• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種解決防火墻規(guī)則沖突的混合型算法的研究?

    2017-08-01 13:50:21曹波馮偉東孟浩華劉祺
    關(guān)鍵詞:沖突檢測字段防火墻

    曹波 馮偉東 孟浩華 劉祺

    (1.國網(wǎng)湖北省電力公司信息通信公司武漢430077)(2.湖北電力科學(xué)研究院武漢430077)

    一種解決防火墻規(guī)則沖突的混合型算法的研究?

    曹波1馮偉東1孟浩華1劉祺2

    (1.國網(wǎng)湖北省電力公司信息通信公司武漢430077)(2.湖北電力科學(xué)研究院武漢430077)

    防火墻沖突檢測算法是一種經(jīng)典的解決防火墻過濾規(guī)則間沖突的優(yōu)化算法,可有效地提高防火墻規(guī)則集的運(yùn)行效率,減少規(guī)則間沖突的發(fā)生,從而節(jié)約大量的計(jì)算資源,保障網(wǎng)絡(luò)通信的正常進(jìn)行,但隨著數(shù)據(jù)規(guī)模和用戶數(shù)量的飛速增長,防火墻規(guī)則集也在日益擴(kuò)大,原有的沖突檢測算法已無法滿足當(dāng)前的網(wǎng)絡(luò)通信需求,必須加以改進(jìn)。論文提出了將默認(rèn)規(guī)則與沖突檢測算法相結(jié)合,在檢測之前先執(zhí)行預(yù)優(yōu)化的改進(jìn)策略,同時(shí)將默認(rèn)規(guī)則進(jìn)行解析處理,隨后將其與原有規(guī)則集相合并,大大提高了防火墻的匹配效率,縮短了防火墻的處理時(shí)延。

    防火墻;動(dòng)態(tài)調(diào)整;沖突檢測;平均匹配次數(shù);默認(rèn)規(guī)則

    Class NumberTP301

    1 引言

    防火墻技術(shù)自投入使用以來就一直隨著網(wǎng)絡(luò)的快速發(fā)展而不斷的更新改進(jìn),作為用戶主機(jī)或局域網(wǎng)與外部網(wǎng)絡(luò)之間的隔離帶,防火墻對數(shù)據(jù)過濾性能的好壞直接關(guān)系到內(nèi)網(wǎng)與外網(wǎng)之間有效數(shù)據(jù)的傳輸效率,若設(shè)置不當(dāng)將會(huì)成為網(wǎng)絡(luò)通信的瓶頸。如何在網(wǎng)絡(luò)數(shù)據(jù)規(guī)模日益龐大,數(shù)據(jù)種類日益增多的環(huán)境下,保持乃至改進(jìn)防火墻的性能,一直是網(wǎng)絡(luò)安全領(lǐng)域的研究熱點(diǎn)。目前的研究工作需要解決的問題主要分為兩類,一是隨著網(wǎng)絡(luò)傳輸數(shù)據(jù)的不斷增多,數(shù)據(jù)類型日益復(fù)雜,網(wǎng)絡(luò)攻擊手段多樣化,防火墻規(guī)則集也隨之逐漸積累增長,規(guī)則間的沖突現(xiàn)象日益惡化,嚴(yán)重影響了防火墻的性能[1];另一類則集中在防火墻處理時(shí)延方面,即如何進(jìn)一步壓縮防火墻的規(guī)則匹配時(shí)延,減少因防火墻的存在而帶來的對正常數(shù)據(jù)傳輸?shù)倪t滯現(xiàn)象[2]。本文提出將目前采用的規(guī)則沖突檢測算法作為防火墻優(yōu)化的第一步驟,同時(shí)將默認(rèn)規(guī)則進(jìn)行解析分離,取出部分有效的規(guī)則添加到規(guī)則集中參與次序調(diào)整,形成了一種新的優(yōu)化算法,通過實(shí)驗(yàn)證明,該方法有效地降低了規(guī)則匹配時(shí)間,并減少了防火墻規(guī)則沖突概率。

    2 規(guī)則集動(dòng)態(tài)調(diào)整機(jī)制

    防火墻規(guī)則集是實(shí)現(xiàn)數(shù)據(jù)過濾的關(guān)鍵要素,而隨著網(wǎng)絡(luò)數(shù)據(jù)狀況的變化,其規(guī)則的前后順序也需要相應(yīng)的靈活調(diào)整,將高匹配概率的規(guī)則置于集合前列,從而有效地減少匹配成功花費(fèi)的時(shí)延,這意味著使用頻率越高的規(guī)則,則越容易被拿來首先與數(shù)據(jù)流匹配,因此量化并衡量某條規(guī)則的使用頻率成為了該機(jī)制的核心內(nèi)容。

    在對規(guī)則使用頻率進(jìn)行統(tǒng)計(jì)分析時(shí),目前主要采取的方式有兩種,第一種為全局式,即將防火墻投入使用以來處理的全部數(shù)據(jù)流量作為分析對象,以任一規(guī)則在這個(gè)龐大的數(shù)據(jù)集中匹配的次數(shù)作為衡量該規(guī)則優(yōu)劣的依據(jù);第二種為局部式,可根據(jù)指定的某段時(shí)期(或者靠近監(jiān)測統(tǒng)計(jì)點(diǎn)的一段時(shí)間)內(nèi)的數(shù)據(jù)流量進(jìn)行統(tǒng)計(jì)分析。從這兩種方式可以看出,前者的統(tǒng)計(jì)性較好,但以往大量累積的陳舊記錄可能會(huì)對當(dāng)前的統(tǒng)計(jì)結(jié)果形成干擾;而后者則可能陷入局部峰值。因此,有專家提出了一種基于可變時(shí)間的優(yōu)化算法,將網(wǎng)絡(luò)在不同時(shí)間段的流量大小作為影響因子參與到優(yōu)化過程中,設(shè)置系數(shù)M=防火墻最大處理流量/當(dāng)前流量,而采樣時(shí)間Tn=M×Tn-1,即根據(jù)某時(shí)間段內(nèi)數(shù)據(jù)流量大小來決定該納入統(tǒng)計(jì)的該時(shí)間段的長短[3]。

