四虎永久精品在线免费-国产精品久久久久精品日日-青青草视频在线播放观看-人妻中文字幕有码在线

當(dāng)前位置:網(wǎng)站首頁新聞中心 > 我司系統(tǒng)——工控信息安全研究與教學(xué)仿真系統(tǒng)

產(chǎn)品列表 / products

我司系統(tǒng)——工控信息安全研究與教學(xué)仿真系統(tǒng)

更新時(shí)間:2017-02-21 點(diǎn)擊量:3254

我司新系統(tǒng)——工控信息安全研究與教學(xué)仿真系統(tǒng)

一、工控安全業(yè)務(wù)概述

在信息安全領(lǐng)域不斷拓展,利用自身優(yōu)勢和相關(guān)積累自2013年進(jìn)入工控系統(tǒng)信息安全領(lǐng)域,在加大資源投入的基礎(chǔ)上迅速占領(lǐng)了市場,在各個(gè)行業(yè)都建立了試點(diǎn)樣板局。目前已經(jīng)建立擁有業(yè)內(nèi)規(guī)模,設(shè)備完善的工業(yè)網(wǎng)絡(luò)安全實(shí)驗(yàn)室,配備有SIEMENS、AB-Rockwell、Schneider、ABB、三菱、GE、和利時(shí)等主流工控系統(tǒng)以及流程類生產(chǎn)裝置,*仿真涉及軌道交通、*制造、石油煉化、煙草等各個(gè)行業(yè)工控協(xié)議數(shù)據(jù)及工藝流程。

  在國家政策引導(dǎo)下并聯(lián)合業(yè)內(nèi)工控系統(tǒng)信息安全研究機(jī)構(gòu)、協(xié)同設(shè)計(jì)院、用戶一起推動(dòng)了工控系統(tǒng)信息安全建設(shè)。目前公司已全面推出面向高校教育專業(yè)-信息安全、工業(yè)自動(dòng)化、計(jì)算機(jī)網(wǎng)絡(luò)等專業(yè)的工控信息安全教學(xué)試驗(yàn)箱,能夠指導(dǎo)學(xué)生在此基礎(chǔ)上開展一系列的研發(fā)創(chuàng)新活動(dòng),提高就業(yè)實(shí)戰(zhàn)水平,同時(shí)推動(dòng)工控信息安全行業(yè)的發(fā)展、協(xié)助企事業(yè)用戶提升工控系統(tǒng)信息安全水平,更全面、更地保障企業(yè)生產(chǎn)安全穩(wěn)定運(yùn)行。

二、研究與教學(xué)實(shí)驗(yàn)系功能展示(訂制)

Ø  工控系統(tǒng)漏洞挖掘及防護(hù)研究

Ø  工控信息安全設(shè)備測試與驗(yàn)證

Ø  工控系統(tǒng)信息安全統(tǒng)一管理

Ø  工控信息安全實(shí)驗(yàn)平臺(tái)搭建

Ø  工控信息安全攻擊防守演練

Ø  面向行業(yè)工控客戶攻擊防守展示

Ø  工控信息安全技術(shù)培訓(xùn)

Ø  工控系統(tǒng)協(xié)議仿真、深度解析并驗(yàn)證

Ø  相關(guān)技術(shù)、解決方案交流

Ø  資源、數(shù)據(jù)共享

。。。。。。

三、工控信息安全仿真系統(tǒng)介紹

 

3、1、仿真實(shí)驗(yàn)平臺(tái)實(shí)現(xiàn)方案

工控安全設(shè)備及工控信息安全展示平臺(tái)

1)、工控安全產(chǎn)品-工業(yè)防火墻、工控異常監(jiān)測等

 

2)攻擊防守研究與教學(xué)及監(jiān)控系統(tǒng)-攻擊工具包、工程師站、操作員站等

 

工控信息安全管理系統(tǒng)

(1)產(chǎn)品功能特點(diǎn)

系統(tǒng)的功能由如下12個(gè)主要功能模塊組成,具體見下表:

功能模塊

  •  

首頁

  • 綜合監(jiān)控

資產(chǎn)管理

  • 資產(chǎn)庫
  • 網(wǎng)絡(luò)
  • 資產(chǎn)管理
  • 配置

異常監(jiān)測

  • 流分析
  • 實(shí)時(shí)流分析
  • 流行為
  • 流視圖
  • 流追溯

事件管理

  • 實(shí)時(shí)監(jiān)控
  • 實(shí)時(shí)統(tǒng)計(jì)
  • 歷史統(tǒng)計(jì)
  • 歷史查詢
  • 歷史關(guān)聯(lián)

性能監(jiān)測

  • 可用性監(jiān)控
  • 性能監(jiān)控

漏洞掃描

  • 漏洞管理
  • 弱點(diǎn)統(tǒng)計(jì)

基線管理

  • 核查作業(yè)
  • 策略模板
  • 檢查項(xiàng)管理
  • 腳本管理
  • 核查報(bào)告

告警管理

  • 告警查詢
  • 告警配置
  • 告警統(tǒng)計(jì)

風(fēng)險(xiǎn)評(píng)估

  • 風(fēng)險(xiǎn)統(tǒng)計(jì)和展示

報(bào)表管理

  • 報(bào)表
  • 報(bào)告

采集器

  • 配置核查采集器
  • 事件采集器
  • 性能采集器

系統(tǒng)管理

  • 關(guān)聯(lián)規(guī)則
  • 過濾器
  • 合并規(guī)則
  • 流秩序規(guī)則
  • 流資源
  • 系統(tǒng)日志
  • 系統(tǒng)配置

主界面如下圖所示:

全局安全監(jiān)控

 

安全事件可視化展示

狀態(tài)監(jiān)控

告警展示

主界面支持用戶定義,如上圖所示主界面展示如下信息

  • 網(wǎng)絡(luò)設(shè)備拓?fù)浣Y(jié)構(gòu)顯示。
  • 性能監(jiān)控的信息,顯示設(shè)備通斷狀態(tài)等信息、設(shè)備種類、個(gè)數(shù)等信息。
  • 告警信息統(tǒng)計(jì)展示。

工控漏洞掃描系統(tǒng)

夢潮科技天鏡脆弱性掃描與管理系統(tǒng)V6.0-工控系統(tǒng)版基于工控系統(tǒng)已知的安全漏洞特征(如SCADA/HMI軟件漏洞,PLC、DCS控制器嵌入式軟件漏洞,Modbus、Profibus等主流現(xiàn)場總線漏洞、SCADA/HMI軟件漏洞等),對SCADA、DCS系統(tǒng)、PLC等工業(yè)控制系統(tǒng)中的控制設(shè)備、應(yīng)用或系統(tǒng)進(jìn)行掃描、識(shí)別,為工業(yè)控制系統(tǒng)提供完善的的漏洞分析檢測。

 (1) 產(chǎn)品功能特點(diǎn)

夢潮科技的天鏡脆弱性掃描與管理系統(tǒng)V6.0-工控系統(tǒng)版具有如下特點(diǎn):

  • 支持對西門子、施耐德、GE、亞控等主流工控廠商的SCADA/HMI軟件的漏洞掃描;
  • 支持西門子、施耐德、GE等主流工控廠商的DCS系統(tǒng)、PLC控制器的漏洞掃描;
  • 支持Modbus、Profibus等主流現(xiàn)場總線的漏洞掃描;
  • 支持工業(yè)控制系統(tǒng)漏洞生命周期管理、評(píng)估漏洞安全風(fēng)險(xiǎn)、漏洞驗(yàn)證、提供漏洞修復(fù)建議等;
  • 完善的工控系統(tǒng)風(fēng)險(xiǎn)分析報(bào)告。

工控異常監(jiān)測流量分析審計(jì)系統(tǒng)

工控異常監(jiān)測系統(tǒng),是工業(yè)控制系統(tǒng)信息安全需求的檢測系統(tǒng)。本產(chǎn)品依托多年雄厚的網(wǎng)絡(luò)安全檢測技術(shù),通過對工業(yè)控制系統(tǒng)中的工控語言進(jìn)行專項(xiàng)解讀,形成了*的工控網(wǎng)絡(luò)檢測策略,實(shí)現(xiàn)了對各工業(yè)控制網(wǎng)絡(luò)系統(tǒng)的有效入侵檢測。

工控異常監(jiān)測系統(tǒng)是在根據(jù)已有的、新的攻擊手段的信息代碼對進(jìn)出網(wǎng)段的所有操作行為進(jìn)計(jì)實(shí)時(shí)監(jiān)控、記錄,并按制定的策略實(shí)行響應(yīng)(阻斷和進(jìn)行各種形式的報(bào)警),從而防止工控網(wǎng)絡(luò)的攻擊與犯罪行為。

(1) 產(chǎn)品功能特點(diǎn)

功能項(xiàng)

