• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)據(jù)庫信息泄露 安全的短板

    2015-12-03 01:24:06
    網(wǎng)絡(luò)安全和信息化 2015年3期
    關(guān)鍵詞:數(shù)據(jù)庫安全數(shù)據(jù)庫系統(tǒng)漏洞

    概述

    傳統(tǒng)的信息安全解決方案主要是通過網(wǎng)絡(luò)傳輸通道加密、PKI或增強(qiáng)身份認(rèn)證、防火墻、IPS、堡壘機(jī)等技術(shù)構(gòu)成綜合的信息安全應(yīng)對策略,但這些方案在現(xiàn)實中變得弱不禁風(fēng),大量信息泄露事件頻繁爆發(fā),如圖1。

    2014年數(shù)據(jù)泄漏調(diào)查報告中回顧了63737起賽博安全事件和1367起已經(jīng)確認(rèn)的數(shù)據(jù)泄露事件(賽博含義理解為:敏感數(shù)據(jù)資產(chǎn)),如圖2。

    根據(jù)Verizon2014年數(shù)據(jù)泄漏調(diào)查分析報告和對近期發(fā)生的信息安全事件技術(shù)分析,總結(jié)出信息泄露呈現(xiàn)兩個趨勢:

    (1)黑客通過B/S應(yīng)用,以Web服務(wù)器為跳板,竊取數(shù)據(jù)庫中數(shù)據(jù);傳統(tǒng)解決方案對應(yīng)用訪問和數(shù)據(jù)庫訪問協(xié)議沒有任何控制能力,比如:SQL注入就是一個典型的數(shù)據(jù)庫黑客攻擊手段。

    (2)內(nèi)部人員的濫用數(shù)據(jù)庫存儲的有價值信息導(dǎo)致數(shù)據(jù)資產(chǎn)丟失數(shù)據(jù)泄露常常發(fā)生在內(nèi)部,大量的運維人員直接接觸敏感數(shù)據(jù),傳統(tǒng)以防外為主的網(wǎng)絡(luò)安全解決方案失去了用武之地。

    數(shù)據(jù)庫在這些泄露事件成為了主角,這與我們在傳統(tǒng)的安全建設(shè)中忽略了數(shù)據(jù)庫安全問題有關(guān),在傳統(tǒng)的信息安全防護(hù)體系中數(shù)據(jù)庫處于被保護(hù)的核心位置,不易被外部黑客攻擊,同時數(shù)據(jù)庫自身已經(jīng)具備強(qiáng)大安全措施,表面上看足夠安全,但這種傳統(tǒng)安全防御的思路,存在致命的缺陷。

    數(shù)據(jù)庫本身的重大安全缺陷

    傳統(tǒng)觀念認(rèn)為數(shù)據(jù)庫系統(tǒng)本身已具備完整的安全保障機(jī)制,存儲在數(shù)據(jù)庫中的數(shù)據(jù)足夠安全, Oracle總裁Larry Ellison曾宣稱Oracle數(shù)據(jù)庫是世界上最為安全的數(shù)據(jù)庫系統(tǒng),但事實上傳統(tǒng)的數(shù)據(jù)庫系統(tǒng)存在重大安全缺陷,主要體現(xiàn)為如下三個方面,如圖3:

    存儲文件解析后為明文

    數(shù)據(jù)庫的數(shù)據(jù)是存儲在物理文件里,這些數(shù)據(jù)按照數(shù)據(jù)庫自定義的格式組織在數(shù)據(jù)庫中,但這些數(shù)據(jù)本質(zhì)上都是明文存儲;主流的大型數(shù)據(jù)庫數(shù)據(jù)文件的組織結(jié)構(gòu)主動或被動公開化,只要得到這些數(shù)據(jù)文件,存儲的數(shù)據(jù)其實就是透明的。

    圖1 Verizon2014數(shù)據(jù)泄露事件

    圖2 Verizon2014十大內(nèi)部資產(chǎn)濫用排名

    圖 3 主流數(shù)據(jù)庫系統(tǒng)漏洞級別分布

    這些存儲文件包括數(shù)據(jù)庫的數(shù)據(jù)文件、備份文件、日志文件等;這樣只要能夠訪問或得到數(shù)據(jù)庫存儲文件,就可以獲得數(shù)據(jù)庫中的信息。比如:在互聯(lián)網(wǎng)上公開的MyDUL軟件就是可以成功解析傳統(tǒng)數(shù)據(jù)庫數(shù)據(jù)文件獲得明文信息的開源工具。

    數(shù)據(jù)庫的明文存儲也會因為磁盤、備份磁帶的丟失引起泄密,如香港花旗銀行在裝修期間丟失了服務(wù)器引起的客戶資料泄密。同時,明文存儲使只要能夠訪問到數(shù)據(jù)庫文件的人員,都可以看到數(shù)據(jù)庫中的存儲內(nèi)容,如網(wǎng)絡(luò)管理員或者攻入到內(nèi)網(wǎng)當(dāng)中的黑客。

    數(shù)據(jù)庫自身存在諸多可攻擊安全漏洞

    數(shù)據(jù)庫往往被認(rèn)為具備較為完備的安全機(jī)制,從身份認(rèn)證、訪問控制、到通訊加密,但事實上數(shù)據(jù)庫也存在諸多的安全漏洞,當(dāng)前在國際漏洞庫CVE上公布了2000多個數(shù)據(jù)庫漏洞,Oracle數(shù)據(jù)庫就占了1000多個;這些漏洞大多是國際上的安全專家對數(shù)據(jù)庫安全狀況進(jìn)行研究后發(fā)現(xiàn)的,包括提權(quán)漏洞(如從普通用戶提權(quán)到DBA用戶)、緩沖區(qū)溢出漏洞(通過該漏洞可以使數(shù)據(jù)庫執(zhí)行非法代碼或癱瘓)、系統(tǒng)注入漏洞(通過該漏洞在調(diào)用系統(tǒng)函數(shù)時執(zhí)行任意非法SQL代碼)。

