• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    NFV安全需求及應(yīng)對(duì)策略

    2016-11-08 06:45:39郭志斌陳揚(yáng)帆劉露
    電信科學(xué) 2016年3期
    關(guān)鍵詞:虛擬化威脅運(yùn)營(yíng)商

    郭志斌,陳揚(yáng)帆,劉露

    (1.中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司研究院,北京 100032;2.中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司,北京 100033)

    NFV安全需求及應(yīng)對(duì)策略

    郭志斌1,陳揚(yáng)帆2,劉露1

    (1.中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司研究院,北京 100032;2.中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司,北京 100033)

    云計(jì)算技術(shù)的快速發(fā)展不僅帶來(lái)了高速運(yùn)算的便利,也埋下了很多不安全因素。歐洲電信標(biāo)準(zhǔn)化協(xié)會(huì)(European Telecommunications Standards Institute,ETSI)指出虛擬化安全問(wèn)題成為電信運(yùn)營(yíng)商和企業(yè)明年將面臨的大問(wèn)題。針對(duì)NFV架構(gòu)中的安全技術(shù)進(jìn)行研究,指出安全對(duì)NFV技術(shù)的重要性,分析管理支持設(shè)施的可用性及安全啟動(dòng)相關(guān)問(wèn)題,并總結(jié)了NFV的軟件安全隱患,通過(guò)不斷完善NFV安全技術(shù)使得云計(jì)算環(huán)境可以更加安全有序地發(fā)展。

    NFV;安全;VFN

    1 引言

    傳統(tǒng)的網(wǎng)絡(luò)設(shè)備都是將網(wǎng)絡(luò)功能與特定的硬件設(shè)備集成為專用網(wǎng)元。相比之下,NFV就是在x86等通用硬件設(shè)備上運(yùn)行的軟件管理模塊,通過(guò)軟硬件解耦及功能抽象,利用虛擬化技術(shù)控制對(duì)硬件設(shè)備的訪問(wèn),使網(wǎng)絡(luò)功能不再依賴于硬件設(shè)備,網(wǎng)絡(luò)資源可以根據(jù)實(shí)際業(yè)務(wù)需求進(jìn)行自動(dòng)部署、彈性伸縮、故障隔離和靈活共享等,從而降低網(wǎng)絡(luò)昂貴的設(shè)備成本,加快新業(yè)務(wù)的開(kāi)發(fā)和部署。

    虛擬化技術(shù)在電信運(yùn)營(yíng)商和企業(yè)領(lǐng)域已得到了廣泛應(yīng)用,但歐洲電信標(biāo)準(zhǔn)化協(xié)會(huì) (European Telecommunications Standards Institute,ETSI)指出虛擬化安全問(wèn)題(主要指軟件定義網(wǎng)絡(luò)(SDN)和網(wǎng)絡(luò)功能虛擬化(NFV)將成為電信運(yùn)營(yíng)商和企業(yè)明年面臨的大問(wèn)題。ETSI同時(shí)表示,該問(wèn)題或?qū)⒊蔀殡娦胚\(yùn)營(yíng)商的新機(jī)遇,運(yùn)營(yíng)商可以通過(guò)敏捷的虛擬網(wǎng)絡(luò),實(shí)現(xiàn)數(shù)據(jù)整合及分析,從而更好地保護(hù)網(wǎng)絡(luò)安全。ETSI召開(kāi)專題專家討論會(huì)議,指出當(dāng)前NFV世界面臨的安全挑戰(zhàn),并提出相關(guān)建議,同時(shí)也將成立NFV ISG(Network Functions Vitualization Industry Specification Group)安全工作組,該工作組由來(lái)自政府機(jī)構(gòu)、廠商和運(yùn)營(yíng)商的專家組成,將更好地解決NFV面臨的安全挑戰(zhàn)

    2 安全對(duì)NFV的重要性

    NFV利用虛擬化技術(shù),通過(guò)標(biāo)準(zhǔn) x86服務(wù)器運(yùn)行防火墻、IPS(intrusion prevention system)等網(wǎng)絡(luò)安全業(yè)務(wù),讓網(wǎng)絡(luò)不再依賴于專用硬件,從而使云安全體系的安全業(yè)務(wù)能夠“彈性擴(kuò)展”、“快速交付”、“統(tǒng)一部署”,并解決傳統(tǒng)安全部署時(shí)的“拓?fù)湟蕾嚒眴?wèn)題。下面對(duì)NFV架構(gòu)中的安全威脅場(chǎng)景進(jìn)行分析。

    2.1 表面威脅

    與已知的一般虛擬化威脅或網(wǎng)絡(luò)威脅相比,表面威脅只關(guān)注針對(duì)NFV的特定威脅,如圖1所示。通過(guò)適當(dāng)?shù)幕A(chǔ)設(shè)施保護(hù),NFV可以通過(guò)改善網(wǎng)絡(luò)功能固有的安全屬性真正提供安全保障。

    圖1 NFV表面威脅的虛擬化

    由于 VNF(virtualized network function)只是一個(gè)運(yùn)行在虛擬機(jī)上的網(wǎng)絡(luò)功能,由VNF組成的網(wǎng)絡(luò)的所有安全威脅包括:

    · 所有一般虛擬化威脅(例如內(nèi)存泄露、中斷隔離);

    · 在虛擬化之前的物理網(wǎng)絡(luò)功能系統(tǒng)的特定威脅(如泛洪攻擊、路由安全);

