• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新的基于Kerberos的認(rèn)證授權(quán)協(xié)議

    2015-07-20 11:01李文娟李千目
    現(xiàn)代電子技術(shù) 2015年4期
    關(guān)鍵詞:票據(jù)報(bào)文密鑰

    戚 湧,李文娟,李千目

    (南京理工大學(xué) 計(jì)算機(jī)科學(xué)與工程學(xué)院,江蘇 南京 210094)

    隨著基于網(wǎng)絡(luò)的應(yīng)用的迅速發(fā)展,網(wǎng)絡(luò)信息安全問(wèn)題越來(lái)越突出,其中身份認(rèn)證及訪問(wèn)授權(quán)問(wèn)題顯得尤為重要。Kerberos是近年來(lái)應(yīng)用廣泛的安全認(rèn)證協(xié)議之一,由于Kerberos協(xié)議中身份認(rèn)證服務(wù)和票據(jù)授權(quán)服務(wù)是集中式管理的,容易形成瓶頸,系統(tǒng)的性能和安全性也過(guò)分依賴于服務(wù)的性能和安全。當(dāng)前對(duì)Kerberos協(xié)議的研究主要集中在身份認(rèn)證部分,而對(duì)訪問(wèn)授權(quán)問(wèn)題僅提供了基本擴(kuò)展方式,并未提供具體訪問(wèn)授權(quán)策略。

    本文將基于XACML授權(quán)模型的與Kerberos協(xié)議集成,為Kerberos協(xié)議增加訪問(wèn)授權(quán)管理。在此基礎(chǔ)上,使用SAML安全斷言機(jī)制進(jìn)行消息的傳送,并且增加基于EAP?Md5的身份預(yù)驗(yàn)證機(jī)制,力求加強(qiáng)Kerberos協(xié)議的安全性。

    1 協(xié)議概述

    1.1 Kerberos

    Kerberos作為一個(gè)分布式的認(rèn)證服務(wù)系統(tǒng),是目前互聯(lián)網(wǎng)上一個(gè)重要的身份認(rèn)證協(xié)議。Kerberos協(xié)議主要用于網(wǎng)絡(luò)身份認(rèn)證服務(wù)(Authentication),它的特點(diǎn)是用戶只要輸入一次身份認(rèn)證信息,通過(guò)驗(yàn)證后即可獲得可用于訪問(wèn)多個(gè)服務(wù)的票據(jù)[1],即SSO(Single Sign On)。

    Kerberos模型涉及以下術(shù)語(yǔ):

    (1)Client,用戶??梢允钦谶\(yùn)行的進(jìn)程,也可以是普通的用戶。

    (2)Server,應(yīng)用服務(wù)器。向用戶提供所請(qǐng)求服務(wù)的實(shí)體。

    (3)TGS(Ticket?Granting Server),票據(jù)發(fā)放服務(wù)器。為用戶發(fā)放票據(jù)的服務(wù)器,用戶使用該票據(jù)向應(yīng)用服務(wù)器表明自己的身份。

    (4)AS(Authentication Server),身份認(rèn)證服務(wù)器。為用戶發(fā)放票據(jù),用戶可以使用該票據(jù)向TGS表明自己的身份。

    (5)KDC(Key Distribution Center)。TGS與AS統(tǒng)稱為KDC,即密鑰分配中心。

    (6)Ticket,票據(jù)。是一種有TGS發(fā)放的一種數(shù)據(jù)結(jié)構(gòu),在Kerberos協(xié)議中用來(lái)記錄信息、密鑰等,Clien向Server出示票據(jù)以證明身份,票據(jù)中包括了Client的身份標(biāo)識(shí)、時(shí)間戳、會(huì)話密鑰等信息。

    (7)TGT(Ticket?Granting Ticket),票據(jù)授權(quán)票據(jù)。Client用TGT向TGS證明自己的身份。由AS發(fā)放。

    (8)ST(service ticket),服務(wù)票據(jù)。Client用ST向Server證明自己的身份,由TGS發(fā)放。

    Kerberos協(xié)議的執(zhí)行過(guò)程如圖1所示:

    圖1 Kerberos協(xié)議的執(zhí)行過(guò)程

    Kerberos協(xié)議執(zhí)行過(guò)程包括6個(gè)過(guò)程:

    (1)C_AS_REQ:Client向AS申請(qǐng)票據(jù)TGT,消息中包括自己的主體標(biāo)識(shí),TGS的主體標(biāo)識(shí)及產(chǎn)生隨機(jī)數(shù)串;

    (2)C_AS_REP:AS向Client發(fā)送票據(jù)TGT以及Cli?ent與TGS的會(huì)話密鑰;

    (3)C_TGS_REQ:Client向TGS申請(qǐng)?jiān)L問(wèn)應(yīng)用服務(wù)器Server的票據(jù)ST,發(fā)送的消息包括票據(jù)TGT,Server的標(biāo)識(shí)和隨機(jī)數(shù);

    (4)C_TGS_REP:TGS接受到消息(3)后,首先驗(yàn)證票據(jù)TGT,如果驗(yàn)證通過(guò),則驗(yàn)證CLient的身份,通過(guò)驗(yàn)證后,生成一個(gè)CLient與Server共享的密鑰和一個(gè)服務(wù)票據(jù)ST給Client;

    (5)C_S_REQ:Client用收到的ST向應(yīng)用服務(wù)器認(rèn)證;

