• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    政府網(wǎng)站群等級(jí)保護(hù)安全體系研究*

    2013-05-20 02:34:22福建省科學(xué)技術(shù)信息研究所福建省信息網(wǎng)絡(luò)重點(diǎn)實(shí)驗(yàn)室賴建華林寧思
    海峽科學(xué) 2013年12期
    關(guān)鍵詞:訪問控制漏洞網(wǎng)頁

    福建省科學(xué)技術(shù)信息研究所(福建省信息網(wǎng)絡(luò)重點(diǎn)實(shí)驗(yàn)室) 賴建華 林寧思 趙 韜

    ?

    政府網(wǎng)站群等級(jí)保護(hù)安全體系研究*

    福建省科學(xué)技術(shù)信息研究所(福建省信息網(wǎng)絡(luò)重點(diǎn)實(shí)驗(yàn)室) 賴建華 林寧思 趙 韜

    政府網(wǎng)站群推動(dòng)了服務(wù)型政府的發(fā)展,按照等級(jí)保護(hù)制度要求來開展網(wǎng)站群安全建設(shè)符合國家政策要求,該文從技術(shù)和管理兩個(gè)維度,系統(tǒng)研究了政府網(wǎng)站群等級(jí)保護(hù)安全建設(shè)體系,從技術(shù)角度看,應(yīng)從網(wǎng)站群的網(wǎng)絡(luò)結(jié)構(gòu)、服務(wù)器系統(tǒng)、數(shù)據(jù)安全、物理安全以及網(wǎng)站應(yīng)用系統(tǒng)安全等方面進(jìn)行設(shè)計(jì);管理角度則從安全管理制度和安全運(yùn)維管理兩個(gè)方面進(jìn)行設(shè)計(jì)。

    網(wǎng)站群安全 等級(jí)保護(hù) 安全管理

    1 概述

    等級(jí)保護(hù)制度是我國信息安全保障體系的基本制度,2007年,公安部等四部委聯(lián)合發(fā)布了《關(guān)于開展全國重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào)),明確了“市(地)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站和辦公信息系統(tǒng)”屬于重要信息系統(tǒng)等級(jí)保護(hù)定級(jí)范圍。

    隨著電子政務(wù)深入推進(jìn),中國各級(jí)政府網(wǎng)站內(nèi)容日益豐富,功能也逐漸增強(qiáng),“政府網(wǎng)站群”建設(shè)模式已被眾多政府單位所采用,成為政府利用信息技術(shù)履行職能的重要形式。

    政府門戶網(wǎng)站采用網(wǎng)站群建設(shè)模式,門戶主站和部門網(wǎng)站將會(huì)構(gòu)成一個(gè)整體,不再相互孤立,來訪者可以方便地通過門戶主站獲得統(tǒng)一的信息服務(wù)。同時(shí),在內(nèi)部管理上,實(shí)現(xiàn)多站點(diǎn)統(tǒng)一管理、權(quán)限統(tǒng)一分配、信息統(tǒng)一導(dǎo)航、信息統(tǒng)一搜索等,消除信息孤島,共享共用集群的軟硬資源,有效降低投資成本。

    網(wǎng)站群作為重要信息系統(tǒng),是公安機(jī)關(guān)安全檢查的重點(diǎn),網(wǎng)站群根據(jù)職能不同,一般定級(jí)為三級(jí)或二級(jí),縣區(qū)級(jí)定級(jí)為二級(jí)。而近年來,政府網(wǎng)站群面臨著越來越復(fù)雜的安全風(fēng)險(xiǎn),尤其是混合型安全風(fēng)險(xiǎn),例如黑客攻擊、拒絕服務(wù)攻擊等,造成政府網(wǎng)頁篡改、敏感數(shù)據(jù)泄漏,極大地危害著政府的形象和職能。

    本文研究團(tuán)隊(duì)基于多年網(wǎng)站群安全建設(shè)和安全維護(hù)工作中的實(shí)踐經(jīng)驗(yàn),在等級(jí)保護(hù)標(biāo)準(zhǔn)規(guī)范指導(dǎo)下,設(shè)計(jì)了一套符合等級(jí)保護(hù)要求的重要信息系統(tǒng)安全建設(shè)體系框架。

    2 網(wǎng)站群安全保障目標(biāo)

    政府網(wǎng)站群作為重要信息系統(tǒng),其安全保障框架設(shè)計(jì)目標(biāo)是要落實(shí)《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999)、《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GBT 22239-2008),達(dá)到以下安全保障目標(biāo):

    (1)具有抵御較大規(guī)模、較強(qiáng)惡意攻擊的能力,抵抗較為嚴(yán)重的自然災(zāi)害的能力,防范病毒和惡意代碼危害的能力;

    (2)保障網(wǎng)站群網(wǎng)頁不被非法篡改,后臺(tái)數(shù)據(jù)不被非法授權(quán)訪問和泄漏;

    (3)構(gòu)建網(wǎng)站群安全防護(hù)與監(jiān)控機(jī)制,具有檢測、發(fā)現(xiàn)、報(bào)警、防護(hù)入侵行為的能力;

    (4)加強(qiáng)安全應(yīng)急事件的處理能力,在網(wǎng)站群系統(tǒng)遭到損害后,具有能夠較快恢復(fù)正常運(yùn)行狀態(tài)的能力;

    要實(shí)現(xiàn)以上保障目標(biāo),根據(jù)等級(jí)保護(hù)要求,應(yīng)該從安全技術(shù)體系和安全管理體系兩大方面來規(guī)劃網(wǎng)站群安全建設(shè)。