    ·虛擬化技術(shù)與網(wǎng)絡(luò)結(jié)合帶來(lái)的新威脅。

    考慮到虛擬化的主要安全優(yōu)勢(shì):管理器(hypervisor)可以使用hypervisor自省和其他技術(shù)減輕甚至消除其他非虛擬網(wǎng)絡(luò)功能的固有威脅。

    因此NFV技術(shù)雖然由于虛擬化導(dǎo)致了新的威脅,但也迎來(lái)了新的機(jī)遇。通過(guò)確保NFV基礎(chǔ)設(shè)施安全,盡可能地減小兩個(gè)集合之間的交集,從而減少新的安全威脅,也可以運(yùn)用適當(dāng)?shù)幕诠芾沓绦虻陌踩夹g(shù),雙管齊下提升NFV網(wǎng)絡(luò)安全性。

    2.2 攻擊識(shí)別

    識(shí)別攻擊者主要通過(guò)攻擊手段、攻擊動(dòng)機(jī)以及攻擊時(shí)機(jī)。引入NFV對(duì)這些已存在的動(dòng)機(jī)沒(méi)有太大的影響,但確實(shí)改變了黑客利用漏洞的手段和時(shí)機(jī),在某種程度上取決于攻擊者在NFV供應(yīng)鏈中與其他組織在技術(shù)和合約中的關(guān)系。因此,需要針對(duì)各類組織或個(gè)人按照合約等級(jí)進(jìn)行NFV技術(shù)供應(yīng)。NFV供應(yīng)鏈中的主要元素包括終端客戶、網(wǎng)絡(luò)運(yùn)營(yíng)商、基礎(chǔ)設(shè)施運(yùn)營(yíng)商、虛擬運(yùn)營(yíng)商和設(shè)備管理者等。

    最初的攻擊目的可能會(huì)局限于以下幾類:

    ·來(lái)自更高層面的攻擊,如終端客戶攻擊其網(wǎng)絡(luò)運(yùn)營(yíng)商或其他運(yùn)營(yíng)商;

    ·來(lái)自相同層面的攻擊,如網(wǎng)絡(luò)運(yùn)營(yíng)商通過(guò)共享基礎(chǔ)設(shè)施以獲取競(jìng)爭(zhēng)對(duì)手的信息,或者終端客戶濫用其網(wǎng)絡(luò)服務(wù)來(lái)攻擊另一個(gè)終端客戶;

    ·來(lái)自內(nèi)部攻擊,例如網(wǎng)絡(luò)運(yùn)營(yíng)商內(nèi)部心懷不滿的員工。

    NFV環(huán)境中也存在知識(shí)產(chǎn)權(quán)相關(guān)威脅。不同的NFV功能提供商希望保護(hù)運(yùn)行的專有算法、圖像、配置文件和簽名。為了保護(hù)運(yùn)行在同一個(gè)平臺(tái)的各個(gè)供應(yīng)商的知識(shí)產(chǎn)權(quán),需要減少逆向工程和邊際信道攻擊。

    為了讓從機(jī)更加信任主機(jī)服務(wù),可以利用現(xiàn)有技術(shù)使客戶存儲(chǔ)自己信任的密鑰并且在主機(jī)電腦的防偽模塊做有限處理。鑒于有限的內(nèi)存、處理能力和I/O資源,從機(jī)的計(jì)算功能不可能隱瞞于主機(jī)。另一種方法是局部同態(tài)加密技術(shù),使某些沒(méi)有太多開(kāi)銷的特定功能得到擴(kuò)展(例如從機(jī)可以要求主機(jī)服務(wù)通過(guò)加密數(shù)據(jù)搜索加密的搜索詞,并且返回一個(gè)加密的結(jié)果。因此,即使是主機(jī)處理器也不能清楚地獲取到這些數(shù)據(jù))。從單一的特定功能擴(kuò)展到任何功能,需要使用完全同態(tài)加密。

    3 管理支持設(shè)施的可用性

    不管是否使用NFV,帶外管理基礎(chǔ)設(shè)施要求能夠遠(yuǎn)程管理任何大型計(jì)算或網(wǎng)絡(luò)基礎(chǔ)設(shè)施的部署。這將確保即使在計(jì)算或網(wǎng)絡(luò)基礎(chǔ)設(shè)施已經(jīng)崩潰的情況下,訪問(wèn)管理仍然可用。否則,管理系統(tǒng)將無(wú)法遠(yuǎn)程重啟故障應(yīng)對(duì)服務(wù),包括修復(fù)壞掉的操作系統(tǒng)或加載認(rèn)證密鑰、操作系統(tǒng)許可證密鑰和其他基本配置。

    理想地,MANO(management and orchestration)、處理刀片的管理端口、交換機(jī)和存儲(chǔ)控制器應(yīng)該在物理上獨(dú)立連接到其配置狀態(tài)。本地訪問(wèn)配置狀態(tài)的存儲(chǔ)/緩存以及對(duì)這些基本但至關(guān)重要的資源的必要訪問(wèn)控制也是如此。無(wú)論是否使用NFV,上述要求同樣適用于日常日志數(shù)據(jù)的通信信道和管理系統(tǒng)以及需要管理員遠(yuǎn)程手動(dòng)診斷和解決的問(wèn)題。否則配置錯(cuò)誤的警報(bào)通知可能不會(huì)傳達(dá)到管理系統(tǒng),從而通知管理員。

