• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于XenVMM的入侵檢測系統(tǒng)架構(gòu)

    2019-09-10 20:52:15宣曉帥張冬陽梁義欽翟繼強(qiáng)

    宣曉帥 張冬陽 梁義欽 翟繼強(qiáng)

    摘要:針對入侵檢測系統(tǒng)(IDS)存在可見度不高、隔離性差、目標(biāo)系統(tǒng)不完整等問題,提出了新的入侵檢測系統(tǒng)架構(gòu)(XenIDS)。該架構(gòu)基于Xen虛擬機(jī)監(jiān)視器Xen VMM,對目標(biāo)系統(tǒng)沒有干擾行為,并引入入侵檢測域(IDD)。根據(jù)安全策略響應(yīng)入侵,設(shè)計(jì)實(shí)現(xiàn)了一個IDS,使用rootkit數(shù)據(jù)集進(jìn)行測試和評估,結(jié)果表明XenIDS在增加有限開銷的情況下可以有效檢測攻擊。

    關(guān)鍵詞:入侵檢測系統(tǒng);虛擬機(jī)監(jiān)視器;Xen;入侵檢測域

    中圖分類號:TP393文獻(xiàn)標(biāo)志碼:A文章編號:1008-1739(2019)20-61-4

    0引言

    目前存在2種主流類型的入侵檢測系統(tǒng):基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)(NIDS)和基于主機(jī)的入侵檢測系統(tǒng)(HIDS)。NIDS通過數(shù)據(jù)包嗅探技術(shù)監(jiān)控網(wǎng)絡(luò)流量,檢測流量中的惡意活動。這種架構(gòu)內(nèi)在的缺點(diǎn)是入侵分析數(shù)據(jù)有限、檢測本地攻擊能力不足以及性能開銷大。HIDS基于主機(jī)的結(jié)構(gòu)被部署在目標(biāo)系統(tǒng)中,監(jiān)視或分析系統(tǒng)日志文件和收集數(shù)據(jù)來識別、檢測計(jì)算機(jī)中的惡意或侵入性活動[1],易于被訪問和攻擊,存在可見度低、隔離性差及效率低等問題。

    為了解決基于主機(jī)和基于網(wǎng)絡(luò)的IDS結(jié)構(gòu)中存在的問題,提出一種基于虛擬機(jī)監(jiān)控器Xen VMM的XenIDS,不僅可以靈活簡便地檢測攻擊,還可以對攻擊做出積極響應(yīng),具有良好的可視性、可靠性和隔離性。

    1虛擬機(jī)監(jiān)控技術(shù)

    1.1虛擬機(jī)監(jiān)視器

    硬件虛擬化技術(shù)被稱為虛擬機(jī)擴(kuò)展(Virtual Machine Extension,VMX),主要包含虛擬機(jī)監(jiān)視器(Virtual Machine Monitor,VMM)與客戶操系統(tǒng)(Guest OS)。VMM位于VMX root模式,運(yùn)行在Guest OS下一層,相比Ring 0層權(quán)限更大,可完全控制Guest OS對各種資源的訪問,包括CPU、內(nèi)存、中斷管理和I/O控制等。

    VMM是一個用于計(jì)算機(jī)系統(tǒng)的精簡軟件層,將原本在物理處理器中運(yùn)行的操作系統(tǒng)變成Guest OS,可創(chuàng)建與真實(shí)硬件機(jī)器相同的高效隔離虛擬機(jī)環(huán)境[2]。使用VMM將物理機(jī)轉(zhuǎn)換為一組虛擬機(jī),不同的虛擬機(jī)加載不同的操作系統(tǒng)副本,每個副本完全與其他副本隔離。

    1.2 Xen

    Xen是一個開放源代碼的裸金屬架構(gòu)VMM,由劍橋大學(xué)開發(fā),也稱Hypervisor虛擬化。在底層硬件上安裝VMM作為虛擬機(jī)監(jiān)控程序,可以管理所有的硬件資源,同時對虛機(jī)提供虛擬環(huán)境。在裸金屬架構(gòu)中,MM是專用于虛擬化服務(wù)的中間層,向下管理CPU、內(nèi)存/ IO等所有物理資源,向上提供虛擬機(jī)OS。

    Xen VMM為虛擬機(jī)提供了足夠的可見性,通過定義良好的接口來監(jiān)視虛擬機(jī)的所有狀態(tài)[3]。Xen VMM的擴(kuò)展域Domain 0通過Xen框架提供的libxc庫訪問所有虛擬機(jī)的整個內(nèi)存空間。Xen具有優(yōu)秀的性能和隔離能力,可以記錄受監(jiān)控目標(biāo)VM系統(tǒng)中發(fā)生的系統(tǒng)事件,并轉(zhuǎn)儲相關(guān)的上下文信息。Xen VMM支持許多平臺,如X86,IA64,Power PC,Arm等,提供虛擬機(jī)之間的安全分區(qū)。

    1.3基于VMM的入侵檢測

    傳統(tǒng)IDS的缺點(diǎn)源于架構(gòu)的固有限制,很難克服或減輕。針對以上問題,提出基于虛擬機(jī)架構(gòu)的解決思路。

    (1)可見度

    基于網(wǎng)絡(luò)的IDS對目標(biāo)系統(tǒng)的內(nèi)視性較差,檢測功能受限?;赩MM的架構(gòu)能夠訪問整個真實(shí)機(jī)器系統(tǒng)[4],因此更容易檢查客戶虛擬機(jī)中運(yùn)行的被監(jiān)控目標(biāo)系統(tǒng)的狀態(tài)。

