• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    快速身份認(rèn)證系統(tǒng)CFCA FIDO+

    2019-07-08 07:09:26高峰張翼趙燁昕
    網(wǎng)絡(luò)空間安全 2019年2期

    高峰 張翼 趙燁昕

    摘? ?要:隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,互聯(lián)網(wǎng)的發(fā)展趨勢已經(jīng)逐漸從PC端轉(zhuǎn)移到移動端,而移動端安全也受到前所未有的關(guān)注。面對復(fù)雜的互聯(lián)網(wǎng)環(huán)境和大量繁瑣的密碼口令,迫切需要一種安全、可靠、合規(guī)和便捷的認(rèn)證手段。文章提出了一種將在線快速身份識別FIDO技術(shù)與電子認(rèn)證技術(shù)完美結(jié)合的方案CFCA FIDO+。用戶不僅可以通過人臉識別、指紋識別等生物識別方式實現(xiàn)客戶端的免密登錄和免密交易,并且由于結(jié)合了數(shù)字證書,可以對用戶的真實身份進(jìn)行認(rèn)證。在擁有便捷性的同時,實現(xiàn)了高安全性,保障司法取證,并滿足監(jiān)管要求。

    關(guān)鍵詞:FIDO;快速身份認(rèn)證;UAF;證書;移動安全

    中圖分類號:TP309? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A

    The system of fast identity online CFCA FIDO+

    Gao Feng, Zhang Yi, Zhao Yexin

    (China Financial Certification Authority, Beijing 100054)

    Abstract: With the rapid development of mobile Internet, to gradually transform from PCs to mobile terminals becomes the trend of Internet and mobile security has received unprecedented attention. Facing with complicated cyberspace environment and large quantities of complex passwords, there comes an urgent need for a secure, reliable, compliant and convenient authentication tool. This paper proposes a CFCA FIDO+ system that perfectly combines FIDO and electronic authentication technologies. Users can realize the password-free login and transactions by means of biometric recognition such as face recognition and fingerprint recognition. As a result of the combination of digital certificates, user identity can be defined by high secure and convenient methods, and it also can be as a judicial evidence and satisfy the requirements of compliance.

    Key words: FIDO; fast identity online; UAF (Universal Authentication Framework); digital certificate; mobile security

    1 引言

    移動互聯(lián)網(wǎng)的快速發(fā)展使我們逐漸進(jìn)入了萬物互聯(lián)的物聯(lián)網(wǎng)時代,各種智能終端的普及對身份認(rèn)證技術(shù)有著迫切的需求。目前,常見的身份認(rèn)證方式主要有密碼口令、生物特征、PKI證書、動態(tài)令牌等。生物識別作為一種安全便捷的身份認(rèn)證方式,得到了大規(guī)模的應(yīng)用,尤其是在智能終端上。根據(jù)相關(guān)數(shù)據(jù)顯示,2016年生物識別市場達(dá)到120億美元,預(yù)計到2021年中國生物識別行業(yè)的市場規(guī)模將突破340億美元,2002年到2015年,國內(nèi)生物識別市場的年復(fù)合增長率達(dá)到50%[1]。

    在萬物智能化的趨勢下,生物識別作為用戶身份認(rèn)證的入口,具備關(guān)鍵性地位。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心2019年發(fā)表的《第43次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》[2]顯示,2018年賬號或密碼被盜的網(wǎng)民比2017年下降了1.1個百分點(diǎn),其中不乏生物識別的功勞。但與此同時,涉及生物識別的安全問題日漸凸顯:2017年中央電視臺3·15晚會現(xiàn)場,主持人通過網(wǎng)絡(luò)上隨便找來的一張人物照片,通過簡單的圖像處理和動態(tài)合成技術(shù),就能騙過一些通過面部識別作為認(rèn)證信息的軟件;2017年7月,美國自助售貨機(jī)供應(yīng)商Avanti Markets被證實,公司內(nèi)部網(wǎng)絡(luò)支付系統(tǒng)遭黑客入侵并感染惡意軟件,客戶信用卡帳戶信息以及生物識別數(shù)據(jù)極有可能被泄露;2019年2月,追蹤MongoDB數(shù)據(jù)庫多年的荷蘭著名安全研究員Victor Gevers發(fā)現(xiàn),中國一家名為“深網(wǎng)視界”的人臉識別公司發(fā)生數(shù)據(jù)泄露事件,超過250萬人的核心數(shù)據(jù)可被獲取,680萬條記錄泄露,其中包括身份證信息、人臉識別圖像及GPS位置記錄等。生別識別信息與其他信息不同,一旦被泄露,將導(dǎo)致身份冒用的惡性事件發(fā)生,帶來一系列嚴(yán)重的經(jīng)濟(jì)和社會影響,甚至威脅到國家安全。在這樣的背景下,增強(qiáng)生物識別的安全性也顯得尤為重要。

    2? 生物特征識別技術(shù)的認(rèn)證模式

    總體來看,根據(jù)用戶識別過程是否需要服務(wù)端參與完成,生物特征識別技術(shù)的應(yīng)用模式可以分為兩種:遠(yuǎn)程認(rèn)證模式和本地認(rèn)證模式。而大部分的生物信息數(shù)據(jù)泄露事件使用的均是遠(yuǎn)程認(rèn)證模式。所謂的遠(yuǎn)程認(rèn)證模式是指生物識別的完整過程需要由用戶接入的設(shè)備端和系統(tǒng)服務(wù)器端共同完成。用戶接入的設(shè)備端主要完成用戶生物特征信息的采集,并傳送到身份認(rèn)證系統(tǒng)的服務(wù)器端,由服務(wù)端完成對生物特征信息的特征提取、存儲、比對和識別結(jié)果的輸出。目前,市場上大部分互聯(lián)網(wǎng)公司的人臉識別解決方案都是采用此種認(rèn)證方式。而除了“被攻破”這類泄露外,如果相關(guān)公司有權(quán)限將生物識別信息存儲在其可控制的服務(wù)器上,從內(nèi)部造成泄露的可能性也存在。

