• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于環(huán)境屬性的訪問控制系統(tǒng)設計與實現

    2018-03-02 09:22:44劉曉威王國軍
    計算機工程 2018年2期
    關鍵詞:訪問控制內核內存

    劉曉威,周 雷,王國軍

    (中南大學 信息科學與工程學院,長沙 410083)

    0 概述

    在信息安全領域的研究中,訪問控制(Access Control,AC)技術作為關鍵技術一直備受關注[1]。在該技術方向上先后提出了自主訪問控制、強制訪問控制、基于角色的訪問控制以及基于屬性的訪問控制等模型[2]?;趯傩缘脑L問控制模型(Attribute-based Access Control,ABAC)是近些年提出的一種較新的訪問控制模型,其在管理訪問時,按照主體、客體、操作等的屬性是否匹配,來確定訪問是否合法,因此,具有很強的靈活性和擴展性[3]。Linux操作系統(tǒng)是當下科研和商業(yè)領域里主流的操作系統(tǒng),然而其上還沒有建立起成熟的基于屬性的訪問控制機制。當前Linux系統(tǒng)采用基于權限位的自主訪問控制(UGO權限模型)來進行基本的訪問控制,此外Linux逐步增加了ACL機制、Capabilities機制、LSM機制等,同時也增加了SELinux、Smack等安全子系統(tǒng)[4]。然而Linux中這些傳統(tǒng)的訪問控制機制,基本上都指明了主體和客體,權限設置都與主客體相關聯(lián),且在訪問控制過程中固定不變。但在實際情況中,系統(tǒng)的環(huán)境屬性對訪問權限也存在很大的影響,若將環(huán)境屬性加入到對訪問權限的判斷中將能夠滿足更多的安全需求[5]。

    本文構建一種基于環(huán)境屬性的訪問控制模型(Environmental Attribute Based Access Control Model,EABAC),該模型將環(huán)境屬性加入到訪問控制判定范圍中,動態(tài)監(jiān)測環(huán)境屬性的變化,以此來調整訪問控制權限。

    1 相關技術原理

    1.1 Linux現有的訪問控制機制

    Linux屬于多用戶的操作系統(tǒng),其基本的訪問控制策略是基于權限位的自主訪問控制。系統(tǒng)對用戶采用分組的方式進行管理,用戶組和用戶都有獨立的標識,分別為GID和UID[6]。Linux系統(tǒng)內的用戶被劃分成root、user、group和other 4類,分別指代的是根用戶、文件所屬用戶、文件同組用戶和其他用戶。系統(tǒng)中軟、硬件資源都被當作文件處理,每種文件都分別被定義了讀、寫和執(zhí)行的權限。文件還有控制權限,默認情況下,文件的創(chuàng)建者是文件的所有者,可自主地控制文件的讀、寫、執(zhí)行的權限[7]。root用戶在系統(tǒng)中擁有最高權限,不會受到訪問控制的限制。

    Linux系統(tǒng)中的權限控制列表(Access Control List,ACL)機制給每個文件都分配一列ACL條目,所有用戶和用戶組的權限都采用ACL條目表示,通過此方式可以為特定的用戶和用戶組設置對文件的訪問權限,其擴大了權限約束的范圍[8]。

    Linux系統(tǒng)中的Capabilities機制實現了更加細粒度的權限控制[9]。Capabilities機制將root用戶的權限劃分成更加細粒度的能力,如Linux內核3.13中包含了37種不同的能力,此外與ACL機制將權限策略設置給文件不同,Capabilities機制將權限策略設置給進程。其通過給每個進程設置能力集實現讓一般用戶擁有root用戶的權限,且能實現對root用戶的訪問限制[10]。

    1.2 LSM安全框架

    Linux安全框架(Linux Security Module,LSM)是從內核2.6版本增加到Linux系統(tǒng)中的一個輕量級通用訪問控制框架,其提供了一個能夠成功實現訪問控制模塊的接口[11],其體系結構如圖1所示。

    圖1 LSM體系結構

    LSM主要的工作方式,是在內核資源訪問的源碼中,放置了鉤子函數,鉤子函數會在相應的內核資源被訪問時被調用,用戶可以自行在鉤子函數中自定義判定過程,用于對訪問請求進行判斷。鉤子函數位于內核自主訪問控制之后,用戶的訪問請求先需經歷自主訪問控制的過濾,再發(fā)送到鉤子函數中進行判定,所以,LSM不會影響Linux系統(tǒng)中原有的訪問控制機制[12]。利用LSM可以完成各種細粒度和復雜的訪問控制,且有著較高的靈活性和安全性。

    2 基于環(huán)境屬性的訪問控制模型EABAC

    2.1 環(huán)境屬性的含義

    本文所描述的環(huán)境屬性定義:與系統(tǒng)安全相關的,表示用戶在訪問系統(tǒng)資源時的系統(tǒng)環(huán)境信息以及相關的上下文信息,例如系統(tǒng)的CPU負載、進程數、內存負載、磁盤吞吐量、系統(tǒng)時間等。不同的系統(tǒng)在不同的應用場景下被關注的環(huán)境屬性都有所不同,具體在應用時可根據不同的系統(tǒng)特征和應用需求來進行調整。