    (6)應(yīng)用服務(wù)器接收到消息(5)后,解密得到ST,驗(yàn)證有效性后,完成應(yīng)用服務(wù)器對(duì)用戶的認(rèn)證過(guò)程。

    1.2 EAP?MD5可擴(kuò)展身份認(rèn)證協(xié)議

    EAP協(xié)議是由點(diǎn)對(duì)點(diǎn)協(xié)議 PPP(Peer?Peer Protocol)擴(kuò)展而來(lái),可以在EAP協(xié)議的基礎(chǔ)上擴(kuò)展多種認(rèn)證機(jī)制,是一種建立在挑戰(zhàn)/響應(yīng)通信模型上的通信協(xié)議。認(rèn)證服務(wù)器通過(guò)EAP機(jī)制向客戶端提問(wèn),所有的認(rèn)證都由后臺(tái)服務(wù)器完成。

    EAP?MD5認(rèn)證協(xié)議流程如圖2所示:

    無(wú)論何時(shí)Server發(fā)出EAP?Failure消息,都表示認(rèn)證過(guò)程從此終止。

    1.3 SAML/XACML

    SAML即安全斷言標(biāo)記語(yǔ)言,英文全稱是Security Assertion Markup Language。SAML標(biāo)準(zhǔn)中定義了兩種身份,即身份提供者(identity provider)和服務(wù)提供者(Service Provider),SAML用于在這兩種身份之間交換認(rèn)證和授權(quán)數(shù)據(jù)。

    圖2 EAP?MD5認(rèn)證協(xié)議流程

    SAML規(guī)范由聲明、請(qǐng)求/響應(yīng)協(xié)議、綁定和配置文件由四個(gè)部分組成:

    (1)聲明(Assertions)。它是SAML的基本數(shù)據(jù)對(duì)象,描述了主體的身份、屬性、權(quán)限信息。其分為認(rèn)證聲明(Authentication Assertion),屬性聲明(Attribute Asser?tion),授權(quán)決議聲明(Authorization Decision Assertion)。

    (2)請(qǐng)求、響應(yīng)協(xié)議(Request/Response)。該協(xié)議規(guī)定了SAML數(shù)據(jù)在兩點(diǎn)間共享時(shí)的消息格式和種類(lèi)。SAML給出兩種消息格式:請(qǐng)求消息(Request)和響應(yīng)消息(Response)。Request中可以分為三種查詢類(lèi)型(Query),分別是主體查詢(SubjectQuery)、認(rèn)證查詢(AuthenticationQuery)、屬性查詢(AttributeQuery)和授權(quán)決策查詢(AuthorizationtQuery),這三種查詢對(duì)應(yīng)三種聲明格式。

    (3)綁定(Bindings)。綁定定義了如何通過(guò)標(biāo)準(zhǔn)的傳輸協(xié)議和消息收發(fā)協(xié)議交換SAML消息。

    (4)配置文件(Profiles)。配置文件是SAML規(guī)范定義的一組規(guī)則,描述了聲明是在底層消息協(xié)議中是如何嵌入、提取和集成的。

    XACML(Extensible AccessControlMarkup Language)是一種用于決定請(qǐng)求/響應(yīng)的通用訪問(wèn)控制策略語(yǔ)言和執(zhí)行授權(quán)策略的框架,它被廣泛用于訪問(wèn)控制策略的執(zhí)行。在典型的訪問(wèn)控制框架中,主要有策略執(zhí)行點(diǎn)PEP(Policy Enforcement Point)和策略決定點(diǎn) PDP(Policy Decision Point)組成。

    PEP用于對(duì)PDP提出申請(qǐng)和執(zhí)行PDP返回的訪問(wèn)控制決策,它將資源申請(qǐng)信息發(fā)給策略決策點(diǎn)(PDP),PDP將依據(jù)已有的安全訪問(wèn)控制策略,對(duì)申請(qǐng)進(jìn)行評(píng)估并作出授權(quán)決定,最后將決定返回給PEP。

    2 一種新的Kerberos認(rèn)證授權(quán)模型

    2.1 總體框架

    本文提出一種增加EAP?MD5預(yù)驗(yàn)證和XACML?SAML訪問(wèn)控制模型的新的Kerberos構(gòu)架,Kerberos協(xié)議在對(duì)Client提供TGT之前對(duì)其進(jìn)行EAP預(yù)認(rèn)證,并在向TGS申請(qǐng)ST時(shí),利用XACML框架進(jìn)行授權(quán)管理,認(rèn)證和授權(quán)的具體過(guò)程在下文中詳述。

    這種新的Kerberos總體構(gòu)架如圖3所示。

    圖3 一種新的Kerberos總體框架

    2.2 總體構(gòu)架組成部分

    (1)KDC。本體系結(jié)構(gòu)的主要成分。由票據(jù)發(fā)放服務(wù)器TGS和認(rèn)證服務(wù)器AS組成。AS除了作為Kerbe?ros協(xié)議中的身份認(rèn)證服務(wù)器,在基于EAP協(xié)議的預(yù)身份驗(yàn)證中,AS扮演了Server的角色,與用戶交換EAPREQ/RESP包。它還通過(guò)AAA基礎(chǔ)設(shè)施對(duì)EAP報(bào)文轉(zhuǎn)發(fā)。關(guān)于授權(quán)過(guò)程中,TGS服務(wù)將負(fù)責(zé)用戶屬性檢索和訪問(wèn)控制的要求,充當(dāng)了XACML訪問(wèn)控制模型PEP(策略實(shí)施點(diǎn))的角色,分別與IDP和PDP進(jìn)行交互,根據(jù)PDP決策結(jié)果,確定ST是否必須頒發(fā)給客戶端。

