• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于iX-MIDD的XACML安全策略評估* 1

    2016-07-08 07:55:43羅霄峰羅萬伯
    通信技術(shù) 2016年5期
    關(guān)鍵詞:安全策略訪問控制

    羅霄峰,羅萬伯

    (1.四川大學 錦江學院,四川 成都 610065;2.四川大學 計算機學院,四川 成都 610065)

    ?

    基于iX-MIDD的XACML安全策略評估* 1

    羅霄峰1,羅萬伯2

    (1.四川大學 錦江學院,四川 成都 610065;2.四川大學 計算機學院,四川 成都 610065)

    摘要:從提高策略評估效能出發(fā),研究應用iMIDD方法對XACML策略進行評估。介紹了XACML和iMIDD與iX-MIDD的基本概念,對策略集、策略、規(guī)則及策略樹進行了定義,并給出了兩種方案將XACML策略轉(zhuǎn)換成iMIDD與iX-MIDD圖。方案一處理對象的次序完全符合XACML標準,但處理效率上可能稍差。方案二效率方面更好,但對象處理次序卻不一定完全符合XACML標準。給出了用iX-MIDD評估訪問請求的處理過程。用GEYSERS項目的實際訪問控制策略進行了仿真實驗,表明用此方法進行XACML策略評估效率高,非常實用。

    關(guān)鍵詞:訪問控制; 安全策略; 策略評估; XACML

    0引言

    訪問控制是最基本的安全技術(shù)之一[1-2]。使用XACML(eXtensible Access Control Markup Language, 可擴展的訪問控制標記語言)來表示訪問控制策略及訪問請求,已經(jīng)得到廣泛應用[3-4]。

    XACML的研究涉及多方面。包括XACML的分析,新需求,完善,測試,驗證,應用等。其中應用是根本,而效率是關(guān)鍵,特別是策略數(shù)量很大時更必要。

    我們從提高XACML策略評估效能出發(fā),在深入分析現(xiàn)有研究成果基礎(chǔ)上,研究應用iMIDD方法,對XACML策略決策進行評估的技術(shù)。

    1現(xiàn)狀及問題的提出

    由結(jié)構(gòu)化信息標準促進組織(Organization for the Advancement of Structured Information Standards, OASIS)批準的XACML是一種基于XML的開放性標準語言,用于描述安全策略。2003年發(fā)布第1版?,F(xiàn)在的版本是第3版,2013年發(fā)布。自從推出XACML以來,圍繞XACML策略的分析、測試、驗證和優(yōu)化等進行了大量的工作[5-12]。

    從實際應用的角度說,XACML策略的執(zhí)行效率非常重要,吸引了不少研究。Sun公司第一個實現(xiàn)并得到廣泛應用的XACML策略的評估引擎,對業(yè)界影響很大。但是,由于它采用的是對策略中的所有規(guī)則逐個比較的方式,因此效率低。針對效率問題,業(yè)界從不同方向進行了努力。

    Fisler等人在Margrave項目中用MTBDD(Multi-Terminal Binary Decision Diagram,多端二叉決策圖)來處理XACML策略評估,效果很好[5]。Liu等人開發(fā)的XEngine通過把每一個屬性值映射為數(shù)字值,以及把策略樹變換成一種具有“第一個可用(first-applicable)” 策略組合算法的平坦結(jié)構(gòu),提高了決策效率[6]。Ros等人采用了另一種不同的圖方法,即匹配樹和組合樹這兩種樹來提高決策效率[7]。文獻[8-9]則按照不同的原則重新排序(re-ordering)組織策略和規(guī)則,提高了效率。Rao 等人用FIA(Fine-grained Integration Algebra,精細集成代數(shù))精細地集成復雜的策略,也基于MTBDD生成實際的XACML集成策略,使總規(guī)則數(shù)量及每個規(guī)則中的原子布爾表達式數(shù)量均大幅減少[10]。Ngo 等人構(gòu)建了XACML邏輯模型,提出一種利用數(shù)據(jù)區(qū)間劃分匯聚的決策圖來管理XACML策略[11-12]。該方法時間復雜度只與屬性數(shù)及屬性值數(shù)量有關(guān),空間復雜度也合理,代表了當前水平。實驗表明,比Sun公司的XACML 引擎的性能區(qū)別顯著。改進的MIDD(iMIDD)在保留[12]顯著性能基礎(chǔ)上,對這種多數(shù)據(jù)類型區(qū)間決策圖(MIDD,Multi-data-type Interval Decision Diagrams)進行了改進,可以更精細和更準確地表示和處理XACML策略。

    本文研究用改進的多數(shù)據(jù)類型區(qū)間決策圖iMIDD(improved MIDD)來處理XACML策略評估中的一些問題。文章是這樣組織的:首先是XACML和iMIDD的一些基本知識,然后是基于iMIDD的策略處理,最后是總結(jié)。

    2預備

    2.1XACML

    XACML策略從結(jié)構(gòu)上可以分為策略集(Policyset),策略(Policy)和規(guī)則(Rule)3層。它們都有惟一的標識符(id)(必備),還可能有稱為“對象(target)”的元素、“義務(obligation)”元素和“忠告(advice)”元素等。

    對象元素是主體、資源和行為等的簡化了的條件集,一個訪問請求只有滿足策略集、策略和規(guī)則的對象后,才可能被批準。

    義務可以理解為一個偽指令。當一個訪問請求滿足匹配條件后,PDP(policy decision point,策略決策點)將它返回給PEP(policy enforcement point,策略執(zhí)行點)執(zhí)行。忠告元素與義務類似。因此,可以將它們合在一起考慮。

