在线观看高清avI九色91久蝌蚪视频免费观看I91无码一区I国产精品男女I777777精品I91 丨偷拍丨熟女Iav导航福利I亚洲欧美日韩色I日韩无码中出

中國的物聯(lián)網(wǎng)安全:技術(shù)發(fā)展與政策建議

來源:未知 日期:2016-10-14 點(diǎn)擊:

  物聯(lián)網(wǎng)是信息技術(shù)發(fā)展到一定階段的產(chǎn)物,被稱為信息技術(shù)的第三次浪潮。物聯(lián)網(wǎng)無論在技術(shù)方面還是在產(chǎn)業(yè)方面都得到空前發(fā)展。相比全球情況,物聯(lián)網(wǎng)在國內(nèi)的發(fā)展異常迅速,在一些關(guān)鍵技術(shù)方面,中國位居世界前列。但是,如果物聯(lián)網(wǎng)系統(tǒng)的信息安全問題解決不好,將影響到物聯(lián)網(wǎng)產(chǎn)業(yè)的健康和可持續(xù)發(fā)展。本文首先分析物聯(lián)網(wǎng)安全研究的背景和意義,介紹國內(nèi)外在物聯(lián)網(wǎng)方面的發(fā)展情況和重視程度,闡述國內(nèi)的技術(shù)短板、國家對(duì)物聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)的支持等情況,然后分析物聯(lián)網(wǎng)安全問題和技術(shù)挑戰(zhàn),從技術(shù)方面提出一些新觀點(diǎn),最后提出一些技術(shù)發(fā)展思路和政策建議,希望能為物聯(lián)網(wǎng)產(chǎn)業(yè)和技術(shù)的發(fā)展提供一些有用的參考。
  
  武傳坤,中國科學(xué)院信息工程研究所研究員,北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司智能安全工業(yè)研究院副院長。研究方向?yàn)榫W(wǎng)絡(luò)空間安全。主要著作有《物聯(lián)網(wǎng)安全基礎(chǔ)》《物聯(lián)網(wǎng)技術(shù)概論》《物聯(lián)網(wǎng)行業(yè)應(yīng)用基礎(chǔ)》等。
  
  物聯(lián)網(wǎng)是建立在互聯(lián)網(wǎng)基礎(chǔ)上的信息技術(shù)發(fā)展的一個(gè)新階段,它可以通過各種終端設(shè)備獲取對(duì)物理世界的感知信息,通過多種網(wǎng)絡(luò)將海量數(shù)據(jù)傳輸?shù)教幚碇行模缓筮M(jìn)行智能處理,使人們可以在任何時(shí)候、任何地點(diǎn),獲取任何自己權(quán)限范圍內(nèi)終端設(shè)備的有關(guān)數(shù)據(jù)和狀態(tài),實(shí)現(xiàn)虛擬世界和物理世界的有機(jī)結(jié)合。物聯(lián)網(wǎng)技術(shù)被認(rèn)為是信息技術(shù)發(fā)展的第三次浪潮,將成為未來社會(huì)經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步和科技創(chuàng)新等最重要的基礎(chǔ)設(shè)施,給中國在這一新領(lǐng)域的發(fā)展創(chuàng)造了機(jī)會(huì),同時(shí)也帶來很大的挑戰(zhàn)。
  
  在信息技術(shù)第一次浪潮來臨時(shí),即電腦時(shí)代,計(jì)算機(jī)技術(shù)實(shí)質(zhì)性地解放了人們的腦力勞動(dòng),那時(shí)國內(nèi)的技術(shù)水平遠(yuǎn)遠(yuǎn)落后于歐美發(fā)達(dá)國家。在信息技術(shù)的第二次浪潮來臨時(shí),即互聯(lián)網(wǎng)時(shí)代,互聯(lián)網(wǎng)技術(shù)可以實(shí)現(xiàn)數(shù)據(jù)和信息的異地共享,那時(shí)國內(nèi)的技術(shù)水平只能緊跟歐美發(fā)達(dá)國家。在今天的物聯(lián)網(wǎng)時(shí)代,我國與歐美發(fā)達(dá)國家相比,雖然整體上還有差距,但差距已遠(yuǎn)小于之前的信息技術(shù)革命時(shí)代。總體上說,各個(gè)國家都站在與歐美發(fā)達(dá)國家基本相同的起點(diǎn),因此只有奮起向前,才有機(jī)會(huì)位居世界前列,在國際科學(xué)技術(shù)和產(chǎn)業(yè)領(lǐng)域爭得更大的話語權(quán)和市場份額。其實(shí),任何一項(xiàng)技術(shù)的應(yīng)用都存在同樣的問題,無論超前發(fā)展,還是跟隨性發(fā)展,都有優(yōu)點(diǎn)和缺點(diǎn)。超前發(fā)展的缺點(diǎn)是,沒有別人的經(jīng)驗(yàn)可以借鑒,在發(fā)展過程中難免會(huì)遇到技術(shù)難題,走很多彎路,浪費(fèi)很多人力物力;但優(yōu)點(diǎn)是,在發(fā)展過程中會(huì)促進(jìn)科學(xué)技術(shù)的進(jìn)步,優(yōu)先占領(lǐng)產(chǎn)業(yè)市場(可能還包括國際市場),積累更多創(chuàng)新性自主知識(shí)產(chǎn)權(quán),在國際舞臺(tái)有更多的話語權(quán)。跟隨性發(fā)展的缺點(diǎn)在于核心知識(shí)產(chǎn)權(quán)是別人的,主要市場被別人占據(jù),在國際舞臺(tái)上很難爭得話語權(quán);但優(yōu)點(diǎn)是少走彎路,減少浪費(fèi)。中國根據(jù)自己的情況,決定走超前發(fā)展的道路。
  
  我們看到,從“十二五”規(guī)劃到“十三五”規(guī)劃,國家制定了許多物聯(lián)網(wǎng)發(fā)展的優(yōu)惠政策,也拿出大量專用資金,支持物聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)的發(fā)展。雖然某些方面的發(fā)展小于預(yù)期,但必須看到,我們?cè)谖锫?lián)網(wǎng)相關(guān)技術(shù)方面的發(fā)展是突出的,物聯(lián)網(wǎng)示范產(chǎn)業(yè)基地的建設(shè)更是突飛猛進(jìn)。
  
  雖然物聯(lián)網(wǎng)產(chǎn)業(yè)和技術(shù)都在快速發(fā)展,但物聯(lián)網(wǎng)的安全問題卻日趨明顯。由于物聯(lián)網(wǎng)技術(shù)將虛擬世界與物理世界結(jié)合在一起,通過虛擬世界的數(shù)字信息就可以控制物理世界的關(guān)鍵設(shè)備甚至基礎(chǔ)設(shè)施,因此物聯(lián)網(wǎng)的安全問題所造成的危害比信息系統(tǒng)安全問題造成的危害更大。這里我們通過一個(gè)典型的物聯(lián)網(wǎng)入侵攻擊案例來說明物聯(lián)網(wǎng)安全問題的重要性。2015年12月23日下午,烏克蘭首都基輔部分地區(qū)和烏克蘭西部的140萬名居民突然發(fā)現(xiàn)家中停電。造成這次停電的原因是電網(wǎng)遭到了黑客攻擊。黑客首先操作惡意軟件將電力公司的主控電腦與變電站斷開,隨后又在系統(tǒng)中植入病毒,讓電腦全體癱瘓。與此同時(shí),黑客還對(duì)電力公司的電話通訊進(jìn)行了干擾,導(dǎo)致受到停電影響的居民無法和電力公司進(jìn)行聯(lián)系。
  
  烏克蘭電網(wǎng)事件似乎離我們很遙遠(yuǎn),其實(shí)通過病毒或黑客入侵造成工業(yè)設(shè)施損壞的事件在我們身邊也頻繁發(fā)生,而且近幾年呈增長趨勢。一些攻擊手段表現(xiàn)出專業(yè)化團(tuán)隊(duì)作戰(zhàn)的特征,各個(gè)國家也都提高了對(duì)網(wǎng)絡(luò)的安全防范意識(shí),特別是在今天的物聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)入侵攻擊所造成的后果,遠(yuǎn)不是竊取信息本身那么簡單,而是造成物理設(shè)施的破壞。面對(duì)物聯(lián)網(wǎng)市場飛速發(fā)展和物聯(lián)網(wǎng)安全問題日益嚴(yán)重的矛盾,物聯(lián)網(wǎng)安全技術(shù)的發(fā)展又將如何進(jìn)行?相關(guān)政策的制定對(duì)物聯(lián)網(wǎng)安全技術(shù)的發(fā)展將起到至關(guān)重要的引導(dǎo)作用。
  
  物聯(lián)網(wǎng)的概念與內(nèi)涵
  
  物聯(lián)網(wǎng)概念的提出有多種來源,但最早以物聯(lián)網(wǎng)為題的年度報(bào)告應(yīng)該是國際電信聯(lián)盟(ITU)發(fā)布年度報(bào)告《ITU互聯(lián)網(wǎng)報(bào)告2005:物聯(lián)網(wǎng)》。物聯(lián)網(wǎng)的概念提出之后,很多學(xué)術(shù)研究也很快在該領(lǐng)域開展,僅在2008年,就出現(xiàn)了以物聯(lián)網(wǎng)為專題的國際學(xué)術(shù)會(huì)議、專著和系列論文等。2009年,時(shí)任總理溫家寶視察無錫時(shí)提出感知中國概念,將國內(nèi)對(duì)物聯(lián)網(wǎng)的重視程度推向一個(gè)高潮。
  
  從技術(shù)上,物聯(lián)網(wǎng)就是通過傳統(tǒng)網(wǎng)絡(luò)平臺(tái),主要是互聯(lián)網(wǎng),將物理世界的傳感器等設(shè)備連接起來,其目標(biāo)是使任何人在任何時(shí)間和任何地點(diǎn)都有能力跟任何物理設(shè)備進(jìn)行通信。換句話說,物聯(lián)網(wǎng)是傳統(tǒng)互聯(lián)網(wǎng)與物理設(shè)施的有機(jī)結(jié)合,是虛擬世界向現(xiàn)實(shí)物理世界的一種延伸。這種延伸改變了虛擬世界以信息為目標(biāo)的保護(hù)手段,因此稱為第三次信息技術(shù)浪潮。
  
  物聯(lián)網(wǎng)沒有具體定義,經(jīng)過幾年的討論與論證,現(xiàn)在無論學(xué)術(shù)界還是產(chǎn)業(yè)以及政府管理部門,都基本接受如下的描述:物聯(lián)網(wǎng)的基本架構(gòu)包括三個(gè)邏輯層,即感知層、網(wǎng)絡(luò)傳輸層、處理應(yīng)用層。感知層由傳感器和RFID等設(shè)備組成,包括傳感器節(jié)點(diǎn)和數(shù)據(jù)匯聚節(jié)點(diǎn)(也稱感知層網(wǎng)關(guān)節(jié)點(diǎn)),以及在感知層進(jìn)行短距離數(shù)據(jù)傳輸?shù)臒o線網(wǎng)絡(luò),其任務(wù)是采集周圍物理環(huán)境的信息,包括自身身份信息(對(duì)RFID標(biāo)簽來說),并將感知數(shù)據(jù)進(jìn)行上傳;網(wǎng)絡(luò)傳輸層的任務(wù)是將這些感知數(shù)據(jù)通過傳統(tǒng)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施傳輸?shù)竭h(yuǎn)程的處理中心;處理應(yīng)用層則對(duì)收到的海量數(shù)據(jù)進(jìn)行智能處理,提供給用戶使用。事實(shí)上,物聯(lián)網(wǎng)的傳輸層就是我們傳統(tǒng)的網(wǎng)絡(luò),包括互聯(lián)網(wǎng)和移動(dòng)網(wǎng)絡(luò),而移動(dòng)網(wǎng)絡(luò)的最終連接形式還是通過互聯(lián)網(wǎng),因此傳輸層是以互聯(lián)網(wǎng)為核心的通信網(wǎng)絡(luò)。處理應(yīng)用層實(shí)際是數(shù)據(jù)處理中心,當(dāng)數(shù)據(jù)量很大時(shí),能夠支撐大數(shù)據(jù)處理的(物聯(lián)網(wǎng)中強(qiáng)調(diào)智能處理)一般是云計(jì)算平臺(tái),因此物聯(lián)網(wǎng)的處理應(yīng)用層一般指云平臺(tái),包括公有云和私有云。物聯(lián)網(wǎng)的網(wǎng)絡(luò)傳輸層和處理應(yīng)用層都屬于傳統(tǒng)信息系統(tǒng)中的組成部分,所不同的是規(guī)模上較傳統(tǒng)信息系統(tǒng)有更高的要求,例如傳輸更可靠、處理更智能等。而物聯(lián)網(wǎng)的感知層才是區(qū)別傳統(tǒng)信息系統(tǒng)與物聯(lián)網(wǎng)系統(tǒng)的根本要素,也是將虛擬世界與現(xiàn)實(shí)物理世界相結(jié)合的關(guān)鍵部分。后面我們會(huì)談到,在物聯(lián)網(wǎng)安全問題上,感知層的安全問題是整個(gè)物聯(lián)網(wǎng)系統(tǒng)安全的技術(shù)瓶頸。
  
  為了更好地理解什么是物聯(lián)網(wǎng),我們看一下一種典型的物聯(lián)網(wǎng)行業(yè)應(yīng)用:智能家居系統(tǒng),如圖1所示。
  
  在智能家居系統(tǒng)中,有很多的傳感器,用于感知室內(nèi)溫濕度、光照、噪音、有害氣體(如燃?xì)鈾z測)、設(shè)備狀態(tài)(如冰箱內(nèi)溫度)、電子開關(guān)(如家用電器開關(guān)、照明燈開關(guān)、空調(diào)開關(guān)等)、視頻監(jiān)控等,這些設(shè)備將感知數(shù)據(jù)(包括電子開關(guān)的狀態(tài)信息)通過一個(gè)與互聯(lián)網(wǎng)或移動(dòng)網(wǎng)絡(luò)連接的家庭網(wǎng)關(guān)(即數(shù)據(jù)匯聚節(jié)點(diǎn))上傳到運(yùn)營商的一個(gè)數(shù)據(jù)平臺(tái),運(yùn)營商的數(shù)據(jù)平臺(tái)對(duì)這些數(shù)據(jù)進(jìn)行處理,將處理結(jié)果發(fā)給用戶終端(如智能手機(jī)),這就完成了數(shù)據(jù)上傳和應(yīng)用過程。另一方面,用戶可以對(duì)傳感器進(jìn)行控制,例如從用戶終端發(fā)送指令,該指令通過運(yùn)營商的數(shù)據(jù)平臺(tái)和互聯(lián)網(wǎng)傳給用戶的家庭網(wǎng)關(guān),然后家庭網(wǎng)關(guān)將該指令發(fā)送給具體的傳感器設(shè)備,該指令可以控制傳感器設(shè)備,也可以控制開關(guān)設(shè)備。這就是一個(gè)典型的物聯(lián)網(wǎng)行業(yè)應(yīng)用系統(tǒng)。其他物聯(lián)網(wǎng)行業(yè)還有很多類似系統(tǒng),包括智能電網(wǎng)、智能管網(wǎng)、智慧醫(yī)療、智能交通、智能農(nóng)業(yè)、智能工業(yè)等等,這些不同應(yīng)用領(lǐng)域的物聯(lián)網(wǎng)系統(tǒng)在架構(gòu)上有很大的相似之處。
  

 中國的物聯(lián)網(wǎng)安全:技術(shù)發(fā)展與政策建議
 
  
  中外物聯(lián)網(wǎng)發(fā)展政策比較
  
  隨著信息技術(shù)日新月異的發(fā)展,特別是信息采集、傳輸技術(shù)及高性能計(jì)算機(jī)的迅速發(fā)展和互聯(lián)網(wǎng)與移動(dòng)通信網(wǎng)的廣泛應(yīng)用,大規(guī)模發(fā)展物聯(lián)網(wǎng)及相關(guān)產(chǎn)業(yè)的時(shí)機(jī)日趨成熟,歐美等發(fā)達(dá)國家將物聯(lián)網(wǎng)視為未來發(fā)展的重要領(lǐng)域。2009年以來,美歐日等發(fā)達(dá)國家紛紛提出物聯(lián)網(wǎng)發(fā)展的戰(zhàn)略、規(guī)劃、核心技術(shù)及產(chǎn)業(yè)重點(diǎn),促進(jìn)物聯(lián)網(wǎng)產(chǎn)業(yè)迅速發(fā)展,以期在新一輪的信息化浪潮中占得先機(jī)。
  
  2008年,美國提出“智慧地球”的概念,奧巴馬表示要將其作為今后的重要發(fā)展方向。從本質(zhì)上看,“智慧地球”的概念與物聯(lián)網(wǎng)的概念在內(nèi)涵上是一致的。2015年,美國政府宣布投入1.6億美元推動(dòng)智慧城市計(jì)劃,將物聯(lián)網(wǎng)應(yīng)用試驗(yàn)平臺(tái)的建設(shè)作為首要任務(wù)。
  
  歐盟早在2006年就成立工作組,專門進(jìn)行RFID技術(shù)研究,并于2008年發(fā)布《2020年的物聯(lián)網(wǎng)——未來路線》。2009年6月,歐盟委員會(huì)發(fā)布《物聯(lián)網(wǎng)——歐洲行動(dòng)計(jì)劃》,提出了包括監(jiān)管、隱私保護(hù)、芯片、基礎(chǔ)設(shè)施保護(hù)、標(biāo)準(zhǔn)制定、技術(shù)研發(fā)等在內(nèi)的14項(xiàng)框架內(nèi)容,對(duì)物聯(lián)網(wǎng)未來發(fā)展以及重點(diǎn)研究領(lǐng)域給出了明確的路線圖。2015年,歐盟成立了橫跨歐盟及產(chǎn)業(yè)界的物聯(lián)網(wǎng)創(chuàng)新聯(lián)盟(AIOTI),投入5000萬歐元,通過咨詢委員會(huì)和推進(jìn)委員會(huì)統(tǒng)領(lǐng)新的“四橫七縱”體系架構(gòu),將包括原有IERC、地平線2020在內(nèi)的11個(gè)工作組納入旗下,統(tǒng)籌原本散落在不同部門和組織的能力資源,協(xié)同推進(jìn)歐盟物聯(lián)網(wǎng)整體跨越式創(chuàng)新發(fā)展。歐盟計(jì)劃2016年投入超過1億歐元支持物聯(lián)網(wǎng)大范圍示范和未來物聯(lián)網(wǎng)重點(diǎn)領(lǐng)域研究。
  
  日本是較早啟動(dòng)物聯(lián)網(wǎng)應(yīng)用的國家之一。從20世紀(jì)90年代中期以來,日本政府相繼制定了多項(xiàng)國家信息技術(shù)發(fā)展戰(zhàn)略,有序地開展了大規(guī)模的信息基礎(chǔ)設(shè)施建設(shè)。2001年1月,日本開始實(shí)施“e-Japan”戰(zhàn)略,以寬帶化為核心開展基礎(chǔ)設(shè)施建設(shè),包括盡快普及高速通信網(wǎng)絡(luò),制定有關(guān)電子商務(wù)的法律法規(guī),實(shí)現(xiàn)電子政務(wù)平臺(tái),為日本下一個(gè)十年的經(jīng)濟(jì)振興提供高素質(zhì)的人才等措施。2004年5月,日本政府在完成“e-Japan”戰(zhàn)略目標(biāo)的基礎(chǔ)上,由日本信息通信產(chǎn)業(yè)的主管機(jī)關(guān)總務(wù)省(MIC)向日本經(jīng)濟(jì)財(cái)政咨詢會(huì)議正式提出了2006至2010年間的IT發(fā)展任務(wù)——以發(fā)展Ubiquitous社會(huì)為目標(biāo)的“u-Japan”戰(zhàn)略,即到2010年,將日本建設(shè)成一個(gè)“隨時(shí)、隨地、任何物體、任何人均可連接的泛在網(wǎng)絡(luò)社會(huì)”,該戰(zhàn)略的理念是以人為本,實(shí)現(xiàn)所有人與人、物與物、人與物之間的連接。因此,“u-Japan”的目標(biāo)實(shí)際就是物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用。2009年7月,日本IT戰(zhàn)略本部發(fā)布了新一代的信息化戰(zhàn)略——“i-Japan”戰(zhàn)略,其目標(biāo)是到2015年實(shí)現(xiàn)以國民為中心的數(shù)字化社會(huì),參與解決全球性的重大問題,提升國家的競爭力,確保日本在全球的領(lǐng)先地位。因此在不長的時(shí)間內(nèi),日本實(shí)現(xiàn)了從“e-Japan”到“u-Japan”,又到“i-Japan”戰(zhàn)略的轉(zhuǎn)變,致力于為日本構(gòu)建一個(gè)個(gè)性化的物聯(lián)網(wǎng)智能服務(wù)體系。
  
  韓國早在2004年就提出了“u-Korea”戰(zhàn)略。2009年10月,韓國政府又頒布了《物聯(lián)網(wǎng)基礎(chǔ)設(shè)施構(gòu)建基本規(guī)劃》,將物聯(lián)網(wǎng)市場確定為新增長動(dòng)力,確定了構(gòu)建物聯(lián)網(wǎng)基礎(chǔ)設(shè)施、發(fā)展物聯(lián)網(wǎng)服務(wù)、研發(fā)物聯(lián)網(wǎng)技術(shù)、營造物聯(lián)網(wǎng)擴(kuò)散環(huán)境等4大領(lǐng)域、12項(xiàng)詳細(xì)課題,并提出到2012年實(shí)現(xiàn)“通過構(gòu)建世界最先進(jìn)的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施,打造未來廣播通信融合領(lǐng)域超一流ICT(信息通信技術(shù))強(qiáng)國”的目標(biāo)。2015年起,韓國未來科學(xué)創(chuàng)造部和產(chǎn)業(yè)通商資源部將投資370億韓元用于物聯(lián)網(wǎng)核心技術(shù)以及MEMS傳感器芯片、寬帶傳感設(shè)備的研發(fā),還有123億韓元的投資來自韓國的私營企業(yè)。
  
