• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SAML的SharePoint第三方身份認(rèn)證系統(tǒng)接入設(shè)計

    2013-04-29 11:13:08鄧云飛
    電腦迷 2013年7期
    關(guān)鍵詞:令牌身份驗證應(yīng)用程序

    鄧云飛

    摘 要 Microsoft SharePoint Server 2010擁有獨立的認(rèn)證、授權(quán)管理模塊,并嚴(yán)格遵循了SAML、WS-Trust、WS-Federation等相關(guān)的工業(yè)標(biāo)準(zhǔn)。而通過Windows Identity Foundation可以將 WS-Trust、WS-Federation等協(xié)議抽象化,向開發(fā)人員呈現(xiàn)用于構(gòu)建安全令牌服務(wù)和聲明感知應(yīng)用程序的API,以SAML形式使得非工業(yè)標(biāo)準(zhǔn)的認(rèn)證系統(tǒng)為Microsoft SharePoint Server 2010提供身份認(rèn)證服務(wù)成為了可能。本文設(shè)計過程中基于SAML,討論了非工業(yè)標(biāo)準(zhǔn)化的第三方身份認(rèn)證系統(tǒng)接入Microsoft SharePoint Server 2010實現(xiàn)原理、構(gòu)建和關(guān)鍵的方法。

    關(guān)鍵詞 Windows Identity Foundation Microsoft SharePoint Server 2010 SAML 安全令牌服務(wù)

    中圖分類號:TP319 文獻(xiàn)標(biāo)識碼:A

    1 概述

    作為一個成熟的企業(yè)級業(yè)務(wù)解決方案,Microsoft SharePoint Server 2010以靈活的部署選項和豐富的管理工具,使得用戶無需編寫代碼就可以快速、便捷地設(shè)計任務(wù)表單和業(yè)務(wù)流程,幫助企業(yè)用戶拓展在內(nèi)容管理、內(nèi)外部協(xié)同和企業(yè)業(yè)務(wù)流程管理能力,并將SharePoint平臺和企業(yè)其他業(yè)務(wù)系統(tǒng)集成,使得端到端的合作更為容易,實現(xiàn)了個人、團(tuán)隊的信息整合、組織和搜索功能。其提供直觀的審批流程定義和強大的流程邏輯定義功能,結(jié)合企業(yè)組織結(jié)構(gòu)信息,定義復(fù)雜的審批、審閱流程。利用Sharepoint可以將企業(yè)的日常業(yè)務(wù)流程如人事入職、出差申請、休假申請、加班申請、費用報銷、項目立項、固定資產(chǎn)采購、公章使用等集中到SharePoint平臺統(tǒng)一部署和管理。而在實際應(yīng)用環(huán)境下,企業(yè)中存在大量的業(yè)務(wù)系統(tǒng)集,并使用統(tǒng)一身份認(rèn)證系統(tǒng)作為單點登錄的支持,Microsoft SharePoint Server 2010雖然也提供了身份認(rèn)證功能,但本身是遵循SAML、WS-Trust等相關(guān)工業(yè)標(biāo)準(zhǔn)的,而企業(yè)自身的認(rèn)證系統(tǒng)并不一定是符合行業(yè)標(biāo)準(zhǔn),這樣導(dǎo)致企業(yè)自身的身份認(rèn)證系統(tǒng)信息不能被SharePoint所識別,使得不同系統(tǒng)間身份信息轉(zhuǎn)換變得異常復(fù)雜,這樣就存在如何將現(xiàn)有的認(rèn)證系統(tǒng)與SharePoint Server 2010進(jìn)行整合以實現(xiàn)真正意義上的單點登錄的問題。

    2 SharePoint的身份驗證機制剖析

    2.1 身份驗證步驟

    在SharePoint Server 2010系統(tǒng)的身份驗證過程中,是按照圖1標(biāo)示的步驟進(jìn)行的:

    (1)客戶端請求SharePoint Server 2010系統(tǒng)相關(guān)頁面資源;

    (2)SharePoint檢查客戶端請求的身份認(rèn)證信息,若請求未通過身份驗證,則身份驗證組件將根據(jù)該區(qū)域的身份驗證設(shè)置傳送請求;

    (3)驗證請求交由身份驗證組件處理。如果為給定區(qū)域配置了多個身份驗證方法,則用戶可通過身份驗證選擇頁選擇身份驗證方法。如果僅指定了一種身份驗證方法,將直接通過指定的身份驗證方法處理請求;

    (4)通過身份提供程序?qū)τ脩暨M(jìn)行身份驗證;

    (5)如果身份驗證成功,SharePoint 安全令牌服務(wù)(STS)將使用身份提供程序提供的信息為用戶生成基于聲明的令牌。如果配置了其他聲明提供程序,則STS會使用聲明提供程序提供的聲明來擴充用戶令牌;

    (6)將基于聲明的用戶令牌發(fā)送回身份驗證組件;

    (7)身份驗證組件使用基于聲明的用戶令牌將請求重定向資源地址;

    (8)執(zhí)行請求管道的其余部分并將響應(yīng)發(fā)送回請求的客戶端,至此登錄與授權(quán)完成。

    2.2 身份驗證模式

    在SharePoint Server 2010系統(tǒng)中,提供了兩種身份驗證模式:Classic Mode Authentication和Claims Based Authentication。

    (1)Classic Mode Authentication:經(jīng)典模式身份驗證。即用戶認(rèn)證和用戶身份都使用標(biāo)準(zhǔn)的Windows身份認(rèn)證機制,并且SharePoint會將用戶賬戶視為Active Directory域服務(wù)(AD DS)賬戶。在登錄過程中通過協(xié)商(NTLM/Kerberos)使用集成Windows身份驗證質(zhì)詢執(zhí)行登錄過程。由于在此模式下并不進(jìn)行聲明擴充,因此用戶登錄后,SharePoint中的一些功能(如:對服務(wù)應(yīng)用程序和自定義聲明提供程序的多用戶支持)將不起作用。

