• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Kerberos協(xié)議的單點登錄研究與設(shè)計

    2011-09-07 10:16:40杜中軍
    計算機工程與設(shè)計 2011年7期
    關(guān)鍵詞:用戶名單點解密

    沈 陽, 杜中軍

    (四川大學計算機學院,四川成都610065)

    0 引 言

    目前,越來越多的軟件應(yīng)用正在從傳統(tǒng)的C/S結(jié)構(gòu)向B/S結(jié)構(gòu)轉(zhuǎn)變,一個組織中多個基于Web的業(yè)務(wù)應(yīng)用系統(tǒng)共存的情況十分普遍。這些系統(tǒng)往往是在不同的時期內(nèi),由不同的軟件開發(fā)人員采取不同的技術(shù)開發(fā)而來的。由于每個系統(tǒng)相互獨立,都有各自的用戶認證方式,所以用戶登錄時,不得不分別登錄各個所需使用的系統(tǒng),給用戶帶來極大不便。記住各個登錄密碼給用戶提出了挑戰(zhàn),另一方面,對于系統(tǒng)管理員來說,維護和管理用戶密碼也變得困難。基于效率和安全的因素,改變傳統(tǒng)的認證方式,設(shè)計出一種更為高效、安全的網(wǎng)絡(luò)認證機制顯得非常迫切,單點登錄的概念由此產(chǎn)生。單點登錄是一種可以登錄多個相互關(guān)聯(lián)但彼此獨立的軟件系統(tǒng)的一種方法,它只需用戶登錄其中的一個系統(tǒng)從而獲得其它所有系統(tǒng)的登錄許可而不用重復登錄各個系統(tǒng)[1]。目前廣泛使用的單點登錄主要有:Kerberos[2],CAS[3],基于SAML的單點登錄系統(tǒng)[4-6],微軟的.NET Passport[7]。

    1 相關(guān)研究工作

    對于小型組織或單位,考慮到費用以及他們對單點登錄的性能、安全性要求不高,可以采用基于一次性密碼的認證機制[1]或基于代理的機制[8]來實現(xiàn)單點登錄技術(shù)。但對于大型企業(yè)或單位,對于性能、安全性要求較高的應(yīng)用系統(tǒng)而言,如電子商務(wù)、電子政務(wù)等系統(tǒng),這兩種實現(xiàn)機制顯得捉襟見肘。對于此類的系統(tǒng)要求,公鑰基礎(chǔ)設(shè)施(publickeyinfrastructure,PKI)、Kerberos技術(shù)便應(yīng)運而生?;赑KI認證的單點登錄[3,9]采用著名的非對稱加密算法,安全性是目前公認為最高的,但它占用了大量的Server端計算資源,防御Dos、Ddos攻擊的能力差。傳統(tǒng)的基于Kerberos的單點登錄[10]系統(tǒng)采用對稱加密算法,計算資源的消耗低,單位時間響應(yīng)認證請求能力強,但存在重放攻擊以及密文傳輸安全性問題。PKI認證技術(shù)中,公開密鑰系統(tǒng)需要一個值得信賴而且獨立的第三方機構(gòu)充當認證中心(certification authority,CA),以確認公鑰擁有者的真正身份,相對于Kerberos技術(shù)代價較高。本文設(shè)計了一種改進的基于Kerberos的單點登錄系統(tǒng),它在密文傳輸安全性和抗重放攻擊方面都進行了較大程度的改進,而且它便于推廣實施和應(yīng)用。

    2 單點登錄設(shè)計

    2.1 符號定義

    在設(shè)計單點登錄系統(tǒng)時會用到一些縮寫詞、與密碼處理相關(guān)符號以及通信領(lǐng)域的概念,在本文中將他們定義如下[11]:

    PS:Password,用戶密碼

    TS:Time Stamp,時間戳

    ID:User Identity,用戶名

    C:Client,客戶方

    S:resource Servers,資源服務(wù)器

    KDC:Key Distribution Center,密鑰分發(fā)中心

    AS:Authentication Server,認證服務(wù)器

    TGS:Ticket Granting Server,憑據(jù)分發(fā)服務(wù)器

    H(M):使用SHA、MD5等單向散列算法對消息M進行Hash處理

    K(key){M}:使用密鑰key對消息M加密,采用DES、IDEA等對稱密碼算法

    Long-termKey:長期保持不變(比如用戶密碼)以及由此派生出來的密鑰(比如H(PS))

    2.2 傳統(tǒng)的Kerberos單點登錄設(shè)計

    在傳統(tǒng)設(shè)計中,主要有3個模塊:密鑰分發(fā)中心、資源服務(wù)器、客戶方,其中密鑰分發(fā)中心又由憑據(jù)分發(fā)服務(wù)器和認證服務(wù)器組成。整個Kerberos認證過程通過3個階段完成,分別為:AS Exchange、TGS Exchange和 C/S Exchange。這里我們假設(shè):①資源服務(wù)器完全信賴密鑰分發(fā)中心,②密鑰分發(fā)中心和資源服務(wù)器能識別并認證每一個合法的用戶,③僅有一個密鑰分發(fā)中心和多個資源服務(wù)器。傳統(tǒng)的Kerberos單點登錄設(shè)計見圖1。