  我國在物聯(lián)網(wǎng)技術(shù)方面發(fā)展相對(duì)較晚,但近年來的發(fā)展速度驚人。早在2009年,國務(wù)院發(fā)展研究中心就聯(lián)合中科院組成研究團(tuán)隊(duì),撰寫中國物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展研究報(bào)告。經(jīng)過近半年的調(diào)研分析,該團(tuán)隊(duì)認(rèn)為在技術(shù)方面,中國已經(jīng)基本具備全面發(fā)展物聯(lián)網(wǎng)這一新興產(chǎn)業(yè)的技術(shù)基礎(chǔ)。在資金方面,中國近年來GDP的連續(xù)高增長也為發(fā)展物聯(lián)網(wǎng)產(chǎn)業(yè)奠定了良好的經(jīng)濟(jì)基礎(chǔ)。在人才方面,國家也需要制定政策,鼓勵(lì)物聯(lián)網(wǎng)方面人才的培養(yǎng)。到目前為止,全國各地的物聯(lián)網(wǎng)示范項(xiàng)目發(fā)展迅速,物聯(lián)網(wǎng)企業(yè)也快速增加,物聯(lián)網(wǎng)相關(guān)技術(shù)、專利、標(biāo)準(zhǔn)和產(chǎn)品等都在快速增長。伴隨著產(chǎn)業(yè)規(guī)模的快速擴(kuò)大,我國物聯(lián)網(wǎng)產(chǎn)業(yè)體系日趨完善,集聚發(fā)展態(tài)勢明顯。目前我國已經(jīng)初步形成了覆蓋芯片和元器件、設(shè)備、軟件、系統(tǒng)集成、電信運(yùn)營、物聯(lián)網(wǎng)服務(wù)在內(nèi)的較為完整的產(chǎn)業(yè)鏈,形成了長三角、珠三角、環(huán)渤海和中西部四大物聯(lián)網(wǎng)產(chǎn)業(yè)聚集發(fā)展區(qū),在無錫、重慶、杭州建立了三個(gè)國家級(jí)物聯(lián)網(wǎng)產(chǎn)業(yè)示范基地。國家對(duì)智慧城市的建設(shè)政策能更好地運(yùn)用物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、空間地理信息集成等新一代信息技術(shù),促進(jìn)城市規(guī)劃、建設(shè)、管理和服務(wù)智慧化的新理念和新模式。目前,我國一半以上城市在建的“智慧城市”規(guī)劃,其主要應(yīng)用項(xiàng)目依次為公共安全、交通、醫(yī)療、社區(qū)、環(huán)保、地下管網(wǎng)監(jiān)測、水務(wù)、教育等,這些應(yīng)用均以自動(dòng)感知為基礎(chǔ)、數(shù)據(jù)采集為手段、智能控制為核心、精細(xì)管理和服務(wù)提升為目的,實(shí)現(xiàn)了物聯(lián)網(wǎng)技術(shù)的綜合集成應(yīng)用。
  
  我國在物聯(lián)網(wǎng)技術(shù)方面也在不斷進(jìn)步和創(chuàng)新。例如,中國信息通信研究院牽頭制定了國際標(biāo)準(zhǔn)ITU-TY.2068《物聯(lián)網(wǎng)功能框架與能力》,該標(biāo)準(zhǔn)于2015年3月正式發(fā)布。該標(biāo)準(zhǔn)主要明確了物聯(lián)網(wǎng)功能架構(gòu)和聯(lián)網(wǎng)能力等內(nèi)容。中國信息通信研究院與歐盟還共同發(fā)布了《中歐物聯(lián)網(wǎng)架構(gòu)比較研究報(bào)告》《中歐物聯(lián)網(wǎng)標(biāo)識(shí)白皮書》,正在推進(jìn)《中歐物聯(lián)網(wǎng)語義白皮書》的合作編制和物聯(lián)網(wǎng)架構(gòu)新趨勢的合作研究。無錫物聯(lián)網(wǎng)產(chǎn)業(yè)研究院和工信部電子工業(yè)標(biāo)準(zhǔn)化研究院等聯(lián)合推進(jìn)完成ISO/IEC30141立項(xiàng),即物聯(lián)網(wǎng)“六域”模型。該模型從業(yè)務(wù)功能的角度對(duì)物聯(lián)網(wǎng)系統(tǒng)進(jìn)行分解,提出了一致性的系統(tǒng)分解模式和開放性的標(biāo)準(zhǔn)設(shè)計(jì)框架。華為等眾多企業(yè)已推出以智能手機(jī)為核心的智能家居解決方案,華為公司也在積極推動(dòng)窄帶物聯(lián)網(wǎng)NB-IOT在3GPP的標(biāo)準(zhǔn)化研制工作。2015年7月,華為和中國聯(lián)通合作開展了全球首個(gè)LTE-M蜂窩物聯(lián)網(wǎng)CIoT(Cellular Internet of Things)的技術(shù)演示。
  
  但是,應(yīng)該承認(rèn),在整體技術(shù)水平方面,特別是在某些核心技術(shù)方面,我們同歐美發(fā)達(dá)國家的差距還很明顯,這主要體現(xiàn)在高性能處理器、高精度傳感器和國際標(biāo)準(zhǔn)的話語權(quán)等方面。對(duì)這些技術(shù)的不足,可以通過研發(fā)和采購相結(jié)合的方式來實(shí)現(xiàn),例如對(duì)那些精度要求不是很高的應(yīng)用場景,可以使用國產(chǎn)傳感器,以降低建設(shè)費(fèi)用;對(duì)那些需要高精度傳感器的應(yīng)用環(huán)境,可以采購國外高靈敏度傳感器,以滿足應(yīng)用需求。
  
  物聯(lián)網(wǎng)安全的研究背景及意義
  
  我國政府一直高度重視信息化建設(shè),早在國家“十一五”規(guī)劃中,就已經(jīng)對(duì)寬帶無線通信網(wǎng)絡(luò)、傳感網(wǎng)、編碼等問題作了相關(guān)部署,這些都與物聯(lián)網(wǎng)相關(guān),是組成物聯(lián)網(wǎng)系統(tǒng)的重要元素。2009年8月,時(shí)任國務(wù)院總理溫家寶在無錫視察時(shí)指出,要盡快突破核心技術(shù),將物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展上升到戰(zhàn)略性新興產(chǎn)業(yè)的高度。在隨后幾個(gè)月的時(shí)間內(nèi),國家有關(guān)部門對(duì)物聯(lián)網(wǎng)的推動(dòng)達(dá)到一個(gè)新高度,可以說是遍地開花。但相關(guān)部門很快就注意到,物聯(lián)網(wǎng)關(guān)鍵技術(shù),尤其是安全技術(shù),是物聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展的瓶頸。工業(yè)和信息化部發(fā)布的《物聯(lián)網(wǎng)“十二五”發(fā)展規(guī)劃》指出,要大力攻克核心技術(shù),加快構(gòu)建標(biāo)準(zhǔn)體系,加強(qiáng)信息安全保障。特別需要說明的是,《規(guī)劃》將信息安全保障作為一個(gè)專門任務(wù)予以重視,其內(nèi)容包括加強(qiáng)物聯(lián)網(wǎng)安全技術(shù)研發(fā),建立并完善物聯(lián)網(wǎng)安全保障體系,加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全防護(hù)建設(shè)。國家“十三五”規(guī)劃指出,要實(shí)施網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略,加快構(gòu)建高速、移動(dòng)、安全、泛在的新一代信息基礎(chǔ)設(shè)施。支持智慧城市的建設(shè),提高網(wǎng)絡(luò)安全等方面風(fēng)險(xiǎn)防控能力。
  
  在物聯(lián)網(wǎng)系統(tǒng)建設(shè)的初期,由于規(guī)模有限,各個(gè)物聯(lián)網(wǎng)示范基地之間相對(duì)獨(dú)立,還不能構(gòu)成真正意義的互聯(lián)互通,因此面臨的信息安全威脅也小。隨著物聯(lián)網(wǎng)系統(tǒng)數(shù)量的增多和規(guī)模的增大,特別是隨著這些物聯(lián)網(wǎng)應(yīng)用系統(tǒng)的互聯(lián)互通,以及服務(wù)于這些系統(tǒng)的數(shù)據(jù)處理平臺(tái)的集中管理,物聯(lián)網(wǎng)安全問題將逐漸顯現(xiàn),會(huì)以雪崩效應(yīng)影響到物聯(lián)網(wǎng)行業(yè),到時(shí)候再“亡羊補(bǔ)牢”將為時(shí)已晚。
  
  相比互聯(lián)網(wǎng)來說,物聯(lián)網(wǎng)有什么特點(diǎn)呢?首先,互聯(lián)網(wǎng)是一個(gè)網(wǎng)絡(luò)系統(tǒng),而物聯(lián)網(wǎng)是一個(gè)建立在互聯(lián)網(wǎng)基礎(chǔ)設(shè)施之上的龐大的應(yīng)用系統(tǒng);其次,互聯(lián)網(wǎng)服務(wù)的目標(biāo)是數(shù)字信息,而物聯(lián)網(wǎng)服務(wù)的目標(biāo)是包括信息和物理設(shè)施在內(nèi)的行業(yè)應(yīng)用;最關(guān)鍵的,同時(shí)也是傳統(tǒng)信息系統(tǒng)的信息安全技術(shù)在物聯(lián)網(wǎng)系統(tǒng)中不能發(fā)揮作用的特點(diǎn)是,物聯(lián)網(wǎng)系統(tǒng)中有大量資源受限,甚至對(duì)實(shí)時(shí)性要求很高的終端感知節(jié)點(diǎn),特別在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中,這些節(jié)點(diǎn)對(duì)數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性要求很高,而傳統(tǒng)信息系統(tǒng)的安全保護(hù)沒有考慮這些因素,因此傳統(tǒng)的信息安全保護(hù)技術(shù)不再適合物聯(lián)網(wǎng)系統(tǒng)。
  
  物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)挑戰(zhàn)
  
  值得注意的是,雖然國內(nèi)在物聯(lián)網(wǎng)示范應(yīng)用系統(tǒng)建設(shè)方面蓬勃發(fā)展,但存在的信息安全問題(或物聯(lián)網(wǎng)安全問題)也很明顯。當(dāng)這些系統(tǒng)規(guī)模有限,相互之間相對(duì)獨(dú)立時(shí),其安全問題尚不明顯,但隨著規(guī)模的增大,其信息安全問題將會(huì)突顯。比如,智能家居是一種典型的物聯(lián)網(wǎng)行業(yè)應(yīng)用,當(dāng)一個(gè)居戶安裝智能家居系統(tǒng)時(shí),即使沒有采取任何專門針對(duì)物聯(lián)網(wǎng)系統(tǒng)的信息安全保護(hù),只采取傳統(tǒng)的網(wǎng)絡(luò)安全和數(shù)據(jù)庫安全保護(hù),也顯示不出信息安全的威脅,因?yàn)橹車従硬惶赡馨l(fā)起攻擊,網(wǎng)絡(luò)黑客通過后臺(tái)服務(wù)器潛入到家庭網(wǎng)關(guān)的情況暫不考慮。但是,當(dāng)智能家居很普遍時(shí),鄰居之間的傳感器信號(hào)會(huì)相互影響,一家的傳感器信號(hào)可被鄰居家接收,鄰居家的信號(hào)也被自己接收,都是很正常的事,就像我們?cè)诩宜阉鱓IFI信號(hào)時(shí)能找到許多WIFI站點(diǎn)一樣。當(dāng)接收到的是傳感器的數(shù)據(jù)時(shí),可以通過傳感節(jié)點(diǎn)標(biāo)識(shí)進(jìn)行區(qū)分,但如果想獲取這些信息,則是很容易的事。更可怕的是對(duì)控制指令類數(shù)據(jù)的非法篡改和偽造。
  
  信息網(wǎng)絡(luò)發(fā)展了這么多年,無論基礎(chǔ)設(shè)施還是信息安全保護(hù),都有很多成熟的技術(shù)。那么物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)挑戰(zhàn)在哪里呢?我們可以通過物聯(lián)網(wǎng)的基本架構(gòu)進(jìn)行分析。


  中國的物聯(lián)網(wǎng)安全:技術(shù)發(fā)展與政策建議
  從圖2可以看出,物聯(lián)網(wǎng)的網(wǎng)絡(luò)傳輸層和處理應(yīng)用層都是基于傳統(tǒng)的信息系統(tǒng)建立的,因此傳統(tǒng)的信息安全保護(hù)技術(shù)基本可以使用。作為新型數(shù)據(jù)處理的云計(jì)算平臺(tái),其架構(gòu)和特征與傳統(tǒng)的計(jì)算機(jī)系統(tǒng)有很大區(qū)別,因此需要一些有針對(duì)性的信息安全保護(hù)技術(shù),包括系統(tǒng)安全技術(shù)、數(shù)據(jù)存儲(chǔ)安全技術(shù)、數(shù)據(jù)處理安全技術(shù)、用戶管理安全技術(shù)和新型訪問控制技術(shù)等。對(duì)于物聯(lián)網(wǎng)的感知層,當(dāng)感知節(jié)點(diǎn)的處理能力接近傳統(tǒng)的信息系統(tǒng)時(shí),如智能移動(dòng)終端,則可以使用傳統(tǒng)的信息安全保護(hù)技術(shù),包括操作系統(tǒng)安全技術(shù)、入侵檢測技術(shù)、訪問控制技術(shù)等。但對(duì)普通的傳感器以及RFID等設(shè)備,目前還缺乏合適的信息安全保護(hù)機(jī)制。雖然密碼學(xué)家們已經(jīng)設(shè)計(jì)出輕量級(jí)密碼算法了,但實(shí)際使用時(shí)不僅僅是一個(gè)算法的問題,還需要管理密鑰(密鑰的建立、密鑰的更新)、身份鑒別(確定通信的對(duì)方身份是真實(shí)的)、數(shù)據(jù)完整性保護(hù)(確保數(shù)據(jù)沒有被修改,特別針對(duì)惡意修改的保護(hù))、數(shù)據(jù)機(jī)密性(確保數(shù)據(jù)內(nèi)容不被竊聽者獲取)和數(shù)據(jù)的新鮮性(用于檢測攻擊者的數(shù)據(jù)重放攻擊,特別對(duì)控制指令數(shù)據(jù)的重放攻擊)等技術(shù)。因此,從物聯(lián)網(wǎng)安全技術(shù)的挑戰(zhàn),也是目前技術(shù)的瓶頸,在物聯(lián)網(wǎng)系統(tǒng)的“最后一公里”,即從終端無線感知節(jié)點(diǎn)到接入網(wǎng)絡(luò)的物聯(lián)網(wǎng)網(wǎng)關(guān)節(jié)點(diǎn)之間的通信安全問題。如果解決了這個(gè)問題,則從整體上解決物聯(lián)網(wǎng)系統(tǒng)的安全問題,提供物聯(lián)網(wǎng)行業(yè)應(yīng)用中對(duì)數(shù)據(jù)端到端的安全保護(hù),在理論上都更加容易,而在實(shí)踐中,只是資金與時(shí)間的問題。
  
  物聯(lián)網(wǎng)安全技術(shù)目前還沒有統(tǒng)一的國際標(biāo)準(zhǔn),國家標(biāo)準(zhǔn)也正在制定中,主要原因是物聯(lián)網(wǎng)是個(gè)特別大的系統(tǒng),包括的行業(yè)非常多,因此在信息安全保護(hù)方面制定統(tǒng)一的標(biāo)準(zhǔn)有一定難度。其實(shí),物聯(lián)網(wǎng)安全問題主要是物聯(lián)網(wǎng)感知層的安全問題,因?yàn)樵趥鬏攲雍吞幚響?yīng)用層,可以采用傳統(tǒng)信息系統(tǒng)的信息安全保護(hù)技術(shù),而感知層的設(shè)備種類繁多,性能差異大,從高性能的視頻監(jiān)控設(shè)備,到無人值守的傳感器模塊,在信息安全保護(hù)技術(shù)方面都有著很大的區(qū)別。最具有技術(shù)挑戰(zhàn)的,是資源受限設(shè)備的信息安全保護(hù),例如小型傳感器和RFID標(biāo)簽等。
  
  如果說在傳感器等設(shè)備方面,我們落后的技術(shù)可以通過采購國外技術(shù)和設(shè)備來彌補(bǔ)的話,那么在物聯(lián)網(wǎng)安全方面,特別是物聯(lián)網(wǎng)感知層的信息安全保護(hù)方面,很難通過直接購買國外技術(shù)改進(jìn),因?yàn)槲锫?lián)網(wǎng)感知層的安全技術(shù)一般與硬件產(chǎn)品融為一體,購買國外的安全技術(shù)就等于購買國外的產(chǎn)品。而且安全技術(shù)不僅僅限于產(chǎn)品本身,而是要滲入數(shù)據(jù)處理中心,因?yàn)樾畔踩且粋€(gè)系統(tǒng),而不是一個(gè)獨(dú)立的模塊。因此,無論國外在物聯(lián)網(wǎng)感知層方面有什么信息安全保護(hù)技術(shù),我們都需要研發(fā)自己的技術(shù)并應(yīng)用于自己的產(chǎn)品,這樣才能實(shí)現(xiàn)“可控性”,這也是信息安全體系的重要指標(biāo)。
  
  綜上所述,物聯(lián)網(wǎng)安全技術(shù)的挑戰(zhàn)重點(diǎn)在于對(duì)感知層資源受限設(shè)備的輕量級(jí)安全保護(hù),包括輕量級(jí)安全算法和輕量級(jí)安全協(xié)議。輕量級(jí)安全算法具有通用性,而輕量級(jí)安全協(xié)議只能做到在小范圍內(nèi)具有一定的通用性。
  
  工業(yè)物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)挑戰(zhàn)與防護(hù)措施
  
  簡單地說,工業(yè)物聯(lián)網(wǎng)系統(tǒng)就是物聯(lián)網(wǎng)技術(shù)與工業(yè)生產(chǎn)系統(tǒng)和監(jiān)管系統(tǒng)的結(jié)合。不同于傳統(tǒng)的物聯(lián)網(wǎng)系統(tǒng),工業(yè)物聯(lián)網(wǎng)系統(tǒng)對(duì)信息傳輸?shù)膶?shí)時(shí)性要求很嚴(yán)格,有時(shí)甚至很苛刻,因?yàn)樵诠I(yè)生產(chǎn)過程中,對(duì)信息反饋的實(shí)時(shí)性要求很高,即使在工業(yè)監(jiān)管系統(tǒng)中,對(duì)數(shù)據(jù)的實(shí)時(shí)性要求也比很多其他物聯(lián)網(wǎng)行業(yè)的要求高。因此,工業(yè)物聯(lián)網(wǎng)系統(tǒng)所面臨的安全技術(shù)挑戰(zhàn)更為嚴(yán)峻。
  
  2015年5月,經(jīng)國務(wù)院總理李克強(qiáng)簽批,國務(wù)院發(fā)布了《中國制造2025》戰(zhàn)略文件,這是一項(xiàng)全面推進(jìn)實(shí)施制造強(qiáng)國的戰(zhàn)略文件,是中國實(shí)施制造強(qiáng)國戰(zhàn)略第一個(gè)十年的行動(dòng)綱領(lǐng)。要想實(shí)現(xiàn)這一目標(biāo),必須推進(jìn)信息化與工業(yè)化的深度融合,這實(shí)際就是工業(yè)物聯(lián)網(wǎng)技術(shù)。因此,在今后的發(fā)展中,作為物聯(lián)網(wǎng)技術(shù)在工業(yè)領(lǐng)域之應(yīng)用的工業(yè)物聯(lián)網(wǎng)技術(shù),將成為物聯(lián)網(wǎng)技術(shù)發(fā)展的一項(xiàng)有其獨(dú)有特色的技術(shù)。同時(shí),工業(yè)物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)也將成為物聯(lián)網(wǎng)安全領(lǐng)域的具有重要特色的新技術(shù)。
  
  傳統(tǒng)工業(yè)生產(chǎn)系統(tǒng)的信息安全防護(hù)手段是網(wǎng)絡(luò)隔離,即將生產(chǎn)控制系統(tǒng)與其他信息系統(tǒng)的網(wǎng)絡(luò)進(jìn)行物理隔離。隨著信息管理系統(tǒng)對(duì)數(shù)據(jù)業(yè)務(wù)需求的提高,要求生產(chǎn)過程的數(shù)據(jù)能實(shí)時(shí)上報(bào),于是不得不將生產(chǎn)控制系統(tǒng)與生產(chǎn)管理系統(tǒng)的網(wǎng)絡(luò)進(jìn)行連接,但通常使用網(wǎng)閘技術(shù)進(jìn)行防護(hù),使數(shù)據(jù)只能進(jìn)行單向傳輸,因此生產(chǎn)管理系統(tǒng)即使遭受入侵攻擊,也不能對(duì)生產(chǎn)控制系統(tǒng)造成嚴(yán)重影響。隨著生產(chǎn)自動(dòng)化和信息化的深度融合,這種信息隔離不能提供更高效的生產(chǎn),特別對(duì)一些定制化產(chǎn)品的生產(chǎn)更是如此,因此從生產(chǎn)控制系統(tǒng)到生產(chǎn)管理系統(tǒng),需要雙向的信息交互。國家發(fā)布的《中國制造2025》戰(zhàn)略,將進(jìn)一步推動(dòng)信息化和工業(yè)化的深度融合,這也給工業(yè)控制系統(tǒng)的安全防護(hù)技術(shù)帶來新的安全挑戰(zhàn),特別是對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)的安全防護(hù)技術(shù)帶來挑戰(zhàn)。
  
