• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種解決防火墻規(guī)則沖突的混合型算法的研究?

    2017-08-01 13:50:21曹波馮偉東孟浩華劉祺
    關(guān)鍵詞:沖突檢測字段防火墻

    曹波 馮偉東 孟浩華 劉祺

    (1.國網(wǎng)湖北省電力公司信息通信公司武漢430077)(2.湖北電力科學(xué)研究院武漢430077)

    一種解決防火墻規(guī)則沖突的混合型算法的研究?

    曹波1馮偉東1孟浩華1劉祺2

    (1.國網(wǎng)湖北省電力公司信息通信公司武漢430077)(2.湖北電力科學(xué)研究院武漢430077)

    防火墻沖突檢測算法是一種經(jīng)典的解決防火墻過濾規(guī)則間沖突的優(yōu)化算法,可有效地提高防火墻規(guī)則集的運(yùn)行效率,減少規(guī)則間沖突的發(fā)生,從而節(jié)約大量的計(jì)算資源,保障網(wǎng)絡(luò)通信的正常進(jìn)行,但隨著數(shù)據(jù)規(guī)模和用戶數(shù)量的飛速增長,防火墻規(guī)則集也在日益擴(kuò)大,原有的沖突檢測算法已無法滿足當(dāng)前的網(wǎng)絡(luò)通信需求,必須加以改進(jìn)。論文提出了將默認(rèn)規(guī)則與沖突檢測算法相結(jié)合,在檢測之前先執(zhí)行預(yù)優(yōu)化的改進(jìn)策略,同時(shí)將默認(rèn)規(guī)則進(jìn)行解析處理,隨后將其與原有規(guī)則集相合并,大大提高了防火墻的匹配效率,縮短了防火墻的處理時(shí)延。

    防火墻;動(dòng)態(tài)調(diào)整;沖突檢測;平均匹配次數(shù);默認(rèn)規(guī)則

    Class NumberTP301

    1 引言

    防火墻技術(shù)自投入使用以來就一直隨著網(wǎng)絡(luò)的快速發(fā)展而不斷的更新改進(jìn),作為用戶主機(jī)或局域網(wǎng)與外部網(wǎng)絡(luò)之間的隔離帶,防火墻對數(shù)據(jù)過濾性能的好壞直接關(guān)系到內(nèi)網(wǎng)與外網(wǎng)之間有效數(shù)據(jù)的傳輸效率,若設(shè)置不當(dāng)將會(huì)成為網(wǎng)絡(luò)通信的瓶頸。如何在網(wǎng)絡(luò)數(shù)據(jù)規(guī)模日益龐大,數(shù)據(jù)種類日益增多的環(huán)境下,保持乃至改進(jìn)防火墻的性能,一直是網(wǎng)絡(luò)安全領(lǐng)域的研究熱點(diǎn)。目前的研究工作需要解決的問題主要分為兩類,一是隨著網(wǎng)絡(luò)傳輸數(shù)據(jù)的不斷增多,數(shù)據(jù)類型日益復(fù)雜,網(wǎng)絡(luò)攻擊手段多樣化,防火墻規(guī)則集也隨之逐漸積累增長,規(guī)則間的沖突現(xiàn)象日益惡化,嚴(yán)重影響了防火墻的性能[1];另一類則集中在防火墻處理時(shí)延方面,即如何進(jìn)一步壓縮防火墻的規(guī)則匹配時(shí)延,減少因防火墻的存在而帶來的對正常數(shù)據(jù)傳輸?shù)倪t滯現(xiàn)象[2]。本文提出將目前采用的規(guī)則沖突檢測算法作為防火墻優(yōu)化的第一步驟,同時(shí)將默認(rèn)規(guī)則進(jìn)行解析分離,取出部分有效的規(guī)則添加到規(guī)則集中參與次序調(diào)整,形成了一種新的優(yōu)化算法,通過實(shí)驗(yàn)證明,該方法有效地降低了規(guī)則匹配時(shí)間,并減少了防火墻規(guī)則沖突概率。

    2 規(guī)則集動(dòng)態(tài)調(diào)整機(jī)制

    防火墻規(guī)則集是實(shí)現(xiàn)數(shù)據(jù)過濾的關(guān)鍵要素,而隨著網(wǎng)絡(luò)數(shù)據(jù)狀況的變化,其規(guī)則的前后順序也需要相應(yīng)的靈活調(diào)整,將高匹配概率的規(guī)則置于集合前列,從而有效地減少匹配成功花費(fèi)的時(shí)延,這意味著使用頻率越高的規(guī)則,則越容易被拿來首先與數(shù)據(jù)流匹配,因此量化并衡量某條規(guī)則的使用頻率成為了該機(jī)制的核心內(nèi)容。

    在對規(guī)則使用頻率進(jìn)行統(tǒng)計(jì)分析時(shí),目前主要采取的方式有兩種,第一種為全局式,即將防火墻投入使用以來處理的全部數(shù)據(jù)流量作為分析對象,以任一規(guī)則在這個(gè)龐大的數(shù)據(jù)集中匹配的次數(shù)作為衡量該規(guī)則優(yōu)劣的依據(jù);第二種為局部式,可根據(jù)指定的某段時(shí)期(或者靠近監(jiān)測統(tǒng)計(jì)點(diǎn)的一段時(shí)間)內(nèi)的數(shù)據(jù)流量進(jìn)行統(tǒng)計(jì)分析。從這兩種方式可以看出,前者的統(tǒng)計(jì)性較好,但以往大量累積的陳舊記錄可能會(huì)對當(dāng)前的統(tǒng)計(jì)結(jié)果形成干擾;而后者則可能陷入局部峰值。因此,有專家提出了一種基于可變時(shí)間的優(yōu)化算法,將網(wǎng)絡(luò)在不同時(shí)間段的流量大小作為影響因子參與到優(yōu)化過程中,設(shè)置系數(shù)M=防火墻最大處理流量/當(dāng)前流量,而采樣時(shí)間Tn=M×Tn-1,即根據(jù)某時(shí)間段內(nèi)數(shù)據(jù)流量大小來決定該納入統(tǒng)計(jì)的該時(shí)間段的長短[3]。

