• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于DIFC的SaaS環(huán)境中動態(tài)數(shù)據(jù)保護應(yīng)用方案*

    2016-02-24 08:34:42萍孫偉胡榮磊
    關(guān)鍵詞:機密性分散式信息流

    曾 萍孫 偉胡榮磊

    基于DIFC的SaaS環(huán)境中動態(tài)數(shù)據(jù)保護應(yīng)用方案*

    曾 萍1,2**孫 偉1,2胡榮磊1

    1.北京電子科技學(xué)院,北京 10070 2.西安電子科技大學(xué)通信工程學(xué)院,西安 710071

    云計算利用多租戶技術(shù)從各個層面提高了資源共享率,但多租戶技術(shù)也給用戶數(shù)據(jù)保護、數(shù)據(jù)間的隔離、訪問控制等問題帶來嚴峻挑戰(zhàn),尤其是對云平臺上動態(tài)處理的數(shù)據(jù)的保護。近年來國外對分散式信息流控制(DIFC)在解決云中動態(tài)數(shù)據(jù)保護問題上有較多研究,而且DIFC在云計算分布式環(huán)境中有較廣的應(yīng)用前景。本文介紹了目前國內(nèi)外將DIFC用于云數(shù)據(jù)保護的研究成果,在此基礎(chǔ)上設(shè)計了基于DIFC模型在SaaS環(huán)境中的應(yīng)用方案,并對方案的安全性進行了分析,分析表明該方案滿足保密性和完整性。

    SaaS多租戶;動態(tài)數(shù)據(jù)安全;分散信息流控制

    引言

    云計算作為一種全新的服務(wù)模式使其面臨著更多的數(shù)據(jù)泄露風(fēng)險。在SaaS云中,用戶租用SaaS軟件服務(wù),上傳自己的隱私數(shù)據(jù),云服務(wù)商就獲得了用戶數(shù)據(jù)的優(yōu)先訪問權(quán)。這其中不僅要防止來自外部黑客竊取數(shù)據(jù)的行為,還要防止云服務(wù)商內(nèi)部竊取、泄露用戶隱私。同時,由于云平臺虛擬化、多租戶的特征,云服務(wù)商還需要確保共享同一物理資源的不同用戶間的隱私隔離。當同一用戶同時租用多個SaaS應(yīng)用服務(wù)時,還要考慮該用戶跨應(yīng)用間的數(shù)據(jù)共享。

    針對云計算分布式、不可信的環(huán)境,本文在分析現(xiàn)有的SaaS層數(shù)據(jù)保護技術(shù)的基礎(chǔ)上,提出將分散式信息流控制(Decentralized Information Flow Control,DIFC)用于SaaS層的用戶數(shù)據(jù)保護與隔離,設(shè)計了SaaS多租戶的典型安全應(yīng)用場景,提出了采用DIFC模型的保護方案,并對其做了安全性分析。

    1 信息流控制模型用于數(shù)據(jù)隱私保護的研究現(xiàn)狀

    Andrew C.Myers等人于1997年在文獻[1]中提出了分散式信息流控制(Decentralized Information Flow Control,DIFC)模型,DIFC模型允許用戶控制他們自己的信息流,并允許用戶顯式地解密他們自己的數(shù)據(jù)。模型用主體(Principals)代表系統(tǒng)中用戶、組、角色等授權(quán)實體,用標簽(Labels)描述程序中允許的信息流,并有安全策略(policy)、標簽轉(zhuǎn)移標簽計算、解密等規(guī)則對系統(tǒng)中被標記的數(shù)據(jù)流進行控制。目前關(guān)于DIFC模型的研究主要集中在將DIFC模型應(yīng)用于云服務(wù)的數(shù)據(jù)安全保護,以及多租戶數(shù)據(jù)隔離上。

    Myers等人實現(xiàn)了第一個編程語言級的系統(tǒng)Jif[1~4](Java information flow),它對Java語言的類型系統(tǒng)進行了擴展和改造,使之支持對程序中的變量、類、對象、方法等添加標簽,在靜態(tài)編譯時對程序中的顯式和隱式信息流進行檢查,只有信息流檢查安全的代碼才能編譯通過,從而確保生成的可執(zhí)行代碼是信息流安全的代碼。文獻[5]對Jif語言做了擴展,從而使DIFC標簽機制的使用更靈活。文獻[6]提出借助Jif編寫安全型web應(yīng)用程序,防止跨站腳本攻擊和利用web應(yīng)用程序漏洞竊取信息的行為。文獻[7]用數(shù)理邏輯的方法從理論上證明了DIFC模型可用于SaaS應(yīng)用程序的設(shè)計,來確保同一應(yīng)用的不同用戶之間無法越權(quán)查看彼此的文件。

    文獻[8]從應(yīng)用程序和操作系統(tǒng)兩個層面上應(yīng)用DIFC模型進行設(shè)計,保護用戶數(shù)據(jù)在云系統(tǒng)處理過程中的安全性。文獻[9]提出用DIFC模型設(shè)計安全的云操作系統(tǒng),其采用向Linux內(nèi)核添加模塊的方式,對上層應(yīng)用程序發(fā)出的系統(tǒng)調(diào)用進行攔截,并對其進行信息流檢查。

