• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于多安全機(jī)制的 Linux 應(yīng)用沙箱的設(shè)計(jì)與實(shí)現(xiàn)

    2014-11-23 06:39:12涂碧波馮圣中
    集成技術(shù) 2014年4期
    關(guān)鍵詞:沙箱權(quán)能進(jìn)程

    李 晨 涂碧波 孟 丹 馮圣中

    1(中國科學(xué)院深圳先進(jìn)技術(shù)研究院 深圳 518055)

    2(中國科學(xué)院信息工程研究所 北京 100093)

    1 引 言

    眾所周知,大多數(shù)病毒會(huì)利用應(yīng)用程序這條路徑進(jìn)行傳播。用戶在使用計(jì)算機(jī)時(shí),對(duì)一些應(yīng)用程序的非法操作往往會(huì)導(dǎo)致嚴(yán)重的安全問題,給用戶帶來極大的困擾。例如用戶使用的應(yīng)用程序需要訪問網(wǎng)絡(luò)時(shí),有可能會(huì)從不安全的站點(diǎn)下載惡意程序,執(zhí)行一些非法操作,如盜取用戶的敏感信息,干擾用戶的日常工作、數(shù)據(jù)安全和個(gè)人隱私等[1]。一種有效的保護(hù)計(jì)算機(jī)安全的方法就是為應(yīng)用程序提供一個(gè)隔離的運(yùn)行空間,而這可以由沙箱來提供[2-4]。本文基于多種資源隔離和安全機(jī)制設(shè)計(jì)并實(shí)現(xiàn)了一種應(yīng)用在 Linux 操作系統(tǒng)上的沙箱。相對(duì)于現(xiàn)有的沙箱技術(shù)而言,該沙箱簡(jiǎn)化了實(shí)現(xiàn)機(jī)制,且提供了更高的安全性和隔離性。

    2 沙箱的設(shè)計(jì)與實(shí)現(xiàn)

    2.1 現(xiàn)有沙箱技術(shù)分析

    現(xiàn)有的沙箱技術(shù)有很多種,如 FreeBSD Jails是 FreeBSD 平臺(tái)上一種基于容器的虛擬化技術(shù),它擴(kuò)展了傳統(tǒng)的 Chroot 機(jī)制,為進(jìn)程提供了一個(gè)具有獨(dú)立的文件系統(tǒng)、進(jìn)程和網(wǎng)絡(luò)空間的環(huán)境。當(dāng)進(jìn)程調(diào)用了 jail 系統(tǒng)調(diào)用后,它就被限定在這個(gè) jail 內(nèi),且不能脫離。該機(jī)制的缺點(diǎn)是不能夠隔離物理資源,且不具備安全機(jī)制。Seccomp 是Linux-2.6.23 版本之后支持的一種沙箱機(jī)制,該機(jī)制為進(jìn)程提供了一種“安全”模式。在這種模式下,只允許沙箱內(nèi)的進(jìn)程使用指定的 4 種系統(tǒng)調(diào)用:exit()、sigreturn()、read()和 write()[5],否則進(jìn)程將會(huì)被終止,但該機(jī)制的實(shí)現(xiàn)需要修改內(nèi)核及應(yīng)用程序,且只支持“純計(jì)算型”代碼的應(yīng)用程序,安全機(jī)制單一。BufferZone 是通過在用戶電腦上指定的目錄中創(chuàng)建一個(gè)虛擬區(qū)域,當(dāng)該沙箱在運(yùn)行程序時(shí),程序下載的所有文件都將存儲(chǔ)在這個(gè)虛擬區(qū)中,進(jìn)而使它們與操作系統(tǒng)的其他部分隔離開來,因此惡意軟件只能對(duì)虛擬區(qū)造成影響。但這種機(jī)制的開銷大,且虛擬機(jī)本身存在很多安全問題。DefenseWall 將運(yùn)行程序分為兩類:系統(tǒng)自帶的文件程序作為可信任程序,而第三方軟件程序作為非信任程序。它還可隨時(shí)對(duì)非信任程序進(jìn)行跟蹤監(jiān)聽。雖然該機(jī)制內(nèi)置一些策略和規(guī)則來限制不可信程序的運(yùn)行,但它不具備網(wǎng)絡(luò)過濾的功能,且不能實(shí)現(xiàn)資源隔離。SELinux 是一種強(qiáng)制訪問控制機(jī)制,它首先給系統(tǒng)的主體和客體打上不同的安全標(biāo)記,然后通過定制訪問控制規(guī)則來限制主體對(duì)客體的訪問,但這種機(jī)制的配置比較復(fù)雜,易用性較差。表 1 為一部分典型的沙箱的特性對(duì)比。

    綜上所述,現(xiàn)有的沙箱中有一部分需要修改內(nèi)核和應(yīng)用程序本身,易用性差,且使用的隔離和安全策略有限,不能夠很好地防范各種惡意攻擊[6,7]。

    本文設(shè)計(jì)的沙箱可以為不可信應(yīng)用程序提供一個(gè)系統(tǒng)資源、物理資源和文件系統(tǒng)隔離的運(yùn)行環(huán)境,同時(shí)還添加了強(qiáng)制訪問控制策略、權(quán)能限制和內(nèi)存保護(hù)功能,在防范應(yīng)用程序漏洞攻擊的同時(shí)還可以防止部分系統(tǒng)漏洞攻擊,而且無需修改內(nèi)核及應(yīng)用程序本身。與已有的沙箱對(duì)比,本文設(shè)計(jì)的沙箱提高了系統(tǒng)的隔離性和安全性,且對(duì)性能造成的影響在可控的范圍之內(nèi)。