    在實際的應用場景中,若能將當前環(huán)境屬性加入到訪問控制權限的判定中,將會使系統(tǒng)的安全性、可用性及用戶體驗得到提高[13]。例如一個提供計算服務的服務器,如果服務器CPU和內存負載不高,每個用戶都能快速地獲取到正常的計算服務。伴隨著訪問量的增加或服務器上運行進程的增加,導致服務器CPU和內存負載過高,若用戶繼續(xù)嘗試獲取該服務,服務器的服務進程容易阻塞,并陷入長時間的等待,無法保障用戶及時的獲取服務。更加高效的訪問控制策略是,實時監(jiān)測服務器的用戶訪問量和CPU、內存負載等信息的變化,當服務器負載過高時,提示用戶暫時無法訪問該服務,或者只允許訪問資源消耗更小的低一級計算服務,而無法訪問之前可訪問的正常計算服務。此場景說明了在客體都未變化的情況下,系統(tǒng)環(huán)境屬性對用戶獲取資源也存在很大的影響。傳統(tǒng)的訪問控制策略基本上依據的是主客體的靜態(tài)安全信息,在訪問開始前權限即固定,無法動態(tài)調整權限。若是能通過環(huán)境屬性的變化來調整訪問控制的權限,則能進一步提高系統(tǒng)的安全性和可用性,同時改善用戶體驗。

    2.2 EABAC的模型結構

    基于訪問控制權限根據動態(tài)的環(huán)境屬性變化而調整的需求,本文提出基于環(huán)境屬性的訪問控制模型EABAC,模型架構如圖2所示。策略分配點(Policy Administration Point,PAP):PAP負責對主體和客體的限制條件進行設置。有2個時間點可以進行設置,一是在訪問開始之前,管理員根據系統(tǒng)狀態(tài)、應用要求和安全等級,通過PAP為主體和客體設置限制條件。此外在系統(tǒng)運行過程中,管理員也可以通過PAP修改主體和客體的限制條件。

    圖2 EABAC模型結構

    環(huán)境屬性收集點(Environmental Attribute Collection Point,EACP):EACP負責監(jiān)控系統(tǒng)的運行狀態(tài),并周期性地收集各項環(huán)境屬性值并傳遞給PDP。

    策略執(zhí)行點(Policy Execution Point,PEP):PEP負責接受主體的原始訪問請求,并將訪問請求傳遞給PDP,最后通過接受到的返回結果,決定是否放行該訪問。

    策略判定點(Policy Decision Point,PDP):PDP負責接收PEP傳遞的判定請求,并根據從主客體處獲取的限制條件信息,以及EACP傳遞的環(huán)境屬性值來對判定請求進行判斷,并將判斷結果返回給策略執(zhí)行點PEP。

    在主體開始訪問客體前,系統(tǒng)管理員通過策略分配點PAP對主體和客體訪問控制的限制條件進行設置,限制條件作為主體和客體的一種標識屬性,其標識了主體對客體的訪問范圍。

    主體在訪問客體時,會將原始訪問請求傳遞給策略執(zhí)行點PEP,策略執(zhí)行點PEP在接收到主體原始的訪問請求后,將會向策略判定點PDP發(fā)送判定請求。策略判定點PDP根據從主體Subject和客體Object中獲取的限制條件以及環(huán)境屬性收集點EACP收集到的環(huán)境屬性值對判定請求作出判斷,并將響應結果返回給策略執(zhí)行點PEP,決定是否訪問客體。

    環(huán)境屬性收集點EACP負責實時收集系統(tǒng)環(huán)境屬性,并將收集到的數據傳遞給策略判定點PDP。策略判定點PDP負責對EACP收集到的系統(tǒng)環(huán)境屬性進行管理,同時從主體Subject和客體Object中獲取訪問控制的限制條件,并根據系統(tǒng)環(huán)境屬性及主客體的限制條件,對訪問請求進行判定。

    3 原型系統(tǒng)的設計與實現

    3.1 系統(tǒng)總體結構

    本文所實現的原型系統(tǒng)包含3個功能模塊,分別是內核判定模塊、用戶控制模塊和通信模塊。內核判定模塊運行于Linux內核空間,負責在內核資源被訪問前,根據當前系統(tǒng)環(huán)境的屬性值,對訪問行為進行判定。用戶控制模塊運行于Linux用戶空間,負責實時收集系統(tǒng)的環(huán)境屬性值并將其傳遞給內核判定模塊,此外用戶控制模塊還可用來對訪問控制策略進行查看和修改。通信模塊主要用于內核判定模塊和用戶控制模塊之間的數據傳遞。原型系統(tǒng)的系統(tǒng)結構如圖3所示。

    圖3 系統(tǒng)架構

    系統(tǒng)運行過程中,基于LSM的消息截獲函數將同步執(zhí)行,用于攔截Linux內核中資源訪問的進程。同時,環(huán)境屬性采集程序異步搜集并處理各項系統(tǒng)環(huán)境屬性。訪問程序被截獲后,當前系統(tǒng)環(huán)境屬性被輸入到預先定義的訪問控制策略中進行決策分析。訪問判定程序將判定當前訪問操作的合法性,合法則繼續(xù)執(zhí)行訪問操作。策略配置模塊用于對文件或目錄的限制條件進行設置,該操作可由系統(tǒng)管理員來完成。

    3.2 內核安全模塊

    系統(tǒng)中的內核判定模塊采用LSM框架作為基礎平臺實現。LSM目前作為Linux內核補丁的形式實現,其提供了一個通用的基礎體系給安全模塊,允許安全策略以驅動模塊的形式動態(tài)加載到Linux內核中。

    LSM鉤子函數分布在Linux內核中各個涉及安全操作的函數中,在相關安全操作被執(zhí)行的時候自動被調用。在本文系統(tǒng)中主要用到和文件操作相關的鉤子函數,如重寫了file_permission和file_alloc_security等鉤子函數。

