• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    OpenStack身份認證安全性分析與改進

    2015-10-12 02:19:00吳玉寧王歡蘇偉嚴曄秦雪
    關鍵詞:數(shù)字證書密鑰證書

    吳玉寧,王歡,2,蘇偉,2,嚴曄,秦雪

    (1.長春理工大學 計算機科學技術學院,長春 130022;2.長春理工大學 信息化中心,長春 130022)

    OpenStack身份認證安全性分析與改進

    吳玉寧1,王歡1,2,蘇偉1,2,嚴曄1,秦雪1

    (1.長春理工大學計算機科學技術學院,長春130022;2.長春理工大學信息化中心,長春130022)

    OpenStack是一個開源的云平臺管理項目,旨在提供可靠的云部署方案和良好的可擴展性,但在重復失敗登錄、密碼強度、密鑰和數(shù)字證書管理等方面存在安全性問題。本文采用USB Key存儲用戶的密鑰及數(shù)字證書,保證了雙因子認證。采用基于角色的訪問控制進行業(yè)務鑒權,同時設置反向認證令牌,實現(xiàn)用戶和業(yè)務系統(tǒng)間的雙向認證。利用PKI在Keystone進行密鑰和數(shù)字證書頒發(fā)以及對數(shù)字證書的驗證,增強認證的安全性。實現(xiàn)了OpenStack身份認證安全性的改進。方案已在校園網(wǎng)云存儲平臺上應用,為OpenStack安全性改進提供了參考。

    云計算;OpenStack;身份認證;安全性

    OpenStack是由Rackspace和美國國家航空航天局合作研制的云計算管理軟件[1],并以Apache許可證授權,是一個開放源代碼項目,提供可靠的云部署方案,從而實現(xiàn)類似于亞馬遜云基礎架構服務。到目前為止,OpenStack已經(jīng)發(fā)行了11個版本,其系統(tǒng)功能也在逐漸完善。從Essex版本開始,Keystone開始為OpenStack提供統(tǒng)一的身份認證服務,其帶來的安全性問題也隨之被人們關注。OpenStack安全組織(OSSG)在每次發(fā)布的安全指南中,都會提出新的安全問題,但是研究人員并沒有給出明確的解決措施。

    1 OpenStack架構及服務分析

    OpenStack是目前最火的開源IaaS方案,其本身的設計架構賦予了其高度的可擴展性[2]。由于其功能豐富,OpenStack中所包含的組件與其他開源平臺相比是相對較多的,各個組件都通過PasteDeploy來定制WSGI服務。每個組件可以單獨部署,對外提供服務,也可以在一起協(xié)同完成某項工作。OpenStack的6個核心組件如圖1所示。

    圖1 OpenStack核心組件關系圖

    界面(Horizon):為管理員和普通用戶提供一套訪問和自動化管理OpenStack各種資源的圖形化界面;

    計算管理(Nova):是計算組織控制器,基于用戶需求為虛擬機(VM)提供資源管理,它由多個子服務構成,這些子服務通過RPC實現(xiàn)通信,各服務之間具有很松的耦合性;

    網(wǎng)絡管理(Neutron):通過對物理網(wǎng)絡資源的劃分與管理,為每個租戶提供獨立的虛擬網(wǎng)絡環(huán)境;

    鏡像管理(Glance):用來存放管理虛擬機鏡像和快照的服務,Glance支持兩種鏡像存儲機制,簡單文件系統(tǒng)和Swift服務存儲鏡像機制;

    對象存儲(Swift):提供了高可用、持久性、大文件的對象存儲,適合存放靜態(tài)數(shù)據(jù);

    身份認證(Keystone):為OpenStack的用戶提供身份認證、令牌管理和權限管理,以及基于用戶角色的訪問控制。

    由圖1可以看出,OpenStack的各個組件之間都是交互的,Keystone是OpenStack架構中的重要組成部件,組件之間的通信都需要通過Keystone的認證來獲得目標服務。用戶訪問系統(tǒng)的用戶名是否正確,令牌的頒發(fā),服務端點的注冊,以及該用戶是否具有訪問特定資源的權限等。這些都離不開Keystone的參與。與OpenStack中其他項目一樣,Keystone表示一個抽象層[3],會提供插件接口,開發(fā)者可以利用其當前的身份驗證服務,也可以選擇其他的身份認證系統(tǒng)。由此可見Keystone的安全性將會影響到整個系統(tǒng)的安全性。

    2 Keystone身份認證機制

    Keystone對全部租戶和用戶進行注冊,對用戶進行身份驗證并授予其身份驗證令牌,管理服務端點目錄,創(chuàng)建橫跨所有用戶和服務的策略。Keystone的認證是雙向的。首先OpenStack必須認證用戶的身份是合法的,同時有足夠的權限執(zhí)行相應的操作;其次用戶需要確定OpenStack的其他組件是可信的。在Keystone中,有兩種生成令牌(Token)的方式:UUID和PKI。

