• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SSL證書認證中間件的安全性分析

    2014-04-25 09:44:08鮮乾坤雷建平
    關鍵詞:中間件應用程序客戶端

    何 旭,鮮乾坤,雷建平

    (1.達州職業(yè)技術學院,四川 達州 635001;2.四川理工學院計算機學院,四川 自貢 643000;3.61902部隊,四川 宜賓 644000)

    引 言

    Web瀏覽器的SSL已經(jīng)成為網(wǎng)絡安全的事實標準,SSL主要目的是針對中間件攻擊提供端到端的安全保障,即使網(wǎng)絡受到像DNS入侵或者路由器被控制等這樣的威脅,SSL也能夠保證客戶機與服務器之間通信的機密性、真實性、完整性[1-2]。

    認證服務器是SSL連接建立的關鍵部分,其公鑰證書身份驗證發(fā)生于SSL握手階段。同時,為了保證SSL連接是安全的,客戶端必須確認證書是有效證書,即既沒有過期也沒有被撤銷,用以檢查證書名稱、客戶端連接的匹配性[3-4]。

    Web瀏覽器對SSL功能的實現(xiàn)可以通過加入補丁保證安全性,這樣許多與SSL相關的瀏覽器漏洞就可以得到修復[5-6]。然而,SSL也廣泛用于非瀏覽器軟件,如基于云計算虛擬基礎設施的遠程管理以及發(fā)送本地數(shù)據(jù)到云存儲,以及Android、iOS等移動應用程序的驗證服務。這些程序通常不實現(xiàn)SSL本身,主要依靠OpenSSL、JSSE與CryptoAPI等SSL庫以及更高層次數(shù)據(jù)傳輸庫作為SSL封閉,在基于Web服務軟件用額外抽象層引入Web服務中間件。

    入侵者可能控制路由器、交換機、無線AP或DNS,也可以控制一個或多個擁有SSL證書的服務器。當SSL客戶機試圖連接到一臺合法服務器時,入侵者可以通過DNS挾持誘導服務器,并欺騙用戶連接到一臺入侵者控制的服務器。

    1 SSL證書認證機制

    SSL握手協(xié)議是一個更高層的客戶端SSL協(xié)議,該協(xié)議是用來協(xié)商會話的安全屬性,握手消息提供給SSL記錄層,并封裝在一個或多個SSLPlaintext數(shù)據(jù)結(jié)構內(nèi),用以處理與傳輸當前活動會話狀態(tài)。SSL連接開始于客戶端和服務器之間的握手,這樣SSL客戶端的“確認服務器認證”容易作為攻擊目標。SSL握手協(xié)議由RFC6101[7]給出了完整描述,其握手過程如圖1所示。

    圖1 SSL握手協(xié)議描述

    信任鏈驗證。每個X.509證書有一個“issuer”屬性,其中包含CA的名稱,每臺SSL客戶端配置可信根CA證書列表。除自己的證書外,還有該服務器發(fā)送的發(fā)行CA認證。如果簽發(fā)的CA不是根CA,服務器還發(fā)送一個更高級別通向根CA的證書列表??蛻舳嗽噲D建立一個從底部服務器證書開始的鏈,鏈中每個證書必須立即由上級CA簽署,根CA必須是客戶信任的CA之一,客戶驗證證書沒有過期、中間CA認證以及設置有“Basic Constraints”字段。完整的X.509證書認證算法由 RFC5280[3]與 RFC2818[4]給出了描述。

    主機驗證。信任鏈建立后,客戶端必須驗證服務器的身份。RFC2818[4]建議使用“SubjectAltNames”作為服務器標識符主要來源以及支持“Common Name”向后兼容,但大多數(shù)軟件是先檢查“Common Name”。構建服務器標識列表后,客戶端嘗試匹配所有符合DNS域名的被請求服務器標識符。如果客戶端在服務器標識符列表中找到一條精確匹配,就通過簡單字符串比較進行驗證,客戶端也可以查找一個匹配規(guī)則復雜的通配符名字標識符的列表[4,8]。

    證書撤銷。OpenSSL的一些 SSL庫實現(xiàn)證書撤銷[9],但要求應用程序提供證書撤銷列表(CRL)。雖然JSSE庫要求應用程序檢查自身CRL的有效性,但大多數(shù)應用程序不用檢查,如有些SSL庫(Python的SSL)不公開CRL的檢查方法。

    X.509擴展。一些X.509證書擴展包含關鍵安全信息,如key useage(CA允許使用該秘鑰簽署證書)、name constraints(限制子CA能夠簽署的認證)以及RFC2527[10]描述的證書策略。雖然CA可以分配不同的信任級別給子CA,但應用程序必須提供利用這些信息的策略,實際上這些擴展在很大程度上可以被忽略,即或是目前的OpenSSL也沒有正確驗證名字約束,而cURL甚至沒有接口用于指定應用程序證書策略。

    2 SSL抽象化安全分析

    根據(jù)需求,應用程序可以插入到不同層次抽象的SSL內(nèi),但在最低層次有多種使用不同屬性、許可、硬件請求來實現(xiàn)通用 SSL,如 OpenSSL、JSSE、CryptoAPI等。因此,為了避免自己解析HTTP,所以使用SSL的HTTP應用程序通常不直接使用,而使用HTTPS在內(nèi)部使用SSL庫,SOAP或基于REST的Web服務應用程序在其上層使用額外中間件 HTTPS或 Web Socket,如圖2所示。

