• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    業(yè)務(wù)應(yīng)用系統(tǒng)等級保護(hù)改造中的身份鑒別實(shí)現(xiàn)

    2018-05-07 02:30:09邱夢凌徐靜保李鳳生
    水利信息化 2018年2期
    關(guān)鍵詞:數(shù)字證書網(wǎng)關(guān)報(bào)文

    邱夢凌,徐靜保,李鳳生

    (淮河水利委員會水文局(信息中心),安徽 蚌埠 233001)

    0 引言

    近年來,信息安全事件頻發(fā),信息安全形勢越來越嚴(yán)峻,信息系統(tǒng)的安全性亟待提高,為此國家高度重視網(wǎng)絡(luò)信息安全工作,把保障網(wǎng)絡(luò)信息安全上升為國家戰(zhàn)略方向之一。

    隨著治淮事業(yè)的不斷推進(jìn),淮河水利委員會(以下簡稱淮委)水利信息系統(tǒng)建設(shè)也得到了長足發(fā)展,目前已開發(fā)了淮委防汛抗旱綜合業(yè)務(wù)應(yīng)用、電子政務(wù)、水資源管理綜合業(yè)務(wù)應(yīng)用等系統(tǒng),淮委網(wǎng)站,沂沭泗局電子政務(wù)系統(tǒng),淮委沂沭泗防汛抗旱綜合業(yè)務(wù)應(yīng)用系統(tǒng)和沂沭泗局網(wǎng)站等諸多重要信息系統(tǒng),分別部署在淮委政務(wù)外網(wǎng)、淮河數(shù)據(jù)容災(zāi)備份中心外域及淮委沂沭泗局外網(wǎng),為淮河流域管理工作的開展提供了信息保障。但是,這些系統(tǒng)建設(shè)時在安全方面只做了一些簡單設(shè)計(jì),信息系統(tǒng)安全管理沒有統(tǒng)一的策略,安全設(shè)備配備也不足。如內(nèi)部站點(diǎn)只限定 IP 訪問范圍,但訪問入口上未采取控制措施;外部站點(diǎn)采用“用戶名 + 口令”的認(rèn)證方式,未進(jìn)行訪問權(quán)限和角色劃分,且認(rèn)證消息采用明文交換和傳輸方式,未進(jìn)行加密處理,存在著用戶名和口令等敏感數(shù)據(jù)被截獲和泄露的風(fēng)險,整個系統(tǒng)存在著較大的安全隱患。

    根據(jù)國家等級保護(hù)有關(guān)政策和技術(shù)標(biāo)準(zhǔn)的要求,在水利部的領(lǐng)導(dǎo)和指導(dǎo)下,以“自主定級”為原則,參照 GB/T 22240—2008《信息系統(tǒng)安全等級保護(hù)定級指南》對淮委重要信息系統(tǒng)進(jìn)行了定級、備案,確定了 3 個三級信息系統(tǒng)和 4 個二級信息系統(tǒng)[1]?;次姥纯购稻C合業(yè)務(wù)系統(tǒng)(以下簡稱業(yè)務(wù)應(yīng)用系統(tǒng))作為三級信息系統(tǒng)之一,其功能和架構(gòu)必須滿足國家三級等級保護(hù)的要求。由于業(yè)務(wù)應(yīng)用系統(tǒng)是已經(jīng)開發(fā)完成的成熟業(yè)務(wù)系統(tǒng),需對其進(jìn)行改造和完善,才能滿足三級信息系統(tǒng)防護(hù)中的應(yīng)用安全要求。根據(jù) GB/T 22239—2008《信息系統(tǒng)安全等級保護(hù)基本要求》,三級信息系統(tǒng)等級保護(hù)應(yīng)用安全包括身份鑒別、訪問控制、安全審計(jì)、剩余信息保護(hù)、通信完整性、通信保密性、抗抵賴、軟件容錯、資源控制 9 個方面,本研究重點(diǎn)分析身份鑒別的改造實(shí)現(xiàn)[2]。

    1 總體設(shè)計(jì)

    本著充分利用現(xiàn)有資源的原則,在具體應(yīng)用改造過程中,利用現(xiàn)有身份認(rèn)證體系完善軟件安全保護(hù)功能,包括統(tǒng)一用戶管理、目錄服務(wù)等系統(tǒng)及身份認(rèn)證網(wǎng)關(guān)。統(tǒng)一用戶管理系統(tǒng)與目錄服務(wù)系統(tǒng)相結(jié)合,對用戶基本、社會屬性進(jìn)行管理,同時連接本地證書認(rèn)證系統(tǒng)(CA),實(shí)現(xiàn)用戶數(shù)字證書的申請、發(fā)放工作。身份認(rèn)證網(wǎng)關(guān)為業(yè)務(wù)系統(tǒng)提供認(rèn)證服務(wù),為單獨(dú)的應(yīng)用提供相應(yīng)的支撐服務(wù),同時為基于門戶實(shí)現(xiàn)整合的單點(diǎn)登錄應(yīng)用提供相應(yīng)的服務(wù)。

