• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    混合架構(gòu)電網(wǎng)數(shù)據(jù)管控平臺(tái)的統(tǒng)一認(rèn)證研究

    2019-07-22 01:39:34馬凱楊強(qiáng)謝善益
    山東工業(yè)技術(shù) 2019年19期

    馬凱 楊強(qiáng) 謝善益

    摘 要:在電力企業(yè)內(nèi)部網(wǎng)中,通過統(tǒng)一認(rèn)證服務(wù)來實(shí)現(xiàn)多個(gè)Web系統(tǒng)間登錄用戶信息和狀態(tài)共享已經(jīng)隨處可見,其中基于Apereo CAS的統(tǒng)一身份認(rèn)證是比較常見的一種解決方式。但是Web系統(tǒng)單點(diǎn)登錄只是嚴(yán)格限制用于那些通過瀏覽器訪問的應(yīng)用,在現(xiàn)如今的電力系統(tǒng)架構(gòu)中,一套系統(tǒng)往往會(huì)比較復(fù)雜,可能既包含了某些Web應(yīng)用,也可能會(huì)含有C/S架構(gòu)的客戶端、服務(wù)器或服務(wù)模塊,這種混合架構(gòu)場(chǎng)景下的統(tǒng)一身份認(rèn)證通過基本的CAS是難以實(shí)現(xiàn)的。本文正是在混合結(jié)構(gòu)模式下的配用電網(wǎng)數(shù)據(jù)管控平臺(tái)之上,在保留CAS原有SSO認(rèn)證過程的前提下,對(duì)其進(jìn)行一定擴(kuò)展,實(shí)現(xiàn)了C/S端跳向B/S端的統(tǒng)一認(rèn)證過程,由此擴(kuò)展了CAS的使用范圍。

    關(guān)鍵詞:CAS;統(tǒng)一身份認(rèn)證;混合架構(gòu);單點(diǎn)登錄

    DOI:10.16640/j.cnki.37-1222/t.2019.19.139

    0 引言

    近些年隨著互聯(lián)網(wǎng)技術(shù)和計(jì)算機(jī)技術(shù)的不斷發(fā)展,電力企業(yè)中的應(yīng)用系統(tǒng)規(guī)模越來越大、復(fù)雜度也越來越高,對(duì)系統(tǒng)的安全訪問控制需求也越來越嚴(yán)格[4]。傳統(tǒng)的單系統(tǒng)獨(dú)立登錄認(rèn)證的方式,在應(yīng)用系統(tǒng)部署較多的情況下,使得在不同系統(tǒng)之間切換時(shí)需要不斷重復(fù)錄入用戶名和密碼,甚至有時(shí)用戶在不同系統(tǒng)間使用的是同一套認(rèn)證信息,這無形中增加了系統(tǒng)使用者的麻煩,而且頻繁的錄入敏感信息,也增加了信息安全性風(fēng)險(xiǎn)[1-2]。因此,通過統(tǒng)一的認(rèn)證服務(wù)來實(shí)現(xiàn)不同系統(tǒng)間用戶信息共享,將各應(yīng)用系統(tǒng)的認(rèn)證過程連接起來是必然的趨勢(shì)[4]。

    另一方面,系統(tǒng)的組成也越來越來復(fù)雜,往往一套大系統(tǒng)內(nèi)同時(shí)會(huì)包含多個(gè)子系統(tǒng)應(yīng)用,子系統(tǒng)的架構(gòu)類型也往往不同,一個(gè)子系統(tǒng)可能是瀏覽器/服務(wù)器(B/S)架構(gòu)的Web應(yīng)用,也可能為客戶端/服務(wù)器(C/S)類型,亦或是移動(dòng)端類型應(yīng)用,這對(duì)統(tǒng)一認(rèn)證服務(wù)的功能性提出了更高要求。

    在當(dāng)今的互聯(lián)網(wǎng)應(yīng)用系統(tǒng)中,系統(tǒng)的登錄認(rèn)證過程可以通過Oauth2.0協(xié)議獲取微信、QQ、微博等等網(wǎng)絡(luò)應(yīng)用的用戶信息和狀態(tài),實(shí)現(xiàn)統(tǒng)一認(rèn)證和用戶信息共享。但是在電力企業(yè)內(nèi)部網(wǎng)絡(luò)中,受到網(wǎng)絡(luò)和安全管理等方面的限制,各應(yīng)用系統(tǒng)不可能也不允許連接到外部互聯(lián)網(wǎng)上去,因此都是通過獨(dú)立部署中心認(rèn)證服務(wù)器來實(shí)現(xiàn)單點(diǎn)登錄及統(tǒng)一認(rèn)證服務(wù)。

    配用電網(wǎng)數(shù)據(jù)管控平臺(tái)建立并維護(hù)配用電網(wǎng)全域統(tǒng)一信息模型,結(jié)合自組織設(shè)備接入和多源匯集規(guī)范化融合配用電業(yè)務(wù)領(lǐng)域系統(tǒng)數(shù)據(jù),通過標(biāo)準(zhǔn)化服務(wù)為各應(yīng)用提供綜合數(shù)據(jù)應(yīng)用支持。配用電網(wǎng)數(shù)據(jù)管控平臺(tái)系統(tǒng)架構(gòu)為混合架構(gòu),包含多個(gè)B/S和C/S子系統(tǒng)應(yīng)用,平臺(tái)基于開源項(xiàng)目CAS來實(shí)現(xiàn)Web應(yīng)用間的單點(diǎn)登錄[3](Single Sign On,SSO),由于基于中心認(rèn)證服務(wù)(Central Authentication Service,CAS)的單點(diǎn)登錄嚴(yán)格適用于使用Web瀏覽器訪問的應(yīng)用程序,因此需要在CAS認(rèn)證服務(wù)器源碼額外開發(fā)新的服務(wù)擴(kuò)展接口來協(xié)調(diào)平臺(tái)的C/S端和B/S端之間的統(tǒng)一認(rèn)證過程。