    圖1 傳統(tǒng)Kerberos單點登錄流程

    (1)C→ AS:K(H(PS)){TS||ID}||ID

    (2)AS→C:K(H(PS)){SKDC-Client},K(K-KDC){SKDC-Client||ID||ET}

    (3)C→TGS:K(SKDC-Client){ID||TS||Sname},K(K-KDC){SKDCClient||ID||ET}

    (4)TGS→C:K(SKDC-Client){SServer-Client},K(K-Server){SServer-Client||ID||ET}

    (5)C→S:K(SServer-Client){ID||TS},K(K-Server){SServer-Client||ID||ET}

    (6)S→C:K(SServer-Client){Data}

    AS Exchange由步驟1和步驟2組成。首先,用戶輸入自己的用戶名和密碼以登錄認證服務(wù)器。時間戳和用戶名經(jīng)過用戶密碼的hash值H(PS)加密并與明文形式的用戶名一起發(fā)送到認證服務(wù)器。然后,認證服務(wù)器根據(jù)用戶名從數(shù)據(jù)庫獲取該用戶密碼的hash值,并用它對加密的文件包解密,如果得到的是一個合法的時間戳并且解密獲得的用戶名與明文傳送的用戶名相等,則認證成功。密鑰分發(fā)中心產(chǎn)生一個它與用戶之間的會話密鑰,即SKDC-Client。認證服務(wù)器將同時發(fā)送兩份加密包給客戶方,分別為用H(PS)加密的SKDC-Client和用密鑰分發(fā)中心自己的密鑰K-KDC加密的SKDC-Client、用戶名以及該包的到期時間,這個包稱為TGT。

    TGS Exchange由步驟3和步驟4組成??蛻舴绞盏缴弦浑A段的加密包后,使用H(PS)解密第一份加密包獲得SKDCClient。接著,客戶方用該會話密鑰加密用戶名、此時獲得的時間戳以及要訪問的資源服務(wù)器名稱,該包稱為Authenticator,并且將它與從認證服務(wù)器獲得的TGT一并發(fā)送給憑據(jù)分發(fā)服務(wù)器。憑據(jù)分發(fā)服務(wù)器獲得加密包后先用K-KDC解密TGT獲得會話密鑰SKDC-Client,然后用該會話密鑰解密Authenticator,如果是一個合法的時間戳并且得到的兩個用戶名相同則通過驗證。密鑰分發(fā)中心產(chǎn)生一個客戶方和資源服務(wù)器之間的會話密鑰,即SServer-Client。憑據(jù)分發(fā)服務(wù)器同時發(fā)送兩份加密包給客戶方,分別為用SKDC-Client加密的SServer-Client和用資源服務(wù)器自己的密鑰加密的SServer-Client、用戶名和該包到期時間,這個包稱為ST。

    C/S Exchange由步驟5和步驟6組成??蛻舴绞盏缴弦浑A段的加密包后,使用SKDC-Client解密第一份加密包獲得SServer-Client。然后,使用SServer-Client加密用戶名和當前獲得的時間戳,該包也稱為Authenticator,并且和上一階段獲得的ST一起發(fā)送給資源服務(wù)器。資源服務(wù)器獲得加密包后,首先使用自己的密鑰對 ST進行解密獲得 SServer-Client。接下來,使用SServer-Client對Authenticator解密,如果獲得的是一個合法的時間戳并且解密獲得的兩個用戶名相同,則該用戶獲得資源服務(wù)器的訪問許可,就可以使用會話密鑰 SServer-Client進行彼此間的通信。

    在整個過程中,ST是基于某個具體的資源服務(wù)器的,而TGT則是和具體的資源服務(wù)器無關(guān),客戶方可以使用一個TGT從密鑰分發(fā)中心獲得基于不同資源服務(wù)器的ST,從而實現(xiàn)單點登錄。具體來說就是,在步驟3中,客戶方一旦獲得TGT后,在該TGT的存活期內(nèi),就可以根據(jù)訪問需要任意反復地指定資源服務(wù)器名稱,加密后隨TGT一并發(fā)送給憑據(jù)分發(fā)服務(wù)器,驗證通過后獲得該資源服務(wù)器的ST,從而得到該資源的訪問許可。

    為了防止重放攻擊,在步驟1、步驟3和步驟5中使用了時間戳。用戶只需登錄一次,就可以根據(jù)需要訪問多個資源服務(wù)器,因為每個用戶只有一個密碼,從而避免了用戶記住多個密碼的麻煩。整個系統(tǒng)中只有一個用戶認證信息的數(shù)據(jù)庫,極大方便了管理員對用戶密碼的管理。使用對稱加密算法對網(wǎng)絡(luò)中傳送的數(shù)據(jù)進行加密,性能明顯優(yōu)于使用非對稱加密算法的PKI認證。

    盡管如此,在一個開放的網(wǎng)絡(luò)環(huán)境中,該系統(tǒng)仍然存在如下一些安全隱患:

    (1)在網(wǎng)絡(luò)安全領(lǐng)域中有這樣的原則:被Long-termKey加密的數(shù)據(jù)最好不要該在網(wǎng)絡(luò)上傳輸。在步驟4和步驟5中,使用了資源服務(wù)器的密鑰對數(shù)據(jù)進行加密傳送,降低了資源服務(wù)器的安全系數(shù)。