    (2)Claims Based Authentication:基于聲明的身份驗證。即用戶的身份是以多個Claim(聲明)來標(biāo)識的,例如Name=User,就可被視為是一個Claim。多個Claim組合成為聲明集合(Claims)。SharePoint在執(zhí)行此模式的登錄過程中,會自動將WindowsIdentity對象轉(zhuǎn)換為ClaimsIdentity對象(一種表示基于聲明的用戶表示形式)。所有的聲明登錄認(rèn)證類型都依賴于被動登錄,是在HTTP協(xié)議中的302重定向到的單獨登錄頁中進(jìn)行的。同時此模式是基于Windows Identity Foundation構(gòu)建,可以對基于聲明的身份驗證使用任何受到支持的身份驗證方法,例如使用基于SAML的令牌中包含的聲明。基于此驗證模式還可以使用其他聲明來擴充用戶令牌,以便在SharePoint中實現(xiàn)更多自定義身份信息擴展。

    但實際上SharePoint Server 2010不但實現(xiàn)了上面的兩種身份驗證模式,同時還引入了以安全聲明標(biāo)記語言(SAML)為基礎(chǔ)的基于令牌的身份驗證方法。

    3 SAML

    SAML的全稱是Security Assertion Markup Language(安全斷言標(biāo)記語言),它是由兩項較早的安全協(xié)議S2ML(Security Service Markup Language)和AuthXML(Authorization Markup Language)派生出的一個基于XML的標(biāo)準(zhǔn),用于在不同的安全域,即在身份提供者(Identity Provider)和服務(wù)提供者(Service Provider)之間進(jìn)行交換、認(rèn)證以及授權(quán)數(shù)據(jù),同時為認(rèn)證、授權(quán)、策略斷言提供標(biāo)準(zhǔn)機制,實現(xiàn)交換相關(guān)主體的安全斷言信息的目的。SAML通常被用于跨安全邊界對用戶進(jìn)行身份驗證和授權(quán)。針對不同目的,SAML提供以下幾種不同類型的安全斷言:

    * 認(rèn)證斷言(Authentication Assertion):認(rèn)證斷言用來聲稱消息發(fā)布者已經(jīng)認(rèn)證特定的主體。

    * 屬性斷言(Attribute Assertion):屬性斷言聲稱特定主體具有特定的屬性。屬性可通過URI(統(tǒng)一資源標(biāo)識)或用來定義結(jié)構(gòu)化屬性的一種擴展模式進(jìn)行詳細(xì)說明。

    * 決定斷言(Decision Assertion):一個決定斷言報告了一個具體授權(quán)請求的結(jié)果。

    * 授權(quán)斷言(Authorization Assertion):授權(quán)斷言聲稱一個主體被給予訪問一個或多個資源的特別許可。

    SAML斷言以XML結(jié)構(gòu)描述且具有嵌套結(jié)構(gòu),由此一個斷言可能包括幾個關(guān)于認(rèn)證、授權(quán)和屬性的不同內(nèi)在斷言(包括認(rèn)證聲明的斷言僅僅描述那些先前發(fā)生的認(rèn)證行為)。

    3.1 SAML安全令牌

    令牌是陳述有關(guān)標(biāo)識的信息的一組字節(jié)。這些信息包含一個或多個聲明,每個聲明都包含有關(guān)應(yīng)用此令牌的使用者的一些信息。令牌中的聲明通常包含提供令牌的用戶的姓名等信息,還包含許多類型的其他信息。其存儲可包含在Active Directory域服務(wù)、SQL Server數(shù)據(jù)庫或LDAP中。

    安全斷言標(biāo)記語言(SAML)令牌是聲明的XML表示形式。SAML令牌包含由一個實體所生成的關(guān)于另一實體的多組聲明的語句。例如,在聯(lián)合安全方案中,語句是由安全令牌服務(wù)針對系統(tǒng)中的某一用戶所生成的。安全令牌服務(wù)將對SAML令牌進(jìn)行簽名,以指示令牌中所包含語句的真實性,這就向依賴方證明了SAML令牌實際上是頒發(fā)給該用戶的。

    從客戶端請求獲得SAML令牌到服務(wù)器返回結(jié)果,主要經(jīng)歷如下4個階段:

    (1)客戶端向安全令牌服務(wù)請求 SAML 令牌,并通過使用證書(例如X509)對該安全令牌服務(wù)進(jìn)行身份驗證

    (2)安全令牌服務(wù)向客戶端頒發(fā)SAML令牌。SAML令牌使用與安全令牌服務(wù)關(guān)聯(lián)的證書進(jìn)行簽名,并包含針對目標(biāo)服務(wù)所加密的校驗密鑰

    (3)客戶端還將接收校驗密鑰的副本,然后將SAML令牌提交到應(yīng)用程序服務(wù)(依賴方)并使用該校驗密鑰對消息進(jìn)行簽名

    (4)依賴方可通過SAML令牌上的簽名了解到,該令牌是由安全令牌服務(wù)頒發(fā)的;依賴方還可通過使用校驗密鑰創(chuàng)建的消息簽名了解到,該令牌是頒發(fā)給客戶端的