    鉤子函數是定義在全局表security_ops中的函數指針所指向的函數[14]。本文系統(tǒng)定義了自己的全局表eabac_security_ops和自己的鉤子函數,用于監(jiān)控系統(tǒng)所要監(jiān)控的訪問操作。安全模塊可通過register_security函數注冊到LSM框架中。

    3.3 用戶控制模塊

    3.3.1 環(huán)境屬性的收集

    本文原型系統(tǒng)中涉及到的環(huán)境屬性包括CPU負載、內存負載和訪問時間。屬性具體介紹見表1。

    表1 環(huán)境屬性

    環(huán)境屬性收集程序是一個守護進程,周期性地收集環(huán)境屬性值,并傳遞給內核判定模塊。

    1)CPU負載的獲取

    CPU負載可以通過proc文件系統(tǒng)獲取。/proc/stat文件中記錄著實時的CPU狀態(tài)信息,根據機器的不同,可能存在多核的情況:

    cpu 4447387 5090 587215 1520173257 886030 50 6610 0

    cpu0 1967877 2115 202061 378871062 395505 46 3575 0

    cpu1 1826065 424 228438 379268369 228746 0 970 0

    ……

    這些數據表示從系統(tǒng)啟動到當前時刻不同任務執(zhí)行累積的時間片,其中,第一行是總的CPU運行時間,下面是單個CPU的運行時間。總的CPU運行時間記為ttotal,可以通過將/proc/stat文件中第1行各參數所表示的運行時間累加得到,總的CPU空閑時間記為tidle,第1行中的第4個值即表示該時間。CPU的使用率是一個瞬時值,可通過式(1)計算單位時間內的平均值來表示:

    Rcpu_usage= ((100-(tidle2-tidle1))×100/

    (ttotal2-ttotal1))%

    (1)

    其中,Rcpu_usage表示CPU利用率,tidle1和tidle2分別表示時間段首末時間點CPU空閑時間,ttotal1和ttotal2分別表示時間段首末時間點CPU總的運行時間。

    2)內存負載的獲取

    內存負載的獲取與CPU負載的獲取類似。/proc/meminfo文件中記錄著系統(tǒng)實時的內存狀態(tài)信息,相比于CPU信息,其不存在多核的情況:

    memtotal:32865856 kB

    memtree:20881780 kB

    ……

    內存利用率通過式(2)計算:

    Rmem_usage=((mtotal-mfree)×100/mtotal)%

    (2)

    其中,Rmem_usage表示內存的使用率,mtotal表示內存總的大小,mfree表示空閑內存的大小。

    3)系統(tǒng)時間的獲取

    在Linux系統(tǒng)中,通過time函數可以得到自1970年1月1日00∶00∶00(格林威治時間)以來的秒數。對于得到的時間信息,可以再通過ctime函數換算成日常所使用的日期時間表示格式,其返回的字符串格式形如“Wed Jun 28 21∶34∶08 2015”,從該字符串中提取出系統(tǒng)當前時間“21∶34∶08”即可。

    3.3.2 文件限制條件的配置

    策略配置程序是一個用戶層的控制程序,負責對文件的限制條件進行查看和設置。該用戶層控制程序通過調用inode_setxattr鉤子函數來設置文件限制條件,通過該鉤子函數把環(huán)境屬性值寫到文件inode結構的i_security安全域中。此外,open/close系統(tǒng)調用函數執(zhí)行時,控制程序調用重寫后的file_alloc_security函數,修改或銷毀安全域文件信息。

    3.4 系統(tǒng)內模塊間通信

    在Linux系統(tǒng)中,由于地址空間的限制,內核代碼和用戶代碼間不能直接調用和訪問[15],需要額外的方式實現它們之間的通信。本文原型系統(tǒng)實現基于proc文件系統(tǒng)和虛擬字符設備2種方式的系統(tǒng)間模塊的通信方式。

    定義一個虛擬字符設備作為環(huán)境屬性值的傳遞模塊,用戶控制模塊中的環(huán)境屬性收集程序,每2 s獲取一次環(huán)境屬性值,并以結構體數據格式寫入虛擬字符設備中。內核安全模塊則實時地從虛擬字符設備中讀出環(huán)境屬性值。

    內核判定模塊中的全局變量,例如內核判定模塊是否啟用、主客體的限制條件環(huán)境屬性值等需要提供查詢和修改的接口。本文系統(tǒng)通過在/proc/sys目錄下建立目錄樹以顯示內核中保存的全局變量,通過register_sysctl_table函數實現。

    4 實驗結果與分析

    4.1 實現平臺

    基于環(huán)境屬性的訪問控制原型系統(tǒng)采用的實驗平臺參數如表2所示?;谄胀ǖ挠布脚_,增加修改模塊后的操作系統(tǒng),測試訪問控制權限的動態(tài)性變化情形。

    表2 實驗平臺參數

    4.2 測試

    4.2.1 功能測試

    功能測試的目的是驗證是否成功將CPU負載、內存負載以及訪問時間等環(huán)境屬性值添加到了訪問控制的判定過程中。通過預先設置測試文件相關環(huán)境屬性的限制條件,然后訪問文件,分析對應環(huán)境屬性值,判斷文件是否被訪問。

    圖4所示為CPU負載的測試過程,首先,在初始狀態(tài)下被測文件hello設置為可訪問,經測試操作,文件可以進行相關訪問操作。其次,執(zhí)行大數據處理的計算程序,提高當前CPU計算負載,再次訪問hello文件,訪問被拒絕。最后,當結束高負載使用CPU的進程后,測試文件重新被允許訪問。