功能描述

傳統(tǒng)網(wǎng)絡(luò)入侵檢測

通過預(yù)置檢測規(guī)則檢測已知的各種木馬、蠕蟲、僵尸網(wǎng)絡(luò)、緩沖區(qū)溢出攻擊、DDoS、掃描探測、欺騙劫持、掛馬等

工控語言專項(xiàng)解讀

支持Modbus通訊協(xié)議的深度解析;支持工控IEC 60870-104協(xié)議的深度解析

工控網(wǎng)絡(luò)*檢測策略

通過對工控語言的解讀,研究其中各種入侵途徑,從而形成了*的工控網(wǎng)絡(luò)檢測策略

網(wǎng)絡(luò)偽造報(bào)文攻擊檢測

檢測發(fā)現(xiàn)惡意構(gòu)造的異常報(bào)文、畸形報(bào)文

  

擴(kuò)展的網(wǎng)絡(luò)檢測

產(chǎn)品提供了靈活、強(qiáng)大的自主增配檢測規(guī)則的能力。使得用戶在普適性檢測能力之外,可自身網(wǎng)絡(luò)業(yè)務(wù)特點(diǎn),檢測自身關(guān)注的各種正常網(wǎng)絡(luò)業(yè)務(wù)行為和異常網(wǎng)絡(luò)業(yè)務(wù)行為??纱蟠笱诱箼z測范圍,實(shí)現(xiàn)具有用戶專有特色的檢測系統(tǒng)

網(wǎng)絡(luò)病毒檢測

系統(tǒng)內(nèi)置了的網(wǎng)絡(luò)病毒庫,可以檢測發(fā)現(xiàn)網(wǎng)絡(luò)中傳輸?shù)牟《?/span>

網(wǎng)絡(luò)元信息

發(fā)現(xiàn)網(wǎng)絡(luò)中存活的主機(jī)以及主機(jī)網(wǎng)絡(luò)行為,為完成用戶網(wǎng)絡(luò)的梳理提供基礎(chǔ)網(wǎng)絡(luò)信息

結(jié)合產(chǎn)品的專家服務(wù)

提供結(jié)合產(chǎn)品的專家服務(wù)來協(xié)助用戶用好產(chǎn)品用出效果。產(chǎn)品的網(wǎng)絡(luò)環(huán)境以及用戶網(wǎng)絡(luò)業(yè)務(wù)進(jìn)行深入了解,配置實(shí)現(xiàn)用戶特點(diǎn)的有效檢測策略,對檢測數(shù)據(jù)提供專業(yè)分析完成網(wǎng)絡(luò)梳理

 

工業(yè)網(wǎng)閘

天清安全隔離與信息交換系統(tǒng)工控網(wǎng)閘產(chǎn)品是具有*自主知識(shí)產(chǎn)權(quán)的安全隔離與信息交換系統(tǒng),該產(chǎn)品利用網(wǎng)絡(luò)隔離與訪問控制技術(shù),可以隔離工業(yè)生產(chǎn)網(wǎng)中的管理層與生產(chǎn)控制層,對重點(diǎn)數(shù)據(jù)提供高安全隔離的保護(hù),同時(shí)正確傳輸OPC指令,保障生產(chǎn)的安全有序進(jìn)行。

(1)產(chǎn)品原理特點(diǎn)

安全隔離技術(shù)的工作原理是使用帶有多種控制功能的固態(tài)開關(guān)讀寫介質(zhì)連接兩個(gè)獨(dú)立的主機(jī)系統(tǒng),模擬人工在兩個(gè)隔離網(wǎng)絡(luò)之間的信息交換。其本質(zhì)在于:兩個(gè)獨(dú)立主機(jī)系統(tǒng)之間,不存在通信的物理連接和邏輯連接,不存在依據(jù)TCP/IP協(xié)議的信息包轉(zhuǎn)發(fā),只有格式化數(shù)據(jù)塊的無協(xié)議“擺渡”。被隔離網(wǎng)絡(luò)之間的數(shù)據(jù)傳遞方式采用*的私有方式,不具備任何通用性。

天清安全隔離與信息交換系統(tǒng)工控網(wǎng)閘,只允許生產(chǎn)控制網(wǎng)采集的數(shù)據(jù)流向生產(chǎn)管理網(wǎng),允許符合控制網(wǎng)傳輸協(xié)議的數(shù)據(jù)返回到控制網(wǎng)絡(luò),不容許任何其它數(shù)據(jù)返回到控制網(wǎng)絡(luò)。同時(shí)對流經(jīng)的數(shù)據(jù)報(bào)文進(jìn)行嚴(yán)格協(xié)議格式檢查和內(nèi)容過濾。天清工控網(wǎng)閘根據(jù)不同的DCS采集系統(tǒng),采取同步或異步的數(shù)據(jù)傳輸監(jiān)測機(jī)制,并且根據(jù)OPC協(xié)議的特點(diǎn),使用了高安全的自協(xié)商動(dòng)態(tài)端口通訊機(jī)制,從而解決了OPC通訊采用動(dòng)態(tài)端口帶來的安全防護(hù)瓶頸問題,阻止病毒和任何其它的非法訪問,保證了生產(chǎn)控制網(wǎng)和生產(chǎn)管理網(wǎng)的通訊安全。

網(wǎng)絡(luò)安全隔離與信息交換系統(tǒng)要想做好防護(hù)的角色,首先必須能夠保證自身系統(tǒng)的安全性。天清安全隔離與信息交換系統(tǒng)具有*的自身防護(hù)特性,可以阻止來自從網(wǎng)絡(luò)任何協(xié)議層發(fā)起的攻擊、入侵和非法訪問。網(wǎng)絡(luò)之間所有的TCP/IP連接在天清安全隔離與信息交換系統(tǒng)上都要進(jìn)行*的應(yīng)用協(xié)議還原,還原后的應(yīng)用層信息根據(jù)用戶的策略進(jìn)行強(qiáng)制檢查后,以格式化數(shù)據(jù)塊的方式通過隔離交換矩陣進(jìn)行單向交換,在另外一端的主機(jī)系統(tǒng)上通過自身建立的安全會(huì)話進(jìn)行終的數(shù)據(jù)通信,即實(shí)現(xiàn)“協(xié)議落地、內(nèi)容檢測”。這樣,既從物理上隔離、阻斷了具有潛在攻擊可能的一切連接,又進(jìn)行了強(qiáng)制內(nèi)容檢測,從而實(shí)現(xiàn)高等級(jí)的通訊安全與自身安全性。

安全隔離與信息交換系統(tǒng)架構(gòu)主要由內(nèi)網(wǎng)主機(jī)系統(tǒng)、外網(wǎng)主機(jī)系統(tǒng)和隔離交換矩陣三部分構(gòu)成。內(nèi)網(wǎng)主機(jī)系統(tǒng)與內(nèi)網(wǎng)相連,外網(wǎng)主機(jī)系統(tǒng)與外網(wǎng)相連,內(nèi)/外網(wǎng)主機(jī)系統(tǒng)分別負(fù)責(zé)內(nèi)外網(wǎng)信息的獲取和協(xié)議分析,隔離交換矩陣根據(jù)安全策略完成信息的安全檢測,內(nèi)外網(wǎng)絡(luò)之間的安全交換。整個(gè)系統(tǒng)具備以下技術(shù)特性:

  • 多網(wǎng)絡(luò)隔離的體系結(jié)構(gòu),通過硬件完成兩側(cè)信息的“擺渡”。
  • 被隔離網(wǎng)絡(luò)之間任何時(shí)刻不產(chǎn)生物理連接。
  • 內(nèi)/外網(wǎng)主機(jī)系統(tǒng)之間沒有網(wǎng)絡(luò)協(xié)議邏輯連接,通過隔離交換矩陣的全部是應(yīng)用層數(shù)據(jù),也就是OSI模型的七層協(xié)議全部斷開。
  • 數(shù)據(jù)交換方式*私有,不具備可編程性。

(2)功能說明

OPC應(yīng)用數(shù)據(jù)傳輸

支持DCS/SCADA網(wǎng)絡(luò)與管理網(wǎng)絡(luò)之間的OPC應(yīng)用數(shù)據(jù)的傳輸;支持協(xié)議格式檢查及內(nèi)容過濾;支持同步、異步監(jiān)測數(shù)據(jù)的傳輸,支持高安全的自動(dòng)協(xié)商動(dòng)態(tài)端口通訊機(jī)制;支持情景模式,能夠設(shè)置OPC工控應(yīng)用允許通信的時(shí)間;支持端口訪問控制。

數(shù)據(jù)庫訪問

實(shí)現(xiàn)對多種(如MySql、SqlServer、Oracle、DB2、Sybase)主流數(shù)據(jù)庫系統(tǒng)的安全訪問;支持SQLServer和Oracle數(shù)據(jù)庫SQL語句過濾功能;支持實(shí)時(shí)數(shù)據(jù)庫的訪問與數(shù)據(jù)傳輸。

