• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于Kerberos和HDFS的數(shù)據(jù)存儲(chǔ)平臺(tái)訪問(wèn)控制策略

    2016-03-08 18:43:36王又立王晶
    軟件 2016年1期

    王又立++王晶

    摘要:重點(diǎn)關(guān)注云存儲(chǔ)在訪問(wèn)安全性和隱私安全性上的兩個(gè)問(wèn)題,設(shè)計(jì)面向多租戶的安全數(shù)據(jù)存儲(chǔ)機(jī)制和用戶訪問(wèn)控制機(jī)制,并結(jié)合企業(yè)實(shí)際需求,向租戶提供安全、按需、實(shí)時(shí)和可擴(kuò)展的存儲(chǔ)服務(wù)?;贙erberos的多租戶訪問(wèn)控制策略將提升云存儲(chǔ)平臺(tái)的安全性,簡(jiǎn)化HDFS權(quán)限管理的復(fù)雜度,提高云存儲(chǔ)平臺(tái)權(quán)限管理的交互性能。

    關(guān)鍵詞:HDFS;數(shù)據(jù)存儲(chǔ)平臺(tái);訪問(wèn)控制策略

    中圖分類(lèi)號(hào):TP391.41

    文獻(xiàn)標(biāo)識(shí)碼:A

    DOI: 10.3969/j.issn.1003-6970.2016.01.016

    0 引言

    Eole平臺(tái)是自主研發(fā)的,基于Hadoop構(gòu)建,具有數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)處理、訪問(wèn)控制、權(quán)限管理、資源隔離和資源調(diào)度等多種功能的云端大數(shù)據(jù)存儲(chǔ)與處理平臺(tái),可以為中小型企業(yè)或者企業(yè)內(nèi)部提供云端的數(shù)據(jù)存儲(chǔ)與數(shù)據(jù)計(jì)算,并保證不同租戶數(shù)據(jù)的安全性。在保證安全性時(shí),有兩點(diǎn)問(wèn)題尤其值得關(guān)注:第一,企業(yè)及個(gè)人存儲(chǔ)在平臺(tái)上的數(shù)據(jù)是不允許公司內(nèi)部其它部門(mén)或其它地域的用戶訪問(wèn)的,更加不能被同平臺(tái)的租戶竊取和篡改;第二,租戶的敏感信息如果在平臺(tái)上明文存儲(chǔ),則平臺(tái)管理員完全有可能監(jiān)守自盜,造成租戶敏感信息的泄。

    EOLE云存儲(chǔ)平臺(tái)作為一種多租戶的數(shù)據(jù)存儲(chǔ)平臺(tái),在給企業(yè)帶來(lái)收益的同時(shí),也需要對(duì)其數(shù)據(jù)的安全性提供保障。中小型企業(yè)利用EOLE云存儲(chǔ)平臺(tái)來(lái)存放企業(yè)內(nèi)部數(shù)據(jù),則要求這些數(shù)據(jù)不能夠被公司內(nèi)部其它部門(mén)或其它地域的用戶訪問(wèn),更加不能被同平臺(tái)的租戶竊取和篡改。因而,實(shí)現(xiàn)多租戶訪問(wèn)控制是構(gòu)建云存儲(chǔ)平臺(tái)亟待解決的重要問(wèn)題之一。

    基于此,本文基于Kerberos和HDFS (HadoopDistribute File System)的特點(diǎn),結(jié)合了基于角色的訪問(wèn)控制策略的基本思想和其它一些用戶屬性,提出了一種面向多租戶的訪問(wèn)控制策略。首先介紹一下存儲(chǔ)平臺(tái)的整體設(shè)計(jì),包括訪問(wèn)控制策略與各個(gè)子模塊之間的關(guān)系;然后重點(diǎn)介紹多租戶訪問(wèn)控制策略,最后對(duì)加上訪問(wèn)控制之后的存儲(chǔ)平臺(tái)進(jìn)行了相關(guān)測(cè)試。

    1 相關(guān)工作

    目前,針對(duì)云存儲(chǔ)環(huán)境中多租戶數(shù)據(jù)安全問(wèn)題,人們多數(shù)采用的是傳統(tǒng)的訪問(wèn)控制策略。例如:Amazon S3僅提供訪問(wèn)控制列表(Access ControlList,以下稱(chēng)ACL)和bucket來(lái)進(jìn)行訪問(wèn)控制,Amazon彈性云僅僅是在用戶客戶端通過(guò)SOAP overHTTPS加密協(xié)議來(lái)保證客戶端與遠(yuǎn)端連接的安全性, PCS2.5 (ParaScale Cloud Storage)也僅提供可擴(kuò)展的數(shù)據(jù)加密功能來(lái)加密處理拷貝和遷移過(guò)程中的數(shù)據(jù)。這些策略都十分簡(jiǎn)單,基本上沒(méi)有進(jìn)行訪問(wèn)控制。

    其實(shí),傳統(tǒng)的訪問(wèn)控制模型已經(jīng)不能滿足新型的云計(jì)算架構(gòu)要求,以傳統(tǒng)的RBAC為例,云中的主體和客體的定義發(fā)生了很多變化,云計(jì)算中出現(xiàn)了以多租戶為核心、大數(shù)據(jù)為基礎(chǔ)的服務(wù)模式,所以在云計(jì)算的訪問(wèn)控制要對(duì)主體和客體的有關(guān)概念重新界定,這就導(dǎo)致了傳統(tǒng)的訪問(wèn)控制模型要進(jìn)行優(yōu)化和更新,使其更適用于云計(jì)算環(huán)境。我國(guó)研究人員沈晴霓于2011年在著作中提出了一種面向多租戶的訪問(wèn)控制策略,其定義了主客體的安全標(biāo)簽,并由此生成角色樹(shù),再根據(jù)權(quán)限公式來(lái)進(jìn)行訪問(wèn)控制。這個(gè)方法安全性雖然很高,普適性較好,但是沒(méi)有利用HDFS本身所具有的一些特性,實(shí)現(xiàn)起來(lái)對(duì)以HDFS為基礎(chǔ)的存儲(chǔ)平臺(tái)性能影響很大。

