• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于改進的Diameter/EAP-MD5的SWIM認證方法

    2014-01-06 01:46:10吳志軍趙婷雷縉
    通信學報 2014年8期
    關鍵詞:復雜度密鑰消息

    吳志軍,趙婷,雷縉

    (中國民航大學 天津市智能信號處理重點實驗室,天津 300300)

    1 引言

    隨著我國民航業(yè)務的全面擴展和信息化建設的迅速發(fā)展,整個民航領域的企業(yè)、單位和部門越來越依賴通信網開展業(yè)務交易、進行內部資源共享、實現(xiàn)協(xié)調決策。基于面向服務架構(SOA, service oriented architecture)的民航廣域信息管理系統(tǒng)(SWIM, system wide information management)服務架構應運而生,為相互獨立的空中交通管理(ATM, air traffic management)系統(tǒng)之間提供資源整合、數(shù)據(jù)共享和統(tǒng)一服務,構建系統(tǒng)級的航空信息管理體系[1,2]。

    SWIM具有數(shù)據(jù)高速交互和信息共享的優(yōu)勢,包括很多航空業(yè)務關鍵數(shù)據(jù)和保密信息在內,越來越多的業(yè)務數(shù)據(jù)在SWIM網絡中傳輸和交換,面臨的安全威脅也越來越突出,數(shù)據(jù)安全和隱私保護成為SWIM發(fā)展必然要面臨的課題[3,4],只有對SWIM用戶身份做出可靠的確認才能有效地保證合法用戶接入 SWIM 網絡并對其使用的相應資源進行保護[5],同時阻止非法航空用戶對SWIM網絡進行惡意訪問和破壞[6]。

    本文根據(jù) SWIM 的體系結構,結合我國民航SWIM具體布局,采用新一代AAA(authentication、authorization、accounting)協(xié)議——Diameter協(xié)議,實現(xiàn)SWIM系統(tǒng)的安全認證,保障SWIM共享數(shù)據(jù)的安全和隱私保護。

    2 SWIM安全認證框架

    SWIM是一個虛擬信息池,存儲實時的航空飛行數(shù)據(jù)、監(jiān)視數(shù)據(jù)和氣象信息等,ATM要求必須保證 SWIM 數(shù)據(jù)的保密性、完整性和可用性[6]。Diameter協(xié)議包括基礎協(xié)議[7,8]和各種應用協(xié)議,完全支持IPsec安全協(xié)議,并提供可選的安全傳輸層(TLS, transport layer security)協(xié)議對數(shù)據(jù)進行保護,可以實現(xiàn)網絡層、傳輸層及應用層的加密認證功能,以保證國際民航組織(ICAO, international civil aviation organization)對SWIM的要求[6]。

    2.1 SWIM服務架構的安全技術

    歐洲SWIM-SUIT計劃定義了SWIM信息和服務模型[1],將SWIM用戶的身份認證和訪問控制作為安全服務的一個子項;聯(lián)邦航空局(FAA, federal aviation administration)的下一代交通運輸系統(tǒng)NextGen (next generation air transportation system)構建XML網關基礎設施為SWIM提供安全服務[5];歐洲的SWIM-SUIT計劃進入了工程實施階段,并且已經與美國的SWIM網絡開展了互聯(lián)工作,通過兩者的互聯(lián),歐美在SWIM網絡融合和系統(tǒng)交互的過程中建議采用PKI網絡安全認證技術。國際民航組織于2010年10月出臺了SWIM相關的網絡服務安全標準[6],該標準將SWIM的網絡安全技術分為3層:網絡層采用基于IPsec協(xié)議的逐跳安全機制;傳輸層采用基于SSL/TLS協(xié)議的端到端安全機制;應用層則負責實現(xiàn)XML安全、消息安全、訪問控制、身份管理、安全管理等。

    2.2 新一代AAA協(xié)議—Diameter協(xié)議

    可提供AAA服務的現(xiàn)行Radius協(xié)議因其本身固有的缺陷,例如,C/S模式、基于UDP面向非連接的傳輸、沒有失敗恢復機制、認證與授權必須成對出現(xiàn)等,限制了它的進一步發(fā)展。而新一代AAA協(xié)議——Diameter協(xié)議克服了Radius協(xié)議的諸多缺陷,如采用Peer-to-Peer模式、基于TCP/SCTP面向連接的傳輸協(xié)議、提供可靠的失敗恢復機制、認證與授權分離等,擁有優(yōu)良的兼容性、標準的規(guī)范化、極強的可擴展性和更高的安全性,更容易進行新應用的擴展以滿足新的需求[7]。目前,IETF、3GPP、3GPP2、ETSI TISPAN、Packet Cable、MSF、ITU等標準組織已經普遍接受 Diameter協(xié)議,在GSM/UMTS、CDMA、LTE、有線電視等網絡中采用Diameter協(xié)議來做它的AAA接口。

    2.3 基于Diameter/EAP協(xié)議的SWIM認證架構

    根據(jù)我國空中交通管理體系的民航空管局、地區(qū)空管局、空管分局站三層管理架構,SWIM面向的是空中交通管理各級組織及其下屬的各級用戶,采用Diameter協(xié)議為SWIM提供用戶身份認證可以更好地解決全國民航空中交通管理業(yè)務分布式應用和跨域認證的問題。Diameter在中國SWIM中部署結構如圖1所示。

    基于 Diameter/EAP協(xié)議的認證系統(tǒng)與 SWIM架構的星型拓撲結構相互契合,其結構實際上是一個以用戶、接入服務器(包括重定向服務器和代理服務器)、認證服務器為主,注冊服務器為輔,注冊信息和認證信息數(shù)據(jù)庫為支撐的節(jié)點結構,如圖2 所示[3]。

