總線協(xié)議防護(hù)-Modbus/RTU

(選配)

支持串行接口RS232和RS485數(shù)據(jù)通信

支持串口通信參數(shù)配置,包括波特率、數(shù)據(jù)位、奇偶校驗(yàn)、停止位、流控。

支持設(shè)備地址控制

支持阻斷情況下異?;貜?fù)

支持合規(guī)性檢查

支持狀態(tài)檢查

支持黑/白名單機(jī)制

支持功能碼訪問控制

支持線圈地址控制

支持輸入地址控制

支持寄存器地址控制

工業(yè)VPN

(選配)

支持網(wǎng)關(guān)間基于工業(yè)協(xié)議的數(shù)據(jù)加密傳輸

高可用性

支持基于主備模式的雙機(jī)熱備

日志審計

支持日志服務(wù)器、日志分類存儲

 

(2)工業(yè)協(xié)議控制及解析與防護(hù)

IFW-3000可以對的工業(yè)協(xié)議進(jìn)行訪問控制:

1、預(yù)置了百種以上工業(yè)協(xié)議,可實(shí)現(xiàn)工業(yè)協(xié)議的白名單安全防護(hù)。

2、預(yù)置了常用的PLC防護(hù)模型,可快速實(shí)現(xiàn)控制器的白名單防護(hù)。

3、支持基于二層協(xié)議號和三層網(wǎng)絡(luò)端口號的自定義工業(yè)協(xié)議白名單安全防護(hù)。

IFW-3000工業(yè)協(xié)議的安全防護(hù),除了具備白名單訪問控制等基本功能外,還需要對工業(yè)協(xié)議有應(yīng)用層的理解與控制,可以實(shí)現(xiàn)對工業(yè)指令的過濾。IFW-3000支持基于Modbus/TCP、Modbus/RTU、IEC104等協(xié)議的深度過濾功能。

IFW-3000工業(yè)協(xié)議的安全防護(hù),除了具備白名單訪問控制等基本功能外,還需要對工業(yè)協(xié)議有應(yīng)用層的理解與控制,可以實(shí)現(xiàn)對工業(yè)指令的過濾。IFW-3000支持基于Modbus/TCP、Modbus/RTU、IEC104等協(xié)議的深度過濾功能。

支持防火墻模式配置,支持全通模式、調(diào)試模式和防護(hù)模式

 

 

實(shí)驗(yàn)系統(tǒng)組成

工控安全實(shí)驗(yàn)系統(tǒng)由各種工業(yè)仿真現(xiàn)場、工控控制系統(tǒng)、上位機(jī)監(jiān)控系統(tǒng)、工控系統(tǒng)信息安全設(shè)備及工控信息安全展示平臺等組成。

 工控安全11.png 

1)、工控安全研究與教學(xué)系統(tǒng)   

                            

2)、化工行業(yè)工控安全仿真系統(tǒng)

工控安全12.png

3)、污水處理或城市給水行業(yè)工控安全仿傎系統(tǒng)

工控安全13.png

 4)、發(fā)電行業(yè)工控安全仿真系統(tǒng)

工控安全14.png

 5)、軌道交通行業(yè)工控安全仿真系統(tǒng)

工控安全15.png

6)、物聯(lián)網(wǎng)行業(yè)工控安全仿真系統(tǒng)

工控安全16.png 

7)、自動化生產(chǎn)工控安全仿真系統(tǒng)

工控安全17.png 

3.2攻擊工具包

硬件為一臺工業(yè)加固筆記本形態(tài),軟件集成工控系統(tǒng)上位機(jī)、工業(yè)網(wǎng)絡(luò)設(shè)備、工業(yè)網(wǎng)絡(luò)協(xié)議、工業(yè)控制器(PLC\DCS\RTU等)等專業(yè)攻擊工具。如

1、信息收集,掃描

nmap 號稱掃描器*,歷史為悠久,支持多種掃描方式,準(zhǔn)確度、速度相比其他工具都有很大優(yōu)勢

Ipscan 經(jīng)典、易用的網(wǎng)段掃描工具

nessus開源綜合漏掃軟件,支持系統(tǒng)、中間件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等漏洞掃描

OpenVAS 基于nessus,在nessus走商業(yè)化路線后成為第二個開源的nessus

2、破解,加解密

hydra 開源,功能為強(qiáng)大的遠(yuǎn)程協(xié)議破解工具,支持眾多遠(yuǎn)程認(rèn)證協(xié)議

bruter windows下圖形界面的遠(yuǎn)程協(xié)議破解工具,支持協(xié)議相對hydra要少一些

passwordspro windows平臺散列破解工具,支持各種類型的散列,和salt散列破解

john the ripper 跨平臺操作系統(tǒng)密碼與散列破解工具

LC6 windows系統(tǒng)密碼破解工具

Cain 上帝之手,具備眾多散列破解、嗅探等功能

3、漏洞利用

Metasploit 集成漏洞攻擊腳本多的綜合漏洞攻擊平臺

4、Web有關(guān)

sqlmap 基于python,開源的sqlmap注入檢測工具

burp suite http協(xié)議底層分析工具,滲透測試人員利器

 

3.3工控安全實(shí)驗(yàn)箱網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

工控安全18.png

四、工控安全實(shí)驗(yàn)室攻擊防守教學(xué)展示

4.1、工控系統(tǒng)上位機(jī)操作系統(tǒng)漏洞入侵防護(hù)展示

攻:通過windows開啟的服務(wù)漏洞,進(jìn)行滲透測試,提權(quán),終遠(yuǎn)程控制上位機(jī),對遠(yuǎn)程PLC進(jìn)行啟停、賦值等操作包括更改控制邏輯等。

滲透測試,探測服務(wù)器開發(fā)服務(wù)

工控安全19.png

測試可利用服務(wù)命令

工控安全20.png

口令猜測

工控安全21.png工控安全22.png

防:通過工控漏洞掃描操作站漏洞,及時封堵;工控異常監(jiān)測發(fā)現(xiàn)未知連接、報警;工業(yè)防火墻進(jìn)行防護(hù)。

防火墻自定義防護(hù)規(guī)則

工控安全23.png

工控安全22.png

4.2、工控系統(tǒng)編程組態(tài)監(jiān)控軟件漏洞進(jìn)行的入侵防護(hù)展示

攻:模擬“震網(wǎng)”病毒,西門子上位機(jī)監(jiān)控軟件WinCC漏洞進(jìn)行的攻擊,對下位機(jī)PLC進(jìn)行非法賦值等操作控制。震網(wǎng)病毒解析