    規(guī)則是最基本且完備的原子授權(quán)約束。除前述的公共元素外,規(guī)則還可能有條件(conditions)元素。規(guī)則的結(jié)果(effect)可能是“許可(Permit)”,也可能是“拒絕(Deny)”,即:effect∈{Permit,Deny}。

    規(guī)則不能獨立存在,只能包含在一個策略中。

    策略包含規(guī)則集(一至多個規(guī)則)和規(guī)則組合算法(rule combining algorithm)。

    策略集可能包含任意數(shù)量的策略元素和策略集元素,以及策略組合算法(policy combining algorithm)。

    策略集中對象和策略組合算法的作用域是整個策略集,包括該策略集包含的策略集、策略以及它們的規(guī)則。

    策略中對象、規(guī)則組合算法和義務及忠告列表的作用域包括該策略的所有規(guī)則。

    XACML定義的規(guī)則組合算法和策略組合算法見表1。它們分別包含在策略或策略集中,指導PDP進行策略處理。

    表1 XACML組合算法

    2.2iMIDD方法

    iMIDD方法的核心是用一種有根、有向無循環(huán)圖(rooted, directed acyclic graphs)表示基于屬性的安全策略中屬性及條件元素。它定義了兩種圖。一種是表示安全策略中屬性(包括條件)元素匹配函數(shù)的iMIDD。另一種是表示策略決策函數(shù)的iX-MIDD。

    iMIDD的外結(jié)點(亦稱匹配-葉結(jié)點)具有值元組(T,O)。T表示“真(True)”或“匹配(Matched)”。O表示義務及忠告列表,可以為空。內(nèi)結(jié)點具有值元組(x,C)。x表示結(jié)點變量(即屬性變量)。元組(ed,c)數(shù)組C的c為ed的下結(jié)點,ed為輸出邊元組(p,s)。其中p是上結(jié)點變量的一個簡約區(qū)間劃分;s∈{F,IN},是其狀態(tài)標志[12]。如果上結(jié)點變量x值重要,s=IN,否則s=F。

    iX-MIDD的外結(jié)點(亦稱決策-葉結(jié)點)具有值元組(e,O,ca)。e∈{P,D},是規(guī)則或策略的結(jié)果:“準許”或“拒絕”。O是義務及忠告列表,可以缺少(為空)。ca是規(guī)則集或策略組合算法列表。內(nèi)結(jié)點是一個元組(x,O,C)。其中,x是結(jié)點變量。C是元組(ed,c)數(shù)組。c為ed的下結(jié)點。下結(jié)點可能是一個內(nèi)結(jié)點,也可能是外結(jié)點。ed為一條輸出邊,是一個元組(p,s),p是上結(jié)點變量的一個簡約區(qū)間劃分;s∈VR:={P,D,N,INP,IND,INPD}是其狀態(tài)值。如果結(jié)點變量x的值不是重要的,則s=N;否則s=INe。此處e等于外結(jié)點(e,O,ca)中的e。

    iMIDD和iX-MIDD中的結(jié)點輸出邊是簡約區(qū)間劃分,這點非常重要。因為它在覆蓋相同數(shù)據(jù)范圍的區(qū)間劃分中具有最少的區(qū)間數(shù)。為了得到簡約區(qū)間劃分,需要對數(shù)據(jù)域進行相應的操作,以得到它們的聯(lián)合(Union),交(Intersect)和補(Complement)[12]。由于利用決策圖進行策略決策的過程涉及結(jié)點輸出邊匹配,評估的時間復雜度和空間復雜性都只與屬性數(shù)量及屬性值數(shù)量有關(guān),與規(guī)則和策略數(shù)量、策略樹高度以及它們的對象表達式的邏輯公式的復雜度等均無關(guān),因此,特別實用。

    3XACML策略評價

    3.1XACML策略樹

    下面先對XACML策略做比較規(guī)范的描述。

    定義1(策略集)策略集是一個6元組:

    PS=(id,t,P,Ps,CA,O)

    其中id是該策略集的標識符,在作用域內(nèi)惟一;t是該策略集的對象元素,可以為空;P={p1,p2,…,pn} 是該策略集直接包含的策略集合;Ps={ps1,ps2,…,psn} 是被該策略集直接包含的策略集集合;CA是策略組合算法,不能為空;O義務及忠告列表,可以為空。P和Ps中至少應有一項不為空。

    定義2(策略)策略是一個5元組:

    P=(id,t,R,CA,O)

    其中id是該策略的標識符,在作用域惟一;t是該策略的對象元素,可以為空;R={r1,r2,…,rn}是該策略直接包含的規(guī)則的集合,不能為空;CA是規(guī)則組合算法,不能為空;O是義務及忠告列表,可以為空。

    定義3(規(guī)則)規(guī)則是一個5元組:

    r=(id,t,e,cn,O)

    其中id是該規(guī)則的標識符,在作用域惟一;t是該規(guī)則的對象元素,可以為空;e是該規(guī)則的結(jié)果,e∈ {P,D},不能為空;cn是布爾條件,用于評估對象元素(例如,主體,資源,操作等),可以為空;O是義務及忠告列表,可以為空。

    定義4(策略樹)一個不被其他的策略集包含的策略集稱為一顆策略樹。

    該策略集與它直接包含的策略構(gòu)成策略樹的第1層(又稱根層),其直接子策略集直接包含的策略構(gòu)成樹的第2層。以此類推,最后一個不間斷的子策略集所在的層次加1就是該策略樹的層次。