  工業(yè)物聯(lián)網(wǎng)系統(tǒng)與許多其他物聯(lián)網(wǎng)行業(yè)的區(qū)別是,在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中,一般會(huì)涉及到許多工業(yè)生產(chǎn)設(shè)備,這些設(shè)備系統(tǒng)響應(yīng)的實(shí)時(shí)性要求高,無論感知數(shù)據(jù)的傳輸,還是控制指令的發(fā)放,都需要在很短的時(shí)間內(nèi)完成,這就給安全防護(hù)技術(shù)的實(shí)施帶來了挑戰(zhàn)。另外,控制系統(tǒng)中的主機(jī)設(shè)備系統(tǒng)老舊,更新困難,在生產(chǎn)過程中很難對(duì)一個(gè)控制系統(tǒng)進(jìn)行維護(hù)和軟件更新,包括對(duì)操作系統(tǒng)和安全防護(hù)軟件的更新,以及硬件設(shè)備的添加,因此許多防護(hù)措施只能通過旁路方式進(jìn)行,這種方式只能對(duì)一些非正常數(shù)據(jù)提供報(bào)警,不能對(duì)攻擊行為實(shí)施隔離等措施。
  
  但是,針對(duì)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊,特別是工業(yè)物聯(lián)網(wǎng)系統(tǒng)所面對(duì)的入侵攻擊,與傳統(tǒng)信息系統(tǒng)的入侵攻擊有著明顯的區(qū)別。傳統(tǒng)信息系統(tǒng)的入侵攻擊目標(biāo)就是被入侵的主機(jī)系統(tǒng),其表現(xiàn)行為從早期的破壞主機(jī)系統(tǒng),到后來的獲取主機(jī)系統(tǒng)信息,逐步到最后將主機(jī)系統(tǒng)變?yōu)楣羝渌鳈C(jī)系統(tǒng)的僵尸節(jié)點(diǎn)。但工業(yè)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊目標(biāo)一般不是被入侵的主機(jī)系統(tǒng),因?yàn)闊o論破壞主機(jī)系統(tǒng),還是從主機(jī)系統(tǒng)獲取信息,都達(dá)不到攻擊工業(yè)設(shè)施的目的。攻擊者一般會(huì)通過入侵的主機(jī)系統(tǒng)非法控制該主機(jī)系統(tǒng)所能控制的受控設(shè)備,這些受控設(shè)備有些可能根本不具有智能判斷能力,如PLC設(shè)備。
  
  基于這種特點(diǎn),對(duì)待入侵攻擊的防護(hù)措施也應(yīng)該進(jìn)行調(diào)整。傳統(tǒng)信息系統(tǒng)的防護(hù)手段是邊界防護(hù)(防火墻)和入侵檢測系統(tǒng),一些異常數(shù)據(jù)在邊界防護(hù)過程中就能被拒之門外,個(gè)別通過邊界防護(hù)系統(tǒng)的惡意軟件和遠(yuǎn)程控制行為,當(dāng)在主機(jī)系統(tǒng)中進(jìn)行不正常的操作時(shí),入侵檢測系統(tǒng)一般能識(shí)別并進(jìn)行制止,當(dāng)然這一過程有時(shí)需要人的參與才能作出正確判決。工業(yè)物聯(lián)網(wǎng)系統(tǒng)中的主機(jī)也有類似的安全防護(hù),但對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)中的主機(jī)來說,邊界防護(hù)系統(tǒng)由于不能及時(shí)更新,基于系統(tǒng)漏洞的惡意軟件和遠(yuǎn)程入侵很容易無障礙越過邊界防護(hù);對(duì)于一些新型的入侵方式,過時(shí)的入侵檢測系統(tǒng)也基本不能識(shí)別,甚至有些入侵可以擁有比入侵檢測系統(tǒng)更高的權(quán)限。
  
  我們知道,對(duì)未知病毒的防護(hù)是困難的,原因是知己不知彼。而病毒攻擊系統(tǒng)之所以能成功,是因?yàn)椴《驹O(shè)計(jì)者在設(shè)計(jì)時(shí)知己知彼。能否將這種不對(duì)稱的狀態(tài)扭轉(zhuǎn)過來呢?我們認(rèn)為對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)來說是可能的。針對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)的特點(diǎn),我們提出一種新的安全防護(hù)架構(gòu),即入侵容忍系統(tǒng)。入侵容忍系統(tǒng)不是一個(gè)主機(jī),而是由主機(jī)和被控制單元構(gòu)成的一個(gè)工業(yè)物聯(lián)網(wǎng)系統(tǒng),其基本原理是讓入侵者也處于知己不知彼的狀態(tài)。該系統(tǒng)的特點(diǎn)是,如果某一個(gè)主機(jī)遭受入侵攻擊,無論該入侵攻擊是一個(gè)惡意軟件還是非法遠(yuǎn)程控制,都不能對(duì)該主機(jī)所控制的受控設(shè)備造成異常。這種入侵容忍系統(tǒng)是針對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)而專門設(shè)計(jì)的,不適合對(duì)傳統(tǒng)信息系統(tǒng)的安全保護(hù)。同時(shí),目前傳統(tǒng)信息系統(tǒng)的安全保護(hù)都不具有入侵容忍性。因此,要想對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng),包括其他一些物聯(lián)網(wǎng)系統(tǒng),提供自主可控的安全防護(hù),需要大力發(fā)展入侵容忍技術(shù)。
  
  物聯(lián)網(wǎng)感知層的輕量級(jí)加密認(rèn)證技術(shù)
  
  隨著便攜式電子設(shè)備的普及和RFID、無線傳感器網(wǎng)絡(luò)等技術(shù)的發(fā)展,越來越多的應(yīng)用需要解決相應(yīng)的安全問題。然而,相比于傳統(tǒng)的臺(tái)式機(jī)和高性能計(jì)算機(jī),這些設(shè)備的資源環(huán)境通常有限,比如,計(jì)算能力較弱、計(jì)算可使用的存儲(chǔ)較少、能耗有限等等,導(dǎo)致傳統(tǒng)密碼算法無法很好地適用于這種環(huán)境,這就使得受限環(huán)境中密碼算法的研究成為一個(gè)迫切需要解決的熱點(diǎn)問題。適宜資源受限環(huán)境使用的密碼算法被稱為輕量級(jí)密碼算法。
  
  輕量級(jí)密碼算法與經(jīng)典密碼算法相互影響,互相促進(jìn)。經(jīng)典密碼算法為輕量級(jí)密碼算法的設(shè)計(jì)與安全性分析提供理論支撐和技術(shù)指導(dǎo);另一方面,輕量級(jí)密碼之“輕量級(jí)”的特點(diǎn)將使得一些安全性分析能夠更加深入、全面地展開,在這個(gè)過程中,可能會(huì)衍生出新的問題,從而進(jìn)一步帶動(dòng)和促進(jìn)密碼算法安全性分析的進(jìn)展。
  
  源于應(yīng)用的推動(dòng),近幾年輕量級(jí)密碼的研究非常熱門。2015年,盧森堡大學(xué)組織了全球輕量級(jí)密碼算法性能競賽FELICS,公布了滿足參賽資格的18個(gè)密碼算法的綜合性能排名。這種全球性的競賽會(huì)大大推動(dòng)輕量級(jí)密碼算法的研究熱情,許多國際標(biāo)準(zhǔn)算法也是通過類似的全球性競賽產(chǎn)生的。當(dāng)然,很多輕量級(jí)密碼算法還缺乏全面、深入的安全性分析,也需要經(jīng)歷時(shí)間的考驗(yàn),例如Katan/Ktantan密碼算法在發(fā)表后不到2年的時(shí)間內(nèi)就被破譯。另外也有一些輕量級(jí)密碼算法,其整體結(jié)構(gòu)和算法模塊的設(shè)計(jì)還有進(jìn)一步輕量化的余地。
  
  除了密碼算法需要輕量化外,身份認(rèn)證技術(shù)更需要輕量化,因?yàn)楹笳哧P(guān)系到通信過程,其消耗的資源(主要是功耗)遠(yuǎn)超過計(jì)算過程所消耗的資源。在RFID、無線傳感器網(wǎng)絡(luò)等應(yīng)用環(huán)境中,節(jié)點(diǎn)資源(包括存儲(chǔ)容量、計(jì)算能力、通信帶寬和傳輸距離等)受到比傳統(tǒng)網(wǎng)絡(luò)更加嚴(yán)格的限制,資源的嚴(yán)重受限使得傳統(tǒng)的計(jì)算、存儲(chǔ)和通信開銷較大的身份認(rèn)證技術(shù)無法應(yīng)用,因此輕量級(jí)身份認(rèn)證技術(shù)成為該領(lǐng)域研究的熱點(diǎn)。除此之外,輕量級(jí)密鑰管理方案也是保證物聯(lián)網(wǎng)系統(tǒng)安全不可或缺的關(guān)鍵技術(shù)。應(yīng)該說,輕量級(jí)安全保護(hù)體系才是解決物聯(lián)網(wǎng)感知層安全問題的整體方案。
  
  對(duì)物聯(lián)網(wǎng)安全技術(shù)發(fā)展的政策建議
  
  近年來,國家在物聯(lián)網(wǎng)安全方面給予了很多政策支持和一定的資金支持,例如在“十二五”期間,科技部設(shè)立了國家863項(xiàng)目“物聯(lián)網(wǎng)安全感知關(guān)鍵技術(shù)及仿真驗(yàn)證平臺(tái)”,在“十三五”的規(guī)劃中,又設(shè)立了工控安全專項(xiàng),這些都說明國家對(duì)物聯(lián)網(wǎng)安全領(lǐng)域的重視和支持。但是,物聯(lián)網(wǎng)系統(tǒng)建設(shè)中對(duì)信息安全的防護(hù)投入?yún)s遠(yuǎn)遠(yuǎn)不夠。有關(guān)分析表明,我國在信息安全領(lǐng)域的投資占整個(gè)IT投資比例不足1%,和美國(3.6%)及日本(6%)等成熟市場差距依然明顯。對(duì)信息安全防護(hù)意識(shí)的程度、對(duì)信息安全防護(hù)體系的檢查以及對(duì)信息安全問題所造成的損失的正確評(píng)估和責(zé)任追溯,是決定信息安全投入的主要原因。
  
  考慮到物聯(lián)網(wǎng)安全問題關(guān)系到行業(yè)應(yīng)用的安危,甚至在一定程度上會(huì)關(guān)系到國家的安全,國家應(yīng)該提前進(jìn)行部署,而不能等到亡羊補(bǔ)牢。因此,物聯(lián)網(wǎng)安全方面的基礎(chǔ)研究應(yīng)該由國家設(shè)立資金予以支持,并在研究成果產(chǎn)業(yè)化后進(jìn)一步給予一定補(bǔ)助,這樣會(huì)提高面向產(chǎn)業(yè)應(yīng)用研究的動(dòng)力。
  
  目前有些項(xiàng)目指南過于強(qiáng)調(diào)技術(shù)細(xì)節(jié),目標(biāo)也太具體,并且不允許失敗。這種管理方式看上去效果明顯,但實(shí)際上成功和失敗沒有本質(zhì)區(qū)別,許多形式上的完成沒有多少實(shí)質(zhì)性進(jìn)展,更不要說創(chuàng)新。在某些情況下,以項(xiàng)目形式的支持可能不如以團(tuán)隊(duì)形式的支持更為有效。對(duì)某些項(xiàng)目,可以選取1~2家在業(yè)界明顯具有領(lǐng)先水平的團(tuán)隊(duì)進(jìn)行資助,研究目標(biāo)小而精,并且以國際影響和產(chǎn)業(yè)化程度為考核指標(biāo),強(qiáng)化權(quán)利和義務(wù)的對(duì)等。這些考核指標(biāo)不以結(jié)題匯報(bào)為依據(jù),更應(yīng)關(guān)注其他證據(jù),包括同行專家的評(píng)議、經(jīng)濟(jì)和社會(huì)影響。對(duì)那些項(xiàng)目完成突出的團(tuán)隊(duì),給予嘉獎(jiǎng);對(duì)那些沒有實(shí)際解決問題的團(tuán)隊(duì),降低以后項(xiàng)目的競爭優(yōu)勢。這種管理方式可能會(huì)逐步形成綜合實(shí)力強(qiáng)的團(tuán)隊(duì),而那些在某些點(diǎn)上競爭實(shí)力強(qiáng)的小團(tuán)隊(duì),也要使其有生存和發(fā)展空間。在這種模式下,團(tuán)隊(duì)人數(shù)將不占優(yōu)勢,因?yàn)殡m然大團(tuán)隊(duì)的整體競爭力變強(qiáng),但其所消耗資源的增加將會(huì)是團(tuán)隊(duì)的劣勢,因此會(huì)逐漸形成人均競爭力和創(chuàng)造力強(qiáng)的團(tuán)隊(duì),這才是科研激勵(lì)的目標(biāo)。
  
  物聯(lián)網(wǎng)是一種新型產(chǎn)業(yè)方向,是信息技術(shù)發(fā)展的一個(gè)新階段。物聯(lián)網(wǎng)安全問題還沒有在物聯(lián)網(wǎng)行業(yè)應(yīng)用中得到廣泛關(guān)注,甚至還沒有引起社會(huì)的足夠重視。目前的矛盾是,行業(yè)界認(rèn)為物聯(lián)網(wǎng)安全問題沒有這么嚴(yán)重,而學(xué)術(shù)界認(rèn)為物聯(lián)網(wǎng)安全方面的研究不能產(chǎn)生創(chuàng)新性理論成果。這種情況導(dǎo)致從事信息安全研究的學(xué)者不愿意研究物聯(lián)網(wǎng)安全問題,而從事物聯(lián)網(wǎng)產(chǎn)業(yè)建設(shè)的團(tuán)隊(duì)又很少有信息安全領(lǐng)域的專家,這種矛盾導(dǎo)致了物聯(lián)網(wǎng)安全需求仍然停留在口號(hào)上。如何鼓勵(lì)從事信息安全研究的科研人員投入到物聯(lián)網(wǎng)安全方面的研究,推動(dòng)國家物聯(lián)網(wǎng)產(chǎn)業(yè)的信息安全建設(shè),保障物聯(lián)網(wǎng)產(chǎn)業(yè)的健康發(fā)展,是一個(gè)值得思考的問題。市場引導(dǎo)人們的行為,政策引導(dǎo)市場的走向,因此制定一個(gè)合適的政策可以更好地引導(dǎo)物聯(lián)網(wǎng)行業(yè)應(yīng)用與信息安全科學(xué)研究的結(jié)合,提高物聯(lián)網(wǎng)系統(tǒng)的安全保護(hù)。



主頁 > 新聞中心 > 戰(zhàn)略性新興產(chǎn)業(yè)研究 >

中國的物聯(lián)網(wǎng)安全:技術(shù)發(fā)展與政策建議

2016-10-14 來源:未知 點(diǎn)擊:

  物聯(lián)網(wǎng)是信息技術(shù)發(fā)展到一定階段的產(chǎn)物,被稱為信息技術(shù)的第三次浪潮。物聯(lián)網(wǎng)無論在技術(shù)方面還是在產(chǎn)業(yè)方面都得到空前發(fā)展。相比全球情況,物聯(lián)網(wǎng)在國內(nèi)的發(fā)展異常迅速,在一些關(guān)鍵技術(shù)方面,中國位居世界前列。但是,如果物聯(lián)網(wǎng)系統(tǒng)的信息安全問題解決不好,將影響到物聯(lián)網(wǎng)產(chǎn)業(yè)的健康和可持續(xù)發(fā)展。本文首先分析物聯(lián)網(wǎng)安全研究的背景和意義,介紹國內(nèi)外在物聯(lián)網(wǎng)方面的發(fā)展情況和重視程度,闡述國內(nèi)的技術(shù)短板、國家對(duì)物聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)的支持等情況,然后分析物聯(lián)網(wǎng)安全問題和技術(shù)挑戰(zhàn),從技術(shù)方面提出一些新觀點(diǎn),最后提出一些技術(shù)發(fā)展思路和政策建議,希望能為物聯(lián)網(wǎng)產(chǎn)業(yè)和技術(shù)的發(fā)展提供一些有用的參考。
  
  武傳坤,中國科學(xué)院信息工程研究所研究員,北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司智能安全工業(yè)研究院副院長。研究方向?yàn)榫W(wǎng)絡(luò)空間安全。主要著作有《物聯(lián)網(wǎng)安全基礎(chǔ)》《物聯(lián)網(wǎng)技術(shù)概論》《物聯(lián)網(wǎng)行業(yè)應(yīng)用基礎(chǔ)》等。
  
  物聯(lián)網(wǎng)是建立在互聯(lián)網(wǎng)基礎(chǔ)上的信息技術(shù)發(fā)展的一個(gè)新階段,它可以通過各種終端設(shè)備獲取對(duì)物理世界的感知信息,通過多種網(wǎng)絡(luò)將海量數(shù)據(jù)傳輸?shù)教幚碇行模缓筮M(jìn)行智能處理,使人們可以在任何時(shí)候、任何地點(diǎn),獲取任何自己權(quán)限范圍內(nèi)終端設(shè)備的有關(guān)數(shù)據(jù)和狀態(tài),實(shí)現(xiàn)虛擬世界和物理世界的有機(jī)結(jié)合。物聯(lián)網(wǎng)技術(shù)被認(rèn)為是信息技術(shù)發(fā)展的第三次浪潮,將成為未來社會(huì)經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步和科技創(chuàng)新等最重要的基礎(chǔ)設(shè)施,給中國在這一新領(lǐng)域的發(fā)展創(chuàng)造了機(jī)會(huì),同時(shí)也帶來很大的挑戰(zhàn)。
  
  在信息技術(shù)第一次浪潮來臨時(shí),即電腦時(shí)代,計(jì)算機(jī)技術(shù)實(shí)質(zhì)性地解放了人們的腦力勞動(dòng),那時(shí)國內(nèi)的技術(shù)水平遠(yuǎn)遠(yuǎn)落后于歐美發(fā)達(dá)國家。在信息技術(shù)的第二次浪潮來臨時(shí),即互聯(lián)網(wǎng)時(shí)代,互聯(lián)網(wǎng)技術(shù)可以實(shí)現(xiàn)數(shù)據(jù)和信息的異地共享,那時(shí)國內(nèi)的技術(shù)水平只能緊跟歐美發(fā)達(dá)國家。在今天的物聯(lián)網(wǎng)時(shí)代,我國與歐美發(fā)達(dá)國家相比,雖然整體上還有差距,但差距已遠(yuǎn)小于之前的信息技術(shù)革命時(shí)代。總體上說,各個(gè)國家都站在與歐美發(fā)達(dá)國家基本相同的起點(diǎn),因此只有奮起向前,才有機(jī)會(huì)位居世界前列,在國際科學(xué)技術(shù)和產(chǎn)業(yè)領(lǐng)域爭得更大的話語權(quán)和市場份額。其實(shí),任何一項(xiàng)技術(shù)的應(yīng)用都存在同樣的問題,無論超前發(fā)展,還是跟隨性發(fā)展,都有優(yōu)點(diǎn)和缺點(diǎn)。超前發(fā)展的缺點(diǎn)是,沒有別人的經(jīng)驗(yàn)可以借鑒,在發(fā)展過程中難免會(huì)遇到技術(shù)難題,走很多彎路,浪費(fèi)很多人力物力;但優(yōu)點(diǎn)是,在發(fā)展過程中會(huì)促進(jìn)科學(xué)技術(shù)的進(jìn)步,優(yōu)先占領(lǐng)產(chǎn)業(yè)市場(可能還包括國際市場),積累更多創(chuàng)新性自主知識(shí)產(chǎn)權(quán),在國際舞臺(tái)有更多的話語權(quán)。跟隨性發(fā)展的缺點(diǎn)在于核心知識(shí)產(chǎn)權(quán)是別人的,主要市場被別人占據(jù),在國際舞臺(tái)上很難爭得話語權(quán);但優(yōu)點(diǎn)是少走彎路,減少浪費(fèi)。中國根據(jù)自己的情況,決定走超前發(fā)展的道路。
  
  我們看到,從“十二五”規(guī)劃到“十三五”規(guī)劃,國家制定了許多物聯(lián)網(wǎng)發(fā)展的優(yōu)惠政策,也拿出大量專用資金,支持物聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)的發(fā)展。雖然某些方面的發(fā)展小于預(yù)期,但必須看到,我們?cè)谖锫?lián)網(wǎng)相關(guān)技術(shù)方面的發(fā)展是突出的,物聯(lián)網(wǎng)示范產(chǎn)業(yè)基地的建設(shè)更是突飛猛進(jìn)。
  
  雖然物聯(lián)網(wǎng)產(chǎn)業(yè)和技術(shù)都在快速發(fā)展,但物聯(lián)網(wǎng)的安全問題卻日趨明顯。由于物聯(lián)網(wǎng)技術(shù)將虛擬世界與物理世界結(jié)合在一起,通過虛擬世界的數(shù)字信息就可以控制物理世界的關(guān)鍵設(shè)備甚至基礎(chǔ)設(shè)施,因此物聯(lián)網(wǎng)的安全問題所造成的危害比信息系統(tǒng)安全問題造成的危害更大。這里我們通過一個(gè)典型的物聯(lián)網(wǎng)入侵攻擊案例來說明物聯(lián)網(wǎng)安全問題的重要性。2015年12月23日下午,烏克蘭首都基輔部分地區(qū)和烏克蘭西部的140萬名居民突然發(fā)現(xiàn)家中停電。造成這次停電的原因是電網(wǎng)遭到了黑客攻擊。黑客首先操作惡意軟件將電力公司的主控電腦與變電站斷開,隨后又在系統(tǒng)中植入病毒,讓電腦全體癱瘓。與此同時(shí),黑客還對(duì)電力公司的電話通訊進(jìn)行了干擾,導(dǎo)致受到停電影響的居民無法和電力公司進(jìn)行聯(lián)系。
  