    2.1UUID方式

    UUID方式認證流程如圖2所示。

    圖2 UUID方式認證流程

    用戶使用用戶名及密碼在Keystone通過認證后,Keystone就返回一個Token給用戶,這個Token就是一個UUID。以后用戶進行服務請求時,需攜帶此Token。服務模塊收到請求時,會使用這個Token向Keystone進行驗證。Keystone通過比對Token的合法性,將結果反饋給服務模塊。

    2.2PKI方式

    Keystone利用PKI對令牌相關數(shù)據(jù)進行簽名,從而每一個服務端點會保存一份簽名公鑰證書、CA公鑰證書以及證書吊銷列表,其認證流程如圖3所示。

    首先Keystone初始化時,Keystone生成CA的公鑰CA.pem和私鑰CA.key。同時,產生Keystone自己的公鑰keystone.pub和私鑰keystone.key,然后對keystone.pub進行CA的簽名,生成keystone. pem。當用戶使用有效用戶名及密碼在Keystone通過認證后,Keystone就使用keystone.key對用戶的基本信息進行加密,并將密文作為Token返回給用戶。用戶向服務模塊發(fā)出服務請求時,服務模塊首先要拿到Keystone的證書keystone.pem,然后使用keystone.pub對其解密,獲取用戶的信息,進而判斷該用戶的合法性。此外還需要對用戶Token的合法時間,以及Token是否存在進行判斷。

    圖3 PKI方式認證流程

    2.3兩種認證方式的比較

    UUID格式比較簡單,就是隨機地生成一串UUID作為Token的ID,而PKI格式是通過OpenSSL首先對Token的內容進行簽名,然后將簽名的結果作為Token的ID;UUID方式中每個請求都帶著一個Token,Token不管到哪個服務,該服務都會先去驗證Token的合法性,然后再去執(zhí)行用戶請求的操作,所以每個請求都會經(jīng)過Keystone,在大量業(yè)務場景下,會造成Keystone負載很重。PKI中沒有服務模塊再去Keystone發(fā)請求進行驗證的過程,因此PKI方式能減輕Keystone的壓力。

    3 Keystone安全性改進

    Keystone并沒有提供方法在重復失敗登錄時限制賬戶訪問[4],重復失敗登錄可能存在暴力破解攻擊行為。通過經(jīng)常審查日志,可以確定未經(jīng)授權擅自訪問的賬戶;用戶名/密碼是最常見的認證方式,Keystone沒有對用戶密碼提出明確的要求,如密碼的長度和字符的選定。利用外部的身份認證系統(tǒng)能使弱密碼的風險最小化;OpenStack的客戶端和服務器之間的通信是通過RESTful API來實現(xiàn)的。各個組件或者在命令行執(zhí)行Keystone命令時,都要通過Keystone Client來向Keystone服務器發(fā)送HTTP請求,在這個過程中,用戶名密碼以及通信協(xié)議可能受到攻擊。

    3.1基于USB Key的身份認證

    USB Key技術是一種雙因子認證技術,能夠保證身份認證的安全可靠。用戶只有同時擁有USB Key及PIN碼才能登錄系統(tǒng)。USB Key會由OpenStack用戶本人保管,即便USB Key丟失了,只要PIN碼沒被攻擊者竊取,用戶的身份就不會被仿冒;如果PIN碼被攻擊者竊取了,沒有USB Key硬件,攻擊者也無法代替合法用戶完成身份認證。將USB Key技術應用到Keystone中,能避免用戶使用弱密碼帶來的風險。

    另外USB Key具有一定的數(shù)據(jù)存儲空間,用戶可以存儲密鑰及數(shù)字證書[5],用戶的密鑰一旦寫入不可讀出,USB Key的數(shù)據(jù)處理機制使得它成為密鑰和數(shù)字證書的安全載體。

    改進方案基于USB Key技術,并結合PKI技術能有效保證OpenStack用戶身份和數(shù)據(jù)傳輸中安全性。PKI需要在Keystone中單獨實施,作為證書頒發(fā)機構,并且通過對數(shù)字證書進行加密運算,保證了數(shù)字證書傳輸?shù)谋C苄?。用戶使用USB Key存儲PKI頒發(fā)的密鑰和數(shù)字證書,只有持有USB Key的用戶才能對數(shù)字證書進行操作,這就杜絕了證書被非法復制的可能性,用戶的密鑰不會在網(wǎng)絡中傳播,所有有關密鑰的運算都將在USB Key中實現(xiàn),增強了OpenStack用戶身份認證的安全性。方案如圖4所示。

    圖4 Keystone改進方案

    方案中需要設置客戶代理,負責用戶與Keystone之間完成雙向認證。用戶訪問業(yè)務服務器的訪問Token需要客戶代理生成,業(yè)務服務器發(fā)送給用戶的授權Token也需要客戶代理負責接收??蛻舸磉€用于維護用戶與Keystone以及用戶與業(yè)務服務器之間的共享密鑰。Keystone和業(yè)務服務器之間設置業(yè)務代理,負責二者之間的密鑰協(xié)商工作,并維護共享密鑰,對用戶的訪問Token進行鑒權,并返回反向認證Token給用戶。