    業(yè)務(wù)應(yīng)用系統(tǒng)采用吉大正元身份認(rèn)證網(wǎng)關(guān)提供集中認(rèn)證服務(wù),替代原有傳統(tǒng)的基于“用戶名 + 口令”方式的身份認(rèn)證機(jī)制,保證眾多應(yīng)用系統(tǒng)之間認(rèn)證的權(quán)威性、安全性和用戶身份的唯一性,實(shí)現(xiàn)基于數(shù)字證書的身份認(rèn)證、傳輸加密、抗抵賴等功能。在此基礎(chǔ)上細(xì)化權(quán)限管理,完善日志記錄,清除客戶端緩存和控制連接會話等,實(shí)現(xiàn)訪問控制、安全審計(jì)、剩余信息保護(hù)和資源控制等安全保護(hù)[3]。根據(jù)技術(shù)路線設(shè)計(jì),業(yè)務(wù)應(yīng)用系統(tǒng)改造的邏輯結(jié)構(gòu)如圖1 所示。

    圖1 系統(tǒng)安全改造邏輯結(jié)構(gòu)圖

    1.1 PKI/CA 系統(tǒng)

    主要由密鑰管理系統(tǒng)(KMC)、CA、證書注冊系統(tǒng)(RA)組成。提供 PKI(公鑰基礎(chǔ)設(shè)施)通用的安全基礎(chǔ)設(shè)施服務(wù),包括認(rèn)證、完整性、保密性等核心服務(wù),為系統(tǒng)用戶頒發(fā)數(shù)字證書,解決用戶的身份標(biāo)識問題,可以有效解決應(yīng)用系統(tǒng)中信息的保密性、真實(shí)性、完整性、不可否認(rèn)性和訪問控制等安全問題。

    1.2 目錄服務(wù)系統(tǒng)

    基于 LDAP 輕量目錄訪問協(xié)議,存儲和管理組織機(jī)構(gòu)和用戶信息,支持復(fù)雜的過濾搜索,具有大范圍復(fù)制信息功能,有較好的可用性和可靠性。目錄服務(wù)系統(tǒng)主要負(fù)責(zé)發(fā)布數(shù)字證書和黑名單信息,結(jié)合設(shè)定的管理策略和規(guī)則,為用戶身份的認(rèn)證和授權(quán)提供基礎(chǔ),使得特定用戶只能訪問特定或者授權(quán)的應(yīng)用系統(tǒng)。

    1.3 統(tǒng)一用戶管理系統(tǒng)

    統(tǒng)一用戶管理系統(tǒng)是所有應(yīng)用系統(tǒng)標(biāo)準(zhǔn)化的用戶管理基礎(chǔ)設(shè)施,集中管理著所有應(yīng)用系統(tǒng)的用戶,包括用戶帳號、屬性的統(tǒng)一管理,以及用戶整個生命周期的管理,可以為大規(guī)模、大數(shù)量的用戶和用戶群組提供高效集中的管理功能。利用統(tǒng)一用戶管理系統(tǒng),管理人員可以方便地制定用戶管理的策略,并且非常容易和大量的用戶、用戶群組及應(yīng)用系統(tǒng)建立起關(guān)系,從而簡化用戶屬性管理和定義工作。

    隨著等級保護(hù)項(xiàng)目的實(shí)施,接入身份認(rèn)證的應(yīng)用系統(tǒng)越來越多,每個應(yīng)用系統(tǒng)都要維護(hù)自己的一套用戶信息,增加或刪除用戶都需要進(jìn)入每個應(yīng)用系統(tǒng)進(jìn)行操作。既增加了管理員的工作負(fù)擔(dān),又存在著安全風(fēng)險,如沒有及時刪除離職用戶信息,將給應(yīng)用系統(tǒng)帶來很大的風(fēng)險。借助統(tǒng)一用戶管理系統(tǒng),能夠?qū)崿F(xiàn)對應(yīng)用系統(tǒng)用戶的安全高效管理。

    應(yīng)用系統(tǒng)服務(wù)器上需要部署統(tǒng)一用戶管理系統(tǒng)的適配器,將統(tǒng)一用戶管理系統(tǒng)中用戶信息同步至所有應(yīng)用系統(tǒng),便于統(tǒng)一用戶管理系統(tǒng)對用戶信息的集中式管理,為各個應(yīng)用系統(tǒng)和單點(diǎn)登錄提供基礎(chǔ)支持。

    1.4 身份認(rèn)證網(wǎng)關(guān)

    身份認(rèn)證網(wǎng)關(guān)主要實(shí)現(xiàn)基于數(shù)字證書的身份認(rèn)證,為業(yè)務(wù)應(yīng)用系統(tǒng)提供認(rèn)證服務(wù)。在完成身份認(rèn)證后,將訪問請求定位到應(yīng)用系統(tǒng),獲取用戶的身份、相關(guān)屬性的信息及用戶業(yè)務(wù)系統(tǒng)權(quán)限的描述,應(yīng)用系統(tǒng)再根據(jù)上述信息形成請求響應(yīng)返回至客戶端。

    該網(wǎng)關(guān)也支持單點(diǎn)登錄的功能,身份認(rèn)證網(wǎng)關(guān)需要在業(yè)務(wù)應(yīng)用系統(tǒng)中部署相應(yīng)的插件,該插件和身份認(rèn)證網(wǎng)關(guān)之間進(jìn)行通訊,實(shí)現(xiàn)單點(diǎn)登錄的功能。

    1.5 業(yè)務(wù)應(yīng)用系統(tǒng)