    圖4 CPU負載測試

    圖5所示為內存負載的測試過程,首先,在初始狀態(tài)下被測文件hello設置為可訪問,經測試操作,文件可以進行相關訪問操作。其次,并行執(zhí)行高內存負載的程序upmem,該程序分配1 GB的內存,在休眠5 min(模擬upmem執(zhí)行時間)后訪問hello文件,訪問被拒絕。最后,結束upmem程序運行,測試文件hello重新被允許訪問。

    圖5 內存負載測試

    實驗結果表明,當CPU、內存等環(huán)境屬性的變化導致系統(tǒng)運行存在擁塞等情形中,自適應地調整文件的訪問權限,能有效優(yōu)化系統(tǒng)服務。

    4.2.2 性能測試

    性能測試的目的是為了驗證內核判定模塊的添加對文件訪問效率的影響程度。采用的測試方法是通過運行百萬級的文件訪問,記錄對比在不同測試條件下訪問文件的時間。測試中選取3種不同的運行環(huán)境以及3種不同的測試文件作為前提,分別如表3和表4所示。

    表3 模塊測試條件

    表4 文件測試條件

    如表3和表4所示,本文實驗設置了3種模塊測試條件,并將對小文件和大文件的文件限制也分成了不同的3種限制條件,目的是為了通過多種測試條件的組合,充分反映內核判定模塊的添加對文件訪問效率的影響。每一種測試條件下的文件操作都執(zhí)行了二百萬次,且在每種測試條件都執(zhí)行了3次,最終的測試結果為3次的平均值。

    表5~表7中的測試數據記錄是訪問文件三百萬次的時間,分別統(tǒng)計了在未對測試文件設置限制條件、設置了限制條件但未開啟以及設置了限制條件且開啟3種情況下,對小、大文件進行打開、讀和寫操作的時間。從實驗數據可以看出,在添加和未添加內核判定模塊的不同情況下,對文件訪問操作的耗時并沒有出現大的起伏,同時考慮到系統(tǒng)實時運行環(huán)境因素對測試的影響以及誤差的存在,可以說明內核判定模塊對文件訪問效率影響很小。通過實驗數據可以得出結論,該訪問控制原型系統(tǒng)所執(zhí)行的訪問控制效率較高,不會影響到系統(tǒng)的正常運行,同時具備了較高的安全性和可用性。

    表5 打開操作的訪問時間 s

    表6 讀操作的訪問時間 s

    表7 寫操作的訪問時間 s

    5 結束語

    本文構建一種基于環(huán)境屬性的訪問控制模型EABAC,以豐富Linux平臺中的訪問控制機制。該模型將系統(tǒng)的環(huán)境屬性加入到訪問判定的過程中,擴展了Linux訪問控制策略的范圍。同時基于EABAC模型開發(fā)Linux平臺下的訪問控制原型系統(tǒng)。實驗結果表明,該系統(tǒng)考慮內核空間和用戶空間程序的運行效率,基于LSM框架實現內核判定模塊,具有良好的通用性和可擴展性;在用戶空間為用戶提供友好的控制接口,實現策略的自定義配置。下一步將把更多的環(huán)境屬性加入到安全模塊中,添加系統(tǒng)日志等功能,方便系統(tǒng)管理員的審計工作。

    [1] 李鳳華,蘇 芒,史國振,等.訪問控制模型研究進展及發(fā)展趨勢[J].電子學報,2012,40(4):805-813.

    [2] 王小明,付 紅,張立臣.基于屬性的訪問控制研究進展[J].電子學報,2010,38(7):1660-1667.

    [3] XU Zhongyuan,STOLLER S.Mini Attribute-based Access Control Policies[J].IEEE Transactions on Dependable on Secure Computing,2014,12(5):533-545.

    [4] WANG Zhijie,HUANG Dijiang,ZHU Yan.Efficient Attribute-based Comparable Data Access Control[J].IEEE Transactions on Computer,2015,64(12):3430-3443.

    [5] GUPTA P,STOLLER S,XU Zhongyuan.Abductive Analysis of Administrative Policies in Rule-based Access Control[J].IEEE Transactions on Dependable and Secure Computing,2014,11(5):412-424.

    [6] 李曉峰,馮登國,陳朝武,等.基于屬性的訪問控制模型[J].通信學報,2008,29(4):90-98.

    [7] RICHARD K,EDWARD J,TIMOTHY R.Adding Attributes to Role-based Access Control[J].Computer,2010,43(6):79-81.

    [8] 韓道軍,高 潔,翟浩良,等.訪問控制模型研究進展[J].計算機科學,2010,11(7):84-87.

    [9] 吳新松,賀也平,周洲儀.一個環(huán)境適應的基于角色的訪問控制模型[J].計算機研究與發(fā)展,2011,48(6):112-123.

    [10] ZHU Yan,HUANG Dijiang,HU Changyun,et al.From RBAC to ABAC:Construction Flexible Data Access Control for Cloud Strorage Services[J].IEEE Tran-sactions on Services Computing,2015,8(4):601-616.

    [11] JAEGER T.Operating System Security[J].Systhesis Lectures on Information Security,Privacy and Trust,2008,1(1):1-218.

    [12] FERRAIOLO D,SANDHU R,GAVRILA S.Proposed NIST Standard for Role-based Access Control[J].ACM Transactions on Information and System Security,2001,4(3):224-274.

    [13] 李唯冠,趙逢禹.帶屬性策略的RBAC權限訪問控制模型[J].小型微型計算機系統(tǒng),2013,5(9):103-107.