  烏克蘭電網(wǎng)事件似乎離我們很遙遠(yuǎn),其實(shí)通過病毒或黑客入侵造成工業(yè)設(shè)施損壞的事件在我們身邊也頻繁發(fā)生,而且近幾年呈增長趨勢。一些攻擊手段表現(xiàn)出專業(yè)化團(tuán)隊(duì)作戰(zhàn)的特征,各個(gè)國家也都提高了對(duì)網(wǎng)絡(luò)的安全防范意識(shí),特別是在今天的物聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)入侵攻擊所造成的后果,遠(yuǎn)不是竊取信息本身那么簡單,而是造成物理設(shè)施的破壞。面對(duì)物聯(lián)網(wǎng)市場飛速發(fā)展和物聯(lián)網(wǎng)安全問題日益嚴(yán)重的矛盾,物聯(lián)網(wǎng)安全技術(shù)的發(fā)展又將如何進(jìn)行?相關(guān)政策的制定對(duì)物聯(lián)網(wǎng)安全技術(shù)的發(fā)展將起到至關(guān)重要的引導(dǎo)作用。
  
  物聯(lián)網(wǎng)的概念與內(nèi)涵
  
  物聯(lián)網(wǎng)概念的提出有多種來源,但最早以物聯(lián)網(wǎng)為題的年度報(bào)告應(yīng)該是國際電信聯(lián)盟(ITU)發(fā)布年度報(bào)告《ITU互聯(lián)網(wǎng)報(bào)告2005:物聯(lián)網(wǎng)》。物聯(lián)網(wǎng)的概念提出之后,很多學(xué)術(shù)研究也很快在該領(lǐng)域開展,僅在2008年,就出現(xiàn)了以物聯(lián)網(wǎng)為專題的國際學(xué)術(shù)會(huì)議、專著和系列論文等。2009年,時(shí)任總理溫家寶視察無錫時(shí)提出感知中國概念,將國內(nèi)對(duì)物聯(lián)網(wǎng)的重視程度推向一個(gè)高潮。
  
  從技術(shù)上,物聯(lián)網(wǎng)就是通過傳統(tǒng)網(wǎng)絡(luò)平臺(tái),主要是互聯(lián)網(wǎng),將物理世界的傳感器等設(shè)備連接起來,其目標(biāo)是使任何人在任何時(shí)間和任何地點(diǎn)都有能力跟任何物理設(shè)備進(jìn)行通信。換句話說,物聯(lián)網(wǎng)是傳統(tǒng)互聯(lián)網(wǎng)與物理設(shè)施的有機(jī)結(jié)合,是虛擬世界向現(xiàn)實(shí)物理世界的一種延伸。這種延伸改變了虛擬世界以信息為目標(biāo)的保護(hù)手段,因此稱為第三次信息技術(shù)浪潮。
  
  物聯(lián)網(wǎng)沒有具體定義,經(jīng)過幾年的討論與論證,現(xiàn)在無論學(xué)術(shù)界還是產(chǎn)業(yè)以及政府管理部門,都基本接受如下的描述:物聯(lián)網(wǎng)的基本架構(gòu)包括三個(gè)邏輯層,即感知層、網(wǎng)絡(luò)傳輸層、處理應(yīng)用層。感知層由傳感器和RFID等設(shè)備組成,包括傳感器節(jié)點(diǎn)和數(shù)據(jù)匯聚節(jié)點(diǎn)(也稱感知層網(wǎng)關(guān)節(jié)點(diǎn)),以及在感知層進(jìn)行短距離數(shù)據(jù)傳輸?shù)臒o線網(wǎng)絡(luò),其任務(wù)是采集周圍物理環(huán)境的信息,包括自身身份信息(對(duì)RFID標(biāo)簽來說),并將感知數(shù)據(jù)進(jìn)行上傳;網(wǎng)絡(luò)傳輸層的任務(wù)是將這些感知數(shù)據(jù)通過傳統(tǒng)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施傳輸?shù)竭h(yuǎn)程的處理中心;處理應(yīng)用層則對(duì)收到的海量數(shù)據(jù)進(jìn)行智能處理,提供給用戶使用。事實(shí)上,物聯(lián)網(wǎng)的傳輸層就是我們傳統(tǒng)的網(wǎng)絡(luò),包括互聯(lián)網(wǎng)和移動(dòng)網(wǎng)絡(luò),而移動(dòng)網(wǎng)絡(luò)的最終連接形式還是通過互聯(lián)網(wǎng),因此傳輸層是以互聯(lián)網(wǎng)為核心的通信網(wǎng)絡(luò)。處理應(yīng)用層實(shí)際是數(shù)據(jù)處理中心,當(dāng)數(shù)據(jù)量很大時(shí),能夠支撐大數(shù)據(jù)處理的(物聯(lián)網(wǎng)中強(qiáng)調(diào)智能處理)一般是云計(jì)算平臺(tái),因此物聯(lián)網(wǎng)的處理應(yīng)用層一般指云平臺(tái),包括公有云和私有云。物聯(lián)網(wǎng)的網(wǎng)絡(luò)傳輸層和處理應(yīng)用層都屬于傳統(tǒng)信息系統(tǒng)中的組成部分,所不同的是規(guī)模上較傳統(tǒng)信息系統(tǒng)有更高的要求,例如傳輸更可靠、處理更智能等。而物聯(lián)網(wǎng)的感知層才是區(qū)別傳統(tǒng)信息系統(tǒng)與物聯(lián)網(wǎng)系統(tǒng)的根本要素,也是將虛擬世界與現(xiàn)實(shí)物理世界相結(jié)合的關(guān)鍵部分。后面我們會(huì)談到,在物聯(lián)網(wǎng)安全問題上,感知層的安全問題是整個(gè)物聯(lián)網(wǎng)系統(tǒng)安全的技術(shù)瓶頸。
  
  為了更好地理解什么是物聯(lián)網(wǎng),我們看一下一種典型的物聯(lián)網(wǎng)行業(yè)應(yīng)用:智能家居系統(tǒng),如圖1所示。
  
  在智能家居系統(tǒng)中,有很多的傳感器,用于感知室內(nèi)溫濕度、光照、噪音、有害氣體(如燃?xì)鈾z測)、設(shè)備狀態(tài)(如冰箱內(nèi)溫度)、電子開關(guān)(如家用電器開關(guān)、照明燈開關(guān)、空調(diào)開關(guān)等)、視頻監(jiān)控等,這些設(shè)備將感知數(shù)據(jù)(包括電子開關(guān)的狀態(tài)信息)通過一個(gè)與互聯(lián)網(wǎng)或移動(dòng)網(wǎng)絡(luò)連接的家庭網(wǎng)關(guān)(即數(shù)據(jù)匯聚節(jié)點(diǎn))上傳到運(yùn)營商的一個(gè)數(shù)據(jù)平臺(tái),運(yùn)營商的數(shù)據(jù)平臺(tái)對(duì)這些數(shù)據(jù)進(jìn)行處理,將處理結(jié)果發(fā)給用戶終端(如智能手機(jī)),這就完成了數(shù)據(jù)上傳和應(yīng)用過程。另一方面,用戶可以對(duì)傳感器進(jìn)行控制,例如從用戶終端發(fā)送指令,該指令通過運(yùn)營商的數(shù)據(jù)平臺(tái)和互聯(lián)網(wǎng)傳給用戶的家庭網(wǎng)關(guān),然后家庭網(wǎng)關(guān)將該指令發(fā)送給具體的傳感器設(shè)備,該指令可以控制傳感器設(shè)備,也可以控制開關(guān)設(shè)備。這就是一個(gè)典型的物聯(lián)網(wǎng)行業(yè)應(yīng)用系統(tǒng)。其他物聯(lián)網(wǎng)行業(yè)還有很多類似系統(tǒng),包括智能電網(wǎng)、智能管網(wǎng)、智慧醫(yī)療、智能交通、智能農(nóng)業(yè)、智能工業(yè)等等,這些不同應(yīng)用領(lǐng)域的物聯(lián)網(wǎng)系統(tǒng)在架構(gòu)上有很大的相似之處。
  
 中國的物聯(lián)網(wǎng)安全:技術(shù)發(fā)展與政策建議
 
  
  中外物聯(lián)網(wǎng)發(fā)展政策比較
  
  隨著信息技術(shù)日新月異的發(fā)展,特別是信息采集、傳輸技術(shù)及高性能計(jì)算機(jī)的迅速發(fā)展和互聯(lián)網(wǎng)與移動(dòng)通信網(wǎng)的廣泛應(yīng)用,大規(guī)模發(fā)展物聯(lián)網(wǎng)及相關(guān)產(chǎn)業(yè)的時(shí)機(jī)日趨成熟,歐美等發(fā)達(dá)國家將物聯(lián)網(wǎng)視為未來發(fā)展的重要領(lǐng)域。2009年以來,美歐日等發(fā)達(dá)國家紛紛提出物聯(lián)網(wǎng)發(fā)展的戰(zhàn)略、規(guī)劃、核心技術(shù)及產(chǎn)業(yè)重點(diǎn),促進(jìn)物聯(lián)網(wǎng)產(chǎn)業(yè)迅速發(fā)展,以期在新一輪的信息化浪潮中占得先機(jī)。
  
  2008年,美國提出“智慧地球”的概念,奧巴馬表示要將其作為今后的重要發(fā)展方向。從本質(zhì)上看,“智慧地球”的概念與物聯(lián)網(wǎng)的概念在內(nèi)涵上是一致的。2015年,美國政府宣布投入1.6億美元推動(dòng)智慧城市計(jì)劃,將物聯(lián)網(wǎng)應(yīng)用試驗(yàn)平臺(tái)的建設(shè)作為首要任務(wù)。
  
  歐盟早在2006年就成立工作組,專門進(jìn)行RFID技術(shù)研究,并于2008年發(fā)布《2020年的物聯(lián)網(wǎng)——未來路線》。2009年6月,歐盟委員會(huì)發(fā)布《物聯(lián)網(wǎng)——歐洲行動(dòng)計(jì)劃》,提出了包括監(jiān)管、隱私保護(hù)、芯片、基礎(chǔ)設(shè)施保護(hù)、標(biāo)準(zhǔn)制定、技術(shù)研發(fā)等在內(nèi)的14項(xiàng)框架內(nèi)容,對(duì)物聯(lián)網(wǎng)未來發(fā)展以及重點(diǎn)研究領(lǐng)域給出了明確的路線圖。2015年,歐盟成立了橫跨歐盟及產(chǎn)業(yè)界的物聯(lián)網(wǎng)創(chuàng)新聯(lián)盟(AIOTI),投入5000萬歐元,通過咨詢委員會(huì)和推進(jìn)委員會(huì)統(tǒng)領(lǐng)新的“四橫七縱”體系架構(gòu),將包括原有IERC、地平線2020在內(nèi)的11個(gè)工作組納入旗下,統(tǒng)籌原本散落在不同部門和組織的能力資源,協(xié)同推進(jìn)歐盟物聯(lián)網(wǎng)整體跨越式創(chuàng)新發(fā)展。歐盟計(jì)劃2016年投入超過1億歐元支持物聯(lián)網(wǎng)大范圍示范和未來物聯(lián)網(wǎng)重點(diǎn)領(lǐng)域研究。
  
  日本是較早啟動(dòng)物聯(lián)網(wǎng)應(yīng)用的國家之一。從20世紀(jì)90年代中期以來,日本政府相繼制定了多項(xiàng)國家信息技術(shù)發(fā)展戰(zhàn)略,有序地開展了大規(guī)模的信息基礎(chǔ)設(shè)施建設(shè)。2001年1月,日本開始實(shí)施“e-Japan”戰(zhàn)略,以寬帶化為核心開展基礎(chǔ)設(shè)施建設(shè),包括盡快普及高速通信網(wǎng)絡(luò),制定有關(guān)電子商務(wù)的法律法規(guī),實(shí)現(xiàn)電子政務(wù)平臺(tái),為日本下一個(gè)十年的經(jīng)濟(jì)振興提供高素質(zhì)的人才等措施。2004年5月,日本政府在完成“e-Japan”戰(zhàn)略目標(biāo)的基礎(chǔ)上,由日本信息通信產(chǎn)業(yè)的主管機(jī)關(guān)總務(wù)省(MIC)向日本經(jīng)濟(jì)財(cái)政咨詢會(huì)議正式提出了2006至2010年間的IT發(fā)展任務(wù)——以發(fā)展Ubiquitous社會(huì)為目標(biāo)的“u-Japan”戰(zhàn)略,即到2010年,將日本建設(shè)成一個(gè)“隨時(shí)、隨地、任何物體、任何人均可連接的泛在網(wǎng)絡(luò)社會(huì)”,該戰(zhàn)略的理念是以人為本,實(shí)現(xiàn)所有人與人、物與物、人與物之間的連接。因此,“u-Japan”的目標(biāo)實(shí)際就是物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用。2009年7月,日本IT戰(zhàn)略本部發(fā)布了新一代的信息化戰(zhàn)略——“i-Japan”戰(zhàn)略,其目標(biāo)是到2015年實(shí)現(xiàn)以國民為中心的數(shù)字化社會(huì),參與解決全球性的重大問題,提升國家的競爭力,確保日本在全球的領(lǐng)先地位。因此在不長的時(shí)間內(nèi),日本實(shí)現(xiàn)了從“e-Japan”到“u-Japan”,又到“i-Japan”戰(zhàn)略的轉(zhuǎn)變,致力于為日本構(gòu)建一個(gè)個(gè)性化的物聯(lián)網(wǎng)智能服務(wù)體系。
  
  韓國早在2004年就提出了“u-Korea”戰(zhàn)略。2009年10月,韓國政府又頒布了《物聯(lián)網(wǎng)基礎(chǔ)設(shè)施構(gòu)建基本規(guī)劃》,將物聯(lián)網(wǎng)市場確定為新增長動(dòng)力,確定了構(gòu)建物聯(lián)網(wǎng)基礎(chǔ)設(shè)施、發(fā)展物聯(lián)網(wǎng)服務(wù)、研發(fā)物聯(lián)網(wǎng)技術(shù)、營造物聯(lián)網(wǎng)擴(kuò)散環(huán)境等4大領(lǐng)域、12項(xiàng)詳細(xì)課題,并提出到2012年實(shí)現(xiàn)“通過構(gòu)建世界最先進(jìn)的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施,打造未來廣播通信融合領(lǐng)域超一流ICT(信息通信技術(shù))強(qiáng)國”的目標(biāo)。2015年起,韓國未來科學(xué)創(chuàng)造部和產(chǎn)業(yè)通商資源部將投資370億韓元用于物聯(lián)網(wǎng)核心技術(shù)以及MEMS傳感器芯片、寬帶傳感設(shè)備的研發(fā),還有123億韓元的投資來自韓國的私營企業(yè)。
  
  我國在物聯(lián)網(wǎng)技術(shù)方面發(fā)展相對(duì)較晚,但近年來的發(fā)展速度驚人。早在2009年,國務(wù)院發(fā)展研究中心就聯(lián)合中科院組成研究團(tuán)隊(duì),撰寫中國物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展研究報(bào)告。經(jīng)過近半年的調(diào)研分析,該團(tuán)隊(duì)認(rèn)為在技術(shù)方面,中國已經(jīng)基本具備全面發(fā)展物聯(lián)網(wǎng)這一新興產(chǎn)業(yè)的技術(shù)基礎(chǔ)。在資金方面,中國近年來GDP的連續(xù)高增長也為發(fā)展物聯(lián)網(wǎng)產(chǎn)業(yè)奠定了良好的經(jīng)濟(jì)基礎(chǔ)。在人才方面,國家也需要制定政策,鼓勵(lì)物聯(lián)網(wǎng)方面人才的培養(yǎng)。到目前為止,全國各地的物聯(lián)網(wǎng)示范項(xiàng)目發(fā)展迅速,物聯(lián)網(wǎng)企業(yè)也快速增加,物聯(lián)網(wǎng)相關(guān)技術(shù)、專利、標(biāo)準(zhǔn)和產(chǎn)品等都在快速增長。伴隨著產(chǎn)業(yè)規(guī)模的快速擴(kuò)大,我國物聯(lián)網(wǎng)產(chǎn)業(yè)體系日趨完善,集聚發(fā)展態(tài)勢明顯。目前我國已經(jīng)初步形成了覆蓋芯片和元器件、設(shè)備、軟件、系統(tǒng)集成、電信運(yùn)營、物聯(lián)網(wǎng)服務(wù)在內(nèi)的較為完整的產(chǎn)業(yè)鏈,形成了長三角、珠三角、環(huán)渤海和中西部四大物聯(lián)網(wǎng)產(chǎn)業(yè)聚集發(fā)展區(qū),在無錫、重慶、杭州建立了三個(gè)國家級(jí)物聯(lián)網(wǎng)產(chǎn)業(yè)示范基地。國家對(duì)智慧城市的建設(shè)政策能更好地運(yùn)用物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、空間地理信息集成等新一代信息技術(shù),促進(jìn)城市規(guī)劃、建設(shè)、管理和服務(wù)智慧化的新理念和新模式。目前,我國一半以上城市在建的“智慧城市”規(guī)劃,其主要應(yīng)用項(xiàng)目依次為公共安全、交通、醫(yī)療、社區(qū)、環(huán)保、地下管網(wǎng)監(jiān)測、水務(wù)、教育等,這些應(yīng)用均以自動(dòng)感知為基礎(chǔ)、數(shù)據(jù)采集為手段、智能控制為核心、精細(xì)管理和服務(wù)提升為目的,實(shí)現(xiàn)了物聯(lián)網(wǎng)技術(shù)的綜合集成應(yīng)用。
  
  我國在物聯(lián)網(wǎng)技術(shù)方面也在不斷進(jìn)步和創(chuàng)新。例如,中國信息通信研究院牽頭制定了國際標(biāo)準(zhǔn)ITU-TY.2068《物聯(lián)網(wǎng)功能框架與能力》,該標(biāo)準(zhǔn)于2015年3月正式發(fā)布。該標(biāo)準(zhǔn)主要明確了物聯(lián)網(wǎng)功能架構(gòu)和聯(lián)網(wǎng)能力等內(nèi)容。中國信息通信研究院與歐盟還共同發(fā)布了《中歐物聯(lián)網(wǎng)架構(gòu)比較研究報(bào)告》《中歐物聯(lián)網(wǎng)標(biāo)識(shí)白皮書》,正在推進(jìn)《中歐物聯(lián)網(wǎng)語義白皮書》的合作編制和物聯(lián)網(wǎng)架構(gòu)新趨勢的合作研究。無錫物聯(lián)網(wǎng)產(chǎn)業(yè)研究院和工信部電子工業(yè)標(biāo)準(zhǔn)化研究院等聯(lián)合推進(jìn)完成ISO/IEC30141立項(xiàng),即物聯(lián)網(wǎng)“六域”模型。該模型從業(yè)務(wù)功能的角度對(duì)物聯(lián)網(wǎng)系統(tǒng)進(jìn)行分解,提出了一致性的系統(tǒng)分解模式和開放性的標(biāo)準(zhǔn)設(shè)計(jì)框架。華為等眾多企業(yè)已推出以智能手機(jī)為核心的智能家居解決方案,華為公司也在積極推動(dòng)窄帶物聯(lián)網(wǎng)NB-IOT在3GPP的標(biāo)準(zhǔn)化研制工作。2015年7月,華為和中國聯(lián)通合作開展了全球首個(gè)LTE-M蜂窩物聯(lián)網(wǎng)CIoT(Cellular Internet of Things)的技術(shù)演示。
  
  但是,應(yīng)該承認(rèn),在整體技術(shù)水平方面,特別是在某些核心技術(shù)方面,我們同歐美發(fā)達(dá)國家的差距還很明顯,這主要體現(xiàn)在高性能處理器、高精度傳感器和國際標(biāo)準(zhǔn)的話語權(quán)等方面。對(duì)這些技術(shù)的不足,可以通過研發(fā)和采購相結(jié)合的方式來實(shí)現(xiàn),例如對(duì)那些精度要求不是很高的應(yīng)用場景,可以使用國產(chǎn)傳感器,以降低建設(shè)費(fèi)用;對(duì)那些需要高精度傳感器的應(yīng)用環(huán)境,可以采購國外高靈敏度傳感器,以滿足應(yīng)用需求。
  
  物聯(lián)網(wǎng)安全的研究背景及意義
  
  我國政府一直高度重視信息化建設(shè),早在國家“十一五”規(guī)劃中,就已經(jīng)對(duì)寬帶無線通信網(wǎng)絡(luò)、傳感網(wǎng)、編碼等問題作了相關(guān)部署,這些都與物聯(lián)網(wǎng)相關(guān),是組成物聯(lián)網(wǎng)系統(tǒng)的重要元素。2009年8月,時(shí)任國務(wù)院總理溫家寶在無錫視察時(shí)指出,要盡快突破核心技術(shù),將物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展上升到戰(zhàn)略性新興產(chǎn)業(yè)的高度。在隨后幾個(gè)月的時(shí)間內(nèi),國家有關(guān)部門對(duì)物聯(lián)網(wǎng)的推動(dòng)達(dá)到一個(gè)新高度,可以說是遍地開花。但相關(guān)部門很快就注意到,物聯(lián)網(wǎng)關(guān)鍵技術(shù),尤其是安全技術(shù),是物聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展的瓶頸。工業(yè)和信息化部發(fā)布的《物聯(lián)網(wǎng)“十二五”發(fā)展規(guī)劃》指出,要大力攻克核心技術(shù),加快構(gòu)建標(biāo)準(zhǔn)體系,加強(qiáng)信息安全保障。特別需要說明的是,《規(guī)劃》將信息安全保障作為一個(gè)專門任務(wù)予以重視,其內(nèi)容包括加強(qiáng)物聯(lián)網(wǎng)安全技術(shù)研發(fā),建立并完善物聯(lián)網(wǎng)安全保障體系,加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全防護(hù)建設(shè)。國家“十三五”規(guī)劃指出,要實(shí)施網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略,加快構(gòu)建高速、移動(dòng)、安全、泛在的新一代信息基礎(chǔ)設(shè)施。支持智慧城市的建設(shè),提高網(wǎng)絡(luò)安全等方面風(fēng)險(xiǎn)防控能力。
  