    (2)AAA服務(wù)器。它是負(fù)責(zé)通過(guò)EAP的認(rèn)證用戶的實(shí)體。因此,具有EAP服務(wù)器的功能。AAA服務(wù)器與IDP交互,請(qǐng)求要求認(rèn)證和授權(quán)信息。

    (3)idp統(tǒng)一認(rèn)證中心(identity provider)。idp用于解碼SAML請(qǐng)求和生成SAML響應(yīng),提供對(duì)用戶的身份認(rèn)證,idp可能會(huì)要求提供有效登錄憑據(jù)或檢查有效會(huì)話Cookie以驗(yàn)證用戶身份,驗(yàn)證成功后,idp會(huì)生成帶有驗(yàn)證過(guò)的用戶信息的SAML響應(yīng)。

    (4)策略決策點(diǎn)(PDP)。它是KDC放置訪問(wèn)控制策略的實(shí)體。PDP從PEP(由KDC扮演PEP的角色)處接受請(qǐng)求,評(píng)估適用于該請(qǐng)求的策略,并將授權(quán)決定返回給PEP(KDC)。

    (5)服務(wù)Service。提供的特定服務(wù)(例如,Web,SSH,F(xiàn)TP等)的實(shí)體。

    2.3 基本操作

    Client需要得到Kerberos票據(jù)ST才能得到Service服務(wù)器提供具體服務(wù),為了從TGS處獲得ST,必須先從AS處得到TGT,在這之前用戶必須通過(guò)AAA服務(wù)器執(zhí)行基于EAP的預(yù)身份驗(yàn)證。AAA服務(wù)器和idp成功驗(yàn)證Client身份后,向KDC發(fā)送認(rèn)證聲明指出已經(jīng)成功認(rèn)證Client端,KDC向用戶發(fā)送TGT,其中包括AAA服務(wù)器發(fā)回的類(lèi)似認(rèn)證壽命的信息。用戶得到TGT后向AS申請(qǐng)ST,KDC開(kāi)始執(zhí)行授權(quán)管理,KDC通過(guò)SAML斷言向idp發(fā)送Client的身份信息,KDC作為XACML框架中的PEP向PDP請(qǐng)求授權(quán)決定,(PDP提供整體的訪問(wèn)控制策略)。PDP查詢?cè)L問(wèn)控制策略并做出授權(quán)決定,并將授權(quán)決定返回發(fā)送給KDC,KDC根據(jù)授權(quán)決定頒發(fā)ST給Client。

    2.4 認(rèn)證授權(quán)過(guò)程

    本文提出的新Kerberos協(xié)議的認(rèn)證授權(quán)過(guò)程如圖4所示。

    圖4 認(rèn)證授權(quán)過(guò)程

    具體的認(rèn)證、授權(quán)操作協(xié)和如下:

    (1)C_AS_REQ、EAP?Start,從Client向AS發(fā)送TGT請(qǐng)求,也相當(dāng)于向EAP協(xié)議的服務(wù)器發(fā)送EAP?Start報(bào)文,開(kāi)始EAP接入。

    (2)C_AS_REP、EAP?REQ(id),AS向Client返回響應(yīng),發(fā)送了EAP?REQ(id)報(bào)文,要求Client提供身份信息。

    (3)C_AS_REQ、EAP?RESP(id),Client回應(yīng)服務(wù)器,發(fā)送身份信息。

    (4)AAA_REQ、EAP?RESP(id),AS將受到的EAP?RESP(id)報(bào)文封裝,發(fā)送給AAA服務(wù)器。

    (5)AAA_REP、EAP?REQ/MD5?Challenge,AAA 服務(wù)器產(chǎn)生一個(gè)Challenge,通過(guò)AS將報(bào)文發(fā)送給客戶端。

    (6)C_AS_REP、EAP?REQ/MD5?Challenge,AS將收到的報(bào)文發(fā)送給Client,要求客戶端進(jìn)行認(rèn)證。

    (7)C_AS_REQ、EAP?RESP/MD5?Challenge(pass?word),客戶端收到EAP?REQ/MD5?Challenge報(bào)文后,將密碼和Challenge做MD5算法后的password發(fā)送給AS。

    (8)AAA_REQ、EAP?RESP/MD5?Challenge(pass?word),AS將收到的報(bào)文發(fā)給AAA服務(wù)器進(jìn)行驗(yàn)證。

    (9) AAA_idp_REQ(SAMLAuthenticationQuery),AAA服務(wù)器根據(jù)用戶信息做MD5算法后判斷是否合法后,向idp發(fā)送SAML認(rèn)證請(qǐng)求,要求idp對(duì)Client認(rèn)證。

    (10)AAA_idp_RESP,idp對(duì)接收到的認(rèn)證請(qǐng)求作出響應(yīng),對(duì)Client進(jìn)行認(rèn)證,如果成功,給Client進(jìn)行授權(quán),如果認(rèn)證失敗,則結(jié)束。

    (11)AAA_REP、EAP?Success(或者EAP?FAilure),AAA向發(fā)送AS認(rèn)證結(jié)果。

    (12)C_AS_REP、EAP?Success,AS向Client發(fā)送認(rèn)證結(jié)果,頒發(fā)TGT。認(rèn)證過(guò)程結(jié)束。