    1 配用電網(wǎng)數(shù)據(jù)管控平臺(tái)架構(gòu)

    配用電網(wǎng)數(shù)據(jù)管控平臺(tái)完成系統(tǒng)部署范圍內(nèi)配用電網(wǎng)數(shù)據(jù)標(biāo)準(zhǔn)化匯集、管理及發(fā)布,包括Web應(yīng)用、系統(tǒng)控制臺(tái)及管理工具、后臺(tái)服務(wù)模塊服務(wù)器、Web認(rèn)證服務(wù)器等幾部分。

    平臺(tái)的Web應(yīng)用系統(tǒng)基于CIM管控電網(wǎng)模型、實(shí)時(shí)、歷史等各類數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)瀏覽及管理、系統(tǒng)管理、任務(wù)監(jiān)測(cè)、服務(wù)器狀態(tài)監(jiān)測(cè)等系列功能。

    系統(tǒng)控制臺(tái)(XFront)是平臺(tái)數(shù)據(jù)管理工具的啟動(dòng)入口,通過系統(tǒng)控制臺(tái)窗口可以打開運(yùn)行模型管理工具(XSchema)、數(shù)據(jù)管理工具(XStudio)等高級(jí)桌面維護(hù)工具,并且系統(tǒng)控制臺(tái)的主界面能夠顯示當(dāng)前服務(wù)器群及服務(wù)模塊的實(shí)時(shí)狀態(tài)概要。

    后臺(tái)服務(wù)模塊服務(wù)器包括模型服務(wù)器、數(shù)據(jù)服務(wù)器、UA服務(wù)器、總線服務(wù)器、數(shù)據(jù)匯集任務(wù)模塊等,為應(yīng)用提供數(shù)據(jù)接口服務(wù)及運(yùn)行保障。

    配用電網(wǎng)數(shù)據(jù)管控平臺(tái)的認(rèn)證需求:

    Web應(yīng)用能在同一個(gè)網(wǎng)絡(luò)內(nèi)的任意計(jì)算機(jī)節(jié)點(diǎn)通過瀏覽器訪問,基于CAS的Web認(rèn)證服務(wù)器為Web應(yīng)用提供統(tǒng)一認(rèn)證服務(wù)。

    系統(tǒng)控制臺(tái)及其管理的高級(jí)管理工具是C/S模式的客戶端程序,由維護(hù)人員進(jìn)行特殊維護(hù)時(shí)使用,需要安裝部署在指定的服務(wù)器,只有在指定的計(jì)算機(jī)節(jié)點(diǎn)才能使用。系統(tǒng)控制臺(tái)本身具有登錄訪問控制功能,登錄后才能啟動(dòng)Xschema、Xstudio等高級(jí)維護(hù)工具,系統(tǒng)控制臺(tái)自身的登錄不受Web認(rèn)證服務(wù)器管理。

    系統(tǒng)控制臺(tái)同時(shí)也有鏈接按鈕能夠打開瀏覽器并跳轉(zhuǎn)到特定Web應(yīng)用頁(yè)面,此時(shí)的系統(tǒng)控制臺(tái)登錄狀態(tài)需要與Web認(rèn)證服務(wù)器進(jìn)行聯(lián)動(dòng)交互:當(dāng)系統(tǒng)控制臺(tái)已經(jīng)是登錄狀態(tài)時(shí),跳轉(zhuǎn)訪問的Web應(yīng)用也應(yīng)該是登錄狀態(tài),不需要在瀏覽器重新登錄驗(yàn)證。

    平臺(tái)混合架構(gòu)示意圖如圖1所示。

    2 CAS認(rèn)證原理

    開源框架Apereo CAS通常稱為CAS[5],是一種針對(duì)Web的企業(yè)多語(yǔ)言單點(diǎn)登錄解決方案,并且能夠成為企業(yè)系統(tǒng)身份驗(yàn)證和授權(quán)需求的綜合平臺(tái)。

    CAS的系統(tǒng)架構(gòu)由兩部分組成:CAS服務(wù)器和CAS客戶端,它們兩個(gè)之間通過各種協(xié)議進(jìn)行通信來完成交互認(rèn)證過程。

    CAS服務(wù)器:CAS服務(wù)器是基于SpringMVC和Spring Webflow框架構(gòu)建的Java Servlet,主要職責(zé)是進(jìn)行用戶驗(yàn)證,并通過生成和驗(yàn)證Ticket(票證)來授予對(duì)CAS客戶端的訪問權(quán)限。CAS服務(wù)器需要獨(dú)立部署。

    CAS客戶端:CAS客戶端通常來說就是指通過協(xié)議與CAS服務(wù)器進(jìn)行通信的任何CAS支持的應(yīng)用程序。CAS提供了一個(gè)軟件包,可以與各種軟件平臺(tái)和應(yīng)用程序集成,以便通過某種身份驗(yàn)證協(xié)議(如CAS,SAML,OAuth)與CAS服務(wù)器進(jìn)行通信,比如Java平臺(tái)的Java Cas Client、.NET平臺(tái)的.NET CAS Client、Python的pycas等等[5]。CAS客戶端與受保護(hù)的客戶端應(yīng)用集成部署到一起。

    CAS的認(rèn)證核心就是票據(jù)(Ticket)。CAS的主要Ticket[6]有TGT、ST、PGT、GPTIOU、PT,其中TGT、ST是配電網(wǎng)數(shù)據(jù)管控平臺(tái)應(yīng)用中主要應(yīng)用的票據(jù),PGT、PGTIOU、PT是CAS2.0代理模式協(xié)議中用到的票據(jù),這里不做說明。