    2.2 沙箱的設(shè)計(jì)目標(biāo)

    為了保證沙箱的隔離性和安全性,本文為沙箱提出了以下兩個(gè)設(shè)計(jì)目標(biāo):

    (1)實(shí)現(xiàn)資源隔離

    ① 沙箱擁有自己獨(dú)立的文件系統(tǒng);

    ② 實(shí)現(xiàn)沙箱間及沙箱與主機(jī)間的系統(tǒng)資源和物理資源隔離。

    (2)實(shí)現(xiàn)多種安全機(jī)制

    ① 使用強(qiáng)制訪問控制策略實(shí)現(xiàn)主機(jī)的關(guān)鍵文件和目錄不受沙箱影響;

    表1 典型沙箱技術(shù)對(duì)比Table 1 . Typical sandbox technology contrast

    ② 限制沙箱可以使用的權(quán)能(Capabilities);

    ③ 為沙箱添加內(nèi)存保護(hù)安全策略。

    2.3 沙箱的實(shí)現(xiàn)

    2.3.1 資源隔離

    首先,利用命名空間(Namespace)機(jī)制實(shí)現(xiàn)沙箱內(nèi)系統(tǒng)資源的隔離。所有的系統(tǒng)資源都默認(rèn)為全局管理,Linux 系統(tǒng)提供了 PID、IPC 和Internet 等多個(gè) Namespace,而且每個(gè) Namespace的資源相對(duì)于其他的 Namespace 均為透明。我們?yōu)槊總€(gè)沙箱建立一個(gè)獨(dú)立的 Namespace,這樣網(wǎng)絡(luò)、PID 和 IPC 等資源就屬于特定的Namespace。這種機(jī)制的實(shí)現(xiàn)依靠在啟動(dòng)沙箱進(jìn)程后調(diào)用 clone()系統(tǒng)調(diào)用時(shí),指定相應(yīng)的flags,flags 標(biāo)識(shí)的是我們要為沙箱建立的新Namespace 類型。我們將 PID Namespace 和 IPC Namespace 一起使用可以使沙箱中的進(jìn)程彼此不可見、不可通信,實(shí)現(xiàn)了進(jìn)程間的隔離;掛載Namespace 和網(wǎng)絡(luò) Namespace 一起使用可以為沙箱虛擬出一個(gè)具有獨(dú)立主機(jī)名和網(wǎng)絡(luò)空間的環(huán)境,對(duì)于應(yīng)用程序而言,沙箱就像網(wǎng)絡(luò)上一臺(tái)獨(dú)立的主機(jī)一樣。

    其次,隔離沙箱可以使用的物理資源。沙箱利用控制組(Control Groups,Cgroups)子系統(tǒng)來實(shí)現(xiàn)這一功能。Cgroups 是一種可以隔離、限制和記錄進(jìn)程組所使用的物理資源(如 CPU、memory 和 IO 等)的機(jī)制。例如,內(nèi)存子系統(tǒng)用來限制進(jìn)程組可以使用的內(nèi)存上限,一旦進(jìn)程組使用的內(nèi)存達(dá)到了限額以后還繼續(xù)申請(qǐng)內(nèi)存,系統(tǒng)就會(huì)終止該進(jìn)程并報(bào)錯(cuò)。我們將沙箱中的進(jìn)程作為一個(gè)進(jìn)程組來進(jìn)行管理,這樣就可以避免沙箱中的惡意程序想要霸占某些物理資源的行為。

    此外,我們還為沙箱定制了一個(gè)完全獨(dú)立的文件系統(tǒng),如圖 1 所示。

    圖1 沙箱的獨(dú)立文件系統(tǒng)Fig. 1. Rootfs of Sandbox

    該文件系統(tǒng)相當(dāng)于主機(jī)文件系統(tǒng)的一個(gè)簡(jiǎn)化副本,其中包含了應(yīng)用程序本身以及它執(zhí)行時(shí)需要的配置文件、動(dòng)態(tài)鏈接庫和特殊設(shè)備等,沙箱中的進(jìn)程只能在這個(gè)文件系統(tǒng)中進(jìn)行操作。在沙箱的文件系統(tǒng)中,主機(jī)系統(tǒng)中默認(rèn)禁止訪問的敏感目錄文件只是一個(gè)拷貝,所以無論惡意應(yīng)用程序在沙箱中做任何操作都不會(huì)對(duì)主機(jī)產(chǎn)生任何影響。該機(jī)制的實(shí)現(xiàn)利用了系統(tǒng)調(diào)用函數(shù) chdir(),在啟動(dòng)沙箱時(shí)調(diào)用該函數(shù),即可更改當(dāng)前進(jìn)程的工作目錄。

    2.3.2 安全策略

    除了以上提供的資源隔離策略,我們還為沙箱引入了一些安全策略。首先是強(qiáng)制訪問控制機(jī)制,強(qiáng)訪機(jī)制就是將系統(tǒng)中的進(jìn)程、文件等對(duì)象分為主體和客體兩種,并給主、客體添加相應(yīng)的標(biāo)簽,定制特定的強(qiáng)制訪問控制規(guī)則來限制主體對(duì)客體的操作[8]。我們使用簡(jiǎn)單的文本標(biāo)簽(如host)標(biāo)記主機(jī)上的關(guān)鍵文件和目錄,給沙箱的獨(dú)立文件系統(tǒng)以及沙箱進(jìn)程添加沙箱標(biāo)簽(可以用沙箱名作為標(biāo)簽,如 vs 1、vs 2),設(shè)置沙箱使用的訪問控制規(guī)則如表 2 所示。其中,第一列為主體標(biāo)簽,第二列為客體標(biāo)簽,第三列為主體可以對(duì)客體執(zhí)行的操作,沙箱對(duì)標(biāo)有 host 標(biāo)簽的對(duì)象不能做任何操作,沙箱互相之間也不能做任何操作,這樣就可以保證沙箱本身及沙箱中的惡意程序不會(huì)對(duì)主機(jī)的關(guān)鍵文件和目錄產(chǎn)生影響。