工控安全24.png工控安全25.png

       一旦發(fā)現(xiàn)WinCC系統(tǒng),就利用其中的兩個漏洞展開攻擊:

一是WinCC系統(tǒng)中存在一個硬編碼漏洞,保存了訪問數(shù)據(jù)庫的默認(rèn)賬戶名和密碼,Stuxnet利用這一漏洞嘗試訪問該系統(tǒng)的SQL數(shù)據(jù)庫。

二是在WinCC需要使用的Step7工程中,在打開工程文件時,存在DLL加載策略上的缺陷,從而導(dǎo)致一種類似于“DLL預(yù)加載攻擊”的利用方式。終,Stuxnet通過替換Step7軟件中的s7otbxdx.dll,實(shí)現(xiàn)對一些查詢、讀取函數(shù)的Hook。

工控安全26.png

工控安全27.png

防:通過工控漏洞掃描出上位機(jī)組態(tài)監(jiān)控軟件漏洞,并提供相關(guān)補(bǔ)丁進(jìn)行修補(bǔ)。由于工控特殊情況不能及時升級,工控異常監(jiān)測系統(tǒng)能夠及時發(fā)現(xiàn)病毒告警聯(lián)動工業(yè)防火墻進(jìn)行防護(hù)。

工控異常監(jiān)測發(fā)現(xiàn)病毒

工控安全28.png

工業(yè)防火墻做相關(guān)防護(hù)

工控安全29.png

工控安全27.png

4.3、工控系統(tǒng)工控協(xié)議漏洞進(jìn)行的入侵防護(hù)展示

攻:西門子S7協(xié)議或者羅克韋爾AB Ethernet/IP協(xié)議,攻擊計算機(jī)通過對工控協(xié)議的深度分析,發(fā)出遠(yuǎn)程停機(jī)、程序下載等指令包,實(shí)現(xiàn)對下位機(jī)PLC的非法控制。

利用S7協(xié)議封裝遠(yuǎn)程停機(jī)指令攻擊包

工控安全30.png

工控安全31.png

防:工業(yè)防火墻可以對一些特殊指令過濾,防止遠(yuǎn)程停機(jī),對讀寫下位機(jī)的監(jiān)控電腦進(jìn)行可信認(rèn)證。

 工控安全32.png

制定防護(hù)策略

工控安全32.png

工控安全32.png

4.4、工控系統(tǒng)控制器漏洞進(jìn)行的入侵防護(hù)展示

攻:西門子、AB等控制器的漏洞進(jìn)行攻擊,造成控制器內(nèi)存溢出、死機(jī)等狀態(tài)。

工控安全35.png

防:工控異常監(jiān)測發(fā)現(xiàn)網(wǎng)絡(luò)中非法指令報價聯(lián)動工業(yè)防火墻對非法指令進(jìn)行攔截。

工控安全35.png

4.5、MES系統(tǒng)與工控系統(tǒng)數(shù)據(jù)讀寫的入侵防護(hù)展示

攻:利用OPC協(xié)議的漏洞,在通過OPC服務(wù)器與MES服務(wù)器進(jìn)行數(shù)據(jù)通訊過程中,攻擊計算機(jī)可以偽裝合法的OPC Client對工控系統(tǒng)數(shù)據(jù)進(jìn)行讀寫。

數(shù)據(jù)傳輸

工控安全38.png防:工業(yè)網(wǎng)閘可以做到單向隔離,工業(yè)防火墻做OPC動態(tài)端口識別。

OPC動態(tài)端口解析防護(hù)(支持OPC DA、HAD、A&E、DX)

工控安全39.png

工控安全38.png

五、工控安全攻擊防守培訓(xùn)(服務(wù))

5.1培訓(xùn)目標(biāo):

本培訓(xùn)是夢潮科技培訓(xùn)部開發(fā)的工業(yè)控制系統(tǒng)攻擊防守技術(shù)方面的信息安全課程。

培訓(xùn)大綱所包含的知識點(diǎn)涵蓋了工業(yè)控制系統(tǒng)信息安全各個領(lǐng)域的知識點(diǎn),通過培訓(xùn)可以讓學(xué)員掌握較為全面的工控信息安全技術(shù)知識,在實(shí)際的工作當(dāng)中能夠更好的勝任崗位相關(guān)工作,例如滲透測試、安全加固、風(fēng)險評估等,也能夠了解到新的安全漏洞,及時把握信息安全的新發(fā)展動向。

5.2培訓(xùn)地點(diǎn):

客戶

5.3培訓(xùn)時間:

五天,早上:9:00~12:00,下午:14:00~17:00

5.4培訓(xùn)資料:

學(xué)員可在培訓(xùn)*天上午領(lǐng)取。

5.5食宿安排:

與用戶溝通。

5.6培訓(xùn)內(nèi)容:

工業(yè)控制系統(tǒng)信息安全及攻擊防守實(shí)戰(zhàn)培訓(xùn),5天)

時間

培訓(xùn)主題

培訓(xùn)內(nèi)容

備注說明

授課人

*天(3.14):信息安全背景和趨勢,密碼安全

上午9:00-12:00

工控信息安全背景和趨勢

Ø    2016年典型工控安全技術(shù)與事件

Ø    近年典型工控安全事件盤點(diǎn)

Ø    工控系統(tǒng)信息安全發(fā)展態(tài)勢分析

Ø    安全的基本要求及特性

Ø    攻擊的思路和步驟

Ø    常見攻擊手段介紹

Ø    工控信息收集

Ø    工控漏洞掃描

Ø  從整體把握安全發(fā)展態(tài)勢與安全技術(shù)分類

Ø  RFID,BadUSB,工控網(wǎng)絡(luò)協(xié)議

Ø  前沿:手機(jī)安全、物聯(lián)網(wǎng)

Ø  信息獲取,Banner識別

Ø  網(wǎng)段探測,IpScan

Ø  端口掃描,Nmap、SuperScan

Ø  漏洞掃描,Nessus、OpenVAS

 