    (13)C_TGS_REQ(TGT),Client向TGS發(fā)送TGT,申請(qǐng)ST票據(jù)。

    (14)TGS_idp_REQ、SAMLAttributeQuery,TGS向idp發(fā)送屬性查詢的消息,獲得Client相關(guān)屬性信息。

    (15)TGS_idp_RESP,idp對(duì)接受的屬性查詢申請(qǐng)作出響應(yīng),返回Client相關(guān)屬性信息。

    (16)TGS_PDP_REQ、SAMLAuthorizationtQuery,TGS將Client的身份信息、屬性信息發(fā)送給PDP,發(fā)送授權(quán)決策查詢,請(qǐng)求PDP進(jìn)行決策。

    (17)TGS_PDP_RESP,PDP做出決策,并將決策結(jié)果返回給TGS。

    (18)C_TGS_REP(ST),TGS根據(jù)PDP發(fā)回的決策,決定是否頒發(fā)ST給Client。授權(quán)過(guò)程結(jié)束。

    3 優(yōu)越性分析

    本文在Kerberos協(xié)議的基礎(chǔ)上,增加了基于EAP?MD5協(xié)議的預(yù)認(rèn)證服務(wù)和基于XACML框架的授權(quán)管理。通過(guò)EAP?MD5協(xié)議,提供了使用AAA服務(wù)器對(duì)Client端進(jìn)行認(rèn)證的可能,與之前Kerberos傳統(tǒng)的認(rèn)證方式相比,使用AAA服務(wù)器更好地實(shí)現(xiàn)了對(duì)Client的身份管理,也可以在此基礎(chǔ)進(jìn)行授權(quán)和計(jì)費(fèi)的擴(kuò)展,并且在Client需要跨域訪問(wèn)服務(wù)的時(shí)候,本地KDC與AAA服務(wù)器進(jìn)行通信,避免了跨域時(shí)多個(gè)KDC之間的協(xié)作時(shí)的安全性問(wèn)題。

    基于SAML技術(shù)和XACML技術(shù)的授權(quán)管理技術(shù)已經(jīng)成熟,而傳統(tǒng)的Kerberos協(xié)議并未將授權(quán)管理納入考慮。本文將這兩種技術(shù)與Kerberos協(xié)議相結(jié)合,為Ker?beros提供授權(quán)管理。其中,用戶的屬性有idp管理,PEP的角色由KDC扮演,增加了相應(yīng)的策略決策點(diǎn),PDP將負(fù)責(zé)處理訪問(wèn)控請(qǐng)要求,檢查策略和回復(fù)由KDC的強(qiáng)制執(zhí)行的決定。在這個(gè)意義上,授權(quán)管理對(duì)服務(wù)是透明的。

    4 結(jié)語(yǔ)

    本文提出一種新的方法,Client為了訪問(wèn)基于Ker?beros的服務(wù),要先進(jìn)行EAP?MD5協(xié)議的預(yù)認(rèn)證,提高了認(rèn)證的安全性。使用AAA服務(wù)器不僅能夠管理認(rèn)證和密鑰分配,還具有授權(quán)和計(jì)費(fèi)的功能,方便未來(lái)進(jìn)行擴(kuò)展。另一方面,利用現(xiàn)有的SAML配置文件,PEP/PDP的結(jié)構(gòu)也符合XACML框架,利用SAML與XACML框架進(jìn)行授權(quán)管理,系統(tǒng)可以在通過(guò)控制授權(quán)判定條件等使得授權(quán)管理更加靈活。

    注:本文通訊作者為李文娟。

    [1]文鐵華,谷士文.增強(qiáng)Kerberos協(xié)議安全性的改進(jìn)方案[J].通信學(xué)報(bào),2004,25(6):76?79.

    [2]KOHL J,NEUMAN C.RFC1510:the Kerberos network au?thentication service(V5)[M].[S.l.]:ISI,1993.

    [3]韓偉,范植華.基于SAML的單點(diǎn)登錄技術(shù)在Web服務(wù)中的應(yīng)用研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(3):634?636.

    [4]羅昌行,歐陽(yáng)晉,章衛(wèi)國(guó).基于SAML標(biāo)準(zhǔn)的信任與授權(quán)服務(wù)平臺(tái)設(shè)計(jì)[J].計(jì)算機(jī)工程,2005,31(13):118?120.

    [5]王曼珠,周亮.基于RADIUS/EAP的WLAN認(rèn)證及其安全性分析[J].電子科技大學(xué)學(xué)報(bào),2005,34(2):168?171.

    [6]陳家琪,馮俊,郝妍.無(wú)證書(shū)密鑰協(xié)商協(xié)議對(duì)跨域Kerberos的改進(jìn)[J].計(jì)算機(jī)工程,2010,36(20):150?152.

    [7]劉克龍,卿斯?jié)h,蒙楊.一種利用公鑰體制改進(jìn)kerberos協(xié)議的方法[J].軟件學(xué)報(bào),2001(12):874?877.

    [8]李曉峰,馮登國(guó),徐震.基于擴(kuò)展XACML的策略管理[J].通信學(xué)報(bào),2007,28(1):103?110.

    [9]ZRELLI Saber,SHINODA Yoichi.Specifying Kerberos over EAP:Towards an integrated network access and Kerberos sin?gle sign?on process[C]//21st International Conference on Ad?vanced Networking and Applications.Niagara Falls,Ontario,Canada:IEEE,2007:490?497.

