• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)據(jù)庫安全機制的探討與實現(xiàn)

    2014-05-08 09:57:08陳功平
    河北省科學院學報 2014年3期
    關鍵詞:觸發(fā)器語句密鑰

    王 紅,陳功平

    (六安職業(yè)技術學院 信息工程系,安徽 六安237158)

    網(wǎng)絡應用技術的發(fā)展,讓人們可以隨時隨地與好友交流、上網(wǎng)購物、管理網(wǎng)上銀行等業(yè)務,你登錄各種賬戶所用到的用戶名、密碼以及你所管理的各項業(yè)務的數(shù)據(jù)都存儲在網(wǎng)絡中的某個節(jié)點計算機上。

    計算機時代,使用數(shù)據(jù)庫技術來存儲和管理龐大的數(shù)據(jù),如何保證數(shù)據(jù)庫中的數(shù)據(jù)安全有效的運行,能夠自我保護[1],同時免疫外界的覬覦,這些都屬于數(shù)據(jù)庫安全要解決的問題。

    數(shù)據(jù)庫管理系統(tǒng)開發(fā)者在設計時都會考慮到數(shù)據(jù)庫安全保護機制方面的需求,設計許多的安全管理接口,同時用戶也可以根據(jù)需求自己配置數(shù)據(jù)庫安全措施。本文以微軟的SQL Server數(shù)據(jù)庫管理系統(tǒng)為例,介紹其在數(shù)據(jù)庫安全機制方面的接口以及實現(xiàn)方法。

    1 數(shù)據(jù)庫安全措施

    微軟產品的市場占有率非常高,SQL Server作為微軟最核心、復雜的商業(yè)數(shù)據(jù)庫管理系統(tǒng)軟件,得到了許多用戶的支持,版本更新很快,管理能力強,在安全配置方面有著獨特的機制和實現(xiàn)方法。

    1.1 數(shù)據(jù)庫文件安全機制

    微軟的數(shù)據(jù)庫產品很多,Visual FoxPro和ACCESS數(shù)據(jù)庫的數(shù)據(jù)以文件形式直接存儲在計算機中,Visual FoxPro數(shù)據(jù)庫文件擴展名為“.dbf”,ACCESS數(shù)據(jù)庫文件的擴展名為“.mdb”,只要用對應的軟件就可以將文件打開,即使文件設置了密碼,也很容易破解,文件打開后,所有的數(shù)據(jù)都可以展示在用戶面前,數(shù)據(jù)的隱私性無從談起,因此它們在商業(yè)運用中較少。SQL Server數(shù)據(jù)庫在操作系統(tǒng)中也是以文件形式存儲,文件分為數(shù)據(jù)文件和日志文件兩種類型。

    (1)數(shù)據(jù)文件

    SQL Server中的數(shù)據(jù)文件又分為“主數(shù)據(jù)文件”和“次數(shù)據(jù)文件”兩類,數(shù)據(jù)庫必須有且只能有一個主數(shù)據(jù)文件,次數(shù)據(jù)文件可以沒有,也可以有多個,它們共同存儲所有數(shù)據(jù)庫對象,但用戶無法得知每個數(shù)據(jù)庫對象存儲在哪個文件中,這有利于保護數(shù)據(jù)。

    主數(shù)據(jù)文件的推薦擴展名為“.mdf”,次數(shù)據(jù)文件的推薦擴展名為“.ndf”,若用戶在創(chuàng)建數(shù)據(jù)庫或為數(shù)據(jù)庫添加文件時,沒有使用推薦擴展名,使用其他字符作擴展名或未使用擴展名,都不影響數(shù)據(jù)庫的運行。

    (2)日志文件

    日志文件存儲用戶對數(shù)據(jù)庫的所有操作,推薦擴展名為“.ldf”,數(shù)據(jù)庫至少要有一個日志文件。

    當數(shù)據(jù)庫在SQL Serve系統(tǒng)中存在時,即使關閉SQL Server軟件,但SQL Server服務是啟動狀態(tài)時,該數(shù)據(jù)庫所屬的各個數(shù)據(jù)庫文件都不能被拷貝、刪除,除非你將數(shù)據(jù)庫從管理系統(tǒng)中分離或停止、暫停SQL Server服務,才能夠實現(xiàn)數(shù)據(jù)庫文件的拷貝、刪除等操作。這是數(shù)據(jù)庫文件的自我安全保護機制之一,防止用戶無意中刪除文件而使得數(shù)據(jù)庫不可用,同時也防止不法人員拷貝文件而獲取信息。

    當用戶獲取到數(shù)據(jù)庫文件后,即使系統(tǒng)安裝了相應的數(shù)據(jù)庫軟件,也無法直接雙擊打開數(shù)據(jù)庫文件,只有將數(shù)據(jù)庫文件在數(shù)據(jù)庫系統(tǒng)中附加或還原后方可查看數(shù)據(jù)庫中的數(shù)據(jù),若你得到的數(shù)據(jù)文件有缺失,附加和還原操作也將不能進行,這是數(shù)據(jù)庫文件的自我安全保護機制之二,防止用戶得到部分文件后造成信息泄露。

    同時,數(shù)據(jù)庫文件的擴展名用戶可以自己定義,這是數(shù)據(jù)庫文件的自我安全保護機制之三,可以起到隱藏身份的作用。

    1.2 3道安全關卡

    數(shù)據(jù)庫文件只有在數(shù)據(jù)庫系統(tǒng)中才可以查看、修改和配置,受到層層保護??梢詫?shù)據(jù)庫中的數(shù)據(jù)比作博物館中的藏品,不法分子要想得到藏品,首先要能夠進入博物館大門,然后要能夠進入藏品的房間,最后還要看你是否有得到藏品的權限,基于此原理,SQL Server軟件為數(shù)據(jù)庫中的數(shù)據(jù)設置了3道關卡。