    不管是否使用NFV,上述所有的可用性和安全性之間的權(quán)衡同樣適用。然而,NFV也帶來(lái)了一些額外的挑戰(zhàn)。作為一個(gè)系統(tǒng)管理程序啟動(dòng)時(shí),它需要網(wǎng)絡(luò)訪問(wèn)記錄自己的配置,包括軟件許可和安全密鑰。問(wèn)題是如果管理程序的網(wǎng)絡(luò)連接是依賴于運(yùn)行在管理程序頂層的網(wǎng)絡(luò)功能,或者依賴于另一個(gè)管理程序,就有可能帶來(lái)電源故障。如果允許管理器連接同一物理獨(dú)立的管理網(wǎng)絡(luò)去管理硬件,這樣問(wèn)題才會(huì)得到解決。當(dāng)一個(gè)虛擬轉(zhuǎn)發(fā)功能啟動(dòng)時(shí),同樣的問(wèn)題也會(huì)出現(xiàn)。網(wǎng)絡(luò)訪問(wèn)自己的配置可能依賴于第二個(gè)虛擬轉(zhuǎn)發(fā)功能的連接,而第二個(gè)虛擬轉(zhuǎn)發(fā)功能又取決于與第一個(gè)虛擬轉(zhuǎn)發(fā)功能連接的配置。這樣虛擬化進(jìn)程訪問(wèn)物理上獨(dú)立的管理網(wǎng)絡(luò)會(huì)更不安全。傳統(tǒng)應(yīng)用程序虛擬化與網(wǎng)絡(luò)功能虛擬化之間的重排順序的依賴性如圖2所示。

    圖2 傳統(tǒng)應(yīng)用程序虛擬化(左)與網(wǎng)絡(luò)功能虛擬化(右)之間的重排順序的依賴性

    4 NFV的安全啟動(dòng)

    在所有的主機(jī)部署場(chǎng)景中,特別是在用戶側(cè),網(wǎng)絡(luò)運(yùn)營(yíng)商必須充分信任其主機(jī)提供商的虛擬化平臺(tái),并在其上運(yùn)行VNF,平臺(tái)也同樣希望能夠檢測(cè)VNF是否真實(shí)。這就是安全啟動(dòng)(secure boot)問(wèn)題。

    安全啟動(dòng)包括驗(yàn)證以及確保完整啟動(dòng)的技術(shù)和方法。啟動(dòng)完整性驗(yàn)證可以調(diào)用大量的認(rèn)證因素,包括本地認(rèn)證、遠(yuǎn)程認(rèn)證、歸屬、真實(shí)性、配置管理、證書(shū)、密鑰、數(shù)字簽名和特定硬件特性。安全啟動(dòng)進(jìn)程包括硬件(專用加速硬件以及通用進(jìn)程)、固件程序、操作系統(tǒng)鏡像以及安全憑據(jù)等保證因素。通過(guò)選擇適當(dāng)?shù)囊蛩乇WC所需的驗(yàn)證等級(jí)。

    在初裝和后續(xù)使用VNF時(shí)還有一個(gè)受關(guān)注的領(lǐng)域是VNF軟件驗(yàn)證。這樣的驗(yàn)證確保在認(rèn)證和加載時(shí),代碼加載到真實(shí)的以及沒(méi)有被篡改的VNF執(zhí)行環(huán)境。雖然已建立的信任基礎(chǔ)可以用來(lái)衡量VNF是否正常,然而這仍然是一個(gè)需要進(jìn)一步研究和發(fā)展的領(lǐng)域。

    安全啟動(dòng)技術(shù)可以防止根包和重置攻擊,檢測(cè)對(duì)BIOS(和它的配置)未經(jīng)授權(quán)的更改、啟動(dòng)順序、hypervisor、操作系統(tǒng)及其配置。因此,基于硬件啟動(dòng)的已知配置是否可信可以確定主機(jī)啟動(dòng)是否正常。雖然目前市面上的服務(wù)器可以支持這項(xiàng)技術(shù),但是至今仍未真正實(shí)現(xiàn)廣泛應(yīng)用。采用 UEFI(unified extensible firmware interface)架構(gòu)的UEFI安全啟動(dòng)包括簽名檢測(cè)(如簽署加密摘要)或者所有UEFI模塊加載散列值。如果簽名檢測(cè)失敗,那么就停止啟動(dòng)。也可以在管理員的控制下,通過(guò)控制臺(tái)手動(dòng)批準(zhǔn)啟動(dòng)。

    還有其他類型的安全問(wèn)題會(huì)受到事故的影響,尤其是服務(wù)的可用性。一個(gè)VNF組件實(shí)例事故或者該實(shí)例與另一個(gè)實(shí)體之間的路由故障都會(huì)影響可用性。在這種情況下,VNF管理者需要確定問(wèn)題的可能原因,并且和NFV基礎(chǔ)設(shè)施管理者合作去解決問(wèn)題。這可能需要?jiǎng)?chuàng)建一個(gè)新的VNF組件實(shí)例(或一組實(shí)例),完成實(shí)體之間數(shù)據(jù)分組的重路由或?qū)嶓w之間新路由的創(chuàng)建。還可能需要重新配置VNF組件實(shí)例,或者重建VNF管理節(jié)點(diǎn)和其他實(shí)例之間的信任關(guān)系。在某些情況下,一個(gè)事故可能會(huì)對(duì)特定的VNF實(shí)例造成致命的影響。由此看出在某些情況下,VNF管理者會(huì)聯(lián)系其他實(shí)體采取行動(dòng)。所需的識(shí)別這些行動(dòng)的信息來(lái)自兩組數(shù)據(jù):VNF組件部署和配置策略;VNF組件實(shí)例的運(yùn)行狀態(tài)。為了讓VNF管理者識(shí)別出需要從事故中安全清理的操作,需要的信息不僅僅是發(fā)生事故之前和之后瞬間的狀態(tài),還有特定的組件是否需要清理操作、需要清理哪些操作以及清理的迫切性。這些VNF管理者提供的操作信息將由VNF描述符表示。