    3.2業(yè)務鑒權

    業(yè)務鑒權的主要工作包括業(yè)務系統(tǒng)對Open-Stack用戶的角色信息進行鑒別,以及用戶對業(yè)務系統(tǒng)的合法性進行反向認證。用戶向客戶代理申請并獲得訪問業(yè)務系統(tǒng)的訪問Token。用戶將訪問Token發(fā)送到業(yè)務系統(tǒng),業(yè)務系統(tǒng)會將訪問Token和業(yè)務系統(tǒng)標識一起發(fā)送給業(yè)務代理。業(yè)務代理驗證訪問Token和業(yè)務系統(tǒng)標識,并為業(yè)務系統(tǒng)生成反向認證Token;業(yè)務系統(tǒng)將反向認證Token反饋給用戶。用戶發(fā)送反向認證Token到客戶代理,客戶代理根據(jù)反向認證Token里包含的用戶標識和業(yè)務系統(tǒng)標識判斷業(yè)務系統(tǒng)的合法性并將結果返回給用戶。完成以上操作后,OpenStack用戶再發(fā)送業(yè)務訪問請求時,業(yè)務系統(tǒng)通過讀取請求中授權Token包含的用戶角色信息,對用戶采取基于角色的訪問控制[6]。

    3.3證書頒發(fā)機構

    在方案中PKI作為證書頒發(fā)機構,需要單獨在Keystone中實施。負責為OpenStack用戶頒發(fā)和管理用戶公私鑰及數(shù)字證書;向Keystone提供證書下載以及證書吊銷列表下載;實現(xiàn)業(yè)務系統(tǒng)對數(shù)字證書的在線驗證功能。

    3.4工作流程

    方案工作流程如下:

    (1)首先由證書頒發(fā)機構分別為Keystone、用戶和業(yè)務系統(tǒng)頒發(fā)密鑰和數(shù)字證書。用戶使用USB Key存儲私鑰和數(shù)字證書;

    (2)Keystone開始提供認證服務之前,需要通過PKI的服務接口,對全部用戶的證書進行下載。由于證書中包含用戶的信息,從而實現(xiàn)了Keystone對用戶統(tǒng)一管理;

    (3)業(yè)務服務器啟動之前,需要與Keystone完成一次雙向認證,以及協(xié)商共享密鑰;

    (4)業(yè)務系統(tǒng)向Keystone提交自己擁有的角色類型信息以及身份標識,從而為用戶分配角色;

    (5)用戶在發(fā)送訪問請求前,先完成與Keystone的雙向認證,即使用USB Key,并輸入已知的PIN碼。認證通過之后,用戶獲得與業(yè)務服務器,以及與Keystone之間的共享密鑰,在這個過程中,業(yè)務系統(tǒng)的授權Token也會發(fā)送給用戶;

    (6)客戶代理為用戶生成訪問Token,用戶向業(yè)務服務器發(fā)送訪問請求時,先提交此Token。業(yè)務服務器使用共享密鑰對Token合法性進行驗證,驗證通過后,用戶會得到一個反正認證Token,從而用戶和業(yè)務系統(tǒng)之間實現(xiàn)了雙向認證;

    (7)完成與業(yè)務系統(tǒng)的雙向認證后,用戶對業(yè)務系統(tǒng)進行下一步訪問,業(yè)務系統(tǒng)通過Token中用戶角色信息,實施基于角色的訪問控制。

    3.5改進方案安全性分析

    (1)防范身份假冒攻擊。數(shù)字證書作為用戶唯一標識,PKI提供了驗證這些證書的服務接口,攻擊者可以通過接口下載到任意用戶的證書。但是攻擊者需要得到私鑰以向系統(tǒng)證明擁有的證書的合法性,由于私鑰存儲在USB Key中,攻擊者無法假冒身份完成與Keystone之間的認證。

    (2)防范非法授權。方案中對授權Token進行了加密運算,加密密鑰只有Keystone和業(yè)務代理持有。為了抵御攻擊者對Keystone的攻擊,方案采用的是雙向認證機制,不僅Keystone要驗證請求者的身份,請求者也可以對Keystone的合法性進行驗證。

    (3)防范DoS攻擊。用戶向Keystone發(fā)送登錄和授權請求時,需同時持有USB Key和PIN碼。否則Keystone可以拒絕此次請求,有效抵御了DoS攻擊。

    4 實驗云平臺應用效果

    為了方便信息化中心的日產管理,在學校校園網(wǎng)應用了此方案。方案部署環(huán)境使用了4臺服務器,Server1負責Keystone身份認證服務,Server2為PKI證書頒發(fā)機構,Server3和Server4為業(yè)務服務器,操作系統(tǒng)均為Ubuntu 14.04 LTS。各服務器配置信息如表1所示。