    3 等級(jí)保護(hù)技術(shù)體系建設(shè)

    網(wǎng)站群應(yīng)按照《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2008)中的技術(shù)要求進(jìn)行建設(shè),從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全以及數(shù)據(jù)安全與備份恢復(fù)等5大方面進(jìn)行設(shè)計(jì)。一個(gè)網(wǎng)站群的典型拓?fù)鋱D如圖1所示。

    圖1 政府行業(yè)網(wǎng)站群典型拓?fù)鋱D

    3.1 網(wǎng)站群網(wǎng)絡(luò)安全

    根據(jù)等級(jí)保護(hù)基本要求,網(wǎng)絡(luò)安全需要從結(jié)構(gòu)安全、訪問控制、安全審計(jì)、便捷性檢查、入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)等7個(gè)方面進(jìn)行建設(shè)。網(wǎng)站群在網(wǎng)絡(luò)層主要面臨的安全威脅是漏洞掃描、口令猜解、拒絕服務(wù)攻擊等,尤其是拒絕服務(wù)工具(DDos)已經(jīng)上升為網(wǎng)絡(luò)層的主要攻擊手段,拒絕服務(wù)攻擊又逐步從傳統(tǒng)的SYNFLOOD洪泛攻擊轉(zhuǎn)變?yōu)獒槍?duì)應(yīng)用層的CC連接耗盡攻擊。近年來,旁注攻擊和C段滲透攻擊也成為網(wǎng)站群被攻陷的一大原因。

    針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),網(wǎng)站群的主要安全防護(hù)措施設(shè)計(jì)如下:

    3.1.1安全域劃分。網(wǎng)站群往往由主要網(wǎng)站群和部門托管網(wǎng)站群等類別組成,不同的網(wǎng)站其重要程度和開發(fā)、維護(hù)要求不盡相同,應(yīng)該按照部門性質(zhì)、重要程度對(duì)網(wǎng)站群進(jìn)行安全域劃分,例如省廳及市級(jí)網(wǎng)站群應(yīng)該按照等級(jí)保護(hù)三級(jí)來定級(jí)和建設(shè),而縣區(qū)級(jí)下屬單位托管的網(wǎng)站,則可以按照等級(jí)保護(hù)二級(jí)來建設(shè)。在網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)時(shí)應(yīng)該按照不同的安全域進(jìn)行劃分。除了網(wǎng)站群服務(wù)器外,還需要把網(wǎng)絡(luò)管理區(qū)劃分為獨(dú)立區(qū)域,有些單位也應(yīng)該為開發(fā)人員劃分出一個(gè)獨(dú)立的安全區(qū)域。安全域劃分的技術(shù)主要有VLAN劃分法、防火墻劃分法。

    3.1.2網(wǎng)絡(luò)邊界防護(hù)措施。網(wǎng)站群在安全域與安全域之間,可以采用三層交換機(jī)的ACL訪問控制列表來實(shí)現(xiàn)訪問控制,也可以采用防火墻進(jìn)行訪問控制。在網(wǎng)站群的互聯(lián)網(wǎng)接入?yún)^(qū),按照等級(jí)保護(hù)要求,應(yīng)該考慮邊界訪問控制、邊界入侵防范、網(wǎng)絡(luò)安全審計(jì)以及網(wǎng)絡(luò)防病毒等措施。因此,在網(wǎng)站群的互聯(lián)網(wǎng)接入?yún)^(qū),至少應(yīng)該部署防火墻系統(tǒng)、入侵防御/檢測系統(tǒng)以及Web應(yīng)用防護(hù)與抗攻擊系統(tǒng),來實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)的訪問控制和入侵防范。其中,防火墻起到了訪問控制的作用,入侵防御/檢測系統(tǒng)實(shí)現(xiàn)了入侵防范的作用,而Web應(yīng)用防護(hù)與抗攻擊系統(tǒng)主要實(shí)現(xiàn)Web應(yīng)用層攻擊(如SQL注入,XSS等)和拒絕服務(wù)攻擊防范。此外,還應(yīng)該對(duì)各類產(chǎn)品所產(chǎn)生的日志進(jìn)行管理和收集,以滿足日志審計(jì)要求。對(duì)于定級(jí)為三級(jí)的系統(tǒng)中,還應(yīng)該考慮采用網(wǎng)絡(luò)防病毒網(wǎng)關(guān)。

    3.1.3遠(yuǎn)程網(wǎng)絡(luò)運(yùn)維。有些政府網(wǎng)站群往往由于托管的單位數(shù)量多,導(dǎo)致網(wǎng)站管理員數(shù)量多,網(wǎng)站代碼更新頻繁。因此產(chǎn)生了通過互聯(lián)網(wǎng)進(jìn)行遠(yuǎn)程維護(hù)的需求。在遠(yuǎn)程維護(hù)中,必須杜絕直接通過遠(yuǎn)程桌面(RDP)或FTP等不安全的方式進(jìn)行維護(hù),否則一旦這些方式存在安全漏洞,會(huì)對(duì)網(wǎng)站群造成嚴(yán)重威脅。

    因此,在遠(yuǎn)程維護(hù)中,我們推薦采用VPN(虛擬專用網(wǎng))的方式進(jìn)行遠(yuǎn)程維護(hù),如果有條件,推薦采用專業(yè)的運(yùn)維審計(jì)系統(tǒng)對(duì)所有的遠(yuǎn)程運(yùn)維操作進(jìn)行認(rèn)證、控制和操作行為審計(jì)。