    在認證過程中,SWIM用戶采用NAI(network access identify),即“user@realm”的結構進行注冊,其中,user是用戶名,realm是管理域名,恰好可與用戶所在區(qū)域相對應,由NAI的realm可以得知用戶的注冊網絡。每次登錄時提交認證請求,接入服務器主要進行協(xié)議轉換和消息轉發(fā),并識別用戶的realm信息,將其認證請求轉發(fā)至相應的Diameter認證服務器,Diameter服務器依托注冊信息數(shù)據(jù)庫對用戶進行最終認證,同時依據(jù)用戶的realm信息為其提供漫游管理,最后將用戶的認證狀態(tài)記錄于認證信息數(shù)據(jù)庫。

    3 Diameter/EAP-MD5協(xié)議分析及改進

    標準的Diameter/EAP-MD5認證在為SWIM提供基本的用戶認證服務中存在一定的安全隱患。本文在針對標準的Diamter/EAP-MAD5認證流程進行安全隱患分析的基礎上,提出改進的 Diameter/EAP-MD5認證協(xié)議,并將其應用到SWIM中。

    圖1 SWIM中的Diameter部署

    圖2 SWIM架構下基于Diameter/EAP協(xié)議的認證模塊結構

    3.1 標準的Diameter/EAP-MD5認證流程

    EAP-MD5是一個IETF的開放標準,其認證無需證書,部署簡單。標準的Diameter/EAP-MD5認證流程如圖3所示[9,10]。

    圖3 Diameter/EAP-MD5標準認證

    1) NAS向 Diameter認證服務器發(fā)送 NULL Message,標志認證過程的開始。

    2) Diameter認證服務器向NAS發(fā)送DER消息,要求用戶提供身份信息。

    3) NAS將 DER消息解封后重新封裝成EAP-Request消息后轉發(fā)給用戶。

    4) 用戶將身份信息以明文形式包含在 EAPResponse消息中返回NAS。

    5) NAS提取用戶身份信息后將其封裝在DEA消息中轉發(fā)給Diameter認證服務器。

    6) Diameter認證服務器將接收到的用戶ID與數(shù)據(jù)庫中存儲的信息對比,若不匹配則發(fā)布認證失敗消息,若匹配則向NAS發(fā)送DER消息,其中包含服務器端產生的隨機數(shù)。

    7) NAS提取其中的隨機數(shù)并向用戶轉發(fā)EAP-Request消息。

    8) 用戶使用接收到的隨機數(shù)與密碼做散列運算,并將結果同用戶ID一同發(fā)往NAS。

    9) NAS將該 EAP-Response消息重新封裝在DER消息中發(fā)往Diameter認證服務器。

    10) Diameter服務器本地計算原隨機數(shù)與用戶名對應密碼的散列值,并與接收到的散列值作比較,若相同則返回認證成功消息,若不同則返回認證失敗消息。

    11) NAS向用戶轉發(fā)相應的 EAP-Success/Failure消息。

    3.2 標準的Diameter/EAP-MD5認證安全性分析

    標準的Diameter/EAP-MD5認證在SWIM安全服務架構的具體實現(xiàn)中存在一定的安全隱患,若直接應用到SWIM網絡中,不僅會造成航空用戶信息的泄露,更有可能威脅到整個SWIM網絡。標準的 Diameter/EAP-MD5認證可能存在的缺陷和漏洞主要表現(xiàn)在以下3個方面[11,12]。

    1) 認證過程中用戶 ID始終明文傳輸,機密性的缺失往往是致命的。一旦這些用戶的身份信息被攻擊者截獲,若用來對服務器或數(shù)據(jù)庫進行各種注入式攻擊,則會導致更多敏感甚至機密數(shù)據(jù)的泄露。SWIM用戶涉及機場、航空公司、空管局及其下屬單位等,以管制員為例,若攻擊者截獲該管制員ID,借此破譯其認證密碼,則極有可能憑借管制員權限查看到相應保密級別的信息,嚴重的有可能威脅到航空飛行安全,甚至危及到國家領空的安全。

    2) NAS /Diameter Client只起到轉發(fā)作用,其身份未被確認,一旦被攻擊者仿冒,則很容易進行中間人攻擊,造成用戶信息和服務器信息的雙重泄露,即使用戶和服務器之間傳輸?shù)南⑹墙涍^加密的,若此消息被截獲,也可利用猜測攻擊獲得相關明文甚至是密鑰。SWIM信息池包含海量的飛行數(shù)據(jù)、監(jiān)視數(shù)據(jù)、氣象信息等,NAS的仿冒者極有可能在服務器返回用戶請求的過程中截獲這些信息從事非法活動。

    EAP的安全性說明要求EAP使用的認證方法應實現(xiàn)雙向認證,而EAP-MD5僅實現(xiàn)了服務器對用戶的認證,并沒有實現(xiàn)用戶對服務器的認證。若用戶盲目地向攻擊者仿冒的服務器提供個人信息,則會造成不必要的損失。

    3.3 改進的Diameter/EAP-MD5認證流程

    在分析標準Diameter/EAP-MD5認證過程存在缺陷和漏洞的基礎上,本文針對這些安全缺陷和漏洞做出相應的改進[11~15],保證其在SWIM的實際應用中提供更強的安全性。以下均以用戶client@huabei.net為例,進行說明改進的Diameter/EAP-MD5協(xié)議在 SWIM中的認證過程,如圖 4所示。