    文獻[10]分析了可以通過支持信息流控制的中間件來實現(xiàn)跨應(yīng)用、跨容器、跨虛擬機甚至跨主機的信息流控制,這為將信息流控制應(yīng)用于云計算分布式網(wǎng)絡(luò)打下了基礎(chǔ)。文獻[11]通過對數(shù)據(jù)包進行標記,控制其在網(wǎng)絡(luò)中的流動方式,從概念上證明了實現(xiàn)網(wǎng)絡(luò)級分散式信息流控制的可能性。文獻[12][13]設(shè)計了應(yīng)用于web站點中的信息流控制框架,追蹤敏感信息流,以防止跨站腳本攻擊(XSS)、跨站請求偽造(CSRF)等。文獻[14]將分散式信息流控制用于關(guān)系型數(shù)據(jù)庫中,用于管理關(guān)系型數(shù)據(jù)庫中的信息流。

    2 DIFC在SaaS應(yīng)用程序中的數(shù)據(jù)安全保護應(yīng)用方案

    DIFC的核心思想在于權(quán)限的分散式管理,而不需要一個安全可信的實體執(zhí)行集中授權(quán)和解密,這也是分布式環(huán)境,尤其是主體間互不信任的分布式環(huán)境所需要的權(quán)限管理方式,而云計算環(huán)境正是這樣一種環(huán)境。

    本文針對一個SaaS應(yīng)用場景來描述基于DIFC的數(shù)據(jù)保護應(yīng)用方案。假設(shè)在某云平臺部署了一款統(tǒng)計手機套餐訂購情況的SaaS應(yīng)用程序,名為PPS(Phone Package Statistics)。該應(yīng)用現(xiàn)租用給A、B、C三公司用以統(tǒng)計其客戶在某一季度的手機套餐消費情況,比如各類套餐訂購人數(shù)、人群的年齡分布等信息。該SaaS應(yīng)用以單實例多租戶的模式同時向三家公司出售服務(wù),各公司只需將其本季度套餐訂購數(shù)據(jù)上傳到PPS,它就可以為運營商返回統(tǒng)計結(jié)果。

    單從SaaS應(yīng)用程序本身來說,需要解決以下幾點安全性問題:

    1)確??蛻魯?shù)據(jù)在程序處理過程中不會泄露;

    2)確保三家數(shù)據(jù)良好隔離的同時還要便于信息的共享;

    3)要防止SaaS應(yīng)用把用戶數(shù)據(jù)泄露給服務(wù)商。

    根據(jù)DIFC的標簽?zāi)P?,假設(shè)A公司自己的客戶數(shù)據(jù)加有標簽:

    其中,A表示該標簽的所有者是A,加有該標簽的數(shù)據(jù)表明A是數(shù)據(jù)的所有者;PPS代表的是SaaS應(yīng)用程序(比如這里的手機套餐統(tǒng)計程序PPS),它是該標簽所允許的訪問者,即只允許PPS訪問加有該標簽的數(shù)據(jù);si和ij分別代表該標簽的機密性等級和完整性等級,只有符合BLP和Biba模型安全要求的信息流才被允許影響該標簽的數(shù)據(jù),si和ij分別滿足si∈ST={sl|1≤sl≤m},ij∈IT={ij|1≤ij≤n},這里假設(shè)1~m是A公司采用的機密性等級范圍,1級為最高密級,m為最低密級,從m級到1級構(gòu)成格關(guān)系[15]。si項若為空,表明沒有機密性要求,是可公開數(shù)據(jù),不可信實體的機密性標簽為空。1~n是其采用的完整性級別范圍,假設(shè)1級為最高完整級,n為最低完整級,從n級到1級同樣構(gòu)成格關(guān)系,ij項若為空,表明沒有完整性要求,該數(shù)據(jù)是開放數(shù)據(jù),不可信實體的完整性標簽為空。

    如式(1)所示的標簽實際上表達了A公司對其客戶數(shù)據(jù)的一種安全策略需求,即A公司要求其上傳到SaaS應(yīng)用的客戶數(shù)據(jù)除了A自己外,只有PPS應(yīng)用可以訪問,而PPS應(yīng)用對不同數(shù)據(jù)的訪問還必須符合機密性和完整性標簽的要求。

    同樣,假設(shè)B公司為其客戶數(shù)據(jù)加有類似標簽:

    假設(shè)C公司為其客戶數(shù)據(jù)加有標簽:

    在SaaS應(yīng)用程序中的執(zhí)行流(通常是進程或線程)也有類似的標簽,比如:

    式(4)表明擁有該標簽的執(zhí)行流當前代表A公司執(zhí)行操作,其機密性標簽為su,完整性標簽為iv,其含義與式(1)、(2)、(3)中機密性、完整性標簽的含義相同。

    本文借助DIFC模型解決上面提出的三個SaaS應(yīng)用的安全問題。

    1)數(shù)據(jù)機密性和完整性保護

    分散信息流控制模型要求當且僅當滿足如下條件時,從A→B的信息流才是安全的:

    其中S(A)、S(B)分別代表A和B的機密性標簽,I(A)、I(B)分別代表A和B的完整性標簽。即對于機密性而言,數(shù)據(jù)只能流向機密等級更高的實體(若A→B,則S(A)?S(B)),對于完整性而言,數(shù)據(jù)只能流向完整性等級更低的實體(若A→B,則I(B)?I(A) )。

    以A公司的數(shù)據(jù)標簽{A:PPS:si,ij}為例,加有該標簽的數(shù)據(jù)其機密性級別為si,完整性級別為ij,當其在SaaS應(yīng)用中處理時,根據(jù)BLP和Biba模型,只有機密性級別比si高,完整性級別比ij低的進程才能讀取{A:PPS:si,ij}標簽的數(shù)據(jù),只有機密性級別比si低,完整性級別比ij高的進程才能向該標簽的數(shù)據(jù)中寫入。假如程序有意或無意的想要將{A:PPS:si,ij}標簽的數(shù)據(jù)傳遞給不受控制的實體(其機密性和完整性標簽為{}),因為:

