• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于哈希表的RPKI證書驗證優(yōu)化方法①

    2018-03-02 06:16:05安春林偉2偉2
    計算機系統(tǒng)應(yīng)用 2018年2期
    關(guān)鍵詞:數(shù)據(jù)庫實驗方法

    安春林,馬 迪,王 偉2,,毛 偉2,

    1(中國科學院 計算機網(wǎng)絡(luò)信息中心,北京 100190)

    2(中國科學院大學,北京 100190)

    3(互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心,北京 100190)

    RPKI是一種用于保障互聯(lián)網(wǎng)基礎(chǔ)碼號資源(包含IP地址,AS號)安全使用的公鑰基礎(chǔ)設(shè)施[1].通過對X.509公鑰證書進行擴展,RPKI依托資源證書實現(xiàn)了對互聯(lián)網(wǎng)基礎(chǔ)碼號資源使用授權(quán)的認證,并以路由源聲明(Route Origin Authorization,ROA)的形式幫助域間路由系統(tǒng),驗證某個AS針對特定IP地址前綴的路由通告是否合法[2].

    RPKI體系可以分為三個組成部件:認證權(quán)威(Certificate Authority,CA)、依賴方(Relying Party,RP)和資料庫(Repository).分別負責簽發(fā)、驗證、存儲各類數(shù)字對象(包括各種簽名對象和證書)來彼此協(xié)作,共同完成RPKI的功能;其中CA簽發(fā)的各類簽名對象分為資源證書(Resource Certificate,RC)、ROAs[3]、Manifests[4]、Ghostbusters[5].資料庫負責收集保存所有的簽名對象,同時當有新的簽名對象被創(chuàng)建時也要上傳到資料庫,以供全球RPs同步下載[6].RP負責從資料庫中同步下載資源證書和簽名對象,并驗證資源證書和簽名對象的有效性,而后將有效的ROA處理成IP地址塊和AS號的真實授權(quán)關(guān)系,用于指導BGP路由.

    同時,RP端作為同步和驗證INR分配/授權(quán)關(guān)系與實際BGP路由之前溝通的橋梁,RP的運行效率影響著整個RPKI體系的效率.針對RP同步簽名對象的效率研究,有htsync[7]和Delta協(xié)議[8].目前RPKI體系中的RP在驗證證書的過程中,將已經(jīng)處理過的證書信息保存到數(shù)據(jù)庫中,而后在驗證當前證書的時候,通過循環(huán)查詢數(shù)據(jù)庫來完成當前證書到信任錨點(Trust anchor,TA)的證書鏈的構(gòu)建,并將構(gòu)建好的證書鏈交由OpenSSL處理來完成整個驗證證書的過程[9].因此數(shù)據(jù)庫查詢的操作影響著整個驗證證書過程的效率.

    在常用的PKI身份認證中,計算代價由終端用戶負載.如圖1,在訪問https網(wǎng)站的過程中,首先目標網(wǎng)站(https://a.com)會將向CA(如CA1)申請的證書a.cer發(fā)送給終端用戶,然后終端用戶會通過本地保存的CA1.cer(通常由系統(tǒng)內(nèi)置)來驗證a.cer的有效性,以此來驗證目標網(wǎng)站的身份真實性.在此過程中,驗證證書的計算代價由終端用戶(通常是瀏覽器)負擔.

    而在RPKI運行機制中,終端用戶為BGP路由器,而為了減輕BGP路由器的負擔,優(yōu)化效率,需要將證書驗證的計算代價轉(zhuǎn)移.如圖2,RPKI將計算代價轉(zhuǎn)移到一個單獨的服務(wù)器(RP服務(wù)器),RP服務(wù)器負責同步資料庫和驗證證書,而終端用戶(BGP路由器)只需要向RP服務(wù)器發(fā)起源驗證請求并根據(jù)RP服務(wù)器返回的驗證結(jié)果更新路由表即可,有效的減輕了BGP路由器的負擔.

    圖1 https驗證過程

    圖2 RPKI運行機制

    基于這種特點,結(jié)合“空間換時間”的思想,針對RP服務(wù)器在構(gòu)建證書鏈是效率不足的問題,本文設(shè)計并實現(xiàn)了一種基于哈希表的RPKI證書驗證優(yōu)化方法.通過將證書的主體標識(subject)和簽發(fā)人標識(issuer)當作一個鍵值對(key-value)保存到哈希表中,來實現(xiàn)時間復雜度為O(1)的查詢操作.本文基于上述的原理,設(shè)計實現(xiàn)了構(gòu)建證書鏈的程序,并設(shè)計實驗對比基于數(shù)據(jù)庫查詢和基于哈希表的性能.實驗結(jié)果表明,與基于數(shù)據(jù)庫查詢的方法相比,基于哈希表的方法耗時更短,在當前RPKI部署環(huán)境下,3種實驗場景中,平均時間加速比分別為99.03%、98.45%和97.48%,有效的減少了構(gòu)建證書鏈的時間消耗.

    1 背景

    1.1 基于數(shù)據(jù)庫查詢的原理

    現(xiàn)有RP端的實現(xiàn)(Relying Party Security Technology for Internet Routing,RPSTIR)中,構(gòu)建證書鏈采用的策略為數(shù)據(jù)庫查詢,假設(shè)當前待驗證證書A的主體標識為A.subject、簽發(fā)人標識為A.issuer、待驗證證書鏈CTX,具體的過程如算法1.

    ?

    上述過程為向上構(gòu)建證書鏈并驗證自身的過程.