    第1關,用戶必須登錄到SQL Server的服務器實例上。要登錄到服務器實例,首先要有一個登錄賬戶,即登錄名。SQL Server提供了一個不能被刪除、修改且權限最大的登錄名“sa”,可以為“sa”配置密碼或取消其登錄資格來保護數(shù)據(jù)庫。

    第2關,登錄服務器后,登錄名在數(shù)據(jù)庫中要有對應的用戶賬號,才有訪問數(shù)據(jù)庫的資格,否則無法打開用戶數(shù)據(jù)庫。默認情況下,每個數(shù)據(jù)庫中都有一個權限最高的用戶賬戶dbo,它對應“sa”的登錄名。

    第3關,連接到數(shù)據(jù)庫后,要管理數(shù)據(jù)庫中的對象,用戶賬戶要具有相應的權限。

    1.3 2種安全驗證機制

    安全驗證機制是針對3道關卡中的第1關,有“Windows驗證機制”和“SQL Server驗證機制”兩種。

    用戶在登錄操作系統(tǒng)時需要提供身份驗證信息,因此Windows驗證機制是借助Windows的驗證機制,只要指用戶通過操作系統(tǒng)即可使用數(shù)據(jù)庫系統(tǒng);SQL Server驗證機制是數(shù)據(jù)庫系統(tǒng)自帶的驗證機制,如1.2中介紹的“sa”登錄名以及對應的用戶賬戶,屬于SQL Server的驗證機制[2]。

    1.4 2種身份驗證模式

    在2種安全驗證機制的基礎上,SQL Server數(shù)據(jù)庫系統(tǒng)提供了“僅Windows身份驗證模式”和“混合驗證模式”2種身份驗證模式[3]。

    將SQL Server服務器設置為“僅Windows身份驗證模式”后,只能采用“Windows驗證機制”來驗證用戶的身份;“混合驗證模式”指既可以使用“Windows驗證機制”又可以使用“SQL Server驗證機制”來驗證用戶身份。

    2 安全機制的實現(xiàn)

    根據(jù)3道關卡、2種安全機制和2種身份驗證模式的安全機制,SQL Server能夠實現(xiàn)由大到小、由粗到細的不同級別的安全保護措施。

    2.1 服務器級安全性

    SQL Server是以服務的形式保證數(shù)據(jù)庫的運行,用戶可以在一臺計算機上安裝多個名字不同的服務器實例,每個服務器實例獨立存在,可以擁有各自的數(shù)據(jù)庫及數(shù)據(jù)庫對象。服務器級的安全影響范圍最廣,設計時要慎重。

    (1)登錄賬戶

    “登錄賬戶”是打開數(shù)據(jù)庫服務器的鑰匙,成功登錄服務器后,可以在“安全性”的“登錄名”項下看到當前服務器中所有登錄賬戶,如圖1所示。

    可以在登錄賬戶中創(chuàng)建新的登錄名,新建時會詢問你選擇何種驗證機制,如果是“Windows驗證機制”,必須基于操作系統(tǒng)中的用戶方可建立,如果是“SQL Server驗證機制”,需要用戶輸入登錄密碼。

    圖1 登錄賬戶信息

    有登錄名后就可以在連接到服務器的“數(shù)據(jù)庫引擎”服務時時選擇“身份驗證”機制,正確時就可以連接到服務器,如圖2所示。

    圖2 用登錄名連接到服務器

    通過登錄名的屬性面板中的“狀態(tài)”項,可以“啟用”和“禁用”登錄名,禁用那些高權限的登錄名也可以起到保護數(shù)據(jù)庫安全的作用。

    (2)服務器角色

    服務器角色有9種,每個角色的操作權限不一樣,所有登錄賬戶都必須屬于“public”服務器角色,可以為public角色賦予權限,方便讓所有賬戶具備統(tǒng)一功能,默認情況下“public”角色只可登錄服務器,不具備訪問用戶數(shù)據(jù)庫的權限。服務器各角色及其功能如表1所示。

    表1 服務器角色及功能描述

    在新建登錄賬戶或配置登錄賬戶屬性時,賦予賬戶服務器角色,簡化用戶的設置,其中“sysadmin”服務器角色的權限最高,若登錄賬戶是該角色成員,即使沒有在數(shù)據(jù)庫中創(chuàng)建“數(shù)據(jù)庫用戶”,因具備最高權限,可執(zhí)行任何操作。

    2.2 數(shù)據(jù)庫級安全性

    (1)數(shù)據(jù)庫用戶

    數(shù)據(jù)庫用戶是登錄名在數(shù)據(jù)庫中的映射,若登錄名不屬于“sysadmin”角色,通常都要在數(shù)據(jù)庫中為登錄名創(chuàng)建對應用戶,否則登錄名不能訪問用戶數(shù)據(jù)庫,數(shù)據(jù)庫用戶在“安全性”中的“用戶”項下,如圖3所示。

    在數(shù)據(jù)庫的“用戶”項中可以創(chuàng)建用戶,創(chuàng)建時要選擇用戶所基于的“登錄名”,同時也可以設置用戶的“數(shù)據(jù)庫角色”。

    (2)數(shù)據(jù)庫角色

    數(shù)據(jù)庫設計者可以新建“數(shù)據(jù)庫角色”,開發(fā)者也為數(shù)據(jù)庫設計了10種固定數(shù)據(jù)庫角色,如圖4所示。

