• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于分類的應(yīng)用數(shù)據(jù)安全管控平臺研究與實現(xiàn)

    2017-12-21 22:44楊永群黃勤龍劉越毅
    網(wǎng)絡(luò)空間安全 2017年11期
    關(guān)鍵詞:安全管控數(shù)據(jù)安全

    楊永群++黃勤龍++劉越毅

    摘 要:論文針對大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全問題,研究透明加解密技術(shù)、數(shù)據(jù)庫中間件技術(shù),設(shè)計實現(xiàn)了基于分類的應(yīng)用數(shù)據(jù)安全管控平臺。同時,針對結(jié)構(gòu)化數(shù)據(jù),基于主客體分級訪問控制規(guī)則設(shè)計數(shù)據(jù)庫中間件模塊,該中間件實現(xiàn)了對敏感表、字段的訪問控制、安全審計等功能,使用戶必須通過中間件模塊認證后才能訪問數(shù)據(jù)庫;針對非結(jié)構(gòu)化數(shù)據(jù),采用服務(wù)器端透明加解密方案實現(xiàn)對數(shù)據(jù)的集中存儲和管控,在保障用戶原有操作習(xí)慣的同時,解決了數(shù)據(jù)所有權(quán)和管理權(quán)分離帶來的安全隱患。

    關(guān)鍵詞:安全管控;數(shù)據(jù)庫中間件;透明加解密;數(shù)據(jù)安全

    1 引言

    目前,越來越多的企業(yè)將非結(jié)構(gòu)化數(shù)據(jù)傳輸?shù)降谌狡脚_以獲得存儲服務(wù)[1]。半可信的存儲平臺中集中了大量企業(yè)級用戶的隱私數(shù)據(jù),這些數(shù)據(jù)可能包括企業(yè)的知識產(chǎn)權(quán)、關(guān)鍵業(yè)務(wù)信息,甚至對于某些企業(yè)來說,這些數(shù)據(jù)還涉及到國家機密。因此,這些數(shù)據(jù)必須對外界保密,如果數(shù)據(jù)泄露給了競爭企業(yè)或者敵對勢力,將對企業(yè)的生存發(fā)展以及國家安全帶來災(zāi)難性的影響。但是,面對目前復(fù)雜的第三方存儲環(huán)境,這些數(shù)據(jù)面臨著比傳統(tǒng)計算系統(tǒng)更為復(fù)雜的安全威脅[2]:(1)在存儲的模式中,數(shù)據(jù)所有權(quán)和管理權(quán)分離,作為數(shù)據(jù)所有者的企業(yè)不再擁有數(shù)據(jù)的管理權(quán),服務(wù)提供商可以完全控制企業(yè)用戶的數(shù)據(jù);(2)外部攻擊者通過系統(tǒng)漏洞在未授權(quán)的情況下訪問數(shù)據(jù);(3)惡意數(shù)據(jù)庫管理員隨意訪問存儲的數(shù)據(jù),竊取用戶隱私;(4)通過直接對磁盤進行物理攻擊,獲得其中存儲的用戶數(shù)據(jù)。

    另外,存儲在數(shù)據(jù)庫中的結(jié)構(gòu)化數(shù)據(jù)同樣也常常被當(dāng)做攻擊目標(biāo),鑒于數(shù)據(jù)庫面臨的各式各樣的安全威脅,其自身的安全性將成為保障數(shù)據(jù)安全的關(guān)鍵,因此數(shù)據(jù)庫的安全性變得越來越重要。數(shù)據(jù)庫安全包括數(shù)據(jù)安全性、數(shù)據(jù)完整性、故障恢復(fù)等方面,其包含兩層含義[3]:第一層是指數(shù)據(jù)庫系統(tǒng)運行安全,數(shù)據(jù)庫系統(tǒng)在工作時可能受到網(wǎng)絡(luò)不法分子的攻擊,造成系統(tǒng)無法正常啟動或超負荷運行大量索引、查詢等操作而引起硬件燒壞等物理性破壞;第二層是指數(shù)據(jù)庫系統(tǒng)信息安全,數(shù)據(jù)庫系統(tǒng)面臨來自內(nèi)部人員和外部非法用戶的威脅,這些惡意用戶可能利用各種漏洞入侵數(shù)據(jù)庫以獲得其中的有價值數(shù)據(jù)。因此,應(yīng)該盡可能對數(shù)據(jù)庫系統(tǒng)建立保護措施和安全方案以保障其中存儲的數(shù)據(jù)安全。安全防護軟件提供的安全保護級別已不能滿足大部分企業(yè)的需求,數(shù)據(jù)庫中間件憑借其靈活性和可擴展的優(yōu)勢已經(jīng)成為一種被廣泛認可的數(shù)據(jù)庫系統(tǒng)防護方案。

    2 相關(guān)工作

    目前,國內(nèi)外很多企業(yè)諸如亞馬遜、Google、百度等都推出了各自的數(shù)據(jù)存儲平臺,很多國內(nèi)外學(xué)者也致力于數(shù)據(jù)安全存儲的研究。傳統(tǒng)的方式是客戶端軟件映射用戶在數(shù)據(jù)庫服務(wù)器端存儲的文件結(jié)構(gòu)[4],用戶在客戶端對文件的操作會同步到數(shù)據(jù)庫服務(wù)器。然而這種方式中數(shù)據(jù)一直以明文形式存在,數(shù)據(jù)安全性無法保證。因此,數(shù)據(jù)本地加密方案被提出,即用戶先在客戶端完成數(shù)據(jù)加密再同步到遠程數(shù)據(jù)庫服務(wù)器,例如Secure Dropbox和CryptSync方案。雖然客戶端工具與服務(wù)端結(jié)合可有效解決存儲服務(wù)提供商不完全可信和數(shù)據(jù)明文存儲在服務(wù)端帶來的安全問題,但由于該方案需要用戶參與數(shù)據(jù)加解密的過程,所以給用戶新增了操作負擔(dān)。郝斐等人基于亞馬遜S3云存儲服務(wù)[5],設(shè)計并實現(xiàn)了一款云存儲安全增強系統(tǒng),客戶端能夠自動加密上傳數(shù)據(jù),因此不會增加用戶操作負擔(dān)。