數(shù)據(jù)庫同步

支持Oracle、SQL Server、Sybase、Db2等主流數(shù)據(jù)庫間單向和雙向同步;支持同構(gòu)、異構(gòu)同步;支持一對多,多對一同步;支持字段級(jí)的同步,具有條件同步等多種同步策略;支持詳細(xì)的日志審計(jì)和報(bào)警功能;支持病毒檢測。

文件同步

實(shí)現(xiàn)文件的安全交換,支持NFS、SMBFS、SAMBA等文件系統(tǒng),支持跨系統(tǒng)平臺(tái)文件同步;支持有客戶端和無客戶端方式;可實(shí)現(xiàn)單向和雙向同步;支持多種文件同步控制,支持內(nèi)容過濾和病毒檢測。

FTP訪問

實(shí)現(xiàn)安全的FTP訪問,支持對用戶、命令、文件類型等細(xì)粒度訪問控制;支持動(dòng)態(tài)建立數(shù)據(jù)通道,并可對訪問端口號(hào)自由定義;支持中文文件名的過濾控制等多種功能。

定制訪問

實(shí)現(xiàn)特定TCP、UDP協(xié)議的數(shù)據(jù)隔離交換,可合作定制開發(fā)特定協(xié)議的安全檢測,實(shí)現(xiàn)如黑白名單控制、關(guān)鍵字過濾等;支持對訪問源地址的控制;透明模式支持時(shí)段控制策略,時(shí)間模式可以是一次性或周循環(huán)。

網(wǎng)閘工作原理

工控安全8.png

主機(jī)架構(gòu)

工控安全9.png

安全審計(jì)

 

工控安全10.png

工業(yè)防火墻

天清漢馬工業(yè)防火墻IFW-3000(下文均使用IFW-3000來說明)是一款專門為工業(yè)控制系統(tǒng)開發(fā)的信息安全產(chǎn)品。

(1)產(chǎn)品功能特點(diǎn)

生產(chǎn)網(wǎng)和管理網(wǎng)的互連互通在極大的提高了信息傳遞效率的同時(shí),也引入了很多的安全風(fēng)險(xiǎn)。為有效抵御來自內(nèi)外網(wǎng)對工業(yè)生產(chǎn)設(shè)備的攻擊,需要對工業(yè)和關(guān)鍵設(shè)備邊界進(jìn)行安全防護(hù)。目前比較的ISA99/IEC62443工業(yè)安全標(biāo)準(zhǔn)推薦使用縱深防御(defense in depth)的安全策略,這是成功的安全實(shí)踐。IFW-3000強(qiáng)大的功能和環(huán)境適應(yīng)性可有效支撐縱深防御安全策略的落地。

表格 3-1 縱深防護(hù)功能簡介

防護(hù)點(diǎn)

描述

防護(hù)功能

G1

企業(yè)網(wǎng)的外網(wǎng)連接點(diǎn)

支持訪問控制,可有效抵御外網(wǎng)的入侵。

G2

管理層和監(jiān)控層連接點(diǎn)

支持對FTP、HTTP等數(shù)據(jù)傳輸?shù)陌踩雷o(hù)。

G3

先控站等關(guān)鍵節(jié)點(diǎn)

支持對工業(yè)協(xié)議的白名單控制。

G4

監(jiān)控層和設(shè)備層連接點(diǎn)

支持對OPC數(shù)據(jù)安全傳輸?shù)姆雷o(hù)。

G5

設(shè)備層的子網(wǎng)連接點(diǎn)和關(guān)鍵器件節(jié)點(diǎn)

支持對關(guān)鍵PLC的安全防護(hù),支持對Modbus、IEC104的安全防護(hù)。同時(shí)支持基于RS232、RS485的串行工業(yè)協(xié)議安全防護(hù),如支持對Modbus/RTU的深度防護(hù)。

 

表格 3-2 功能參數(shù)表

功能項(xiàng)

功能參數(shù)

系統(tǒng)狀態(tài)

CPU利用率、整機(jī)網(wǎng)絡(luò)實(shí)時(shí)吞吐量、并發(fā)會(huì)話、連接統(tǒng)計(jì)、連接排行榜

系統(tǒng)管理

支持雙系統(tǒng)

網(wǎng)絡(luò)設(shè)置

支持透明模式、路由模式、VLAN設(shè)備

工業(yè)以太網(wǎng)協(xié)議

支持Ethernet/IP、OPC、Modbus、Profinet、IEC-61850-Goose等100多種工業(yè)協(xié)議。

支持SIEMENS、Schneider、Honeywell、GE等廠商的PLC防護(hù)模型

支持自定義基于二層、三層工業(yè)協(xié)議

安全防護(hù)

防火墻支持全通、測試和防護(hù)模式

訪問控制支持基于接口、源IP、目的IP、MAC、協(xié)議、時(shí)間調(diào)度的流量過濾。

支持抗攻擊:抗SYN Flood、UDP Flood、ICMP Flood、抗Ping of Death等

OPC   深度包檢測

(選配)

OPC classic 動(dòng)態(tài)端口解析控制

OPC classic 完整性檢查

支持OPC DA、HAD、A&E、DX

OPC classic分片檢查

Modbus深度包檢測

(選配)

功能碼訪問控制

設(shè)備地址訪問控制

線圈范圍的讀寫訪問控制

寄存器范圍的讀寫訪問控制

線圈地址訪問控制

輸入地址訪問控制

支持基于阻斷時(shí)的Reset回復(fù)

支持狀態(tài)檢查

支持合規(guī)性檢查

支持黑/白名單機(jī)制

支持基于阻斷時(shí)的異?;貜?fù)

IEC104深度包檢測

(選配)

支持APCI訪問控制(I幀、S幀、U幀)

支持讀命令

支持?jǐn)?shù)據(jù)上送訪問控制

支持遙調(diào)的信息體地址和訪問值訪問控制

支持遙控的信息體地址和控制值訪問控制

支持遙脈訪問控制

串行及現(xiàn)場總線協(xié)議防護(hù)-Modbus/RTU

(選配)

支持串行接口RS232和RS485數(shù)據(jù)通信

支持串口通信參數(shù)配置,包括波特率、數(shù)據(jù)位、奇偶校驗(yàn)、停止位、流控。

支持設(shè)備地址控制

支持阻斷情況下異?;貜?fù)

支持合規(guī)性檢查

支持狀態(tài)檢查

支持黑/白名單機(jī)制

支持功能碼訪問控制

支持線圈地址控制

支持輸入地址控制

支持寄存器地址控制

工業(yè)VPN

(選配)

支持網(wǎng)關(guān)間基于工業(yè)協(xié)議的數(shù)據(jù)加密傳輸

高可用性

支持基于主備模式的雙機(jī)熱備

日志審計(jì)

支持日志服務(wù)器、日志分類存儲(chǔ)

 

(2)工業(yè)協(xié)議控制及解析與防護(hù)

IFW-3000可以對的工業(yè)協(xié)議進(jìn)行訪問控制:

1、預(yù)置了百種以上工業(yè)協(xié)議,可實(shí)現(xiàn)工業(yè)協(xié)議的白名單安全防護(hù)。

2、預(yù)置了常用的PLC防護(hù)模型,可快速實(shí)現(xiàn)控制器的白名單防護(hù)。

3、支持基于二層協(xié)議號(hào)和三層網(wǎng)絡(luò)端口號(hào)的自定義工業(yè)協(xié)議白名單安全防護(hù)。

IFW-3000工業(yè)協(xié)議的安全防護(hù),除了具備白名單訪問控制等基本功能外,還需要對工業(yè)協(xié)議有應(yīng)用層的理解與控制,可以實(shí)現(xiàn)對工業(yè)指令的過濾。IFW-3000支持基于Modbus/TCP、Modbus/RTU、IEC104等協(xié)議的深度過濾功能。

IFW-3000工業(yè)協(xié)議的安全防護(hù),除了具備白名單訪問控制等基本功能外,還需要對工業(yè)協(xié)議有應(yīng)用層的理解與控制,可以實(shí)現(xiàn)對工業(yè)指令的過濾。IFW-3000支持基于Modbus/TCP、Modbus/RTU、IEC104等協(xié)議的深度過濾功能。

支持防火墻模式配置,支持全通模式、調(diào)試模式和防護(hù)模式

 

 

實(shí)驗(yàn)系統(tǒng)組成

工控安全實(shí)驗(yàn)系統(tǒng)由各種工業(yè)仿真現(xiàn)場、工控控制系統(tǒng)、上位機(jī)監(jiān)控系統(tǒng)、工控系統(tǒng)信息安全設(shè)備及工控信息安全展示平臺(tái)等組成。

 工控安全11.png 

1)、工控安全研究與教學(xué)系統(tǒng)   

                            

2)、化工行業(yè)工控安全仿真系統(tǒng)