    3.2使用

    3.2.1預處理

    為了應用iMIDD方法管理XACML策略,需要對XACML策略做如下預處理。

    (1)對象加入。將策略集的對象加入到其直接子策略集和直接策略中。將策略的對象加入到策略所包含的規(guī)則中。此過程一直到全部加入到對應的規(guī)則中。結(jié)果形成的規(guī)則對象是各層對象的“與(and)”,且根層的對象在第一,原規(guī)則的對象在最末。

    (2)組合算法加入。將策略集的組合算法加入到其直接子策略集和直接策略中。將策略的組合算法加入到策略所包含的規(guī)則中。此過程一直到全部加入到對應的規(guī)則中。結(jié)果形成作用于規(guī)則的組合算法隊列。

    (3)義務及忠告列表加入。將策略集的義務及忠告列表加入到其直接子策略集和直接策略中。將策略的義務及忠告列表加入到策略所包含的規(guī)則中。此過程一直到全部加入到對應的規(guī)則中。結(jié)果形成規(guī)則的合并的義務及忠告列表。

    3.2.2從XACML策略樹構(gòu)建iX-MIDD

    方案一

    第1步:從策略樹的各規(guī)則開始,分別形成各層各規(guī)則的iMIDD圖。

    第2步:按照下述方法,將各規(guī)則的iMIDD圖轉(zhuǎn)換成iX-MIDD圖:

    (1)用(e,ca,O)代替匹配-葉結(jié)點中的T,將iMIDD的T-葉結(jié)點改為決策-葉結(jié)點。其中,e∈{P,D},是規(guī)則或策略的結(jié)果;ca是規(guī)則集或策略組合算法;O是義務及忠告列表,可以缺少(為空)。

    (2)iMIDD內(nèi)結(jié)點m:=(x,C)處理。

    C中ed.s轉(zhuǎn)換:如果ed.s=F,則轉(zhuǎn)換成新狀態(tài)值N;如果ed.s=IN,則轉(zhuǎn)換成新狀態(tài)值INe,此處e等于決策-葉結(jié)點的e。

    增加O:如果C中各元素的ed中至少有一個ed.s≠N,O同決策-外結(jié)點的O;否則O為空。

    第3步:形成策略的iX-MIDD圖。按照該策略的規(guī)則組合算法,將該策略各個規(guī)則的iX-MIDD合并成該策略的iX-MIDD圖。

    第4步:形成策略集的iX-MIDD圖。對于所有只包含策略、而沒有子策略集的層,按照該層的策略組合算法,合并該層所有策略的iX-MIDD圖,成為一個子策略集的iX-MIDD,參加上一層的處理。對于既有策略的集合,又有策略集的集合的層,按照該層的策略組合算法,合并該層所有策略及策略集的iX-MIDD圖,成為一個子策略集的iX-MIDD,參加上一層的處理。對于只有策略集的集合的層,所有子策略集的iX-MIDD圖按照該層的策略組合算法做類似處理。如此,到第一層,達到策略樹的iX-MIDD圖。

    方案二

    屬性重新排序后,再使用iMIDD方法。

    第0步:將策略樹對象中的屬性表達式按照屬性出現(xiàn)頻度重新排序:頻度最高的排列在第一,最低的排在最后。

    第1步至第8步:同方案一。

    兩種方案比較

    XACML給出的策略評估標準過程是:對于一個包含子規(guī)則的策略,首先評估策略的對象,然后才是規(guī)則的對象[3]。方案一的處理步驟,完全滿足OASIS標準要求。

    iX-MIDD圖變量的次序?qū)D的復雜度有影響。方案二的屬性重新排序,這樣得到的iX-MIDD圖不一定是最佳的,但平均路徑長度會較短,總的路徑數(shù)也可能比較少。當然,經(jīng)過重新排序,評估過程可能不一定滿足策略對象優(yōu)先的要求。

    可根據(jù)不同要求,選擇合適的方案。

    3.2.3策略評估

    下面介紹用iX-MIDD進行策略評估的處理過程。

    輸入:訪問請求X=(xi|i=1…n,X[xi]∈Di),根為m的iX-MIDD圖。

    輸出:評估決策。

    (1)初始化:node=m。

    (2)如果node是葉結(jié)點,則返回(node.e,node.O,node.ca)。

    (3)如果node.x∈X,則轉(zhuǎn)(4)。否則,轉(zhuǎn)(5)。

    (4) 檢查元組(ed,c)數(shù)組node.C,如果X.[node.x]∈ed.p,則,node=c,轉(zhuǎn)(2)。

    (5)檢查元組(ed,c)數(shù)組node.C,如果至少有一個ed.s=N,則返回空數(shù)據(jù)包(emptybag);否則,返回INe。

    3.3仿真實驗

    我們用C++編程進行了仿真實驗。

    實驗所用的策略是[12]進行有效性實驗用過的三個策略庫之一的GEYSERS。它是在GEYSERS項目中使用的實際的策略,有3個策略層次,6個策略集,7個策略,33個規(guī)則,3個屬性。采用3.2節(jié)方案一形成iX-MIDD圖。

    實驗環(huán)境處理器Intel CPU 2.20GHz,內(nèi)存8GB,64位 Windows 7家庭普通版,Service Park 1。

    訪問請求決策實驗中產(chǎn)生100萬個隨機訪問請求案例,其中50萬個覆蓋全部可能路徑,以及50萬個不能匹配。上述過程,重復20遍,以盡量減少Windows系統(tǒng)后臺程序影響。最后得到每個訪問請求的平均決策時間及標準差(見表2)。