    當(dāng)用戶開始對(duì)CAS客戶端(應(yīng)用程序)某個(gè)資源進(jìn)行訪問時(shí),CAS客戶端判斷當(dāng)前是否進(jìn)行過身份認(rèn)證,如果沒有經(jīng)過認(rèn)證,則會(huì)重定向到CAS服務(wù)器進(jìn)行認(rèn)證,客戶端以過濾器的方式來實(shí)現(xiàn)這個(gè)過程。CAS服務(wù)器返回給瀏覽器一個(gè)登錄認(rèn)證頁(yè)面,用戶填寫正確的信息提交給CAS服務(wù)器,CAS服務(wù)器認(rèn)證成功后,會(huì)在服務(wù)器生成一個(gè)票據(jù)TGT(Ticket Granting Ticket),并且將這個(gè)TGT存放在服務(wù)器緩存,不僅如此,服務(wù)器還會(huì)在用戶的瀏覽器生成一個(gè)Cookie TGC(Ticket Granting Cookie),TGT的ID以Cookie的形式放在這個(gè)TGC中??梢哉fTGT是CAS認(rèn)證過程中最重要的票據(jù),擁有TGT用戶就可以證明自己在CAS服務(wù)器中成功登錄過,每個(gè)登錄成功會(huì)話都只保存一份TGT,并且在TGT中保存了當(dāng)前登錄用戶的信息。TGT的核心作用是為用戶簽發(fā)ST(Service Ticket),顧名思義,ST是CAS為用戶簽發(fā)的訪問某一服務(wù)的票據(jù)。如果用戶在登錄應(yīng)用A成功后,再次提出訪問應(yīng)用B的某項(xiàng)服務(wù)的請(qǐng)求,應(yīng)用B將請(qǐng)求再一次轉(zhuǎn)向CAS服務(wù)器,此時(shí)CAS服務(wù)器會(huì)識(shí)別出這次請(qǐng)求中攜帶了TGC中的值,然后CAS服務(wù)器會(huì)根據(jù)這個(gè)值從服務(wù)器緩存中提取TGT,TGT簽發(fā)ST并將ST返回給應(yīng)用B客戶端,B接收到ST后在后臺(tái)以特定協(xié)議再次發(fā)送給CAS服務(wù)器確認(rèn),服務(wù)器通過認(rèn)證之后將用戶信息返回給應(yīng)用B,應(yīng)用B通過瀏覽器將用戶請(qǐng)求的資源返回。上面應(yīng)用B跟CAS服務(wù)器之間的交互過程,對(duì)用戶來說是完全透明的,用戶在瀏覽器中看不到票據(jù)交互過程,對(duì)用戶來說只是看到了請(qǐng)求的頁(yè)面得以正確響應(yīng)而已。

    CAS的傳輸協(xié)議使用HTTPS安全協(xié)議,保證了Cookie傳輸過程中的安全性,由于認(rèn)證過程中使用的Cookie對(duì)象TGC只是CAS認(rèn)證服務(wù)器端進(jìn)行過使用,所以使得Cookie的跨域問題得到了很好解決。

    整個(gè)過程完整的時(shí)序流程[5]如圖2和圖3所示。

    3 數(shù)據(jù)管控平臺(tái)Web系統(tǒng)的CAS應(yīng)用實(shí)現(xiàn)

    配用電網(wǎng)數(shù)據(jù)管控平臺(tái)的Web子應(yīng)用使用Java語(yǔ)言進(jìn)行開發(fā),CAS提供了對(duì)Java語(yǔ)言的支持。對(duì)CAS的集成首先需要解決的是CAS服務(wù)器和CAS客戶端的集成。

    CAS服務(wù)器是需要單獨(dú)部署的Web服務(wù)器,CAS提供了完整的服務(wù)器工程源碼,平臺(tái)根據(jù)需要修改了自己風(fēng)格的登錄頁(yè)。

    CAS服務(wù)器的適配修改主要有兩個(gè)步驟來實(shí)現(xiàn):

    (1)修改CAS服務(wù)器的用戶認(rèn)證過程,轉(zhuǎn)換為平臺(tái)認(rèn)證接口,由于在用戶登錄過程中,為了更好的保證數(shù)據(jù)傳輸時(shí)的安全性,Web應(yīng)用在前端對(duì)密碼使用了RSA加密,所以在接收到密碼的Action首先需要進(jìn)行密碼解密。

    根據(jù)Webflow中的定義,服務(wù)器處理處理用戶提交的信息是在AuthenticationViaFormAction類的submit方法進(jìn)行,解密后,將用戶提交信息封裝成特定格式對(duì)象傳遞給認(rèn)證處理類。

    CAS在Spring配置文件中定義了認(rèn)證管理器bean:authenticationManager,認(rèn)證管理器的屬性authenticationHandlers指定了認(rèn)證用戶的具體處理類,添加應(yīng)用自己的處理類XOAUsernamePasswordAuthenticationHandler實(shí)現(xiàn)父類方法,在方法內(nèi)根據(jù)平臺(tái)自己的認(rèn)證處理邏輯來進(jìn)行用戶認(rèn)證,如圖4所示。

    (2)根據(jù)圖2、圖3流程圖知道,在CAS服務(wù)器通過serviceValidate服務(wù)校驗(yàn)完CAS客戶端的ST票據(jù)后,如果校驗(yàn)成功,需要向CAS客戶端返回一個(gè)XML格式的響應(yīng),響應(yīng)里包含當(dāng)前認(rèn)證

