• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于分類的應(yīng)用數(shù)據(jù)安全管控平臺研究與實現(xiàn)

    2017-12-21 22:44楊永群黃勤龍劉越毅
    網(wǎng)絡(luò)空間安全 2017年11期
    關(guān)鍵詞:安全管控數(shù)據(jù)安全

    楊永群++黃勤龍++劉越毅

    摘 要:論文針對大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全問題,研究透明加解密技術(shù)、數(shù)據(jù)庫中間件技術(shù),設(shè)計實現(xiàn)了基于分類的應(yīng)用數(shù)據(jù)安全管控平臺。同時,針對結(jié)構(gòu)化數(shù)據(jù),基于主客體分級訪問控制規(guī)則設(shè)計數(shù)據(jù)庫中間件模塊,該中間件實現(xiàn)了對敏感表、字段的訪問控制、安全審計等功能,使用戶必須通過中間件模塊認證后才能訪問數(shù)據(jù)庫;針對非結(jié)構(gòu)化數(shù)據(jù),采用服務(wù)器端透明加解密方案實現(xiàn)對數(shù)據(jù)的集中存儲和管控,在保障用戶原有操作習(xí)慣的同時,解決了數(shù)據(jù)所有權(quán)和管理權(quán)分離帶來的安全隱患。

    關(guān)鍵詞:安全管控;數(shù)據(jù)庫中間件;透明加解密;數(shù)據(jù)安全

    1 引言

    目前,越來越多的企業(yè)將非結(jié)構(gòu)化數(shù)據(jù)傳輸?shù)降谌狡脚_以獲得存儲服務(wù)[1]。半可信的存儲平臺中集中了大量企業(yè)級用戶的隱私數(shù)據(jù),這些數(shù)據(jù)可能包括企業(yè)的知識產(chǎn)權(quán)、關(guān)鍵業(yè)務(wù)信息,甚至對于某些企業(yè)來說,這些數(shù)據(jù)還涉及到國家機密。因此,這些數(shù)據(jù)必須對外界保密,如果數(shù)據(jù)泄露給了競爭企業(yè)或者敵對勢力,將對企業(yè)的生存發(fā)展以及國家安全帶來災(zāi)難性的影響。但是,面對目前復(fù)雜的第三方存儲環(huán)境,這些數(shù)據(jù)面臨著比傳統(tǒng)計算系統(tǒng)更為復(fù)雜的安全威脅[2]:(1)在存儲的模式中,數(shù)據(jù)所有權(quán)和管理權(quán)分離,作為數(shù)據(jù)所有者的企業(yè)不再擁有數(shù)據(jù)的管理權(quán),服務(wù)提供商可以完全控制企業(yè)用戶的數(shù)據(jù);(2)外部攻擊者通過系統(tǒng)漏洞在未授權(quán)的情況下訪問數(shù)據(jù);(3)惡意數(shù)據(jù)庫管理員隨意訪問存儲的數(shù)據(jù),竊取用戶隱私;(4)通過直接對磁盤進行物理攻擊,獲得其中存儲的用戶數(shù)據(jù)。

    另外,存儲在數(shù)據(jù)庫中的結(jié)構(gòu)化數(shù)據(jù)同樣也常常被當(dāng)做攻擊目標(biāo),鑒于數(shù)據(jù)庫面臨的各式各樣的安全威脅,其自身的安全性將成為保障數(shù)據(jù)安全的關(guān)鍵,因此數(shù)據(jù)庫的安全性變得越來越重要。數(shù)據(jù)庫安全包括數(shù)據(jù)安全性、數(shù)據(jù)完整性、故障恢復(fù)等方面,其包含兩層含義[3]:第一層是指數(shù)據(jù)庫系統(tǒng)運行安全,數(shù)據(jù)庫系統(tǒng)在工作時可能受到網(wǎng)絡(luò)不法分子的攻擊,造成系統(tǒng)無法正常啟動或超負荷運行大量索引、查詢等操作而引起硬件燒壞等物理性破壞;第二層是指數(shù)據(jù)庫系統(tǒng)信息安全,數(shù)據(jù)庫系統(tǒng)面臨來自內(nèi)部人員和外部非法用戶的威脅,這些惡意用戶可能利用各種漏洞入侵數(shù)據(jù)庫以獲得其中的有價值數(shù)據(jù)。因此,應(yīng)該盡可能對數(shù)據(jù)庫系統(tǒng)建立保護措施和安全方案以保障其中存儲的數(shù)據(jù)安全。安全防護軟件提供的安全保護級別已不能滿足大部分企業(yè)的需求,數(shù)據(jù)庫中間件憑借其靈活性和可擴展的優(yōu)勢已經(jīng)成為一種被廣泛認可的數(shù)據(jù)庫系統(tǒng)防護方案。

    2 相關(guān)工作

    目前,國內(nèi)外很多企業(yè)諸如亞馬遜、Google、百度等都推出了各自的數(shù)據(jù)存儲平臺,很多國內(nèi)外學(xué)者也致力于數(shù)據(jù)安全存儲的研究。傳統(tǒng)的方式是客戶端軟件映射用戶在數(shù)據(jù)庫服務(wù)器端存儲的文件結(jié)構(gòu)[4],用戶在客戶端對文件的操作會同步到數(shù)據(jù)庫服務(wù)器。然而這種方式中數(shù)據(jù)一直以明文形式存在,數(shù)據(jù)安全性無法保證。因此,數(shù)據(jù)本地加密方案被提出,即用戶先在客戶端完成數(shù)據(jù)加密再同步到遠程數(shù)據(jù)庫服務(wù)器,例如Secure Dropbox和CryptSync方案。雖然客戶端工具與服務(wù)端結(jié)合可有效解決存儲服務(wù)提供商不完全可信和數(shù)據(jù)明文存儲在服務(wù)端帶來的安全問題,但由于該方案需要用戶參與數(shù)據(jù)加解密的過程,所以給用戶新增了操作負擔(dān)。郝斐等人基于亞馬遜S3云存儲服務(wù)[5],設(shè)計并實現(xiàn)了一款云存儲安全增強系統(tǒng),客戶端能夠自動加密上傳數(shù)據(jù),因此不會增加用戶操作負擔(dān)。