    表2 訪問請求決策實驗結(jié)果

    我們只用方案一進行了實驗,而沒有對方案二進行實驗,其原因是GEYSERS策略的3個屬性出現(xiàn)頻度完全相等,因此,其方案一效果與方案二沒有差別。從實驗結(jié)果看出,使用iX-MIDD進行訪問決策,完全實用。

    4結(jié)語

    訪問控制策略及訪問請求用XACML表示,已經(jīng)是發(fā)展趨勢,而性能問題特別突出,特別是策略數(shù)量很大時。

    我們從提高XACML策略評估效能出發(fā),在深入分析現(xiàn)有研究成果基礎(chǔ)上,選擇應用iMIDD方法,對XACML策略進行評估。iMIDD和iX-MIDD中的結(jié)點輸出邊是簡約區(qū)間劃分,用它做策略評估,空間復雜度和時間復雜性都只與屬性數(shù)量及屬性值數(shù)量有關(guān),與規(guī)則和策略數(shù)量等無關(guān),特別實用。本文給出了兩種方案將XACML策略轉(zhuǎn)換成iMIDD與iX-MIDD圖。方案一直接從策略樹出發(fā),處理對象的次序完全符合XACML標準,但處理效率上可能稍差。方案二首先將對象中的屬性按照頻度重新排序后再處理,效率更好,對象處理次序卻不一定完全符合XACML標準??筛鶕?jù)不同要求,選擇合適的方案。給出了用iX-MIDD評估訪問請求的處理過程。用GEYSERS項目的實際訪問控制策略進行了仿真實驗,實驗結(jié)果得到每個訪問請求的平均決策時間在微秒級,表明用iX-MIDD方法進行XACML策略評估完全實用。

    下階段計劃從應用的角度,開發(fā)工具包,以便用戶使用。

    參考文獻:

    [1]羅霄峰,羅萬伯,胡月等. 網(wǎng)絡(luò)輿情治理研究[J]. 通信技術(shù),2010,43(04):81-83.

    LUO Xiao-feng, LUO Wan-bo, HU Yue, et al. A Study on Governance of Net Public Sentiments [J]. Communications Technology, 2010, 43(04):81-83.

    [2]鄭昌安,吳學智. 一種改進的基于挑戰(zhàn)/應答機制的短波接入認證系統(tǒng)研究與設(shè)計[J]. 通信技術(shù),2015,48(06):729-737.ZHENG Chang-an, WU Xue-zhi. Design of Short Wave Access Authentication System based on Symmetric Key[J]. Communications Technology, 2015,48(06):729-737.

    [3]OASIS. eXtensible Access Control Markup Language (XACML) Version 3.0[ EB/OL]. (2013-1-23)[2016-3-12]. http://docs.oasis-open.org/xacml/3.0/xacml-3.0-core-spec-os-en.html.

    [4]OASIS.Available XACML Implementations. [EB/OL]. (2016)[ 2016-3-12]. https:// www.oasis-open.org/committees/tc_home.php?wg_abbrev=xacml#other.

    [5]Fisler K, Krishnamurthi S, Meyerovich LA, et al. Verification and Change-Impact Analysis of Access-Control Policies[C]// Proceedings of the 27th International Conference on Software Engineering. New York, NY, USA: ACM; 2005:196-205.

    [6]LIU A X, CEHN F, WANG J H, et al. Designing Fast and Scalable XACML Policy Evaluation Engines[J]. IEEE Transactions on Computers, 2011, 60(12): 1802-1817.

    [7]Santiago Pina Ros, Mario Lischka, Félix Gómez Mármol. Graph-based XACML Evaluation[C]// Proceedings of the 17th ACM Symposium on Access Control Models and Technologies. ACM New York, NY, USA. 2012: 83-92.

    [8]Marouf S,Shehab M,Squicciarini A, et al. Adaptive Reordering and Clustering-based Framework for Efficient XACML Policy Evaluation[J]. IEEE Transactions on Services Computing, 2012, 4(4):300-313.

    [9]戚湧, 陳俊, 李千目. 一種基于重排序的XACML策略評估優(yōu)化方法[J]. 南京理工大學學報:自然科學版, 2015,39(02): 187-193.

    QI Yong, CHEN Jun, LI Qian-mu. XACML Policy Evaluation Optimization Method based on Reordering[J]. Journal of Nanjing University of Science and Technology (Natural Science), 2015,39(02): 187-193.

    [10]RAO P, LIN D, E Bertino, et al. Fine-Grained Integration of Access Control Policies [J]. Computers and Security, 2011, 30(2-3):91-107.

    [11]Ngo C, Makkes M X, Demchenko Y, et al. Multi-Data-Types Interval Decision Diagrams for Xacml Evaluation Engine[C]// 2013 IEEE Eleventh Annual International Conference on Privacy, Security and Trust (PST).2013:257-266.

    [12]Canh Ngo, Yuri Demchenko, Cees de Laat. Decision Diagrams for XACML Policy Evaluation and Management[J]. Computers & Security, 2015, 49(2015):1-16.

    XACML Policy Evaluation based on iX-MIDD

    LUO Xiao-feng1, LUO Wan-bo2

    (1.Jinjiang College, Sichuan University,Chengdu Sichuan 610065,China;2.School of Computer Science, Sichuan University,Chengdu Sichuan 610065,China)

    Abstract:In order to make effectiveness evaluation of XACML policy, the application of iMIDD approach is discussed. The fundamental concepts of XACML, iMIDD and iX-MIDD are expounded, the policy set, policy, rule and policy tree described, and the two schemes for transforming XACML policies into iMIDD and iX-MIDD also proposed. For scheme one, the ordering to evaluate target element is completely up to the evaluation standard in XACML, but may be less in evaluation efficiency, while scheme two is better in efficiency, but the ordering not sure to the standard. The procedure to evalute access request is given. And the simulation with actual access control policy for GEYSERS project indicates that iX-MIDD-based policy evaluation is effective and practicable.