    當(dāng)Web應(yīng)用程序的登錄配置為接受來自受信任登錄提供程序的令牌時,這種類型的登錄稱為SAML被動登錄。受信任登錄提供程序是SharePoint信任的外部(即SharePoint的外部)安全令牌服務(wù)(STS)。在SAML被動登錄過程中,客戶端將被重定向到指定的聲明提供程序。當(dāng)該聲明提供程序?qū)τ脩暨M(jìn)行身份驗證后,SharePoint將獲得聲明提供程序提供的SAML令牌,處理SAML令牌,然后擴充聲明。對于基于SAML的聲明提供程序,使用SAML被動登錄模式進(jìn)行登錄是唯一受支持的方式。

    通過以上步驟,我們可以清楚了解到,安全令牌服務(wù)是作為SharePoint登錄驗證的重要組件存在于整個流程中,并且可以通過互信方式,使得SharePoint可以信任其他符合工業(yè)標(biāo)準(zhǔn)的安全令牌服務(wù)程序。SAML安全令牌服務(wù)作為SharePoint與第三方認(rèn)證系統(tǒng)的中間橋梁,成為整個認(rèn)證系統(tǒng)中設(shè)計的關(guān)鍵。

    3.2 SAML安全令牌服務(wù)

    安全令牌服務(wù)(Security Token Service,STS)是用于根據(jù)WS-Trust和WS-Federation協(xié)議構(gòu)建、簽署和頒發(fā)安全令牌的Web服務(wù)組件。使用安全令牌服務(wù)的Web應(yīng)用程序用以處理安全令牌的頒發(fā)、管理以及驗證請求。安全令牌由標(biāo)識聲明(如用戶的名稱、角色或匿名標(biāo)識符)的集合組成。安全令牌可以通過多種形式頒發(fā)給客戶端,例如以安全聲明標(biāo)記語言(SAML)令牌形式頒發(fā)。通常情況下為了保證傳輸?shù)陌踩裕梢杂肵.509證書保護(hù)安全令牌內(nèi)容在傳輸過程中的安全并啟用對可信頒發(fā)者的驗證。

    安全令牌服務(wù)分為兩種:標(biāo)識提供方STS(IP-STS)和信賴方STS(RP-STS),其中IP-STS 使用Windows集成身份驗證等機制對客戶端進(jìn)行身份驗證。它會根據(jù)客戶端提供的聲明來創(chuàng)建SAML令牌,并且可以添加自己的聲明。信賴方應(yīng)用程序(RP)會接收SAML令牌,并使用令牌內(nèi)部的聲明來決定是否向客戶端授予所請求資源的訪問權(quán)限。RP-STS不對客戶端進(jìn)行身份驗證,而是依賴信任的IP-STS提供的SAML令牌。通常情況下IP-STS位于客戶端所在的域中,而RP-STS位于RP所在的域中,下圖顯示了這種情況。

    如果第三方認(rèn)證系統(tǒng)或者自己的包含IP-STS的環(huán)境需要實現(xiàn)基于SAML令牌的身份驗證,那么就需要IP-STS與合作伙伴STS之間建立信任關(guān)系。

    在SharePoint中IP-STS是一種處理可信標(biāo)識聲明請求的Web服務(wù),其使用一種被稱為標(biāo)識存儲區(qū)的數(shù)據(jù)庫來存儲和管理標(biāo)識及其關(guān)聯(lián)屬性。標(biāo)識提供程序的標(biāo)識存儲區(qū)可以是簡單的存儲區(qū),例如SQL數(shù)據(jù)庫表。也可以是復(fù)雜的標(biāo)識存儲區(qū),如Active Directory 域服務(wù)(AD DS)或Active Directory輕型目錄服務(wù)(AD LDS)。IP-STS通常被用于想要創(chuàng)建和管理標(biāo)識的客戶,以及必須驗證客戶向其提供的標(biāo)識的信賴方應(yīng)用程序。實際中每個IP-STS都與信賴方的STS Web應(yīng)用程序(每個都稱為RP-STS)之間存在信任關(guān)系,并向這些STS Web應(yīng)用程序頒發(fā)令牌。客戶的請求包含在IP-STS中安全令牌時,將會與IP-STS發(fā)生交互。驗證成功后,IP-STS會頒發(fā)一個可信安全令牌,客戶可將該令牌提供給信賴方應(yīng)用程序。信賴方應(yīng)用程序可與IP-STS建立信任關(guān)系,從而使這些應(yīng)用程序可以驗證IP-STS頒發(fā)的安全令牌。建立信任關(guān)系后,信賴方應(yīng)用程序可以檢查客戶提供的安全令牌,并決定令牌包含的標(biāo)識聲明的有效性。

    信賴方STS(RP-STS)是接收來自可信聯(lián)盟合作伙伴IP-STS的安全令牌的STS。RP-STS反過來又頒發(fā)新的安全令牌供本地信賴方應(yīng)用程序使用。通過將RP-STS Web應(yīng)用程序與IP-STS Web應(yīng)用程序聯(lián)合使用,向用戶提供單點登錄。

    用于實現(xiàn)基于SAML令牌的提供程序的體系結(jié)構(gòu)需要包含以下組件:

    * 安全令牌服務(wù),該服務(wù)將創(chuàng)建由服務(wù)器場使用的 SAML 令牌。

    * 令牌簽名證書(Import Trust Certificate),這是從IP-STS導(dǎo)出的證書。該證書將復(fù)制到服務(wù)器場中的一臺服務(wù)器上。

    * 標(biāo)識聲明,標(biāo)識聲明是來自SAML令牌的聲明,它是用戶的唯一標(biāo)識符。只有IP-STS的所有者知道令牌中的哪個值對每個用戶始終是唯一的。

    * 其他聲明,這些聲明由來自SAML票證、用于描述用戶的其他聲明組成。其中可能包括用戶角色、用戶組或其他種類的聲明(如年齡)。

    * 領(lǐng)域,在SharePoint聲明體系結(jié)構(gòu)中,與配置為使用基于SAML令牌的提供程序的 SharePoint Web應(yīng)用程序關(guān)聯(lián)的URI或URL代表領(lǐng)域。