    (2)可靠性和隔離性

    基于主機(jī)的IDS存在可靠性和隔離問題。VMM可以更好地保護(hù)不同系統(tǒng)中的組件。與必須支持文件系統(tǒng)和網(wǎng)絡(luò)協(xié)議棧等的傳統(tǒng)操作系統(tǒng)不同,VMM僅需要呈現(xiàn)相對簡單的抽象功能,如虛擬CPU和存儲器[5]。此外,VMM將目標(biāo)系統(tǒng)與在分離的虛擬機(jī)系統(tǒng)中實(shí)現(xiàn)的入侵檢測系統(tǒng)隔離,目標(biāo)系統(tǒng)不能以任何方式訪問或控制IDS組件。

    (3)效率

    傳統(tǒng)的基于主機(jī)的架構(gòu)通常會大幅降低系統(tǒng)性能,因?yàn)樗黾恿嗽S多額外的機(jī)制來跟蹤系統(tǒng)狀態(tài)。雖然VMM需要額外的開銷來實(shí)現(xiàn)虛擬機(jī)環(huán)境,但大量虛擬機(jī)監(jiān)視器的實(shí)際應(yīng)用和實(shí)驗(yàn)測試表明,虛擬化帶來的開銷可以忽略不計(jì)。

    (4)目標(biāo)系統(tǒng)完整性

    基于主機(jī)的體系結(jié)構(gòu)中,為了從系統(tǒng)中獲取更多信息,IDS依賴于將模塊插入到OS內(nèi)核中,但這會破壞目標(biāo)系統(tǒng)的完整性。而利用VMM監(jiān)控目標(biāo)系統(tǒng)并獲取目標(biāo)系統(tǒng)的狀態(tài),VMM能夠訪問真實(shí)和虛擬系統(tǒng)的任何資源,因此無需向目標(biāo)系統(tǒng)添加模塊[6]。從系統(tǒng)完整性角度來看,基于VMM的入侵檢測系統(tǒng)實(shí)現(xiàn)比基于主機(jī)的體系結(jié)構(gòu)更有優(yōu)勢。

    2 XenIDS架構(gòu)

    XenIDS整個體系結(jié)構(gòu)及其主要組件如圖1所示。XenIDS主要由VMM、入侵檢測域(IDD)、事件傳感器(ES)、 IDS插樁(IS)和IDD助手(IH)組成。

    (1)VMM

    由于VMM在最特權(quán)層上運(yùn)行并擁有整個真實(shí)機(jī)器,因此它能夠檢查虛擬機(jī)的任意行為[7]。在XenIDS中,作為整個架構(gòu)的基礎(chǔ),VMM非常方便地實(shí)現(xiàn)了XenIDS的所有組件,負(fù)責(zé)管理虛擬機(jī),為虛擬機(jī)提供通信通道。此外,它還是IDD和IH的容器。

    (2)ES

    ES是一個單獨(dú)模塊,與VMM具有相同的特權(quán)屬性,例如控制虛擬機(jī)及檢查虛擬機(jī)的內(nèi)存等??梢员O(jiān)控目標(biāo)系統(tǒng)的狀態(tài),例如部署系統(tǒng)調(diào)用傳感器以獲取在目標(biāo)系統(tǒng)中發(fā)生的系統(tǒng)調(diào)用序列。設(shè)計(jì)不同的傳感器來收集各種數(shù)據(jù),以檢測入侵或獲取有關(guān)攻擊者的信息。ES需要公開一些接口與其他組件通信。由于ES完全在VMM中實(shí)現(xiàn),不像基于主機(jī)的架構(gòu)通常需要在目標(biāo)系統(tǒng)內(nèi)核中實(shí)現(xiàn)鉤子或攔截器。

    (3)IDD

    在XenIDS中,使用專用虛擬機(jī)實(shí)現(xiàn)IDD。在Xen環(huán)境中,半虛擬化用戶域用于實(shí)現(xiàn)此目標(biāo)??紤]到安全性,IDD作為一個簡單的系統(tǒng)實(shí)現(xiàn),具有最小內(nèi)核和根文件系統(tǒng)。

    IDD具備良好接口。IDD接口與VMM接口一起工作,在VMM和IDD之間提供特定的通信通道。通常接口具有2個功能:

    ①當(dāng)ES從目標(biāo)系統(tǒng)獲取一些數(shù)據(jù)并將它們存儲到跟蹤緩沖區(qū)時,需要通過接口向IDD發(fā)送通知,讓IDD從跟蹤緩沖區(qū)獲取它們進(jìn)行進(jìn)一步分析,通知機(jī)制依賴于這些定義良好的接口。