    5 NFV的軟件安全隱患

    常見(jiàn)的軟件安全隱患有3種:設(shè)計(jì)漏洞、安裝漏洞和配置漏洞。軟件安全隱患可能存在于任何軟件中,包括在定制硬件設(shè)備(稱為非NFV之后)和NFV上編譯等。

    ·人們希望VNF可以在商用軟件和硬件上運(yùn)行。這使得攻擊者和防御者聯(lián)合起來(lái),但目前尚不清楚這使系統(tǒng)更容易攻擊還是更容易防護(hù)??紤]到攻擊者只需要發(fā)現(xiàn)一個(gè)安全隱患,而防御者必須找到并修復(fù)所有安全隱患,故可知這種聯(lián)合對(duì)防御者的幫助更大。事實(shí)上,許多漏洞檢測(cè)已經(jīng)實(shí)現(xiàn)自動(dòng)化,并且添加到互聯(lián)網(wǎng)上的新應(yīng)用的第一位使用者通常不是人類,而是搜索機(jī)器人、惡意掃描和開(kāi)發(fā)工具。

    ·NFV采用云安全技術(shù)將個(gè)人虛擬應(yīng)用分離。網(wǎng)絡(luò)功能可以提供關(guān)鍵的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,從攻擊者的角度看,相比于個(gè)人虛擬應(yīng)用,這是一個(gè)更具價(jià)值的目標(biāo)。因此,在考慮虛擬技術(shù)適用于保護(hù)關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施之前,需要對(duì)其進(jìn)行重新評(píng)估。例如,攻擊者利用底層商用虛擬基礎(chǔ)軟件的一個(gè)漏洞,將一個(gè)虛擬 BGP(border gateway protocol)路由器控制,可能會(huì)利用受害者的網(wǎng)絡(luò)地址發(fā)送廣播信息以占用網(wǎng)絡(luò)流量。這可能會(huì)造成大范圍的服務(wù)崩潰或嚴(yán)重的數(shù)據(jù)丟失。如果不攻擊網(wǎng)絡(luò)基礎(chǔ)設(shè)施,這種攻擊很難實(shí)施。一經(jīng)確認(rèn),軟件漏洞可以通過(guò)安全補(bǔ)丁修復(fù),而硬件漏洞修復(fù)的代價(jià)更大。然而,安全補(bǔ)丁并不是萬(wàn)能的。

    由于軟件可以面市之后再進(jìn)行特色拓展、漏洞修復(fù)和安全更新,其更新頻率比硬件高很多。更短的軟件更新周期使得每次VNF的更新或底層計(jì)算設(shè)備的更新不會(huì)為了測(cè)試安全漏洞而不計(jì)代價(jià),所以需要定義安全軟件更新程序。

    6 結(jié)束語(yǔ)

    目前,云技術(shù)針對(duì)與安全相關(guān)的漏洞已經(jīng)有了一個(gè)強(qiáng)大而穩(wěn)健的設(shè)計(jì)方案。NFV看似沒(méi)有增加新的功能,卻顯著改變了對(duì)潛在攻擊的影響。建立自動(dòng)化、虛擬化、可動(dòng)態(tài)彈性伸縮的云安全防護(hù)體系已經(jīng)是大勢(shì)所趨,伴隨著NFV安全技術(shù)的不斷發(fā)展,可以使得云計(jì)算環(huán)境可以更加安全有序地健康發(fā)展。

    [1] NFV whitepaper#1 [EB/OL].(2013-11-13)[2015-12-20].http://portal.etsi.org/NFV/NFV_White_Paper.pdf.

    [2] NFV whitepaper#2 [EB/OL].(2013-11-13)[2015-12-20].http://portal.etsi.org/NFV/NFV_White_Paper2.pdf.

    [3]ETSI GS NFV 001 network functions virtualisation (NFV)[EB/OL].(2013-11-13)[2015-12-20].http://docbox.etsi.org/ISG/NFV/Open/Published/gs_NFV001v010101p.pdf.

    [4]Xen home page [EB/OL]. (2014-03-20) [2015-12-20].http://www.xenproject.org/.

    [5]KVM home page [EB/OL]. (2014-03-20)[2015-12-20].http://www.linux-kvm.org/page/Main_Page.

    NFV security requirements and strategies

    GUO Zhibin1,CHEN Yangfan2,LIU Lu1
    1.Research Institute,China United Network Communications Group Co.,Ltd.,Beijing 100032,China 2.China United Network Communications Co.,Ltd.,Beijing 100032,China

    Rapid development of cloud computing technology not only brings the convenience of high-speed computing,but also buries a lot of unsafe factors.European Telecommunications Standards Institute (ETSI)pointed out that the problem of virtualization security would become a major problem for telecom operators and enterprises in the next year.The NFV architecture security technology was researched,the importance of the safety was pointed out,the facilities of availability management and startup related safety problems were analyzed,and the NFV software security risks was summarized too.Through continuous improvement of NFV security technology makes cloud computing environment can be more secure and orderly development.