    黑客已經(jīng)利用這些漏洞,對數(shù)據(jù)庫進(jìn)行了多次侵入;雖然數(shù)據(jù)庫廠商據(jù)此提供了大量補丁包,但這些補丁包所修復(fù)的漏洞數(shù)量也是有限的,同時大量的應(yīng)用系統(tǒng)出于系統(tǒng)穩(wěn)定性和兼容性的原因也無法實現(xiàn)補丁升級;因此這些漏洞依然是黑客入侵?jǐn)?shù)據(jù)庫的常用通道,同時隨著這些安全問題的廣泛傳播,數(shù)據(jù)庫維護(hù)人員和程序人員也使用這些技術(shù)手段進(jìn)行越權(quán)工作,對數(shù)據(jù)庫造成了巨大威脅。

    圖4 復(fù)雜業(yè)務(wù)環(huán)境下數(shù)據(jù)庫的安全隱患

    數(shù)據(jù)庫自身的訪問控制存在缺陷

    數(shù)據(jù)庫采用的訪問控制機(jī)制,依然是典型的三元組,也就是主體、客體和操作,其中主體主要是數(shù)據(jù)庫用戶或角色,客體是數(shù)據(jù)庫對象,操作是典型的DDL、DML、ACL語句和某些維護(hù)操作;但對這些操作的具體內(nèi)容和影響不再做控制,如是否采用了欺騙性的SQL語句、是否返回了大量數(shù)據(jù)無法控制。

    當(dāng)前廣為流傳的SQL注入就是大量地利用這些控制缺陷,在SQL語句中構(gòu)造永真表達(dá)式、執(zhí)行外部調(diào)用、非法登錄應(yīng)用系統(tǒng)進(jìn)行批量數(shù)據(jù)導(dǎo)出。

    同時某些程序人員也惡意利用這些控制缺陷,在應(yīng)用程序中埋下后門程序,對有價值的信息進(jìn)行非法下載,如陜西移動、深圳福彩、某三甲醫(yī)院統(tǒng)方的安全事件,這些惡意行為可以通過數(shù)據(jù)庫中的檢索返回行數(shù)進(jìn)行控制并阻斷。

    數(shù)據(jù)庫的應(yīng)用環(huán)境變得日趨復(fù)雜

    數(shù)據(jù)庫安全事件頻頻發(fā)生的原因也是由于當(dāng)前數(shù)據(jù)庫的應(yīng)用環(huán)境和應(yīng)用模式日趨復(fù)雜,與數(shù)據(jù)庫應(yīng)用環(huán)境相關(guān)的安全隱患主要有三個方面,如圖4。

    B/S架構(gòu)使數(shù)據(jù)庫間接暴露在互聯(lián)網(wǎng)上

    大量Web應(yīng)用的興起,面向公眾的政府、金融單位提供服務(wù)的動態(tài)網(wǎng)站和應(yīng)用系統(tǒng)快速增加;大企業(yè)的各分支機(jī)構(gòu)分布地域廣闊,在企業(yè)內(nèi)部也通過互聯(lián)網(wǎng)實現(xiàn)財務(wù)、辦公、商務(wù)等信息化管理。這些系統(tǒng)采用B/S為主要技術(shù)架構(gòu),用戶通過瀏覽器訪問Web服務(wù)器,Web服務(wù)器再訪問數(shù)據(jù)庫服務(wù)器,形成了從用戶到數(shù)據(jù)庫的合法訪問通道,從而將數(shù)據(jù)庫間接暴露在互聯(lián)網(wǎng)上。甚至在某些企業(yè),數(shù)據(jù)庫就直接安裝在對外提供Web服務(wù)的計算機(jī)上,通過攻擊web服務(wù)器即可實現(xiàn)數(shù)據(jù)庫的敏感數(shù)據(jù)訪問。

    數(shù)據(jù)庫維護(hù)模式改變?yōu)榉?wù)外包模式

    傳統(tǒng)的數(shù)據(jù)庫維護(hù)主要是企業(yè)內(nèi)部的DBA完成,但隨著業(yè)務(wù)系統(tǒng)復(fù)雜度的增加和累積數(shù)據(jù)規(guī)模的增大,大型企業(yè)和政府單位的數(shù)據(jù)庫采用服務(wù)外包給IT企業(yè)的方式進(jìn)行維護(hù)管理,同時各關(guān)鍵行業(yè)處于信息化快速發(fā)展和建設(shè)中,往往是一邊開發(fā)新系統(tǒng)一邊正常使用完成的系統(tǒng),就導(dǎo)致存在大量的駐場程序開發(fā)人員;這樣使數(shù)據(jù)庫的直接接觸人員,不僅限于企業(yè)的內(nèi)部維護(hù)人員,同時包含大量的服務(wù)外包人員、程序開發(fā)人員和系統(tǒng)測試人員,這些人員直接接觸數(shù)據(jù)庫系統(tǒng)的真實數(shù)據(jù),使傳統(tǒng)基于人工內(nèi)部管理模式為主的數(shù)據(jù)庫安全機(jī)制面臨巨大挑戰(zhàn)。