    圖3 數(shù)據(jù)庫用戶

    圖4 固定數(shù)據(jù)庫角色

    固定數(shù)據(jù)庫角色名及說明見表2所示。

    表2 固定數(shù)據(jù)庫角色一覽表

    “db_owner”角色擁有數(shù)據(jù)庫級的最高權限,賦予用戶角色時要慎重。

    用戶創(chuàng)建的角色稱為“用戶自定義數(shù)據(jù)庫角色”,創(chuàng)建角色時要賦予角色相應的權限,實現(xiàn)角色的功能。

    (3)權限

    權限是數(shù)據(jù)庫安全管理最細致的一項,不同的對象所具備的權限不同,常用的權限如表3所示。

    表3 常用的權限

    可以將權限授予角色、數(shù)據(jù)庫用戶。使用權限設置用戶或角色的功能可以更好的保護數(shù)據(jù)庫安全,同時要求設計者要具備良好的權限認知能力。

    3 數(shù)據(jù)加密

    第2節(jié)介紹的登錄名、用戶、權限、角色能夠起到保護數(shù)據(jù)的作用,但仍無法避免數(shù)據(jù)被獲取。SQL Server從2000版本開始提供數(shù)據(jù)加密,在2005版本中又增加了列級加密,2008版本引入了透明數(shù)據(jù)加密(TDE),有了數(shù)據(jù)加密技術,即使得到數(shù)據(jù),也要解密才可以查看到正確信息,為數(shù)據(jù)安全加了一層保護[4]。

    SQL Server支持對稱加密(Symmetric Key Encryption)和非對稱加密(Asymmetric Key Encryption)兩種,對稱加密是指加密和解密的密鑰相同,SQL Server提供RC4、RC2、DES和AES等加密算法,非對稱加密是指加密和解密的密鑰不同,如RSA加密算法、數(shù)字證書等。

    與1.2節(jié)介紹的3道關卡一樣,數(shù)據(jù)加密在數(shù)據(jù)庫管理系統(tǒng)中也是分層級的,從加密影響范圍的廣窄依次為服務主密鑰(Service Master Key)、數(shù)據(jù)庫主密鑰(Database Master Key)、對稱密鑰或非對稱密鑰或證書,服務主密鑰影響整個的服務器實例,在安裝服務器實例時自動生成。

    3.1 數(shù)據(jù)庫主密鑰

    數(shù)據(jù)庫主密鑰由服務主密鑰進行加密,每個數(shù)據(jù)庫只能有一個數(shù)據(jù)庫主密鑰,可以用于為創(chuàng)建數(shù)據(jù)庫級別的證書或非對稱密鑰提供加密[5],只能通過T-SQL語句創(chuàng)建。

    如下T-SQL語句創(chuàng)建密碼為“123456”的數(shù)據(jù)庫主密鑰。

    CREATE MASTER KEY ENCRYPTION BY PASSWORD ='123456'

    創(chuàng)建成功后,數(shù)據(jù)庫主密鑰由“123456”的密碼和服務主密鑰共同保護。刪除數(shù)據(jù)庫主密鑰的T-SQL語句如下。

    3.2 創(chuàng)建對稱密鑰、非對稱密鑰和證書

    當數(shù)據(jù)庫主密鑰創(chuàng)建成功后,我們就可以使用這個密鑰創(chuàng)建對稱密鑰,非對稱密鑰和證書。

    (1)創(chuàng)建證書

    證書是一個數(shù)據(jù)庫級的安全對象,可以基于數(shù)據(jù)庫主密鑰創(chuàng)建,也可以在無數(shù)據(jù)庫主密鑰的情況下創(chuàng)建證書。

    下面語句的作用是創(chuàng)建名為Cer_1的證書,它的私鑰是由密碼“123”來保護,該語句可以在無數(shù)據(jù)庫主密鑰的數(shù)據(jù)庫中創(chuàng)建證書。

    CREATE CERTIFICATE Cer_1ENCRYPTION BY PASSWORD=′123′WITH SUBJECT =′Cer1′

    WITH SUBJECT項表示證書的“主題”,是指證書的元數(shù)據(jù)中的字段。

    如下語句是創(chuàng)建名為Cer_2的證書,該語句創(chuàng)建的證書必須基于數(shù)據(jù)庫主密鑰方可實現(xiàn)。

    (2)非對稱密鑰

    創(chuàng)建名為Asy_1基于RSA_2048算法的非對稱密鑰,使用密碼“111”保護私鑰,可以在無數(shù)據(jù)庫主密鑰的數(shù)據(jù)庫中實現(xiàn),語句如下。

    如下語句是創(chuàng)建名為Asy_2基于RSA_512算法的非對稱密鑰,該語句只能在有數(shù)據(jù)庫主密鑰的數(shù)據(jù)庫中方可實現(xiàn)。

    (3)對稱密鑰

    對稱密鑰不能直接基于數(shù)據(jù)庫主密鑰創(chuàng)建,可以基于密碼、非對稱密鑰、對稱密鑰、證書等。

    創(chuàng)建名為Sym_1基于AES_256算法的對稱密鑰,使用密碼“321”保護私鑰,可以在無數(shù)據(jù)庫主密鑰的數(shù)據(jù)庫中實現(xiàn),語句如下。

    創(chuàng)建名為Sym_2的對稱密鑰,使用證書Cer_1對該對稱密鑰進行加密,語句如下。

    創(chuàng)建后,可以在數(shù)據(jù)庫的“安全性”選項下查看創(chuàng)建成功的非對稱密鑰、證書和對稱密鑰,并可以執(zhí)行“刪除”等操作,如圖5所示。

    圖5 查看非對稱密鑰、證書和對稱密鑰

    3.3 列級加密(Column-level Encryption)

    SQL Server在2005版本引入了列加密的功能,可以利用證書,對稱密鑰和非對稱密鑰對需要保護的列進行加密,根據(jù)加密解密的方式不同,內置了4對函數(shù)用于加密解密[6],如表4所示。