    為了保護數(shù)據(jù)庫中存儲的結(jié)構(gòu)化數(shù)據(jù),數(shù)據(jù)加密和訪問控制是熱門的解決辦法。Arasu提出了Cipherbase系統(tǒng)[6],該系統(tǒng)在數(shù)據(jù)庫服務(wù)器集成了一個安全數(shù)據(jù)庫處理單元,該單元是加密數(shù)據(jù)的核心模塊,負責(zé)管理密鑰以及為數(shù)據(jù)庫服務(wù)器解密、處理和重加密SQL語句。然而,這種方案需要對數(shù)據(jù)庫服務(wù)器進行改造,通用性較差。另外,它們都沒有考慮用戶訪問權(quán)限控制的問題。Ferretti提出了一種新的加密方案實現(xiàn)標(biāo)準(zhǔn)關(guān)系數(shù)據(jù)庫的訪問控制機制[7],在該方案中訪問策略由三元組組成,包括用戶實體、數(shù)據(jù)實體、用戶與數(shù)據(jù)對應(yīng)的訪問矩陣,每個用戶訪問數(shù)據(jù)的權(quán)限由訪問策略決定,每個用戶具有獨特的憑證,該憑證使他僅能夠獲得權(quán)限范圍內(nèi)的相關(guān)加解密密鑰,以便對SQL語句進行加密處理和解密獲得的查詢結(jié)果。但是在該模型中,需要維持一個龐大的訪問控制矩陣,當(dāng)增加一個用戶需要為每個數(shù)據(jù)添加一個是否能夠訪問的標(biāo)識,不符合海量數(shù)據(jù)的環(huán)境,并且該方案中加解密操作在客戶端執(zhí)行,不適用于資源受限的客戶端。

    3 關(guān)鍵技術(shù)

    3.1 透明加解密技術(shù)

    透明加解密技術(shù)即為一種相對用戶終端為透明的、不改變用戶習(xí)慣的一種文檔加密技術(shù)。透明加密技術(shù)可分為加密文件系統(tǒng)、過濾驅(qū)動層透明加解密和API Hook透明加解密[8]。加API Hook透明加解密技術(shù)的實現(xiàn)利用了Windows系統(tǒng)提供的一種叫鉤子的消息處理機制,允許應(yīng)用程序安裝一個子程序到其它程序中,以監(jiān)視指定窗口某種類型的消息,當(dāng)消息到達后,先執(zhí)行完成子程序后再進行原程序的執(zhí)行。API Hook透明加解密技術(shù)具有開發(fā)難度低、兼容性高的優(yōu)點,并且有較成熟的實現(xiàn)方案。因此,本方案中采用API Hook透明加解密方法保護非結(jié)構(gòu)化數(shù)據(jù)的安全。

    3.2 中間件技術(shù)

    目前,實現(xiàn)數(shù)據(jù)庫訪問控制的方法按照實現(xiàn)的執(zhí)行層級劃分有幾種:操作系統(tǒng)層、內(nèi)核層和外層[9]。在數(shù)據(jù)庫管理系統(tǒng)(Database Management System,DBMS)操作系統(tǒng)層實現(xiàn)訪問控制需要對存儲在操作系統(tǒng)中的數(shù)據(jù)庫文件進行權(quán)限設(shè)置,然而由于在操作系統(tǒng)層無法識別數(shù)據(jù)之間的邏輯關(guān)系,因此加密需要針對整個數(shù)據(jù)庫,開銷太大。在DBMS內(nèi)核層完成訪問控制需要修改DBMS的內(nèi)核,要求數(shù)據(jù)庫廠商根據(jù)自身產(chǎn)品的需要對內(nèi)核進行改造,使之具備訪問控制功能,通用性差。DBMS外層加密是在數(shù)據(jù)庫管理系統(tǒng)和應(yīng)用程序中間加入一個訪問控制中間件,客戶端對數(shù)據(jù)庫的每一次操作都由中間件轉(zhuǎn)化后再交給數(shù)據(jù)庫處理,然后再將數(shù)據(jù)庫返回的結(jié)果交給客戶端。DBMS外層訪問控制方案保護了敏感數(shù)據(jù),不需要對DBMS 服務(wù)器做任何修改,通用性強[10]。因此,考慮數(shù)據(jù)庫中間件的優(yōu)勢,在方案中采用數(shù)據(jù)庫中間件的方法實現(xiàn)訪問控制,保護結(jié)構(gòu)化數(shù)據(jù)的安全。

    4 系統(tǒng)設(shè)計與實現(xiàn)

    4.1 系統(tǒng)設(shè)計目標(biāo)

    數(shù)據(jù)分類管控平臺設(shè)計目標(biāo)是保障企業(yè)結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的安全。系統(tǒng)設(shè)計目標(biāo)包括四個方面。

    (1)數(shù)據(jù)的機密性。透明加解密技術(shù)使得數(shù)據(jù)以密文的形式保存在服務(wù)器端,防止因數(shù)據(jù)竊取造成重要信息泄露。