    的用戶以及一些需要傳遞的自定義屬性。

    CAS服務(wù)器實(shí)現(xiàn)該過程的類是ServiceValidateController,在handleRequestInternal方法中校驗(yàn)完成后,在casServiceValidationSuccess.jsp中定義了返回?cái)?shù)據(jù)的XML格式,應(yīng)用根據(jù)需要修改這個(gè)頁(yè)面文件就可以實(shí)現(xiàn)向客戶端返回?cái)?shù)據(jù)。

    CAS客戶端是CAS提供的一套軟件包,將jar包放到Web應(yīng)用的classpath下,確保Web應(yīng)用可以引用到。

    平臺(tái)Web應(yīng)用的安全訪問控制采用SpringSecurity實(shí)現(xiàn),CAS客戶端的適配修改內(nèi)容也主要參照CAS官方指導(dǎo)中與SpringSecurity的結(jié)合說明,一些細(xì)節(jié)配置不在此敘述,其中兩個(gè)較為關(guān)鍵的修改如下:

    (1)未認(rèn)證的用戶請(qǐng)求Web應(yīng)用資源,經(jīng)過過濾器攔截后跳轉(zhuǎn)到CAS認(rèn)證服務(wù)器。在配用電網(wǎng)數(shù)據(jù)管控平臺(tái)運(yùn)行環(huán)境中,認(rèn)證服務(wù)器在啟動(dòng)時(shí)已經(jīng)向平臺(tái)的后臺(tái)XAgent代理模塊注冊(cè),CAS客戶端同樣運(yùn)行在平臺(tái)環(huán)境中,可以通過XAgent中注冊(cè)的認(rèn)證服務(wù)器名動(dòng)態(tài)獲取認(rèn)證服務(wù)器IP地址進(jìn)行跳轉(zhuǎn)。在調(diào)用解析認(rèn)證服務(wù)器地址接口時(shí),如果傳入原始Web應(yīng)用請(qǐng)求IP,XAgent可以根據(jù)傳入IP更準(zhǔn)確解析認(rèn)證服務(wù)器地址,這在認(rèn)證服務(wù)器是多IP服務(wù)器以及部署在內(nèi)網(wǎng)進(jìn)行了內(nèi)外網(wǎng)IP映射時(shí),解決跳轉(zhuǎn)認(rèn)證服務(wù)器地址不正確的問題。

    (2)涉及到與認(rèn)證服務(wù)器交互的編碼過程都需要同上文一樣動(dòng)態(tài)解析認(rèn)證服務(wù)器地址,另外一個(gè)需要修改請(qǐng)求地址的位置是客戶端向認(rèn)證服務(wù)器發(fā)送serviceValidate請(qǐng)求,以校驗(yàn)客戶端ST的過程。CAS客戶端java庫(kù)使用Cas20ServiceTicketValidator類來發(fā)送該請(qǐng)求,在validate方法中解析認(rèn)證服務(wù)器地址,然后進(jìn)行轉(zhuǎn)發(fā)。

    4 平臺(tái)混合架構(gòu)下的CAS擴(kuò)展方案

    CAS只提供了Web應(yīng)用的單點(diǎn)登錄支持,配用電網(wǎng)數(shù)據(jù)管控平臺(tái)需要在C/S端的系統(tǒng)控制臺(tái)XFront打開瀏覽器并訪問某個(gè)Web應(yīng)用的資源。

    CAS服務(wù)器的認(rèn)證流程全部定義在Spring Webflow的配置文件中,流程起始位置是在認(rèn)證服務(wù)器位置請(qǐng)求“/login”。創(chuàng)建一個(gè)為XFront認(rèn)證服務(wù)的流程xfrontcheck,在這個(gè)新工作流中,流程的起始位置是在認(rèn)證服務(wù)器位置請(qǐng)求“/xfrontcheck”。

    由于沒有CAS客戶端與CAS認(rèn)證服務(wù)的交互過程,而且由于在XFront客戶端已經(jīng)完成了用戶的認(rèn)證過程,所以不再需要CAS認(rèn)證服務(wù)器常規(guī)的用戶名和密碼認(rèn)證過程。代替的是圖1所示,XFront將請(qǐng)求跳轉(zhuǎn)到認(rèn)證服務(wù)器,并且攜帶兩個(gè)參數(shù),一個(gè)是已經(jīng)由平臺(tái)認(rèn)證后簽發(fā)的ticket憑證字符串,另一個(gè)是認(rèn)證通過后請(qǐng)求的原始Web應(yīng)用資源地址串。這個(gè)請(qǐng)求串的示意樣式為:https://192.168.0.XXX:8043/xwebcas/xfrontcheck/?t=xxxxxxxxxx&s=https%3A%2F%2Fapp-a.example.com%2F,該請(qǐng)求在瀏覽器中傳遞,參數(shù)字符串需要進(jìn)行轉(zhuǎn)碼傳輸。在CAS服務(wù)器接收到上面請(qǐng)求后,獲取到ticket并調(diào)用平臺(tái)校驗(yàn)接口,平臺(tái)認(rèn)證該ticket有效之后,CAS認(rèn)證服務(wù)器認(rèn)為認(rèn)證成功,繼續(xù)生成TGC、TGT和簽發(fā)ST的過程,這個(gè)過程就與之前的過程完全一致了。

    5 結(jié)論

    本文基于Apereo CAS框架,實(shí)現(xiàn)了電力系統(tǒng)中配用電網(wǎng)數(shù)據(jù)管控平臺(tái)的Web系統(tǒng)單點(diǎn)登錄,實(shí)現(xiàn)了應(yīng)用系統(tǒng)的統(tǒng)一管理,有效解決了用戶在多個(gè)應(yīng)用系統(tǒng)之間頻繁登錄的問題,提高了系統(tǒng)操作便利性和系統(tǒng)安全性。