    表4 列級加密解密函數(shù)

    列級加密和解密時首先需要將列數(shù)據(jù)類型轉換成VARBINARY類型,且需要將加密和解密的密鑰打開,打開Sym_2密鑰的命令如下。

    密鑰打開后,利用INSERT或UPDATE操作加密數(shù)據(jù),假定表student中的“密碼”列的數(shù)據(jù)類型為VARBINARY,加密語句如下。

    UPDATE student SET 密碼= EncryptByKey(Key_GUID(′abc′),′123′)where 1<>1

    INSERT student(密碼)values(EncryptByKey(KEY_GUID(′aa′),′123′))

    列被加密后,直接查詢查看不到數(shù)據(jù),必須解密后才可以看到實際內容;也無法直接錄入數(shù)據(jù)到該列。

    4 使用觸發(fā)器對象來鞏固安全性

    觸發(fā)器是SQL Server數(shù)據(jù)庫中的一類特殊的數(shù)據(jù)庫對象,當用戶執(zhí)行某項操作時會觸發(fā)某些操作,觸發(fā)器內容用戶可以自己定義。

    SQL Server中的觸發(fā)器分為數(shù)據(jù)操縱(DML)觸發(fā)器和數(shù)據(jù)定義(DDL)觸發(fā)器兩類。INSERT、UPDATE、DELETE關鍵字可定義DML觸發(fā)器,CREATE、ALTER、DROP關鍵字可定義DDL觸發(fā)器。

    使用觸發(fā)器保護數(shù)據(jù)屬于鞏固性質的,可以屏蔽數(shù)據(jù)庫中的某些操作,讓非法用戶的操作不能被正確執(zhí)行。

    4.1 DML觸發(fā)器保護數(shù)據(jù)安全

    DML觸發(fā)器根據(jù)功能的不同,分為AFTER和INSTEAD OF兩種類型[7]。AFTER型先執(zhí)行INSERT、UPDATE、DELETE語句,然后再執(zhí)行觸發(fā)器語句;INSTEAD OF觸發(fā)器也叫做替代觸發(fā)器,如果INSERT、UPDATE、DELETE語句定義了INSTEAD OF觸發(fā)器,當執(zhí)行INSERT、UPDATE、DELETE語句時,真正被執(zhí)行的是觸發(fā)器語句,而非執(zhí)行增、改、刪。這類觸發(fā)器在保護數(shù)據(jù)表方面有一定的作用。

    用AFTER型觸發(fā)器保護數(shù)據(jù)的常用方法是在觸發(fā)器語句中定義事務回滾,以阻止語句被真正執(zhí)行;INSTEAD OF型觸發(fā)器可以將表記錄的增加、修改、刪除操作引向觸發(fā)器語句,阻止操作被真正執(zhí)行。由此可見,DML觸發(fā)器保護數(shù)據(jù)限制多、功能單一,只能作為補充。創(chuàng)建觸發(fā)器的命令格式如下。

    CREATE TRIGGER觸發(fā)器名稱

    ON {表|視圖}{FOR|AFTER|INSTEAD OF}{[INSERT][,][UPDATE][,][DELETE]}

    AS

    觸發(fā)器語句

    FOR與AFTER關鍵字定義的觸發(fā)器執(zhí)行方式相同。下列代碼所創(chuàng)建觸發(fā)器的功能可防止student表中的記錄被刪除。

    CREATE TRIGGER tr_student_delete ON student FOR DELETE

    AS

    ROLLBACK TRANSACTION--事務回滾

    4.2 DDL觸發(fā)器保護數(shù)據(jù)安全

    DDL觸發(fā)器只有AFTER類型,沒有INSTEAD OF型,創(chuàng)建DDL觸發(fā)器的語句格式如下。

    CREATE TRIGGER觸發(fā)器名ON{All Server|DATABASE}{FOR|AFTER}{DDL觸發(fā)語句}

    AS

    觸發(fā)器語句

    說明:ON關鍵字后若是DATABASE,表示數(shù)據(jù)庫級觸發(fā)器,即將觸發(fā)器作用到當前數(shù)據(jù)庫,該數(shù)據(jù)庫執(zhí)行DDL觸發(fā)語句時將觸發(fā)該觸發(fā)器;若為ALL SERVER,表示服務器級觸發(fā)器,即將觸發(fā)器作用到當前服務器上,因此當服務器上任何一個數(shù)據(jù)庫的DDL出發(fā)語句都能激活該觸發(fā)器。常用的DDL觸發(fā)語句見表5所示。

    下列觸發(fā)器TR_DDL_1的功能可阻止在當前數(shù)據(jù)庫中刪除數(shù)據(jù)表和修改數(shù)據(jù)表。

    CREATE TRIGGER TR_DDL_1ON DATABASE FOR DROP_TABLE,ALTER_TABLE

    AS

    ROLLBACK TRANSACTION

    下列觸發(fā)器TR_DDL_2的功能可阻止在當前服務器實例中創(chuàng)建數(shù)據(jù)表和修改數(shù)據(jù)表。

    CREATE TRIGGER TR_DDL_2ON ALL SERVER FOR CREATE_TABLE,ALTER_TABLE

    AS

    ROLLBACK TRANSACTION

    表5 常用的DDL觸發(fā)語句

    5 總結

    數(shù)據(jù)庫設計者和使用者要將保護數(shù)據(jù)的安全性放在第一位,在設計和配置數(shù)據(jù)庫時,應采用各種方式合理的保護數(shù)據(jù)庫,既要合理的防止合法用戶的誤操作,更要有效的防止非法用戶的惡意竊取。

    [1] 吳溥峰,張玉清.數(shù)據(jù)庫安全綜述[J].計算機工程,2006,32(12):85-88.