    (2)數(shù)據(jù)的可用性。合法用戶能夠根據(jù)需要查詢、訪問、修改、刪除存儲在平臺的數(shù)據(jù)。

    (3)面向存儲平臺、數(shù)據(jù)庫系統(tǒng)和終端用戶的透明性。系統(tǒng)的部署不要求存儲平臺、數(shù)據(jù)庫系統(tǒng)進行架構(gòu)更改,也不需要終端用戶改變操作習(xí)慣,這樣在企業(yè)級數(shù)據(jù)庫應(yīng)用中,能夠降低企業(yè)的開發(fā)成本,并且保證用戶操作體驗不變。

    (4)存儲平臺的可擴展性。能夠面向第三方存儲平臺,向其提供可選的底層存儲資源。

    4.2 總體架構(gòu)設(shè)計

    數(shù)據(jù)分類安全管控平臺的總體架構(gòu)設(shè)計如圖1所示,針對結(jié)構(gòu)化數(shù)據(jù)采用字段級的訪問控制,針對非結(jié)構(gòu)化數(shù)據(jù)進行集中存儲和透明加密,實現(xiàn)數(shù)據(jù)的統(tǒng)一安全管控。

    4.2.1 訪問控制規(guī)則設(shè)計

    數(shù)據(jù)分類管控平臺涉及兩種實體,其中用戶為主體,數(shù)據(jù)庫中被訪問的資源(如表、記錄、視圖等)為客體。這兩類實體中的每一個成員按照訪問控制的需要被系統(tǒng)分為多個密級,密級程度逐級增加。系統(tǒng)的訪問控制原則:(1)如果主體向客體發(fā)出讀請求,當(dāng)且僅當(dāng)客體的密級低于主體密級時,該請求才被允許;(2)如果主體向客體發(fā)出寫請求,當(dāng)且僅當(dāng)客體的密級等于主體密級時,該請求才被允許。

    按照系統(tǒng)訪問控制原則,具體的訪問控制流程如圖2所示。系統(tǒng)在成功認證用戶身份后,首先需要查詢該用戶的安全密級,然后針對非結(jié)構(gòu)化數(shù)據(jù),系統(tǒng)根據(jù)用戶的訪問請求查找客體的安全密級,并根據(jù)強制訪問控制原則允許或者禁止用戶的訪問行為。

    針對結(jié)構(gòu)化數(shù)據(jù),系統(tǒng)需要先調(diào)用語句分析模塊對用戶提交的SQL語句內(nèi)容進行分析,獲取到其中的關(guān)鍵字后查詢客體的安全密級,并調(diào)用訪問控制模塊對用戶的訪問行為進行權(quán)限驗證,最后語句分析模塊將重新整合封裝SQL語句提交到數(shù)據(jù)庫,應(yīng)用數(shù)據(jù)庫根據(jù)SQL語句執(zhí)行數(shù)據(jù)庫查詢并返回結(jié)果。另外,在密級要求很高的系統(tǒng)中,可擴展加解密子模塊,即調(diào)用加密算法對相應(yīng)的字段進行加解密。

    4.2.2 數(shù)據(jù)庫中間件模塊

    (1)語句分析模塊。該模塊基于構(gòu)建的語法樹對用戶的SQL請求進行詞法分析,詞法分析的目的是識別SQL語句中的有意義的邏輯單元,如關(guān)鍵字(Select、Insert等)、數(shù)字、函數(shù)名等,然后獲得客體對象,包括表、字段、視圖等,最后將分析結(jié)果交由訪問控制模塊進行處理。另外,該模塊還負責(zé)對SQL語句進行重新封裝。

    (2)訪問控制模塊。該模塊依據(jù)分析模塊傳遞的數(shù)據(jù)包內(nèi)容查詢客體的安全屬性,并結(jié)合主體安全屬性進行訪問控制規(guī)則檢測,如果允許訪問,就將數(shù)據(jù)訪問語句遞交給語句分析模塊對SQL語句進行重新封裝,提交給數(shù)據(jù)庫進行語句執(zhí)行;如果不允許訪問,就調(diào)用審計模塊進行安全審計。

    (3)加解密模塊。在密級要求很高的系統(tǒng)中,數(shù)據(jù)庫中的部分字段希望以密文形式存儲,防止內(nèi)部人員的竊取。所以設(shè)計了加解密模塊,其作為一個可拓展模塊,可實現(xiàn)字段級加密,即針對數(shù)據(jù)庫表中部分關(guān)鍵性字段可進行選擇性加密保護。

    (4)安全審計。在安全審計中包括日志收集、存儲、審計告警。該模塊收集用戶在訪問數(shù)據(jù)庫時產(chǎn)生的日志,覆蓋數(shù)據(jù)全生命周期的各個階段。該模塊還可以對各類日志進行歸一化處理,統(tǒng)一日志字段,每一條日志中必須包含訪問主體、主體密級、訪問數(shù)據(jù)對象的表名和字段名、數(shù)據(jù)密級。發(fā)生告警事件后,數(shù)據(jù)管控平臺能快速檢索到與該數(shù)據(jù)相關(guān)的所有日志信息,以縱向時間軸的形式形成證據(jù)鏈呈現(xiàn)給管理員,管理員能夠快速找到告警事件發(fā)生時及發(fā)生之前,對該數(shù)據(jù)操作過的所有人,進而追究原因。

    4.2.3 透明加解密模塊

    (1)對接模塊。實現(xiàn)統(tǒng)一的數(shù)據(jù)訪問接口,該接口對接第三方數(shù)據(jù)存儲平臺,能夠?qū)τ脩羝帘尾煌鎯ζ脚_間文件訪問模式的差異,并支持存儲平臺的擴展。