    另外,在此基礎(chǔ)上,對(duì)CAS的SSO認(rèn)證過程進(jìn)行了擴(kuò)展,改造了現(xiàn)有平臺(tái)認(rèn)證模式,在平臺(tái)認(rèn)證體系中增加用戶認(rèn)證憑證概念,并由此實(shí)現(xiàn)了C/S端跳向B/S端的統(tǒng)一認(rèn)證過程,擴(kuò)展了CAS框架的使用范圍,為之后的混合架構(gòu)下多端統(tǒng)一認(rèn)證研究提供了一種可參考范例。

    參考文獻(xiàn):

    [1]沈杰,朱程榮.基于Yale-CAS的單點(diǎn)登錄的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)技術(shù)與發(fā)展,2007,17(12):144-146+150.

    [2]李建佳,王晶.基于JA-SIG CAS統(tǒng)一認(rèn)證平臺(tái)(SSO)的設(shè)計(jì)與實(shí)現(xiàn)[J].廣東海洋大學(xué)學(xué)報(bào),2013,33(03):78-83.

    [3]施正曄.SSO單點(diǎn)登錄模型的優(yōu)化研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(S1):190-191.

    [4]呼和,張欽,陳國(guó)青,楊旸.基于Web服務(wù)的企業(yè)統(tǒng)一認(rèn)證與授權(quán)系統(tǒng)[J].計(jì)算機(jī)應(yīng)用,2011,31(02):577-580.

    [5]Aperea CAS.Enterprise Single Sign-On for All[DB/OL]. https://apereo.github.io/cas/4.2.x/index.html.

    [6]王永.基于CAS和Shibboleth的單點(diǎn)登錄研究與設(shè)計(jì)[D].成都:電子科技大學(xué),2011.