    表1 服務器配置信息

    實驗云平臺應用于信息化中心日常管理中,用戶使用云平臺前需從PKI下載個人數(shù)字證書及私鑰,并存儲至USB Key中。用戶在終端持有USB Key并輸入正確的PIN碼,通過云平臺驗證后,用戶可以向云平臺上傳自定義鏡像文件;創(chuàng)建并訪問云主機,向云主機添加云硬盤;用戶也可以創(chuàng)建快照,捕捉硬盤在某一時刻的狀態(tài),未來可以隨時恢復到這個狀態(tài)。通過實踐證明,改進方案在實驗云平臺實施,滿足了用戶對云存儲平臺的安全需求和使用需求。

    5 結論

    本文重點對Keystone的身份認證機制進行了研究,分析了Keystone的安全性在整個系統(tǒng)中的重要性。設計了一套基于USB Key和PKI技術的改進方案,實現(xiàn)了對用戶的雙因子認證,保證了用戶密鑰和數(shù)字證書的保密性,采用基于角色的訪問控制進行業(yè)務鑒權,設置反向令牌,用戶和業(yè)務系統(tǒng)間也能實現(xiàn)雙向認證,OpenStack身份認證安全性得到了改進。改進方案已在校園網(wǎng)云存儲平臺上應用,下一步研究工作主要是將更多的身份認證技術引入到Keystone中,得到最佳的解決方案。

    [1] 王霄飛.基于OpenStack構建私有云計算平臺[D].廣州:華南理工大學,2012.

    [2] 姜毅,王偉軍,曹麗,等.基于開源軟件的私有云計算平臺構建[J].電信科學,2013(01):68-75.

    [3]John Rhoton.發(fā)現(xiàn)OpenStack:Identity組件Keystone [EB/OL].http://www.ibm.com/developerworks/cn/ cloud/library/cl-openstack-keystone/.2014.

    [4]John David Cooper.Analysis of security in cloud platforms using OpenStack as case study[D].Agder:TheUniversityofAgderFacultyofEngineering and Science,2013.

    [5] 羅斌,裘正定.網(wǎng)絡身份認證新技術[J].計算機安全,2005(10):29-31.

    [6] 從立鋼,郭利菊.云存儲系統(tǒng)安全技術研究[J].長春理工大學學報:自然科學版,2014,37(03):132-134.

    Security Analysis and Improvement of OpenStack Identity Authentication

    WU Yuning1,WANG Huan1,2,SU Wei1,2,YAN Ye1,QIN Xue1
    (1.School of Computer Science and Technology,Changchun University of Science and Technology,Changchun 130022;2.Information of Center,Changchun University of Science and Technology,Changchun 130022)

    OpenStack is an open source cloud platform management program,designed to provide reliable cloud deployment and good scalability,but there are some security problems about repeat failed login,password strength,key and digital certificate management and so on.The paper uses the USB Key to store the user's key and digital certificate,which can guarantee the double factor authentication.The business authentication is based on the role of access control,while the reverse authentication token is set up to realize two-way authentication between users and business systems. Use the PKI in the Keystone to be responsible for the key and certificates and verification of digital certificates,which enhances the security of authentication.The improvement of the security of OpenStack identity authentication is realized. Finally,the security of the improved scheme is analyzed.The scheme has been applied to the campus network cloud storage platform,and it provides a reference for the improvement of OpenStack security.

