• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于OAuth單點登錄系統(tǒng)的安全性分析和評估

    2017-09-20 06:15:24君,張
    電子科技 2017年9期
    關(guān)鍵詞:用戶信息

    陳 君,張 生

    (上海理工大學(xué) 光電信息與計算機工程學(xué)院,上海200093)

    基于OAuth單點登錄系統(tǒng)的安全性分析和評估

    陳 君,張 生

    (上海理工大學(xué) 光電信息與計算機工程學(xué)院,上海200093)

    現(xiàn)今,不少用戶使用QQ、微信、微博帳號登錄第三方網(wǎng)站,其中大多數(shù)服務(wù)器供應(yīng)商都采用了OAuth 2.0安全協(xié)議,但該協(xié)議是基于單點登錄的,因此存在不少安全隱患。為了進一步提高系統(tǒng)安全性,文中通過測試第三方網(wǎng)站帳號登錄、登出的HTTP流量狀況,模擬了網(wǎng)站被攻擊過程,從中提取日志并分析結(jié)果,對基于OAuth 2.0安全協(xié)議的資源提供方和第三方網(wǎng)站的安全性進行了評估。文中針對不同的問題提出了相應(yīng)的對策。

    安全隱患; OAuth 2.0協(xié)議;SSO系統(tǒng);資源提供方

    為確保各網(wǎng)站平臺能夠安全地分享其個性化內(nèi)容,OAuth 2.0協(xié)議[1]為用戶提供了授權(quán)服務(wù),使用戶無需確認登錄認證信息就能夠獲取第三方應(yīng)用的網(wǎng)站資源。該協(xié)議適用于多種環(huán)境,當?shù)谌骄W(wǎng)站需要使用用戶身份信息進行授權(quán)時,OAuth協(xié)議便可實現(xiàn)網(wǎng)絡(luò)單點登錄(Signal Sign-on,SSO),具體的過程為:資源托管方(如騰訊)作為身份提供商(identity provider,IdP),負責(zé)保存和鑒定用戶的身份信息,而第三發(fā)網(wǎng)站作為依賴方(Relying Party, RP),負責(zé)鑒定和授權(quán)用戶的身份信息,從而為用戶提供服務(wù)。

    現(xiàn)今,諸如騰訊、新浪、谷歌和微軟等各大服務(wù)提供商已經(jīng)擁有數(shù)以億計的基于OAuth SSO的用戶賬戶,這一驚人的數(shù)字吸引了不少RP網(wǎng)站,希望從中獲取更廣的用戶群。除了獲取用戶的基本資料數(shù)據(jù),RP還可以利用這些信息來制定特定的服務(wù),比如傳送消息、個性推薦和活動反饋等,通過整合這些服務(wù),以進一步豐富用戶的社交體驗?;贠Auth的SSO解決方案為RP網(wǎng)站提供了更多的商業(yè)選擇。但相應(yīng)地,用戶的個人信息也存在被泄露的危險,導(dǎo)致網(wǎng)絡(luò)欺詐,發(fā)送垃圾郵件或惡意軟件消息等情況的出現(xiàn)。

    盡管目前已有方法證明了這一協(xié)議是安全的,但在其他非正式的情況下,這一協(xié)議是否安全仍然有待考證。本文將探索和解決以下幾個問題:

    (1)目前,影響OAuth 2.0 SSO系統(tǒng)安全性的威脅有哪些?

    (2)這些威脅有多普遍?如果它們很罕見,那么這些漏洞將僅局限于學(xué)術(shù)討論的范疇;

    (3)產(chǎn)生這些威脅的原因是什么?如何一種緩解這些威脅所帶來的影響?

    1 OAuth 2.0協(xié)議

    OAuth協(xié)議是一種開放的標準API授權(quán)協(xié)議,該協(xié)議是在其他專利協(xié)議(比如谷歌的AuthSub、雅虎的BBAuth以及Flickr API等)的基礎(chǔ)上建立的。該協(xié)議可以確保用戶授權(quán)給第三方應(yīng)用,并使第三方應(yīng)用可在權(quán)限范圍內(nèi)獲取用戶在某個網(wǎng)站上存儲的部分資源。授權(quán)的過程并不需要用戶的長期憑證,用戶可根據(jù)自身需求選擇是否同意該應(yīng)用獲取其個人信息和數(shù)據(jù)。盡管OAuth的初衷是設(shè)計成一個授權(quán)協(xié)議,但OAuth 2.0仍被用于不少網(wǎng)頁SSO的部署中。之后,用戶在IdP(比如騰訊、新浪、谷歌和微軟)主機上的身份信息將被授權(quán),并作為一種網(wǎng)頁資源用于驗證當前的SSO信息。

    OAuth 2.0與其前身相比,主要致力于改善并降低客戶端開發(fā)的復(fù)雜度。首先,它從規(guī)范要求中去除了加密需求(即數(shù)字簽名),并將SSL作為系統(tǒng)默認的方式用于RP和IdP之間的通信,因此協(xié)議不需要存儲臨時令牌證書,性能得到改善。其次,OAuth可根據(jù)所處的安全環(huán)境分成不同的流,靈活性有所提升。