    [2] 王鳳玲.SQL數(shù)據(jù)庫安全性研究[J].電子技術,2012,39(6):19-20.

    [3] 何斌穎,劉榮.Oracel和SQL Server數(shù)據(jù)庫安全基線審查[J].云南大學學報(自然科學版),2013,35(S2):63-68.

    [4] 李光師,孟祥茹.Oracle中矢量數(shù)據(jù)安全保護方法[J].計算機工程,2012,38(10):102-104.

    [5] 郝文寧,趙恩來,劉玉棟,黃亞,劉軍濤.異構數(shù)據(jù)庫加解密系統(tǒng)的關鍵技術研究與實現(xiàn)[J].計算機應用,2010,30(9):2339-2343.

    [6] Erez Shmueli,Ronen Vaisenberg,Ehud Gudes,Yuval Elovici.Implementing a database encryption solution,design and implementation issues[J].Computers &Security,2014,44(3):33-50.

    [7] Wai Yin Mok,Charles F.Hickman,Christopher D.Allport.Implementing Business Processes:A Database Trigger Approach[J].IGI Global Journal,2013,3(2):671-687.

    猜你喜歡
    觸發(fā)器語句密鑰
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    重點:語句銜接
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    主從JK觸發(fā)器邏輯功能分析
    電子世界(2017年22期)2017-12-02 03:03:45
    精彩語句
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    使用觸發(fā)器,強化安全性
    如何搞定語句銜接題
    語文知識(2014年4期)2014-02-28 21:59:52
    對觸發(fā)器邏輯功能轉換的分析
    国产av在哪里看| 久久久久久久久久久丰满| 国产真实伦视频高清在线观看| 变态另类成人亚洲欧美熟女| 青春草视频在线免费观看| 国产在视频线在精品| 午夜精品国产一区二区电影 | 变态另类成人亚洲欧美熟女| 三级经典国产精品| 亚洲国产精品合色在线| 一个人看视频在线观看www免费| 午夜免费男女啪啪视频观看 | 床上黄色一级片| 我要看日韩黄色一级片| 一级毛片电影观看 | 精品久久久久久成人av| 免费看av在线观看网站| 亚洲一区高清亚洲精品| 国产69精品久久久久777片| 亚洲va在线va天堂va国产| 男女视频在线观看网站免费| 午夜亚洲福利在线播放| 日本a在线网址| a级毛片a级免费在线| 亚洲熟妇中文字幕五十中出| 久久亚洲精品不卡| 亚洲av免费在线观看| 久久精品综合一区二区三区| 国产精品女同一区二区软件| 在线观看午夜福利视频| 毛片女人毛片| 成人无遮挡网站| 97热精品久久久久久| 亚洲国产精品成人久久小说 | 日韩高清综合在线| 久久天躁狠狠躁夜夜2o2o| 天天躁日日操中文字幕| av卡一久久| 亚洲最大成人手机在线| 国产淫片久久久久久久久| 日日干狠狠操夜夜爽| 国产男人的电影天堂91| 亚洲综合色惰| 亚洲精品日韩av片在线观看| 免费看a级黄色片| 内射极品少妇av片p| 国产91av在线免费观看| 麻豆成人午夜福利视频| 日韩 亚洲 欧美在线| 波多野结衣巨乳人妻| av女优亚洲男人天堂| 夜夜爽天天搞| 国产一区二区亚洲精品在线观看| 亚洲激情五月婷婷啪啪| 亚洲欧美成人精品一区二区| 国产日本99.免费观看| 亚洲四区av| 一a级毛片在线观看| 婷婷精品国产亚洲av在线| 亚洲自拍偷在线| 日韩欧美一区二区三区在线观看| 亚洲欧美日韩无卡精品| 最好的美女福利视频网| 91av网一区二区| 国产精品一及| 九九热线精品视视频播放| 91久久精品国产一区二区成人| 99在线人妻在线中文字幕| 99九九线精品视频在线观看视频| 久久综合国产亚洲精品| 国产高清有码在线观看视频| 六月丁香七月| 最近在线观看免费完整版| 午夜福利在线观看吧| 欧美一区二区国产精品久久精品| av中文乱码字幕在线| 日韩欧美 国产精品| 变态另类成人亚洲欧美熟女| 永久网站在线| 欧美不卡视频在线免费观看| 日本黄大片高清| 此物有八面人人有两片| 自拍偷自拍亚洲精品老妇| 久久久久国产网址| 91在线观看av| 黄色日韩在线| 日韩欧美在线乱码| 老女人水多毛片| 午夜免费激情av| 欧美日韩乱码在线| 高清日韩中文字幕在线| 成年女人看的毛片在线观看| 亚洲欧美成人精品一区二区| 国产 一区 欧美 日韩| 日韩 亚洲 欧美在线| 