    本文則基于HDFS自身提供的Kerberos的身份驗(yàn)證機(jī)制,以及在資源訪問(wèn)控制方面的ACL,設(shè)計(jì)一個(gè)以RBAC為基礎(chǔ)的靈活的,可以按需定制的訪問(wèn)控制策略,主要?jiǎng)?chuàng)新點(diǎn)在于利用安全標(biāo)簽來(lái)建設(shè)層級(jí)目錄,充分利用HDFS已有的數(shù)據(jù),不需要額外記錄數(shù)據(jù)的權(quán)限。同時(shí),權(quán)限劃分可根據(jù)企業(yè)需求定制,分享數(shù)據(jù)有時(shí)效性保證,足以保證不同租戶之間資源的強(qiáng)隔離性,租戶內(nèi)部各個(gè)部門(mén)之間的適度隔離性。

    2 平臺(tái)總體設(shè)計(jì)

    2.1 總體架構(gòu)

    數(shù)據(jù)平臺(tái)總體架構(gòu)如圖1所示。該存儲(chǔ)平臺(tái)基于HDFS構(gòu)建,充分利用了HDFS低成本高效率的優(yōu)點(diǎn)。目前,HDFS存在兩個(gè)問(wèn)題:第一,在管理用戶及其權(quán)限時(shí)操作仍然復(fù)雜,交互性差,不夠便捷;第二,在訪問(wèn)控制方面,用戶權(quán)限管理粒度較低,權(quán)限劃分比較簡(jiǎn)單。針對(duì)這兩個(gè)問(wèn)題,在用戶和數(shù)據(jù)層之間加入了一層數(shù)據(jù)存儲(chǔ)平臺(tái)。該平臺(tái)向上可提供統(tǒng)一的安全的數(shù)據(jù)訪問(wèn)服務(wù),向下可將數(shù)據(jù)進(jìn)行統(tǒng)一的管理。在該平臺(tái)的結(jié)構(gòu)中,所有數(shù)據(jù)訪問(wèn)操作都要經(jīng)過(guò)安全保證模塊保證安全,而該模塊的核心則是訪問(wèn)控制模塊。權(quán)限管理和用戶管理中對(duì)用戶和角色的權(quán)限定義決定了訪問(wèn)控制中對(duì)用戶進(jìn)行的訪問(wèn)控制策略,基于這些策略,用戶可以在平臺(tái)上存儲(chǔ)數(shù)據(jù),操作數(shù)據(jù),分享數(shù)據(jù)。

    3 訪問(wèn)控制策略

    3.1 策略設(shè)計(jì)原則

    靈活性:由于各個(gè)企業(yè)對(duì)存儲(chǔ)平臺(tái)提出的不同程度的安全需求,本文提出的訪問(wèn)控制策略應(yīng)當(dāng)安全而靈活,企業(yè)可以根據(jù)自身的需求定制靈活的安全策略,保證其自身的數(shù)據(jù)存儲(chǔ)安全。

    層次性:本文提出的安全策略雖然既適用于個(gè)人用戶,也適用于企業(yè)用戶,但主要面向企業(yè)用戶進(jìn)行設(shè)計(jì)?;谄髽I(yè)組織結(jié)構(gòu)的層次性,角色的定義和用戶的權(quán)限分配上都將體現(xiàn)這種層次性的特性。

    高效性:本文提出的安全策略是在HDFS提供的安全策略的基礎(chǔ)上,面向多租戶的場(chǎng)景提出的一種補(bǔ)充性策略,因此對(duì)HDFS提供的數(shù)據(jù)存儲(chǔ)服務(wù)的性能影響不宜過(guò)大,力求做到無(wú)影響。

    3.2 策略描述

    存儲(chǔ)平臺(tái)作為多租戶共享的一個(gè)平臺(tái),需要靈活的區(qū)分和支持不同企業(yè)在安全方面上的不同需求。為此,本文提出的訪問(wèn)控制策略以RBAC (Role BasedAccess Control)策略為基礎(chǔ),同時(shí)以HDFS文件路徑作為角色映射的一種方式,讓企業(yè)自定義安全屬性標(biāo)簽,根據(jù)標(biāo)簽建立相應(yīng)存儲(chǔ)路徑和用戶角色,保證企業(yè)間和企業(yè)內(nèi)部不同部門(mén)之間數(shù)據(jù)的隔離性。同時(shí),以用戶角色和訪問(wèn)有效時(shí)長(zhǎng)等安全屬性組合作為數(shù)據(jù)訪問(wèn)的條件,保證數(shù)據(jù)訪問(wèn)的共享性和安全性。

    3.2.1 角色定義與建立

    1.企業(yè)自定義安全屬性標(biāo)簽。企業(yè)在以唯一的租戶名注冊(cè)成為平臺(tái)用戶之后,企業(yè)租戶可以根據(jù)自己企業(yè)的自身情況,從平臺(tái)提供的企業(yè)組織標(biāo)簽中挑選合適的標(biāo)簽,可選的標(biāo)簽有:中心,部門(mén),項(xiàng)目組。其中,部門(mén)可下設(shè)子部門(mén),項(xiàng)目組和下設(shè)子項(xiàng)目組。