    ②如果IS想要采取預(yù)防措施來控制受損系統(tǒng),可以通知VMM中的IH通過這些接口控制目標(biāo)系統(tǒng)。

    (4)IS

    IS作為入侵檢測系統(tǒng)的核心組件,負(fù)責(zé)解釋目標(biāo)系統(tǒng)的數(shù)據(jù),記錄入侵報(bào)告、報(bào)告潛在的攻擊以及響應(yīng)攻擊。由于IS部署在專用IDD中,因此在它與目標(biāo)系統(tǒng)之間提供了強(qiáng)大的隔離。另一個優(yōu)勢是它提供的響應(yīng)機(jī)制。通常,如果目標(biāo)系統(tǒng)受到攻擊,除了發(fā)出警報(bào)外,IDS不能采用預(yù)防性操作來控制目標(biāo)系統(tǒng),但是可以通過虛擬機(jī)環(huán)境中的響應(yīng)機(jī)制執(zhí)行預(yù)防策略來控制受損目標(biāo)系統(tǒng)。例如IS可以暫?;蛑匦乱龑?dǎo)目標(biāo)系統(tǒng),以防止系統(tǒng)受到后續(xù)攻擊。

    (5)IDD Helper

    IDD Helper作為單獨(dú)的模塊部署在VMM中,職責(zé)是幫助IS完成預(yù)防措施。當(dāng)IS檢測到潛在攻擊時,系統(tǒng)管理員希望采取一些預(yù)防措施,以避免泄露數(shù)據(jù)或資源。在這種情況下,IDS可以根據(jù)相關(guān)策略在IH的幫助下暫?;蛑貑⑹芨腥镜哪繕?biāo)系統(tǒng)。

    這些組件需要與整個虛擬機(jī)環(huán)境一起工作,Xen基礎(chǔ)結(jié)構(gòu)的其他組件,如Domain 0、HVM域和用戶域用于構(gòu)建整體體系結(jié)構(gòu)。

    3 XenIDS實(shí)現(xiàn)

    3.1 VMM及IDD

    直接使用Xen的用戶域來實(shí)現(xiàn)入侵檢測域IDD來分析入侵,并部署靈活的策略引擎。但考慮到IDD需要受限制的安全性要求這一事實(shí),定制了一個用戶域內(nèi)核來實(shí)現(xiàn)IDD。IDD的內(nèi)核僅保留最低運(yùn)行要求,保留網(wǎng)絡(luò)核心架構(gòu)支持和除前端驅(qū)動程序之外的設(shè)備驅(qū)動程序。

    3.2事件傳感器

    通過分析特殊進(jìn)程的系統(tǒng)調(diào)用序列,可以識別出可能的入侵。在XenIDS中,實(shí)現(xiàn)的主要工作是攔截客戶虛擬機(jī)中進(jìn)程的動態(tài)行為(系統(tǒng)調(diào)用的順序)。

    為了捕獲所有目標(biāo)系統(tǒng)中的系統(tǒng)調(diào)用事件,提出一個五元組(VM-id,Pid,P-name,Syscall-Num,Args)來封裝事件傳感器的所有系統(tǒng)調(diào)用信息。XenIDS利用Xen域ID(VM-ID)來區(qū)分HVM域[8]。

    (1)VM標(biāo)識(VM-ID)

    Xen VMM中的唯一標(biāo)識符,用于標(biāo)識Xen中的不同虛擬機(jī)。在實(shí)際執(zhí)行中Xen VMM負(fù)責(zé)在VM創(chuàng)建時分配和取消分配VM-ID。

    (2)進(jìn)程ID(Pid)

    將此字段用于區(qū)分進(jìn)程,在XenIDS中,它可以通過存儲在kr6中的task_struct指針來實(shí)現(xiàn)。Linux將3種不同的數(shù)據(jù)結(jié)構(gòu)(the basic task struct,thread_info,process kernel stack)整合到每個進(jìn)程的32 KB存儲區(qū)域中,并將基址存儲在kr6中[9]。

    (3)進(jìn)程名稱(P-Name)

    進(jìn)程名稱也來自task_struct的字段(char comm[TASK_COMM_LEN]),用于生成最終檢測報(bào)告。與進(jìn)程標(biāo)識類似,進(jìn)程名稱也來自接口copyJrom_guest。

    (4)Syscall碼(Syscall-Num)

    在Linux OS中系統(tǒng)調(diào)用碼用于標(biāo)識系統(tǒng)調(diào)用,并在頭文件asrnlunistd.h中定義所有系統(tǒng)調(diào)用號。在IA64 Linux OS中,軟件調(diào)用約定使用臨時寄存器r15來編碼系統(tǒng)調(diào)用號。在XenIDS中,當(dāng)事件傳感器通過break,epc指令跟蹤檢測到可能的系統(tǒng)調(diào)用執(zhí)行時,可以通過讀取通用寄存器r15來獲得系統(tǒng)調(diào)用碼。

    (5)參數(shù)(Args)

    由于只關(guān)心系統(tǒng)調(diào)用的順序,不使用參數(shù)來檢測可能的入侵,但需要將它們作為存儲在IDD插樁中的重要審計(jì)日志信息。系統(tǒng)管理員可以使用這些信息來確認(rèn)檢測到的入侵。在XenIDS中,Xen VMM通過定義良好的接口get_rse_reg,從寄存器堆棧(r32,r33,r34,....)中獲取這些參數(shù)。

    事件傳感器用于收集組織為五元組的所有上述信息,并通過預(yù)定義的接口發(fā)送到跟蹤緩沖區(qū)。隨后IDD可以從跟蹤緩沖區(qū)中獲取并及時分析可能的入侵。

    4測試與分析

    4.1有效性測試

    為了評估提出的架構(gòu),使用Xen / IA64實(shí)現(xiàn)了XenIDS原型,使用了Rootkit攻擊數(shù)據(jù)集[10],包括ARK,Adore工具包和Knark來測試它的有效性。XenIDS對Rootkit攻擊表現(xiàn)出了良好的正確檢測率。測試結(jié)果如表1所示。