    圖4 Diameter/EAP-MD5改進認證

    改進的Diameter/EAP認證可分為3個階段[11]。

    第1階段:SWIM用戶與NAS之間的相互認證。

    1) NAS向 Diameter認證服務器發(fā)送 NULL Message,標志認證過程的開始。

    2) Diameter認證服務器向NAS發(fā)送DER消息,要求用戶提供身份信息。

    3) NAS將 DER消息解封后重新封裝成EAP-Request消息后轉發(fā)給用戶。

    4) 用戶產生一隨機數(shù)R1,使用與NAS共享的AES算法對稱密鑰K1將用戶ID和R1同時加密后封裝在EAP-Response消息中發(fā)往NAS,若NAS持有相應的K1,則可實現(xiàn)與用戶的相互認證并提取用戶ID,否則認證失敗。

    第2階段:用戶對服務器的認證。

    5) NAS使用K1解密消息后得到用戶ID和隨機數(shù)R1,判斷用戶的reaml信息以確定轉發(fā)至哪個 Diameter認證服務器,然后使用與 Diameter認證服務器約定的 AES算法對稱密鑰K2對其進行加密后封裝在 DER消息中轉發(fā)給 Diameter認證服務器。

    6) Diameter服務器使用K2解密消息得到用戶ID并加以判斷,若未存用戶ID,則對用戶域名加以判斷,如仍不匹配則發(fā)布認證失敗消息,若已存在用戶ID,則生成隨機數(shù)R2,連同與R1一起做散列運算H(R1,R2)返回給NAS。

    7) NAS使用K2得到R2后再用K1進行加密,將H(R1,R2)一同包含在向用戶發(fā)送的EAP-Request消息中。

    8) 用戶通過K1得到R2之后自行計算R1、R2的散列值并與接收到的H(R1,R2)對比,若不相同則對Diameter服務器重新發(fā)起認證,若相同則向NAS發(fā)送包含用戶ID和H(ID,PW,R2)的EAP-Response消息。

    第3階段:服務器對用戶的認證。

    9) NAS使用K1得到用戶ID后用K2加密,連同H(ID,PW,R2)一起向 Diameter服務器發(fā)送Diameter-EAP-Request消息。

    10) Diameter服務器對比接收到的H(ID,PW,R2)與本地的計算結果,若一致則認證成功,若不一致則認證失敗,回復相應的Success/Failure消息。

    11) NAS向用戶轉發(fā)EAP-Success/EAP-Failure消息。

    以上過程針對標準Diameter/EAP-MD5認證方法中存在的用戶身份信息明文傳輸,未對 NAS進行身份確認,為實現(xiàn)用戶與服務器的雙向認證等主要缺陷實現(xiàn)了改進。

    4 仿真實驗和結果分析

    本節(jié)基于改進的Diameter/EAP-MD5認證協(xié)議在仿真的SWIM環(huán)境下進行實驗,并對實驗數(shù)據(jù)和結果進行分析。

    4.1 實驗環(huán)境

    按照SWIM架構下基于Diameter/EAP協(xié)議的認證模塊結構(如圖2所示),根據(jù)SOA模型搭建模擬的SWIM環(huán)境。其中,用戶、NAS(雙網卡)、Diameter認證服務器均安裝Red Hat Linux 5.5系統(tǒng)和由OpenDiameter組織開發(fā)的opendiameter-1.0.7-i軟件包,部署Diameter協(xié)議運行環(huán)境;進行用戶身份XML文檔(以user@huabei.net為例)、各PC的IP地址及端口號、服務器后方注冊數(shù)據(jù)庫和認證狀態(tài)信息數(shù)據(jù)庫的配置分別在用戶 PC、NAS和Diameter認證服務器端啟動認證客戶端程序、NAS程序以及服務器認證程序,先后實現(xiàn) Diameter/EAP-MD5標準和改進認證方法,調整參數(shù)并統(tǒng)計實驗數(shù)據(jù)。

    4.2 Diameter/EAP-MD5改進認證的時間復雜度分析

    SWIM網絡具有龐大的航空用戶群和海量的數(shù)據(jù)。由于航空安全飛行要求數(shù)據(jù)實時通信,SWIM安全訪問要求具有很強的實時性,對認證系統(tǒng)的時間復雜度性能提出較高的要求。身份認證作為航空用戶訪問SWIM網絡的門戶,同樣需要達到合理的時間復雜度要求。

    Diameter/EAP-MD5認證改進前后三方收發(fā)消息的條數(shù)未改變,已知隨機數(shù)位數(shù)與認證安全性之間存在正比例關系,仿真實驗中對認證改進前后隨機數(shù)位數(shù)分別為16 bit、32 bit,密鑰長度分別為128 bit、256 bit,AES加密算法時的認證時間做100次抽樣,記錄數(shù)據(jù)如表1所示。

    對表1所列抽樣數(shù)據(jù)進行統(tǒng)計,結果表明改進前后的單次平均認證時間僅相差約16 ms;隨機數(shù)16 bit與32 bit的單次平均認證時間相差不足3 ms;密鑰長度128 bit與256 bit的單次平均認證時間相差約8 ms。為使參數(shù)變化情況下認證時間差更加直觀,對其進行100次時間累加,得到的時間復雜度實驗結果如圖5所示。

    表1 100次抽樣結果(單位:ms)

    圖5 時間復雜度實驗統(tǒng)計結果

    從圖5中可以看出,認證改進前后以及隨機數(shù)位數(shù)分別為16 bit(AES128)、32 bit(AES128)和16 bit(AES256)的100次累加認證時間分別為18 435.647 ms、20 062.956 ms、20 312.956 ms和 20 869.308 ms,即改進的Diameter/EAP-MD5認證比標準認證平均每次多花費16.273 ms;隨機數(shù)位長對改進認證的時間復雜度影響是32 bit比16 bit平均每次多花費2.5 ms;密鑰長度256 bit比128 bit的單次平均每次多花費7.964 ms。而一般登錄的頁面響應時間在2 s內為宜,網絡延時在 30 ms內為宜,可見改進的Diameter/ EAP-MD5認證在時間復雜度上的犧牲幾乎可以忽略不計。