    cloud computing;OpenStack;identity authentication;safety

    TP399

    A

    1672-9870(2015)05-0112-04

    2015-06-24

    吳玉寧(1989-),男,碩士研究生,E-mail:wuyuning0513@126.com

    王歡(1987-),男,碩士,助理工程師,E-mail:wanghuan@cust.edu.cn

    猜你喜歡
    數(shù)字證書密鑰證書
    探索企業(yè)創(chuàng)新密鑰
    WJCI 收錄證書
    CSCD收錄證書
    草原與草坪(2022年1期)2022-05-11 10:44:40
    收錄證書
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    收錄證書
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    當心黑客利用數(shù)字證書的漏洞
    基于數(shù)字證書的軍事信息系統(tǒng)安全防護方案
    国产不卡一卡二| 脱女人内裤的视频| 777久久人妻少妇嫩草av网站| 久久久国产欧美日韩av| videosex国产| 欧美日韩一级在线毛片| 啦啦啦观看免费观看视频高清 | 一夜夜www| 热99re8久久精品国产| 亚洲精品国产色婷婷电影| 欧美绝顶高潮抽搐喷水| 国产精品久久久av美女十八| 欧美激情高清一区二区三区| 国产精品亚洲av一区麻豆| 亚洲av片天天在线观看| 韩国精品一区二区三区| 国产一区二区在线av高清观看| 十八禁人妻一区二区| www.精华液| 免费在线观看视频国产中文字幕亚洲| 中文字幕人成人乱码亚洲影| av视频在线观看入口| 日本一区二区免费在线视频| 自拍欧美九色日韩亚洲蝌蚪91| 午夜福利成人在线免费观看| 一进一出抽搐gif免费好疼| 97碰自拍视频| 久久天堂一区二区三区四区| 天天添夜夜摸| 久久久久久久久久久久大奶| 高清黄色对白视频在线免费看| 久久久久国内视频| 可以在线观看的亚洲视频| 国产单亲对白刺激| 亚洲精品国产色婷婷电影| netflix在线观看网站| 亚洲色图av天堂| 久久婷婷成人综合色麻豆| ponron亚洲| 成人三级黄色视频| 男女床上黄色一级片免费看| 91成年电影在线观看| 69av精品久久久久久| 欧美人与性动交α欧美精品济南到| 精品国产一区二区久久| 免费久久久久久久精品成人欧美视频| 人人澡人人妻人| 9191精品国产免费久久| 免费无遮挡裸体视频| 国产亚洲精品久久久久久毛片| 午夜精品国产一区二区电影| 午夜福利18| 午夜福利一区二区在线看| 亚洲熟妇中文字幕五十中出| 黄色视频,在线免费观看| 亚洲黑人精品在线| 国产麻豆成人av免费视频| 老司机午夜福利在线观看视频| 欧美中文综合在线视频| 夜夜躁狠狠躁天天躁| 欧美乱码精品一区二区三区| 精品福利观看| 纯流量卡能插随身wifi吗| 亚洲国产毛片av蜜桃av| 亚洲成人国产一区在线观看| 一个人免费在线观看的高清视频| 免费搜索国产男女视频| 国产欧美日韩综合在线一区二区| 久久久久久亚洲精品国产蜜桃av| 两个人看的免费小视频| 韩国av一区二区三区四区| 亚洲 欧美 日韩 在线 免费| 人人妻,人人澡人人爽秒播| 国产成年人精品一区二区| 欧美日韩乱码在线| 1024视频免费在线观看| 18禁黄网站禁片午夜丰满| 精品欧美一区二区三区在线| 天堂影院成人在线观看| 看黄色毛片网站| 国产乱人伦免费视频| 午夜精品国产一区二区电影| 国产精品久久久久久精品电影 | 亚洲av美国av| 叶爱在线成人免费视频播放| av网站免费在线观看视频| 男人操女人黄网站| 少妇的丰满在线观看| 最新美女视频免费是黄的| 中文字幕高清在线视频| 九色亚洲精品在线播放| 国产精品久久久久久亚洲av鲁大| 欧美黑人精品巨大| 国产精品二区激情视频| 成在线人永久免费视频| 一级片免费观看大全| 真人一进一出gif抽搐免费| 亚洲一区高清亚洲精品| 欧美大码av| 成人永久免费在线观看视频| 日韩中文字幕欧美一区二区| 婷婷精品国产亚洲av在线| 亚洲美女黄片视频| 中文字幕人妻丝袜一区二区| 狠狠狠狠99中文字幕| 国产av又大| 可以免费在线观看a视频的电影网站| 九色国产91popny在线| 韩国av一区二区三区四区| 麻豆成人av在线观看| 纯流量卡能插随身wifi吗| 亚洲国产毛片av蜜桃av| 女生性感内裤真人,穿戴方法视频| 免费人成视频x8x8入口观看| 99精品久久久久人妻精品| 人妻久久中文字幕网| 色综合婷婷激情| 久热爱精品视频在线9| 