    [10]EMAN E I,KOUTB E,KELASH M,et al.An optimized ker?beros authentication protocol[C]//International Conference on Computer Engineering&Systems.Cairo:[s.n.],2009:508?513.

    猜你喜歡
    票據(jù)報(bào)文密鑰
    探索企業(yè)創(chuàng)新密鑰
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    淺析反駁類(lèi)報(bào)文要點(diǎn)
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    2016年11月底中短期票據(jù)與央票收益率點(diǎn)差圖
    2016年10月底中短期票據(jù)與央票收益率點(diǎn)差圖
    2016年9月底中短期票據(jù)與央票收益率點(diǎn)差圖
    日韩免费高清中文字幕av| 国产毛片在线视频| 亚洲精品aⅴ在线观看| 人人妻人人澡人人看| 精品第一国产精品| 我的亚洲天堂| 国产高清国产精品国产三级| 亚洲 欧美一区二区三区| 日本欧美国产在线视频| 天堂俺去俺来也www色官网| 国产在线一区二区三区精| 久久国产精品男人的天堂亚洲| 国产精品麻豆人妻色哟哟久久| 巨乳人妻的诱惑在线观看| 久久久国产欧美日韩av| 新久久久久国产一级毛片| 巨乳人妻的诱惑在线观看| 国产探花极品一区二区| 老司机影院毛片| 亚洲人成电影观看| 99久久精品国产亚洲精品| 色综合欧美亚洲国产小说| 亚洲av电影在线观看一区二区三区| 最近中文字幕高清免费大全6| 亚洲欧美一区二区三区久久| 中文乱码字字幕精品一区二区三区| 激情视频va一区二区三区| 亚洲美女搞黄在线观看| 欧美黑人精品巨大| 日韩熟女老妇一区二区性免费视频| 亚洲精品在线美女| 啦啦啦在线免费观看视频4| 午夜日韩欧美国产| av卡一久久| 一本大道久久a久久精品| 午夜久久久在线观看| 久久久久久久久免费视频了| 一级毛片我不卡| 久久久久网色| 女人被躁到高潮嗷嗷叫费观| 国产xxxxx性猛交| 欧美变态另类bdsm刘玥| 亚洲第一青青草原| 亚洲国产看品久久| 亚洲男人天堂网一区| 黄色视频不卡| 亚洲第一区二区三区不卡| 如日韩欧美国产精品一区二区三区| 日韩大码丰满熟妇| 精品国产一区二区久久| 高清av免费在线| 看免费av毛片| 丝袜美足系列| 97人妻天天添夜夜摸| 韩国精品一区二区三区| 搡老岳熟女国产| 热99久久久久精品小说推荐| 欧美日韩综合久久久久久| 亚洲欧美一区二区三区黑人| 亚洲av国产av综合av卡| 国产麻豆69| 亚洲欧洲精品一区二区精品久久久 | 在线免费观看不下载黄p国产| 国产亚洲av片在线观看秒播厂| 午夜福利一区二区在线看| 女性生殖器流出的白浆| 午夜福利网站1000一区二区三区| 国产黄频视频在线观看| 一本—道久久a久久精品蜜桃钙片| av网站免费在线观看视频| 精品一区在线观看国产| 色婷婷av一区二区三区视频| 爱豆传媒免费全集在线观看| 中文字幕色久视频| 美女扒开内裤让男人捅视频| av天堂久久9| 亚洲 欧美一区二区三区| 老司机影院成人| 久久久久久久大尺度免费视频| 丁香六月天网| 国产精品二区激情视频| 免费高清在线观看日韩| 又大又爽又粗| 久久久精品国产亚洲av高清涩受| 国产片内射在线| 咕卡用的链子| 晚上一个人看的免费电影| 搡老岳熟女国产| 国产成人精品久久久久久| 国产精品免费大片| 亚洲欧美日韩另类电影网站| 女性生殖器流出的白浆| 99热网站在线观看| 亚洲国产精品成人久久小说| 两个人免费观看高清视频| 99精国产麻豆久久婷婷| 欧美在线一区亚洲| 国产成人免费观看mmmm| 亚洲欧美一区二区三区国产| 精品人妻熟女毛片av久久网站| 成人黄色视频免费在线看| 国产99久久九九免费精品| 久久久久久人人人人人| 国产精品av久久久久免费| 操出白浆在线播放| 各种免费的搞黄视频| 青青草视频在线视频观看| 夜夜骑夜夜射夜夜干| 国产精品久久久av美女十八| 中文天堂在线官网| 精品少妇久久久久久888优播| 久久久久久久大尺度免费视频| 亚洲成色77777| 一本色道久久久久久精品综合| 超碰成人久久| 尾随美女入室| 一级毛片 在线播放| 成年人午夜在线观看视频| 成人午夜精彩视频在线观看| 国产精品无大码| 校园人妻丝袜中文字幕| videos熟女内射| 午夜福利网站1000一区二区三区| 日本av手机在线免费观看| 成年av动漫网址| 精品国产乱码久久久久久男人| 亚洲综合色网址| 