• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于正則表達(dá)式的防火墻安全配置核查方法研究

    2015-06-28 14:36:16
    關(guān)鍵詞:客票字符核查

    湯 飛

    (中國鐵道科學(xué)研究院 電子計(jì)算技術(shù)研究所,北京 100081)

    基于正則表達(dá)式的防火墻安全配置核查方法研究

    湯 飛

    (中國鐵道科學(xué)研究院 電子計(jì)算技術(shù)研究所,北京 100081)

    本文以鐵路車站客票網(wǎng)防火墻為研究對(duì)象,提出了一種基于正則表達(dá)式的防火墻安全配置核查方法。此方法使用正則表達(dá)式匹配代替人工評(píng)判,提高了核查的效率;同時(shí),該方法的安全配置基于信息安全國家標(biāo)準(zhǔn)要求和實(shí)際業(yè)務(wù)需求制定,降低了核查的主觀性。

    防火墻;配置;配置核查;正則表達(dá)式

    防火墻安全配置是防火墻執(zhí)行訪問控制功能依據(jù)的規(guī)則集合,可分為安全策略配置和安全管理配置。其中,安全策略配置是防火墻決定網(wǎng)絡(luò)數(shù)據(jù)是否通過的規(guī)則集合[1],它從數(shù)據(jù)報(bào)文安全層面為信息系統(tǒng)安全提供保障,防止網(wǎng)絡(luò)數(shù)據(jù)威脅信息系統(tǒng)安全。安全管理配置指定防火墻工作和管理方式,是防火墻運(yùn)行和維護(hù)時(shí)應(yīng)遵循的規(guī)則集合[2],它從設(shè)備管理安全層面為信息系統(tǒng)安全提供保障,避免防火墻自身安全問題威脅信息系統(tǒng)安全。作為保護(hù)信息系統(tǒng)安全的重要手段,防火墻自身的安全核查和測(cè)評(píng)也應(yīng)得到驗(yàn)證。

    1 問題提出

    隨著國家信息安全等級(jí)保護(hù)工作的推進(jìn),需對(duì)信息系統(tǒng)安全等級(jí)實(shí)施測(cè)評(píng)和定級(jí)。鐵路客票系統(tǒng)作為涉及社會(huì)公共秩序的計(jì)算機(jī)系統(tǒng),是國家信息安全等級(jí)保護(hù)第四級(jí)要求確定的系統(tǒng),它在邏輯上分為鐵路總公司級(jí)安全域、地區(qū)級(jí)安全域、車站級(jí)安全域,不同安全區(qū)域間通過防火墻等設(shè)備實(shí)現(xiàn)安全區(qū)域邊界防護(hù)[3]。為驗(yàn)證鐵路客票系統(tǒng)安全保護(hù)能力,需對(duì)防火墻開展安全配置核查工作,從配置制定和配置實(shí)施兩個(gè)層面進(jìn)行檢查分析。在配置制定層面,需檢查分析防火墻安全配置是否合理、完備;在配置實(shí)施層面,需實(shí)地核查防火墻是否啟用配置。

    傳統(tǒng)上,防火墻配置核查多采用基于人工評(píng)判的Web界面配置核查方法,該方法需人工判斷,且無法深入底層對(duì)防火墻配置進(jìn)行全面核查。另外,也有人采用基于人工評(píng)判的命令行配置核查方法,該方法解決了不能查看防火墻底層配置的缺陷,但復(fù)雜防火墻命令對(duì)核查人員提出了較高的技術(shù)要求,而以上方法對(duì)待查安全配置結(jié)果的認(rèn)定會(huì)受到核查人員主觀意識(shí)和工作經(jīng)驗(yàn)的制約,不一定具有合理性和完備性。Gawanmeh等人曾研究了一種使用域限制(domain restriction)技術(shù)模擬和驗(yàn)證防火墻規(guī)則的方法[4],通過查看防火墻的反應(yīng)以核查其安全配置,但該方法需要搭建復(fù)雜的測(cè)試環(huán)境且工作量大。

    本文以鐵路客票系統(tǒng)車站級(jí)安全域H3C防火墻為研究對(duì)象,依據(jù)等級(jí)保護(hù)要求和客票業(yè)務(wù)需求,引入正則表達(dá)式,提出了一種基于正則表達(dá)式的防火墻安全配置核查方法。

    2 正則表達(dá)式

    2.1 正則表達(dá)式簡(jiǎn)介

    正則表達(dá)式是一種字符串,擅長(zhǎng)操縱字符序列和處理結(jié)構(gòu)化數(shù)據(jù)[5]。它由代表特定含義的元字符及其組合構(gòu)成,這些元字符及其組合按照一定的語法規(guī)則結(jié)合起來,來表達(dá)對(duì)字符序列的過濾匹配邏輯。

    如“d”、“s”、“w”為3個(gè)不同的元字符,分別表示任意一位數(shù)字字符、任意一個(gè)空格或回車或換行符、任意一個(gè)可構(gòu)成單詞的字符??梢苑謩e使用“dddd”表示任意相連的四位數(shù)字,“dwwwd”表示第1位及最后1位為任意數(shù)字、中間3位為任意可成單詞字符的長(zhǎng)度為5的字符序列。