    訪問數(shù)據(jù)庫系統(tǒng)的應(yīng)用形式多樣化

    當(dāng)前數(shù)據(jù)庫內(nèi)的數(shù)據(jù)被大量共享訪問,數(shù)據(jù)庫的訪問形式不僅限于傳統(tǒng)的模式,B/S架構(gòu)的應(yīng)用逐漸成為主流。數(shù)據(jù)查詢類、分析類應(yīng)用迅速增加,數(shù)據(jù)倉庫、數(shù)據(jù)同步系統(tǒng)的建設(shè)以促進(jìn)共享。數(shù)據(jù)的定期備份、異地備份大量增加以加強(qiáng)數(shù)據(jù)的可靠性,訪問形式的多樣化,決定了數(shù)據(jù)庫安全問題的多樣化,需要綜合性的安全解決方案。

    傳統(tǒng)網(wǎng)絡(luò)安全解決方案存在致命缺陷

    我國經(jīng)過十多年的信息安全建設(shè),已經(jīng)建立起相對完善的網(wǎng)絡(luò)信息安全體系,包括網(wǎng)絡(luò)安全設(shè)備、終端安全、認(rèn)證安全、主機(jī)安全、防病毒等系列化的安全產(chǎn)品和整體的安全解決方案;特別是以防火墻、IPS/IDS、UTM等產(chǎn)品為代表的網(wǎng)絡(luò)安全產(chǎn)品,更是成為了當(dāng)前安全建設(shè)的標(biāo)配。但這些產(chǎn)品都無法防止數(shù)據(jù)庫服務(wù)的安全缺陷。傳統(tǒng)的網(wǎng)絡(luò)安全解決方案中存在如下致命缺陷:

    網(wǎng)絡(luò)防火墻不對數(shù)據(jù)庫通訊協(xié)議進(jìn)行控制

    傳統(tǒng)的網(wǎng)絡(luò)防火墻產(chǎn)品主要是基于:源IP+源端口+目的IP+目的端口+協(xié)議類型進(jìn)行訪問控制,傳統(tǒng)的防火墻不對協(xié)議的內(nèi)容進(jìn)行解析和控制。由于應(yīng)用要訪問數(shù)據(jù)庫,因此數(shù)據(jù)庫的通訊端口總是開放的,本質(zhì)來說傳統(tǒng)防火墻對于數(shù)據(jù)庫網(wǎng)絡(luò)通訊無任何的安全防護(hù)能力。

    IPS/IDS對數(shù)據(jù)庫通訊協(xié)議的控制很弱

    IPS/IDS(入侵防護(hù)系統(tǒng)/入侵偵測系統(tǒng))產(chǎn)品比起傳統(tǒng)防火墻更進(jìn)了一步,開始嘗試對應(yīng)用層的通訊協(xié)議進(jìn)行解析,但這些協(xié)議都限于標(biāo)準(zhǔn)通訊協(xié)議,如FTP、郵件、LDAP、Telnet等,對一些針對標(biāo)準(zhǔn)協(xié)議的攻擊行為進(jìn)行防范;但對于數(shù)據(jù)庫這樣的非標(biāo)準(zhǔn)化通訊協(xié)議,協(xié)議的復(fù)雜度很高,當(dāng)前市場上的主流IPS/IDS產(chǎn)品均未實現(xiàn)對數(shù)據(jù)庫通訊協(xié)議的解析和防護(hù)。

    繞過WAF系統(tǒng)的刷庫行為屢見不鮮

    WAF(Web Application Firewall 網(wǎng)站應(yīng)用防火墻)產(chǎn)品主要是對Http協(xié)議的解析,通過對Http協(xié)議中的內(nèi)容進(jìn)行分析,實現(xiàn)攻擊防御;通過WAF可以實現(xiàn)對部分SQL注入行為的阻止,但WAF對于復(fù)雜的SQL注入和攻擊行為無能為力;2012年的黑客大會宣布有150多種方法可以繞開WAF實現(xiàn)對Web應(yīng)用服務(wù)器的攻擊。在Web應(yīng)用服務(wù)器上利用應(yīng)用的數(shù)據(jù)庫賬戶攻擊數(shù)據(jù)庫服務(wù)器是當(dāng)前刷庫的主要手段。

    NGFW無法解決來自于業(yè)務(wù)系統(tǒng)本身的安全威脅

    NGFW(Next generation firewall下一代防火墻)比傳統(tǒng)防火墻更近了一步,更偏重于應(yīng)用層,號稱是UTM(Unified Threat Management統(tǒng)一威脅管理)有更多技術(shù)革新性的產(chǎn)品,集成了傳統(tǒng)防火墻、IPS、防病毒、防垃圾郵件等諸多功能的綜合安全產(chǎn)品。NGFW將視角更多地轉(zhuǎn)向了應(yīng)用層,在控制規(guī)則上增加了用戶、應(yīng)用類型和內(nèi)容,一些NGFW產(chǎn)品也號稱能夠識別幾百種應(yīng)用;但NGFW中所兼容的應(yīng)用層協(xié)議,特別是對應(yīng)用層的協(xié)議內(nèi)容進(jìn)行控制,僅限于標(biāo)準(zhǔn)化的應(yīng)用服務(wù),如FTP協(xié)議、Telnet協(xié)議、Mail協(xié)議、LDAP協(xié)議;但對于數(shù)據(jù)庫這種沒有通訊協(xié)議標(biāo)準(zhǔn)、通訊又極其復(fù)雜、各個廠商各自為政的應(yīng)用層協(xié)議,當(dāng)前沒有任何一家NGFW產(chǎn)品能夠?qū)崿F(xiàn)對數(shù)據(jù)庫通訊協(xié)議的安全控制;因此即使有了NGFW,依然無法阻止黑客通過數(shù)據(jù)庫的通訊進(jìn)行的攻擊。

