• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    高校信息安全規(guī)劃與評估研究

    2019-09-09 07:39洪生陳松陳誠
    中國教育信息化·高教職教 2019年7期
    關(guān)鍵詞:安全評估教育信息化信息安全

    洪生 陳松 陳誠

    摘? ?要:高校信息安全是我國教育事業(yè)發(fā)展的重要組成部分,做好高校信息安全工作,對促進(jìn)教育與信息融合,具有重要的戰(zhàn)略意義。本文首先根據(jù)信息安全行業(yè)標(biāo)準(zhǔn),對高校信息安全進(jìn)行劃分,然后分別通過對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、信息安全制度等方面進(jìn)行安全規(guī)劃與設(shè)計(jì),緩解高校面臨的信息安全威脅,最后通過模糊層次分析法對方案進(jìn)行評估,評估結(jié)果顯示,方案可提升高校信息安全整體防御保障能力。

    關(guān)鍵詞:信息安全;教育信息化;安全規(guī)劃;安全評估

    中圖分類號:TP393.08 文獻(xiàn)標(biāo)志碼:A 文章編號:1673-8454(2019)13-0089-04

    一、引言

    近年來,隨著國家對教育信息化重視程度日益加深,教育信息化已成為國家發(fā)展戰(zhàn)略的一部分?!吨袊逃F(xiàn)代化2035》要求加快信息化時代教育變革,以信息化促進(jìn)教育現(xiàn)代化,建設(shè)智能化校園,統(tǒng)籌建設(shè)一體化、智能化教學(xué)、管理與服務(wù)平臺?!爸腔坌@”概念的提出為高校信息安全工作明確了新目標(biāo)、新方向和新要求,為智慧校園提供安全、穩(wěn)定、高效的支撐環(huán)境已成為智慧校園建設(shè)的標(biāo)配。然而,高校在數(shù)字化校園向智慧校園轉(zhuǎn)型的過程中,其數(shù)據(jù)中心承載了大量的敏感數(shù)據(jù),且缺乏安全防護(hù)措施和制度保障,使其較容易成為黑客攻擊和威脅的目標(biāo),如G20期間,某高校郵件系統(tǒng)首頁被篡改;十九大期間,某高校財(cái)務(wù)系統(tǒng)首頁被篡改等,給高校的教育形象和正常教學(xué)秩序造成嚴(yán)重影響。本文以南京信息職業(yè)技術(shù)學(xué)院為例,就網(wǎng)絡(luò)與信息安全規(guī)劃與評估過程中所涉及的方案設(shè)計(jì)、實(shí)施過程中的相關(guān)問題進(jìn)行探討。

    二、現(xiàn)狀分析

    南京信息職業(yè)技術(shù)學(xué)院數(shù)字化校園建設(shè)始于2010年,期間完成了校園主干網(wǎng)絡(luò)扁平化改造和ERP系統(tǒng)建設(shè)。主干網(wǎng)絡(luò)扁平化改造,實(shí)現(xiàn)了校園網(wǎng)有線/無線認(rèn)證、計(jì)費(fèi)和管理的一體化,突破了傳統(tǒng)三層網(wǎng)絡(luò)架構(gòu)的管理瓶頸,降低運(yùn)維和管理難度,實(shí)現(xiàn)了校園網(wǎng)高性能、易管理和精細(xì)化的建設(shè)預(yù)期。ERP系統(tǒng)整合學(xué)校教務(wù)、人事、學(xué)工、辦公系統(tǒng),實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)融合,各部門協(xié)同辦公,提升學(xué)校的信息化管理水平。

    數(shù)字化校園建設(shè)的側(cè)重點(diǎn)在于網(wǎng)絡(luò)和系統(tǒng)的建設(shè),對于網(wǎng)絡(luò)與信息安全方面建設(shè)仍停留在邊界防火墻防護(hù)攔截和VLAN隔離的層面,并沒有做過多的建設(shè)和投入。主要體現(xiàn)在以下幾個方面:一是校園網(wǎng)內(nèi)部環(huán)路問題。主干網(wǎng)絡(luò)扁平化改造后,所有業(yè)務(wù)控制都集中在核心BRAS上,在內(nèi)部網(wǎng)絡(luò)出現(xiàn)環(huán)路時,容易導(dǎo)致核心BRAS設(shè)備癱瘓,給網(wǎng)絡(luò)安全運(yùn)行造成隱患。二是數(shù)據(jù)中心信息安全問題。主要包括業(yè)務(wù)系統(tǒng)訪問安全和數(shù)據(jù)安全,因業(yè)務(wù)系統(tǒng)的開發(fā)語言不同,無法做到統(tǒng)一的漏洞管理,容易遭受Web滲透攻擊和SQL注入;數(shù)據(jù)中心核心數(shù)據(jù)缺少異地備份和容災(zāi)恢復(fù)設(shè)施,數(shù)據(jù)安全得不到有效保障;新業(yè)務(wù)系統(tǒng)上線后,相關(guān)的信息安全配套制度跟不上。

    三、信息安全劃分

    根據(jù)學(xué)校實(shí)際情況,參照GB17859-1999《計(jì)算機(jī)系統(tǒng)安全等級劃分準(zhǔn)則》、GB/T20984-2007《信息系統(tǒng)安全風(fēng)險(xiǎn)評估規(guī)范》、GB/T22240-2008《信息系統(tǒng)安全等級保護(hù)定級指南》、GB/T28453-2012《信息系統(tǒng)安全管理評估要求》等相關(guān)行業(yè)標(biāo)準(zhǔn)進(jìn)行劃分。[1]

    四、方案規(guī)劃及設(shè)計(jì)