    而在本地認(rèn)證模式下,生物識別的完整過程只需用戶接入的設(shè)備端就可完成,不會將用戶的生物特征信息傳遞到服務(wù)器端進(jìn)行分析、處理或存儲。正是由于這種不同,本地認(rèn)證模式天然就可避免一些風(fēng)險:一是由于不需要在網(wǎng)絡(luò)上傳輸生物識別信息,避免了在網(wǎng)絡(luò)傳輸過程中的數(shù)據(jù)遭到劫持泄露的問題;二是生物識別信息不需要在服務(wù)器端進(jìn)行存儲和比對,避免了服務(wù)器端用戶數(shù)據(jù)遭泄露的風(fēng)險,并且由于不在服務(wù)器端進(jìn)行數(shù)據(jù)比對和識別結(jié)果的輸出,也杜絕了遠(yuǎn)端破解的風(fēng)險。

    3 快速身份認(rèn)證系統(tǒng)CFCA FIDO+

    本地認(rèn)證模式被越來越廣泛地運(yùn)用在對安全級別要求極高的金融領(lǐng)域中。由于近年來移動支付的普及,為了匹配金融級別的應(yīng)用,越來越多的設(shè)備逐漸開始支持本地生物識別的認(rèn)證方式。同時,不同廠商之間開發(fā)的本地生物識別技術(shù)存在差異性,為了保證各個廠商開發(fā)的強(qiáng)認(rèn)證技術(shù)之間的互操作性,改變目前的主流在線驗證的方式(即使用口令作為主要驗證手段),消除或者減弱用戶對口令的依賴,成立于2012年7月的FIDO(Fast Identity Online)聯(lián)盟創(chuàng)建了一套開放的標(biāo)準(zhǔn)在線快速身份認(rèn)證協(xié)議。FIDO協(xié)議將認(rèn)證方式和認(rèn)證協(xié)議分離,通過兩步認(rèn)證的思想,在一定程度上實現(xiàn)了認(rèn)證方式的集成統(tǒng)一[3]。對于互聯(lián)網(wǎng)公司來說,隨著重大數(shù)據(jù)泄露事故的頻發(fā),過去基于口令的在線身份驗證技術(shù)已經(jīng)難以維持互聯(lián)網(wǎng)經(jīng)濟(jì)的穩(wěn)定發(fā)展,安全界關(guān)于“替代口令”的呼聲越來越高[4]。FIDO聯(lián)盟正是在這個背景下應(yīng)運(yùn)而生的一個推動去密碼化的強(qiáng)認(rèn)證協(xié)議標(biāo)準(zhǔn)的組織。隨著FIDO技術(shù)的推廣,越來越多的終端設(shè)備和系統(tǒng)開始支持FIDO技術(shù),比如中國人民銀行也加入到了對UAF協(xié)議的研究中[5]。

    3.1 FIDO存在的問題

    目前,F(xiàn)IDO協(xié)議在移動端電子支付、手機(jī)銀行交易等應(yīng)用場景中尚存在幾個問題。

    (1)缺乏有效的身份認(rèn)證:FIDO協(xié)議解決了“你還是你”的問題,但是協(xié)議中沒有真實身份認(rèn)證的部分,例如怎么證明你是張三而不是李四。

    (2)交易簽名安全性低:沒有為交易報文提供專門接口,僅用私鑰簽名,沒有對應(yīng)的公鑰證書,安全性難以達(dá)到二代U盾“所見即所簽”的標(biāo)準(zhǔn)。

    (3)難以進(jìn)行司法取證:生物特征數(shù)據(jù)不離開終端設(shè)備,僅用于解鎖私鑰,并未實際包含在電子簽名中,不符合《電子簽名法》中簽名“專有”“??亍焙托枰梢婪ㄔO(shè)立的CA(第三方電子認(rèn)證機(jī)構(gòu))進(jìn)行認(rèn)證的要求,不能作為司法證據(jù)使用。

    (4)算法不適應(yīng)中國國情:FIDO國際標(biāo)準(zhǔn)認(rèn)證器對國密算法SM2、SM3、SM4支持不足,而中國移動支付規(guī)模已占全球市場規(guī)模近一半,如果不能很好地支持國密算法,F(xiàn)IDO難以大范圍普及。

    3.2 CFCA FIDO+解決方式

    針對這些問題,于2016年加入FIDO聯(lián)盟的中國金融認(rèn)證中心(CFCA)率先將CA的電子簽名服務(wù)與FIDO技術(shù)相結(jié)合,形成了“CFCA FIDO+”方案,面向移動支付等應(yīng)用場景提供符合法律效力、安全便捷的數(shù)字簽名和身份認(rèn)證服務(wù)。對于網(wǎng)絡(luò)的可信身份認(rèn)證問題[6],有了更加方便、可靠的解決方案。“CFCA FIDO+”產(chǎn)品完美結(jié)合了FIDO技術(shù)和電子認(rèn)證技術(shù),解決了FIDO目前面臨的主要問題。

    (1)第三方有效身份認(rèn)證:由合法的第三方CA完成用戶真實身份認(rèn)證,配合標(biāo)準(zhǔn)FIDO協(xié)議,更加符合金融級別的應(yīng)用要求。

    (2)公私鑰簽名更安全:為私鑰添加對應(yīng)的公鑰證書,使用效率和安全性均更高的非對稱加密(公鑰加密、私鑰解密)方式確保交易報文的保密性、防篡改性。

    (3)“所見即所簽”:在手機(jī)等移動設(shè)備屏幕顯示交易信息再觸發(fā)FIDO身份認(rèn)證,保證所簽署的內(nèi)容為最終簽署內(nèi)容,進(jìn)一步提升交易安全性。

