在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車全生命周期網(wǎng)絡(luò)安全風(fēng)險管理解析

上海控安 ? 來源:上海控安 ? 作者:上海控安 ? 2023-01-30 16:58 ? 次閱讀

作者 |郁靜華上海控安可信軟件創(chuàng)新研究院研究員

來源 |鑒源實驗室

01ISO/SAE 21434概述

說到汽車網(wǎng)絡(luò)安全工程,就一定會關(guān)聯(lián)到一份標(biāo)準(zhǔn),即《ISO/SAE 21434:2021 - 道路車輛網(wǎng)絡(luò)安全工程》(Road Vehicles - Cybersecurity Engineering)。該標(biāo)準(zhǔn)由國際標(biāo)準(zhǔn)化組織(ISO)于2021年8月正式發(fā)布,其在SAE J3061指導(dǎo)的基礎(chǔ)上,進一步完善了對汽車相關(guān)系統(tǒng)網(wǎng)絡(luò)安全工程活動的描述,為實際工作的開展提供指導(dǎo)及規(guī)范。

ISO/SAE 21434 標(biāo)準(zhǔn)是一套用于道路車輛網(wǎng)絡(luò)安全的方法論,其目的是為汽車行業(yè)供應(yīng)鏈中的各方提供一套統(tǒng)一的專業(yè)領(lǐng)域描述體系,包括專業(yè)詞匯及定義、目標(biāo)、要求及指導(dǎo)等,以方便相關(guān)方的相互理解,并有效地交換信息。該標(biāo)準(zhǔn)規(guī)定了針對汽車電子電器系統(tǒng)相關(guān)部件(包括各類軟硬件組件及接口等)的全生命周期網(wǎng)絡(luò)安全風(fēng)險管理的工程需求,為實際工作的開展提供指導(dǎo)。然而,該標(biāo)準(zhǔn)中的需求描述較為抽象,大多為較上層的需求描述及方向性指南,而非具體的技術(shù)層操作指導(dǎo)。因此,在實際工作中需要結(jié)合實際組織及目標(biāo)對象的情況,制定落地方案以開展具體工作。

本文將重點對ISO/SAE 21434標(biāo)準(zhǔn)中,汽車全生命周期網(wǎng)絡(luò)安全風(fēng)險管理的各階段中活動展開介紹,以幫助從業(yè)者更好地理解抽象的標(biāo)準(zhǔn)描述,為實踐工作提供支持。下圖為標(biāo)準(zhǔn)中提供的網(wǎng)絡(luò)安全風(fēng)險管理概覽圖。

poYBAGPXhNKAX-mEAARQHVwPQf0899.png

圖1ISO/SAE 21434網(wǎng)絡(luò)安全風(fēng)險管理概覽圖[1]

ISO/SAE 21434將汽車系統(tǒng)的全生命周期分為概念階段、開發(fā)階段及開發(fā)后階段(包括生成、運營、維護及退出)等幾個階段,在每個階段中都需要執(zhí)行相關(guān)的網(wǎng)絡(luò)安全管理活動,以保障全生命周期的網(wǎng)絡(luò)安全目標(biāo)被滿足。

02概念階段

產(chǎn)品的生命周期起始于概念階段(Concept Phase),該階段的主要目標(biāo)是:1)在網(wǎng)絡(luò)安全語境中定義目標(biāo)對象,包括其所運行的環(huán)境及各種交互行為;2)確定網(wǎng)絡(luò)安全目標(biāo)(Cybersecurity Goal)及網(wǎng)絡(luò)安全聲明(Cybersecurity Claim);3)確定用于實現(xiàn)網(wǎng)絡(luò)安全目標(biāo)的網(wǎng)絡(luò)安全概念(Cybersecurity Concept)。下圖為概念階段的章節(jié)分布及主要步驟示意圖。

poYBAGPXhSuAZKPxAAFNhyh-an0633.png

圖2概念階段章節(jié)分布圖

poYBAGPXhT6AWI5KAAA4A4MYSK4933.png

圖3概念階段網(wǎng)絡(luò)安全活動示意圖

在對象定義(Item Definition)步驟中,需要定義目標(biāo)對象的邊界、功能、初步系統(tǒng)架構(gòu)以及與網(wǎng)絡(luò)安全相關(guān)的運行環(huán)境,以為后續(xù)步驟的開展明確分析范圍。