    表2 沙箱的強(qiáng)制訪問控制規(guī)則Table 2 . MAC rules of sandboc

    其次,對(duì)沙箱中的進(jìn)程進(jìn)行權(quán)能限制。Linux Kernel 自 2.1 版開始就有了權(quán)能的概念,Linux 支持權(quán)能的主要目的是細(xì)化根用戶的特權(quán),利用這一機(jī)制,我們可以根據(jù)實(shí)際的安全需要來控制沙箱擁有的權(quán)能范圍,從而防止攻擊者利用惡意應(yīng)用程序趁機(jī)獲取控制系統(tǒng)的特權(quán),對(duì)系統(tǒng)安全造成威脅。該機(jī)制的實(shí)現(xiàn)是通過在沙箱中啟動(dòng)進(jìn)程時(shí),先獲取進(jìn)程擁有的權(quán)能,然后使用 cap_clear_flag()函數(shù)來清除禁止該沙箱使用的權(quán)能。

    此外,為沙箱添加了地址隨機(jī)化、不可執(zhí)行頁保護(hù)等安全策略,這些安全策略可以防止由緩沖區(qū)溢出漏洞導(dǎo)致的攻擊行為。例如,如果攻擊程序熟悉進(jìn)程的地址空間,從而將程序的執(zhí)行流程跳轉(zhuǎn)到惡意代碼的位置,危害系統(tǒng)安全。而利用地址隨機(jī)化策略使程序地址隨機(jī)化,使得攻擊者無法將程序執(zhí)行流程跳轉(zhuǎn)到預(yù)期位置,從而阻止攻擊代碼執(zhí)行。這樣不僅可以對(duì)已知漏洞進(jìn)行防護(hù),還能對(duì)未知漏洞利用攻擊進(jìn)行防御。

    3 性能分析及測(cè)試

    3.1 安全性分析

    因?yàn)樯诚渚哂歇?dú)立的文件系統(tǒng),所以從沙箱中啟動(dòng)應(yīng)用程序后,在執(zhí)行過程中所做的操作,如下載的文件以及在網(wǎng)頁上安裝的軟件都被重定向到沙箱獨(dú)立的文件系統(tǒng)中,可以隨時(shí)刪除且不會(huì)對(duì)主機(jī)系統(tǒng)造成任何影響;此外,沙箱引入了Namespace 機(jī)制和 Cgroups 機(jī)制,實(shí)現(xiàn)了沙箱與系統(tǒng)間系統(tǒng)資源和物理資源的隔離;權(quán)能機(jī)制使應(yīng)用程序及沙箱都不可能進(jìn)行除了賦予給它們的權(quán)能之外的任何特權(quán)操作;強(qiáng)訪策略可以限制沙箱程序讀取或修改系統(tǒng)的關(guān)鍵文件和敏感數(shù)據(jù);地址隨機(jī)化和不可執(zhí)行頁保護(hù)策略防止了惡意代碼的緩沖區(qū)漏洞攻擊行為。如圖 2 所示為沙箱使用的各種機(jī)制及達(dá)到的隔離和安全效果。

    3.2 測(cè) 試

    測(cè)試環(huán)境:

    Intel(R)Core(TM)i5-3470 CPU 3.20 GHz

    Fedora 12 linux-2.6.36

    (1)安全性測(cè)試

    測(cè)試1:對(duì)存在安全漏洞的應(yīng)用程序直接執(zhí)行與在沙箱中執(zhí)行的結(jié)果進(jìn)行測(cè)試。根據(jù)Mozilla 官網(wǎng)安全公告,火狐瀏覽器(Firefox)的某一版本存在高危級(jí)別的漏洞 MFSA 2010-65。如果向 document.write()發(fā)送一個(gè)超長(zhǎng)字符串,可能會(huì)導(dǎo)致文字渲染程序出現(xiàn)混亂,堆棧內(nèi)存的一部分被串?dāng)?shù)據(jù)所覆寫。攻擊者可利用此漏洞導(dǎo)致用戶瀏覽器崩潰,并可能執(zhí)行任意代碼。

    測(cè)試過程如下:

    ① 向 document.write()發(fā)送超長(zhǎng)字符串;

    ② 打開 Debuggy,直接運(yùn)行 Firefox,在Debuggy 中多次查看 Call Stack 的內(nèi)容。

    Call Stack 被寫入為 41414141,也就意味著在進(jìn)行正常的瀏覽器操作之后,32 位指令寄存器(Extended Instruction Pointer,EIP)就會(huì)變?yōu)?1414141,這個(gè)地址是不可執(zhí)行的,返回地址被覆蓋,EIP 指向的一段惡意代碼(如盜取系統(tǒng)敏感數(shù)據(jù))就會(huì)立刻被執(zhí)行,導(dǎo)致火狐瀏覽器崩潰。圖 3 所示為系統(tǒng)打印的錯(cuò)誤信息。

    圖2 沙箱使用機(jī)制及達(dá)到的隔離和安全效果Fig. 2. Isolation and security with sandbox mechanisms

