• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    開放融合環(huán)境下的移動(dòng)數(shù)據(jù)管控

    2018-08-16 02:32:14鄒仕洪卜東超孫國峰趙春雷
    信息安全研究 2018年8期
    關(guān)鍵詞:沙箱內(nèi)核虛擬化

    鄒仕洪卜東超孫國峰趙春雷

    1(北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 北京 100876)2 (北京元心科技公司 北京 100013)(zoush@bupt.edu.cn)

    截至2017年12月,我國手機(jī)網(wǎng)民規(guī)模達(dá)7.53億,網(wǎng)民中使用手機(jī)上網(wǎng)人群的占比由2016年的95.1%提升至97.5%[1].隨著生活中移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展,人們對(duì)于移動(dòng)便攜性的渴求蔓延到了工作場景,因此出現(xiàn)了內(nèi)外網(wǎng)融合的開放融合場景.

    開放融合的新網(wǎng)絡(luò)環(huán)境是當(dāng)前移動(dòng)化浪潮進(jìn)一步延伸滲透到各產(chǎn)業(yè)的產(chǎn)物.很多單位部門的信息化系統(tǒng)之前并不連到外網(wǎng),只是在內(nèi)部自成一體.由于移動(dòng)性的引入,工作內(nèi)網(wǎng)的邊界被突破了變成“無邊界”,加上移動(dòng)終端在物理上的“非受控”,使得移動(dòng)終端的安全防護(hù)成為移動(dòng)信息化全面開展的必要前提條件.

    事實(shí)上,移動(dòng)信息化或移動(dòng)辦公從2005年就已經(jīng)起步,只是最開始的功能及開放程度都十分有限,隨著智能終端及移動(dòng)通信網(wǎng)絡(luò)的迅速發(fā)展,移動(dòng)信息化也進(jìn)入了一個(gè)高速發(fā)展的時(shí)期[2],不斷擴(kuò)大開放豐富功能,陸續(xù)進(jìn)入更多行業(yè)及部門,進(jìn)一步帶來更多的開放融合場景.伴隨移動(dòng)信息化的發(fā)展進(jìn)程,五花八門的移動(dòng)數(shù)據(jù)管控方案也陸續(xù)被設(shè)計(jì)出來并部署應(yīng)用.本文試圖對(duì)這些移動(dòng)數(shù)據(jù)管控方案進(jìn)行系統(tǒng)的梳理,從技術(shù)原理上對(duì)它們進(jìn)行橫向的綜合比較.

    1 新增攻擊面及評(píng)估角度分析

    首先讓我們分析開放融合環(huán)境帶來的新增攻擊面(如圖1所示),包含移動(dòng)終端和網(wǎng)絡(luò)管道2部分.在網(wǎng)絡(luò)管道上,各安全方案采納的技術(shù)幾乎沒有差異,主要差別體現(xiàn)在移動(dòng)終端的安全防護(hù)上,因此本文集中討論移動(dòng)終端的安全防護(hù)和數(shù)據(jù)管控方案.

    圖1 開放融合環(huán)境的新增攻擊面分析

    圖2 安全性評(píng)估角度

    在開放融合環(huán)境下,移動(dòng)安全防護(hù)與數(shù)據(jù)管控的評(píng)估指標(biāo)可以分為2類:安全性和易用性.安全性又可以進(jìn)一步從3個(gè)角度進(jìn)行細(xì)分評(píng)估(如圖2所示):

    1) 邊界的隔離強(qiáng)度.管控首先要隔離,隔離的邊界可以是物理的邊界也可以是虛擬的邊界.邊界的隔離強(qiáng)度指的是從該邊界之外獲取到邊界之內(nèi)數(shù)據(jù)的難度,實(shí)際上也反映了突破邊界的難度.

    2) 內(nèi)部安全機(jī)制有效性.該指標(biāo)描述的是惡意代碼通過各種手段突破邊界之后(比如漏洞利用或偽裝仿冒),能夠被進(jìn)一步攔截阻斷數(shù)據(jù)竊取的安全機(jī)制的有效性.

    3) 管控粒度.該指標(biāo)反映的是終端上可被管控的各種操作或資源的豐富及完備程度,通常來說管控粒度越細(xì),管控方案越安全.

    2 移動(dòng)數(shù)據(jù)管控的實(shí)現(xiàn)方式

    開放融合環(huán)境下的移動(dòng)終端可以分為兩大類:一類是自帶設(shè)備(bring your own device, BYOD)[3];另一類是企業(yè)專用終端(corporation owned private enabled, COPE).在BYOD的場景下,用戶很方便,一機(jī)兩用,但安全性受到影響;在COPE場景下,專機(jī)專用,用戶需要多攜帶一部終端,易用性略有降低.

    2.1 自帶設(shè)備(BYOD)

    BYOD的場景下,要解決的重點(diǎn)問題是如何在一個(gè)硬件終端中通過虛擬化技術(shù)創(chuàng)建出隔離的獨(dú)立運(yùn)行環(huán)境.該方案的隔離強(qiáng)度主要取決于虛擬化技術(shù)所在的系統(tǒng)層級(jí),根據(jù)所處層級(jí)我們歸納出如下4類方案,如圖3所示:

    圖3 虛擬化隔離層次

    2.1.1應(yīng)用沙箱(基于應(yīng)用虛擬化)

    應(yīng)用沙箱工作在應(yīng)用層,客戶的業(yè)務(wù)應(yīng)用在其中被托管運(yùn)行,其自身也是一個(gè)普通應(yīng)用,通過沙箱配置安全策略,無需對(duì)手機(jī)進(jìn)行ROOT或定制ROM即可實(shí)現(xiàn)對(duì)業(yè)務(wù)應(yīng)用的管控.