網(wǎng)絡(luò)安全目標(biāo)(Cybersecurity Goal)是指與一個或多個威脅場景相關(guān)的、概念層面的網(wǎng)絡(luò)安全需求,該需求是對于目標(biāo)系統(tǒng)的最高層級需求。在該網(wǎng)絡(luò)安全目標(biāo)步驟中,分析人員需要執(zhí)行威脅分析及風(fēng)險評估活動(即TARA - Threat Analysis and Risk Assessment),并給出相應(yīng)的網(wǎng)絡(luò)安全聲明(Cybersecurity Claims)。此處的網(wǎng)絡(luò)安全聲明主要用于解釋TARA活動中決定使用某個安全對策的原因。例如,用于解釋為什么在某種情況下,保留某個風(fēng)險是可接受的。最后,在完成了上述活動后,需對所輸出的結(jié)果進行完整性、正確性及一致性的驗證。

網(wǎng)絡(luò)安全概念(Cybersecurity Concept)指的是針對目標(biāo)系統(tǒng)及運行環(huán)境相關(guān)的網(wǎng)絡(luò)安全需求,以及與安全控制措施相關(guān)的信息。網(wǎng)絡(luò)安全概念中的需求是比網(wǎng)絡(luò)安全目標(biāo)中的需求更具體、更靠近技術(shù)層面的描述。網(wǎng)絡(luò)安全概念可基于網(wǎng)絡(luò)安全目標(biāo),結(jié)合更多更全面的目標(biāo)對象的信息來獲得。網(wǎng)絡(luò)安全概念步驟的主要活動包括:定義用于滿足網(wǎng)絡(luò)安全目標(biāo)的技術(shù)層面與/或操作層面的網(wǎng)絡(luò)安全控制措施、描述進一步的網(wǎng)絡(luò)安全需求以及對分析輸出的結(jié)果進行完整性、正確性及一致性的驗證。

03產(chǎn)品開發(fā)階段

網(wǎng)絡(luò)安全概念階段之后,即進入了產(chǎn)品開發(fā)階段(Product Development Phase),該階段主要有產(chǎn)品開發(fā)及網(wǎng)絡(luò)安全確認(rèn)兩大子階段,該階段的章節(jié)分布如下圖所示。

poYBAGPXhaqAWvT3AABnNfGStAQ789.png

圖4產(chǎn)品開發(fā)階段章節(jié)分布示意圖

產(chǎn)品開發(fā)子階段的主要活動為產(chǎn)品的設(shè)計開發(fā)及集成驗證階段。下圖為產(chǎn)品開發(fā)階段的主要活動示意圖。

pYYBAGPXhdiATC0rAAAacwtc8Pw569.png

圖5產(chǎn)品開發(fā)步驟示意圖

產(chǎn)品設(shè)計(Design)步驟的主要目標(biāo)是定義符合更上層安全需求的網(wǎng)絡(luò)安全規(guī)范,并辨識系統(tǒng)中存在的缺陷。該步驟的主要活動包括定義規(guī)范、確定在開發(fā)后需要遵守的規(guī)則以保證網(wǎng)絡(luò)安全、辨析系統(tǒng)缺陷以及驗證所定義的安全規(guī)范符合完整性、正確性以及一致性要求。驗證的方法包括審查、分析、仿真及原型制作等。