    3 沖突檢測預(yù)優(yōu)化分析

    3.1 防火墻規(guī)則結(jié)構(gòu)

    防火墻規(guī)則一般如表1所示的七個(gè)字段組成[4]。

    表1 防火墻參數(shù)模型

    發(fā)送方將自身的IP地址和目的地IP地址分別封裝進(jìn)IP數(shù)據(jù)報(bào)首部源地址字段和目的地址字段,同時(shí)采用不同的源端口和目的端口來識別不同的應(yīng)用進(jìn)程;協(xié)議字段指向了上層使用的具體協(xié)議類型;動(dòng)作字段指的是一旦某數(shù)據(jù)包被規(guī)則集中的某條規(guī)則匹配,則該數(shù)據(jù)包將如何處理,反之亦然。對于Ti3~Ti6的取值范圍,可用[] S,E表示,如對于Ti3,可表示為[] S(Ti3),E(Ti3),將其他字段均按照此方法進(jìn)行解析,則完整的規(guī)則字段可表述為

    將防火墻規(guī)則集中的所有規(guī)則均按此方式進(jìn)行解析,得到的結(jié)果如表2所示。

    表2 防火墻規(guī)則集示例

    防火墻在收到某數(shù)據(jù)包后,即按照如上表中的規(guī)則順序?qū)?shù)據(jù)包進(jìn)行逐條對比,當(dāng)發(fā)現(xiàn)可以匹配時(shí)即判斷該數(shù)據(jù)包非法并予以攔截;每條規(guī)則都由7個(gè)字段組成,因此可以看成為一個(gè)7元素的集合,從而可用集合間的關(guān)系來衡量規(guī)則間的關(guān)系,這一轉(zhuǎn)變帶來了明顯的益處,即可以采用早已應(yīng)用成熟并且邏輯嚴(yán)謹(jǐn)?shù)募现械母鱾€(gè)關(guān)系概念,諸如包含、被包含、分離、相等、相交[5~6]。

    3.2 規(guī)則間沖突類型

    按照集合間的關(guān)系來解析規(guī)則間的沖突現(xiàn)象,可將其分為四種不同的沖突類型[7]:

    1)影子沖突:Sx?BeforeSx,Sx為某規(guī)則字段集合;BeforeSx為該規(guī)則之前的任一規(guī)則的字段集合;該沖突指某規(guī)則成為了規(guī)則集中之前某一規(guī)則的子集,成為完全重復(fù)的無意義規(guī)則;

    2)冗余沖突:Sx?BeforeSx,且動(dòng)作相同,與影子沖突相反,指的是當(dāng)前某規(guī)則完全包含之前某規(guī)則,導(dǎo)致前一規(guī)則成為冗余規(guī)則;

    3)泛化沖突:Sx?BeforeSx,且動(dòng)作相異,即當(dāng)前規(guī)則集合與之前的某條規(guī)則完全一致,但處理方法卻相反,造成矛盾;

    4)關(guān)聯(lián)沖突:Sx∩BeforeSx≠?,且動(dòng)作相異,即當(dāng)前規(guī)則集合與之前的某條規(guī)則有部分相同,但處理方法卻相反,造成矛盾;

    以上四種沖突在防火墻的運(yùn)轉(zhuǎn)過程中均有可能發(fā)生,且發(fā)生的概率隨著防火墻規(guī)則集的不斷積累而持續(xù)上升,因此,許多防火墻的使用者均反映防火墻使用時(shí)間越久,性能越差,這在一定程度上就是由于規(guī)則集內(nèi)發(fā)生的沖突數(shù)量的增加而造成的,由此可以看出,在防火墻的維護(hù)工作中,對規(guī)則集沖突現(xiàn)象的篩查和解決,對于保持防火墻運(yùn)轉(zhuǎn)性能而言是至關(guān)重要的。

    4 默認(rèn)規(guī)則的解析與處理

    衡量防火墻運(yùn)行質(zhì)量的高低,關(guān)鍵在于篩查數(shù)據(jù)包的速度,即對一個(gè)非法的數(shù)據(jù)包,需要經(jīng)過多長時(shí)間才能夠判別出來,這一標(biāo)準(zhǔn)從規(guī)則集匹配角度來解析,就得到了關(guān)鍵參數(shù)-平均匹配次數(shù)[8]:

    式(2)中,i為序號,pi為該序號對應(yīng)規(guī)則能夠被某數(shù)據(jù)包匹配成功的概率,W即為平均匹配概率,此值的大小同防火墻性能的高低成反比。觀察式(2)可以發(fā)現(xiàn),W值的大小由兩個(gè)變量決定,一是規(guī)則集的規(guī)模,即規(guī)則數(shù)量n,二是以概率pi匹配成功的規(guī)則的序號,即該規(guī)則所處位置,顯然,i值越小,則防火墻性能表現(xiàn)越好。