    (2)雖然時間戳在一定程度上可以防止重放攻擊,但在Kerberos中一般將它設(shè)置為5分鐘,這樣就留給攻擊者時間,遺留下進行重放攻擊的隱患。

    (3)資源服務(wù)器和客戶方并未進行雙向認證。資源服務(wù)器對客戶方進行了驗證,但客戶方并未對資源服務(wù)器進行驗證,存在服務(wù)器欺騙的可能。

    2.3 改進單點登錄設(shè)計

    考慮到傳統(tǒng)Kerberos單點登錄的以上問題,本文提出了一種改進的單點登錄設(shè)計方案,本設(shè)計中添加了客戶方向資源服務(wù)器申請密鑰分發(fā)中心與資源服務(wù)器之間的會話密鑰的階段,這里把它稱為SKDC-ServerRequest。假設(shè)密鑰分發(fā)中心只負責產(chǎn)生它與資源服務(wù)器之間的會話密鑰但并不保存它,并且每個資源服務(wù)器與密鑰分發(fā)中心之間的會話密鑰都不一樣,其它條件和傳統(tǒng)Kerberos的假設(shè)條件相同。改進的單點登錄設(shè)計見圖2。

    圖2 改進單點登錄流程

    (1)C→AS:K(H(PS)){TS||ID}||ID

    (2)AS→C:K(H(PS)){SKDC-Client},K(K-KDC){SKDC-Client||ID||ET}

    (3)C→S:ID||Sname

    (4)S→C:K(K-KDC){SKDC-Server||ID||Sname||ET}

    (5)C→TGS:K(SKDC-Client){ID||TS||Sname||H(MAC)},K(K-KDC){SKDC-Client||ID||ET},K(K-KDC){SKDC-Server||ID||Sname||ET}

    (6)TGS→C:K(SKDC-Client){SServer-Client},K(SKDC-Server){SServer-Client||ID||ET}

    (7)C→S:K(SServer-Client){ID||TS||Flag||H(MAC)},K(SKDC-Server){SServer-Client||ID||ET}

    (8)S→C:K(SServer-Client){TS}

    ASExchange由步驟1和步驟2組成??蛻舴酵ㄟ^此過程獲得屬于自己的TGT,通過此憑據(jù),客戶方可以向密鑰分發(fā)中心申請用于訪問某個資源服務(wù)器的ST。該階段與傳統(tǒng)Kerberos單點登錄的AS Exchange過程相同。

    SKDC-Server Request由步驟3和步驟4組成。客戶方將自己的 ID和所要訪問資源服務(wù)器的名稱以明文的形式發(fā)送給該資源服務(wù)器,以申請該資源服務(wù)器已從密鑰分發(fā)中心獲得的它與密鑰分發(fā)中心之間的會話密鑰。資源服務(wù)器收到申請后,如果在它的緩存中存在這個會話密鑰,則將之加密發(fā)送給客戶方。反之,如果緩存中沒有該會話密鑰,則資源服務(wù)器通過向RS認證服務(wù)器RSAS發(fā)送申請,申請內(nèi)容為該用戶的用戶名和資源服務(wù)器名稱,這個過程非常類似于客戶方向密鑰分發(fā)中心申請它們之間的會話密鑰,見圖2中的虛線部分。RSAS收到資源服務(wù)器的申請后,密鑰分發(fā)中心將產(chǎn)生一個它與資源服務(wù)器之間的會話密鑰SKDC-Server,然后用自己的密鑰將SKDC-Server、用戶名、資源服務(wù)器名稱和該包的到期時間加密發(fā)送給資源服務(wù)器,該包記為SKTGT。資源服務(wù)器收到該加密包后,將之存入緩存以待申請。

    TGS Exchange由步驟5和步驟6組成。客戶方收到 AS Exchange階段的加密包后,使用H(PS)解密第一份加密包獲得SKDC-Client。接著,客戶方用該會話密鑰加密用戶名、此時獲得的時間戳、要訪問的資源服務(wù)器名稱和自己MAC地址的hash值,該包稱為Authenticator,并且將它與從認證服務(wù)器獲得的TGT、從資源服務(wù)器獲得的SKTGT一并發(fā)送給憑據(jù)分發(fā)服務(wù)器。憑據(jù)分發(fā)服務(wù)器獲得加密包后先用K-KDC解密TGT獲得會話密鑰SKDC-Client,然后用SKDC-Client解密Authenticator,如果是一個合法的時間戳、解密得到的H(MAC)與從IP包中提出的MAC地址的hash值相等并且得到的兩個用戶名相同則通過驗證。之后,密鑰分發(fā)中心再用自己的密鑰對SKTGT解密,獲得密鑰分發(fā)中心與資源服務(wù)器的會話密鑰SKDC-Server。密鑰分發(fā)中心產(chǎn)生一個客戶方和資源服務(wù)器之間的會話密鑰,即SServer-Client。憑據(jù)分發(fā)服務(wù)器同時發(fā)送兩份加密包給客戶方,分別為用SKDC-Client加密的SServer-Client和用SServer-Client加密的SServer-Client、用戶名以及該包到期時間,這個包稱為ST。

    C/S Exchange由步驟7和步驟8組成??蛻舴绞盏缴弦浑A段的加密包后,使用SKDC-Client解密第一份加密包獲得SServer-Client。然后,使用該會話密鑰加密用戶名、當前獲得的時間戳、用于雙向驗證的Flag標記和客戶端硬件地址的hash值,該包也稱為Authenticator,并且和從上一階段獲得的ST一起發(fā)送給資源服務(wù)器。資源服務(wù)器獲得加密包后,首先使用SKDC-Server對ST進行解密獲得SServer-Client。接下來,使用該SServer-Client對Authenticator解密,如果獲得的是一個合法的時間戳、解密得到的H(MAC)與從IP包中提出的MAC地址的hash值相等并且獲得的兩個用戶名相同,則該用戶獲得資源服務(wù)器的訪問許可。資源服務(wù)器將解密獲得的時間戳提取出來,并使用SServer-Client會話密鑰加密發(fā)送給客戶方。當客戶方接收到該包并使用SServer-Client解密之后,如果確認時間戳和原來的完全一致,那么它可以認定該資源服務(wù)器正是它要訪問的資源服務(wù)器。接著就可以使用會話密鑰SServer-Client進行彼此間的通信。