    (2)加解密模塊。該模塊采用Windows系統(tǒng)提供的一種名為鉤子(Hook)的消息處理機制,實時監(jiān)控到達存儲平臺中的請求,當(dāng)請求到達指定窗口,鉤子消息處理機制捕獲該請求并取得其控制權(quán),此時鉤子程序使用加密算法對用戶上傳的數(shù)據(jù)進行加密,加密完成后繼續(xù)提交。綜合考慮文件加解密速度和數(shù)據(jù)安全級別問題,加解密模塊采用對稱加密算法。然而,對稱加密算法的安全性依賴密鑰的保密性,所以密鑰的安全性至關(guān)重要。系統(tǒng)使用二級密鑰方案保護密鑰安全。其中二級密鑰為數(shù)據(jù)加密密鑰,由系統(tǒng)產(chǎn)生,負責(zé)加密明文數(shù)據(jù);一級密鑰為用戶密鑰,負責(zé)加密二級密鑰以保障數(shù)據(jù)加密密鑰的安全。該密鑰管理機制能夠防止惡意用戶直接獲取到數(shù)據(jù)加密密鑰,盡可能的保護數(shù)據(jù)安全。

    (3)用戶管理模塊。實現(xiàn)用戶注冊、登錄、用戶信息設(shè)置、記錄用戶操作日志等功能。

    4.2.4 其他關(guān)鍵模塊

    (1)身份認證。客戶端通過用戶提供的賬號和密碼或者證書信息和數(shù)據(jù)庫中間件系統(tǒng)建立連接,身份認證模塊接收到待驗證信息后對用戶身份進行核查,并將身份認證結(jié)果反饋給客戶端,客戶端根據(jù)認證結(jié)果同意或者拒絕用戶的訪問請求。

    (2)密鑰及規(guī)則管理。該模塊實現(xiàn)了獨立的密鑰管理和訪問規(guī)則管理機制,將密鑰存放于完全可信的密鑰服務(wù)器中,并且將對密鑰和訪問規(guī)則等系統(tǒng)敏感信息的操作和DBMS系統(tǒng)獨立,以實現(xiàn)系統(tǒng)敏感信息與數(shù)據(jù)庫管理系統(tǒng)的分離,保護重要數(shù)據(jù)的安全。

    5 系統(tǒng)測試

    在數(shù)據(jù)庫中預(yù)置測試表格Notice(Title、Detail、 Author、Dept、Status、Time),該表格安全密級為Level2,模擬用戶Chen對該表執(zhí)行查詢記錄和寫記錄的操作,該用戶的安全密級為Level3,結(jié)果如圖3所示,可以看見由于用戶的密級大于表格的密級,該用戶能夠成功執(zhí)行查詢操作;同時,由于用戶的密級不等于表格的密級,所以在執(zhí)行插入數(shù)據(jù)操作時失敗。模擬用戶上傳100M非結(jié)構(gòu)化數(shù)據(jù)到存儲平臺,透明加解密模塊的加密算法采用3DES算法。實驗結(jié)果表明,系統(tǒng)成功加密上傳的數(shù)據(jù),數(shù)據(jù)以密文形式存放在存儲平臺中,結(jié)果如圖4所示。

    6 結(jié)束語

    本文針對目前企業(yè)中的數(shù)據(jù)安全防護問題,設(shè)計并實現(xiàn)了一套應(yīng)用數(shù)據(jù)分類管控平臺。該平臺通過在數(shù)據(jù)庫和用戶間引入分級訪問控制中間層以及在文件存儲平臺和用戶間引入透明加解密模塊,實現(xiàn)了對企業(yè)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)的保護。方案的優(yōu)點在于解決了數(shù)據(jù)庫權(quán)限濫用的隱患,保障了數(shù)據(jù)的存儲安全,并具有對用戶透明,部署便捷的優(yōu)勢。本文為企業(yè)數(shù)據(jù)安全保障提供了一種新的實現(xiàn)思路,在工程應(yīng)用中具有重要意義。

    基金項目:

    1.北京市科技計劃(D161100003316002);

    2.國家重點研發(fā)計劃(2016YFB0800605)。

    參考文獻

    [1] 馮朝勝,秦志光,袁丁.云數(shù)據(jù)安全存儲技術(shù)[J].計算機學(xué)報, 2015, 38(1):150-163.

    [2] 王會波. 存儲與云存儲安全[J].信息安全與通信保密, 2010(12):18-19.

    [3] 張敏.數(shù)據(jù)庫安全研究現(xiàn)狀與展望[J].中國科學(xué)院院刊, 2011, 26(3): 303-309.

    [4] 陳釗.基于云災(zāi)備的數(shù)據(jù)安全存儲關(guān)鍵技術(shù)研究[D].北京郵電大學(xué), 2012.

    [5] 郝斐,王雷,荊繼武.云存儲安全增強系統(tǒng)的設(shè)計與實現(xiàn)[J].信息網(wǎng)絡(luò)安全, 2012, (3):38-41.

    [6] Arasu A, Eguro K, Joglekar M. Transaction processing on confidential data using cipherbase[J]. IEEE International Conference on Data Engineering, 2015: 435-446.

    [7] Ferretti L, Pierazzi F, Colajanni M. Security and confidentiality solutions for public cloud database services[C]. Proc. 7th Conf. Emerging Security Information, Systems and Technologies, Barcellona, Spain, August 2013.

    [8] 李丹,薛銳,陳馳.基于透明加解密的密文云存儲系統(tǒng)設(shè)計與實現(xiàn)[J].網(wǎng)絡(luò)新媒體技術(shù), 2015(5): 26-32.