    Key words:access control; security policy; policy evaluation; XACML

    doi:10.3969/j.issn.1002-0802.2016.05.022

    * 收稿日期:2015-12-08;修回日期:2016-03-20Received date:2015-12-08;Revised date:2016-03-20

    中圖分類號:TP309;TP391

    文獻標志碼:A

    文章編號:1002-0802(2016)05-0627-05

    作者簡介:

    羅霄峰(1974—),男,博士,講師,主要研究方向為信息安全;

    羅萬伯(1946—),男,碩士,教授,主要研究方向為信息安全,計算機應用。

    猜你喜歡
    安全策略訪問控制
    基于認知負荷理論的叉車安全策略分析
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    一種防火墻安全策略沖突檢測方法*
    淺析涉密信息系統(tǒng)安全策略
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    2012 R2安全策略經(jīng)驗談
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計與實現(xiàn)
    如何加強農(nóng)村食鹽消費安全策略
    一区二区三区高清视频在线| 熟女电影av网| 日韩欧美 国产精品| 国产主播在线观看一区二区| 床上黄色一级片| 色播亚洲综合网| 国产麻豆成人av免费视频| 欧美另类亚洲清纯唯美| 欧美绝顶高潮抽搐喷水| 人人妻人人澡欧美一区二区| 91久久精品国产一区二区三区| 69av精品久久久久久| 可以在线观看的亚洲视频| 国产精品嫩草影院av在线观看 | 成人综合一区亚洲| 国产精品伦人一区二区| 韩国av在线不卡| 美女高潮的动态| 成年人黄色毛片网站| 国产伦人伦偷精品视频| 嫩草影院精品99| 国产成人福利小说| 麻豆国产97在线/欧美| 国产欧美日韩精品亚洲av| 国产精品精品国产色婷婷| 亚洲熟妇中文字幕五十中出| 日韩人妻高清精品专区| 在线观看av片永久免费下载| 日本免费一区二区三区高清不卡| 欧美日本亚洲视频在线播放| 亚洲精品日韩av片在线观看| 久久精品国产亚洲av香蕉五月| 天堂√8在线中文| 变态另类丝袜制服| 丰满乱子伦码专区| а√天堂www在线а√下载| www.www免费av| 禁无遮挡网站| 韩国av在线不卡| 成人鲁丝片一二三区免费| 欧洲精品卡2卡3卡4卡5卡区| 一区二区三区免费毛片| www.www免费av| 国产人妻一区二区三区在| 国产麻豆成人av免费视频| 性欧美人与动物交配| 能在线免费观看的黄片| 乱系列少妇在线播放| 精品午夜福利视频在线观看一区| 长腿黑丝高跟| 欧美日韩瑟瑟在线播放| 久99久视频精品免费| 在线观看美女被高潮喷水网站| 国产亚洲91精品色在线| 乱人视频在线观看| 色综合亚洲欧美另类图片| 伦理电影大哥的女人| netflix在线观看网站| 中文字幕久久专区| 中文字幕精品亚洲无线码一区| 少妇猛男粗大的猛烈进出视频 | 亚洲欧美清纯卡通| 日韩欧美精品免费久久| 一个人免费在线观看电影| 男女边吃奶边做爰视频| av天堂在线播放| 亚洲av中文av极速乱 | 偷拍熟女少妇极品色| а√天堂www在线а√下载| 久久久久久伊人网av| 2021天堂中文幕一二区在线观| 亚洲欧美日韩无卡精品| 久久国产乱子免费精品| 成人国产综合亚洲| 国产久久久一区二区三区| 成年女人永久免费观看视频| 欧美精品国产亚洲| 免费看a级黄色片| 全区人妻精品视频| av福利片在线观看| 日日摸夜夜添夜夜添小说| 国产综合懂色| 亚洲av免费高清在线观看| 麻豆国产97在线/欧美| 亚洲18禁久久av| 深夜精品福利| 搡老岳熟女国产| 日日啪夜夜撸| 永久网站在线| 亚洲精品一区av在线观看| 久久99热这里只有精品18| 国产乱人视频| 精品不卡国产一区二区三区| 动漫黄色视频在线观看| 久久精品国产亚洲av天美| 日本黄色片子视频| 亚洲av免费高清在线观看| 国产精品自产拍在线观看55亚洲| 岛国在线免费视频观看| 欧美精品国产亚洲| 少妇裸体淫交视频免费看高清| 久久6这里有精品| 好男人在线观看高清免费视频| 国产69精品久久久久777片| 中文字幕人妻熟人妻熟丝袜美| 一区二区三区四区激情视频 | 999久久久精品免费观看国产| 欧美+亚洲+日韩+国产| ponron亚洲| 午夜免费男女啪啪视频观看 | 熟女电影av网| 成年版毛片免费区| 在线观看免费视频日本深夜| 