    但是,在驗證證書的過程中,證書加載的順序并非是嚴格的由上而下進行,因此在完成向上構(gòu)建證書鏈并完成驗證有效之后還需要向下構(gòu)建證書鏈并驗證.過程與向上構(gòu)建證書鏈類似,假設(shè)當前驗證為有效的證書為A,具體過程如算法2.

    1.2 基于數(shù)據(jù)庫查詢方法的弊端

    數(shù)據(jù)庫是為了方便用戶或系統(tǒng)對數(shù)據(jù)進行存儲和管理,但在構(gòu)建證書鏈的過程中需要頻繁的涉及到數(shù)據(jù)的查詢,并且還需要對前一次的查詢結(jié)果進行遞歸查詢.而在這種情況下,數(shù)據(jù)庫查詢效率的弊端就會更加凸顯出來.

    截止2017年05月,RPKI全球部署率僅僅7.36%(如圖3),證書文件總量19897個 (.cer文件,包括ROA等簽名對象中的EE證書).

    整個RPKI證書體系又可以看作5個(5個RIR的TA證書為根)N叉樹,而經(jīng)過對數(shù)據(jù)庫中數(shù)據(jù)的分析,發(fā)現(xiàn)66.25%左右的證書處于整個證書樹的第3層(假設(shè)根為第0層),32.81%左右的證書處于證書樹的第2層.基于數(shù)據(jù)庫查詢的方法構(gòu)建證書鏈的原理是通過循環(huán)遍歷逐個向上查詢父證書,直到找到TA證書,因此整個RPKI體系中構(gòu)建證書鏈過程的時間復雜度可以近似為O(n4).如果RPKI在全球廣泛部署(部署率超過80%),則整個RPKI體系中證書文件量預計將會超過26萬個,此時構(gòu)建證書鏈的時間將會急劇增大,將會影響整個RP服務(wù)器運行的效率.

    圖3 RPKI全球部署情況

    由此可以看出,由于證書驗證過程的特殊性(需要逐層遞歸查詢),數(shù)據(jù)庫查詢的方法并不完全適合RPKI體系.

    同時,RPKI機制中的RP服務(wù)器相對于使用PKI的瀏覽器有更高的性能,因此可以使用犧牲空間換時間的方式優(yōu)化構(gòu)建證書鏈的過程.根據(jù)上述的原理,本文實現(xiàn)了一個基于哈希表的RPKI證書驗證優(yōu)化方法.

    2 基于哈希表的證書鏈構(gòu)造方法

    哈希表是一種根據(jù)“鍵”來直接訪問在內(nèi)存存儲位置的數(shù)據(jù)結(jié)構(gòu).也就是說,它通過計算一個關(guān)于鍵值的函數(shù),將所需查詢的數(shù)據(jù)映射到表中一個位置來訪問記錄,這加快了查找速度.這個映射函數(shù)稱為散列函數(shù),存放記錄的數(shù)組稱作哈希表.

    而在本文中,實驗是基于Python實現(xiàn)的,使用的數(shù)據(jù)結(jié)構(gòu)即為Python中的哈希表—字典(Dictionary).

    字典是Python中最常用的數(shù)據(jù)類型之一,它是一個鍵值對的集合,字典通過“鍵”來索引,關(guān)聯(lián)到相對的值,理論上它的查詢復雜度是O(1).因此,本文實現(xiàn)的基于哈希表的證書鏈構(gòu)造方法將會大大的減少耗時,從而顯著的提高RP的效率.

    2.1 數(shù)據(jù)結(jié)構(gòu)設(shè)計

    在實際應(yīng)用場景下,數(shù)據(jù)結(jié)構(gòu)應(yīng)該包含證書的所有信息,并增加一個區(qū)別證書有效性的字段.在證書驗證的過程中逐層的向上查找待驗證證書的“有效父證書”,構(gòu)建一個完整的證書鏈,然后調(diào)用OpenSSL驗證構(gòu)建的證書鏈的有效性.當驗證為有效后,遞歸查找所有“待驗證子證書”,并驗證其有效性.

    由于本文主要針對構(gòu)建證書鏈的過程的優(yōu)化,所以為了排除調(diào)用OpenSSL驗證證書鏈的時間消耗以及其他的干擾項,特將證書驗證的過程簡化為逐層向上查找“父證書”而非“有效父證書”,直到查找到TA或者找不到“父證書”,然后遞歸查找所有“子證書”而非“待驗證子證書”,直到查找失敗.也即盡可能的向上查找父證書和向下查找子證書,忽略證書的有效性和調(diào)用OpenSSL驗證證書鏈的過程.

    因此,數(shù)據(jù)結(jié)構(gòu)中只需要保存構(gòu)建證書鏈需要的信息,即證書的主題標識subject和簽發(fā)人標識issuer.而查找父證書和子證書的方法與基于數(shù)據(jù)庫查詢的方法相同.

    考慮到驗證證書不僅需要完成向上構(gòu)建證書鏈的過程,還需要完成向下構(gòu)建證書鏈,因此本文設(shè)計實現(xiàn)了兩個數(shù)據(jù)結(jié)構(gòu):chain_up和chain_down,分別用于向上和向下構(gòu)建證書鏈.

    chain_up用來保存向上構(gòu)建證書鏈需要用到的信息.向上構(gòu)建證書鏈即為查找一條滿足B.subject=A.issuer條件的記錄(A為待驗證證書),因此chain_up中的每條記錄的“鍵”為每個證書的主體標識subject,“值”為對應(yīng)證書的簽發(fā)人標識issuer.且由于每個證書的主體標識具有唯一性,因此chain_up數(shù)據(jù)結(jié)構(gòu)中不存在“鍵”沖突的情況.

    chain_down用來保存向下構(gòu)建證書鏈需要用到的信息.向下構(gòu)建證書鏈即為查找每一個滿足B.issuer=A.subject條件的記錄(A為待驗證證書),因此chain_down中每條記錄的“鍵”為每個證書的簽發(fā)人標識issuer.而由于父證書與子證書的對應(yīng)關(guān)系為1:N,所以存在一個“鍵”(issuer)對應(yīng)多個“值”(subject)的情況,所以“值”應(yīng)該為所有簽發(fā)人標識issuer等于“鍵”的所有證書的主體標識subject的數(shù)組集合.