    欧美人与善性xxx| 亚洲av国产av综合av卡| 亚洲国产毛片av蜜桃av| 国语对白做爰xxxⅹ性视频网站| 国产精品三级大全| 成人黄色视频免费在线看| 看十八女毛片水多多多| 在线观看一区二区三区激情| 97精品久久久久久久久久精品| 黄色怎么调成土黄色| av福利片在线| 久久人妻熟女aⅴ| 色5月婷婷丁香| videos熟女内射| 蜜桃国产av成人99| 国产片特级美女逼逼视频| 卡戴珊不雅视频在线播放| 搡老乐熟女国产| 五月玫瑰六月丁香| 在线观看免费日韩欧美大片 | 欧美bdsm另类| 在线天堂最新版资源| 亚洲在久久综合| 欧美变态另类bdsm刘玥| 99热这里只有是精品在线观看| 国模一区二区三区四区视频| 亚洲欧洲日产国产| 亚洲精品日韩av片在线观看| 永久免费av网站大全| 老司机影院毛片| 久久久国产精品麻豆| 在线观看一区二区三区激情| 一级黄片播放器| 国产精品一区二区在线不卡| 视频区图区小说| 3wmmmm亚洲av在线观看| 赤兔流量卡办理| 精品亚洲乱码少妇综合久久| 久久99热6这里只有精品| 午夜91福利影院| 亚洲情色 制服丝袜| 国国产精品蜜臀av免费| 最近最新中文字幕免费大全7| 最黄视频免费看| 国产精品偷伦视频观看了| 久久久久国产网址| av线在线观看网站| 内地一区二区视频在线| 国产亚洲一区二区精品| 日本欧美国产在线视频| 丰满乱子伦码专区| 大码成人一级视频| 中国三级夫妇交换| 91aial.com中文字幕在线观看| 在线看a的网站| 精品国产露脸久久av麻豆| 美女脱内裤让男人舔精品视频| 亚洲av二区三区四区| 最近中文字幕2019免费版| 亚洲人成77777在线视频| videosex国产| 五月开心婷婷网| .国产精品久久| 色网站视频免费| 成年美女黄网站色视频大全免费 | 亚洲欧美日韩卡通动漫| 国产成人a∨麻豆精品| 好男人视频免费观看在线| videossex国产| 国产亚洲午夜精品一区二区久久| 高清av免费在线| 国产精品免费大片| 免费av中文字幕在线| 99九九线精品视频在线观看视频| 免费观看性生交大片5| 卡戴珊不雅视频在线播放| 青青草视频在线视频观看| 黄色怎么调成土黄色| 中文字幕最新亚洲高清| 久久久久久久精品精品| 高清不卡的av网站| 午夜91福利影院| 丝袜脚勾引网站| 久久精品熟女亚洲av麻豆精品| 免费黄色在线免费观看| 中文乱码字字幕精品一区二区三区| 欧美精品亚洲一区二区| 国产黄色视频一区二区在线观看| a级毛片黄视频| 麻豆精品久久久久久蜜桃| 欧美 日韩 精品 国产| 99热这里只有精品一区| 97在线人人人人妻| 成年女人在线观看亚洲视频| 国产伦理片在线播放av一区| 日韩熟女老妇一区二区性免费视频| 亚洲久久久国产精品| 国产精品国产av在线观看| 久久婷婷青草| 日韩电影二区| 丝袜喷水一区| 在线观看人妻少妇| 一级毛片aaaaaa免费看小| 欧美老熟妇乱子伦牲交| 免费人成在线观看视频色| 久久久久久久亚洲中文字幕| 婷婷色av中文字幕| 香蕉精品网在线| 久久精品国产鲁丝片午夜精品| a级毛色黄片| 丰满饥渴人妻一区二区三| 人妻系列 视频| 国产欧美日韩一区二区三区在线 | 国产免费福利视频在线观看| 亚洲国产精品一区二区三区在线| 国产女主播在线喷水免费视频网站| 91国产中文字幕| 日韩伦理黄色片| 国产成人91sexporn| 日日撸夜夜添| 七月丁香在线播放| 国产男女内射视频| a级毛片免费高清观看在线播放| 日日摸夜夜添夜夜爱| 能在线免费看毛片的网站| 久久精品夜色国产| 成年av动漫网址| 免费少妇av软件| 夜夜爽夜夜爽视频| 免费看不卡的av| 国产成人精品在线电影| 国产高清不卡午夜福利| 国产女主播在线喷水免费视频网站| 日本色播在线视频| 国产熟女午夜一区二区三区 | 免费黄色在线免费观看| 国产欧美日韩一区二区三区在线 | 七月丁香在线播放| 黑人猛操日本美女一级片| 精品国产国语对白av| 国产日韩欧美视频二区| 久热久热在线精品观看| 精品久久久噜噜| 一个人看视频在线观看www免费| 精品国产一区二区三区久久久樱花| 男女边摸边吃奶| 美女国产视频在线观看| 亚洲av电影在线观看一区二区三区| 国模一区二区三区四区视频| 99热全是精品| 久久久久久久久久久丰满| 成年女人在线观看亚洲视频| 成人免费观看视频高清| 永久网站在线| 成人手机av| 我的女老师完整版在线观看| 中文字幕最新亚洲高清| 91久久精品国产一区二区成人| 中文乱码字字幕精品一区二区三区| 亚洲精品中文字幕在线视频| 午夜影院在线不卡| 九草在线视频观看| 亚洲精品乱码久久久久久按摩| 草草在线视频免费看| 日韩av免费高清视频| xxxhd国产人妻xxx| 女性被躁到高潮视频| 国产精品蜜桃在线观看| 久热这里只有精品99| 成人亚洲精品一区在线观看| a级毛片在线看网站| 日本vs欧美在线观看视频| 国产精品女同一区二区软件| 国内精品宾馆在线| 欧美日韩亚洲高清精品| 一级毛片aaaaaa免费看小| 精品国产露脸久久av麻豆| 日本色播在线视频| 亚洲精品国产色婷婷电影| 亚洲四区av| 国产精品久久久久久久久免| 99久久精品一区二区三区| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 精品人妻偷拍中文字幕| 亚洲av成人精品一二三区| 亚洲精品色激情综合| 一级a做视频免费观看| 在线观看免费高清a一片| av又黄又爽大尺度在线免费看| 91久久精品国产一区二区三区| 久久人人爽av亚洲精品天堂| 热re99久久国产66热| 热99国产精品久久久久久7| a级毛色黄片| 涩涩av久久男人的天堂| 国产精品国产av在线观看| 性高湖久久久久久久久免费观看| 久久人妻熟女aⅴ| 黄片无遮挡物在线观看| 一本—道久久a久久精品蜜桃钙片| 国产成人a∨麻豆精品| 亚洲精品国产av蜜桃| 亚洲国产日韩一区二区| 亚洲熟女精品中文字幕| 七月丁香在线播放| 亚洲精品国产色婷婷电影| 美女内射精品一级片tv| 天堂俺去俺来也www色官网| 秋霞伦理黄片| 