    為了保護數(shù)據(jù)庫中存儲的結(jié)構(gòu)化數(shù)據(jù),數(shù)據(jù)加密和訪問控制是熱門的解決辦法。Arasu提出了Cipherbase系統(tǒng)[6],該系統(tǒng)在數(shù)據(jù)庫服務(wù)器集成了一個安全數(shù)據(jù)庫處理單元,該單元是加密數(shù)據(jù)的核心模塊,負責(zé)管理密鑰以及為數(shù)據(jù)庫服務(wù)器解密、處理和重加密SQL語句。然而,這種方案需要對數(shù)據(jù)庫服務(wù)器進行改造,通用性較差。另外,它們都沒有考慮用戶訪問權(quán)限控制的問題。Ferretti提出了一種新的加密方案實現(xiàn)標(biāo)準(zhǔn)關(guān)系數(shù)據(jù)庫的訪問控制機制[7],在該方案中訪問策略由三元組組成,包括用戶實體、數(shù)據(jù)實體、用戶與數(shù)據(jù)對應(yīng)的訪問矩陣,每個用戶訪問數(shù)據(jù)的權(quán)限由訪問策略決定,每個用戶具有獨特的憑證,該憑證使他僅能夠獲得權(quán)限范圍內(nèi)的相關(guān)加解密密鑰,以便對SQL語句進行加密處理和解密獲得的查詢結(jié)果。但是在該模型中,需要維持一個龐大的訪問控制矩陣,當(dāng)增加一個用戶需要為每個數(shù)據(jù)添加一個是否能夠訪問的標(biāo)識,不符合海量數(shù)據(jù)的環(huán)境,并且該方案中加解密操作在客戶端執(zhí)行,不適用于資源受限的客戶端。

    3 關(guān)鍵技術(shù)

    3.1 透明加解密技術(shù)

    透明加解密技術(shù)即為一種相對用戶終端為透明的、不改變用戶習(xí)慣的一種文檔加密技術(shù)。透明加密技術(shù)可分為加密文件系統(tǒng)、過濾驅(qū)動層透明加解密和API Hook透明加解密[8]。加API Hook透明加解密技術(shù)的實現(xiàn)利用了Windows系統(tǒng)提供的一種叫鉤子的消息處理機制,允許應(yīng)用程序安裝一個子程序到其它程序中,以監(jiān)視指定窗口某種類型的消息,當(dāng)消息到達后,先執(zhí)行完成子程序后再進行原程序的執(zhí)行。API Hook透明加解密技術(shù)具有開發(fā)難度低、兼容性高的優(yōu)點,并且有較成熟的實現(xiàn)方案。因此,本方案中采用API Hook透明加解密方法保護非結(jié)構(gòu)化數(shù)據(jù)的安全。

    3.2 中間件技術(shù)

    目前,實現(xiàn)數(shù)據(jù)庫訪問控制的方法按照實現(xiàn)的執(zhí)行層級劃分有幾種:操作系統(tǒng)層、內(nèi)核層和外層[9]。在數(shù)據(jù)庫管理系統(tǒng)(Database Management System,DBMS)操作系統(tǒng)層實現(xiàn)訪問控制需要對存儲在操作系統(tǒng)中的數(shù)據(jù)庫文件進行權(quán)限設(shè)置,然而由于在操作系統(tǒng)層無法識別數(shù)據(jù)之間的邏輯關(guān)系,因此加密需要針對整個數(shù)據(jù)庫,開銷太大。在DBMS內(nèi)核層完成訪問控制需要修改DBMS的內(nèi)核,要求數(shù)據(jù)庫廠商根據(jù)自身產(chǎn)品的需要對內(nèi)核進行改造,使之具備訪問控制功能,通用性差。DBMS外層加密是在數(shù)據(jù)庫管理系統(tǒng)和應(yīng)用程序中間加入一個訪問控制中間件,客戶端對數(shù)據(jù)庫的每一次操作都由中間件轉(zhuǎn)化后再交給數(shù)據(jù)庫處理,然后再將數(shù)據(jù)庫返回的結(jié)果交給客戶端。DBMS外層訪問控制方案保護了敏感數(shù)據(jù),不需要對DBMS 服務(wù)器做任何修改,通用性強[10]。因此,考慮數(shù)據(jù)庫中間件的優(yōu)勢,在方案中采用數(shù)據(jù)庫中間件的方法實現(xiàn)訪問控制,保護結(jié)構(gòu)化數(shù)據(jù)的安全。

    4 系統(tǒng)設(shè)計與實現(xiàn)

    4.1 系統(tǒng)設(shè)計目標(biāo)

    數(shù)據(jù)分類管控平臺設(shè)計目標(biāo)是保障企業(yè)結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的安全。系統(tǒng)設(shè)計目標(biāo)包括四個方面。

    (1)數(shù)據(jù)的機密性。透明加解密技術(shù)使得數(shù)據(jù)以密文的形式保存在服務(wù)器端,防止因數(shù)據(jù)竊取造成重要信息泄露。