    假設(shè)證書結(jié)構(gòu)如圖4所示.

    根據(jù)前文的描述,chain_up應(yīng)該如下所示:

    {"A":"A","B":"A","C":"A","D":"B","E":"C","F":"C","G":"C"}

    chain_down應(yīng)該如下所示:

    {"A":["A","B","C"],"B":["D"],"C":["E","F","G"]}

    圖4 證書結(jié)構(gòu)

    2.2 向上構(gòu)建證書鏈

    為了排除其他實驗項對結(jié)論的影響,本文實驗僅涉及證書鏈的構(gòu)建,并不對證書鏈進行有效性驗證.因此向上構(gòu)建證書鏈的算法只進行逐層查找父證書的功能.

    基于哈希表的向上構(gòu)建證書鏈算法如算法3.

    算法3.哈希表向上構(gòu)建證書鏈輸入:RPKI資料庫證書文件A,chain_up文件(Json格式)1.令變量subject=A.subject,issuer=A.issuer.2.若subject=issuer,說明已經(jīng)逐層向上找到根節(jié)點,即TA證書,跳轉(zhuǎn)第6步;若subject!=issuer,繼續(xù)第3步.3.令subject=issuer,issuer=chain_up[issuer].4.若第3步出現(xiàn)錯誤:KeyError,說明在進行chain_up[issuer]時出錯,表明當前字典chain_up中沒有“鍵”=issuer的數(shù)據(jù),跳轉(zhuǎn)第6步.5.若第3步?jīng)]有錯誤出現(xiàn),以在第3步中重新賦值的subject和issuer跳轉(zhuǎn)第2步.6.向字典chain_up中插入新數(shù)據(jù)chain_up[A.subject]=A.issuer;結(jié)束.

    在程序的初始情況下,字典chain_up應(yīng)該為空,隨著程序的不斷執(zhí)行,在程序?qū)⑺械腞PKI資料庫中的證書文件全部遍歷完全之后,chain_up應(yīng)該包含每一個RPKI資料庫證書的主體標識和簽發(fā)人標識.

    由于Json文件的特性(鍵值對),且Python對Json文件的解析結(jié)果即為Python中的字典,因此在程序退出之前,應(yīng)該將最終的chain_up保存成Json文件,以供下一次使用.

    2.3 向下構(gòu)建證書鏈

    與向上構(gòu)建證書鏈類似,向下構(gòu)建證書鏈的算法也只實現(xiàn)循環(huán)遍歷所有子證書的功能.

    基于哈希表的向下構(gòu)建證書鏈算法如算法4.

    算法4.哈希表向下構(gòu)建證書鏈輸入:RPKI資料庫證書文件A,chain_down文件(Json格式存儲)1.令變量subject=A.subject,issuer=A.issuer.2.令臨時變量subject_arrary=chain_down[subject],issuer=subject.3.若第2步出現(xiàn)錯誤:KeyError,說明在進行chain_down[subject]時出錯,表示當前字典chain_down中沒有“鍵”=subject的數(shù)據(jù),跳轉(zhuǎn)至第6步.

    與向上構(gòu)建證書鏈類似,字典chain_down在初始情況下應(yīng)該為空,隨著程序的不斷進行而不斷的填充數(shù)據(jù).在程序完成所有RPKI資料庫中證書文件的遍歷之后,chain_down應(yīng)該包含所有位于證書樹中的非葉子節(jié)點的證書的主體標識和對應(yīng)的所有子證書的主體標識.

    同樣,在程序退出之前應(yīng)該將字典chain_down保存成Json文件.

    總的來說,本文實驗分為兩大步驟:使用基于數(shù)據(jù)庫查詢的方法實現(xiàn)類似算法3和算法4的構(gòu)建證書鏈方法;使用基于哈希表的方法構(gòu)建證書鏈.

    在基于數(shù)據(jù)庫查詢的方法中,首先遍歷整個RPKI資料庫,并過濾出所有的證書文件.然后對每一個證書文件,使用 Python中的 OpenSSL庫pyOpenSSL解析文件,并提取出證書文件的主體標識A.subject和簽發(fā)人標識A.issuer.接著查詢數(shù)據(jù)庫中滿足條件B.subject=A.issuer的記錄,并遞歸查詢,完成向上構(gòu)建證書鏈的過程.然后查詢數(shù)據(jù)庫中滿足條件B.issuer=A.subject的所有子證書,并遞歸的對每一個子證書執(zhí)行向下構(gòu)建證書鏈的過程.

    在基于哈希表的方法中,同樣先遍歷整個RPKI資料庫,并過濾出所有證書文件,對每一個證書完成向上和向下構(gòu)建證書鏈的過程.

    假設(shè)RPKI資料庫中證書文件的個數(shù)為N,且證書樹的結(jié)構(gòu)與當下情況類似,如圖5.