    2.2 正則表達(dá)式功能及應(yīng)用

    正則表達(dá)式的主要功能是字符(或序列)匹配,其使用可分為3個(gè)環(huán)節(jié):輸入、處理和輸出。輸入環(huán)節(jié)的輸入內(nèi)容包括兩部分:描述預(yù)期字符或字符序列的正表達(dá)式、待處理字符序列;處理環(huán)節(jié)是正則表達(dá)式引擎依據(jù)輸入的正則表達(dá)式代表的句法規(guī)則,對(duì)另一輸入—待處理字符序列進(jìn)行匹配過濾的過程;輸出環(huán)節(jié)是將處理環(huán)節(jié)產(chǎn)生的結(jié)果輸出,輸出內(nèi)容為包含在待處理字符序列中滿足句法規(guī)則的字符或字符序列。正則表達(dá)式的主要應(yīng)用對(duì)象是文本,它在基于文本的編輯器和基于文本的搜索工具中應(yīng)用廣泛。

    2.3 正則表達(dá)式與配置核查

    在基于人工評(píng)判的防火墻安全配置核查過程中,核查人員依據(jù)防火墻的展示信息,確定核查結(jié)論。若將該過程的參與要素抽象為核查人員、防火墻展示信息和核查結(jié)論,那么可將核查人員和防火墻的展示信息視為該過程的輸入,核查人員對(duì)展示信息的評(píng)判視為該過程的處理,核查結(jié)論的確定視為該過程的輸出,如圖1所示。

    圖1 基于人工評(píng)判的防火墻配置核查過程

    可以發(fā)現(xiàn),上述核查過程與正則表達(dá)式的使用過程類似。

    由此,不妨將正則表達(dá)式引入配置核查過程,使用預(yù)先編制好的正則表達(dá)式代替核查人員,對(duì)防火墻的展示信息進(jìn)行自動(dòng)匹配評(píng)判,免去人工評(píng)判工作,提高核查效率。

    3 防火墻安全配置要求

    安全配置是防火墻發(fā)揮網(wǎng)絡(luò)安全防護(hù)功能的關(guān)鍵。防火墻依據(jù)自身安全配置,執(zhí)行訪問控制功能,允許符合規(guī)則的正常數(shù)據(jù)流通過,拒絕不符合規(guī)則的非正常數(shù)據(jù)流通過。

    傳統(tǒng)的安全配置基于核查人員知識(shí)水平和工作經(jīng)驗(yàn)得出,具有明顯的個(gè)人主觀性和不規(guī)范性。本文從國家標(biāo)準(zhǔn)要求和業(yè)務(wù)需求出發(fā),提出對(duì)防火墻的安全配置要求。

    3.1 信息安全等級(jí)保護(hù)要求

    信息安全等級(jí)保護(hù)國家標(biāo)準(zhǔn)GB/T 28448-2012[6]及GB/T 22239-2008[7]第3級(jí)要求,從訪問控制、安全審計(jì)、網(wǎng)絡(luò)設(shè)備防護(hù)、備份和恢復(fù)4個(gè)方面對(duì)防火墻的安全能力作出了規(guī)定。《標(biāo)準(zhǔn)》對(duì)防火墻的安全能力提出了以下要求。

    3.1.1 訪問控制

    防火墻依據(jù)安全策略允許或拒絕數(shù)據(jù)報(bào)文通過;能對(duì)應(yīng)用層協(xié)議如HTTP進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾;對(duì)已連接的會(huì)話應(yīng)在其處于非活躍狀態(tài)一段時(shí)間或會(huì)話結(jié)束后終止連接;應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)和網(wǎng)絡(luò)連接數(shù);采取措施如IP/MAC綁定防止地址欺騙;對(duì)受控資源的訪問按用戶和系統(tǒng)之間的允許訪問規(guī)則進(jìn)行;對(duì)進(jìn)入內(nèi)網(wǎng)的用戶數(shù)進(jìn)行限制。

    3.1.2 安全審計(jì)

    防火墻應(yīng)對(duì)設(shè)備的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;審計(jì)記錄應(yīng)包括事件的時(shí)間和日期、用戶、事件類型、事件是否成功等信息;能夠進(jìn)行審計(jì)數(shù)據(jù)分析并生成審計(jì)報(bào)表;應(yīng)采取措施對(duì)審計(jì)記錄加以保護(hù)以防止未預(yù)期的刪除、修改、覆蓋。

    3.1.3 網(wǎng)絡(luò)設(shè)備防護(hù)

    防火墻應(yīng)對(duì)登陸用戶進(jìn)行身份鑒別;限制管理員登陸的IP地址;不允許出現(xiàn)共享賬號(hào);重要防火墻應(yīng)采用組合鑒別技術(shù)進(jìn)行身份鑒別;鑒別信息應(yīng)具有不易被冒用的特點(diǎn);具備登陸失敗處理功能;遠(yuǎn)程管理應(yīng)采用SSH、HTTPS等加密協(xié)議防止鑒別信息被竊聽;不同類型管理員僅分配業(yè)務(wù)需要的最小權(quán)限。

    3.1.4 備份和恢復(fù)

    應(yīng)定期對(duì)防火墻的配置文件進(jìn)行備份以防止防火墻因意外導(dǎo)致策略丟失影響系統(tǒng)正常運(yùn)行;主要的防火墻設(shè)備,應(yīng)提供硬件冗余,保證系統(tǒng)的高可用性。

    3.2 鐵路客票系統(tǒng)業(yè)務(wù)需求

    鐵路車站客票網(wǎng)防火墻,部署于車站客票網(wǎng)邊界,對(duì)鐵路局中心客票網(wǎng)與車站客票網(wǎng)間的交互數(shù)據(jù)執(zhí)行檢查過濾。車站客票網(wǎng)與鐵路局客票網(wǎng)的部署結(jié)構(gòu)如圖2所示[8]。

    圖2 車站與鐵路局客票網(wǎng)部署示意圖

    鐵路局中心客票網(wǎng)與車站客票網(wǎng)間存在數(shù)據(jù)交互的業(yè)務(wù)有[9]:

    (1)車站窗口售票業(yè)務(wù):包括窗口售票終端執(zhí)行售票、退票、廢票、換票、改簽、互聯(lián)網(wǎng)取票、財(cái)務(wù)統(tǒng)計(jì)等。

    (2)車站自動(dòng)售票業(yè)務(wù):包括在自動(dòng)售票機(jī)上旅客自助購票和電子票取票。

    (3)車站檢票業(yè)務(wù): 包括鐵路局中心向本站閘機(jī)下發(fā)檢票計(jì)劃,閘機(jī)上傳檢票信息至鐵路局檢票服務(wù)器。

    (4)車站補(bǔ)票業(yè)務(wù)[10]:包括車站到站補(bǔ)票,收入統(tǒng)計(jì),結(jié)賬等。

    3.3 鐵路車站級(jí)安全域防火墻安全配置內(nèi)容

    按照上述等級(jí)保護(hù)要求及鐵路客票網(wǎng)業(yè)務(wù)需求,總結(jié)出防火墻安全配置內(nèi)容如下。

    3.3.1 訪問控制

    (1)開啟默認(rèn)禁止策略,默認(rèn)禁止未明確規(guī)定的數(shù)據(jù)通過;

    (2)開啟常用應(yīng)用層協(xié)議如HTTP、FTP等的過濾策略;

    (3)啟用會(huì)話超時(shí)自動(dòng)斷開連接策略;

    (4)啟用最大流量數(shù)及最大連接數(shù)限制;

    (5)重要應(yīng)用啟用IP/MAC地址綁定策略;

    (6)支持并啟用用戶與資源的允許訪問規(guī)則,特定用戶只能訪問特定資源;

    (7)限制具有撥號(hào)訪問權(quán)限的用戶數(shù)。

    3.3.2 安全審計(jì)

    (1) 啟用對(duì)防火墻自身運(yùn)行狀態(tài)、網(wǎng)絡(luò)流量、用戶行為的日志審計(jì)策略;

    (2) 審計(jì)記錄應(yīng)包括:事件日期、事件時(shí)間、用戶、事件類型、事件成功狀態(tài)等;

    (3)能夠?qū)徲?jì)日志數(shù)據(jù)進(jìn)行分析,生成審計(jì)報(bào)表;

    (4)啟用審計(jì)記錄保護(hù)策略,防止日志受到未預(yù)期的刪除、修改或覆蓋。

    3.3.3 網(wǎng)絡(luò)設(shè)備防護(hù)

    (1)對(duì)登陸防火墻的用戶進(jìn)行身份鑒別;

    (2)啟用防火墻登陸地址限制策略;

    (3)防火墻用戶標(biāo)識(shí)名唯一;

    (4)重要防火墻采用組合鑒別技術(shù)進(jìn)行身份鑒別;

    (5)身份鑒別信息應(yīng)不易被冒用,口令滿足復(fù)雜度要求,并定期更換;

    (6)啟用登陸失敗處理功能,多次登陸失敗鎖定賬號(hào)、網(wǎng)絡(luò)連接超時(shí)自動(dòng)退出;

    (7)采用加密的SSH或HTTPS等協(xié)議進(jìn)行遠(yuǎn)程管理,防止鑒別信息被竊聽;

    (8)為不同管理用戶分配滿足業(yè)務(wù)需求的最小權(quán)限,實(shí)現(xiàn)特權(quán)用戶權(quán)限分離。

    3.3.4 備份和恢復(fù)

    (1)啟用防火墻配置備份策略,定期對(duì)防火墻配置進(jìn)行備份;

    (2)重要防火墻啟用硬件冗余策略,實(shí)現(xiàn)雙機(jī)熱備。

    3.3.5 業(yè)務(wù)需求配置

    若3.2中窗口售票、自動(dòng)售票、自動(dòng)檢票及到站補(bǔ)票業(yè)務(wù)執(zhí)行時(shí),業(yè)務(wù)數(shù)據(jù)的參數(shù)如表1所示。

    表1 鐵路客票網(wǎng)不同業(yè)務(wù)數(shù)據(jù)參數(shù)

    則防火墻應(yīng)新增4條安全策略配置規(guī)則,允許符合上表描述的數(shù)據(jù)報(bào)文通過。

    4 基于正則表達(dá)式的防火墻安全配置核查方法

    4.1 傳統(tǒng)防火墻安全配置核查方法

    傳統(tǒng)防火墻安全配置核查方法分為基于人工評(píng)判的Web界面配置核查方法和基于人工評(píng)判的命令行配置核查方法。

    在前者中,核查人員登入防火墻Web管理界面,以查看Web頁面的方式,對(duì)待查安全配置予以核查確認(rèn)。該方法原理簡(jiǎn)單、易于操作,但不能深入底層對(duì)防火墻配置進(jìn)行全面核查。

    在基于人工評(píng)判的命令行配置核查過程中,核查人員登入防火墻,輸入防火墻命令,依據(jù)防火墻返回的提示信息,判定防火墻當(dāng)前的配置狀況。該方法從開發(fā)級(jí)深度,深入底層對(duì)防火墻配置進(jìn)行全面核查,核查過程如圖3所示。

    圖3 基于人工評(píng)判的命令行配置核查過程

    4.2 基于正則表達(dá)式的防火墻安全配置核查方法

    類似于圖3所述過程,若將配置查看命令提交遠(yuǎn)程防火墻執(zhí)行,然后使用預(yù)設(shè)正則表達(dá)式對(duì)防火墻提示信息進(jìn)行匹配,由匹配結(jié)果便得核查結(jié)果。這即為基于正則表達(dá)式的安全配置核查方法的基本思路。