九色亚洲精品在线播放| 女人久久www免费人成看片| 操美女的视频在线观看| 一级a爱视频在线免费观看| 久久久精品免费免费高清| 成人手机av| 高清不卡的av网站| 成年动漫av网址| 欧美日韩成人在线一区二区| 男女高潮啪啪啪动态图| 亚洲精品av麻豆狂野| 一二三四中文在线观看免费高清| 少妇 在线观看| 欧美 日韩 精品 国产| 亚洲视频免费观看视频| 狠狠婷婷综合久久久久久88av| 国产精品成人在线| 久久久国产一区二区| av国产久精品久网站免费入址| 国产无遮挡羞羞视频在线观看| 久热这里只有精品99| 99国产综合亚洲精品| 亚洲天堂av无毛| 在线观看国产h片| a 毛片基地| 国产又爽黄色视频| 精品国产乱码久久久久久男人| 成人国产麻豆网| 日韩免费高清中文字幕av| 日韩一区二区视频免费看| 亚洲美女黄色视频免费看| 毛片一级片免费看久久久久| 亚洲国产看品久久| 青草久久国产| 老司机影院成人| 一本一本久久a久久精品综合妖精| 亚洲av成人精品一二三区| 不卡av一区二区三区| 国产精品国产av在线观看| av免费观看日本| 国产在视频线精品| 亚洲久久久国产精品| 性少妇av在线| 亚洲三区欧美一区| 国产伦人伦偷精品视频| 午夜免费鲁丝| 成年动漫av网址| 国产 一区精品| 亚洲欧美一区二区三区久久| 久久毛片免费看一区二区三区| 日韩伦理黄色片| 又黄又粗又硬又大视频| 热99久久久久精品小说推荐| 亚洲一级一片aⅴ在线观看| 97精品久久久久久久久久精品| 岛国毛片在线播放| av网站在线播放免费| 亚洲熟女毛片儿| videosex国产| 9色porny在线观看| 搡老岳熟女国产| 中文欧美无线码| 最近手机中文字幕大全| 在线观看免费视频网站a站| 别揉我奶头~嗯~啊~动态视频 | 一本—道久久a久久精品蜜桃钙片| 亚洲精品成人av观看孕妇| 欧美日本中文国产一区发布| 欧美中文综合在线视频| 女的被弄到高潮叫床怎么办| 一级片免费观看大全| 最近中文字幕高清免费大全6| 国产精品麻豆人妻色哟哟久久| 十八禁人妻一区二区| 操美女的视频在线观看| 老汉色∧v一级毛片| 免费女性裸体啪啪无遮挡网站| 国产日韩一区二区三区精品不卡| 国产亚洲av片在线观看秒播厂| 超色免费av| 天天躁日日躁夜夜躁夜夜| 1024香蕉在线观看| 中文精品一卡2卡3卡4更新| 丰满饥渴人妻一区二区三| 国产av码专区亚洲av| 国产亚洲最大av| 97在线人人人人妻| 男的添女的下面高潮视频| 久久精品久久精品一区二区三区| 热99久久久久精品小说推荐| 在线观看三级黄色| 女的被弄到高潮叫床怎么办| 午夜福利网站1000一区二区三区| 咕卡用的链子| 美女高潮到喷水免费观看| 一级片'在线观看视频| 久久久久国产精品人妻一区二区| 一级毛片黄色毛片免费观看视频| 91精品国产国语对白视频| 久久婷婷青草| 精品一区二区三区四区五区乱码 | 精品卡一卡二卡四卡免费| 秋霞在线观看毛片| 大片电影免费在线观看免费| 女人爽到高潮嗷嗷叫在线视频| 亚洲国产精品国产精品| 久久鲁丝午夜福利片| 久久免费观看电影| 各种免费的搞黄视频| netflix在线观看网站| 欧美日韩亚洲高清精品| 久热这里只有精品99| 国产成人精品无人区| 各种免费的搞黄视频| 不卡av一区二区三区| 国产精品香港三级国产av潘金莲 | 欧美日本中文国产一区发布| 人人妻人人澡人人看| 91老司机精品| 欧美成人精品欧美一级黄| 深夜精品福利| 亚洲美女黄色视频免费看| 久久精品久久精品一区二区三区| www.自偷自拍.com| 国产在线免费精品| 国产片内射在线| av线在线观看网站| 69精品国产乱码久久久| 久久精品久久久久久久性| 免费观看av网站的网址| 99九九在线精品视频| 一区二区日韩欧美中文字幕| 色婷婷av一区二区三区视频| 老司机靠b影院| 色精品久久人妻99蜜桃| 又黄又粗又硬又大视频| 色94色欧美一区二区| 黑人欧美特级aaaaaa片| 考比视频在线观看| 美女扒开内裤让男人捅视频| 亚洲伊人色综图| 免费高清在线观看视频在线观看| 黄色视频在线播放观看不卡| 国产熟女欧美一区二区| 亚洲欧美一区二区三区久久| 午夜福利免费观看在线| 啦啦啦在线免费观看视频4| 国产精品国产av在线观看| 可以免费在线观看a视频的电影网站 | 久久久亚洲精品成人影院| av电影中文网址| 大香蕉久久网| 久久精品久久精品一区二区三区| 男女床上黄色一级片免费看| 国产人伦9x9x在线观看| 欧美黑人精品巨大| 国产精品免费大片| 男女无遮挡免费网站观看| 一级毛片 在线播放| 纯流量卡能插随身wifi吗| 午夜日本视频在线| a 毛片基地| 你懂的网址亚洲精品在线观看| 亚洲精品av麻豆狂野| 国产伦理片在线播放av一区| 