    3 沖突檢測預(yù)優(yōu)化分析

    3.1 防火墻規(guī)則結(jié)構(gòu)

    防火墻規(guī)則一般如表1所示的七個(gè)字段組成[4]。

    表1 防火墻參數(shù)模型

    發(fā)送方將自身的IP地址和目的地IP地址分別封裝進(jìn)IP數(shù)據(jù)報(bào)首部源地址字段和目的地址字段,同時(shí)采用不同的源端口和目的端口來識別不同的應(yīng)用進(jìn)程;協(xié)議字段指向了上層使用的具體協(xié)議類型;動(dòng)作字段指的是一旦某數(shù)據(jù)包被規(guī)則集中的某條規(guī)則匹配,則該數(shù)據(jù)包將如何處理,反之亦然。對于Ti3~Ti6的取值范圍,可用[] S,E表示,如對于Ti3,可表示為[] S(Ti3),E(Ti3),將其他字段均按照此方法進(jìn)行解析,則完整的規(guī)則字段可表述為

    將防火墻規(guī)則集中的所有規(guī)則均按此方式進(jìn)行解析,得到的結(jié)果如表2所示。

    表2 防火墻規(guī)則集示例

    防火墻在收到某數(shù)據(jù)包后,即按照如上表中的規(guī)則順序?qū)?shù)據(jù)包進(jìn)行逐條對比,當(dāng)發(fā)現(xiàn)可以匹配時(shí)即判斷該數(shù)據(jù)包非法并予以攔截;每條規(guī)則都由7個(gè)字段組成,因此可以看成為一個(gè)7元素的集合,從而可用集合間的關(guān)系來衡量規(guī)則間的關(guān)系,這一轉(zhuǎn)變帶來了明顯的益處,即可以采用早已應(yīng)用成熟并且邏輯嚴(yán)謹(jǐn)?shù)募现械母鱾€(gè)關(guān)系概念,諸如包含、被包含、分離、相等、相交[5~6]。

    3.2 規(guī)則間沖突類型

    按照集合間的關(guān)系來解析規(guī)則間的沖突現(xiàn)象,可將其分為四種不同的沖突類型[7]:

    1)影子沖突:Sx?BeforeSx,Sx為某規(guī)則字段集合;BeforeSx為該規(guī)則之前的任一規(guī)則的字段集合;該沖突指某規(guī)則成為了規(guī)則集中之前某一規(guī)則的子集,成為完全重復(fù)的無意義規(guī)則;

    2)冗余沖突:Sx?BeforeSx,且動(dòng)作相同,與影子沖突相反,指的是當(dāng)前某規(guī)則完全包含之前某規(guī)則,導(dǎo)致前一規(guī)則成為冗余規(guī)則;

    3)泛化沖突:Sx?BeforeSx,且動(dòng)作相異,即當(dāng)前規(guī)則集合與之前的某條規(guī)則完全一致,但處理方法卻相反,造成矛盾;

    4)關(guān)聯(lián)沖突:Sx∩BeforeSx≠?,且動(dòng)作相異,即當(dāng)前規(guī)則集合與之前的某條規(guī)則有部分相同,但處理方法卻相反,造成矛盾;

    以上四種沖突在防火墻的運(yùn)轉(zhuǎn)過程中均有可能發(fā)生,且發(fā)生的概率隨著防火墻規(guī)則集的不斷積累而持續(xù)上升,因此,許多防火墻的使用者均反映防火墻使用時(shí)間越久,性能越差,這在一定程度上就是由于規(guī)則集內(nèi)發(fā)生的沖突數(shù)量的增加而造成的,由此可以看出,在防火墻的維護(hù)工作中,對規(guī)則集沖突現(xiàn)象的篩查和解決,對于保持防火墻運(yùn)轉(zhuǎn)性能而言是至關(guān)重要的。

    4 默認(rèn)規(guī)則的解析與處理

    衡量防火墻運(yùn)行質(zhì)量的高低,關(guān)鍵在于篩查數(shù)據(jù)包的速度,即對一個(gè)非法的數(shù)據(jù)包,需要經(jīng)過多長時(shí)間才能夠判別出來,這一標(biāo)準(zhǔn)從規(guī)則集匹配角度來解析,就得到了關(guān)鍵參數(shù)-平均匹配次數(shù)[8]:

    式(2)中,i為序號,pi為該序號對應(yīng)規(guī)則能夠被某數(shù)據(jù)包匹配成功的概率,W即為平均匹配概率,此值的大小同防火墻性能的高低成反比。觀察式(2)可以發(fā)現(xiàn),W值的大小由兩個(gè)變量決定,一是規(guī)則集的規(guī)模,即規(guī)則數(shù)量n,二是以概率pi匹配成功的規(guī)則的序號,即該規(guī)則所處位置,顯然,i值越小,則防火墻性能表現(xiàn)越好。