    網(wǎng)絡(luò)安全規(guī)劃設(shè)計(jì)的目標(biāo)是解決網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫和Web服務(wù)器群等系統(tǒng)的安全問題,建立安全的系統(tǒng)運(yùn)行平臺,增加黑客利用安全漏洞的攻擊成本,降低安全風(fēng)險(xiǎn)。本文根據(jù)圖1所示的評估指標(biāo),探討南京信息職業(yè)技術(shù)學(xué)院在網(wǎng)絡(luò)安全、數(shù)據(jù)安全和制度安全等關(guān)鍵指標(biāo)上進(jìn)行的規(guī)劃和建設(shè)經(jīng)驗(yàn)。

    1.網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    學(xué)校采用扁平化的網(wǎng)絡(luò)結(jié)構(gòu),由邊界防火墻、核心BRAS、匯聚交換機(jī)、接入層交換機(jī)、流控組成。如圖2所示。扁平化網(wǎng)絡(luò)架構(gòu)將網(wǎng)絡(luò)劃分為兩個層次——業(yè)務(wù)控制層和寬帶接入層。其中業(yè)務(wù)控制層由邊界防火墻、核心BRAS等設(shè)備組成,用于對校園網(wǎng)內(nèi)部用戶上網(wǎng)認(rèn)證和業(yè)務(wù)控制;寬帶接入層由匯聚和接入交換機(jī)組成,提供數(shù)據(jù)交換接入和VLAN隔離服務(wù)。數(shù)據(jù)中心位于DMZ服務(wù)器區(qū),由虛擬安全網(wǎng)關(guān)將DMZ區(qū)劃分為核心區(qū)和托管區(qū),實(shí)現(xiàn)業(yè)務(wù)安全隔離。

    2.內(nèi)網(wǎng)安全設(shè)計(jì)

    校園網(wǎng)扁平化改造,降低了信息中心網(wǎng)絡(luò)運(yùn)維和管理難度,但由于建設(shè)目標(biāo)對安全問題考慮并不深入,加上扁平化自身的一些弊端,使其在新形勢下面臨諸多安全挑戰(zhàn)。主要體現(xiàn)在校園網(wǎng)主干網(wǎng)絡(luò)關(guān)鍵設(shè)備節(jié)點(diǎn)安全運(yùn)行和內(nèi)網(wǎng)網(wǎng)絡(luò)滲透攻擊方面。

    南京信息職業(yè)技術(shù)學(xué)院在數(shù)字化校園向智慧校園的轉(zhuǎn)型過程中,對主干網(wǎng)絡(luò)進(jìn)行鏈路聚合升級,新增兩臺虛擬化的BRAS,并將原來的物理BRAS設(shè)備作為冗余熱備,在網(wǎng)絡(luò)出現(xiàn)環(huán)路或癱瘓時,可以切回到物理BRAS,保證關(guān)鍵設(shè)備節(jié)點(diǎn)安全運(yùn)行。在內(nèi)網(wǎng)網(wǎng)絡(luò)滲透攻擊方面,采取傳統(tǒng)的VLAN隔離的安全策略,將校園網(wǎng)劃分為公共服務(wù)區(qū)、無線/有線服務(wù)區(qū)、網(wǎng)絡(luò)管理區(qū),并做好相關(guān)區(qū)域的訪問策略,減少校園網(wǎng)網(wǎng)絡(luò)風(fēng)暴,避免DHCP、ARP、VLAN攻擊等常規(guī)的二層網(wǎng)絡(luò)攻擊威脅。同時,建立內(nèi)網(wǎng)訪問日志審查機(jī)制,將QoS流量日志鏡像至日志服務(wù)器進(jìn)行分析,日志服務(wù)器與認(rèn)證服務(wù)器實(shí)現(xiàn)賬號統(tǒng)一管控,管理員可根據(jù)訪問時間、訪問鏈接確定訪問者身份信息。

    3.DMZ區(qū)安全設(shè)計(jì)

    DMZ區(qū)(非軍事化區(qū))主要存放一些對外開放的Web服務(wù)器,相比校園網(wǎng)內(nèi)部安全性較弱。而數(shù)據(jù)中心往往承載大量敏感數(shù)據(jù),對安全性要求較高,一般會考慮將數(shù)據(jù)中心放在內(nèi)網(wǎng),通過核心交換機(jī)實(shí)現(xiàn)數(shù)據(jù)交換。但在實(shí)際的建設(shè)過程中,由于歷史原因,一些高校會選擇在DMZ區(qū)建立數(shù)據(jù)中心,然后在DMZ區(qū)增加內(nèi)部防火墻,做敏感數(shù)據(jù)的安全隔離。

    南京信息職業(yè)技術(shù)學(xué)院借鑒其他高校的建設(shè)經(jīng)驗(yàn),在考慮成本和性能匹配度的基礎(chǔ)上,選取虛擬安全網(wǎng)關(guān)作為DMZ區(qū)的內(nèi)部防火墻,將DMZ區(qū)劃分為核心區(qū)和托管區(qū),并在核心區(qū)中對敏感數(shù)據(jù)進(jìn)行細(xì)分,設(shè)置安全隔離策略。核心區(qū)提供的服務(wù)包括學(xué)校官網(wǎng)、辦公系統(tǒng)、ERP系統(tǒng)等核心業(yè)務(wù)系統(tǒng)。托管區(qū)主要托管二級分院的業(yè)務(wù),以及其他非核心的業(yè)務(wù)。DMZ區(qū)的安全需求主要包括Web服務(wù)安全、非Web服務(wù)安全以及安全監(jiān)控等方面。