    本設(shè)計在繼承了傳統(tǒng)Kerberos單點登錄的所有優(yōu)點的基礎(chǔ)上,在極大程度上降低了傳統(tǒng)Kerberos單點登錄存在的安全隱患:

    (1)KDC與資源服務(wù)器之間的數(shù)據(jù)加密不再使用資源服務(wù)器自己的密鑰,而是使用它們之間的會話密鑰,給惡意攻擊者帶來極大攻擊難度。

    (2)不再單一使用時間戳來避免重放攻擊,而是配合MAC地址的驗證來實現(xiàn)雙重保障,讓重放攻擊幾乎難以實現(xiàn)。

    (3)通過設(shè)置標記位實現(xiàn)客戶端與資源服務(wù)器端的雙向驗證,使得客戶端也可以對資源服務(wù)器進行驗證,只有驗證通過后才可以正式發(fā)起會話。

    3 實驗與結(jié)果分析

    為了進一步驗證本設(shè)計方案的有效性,我使用Java語言開發(fā)了軟件系統(tǒng)的原型。由于系統(tǒng)需在開放的網(wǎng)絡(luò)環(huán)境中進行實驗,但實驗室環(huán)境無法完全真實地開放在一個網(wǎng)絡(luò)環(huán)境中,所以,我在實驗室內(nèi)部搭建了一個局域網(wǎng),以達到模擬開放網(wǎng)絡(luò)的實驗環(huán)境。實驗中使用sniffer抓包工具對網(wǎng)絡(luò)中傳輸?shù)募用馨M行捕獲,并實施重放攻擊,通過實驗對兩種單點登錄系統(tǒng)進行了比較,得出表1的比較結(jié)果。

    表1 兩種單點登錄的實驗結(jié)果定性比較

    4 結(jié)束語

    改進的單點登錄較傳統(tǒng)的Kerberos單點登錄系統(tǒng)不僅在系統(tǒng)安全性,抗重放攻擊方面有了很大程度的提高,而且實現(xiàn)了客戶端與資源服務(wù)器端的雙向驗證,并且便于推廣和應(yīng)用。但相比與基于PKI的單點登錄系統(tǒng)仍然存在一些有待解決的問題。首先,能否將兩種單點登錄的優(yōu)勢結(jié)合起來,實現(xiàn)一種更為安全和高效的單點登錄系統(tǒng)。其次,本系統(tǒng)中多處使用了會話密鑰,但會話密鑰存在生命期。如果太長,攻擊者將會有足夠的時間進行攻擊;太短,客戶端不得不頻繁地進行重新認證。所以,在未來的工作中,這兩方面的問題將是繼續(xù)研究的工作。

    [1]Tiwari P B,Joshi S R.Single sign-on with one time password[C].IEEE First Asian Himalayas International Conference on Internet,2009:1-4.

    [2]丁立新,趙曦濱,顧明.基于Kerberos的Web單點登錄研究[J].計算機工程與應(yīng)用,2005,41(14):124-126.

    [3]Song peng,Yu jinshan.CAS single sign-on technology for integration of enterprise's application system[J].Journal of Huaqiao University(Natural Science),2009,30(3):351-353.

    [4]Takaaki Komura,Yasuhiro Nagai,Shoichi Hashimoto,et al.Proposal of delegation using electronic certificates on single sign-on system with SAML-protocol[J].Ninth Annual International Symposium on Applications and the Internet,2009:235-238.

    [5]陳科,佘堃,黃迪明.基于安全斷言標記語言輔件技術(shù)的單點登錄系統(tǒng)分析[J].計算機應(yīng)用,2005,25(11):2574-2576.

    [6]Wu kaixing,Yu xiaolin.A model of unite-authentication single sign-on based on SAML underlying Web[C].Second International Conference on Information and Computing Science,2009:211-213.

    [7]http://www.passport.com[OL].

    [8]Sahana K Bhosale.Architecture of a single sign on(SSO)for internet banking[C].IET International Conference on Wireless,Mobile and Multimedia Networks,2008:103-105.

    [9]Zhao Gang,Zheng Dong,Chen Kefei.Design of single sign-on[C].Proceedingof the IEEEInternationalConference on E-Commerce Technology for Dynamic E-Business,2004:253-256.

    [10]邱航,權(quán)勇.基于Kerberos的單點登錄系統(tǒng)研究與設(shè)計[J].計算機應(yīng)用,2003,23(7):142-144.

    [11]季旻,林中.單點登錄方案的研究與設(shè)計[J].計算機工程與設(shè)計,2009,30(12):2862-2864.