    業(yè)務(wù)應(yīng)用系統(tǒng)為改造后的綜合應(yīng)用系統(tǒng),包括淮河流域基礎(chǔ)水信息、洪水預(yù)報(bào)和調(diào)度等系統(tǒng)的集成。業(yè)務(wù)應(yīng)用系統(tǒng)基于身份認(rèn)證系統(tǒng)進(jìn)行用戶身份識別,具有細(xì)粒度的權(quán)限和角色等訪問控制能力,記錄各種操作日志并支持安全事件分析功能,滿足三級等級保護(hù)的訪問控制、安全審計(jì)、剩余信息保護(hù)和資源控制等安全保護(hù)要求。

    2 方案實(shí)現(xiàn)

    業(yè)務(wù)應(yīng)用系統(tǒng)包含淮河流域基礎(chǔ)水信息平臺及洪水預(yù)報(bào)和調(diào)度等 3 個子系統(tǒng),改造工作主要包括身份鑒別、訪問控制、安全審計(jì)和其它安全保護(hù)。主要以淮河流域基礎(chǔ)水信息平臺為例,說明采用吉大正元身份認(rèn)證網(wǎng)關(guān)實(shí)現(xiàn)強(qiáng)身份鑒別及基于數(shù)字證書的身份認(rèn)證,同時保證傳輸加密、抗抵賴等功能[4]。

    2.1 功能結(jié)構(gòu)

    本次安全改造不改變原有系統(tǒng)的軟件架構(gòu)和功能模式,根據(jù)改造需求,僅在原系統(tǒng)配置模塊增加用戶和日志管理 2 個二級模塊,結(jié)構(gòu)如圖2 所示,虛線邊框圈出的內(nèi)容即為改造重點(diǎn)建設(shè)的內(nèi)容。

    圖2 系統(tǒng)功能結(jié)構(gòu)圖

    2.2 業(yè)務(wù)流程

    業(yè)務(wù)應(yīng)用系統(tǒng)的業(yè)務(wù)流程圖如圖3 所示。

    圖3 系統(tǒng)業(yè)務(wù)流程圖

    具體流程分析如下:

    1)用戶在 IE 瀏覽器中輸入 URL 地址或從應(yīng)用門戶點(diǎn)擊系統(tǒng)入口訪問基礎(chǔ)水信息系統(tǒng)。

    2)瀏覽器中身份認(rèn)證插件截獲用戶的訪問請求,判斷其是否具有單點(diǎn)登錄的認(rèn)證憑據(jù) ticket,對于具有憑證的請求,直接進(jìn)入應(yīng)用系統(tǒng),對于未經(jīng)過認(rèn)證的用戶,則進(jìn)一步進(jìn)行認(rèn)證。

    3)對于未經(jīng)過認(rèn)證的訪問請求,客戶端提出獲取認(rèn)證原文的請求,應(yīng)用服務(wù)器將該訪問請求自動重定向到身份認(rèn)證網(wǎng)關(guān)。

    4)身份認(rèn)證網(wǎng)關(guān)生成認(rèn)證原文,經(jīng)服務(wù)器返回至客戶端,客戶端獲得認(rèn)證原文,并提示用戶出示數(shù)字證書。

    5)用戶選擇數(shù)字證書并輸入相應(yīng)的口令,生成認(rèn)證信息并將認(rèn)證信息提交至身份認(rèn)證網(wǎng)關(guān),認(rèn)證網(wǎng)關(guān)與目錄服務(wù)系統(tǒng)進(jìn)行交互,完成用戶身份的有效認(rèn)證。

    6)身份認(rèn)證網(wǎng)關(guān)自動把用戶請求重定向到用戶需要的應(yīng)用系統(tǒng),瀏覽器的安全插件截獲用戶訪問請求,確認(rèn)用戶身份的有效認(rèn)證。

    7)基礎(chǔ)水信息應(yīng)用系統(tǒng)獲取到該用戶的身份信息,并根據(jù)該用戶信息獲取相應(yīng)的權(quán)限信息,跟據(jù)授權(quán)信息展現(xiàn)出符合用戶權(quán)限的資源信息。

    8)用戶完成數(shù)據(jù)查詢、日志審計(jì)和用戶授權(quán)管理等一次業(yè)務(wù)周期的操作,系統(tǒng)記錄該用戶的操作日志記錄,供以后安全審計(jì)使用。

    9)退出系統(tǒng)。

    2.3 技術(shù)實(shí)現(xiàn)

    1)技術(shù)方法。對于應(yīng)用系統(tǒng)用戶的身份識別,可以借鑒操作系統(tǒng)身份鑒別策略,通過部署在安全管理區(qū)中的身份認(rèn)證系統(tǒng)對用戶的身份標(biāo)識符進(jìn)行統(tǒng)一的集中管理,確保用戶身份在信息系統(tǒng)中的唯一和不可篡改性。

    利用身份認(rèn)證網(wǎng)關(guān)所提供的集中認(rèn)證服務(wù)進(jìn)行身份驗(yàn)證,通過驗(yàn)證識別后,將用戶的身份信息傳遞至淮委水信息平臺系統(tǒng),應(yīng)用系統(tǒng)獲取到該用戶的身份信息后,再到業(yè)務(wù)系統(tǒng)的用戶表查詢對應(yīng)的權(quán)限信息,進(jìn)入后續(xù)的訪問控制環(huán)節(jié)。