    在Web服務(wù)安全方面,考察了國內(nèi)專業(yè)的安全廠商深信服和綠盟的WAF和IDS設(shè)備,比較了兩家產(chǎn)品在性能和需求匹配度上的差異,選取綠盟的WAF作為學(xué)校Web服務(wù)群的安全防護(hù)設(shè)備。盡管WAF并不能保證完全安全,但通過一些策略的設(shè)置可以規(guī)避一些常規(guī)的Web攻擊和增加黑客的攻擊成本,比如直接屏蔽非200、301等正常HTTP響應(yīng)碼的請求,設(shè)置全站HTTPS等。同時,對學(xué)校ERP系統(tǒng)、站群系統(tǒng)和辦公系統(tǒng)進(jìn)行二級等保,根據(jù)等級保護(hù)要求,對不滿足等保要求的系統(tǒng)進(jìn)行整改,定期請專業(yè)的安全服務(wù)商對學(xué)校的核心業(yè)務(wù)系統(tǒng)進(jìn)行掃描,并在掃描檢測完成后,建立掃描檢測檔案,詳細(xì)記錄漏洞檢測結(jié)果及實(shí)施的補(bǔ)救措施與安全策略。

    非Web服務(wù)安全需求主要是服務(wù)器與服務(wù)器之間,內(nèi)網(wǎng)與DMZ區(qū)之間非Web層面的安全。目前學(xué)校核心服務(wù)均已實(shí)現(xiàn)虛擬化,在虛擬化環(huán)境下,僅依靠傳統(tǒng)的邊界防火墻進(jìn)行安全防御顯然是不夠的,需要更加細(xì)粒度的安全防護(hù)措施,保障虛擬機(jī)之間的安全,避免某臺虛擬機(jī)的安全問題,波及整個虛擬化平臺。為解決此類問題,一方面在邊界防火墻至數(shù)據(jù)中心之間采用兩臺高性能的物理機(jī),通過vSphere虛擬化后,部署虛擬安全網(wǎng)關(guān)集群,通過虛擬安全網(wǎng)關(guān)將DMZ區(qū)劃分為核心區(qū)和托管區(qū),設(shè)置不同的安全策略;另一方面在VMware虛擬化平臺中部署專用虛擬安全網(wǎng)關(guān),對虛擬化平臺中的核心業(yè)務(wù)系統(tǒng)進(jìn)行劃分和歸類,并根據(jù)業(yè)務(wù)分類情況對虛擬機(jī)之間的流量進(jìn)行防護(hù)和過濾。內(nèi)網(wǎng)與DMZ區(qū)之間,可通過虛擬安全網(wǎng)關(guān)設(shè)置訪問策略,比如校園網(wǎng)有線/無線服務(wù)區(qū)只能訪問DMZ區(qū)的Web服務(wù),公共服務(wù)區(qū)的校外用戶通過WiFi連接至校園網(wǎng),僅可以訪問學(xué)校官網(wǎng)或一些靜態(tài)網(wǎng)站等。

    在安全監(jiān)控方面,考察了開源監(jiān)控平臺Zabbix[2]和金智的安心守護(hù),Zabbix因?yàn)槭情_源的項(xiàng)目,功能實(shí)現(xiàn)有限,但可以滿足基本的監(jiān)控需求,可進(jìn)行二次開發(fā),安心守護(hù)的功能較為豐富,可進(jìn)行一鍵大屏展示、報(bào)表展示、報(bào)修等附加功能。在綜合考慮實(shí)用性、可操作性和經(jīng)濟(jì)性適用的基礎(chǔ)上,我們選取了開源Zabbix監(jiān)控平臺。Zabbix的工作模式主要有兩種,C/S模式和基于SNMP協(xié)議的監(jiān)控模式?;赟NMP協(xié)議的監(jiān)控模式主要適用于監(jiān)控校園網(wǎng)內(nèi)部的接入交換機(jī)、樓宇匯聚交換機(jī)、核心BRAS、QoS、邊界防火墻等網(wǎng)絡(luò)設(shè)備的安全運(yùn)行,C/S 模式主要適用于監(jiān)控DMZ區(qū)服務(wù)器的運(yùn)行狀態(tài)。學(xué)校的交換設(shè)備主要采用銳捷、華為和華三的網(wǎng)絡(luò)設(shè)備,可以使用通用的Zabbix監(jiān)控模板實(shí)現(xiàn)監(jiān)控,但有些網(wǎng)絡(luò)設(shè)備由于缺少相應(yīng)的監(jiān)控模板,只能通過SNMP協(xié)議監(jiān)控到少量的信息,比如核心BRAS、邊界防火墻和WAF設(shè)備。Zabbix作為開源監(jiān)控項(xiàng)目,在C/S模式下,理論上所有的服務(wù)器都可以通過編譯部署Zabbix客戶端,實(shí)現(xiàn)全監(jiān)控。

    4.數(shù)據(jù)安全及備份機(jī)制

    數(shù)據(jù)安全主要包括業(yè)務(wù)數(shù)據(jù)安全和系統(tǒng)數(shù)據(jù)安全兩個方面,業(yè)務(wù)數(shù)據(jù)主要指在服務(wù)過程中產(chǎn)生的數(shù)據(jù),系統(tǒng)數(shù)據(jù)主要指系統(tǒng)運(yùn)行所需的軟件代碼。

    在業(yè)務(wù)數(shù)據(jù)安全方面,需防范SQL注入、數(shù)據(jù)庫權(quán)限管理不規(guī)范和管理員誤操作造成的臟數(shù)據(jù)情況。南京信息職業(yè)技術(shù)學(xué)院通過采用綠盟的數(shù)據(jù)庫審計(jì)系統(tǒng)對ERP系統(tǒng)、網(wǎng)站群、辦公系統(tǒng)等核心業(yè)務(wù)系統(tǒng)進(jìn)行SQL語句安全審計(jì),使其滿足數(shù)據(jù)質(zhì)量QA控制和數(shù)據(jù)治理標(biāo)準(zhǔn),并對核心業(yè)務(wù)系統(tǒng)的DBA權(quán)限進(jìn)行規(guī)范化管理。同時,根據(jù)業(yè)務(wù)系統(tǒng)采用的數(shù)據(jù)庫,采取相應(yīng)的備份手段,并建立數(shù)據(jù)庫恢復(fù)應(yīng)急響應(yīng)機(jī)制。比如,針對Oracle數(shù)據(jù)庫,采用基于數(shù)據(jù)塊的RMAN備份和基于數(shù)據(jù)對象(表、存儲過程)的EXP/EXPDP備份方式,并通過NFS協(xié)議同步至異地大容量的NAS設(shè)備中。

