• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    銀行數(shù)據(jù)中心運(yùn)維安全審計(jì)實(shí)踐探析

    2015-08-07 12:05:49袁慧萍董貞良
    信息安全與通信保密 2015年4期
    關(guān)鍵詞:堡壘日志數(shù)據(jù)中心

    袁慧萍, 董貞良

    (中國人民銀行金融信息中心,北京 100800)

    銀行數(shù)據(jù)中心運(yùn)維安全審計(jì)實(shí)踐探析

    袁慧萍, 董貞良

    (中國人民銀行金融信息中心,北京 100800)

    隨著銀行業(yè)務(wù)對(duì)信息技術(shù)依賴程度不斷加深,銀行數(shù)據(jù)中心運(yùn)維系統(tǒng)數(shù)量不斷增加,運(yùn)維人員日趨復(fù)雜,急需不斷完善銀行數(shù)據(jù)中心信息安全保障體系,加強(qiáng)運(yùn)維操作風(fēng)險(xiǎn)防范。構(gòu)建運(yùn)維安全審計(jì)體系可有效加強(qiáng)內(nèi)部控制、實(shí)現(xiàn)合規(guī)運(yùn)維和精細(xì)化安全管理。本文結(jié)合作者所在單位工作實(shí)踐分析了數(shù)據(jù)中心應(yīng)用運(yùn)維審計(jì)系統(tǒng)的目標(biāo),交流了推進(jìn)運(yùn)維審計(jì)的工作體會(huì),提出了運(yùn)維審計(jì)系統(tǒng)和其他安全系統(tǒng)綜合運(yùn)用等現(xiàn)實(shí)思考。

    信息技術(shù)審計(jì);操作風(fēng)險(xiǎn);銀行信息安全保障

    0 引言

    隨著金融業(yè)務(wù)對(duì)信息技術(shù)依賴程度的不斷加深,全面支撐業(yè)務(wù)或辦公處理的網(wǎng)絡(luò)信息系統(tǒng)數(shù)量不斷擴(kuò)大、規(guī)模急劇增長、架構(gòu)日趨成熟、交易急劇擴(kuò)張,急需進(jìn)一步健全銀行數(shù)據(jù)中心信息安全保障體系。與此同時(shí),信息系統(tǒng)運(yùn)維人員的構(gòu)成日趨復(fù)雜,既有內(nèi)部員工承擔(dān)的一線、二線運(yùn)維任務(wù),也有技術(shù)服務(wù)提供商提供的三線支持服務(wù)以及上線、應(yīng)急、調(diào)試等服務(wù),科學(xué)開展合規(guī)運(yùn)維審計(jì)成為名副其實(shí)的管理難題。

    1 傳統(tǒng)運(yùn)維模式面臨的挑戰(zhàn)

    過去,大多系統(tǒng)管理員的傳統(tǒng)運(yùn)維習(xí)慣可能是自己動(dòng)手在面積不大的數(shù)據(jù)中心機(jī)房內(nèi)直接進(jìn)行必要的服務(wù)器配置、備份、變更、維修等操作。而今,數(shù)據(jù)中心機(jī)房動(dòng)輒超過一萬平方米,完全依靠內(nèi)部員工完成所有運(yùn)維操作成為一件困難的事,直接在機(jī)房完成所有運(yùn)維操作也變得越來越不科學(xué)。傳統(tǒng)運(yùn)維模式面臨的主要挑戰(zhàn)是:

    1.1 賬號(hào)管理不清晰及缺乏身份認(rèn)證

    數(shù)據(jù)中心運(yùn)維著大量的網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)和應(yīng)用系統(tǒng),可能分屬不同的運(yùn)行部門,有時(shí)會(huì)出現(xiàn)同一個(gè)人員使用多個(gè)賬號(hào)或者多個(gè)人員使用同一賬號(hào)的情況,使得整個(gè)運(yùn)維過程的不確定因素增多,應(yīng)急、問題排查中無法準(zhǔn)確定位到人,事后責(zé)任不清,存在較大隱患。

    1.2 授權(quán)管理相對(duì)薄弱

    權(quán)限管理是信息安全領(lǐng)域中一個(gè)重要的原則,在實(shí)際信息系統(tǒng)運(yùn)維中,讓每個(gè)運(yùn)維人員在自己權(quán)限范圍內(nèi)開展運(yùn)維操作關(guān)乎運(yùn)維安全核心底線。傳統(tǒng)運(yùn)維模式存在部分授權(quán)不明晰甚至沒有嚴(yán)格授權(quán)機(jī)制的問題,可能會(huì)使得部分人員登錄了超過自己權(quán)限的服務(wù)器或者在登錄的服務(wù)器上開展違規(guī)操作等,導(dǎo)致不可控風(fēng)險(xiǎn)。

    1.3 運(yùn)維操作無過程審計(jì)

    各個(gè)系統(tǒng)分別運(yùn)行、維護(hù)和管理,盡管基本都記錄日志,但是系統(tǒng)本身的日志不能最終具體定位到操作人員,此外,各個(gè)系統(tǒng)的日志記錄粒度也不同。例如:在Unix系統(tǒng)中,用戶在服務(wù)器上的操作有一個(gè)歷史命令記錄文件,但是root用戶不僅能夠修改自己的歷史記錄,還可以修改他人的歷史記錄,系統(tǒng)本身的歷史記錄文件已變得不可信。因此,需要專門的操作行為審計(jì)記錄,查看運(yùn)維人員究竟做過什么,防范操作風(fēng)險(xiǎn)。