    4.2性能測試

    根據(jù)XenIDS的體系結(jié)構(gòu),系統(tǒng)開銷主要來自目標(biāo)系統(tǒng)的事件傳感器,部署了微基準(zhǔn)SPEC CPU2000,以顯示事件傳感器對性能的影響。原生系統(tǒng)和HVM系統(tǒng)都托管在Linux RHEL4U3系統(tǒng)和Intel Tiger4平臺上,配置20 GB主內(nèi)存,Xen/IA64的Cset12014用于構(gòu)建虛擬化環(huán)境,將其性能數(shù)據(jù)與使用相同硬件配置的原生系統(tǒng)的性能數(shù)據(jù)進(jìn)行比較,詳細(xì)性能數(shù)據(jù)如圖2所示。

    在每種情況下,通過系統(tǒng)調(diào)用傳感器引入的額外開銷基本上為0.1%~1.25%。這種性能下降主要源于監(jiān)控系統(tǒng)調(diào)用序列的開銷以及目標(biāo)系統(tǒng)與IDD之間的通信。結(jié)果表明,XenIDS架構(gòu)對性能的影響,在實(shí)際應(yīng)用中是可接受的。

    4.3可擴(kuò)展性測試

    由于VMM系統(tǒng)中核心資源之間的相互依賴性,由此產(chǎn)生的系統(tǒng)可擴(kuò)展性是設(shè)計(jì)和實(shí)現(xiàn)虛擬化系統(tǒng)的挑戰(zhàn)。通過在分配不同數(shù)量的虛擬CPU時的性能來評估XenIDS的可擴(kuò)展性,并分別與HIDS,NIDS的可擴(kuò)展性進(jìn)行比較,如圖3和圖4所示。

    由圖3和圖4可以看出,XenIDS的可擴(kuò)展性可以很好地適應(yīng)處理器資源的水平。對于基準(zhǔn)測試,XenIDS和HIDS系統(tǒng)的可擴(kuò)展性非常接近。當(dāng)有4個CPU時,XenIDS表現(xiàn)出比HIDS系統(tǒng)略好的性能。對于NIDS的比較實(shí)驗(yàn)獲得了類似的結(jié)果。

    5結(jié)束語

    本文分析了現(xiàn)有IDS存在的問題,針對其可見度不高、隔離性差及目標(biāo)系統(tǒng)不完整等問題,提出一個基于虛擬機(jī)監(jiān)視器Xen VMM入侵檢測系統(tǒng)架構(gòu)XenIDS。基于該架構(gòu)設(shè)計(jì)和實(shí)現(xiàn)了一個IDS,使用Rootkit數(shù)據(jù)集進(jìn)行了測試和評估,結(jié)果表明,XenIDS在增加有限開銷的情況下可以有效檢測攻擊。同時,該架構(gòu)在許多方面可以擴(kuò)展,如可以利用可信計(jì)算技術(shù)構(gòu)建Trust VMM并進(jìn)一步保護(hù)架構(gòu)中的關(guān)鍵組件。

    參考文獻(xiàn)

    [1]王金輝,胡俊,徐湲策.一種基于HIDS的威脅情報(bào)解決方案[J].網(wǎng)絡(luò)空間安全,2019,10(3):1-7.

    [2]項(xiàng)國富,金海,鄒德清,等.基于虛擬化的安全監(jiān)控[J].軟件學(xué)報(bào),2012,23(8):2173-2187.

    [3]馬喆,禹熹,袁傲,等. Xen安全機(jī)制探析[J].信息網(wǎng)絡(luò)安全, 2011(11):31-35.

    [4] Zhang F,Chen J,Chen H,et al. Cloudvisor: Retrofitting Protection of Virtual Machines in Multi-tenant Cloud with Nested Virtualization[C]// In Proceeding of 23rd ACM Symposium on Operating System Principles (SOSP’2011), Cascais, Portugal,2011:203-216.

    [5] Cho Y, Shin J, Kwon D, et al. Hardware-assisted On-demand Hypervisor Activation for Efficient Security Critical Code Execution on Mobile Devices[C]//2016 USENIX Annual Technical Conference, USENIX ATC 2016, Denver,CO,USA, 2016:565-578.

    [6]邵炳陽,田慶宜,沈長達(dá),等.XenServer虛擬化平臺取證方法研究[J].網(wǎng)絡(luò)空間安全, 2019,10(2):49-56.

    [7] Litchfield A,Shahzad A. Virtualization Technology:Cross-VM Cache Side Channel Attacks Make it Vulnerable[C]// Proceedings of the Australasian Conference on Information Systems(ACIS) Adelaide, South Australia,2015.

    [8] Reza A,Boshra P.SHADuDT: Secure Hypervisor-based Anomaly Detection Using Danger Theory[J]. Computers&Security ( COM-PUT SECUR),2013(39)268-288.

    [9] Rhee J,Riley R,Xu D,et al.Defeating Dynamic Data Kernel Rootkit Attacks via VMM-based Guest-transparent Monitoring[C]//Proceedings of the 4th International Conference on Availability,Reliability and Security(ARES’09),2009:74-81.

    [10]張瑜,劉慶中,李濤,等.Rootkit研究綜述[J].電子科技大學(xué)學(xué)報(bào),2015,44(4):563-578.