工控安全12.png

3)、污水處理或城市給水行業(yè)工控安全仿傎系統(tǒng)

工控安全13.png

 4)、發(fā)電行業(yè)工控安全仿真系統(tǒng)

工控安全14.png

 5)、軌道交通行業(yè)工控安全仿真系統(tǒng)

工控安全15.png

6)、物聯(lián)網(wǎng)行業(yè)工控安全仿真系統(tǒng)

工控安全16.png 

7)、自動(dòng)化生產(chǎn)工控安全仿真系統(tǒng)

工控安全17.png 

3.2攻擊工具包

硬件為一臺(tái)工業(yè)加固筆記本形態(tài),軟件集成工控系統(tǒng)上位機(jī)、工業(yè)網(wǎng)絡(luò)設(shè)備、工業(yè)網(wǎng)絡(luò)協(xié)議、工業(yè)控制器(PLC\DCS\RTU等)等專業(yè)攻擊工具。如

1、信息收集,掃描

nmap 號(hào)稱掃描器*,歷史為悠久,支持多種掃描方式,準(zhǔn)確度、速度相比其他工具都有很大優(yōu)勢

Ipscan 經(jīng)典、易用的網(wǎng)段掃描工具

nessus開源綜合漏掃軟件,支持系統(tǒng)、中間件、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等漏洞掃描

OpenVAS 基于nessus,在nessus走商業(yè)化路線后成為第二個(gè)開源的nessus

2、破解,加解密

hydra 開源,功能為強(qiáng)大的遠(yuǎn)程協(xié)議破解工具,支持眾多遠(yuǎn)程認(rèn)證協(xié)議

bruter windows下圖形界面的遠(yuǎn)程協(xié)議破解工具,支持協(xié)議相對hydra要少一些

passwordspro windows平臺(tái)散列破解工具,支持各種類型的散列,和salt散列破解

john the ripper 跨平臺(tái)操作系統(tǒng)密碼與散列破解工具

LC6 windows系統(tǒng)密碼破解工具

Cain 上帝之手,具備眾多散列破解、嗅探等功能

3、漏洞利用

Metasploit 集成漏洞攻擊腳本多的綜合漏洞攻擊平臺(tái)

4、Web有關(guān)

sqlmap 基于python,開源的sqlmap注入檢測工具

burp suite http協(xié)議底層分析工具,滲透測試人員利器

 

3.3工控安全實(shí)驗(yàn)箱網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

工控安全18.png

四、工控安全實(shí)驗(yàn)室攻擊防守教學(xué)展示

4.1、工控系統(tǒng)上位機(jī)操作系統(tǒng)漏洞入侵防護(hù)展示

攻:通過windows開啟的服務(wù)漏洞,進(jìn)行滲透測試,提權(quán),終遠(yuǎn)程控制上位機(jī),對遠(yuǎn)程PLC進(jìn)行啟停、賦值等操作包括更改控制邏輯等。

滲透測試,探測服務(wù)器開發(fā)服務(wù)

工控安全19.png

測試可利用服務(wù)命令

工控安全20.png

口令猜測

工控安全21.png工控安全22.png

防:通過工控漏洞掃描操作站漏洞,及時(shí)封堵;工控異常監(jiān)測發(fā)現(xiàn)未知連接、報(bào)警;工業(yè)防火墻進(jìn)行防護(hù)。

防火墻自定義防護(hù)規(guī)則

工控安全23.png

工控安全22.png

4.2、工控系統(tǒng)編程組態(tài)監(jiān)控軟件漏洞進(jìn)行的入侵防護(hù)展示

攻:模擬“震網(wǎng)”病毒,西門子上位機(jī)監(jiān)控軟件WinCC漏洞進(jìn)行的攻擊,對下位機(jī)PLC進(jìn)行非法賦值等操作控制。震網(wǎng)病毒解析

工控安全24.png工控安全25.png

       一旦發(fā)現(xiàn)WinCC系統(tǒng),就利用其中的兩個(gè)漏洞展開攻擊:

一是WinCC系統(tǒng)中存在一個(gè)硬編碼漏洞,保存了訪問數(shù)據(jù)庫的默認(rèn)賬戶名和密碼,Stuxnet利用這一漏洞嘗試訪問該系統(tǒng)的SQL數(shù)據(jù)庫。

二是在WinCC需要使用的Step7工程中,在打開工程文件時(shí),存在DLL加載策略上的缺陷,從而導(dǎo)致一種類似于“DLL預(yù)加載攻擊”的利用方式。終,Stuxnet通過替換Step7軟件中的s7otbxdx.dll,實(shí)現(xiàn)對一些查詢、讀取函數(shù)的Hook。

工控安全26.png

工控安全27.png

防:通過工控漏洞掃描出上位機(jī)組態(tài)監(jiān)控軟件漏洞,并提供相關(guān)補(bǔ)丁進(jìn)行修補(bǔ)。由于工控特殊情況不能及時(shí)升級(jí),工控異常監(jiān)測系統(tǒng)能夠及時(shí)發(fā)現(xiàn)病毒告警聯(lián)動(dòng)工業(yè)防火墻進(jìn)行防護(hù)。

工控異常監(jiān)測發(fā)現(xiàn)病毒

工控安全28.png

工業(yè)防火墻做相關(guān)防護(hù)

工控安全29.png

工控安全27.png

4.3、工控系統(tǒng)工控協(xié)議漏洞進(jìn)行的入侵防護(hù)展示

攻:西門子S7協(xié)議或者羅克韋爾AB Ethernet/IP協(xié)議,攻擊計(jì)算機(jī)通過對工控協(xié)議的深度分析,發(fā)出遠(yuǎn)程停機(jī)、程序下載等指令包,實(shí)現(xiàn)對下位機(jī)PLC的非法控制。

利用S7協(xié)議封裝遠(yuǎn)程停機(jī)指令攻擊包

工控安全30.png

工控安全31.png

防:工業(yè)防火墻可以對一些特殊指令過濾,防止遠(yuǎn)程停機(jī),對讀寫下位機(jī)的監(jiān)控電腦進(jìn)行可信認(rèn)證。

 工控安全32.png

制定防護(hù)策略

工控安全32.png

工控安全32.png

4.4、工控系統(tǒng)控制器漏洞進(jìn)行的入侵防護(hù)展示

攻:西門子、AB等控制器的漏洞進(jìn)行攻擊,造成控制器內(nèi)存溢出、死機(jī)等狀態(tài)。

工控安全35.png

防:工控異常監(jiān)測發(fā)現(xiàn)網(wǎng)絡(luò)中非法指令報(bào)價(jià)聯(lián)動(dòng)工業(yè)防火墻對非法指令進(jìn)行攔截。

工控安全35.png

4.5、MES系統(tǒng)與工控系統(tǒng)數(shù)據(jù)讀寫的入侵防護(hù)展示

攻:利用OPC協(xié)議的漏洞,在通過OPC服務(wù)器與MES服務(wù)器進(jìn)行數(shù)據(jù)通訊過程中,攻擊計(jì)算機(jī)可以偽裝合法的OPC Client對工控系統(tǒng)數(shù)據(jù)進(jìn)行讀寫。

數(shù)據(jù)傳輸

工控安全38.png防:工業(yè)網(wǎng)閘可以做到單向隔離,工業(yè)防火墻做OPC動(dòng)態(tài)端口識(shí)別。

OPC動(dòng)態(tài)端口解析防護(hù)(支持OPC DA、HAD、A&E、DX)

工控安全39.png

工控安全38.png

五、工控安全攻擊防守培訓(xùn)(服務(wù))

5.1培訓(xùn)目標(biāo):

本培訓(xùn)是夢潮科技培訓(xùn)部開發(fā)的工業(yè)控制系統(tǒng)攻擊防守技術(shù)方面的信息安全課程。

培訓(xùn)大綱所包含的知識(shí)點(diǎn)涵蓋了工業(yè)控制系統(tǒng)信息安全各個(gè)領(lǐng)域的知識(shí)點(diǎn),通過培訓(xùn)可以讓學(xué)員掌握較為全面的工控信息安全技術(shù)知識(shí),在實(shí)際的工作當(dāng)中能夠更好的勝任崗位相關(guān)工作,例如滲透測試、安全加固、風(fēng)險(xiǎn)評(píng)估等,也能夠了解到新的安全漏洞,及時(shí)把握信息安全的新發(fā)展動(dòng)向。

5.2培訓(xùn)地點(diǎn):

客戶

5.3培訓(xùn)時(shí)間:

五天,早上:9:00~12:00,下午:14:00~17:00

5.4培訓(xùn)資料:

學(xué)員可在培訓(xùn)*天上午領(lǐng)取。

5.5食宿安排:

與用戶溝通。

5.6培訓(xùn)內(nèi)容:

工業(yè)控制系統(tǒng)信息安全及攻擊防守實(shí)戰(zhàn)培訓(xùn),5天)