    NFV,security,VFN

    TP918.91

    A

    10.11959/j.issn.1000-0801.2016100

    2016-03-01;

    206-03-10

    郭志斌(1981-),男,中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司研究院云計(jì)算實(shí)驗(yàn)室標(biāo)準(zhǔn)組組長(zhǎng)、工程師,主要研究方向?yàn)樵朴?jì)算管理、云服務(wù)市場(chǎng)規(guī)劃和云計(jì)算標(biāo)準(zhǔn)化等。

    陳揚(yáng)帆(1975-),男,中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司產(chǎn)品創(chuàng)新部副總經(jīng)理,主要研究方向?yàn)檫\(yùn)營(yíng)商業(yè)務(wù)、運(yùn)營(yíng)商發(fā)展與互聯(lián)網(wǎng)企業(yè)的關(guān)系等。

    劉露(1984-),女,中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司研究院工程師,主要研究方向?yàn)樵朴?jì)算服務(wù)質(zhì)量管理及標(biāo)準(zhǔn)化等。

    猜你喜歡
    虛擬化威脅運(yùn)營(yíng)商
    人類的威脅
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    受到威脅的生命
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
    家教世界(2017年11期)2018-01-03 01:28:49
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    取消“漫游費(fèi)”只能等運(yùn)營(yíng)商“良心發(fā)現(xiàn)”?
    Why Does Sleeping in Just Make Us More Tired?
    存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
    第一章 在腐敗火上烤的三大運(yùn)營(yíng)商
    亚洲aⅴ乱码一区二区在线播放| 一个人看的www免费观看视频| 嫩草影视91久久| 免费电影在线观看免费观看| 亚洲精品国产av成人精品 | 久久亚洲精品不卡| 嫩草影院新地址| 美女内射精品一级片tv| 久久99热6这里只有精品| 日韩欧美国产在线观看| 婷婷精品国产亚洲av| 久久国产乱子免费精品| 五月玫瑰六月丁香| 最近手机中文字幕大全| 精品午夜福利视频在线观看一区| 国产精品亚洲美女久久久| 日本成人三级电影网站| 久久亚洲精品不卡| 女人十人毛片免费观看3o分钟| 免费观看的影片在线观看| 色av中文字幕| 两性午夜刺激爽爽歪歪视频在线观看| 少妇人妻一区二区三区视频| 久久综合国产亚洲精品| 亚洲va在线va天堂va国产| 麻豆乱淫一区二区| 亚洲在线观看片| 白带黄色成豆腐渣| 无遮挡黄片免费观看| 国国产精品蜜臀av免费| 色播亚洲综合网| 色视频www国产| 国产欧美日韩精品一区二区| 不卡一级毛片| 国产男人的电影天堂91| 亚洲婷婷狠狠爱综合网| 精品久久久久久成人av| 欧美最新免费一区二区三区| 黄片wwwwww| 亚洲av美国av| 午夜免费激情av| 欧美另类亚洲清纯唯美| 欧美不卡视频在线免费观看| 草草在线视频免费看| 一区二区三区四区激情视频 | 国内精品久久久久精免费| 亚洲国产高清在线一区二区三| 久久精品国产自在天天线| 少妇的逼好多水| 天天躁日日操中文字幕| 天堂影院成人在线观看| 亚洲专区国产一区二区| 99久久中文字幕三级久久日本| 综合色丁香网| 国产真实乱freesex| 尤物成人国产欧美一区二区三区| 国产探花极品一区二区| 一区二区三区高清视频在线| 亚洲国产欧美人成| 99热6这里只有精品| 久久久欧美国产精品| av天堂中文字幕网| 日日撸夜夜添| 国产成人a∨麻豆精品| 亚洲人与动物交配视频| 亚洲,欧美,日韩| 91久久精品电影网| 国产一区二区在线av高清观看| 亚洲最大成人手机在线| 亚洲图色成人| 黄色一级大片看看| 亚洲精品成人久久久久久| 国产精品爽爽va在线观看网站| 久久久国产成人免费| 中文字幕人妻熟人妻熟丝袜美| 国产午夜精品论理片| 国产精品久久久久久亚洲av鲁大| 我要搜黄色片| 亚洲av电影不卡..在线观看| 亚洲国产高清在线一区二区三| 久久精品国产清高在天天线| 精品久久久久久久末码| 国产高清三级在线| 国产精品久久久久久久电影| 18禁黄网站禁片免费观看直播| 校园人妻丝袜中文字幕| 国产人妻一区二区三区在| 精品99又大又爽又粗少妇毛片| 波多野结衣巨乳人妻| 女人被狂操c到高潮| 国产精品人妻久久久久久| 日本成人三级电影网站| АⅤ资源中文在线天堂| 国产日本99.