    1.4 對(duì)第三方人員的操作缺乏有效控制

    隨著運(yùn)維工作量的不斷擴(kuò)大和使用的設(shè)備品牌不斷繁多,不可避免地會(huì)有第三方技術(shù)服務(wù)提供商人員對(duì)其產(chǎn)品進(jìn)行定期巡檢等日常運(yùn)維操作,如何控制第三方人員的操作風(fēng)險(xiǎn)、監(jiān)控其操作行為、審計(jì)其操作記錄也成為亟待解決的問題。

    綜上,傳統(tǒng)運(yùn)維模式中面臨事前身份不明確、授權(quán)不清晰,事中操作不透明、過程不可控,事后操作無法審計(jì)、問責(zé)追究不明確等現(xiàn)實(shí)問題,對(duì)7?24高可用性運(yùn)維要求的銀行信息系統(tǒng)形成巨大挑戰(zhàn),急需建設(shè)運(yùn)維安全審計(jì)系統(tǒng)。

    2 運(yùn)維安全審計(jì)的基本目標(biāo)

    聚焦傳統(tǒng)運(yùn)維短板,運(yùn)維安全審計(jì)成為銀行數(shù)據(jù)中心實(shí)現(xiàn)以下安全管理的便捷途徑:

    2.1 加強(qiáng)內(nèi)控

    運(yùn)維安全審計(jì)系統(tǒng)(堡壘機(jī))可以針對(duì)用戶核心資產(chǎn)的運(yùn)維操作實(shí)施審計(jì)。基本設(shè)計(jì)思路是:以操作為核心,從操作層入手,實(shí)現(xiàn)對(duì)人、設(shè)備、操作的統(tǒng)一管理,做到事前防范、事中控制、事后監(jiān)督和糾正,從而幫助用戶最小化人為操作風(fēng)險(xiǎn)[1]。通過堡壘機(jī)切斷訪問操作終端和運(yùn)維資源的直接訪問,采用與傳統(tǒng)運(yùn)維協(xié)議匹配的代理方式,接管運(yùn)維終端對(duì)運(yùn)維資源的訪問,運(yùn)維終端對(duì)運(yùn)維資源的訪問均需要通過堡壘機(jī)開展。通過記錄或重放關(guān)鍵行為軌跡,探索操作意圖,集全局實(shí)時(shí)監(jiān)控與敏感過程回放等功能特點(diǎn),有效解決信息系統(tǒng)運(yùn)維操作合規(guī)性問題。

    圖1 運(yùn)維審計(jì)示意圖

    2.2 合規(guī)運(yùn)維

    新巴塞爾協(xié)議提出“操作風(fēng)險(xiǎn)”理念,ISO/IEC 27001要求“組織必須記錄系統(tǒng)管理和維護(hù)人員的操作行為”[2],《金融行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)指引》對(duì)等級(jí)保護(hù)三級(jí)以上(含)信息系統(tǒng)提出明確的安全審計(jì)要求,“審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用、賬號(hào)的分配、創(chuàng)建與變更、審計(jì)策略的調(diào)整、審計(jì)系統(tǒng)功能的關(guān)閉與啟動(dòng)等系統(tǒng)內(nèi)重要的安全相關(guān)事件等”[3]。數(shù)據(jù)中心運(yùn)維安全審計(jì)系統(tǒng)主要參考等級(jí)保護(hù)三級(jí)有關(guān)規(guī)定如下表所示:

    表1 等級(jí)保護(hù)三級(jí)審計(jì)要求表

    2.3 落實(shí)實(shí)名制、雙因子認(rèn)證要求

    不少老舊信息系統(tǒng)很難直接改造支持實(shí)名制賬號(hào)運(yùn)維、雙因子認(rèn)證等,通過壁壘主機(jī)則可以統(tǒng)一認(rèn)證入口、兼容多種訪問協(xié)議,落實(shí)實(shí)名制、雙因子認(rèn)證的合規(guī)要求。

    2.4 整合管理流程

    通過運(yùn)維安全審計(jì)系統(tǒng),實(shí)現(xiàn)了以統(tǒng)一身份管理為基礎(chǔ)、以訪問控制管理為手段,以權(quán)限管理為核心,以操作行為審計(jì)為保障,從而幫助我們整合安全控制全過程,實(shí)現(xiàn)全流程、精細(xì)化安全管理[4]。

    圖2 運(yùn)維安全審計(jì)全流程管理示意圖

    3 運(yùn)維安全審計(jì)系統(tǒng)實(shí)施的幾點(diǎn)體會(huì)

    構(gòu)建運(yùn)維安全審計(jì)體系,絕不僅僅是采購一個(gè)安全產(chǎn)品,也不是既有安全基礎(chǔ)設(shè)施的簡單堆砌,而是結(jié)合運(yùn)維風(fēng)險(xiǎn)控制要求和安全管理需求不斷探索完善。部署應(yīng)用運(yùn)維安全審計(jì)系統(tǒng)只是走完萬里長征的第一步。我們?cè)趯?shí)施中的主要體會(huì)是:

    3.1 協(xié)調(diào)比技術(shù)難

    強(qiáng)運(yùn)維審計(jì)可能會(huì)招致被審計(jì)部門的抵觸,需要高層重視和驅(qū)動(dòng),需要加強(qiáng)跨部門溝通,扭轉(zhuǎn)審計(jì)目標(biāo)為運(yùn)維服務(wù),需要強(qiáng)調(diào)運(yùn)維審計(jì)在澄清運(yùn)維操作正確性方面的作用,引導(dǎo)用戶和用戶部門自覺自愿納入審計(jì)軌道。

    3.2 量身定做

    考慮到數(shù)據(jù)中心多個(gè)運(yùn)維部門協(xié)同工作特點(diǎn),我們提出集中管理、多級(jí)授權(quán)的理念,在方便運(yùn)維部門添加運(yùn)維資源的同時(shí)加強(qiáng)集中審計(jì)展現(xiàn);結(jié)合人民銀行公鑰基礎(chǔ)設(shè)施數(shù)字證書認(rèn)證平臺(tái)特點(diǎn)統(tǒng)一認(rèn)證模式,設(shè)置雙因子認(rèn)證開關(guān),而不是一味跟著廠商技術(shù)條線去走;結(jié)合運(yùn)維需求,提出中文用戶名展現(xiàn)、IP與主機(jī)名對(duì)應(yīng)替換,實(shí)現(xiàn)設(shè)備、用戶、權(quán)限多對(duì)多映射管理;結(jié)合網(wǎng)管3A認(rèn)證平臺(tái),實(shí)現(xiàn)協(xié)同認(rèn)證管理;結(jié)合運(yùn)維部門特殊的系統(tǒng)運(yùn)維關(guān)鍵操作記錄輸出要求,定制記錄模板,方便錄入和導(dǎo)出。

    3.3 精細(xì)管理

    運(yùn)維安全審計(jì)系統(tǒng)上線的同時(shí),發(fā)布相關(guān)管理制度界定和約束各方職責(zé),讓運(yùn)維安全審計(jì)走向制度約束的軌道;定期發(fā)布審計(jì)報(bào)告,梳理審計(jì)運(yùn)行狀態(tài),分析可能的運(yùn)維風(fēng)險(xiǎn)苗頭,發(fā)布相關(guān)預(yù)警信息。重點(diǎn)提升堡壘主機(jī)自身高可用性,加強(qiáng)運(yùn)維狀態(tài)監(jiān)控。

    3.4 慎防繞行

    從推廣應(yīng)用規(guī)律和穩(wěn)定運(yùn)行方面考慮,我們采取了“兩步走”審計(jì)防繞行策略,在系統(tǒng)建設(shè)初期沒有選擇固定路由的方式阻斷繞行運(yùn)維操作,而是通過管理制度的宣貫達(dá)到替代目的;后期將實(shí)施壁壘主機(jī)路由限制策略,需要設(shè)置“逃生置”管理客戶端。

    3.5 以人為本

    堅(jiān)持“不改變或少改變應(yīng)用系統(tǒng)”原則,采用全透明部署理念,采用B/S架構(gòu)代替客戶端代理模式提供服務(wù),減少對(duì)運(yùn)維部門的干擾;統(tǒng)一審計(jì)記錄格式和報(bào)警說明,將繁瑣復(fù)雜的審計(jì)進(jìn)行可視化展現(xiàn),使IT審計(jì)不再依賴專家的逆向推演;審計(jì)記錄和回放記錄為事后取證服務(wù),同步引入類似Auditscript功能指針,方便地在事中進(jìn)行快速定位,減少遺漏可疑或威脅操作的可能性。

    3.6 多網(wǎng)趨同

    不論內(nèi)網(wǎng)、外網(wǎng)還是專網(wǎng),都有審計(jì)相關(guān)需求,從管理員操作的便利性和定制化開發(fā)的時(shí)間要求等綜合考慮,多網(wǎng)審計(jì)趨同是現(xiàn)實(shí)需求。

    3.7 屬地限制

    運(yùn)維安全審計(jì)實(shí)現(xiàn)對(duì)運(yùn)維人員、運(yùn)維資源的合規(guī)審計(jì),應(yīng)該和運(yùn)維部門的管理責(zé)權(quán)掛鉤,不包辦、不干預(yù)其他部門的審計(jì)活動(dòng)。

    3.8 加強(qiáng)通報(bào)

    一份審計(jì)報(bào)告不僅只反映運(yùn)維安全審計(jì)系統(tǒng)運(yùn)行狀態(tài)、用戶使用情況等統(tǒng)計(jì)信息,更需要通過多個(gè)維度鉆取挖掘運(yùn)維風(fēng)險(xiǎn)信息,輔以跨平臺(tái)日志的關(guān)聯(lián)分析,避免繞行運(yùn)維訪問,及時(shí)進(jìn)行預(yù)警通報(bào)。

    3.9 持續(xù)改進(jìn)

    運(yùn)維安全審計(jì)是一項(xiàng)長期工作,一旦基本配置測試好,最好先快速普及推廣以便盡早落實(shí)運(yùn)維審計(jì)目標(biāo);經(jīng)過一段時(shí)間運(yùn)維后,開始進(jìn)一步優(yōu)化,增加復(fù)雜雙因子認(rèn)證、增加防繞行技術(shù)壁壘。