亚洲人成网站在线播放欧美日韩| 男女啪啪激烈高潮av片| 亚洲精品亚洲一区二区| 成人av一区二区三区在线看| 日本成人三级电影网站| 美女被艹到高潮喷水动态| 成人二区视频| 特大巨黑吊av在线直播| 91在线观看av| 成年版毛片免费区| 欧美又色又爽又黄视频| 国产精品,欧美在线| 色吧在线观看| 亚洲国产欧洲综合997久久,| 免费大片18禁| 最新中文字幕久久久久| 亚洲一级一片aⅴ在线观看| 嫩草影院精品99| 91在线精品国自产拍蜜月| 日韩欧美免费精品| 禁无遮挡网站| 99久久精品国产国产毛片| 非洲黑人性xxxx精品又粗又长| 亚洲av不卡在线观看| 成人美女网站在线观看视频| 亚洲午夜理论影院| 一级黄色大片毛片| 深夜a级毛片| 久久中文看片网| 久久6这里有精品| 久久久久久久精品吃奶| 欧美xxxx性猛交bbbb| 国产又黄又爽又无遮挡在线| 人妻制服诱惑在线中文字幕| 嫩草影视91久久| 少妇的逼好多水| 女人十人毛片免费观看3o分钟| 日韩 亚洲 欧美在线| 亚洲天堂国产精品一区在线| 亚洲va日本ⅴa欧美va伊人久久| 日韩中文字幕欧美一区二区| 亚洲精品在线观看二区| 91麻豆精品激情在线观看国产| 欧美性猛交黑人性爽| 国产精品自产拍在线观看55亚洲| 久久久色成人| 国内精品久久久久久久电影| 女人被狂操c到高潮| 国产精品久久久久久久久免| 欧美色欧美亚洲另类二区| 国产综合懂色| 91在线观看av| 成人高潮视频无遮挡免费网站| 国产白丝娇喘喷水9色精品| 波多野结衣高清无吗| 国产精品一及| 综合色av麻豆| 国产成人影院久久av| 色视频www国产| 精品久久久噜噜| av福利片在线观看| 成人特级av手机在线观看| 国产亚洲欧美98| 伦理电影大哥的女人| 丰满人妻一区二区三区视频av| 国产淫片久久久久久久久| 看黄色毛片网站| 国产一区二区三区av在线 | 美女高潮喷水抽搐中文字幕| 亚洲成a人片在线一区二区| 欧美不卡视频在线免费观看| 天堂动漫精品| 免费看日本二区| 精品不卡国产一区二区三区| 俄罗斯特黄特色一大片| 国产成人a区在线观看| 亚洲 国产 在线| 观看美女的网站| 久久精品国产亚洲av天美| av在线蜜桃| 91久久精品国产一区二区三区| 国产v大片淫在线免费观看| 欧美日韩综合久久久久久 | 久久精品国产亚洲av天美| 麻豆久久精品国产亚洲av| 亚洲精品国产成人久久av| 欧美成人免费av一区二区三区| 全区人妻精品视频| 狠狠狠狠99中文字幕| 又黄又爽又刺激的免费视频.| 国产爱豆传媒在线观看| 日韩av在线大香蕉| 99久久精品一区二区三区| 精品久久久久久,| 国产精品久久视频播放| 色5月婷婷丁香| 国产蜜桃级精品一区二区三区| 午夜爱爱视频在线播放| 欧美日韩瑟瑟在线播放| 亚洲av日韩精品久久久久久密| 色av中文字幕| 一进一出抽搐gif免费好疼| 天美传媒精品一区二区| 免费一级毛片在线播放高清视频| 日本 av在线| 日本欧美国产在线视频| 欧美+日韩+精品| 男女下面进入的视频免费午夜| 男人的好看免费观看在线视频| 91在线观看av| 国产欧美日韩精品亚洲av| 成人二区视频| 国产乱人视频| 在现免费观看毛片| 少妇熟女aⅴ在线视频| 国产精品国产三级国产av玫瑰| 在线免费观看不下载黄p国产 | 日本欧美国产在线视频| 久久久久国产精品人妻aⅴ院| 免费电影在线观看免费观看| 国产精品伦人一区二区| 人妻夜夜爽99麻豆av| 我要搜黄色片| 真人做人爱边吃奶动态| 美女黄网站色视频| 久久草成人影院| 人妻夜夜爽99麻豆av| 91在线精品国自产拍蜜月| 国内精品久久久久精免费| 村上凉子中文字幕在线| 免费观看的影片在线观看| 成人永久免费在线观看视频| 十八禁网站免费在线| 欧美色欧美亚洲另类二区| 国产精品久久久久久久电影| 亚洲国产精品成人综合色| 国产探花在线观看一区二区| 少妇被粗大猛烈的视频| 两人在一起打扑克的视频| 欧美最新免费一区二区三区| 美女xxoo啪啪120秒动态图| 日韩欧美国产在线观看| 日本色播在线视频| x7x7x7水蜜桃| 国产高潮美女av| 免费搜索国产男女视频| 可以在线观看毛片的网站| 国产不卡一卡二| 一进一出抽搐动态| 亚洲中文字幕日韩| 久久亚洲真实| 亚洲va日本ⅴa欧美va伊人久久| 国产成人福利小说| 男女那种视频在线观看| 少妇丰满av| 国产成人aa在线观看| 成年版毛片免费区| 99九九线精品视频在线观看视频| 亚洲三级黄色毛片| 国产精品人妻久久久影院| 久久久久九九精品影院| 国产欧美日韩精品一区二区| 久久久成人免费电影| 少妇猛男粗大的猛烈进出视频 | 国产精品爽爽va在线观看网站| 三级毛片av免费| 国产视频一区二区在线看| 听说在线观看完整版免费高清| 一本精品99久久精品77| 