    根據(jù)公式(5),它不滿足安全信息流的要求,故執(zhí)行DIFC規(guī)則檢查的進程會拒絕該操作。

    分散信息流控制的這種安全檢查不同于傳統(tǒng)的訪問控制,它是以程序中的執(zhí)行流(通常為進程或線程)為粒度,以數(shù)據(jù)、文件、通信接口等抽象為策略執(zhí)行點。執(zhí)行流在對數(shù)據(jù)、文件這些抽象執(zhí)行每一步操作前,可信進程都要將執(zhí)行流的標簽和數(shù)據(jù)的標簽進行比對檢查,只有符合式(5)的數(shù)據(jù)流動才是安全的,操作才被允許,否則會返回失敗,終止執(zhí)行。具體實現(xiàn)時可由少量可信進程執(zhí)行該信息流規(guī)則的檢查和執(zhí)行,控制其余大量進程的數(shù)據(jù)操作。

    如圖1所示,無論是進程p與進程q之間的通信,還是進程對某個文件的讀寫訪問,亦或是進程與外部不可控網(wǎng)絡(luò)的通信都要進行DIFC規(guī)則的檢查,即數(shù)據(jù)移動的每一步都要執(zhí)行策略檢查,這也是信息流控制比傳統(tǒng)訪問控制粒度更細、安全性更高的原因。

    2)確保不同租戶的數(shù)據(jù)隔離與共享

    SaaS應(yīng)用中租戶數(shù)據(jù)的隔離主要是在程序處理過程中不會將A的數(shù)據(jù)泄露或者傳遞給B。由式(1)、式(2)、式(3)可知,標簽指出了數(shù)據(jù)的所有者是誰,而執(zhí)行流的標簽式(4)指出了該執(zhí)行流當前代表的租戶是誰。假如現(xiàn)有代表A公司的執(zhí)行流(標簽如式(4))由于某種原因想要將A公司的某數(shù)據(jù)(標簽如式(1))傳遞給B公司的文件,由于B的文件標簽(如式(2))指出其所有者是B,它只能接受B的數(shù)據(jù)。因為有

    根據(jù)公式(5),A的數(shù)據(jù)無法直接傳給B。在這里,雖然PPS應(yīng)用能讀取A和B的數(shù)據(jù)并執(zhí)行運算,但其并非數(shù)據(jù)所有者,因此其沒有修改、移除標簽的能力,也沒有改變標簽中機密性級別和完整性級別的能力。

    因此,當代表A的執(zhí)行流想要將A的數(shù)據(jù)傳給B時,執(zhí)行DIFC檢查的可信進程會發(fā)現(xiàn)這一行為是不安全的信息流,因此會終止該操作,從而保證了A、B的數(shù)據(jù)在程序處理中不會產(chǎn)生混淆、非法訪問和傳遞。

    3)防止SaaS應(yīng)用本身泄露數(shù)據(jù)

    同樣是由于標簽的限制,假如某個執(zhí)行流想要將A公司的數(shù)據(jù)(標簽如式(1))傳遞給外部不可控實體(其機密性標簽和完整性標簽都為{}),根據(jù)式(5)的信息流規(guī)則,因為

    因此可信進程會終止該操作。也就是說,SaaS應(yīng)用雖然能操作用戶數(shù)據(jù)但卻無法將用戶數(shù)據(jù)泄露或傳遞給不可控實體,確保用戶數(shù)據(jù)不會從SaaS應(yīng)用中泄露。

    圖2 是該SaaS應(yīng)用方案的結(jié)構(gòu)圖,帶箭頭的線表示DIFC既可以保證每個租戶內(nèi)部數(shù)據(jù)的安全使用和隔離(標記為{A:PPS}的數(shù)據(jù)流),同時還支持不同租戶數(shù)據(jù)間的安全共享(如B租戶和C租戶之間的數(shù)據(jù)共享,標記為{B:PPS;C:PPS}的數(shù)據(jù)流)。

    從上述對SaaS應(yīng)用方案的描述可知,DIFC在解決SaaS單實例多用戶的數(shù)據(jù)隔離保護上確實有細粒度、便于實現(xiàn)共享的優(yōu)勢。同時,由于云應(yīng)用只能讀取和操作數(shù)據(jù),卻不能將數(shù)據(jù)傳給不可信實體,可解決用戶將自己數(shù)據(jù)上傳到云端后就失去對其數(shù)據(jù)的控制權(quán)這一問題。相比于傳統(tǒng)應(yīng)用程序而言,DIFC機制確實緩解了由于程序漏洞等原因造成的數(shù)據(jù)泄露、越權(quán)訪問等問題。

    不同于采用虛擬機或容器將不同租戶的數(shù)據(jù)進行徹底隔離的方式,因為有了運行時動態(tài)的策略檢查,DIFC的實現(xiàn)方式允許A和B的數(shù)據(jù)共享計算和存儲資源,只要執(zhí)行DIFC安全檢查的可信進程不出現(xiàn)bug,就能保證A和B數(shù)據(jù)在執(zhí)行過程中的隔離保護,同時阻止非法的數(shù)據(jù)訪問和傳遞操作。而執(zhí)行DIFC檢查的可信進程較少并且較集中,易于檢查和控制。

    然而DIFC機制,特別是在編程語言級實現(xiàn)的DIFC機制還是有很多局限性。比如它假設(shè)應(yīng)用程序的運行環(huán)境是安全可信的,編程語言級DIFC的安全性依賴于DIFC編譯器的正確性,操作系統(tǒng)級的DIFC則假設(shè)內(nèi)核是安全可信的,并且依賴于執(zhí)行DIFC規(guī)則的系統(tǒng)調(diào)用的正確性。不過隨著對DIFC在云安全方面研究的深入,這些問題都是可以在一定程度上解決的。