    在規(guī)則集中,默認(rèn)規(guī)則為最后一項(xiàng),顯然其序號最大,若默認(rèn)規(guī)則成功匹配,則意味著規(guī)則集中的其他全部規(guī)則都曾參與匹配并失敗,這顯然對防火墻的平均性能表現(xiàn)產(chǎn)生了極大的負(fù)面影響,另一方面,即使默認(rèn)規(guī)則被多次匹配成功,在動(dòng)態(tài)調(diào)整算法中,也不會(huì)改變其位置,這就意味著防火墻將可能頻繁地以最低的匹配效率執(zhí)行數(shù)據(jù)篩查功能,反之,若能將默認(rèn)規(guī)則中匹配概率較高的那部分分離出來,添加至規(guī)則集中參與次序調(diào)整,帶來的性能提升將會(huì)是非常明顯的,但需要解決以下兩個(gè)問題[9~10]:

    1)新規(guī)則不能產(chǎn)生新的沖突,否則將會(huì)適得其反;

    2)添加新的規(guī)則會(huì)導(dǎo)致規(guī)則集的增大,對W也會(huì)帶來影響,因此必須選擇有價(jià)值的默認(rèn)規(guī)則進(jìn)行分離與添加,而判別的依據(jù)就是匹配概率pi,具體可由下式計(jì)算:

    式中m為添加規(guī)則的序號;p1為原默認(rèn)規(guī)則匹配概率;p2為添加規(guī)則匹配概率;3,…,k為添加規(guī)則后原規(guī)則序號;只有當(dāng)α>0時(shí),才有必要執(zhí)行默認(rèn)規(guī)則的添加。

    5 混合型優(yōu)化算法的設(shè)計(jì)

    本文將沖突檢測和默認(rèn)規(guī)則分離添加兩個(gè)環(huán)節(jié)有機(jī)的結(jié)合到一起,設(shè)計(jì)思路為:首先通過規(guī)則沖突檢測對防火墻規(guī)則集進(jìn)行預(yù)優(yōu)化,并對統(tǒng)計(jì)分析算法提出約束條件,隨后從默認(rèn)規(guī)則中分離出部分有價(jià)值的規(guī)則進(jìn)行添加,具體步驟如下:

    1)對于造成影子沖突的規(guī)則Ri,將其刪除;

    2)對于造成冗余沖突的規(guī)則Ri,若Ri沒有與其后的規(guī)則產(chǎn)生泛化沖突,則刪除Ri,完成預(yù)優(yōu)化環(huán)節(jié);

    3)根據(jù)各個(gè)規(guī)則集合中協(xié)議字段的不同,將規(guī)則表分解成TCP表、UDP表等,同時(shí)做好默認(rèn)規(guī)則的準(zhǔn)備工作,按同樣方式將其分解為EXTCP表、EXUDP表等,本文以TCP表作為示例進(jìn)行介紹;

    4)將EXTCP表中任意兩條規(guī)則Ri、Rj組合,若同規(guī)則集中的其余規(guī)則無沖突,則Ri、Rj可合并,記為Ri?Rj=1;否則不可合并,記為Ri?Rj= 0,以此關(guān)系數(shù)據(jù)構(gòu)造關(guān)系數(shù)組CHG_TCP[i][j];

    5)對于EXTCP表中的規(guī)則,合并過的標(biāo)記為1,否則為0,構(gòu)造標(biāo)記數(shù)組UNI_TCP[];

    6)反之,對未被合并過的規(guī)則Ri,查詢關(guān)系數(shù)組CHG_TCP[i][j]可得到所有能與Ri合并的規(guī)則,將其序號記錄進(jìn)EXUNI_TCP[]中;

    7)嘗試對EXUNI_TCP[]標(biāo)記的規(guī)則進(jìn)行兩兩組,將有合并價(jià)值的規(guī)則保留,其余刪除,保證EXUNI_TCP[]數(shù)組中任意兩條規(guī)則均可合并;

    8)按上文提出的無沖突合并方法將進(jìn)行合并,并在UNI_TCP[]中將合并后的新規(guī)則標(biāo)記為1;

    9)對于合并后的規(guī)則,若符合式(1)指明的前提條件,則添加至原規(guī)則集中,否則不予添加;

    10)返回步驟6)繼續(xù)檢索EXTCP表,直至遍歷完成。

    6 仿真試驗(yàn)及分析

    本文以TCP表為示例,選定規(guī)則樣本包括了所有沖突類型,并根據(jù)網(wǎng)絡(luò)實(shí)際狀況,針對某些規(guī)則進(jìn)行頻繁的數(shù)據(jù)包匹配,初始規(guī)則集如表3所示。

    表3 初始規(guī)則集

    經(jīng)沖突檢測系統(tǒng)檢測,發(fā)現(xiàn)存在沖突關(guān)系如表4。

    表4 規(guī)則沖突檢測結(jié)果

    經(jīng)過預(yù)優(yōu)化處理后,得到規(guī)則集如表5。

    表5 預(yù)處理后的規(guī)則集

    從防火墻日志中得到的與默認(rèn)規(guī)則匹配的數(shù)據(jù)表如表6。

    表6 與默認(rèn)規(guī)則匹配的數(shù)據(jù)表

    根據(jù)上文提出的合并算法,對表5、表6進(jìn)行對比分析及合并優(yōu)化,產(chǎn)生的新的規(guī)則為

    Rnew=TCP,192.122.210.88-122.125.32.54, 900-2400,181.22.7.224-181.66.22.44,30-64,Deny,同時(shí)也將被合并的幾條規(guī)則的匹配次數(shù)累加,即為Rnew的匹配次數(shù),將Rnew添加進(jìn)原始規(guī)則集TCP表中,并按前文所述的排序算法及約束條件進(jìn)行次序調(diào)整,排序后結(jié)果如表7所示。