    在系統(tǒng)數(shù)據(jù)安全方面,修復(fù)軟件代碼漏洞,更新軟件運(yùn)行組件,動態(tài)頁面靜態(tài)化,確保系統(tǒng)能正常穩(wěn)定運(yùn)行,同時采用Veeam對VMware虛擬化平臺中的虛擬機(jī)進(jìn)行整機(jī)備份,對于物理機(jī)中的業(yè)務(wù)系統(tǒng),可先通過P2V遷移至虛擬化平臺,再通過Veeam進(jìn)行備份。

    5.安全管理制度

    安全管理是三分技術(shù)七分管理,在信息化建設(shè)中,安全技術(shù)不是萬能的,往往由于安全技術(shù)手段太多,導(dǎo)致系統(tǒng)運(yùn)行緩慢,影響用戶體驗(yàn)。所以,在運(yùn)用先進(jìn)技術(shù)的同時,必須要適當(dāng)發(fā)揮管理手段的作用,建立與之相匹配的管理制度。

    (1)建立網(wǎng)絡(luò)與信息安全監(jiān)督檢查制度,定期對學(xué)校網(wǎng)絡(luò)與信息安全工作和措施制度的落實(shí)、執(zhí)行情況進(jìn)行監(jiān)督檢查;建立網(wǎng)絡(luò)與信息安全管理責(zé)任制,關(guān)鍵責(zé)任人簽署網(wǎng)絡(luò)與信息安全責(zé)任書,明確相關(guān)責(zé)任人應(yīng)遵守的規(guī)定、承擔(dān)的責(zé)任、履行的義務(wù);建立重大信息安全事故應(yīng)急響應(yīng)機(jī)制,明確重大信息安全事件處理的責(zé)任部門、人員、流程、采取的措施、處理和報(bào)告的時限,積極配合有關(guān)部門做好信息安全事件的調(diào)查和取證。

    (2)建立網(wǎng)絡(luò)設(shè)備運(yùn)行維護(hù)制度,明確維護(hù)部門、維護(hù)內(nèi)容、維護(hù)周期、系統(tǒng)功能檢測周期;建立重要系統(tǒng)的備份維護(hù)管理制度;建立設(shè)備操作安全管理制度,應(yīng)明確崗位操作權(quán)限、操作設(shè)備范圍、操作內(nèi)容,建立操作日志記錄,實(shí)行操作密碼管理。

    (3)建立第三方托管服務(wù)安全管理制度,明確第三方托管服務(wù)器的安全責(zé)任人、安全聯(lián)絡(luò)員以及聯(lián)系方式。

    五、評估流程與結(jié)果分析

    已有的信息安全評估方法包括層次分析法[3]、模糊評判法[4]、德爾菲法[5]、灰色關(guān)聯(lián)分析理論、人工神經(jīng)網(wǎng)絡(luò)等評價(jià)方法。楊愛民、高放等[6]提出了一種云計(jì)算環(huán)境下的模糊層次評價(jià)方法(F-AHP),構(gòu)建了云計(jì)算環(huán)境下的多租戶、節(jié)點(diǎn)通信、遠(yuǎn)程存儲以及虛擬化的安全評估模型,劉佳、徐賜文[7]對幾種常見的信息安全評估方法進(jìn)行了比較。本文在借鑒上述文獻(xiàn)的基礎(chǔ)上,采取模糊層次分析法,對方案進(jìn)行評估,評估流程如下。

    1.建立評估因素集

    經(jīng)多輪評分,并適當(dāng)調(diào)整每輪各因素的權(quán)重及各子因素的權(quán)重,得出評價(jià)結(jié)果分值的數(shù)學(xué)期望落在69~79之間,評估的結(jié)果為良好。

    六、結(jié)論

    本文以南京信息職業(yè)技術(shù)學(xué)院為例,就網(wǎng)絡(luò)與信息安全規(guī)劃與評估過程中所涉及的方案設(shè)計(jì)、實(shí)施過程中的相關(guān)問題進(jìn)行探討。主要探討了扁平化網(wǎng)絡(luò)下校園內(nèi)網(wǎng)的安全需求和應(yīng)對措施、DMZ區(qū)安全的安全需求,以及數(shù)據(jù)安全和備份機(jī)制,著重探討虛擬安全網(wǎng)關(guān)在DMZ區(qū)安全中扮演的角色和實(shí)現(xiàn)方式。然后,采用模糊層次評價(jià)方法對設(shè)計(jì)方案進(jìn)行評估,評估結(jié)果顯示,方案設(shè)計(jì)較好地完成了建設(shè)和規(guī)劃目標(biāo)。本文采取的模糊層次評價(jià)方法屬于靜態(tài)評估方法,各個因素的權(quán)重分配存在主觀因素,而且專家在評分時也存在主觀因素干擾,因此,需要更加細(xì)分、精確的評估方法,如量化權(quán)重分配因子,動態(tài)地評估系統(tǒng)運(yùn)行時的網(wǎng)絡(luò)流量、安全審計(jì)日志、訪問日志以及滲透測試等情況。

    參考文獻(xiàn):

    [1]羅鋒盈,卿斯?jié)h等.信息系統(tǒng)安全標(biāo)準(zhǔn)一致性研究(上)[J].信息技術(shù)與標(biāo)準(zhǔn)化,2013(5).