    安全配置、防火墻命令、正則表達(dá)式是該方法的3要素。安全配置為核查提供核查條目,是核查過程的指導(dǎo)和依據(jù);防火墻命令為核查提供實(shí)施指令,是核查工作執(zhí)行的承載者;正則表達(dá)式為核查判定結(jié)果,是核查結(jié)論的確立者。

    在該方法的實(shí)施過程中,可將安全配置對(duì)應(yīng)的防火墻命令和正則表達(dá)式保存于本地,逐條取命令提交遠(yuǎn)程防火墻執(zhí)行,然后使用正則表達(dá)式對(duì)防火墻的返回信息予以匹配,依據(jù)匹配結(jié)果得出核查結(jié)果。

    若將上述實(shí)施過程程序化,則核查人員只需事先將安全配置對(duì)應(yīng)的防火墻命令和正則表達(dá)式作為參數(shù)輸入程序,之后便可不做任何人工干預(yù),程序即能一次性完成配置核查工作,從而極大提高核查工作的效率?;谡齽t表達(dá)式的配置核查模型如圖4所示。

    在該模型中,安全配置是防火墻命令和正則表達(dá)式完成配置核查過程的基準(zhǔn)和依據(jù),防火墻命令和正則表達(dá)式是實(shí)現(xiàn)配置核查過程的手段和方法。

    圖4 基于正則表達(dá)式的配置核查模型

    4.3 基于正則表達(dá)式的防火墻安全配置核查內(nèi)容

    將3要素逐一總結(jié)(正則表達(dá)式為配置符合要求時(shí)的匹配規(guī)則),得到基于正則表達(dá)式的配置核查內(nèi)容如下[11]。

    4.3.1 訪問控制

    依據(jù)3.3中訪問控制的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表2所示。

    表2 防火墻訪問控制類配置核查內(nèi)容

    4.3.2 安全審計(jì)

    依據(jù)3.3中安全審計(jì)的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表3所示。

    4.3.3 網(wǎng)絡(luò)設(shè)備防護(hù)

    依據(jù)3.3中網(wǎng)絡(luò)設(shè)備防護(hù)的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表4所示。

    4.3.4 備份和恢復(fù)

    依據(jù)3.3中備份和恢復(fù)的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表5所示。

    表3 防火墻安全審計(jì)類配置核查內(nèi)容

    表4 防火墻網(wǎng)絡(luò)設(shè)備防護(hù)類配置核查內(nèi)容

    表5 防火墻備份和恢復(fù)類配置核查內(nèi)容

    4.3.5 業(yè)務(wù)需求策略

    依據(jù)3.3中業(yè)務(wù)需求配置的要求,將表1中代表不同數(shù)據(jù)包類型的數(shù)值1、2、3、4以X替代,得到對(duì)應(yīng)配置核查內(nèi)容如表6所示。

    表6 防火墻業(yè)務(wù)需求類配置核查內(nèi)容

    5 結(jié)束語

    本文依據(jù)信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求,以鐵路車站客票網(wǎng)防火墻為研究對(duì)象,提出了一種基于正則表達(dá)式的安全配置核查方法,該方法同樣可以推廣應(yīng)用于其他網(wǎng)絡(luò)安全設(shè)備的配置核查工作,為信息安全等級(jí)保護(hù)配置核查工作的開展提供了一種新的思路。

    [1] 任展銳. 防火墻安全策略配置關(guān)鍵技術(shù)研究[D] .長(zhǎng)沙:國防科技大學(xué),2011.

    [2] 杜 雨. 防火墻遠(yuǎn)程配置管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 成都:四川大學(xué),2006.

    [3] 祝詠升,丁 妍,張 彥. 鐵路客票系統(tǒng)信息安全技術(shù)方案設(shè)計(jì)[J]. 鐵道科學(xué)與工程學(xué)報(bào),2012,9(5):119–124.

    [4] Gawanmeh Amjad,Tahar Sof i ène. Modeling and verif i cation of fi rewall conf i gurations using domain restriction method [C]. 2011 International Conference for Internet Technology and Secured Transactions,Abu Dhabi United arab emirates,2011.

    [5] Broberg Niklas, Farre Andreas, Svenningsson Josef. Regular expression patterns [C]. Proceedings of the Ninth ACM SIGPLAN International Conference on Functional Programming,Snowbird UT United states,2004.

    [6] 中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局,中國國家標(biāo)準(zhǔn)化管理委員會(huì). GB/T 28448-2012,信息安全技術(shù)—信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求[S]. 北京:中國標(biāo)準(zhǔn)出版社,2012.

    [7] 中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局,中國國家標(biāo)準(zhǔn)化管理委員會(huì). GB/T 22239-2008,信息安全技術(shù)—信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S] . 北京:中國標(biāo)準(zhǔn)出版社,2008.

    [8] 中國鐵道科學(xué)研究院電子計(jì)算技術(shù)研究所. 京滬高速鐵路客票系統(tǒng)實(shí)施方案 [Z] . 北京:中國鐵道科學(xué)研究院電子計(jì)算技術(shù)研究所,2011.

    [9] 張 彥,史天運(yùn),李仕達(dá),李 超. AFC技術(shù)及鐵路自動(dòng)售檢票系統(tǒng)研究[J] . 中國鐵路,2009,1(3):50-55.

    [10] 方 凱. 鐵路客運(yùn)車站補(bǔ)票系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J]. 交通運(yùn)輸系統(tǒng)工程與信息,2008,8(5):124–128.

    [11] 華三通信技術(shù)有限公司. H3C SecPath系列安全產(chǎn)品命令手冊(cè)[Z]. 杭州:華三通信技術(shù)有限公司,2009.