中午12:00-14:00

休息

下午14:00-17:30

密碼安全

Ø  工控口令安全風(fēng)險

Ø  爆破相關(guān)工具

Ø  緩存密碼

Ø  系統(tǒng)密碼

Ø  文檔密碼

Ø  第三方應(yīng)用的密碼

Ø  散列破解

Ø    數(shù)據(jù)庫密碼等等

  • Win、Linux系統(tǒng)密碼
  • 神器mimikatz
  • 彩虹表
  • S7\Profinet、EIP、MODBUS、IEC104等協(xié)議
  • mysql、oracle、mssql
  • outlook、radmin等應(yīng)用
  • md5、sha1散列
  • 路由交換

Ø    Tomcat中間件

 

第二天(3.15):傳統(tǒng)攻擊工控系統(tǒng)-Web安全

上午9:00-12:00

Web安全

Ø    Web應(yīng)用安全介紹

Ø    SQL注入

Ø    XSS與cookie欺騙

Ø    CSRF

Ø   WebShell與一句話木馬

Ø    Web信息泄露

Ø    Google   Hacking

Ø    第三方Web程序漏洞

Ø    上傳文件漏洞

Ø    ………

  • Web漏掃,AWVS
  • 目錄遍歷,御劍wwwscan
  • 登錄表單弱口令
  • Get注入、Post注入
  • Cookie注入
  • Xssshell平臺
  • Session欺騙
  • 各類上傳漏洞
  • 編輯器上傳
  • Webshell,大馬,小馬
  • 菜刀
  • 提權(quán)

Ø  安全狗

 

中午12:00-14:00

休息

下午14:00-17:00

Web安全實(shí)驗(yàn)

Ø    各類web安全檢測工具的使用

Ø    開源系統(tǒng)漏洞利用

n  強(qiáng)化實(shí)驗(yàn),全面提高學(xué)員的動手能力

 

第三天(3.16):工業(yè)協(xié)議介紹及攻擊

上午9:00-12:00

西門子

Ø    工業(yè)協(xié)議解析

Ø    協(xié)議仿真模擬

Ø    協(xié)議攻擊腳本編寫

  • S7協(xié)議構(gòu)成
  • 抓包分析
  • 逆向編譯
  • 數(shù)據(jù)指令解析
 

中午12:00-14:00

休息

下午14:00-17:00

羅克韋爾、施耐德

Ø    工業(yè)協(xié)議解析

Ø    協(xié)議仿真模擬

Ø    協(xié)議攻擊腳本編寫

  • EIP、MODBUS協(xié)議構(gòu)成
  • 抓包分析
  • 逆向編譯
  • 數(shù)據(jù)指令解析
 

第四天(3.17):惡意代碼等,綜合實(shí)驗(yàn)

上午9:00-12:00

惡意代碼、無線、DNS等各類攻擊防守技術(shù)

Ø    常見后門

Ø    惡意代碼查殺

Ø    DDOS

Ø    嗅探

Ø    欺騙

Ø    無線

Ø  DNS

  • Gh0st木馬,鍵盤記錄
  • Shift后門,映像劫持
  • Uid=0后門
  • Suid后門
  • Windows木馬手工查殺
  • Rootkit檢測
  • PCHunter

Ø   Chkrootkit,rkhunter

 

中午12:00-14:00

休息

下午14:00-17:00

安全滲透綜合實(shí)驗(yàn)

Ø    學(xué)員分組進(jìn)行安全滲透綜合實(shí)驗(yàn)

Ø    安排GAME,強(qiáng)化對學(xué)員的思維訓(xùn)練,培養(yǎng)攻擊防守的意識,發(fā)散思維非常重要

Ø    復(fù)習(xí)所學(xué)安全滲透方法、工具和操作步驟

n  綜合滲透,提供諸多環(huán)境強(qiáng)化練習(xí)

 

第五天(3.18):綜合實(shí)驗(yàn)

上午9:00-12:00

安全滲透綜合實(shí)驗(yàn)

u  綜合實(shí)驗(yàn),仿真環(huán)境

n  綜合實(shí)驗(yàn),提高學(xué)員綜合的安全技術(shù)水平

 

中午12:00-14:00

休息

下午14:00-17:00

考試

Ø    考試(機(jī)試,3小時)

n  機(jī)試,3小時

 

 

關(guān)鍵詞:仿真實(shí)驗(yàn)平臺實(shí)現(xiàn)方案/工控信息安全研究/教學(xué)仿真系統(tǒng)/工控信息安全研究與教學(xué)仿真系統(tǒng)/工控安全業(yè)務(wù)/仿真實(shí)驗(yàn)平臺實(shí)現(xiàn)方案