  在物聯(lián)網(wǎng)系統(tǒng)建設(shè)的初期,由于規(guī)模有限,各個(gè)物聯(lián)網(wǎng)示范基地之間相對(duì)獨(dú)立,還不能構(gòu)成真正意義的互聯(lián)互通,因此面臨的信息安全威脅也小。隨著物聯(lián)網(wǎng)系統(tǒng)數(shù)量的增多和規(guī)模的增大,特別是隨著這些物聯(lián)網(wǎng)應(yīng)用系統(tǒng)的互聯(lián)互通,以及服務(wù)于這些系統(tǒng)的數(shù)據(jù)處理平臺(tái)的集中管理,物聯(lián)網(wǎng)安全問題將逐漸顯現(xiàn),會(huì)以雪崩效應(yīng)影響到物聯(lián)網(wǎng)行業(yè),到時(shí)候再“亡羊補(bǔ)牢”將為時(shí)已晚。
  
  相比互聯(lián)網(wǎng)來說,物聯(lián)網(wǎng)有什么特點(diǎn)呢?首先,互聯(lián)網(wǎng)是一個(gè)網(wǎng)絡(luò)系統(tǒng),而物聯(lián)網(wǎng)是一個(gè)建立在互聯(lián)網(wǎng)基礎(chǔ)設(shè)施之上的龐大的應(yīng)用系統(tǒng);其次,互聯(lián)網(wǎng)服務(wù)的目標(biāo)是數(shù)字信息,而物聯(lián)網(wǎng)服務(wù)的目標(biāo)是包括信息和物理設(shè)施在內(nèi)的行業(yè)應(yīng)用;最關(guān)鍵的,同時(shí)也是傳統(tǒng)信息系統(tǒng)的信息安全技術(shù)在物聯(lián)網(wǎng)系統(tǒng)中不能發(fā)揮作用的特點(diǎn)是,物聯(lián)網(wǎng)系統(tǒng)中有大量資源受限,甚至對(duì)實(shí)時(shí)性要求很高的終端感知節(jié)點(diǎn),特別在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中,這些節(jié)點(diǎn)對(duì)數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性要求很高,而傳統(tǒng)信息系統(tǒng)的安全保護(hù)沒有考慮這些因素,因此傳統(tǒng)的信息安全保護(hù)技術(shù)不再適合物聯(lián)網(wǎng)系統(tǒng)。
  
  物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)挑戰(zhàn)
  
  值得注意的是,雖然國內(nèi)在物聯(lián)網(wǎng)示范應(yīng)用系統(tǒng)建設(shè)方面蓬勃發(fā)展,但存在的信息安全問題(或物聯(lián)網(wǎng)安全問題)也很明顯。當(dāng)這些系統(tǒng)規(guī)模有限,相互之間相對(duì)獨(dú)立時(shí),其安全問題尚不明顯,但隨著規(guī)模的增大,其信息安全問題將會(huì)突顯。比如,智能家居是一種典型的物聯(lián)網(wǎng)行業(yè)應(yīng)用,當(dāng)一個(gè)居戶安裝智能家居系統(tǒng)時(shí),即使沒有采取任何專門針對(duì)物聯(lián)網(wǎng)系統(tǒng)的信息安全保護(hù),只采取傳統(tǒng)的網(wǎng)絡(luò)安全和數(shù)據(jù)庫安全保護(hù),也顯示不出信息安全的威脅,因?yàn)橹車従硬惶赡馨l(fā)起攻擊,網(wǎng)絡(luò)黑客通過后臺(tái)服務(wù)器潛入到家庭網(wǎng)關(guān)的情況暫不考慮。但是,當(dāng)智能家居很普遍時(shí),鄰居之間的傳感器信號(hào)會(huì)相互影響,一家的傳感器信號(hào)可被鄰居家接收,鄰居家的信號(hào)也被自己接收,都是很正常的事,就像我們?cè)诩宜阉鱓IFI信號(hào)時(shí)能找到許多WIFI站點(diǎn)一樣。當(dāng)接收到的是傳感器的數(shù)據(jù)時(shí),可以通過傳感節(jié)點(diǎn)標(biāo)識(shí)進(jìn)行區(qū)分,但如果想獲取這些信息,則是很容易的事。更可怕的是對(duì)控制指令類數(shù)據(jù)的非法篡改和偽造。
  
  信息網(wǎng)絡(luò)發(fā)展了這么多年,無論基礎(chǔ)設(shè)施還是信息安全保護(hù),都有很多成熟的技術(shù)。那么物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)挑戰(zhàn)在哪里呢?我們可以通過物聯(lián)網(wǎng)的基本架構(gòu)進(jìn)行分析。


  中國的物聯(lián)網(wǎng)安全:技術(shù)發(fā)展與政策建議
  從圖2可以看出,物聯(lián)網(wǎng)的網(wǎng)絡(luò)傳輸層和處理應(yīng)用層都是基于傳統(tǒng)的信息系統(tǒng)建立的,因此傳統(tǒng)的信息安全保護(hù)技術(shù)基本可以使用。作為新型數(shù)據(jù)處理的云計(jì)算平臺(tái),其架構(gòu)和特征與傳統(tǒng)的計(jì)算機(jī)系統(tǒng)有很大區(qū)別,因此需要一些有針對(duì)性的信息安全保護(hù)技術(shù),包括系統(tǒng)安全技術(shù)、數(shù)據(jù)存儲(chǔ)安全技術(shù)、數(shù)據(jù)處理安全技術(shù)、用戶管理安全技術(shù)和新型訪問控制技術(shù)等。對(duì)于物聯(lián)網(wǎng)的感知層,當(dāng)感知節(jié)點(diǎn)的處理能力接近傳統(tǒng)的信息系統(tǒng)時(shí),如智能移動(dòng)終端,則可以使用傳統(tǒng)的信息安全保護(hù)技術(shù),包括操作系統(tǒng)安全技術(shù)、入侵檢測技術(shù)、訪問控制技術(shù)等。但對(duì)普通的傳感器以及RFID等設(shè)備,目前還缺乏合適的信息安全保護(hù)機(jī)制。雖然密碼學(xué)家們已經(jīng)設(shè)計(jì)出輕量級(jí)密碼算法了,但實(shí)際使用時(shí)不僅僅是一個(gè)算法的問題,還需要管理密鑰(密鑰的建立、密鑰的更新)、身份鑒別(確定通信的對(duì)方身份是真實(shí)的)、數(shù)據(jù)完整性保護(hù)(確保數(shù)據(jù)沒有被修改,特別針對(duì)惡意修改的保護(hù))、數(shù)據(jù)機(jī)密性(確保數(shù)據(jù)內(nèi)容不被竊聽者獲取)和數(shù)據(jù)的新鮮性(用于檢測攻擊者的數(shù)據(jù)重放攻擊,特別對(duì)控制指令數(shù)據(jù)的重放攻擊)等技術(shù)。因此,從物聯(lián)網(wǎng)安全技術(shù)的挑戰(zhàn),也是目前技術(shù)的瓶頸,在物聯(lián)網(wǎng)系統(tǒng)的“最后一公里”,即從終端無線感知節(jié)點(diǎn)到接入網(wǎng)絡(luò)的物聯(lián)網(wǎng)網(wǎng)關(guān)節(jié)點(diǎn)之間的通信安全問題。如果解決了這個(gè)問題,則從整體上解決物聯(lián)網(wǎng)系統(tǒng)的安全問題,提供物聯(lián)網(wǎng)行業(yè)應(yīng)用中對(duì)數(shù)據(jù)端到端的安全保護(hù),在理論上都更加容易,而在實(shí)踐中,只是資金與時(shí)間的問題。
  
  物聯(lián)網(wǎng)安全技術(shù)目前還沒有統(tǒng)一的國際標(biāo)準(zhǔn),國家標(biāo)準(zhǔn)也正在制定中,主要原因是物聯(lián)網(wǎng)是個(gè)特別大的系統(tǒng),包括的行業(yè)非常多,因此在信息安全保護(hù)方面制定統(tǒng)一的標(biāo)準(zhǔn)有一定難度。其實(shí),物聯(lián)網(wǎng)安全問題主要是物聯(lián)網(wǎng)感知層的安全問題,因?yàn)樵趥鬏攲雍吞幚響?yīng)用層,可以采用傳統(tǒng)信息系統(tǒng)的信息安全保護(hù)技術(shù),而感知層的設(shè)備種類繁多,性能差異大,從高性能的視頻監(jiān)控設(shè)備,到無人值守的傳感器模塊,在信息安全保護(hù)技術(shù)方面都有著很大的區(qū)別。最具有技術(shù)挑戰(zhàn)的,是資源受限設(shè)備的信息安全保護(hù),例如小型傳感器和RFID標(biāo)簽等。
  
  如果說在傳感器等設(shè)備方面,我們落后的技術(shù)可以通過采購國外技術(shù)和設(shè)備來彌補(bǔ)的話,那么在物聯(lián)網(wǎng)安全方面,特別是物聯(lián)網(wǎng)感知層的信息安全保護(hù)方面,很難通過直接購買國外技術(shù)改進(jìn),因?yàn)槲锫?lián)網(wǎng)感知層的安全技術(shù)一般與硬件產(chǎn)品融為一體,購買國外的安全技術(shù)就等于購買國外的產(chǎn)品。而且安全技術(shù)不僅僅限于產(chǎn)品本身,而是要滲入數(shù)據(jù)處理中心,因?yàn)樾畔踩且粋€(gè)系統(tǒng),而不是一個(gè)獨(dú)立的模塊。因此,無論國外在物聯(lián)網(wǎng)感知層方面有什么信息安全保護(hù)技術(shù),我們都需要研發(fā)自己的技術(shù)并應(yīng)用于自己的產(chǎn)品,這樣才能實(shí)現(xiàn)“可控性”,這也是信息安全體系的重要指標(biāo)。
  
  綜上所述,物聯(lián)網(wǎng)安全技術(shù)的挑戰(zhàn)重點(diǎn)在于對(duì)感知層資源受限設(shè)備的輕量級(jí)安全保護(hù),包括輕量級(jí)安全算法和輕量級(jí)安全協(xié)議。輕量級(jí)安全算法具有通用性,而輕量級(jí)安全協(xié)議只能做到在小范圍內(nèi)具有一定的通用性。
  
  工業(yè)物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)挑戰(zhàn)與防護(hù)措施
  
  簡單地說,工業(yè)物聯(lián)網(wǎng)系統(tǒng)就是物聯(lián)網(wǎng)技術(shù)與工業(yè)生產(chǎn)系統(tǒng)和監(jiān)管系統(tǒng)的結(jié)合。不同于傳統(tǒng)的物聯(lián)網(wǎng)系統(tǒng),工業(yè)物聯(lián)網(wǎng)系統(tǒng)對(duì)信息傳輸?shù)膶?shí)時(shí)性要求很嚴(yán)格,有時(shí)甚至很苛刻,因?yàn)樵诠I(yè)生產(chǎn)過程中,對(duì)信息反饋的實(shí)時(shí)性要求很高,即使在工業(yè)監(jiān)管系統(tǒng)中,對(duì)數(shù)據(jù)的實(shí)時(shí)性要求也比很多其他物聯(lián)網(wǎng)行業(yè)的要求高。因此,工業(yè)物聯(lián)網(wǎng)系統(tǒng)所面臨的安全技術(shù)挑戰(zhàn)更為嚴(yán)峻。
  
  2015年5月,經(jīng)國務(wù)院總理李克強(qiáng)簽批,國務(wù)院發(fā)布了《中國制造2025》戰(zhàn)略文件,這是一項(xiàng)全面推進(jìn)實(shí)施制造強(qiáng)國的戰(zhàn)略文件,是中國實(shí)施制造強(qiáng)國戰(zhàn)略第一個(gè)十年的行動(dòng)綱領(lǐng)。要想實(shí)現(xiàn)這一目標(biāo),必須推進(jìn)信息化與工業(yè)化的深度融合,這實(shí)際就是工業(yè)物聯(lián)網(wǎng)技術(shù)。因此,在今后的發(fā)展中,作為物聯(lián)網(wǎng)技術(shù)在工業(yè)領(lǐng)域之應(yīng)用的工業(yè)物聯(lián)網(wǎng)技術(shù),將成為物聯(lián)網(wǎng)技術(shù)發(fā)展的一項(xiàng)有其獨(dú)有特色的技術(shù)。同時(shí),工業(yè)物聯(lián)網(wǎng)系統(tǒng)的安全技術(shù)也將成為物聯(lián)網(wǎng)安全領(lǐng)域的具有重要特色的新技術(shù)。
  
  傳統(tǒng)工業(yè)生產(chǎn)系統(tǒng)的信息安全防護(hù)手段是網(wǎng)絡(luò)隔離,即將生產(chǎn)控制系統(tǒng)與其他信息系統(tǒng)的網(wǎng)絡(luò)進(jìn)行物理隔離。隨著信息管理系統(tǒng)對(duì)數(shù)據(jù)業(yè)務(wù)需求的提高,要求生產(chǎn)過程的數(shù)據(jù)能實(shí)時(shí)上報(bào),于是不得不將生產(chǎn)控制系統(tǒng)與生產(chǎn)管理系統(tǒng)的網(wǎng)絡(luò)進(jìn)行連接,但通常使用網(wǎng)閘技術(shù)進(jìn)行防護(hù),使數(shù)據(jù)只能進(jìn)行單向傳輸,因此生產(chǎn)管理系統(tǒng)即使遭受入侵攻擊,也不能對(duì)生產(chǎn)控制系統(tǒng)造成嚴(yán)重影響。隨著生產(chǎn)自動(dòng)化和信息化的深度融合,這種信息隔離不能提供更高效的生產(chǎn),特別對(duì)一些定制化產(chǎn)品的生產(chǎn)更是如此,因此從生產(chǎn)控制系統(tǒng)到生產(chǎn)管理系統(tǒng),需要雙向的信息交互。國家發(fā)布的《中國制造2025》戰(zhàn)略,將進(jìn)一步推動(dòng)信息化和工業(yè)化的深度融合,這也給工業(yè)控制系統(tǒng)的安全防護(hù)技術(shù)帶來新的安全挑戰(zhàn),特別是對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)的安全防護(hù)技術(shù)帶來挑戰(zhàn)。
  
  工業(yè)物聯(lián)網(wǎng)系統(tǒng)與許多其他物聯(lián)網(wǎng)行業(yè)的區(qū)別是,在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中,一般會(huì)涉及到許多工業(yè)生產(chǎn)設(shè)備,這些設(shè)備系統(tǒng)響應(yīng)的實(shí)時(shí)性要求高,無論感知數(shù)據(jù)的傳輸,還是控制指令的發(fā)放,都需要在很短的時(shí)間內(nèi)完成,這就給安全防護(hù)技術(shù)的實(shí)施帶來了挑戰(zhàn)。另外,控制系統(tǒng)中的主機(jī)設(shè)備系統(tǒng)老舊,更新困難,在生產(chǎn)過程中很難對(duì)一個(gè)控制系統(tǒng)進(jìn)行維護(hù)和軟件更新,包括對(duì)操作系統(tǒng)和安全防護(hù)軟件的更新,以及硬件設(shè)備的添加,因此許多防護(hù)措施只能通過旁路方式進(jìn)行,這種方式只能對(duì)一些非正常數(shù)據(jù)提供報(bào)警,不能對(duì)攻擊行為實(shí)施隔離等措施。
  
  但是,針對(duì)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊,特別是工業(yè)物聯(lián)網(wǎng)系統(tǒng)所面對(duì)的入侵攻擊,與傳統(tǒng)信息系統(tǒng)的入侵攻擊有著明顯的區(qū)別。傳統(tǒng)信息系統(tǒng)的入侵攻擊目標(biāo)就是被入侵的主機(jī)系統(tǒng),其表現(xiàn)行為從早期的破壞主機(jī)系統(tǒng),到后來的獲取主機(jī)系統(tǒng)信息,逐步到最后將主機(jī)系統(tǒng)變?yōu)楣羝渌鳈C(jī)系統(tǒng)的僵尸節(jié)點(diǎn)。但工業(yè)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊目標(biāo)一般不是被入侵的主機(jī)系統(tǒng),因?yàn)闊o論破壞主機(jī)系統(tǒng),還是從主機(jī)系統(tǒng)獲取信息,都達(dá)不到攻擊工業(yè)設(shè)施的目的。攻擊者一般會(huì)通過入侵的主機(jī)系統(tǒng)非法控制該主機(jī)系統(tǒng)所能控制的受控設(shè)備,這些受控設(shè)備有些可能根本不具有智能判斷能力,如PLC設(shè)備。
  
  基于這種特點(diǎn),對(duì)待入侵攻擊的防護(hù)措施也應(yīng)該進(jìn)行調(diào)整。傳統(tǒng)信息系統(tǒng)的防護(hù)手段是邊界防護(hù)(防火墻)和入侵檢測系統(tǒng),一些異常數(shù)據(jù)在邊界防護(hù)過程中就能被拒之門外,個(gè)別通過邊界防護(hù)系統(tǒng)的惡意軟件和遠(yuǎn)程控制行為,當(dāng)在主機(jī)系統(tǒng)中進(jìn)行不正常的操作時(shí),入侵檢測系統(tǒng)一般能識(shí)別并進(jìn)行制止,當(dāng)然這一過程有時(shí)需要人的參與才能作出正確判決。工業(yè)物聯(lián)網(wǎng)系統(tǒng)中的主機(jī)也有類似的安全防護(hù),但對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)中的主機(jī)來說,邊界防護(hù)系統(tǒng)由于不能及時(shí)更新,基于系統(tǒng)漏洞的惡意軟件和遠(yuǎn)程入侵很容易無障礙越過邊界防護(hù);對(duì)于一些新型的入侵方式,過時(shí)的入侵檢測系統(tǒng)也基本不能識(shí)別,甚至有些入侵可以擁有比入侵檢測系統(tǒng)更高的權(quán)限。
  
  我們知道,對(duì)未知病毒的防護(hù)是困難的,原因是知己不知彼。而病毒攻擊系統(tǒng)之所以能成功,是因?yàn)椴《驹O(shè)計(jì)者在設(shè)計(jì)時(shí)知己知彼。能否將這種不對(duì)稱的狀態(tài)扭轉(zhuǎn)過來呢?我們認(rèn)為對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)來說是可能的。針對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)的特點(diǎn),我們提出一種新的安全防護(hù)架構(gòu),即入侵容忍系統(tǒng)。入侵容忍系統(tǒng)不是一個(gè)主機(jī),而是由主機(jī)和被控制單元構(gòu)成的一個(gè)工業(yè)物聯(lián)網(wǎng)系統(tǒng),其基本原理是讓入侵者也處于知己不知彼的狀態(tài)。該系統(tǒng)的特點(diǎn)是,如果某一個(gè)主機(jī)遭受入侵攻擊,無論該入侵攻擊是一個(gè)惡意軟件還是非法遠(yuǎn)程控制,都不能對(duì)該主機(jī)所控制的受控設(shè)備造成異常。這種入侵容忍系統(tǒng)是針對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng)而專門設(shè)計(jì)的,不適合對(duì)傳統(tǒng)信息系統(tǒng)的安全保護(hù)。同時(shí),目前傳統(tǒng)信息系統(tǒng)的安全保護(hù)都不具有入侵容忍性。因此,要想對(duì)工業(yè)物聯(lián)網(wǎng)系統(tǒng),包括其他一些物聯(lián)網(wǎng)系統(tǒng),提供自主可控的安全防護(hù),需要大力發(fā)展入侵容忍技術(shù)。
  
  物聯(lián)網(wǎng)感知層的輕量級(jí)加密認(rèn)證技術(shù)
  
  隨著便攜式電子設(shè)備的普及和RFID、無線傳感器網(wǎng)絡(luò)等技術(shù)的發(fā)展,越來越多的應(yīng)用需要解決相應(yīng)的安全問題。然而,相比于傳統(tǒng)的臺(tái)式機(jī)和高性能計(jì)算機(jī),這些設(shè)備的資源環(huán)境通常有限,比如,計(jì)算能力較弱、計(jì)算可使用的存儲(chǔ)較少、能耗有限等等,導(dǎo)致傳統(tǒng)密碼算法無法很好地適用于這種環(huán)境,這就使得受限環(huán)境中密碼算法的研究成為一個(gè)迫切需要解決的熱點(diǎn)問題。適宜資源受限環(huán)境使用的密碼算法被稱為輕量級(jí)密碼算法。
  
  輕量級(jí)密碼算法與經(jīng)典密碼算法相互影響,互相促進(jìn)。經(jīng)典密碼算法為輕量級(jí)密碼算法的設(shè)計(jì)與安全性分析提供理論支撐和技術(shù)指導(dǎo);另一方面,輕量級(jí)密碼之“輕量級(jí)”的特點(diǎn)將使得一些安全性分析能夠更加深入、全面地展開,在這個(gè)過程中,可能會(huì)衍生出新的問題,從而進(jìn)一步帶動(dòng)和促進(jìn)密碼算法安全性分析的進(jìn)展。
  
  源于應(yīng)用的推動(dòng),近幾年輕量級(jí)密碼的研究非常熱門。2015年,盧森堡大學(xué)組織了全球輕量級(jí)密碼算法性能競賽FELICS,公布了滿足參賽資格的18個(gè)密碼算法的綜合性能排名。這種全球性的競賽會(huì)大大推動(dòng)輕量級(jí)密碼算法的研究熱情,許多國際標(biāo)準(zhǔn)算法也是通過類似的全球性競賽產(chǎn)生的。當(dāng)然,很多輕量級(jí)密碼算法還缺乏全面、深入的安全性分析,也需要經(jīng)歷時(shí)間的考驗(yàn),例如Katan/Ktantan密碼算法在發(fā)表后不到2年的時(shí)間內(nèi)就被破譯。另外也有一些輕量級(jí)密碼算法,其整體結(jié)構(gòu)和算法模塊的設(shè)計(jì)還有進(jìn)一步輕量化的余地。
  