    (2)數(shù)據(jù)的可用性。合法用戶能夠根據(jù)需要查詢、訪問、修改、刪除存儲在平臺的數(shù)據(jù)。

    (3)面向存儲平臺、數(shù)據(jù)庫系統(tǒng)和終端用戶的透明性。系統(tǒng)的部署不要求存儲平臺、數(shù)據(jù)庫系統(tǒng)進行架構(gòu)更改,也不需要終端用戶改變操作習(xí)慣,這樣在企業(yè)級數(shù)據(jù)庫應(yīng)用中,能夠降低企業(yè)的開發(fā)成本,并且保證用戶操作體驗不變。

    (4)存儲平臺的可擴展性。能夠面向第三方存儲平臺,向其提供可選的底層存儲資源。

    4.2 總體架構(gòu)設(shè)計

    數(shù)據(jù)分類安全管控平臺的總體架構(gòu)設(shè)計如圖1所示,針對結(jié)構(gòu)化數(shù)據(jù)采用字段級的訪問控制,針對非結(jié)構(gòu)化數(shù)據(jù)進行集中存儲和透明加密,實現(xiàn)數(shù)據(jù)的統(tǒng)一安全管控。

    4.2.1 訪問控制規(guī)則設(shè)計

    數(shù)據(jù)分類管控平臺涉及兩種實體,其中用戶為主體,數(shù)據(jù)庫中被訪問的資源(如表、記錄、視圖等)為客體。這兩類實體中的每一個成員按照訪問控制的需要被系統(tǒng)分為多個密級,密級程度逐級增加。系統(tǒng)的訪問控制原則:(1)如果主體向客體發(fā)出讀請求,當(dāng)且僅當(dāng)客體的密級低于主體密級時,該請求才被允許;(2)如果主體向客體發(fā)出寫請求,當(dāng)且僅當(dāng)客體的密級等于主體密級時,該請求才被允許。

    按照系統(tǒng)訪問控制原則,具體的訪問控制流程如圖2所示。系統(tǒng)在成功認證用戶身份后,首先需要查詢該用戶的安全密級,然后針對非結(jié)構(gòu)化數(shù)據(jù),系統(tǒng)根據(jù)用戶的訪問請求查找客體的安全密級,并根據(jù)強制訪問控制原則允許或者禁止用戶的訪問行為。

    針對結(jié)構(gòu)化數(shù)據(jù),系統(tǒng)需要先調(diào)用語句分析模塊對用戶提交的SQL語句內(nèi)容進行分析,獲取到其中的關(guān)鍵字后查詢客體的安全密級,并調(diào)用訪問控制模塊對用戶的訪問行為進行權(quán)限驗證,最后語句分析模塊將重新整合封裝SQL語句提交到數(shù)據(jù)庫,應(yīng)用數(shù)據(jù)庫根據(jù)SQL語句執(zhí)行數(shù)據(jù)庫查詢并返回結(jié)果。另外,在密級要求很高的系統(tǒng)中,可擴展加解密子模塊,即調(diào)用加密算法對相應(yīng)的字段進行加解密。

    4.2.2 數(shù)據(jù)庫中間件模塊

    (1)語句分析模塊。該模塊基于構(gòu)建的語法樹對用戶的SQL請求進行詞法分析,詞法分析的目的是識別SQL語句中的有意義的邏輯單元,如關(guān)鍵字(Select、Insert等)、數(shù)字、函數(shù)名等,然后獲得客體對象,包括表、字段、視圖等,最后將分析結(jié)果交由訪問控制模塊進行處理。另外,該模塊還負責(zé)對SQL語句進行重新封裝。

    (2)訪問控制模塊。該模塊依據(jù)分析模塊傳遞的數(shù)據(jù)包內(nèi)容查詢客體的安全屬性,并結(jié)合主體安全屬性進行訪問控制規(guī)則檢測,如果允許訪問,就將數(shù)據(jù)訪問語句遞交給語句分析模塊對SQL語句進行重新封裝,提交給數(shù)據(jù)庫進行語句執(zhí)行;如果不允許訪問,就調(diào)用審計模塊進行安全審計。

    (3)加解密模塊。在密級要求很高的系統(tǒng)中,數(shù)據(jù)庫中的部分字段希望以密文形式存儲,防止內(nèi)部人員的竊取。所以設(shè)計了加解密模塊,其作為一個可拓展模塊,可實現(xiàn)字段級加密,即針對數(shù)據(jù)庫表中部分關(guān)鍵性字段可進行選擇性加密保護。

    (4)安全審計。在安全審計中包括日志收集、存儲、審計告警。該模塊收集用戶在訪問數(shù)據(jù)庫時產(chǎn)生的日志,覆蓋數(shù)據(jù)全生命周期的各個階段。該模塊還可以對各類日志進行歸一化處理,統(tǒng)一日志字段,每一條日志中必須包含訪問主體、主體密級、訪問數(shù)據(jù)對象的表名和字段名、數(shù)據(jù)密級。發(fā)生告警事件后,數(shù)據(jù)管控平臺能快速檢索到與該數(shù)據(jù)相關(guān)的所有日志信息,以縱向時間軸的形式形成證據(jù)鏈呈現(xiàn)給管理員,管理員能夠快速找到告警事件發(fā)生時及發(fā)生之前,對該數(shù)據(jù)操作過的所有人,進而追究原因。

    4.2.3 透明加解密模塊

    (1)對接模塊。實現(xiàn)統(tǒng)一的數(shù)據(jù)訪問接口,該接口對接第三方數(shù)據(jù)存儲平臺,能夠?qū)τ脩羝帘尾煌鎯ζ脚_間文件訪問模式的差異,并支持存儲平臺的擴展。