    內(nèi)網(wǎng)管控的堡壘機(jī)解決方案存在重大缺陷

    針對來自于內(nèi)部的數(shù)據(jù)安全問題,當(dāng)前比較流行的是以堡壘機(jī)為核心的集中運維管控解決方案,通過這種方案可以將運維人員對主機(jī)設(shè)備和數(shù)據(jù)庫的維護(hù)集中到堡壘機(jī)上完成,在堡壘機(jī)上完成統(tǒng)一的認(rèn)證、授權(quán)和審計。

    但堡壘機(jī)的解決方案存在以下安全缺陷:

    A、堡壘機(jī)無法對圖形化工具的操作進(jìn)行控制,只能通過錄屏的方式進(jìn)行錄像記錄;

    B、備份的磁帶不受堡壘機(jī)控制,DBA可以通過磁帶獲取明文數(shù)據(jù);

    C、網(wǎng)絡(luò)管理員可以通過解析數(shù)據(jù)文件,獲取數(shù)據(jù)庫中明文數(shù)據(jù);

    D、程序開發(fā)人員通過在生產(chǎn)系統(tǒng)的服務(wù)器上駐留后門程序訪問數(shù)據(jù)庫;

    E、測試和開發(fā)人員訪問測試系統(tǒng)的數(shù)據(jù)庫獲得真實數(shù)據(jù)。

    以上安全問題決定市場上還是需要更為專業(yè)的數(shù)據(jù)庫安全產(chǎn)品。場上需要更為專業(yè)的數(shù)據(jù)庫安全整體應(yīng)對策略:

    提供專業(yè)工具對數(shù)據(jù)庫的安全狀況進(jìn)行評估。

    防止外部黑客通過數(shù)據(jù)庫通訊鏈路進(jìn)行攻擊行為。

    防止內(nèi)部運維人員的高危數(shù)據(jù)庫操作。

    防止信息服務(wù)外包人員的刷庫行為(對敏感數(shù)據(jù)大規(guī)模下載)。

    對數(shù)據(jù)庫的訪問行為進(jìn)行記錄,提供事后分析工具。

    存儲數(shù)據(jù)、備份數(shù)據(jù)和導(dǎo)出數(shù)據(jù)為加密態(tài)。

    通過以上數(shù)據(jù)庫安全措施,有效地防止敏感數(shù)據(jù)泄露的安全事件發(fā)生。

    數(shù)據(jù)庫漏掃

    數(shù)據(jù)庫漏掃是一種幫助用戶對當(dāng)前的數(shù)據(jù)庫系統(tǒng)進(jìn)行自動化安全評估的專業(yè)軟件,能有效暴露當(dāng)前數(shù)據(jù)庫系統(tǒng)的安全問題,提供對數(shù)據(jù)庫的安全狀況進(jìn)行持續(xù)化監(jiān)控,幫助用

    市場需要專業(yè)的數(shù)據(jù)庫安全

    數(shù)據(jù)庫安全整體應(yīng)對策略

    圖5 數(shù)據(jù)庫防火墻的核心功能

    目前數(shù)據(jù)庫應(yīng)用和維護(hù)環(huán)境有了很大的變化,傳統(tǒng)安全解決方案存在了諸多安全隱患,數(shù)據(jù)庫安全問題也越來越引起國家安全部門的重視,市戶保持?jǐn)?shù)據(jù)庫的安全健康狀態(tài)。發(fā)現(xiàn)外部黑客攻擊漏洞,實現(xiàn)從外到內(nèi)的檢測;模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù),在沒有授權(quán)的情況下,對目標(biāo)數(shù)據(jù)庫的安全性作深入的探測分析。

    數(shù)據(jù)庫防火墻

    數(shù)據(jù)庫防火墻是一款基于數(shù)據(jù)庫訪問協(xié)議分析與控制技術(shù)的網(wǎng)絡(luò)數(shù)據(jù)庫安全防護(hù)系統(tǒng),基于主動防御機(jī)制,實現(xiàn)數(shù)據(jù)庫的訪問行為控制、危險操作阻斷、可疑行為審計,如圖5。

    數(shù)據(jù)庫防火墻面對來自于外部的入侵行為,提供SQL注入禁止和數(shù)據(jù)庫虛擬補丁包功能;通過虛擬補丁包,數(shù)據(jù)庫系統(tǒng)不用升級、打補丁,即可完成對主要數(shù)據(jù)庫漏洞的防控。

    數(shù)據(jù)庫加密

    數(shù)據(jù)庫加密是基于透明加解密技術(shù)的數(shù)據(jù)庫安全加固系統(tǒng),基于主動防御機(jī)制,可以防止明文存儲引起的數(shù)據(jù)泄密、突破邊界防護(hù)的外部黑客攻擊、來自于內(nèi)部高權(quán)限用戶的數(shù)據(jù)竊取、防止繞開合法應(yīng)用系統(tǒng)直接訪問數(shù)據(jù)庫,能夠?qū)崿F(xiàn)對數(shù)據(jù)加密存儲、訪問控制增強(qiáng)、應(yīng)用訪問安全、安全審計以及三權(quán)分立等功能,從根本上解決數(shù)據(jù)庫敏感數(shù)據(jù)泄漏問題。