    4.3 Diameter/EAP-MD5改進認證的安全性分析

    改進后的Diameter/EAP-MD5協(xié)議認證方法的安全性從以下幾個方面分析。

    1) 機密性:不同于標準認證的用戶ID明文傳輸,改進的認證方法中用戶與NAS之間、NAS和認證服務器之間分別采用約定的對稱密鑰K1、K2對消息進行加密。

    2) 雙向認證:標準的Diameter/EAP-MD5認證僅實現(xiàn)服務器對用戶的認證相比,改進的Diameter/EAP-MD5認證流程中,用戶和NAS之間依靠對稱密鑰K1實現(xiàn)了雙向認證,同時用戶利用本地產生的隨機數(shù)R1和認證服務器產生的隨機數(shù)R2實現(xiàn)了對服務器的認證。

    3) 抵御重放攻擊:每一次新的認證,用戶生成新的隨機數(shù)R1,Diameter認證服務器生成新的隨機數(shù)R2,且R1位長可選,2個隨機數(shù)的配合使重放攻擊的可能性大大降低。

    4) 猜測攻擊:攻擊者若想分析得到用戶ID和密碼,首先需要截獲用戶、NAS和 Diameter服務器之間的通信數(shù)據(jù),此時K1、K2提供第一道保障,其次,用戶ID與R1相互連接,而每次認證所產生的R1不同,若無法確定R1的長度,則依然無法分離出用戶ID。

    5) 角色仿冒:在實現(xiàn)了用戶、NAS、Diameter服務器之間的兩兩認證之后仍要做一次R1、R2的散列運算以供Diameter服務器驗證,其目的是為了再次確認完成用戶與 NAS之間的相互認證和用戶對服務器的認證之后各主體并未發(fā)生變化,有效防范攻擊者仿冒合法用戶或者NAS。

    基于上述分析可以看出,改進后的 Diameter/EAP-MD5認證協(xié)議在SWIM的數(shù)據(jù)安全和隱私保護方面具有較高的安全性,可以避免SWIM敏感信息的外泄和阻止非法航空用戶的訪問。

    5 結束語

    本文綜合考慮我國民航發(fā)展現(xiàn)狀、安全基礎設施部署難度以及安全強度要求等情況,設計采用Diameter協(xié)議為民航SWIM架構提供安全認證服務。Diameter/EAP認證模塊結構與SWIM的星型拓撲結構相互契合,為其軟硬件的部署提供了十分有利的條件。改進后的Diameter/EAP-MD5認證未增加流程消息數(shù),并在幾乎沒有增加時間復雜度的基礎上對雙向認證、抵御重放攻擊、機密性、防猜測攻擊和防角色仿冒等方面都做了部分改善,從而提高了網絡AAA服務基礎設施的安全性和準入嚴格性,強化了 SWIM 系統(tǒng)安全服務,同時采用NAI格式的用戶ID,從而更加適宜SWIM系統(tǒng)結構。

    然而,改進方法中增加了用戶、NAS和Diameter認證服務器之間的對稱密鑰,這又從另一方面加大了密鑰分配的難度,今后的工作重點應放在開發(fā)一種可動態(tài)分配密鑰的 Diameter/EAP-MD5認證方法上,權衡考慮高安全性和低密鑰分配難度的折衷。

    [1] DARIO D C, ANTONIO S, GEORG T. SWIM- a next generation ATM information bus-the SWIM-SUIT prototype[A]. 2010 14th IEEE International Enterprise Distributed Object Computing Conference Workshops (EDOCW)[C]. 2010.41- 46.

    [2] 呂小平, 齊鳴. 淺談SWIM[J]. 民航管理, 2009,(5): 68-69.LV X P, QI M. A brief discussion of SWIM[J]. Civil Aviation Management, 2009, (5): 68-69.

    [3] BOB S. Security architecture for system wide information management[A]. The 24th 2005 Digital Avionics Systems Conference (DASC 2005)[C]. 2005.

    [4] BOB S. System-wide information management (SWIM) demonstration security architecture[A]. 2006 IEEE/AIAA 25th Digital Avionics Systems Conference[C]. 2006. 1-12.

    [5] Federal Aviation Administration. System Wide Information Management (SWIM) eXtensible Markup Language (XML) Gateway Requirements[S]. 2009.

    [6] International Civil Aviation Organization. Web service security standards[A]. Aeronautical Telecommunication Network Implementation Coordination Group-Eighth Working Group Meeting[C]. Christchurch New Zealand, 2010.

    [7] 邱錫鵬, 劉海鵬. Diameter協(xié)議研究[J]. 計算機科學, 2013, 30(2):75-78.QIU X P, LIU H P. Research on diameter protocols[J]. Computer Science, 2013, 30(2):75-78.

    [8] IETF RFC3588. Diameter Base Protocol[S]. 2003.

    [9] IETF RFC3748. Extensible Authentication Protocol(EAP)[S]. 2004.

    [10] IETF RFC 4072, Diameter Extensible Authentication Protocol(EAP)Application[S]. 2005.

    [11] 陳鳳其,姚國祥. 一種基于Hash函數(shù)的EAP認證協(xié)議[J]. 計算機系統(tǒng)應用, 2010, 19(6): 74-77.CHEN F Q, YAO G X. A hash-based EAP authentication protocl[J].Computer Systems & Applications, 2010, 19(6):74-77.