    表7 重排序后的規(guī)則集

    優(yōu)化后的規(guī)則表中,任意兩條規(guī)則均不會(huì)出現(xiàn)沖突現(xiàn)象,由此證明了合并新規(guī)則的有效性。序號為4的新規(guī)則在添加進(jìn)規(guī)則集之前,根據(jù)前文所述公式,計(jì)算得到了平均匹配次數(shù)W1=4.65527,添加此規(guī)則后,經(jīng)過一段時(shí)間的實(shí)踐,計(jì)算得到的W2=3.86244,有效地提高了防火墻規(guī)則匹配成功的概率,縮小了防火墻處理時(shí)延。

    7 結(jié)語

    本文針對防火墻規(guī)則集的優(yōu)化策略進(jìn)行研究,首先分析了規(guī)則集動(dòng)態(tài)調(diào)節(jié)機(jī)制的效果,并對目前常用的沖突檢測算法進(jìn)行分析,采用集合的概念對目前規(guī)則集中存在的沖突現(xiàn)象進(jìn)行分類,提出利用沖突檢測實(shí)現(xiàn)防火墻規(guī)則集的預(yù)優(yōu)化;在此基礎(chǔ)上提出了將默認(rèn)規(guī)則中有價(jià)值的一部分規(guī)則提取出來,形成新的有效規(guī)則,參與到原規(guī)則集中,進(jìn)行動(dòng)態(tài)調(diào)整。經(jīng)過實(shí)踐證明,該算法有效地降低了防火墻規(guī)則的平均匹配次數(shù),提高了防火墻性能,具有一定的推廣價(jià)值。

    [1]彭國軍,王泰格,邵玉如,等.基于網(wǎng)絡(luò)流量特征的未知木馬檢測技術(shù)及其實(shí)現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012(10):5-9. PENG Guojun,WSNG Getai,SHAO Yuru,et al.Unknown Trojan detection technology based on network traffic char?acteristics and its implementation[J].Information network security,2012(10):5-9.

    [2]Ui-Hyong Kim,Jung-Min Kang,Jae-Sung Lee,Hy?ong-Shik Kim,Soon-Young Jung.Practical firewall poli?cy inspection using anomaly detection and its visualization[J].Multimedia Tools and Applications,2014,2(71):627-641.

    [3]Fu Z,Wu F,Huang H,et al.IPSec/VPN security policy: correctness,conflict detection and resolution[C]//Pro?ceedings of Policy'2001 Workshop,2001:39-56.

    [4]Myung Kun,Yoon Shigang,Chen Zhan Zhang.Reducing the Size of Rule Set in a Firewall[C]//IEEE International Conference on communications,2012:1274-1279.

    [5]莊冠夏.防火墻規(guī)則沖突檢測和次序優(yōu)化的研究與實(shí)現(xiàn)[D].上海:華東師范大學(xué),2011:44-48. ZHUANG Guanxia.Research and implementation of fire?wall rule conflict detection and sequence optimization[D].Shanghai:East China Normal University,2011:44-48.

    [6]Golnabi K,Richard K M,Khan L,et al.Analysis of Fire?wall Policy Rules Using Data Mining Techniques[C]// Proc.of the 10thIEEE/IFIP Network Operations and Man?agement Symposium.[S.l.]:IEEE Press,2006:335-340.

    [7]馬維晏,李忠誠.基于流的網(wǎng)絡(luò)流量特征分析[J].小型微型計(jì)算機(jī)系統(tǒng),2009,9(10):54-58. MA Weiyan,LI Zhongcheng.Characteristic analysis of net?work traffic based on flow[J].Small and micro computer system,2009,9(10):54-58.

    [8]李鑫,季振洲,劉韋辰,等.防火墻過濾規(guī)則集沖突檢測算法[J].北京郵電大學(xué)學(xué)報(bào),2011,29(4):90-93. LI Xin,JI Zhengzhou,LIU Weichen,et al.Firewall filter?ing rule set conflict detection algorithm[J].Journal of Bei?jing University of Posts and Telecommunications,2011,29(4):90-93.

    [9]D.Wang,R.Hao,D.Lee.Fault detection in rule-based software systems[J].Information and Software Technolo?gy,2012,45(12):865-871.

    [10]楊奕,楊樹堂,陳健寧.基于統(tǒng)計(jì)分析與規(guī)則沖突檢測的防火墻優(yōu)化[J].計(jì)算機(jī)工程,2008,34(15):129-131. YANG Yi,YANG Shutang,CHEN Jianning.Firewall op?timization based on statistical analysis and rule conflict detection[J].Computer Engineering,2008,34(15):129-131.