產(chǎn)品集成及驗證(Integration and Verification)的主要目標(biāo)是提供證據(jù)來證明對目標(biāo)對象的應(yīng)用及集成操作是符合所定義的網(wǎng)絡(luò)安全規(guī)范的。相關(guān)人員可通過各類適合目標(biāo)對象及環(huán)境的驗證方法,包括接口測試、需求驅(qū)動測試、動態(tài)或靜態(tài)分析,來驗證系統(tǒng)的設(shè)計開發(fā)符合所規(guī)定的網(wǎng)絡(luò)安全要求。另一方面,需要對目標(biāo)對象執(zhí)行各類測試,包括功能測試、漏洞掃描、模糊測試及滲透測試,以確保遺留在系統(tǒng)中未被識別出來的缺陷或漏洞處于最低水平。

完成上述階段后,將進入網(wǎng)絡(luò)安全確認(rèn)(Cybersecurity Validation)階段,該階段的主要目標(biāo)是確認(rèn)網(wǎng)絡(luò)安全目標(biāo)被達成,且系統(tǒng)中沒有不合理的風(fēng)險存在。確認(rèn)活動主要可通過審查的方法完成,包括審查工作輸出以確保目標(biāo)系統(tǒng)達成了網(wǎng)絡(luò)安全目標(biāo)、審查所有的已受到管理的風(fēng)險等。

驗證(Verification)與確認(rèn)(Validation)是產(chǎn)品開發(fā)階段中兩個較為重要的活動,在實踐工作中,這兩個詞的含義經(jīng)常被混淆。ISO/SAE 21434中也對這兩個詞做了明確的定義。“確認(rèn)”指通過提供客觀的證據(jù),以確認(rèn)目標(biāo)對象的網(wǎng)絡(luò)安全目標(biāo)是足夠的且已經(jīng)被實現(xiàn)了的。“驗證”指通過提供客觀的證據(jù),以確認(rèn)所規(guī)定各類要求已被滿足。兩個詞都是指通過提供客觀證據(jù)以確認(rèn)某些事項,“確認(rèn)”活動所需對標(biāo)的是較為上層的需求,而“驗證”活動所對標(biāo)的是具體的系統(tǒng)設(shè)計要求。一位軟件工程領(lǐng)域的先驅(qū)者Barry Boehm于1979年簡明準(zhǔn)確地解釋了兩者的區(qū)別。“驗證”是關(guān)于問題”我們是否正確地制造了產(chǎn)品?“(Are we building the product right?)而“確認(rèn)”是關(guān)于“我們是否制造了正確的產(chǎn)品?”(Are we building the right product?) [2]。下圖中為ISO/SAE 21434中對產(chǎn)品開發(fā)階段的各個活動關(guān)系的描述,其中清晰地表明了“驗證”與設(shè)計階段的網(wǎng)絡(luò)安全規(guī)范對應(yīng),而“確認(rèn)”則與概念階段所輸出的上層需求對應(yīng)。

pYYBAGPXhe6AK3T4AAI50t8JvF4983.png

圖6基于V模型的產(chǎn)品開發(fā)階段活動示意圖

請注意,V字開發(fā)模型并不是在汽車網(wǎng)絡(luò)安全開發(fā)中唯一可用的開發(fā)模型。ISO/SAE 21434中特別指出了可以使用除V字模型外其他的開發(fā)方法,例如敏捷開發(fā)方法。

04后開發(fā)階段

在完成了開發(fā)階段后,產(chǎn)品即進入了后開發(fā)階段(Post-Development Phases),其主要包括生產(chǎn)、運行及維護以及退出等三個子階段。下圖為ISO/SAE 21434中關(guān)于后開發(fā)階段活動的章節(jié)分布示意圖。

pYYBAGPXhg2ABaz2AAIPbxC-8s0888.png

圖7后開發(fā)階段章節(jié)分布示意圖

生產(chǎn)階段(Production)的主要目標(biāo)為:確保針對后開發(fā)階段的網(wǎng)絡(luò)安全需求被滿足,且在生產(chǎn)過程中,新的網(wǎng)絡(luò)安全風(fēng)險不被引入。相關(guān)人員需創(chuàng)建并執(zhí)行用于保障該階段網(wǎng)絡(luò)安全的生產(chǎn)控制計劃,以確保在上一階段中所設(shè)計的網(wǎng)絡(luò)安全要求都被滿足。