久久精品国产自在天天线| 午夜激情欧美在线| 成人av一区二区三区在线看| 美女cb高潮喷水在线观看| 在线观看舔阴道视频| 亚洲精品色激情综合| 色av中文字幕| 久久国内精品自在自线图片| 日韩,欧美,国产一区二区三区 | 国产精品亚洲美女久久久| 亚洲国产欧洲综合997久久,| 一本精品99久久精品77| 婷婷六月久久综合丁香| 如何舔出高潮| av在线观看视频网站免费| 亚洲欧美日韩高清专用| 成人特级黄色片久久久久久久| 天美传媒精品一区二区| 尾随美女入室| 91久久精品国产一区二区三区| 国产色爽女视频免费观看| 一a级毛片在线观看| 非洲黑人性xxxx精品又粗又长| 免费观看在线日韩| 性色avwww在线观看| 欧美精品啪啪一区二区三区| 国产精品爽爽va在线观看网站| 亚洲在线自拍视频| 久久久久久伊人网av| 欧美另类亚洲清纯唯美| 一级a爱片免费观看的视频| 人妻少妇偷人精品九色| 亚洲中文字幕一区二区三区有码在线看| 亚洲av熟女| 在线播放无遮挡| 精品久久久久久久久av| 成人美女网站在线观看视频| 97超视频在线观看视频| 精品久久久久久久久久久久久| 日本与韩国留学比较| 熟女人妻精品中文字幕| 1000部很黄的大片| 午夜精品在线福利| 成年女人看的毛片在线观看| 一区二区三区免费毛片| 波野结衣二区三区在线| 99国产精品一区二区蜜桃av| 国产精品99久久久久久久久| 亚洲狠狠婷婷综合久久图片| 人人妻人人看人人澡| 国产黄a三级三级三级人| 国产大屁股一区二区在线视频| 97人妻精品一区二区三区麻豆| 亚洲成人久久爱视频| 99视频精品全部免费 在线| 日本爱情动作片www.在线观看 | 成人国产一区最新在线观看| 一本一本综合久久| 国产精品亚洲一级av第二区| 桃红色精品国产亚洲av| 麻豆成人av在线观看| 成人午夜高清在线视频| 久久精品国产亚洲av涩爱 | 国产真实伦视频高清在线观看 | 国产一区二区在线观看日韩| 如何舔出高潮| 免费看a级黄色片| 69av精品久久久久久| 欧美激情国产日韩精品一区| 欧美性猛交╳xxx乱大交人| 国产伦精品一区二区三区四那| 亚洲自偷自拍三级| 女人被狂操c到高潮| 久久欧美精品欧美久久欧美| 国产精品一区www在线观看 | 老司机福利观看| 亚洲自拍偷在线| 三级毛片av免费| 午夜福利高清视频| 别揉我奶头~嗯~啊~动态视频| 日本黄色视频三级网站网址| 一边摸一边抽搐一进一小说| 在线观看免费视频日本深夜| 99久久精品国产国产毛片| 小说图片视频综合网站| 亚洲va在线va天堂va国产| 亚洲av五月六月丁香网| 嫩草影院入口| 黄色日韩在线| 久久久久国内视频| av天堂中文字幕网| 色精品久久人妻99蜜桃| 欧美区成人在线视频| 亚洲精品影视一区二区三区av| 欧美激情国产日韩精品一区| 日本爱情动作片www.在线观看 | 日本色播在线视频| 99久国产av精品| 精品人妻视频免费看| 干丝袜人妻中文字幕| 久久精品人妻少妇| 免费在线观看成人毛片| 久久人人精品亚洲av| 亚洲成a人片在线一区二区| 最好的美女福利视频网| xxxwww97欧美| 午夜福利18| aaaaa片日本免费| 午夜福利高清视频| 非洲黑人性xxxx精品又粗又长| 欧美又色又爽又黄视频| 久久99热6这里只有精品| 亚洲精品亚洲一区二区| 国产成人aa在线观看| 国产爱豆传媒在线观看| 国产美女午夜福利| 午夜福利在线在线| xxxwww97欧美| 91av网一区二区| 蜜桃亚洲精品一区二区三区| 婷婷色综合大香蕉| 亚洲av不卡在线观看| 午夜福利欧美成人| 日本在线视频免费播放| 我的女老师完整版在线观看| 亚洲欧美日韩高清在线视频| 九色成人免费人妻av| 九色国产91popny在线| 精品国产三级普通话版| 日韩欧美国产在线观看| 国产成年人精品一区二区| 淫妇啪啪啪对白视频| 亚洲av成人av| 亚洲成av人片在线播放无| 精品久久国产蜜桃| 欧美最黄视频在线播放免费| 99在线人妻在线中文字幕| 美女被艹到高潮喷水动态| 少妇的逼好多水| a级一级毛片免费在线观看| 成人特级av手机在线观看| 中文字幕久久专区| 久久久精品欧美日韩精品| 成人美女网站在线观看视频| 波多野结衣高清作品| 久久精品国产亚洲av天美| 九九久久精品国产亚洲av麻豆| 精品久久久久久久久久久久久| 亚洲av免费在线观看| 十八禁国产超污无遮挡网站| 麻豆国产97在线/欧美| 少妇的逼水好多| 波多野结衣高清作品| 大又大粗又爽又黄少妇毛片口| 女生性感内裤真人,穿戴方法视频| 波多野结衣巨乳人妻| 91久久精品国产一区二区三区| 中文字幕高清在线视频| 日本免费a在线| 欧美不卡视频在线免费观看| 99riav亚洲国产免费| 熟女电影av网| 国产人妻一区二区三区在| 欧美+亚洲+日韩+国产| 97超级碰碰碰精品色视频在线观看| 国产av在哪里看| 国产精品伦人一区二区| 久久精品国产亚洲av香蕉五月| 精品人妻一区二区三区麻豆 | a级毛片免费高清观看在线播放| 人人妻人人看人人澡| 免费看美女性在线毛片视频| 亚洲欧美日韩东京热| 女人十人毛片免费观看3o分钟| 欧美最新免费一区二区三区| av.