    [2]陳誠,洪生等.基于開源軟件zabbix監(jiān)控系統(tǒng)的應(yīng)用研究[J].計(jì)算機(jī)產(chǎn)品與流通,2018(10):31-32.

    [3]HU W, LONG Q H, QIAN M.Determnation of evaluation index system weight for enterprises wasterwater treatment based on AHP[J].Environmental Pollution & Control,2014,36(2):88-95.

    [4]CHEN X H, YANG Z H.The study credit evaluation system based on improved fuzzy evaluation method[J].Chinese Journal of Management Science,2015,23(1):146-153.

    [5]王英凱.基于德爾菲法和層次分析法原理的科研項(xiàng)目評價(jià)模型[J].山西財(cái)經(jīng)大學(xué)學(xué)報(bào),2001(s2):148-149.

    [6]楊愛民,高放等.基于層次分析-模糊評價(jià)的云計(jì)算安全評估與對策[J].通信學(xué)報(bào),2016(增刊1):104-110.

    [7]劉佳,徐賜文.信息安全風(fēng)險(xiǎn)評估方法的比較分析[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2012(2):91-96.

    (編輯:王天鵬)

    猜你喜歡
    安全評估教育信息化信息安全
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    信息技術(shù)與教學(xué)難以深度融合的成因及解決途徑探析
    創(chuàng)新信息技術(shù)支撐教學(xué)變革
    保護(hù)個人信息安全刻不容緩
    信息安全
    视频区欧美日本亚洲| 亚洲av五月六月丁香网| 久久青草综合色| 国产成+人综合+亚洲专区| 女性被躁到高潮视频| 不卡av一区二区三区| 日本熟妇午夜| 欧美一区二区精品小视频在线| 97人妻精品一区二区三区麻豆 | 日韩 欧美 亚洲 中文字幕| 亚洲精品粉嫩美女一区| 国产亚洲精品久久久久5区| 18禁美女被吸乳视频| 欧美乱妇无乱码| 成人亚洲精品av一区二区| 亚洲欧洲精品一区二区精品久久久| 日日爽夜夜爽网站| 两性午夜刺激爽爽歪歪视频在线观看 | 操出白浆在线播放| 国产精品 欧美亚洲| 男女那种视频在线观看| 一级毛片高清免费大全| 国产黄片美女视频| 神马国产精品三级电影在线观看 | 精品乱码久久久久久99久播| 久久中文字幕人妻熟女| 男女视频在线观看网站免费 | 真人一进一出gif抽搐免费| 久久久久久亚洲精品国产蜜桃av| 精品第一国产精品| 日韩国内少妇激情av| 动漫黄色视频在线观看| 日韩精品青青久久久久久| 两个人免费观看高清视频| 欧美日韩中文字幕国产精品一区二区三区| 18禁美女被吸乳视频| 午夜精品久久久久久毛片777| 99热这里只有精品一区 | 免费高清视频大片| 欧美激情高清一区二区三区| 欧美乱妇无乱码| 亚洲国产中文字幕在线视频| 久久人妻av系列| 国产伦在线观看视频一区| 亚洲熟女毛片儿| 在线视频色国产色| 欧美黄色片欧美黄色片| 日日干狠狠操夜夜爽| 国产国语露脸激情在线看| 欧洲精品卡2卡3卡4卡5卡区| 成人精品一区二区免费| 亚洲人成网站在线播放欧美日韩| 亚洲精品在线观看二区| 亚洲国产精品sss在线观看| 欧美激情 高清一区二区三区| videosex国产| 高清毛片免费观看视频网站| 可以在线观看的亚洲视频| 丰满人妻熟妇乱又伦精品不卡| 中文资源天堂在线| 亚洲成人免费电影在线观看| 午夜免费成人在线视频| 日韩欧美一区二区三区在线观看| 90打野战视频偷拍视频| 桃红色精品国产亚洲av| 性欧美人与动物交配| 日日摸夜夜添夜夜添小说| 亚洲国产精品合色在线| 久久久久久免费高清国产稀缺| 美女大奶头视频| 黄色视频不卡| 啪啪无遮挡十八禁网站| 午夜老司机福利片| 亚洲在线自拍视频| 欧美 亚洲 国产 日韩一| 亚洲三区欧美一区| 18禁观看日本| 黄色女人牲交| 国产亚洲精品久久久久5区| 制服诱惑二区| 欧美一级毛片孕妇| netflix在线观看网站| 久久国产精品影院| 嫩草影视91久久| 精品一区二区三区av网在线观看| 少妇的丰满在线观看| 可以在线观看毛片的网站| www日本在线高清视频| 久久婷婷成人综合色麻豆| 久久国产乱子伦精品免费另类| 久久久久久久久久黄片| 欧美zozozo另类| aaaaa片日本免费| 制服人妻中文乱码| 色综合婷婷激情| 精品福利观看| 欧美又色又爽又黄视频| 