    基于OAuth的SSO系統(tǒng)以瀏覽器的重定向作為基礎(chǔ),即RP將用戶瀏覽器重定向至IdP,在用戶信息重定向回RP網(wǎng)站之前完成與用戶的互動。IdP鑒定用戶,并為用戶確認RP,然后征求用戶的許可最終完成用戶的授權(quán),此時,RP可以獲得用戶相關(guān)的信息和資源。一旦這一請求的許可獲得授權(quán),那么用戶就會重定向回RP,并生成一個訪問令牌用來表示授權(quán)許可和授權(quán)時長。接著,RP通過使用訪問令牌來調(diào)動IdP發(fā)布的網(wǎng)頁API去獲取用戶的資料。

    OAuth 2.0規(guī)范定義了RP獲得訪問令牌的兩種流:服務(wù)器流(亦可稱為“認證碼授權(quán)”)和客戶端流(亦可稱為隱式授權(quán))。前者適用于服務(wù)器編程邏輯中獲得訪問令牌的網(wǎng)頁應(yīng)用;而客戶端流則適用于在網(wǎng)頁瀏覽器中運行的Java Script應(yīng)用。

    2 對立模型

    在對立模型中,攻擊者的目標是在未經(jīng)授權(quán)的情況下從IdP和RP網(wǎng)站上獲取受害者用戶的個人數(shù)據(jù)。因此,根據(jù)攻擊的性質(zhì),將對立模型分為以下兩種:

    (1)網(wǎng)頁攻擊:攻擊者在一個良性網(wǎng)站上發(fā)布信息(包含圖片、樣式表等靜態(tài)內(nèi)容),建立惡意網(wǎng)站,以垃圾郵件或廣告的形式在網(wǎng)絡(luò)上發(fā)布惡意鏈接,發(fā)掘RP網(wǎng)站上的網(wǎng)頁漏洞。由網(wǎng)頁攻擊者發(fā)出的惡意內(nèi)容可使瀏覽器用GET和POST的方法發(fā)送HTTP請求給RP和IdP網(wǎng)站,從而執(zhí)行攻擊者內(nèi)置在其中的外掛腳本;

    (2)被動的網(wǎng)絡(luò)攻擊:攻擊者能夠使用嗅探器嗅探瀏覽器和RP之間(如不安全的WiFi無線網(wǎng)絡(luò))的網(wǎng)絡(luò)流量,使用“嫁接驅(qū)動器(drive-by-pharming)”攻擊并改變受害者家庭路由器內(nèi)DNS服務(wù)器的設(shè)置。

    3 研究方法

    使用兩種研究方法對OAuth SSO中代表性的樣本進行了調(diào)查,分為探索性研究和證實性研究。其中,探索性研究用于分析用戶在使用OAuth SSO登錄時可能遇見的潛在威脅;證實性研究用于評估這些威脅是否普遍存在。

    3.1 探索性研究

    初期,通過執(zhí)行一個樣本RP來評估每個IdP,觀察并分析IdP所特有的機制,該樣本RP不受“OAuth威脅模型”影響。發(fā)現(xiàn)每個測試的IdP都使用JavaScript SDK來簡化RP開發(fā)的過程。該庫可以執(zhí)行各種客戶端流,完全由OAuth協(xié)議自身免費地為開發(fā)者們提供了一些列的功能和事件處理機制。

    之后,使用QQ的測試賬號對15家RP的注冊、登陸和登出的HTTP流量進行了分析和調(diào)查。通過網(wǎng)絡(luò)追蹤,用一些攻擊手段對這15家RP進行攻擊,從而確認這些RP中尚未發(fā)現(xiàn)的漏洞。

    3.2 證實性研究

    為了使評估更為完善,避免因人工檢測引起的錯誤,開發(fā)了一系列半自動化的用于評估計算機安全隱患的測試工具,如圖1所示。剛開始,評估者采用傳統(tǒng)的SSO功能,通過附加插件的火狐瀏覽器登陸RP并對其進行評估。該插件記錄分析了登錄過程中傳輸至瀏覽器的HTTP請求和響應(yīng)。為了模擬一個真實的攻擊場景,專門制作一個網(wǎng)站,用來從日志中取出分析結(jié)果,并將這些數(shù)據(jù)放入各個評估模型中(對應(yīng)圖1的A1~A5)。對于每次發(fā)生的異常,會對其進行手動檢測并找出原因。

    圖1中,A1-竊取訪問令牌;A2-通過XSS盜取訪問令牌;A3-模仿;A4-會話交換;A5-強制登陸CSRF。

    圖1 評估工具的結(jié)構(gòu)