時(shí)間

培訓(xùn)主題

培訓(xùn)內(nèi)容

備注說明

授課人

*天(3.14):信息安全背景和趨勢,密碼安全

上午9:00-12:00

工控信息安全背景和趨勢

Ø    2016年典型工控安全技術(shù)與事件

Ø    近年典型工控安全事件盤點(diǎn)

Ø    工控系統(tǒng)信息安全發(fā)展態(tài)勢分析

Ø    安全的基本要求及特性

Ø    攻擊的思路和步驟

Ø    常見攻擊手段介紹

Ø    工控信息收集

Ø    工控漏洞掃描

Ø  從整體把握安全發(fā)展態(tài)勢與安全技術(shù)分類

Ø  RFID,BadUSB,工控網(wǎng)絡(luò)協(xié)議

Ø  前沿:手機(jī)安全、物聯(lián)網(wǎng)

Ø  信息獲取,Banner識(shí)別

Ø  網(wǎng)段探測,IpScan

Ø  端口掃描,Nmap、SuperScan

Ø  漏洞掃描,Nessus、OpenVAS

 

中午12:00-14:00

休息

下午14:00-17:30

密碼安全

Ø  工控口令安全風(fēng)險(xiǎn)

Ø  爆破相關(guān)工具

Ø  緩存密碼

Ø  系統(tǒng)密碼

Ø  文檔密碼

Ø  第三方應(yīng)用的密碼

Ø  散列破解

Ø    數(shù)據(jù)庫密碼等等

  • Win、Linux系統(tǒng)密碼
  • 神器mimikatz
  • 彩虹表
  • S7\Profinet、EIP、MODBUS、IEC104等協(xié)議
  • mysql、oracle、mssql
  • outlook、radmin等應(yīng)用
  • md5、sha1散列
  • 路由交換

Ø    Tomcat中間件

 

第二天(3.15):傳統(tǒng)攻擊工控系統(tǒng)-Web安全

上午9:00-12:00

Web安全

Ø    Web應(yīng)用安全介紹

Ø    SQL注入

Ø    XSS與cookie欺騙

Ø    CSRF

Ø   WebShell與一句話木馬

Ø    Web信息泄露

Ø    Google   Hacking

Ø    第三方Web程序漏洞

Ø    上傳文件漏洞

Ø    ………

  • Web漏掃,AWVS
  • 目錄遍歷,御劍wwwscan
  • 登錄表單弱口令
  • Get注入、Post注入
  • Cookie注入
  • Xssshell平臺(tái)
  • Session欺騙
  • 各類上傳漏洞
  • 編輯器上傳
  • Webshell,大馬,小馬
  • 菜刀
  • 提權(quán)

Ø  安全狗

 

中午12:00-14:00

休息

下午14:00-17:00

Web安全實(shí)驗(yàn)

Ø    各類web安全檢測工具的使用

Ø    開源系統(tǒng)漏洞利用

n  強(qiáng)化實(shí)驗(yàn),全面提高學(xué)員的動(dòng)手能力

 

第三天(3.16):工業(yè)協(xié)議介紹及攻擊

上午9:00-12:00

西門子

Ø    工業(yè)協(xié)議解析

Ø    協(xié)議仿真模擬

Ø    協(xié)議攻擊腳本編寫

  • S7協(xié)議構(gòu)成
  • 抓包分析
  • 逆向編譯
  • 數(shù)據(jù)指令解析
 

中午12:00-14:00

休息

下午14:00-17:00

羅克韋爾、施耐德

Ø    工業(yè)協(xié)議解析

Ø    協(xié)議仿真模擬

Ø    協(xié)議攻擊腳本編寫

  • EIP、MODBUS協(xié)議構(gòu)成
  • 抓包分析
  • 逆向編譯
  • 數(shù)據(jù)指令解析
 

第四天(3.17):惡意代碼等,綜合實(shí)驗(yàn)

上午9:00-12:00

惡意代碼、無線、DNS等各類攻擊防守技術(shù)

Ø    常見后門

Ø    惡意代碼查殺

Ø    DDOS

Ø    嗅探

Ø    欺騙

Ø    無線

Ø  DNS

  • Gh0st木馬,鍵盤記錄
  • Shift后門,映像劫持
  • Uid=0后門
  • Suid后門
  • Windows木馬手工查殺
  • Rootkit檢測
  • PCHunter

Ø   Chkrootkit,rkhunter

 

中午12:00-14:00

休息

下午14:00-17:00

安全滲透綜合實(shí)驗(yàn)

Ø    學(xué)員分組進(jìn)行安全滲透綜合實(shí)驗(yàn)

Ø    安排GAME,強(qiáng)化對學(xué)員的思維訓(xùn)練,培養(yǎng)攻擊防守的意識(shí),發(fā)散思維非常重要

Ø    復(fù)習(xí)所學(xué)安全滲透方法、工具和操作步驟

n  綜合滲透,提供諸多環(huán)境強(qiáng)化練習(xí)

 

第五天(3.18):綜合實(shí)驗(yàn)

上午9:00-12:00

安全滲透綜合實(shí)驗(yàn)

u  綜合實(shí)驗(yàn),仿真環(huán)境

n  綜合實(shí)驗(yàn),提高學(xué)員綜合的安全技術(shù)水平

 

中午12:00-14:00

休息

下午14:00-17:00

考試

Ø    考試(機(jī)試,3小時(shí))

n  機(jī)試,3小時(shí)

 

 

關(guān)鍵詞:仿真實(shí)驗(yàn)平臺(tái)實(shí)現(xiàn)方案/工控信息安全研究/教學(xué)仿真系統(tǒng)/工控信息安全研究與教學(xué)仿真系統(tǒng)/工控安全業(yè)務(wù)/仿真實(shí)驗(yàn)平臺(tái)實(shí)現(xiàn)方案