    [9] 安然,陳馳,徐震.數(shù)據(jù)庫加密中間件的設(shè)計與實現(xiàn)[J].計算機工程與設(shè)計, 2009, 30(14) : 3261-3265.

    [10] 楊飛.分布式數(shù)據(jù)庫中間件DBScale的設(shè)計與實現(xiàn)[D]. 哈爾濱工業(yè)大學(xué), 2015.

    猜你喜歡
    安全管控數(shù)據(jù)安全
    部署推進2020年電信和互聯(lián)網(wǎng) 行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理工作
    工信部:2021年初步建立網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系
    如何進一步做好網(wǎng)絡(luò)與數(shù)據(jù)安全工作
    數(shù)據(jù)安全政策與相關(guān)標(biāo)準(zhǔn)分享
    基于互聯(lián)網(wǎng)+計劃的風(fēng)險管控平臺開發(fā)應(yīng)用
    一種分布式大數(shù)據(jù)的數(shù)據(jù)安全管控策略研究
    基于堡壘機技術(shù)的運維安全管控系統(tǒng)設(shè)計與應(yīng)用
    智能綜合管控系統(tǒng)的研究與設(shè)計
    電力配網(wǎng)施工作業(yè)的安全管控實踐
    91麻豆精品激情在线观看国产| 日韩欧美国产一区二区入口| 伦理电影免费视频| 亚洲aⅴ乱码一区二区在线播放 | 亚洲精品粉嫩美女一区| 日韩欧美国产一区二区入口| 亚洲最大成人中文| 国产成人av教育| 听说在线观看完整版免费高清| av天堂在线播放| 白带黄色成豆腐渣| 日韩大尺度精品在线看网址| 日韩有码中文字幕| 成在线人永久免费视频| 日韩 欧美 亚洲 中文字幕| 老司机深夜福利视频在线观看| 法律面前人人平等表现在哪些方面| 国产亚洲av嫩草精品影院| 一二三四社区在线视频社区8| 国产爱豆传媒在线观看 | 啦啦啦观看免费观看视频高清| 青草久久国产| 90打野战视频偷拍视频| 婷婷精品国产亚洲av在线| 国产乱人伦免费视频| 免费在线观看日本一区| 国产探花在线观看一区二区| bbb黄色大片| videosex国产| 国产精品一及| 亚洲国产高清在线一区二区三| 国产av一区在线观看免费| 真人一进一出gif抽搐免费| 亚洲中文字幕一区二区三区有码在线看 | 国产视频内射| 国产一区二区三区在线臀色熟女| 日本五十路高清| 亚洲专区字幕在线| 高清在线国产一区| 亚洲精品久久国产高清桃花| av有码第一页| 村上凉子中文字幕在线| 国内精品一区二区在线观看| 亚洲国产中文字幕在线视频| 亚洲欧美日韩高清专用| av在线天堂中文字幕| 亚洲精品一区av在线观看| 国产伦一二天堂av在线观看| 两个人看的免费小视频| 亚洲免费av在线视频| 舔av片在线| 久久精品人妻少妇| 国产成+人综合+亚洲专区| 中出人妻视频一区二区| 久久精品91无色码中文字幕| 国产成年人精品一区二区| 国产精品综合久久久久久久免费| 一区二区三区国产精品乱码| 国产激情久久老熟女| 禁无遮挡网站| 欧美日韩亚洲综合一区二区三区_| 亚洲片人在线观看| 精品不卡国产一区二区三区| 法律面前人人平等表现在哪些方面| a在线观看视频网站| 国产精品一及| 成人三级黄色视频| 亚洲va日本ⅴa欧美va伊人久久| aaaaa片日本免费| av视频在线观看入口| 天堂√8在线中文| 无遮挡黄片免费观看| 亚洲色图av天堂| 欧美大码av| 国内精品一区二区在线观看| 成人三级做爰电影| 国产精品 国内视频| 国产精品亚洲美女久久久| 91麻豆av在线| 操出白浆在线播放| 亚洲一码二码三码区别大吗| 淫秽高清视频在线观看| 日韩欧美一区二区三区在线观看| 一区二区三区高清视频在线| 亚洲av五月六月丁香网| 中文字幕高清在线视频| 亚洲av电影不卡..在线观看| 欧美黄色淫秽网站| 制服诱惑二区| 国产高清有码在线观看视频 | 黄频高清免费视频| www.999成人在线观看| 日韩成人在线观看一区二区三区| 两个人的视频大全免费| 国产精品乱码一区二三区的特点| 国产在线精品亚洲第一网站| 在线观看免费午夜福利视频| 亚洲五月天丁香| 久久久国产精品麻豆| 久久天堂一区二区三区四区| 中国美女看黄片| 欧美性猛交黑人性爽| 久久亚洲精品不卡| 欧美又色又爽又黄视频| 国语自产精品视频在线第100页| 窝窝影院91人妻| 精品第一国产精品| 亚洲国产中文字幕在线视频| 18禁裸乳无遮挡免费网站照片| 国产精品自产拍在线观看55亚洲| 亚洲美女黄片视频| 日韩精品中文字幕看吧| 日日夜夜操网爽| 国产高清videossex| 99久久精品国产亚洲精品| 在线观看午夜福利视频| 久久久久久大精品| 嫩草影视91久久| 久热爱精品视频在线9| 精品一区二区三区av网在线观看| 18禁裸乳无遮挡免费网站照片| 国产高清激情床上av| 亚洲成人久久性| 日日摸夜夜添夜夜添小说| 女人被狂操c到高潮| 国产成人影院久久av| 欧美成人性av电影在线观看| 亚洲无线在线观看| 久久久久久久久久黄片| 女人高潮潮喷娇喘18禁视频| 精品一区二区三区视频在线观看免费| 波多野结衣巨乳人妻| 狂野欧美激情性xxxx| www.www免费av| 波多野结衣高清作品| ponron亚洲| 免费无遮挡裸体视频| 可以在线观看毛片的网站| 亚洲av电影不卡..