    3 結(jié)束語

    本文分析了分散式信息流控制模型(DIFC)用于解決云計算環(huán)境中動態(tài)數(shù)據(jù)安全保護的問題,DIFC模型中分散式授權(quán)、細粒度的數(shù)據(jù)訪問控制等特征都很適合于云計算的分布式環(huán)境。通過分散式標簽控制,實現(xiàn)了不同主體的數(shù)據(jù)隔離的同時,還方便了數(shù)據(jù)的共享,在這一點上要優(yōu)于虛擬機、容器和沙箱的方法。然而,不管是在編程語言級還是操作系統(tǒng)級實現(xiàn)DIFC,還都存在很多局限性,而且要實現(xiàn)DIFC在云網(wǎng)絡(luò)中的應(yīng)用,如何更好地解決跨系統(tǒng)的信息流追蹤問題是至關(guān)重要的。

    本文介紹了當前圍繞DIFC在云安全方面的研究現(xiàn)狀,并從研究現(xiàn)狀中分析出DIFC在保護云中動態(tài)數(shù)據(jù)安全方面有廣闊的應(yīng)用前景?;贒IFC模型設(shè)計了一個SaaS應(yīng)用方案,該方案可以保護SaaS應(yīng)用中的動態(tài)數(shù)據(jù)安全,防止數(shù)據(jù)泄露。

    [1]Andrew C.Myers and Barbara Liskov.A Decentralized Model for Information Flow Control[C].In Proc.17th ACM Symp,on Operating System Principles(SOSP),129-142,Saint-Malo,F(xiàn)rance,1997.

    [2]Andrew C.Myers.JFlow:Practical Mostly-Static Information Flow Control[C].In Proceedings of the 26th ACM Symposium on Principles of Programming Languages (POPL,San Antonio,TX,Jan.).228-241.

    [3]Andrew C.Myers and Barbara Liskov.Protecting Privacy Using the Decentralized Label Model[C].ACM Trans Softw Eng Methodol 9(4),410-442(2000).

    [4]Myers A.C.,Zheng,L.,Zdancewic,S.,Chong,S.,Nystrom,N.:Jif:Java Information flow[R].Software release,at http:// www.cs.cornell.edu/jif,July 2001.

    [5]Lantian Zheng,Andrew C.Myers.Dynamic security labels and static information flow control[R].Int.J.Inf.Secur.(2007)6: 67-84.

    [6]Doaa Hassan,Sherif El-Kassas,Ibrahim Ziedan.Developing a security Typed Java Servlet.Information Assurance and Security[C].2008.ISIAS’08.Fourth International Conference on.

    [7]Liu Tingting,Zhao Yong.A Decentralize Information Flow Model for SaaS Application Security[C].Intelligent System Design and Engineering Applications(ISDEA),2013 Third International Conference on.

    [8]劉婷婷.面向云計算的數(shù)據(jù)安全保護關(guān)鍵技術(shù)研究[D].鄭州:中國人民解放軍信息工程大學(xué).2013.

    [9]葉志偉,葉建偉.DIFC-AC:一種云計算中信息隱私性保護方法[J].計算機應(yīng)用與軟件,2013,30(3):30-34.

    [10]Jatinder Singh,Thomas F.J.-M.Pasquier,Jean Bacon,David Eyers.Integrating Messaging Middleware and Information Flow Control[C].IEEE International Conference on Cloud Engineering,2015.

    [11]Alwaleed Alghothami and Florian Kammuller.Network Information Flow Control:Proof of Concept[C].IEEE International Conference on Systems,Man,and Cybernetics,2013.

    [12]Bassam Sayed and Issa Traore.ProtectionagainstWeb2.0 Client-sideWebAttacks using Information Flow Control[C].28th International Conference on Advanced Information Networking and Applications Workshops,2014.

    [13]Bassam Sayed,Issa Traore,and Amany Abdelhalim.Detection and Mitigation Of Malicious JavaScript Using Information Flow Control[C].Twelfth Annual Conference on Privacy,Security and Trust(PST),2014.

    [14]David Schultz, Barbara Liskov. IFDB: Decentralized Information Flow Control for Database[C]. In 8th ACM European Conference on Computer Systems.ACM,2013,pp.43-56.

    [15]Dorothy E.Denning.A lattice model of secure information flow[C].Comm.of the ACM,19(5):236-243,1976.

    Dynamic Data Security Schema Based on DIFC in SaaS

    Zeng Ping1,2*Sun Wei1,2**Hu R onglei1*
    1.Beijing Electronic Science and Technology Institute,Beijing 100070,China 2.College of Communication Engineering,Xi’dian University,Xi’an Shaanxi710071,China

    Cloud computing utilizes multi-tenant technology to improve the resource share rate.However,multi-tenant technology brings grave challenges to the protection of user data,the isolation of data,access control and so on,especially the protection of dynamic data coped on the cloud.There are a bunch of researches on the subject that using decentralized information flow control(DIFC)to reach the protection of dynamic data on the cloud.Those achievements show the widespread prospect of the use of DIFC in cloud computing distributed environment.This paper introduces current achievements on the use of DIFC in cloud computing from home to abroad,then designs an application scheme about using DIFC to protect cloud data security and argues the security of DIFC mode in cloud environment.The result shows that the scheme can satisfy the confidentiality and integrity.