    4 提升審計(jì)效果的進(jìn)一步思考

    為提升運(yùn)維安全審計(jì)效果,全面提高信息系統(tǒng)安全運(yùn)維保障水平,我們將進(jìn)一步挖掘運(yùn)維安全審計(jì)系統(tǒng)的潛力,嘗試與其他安全防護(hù)系統(tǒng)聯(lián)動(dòng)應(yīng)用,兩個(gè)典型的思考如下:

    4.1 與IDS、日志審計(jì)系統(tǒng)聯(lián)動(dòng)

    通過新增IDS系統(tǒng)報(bào)警策略,篩查通過Telnet、SSH等協(xié)議直連服務(wù)器事件的報(bào)警日志,將結(jié)果自動(dòng)發(fā)送至日志審計(jì)平臺(tái)。通過堡壘機(jī)與日志審計(jì)平臺(tái)進(jìn)行必要的關(guān)聯(lián),定期發(fā)布預(yù)警通報(bào)以減少“繞行堡壘機(jī)行為”。

    4.2 與安全配置核查系統(tǒng)聯(lián)動(dòng)

    通過堡壘機(jī)授權(quán)配置安全核查系統(tǒng),允許授權(quán)用戶登錄運(yùn)維資源設(shè)備,依據(jù)數(shù)據(jù)中心操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備安全配置規(guī)范,實(shí)施在線核查,通過堡壘機(jī)和安全配置核查聯(lián)動(dòng)實(shí)現(xiàn)系統(tǒng)配置變更的閉環(huán)管理和全過程審計(jì)。安全管理員一旦發(fā)現(xiàn)系統(tǒng)配置異常,可通過堡壘機(jī)進(jìn)行定位,輔以通報(bào)、督促整改。安全配置完善的整改過程也是一類配置變更,其實(shí)又可通過堡壘機(jī)進(jìn)行全程跟蹤審計(jì),直至信息系統(tǒng)的全部配置符合安全配置規(guī)范的要求。

    4 結(jié)語

    一個(gè)良好的運(yùn)維安全審計(jì)體系的建立對(duì)于銀行業(yè)機(jī)構(gòu)數(shù)據(jù)中心切實(shí)防范操作風(fēng)險(xiǎn)、提高合規(guī)運(yùn)維水平和信息安全保障能力具有重要現(xiàn)實(shí)意義。運(yùn)維安全審計(jì)體系發(fā)揮作用需要管理層、運(yùn)維人員、運(yùn)維安全審計(jì)員的共同努力。運(yùn)維安全審計(jì)體系與其他安全類信息系統(tǒng)的綜合使用將有助于提高信息安全精細(xì)化管理水平,需要在實(shí)踐中繼續(xù)探索完善。

    [1] 信息系統(tǒng)審計(jì)和控制聯(lián)合會(huì)(ISACA).COBIT5,Control Objectives for Information and Related Technology Fifth Edition [S].ISACA,2013.

    [2] 國際標(biāo)準(zhǔn)化組織(ISO).ISO/IEC 27001:2013,Information Technology—Security Techniques—Information Security Management Systems—Requirements[S].ISO,2013.

    [3] 金融標(biāo)準(zhǔn)化技術(shù)委員會(huì).JR/0071-2012,金融行業(yè)信息系統(tǒng)信息安全等級(jí)保護(hù)實(shí)施指引[S].中國人民銀行,2012.

    [4] 黃作明.信息系統(tǒng)審計(jì)[M].胡記兵余小兵.東北財(cái)經(jīng)大學(xué)出版社,2012.

    Discussion on System Operation and M aintenance Security Audit in Banking Data Center

    YUAN Hui-ping,DONG Zhenliang
    (Financial Information Center,People′s Bank of China,Beijing 100800,China)

    With the incrasing reliance of banking businesses on information technology,the number of operation-and-maintenance systems in banking data center grows steadily and the composition ofoperation-and-maintenance personnelbecomes increasingly complicated.In light of this,the enhancementof infosec assurance system and the operation-and-maintenance risk prevention of bank data center are indispensable.Therefore,the construction of operation-and-maintenance security audit system could effectively strengthen the inner control and realize normal operation-and-maintenance and refined information management.Combined with the working practice,the object aim of operation-and-maintenance security audit system in data center is analyzed,the understanding in promoting the work of operation and maintenance audit system discussed,and realistic consideration on comprehensive application between operation and maintenance audit system and other security systems also presented.

    information technology audit;operating risk;information security assurance of banks

    TP39

    A

    1009-8054(2015)04-0093-03

    袁慧萍(1969—),女,博士,高級(jí)工程師,CISP,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、信息安全、涉密管理、信息技術(shù)審計(jì);

    2014-12-20

    董貞良(1983—),女,碩士,高級(jí)工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、信息安全、信息技術(shù)審計(jì)、操作風(fēng)險(xiǎn)管理?!?/p>