    * 信賴方安全令牌服務(wù)(RP-STS)。

    * 標(biāo)識提供程序安全令牌服務(wù)(IP-STS)。

    4 接入設(shè)計集成

    由于基于聲明的身份驗證基于Windows Identity Foundation(WIF)而構(gòu)建,而Windows Identity Foundation (WIF)是一種用于快速搭建支持聲明認(rèn)證方式和SAML安全令牌服務(wù)的框架,其核心功能之一是創(chuàng)建和讀取SAML安全令牌,并能夠自動分析第三方認(rèn)證系統(tǒng)生成的繼承于IIdentity和Iprincipal接口的對象,并自動將其包裝為SAML令牌進(jìn)行傳輸,所以第三方認(rèn)證系統(tǒng)必須能夠生成符合標(biāo)準(zhǔn)的IIdentity和Iprincipal接口對象,并能夠在聲明感知應(yīng)用程序和STS之間建立信任關(guān)系,使得第三方認(rèn)證系統(tǒng)順利接入SharePoint Server 2010。

    由于SharePoint Server 2010是基于Microsoft .Net Framework 3.5構(gòu)建的,因此可以使用Visual Studio 2010建立基于WIF的STS站點。在建立站點的過程中WIF在Visual Studio 2010中創(chuàng)建STS站點時,會自動創(chuàng)建與STS站點同名的X.509證書。由于此證書不是任何受信任的證書發(fā)行機構(gòu)頒布的,不能直接讓STS與SharePoint Server 2010之間建立信任關(guān)系,因此必須將此證書和證書鏈添加到SharePoint Server 2010所在服務(wù)器中受信任的根證書頒發(fā)機構(gòu)中。然后再將證書導(dǎo)出為DER編碼二進(jìn)制X.509證書,并將導(dǎo)出的證書通過SharePoint Server 2010系統(tǒng)管理中心的“管理信任”功能上傳,這樣才能建立STS與SharePoint的信任關(guān)系。

    在建立信任關(guān)系后,還需要考慮實現(xiàn)以下過程:

    (1)定義將用作用戶的唯一標(biāo)識符的聲明。應(yīng)與 IP-STS 的管理員協(xié)商確定正確的標(biāo)識符,因為只有IP-STS的所有者知道令牌中的哪個值對每個用戶始終是唯一的。確定用戶的唯一標(biāo)識符是聲明映射過程的一部分。

    (2)使用Windows PowerShell創(chuàng)建新身份驗證提供程序以導(dǎo)入令牌簽名證書。該過程將創(chuàng)建SPTrustedIdentityTokenIssuer,完成后還需要創(chuàng)建和指定與基于SAML令牌的身份驗證配置的第一個SharePoint Web應(yīng)用程序關(guān)聯(lián)的領(lǐng)域。

    (3)在SPTrustedIdentityTokenIssuer的每個領(lǐng)域中,必須在IP-STS上為其分別創(chuàng)建一個RP-STS條目。

    (4)由于SAML STS站點只是負(fù)責(zé)頒發(fā)安全令牌的機構(gòu),并不對用戶的身份認(rèn)證機構(gòu),這要由認(rèn)證工作交由第三方認(rèn)證系統(tǒng)完成。在STS站點中的Web.Config文件中增加第三方認(rèn)證系統(tǒng)的HttpModule,這樣在SharePoint請求STS站點時,會將請求重定向到認(rèn)證系統(tǒng)進(jìn)行用戶身份的驗證工作。完成驗證后,STS站點會自動識別第三方身份認(rèn)證系統(tǒng)生成的IIdentity和Iprincipal接口對象,并將其自動包裝為SAML安全令牌傳輸至SharePoint,完成單點登錄,最終完成第三方系統(tǒng)通過SAML STS接入SharePoint Server 2010。

    整個登錄流程的UML時序圖如下:

    (1)用戶請求SharePoint Server 2010系統(tǒng)的資源頁面。

    (2)SharePoint Server 2010判定該請求沒有被有效認(rèn)證,同時通知瀏覽器重新定向到SAML STS站點請求SAML安全令牌。

    (3)請求SAML STS驗證頁面獲取安全令牌。

    (4)SAML STS作為第三方認(rèn)證系統(tǒng)的Client,在經(jīng)過第三方認(rèn)證系統(tǒng)的驗證后才能訪問STS。SAML STS站點下Web.Config所配置的httpModules攔截了該未經(jīng)認(rèn)證的請求,并把請求重新定向到第三方認(rèn)證系統(tǒng)的登錄頁面。

    (5)請求第三方認(rèn)證系統(tǒng)站點。用戶在登錄頁面提交用戶名和密碼。

    (6)第三方認(rèn)證系統(tǒng)驗證提交的用戶名和密碼。

    (7)認(rèn)證成功后向瀏覽器發(fā)出Pass Port Server Cookie并重定向至SAML STS站點。

    (8)使用帶有Token的參數(shù)地址請求SAML STS站點。第三方認(rèn)證系統(tǒng)的AuthenticationModule此時認(rèn)證token值合法后放行。

    (9)SAML STS識別IIdentity和Iprincipal接口對象,并封裝為SAML安全令牌,同時向瀏覽器發(fā)出STS security tokens和STS Cookie并重定向到SharePoint站點。

    (10)瀏覽器帶著STS security tokens向門戶站點發(fā)出請求。SharePoint站點下的Web.config中的WSFederationAuthenticationModule驗證STS security tokens的有效性。

    (11)為了后續(xù)的請求不再需要帶上STS security tokens,SharePoint向客戶端發(fā)出FedAuth Cookie,使登錄狀態(tài)信息實現(xiàn)持久化。