    應(yīng)用沙箱的實(shí)現(xiàn)方案有3種方式:1)在客戶應(yīng)用開發(fā)過程中,嵌入沙箱SDK,客戶應(yīng)用發(fā)生的函數(shù)調(diào)用可以被截獲,進(jìn)而實(shí)現(xiàn)對(duì)業(yè)務(wù)邏輯的管控;2)對(duì)不具有源碼的客戶應(yīng)用進(jìn)行反編譯,逆向破解后在其中插入沙箱代碼,再打包形成新的App來實(shí)現(xiàn)安全管理[4];3)無需獲得應(yīng)用源碼和逆向,將沙箱程序作為殼程序,對(duì)客戶應(yīng)用重新打包加殼,作為新的應(yīng)用安裝到手機(jī).沙箱殼程序啟動(dòng)時(shí)模擬操作系統(tǒng)的加載啟動(dòng)模塊,對(duì)客戶應(yīng)用進(jìn)行解析,加載.客戶應(yīng)用在運(yùn)行時(shí)被沙箱殼程序托管,函數(shù)調(diào)用被hook,沙箱程序接收安全管控策略,實(shí)現(xiàn)對(duì)客戶應(yīng)用的管控[5].

    2.1.2多用戶機(jī)制(基于系統(tǒng)的虛擬化)

    移動(dòng)操作系統(tǒng)的多用戶與PC操作系統(tǒng)的多用戶機(jī)制類似,即在同一個(gè)設(shè)備上,通過不同的賬號(hào)密碼進(jìn)入互相隔離的區(qū)域.在各自的區(qū)域中有隔離的運(yùn)行空間.用戶可以安裝相同或不同的應(yīng)用程序.不同用戶間產(chǎn)生的用戶數(shù)據(jù),如拍照、錄音、瀏覽記錄、下載、聊天記錄等均互不可見.

    新用戶被創(chuàng)建時(shí),系統(tǒng)層的用戶管理模塊對(duì)其進(jìn)行注冊(cè),新建對(duì)應(yīng)的根目錄文件夾,其他用戶無此目錄的訪問權(quán),應(yīng)用安裝時(shí),在其所在用戶根目錄下初始化其數(shù)據(jù)區(qū).在多個(gè)用戶中安裝的應(yīng)用,由于在各用戶根目錄下均有獨(dú)立的數(shù)據(jù)區(qū),所以保證了其運(yùn)行隔離.系統(tǒng)服務(wù)層根據(jù)應(yīng)用程序的用戶標(biāo)識(shí)信息,對(duì)其發(fā)起的服務(wù)訪問請(qǐng)求進(jìn)行權(quán)限檢查,如檢查某個(gè)用戶是否被允許打電話、訪問攝像頭、網(wǎng)絡(luò)訪問等[6].

    多用戶機(jī)制是在系統(tǒng)層提供的隔離機(jī)制.應(yīng)用程序、數(shù)據(jù)文件、SD卡目錄等在系統(tǒng)層的各用戶間互不可見,網(wǎng)絡(luò)訪問、應(yīng)用權(quán)限等也可單獨(dú)配置.多用戶機(jī)制可以有效地防止在應(yīng)用層利用敏感權(quán)限非法獲取用戶隱私.

    2.1.3容器隔離(基于內(nèi)核的虛擬化)

    容器是內(nèi)核層提供的分組運(yùn)行機(jī)制.進(jìn)程以分組形式運(yùn)行在不同的名字空間.

    容器技術(shù)主要使用內(nèi)核的Namespace和Cgroups機(jī)制[7].Namespace是對(duì)全局系統(tǒng)資源的一種封裝隔離,使得處于不同Namespace的進(jìn)程擁有獨(dú)立的全局系統(tǒng)資源,改變一個(gè)Namespace中的系統(tǒng)資源只會(huì)影響當(dāng)前Namespace里的進(jìn)程,對(duì)其他Namespace中的進(jìn)程沒有影響,如進(jìn)程間通信、網(wǎng)絡(luò)、分區(qū)掛載、進(jìn)程PID、用戶標(biāo)識(shí)等.Cgroups可以對(duì)Namespace中的進(jìn)程組進(jìn)行資源配置,如限制CPU、內(nèi)存、設(shè)備IO、可訪問的設(shè)備節(jié)點(diǎn)等.通過以上機(jī)制可實(shí)現(xiàn)以容器為單位的隔離運(yùn)行.

    容器技術(shù)作為內(nèi)核層的隔離機(jī)制,各容器有獨(dú)立的網(wǎng)絡(luò)、物理分區(qū)、運(yùn)行進(jìn)程、內(nèi)核文件節(jié)點(diǎn)和可訪問硬件外設(shè)等.其中一個(gè)系統(tǒng)被惡意代碼攻破,甚至被root提權(quán)后其影響僅限于此空間內(nèi),其他空間不受影響.安全性已經(jīng)很高.只有惡意代碼攻破內(nèi)核時(shí)才能影響其他空間進(jìn)程.