在线观看| 女警被强在线播放| 欧美zozozo另类| 久久香蕉国产精品| 亚洲男人天堂网一区| 国产又色又爽无遮挡免费看| 男人舔女人的私密视频| 每晚都被弄得嗷嗷叫到高潮| 老熟妇乱子伦视频在线观看| 亚洲成av人片在线播放无| 日日夜夜操网爽| 精品国内亚洲2022精品成人| 丰满人妻熟妇乱又伦精品不卡| 人妻久久中文字幕网| 国产69精品久久久久777片 | 欧美黄色片欧美黄色片| 国产一区二区在线观看日韩 | 久久久久久九九精品二区国产 | 嫩草影院精品99| 国产亚洲欧美在线一区二区| 亚洲av美国av| 男女做爰动态图高潮gif福利片| 波多野结衣巨乳人妻| 国产精品99久久99久久久不卡| 欧美高清成人免费视频www| 国产1区2区3区精品| 一级毛片女人18水好多| 亚洲 欧美一区二区三区| 99热这里只有精品一区 | 91字幕亚洲| 国产三级中文精品| 一进一出抽搐gif免费好疼| 亚洲中文字幕日韩| 日本黄色视频三级网站网址| 亚洲最大成人中文| 国产精品乱码一区二三区的特点| 在线观看舔阴道视频| 精品国内亚洲2022精品成人| www.熟女人妻精品国产| 午夜福利成人在线免费观看| 精品久久久久久成人av| 久久伊人香网站| svipshipincom国产片| 天堂影院成人在线观看| 九色国产91popny在线| 精品久久久久久久久久免费视频| 亚洲 欧美一区二区三区| 中文字幕高清在线视频| 亚洲av片天天在线观看| 国产伦一二天堂av在线观看| 一本综合久久免费| 欧美日韩瑟瑟在线播放| 激情在线观看视频在线高清| 老熟妇乱子伦视频在线观看| 国语自产精品视频在线第100页| 国产黄片美女视频| 日本成人三级电影网站| 欧美绝顶高潮抽搐喷水| 国产精品99久久99久久久不卡| 免费无遮挡裸体视频| 久久久久国产精品人妻aⅴ院| 两性午夜刺激爽爽歪歪视频在线观看 | 熟女少妇亚洲综合色aaa.| 亚洲第一电影网av| 观看免费一级毛片| 高潮久久久久久久久久久不卡| 国产成人av激情在线播放| 亚洲 欧美一区二区三区| 亚洲av电影不卡..在线观看| 亚洲欧美精品综合久久99| 久久精品国产99精品国产亚洲性色| 三级毛片av免费| 国产成人影院久久av| 国产成人av教育| 亚洲欧美精品综合久久99| xxx96com| 国产av麻豆久久久久久久| 国产亚洲精品av在线| netflix在线观看网站| 国产99久久九九免费精品| 9191精品国产免费久久| 日本熟妇午夜| 精品国产亚洲在线| 大型黄色视频在线免费观看| 国产精品久久久av美女十八| 久久精品国产清高在天天线| 长腿黑丝高跟| 黄频高清免费视频| 禁无遮挡网站| 久久久久国产一级毛片高清牌| 人妻久久中文字幕网| 在线播放国产精品三级| 国产av麻豆久久久久久久| 欧美日韩瑟瑟在线播放| 日韩中文字幕欧美一区二区| 婷婷精品国产亚洲av在线| 久久这里只有精品中国| 黄片小视频在线播放| 国产精品爽爽va在线观看网站| 亚洲七黄色美女视频| 欧美成狂野欧美在线观看| 精品熟女少妇八av免费久了| 91麻豆av在线| 一级毛片女人18水好多| 欧美在线黄色| 欧美+亚洲+日韩+国产| 午夜福利免费观看在线| 国产午夜精品论理片| 亚洲最大成人中文| 国产乱人伦免费视频| 97碰自拍视频| 亚洲精品久久成人aⅴ小说| 亚洲,欧美精品.| 国产精品精品国产色婷婷| 91国产中文字幕| 最新在线观看一区二区三区| 天堂影院成人在线观看| 久久久久久久久中文| 国语自产精品视频在线第100页| 每晚都被弄得嗷嗷叫到高潮| av国产免费在线观看| www.999成人在线观看| 国产一区二区激情短视频| 欧美日韩中文字幕国产精品一区二区三区| 一夜夜www| tocl精华| 特大巨黑吊av在线直播| 啦啦啦韩国在线观看视频| 日韩欧美在线乱码| 小说图片视频综合网站| 搡老岳熟女国产| 变态另类丝袜制服| 一个人观看的视频www高清免费观看 | 欧美精品亚洲一区二区| 男人舔女人的私密视频| 成在线人永久免费视频| 久久久久九九精品影院| 精品第一国产精品| 久久久久久人人人人人| 久久久水蜜桃国产精品网| 精品欧美国产一区二区三| 给我免费播放毛片高清在线观看| 