亚洲.欧美.在线视频| 欧美激情丁香五月| 婷婷五月激情在线| 免费看片操逼| 六月婷婷激情| 五月天激情小说婷婷| 日本美女五月天| 丁香五月婷婷亚洲另类| 国产色情18一20岁片A片| 国产色网站| 天天色宗合| 婷婷综合日本| 色五月激情五月| 日韩性视频| 国产AV一区二区三区最新精品| 日本美女五月天| 日本激情综合| 99热无码首页| 噜综合| WWW.久久.COM| 狠婷婷五月| 狠狠色丁香久久婷婷综合五月| 久久婷婷五月天激情新地址| 婷久久久| 人妻丰满精品一区二区A片| 任你搞网站| 色噜噜狠狠色综无码久久合欧美| www.99久久久| 婷婷色综合中心站| 婷婷五月天影院| www九九热| 中文字幕亚洲码在线| 色情开心五月| 超碰免费在线| 久久99热这里只有精品 | 天天综合亚洲| 五月天婷亚洲综合在线嫩草网| 少妇大叫太大太粗太爽了A片| 婷婷中文字幕网| 久热这里| 性爱在线播放av| 日韩av免费版| 国产精产国品一二三在观看 | 色八月婷婷| www.婷婷com| 天天日夜夜帕| 色婷婷五月婷婷五月婷婷五月| 婷婷99视频在线| 激情网第九色| 人人干99| 婷婷丁香社区| 91熟妇大香蕉| 99热传媒| 亚洲色五月| 五月综合精品| 狠狠草婷婷| 婷婷九月亚洲| A片天天| 五月天色婷婷成人| 婷婷成人综合五月| 欧美婷婷五月无砖| 六月丁香五月激情亚洲AV| 综合网网欲色| 五月婷婷婷色| 色都都狠狠色都都色综合色| 热热色色五月天婷婷| 丁香五月影院| 狠狠干狠狠干| 无套内谢少妇毛片A片流出白浆| 120分钟婬片免费看| 性爱激情久久| 久久99久久99www| 亚洲欧美综合在线中文| 丁香五月电影| AV成人在线网站| 无码免费人妻A片AAA毛片西瓜| 丁香亭亭久久| 超级碰碰碰97免费| 全高清无码视頻| 伊人超碰在线| 色播五月丁香综合| 狼人婷婷综合| 99无码视频| 国产成人AV在线播放| 色婷婷AV久久| 天天艹| 亚洲图片 丁香婷婷| 欧美.亚洲.日韩.天堂| 人人草人人爱| 韩国真做片在线观看| 综合久久丁香婷婷,五月婷婷六月丁香,开心激情综合网,六月丁香在线观看,婷婷丁 | 搐搐国产丨区2区精品AV| 色婷丁香五月| 天天五月香欧美| 久久久久9| 婷婷久久伊人| 伊人久久五月天| 操操天堂| 激情五月综合视频| 丁香六月开心| 婷婷丁香五月激情图片| 丁香5月婷婷| 天天爽夜夜爽夜夜爽精品| 婷婷无码视频| 中文人妻主播久久| 狠狠操婷婷| 婷婷草| 亚洲成人在线五月天| 六月婷婷久久大全| 青青青在线视频国产| 亚洲无AV在线中文字幕| 少妇被躁爽到高潮无码文| 亚洲人人操| 色一情一乱一伦一区二区三区| 激情五月天色婷婷| 国产精品日本一区二区在线播放| AA片在线观看视频在线播放| 激情五月天婷婷五月天| 亚洲综合在线视频| 色五月天丁香婷婷色| 99热网址| 97色五月天| anquye五月| 国产精品久久久海的味道| 婷婷成人基地| 9色免费网| 九艹在线| 99re热久久| 激情五月色播五月| www,99视频| 99超碰人人| 最新日本A片| 五月天夜夜爱夜夜操| 99热在这里只有精品| 亚洲愉拍99热成人精品| 五月天停婷基地| 日本欧美在线| 婷婷激情五月综合| 中文AⅤ大全| 99热精品观看| 色色丁香婷婷| 五月婷婷丁香色播网| 国产在线aaa片一区二区99| 99热免费观看| 五月婷婷精品视频| 五月天播播综合| 婷婷五月丁香综合激情| 欧美一级a| 伊人久久大香线蕉av一区| 亚洲综合激情五月天婷婷| 色婷婷激情五月天| 97久久精品视频| 色婷天天| 思思热AV| 99久久亚洲国产| 无码一区二区三区四区五区| 亚洲成av人影院| 亚洲激情六月丁香| 另类综合国产| 色99xx| 成人噜噜网| 色色色色色色色色综合网| 婷婷最新地址| 久久er九九| 人妻被黑人猛烈进入A片| 久草网大香视频| 思思热99er在线视频| 综合成人小说婷婷| 九九热大香蕉| 五月天婷婷成人网| 丁香五月婷婷综合激情啪啪啪| 成人免费视频一区| 婷婷综合六| 99热在线观看| 亚洲性爱干干| 丁香av网| av在线色五月丁香婷区久| 高清无码网址| 久久机热这里只有 | 国产一级片| 看久久性爱视频| 羞羞嫩草视频| 2w在线视频| 操逼亚洲天堂| 丁香久久久| 伊人大蕉香| 天天xxxxxx天天日| 99年操人人爽| 国产高清RV综合aVa| 天天日中文| 婷婷久久五月| 国产91在线视频| 丁香婷婷啪啪啪| Www.久久| 中文av网| 亚洲色色在线| 九九成人| 另类图片激情五月天| 国产精品欧美亚洲日本综合| 五月夜丁香| 97超级啪啪在线观看| 丁香六月 人妻| 大香蕉AV电影在线| 色色网站免费| 婷婷五月天在线看| av五月丁香| 婷婷欧美激情| 激情q青青草在线婷婷| 91婷婷| 青草视频在线蜜臀| A片一曲| 久久99国产综合精品免费| 亚洲另类在线观看| 97超碰9久热婷婷热| 996日日爱| 久久大香蕉同僚| 亚洲国产色色| 99超碰在线免费| 激情五月六月婷婷| 就爱啪啪婷婷| PORNY九色9l自拍视频成人| 国产精品一区在线观看你懂的| av国产精品偷| 亚洲xx在线| 五月色影院| 丁香五月天天| 99久久久久久| 97ai婷婷| 色婷婷中文| 四色 爱 婷婷 精品 亚洲 五月天| 国精产品一区一区三区有限公司杨| 99玖玖在线视频| 无码AV综合AV亚洲AV| 思思色综合网站| 亚洲无线视频| 吾爱AV导航| 无码人妻丰满熟妇奶水区码| 