    4 評估結(jié)果

    通過追蹤SSO證書的信息流,從中分析得出了多個安全隱患。對于依賴客戶端流的RP,發(fā)現(xiàn),RP服務(wù)器端的登陸點為了驗證當前SSO使用者,會要求客戶端流的腳本對SSO證書進行轉(zhuǎn)換,這一轉(zhuǎn)換過程存在結(jié)構(gòu)上的缺陷。若登陸點并非是由SSL保護的,那么包括訪問令牌、授權(quán)代碼和用戶信息在內(nèi)的SSO證書,可在傳輸?shù)闹型颈还粽咚孬@。此外,如果登陸點不能保證SSO證書的授權(quán)的合法性,那么模仿攻擊和會話交換也會成為可能。還發(fā)現(xiàn),許多RP使用“自動授權(quán)批準”來提升用戶的體驗,但是易用性會使絕大多數(shù)RP在通過XSS從IdP那獲取訪問令牌時更容易受到攻擊,攻擊者可以使用CSRF來破壞受害者RP會話從中獲利。用自己設(shè)計的評估工具對96家QQ的RP網(wǎng)站進行了評估,表1展示了最終的評估結(jié)果。

    表1 每種威脅攻擊RP概率百分比

    注:SSL T-傳統(tǒng)登錄方式下的SSL;SSL S-登錄端點受SSL保護;A1-訪問令牌竊聽;A2-通過XSS盜竊訪問令牌;A3-模仿;A4-會話交換;A5-強制登錄CSRF。

    5 建議

    從以上分析和評估結(jié)果可以得出,RP網(wǎng)站需要額外的對策來保證SSO證書的保密性、真實性和完整性。發(fā)現(xiàn),造成這些安全隱患的根本原因在于簡單性、易用性和安全性之間的權(quán)衡。為提高IdP和RP的有效性和實用性,提出了以下要求:

    (1)向后兼容性。保護機制必須與現(xiàn)有的OAuth協(xié)議相兼容,瀏覽器不得對其進行修改;

    (2)逐步采用。在不打破IdP與RP已有功能的前提下,逐步對IdP和RP分別進行改進;

    (3)簡單性。提出的對策應(yīng)易于實現(xiàn)和部署。由于簡單性是OAuth2.0被廣泛采用的主要原因,因此對策不能要求RP執(zhí)行加密操作(如HMAC、公鑰/私鑰加密)。

    如表2所示,針對不同環(huán)境不同威脅提出了簡單的建議,包括防止特定的威脅,客戶端流和服務(wù)器流上RP的設(shè)計,以及是否需要提供一個完整的或是局部的防護機制等。

    表2 排名前10的由RP發(fā)出的請求

    注:A1-訪問令牌竊聽;A2-通過XSS盜竊訪問令牌;A3-模仿;A4-會話交換;A5-強制登錄CSRF;C-客戶端流;S-服務(wù)器流;√-完整的;Δ-部分的。

    6 結(jié)束語

    正如信用卡可以減少商品和服務(wù)交易的摩擦,SSO系統(tǒng)同樣可以緩解因使用網(wǎng)頁所引起的問題。隨著基于OAuth2.0協(xié)議的SSO系統(tǒng)快速的完善,為了使用戶能夠信任該協(xié)議,需要對系統(tǒng)自身的安全性有一定的自信,從而保證個人隱私和敏感信息的交換過程能夠順利進行。但是發(fā)現(xiàn)盡管基于OAuth2.0協(xié)議的SSO系統(tǒng)對于RP開發(fā)者來說簡單易上手,但背后卻隱藏著各種安全隱患。

    經(jīng)過分析發(fā)現(xiàn),這些安全威脅主要是由協(xié)議自身設(shè)計引起的,普遍讓大眾所接受的簡單性的背后卻是眾多不為人所知的安全隱患。OAuth2.0為公共客戶端提供支持,但卻不能保證客戶端的信息安全,放棄數(shù)字簽名和密碼而選擇使用不記名的令牌來驗證用戶信息,這一設(shè)定使得OAuth2.0協(xié)議完全可以由瀏覽器來控制。為了緩解客戶端流的壓力,改善用戶體驗,IdP提供SDK庫和可用的功能。當復(fù)雜性被協(xié)議簡單化后,這些設(shè)計反而會導(dǎo)致協(xié)議更易受到攻擊。

    而客戶端流本身就存在結(jié)構(gòu)上的缺陷。首先,訪問令牌是通過瀏覽器傳輸?shù)?,它們可被跨站點腳本竊取,在傳輸?shù)倪^程也可被嗅探器截獲。其次,由于瀏覽器和RP服務(wù)器間存在結(jié)構(gòu)上的差異,攻擊者通過竊聽或偽造的SSO證書假裝受害者,甚至可以使用CSRF攻擊RP網(wǎng)站獲取用戶數(shù)據(jù)。為了保護SSO用戶,IdP應(yīng)提供默認的安全功能給RP,以減小受攻擊面,每次授權(quán)的過程均要將用戶考慮在內(nèi),并改善系統(tǒng)安全性、用戶安全和隱私保護。對于RP,建議他們盡可能使用服務(wù)器流,并保護SSO證書的機密性和真實性。此外,JavaScript SDK在OAuth SSO系統(tǒng)中扮演者重要的角色,日后會對這些庫進行徹底的嚴格的檢查,從而找出OAuth2.0協(xié)議下隱藏的安全威脅以及造成這些威脅的原因。

    [1] 張挺,耿繼秀.Web環(huán)境下的SSO實現(xiàn)模式的研究[J].計算機仿真,2005,22(8):128-131.