    3.2 網(wǎng)站群主機(jī)安全

    3.2.1網(wǎng)頁防篡改。等級(jí)保護(hù)(三級(jí))基本要求中對(duì)入侵防護(hù)的要求:“應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施”,另外,根據(jù)公安部82號(hào)令要求:“開辦門戶網(wǎng)站、新聞網(wǎng)站、電子商務(wù)網(wǎng)站的,能夠防范網(wǎng)站、網(wǎng)頁被篡改,被篡改后能夠自動(dòng)恢復(fù)”,網(wǎng)頁防篡改系統(tǒng)成了網(wǎng)站群安全防護(hù)的基本要求。

    3.2.2主機(jī)安全加固。網(wǎng)站群服務(wù)器系統(tǒng)層風(fēng)險(xiǎn)主要來自兩方面:一方面來自操作系統(tǒng)自身的漏洞,另一方面來自于操作系統(tǒng)的配置和管理。等級(jí)保護(hù)主機(jī)安全方面對(duì)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)都提出了身份鑒別、訪問控制、安全審計(jì)、剩余信息保護(hù)等安全要求,這幾個(gè)方面的要求大部分可以通過增強(qiáng)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的配置加固來實(shí)現(xiàn)。

    主機(jī)安全加固主要完成以下幾個(gè)方面的工作:

    (1)補(bǔ)丁管理:定期掃描系統(tǒng)漏洞,包括操作系統(tǒng)、web服務(wù)(IIS/Apache)、數(shù)據(jù)庫系統(tǒng),對(duì)于高危漏洞應(yīng)及時(shí)安裝補(bǔ)丁進(jìn)行修復(fù)。

    (2)配置加固:按照等級(jí)保護(hù)基本要求,應(yīng)該充分發(fā)揮操作系統(tǒng)的身份鑒別、訪問控制、安全審計(jì)、剩余信息保護(hù)等功能,對(duì)系統(tǒng)的注冊(cè)表、本地安全策略、帳號(hào)、最小權(quán)限、最小服務(wù)、開機(jī)啟動(dòng)項(xiàng)、安全審計(jì)進(jìn)行全面的配置,以提升主機(jī)安全防護(hù)能力。

    (3)安裝主機(jī)殺毒軟件,并定期更新病毒庫。

    3.2.3主機(jī)監(jiān)控

    采用服務(wù)器監(jiān)控系統(tǒng),對(duì)網(wǎng)站群服務(wù)器的CPU、內(nèi)存和存儲(chǔ)空間進(jìn)行監(jiān)控和預(yù)警。大部分的網(wǎng)絡(luò)管理軟件均有提供服務(wù)器監(jiān)控功能,其實(shí)現(xiàn)原理主要是通過通用的SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)以及專用的WMI或SSH等管理協(xié)議來實(shí)現(xiàn)。

    3.3 Web應(yīng)用安全

    從近年安全發(fā)展趨勢來看,80%以上的攻擊都是針對(duì)網(wǎng)站應(yīng)用層發(fā)起的攻擊,如著名的SQL注入、上傳漏洞、第三方控件漏洞、跨站腳本攻擊等(請(qǐng)參考OWASP TOP10),這些攻擊發(fā)生的原因是網(wǎng)站源代碼本身存在安全缺陷,導(dǎo)致黑客可以繞過安全機(jī)制,直接獲取或控制網(wǎng)站服務(wù)器,最終導(dǎo)致網(wǎng)頁被篡改、數(shù)據(jù)泄漏或者被作為跳板攻擊其他網(wǎng)站。

    結(jié)合等級(jí)保護(hù)基本要求,我們對(duì)網(wǎng)站群的應(yīng)用安全采用以下措施:

    (1)在網(wǎng)絡(luò)邊界防護(hù)中,采用Web應(yīng)用防護(hù)系統(tǒng)(WAF),以防護(hù)針對(duì)網(wǎng)站動(dòng)態(tài)網(wǎng)頁源代碼漏洞產(chǎn)生的攻擊企圖。

    (2)在軟件開發(fā)過程中,應(yīng)該對(duì)身份與訪問控制、會(huì)話管理、代碼質(zhì)量以及加密算法進(jìn)行嚴(yán)格要求。

    (3)在軟件開發(fā)過程中,應(yīng)該完善安全審計(jì)和資源控制等要求。

    (4)在網(wǎng)站群上線過程中,應(yīng)該執(zhí)行應(yīng)用層漏洞掃描,有條件的應(yīng)該開展網(wǎng)站滲透測試工作。

    (5)網(wǎng)站前臺(tái)最好采用靜態(tài)網(wǎng)頁(html),這樣可以減少攻擊并提升網(wǎng)站性能。網(wǎng)站后臺(tái)管理中,最好結(jié)合VPN或加密措施進(jìn)行后臺(tái)管理,避免引入更多的安全漏洞。

    3.4 數(shù)據(jù)安全與備份恢復(fù)

    網(wǎng)站數(shù)據(jù)包括了網(wǎng)站的源代碼和數(shù)據(jù)庫數(shù)據(jù),數(shù)據(jù)安全主要考慮數(shù)據(jù)完整性和保密性以及備份和恢復(fù)。等級(jí)保護(hù)明確規(guī)定“應(yīng)提供本地?cái)?shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放”。此外,還應(yīng)該考慮關(guān)鍵設(shè)備和通信線路的冗余,以防止存在單點(diǎn)故障。