    證書最深層數(shù)為5,且有66.25%的證書處于證書樹的第3層(圖5中TA為1層).那么,構(gòu)建證書鏈的時間復雜度為:

    N*(O(向上構(gòu)建)+O(向下構(gòu)建))

    由于基于數(shù)據(jù)庫查詢的方法,每一次查找父證書或查找子證書都相當于遍歷一次數(shù)據(jù)庫表,因此基于數(shù)據(jù)庫查詢的方法復雜度就近似為O(N*(N3+N2)),也即O(N4).而基于哈希表的方法,對于每一個查詢操作的復雜度在最優(yōu)情況下(所有的“鍵”的散列值均不同)為O(1),最差的情況下(所有的“鍵”的散列值都相同)為O(N).因此基于哈希表的方法,在最優(yōu)情況下的復雜度為O(N),最差情況下與基于數(shù)據(jù)庫查詢的方法相同,為O(N4).

    圖5 RPKI證書結(jié)構(gòu)

    3 實驗分析

    3.1 實驗設(shè)計

    RP服務(wù)器在驗證RPKI資料庫中證書文件時,可能存在三種場景:初始驗證、增量驗證和無更改驗證.

    初始驗證:RP服務(wù)器在收到RPKI資料庫之后從無到有的驗證每一個證書;

    增量驗證:RP服務(wù)器已經(jīng)完成RPKI資料庫中的證書的驗證,此次驗證時RPKI資料庫有新的證書文件;

    無更改驗證:RPKI資料庫沒有任何變化,重新完成一遍驗證過程.

    當RP服務(wù)器第一次啟動時,RP服務(wù)器沒有任何RPKI資料庫文件,因此會發(fā)生“初始驗證”,此時RP服務(wù)器的數(shù)據(jù)庫中也沒有任何數(shù)據(jù),哈希表chain_up和chain_down也為空,需要下載RPKI資料庫并完成驗證;當RPKI資料庫中有新的證書文件時,RP服務(wù)器將會進行“增量驗證”,遍歷新的RPKI資料庫,對新的證書文件進行驗證;當RPKI資料庫沒有任何變動的時候,RP服務(wù)器將會進行“無更改驗證”,此時RP服務(wù)器將會遍歷RPKI資料庫,并檢查每一個證書是否已經(jīng)被記錄到數(shù)據(jù)庫或chain_up和chain_down中.

    根據(jù)以上三種情況設(shè)計實驗對比基于數(shù)據(jù)庫查詢和基于哈希表的時間消耗.實驗環(huán)境如表1所示.實驗數(shù)據(jù)來自全球RPKI資料庫,實驗數(shù)據(jù)截止到2017年5月9日,共19 897個證書文件.

    表1 實驗環(huán)境

    3.2 實驗結(jié)果

    3.2.1 初始驗證

    設(shè)定RPKI資料庫大小分別為2000、5000、8000、11 000、14 000、17 000、19 897個證書文件.7種環(huán)境下的RP服務(wù)器中的已驗證證書個數(shù)均為0.基于數(shù)據(jù)庫查詢(Database)和基于哈希表(Hash)的性能對比如表2所示.

    表2 初始驗證性能對比

    可以看出,基于哈希表的方法在時間上明顯更少,且隨著證書文件個數(shù)的增多,時間加速比呈線性增大,也即證書文件越多,基于哈希表的方法就相對越有效.7種環(huán)境下的平均時間加速比為99.03%.

    3.2.2 增量驗證

    設(shè)定RP服務(wù)器已驗證的證書個數(shù)分別為2000、5000、8000、11 000、14 000、17 000 個,在增量驗證的實驗中,RPKI資料庫發(fā)生更新,有新的證書文件,增量均為3000個(17000個文件的初始環(huán)境下的增量為2897個).基于數(shù)據(jù)庫查詢和基于哈希表的性能對比如表3所示.

    表3 增量驗證性能對比

    可以看出,基于哈希表的方法仍然優(yōu)于基于數(shù)據(jù)庫查詢的方法,6種環(huán)境下的平均時間加速比為98.45%.

    3.2.3 無更改驗證

    設(shè)定RP服務(wù)器的資料庫證書個數(shù)分別為2000、5000、8000、11 000、14 000、17 000和 19 897 個時,RPKI資料庫未發(fā)生變化,RP服務(wù)器此時進行無更改驗證,僅需要對資料庫中的每一個證書文件進行一次查詢是否存在于數(shù)據(jù)庫或chain_up和chain_down中即可.兩種方法的性能對比如表4所示.

    表4 無更改驗證性能對比

    可以看出,基于哈希表的方法仍優(yōu)于基于數(shù)據(jù)庫查詢的方法,且加速比有隨著文件個數(shù)增大而增大的趨勢.7種環(huán)境下的平均時間加速比為97.48%.

    4 結(jié)語

    針對RPKI中RP服務(wù)器使用基于數(shù)據(jù)庫查詢的方法進行證書鏈構(gòu)建時效率低下的問題,本文結(jié)合了RPKI運行機制中將計算代價轉(zhuǎn)移至RP服務(wù)器的特點和“空間換時間”的思想,設(shè)計實現(xiàn)了一種基于哈希表的RPKI證書驗證優(yōu)化方法,有效的提升RP服務(wù)器在驗證證書時的性能.實驗結(jié)果表明,與基于數(shù)據(jù)庫查詢的方法相比,基于哈希表的方法在構(gòu)建證書鏈時效率顯著提升,在設(shè)計的3種實驗場景下,平均時間加速比分別為99.03%、98.45%和97.48%,有效的減少了驗證證書的時間消耗.

    1Phokeer AD.Interdomain routing security:Motivation and challenges of RPKI.Timss Technical Report RHUL-MA-2014-14,Egham,UK:Royal Holloway,University of London,2014.

    2馬迪.RPKI概覽.電信網(wǎng)技術(shù),2012,(9):30-33.

    3Lepinski M,Kent S,Kong D.RFC 6482:A profile for route origin authorizations (ROAs).IETF,2012.