久久性爱视频久久性爱视频| 天天拍天天做视频| 亚洲综合在线伊人婷| 九九精品re免费视频| 这里只有九九精品| 激情六月丁香综合| 超碰京东热av男人的天堂| 天天日天天色| 日日天天干| 伊人五月婷婷| 色色网站免费在线视频| 五月丁香操婷逼| 超碰成人在线免费观看| 丁香五月花影院| 免费视频WWW在线观看网站| 九九视频精品在线免费| AV天堂淫乩| 婷婷五月情| 麻豆精品| 97超碰欧美中文字幕| 色婷婷丁香五月天| 日韩成人免费电影| 国产不卡视频在线观看| 国产精品99久久久久久久女警 | 九九人人看| 国产在线观看免费一级| 国产精品爽爽久久久久久蜜臀| 天天综合插插| 天天色伊人| 久久婷婷五月国产色综合激情| 色婷小说| 99综合入口| av在线播放网站| 亚洲精品久久无码AV片麻豆| 国产精品99久久久久久久女警| 激情五月丁香在线观看直播| 六月丁香深深爱| 亚洲性图一区二区三区| 激情五月综合色婷婷| 久久久婷丁香五月天激情综合| 国产熟妇的荡欲午夜视频| 天天干狠狠| 综合激情深爱| 色五月激情基地| 综合久久丁香婷婷,五月婷婷六月丁香,开心激情综合网,六月丁香在线观看,婷婷丁 | av五月丁香婷婷网| 九九视频在线观看视频在线播放69| 79精品视频在线观看,| 婷婷丁香激情综合色情| 人妻少妇色综合| 人。妻久久| 天天日夜夜草进麻麻的子宫| 中文字幕久久一区二区三区| 性色五月天| a久久| 久热免费视频| 99在线精品视频| 亚洲综合激情五月久久| 五月天电影网| 最新婷婷五月丁香| 九九综合网色全集| 五月丁香偷拍| 久久综合干| 婷色人人狠| 久久久月丁香| www.99热这里精品| 婷婷成人五月天成人文学小说| 欧美综合婷婷欧美综| sewuyue第四色| 五月天激情子轮| 丁香婷婷六月男男| 婷婷碰碰| 亚洲啪啪精品| 婷婷九月在线| 中文字幕丰满乱孑伦无码专区| 色综合色五月| 99热国产精品| 国产1区2区3区在线观| 国产亚洲在线| 婷婷五月伦理网站| 区久久AAA片69亚洲| 97人碰人操| 一级黄在线| 色九九一二| 亚洲六月婷婷| 婷婷五月天人妻| 五月天婷婷在看| 婷婷色欧美激情| 96精品成人无码A片观看金桔 | 天天日天天操心| 丁香五月激情综合久久| www久| 激情综合网,婷婷五月天| 思思久久精品| 热99热久| 色婷婷六月激情| 99热免| 思思热在线观看| 欧美色五月天| 庭庭久久内射| 久久人妻高清中文| 波多野结衣不卡AV| 免费播放AV| 久久久久这里都是精品| 久久99免费视频| 男人的天堂精品国产一区| 亚洲国产中文在线视频| 超碰99久久| 婷婷五月天激情AV影院| 99视频这里有精品| 天天搽天天射| 欧美日韩精品一区二区三区高清视频 | 成AV人片一区二区三区久久| 9久久AV| 丁香婷五月天| 久久综合九色综合97婷婷| 中文精品在| 婷婷香五月综合激情| 午夜精品人妻无码一区二区三区 | 中文AV网站| 啪啪视频99| 丁香五月激情天AV无码| 99精品国产在热久久| 婷婷99视频在线| 婷婷激情四射| 成人精品视频99在线观看免费| 4399无码视频二区| 久久五月网| 操91| 色色成人網| 国产成人精品一区二三区熟女在线 | 久热这里只有精品在线观看 | 人妻激情网| 99这里只有免费的小视频在线观看| 丁香婷五月| 天天综合中文| 丁香五月人妻| www.天天干| 五月丁香色色| 国产精产国品一二三在观看 | 五月丁香在线观看国产| 婷婷五月丁香色情| 激情久久婷婷| 人。妻久久| 久久最新色| 九九视频在线观看| 五月婷婷色色| 在线看片h站| 69婷婷丁香午夜| 欧美日本不卡黄色片| 丁香五月婷婷亚洲另类| 婷婷伊人綜合| 中国AV性爱观看| 伊人大香蕉爱聚| 丁香婷婷久久老熟女综合网| 9999热在线免费观看| 丁香五月天成人网站| 久操福利| 99re在线观看| 五月天色婷婷基地| 婷婷射综合| 国产精产国品一二三在观看| 五月天影院婷婷在线观看| 久久月天堂| 九一99| 一区二区成人电影| 欧美黄色一级| 无码少妇高潮喷水A片免费| 男人天堂 久久| 色五月激情五月天| 九月丁香婷婷综合激情| 久草五月婷| 五月丁香六月婷婷色日| 91艹人| 色原狠狠综合| 91在线一区二区| 婷婷五月天激情影片| 国産精品| 伊人天堂婷婷| 国产麻豆老师在线观看| 欧美VA在线观看| 99re热精品在线视频| 久久婷婷一级片| 五月婷婷六月丁香在线视频免费在线观看| 日本色色网站| 9色91视频| 色五月婷婷五月丁香五月激情五月视频 | 丁香色六月| 亚洲黄色操逼| 国产精品理论片| 99热精品在线| 久草五月天| 岛国在线观看91| 丁香婷婷综合精品六月初| 色五月婷婷91在线| 亚洲人成www在线播放| 99色视频免费在线规看| 开心 五月 综合| 婷婷婷婷婷婷婷婷婷婷丁香| 亚洲乱码日产精品BD| 色婷五月| 日本在线视频手机播放五月婷| 五月天婷婷狂暴白浆| 黄色激情五月天| 很很干在线视频| 99热都是精品| 久久久www| 欧美、日韩、中文、制服、人妻| 96精品成人无码A片观看金桔| 五月天激情综合网俺也去| 丁香五月婷婷激情完整版| 国内一级片| 大地9中文在线观看免费高清| 天天日日夜夜爽| 五月丁香在线观看99| 超碰一区二区| 久久婷婷五月天丁香| 天天日日爽| 六月色婷婷欧美| AV伊人青草丁香六月| 99网址在线看| 久久婷婷五月综合色奶水99啪| 欧美一区二区在线观看| 青青久在线视频免费观看| 五月婷激情| 丁香六月成人| 婷婷五月天电影区小说区| 久噜久噜| 丁香五月婷婷激情中文| 26UUU一区二区| 五月丁香91| 久久草中文日韩欧美| 五月99久久| 色婷婷瘦婷婷日韩| 九九婷婷综合| 婷婷五月综合色小姐小说| 五月丁香婷婷色啪| 亚洲丁香婷婷| 五月丁香婷婷综合网色欲| 人人操操97| 激情丁香五月综合| 婷婷五月网图片区| 久久99视频| 色婷五月| 天天日狠狠| 五五月五月| 国精产品久久| 久久99热免费最新版| 少妇出轨做爰高潮A片| 色狠狠综合网| 狠狠xx| 最近中文字幕大全免费版在线| 久久网思思| 久久婷婷五月综合色丁香| 天天干天干| 久久精品国产AV一区二区三区| 国产色五月婷婷| www.