    (4)簽名成為合法證據(jù):在生物特征數(shù)據(jù)的基礎(chǔ)之上,將可靠電子簽名嵌入交易報文,使簽名行為符合《電子簽名法》,具有法律效力,讓簽名可以作為司法證據(jù)使用。

    (5)支持國密算法:“CFCA FIDO+”完美支持SM2、SM3、SM4國密算法,使銀行等機(jī)構(gòu)無需因應(yīng)用FIDO而進(jìn)行大規(guī)模系統(tǒng)改造。

    4 系統(tǒng)架構(gòu)和應(yīng)用場景

    “CFCA FIDO+”是FIDO協(xié)議和電子認(rèn)證技術(shù)完美結(jié)合的產(chǎn)物。CFCA FIDO+系統(tǒng)在廣泛研究了目前關(guān)于FIDO架構(gòu)的在線生物識別系統(tǒng)方案[7-8],以及FIDO UAF認(rèn)證安全性等基礎(chǔ)上[9],不僅使用生物識別技術(shù),通過為用戶頒發(fā)數(shù)字證書認(rèn)證用戶真實身份,同時在業(yè)務(wù)過程中使用電子認(rèn)證技術(shù)完成可靠電子簽名,為司法取證提供了有效手段,防止交易方抵賴,并為多樣化業(yè)務(wù)(例如電子合同、數(shù)據(jù)服務(wù)等)的接入提供了安全認(rèn)證基礎(chǔ)。

    4.1 系統(tǒng)架構(gòu)

    快速身份認(rèn)證系統(tǒng)CFCA FIDO+產(chǎn)品提供FIDO客戶端軟件開發(fā)包SDK、FIDO服務(wù)端軟件開發(fā)包和FIDO服務(wù)器三部分。

    FIDO客戶端SDK內(nèi)包含F(xiàn)IDO認(rèn)證器,實現(xiàn)FIDO客戶端協(xié)議的生物識別和簽名認(rèn)證,向上層應(yīng)用APP提供接口調(diào)用;FIDO服務(wù)端SDK實現(xiàn)向上層應(yīng)用服務(wù)提供接口調(diào)用;FIDO服務(wù)器實現(xiàn)FIDO服務(wù)端的相關(guān)認(rèn)證流程協(xié)議的匹配,方案架構(gòu)如圖1所示。

    客戶端應(yīng)用APP調(diào)用FIDO客戶端SDK實現(xiàn)終端集成,服務(wù)端應(yīng)用服務(wù)器調(diào)用FIDO服務(wù)端SDK實現(xiàn)服務(wù)端的集成和對接,F(xiàn)IDO服務(wù)器需要對接RA,向第三方CA申請數(shù)字證書。數(shù)字證書私鑰的存儲方式有三種,包括硬件安全單元SE、可信安全環(huán)境TEE和軟SE的存儲方式,系統(tǒng)部署圖如圖2所示。

    4.2 應(yīng)用場景和流程

    生物識別技術(shù)主要可以應(yīng)用在兩大場景:第一類應(yīng)用場景是手機(jī)、筆記本電腦等個人設(shè)備;第二類應(yīng)用場景是工作場所的生物特征識別門禁系統(tǒng)[10]。FIDO技術(shù)的主要應(yīng)用場景則是第一類,而CFCA FIDO+方案則主要應(yīng)用于對安全性有著極高要求的移動設(shè)備應(yīng)用登錄和高金融級別的支付動賬場景。CFCA FIDO+方案的主要認(rèn)證流程包括注冊流程、認(rèn)證流程和注銷流程。

    4.2.1 注冊流程

    FIDO詳細(xì)注冊流程如圖3所示,主要分為四步:

    1) 首先由用戶在客戶端發(fā)起注冊請求,服務(wù)器端收到注冊請求以后會產(chǎn)生一個隨機(jī)數(shù),并將隨機(jī)數(shù)發(fā)送給客戶端;

    2) 客戶端收到隨機(jī)數(shù)后,會提示用戶使用設(shè)備已經(jīng)存儲的生物識別信息進(jìn)行認(rèn)證,認(rèn)證通過以后在TEE中生成FIDO公私鑰對,將隨機(jī)數(shù)和公鑰等注冊數(shù)據(jù)作為簽名響應(yīng)數(shù)據(jù)發(fā)送給FIDO認(rèn)證服務(wù)器;

    3) FIDO認(rèn)證服務(wù)器調(diào)用簽名驗簽服務(wù)器做完驗簽后,保留FIDO公鑰,將結(jié)果返回給應(yīng)用服務(wù)器,并由RA申請證書;

    4) 應(yīng)用服務(wù)器根據(jù)結(jié)果判斷注冊是否成功。

    4.2.2 認(rèn)證流程

    FIDO詳細(xì)認(rèn)證流程如圖4所示,主要分為四步:

    1) 首先由用戶在客戶端發(fā)起認(rèn)證請求,服務(wù)器端收到認(rèn)證請求以后會產(chǎn)生一個隨機(jī)數(shù),并將隨機(jī)數(shù)發(fā)送給客戶端;

    2) 客戶端收到隨機(jī)數(shù),用戶使用生物識別解鎖TEE中存儲的FIDO私鑰,并用私鑰對隨機(jī)數(shù)和認(rèn)證數(shù)據(jù)進(jìn)行簽名,并將簽名值發(fā)送給FIDO認(rèn)證服務(wù)器;

    3) FIDO認(rèn)證服務(wù)器使用存儲的公鑰進(jìn)行驗簽,并將驗簽結(jié)果返回給應(yīng)用服務(wù)器;