    [2] 朱菁菁.基于Web內(nèi)容管理系統(tǒng)的企業(yè)信息共享與發(fā)布平臺的實現(xiàn)[D].杭州:浙江大學(xué),2011.

    [3] 任棟,劉連忠.一種Web應(yīng)用環(huán)境下安全單點登錄模型的設(shè)計[J].計算機工程與應(yīng)用,2002,38(24):174-176.

    [4] 楊仁湊,吳謀凡.企業(yè)門戶單點登錄技術(shù)的研究[J].電力信息與通信技術(shù),2011, 9(6):63-67.

    [5] 宿宏毅.校園網(wǎng)統(tǒng)一身份認證的研究與實現(xiàn)[J].內(nèi)蒙古石油化工,2011,37(4):80-81.

    [6] 李凡,王流一.一種基于票據(jù)的單點登錄協(xié)議設(shè)計與實現(xiàn)[J].計算機工程與科學(xué),2012,34(2):41-44.

    [7] 孟有意.基于單點登錄面向服務(wù)的系統(tǒng)整合方案研究與應(yīng)用[D].廣州:暨南大學(xué),2012.

    [8] 張家友.單點登錄安全方案研究[D].北京:北京郵電大學(xué),2009.

    [9] 時子慶,劉金蘭,譚曉華.基于OAuth2.0的認證授權(quán)技術(shù)[J].計算機系統(tǒng)應(yīng)用,2012,21(3):260-264.

    [10] 朱蔚恒,周偉,龍舜.開放平臺解決方案及其安全策略研究[J].計算機工程,2012,38(12):265-267.

    [11] 張衛(wèi)全,胡志遠.淺析作用于Web2.0安全防范的OpenID和OAuth機制[J].通信管理與技術(shù),2011(2):15-18.

    [12] 刁仁宏,陳運,鄭豐華. 基于SAML的Web單點登錄系統(tǒng)安全模型設(shè)計[J]. 微計算機信息,2009,25(21):75-77.

    [13] 陳偉,楊伊彤,牛樂園,等.改進的OAuth2.0協(xié)議及其安全性分析[J].計算機系統(tǒng)應(yīng)用,2014,23(3):25-30.

    [14] 王煥孝,顧純祥,鄭永輝,等.開放授權(quán)協(xié)議OAuth2.0的安全性形式化分析[J].信息工程大學(xué)學(xué)報,2014,15(2):141-147.

    [15] 魏成坤,劉向東,石兆軍,等.OAuth2.0協(xié)議的安全性形式化分析[J].計算機工程與設(shè)計,2016,37(7):1746-1751.

    Security Evaluations and Countermeasures of Single Sign-on Systems Based on OAuth Protocol

    CHEN Jun,ZHANG Sheng

    (School of Optical-Electrical and Computer Engineering, University of Shanghai for Science and Technology, Shanghai 200093, China)

    Nowadays, many users use QQ, WeChat, micro-blog to register and login in third party sites, the majority of server providers are using a sso(single-sign-on) system based OAuth2.0 security protocol, so there are many security problems. In order to improve the security of systems, In this paper, we test HTTP flow of log-in/out of the third party websites, and simulate the attacked process of the websites. Then we evalute the security of the resource and the third party websites by analyzing results from obtaining logs. Finally, this paper proposes countermeasures to deal with different safe problems.

