• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于零信任架構(gòu)的5G核心網(wǎng)安全改進研究

    2020-02-16 16:10:45劉建華中興通訊股份有限公司江蘇南京210012
    郵電設(shè)計技術(shù) 2020年9期
    關(guān)鍵詞:核心網(wǎng)信任架構(gòu)

    劉建華(中興通訊股份有限公司,江蘇 南京 210012)

    1 零信任安全架構(gòu)

    1.1 變化的安全邊界

    傳統(tǒng)網(wǎng)絡(luò)安全基于“邊界防護”模型構(gòu)建,企業(yè)關(guān)鍵數(shù)字資產(chǎn)位于內(nèi)網(wǎng)中,默認(rèn)內(nèi)網(wǎng)比外網(wǎng)更安全,安全建設(shè)重點在于隔離內(nèi)外網(wǎng)的防火墻等安全設(shè)備,以抵御來自外部的安全威脅。

    云計算、5G 垂直行業(yè)、邊緣計算等多個場景中,數(shù)據(jù)資產(chǎn)位置動態(tài)變更、按需遷移,網(wǎng)絡(luò)物理邊界日益模糊,難以固化。以邊界防護為中心的傳統(tǒng)安全架構(gòu)凸顯出巨大局限性,無法做到安全能力按需部署、動態(tài)配置和有效防護。

    安全實踐需要新的安全方法論來指導(dǎo),以保護云化基礎(chǔ)架構(gòu),實現(xiàn)安全與行業(yè)應(yīng)用的深度融合。零信任安全架構(gòu)針對傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性提出了新的解決思路。

    1.2 核心理念

    零信任網(wǎng)絡(luò)(ZTN)安全架構(gòu)由研究機構(gòu)Forrester在2010 年提出,其核心思想為“Never Trust,Always Verify”,即打破物理邊界防護的局限性,不再默認(rèn)信任物理安全邊界內(nèi)外部的任何用戶、設(shè)備或者系統(tǒng)、應(yīng)用,以身份認(rèn)證作為核心,將認(rèn)證和授權(quán)作為訪問控制的基礎(chǔ)。

    零信任網(wǎng)絡(luò)要求:無論用戶和資源位置,都要確保所有資源訪問的安全;記錄和檢查所有流量;執(zhí)行最小權(quán)限原則。

    1.3 發(fā)展與實踐

    Gartner 將零信任列為Top 10 安全技術(shù)之一,并預(yù)測2022年80%的開放應(yīng)用會使用零信任產(chǎn)品;零信任架構(gòu)也成為了分析機構(gòu)、安全廠家和大型企業(yè)的安全研究熱點。

    a)CSA 云安全聯(lián)盟的軟件定義邊界(SDP)。SDP架構(gòu)可以認(rèn)為是實施零信任架構(gòu)的最佳實踐指導(dǎo):對設(shè)備和用戶進行強認(rèn)證,對網(wǎng)絡(luò)連接進行加密;執(zhí)行最小特權(quán)原則,嚴(yán)格按照白名單模型進行訪問控制。

    b)美國NIST 的零信任安全草案。2019 年9 月發(fā)布,認(rèn)為零信任架構(gòu)是一種端到端的網(wǎng)絡(luò)安全體系。零信任架構(gòu)提供了相關(guān)概念、思路和組件關(guān)系的集合,旨在消除在信息系統(tǒng)和服務(wù)中實施精準(zhǔn)訪問策略的不確定性。

    c)Google BeyondCorp。BeyondCorp 作為Google 的安全訪問平臺,利用持續(xù)驗證的思路,幫助員工訪問內(nèi)部資源。在該系統(tǒng)中,應(yīng)用被分為若干可信任級別,設(shè)備信息和用戶信息通過規(guī)則引擎驗證和綜合判定后確定可訪問的內(nèi)容。

    d)Microsoft Azure。利用機器學(xué)習(xí)、實時評估引擎、組織策略等對用戶、終端、位置和設(shè)備等進行綜合判斷,實現(xiàn)持續(xù)自適應(yīng)地訪問多個資源,Azure 可以在cloud、SaaS等多個層面構(gòu)建完整的零信任系統(tǒng)。

    2 5G核心網(wǎng)安全從零開始

    2.1 5GC安全概況

    5G 核心網(wǎng)相對之前的2G/3G/4G 網(wǎng)絡(luò),對多種接入制式采用統(tǒng)一認(rèn)證,服務(wù)化實體間支持雙向認(rèn)證;引入HTTP/2 作為核心網(wǎng)控制面的互通協(xié)議,并通過OAuth 和HTTPS 等機制來實現(xiàn)授權(quán)與流量安全;NF 之間通過NRF 實現(xiàn)訪問控制;提供了服務(wù)化網(wǎng)元的API接口規(guī)范。