    A Hybrid Algorithm to Solve Firewall Rule Conflict

    CAO Bo1FENG Weidong1MENG Haohua1LIU Qi2
    (1.Information Communication Company State Grid Hubei Electric Power Company,Wuhan430077)(2.State Grid Hubei Electric Power Research Institute,Wuhan430077)

    Firewall conflict detection algorithm is a classical algorithm for the rule set of firewall filtering,which could effec?tively improve the efficiency of the firewall rule set and reduce the conflict between the rules,so as to save a lot of computing re?sources and ensure the normal operation of the network communication.However,with the rapid growth of data size and the number of users,the original conflict detection algorithm has been unable to meet the current network communication needs because the fire?wall rule set is also increasing,so the improvement is essential.This paper proposes to combine the default rules and the collision detection algorithm,and improve the pre optimization before detection.At the same time,the default rule is analyzed and combined with the original rule set,which greatly improves the matching efficiency of the firewall and shortens the processing delay of the fire?wall.

    firewall,dynamic tuning,conflict detection,average matching times,default rules

    TP301

    10.3969/j.issn.1672-9722.2017.07.010

    2017年1月11日,

    2017年2月17日

    曹波,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。馮偉東,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。孟浩華,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。劉祺,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。

    猜你喜歡
    沖突檢測字段防火墻
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    獨(dú)立學(xué)院補(bǔ)考安排沖突檢測系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
    計(jì)算機(jī)應(yīng)用安全策略本體研究
    計(jì)劃協(xié)同工作中的沖突檢測與消除算法研究
    CNMARC304字段和314字段責(zé)任附注方式解析
    無正題名文獻(xiàn)著錄方法評述
    下一代防火墻要做的十件事
    關(guān)于CNMARC的3--字段改革的必要性與可行性研究
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    国产日韩欧美视频二区| 亚洲精品国产av蜜桃| 久久韩国三级中文字幕| 亚洲四区av| 一本久久精品| 黄网站色视频无遮挡免费观看| 无限看片的www在线观看| 国产 精品1| 在线免费观看不下载黄p国产| 婷婷色av中文字幕| 日韩欧美一区视频在线观看| 伦理电影大哥的女人| 90打野战视频偷拍视频| 亚洲精品久久久久久婷婷小说| 亚洲天堂av无毛| e午夜精品久久久久久久| 亚洲综合色网址| 免费久久久久久久精品成人欧美视频| 中文字幕高清在线视频| 国产成人啪精品午夜网站| 一二三四中文在线观看免费高清| 黑人巨大精品欧美一区二区蜜桃| 成年动漫av网址| 国产熟女欧美一区二区| 国产精品一区二区在线不卡| 日本欧美国产在线视频| 婷婷色av中文字幕| 久久精品国产亚洲av涩爱| av.