    4) 應(yīng)用服務(wù)器根據(jù)結(jié)果判斷認(rèn)證是否成功。

    4.2.3 注銷流程

    FIDO詳細(xì)注銷流程如圖5所示,主要分為四步:

    1) 首先由用戶在客戶端發(fā)起注銷請求,服務(wù)器端收到注銷請求以后會產(chǎn)生一個隨機(jī)數(shù),并將隨機(jī)數(shù)發(fā)送給客戶端;

    2) 客戶端收到隨機(jī)數(shù),用戶使用生物識別解鎖TEE中存儲的FIDO私鑰,并用私鑰對隨機(jī)數(shù)和認(rèn)證數(shù)據(jù)進(jìn)行簽名,并將簽名值發(fā)送給FIDO認(rèn)證服務(wù)器;

    3) FIDO認(rèn)證服務(wù)器使用存儲的公鑰進(jìn)行驗簽,將驗簽結(jié)果返回給應(yīng)用服務(wù)器,并刪除存儲的公鑰;

    4) 應(yīng)用服務(wù)器根據(jù)結(jié)果判斷注銷結(jié)果,并通知本地客戶端刪除本地私鑰。

    5? CFCA FIDO+關(guān)鍵技術(shù)和創(chuàng)新點(diǎn)

    5.1 關(guān)鍵技術(shù)

    CFCA FIDO+產(chǎn)品的FIDO部分采取FIDO聯(lián)盟標(biāo)準(zhǔn)的的FIDO UAF協(xié)議,融合CFCA的證書技術(shù),采用模塊化開發(fā)理念,提供標(biāo)準(zhǔn)的接口流程,主要采用了幾項關(guān)鍵技術(shù)。

    密碼接口標(biāo)準(zhǔn)化:采用標(biāo)準(zhǔn)接口實現(xiàn)對密碼設(shè)備的訪問,系統(tǒng)可以使用密碼卡、密碼機(jī)提供證書簽發(fā)服務(wù)。

    底層接口統(tǒng)一:提供任務(wù)調(diào)度、安全通訊、日志記錄、安全審計、系統(tǒng)配置、權(quán)限管理、人員管理的統(tǒng)一化,實現(xiàn)上層代碼開發(fā)的高復(fù)用性。

    系統(tǒng)開發(fā)模塊化:采用系統(tǒng)間低耦合、模塊內(nèi)高內(nèi)聚的設(shè)計理念,開發(fā)后臺系統(tǒng)管理、策略管理組件、終端管理組件、日志管理組件。

    應(yīng)用支持多樣化:提供豐富的開發(fā)接口,支持多種開發(fā)語言,支持國內(nèi)外主流軟件的證書應(yīng)用,支持智能終端上的TEE環(huán)境管理密鑰。

    5.2 項目創(chuàng)新點(diǎn)

    CFCA FIDO+采用本地生物識別認(rèn)證模式,支持TEE/SE級別的密鑰保護(hù),用戶私鑰和生物信息等私密信息不能導(dǎo)出設(shè)備終端,服務(wù)器端數(shù)據(jù)庫存儲的是用戶公鑰集,從根本上杜絕了大規(guī)模用戶生物識別信息遭泄露的問題。即使服務(wù)器端數(shù)據(jù)庫遭到黑客攻擊,也不會對系統(tǒng)造成災(zāi)難性的風(fēng)險,或者某個用戶的設(shè)備被黑客竊取到,也不會造成大規(guī)模數(shù)據(jù)泄露風(fēng)險(此種情況下黑客更多關(guān)注的是如何重置系統(tǒng)賣掉設(shè)備而不是破解設(shè)備,獲取用戶生物識別信息)。

    兼容多種認(rèn)證方式:CFCA FIDO+項目可以支持多種生物識別身份認(rèn)證方式,例如人臉認(rèn)證和聲紋認(rèn)證等,后臺服務(wù)器可以自主配置認(rèn)證方式,并配合前端插件,實現(xiàn)靈活的身份認(rèn)證功能。

    結(jié)合數(shù)字證書:采用生物識別+PKI的形式建立了全新的生物識別認(rèn)證平臺,利用移動端的安全硬件保證了生物信息采集、存儲的安全性,利用生物信息代替?zhèn)鹘y(tǒng)口令完成認(rèn)證。生物識別身份認(rèn)證平臺與數(shù)字證書相結(jié)合,形成可靠的電子簽名認(rèn)證體系。彌補(bǔ)現(xiàn)有認(rèn)證過程中客戶身份認(rèn)證和簽名過程中的不足,可以使認(rèn)證平臺更加合規(guī),更符合中國國情。

    免除密碼口令:采用系統(tǒng),用戶不再需要記憶眾多的、各種各樣的密碼口令,直接采用自身的生物特征進(jìn)行識別,即可以安全快捷認(rèn)證身份。

    6 結(jié)束語

    目前,CFCA FIDO+產(chǎn)品已成功在光大銀行、招商銀行、渤海銀行等幾十家銀行和中國外匯交易中心、一汽財務(wù)公司等政企使用。顯然,隨著生物識別技術(shù)的大規(guī)模普及,更多的數(shù)據(jù)泄露事件將越來越頻繁地進(jìn)入到公眾的視野中,而CFCA FIDO+方案能避免類似的數(shù)據(jù)泄露問題。針對移動安全領(lǐng)域中數(shù)據(jù)泄露的其他風(fēng)險,CFCA也可通過結(jié)合安全檢測、云證通和手機(jī)盾等其他產(chǎn)品,實現(xiàn)全方位多維度的安全守護(hù)。

    參考文獻(xiàn)

    [1] 2018年中國生物識別技術(shù)發(fā)展現(xiàn)狀分析[EB/OL].https://www.qianzhan.com/analyst /detail/220/180412-17ba2420.html,2018.