    SaaS multi-tenant;dynamic data security;decentralized information flow control(DIFC)

    TP393.08

    A

    1672-464X(2016)2-01-06

    (責任編輯:鞠 磊)

    受北京電子科技學(xué)院中央高?;究蒲袠I(yè)務(wù)費項目“Saas云中多租戶動態(tài)數(shù)據(jù)安全技術(shù)研究”資助(項目編號328201502)

    ** 作者簡介:曾萍,女,教授,研究方向是無線通信與網(wǎng)絡(luò)安全;孫偉,男,在讀碩士,研究方向通信安全。

    猜你喜歡
    機密性分散式信息流
    基于信息流的作戰(zhàn)體系網(wǎng)絡(luò)效能仿真與優(yōu)化
    基于信息流的RBC系統(tǒng)外部通信網(wǎng)絡(luò)故障分析
    戰(zhàn)區(qū)聯(lián)合作戰(zhàn)指揮信息流評價模型
    分散式風(fēng)電破“局”
    能源(2018年6期)2018-08-01 03:41:56
    計及時延的互聯(lián)電力系統(tǒng)分散式阻尼控制
    分散式風(fēng)電卷土重來
    能源(2017年8期)2017-10-18 00:47:48
    一種協(xié)同工作環(huán)境中(分布式)的容錯和安全數(shù)據(jù)存儲方法
    云計算中一種安全有效的數(shù)據(jù)存儲方案
    計算機時代(2016年6期)2016-06-17 15:57:33
    基于任務(wù)空間的體系作戰(zhàn)信息流圖構(gòu)建方法
    基于計算機的文書檔案科學(xué)化管理探索途徑
    卷宗(2014年2期)2014-03-31 04:08:05
    热99久久久久精品小说推荐| www.av在线官网国产| 香蕉国产在线看| 男的添女的下面高潮视频| 91国产中文字幕| 国产在线视频一区二区| 大陆偷拍与自拍| 欧美亚洲日本最大视频资源| 菩萨蛮人人尽说江南好唐韦庄| 一级a爱视频在线免费观看| 狠狠精品人妻久久久久久综合| 日韩制服丝袜自拍偷拍| 国产亚洲av片在线观看秒播厂| 久久久国产精品麻豆| 寂寞人妻少妇视频99o| 日本wwww免费看| 精品卡一卡二卡四卡免费| 亚洲欧美一区二区三区国产| 另类精品久久| 亚洲精华国产精华液的使用体验| 老汉色∧v一级毛片| 精品人妻一区二区三区麻豆| 婷婷色麻豆天堂久久| 中国国产av一级| 亚洲精品成人av观看孕妇| 成人午夜精彩视频在线观看| 永久网站在线| 亚洲av男天堂| 在现免费观看毛片| 天天躁夜夜躁狠狠躁躁| 熟女av电影| 亚洲一区二区三区欧美精品| 久久午夜综合久久蜜桃| a 毛片基地| 成人午夜精彩视频在线观看| 久久99精品国语久久久| 色播在线永久视频| 精品少妇一区二区三区视频日本电影 | 久久99蜜桃精品久久| 亚洲情色 制服丝袜| 飞空精品影院首页| 亚洲经典国产精华液单| 亚洲熟女精品中文字幕| 黑人欧美特级aaaaaa片| 亚洲欧美日韩另类电影网站| 国产免费又黄又爽又色| 一级毛片黄色毛片免费观看视频| 又大又黄又爽视频免费| av电影中文网址| 国产又爽黄色视频| 中文字幕另类日韩欧美亚洲嫩草| 国产精品 欧美亚洲| 亚洲国产成人一精品久久久| 99国产综合亚洲精品| 亚洲精品乱久久久久久| 中文乱码字字幕精品一区二区三区| 赤兔流量卡办理| 少妇被粗大猛烈的视频| 两个人看的免费小视频| 久久国内精品自在自线图片| 亚洲欧美色中文字幕在线| 人人妻人人澡人人爽人人夜夜| 欧美精品一区二区大全| 午夜激情久久久久久久| 一级毛片我不卡| 国产精品不卡视频一区二区| 日本色播在线视频| 欧美精品av麻豆av| 一边摸一边做爽爽视频免费| 国产不卡av网站在线观看| 国产 一区精品| www.精华液| 精品国产超薄肉色丝袜足j| 国产在线视频一区二区| 色哟哟·www| 性色avwww在线观看| 在线观看免费视频网站a站| 伦精品一区二区三区| 少妇被粗大的猛进出69影院| 美女中出高潮动态图| 老熟女久久久| 精品国产国语对白av| av免费观看日本| 亚洲av.av天堂| 欧美精品高潮呻吟av久久| 国产在视频线精品| 免费看不卡的av| 少妇人妻久久综合中文| 免费观看无遮挡的男女| 日韩电影二区| 国产一区亚洲一区在线观看| 麻豆精品久久久久久蜜桃| 黄色一级大片看看| xxx大片免费视频| 欧美精品高潮呻吟av久久| 少妇人妻久久综合中文| 菩萨蛮人人尽说江南好唐韦庄| 熟女少妇亚洲综合色aaa.