在线天堂| 青草久久国产| av又黄又爽大尺度在线免费看| 欧美日韩视频高清一区二区三区二| 大片免费播放器 马上看| 亚洲自偷自拍图片 自拍| 国产精品熟女久久久久浪| 久久久精品区二区三区| 精品视频人人做人人爽| 午夜福利在线免费观看网站| 亚洲熟女精品中文字幕| 欧美少妇被猛烈插入视频| 久久综合国产亚洲精品| 国产 精品1| 黑人巨大精品欧美一区二区蜜桃| 国产探花极品一区二区| 欧美亚洲 丝袜 人妻 在线| 久久久精品国产亚洲av高清涩受| 免费观看性生交大片5| 久久久久网色| 国产野战对白在线观看| 看十八女毛片水多多多| 久久性视频一级片| 国产片内射在线| 9191精品国产免费久久| 亚洲国产欧美日韩在线播放| a级片在线免费高清观看视频| 人人妻人人澡人人爽人人夜夜| 中文天堂在线官网| 成人国产麻豆网| av一本久久久久| 色播在线永久视频| 国产一级毛片在线| 国产免费又黄又爽又色| 国产欧美亚洲国产| 亚洲av日韩精品久久久久久密 | 久久久久久久国产电影| 蜜桃在线观看..| 99国产综合亚洲精品| 亚洲精品久久久久久婷婷小说| 日日撸夜夜添| 日日爽夜夜爽网站| 妹子高潮喷水视频| 日韩精品免费视频一区二区三区| 国产精品.久久久| 午夜福利网站1000一区二区三区| 国产成人免费观看mmmm| 黄色怎么调成土黄色| 亚洲欧美清纯卡通| 免费看av在线观看网站| 一区福利在线观看| 亚洲欧美一区二区三区黑人| 日本vs欧美在线观看视频| 欧美国产精品一级二级三级| 高清欧美精品videossex| 妹子高潮喷水视频| 亚洲视频免费观看视频| 亚洲欧美一区二区三区黑人| 人人妻人人澡人人看| 欧美少妇被猛烈插入视频| 一级毛片我不卡| 老司机在亚洲福利影院| 精品人妻一区二区三区麻豆| 国产成人精品在线电影| 电影成人av| 少妇人妻久久综合中文| 国产成人av激情在线播放| 亚洲欧美一区二区三区久久| 欧美 日韩 精品 国产| 亚洲av在线观看美女高潮| 宅男免费午夜| 久久天躁狠狠躁夜夜2o2o | 91aial.com中文字幕在线观看| 日韩av免费高清视频| 91精品伊人久久大香线蕉| 欧美国产精品va在线观看不卡| 亚洲精品日本国产第一区| 啦啦啦视频在线资源免费观看| 男女边吃奶边做爰视频| 99久久精品国产亚洲精品| 亚洲国产av影院在线观看| 美女主播在线视频| 日韩av不卡免费在线播放| 欧美日韩一区二区视频在线观看视频在线| 夫妻性生交免费视频一级片| 久久精品国产亚洲av涩爱| 亚洲,欧美精品.| 在线观看免费视频网站a站| 高清在线视频一区二区三区| 亚洲精品在线美女| 秋霞在线观看毛片| av电影中文网址| 午夜久久久在线观看| 亚洲熟女精品中文字幕| 日本一区二区免费在线视频| 纵有疾风起免费观看全集完整版| 天天添夜夜摸| 人体艺术视频欧美日本| 国产免费福利视频在线观看| 国产精品一国产av| 国产欧美日韩综合在线一区二区| 色吧在线观看| 精品一区二区免费观看| 夫妻午夜视频| 久久国产亚洲av麻豆专区| 国语对白做爰xxxⅹ性视频网站| 啦啦啦啦在线视频资源| 国产在线一区二区三区精| 九九爱精品视频在线观看| 五月天丁香电影| 亚洲一码二码三码区别大吗| 女性生殖器流出的白浆| 日韩,欧美,国产一区二区三区| 日本欧美视频一区| 高清在线视频一区二区三区| 国产亚洲精品第一综合不卡| 天天躁狠狠躁夜夜躁狠狠躁| 精品一品国产午夜福利视频| 热99久久久久精品小说推荐| 国产又色又爽无遮挡免| avwww免费| 日韩一本色道免费dvd| 亚洲国产看品久久| 精品少妇内射三级| 久久ye,这里只有精品| 精品一区二区三区av网在线观看 | 视频区图区小说| svipshipincom国产片| 日韩大码丰满熟妇| 韩国高清视频一区二区三区| 亚洲精华国产精华液的使用体验| 高清欧美精品videossex| 亚洲av福利一区| 久久精品国产亚洲av高清一级| 亚洲精华国产精华液的使用体验| 亚洲图色成人| 婷婷成人精品国产| xxx大片免费视频| 人成视频在线观看免费观看| 嫩草影视91久久| 丁香六月天网| 一区二区三区四区激情视频| www.精华液| 一级片'在线观看视频| 欧美精品人与动牲交sv欧美| 热99久久久久精品小说推荐| 亚洲精品乱久久久久久| 亚洲视频免费观看视频| 久久久久久免费高清国产稀缺| 中文字幕色久视频| 青春草国产在线视频| 大码成人一级视频| 久久久精品国产亚洲av高清涩受| 久久99一区二区三区| 丝袜美腿诱惑在线| 人人妻人人澡人人看| 丰满迷人的少妇在线观看| 久久久久国产精品人妻一区二区| 国产成人一区二区在线| 嫩草影视91久久| kizo精华| 婷婷色麻豆天堂久久| 可以免费在线观看a视频的电影网站 | 亚洲第一区二区三区不卡| 色精品久久人妻99蜜桃| 大码成人一级视频| 欧美日韩精品网址| 亚洲精品一二三| 欧美精品人与动牲交sv欧美| 亚洲精品国产色婷婷电影| 亚洲自偷自拍图片 自拍| 久久精品国产a三级三级三级| 久久精品国产亚洲av涩爱| 精品福利永久在线观看| 日韩中文字幕视频在线看片| 欧美人与性动交α欧美软件| 高清在线视频一区二区三区| 欧美精品一区二区大全| 人人妻人人澡人人爽人人夜夜| 精品国产国语对白av| 国产爽快片一区二区三区| 秋霞在线观看毛片| 亚洲色图综合在线观看| 1024视频免费在线观看| 高清黄色对白视频在线免费看| 色94色欧美一区二区| 日韩欧美一区视频在线观看| 亚洲美女搞黄在线观看| 天堂中文最新版在线下载| 亚洲成人国产一区在线观看 | 国产一区二区激情短视频 | 97在线人人人人妻| 亚洲精品aⅴ在线观看| 在线观看国产h片| 女人被躁到高潮嗷嗷叫费观| 亚洲国产精品一区二区三区在线| 一区二区三区四区激情视频| 久久精品aⅴ一区二区三区四区| 日韩大码丰满熟妇| 