    [12] 陳世偉, 金晨輝. MD5碰撞攻擊中的充要條件集[J]. 軟件學報,2009,20(6):1617-1624.CHEN S W, JIN C H. Set of necessary and sufficient conditions in collision attacks on MD5[J]. Journal of Software, 2009, 20(6):1617-1624.

    [13] 趙志新, 祝躍飛, 梁立明. 無線局域網隧道認證協(xié)議 PEAP的分析與改進[J]. 信息工程大學學報, 2005, 6(3):52-55.ZHAO Z X, ZHU Y F, LIANG L M. The analysis and mend of PEAP protocol in WLAN[J]. Journal of Information Engineering University,2005,6(3):52-55.

    [14] 吉曉東. 支持身份隱藏的EAP-PSK協(xié)議改進[J]. 南通大學學報(自然科學版), 2007, 6(2):74-77.JI X D. Improvement of EAP-PSK protocol enabling identity privacy[J]. Journal of Nantong University (Natural Science), 2007,6(2):74-77.

    [15] 王志中. MD5算法在口令認證中的安全性改進[J]. 電腦知識與技術, 2012, 8(2):296-297.WANG Z Z. Security improvement of MD5 algorithm in password authentication[J]. Computer Knowledge and Technology, 2012, 8(2):296-297.