    責(zé)任編輯 方 圓

    Method of f i rewall conf i guration checking based on Regular Expression

    TANG Fei
    (Institute of Computing Technologies, China Academy of Railway Sciences, Beijing 100081, China)

    This paper proposed a method based on Regular Expression to check configurations through studying fi rewalls in TRS network of railway station. The method adopted Regular Expression matching instead of manual judging, made checking process more ef fi cient. In addition, con fi guration checking lists were made based on national standards of information security and practical requirements of TRS network, which made checking process less subjective.

    fi rewall; con fi guration; con fi guration checking; Regular Expression

    U29-39

    A

    1005-8451(2015)02-0022-06

    2014-10-08

    湯 飛,在讀碩士研究生。

    猜你喜歡
    客票字符核查
    對(duì)某企業(yè)重大危險(xiǎn)源核查引發(fā)的思考
    尋找更強(qiáng)的字符映射管理器
    關(guān)于設(shè)計(jì)保證系統(tǒng)適航獨(dú)立核查的思考
    基于無人機(jī)影像的營造林核查應(yīng)用研究
    淺談哈爾濱局集團(tuán)公司客票電子化通道強(qiáng)化與流量監(jiān)測(cè)
    字符代表幾
    一種USB接口字符液晶控制器設(shè)計(jì)
    電子制作(2019年19期)2019-11-23 08:41:50
    中國鐵路客票在跨境客運(yùn)中的互通方案
    消失的殖民村莊和神秘字符
    航空公司客票直銷的現(xiàn)狀與分析
    午夜福利在线在线| 美女内射精品一级片tv| 亚洲精品在线观看二区| 亚洲人成网站在线播放欧美日韩| 99久久成人亚洲精品观看| 午夜免费激情av| 男女边吃奶边做爰视频| 日产精品乱码卡一卡2卡三| 老熟妇乱子伦视频在线观看| 国产综合懂色| 午夜精品在线福利| 色哟哟·www| 免费看a级黄色片| 午夜福利在线观看免费完整高清在 | 一进一出抽搐gif免费好疼| 久久亚洲国产成人精品v| 十八禁国产超污无遮挡网站| 少妇人妻精品综合一区二区 | 婷婷精品国产亚洲av在线| 国产精品1区2区在线观看.| 欧美最黄视频在线播放免费| aaaaa片日本免费| 久久国内精品自在自线图片| 18禁在线播放成人免费| 亚洲国产欧洲综合997久久,| 菩萨蛮人人尽说江南好唐韦庄 | 久久综合国产亚洲精品| 免费不卡的大黄色大毛片视频在线观看 | 国产成人a区在线观看| 美女cb高潮喷水在线观看| 丰满乱子伦码专区| 亚洲精品色激情综合| 一a级毛片在线观看| 国产精品久久久久久亚洲av鲁大| 又黄又爽又免费观看的视频| 午夜日韩欧美国产| 久久久久久久久久久丰满| 一级黄片播放器| 午夜免费激情av| 亚洲av第一区精品v没综合| 丰满乱子伦码专区| 一区福利在线观看| 97人妻精品一区二区三区麻豆| 永久网站在线| 成人亚洲欧美一区二区av| 尾随美女入室| 99久久精品一区二区三区| 国产又黄又爽又无遮挡在线| 亚洲精品456在线播放app| 人妻少妇偷人精品九色| 午夜精品在线福利| 最近手机中文字幕大全| 淫秽高清视频在线观看| 哪里可以看免费的av片| 色吧在线观看| 亚洲综合色惰| 亚洲成av人片在线播放无| 免费看av在线观看网站| 国产视频内射| 最后的刺客免费高清国语| 午夜老司机福利剧场| 日韩成人av中文字幕在线观看 | 少妇熟女欧美另类| 俺也久久电影网| 亚洲aⅴ乱码一区二区在线播放| 乱人视频在线观看| 久久精品综合一区二区三区| 亚州av有码| 久久亚洲精品不卡| 久久国产乱子免费精品| 日本免费一区二区三区高清不卡| 免费观看在线日韩| 亚洲最大成人中文| 伦精品一区二区三区| 青春草视频在线免费观看| 国产大屁股一区二区在线视频| 干丝袜人妻中文字幕| 非洲黑人性xxxx精品又粗又长| 午夜老司机福利剧场| av在线播放精品| 亚洲无线在线观看| 