    (2)加解密模塊。該模塊采用Windows系統(tǒng)提供的一種名為鉤子(Hook)的消息處理機制,實時監(jiān)控到達存儲平臺中的請求,當(dāng)請求到達指定窗口,鉤子消息處理機制捕獲該請求并取得其控制權(quán),此時鉤子程序使用加密算法對用戶上傳的數(shù)據(jù)進行加密,加密完成后繼續(xù)提交。綜合考慮文件加解密速度和數(shù)據(jù)安全級別問題,加解密模塊采用對稱加密算法。然而,對稱加密算法的安全性依賴密鑰的保密性,所以密鑰的安全性至關(guān)重要。系統(tǒng)使用二級密鑰方案保護密鑰安全。其中二級密鑰為數(shù)據(jù)加密密鑰,由系統(tǒng)產(chǎn)生,負責(zé)加密明文數(shù)據(jù);一級密鑰為用戶密鑰,負責(zé)加密二級密鑰以保障數(shù)據(jù)加密密鑰的安全。該密鑰管理機制能夠防止惡意用戶直接獲取到數(shù)據(jù)加密密鑰,盡可能的保護數(shù)據(jù)安全。

    (3)用戶管理模塊。實現(xiàn)用戶注冊、登錄、用戶信息設(shè)置、記錄用戶操作日志等功能。

    4.2.4 其他關(guān)鍵模塊

    (1)身份認證。客戶端通過用戶提供的賬號和密碼或者證書信息和數(shù)據(jù)庫中間件系統(tǒng)建立連接,身份認證模塊接收到待驗證信息后對用戶身份進行核查,并將身份認證結(jié)果反饋給客戶端,客戶端根據(jù)認證結(jié)果同意或者拒絕用戶的訪問請求。

    (2)密鑰及規(guī)則管理。該模塊實現(xiàn)了獨立的密鑰管理和訪問規(guī)則管理機制,將密鑰存放于完全可信的密鑰服務(wù)器中,并且將對密鑰和訪問規(guī)則等系統(tǒng)敏感信息的操作和DBMS系統(tǒng)獨立,以實現(xiàn)系統(tǒng)敏感信息與數(shù)據(jù)庫管理系統(tǒng)的分離,保護重要數(shù)據(jù)的安全。

    5 系統(tǒng)測試

    在數(shù)據(jù)庫中預(yù)置測試表格Notice(Title、Detail、 Author、Dept、Status、Time),該表格安全密級為Level2,模擬用戶Chen對該表執(zhí)行查詢記錄和寫記錄的操作,該用戶的安全密級為Level3,結(jié)果如圖3所示,可以看見由于用戶的密級大于表格的密級,該用戶能夠成功執(zhí)行查詢操作;同時,由于用戶的密級不等于表格的密級,所以在執(zhí)行插入數(shù)據(jù)操作時失敗。模擬用戶上傳100M非結(jié)構(gòu)化數(shù)據(jù)到存儲平臺,透明加解密模塊的加密算法采用3DES算法。實驗結(jié)果表明,系統(tǒng)成功加密上傳的數(shù)據(jù),數(shù)據(jù)以密文形式存放在存儲平臺中,結(jié)果如圖4所示。

    6 結(jié)束語

    本文針對目前企業(yè)中的數(shù)據(jù)安全防護問題,設(shè)計并實現(xiàn)了一套應(yīng)用數(shù)據(jù)分類管控平臺。該平臺通過在數(shù)據(jù)庫和用戶間引入分級訪問控制中間層以及在文件存儲平臺和用戶間引入透明加解密模塊,實現(xiàn)了對企業(yè)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)的保護。方案的優(yōu)點在于解決了數(shù)據(jù)庫權(quán)限濫用的隱患,保障了數(shù)據(jù)的存儲安全,并具有對用戶透明,部署便捷的優(yōu)勢。本文為企業(yè)數(shù)據(jù)安全保障提供了一種新的實現(xiàn)思路,在工程應(yīng)用中具有重要意義。

    基金項目:

    1.北京市科技計劃(D161100003316002);

    2.國家重點研發(fā)計劃(2016YFB0800605)。

    參考文獻

    [1] 馮朝勝,秦志光,袁丁.云數(shù)據(jù)安全存儲技術(shù)[J].計算機學(xué)報, 2015, 38(1):150-163.

    [2] 王會波. 存儲與云存儲安全[J].信息安全與通信保密, 2010(12):18-19.

    [3] 張敏.數(shù)據(jù)庫安全研究現(xiàn)狀與展望[J].中國科學(xué)院院刊, 2011, 26(3): 303-309.

    [4] 陳釗.基于云災(zāi)備的數(shù)據(jù)安全存儲關(guān)鍵技術(shù)研究[D].北京郵電大學(xué), 2012.

    [5] 郝斐,王雷,荊繼武.云存儲安全增強系統(tǒng)的設(shè)計與實現(xiàn)[J].信息網(wǎng)絡(luò)安全, 2012, (3):38-41.

    [6] Arasu A, Eguro K, Joglekar M. Transaction processing on confidential data using cipherbase[J]. IEEE International Conference on Data Engineering, 2015: 435-446.

    [7] Ferretti L, Pierazzi F, Colajanni M. Security and confidentiality solutions for public cloud database services[C]. Proc. 7th Conf. Emerging Security Information, Systems and Technologies, Barcellona, Spain, August 2013.

    [8] 李丹,薛銳,陳馳.基于透明加解密的密文云存儲系統(tǒng)設(shè)計與實現(xiàn)[J].網(wǎng)絡(luò)新媒體技術(shù), 2015(5): 26-32.