    2.層次化建立工作空間和角色標(biāo)簽。平臺(tái)將在用戶提交其企業(yè)組織結(jié)構(gòu)之后,自動(dòng)為企業(yè)創(chuàng)建存儲(chǔ)工作空間以及要求企業(yè)提供各個(gè)工作空間負(fù)責(zé)人。由于企業(yè)組織結(jié)構(gòu)具有層次化的特點(diǎn),因此每個(gè)角色都有特定的標(biāo)簽作為標(biāo)記。例如:某個(gè)用戶屬于某個(gè)企業(yè)的某個(gè)中心下某個(gè)部門(mén)的某個(gè)項(xiàng)目組下,則該用戶的角色標(biāo)簽中就包括了企業(yè)名稱(chēng),中心名稱(chēng),部門(mén)名稱(chēng)以及項(xiàng)目組的名稱(chēng),而該用戶有權(quán)限能訪問(wèn)的工作空間也隨之確定,即該企業(yè)某中心下某部門(mén)的某項(xiàng)目組所有的工作空間。

    3.2.2 角色與用戶權(quán)限的對(duì)應(yīng)關(guān)系

    本文定義的角色概念是脫離于用戶和用戶組的一個(gè)邏輯上的概念,是具有某一特征的用戶的集合,而這個(gè)特征則可以用定義的安全屬性標(biāo)簽來(lái)進(jìn)行描述。在平臺(tái)的訪問(wèn)控制策略中,用戶大致被分為如下幾種角色:

    系統(tǒng)管理員:該角色擁有管理整個(gè)系統(tǒng)所有租戶的權(quán)限,可以根據(jù)企業(yè)需求為企業(yè)各級(jí)工作空間設(shè)定工作空間管理員。但是該角色無(wú)權(quán)查看租戶的數(shù)據(jù)信息,也不可以改變自己的角色。

    工作空間管理員:該角色由系統(tǒng)管理員根據(jù)企業(yè)用戶的需求而指定,在該工作空間內(nèi)擁有最高權(quán)限。可以在其所管轄的工作空間下添加用戶,并為用戶賦予權(quán)限;可以查看該工作空間內(nèi)所有用戶的權(quán)限,并對(duì)該空間內(nèi)用戶的權(quán)限進(jìn)行修改。

    普通用戶:該角色是由工作空間管理員加入到工作空間內(nèi)的用戶??梢圆樵冏约涸谠摴ぷ骺臻g內(nèi)的權(quán)限,但無(wú)法修改自己的訪問(wèn)權(quán)限。

    與每個(gè)角色對(duì)應(yīng)一種固定權(quán)限的劃分不同,本文提出了一種角色與權(quán)限相分離,但又有一定映射關(guān)系的訪問(wèn)控制策略。一方面,角色可以根據(jù)標(biāo)簽確定,則如果需要共享數(shù)據(jù),那么只需要臨時(shí)增加角色的標(biāo)簽,并在訪問(wèn)控制時(shí)檢查時(shí)間戳和時(shí)效性標(biāo)記即可,避免了角色與權(quán)限的一一對(duì)應(yīng)關(guān)系,數(shù)據(jù)分享變得簡(jiǎn)單而易于實(shí)現(xiàn);另一方面,角色和權(quán)限在宏觀上保持著一定的聯(lián)系,可以保證企業(yè)間,企業(yè)內(nèi)部各個(gè)部門(mén)和各個(gè)組織層級(jí)之間數(shù)據(jù)的適度隔離。

    3.2.3 訪問(wèn)控制流程

    用戶訪問(wèn)存儲(chǔ)平臺(tái)時(shí)的訪問(wèn)控制流程如圖2所示。

    第一步,客戶端需向平臺(tái)發(fā)送用戶名username,密碼passwd,訪問(wèn)路徑path_0(因有可能是加密后的路徑,故為path_0)以及對(duì)訪問(wèn)路徑進(jìn)行的操作operation,之后Eole平臺(tái)先驗(yàn)證其Eole用戶的合法性,如果不合法,則直接拒絕訪問(wèn);若合法,則返回用戶相對(duì)KDC的principal。

    第二步,Eole平臺(tái)向KDC發(fā)送用戶的principal和密碼(與Eole平臺(tái)密碼相一致),驗(yàn)證該用戶的合法性,并獲得用戶的票據(jù),臨時(shí)存儲(chǔ)在本地,并設(shè)置好票據(jù)的訪問(wèn)權(quán)限。

    第三步,Eole平臺(tái)持票據(jù)向HDFS發(fā)起訪問(wèn),需提供票據(jù),解密后的路徑以及對(duì)路徑進(jìn)行的操作,訪問(wèn)成功則返回?cái)?shù)據(jù),否則返回訪問(wèn)失敗的信息。此處因返回的數(shù)據(jù)有可能是加密過(guò)的,所以要在Eole平臺(tái)上進(jìn)行解密并將數(shù)據(jù)返回給客戶端。

    4 系統(tǒng)測(cè)試

    平臺(tái)實(shí)驗(yàn)環(huán)境為14臺(tái)裝載了Linux系統(tǒng)的計(jì)算機(jī)上面搭建的Hadoop集群,Hadoop的版本為2.4.5,機(jī)器硬件環(huán)境為:內(nèi)存4G,CPU主頻3.OMHz,3TB硬盤(pán)。為了測(cè)試訪問(wèn)控制策略對(duì)HDFS性能的影響,測(cè)試過(guò)程中數(shù)據(jù)集均沒(méi)有加密。