    4Austein R,Huston G,Kent S,et al.RFC 6486:Manifests for the resource public key infrastructure (RPKI).IETF,2012.

    5Bush R.RFC 6493:The resource public key infrastructure(RPKI)ghostbusters record.IETF,2012.

    6Huston G,Loomans R,Michaelson G.RFC 6481:A profile for resource certificate repository structure.IETF,2012.

    7許圣明,馬迪,毛偉,等.基于有序哈希樹的RPKI資料庫數(shù)據(jù)同步方法.計算機系統(tǒng)應(yīng)用,2016,25(6):141-146.[doi:10.15888/j.cnki.csa.005203]

    8Bruijnzeels T,Muravskiy O,Weber B,et al.Draft-ietf-sidrdelta-protocol,2014.

    9Reynolds MC,Kent S.A high performance software architecture for a secure internet routing PKI.Proceedings of Cybersecurity Applications &Technology Conference for Homeland Security.Washington,DC,USA.2009.49-53.

    猜你喜歡
    數(shù)據(jù)庫實驗方法
    記一次有趣的實驗
    做個怪怪長實驗
    數(shù)據(jù)庫
    財經(jīng)(2017年2期)2017-03-10 14:35:35
    可能是方法不對
    NO與NO2相互轉(zhuǎn)化實驗的改進
    實踐十號上的19項實驗
    太空探索(2016年5期)2016-07-12 15:17:55
    數(shù)據(jù)庫
    財經(jīng)(2016年15期)2016-06-03 07:38:02
    用對方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    數(shù)據(jù)庫
    財經(jīng)(2016年3期)2016-03-07 07:44:46
    數(shù)據(jù)庫
    財經(jīng)(2016年6期)2016-02-24 07:41:51
    精品福利观看| 色吧在线观看| 久久久久九九精品影院| 日本欧美国产在线视频| 亚洲国产欧美人成| 91在线精品国自产拍蜜月| 日本色播在线视频| 97碰自拍视频| av中文乱码字幕在线| 97碰自拍视频| 一区福利在线观看| 色噜噜av男人的天堂激情| 色在线成人网| 午夜影院日韩av| 一区福利在线观看| 日韩欧美一区二区三区在线观看| 男女之事视频高清在线观看| 小蜜桃在线观看免费完整版高清| 91麻豆精品激情在线观看国产| 精品一区二区三区视频在线观看免费| 国产精品国产高清国产av| av福利片在线观看| 欧美三级亚洲精品| 精品熟女少妇av免费看| 日韩人妻高清精品专区| 少妇人妻一区二区三区视频| av国产免费在线观看| 久久99热这里只有精品18| 天堂动漫精品| 观看美女的网站| 我要看日韩黄色一级片| 一级毛片久久久久久久久女| 寂寞人妻少妇视频99o| 一级av片app| 欧美在线一区亚洲| 天天躁夜夜躁狠狠久久av| 免费观看人在逋| 黄色视频,在线免费观看| 亚洲五月天丁香| 能在线免费观看的黄片| 人妻少妇偷人精品九色| 女人被狂操c到高潮| 99热这里只有精品一区| 精品久久久久久久久久免费视频| 国产伦精品一区二区三区四那| 少妇熟女欧美另类| 干丝袜人妻中文字幕| 尤物成人国产欧美一区二区三区| 国产欧美日韩精品一区二区| 真人做人爱边吃奶动态| 国产精品一区二区三区四区免费观看 | 两个人视频免费观看高清| 久久6这里有精品| 高清毛片免费观看视频网站| 欧美xxxx性猛交bbbb| 免费黄网站久久成人精品| 成人美女网站在线观看视频| 久久久久免费精品人妻一区二区| 国语自产精品视频在线第100页| 精品一区二区三区人妻视频| 97碰自拍视频| 亚洲真实伦在线观看| 日韩制服骚丝袜av| 亚洲内射少妇av| 亚洲av熟女| 久久韩国三级中文字幕| 免费搜索国产男女视频| 黄色视频,在线免费观看| 日韩欧美免费精品| 久久久久久大精品| 国产精品久久久久久av不卡| 别揉我奶头~嗯~啊~动态视频| 国产精品久久久久久久久免| 男女那种视频在线观看| 国产午夜精品论理片| 亚洲人成网站在线播放欧美日韩| 亚洲精品亚洲一区二区| 草草在线视频免费看| 久久久久久久午夜电影| 美女内射精品一级片tv| aaaaa片日本免费| 一边摸一边抽搐一进一小说| 