    5 結(jié)論

    SAML是一個完全開放的標(biāo)準(zhǔn),結(jié)合SAML進(jìn)行SharePoint的單點登錄,能夠更為安全和具有互操作性。所以說,借助現(xiàn)有的商業(yè)或者開源產(chǎn)品,在SharePoint Server 2010系統(tǒng)中實現(xiàn)基于SAML的身份認(rèn)證系統(tǒng)接入集成還是非常容易實現(xiàn)的,并且可以滿足日常安全需求,同時這種技術(shù)基于標(biāo)準(zhǔn)的機制,易于維護(hù)和擴展,也易于實現(xiàn)不同域之間的互操作。通過本例的實現(xiàn),使得企業(yè)在通過SharePoint集成業(yè)務(wù)系統(tǒng)時的單點登錄難題得以解決,大大降低了企業(yè)業(yè)務(wù)系統(tǒng)集成成本。

    猜你喜歡
    令牌身份驗證應(yīng)用程序
    稱金塊
    基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
    刪除Win10中自帶的應(yīng)用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    動態(tài)令牌分配的TCSN多級令牌桶流量監(jiān)管算法
    計算機工程(2018年8期)2018-08-17 00:26:54
    HID Global收購Arjo Systems擴大政府身份驗證業(yè)務(wù)
    更安全的雙重密碼保護(hù)
    CHIP新電腦(2015年3期)2015-04-02 17:55:46
    身份驗證中基于主動外觀模型的手形匹配
    ASP.NET中的Forms身份驗證的研究
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    令牌在智能小區(qū)訪客系統(tǒng)的應(yīng)用
    科技傳播(2011年10期)2011-06-14 02:29:04
    国产精华一区二区三区| av免费在线看不卡| 久久精品国产亚洲网站| 欧美性感艳星| 特级一级黄色大片| 人妻少妇偷人精品九色| 一边亲一边摸免费视频| 精品酒店卫生间| 2021少妇久久久久久久久久久| 丰满乱子伦码专区| 亚洲国产欧美在线一区| 午夜a级毛片| 日韩精品青青久久久久久| 男的添女的下面高潮视频| 国产淫语在线视频| 乱系列少妇在线播放| 国产私拍福利视频在线观看| 亚洲成av人片在线播放无| 久久6这里有精品| 日韩av在线免费看完整版不卡| 最近2019中文字幕mv第一页| 中文欧美无线码| 一级av片app| 久久精品夜夜夜夜夜久久蜜豆| 日韩在线高清观看一区二区三区| 中文字幕熟女人妻在线| 99视频精品全部免费 在线| 国产乱来视频区| 99久久中文字幕三级久久日本| 亚洲欧美日韩东京热| 精品人妻一区二区三区麻豆| 综合色丁香网| 日本免费一区二区三区高清不卡| 午夜精品国产一区二区电影 | av在线蜜桃| 欧美丝袜亚洲另类| 国产三级中文精品| 亚洲精品一区蜜桃| 最后的刺客免费高清国语| 长腿黑丝高跟| 波多野结衣高清无吗| 国产成人a区在线观看| 嘟嘟电影网在线观看| 超碰97精品在线观看| 日日干狠狠操夜夜爽| 国产午夜精品久久久久久一区二区三区| 亚洲最大成人中文| 青春草国产在线视频| 少妇的逼好多水| 亚洲中文字幕日韩| 如何舔出高潮| 乱系列少妇在线播放| 久久精品国产99精品国产亚洲性色| 亚洲人成网站在线播| 少妇熟女欧美另类| 欧美激情在线99| www.色视频.com| 99视频精品全部免费 在线| 91精品一卡2卡3卡4卡| 成人鲁丝片一二三区免费| 亚洲成人久久爱视频| 观看美女的网站| 日韩大片免费观看网站 | 国产精品人妻久久久久久| 中文乱码字字幕精品一区二区三区 | 国产高清国产精品国产三级 | 国产伦理片在线播放av一区| 亚洲欧美一区二区三区国产| 男插女下体视频免费在线播放| 成人av在线播放网站| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 内地一区二区视频在线| 禁无遮挡网站| 亚洲欧洲日产国产| 久久久亚洲精品成人影院| 18+在线观看网站| 能在线免费观看的黄片| av视频在线观看入口| 久久精品夜夜夜夜夜久久蜜豆| 纵有疾风起免费观看全集完整版 | 黑人高潮一二区| 国产成人精品久久久久久| 99久久精品一区二区三区| 午夜激情欧美在线| 一区二区三区四区激情视频| 日韩三级伦理在线观看| 亚洲av日韩在线播放| 91精品一卡2卡3卡4卡| 99热这里只有精品一区| 一级毛片我不卡| 久久99热这里只频精品6学生 | 久久综合国产亚洲精品| 亚洲最大成人av| 亚洲av免费在线观看| 亚洲成人中文字幕在线播放| 日本五十路高清| 99久久中文字幕三级久久日本| 一区二区三区四区激情视频| 