    猜你喜歡
    復雜度密鑰消息
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    一張圖看5G消息
    一種低復雜度的慣性/GNSS矢量深組合方法
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    求圖上廣探樹的時間復雜度
    某雷達導51 頭中心控制軟件圈復雜度分析與改進
    出口技術復雜度研究回顧與評述
    消息
    亚洲欧美精品专区久久| av黄色大香蕉| 亚洲人成网站高清观看| 国产精品人妻久久久久久| 精品国产一区二区三区久久久樱花 | 亚洲国产毛片av蜜桃av| 99re6热这里在线精品视频| 日本黄大片高清| 3wmmmm亚洲av在线观看| 搡老乐熟女国产| 色婷婷久久久亚洲欧美| 国产一区有黄有色的免费视频| 国产精品一区二区三区四区免费观看| 国产极品天堂在线| 18禁裸乳无遮挡动漫免费视频| 啦啦啦中文免费视频观看日本| 欧美xxxx性猛交bbbb| 直男gayav资源| 久久精品国产亚洲av涩爱| 亚洲精品乱码久久久久久按摩| 国产欧美另类精品又又久久亚洲欧美| 亚洲成人手机| 极品教师在线视频| 国产成人一区二区在线| 2022亚洲国产成人精品| 欧美少妇被猛烈插入视频| 国语对白做爰xxxⅹ性视频网站| av不卡在线播放| 乱系列少妇在线播放| 国产淫片久久久久久久久| 日韩免费高清中文字幕av| av卡一久久| 免费观看性生交大片5| 天堂8中文在线网| 国产精品三级大全| 99久久人妻综合| 热99国产精品久久久久久7| 少妇 在线观看| av在线app专区| 欧美日本视频| 国产高清不卡午夜福利| av.在线天堂| 好男人视频免费观看在线| 成人18禁高潮啪啪吃奶动态图 | 色综合色国产| 夜夜看夜夜爽夜夜摸| 亚洲真实伦在线观看| 日本wwww免费看| 国产精品免费大片| 精品一区在线观看国产| 在线观看国产h片| 欧美zozozo另类| 男女边吃奶边做爰视频| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品久久久久久婷婷小说| 亚洲精品乱码久久久久久按摩| 男女啪啪激烈高潮av片| 国产成人精品久久久久久| 欧美三级亚洲精品| 最近中文字幕2019免费版| 黑丝袜美女国产一区| 日本-黄色视频高清免费观看| 一级毛片黄色毛片免费观看视频| 永久网站在线| 亚洲欧美一区二区三区黑人 | 日本欧美视频一区| 男女免费视频国产| 丰满人妻一区二区三区视频av| 18禁在线无遮挡免费观看视频| 中文字幕免费在线视频6| 18+在线观看网站| 男人舔奶头视频| 国产精品免费大片| 久久久久性生活片| 欧美人与善性xxx| 国产精品国产三级专区第一集| 伦理电影免费视频| 国产精品一二三区在线看| 在线观看免费视频网站a站| 欧美xxⅹ黑人| 夫妻午夜视频| 久久人人爽人人片av| 另类亚洲欧美激情| 欧美亚洲 丝袜 人妻 在线| av一本久久久久| 狂野欧美激情性bbbbbb| 97超碰精品成人国产| 这个男人来自地球电影免费观看 | 日本wwww免费看| 国产成人a∨麻豆精品| 久久久久久久国产电影| 成人亚洲欧美一区二区av| 99热网站在线观看| 夜夜骑夜夜射夜夜干| 国产高清三级在线| 日韩欧美 国产精品| 国产精品三级大全| 韩国高清视频一区二区三区| 在线精品无人区一区二区三 | 高清在线视频一区二区三区| 欧美三级亚洲精品| 大码成人一级视频| 国产黄色视频一区二区在线观看| 国产精品不卡视频一区二区| 国产亚洲5aaaaa淫片| 成人影院久久| 麻豆精品久久久久久蜜桃| 亚洲精华国产精华液的使用体验| 深夜a级毛片| 精品少妇久久久久久888优播| 亚洲精品456在线播放app| 伊人久久精品亚洲午夜| 一区二区av电影网| 国产免费一区二区三区四区乱码| 亚洲第一av免费看| 成人毛片60女人毛片免费| 少妇的逼好多水| 51国产日韩欧美| 一级毛片aaaaaa免费看小| 午夜福利高清视频| 观看美女的网站| 欧美日韩亚洲高清精品| 欧美日韩综合久久久久久| 一本色道久久久久久精品综合| 一本一本综合久久| 人妻 亚洲 视频| 日韩,欧美,国产一区二区三区| 免费人妻精品一区二区三区视频| 大片电影免费在线观看免费| 一级毛片我不卡| 久久久久久久亚洲中文字幕| 日韩欧美 国产精品| 亚洲精品国产成人久久av| 久久久久性生活片| 亚洲经典国产精华液单| 五月玫瑰六月丁香| 亚洲欧美一区二区三区国产| 高清视频免费观看一区二区| 日韩不卡一区二区三区视频在线| 精品久久久久久久末码| 男女无遮挡免费网站观看| 亚洲欧美一区二区三区黑人 | 国产人妻一区二区三区在| 亚洲人成网站在线观看播放| 街头女战士在线观看网站| av国产精品久久久久影院| 欧美成人午夜免费资源| 国产高潮美女av| 激情 狠狠 欧美| 男人狂女人下面高潮的视频| 国产黄片美女视频| 777米奇影视久久| 国产黄色视频一区二区在线观看| 九草在线视频观看| 欧美精品国产亚洲| 啦啦啦啦在线视频资源| 欧美最新免费一区二区三区| 2018国产大陆天天弄谢| 欧美成人精品欧美一级黄| 亚洲经典国产精华液单| 男女边吃奶边做爰视频| 亚洲国产成人一精品久久久| 亚洲欧美精品自产自拍| 成人漫画全彩无遮挡| 男人狂女人下面高潮的视频| 肉色欧美久久久久久久蜜桃| 成人18禁高潮啪啪吃奶动态图 | 黄片wwwwww| 高清日韩中文字幕在线| 蜜桃亚洲精品一区二区三区| 国产淫语在线视频| 三级国产精品欧美在线观看| 中国三级夫妇交换| 毛片女人毛片| 国产爽快片一区二区三区| 精品视频人人做人人爽| 中文字幕av成人在线电影| 欧美国产精品一级二级三级 | 丰满少妇做爰视频| 卡戴珊不雅视频在线播放| 九九爱精品视频在线观看| av天堂中文字幕网| 视频区图区小说| 亚洲欧美成人综合另类久久久| 一级二级三级毛片免费看| 色婷婷久久久亚洲欧美| 亚洲人成网站高清观看| 成人综合一区亚洲| 色网站视频免费| 国产真实伦视频高清在线观看| 国产精品一及| 亚洲va在线va天堂va国产| 久久久久性生活片| 麻豆成人av视频| 免费观看a级毛片全部| 亚洲国产精品一区三区| 2021少妇久久久久久久久久久| 欧美极品一区二区三区四区| 小蜜桃在线观看免费完整版高清| 女性生殖器流出的白浆| 亚洲精品久久久久久婷婷小说| 我的女老师完整版在线观看| 亚洲欧美日韩卡通动漫| 免费黄色在线免费观看| 老师上课跳d突然被开到最大视频| 蜜桃在线观看..