    猜你喜歡
    堡壘日志數(shù)據(jù)中心
    酒泉云計(jì)算大數(shù)據(jù)中心
    開心堡壘2
    開心堡壘
    開心堡壘
    一名老黨員的工作日志
    最后的堡壘T-84
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    民航綠色云數(shù)據(jù)中心PUE控制
    電子測試(2018年11期)2018-06-26 05:56:24
    游學(xué)日志
    基于云計(jì)算的交通運(yùn)輸數(shù)據(jù)中心實(shí)現(xiàn)與應(yīng)用
    亚洲av五月六月丁香网| ponron亚洲| 999精品在线视频| 久久99热这里只有精品18| 日本a在线网址| 99精品久久久久人妻精品| 在线播放国产精品三级| 欧美精品亚洲一区二区| 国产高清激情床上av| 精品久久久久久久毛片微露脸| 午夜精品在线福利| 成人一区二区视频在线观看| 少妇粗大呻吟视频| 国产精品,欧美在线| 亚洲七黄色美女视频| 亚洲人成伊人成综合网2020| 免费一级毛片在线播放高清视频| 99久久久亚洲精品蜜臀av| 99热只有精品国产| 在线观看日韩欧美| 一区二区三区国产精品乱码| av中文乱码字幕在线| 国产一区二区在线av高清观看| 啪啪无遮挡十八禁网站| 91麻豆av在线| 欧美精品亚洲一区二区| 在线免费观看的www视频| 色播亚洲综合网| 99久久综合精品五月天人人| 超碰成人久久| 亚洲片人在线观看| 俺也久久电影网| 色尼玛亚洲综合影院| 亚洲国产精品合色在线| 久久亚洲精品不卡| 亚洲一码二码三码区别大吗| 国内毛片毛片毛片毛片毛片| 香蕉国产在线看| 国产精品av久久久久免费| 午夜福利在线观看吧| 国产乱人伦免费视频| 亚洲avbb在线观看| 国产激情久久老熟女| 国产精品亚洲av一区麻豆| www.精华液| 欧美久久黑人一区二区| 波多野结衣巨乳人妻| 亚洲欧美日韩东京热| 激情在线观看视频在线高清| 国产精品久久久久久久电影 | 国产三级在线视频| 国产精品爽爽va在线观看网站| 18禁黄网站禁片午夜丰满| 成人一区二区视频在线观看| 麻豆久久精品国产亚洲av| 五月玫瑰六月丁香| 可以在线观看的亚洲视频| 制服人妻中文乱码| 三级男女做爰猛烈吃奶摸视频| avwww免费| 人成视频在线观看免费观看| 欧美色欧美亚洲另类二区| netflix在线观看网站| 一区二区三区激情视频| 18禁黄网站禁片免费观看直播| 国产真实乱freesex| 丁香欧美五月| av欧美777| 丁香欧美五月| 村上凉子中文字幕在线| 男女做爰动态图高潮gif福利片| 在线观看一区二区三区| 特级一级黄色大片| 国产伦在线观看视频一区| 两性午夜刺激爽爽歪歪视频在线观看 | 两个人看的免费小视频| 国产99久久九九免费精品| 人人妻人人看人人澡| 亚洲va日本ⅴa欧美va伊人久久| 日韩精品中文字幕看吧| 黑人巨大精品欧美一区二区mp4| 一区二区三区高清视频在线| 每晚都被弄得嗷嗷叫到高潮| 黑人操中国人逼视频| 19禁男女啪啪无遮挡网站| 亚洲av美国av| 黄色视频,在线免费观看| 这个男人来自地球电影免费观看| 老司机午夜福利在线观看视频| 午夜福利成人在线免费观看| 淫妇啪啪啪对白视频| 叶爱在线成人免费视频播放| 亚洲一区中文字幕在线| 脱女人内裤的视频| 正在播放国产对白刺激| 国产激情久久老熟女| 国产精品永久免费网站| e午夜精品久久久久久久| 亚洲人成网站高清观看| 国产免费男女视频| 变态另类成人亚洲欧美熟女| 熟妇人妻久久中文字幕3abv| 日韩欧美在线乱码| 久久久久国产精品人妻aⅴ院| 在线观看www视频免费| 男人舔女人的私密视频| 国产在线观看jvid| 亚洲熟妇熟女久久| av超薄肉色丝袜交足视频| bbb黄色大片| 亚洲国产中文字幕在线视频| 国产av麻豆久久久久久久| 三级男女做爰猛烈吃奶摸视频| 亚洲中文字幕日韩| 亚洲真实伦在线观看| 久久精品综合一区二区三区| 国产日本99.