    4.1 安全性測(cè)試

    在存儲(chǔ)平臺(tái)上設(shè)置了兩個(gè)企業(yè):EBUPT和NEOTEL。二者定義的安全標(biāo)簽如表1所示,NEOTEL和EBUPT雖然有相同的部門(mén)標(biāo)簽和項(xiàng)目組標(biāo)簽,但由于企業(yè)標(biāo)簽的不同,數(shù)據(jù)存儲(chǔ)的時(shí)候會(huì)映射到不同的路徑上。我們?cè)O(shè)置Jack為NEOTEL銷(xiāo)售部華東組組長(zhǎng),Marry為EBUPT銷(xiāo)售部華東組組長(zhǎng),Apple是NEOTEL開(kāi)發(fā)部Eole項(xiàng)目組組長(zhǎng),Bill是NEOTEL開(kāi)發(fā)部經(jīng)理。

    4.1.1 企業(yè)間數(shù)據(jù)隔離測(cè)試

    測(cè)試結(jié)果表明:Jack不能訪問(wèn)屬于不同企業(yè)的用戶Marry的文件,反之亦然。在Jack使用存儲(chǔ)平臺(tái)時(shí),EBUPT的文件路徑對(duì)其是不可見(jiàn)的,因此,該訪問(wèn)控制策略保證了企業(yè)之間數(shù)據(jù)的強(qiáng)隔離性,用戶的每一次訪問(wèn)都會(huì)進(jìn)行嚴(yán)格的權(quán)限驗(yàn)證,嚴(yán)格限制了一個(gè)企業(yè)用戶對(duì)其他企業(yè)用戶進(jìn)行數(shù)據(jù)訪問(wèn)的企圖。

    4.1.2 企業(yè)內(nèi)部門(mén)間隔離測(cè)試

    測(cè)試結(jié)果表明:Apple不能訪問(wèn)屬于不同部門(mén)的用戶Jack的文件,反之亦然。Apple無(wú)法看到Jack組的文件路徑,當(dāng)兩個(gè)部門(mén)之間需要共享材料時(shí),可以臨時(shí)將用戶Apple加入Jack組中某文件路徑的訪問(wèn)列表中,然后設(shè)定有效時(shí)長(zhǎng),過(guò)期后則Apple權(quán)限失效,并從該文件路徑的訪問(wèn)列表中刪除用戶Apple。由此可見(jiàn),該訪問(wèn)控制策略對(duì)企業(yè)內(nèi)部數(shù)據(jù)進(jìn)行了靈活的數(shù)據(jù)隔離,滿足了企業(yè)各角色之間各自的訪問(wèn)控制安全需求。

    4.1.3 企業(yè)內(nèi)各層級(jí)之間隔離測(cè)試

    測(cè)試結(jié)果表明:只有文件在NEOTEL的開(kāi)發(fā)部路徑下時(shí),Bill才可以對(duì)其進(jìn)行讀寫(xiě)操作。而作為開(kāi)發(fā)部Eole組的文件路徑雖然在開(kāi)發(fā)部路徑下,Bill對(duì)Eole組文件路徑下的文件僅具有讀權(quán)限。Apple作為開(kāi)發(fā)部Eole組組長(zhǎng),擁有對(duì)Eole組文件路徑下所有數(shù)據(jù)的讀寫(xiě)權(quán)限,但對(duì)開(kāi)發(fā)部其他部門(mén)的文件無(wú)讀權(quán)限。由此可見(jiàn),該訪問(wèn)控制策略對(duì)企業(yè)內(nèi)部各層級(jí)之間的數(shù)據(jù)進(jìn)行了一定程度的數(shù)據(jù)隔離,從垂直方向上滿足了企業(yè)各角色之間各自的訪問(wèn)控制安全需求。

    4.2 性能測(cè)試

    在存儲(chǔ)平臺(tái)上,選取不同規(guī)模的幾個(gè)數(shù)據(jù)集,進(jìn)行了兩組測(cè)試。一組測(cè)試直接在HDFS集群上進(jìn)行數(shù)據(jù)操作,而另一組測(cè)試則在數(shù)據(jù)存儲(chǔ)平臺(tái)上記性數(shù)據(jù)操作,測(cè)試方式為進(jìn)行多組試驗(yàn)后取平均值,結(jié)果如圖3所示。

    從圖3中可知,在數(shù)據(jù)量較低時(shí),數(shù)據(jù)存儲(chǔ)平臺(tái)的效率確實(shí)不如HDFS集群,但是差別很?。?0s以內(nèi)),這個(gè)時(shí)間主要消耗在數(shù)據(jù)傳送和用戶權(quán)限驗(yàn)證上,且這個(gè)時(shí)間不會(huì)隨著數(shù)據(jù)量的增大而變化,因此在數(shù)據(jù)量較大時(shí),兩者的運(yùn)行效率幾乎一樣。然而由于我們的實(shí)驗(yàn)條件所限,并沒(méi)有對(duì)更大規(guī)模的數(shù)據(jù)進(jìn)行測(cè)試,但由理論分析可知,影響效率的因素與數(shù)據(jù)量大小是無(wú)關(guān)的。由此可以證明,該訪問(wèn)控制策略對(duì)數(shù)據(jù)存儲(chǔ)平臺(tái)性能的影響是滿足需求的。