    [2] 中國互聯(lián)網(wǎng)絡(luò)信息中心.第41次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告[EB/OL]. http://www.cac.gov.cn/2018-01/31/c_1122346138.htm,2018.

    [3] FIDO-UAF-Overview-V1.1[EB/OL].https://fidoalliance.org/specs/fido-uaf-v1.1-id-20170202/FIDO-UAF-Errata-UAF-v1.1-Specification.pdf,2017.

    [4] 川鴻.FIDO之后,密碼即將死去[EB/OL].https://www.leiphone.com/news/201412/njac1k7dcdNv6LIk.html,2014,12.

    [5] 葉建清,戴斌,黃鶴汶,黎楚嬋.FIDO UAF協(xié)議對移動支付部署生物識別技術(shù)的啟示[J].金融科技時代,2017(2):45-48.

    [6] 宋憲榮,張猛.網(wǎng)絡(luò)可信身份認(rèn)證技術(shù)問題研究[J].網(wǎng)絡(luò)空間安全,2018,9(3):69-77.

    [7] 王耀龍.基于FIDO架構(gòu)在線指紋識別系統(tǒng)客戶端的設(shè)計與實現(xiàn)[D].北京交通大學(xué),2015.

    [8] 郭茂文.基于FIDO協(xié)議的指紋認(rèn)證方案研究[J].廣東通信技術(shù),2016,36(4):2-5.

    [9] 胡可欣.FIDO UAF認(rèn)證協(xié)議的安全性研究[D].中國科學(xué)技術(shù)大學(xué),2016.

    [10] Nana.生物識別的五大缺陷與兩大應(yīng)用場景[EB/OL]. https://www.aqniu.com/news-views/42521.html,2019,01.