18出禁止看的色视频| 看操小日本女人乱伦逼视频| 国产学生粉嫩在线观看在| 又嫩又硬又黄又爽的视频| 欧美日韩国产一区二区的| 在线观看免费完整版日本| 丰满人妻av一区二区| 中文字幕激情av电影| 91福利国产在线人成观看| 高清一区二区中文字幕| 91福利国产在线人成观看| 国产精品成人久久综合| 中国一级做a爰片久久毛片 | 厕所偷拍一区二区三区| 欧美日韩人妻精品一区二区在线| 啊我要吃大鸡巴 插到骚逼里好大| 国产精品视频一区不卡| 国产日韩欧美在线视频播放| 国产农村av对白观看| 国产超碰天天爽天天做天天添| 国产在线视频一区二区不卡| 日韩精品少妇专区人妻系列| 中国国语毛片免费观看视频| 绝顶人妻中文字幕精品一区| 午夜激情视频福利在线观看| 国产精品视频每日更新国产清纯| 巨乳av在线免费观看| 在线观国产精品日韩av| 亚洲国产日本韩国福利在线观看| 一区二区三区人妻在线| 欧美91精品国产自产在线| 亚洲精品乱码在线播放| 亚洲天堂自拍偷拍韩日美| 亚洲香蕉大尺码专区在线直播| 日韩午夜一区二区三区| 大鸡巴插进小骚逼漫画羞羞漫画| 日韩精品av在线观看| 性刺激特黄毛片免费视频 | 亚洲欧美另类日韩精品| 亚洲av无码乱码国产精000| 五月婷婷久久综合激情| 正在播放女子高潮大叫要| 视频在线观看免费高清自拍| 日本成人午夜福利电影| 激情五月天丁香啪啪综合| 黄色网色网色网色网色| 插日日操天天干天天操天天透 | 日韩女优日逼视频粉嫩开包| 小伙子狂暴大奶子美女逼| 亚洲香蕉大尺码专区在线直播| 午夜伦理激情福利视频| 午夜亚洲理论片在线观看| 日韩的一区二区区别是什么| 国产综合色在线视频观看| 国产一卡二卡精品乱码| 亚洲国产不卡av在线| 快插我的逼逼里好爽的免费视频| 亚洲一区二区黄色录像| 在线观看男人鸡桶女人的| 欧美高清视频在线播放| 女性下体被男性猛进猛出的视频| 欧美91精品国产自产在线| 欧美成人动漫免费在线观看| 无码国内精品人妻少妇蜜桃视频| 婷婷精品国产一区二区| 韩国成人台湾天堂在线| 91国产自拍在线一区| 免费人成视频app不收费| 日本中文一二区有码在线| 日韩免费成人在线视频| 少妇一夜一次一区二区| 无遮挡18禁啪啪羞羞漫画| 久久99这里只有免费费精品| 黄片视频免费在线观看播放| 久久久亚洲国产精品一区| 中国一级毛片免费看视频| 国产精品v日本精品v欧美精品| 丰满少妇被猛烈进入无码蜜桃| 插烧女人屁眼视频在线观看| 扫码观看视频的二维码怎么生成| 91精品国产美女福到在线不卡| 精品亚洲456在线播放| 欧美日高清视频在线观看 | 午夜99精品一区二区三区| 强插少妇视频一区二区三区| 久久这里只要精品视频 | 色帝国综合综社区偷拍| 在线观看永久免费黄色| 久草福利资源在线播放| 日韩精品视频在线观看的| 毛片内射一区二区三区| 亚州欧美大鸡巴操肥逼逼| 水蜜桃在线精品视频网| 成年免费大片观看在线| 中文人妻无码一区二区三区在线| 亚洲国产精品成av人| 成人依依网站亚洲综合久| 欧美欧美欧美欧美在线| 亚洲黄片在线播放视频| 绿奴舔屁眼哦哦哦操我啊哦哦哦| 91成人精品国产免费男男| 啊啊草死我爽日本在线观看| 免费看美女私人部位的直播| 成人经典视频免费在线| 美女被草视频免费网站| 国产乱码精品一区二区三区麻一豆| 亚洲精品第一页在线观看| 日本视频一区二区三区观看 | 91福利免费体验区试看藏经阁| 免费无码va一区二区三| 国产成人精品无人区一区| 亚洲AV成人片色在线观看高潮| 国产av天堂久久精品| 99国产精品九九视频免费看| 国产中文字幕日韩精品| 国产三级在线观看官网| 日韩精品一区二区三区视频网| 国产精品无码久久综合网| 91中文字幕一区二区| 四虎精品视频永久免费| 国内精品久久久久久一区二区| 人妻中文字幕有码在线视频| 四虎永久在线精品视频观看| 国产精品欧美国产精品| 韩国免费A级毛片久久不卡片| 成年免费大片观看在线| 草草影院黄色在线观看| 日韩 有码 中文字幕 在线| 91男厕偷拍男厕偷拍高清| 99久视频在线观看免费| 大鸡巴操大人体逼的视频 | 久久久久久久久久久久性高潮| 亚洲香蕉视频综合在线| 国产黄色网页在线观看| 欧美成人一区二区三区高清| 日韩中文字幕在线视频免费观看| 国产精品一区二区大白腿| 久久精品中文字幕人妻中文| 久久精品国产99久久久| 久草福利资源在线播放| 大大大长屌姓交口交观看| 黄片视频在线观看国产| 国产女人av一级一区二区三区| 绿奴舔屁眼哦哦哦操我啊哦哦哦| 131美女爱做视频高清在线| 99国产精品亚洲一区二区三区| 日本肥老熟妇在线观看| 免费观看av在线播放| 久久久精品国产精品久久| 一区二区三区欧美影片| 中文字幕黄色片在线观看| 国产精品一区二区三区欧美| 国产欧美精品久久99亚洲| 亚洲一区二区三区中文| 给我播放免费在线视频| 国产中文字幕在线免费观看| 三级网站一区二区三区| 国产中文字幕在线免费观看| 四虎永久在线精品视频免费观看| 啊用力快点我高潮了视频| 嗯啊啊大鸡巴快用力肏我视频| 精品国产av一区二区三区蜜臀| 啊啊草死我爽日本在线观看| 国产福利午夜精品视频| 国产精品午夜久久久久久久密桃| 在线播放免费观看AV片| 在线人妻无码中文dvd视频 | 午夜福利宅福利国产精品| 免费黄色日韩在线观看| av黄频在线观看免费| 亚洲和欧美一区二区三区| 国产 中文字幕 欧美 日韩| 国产精品久久久久久妇女免费| 日韩天堂视频在线播放| 色偷拍亚洲偷自拍视频| 日本精品一线在线观看| 国产精品人妻熟女av| 男生把小鸡鸡插到女生阴巢的视频 | 国产福利一区二区三区| 日本东京热av在线观看| 东北人妻丰满熟妇av无码区| 亚洲精品制服丝袜中文字幕乱码 | 欧美高清精品视频在线| 国产精品区第二页尤自在拍| 成年大片在线免费播放| 亚洲色图偷拍一区二区| 国产91精品系列在线观看| 国产日韩在线一二三区| 欧美精品国产成人综合亚洲| 夜夜躁日日躁狠狠久久av乐播| 野花视频在线观看免费高清版| 亚洲一区二区懂色av| 人人妻人人爽人人澡av毛片| 公侵犯人妻中文字幕一区| 绝顶人妻中文字幕精品一区| 亚洲欧美另类丝袜在线| 丁香婷婷激情综合俺也去| 中文字幕人妻丝袜一区一三区 | 懂色av噜噜一区二区| 成人国产亚洲欧美日韩| 国产日韩在线视看高清视频手机| 久久香蕉免费国产天天看| 男人大鸡巴插进美女逼里视频强奸 | 美国女人大兵的大鸡巴操男人的逼| 美日韩成人av免费久久| 性生活在线免费观看小视频| 日韩精品女性三级视频| 又色又爽又黄的视频大全| 91九色视频在线观看| 日韩爱爱视频在线观看| 在线日韩AV免费永久观看| 美女又爽又喷奶观看免费| 日本肥老熟妇在线观看| 色偷拍亚洲偷自拍视频| 国产高清白丝在线观看| 男人用鸡巴插女人视频下载| 国产一卡二卡精品乱码| 麻豆回家视频区一区二| 日韩中文字幕视频一区| 男女男精品视频免费体验 | 在线不卡视频国产观看| 亚洲欧美另类日韩精品| 18精品久久久无码午夜福利| 日韩在线精品国产一区二区| 可以在线观看的黄色av| 亚洲精品福利视频免费| 春色在线观看中文字幕91| 久久热福利视频就在这里| 亚洲同性男男GV在线观看 | 强奷漂亮的夫上司犯在线观看| 久久精品国产99久久久| 白嫩美女在线日韩专区| 精品国语自产拍在线观看| 最近日本免费播放视频午夜| 国产乱码精品一区二区三区麻一豆| 青青河边草视频在线观看| 日本视频一区二区免费在线观看 | 男人捅开女人的逼国语对白| 国产无遮挡又黄又爽又大| 色婷婷五月综合亚洲大全在线观看| 欧美成人动漫免费在线观看| 国产精品午夜一区二区三区四区 | 国产黄色一级大片全集| 色橹橹欧美在线观看视频高清免费| 淫荡女人水嫩嫩逼爆肏视频| 自拍偷拍欧美日韩高清不卡| 国产在线观看码高清视频| 日韩欧美黄片在线播放| 看日逼的看日逼的看日逼的看日逼| 天天摸天天做天天爽婷婷| 想看操真人老女人逼的视频| 日韩精品在线小视频| 插烧女人屁眼视频在线观看| 91综合在线国产精品| 色偷偷的亚洲男人的天堂| 在线观看男人鸡桶女人的| 