    收稿日期:2019-05-18

    基金項(xiàng)目:黑龍江省教育廳科技面上項(xiàng)目(12531121);國家級大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練項(xiàng)目(201810214027)

    亚洲av美国av| 欧美国产精品va在线观看不卡| 免费在线观看黄色视频的| 国产精品爽爽va在线观看网站 | 男女午夜视频在线观看| 欧美不卡视频在线免费观看 | 亚洲片人在线观看| 亚洲一区中文字幕在线| 国产高清videossex| 久久久精品欧美日韩精品| 亚洲 国产 在线| 搡老熟女国产l中国老女人| 成人影院久久| 精品久久久久久电影网| 在线看a的网站| 老汉色av国产亚洲站长工具| 国产99白浆流出| 国产精品野战在线观看 | 欧美不卡视频在线免费观看 | 亚洲avbb在线观看| 一区二区三区精品91| av欧美777| 不卡av一区二区三区| 精品国产乱子伦一区二区三区| 18禁裸乳无遮挡免费网站照片 | 一个人免费在线观看的高清视频| 亚洲av成人av| 国产真人三级小视频在线观看| 亚洲欧美激情在线| 水蜜桃什么品种好| 亚洲专区字幕在线| √禁漫天堂资源中文www| 国产成人精品在线电影| 午夜两性在线视频| 午夜91福利影院| 热re99久久国产66热| 国产精品av久久久久免费| 一区二区日韩欧美中文字幕| 亚洲成人免费电影在线观看| 人人澡人人妻人| 免费av中文字幕在线| av网站在线播放免费| 女人精品久久久久毛片| 久久精品亚洲av国产电影网| 日韩av在线大香蕉| 深夜精品福利| 国产av一区二区精品久久| 大型黄色视频在线免费观看| 亚洲专区国产一区二区| 免费在线观看亚洲国产| 51午夜福利影视在线观看| 91麻豆精品激情在线观看国产 | 久久久国产精品麻豆| 久久久国产欧美日韩av| 欧美亚洲日本最大视频资源| 日韩精品中文字幕看吧| 国产精品野战在线观看 | 午夜精品国产一区二区电影| 久久中文看片网| 成人av一区二区三区在线看| 超碰成人久久| 久久久久久久久中文| 婷婷丁香在线五月| 欧美乱妇无乱码| 欧美激情高清一区二区三区| 精品乱码久久久久久99久播| 精品久久久久久,| 女人被躁到高潮嗷嗷叫费观| 老司机在亚洲福利影院| 亚洲国产欧美网| 国产精品一区二区在线不卡| 国产97色在线日韩免费| 国产av又大| 国产成人精品久久二区二区91| 日韩三级视频一区二区三区| 亚洲片人在线观看| 涩涩av久久男人的天堂| 国产一区二区三区视频了| 91精品国产国语对白视频| 精品第一国产精品| 久久影院123| 热99re8久久精品国产| 国产成人影院久久av| 亚洲av成人av| 黄片小视频在线播放| 岛国视频午夜一区免费看| 搡老岳熟女国产| av天堂在线播放| 久久国产精品男人的天堂亚洲| av欧美777| 在线观看免费视频网站a站| 国产无遮挡羞羞视频在线观看| 亚洲中文日韩欧美视频| 国产极品粉嫩免费观看在线| 在线观看日韩欧美| 欧美日韩一级在线毛片| 日本精品一区二区三区蜜桃| 日本欧美视频一区| 欧美亚洲日本最大视频资源| 国产精品久久久久成人av| 美国免费a级毛片| 久久久久国产精品人妻aⅴ院| 亚洲精品一卡2卡三卡4卡5卡| 欧美不卡视频在线免费观看 | 极品人妻少妇av视频| 久久香蕉国产精品| 岛国视频午夜一区免费看| 日韩精品青青久久久久久| 久久婷婷成人综合色麻豆| 黄色怎么调成土黄色| 老司机午夜十八禁免费视频| 18禁黄网站禁片午夜丰满| 成人亚洲精品av一区二区 | 欧美日韩国产mv在线观看视频| 午夜免费鲁丝| 人人澡人人妻人| 精品一区二区三区av网在线观看| 亚洲情色 制服丝袜| 黑人欧美特级aaaaaa片| 成人手机av| 男女下面插进去视频免费观看| 色综合站精品国产| 久久中文看片网| 另类亚洲欧美激情| av欧美777| 免费少妇av软件| av中文乱码字幕在线| 天天躁夜夜躁狠狠躁躁| 少妇 在线观看| 9热在线视频观看99| 欧美乱色亚洲激情| 搡老熟女国产l中国老女人| 国产成人精品久久二区二区免费| 亚洲色图综合在线观看| 精品久久久久久久久久免费视频 | 欧美乱码精品一区二区三区| 久久 成人 亚洲| 91老司机精品| 最新美女视频免费是黄的| 多毛熟女@视频| 91麻豆av在线| 青草久久国产| 欧美乱妇无乱码| aaaaa片日本免费| 一级片'在线观看视频| 又大又爽又粗| 久久精品成人免费网站| 国产成人精品在线电影| 大陆偷拍与自拍| 国产成人精品无人区| 久久精品成人免费网站| 