    3.5 物理安全

    在網(wǎng)站群建設(shè)過程中,機(jī)房物理安全是基礎(chǔ)工作,在等級(jí)保護(hù)基本要求中,對(duì)物理位置選擇、物理訪問控制、防盜防破壞、防雷擊、防火、防水、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)等方面做了明確的要求。

    4 安全管理與安全運(yùn)維

    網(wǎng)站群除采取必要的安全技術(shù)措施以外,安全管理措施以及日常運(yùn)維也是網(wǎng)站群安全保障體系中必不可少的部分。

    4.1 安全管理制度

    網(wǎng)站群安全管理可以從以下幾方面考慮:

    (1)等級(jí)保護(hù)三級(jí)系統(tǒng)要求建立專門的安全職能部門,配備專門的安全管理人員。

    (2)應(yīng)制定以下安全管理制度(見表1),并落實(shí)到責(zé)任人。

    (3)留存管理制度執(zhí)行的記錄,以提供制度執(zhí)行的證據(jù)。

    表1 等級(jí)保護(hù)安全管理制度要求

    4.2 安全運(yùn)維管理

    網(wǎng)站群的安全風(fēng)險(xiǎn)始終處于動(dòng)態(tài)變化狀態(tài),主要原因是,一方面攻擊手段在不斷更新,新的攻擊手法被不斷公布;另一方面,網(wǎng)站群本身的開發(fā)也在不斷的更新當(dāng)中,源代碼的變更,可能會(huì)回退到加固前的狀態(tài),甚至?xí)胄碌穆┒?。因此,網(wǎng)站群的安全運(yùn)維體系應(yīng)該滿足這種動(dòng)態(tài)變化的安全需求。

    網(wǎng)站群的安全運(yùn)維體系應(yīng)該引入“PDCA”戴明環(huán)(Plan-Do-Check-Action)模型,也就是“定期漏洞檢測—定期漏洞加固—長期安全監(jiān)控—應(yīng)急響應(yīng)”四個(gè)不斷循環(huán)的安全運(yùn)維體系。

    4.2.1定期安全檢測。通過定期開展網(wǎng)站漏洞掃描,黑客模擬滲透測試,最大程度地發(fā)現(xiàn)網(wǎng)站的安全漏洞,包括網(wǎng)絡(luò)層漏洞,代碼應(yīng)用層漏洞。根據(jù)漏洞評(píng)估結(jié)果,設(shè)計(jì)漏洞加固方案。

    4.2.2定期漏洞加固。網(wǎng)站群根據(jù)安全漏洞評(píng)估和滲透測試的情況,從Windows、Linux等操作系統(tǒng)層,Apache、IIS等Web服務(wù)中間層,asp、asp.net、jsp、php等開發(fā)代碼,SqlServer、Oracle等網(wǎng)站數(shù)據(jù)庫,對(duì)網(wǎng)站群實(shí)施安全加固,以消除已知的安全漏洞,提高系統(tǒng)抗攻擊能力。

    4.2.3長期安全監(jiān)控。通過建設(shè)或租用網(wǎng)站群安全監(jiān)控系統(tǒng),對(duì)網(wǎng)站群的可用性、響應(yīng)時(shí)間等健康指標(biāo)進(jìn)行監(jiān)控,對(duì)網(wǎng)站掛馬、暗鏈、內(nèi)容篡改等情況進(jìn)行安全狀態(tài)審計(jì),對(duì)最新漏洞進(jìn)行定期掃描,動(dòng)態(tài)實(shí)現(xiàn)對(duì)網(wǎng)站安全狀態(tài)的實(shí)時(shí)把控。

    4.2.4應(yīng)急響應(yīng)預(yù)案。網(wǎng)站群安全防護(hù)雖然采取了各種措施,但這些安全措施是否正常運(yùn)行?各個(gè)崗位的人員是否明確緊急情況發(fā)生時(shí)如何處置?網(wǎng)站群的安全管理中應(yīng)建立起應(yīng)急響應(yīng)預(yù)案并且定期演練。應(yīng)急響應(yīng)預(yù)案規(guī)定了各類安全事故發(fā)生后的處理流程,各環(huán)節(jié)責(zé)任人和處理方式。

    安全事故應(yīng)以預(yù)防為主,開展對(duì)安全措施的巡檢工作。周期巡查網(wǎng)頁防篡改系統(tǒng)、Web防護(hù)系統(tǒng)以及日志審計(jì)系統(tǒng)等是否正常工作,并定期開展模擬網(wǎng)頁被篡改、網(wǎng)站遭受拒絕服務(wù)攻擊等惡性事件的演練,讓每個(gè)崗位的工作人員都清楚應(yīng)急情況下的處置方式。

    [1] GB/T 22239-2008, 信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S].

    [2] GB 17859-1999, 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則[S].