    但是,將火狐瀏覽器在沙箱中啟動(dòng),執(zhí)行上述操作之后,惡意代碼并不會(huì)被執(zhí)行,原因是我們?cè)谏诚渲胁捎昧硕褩5刂冯S機(jī)化技術(shù)。此外,即使火狐瀏覽器運(yùn)行時(shí)跳轉(zhuǎn)到惡意代碼的位置,這段代碼也只會(huì)在沙箱中運(yùn)行,它所破壞的僅僅是我們虛擬出來的一個(gè)系統(tǒng)副本,并不會(huì)對(duì)沙箱外的系統(tǒng)造成任何危害,因此,沙箱隔離了存在安全漏洞的應(yīng)用程序?qū)ο到y(tǒng)的危害。

    圖3 系統(tǒng)打印的錯(cuò)誤信息Fig. 3. Error information printed by the system

    測(cè)試 2:對(duì)惡意霸占資源的程序直接執(zhí)行與在沙箱中執(zhí)行的結(jié)果進(jìn)行測(cè)試。測(cè)試程序關(guān)鍵代碼如下:

    該程序處在 while 循環(huán)中,在程序執(zhí)行時(shí),會(huì)循環(huán)申請(qǐng)變量,不停地分配內(nèi)存,導(dǎo)致系統(tǒng)可用內(nèi)存的數(shù)量不斷減少。我們測(cè)試的結(jié)果在經(jīng)13.5 s 以后,1 G 的可用內(nèi)存幾乎完全被占用,導(dǎo)致其他應(yīng)用程序無法執(zhí)行。之后我們從沙箱中啟動(dòng)該程序,限制沙箱所能使用的內(nèi)存大小為 100 M。當(dāng)程序執(zhí)行時(shí),系統(tǒng)為該程序分配的內(nèi)存達(dá)到限制值以后,應(yīng)用程序被終止,而其他應(yīng)用程序仍可正常執(zhí)行。由此可見,沙箱防止了惡意程序?qū)τ谫Y源的惡意霸占,保護(hù)了系統(tǒng)的安全。

    (2)性能測(cè)試

    ① 應(yīng)用級(jí)性能測(cè)試

    以三種典型的桌面應(yīng)用程序 Firefox、Office和 Kaffeine 為例來分析該沙箱性能損耗。對(duì)比直接啟動(dòng)應(yīng)用程序和從沙箱中啟動(dòng)應(yīng)用程序的啟動(dòng)時(shí)間(以 s 為單位),結(jié)果如圖 4 所示。圖 4 顯示,在沙箱中啟動(dòng)應(yīng)用程序的時(shí)間比直接啟動(dòng)稍慢一些,但是屬于可接受的范圍。

    圖4 三種應(yīng)用程序直接運(yùn)行和在沙箱中運(yùn)行時(shí)間(s)對(duì)比Fig. 4. Time contrast of three apps running directly and in sandbox

    ② 系統(tǒng)級(jí)性能測(cè)試

    使用工具 Unixbench 對(duì)沙箱及主機(jī)進(jìn)行系統(tǒng)級(jí)的性能對(duì)比測(cè)試。Unixbench 是一個(gè)用于評(píng)價(jià)系統(tǒng)綜合性能的開源工具,能夠測(cè)試包括文檔讀寫、內(nèi)存操作、進(jìn)程創(chuàng)建銷毀開銷和網(wǎng)絡(luò)等性能開銷。正常運(yùn)行 Unixbench 的測(cè)試結(jié)果如圖 5 所示,而在沙箱中運(yùn)行 Unixbench 的測(cè)試結(jié)果如圖6 所示。經(jīng)對(duì)比發(fā)現(xiàn),在沙箱中運(yùn)行時(shí),系統(tǒng)的性能開銷增加了 2.88%,屬于可接受范圍。

    圖5 正常運(yùn)行時(shí)的測(cè)試結(jié)果Fig. 5. Test results of normal operation

    圖6 在沙箱中運(yùn)行時(shí)的測(cè)試結(jié)果Fig. 6. Test results in sandbox

    4 總 結(jié)

    該沙箱利用各種安全策略和隔離機(jī)制給不可信任的應(yīng)用程序提供一個(gè)安全隔離的運(yùn)行環(huán)境,配置簡(jiǎn)單并且無需修改內(nèi)核和應(yīng)用程序,具有很強(qiáng)的安全性和隔離性,是一種保護(hù) Linux系統(tǒng)安全的有效手段。但是,沙箱對(duì)系統(tǒng)的性能會(huì)產(chǎn)生一些影響,如何進(jìn)一步降低沙箱性能消耗還是一個(gè)亟待解決的問題,這將是我們下一步研究的重點(diǎn)。

    [1]程龍, 楊小虎. Linux 系統(tǒng)內(nèi)核的沙箱模塊實(shí)現(xiàn)[J]. 計(jì)算機(jī)應(yīng)用, 2004, 24(1): 79-81.

    [2]Acharya A, Raje M. MAPbox: using parameterized behavior classes to confine untrusted applications[C]// Proceedings of the 9th Conference on USENIX Security Symposium, 2000: 1.

    [3]Peterson DS, Bishop M, Pandey R. A flexible containment mechanism for executing untrusted code [C]// Proceedings of the 11th USENIX Security Symposium, 2002: 207-225.

    [4]Provos N. Improving host security with systemcall policies [C]// Proceedings of the 12th Conference on USENIX Security Symposium, 2003: 257-272.

    [5]Bernaschi M, Gabrielli E, Mancini LV. Operating system enhancements to prevent the misuse of system calls [C]// Proceedings of the 7th ACM Conference on Computer and Communications Security, 2000: 174-183.

    [6]王洋, 王欽. 沙盒安全技術(shù)的發(fā)展研究 [J]. 軟件導(dǎo)刊, 2009, 8(8): 152-153.