国产成人aa在线观看| 中文字幕免费在线视频6| 亚洲丝袜综合中文字幕| 日本黄色片子视频| 亚洲美女视频黄频| 男女啪啪激烈高潮av片| 亚洲国产高清在线一区二区三| 成人美女网站在线观看视频| 精品日产1卡2卡| 一级黄片播放器| 精品无人区乱码1区二区| 久久精品综合一区二区三区| 日本精品一区二区三区蜜桃| 国产蜜桃级精品一区二区三区| 此物有八面人人有两片| 欧美日韩综合久久久久久| 日本黄色视频三级网站网址| 亚洲欧美日韩无卡精品| 久久精品夜夜夜夜夜久久蜜豆| 国产精品一区二区三区四区久久| 久久综合国产亚洲精品| 午夜精品在线福利| 校园春色视频在线观看| 国产欧美日韩精品一区二区| av在线亚洲专区| 亚洲成人久久性| 久久这里只有精品中国| 国产一区二区三区在线臀色熟女| 日韩高清综合在线| 国产美女午夜福利| 欧美另类亚洲清纯唯美| 老女人水多毛片| 伦精品一区二区三区| 日本免费一区二区三区高清不卡| 日日啪夜夜撸| 丰满的人妻完整版| 免费看美女性在线毛片视频| 欧美色视频一区免费| 国产av一区在线观看免费| 在线国产一区二区在线| 欧美三级亚洲精品| 日韩中字成人| 成人特级av手机在线观看| 九色成人免费人妻av| 欧美性猛交╳xxx乱大交人| 欧美xxxx黑人xx丫x性爽| 99热这里只有是精品在线观看| 亚洲国产精品国产精品| 国产伦在线观看视频一区| 两个人的视频大全免费| 日韩欧美一区二区三区在线观看| 国产黄色小视频在线观看| 精品人妻熟女av久视频| 中文在线观看免费www的网站| 伊人久久精品亚洲午夜| 中文字幕av成人在线电影| 99久久中文字幕三级久久日本| 最近中文字幕高清免费大全6| 少妇熟女欧美另类| 国产在视频线在精品| 国产激情偷乱视频一区二区| 不卡视频在线观看欧美| 国产极品精品免费视频能看的| 欧美+亚洲+日韩+国产| 男女做爰动态图高潮gif福利片| 我要搜黄色片| 熟女人妻精品中文字幕| 久久久久精品国产欧美久久久| 久久久久久久久久成人| 不卡一级毛片| 国产精品久久久久久精品电影| 在线观看美女被高潮喷水网站| 日本 av在线| 91麻豆精品激情在线观看国产| 偷拍熟女少妇极品色| 亚洲欧美中文字幕日韩二区| 美女 人体艺术 gogo| 欧美成人精品欧美一级黄| 精品国内亚洲2022精品成人| 熟女电影av网| 搡女人真爽免费视频火全软件 | 在线观看av片永久免费下载| 色噜噜av男人的天堂激情| 日本 av在线| 色吧在线观看| 超碰av人人做人人爽久久| 亚洲精品国产av成人精品 | 成人二区视频| 老司机福利观看| 亚洲在线观看片| 亚洲av五月六月丁香网| 在线观看66精品国产| 国语自产精品视频在线第100页| 一进一出抽搐gif免费好疼| 无遮挡黄片免费观看| 亚州av有码| 精品久久久久久久久av| www日本黄色视频网| 国产一区亚洲一区在线观看| 嫩草影院精品99| 一区二区三区免费毛片| 成人无遮挡网站| 禁无遮挡网站| 女人被狂操c到高潮| 联通29元200g的流量卡| 伦理电影大哥的女人| 黄色一级大片看看| 久久欧美精品欧美久久欧美| 国产私拍福利视频在线观看| 亚洲七黄色美女视频| 最近2019中文字幕mv第一页| 久久久久性生活片| 精品久久久久久久久久免费视频| 伦理电影大哥的女人| 不卡一级毛片| 国产一区二区三区av在线 | 伊人久久精品亚洲午夜| 国产毛片a区久久久久| 两个人的视频大全免费| avwww免费| 久久综合国产亚洲精品| 男女视频在线观看网站免费| 波多野结衣巨乳人妻| 婷婷精品国产亚洲av| 亚洲精品一区av在线观看| 香蕉av资源在线| 日日撸夜夜添| 免费av毛片视频| 舔av片在线| 成人无遮挡网站| 久久精品国产亚洲网站| 一级毛片aaaaaa免费看小| 网址你懂的国产日韩在线| 久久精品国产自在天天线| 少妇裸体淫交视频免费看高清| 热99re8久久精品国产| 成人精品一区二区免费| 97碰自拍视频| 中文字幕熟女人妻在线| 99在线视频只有这里精品首页| 天堂影院成人在线观看| 国产亚洲精品久久久久久毛片| 国产一区二区在线观看日韩| 国产高清有码在线观看视频| 欧美另类亚洲清纯唯美| av在线亚洲专区| 99国产极品粉嫩在线观看| 99九九线精品视频在线观看视频| 韩国av在线不卡| 欧美高清成人免费视频www| 亚洲中文字幕一区二区三区有码在线看| 99热网站在线观看| 激情 狠狠 欧美| 亚洲欧美日韩高清专用| 老女人水多毛片| 亚洲一区二区三区色噜噜| 国产伦精品一区二区三区视频9| 午夜福利在线在线| 黑人高潮一二区| 青春草视频在线免费观看| 国产高潮美女av| 丰满乱子伦码专区| 一级黄片播放器| 日日摸夜夜添夜夜添av毛片| 国产精品久久久久久亚洲av鲁大| 久久久久久久久大av| 美女cb高潮喷水在线观看| 国产高清三级在线| 在线观看66精品国产| eeuss影院久久| 日日摸夜夜添夜夜爱| 国产精品永久免费网站| av福利片在线观看| 亚洲18禁久久av| 1024手机看黄色片| 免费一级毛片在线播放高清视频| 男人舔奶头视频| 在线观看美女被高潮喷水网站| 久久人人爽人人片av| 赤兔流量卡办理| 国产成人精品久久久久久| www.