    [14] LI Feng,SU Mei,SHI Guzhe.Research Status and Development Trends of Access Control Model[J].Chinese Journal of Electronics,2012,40(4):805-813.

    [15] NIU Shaozhang,TU Shanshan,HUANG Yongfeng.An Effective and Secure Access Control System Scheme in Cloud[J].Chinese Journal of Electronics,2015,24(3):524-528.

    猜你喜歡
    訪問控制內核內存
    萬物皆可IP的時代,我們當夯實的IP內核是什么?
    現代裝飾(2022年4期)2022-08-31 01:41:24
    強化『高新』內核 打造農業(yè)『硅谷』
    “春夏秋冬”的內存
    當代陜西(2019年13期)2019-08-20 03:54:22
    基于嵌入式Linux內核的自恢復設計
    Linux內核mmap保護機制研究
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    大數據平臺訪問控制方法的設計與實現
    基于內存的地理信息訪問技術
    一边亲一边摸免费视频| 我要看黄色一级片免费的| 国产黄色视频一区二区在线观看| 国产亚洲一区二区精品| 日韩视频在线欧美| 中文字幕另类日韩欧美亚洲嫩草| 少妇被粗大猛烈的视频| 亚洲国产精品一区三区| 亚洲精品第二区| 男女午夜视频在线观看 | av播播在线观看一区| 亚洲av福利一区| 亚洲成人手机| 中文字幕免费在线视频6| 久久亚洲国产成人精品v| av网站免费在线观看视频| 99久久中文字幕三级久久日本| 国产亚洲最大av| 午夜老司机福利剧场| 亚洲国产成人一精品久久久| 看免费成人av毛片| 男人操女人黄网站| 一区二区三区四区激情视频| 99热这里只有是精品在线观看| 男女午夜视频在线观看 | 亚洲综合精品二区| 狠狠精品人妻久久久久久综合| 久久国产精品男人的天堂亚洲 | 国产在视频线精品| 国产高清三级在线| 高清黄色对白视频在线免费看| 欧美日韩视频精品一区| 国产成人av激情在线播放| 亚洲人与动物交配视频| 夜夜爽夜夜爽视频| 亚洲国产精品一区二区三区在线| 少妇人妻久久综合中文| 人妻人人澡人人爽人人| 精品亚洲成a人片在线观看| 伦理电影大哥的女人| 久久99蜜桃精品久久| 欧美另类一区| 欧美xxxx性猛交bbbb| 欧美97在线视频| 狠狠婷婷综合久久久久久88av| 哪个播放器可以免费观看大片| 我的女老师完整版在线观看| 丝袜美足系列| 黑人巨大精品欧美一区二区蜜桃 | av卡一久久| 国产精品蜜桃在线观看| 亚洲在久久综合| 两性夫妻黄色片 | 久久久a久久爽久久v久久| 国产白丝娇喘喷水9色精品| 日本色播在线视频| 大片免费播放器 马上看| 纯流量卡能插随身wifi吗| 在线精品无人区一区二区三| 国产欧美日韩综合在线一区二区| 观看美女的网站| 妹子高潮喷水视频| 精品酒店卫生间| 国产熟女午夜一区二区三区| 亚洲高清免费不卡视频| 国产一区有黄有色的免费视频| 久久久久久久久久成人| 欧美日韩精品成人综合77777| 91久久精品国产一区二区三区| 国产老妇伦熟女老妇高清| 午夜福利视频在线观看免费| 久久99一区二区三区| av又黄又爽大尺度在线免费看| 大片免费播放器 马上看| 欧美成人午夜免费资源| 午夜福利在线观看免费完整高清在| 国产麻豆69| 精品国产国语对白av| 亚洲伊人色综图| 成人亚洲精品一区在线观看| 18禁裸乳无遮挡动漫免费视频| 男男h啪啪无遮挡| 久久人人97超碰香蕉20202| 性高湖久久久久久久久免费观看| 久久久久精品久久久久真实原创| 少妇人妻久久综合中文| 乱人伦中国视频| 又黄又粗又硬又大视频| 久久人人爽人人片av| 少妇 在线观看| 欧美 日韩 精品 国产| 丁香六月天网| 欧美激情 高清一区二区三区| 久久国产精品男人的天堂亚洲 | 高清黄色对白视频在线免费看| 2022亚洲国产成人精品| 七月丁香在线播放| 精品第一国产精品| 精品一区二区三区视频在线| 男人舔女人的私密视频| 成年女人在线观看亚洲视频| 中国美白少妇内射xxxbb| 香蕉丝袜av| 又大又黄又爽视频免费| 亚洲av免费高清在线观看| 夜夜爽夜夜爽视频| 制服诱惑二区| 一二三四中文在线观看免费高清| 亚洲国产精品国产精品| 成年美女黄网站色视频大全免费| 国产国拍精品亚洲av在线观看| 我要看黄色一级片免费的| 男女无遮挡免费网站观看| 中文天堂在线官网| 免费大片18禁| 