    在規(guī)則集中,默認(rèn)規(guī)則為最后一項(xiàng),顯然其序號最大,若默認(rèn)規(guī)則成功匹配,則意味著規(guī)則集中的其他全部規(guī)則都曾參與匹配并失敗,這顯然對防火墻的平均性能表現(xiàn)產(chǎn)生了極大的負(fù)面影響,另一方面,即使默認(rèn)規(guī)則被多次匹配成功,在動(dòng)態(tài)調(diào)整算法中,也不會(huì)改變其位置,這就意味著防火墻將可能頻繁地以最低的匹配效率執(zhí)行數(shù)據(jù)篩查功能,反之,若能將默認(rèn)規(guī)則中匹配概率較高的那部分分離出來,添加至規(guī)則集中參與次序調(diào)整,帶來的性能提升將會(huì)是非常明顯的,但需要解決以下兩個(gè)問題[9~10]:

    1)新規(guī)則不能產(chǎn)生新的沖突,否則將會(huì)適得其反;

    2)添加新的規(guī)則會(huì)導(dǎo)致規(guī)則集的增大,對W也會(huì)帶來影響,因此必須選擇有價(jià)值的默認(rèn)規(guī)則進(jìn)行分離與添加,而判別的依據(jù)就是匹配概率pi,具體可由下式計(jì)算:

    式中m為添加規(guī)則的序號;p1為原默認(rèn)規(guī)則匹配概率;p2為添加規(guī)則匹配概率;3,…,k為添加規(guī)則后原規(guī)則序號;只有當(dāng)α>0時(shí),才有必要執(zhí)行默認(rèn)規(guī)則的添加。

    5 混合型優(yōu)化算法的設(shè)計(jì)

    本文將沖突檢測和默認(rèn)規(guī)則分離添加兩個(gè)環(huán)節(jié)有機(jī)的結(jié)合到一起,設(shè)計(jì)思路為:首先通過規(guī)則沖突檢測對防火墻規(guī)則集進(jìn)行預(yù)優(yōu)化,并對統(tǒng)計(jì)分析算法提出約束條件,隨后從默認(rèn)規(guī)則中分離出部分有價(jià)值的規(guī)則進(jìn)行添加,具體步驟如下:

    1)對于造成影子沖突的規(guī)則Ri,將其刪除;

    2)對于造成冗余沖突的規(guī)則Ri,若Ri沒有與其后的規(guī)則產(chǎn)生泛化沖突,則刪除Ri,完成預(yù)優(yōu)化環(huán)節(jié);

    3)根據(jù)各個(gè)規(guī)則集合中協(xié)議字段的不同,將規(guī)則表分解成TCP表、UDP表等,同時(shí)做好默認(rèn)規(guī)則的準(zhǔn)備工作,按同樣方式將其分解為EXTCP表、EXUDP表等,本文以TCP表作為示例進(jìn)行介紹;

    4)將EXTCP表中任意兩條規(guī)則Ri、Rj組合,若同規(guī)則集中的其余規(guī)則無沖突,則Ri、Rj可合并,記為Ri?Rj=1;否則不可合并,記為Ri?Rj= 0,以此關(guān)系數(shù)據(jù)構(gòu)造關(guān)系數(shù)組CHG_TCP[i][j];

    5)對于EXTCP表中的規(guī)則,合并過的標(biāo)記為1,否則為0,構(gòu)造標(biāo)記數(shù)組UNI_TCP[];

    6)反之,對未被合并過的規(guī)則Ri,查詢關(guān)系數(shù)組CHG_TCP[i][j]可得到所有能與Ri合并的規(guī)則,將其序號記錄進(jìn)EXUNI_TCP[]中;

    7)嘗試對EXUNI_TCP[]標(biāo)記的規(guī)則進(jìn)行兩兩組,將有合并價(jià)值的規(guī)則保留,其余刪除,保證EXUNI_TCP[]數(shù)組中任意兩條規(guī)則均可合并;

    8)按上文提出的無沖突合并方法將進(jìn)行合并,并在UNI_TCP[]中將合并后的新規(guī)則標(biāo)記為1;

    9)對于合并后的規(guī)則,若符合式(1)指明的前提條件,則添加至原規(guī)則集中,否則不予添加;

    10)返回步驟6)繼續(xù)檢索EXTCP表,直至遍歷完成。

    6 仿真試驗(yàn)及分析

    本文以TCP表為示例,選定規(guī)則樣本包括了所有沖突類型,并根據(jù)網(wǎng)絡(luò)實(shí)際狀況,針對某些規(guī)則進(jìn)行頻繁的數(shù)據(jù)包匹配,初始規(guī)則集如表3所示。

    表3 初始規(guī)則集

    經(jīng)沖突檢測系統(tǒng)檢測,發(fā)現(xiàn)存在沖突關(guān)系如表4。

    表4 規(guī)則沖突檢測結(jié)果

    經(jīng)過預(yù)優(yōu)化處理后,得到規(guī)則集如表5。

    表5 預(yù)處理后的規(guī)則集

    從防火墻日志中得到的與默認(rèn)規(guī)則匹配的數(shù)據(jù)表如表6。

    表6 與默認(rèn)規(guī)則匹配的數(shù)據(jù)表

    根據(jù)上文提出的合并算法,對表5、表6進(jìn)行對比分析及合并優(yōu)化,產(chǎn)生的新的規(guī)則為

    Rnew=TCP,192.122.210.88-122.125.32.54, 900-2400,181.22.7.224-181.66.22.44,30-64,Deny,同時(shí)也將被合并的幾條規(guī)則的匹配次數(shù)累加,即為Rnew的匹配次數(shù),將Rnew添加進(jìn)原始規(guī)則集TCP表中,并按前文所述的排序算法及約束條件進(jìn)行次序調(diào)整,排序后結(jié)果如表7所示。