国产老妇伦熟女老妇高清| 日本黄色片子视频| 国产一区有黄有色的免费视频 | 亚洲va在线va天堂va国产| 欧美成人a在线观看| 亚洲精品国产成人久久av| 久久久久久大精品| 91久久精品国产一区二区成人| 国产亚洲最大av| 日本色播在线视频| 国产熟女欧美一区二区| 久久精品国产亚洲av涩爱| 国产大屁股一区二区在线视频| 中文字幕制服av| 国产精品一二三区在线看| 免费观看性生交大片5| 免费观看人在逋| av视频在线观看入口| 午夜福利视频1000在线观看| 国产精品久久视频播放| 亚洲av一区综合| 色播亚洲综合网| 亚洲国产色片| 欧美高清性xxxxhd video| 国产色婷婷99| 日韩国内少妇激情av| 色网站视频免费| 18+在线观看网站| 国产高清不卡午夜福利| 欧美精品一区二区大全| 亚洲av中文av极速乱| 亚洲精品自拍成人| 哪个播放器可以免费观看大片| 色综合亚洲欧美另类图片| 黑人高潮一二区| 国产国拍精品亚洲av在线观看| 国产精品爽爽va在线观看网站| 日本av手机在线免费观看| 一本久久精品| 嫩草影院新地址| 97热精品久久久久久| 国产老妇伦熟女老妇高清| 欧美xxxx黑人xx丫x性爽| 18禁裸乳无遮挡免费网站照片| 亚洲欧美清纯卡通| 1024手机看黄色片| 亚洲va在线va天堂va国产| 久久6这里有精品| 少妇裸体淫交视频免费看高清| 综合色av麻豆| 国产精品女同一区二区软件| 一级毛片久久久久久久久女| 色综合站精品国产| 久久久久久大精品| 国产高清视频在线观看网站| 亚洲欧洲国产日韩| 亚洲欧美成人综合另类久久久 | 国产黄片视频在线免费观看| 一级毛片电影观看 | 丰满少妇做爰视频| 亚洲av中文字字幕乱码综合| 国产久久久一区二区三区| 精品99又大又爽又粗少妇毛片| 麻豆成人午夜福利视频| 亚洲欧美中文字幕日韩二区| 天天躁日日操中文字幕| 精品免费久久久久久久清纯| 深爱激情五月婷婷| 一级毛片我不卡| 亚洲欧美一区二区三区国产| 午夜精品在线福利| 18禁在线无遮挡免费观看视频| 我要看日韩黄色一级片| 国产一区二区在线av高清观看| 中文精品一卡2卡3卡4更新| 国产精品一及| 美女国产视频在线观看| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 欧美日韩精品成人综合77777| 精品久久久久久久久亚洲| 国产极品精品免费视频能看的| 夜夜看夜夜爽夜夜摸| 国产午夜福利久久久久久| 欧美日韩一区二区视频在线观看视频在线 | 中文字幕av在线有码专区| 夜夜爽夜夜爽视频| 国产在线男女| 久久这里有精品视频免费| 久久亚洲国产成人精品v| 国产成人一区二区在线| 国产熟女欧美一区二区| 男的添女的下面高潮视频| 人人妻人人澡欧美一区二区| 少妇被粗大猛烈的视频| 99热网站在线观看| 国产男人的电影天堂91| av免费在线看不卡| 国产精品三级大全| 免费观看人在逋| 好男人视频免费观看在线| 精品久久久久久久末码| 国产成人aa在线观看| 成年av动漫网址| 国产又黄又爽又无遮挡在线| 日韩视频在线欧美| 国产伦理片在线播放av一区| 欧美最新免费一区二区三区| 麻豆久久精品国产亚洲av| 欧美一区二区精品小视频在线| 男人舔奶头视频| 在线观看一区二区三区| 国产一区亚洲一区在线观看| 麻豆国产97在线/欧美| 免费看美女性在线毛片视频| 免费搜索国产男女视频| 国产精品久久久久久精品电影小说 | 波多野结衣高清无吗| 国产伦精品一区二区三区视频9| 成人漫画全彩无遮挡| 亚洲精品影视一区二区三区av| 国产在视频线精品| 麻豆av噜噜一区二区三区| 久久精品国产99精品国产亚洲性色| 国产大屁股一区二区在线视频| 国产在线男女| 亚洲av二区三区四区| 我的老师免费观看完整版| 亚洲精品自拍成人| 26uuu在线亚洲综合色| 亚洲国产精品专区欧美| 91久久精品国产一区二区三区| 欧美zozozo另类| 在现免费观看毛片| 色视频www国产| 国产在线一区二区三区精 | 亚洲精华国产精华液的使用体验| 99久久九九国产精品国产免费| 在线观看66精品国产| 国产精品一区二区性色av| 村上凉子中文字幕在线| 搡女人真爽免费视频火全软件| 国产精品国产三级国产av玫瑰| 在线观看美女被高潮喷水网站| 国产免费视频播放在线视频 | 亚洲国产欧洲综合997久久,| 久久99热这里只频精品6学生 | 一级av片app| 国产久久久一区二区三区| 大又大粗又爽又黄少妇毛片口| 十八禁国产超污无遮挡网站| 国产在线男女| av天堂中文字幕网| ponron亚洲| 久久国产乱子免费精品| 久久久久久久久久黄片| 久久人人爽人人片av| 女人被狂操c到高潮| 99热这里只有是精品50| 欧美高清成人免费视频www| 成年女人看的毛片在线观看| 国产亚洲5aaaaa淫片| 亚州av有码| 欧美性猛交╳xxx乱大交人| 亚洲aⅴ乱码一区二区在线播放| 18禁裸乳无遮挡免费网站照片| 三级毛片av免费| 色尼玛亚洲综合影院| 国产在线男女| 