  除了密碼算法需要輕量化外,身份認(rèn)證技術(shù)更需要輕量化,因?yàn)楹笳哧P(guān)系到通信過程,其消耗的資源(主要是功耗)遠(yuǎn)超過計(jì)算過程所消耗的資源。在RFID、無線傳感器網(wǎng)絡(luò)等應(yīng)用環(huán)境中,節(jié)點(diǎn)資源(包括存儲(chǔ)容量、計(jì)算能力、通信帶寬和傳輸距離等)受到比傳統(tǒng)網(wǎng)絡(luò)更加嚴(yán)格的限制,資源的嚴(yán)重受限使得傳統(tǒng)的計(jì)算、存儲(chǔ)和通信開銷較大的身份認(rèn)證技術(shù)無法應(yīng)用,因此輕量級(jí)身份認(rèn)證技術(shù)成為該領(lǐng)域研究的熱點(diǎn)。除此之外,輕量級(jí)密鑰管理方案也是保證物聯(lián)網(wǎng)系統(tǒng)安全不可或缺的關(guān)鍵技術(shù)。應(yīng)該說,輕量級(jí)安全保護(hù)體系才是解決物聯(lián)網(wǎng)感知層安全問題的整體方案。
  
  對(duì)物聯(lián)網(wǎng)安全技術(shù)發(fā)展的政策建議
  
  近年來,國家在物聯(lián)網(wǎng)安全方面給予了很多政策支持和一定的資金支持,例如在“十二五”期間,科技部設(shè)立了國家863項(xiàng)目“物聯(lián)網(wǎng)安全感知關(guān)鍵技術(shù)及仿真驗(yàn)證平臺(tái)”,在“十三五”的規(guī)劃中,又設(shè)立了工控安全專項(xiàng),這些都說明國家對(duì)物聯(lián)網(wǎng)安全領(lǐng)域的重視和支持。但是,物聯(lián)網(wǎng)系統(tǒng)建設(shè)中對(duì)信息安全的防護(hù)投入?yún)s遠(yuǎn)遠(yuǎn)不夠。有關(guān)分析表明,我國在信息安全領(lǐng)域的投資占整個(gè)IT投資比例不足1%,和美國(3.6%)及日本(6%)等成熟市場差距依然明顯。對(duì)信息安全防護(hù)意識(shí)的程度、對(duì)信息安全防護(hù)體系的檢查以及對(duì)信息安全問題所造成的損失的正確評(píng)估和責(zé)任追溯,是決定信息安全投入的主要原因。
  
  考慮到物聯(lián)網(wǎng)安全問題關(guān)系到行業(yè)應(yīng)用的安危,甚至在一定程度上會(huì)關(guān)系到國家的安全,國家應(yīng)該提前進(jìn)行部署,而不能等到亡羊補(bǔ)牢。因此,物聯(lián)網(wǎng)安全方面的基礎(chǔ)研究應(yīng)該由國家設(shè)立資金予以支持,并在研究成果產(chǎn)業(yè)化后進(jìn)一步給予一定補(bǔ)助,這樣會(huì)提高面向產(chǎn)業(yè)應(yīng)用研究的動(dòng)力。
  
  目前有些項(xiàng)目指南過于強(qiáng)調(diào)技術(shù)細(xì)節(jié),目標(biāo)也太具體,并且不允許失敗。這種管理方式看上去效果明顯,但實(shí)際上成功和失敗沒有本質(zhì)區(qū)別,許多形式上的完成沒有多少實(shí)質(zhì)性進(jìn)展,更不要說創(chuàng)新。在某些情況下,以項(xiàng)目形式的支持可能不如以團(tuán)隊(duì)形式的支持更為有效。對(duì)某些項(xiàng)目,可以選取1~2家在業(yè)界明顯具有領(lǐng)先水平的團(tuán)隊(duì)進(jìn)行資助,研究目標(biāo)小而精,并且以國際影響和產(chǎn)業(yè)化程度為考核指標(biāo),強(qiáng)化權(quán)利和義務(wù)的對(duì)等。這些考核指標(biāo)不以結(jié)題匯報(bào)為依據(jù),更應(yīng)關(guān)注其他證據(jù),包括同行專家的評(píng)議、經(jīng)濟(jì)和社會(huì)影響。對(duì)那些項(xiàng)目完成突出的團(tuán)隊(duì),給予嘉獎(jiǎng);對(duì)那些沒有實(shí)際解決問題的團(tuán)隊(duì),降低以后項(xiàng)目的競爭優(yōu)勢。這種管理方式可能會(huì)逐步形成綜合實(shí)力強(qiáng)的團(tuán)隊(duì),而那些在某些點(diǎn)上競爭實(shí)力強(qiáng)的小團(tuán)隊(duì),也要使其有生存和發(fā)展空間。在這種模式下,團(tuán)隊(duì)人數(shù)將不占優(yōu)勢,因?yàn)殡m然大團(tuán)隊(duì)的整體競爭力變強(qiáng),但其所消耗資源的增加將會(huì)是團(tuán)隊(duì)的劣勢,因此會(huì)逐漸形成人均競爭力和創(chuàng)造力強(qiáng)的團(tuán)隊(duì),這才是科研激勵(lì)的目標(biāo)。
  
  物聯(lián)網(wǎng)是一種新型產(chǎn)業(yè)方向,是信息技術(shù)發(fā)展的一個(gè)新階段。物聯(lián)網(wǎng)安全問題還沒有在物聯(lián)網(wǎng)行業(yè)應(yīng)用中得到廣泛關(guān)注,甚至還沒有引起社會(huì)的足夠重視。目前的矛盾是,行業(yè)界認(rèn)為物聯(lián)網(wǎng)安全問題沒有這么嚴(yán)重,而學(xué)術(shù)界認(rèn)為物聯(lián)網(wǎng)安全方面的研究不能產(chǎn)生創(chuàng)新性理論成果。這種情況導(dǎo)致從事信息安全研究的學(xué)者不愿意研究物聯(lián)網(wǎng)安全問題,而從事物聯(lián)網(wǎng)產(chǎn)業(yè)建設(shè)的團(tuán)隊(duì)又很少有信息安全領(lǐng)域的專家,這種矛盾導(dǎo)致了物聯(lián)網(wǎng)安全需求仍然停留在口號(hào)上。如何鼓勵(lì)從事信息安全研究的科研人員投入到物聯(lián)網(wǎng)安全方面的研究,推動(dòng)國家物聯(lián)網(wǎng)產(chǎn)業(yè)的信息安全建設(shè),保障物聯(lián)網(wǎng)產(chǎn)業(yè)的健康發(fā)展,是一個(gè)值得思考的問題。市場引導(dǎo)人們的行為,政策引導(dǎo)市場的走向,因此制定一個(gè)合適的政策可以更好地引導(dǎo)物聯(lián)網(wǎng)行業(yè)應(yīng)用與信息安全科學(xué)研究的結(jié)合,提高物聯(lián)網(wǎng)系統(tǒng)的安全保護(hù)。