    [9] 安然,陳馳,徐震.數(shù)據(jù)庫加密中間件的設(shè)計與實現(xiàn)[J].計算機工程與設(shè)計, 2009, 30(14) : 3261-3265.

    [10] 楊飛.分布式數(shù)據(jù)庫中間件DBScale的設(shè)計與實現(xiàn)[D]. 哈爾濱工業(yè)大學(xué), 2015.

    猜你喜歡
    安全管控數(shù)據(jù)安全
    部署推進2020年電信和互聯(lián)網(wǎng) 行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理工作
    工信部:2021年初步建立網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系
    如何進一步做好網(wǎng)絡(luò)與數(shù)據(jù)安全工作
    數(shù)據(jù)安全政策與相關(guān)標(biāo)準(zhǔn)分享
    基于互聯(lián)網(wǎng)+計劃的風(fēng)險管控平臺開發(fā)應(yīng)用
    一種分布式大數(shù)據(jù)的數(shù)據(jù)安全管控策略研究
    基于堡壘機技術(shù)的運維安全管控系統(tǒng)設(shè)計與應(yīng)用
    智能綜合管控系統(tǒng)的研究與設(shè)計
    電力配網(wǎng)施工作業(yè)的安全管控實踐
    国产精品久久久久久久久免| 网址你懂的国产日韩在线| 日本黄大片高清| 久久精品国产自在天天线| 久久精品国产清高在天天线| 国产一区二区三区av在线 | 淫妇啪啪啪对白视频| 男女那种视频在线观看| av在线老鸭窝| 国产在线男女| 婷婷亚洲欧美| 12—13女人毛片做爰片一| 男女啪啪激烈高潮av片| 此物有八面人人有两片| 精华霜和精华液先用哪个| 国产精品av视频在线免费观看| 亚洲一级一片aⅴ在线观看| 国产精品久久久久久精品电影| 天堂动漫精品| 一个人免费在线观看电影| 日韩欧美精品免费久久| 久久久国产成人免费| 国产综合懂色| 国产伦一二天堂av在线观看| 亚洲,欧美,日韩| 午夜免费男女啪啪视频观看 | 久久精品久久久久久噜噜老黄 | 级片在线观看| 中文字幕人妻熟人妻熟丝袜美| 久久久a久久爽久久v久久| 亚洲av免费高清在线观看| 99riav亚洲国产免费| 精品人妻熟女av久视频| 如何舔出高潮| 啦啦啦观看免费观看视频高清| 午夜日韩欧美国产| av福利片在线观看| 亚洲精品亚洲一区二区| 精华霜和精华液先用哪个| 日韩三级伦理在线观看| 最近在线观看免费完整版| 久久人妻av系列| 国产高清不卡午夜福利| 国产精品免费一区二区三区在线| 好男人在线观看高清免费视频| 国产精品一区二区免费欧美| 免费在线观看影片大全网站| 日韩欧美三级三区| 别揉我奶头~嗯~啊~动态视频| 久久久久久久亚洲中文字幕| 久久久久久九九精品二区国产| 精品一区二区免费观看| 美女cb高潮喷水在线观看| 直男gayav资源| 精品福利观看| 精品久久久久久久久亚洲| 观看美女的网站| 欧美丝袜亚洲另类| 国产成人freesex在线 | av黄色大香蕉| 国产成人精品久久久久久| 久久久久久久久久黄片| 简卡轻食公司| 亚洲无线观看免费| 色在线成人网| 免费观看人在逋| 97超级碰碰碰精品色视频在线观看| 我的女老师完整版在线观看| 好男人在线观看高清免费视频| 亚洲在线观看片| 国产一级毛片七仙女欲春2| 精品乱码久久久久久99久播| 午夜爱爱视频在线播放| 成人一区二区视频在线观看| 午夜福利在线在线| 99九九线精品视频在线观看视频| aaaaa片日本免费| 人人妻人人看人人澡| 男人舔奶头视频| 国产一区二区在线av高清观看| 别揉我奶头~嗯~啊~动态视频| 成人一区二区视频在线观看| 亚洲乱码一区二区免费版| 听说在线观看完整版免费高清| 99热6这里只有精品| 亚洲人成网站在线观看播放| 夜夜夜夜夜久久久久| 99久久精品一区二区三区| 欧美一区二区精品小视频在线| 国产精品三级大全| 国产精品伦人一区二区| 精品福利观看| 国产国拍精品亚洲av在线观看| av女优亚洲男人天堂| 美女被艹到高潮喷水动态| ponron亚洲| 久久精品综合一区二区三区| 国产精品伦人一区二区| 亚洲色图av天堂| 久久精品国产亚洲av香蕉五月| 午夜老司机福利剧场| 国产大屁股一区二区在线视频| 中文亚洲av片在线观看爽| 亚州av有码| 在线免费十八禁| 麻豆一二三区av精品| 欧美又色又爽又黄视频| 一个人观看的视频www高清免费观看| 亚洲精品乱码久久久v下载方式| 亚洲av二区三区四区| 色综合亚洲欧美另类图片| 国产精华一区二区三区| 午夜免费男女啪啪视频观看 | 国内久久婷婷六月综合欲色啪| 国产老妇女一区| 国产精品免费一区二区三区在线| 日本爱情动作片www.