    猜你喜歡
    數(shù)據(jù)庫安全數(shù)據(jù)庫系統(tǒng)漏洞
    漏洞
    管理信息系統(tǒng)中數(shù)據(jù)庫安全實現(xiàn)方法
    活力(2019年21期)2019-04-01 12:16:50
    數(shù)據(jù)庫系統(tǒng)shell腳本應(yīng)用
    電子測試(2018年14期)2018-09-26 06:04:24
    微細(xì)銑削工藝數(shù)據(jù)庫系統(tǒng)設(shè)計與開發(fā)
    淺談高速公路數(shù)據(jù)庫安全審計
    實時數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)安全采集方案
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    核反應(yīng)堆材料數(shù)據(jù)庫系統(tǒng)及其應(yīng)用
    高鐵急救應(yīng)補齊三漏洞
    建设人人有责人人尽责人人享有的| 国产69精品久久久久777片| 国产高清有码在线观看视频| 精品久久蜜臀av无| 久久精品国产自在天天线| 久久99一区二区三区| 人人妻人人澡人人爽人人夜夜| 秋霞在线观看毛片| 91精品国产国语对白视频| 97在线视频观看| 菩萨蛮人人尽说江南好唐韦庄| 一区在线观看完整版| 国产精品偷伦视频观看了| 国产永久视频网站| 成人亚洲欧美一区二区av| 日韩,欧美,国产一区二区三区| 麻豆成人av视频| 日韩,欧美,国产一区二区三区| h视频一区二区三区| 久久精品国产鲁丝片午夜精品| 另类精品久久| 国产无遮挡羞羞视频在线观看| 精品人妻熟女av久视频| 精品卡一卡二卡四卡免费| 有码 亚洲区| 自拍欧美九色日韩亚洲蝌蚪91| 大码成人一级视频| 菩萨蛮人人尽说江南好唐韦庄| 成人黄色视频免费在线看| 国产免费一级a男人的天堂| 国产av码专区亚洲av| 日韩,欧美,国产一区二区三区| 国产探花极品一区二区| 成年女人在线观看亚洲视频| 免费人成在线观看视频色| 日韩一区二区视频免费看| h视频一区二区三区| 欧美97在线视频| 久久久久久久亚洲中文字幕| 性色av一级| 久久久精品区二区三区| 日韩 亚洲 欧美在线| 丝袜脚勾引网站| 91精品国产国语对白视频| 一区二区三区免费毛片| 久久午夜福利片| 99久久综合免费| 精品国产国语对白av| 男男h啪啪无遮挡| 啦啦啦视频在线资源免费观看| 国产黄片视频在线免费观看| 狂野欧美激情性xxxx在线观看| 久久ye,这里只有精品| 一级二级三级毛片免费看| 国产片内射在线| 视频区图区小说| 欧美精品一区二区免费开放| 午夜日本视频在线| 一级,二级,三级黄色视频| 亚洲精品自拍成人| 汤姆久久久久久久影院中文字幕| 高清黄色对白视频在线免费看| 免费观看av网站的网址| 免费观看在线日韩| 国产成人精品久久久久久| 欧美三级亚洲精品| 两个人的视频大全免费| 精品人妻偷拍中文字幕| 免费观看在线日韩| 边亲边吃奶的免费视频| 高清午夜精品一区二区三区| 免费观看av网站的网址| 男的添女的下面高潮视频| 国产永久视频网站| 亚洲精品久久久久久婷婷小说| 精品久久久久久久久亚洲| 国产一区二区在线观看av| 亚洲美女视频黄频| 九九久久精品国产亚洲av麻豆| 欧美bdsm另类| 日韩不卡一区二区三区视频在线| 国产伦精品一区二区三区视频9| 亚洲综合色惰| 成人国语在线视频| 亚洲伊人久久精品综合| 国产国语露脸激情在线看| 精品一区二区免费观看| 精品午夜福利在线看| 国产精品欧美亚洲77777| 亚洲av电影在线观看一区二区三区| 亚洲欧洲精品一区二区精品久久久 | 简卡轻食公司| 亚洲av免费高清在线观看| 五月天丁香电影| 韩国av在线不卡| 日韩一区二区三区影片| 亚洲国产欧美日韩在线播放| 飞空精品影院首页| 亚洲人成网站在线播| 妹子高潮喷水视频| 欧美日韩亚洲高清精品| 亚洲不卡免费看| 国产精品麻豆人妻色哟哟久久| 免费黄频网站在线观看国产| av黄色大香蕉| 丝袜喷水一区| 成人综合一区亚洲| 久久这里有精品视频免费| 尾随美女入室| 国产成人精品在线电影| 日本-黄色视频高清免费观看| 午夜日本视频在线| 制服诱惑二区| 色婷婷av一区二区三区视频| 一本—道久久a久久精品蜜桃钙片| 久久久精品94久久精品| 18禁在线播放成人免费| 人人妻人人添人人爽欧美一区卜| 一区二区三区免费毛片| 一本大道久久a久久精品| 男人爽女人下面视频在线观看| 欧美日韩av久久| 熟女人妻精品中文字幕| 99热这里只有是精品在线观看| 内地一区二区视频在线| 