| 中文天堂在线官网| 精品久久久久久电影网| 一区二区三区四区激情视频| 在线免费十八禁| 国产亚洲av片在线观看秒播厂| 欧美最新免费一区二区三区| 噜噜噜噜噜久久久久久91| 国产欧美日韩一区二区三区在线 | kizo精华| 国产精品国产三级国产av玫瑰| 少妇 在线观看| 性高湖久久久久久久久免费观看| 狂野欧美激情性xxxx在线观看| 亚洲不卡免费看| 午夜福利网站1000一区二区三区| 国产成人a∨麻豆精品| 日韩一区二区视频免费看| 欧美bdsm另类| 久久久久性生活片| 国产免费福利视频在线观看| 在线观看免费高清a一片| 国产色婷婷99| 日韩不卡一区二区三区视频在线| 亚洲精品第二区| 成人免费观看视频高清| 夫妻午夜视频| 观看免费一级毛片| 亚洲成人中文字幕在线播放| 最近的中文字幕免费完整| 网址你懂的国产日韩在线| 日韩av免费高清视频| 18禁动态无遮挡网站| 午夜福利网站1000一区二区三区| 久久97久久精品| 夜夜爽夜夜爽视频| 日韩不卡一区二区三区视频在线| 韩国高清视频一区二区三区| 亚洲精品aⅴ在线观看| 女人十人毛片免费观看3o分钟| 黄色欧美视频在线观看| www.色视频.com| 青春草国产在线视频| 你懂的网址亚洲精品在线观看| 欧美一区二区亚洲| 精品视频人人做人人爽| av免费在线看不卡| 欧美日韩亚洲高清精品| 久久99精品国语久久久| 在线 av 中文字幕| 亚洲欧美日韩东京热| 九色成人免费人妻av| 狠狠精品人妻久久久久久综合| 国产成人精品久久久久久| 国产精品一区二区在线不卡| 干丝袜人妻中文字幕| 国产高清不卡午夜福利| 精品一区在线观看国产| 三级国产精品片| 亚洲成色77777| 中国国产av一级| 国产高清三级在线| 菩萨蛮人人尽说江南好唐韦庄| 麻豆乱淫一区二区| 欧美精品一区二区大全| 99久久精品国产国产毛片| 99re6热这里在线精品视频| 中文精品一卡2卡3卡4更新| 狠狠精品人妻久久久久久综合| 亚洲激情五月婷婷啪啪| 中文字幕精品免费在线观看视频 | av国产久精品久网站免费入址| 日日摸夜夜添夜夜添av毛片| 亚洲欧洲日产国产| 国产日韩欧美在线精品| 国产成人免费观看mmmm| 久久精品国产亚洲av天美| 婷婷色麻豆天堂久久| 美女cb高潮喷水在线观看| 精品少妇黑人巨大在线播放| 91久久精品国产一区二区三区| 久久久a久久爽久久v久久| 免费观看a级毛片全部| 亚洲欧美一区二区三区国产| 1000部很黄的大片| 亚洲va在线va天堂va国产| 日韩国内少妇激情av| 在线观看三级黄色| 少妇精品久久久久久久| 亚洲综合色惰| av线在线观看网站| 免费观看a级毛片全部| 最近2019中文字幕mv第一页| 寂寞人妻少妇视频99o| 天天躁日日操中文字幕| www.av在线官网国产| 国产视频首页在线观看| 99久久精品一区二区三区| 美女国产视频在线观看| 成年av动漫网址| 日产精品乱码卡一卡2卡三| 在线 av 中文字幕| 高清午夜精品一区二区三区| 国精品久久久久久国模美| 亚洲人成网站在线观看播放| 多毛熟女@视频| 国产精品麻豆人妻色哟哟久久| 欧美bdsm另类| 亚洲av不卡在线观看| 这个男人来自地球电影免费观看 | 国产成人免费无遮挡视频| 中国美白少妇内射xxxbb| 久久久国产一区二区| av在线app专区| av国产免费在线观看| 狂野欧美白嫩少妇大欣赏| 亚洲欧美一区二区三区黑人 | 国产深夜福利视频在线观看| 美女主播在线视频| 国产精品蜜桃在线观看| 五月伊人婷婷丁香| 成人二区视频| 日本色播在线视频| 韩国av在线不卡| av在线蜜桃| 国模一区二区三区四区视频| 久久国产精品大桥未久av | 欧美 日韩 精品 国产| 国产极品天堂在线| 国产精品国产三级国产专区5o| 午夜福利高清视频| 国产成人aa在线观看| 久久人妻熟女aⅴ| 久久韩国三级中文字幕| 久久精品国产亚洲av涩爱| 青春草亚洲视频在线观看| 精品亚洲成国产av| av免费在线看不卡| 国产高清三级在线| 大码成人一级视频| 国产精品麻豆人妻色哟哟久久| 精品一区二区免费观看| 精品人妻一区二区三区麻豆| 精品一区二区免费观看| av黄色大香蕉| 99久久中文字幕三级久久日本| 中文字幕免费在线视频6| 一区在线观看完整版| 性色av一级| 国产精品国产三级专区第一集| 熟女人妻精品中文字幕| 亚洲激情五月婷婷啪啪| 99热6这里只有精品| 天天躁夜夜躁狠狠久久av| 亚洲国产色片| 天天躁夜夜躁狠狠久久av| 亚洲国产精品成人久久小说| 久久久久久九九精品二区国产| 国内精品宾馆在线| 国产免费一级a男人的天堂| 一区二区三区乱码不卡18| 成人免费观看视频高清| 久久午夜福利片| 亚洲av二区三区四区| 卡戴珊不雅视频在线播放| 九草在线视频观看| 毛片一级片免费看久久久久| 久久国产精品大桥未久av | 亚洲不卡免费看| 99热国产这里只有精品6| 欧美日韩亚洲高清精品| 精品国产三级普通话版| 伊人久久国产一区二区| 亚洲综合色惰| 亚洲av成人精品一区久久| 丰满人妻一区二区三区视频av| 中文字幕人妻熟人妻熟丝袜美| 精品久久久久久电影网| 国产 一区 欧美 日韩| 最近最新中文字幕免费大全7| 亚洲av在线观看美女高潮| 免费播放大片免费观看视频在线观看| 久久久久久久久久久丰满| 亚洲国产av新网站| 丝瓜视频免费看黄片| 久久久久精品久久久久真实原创| 九九爱精品视频在线观看| 亚洲av成人精品一二三区| 美女视频免费永久观看网站| 最黄视频免费看| 如何舔出高潮| 搡女人真爽免费视频火全软件| 欧美高清性xxxxhd video| 免费播放大片免费观看视频在线观看| 熟妇人妻不卡中文字幕| 国产精品秋霞免费鲁丝片| 