    又粗又爽又猛毛片免费看| 国产精品自产拍在线观看55亚洲| 一级作爱视频免费观看| 国产在线精品亚洲第一网站| 中文亚洲av片在线观看爽| 欧美bdsm另类| 性色av乱码一区二区三区2| 国产中年淑女户外野战色| 夜夜躁狠狠躁天天躁| 欧美日韩综合久久久久久 | 99久久精品热视频| 亚洲七黄色美女视频| 国内精品久久久久久久电影| 少妇的逼水好多| 色哟哟哟哟哟哟| 国产免费av片在线观看野外av| 69人妻影院| 国产日本99.免费观看| 成人欧美大片| 又粗又爽又猛毛片免费看| 亚洲内射少妇av| 欧美成狂野欧美在线观看| 日韩欧美国产在线观看| 亚洲精品在线美女| 深夜精品福利| 99精品久久久久人妻精品| 精品久久久久久久久久免费视频| 12—13女人毛片做爰片一| 免费电影在线观看免费观看| 男人和女人高潮做爰伦理| 亚洲天堂国产精品一区在线| 亚洲av二区三区四区| 日韩中字成人| 在线观看午夜福利视频| 淫妇啪啪啪对白视频| av天堂中文字幕网| 欧美黑人欧美精品刺激| 亚洲国产色片| 国产精品人妻久久久久久| 欧美一区二区精品小视频在线| 国产高清视频在线观看网站| 一进一出抽搐动态| 国产午夜精品论理片| 婷婷精品国产亚洲av在线| 久久久久久国产a免费观看| 亚洲国产色片| 国产熟女xx| 欧美+亚洲+日韩+国产| 亚洲精品粉嫩美女一区| 99热这里只有是精品在线观看 | 国产精品久久久久久人妻精品电影| 免费看日本二区| 国产精品99久久久久久久久| 最新中文字幕久久久久| 一本久久中文字幕| av黄色大香蕉| 亚洲成人久久性| 国产国拍精品亚洲av在线观看| 日本 欧美在线| 国产久久久一区二区三区| 国产白丝娇喘喷水9色精品| 婷婷色综合大香蕉| 欧美zozozo另类| 一卡2卡三卡四卡精品乱码亚洲| 一个人看视频在线观看www免费| 亚洲美女黄片视频| 男女视频在线观看网站免费| www.熟女人妻精品国产| 亚洲中文字幕一区二区三区有码在线看| 高清日韩中文字幕在线| 久久午夜亚洲精品久久| 国产av麻豆久久久久久久| 亚洲精品亚洲一区二区| 制服丝袜大香蕉在线| 欧美黄色淫秽网站| 变态另类成人亚洲欧美熟女| 久久精品影院6| 别揉我奶头~嗯~啊~动态视频| 丁香六月欧美| 成人三级黄色视频| 国产精品乱码一区二三区的特点| 无遮挡黄片免费观看| 国产伦人伦偷精品视频| 国产av一区在线观看免费| 黄色日韩在线| 亚洲熟妇中文字幕五十中出| 欧美日韩福利视频一区二区| 91狼人影院| 97人妻精品一区二区三区麻豆| 欧美性感艳星| 首页视频小说图片口味搜索| 一个人看的www免费观看视频| 九九久久精品国产亚洲av麻豆| 18美女黄网站色大片免费观看| 国产精品久久电影中文字幕| 亚洲一区二区三区色噜噜| 天堂动漫精品| 成人性生交大片免费视频hd| 可以在线观看毛片的网站| 午夜免费男女啪啪视频观看 | 女人十人毛片免费观看3o分钟| 久久午夜福利片| 午夜精品久久久久久毛片777| 精品午夜福利视频在线观看一区| 国产成人啪精品午夜网站| 成熟少妇高潮喷水视频| 成人亚洲精品av一区二区| 午夜久久久久精精品| 久久久久久久久中文| 日韩精品中文字幕看吧| 久久香蕉精品热| 精品久久久久久,| 久久中文看片网| 91在线精品国自产拍蜜月| 午夜免费激情av| 国产视频内射| 久久久精品大字幕| 国产精品人妻久久久久久| 少妇高潮的动态图| 午夜福利在线在线| 偷拍熟女少妇极品色| 成人亚洲精品av一区二区| 国产视频一区二区在线看| 亚洲av成人av| 少妇人妻精品综合一区二区 | 国产成人福利小说| 成年女人毛片免费观看观看9| 又黄又爽又免费观看的视频| 深夜精品福利| 国产精品伦人一区二区| 国产精品亚洲一级av第二区| 90打野战视频偷拍视频| 欧美国产日韩亚洲一区| 亚洲第一区二区三区不卡| 久久久久久久午夜电影| 亚洲美女搞黄在线观看 | 亚洲av五月六月丁香网| 亚洲av成人av| 男人狂女人下面高潮的视频| 久久精品91蜜桃| 国产亚洲欧美在线一区二区| 亚洲第一欧美日韩一区二区三区| 精品久久国产蜜桃| 午夜福利18| 国产三级中文精品| 精品久久久久久久久亚洲 | 亚洲精品色激情综合| 久久久色成人| 韩国av一区二区三区四区| 搡老岳熟女国产| 亚洲五月天丁香| 国产在视频线在精品| 日本黄大片高清| 九九热线精品视视频播放| 国产单亲对白刺激| 亚洲午夜理论影院| 99视频精品全部免费 在线| 日本与韩国留学比较| 久久人人爽人人爽人人片va | 69人妻影院| 欧美成人性av电影在线观看| 亚洲欧美日韩卡通动漫| 久久性视频一级片| 精品人妻熟女av久视频| 97超级碰碰碰精品色视频在线观看| 性欧美人与动物交配| 特大巨黑吊av在线直播| 国产aⅴ精品一区二区三区波| 9191精品国产免费久久| 激情在线观看视频在线高清| 亚洲 国产 在线| a级毛片免费高清观看在线播放| 国产v大片淫在线免费观看| 在线观看免费视频日本深夜| 丰满乱子伦码专区| 99久久成人亚洲精品观看| 人妻夜夜爽99麻豆av| 国产精品爽爽va在线观看网站| 亚洲精品456在线播放app | 人人妻人人看人人澡| 久久国产乱子伦精品免费另类| 性插视频无遮挡在线免费观看| 国内久久婷婷六月综合欲色啪| 久久香蕉精品热| 精品久久国产蜜桃| 国产精品久久电影中文字幕| 欧美三级亚洲精品| 欧美成人性av电影在线观看| 脱女人内裤的视频| 18禁黄网站禁片免费观看直播| 高清毛片免费观看视频网站| 国产亚洲精品av在线| 国产av在哪里看| 亚洲欧美日韩卡通动漫| 国产伦精品一区二区三区四那| 精华霜和精华液先用哪个| 国产精品久久视频播放| 麻豆一二三区av精品| 美女大奶头视频| 欧美xxxx黑人xx丫x性爽| 久久久久久久亚洲中文字幕 | 亚洲一区高清亚洲精品| 亚洲专区国产一区二区| 99国产综合亚洲精品| 