99久久人妻综合| 精品视频人人做人人爽| 国产精品99久久久久久久久| 国产高清不卡午夜福利| 在线看a的网站| 久久久亚洲精品成人影院| 母亲3免费完整高清在线观看 | 久久人妻熟女aⅴ| 欧美xxⅹ黑人| 精品熟女少妇av免费看| 汤姆久久久久久久影院中文字幕| 精品一区二区免费观看| 日本猛色少妇xxxxx猛交久久| 在线观看美女被高潮喷水网站| 老司机亚洲免费影院| 丰满饥渴人妻一区二区三| 亚洲美女搞黄在线观看| 午夜影院在线不卡| 亚洲精品一二三| 亚洲av二区三区四区| a级毛片在线看网站| 街头女战士在线观看网站| 99热网站在线观看| 搡老乐熟女国产| 91精品国产国语对白视频| 老司机影院成人| 亚洲成人一二三区av| 高清在线视频一区二区三区| 国产又色又爽无遮挡免| 女性生殖器流出的白浆| 成人毛片a级毛片在线播放| 国产 一区精品| 亚洲综合色惰| 搡老乐熟女国产| 最后的刺客免费高清国语| 亚洲精品第二区| 成年av动漫网址| 国产日韩欧美亚洲二区| 热99久久久久精品小说推荐| 久久久久久久久久人人人人人人| 日韩人妻高清精品专区| 久久久久精品久久久久真实原创| 黑人高潮一二区| 99九九线精品视频在线观看视频| 91精品伊人久久大香线蕉| 下体分泌物呈黄色| 亚洲不卡免费看| 亚洲第一av免费看| 考比视频在线观看| 国产精品一区二区三区四区免费观看| 男的添女的下面高潮视频| 91aial.com中文字幕在线观看| 七月丁香在线播放| 黄色怎么调成土黄色| 国产精品久久久久成人av| 国产精品一区www在线观看| 亚洲av不卡在线观看| 久久精品熟女亚洲av麻豆精品| 国产免费现黄频在线看| 男女啪啪激烈高潮av片| 日日撸夜夜添| 天堂8中文在线网| 国产在视频线精品| 999精品在线视频| 人妻 亚洲 视频| 熟女电影av网| 国产 一区精品| 2018国产大陆天天弄谢| 免费观看性生交大片5| 国内精品宾馆在线| 天堂8中文在线网| 亚洲在久久综合| 欧美人与善性xxx| 99视频精品全部免费 在线| 免费高清在线观看视频在线观看| 亚洲一级一片aⅴ在线观看| 欧美少妇被猛烈插入视频| 卡戴珊不雅视频在线播放| 成年人午夜在线观看视频| 如何舔出高潮| 日韩欧美一区视频在线观看| www.av在线官网国产| 男的添女的下面高潮视频| 少妇人妻久久综合中文| 18禁在线播放成人免费| 日韩 亚洲 欧美在线| 天天影视国产精品| 人人妻人人澡人人爽人人夜夜| 欧美精品一区二区免费开放| 国产亚洲午夜精品一区二区久久| 久久午夜福利片| 日本黄色片子视频| 国产色爽女视频免费观看| 九草在线视频观看| 亚洲av国产av综合av卡| 一区二区av电影网| 久久人人爽av亚洲精品天堂| 国产片特级美女逼逼视频| 精品99又大又爽又粗少妇毛片| 免费观看性生交大片5| 色婷婷久久久亚洲欧美| 国产一级毛片在线| 成人午夜精彩视频在线观看| 在线天堂最新版资源| 国产一区二区三区av在线| 免费久久久久久久精品成人欧美视频 | 久久久久久久久久久丰满| 国产成人一区二区在线| 伊人亚洲综合成人网| 久久久久久久亚洲中文字幕| 国产成人一区二区在线| 国产一区二区在线观看日韩| 日韩欧美精品免费久久| 日韩电影二区| 美女大奶头黄色视频| 国产亚洲最大av| 少妇人妻精品综合一区二区| tube8黄色片| 国产成人精品在线电影| 一区在线观看完整版| 亚洲国产精品一区三区| 最近2019中文字幕mv第一页| 欧美一级a爱片免费观看看| 插逼视频在线观看| 日本色播在线视频| 多毛熟女@视频| 99久久精品国产国产毛片| 99热这里只有精品一区| 高清视频免费观看一区二区| 亚洲精品久久久久久婷婷小说| 亚洲内射少妇av| 亚洲av免费高清在线观看| av在线app专区| 国产精品一区二区在线观看99| 看非洲黑人一级黄片| 一级a做视频免费观看| 美女cb高潮喷水在线观看| 亚洲欧美一区二区三区国产| 午夜免费观看性视频| 大话2 男鬼变身卡| 日本wwww免费看| 天堂8中文在线网| 久久久久国产精品人妻一区二区| 国产免费又黄又爽又色| 国产白丝娇喘喷水9色精品| 日本av免费视频播放| 久久ye,这里只有精品| 中文乱码字字幕精品一区二区三区| 久久久久久人妻| 色94色欧美一区二区| 精品国产乱码久久久久久小说| 狂野欧美激情性xxxx在线观看| 日韩亚洲欧美综合| 精品亚洲乱码少妇综合久久| 欧美激情国产日韩精品一区| 日本与韩国留学比较| 欧美另类一区| 亚洲五月色婷婷综合| 一区二区日韩欧美中文字幕 | 亚洲国产色片| tube8黄色片| 亚洲第一区二区三区不卡| 精品一区二区免费观看| 18禁在线无遮挡免费观看视频| 午夜精品国产一区二区电影| 91精品三级在线观看| 汤姆久久久久久久影院中文字幕| 午夜激情久久久久久久| 欧美 亚洲 国产 日韩一| 蜜桃久久精品国产亚洲av| 日韩,欧美,国产一区二区三区| 91国产中文字幕| 久久午夜综合久久蜜桃| 麻豆精品久久久久久蜜桃| 少妇的逼水好多| 18在线观看网站| 国产精品欧美亚洲77777| 水蜜桃什么品种好| 久久国产精品男人的天堂亚洲 | 国产免费现黄频在线看| 男女啪啪激烈高潮av片| 精品久久国产蜜桃| 国产精品99久久99久久久不卡 | 久久这里有精品视频免费| 高清黄色对白视频在线免费看| 97超视频在线观看视频| 性色avwww在线观看| 熟妇人妻不卡中文字幕| 国产精品.