在线观看日韩欧美| 国产成人一区二区三区免费视频网站| 桃红色精品国产亚洲av| 亚洲成a人片在线一区二区| 丰满人妻熟妇乱又伦精品不卡| 免费在线观看日本一区| 一级毛片女人18水好多| 国产精品永久免费网站| 欧洲精品卡2卡3卡4卡5卡区| 亚洲欧洲精品一区二区精品久久久| 日日夜夜操网爽| 日韩免费高清中文字幕av| 欧美激情久久久久久爽电影 | 欧美日韩亚洲国产一区二区在线观看| 少妇的丰满在线观看| 三级毛片av免费| 亚洲成a人片在线一区二区| 久久久久精品国产欧美久久久| 色播在线永久视频| 99国产精品99久久久久| 亚洲午夜精品一区,二区,三区| 久久婷婷成人综合色麻豆| 亚洲国产欧美日韩在线播放| 国产无遮挡羞羞视频在线观看| 国产精品久久久av美女十八| 中文字幕人妻丝袜一区二区| 国产精品自产拍在线观看55亚洲| 亚洲av第一区精品v没综合| 国产精品av久久久久免费| 国产精品日韩av在线免费观看 | 亚洲成人国产一区在线观看| 免费少妇av软件| 一级a爱片免费观看的视频| 国产蜜桃级精品一区二区三区| 十八禁网站免费在线| 国产精品一区二区三区四区久久 | 波多野结衣一区麻豆| av片东京热男人的天堂| 首页视频小说图片口味搜索| 久久久久国产一级毛片高清牌| 精品无人区乱码1区二区| 色婷婷av一区二区三区视频| 美女 人体艺术 gogo| 日本撒尿小便嘘嘘汇集6| 亚洲欧美精品综合久久99| 精品久久久久久成人av| 国产高清videossex| xxxhd国产人妻xxx| 国产成人精品久久二区二区免费| 欧美乱色亚洲激情| 国产精品99久久99久久久不卡| 亚洲五月色婷婷综合| 热re99久久精品国产66热6| 老司机靠b影院| 新久久久久国产一级毛片| 国产精品香港三级国产av潘金莲| 在线永久观看黄色视频| 国产一区二区在线av高清观看| 欧美午夜高清在线| videosex国产| 免费看十八禁软件| 久久久国产成人精品二区 | 又黄又爽又免费观看的视频| 欧美激情久久久久久爽电影 | 国产精品99久久99久久久不卡| 波多野结衣高清无吗| 亚洲国产精品sss在线观看 | 欧美成人性av电影在线观看| 国产欧美日韩一区二区精品| 欧美另类亚洲清纯唯美| 亚洲色图综合在线观看| 757午夜福利合集在线观看| 国产精品国产高清国产av| 国产精品亚洲一级av第二区| 国产成人系列免费观看| 久久久水蜜桃国产精品网| 老鸭窝网址在线观看| 欧美成狂野欧美在线观看| 一区在线观看完整版| 午夜老司机福利片| 可以免费在线观看a视频的电影网站| 欧美日韩亚洲国产一区二区在线观看| 国产99久久九九免费精品| 激情在线观看视频在线高清| 欧美日本亚洲视频在线播放| 久久中文看片网| 成人亚洲精品一区在线观看| 亚洲人成电影观看| 精品无人区乱码1区二区| 久久久久国产一级毛片高清牌| 亚洲欧美日韩高清在线视频| 成年版毛片免费区| 久久人人精品亚洲av| 亚洲视频免费观看视频| 国产精品九九99| a在线观看视频网站| 精品欧美一区二区三区在线| 午夜成年电影在线免费观看| 妹子高潮喷水视频| 老司机在亚洲福利影院| 成人三级黄色视频| 国产一区二区三区综合在线观看| 欧美日韩亚洲综合一区二区三区_| 亚洲精华国产精华精| 热99re8久久精品国产| 伦理电影免费视频| 美国免费a级毛片| 国产成人欧美| 男女下面进入的视频免费午夜 | 大型av网站在线播放| 国产精品偷伦视频观看了| 日本wwww免费看| 级片在线观看| 亚洲av成人一区二区三| 老熟妇乱子伦视频在线观看| 国产欧美日韩一区二区三区在线| 亚洲国产看品久久| 五月开心婷婷网| 最近最新免费中文字幕在线| 热99re8久久精品国产| svipshipincom国产片| 麻豆一二三区av精品| 欧美激情久久久久久爽电影 | 在线观看免费视频日本深夜| 国产99白浆流出| 亚洲欧美日韩无卡精品| 老汉色av国产亚洲站长工具| 麻豆av在线久日| 91麻豆av在线| 国产免费男女视频| 国产男靠女视频免费网站| 国产精品免费一区二区三区在线| 久久中文字幕人妻熟女| 视频区图区小说| 亚洲欧美日韩高清在线视频| 亚洲成人免费电影在线观看| 在线观看免费视频网站a站| 亚洲av成人av| 日本免费a在线| 精品久久久久久电影网| 日日夜夜操网爽| ponron亚洲| 成人免费观看视频高清| 免费在线观看黄色视频的| 制服人妻中文乱码| 久久精品国产综合久久久| 国产精品1区2区在线观看.