色视频.com| 欧美在线一区亚洲| 国产综合懂色| 高清午夜精品一区二区三区 | 最近视频中文字幕2019在线8| 久久99热6这里只有精品| 国产精品不卡视频一区二区| 国产 一区精品| 欧美zozozo另类| 蜜桃亚洲精品一区二区三区| 亚洲无线观看免费| 亚洲自拍偷在线| 日日摸夜夜添夜夜爱| 丝袜喷水一区| 国产精品综合久久久久久久免费| 狂野欧美激情性xxxx在线观看| 色视频www国产| 又黄又爽又免费观看的视频| 婷婷六月久久综合丁香| 国产精品嫩草影院av在线观看| 亚洲丝袜综合中文字幕| 波多野结衣高清无吗| 综合色丁香网| 久久久久久久久久久丰满| 寂寞人妻少妇视频99o| 97在线视频观看| 国产中年淑女户外野战色| 亚洲性久久影院| 精品国产三级普通话版| 国产精华一区二区三区| 99精品在免费线老司机午夜| 日产精品乱码卡一卡2卡三| 国产黄色小视频在线观看| 国内久久婷婷六月综合欲色啪| 夜夜看夜夜爽夜夜摸| 久久久久久国产a免费观看| 桃色一区二区三区在线观看| 少妇高潮的动态图| 国产精品一及| 人妻少妇偷人精品九色| 亚洲,欧美,日韩| 日本 av在线| 老司机影院成人| 尾随美女入室| 免费看a级黄色片| 岛国在线免费视频观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲电影在线观看av| 国产成人福利小说| 美女高潮的动态| 一级黄色大片毛片| 日日撸夜夜添| 免费观看的影片在线观看| 在线国产一区二区在线| 少妇丰满av| 麻豆国产av国片精品| 国产精品电影一区二区三区| 无遮挡黄片免费观看| 久久午夜福利片| 免费人成在线观看视频色| 亚洲精品日韩av片在线观看| 午夜免费激情av| 久久久久久久久中文| 丰满的人妻完整版| 精品欧美国产一区二区三| 国产精品亚洲美女久久久| 搡女人真爽免费视频火全软件 | 人人妻人人看人人澡| 在线观看一区二区三区| 午夜福利视频1000在线观看| 精品久久久久久久久久免费视频| 欧美三级亚洲精品| 99九九线精品视频在线观看视频| 99久国产av精品| 欧美日韩国产亚洲二区| 国产伦精品一区二区三区视频9| 国产真实乱freesex| 国产av麻豆久久久久久久| 97人妻精品一区二区三区麻豆| 日韩欧美精品免费久久| 亚洲国产精品久久男人天堂| 欧美+日韩+精品| 欧美日本亚洲视频在线播放| 亚洲高清免费不卡视频| 天堂av国产一区二区熟女人妻| 国产不卡一卡二| 欧美色视频一区免费| 国产在线精品亚洲第一网站| 国产精品福利在线免费观看| 性色avwww在线观看| 天堂av国产一区二区熟女人妻| 3wmmmm亚洲av在线观看| 一本一本综合久久| 特级一级黄色大片| 久久中文看片网| 韩国av在线不卡| 日本成人三级电影网站| a级毛片a级免费在线| 99热这里只有精品一区| 日本免费一区二区三区高清不卡| 欧美激情在线99| 国产色婷婷99| 久久精品国产自在天天线| 麻豆国产av国片精品| 少妇熟女aⅴ在线视频| 国产高清视频在线观看网站| 91精品国产九色| 日本黄大片高清| av视频在线观看入口| 精品久久久噜噜| 3wmmmm亚洲av在线观看| 可以在线观看的亚洲视频| 国产精品国产高清国产av| 国产一区二区激情短视频| 亚洲图色成人| 久久精品人妻少妇| 中国美女看黄片| 国产精品人妻久久久久久| 99久久中文字幕三级久久日本| 最新在线观看一区二区三区| 亚洲第一区二区三区不卡| 69人妻影院| 日日摸夜夜添夜夜添小说| avwww免费| 99热全是精品| 亚洲中文字幕日韩| 精品免费久久久久久久清纯| 国内精品久久久久精免费| 在线观看一区二区三区| 久久精品夜色国产| 变态另类成人亚洲欧美熟女| 舔av片在线| 又黄又爽又刺激的免费视频.| 日韩中字成人| 免费在线观看成人毛片| 插逼视频在线观看| 嫩草影院新地址| 看黄色毛片网站| 97超视频在线观看视频| 女的被弄到高潮叫床怎么办| av天堂在线播放| 国产淫片久久久久久久久| av天堂中文字幕网| 两个人视频免费观看高清| 色播亚洲综合网| 一卡2卡三卡四卡精品乱码亚洲| 麻豆久久精品国产亚洲av| 亚洲av熟女| 亚洲精华国产精华液的使用体验 | 亚洲自偷自拍三级| 精品久久久久久成人av| 蜜臀久久99精品久久宅男| 一本一本综合久久| 国产白丝娇喘喷水9色精品| 国产精品三级大全| 成年av动漫网址| 国产av在哪里看| 精品一区二区三区视频在线| av天堂中文字幕网| 69人妻影院| 中国美白少妇内射xxxbb| 国产欧美日韩精品亚洲av| 国产乱人偷精品视频| 免费看光身美女| 精品久久国产蜜桃| 丝袜喷水一区| 99久久精品热视频| 男人狂女人下面高潮的视频| 日韩av不卡免费在线播放| 美女cb高潮喷水在线观看| 免费av观看视频| 日本与韩国留学比较| 欧美色视频一区免费| 欧美人与善性xxx| avwww免费| 欧美色欧美亚洲另类二区| 国产高潮美女av| 男插女下体视频免费在线播放| 国产精品国产高清国产av| 