成人婷婷综合| 伊人在线视频| 超碰免费电影| 色五月婷婷综合| 五月婷婷开心深| 精品色色网| 天天操天天操天天操天天操天天操| 99亚洲大片精品永久在线观看 | 婷婷色Av| 99视频| 丁香婷婷激情| 97操在线| 五月丁香综合啪啪| www.五月天婷婷姐姐| 亚洲婷婷免费| www.ywav| 大香蕉人妻| 狠狠色无码| 国产美女无遮挡裸体毛片A片| 爱草人视频| 日韩一本在线| 97操在线| 99操| 色婷婷丁香| 性爱久久| 91精品久久久久久久| 天天爽曰日爽| 麻豆AV蜜桃AV久久| 九九婷婷激情综合网| 黄色一级影片| 丁香五月激情澎湃一区| 噜噜色com| 丁香六月综合激情| 天天射天天干天插色综合| 丁香六月视频| 久久久线视频| 亚洲综合1024| 精品五月天| 国产毛片精品一区二区色欲黄A片| 国产美女无遮挡裸体毛片A片| 国产无遮挡又黄又爽免费网站| a亚洲在线观看不卡高清| 九九偷拍网| 五月婷婷激情性爱| 79色色色色| 99热最新国内| 天天日天天摸天天| 五月婷婷大香蕉| 武则天精品久久| 深爱婷婷丁香五月激情| 色婷大香蕉| www,色婷婷| 这里只有精品视频99| 国产精品人成A片一区二区| 99精品视频推荐| 欧美婷| 在线免费视频caop| 丁香五月激情综合在线观看| 91碰碰| 99热这里只有99| 蜜臀AV在线观看| 婷婷色九月| 能直接看的av网站| 激情伊人网| 26uuu亚洲精品国产| 色99超碰| 婷婷五月激情天| 天天综合色| 久久99热只有精品| 久久精彩视频| 在线色五月婷婷| www九九免费视频| 操笔无码| 九九热内射| 色综合九九| 欧美三级巜人妻互换| 色丁香五月天| 亚洲精品久久久无码| 九九99在线免费在线观看视频| 久久久99精品| 超碰人人99| 激情五月天com| 91爱啪啪| 99久| 丁香五月婷婷激情中文| 五月天婷婷綜合院| 亚洲精品久久久久久久蜜桃| 开心五月丁香综合久久| 久草视频大香蕉99| 五月丁香中文| 大功率国产在线| 香港九九六区八区99| 婷色五月| 五月天婷婷婷| 可似看的AV| 伊人婷婷五月天| www.91av.com| 99re思思热久久| 九九aV| 丁香六月婷婷缴情欧美| 亚洲激情免费视频观看| 色色婷| 99青青草99| 伊人9999| 99er精品| 久久婷中文字幕| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 五月婷婷婷综合网| 亚洲在线免费成人| 开心婷婷五月天激情网| 黄色一极大片| AV九九| 丁香五月另类小说| 天天摸天天舔天天爽| 久久婷婷夜| 91青青青| 五月丁香综合在线| 五月婷婷m| 色婷婷婷婷| 67194中文在线| 天天干天天爽| 色色网五月激情| 综合五月丁香久久| 色五月婷婷操逼| 五月婷婷五月| 日日夜夜天天爽| 亚洲 综合中文| 激情五月天色婷婷综合| 五月丁香六月激情| AA片在线观看视频在线播放| 99国产er热视频| 四季AV综合网| 欧美三级视频| 91男人操女人视频| 99久久综合国产精品免费| 欧美丁香婷婷天天操| 婷婷网影院| 丁香六月亚洲| 碰碰碰97国产| 97人人草| 国产精品久久久久久福利| 99免费热视频在线| 夜夜撸天天日| 婷婷开心综合人妻小说网址| 99久久黄色顶级视频| 99热在线观看免费中文| 99精品视频偷拍| 97久操视频| 丁香五月婷综合| 久久密臀婷婷| 精品九九九久| 日本综合99| AV大片在线播放| 99精品在线| 日韩欧美三区| 亚洲熟妇色自偷自拍另类| 亚洲第一成人无码A片| 欧美丁香五月夫妻天| 99视频在线精品免费观看2| 日韩乱玛久久| 亚洲激情网站| 色综合激情| 欧美激情综合五月色丁香| 五月天婷婷在线播放免费| 99热的无码| 五月丁香在线看| 99热中文字幕久久| 亚洲亚洲激情| 91人人网| 五月色综合网欧美网| 婷婷五月丁香综合亚洲 | 欧美一区二区VA毛片视频| 中文字幕欧美日韩VA免费视频| 婷婷激情丁五月| 五月丁香六月婷婷亚洲| 蜜乳中文字| 五月婷婷婷| 三十熟女| 91男同视频| 亚洲99一级无嗎特制在线| 欧美男女婷婷| 伊人婷婷综合| 久久最新色色色| 婷婷区日本| 婷婷涩五月天综合| 热99在线| 国产免费性爱| 免费观看全黄做爰的视频| 亚洲A片不卡无码久久| 婷婷五月天桃花网| 月色色综合婷婷网| 激情视频网址| 午夜青草资源| 亚洲色爱综合| 精品色色| 丁香六月激情毛片| 色色婷| 五月的婷婷六月丁香| 丁香五月区| 丰满人妻妇伦又伦精品国产| 久久日婷婷| 激情综合网色五月| 狠狠色丁香综合| 色五月综合婷婷| 免费无码毛片一区二区A片| 天天操天天操天天操天天操天天操天天操天天操天天操天天操 | 五月香蕉婷婷| 九九热国产| 国产偷人爽久久久久久老妇APP| 婷婷五月天天爽| 五月婷婷亚洲色视频| av大片在线| www.99精品视频| 都市激情蜜桃婷婷五月天| 九九日本视频| 久久黄色片| 色哟呦av| 久9久9久9久9久9久9| 能看的AV网站| .