    [7]李時(shí)惠. 一種增強(qiáng)的基于威脅度的沙箱框架設(shè)計(jì)[J]. 計(jì)算機(jī)技術(shù)與自動(dòng)化, 2006, 25(3): 123-127.

    [8]張愛華, 林園. 一種基于安全標(biāo)簽的訪問控制模型的設(shè)計(jì)和實(shí)現(xiàn) [J]. 計(jì)算機(jī)應(yīng)用研究, 2007, 1:183-185.

    猜你喜歡
    沙箱權(quán)能進(jìn)程
    五指成拳 靶向發(fā)力 拓展股權(quán)權(quán)能 助力富民增收
    宅基地資格權(quán):原則遵循、性質(zhì)定位和權(quán)能闡述
    上海房地(2021年12期)2021-05-23 12:36:22
    債券市場(chǎng)對(duì)外開放的進(jìn)程與展望
    中國外匯(2019年20期)2019-11-25 09:54:58
    Removing a stone
    巧用沙箱檢測(cè)文件安全
    湖南農(nóng)業(yè)(2017年1期)2017-03-20 14:04:49
    農(nóng)地產(chǎn)權(quán)權(quán)能擴(kuò)展及管理措施完善研究
    基于函數(shù)注入的沙箱攔截識(shí)別方法
    社會(huì)進(jìn)程中的新聞學(xué)探尋
    我國高等教育改革進(jìn)程與反思
    韩国精品一区二区三区| 另类亚洲欧美激情| 国产男人的电影天堂91| 国产免费福利视频在线观看| 国产日韩欧美亚洲二区| 韩国精品一区二区三区| 国产又色又爽无遮挡免| 国产野战对白在线观看| 午夜激情av网站| 久久国产精品人妻蜜桃| 大码成人一级视频| 91国产中文字幕| 日本a在线网址| 亚洲第一av免费看| 欧美 亚洲 国产 日韩一| 啦啦啦在线免费观看视频4| 久久久久国产一级毛片高清牌| 别揉我奶头~嗯~啊~动态视频 | 日韩欧美一区视频在线观看| 赤兔流量卡办理| 考比视频在线观看| 欧美老熟妇乱子伦牲交| 自线自在国产av| 久久久国产欧美日韩av| 好男人电影高清在线观看| 嫩草影视91久久| 久久久久国产精品人妻一区二区| 可以免费在线观看a视频的电影网站| 亚洲欧美一区二区三区黑人| 欧美国产精品va在线观看不卡| 亚洲欧美成人综合另类久久久| 亚洲av男天堂| 成人手机av| 久久久国产精品麻豆| 99精国产麻豆久久婷婷| 久久国产精品大桥未久av| 亚洲人成电影观看| 久久这里只有精品19| e午夜精品久久久久久久| 狂野欧美激情性xxxx| www.熟女人妻精品国产| 黄片播放在线免费| 久久精品国产综合久久久| 一级黄色大片毛片| 日本五十路高清| av欧美777| 国产精品九九99| 丝袜美腿诱惑在线| 亚洲av国产av综合av卡| 亚洲一卡2卡3卡4卡5卡精品中文| 国产麻豆69| 黑人猛操日本美女一级片| 99久久综合免费| 在线 av 中文字幕| 国产欧美日韩一区二区三区在线| 啦啦啦啦在线视频资源| 91九色精品人成在线观看| 一本—道久久a久久精品蜜桃钙片| 高清黄色对白视频在线免费看| 99精国产麻豆久久婷婷| 新久久久久国产一级毛片| 国产亚洲av高清不卡| av国产久精品久网站免费入址| 国产精品久久久久成人av| 国产免费一区二区三区四区乱码| 一级毛片女人18水好多 | 国产亚洲欧美精品永久| 亚洲成国产人片在线观看| 操出白浆在线播放| 国产极品粉嫩免费观看在线| 最黄视频免费看| 国产成人av教育| 高清av免费在线| 男女高潮啪啪啪动态图| av国产精品久久久久影院| 亚洲中文日韩欧美视频| 一区二区三区乱码不卡18| 大片免费播放器 马上看| 亚洲国产欧美网| 另类精品久久| 免费在线观看影片大全网站 | 国产精品欧美亚洲77777| 亚洲欧美中文字幕日韩二区| 成人午夜精彩视频在线观看| 成年人黄色毛片网站| 久久影院123| 国产精品免费视频内射| 国产91精品成人一区二区三区 | 免费观看av网站的网址| 女人精品久久久久毛片| 中文乱码字字幕精品一区二区三区| 亚洲伊人色综图| 啦啦啦 在线观看视频| 精品福利永久在线观看| 亚洲欧洲日产国产| 久久精品久久久久久久性| 久久亚洲国产成人精品v| 日韩av不卡免费在线播放| www.