    表7 重排序后的規(guī)則集

    優(yōu)化后的規(guī)則表中,任意兩條規(guī)則均不會(huì)出現(xiàn)沖突現(xiàn)象,由此證明了合并新規(guī)則的有效性。序號為4的新規(guī)則在添加進(jìn)規(guī)則集之前,根據(jù)前文所述公式,計(jì)算得到了平均匹配次數(shù)W1=4.65527,添加此規(guī)則后,經(jīng)過一段時(shí)間的實(shí)踐,計(jì)算得到的W2=3.86244,有效地提高了防火墻規(guī)則匹配成功的概率,縮小了防火墻處理時(shí)延。

    7 結(jié)語

    本文針對防火墻規(guī)則集的優(yōu)化策略進(jìn)行研究,首先分析了規(guī)則集動(dòng)態(tài)調(diào)節(jié)機(jī)制的效果,并對目前常用的沖突檢測算法進(jìn)行分析,采用集合的概念對目前規(guī)則集中存在的沖突現(xiàn)象進(jìn)行分類,提出利用沖突檢測實(shí)現(xiàn)防火墻規(guī)則集的預(yù)優(yōu)化;在此基礎(chǔ)上提出了將默認(rèn)規(guī)則中有價(jià)值的一部分規(guī)則提取出來,形成新的有效規(guī)則,參與到原規(guī)則集中,進(jìn)行動(dòng)態(tài)調(diào)整。經(jīng)過實(shí)踐證明,該算法有效地降低了防火墻規(guī)則的平均匹配次數(shù),提高了防火墻性能,具有一定的推廣價(jià)值。

    [1]彭國軍,王泰格,邵玉如,等.基于網(wǎng)絡(luò)流量特征的未知木馬檢測技術(shù)及其實(shí)現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012(10):5-9. PENG Guojun,WSNG Getai,SHAO Yuru,et al.Unknown Trojan detection technology based on network traffic char?acteristics and its implementation[J].Information network security,2012(10):5-9.

    [2]Ui-Hyong Kim,Jung-Min Kang,Jae-Sung Lee,Hy?ong-Shik Kim,Soon-Young Jung.Practical firewall poli?cy inspection using anomaly detection and its visualization[J].Multimedia Tools and Applications,2014,2(71):627-641.

    [3]Fu Z,Wu F,Huang H,et al.IPSec/VPN security policy: correctness,conflict detection and resolution[C]//Pro?ceedings of Policy'2001 Workshop,2001:39-56.

    [4]Myung Kun,Yoon Shigang,Chen Zhan Zhang.Reducing the Size of Rule Set in a Firewall[C]//IEEE International Conference on communications,2012:1274-1279.

    [5]莊冠夏.防火墻規(guī)則沖突檢測和次序優(yōu)化的研究與實(shí)現(xiàn)[D].上海:華東師范大學(xué),2011:44-48. ZHUANG Guanxia.Research and implementation of fire?wall rule conflict detection and sequence optimization[D].Shanghai:East China Normal University,2011:44-48.

    [6]Golnabi K,Richard K M,Khan L,et al.Analysis of Fire?wall Policy Rules Using Data Mining Techniques[C]// Proc.of the 10thIEEE/IFIP Network Operations and Man?agement Symposium.[S.l.]:IEEE Press,2006:335-340.

    [7]馬維晏,李忠誠.基于流的網(wǎng)絡(luò)流量特征分析[J].小型微型計(jì)算機(jī)系統(tǒng),2009,9(10):54-58. MA Weiyan,LI Zhongcheng.Characteristic analysis of net?work traffic based on flow[J].Small and micro computer system,2009,9(10):54-58.

    [8]李鑫,季振洲,劉韋辰,等.防火墻過濾規(guī)則集沖突檢測算法[J].北京郵電大學(xué)學(xué)報(bào),2011,29(4):90-93. LI Xin,JI Zhengzhou,LIU Weichen,et al.Firewall filter?ing rule set conflict detection algorithm[J].Journal of Bei?jing University of Posts and Telecommunications,2011,29(4):90-93.

    [9]D.Wang,R.Hao,D.Lee.Fault detection in rule-based software systems[J].Information and Software Technolo?gy,2012,45(12):865-871.

    [10]楊奕,楊樹堂,陳健寧.基于統(tǒng)計(jì)分析與規(guī)則沖突檢測的防火墻優(yōu)化[J].計(jì)算機(jī)工程,2008,34(15):129-131. YANG Yi,YANG Shutang,CHEN Jianning.Firewall op?timization based on statistical analysis and rule conflict detection[J].Computer Engineering,2008,34(15):129-131.