免费观看| 免费一级毛片在线播放高清视频| 婷婷精品国产亚洲av在线| 久久久精品94久久精品| 老司机影院成人| 日本三级黄在线观看| 免费无遮挡裸体视频| 男人舔女人下体高潮全视频| 国产精品女同一区二区软件| 午夜激情福利司机影院| 国产伦精品一区二区三区四那| 精品一区二区三区人妻视频| 日本精品一区二区三区蜜桃| 国产亚洲精品久久久com| 精品一区二区三区av网在线观看| 全区人妻精品视频| 男女边吃奶边做爰视频| 成年女人永久免费观看视频| 亚洲成人精品中文字幕电影| 六月丁香七月| 精品人妻一区二区三区麻豆 | 久久综合国产亚洲精品| 最近在线观看免费完整版| 99热精品在线国产| 国产精品福利在线免费观看| 国产精品一及| 国模一区二区三区四区视频| 日韩 亚洲 欧美在线| 亚洲av电影不卡..在线观看| 在线天堂最新版资源| 午夜福利18| 国产成人福利小说| 综合色丁香网| av专区在线播放| 成人鲁丝片一二三区免费| 九九爱精品视频在线观看| 国产高清三级在线| 熟妇人妻久久中文字幕3abv| 日韩一本色道免费dvd| 久久久成人免费电影| 日本爱情动作片www.在线观看 | 亚洲人成网站在线观看播放| 国产伦在线观看视频一区| 99久久久亚洲精品蜜臀av| 男人舔女人下体高潮全视频| 亚洲一级一片aⅴ在线观看| 国产国拍精品亚洲av在线观看| 九色成人免费人妻av| 亚洲四区av| 午夜福利成人在线免费观看| 久久久久久久久久成人| 日日摸夜夜添夜夜添小说| 黄色配什么色好看| 日本黄色视频三级网站网址| 亚洲av中文av极速乱| 国产三级在线视频| 一级毛片电影观看 | 成人综合一区亚洲| 日韩欧美在线乱码| 搡老熟女国产l中国老女人| 国内精品美女久久久久久| 少妇被粗大猛烈的视频| 亚洲综合色惰| 波多野结衣高清无吗| 日本与韩国留学比较| 哪里可以看免费的av片| 亚洲最大成人手机在线| 久久99热6这里只有精品| 亚洲成人久久爱视频| 中文字幕人妻熟人妻熟丝袜美| 久久久a久久爽久久v久久| 午夜精品一区二区三区免费看| 黄色日韩在线| 一a级毛片在线观看| 久久久久久久午夜电影| 俺也久久电影网| 国产精品一区二区免费欧美| 在线观看免费视频日本深夜| 久久婷婷人人爽人人干人人爱| 色综合站精品国产| 亚洲va在线va天堂va国产| 最后的刺客免费高清国语| 夜夜夜夜夜久久久久| 久久久久久久久久久丰满| 老师上课跳d突然被开到最大视频| 99精品在免费线老司机午夜| 内射极品少妇av片p| 熟女电影av网| 91av网一区二区| 欧美性猛交黑人性爽| 亚洲婷婷狠狠爱综合网| 一级黄片播放器| 亚洲av不卡在线观看| 久久久久精品国产欧美久久久| 欧美人与善性xxx| 欧美激情国产日韩精品一区| 免费av不卡在线播放| 美女免费视频网站| 日韩成人av中文字幕在线观看 | 在线国产一区二区在线| 亚洲色图av天堂| 国产 一区精品| 亚洲av免费在线观看| 成人午夜高清在线视频| 国产日本99.免费观看| 日日摸夜夜添夜夜添av毛片| 全区人妻精品视频| 久久久久久国产a免费观看| 亚洲aⅴ乱码一区二区在线播放| 一级av片app| 亚洲美女搞黄在线观看 | 久久久久久久久久黄片| 亚洲欧美清纯卡通| 日本撒尿小便嘘嘘汇集6| 精品人妻一区二区三区麻豆 | 日韩欧美三级三区| 久久精品综合一区二区三区| 一级毛片我不卡| 日本撒尿小便嘘嘘汇集6| 联通29元200g的流量卡| 蜜桃久久精品国产亚洲av| 国产精品人妻久久久久久| 日韩,欧美,国产一区二区三区 | 又爽又黄无遮挡网站| 免费人成在线观看视频色| 午夜日韩欧美国产| 中文亚洲av片在线观看爽| 免费av毛片视频| 午夜福利在线观看吧| 日韩 亚洲 欧美在线| 精品午夜福利视频在线观看一区| 搡老熟女国产l中国老女人| 欧美人与善性xxx| 两个人的视频大全免费| 激情 狠狠 欧美| 可以在线观看的亚洲视频| 内射极品少妇av片p| 99国产极品粉嫩在线观看| 露出奶头的视频| 欧美另类亚洲清纯唯美| 少妇高潮的动态图| 亚洲av二区三区四区| 在线观看av片永久免费下载| avwww免费| 一区二区三区免费毛片| 九九爱精品视频在线观看| 国产大屁股一区二区在线视频| 国产av麻豆久久久久久久| 少妇高潮的动态图| 国产老妇女一区| 国产爱豆传媒在线观看| 国产精品一区二区三区四区久久| 亚洲国产精品成人综合色| 亚洲久久久久久中文字幕| 午夜免费男女啪啪视频观看 | 久久久国产成人精品二区| 免费人成在线观看视频色| 看免费成人av毛片| 亚洲成人久久性| 国国产精品蜜臀av免费| 亚洲欧美日韩卡通动漫| 中文字幕免费在线视频6| 国产色婷婷99| 国产探花极品一区二区| 日韩一本色道免费dvd| 亚洲欧美精品自产自拍| 日日摸夜夜添夜夜添av毛片| av在线亚洲专区| 熟女电影av网| 亚洲av免费在线观看| 国产蜜桃级精品一区二区三区| 国产一区二区亚洲精品在线观看| 久久精品影院6| 毛片一级片免费看久久久久| 亚洲四区av| av卡一久久| 两个人视频免费观看高清| 国产精华一区二区三区| 99热这里只有是精品在线观看| 特大巨黑吊av在线直播| 啦啦啦观看免费观看视频高清| 91在线观看av| 成年女人看的毛片在线观看| 老熟妇乱子伦视频在线观看| 成人高潮视频无遮挡免费网站| 久久鲁丝午夜福利片| 亚洲av二区三区四区| 日韩欧美精品v在线| 亚洲精品成人久久久久久| 99九九线精品视频在线观看视频| 在线观看午夜福利视频| 国产日本99.