精华液| 9热在线视频观看99| 欧美97在线视频| 人成视频在线观看免费观看| 国产视频首页在线观看| 欧美 亚洲 国产 日韩一| 少妇精品久久久久久久| 日本a在线网址| 大码成人一级视频| 一级黄片播放器| 亚洲人成网站在线观看播放| 日韩av在线免费看完整版不卡| 激情五月婷婷亚洲| 亚洲中文字幕日韩| 黄色视频不卡| 亚洲免费av在线视频| 一本大道久久a久久精品| 乱人伦中国视频| 成人亚洲欧美一区二区av| 少妇人妻久久综合中文| 亚洲国产欧美网| 欧美精品高潮呻吟av久久| 国产高清不卡午夜福利| 国产国语露脸激情在线看| 美女福利国产在线| 十八禁高潮呻吟视频| h视频一区二区三区| 电影成人av| 青春草亚洲视频在线观看| 亚洲欧美激情在线| 亚洲视频免费观看视频| 成人黄色视频免费在线看| 免费在线观看日本一区| 韩国精品一区二区三区| 最近最新中文字幕大全免费视频 | 免费看不卡的av| 精品久久久久久久毛片微露脸 | 久久久精品94久久精品| 欧美日韩亚洲高清精品| 黑丝袜美女国产一区| 在线av久久热| 曰老女人黄片| 1024香蕉在线观看| 亚洲欧美成人综合另类久久久| 一级毛片我不卡| 亚洲少妇的诱惑av| 人体艺术视频欧美日本| 亚洲综合色网址| 日本欧美国产在线视频| 久久久欧美国产精品| 嫁个100分男人电影在线观看 | 国产熟女欧美一区二区| 国产成人欧美在线观看 | 1024视频免费在线观看| 黑人欧美特级aaaaaa片| 自线自在国产av| 人体艺术视频欧美日本| svipshipincom国产片| 99热全是精品| 大陆偷拍与自拍| 国产97色在线日韩免费| 欧美日韩精品网址| 午夜福利一区二区在线看| 亚洲人成电影观看| 王馨瑶露胸无遮挡在线观看| 国产精品国产av在线观看| 免费人妻精品一区二区三区视频| 脱女人内裤的视频| 久久精品aⅴ一区二区三区四区| 汤姆久久久久久久影院中文字幕| 中文精品一卡2卡3卡4更新| 国产av国产精品国产| 亚洲欧美一区二区三区国产| 美女午夜性视频免费| 男女边摸边吃奶| 亚洲 欧美一区二区三区| 天天躁夜夜躁狠狠躁躁| 亚洲成色77777| 日本午夜av视频| 国产免费一区二区三区四区乱码| 午夜免费男女啪啪视频观看| 亚洲欧美成人综合另类久久久| 中文乱码字字幕精品一区二区三区| 亚洲,欧美精品.| 一区在线观看完整版| 真人做人爱边吃奶动态| 国产亚洲av片在线观看秒播厂| 欧美精品一区二区大全| 亚洲,一卡二卡三卡| 自线自在国产av| 满18在线观看网站| 啦啦啦中文免费视频观看日本| 自线自在国产av| 人人妻人人爽人人添夜夜欢视频| 老司机在亚洲福利影院| 日本黄色日本黄色录像| 国产激情久久老熟女| 亚洲欧美日韩另类电影网站| 精品久久久久久久毛片微露脸 | xxxhd国产人妻xxx| 精品人妻一区二区三区麻豆| 这个男人来自地球电影免费观看| 亚洲国产最新在线播放| 国产在线视频一区二区| av网站在线播放免费| 久久久久国产精品人妻一区二区| 美女高潮到喷水免费观看| 国产一区亚洲一区在线观看| 99久久99久久久精品蜜桃| 日韩制服丝袜自拍偷拍| 日韩人妻精品一区2区三区| 中文字幕最新亚洲高清| 国产成人系列免费观看| 亚洲av国产av综合av卡| 老司机深夜福利视频在线观看 | 亚洲精品久久久久久婷婷小说| 国产av国产精品国产| 精品亚洲成a人片在线观看| av网站免费在线观看视频| 久久热在线av| av在线app专区| 久久免费观看电影| 国产成人免费无遮挡视频| 欧美在线黄色| 国产成人免费观看mmmm| 国产一级毛片在线| 亚洲人成电影观看| 2021少妇久久久久久久久久久| 熟女av电影| 在线av久久热| 精品少妇一区二区三区视频日本电影| 免费女性裸体啪啪无遮挡网站| 高潮久久久久久久久久久不卡| 一个人免费看片子| 日本一区二区免费在线视频| 狂野欧美激情性bbbbbb| 久久人妻熟女aⅴ| 啦啦啦中文免费视频观看日本| av欧美777| 国产成人av教育| 亚洲五月色婷婷综合| 美女脱内裤让男人舔精品视频| 在线观看国产h片| 老司机靠b影院| 久久鲁丝午夜福利片| 亚洲欧美一区二区三区黑人| 97人妻天天添夜夜摸| av在线老鸭窝| 成人亚洲精品一区在线观看| 日本vs欧美在线观看视频| 久久精品亚洲熟妇少妇任你| 黑人巨大精品欧美一区二区蜜桃| 看十八女毛片水多多多| a级毛片在线看网站| 9色porny在线观看| 99久久人妻综合| cao死你这个sao货| 黑人欧美特级aaaaaa片| 国产欧美日韩一区二区三区在线| 免费女性裸体啪啪无遮挡网站| 9色porny在线观看| 亚洲精品国产区一区二| 国产精品国产av在线观看| 欧美日韩综合久久久久久| 国产精品亚洲av一区麻豆| 黄色毛片三级朝国网站| 蜜桃国产av成人99| 在线天堂中文资源库| 国产男女内射视频| 欧美97在线视频| 菩萨蛮人人尽说江南好唐韦庄| 亚洲熟女毛片儿| 黄频高清免费视频| 午夜福利影视在线免费观看| 视频区欧美日本亚洲| 国产高清videossex| 精品亚洲成国产av| 色婷婷av一区二区三区视频| 免费看av在线观看网站| 久久久亚洲精品成人影院| 9191精品国产免费久久| 岛国毛片在线播放| 欧美日韩视频高清一区二区三区二| 精品一区二区三卡| 