    數(shù)字證書由 PKI/CA 系統(tǒng)統(tǒng)一頒發(fā)并存放在硬件密鑰 Key 中,密鑰 Key 自身同時設(shè)置介質(zhì)保護(hù)碼。這種數(shù)字證書和介質(zhì)保護(hù)碼相結(jié)合的雙因子驗(yàn)證認(rèn)證方式,能夠滿足三級等級保護(hù)應(yīng)用安全的要求,保證數(shù)據(jù)的保密性和完整性,可實(shí)現(xiàn)用戶身份的高強(qiáng)度認(rèn)證,安全性、可靠性遠(yuǎn)遠(yuǎn)大于“用戶名 + 口令”的身份認(rèn)證模式[5]。

    2) 改造步驟。應(yīng)用系統(tǒng)在進(jìn)行集中認(rèn)證接入改造時,需要將原有的認(rèn)證流程改造成網(wǎng)關(guān)集中認(rèn)證業(yè)務(wù)流程,改造過程通常需要 8 個步驟,具體流程如圖4 所示。

    圖4 身份鑒別改造流程圖

    3) 報(bào)文代碼示例。報(bào)文包括認(rèn)證原文和服務(wù)的請求及響應(yīng)過程的通訊報(bào)文,規(guī)定了幾種報(bào)文定義格式。在具體的應(yīng)用服務(wù)器或客戶端改造時,可參考使用吉大正元提供的示例代碼,也可自行編寫代碼,只要保證通訊報(bào)文與定義格式相同即可。

    通信報(bào)文采用 XML 格式,分為報(bào)文頭和體兩部分內(nèi)容。報(bào)文頭存放通用信息,如服務(wù)類型、版本等信息;報(bào)文體存放業(yè)務(wù)數(shù)據(jù)。

    a. 認(rèn)證原文產(chǎn)生服務(wù)請求報(bào)文示例。

    指報(bào)文版本信息。標(biāo)準(zhǔn)的 B/S 應(yīng)用系統(tǒng)和已經(jīng)具有會話管理的 C/S 應(yīng)用系統(tǒng)改造時,客戶端到應(yīng)用服務(wù)器申請?jiān)?,版本號?1.0;沒有會話管理的 C/S 和沒有服務(wù)端的 C/D(客戶端/數(shù)據(jù)庫)等應(yīng)用系統(tǒng)改造時,客戶端到網(wǎng)關(guān)申請?jiān)?,版本號?1.1。

    b. 認(rèn)證原文產(chǎn)生服務(wù)響應(yīng)報(bào)文示例。

    3 結(jié)語

    淮委防汛抗旱綜合業(yè)務(wù)應(yīng)用系統(tǒng)包括多個子系統(tǒng),功能涵蓋水情、氣象、遙測等多項(xiàng)業(yè)務(wù),為流域防汛抗旱工作提供了有力支撐,對保障系統(tǒng)應(yīng)用安全意義重大。業(yè)務(wù)應(yīng)用系統(tǒng)經(jīng)過三級等級保護(hù)改造后,采用基于硬件 Key 增強(qiáng)身份鑒別的組合鑒別技術(shù),在控制點(diǎn)上增加剩余信息保護(hù)和抗抵賴能力,記錄和分析安全事件,并基于特定的密碼技術(shù)對通信過程的完整性進(jìn)行保護(hù),進(jìn)一步增強(qiáng)了應(yīng)用軟件自身的安全和容錯能力,增加了自動保護(hù)功能,結(jié)合網(wǎng)絡(luò)、主機(jī)系統(tǒng)的安全防護(hù),形成了業(yè)務(wù)系統(tǒng)完整的安全防御體系。業(yè)務(wù)應(yīng)用系統(tǒng)已經(jīng)通過三級等級保護(hù)測評,滿足了重要信息系統(tǒng)等級保護(hù)安全需求。身份鑒別是等級保護(hù)應(yīng)用安全中的重要組成部分,在實(shí)際應(yīng)用中,使用硬件 Key 增強(qiáng)身份鑒別能力的同時,也增加了使用的難度及時間成本,如何在增強(qiáng)系統(tǒng)安全的同時最大程度地確保系統(tǒng)使用的便捷性,是值得進(jìn)一步探討研究的問題。

    參考文獻(xiàn):

    [1] 高朝勤. 信息系統(tǒng)等級保護(hù)中的多級安全技術(shù)研究[D].北京:北京工業(yè)大學(xué)計(jì)算機(jī)學(xué)院,2012 (11): 72-83.

    [2] 王文文,孫新召. 信息安全等級保護(hù)淺議[J]. 計(jì)算機(jī)安全,2013 (1): 68-71,77.

    [3] 雷樹梅. USB Key 身份認(rèn)證技術(shù)及其在電子商務(wù)活動中的應(yīng)用研究[J]. 電腦知識與技術(shù),2007 (24): 74-75.

    [4] 李雄. 多種環(huán)境下身份認(rèn)證協(xié)議的研究與設(shè)計(jì)[D]. 北京:北京郵電大學(xué)網(wǎng)絡(luò)技術(shù)研究院,2012 (1): 91-93.

    [5] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會. 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南:GB/T 22240—2008[S]. 北京:中國標(biāo)準(zhǔn)出版社,2008.

    [6] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會. 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求:GB/T 22239—2008[S]. 北京:中國標(biāo)準(zhǔn)出版社,2008.