    sercuity problems; OAuth2.0;SSO systems; resource providers

    2016- 11- 20

    陳君(1992-),男,碩士研究生。研究方向:基于OAuth2.0系統(tǒng)的單點登錄。

    10.16180/j.cnki.issn1007-7820.2017.09.045

    TN915.08;TP393.07

    A

    1007-7820(2017)09-165-04

    猜你喜歡
    用戶信息
    訂閱信息
    中華手工(2017年2期)2017-06-06 23:00:31
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    Camera360:拍出5億用戶
    100萬用戶
    如何獲取一億海外用戶
    展會信息
    中外會展(2014年4期)2014-11-27 07:46:46
    信息
    健康信息
    祝您健康(1987年3期)1987-12-30 09:52:32
    色网站视频免费| 欧美中文综合在线视频| 精品福利永久在线观看| 国产三级黄色录像| 久久中文字幕一级| 欧美激情高清一区二区三区| 满18在线观看网站| 欧美老熟妇乱子伦牲交| 欧美激情极品国产一区二区三区| 久久国产精品大桥未久av| 欧美日韩亚洲综合一区二区三区_| 看十八女毛片水多多多| www.av在线官网国产| 国产免费现黄频在线看| 国产黄色免费在线视频| 超色免费av| 99国产精品一区二区蜜桃av | 久久免费观看电影| 男女边摸边吃奶| 国产色视频综合| 波多野结衣一区麻豆| 桃花免费在线播放| 亚洲av男天堂| 国产亚洲欧美精品永久| 中文字幕最新亚洲高清| 天堂8中文在线网| 亚洲精品国产av成人精品| 97人妻天天添夜夜摸| 亚洲成人手机| 久久久久国产精品人妻一区二区| 97精品久久久久久久久久精品| 亚洲中文字幕日韩| 欧美日韩黄片免| 韩国高清视频一区二区三区| av天堂在线播放| 80岁老熟妇乱子伦牲交| 美女中出高潮动态图| 悠悠久久av| 国产成人欧美| 国产日韩欧美在线精品| 午夜免费观看性视频| 99国产精品一区二区蜜桃av | 午夜福利一区二区在线看| 久久久欧美国产精品| 久久精品国产亚洲av涩爱| 岛国毛片在线播放| 国产精品.久久久| 大话2 男鬼变身卡| 亚洲av国产av综合av卡| 日本午夜av视频| 亚洲精品乱久久久久久| 一级片'在线观看视频| 色综合欧美亚洲国产小说| 久久久精品94久久精品| 亚洲色图综合在线观看| 精品久久久精品久久久| 午夜两性在线视频| 十八禁高潮呻吟视频| 在线观看免费视频网站a站| 久久鲁丝午夜福利片| 亚洲一码二码三码区别大吗| 青草久久国产| 七月丁香在线播放| 黄色a级毛片大全视频| 免费在线观看视频国产中文字幕亚洲 | 高清av免费在线| 国产片特级美女逼逼视频| 久久狼人影院| 老鸭窝网址在线观看| 国产成人啪精品午夜网站| 久久久久网色| 久久亚洲精品不卡| 久久精品成人免费网站| 国产99久久九九免费精品| 婷婷成人精品国产| 精品久久久久久久毛片微露脸 | 色综合欧美亚洲国产小说| 久久久久网色| 久久久欧美国产精品| 十八禁人妻一区二区| 丰满迷人的少妇在线观看| 久久国产精品影院| 国产欧美日韩精品亚洲av| 日本av免费视频播放| 久久99热这里只频精品6学生| 美女视频免费永久观看网站| 99国产精品免费福利视频| 如日韩欧美国产精品一区二区三区| 91老司机精品| 亚洲专区中文字幕在线| 肉色欧美久久久久久久蜜桃| 精品久久蜜臀av无| 久久国产精品影院| 国产一区二区激情短视频 | 热re99久久国产66热| 乱人伦中国视频| 国产熟女欧美一区二区| 国产片内射在线| 日韩一区二区三区影片| 波野结衣二区三区在线| 国产亚洲欧美精品永久| 妹子高潮喷水视频| 岛国毛片在线播放| 国产一区亚洲一区在线观看| 精品福利观看| 欧美人与善性xxx| 日本色播在线视频| 中文字幕高清在线视频| 日韩视频在线欧美| 日本av免费视频播放| 黄色毛片三级朝国网站| 十八禁高潮呻吟视频| 免费女性裸体啪啪无遮挡网站| 精品欧美一区二区三区在线| 狂野欧美激情性bbbbbb| 一二三四社区在线视频社区8| 在线观看免费午夜福利视频| 天天躁日日躁夜夜躁夜夜| 一个人免费看片子| 欧美日韩成人在线一区二区| 亚洲精品久久午夜乱码| 国产成人系列免费观看| 成人手机av| 少妇猛男粗大的猛烈进出视频| 99久久人妻综合| 中文字幕人妻丝袜制服| 午夜久久久在线观看| 