久久国产综合尤物免费观看| 成人国产亚洲欧美日韩| 东北少妇自拍高潮喷水| 日本一区二区三区精品视频在线 | 国产精品青青爽在线观看| 日本在线有码中文视频| 男女激情视频网站免费在线| 丰满熟女少妇一区二区三区| 深夜视频在线观看你懂的| 国产中文字幕有码视频| 国产黄片一级二级三级| 欧美人妻少妇精品久久| 9久精品久久综合久久超碰1| 午夜激情毛片在线观看| 91精品人妻一区二区蜜桃| 寂寞少妇让水电工爽了一| 五月婷婷丁香激情对白一区二区| 亚洲日本一线产区二线区| 亚洲91美女夜夜爱爽爽福利| 看免费国外大鸡巴操小骚逼| 亚洲黄片在线播放视频| 香港三级日本三级五月婷| 成人麻豆日韩在无码视频| 亚洲人妻一区二区久久| 色哟哟一区二区三区四区视频 | 亚洲欧美国产专区在线观看 | 日韩在线一区精品视频漫画| 精品久久久久久久大| 无码吃奶揉捏奶头高潮视频| 99国产成人精品视频app| 91精品综合国产蜜臀久| 午夜福利宅福利国产精品 | 精品日韩av在线免费观看| 国产精品青青爽在线观看| 久久精品国产亚洲夜色av| 国产婷婷综合在线视频中| 日产乱码一二三区别免费| 午夜男女爽爽刺激视频在线观看| 欧美日韩亚洲人妻在线| 99久久无色码亚洲字幕| 免费99精品国产自在现线丫 | 美味人妻手机在线观看| 日韩欧美黄片在线播放| 亚洲香蕉大尺码专区在线直播 | 国产主播精品一区二区三区| 午夜精品成人内射人妻| 偷拍偷窥女厕一区二区视频| 精品欧美激情一区二区三区| 日日噜噜噜夜夜噜噜噜| 中文人妻av一区二区三区| 精品久久国产蜜臀色欲69| 国产天堂av在线免费观看| av亚洲中文字幕精品| 久久精品熟女亚洲av天美| 欧洲老太太肛交内射视频| 97精品人妻一区二区三区视频| 成年免费大片观看在线| 亚洲中久无码永久在线看| 亚洲精品第一页在线观看| 日本黄色中文字幕不卡在线| 欲求不满人妻av中文字幕| 欧美午夜精品福利在线观看| 免费观看av在线播放| 美日韩成人av免费久久| 日韩天堂视频在线播放| 日韩av中有文字幕在线观看| 啊好爽操我逼快用鸡巴操我视频| 艳妇臀荡乳欲伦69调教视频| 香蕉成人伊视频在线观看| 国产精品久久久久久久第一福利| 青青青在线视频免费播放| 成人免费淫片在线观看免费| 亚洲熟妇v一区二区三区色堂| 午夜99精品一区二区三区| 猛男人插女人逼里面操逼| 亚洲欧美另类丝袜在线| 日韩爱爱视频在线观看| 黄色顶级男和女性视频毛视频| 中文字幕黄色片在线观看| 高清日韩中文字幕在线| 丰满人妻一区二区三区视频53| 成年美女黄网站大片免费| 国产在线小视频免费观看| 国产乱码精品一区二区三区播放| 一本到在线观看免费收看| 成年女人喷潮毛片免费播放| 男人大鸡巴插进美女逼里视频强奸| 操爆白皙美女下面的骚逼视频 | 深夜福利av在线播放| 一本在线视频中文免费看| 欧美日韩国产精品系列区| 色综合人妻中文字幕精品系列| 成年人大片在线观看视频| 另类艳情双性人妖视频网站| 国产真实乱免费高清视频| 久久天天躁狠狠躁夜夜婷| 在线播放免费观看AV片| 又色又爽又黄的视频大全| 四虎永久在线精品视频观看| 十八禁真人无摭挡观看| 久久精品中文字幕一二三| 国产女人喷浆抽搐高潮视频| 国产精品我不卡在线观看| 亚洲香蕉视频综合在线| 亚洲欧美日韩一区二区三区情侣| 国产日韩欧美亚洲专区| 伊人久久大香线蕉亚洲日本强| 18禁止免费网站免费观看| 国产精品免费av在线播放| 国产精品色多多在线观看| 午夜99精品一区二区三区| 91精品极品在线免费观看| 91在线免费在线观看| 国产日韩欧美第一区二区| 未满十八禁止在线播放| 日日噜噜噜噜夜夜爽亚洲| 色偷偷人人澡久久超碰91蜜臀 | 成年人午夜黄片视频资源| 国产精品国产午夜免费看| 野花视频在线观看免费高清版| 国产高清无码在线一区二区| 黄色网色网色网色网色| 高清日韩中文字幕在线| 亚洲av日韩av高清在线播放| 在线观国产精品日韩av| 国产最新视频一区二区三区| 精品国产一区二区三区蜜殿最| 国产综合亚洲欧美日韩在线| 亚洲大色堂人在线视频| 久久香蕉国产线看观看6 | 亚洲精品制服丝袜中文字幕乱码| 中文字幕人妻丝袜一区一三区| 国产精品高清无遮挡网站| 操小逼流白浆日韩免费小视频| 男人捅开女人的逼国语对白 | 大鸡巴插进小穴的视频吴梦梦| av午夜精品一区二区三区 | 国产免费内射又粗又爽密桃视频| 在线播放日本国产精品| 日本不卡二区在线观看| 国产精品成人久久综合| 青青青在线视频免费播放| 日本熟妇的诱惑中文字幕| 国产在线观看黄av免费| 大鸡巴暴草美女的小骚逼| 91精品极品在线免费观看| 亚洲精品成人中文字幕| 天天综合天天添夜夜添狠狠添| 重磅泄露操鸡吧美女视频| 欧美三级视频一区二区三区| 男人插女人鸡在线污视频观看| 色偷偷人人澡久久超碰91蜜臀| 91久久精品一区二区三区色欲| 日韩AV在线一区二区三区合集| av中文字幕潮喷在线观看| 国产精品久久av麻豆| 操小逼流白浆日韩免费小视频| 亚洲AV成人无码网天堂| 丝袜美腿福利一区二区| 日产乱码一二三区别免费| 欧美日韩国产精品系列区| 美国妓女与亚洲男人交配视频| 性夜国产夜春夜夜爽三级| 四虎亚洲中文在线观看| 国产精品成人久久综合| 米奇8888在线精品视频| 精品色欲久久久青青青人人爽| 日本一区二区免费在线不卡 | 国内老熟妇精品露脸视频| 91福利国产在线观看香蕉| 国产熟女激情视频自拍| 国产自产拍午夜免费视频| 黄色顶级男和女性视频毛视频 | 天天操夜夜一操免费看| 亚洲国产日本韩国福利在线观看| 91精品久久午夜大片| 日韩亚洲人妻一区二区| 亚洲卡通动漫精品中文在线观看| 免费观看拍1000线观看| 骚货操死你捅死你骚逼视频| 大鸡巴插学生妹骚逼视频| 亚洲大陆免费在线视频| 厕所偷拍一区二区三区| 啊用大鸡巴操骚逼逼视频| 亚洲国产欧洲综合997| 国产诱惑站着操性感美女小穴视频| 五月天丁香花婷婷狠狠热| 美女扒开大腿让男生捅高潮的视频| 好好热精品视频在线观看| 欧美午夜精品福利在线观看| 亚洲中文在线视频观看| 日韩精品少妇专区人妻系列| 国产一区二区最新在线| 日韩情色电影中文字幕| 国产免费内射又粗又爽密桃视频| 高清一区二区中文字幕| 粉嫩女大学生自慰喷水白虎小穴| 色吊丝最新永久免费观看| 黑皮体育生大屌射精合集| 亚洲韩国强奸理伦中文字| 久久午夜无码鲁丝片午夜精品| 国产免费人成视频尤物| 91精品国产美女福到在线不卡| 日本成年人大片免费观看| 亚洲精品在线韩国日本| 日韩 有码 中文字幕 在线| 日韩AV无码免费看久久久| 国产精品视频免费自拍| 99热这里只有是精品7| 大屁股迷人少妇在线观看| 国产中文字幕日韩精品| 精品人妻一区二区三区mp4| 国产免费啪嗒啪嗒视频看看| 在线观看中文字幕二区| 免费黄色国产精品日更| 精品国产美女福到在线不卡| 国产精品自在在线午夜精华在线| 欧美熟妇另娄久久久久久| 久久精品久久精品伊人69| 蜜臀在线观看免费视频| 日本一道本日韩精品欧美| 天天操天天干五月婷婷热 | 美女被黑人鸡巴草的爱液狂溅| 欧美高清视频在线播放| 卡通动漫一区二区综合| 97精品人妻一区二区三区视频| 一起草视频网站在线播放| 黑丝视频在线播放91| 亚洲熟女av一区二区三区| 男人的天堂一级毛片视频| 午夜宅男在线视频观看| 亚洲一区日韩二区精品| 国产一区二区最新在线| 日韩A级毛片免费视频播放| 日韩在线观看免费av| 果冻传媒精选麻豆二区| 国产又猛又黄又爽无遮挡| 亚洲av一区一区二区三| 搡女人真人视频不用下载| 午夜激情毛片在线观看| 成人深夜在线观看免费视频| 亚洲热女乱色一区二区三区| 欧美二精品二区免费看| 国产精品高清无遮挡网站| 国产成人无码区免费AV片蜜臀| av天堂午夜在线观看| 中国无码AV看免费大片在线| 91亚洲欧美综合高清在线| 女生尿洞被男生捅的视频| 不要抽骚货的骚逼了视频| 色婷婷综合五月在线观看| 中国一级毛片免费看视频| 亚洲国产免费一区二区| 亚洲熟女乱一区二区精品成人| 这里都是精品熟女内射| 