久久精品国产鲁丝片午夜精品| 少妇人妻久久综合中文| 99热这里只有是精品50| 爱豆传媒免费全集在线观看| 亚洲丝袜综合中文字幕| 九色成人免费人妻av| 日韩一区二区视频免费看| 97在线视频观看| 赤兔流量卡办理| 狂野欧美激情性xxxx在线观看| 日韩电影二区| 国产成人91sexporn| 欧美3d第一页| 欧美三级亚洲精品| 天美传媒精品一区二区| 大又大粗又爽又黄少妇毛片口| 少妇丰满av| 亚洲欧美日韩另类电影网站 | 日韩三级伦理在线观看| 亚洲av综合色区一区| 91久久精品电影网| 国产免费一区二区三区四区乱码| 亚洲性久久影院| 亚洲精品色激情综合| 如何舔出高潮| 男人舔奶头视频| av不卡在线播放| 亚洲色图av天堂| 欧美一区二区亚洲| 小蜜桃在线观看免费完整版高清| 亚洲av福利一区| 亚洲国产精品国产精品| 国产精品成人在线| 亚洲国产精品成人久久小说| av天堂中文字幕网| 美女中出高潮动态图| 你懂的网址亚洲精品在线观看| 青春草亚洲视频在线观看| 黄色欧美视频在线观看| 国产精品秋霞免费鲁丝片| 欧美丝袜亚洲另类| 夜夜看夜夜爽夜夜摸| 久久青草综合色| 蜜桃在线观看..| 午夜激情久久久久久久| 内地一区二区视频在线| 国产精品成人在线| 最近2019中文字幕mv第一页| 全区人妻精品视频| 男男h啪啪无遮挡| 欧美人与善性xxx| 久久久精品94久久精品| 国产成人精品一,二区| 精品久久久久久电影网| 狠狠精品人妻久久久久久综合| 国产精品无大码| 久久久久精品性色| 人妻夜夜爽99麻豆av| 免费黄色在线免费观看| 欧美日韩精品成人综合77777| 久久久久久久久久久丰满| xxx大片免费视频| 成人午夜精彩视频在线观看| 最近中文字幕高清免费大全6| .国产精品久久| 免费播放大片免费观看视频在线观看| 亚洲精品国产色婷婷电影| 涩涩av久久男人的天堂| 欧美bdsm另类| 免费看av在线观看网站| 婷婷色麻豆天堂久久| 乱系列少妇在线播放| 日本-黄色视频高清免费观看| 18禁在线无遮挡免费观看视频| 不卡视频在线观看欧美| 噜噜噜噜噜久久久久久91| 久久精品熟女亚洲av麻豆精品| 美女国产视频在线观看| 欧美成人午夜免费资源| 婷婷色综合大香蕉| 免费看av在线观看网站| 亚洲真实伦在线观看| 午夜激情福利司机影院| 成人毛片60女人毛片免费| 99久国产av精品国产电影| 亚洲成色77777| 91精品伊人久久大香线蕉| 十八禁网站网址无遮挡 | 精品久久久精品久久久| 男女啪啪激烈高潮av片| 午夜精品国产一区二区电影| 亚洲av福利一区| 尾随美女入室| 大片免费播放器 马上看| 国产免费一级a男人的天堂| 国产精品一二三区在线看| 视频区图区小说| 国产色婷婷99| 人人妻人人添人人爽欧美一区卜 | 免费大片18禁| 欧美区成人在线视频| 国产精品久久久久久精品电影小说 | 一边亲一边摸免费视频| 亚洲在久久综合| 午夜福利影视在线免费观看| 亚洲精品日韩在线中文字幕| 亚洲人成网站在线播| 日韩三级伦理在线观看| 91狼人影院| 久久韩国三级中文字幕| 国产成人免费观看mmmm| 亚洲av中文字字幕乱码综合| 亚洲,一卡二卡三卡| 在线天堂最新版资源| 国产中年淑女户外野战色| 99热国产这里只有精品6| 亚洲第一av免费看| 综合色丁香网| 免费观看av网站的网址| 日本黄色片子视频| 十分钟在线观看高清视频www | 人人妻人人爽人人添夜夜欢视频 | 国产 精品1| av国产免费在线观看| 亚洲av成人精品一区久久| 99九九线精品视频在线观看视频| 波野结衣二区三区在线| 99久久精品国产国产毛片| 欧美亚洲 丝袜 人妻 在线| 久久精品国产鲁丝片午夜精品| 国产成人91sexporn| 老师上课跳d突然被开到最大视频| 日日啪夜夜撸| 哪个播放器可以免费观看大片| 亚洲精品中文字幕在线视频 | 国产伦理片在线播放av一区| 丰满迷人的少妇在线观看| 久久av网站| 国产视频首页在线观看| 美女中出高潮动态图| 精品久久久久久久久av| 亚洲av成人精品一区久久| 自拍欧美九色日韩亚洲蝌蚪91 | 另类亚洲欧美激情| 激情 狠狠 欧美| 人人妻人人爽人人添夜夜欢视频 | 亚洲国产av新网站| 国产日韩欧美亚洲二区| av又黄又爽大尺度在线免费看| 亚洲三级黄色毛片| 2018国产大陆天天弄谢| 午夜视频国产福利| 99九九线精品视频在线观看视频| 99re6热这里在线精品视频| 啦啦啦中文免费视频观看日本| 久久久久国产网址| 91精品国产国语对白视频| 久久久久久久久久人人人人人人| 18禁裸乳无遮挡免费网站照片| 免费观看av网站的网址| 亚洲国产精品成人久久小说| 汤姆久久久久久久影院中文字幕| 欧美3d第一页| 免费播放大片免费观看视频在线观看| 一级av片app| 菩萨蛮人人尽说江南好唐韦庄| 久久久精品免费免费高清| 国产精品久久久久久av不卡| 亚洲精品日韩在线中文字幕| av在线app专区| 国产精品女同一区二区软件| 日本-黄色视频高清免费观看| 91精品国产九色| 精品久久久久久久久av| 亚洲经典国产精华液单| 97精品久久久久久久久久精品| 久久99热这里只有精品18| 少妇的逼水好多| 一级毛片我不卡| 日本av免费视频播放| 一级爰片在线观看| 亚洲欧美日韩卡通动漫| 男女啪啪激烈高潮av片| 乱码一卡2卡4卡精品| 国产亚洲欧美精品永久| 亚洲精品一二三| 一级毛片久久久久久久久女| 日日摸夜夜添夜夜添av毛片| 日本黄大片高清| 色吧在线观看| 赤兔流量卡办理| av卡一久久| av在线蜜桃| 亚洲精品第二区| 婷婷色综合大香蕉| 高清在线视频一区二区三区| 国产成人精品婷婷| 亚洲久久久国产精品| 人人妻人人添人人爽欧美一区卜 | 国产一区二区三区av在线| 亚洲人成网站在线播| 自拍欧美九色日韩亚洲蝌蚪91 | 日韩成人伦理影院| 久久精品久久精品一区二区三区| 黄色配什么色好看| 日本爱情动作片www.在线观看| 日韩成人伦理影院| 一级毛片久久久久久久久女| 国产精品.久久久| 日本爱情动作片www.在线观看| 在线播放无遮挡| av在线播放精品| 制服丝袜香蕉在线| 免费在线观看成人毛片|