    圖2 使用SSL的協(xié)議棧

    2.1 SSL庫

    OpenSSL。OpenSSL只提供信任鏈驗證,而應用程序必須支持自身主機驗證。不同應用層協(xié)議(HTTPS,LDAP)有不同有效主機組成限制和證書列表匹配要求,因此主機驗證必須通過應用程序自身管理或數(shù)據(jù)傳輸層封裝。OpenSSL通過提供返回函數(shù)或修改配置允許應用程序定制信任鏈驗證[11],如配置“驗證深度(verify depth)”和“驗證模式(verify mode)”(圖3)。

    使用OpenSSL的程序可以通過調(diào)用SSL_connect函數(shù)執(zhí)行SSL握手。證書驗證錯誤信息通過SSL_connect函數(shù)返回值提供,而其他錯誤由SSL_connect函數(shù)設置內(nèi)部verify result標識,應用程序必須調(diào)用SSL_get_verify_result函數(shù)以檢查是否發(fā)生此類任何錯誤[12]。

    圖3 使用缺省信任鏈驗證SSL連接設置的OpenSSL API圖

    JSSE。Java安全套接字擴展(JSSE)提供大量接口給Java應用程序(包括Android移動應用程序)建立SSL連接。低層通過SSLSocketFactory創(chuàng)建的SSL客戶端API可能不執(zhí)行主機驗證。

    下面的代碼段來自于X.509的TrustManagerImpl.checkIdentity。

    private void checkIdentity(String hostname,

    X509Certificate cert,String algorithm)

    throws CertificateException{

    if(algorithm!=null&&algorithm.length()!=0){

    ....

    if(algorithm.equalsIgnoreCase("HTTPS")){

    HostnameChecker. getInstance(HostnameChecker.TYPE_TLS).match(hostname,cert);

    }else if(algorithm.equalsIgnoreCase

    ("LDAP")){

    HostnameChecker. getInstance(HostnameChecker.TYPE_LDAP).match(hostname,cert);

    }else{

    throw new CertificateException("Unknown

    identification algorithm:"+algorithm);

    }

    }

    }

    上述代碼段的功能是實現(xiàn)對主機名與認證的確認。如果algorithm設置為HTTPS或 LDAP,checkIdentity方法就拋出一個異常,其不同于OpenSSL的返回值,即使驗證失敗也認為應用程序會檢查該值。在HttpsClient和HttpsURLConnection等JSSE應用程序中,當創(chuàng)建SSL客戶端時就會調(diào)用SetHostnameVerification方法并設置為HTTPS,其結(jié)果是調(diào)用HostnameChecker和驗證證書。

    如果客戶端字段是NULL或空串,checkIdentitysilently跳過主機驗證且不拋出異常。該作法是為了適應基于證書協(xié)議實現(xiàn)而重用JSSE的默認值HTTPS或LDAP以驗證信任鏈。Java7.3的證書驗證代碼與Java6不同,如果字段是NULL或空串,checkIdentity根本就不調(diào)用。

    private void checkTrusted(X509Certificate[]chain,

    String authType,Socket socket,boolean isClient)

    throws CertificateException{

    ...

    String identityAlg=sslSocket.getSSLParameters().

    getEndpointIdentificationAlgorithm();

    if(identityAlg!=null&&identityAlg.length!=0){

    String hostname=session.getPeerHost();

    checkIdentity(hostname,chain[0],identityAlg);

    }

    }

    上述代碼段實現(xiàn)對信任鏈的驗證功能,驗證鏈路中各節(jié)點主機間的信任關系。在SSL客戶端使用SSLSocketFactory,如果該字段為空JSSE就不執(zhí)行主機驗證,主機驗證工作就由運行在JSSE上層的軟件完成,該功能在JSSE參考指南有警告說明。

    在發(fā)送任何數(shù)據(jù)前使用SSLSockets/SSLEngines應該檢查各節(jié)點證書,因為SSLSocket和SSLEngine類不自動驗證與URL匹配的域名驗證,如果不進行主機驗證應用程序,這樣就可以利用 URL欺騙。Java軟件使用SSLSocketFactory創(chuàng)建SSL客戶端但不執(zhí)行主機驗證,說明開發(fā)人員并沒意識到該特性,而JSSE接口執(zhí)行主機驗證也增加了其混亂性。