    猜你喜歡
    用戶名單點解密
    解密“熱脹冷縮”
    《護士進修雜志》投稿程序
    解密“一包三改”
    少先隊活動(2020年9期)2020-12-17 06:17:31
    歷元間載波相位差分的GPS/BDS精密單點測速算法
    炫詞解密
    超薄異型坯連鑄機非平衡單點澆鑄實踐與分析
    山東冶金(2019年5期)2019-11-16 09:09:10
    機智的快遞員
    故事會(2017年17期)2017-09-04 17:36:42
    數(shù)字電視地面?zhèn)鬏斢脝晤l網(wǎng)與單點發(fā)射的效果比較
    16噸單點懸掛平衡軸的優(yōu)化設(shè)計
    解密“大調(diào)解”
    在线观看一区二区三区激情| 欧美精品一区二区免费开放| av电影中文网址| 街头女战士在线观看网站| 1024视频免费在线观看| 亚洲精品aⅴ在线观看| 欧美日韩一区二区视频在线观看视频在线| 大陆偷拍与自拍| 在线天堂最新版资源| 国产免费福利视频在线观看| 九草在线视频观看| 欧美日韩综合久久久久久| 久久精品国产亚洲av涩爱| 伦精品一区二区三区| 成人免费观看视频高清| 久久鲁丝午夜福利片| 亚洲精品美女久久av网站| 不卡视频在线观看欧美| 午夜福利一区二区在线看| 青春草国产在线视频| 久久久久久免费高清国产稀缺| 亚洲精品在线美女| 欧美亚洲日本最大视频资源| 天堂俺去俺来也www色官网| 婷婷色av中文字幕| 高清在线视频一区二区三区| 久久国产精品男人的天堂亚洲| 国产成人精品福利久久| 一级毛片黄色毛片免费观看视频| 精品国产一区二区三区久久久樱花| 欧美xxⅹ黑人| 哪个播放器可以免费观看大片| 日本wwww免费看| 一区在线观看完整版| 国产在线一区二区三区精| 国产深夜福利视频在线观看| 晚上一个人看的免费电影| 黄网站色视频无遮挡免费观看| 人妻系列 视频| 韩国高清视频一区二区三区| 韩国高清视频一区二区三区| 乱人伦中国视频| 久久久a久久爽久久v久久| 国产精品久久久av美女十八| 午夜免费观看性视频| 国产精品不卡视频一区二区| 捣出白浆h1v1| 午夜福利在线免费观看网站| 熟女电影av网| 国产成人精品久久二区二区91 | 精品人妻熟女毛片av久久网站| 亚洲av欧美aⅴ国产| 欧美精品国产亚洲| 五月天丁香电影| 巨乳人妻的诱惑在线观看| 午夜福利在线观看免费完整高清在| 七月丁香在线播放| 一级毛片我不卡| 亚洲精品一区蜜桃| 免费高清在线观看日韩| 少妇人妻久久综合中文| 亚洲欧美一区二区三区久久| av在线app专区| 久久久久久久久久人人人人人人| 国产极品粉嫩免费观看在线| 美女福利国产在线| 欧美成人午夜免费资源| av有码第一页| 精品国产一区二区久久| 青草久久国产| 国产亚洲午夜精品一区二区久久| 成年人午夜在线观看视频| 免费av中文字幕在线| 亚洲,欧美精品.| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 三级国产精品片| 国产精品蜜桃在线观看| 久久久久久人妻| 精品人妻在线不人妻| 久久久欧美国产精品| 国产亚洲精品第一综合不卡| 新久久久久国产一级毛片| 日韩制服丝袜自拍偷拍| 国产成人a∨麻豆精品| 91精品三级在线观看| 久热久热在线精品观看| 热re99久久精品国产66热6| 精品亚洲成国产av| 丝袜美腿诱惑在线| 亚洲色图 男人天堂 中文字幕| 国产亚洲欧美精品永久| 国产一区亚洲一区在线观看| www.熟女人妻精品国产| 亚洲婷婷狠狠爱综合网| 黄网站色视频无遮挡免费观看| 亚洲av在线观看美女高潮| 老女人水多毛片| 国产一区二区激情短视频 | 久久免费观看电影| 亚洲精品美女久久久久99蜜臀 | 精品人妻在线不人妻| 欧美激情 高清一区二区三区| 午夜福利一区二区在线看| 久久久欧美国产精品| 热99久久久久精品小说推荐| 国产又色又爽无遮挡免| 午夜免费观看性视频| 亚洲在久久综合| 寂寞人妻少妇视频99o| 波多野结衣一区麻豆| 久久久久国产一级毛片高清牌| 国产精品欧美亚洲77777| 毛片一级片免费看久久久久| 日本欧美国产在线视频| 18禁动态无遮挡网站| 日韩熟女老妇一区二区性免费视频| 99热网站在线观看| 国产精品熟女久久久久浪| 久久久精品免费免费高清| 国产精品偷伦视频观看了| 免费观看性生交大片5| 国产深夜福利视频在线观看| 黄频高清免费视频| 多毛熟女@视频| 韩国高清视频一区二区三区| 国产在线免费精品| 精品久久久久久电影网| 99久久精品国产国产毛片| 亚洲精品久久成人aⅴ小说| 婷婷色麻豆天堂久久| 久久精品久久精品一区二区三区| av线在线观看网站| 