    A Hybrid Algorithm to Solve Firewall Rule Conflict

    CAO Bo1FENG Weidong1MENG Haohua1LIU Qi2
    (1.Information Communication Company State Grid Hubei Electric Power Company,Wuhan430077)(2.State Grid Hubei Electric Power Research Institute,Wuhan430077)

    Firewall conflict detection algorithm is a classical algorithm for the rule set of firewall filtering,which could effec?tively improve the efficiency of the firewall rule set and reduce the conflict between the rules,so as to save a lot of computing re?sources and ensure the normal operation of the network communication.However,with the rapid growth of data size and the number of users,the original conflict detection algorithm has been unable to meet the current network communication needs because the fire?wall rule set is also increasing,so the improvement is essential.This paper proposes to combine the default rules and the collision detection algorithm,and improve the pre optimization before detection.At the same time,the default rule is analyzed and combined with the original rule set,which greatly improves the matching efficiency of the firewall and shortens the processing delay of the fire?wall.

    firewall,dynamic tuning,conflict detection,average matching times,default rules

    TP301

    10.3969/j.issn.1672-9722.2017.07.010

    2017年1月11日,

    2017年2月17日

    曹波,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。馮偉東,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。孟浩華,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。劉祺,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。

    猜你喜歡
    沖突檢測字段防火墻
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    獨(dú)立學(xué)院補(bǔ)考安排沖突檢測系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
    計(jì)算機(jī)應(yīng)用安全策略本體研究
    計(jì)劃協(xié)同工作中的沖突檢測與消除算法研究
    CNMARC304字段和314字段責(zé)任附注方式解析
    無正題名文獻(xiàn)著錄方法評述
    下一代防火墻要做的十件事
    關(guān)于CNMARC的3--字段改革的必要性與可行性研究
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    最新在线观看一区二区三区| 欧美日韩综合久久久久久 | 欧美最新免费一区二区三区 | 在线国产一区二区在线| 国产老妇女一区| 伊人久久大香线蕉亚洲五| 在线免费观看的www视频| 久久6这里有精品| av片东京热男人的天堂| 国产av麻豆久久久久久久| av福利片在线观看| 搡老岳熟女国产| 极品教师在线免费播放| 国产成人aa在线观看| 国产高清三级在线| 搡老熟女国产l中国老女人| 又黄又粗又硬又大视频| 国产亚洲精品一区二区www| 国内精品一区二区在线观看| 好男人电影高清在线观看| 欧美bdsm另类| 亚洲激情在线av| 在线免费观看的www视频| 日韩欧美一区二区三区在线观看| 日本 av在线| 97人妻精品一区二区三区麻豆| 免费看a级黄色片| 国产精品av视频在线免费观看| av欧美777| 日韩欧美三级三区| 国产视频一区二区在线看| 91字幕亚洲| 国产精品香港三级国产av潘金莲| 国产不卡一卡二| 久久亚洲精品不卡| 综合色av麻豆| 久久香蕉国产精品| 