国产区一区二久久| 丰满人妻熟妇乱又伦精品不卡| 免费一级毛片在线播放高清视频| 小说图片视频综合网站| 国产真人三级小视频在线观看| 亚洲精品美女久久av网站| 久久精品国产亚洲av高清一级| 国产成人aa在线观看| 正在播放国产对白刺激| 亚洲最大成人中文| 男人舔奶头视频| 国产精品久久久久久精品电影| 欧美日韩乱码在线| 亚洲人与动物交配视频| 两个人看的免费小视频| 欧美不卡视频在线免费观看 | 毛片女人毛片| 亚洲avbb在线观看| 麻豆一二三区av精品| 色哟哟哟哟哟哟| 久久精品国产亚洲av香蕉五月| 一个人免费在线观看的高清视频| tocl精华| 久久久久精品国产欧美久久久| 亚洲欧美日韩东京热| 久久精品人妻少妇| 男女床上黄色一级片免费看| 中亚洲国语对白在线视频| 久久草成人影院| 最新美女视频免费是黄的| 亚洲精品一卡2卡三卡4卡5卡| 国产精品久久久av美女十八| 琪琪午夜伦伦电影理论片6080| 制服诱惑二区| 亚洲人成网站高清观看| 成人高潮视频无遮挡免费网站| 精品电影一区二区在线| 国产主播在线观看一区二区| 一个人免费在线观看的高清视频| 久久精品成人免费网站| 99久久精品国产亚洲精品| 国产激情欧美一区二区| 在线观看免费视频日本深夜| 啦啦啦免费观看视频1| 老汉色av国产亚洲站长工具| 亚洲一码二码三码区别大吗| 成人手机av| 欧美一级毛片孕妇| 中文字幕久久专区| 麻豆成人av在线观看| 精品久久久久久,| 亚洲精品美女久久av网站| 午夜亚洲福利在线播放| 麻豆av在线久日| 好男人在线观看高清免费视频| 制服诱惑二区| 国产97色在线日韩免费| 天堂影院成人在线观看| 韩国av一区二区三区四区| 国产亚洲精品久久久久久毛片| 国产精品影院久久| 国产精品久久久久久精品电影| 亚洲七黄色美女视频| 狂野欧美白嫩少妇大欣赏| 国产人伦9x9x在线观看| 亚洲av五月六月丁香网| 国产精品久久久av美女十八| а√天堂www在线а√下载| 日本撒尿小便嘘嘘汇集6| 高潮久久久久久久久久久不卡| 国产精品亚洲一级av第二区| 亚洲精品久久国产高清桃花| 中亚洲国语对白在线视频| 国产区一区二久久| 国产亚洲精品综合一区在线观看 | 色播亚洲综合网| 欧美极品一区二区三区四区| 国产伦一二天堂av在线观看| av中文乱码字幕在线| 国产一区二区在线av高清观看| 久久久久国内视频| 久久 成人 亚洲| 亚洲电影在线观看av| 午夜免费成人在线视频| 国产精品,欧美在线| а√天堂www在线а√下载| 两人在一起打扑克的视频| 国产激情偷乱视频一区二区| 999久久久国产精品视频| 亚洲18禁久久av| 精品熟女少妇八av免费久了| 免费在线观看日本一区| 亚洲一区二区三区色噜噜| 男女床上黄色一级片免费看| 亚洲五月天丁香| 美女扒开内裤让男人捅视频| 日本熟妇午夜| 一区二区三区激情视频| 亚洲色图av天堂| 每晚都被弄得嗷嗷叫到高潮| 欧美又色又爽又黄视频| 亚洲精品久久成人aⅴ小说| 国产精品久久久久久精品电影| 九色成人免费人妻av| 日本a在线网址| 日韩av在线大香蕉| 亚洲色图 男人天堂 中文字幕| 中文字幕精品亚洲无线码一区| 午夜福利成人在线免费观看| 国内久久婷婷六月综合欲色啪| 国产人伦9x9x在线观看| 黑人欧美特级aaaaaa片| 国产1区2区3区精品| 亚洲欧美日韩东京热| 欧美成人午夜精品| 精品电影一区二区在线| 午夜免费成人在线视频| 国产真人三级小视频在线观看| 国产av一区二区精品久久| 1024香蕉在线观看| 免费高清视频大片| 国产精品av久久久久免费| cao死你这个sao货| 后天国语完整版免费观看| 在线看三级毛片| 一卡2卡三卡四卡精品乱码亚洲| 国产精品免费视频内射| 免费av毛片视频| 久久性视频一级片| 久久久久久久久免费视频了| 日本黄色视频三级网站网址| 久久中文看片网| 香蕉国产在线看| 国产成人av激情在线播放| 天天躁夜夜躁狠狠躁躁| 一个人免费在线观看的高清视频| 午夜激情福利司机影院| 色综合婷婷激情| 美女免费视频网站| 国产精品久久视频播放| 成人18禁高潮啪啪吃奶动态图| 久久久久国产精品人妻aⅴ院| 午夜影院日韩av| 免费搜索国产男女视频| 成人三级做爰电影| 女同久久另类99精品国产91| 91麻豆精品激情在线观看国产| 狠狠狠狠99中文字幕| 久久久久国产一级毛片高清牌| 中文字幕av在线有码专区| 动漫黄色视频在线观看| 国产欧美日韩一区二区三| 俺也久久电影网| 亚洲在线自拍视频| 日韩免费av在线播放| 我要搜黄色片| 成熟少妇高潮喷水视频| 国产亚洲精品久久久久久毛片| 老汉色av国产亚洲站长工具| 久久这里只有精品19| 91在线观看av| 国产一区在线观看成人免费| 久久精品91无色码中文字幕| 中文字幕久久专区| 亚洲精品一区av在线观看| 国产亚洲精品久久久久5区| 日本在线视频免费播放| 