国产单亲对白刺激| 身体一侧抽搐| а√天堂www在线а√下载| 国产高清三级在线| 免费看a级黄色片| 亚洲精品久久国产高清桃花| 亚洲成av人片在线播放无| 国产免费av片在线观看野外av| 99精品久久久久人妻精品| 好看av亚洲va欧美ⅴa在| 热99在线观看视频| 在线免费观看不下载黄p国产 | 国产午夜精品久久久久久一区二区三区 | 国产在线男女| 国产蜜桃级精品一区二区三区| 国产成人av教育| 欧美精品啪啪一区二区三区| 哪里可以看免费的av片| 精品人妻一区二区三区麻豆 | 国产精品一区二区免费欧美| 日韩欧美精品v在线| 午夜老司机福利剧场| 成人精品一区二区免费| 国产91精品成人一区二区三区| 午夜精品久久久久久毛片777| 伊人久久精品亚洲午夜| 变态另类丝袜制服| 欧洲精品卡2卡3卡4卡5卡区| 国产乱人视频| 午夜老司机福利剧场| 人人妻人人看人人澡| 男女下面进入的视频免费午夜| 久9热在线精品视频| 内射极品少妇av片p| 亚洲av美国av| 国产成人欧美在线观看| 老熟妇仑乱视频hdxx| 男女之事视频高清在线观看| 亚洲三级黄色毛片| 3wmmmm亚洲av在线观看| 国产成人av教育| 99久久九九国产精品国产免费| 国产黄a三级三级三级人| 老司机福利观看| 一区二区三区高清视频在线| 亚洲精品久久国产高清桃花| 欧美绝顶高潮抽搐喷水| 国产三级黄色录像| 观看免费一级毛片| 搡女人真爽免费视频火全软件 | 色综合站精品国产| 国产在线精品亚洲第一网站| 中文字幕人成人乱码亚洲影| 美女高潮的动态| 变态另类成人亚洲欧美熟女| 亚洲av熟女| 窝窝影院91人妻| 少妇被粗大猛烈的视频| 亚洲欧美激情综合另类| 欧美日韩黄片免| 狠狠狠狠99中文字幕| 脱女人内裤的视频| 亚洲自偷自拍三级| 直男gayav资源| 亚洲自拍偷在线| 好男人在线观看高清免费视频| 熟妇人妻久久中文字幕3abv| 亚洲国产欧美人成| 国产探花在线观看一区二区| 久久久久久久久大av| 麻豆av噜噜一区二区三区| 动漫黄色视频在线观看| 嫩草影院入口| 久久久久国产精品人妻aⅴ院| 国产精品日韩av在线免费观看| 老司机福利观看| 大型黄色视频在线免费观看| 久久性视频一级片| 又紧又爽又黄一区二区| 亚洲欧美日韩卡通动漫| 搞女人的毛片| 乱人视频在线观看| 国产精品电影一区二区三区| 国产精品免费一区二区三区在线| 亚洲美女搞黄在线观看 | 好男人电影高清在线观看| 在线观看午夜福利视频| 欧美不卡视频在线免费观看| 精品免费久久久久久久清纯| 日日摸夜夜添夜夜添av毛片 | 免费观看的影片在线观看| 国内精品一区二区在线观看| 免费观看人在逋| 啦啦啦韩国在线观看视频| 最新中文字幕久久久久| 极品教师在线视频| 搡老岳熟女国产| 国产美女午夜福利| 我的老师免费观看完整版| 久久6这里有精品| 中文字幕av在线有码专区| 欧美黄色片欧美黄色片| av黄色大香蕉| 热99在线观看视频| 色综合欧美亚洲国产小说| 国产高潮美女av| 国产成人影院久久av| 欧美激情久久久久久爽电影| 欧美性感艳星| 国产精品人妻久久久久久| 亚洲av美国av| 观看免费一级毛片| 免费电影在线观看免费观看| 黄色丝袜av网址大全| 无遮挡黄片免费观看| 亚洲人成电影免费在线| 亚洲国产高清在线一区二区三| 免费人成视频x8x8入口观看| 伊人久久精品亚洲午夜| 少妇裸体淫交视频免费看高清| 人妻丰满熟妇av一区二区三区| 国产免费av片在线观看野外av| 国产精品亚洲av一区麻豆| 欧美一区二区精品小视频在线| 青草久久国产| 亚洲国产高清在线一区二区三| 亚洲aⅴ乱码一区二区在线播放| 18+在线观看网站| 亚洲第一欧美日韩一区二区三区| 国产真实伦视频高清在线观看 | 在线播放无遮挡| 久久人人爽人人爽人人片va | av国产免费在线观看| 欧美日韩福利视频一区二区| 我的老师免费观看完整版| 日韩欧美精品免费久久 | 成人av在线播放网站| 欧美区成人在线视频| 国产高清有码在线观看视频| 欧美激情国产日韩精品一区| 亚洲av第一区精品v没综合| 午夜免费男女啪啪视频观看 | 校园春色视频在线观看| 成人国产综合亚洲| 一夜夜www| 91狼人影院| 成人特级av手机在线观看| 国产高清三级在线| 精品乱码久久久久久99久播| 国产av一区在线观看免费| 国产不卡一卡二| 欧美黄色淫秽网站| 色在线成人网| 久久99热6这里只有精品| 中文字幕av成人在线电影| 午夜精品在线福利| 国产午夜福利久久久久久| 午夜免费激情av| 在线观看66精品国产| 99国产精品一区二区蜜桃av| 少妇高潮的动态图| 一区二区三区免费毛片| av天堂中文字幕网| 午夜免费激情av| 亚洲中文字幕日韩| 青草久久国产| 91久久精品电影网| 午夜精品久久久久久毛片777| 悠悠久久av| 在现免费观看毛片| 每晚都被弄得嗷嗷叫到高潮| 别揉我奶头~嗯~啊~动态视频| 欧美日韩黄片免| 好男人在线观看高清免费视频| 成年女人看的毛片在线观看| 久久九九热精品免费| 中文亚洲av片在线观看爽| 欧美在线一区亚洲| 在线a可以看的网站| 夜夜爽天天搞| 在线观看66精品国产| 在线观看午夜福利视频| 一区二区三区激情视频| av女优亚洲男人天堂| 两个人的视频大全免费| 日韩 亚洲 欧美在线| 在线观看av片永久免费下载| 亚洲人成伊人成综合网2020| 国产野战对白在线观看| 老司机午夜十八禁免费视频| 人人妻人人澡欧美一区二区| 女人被狂操c到高潮| 日韩欧美精品v在线| 女人被狂操c到高潮| 一级a爱片免费观看的视频| 久久草成人影院| 美女大奶头视频| 国产69精品久久久久777片| 精品久久久久久,| 久久久国产成人精品二区| 无遮挡黄片免费观看| 国产精品亚洲av一区麻豆| 18禁黄网站禁片免费观看直播| 极品教师在线视频| 精品国产三级普通话版| 在线播放国产精品三级| 