国产精品123 | 亚洲欧美va天堂人熟伦 | 免费三片在线观看网站v888 | 日韩免费在线观看 | 另类天堂 | 成人免费在线观看 | 国产精品一区二区视频 | 成人在线免费视频 | 免费精品视频 | 肥老熟妇伦子伦456视频 | 国产亚洲精品码 | 国产高清自拍 | 成人在线免费 | 91精品91久久久中77777 | 天天弄| 国产精品九九 | 少妇精品无码一区二区免费视频 | 男人勃起又大又硬图片 | 日韩免费av| 麻豆影视 | 暖暖爱免费观看高清在线遇见你 | 免费看大片a | 黄色一区二区三区 | 91在线视频观看 | 在线观看av网站 | 校花喂我乳还玩我视频 | 嗯啊视频| 啦啦啦电视剧免费高清在线观看 | 黑人巨大猛烈捣出白浆 | 中文字幕久久久 | 三级视频在线观看 | 久热精品视频 | 波多野结衣一区二区 | 特级黄色录像 | 91精品国产综合久久久久久 | 日韩在线不卡 | 一区二区视频在线观看 | 日韩在线一区二区 | 免费av网站 | 99这里只有精品 | 国产精品高潮呻吟 | 香蕉久久a毛片 | 天天色天天 | 波多野结衣在线观看 | 青草网 | 亚洲不卡视频 | 欧美精产国品一二三产品特点 | 免费视频一区二区 | 日韩中文字幕在线 | 蜜桃做爰免费网站 | 久久精品亚洲 | 免费的黄色网址 | 人妻夜夜爽天天爽三区麻豆av网站 | 日韩福利视频 | 亚洲久久久 | 日韩中文字幕在线观看 | 嗯啊视频| 强伦轩人妻一区二区电影 | 免费毛片视频 | 人妻夜夜爽天天爽三区麻豆av网站 | 中国女人真人一级毛片 | 午夜婷婷| 樱桃av| 潘金莲一级淫片aaaaaa播放 | 成人免费看片 | 与子敌伦刺激对白播放的优点 | 成人视频在线观看 | 在线观看欧美日韩视频 | 日韩高清在线观看 | 国产av一区二区三区 | 欧美肥婆猛交 | av高清| 男女啪啪网站 | 九色在线 | 已满18岁免费观看电视连续剧 | 久久久久久91香蕉国产 | 亚洲国产精品视频 | 拍真实国产伦偷精品 | 国产a区 | 天天躁日日躁狠狠很躁 | 国产免费无码一区二区 | 国产欧美日韩在线 | 日本69少妇 | 婷婷午夜精品久久久久久性色av | 18网站| 九九热精品视频 | 先锋av资源 | 波多野结衣一区二区三区 | 中文字幕第二页 | 国产精品久久久久久久久久 | 黑巨茎大战欧美白妞 | 肉丝到爽高潮痉挛视频 | 在线永久看片免费的视频 | 自拍偷拍网 | 国产精品久久久久久久 | 91视频网| 欧美黄色录像 | 中国女人真人一级毛片 | 成年人在线观看视频 | 久久久久久久久久久久久久久久久 | 国产精品久久久久久吹潮 | 成人免费看片' | 中文字字幕一区二区三区四区五区 | 久久久久久久久久久久久久久久久久久久 | 91精品91久久久中77777 | 亲嘴激烈床视频大全床 | 精品一二三 | 最新中文字幕 | 韩国伦理在线 | 天天干夜夜操 | 寂寞的少妇的诱惑 | 亚洲一区二区视频 | 在线观看91 | 在线免费| wwwxxx日本| 日本精品视频 | 精品人伦一区二区三区 | 一本色道久久加勒比精品 | 亚洲精品一二三区 | 熟女俱乐部一区二区视频在线 | 一级性爱视频 | 麻豆传媒在线观看 | 精品视频在线播放 | 久久久久久久久久久久久久 | 在线免费视频 | 黄色网战 | 日韩无码专区 | 香蕉视频在线播放 | 久久精品电影 | www.午夜| 狠狠操av| 亚洲综合一区二区 | 女人做爰猛烈叫床视频 | 五十路av| 精品日韩| 丰满少妇xoxoxo视频 | 韩国伦理片在线观看 | 日韩在线视频观看 | 熟妇女人妻丰满少妇中文字幕 | 双腿张开被9个男人调教 | 每晚被弄嗷嗷叫高潮 | 欧美一级片在线观看 | 日韩毛片 | 精品网站999www| 国产一区二区三区免费播放 | 毛片毛片毛片 | 青青在线 | 亚洲色图第一页 | 在线视频在线观看 | 精东影视 | 日本高清一区 | 日本欧美久久久久免费播放网 | 亚洲综合一区二区 | 欧美黄色片 | 国产一区二区在线播放 | 青青操在线视频 | 久久久久久久久久久久久久久久久久久 | 狠狠操av | 华丽的外出在线 | 精品人妻少妇嫩草av无码专区 | 国精产品一区一区三区 | 三级视频在线观看 | 欧美精产国品一二三产品特点 | 91成人在线观看喷潮动漫 | 天堂va蜜桃一区二区三区 | 天天色天天 | 在线观看视频 | 18深夜在线观看免费视频 | 性少妇xx生活| 国产精品999| 亚洲高清在线观看 | 性xxxx | 韩国三级电影在线观看 | 国产精品亚洲一区二区 | 欧美一区二区三区视频 | 午夜精品久久久久久久 | 狠狠影院 | 51精产品一区一区三区 | 日韩av毛片| 日韩在线免费视频 | 日韩一二三区 | 精品毛片 | 扒开伸进免费视频 | 无码人妻精品一区二区 | 新3d金梅龚玥菲 | 成人免费毛片男人用品 | 男人添女人下部高潮全视频 | 国产精品三级 | 中文字字幕一区二区三区四区五区 | 色综合久久天天综合网 | av少妇| 在线一区| 亚洲久久久| 国产高清网站 | 91成人在线观看国产 | 亚洲免费观看高清 | 亚洲免费观看高清完整版在线观看 | 高清一区二区 | 91在线观看| 激情婷婷 | 美国少妇在线观看免费 | 草草浮力影院 | 一级黄色大片 | 毛片毛片毛片 | 污视频在线免费观看 | 成人自拍视频 | 中文字幕免费视频 | 国产精品一区二区三区四区 | 91嫩草欧美久久久九九九 | 国产欧美日韩 | 天天干天天爽 | 欧美老熟妇乱大交xxxxx | 91在线| 91av视频 | 八戒网剧在线看9高清国语 欧美日韩精品一区二区 | 青娱乐91 | 国产视频二区 | 五十路av | 日本在线免费观看 | 欧美福利视频 | 麻豆视频在线观看 | 中文字幕在线一区 | 奶波霸巨乳一二三区乳 | 日韩av免费看| 亚洲天堂影院 | 黑人一级片 | 国产熟妇另类久久久久 | 免费看片网站91 | 久久久久久久久久久久久久久久久久久久 | 男女靠逼视频 | 国产欧美日韩 | 亚洲免费网站 | wwwxxx日本| 黄色国产视频 | 远古野人粗壮h灌满3p | 调教小荡货h办公室打屁股视频 | 香蕉视频在线下载 | 视频在线 | 手机在线看片 | 99re在线| 国产做受麻豆动漫 | 苍井空亚洲精品aa片在线播放 | 欧美黄色一级视频 | 午夜免费福利 | 91在线免费视频 | 91禁看片 | 女人床技48动态图 | 嗯啊视频 | 蜜桃做爰免费网站 | 伊人在线 | www.精品 | 高清国产mv在线观看 | 欧美国产精品 | 搡老岳熟女国产熟妇 | 美女被草 | 国产精品揄拍一区二区 | 午夜激情影院 | 日批视频 | 黄色一级电影 | 少妇喷水 | 免费无遮挡 | 奶妈的诱惑 | 精品无码国产一区二区三区51安 | 欧美午夜精品 | 超级碰碰碰 | 日本黄色片 | 亚洲精品成人 | 91久久久久 | 亚色图| 欧美一级大片 | 蜜臀99久久精品久久久久久软件 | 国产成人+综合亚洲+天堂 | 亚洲色视频 | 日韩欧美在线观看 | 久久久久久久久久久久久久久久久 | 国产美女在线观看 | 拍真实国产伦偷精品 | 久色网 | 少妇熟女视频一区二区三区 | 天天躁日日躁狠狠很躁 | 羞羞漫画在线观看 | 中文字幕久久久 | 电影《色戒》hd未删减 | 少妇特黄a一区二区三区 | 国产精品一区在线观看 | 日韩一区二区三区在线观看 | 草莓视频黄色 | 国产精品成人国产乱 | 国产小视频在线观看 | 亚洲视频在线播放 | 色欲狠狠躁天天躁无码中文字幕 | 日本二区| 成人免费在线视频 | 久久精品在线观看 | 狠狠干狠狠干 | 97精产国品一二三产区 | 国产麻豆 | 欧美性受xxxx黑人xyx性爽 | 国产在线拍揄自揄拍无码视频 | 欧美丰满少妇人妻精品 | 天天操夜夜操 | 国产精品久久久久久 | 国产在线不卡 | 91在线观看18 | 欧美三级视频 | 波多野结衣视频在线观看 | 波多野结衣在线电影 | 日韩高清国产一区在线 | 成人午夜影院 | 午夜国产 | 国产精品一区二区在线 | 老司机av | 草莓污视频 | 一区二区三区免费 | 国产精品久久久久久网站 | 精品无码一区二区三区 | 一区二区三区在线观看视频 | 99视频在线 | 亚洲欧美在线视频 | 日韩欧美视频 | 扒开腿添十八视频免费 | 97国产视频| 久久精品在线观看 | 激情一区二区 | 少妇被按摩师摸高潮了 | 欧美极品欧美精品欧美图片 | 久久毛片 | 艳妇乳肉豪妇荡乳av无码福利 | 福利在线观看 | 欧美高清| 亚洲精品自拍 | 午夜精品一区二区三区在线视频 | 熟妇人妻中文字幕无码老熟妇 | 国产a久久麻豆入口 | 国产麻豆剧传媒精品国产av | 久久国产精品网站 | 国产精品一区在线观看 | 欧美多人| av在线资源| 中文字幕在线播放 | 亚洲精品一区二区三区在线观看 | 中国老熟女重囗味hdxx | 亚洲无码一区二区三区 | 亚洲18在线看污www麻豆 | 中文字幕电影 | 无码精品人妻一区二区三区漫画 | 一区二区三区免费 | 黄色在线网站 | 青青在线视频 | www.国产 | 少妇高潮灌满白浆毛片免费看 | 日韩在线电影 | 娇妻被老王脔到高潮失禁视频 | 女人床技48动态图 | 亚洲一级黄色片 | 亚洲小说春色综合另类 | 九色在线 | 午夜精品久久久久久久久久久久 | 国产一级黄色电影 | 夜夜操天天干 | 美女靠逼视频 | 深夜福利 | 欧美亚韩一区二区三区 | 黑巨茎大战欧美白妞 | 亚洲香蕉视频 | 青青操在线视频 | 爱操av | 精品无码人妻一区二区三区 | 嫩草嫩草嫩草 | 国产真实乱人偷精品视频 | 91av在线播放 | 欧美日韩一区二区三区 | 久久久久久久久久久久久久 | 国产福利小视频 | 暖暖爱免费观看高清在线遇见你 | 国产一级一片免费播放放a 成人免费看 | 国产十八熟妇av成人一区 | 欧美视频一区二区三区 | 国产做受入口竹菊 | 亚洲一区二区视频 | 韩国av | 国产你懂的| 欧美久久精品 | 久草免费在线 | 国产免费视频 | 校草调教喷水沦为肉奴高h视频 | 欧美日韩综合 | 欧美精品在线观看 | 糖心vlog精品一区二区 | 天天摸天天操 | 黄色女女| 六十路息与子猛烈交尾 | 日韩a级片 | 黄色网址在线播放 | 久久机热| 免费看裸体网站视频 | 这里有精品 | 国产精品无码久久久久 | 亚洲高清在线 | 欧美日韩免费 | 猛烈顶弄h禁欲老师h春潮视频 | 人人妻人人澡人人爽人人dvd | 波多野结衣在线观看 | 91在线视频 | 黄色免费在线观看 | 免费黄色小视频 | 在线观看黄色 | 妖精网站| 欧美日本国产 | 给我免费观看片在线电影的 | 亚洲码无人客一区二区三区 | 精品欧美一区二区精品久久 | 黄色激情网站 | av入口| 丁香六月婷婷 | 亚洲免费网站 | 综合伊人 | 亚洲欧美精品 | 中国黄色一级片 | 黄色在线 | 亚洲精品国产精品国自产观看 | 欧美人与野 | 亚洲精品区| 国产探花在线观看 | 亚洲午夜精品久久久久久人妖 | 日韩福利视频 | 五十路av| 久久久国产视频 | 精品一区二区三区三区 | 五月婷婷丁香 | 精品人妻一区二区三区日产乱码 | 国产做受麻豆动漫 | 99人妻碰碰碰久久久久禁片 | 久热精品视频 | 一区二区三区欧美 | 亚洲高清在线 | 开心激情站| 国产精品视频免费观看 | 亚洲无人区码一码二码三码的含义 | 青春草视频 | 亚洲一级电影 | 91视频网址 | 青青在线视频 | 超碰免费在线观看 | 男欢女爱久石 | 和亲女洗澡时伦了h雯雯 | 91一区二区三区 | 亚洲色图欧美 | 福利电影网 | 高清乱码毛片 | 丰满少妇在线观看网站 | 欧美一区 | 玖玖在线| 强开乳罩摸双乳吃奶羞羞www | 男女日皮视频 | 波多野结衣视频在线观看 | 成年人视频网站 | 一区二区三区视频 | 婷婷午夜精品久久久久久性色av | 国产亚洲色婷婷久久99精品91 | 91视频免费在线观看 | 欧美日韩综合 | 免费播放片大片 | 一区二区在线视频 | 久久黄色 | 久草资源| 国产精品一二 | 一区二区视频在线观看 | 久草视频在线播放 | 91禁和美女聊天 | 欧美日韩精品在线 | 成人动漫| 亚洲中文字幕一区 | 两性囗交做爰视频 | 国产精品自拍视频 | 大香伊人 | 91精品国自产在线观看 | 亚洲国产精品视频 | www.午夜| 激情五月综合 | 色欲狠狠躁天天躁无码中文字幕 | 无码国产精品一区二区免费式直播 | 91视频免费看 | 亚洲在线 | 国产区在线观看 | 国产精品无码久久久久 | 日韩黄色大片 | 日韩一级片 | 在线观看免费视频 | 调教小荡货h办公室打屁股视频 | 亚洲福利 | 日日摸夜夜爽 | 亚洲高清av | 中文字幕免费在线观看 | 韩国《漂亮的女邻居3》 | 国产一区二区在线播放 | 中文字幕一区二区三区四区 | 亚洲高清在线 | 欧美大片在线看免费观看 | 亚洲播播| 99精品在线观看 | 成人黄色网 | 少妇高潮灌满白浆毛片免费看 | 日日视频| 在线观看免费视频 | 国产精品日韩无码 | 亚洲18在线看污www麻豆 | 黄色网址在线播放 | 成人做爰100| 国产a久久麻豆入口 | 免费观看已满十八岁 | 久久久久国产 | 欧美日韩成人 | 欧美大片视频 | 91禁和美女聊天 | 欧美黄色一级视频 | 黄色一级电影 | 色戒在线观看 | 中文字幕免费在线观看 | 91高清视频 | 精品无码人妻一区二区三区 | 亚洲午夜精品久久久久久app | 国产一级电影 | 成人免费在线 | 亚洲欧美色图 | 捆绑调教视频 | 少妇喷水 | 福利视频一区 | 亚洲九九 | 双性少爷挨脔日常h惩罚h动漫 | 在线视频一区二区 | 艹b视频| 91久久精品日日躁夜夜躁国产 | 天天干夜夜骑 | 久久一区 | 无码视频在线观看 | 成人精品视频 | 男欢女爱久石 | 国产真实乱人偷精品视频 | 国产成人网 | 亚洲一区二区在线 | 精品一二三区 | 日本特级片 | 亚洲精品视频在线 | 激情五月综合 | 宁荣荣被挤奶羞羞网站 | 国产精品不卡 | 亚洲色图偷拍 | 蜜桃一区二区三区 | 波多野结衣网站 | 和亲女洗澡时伦了h雯雯 | 18在线观看| 91免费观看网站 | 久久久久久国产精品 | 久久夜色精品国产欧美乱极品 | 国产欧美精品 | 成年人黄色片 | 在线观看黄 | 香蕉视频网站 | www.精品 | 一区二区亚洲 | 午夜寻花 | 女人床技48动态图 | 综合婷婷 | 黄色女女 | 一区二区三区在线播放 | 乱码一区二区三区 | 秘密基地免费观看完整版中文 | 国产精品高潮呻吟 | 97超碰人人| 日韩成人片 | 国产三级在线观看 | 天天爽夜夜爽 | 国产免费一区二区三区 | 爽交换快高h中文字幕 | 中文字幕在线播放 | 国产三级视频 | 成人一区二区三区 | 国产三级在线 | 国产精品一级 | 不许穿内裤随时挨c调教h苏绵 | 手机av在线| 淫话……粗话……脏话小说 | 国产精品一区二区在线观看 | 强h被cao哭高h打桩机崩溃 | 亚洲成人精品 | 综合伊人| 日韩精品电影 | 俄罗斯av | 天堂视频在线 | 黄网在线 | 国产激情视频 | 天天操一操 | 草莓av| 国产精品美女高潮无套 | 九色在线 | 激情五月婷婷 | 日本欧美久久久久免费播放网 | 日本一道本| 少妇特黄a一区二区三区 | 福利在线观看 | 成人网址在线观看 | 午夜在线视频| 久久人体 | 91欧美| 亚洲激情网站 | 99re在线| 偷拍色图 | 日韩免费在线 | 亚洲色图15p| 麻豆一区二区 | 亚洲欧美日韩国产 | 国产精品久久久久久网站 | 精品免费国产一区二区三区四区 | av入口 | 精品国产91乱码一区二区三区 | 青青草国产成人av片免费 | 久久在线视频 | 日韩在线观看免费 | 糖心vlog精品一区二区 | 俄罗斯av | 91中文字幕 | 天天干天天爽 | 亚洲精品一区二区 | 国产a久久麻豆入口 | 亚洲色图在线观看 | 日韩一二三区 | 婷婷久久综合 | 国产精品一区在线观看 | 久久久久久久久久久久久久久久久 | 亚洲午夜精品久久久久久app | 视频在线| 午夜精品久久久久久久99老熟妇 | 成人网址在线观看 | 成人做爰69片免费观看 | 91成人 | 波多野つ上司出差被中在线出 | 精品毛片| 久久人体| 毛片a片| 91成人在线| 青青草原亚洲 | 华丽的外出在线观看 | 成人免费在线 | 黑人巨大猛烈捣出白浆 | av免费在线播放 | 黄色免费网站 | 亚洲激情图片 | 三级在线观看 | 草莓视频www入口在线播放 | 欧美大片在线看免费观看 | 国产精品蜜 | 日韩视频一区 | 成人精品 | 日韩欧美在线视频 | 艹b视频| 午夜激情视频 | 色豆豆 | 国产av一区二区三区 | 黄瓜视频在线观看 | 久久久无码人妻精品无码 | 特黄老太婆aa毛毛片 | 精品无码在线观看 | 伦伦影院午夜理伦片 | 日韩欧美一级 | 91久久| 精品视频在线观看 | 亚洲欧美视频 | 亚洲精品一区二区三区蜜桃久 | 日韩性生活 | 久久久久久91香蕉国产 | 人人妻人人澡人人爽 | 久草网站| 强h被cao哭高h打桩机崩溃 | 厨房掀开馊了裙子挺进 | 双性少爷挨脔日常h惩罚h动漫 | 亚洲中文字幕在线观看 | 一本色道久久加勒比精品 | 久久久久久国产精品 | 最新中文字幕 | 特级西西人体444www高清大胆 | 日本精品视频 | 青青草国产成人av片免费 | 一区二区三区视频 | 成年网站 | 麻豆免费视频 | 500部大龄熟乱视频 欧美成人影院 | 欧美日韩国产一区 | 欧美肥老妇视频九色 | 高跟肉丝丝袜呻吟啪啪网站av | 日日夜夜精品视频 | 91视频在线观看 | 日韩少妇| 狠狠干狠狠爱 | 国产精品无码一区二区三区免费 | 欧美激情一区二区三区 | 成人在线免费观看视频 | 成人在线免费视频 | 人人精品 | 久久午夜视频 | 国精产品一区二区三区 | 99精品久久毛片a片 国内老熟妇对白xxxxhd | 亚洲视频在线免费观看 | 国产精品一区在线观看 | 91精品国自产在线观看 | 糖心vlog精品一区二区 | 国产精品一区二区在线 | 成人播放器| 99在线观看视频 | 日日碰狠狠添天天爽无码 | 日本一道本| 亚洲第一av| 亚洲天堂久久 | 国产乱子伦 | 羞羞网站 | 午夜视频福利 | 日韩综合 | 欧美性生活| 国产裸体美女永久免费无遮挡 | 香港黄色片| 黄色小软件 | 国产毛片视频 | 无码国产精品一区二区免费式直播 | 一区二区免费 | 国产麻豆| 精品夜夜澡人妻无码av | 亚洲高清在线观看 | 亚洲一卡二卡 | 亚洲a级片| 中文字幕一区二区三区四区 | 一区二区免费 | 激情亚洲 | 日韩激情| 国产成人在线观看免费网站 | 暴躁少女csgo高清免费观看 | 国产黄色在线观看 | 乖…忍一下我就进一点视频 | 美女一区二区三区 | 波多野结衣一区二区 | 欧美乱码精品一区二区三区 | 国产精品无码在线 | 国产区在线观看 | 视频在线观看 | 大尺度做爰呻吟舌吻情头 | 欧美一区二区三区在线 | 亚洲成人av电影 | 成人久久久 | 扒开伸进免费视频 | 国产精品久久久久久久久久 | 国产精品久久久精品 | 少妇搡bbbb搡bbb搡澳门 | 欧美肥婆猛交 | 亚洲成人一区 | 天天插天天干 | 欧美黄色小说 | 92看片 | 亚洲视频一区二区三区 | 成人免费av | 福利视频一区二区 | 免费精品视频 | 在线视频一区二区 | 国产精品一区二区三区四区 | 青娱乐91 | 国产激情在线 | 亚洲性猛交富婆 | 亚洲激情在线 | 亚洲18在线看污www麻豆 | 漂亮的护士伦理hd中文 | 欧美 日本 国产 | 阿姨免费高清在线电视剧观看 | 91在线视频 | 一区二区免费视频 | 三上悠亚在线播放 | 日日摸日日添日日碰9学生露脸 | 亚洲视频在线观看 | 免费网站观看www在线观看 | 男人天堂影院 | 国产三级在线播放 | 在线播放你懂的 | 露出调教羞耻91九色 | 欧美日韩一区二区三区 | 亚洲激情图片 | 91玉足脚交嫩脚丫在线播放 | 大美女100%露出奶 | 亚洲午夜精品久久久久久app | 欧美日韩国产一区二区 | 国产黄色av | 久久精品99 | 久久久久久91香蕉国产 | 天堂中文网 | 91视频在线观看 | 亚洲看片 | 亚洲精品久久久久中文字幕二区 | 在线你懂的| 精品无码人妻一区二区三区 | 日韩午夜 | 麻豆视频在线观看 | 青青草视频在线观看 | 天堂资源 | 久久精品免费 | 国产精品一区二区在线观看 | 天天色播| 波多野结衣一区 | 一区二区不卡 | 久久久久久久久久久久久久久久久久久 | gogo人体做爰大胆视频 | 国产一二三四 | 韩国伦理在线 | 日韩av高清 | 与子敌伦刺激对白播放的优点 | 一级片网址 | 欧美成人一区二区 | 国产高清一区二区 | 国产一区在线播放 | 成人免费av| 韩国伦理片在线观看 | 日本黄色片 | 亚洲成人av | 日韩精品视频在线 | 91麻豆视频 | 亚洲精品一区二区三 | 日韩视频在线观看 | 中文字幕乱码中文乱码b站 裸体丰满老女人hd 香蕉视频在线下载 | 三级在线观看 | 91精品视频在线 | 青青草原在线视频 | 免费看裸体网站 | 91av在线播放| 欧洲做受高潮免费看 | 在线观看亚洲 | 狠狠干狠狠干 | 电影《强伦女教师2》 | 蜜桃av色偷偷av老熟女 | 在线观看91 | 欧美一区二区三区 | 夜夜嗨老熟女av一区二区三区 | 日韩一二三区 | 在线一区 | 国产婷婷| 日韩精品人妻中文字幕有码 | 最新av| 玖玖在线| 国产麻豆剧传媒精品国产av | 中国熟老太另类 | 欧美在线播放 | 女人做爰猛烈叫床视频 | 黄色一级视频 | 麻豆传媒国产 | 久久蜜桃 | 午夜小电影 | 成人免费在线 | 中文字幕在线免费 | 亚洲精品一区二区三 | 国产熟妇与子伦hd | 免费黄色小视频 | 青青草原亚洲 | 亚洲精品电影 | 国产一级一片免费播放放a 成人免费看 | 大j8黑人w巨大888a片 | 麻豆一级片 | 精品视频一区二区三区 | 亚洲欧美综合 | 国产在线麻豆精品观看 | 国产精品123 | 无码精品一区二区三区在线 | www.