久久久| 草草在线视频免费看| 卡戴珊不雅视频在线播放| 极品少妇高潮喷水抽搐| 色94色欧美一区二区| 国产伦精品一区二区三区视频9| 美女福利国产在线| 狠狠精品人妻久久久久久综合| 九草在线视频观看| 亚洲av成人精品一二三区| 99久久综合免费| av黄色大香蕉| 免费av不卡在线播放| 久久精品久久久久久噜噜老黄| 18禁在线无遮挡免费观看视频| av线在线观看网站| 波野结衣二区三区在线| 色吧在线观看| 色婷婷久久久亚洲欧美| 久久狼人影院| 欧美精品人与动牲交sv欧美| 久久影院123| 久久精品夜色国产| 亚洲精华国产精华液的使用体验| 国产极品天堂在线| 久久精品久久精品一区二区三区| 中文字幕制服av| 亚洲经典国产精华液单| www.色视频.com| 最后的刺客免费高清国语| 国产一区有黄有色的免费视频| 中文天堂在线官网| 男女国产视频网站| 久久精品久久久久久久性| 国产在线视频一区二区| 免费观看a级毛片全部| 国产成人av激情在线播放 | 考比视频在线观看| 国产精品成人在线| av国产精品久久久久影院| 免费黄频网站在线观看国产| av网站免费在线观看视频| 久久影院123| 亚洲国产欧美日韩在线播放| 国产免费现黄频在线看| 久久久久久久久大av| 久久久久精品性色| 国产毛片在线视频| 少妇被粗大猛烈的视频| 午夜91福利影院| 男人添女人高潮全过程视频| 亚洲av中文av极速乱| 国产综合精华液| 九九爱精品视频在线观看| 亚洲中文av在线| 女人精品久久久久毛片| 午夜老司机福利剧场| 97在线人人人人妻| 永久免费av网站大全| 青青草视频在线视频观看| 国产欧美日韩一区二区三区在线 | 观看美女的网站| 成年av动漫网址| 在线看a的网站| 人人澡人人妻人| av线在线观看网站| 国产免费一级a男人的天堂| 激情五月婷婷亚洲| 久久久精品区二区三区| 麻豆成人av视频| 日韩中字成人| 日韩欧美精品免费久久| 亚洲精品久久成人aⅴ小说 | 18禁裸乳无遮挡动漫免费视频| 亚洲国产精品成人久久小说| 尾随美女入室| 国产精品人妻久久久影院| 三级国产精品片| 免费大片黄手机在线观看| 最黄视频免费看| av国产久精品久网站免费入址| 精品久久久噜噜| 国产永久视频网站| 国产精品女同一区二区软件| 久久99热6这里只有精品| 人人妻人人爽人人添夜夜欢视频| 日韩中字成人| 一级毛片我不卡| 日韩一区二区视频免费看| 大香蕉久久成人网| 亚洲婷婷狠狠爱综合网| 亚洲av成人精品一区久久| 国产黄频视频在线观看| 大片免费播放器 马上看| 少妇的逼水好多| 国产熟女午夜一区二区三区 | 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 精品一区在线观看国产| 飞空精品影院首页| 在线看a的网站| 美女xxoo啪啪120秒动态图| 丝袜在线中文字幕| 免费观看在线日韩| 青青草视频在线视频观看| 涩涩av久久男人的天堂| 婷婷色麻豆天堂久久| 最后的刺客免费高清国语| 久久久欧美国产精品| 如日韩欧美国产精品一区二区三区 | 国产片内射在线| 高清毛片免费看| 伊人亚洲综合成人网| 午夜福利视频精品| h视频一区二区三区| 亚洲av.av天堂| 天堂俺去俺来也www色官网| 一级毛片黄色毛片免费观看视频| 成人18禁高潮啪啪吃奶动态图 | 久久国产精品大桥未久av| 免费av中文字幕在线| 99热这里只有精品一区| 国产有黄有色有爽视频| 亚洲国产精品一区三区| 高清在线视频一区二区三区| 国产精品久久久久久久电影| 亚洲av电影在线观看一区二区三区| 97在线人人人人妻| 亚洲激情五月婷婷啪啪| av.