| 极品少妇高潮喷水抽搐| av免费观看日本| 十八禁高潮呻吟视频| 午夜日本视频在线| 国产免费一区二区三区四区乱码| 国产毛片在线视频| 久久久精品国产亚洲av高清涩受| 日韩制服丝袜自拍偷拍| 五月伊人婷婷丁香| 一二三四在线观看免费中文在| 五月开心婷婷网| 久久久久久久精品精品| 97在线人人人人妻| 丝袜人妻中文字幕| 国产在视频线精品| 国产av精品麻豆| av在线播放精品| 日韩一区二区视频免费看| 国产亚洲欧美精品永久| 巨乳人妻的诱惑在线观看| 日韩不卡一区二区三区视频在线| 午夜激情av网站| 成人手机av| 热re99久久国产66热| 1024香蕉在线观看| 国产一区亚洲一区在线观看| 国产亚洲精品第一综合不卡| 久久久亚洲精品成人影院| 亚洲欧美一区二区三区久久| 欧美日韩综合久久久久久| 欧美日韩国产mv在线观看视频| 国产成人一区二区在线| 精品第一国产精品| 国产日韩欧美在线精品| 十分钟在线观看高清视频www| 亚洲美女搞黄在线观看| 婷婷色综合大香蕉| 涩涩av久久男人的天堂| 免费久久久久久久精品成人欧美视频| 美女午夜性视频免费| 日韩大片免费观看网站| 日本欧美视频一区| 成人国产av品久久久| xxx大片免费视频| 久久久久久久亚洲中文字幕| 国产精品三级大全| 亚洲欧美成人精品一区二区| 啦啦啦中文免费视频观看日本| 91精品三级在线观看| 亚洲内射少妇av| 久久久久久久亚洲中文字幕| 色吧在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 日韩大片免费观看网站| 国产伦理片在线播放av一区| 卡戴珊不雅视频在线播放| 欧美激情极品国产一区二区三区| av不卡在线播放| 亚洲成色77777| 亚洲成人手机| 这个男人来自地球电影免费观看 | 一区福利在线观看| 一边亲一边摸免费视频| 久久精品久久久久久久性| 日韩精品有码人妻一区| 国产亚洲精品第一综合不卡| 亚洲情色 制服丝袜| 免费高清在线观看日韩| 国产成人免费无遮挡视频| 免费高清在线观看日韩| 五月天丁香电影| 亚洲av电影在线进入| 日韩 亚洲 欧美在线| 一区二区av电影网| 国产精品香港三级国产av潘金莲 | freevideosex欧美| 一级毛片我不卡| 久久鲁丝午夜福利片| 日日摸夜夜添夜夜爱| 狠狠婷婷综合久久久久久88av| 国产日韩欧美视频二区| 中国三级夫妇交换| 日韩欧美一区视频在线观看| 国产免费视频播放在线视频| 成人免费观看视频高清| 高清欧美精品videossex| 男人操女人黄网站| 一级爰片在线观看| 两个人看的免费小视频| 中文字幕另类日韩欧美亚洲嫩草| 另类精品久久| 欧美少妇被猛烈插入视频| 不卡视频在线观看欧美| 99久久综合免费| 制服诱惑二区| 一个人免费看片子| 黄片播放在线免费| 免费观看av网站的网址| 99久久人妻综合| 国产一区亚洲一区在线观看| 人体艺术视频欧美日本| 亚洲三区欧美一区| 精品一区二区三区四区五区乱码 | 卡戴珊不雅视频在线播放| 亚洲精品,欧美精品| 精品99又大又爽又粗少妇毛片| 国产成人精品婷婷| 精品久久久久久电影网| 91精品伊人久久大香线蕉| 国产精品久久久久久精品古装| av福利片在线| 国产精品久久久久久久久免| 亚洲精品乱久久久久久| 国产有黄有色有爽视频| 亚洲一区中文字幕在线| 超色免费av| 高清在线视频一区二区三区| 国产成人91sexporn| 岛国毛片在线播放| 国产av国产精品国产| 最近最新中文字幕大全免费视频 | 男女免费视频国产| 麻豆精品久久久久久蜜桃| 日本wwww免费看| 亚洲精华国产精华液的使用体验| 亚洲色图综合在线观看| 男女啪啪激烈高潮av片| 精品第一国产精品| 在线精品无人区一区二区三| 777久久人妻少妇嫩草av网站| freevideosex欧美| 国产深夜福利视频在线观看| 9色porny在线观看| 婷婷色麻豆天堂久久| 国产亚洲av片在线观看秒播厂| 卡戴珊不雅视频在线播放| 国产精品偷伦视频观看了| 亚洲欧美色中文字幕在线| 午夜久久久在线观看| 亚洲经典国产精华液单| 国产黄色视频一区二区在线观看| 国产一区亚洲一区在线观看| 久久久欧美国产精品| 亚洲精品一区蜜桃| 香蕉丝袜av| 女人高潮潮喷娇喘18禁视频| 少妇猛男粗大的猛烈进出视频| 国产极品粉嫩免费观看在线| 人人妻人人澡人人爽人人夜夜| 麻豆精品久久久久久蜜桃| 亚洲国产精品一区三区| 国产黄色免费在线视频| 亚洲,欧美精品.| 水蜜桃什么品种好| 欧美精品国产亚洲| 黄频高清免费视频| 天天躁夜夜躁狠狠躁躁| 日日爽夜夜爽网站| 精品一区二区免费观看| 欧美最新免费一区二区三区| 巨乳人妻的诱惑在线观看| 中文乱码字字幕精品一区二区三区| 午夜av观看不卡| 欧美黄色片欧美黄色片| 高清欧美精品videossex| 女人精品久久久久毛片| 午夜福利网站1000一区二区三区| 欧美成人午夜免费资源| 中文字幕av电影在线播放| 亚洲国产av影院在线观看| 精品国产乱码久久久久久男人| 久久这里有精品视频免费| 欧美日韩av久久| www.