免费无遮挡裸体视频| 寂寞人妻少妇视频99o| 2021天堂中文幕一二区在线观| 国产精品国产三级专区第一集| 日日撸夜夜添| 国产亚洲午夜精品一区二区久久 | 亚洲精品一区蜜桃| 看片在线看免费视频| 欧美日韩综合久久久久久| 成人毛片a级毛片在线播放| 免费av毛片视频| 日韩成人av中文字幕在线观看| 国产精华一区二区三区| 中文字幕免费在线视频6| 欧美潮喷喷水| 日本-黄色视频高清免费观看| 久久精品久久久久久噜噜老黄 | 午夜久久久久精精品| 亚洲成av人片在线播放无| 天堂中文最新版在线下载 | 国产视频首页在线观看| 男插女下体视频免费在线播放| 建设人人有责人人尽责人人享有的 | 自拍偷自拍亚洲精品老妇| 成人国产麻豆网| 成人特级av手机在线观看| 18禁裸乳无遮挡免费网站照片| 国产精品伦人一区二区| 欧美一级a爱片免费观看看| 亚洲色图av天堂| 日韩精品青青久久久久久| 国产国拍精品亚洲av在线观看| 欧美激情在线99| 国产精品久久久久久精品电影小说 | 日本与韩国留学比较| 有码 亚洲区| 国产亚洲av嫩草精品影院| 亚洲天堂国产精品一区在线| 高清视频免费观看一区二区 | 尾随美女入室| av.在线天堂| 亚洲av男天堂| 卡戴珊不雅视频在线播放| 日韩 亚洲 欧美在线| 亚洲精品456在线播放app| 中文字幕av在线有码专区| 日本黄色视频三级网站网址| av在线观看视频网站免费| 国产一区二区亚洲精品在线观看| 午夜福利在线观看吧| 亚洲精品一区蜜桃| 国产精品.久久久| 亚洲成人精品中文字幕电影| 国产亚洲91精品色在线| 久久午夜福利片| 亚洲一区高清亚洲精品| 国产色婷婷99| av天堂中文字幕网| 深夜a级毛片| 日韩成人av中文字幕在线观看| 国产美女午夜福利| 黄色欧美视频在线观看| .国产精品久久| 黄片wwwwww| 亚洲av一区综合| 又爽又黄无遮挡网站| 啦啦啦韩国在线观看视频| 小说图片视频综合网站| 成人三级黄色视频| 久久99热这里只频精品6学生 | 成人二区视频| 小蜜桃在线观看免费完整版高清| 全区人妻精品视频| 亚洲美女视频黄频| 超碰av人人做人人爽久久| 水蜜桃什么品种好| 啦啦啦韩国在线观看视频| 国产成人精品久久久久久| 最新中文字幕久久久久| 99国产精品一区二区蜜桃av| 国产乱人偷精品视频| 中文亚洲av片在线观看爽| 亚洲av福利一区| 国产成人aa在线观看| 联通29元200g的流量卡| 久久99精品国语久久久| 舔av片在线| 久久精品国产亚洲网站| 亚洲在久久综合| 日韩三级伦理在线观看| 大香蕉97超碰在线| 亚洲精华国产精华液的使用体验| 久久国产乱子免费精品| 美女xxoo啪啪120秒动态图| 欧美另类亚洲清纯唯美| 男人舔奶头视频| 国模一区二区三区四区视频| 国产亚洲av片在线观看秒播厂 | 简卡轻食公司| 伊人久久精品亚洲午夜| 亚洲一级一片aⅴ在线观看| 99热6这里只有精品| 两性午夜刺激爽爽歪歪视频在线观看| 久久精品久久久久久噜噜老黄 | 国产免费一级a男人的天堂| 丝袜美腿在线中文| 精品久久久噜噜| 婷婷色综合大香蕉| 久久久色成人| 国产成人一区二区在线| 精品久久久久久久久亚洲| 大香蕉97超碰在线| 日韩在线高清观看一区二区三区| 久久久成人免费电影| 国产真实乱freesex| 成人高潮视频无遮挡免费网站| 国产一区二区在线av高清观看| 亚洲av不卡在线观看| 亚洲精品aⅴ在线观看| 亚洲欧美日韩卡通动漫| av黄色大香蕉| 精品人妻视频免费看| 一本一本综合久久| 亚洲成av人片在线播放无| 亚洲国产精品专区欧美| 午夜精品在线福利| 看黄色毛片网站| 免费观看a级毛片全部| 性色avwww在线观看| 日韩在线高清观看一区二区三区| 99热网站在线观看| 久久精品国产亚洲网站| 欧美不卡视频在线免费观看| 免费av毛片视频| 乱系列少妇在线播放| 免费看光身美女| 亚洲av免费在线观看| 国产精品美女特级片免费视频播放器| 国产伦理片在线播放av一区| 亚洲欧洲国产日韩| 在现免费观看毛片| 在线播放无遮挡| 黑人高潮一二区| 最近的中文字幕免费完整| 欧美+日韩+精品| 免费不卡的大黄色大毛片视频在线观看 | 久久欧美精品欧美久久欧美| 国产精品精品国产色婷婷| 在线免费观看不下载黄p国产| 日韩,欧美,国产一区二区三区 | 级片在线观看| 久久久久久九九精品二区国产| 观看美女的网站| av黄色大香蕉| 欧美精品一区二区大全| 一夜夜www| 成人午夜精彩视频在线观看| 欧美bdsm另类| 免费观看的影片在线观看| 中文字幕av在线有码专区| 精华霜和精华液先用哪个| 欧美xxxx黑人xx丫x性爽| 成人欧美大片| 亚洲欧美成人综合另类久久久 | 三级经典国产精品| 亚洲国产欧美在线一区| 久热久热在线精品观看| 人人妻人人澡人人爽人人夜夜 | 26uuu在线亚洲综合色| 午夜免费激情av| 中文字幕av在线有码专区| 黄片wwwwww| 亚洲av免费高清在线观看| 欧美+日韩+精品| 精品欧美国产一区二区三| 国产伦精品一区二区三区四那| 