    2.1.4虛擬機(jī)(硬件級(jí)虛擬化)

    硬件級(jí)虛擬化[8],對(duì)底層硬件進(jìn)行虛擬化,將內(nèi)核運(yùn)行在虛擬層,實(shí)現(xiàn)在同一個(gè)硬件設(shè)備上運(yùn)行多個(gè)內(nèi)核.

    普通操作系統(tǒng)內(nèi)核直接運(yùn)行在物理層上,所有的CPU資源都分配給單獨(dú)的內(nèi)核,應(yīng)用將請(qǐng)求先發(fā)送給內(nèi)核,內(nèi)核調(diào)度物理的CPU資源.虛擬機(jī)增加了虛擬化層Hypervisor[9],Hypervisor對(duì)物理層的CPU進(jìn)行虛擬化,對(duì)運(yùn)行在其上的多個(gè)內(nèi)核完成調(diào)度,使其共享物理層CPU.虛擬化后,應(yīng)用程序?qū)⒄?qǐng)求發(fā)送給內(nèi)核,內(nèi)核調(diào)度Virtual CPU資源,Hypervisor對(duì)多個(gè)物理CPU進(jìn)行資源調(diào)度,滿足Virtual CPU的需要.Hypervisor還對(duì)物理層的內(nèi)存、IO等進(jìn)行虛擬化和調(diào)度,從而實(shí)現(xiàn)多個(gè)內(nèi)核的同平臺(tái)運(yùn)行.

    Hypervisor在硬件基礎(chǔ)上實(shí)現(xiàn)虛擬化,虛擬特性與芯片密切綁定.隔離機(jī)制接近于芯片層.應(yīng)用程序、文件存儲(chǔ)、網(wǎng)絡(luò)以及內(nèi)核模塊等均完全隔離.普通的惡意應(yīng)用代碼很難滲透到Hypervisor層.

    2.2 專用終端(COPE)

    專用終端的安全性主要依賴芯片和系統(tǒng)的安全增強(qiáng),以及對(duì)可安裝應(yīng)用的嚴(yán)格限制來保證安全,與通用終端的差異性對(duì)比如表1所示:

    表1 通用終端與專用終端對(duì)比

    2.2.1通用操作系統(tǒng)

    利用芯片本身的安全組件如TrustZone,或?qū)S冒踩酒?,?duì)敏感業(yè)務(wù)和數(shù)據(jù)進(jìn)行增強(qiáng)保護(hù).在安全芯片中創(chuàng)建隔離安全區(qū)域,確保普通區(qū)域組件無法訪問安全區(qū)域資源,從而在這2個(gè)區(qū)域之間構(gòu)建隔離邊界.將敏感資源放入安全區(qū)域的設(shè)計(jì),以及在安全芯片的處理器內(nèi)核中可靠運(yùn)行軟件,可確保安全資源能抵御眾多潛在攻擊.安全資源包括登錄密碼、指紋、加密密鑰等.專用的安全芯片既可以運(yùn)行更高強(qiáng)度的加密算法,保障加密數(shù)據(jù)的安全強(qiáng)度,又可以有更高的運(yùn)行效率,讓用戶有更好體驗(yàn)[10].另外系統(tǒng)對(duì)可安裝的應(yīng)用進(jìn)行嚴(yán)格的白名單審核,防止非法應(yīng)用運(yùn)行.

    專用終端通過芯片和系統(tǒng)的優(yōu)化限制,整體的安全性有很大提升.但由于通用操作系統(tǒng)的公開性仍存在大量公開可利用的漏洞.

    2.2.2專用操作系統(tǒng)

    與硬件安全芯片緊密結(jié)合,以自主可控代碼為基礎(chǔ),提供更高安全性系統(tǒng)組件,專門面向高安全敏感行業(yè)的系統(tǒng).安全體系在操作系統(tǒng)的設(shè)計(jì)階段就被加入.充分利用芯片的安全特性,從內(nèi)核、系統(tǒng)、應(yīng)用啟動(dòng)的各環(huán)節(jié)進(jìn)行校驗(yàn),創(chuàng)建可信運(yùn)行環(huán)境.高安全業(yè)務(wù)和數(shù)據(jù)放入安全芯片中運(yùn)行,提供難以突破的隔離措施.在系統(tǒng)功能實(shí)現(xiàn)上,以安全為最高優(yōu)先級(jí),對(duì)各模塊的運(yùn)行邏輯經(jīng)過嚴(yán)密論證,保障安全性[11].

    專用操作系統(tǒng)由于自主專門設(shè)計(jì),通用操作系統(tǒng)的漏洞及后門都不會(huì)引進(jìn)來.典型代表廠商元心科技[12]以內(nèi)生安全為首要目標(biāo),在架構(gòu)設(shè)計(jì)上整體考慮安全機(jī)制,融可信態(tài)勢感知、動(dòng)態(tài)防御[13]于一體,所以整體安全性極高.