    2.2 數(shù)據(jù)運輸層的安全機制

    實際上大多數(shù)應用程序依賴數(shù)據(jù)運輸層建立HTTPS連接,這些在內(nèi)部使用SSL庫架構通常是不透明的應用程序。

    Apache HttpClient。Apache HttpClient是基于 JDK的客戶端HTTP Java庫。Apache HttpClient廣泛用于Web服務中間件,是因為本地化JDK不支持SOAP Web服務,且在發(fā)送HTTP POST請求等功能時,Apache Http-Client比JDK提供了更好性能。Apache HttpClient使用JSSE的SSLSocketFactory建立SSL連接,即Apache Http客戶端必須執(zhí)行自己的主機驗證,這樣對于基于舊版本的HttpClient不驗證主機就會導致很多漏洞。Apache HttpClient使用HttpHost數(shù)據(jù)結(jié)構描述 HTTP連接,而HttpHost并沒有任何內(nèi)部一致性檢查,如允許連接到443端口。

    cURL。cURL是一個從遠程服務器獲取數(shù)據(jù)的工具和庫。從7.10版本開始,cURL默認驗證SSL證書。內(nèi)部cURL使用OpenSSL驗證信任鏈和主機,其功能由參數(shù) CURLOPT_SSL_VERIFYPEER(默認值 true)和CURLOPT_SSL_VERIFYHOST(默認值2)控制,VERIFYPEER參數(shù)是布爾類型,而VERIFYHOST參數(shù)是整數(shù)。開發(fā)人員經(jīng)常誤解這些參數(shù),而且將CURLOPT_SSL_VERIFYHOST設置為TRUE,從而改變其值為1,這樣如果意外禁用主機驗證就會帶來不安全的后果。

    PHP。PHP提供多種方法建立SSL連接,打開遠程服務器套接字的fsockopen能夠通過在URL中加入“SSL://”連接到SSL服務器。盡管fsockopen不執(zhí)行任何證書檢查,PHP應用程序開發(fā)人員通常用它來建立SSL連接。PHP也提供cURL綁定,使用cURL默認設置建立SSL連接以適應證書驗證,開發(fā)人員可能設置cURL不正確選項改變默認值,從而破壞證書驗證。

    3 非瀏覽器軟件SSL的分析

    云客戶端API。云端API是連接云端與客戶端的橋梁,它包括面向各不同協(xié)議客戶端的API和面向第三方的API。前者的作用是云端與客戶端之間的交互,使用RTMP或RTMPE協(xié)議傳輸;后者允許定制特定函數(shù)輸出給第三方,使用RTMP或RTMPE傳輸,或通過本地的PHP中轉(zhuǎn)為HTTP傳輸。對于第三方云計算平臺的運行在客戶端SDK,可以通過第三方軟件傳送用戶數(shù)據(jù)到基于云的存儲、管理用戶基于云的計算以及訪問其他云服務。如Amazon在Java、PHP、Python和Perl中提供的EC2 API工具,以及Apache提供的獨立庫訪問多個云的Libcloud。

    Web services中間件。許多程序依賴于Web services。Web services是一軟件系統(tǒng),用來支持網(wǎng)絡主機間的互操作性,其服務由一個接口描述計算機可讀的XML格式文檔。不同系統(tǒng)提供不同具體實現(xiàn)接口,異構系統(tǒng)間通過發(fā)送和接收信息實現(xiàn)服務的互操作。

    使用基于XML的SOAP或REST的Web services發(fā)送與接收消息。從客戶端軟件的角度來講,Web services可以被認為是提供遠程過程調(diào)用RPC接口,而SOAP或REST中間件是RPC調(diào)用參數(shù)的封裝和解封。

    Web service通過使用SOAP中間件與現(xiàn)有Java軟件進行交互。同樣地,如果一個Android應用程序需要實時發(fā)送通知,它可以使用客戶端庫連接到基于REST的Pusher服務。這些中間件框架負責發(fā)送Web service信息到網(wǎng)絡,如果連接必須是安全的,中間件通常使用SSL,而不是現(xiàn)在的SSL連接管理數(shù)據(jù)傳輸庫代替。

    4 Apache HttpClient的SSL API安全性應用分析

    2007年發(fā)布并廣泛使用的Apache HttpClient 3.1版本與較早期的版本一樣,使用JSSE的SSLSocketFactory而不執(zhí)行自身主機驗證來建立SSL連接。這樣Apache HttpClient 3.*接受任何具有有效信任鏈的證書,而不管其名字。

    HttpClient主機驗證的缺陷在4.0版得到修正,在4.2.1版本中,有其自身的主機驗證和指派JSSE進行信任鏈驗證。這樣依靠SSL連接建立HttpClient實現(xiàn)對應用程序的安全性有較少影響。HttpClient的使用通常隱藏內(nèi)部Web services中間件,從而跳過主機關于SSL證書認證。

    值得注意的是,如果用戶將自定義主機驗證代碼添加到HttpClient 4.*是錯誤的,并且將拒絕有效證書。下面的代碼來自HttpClient 4.2.1:

    String parts[]=cn.split("\.");

    boolean doWildcard=parts.length > =3 &&

    parts[0].endsWith("*")&&

    acceptableCountryWildcard(cn)&&

    !isIPAddress(host);

    if(doWildcard){

    if(parts[0].length()>1){

    String prefix=parts[0].substring(0,parts.length-2);

    String suffix=cn.substring(parts[0].length());

    String hostSuffix=hostName.substring

    (prefix.length());

    match=hostName.startsWith(prefix)

    && hostSuffix.endsWith(suffix);

    }else{

    match=hostName.endsWith(cn.substring(1));

    }

    if(match&& strictWithSubDomains){

    match=countDots(hostName)==countDots(cn);