精华液| 亚洲一码二码三码区别大吗| 日韩欧美一区视频在线观看| 啦啦啦啦在线视频资源| 久久99热这里只频精品6学生| 少妇人妻 视频| 一级毛片黄色毛片免费观看视频| 亚洲欧美成人精品一区二区| 美女脱内裤让男人舔精品视频| 日本vs欧美在线观看视频| 丝袜美腿诱惑在线| 黄片小视频在线播放| 在线免费观看不下载黄p国产| 丰满迷人的少妇在线观看| a级毛片在线看网站| 黄色一级大片看看| 老女人水多毛片| 最近的中文字幕免费完整| 一二三四中文在线观看免费高清| 久久久精品国产亚洲av高清涩受| 成年人免费黄色播放视频| 精品亚洲乱码少妇综合久久| 国产在视频线精品| 色哟哟·www| 欧美bdsm另类| videosex国产| 精品99又大又爽又粗少妇毛片| 午夜福利影视在线免费观看| 搡老乐熟女国产| 人成视频在线观看免费观看| 少妇的逼水好多| 天天躁夜夜躁狠狠躁躁| 又黄又粗又硬又大视频| 中国三级夫妇交换| 亚洲成色77777| 青春草视频在线免费观看| 妹子高潮喷水视频| 国产成人免费无遮挡视频| 在线观看三级黄色| 99热国产这里只有精品6| 国产成人精品久久二区二区91 | 十八禁网站网址无遮挡| 九九爱精品视频在线观看| 欧美日韩av久久| 观看美女的网站| 日韩伦理黄色片| 视频在线观看一区二区三区| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 久久久久久久精品精品| 国产97色在线日韩免费| 青草久久国产| 麻豆av在线久日| 女人久久www免费人成看片| 免费黄网站久久成人精品| a级毛片黄视频| 夫妻午夜视频| 如日韩欧美国产精品一区二区三区| 国产成人精品在线电影| 日韩视频在线欧美| 国产成人欧美| 曰老女人黄片| 日本爱情动作片www.在线观看| 中文字幕色久视频| 日本色播在线视频| 汤姆久久久久久久影院中文字幕| 日本免费在线观看一区| 青春草视频在线免费观看| 黑人巨大精品欧美一区二区蜜桃| 婷婷色综合www| 久久精品国产综合久久久| 免费av中文字幕在线| 18禁裸乳无遮挡动漫免费视频| 久久精品国产自在天天线| 亚洲欧美一区二区三区黑人 | a级毛片在线看网站| 边亲边吃奶的免费视频| 国产精品二区激情视频| 国产xxxxx性猛交| 亚洲精品第二区| 99久久综合免费| 国产精品女同一区二区软件| 国产片内射在线| 亚洲国产欧美在线一区| 中文天堂在线官网| 夫妻性生交免费视频一级片| 熟妇人妻不卡中文字幕| 久久精品夜色国产| 午夜91福利影院| 男女高潮啪啪啪动态图| 亚洲一级一片aⅴ在线观看| 国产麻豆69| 欧美bdsm另类| 国产精品一国产av| 高清欧美精品videossex| 精品人妻在线不人妻| 婷婷色综合大香蕉| 国产女主播在线喷水免费视频网站| 看免费成人av毛片| 欧美97在线视频| 老女人水多毛片| 午夜福利视频在线观看免费| 久久精品国产亚洲av天美| 老汉色∧v一级毛片| 水蜜桃什么品种好| 国产在视频线精品| 国产精品久久久久久av不卡| 久久久久久久久免费视频了| 国产av国产精品国产| videossex国产| 日本av手机在线免费观看| 我的亚洲天堂| 啦啦啦视频在线资源免费观看| 欧美另类一区| 桃花免费在线播放| 亚洲伊人久久精品综合| 日韩制服骚丝袜av| 精品亚洲成a人片在线观看| 男女边摸边吃奶| 边亲边吃奶的免费视频| 男女免费视频国产| 亚洲国产精品一区二区三区在线| 捣出白浆h1v1| 女人久久www免费人成看片| 国产熟女欧美一区二区| 国产有黄有色有爽视频| 日韩熟女老妇一区二区性免费视频| 亚洲久久久国产精品| 国产在线免费精品| 午夜福利,免费看| 日韩欧美一区视频在线观看| 在线观看人妻少妇| 国产精品蜜桃在线观看| 欧美成人精品欧美一级黄| 美女国产高潮福利片在线看| 久久久久久久精品精品| 日本av手机在线免费观看| 国产日韩一区二区三区精品不卡| 久久久国产一区二区| 精品久久蜜臀av无| 欧美精品国产亚洲| 久久ye,这里只有精品| 免费av中文字幕在线| 可以免费在线观看a视频的电影网站 | 99re6热这里在线精品视频| 国产成人一区二区在线| 欧美+日韩+精品| 成人午夜精彩视频在线观看| 国产精品国产av在线观看| 国产成人午夜福利电影在线观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 精品99又大又爽又粗少妇毛片| 午夜精品国产一区二区电影| 久久人人97超碰香蕉20202| 日日啪夜夜爽| 亚洲少妇的诱惑av| 少妇精品久久久久久久| 国产不卡av网站在线观看| 人人妻人人澡人人爽人人夜夜| 91午夜精品亚洲一区二区三区| 国产成人精品无人区| 成人手机av| 亚洲熟女精品中文字幕| 极品人妻少妇av视频| 国产精品亚洲av一区麻豆 | 80岁老熟妇乱子伦牲交| 中文字幕人妻丝袜一区二区 | 9191精品国产免费久久| 欧美 亚洲 国产 日韩一| 欧美日韩精品网址| 麻豆精品久久久久久蜜桃| 老汉色∧v一级毛片| 国产亚洲av片在线观看秒播厂| 巨乳人妻的诱惑在线观看| 国产成人一区二区在线| 大香蕉久久网| 亚洲第一区二区三区不卡| 伦理电影大哥的女人| 在线天堂最新版资源| 日韩av不卡免费在线播放| 制服诱惑二区| 色哟哟·www| 亚洲 欧美一区二区三区| 又黄又粗又硬又大视频| 亚洲国产欧美日韩在线播放| 97精品久久久久久久久久精品| 一本—道久久a久久精品蜜桃钙片| 日韩大片免费观看网站| 黑人猛操日本美女一级片| av国产久精品久网站免费入址| 国产在视频线精品| 性色av一级| 欧美亚洲日本最大视频资源| 国产亚洲精品第一综合不卡| 国产淫语在线视频| 国产成人午夜福利电影在线观看| 性高湖久久久久久久久免费观看| av.