国产精品久久久久久亚洲av鲁大| 国产高清激情床上av| 天天添夜夜摸| 午夜精品在线福利| 大码成人一级视频| 一级毛片女人18水好多| 久久精品亚洲精品国产色婷小说| 精品不卡国产一区二区三区| 国产亚洲精品第一综合不卡| 国产一卡二卡三卡精品| 俄罗斯特黄特色一大片| 日韩大码丰满熟妇| 中文字幕色久视频| 国产亚洲欧美精品永久| 窝窝影院91人妻| 一级黄色大片毛片| 欧美日本亚洲视频在线播放| 美女高潮喷水抽搐中文字幕| 欧美日本中文国产一区发布| 亚洲七黄色美女视频| 欧美色视频一区免费| 亚洲avbb在线观看| 看片在线看免费视频| 欧美精品亚洲一区二区| 亚洲美女黄片视频| 天堂动漫精品| 男女之事视频高清在线观看| 男人的好看免费观看在线视频 | 女人高潮潮喷娇喘18禁视频| 亚洲男人天堂网一区| 男人的好看免费观看在线视频 | 波多野结衣av一区二区av| 免费在线观看完整版高清| 俄罗斯特黄特色一大片| 一区在线观看完整版| 成人三级做爰电影| 黄色毛片三级朝国网站| 黄色成人免费大全| ponron亚洲| 亚洲成人国产一区在线观看| 99国产精品一区二区蜜桃av| aaaaa片日本免费| 两个人看的免费小视频| 九色亚洲精品在线播放| 久久国产乱子伦精品免费另类| 国产午夜精品久久久久久| 两个人视频免费观看高清| 免费不卡黄色视频| 亚洲在线自拍视频| 亚洲午夜精品一区,二区,三区| 大型黄色视频在线免费观看| 欧美激情 高清一区二区三区| a级毛片在线看网站| 亚洲一区高清亚洲精品| 窝窝影院91人妻| 久久香蕉精品热| 日韩精品免费视频一区二区三区| or卡值多少钱| 国产欧美日韩一区二区精品| 大码成人一级视频| 午夜福利影视在线免费观看| 亚洲国产欧美日韩在线播放| 色综合亚洲欧美另类图片| 亚洲欧美一区二区三区黑人| 午夜老司机福利片| 制服人妻中文乱码| 岛国在线观看网站| 亚洲美女黄片视频| 久久久久久大精品| 后天国语完整版免费观看| svipshipincom国产片| 久久久久国产精品人妻aⅴ院| 波多野结衣高清无吗| 一二三四社区在线视频社区8| 免费搜索国产男女视频| 女人被狂操c到高潮| 黄色毛片三级朝国网站| 久久久久久免费高清国产稀缺| 男女下面进入的视频免费午夜 | 国产精品久久久av美女十八| 午夜福利免费观看在线| 中文字幕人妻熟女乱码| 亚洲在线自拍视频| 在线观看www视频免费| 亚洲成人国产一区在线观看| 母亲3免费完整高清在线观看| 操美女的视频在线观看| 免费在线观看日本一区| 激情视频va一区二区三区| 1024香蕉在线观看| 老鸭窝网址在线观看| 久久草成人影院| 咕卡用的链子| 97碰自拍视频| 欧美日韩中文字幕国产精品一区二区三区 | 岛国视频午夜一区免费看| 啪啪无遮挡十八禁网站| 国产单亲对白刺激| 色综合婷婷激情| 嫩草影视91久久| 国产精品一区二区三区四区久久 | 19禁男女啪啪无遮挡网站| 欧美色视频一区免费| 中文字幕久久专区| 国产亚洲av高清不卡| 日韩 欧美 亚洲 中文字幕| 国产亚洲精品久久久久5区| 亚洲人成伊人成综合网2020| 日日爽夜夜爽网站| 99久久久亚洲精品蜜臀av| 99精品欧美一区二区三区四区| 亚洲国产欧美一区二区综合| 性欧美人与动物交配| 亚洲国产日韩欧美精品在线观看 | 黄色丝袜av网址大全| 老司机在亚洲福利影院| 巨乳人妻的诱惑在线观看| 国内毛片毛片毛片毛片毛片| x7x7x7水蜜桃| 国产亚洲精品综合一区在线观看 | 国产单亲对白刺激| 99精品在免费线老司机午夜| 曰老女人黄片| 在线视频色国产色| 久久久精品欧美日韩精品| av福利片在线| 日日摸夜夜添夜夜添小说| 国产精品综合久久久久久久免费 | tocl精华| 夜夜躁狠狠躁天天躁| 日韩中文字幕欧美一区二区| 在线免费观看的www视频| 日韩av在线大香蕉| 久久草成人影院| 两性午夜刺激爽爽歪歪视频在线观看 | 国内毛片毛片毛片毛片毛片| 欧美中文日本在线观看视频| 两性午夜刺激爽爽歪歪视频在线观看 | av在线天堂中文字幕| 亚洲精品美女久久久久99蜜臀| 免费看美女性在线毛片视频| 男人操女人黄网站| 我的亚洲天堂| 久久香蕉精品热| 久久中文看片网| 18美女黄网站色大片免费观看| 成人三级做爰电影| 色婷婷久久久亚洲欧美| 天天躁狠狠躁夜夜躁狠狠躁| 18禁美女被吸乳视频| 国产激情久久老熟女| 欧美精品啪啪一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲av熟女| 精品久久久久久成人av| 久久精品亚洲熟妇少妇任你| 国产在线观看jvid| 日本a在线网址| 很黄的视频免费| 亚洲国产日韩欧美精品在线观看 | 啦啦啦韩国在线观看视频| 亚洲中文字幕一区二区三区有码在线看 | 