国产精品免费一区二区三区在线| 久久国产乱子免费精品| 亚洲乱码一区二区免费版| 亚洲精品成人久久久久久| 久久久久久久久大av| 97在线视频观看| 一级毛片电影观看 | 一个人观看的视频www高清免费观看| 色播亚洲综合网| 毛片一级片免费看久久久久| 欧美日韩乱码在线| 免费大片18禁| 国产精品三级大全| 长腿黑丝高跟| 精品午夜福利在线看| 97超视频在线观看视频| 91av网一区二区| 久久久午夜欧美精品| ponron亚洲| 午夜影院日韩av| av在线观看视频网站免费| 村上凉子中文字幕在线| 色在线成人网| 亚洲乱码一区二区免费版| av中文乱码字幕在线| 大型黄色视频在线免费观看| 人妻夜夜爽99麻豆av| 亚洲经典国产精华液单| 看十八女毛片水多多多| 国产高清不卡午夜福利| 国产黄片美女视频| 欧美三级亚洲精品| 日韩精品青青久久久久久| 三级国产精品欧美在线观看| 我的老师免费观看完整版| 色综合色国产| 亚洲最大成人中文| 网址你懂的国产日韩在线| 变态另类成人亚洲欧美熟女| 在线a可以看的网站| 一个人看的www免费观看视频| 伦理电影大哥的女人| 久久久久国产网址| 欧美人与善性xxx| 久久久欧美国产精品| 国产成人freesex在线 | 热99在线观看视频| 色综合亚洲欧美另类图片| 99久久中文字幕三级久久日本| 亚洲av美国av| 免费电影在线观看免费观看| 97超视频在线观看视频| 长腿黑丝高跟| 露出奶头的视频| 天堂√8在线中文| 日韩欧美三级三区| 深夜精品福利| 欧美一区二区国产精品久久精品| 九九热线精品视视频播放| 超碰av人人做人人爽久久| 91久久精品国产一区二区成人| 日本免费a在线| 露出奶头的视频| av在线天堂中文字幕| 欧美日韩乱码在线| 色播亚洲综合网| 国产欧美日韩一区二区精品| 春色校园在线视频观看| videossex国产| 久久国内精品自在自线图片| 一进一出抽搐动态| 少妇高潮的动态图| 伊人久久精品亚洲午夜| 熟妇人妻久久中文字幕3abv| 大香蕉久久网| 欧美日韩综合久久久久久| 色哟哟哟哟哟哟| 日韩一本色道免费dvd| 3wmmmm亚洲av在线观看| 国产蜜桃级精品一区二区三区| 菩萨蛮人人尽说江南好唐韦庄 | 久久天躁狠狠躁夜夜2o2o| 六月丁香七月| 国产精华一区二区三区| 日韩 亚洲 欧美在线| 日本撒尿小便嘘嘘汇集6| 成熟少妇高潮喷水视频| 欧美高清性xxxxhd video| 国产又黄又爽又无遮挡在线| 成人一区二区视频在线观看| 看黄色毛片网站| 国产精品人妻久久久久久| 国产精品99久久久久久久久| 亚洲无线观看免费| av福利片在线观看| 中文亚洲av片在线观看爽| 亚洲国产高清在线一区二区三| 国内少妇人妻偷人精品xxx网站| 日日啪夜夜撸| 亚洲av.av天堂| 99九九线精品视频在线观看视频| 国产黄色小视频在线观看| 俺也久久电影网| 亚洲成a人片在线一区二区| 性欧美人与动物交配| 99久国产av精品| 国产高清三级在线| 美女被艹到高潮喷水动态| 久久亚洲国产成人精品v| 国产精品99久久久久久久久| 免费观看在线日韩| 最好的美女福利视频网| 久久婷婷人人爽人人干人人爱| 久久人人爽人人爽人人片va| 露出奶头的视频| 97热精品久久久久久| 高清毛片免费观看视频网站| 人妻少妇偷人精品九色| 91精品国产九色| 校园春色视频在线观看| 成人一区二区视频在线观看| 国产精品野战在线观看| 人妻制服诱惑在线中文字幕| 国产极品精品免费视频能看的| 22中文网久久字幕| 最好的美女福利视频网| 日韩欧美三级三区| 久久久精品94久久精品| 国产成人a∨麻豆精品| 久99久视频精品免费| 欧美成人免费av一区二区三区| 国产大屁股一区二区在线视频| 国产欧美日韩精品一区二区| 久久久久久久久中文| 黄色日韩在线| 在线观看av片永久免费下载| 一区福利在线观看| 美女黄网站色视频| 欧美一区二区国产精品久久精品| 插阴视频在线观看视频| 在线免费观看不下载黄p国产| 欧美成人精品欧美一级黄| 中文字幕人妻熟人妻熟丝袜美| 日韩欧美在线乱码| 亚洲专区国产一区二区| 亚洲av中文av极速乱| 一区福利在线观看| 亚洲熟妇熟女久久| 日日摸夜夜添夜夜爱| 乱系列少妇在线播放| 欧美另类亚洲清纯唯美| 女人被狂操c到高潮| 真实男女啪啪啪动态图| 国产精品乱码一区二三区的特点| av在线蜜桃| 搡老岳熟女国产| 草草在线视频免费看| 变态另类丝袜制服| 免费大片18禁| 精品欧美国产一区二区三| 成人鲁丝片一二三区免费| 中文字幕人妻熟人妻熟丝袜美| 欧美日韩国产亚洲二区| 日韩欧美 国产精品| 国产 一区精品| 哪里可以看免费的av片| 69av精品久久久久久| 成人av在线播放网站| 欧美国产日韩亚洲一区| 日日摸夜夜添夜夜添小说| av福利片在线观看| 精品久久久久久久久亚洲| 淫秽高清视频在线观看| 性色avwww在线观看| 国产亚洲欧美98| 国产精品野战在线观看| 国产视频一区二区在线看| 深夜a级毛片| 亚洲一级一片aⅴ在线观看| av专区在线播放| 亚洲精华国产精华液的使用体验 | 亚洲无线观看免费| 夜夜看夜夜爽夜夜摸| 国产一区二区三区av在线 | 美女黄网站色视频| 一个人免费在线观看电影| 国产精品久久视频播放| 99热全是精品| 九九爱精品视频在线观看| 亚洲av中文字字幕乱码综合| 欧美三级亚洲精品| 久久这里只有精品中国| 色综合站精品国产| 国产亚洲精品久久久com| 人妻少妇偷人精品九色| 亚洲美女搞黄在线观看 | 舔av片在线| 好男人在线观看高清免费视频| 99热这里只有精品一区| 久久精品国产鲁丝片午夜精品| 美女被艹到高潮喷水动态| .