精品久久久麻豆国产精品| 全部老头和老太XXXXX| 日韩人人操| 99热免费精品热久久66| 婷婷五月激情五月激情| 成人五月丁香花| 青青草原亚洲天堂| 色婷婷综合网站| 精品极品三大极久久久久| 国产五月视频| 色欲AVV| 久久黄A片| 99er6| 五月丁香激情婷婷综合| 日日夜夜国产| www.久久色.com| 亚洲五月丁香综合网| 97色伦另类图片小说视频 | 99精品综合在线| 超碰人人99| 天堂婷婷丁香六月网| 91精品激情9| 亚洲色五月| 狠狠草在线观看| 精品 在线 视频 亚洲| 六月色播| 婷婷色五月在线视频| 婷婷丁香五月天色色| 五月天开心色情网| 一级AV片| 精品网站:999WWW| 开心五月深爱激情| 久久久久久9热不雅视频| 婷婷九月激情| 久久久久er热| 色五月大| 色婷婷五月天激情在线播放| 青青青国产手线观看视频2019| 亚洲国产成人AV在线| 色亭亭五月天网扯| 激情五月综合网丁| 婷婷五月天AV激情| 偷拍九九热| 深爱五月中文字幕| 狠狠色婷婷综合开心影视| 色婷五月丁香久亚洲| 婷久久久| 丁香六月无码| 超碰a女人的天堂| 思思热精品在线| 国产精品成人AV在线| 色偷偷五月天| 一起草av| AⅤ网站在线看| 操逼视频一区| 五月天激情小说| 色狠狠五月天| 激情五月四色| 婷婷五月色丁香在线看| 五月婷婷日本| 亚洲精品又粗又大又爽A片| 99日韩| 九九99久久精品| 韩国婷婷丁香五月| 久久久久久久久久久44| 激情五月综合| 五月天婷婷久久日| 99热成人精品网站| 啪啪91| 成人.在线日韩| 天天做综合网色综合| 五月丁香婷婷啪啪综合| 异种淫交(高H)NPH| 色国产五月| 吾爱AV导航| 色99在线| 婷婷五月天色网久| 人人插操| 六月丁香成人网| 99色在线视频| 天天操天天插天天射| 婷婷六月丁香欧美视频在线| 色情综合网| 99九九精品视频推荐| 婷婷色情六月| 26uuu四色| www久久久久| 亚洲视频一区| 99r这里只有精品在线观看| 婷婷五月天综合网| 性爱111111| 亚洲视频在线观看| 五月丁香婷婷基地| 久久91久久精品久久| 99视频在线精品| 日日操,日日爽| 五月丁香六月综合基地| 天天干人人奸97| 婷婷五月六月丁香| 激情婷婷亚洲五月| 99热老司机| 成人 AV播放| 国产在线观看不卡免费高清| 丁香五月五月婷婷五月天激情四射| 婷婷五月天丁香激情| 青青青国产在线观看手机免费| 久久er免费视频| 婷婷玖玖丁香| 99ri网站在线观看| 少妇人妻人伦A片| 丁香五月狠狠在线观看| 五月婷婷|欧美| 五月天激情亚洲| 中文字幕人妻丰满熟女| 色色色热热热| 79色色色色| 极品 少妇 内射| 色情五月天视频网| 久久 婷婷 五月天| 久久五月情| 日韩国产AV播放| 成人午夜天| 无码婷婷五月天| 婷婷五月丁香六月伊人网| 九色91美女| 激情宗合 激情宗合| 久久免费干| 丁香六月丁香婷婷激情| 青青青国产精品免费观看| 五月天伊人| 五月丁香六月婷婷国产视频| 99人人操人人摸| 天天干肏夜夜| 五月丁香激情综合六月涩涩爱| 久热伊人9| 亚洲天堂九九九| 久久这里只有精品视频15| 思思精品视频| 亚洲日日操| 99在线视频免费| 色之综合网| 高清成人综合| www91久久| 99免费超碰在线| 色五月综合网| a网站免费观看| 亚洲激情AV| 五月婷婷色欲| 五月天激情美女久久| 七月婷婷色香综合网| 九九热免费视频| 超碰亚洲欧美| 伊人久久丁香五月91| 牛牛澡牛牛爽| 婷婷久久综合| 八戒青柠影视剧在线观看| 思思re视频在线| 五月丁香久人妻中文| 99色.com| 色综合丁香婷婷| WWW久久久| 五月开心婷婷网| 热久久思思热思思| 97色伦另类图片小说视频| 色五月激情基地| 97婷婷五月| 婷婷瑟五月天久久综合| 99色热视频| 超碰熟女拍拍| 天天噜| 99性爱| 91久久人人操| 色玖玖综合| 久草婷婷| 森林影视大全,最好看的2019年视频 | 亚州综合色| 色玖玖导航| 激情综合丁香五月| 无码少妇高潮喷水A片免费| 五月婷婷黄色视频| 日本三级中国三级99人妇网站| www.91AV.com| 色九月欧美| 五月份婷婷| 色婷婷色五月综合| 婷婷五月天网| 五月激情综合网| 亚洲视频无| 国产成人综合网| 99热这里只有精品69| 免費亭亭成人| 九一99| 午夜精品久久久久久久99老熟妇| WWW.17C亚洲精品| 五月婷婷玖玖综合玖玖爱| 丁香六月婷婷色播| 99丁香五月婷| 婷婷五月天在线一区| 国内精品不卡一区二区三区| 五月综合久久| 久久久久婷| 国产永久一二一起草| 六月丁香久久| 69凹凸成人综合网| 婷婷99中文字幕| 天天艹夜夜爽| 北京熟妇搡BBBB搡BBBB| 9色免费网| 婷婷伊人五月丁香天堂网| 婷婷五月av| 999影院成人在线影院| 国产激情久久久| 大伊香蕉玖玖爱| 久久色天堂| 免费播放99性爱视频| 国产精品免费一级在线观看| 日都一级A片| 婷婷六月综合在线| 校花娇喘呻吟校长陈若雪视频| 欧美一区二区VA毛片视频| 97碰成超视频免费视频| 色五月婷婷在线视频| 色狠狠色噜噜AV天堂五区| 热九九九九| 