国产男人的电影天堂91| 久久久国产欧美日韩av| 女人精品久久久久毛片| 日本五十路高清| 69精品国产乱码久久久| av不卡在线播放| av有码第一页| 看免费av毛片| 亚洲精品美女久久久久99蜜臀 | 十八禁高潮呻吟视频| 婷婷色综合大香蕉| 欧美精品亚洲一区二区| 99国产综合亚洲精品| 丁香六月欧美| 国产精品九九99| 制服人妻中文乱码| 国产av一区二区精品久久| 一本—道久久a久久精品蜜桃钙片| 国产爽快片一区二区三区| 国产精品成人在线| 啦啦啦啦在线视频资源| 中文欧美无线码| 97人妻天天添夜夜摸| 天堂中文最新版在线下载| 国产免费一区二区三区四区乱码| 波野结衣二区三区在线| 99久久99久久久精品蜜桃| 19禁男女啪啪无遮挡网站| 黑人欧美特级aaaaaa片| 人人妻人人爽人人添夜夜欢视频| 两个人看的免费小视频| 国产一卡二卡三卡精品| 青春草亚洲视频在线观看| 一区二区日韩欧美中文字幕| 大码成人一级视频| 国产真人三级小视频在线观看| 精品一区二区三区四区五区乱码 | 超色免费av| 黄色毛片三级朝国网站| 欧美黑人精品巨大| 亚洲综合色网址| 久久久久久久国产电影| 免费观看av网站的网址| 精品久久久精品久久久| 欧美日韩综合久久久久久| 中文字幕高清在线视频| 欧美激情极品国产一区二区三区| 日日摸夜夜添夜夜爱| 91麻豆精品激情在线观看国产 | 亚洲欧美清纯卡通| 天堂中文最新版在线下载| 一区二区三区乱码不卡18| 波野结衣二区三区在线| 欧美乱码精品一区二区三区| 少妇裸体淫交视频免费看高清 | 亚洲欧美一区二区三区国产| 久久天躁狠狠躁夜夜2o2o | 久久精品成人免费网站| 欧美精品亚洲一区二区| 又大又爽又粗| 啦啦啦啦在线视频资源| 欧美人与性动交α欧美精品济南到| 麻豆乱淫一区二区| 一区在线观看完整版| 一级黄片播放器| 日韩av不卡免费在线播放| 下体分泌物呈黄色| 久久久久久久久久久久大奶| 欧美精品亚洲一区二区| 国产黄色免费在线视频| 一边摸一边做爽爽视频免费| 日韩大码丰满熟妇| 国产老妇伦熟女老妇高清| 久久精品人人爽人人爽视色| 丰满少妇做爰视频| 51午夜福利影视在线观看| 我要看黄色一级片免费的| 夫妻性生交免费视频一级片| av国产久精品久网站免费入址| 亚洲成色77777| 午夜福利视频精品| www.av在线官网国产| 精品第一国产精品| 国产一区二区三区综合在线观看| 亚洲国产中文字幕在线视频| 久久久欧美国产精品| 国产人伦9x9x在线观看| 男女床上黄色一级片免费看| 国产高清videossex| 亚洲视频免费观看视频| 我的亚洲天堂| 赤兔流量卡办理| 久久久久精品国产欧美久久久 | www.999成人在线观看| 高潮久久久久久久久久久不卡| 精品少妇黑人巨大在线播放| av在线播放精品| 日本黄色日本黄色录像| 大片免费播放器 马上看| 精品久久久久久久毛片微露脸 | 97精品久久久久久久久久精品| 国产成人精品久久二区二区91| 日韩免费高清中文字幕av| 国产av精品麻豆| 热re99久久国产66热| 免费高清在线观看日韩| 欧美 亚洲 国产 日韩一| 男女免费视频国产| 亚洲精品日本国产第一区| 满18在线观看网站| 亚洲精品成人av观看孕妇| 日韩av在线免费看完整版不卡| 亚洲精品成人av观看孕妇| 一区二区三区精品91| 国产精品一二三区在线看| 欧美成狂野欧美在线观看| 超碰97精品在线观看| 制服诱惑二区| av线在线观看网站| 婷婷丁香在线五月| 两个人免费观看高清视频| 国产精品欧美亚洲77777| kizo精华| 国精品久久久久久国模美| 19禁男女啪啪无遮挡网站| 亚洲成人手机| 欧美激情高清一区二区三区| 日本欧美国产在线视频| 久久精品成人免费网站| 悠悠久久av| 日韩伦理黄色片| 亚洲国产精品国产精品| 色综合欧美亚洲国产小说| 久久久精品免费免费高清| 久久午夜综合久久蜜桃| 国产精品九九99| av国产久精品久网站免费入址| 你懂的网址亚洲精品在线观看| 老司机亚洲免费影院| 99国产精品一区二区蜜桃av | 午夜老司机福利片| 精品人妻1区二区| 成人国语在线视频| 成年动漫av网址| 久久午夜综合久久蜜桃| 久久av网站| 啦啦啦视频在线资源免费观看| 久久精品人人爽人人爽视色| 老司机深夜福利视频在线观看 | 日韩一卡2卡3卡4卡2021年| 少妇精品久久久久久久| 伦理电影免费视频| 欧美激情极品国产一区二区三区| 午夜福利影视在线免费观看| 久久久亚洲精品成人影院| 在线观看www视频免费| 亚洲人成电影免费在线| 天天躁狠狠躁夜夜躁狠狠躁| av一本久久久久| 一本一本久久a久久精品综合妖精| 9色porny在线观看| 亚洲人成77777在线视频| 天天躁日日躁夜夜躁夜夜| av有码第一页| 一区二区三区四区激情视频| 狠狠精品人妻久久久久久综合| 