两个人的视频大全免费| 九色成人免费人妻av| 国产真人三级小视频在线观看| 亚洲片人在线观看| a级毛片在线看网站| 91老司机精品| 12—13女人毛片做爰片一| 久久久国产精品麻豆| 最新在线观看一区二区三区| 黄色成人免费大全| 亚洲精品美女久久久久99蜜臀| 黄色片一级片一级黄色片| 日韩精品中文字幕看吧| 亚洲片人在线观看| 久久香蕉激情| 欧美 亚洲 国产 日韩一| 国产精品免费一区二区三区在线| 亚洲一卡2卡3卡4卡5卡精品中文| 麻豆一二三区av精品| 97人妻精品一区二区三区麻豆| 国产成人影院久久av| 看黄色毛片网站| 久久精品aⅴ一区二区三区四区| 亚洲色图 男人天堂 中文字幕| 欧美日韩精品网址| 国产av不卡久久| 亚洲一区高清亚洲精品| 亚洲成人免费电影在线观看| 听说在线观看完整版免费高清| 成人18禁在线播放| 又粗又爽又猛毛片免费看| 免费人成视频x8x8入口观看| 亚洲精品av麻豆狂野| 成人三级黄色视频| 毛片女人毛片| 欧美激情久久久久久爽电影| www.999成人在线观看| 亚洲第一欧美日韩一区二区三区| 妹子高潮喷水视频| 淫秽高清视频在线观看| 高清在线国产一区| 日韩欧美 国产精品| 亚洲七黄色美女视频| 久久人妻av系列| 在线a可以看的网站| 舔av片在线| 久久热在线av| 美女大奶头视频| 久99久视频精品免费| av免费在线观看网站| 国产亚洲欧美在线一区二区| 欧美国产日韩亚洲一区| www.自偷自拍.com| 丝袜人妻中文字幕| 国产成+人综合+亚洲专区| 亚洲国产欧洲综合997久久,| 亚洲avbb在线观看| 欧美+亚洲+日韩+国产| 高清毛片免费观看视频网站| 无限看片的www在线观看| 深夜精品福利| 成熟少妇高潮喷水视频| 97碰自拍视频| 久久性视频一级片| 欧美日韩瑟瑟在线播放| 国产一区二区激情短视频| 伦理电影免费视频| 美女免费视频网站| 久99久视频精品免费| 国产亚洲av高清不卡| 久久人妻福利社区极品人妻图片| 日韩大尺度精品在线看网址| 久久亚洲精品不卡| 免费在线观看亚洲国产| 国产精品1区2区在线观看.| 成在线人永久免费视频| 日韩大尺度精品在线看网址| 男女做爰动态图高潮gif福利片| 亚洲人成伊人成综合网2020| 亚洲精品中文字幕在线视频| 日本 欧美在线| 国产伦在线观看视频一区| 久久久水蜜桃国产精品网| 午夜成年电影在线免费观看| 国产野战对白在线观看| 久久香蕉激情| av福利片在线观看| 国产精品av久久久久免费| 成人欧美大片| 免费av毛片视频| 99久久精品国产亚洲精品| 国产精品一区二区精品视频观看| 国产精品香港三级国产av潘金莲| 日日干狠狠操夜夜爽| 亚洲免费av在线视频| 久久久久免费精品人妻一区二区| 99国产极品粉嫩在线观看| av有码第一页| 99精品久久久久人妻精品| 窝窝影院91人妻| www.999成人在线观看| 99久久精品国产亚洲精品| 成人特级黄色片久久久久久久| 久久精品国产亚洲av高清一级| 99久久99久久久精品蜜桃| 亚洲精品国产精品久久久不卡| 国产av一区在线观看免费| 搡老岳熟女国产| 精品一区二区三区四区五区乱码| 老汉色∧v一级毛片| 桃红色精品国产亚洲av| 成人国产综合亚洲| 国产精品自产拍在线观看55亚洲| 看免费av毛片| 亚洲激情在线av| 黄色丝袜av网址大全| 97人妻精品一区二区三区麻豆| 黄色片一级片一级黄色片| 在线观看www视频免费| 99riav亚洲国产免费| 欧美精品啪啪一区二区三区| a级毛片a级免费在线| 看免费av毛片| 五月玫瑰六月丁香| 国产人伦9x9x在线观看| 在线观看一区二区三区| 欧美3d第一页| 午夜福利在线在线| 麻豆国产av国片精品| 亚洲熟女毛片儿| 一边摸一边抽搐一进一小说| 亚洲专区国产一区二区| 国产成人精品久久二区二区91| 女人爽到高潮嗷嗷叫在线视频| 亚洲av日韩精品久久久久久密| 亚洲av成人不卡在线观看播放网| 91成年电影在线观看| 免费一级毛片在线播放高清视频| 美女高潮喷水抽搐中文字幕| 高清在线国产一区| 亚洲激情在线av| 正在播放国产对白刺激| 一区福利在线观看| 精品久久久久久成人av| 国产不卡一卡二| 亚洲欧洲精品一区二区精品久久久| 啦啦啦免费观看视频1| 特大巨黑吊av在线直播| 亚洲国产看品久久| 精品久久久久久成人av| 啦啦啦免费观看视频1| 精品欧美一区二区三区在线| 亚洲成人中文字幕在线播放| 久久久久国产一级毛片高清牌| 午夜影院日韩av| 国产亚洲欧美98| 最好的美女福利视频网| 国产97色在线日韩免费| 日韩成人在线观看一区二区三区| e午夜精品久久久久久久| 人人妻,人人澡人人爽秒播| 日本撒尿小便嘘嘘汇集6| 亚洲真实伦在线观看| 亚洲人成伊人成综合网2020| 午夜福利在线在线| 国产日本99.免费观看| 亚洲美女黄片视频| 成年女人毛片免费观看观看9|