| 欧美日韩亚洲高清精品| 国产又色又爽无遮挡免费看| 国产有黄有色有爽视频| 久久久国产成人精品二区 | 80岁老熟妇乱子伦牲交| 老鸭窝网址在线观看| 色综合欧美亚洲国产小说| 欧美国产精品va在线观看不卡| 日本欧美视频一区| 99国产综合亚洲精品| 日韩一卡2卡3卡4卡2021年| 国产精品野战在线观看 | cao死你这个sao货| 日韩欧美在线二视频| 亚洲国产精品合色在线| av天堂在线播放| av有码第一页| 99精品久久久久人妻精品| 久久人人爽av亚洲精品天堂| 精品国产超薄肉色丝袜足j| 天堂√8在线中文| 电影成人av| 国产av一区在线观看免费| 亚洲av五月六月丁香网| 丁香欧美五月| 性色av乱码一区二区三区2| 夜夜夜夜夜久久久久| netflix在线观看网站| 久久人人97超碰香蕉20202| 日本黄色日本黄色录像| 国产av又大| xxxhd国产人妻xxx| 精品电影一区二区在线| 亚洲中文av在线| 免费在线观看黄色视频的| 搡老乐熟女国产| 欧美国产精品va在线观看不卡| av中文乱码字幕在线| 久久香蕉国产精品| 波多野结衣一区麻豆| 欧美久久黑人一区二区| 侵犯人妻中文字幕一二三四区| 午夜福利欧美成人| 国产伦人伦偷精品视频| 国产亚洲欧美98| 精品高清国产在线一区| 三上悠亚av全集在线观看| 十八禁网站免费在线| 国产精品偷伦视频观看了| 国产高清国产精品国产三级| 成人特级黄色片久久久久久久| 免费av毛片视频| 国产精品久久视频播放| 久久人人爽av亚洲精品天堂| 纯流量卡能插随身wifi吗| 99精国产麻豆久久婷婷| 日韩一卡2卡3卡4卡2021年| 精品高清国产在线一区| 午夜精品国产一区二区电影| 黄色视频,在线免费观看| 无人区码免费观看不卡| 欧美 亚洲 国产 日韩一| 国产高清激情床上av| 欧美精品一区二区免费开放| 国产成人av激情在线播放| 一级黄色大片毛片| 国产成年人精品一区二区 | 丁香六月欧美| 亚洲伊人色综图| 国产成人精品久久二区二区91| 搡老乐熟女国产| 国产高清视频在线播放一区| 老司机靠b影院| 另类亚洲欧美激情| 国产黄色免费在线视频| 男女高潮啪啪啪动态图| 999精品在线视频| 久久久久久大精品| e午夜精品久久久久久久| 757午夜福利合集在线观看| 国产精品免费一区二区三区在线| 99在线视频只有这里精品首页| 日日摸夜夜添夜夜添小说| 大型黄色视频在线免费观看| 亚洲性夜色夜夜综合| 久久久国产成人精品二区 | 国产亚洲欧美在线一区二区| 欧美日韩福利视频一区二区| 亚洲欧美一区二区三区久久| 波多野结衣av一区二区av| 母亲3免费完整高清在线观看| 国产高清国产精品国产三级| 久久久久久人人人人人| 久久中文字幕一级| 免费av中文字幕在线| 热re99久久精品国产66热6| 女性生殖器流出的白浆| 国产成人欧美在线观看| 欧美精品亚洲一区二区| 久久中文看片网| 黄色片一级片一级黄色片| 麻豆一二三区av精品| 啦啦啦 在线观看视频| 国产av一区二区精品久久| 亚洲aⅴ乱码一区二区在线播放 | 操美女的视频在线观看| 亚洲精品成人av观看孕妇| 国产一区二区三区综合在线观看| 一级片免费观看大全| 美女 人体艺术 gogo| 一边摸一边抽搐一进一出视频| 另类亚洲欧美激情| 成人黄色视频免费在线看| 欧美中文日本在线观看视频| 真人做人爱边吃奶动态| 成人国产一区最新在线观看| 精品乱码久久久久久99久播| 欧美日韩一级在线毛片| 精品国产乱子伦一区二区三区| 嫩草影视91久久| 香蕉丝袜av| 国产精品 欧美亚洲| 不卡一级毛片| 大陆偷拍与自拍| 国产成人啪精品午夜网站| 久久香蕉精品热| 成年人免费黄色播放视频| 久久久久久亚洲精品国产蜜桃av| 午夜激情av网站| 男女床上黄色一级片免费看| svipshipincom国产片| 久久精品国产清高在天天线| 免费观看精品视频网站| 欧美日韩中文字幕国产精品一区二区三区 | а√天堂www在线а√下载| 老熟妇乱子伦视频在线观看| 麻豆av在线久日| 热re99久久精品国产66热6| 69精品国产乱码久久久| 亚洲 国产 在线| 视频区图区小说| www.自偷自拍.com| 国产97色在线日韩免费| 久久亚洲精品不卡| 两个人看的免费小视频| 国产亚洲欧美在线一区二区| 香蕉久久夜色| 精品免费久久久久久久清纯| 久久国产精品影院| 国产欧美日韩一区二区精品| 久久欧美精品欧美久久欧美| 精品欧美一区二区三区在线| 在线永久观看黄色视频| 精品国产乱子伦一区二区三区| 视频区欧美日本亚洲| 国产伦一二天堂av在线观看| 大型av网站在线播放| 在线观看66精品国产| 国产精品成人在线| 黑人巨大精品欧美一区二区蜜桃| 亚洲,欧美精品.