午夜福利在线观看免费完整高清在| √禁漫天堂资源中文www| 丰满饥渴人妻一区二区三| 欧美日本中文国产一区发布| 少妇人妻久久综合中文| 久久久久网色| 国产不卡av网站在线观看| 国产精品无大码| 美女福利国产在线| 精品国产一区二区三区四区第35| 汤姆久久久久久久影院中文字幕| 亚洲 欧美一区二区三区| 97在线人人人人妻| 成人毛片60女人毛片免费| 成人影院久久| 纯流量卡能插随身wifi吗| 精品国产一区二区三区久久久樱花| 免费久久久久久久精品成人欧美视频| 热re99久久精品国产66热6| 90打野战视频偷拍视频| 亚洲综合色网址| 亚洲精品第二区| 久久鲁丝午夜福利片| 日韩大片免费观看网站| 久久精品夜色国产| 亚洲国产日韩一区二区| 成人国产av品久久久| 女人被躁到高潮嗷嗷叫费观| 免费高清在线观看日韩| 国产精品免费大片| 免费看av在线观看网站| 免费高清在线观看日韩| 男女边吃奶边做爰视频| 女的被弄到高潮叫床怎么办| 天堂中文最新版在线下载| 欧美精品av麻豆av| 纯流量卡能插随身wifi吗| 黄频高清免费视频| 在线观看国产h片| 99久久人妻综合| 国产成人精品无人区| 国产成人av激情在线播放| 丝瓜视频免费看黄片| 成人毛片60女人毛片免费| 国产成人av激情在线播放| 国产野战对白在线观看| 丝袜人妻中文字幕| 热re99久久国产66热| 久久精品熟女亚洲av麻豆精品| 亚洲美女黄色视频免费看| 精品卡一卡二卡四卡免费| 欧美在线黄色| 午夜av观看不卡| 国产在视频线精品| 亚洲精品一二三| 一区二区av电影网| 国产精品久久久久久精品电影小说| 久久精品aⅴ一区二区三区四区 | 777米奇影视久久| 国产成人免费无遮挡视频| 超碰97精品在线观看| 日韩一区二区视频免费看| 成人亚洲欧美一区二区av| 国产 一区精品| 亚洲欧洲日产国产| 欧美日韩av久久| 免费少妇av软件| 香蕉丝袜av| 精品一区二区免费观看| 91精品伊人久久大香线蕉| 久久久久久免费高清国产稀缺| 亚洲男人天堂网一区| 一区在线观看完整版| 纵有疾风起免费观看全集完整版| 国产精品无大码| 日韩伦理黄色片| 国产精品免费视频内射| 九色亚洲精品在线播放| 日本欧美视频一区| 亚洲精品自拍成人| 日韩成人av中文字幕在线观看| 免费黄网站久久成人精品| 美女脱内裤让男人舔精品视频| 中文欧美无线码| 人人妻人人添人人爽欧美一区卜| 欧美日韩亚洲高清精品| 捣出白浆h1v1| 1024视频免费在线观看| 高清av免费在线| 欧美日韩国产mv在线观看视频| 日日摸夜夜添夜夜爱| 日韩一区二区视频免费看| 国产免费现黄频在线看| 日本午夜av视频| 国产精品三级大全| 最近的中文字幕免费完整| 久久亚洲国产成人精品v| 日韩一卡2卡3卡4卡2021年| 一级黄片播放器| 国产男女超爽视频在线观看| 搡老乐熟女国产| 成人二区视频| 看十八女毛片水多多多| 国产精品偷伦视频观看了| 国产精品麻豆人妻色哟哟久久| 在线观看免费视频网站a站| 亚洲精华国产精华液的使用体验| 熟女电影av网| 极品人妻少妇av视频| 少妇精品久久久久久久| 国产精品国产av在线观看| 宅男免费午夜| 成人亚洲精品一区在线观看| 制服诱惑二区| 久久午夜福利片| 久久精品国产a三级三级三级| videosex国产| av又黄又爽大尺度在线免费看| 国产 精品1| 99re6热这里在线精品视频| 一区在线观看完整版| 国精品久久久久久国模美| 欧美 日韩 精品 国产| 女人久久www免费人成看片| 国产97色在线日韩免费| 美国免费a级毛片| 午夜福利乱码中文字幕| 91国产中文字幕| 日韩欧美精品免费久久| 精品一区二区三卡| 精品人妻偷拍中文字幕| 亚洲精品久久午夜乱码| 少妇精品久久久久久久| 亚洲一区二区三区欧美精品| 搡老乐熟女国产| 女的被弄到高潮叫床怎么办| 亚洲人成77777在线视频| 成人国产av品久久久| 日韩制服丝袜自拍偷拍| 国产一区二区激情短视频 | 又粗又硬又长又爽又黄的视频| 女性被躁到高潮视频| 日韩电影二区| 街头女战士在线观看网站| 女性被躁到高潮视频| 夫妻性生交免费视频一级片| xxxhd国产人妻xxx| 亚洲精华国产精华液的使用体验| 中文精品一卡2卡3卡4更新| 亚洲伊人色综图| 香蕉国产在线看| 欧美日韩av久久| 欧美激情高清一区二区三区 | 精品99又大又爽又粗少妇毛片| 午夜日本视频在线| 免费在线观看视频国产中文字幕亚洲 | 黄频高清免费视频| 日日摸夜夜添夜夜爱| 免费少妇av软件| 午夜福利,免费看| 纯流量卡能插随身wifi吗| 欧美黄色片欧美黄色片| 国产av国产精品国产| 男人爽女人下面视频在线观看| 亚洲在久久综合| 中国三级夫妇交换| 