    }

    }else{

    match=hostName.equals(cn);

    }

    該代碼段具有計算來自CN的主機名驗證、通配符使用處理、CN與主機通配符忽略處理功能。其方法是計算參數(shù)parts的數(shù)字部分減去2的前綴長度,域名第一部分有效性什么也不操作而其就不具有邏輯性。如,如果證書名是 a*.<b>.<b>.com,它將拒絕 ail.<b>.<b>.com。而且最初的補丁及其衍生代碼在解析IPv4地址通用表達式中有一個小缺陷,使其接受從0開始的IP地址,但這并不會立即導致安全漏洞。

    5 結(jié)論

    通過對具有代表性的中間件應用程序使用SSL用于安全連接的情況分析,特別對中間件庫使用SSL作為多層軟件協(xié)議棧的一部分功能分析,發(fā)現(xiàn)程序在具有潛在不安全的公用網(wǎng)絡中傳輸極其敏感的數(shù)據(jù)時,非常重要的一點就是必須正確使用SSL。

    同時通過對SSL在應用程序軟件設計中的使用,詳細說明了依賴標準SSL庫的應用程序(如JSSE、OpenSSL等)執(zhí)行SSL證書認證可能存在的不安全因素,這些不安全性在有些軟件中是隨處可見的,如FPS、PayPal、EC2以及其他客戶端遠程管理云存儲和云基礎設施等。這些特點對中間件攻擊來講,SSL連接是沒有安全性的。

    另外,對于一些宣稱是更加安全的SSL策略,通過分析發(fā)現(xiàn),可以通過開發(fā)代碼分析工具發(fā)現(xiàn)SSL連接建立邏輯錯誤問題。對于這類情況,可以通過形式驗證技術設計和編程,支持自動檢查應用程序是否正確使用SSL庫,而不誤解關鍵選項和參數(shù)的定義,以此來設計更好的API用于SSL或其他安全的網(wǎng)絡協(xié)議,從而解決其不安全隱患等。

    [1]舒劍.一種無證書認證密鑰協(xié)商協(xié)議的分析與改進[J].計算機應用研究,2012,29(1):294-296.

    [2]張延紅,陳明.標準模型下強安全的無證書認證密鑰協(xié)商協(xié)議[J].四川大學學報:工程科學版,2013,45(1):125-132.

    [3] HTTP over TLS[EB/OL].(2000-05-01)[2014-03-10].http://www.ietf.org/rfc/rfc2818.txt.

    [4]Internet X.509 public key infrastructure certificate and certificate revocation list(CRL)profile[EB/OL].(2008-05-01)[2014-03-10].http://tools.ietf.org/html/rfc5280.

    [5]何 旭.一種可擴展Web模型安全機制[J].計算機系統(tǒng)應用,2012,21(8):89-93.

    [6]何旭.隱私模式瀏覽器的安全性分析[J].西華大學學報:自然科學版,2012,31(3):17-22.

    [7] The Secure Sockets Layer(SSL)protocol version 3.0[EB/OL].(2011-08-01)[2014-03-11].http://tools.ietf.org/html/rfc6101.

    [8] Representation and verification of domain-based application service identity within Internet public key infrastructure using X.509(PKIX)certificates in the context of Transport Layer Security(TLS)[EB/OL].(2011-03-01)[2014-03-11].http://tools.ietf.org/html/rfc6125.

    [9] https should check CN of x509 cert[EB/OL].(2007-04-22)[2014-03-12].https://issues.apache.org/jira/browse/HTTPCLIENT-613.

    [10] Internet X.509 public key infrastructure certificate policy and certification practices framework[EB/OL].(1999-03-01)[2014-03-11].http://www.ietf.org/rfc/rfc2527.txt.

    [11] Viega J,Messier M.Secure programming cookbook for C and C++[M].California:O'Reilly Media,2003.

    [12] Moxie M.IE SSL vulnerability[EB/OL].(2002-05-08)[2014-03-12].http://www.thoughtcrime.org/ie-ssl-chain.txt.