    猜你喜歡
    數(shù)字證書網(wǎng)關(guān)報(bào)文
    基于J1939 協(xié)議多包報(bào)文的時序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    CTCS-2級報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    淺析反駁類報(bào)文要點(diǎn)
    中國外匯(2019年11期)2019-08-27 02:06:30
    當(dāng)心黑客利用數(shù)字證書的漏洞
    基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
    ATS與列車通信報(bào)文分析
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    移動通信(2015年18期)2015-08-24 07:45:08
    管理好系統(tǒng)中的數(shù)字證書
    電腦迷(2015年7期)2015-05-30 04:50:35
    應(yīng)對氣候變化需要打通“網(wǎng)關(guān)”
    太陽能(2015年7期)2015-04-12 06:49:50
    一区二区三区精品91| a 毛片基地| av在线播放精品| 一级二级三级毛片免费看| 偷拍熟女少妇极品色| 97在线视频观看| av国产精品久久久久影院| 午夜激情福利司机影院| 乱码一卡2卡4卡精品| 伦精品一区二区三区| 午夜日本视频在线| 少妇的逼好多水| 国产在视频线精品| tube8黄色片| 人人妻人人澡人人爽人人夜夜| 少妇人妻一区二区三区视频| 久久99热这里只频精品6学生| 在线 av 中文字幕| 老女人水多毛片| 亚洲av二区三区四区| 亚洲熟女精品中文字幕| 久久6这里有精品| 一级av片app| 久久亚洲国产成人精品v| 边亲边吃奶的免费视频| 啦啦啦在线观看免费高清www| 日韩欧美精品免费久久| 蜜桃久久精品国产亚洲av| 伦精品一区二区三区| 亚洲精品,欧美精品| av一本久久久久| 久久久久精品性色| tube8黄色片| 九九在线视频观看精品| 国产精品人妻久久久影院| 性色avwww在线观看| 熟女人妻精品中文字幕| 精品一区二区三卡| 日韩av在线免费看完整版不卡| 2018国产大陆天天弄谢| 欧美xxxx性猛交bbbb| 日韩一区二区视频免费看| 身体一侧抽搐| 丰满乱子伦码专区| 亚洲av综合色区一区| 中文资源天堂在线| av播播在线观看一区| 日韩强制内射视频| 蜜桃亚洲精品一区二区三区| 欧美最新免费一区二区三区| 久久99热这里只有精品18| 国产成人免费无遮挡视频| 中文字幕制服av| 看免费成人av毛片| 菩萨蛮人人尽说江南好唐韦庄| 一二三四中文在线观看免费高清| 精品人妻一区二区三区麻豆| 1000部很黄的大片| 日本猛色少妇xxxxx猛交久久| 女性被躁到高潮视频| 99热这里只有是精品50| 久久热精品热| 天堂8中文在线网| 美女高潮的动态| 97精品久久久久久久久久精品| 亚洲丝袜综合中文字幕| 国产精品福利在线免费观看| 91久久精品国产一区二区成人| 晚上一个人看的免费电影| 亚洲欧美日韩东京热| 亚洲天堂av无毛| 观看美女的网站| 超碰97精品在线观看| 欧美人与善性xxx| 深夜a级毛片| 天美传媒精品一区二区| 免费看av在线观看网站| 人人妻人人澡人人爽人人夜夜| 日韩制服骚丝袜av| 大香蕉97超碰在线| 久久久精品免费免费高清| 日韩人妻高清精品专区| 欧美日韩视频高清一区二区三区二| 啦啦啦啦在线视频资源| 国产精品一区二区在线观看99| 久久99热这里只有精品18| 一级毛片我不卡| 国产精品麻豆人妻色哟哟久久| 肉色欧美久久久久久久蜜桃| 91久久精品国产一区二区三区| 51国产日韩欧美| 蜜桃在线观看..| 亚洲精品,欧美精品| 日韩成人av中文字幕在线观看| 妹子高潮喷水视频| av福利片在线观看| 国产亚洲91精品色在线| 亚洲精品第二区| 国产精品不卡视频一区二区| 99热国产这里只有精品6| 久久韩国三级中文字幕| 亚洲国产毛片av蜜桃av| 免费高清在线观看视频在线观看| 一级毛片久久久久久久久女| 女的被弄到高潮叫床怎么办| 国产精品一区二区在线观看99| 我的女老师完整版在线观看| 国产黄色视频一区二区在线观看| 亚洲欧美日韩东京热| 亚洲美女视频黄频| 中文乱码字字幕精品一区二区三区| 久久婷婷青草| 美女主播在线视频| 性色avwww在线观看| 国产精品麻豆人妻色哟哟久久| 日韩成人伦理影院| 免费观看a级毛片全部| 男女边吃奶边做爰视频| 美女cb高潮喷水在线观看| 