    5 結(jié)論

    基于Kerberos的多租戶訪問(wèn)控制策略將提升云存儲(chǔ)平臺(tái)的安全性,簡(jiǎn)化HDFS權(quán)限管理的復(fù)雜度,提高云存儲(chǔ)平臺(tái)權(quán)限管理的交互性能。該策略充分利用了HDFS和Kerberos安全驗(yàn)證的特點(diǎn),盡量輕量化加于HDFS上的權(quán)限驗(yàn)證工作。經(jīng)過(guò)測(cè)試,證明本文提出的訪問(wèn)控制策略既保證了數(shù)據(jù)操作的高效率,也保證了數(shù)據(jù)的安全訪問(wèn)。然而由于測(cè)試條件有限,沒(méi)有對(duì)P級(jí)數(shù)據(jù)進(jìn)行進(jìn)一步的測(cè)試,僅從理論上證明了可行性。

    中文字幕高清在线视频| 中文字幕精品亚洲无线码一区| 久久午夜福利片| 色精品久久人妻99蜜桃| 毛片一级片免费看久久久久 | 亚洲国产色片| 可以在线观看的亚洲视频| 国产麻豆成人av免费视频| 熟女人妻精品中文字幕| x7x7x7水蜜桃| aaaaa片日本免费| 91精品国产九色| 日韩欧美国产在线观看| 免费人成在线观看视频色| 免费av观看视频| 少妇熟女aⅴ在线视频| 女同久久另类99精品国产91| 国产精品亚洲一级av第二区| 麻豆久久精品国产亚洲av| 亚洲精品亚洲一区二区| 亚洲av中文av极速乱 | 欧美丝袜亚洲另类 | 人人妻人人澡欧美一区二区| 3wmmmm亚洲av在线观看| 深夜精品福利| 久久久久久大精品| 69av精品久久久久久| 日韩欧美精品免费久久| 能在线免费观看的黄片| 啦啦啦啦在线视频资源| 亚洲精品乱码久久久v下载方式| 精品久久久久久久久久免费视频| 可以在线观看毛片的网站| 国产成人一区二区在线| 国产精品1区2区在线观看.| 999久久久精品免费观看国产| 日韩欧美国产一区二区入口| 日韩中字成人| 国产精品一区二区三区四区久久| 国产精品自产拍在线观看55亚洲| 欧美zozozo另类| 午夜精品在线福利| 性欧美人与动物交配| 精品日产1卡2卡| 一本精品99久久精品77| 日日摸夜夜添夜夜添小说| 日韩国内少妇激情av| 一个人看的www免费观看视频| av天堂中文字幕网| 久久久久久九九精品二区国产| 国产精品无大码| 国产精品一及| 淫秽高清视频在线观看| 欧美在线一区亚洲| 精品一区二区三区视频在线| 最新在线观看一区二区三区| 日本在线视频免费播放| 观看免费一级毛片| 欧美潮喷喷水| av在线亚洲专区| 国产亚洲精品综合一区在线观看| 日日夜夜操网爽| 少妇熟女aⅴ在线视频| 亚洲,欧美,日韩| 尾随美女入室| 久久久久免费精品人妻一区二区| 一级黄色大片毛片| 国内少妇人妻偷人精品xxx网站| 18禁黄网站禁片免费观看直播| 日韩欧美三级三区| 最近视频中文字幕2019在线8| 国产精品久久久久久av不卡| 国产精品美女特级片免费视频播放器| 成年女人毛片免费观看观看9| 99热这里只有精品一区| 国产aⅴ精品一区二区三区波| 看片在线看免费视频| 亚洲国产精品合色在线| 日本黄大片高清| 午夜福利欧美成人| АⅤ资源中文在线天堂| 69人妻影院| 麻豆成人午夜福利视频| 久久久国产成人精品二区| 欧洲精品卡2卡3卡4卡5卡区| 中文字幕久久专区| 欧美精品啪啪一区二区三区| 身体一侧抽搐| 婷婷色综合大香蕉| 九色成人免费人妻av| 69av精品久久久久久| 可以在线观看的亚洲视频| 99热精品在线国产| av在线亚洲专区| 国产极品精品免费视频能看的| 无遮挡黄片免费观看| 欧美黑人欧美精品刺激| 校园人妻丝袜中文字幕| 久久九九热精品免费| 免费看日本二区| 99精品在免费线老司机午夜| 亚洲欧美日韩东京热| 免费在线观看影片大全网站| 婷婷色综合大香蕉| 综合色av麻豆| 日韩av在线大香蕉| 简卡轻食公司| 亚洲第一电影网av| av在线亚洲专区| 12—13女人毛片做爰片一| 久久精品久久久久久噜噜老黄 | 午夜老司机福利剧场| 无人区码免费观看不卡| 国产色爽女视频免费观看| 两性午夜刺激爽爽歪歪视频在线观看| 日本黄大片高清| 婷婷六月久久综合丁香| 制服丝袜大香蕉在线| 精品一区二区三区视频在线| 国产精品久久电影中文字幕| 免费av观看视频| 悠悠久久av| 色综合亚洲欧美另类图片| 国产黄色小视频在线观看| 成人性生交大片免费视频hd| 老女人水多毛片| 黄色一级大片看看| 日韩人妻高清精品专区| 我的女老师完整版在线观看| 一个人免费在线观看电影| 成人性生交大片免费视频hd| 最近最新中文字幕大全电影3| 久久久久久久久久成人| 午夜福利高清视频| 国产精品免费一区二区三区在线| 成人午夜高清在线视频| 午夜激情欧美在线| 日韩大尺度精品在线看网址| 国产精品1区2区在线观看.