免费观看| 成熟少妇高潮喷水视频| 国产麻豆成人av免费视频| 一卡2卡三卡四卡精品乱码亚洲| 国产av一区在线观看免费| 搞女人的毛片| 久久精品人妻少妇| 久久中文看片网| 成年女人永久免费观看视频| 国产精品美女特级片免费视频播放器| 校园春色视频在线观看| 日韩一区二区视频免费看| 日本成人三级电影网站| 国产乱人视频| 91麻豆精品激情在线观看国产| 久久人人爽人人爽人人片va| 91在线精品国自产拍蜜月| 男人和女人高潮做爰伦理| 欧美另类亚洲清纯唯美| 欧美日韩国产亚洲二区| 无遮挡黄片免费观看| 天堂动漫精品| 性色avwww在线观看| 女人被狂操c到高潮| 婷婷精品国产亚洲av| 亚洲美女黄片视频| 久久中文看片网| 一个人看的www免费观看视频| 国产男靠女视频免费网站| 亚洲无线在线观看| 极品教师在线视频| 校园春色视频在线观看| 色5月婷婷丁香| 成人特级黄色片久久久久久久| 国产国拍精品亚洲av在线观看| 一区二区三区四区激情视频 | 国产一区亚洲一区在线观看| 国国产精品蜜臀av免费| 亚洲五月天丁香| 精品99又大又爽又粗少妇毛片| 成年版毛片免费区| 国产一区二区三区av在线 | 18禁黄网站禁片免费观看直播| 亚洲av熟女| 在线国产一区二区在线| 午夜a级毛片| 在线免费十八禁| 日韩在线高清观看一区二区三区| 久久精品人妻少妇| 最近2019中文字幕mv第一页| 啦啦啦韩国在线观看视频| 日本色播在线视频| 亚洲av免费高清在线观看| 精品久久久久久久人妻蜜臀av| 亚洲成人中文字幕在线播放| 久久午夜福利片| 中文字幕久久专区| 久久精品影院6| 精品久久久久久成人av| 国产av在哪里看| 一进一出抽搐动态| 欧美激情久久久久久爽电影| 精品久久久久久久久av| 免费观看的影片在线观看| 精品久久久噜噜| 村上凉子中文字幕在线| 免费搜索国产男女视频| 亚洲中文日韩欧美视频| 久久人人精品亚洲av| 中文字幕熟女人妻在线| 国产色婷婷99| 少妇高潮的动态图| 久久久久久九九精品二区国产| 少妇丰满av| 亚洲av熟女| 国产在视频线在精品| av在线亚洲专区| 永久网站在线| 午夜福利18| 久久精品影院6| 成人性生交大片免费视频hd| 国产亚洲精品综合一区在线观看| 在线观看av片永久免费下载| 日产精品乱码卡一卡2卡三| 亚洲熟妇熟女久久| 国产精品嫩草影院av在线观看| 国产欧美日韩一区二区精品| 一本精品99久久精品77| 亚洲精品一卡2卡三卡4卡5卡| 草草在线视频免费看| 69av精品久久久久久| 精品人妻熟女av久视频| 成人亚洲精品av一区二区| 麻豆一二三区av精品| 欧美激情国产日韩精品一区| 又黄又爽又免费观看的视频| 亚洲自拍偷在线| 亚洲av第一区精品v没综合| 国产91av在线免费观看| 亚洲欧美日韩高清在线视频| 伦理电影大哥的女人| 欧美又色又爽又黄视频| 少妇的逼好多水| 国产黄色小视频在线观看| 最新在线观看一区二区三区| 国产精品亚洲美女久久久| 午夜福利高清视频| 国产精品三级大全| 春色校园在线视频观看| 亚洲欧美精品综合久久99| 日韩,欧美,国产一区二区三区 | 亚洲国产欧美人成| 真实男女啪啪啪动态图| 天堂动漫精品| 国产 一区 欧美 日韩| 欧美日本亚洲视频在线播放| 国产69精品久久久久777片| 亚洲av五月六月丁香网| 日韩欧美免费精品| 免费观看精品视频网站| 国产黄a三级三级三级人| 九九爱精品视频在线观看| 午夜福利在线观看免费完整高清在 | 18禁在线播放成人免费| 欧美一级a爱片免费观看看| www日本黄色视频网| 午夜福利成人在线免费观看| 身体一侧抽搐| 精品久久国产蜜桃| 欧美zozozo另类| 欧美成人免费av一区二区三区| 免费看光身美女| 色在线成人网| 一夜夜www| 晚上一个人看的免费电影| 啦啦啦啦在线视频资源| 丝袜喷水一区| 日本成人三级电影网站| 在线免费观看的www视频| 一本一本综合久久| 小蜜桃在线观看免费完整版高清| 久久人人精品亚洲av| 国产成人a∨麻豆精品| av黄色大香蕉| 精品少妇黑人巨大在线播放 | 老熟妇仑乱视频hdxx| 毛片一级片免费看久久久久| 欧美日韩国产亚洲二区| 中文字幕熟女人妻在线| 国产伦精品一区二区三区四那| 欧美性猛交黑人性爽| 国产在线精品亚洲第一网站| 我的女老师完整版在线观看| 高清日韩中文字幕在线| 99热这里只有是精品在线观看| 国产白丝娇喘喷水9色精品| 国产精品日韩av在线免费观看| 日本在线视频免费播放| 男人舔奶头视频| 免费在线观看成人毛片| 99久久久亚洲精品蜜臀av| 观看美女的网站| 亚洲欧美日韩东京热| 我要看日韩黄色一级片| 又爽又黄a免费视频| 免费av毛片视频| 99久国产av精品| 村上凉子中文字幕在线| 特大巨黑吊av在线直播| 人人妻人人澡欧美一区二区| 在线免费十八禁| 精品一区二区三区人妻视频| 久久久精品欧美日韩精品| 青春草视频在线免费观看| 精品午夜福利在线看| 亚洲av电影不卡..