夜夜爽夜夜爽视频| 国产精品成人在线| 欧美日韩国产mv在线观看视频 | 美女国产视频在线观看| 国产精品一区www在线观看| 午夜免费男女啪啪视频观看| 国内揄拍国产精品人妻在线| 日本一二三区视频观看| 97超碰精品成人国产| 欧美日韩视频精品一区| 美女cb高潮喷水在线观看| 免费人成在线观看视频色| 男人舔奶头视频| 偷拍熟女少妇极品色| 在线亚洲精品国产二区图片欧美 | 中国美白少妇内射xxxbb| 国产一区二区三区av在线| 春色校园在线视频观看| 精品一品国产午夜福利视频| 精品久久久久久久久亚洲| 天天躁日日操中文字幕| 秋霞伦理黄片| 观看av在线不卡| 亚洲婷婷狠狠爱综合网| 久久久精品免费免费高清| 国产精品无大码| 91久久精品国产一区二区成人| 国产 一区 欧美 日韩| 纵有疾风起免费观看全集完整版| 久久97久久精品| 97在线人人人人妻| 亚洲一区二区三区欧美精品| 成人18禁高潮啪啪吃奶动态图 | 赤兔流量卡办理| 亚洲久久久国产精品| 在线天堂最新版资源| 免费播放大片免费观看视频在线观看| 午夜免费鲁丝| 国产乱来视频区| 久久这里有精品视频免费| 国产伦在线观看视频一区| 欧美区成人在线视频| 亚洲av中文av极速乱| 十八禁网站网址无遮挡 | 夜夜看夜夜爽夜夜摸| 中文欧美无线码| 国产精品人妻久久久影院| 天天躁日日操中文字幕| 狂野欧美白嫩少妇大欣赏| 欧美3d第一页| 国产欧美日韩精品一区二区| 国产白丝娇喘喷水9色精品| 日日啪夜夜撸| 亚洲国产精品专区欧美| 在线观看国产h片| 99久久综合免费| 成人二区视频| 国产色爽女视频免费观看| 老司机影院毛片| 亚洲一区二区三区欧美精品| 美女国产视频在线观看| 女人十人毛片免费观看3o分钟| 国产乱来视频区| 秋霞伦理黄片| 欧美三级亚洲精品| 亚洲av男天堂| 麻豆精品久久久久久蜜桃| 人人妻人人澡人人爽人人夜夜| 一级片'在线观看视频| 国产精品伦人一区二区| 边亲边吃奶的免费视频| 王馨瑶露胸无遮挡在线观看| 国产成人午夜福利电影在线观看| 搡女人真爽免费视频火全软件| 国产淫片久久久久久久久| 99国产精品免费福利视频| 久久久久久伊人网av| 国产黄色视频一区二区在线观看| 久久久久久久久久久免费av| 欧美一区二区亚洲| 成年女人在线观看亚洲视频| av国产免费在线观看| 高清欧美精品videossex| 欧美老熟妇乱子伦牲交| 在线观看三级黄色| 亚洲不卡免费看| 两个人的视频大全免费| 亚洲国产最新在线播放| 亚洲,欧美,日韩| 黑人高潮一二区| 男人狂女人下面高潮的视频| 国产精品国产av在线观看| 欧美日韩精品成人综合77777| 老司机影院成人| 亚洲国产日韩一区二区| 黑人高潮一二区| 国产精品伦人一区二区| 亚洲av欧美aⅴ国产| 国精品久久久久久国模美| 青春草视频在线免费观看| 亚洲成人中文字幕在线播放| 免费黄色在线免费观看| 天堂中文最新版在线下载| 黄色怎么调成土黄色| 日韩电影二区| 最新在线观看一区二区三区 | 欧美日韩综合久久久久久| 久久久精品94久久精品| 巨乳人妻的诱惑在线观看| 69精品国产乱码久久久| 日韩中文字幕欧美一区二区 | 亚洲欧美日韩另类电影网站| 性色av乱码一区二区三区2| 亚洲国产精品一区三区| 亚洲国产看品久久| 亚洲免费av在线视频| 中文字幕精品免费在线观看视频| 国产精品.久久久| 国产亚洲午夜精品一区二区久久| 97在线人人人人妻| 操出白浆在线播放| 久久久精品区二区三区| 母亲3免费完整高清在线观看| 国产成人免费无遮挡视频| 日韩精品免费视频一区二区三区| 国产成人91sexporn| 午夜两性在线视频| 亚洲黑人精品在线| av电影中文网址| 国产成人一区二区在线| 18禁裸乳无遮挡动漫免费视频| 一级黄片播放器| 夫妻性生交免费视频一级片| 啦啦啦中文免费视频观看日本| 男女无遮挡免费网站观看| 少妇人妻 视频| 亚洲中文字幕日韩| av网站免费在线观看视频| 男男h啪啪无遮挡| 欧美变态另类bdsm刘玥| 777米奇影视久久| 三上悠亚av全集在线观看| 日韩一本色道免费dvd| 亚洲欧美一区二区三区久久| 宅男免费午夜| www.精华液| 女人高潮潮喷娇喘18禁视频| 别揉我奶头~嗯~啊~动态视频 | 国产淫语在线视频| 欧美黄色淫秽网站| 久久人人97超碰香蕉20202| 欧美亚洲 丝袜 人妻 在线| 女人爽到高潮嗷嗷叫在线视频| 亚洲av美国av| www.