免费观看| 国产熟女xx| 午夜免费成人在线视频| 国产高清有码在线观看视频 | 亚洲精品av麻豆狂野| 久久久久久九九精品二区国产 | 国产亚洲精品一区二区www| 男人舔奶头视频| 天天添夜夜摸| 中文字幕最新亚洲高清| 国产精品久久久久久亚洲av鲁大| 国产亚洲精品久久久久5区| 亚洲avbb在线观看| 在线观看www视频免费| av有码第一页| 亚洲欧美激情综合另类| 三级男女做爰猛烈吃奶摸视频| 天堂动漫精品| 老司机午夜福利在线观看视频| 国产精品98久久久久久宅男小说| 亚洲国产欧美人成| 人妻久久中文字幕网| 在线十欧美十亚洲十日本专区| 久久亚洲精品不卡| 一进一出抽搐动态| 欧美日韩精品网址| 亚洲国产欧美人成| 少妇的丰满在线观看| 亚洲欧美精品综合一区二区三区| 色综合站精品国产| 成人18禁在线播放| 婷婷精品国产亚洲av在线| av在线天堂中文字幕| 日韩欧美国产一区二区入口| 亚洲人成伊人成综合网2020| av超薄肉色丝袜交足视频| 国产一区二区在线av高清观看| 成人国产一区最新在线观看| 亚洲精品在线观看二区| 亚洲精品在线观看二区| 国产一区在线观看成人免费| 99久久精品热视频| 精品免费久久久久久久清纯| 在线观看免费午夜福利视频| svipshipincom国产片| 国产精品亚洲美女久久久| 免费在线观看影片大全网站| 久久亚洲精品不卡| 99国产综合亚洲精品| 桃色一区二区三区在线观看| 亚洲熟女毛片儿| 国产一区二区在线av高清观看| 首页视频小说图片口味搜索| 国产99白浆流出| 欧美性猛交╳xxx乱大交人| 亚洲男人的天堂狠狠| 精品久久久久久久毛片微露脸| 亚洲精品中文字幕一二三四区| svipshipincom国产片| 99久久久亚洲精品蜜臀av| 丝袜美腿诱惑在线| 久久久精品大字幕| 中文字幕人成人乱码亚洲影| 国产成人一区二区三区免费视频网站| 岛国在线观看网站| 90打野战视频偷拍视频| 欧美大码av| 又粗又爽又猛毛片免费看| 国产高清有码在线观看视频 | 日韩中文字幕欧美一区二区| 久久中文字幕一级| 人妻丰满熟妇av一区二区三区| 亚洲美女黄片视频| 久9热在线精品视频| 国产熟女xx| 亚洲片人在线观看| xxxwww97欧美| 亚洲中文字幕一区二区三区有码在线看 | 99精品欧美一区二区三区四区| 无人区码免费观看不卡| 熟女电影av网| 51午夜福利影视在线观看| 中文在线观看免费www的网站 | 一卡2卡三卡四卡精品乱码亚洲| 亚洲中文字幕日韩| 亚洲,欧美精品.| 1024香蕉在线观看| 激情在线观看视频在线高清| 亚洲自拍偷在线| 欧美黄色片欧美黄色片| 性色av乱码一区二区三区2| 美女 人体艺术 gogo| 中文字幕最新亚洲高清| 老熟妇乱子伦视频在线观看| 极品教师在线免费播放| 观看免费一级毛片| 亚洲精品久久成人aⅴ小说| 国产真实乱freesex| 色老头精品视频在线观看| 99在线人妻在线中文字幕| 午夜福利成人在线免费观看| 免费看a级黄色片| 亚洲九九香蕉| 精品久久蜜臀av无| 人人妻,人人澡人人爽秒播| 一边摸一边抽搐一进一小说| 窝窝影院91人妻| av在线播放免费不卡| 麻豆成人午夜福利视频| 国产精品乱码一区二三区的特点| 九色成人免费人妻av| 亚洲avbb在线观看| 午夜福利18| 欧美乱妇无乱码| 日韩国内少妇激情av| 美女高潮喷水抽搐中文字幕| 欧美3d第一页| 不卡一级毛片| 亚洲精华国产精华精| 国产亚洲精品综合一区在线观看 | www.精华液| 又粗又爽又猛毛片免费看| 在线观看午夜福利视频| 激情在线观看视频在线高清| 免费观看人在逋| 脱女人内裤的视频| 丰满人妻一区二区三区视频av | 国产一区在线观看成人免费| 97超级碰碰碰精品色视频在线观看| 国产亚洲精品久久久久久毛片| 制服丝袜大香蕉在线| 免费观看精品视频网站| 香蕉av资源在线| 最新在线观看一区二区三区| 欧美+亚洲+日韩+国产| 亚洲aⅴ乱码一区二区在线播放 | 18禁裸乳无遮挡免费网站照片| 91在线观看av| 长腿黑丝高跟| 欧美日韩亚洲国产一区二区在线观看| 好男人电影高清在线观看| 亚洲精华国产精华精| 女人爽到高潮嗷嗷叫在线视频| 99精品欧美一区二区三区四区| 校园春色视频在线观看| 精品久久久久久,| 久久久国产成人免费| 欧美精品亚洲一区二区| 亚洲一码二码三码区别大吗| 无限看片的www在线观看| 床上黄色一级片| 色尼玛亚洲综合影院| 男女午夜视频在线观看| 久久这里只有精品19| 精品一区二区三区视频在线观看免费| 狠狠狠狠99中文字幕| 黄色毛片三级朝国网站| 老汉色av国产亚洲站长工具| 九色国产91popny在线| 国产真人三级小视频在线观看| 欧美久久黑人一区二区| 午夜a级毛片| 国产麻豆成人av免费视频| 欧美不卡视频在线免费观看 | 亚洲天堂国产精品一区在线| av欧美777| 成人国语在线视频| 免费看a级黄色片| 国产真实乱freesex| 国产精品免费视频内射| 亚洲黑人精品在线| 亚洲国产精品合色在线| а√天堂www在线а√下载| 亚洲中文日韩欧美视频| www.999成人在线观看| 99久久综合精品五月天人人| 不卡av一区二区三区| 