性色av一级| 亚洲在久久综合| av福利片在线| 欧美国产精品va在线观看不卡| 中文字幕人妻丝袜一区二区 | av福利片在线| 亚洲国产色片| 国产精品二区激情视频| 菩萨蛮人人尽说江南好唐韦庄| 五月天丁香电影| 亚洲精品美女久久av网站| 精品久久蜜臀av无| 亚洲精品成人av观看孕妇| 国产精品av久久久久免费| 青草久久国产| 一本大道久久a久久精品| 午夜免费观看性视频| 观看av在线不卡| 亚洲欧美中文字幕日韩二区| 亚洲av成人av| 99久久精品国产亚洲精品| 麻豆成人av在线观看| 黄色视频,在线免费观看| 久久影院123| 亚洲欧美日韩无卡精品| 国产欧美日韩一区二区精品| 久久久久久久久中文| 欧美午夜高清在线| 老司机午夜福利在线观看视频| 日韩中文字幕欧美一区二区| 日韩视频一区二区在线观看| 国内久久婷婷六月综合欲色啪| 日本五十路高清| 1024视频免费在线观看| 亚洲精品av麻豆狂野| 精品国产一区二区三区四区第35| 后天国语完整版免费观看| 又黄又爽又免费观看的视频| 亚洲成人免费av在线播放| 99riav亚洲国产免费| 精品久久久精品久久久| 午夜免费观看网址| 中出人妻视频一区二区| 老汉色∧v一级毛片| 国产亚洲欧美在线一区二区| 国产av一区在线观看免费| 亚洲全国av大片| 母亲3免费完整高清在线观看| 91老司机精品| 男女下面进入的视频免费午夜 | 亚洲中文字幕日韩| 国产亚洲欧美在线一区二区| 国产亚洲欧美精品永久| 成人av一区二区三区在线看| 一个人观看的视频www高清免费观看 | 欧美精品亚洲一区二区| 亚洲av成人av| 法律面前人人平等表现在哪些方面| 天天躁夜夜躁狠狠躁躁| 男女下面插进去视频免费观看| 国产精品电影一区二区三区| 久久精品国产亚洲av香蕉五月| 国产精品秋霞免费鲁丝片| 亚洲专区国产一区二区| 精品国产乱码久久久久久男人| 国产精品久久电影中文字幕| 欧美日韩亚洲高清精品| 99国产精品一区二区蜜桃av| 国产成人免费无遮挡视频| 国产又色又爽无遮挡免费看| 日韩高清综合在线| 精品久久久久久久久久免费视频 | 自线自在国产av| 午夜福利一区二区在线看| 欧美成狂野欧美在线观看| 国产成+人综合+亚洲专区| 国产成人系列免费观看| 天堂中文最新版在线下载| 三级毛片av免费| 精品久久久精品久久久| 免费高清在线观看日韩| 亚洲一区二区三区不卡视频| 中文字幕人妻丝袜制服| 又黄又粗又硬又大视频| 一夜夜www| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲男人的天堂狠狠| 亚洲国产毛片av蜜桃av| 婷婷丁香在线五月| 欧美黑人精品巨大| 国产激情久久老熟女| 伊人久久大香线蕉亚洲五| 免费高清在线观看日韩| 亚洲精品在线美女| 99热只有精品国产| 中亚洲国语对白在线视频| www.精华液| 国产伦一二天堂av在线观看| 国产一区二区在线av高清观看| 一级片'在线观看视频| 国产精品亚洲一级av第二区| 90打野战视频偷拍视频| 多毛熟女@视频| 一边摸一边做爽爽视频免费| 女生性感内裤真人,穿戴方法视频| 精品一区二区三区四区五区乱码| 国产精品99久久99久久久不卡| 日韩 欧美 亚洲 中文字幕| 国产黄色免费在线视频| 国产日韩一区二区三区精品不卡| 欧美日本亚洲视频在线播放| 真人一进一出gif抽搐免费| 久久久久久免费高清国产稀缺| 久9热在线精品视频| 成人av一区二区三区在线看| 别揉我奶头~嗯~啊~动态视频| 大型黄色视频在线免费观看| 免费在线观看亚洲国产| 美女大奶头视频| 亚洲欧美精品综合久久99| 久久亚洲精品不卡| 91大片在线观看| 亚洲av成人av| 9191精品国产免费久久| 亚洲av日韩精品久久久久久密| 黑人操中国人逼视频| 90打野战视频偷拍视频| 日韩国内少妇激情av| 亚洲aⅴ乱码一区二区在线播放 | 波多野结衣av一区二区av| 国产成人欧美在线观看| 日韩欧美一区视频在线观看| 最近最新中文字幕大全电影3 | 亚洲 国产 在线| 亚洲,欧美精品.