精华液| av天堂在线播放| 欧美精品一区二区免费开放| 精品福利观看| 高清黄色对白视频在线免费看| 91精品伊人久久大香线蕉| 国产伦理片在线播放av一区| 免费av中文字幕在线| 精品亚洲成国产av| 日韩一卡2卡3卡4卡2021年| 日韩中文字幕欧美一区二区 | 热re99久久精品国产66热6| 国产女主播在线喷水免费视频网站| 久久青草综合色| 国产午夜精品一二区理论片| 午夜激情久久久久久久| av在线老鸭窝| 99热国产这里只有精品6| 一级黄片播放器| 成年美女黄网站色视频大全免费| 一级毛片我不卡| 亚洲精品美女久久av网站| 国产人伦9x9x在线观看| 精品国产一区二区三区四区第35| 日本一区二区免费在线视频| 丰满饥渴人妻一区二区三| 男的添女的下面高潮视频| 午夜91福利影院| 黄色一级大片看看| 国精品久久久久久国模美| 亚洲国产精品999| 午夜久久久在线观看| 午夜福利视频在线观看免费| 欧美日韩一级在线毛片| 欧美成人精品欧美一级黄| 十八禁人妻一区二区| 老司机影院成人| 久久人妻福利社区极品人妻图片 | 亚洲欧美精品自产自拍| 一本久久精品| 成人亚洲欧美一区二区av| 久久99热这里只频精品6学生| 另类亚洲欧美激情| 赤兔流量卡办理| 极品人妻少妇av视频| 国产成人欧美| 波多野结衣一区麻豆| 99热全是精品| 久久精品成人免费网站| 久久人人爽人人片av| 黑丝袜美女国产一区| 久久精品久久精品一区二区三区| 高清视频免费观看一区二区| av天堂久久9| 精品人妻在线不人妻| 中文字幕色久视频| 国产在线观看jvid| 狂野欧美激情性xxxx| 女人高潮潮喷娇喘18禁视频| 国产国语露脸激情在线看| 国产一级毛片在线| 亚洲天堂av无毛| 激情视频va一区二区三区| 中国美女看黄片| 午夜激情av网站| 高清黄色对白视频在线免费看| 亚洲精品国产av成人精品| 老司机影院毛片| 看免费av毛片| 搡老岳熟女国产| 亚洲精品自拍成人| 一区二区三区四区激情视频| 国产亚洲av片在线观看秒播厂| 一级,二级,三级黄色视频| 久久国产亚洲av麻豆专区| 免费少妇av软件| 免费观看a级毛片全部| 久久精品亚洲熟妇少妇任你| 久久狼人影院| av网站免费在线观看视频| 国产精品欧美亚洲77777| 精品国产超薄肉色丝袜足j| 在线天堂中文资源库| 成人国语在线视频| 久久久久国产精品人妻一区二区| 成人亚洲精品一区在线观看| 免费久久久久久久精品成人欧美视频| 国产精品国产三级国产专区5o| 黄色一级大片看看| 啦啦啦在线观看免费高清www| 欧美 日韩 精品 国产| 国产免费福利视频在线观看| 日日爽夜夜爽网站| 另类精品久久| 亚洲精品美女久久av网站| 中文字幕色久视频| 美女国产高潮福利片在线看| 欧美黄色片欧美黄色片| 国产麻豆69| av国产久精品久网站免费入址| 赤兔流量卡办理| 成人手机av| 中文乱码字字幕精品一区二区三区| 热99久久久久精品小说推荐| 欧美成狂野欧美在线观看| 亚洲欧洲精品一区二区精品久久久| 久久久久久久国产电影| 免费观看a级毛片全部| 精品国产超薄肉色丝袜足j| 青草久久国产| 亚洲精品国产av蜜桃| 观看av在线不卡| 亚洲欧美激情在线| 日本av免费视频播放| 国产成人欧美| 亚洲国产av新网站| 日本五十路高清| 欧美黄色淫秽网站| 精品视频人人做人人爽| 一级毛片电影观看| 人妻一区二区av| 9色porny在线观看| 国产在线视频一区二区| 黄色毛片三级朝国网站| 成在线人永久免费视频| 在现免费观看毛片| 亚洲精品自拍成人| 国产一级毛片在线| 精品久久久久久电影网| 午夜福利视频在线观看免费| 大片电影免费在线观看免费| 午夜福利一区二区在线看| 2018国产大陆天天弄谢| 赤兔流量卡办理| 国产片内射在线| 亚洲视频免费观看视频| 人人澡人人妻人| 欧美变态另类bdsm刘玥| 黑人欧美特级aaaaaa片| 99国产精品免费福利视频| 日本av手机在线免费观看| 亚洲精品美女久久久久99蜜臀 | 久久亚洲精品不卡| 多毛熟女@视频| 久久精品熟女亚洲av麻豆精品| 夫妻午夜视频| 亚洲av美国av| 男男h啪啪无遮挡| 叶爱在线成人免费视频播放| 国产片特级美女逼逼视频| 男女边摸边吃奶| 丰满饥渴人妻一区二区三| 观看av在线不卡| 婷婷成人精品国产| 午夜老司机福利片| 巨乳人妻的诱惑在线观看| 国产精品 欧美亚洲| 欧美激情 高清一区二区三区| 精品少妇久久久久久888优播| 国产一区二区激情短视频 | 亚洲精品国产区一区二| 国产欧美日韩综合在线一区二区| 亚洲少妇的诱惑av| 高清av免费在线| 国产精品久久久人人做人人爽| 男女高潮啪啪啪动态图| 亚洲精品美女久久久久99蜜臀 | 满18在线观看网站| 欧美日韩av久久| 亚洲精品日韩在线中文字幕| 亚洲国产精品成人久久小说| 欧美日本中文国产一区发布| www.999成人在线观看| 首页视频小说图片口味搜索 | 五月开心婷婷网| 中文字幕最新亚洲高清| 亚洲成人免费av在线播放| 国产黄频视频在线观看| 免费在线观看视频国产中文字幕亚洲 | 国产视频首页在线观看| 