在线天堂| 高清毛片免费观看视频网站| 国产一区二区三区视频了| 久久久国产成人免费| 日本免费一区二区三区高清不卡| 精品人妻熟女av久视频| 久久人人精品亚洲av| 欧美极品一区二区三区四区| 日韩欧美一区二区三区在线观看| 黄色欧美视频在线观看| 亚洲狠狠婷婷综合久久图片| 欧美精品啪啪一区二区三区| 免费观看的影片在线观看| 国产高清视频在线播放一区| aaaaa片日本免费| avwww免费| 精品一区二区三区av网在线观看| 亚洲精品粉嫩美女一区| 看片在线看免费视频| 国产精品女同一区二区软件 | 欧美成人一区二区免费高清观看| 一进一出抽搐gif免费好疼| 成年免费大片在线观看| www.色视频.com| 亚洲人成网站高清观看| 乱人视频在线观看| .国产精品久久| 国产真实乱freesex| 精品久久久久久,| 又爽又黄a免费视频| 亚洲av美国av| 国产亚洲精品综合一区在线观看| 欧美激情在线99| 亚洲中文字幕日韩| 久久精品国产亚洲网站| 99久久精品热视频| 真人做人爱边吃奶动态| 丝袜美腿在线中文| 国产女主播在线喷水免费视频网站 | 露出奶头的视频| 两性午夜刺激爽爽歪歪视频在线观看| 桃红色精品国产亚洲av| av天堂在线播放| 国产久久久一区二区三区| 99在线人妻在线中文字幕| 熟妇人妻久久中文字幕3abv| 亚洲精品久久国产高清桃花| 久久热精品热| 99热这里只有精品一区| 少妇的逼好多水| 日本熟妇午夜| 国内精品宾馆在线| 日本五十路高清| 亚洲第一电影网av| 91久久精品国产一区二区三区| 欧美不卡视频在线免费观看| 成人av在线播放网站| 搡老岳熟女国产| 亚洲av成人精品一区久久| 深爱激情五月婷婷| 亚洲成人免费电影在线观看| 久久精品国产亚洲网站| 免费av毛片视频| 人人妻人人看人人澡| 99久久无色码亚洲精品果冻| 午夜福利高清视频| 内地一区二区视频在线| 九色成人免费人妻av| 看免费成人av毛片| 在线免费十八禁| 日韩中字成人| 欧美最黄视频在线播放免费| 两个人视频免费观看高清| 国产午夜福利久久久久久| av女优亚洲男人天堂| 婷婷色综合大香蕉| 99热精品在线国产| 欧美在线一区亚洲| 久久热精品热| 欧美国产日韩亚洲一区| 久久精品综合一区二区三区| 日韩精品中文字幕看吧| 在线免费十八禁| 一a级毛片在线观看| 免费人成在线观看视频色| а√天堂www在线а√下载| 精品一区二区三区人妻视频| 特大巨黑吊av在线直播| 精品久久久久久久久av| h日本视频在线播放| 三级毛片av免费| 国产蜜桃级精品一区二区三区| 久久久久久久久中文| videossex国产| 午夜福利高清视频| 国产久久久一区二区三区| 亚洲无线在线观看| av天堂中文字幕网| 99热这里只有是精品在线观看| 亚洲一级一片aⅴ在线观看| 国产精品亚洲美女久久久| 99久久精品国产国产毛片| 亚洲欧美日韩无卡精品| 亚洲三级黄色毛片| 少妇猛男粗大的猛烈进出视频 | 亚洲色图av天堂| 国产麻豆成人av免费视频| 国产蜜桃级精品一区二区三区| 免费av观看视频| 欧美成人a在线观看| 国产精品久久久久久亚洲av鲁大| 中文在线观看免费www的网站| 免费大片18禁| 国内精品美女久久久久久| 婷婷丁香在线五月| 久久久久久国产a免费观看| av天堂中文字幕网| 麻豆av噜噜一区二区三区| 免费av毛片视频| 伦精品一区二区三区| 99久久精品国产国产毛片| 精华霜和精华液先用哪个| 国产精品野战在线观看| 天天躁日日操中文字幕| 人人妻,人人澡人人爽秒播| 一卡2卡三卡四卡精品乱码亚洲| 国产精品,欧美在线| 国产探花极品一区二区| 99久久精品国产国产毛片| 精品一区二区三区人妻视频| 亚洲国产色片| 精品久久久久久久久亚洲 | 成人三级黄色视频| 欧美成人一区二区免费高清观看| 亚洲av二区三区四区| 简卡轻食公司| 男人舔女人下体高潮全视频| 18+在线观看网站| 久久国内精品自在自线图片| 黄色日韩在线| 成人鲁丝片一二三区免费| 少妇的逼好多水| 一级黄色大片毛片| 亚洲黑人精品在线| 人人妻人人澡欧美一区二区| 成人综合一区亚洲| 亚洲五月天丁香| 小说图片视频综合网站| 国产淫片久久久久久久久| 91午夜精品亚洲一区二区三区 | 在线观看舔阴道视频| 床上黄色一级片| 国语自产精品视频在线第100页| 国产中年淑女户外野战色| 少妇人妻一区二区三区视频| 老师上课跳d突然被开到最大视频| 日本a在线网址| 色5月婷婷丁香|