91麻豆精品激情在线观看国产| 天堂动漫精品| 一夜夜www| 99久久国产精品久久久| 两个人看的免费小视频| 国产精品乱码一区二三区的特点| 老汉色∧v一级毛片| 午夜福利欧美成人| 国产精品一区二区三区四区久久 | 日本撒尿小便嘘嘘汇集6| 日本在线视频免费播放| 欧美一级a爱片免费观看看 | 欧美日韩黄片免| 国产av一区二区精品久久| 国产精品精品国产色婷婷| 后天国语完整版免费观看| 一本精品99久久精品77| 免费在线观看视频国产中文字幕亚洲| 亚洲 欧美 日韩 在线 免费| 久久人人精品亚洲av| 国产成年人精品一区二区| 久久久久久久精品吃奶| 免费看日本二区| 中文字幕久久专区| 手机成人av网站| 午夜福利在线在线| 国产私拍福利视频在线观看| 黄频高清免费视频| 最近在线观看免费完整版| 亚洲精品国产一区二区精华液| 亚洲欧美日韩高清在线视频| 黑人巨大精品欧美一区二区mp4| 欧美在线黄色| 琪琪午夜伦伦电影理论片6080| 免费看十八禁软件| 性欧美人与动物交配| 久久 成人 亚洲| 天天一区二区日本电影三级| 2021天堂中文幕一二区在线观 | 欧美国产日韩亚洲一区| 亚洲最大成人中文| 一区二区三区高清视频在线| 色综合亚洲欧美另类图片| 国产成人精品无人区| 成人亚洲精品av一区二区| 欧美乱码精品一区二区三区| 一边摸一边做爽爽视频免费| 婷婷精品国产亚洲av在线| 国产精品二区激情视频| 18禁裸乳无遮挡免费网站照片 | 精品不卡国产一区二区三区| av欧美777| 亚洲欧美一区二区三区黑人| 三级毛片av免费| 国产精品一区二区免费欧美| 亚洲人成网站在线播放欧美日韩| avwww免费| 国产一区二区三区在线臀色熟女| 香蕉国产在线看| 一卡2卡三卡四卡精品乱码亚洲| 看黄色毛片网站| 99久久久亚洲精品蜜臀av| 精品国产美女av久久久久小说| 日日干狠狠操夜夜爽| 欧美黄色淫秽网站| 一区二区三区国产精品乱码| 久久久久久免费高清国产稀缺| 久久狼人影院| 亚洲欧美一区二区三区黑人| av片东京热男人的天堂| 黄片播放在线免费| 国产亚洲精品av在线| 999久久久国产精品视频| 国产精品一区二区三区四区久久 | 91大片在线观看| 国产精品98久久久久久宅男小说| 亚洲国产看品久久| 亚洲av熟女| 很黄的视频免费| 99精品在免费线老司机午夜| 少妇粗大呻吟视频| 亚洲激情在线av| 日本 欧美在线| 亚洲人成伊人成综合网2020| 精品久久久久久久人妻蜜臀av| 亚洲专区中文字幕在线| 国产精品九九99| 别揉我奶头~嗯~啊~动态视频| 观看免费一级毛片| 国产精品1区2区在线观看.| 久久狼人影院| 搡老妇女老女人老熟妇| 久久草成人影院| 在线国产一区二区在线| 妹子高潮喷水视频| 婷婷六月久久综合丁香| 国产高清有码在线观看视频 | 国产精品九九99| 免费在线观看黄色视频的| 可以在线观看毛片的网站| 国产99白浆流出| 99精品欧美一区二区三区四区| 黄色视频不卡| а√天堂www在线а√下载| 成年免费大片在线观看| 久久久久免费精品人妻一区二区 | 精品久久久久久久毛片微露脸| 日韩大码丰满熟妇| 正在播放国产对白刺激| 日本成人三级电影网站| 国产真人三级小视频在线观看| av在线天堂中文字幕| 99精品久久久久人妻精品| 久久热在线av| 麻豆成人av在线观看| 亚洲片人在线观看| 亚洲一码二码三码区别大吗| www国产在线视频色| 成人永久免费在线观看视频| 日本免费一区二区三区高清不卡| 日韩精品免费视频一区二区三区| 日韩av在线大香蕉| 久久久久久亚洲精品国产蜜桃av| 国产免费男女视频| www日本黄色视频网| 99国产综合亚洲精品| 狂野欧美激情性xxxx| 亚洲国产精品合色在线| 国产精品香港三级国产av潘金莲| 午夜亚洲福利在线播放| 亚洲人成电影免费在线| 欧洲精品卡2卡3卡4卡5卡区| 日韩中文字幕欧美一区二区| 美女高潮喷水抽搐中文字幕| 色精品久久人妻99蜜桃| 国产亚洲欧美精品永久| 国产精品1区2区在线观看.| 少妇被粗大的猛进出69影院| 51午夜福利影视在线观看| 在线av久久热| 午夜日韩欧美国产| 久久久久亚洲av毛片大全| 欧美性猛交╳xxx乱大交人| 欧美中文日本在线观看视频| 日韩精品中文字幕看吧| 国产一区在线观看成人免费| 久久精品91无色码中文字幕| xxx96com| 精品国产乱子伦一区二区三区| xxx96com| 精品国产亚洲在线| 黄色视频不卡| 午夜免费激情av| 久久 成人 亚洲| 欧美一区二区精品小视频在线| 亚洲人成77777在线视频| 黄色片一级片一级黄色片| 欧美一级a爱片免费观看看 | 老熟妇乱子伦视频在线观看| 日韩欧美一区视频在线观看| 丝袜人妻中文字幕| 日本在线视频免费播放| 欧美日韩黄片免| or卡值多少钱| 99久久精品国产亚洲精品| 欧美精品啪啪一区二区三区| 午夜福利一区二区在线看| 久久久久国内视频| 国产成人av激情在线播放| 一区二区三区高清视频在线| 淫秽高清视频在线观看| e午夜精品久久久久久久| 