热99在线观看视频| 村上凉子中文字幕在线| 日韩欧美 国产精品| 亚洲中文字幕日韩| 伦精品一区二区三区| 人妻丰满熟妇av一区二区三区| 老司机福利观看| 国产欧美日韩一区二区精品| 性插视频无遮挡在线免费观看| 成人漫画全彩无遮挡| 国产男人的电影天堂91| 国产私拍福利视频在线观看| 亚洲真实伦在线观看| 一区二区三区高清视频在线| 精品一区二区三区人妻视频| 在线a可以看的网站| 亚洲成av人片在线播放无| 国产探花在线观看一区二区| 国产精品一区二区免费欧美| 色av中文字幕| 乱系列少妇在线播放| 日本欧美国产在线视频| 男人的好看免费观看在线视频| 少妇裸体淫交视频免费看高清| 欧美性猛交黑人性爽| 国产精品,欧美在线| 亚洲国产精品sss在线观看| 久久久午夜欧美精品| 日韩一本色道免费dvd| 午夜福利高清视频| 看十八女毛片水多多多| 天天一区二区日本电影三级| 欧美高清成人免费视频www| 久久久久久久久中文| 欧美高清成人免费视频www| 午夜视频国产福利| 真实男女啪啪啪动态图| 亚洲国产精品久久男人天堂| 中文在线观看免费www的网站| 成人精品一区二区免费| 大又大粗又爽又黄少妇毛片口| 国产精品永久免费网站| 别揉我奶头 嗯啊视频| 精品午夜福利视频在线观看一区| 国产69精品久久久久777片| 99热这里只有精品一区| 精品无人区乱码1区二区| 欧美色视频一区免费| 亚洲成a人片在线一区二区| 亚洲乱码一区二区免费版| 精品一区二区三区av网在线观看| av女优亚洲男人天堂| 床上黄色一级片| 午夜福利在线观看免费完整高清在 | 久久久国产成人免费| 91在线精品国自产拍蜜月| 嫩草影院新地址| av在线播放精品| 久久综合国产亚洲精品| 噜噜噜噜噜久久久久久91| 中国国产av一级| 亚洲熟妇熟女久久| 99在线人妻在线中文字幕| 免费高清视频大片| 精品免费久久久久久久清纯| 国产黄色小视频在线观看| av在线播放精品| 日韩av在线大香蕉| 少妇猛男粗大的猛烈进出视频 | 久久草成人影院| 国产69精品久久久久777片| 在线看三级毛片| 晚上一个人看的免费电影| 晚上一个人看的免费电影| 麻豆乱淫一区二区| 中文字幕精品亚洲无线码一区| 在线免费观看不下载黄p国产| 在线看三级毛片| 免费人成视频x8x8入口观看| 欧美一区二区国产精品久久精品| 九九久久精品国产亚洲av麻豆| 亚洲欧美成人综合另类久久久 | 久久久久九九精品影院| 美女内射精品一级片tv| 99久久精品国产国产毛片| 能在线免费观看的黄片| 在线观看午夜福利视频| 亚洲精品久久国产高清桃花| 久久午夜福利片| 一本久久中文字幕| 午夜爱爱视频在线播放| 久久久国产成人免费| 成人鲁丝片一二三区免费| 亚洲欧美精品综合久久99| 日本三级黄在线观看| 又黄又爽又刺激的免费视频.| 久久久精品大字幕| av在线老鸭窝| 可以在线观看毛片的网站| 成人欧美大片| 人人妻人人看人人澡| 久久久久免费精品人妻一区二区| 成人永久免费在线观看视频| 欧美绝顶高潮抽搐喷水| 亚洲国产精品合色在线| 国产高清不卡午夜福利| 三级国产精品欧美在线观看| 中文字幕av成人在线电影| 美女免费视频网站| 91麻豆精品激情在线观看国产| 国产精品免费一区二区三区在线| 久久人人爽人人爽人人片va| 欧美一区二区亚洲| 成人午夜高清在线视频| 18禁裸乳无遮挡免费网站照片| 久久午夜福利片| 亚洲最大成人手机在线| 国产单亲对白刺激| 久久久久久久久久久丰满| 亚洲av中文字字幕乱码综合| 免费av观看视频| 小说图片视频综合网站| ponron亚洲| 色在线成人网| 91麻豆精品激情在线观看国产| 久久久久久久午夜电影| 激情 狠狠 欧美| 色播亚洲综合网| 给我免费播放毛片高清在线观看| 99热6这里只有精品| 欧洲精品卡2卡3卡4卡5卡区| 国产欧美日韩精品一区二区| 麻豆一二三区av精品| 日韩精品中文字幕看吧| 99视频精品全部免费 在线| 免费在线观看影片大全网站| 国产一区二区在线观看日韩| 久久精品影院6| 欧美激情在线99| 97热精品久久久久久| 麻豆成人午夜福利视频| 成熟少妇高潮喷水视频| 欧美一级a爱片免费观看看| 熟妇人妻久久中文字幕3abv| 亚洲电影在线观看av| 亚洲av二区三区四区| 三级国产精品欧美在线观看| 欧美bdsm另类| 午夜影院日韩av| 久久99热这里只有精品18| 日韩欧美一区二区三区在线观看| 男女边吃奶边做爰视频| 91在线精品国自产拍蜜月| 免费搜索国产男女视频| 久久天躁狠狠躁夜夜2o2o| 如何舔出高潮| 最近在线观看免费完整版| 国产一区二区三区在线臀色熟女| 中文字幕av成人在线电影| 嫩草影院精品99| 97热精品久久久久久| 桃色一区二区三区在线观看| 中文字幕人妻熟人妻熟丝袜美| 国产成人一区二区在线| 国产男靠女视频免费网站| 菩萨蛮人人尽说江南好唐韦庄 | 春色校园在线视频观看| 美女被艹到高潮喷水动态| 国产女主播在线喷水免费视频网站 | www.