在线观看 | 国产精品1区2区在线观看.| 精品人妻偷拍中文字幕| 亚洲精品成人久久久久久| 国产私拍福利视频在线观看| 免费大片18禁| 麻豆成人午夜福利视频| 欧洲精品卡2卡3卡4卡5卡区| 免费一级毛片在线播放高清视频| 黄色日韩在线| 最近2019中文字幕mv第一页| 成年av动漫网址| 18+在线观看网站| av.在线天堂| 日本 av在线| 舔av片在线| 能在线免费观看的黄片| 日韩欧美国产在线观看| 国产高清视频在线播放一区| 狠狠狠狠99中文字幕| 内地一区二区视频在线| 悠悠久久av| 久久久精品94久久精品| 亚洲精品乱码久久久v下载方式| 你懂的网址亚洲精品在线观看 | 搡女人真爽免费视频火全软件 | 婷婷亚洲欧美| 亚洲内射少妇av| 免费在线观看成人毛片| av福利片在线观看| 哪里可以看免费的av片| 免费看日本二区| 三级经典国产精品| 精品久久久久久久久av| 亚洲av不卡在线观看| 免费av不卡在线播放| 在线免费观看的www视频| 欧美xxxx性猛交bbbb| 91狼人影院| 热99在线观看视频| 精品一区二区三区视频在线| 久久鲁丝午夜福利片| av免费在线看不卡| 亚洲国产精品成人久久小说 | 少妇人妻一区二区三区视频| 久久久久九九精品影院| 国产精品不卡视频一区二区| 日日撸夜夜添| 国产精品一区www在线观看| 日韩成人伦理影院| 一区福利在线观看| 日韩 亚洲 欧美在线| 欧美人与善性xxx| 热99在线观看视频| 最近的中文字幕免费完整| 国产精品亚洲美女久久久| 日韩精品有码人妻一区| 乱系列少妇在线播放| 不卡视频在线观看欧美| 久久人人爽人人爽人人片va| 午夜福利成人在线免费观看| 大型黄色视频在线免费观看| 国产高清有码在线观看视频| 国产精品一区二区免费欧美| 亚洲成人中文字幕在线播放| 国产精品美女特级片免费视频播放器| 白带黄色成豆腐渣| 麻豆国产97在线/欧美| 干丝袜人妻中文字幕| 小说图片视频综合网站| av在线天堂中文字幕| 亚洲国产精品久久男人天堂| 波多野结衣高清无吗| 丝袜美腿在线中文| 看片在线看免费视频| 亚洲精品日韩av片在线观看| 久99久视频精品免费| 久久精品国产亚洲av涩爱 | 插阴视频在线观看视频| 97超碰精品成人国产| 国产高清激情床上av| 春色校园在线视频观看| 久久人妻av系列| 国产精品久久久久久亚洲av鲁大| 插阴视频在线观看视频| 亚洲欧美日韩东京热| 美女黄网站色视频| 女的被弄到高潮叫床怎么办| 国产爱豆传媒在线观看| 亚洲高清免费不卡视频| 亚洲,欧美,日韩| 美女黄网站色视频| 如何舔出高潮| 亚洲精品日韩在线中文字幕 | 久久精品国产亚洲av天美| 1000部很黄的大片| 性插视频无遮挡在线免费观看| 欧美最黄视频在线播放免费| 国产高清激情床上av| 能在线免费观看的黄片| 国产精品亚洲一级av第二区| 偷拍熟女少妇极品色| av黄色大香蕉| 3wmmmm亚洲av在线观看| 99热6这里只有精品| 黄色日韩在线| 少妇裸体淫交视频免费看高清| 国内久久婷婷六月综合欲色啪| 国产亚洲精品久久久久久毛片| 婷婷六月久久综合丁香| 最后的刺客免费高清国语| 小蜜桃在线观看免费完整版高清| 国产精品国产三级国产av玫瑰| 99久久九九国产精品国产免费| 一a级毛片在线观看| av国产免费在线观看| 男女做爰动态图高潮gif福利片| 成年女人永久免费观看视频| 在线免费十八禁| 成人综合一区亚洲| 神马国产精品三级电影在线观看| 中文字幕熟女人妻在线| 成人亚洲精品av一区二区| 国产熟女欧美一区二区| 免费高清视频大片| 秋霞在线观看毛片| 小蜜桃在线观看免费完整版高清| 22中文网久久字幕| 99热只有精品国产| 亚洲va在线va天堂va国产| 又爽又黄a免费视频| 99久国产av精品| 观看免费一级毛片| 亚洲欧美精品自产自拍| 我的女老师完整版在线观看| 性色avwww在线观看| 中国美白少妇内射xxxbb| 免费不卡的大黄色大毛片视频在线观看 | 99热6这里只有精品| 小说图片视频综合网站| 99久久无色码亚洲精品果冻| 日本熟妇午夜| 偷拍熟女少妇极品色| 免费观看精品视频网站| 久久久久久伊人网av| 性欧美人与动物交配| 日韩欧美 国产精品| av卡一久久| 免费av观看视频| 亚州av有码| 成年av动漫网址| 欧美日本亚洲视频在线播放| 一级黄片播放器| 午夜福利在线观看免费完整高清在 | 一区二区三区免费毛片| 国产成人freesex在线 | 在线观看免费视频日本深夜| av在线播放精品| 午夜视频国产福利| 亚洲一级一片aⅴ在线观看| 特大巨黑吊av在线直播| 午夜影院日韩av| 人妻少妇偷人精品九色| 国产精品一区二区性色av| 色播亚洲综合网| 97超碰精品成人国产| 波多野结衣高清作品| 色尼玛亚洲综合影院| 深夜a级毛片| 中文字幕精品亚洲无线码一区| 夜夜看夜夜爽夜夜摸| 淫妇啪啪啪对白视频| 亚洲av五月六月丁香网| 日日干狠狠操夜夜爽| 久久久久久久久中文| 亚洲18禁久久av| 精品久久久久久成人av| 精品久久久久久久久亚洲| 免费在线观看成人毛片| 神马国产精品三级电影在线观看| 最近2019中文字幕mv第一页| 日本免费一区二区三区高清不卡| 好男人在线观看高清免费视频| 在线a可以看的网站| 男女之事视频高清在线观看| 成人永久免费在线观看视频| 精品久久久久久久久av| 国产精品电影一区二区三区| 精品久久久久久久久av| 又黄又爽又刺激的免费视频.