運營及維護階段(Operations and maintenance)主要有兩大目標(biāo)。一是確定并執(zhí)行針對網(wǎng)絡(luò)安全事件的補救措施,即網(wǎng)絡(luò)安全事件響應(yīng)。二是在產(chǎn)品的升級中及升級后,持續(xù)地保持其網(wǎng)絡(luò)安全水平直至對產(chǎn)品的網(wǎng)絡(luò)安全支持退出聲明。該階段的主要工作為創(chuàng)建用于網(wǎng)絡(luò)安全事件響應(yīng)的計劃,并在整個過程中執(zhí)行該計劃。

全生命周期的最后一個階段為退出階段(End of Cybersecurity Support and Decommissioning),該階段的主要目的是與相關(guān)方溝通與結(jié)束網(wǎng)絡(luò)安全支持相關(guān)的事宜,并最終正式結(jié)束支持。當(dāng)一個組織決定結(jié)束對某個產(chǎn)品的網(wǎng)絡(luò)安全支持時,需制定一個工作程序用于與相關(guān)方溝通結(jié)束支持的事宜。另外,在退出階段中仍需要滿足與該階段相關(guān)的網(wǎng)絡(luò)安全需求,以保證產(chǎn)品的網(wǎng)絡(luò)安全水平不在生命周期的最后階段被破壞。

05總結(jié)

本文主要對ISO/SAE 21434:2021標(biāo)準(zhǔn)中,汽車全生命周期網(wǎng)絡(luò)安全管理各個階段的活動進行了介紹。在汽車電子電器系統(tǒng)產(chǎn)品的各個生命階段(即概念階段、產(chǎn)品開發(fā)階段及后開發(fā)階段),都需按標(biāo)準(zhǔn)要求執(zhí)行相應(yīng)的活動,以系統(tǒng)性地保證目標(biāo)對象的全生命周期網(wǎng)絡(luò)安全。然而,該標(biāo)準(zhǔn)主要提供了一系列較為上層的網(wǎng)絡(luò)安全管理活動要求及指南,在實踐工作中,需相關(guān)人員根據(jù)實際情況,制定更加詳細(xì)的實施方案,以明確地指導(dǎo)實踐工作。

參考文獻:

[1]International Organization for Standardization. ISO/SAE 21434 (2021) - Road vehicles– Cybersecurity engineering[S]. 2021.

[2] Sommerville I. Software engineering 10th Edition[J]. ISBN-10, 2015.

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3312

    瀏覽量

    61189
  • 汽車
    +關(guān)注

    關(guān)注

    14

    文章

    3809

    瀏覽量

    39308
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車生命周期網(wǎng)絡(luò)安全防護體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 流程
    的頭像 發(fā)表于 06-10 14:47 ?326次閱讀

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務(wù)場景重寫生命周期相關(guān)接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對產(chǎn)品生命周期的信息安全
    的頭像 發(fā)表于 03-25 09:50 ?746次閱讀

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當(dāng)今快速迭代的制造業(yè)和科技領(lǐng)域,企業(yè)能否高效管理產(chǎn)品從概念到退市的生命周期,已成為其核心競爭力的重要體現(xiàn)。產(chǎn)品生命周期管理系統(tǒng)(Prod
    的頭像 發(fā)表于 03-10 17:09 ?658次閱讀
    一文讀懂產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)(PLM)?