99久久久亚洲精品蜜臀av| 久久亚洲精品不卡| 亚洲狠狠婷婷综合久久图片| 性色av乱码一区二区三区2| 欧美黄色淫秽网站| 久久热在线av| 在线观看www视频免费| 国产一区二区激情短视频| 99久久国产精品久久久| 91精品国产国语对白视频| 日韩免费av在线播放| 国产一区二区三区在线臀色熟女| 热99re8久久精品国产| 亚洲国产日韩欧美精品在线观看 | 可以在线观看毛片的网站| 免费观看在线日韩| 亚洲av成人av| 乱系列少妇在线播放| 日日摸夜夜添夜夜添av毛片 | 免费在线观看成人毛片| 韩国av一区二区三区四区| 精品人妻视频免费看| 嫩草影院入口| 国产在视频线在精品| 麻豆久久精品国产亚洲av| or卡值多少钱| 热99re8久久精品国产| 国产白丝娇喘喷水9色精品| 麻豆国产97在线/欧美| 国产成人av教育| 欧美日本视频| avwww免费| 亚洲av免费高清在线观看| 赤兔流量卡办理| 亚洲欧美日韩无卡精品| 成人无遮挡网站| 99久久精品一区二区三区| 美女大奶头视频| 国产精华一区二区三区| 成人一区二区视频在线观看| 2021天堂中文幕一二区在线观| 亚洲aⅴ乱码一区二区在线播放| 欧美国产日韩亚洲一区| 999久久久精品免费观看国产| 国产精品爽爽va在线观看网站| 校园春色视频在线观看| 国产老妇女一区| 变态另类丝袜制服| 啦啦啦啦在线视频资源| 亚洲精品一卡2卡三卡4卡5卡| 国产精品人妻久久久影院| 18禁黄网站禁片午夜丰满| 日韩国内少妇激情av| 热99在线观看视频| 精品欧美国产一区二区三| 欧美高清成人免费视频www| 亚洲国产精品sss在线观看| 99久久精品国产国产毛片| 中文字幕高清在线视频| 午夜福利欧美成人| 久久午夜亚洲精品久久| 中文字幕高清在线视频| 国产蜜桃级精品一区二区三区| 久99久视频精品免费| 国产精品亚洲美女久久久| 最新中文字幕久久久久| 男人和女人高潮做爰伦理| 国产伦一二天堂av在线观看| 黄片wwwwww| 日韩亚洲欧美综合| 中国美白少妇内射xxxbb| 日本 av在线| 国产人妻一区二区三区在| 亚洲,欧美,日韩| 久久久久久久久大av| av女优亚洲男人天堂| 国产成人一区二区在线| 久久久成人免费电影| 男人和女人高潮做爰伦理| 欧美高清成人免费视频www| 久久精品夜夜夜夜夜久久蜜豆| 嫁个100分男人电影在线观看| 日韩欧美在线乱码| 日日撸夜夜添| 日韩高清综合在线| 亚洲午夜理论影院| 久久久成人免费电影| 欧美xxxx性猛交bbbb| 又黄又爽又免费观看的视频| 国产成年人精品一区二区| 如何舔出高潮| 成年女人看的毛片在线观看| 免费观看人在逋| 国产综合懂色| 亚洲精品在线观看二区| 欧美黑人巨大hd| av专区在线播放| 一区福利在线观看| 亚洲av免费高清在线观看| 欧美日本视频| 久久久成人免费电影| 少妇人妻精品综合一区二区 | 久久婷婷人人爽人人干人人爱| 中亚洲国语对白在线视频| 午夜视频国产福利| 亚洲欧美精品综合久久99| 性欧美人与动物交配| 亚洲经典国产精华液单| 免费高清视频大片| 亚洲av不卡在线观看| 日韩欧美 国产精品| 最近中文字幕高清免费大全6 | 一区二区三区激情视频| 日韩强制内射视频| av黄色大香蕉| 色在线成人网| 午夜精品在线福利| 在线国产一区二区在线| 欧美bdsm另类| 在线免费十八禁| 日韩精品中文字幕看吧| 久久精品影院6| 欧美另类亚洲清纯唯美| 22中文网久久字幕| 中国美女看黄片| 亚洲午夜理论影院| 美女高潮喷水抽搐中文字幕| 国产单亲对白刺激| 午夜福利在线观看免费完整高清在 | 午夜激情欧美在线| 一级黄色大片毛片| 听说在线观看完整版免费高清| 天堂影院成人在线观看| 精品人妻1区二区| 男人的好看免费观看在线视频| 一个人看视频在线观看www免费| 天堂动漫精品| 欧美另类亚洲清纯唯美| 91久久精品电影网| 国产高清有码在线观看视频| 国产精品电影一区二区三区| 91av网一区二区| 亚洲国产色片| 又黄又爽又免费观看的视频| 九九热线精品视视频播放| 观看免费一级毛片| 精品人妻1区二区| 成年人黄色毛片网站| 白带黄色成豆腐渣| a级毛片免费高清观看在线播放| 国内久久婷婷六月综合欲色啪| 2021天堂中文幕一二区在线观| 国产精品嫩草影院av在线观看 | 深夜a级毛片| 久9热在线精品视频| 婷婷亚洲欧美| 欧美性猛交╳xxx乱大交人| 久久久精品大字幕| 国产精品av视频在线免费观看| 两人在一起打扑克的视频| 免费在线观看影片大全网站| 最近最新免费中文字幕在线| 国产伦一二天堂av在线观看| 国产国拍精品亚洲av在线观看| 久久精品国产亚洲av天美| 国产一区二区三区av在线 | 最新中文字幕久久久久| 精品人妻熟女av久视频| 精品不卡国产一区二区三区| 