    猜你喜歡
    中間件應用程序客戶端
    刪除Win10中自帶的應用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    RFID中間件技術及其應用研究
    電子制作(2018年14期)2018-08-21 01:38:10
    縣級臺在突發(fā)事件報道中如何應用手機客戶端
    傳媒評論(2018年4期)2018-06-27 08:20:24
    孵化垂直頻道:新聞客戶端新策略
    傳媒評論(2018年4期)2018-06-27 08:20:16
    基于VanConnect中間件的設計與開發(fā)
    電子測試(2018年10期)2018-06-26 05:54:02
    基于Vanconnect的智能家居瘦客戶端的設計與實現(xiàn)
    電子測試(2018年10期)2018-06-26 05:53:34
    中間件在高速公路領域的應用
    一種支持智能環(huán)境構建的中間件
    客戶端空間數(shù)據(jù)緩存策略
    關閉應用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    一个人免费看片子| 男女免费视频国产| 亚洲av成人精品一二三区| 国产伦理片在线播放av一区| 高清欧美精品videossex| 搡老乐熟女国产| 国产精品av久久久久免费| 热99国产精品久久久久久7| 午夜激情久久久久久久| 91aial.com中文字幕在线观看| 亚洲中文av在线| 丁香六月天网| 又黄又粗又硬又大视频| 在线观看三级黄色| 午夜福利一区二区在线看| a 毛片基地| 精品午夜福利在线看| 亚洲av在线观看美女高潮| 免费av中文字幕在线| 免费观看性生交大片5| 国产又爽黄色视频| 最近2019中文字幕mv第一页| 免费观看性生交大片5| 午夜老司机福利片| 免费观看人在逋| 久久天堂一区二区三区四区| 国产精品免费视频内射| 成人漫画全彩无遮挡| 最近最新中文字幕免费大全7| 亚洲av日韩在线播放| 久久狼人影院| 777久久人妻少妇嫩草av网站| 国产精品一区二区在线不卡| bbb黄色大片| 欧美激情高清一区二区三区 | 中文天堂在线官网| 婷婷成人精品国产| 国产免费一区二区三区四区乱码| 亚洲国产av影院在线观看| 在线看a的网站| 国产毛片在线视频| 老熟女久久久| 侵犯人妻中文字幕一二三四区| 久久99热这里只频精品6学生| 免费在线观看黄色视频的| 成人亚洲欧美一区二区av| 波多野结衣av一区二区av| 国产老妇伦熟女老妇高清| 中文字幕av电影在线播放| 99热网站在线观看| 视频在线观看一区二区三区| 波野结衣二区三区在线| 国产又爽黄色视频| 亚洲三区欧美一区| 97人妻天天添夜夜摸| 中文字幕最新亚洲高清| 国产欧美日韩综合在线一区二区| 亚洲欧美成人精品一区二区| 韩国av在线不卡| 一二三四中文在线观看免费高清| 国产一区亚洲一区在线观看| 免费高清在线观看视频在线观看| 女性生殖器流出的白浆| a级毛片在线看网站| 国产女主播在线喷水免费视频网站| 亚洲精华国产精华液的使用体验| 男女午夜视频在线观看| 久久久久国产精品人妻一区二区| www.精华液| 观看av在线不卡| 国产免费福利视频在线观看| 宅男免费午夜| 熟妇人妻不卡中文字幕| av女优亚洲男人天堂| 一区二区三区四区激情视频| 一本色道久久久久久精品综合| 人成视频在线观看免费观看| 午夜福利免费观看在线| 日韩精品免费视频一区二区三区| 建设人人有责人人尽责人人享有的| 精品久久久精品久久久| 国产成人啪精品午夜网站| 国产精品秋霞免费鲁丝片| 国产熟女欧美一区二区| 男人添女人高潮全过程视频| 妹子高潮喷水视频| 男人爽女人下面视频在线观看| 久久影院123| 国产麻豆69| 亚洲熟女精品中文字幕| 婷婷色麻豆天堂久久| 51午夜福利影视在线观看| 91精品三级在线观看| 涩涩av久久男人的天堂| 熟妇人妻不卡中文字幕| 亚洲欧美精品综合一区二区三区| 我要看黄色一级片免费的| 国产成人av激情在线播放| √禁漫天堂资源中文www| 在线观看免费午夜福利视频| 国产伦人伦偷精品视频| 90打野战视频偷拍视频| 欧美黑人精品巨大| 秋霞伦理黄片| 自线自在国产av| 亚洲精品第二区| 咕卡用的链子| 最近中文字幕高清免费大全6| 国产成人av激情在线播放| 国产男女内射视频| 色吧在线观看| 日韩制服骚丝袜av| 欧美日韩成人在线一区二区| 亚洲成色77777| 午夜免费男女啪啪视频观看| 97在线人人人人妻| 丝袜在线中文字幕| 中文乱码字字幕精品一区二区三区| 欧美日韩国产mv在线观看视频| 