午夜福利一区二区在线看| 各种免费的搞黄视频| 一个人免费看片子| 亚洲精品乱久久久久久| 午夜影院在线不卡| 少妇人妻久久综合中文| 人人妻,人人澡人人爽秒播 | 久久人人爽av亚洲精品天堂| 精品人妻在线不人妻| 狂野欧美激情性xxxx| 老汉色av国产亚洲站长工具| 两性夫妻黄色片| 亚洲精品国产av成人精品| 叶爱在线成人免费视频播放| 中文字幕高清在线视频| 高清视频免费观看一区二区| 少妇裸体淫交视频免费看高清 | 欧美 日韩 精品 国产| 成人午夜精彩视频在线观看| 亚洲av男天堂| 久久精品国产a三级三级三级| 国产视频一区二区在线看| 免费在线观看影片大全网站 | 亚洲精品国产色婷婷电影| 精品视频人人做人人爽| 一级毛片 在线播放| 亚洲精品国产av蜜桃| 女警被强在线播放| 婷婷色av中文字幕| 日韩,欧美,国产一区二区三区| 人人澡人人妻人| 大话2 男鬼变身卡| 黄色毛片三级朝国网站| 欧美av亚洲av综合av国产av| 一本色道久久久久久精品综合| 亚洲图色成人| 国产精品国产三级专区第一集| 黄色视频在线播放观看不卡| 亚洲成人免费av在线播放| 欧美人与性动交α欧美精品济南到| 在线观看www视频免费| 捣出白浆h1v1| 黄片播放在线免费| 欧美激情 高清一区二区三区| 久久久久久久久免费视频了| 91精品三级在线观看| av又黄又爽大尺度在线免费看| 久久久久久久精品精品| 自线自在国产av| 欧美日韩福利视频一区二区| 天天躁夜夜躁狠狠躁躁| 一区在线观看完整版| 在线亚洲精品国产二区图片欧美| 日韩制服骚丝袜av| 国产无遮挡羞羞视频在线观看| 成人黄色视频免费在线看| 啦啦啦啦在线视频资源| a级毛片在线看网站| 手机成人av网站| 国产亚洲精品久久久久5区| 啦啦啦视频在线资源免费观看| 91麻豆精品激情在线观看国产 | 纵有疾风起免费观看全集完整版| 亚洲欧美清纯卡通| 中文字幕另类日韩欧美亚洲嫩草| 国产成人a∨麻豆精品| 五月开心婷婷网| 亚洲精品久久午夜乱码| 深夜精品福利| 色视频在线一区二区三区| 宅男免费午夜| 纵有疾风起免费观看全集完整版| 黑人猛操日本美女一级片| 悠悠久久av| 香蕉国产在线看| 亚洲情色 制服丝袜| 中文字幕人妻丝袜一区二区| 50天的宝宝边吃奶边哭怎么回事| 国产xxxxx性猛交| 国产精品人妻久久久影院| 欧美av亚洲av综合av国产av| 母亲3免费完整高清在线观看| 国产在视频线精品| 国产一区二区激情短视频 | 极品人妻少妇av视频| 黑人巨大精品欧美一区二区蜜桃| 性色av乱码一区二区三区2| 真人做人爱边吃奶动态| 欧美变态另类bdsm刘玥| 成人影院久久| 日本黄色日本黄色录像| 亚洲一卡2卡3卡4卡5卡精品中文| 每晚都被弄得嗷嗷叫到高潮| 天天操日日干夜夜撸| 在线观看免费高清a一片| 高清视频免费观看一区二区| 久久久久久久久免费视频了| 国产伦理片在线播放av一区| 久久精品久久精品一区二区三区| 精品视频人人做人人爽| 亚洲国产精品一区三区| 1024香蕉在线观看| 久久国产精品人妻蜜桃| www.999成人在线观看| 2018国产大陆天天弄谢| 考比视频在线观看| 亚洲国产中文字幕在线视频| h视频一区二区三区| 国产激情久久老熟女| 成年av动漫网址| 日本vs欧美在线观看视频| 成年av动漫网址| 可以免费在线观看a视频的电影网站| 国产精品久久久av美女十八| 国产精品 欧美亚洲| 欧美黄色片欧美黄色片| 国精品久久久久久国模美| 国产精品九九99| 王馨瑶露胸无遮挡在线观看| 最近最新中文字幕大全免费视频 | 丝袜人妻中文字幕| 亚洲专区中文字幕在线| 亚洲成国产人片在线观看| 蜜桃在线观看..| 男男h啪啪无遮挡| 欧美在线一区亚洲| 久久久精品区二区三区| 少妇人妻 视频| 日本欧美视频一区| 国产片内射在线| 国产一区二区三区综合在线观看| 午夜福利视频精品| 满18在线观看网站| 亚洲成人免费电影在线观看 | 精品一区二区三区四区五区乱码 | 亚洲中文av在线| av电影中文网址| 日韩人妻精品一区2区三区| 国产亚洲一区二区精品| 久久久精品国产亚洲av高清涩受| 久久狼人影院| 国产精品一区二区免费欧美 | 国产福利在线免费观看视频| 亚洲五月色婷婷综合| 日本色播在线视频| 乱人伦中国视频| 亚洲精品国产一区二区精华液| 国产成人一区二区在线| 亚洲国产欧美网| cao死你这个sao货| 激情视频va一区二区三区| 精品一区二区三区四区五区乱码 | 欧美亚洲 丝袜 人妻 在线| 91字幕亚洲| 熟女少妇亚洲综合色aaa.| 高清视频免费观看一区二区| 9191精品国产免费久久| 纵有疾风起免费观看全集完整版| 妹子高潮喷水视频| 两人在一起打扑克的视频| 精品人妻在线不人妻| 亚洲,一卡二卡三卡|