    [3] Category: OWASP Top Ten Project[EB/OL]. https://www.owasp.org/index. php/Category:OWASP_Top_Ten_Project

    福建省科技廳公益科研所專項(xiàng)《基于Web的網(wǎng)頁風(fēng)險(xiǎn)監(jiān)控關(guān)鍵技術(shù)研究》(項(xiàng)目編號(hào):2011R1009-9)。

    猜你喜歡
    訪問控制漏洞網(wǎng)頁
    漏洞
    基于CSS的網(wǎng)頁導(dǎo)航欄的設(shè)計(jì)
    電子制作(2018年10期)2018-08-04 03:24:38
    基于URL和網(wǎng)頁類型的網(wǎng)頁信息采集研究
    電子制作(2017年2期)2017-05-17 03:54:56
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    網(wǎng)頁制作在英語教學(xué)中的應(yīng)用
    電子測試(2015年18期)2016-01-14 01:22:58
    av视频在线观看入口| 曰老女人黄片| 在线视频色国产色| or卡值多少钱| 可以在线观看的亚洲视频| 国内久久婷婷六月综合欲色啪| 中文资源天堂在线| ponron亚洲| 亚洲成人国产一区在线观看| 99riav亚洲国产免费| 亚洲国产中文字幕在线视频| 欧美日韩精品网址| 丰满的人妻完整版| 国产成人影院久久av| www.精华液| 国产精品乱码一区二三区的特点| av在线播放免费不卡| 国产亚洲精品久久久久5区| 亚洲人成伊人成综合网2020| 亚洲一区二区三区不卡视频| 美女免费视频网站| 色播亚洲综合网| 亚洲人成伊人成综合网2020| 又黄又粗又硬又大视频| av国产免费在线观看| 极品教师在线免费播放| 中出人妻视频一区二区| 国产精品乱码一区二三区的特点| 日本 av在线| 两个人视频免费观看高清| 97超级碰碰碰精品色视频在线观看| 国内精品久久久久精免费| 午夜两性在线视频| 长腿黑丝高跟| 免费在线观看黄色视频的| 亚洲欧美日韩高清在线视频| ponron亚洲| 亚洲精品粉嫩美女一区| 亚洲人成伊人成综合网2020| 欧美性长视频在线观看| 两个人免费观看高清视频| 国产高清有码在线观看视频 | 午夜视频精品福利| 亚洲熟妇中文字幕五十中出| 日韩有码中文字幕| 亚洲国产日韩欧美精品在线观看 | 夜夜看夜夜爽夜夜摸| 日韩 欧美 亚洲 中文字幕| 一夜夜www| www国产在线视频色| 久久久久免费精品人妻一区二区| 18禁黄网站禁片免费观看直播| 嫩草影院精品99| 中文字幕精品亚洲无线码一区| 国产激情偷乱视频一区二区| 男女午夜视频在线观看| 国产成人精品久久二区二区91| 99久久综合精品五月天人人| 三级男女做爰猛烈吃奶摸视频| 少妇被粗大的猛进出69影院| 在线观看免费日韩欧美大片| 男男h啪啪无遮挡| 久久婷婷成人综合色麻豆| 国产av不卡久久| 亚洲一卡2卡3卡4卡5卡精品中文| 9191精品国产免费久久| 男人舔奶头视频| 婷婷精品国产亚洲av在线| 欧美日韩中文字幕国产精品一区二区三区| 欧美丝袜亚洲另类 | 美女大奶头视频| 亚洲精品中文字幕一二三四区| 老司机午夜福利在线观看视频| 无限看片的www在线观看| 国产爱豆传媒在线观看 | 日韩精品中文字幕看吧| 宅男免费午夜| 久久久国产成人免费| 黄色毛片三级朝国网站| 欧美av亚洲av综合av国产av| 午夜福利在线观看吧| www.熟女人妻精品国产| 99久久久亚洲精品蜜臀av| 19禁男女啪啪无遮挡网站| 国产成人aa在线观看| 中文字幕高清在线视频| 巨乳人妻的诱惑在线观看| 99国产精品一区二区蜜桃av| 欧美久久黑人一区二区| 亚洲 国产 在线| 亚洲av电影在线进入| 国产视频内射| 一二三四在线观看免费中文在| 1024香蕉在线观看| 国产麻豆成人av免费视频| 欧美高清成人免费视频www| av天堂在线播放| 我要搜黄色片| 亚洲天堂国产精品一区在线| 亚洲 国产 在线| 国产精品av久久久久免费| 性欧美人与动物交配| 亚洲va日本ⅴa欧美va伊人久久| 99re在线观看精品视频| 国产av又大| 精品久久久久久久人妻蜜臀av| 91字幕亚洲| 国产成年人精品一区二区| 精品免费久久久久久久清纯| 成人18禁高潮啪啪吃奶动态图| 不卡一级毛片| 国产成年人精品一区二区| 亚洲人成电影免费在线| 欧美精品啪啪一区二区三区| 日韩欧美三级三区| 无人区码免费观看不卡| 免费无遮挡裸体视频| 久久天堂一区二区三区四区| 热99re8久久精品国产| 国产伦一二天堂av在线观看| 国产私拍福利视频在线观看| 