国产精品蜜桃在线观看| 寂寞人妻少妇视频99o| 亚洲综合色网址| 国产精品99久久99久久久不卡 | 成年av动漫网址| 免费高清在线观看日韩| 亚洲综合色网址| 国产精品一区www在线观看| 亚洲人成网站在线观看播放| 国产欧美日韩综合在线一区二区| 久久韩国三级中文字幕| 久久久久久久亚洲中文字幕| 两性夫妻黄色片 | 精品视频人人做人人爽| 欧美精品一区二区免费开放| 国产精品久久久久久av不卡| 国产淫语在线视频| 久久99蜜桃精品久久| 亚洲精品av麻豆狂野| 韩国精品一区二区三区 | 97人妻天天添夜夜摸| 另类亚洲欧美激情| 精品国产一区二区久久| 一二三四在线观看免费中文在 | av片东京热男人的天堂| 日韩 亚洲 欧美在线| 亚洲欧美成人精品一区二区| 日韩不卡一区二区三区视频在线| 久久精品国产综合久久久 | 久久久精品94久久精品| 久久久久久人人人人人| 国产成人精品在线电影| 777米奇影视久久| 狂野欧美激情性bbbbbb| 亚洲性久久影院| 久久精品国产自在天天线| 性色avwww在线观看| 巨乳人妻的诱惑在线观看| 日韩一本色道免费dvd| 国产综合精华液| 内地一区二区视频在线| av.在线天堂| av一本久久久久| 国产精品久久久久久精品古装| 亚洲,欧美,日韩| 看非洲黑人一级黄片| 亚洲国产最新在线播放| 久久亚洲国产成人精品v| 最新中文字幕久久久久| 男人爽女人下面视频在线观看| 精品视频人人做人人爽| 人人妻人人澡人人看| 中文字幕精品免费在线观看视频 | 欧美精品av麻豆av| 亚洲国产精品国产精品| 免费高清在线观看视频在线观看| 王馨瑶露胸无遮挡在线观看| 亚洲欧美色中文字幕在线| 91午夜精品亚洲一区二区三区| 亚洲精品国产色婷婷电影| 国产一级毛片在线| 国产男女超爽视频在线观看| 中文字幕最新亚洲高清| tube8黄色片| 日韩av在线免费看完整版不卡| 久久久精品94久久精品| 97在线人人人人妻| 亚洲美女黄色视频免费看| 精品少妇内射三级| 国产精品不卡视频一区二区| 国产欧美另类精品又又久久亚洲欧美| 久久久精品区二区三区| 大话2 男鬼变身卡| av卡一久久| 久久狼人影院| 婷婷色综合大香蕉| 黄色视频在线播放观看不卡| 久久女婷五月综合色啪小说| 亚洲av电影在线观看一区二区三区| 黄色 视频免费看| 欧美日韩一区二区视频在线观看视频在线| 国产精品三级大全| 在线观看www视频免费| 亚洲人成77777在线视频| 国产亚洲午夜精品一区二区久久| 午夜精品国产一区二区电影| 国产女主播在线喷水免费视频网站| 五月伊人婷婷丁香| 日本vs欧美在线观看视频| 久热这里只有精品99| 久久免费观看电影| 国产片内射在线| 日韩 亚洲 欧美在线| 午夜福利乱码中文字幕| 免费观看在线日韩| 七月丁香在线播放| 欧美 亚洲 国产 日韩一| 在线观看人妻少妇| 久久久久国产网址| a级毛片在线看网站| 少妇人妻久久综合中文| 大片电影免费在线观看免费| av电影中文网址| 国产日韩欧美亚洲二区| 亚洲成人av在线免费| 久久久久精品久久久久真实原创| www.色视频.com| 王馨瑶露胸无遮挡在线观看| 亚洲图色成人| 国产白丝娇喘喷水9色精品| 日韩制服骚丝袜av| 欧美日韩国产mv在线观看视频| 色5月婷婷丁香| 亚洲av中文av极速乱| 国产精品免费大片| av女优亚洲男人天堂| 免费大片黄手机在线观看| 一边亲一边摸免费视频| 男人舔女人的私密视频| 两性夫妻黄色片 | 久久久久久久亚洲中文字幕| 人人妻人人澡人人看| a 毛片基地| 国产免费现黄频在线看| 美女主播在线视频| 亚洲伊人久久精品综合| 亚洲第一av免费看| 黄色配什么色好看| 日本-黄色视频高清免费观看| 黄色配什么色好看| 一级毛片黄色毛片免费观看视频| 中文字幕人妻熟女乱码| 搡老乐熟女国产| 侵犯人妻中文字幕一二三四区| 亚洲少妇的诱惑av| 欧美最新免费一区二区三区| 欧美3d第一页| 欧美成人午夜精品| 亚洲三级黄色毛片| 大话2 男鬼变身卡| 亚洲av成人精品一二三区| 亚洲欧洲精品一区二区精品久久久 | 九九在线视频观看精品| 美女国产视频在线观看| 国产在视频线精品| 国产成人精品一,二区| 亚洲精品aⅴ在线观看| 丰满乱子伦码专区| 亚洲精品成人av观看孕妇| kizo精华| 国产一区二区三区av在线| 黄色怎么调成土黄色| 中文字幕免费在线视频6| 大陆偷拍与自拍| xxx大片免费视频| 黄色怎么调成土黄色| 国产精品久久久久成人av| 青青草视频在线视频观看| 韩国高清视频一区二区三区| 亚洲精华国产精华液的使用体验| 亚洲,欧美,日韩| 日韩av在线免费看完整版不卡| 午夜久久久在线观看| 国产黄色视频一区二区在线观看| 成年女人在线观看亚洲视频| 超色免费av| 观看美女的网站| 成年av动漫网址| 