精品少妇一区二区三区视频日本电影| 国产精品 国内视频| 婷婷色综合www| 国产精品二区激情视频| 一级毛片电影观看| 丝袜喷水一区| 美女主播在线视频| 亚洲精品日本国产第一区| 悠悠久久av| 国产精品国产三级专区第一集| 久久国产精品人妻蜜桃| 啦啦啦 在线观看视频| 亚洲中文日韩欧美视频| 国产成人精品久久二区二区91| 久久人人爽人人片av| 午夜av观看不卡| 免费在线观看视频国产中文字幕亚洲 | 久久精品久久精品一区二区三区| 国产成人精品在线电影| 美女国产高潮福利片在线看| 久久免费观看电影| 亚洲精品国产av蜜桃| 亚洲免费av在线视频| 男人添女人高潮全过程视频| 精品一区二区三区av网在线观看 | 纯流量卡能插随身wifi吗| 日韩一卡2卡3卡4卡2021年| 美女中出高潮动态图| 搡老乐熟女国产| 国产三级黄色录像| 2021少妇久久久久久久久久久| 久久免费观看电影| 午夜精品国产一区二区电影| 少妇的丰满在线观看| 考比视频在线观看| 啦啦啦视频在线资源免费观看| 黄频高清免费视频| 麻豆乱淫一区二区| 少妇人妻久久综合中文| 赤兔流量卡办理| 黄色毛片三级朝国网站| 99国产精品一区二区蜜桃av | 一级毛片 在线播放| 国产淫语在线视频| 日日夜夜操网爽| 国产伦人伦偷精品视频| 久久人人爽人人片av| 黄色片一级片一级黄色片| 国产真人三级小视频在线观看| 黑人欧美特级aaaaaa片| 叶爱在线成人免费视频播放| 亚洲精品一卡2卡三卡4卡5卡 | 狂野欧美激情性xxxx| 少妇被粗大的猛进出69影院| 日日爽夜夜爽网站| 国产成人精品久久久久久| 麻豆乱淫一区二区| 操美女的视频在线观看| 免费看不卡的av| 大片免费播放器 马上看| 久久久久久久久久久久大奶| 中文字幕亚洲精品专区| 可以免费在线观看a视频的电影网站| 宅男免费午夜| 亚洲国产欧美网| 日韩av不卡免费在线播放| 狠狠精品人妻久久久久久综合| 久久久国产一区二区| 捣出白浆h1v1| 欧美人与性动交α欧美软件| 超色免费av| 男女午夜视频在线观看| 精品一区在线观看国产| 成人免费观看视频高清| 曰老女人黄片| 婷婷色综合大香蕉| 国产又爽黄色视频| 久久人人爽av亚洲精品天堂| 精品国产一区二区三区久久久樱花| 又紧又爽又黄一区二区| 日本一区二区免费在线视频| 美女中出高潮动态图| 一区二区三区四区激情视频| 欧美精品一区二区大全| 少妇粗大呻吟视频| 成人三级做爰电影| 国产欧美日韩精品亚洲av| 亚洲精品国产av成人精品| 18在线观看网站| 极品少妇高潮喷水抽搐| 成人影院久久| 免费高清在线观看日韩| 午夜两性在线视频| 亚洲精品乱久久久久久| 中文字幕人妻丝袜一区二区| 欧美人与性动交α欧美软件| 日本色播在线视频| av欧美777| 亚洲中文日韩欧美视频| 这个男人来自地球电影免费观看| 国产日韩欧美亚洲二区| 黄片播放在线免费| 免费观看人在逋| 欧美成人午夜精品| 一本色道久久久久久精品综合| 欧美黑人欧美精品刺激| 无限看片的www在线观看| 午夜av观看不卡| 美女午夜性视频免费| 啦啦啦视频在线资源免费观看| 亚洲精品国产av蜜桃| 啦啦啦在线观看免费高清www| 国产精品二区激情视频| 中文乱码字字幕精品一区二区三区| 最黄视频免费看| 日韩精品免费视频一区二区三区| 精品一区二区三区av网在线观看 | av欧美777| 男男h啪啪无遮挡| 婷婷色麻豆天堂久久| 日本五十路高清| 久久综合国产亚洲精品| 免费观看av网站的网址| 久久久久久久大尺度免费视频| av网站在线播放免费| 日韩熟女老妇一区二区性免费视频| 97人妻天天添夜夜摸| 老司机午夜十八禁免费视频| 人妻一区二区av| 免费在线观看视频国产中文字幕亚洲 | 69精品国产乱码久久久| 日韩欧美一区视频在线观看| 男男h啪啪无遮挡| 国产成人影院久久av| 精品亚洲成a人片在线观看| 亚洲欧美日韩高清在线视频 | 少妇裸体淫交视频免费看高清 | 国产又爽黄色视频| 少妇猛男粗大的猛烈进出视频| 国产黄色免费在线视频| 亚洲 国产 在线| 久久久久精品国产欧美久久久 | 久久精品亚洲av国产电影网| 一个人免费看片子| 中文字幕av电影在线播放| 日韩人妻精品一区2区三区| 新久久久久国产一级毛片| 黄色怎么调成土黄色| 亚洲欧美一区二区三区黑人| 伊人久久大香线蕉亚洲五| 又粗又硬又长又爽又黄的视频| www.av在线官网国产| 秋霞在线观看毛片| 首页视频小说图片口味搜索 | 久久久久网色| 极品人妻少妇av视频| 久久精品国产亚洲av涩爱| 亚洲精品一卡2卡三卡4卡5卡 | 国产一区二区 视频在线| 国产福利在线免费观看视频| 欧美日韩黄片免| 欧美国产精品一级二级三级| 视频区欧美日本亚洲| 亚洲精品在线美女| 久久久国产一区二区| 精品国产一区二区三区久久久樱花| 黄色 视频免费看|