成年女人永久免费观看视频| 国产一区二区激情短视频| 亚洲精品影视一区二区三区av| 美女高潮的动态| 啦啦啦韩国在线观看视频| 变态另类成人亚洲欧美熟女| 1000部很黄的大片| 久久人人精品亚洲av| 亚洲av美国av| 女生性感内裤真人,穿戴方法视频| 九九热线精品视视频播放| 日韩欧美精品免费久久 | 国产黄色小视频在线观看| 国产精品嫩草影院av在线观看 | 欧美乱色亚洲激情| 欧美三级亚洲精品| 麻豆久久精品国产亚洲av| 又粗又爽又猛毛片免费看| 动漫黄色视频在线观看| 精品电影一区二区在线| 十八禁网站免费在线| 久久久久国内视频| 精品久久久久久成人av| 国产毛片a区久久久久| 2021天堂中文幕一二区在线观| 久久久久久大精品| 美女 人体艺术 gogo| 午夜视频国产福利| 亚洲 国产 在线| 午夜福利免费观看在线| 一级作爱视频免费观看| 丁香六月欧美| 日本免费一区二区三区高清不卡| 变态另类丝袜制服| 久9热在线精品视频| 国产精品电影一区二区三区| 一进一出抽搐gif免费好疼| 女生性感内裤真人,穿戴方法视频| 亚洲人成电影免费在线| 日日夜夜操网爽| 一区二区三区高清视频在线| 少妇的逼好多水| 欧美日韩一级在线毛片| 中文字幕高清在线视频| ponron亚洲| 久久久成人免费电影| 亚洲片人在线观看| 国内少妇人妻偷人精品xxx网站| 在线a可以看的网站| 免费av不卡在线播放| 国产真人三级小视频在线观看| 两个人视频免费观看高清| 色av中文字幕| 白带黄色成豆腐渣| 男女下面进入的视频免费午夜| 天天躁日日操中文字幕| 黄色丝袜av网址大全| 夜夜看夜夜爽夜夜摸| 深夜精品福利| 真人一进一出gif抽搐免费| 人妻丰满熟妇av一区二区三区| 色哟哟哟哟哟哟| 亚洲熟妇熟女久久| 国产精品美女特级片免费视频播放器| 午夜日韩欧美国产| 午夜福利18| 亚洲欧美一区二区三区黑人| 老司机福利观看| 在线观看66精品国产| 高清日韩中文字幕在线| 青草久久国产| 欧美最黄视频在线播放免费| 日韩欧美国产一区二区入口| 极品教师在线免费播放| 成人亚洲精品av一区二区| 亚洲色图av天堂| 久久久成人免费电影| 国产亚洲精品久久久com| 亚洲av成人精品一区久久| 老汉色∧v一级毛片| 成年女人永久免费观看视频| 97超级碰碰碰精品色视频在线观看| 小蜜桃在线观看免费完整版高清| 岛国在线观看网站| 欧美高清成人免费视频www| 久久精品亚洲精品国产色婷小说| 好看av亚洲va欧美ⅴa在| 1000部很黄的大片| 舔av片在线| 国产成人欧美在线观看| 成人国产综合亚洲| 色吧在线观看| 成人性生交大片免费视频hd| 日韩欧美在线乱码| 日韩成人在线观看一区二区三区| 精品免费久久久久久久清纯| 99热这里只有精品一区| av天堂中文字幕网| 欧美bdsm另类| 男人舔奶头视频| 国产精品99久久久久久久久| 国产乱人伦免费视频| 午夜免费观看网址| 一级作爱视频免费观看| 国产亚洲精品一区二区www| avwww免费| 一本久久中文字幕| 美女被艹到高潮喷水动态| 亚洲美女黄片视频| 亚洲精品影视一区二区三区av| 黑人欧美特级aaaaaa片| 精品电影一区二区在线| 性色av乱码一区二区三区2| 久久伊人香网站| 色哟哟哟哟哟哟| 国产精品精品国产色婷婷| 婷婷丁香在线五月| 99久久九九国产精品国产免费| 精品国产美女av久久久久小说| 久久午夜亚洲精品久久| 午夜免费男女啪啪视频观看 | 非洲黑人性xxxx精品又粗又长| 国产精品99久久久久久久久| 他把我摸到了高潮在线观看| 精品熟女少妇八av免费久了| 欧美乱色亚洲激情| 欧美午夜高清在线| 精品熟女少妇八av免费久了| 韩国av一区二区三区四区| 国产一区在线观看成人免费| 51午夜福利影视在线观看| a在线观看视频网站| 美女cb高潮喷水在线观看| 欧美成人免费av一区二区三区| 人妻丰满熟妇av一区二区三区| 国产成+人综合+亚洲专区| 免费av观看视频| 国内精品美女久久久久久| av中文乱码字幕在线| 九九久久精品国产亚洲av麻豆| 国产成年人精品一区二区| 久久久国产精品麻豆| 欧美一区二区亚洲| e午夜精品久久久久久久| 国产精品99久久99久久久不卡| 99在线人妻在线中文字幕| 日本黄色片子视频| 亚洲精品一卡2卡三卡4卡5卡| 五月玫瑰六月丁香| 国内精品久久久久久久电影| 在线十欧美十亚洲十日本专区| 深夜精品福利| 成年免费大片在线观看| av福利片在线观看| 欧美一区二区国产精品久久精品| 99久国产av精品| 波野结衣二区三区在线 | 免费在线观看成人毛片| 精品福利观看| 琪琪午夜伦伦电影理论片6080| 久久草成人影院| 国产极品精品免费视频能看的| 国产一区二区三区在线臀色熟女| svipshipincom国产片| 两个人的视频大全免费| 日本免费a在线| 国产色爽女视频免费观看| 国产爱豆传媒在线观看| av视频在线观看入口| 黑人欧美特级aaaaaa片| 色在线成人网| 国产精华一区二区三区| 在线播放无遮挡| www.