成年女人毛片免费观看观看9| 成年女人毛片免费观看观看9| 欧美成人免费av一区二区三区| 一级毛片高清免费大全| 曰老女人黄片| 女人高潮潮喷娇喘18禁视频| 男人的好看免费观看在线视频 | 国产精品日韩av在线免费观看| 九色国产91popny在线| 久久精品夜夜夜夜夜久久蜜豆 | 国产精品综合久久久久久久免费| 一本一本综合久久| 亚洲精品中文字幕在线视频| 青草久久国产| 成人特级黄色片久久久久久久| 国产成人精品无人区| 韩国av一区二区三区四区| 久久精品影院6| 中文字幕最新亚洲高清| 免费av毛片视频| 欧美成人免费av一区二区三区| 男女午夜视频在线观看| 欧美丝袜亚洲另类 | 亚洲精品美女久久av网站| 制服人妻中文乱码| 黄片小视频在线播放| 色尼玛亚洲综合影院| 中文字幕人成人乱码亚洲影| 精品久久蜜臀av无| www日本黄色视频网| 在线看三级毛片| 大型黄色视频在线免费观看| 无人区码免费观看不卡| 嫩草影视91久久| 国产熟女午夜一区二区三区| 我的老师免费观看完整版| 禁无遮挡网站| 999精品在线视频| 国产精华一区二区三区| 熟女电影av网| 91国产中文字幕| 麻豆成人av在线观看| 亚洲aⅴ乱码一区二区在线播放 | 久久香蕉激情| 我的老师免费观看完整版| 毛片女人毛片| 黄色 视频免费看| 日本一二三区视频观看| 亚洲一区二区三区色噜噜| 久久久久九九精品影院| 亚洲成人免费电影在线观看| 午夜福利视频1000在线观看| 三级国产精品欧美在线观看 | 亚洲av成人av| 男人舔女人的私密视频| 亚洲精品粉嫩美女一区| 黄色视频,在线免费观看| 亚洲狠狠婷婷综合久久图片| 日本 欧美在线| 国产精品永久免费网站| 777久久人妻少妇嫩草av网站| 在线视频色国产色| 免费观看人在逋| √禁漫天堂资源中文www| 波多野结衣高清无吗| 美女 人体艺术 gogo| 大型黄色视频在线免费观看| 很黄的视频免费| 久久欧美精品欧美久久欧美| 桃色一区二区三区在线观看| 男女午夜视频在线观看| 久久久久国产一级毛片高清牌| 亚洲国产精品999在线| 首页视频小说图片口味搜索| 99re在线观看精品视频| 欧美国产日韩亚洲一区| 亚洲,欧美精品.| 黑人欧美特级aaaaaa片| 床上黄色一级片| 成人一区二区视频在线观看| 亚洲无线在线观看| 99久久99久久久精品蜜桃| 嫩草影院精品99| 91九色精品人成在线观看| av在线天堂中文字幕| 女人爽到高潮嗷嗷叫在线视频| 亚洲九九香蕉| 亚洲一区中文字幕在线| 免费看十八禁软件| 亚洲 欧美 日韩 在线 免费| 麻豆国产av国片精品| 午夜视频精品福利| 日本撒尿小便嘘嘘汇集6| 免费看a级黄色片| 国产亚洲欧美98| 日韩成人在线观看一区二区三区| 欧美成人免费av一区二区三区| 日韩 欧美 亚洲 中文字幕| 国产精品久久电影中文字幕| 久久这里只有精品中国| 黑人欧美特级aaaaaa片| 女生性感内裤真人,穿戴方法视频| 国产av麻豆久久久久久久| 久久久国产精品麻豆| 欧美日本视频| 国产成人精品无人区| 欧美日韩精品网址| www.www免费av| 日韩中文字幕欧美一区二区| 成人av在线播放网站| 好男人电影高清在线观看| 久久久久性生活片| 一级a爱片免费观看的视频| 午夜福利成人在线免费观看| 久久精品国产清高在天天线| 啦啦啦韩国在线观看视频| 国产精品九九99| 午夜日韩欧美国产| а√天堂www在线а√下载| 亚洲av五月六月丁香网| 这个男人来自地球电影免费观看| 我的老师免费观看完整版| 国产精品美女特级片免费视频播放器 | 成年版毛片免费区| 老鸭窝网址在线观看| 亚洲人成网站在线播放欧美日韩| 午夜精品久久久久久毛片777| 成人国产一区最新在线观看| 可以免费在线观看a视频的电影网站| 亚洲国产看品久久| 伦理电影免费视频| 九色成人免费人妻av| 亚洲国产欧美网| 欧美日韩乱码在线| 亚洲色图av天堂| 高清毛片免费观看视频网站| 少妇粗大呻吟视频| 最新在线观看一区二区三区| 草草在线视频免费看| 男女那种视频在线观看| 午夜福利免费观看在线| 日本熟妇午夜| 亚洲精品久久国产高清桃花| 人妻夜夜爽99麻豆av| bbb黄色大片| 色在线成人网| 黄色丝袜av网址大全| 亚洲熟妇中文字幕五十中出| 韩国av一区二区三区四区| 岛国在线免费视频观看| 亚洲熟女毛片儿| 99精品久久久久人妻精品| av中文乱码字幕在线| 久久精品国产99精品国产亚洲性色| 日本 av在线| 久久热在线av| 亚洲av日韩精品久久久久久密| 婷婷精品国产亚洲av在线| 国产熟女午夜一区二区三区| 神马国产精品三级电影在线观看 | 