    3 現(xiàn)有方案的綜合比較

    圖4 不同層級(jí)攻擊面示意

    下面從多個(gè)維度全方位地對(duì)比上述技術(shù)方案的安全性和易用性.

    1) 邊界的隔離強(qiáng)度

    管控方案的隔離邊界是惡意代碼入侵竊取數(shù)據(jù)要突破的第一道防線.邊界的突破目前主要依靠對(duì)漏洞的利用進(jìn)行滲透攻擊.下面從2方面定性評(píng)估下邊界安全性.

    ① 代碼規(guī)模

    軟件的安全問題歸根結(jié)底是由軟件設(shè)計(jì)、編碼、測試中引入的缺陷導(dǎo)致的.軟件工程中由人引起的問題只能盡量避免,但無法徹底避免.因此軟件的規(guī)模直接影響到軟件缺陷的多少.規(guī)模越大的軟件系統(tǒng)出現(xiàn)安全問題的概率就越高.

    Android AOSP代碼≈1.0×108行,

    Linux Kernel代碼≈1.1×107行,

    Xen Hypervisor(ARM64)≈2.5×104行.

    越靠近底層硬件軟件的能力越受限,軟件的規(guī)模也越小,出現(xiàn)安全問題的概率也就越小.

    ② 受攻擊面比較

    應(yīng)用層存在大量編程接口與編程語言,不同編程語言API的設(shè)計(jì)思想與實(shí)現(xiàn)方式有很大的差異.這種相互交疊、相互依賴、關(guān)系復(fù)雜的編程接口環(huán)境造成了應(yīng)用層攻擊面的快速膨脹.系統(tǒng)層編程接口快速收縮,主要由標(biāo)準(zhǔn)的ANSI C或GNU C接口構(gòu)成,攻擊面明顯減小.在內(nèi)核層可用系統(tǒng)調(diào)用(相當(dāng)于API)已經(jīng)減少到只有200個(gè)左右.虛擬機(jī)層的可用接口進(jìn)一步減少,以典型的一類虛擬機(jī)Xen為例,最新版本僅保留50個(gè)左右的超級(jí)調(diào)用.如圖4所示,越是偏向于應(yīng)用層的管控方案將面臨嚴(yán)重的攻擊面擴(kuò)大問題,而越靠近底層的管控方案越受惠于快速縮小的攻擊面帶來的安全與穩(wěn)定性.

    2) 內(nèi)部安全機(jī)制的有效性

    突破邊界后內(nèi)部的安全機(jī)制能夠阻止進(jìn)一步的破壞與危害.

    3) 管控粒度

    管控層級(jí)越低所擁有的權(quán)限越大,并包含該層之上所有接口權(quán)限,因此管控粒度更細(xì)更豐富.各層級(jí)的典型管控元素如下.

    ① 應(yīng)用功能管控:復(fù)制、粘貼、截屏、分享等;

    ② 用戶功能管控:電話短信、USB傳輸、網(wǎng)絡(luò)設(shè)置、應(yīng)用安裝、恢復(fù)出廠等;

    ③ 系統(tǒng)功能管控:分區(qū)、網(wǎng)絡(luò)、設(shè)備文件接口、MAC策略等;

    ④ 硬件資源管控:CPU、內(nèi)存、Display、WiFi、Modem等硬件.

    4) 易用性

    易用性也是移動(dòng)數(shù)據(jù)管控方案部署時(shí)需要考慮的一個(gè)重要方面.通常來說,安全性和易用性總是一對(duì)矛盾,應(yīng)用層易用性最高,但安全性最低,而專用OS專用終端的研制部署成本最高,易用性較低,但其安全性是最高的.

    表2 內(nèi)部安全性比較

    4 結(jié)語與展望

    在當(dāng)今開放融合的大環(huán)境下,各行各業(yè)或多或少都處在移動(dòng)化進(jìn)程中,過程中涌現(xiàn)了不少移動(dòng)數(shù)據(jù)管控方案,本文對(duì)這些移動(dòng)數(shù)據(jù)管控方案的實(shí)現(xiàn)方式、技術(shù)原理進(jìn)行了介紹,并從多個(gè)角度對(duì)其安全性、易用性進(jìn)行了比較評(píng)估.其中,應(yīng)用沙箱隔離強(qiáng)度最低、安全性最低,但最容易部署實(shí)現(xiàn),專用操作系統(tǒng)專用終端研制部署成本最高,易用性略差,但安全性也最強(qiáng).

    另一方面,從持續(xù)安全運(yùn)營的角度來看,由于管控對(duì)象的豐富多樣、移動(dòng)終端所處環(huán)境復(fù)雜多變,整體安全態(tài)勢時(shí)刻變化,相應(yīng)的移動(dòng)數(shù)據(jù)管控策略也急需自適應(yīng)以更好地滿足客戶需求[12].