色视频.com| 国产麻豆成人av免费视频| 国产毛片a区久久久久| 国产av不卡久久| 久久精品国产99精品国产亚洲性色| 亚洲成人免费电影在线观看| 久久久精品欧美日韩精品| 国产高清videossex| 91字幕亚洲| 亚洲黑人精品在线| 一级毛片高清免费大全| 久久精品夜夜夜夜夜久久蜜豆| 最近在线观看免费完整版| 国产成+人综合+亚洲专区| 97超视频在线观看视频| 国产97色在线日韩免费| 日韩中文字幕欧美一区二区| 亚洲av一区综合| 夜夜躁狠狠躁天天躁| 精品人妻偷拍中文字幕| 欧美黄色片欧美黄色片| 国产av麻豆久久久久久久| 99久久九九国产精品国产免费| 欧美午夜高清在线| 国产真实乱freesex| 免费av观看视频| 18禁黄网站禁片免费观看直播| 欧美成人一区二区免费高清观看| 丰满人妻熟妇乱又伦精品不卡| 国产午夜福利久久久久久| 国产蜜桃级精品一区二区三区| tocl精华| 搡老熟女国产l中国老女人| 婷婷精品国产亚洲av在线| 欧美性感艳星| x7x7x7水蜜桃| 成人国产综合亚洲| 草草在线视频免费看| 日日干狠狠操夜夜爽| 国产成人a区在线观看| 91av网一区二区| 国产精品嫩草影院av在线观看 | 99精品久久久久人妻精品| 成人国产综合亚洲| 精品久久久久久久毛片微露脸| 黄色丝袜av网址大全| 婷婷精品国产亚洲av在线| 日本一二三区视频观看| 日韩国内少妇激情av| 国产国拍精品亚洲av在线观看 | 国产成人系列免费观看| 亚洲欧美日韩高清专用| 白带黄色成豆腐渣| 国产精品女同一区二区软件 | 黄色丝袜av网址大全| 无遮挡黄片免费观看| 国产欧美日韩一区二区精品| 激情在线观看视频在线高清| 最近视频中文字幕2019在线8| 淫妇啪啪啪对白视频| 男女下面进入的视频免费午夜| x7x7x7水蜜桃| 色哟哟哟哟哟哟| 亚洲五月天丁香| 国产免费男女视频| 免费高清视频大片| 国产精品永久免费网站| 国产野战对白在线观看| 99在线视频只有这里精品首页| 婷婷精品国产亚洲av| 黄色视频,在线免费观看| 精品国内亚洲2022精品成人| 国产蜜桃级精品一区二区三区| 女人被狂操c到高潮| 12—13女人毛片做爰片一| 色精品久久人妻99蜜桃| 天天一区二区日本电影三级| 欧美一区二区国产精品久久精品| 国产成人a区在线观看| 婷婷六月久久综合丁香| 欧美黄色淫秽网站| 日本免费一区二区三区高清不卡| 国产亚洲av嫩草精品影院| 少妇高潮的动态图| 偷拍熟女少妇极品色| 啦啦啦观看免费观看视频高清| 热99在线观看视频| 成人鲁丝片一二三区免费| 91字幕亚洲| 久久午夜亚洲精品久久| 九九在线视频观看精品| 一个人观看的视频www高清免费观看| 国产亚洲精品综合一区在线观看| 天堂√8在线中文| 国产av一区在线观看免费| 日韩 欧美 亚洲 中文字幕| 国产亚洲欧美98| 欧美+亚洲+日韩+国产| 欧美乱妇无乱码| 亚洲一区二区三区不卡视频| 久久精品国产清高在天天线| 成人性生交大片免费视频hd| 天天一区二区日本电影三级| 色综合亚洲欧美另类图片| 在线看三级毛片| 欧美区成人在线视频| 淫秽高清视频在线观看| 欧美中文综合在线视频| 999久久久精品免费观看国产| 久久久久久大精品| 色尼玛亚洲综合影院| 日韩免费av在线播放| 日本a在线网址| 两个人看的免费小视频| 亚洲精品亚洲一区二区| 欧美性感艳星| 色尼玛亚洲综合影院| www.熟女人妻精品国产| 成年版毛片免费区| 国产国拍精品亚洲av在线观看 | 免费看光身美女| 草草在线视频免费看| 麻豆国产av国片精品| 国产亚洲精品av在线| 在线观看一区二区三区| 嫁个100分男人电影在线观看| 男女那种视频在线观看| 嫩草影视91久久| 精品久久久久久久末码| 国产激情欧美一区二区| 2021天堂中文幕一二区在线观| 成人性生交大片免费视频hd| 免费在线观看影片大全网站| 免费观看的影片在线观看| 免费av不卡在线播放| 啪啪无遮挡十八禁网站| 老熟妇乱子伦视频在线观看| 欧美在线一区亚洲| 欧美日韩国产亚洲二区| 18禁在线播放成人免费| 国产亚洲精品av在线| 一个人免费在线观看的高清视频| 精品国内亚洲2022精品成人| 天堂√8在线中文| 国产色婷婷99| 亚洲国产欧洲综合997久久,| 精品久久久久久久久久久久久| 国产精品av视频在线免费观看| 精品日产1卡2卡| 亚洲国产精品sss在线观看| 一级黄片播放器| 亚洲专区中文字幕在线| 亚洲人成电影免费在线| 老汉色∧v一级毛片| 国产精华一区二区三区| 999久久久精品免费观看国产| 18禁裸乳无遮挡免费网站照片| 欧美精品啪啪一区二区三区| 女人十人毛片免费观看3o分钟| 国产亚洲精品综合一区在线观看| 亚洲无线在线观看| 欧美高清成人免费视频www| 国产一区二区在线av高清观看| 人妻丰满熟妇av一区二区三区| 国产精品一区二区三区四区久久| 国产aⅴ精品一区二区三区波| 最好的美女福利视频网| 国产亚洲av嫩草精品影院| 日韩精品中文字幕看吧| 九九热线精品视视频播放| 99久久成人亚洲精品观看| 国产午夜精品久久久久久一区二区三区 | 国产午夜福利久久久久久| 一个人免费在线观看的高清视频| 内地一区二区视频在线| 国产午夜精品久久久久久一区二区三区 | 人人妻人人看人人澡| 亚洲内射少妇av| 国产探花在线观看一区二区| 亚洲国产欧美人成| 午夜免费男女啪啪视频观看 | 亚洲欧美日韩东京热| 两个人视频免费观看高清| 国产精品一区二区三区四区免费观看 | 免费一级毛片在线播放高清视频| 欧美日韩中文字幕国产精品一区二区三区| 日韩欧美在线乱码| 我要搜黄色片| 国产精品国产高清国产av| 啪啪无遮挡十八禁网站| 在线观看免费视频日本深夜| 男人的好看免费观看在线视频| 日本黄大片高清| 最近在线观看免费完整版| 久久久久久九九精品二区国产| 99在线视频只有这里精品首页| 亚洲成人免费电影在线观看| 免费观看的影片在线观看| 亚洲精品一卡2卡三卡4卡5卡| 99国产精品一区二区蜜桃av| 一级黄色大片毛片| 亚洲av免费高清在线观看| 一区二区三区高清视频在线| 黄色片一级片一级黄色片| 精品人妻1区二区| www国产在线视频色| 国产精品香港三级国产av潘金莲| 中出人妻视频一区二区| 