91麻豆精品激情在线观看国产| 50天的宝宝边吃奶边哭怎么回事| 嫩草影院精品99| 色老头精品视频在线观看| 国产成人影院久久av| 欧美一区二区精品小视频在线| 成年免费大片在线观看| 亚洲美女视频黄频| 亚洲在线自拍视频| 欧美一区二区国产精品久久精品 | 欧美一区二区国产精品久久精品 | 露出奶头的视频| 欧美绝顶高潮抽搐喷水| 欧美成人一区二区免费高清观看 | 国产三级黄色录像| 亚洲专区字幕在线| 免费看十八禁软件| 亚洲 国产 在线| 99久久综合精品五月天人人| 国产精品免费一区二区三区在线| 久久久久久久久中文| 亚洲一码二码三码区别大吗| 欧美日韩黄片免| 青草久久国产| 亚洲国产高清在线一区二区三| 在线视频色国产色| 久久久精品欧美日韩精品| 精品日产1卡2卡| 久久香蕉精品热| 九九热线精品视视频播放| 夜夜躁狠狠躁天天躁| 少妇人妻一区二区三区视频| 99热6这里只有精品| 午夜福利高清视频| 久久午夜亚洲精品久久| 国产视频一区二区在线看| 18美女黄网站色大片免费观看| 白带黄色成豆腐渣| 男女之事视频高清在线观看| 国产伦一二天堂av在线观看| 精品久久久久久久毛片微露脸| 久久 成人 亚洲| 色综合站精品国产| 精品高清国产在线一区| av有码第一页| 一级毛片高清免费大全| 久久这里只有精品中国| √禁漫天堂资源中文www| 亚洲美女视频黄频| 国产成人啪精品午夜网站| 午夜a级毛片| 久久伊人香网站| 香蕉av资源在线| 成人18禁高潮啪啪吃奶动态图| 精品乱码久久久久久99久播| 久久国产精品人妻蜜桃| 久久中文看片网| 久久国产精品人妻蜜桃| 深夜精品福利| 正在播放国产对白刺激| 国产av不卡久久| 亚洲va日本ⅴa欧美va伊人久久| 日本一二三区视频观看| 午夜福利18| 最新美女视频免费是黄的| 中文字幕熟女人妻在线| 欧美成人午夜精品| 夜夜夜夜夜久久久久| 国产91精品成人一区二区三区| 亚洲午夜理论影院| 日韩大码丰满熟妇| 2021天堂中文幕一二区在线观| 伦理电影免费视频| 天天添夜夜摸| 全区人妻精品视频| 欧美丝袜亚洲另类 | videosex国产| 国产精品1区2区在线观看.| 一进一出抽搐动态| 国产精品av视频在线免费观看| 高潮久久久久久久久久久不卡| 黄频高清免费视频| 老司机靠b影院| 久久久久国产一级毛片高清牌| 波多野结衣高清作品| 国产精品乱码一区二三区的特点| 麻豆国产av国片精品| www日本黄色视频网| 成人一区二区视频在线观看| 亚洲黑人精品在线| 日韩精品青青久久久久久| 在线播放国产精品三级| 国产精品精品国产色婷婷| 女同久久另类99精品国产91| e午夜精品久久久久久久| 男女做爰动态图高潮gif福利片| 色综合婷婷激情| 1024视频免费在线观看| 波多野结衣高清无吗| 日韩欧美国产在线观看| 中文字幕人妻丝袜一区二区| 高潮久久久久久久久久久不卡| 成人国产一区最新在线观看| 丁香欧美五月| 亚洲人与动物交配视频| 老汉色∧v一级毛片| 90打野战视频偷拍视频| 50天的宝宝边吃奶边哭怎么回事| 欧美午夜高清在线| 久久久久国产一级毛片高清牌| 国产成人系列免费观看| 午夜激情福利司机影院| 午夜两性在线视频| 毛片女人毛片| 精品电影一区二区在线| 成年免费大片在线观看| 亚洲国产看品久久| 国产精品永久免费网站| 99热只有精品国产| 国产99久久九九免费精品| 久久久精品欧美日韩精品| 在线十欧美十亚洲十日本专区| 午夜福利在线观看吧| 欧美日韩黄片免| 亚洲人成伊人成综合网2020| 啦啦啦免费观看视频1| 国产高清videossex| 亚洲熟妇熟女久久| 国产熟女xx| 男女视频在线观看网站免费 | 久久中文字幕一级| 国产黄片美女视频| 在线观看免费日韩欧美大片| 91字幕亚洲| 精品午夜福利视频在线观看一区| 国产不卡一卡二| 国产成人av激情在线播放| 岛国在线免费视频观看| 欧美+亚洲+日韩+国产| 国产aⅴ精品一区二区三区波| 亚洲av第一区精品v没综合| 亚洲专区中文字幕在线| 亚洲天堂国产精品一区在线| 18禁美女被吸乳视频| 99久久久亚洲精品蜜臀av| 亚洲第一电影网av| 一个人免费在线观看电影 | 国产精品日韩av在线免费观看| 精品不卡国产一区二区三区| 久久草成人影院| av有码第一页| 国产精品久久久久久久电影 | 桃色一区二区三区在线观看| 国产精品一区二区三区四区久久| 777久久人妻少妇嫩草av网站| 夜夜夜夜夜久久久久| 日韩三级视频一区二区三区| 三级男女做爰猛烈吃奶摸视频| 精品久久蜜臀av无| 国产精品爽爽va在线观看网站| 日本黄大片高清| 99热这里只有精品一区 |