久久久久国产精品人妻aⅴ院| 国产精品免费一区二区三区在线| 国产色视频综合| 精品国内亚洲2022精品成人| 色在线成人网| cao死你这个sao货| 久久人妻av系列| 大型黄色视频在线免费观看| videosex国产| 亚洲免费av在线视频| 欧美日韩精品网址| 国产欧美日韩精品亚洲av| 三级毛片av免费| 岛国在线观看网站| 天天躁狠狠躁夜夜躁狠狠躁| 老鸭窝网址在线观看| 级片在线观看| 精品少妇一区二区三区视频日本电影| 91麻豆精品激情在线观看国产| 老鸭窝网址在线观看| 午夜久久久久精精品| 国产精品综合久久久久久久免费| 叶爱在线成人免费视频播放| 丰满人妻熟妇乱又伦精品不卡| 亚洲国产欧美日韩在线播放| 成在线人永久免费视频| www国产在线视频色| 一边摸一边做爽爽视频免费| 国产精品爽爽va在线观看网站 | 亚洲最大成人中文| 久久精品国产亚洲av香蕉五月| 国产精品久久视频播放| 最近最新中文字幕大全电影3 | 国内毛片毛片毛片毛片毛片| √禁漫天堂资源中文www| 黑人巨大精品欧美一区二区mp4| 亚洲国产欧洲综合997久久, | 国产三级在线视频| 国产精品久久视频播放| 怎么达到女性高潮| 人人妻,人人澡人人爽秒播| 满18在线观看网站| 99热这里只有精品一区 | 国产蜜桃级精品一区二区三区| 午夜精品久久久久久毛片777| 91在线观看av| 日韩 欧美 亚洲 中文字幕| tocl精华| 99国产精品99久久久久| avwww免费| 日日干狠狠操夜夜爽| 国产v大片淫在线免费观看| 欧美成人午夜精品| 日韩欧美一区视频在线观看| 男人操女人黄网站| 热re99久久国产66热| 99热只有精品国产| 天天添夜夜摸| 欧美中文综合在线视频| 国产一级毛片七仙女欲春2 | 日本三级黄在线观看| 又紧又爽又黄一区二区| 国产亚洲欧美在线一区二区| 老司机午夜十八禁免费视频| 一边摸一边做爽爽视频免费| 亚洲av电影在线进入| 免费看日本二区| 麻豆久久精品国产亚洲av| 黄频高清免费视频| 日本一本二区三区精品| 亚洲av成人不卡在线观看播放网| 免费女性裸体啪啪无遮挡网站| 色尼玛亚洲综合影院| 亚洲 国产 在线| 免费观看人在逋| 精品一区二区三区av网在线观看| 久久久久亚洲av毛片大全| 1024视频免费在线观看| 高潮久久久久久久久久久不卡| 国产精品综合久久久久久久免费| 国产精品精品国产色婷婷| 亚洲男人的天堂狠狠| 精品电影一区二区在线| 51午夜福利影视在线观看| 免费在线观看日本一区| 欧美av亚洲av综合av国产av| 国产精品久久视频播放| 日韩大尺度精品在线看网址| 亚洲欧美日韩无卡精品| 精品欧美国产一区二区三| 无限看片的www在线观看| 国产蜜桃级精品一区二区三区| 亚洲人成伊人成综合网2020| 国产精品1区2区在线观看.| 国产精品精品国产色婷婷| 人人澡人人妻人| 美女大奶头视频| 在线观看日韩欧美| 免费无遮挡裸体视频| 欧美性猛交黑人性爽| 校园春色视频在线观看| 国产精品影院久久| 久久久久久久精品吃奶| 色播在线永久视频| 1024香蕉在线观看| 国产区一区二久久| 欧美成人午夜精品| 欧美日韩乱码在线| 中文字幕久久专区| 亚洲激情在线av| 午夜精品在线福利| 窝窝影院91人妻| 午夜福利18| 好男人在线观看高清免费视频 | 色综合站精品国产| 国产精品久久电影中文字幕| 免费在线观看影片大全网站| 国产黄色小视频在线观看| 天堂影院成人在线观看| 波多野结衣av一区二区av| 中文字幕人妻熟女乱码| 国产精品98久久久久久宅男小说| 中文字幕另类日韩欧美亚洲嫩草| 制服人妻中文乱码| 午夜福利欧美成人| 精品无人区乱码1区二区| 午夜两性在线视频| 亚洲aⅴ乱码一区二区在线播放 | 欧美精品亚洲一区二区| 国产午夜精品久久久久久| www.精华液| 国产精品久久久久久亚洲av鲁大| 国产精华一区二区三区| 欧美不卡视频在线免费观看 | 听说在线观看完整版免费高清| 黄色丝袜av网址大全| 午夜视频精品福利| 中亚洲国语对白在线视频| 亚洲av成人一区二区三| 亚洲成人国产一区在线观看| 久久久久国产一级毛片高清牌| 精品电影一区二区在线| 在线观看免费日韩欧美大片| 成年版毛片免费区| av在线天堂中文字幕| 日日夜夜操网爽| 香蕉av资源在线| 国产色视频综合| 一级a爱视频在线免费观看| 男女之事视频高清在线观看| 午夜日韩欧美国产| 亚洲精品美女久久av网站| 欧美久久黑人一区二区| av在线播放免费不卡| 日韩一卡2卡3卡4卡2021年| 久久久久久人人人人人| 桃红色精品国产亚洲av| 国产精品国产高清国产av| 亚洲人成77777在线视频| 伦理电影免费视频| 波多野结衣高清无吗| 老鸭窝网址在线观看| 丁香六月欧美| 久久精品夜夜夜夜夜久久蜜豆 | 国产精品一区二区三区四区久久 | 欧美日韩瑟瑟在线播放| 宅男免费午夜| 女人被狂操c到高潮| 午夜两性在线视频| 亚洲九九香蕉| 亚洲在线自拍视频| 国产又色又爽无遮挡免费看| 国产色视频综合| 