欧美性感艳星| 精品久久久久久久人妻蜜臀av| 亚洲一级一片aⅴ在线观看| 成年av动漫网址| 日本色播在线视频| 久久久久性生活片| 国产精品综合久久久久久久免费| 亚洲va在线va天堂va国产| 欧美不卡视频在线免费观看| 一级毛片久久久久久久久女| 天堂av国产一区二区熟女人妻| 亚洲熟妇中文字幕五十中出| 中文字幕人妻熟人妻熟丝袜美| 日本色播在线视频| 免费在线观看成人毛片| 国产免费一级a男人的天堂| 18禁裸乳无遮挡免费网站照片| 婷婷亚洲欧美| 最近中文字幕高清免费大全6| 免费av观看视频| 成年女人永久免费观看视频| 天堂网av新在线| 国产精品,欧美在线| 精品日产1卡2卡| 深夜a级毛片| 麻豆av噜噜一区二区三区| 国产黄片美女视频| 国产一区二区激情短视频| 午夜精品一区二区三区免费看| 国产伦精品一区二区三区视频9| 欧美成人精品欧美一级黄| 亚洲成人精品中文字幕电影| 非洲黑人性xxxx精品又粗又长| 国产高清视频在线播放一区| 99久国产av精品国产电影| 亚洲熟妇熟女久久| 久久久久久久亚洲中文字幕| 高清日韩中文字幕在线| 国产单亲对白刺激| 亚洲精品在线观看二区| 成人性生交大片免费视频hd| 亚洲第一区二区三区不卡| 亚洲精品国产av成人精品 | 免费大片18禁| 亚洲国产日韩欧美精品在线观看| 久久久久久大精品| 成人一区二区视频在线观看| 国产精品免费一区二区三区在线| 欧美国产日韩亚洲一区| 男人舔女人下体高潮全视频| 亚洲欧美精品综合久久99| 深夜a级毛片| 性欧美人与动物交配| 日产精品乱码卡一卡2卡三| 精品一区二区三区视频在线| 不卡一级毛片| 精品一区二区三区视频在线| 亚洲av五月六月丁香网| 69av精品久久久久久| 成人高潮视频无遮挡免费网站| 观看美女的网站| 精品少妇黑人巨大在线播放 | 国产高潮美女av| 麻豆成人午夜福利视频| 成人av一区二区三区在线看| 男人和女人高潮做爰伦理| 亚洲成人av在线免费| 一个人观看的视频www高清免费观看| 国产毛片a区久久久久| 免费搜索国产男女视频| 国产白丝娇喘喷水9色精品| 国产精品久久久久久av不卡| 成年版毛片免费区| 久久韩国三级中文字幕| 网址你懂的国产日韩在线| av卡一久久| 在线观看66精品国产| 欧美xxxx黑人xx丫x性爽| 亚洲成人av在线免费| 国产成人影院久久av| 国产极品精品免费视频能看的| 国产亚洲精品久久久com| 精品一区二区三区视频在线观看免费| 99久久精品国产国产毛片| 黄色配什么色好看| 一区二区三区四区激情视频 | 国产精品久久久久久久电影| 99久久精品国产国产毛片| 不卡一级毛片| 简卡轻食公司| 亚洲精品日韩在线中文字幕 | 久久久久久久久久久丰满| 国产伦精品一区二区三区视频9| 亚洲第一电影网av| 我的女老师完整版在线观看| 国产在线精品亚洲第一网站| 日本精品一区二区三区蜜桃| 联通29元200g的流量卡| 男女边吃奶边做爰视频| 波多野结衣巨乳人妻| 最近视频中文字幕2019在线8| av在线亚洲专区| 亚洲av第一区精品v没综合| 色综合色国产| 午夜福利在线观看吧| 亚洲电影在线观看av| 国产淫片久久久久久久久| 国产乱人视频| 久久99热6这里只有精品| 久久国产乱子免费精品| 一卡2卡三卡四卡精品乱码亚洲| 久久精品国产亚洲av香蕉五月| 日韩欧美国产在线观看| 亚洲一级一片aⅴ在线观看| 中文字幕久久专区| 激情 狠狠 欧美| 国产探花极品一区二区| 色播亚洲综合网| 国产视频一区二区在线看| 久久久色成人| 欧美+亚洲+日韩+国产| 亚洲一区高清亚洲精品| 国产一区二区在线观看日韩| 亚洲国产精品久久男人天堂| 美女黄网站色视频| 国产激情偷乱视频一区二区| 免费看美女性在线毛片视频| 大香蕉久久网| 亚洲欧美清纯卡通| 国产精品综合久久久久久久免费| 久久精品国产亚洲网站| av国产免费在线观看| 久久精品国产鲁丝片午夜精品| 亚州av有码| 波多野结衣巨乳人妻| 少妇裸体淫交视频免费看高清| 欧美最新免费一区二区三区| 1024手机看黄色片| 国产精品久久久久久亚洲av鲁大| 男人狂女人下面高潮的视频| 久久婷婷人人爽人人干人人爱| 国产在线精品亚洲第一网站| a级毛片免费高清观看在线播放| 久久精品国产亚洲av涩爱 | 久久久色成人| 波多野结衣高清无吗| 精品午夜福利视频在线观看一区| www.色视频.com| 国产精品电影一区二区三区| 我要搜黄色片| 亚洲成人av在线免费| 国产人妻一区二区三区在| 欧美日本亚洲视频在线播放| 亚洲美女搞黄在线观看 | 亚洲欧美日韩高清在线视频| 欧美一区二区国产精品久久精品| 成人永久免费在线观看视频| 免费搜索国产男女视频| 日本黄大片高清| 麻豆精品久久久久久蜜桃| 久久精品夜夜夜夜夜久久蜜豆| 久久久久久久亚洲中文字幕| 91久久精品国产一区二区三区| 免费看光身美女| 男插女下体视频免费在线播放| 男女啪啪激烈高潮av片| 极品教师在线视频| 国产私拍福利视频在线观看| 青春草视频在线免费观看| 中国国产av一级| 亚洲色图av天堂| 国产淫片久久久久久久久| 亚洲美女黄片视频|