亚洲激情在线av| 老女人水多毛片| 丰满人妻一区二区三区视频av| 又爽又黄a免费视频| 他把我摸到了高潮在线观看| 99热这里只有是精品50| 国产一区二区亚洲精品在线观看| 中文字幕高清在线视频| 国产一区二区三区在线臀色熟女| 人人妻人人看人人澡| 超碰av人人做人人爽久久| 国产精品99久久久久久久久| 99国产精品一区二区蜜桃av| 精品不卡国产一区二区三区| 亚洲欧美日韩高清专用| 亚洲 国产 在线| 精品无人区乱码1区二区| 午夜福利在线在线| 色av中文字幕| 高清日韩中文字幕在线| 亚洲欧美日韩高清在线视频| 欧美一区二区国产精品久久精品| 国产午夜精品论理片| 午夜亚洲福利在线播放| 国产黄片美女视频| 男插女下体视频免费在线播放| 每晚都被弄得嗷嗷叫到高潮| 非洲黑人性xxxx精品又粗又长| 老熟妇仑乱视频hdxx| 国产麻豆成人av免费视频| 免费看a级黄色片| 欧美中文日本在线观看视频| 久久精品国产自在天天线| 日本在线视频免费播放| 天堂动漫精品| 日日摸夜夜添夜夜添av毛片 | 蜜桃亚洲精品一区二区三区| 久久这里只有精品中国| 国产 一区 欧美 日韩| 国产高清视频在线观看网站| 免费一级毛片在线播放高清视频| 国产伦人伦偷精品视频| 亚洲专区国产一区二区| 国产人妻一区二区三区在| 嫩草影视91久久| 欧美丝袜亚洲另类 | 亚洲色图av天堂| 久久久久久久精品吃奶| 成人特级黄色片久久久久久久| 青草久久国产| 日韩欧美国产一区二区入口| 国内精品久久久久久久电影| 亚洲国产精品sss在线观看| 男人狂女人下面高潮的视频| 午夜福利欧美成人| 日本黄色片子视频| 五月伊人婷婷丁香| 美女 人体艺术 gogo| 一个人看的www免费观看视频| 久久久久久久精品吃奶| 搞女人的毛片| 麻豆国产97在线/欧美| 色尼玛亚洲综合影院| 国产主播在线观看一区二区| 国产综合懂色| 国产高清视频在线观看网站| 免费人成在线观看视频色| АⅤ资源中文在线天堂| 亚洲午夜理论影院| 制服丝袜大香蕉在线| 亚洲va日本ⅴa欧美va伊人久久| 一个人免费在线观看电影| 少妇高潮的动态图| 欧美成人一区二区免费高清观看| 国产亚洲精品久久久久久毛片| 老鸭窝网址在线观看| 精品国产亚洲在线| 熟女人妻精品中文字幕| 国内少妇人妻偷人精品xxx网站| 亚洲av免费高清在线观看| 12—13女人毛片做爰片一| 中文字幕精品亚洲无线码一区| 又粗又爽又猛毛片免费看| 在线看三级毛片| 神马国产精品三级电影在线观看| 91麻豆av在线| 久久99热这里只有精品18| 色尼玛亚洲综合影院| 高清日韩中文字幕在线| 美女被艹到高潮喷水动态| 综合色av麻豆| 国产免费男女视频| 亚洲精品久久国产高清桃花| 欧美日韩黄片免| 亚洲人成电影免费在线| 亚洲欧美日韩无卡精品| 观看免费一级毛片| 淫秽高清视频在线观看| 国产黄片美女视频| 18禁黄网站禁片午夜丰满| 深夜a级毛片| 最近最新中文字幕大全电影3| 国产精品爽爽va在线观看网站| 又黄又爽又免费观看的视频| 给我免费播放毛片高清在线观看| av在线观看视频网站免费| 国产成人啪精品午夜网站| www.999成人在线观看| 亚洲一区二区三区不卡视频| a在线观看视频网站| 精品福利观看| 51国产日韩欧美| 日韩欧美精品v在线| 乱码一卡2卡4卡精品| 国产一区二区激情短视频| 成人国产综合亚洲| 麻豆国产av国片精品| 色在线成人网| 淫妇啪啪啪对白视频| 欧美性猛交╳xxx乱大交人| 亚洲经典国产精华液单 | 日韩中字成人| 亚洲在线观看片| 18禁在线播放成人免费| 变态另类成人亚洲欧美熟女| 亚洲人与动物交配视频| 3wmmmm亚洲av在线观看| 国产av麻豆久久久久久久| 男女之事视频高清在线观看| 动漫黄色视频在线观看| 国产精品久久久久久久久免 | 亚洲不卡免费看| 麻豆国产97在线/欧美| 欧美激情久久久久久爽电影| 可以在线观看的亚洲视频| 美女免费视频网站| 精品久久久久久久久久免费视频| 最近中文字幕高清免费大全6 | av中文乱码字幕在线| 精品久久久久久久久久久久久| 综合色av麻豆| 欧美最新免费一区二区三区 | 每晚都被弄得嗷嗷叫到高潮| 老司机福利观看| 免费高清视频大片| 天天一区二区日本电影三级| 99精品久久久久人妻精品| 3wmmmm亚洲av在线观看| 欧美潮喷喷水| 天天躁日日操中文字幕| 午夜福利高清视频| 日本黄色片子视频| 亚洲精品色激情综合| 欧美精品啪啪一区二区三区| 99在线视频只有这里精品首页| 最新中文字幕久久久久| 国产欧美日韩精品一区二区| 老鸭窝网址在线观看| 午夜福利高清视频| 久久精品国产亚洲av天美| 最近视频中文字幕2019在线8| 在线观看免费视频日本深夜| 久久99热6这里只有精品| 日本精品一区二区三区蜜桃| 国产探花极品一区二区| 麻豆国产av国片精品| 热99在线观看视频| 午夜日韩欧美国产| 亚洲五月婷婷丁香| 亚洲精品日韩av片在线观看| 日日夜夜操网爽| 欧美黑人巨大hd| 国产男靠女视频免费网站| av在线老鸭窝| 69av精品久久久久久| 日韩人妻高清精品专区| 尤物成人国产欧美一区二区三区| 俄罗斯特黄特色一大片| 1000部很黄的大片| 亚洲不卡免费看| 免费大片18禁| av在线蜜桃| 欧美国产日韩亚洲一区| 俄罗斯特黄特色一大片| 每晚都被弄得嗷嗷叫到高潮| 亚洲不卡免费看| 国产精品女同一区二区软件 | 亚洲熟妇中文字幕五十中出| 欧美日韩瑟瑟在线播放| 熟女人妻精品中文字幕| 我的女老师完整版在线观看| 一个人看视频在线观看www免费| 亚洲成人久久爱视频| 一进一出好大好爽视频| 搞女人的毛片| 日韩有码中文字幕| 免费av毛片视频| 一本综合久久免费| 能在线免费观看的黄片| 免费av毛片视频| 少妇熟女aⅴ在线视频| 成人性生交大片免费视频hd| 国产精品一及| 亚洲,欧美,日韩| 精品熟女少妇八av免费久了|