非洲黑人性xxxx精品又粗又长| 好看av亚洲va欧美ⅴa在| 欧美在线黄色| 国产av又大| 日韩欧美在线乱码| 国产欧美日韩一区二区三| 香蕉国产在线看| 成人一区二区视频在线观看| 美女午夜性视频免费| 麻豆av在线久日| 91大片在线观看| 亚洲成人久久性| av在线天堂中文字幕| 人妻久久中文字幕网| 免费无遮挡裸体视频| 深夜精品福利| 可以免费在线观看a视频的电影网站| 老熟妇乱子伦视频在线观看| 亚洲精品国产精品久久久不卡| 国产片内射在线| 精品不卡国产一区二区三区| 国产一区二区三区在线臀色熟女| 黄色丝袜av网址大全| 国产精品亚洲一级av第二区| av在线天堂中文字幕| 亚洲avbb在线观看| 黄色 视频免费看| 国产一区二区三区在线臀色熟女| 亚洲天堂国产精品一区在线| 亚洲自拍偷在线| 老鸭窝网址在线观看| 正在播放国产对白刺激| 亚洲精品一区av在线观看| 欧美在线一区亚洲| 一区二区三区国产精品乱码| 丰满的人妻完整版| 最新在线观看一区二区三区| 亚洲电影在线观看av| videosex国产| 天堂影院成人在线观看| 国产亚洲精品第一综合不卡| 久久九九热精品免费| 精品久久久久久久人妻蜜臀av| 97人妻精品一区二区三区麻豆| 欧美成人一区二区免费高清观看 | 我的老师免费观看完整版| 中文字幕熟女人妻在线| 狂野欧美激情性xxxx| 国产免费男女视频| 亚洲成人精品中文字幕电影| 久久久久久久午夜电影| 精品久久久久久成人av| 嫩草影视91久久| 69av精品久久久久久| 久久久久久久久免费视频了| 国产精品一区二区精品视频观看| 国产一级毛片七仙女欲春2| 国产在线观看jvid| 欧美乱妇无乱码| 国产伦在线观看视频一区| 国产av一区二区精品久久| 别揉我奶头~嗯~啊~动态视频| 好看av亚洲va欧美ⅴa在| 一进一出好大好爽视频| 欧美色欧美亚洲另类二区| 国产精品1区2区在线观看.| 久久香蕉国产精品| 国产人伦9x9x在线观看| 国产三级在线视频| 国产精华一区二区三区| 成人国产综合亚洲| 亚洲性夜色夜夜综合| 色尼玛亚洲综合影院| 麻豆久久精品国产亚洲av| 少妇裸体淫交视频免费看高清 | 国产真人三级小视频在线观看| 一本久久中文字幕| 久久精品亚洲精品国产色婷小说| 亚洲精品美女久久av网站| 欧美中文日本在线观看视频| 成人av一区二区三区在线看| 麻豆av在线久日| 日韩欧美在线乱码| 天堂动漫精品| 欧美国产日韩亚洲一区| 此物有八面人人有两片| 一本久久中文字幕| 亚洲一区中文字幕在线| a级毛片a级免费在线| svipshipincom国产片| 亚洲 国产 在线| 精品久久久久久久末码| 国产精品亚洲美女久久久| 美女高潮喷水抽搐中文字幕| 蜜桃久久精品国产亚洲av| 午夜福利高清视频| 久久久久九九精品影院| 欧美精品啪啪一区二区三区| 嫩草影院精品99| 午夜久久久久精精品| 日本五十路高清| 黄片大片在线免费观看| 午夜激情av网站| a级毛片a级免费在线| 国产人伦9x9x在线观看| 国产一区在线观看成人免费| 久久久精品国产亚洲av高清涩受| 亚洲精品在线美女| 久久天躁狠狠躁夜夜2o2o| 欧美高清成人免费视频www| 欧美午夜高清在线| 亚洲国产中文字幕在线视频| 成人三级黄色视频| 很黄的视频免费| 熟女电影av网| 亚洲国产精品成人综合色| 国产精品野战在线观看| 99精品欧美一区二区三区四区| 免费看日本二区| 黄色 视频免费看| 久久亚洲真实| 国产亚洲精品av在线| 国产精品一及| 99热这里只有精品一区 | 欧美黑人精品巨大| 成年女人毛片免费观看观看9| 我的老师免费观看完整版| 亚洲黑人精品在线| 欧美绝顶高潮抽搐喷水| 91成年电影在线观看| 亚洲天堂国产精品一区在线| 一区福利在线观看| 欧美黄色淫秽网站| 男人舔奶头视频| 91国产中文字幕| 成人国产综合亚洲| 性色av乱码一区二区三区2| 怎么达到女性高潮| 美女高潮喷水抽搐中文字幕| 级片在线观看| 久久亚洲精品不卡| 色综合欧美亚洲国产小说| 999久久久精品免费观看国产| 最近最新中文字幕大全免费视频| 好看av亚洲va欧美ⅴa在| 哪里可以看免费的av片| 久久国产精品人妻蜜桃| 黄色女人牲交| 精品久久久久久成人av| 欧美在线黄色| 国产成人欧美在线观看| 午夜免费成人在线视频| 国产成人av教育| 精品国产亚洲在线| 亚洲精品久久国产高清桃花| 国产乱人伦免费视频| 少妇裸体淫交视频免费看高清 | 黄片小视频在线播放| 99久久综合精品五月天人人| 亚洲欧美日韩无卡精品| 在线看三级毛片| 每晚都被弄得嗷嗷叫到高潮| 一本一本综合久久| 精品一区二区三区视频在线观看免费| 亚洲精华国产精华精| 99国产精品一区二区三区| 视频区欧美日本亚洲| 欧美久久黑人一区二区| 日韩欧美三级三区| 精品第一国产精品| 