| 欧美日韩av久久| 男女床上黄色一级片免费看| 国产成人欧美在线观看| 精品福利观看| 久久久久久久午夜电影 | 超碰97精品在线观看| 国产精品久久视频播放| 看免费av毛片| 88av欧美| 精品国产乱子伦一区二区三区| 午夜福利,免费看| 国产aⅴ精品一区二区三区波| 在线永久观看黄色视频| av网站在线播放免费| 精品久久久久久,| 精品熟女少妇八av免费久了| 麻豆成人av在线观看| 久久久久国内视频| 亚洲欧美一区二区三区久久| 久久久国产精品麻豆| 久久人妻av系列| 宅男免费午夜| 国产高清videossex| 久久久久亚洲av毛片大全| 一区在线观看完整版| 色婷婷av一区二区三区视频| 正在播放国产对白刺激| 一a级毛片在线观看| 成人亚洲精品av一区二区 | 欧美一级毛片孕妇| 男女午夜视频在线观看| 99久久精品国产亚洲精品| 日本五十路高清| 超色免费av| 777久久人妻少妇嫩草av网站| 国产伦人伦偷精品视频| 久久精品国产综合久久久| 19禁男女啪啪无遮挡网站| 91大片在线观看| 日韩 欧美 亚洲 中文字幕| 欧美成人免费av一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 国产成人av教育| 国产成人欧美| a级毛片在线看网站| 两性午夜刺激爽爽歪歪视频在线观看 | av中文乱码字幕在线| 亚洲五月婷婷丁香| 国产免费男女视频| 亚洲熟妇熟女久久| √禁漫天堂资源中文www| 天天躁夜夜躁狠狠躁躁| 中亚洲国语对白在线视频| 成人精品一区二区免费| 国产91精品成人一区二区三区| 久久这里只有精品19| 又紧又爽又黄一区二区| 大陆偷拍与自拍| 亚洲情色 制服丝袜| 亚洲国产精品999在线| 真人一进一出gif抽搐免费| 757午夜福利合集在线观看| 亚洲九九香蕉| 午夜91福利影院| 国产亚洲欧美在线一区二区| 精品国产乱子伦一区二区三区| 亚洲精品美女久久av网站| 亚洲欧美日韩高清在线视频| 在线免费观看的www视频| 国产aⅴ精品一区二区三区波| 两个人免费观看高清视频| 国产精品永久免费网站| 80岁老熟妇乱子伦牲交| 免费av中文字幕在线| 亚洲avbb在线观看| 久久精品国产综合久久久| 亚洲精品av麻豆狂野| 亚洲国产欧美日韩在线播放| 亚洲狠狠婷婷综合久久图片| 色尼玛亚洲综合影院| 日本五十路高清| 精品熟女少妇八av免费久了| 国产精品99久久99久久久不卡| 日日干狠狠操夜夜爽| 99国产精品99久久久久| 亚洲国产看品久久| 国产精品成人在线| 亚洲精品成人av观看孕妇| 日韩欧美免费精品| 国产成人免费无遮挡视频| 亚洲精品国产精品久久久不卡| 美女扒开内裤让男人捅视频| 成年版毛片免费区| 99精国产麻豆久久婷婷| av国产精品久久久久影院| 欧美老熟妇乱子伦牲交| 国产高清videossex| 国产真人三级小视频在线观看| 热99re8久久精品国产| 亚洲伊人色综图| 国产单亲对白刺激| 12—13女人毛片做爰片一| 久9热在线精品视频| 一级黄色大片毛片| 国产亚洲精品久久久久5区| 两性午夜刺激爽爽歪歪视频在线观看 | 美女午夜性视频免费| 别揉我奶头~嗯~啊~动态视频| 黑人巨大精品欧美一区二区蜜桃| 天堂中文最新版在线下载| 中文字幕精品免费在线观看视频| 亚洲狠狠婷婷综合久久图片| 一区二区三区国产精品乱码| 国产91精品成人一区二区三区| 日本三级黄在线观看| 男人舔女人下体高潮全视频| 女人被狂操c到高潮| 国产主播在线观看一区二区| 国产激情久久老熟女| 国产深夜福利视频在线观看| 国产极品粉嫩免费观看在线| 免费日韩欧美在线观看| 中亚洲国语对白在线视频| 夜夜看夜夜爽夜夜摸 | 两人在一起打扑克的视频| 日本免费一区二区三区高清不卡 | 精品无人区乱码1区二区| 亚洲精品一卡2卡三卡4卡5卡| 精品福利永久在线观看| 又黄又粗又硬又大视频| 中文字幕另类日韩欧美亚洲嫩草| 中文字幕av电影在线播放| 亚洲精品美女久久久久99蜜臀| 国产单亲对白刺激| 久久天堂一区二区三区四区| 99热国产这里只有精品6| 成人国产一区最新在线观看| 18禁黄网站禁片午夜丰满| 18禁观看日本| 在线av久久热| 亚洲精品在线观看二区| 国产欧美日韩综合在线一区二区| 一级黄色大片毛片| 在线十欧美十亚洲十日本专区| 久久久精品欧美日韩精品| 99国产精品99久久久久| 一进一出抽搐gif免费好疼 | 一区在线观看完整版| 欧美不卡视频在线免费观看 | 精品国产乱码久久久久久男人| 91九色精品人成在线观看| 香蕉丝袜av| www日本在线高清视频| 免费搜索国产男女视频| 一边摸一边抽搐一进一出视频| a在线观看视频网站| 午夜激情av网站| 电影成人av| 老汉色∧v一级毛片| 99精品久久久久人妻精品| ponron亚洲| 精品国产一区二区久久| 无遮挡黄片免费观看| 亚洲欧美精品综合久久99| 男女下面进入的视频免费午夜 | 老司机在亚洲福利影院| a在线观看视频网站| 99久久久亚洲精品蜜臀av| 国产成人av教育| 亚洲专区中文字幕在线| 一进一出抽搐动态| 亚洲人成网站在线播放欧美日韩| 亚洲七黄色美女视频| 黑人操中国人逼视频| 90打野战视频偷拍视频| 一本综合久久免费| 色精品久久人妻99蜜桃| 老熟妇仑乱视频hdxx| 最新在线观看一区二区三区| 最好的美女福利视频网| 首页视频小说图片口味搜索| 国产亚洲精品第一综合不卡|