人人添人人| 伊人综合在线影院| 99色在线观看视频者| 欧美99热| 五月丁香激情综合六月涩涩爱| 激情九九这里只有精品| 《亚洲操B久久免费在线观看,亚洲操B久久在线播放》在线播放 - 高清资源 - 97 | 少妇性按摩无码中文A片| 九九超日本| 亚洲综合色丁香婷婷六月| 国产精品免费大片一区二区| 91色综合网| 亚洲综合新99视频| 青柠影视免费高清电视剧| 激情98色婷婷五| 天天骑日日爽| 国产精品美女久久久久AV超清| 丁香五月激情综合久久| caopeng超碰| 五月婷婷第四色| 99婷婷色| 五月综合六月婷婷| AV在线不卡网站| 欧美亚洲婷婷五月| 99精品综合在线| 久久香蕉网| 高清大片国产片| 欧美熟女99| 国产在线aaa片一区二区99 | 精品无码色欲AV| 狠狠干狠狠色| 五月丁香亭亭成人电影| 99精品无码| 亚洲色婷婷婷婷人人爽| 先锋影音av色五月天资源站| 天天做天天双| www.seqingwuyuetian| 国产精品噜噜在线视频| 99久久国产综合精品五月天喷水\| 亚洲天堂啪啪| 国外亚洲成AV人片在线观看| 人人干人人操外国| 婷婷五月天偷拍| 婷婷五月天AV在线| 开心五月深爱五月| 狠狠综合| 久操欧美在线观看97| 五月天影院婷婷在线观看| 婷色综合| 精品久久艹| 色欲丁香| 丁香久久在线| 精久久色| 久久婷婷丁香| 精品人妻午夜一区二区三区四区 | 波多野结衣不卡AV| 狠色狠色综合久久| 超碰97免费在线| 双性美人被调教到喷水A片| 丁香色五月婷婷17C| 天天插操| 丁香六月婷婷综合啪啪| 人人草碰| 五月婷婷六月激情网| 久一网站| 国产古装妇女野外A片| 日日干夜夜撸夜夜骑| 色色色色色色五月婷婷| 久久精品国产AV一区二区三区 | 色偷偷色婷婷| 精品无码乱码AV| 久久这里有精品99| 99ri国产在线| 天堂久久久久天堂网| 丁香五月电影| 九九视频这里只有精品在线播放| 国内精品视频在线播放一区| 久久人妻系列| 99综合久久| 九九久久偷拍| 欧美经典片免费观看大全| 色五月天天| 色99热| 欧美肉大捧一进一出免费视频| 超碰人人干| 十二区无码| 亚洲乱码日产精品BD| 色色色欧美色色| av大香蕉| 琪琪色影音先锋| 日日噜噜夜夜狠狠久久丁香五月| 欧洲激情五月天婷婷| 91成人电影| 97成人丁香| 国产精品人成A片一区二区| 久热只有这里有精品| 婷婷va| 五月丁香婷婷狠狠操| AA片在线观看视频在线播放| 五月天激情啪啪| www.黄色片-久久成人国产精品在线播放-999AV| 99久久综合| 99这里只有精品| 久久久久人妻精选| 色小说婷婷五月天天天| 人操91在线| 九九热视频在线观看| 色五月婷婷在线| 日韩精品无码99| www.99热在线观看| 九九热99精品| 五月成人丁香av91| 亚洲精品久久久久久偷窥 | 激情精品久久| 青青草原爱爱网| 99年操人人爽| 国产XXXX搡XXXXX搡麻豆| 五月天婷婷在线播放免费| 亚洲 小说 欧美 激情 另类| 丁香五月激情宗合| 另类图片天天影视在线观看| 黄网在线观看免费| 激情婷婷视频在线| 亚洲岛国电影| 亚洲狠狠爱婷婷| 婷婷综合在线| 天堂在线视频精品| 丁香五月激情综合啪啪| 丁香五月天堂网| 成年人夜夜喷水| 欧美大香蕉视频| 亚洲操女| 激情五月天久久| 大香蕉色婷婷伊人在线| 婷色五月| 色五月婷婷久久| 亚洲精品一区国产欧美| 天天操综合网站| 五月激情婷婷开心| 丁香五月综合亚洲| 热99热9| 思思久久青草热| 99热的无码| 天天综合网亚洲网站| 天天舔日日肏夜夜爽| 天天射色五月天| 五月天色婷婷成人| 日本色视| 粉嫩AV久久一区二区三区| 少妇人妻偷人精品无码视频新浪| www.亚洲激情| 啄木鸟丝袜美女福利视频| 开心激情网五月| 天天插天天爱| 五月丁香啪啪啪| 精品亚洲麻豆1区2区3区| 午夜成人亚洲理伦片在线观看| 五月天com| 桃色五月天| 欧美亚洲综合高清在线| 69凹凸成人综合网| 爆乳熟女-区二区三区| A1片久久| 9 1超碰九色| 电影蜘蛛女| 亚洲色色精品| 色香欲综合| 国产色色色色| 极品人妻VIDEOSSS人妻| 五月激情在线| 五月婷综合| 99久久婷婷五月综合| site:xiongshengzz.com| 天天舔天天摸天天射| 第2色五月婷| 99热九九在线| 婷婷亚洲综合| 狠狠操狠狠| 久久久av久av久片一区二区| AV在线不卡网站| www久久久久久久97| 99热精品在线播放观看| WWW.激情| 久色资源网| 国产乱人偷精品人妻A片| 亚洲亚洲人成综合网络| 色涩视频久久| 国产成人高清| 婷婷五月天激情在线观看 | 开心五月丁香婷婷| 五月天综合| 岛国AAAV| 久碰久操| 99久久99热这里只有精品| 亚洲中文字幕在线观看| www91色网站| 亚洲av免费在线| WWW,激情五月天,COM| 日日懆天天懆| 韩日午夜在线资源一区二区| av九九| 插逼综合网| 最新五月天婷婷影| 国产片XXXXA片国语对白| 激情五月婷婷色色| 亚洲AV免费国产电影| 婷婷伊在线| 丁香婷婷情色五月天| 九热av| 噜噜色五月| 思99热精品久久只有精品| 最近中文字幕大全免费版在线| 久99久热只有精品国产99| av线电影| 99在线看片| 九九激情网| 97碰超级人人看| 丁香六月激情网C0W| 丁香五月婷婷av影院| 99啪视频在线观看| 丁香五月婷婷色综合| 99亚洲精品综合在线| 大香蕉婷婷|