国产91精品成人一区二区三区| 精品欧美一区二区三区在线| 亚洲欧美日韩无卡精品| 首页视频小说图片口味搜索| 2021天堂中文幕一二区在线观| 精品熟女少妇八av免费久了| 国产高清视频在线播放一区| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲精品在线美女| 欧美乱妇无乱码| 又紧又爽又黄一区二区| 18美女黄网站色大片免费观看| 熟妇人妻久久中文字幕3abv| 免费观看人在逋| 看黄色毛片网站| 哪里可以看免费的av片| 国产99久久九九免费精品| 18禁国产床啪视频网站| 精品久久久久久久久久久久久| 日韩欧美精品v在线| 免费在线观看黄色视频的| 国产一级毛片七仙女欲春2| 午夜福利在线观看吧| 国内精品一区二区在线观看| 日日干狠狠操夜夜爽| 欧美乱码精品一区二区三区| 黄色视频,在线免费观看| 国产激情欧美一区二区| 国产一区二区激情短视频| 男女那种视频在线观看| 亚洲av美国av| 国产精品一区二区免费欧美| 免费在线观看完整版高清| 日本在线视频免费播放| 久久婷婷人人爽人人干人人爱| 国产v大片淫在线免费观看| 亚洲av成人不卡在线观看播放网| bbb黄色大片| 老司机靠b影院| 久久九九热精品免费| 三级男女做爰猛烈吃奶摸视频| 99国产精品一区二区蜜桃av| 精品福利观看| 啪啪无遮挡十八禁网站| 婷婷精品国产亚洲av| 成人午夜高清在线视频| 老熟妇乱子伦视频在线观看| 国产高清有码在线观看视频 | 欧美性猛交黑人性爽| 脱女人内裤的视频| 麻豆国产97在线/欧美 | 男女床上黄色一级片免费看| 国产成人av激情在线播放| 日韩欧美三级三区| 一级毛片女人18水好多| 女生性感内裤真人,穿戴方法视频| 日韩大尺度精品在线看网址| 国产一区二区在线av高清观看| 免费观看精品视频网站| 国产一区二区在线av高清观看| 精品不卡国产一区二区三区| 久久久久国内视频| 成人特级黄色片久久久久久久| 日韩高清综合在线| 亚洲 欧美 日韩 在线 免费| 久久午夜亚洲精品久久| 欧美一区二区精品小视频在线| 欧美色视频一区免费| 久久婷婷成人综合色麻豆| tocl精华| 精品一区二区三区视频在线观看免费| 国产欧美日韩一区二区精品| 老熟妇仑乱视频hdxx| 欧美日韩福利视频一区二区| 欧美+亚洲+日韩+国产| 亚洲人与动物交配视频| 欧美又色又爽又黄视频| aaaaa片日本免费| 97碰自拍视频| 欧美黄色淫秽网站| 日韩 欧美 亚洲 中文字幕| 色av中文字幕| 国产av一区二区精品久久| 国产精品永久免费网站| 美女黄网站色视频| 精品国产乱子伦一区二区三区| 五月玫瑰六月丁香| 日日夜夜操网爽| 天堂√8在线中文| 精品国内亚洲2022精品成人| 欧美一区二区国产精品久久精品 | 国产av一区二区精品久久| 国内久久婷婷六月综合欲色啪| 久久精品aⅴ一区二区三区四区| 欧美日韩亚洲国产一区二区在线观看| 国产精品久久久人人做人人爽| 日本在线视频免费播放| 日韩欧美三级三区| 怎么达到女性高潮| a级毛片a级免费在线| 看黄色毛片网站| a级毛片a级免费在线| 91九色精品人成在线观看| 少妇裸体淫交视频免费看高清 | 亚洲男人天堂网一区| 成人18禁高潮啪啪吃奶动态图| 国产一区二区在线观看日韩 | 三级男女做爰猛烈吃奶摸视频| 欧美成人一区二区免费高清观看 | 五月玫瑰六月丁香| 看片在线看免费视频| or卡值多少钱| 成人高潮视频无遮挡免费网站| 成人午夜高清在线视频| 一边摸一边做爽爽视频免费| 麻豆成人午夜福利视频| 日韩精品青青久久久久久| 国产视频内射| av在线播放免费不卡| 国产精品永久免费网站| 亚洲国产欧洲综合997久久,| 久久久久久久久中文| 中文字幕熟女人妻在线| 国内精品一区二区在线观看| 国产成人影院久久av| 国产一区二区三区视频了| 免费在线观看黄色视频的| 午夜免费成人在线视频| 熟女少妇亚洲综合色aaa.| 国产精品av视频在线免费观看| 一本精品99久久精品77| 19禁男女啪啪无遮挡网站| 在线国产一区二区在线| 18禁美女被吸乳视频| 欧美不卡视频在线免费观看 | 男人舔女人的私密视频| 狂野欧美激情性xxxx| 国产主播在线观看一区二区| 亚洲在线自拍视频| 精品久久久久久久毛片微露脸| 国产伦一二天堂av在线观看| av超薄肉色丝袜交足视频| 国产亚洲精品久久久久久毛片| 青草久久国产| 亚洲 国产 在线| 又爽又黄无遮挡网站| 国产主播在线观看一区二区| 夜夜躁狠狠躁天天躁| 91成年电影在线观看| 欧美 亚洲 国产 日韩一| 在线观看日韩欧美| 久久欧美精品欧美久久欧美| 亚洲av电影不卡..