欧美久久黑人一区二区| 国产人伦9x9x在线观看| 成人国产麻豆网| 亚洲,欧美,日韩| 成人亚洲精品一区在线观看| 大香蕉久久网| 男女床上黄色一级片免费看| av视频免费观看在线观看| 亚洲伊人色综图| 国产亚洲av高清不卡| 日本欧美国产在线视频| 国产成人a∨麻豆精品| 搡老乐熟女国产| 国产麻豆69| 精品国产一区二区久久| 18在线观看网站| 纵有疾风起免费观看全集完整版| 国产精品av久久久久免费| 黑丝袜美女国产一区| 欧美黄色片欧美黄色片| 赤兔流量卡办理| 欧美av亚洲av综合av国产av | 国产在线免费精品| 赤兔流量卡办理| 国产一卡二卡三卡精品 | 老汉色av国产亚洲站长工具| 啦啦啦啦在线视频资源| 精品亚洲乱码少妇综合久久| 日日啪夜夜爽| 午夜福利视频在线观看免费| 婷婷色av中文字幕| 欧美精品亚洲一区二区| 我要看黄色一级片免费的| 一二三四中文在线观看免费高清| 亚洲欧美一区二区三区久久| 亚洲成人手机| 亚洲综合精品二区| 9191精品国产免费久久| 天天躁日日躁夜夜躁夜夜| 大片免费播放器 马上看| 国语对白做爰xxxⅹ性视频网站| 久久97久久精品| 卡戴珊不雅视频在线播放| 亚洲精品国产色婷婷电影| 七月丁香在线播放| 十分钟在线观看高清视频www| 电影成人av| 女人久久www免费人成看片| 男女免费视频国产| 成年美女黄网站色视频大全免费| 大香蕉久久成人网| 美女大奶头黄色视频| 日韩av不卡免费在线播放| 成人黄色视频免费在线看| 国产高清不卡午夜福利| 一区福利在线观看| 一本一本久久a久久精品综合妖精| av有码第一页| 精品一区二区三卡| 男女午夜视频在线观看| 青春草视频在线免费观看| 欧美人与善性xxx| 91精品三级在线观看| 欧美人与善性xxx| 国产探花极品一区二区| 51午夜福利影视在线观看| 精品免费久久久久久久清纯 | xxx大片免费视频| 久久久精品国产亚洲av高清涩受| 99热网站在线观看| av在线播放精品| 超碰97精品在线观看| 赤兔流量卡办理| 国产精品久久久久久人妻精品电影 | 一级爰片在线观看| 国产精品久久久av美女十八| 精品亚洲成国产av| 考比视频在线观看| 国产av一区二区精品久久| 午夜福利,免费看| 国产不卡av网站在线观看| 人妻 亚洲 视频| 国产色婷婷99| 狠狠精品人妻久久久久久综合| 久久久久久久国产电影| 波多野结衣av一区二区av| 男人添女人高潮全过程视频| 国产淫语在线视频| av视频免费观看在线观看| 久久精品aⅴ一区二区三区四区| 高清视频免费观看一区二区| videosex国产| 一级片免费观看大全| 久久性视频一级片| av片东京热男人的天堂| 亚洲av电影在线观看一区二区三区| 成人漫画全彩无遮挡| 青春草亚洲视频在线观看| 久久久久久久精品精品| 欧美 亚洲 国产 日韩一| 国产精品一二三区在线看| 91成人精品电影| 天天影视国产精品| 午夜免费男女啪啪视频观看| 黄色视频不卡| 大陆偷拍与自拍| 精品免费久久久久久久清纯 | 国产日韩一区二区三区精品不卡| 免费观看性生交大片5| 99久久综合免费| 天天躁日日躁夜夜躁夜夜| 久久精品亚洲熟妇少妇任你| 国产片特级美女逼逼视频| 人人妻人人添人人爽欧美一区卜| 青春草国产在线视频| 两个人免费观看高清视频| 99re6热这里在线精品视频| 黄频高清免费视频| 国产av精品麻豆| 满18在线观看网站| 青草久久国产| 人人妻人人澡人人爽人人夜夜| 51午夜福利影视在线观看| 精品国产乱码久久久久久小说| 日韩中文字幕视频在线看片| 一区二区三区四区激情视频| 国产精品一二三区在线看| 伊人久久大香线蕉亚洲五| 97在线人人人人妻| 亚洲精品一二三| 最近最新中文字幕大全免费视频 | a级毛片在线看网站| 在线观看免费午夜福利视频| www.精华液| 校园人妻丝袜中文字幕| 啦啦啦中文免费视频观看日本| 美国免费a级毛片| 韩国av在线不卡| 精品一区二区三卡| videosex国产| 在线看a的网站| 久久免费观看电影| 街头女战士在线观看网站| 国产成人免费观看mmmm| 国产精品人妻久久久影院| 丰满迷人的少妇在线观看| 成人漫画全彩无遮挡| 国产一区二区 视频在线| 日日爽夜夜爽网站| 一级a爱视频在线免费观看| 久久久久久免费高清国产稀缺| 亚洲欧美色中文字幕在线| 亚洲成av片中文字幕在线观看| 天天操日日干夜夜撸| av免费观看日本| 操出白浆在线播放| 中文精品一卡2卡3卡4更新| 久久久久久久久免费视频了| 国产成人a∨麻豆精品| 韩国av在线不卡| 久久久久久人人人人人| 国产精品香港三级国产av潘金莲 | 在线天堂最新版资源| 观看av在线不卡| av一本久久久久| 一本久久精品| 如何舔出高潮| 久久国产精品男人的天堂亚洲| 国产精品.