精品国产一区二区三区久久久樱花| 九色成人免费人妻av| 性色av一级| 99视频精品全部免费 在线| av又黄又爽大尺度在线免费看| 最近的中文字幕免费完整| 国产在线免费精品| 免费不卡的大黄色大毛片视频在线观看| 精品卡一卡二卡四卡免费| 午夜精品国产一区二区电影| 久久免费观看电影| 欧美性感艳星| 成年av动漫网址| 亚洲国产精品一区二区三区在线| 国产男女内射视频| 激情视频va一区二区三区| 人人妻人人澡人人爽人人夜夜| 日韩大片免费观看网站| 天堂俺去俺来也www色官网| 99精国产麻豆久久婷婷| 2018国产大陆天天弄谢| 人妻系列 视频| 18+在线观看网站| av在线观看视频网站免费| 人人澡人人妻人| 婷婷成人精品国产| 国产精品.久久久| 日韩中文字幕视频在线看片| 欧美日韩av久久| 在线精品无人区一区二区三| 精品久久久久久电影网| 欧美国产精品va在线观看不卡| 日本91视频免费播放| 天天躁夜夜躁狠狠久久av| 天美传媒精品一区二区| 十八禁高潮呻吟视频| 母亲3免费完整高清在线观看 | 天天躁夜夜躁狠狠久久av| 久久久久人妻精品一区果冻| 亚洲av在线观看美女高潮| 国产成人精品无人区| 国产亚洲最大av| 丝袜在线中文字幕| 欧美日韩一区二区视频在线观看视频在线| av免费在线看不卡| 国产男女内射视频| 亚洲精品色激情综合| 在线免费观看不下载黄p国产| 欧美97在线视频| 黄片无遮挡物在线观看| 热99国产精品久久久久久7| 久久久久久久久久成人| 亚洲综合色惰| 午夜91福利影院| 老女人水多毛片| 久久99一区二区三区| 伦理电影免费视频| 纯流量卡能插随身wifi吗| 熟女电影av网| 亚洲激情五月婷婷啪啪| 国产男女超爽视频在线观看| 国产精品秋霞免费鲁丝片| 夜夜骑夜夜射夜夜干| 久久狼人影院| 免费在线观看黄色视频的| 国产精品久久久久久精品电影小说| 成年女人在线观看亚洲视频| 亚洲欧美成人综合另类久久久| 中国国产av一级| 国产片特级美女逼逼视频| 色5月婷婷丁香| 欧美精品一区二区免费开放| 丝袜美足系列| 欧美97在线视频| 七月丁香在线播放| 亚洲精品日本国产第一区| 中国美白少妇内射xxxbb| 中文字幕人妻丝袜制服| 国产国拍精品亚洲av在线观看| 亚洲精品日本国产第一区| 色5月婷婷丁香| 国产一区亚洲一区在线观看| 久热久热在线精品观看| 亚洲国产精品一区二区三区在线| 我的女老师完整版在线观看| 午夜激情av网站| 久久久久久久久久成人| 精品久久久久久电影网| 一区二区三区精品91| 国产男女超爽视频在线观看| 久久精品国产自在天天线| 嫩草影院入口| 亚洲综合色网址| 日韩一区二区三区影片| www.av在线官网国产| 少妇的丰满在线观看| 午夜激情av网站| 亚洲成色77777| 亚洲精品色激情综合| 久久精品夜色国产| 亚洲人成77777在线视频| 国产极品粉嫩免费观看在线| 亚洲婷婷狠狠爱综合网| 少妇熟女欧美另类| 男人添女人高潮全过程视频| 日韩一本色道免费dvd| 日日摸夜夜添夜夜爱| 午夜福利视频在线观看免费| 亚洲av日韩在线播放| 午夜久久久在线观看| 高清毛片免费看| 欧美最新免费一区二区三区| 一级毛片 在线播放| 久久久久国产精品人妻一区二区| 丝袜喷水一区| 免费女性裸体啪啪无遮挡网站| 久久这里只有精品19| 国产乱来视频区| 捣出白浆h1v1| 一级毛片 在线播放| 少妇 在线观看| 岛国毛片在线播放| 国产亚洲欧美精品永久| 亚洲精品中文字幕在线视频| 国产一区二区三区综合在线观看 | 欧美bdsm另类| 美女内射精品一级片tv| 人妻 亚洲 视频| 精品一区二区免费观看| 五月天丁香电影| 夜夜爽夜夜爽视频| 汤姆久久久久久久影院中文字幕| 免费av中文字幕在线| 国产精品一二三区在线看| 九草在线视频观看| 亚洲av成人精品一二三区| 2021少妇久久久久久久久久久| 极品少妇高潮喷水抽搐| 亚洲av国产av综合av卡| 观看美女的网站| 狠狠精品人妻久久久久久综合| 久久久久久久久久久免费av| 成人国语在线视频| 秋霞在线观看毛片| 女人久久www免费人成看片| 又大又黄又爽视频免费| 男人爽女人下面视频在线观看| 美女中出高潮动态图| 久久精品国产自在天天线| 国产精品一区www在线观看| 伦精品一区二区三区| 精品午夜福利在线看| 妹子高潮喷水视频| 亚洲欧美精品自产自拍| xxxhd国产人妻xxx| 在线观看免费视频网站a站| 五月伊人婷婷丁香| 久久久久网色| 精品酒店卫生间| 中文精品一卡2卡3卡4更新| 午夜精品国产一区二区电影| 男女下面插进去视频免费观看 | 高清毛片免费看| 美女大奶头黄色视频| 好男人视频免费观看在线| 欧美激情国产日韩精品一区| 激情五月婷婷亚洲| 亚洲第一av免费看| 视频区图区小说| 黄色 视频免费看| 