日本wwww免费看| 久久国内精品自在自线图片| 日韩一区二区视频免费看| 91av网一区二区| 亚洲精品国产av成人精品| 国产午夜精品一二区理论片| 欧美日韩精品成人综合77777| 午夜免费激情av| 亚洲国产日韩欧美精品在线观看| 久久99热这里只有精品18| 嘟嘟电影网在线观看| 国产精品久久久久久久电影| 一级毛片电影观看 | 国产伦理片在线播放av一区| 欧美另类亚洲清纯唯美| 亚洲av二区三区四区| 少妇的逼好多水| 成人二区视频| 精品熟女少妇av免费看| 偷拍熟女少妇极品色| 国产乱人偷精品视频| 国内精品美女久久久久久| 综合色丁香网| 亚洲在线自拍视频| 26uuu在线亚洲综合色| 国产人妻一区二区三区在| www.av在线官网国产| 国国产精品蜜臀av免费| 色视频www国产| 亚洲第一区二区三区不卡| 欧美性猛交╳xxx乱大交人| 亚洲人成网站在线观看播放| 久久人人爽人人爽人人片va| 亚洲精品一区蜜桃| 亚洲欧美成人综合另类久久久 | 蜜臀久久99精品久久宅男| 一本一本综合久久| 亚洲国产高清在线一区二区三| 国产成人a∨麻豆精品| 日韩欧美在线乱码| 精品午夜福利在线看| 中文在线观看免费www的网站| av国产免费在线观看| 一级av片app| 久久欧美精品欧美久久欧美| 春色校园在线视频观看| 一级黄色大片毛片| 好男人视频免费观看在线| 久久久久国产网址| 亚洲欧美日韩卡通动漫| 亚洲精华国产精华液的使用体验| 亚洲一级一片aⅴ在线观看| 中文字幕人妻熟人妻熟丝袜美| 少妇丰满av| 国产亚洲一区二区精品| 日韩av在线免费看完整版不卡| 日本一二三区视频观看| 中文亚洲av片在线观看爽| 99久久精品国产国产毛片| 日本-黄色视频高清免费观看| 插阴视频在线观看视频| 插逼视频在线观看| 国产亚洲精品久久久com| 夫妻性生交免费视频一级片| 青春草亚洲视频在线观看| 国模一区二区三区四区视频| 大香蕉久久网| 国产成人a∨麻豆精品| 一个人看视频在线观看www免费| 精品久久久久久久久av| 久久久a久久爽久久v久久| 日韩大片免费观看网站 | 欧美日韩国产亚洲二区| 亚洲最大成人av| 麻豆一二三区av精品| 99在线人妻在线中文字幕| 天堂网av新在线| av又黄又爽大尺度在线免费看 | 免费无遮挡裸体视频| 视频中文字幕在线观看| 午夜免费男女啪啪视频观看| 成人特级av手机在线观看| 国产成人精品一,二区| 日韩大片免费观看网站 | 人妻制服诱惑在线中文字幕| 深爱激情五月婷婷| 国产伦精品一区二区三区四那| av又黄又爽大尺度在线免费看 | 日本黄色视频三级网站网址| 一区二区三区乱码不卡18| 熟女电影av网| 男人的好看免费观看在线视频| 三级男女做爰猛烈吃奶摸视频| 一二三四中文在线观看免费高清| 高清视频免费观看一区二区 | 一级毛片久久久久久久久女| av专区在线播放| 国产成人福利小说| 国产欧美日韩精品一区二区| 亚洲av福利一区| 精品人妻一区二区三区麻豆| 久久这里只有精品中国| 亚洲欧美精品综合久久99| av播播在线观看一区| 人妻系列 视频| 亚洲精品乱码久久久久久按摩| 一本一本综合久久| 国产午夜福利久久久久久| 美女cb高潮喷水在线观看| 欧美最新免费一区二区三区| 亚洲精品影视一区二区三区av| 色综合色国产| 男女视频在线观看网站免费| 看十八女毛片水多多多| 久久99热这里只频精品6学生 | 国产乱人视频| 1024手机看黄色片| 免费观看在线日韩| 亚洲va在线va天堂va国产| 网址你懂的国产日韩在线| 少妇猛男粗大的猛烈进出视频 | 久久精品国产亚洲av天美| 日本午夜av视频| 美女高潮的动态| 神马国产精品三级电影在线观看| 最近2019中文字幕mv第一页| 亚洲精品自拍成人| 欧美丝袜亚洲另类| 久久国产乱子免费精品| 嘟嘟电影网在线观看| 国产av在哪里看| 久久精品国产99精品国产亚洲性色| 亚洲欧美日韩无卡精品| 建设人人有责人人尽责人人享有的 | 精品人妻熟女av久视频| 日本黄色视频三级网站网址| 国产精华一区二区三区| 国产免费福利视频在线观看| 久久久久网色| ponron亚洲| 欧美xxxx性猛交bbbb| 午夜福利在线在线| 国产乱来视频区| 欧美又色又爽又黄视频| 女人被狂操c到高潮| 亚洲欧美精品专区久久| 日韩一区二区三区影片| 日韩欧美精品v在线| 国产亚洲一区二区精品| 2022亚洲国产成人精品| 久久人人爽人人片av| 欧美日本亚洲视频在线播放| 中文字幕亚洲精品专区| 国产私拍福利视频在线观看| 久久久久久久亚洲中文字幕| 精品久久久久久电影网 | av国产免费在线观看| 亚洲美女搞黄在线观看| 日日撸夜夜添| av在线老鸭窝| 床上黄色一级片| 波多野结衣巨乳人妻| 最近中文字幕高清免费大全6| 成年版毛片免费区| 丝袜美腿在线中文| 免费av不卡在线播放| 亚洲综合精品二区| 三级国产精品欧美在线观看| 精品人妻熟女av久视频| 自拍偷自拍亚洲精品老妇| 成年av动漫网址| 日日撸夜夜添| 国产高清三级在线|