欧美日韩乱码在线| a级一级毛片免费在线观看| 午夜影院日韩av| 美女 人体艺术 gogo| 国产午夜福利久久久久久| 亚洲av熟女| 亚洲无线观看免费| 久久人人爽人人爽人人片va| 国产av一区在线观看免费| 成人三级黄色视频| 可以在线观看的亚洲视频| 国产精品久久久久久久电影| 天美传媒精品一区二区| 黄色女人牲交| 亚洲18禁久久av| 直男gayav资源| 18禁黄网站禁片免费观看直播| 午夜激情福利司机影院| 亚洲一区二区三区色噜噜| 亚洲精品久久国产高清桃花| 国产精品一区二区三区四区免费观看 | 亚洲精品一区av在线观看| 午夜爱爱视频在线播放| 熟女电影av网| 亚洲国产精品成人综合色| 国产亚洲精品av在线| 女生性感内裤真人,穿戴方法视频| 久久久久久久亚洲中文字幕| 国产蜜桃级精品一区二区三区| 91精品国产九色| 精品人妻视频免费看| 亚洲欧美激情综合另类| 国内少妇人妻偷人精品xxx网站| 成年人黄色毛片网站| 国产亚洲精品久久久久久毛片| 欧美在线一区亚洲| 内射极品少妇av片p| 免费看美女性在线毛片视频| 人人妻人人看人人澡| 亚洲av成人av| 久久人妻av系列| 亚洲av免费在线观看| 乱码一卡2卡4卡精品| 欧美日韩精品成人综合77777| 一级黄片播放器| 一区二区三区高清视频在线| 毛片女人毛片| 动漫黄色视频在线观看| 欧美成人一区二区免费高清观看| 成人国产综合亚洲| 精品免费久久久久久久清纯| 欧美日韩国产亚洲二区| 我要看日韩黄色一级片| 日韩欧美在线乱码| 国产一区二区在线av高清观看| 联通29元200g的流量卡| 长腿黑丝高跟| 欧美一级a爱片免费观看看| 亚州av有码| 国产色婷婷99| 久久人人爽人人爽人人片va| 99热精品在线国产| 国产男人的电影天堂91| 久久人妻av系列| 97超视频在线观看视频| 久久精品国产鲁丝片午夜精品 | 亚洲男人的天堂狠狠| 亚洲精品成人久久久久久| 欧美中文日本在线观看视频| 村上凉子中文字幕在线| 欧美丝袜亚洲另类 | 精品欧美国产一区二区三| 日本黄大片高清| 午夜精品在线福利| 国产午夜福利久久久久久| 给我免费播放毛片高清在线观看| 亚洲人成网站在线播| 国产一区二区三区av在线 | 99热只有精品国产| 亚洲在线观看片| 色吧在线观看| av在线老鸭窝| 亚洲熟妇中文字幕五十中出| 国内精品久久久久精免费| 国产亚洲91精品色在线| 99精品在免费线老司机午夜| 99在线人妻在线中文字幕| 成人欧美大片| 国产精品日韩av在线免费观看| 精品国内亚洲2022精品成人| 变态另类丝袜制服| 看片在线看免费视频| 久久久精品欧美日韩精品| 亚洲无线观看免费| 搡老妇女老女人老熟妇| 看免费成人av毛片| 欧美黑人巨大hd| 中文亚洲av片在线观看爽| 99久久精品国产国产毛片| 精品一区二区三区视频在线观看免费| 久久久久九九精品影院| 国产老妇女一区| 美女cb高潮喷水在线观看| 国产女主播在线喷水免费视频网站 | 日韩国内少妇激情av| 九色成人免费人妻av| 国内久久婷婷六月综合欲色啪| 日韩欧美国产一区二区入口| 色精品久久人妻99蜜桃| 99久久精品一区二区三区| 久久这里只有精品中国| 在线免费观看不下载黄p国产 | 国国产精品蜜臀av免费| 国产久久久一区二区三区| av在线观看视频网站免费| 亚洲成a人片在线一区二区| 国产男靠女视频免费网站| 精品午夜福利视频在线观看一区| 亚洲国产精品sss在线观看| 免费看日本二区| 国产一区二区在线观看日韩| 高清在线国产一区| 他把我摸到了高潮在线观看| 中文字幕人妻熟人妻熟丝袜美| 久久久久久久久大av| 久久久久久久亚洲中文字幕| 亚洲熟妇熟女久久| 亚洲午夜理论影院| 狠狠狠狠99中文字幕| 国产高清不卡午夜福利| 国产精华一区二区三区| 日韩欧美 国产精品| 99热6这里只有精品| 自拍偷自拍亚洲精品老妇| 成熟少妇高潮喷水视频| 亚洲综合色惰| 成人综合一区亚洲| 中文字幕熟女人妻在线| 国产探花极品一区二区| 精品久久久久久久末码| 在线天堂最新版资源| av女优亚洲男人天堂| 免费看a级黄色片| 婷婷丁香在线五月| 久久婷婷人人爽人人干人人爱| 国产色爽女视频免费观看| 国产欧美日韩精品亚洲av| 亚洲成av人片在线播放无| 成人午夜高清在线视频| 精品不卡国产一区二区三区| 麻豆成人午夜福利视频| 免费看a级黄色片| 国产v大片淫在线免费观看| 国产精品久久久久久精品电影| 精品久久久噜噜| 91久久精品国产一区二区三区| 一个人看视频在线观看www免费| 欧美在线一区亚洲| 国产熟女欧美一区二区| 最近在线观看免费完整版| 欧美又色又爽又黄视频| 精品日产1卡2卡| 精品乱码久久久久久99久播| 窝窝影院91人妻| 舔av片在线| 免费无遮挡裸体视频|