蜜桃| 欧美日韩激情 | 久久午夜夜伦鲁鲁一区二区 | 青青操在线视频 | 日本不卡在线 | 亚洲在线播放 | 麻豆传媒国产 | 精品蜜桃一区二区三区 | 午夜激情福利 | 无码人妻精品一区二区三区温州 | 欧美大片视频 | 91看片看淫黄大片 | 日韩毛片| 91av视频在线观看 | 中国熟老太另类 | 香蕉伊人| 中文在线字幕免费观看 | 亚洲成人精品 | 色婷婷av | 波多野结衣在线观看 | 精品视频在线观看 | 久久小视频| 与子敌伦刺激对白播放的优点 | 亚洲精品在线视频 | 日日碰狠狠添天天爽无码 | 另类老妇性bbwbbw | 黄色av免费 | 欧美aⅴ | 精品免费视频 | 黄色一级片 | 一级欧美| 亚洲天堂久久 | 少妇搡bbbb搡bbb搡澳门 | 麻豆精品视频 | av一级片| 厨房掀开馊了裙子挺进 | 久久毛片 | 午夜影院在线观看 | 阿姨免费高清在线电视剧观看 | 18深夜在线观看免费视频 | 国产精品日韩无码 | 免费一级片 | 男女啪啪网站 | 亚洲一区在线视频 | 日本黄色小视频 | 一级片黄色 | 91导航| 暴躁少女csgo高清免费观看 | 四虎精品| 国产一区二区视频在线观看 | 成人视频在线观看 | 青青草免费在线视频 | 久久精品网 | 成人网站免费观看 | 黄色a级片 | 国产自产21区 | 视频在线观看 | 久久久久亚洲av成人无码电影 | 午夜婷婷 | 波多野结衣视频在线观看 | 亚洲一区二区三区 | 亚洲欧美国产精品专区久久 | 91在线看| 欧美黄色一级视频 | 午夜免费福利 | 天天色天天 | 波多野结衣在线播放 | 青青草av | 午夜小电影 | 亚洲小说春色综合另类 | 精品久久国产 | 强h被cao哭高h打桩机崩溃 | 无码国产精品一区二区免费式直播 | 好男人www| 国产全肉乱妇杂乱视频 | 男男做性免费视频网 | 91欧美| 黄网在线| 男人天堂 | 91久久久久 | 已满18岁免费观看电视连续剧 | 国产激情综合五月久久 | 精品一区二区三区三区 | 麻豆传媒在线观看 | 山外人精品影院 | 水多多 | 91嫩草欧美久久久九九九 | 免费看大片a| 国产一级电影 | 在线成人av | 天堂在线8| 亚洲小说春色综合另类 | wwwxxx日本 | 午夜视频在线免费观看 | 双性少爷挨脔日常h惩罚h动漫 | 在线免费视频 | 国产三级在线 | 成人av影院 | 欧美怡红院 | 91在线观看免费高清完整版在线观看 | 免费69视频 | 色姑娘综合网 | 91在线观看 | 中文字幕精品无码一区二区 | 国产精品久久久 | 国产欧美一区二区精品性色超碰 | 黄色三级视频 | 波多野结衣一区二区 | 日韩高清在线观看 | 蜜乳av红桃嫩久久 | 黄色电影免费看 | 国产裸体美女永久免费无遮挡 | 51精产品一区一区三区 | 欧美做受 | 天堂网在线观看 | 免费观看已满十八岁 | 色婷婷精品国产一区二区三区 | 综合久久久 | 黄瓜视频在线观看 | 苍井空无码 | 国产精品天美传媒入口 | 蜜桃网站 | 国产精品不卡 | 欧美一级片在线观看 | 国产精品一区二区三区四区 | 人人妻人人澡人人爽久久av | 亚洲欧美精品 | 欧美一级在线观看 | 午夜理伦三级理论 | 99久久精品国产毛片 | 日本理伦片午夜理伦片 | av高清| 麻豆免费版 | 69视频在线观看 | 亚洲免费网站 | 一区二区三区在线播放 | 亚洲天堂网站 | 国产精品美女高潮无套 | 午夜视频在线播放 | 人妻夜夜爽天天爽三区麻豆av网站 | 性生活大片| 青娱乐91| 久久黄色网 | 麻豆传媒在线 | 黄色一级网站 | 靠逼网站| 苍井空无码 | 日本孕妇孕交 | 在线观看一区 | 国产乡下妇女做爰 | 午夜在线视频| 在线小视频 | 日韩高清国产一区在线 | 精品一二三区 | 91视频在线免费观看 | 国产精品视频在线观看 | 国产成人av | 日韩在线一区二区 | 福利视频一区 | 美国少妇在线观看免费 | 日韩剧在线观看免费熊出没 | av片在线观看 | 男男做性免费视频网 | 欧美一区二区三区视频 | 调教小荡货h办公室打屁股视频 | 天天操天天操天天操 | 另类性姿势bbwbbw | 欧美亚韩一区二区三区 | 日本黄色小视频 | 三级伦理片 | 日韩av免费看 | 久久久久久久久久久久久久久久久久 | 亚洲综合在线视频 | 美女一区 | 成人做爰www看视频软件 | 被c到喷水嗯h厨房交换视频 | 免费网站观看www在线观 | 五月天婷婷丁香 | 手机av在线 | 漂亮的护士伦理hd中文 | 中文字幕在线一区 | 狠狠影院| 秋霞在线视频 | 久久在线视频 | 麻豆精品国产传媒 | 裸体丰满老女人hd | 日韩精品在线播放 | 日韩二区 | 亚洲视频一区二区三区 | 黄色在线播放 | 无码人妻精品一区二区 | 啪啪动态图| 精品无码国产一区二区三区51安 | 亚洲成人精品 | 国产精品一级 | 一本色道久久加勒比精品 | 精品欧美一区二区精品久久 | 久久av红桃一区二区小说 | 日韩综合网 | 日韩成人无码 | 久久国产精品网站 | 好大好紧好硬好硬口述 | 无码精品一区二区三区在线 | 精品无码在线观看 | 黄色小视频在线观看 | 伦理《禁忌11》 | 欧美一区二区三区在线 | 一级片免费观看 | 邻居校草天天肉我h1v1 | 国产精品视频 | 强伦轩人妻一区二区电影 | 高清一区二区 | 色欲狠狠躁天天躁无码中文字幕 | 日韩无码专区 | 久久精品一区二区 | 久久久久久91香蕉国产 | 欧美激情视频一区二区三区不卡 | 亚洲色吧 | 午夜av在线| 日韩免费 | 日本一级一片免费视频 | 国产三级午夜理伦三级 | 中文字幕无码毛片免费看 | 91丝袜一区二区三区 | 香蕉国产 | 中文字幕免费在线观看 | 久久久久久久久久久久久久久久久久久 | 国产真实乱人偷精品视频 | 天天躁日日躁狠狠很躁 | 激情五月综合网 | 欧美一区二区 | 免费的毛片 | 暴躁少女csgo高清免费观看 | 午夜寻花| 中文一区二区 | 久久国产精品网站 | 久久久一区二区三区 | 黄色片免费观看 | 天天干夜夜操 | 亚洲无人区码一码二码三码的含义 | 亚洲理论片 | 99精品在线观看 | 国产精品一区二区在线 | 樱桃av| 久久久久久久久久久久久久久久久久久 | 亚洲码无人客一区二区三区 | 午夜在线 | 肥老熟妇伦子伦456视频 | 一区二区三区在线观看视频 | 久久黄色 | 91在线观看18 | 一区二区三区中文字幕 | 女人毛片| 与子敌伦刺激对白播放的优点 | 第一福利视频 | 丝袜脚交免费网站xx | www黄色 | 99热在线播放 | 邻居公与我做爰 | 已满18岁免费观看电视连续剧 | 亚洲一区视频 | 欧美大片在线看免费观看 | 少妇高潮视频 | 欧美丰满少妇人妻精品 | 色爱综合网| 福利视频一区 | 成人免费网站 | 欧美第一页| 精品一区二区三区四区 | 国产精品一区在线观看 | 91成人在线观看喷潮动漫 | 国产麻豆剧传媒精品国产av | 国产精品一级 | 激情五月综合网 | 久草网站| 亚洲精品一二三区 | 日韩高清av | 国产三级在线播放 | 天天摸天天操 | av免费播放 | 国产熟妇另类久久久久 | 精品欧美一区二区三区 | 国产欧美日韩 | 豆花视频 | 免费无遮挡 | 久久久久国产 | 波多野结衣乳巨码无在线观看 | 男人添女人下部高潮全视频 | 国产精品久久久 | 国产欧美在线观看 | 欧美a√| 麻豆精品国产传媒 | 欧美性猛交69 | 九九热在线观看 | 日韩一区二区三区在线观看 | 精品免费国产一区二区三区四区 | wwwxxx日本| 阿姨免费高清在线电视剧观看 | 奶波霸巨乳一二三区乳 | 狂野欧美性猛交xxⅹ李丽珍 | 免费看片成人 | 欧美自拍偷拍 | 成人性生交大片免费卡看 | 在线一区二区三区 | 大桥未久在线 | 国产激情在线 | 第一福利视频 | www国产| 一级免费毛片 | 久久精品亚洲 | 图书馆的女朋友 | 男女日皮视频 | 日日摸夜夜爽 | 日韩第一页 | 美女极品粉嫩美鲍35p | 四虎影成人精品a片 | 国产成人免费视频 | 超碰免费在线观看 | 人人爽人人爽 | 国精产品一二三区精华液 | 国产做受入口竹菊 | 日本69视频 | 亚洲一级电影 | 扒开腿添十八视频免费 | 日韩欧美一区二区三区 | 亚洲精品一区二区 | 国产天堂| 成人精品视频 | 体内精视频xxxxx | 99国产精品99久久久久久 | 久久午夜无码鲁丝片午夜精品 | 自拍偷拍网 | 成人免费在线视频 | 久久久久国产一区二区三区 | 欧美三级视频 | 羞羞色院91蜜桃 | 国产一区二区不卡 | 秋霞理论 | 国产1区2区 | 水多多| 91视频入口| 日韩中文字幕在线 | 成人做爰www看视频软件 | 蜜桃做爰免费网站 | 免费看片网站91 | www国产| 99这里只有精品 | 亲女小嫩嫩h乱视频 | 日韩av免费在线观看 | 午夜免费视频 | 成人免费视频网站 | 香港黄色片 | 今天高清视频在线观看 | 中文无码熟妇人妻av在线 | 欧美巨鞭大战丰满少妇 | 欧美一二三 | 日韩一区二区三区在线观看 | 欧美巨鞭大战丰满少妇 | 国产一级片 | 捆绑调教视频网站 | 日韩欧美一级 | 亚洲午夜精品久久久久久app | 激情一区二区 | 日本不卡一区二区 | 国产福利在线 | 亚洲高清在线观看 | 国产熟妇与子伦hd | 91调教打屁股xxxx网站 | 亚洲欧美视频 | 国产精品一二三 | 麻豆视频在线观看 | 黄色在线免费观看 | 久热精品视频 | 男人操女人逼 | 日韩高清在线观看 | 欧美激情在线观看 | 男人操女人的视频 | 欧美日韩视频 | 嫩草一区二区三区 | 国产精品一区二区三区四区 | 大尺度做爰呻吟舌吻情头 | 国产精品一品二区三区的使用体验 | 中文字幕无码毛片免费看 | 国产高清av | 厨房掀开馊了裙子挺进 | 欧美巨鞭大战丰满少妇 | 拍真实国产伦偷精品 | 久久精品一区 | 欧美丰满大乳 | 午夜视频福利 | 国产精品免费看 | 人妻熟女一区二区三区app下载 | 亚洲成人精品 | 黄色片免费看 | 欧美极品欧美精品欧美图片 | 欧美日本国产 | 羞羞漫画免费观看 | 肉丝到爽高潮痉挛视频 | 特黄老太婆aa毛毛片 | 一区二区在线视频 | 超碰免费在线 | 黄色片免费看 | 亚洲天堂久久 | 自拍偷拍第一页 | 欧美一级片在线观看 | 九九色| 久草网站 | 三级黄色片| 日韩毛片 | 成人视频在线观看 | 日韩欧美综合 | 香蕉国产 | 久久精品在线 | 全部裸体做爰大片 | 久久久久久久久久久久久久久 | 成人免费看片' | 日韩一区二区视频 | 免费在线观看视频 | 久久夜色精品国产欧美乱极品 | 欧美一区二区在线 | 午夜精品久久久 | 少妇精品无码一区二区免费视频 | 欧美精产国品一二三产品特点 | 91精品视频在线 | 探花视频在线观看 | 国产精品亚洲一区二区 | 欧美视频一区二区 | 青娱乐av | 日韩精品在线视频 | 在线爱情大片免费观看大全 | 奶妈的诱惑 | 国产欧美在线 | 大美女100%露出奶 | 中文字幕在线播放 | 免费黄色av | 黄色片免费看 | 91一区二区| 日韩成人在线视频 | 在线观看亚洲 | 国产精品一区二区三区四区 | 欧美一二三 | 日本精品一区二区 | 激情一区| 精品九九 | www.国产精品 | 午夜视频福利 | 男人操女人的视频 | 国精产品一区二区 | 51成人做爰www免费看网站 | 国产全肉乱妇杂乱视频 | 久久av红桃一区二区小说 | 欧美a√| 被黑人女人30分钟视 | 亚洲国产精品视频 | 韩国禁欲系高级感电影 | 亚洲黄色网址 | 手机看片日韩 | www.久久久 | 国产欧美熟妇另类久久久 | 日日摸夜夜爽 | 亚洲性视频 | 熟妇女人妻丰满少妇中文字幕 | 中文字幕免费观看 | 黄色一级视频 | 黄色在线 | 日韩av高清| 中文字幕精品无码一区二区 | 欧美视频在线播放 | 被室友玩屁股眼子h男男 | 免费看欧美片 | 成人av影院 | 欧美日韩中文字幕 | 97影视 | 日日夜夜精品视频 | 触手动漫| 八戒网剧在线看9高清国语 欧美日韩精品一区二区 | 黄色小视频在线观看 | 中文字幕免费 | 国产一区二区三区免费播放 | 一区二区三区在线播放 | 欧美大片免费高清观看 | 日韩第一页| 日韩在线观看 | 日韩性视频| 久久久久久久久久久久久久 | 免费播放片大片 | 久久影视 | 人人妻人人澡人人爽人人dvd | 今天高清视频在线观看 | 无码人妻精品一区二区三区不卡 | 日本一区二区三区在线观看 | 久热精品视频 | 成年人在线观看视频 | 国产片 | 成人做爰www看视频软件 | 国产成人一区 | 国产一区二区精品 | 黄色在线| 一区二区三区欧美 | 在线观看黄 | 香蕉视频在线看 | 成人18视频免费69 | 美女91 | 国产精品视频网站 | 禁欲总裁被揉裆呻吟故事动漫 | 国产真实乱人偷精品视频 | 高清国产mv在线观看 | 金瓶3d三a级做爰 | 中文字幕在线免费 | 欧美乱码精品一区二区三区 | 小视频免费观看 | 今天高清视频在线观看 | 亚洲一区在线视频 | 草莓视频黄色 | 双性少爷挨脔日常h惩罚h动漫 | 中文字幕无码毛片免费看 | 艹b视频 | 人人妻人人澡人人爽久久av | 亚洲精品一区二区三 | 波多野つ上司出差被中在线出 | 免费看一级片 | 亚洲黄色大片 | 日韩剧在线观看免费熊出没 | 嫩草在线观看 | 欧美激情一区 | 欧美性猛交xxxx乱大交3 | 国产一区二区在线播放 | 玖玖精品| 精品人妻午夜一区二区三区四区 | 中文字幕日韩人妻在线视频 | 天堂中文在线资源 | 女人毛片 | 欧美肥婆猛交 | 日韩欧美精品 | 狂野欧美性猛交xxⅹ李丽珍 | 亚洲色图综合 | 欧美午夜视频 | 天天干夜夜操 | 少妇高潮灌满白浆毛片免费看 | 超碰超碰| 欧美乱码精品一区二区三区 | 在线不卡av| 亚洲第一网站 | 中文字幕在线播放 | 最新中文字幕 | 国内老熟妇对白xxxxhd | 午夜少妇| 今天高清视频在线观看 | 一区二区三区免费 | 奶妈的诱惑 | 欧美一二区| 免费看黄视频 | 激情一区二区 | 91嫩草欧美久久久九九九 | 欧美日本国产 | 亚洲欧美在线观看 | 国产在线拍揄自揄拍无码视频 | 日本69视频| 日韩剧在线观看免费熊出没 | 精品九九 | 91免费看片 | 婷婷六月天 | 国产在线拍揄自揄拍无码视频 | 七七88色| 激情综合五月 | 婷婷伊人 | 夜夜嗨老熟女av一区二区三区 | 午夜精品一区二区三区在线视频 | www欧美| 亚洲性视频 | 四虎网站 | 国产精品美女 | 欧美视频 | 奇米影视7777 | 欧美肥老妇 | 午夜激情视频 | 免费视频一区二区 | 人妻夜夜爽天天爽三区麻豆av网站 | 给我免费观看片在线电影的 | 午夜精品久久久久久久99老熟妇 | 亚洲成人av | 美女极品粉嫩美鲍35p | 拍真实国产伦偷精品 | 男人操女人逼 | 99久久精品国产毛片 | 福利视频一区 | 欧美黄色片 | 91禁和美女聊天 | 午夜精品一区二区三区在线视频 | 一区二区三区日韩 | 久久久久久久久久久久久久久久久久 | 久久福利| 亚洲aaa| 成人18视频免费69 | 亚洲精品一二三区 | 欧美黄色录像 | 自拍偷拍一区 | 日本黄色小视频 | 三上悠亚在线播放 | 国产成人精品视频 | 在线免费看黄 | 免费av在线播放 | 日本中文字幕在线 | 国产黄色大片 | 久久国产电影 | 偷拍第一页| 成人在线免费观看视频 | 夜夜嗨老熟女av一区二区三区 | 国产精品123 | 欧美一区二区三区在线观看 | 羞羞漫画免费观看 | 和两个小婕子做受hd | 大桥未久在线 | 被黑人女人30分钟视 | 欧美又粗又大aaa片 欧美一区二区三区在线 | 污视频在线免费观看 | av大帝| 欧美一区二区三区在线观看 | 黄色片免费| 亚洲成人av电影 | 精品一区二区三区四区 | 欧美人与野 | 草莓污视频 | 日韩成人在线观看 | 午夜视频在线播放 | 尤物在线 | 亚洲精品一区二区 | 美女一区 | 久久激情网 | 中文在线字幕免费观看 | 浓精灌孕h校园h乱小视频 | 免费毛片网站 | 激情婷婷| 亚洲精品国产精品国自产观看 | 亚洲第一色 | 一级黄色大片 | 国产精品日韩无码 | 强h被cao哭高h打桩机崩溃 | 一区二区三区中文字幕 | 91污视频| 青青在线视频 | 欧美一二三区 | 亚洲激情在线 | 成人免费网站 | 精品人妻一区二区三区日产乱码 | 欧美激情一区二区三区 | 亚洲天堂 | 天天爱天天操 | 成人黄色小视频 | 无人高清电影电视剧在线观看免费 | 这里有精品 | 91久久 | 樱花视频在线观看 | 综合婷婷 | 亚洲精品自拍 | 熟妇女人妻丰满少妇中文字幕 | 亚洲免费在线视频 | 亚洲看片 | 欧亚乱熟女一区二区在线 | 一区二区三区免费 | 青春草视频| 国产精品免费看 | 寂寞的少妇的诱惑 | 欧美高清| 午夜在线| 午夜激情福利 | 午夜18视频在线观看 | 天堂在线| 小婷的性泛滥日记h | 中国女人真人一级毛片 | 日韩福利视频 | 亚洲欧美在线观看 | 亚洲小说春色综合另类 | 亚洲成人av电影 | 少妇一区二区三区 | 黄色片免费看 | 拍国产真实乱人偷精品 | 午夜精品一区二区三区在线视频 | 国产一区二区视频在线观看 | 欧美又粗又大aaa片 欧美一区二区三区在线 | www.蜜桃| 激情五月综合网 | 亚洲视频在线播放 | 国产做受麻豆动漫 | 女人天堂av| wwwxxx日本 | 麻豆免费版 | 和两个小婕子做受hd | 日本理伦片午夜理伦片 | 精品乱子伦一区二区三区 | 欧美a视频 | 好吊视频一区二区三区 | 开心激情站 | 国产高清在线 | 一区二区三区在线播放 | 日本熟妇毛耸耸xxxxxx | 久久国产精品视频 | 日韩欧美在线播放 | 免费黄色av | 欧美性xxxx| 一区二区三区视频 | 男人天堂网站 | 波多野つ上司出差被中在线出 | 国产在线麻豆精品观看 | 欧美亚洲一区 | 亚洲激情 | 久久久国产精品 | 国产三级视频 | 亚洲精品在线视频 | 精品视频一区二区三区 | 成人在线免费观看视频 | 久久精品影视 | 蜜臀av在线 | 一区二区三区免费 | 爱爱动态图 | 成人网址在线观看 | 午夜18视频在线观看 | 精品无码人妻一区二区三区 | 蜜桃成熟时3d | 亚洲天堂网站 | 久久激情视频 | 中文字幕av久久爽一区 | 大尺度做爰呻吟舌吻情头 | 午夜视频福利 | 国产主播在线观看 | 蜜臀av在线 | 黄色片免费观看 | 日韩欧美在线播放 | 蜜臀99久久精品久久久久久软件 | 亚洲一二三| 中文字幕在线免费看线人 | 综合婷婷 | 日韩成人无码 | 免费69视频 | 日韩三级视频 | 国产一区二区视频在线观看 | 精品少妇人妻一区二区黑料社区 | 日日夜夜精品视频 | 国产精品天美传媒入口 | 巨骚综合| a级片在线观看 | 日韩在线免费 | 91在线看 | 在线免费看av | 90岁肥老奶奶毛毛外套 | 蜜臀99久久精品久久久久久软件 | 亚洲精品电影 | 久久av红桃一区二区小说 | 久久久天堂国产精品女人 | 97精品视频| 91在线观看免费高清完整版在线观看 | 日韩av毛片| 久久蜜桃 | 欧美肥老妇视频九色 | 嫩草一区二区三区 | 精品人伦一区二区三区 | 99re视频| 远古野人粗壮h灌满3p | 欧美日韩精品一区二区 | 三上悠亚av| 豆花视频 | 怡红院视频| 欧美日韩国产一区二区三区 | 国产福利在线 | 嫩草91| 欧美精品久久久 | 欧美性生活 | 亚洲一区二区在线 | 国产在线拍揄自揄拍无码视频 | 国产一级片 | 波多野结衣av无码 | 淫话……粗话……脏话小说 | 欧美一区二区在线 | 精品在线播放 | 亚洲精品成人 | 在线观看视频 | 色婷婷av| 日韩一级片| 男人天堂网站 | 今天高清视频在线观看 | 成人免费毛片入口 | 好吊视频一区二区三区 | 亚洲综合一区二区 | 久久国产精品视频 | 日韩一二三区 | 亚洲高清在线观看 | 91精品国产综合久久久久久 | 少妇又紧又色又爽又刺激视频 | 国产一级大片 | 日韩欧美亚洲 | 一级片免费观看 | 免费看裸体网站 | 女人高潮叫床骚话污话 | 日韩在线不卡 | 午夜精品久久久久久久99黑人 | www欧美| 91精选| 日韩国产在线 | 精品免费视频 | 大乳巨大乳j奶hd | 91禁和美女聊天 | 丰满少妇xoxoxo视频 | 草莓视频旧址www在线 | 中国老熟女重囗味hdxx | 亚洲理论片 | 成人免费av | 国产精品久久久久久久 | 亚洲国产成人精品女人久久久 | 日日视频| 暖暖爱免费观看高清在线遇见你 | 日韩欧美亚洲 | 人妻夜夜爽天天爽三区麻豆av网站 | 黄瓜视频在线观看 | 强伦人妻一区二区三区 | 夜夜艹 | 无码人妻精品一区二区三区不卡 | 精品视频在线观看 | 欧洲一区二区 | 亚洲天堂 | 麻豆精品久久久久久久99蜜桃 | 欧美一级大片 | 日韩av免费在线观看 | 在线观看国产免费视频 | 精品毛片 | 国产精品96久久久久久 | a片在线免费观看 | 打屁股sp惩罚调教视频 | 亚洲视频在线播放 | 手机在线看片 | 性少妇xx生活 | 午夜视频福利 | 91视频免费观看 | 怡红院视频 | 爱的精灵| 五月丁香 | 三级在线观看 | 肉丝到爽高潮痉挛视频 | av网站在线播放 | 一级片网址| 97国产精品| 一级片在线播放 | 亚洲最大成人网站 | 久色网 | 欧美日韩精品在线 | 亚洲色吧| 男女爱爱动态图 | 少妇特黄a一区二区三区 | 国产一区二区三区在线 | 男男做性免费视频网 | 糖心vlog精品一区二区 | 91一区二区 | 91婷婷 | 波多野结衣毛片 | 国产精品乱码一区二区 | 人人爽人人爽 | 亚洲天堂色 | 少妇av| 波多野结衣在线播放 | 成人91 | 亚洲色图图片 | 亲嘴激烈床视频大全床 | 久久久久久国产 | 黑巨茎大战欧美白妞 | 久久久久久久久久久久久久久久久久久久 | 国产av毛片 | 91在线看| 日本一区二区在线 | 黄色片免费 | 久久久久久91香蕉国产 | 欧美巨鞭大战丰满少妇 | 欧美视频在线播放 | 免费观看av | 亚洲色吧 | 香蕉视频在线看 | 欧美影院| 免费av在线 | 国产精品成人国产乱 | 禁欲总裁被揉裆呻吟故事动漫 | 五月天社区 | av免费网站| 国产69精品久久久久久 | 91禁网站 | 熟妇人妻中文字幕无码老熟妇 | 91成人在线观看国产 | 久久久久久久久久久久久久久久久 | 精品免费国产一区二区三区四区 | 成人精品视频在线观看 | 婷婷午夜精品久久久久久性色av | 亚洲在线视频 | 国产精品久久久久久吹潮 | 人人妻人人澡人人爽人人欧美一区 | 成人黄色大片 | 日本孕妇孕交 | 日韩在线不卡 | 成人精品视频在线观看 | 香蕉伊人 | wwwxxx日本| 成人国产精品久久久网站 | 国产在线观看 | 夜夜艹| 狂野欧美性猛交xxⅹ李丽珍 | 国精产品一二三区精华液 | 日韩福利 | 国产精品久久久久久久久久 | 国产精品一区二区在线 | 欧美一级视频 | 婷婷六月天 | 日韩av电影在线观看 | 裸体丰满老女人hd | 日韩免费电影 | 羞羞网站 | 天天插天天干 | 一区二区三区视频 | 另类天堂 | 操女人的逼 | 欧洲影院 | 中文字幕无码毛片免费看 | 怡红院视频| 免费网站观看www在线观 | 免费性爱视频 | 青青av | av在线天堂| 免费av在线 | 国产99精品 | 日韩三级在线观看 | 欧美高清性xxxxhdvideosex | 亚洲欧美日韩国产 | 六十路息与子猛烈交尾 | 欧美a视频 | 欧美一二三区 | 97精产国品一二三产区 | 色欲av无码一区二区三区 | 亚洲色综合 | 精品视频一区二区 | 亚洲精品一区二区三区在线观看 | 综合久久久 | 精品成人 | 少妇熟女视频一区二区三区 | 久久激情网 | 日韩久久精品 | 视频在线 | 欧美日韩激情 | 日本一级一片免费视频 | 欧美在线播放 | 国产裸体美女永久免费无遮挡 | 麻豆精品 | 99热精品在线 | 91视频官网| 91禁看片 | 国精产品一区二区三区 | 国产超碰在线 | 人人妻人人澡人人爽人人欧美一区 | 嗯啊视频 | 亚洲18在线看污www麻豆 | 国产精品色 | 国产精品亚洲一区二区 | 国产精品久久久久久久久 | 福利电影网| 97国产在线| 日韩精品电影 | 91调教打屁股xxxx网站 | 97精产国品一二三产区 | 日本欧美久久久久免费播放网 | av片在线观看 | 熟女俱乐部一区二区视频在线 | 久久久久麻豆v国产精华液好用吗 | 中文字幕av久久爽一区 | av手机在线观看 | 大桥未久在线 | 三上悠亚在线播放 | 久久激情网 | 亚洲无人区码一码二码三码的含义 | 欧美亚韩一区二区三区 | 久久久天堂国产精品女人 | 欧美日韩三级 | 淫话……粗话……脏话小说 | 国产一区二区三区 | 激情一区 | 久久久久久久久久久久久久久久久久 | 国产一区二区 | 午夜少妇 | 日韩a级片| 青青草国产成人av片免费 | 99人妻碰碰碰久久久久禁片 | 在线观看中文字幕 | 91樱花| 欧美日韩国产一区二区 | 免费69视频 | 亚洲成色www.777999 | 山外人精品影院 | 72种无遮挡啪啪的姿势 | 日韩成人在线观看 | 亚洲免费观看高清完整版在线观看 | 久久久久久久久久久久久久久 | 欧美日韩国产一区 | 波多野结衣乳巨码无在线观看 | 影音先锋在线视频 | 一级片免费观看 | 超碰免费在线观看 | 成人在线免费观看视频 | 国精产品一区一区三区有限公司杨 | 二级毛片| 青青草av| 日本欧美久久久久免费播放网 | 亚洲激情网 | 羞羞成人漫画入口 | 影音先锋在线视频 | 亲女小嫩嫩h乱视频 | 欧美成人精品一区二区男人看 | 中文字幕在线免费 | 国产高清自拍 | 国产精品一区二区三区四区 | 亚洲欧美va天堂人熟伦 | 免费看裸体网站 | 特级毛片 | 欧美精产国品一二三产品特点 | 亚洲黄色网址 | 日本理伦片午夜理伦片 | 91禁看片| 日日夜夜精品视频 | 91av视频在线观看 | 久久久久久久久久久久久久久久久久久久 | 精品久久国产 | 熟妇女人妻丰满少妇中文字幕 | 欧美日韩精品在线 | 亚洲一二三四区 | 一区二区三区视频在线观看 | 欧美精品一区二区三区蜜臀 | 91嫩草欧美久久久九九九 | 中文字幕日韩人妻在线视频 | 欧美一区二区三区在线 | av网站在线播放 | 国产精品吴梦梦 | 男人天堂网站 | 91爱爱视频 | 蜜桃一区二区三区 | 99re视频| 99热精品在线 | 亚洲精品在线视频 | 成人免费在线观看 | 香蕉成视频人app下载安装 | 福利在线观看 | 欧美日韩国产在线 | 日韩国产在线 | 一区在线观看 | 亚洲欧美在线视频 | 日本精品久久 | 高清乱码免费看污 | 4438成人网 | 五月婷婷综合网 | 香蕉视频在线下载 | 99re视频| 亚洲一区二区在线 | 精品无码国产一区二区三区51安 | 一区二区在线视频 | 夜夜撸| 99国产精品99久久久久久 | 在线观看中文字幕 | 久久成人免费视频 | 91麻豆视频 | 麻豆视频免费观看 | 国产精品自拍视频 | 精品欧美一区二区精品久久 | 亚洲视频在线播放 | 黄色片免费观看 | 中文字幕观看 | 日韩在线视频观看 | 激情五月综合网 | 欧美怡春院 | 高跟肉丝丝袜呻吟啪啪网站av | 91嫩草欧美久久久九九九 | 青青草av | 欧美精产国品一二三产品特点 | 国产高清一区二区 | 日韩在线 | 欧美中文字幕 | 久久国产精品网站 | 欧美做受高潮 | 麻豆乱淫一区二区三区 | 久久91| 波多野结衣一区 | www.久久久 | 精品蜜桃一区二区三区 | 伦理《禁忌11》 | 亚洲啪啪 | 黄色大片免费看 | www黄色 | 国产精品视频 | 蜜乳av红桃嫩久久 | 国产精品123 | 漂亮的护士伦理hd中文 | 亚洲黄色网址 | 国产一级视频 | 欧美精品在线观看 | 欧洲一区二区 | 亚洲AV无码国产精品 | 久久青青| 欧美人与野 | 精品久久国产 | 午夜毛片| 暴躁少女csgo高清免费观看 | 久久久久久久久久久久久久久久久久久久 | 波多野结衣视频在线观看 | 不卡影院| 97影视| 福利视频一区 | 国产高清视频 | 水多多| 9i看片成人免费看片 | 娇妻被老王脔到高潮失禁视频 | 免费在线 | 在线观看黄 | 欧美亚洲 | 国产精品吴梦梦 | 欧美一区二区三区在线 | 成人精品视频在线观看 | 美女一区二区三区 | 麻豆视频免费观看 | 一区二区免费 | 9i看片成人免费看片 | 精品人伦一区二区三区 | 色婷婷久久| 日韩中文字幕在线 | 日韩av免费 | 这里有精品| 久久久无码人妻精品无码 | 免费av在线 | 91视频免费 | 蜜桃av在线| 香蕉久久国产av一区二区 | 国产欧美一区二区精品性色超碰 | 亚洲成人一区 | 91成人| 青青草原亚洲 | 国产在线麻豆精品观看 |