在线观看| 久久久久久久久久黄片| 成人精品一区二区免费| 精品免费久久久久久久清纯| 欧美成人午夜精品| 黄色片一级片一级黄色片| 久久人人精品亚洲av| 精品久久久久久成人av| 国产高清视频在线观看网站| 亚洲av成人一区二区三| 岛国在线免费视频观看| 亚洲熟女毛片儿| 99精品久久久久人妻精品| 亚洲精品一区av在线观看| 欧美另类亚洲清纯唯美| 日韩欧美三级三区| 99久久99久久久精品蜜桃| 精品免费久久久久久久清纯| 亚洲成人免费电影在线观看| 女警被强在线播放| 18禁黄网站禁片免费观看直播| 在线播放国产精品三级| 19禁男女啪啪无遮挡网站| 国产伦在线观看视频一区| 夜夜爽天天搞| 免费在线观看影片大全网站| 国产69精品久久久久777片 | 亚洲五月婷婷丁香| 99国产极品粉嫩在线观看| 老司机福利观看| 国产欧美日韩一区二区三| 窝窝影院91人妻| 午夜亚洲福利在线播放| 又紧又爽又黄一区二区| 99久久国产精品久久久| av欧美777| 人妻丰满熟妇av一区二区三区| 中文字幕熟女人妻在线| av免费在线观看网站| 1024手机看黄色片| 亚洲自拍偷在线| 国产片内射在线| 国产一区二区激情短视频| 欧美性长视频在线观看| 欧美成狂野欧美在线观看| 人人妻,人人澡人人爽秒播| 欧美中文综合在线视频| 天堂√8在线中文| 欧美乱色亚洲激情| 99riav亚洲国产免费| 久久精品人妻少妇| 蜜桃久久精品国产亚洲av| 亚洲国产欧洲综合997久久,| 搞女人的毛片| 亚洲成av人片免费观看| 色在线成人网| 九色国产91popny在线| 精品久久久久久久毛片微露脸| 亚洲色图av天堂| 一级作爱视频免费观看| 国产精品久久久av美女十八| 九色国产91popny在线| or卡值多少钱| 在线a可以看的网站| 欧美日韩一级在线毛片| 男人舔女人下体高潮全视频| 国产激情欧美一区二区| 亚洲aⅴ乱码一区二区在线播放 | 欧美中文日本在线观看视频| 欧美黄色片欧美黄色片| 亚洲专区字幕在线| 在线观看免费日韩欧美大片| 色在线成人网| 亚洲av成人精品一区久久| 欧美日韩亚洲综合一区二区三区_| 国产亚洲av高清不卡| 亚洲人成伊人成综合网2020| 他把我摸到了高潮在线观看| 国产成人精品久久二区二区免费| 中亚洲国语对白在线视频| ponron亚洲| 亚洲avbb在线观看| 久久久久久国产a免费观看| 亚洲一区中文字幕在线| 在线观看免费午夜福利视频| 久久精品夜夜夜夜夜久久蜜豆 | 亚洲成人国产一区在线观看| 搡老熟女国产l中国老女人| 在线观看午夜福利视频| 国产精品影院久久| 一本精品99久久精品77| 丝袜美腿诱惑在线| 久久香蕉精品热| 国产亚洲欧美98| 免费在线观看完整版高清| 国产精品亚洲美女久久久| 国产精华一区二区三区| 成人三级黄色视频| 国产成人av激情在线播放| 性色av乱码一区二区三区2| 亚洲一区二区三区色噜噜| 狂野欧美激情性xxxx| 亚洲熟妇中文字幕五十中出| 亚洲国产精品合色在线| 亚洲人成电影免费在线| 男女做爰动态图高潮gif福利片| 一区二区三区国产精品乱码| 久久精品成人免费网站| av天堂在线播放| 最新美女视频免费是黄的| 精品国产乱码久久久久久男人| 一区二区三区激情视频| 成年女人毛片免费观看观看9| 亚洲熟妇中文字幕五十中出| 成人国产综合亚洲| 无人区码免费观看不卡| 91麻豆精品激情在线观看国产| 国产亚洲精品av在线| 男插女下体视频免费在线播放| 日韩成人在线观看一区二区三区| 黄色a级毛片大全视频| 亚洲av第一区精品v没综合| 少妇粗大呻吟视频| 久久伊人香网站| 九色成人免费人妻av| 中文字幕高清在线视频| 国产精品一及| 国产精品一区二区免费欧美| 国产一区二区在线av高清观看| 香蕉久久夜色| 男女视频在线观看网站免费 | 久久性视频一级片| 91字幕亚洲| 又爽又黄无遮挡网站| 亚洲自拍偷在线| 色av中文字幕| 午夜免费观看网址| 中文在线观看免费www的网站 | 免费看日本二区| 美女免费视频网站| 亚洲精品国产一区二区精华液| 一a级毛片在线观看| 熟女少妇亚洲综合色aaa.| 久久精品aⅴ一区二区三区四区| 高清在线国产一区| 国产欧美日韩一区二区三| www.熟女人妻精品国产| 国产精品久久久久久精品电影| 欧洲精品卡2卡3卡4卡5卡区| 免费av毛片视频| 亚洲在线自拍视频| 国产午夜精品久久久久久| 色综合婷婷激情| 露出奶头的视频| 亚洲专区字幕在线| 欧美日韩亚洲综合一区二区三区_| 亚洲一区二区三区不卡视频| 黄频高清免费视频| 少妇熟女aⅴ在线视频| 久久精品国产亚洲av高清一级| 国语自产精品视频在线第100页| 18美女黄网站色大片免费观看| 精品一区二区三区视频在线观看免费| 午夜精品久久久久久毛片777| 天天躁夜夜躁狠狠躁躁| 欧美色欧美亚洲另类二区| 少妇人妻一区二区三区视频| 国产v大片淫在线免费观看| 久久精品夜夜夜夜夜久久蜜豆 | 9191精品国产免费久久| 91av网站免费观看| 亚洲色图av天堂|