    猜你喜歡
    沙箱內(nèi)核虛擬化
    萬物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
    強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計(jì)
    Linux內(nèi)核mmap保護(hù)機(jī)制研究
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    巧用沙箱檢測文件安全
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    電子測試(2017年11期)2017-12-15 08:57:56
    基于函數(shù)注入的沙箱攔截識(shí)別方法
    存儲(chǔ)虛擬化還有優(yōu)勢嗎?
    亚洲欧美成人精品一区二区| 久久精品夜色国产| 久久99一区二区三区| 欧美成人精品欧美一级黄| 精品少妇内射三级| 久久久久视频综合| 在线天堂最新版资源| 亚洲av成人精品一区久久| 狂野欧美激情性bbbbbb| 久久韩国三级中文字幕| 少妇人妻 视频| 国产成人精品久久久久久| 99久久精品一区二区三区| 麻豆精品久久久久久蜜桃| 大片免费播放器 马上看| 桃花免费在线播放| 久久人妻熟女aⅴ| 蜜桃在线观看..| 99热这里只有精品一区| 热99国产精品久久久久久7| 一级二级三级毛片免费看| 亚洲伊人久久精品综合| 国产成人精品无人区| 欧美激情极品国产一区二区三区 | 国产淫语在线视频| 韩国高清视频一区二区三区| av在线播放精品| 亚洲精品色激情综合| 久久久午夜欧美精品| 亚洲经典国产精华液单| 在线观看一区二区三区激情| 一级黄片播放器| 国模一区二区三区四区视频| 国产视频首页在线观看| 亚洲欧洲国产日韩| 午夜福利网站1000一区二区三区| 久久鲁丝午夜福利片| 久久久a久久爽久久v久久| 啦啦啦啦在线视频资源| 欧美 亚洲 国产 日韩一| 伦理电影免费视频| 丰满人妻一区二区三区视频av| 91成人精品电影| 三级国产精品片| 久久精品久久精品一区二区三区| 国产一区亚洲一区在线观看| 久久99蜜桃精品久久| 在线看a的网站| 欧美激情极品国产一区二区三区 | 亚洲精品日韩av片在线观看| 国产精品福利在线免费观看| 大陆偷拍与自拍| 久久av网站| 99热这里只有是精品50| 国产一级毛片在线| 少妇 在线观看| 日韩免费高清中文字幕av| 久久97久久精品| av又黄又爽大尺度在线免费看| 日韩中文字幕视频在线看片| 精品国产乱码久久久久久小说| 男的添女的下面高潮视频| 国产白丝娇喘喷水9色精品| 国产色婷婷99| 欧美3d第一页| 国产老妇伦熟女老妇高清| 91久久精品国产一区二区成人| 我的女老师完整版在线观看| 麻豆成人av视频| 成人漫画全彩无遮挡| 只有这里有精品99| 九草在线视频观看| 在线播放无遮挡| 中文在线观看免费www的网站| 一级二级三级毛片免费看| 各种免费的搞黄视频| 我的女老师完整版在线观看| 一级毛片电影观看| 精品少妇内射三级| 曰老女人黄片| 国产免费一区二区三区四区乱码| 精品国产国语对白av| 王馨瑶露胸无遮挡在线观看| 免费大片18禁| 亚洲av.av天堂| 国产午夜精品久久久久久一区二区三区| a级毛片在线看网站| 高清黄色对白视频在线免费看 | 国产精品一区二区在线不卡| 国产综合精华液| 丰满少妇做爰视频| 在线 av 中文字幕| 国产淫片久久久久久久久| 久久久久精品性色| 妹子高潮喷水视频| videos熟女内射| 日韩欧美一区视频在线观看 | 一本色道久久久久久精品综合| 亚州av有码| 免费av中文字幕在线| 综合色丁香网| 亚洲综合精品二区| 国产亚洲一区二区精品| 在线亚洲精品国产二区图片欧美 | av在线老鸭窝| 久久精品熟女亚洲av麻豆精品| 午夜视频国产福利| 在线观看人妻少妇| 久久国产精品男人的天堂亚洲 | 女人精品久久久久毛片| 精品一区二区免费观看| 大码成人一级视频| 啦啦啦中文免费视频观看日本| 丰满少妇做爰视频| 亚洲婷婷狠狠爱综合网| 亚洲四区av| 夜夜骑夜夜射夜夜干| 久久精品久久久久久久性| 女的被弄到高潮叫床怎么办| 人妻系列 视频| 亚洲欧美中文字幕日韩二区| 少妇人妻精品综合一区二区| 五月天丁香电影| 国内精品宾馆在线| 国产 精品1| 久热久热在线精品观看| 国产精品久久久久久精品古装| 久热久热在线精品观看| 欧美日韩亚洲高清精品| 精品视频人人做人人爽| 亚洲性久久影院| 成年美女黄网站色视频大全免费 | 欧美日韩在线观看h| 男的添女的下面高潮视频| 欧美日韩视频精品一区| 国内揄拍国产精品人妻在线| 久久精品国产自在天天线| 日韩伦理黄色片| 日韩伦理黄色片| 国产精品成人在线| 免费播放大片免费观看视频在线观看| 极品人妻少妇av视频| 一级毛片 在线播放| 午夜激情久久久久久久| 日本猛色少妇xxxxx猛交久久| 成人影院久久| 日本爱情动作片www.