夜夜嗨天堂精品一区二区| 饥渴少妇高潮露脸嗷嗷叫| 丁香激情综合网激情五月| 久久精品国产亚洲av护士长| 蜜桃免费视频在这里看| 亚洲成人av免费在线看| 九九最新视频免费观看九九视频| 国产日韩欧美亚洲专区| 国产自产拍午夜免费视频| 91精品国自产拍老熟女露脸| 不要抽骚货的骚逼了视频| 五月婷婷六月丁香激情综合网| 操逼啊口爆啊rrr中途啊免费| 日本成年人大片免费观看| 国产一级片大全免费在线播放| 黑人巨屌女人操逼视频网| 国产激情高中生呻吟视频| 久青草视频在线免费观看| 在线日韩一区二区三区不卡| 久在线观看视频在线观看免费| 黄色网色网色网色网色| 国产婷婷综合在线视频中| 激情国产AV麻豆凡V换脸| 蜜臀av国内精品久久久久久久久| 国产精品午夜福利在线观看| 亚洲香蕉大尺码专区在线直播| 亚洲最新尤物在线视频| 国产精品久久久久9999不卡| 大鸡巴操美女骚逼嫩穴视频| 亚洲一区二区三区中文| 我要看国产的日逼的视频| 91免费精品国产拍在线| 亚洲五月婷婷中文字幕| 亚洲av人片乱码色午夜| 伊人2222成人综合网| 色偷拍亚洲偷自拍视频| 精品国产福利盛宴在线观看| 在线不卡视频国产观看| 亚洲人尤物视频在线观看| 综合激情五月三开心五月| 18禁看一区二区三区| 男生鸡巴操女生逼逼视频。| 久久久人妻国产精品一区 | 人妻激情人妻交换一区| 男人用鸡巴插女人视频下载| 久久国产综合尤物免费观看| 中文字幕黄色片在线观看| 动态强干叉美女小穴视频| 久久久国产综合av天堂| 久久精品日本一区三区| 自拍日韩亚洲一区在线| 国产999精品老熟女唐老鸭| 欧美色综合视频一区二区三区| 淫妇小穴好爽啊出水视频| 91人人妻人人澡人人爽秒播| 强奷漂亮的夫上司犯在线观看 | 99尹人香蕉国产免费天天拍| 9久热久re爱免费精品视频| 日韩av天堂手机在线观看| 日韩欧美一级a特黄大片| 国产一区二区最新在线| 激情国产AV麻豆凡V换脸| 亚洲中文字幕中文在线| 中文字幕有码视频推荐| 人妻少妇精品中文字幕av蜜桃| 情色中文字幕在线观看| 在线不卡视频国产观看| 18禁止免费网站免费观看| 2022AV亚洲天堂在线观看| 精彩视频尤物视频在线| 国产视频久久久久久久久久久| 美女粉嫩的逼被操到喷水| 97精品在线全国免费视频| 绿奴舔屁眼哦哦哦操我啊哦哦哦| 禁止的爱善良的小中文在线bd | 国产欧美成人精品一区二区| 人妻久久久一区二区三区视频 | 亚洲一级毛片免费在线观看| 手机免费av片在线观看| 伊人成人在线高清视频 | 蜜臀av首页在线观看| 久久久久亚洲精品国产av麻豆| 淫荡小骚逼想要大肉棒视频| 亚洲中文字幕中文在线| 大奶女人被操逼操的崩溃| 男人和女人插插视频免费看| 黑人爆操中国明星美女小嫩逼视频| 禁止的爱善良的小中文在线bd| 国产人碰人摸人澡人视频| 大学生高潮无套内谢免费视频| 十八禁网站免费在线观看| 艳妇臀荡乳欲伦69调教视频| 日韩欧美一级精品久久| 久久综合九色综合色多多| 日韩亚洲在线观看视频| 大鸡巴操白丝校花清纯小骚逼视频| 美女露出逼让男生用鸡巴捅| 在线播放日本国产精品| 国产综合永久精品日韩| 国产在线精品一区二区三区不| 亚洲最大最粗最猛视频| 日本在线免费播放一区| 伊人天堂午夜精品草草网| 国产福利午夜精品视频| AV色欲无码人妻中文字幕| 国产欧美精品久久99亚洲| 美女被草视频免费网站| 七月婷婷精品视频在线观看| 欧美日韩艺术电影在线| 国产精品视频免费自拍| 操逼操逼操逼操逼操逼操逼!!!| 国产又黄又爽又粗的视频在线观看| 美国俄罗斯毛片一区二区| 插日日操天天干天天操天天透 | 久久精品日本一区三区| 91精品国产美女福到在线不卡| 欧美精品国产成人综合亚洲| 天天操天天干五月婷婷热| 97人人视频波多野结衣蜜月| 高清一区二区中文字幕| 在线免费看黄国产精品| 女人逼需要大鸡吧干的视频| 亚洲同性男男GV在线观看 | 91成人精品国产免费男男| 大鸡巴厂长狂操女人的无毛小逼| 欧美日韩国产福利在线观看| 日韩亚洲在线观看视频| 亚洲中文字幕中文在线| 久久精品国产亚洲夜色av| 国精产品一品二品国精品| 国产一级二级三级内谢| 国产人妻久久精品二区三| 91国产自拍在线一区| 大学生高潮无套内谢免费视频| 白嫩美女在线日韩专区| 伊人久久综合大杳蕉中文无码| 精品国产美女福到在线不卡| 在线观看中文字幕二区| 美国黑人大屌操白美女小逼逼| 91综合在线国产精品| 韩国三级一区二区三区| 日日摸夜夜添夜夜添日韩| 国产午夜精品一区二区三区视频| 香港三日本三韩国三欧美三级 | 欧洲的大长鸡巴操日本小浪逼| 欧美系列一区二区三区在线播放 | 亚洲av日韩av天堂无码| 精品中文字幕一级久久免费 | 饥渴少妇高潮露脸嗷嗷叫| 精品色欲久久久青青青人人爽| 成人国产激情自拍视频 | 黄色三级电影在线入口| 粉嫩女大学生自慰喷水白虎小穴| 亚洲少妇插进去综合网| 色综合人妻中文字幕精品系列| 欧美日韩欧美性生活视频| 国产日韩人av在线播放| 无码a级毛片免費视频内谢| 97精品人妻一区二区三区视频| 成人深夜在线观看免费视频| 啊啊草死我爽日本在线观看| 日本人妻免费在线观看| 艳妇臀荡乳欲伦69调教视频| 91久久国产精品91久久性色| 国产精品熟女自拍视频| 大鸡巴操大人体逼的视频 | 嗯啊好爽用力啊视频在线观看| 尹人大香蕉在线精品视频| 亚洲AV无码一区二区三区动漫| 亚洲欧美另类日韩精品| 欧美成人综合在线观看视频| 日韩精品视频在线观看的| 91人人妻人人澡人人爽秒播| 老司机永久在线免费看视频| 亚洲免费视频区一区二| 国产精品欧美国产精品| 91嫩草国产在线无码观看| 一区二区三区在线观看日本| 欧美日韩一区二区成人在线| 久在线观看视频在线观看免费| 四虎国产永久免费视频| 色久悠悠在线观看视频| 国产va免费精品观看精品视频 | 饥渴少妇高潮露脸嗷嗷叫| 无码人妻精品丰满熟妇区| 亚洲AV永久无码精品蜜芽| 国内揄拍国内精品久久| 亚洲欧美日韩欧美一区二区三区| 老司机永久在线免费看视频| 免费日韩av网在线观看| 无码不卡免费中文字幕在线视频| 成人午夜视频在线喷水| 国产精品久久久久婷婷五月 | 丁香婷婷激情综合俺也去| 亚洲国产成人精品一区91| 水蜜桃美女对机机小骚逼| 欧美高清视频在线播放| 曰本精品人妻久久久久久| 亚洲卡通动漫精品中文在线观看| 自拍偷在线精品自拍偷蜜臀| 国产精品免费视频播放不卡| 在线免费看黄国产精品| 久久免费看美女高潮视频| 淫荡骚货想让我射进她的骚穴视频| 中文字幕中文有码在线| 久久亚洲出白浆无码国产| 日韩色视频一区二区三区亚洲| 欧美午夜精品福利在线观看| 又大又长又黄又粗又爽的视频| 2022AV亚洲天堂在线观看| 麻豆回家视频区一区二| 男人把女人捅到爽爆免费视频| 操逼肥的一线天白虎女人 | 欧美成人综合在线观看视频| 99久久精品国产成人综合| 嗯啊啊大鸡巴快用力肏我视频| 少妇中出中文字幕久久久| 在线免费看黄国产精品| 国产大陆日韩一区二区三区| 欧美日韩国产成人高清视频| 国产欧美精品一区二区性色| 日韩 国产 精品 亚洲 欧美| 亚洲精品不卡一二三区| 公车好紧好爽再搔一点浪一点| 操小逼流白浆日韩免费小视频 | 大大大长屌姓交口交观看| 日本高清中文字幕免费二区| 久久999精品米奇久久久| 午夜视频国产一区二区三区| 97视频精品免费观看| 男人操女人嗷嗷叫的视频| 91蜜桃臀久久一区二区| 91福利国产在线观看香蕉| 成年大片在线免费播放| 国产精品天干天干在线下载| 色综合色综合色综合天天上班 | 精彩视频尤物视频在线| 日日噜噜噜夜夜噜噜噜| 操 骚逼 骚逼 操骚逼 操骚逼| 国产97在线精品一区| 99国产精品久久久久久| 日韩免费成人在线视频| 一区二区三区欧美影片| 日韩色视频一区二区三区亚洲| 精品国产福利盛宴在线观看| 无码人妻精品丰满熟妇区| 亚洲精品第一页在线观看| 久久久午夜福利免费视频| 国产精品高清无遮挡网站| 色帝国综合综社区偷拍| 日韩美女一区二区三区在线观看| 在线观看永久免费黄色| 欧美无遮挡在线国产不卡|