欧美日韩综合久久久久久| av播播在线观看一区| 啦啦啦在线观看免费高清www| 啦啦啦视频在线资源免费观看| 最近的中文字幕免费完整| 新久久久久国产一级毛片| 中国美白少妇内射xxxbb| 亚洲av日韩在线播放| 国产成人91sexporn| 一级毛片电影观看| 一本大道久久a久久精品| 欧美丝袜亚洲另类| 亚洲精品久久成人aⅴ小说 | 日韩中字成人| 人人妻人人添人人爽欧美一区卜| 久久精品国产亚洲网站| 99久久人妻综合| 午夜免费男女啪啪视频观看| 国产免费现黄频在线看| 亚洲美女黄色视频免费看| 亚洲欧洲日产国产| 最近手机中文字幕大全| 婷婷成人精品国产| 国产av一区二区精品久久| 国产成人精品无人区| 日韩大片免费观看网站| av卡一久久| 超碰97精品在线观看| 久久久欧美国产精品| 人妻夜夜爽99麻豆av| 色婷婷av一区二区三区视频| 亚洲成人手机| 中文字幕免费在线视频6| 色94色欧美一区二区| 免费播放大片免费观看视频在线观看| 午夜免费鲁丝| 韩国av在线不卡| 97在线人人人人妻| 亚洲av二区三区四区| 看非洲黑人一级黄片| 91精品国产国语对白视频| 国产老妇伦熟女老妇高清| 国产一区有黄有色的免费视频| 亚洲中文av在线| 又大又黄又爽视频免费| 高清不卡的av网站| 三上悠亚av全集在线观看| 亚洲久久久国产精品| 亚洲美女黄色视频免费看| 精品少妇久久久久久888优播| 一边摸一边做爽爽视频免费| h视频一区二区三区| 久久久久久久久久久久大奶| 啦啦啦在线观看免费高清www| 午夜福利影视在线免费观看| 国产亚洲av片在线观看秒播厂| 国产高清不卡午夜福利| 人人妻人人澡人人看| 中文字幕av电影在线播放| 中文字幕免费在线视频6| 岛国毛片在线播放| 69精品国产乱码久久久| 啦啦啦视频在线资源免费观看| 亚洲精品国产av蜜桃| 国产精品.久久久| 精品国产一区二区久久| 热re99久久国产66热| 伊人久久国产一区二区| 国产精品一区二区三区四区免费观看| 欧美日韩精品成人综合77777| 久久人人爽av亚洲精品天堂| 亚洲精品456在线播放app| 麻豆成人av视频| av播播在线观看一区| 日本av手机在线免费观看| 欧美3d第一页| 精品人妻熟女毛片av久久网站| 哪个播放器可以免费观看大片| 天美传媒精品一区二区| 超碰97精品在线观看| 国产一区二区三区综合在线观看 | 久久99一区二区三区| 啦啦啦在线观看免费高清www| 五月天丁香电影| 亚洲精品久久成人aⅴ小说 | 欧美国产精品一级二级三级| 水蜜桃什么品种好| 亚洲精华国产精华液的使用体验| 国产黄频视频在线观看| 9色porny在线观看| 热re99久久精品国产66热6| 日本黄色日本黄色录像| 日本午夜av视频| 国产免费一区二区三区四区乱码| 在线观看一区二区三区激情| 男的添女的下面高潮视频| 亚洲欧洲日产国产| 一边摸一边做爽爽视频免费| 99re6热这里在线精品视频| av在线app专区| 熟妇人妻不卡中文字幕| 国产在线视频一区二区| 欧美日韩一区二区视频在线观看视频在线| 精品久久久久久电影网| 我要看黄色一级片免费的| 一级毛片aaaaaa免费看小| 国产永久视频网站| 青春草亚洲视频在线观看| 999精品在线视频| 伦理电影大哥的女人| 日本vs欧美在线观看视频| 日韩亚洲欧美综合| 成年女人在线观看亚洲视频| 最新的欧美精品一区二区| 9色porny在线观看| 欧美亚洲日本最大视频资源| 国产免费现黄频在线看| 一本—道久久a久久精品蜜桃钙片| 下体分泌物呈黄色| 伦精品一区二区三区| 欧美日韩视频精品一区| 国产精品女同一区二区软件| 亚洲人成网站在线播| 亚洲欧美精品自产自拍| 亚洲精品色激情综合| 在线 av 中文字幕| 国产乱人偷精品视频| 国产白丝娇喘喷水9色精品| 亚洲色图 男人天堂 中文字幕 | 午夜福利网站1000一区二区三区| 一本—道久久a久久精品蜜桃钙片| 大片免费播放器 马上看| 国产亚洲精品第一综合不卡 | 在线天堂最新版资源| 成人国产av品久久久| 美女视频免费永久观看网站| 久久久a久久爽久久v久久| 高清黄色对白视频在线免费看| 少妇的逼好多水| 99热全是精品| 久久精品国产亚洲av涩爱| 如日韩欧美国产精品一区二区三区 | 高清午夜精品一区二区三区| 一本—道久久a久久精品蜜桃钙片| 免费日韩欧美在线观看| 亚洲三级黄色毛片| 亚洲精品亚洲一区二区| 18禁在线播放成人免费| 亚洲成人一二三区av| 日本黄色日本黄色录像| 一区二区av电影网| 一本大道久久a久久精品| 一级毛片aaaaaa免费看小| 亚洲精品,欧美精品| 久久久久久久精品精品| 欧美 日韩 精品 国产| 岛国毛片在线播放| www.色视频.com| 国产精品99久久99久久久不卡 | 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 黑人猛操日本美女一级片| 欧美 日韩 精品 国产| 大陆偷拍与自拍| 免费久久久久久久精品成人欧美视频 | 超色免费av| 91精品国产国语对白视频| 国产日韩欧美在线精品| 亚洲精品乱码久久久久久按摩| 国产高清有码在线观看视频| 一级爰片在线观看| 亚洲精品,欧美精品| 91精品国产国语对白视频| 成人综合一区亚洲| 亚洲天堂av无毛| 国内精品宾馆在线| 欧美老熟妇乱子伦牲交| 久久人人爽人人爽人人片va| 嘟嘟电影网在线观看| 国产白丝娇喘喷水9色精品| 国产男人的电影天堂91| 国产69精品久久久久777片| 国产精品一区二区在线观看99| 一级毛片电影观看| 欧美 日韩 精品 国产| 欧美三级亚洲精品| 久久ye,这里只有精品| 久久精品国产亚洲av天美| 午夜福利网站1000一区二区三区| 亚洲精品久久午夜乱码| 精品亚洲成国产av| 国产精品成人在线| av电影中文网址| 久久亚洲国产成人精品v| 极品人妻少妇av视频| 51国产日韩欧美| av有码第一页| 亚洲伊人久久精品综合| 久久久久国产精品人妻一区二区| 不卡视频在线观看欧美| 精品久久蜜臀av无| 国产一级毛片在线| 欧美最新免费一区二区三区| 国产片内射在线| 99热这里只有精品一区| 