建设人人有责人人尽责人人享有的| 亚洲男人天堂网一区| 日本午夜av视频| 亚洲国产最新在线播放| 国产午夜精品一二区理论片| 男人操女人黄网站| av不卡在线播放| 两个人免费观看高清视频| 久久性视频一级片| av电影中文网址| 久久精品熟女亚洲av麻豆精品| 视频在线观看一区二区三区| 日本av手机在线免费观看| 日韩制服丝袜自拍偷拍| 亚洲国产欧美一区二区综合| 国产成人av激情在线播放| 亚洲精品国产av蜜桃| 肉色欧美久久久久久久蜜桃| 男女国产视频网站| 嫩草影视91久久| 国产亚洲精品久久久久5区| 一边亲一边摸免费视频| 成年av动漫网址| 国产伦人伦偷精品视频| 久久久久久久久免费视频了| 乱人伦中国视频| 纵有疾风起免费观看全集完整版| 成人18禁高潮啪啪吃奶动态图| 免费在线观看影片大全网站 | 日本av手机在线免费观看| 精品亚洲乱码少妇综合久久| 国产伦理片在线播放av一区| 成年人黄色毛片网站| 午夜日韩欧美国产| 国产av一区二区精品久久| 成人黄色视频免费在线看| 精品国产国语对白av| 日韩 欧美 亚洲 中文字幕| 一区二区三区精品91| 国产免费视频播放在线视频| 国产精品久久久av美女十八| 国产成人影院久久av| 国产av国产精品国产| 精品亚洲成国产av| 欧美人与性动交α欧美精品济南到| 色播在线永久视频| 午夜免费观看性视频| 波多野结衣一区麻豆| 亚洲欧美清纯卡通| 亚洲成av片中文字幕在线观看| 久久久精品国产亚洲av高清涩受| 欧美日韩精品网址| 人人妻人人澡人人爽人人夜夜| 国产精品人妻久久久影院| 又紧又爽又黄一区二区| 中文字幕另类日韩欧美亚洲嫩草| 男女高潮啪啪啪动态图| 女人高潮潮喷娇喘18禁视频| 一级片免费观看大全| 亚洲 欧美一区二区三区| 久久久国产欧美日韩av| 欧美人与性动交α欧美精品济南到| 夜夜骑夜夜射夜夜干| 18禁国产床啪视频网站| 少妇的丰满在线观看| 韩国高清视频一区二区三区| 久久女婷五月综合色啪小说| 精品一区在线观看国产| 丝袜喷水一区| 制服诱惑二区| www日本在线高清视频| 国产精品二区激情视频| 亚洲国产欧美在线一区| 亚洲专区中文字幕在线| 久久久亚洲精品成人影院| 少妇猛男粗大的猛烈进出视频| 美女中出高潮动态图| 青草久久国产| 免费日韩欧美在线观看| 国产免费现黄频在线看| 欧美日韩视频高清一区二区三区二| 91成人精品电影| 亚洲精品久久久久久婷婷小说| 啦啦啦在线免费观看视频4| 巨乳人妻的诱惑在线观看| 国产成人影院久久av| 大片免费播放器 马上看| 国产av一区二区精品久久| 国产精品秋霞免费鲁丝片| www日本在线高清视频| 日韩视频在线欧美| 免费高清在线观看日韩| 麻豆乱淫一区二区| 国产深夜福利视频在线观看| 国产日韩欧美在线精品| 满18在线观看网站| 2018国产大陆天天弄谢| 久久人人爽av亚洲精品天堂| 美女视频免费永久观看网站| 老司机影院毛片| 一本色道久久久久久精品综合| 国产精品一区二区免费欧美 | 超碰成人久久| 男女无遮挡免费网站观看| 亚洲国产欧美一区二区综合| 成人影院久久| 在线观看www视频免费| 欧美人与善性xxx| 99精品久久久久人妻精品| 啦啦啦在线免费观看视频4| 韩国精品一区二区三区| 夫妻性生交免费视频一级片| 欧美黄色淫秽网站| www日本在线高清视频| 精品一品国产午夜福利视频| 国产精品 国内视频| 亚洲国产精品一区三区| 女人被躁到高潮嗷嗷叫费观| 欧美激情 高清一区二区三区| 超色免费av| 精品一区二区三区av网在线观看 | 亚洲精品一二三| 免费看十八禁软件| 91老司机精品| 午夜激情av网站| 夫妻午夜视频| 中文乱码字字幕精品一区二区三区| 免费在线观看影片大全网站 | 欧美精品高潮呻吟av久久| 久久久精品免费免费高清| 中文字幕人妻丝袜一区二区| 大香蕉久久网| 国产黄色视频一区二区在线观看| 日韩视频在线欧美| 又大又爽又粗| 男女高潮啪啪啪动态图| 一边摸一边抽搐一进一出视频| 新久久久久国产一级毛片| 国产免费现黄频在线看| 亚洲国产欧美一区二区综合| 免费不卡黄色视频| 婷婷色综合www| 美女午夜性视频免费| 亚洲一区二区三区欧美精品| 亚洲国产精品一区三区| 蜜桃国产av成人99| 99国产精品免费福利视频| 久久久精品国产亚洲av高清涩受| 中文字幕精品免费在线观看视频| 久久狼人影院| 汤姆久久久久久久影院中文字幕| 中国国产av一级| 亚洲精品中文字幕在线视频| 精品人妻熟女毛片av久久网站| 少妇人妻 视频| 2021少妇久久久久久久久久久| 亚洲第一av免费看| 只有这里有精品99| 老司机亚洲免费影院| 久久精品人人爽人人爽视色| 国产一区二区 