中文字幕精品免费在线观看视频| 精品人妻熟女毛片av久久网站| 国产成人免费观看mmmm| 国产成人欧美| 亚洲一码二码三码区别大吗| 高清不卡的av网站| 久久精品aⅴ一区二区三区四区| 91aial.com中文字幕在线观看| 美女福利国产在线| 一区二区日韩欧美中文字幕| 操美女的视频在线观看| 最近的中文字幕免费完整| 老汉色av国产亚洲站长工具| 成人三级做爰电影| 成年av动漫网址| 欧美精品一区二区大全| 精品国产国语对白av| 两个人免费观看高清视频| 在线观看免费日韩欧美大片| 亚洲欧美清纯卡通| 国产精品二区激情视频| 女人精品久久久久毛片| 韩国高清视频一区二区三区| 交换朋友夫妻互换小说| 99久久99久久久精品蜜桃| 另类亚洲欧美激情| 亚洲精品乱久久久久久| 男人舔女人的私密视频| 18在线观看网站| 丁香六月欧美| 国产精品国产av在线观看| 操出白浆在线播放| 水蜜桃什么品种好| 香蕉丝袜av| 伦理电影免费视频| 巨乳人妻的诱惑在线观看| 黄片无遮挡物在线观看| av不卡在线播放| 久久av网站| 性少妇av在线| 国产无遮挡羞羞视频在线观看| 午夜福利在线免费观看网站| 久久影院123| 波多野结衣av一区二区av| 又大又爽又粗| 精品久久久精品久久久| 国产精品二区激情视频| 久久久精品94久久精品| 国产一区有黄有色的免费视频| 欧美精品一区二区免费开放| 免费日韩欧美在线观看| 女性生殖器流出的白浆| av天堂久久9| 一个人免费看片子| 亚洲精品自拍成人| 亚洲欧美清纯卡通| 人人妻人人澡人人爽人人夜夜| 多毛熟女@视频| 国产欧美日韩一区二区三区在线| 成人亚洲精品一区在线观看| 一边亲一边摸免费视频| 亚洲精品国产av蜜桃| 国产成人一区二区在线| 99久久精品国产亚洲精品| 麻豆精品久久久久久蜜桃| 51午夜福利影视在线观看| 日本爱情动作片www.在线观看| 搡老岳熟女国产| bbb黄色大片| 在线免费观看不下载黄p国产| 精品国产乱码久久久久久男人| 免费av中文字幕在线| 精品国产露脸久久av麻豆| 亚洲国产精品一区三区| 一区福利在线观看| 色综合欧美亚洲国产小说| 亚洲国产成人一精品久久久| 汤姆久久久久久久影院中文字幕| 中文乱码字字幕精品一区二区三区| 五月开心婷婷网| 亚洲欧洲日产国产| 在线观看一区二区三区激情| 99热国产这里只有精品6| 国产黄色视频一区二区在线观看| 丝袜美腿诱惑在线| 国产成人a∨麻豆精品| 国产午夜精品一二区理论片| 一边亲一边摸免费视频| 无遮挡黄片免费观看| av免费观看日本| 97人妻天天添夜夜摸| 亚洲av电影在线进入| 国产一区二区 视频在线| 国产一区有黄有色的免费视频| 操出白浆在线播放| 如何舔出高潮| 欧美亚洲 丝袜 人妻 在线| 久久精品亚洲熟妇少妇任你| 国产精品av久久久久免费| 国产亚洲最大av| 国产一区有黄有色的免费视频| 精品国产一区二区久久| 蜜桃国产av成人99| 久久久亚洲精品成人影院| 高清欧美精品videossex| 亚洲人成77777在线视频| 我的亚洲天堂| 欧美老熟妇乱子伦牲交| 男女国产视频网站| 国产色婷婷99| 少妇人妻久久综合中文| 欧美亚洲日本最大视频资源| 如日韩欧美国产精品一区二区三区| a 毛片基地| 丝袜美腿诱惑在线| 久久这里只有精品19| 国产亚洲一区二区精品| 国产免费福利视频在线观看| 亚洲欧美清纯卡通| 国产免费福利视频在线观看| 一边摸一边抽搐一进一出视频| 国产有黄有色有爽视频| 一本久久精品| 最近中文字幕2019免费版| 亚洲色图综合在线观看| 成人免费观看视频高清| 国产亚洲最大av| 欧美变态另类bdsm刘玥| 桃花免费在线播放| 国产乱人偷精品视频| 99热国产这里只有精品6| 蜜桃国产av成人99| 欧美人与性动交α欧美精品济南到| 97精品久久久久久久久久精品| 亚洲精品美女久久久久99蜜臀 | 亚洲国产最新在线播放| 国产男女超爽视频在线观看| 精品卡一卡二卡四卡免费| 国产探花极品一区二区| 午夜免费鲁丝| 在线精品无人区一区二区三| 亚洲色图综合在线观看| 岛国毛片在线播放| 国产1区2区3区精品| 久久精品国产亚洲av涩爱| 黑人欧美特级aaaaaa片| 欧美黄色片欧美黄色片| 两个人看的免费小视频| 老汉色av国产亚洲站长工具| 一区二区三区四区激情视频| av有码第一页| 一二三四中文在线观看免费高清| 成人亚洲精品一区在线观看| 9191精品国产免费久久| 国产男女超爽视频在线观看| 一本大道久久a久久精品| 老司机影院毛片| 大片免费播放器 马上看| 国产一区二区激情短视频 | 久久人人爽av亚洲精品天堂| 欧美人与善性xxx| 中国国产av一级| 国产精品久久久人人做人人爽| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲国产毛片av蜜桃av| xxx大片免费视频| 精品一区二区三卡| 欧美中文综合在线视频| 宅男免费午夜| 国产精品女同一区二区软件| 国产在线视频一区二区| 精品国产国语对白av| 99国产综合亚洲精品| 久久青草综合色| 国产免费一区二区三区四区乱码| videosex国产| 一本久久精品| 在线看a的网站| 大片免费播放器 马上看| 亚洲成色77777| 国产精品成人在线| 一级黄片播放器| videosex国产| 精品一区二区三区av网在线观看 | 精品国产一区二区三区久久久樱花| 人妻人人澡人人爽人人| 欧美激情 高清一区二区三区| av网站在线播放免费| 超碰97精品在线观看| 国产精品一国产av| 国产深夜福利视频在线观看| 少妇被粗大猛烈的视频| 