欧美日韩瑟瑟在线播放| 亚洲av电影在线进入| 夜夜躁狠狠躁天天躁| 国产精品久久久av美女十八| 中文字幕人成人乱码亚洲影| 久久精品成人免费网站| 看黄色毛片网站| 国产黄a三级三级三级人| 观看免费一级毛片| 一进一出抽搐gif免费好疼| 一本久久中文字幕| 精品福利观看| 两个人视频免费观看高清| 好看av亚洲va欧美ⅴa在| 国产三级黄色录像| 级片在线观看| 中文字幕人成人乱码亚洲影| 嫩草影视91久久| a在线观看视频网站| 午夜免费鲁丝| 日韩欧美国产一区二区入口| 一个人观看的视频www高清免费观看 | 一级片免费观看大全| 精品高清国产在线一区| 日本精品一区二区三区蜜桃| 黄色丝袜av网址大全| 欧美黑人精品巨大| 狂野欧美激情性xxxx| 男人舔女人的私密视频| 99在线视频只有这里精品首页| 成年版毛片免费区| av视频在线观看入口| 国产成+人综合+亚洲专区| 精品久久久久久久毛片微露脸| 50天的宝宝边吃奶边哭怎么回事| 国产精品久久久人人做人人爽| 成年女人毛片免费观看观看9| 午夜影院日韩av| aaaaa片日本免费| 日韩免费av在线播放| 两性夫妻黄色片| 欧美成人午夜精品| www.www免费av| 久久国产精品影院| 国产精品自产拍在线观看55亚洲| 亚洲 欧美一区二区三区| 欧美黄色片欧美黄色片| 亚洲国产中文字幕在线视频| 美女免费视频网站| 国产真实乱freesex| 老汉色∧v一级毛片| 99riav亚洲国产免费| 不卡av一区二区三区| 久久中文字幕人妻熟女| 亚洲精品av麻豆狂野| 国产精品二区激情视频| 国产又黄又爽又无遮挡在线| 黄片小视频在线播放| 91大片在线观看| 国产成年人精品一区二区| 亚洲男人的天堂狠狠| 成人av一区二区三区在线看| 制服诱惑二区| 黑人巨大精品欧美一区二区mp4| 夜夜爽天天搞| 在线观看舔阴道视频| 国产精品日韩av在线免费观看| 我的亚洲天堂| 免费电影在线观看免费观看| 在线播放国产精品三级| 欧美黑人精品巨大| 欧美成人免费av一区二区三区| www日本黄色视频网| 夜夜夜夜夜久久久久| 国产99白浆流出| 成人手机av| 精品一区二区三区视频在线观看免费| 国产成人影院久久av| 国产精品99久久99久久久不卡| 国产精品自产拍在线观看55亚洲| 看免费av毛片| 啦啦啦 在线观看视频| 亚洲 欧美一区二区三区| 国产欧美日韩一区二区三| 观看免费一级毛片| 国产不卡一卡二| 午夜成年电影在线免费观看| 亚洲av成人不卡在线观看播放网| 成人国语在线视频| 日本五十路高清| 99久久综合精品五月天人人| 成人三级黄色视频| 亚洲国产中文字幕在线视频| 一区福利在线观看| 丰满人妻熟妇乱又伦精品不卡| 少妇被粗大的猛进出69影院| 最近最新中文字幕大全电影3 | 色精品久久人妻99蜜桃| 国产亚洲精品久久久久久毛片| 给我免费播放毛片高清在线观看| 老司机在亚洲福利影院| 高清毛片免费观看视频网站| 日本免费一区二区三区高清不卡| 午夜精品久久久久久毛片777| 久久欧美精品欧美久久欧美| 成年免费大片在线观看| 午夜影院日韩av| 一进一出抽搐动态| 人人妻,人人澡人人爽秒播| 操出白浆在线播放| 日本五十路高清| 欧美一级毛片孕妇| 久久久国产欧美日韩av| 99久久综合精品五月天人人| 精品国产一区二区三区四区第35| 午夜成年电影在线免费观看| 日本 av在线| 最新美女视频免费是黄的| 中文字幕人妻丝袜一区二区| 91大片在线观看| 深夜精品福利| 亚洲人成网站高清观看| 国产黄a三级三级三级人| netflix在线观看网站| 黄色视频,在线免费观看| 免费无遮挡裸体视频| 免费人成视频x8x8入口观看| 看免费av毛片| 国产一卡二卡三卡精品| 制服人妻中文乱码| 老汉色av国产亚洲站长工具| 久久午夜综合久久蜜桃| 免费高清视频大片| 亚洲av成人一区二区三| 91av网站免费观看| 成人国产综合亚洲| 亚洲av第一区精品v没综合| av免费在线观看网站| 麻豆av在线久日| 中文亚洲av片在线观看爽| 欧美人与性动交α欧美精品济南到| 韩国精品一区二区三区| 国产视频内射| 国产野战对白在线观看| 亚洲人成伊人成综合网2020| 搡老岳熟女国产| 亚洲av电影不卡..在线观看| 色综合亚洲欧美另类图片| 高潮久久久久久久久久久不卡| 久久久久久国产a免费观看| 免费一级毛片在线播放高清视频| 91av网站免费观看| 久久国产精品影院| 禁无遮挡网站| 999久久久国产精品视频| 国产成人欧美在线观看| 国产精品香港三级国产av潘金莲| 亚洲一卡2卡3卡4卡5卡精品中文| 999久久久国产精品视频| 麻豆国产av国片精品| 12—13女人毛片做爰片一| 最近在线观看免费完整版| 国产高清视频在线播放一区| tocl精华| 欧美日本亚洲视频在线播放| 99热这里只有精品一区 | 特大巨黑吊av在线直播 | 他把我摸到了高潮在线观看| 国产又黄又爽又无遮挡在线| 97碰自拍视频| 男人操女人黄网站| 精品福利观看| 18禁美女被吸乳视频|