    設(shè)備生命周期管理:掃碼上云+數(shù)字孿生技術(shù)深度應(yīng)用

    工業(yè)4.0與智能制造背景下,設(shè)備管理從“故障后響應(yīng)”向“生命周期主動管控”轉(zhuǎn)變。通過掃碼上云與數(shù)字孿生技術(shù),設(shè)備管理的邊界被重新定義,效率躍升。中設(shè)智控等企業(yè)實踐案例展示了數(shù)字化與數(shù)
    的頭像 發(fā)表于 03-07 10:15 ?370次閱讀
    設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>:掃碼上云+數(shù)字孿生技術(shù)深度應(yīng)用

    醫(yī)療設(shè)備生命周期管理,守護健康生命

    醫(yī)療設(shè)備生命周期管理是保障醫(yī)療服務(wù)的關(guān)鍵,其中物聯(lián)網(wǎng)技術(shù)實現(xiàn)設(shè)備實時監(jiān)測,大數(shù)據(jù)分析助力精準(zhǔn)維護決策,為設(shè)備健康管理帶來了革命性變化。
    的頭像 發(fā)表于 03-03 10:30 ?358次閱讀
    醫(yī)療設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>,守護健康<b class='flag-5'>生命</b>線

    PLM產(chǎn)品生命周期管理系統(tǒng)需要采集哪些數(shù)據(jù)

    理念和技術(shù)手段,通過集成和管理產(chǎn)品相關(guān)的所有信息,包括設(shè)計數(shù)據(jù)、工藝流程、質(zhì)量控制、供應(yīng)鏈信息等,實現(xiàn)對產(chǎn)品生命周期的有效管理。 其中,數(shù)據(jù)采集的PLM系統(tǒng)的根基。比如在生產(chǎn)制造環(huán)節(jié)
    的頭像 發(fā)表于 02-24 17:13 ?378次閱讀
    PLM產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)需要采集哪些數(shù)據(jù)

    設(shè)備生命周期管理系統(tǒng),一站式管控設(shè)備 “一生”

    文章探討了設(shè)備生命周期管理的概念和實踐,闡述了中設(shè)智控在設(shè)備生命周期管理方面的技術(shù)優(yōu)勢和應(yīng)用
    的頭像 發(fā)表于 02-21 10:09 ?730次閱讀
    設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng),一站式管控設(shè)備 “一生”

    工業(yè)4.0浪潮下,數(shù)字孿生如何重塑設(shè)備生命周期管理

    的時代背景下,設(shè)備管理正經(jīng)歷變革,目標(biāo)是建立個性化和數(shù)字化的產(chǎn)品與服務(wù)生產(chǎn)模式。數(shù)字孿生技術(shù)的出現(xiàn),為實現(xiàn)設(shè)備高效管理帶來了革命性變化。傳統(tǒng)設(shè)備生命周期
    的頭像 發(fā)表于 02-17 11:38 ?571次閱讀
    工業(yè)4.0浪潮下,數(shù)字孿生如何重塑設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>?

    PLM解決方案,產(chǎn)品生命周期管理軟件

    PLM解決方案產(chǎn)品生命周期管理軟件規(guī)劃、開發(fā)和交付超越客戶期望的創(chuàng)新產(chǎn)品。借助我們適用于任意規(guī)模的可擴展、適應(yīng)性強的PLM解決方案,利用準(zhǔn)確的產(chǎn)品數(shù)據(jù)推動多學(xué)科團隊之間的協(xié)作。優(yōu)化產(chǎn)品生命周期客戶
    的頭像 發(fā)表于 02-10 10:15 ?430次閱讀
    PLM解決方案,產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>軟件

    德賽電池儲能生命周期管理平臺上線

    近期,由德賽智儲研究院聯(lián)合信息技術(shù)部自主研發(fā)的儲能生命周期管理平臺正式上線并投入運營,該系統(tǒng)在云邊協(xié)同、智能運維、主動安全以及
    的頭像 發(fā)表于 01-24 10:00 ?501次閱讀
    德賽電池儲能<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>平臺上線

    什么是PLM產(chǎn)品生命周期管理系統(tǒng)?