男女做爰动态图高潮gif福利片| 天堂影院成人在线观看| 免费高清视频大片| 午夜免费男女啪啪视频观看 | 手机成人av网站| 精品久久久久久久末码| 欧美三级亚洲精品| 欧美日韩一级在线毛片| 2021天堂中文幕一二区在线观| 性欧美人与动物交配| www日本黄色视频网| 99久国产av精品| 男女做爰动态图高潮gif福利片| 欧美大码av| 长腿黑丝高跟| 中文字幕av在线有码专区| 亚洲av一区综合| 99久久九九国产精品国产免费| 一边摸一边抽搐一进一小说| 久久精品91蜜桃| 在线观看日韩欧美| 亚洲美女黄片视频| 国产精品 欧美亚洲| 免费av毛片视频| 欧美大码av| 九色成人免费人妻av| netflix在线观看网站| 性色av乱码一区二区三区2| 国产精品98久久久久久宅男小说| 男插女下体视频免费在线播放| 男人舔女人下体高潮全视频| 日韩欧美在线二视频| 亚洲五月天丁香| 欧美区成人在线视频| 日日夜夜操网爽| 国产精品综合久久久久久久免费| 99热这里只有是精品50| 伊人久久精品亚洲午夜| 午夜老司机福利剧场| 亚洲电影在线观看av| 欧美成人免费av一区二区三区| 免费av毛片视频| 12—13女人毛片做爰片一| 黄色片一级片一级黄色片| 久久久久久大精品| 搡老熟女国产l中国老女人| 久久亚洲真实| 身体一侧抽搐| 女人被狂操c到高潮| 免费观看人在逋| 香蕉久久夜色| 亚洲精品影视一区二区三区av| 午夜福利在线观看免费完整高清在 | 老司机午夜十八禁免费视频| 18禁黄网站禁片免费观看直播| 精品久久久久久久久久久久久| 亚洲熟妇熟女久久| 欧美中文综合在线视频| 亚洲av成人av| 无限看片的www在线观看| 久久精品91无色码中文字幕| 欧美另类亚洲清纯唯美| 九色成人免费人妻av| 欧美日本视频| 亚洲精品影视一区二区三区av| 色在线成人网| 黄色丝袜av网址大全| 有码 亚洲区| 一个人看视频在线观看www免费 | 欧美一区二区精品小视频在线| 老司机午夜十八禁免费视频| 久久这里只有精品中国| 国产av麻豆久久久久久久| 搡老妇女老女人老熟妇| 国产亚洲精品久久久久久毛片| 操出白浆在线播放| 一级a爱片免费观看的视频| 久久国产精品人妻蜜桃| 国产精品精品国产色婷婷| 国产精品99久久99久久久不卡| 国产淫片久久久久久久久 | 丰满人妻熟妇乱又伦精品不卡| 免费高清视频大片| 伊人久久精品亚洲午夜| 亚洲最大成人手机在线| 色在线成人网| 男女那种视频在线观看| 香蕉丝袜av| 午夜两性在线视频| x7x7x7水蜜桃| 他把我摸到了高潮在线观看| 日韩欧美在线乱码| 精品久久久久久久末码| 男人舔奶头视频| 法律面前人人平等表现在哪些方面| 亚洲熟妇中文字幕五十中出| 日韩国内少妇激情av| 国产亚洲精品久久久com| 午夜影院日韩av| 制服人妻中文乱码| 深爱激情五月婷婷| 国产视频一区二区在线看| 一级黄片播放器| 国产免费av片在线观看野外av| 精品久久久久久久人妻蜜臀av| 观看美女的网站| 一级黄色大片毛片| 在线看三级毛片| 他把我摸到了高潮在线观看| 国产亚洲精品综合一区在线观看| 亚洲精品一卡2卡三卡4卡5卡| 1024手机看黄色片| 少妇人妻一区二区三区视频| 亚洲在线观看片| 少妇裸体淫交视频免费看高清| 国产亚洲精品久久久久久毛片| 日本撒尿小便嘘嘘汇集6| 婷婷六月久久综合丁香| 日韩欧美在线乱码| 十八禁人妻一区二区| 最好的美女福利视频网| 男女那种视频在线观看| 性色av乱码一区二区三区2| 不卡一级毛片| 91麻豆av在线| 久久香蕉国产精品| 国产精品99久久99久久久不卡| 国产成人av教育| 九九久久精品国产亚洲av麻豆| 中文字幕av在线有码专区| 国产精品久久视频播放| 国产男靠女视频免费网站| 精品久久久久久久久久久久久| 舔av片在线| 国产精品久久久久久久电影 | 他把我摸到了高潮在线观看| 韩国av一区二区三区四区| 久久久久国内视频| 日本五十路高清| 精品人妻一区二区三区麻豆 | 岛国视频午夜一区免费看| 欧美绝顶高潮抽搐喷水| av女优亚洲男人天堂| 少妇丰满av| 中文字幕高清在线视频| 18禁裸乳无遮挡免费网站照片| 亚洲 国产 在线| 国产成人欧美在线观看| 男女做爰动态图高潮gif福利片| 窝窝影院91人妻| 亚洲aⅴ乱码一区二区在线播放| 老熟妇乱子伦视频在线观看| 午夜福利视频1000在线观看| 久久久久久人人人人人| 99热这里只有精品一区| 噜噜噜噜噜久久久久久91| 欧美日韩综合久久久久久 | 51午夜福利影视在线观看| 国产高潮美女av| 亚洲久久久久久中文字幕| 露出奶头的视频| 欧美区成人在线视频| 两个人的视频大全免费| 国产成人啪精品午夜网站| 嫩草影院精品99| 精品一区二区三区视频在线观看免费| 老司机福利观看| 久久久久久大精品| 亚洲 欧美 日韩 在线 免费| 亚洲欧美精品综合久久99| 床上黄色一级片| 一级黄色大片毛片| 亚洲精品456在线播放app | 97超视频在线观看视频| 欧美精品啪啪一区二区三区| 三级毛片av免费| 97超视频在线观看视频| 国产毛片a区久久久久| x7x7x7水蜜桃| 天堂动漫精品| 国产毛片a区久久久久| 很黄的视频免费| 国产精品一区二区三区四区久久| 老司机在亚洲福利影院| 夜夜夜夜夜久久久久| 国产精品一区二区三区四区久久| 网址你懂的国产日韩在线| 色视频www国产| 九色成人免费人妻av| 欧美区成人在线视频| 91麻豆av在线| 国产一区二区三区在线臀色熟女| 国产99白浆流出| av天堂在线播放| 欧美一级a爱片免费观看看| 嫩草影院入口| 亚洲国产精品sss在线观看|