| 少妇人妻一区二区三区视频| 亚洲国产欧美人成| 日本欧美国产在线视频| 久久精品国产鲁丝片午夜精品 | 一夜夜www| 久久午夜亚洲精品久久| 黄色丝袜av网址大全| 看免费成人av毛片| 亚洲精品一区av在线观看| 国国产精品蜜臀av免费| 久久九九热精品免费| 中亚洲国语对白在线视频| 变态另类丝袜制服| 成人特级av手机在线观看| 丝袜美腿在线中文| 在线免费观看不下载黄p国产 | 久久国产乱子免费精品| 九九热线精品视视频播放| 嫁个100分男人电影在线观看| 干丝袜人妻中文字幕| xxxwww97欧美| 级片在线观看| 老司机深夜福利视频在线观看| 免费观看在线日韩| 九九久久精品国产亚洲av麻豆| 我要搜黄色片| 亚洲人成伊人成综合网2020| 九色国产91popny在线| 一级黄色大片毛片| 搡女人真爽免费视频火全软件 | 在线免费观看的www视频| 免费人成视频x8x8入口观看| 精品午夜福利视频在线观看一区| 欧美日本视频| 欧美+亚洲+日韩+国产| 美女高潮喷水抽搐中文字幕| 毛片一级片免费看久久久久 | 欧美日韩瑟瑟在线播放| 自拍偷自拍亚洲精品老妇| 国产精品日韩av在线免费观看| 亚洲四区av| 中文字幕人妻熟人妻熟丝袜美| 国产白丝娇喘喷水9色精品| 久久人人精品亚洲av| 久久精品影院6| 男女视频在线观看网站免费| 两人在一起打扑克的视频| 日韩大尺度精品在线看网址| 国产精品1区2区在线观看.| 久久欧美精品欧美久久欧美| 亚洲精品粉嫩美女一区| 亚洲国产色片| 夜夜夜夜夜久久久久| 日日干狠狠操夜夜爽| 久久精品国产99精品国产亚洲性色| 免费无遮挡裸体视频| 亚洲精品日韩av片在线观看| 天美传媒精品一区二区| 日本撒尿小便嘘嘘汇集6| 高清在线国产一区| 精品人妻一区二区三区麻豆 | 直男gayav资源| 国产精品98久久久久久宅男小说| 99热网站在线观看| 欧美激情在线99| 色尼玛亚洲综合影院| 欧美三级亚洲精品| 香蕉av资源在线| 国产精品久久视频播放| 亚洲第一电影网av| 成人永久免费在线观看视频| 色av中文字幕| 久久久久免费精品人妻一区二区| 亚洲专区国产一区二区| 日韩一区二区视频免费看| 在线天堂最新版资源| 天堂√8在线中文| 一级黄片播放器| 在线国产一区二区在线| 国产一区二区三区av在线 | 久久香蕉精品热| 亚洲精品色激情综合| 午夜激情欧美在线| 国产成人一区二区在线| 午夜a级毛片| 欧美xxxx黑人xx丫x性爽| 天堂影院成人在线观看| 日韩欧美 国产精品| 亚洲国产欧洲综合997久久,| 三级毛片av免费| 成人永久免费在线观看视频| 久久久成人免费电影| 真人一进一出gif抽搐免费| 亚洲精华国产精华液的使用体验 | 亚洲中文日韩欧美视频| 国产av在哪里看| 欧美成人性av电影在线观看| 尤物成人国产欧美一区二区三区| 91久久精品电影网| 在线观看美女被高潮喷水网站| 人妻久久中文字幕网| netflix在线观看网站| 少妇被粗大猛烈的视频| 最后的刺客免费高清国语| 婷婷丁香在线五月| 久久国产精品人妻蜜桃| 精品一区二区三区人妻视频| 国产精品三级大全| 一进一出抽搐动态| 亚洲精华国产精华液的使用体验 | 女的被弄到高潮叫床怎么办 | 91久久精品国产一区二区成人| 两人在一起打扑克的视频| 国产欧美日韩精品一区二区| 亚洲精品一区av在线观看| 少妇裸体淫交视频免费看高清| 干丝袜人妻中文字幕| 日韩精品中文字幕看吧| 少妇被粗大猛烈的视频| 亚洲国产精品成人综合色| 亚洲精品456在线播放app | 国产高清视频在线观看网站| 舔av片在线| 一级黄片播放器| 国产精品亚洲美女久久久| 亚洲精品日韩av片在线观看| 制服丝袜大香蕉在线| 又爽又黄无遮挡网站| 亚洲av五月六月丁香网| 亚洲自偷自拍三级| 在线免费观看不下载黄p国产 | 深爱激情五月婷婷| 蜜桃久久精品国产亚洲av| 久久精品91蜜桃| 欧美日韩中文字幕国产精品一区二区三区| 欧美丝袜亚洲另类 | 俄罗斯特黄特色一大片| 久久午夜福利片| 别揉我奶头 嗯啊视频| 免费看光身美女| 最好的美女福利视频网| 人妻久久中文字幕网| 大型黄色视频在线免费观看| 欧美+日韩+精品| 男插女下体视频免费在线播放| 色综合亚洲欧美另类图片| av在线观看视频网站免费| 日韩一本色道免费dvd| 一个人看视频在线观看www免费| 老司机福利观看| 好男人在线观看高清免费视频| 91久久精品国产一区二区成人| 91久久精品国产一区二区三区| 少妇丰满av| 欧美日本亚洲视频在线播放| 波野结衣二区三区在线| 国产精品1区2区在线观看.