    在當(dāng)今競爭激烈的制造業(yè)環(huán)境中,企業(yè)不僅要關(guān)注產(chǎn)品的設(shè)計和生產(chǎn),還需要對產(chǎn)品的整個生命周期進行全面管理。這包括了從產(chǎn)品概念構(gòu)思、設(shè)計開發(fā)、生產(chǎn)制造、銷售分發(fā),到最終報廢處理的每一個環(huán)節(jié)。為了高效、系統(tǒng)
    的頭像 發(fā)表于 11-23 16:14 ?1102次閱讀
    什么是PLM產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)?

    PLM助力企業(yè)實現(xiàn)產(chǎn)品生命周期管理與智能化升級

    PLM系統(tǒng)管理產(chǎn)品生命周期,整合設(shè)計、制造、維護等,提高生產(chǎn)效率,優(yōu)化供應(yīng)鏈和產(chǎn)品溯源。與固定資產(chǎn)管理和RFID技術(shù)結(jié)合,助力企業(yè)數(shù)字化轉(zhuǎn)型和精細(xì)化運營。
    的頭像 發(fā)表于 10-25 17:48 ?556次閱讀

    如何確保車規(guī)級芯片生命周期安全

    為保障質(zhì)量、安全性和可靠性,汽車行業(yè)始終如一地貫徹著嚴(yán)苛的標(biāo)準(zhǔn)。然而,這種對汽車安全性和可靠性的堅定追求,也催生了對預(yù)測性維護的迫切需要,即在芯片
    的頭像 發(fā)表于 08-12 10:47 ?896次閱讀
    如何確保車規(guī)級芯片<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>

    半導(dǎo)體產(chǎn)業(yè)背后的“守護者”:生命周期測試設(shè)備解析

    半導(dǎo)體產(chǎn)業(yè)作為現(xiàn)代電子工業(yè)的核心,其產(chǎn)品的生命周期測試對于確保產(chǎn)品質(zhì)量、提高生產(chǎn)效率和降低成本具有重要意義。半導(dǎo)體生命周期測試設(shè)備涵蓋了從原材料檢測到最終產(chǎn)品測試的一系列設(shè)備,本文
    的頭像 發(fā)表于 08-10 10:05 ?674次閱讀
    半導(dǎo)體產(chǎn)業(yè)背后的“守護者”:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>測試設(shè)備<b class='flag-5'>解析</b>
    主站蜘蛛池模板: tube日本xxxx69| 久久久久久久久国产 | 一级特黄aaa大片29 | 日本a免费| 亚洲一区二区黄色 | 亚洲成网站www久久九 | 女人aaaaa片一级一毛片 | 男女视频在线观看免费 | 久久精品免视看国产成人2021 | 国产精品莉莉欧美自在线线 | 丁香午夜 | 丁香婷婷啪啪 | 国产精品免费久久久久影院 | 国产吧在线 | 亚洲国产视频一区 | 色妞基地 | 一区二区3区免费视频 | japanese色系tube日本护士 | 美女一级毛片毛片在线播放 | 国产三级国产精品国产普男人 | 人成xxxwww免费视频 | 成人网18免费下 | 藏经阁在线观看 | 日本在线网址 | 成人免费看黄网站无遮挡 | 永久黄色免费网站 | 爱逼综合 | 国产成人精品视频一区二区不卡 | 色欧美亚洲 | 日本人69xxxxx | 久月婷婷| 久久频这里精品99香蕉久网址 | 黄色有码视频 | 日本aaaaa高清免费看 | 伊人久操 | 拍拍拍成人免费高清视频 | 天堂视频在线 | 特黄特色大片免费视频播放 | 91精品国产免费久久久久久青草 | 日本黄段视频 | 日b毛片 |