| 久久这里只有精品中国| 亚洲精品乱码久久久v下载方式| 国产午夜精品久久久久久一区二区三区 | 级片在线观看| 成人国产麻豆网| 国产视频内射| 国内少妇人妻偷人精品xxx网站| 日本爱情动作片www.在线观看 | 国产高潮美女av| 一区二区三区免费毛片| 免费一级毛片在线播放高清视频| 国产亚洲91精品色在线| 国产成人a区在线观看| 日韩欧美 国产精品| 久久国内精品自在自线图片| 久久鲁丝午夜福利片| 成人漫画全彩无遮挡| av在线老鸭窝| 我的女老师完整版在线观看| 亚洲国产精品久久男人天堂| 搡老岳熟女国产| 亚洲成a人片在线一区二区| 精品熟女少妇av免费看| 熟女人妻精品中文字幕| 12—13女人毛片做爰片一| 性插视频无遮挡在线免费观看| 日韩,欧美,国产一区二区三区 | 国产女主播在线喷水免费视频网站 | 一本久久中文字幕| 插逼视频在线观看| 91久久精品国产一区二区成人| 亚洲,欧美,日韩| 国产国拍精品亚洲av在线观看| 日本一本二区三区精品| 久久精品国产自在天天线| 成年女人毛片免费观看观看9| 精品人妻偷拍中文字幕| 一本久久中文字幕| 久久久久久久亚洲中文字幕| 亚洲精品日韩在线中文字幕 | 在线免费十八禁| 日本-黄色视频高清免费观看| 日韩成人av中文字幕在线观看 | 中国国产av一级| 99精品在免费线老司机午夜| 国产精品av视频在线免费观看| 欧美另类亚洲清纯唯美| 村上凉子中文字幕在线| 免费在线观看成人毛片| 日本免费一区二区三区高清不卡| 午夜激情欧美在线| 九九在线视频观看精品| 亚洲精品国产av成人精品 | 嫩草影院新地址| 亚洲,欧美,日韩| 亚洲国产欧美人成| 亚洲中文日韩欧美视频| 少妇的逼好多水| 成人一区二区视频在线观看| 天堂动漫精品| 午夜精品一区二区三区免费看| 成人三级黄色视频| 成年免费大片在线观看| 亚洲精品日韩在线中文字幕 | 免费观看精品视频网站| 97碰自拍视频| 国产精品一二三区在线看| 国产午夜福利久久久久久| 国产精华一区二区三区| 精品不卡国产一区二区三区| 一个人观看的视频www高清免费观看| 少妇高潮的动态图| av在线播放精品| 婷婷亚洲欧美| 一区二区三区四区激情视频 | 欧美+亚洲+日韩+国产| 欧美xxxx性猛交bbbb| 亚洲电影在线观看av| 日本欧美国产在线视频| 精品熟女少妇av免费看| 能在线免费观看的黄片| 国产高潮美女av| 可以在线观看的亚洲视频| 国产熟女欧美一区二区| 精品一区二区三区视频在线| 在线天堂最新版资源| 99久久精品国产国产毛片| 特级一级黄色大片| 日韩强制内射视频| 亚洲无线观看免费| 亚洲最大成人av| 国产亚洲精品av在线| 97在线视频观看| 国产亚洲精品综合一区在线观看| 久久久久久国产a免费观看| 麻豆一二三区av精品| 我的女老师完整版在线观看| 国产探花在线观看一区二区| 综合色av麻豆| 麻豆一二三区av精品| 久久久精品欧美日韩精品| 国产探花在线观看一区二区| 亚洲最大成人av| a级一级毛片免费在线观看| 噜噜噜噜噜久久久久久91| 国产探花在线观看一区二区| 嫩草影院精品99| 亚洲在线自拍视频| 欧美一区二区国产精品久久精品| 中文资源天堂在线| 成人特级av手机在线观看| 亚洲成av人片在线播放无| 日韩中字成人| 国产单亲对白刺激| 在线天堂最新版资源| 亚洲欧美日韩高清专用| 国产老妇女一区| 久久天躁狠狠躁夜夜2o2o| 你懂的网址亚洲精品在线观看 | 成年女人永久免费观看视频| 亚洲精华国产精华液的使用体验 | 亚洲欧美日韩东京热| 成人午夜高清在线视频| 免费av不卡在线播放| 日本一二三区视频观看| 亚洲成人久久性| 日韩 亚洲 欧美在线| 蜜臀久久99精品久久宅男| 麻豆av噜噜一区二区三区| 日韩欧美精品v在线| 99热这里只有是精品在线观看| 午夜影院日韩av| 成人亚洲精品av一区二区| 日韩制服骚丝袜av| 免费观看精品视频网站| 18禁在线播放成人免费| 大香蕉久久网| 美女cb高潮喷水在线观看| 国内少妇人妻偷人精品xxx网站| 国产日本99.