在线天堂| 欧美日韩一级在线毛片| 多毛熟女@视频| 另类精品久久| 亚洲伊人色综图| 国产xxxxx性猛交| av有码第一页| 国产精品av久久久久免费| 国产av码专区亚洲av| 亚洲激情五月婷婷啪啪| 免费播放大片免费观看视频在线观看| 精品一区在线观看国产| 久久99热这里只频精品6学生| 人妻少妇偷人精品九色| 亚洲欧美一区二区三区国产| 天天躁夜夜躁狠狠躁躁| 深夜精品福利| 黄频高清免费视频| 久久精品久久久久久噜噜老黄| 中文字幕最新亚洲高清| a级毛片黄视频| 亚洲精品国产av蜜桃| 男女无遮挡免费网站观看| 五月开心婷婷网| 永久网站在线| 菩萨蛮人人尽说江南好唐韦庄| 校园人妻丝袜中文字幕| 少妇 在线观看| 国产欧美日韩一区二区三区在线| 亚洲精品久久成人aⅴ小说| 在线天堂中文资源库| 人成视频在线观看免费观看| 午夜福利网站1000一区二区三区| 亚洲色图 男人天堂 中文字幕| 亚洲一级一片aⅴ在线观看| 亚洲精品av麻豆狂野| 卡戴珊不雅视频在线播放| 日韩中文字幕欧美一区二区 | 热99国产精品久久久久久7| 久久精品夜色国产| 久久亚洲国产成人精品v| 日本-黄色视频高清免费观看| 精品国产乱码久久久久久小说| 亚洲精品久久午夜乱码| 午夜激情av网站| 美女中出高潮动态图| 在线看a的网站| 免费不卡的大黄色大毛片视频在线观看| 亚洲精品久久午夜乱码| 国产精品国产三级国产专区5o| 成年动漫av网址| 精品国产一区二区三区久久久樱花| 久久久亚洲精品成人影院| 色吧在线观看| 午夜福利影视在线免费观看| 丝袜喷水一区| 亚洲经典国产精华液单| 亚洲欧洲国产日韩| 亚洲 欧美一区二区三区| 最近2019中文字幕mv第一页| tube8黄色片| 满18在线观看网站| 国产精品人妻久久久影院| 精品卡一卡二卡四卡免费| 国产爽快片一区二区三区| 精品酒店卫生间| 欧美日韩视频精品一区| av免费在线看不卡| 黄色毛片三级朝国网站| 亚洲图色成人| 成年人免费黄色播放视频| 国产极品天堂在线| 男女高潮啪啪啪动态图| 免费在线观看视频国产中文字幕亚洲 | 亚洲 欧美一区二区三区| 亚洲国产成人一精品久久久| 人人妻人人爽人人添夜夜欢视频| 亚洲激情五月婷婷啪啪| 制服人妻中文乱码| 9热在线视频观看99| 两个人免费观看高清视频| 天堂中文最新版在线下载| 午夜激情久久久久久久| 国产亚洲一区二区精品| av免费观看日本| 91精品国产国语对白视频| 考比视频在线观看| 交换朋友夫妻互换小说| 国产精品欧美亚洲77777| av女优亚洲男人天堂| av在线老鸭窝| 一级毛片黄色毛片免费观看视频| 日韩av免费高清视频| 成年人午夜在线观看视频| 波多野结衣av一区二区av| 男女下面插进去视频免费观看| 大片电影免费在线观看免费| 女性被躁到高潮视频| 精品人妻在线不人妻| 91国产中文字幕| 久久99热这里只频精品6学生| 亚洲美女搞黄在线观看| 欧美xxⅹ黑人| 男女高潮啪啪啪动态图| 久久精品夜色国产| 免费大片黄手机在线观看| 成人黄色视频免费在线看| 在线观看免费高清a一片| 妹子高潮喷水视频| 黄色一级大片看看| 成人国产av品久久久| 男女啪啪激烈高潮av片| xxxhd国产人妻xxx| 女人被躁到高潮嗷嗷叫费观| 亚洲第一青青草原| 美女主播在线视频| 亚洲,一卡二卡三卡| 97在线人人人人妻| a级毛片在线看网站| 校园人妻丝袜中文字幕| 少妇人妻精品综合一区二区| 精品亚洲成a人片在线观看| 天天躁夜夜躁狠狠久久av| av天堂久久9| 啦啦啦啦在线视频资源| 亚洲人成77777在线视频| 18禁裸乳无遮挡动漫免费视频| 亚洲欧美中文字幕日韩二区| 亚洲,欧美精品.| 亚洲色图 男人天堂 中文字幕| 亚洲国产最新在线播放| 秋霞伦理黄片| 国产精品无大码| 一级毛片我不卡| 美女午夜性视频免费| 大香蕉久久成人网| 久久久久久久精品精品| 成年女人在线观看亚洲视频| 只有这里有精品99| 国产老妇伦熟女老妇高清| 欧美成人午夜免费资源| 久久精品国产亚洲av高清一级| 精品第一国产精品| 天天躁狠狠躁夜夜躁狠狠躁| 国产精品成人在线| 精品少妇久久久久久888优播| 亚洲国产毛片av蜜桃av| 久久99蜜桃精品久久|