色视频.com| 日韩av在线大香蕉| 精品久久久久久久久久久久久| 精品不卡国产一区二区三区| 色综合亚洲欧美另类图片| 成人午夜高清在线视频| 99热全是精品| 美女被艹到高潮喷水动态| 成人av一区二区三区在线看| 亚洲av成人av| 最近2019中文字幕mv第一页| 亚洲无线观看免费| 成人三级黄色视频| 九九热线精品视视频播放| 在线看三级毛片| 两性午夜刺激爽爽歪歪视频在线观看| 少妇人妻一区二区三区视频| 亚洲精品国产av成人精品 | АⅤ资源中文在线天堂| 干丝袜人妻中文字幕| 观看免费一级毛片| av.在线天堂| 欧美性感艳星| 九九爱精品视频在线观看| 国产老妇女一区| 搡老岳熟女国产| 少妇的逼好多水| 久久久久久久久久黄片| 一边摸一边抽搐一进一小说| 在线免费观看不下载黄p国产| 国产aⅴ精品一区二区三区波| 看黄色毛片网站| 日本成人三级电影网站| 亚洲一级一片aⅴ在线观看| 亚洲婷婷狠狠爱综合网| 热99re8久久精品国产| 精品久久久久久久久久久久久| 成人永久免费在线观看视频| 免费观看在线日韩| 看非洲黑人一级黄片| 日本黄大片高清| 99久国产av精品国产电影| 麻豆成人午夜福利视频| 日本黄色片子视频| 国产91av在线免费观看| 日本一本二区三区精品| 赤兔流量卡办理| 亚洲激情五月婷婷啪啪| 免费电影在线观看免费观看| 嫩草影院精品99| 亚洲精品国产av成人精品 | 三级毛片av免费| 精品久久久久久成人av| 国产激情偷乱视频一区二区| 色5月婷婷丁香| 中文亚洲av片在线观看爽| 人人妻人人澡人人爽人人夜夜 | 欧美国产日韩亚洲一区| 热99re8久久精品国产| 国产精品永久免费网站| 久久久久久久久久久丰满| 麻豆一二三区av精品| 亚洲色图av天堂| 国产视频一区二区在线看| 自拍偷自拍亚洲精品老妇| 草草在线视频免费看| 国产精品爽爽va在线观看网站| 最近手机中文字幕大全| 色av中文字幕| 国产欧美日韩精品一区二区| 亚洲在线自拍视频| 久久人妻av系列| 狂野欧美白嫩少妇大欣赏| 午夜免费激情av| 亚洲高清免费不卡视频| 狂野欧美激情性xxxx在线观看| 国产不卡一卡二| 亚洲欧美精品自产自拍| 中文字幕精品亚洲无线码一区| 久久久久九九精品影院| 一边摸一边抽搐一进一小说| 亚洲精品国产成人久久av| 3wmmmm亚洲av在线观看| 精华霜和精华液先用哪个| 九九久久精品国产亚洲av麻豆| 男女边吃奶边做爰视频| 99九九线精品视频在线观看视频| 国模一区二区三区四区视频| 人妻少妇偷人精品九色| 欧美成人免费av一区二区三区| 熟女人妻精品中文字幕| 欧美国产日韩亚洲一区| 18+在线观看网站| 三级男女做爰猛烈吃奶摸视频| 一区二区三区高清视频在线| 最新中文字幕久久久久| 黑人高潮一二区| 一个人观看的视频www高清免费观看| 最近2019中文字幕mv第一页| 老师上课跳d突然被开到最大视频| 人妻丰满熟妇av一区二区三区| 精品久久久噜噜| 久久亚洲国产成人精品v| 免费av不卡在线播放| 久久热精品热| 免费电影在线观看免费观看| 亚洲国产精品成人综合色| 干丝袜人妻中文字幕| 波多野结衣巨乳人妻| 午夜福利在线观看免费完整高清在 | 久久精品91蜜桃| 熟女电影av网| 一区福利在线观看| 69人妻影院| 国产真实乱freesex| 99热这里只有精品一区| 日韩成人伦理影院| 亚洲精品亚洲一区二区| 高清日韩中文字幕在线| 观看美女的网站| 一进一出抽搐动态| 国产aⅴ精品一区二区三区波| 亚洲国产精品合色在线| 久久人人精品亚洲av| 精品久久国产蜜桃| 美女内射精品一级片tv| 精品99又大又爽又粗少妇毛片| 国产免费男女视频| 国产免费一级a男人的天堂| 男人舔女人下体高潮全视频| 久久久久久久午夜电影| 99久国产av精品国产电影| 欧美极品一区二区三区四区| 在线播放无遮挡| 我的老师免费观看完整版| 99热网站在线观看| av在线播放精品| 久久久国产成人精品二区| 国产探花在线观看一区二区| 日本-黄色视频高清免费观看| 久久99热这里只有精品18| 亚洲aⅴ乱码一区二区在线播放| 精品无人区乱码1区二区| 99热全是精品| 久久久久久久亚洲中文字幕| 91精品国产九色| 精品国内亚洲2022精品成人| 日本-黄色视频高清免费观看| av免费在线看不卡| 91久久精品国产一区二区三区| 麻豆国产av国片精品| 欧美一级a爱片免费观看看| 日本-黄色视频高清免费观看| 国产高清激情床上av| 最近中文字幕高清免费大全6| 免费在线观看成人毛片| 精品国内亚洲2022精品成人| 亚洲一区二区三区色噜噜| 国产精品久久久久久精品电影| 日韩欧美免费精品| 美女高潮的动态| 午夜日韩欧美国产| 国产精品久久久久久亚洲av鲁大| 日本精品一区二区三区蜜桃| 国产精品三级大全| 日本欧美国产在线视频| 成人欧美大片| 欧美最新免费一区二区三区| 91av网一区二区| 18禁在线播放成人免费| 国产精品一区www在线观看| 亚洲在线自拍视频| 国产视频一区二区在线看| 日本黄色视频三级网站网址| 男人舔女人下体高潮全视频| 国产精品一区二区三区四区久久| 