免费观看| 岛国在线免费视频观看| 久久久久久久亚洲中文字幕| 一级毛片电影观看 | 亚洲五月天丁香| 黄色配什么色好看| 国产精华一区二区三区| 插逼视频在线观看| 别揉我奶头~嗯~啊~动态视频| 精品一区二区三区视频在线观看免费| 亚洲人与动物交配视频| 日本免费一区二区三区高清不卡| 最新在线观看一区二区三区| 亚洲美女黄片视频| 午夜福利成人在线免费观看| 久久精品夜夜夜夜夜久久蜜豆| 亚洲va在线va天堂va国产| .国产精品久久| 免费搜索国产男女视频| 成年女人看的毛片在线观看| 日本欧美国产在线视频| 日本与韩国留学比较| 国产日本99.免费观看| 久久精品久久久久久噜噜老黄 | 日韩欧美精品v在线| 国产精品伦人一区二区| 我的女老师完整版在线观看| 亚洲人成网站高清观看| 亚洲精品在线观看二区| 国产精品久久电影中文字幕| 波多野结衣高清作品| 国产 一区 欧美 日韩| 久久精品综合一区二区三区| 日韩,欧美,国产一区二区三区 | 波多野结衣高清作品| 欧洲精品卡2卡3卡4卡5卡区| 十八禁网站免费在线| 成人二区视频| 亚洲一级一片aⅴ在线观看| 国产高清三级在线| 97在线视频观看| av专区在线播放| 男女之事视频高清在线观看| 亚洲最大成人中文| 亚洲av免费高清在线观看| 国产女主播在线喷水免费视频网站 | 国产精品女同一区二区软件| 白带黄色成豆腐渣| 69av精品久久久久久| av.在线天堂| 好男人在线观看高清免费视频| 午夜影院日韩av| 久久精品国产99精品国产亚洲性色| 国产伦精品一区二区三区视频9| 国产久久久一区二区三区| 久久亚洲精品不卡| 大又大粗又爽又黄少妇毛片口| 变态另类丝袜制服| 熟妇人妻久久中文字幕3abv| 女人十人毛片免费观看3o分钟| 在线天堂最新版资源| 久久九九热精品免费| 欧美日本亚洲视频在线播放| 午夜福利成人在线免费观看| 国产精品国产三级国产av玫瑰| 99热精品在线国产| 偷拍熟女少妇极品色| 国产成人freesex在线 | 三级经典国产精品| 69av精品久久久久久| 悠悠久久av| 熟女人妻精品中文字幕| 欧美bdsm另类| 国产大屁股一区二区在线视频| a级毛片a级免费在线| h日本视频在线播放| 99riav亚洲国产免费| 欧美又色又爽又黄视频| 国产乱人偷精品视频| 国产高清视频在线观看网站| 国产成人freesex在线 | 成年女人看的毛片在线观看| 国产精品美女特级片免费视频播放器| 少妇被粗大猛烈的视频| 一卡2卡三卡四卡精品乱码亚洲| 日韩制服骚丝袜av| 成人鲁丝片一二三区免费| 亚洲美女黄片视频| 亚洲av成人精品一区久久| 精品久久久久久久久av| 亚洲色图av天堂| 最近手机中文字幕大全| 日本五十路高清| 成人二区视频| 国产欧美日韩精品亚洲av| 午夜视频国产福利| 国产精品久久视频播放| 亚洲成人久久性| 成人亚洲精品av一区二区| 国产私拍福利视频在线观看| a级一级毛片免费在线观看| 久久久久久大精品| 国产视频一区二区在线看| 久久国内精品自在自线图片| 97人妻精品一区二区三区麻豆| 别揉我奶头 嗯啊视频| 国产精品爽爽va在线观看网站| 成人永久免费在线观看视频| 国产精品嫩草影院av在线观看| 12—13女人毛片做爰片一| 国产91av在线免费观看| 亚洲精品色激情综合| 日韩,欧美,国产一区二区三区 | 日韩一区二区视频免费看| 亚洲七黄色美女视频| 日韩精品中文字幕看吧| 国产成人aa在线观看| 亚洲乱码一区二区免费版| 淫妇啪啪啪对白视频| 欧美性猛交黑人性爽| 在线观看66精品国产| 99久久精品国产国产毛片| 美女免费视频网站| 国产av一区在线观看免费| 日韩强制内射视频| 人妻制服诱惑在线中文字幕| 在线免费十八禁| 又粗又爽又猛毛片免费看| 午夜久久久久精精品| 99在线人妻在线中文字幕| h日本视频在线播放| 国产欧美日韩一区二区精品| 18禁黄网站禁片免费观看直播| 国内久久婷婷六月综合欲色啪| av在线天堂中文字幕| 久久久久国产网址| 狂野欧美白嫩少妇大欣赏| 国产真实伦视频高清在线观看| 亚洲三级黄色毛片| 我要搜黄色片| 91久久精品电影网| 亚洲一区高清亚洲精品| 精品人妻视频免费看| 老女人水多毛片| 观看美女的网站| 亚洲专区国产一区二区| 女人被狂操c到高潮| 日韩制服骚丝袜av| 伦精品一区二区三区| 亚洲av第一区精品v没综合| 22中文网久久字幕| 久久精品国产99精品国产亚洲性色| 国产黄a三级三级三级人| 亚洲国产日韩欧美精品在线观看| 97热精品久久久久久| 国产熟女欧美一区二区| 最近的中文字幕免费完整| 亚洲精品在线观看二区| 国产在线精品亚洲第一网站| 日本精品一区二区三区蜜桃| 日韩欧美在线乱码| 日本免费a在线| 三级国产精品欧美在线观看| 日本黄色片子视频| 成人国产麻豆网| 国产午夜精品论理片| 中国美女看黄片| 精华霜和精华液先用哪个| 亚洲在线观看片| АⅤ资源中文在线天堂|