久久久| 欧美精品一区二区免费开放| 中国国产av一级| a 毛片基地| 国产精品国产av在线观看| 国产伦人伦偷精品视频| 亚洲av成人精品一二三区| 青青草视频在线视频观看| 免费黄色在线免费观看| 国产又爽黄色视频| 中文字幕另类日韩欧美亚洲嫩草| 久久久精品国产亚洲av高清涩受| 精品久久蜜臀av无| 日本wwww免费看| 精品少妇内射三级| 狂野欧美激情性bbbbbb| 十八禁高潮呻吟视频| 成年人免费黄色播放视频| 一区二区三区精品91| 中文精品一卡2卡3卡4更新| 亚洲,一卡二卡三卡| 欧美亚洲日本最大视频资源| 久久天堂一区二区三区四区| 又大又爽又粗| 免费av中文字幕在线| 国产老妇伦熟女老妇高清| www.自偷自拍.com| 亚洲中文av在线| 在线观看免费午夜福利视频| av在线播放精品| 亚洲精品国产区一区二| 亚洲成av片中文字幕在线观看| 国产欧美日韩综合在线一区二区| 一区二区三区乱码不卡18| 韩国av在线不卡| 一区福利在线观看| 成人手机av| 中国国产av一级| 亚洲精品国产区一区二| 熟女av电影| 美女大奶头黄色视频| 国产成人欧美在线观看 | 亚洲国产精品999| 免费高清在线观看视频在线观看| 熟女少妇亚洲综合色aaa.| 亚洲欧美日韩另类电影网站| 久久久欧美国产精品| 欧美xxⅹ黑人| 亚洲欧洲日产国产| 日韩中文字幕欧美一区二区 | 精品亚洲成国产av| 国产免费现黄频在线看| 国产国语露脸激情在线看| 综合色丁香网| 久久精品亚洲熟妇少妇任你| 国产毛片在线视频| 日本vs欧美在线观看视频| 我要看黄色一级片免费的| 久久天堂一区二区三区四区| 视频区图区小说| 老司机深夜福利视频在线观看 | 欧美久久黑人一区二区| 飞空精品影院首页| 亚洲婷婷狠狠爱综合网| 下体分泌物呈黄色| 国产一区有黄有色的免费视频| 久久鲁丝午夜福利片| 欧美精品一区二区免费开放| 多毛熟女@视频| 99久国产av精品国产电影| 欧美97在线视频| 人成视频在线观看免费观看| 国产亚洲欧美精品永久| 亚洲四区av| 尾随美女入室| 一本—道久久a久久精品蜜桃钙片| 狂野欧美激情性bbbbbb| 国产熟女欧美一区二区| 国产一区二区 视频在线| 午夜影院在线不卡| 99香蕉大伊视频| 色婷婷久久久亚洲欧美| av有码第一页| 一级毛片电影观看| 欧美成人精品欧美一级黄| 亚洲国产精品一区二区三区在线| 久久97久久精品| 日韩精品免费视频一区二区三区| 人人妻人人澡人人看| 中文乱码字字幕精品一区二区三区| 久久av网站| 久久久久精品久久久久真实原创| 国产精品熟女久久久久浪| av视频免费观看在线观看| 久久精品久久久久久噜噜老黄| 黄色毛片三级朝国网站| 久久婷婷青草| 亚洲国产av新网站| 久久久久国产精品人妻一区二区| 宅男免费午夜| 久久久精品国产亚洲av高清涩受| 国产 精品1| 亚洲国产精品999| 观看av在线不卡| 99久久99久久久精品蜜桃| 国产又色又爽无遮挡免| 亚洲成国产人片在线观看| 99热全是精品| 五月开心婷婷网| 中国三级夫妇交换| 高清欧美精品videossex| 赤兔流量卡办理| 极品人妻少妇av视频| 婷婷色av中文字幕| 美女大奶头黄色视频| 国产成人免费无遮挡视频| 亚洲第一av免费看| 别揉我奶头~嗯~啊~动态视频 | 国产成人午夜福利电影在线观看| 欧美日韩一级在线毛片| av女优亚洲男人天堂| 不卡视频在线观看欧美| 别揉我奶头~嗯~啊~动态视频 | av网站免费在线观看视频| 青青草视频在线视频观看| 亚洲少妇的诱惑av| 国产精品 国内视频| netflix在线观看网站| 考比视频在线观看| 国产成人精品久久久久久| 日韩av免费高清视频| 少妇 在线观看| 在线观看一区二区三区激情| 黄频高清免费视频| 9色porny在线观看| 伊人久久国产一区二区| a级毛片在线看网站| 亚洲精品av麻豆狂野| av在线app专区| 久久久亚洲精品成人影院| 精品少妇久久久久久888优播| 天天躁狠狠躁夜夜躁狠狠躁| 成人手机av| 在现免费观看毛片| 波野结衣二区三区在线| 男女高潮啪啪啪动态图| 老熟女久久久| 男的添女的下面高潮视频| 黑人欧美特级aaaaaa片| 韩国精品一区二区三区| 黄频高清免费视频| 久久影院123| 97在线人人人人妻| 日韩av不卡免费在线播放| 久久青草综合色| 91成人精品电影| 视频在线观看一区二区三区| 国产av国产精品国产| 少妇精品久久久久久久| 日韩一本色道免费dvd| 啦啦啦中文免费视频观看日本| 极品少妇高潮喷水抽搐| 久久久久久久久久久久大奶| 久久人人爽av亚洲精品天堂| 精品亚洲乱码少妇综合久久| 亚洲av国产av综合av卡| 欧美 亚洲 国产 日韩一| 日韩一区二区视频免费看| 视频区图区小说| 欧美成人午夜精品| 国产在线免费精品| 中文字幕最新亚洲高清| 伊人久久大香线蕉亚洲五| 天天操日日干夜夜撸| 欧美精品av麻豆av| 亚洲精品在线美女| 你懂的网址亚洲精品在线观看| 久久久精品94久久精品| 2021少妇久久久久久久久久久| 狂野欧美激情性bbbbbb| 少妇精品久久久久久久| 两性夫妻黄色片| 欧美日韩一区二区视频在线观看视频在线| 国产亚洲午夜精品一区二区久久| www.