国产深夜福利视频在线观看| 观看av在线不卡| 99久久人妻综合| 日韩大码丰满熟妇| a级毛片黄视频| 国产成人精品在线电影| 丁香六月欧美| 免费观看人在逋| 在线观看国产h片| 亚洲精品美女久久久久99蜜臀 | 中文字幕高清在线视频| 亚洲欧美成人精品一区二区| 国产一区二区 视频在线| h视频一区二区三区| 欧美国产精品一级二级三级| 欧美97在线视频| 久久久国产一区二区| tube8黄色片| 免费久久久久久久精品成人欧美视频| 波多野结衣av一区二区av| 国产精品亚洲av一区麻豆 | 18在线观看网站| 免费看av在线观看网站| 日韩av不卡免费在线播放| 丰满饥渴人妻一区二区三| 国产女主播在线喷水免费视频网站| 日韩 亚洲 欧美在线| 你懂的网址亚洲精品在线观看| 男人爽女人下面视频在线观看| 在线天堂最新版资源| 国产成人啪精品午夜网站| 晚上一个人看的免费电影| 成人漫画全彩无遮挡| 亚洲精品久久午夜乱码| 老汉色∧v一级毛片| 中文字幕人妻丝袜一区二区 | 黄色怎么调成土黄色| 国产淫语在线视频| 日本av免费视频播放| 最近的中文字幕免费完整| 精品人妻熟女毛片av久久网站| 美女扒开内裤让男人捅视频| 黄色 视频免费看| 国产精品 国内视频| www.熟女人妻精品国产| 欧美在线黄色| 丝袜人妻中文字幕| 在线 av 中文字幕| 久久精品熟女亚洲av麻豆精品| 一本色道久久久久久精品综合| 不卡av一区二区三区| 日本黄色日本黄色录像| 亚洲免费av在线视频| 成年人午夜在线观看视频| 午夜福利一区二区在线看| 亚洲精品日韩在线中文字幕| 中文字幕精品免费在线观看视频| 久久毛片免费看一区二区三区| av片东京热男人的天堂| 国产 精品1| 久久精品熟女亚洲av麻豆精品| 国产精品秋霞免费鲁丝片| 久久久久网色| 丝袜美腿诱惑在线| 国产人伦9x9x在线观看| 亚洲美女搞黄在线观看| 永久免费av网站大全| 色播在线永久视频| 一区二区日韩欧美中文字幕| 午夜老司机福利片| 国产精品熟女久久久久浪| 国产男女超爽视频在线观看| 亚洲欧洲日产国产| 亚洲精品国产区一区二| 久久精品亚洲av国产电影网| 咕卡用的链子| 成人亚洲欧美一区二区av| 精品少妇久久久久久888优播| 国产欧美日韩一区二区三区在线| 性少妇av在线| 欧美亚洲日本最大视频资源| 国产一区二区三区av在线| 十八禁高潮呻吟视频| 久久性视频一级片| 日本91视频免费播放| 欧美国产精品一级二级三级| 蜜桃在线观看..| 国产1区2区3区精品| 亚洲男人天堂网一区| 一级毛片我不卡| 又大又爽又粗| 亚洲三区欧美一区| 七月丁香在线播放| 亚洲成人国产一区在线观看 | 国产精品免费大片| 亚洲精品美女久久av网站| av电影中文网址| 欧美最新免费一区二区三区| 水蜜桃什么品种好| 色精品久久人妻99蜜桃| 老熟女久久久| 男女国产视频网站| 18禁国产床啪视频网站| 男男h啪啪无遮挡| 国产成人午夜福利电影在线观看| 精品国产国语对白av| 国产黄色免费在线视频| 在线免费观看不下载黄p国产| 久久久精品国产亚洲av高清涩受| 80岁老熟妇乱子伦牲交| 亚洲av男天堂| 欧美av亚洲av综合av国产av | 天天躁日日躁夜夜躁夜夜| 赤兔流量卡办理| 男女高潮啪啪啪动态图| 少妇精品久久久久久久| 少妇的丰满在线观看| 美女视频免费永久观看网站| 一区在线观看完整版| 在线免费观看不下载黄p国产| 一级,二级,三级黄色视频| 国语对白做爰xxxⅹ性视频网站| 老司机影院毛片| 国产成人av激情在线播放| 91精品三级在线观看| av又黄又爽大尺度在线免费看| 搡老岳熟女国产| av福利片在线| 自线自在国产av| 汤姆久久久久久久影院中文字幕| 国产精品久久久久久精品古装| 日韩人妻精品一区2区三区| 日韩制服丝袜自拍偷拍| 中文字幕最新亚洲高清| 亚洲精品一二三| 亚洲欧美清纯卡通| 亚洲天堂av无毛| 超碰成人久久| 欧美日韩一级在线毛片| 久久精品熟女亚洲av麻豆精品| svipshipincom国产片| 午夜福利在线免费观看网站| 日韩一区二区三区影片| 青草久久国产| 国产成人系列免费观看| 久久久久久久久免费视频了| 五月开心婷婷网| 亚洲精品第二区| 伊人亚洲综合成人网| 中文乱码字字幕精品一区二区三区| 婷婷色综合大香蕉| 国产精品国产三级国产专区5o| 精品久久久久久电影网| 日韩视频在线欧美| 亚洲成av片中文字幕在线观看| 欧美日韩亚洲国产一区二区在线观看 | 国产成人免费无遮挡视频| 亚洲人成77777在线视频| 美国免费a级毛片| av在线app专区| 一本色道久久久久久精品综合| 亚洲成av片中文字幕在线观看| 午夜福利视频精品| 狠狠婷婷综合久久久久久88av| 免费观看性生交大片5| 天天添夜夜摸| 一边摸一边抽搐一进一出视频| 波多野结衣一区麻豆| 国产亚洲一区二区精品| 少妇人妻 视频| av在线app专区| 国产亚洲午夜精品一区二区久久| 亚洲中文av在线| 最近手机中文字幕大全| 亚洲国产欧美日韩在线播放| 国产成人精品无人区| a 毛片基地| 高清黄色对白视频在线免费看| 天天躁夜夜躁狠狠久久av| bbb黄色大片| www日本在线高清视频| 99国产精品免费福利视频| 国产男女内射视频| 九九爱精品视频在线观看| 黄片无遮挡物在线观看| 久久人人爽人人片av| 美女大奶头黄色视频| 在现免费观看毛片| 一级毛片黄色毛片免费观看视频| 丝袜脚勾引网站| 黄片小视频在线播放| 91精品伊人久久大香线蕉| av视频免费观看在线观看| 日韩av免费高清视频| 波多野结衣av一区二区av| 一区二区av电影网|