| 国产成人av激情在线播放| 国产亚洲欧美在线一区二区| 免费日韩欧美在线观看| 国产黄色免费在线视频| 午夜精品国产一区二区电影| 首页视频小说图片口味搜索| av视频免费观看在线观看| 欧美久久黑人一区二区| 90打野战视频偷拍视频| 欧美激情久久久久久爽电影 | 国产aⅴ精品一区二区三区波| 欧美日本中文国产一区发布| 美国免费a级毛片| 精品福利永久在线观看| 色哟哟哟哟哟哟| 日韩一卡2卡3卡4卡2021年| 国产又色又爽无遮挡免费看| 黄片播放在线免费| 国产精品爽爽va在线观看网站 | 亚洲avbb在线观看| 国产成年人精品一区二区 | 久久99一区二区三区| 少妇 在线观看| 后天国语完整版免费观看| 久久久久亚洲av毛片大全| 成人三级做爰电影| 人人妻人人爽人人添夜夜欢视频| 精品卡一卡二卡四卡免费| 高清黄色对白视频在线免费看| 精品少妇一区二区三区视频日本电影| 午夜精品久久久久久毛片777| 国产男靠女视频免费网站| av网站在线播放免费| a级片在线免费高清观看视频| 黄色毛片三级朝国网站| 天堂中文最新版在线下载| 亚洲五月色婷婷综合| 日韩有码中文字幕| 国产真人三级小视频在线观看| 欧美久久黑人一区二区| 亚洲九九香蕉| 亚洲精品成人av观看孕妇| 国产精品美女特级片免费视频播放器 | 久久精品国产亚洲av香蕉五月| 亚洲在线自拍视频| 亚洲,欧美精品.| 国产激情欧美一区二区| 国产伦人伦偷精品视频| 亚洲三区欧美一区| 国产麻豆69| 久久精品aⅴ一区二区三区四区| 脱女人内裤的视频| 国产成人精品久久二区二区91| 日韩中文字幕欧美一区二区| x7x7x7水蜜桃| 日韩欧美一区视频在线观看| 99精品在免费线老司机午夜| 日本a在线网址| 动漫黄色视频在线观看| 亚洲免费av在线视频| 一进一出好大好爽视频| 亚洲av成人一区二区三| 中亚洲国语对白在线视频| 成人av一区二区三区在线看| 成人三级做爰电影| 欧美日本中文国产一区发布| 久久久久国产精品人妻aⅴ院| 亚洲五月婷婷丁香| 亚洲少妇的诱惑av| 黄色丝袜av网址大全| 亚洲av日韩精品久久久久久密| 欧美日韩av久久| 久久亚洲真实| 欧美日韩瑟瑟在线播放| 少妇裸体淫交视频免费看高清 | 久久国产精品影院| 日日干狠狠操夜夜爽| 一级a爱视频在线免费观看| 欧美日韩一级在线毛片| 欧美黑人精品巨大| 真人做人爱边吃奶动态| 色精品久久人妻99蜜桃| 99久久人妻综合| www.熟女人妻精品国产| 亚洲狠狠婷婷综合久久图片| 在线观看66精品国产| 老司机午夜十八禁免费视频| 宅男免费午夜| 久久久久久久久中文| 亚洲精华国产精华精| 91字幕亚洲| 国产激情久久老熟女| 欧美日韩中文字幕国产精品一区二区三区 | 免费在线观看日本一区| 亚洲一码二码三码区别大吗| 国产无遮挡羞羞视频在线观看| 老司机午夜福利在线观看视频| 岛国视频午夜一区免费看| 欧美日韩国产mv在线观看视频| 日韩高清综合在线| 亚洲美女黄片视频| 黄色怎么调成土黄色| 满18在线观看网站| 纯流量卡能插随身wifi吗| 中出人妻视频一区二区| 亚洲av成人av| 美女国产高潮福利片在线看| 18禁黄网站禁片午夜丰满| 久久亚洲精品不卡| 亚洲午夜理论影院| 嫁个100分男人电影在线观看| 国产男靠女视频免费网站| 亚洲情色 制服丝袜| 18禁美女被吸乳视频| 老司机靠b影院| 久久久国产一区二区| 欧美日韩中文字幕国产精品一区二区三区 | 日日夜夜操网爽| 啪啪无遮挡十八禁网站| 自线自在国产av| 高清在线国产一区| 久久中文字幕人妻熟女| 日本黄色视频三级网站网址| 久久久久国产一级毛片高清牌| 亚洲精品国产精品久久久不卡| 9热在线视频观看99| 久久久精品国产亚洲av高清涩受| 国产精品久久久人人做人人爽| 美国免费a级毛片| 99在线视频只有这里精品首页| av欧美777| 91在线观看av| 真人一进一出gif抽搐免费| 波多野结衣高清无吗| xxx96com| 69av精品久久久久久| 久久人人97超碰香蕉20202| 搡老乐熟女国产| 免费女性裸体啪啪无遮挡网站| 99久久久亚洲精品蜜臀av| 午夜久久久在线观看| 国产av精品麻豆| 精品一区二区三区视频在线观看免费 | 欧美性长视频在线观看| 中文字幕人妻熟女乱码| 一区二区日韩欧美中文字幕| 日韩欧美在线二视频| 免费在线观看完整版高清| 久久午夜综合久久蜜桃| www.999成人在线观看| 9191精品国产免费久久| 免费搜索国产男女视频| 曰老女人黄片| 亚洲国产欧美一区二区综合| 久热爱精品视频在线9| 亚洲色图 男人天堂 中文字幕|