国产精品久久| 久久国产乱子免费精品| 天堂动漫精品| 欧美激情在线99| 啦啦啦啦在线视频资源| 成人综合一区亚洲| 亚洲av二区三区四区| 欧美又色又爽又黄视频| 亚洲av美国av| 午夜福利视频1000在线观看| 国产综合懂色| 久久久久久九九精品二区国产| 色综合站精品国产| 在线看三级毛片| 国产在线男女| 1000部很黄的大片| 精品一区二区免费观看| 亚洲aⅴ乱码一区二区在线播放| 日本撒尿小便嘘嘘汇集6| 成人欧美大片| 欧美日韩一区二区视频在线观看视频在线 | 一个人看视频在线观看www免费| 91午夜精品亚洲一区二区三区| 精品久久久久久久久av| 午夜免费激情av| 亚洲不卡免费看| 精品少妇黑人巨大在线播放 | a级毛色黄片| 亚洲中文日韩欧美视频| 亚洲一区二区三区色噜噜| 色吧在线观看| 亚洲欧美清纯卡通| 亚洲av成人精品一区久久| 成人特级黄色片久久久久久久| 国内揄拍国产精品人妻在线| 亚洲精品国产成人久久av| 禁无遮挡网站| 亚洲美女搞黄在线观看 | 狂野欧美激情性xxxx在线观看| 最近2019中文字幕mv第一页| 精品国内亚洲2022精品成人| 精品熟女少妇av免费看| 国产三级在线视频| 欧美性猛交╳xxx乱大交人| 一进一出抽搐动态| 日日摸夜夜添夜夜添小说| 97碰自拍视频| 观看美女的网站| 久久精品国产99精品国产亚洲性色| 久久亚洲国产成人精品v| 国产精品久久久久久亚洲av鲁大| 亚洲性夜色夜夜综合| 精品无人区乱码1区二区| 成人一区二区视频在线观看| 你懂的网址亚洲精品在线观看 | 亚洲人成网站高清观看| 国产熟女欧美一区二区| 一区福利在线观看| 国产精品久久久久久av不卡| 99热这里只有精品一区| 久久精品91蜜桃| 国产高清视频在线观看网站| 一本一本综合久久| 亚洲在线观看片| 精品一区二区三区视频在线观看免费| 菩萨蛮人人尽说江南好唐韦庄 | 午夜精品一区二区三区免费看| 午夜福利高清视频| 国产精品日韩av在线免费观看| 夜夜夜夜夜久久久久| 久久久久国产网址| 精品国产三级普通话版| 卡戴珊不雅视频在线播放| 美女 人体艺术 gogo| 精品久久久久久久人妻蜜臀av| 日产精品乱码卡一卡2卡三| 在线观看美女被高潮喷水网站| 桃色一区二区三区在线观看| 日本熟妇午夜| 欧美日韩精品成人综合77777| 亚洲五月天丁香| 久久久a久久爽久久v久久| 精品一区二区三区人妻视频| 亚洲18禁久久av| 可以在线观看的亚洲视频| 精品少妇黑人巨大在线播放 | 日本在线视频免费播放| 亚洲中文字幕日韩| 床上黄色一级片| aaaaa片日本免费| 免费看光身美女| 国产精品久久久久久久电影| www.色视频.com| 国产亚洲av嫩草精品影院| 亚洲国产日韩欧美精品在线观看| 美女免费视频网站| 性插视频无遮挡在线免费观看| 国产又黄又爽又无遮挡在线| av在线蜜桃| 亚洲最大成人av| 国产精品伦人一区二区| 亚洲精品一卡2卡三卡4卡5卡| 国产精品免费一区二区三区在线| 国产美女午夜福利| 日韩国内少妇激情av| 日本 av在线| av女优亚洲男人天堂| 色5月婷婷丁香| 久久精品夜夜夜夜夜久久蜜豆| 国产精品嫩草影院av在线观看| 欧美日韩国产亚洲二区| 精品国产三级普通话版| 男人的好看免费观看在线视频| 看片在线看免费视频| 午夜影院日韩av| 欧美成人a在线观看| 国产色婷婷99| 少妇人妻一区二区三区视频| 久久午夜福利片| 国产在线男女| 欧美bdsm另类| 精品一区二区三区视频在线| 尾随美女入室| 免费av毛片视频| 欧美色欧美亚洲另类二区| 精品人妻偷拍中文字幕| 亚洲四区av| 亚洲天堂国产精品一区在线| 91av网一区二区| 午夜激情福利司机影院| 99久久久亚洲精品蜜臀av| 日本欧美国产在线视频| 黄色一级大片看看| 成人漫画全彩无遮挡| a级一级毛片免费在线观看| 国产国拍精品亚洲av在线观看| 国内久久婷婷六月综合欲色啪| 久久精品国产自在天天线| 国产69精品久久久久777片| 成人毛片a级毛片在线播放| 国模一区二区三区四区视频| 国产成人freesex在线 | 三级毛片av免费| 中文亚洲av片在线观看爽| 国产高清有码在线观看视频| 国产综合懂色| 国产av在哪里看| videossex国产| 18+在线观看网站| 国产精品av视频在线免费观看| 亚洲国产色片| 久久鲁丝午夜福利片| 亚洲自偷自拍三级| 成人鲁丝片一二三区免费| 成年女人看的毛片在线观看| 听说在线观看完整版免费高清| 精品人妻一区二区三区麻豆 | 在线免费观看的www视频| 亚洲成a人片在线一区二区| 