自偷自拍.com| 国产精品偷伦视频观看了| 免费在线观看视频国产中文字幕亚洲 | 国产精品久久久人人做人人爽| 日本一区二区免费在线视频| 最近的中文字幕免费完整| 国产一区二区激情短视频 | 搡老岳熟女国产| 亚洲国产av新网站| 国产日韩欧美视频二区| 国产av码专区亚洲av| 国产成人av激情在线播放| 精品一区二区三卡| 亚洲av男天堂| 亚洲精品在线美女| 久久精品国产亚洲av高清一级| 王馨瑶露胸无遮挡在线观看| avwww免费| 亚洲免费av在线视频| 精品少妇一区二区三区视频日本电影 | 国产又色又爽无遮挡免| 一本—道久久a久久精品蜜桃钙片| 侵犯人妻中文字幕一二三四区| 色网站视频免费| 国产成人av激情在线播放| 日韩 欧美 亚洲 中文字幕| 国产极品粉嫩免费观看在线| av不卡在线播放| 午夜福利免费观看在线| 精品一区在线观看国产| 国产亚洲av片在线观看秒播厂| 少妇被粗大猛烈的视频| 黄网站色视频无遮挡免费观看| 黄频高清免费视频| 久久97久久精品| 欧美黑人欧美精品刺激| 夫妻午夜视频| 日本91视频免费播放| 日韩制服骚丝袜av| 久久久久久久国产电影| 日本午夜av视频| 国产乱来视频区| 国产成人精品无人区| 高清不卡的av网站| 一区福利在线观看| 操美女的视频在线观看| 亚洲精品国产区一区二| 1024视频免费在线观看| 午夜日韩欧美国产| 欧美人与善性xxx| 精品久久蜜臀av无| 欧美 日韩 精品 国产| 欧美精品人与动牲交sv欧美| 咕卡用的链子| 亚洲在久久综合| 亚洲国产中文字幕在线视频| 国产色婷婷99| 熟女少妇亚洲综合色aaa.| 自线自在国产av| 99热国产这里只有精品6| 性色av一级| 电影成人av| 无限看片的www在线观看| 啦啦啦 在线观看视频| 丰满乱子伦码专区| 国产精品麻豆人妻色哟哟久久| 日韩一卡2卡3卡4卡2021年| 蜜桃国产av成人99| 十八禁人妻一区二区| 曰老女人黄片| 中文字幕另类日韩欧美亚洲嫩草| 卡戴珊不雅视频在线播放| 亚洲国产日韩一区二区| 免费观看性生交大片5| 欧美激情极品国产一区二区三区| 人人澡人人妻人| 久久天堂一区二区三区四区| 一级毛片电影观看| 午夜福利乱码中文字幕| 国产精品亚洲av一区麻豆 | 80岁老熟妇乱子伦牲交| 各种免费的搞黄视频| av线在线观看网站| 日本色播在线视频| 麻豆乱淫一区二区| 亚洲av欧美aⅴ国产| 亚洲自偷自拍图片 自拍| 成人免费观看视频高清| 黄片播放在线免费| 午夜福利乱码中文字幕| 精品午夜福利在线看| 精品亚洲成国产av| 日韩制服骚丝袜av| 狠狠精品人妻久久久久久综合| 黄片无遮挡物在线观看| 秋霞在线观看毛片| 国产精品 国内视频| 亚洲精品日本国产第一区| 黑丝袜美女国产一区| 午夜福利视频精品| 国产在线视频一区二区| 久久综合国产亚洲精品| 亚洲视频免费观看视频| 黑人猛操日本美女一级片| 青春草视频在线免费观看| 久久久久视频综合| 精品亚洲成a人片在线观看| 亚洲国产av新网站| 伊人久久大香线蕉亚洲五| 别揉我奶头~嗯~啊~动态视频 | 国产女主播在线喷水免费视频网站| 亚洲综合精品二区| 精品国产一区二区三区久久久樱花| 国产免费视频播放在线视频| 欧美最新免费一区二区三区| 亚洲自偷自拍图片 自拍| 亚洲欧美精品自产自拍| 女人爽到高潮嗷嗷叫在线视频| 久久久久久久久久久免费av| 一二三四中文在线观看免费高清| 黄色视频不卡| 国精品久久久久久国模美| 国产在线免费精品| 久久99热这里只频精品6学生| 99re6热这里在线精品视频| 人人澡人人妻人| 在线精品无人区一区二区三| 欧美日韩视频高清一区二区三区二| 熟女av电影| xxxhd国产人妻xxx| 国产在线视频一区二区| 久久99热这里只频精品6学生| 不卡视频在线观看欧美| 日韩成人av中文字幕在线观看| 中文字幕人妻丝袜一区二区 | 秋霞伦理黄片| 欧美国产精品一级二级三级| 亚洲人成网站在线观看播放| 亚洲国产精品一区三区| 久久av网站| 最近中文字幕高清免费大全6| 欧美日本中文国产一区发布| 中文字幕高清在线视频| 51午夜福利影视在线观看|