国产亚洲欧美精品永久| 国产精品久久久av美女十八| 性少妇av在线| 亚洲伊人色综图| 亚洲一卡2卡3卡4卡5卡精品中文| 超碰97精品在线观看| 1024视频免费在线观看| 免费日韩欧美在线观看| 欧美最新免费一区二区三区| 一二三四中文在线观看免费高清| www.av在线官网国产| 久久久久人妻精品一区果冻| 午夜福利乱码中文字幕| 国产成人啪精品午夜网站| 一个人免费看片子| 爱豆传媒免费全集在线观看| 一个人免费看片子| 一级毛片 在线播放| 亚洲精品国产av蜜桃| 街头女战士在线观看网站| 丝袜脚勾引网站| 久久人妻熟女aⅴ| 毛片一级片免费看久久久久| 久久精品人人爽人人爽视色| 日本爱情动作片www.在线观看| 国产成人午夜福利电影在线观看| 黑人猛操日本美女一级片| 国产成人系列免费观看| 成年女人毛片免费观看观看9 | 少妇精品久久久久久久| 国产97色在线日韩免费| 久久精品国产a三级三级三级| 一区在线观看完整版| 国产精品一二三区在线看| 久久天躁狠狠躁夜夜2o2o | 在线观看免费视频网站a站| 18禁裸乳无遮挡动漫免费视频| 国产深夜福利视频在线观看| 精品久久久久久电影网| 99久久人妻综合| 又大又黄又爽视频免费| 久久久久久人妻| 亚洲熟女精品中文字幕| 如何舔出高潮| 操出白浆在线播放| 天天躁夜夜躁狠狠躁躁| 国产极品粉嫩免费观看在线| 天天躁夜夜躁狠狠躁躁| 日韩制服骚丝袜av| 女人高潮潮喷娇喘18禁视频| 操美女的视频在线观看| 精品人妻一区二区三区麻豆| 亚洲伊人久久精品综合| 自线自在国产av| 中文字幕人妻熟女乱码| 999久久久国产精品视频| 欧美日韩视频精品一区| 美女视频免费永久观看网站| 又大又爽又粗| 啦啦啦啦在线视频资源| 成人黄色视频免费在线看| 亚洲欧美精品综合一区二区三区| 满18在线观看网站| 老司机在亚洲福利影院| 国产女主播在线喷水免费视频网站| 久久精品亚洲熟妇少妇任你| 精品免费久久久久久久清纯 | 十八禁网站网址无遮挡| 校园人妻丝袜中文字幕| 黄色视频不卡| av卡一久久| 90打野战视频偷拍视频| 少妇猛男粗大的猛烈进出视频| 91精品三级在线观看| 欧美日韩视频高清一区二区三区二| 欧美变态另类bdsm刘玥| 国产视频首页在线观看| 亚洲,欧美,日韩| 久久久久精品国产欧美久久久 | 亚洲欧美精品综合一区二区三区| 亚洲精品日韩在线中文字幕| 国产精品一二三区在线看| 一区二区三区精品91| 建设人人有责人人尽责人人享有的| 最新的欧美精品一区二区| 97精品久久久久久久久久精品| 日韩av在线免费看完整版不卡| 亚洲欧美精品综合一区二区三区| 亚洲人成电影观看| 婷婷成人精品国产| 精品国产乱码久久久久久小说| 午夜精品国产一区二区电影| 精品国产一区二区久久| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲综合色网址| 精品视频人人做人人爽| 国产片内射在线| 18禁国产床啪视频网站| 我的亚洲天堂| 成人亚洲精品一区在线观看| 亚洲综合精品二区| 国产成人精品久久二区二区91 | 丝袜美腿诱惑在线| 欧美 亚洲 国产 日韩一| 最近最新中文字幕大全免费视频 | 日韩欧美一区视频在线观看| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品美女久久久久99蜜臀 | 亚洲国产精品国产精品| 性高湖久久久久久久久免费观看| 国产一区二区在线观看av| 男人爽女人下面视频在线观看| 欧美激情极品国产一区二区三区| 国产99久久九九免费精品| 久久综合国产亚洲精品| 91成人精品电影| 少妇被粗大猛烈的视频| 免费看av在线观看网站| 亚洲人成77777在线视频| 黄色怎么调成土黄色| 国产一区有黄有色的免费视频| 国产一区二区三区av在线| 建设人人有责人人尽责人人享有的| 国产福利在线免费观看视频| 我的亚洲天堂| 宅男免费午夜| 国产视频首页在线观看| 欧美变态另类bdsm刘玥| 美女扒开内裤让男人捅视频| 久久精品国产a三级三级三级| 大香蕉久久成人网| 一边摸一边抽搐一进一出视频| 亚洲精品美女久久久久99蜜臀 | 伦理电影免费视频| 亚洲伊人色综图| 天堂中文最新版在线下载| 精品一区二区三区av网在线观看 | 自线自在国产av| 在线观看免费日韩欧美大片| 在现免费观看毛片| 国产精品.