特级一级黄色大片| 一区二区三区免费毛片| 免费黄网站久久成人精品| 日韩精品中文字幕看吧| 成人三级黄色视频| 欧美性猛交╳xxx乱大交人| 美女 人体艺术 gogo| 国产大屁股一区二区在线视频| 亚洲国产精品合色在线| 日韩欧美精品v在线| 校园人妻丝袜中文字幕| 国产精品伦人一区二区| 亚洲精品一卡2卡三卡4卡5卡| 日韩人妻高清精品专区| 久久午夜福利片| 国产综合懂色| 成人特级黄色片久久久久久久| 亚洲av.av天堂| 日本一二三区视频观看| 别揉我奶头 嗯啊视频| 国产精品国产高清国产av| 一区福利在线观看| 亚洲高清免费不卡视频| 日本三级黄在线观看| 亚洲欧美成人精品一区二区| 两个人的视频大全免费| 久久中文看片网| 久久天躁狠狠躁夜夜2o2o| 久久久久久久久久久丰满| 人妻夜夜爽99麻豆av| 国产成人福利小说| 久久人人爽人人片av| 久久久久免费精品人妻一区二区| 日本与韩国留学比较| 日日干狠狠操夜夜爽| 99久国产av精品| 成人高潮视频无遮挡免费网站| 亚洲精品一区av在线观看| 久久综合国产亚洲精品| 亚洲精品456在线播放app| 亚洲精华国产精华液的使用体验 | 在线免费观看的www视频| 99热网站在线观看| 日本免费a在线| 性色avwww在线观看| 晚上一个人看的免费电影| 亚洲欧美日韩高清在线视频| 麻豆av噜噜一区二区三区| 啦啦啦啦在线视频资源| 一本精品99久久精品77| 在线播放无遮挡| 精品福利观看| 国产精品1区2区在线观看.| 男女啪啪激烈高潮av片| 久久久久久久久大av| 亚洲av美国av| 亚洲18禁久久av| 91在线精品国自产拍蜜月| 欧美色视频一区免费| 亚洲第一电影网av| av在线亚洲专区| 男女下面进入的视频免费午夜| 欧美xxxx黑人xx丫x性爽| 淫妇啪啪啪对白视频| 国产精品一区二区性色av| 国产精品日韩av在线免费观看| 亚洲人与动物交配视频| 亚洲无线观看免费| 午夜a级毛片| 国产亚洲精品久久久com| 国产激情偷乱视频一区二区| 大型黄色视频在线免费观看| 狠狠狠狠99中文字幕| 久久久久精品国产欧美久久久| 三级国产精品欧美在线观看| 黄色视频,在线免费观看| 亚洲欧美精品综合久久99| av在线亚洲专区| 久久这里只有精品中国| 中出人妻视频一区二区| 国产精品亚洲一级av第二区| 丰满人妻一区二区三区视频av| 美女内射精品一级片tv| 久久精品国产亚洲av天美| 午夜福利在线观看免费完整高清在 | 少妇的逼好多水| 99热这里只有精品一区| 少妇高潮的动态图| 日韩制服骚丝袜av| 亚洲美女搞黄在线观看 | 国产成人福利小说| 久久精品夜色国产| 伦精品一区二区三区| 色综合亚洲欧美另类图片| 国产麻豆成人av免费视频| 亚洲欧美日韩东京热| 热99在线观看视频| 久久久久九九精品影院| 天堂av国产一区二区熟女人妻| 午夜福利18| 国产精品久久视频播放| 成人美女网站在线观看视频| 亚洲精品日韩在线中文字幕 | 国产黄片美女视频| 高清日韩中文字幕在线| 久久精品夜色国产| 又黄又爽又免费观看的视频| 丰满人妻一区二区三区视频av| 国产美女午夜福利| 国产精品一区二区三区四区免费观看 | 久久亚洲国产成人精品v| 亚洲一级一片aⅴ在线观看| 国产69精品久久久久777片| 色哟哟哟哟哟哟| 欧美日韩精品成人综合77777| 麻豆乱淫一区二区| 国产av麻豆久久久久久久| 色5月婷婷丁香| 亚洲自拍偷在线| 超碰av人人做人人爽久久| 天堂影院成人在线观看| 日韩一本色道免费dvd| 国产一区二区激情短视频| 亚洲av成人精品一区久久| 人人妻,人人澡人人爽秒播| 狂野欧美激情性xxxx在线观看| 国产麻豆成人av免费视频| 国语自产精品视频在线第100页| 人妻夜夜爽99麻豆av| 美女大奶头视频| 久久精品国产99精品国产亚洲性色| 熟女电影av网| 国产男人的电影天堂91| 亚洲七黄色美女视频| 91狼人影院| 国产精品一及| 中出人妻视频一区二区| 国产女主播在线喷水免费视频网站 | 日本色播在线视频| 麻豆国产av国片精品| 亚洲av五月六月丁香网| 村上凉子中文字幕在线| 日韩高清综合在线| 人妻制服诱惑在线中文字幕| 国产一区二区激情短视频| 99久久成人亚洲精品观看| 插逼视频在线观看| 毛片女人毛片| 黄色配什么色好看| or卡值多少钱| 免费观看精品视频网站| 午夜影院日韩av| 美女cb高潮喷水在线观看| 日韩精品中文字幕看吧| a级毛片免费高清观看在线播放| 久久久久精品国产欧美久久久| 成人三级黄色视频| 色播亚洲综合网| 国产aⅴ精品一区二区三区波| 国产真实伦视频高清在线观看| 在现免费观看毛片| 黄色配什么色好看| 一级毛片电影观看 | 九色成人免费人妻av| 别揉我奶头 嗯啊视频| 国产女主播在线喷水免费视频网站 | 成人漫画全彩无遮挡| 熟女人妻精品中文字幕| 两性午夜刺激爽爽歪歪视频在线观看| 国产国拍精品亚洲av在线观看| 内地一区二区视频在线| av天堂在线播放| 一本一本综合久久| 国产精品亚洲一级av第二区| 日韩欧美免费精品|