在线观看| 国产精品无大码| 亚洲高清免费不卡视频| h日本视频在线播放| 嫩草影院新地址| 国产激情偷乱视频一区二区| 综合色丁香网| 国产欧美日韩精品一区二区| 免费不卡的大黄色大毛片视频在线观看 | 国产片特级美女逼逼视频| 国产成人一区二区在线| 欧美一区二区亚洲| 成人精品一区二区免费| 精品久久久久久久久av| 成年av动漫网址| 亚洲欧美日韩无卡精品| 啦啦啦啦在线视频资源| 身体一侧抽搐| 日本一二三区视频观看| 91午夜精品亚洲一区二区三区| 国产精品久久久久久av不卡| 久久久久久久久中文| 搡老妇女老女人老熟妇| 搞女人的毛片| 69人妻影院| 国产伦在线观看视频一区| 久久久精品欧美日韩精品| 国产免费男女视频| 免费观看人在逋| 赤兔流量卡办理| or卡值多少钱| 成人综合一区亚洲| 欧美bdsm另类| 特大巨黑吊av在线直播| 97人妻精品一区二区三区麻豆| 久久久久性生活片| 最新中文字幕久久久久| 欧美3d第一页| 亚洲av中文av极速乱| 久久久久性生活片| 日产精品乱码卡一卡2卡三| 欧美成人a在线观看| 黄色欧美视频在线观看| 亚洲熟妇熟女久久| 国产av麻豆久久久久久久| 国产亚洲91精品色在线| 日韩一区二区视频免费看| 91麻豆精品激情在线观看国产| 国内久久婷婷六月综合欲色啪| 精品久久久久久久久亚洲| 成年av动漫网址| 美女大奶头视频| 干丝袜人妻中文字幕| 国产av在哪里看| 麻豆乱淫一区二区| 我的老师免费观看完整版| 美女高潮的动态| 91av网一区二区| 成人亚洲精品av一区二区| 亚洲av免费在线观看| 99热这里只有是精品50| 国产精品女同一区二区软件| 精品久久久久久久久久免费视频| 十八禁网站免费在线| 在线播放无遮挡| 有码 亚洲区| 国产精品永久免费网站| 男女边吃奶边做爰视频| 国产探花在线观看一区二区| 日韩三级伦理在线观看| 国产欧美日韩精品一区二区| 久久久久久大精品| 国产午夜精品论理片| 一本久久中文字幕| 国产成人精品久久久久久| 欧美成人一区二区免费高清观看| 亚洲色图av天堂| 美女内射精品一级片tv| 高清午夜精品一区二区三区 | 国产片特级美女逼逼视频| 国产高清不卡午夜福利| 久久久久久大精品| 看黄色毛片网站| 日韩av在线大香蕉| 女同久久另类99精品国产91| 狂野欧美白嫩少妇大欣赏| 一进一出抽搐gif免费好疼| 99久国产av精品国产电影| 亚洲精品日韩在线中文字幕 | 久久精品国产亚洲av天美| 亚洲精品日韩av片在线观看| 亚洲精品国产av成人精品 | 草草在线视频免费看| 亚洲图色成人| 成人三级黄色视频| 亚洲人成网站在线播| 亚洲精品日韩av片在线观看| 亚洲久久久久久中文字幕| 国产男靠女视频免费网站| 欧美丝袜亚洲另类| 久久草成人影院| 男人舔女人下体高潮全视频| 黄色欧美视频在线观看| 日日撸夜夜添| 真人做人爱边吃奶动态| 日韩av在线大香蕉| 在线a可以看的网站| 成年免费大片在线观看| 亚洲精品成人久久久久久| 能在线免费观看的黄片| 1000部很黄的大片| 1024手机看黄色片| 亚洲精品成人久久久久久| 性欧美人与动物交配| 日本 av在线| 天堂av国产一区二区熟女人妻| 舔av片在线| 黄色日韩在线| 麻豆国产av国片精品| 三级国产精品欧美在线观看| 欧美色欧美亚洲另类二区| 欧美日韩在线观看h| 啦啦啦啦在线视频资源| 男女做爰动态图高潮gif福利片| 国产 一区 欧美 日韩| 亚洲av美国av| 国产精品乱码一区二三区的特点| 国产成人a∨麻豆精品| 三级国产精品欧美在线观看| 精品一区二区三区视频在线| 两个人的视频大全免费| 成年av动漫网址| 黄片wwwwww| 人妻丰满熟妇av一区二区三区| 亚洲内射少妇av| 亚洲欧美日韩高清在线视频| 国产高清有码在线观看视频| 小说图片视频综合网站| 国产中年淑女户外野战色| 日日啪夜夜撸| 最近2019中文字幕mv第一页| 欧美日本亚洲视频在线播放| 国产精品伦人一区二区| 自拍偷自拍亚洲精品老妇| 99热这里只有精品一区| 国产精品久久久久久亚洲av鲁大| 99热6这里只有精品| 亚洲18禁久久av| 可以在线观看毛片的网站| 久久久精品94久久精品| 欧美人与善性xxx| 免费看美女性在线毛片视频| 亚洲三级黄色毛片| 国产精品三级大全| 乱码一卡2卡4卡精品| 丰满乱子伦码专区|