在线观看| 97精品久久久久久久久久精品| 99热这里只有精品一区| 欧美精品高潮呻吟av久久| 熟女av电影| 日韩一区二区视频免费看| 国产精品99久久久久久久久| 国产白丝娇喘喷水9色精品| 精品国产露脸久久av麻豆| 肉色欧美久久久久久久蜜桃| 全区人妻精品视频| 永久免费av网站大全| 精品国产乱码久久久久久小说| 免费播放大片免费观看视频在线观看| 在线观看三级黄色| 青春草亚洲视频在线观看| 久久久精品94久久精品| 色吧在线观看| 日韩强制内射视频| 视频区图区小说| 五月伊人婷婷丁香| 国产成人精品婷婷| 搡女人真爽免费视频火全软件| 国产一区亚洲一区在线观看| 久久影院123| 六月丁香七月| 一级毛片我不卡| 国产精品久久久久久精品电影小说| 精品人妻熟女av久视频| 一级黄片播放器| 涩涩av久久男人的天堂| 欧美+日韩+精品| 你懂的网址亚洲精品在线观看| 成人毛片a级毛片在线播放| 亚洲精品自拍成人| 日韩中文字幕视频在线看片| 日韩中文字幕视频在线看片| 爱豆传媒免费全集在线观看| 中文精品一卡2卡3卡4更新| 日本猛色少妇xxxxx猛交久久| 天堂8中文在线网| 一区二区三区四区激情视频| 日韩亚洲欧美综合| 人妻少妇偷人精品九色| 新久久久久国产一级毛片| 99久久人妻综合| 欧美成人午夜免费资源| 久久久a久久爽久久v久久| 另类亚洲欧美激情| 人妻制服诱惑在线中文字幕| 制服丝袜香蕉在线| 免费人妻精品一区二区三区视频| 亚洲熟女精品中文字幕| 亚洲国产av新网站| 日韩大片免费观看网站| 美女xxoo啪啪120秒动态图| 精品少妇久久久久久888优播| 我要看日韩黄色一级片| 久久韩国三级中文字幕| 日韩av在线免费看完整版不卡| 人人妻人人澡人人爽人人夜夜| 免费观看在线日韩| av.在线天堂| 久久久午夜欧美精品| 亚洲伊人久久精品综合| 99久久精品热视频| 国产成人精品婷婷| 国产男人的电影天堂91| 男女边吃奶边做爰视频| 丰满迷人的少妇在线观看| 精品少妇久久久久久888优播| 美女cb高潮喷水在线观看| 国产老妇伦熟女老妇高清| 久久精品夜色国产| 亚洲不卡免费看| 日韩欧美一区视频在线观看 | 国产一区二区在线观看日韩| 一级毛片 在线播放| 黑人猛操日本美女一级片| 啦啦啦视频在线资源免费观看| 人妻人人澡人人爽人人| 亚洲精品第二区| 久久久久久久久久久丰满| 国产av一区二区精品久久| 不卡视频在线观看欧美| 成人亚洲欧美一区二区av| 男女边摸边吃奶| 69精品国产乱码久久久| 啦啦啦在线观看免费高清www| 男男h啪啪无遮挡| 国产av国产精品国产| 国内精品宾馆在线| 性色av一级| 日日啪夜夜爽| 久热这里只有精品99| 国产欧美亚洲国产| 夜夜看夜夜爽夜夜摸| 只有这里有精品99| 日本wwww免费看| 一级a做视频免费观看| 美女福利国产在线| 成年人午夜在线观看视频| 久久久久久久国产电影| 免费人成在线观看视频色| 国产精品一区二区三区四区免费观看| 国产女主播在线喷水免费视频网站| 国产 一区精品| 777米奇影视久久| 午夜免费鲁丝| 亚洲国产色片| 国产日韩欧美亚洲二区| 欧美高清成人免费视频www| 国产在线免费精品| 亚洲国产精品一区二区三区在线| 久久99蜜桃精品久久| 一级毛片 在线播放| 丰满乱子伦码专区| 亚洲精品国产av成人精品| 亚洲精品456在线播放app| 亚洲丝袜综合中文字幕| 欧美激情国产日韩精品一区| 久久人妻熟女aⅴ| 看非洲黑人一级黄片| 日韩强制内射视频| 国产精品一区二区在线不卡| 我要看日韩黄色一级片| 国产亚洲精品久久久com| 国产精品久久久久久久久免| 久久精品熟女亚洲av麻豆精品| 大陆偷拍与自拍| 亚洲欧美精品专区久久| 一本色道久久久久久精品综合| 在线观看美女被高潮喷水网站| 国产av国产精品国产| 国产淫片久久久久久久久| 熟妇人妻不卡中文字幕| 国产探花极品一区二区| 男女边摸边吃奶| 777米奇影视久久| av卡一久久| 亚洲人与动物交配视频| 又爽又黄a免费视频| 国产在线视频一区二区| 少妇人妻 视频| 九色成人免费人妻av| 色吧在线观看| 18禁在线播放成人免费| 最近手机中文字幕大全| 亚洲国产欧美日韩在线播放 | 看非洲黑人一级黄片| 美女xxoo啪啪120秒动态图| av女优亚洲男人天堂| tube8黄色片| 黑丝袜美女国产一区| 精品国产乱码久久久久久小说| 国产亚洲最大av| 国产美女午夜福利| 亚洲人成网站在线播| 久久av网站| 久久久亚洲精品成人影院| 精品国产一区二区久久| 91久久精品国产一区二区三区| 能在线免费看毛片的网站| 狠狠精品人妻久久久久久综合| 国产午夜精品一二区理论片| av天堂中文字幕网| 日韩精品有码人妻一区| a级毛片免费高清观看在线播放| 日本欧美国产在线视频| 欧美日韩亚洲高清精品| 亚洲,欧美,日韩| 日韩av不卡免费在线播放| 日韩伦理黄色片| 国产精品人妻久久久影院| 偷拍熟女少妇极品色| 大片免费播放器 马上看| 婷婷色av中文字幕| 赤兔流量卡办理| 国产永久视频网站| 男女边吃奶边做爰视频| 国产精品一区www在线观看| 男人添女人高潮全过程视频| 亚洲av日韩在线播放| 国产成人免费观看mmmm| 欧美日韩国产mv在线观看视频| 纯流量卡能插随身wifi吗| 成年人免费黄色播放视频 | 亚洲精品色激情综合| 国产精品久久久久久av不卡| 久久久久久久国产电影| 亚洲经典国产精华液单| 26uuu在线亚洲综合色| 天美传媒精品一区二区| 中文字幕亚洲精品专区| 女性生殖器流出的白浆| 久久国产乱子免费精品| 在线观看国产h片| 韩国av在线不卡| 国产午夜精品一二区理论片| 男女边摸边吃奶| 久久久久久久久大av| 午夜福利视频精品| 三上悠亚av全集在线观看 | 亚洲av电影在线观看一区二区三区| 2021少妇久久久久久久久久久| 女性生殖器流出的白浆| 国产真实伦视频高清在线观看| 成人18禁高潮啪啪吃奶动态图 | 色吧在线观看| 国产精品久久久久成人av| 欧美高清成人免费视频www| 日本色播在线视频| 免费观看无遮挡的男女| 亚洲精品乱码久久久v下载方式| 夫妻性生交免费视频一级片| 一本—道久久a久久精品蜜桃钙片| 能在线免费看毛片的网站| 夜夜爽夜夜爽视频| 高清黄色对白视频在线免费看 | av在线app专区| 人妻夜夜爽99麻豆av| 久久午夜综合久久蜜桃| 麻豆乱淫一区二区| 不卡视频在线观看欧美| 亚洲国产av新网站| 一本久久精品| 在线观看一区二区三区激情| 亚洲激情五月婷婷啪啪| 自拍欧美九色日韩亚洲蝌蚪91 | 欧美日韩综合久久久久久| 精品久久久久久久久av| 热re99久久精品国产66热6| 国产av码专区亚洲av| 一级毛片电影观看| 中文字幕制服av| 肉色欧美久久久久久久蜜桃| 丰满乱子伦码专区| 亚洲国产成人一精品久久久| 欧美xxⅹ黑人| 天美传媒精品一区二区| 久久久久久久亚洲中文字幕| 日产精品乱码卡一卡2卡三| 校园人妻丝袜中文字幕| 国产一区有黄有色的免费视频| 色94色欧美一区二区| 日韩大片免费观看网站| 日韩一区二区三区影片| 日韩,欧美,国产一区二区三区| 人人妻人人澡人人看| 乱系列少妇在线播放| 国产精品人妻久久久久久| 国产熟女午夜一区二区三区 | 成人漫画全彩无遮挡| 中文字幕免费在线视频6| 肉色欧美久久久久久久蜜桃| 高清av免费在线| 国产精品久久久久久精品古装| 午夜福利在线观看免费完整高清在| 国产高清国产精品国产三级| 国产精品伦人一区二区| 精品国产一区二区三区久久久樱花| 伦理电影免费视频| 久热久热在线精品观看| 老司机影院毛片| 日韩不卡一区二区三区视频在线| 中文字幕精品免费在线观看视频 | 中文欧美无线码| 国模一区二区三区四区视频| 免费黄频网站在线观看国产| 成人毛片60女人毛片免费| 日本猛色少妇xxxxx猛交久久| 久久99热6这里只有精品| av福利片在线观看| 各种免费的搞黄视频| 久久99热6这里只有精品| 成人亚洲精品一区在线观看| 国产成人精品婷婷| 99热这里只有是精品在线观看| 亚洲成色77777| 伦理电影免费视频| 欧美日韩亚洲高清精品| .国产精品久久| 亚洲欧洲日产国产| 男人狂女人下面高潮的视频| 黑丝袜美女国产一区| 精品一区在线观看国产| 国产欧美日韩一区二区三区在线 | 国产成人freesex在线| 亚洲欧美成人综合另类久久久| av女优亚洲男人天堂| 日本黄色日本黄色录像| av又黄又爽大尺度在线免费看| 国产69精品久久久久777片| 久久久久久久久久久免费av| 亚洲av福利一区| 色视频www国产| 国产精品一区二区三区四区免费观看| 大码成人一级视频| 欧美3d第一页| 一级毛片黄色毛片免费观看视频| 日韩强制内射视频| 国产深夜福利视频在线观看| 亚洲精品aⅴ在线观看| 国产黄片视频在线免费观看| 