变态另类成人亚洲欧美熟女| 欧美性猛交黑人性爽| 欧洲精品卡2卡3卡4卡5卡区| 大型黄色视频在线免费观看| 美女内射精品一级片tv| 日韩在线高清观看一区二区三区| 色综合亚洲欧美另类图片| 麻豆精品久久久久久蜜桃| 夜夜看夜夜爽夜夜摸| 69人妻影院| 赤兔流量卡办理| 99久久精品热视频| 韩国av在线不卡| 亚洲一区二区三区色噜噜| 日日摸夜夜添夜夜爱| 国产激情偷乱视频一区二区| 久久精品久久久久久噜噜老黄 | 色吧在线观看| 日本在线视频免费播放| 中文在线观看免费www的网站| 亚洲在线观看片| 久久精品夜夜夜夜夜久久蜜豆| 韩国av在线不卡| 国产亚洲精品久久久久久毛片| 嫩草影院精品99| 久久人妻av系列| 18禁黄网站禁片免费观看直播| 精品一区二区三区视频在线| 婷婷精品国产亚洲av| 舔av片在线| 看片在线看免费视频| 亚洲精品色激情综合| 蜜桃久久精品国产亚洲av| 午夜福利18| 亚洲国产精品成人久久小说 | 免费观看精品视频网站| 色噜噜av男人的天堂激情| 色视频www国产| 两个人的视频大全免费| 亚洲精品久久国产高清桃花| 欧美绝顶高潮抽搐喷水| 久久久精品94久久精品| 精品久久久久久久久久免费视频| 久久精品国产自在天天线| 熟女人妻精品中文字幕| 小说图片视频综合网站| 日韩成人av中文字幕在线观看 | 亚洲精品粉嫩美女一区| 亚洲天堂国产精品一区在线| 亚洲欧美日韩无卡精品| 秋霞在线观看毛片| 91久久精品电影网| 中国美女看黄片| 天天一区二区日本电影三级| 亚洲精品国产成人久久av| 黄色欧美视频在线观看| 97超视频在线观看视频| 亚洲不卡免费看| 一级a爱片免费观看的视频| 秋霞在线观看毛片| 身体一侧抽搐| 一边摸一边抽搐一进一小说| 亚洲欧美日韩东京热| 舔av片在线| 日韩一区二区视频免费看| 国产精品免费一区二区三区在线| 美女高潮的动态| 久久精品人妻少妇| 国模一区二区三区四区视频| 国产成人freesex在线 | 大又大粗又爽又黄少妇毛片口| 我的女老师完整版在线观看| 九九爱精品视频在线观看| 18+在线观看网站| 国产精品av视频在线免费观看| 欧美3d第一页| 此物有八面人人有两片| 老司机影院成人| 全区人妻精品视频| 国产精品久久视频播放| 免费看光身美女| 最近视频中文字幕2019在线8| 国产高清三级在线| 国产蜜桃级精品一区二区三区| 成年av动漫网址| 亚洲成人精品中文字幕电影| 精品无人区乱码1区二区| 免费在线观看影片大全网站| 在线观看午夜福利视频| 少妇高潮的动态图| 校园人妻丝袜中文字幕| 国产精品不卡视频一区二区| 亚洲国产欧美人成| 97超碰精品成人国产| 欧美一区二区国产精品久久精品| 青春草视频在线免费观看| 91麻豆精品激情在线观看国产| 亚洲av不卡在线观看| 亚洲精品成人久久久久久| 女人被狂操c到高潮| 国产三级在线视频| 日本撒尿小便嘘嘘汇集6| 国产一区二区在线观看日韩| 国产精品永久免费网站| 我的女老师完整版在线观看| 尤物成人国产欧美一区二区三区| 欧美日韩精品成人综合77777| 91精品国产九色| 亚洲乱码一区二区免费版| 韩国av在线不卡| 国产精品久久久久久亚洲av鲁大| 亚洲成人久久爱视频| 日本免费一区二区三区高清不卡| 国产人妻一区二区三区在| 国产一级毛片七仙女欲春2| 99riav亚洲国产免费| 国产亚洲精品久久久久久毛片| 精品久久久久久久末码| 国产精品国产高清国产av| 最近中文字幕高清免费大全6| 欧美激情国产日韩精品一区| 99九九线精品视频在线观看视频| 午夜日韩欧美国产| 久久久精品欧美日韩精品| 午夜免费男女啪啪视频观看 | 在线播放国产精品三级| 久久99热这里只有精品18| 亚洲国产精品国产精品| 国产蜜桃级精品一区二区三区| 精品人妻一区二区三区麻豆 | 18禁在线无遮挡免费观看视频 | 一区二区三区四区激情视频 | 日韩在线高清观看一区二区三区| 噜噜噜噜噜久久久久久91| 人人妻人人看人人澡| 中国国产av一级| 看黄色毛片网站| 国产精品精品国产色婷婷| 国产伦一二天堂av在线观看| 俄罗斯特黄特色一大片| 搞女人的毛片| 狠狠狠狠99中文字幕| 亚洲国产日韩欧美精品在线观看| 国产一区二区三区在线臀色熟女| 午夜免费男女啪啪视频观看 | 欧美最黄视频在线播放免费| 亚洲内射少妇av| 亚洲人成网站在线观看播放| 丰满乱子伦码专区| 赤兔流量卡办理| 黄色视频,在线免费观看| 国产成人一区二区在线| 欧美性感艳星| 日韩,欧美,国产一区二区三区 | 国产三级在线视频| 直男gayav资源| 少妇的逼好多水| 熟妇人妻久久中文字幕3abv| 美女内射精品一级片tv| 色哟哟哟哟哟哟| 久久精品国产99精品国产亚洲性色| 免费电影在线观看免费观看| 亚洲欧美成人精品一区二区| 久久天躁狠狠躁夜夜2o2o| 人妻夜夜爽99麻豆av| 久久精品国产99精品国产亚洲性色| 日韩欧美一区二区三区在线观看| 高清毛片免费看| 菩萨蛮人人尽说江南好唐韦庄 | 亚洲内射少妇av| 熟妇人妻久久中文字幕3abv| 国模一区二区三区四区视频| 久久久久久九九精品二区国产| 99久国产av精品|