| 欧美高清成人免费视频www| 男女那种视频在线观看| 久久久久精品国产欧美久久久| 九九爱精品视频在线观看| 精品久久久久久成人av| 日本黄色片子视频| 日韩av在线大香蕉| 亚洲av第一区精品v没综合| 亚洲av美国av| 男女下面进入的视频免费午夜| 欧美最新免费一区二区三区| 99久久精品一区二区三区| 亚洲人成网站在线播| 久久6这里有精品| 99久久中文字幕三级久久日本| 2021天堂中文幕一二区在线观| 99视频精品全部免费 在线| 欧美日韩国产亚洲二区| 联通29元200g的流量卡| 亚洲图色成人| 国产精品美女特级片免费视频播放器| 亚洲精品国产成人久久av| 我的女老师完整版在线观看| 少妇人妻一区二区三区视频| 变态另类成人亚洲欧美熟女| 国产免费男女视频| 午夜日韩欧美国产| 一卡2卡三卡四卡精品乱码亚洲| 麻豆国产av国片精品| 亚洲av免费高清在线观看| 久久午夜福利片| 听说在线观看完整版免费高清| 他把我摸到了高潮在线观看| av天堂在线播放| 日本成人三级电影网站| 内射极品少妇av片p| 淫妇啪啪啪对白视频| 久久精品国产鲁丝片午夜精品 | 亚洲午夜理论影院| 老师上课跳d突然被开到最大视频| 99久国产av精品| 欧美性猛交黑人性爽| 午夜a级毛片| av在线蜜桃| 亚洲精品在线观看二区| 五月玫瑰六月丁香| 欧美在线一区亚洲| 国产精品伦人一区二区| 内射极品少妇av片p| 精华霜和精华液先用哪个| 免费观看人在逋| 久久草成人影院| 成人高潮视频无遮挡免费网站| 男女啪啪激烈高潮av片| 97超视频在线观看视频| 午夜免费激情av| 九色国产91popny在线| 精品一区二区三区人妻视频| 日韩欧美 国产精品| 亚洲精品粉嫩美女一区| 可以在线观看的亚洲视频| 成人永久免费在线观看视频| 五月伊人婷婷丁香| 99riav亚洲国产免费| 成人美女网站在线观看视频| 国产免费一级a男人的天堂| or卡值多少钱| 国产v大片淫在线免费观看| 一级黄色大片毛片| 哪里可以看免费的av片| 女人被狂操c到高潮| 欧美三级亚洲精品| 嫩草影院新地址| 国产精品不卡视频一区二区| 极品教师在线免费播放| 国产精品亚洲美女久久久| 国产精品女同一区二区软件 | 搡老妇女老女人老熟妇| 免费看光身美女| 制服丝袜大香蕉在线| 免费av观看视频| 欧美日韩中文字幕国产精品一区二区三区| 国产在线男女| 亚洲狠狠婷婷综合久久图片| av在线亚洲专区| 我要搜黄色片| 欧美激情国产日韩精品一区| 日日干狠狠操夜夜爽| 亚洲va日本ⅴa欧美va伊人久久| 国产精品自产拍在线观看55亚洲| 搡老熟女国产l中国老女人| 国产精品自产拍在线观看55亚洲| 日韩国内少妇激情av| 观看美女的网站| 国产精品99久久久久久久久| 最近中文字幕高清免费大全6 | 欧美一区二区国产精品久久精品| 久久久久久久久中文| 欧美一区二区国产精品久久精品| 久久久久免费精品人妻一区二区| 免费观看人在逋| 日韩国内少妇激情av| 欧美zozozo另类| 少妇高潮的动态图| 亚洲va在线va天堂va国产| 久久香蕉精品热| 亚洲欧美清纯卡通| 免费在线观看影片大全网站| 18禁黄网站禁片午夜丰满| 午夜福利在线在线| 女的被弄到高潮叫床怎么办 | av在线老鸭窝| 久久精品影院6| 免费一级毛片在线播放高清视频| 乱人视频在线观看| 一个人看视频在线观看www免费| 成人午夜高清在线视频| 欧美最新免费一区二区三区| 久久午夜亚洲精品久久| 国产乱人视频| 最新在线观看一区二区三区| 五月伊人婷婷丁香| 一本精品99久久精品77| 亚洲精品粉嫩美女一区| 亚洲性久久影院| 在线观看美女被高潮喷水网站| 欧美激情国产日韩精品一区| 亚洲五月天丁香| 欧美区成人在线视频| 高清毛片免费观看视频网站| 日本免费一区二区三区高清不卡| aaaaa片日本免费| 久久人人精品亚洲av| 91精品国产九色| 九九久久精品国产亚洲av麻豆| av黄色大香蕉| 精品乱码久久久久久99久播| 国产精品电影一区二区三区| 乱人视频在线观看| 99久久九九国产精品国产免费| 嫩草影院入口| 精品一区二区三区视频在线观看免费| 能在线免费观看的黄片| 精品久久久久久,| 成熟少妇高潮喷水视频| 亚洲av.av天堂| 亚洲在线自拍视频| 欧美性猛交黑人性爽| 国产精品99久久久久久久久| 一区二区三区免费毛片| 一区二区三区激情视频| 国产成人aa在线观看| av在线观看视频网站免费| 亚洲欧美精品综合久久99| 国内揄拍国产精品人妻在线| 淫妇啪啪啪对白视频| 九九热线精品视视频播放| 国产成人一区二区在线| 久久天躁狠狠躁夜夜2o2o| 国产精品1区2区在线观看.