在线天堂| 欧美国产精品一级二级三级| 热re99久久精品国产66热6| 熟女电影av网| 综合色丁香网| 久久狼人影院| 亚洲怡红院男人天堂| 久久精品夜色国产| 人人妻人人澡人人爽人人夜夜| 丰满迷人的少妇在线观看| 国产精品麻豆人妻色哟哟久久| 国产 一区精品| 免费观看的影片在线观看| 欧美日本中文国产一区发布| 大片电影免费在线观看免费| 香蕉精品网在线| 一级,二级,三级黄色视频| 美女内射精品一级片tv| 久久av网站| 精品久久蜜臀av无| 18禁观看日本| 如日韩欧美国产精品一区二区三区 | 极品人妻少妇av视频| 中文字幕精品免费在线观看视频 | 午夜免费观看性视频| 免费播放大片免费观看视频在线观看| 水蜜桃什么品种好| 久久久久久久久久人人人人人人| 成人漫画全彩无遮挡| 欧美97在线视频| 亚洲伊人久久精品综合| 欧美丝袜亚洲另类| 91久久精品电影网| 午夜老司机福利剧场| 人妻一区二区av| 亚洲一级一片aⅴ在线观看| 丝袜在线中文字幕| 天天操日日干夜夜撸| 国产免费视频播放在线视频| 国产av一区二区精品久久| 97超视频在线观看视频| 晚上一个人看的免费电影| 母亲3免费完整高清在线观看 | 国产亚洲精品第一综合不卡 | 久久精品国产自在天天线| 国产黄色视频一区二区在线观看| 99视频精品全部免费 在线| 免费观看无遮挡的男女| 欧美老熟妇乱子伦牲交| 亚洲国产欧美在线一区| 亚洲精品乱码久久久v下载方式| 日本与韩国留学比较| 美女国产高潮福利片在线看| 99精国产麻豆久久婷婷| 免费观看无遮挡的男女| 日日摸夜夜添夜夜添av毛片| 黑人高潮一二区| 久久久久久久久久久丰满| 蜜臀久久99精品久久宅男| 99久国产av精品国产电影| 国产精品.久久久| 日本av手机在线免费观看| 国产精品人妻久久久久久| 日韩中文字幕视频在线看片| 久久精品国产a三级三级三级| 婷婷色综合大香蕉| 在线免费观看不下载黄p国产| 大话2 男鬼变身卡| 午夜老司机福利剧场| 日韩熟女老妇一区二区性免费视频| 丰满迷人的少妇在线观看| 久热这里只有精品99| 亚洲精品乱久久久久久| 成年av动漫网址| 中文欧美无线码| 人妻系列 视频| 亚洲av国产av综合av卡| 97精品久久久久久久久久精品| 午夜福利网站1000一区二区三区| 一区二区三区免费毛片| 看十八女毛片水多多多| 天美传媒精品一区二区| 人人妻人人爽人人添夜夜欢视频| 伦理电影免费视频| 男女无遮挡免费网站观看| 亚洲一级一片aⅴ在线观看| 欧美日韩亚洲高清精品| av在线观看视频网站免费| a级毛色黄片| 男女啪啪激烈高潮av片| 男人爽女人下面视频在线观看| 免费观看av网站的网址| 99九九在线精品视频| 成年人免费黄色播放视频| 黄片播放在线免费| 在线播放无遮挡| 久久午夜综合久久蜜桃| 国产精品人妻久久久久久| 免费av中文字幕在线| 精品视频人人做人人爽| 亚洲精品乱久久久久久| 国产日韩欧美亚洲二区| 国产成人免费观看mmmm| 免费黄网站久久成人精品| 日本色播在线视频| 香蕉精品网在线| 亚洲熟女精品中文字幕| 婷婷色av中文字幕| av免费观看日本| 久久久久久久大尺度免费视频| 一区在线观看完整版| 超碰97精品在线观看| 亚洲av中文av极速乱| 最近2019中文字幕mv第一页| 三级国产精品欧美在线观看| 大香蕉97超碰在线| 在线看a的网站| a级毛片黄视频| 男的添女的下面高潮视频| 下体分泌物呈黄色| 天天躁夜夜躁狠狠久久av| 日韩 亚洲 欧美在线| 满18在线观看网站| 在现免费观看毛片| 两个人的视频大全免费| 中文乱码字字幕精品一区二区三区| 满18在线观看网站| 国产片特级美女逼逼视频| av网站免费在线观看视频| 熟女人妻精品中文字幕| 日韩av在线免费看完整版不卡| 欧美精品亚洲一区二区| 日韩一本色道免费dvd| 久久精品夜色国产| 国产精品国产三级专区第一集| 麻豆精品久久久久久蜜桃| 一区二区三区精品91| 国产无遮挡羞羞视频在线观看| 亚洲美女黄色视频免费看| 免费看av在线观看网站| 欧美人与性动交α欧美精品济南到 | 另类精品久久| 久久精品国产自在天天线| 成年av动漫网址| 日本wwww免费看| av黄色大香蕉| 亚洲精品乱久久久久久| 国产淫语在线视频| 欧美少妇被猛烈插入视频| 另类亚洲欧美激情| 亚洲精品国产色婷婷电影| 亚洲欧美成人精品一区二区| 人人妻人人添人人爽欧美一区卜| 性高湖久久久久久久久免费观看| 99视频精品全部免费 在线| 欧美日韩国产mv在线观看视频| 一级毛片黄色毛片免费观看视频| 国产精品久久久久成人av| 午夜福利网站1000一区二区三区| 水蜜桃什么品种好| 在线观看免费日韩欧美大片 | 天天躁夜夜躁狠狠久久av| 韩国av在线不卡| 亚洲色图 男人天堂 中文字幕 | 成人无遮挡网站| av.在线天堂| 国产精品一区www在线观看| 免费人妻精品一区二区三区视频| 国产一级毛片在线| 国产国语露脸激情在线看| 涩涩av久久男人的天堂| 午夜激情久久久久久久| 国产成人午夜福利电影在线观看| 人人妻人人添人人爽欧美一区卜|