天天躁夜夜躁狠狠久久av| 国产成人免费无遮挡视频| 成年女人在线观看亚洲视频| 欧美bdsm另类| 国产69精品久久久久777片| 黄色配什么色好看| 国产精品免费大片| 久久99热6这里只有精品| 精品国产露脸久久av麻豆| 青春草亚洲视频在线观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲欧美精品自产自拍| 久久综合国产亚洲精品| 极品少妇高潮喷水抽搐| 亚洲精品乱码久久久久久按摩| 91精品国产国语对白视频| 午夜免费男女啪啪视频观看| 最近最新中文字幕免费大全7| 日本黄色片子视频| 我的老师免费观看完整版| 美女福利国产在线| 精品国产国语对白av| 蜜桃国产av成人99| 国产熟女欧美一区二区| 黑人猛操日本美女一级片| 午夜激情av网站| 免费大片黄手机在线观看| 色哟哟·www| 久久久久久久久久久丰满| 男女免费视频国产| 亚洲精品日韩在线中文字幕| 国产免费一区二区三区四区乱码| 18+在线观看网站| 久久久久视频综合| 三上悠亚av全集在线观看| 中文天堂在线官网| av国产久精品久网站免费入址| 考比视频在线观看| 桃花免费在线播放| 一边摸一边做爽爽视频免费| 日本-黄色视频高清免费观看| 国精品久久久久久国模美| 80岁老熟妇乱子伦牲交| 亚洲av.av天堂| 飞空精品影院首页| 欧美精品一区二区大全| 亚洲成人手机| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 免费日韩欧美在线观看| 夜夜看夜夜爽夜夜摸| 日韩免费高清中文字幕av| 高清午夜精品一区二区三区| 高清欧美精品videossex| 久久人妻熟女aⅴ| 亚洲av免费高清在线观看| 午夜福利网站1000一区二区三区| 亚洲精品国产av成人精品| 狠狠婷婷综合久久久久久88av| 一本一本综合久久| 中文字幕人妻丝袜制服| 人妻人人澡人人爽人人| 99视频精品全部免费 在线| 性色avwww在线观看| 国产精品久久久久久久电影| 日韩欧美精品免费久久| 最近中文字幕2019免费版| 黄片播放在线免费| 久久国产精品男人的天堂亚洲 | 看免费成人av毛片| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲国产成人一精品久久久| 日韩av在线免费看完整版不卡| 99久久精品国产国产毛片| 在线精品无人区一区二区三| 亚洲国产欧美在线一区| av线在线观看网站| 制服诱惑二区| 国产视频内射| 婷婷色麻豆天堂久久| 一级毛片我不卡| 国产精品99久久久久久久久| 国产男人的电影天堂91| 午夜精品国产一区二区电影| 日韩人妻高清精品专区| 一区二区三区免费毛片| 亚洲无线观看免费| √禁漫天堂资源中文www| 国产精品蜜桃在线观看| 一级,二级,三级黄色视频| 国模一区二区三区四区视频| 亚洲国产日韩一区二区| 国国产精品蜜臀av免费| 国产亚洲精品第一综合不卡 | 亚洲精品自拍成人| 国语对白做爰xxxⅹ性视频网站| 精品少妇黑人巨大在线播放| 色哟哟·www| 秋霞伦理黄片| 国产精品免费大片| 男女无遮挡免费网站观看| 哪个播放器可以免费观看大片| 最近手机中文字幕大全| 免费大片黄手机在线观看| 精品一区在线观看国产| 亚洲第一av免费看| 菩萨蛮人人尽说江南好唐韦庄| 免费看av在线观看网站| 天天躁夜夜躁狠狠久久av| 夜夜骑夜夜射夜夜干| videosex国产| 观看美女的网站| 午夜免费男女啪啪视频观看| av又黄又爽大尺度在线免费看| 高清毛片免费看| 亚洲熟女精品中文字幕| 午夜激情福利司机影院| 男女免费视频国产| av国产久精品久网站免费入址| 国产探花极品一区二区| 男女国产视频网站| 日日啪夜夜爽| 26uuu在线亚洲综合色| 国产视频内射| 国产女主播在线喷水免费视频网站| 自拍欧美九色日韩亚洲蝌蚪91| 国产亚洲欧美精品永久| 三级国产精品欧美在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 国产成人aa在线观看| videosex国产| 五月玫瑰六月丁香| 国产69精品久久久久777片| 久久久国产精品麻豆| 激情五月婷婷亚洲| 美女视频免费永久观看网站| 欧美精品一区二区大全| 国产在视频线精品| 国产精品99久久久久久久久| 国产一区亚洲一区在线观看| 久久精品久久久久久久性| 成人亚洲欧美一区二区av| 国产亚洲午夜精品一区二区久久| 亚洲五月色婷婷综合| 日韩一本色道免费dvd| 国内精品宾馆在线| 免费高清在线观看日韩| 午夜免费鲁丝| 黄色欧美视频在线观看| 日韩不卡一区二区三区视频在线| 国产精品久久久久久精品电影小说| 波野结衣二区三区在线| 亚洲,一卡二卡三卡| 美女中出高潮动态图| 亚洲怡红院男人天堂| 性色av一级| 日韩人妻高清精品专区| 亚洲成人手机| 色94色欧美一区二区| 午夜福利视频精品| 性高湖久久久久久久久免费观看| 男女国产视频网站| 日韩一区二区视频免费看| 日韩中文字幕视频在线看片| 高清毛片免费看| 日韩中字成人| 韩国高清视频一区二区三区| 永久网站在线| 国产精品久久久久成人av| 黄色一级大片看看| 观看美女的网站| 熟女av电影| 欧美国产精品一级二级三级| 日韩视频在线欧美| 99久国产av精品国产电影| 亚洲精品一二三| 桃花免费在线播放| 晚上一个人看的免费电影| 亚洲国产精品一区二区三区在线| 国产成人av激情在线播放 | 91成人精品电影| 午夜久久久在线观看| 久久鲁丝午夜福利片| 简卡轻食公司| 亚洲精品日韩av片在线观看| 在线观看人妻少妇| 国产精品一区二区在线不卡| 国产欧美亚洲国产| 一二三四中文在线观看免费高清| 欧美+日韩+精品| 精品一区在线观看国产| 91精品国产九色| 天堂中文最新版在线下载| 色视频在线一区二区三区| 一级毛片aaaaaa免费看小| 男人操女人黄网站| 人妻少妇偷人精品九色| 午夜福利在线观看免费完整高清在| 丰满少妇做爰视频| 最近中文字幕2019免费版| 91精品伊人久久大香线蕉| 欧美日本中文国产一区发布| av在线播放精品|