| 18禁裸乳无遮挡免费网站照片| 大型黄色视频在线免费观看| 亚洲欧美清纯卡通| 久久欧美精品欧美久久欧美| 性欧美人与动物交配| avwww免费| 乱码一卡2卡4卡精品| 久久精品影院6| 日韩欧美在线乱码| 色播亚洲综合网| 在线a可以看的网站| 99riav亚洲国产免费| 两个人的视频大全免费| 免费看av在线观看网站| 日日撸夜夜添| 真实男女啪啪啪动态图| 波多野结衣高清作品| 午夜免费男女啪啪视频观看 | 91麻豆av在线| 亚洲av美国av| 搡老熟女国产l中国老女人| 久久6这里有精品| 女同久久另类99精品国产91| 99精品久久久久人妻精品| 村上凉子中文字幕在线| 亚洲图色成人| 精品久久国产蜜桃| 内射极品少妇av片p| 97热精品久久久久久| 国产精品一区二区性色av| x7x7x7水蜜桃| 最新中文字幕久久久久| 精品久久久久久久久久免费视频| 综合色av麻豆| 国产精品国产高清国产av| 久久久久九九精品影院| 欧美+亚洲+日韩+国产| 老司机午夜福利在线观看视频| 日日撸夜夜添| 日韩欧美在线乱码| 色精品久久人妻99蜜桃| 男女啪啪激烈高潮av片| 内地一区二区视频在线| 久久人人爽人人爽人人片va| 国产伦在线观看视频一区| 成人无遮挡网站| 国产精品综合久久久久久久免费| 欧美中文日本在线观看视频| 99热只有精品国产| 国产伦在线观看视频一区| 一边摸一边抽搐一进一小说| 久久精品91蜜桃| 毛片女人毛片| 国产真实伦视频高清在线观看 | АⅤ资源中文在线天堂| 成人永久免费在线观看视频| 春色校园在线视频观看| 精品人妻1区二区| 亚洲美女搞黄在线观看 | 99精品久久久久人妻精品| 日本色播在线视频| 天堂网av新在线| 少妇裸体淫交视频免费看高清| 久久香蕉精品热| aaaaa片日本免费| 他把我摸到了高潮在线观看| 欧美高清成人免费视频www| 国产精品久久久久久av不卡| 大型黄色视频在线免费观看| 亚洲精品乱码久久久v下载方式| 国产一区二区在线av高清观看| 内射极品少妇av片p| 国产亚洲精品久久久com| 婷婷精品国产亚洲av在线| 校园人妻丝袜中文字幕| 又紧又爽又黄一区二区| 99热6这里只有精品| 久久精品夜夜夜夜夜久久蜜豆| 午夜精品一区二区三区免费看| 国产伦人伦偷精品视频| 亚洲电影在线观看av| 在线看三级毛片| 99久久中文字幕三级久久日本| 国产亚洲精品综合一区在线观看| 欧美成人a在线观看| 男女啪啪激烈高潮av片| 国产精品永久免费网站| 欧美性猛交黑人性爽| .国产精品久久| 成人av在线播放网站| av国产免费在线观看| 国产探花在线观看一区二区| 69人妻影院| 国产一区二区三区视频了| 99久国产av精品| 99在线人妻在线中文字幕| 日本熟妇午夜| 欧美色视频一区免费| 搡老岳熟女国产| 99热精品在线国产| 亚洲国产精品成人综合色| 一区二区三区高清视频在线| 女的被弄到高潮叫床怎么办 | 欧美日韩瑟瑟在线播放| 麻豆国产av国片精品| 男女下面进入的视频免费午夜| 免费一级毛片在线播放高清视频| 中亚洲国语对白在线视频| 男女啪啪激烈高潮av片| 级片在线观看| 亚洲性夜色夜夜综合| 99视频精品全部免费 在线| 国产69精品久久久久777片| 国产伦精品一区二区三区视频9| a级一级毛片免费在线观看| 中亚洲国语对白在线视频| 日本五十路高清| 国产高清三级在线| 偷拍熟女少妇极品色| 亚洲经典国产精华液单| 亚洲最大成人手机在线| 成人毛片a级毛片在线播放| 亚洲欧美清纯卡通| 国产中年淑女户外野战色| 成人毛片a级毛片在线播放| 三级毛片av免费| av在线观看视频网站免费| 成人亚洲精品av一区二区| 在线观看一区二区三区| 高清在线国产一区| 国产成年人精品一区二区| 成人永久免费在线观看视频| 日本a在线网址| 亚洲人成网站在线播放欧美日韩| 成人性生交大片免费视频hd| 又粗又爽又猛毛片免费看| 女人被狂操c到高潮| 亚洲综合色惰| 啦啦啦韩国在线观看视频| 日本爱情动作片www.在线观看 | 日韩在线高清观看一区二区三区 | 欧美高清性xxxxhd video| 长腿黑丝高跟| 久久久久免费精品人妻一区二区| 欧美黑人巨大hd| 精品一区二区三区人妻视频| 欧美中文日本在线观看视频| 久久中文看片网| 日韩欧美在线乱码| 99久久无色码亚洲精品果冻| 国内精品美女久久久久久| 国产视频内射| 久久99热这里只有精品18| 九色国产91popny在线| 变态另类丝袜制服| 在线国产一区二区在线| 亚洲av熟女| 国产一区二区三区视频了| 国产亚洲欧美98|