在线观看人妻少妇| freevideosex欧美| av国产久精品久网站免费入址| 免费黄网站久久成人精品| 两个人免费观看高清视频 | 狂野欧美激情性bbbbbb| 成人免费观看视频高清| 搡老乐熟女国产| 久久久久久久久久久丰满| 亚洲激情五月婷婷啪啪| av卡一久久| 另类亚洲欧美激情| 一级毛片 在线播放| 日本黄色片子视频| 全区人妻精品视频| 观看美女的网站| 精品一区二区三卡| 99久久精品热视频| 亚洲精品成人av观看孕妇| 欧美最新免费一区二区三区| 男女国产视频网站| 丝袜喷水一区| av在线观看视频网站免费| 2021少妇久久久久久久久久久| 亚洲中文av在线| 国产精品三级大全| 高清毛片免费看| 一级,二级,三级黄色视频| 国产成人免费无遮挡视频| kizo精华| 亚州av有码| 纯流量卡能插随身wifi吗| 午夜日本视频在线| 插阴视频在线观看视频| www.av在线官网国产| 亚洲欧洲日产国产| 国产色爽女视频免费观看| 一区在线观看完整版| 一级黄片播放器| 亚洲欧美精品自产自拍| av在线播放精品| 国产伦理片在线播放av一区| 又粗又硬又长又爽又黄的视频| 欧美成人午夜免费资源| 亚洲欧美精品专区久久| 老司机影院成人| 黄色日韩在线| 日本爱情动作片www.在线观看| 一级毛片aaaaaa免费看小| 七月丁香在线播放| 亚洲图色成人| 最新的欧美精品一区二区| 亚洲国产最新在线播放| 不卡视频在线观看欧美| 日韩强制内射视频| 国产又色又爽无遮挡免| 午夜激情久久久久久久| 一级爰片在线观看| 最近最新中文字幕免费大全7| 久久久久久久久久久丰满| 亚洲av成人精品一二三区| 亚洲精品国产av蜜桃| 一区在线观看完整版| 另类精品久久| 亚洲精品,欧美精品| 国产精品一二三区在线看| 国产极品天堂在线| 在线免费观看不下载黄p国产| 亚洲av欧美aⅴ国产| 曰老女人黄片| 91久久精品电影网| av女优亚洲男人天堂| 国产成人精品无人区| 五月天丁香电影| 亚洲国产精品一区二区三区在线| 一本大道久久a久久精品| 国产有黄有色有爽视频| 插阴视频在线观看视频| 插逼视频在线观看| 精品卡一卡二卡四卡免费| 波野结衣二区三区在线| 高清不卡的av网站| 国产在线视频一区二区| 国产日韩一区二区三区精品不卡 | 2021少妇久久久久久久久久久| 亚洲成人av在线免费| 91久久精品国产一区二区成人| 内射极品少妇av片p| 我要看日韩黄色一级片| 免费人成在线观看视频色| 国产精品女同一区二区软件| 97精品久久久久久久久久精品| 亚洲一级一片aⅴ在线观看| 2021少妇久久久久久久久久久| 最近中文字幕2019免费版| 美女福利国产在线| 亚洲欧美日韩东京热| 综合色丁香网| 中文资源天堂在线| 久久99热这里只频精品6学生| 中国美白少妇内射xxxbb| 午夜免费鲁丝| 欧美激情国产日韩精品一区| 免费观看性生交大片5| 黄色一级大片看看| 嫩草影院入口| 国产精品一区二区在线观看99| 久久国产亚洲av麻豆专区| 精品少妇黑人巨大在线播放| 99九九线精品视频在线观看视频| 不卡视频在线观看欧美| 久久韩国三级中文字幕| 精品国产露脸久久av麻豆| 国产亚洲精品久久久com| 在线看a的网站| 亚洲精品日本国产第一区| 大话2 男鬼变身卡| 国产成人aa在线观看| 亚洲一区二区三区欧美精品| 乱系列少妇在线播放| 亚洲精品乱码久久久久久按摩| 乱系列少妇在线播放| 夜夜看夜夜爽夜夜摸| 能在线免费看毛片的网站| 精品熟女少妇av免费看| 欧美 亚洲 国产 日韩一| 日韩人妻高清精品专区| 青春草国产在线视频| 日本色播在线视频| 免费看日本二区| 婷婷色麻豆天堂久久| 国产日韩欧美视频二区| 在线观看av片永久免费下载| 热99国产精品久久久久久7| 欧美精品人与动牲交sv欧美| 国产老妇伦熟女老妇高清| 日韩人妻高清精品专区| 色视频www国产| 久久国产乱子免费精品| 久久99热6这里只有精品| a级毛片在线看网站| 国产美女午夜福利| 一区二区三区精品91| 亚洲国产欧美日韩在线播放 | 看十八女毛片水多多多| 亚洲欧美日韩卡通动漫| 看十八女毛片水多多多| 亚洲精品国产av成人精品| 天堂中文最新版在线下载| 国产精品一区www在线观看| 男人舔奶头视频| 啦啦啦啦在线视频资源| 亚洲av成人精品一二三区| 一级爰片在线观看| 欧美另类一区| 91精品一卡2卡3卡4卡| 国产精品一区二区在线不卡| 尾随美女入室| 亚洲欧美日韩卡通动漫| 最近中文字幕2019免费版| 热99国产精品久久久久久7| av网站免费在线观看视频| 2021少妇久久久久久久久久久| 国产免费福利视频在线观看| 一本一本综合久久|