免费高清在线观看视频在线观看| 99视频精品全部免费 在线| 久久久久久久久久成人| av又黄又爽大尺度在线免费看| 另类精品久久| 天天操日日干夜夜撸| 亚洲高清免费不卡视频| 18禁国产床啪视频网站| 国产成人91sexporn| 亚洲av综合色区一区| 日韩人妻精品一区2区三区| 亚洲精品国产av成人精品| 国产白丝娇喘喷水9色精品| 国产精品女同一区二区软件| 国产精品国产av在线观看| 777米奇影视久久| 九九爱精品视频在线观看| 国产精品偷伦视频观看了| 久久久久精品性色| 欧美激情极品国产一区二区三区 | 久久人人97超碰香蕉20202| 国产成人精品无人区| 国产在视频线精品| 国产一区二区激情短视频 | 熟女电影av网| 91在线精品国自产拍蜜月| 午夜免费男女啪啪视频观看| 99香蕉大伊视频| 婷婷成人精品国产| 免费人妻精品一区二区三区视频| 中文字幕精品免费在线观看视频 | 一本色道久久久久久精品综合| 国产精品国产三级国产专区5o| 美女脱内裤让男人舔精品视频| 久久热在线av| 人妻一区二区av| 国产亚洲最大av| 在线观看免费视频网站a站| 七月丁香在线播放| 亚洲国产成人一精品久久久| 婷婷色麻豆天堂久久| 男人爽女人下面视频在线观看| 久久鲁丝午夜福利片| 久久人人爽人人爽人人片va| 乱码一卡2卡4卡精品| av免费观看日本| 国产69精品久久久久777片| 欧美精品人与动牲交sv欧美| 久久韩国三级中文字幕| 欧美+日韩+精品| 国产日韩一区二区三区精品不卡| 久久久a久久爽久久v久久| 街头女战士在线观看网站| 国产精品一区www在线观看| 欧美xxⅹ黑人| 欧美日韩国产mv在线观看视频| 免费在线观看完整版高清| 中国国产av一级| 免费看不卡的av| 亚洲欧洲精品一区二区精品久久久 | 国产精品国产三级国产专区5o| 永久网站在线| 色婷婷久久久亚洲欧美| 亚洲精品aⅴ在线观看| 老司机亚洲免费影院| 人人妻人人澡人人爽人人夜夜| 97在线视频观看| 日韩视频在线欧美| 啦啦啦在线观看免费高清www| 日本91视频免费播放| 99热网站在线观看| 在线亚洲精品国产二区图片欧美| 日韩av在线免费看完整版不卡| 热re99久久国产66热| 国产成人精品福利久久| 最近中文字幕高清免费大全6| 国产成人午夜福利电影在线观看| 多毛熟女@视频| 午夜视频国产福利| 久久久精品94久久精品| av视频免费观看在线观看| 黑人高潮一二区| 丝袜喷水一区| 又粗又硬又长又爽又黄的视频| 老熟女久久久| 色婷婷av一区二区三区视频| 久久久久久人人人人人| 欧美人与性动交α欧美精品济南到 | 午夜日本视频在线| 国产乱来视频区| 黄片无遮挡物在线观看| 欧美亚洲日本最大视频资源| 五月伊人婷婷丁香| 亚洲伊人色综图| 亚洲欧洲国产日韩| 在线亚洲精品国产二区图片欧美| 国产 一区精品| 女性被躁到高潮视频| av视频免费观看在线观看| 午夜久久久在线观看| 乱码一卡2卡4卡精品| 最近最新中文字幕免费大全7| 欧美丝袜亚洲另类| 这个男人来自地球电影免费观看 | 亚洲精品乱码久久久久久按摩| 国产精品嫩草影院av在线观看| 精品国产露脸久久av麻豆| 欧美人与性动交α欧美软件 | 少妇猛男粗大的猛烈进出视频| 欧美日本中文国产一区发布| 国产综合精华液| 看免费成人av毛片| 国产1区2区3区精品| 伦理电影大哥的女人| 久久韩国三级中文字幕| 精品国产一区二区三区久久久樱花| 毛片一级片免费看久久久久| 午夜福利,免费看| 一二三四中文在线观看免费高清| 成年人免费黄色播放视频| 最近中文字幕高清免费大全6| a级片在线免费高清观看视频| 欧美少妇被猛烈插入视频| 亚洲性久久影院| 美女福利国产在线| 全区人妻精品视频| 亚洲国产色片| 亚洲精品自拍成人| 另类精品久久| 菩萨蛮人人尽说江南好唐韦庄| 九九爱精品视频在线观看| 亚洲国产av新网站| 亚洲第一av免费看| 黑人猛操日本美女一级片| 免费在线观看完整版高清| 免费观看性生交大片5| 九草在线视频观看| av国产久精品久网站免费入址| 欧美日韩综合久久久久久| 亚洲欧美清纯卡通| 人成视频在线观看免费观看| 久久久久国产精品人妻一区二区| 国产女主播在线喷水免费视频网站| 中文字幕精品免费在线观看视频 | 久久久久久久精品精品| 日韩熟女老妇一区二区性免费视频| 啦啦啦视频在线资源免费观看| 性高湖久久久久久久久免费观看| 国产成人a∨麻豆精品| 99精国产麻豆久久婷婷| 欧美国产精品va在线观看不卡| 制服丝袜香蕉在线| 青春草国产在线视频| 国产国语露脸激情在线看| 高清在线视频一区二区三区| 黑人高潮一二区| 日韩欧美一区视频在线观看| 成人漫画全彩无遮挡| 亚洲经典国产精华液单| 欧美国产精品va在线观看不卡| 精品人妻偷拍中文字幕| 婷婷成人精品国产|