视频在线| 美女中出高潮动态图| 一区二区av电影网| 飞空精品影院首页| 久久天躁狠狠躁夜夜2o2o | 久久久精品免费免费高清| 在线av久久热| 日韩视频在线欧美| 最黄视频免费看| 久久久久国产精品人妻一区二区| 精品久久久久久久毛片微露脸 | 午夜日韩欧美国产| 岛国毛片在线播放| 中文字幕av电影在线播放| 国产免费又黄又爽又色| 一本色道久久久久久精品综合| 侵犯人妻中文字幕一二三四区| 亚洲欧美精品自产自拍| av电影中文网址| 亚洲av日韩精品久久久久久密 | 亚洲人成网站在线观看播放| 2018国产大陆天天弄谢| 天天影视国产精品| 国产男人的电影天堂91| 91成人精品电影| 国产成人av教育| 亚洲国产欧美日韩在线播放| 中国美女看黄片| 国产精品熟女久久久久浪| 大陆偷拍与自拍| 免费一级毛片在线播放高清视频 | 日本欧美视频一区| 欧美黄色淫秽网站| tube8黄色片| 日韩一卡2卡3卡4卡2021年| 三上悠亚av全集在线观看| 久久精品亚洲av国产电影网| 亚洲专区国产一区二区| 国产黄色免费在线视频| 日韩一区二区三区影片| 久久99精品国语久久久| 麻豆乱淫一区二区| 大香蕉久久成人网| 亚洲三区欧美一区| 91国产中文字幕| 国产黄色视频一区二区在线观看| 亚洲黑人精品在线| 久久久久网色| 欧美精品一区二区大全| 精品福利观看| 国产精品 国内视频| 亚洲一区中文字幕在线| 久久99一区二区三区| 又黄又粗又硬又大视频| 亚洲七黄色美女视频| 亚洲国产最新在线播放| 中文字幕人妻丝袜制服| 热99国产精品久久久久久7| 看十八女毛片水多多多| 国产精品 欧美亚洲| 黄色 视频免费看| 欧美xxⅹ黑人| 国产精品 欧美亚洲| 曰老女人黄片| 欧美+亚洲+日韩+国产| 久久精品久久久久久久性| 亚洲av日韩精品久久久久久密 | 亚洲色图综合在线观看| 97在线人人人人妻| 久久久亚洲精品成人影院| 日日夜夜操网爽| 亚洲第一av免费看| 如日韩欧美国产精品一区二区三区| 天天躁日日躁夜夜躁夜夜| 宅男免费午夜| 首页视频小说图片口味搜索 | 亚洲五月婷婷丁香| 夜夜骑夜夜射夜夜干| 熟女av电影| 久久久久国产一级毛片高清牌| 亚洲精品中文字幕在线视频| 久久精品国产亚洲av高清一级| 精品少妇久久久久久888优播| 国产日韩欧美在线精品| 99香蕉大伊视频| 欧美精品亚洲一区二区| 波野结衣二区三区在线| 国产精品一区二区在线不卡| 国产在线观看jvid| 日韩伦理黄色片| 欧美成人午夜精品| 国产熟女欧美一区二区| 国产1区2区3区精品| 大香蕉久久网| 欧美日韩国产mv在线观看视频| 天天添夜夜摸| 国产精品久久久久成人av| 精品免费久久久久久久清纯 | 1024视频免费在线观看| 亚洲精品在线美女| 免费在线观看黄色视频的| 国产爽快片一区二区三区| 黄色片一级片一级黄色片| 999久久久国产精品视频| 国产成人av教育| 亚洲av在线观看美女高潮| 两人在一起打扑克的视频| av在线老鸭窝| √禁漫天堂资源中文www| 久久久欧美国产精品| 亚洲精品国产色婷婷电影| 日韩 欧美 亚洲 中文字幕| 午夜老司机福利片| 久久精品久久久久久久性| 亚洲国产成人一精品久久久| 久久久久精品人妻al黑| 少妇人妻 视频| 在线观看www视频免费| 少妇裸体淫交视频免费看高清 | 亚洲视频免费观看视频| 亚洲精品日韩在线中文字幕| 9191精品国产免费久久| 老熟女久久久| 99精品久久久久人妻精品| 秋霞在线观看毛片| 国产成人精品在线电影| 丰满人妻熟妇乱又伦精品不卡| 亚洲成人免费av在线播放| 汤姆久久久久久久影院中文字幕| 精品国产国语对白av| 一区福利在线观看| 只有这里有精品99| 曰老女人黄片| 久久女婷五月综合色啪小说| 欧美日韩视频高清一区二区三区二| 午夜影院在线不卡| 亚洲国产av新网站| 国产精品久久久久久精品古装| 交换朋友夫妻互换小说| 亚洲国产最新在线播放| 欧美日本中文国产一区发布| 激情五月婷婷亚洲| 巨乳人妻的诱惑在线观看| 日韩一卡2卡3卡4卡2021年| 国产一级毛片在线| 久久久亚洲精品成人影院| 99国产精品一区二区三区| 90打野战视频偷拍视频| 欧美日韩视频高清一区二区三区二| 国产主播在线观看一区二区 | 精品人妻熟女毛片av久久网站| 在线观看免费高清a一片| 亚洲九九香蕉| 精品福利观看| 成人手机av| 18禁观看日本| 自拍欧美九色日韩亚洲蝌蚪91| 午夜福利一区二区在线看| 青青草视频在线视频观看| 五月开心婷婷网| 一级毛片我不卡| cao死你这个sao货| 国产亚洲一区二区精品| 亚洲国产av影院在线观看| av在线app专区| 精品一区二区三区四区五区乱码 | 人人妻人人澡人人看| 97在线人人人人妻| 国产亚洲午夜精品一区二区久久| www.999成人在线观看| 丝袜美足系列| 国产成人精品无人区| 又紧又爽又黄一区二区| 99热国产这里只有精品6| 亚洲少妇的诱惑av| √禁漫天堂资源中文www| 欧美人与善性xxx| 亚洲国产欧美网| 大型av网站在线播放| 五月天丁香电影| 最新的欧美精品一区二区| 少妇粗大呻吟视频| 亚洲成国产人片在线观看| 一区二区日韩欧美中文字幕| 国产99久久九九免费精品| 国产一卡二卡三卡精品| 一边亲一边摸免费视频| 99re6热这里在线精品视频| 精品国产国语对白av| 天天操日日干夜夜撸| 日韩中文字幕欧美一区二区 | 青春草视频在线免费观看| 国产视频首页在线观看| 久久精品人人爽人人爽视色| 亚洲欧美中文字幕日韩二区| 男人操女人黄网站| 在线观看人妻少妇| 成人18禁高潮啪啪吃奶动态图| www.av在线官网国产| 久久精品久久精品一区二区三区| 天堂中文最新版在线下载| 精品少妇一区二区三区视频日本电影| 欧美人与性动交α欧美精品济南到| 国产亚洲av片在线观看秒播厂| 久久久精品94久久精品| 日韩熟女老妇一区二区性免费视频| av不卡在线播放| 免费人妻精品一区二区三区视频| 女人高潮潮喷娇喘18禁视频| 久久久久精品国产欧美久久久 | 丝袜美腿诱惑在线| 丰满少妇做爰视频| 美女高潮到喷水免费观看| 一级片'在线观看视频| 国产片内射在线| tube8黄色片| 亚洲欧洲国产日韩| 欧美日韩黄片免| 久久精品亚洲av国产电影网| 亚洲熟女毛片儿| 免费高清在线观看视频在线观看| 国产精品免费视频内射| 一级,二级,三级黄色视频| 精品少妇一区二区三区视频日本电影| 久久免费观看电影| 一级a爱视频在线免费观看| 男女边摸边吃奶| 一二三四在线观看免费中文在| 一级,二级,三级黄色视频| 97精品久久久久久久久久精品| 亚洲一区二区三区欧美精品| 国产亚洲av高清不卡| 超色免费av| 啦啦啦啦在线视频资源| 日本色播在线视频| 亚洲精品国产av蜜桃| 亚洲av成人精品一二三区| 乱人伦中国视频| 一级毛片 在线播放| 天天躁狠狠躁夜夜躁狠狠躁| xxx大片免费视频| 久久亚洲精品不卡| 久久午夜综合久久蜜桃| 91麻豆精品激情在线观看国产 | 欧美国产精品va在线观看不卡| 国产黄频视频在线观看| 男女午夜视频在线观看| 亚洲情色 制服丝袜| 香蕉丝袜av| 一区二区三区激情视频| 亚洲精品乱久久久久久| 精品少妇黑人巨大在线播放| 五月天丁香电影| 99香蕉大伊视频| 一区福利在线观看| 精品少妇内射三级| 婷婷色麻豆天堂久久| av天堂在线播放| 亚洲精品国产色婷婷电影| 天天添夜夜摸| 在线观看www视频免费| 中文字幕色久视频| 91精品三级在线观看| 超碰成人久久| 中文字幕人妻熟女乱码| 一区二区日韩欧美中文字幕| 亚洲av片天天在线观看| 久久天躁狠狠躁夜夜2o2o | 国产精品 欧美亚洲| 人人妻人人澡人人爽人人夜夜| a级毛片黄视频| 视频区图区小说| 久久久欧美国产精品| 一区二区三区乱码不卡18| 国产色视频综合| 巨乳人妻的诱惑在线观看| 高清不卡的av网站| 中国美女看黄片| 精品亚洲成国产av| xxxhd国产人妻xxx| 母亲3免费完整高清在线观看| 欧美+亚洲+日韩+国产| 免费av中文字幕在线| 老司机影院毛片| 亚洲中文字幕日韩| 高清av免费在线| 久久毛片免费看一区二区三区| www.精华液| 男人爽女人下面视频在线观看| 老鸭窝网址在线观看| 亚洲欧美日韩另类电影网站| 国产欧美日韩综合在线一区二区| 亚洲 国产 在线| 又粗又硬又长又爽又黄的视频| 免费在线观看完整版高清| 国产成人精品久久二区二区免费| 满18在线观看网站| 国产一级毛片在线| 在线观看免费午夜福利视频| av在线app专区| 可以免费在线观看a视频的电影网站| 亚洲精品久久成人aⅴ小说| 高潮久久久久久久久久久不卡| 看免费成人av毛片| 99久久99久久久精品蜜桃| 国产成人精品无人区| 蜜桃国产av成人99| 狂野欧美激情性xxxx| 91麻豆精品激情在线观看国产 | 亚洲熟女精品中文字幕| 国产亚洲av片在线观看秒播厂| www.熟女人妻精品国产| 精品少妇黑人巨大在线播放| 咕卡用的链子| 日韩av在线免费看完整版不卡| 悠悠久久av| 精品久久蜜臀av无| 99re6热这里在线精品视频| 国语对白做爰xxxⅹ性视频网站| 人成视频在线观看免费观看| 国产无遮挡羞羞视频在线观看| 成人国产av品久久久| 久久综合国产亚洲精品| 老司机影院毛片| 精品福利观看| 成人手机av| 久久人人97超碰香蕉20202| 日韩中文字幕视频在线看片|