久久久| 人人澡人人妻人| 考比视频在线观看| 亚洲av福利一区| 国产日韩欧美亚洲二区| 亚洲色图 男人天堂 中文字幕| 777久久人妻少妇嫩草av网站| 叶爱在线成人免费视频播放| 国产 一区精品| 婷婷色av中文字幕| 亚洲欧美成人综合另类久久久| 女人高潮潮喷娇喘18禁视频| 免费久久久久久久精品成人欧美视频| 尾随美女入室| 丝袜美足系列| 永久免费av网站大全| 亚洲精品成人av观看孕妇| 波多野结衣一区麻豆| 老熟女久久久| 最黄视频免费看| 国产无遮挡羞羞视频在线观看| 国产伦理片在线播放av一区| 国产精品av久久久久免费| 亚洲色图综合在线观看| a级片在线免费高清观看视频| 美女扒开内裤让男人捅视频| 久久国产精品男人的天堂亚洲| 中国三级夫妇交换| 人人妻,人人澡人人爽秒播 | 婷婷色综合大香蕉| 亚洲精品国产区一区二| 免费观看a级毛片全部| 婷婷色av中文字幕| 欧美日韩视频精品一区| 侵犯人妻中文字幕一二三四区| 51午夜福利影视在线观看| 午夜福利影视在线免费观看| 久久精品aⅴ一区二区三区四区| 一级毛片 在线播放| 日韩制服丝袜自拍偷拍| 又大又爽又粗| 五月天丁香电影| 国产熟女欧美一区二区| netflix在线观看网站| 国产精品.久久久| 亚洲 欧美一区二区三区| 免费看不卡的av| svipshipincom国产片| h视频一区二区三区| 大片电影免费在线观看免费| 十八禁高潮呻吟视频| 日韩制服骚丝袜av| 熟妇人妻不卡中文字幕| av免费观看日本| 国产一级毛片在线| 成人黄色视频免费在线看| 亚洲成人一二三区av| 亚洲美女黄色视频免费看| 国产亚洲一区二区精品| 又大又爽又粗| 亚洲三区欧美一区| 亚洲伊人久久精品综合| 赤兔流量卡办理| 国产成人免费无遮挡视频| 亚洲七黄色美女视频| 精品国产超薄肉色丝袜足j| 菩萨蛮人人尽说江南好唐韦庄| 成年动漫av网址| 精品少妇久久久久久888优播| 国产有黄有色有爽视频| 亚洲熟女毛片儿| 日本vs欧美在线观看视频| 两个人免费观看高清视频| 高清不卡的av网站| 纵有疾风起免费观看全集完整版| 欧美成人精品欧美一级黄| 中文字幕色久视频| 国产精品二区激情视频| 国产精品久久久久成人av| 在线观看免费日韩欧美大片| 丁香六月天网| 黑人欧美特级aaaaaa片| 中文字幕人妻丝袜制服| 国产亚洲一区二区精品| 最新在线观看一区二区三区 | 国产成人精品福利久久| 国产老妇伦熟女老妇高清| 一区二区三区精品91| 涩涩av久久男人的天堂| 国产亚洲最大av| 色94色欧美一区二区| 欧美精品亚洲一区二区| 人人妻人人澡人人看| 日韩欧美一区视频在线观看| 国精品久久久久久国模美| 男女下面插进去视频免费观看| 美女视频免费永久观看网站| 色综合欧美亚洲国产小说| 国产探花极品一区二区| www日本在线高清视频| 中文欧美无线码| 亚洲国产毛片av蜜桃av| 青青草视频在线视频观看| 国产伦人伦偷精品视频| 蜜桃国产av成人99| 亚洲综合色网址| 亚洲国产日韩一区二区| 女性被躁到高潮视频| 99精品久久久久人妻精品| 欧美97在线视频| 啦啦啦在线免费观看视频4| 欧美在线一区亚洲| 免费黄网站久久成人精品| 国产精品 欧美亚洲| 色94色欧美一区二区| 少妇人妻精品综合一区二区| 性少妇av在线| 一本一本久久a久久精品综合妖精| 无限看片的www在线观看| 日本av免费视频播放| 天天躁狠狠躁夜夜躁狠狠躁| 天美传媒精品一区二区| 亚洲精品aⅴ在线观看| 成年av动漫网址| av一本久久久久| 女性生殖器流出的白浆| 久久久久国产精品人妻一区二区| 99久久精品国产亚洲精品| 精品人妻在线不人妻| 嫩草影院入口| 十八禁人妻一区二区| 一个人免费看片子| 校园人妻丝袜中文字幕| 欧美在线一区亚洲| www.自偷自拍.com| 在线观看国产h片| 久久人妻熟女aⅴ| 欧美成人精品欧美一级黄| 熟女少妇亚洲综合色aaa.| 国产免费现黄频在线看| 亚洲熟女毛片儿| 国产一区亚洲一区在线观看| 免费在线观看完整版高清| 在现免费观看毛片| 人人妻人人澡人人看| 宅男免费午夜| 国产精品熟女久久久久浪| 免费在线观看黄色视频的| 成人午夜精彩视频在线观看| 午夜91福利影院| 久久久亚洲精品成人影院| 亚洲伊人色综图| 青青草视频在线视频观看| 午夜福利网站1000一区二区三区| 自线自在国产av| 国产精品一区二区在线不卡| 免费观看av网站的网址| 三上悠亚av全集在线观看| 国产精品 欧美亚洲| 人体艺术视频欧美日本| 久久精品久久久久久久性| 高清av免费在线| 久久国产精品大桥未久av| 超碰97精品在线观看| 亚洲国产中文字幕在线视频| 色网站视频免费| 丝袜在线中文字幕| 一级毛片电影观看| 亚洲人成77777在线视频| 免费看av在线观看网站| 日本猛色少妇xxxxx猛交久久| 大陆偷拍与自拍| 亚洲精品国产区一区二| 国产精品欧美亚洲77777| 成人亚洲欧美一区二区av| 丝袜在线中文字幕| 精品一区在线观看国产| 亚洲欧美精品自产自拍| 悠悠久久av| 中文字幕最新亚洲高清| 国产免费福利视频在线观看| 午夜精品国产一区二区电影| 久久影院123|