    2.1.1 雙向認(rèn)證

    EAP-AKA’和5G-AKA 2 種認(rèn)證方案,可以實現(xiàn)用戶和網(wǎng)絡(luò)間的雙向認(rèn)證:用戶5G 卡集成了4G 的雙向鑒權(quán)特性,實現(xiàn)了卡對網(wǎng)絡(luò)的認(rèn)證,一定程度上防止黑客或者偽基站對用戶的攻擊;網(wǎng)絡(luò)對用戶進行認(rèn)證,確保只有合法開戶的終端才能夠接入5G網(wǎng)絡(luò)。

    在5G 核心網(wǎng)中,AUSF 提供5G-AKA、EAP-AKA’認(rèn)證方式;UDM 為AUSF 提供基礎(chǔ)鑒權(quán)向量;UDR 存儲用戶標(biāo)識、鑒權(quán)認(rèn)證數(shù)據(jù)等。5G 鑒權(quán)過程增強了歸屬網(wǎng)的控制,防止拜訪網(wǎng)中可能存在的欺詐。

    服務(wù)化架構(gòu)中,在服務(wù)提供方NF Producer 和消費者NF consumer 之間,NF 同時支持客戶端和服務(wù)端證書,和其他NF通信時可以互相驗證對方身份,確保NF間通信安全。

    2.1.2 流量安全

    在5GC 服務(wù)化架構(gòu)中,TLS 作為基本的安全協(xié)議為信令流量提供機密性、抗重放攻擊和完整性保護。

    在同一個PLMN 內(nèi),NF 間和NF 與NRF 間都可以根據(jù)需要啟用TLS 功能;如果部署了SCP,各NF/NRF和SCP間也可以按需啟用TLS功能。

    在不同PLMN 間,通過部署SEPP 來保障信令流量安全性,cSEPP 和pSEPP 間使用JWE 和JWS 機制保障流量安全傳輸;PLMN內(nèi)的NF和SEPP間可啟用TLS。

    2.1.3 互訪控制

    NRF 支持NF 的注冊登記、狀態(tài)監(jiān)測等,實現(xiàn)網(wǎng)絡(luò)功能服務(wù)自動化管理、選擇和可擴展。同時基于運營商配置策略,通過NRF可以控制NF間的互通策略。

    例如當(dāng)某2 個NF 不在同一個切片中時,NRF 比較NASSI 和NSI ID 等信息進行授權(quán)判斷,某個切片的NF consumer將無法獲取另外一個切片內(nèi)的NF訪問權(quán)限。

    2.1.4 API防護

    2.3 空白試驗 對照實驗是開展動物試驗中的基本原則之一。按照國家相關(guān)規(guī)定,科學(xué)選用實驗動物開展藥效檢驗等實驗,必須同時開展“空白試驗”。中國藥典進一步規(guī)范了動物試驗的過程,明確了“空白試驗”的做法,即在不加供試品或以等量溶劑替代供試液的情況下,按同法操作,對比兩者所得的結(jié)果,由此探明實驗結(jié)果和實驗條件之間真實的因果對應(yīng)關(guān)系。

    在3GPP 中,對每個NF 可以對外提供的API 接口都進行了詳細(xì)規(guī)定,NF 不會提供協(xié)議規(guī)定之外的API服務(wù)。

    CAPIF 被用來設(shè)計保證5G 網(wǎng)絡(luò)對外北向API 的安全性,API 調(diào)用者、CAPIF 和服務(wù)API 提供者之間都通過TLS 來保障安全性,同時考慮了這些API 的監(jiān)控、記錄和審計等安全功能。

    2.2 零信任理念,拓展5G安全設(shè)計

    5GC安全協(xié)議在設(shè)計時并沒有刻意參考零信任架構(gòu),但實際上作為移動通信網(wǎng)安全架構(gòu),3GPP 的安全設(shè)計和零信任存在一定的非嚴(yán)格映射關(guān)系。

    a)身份認(rèn)證:UDM/UDR 存儲終端的身份信息,提供終端接入網(wǎng)絡(luò)時的IAM 功能;NRF 通過證書實現(xiàn)對NF身份的校驗認(rèn)證。

    b)訪問授權(quán):NRF 可以看作類似策略引擎,基于NF 身份認(rèn)證結(jié)果、運營商策略、網(wǎng)絡(luò)切片等信息集中控制各NF 間的互訪關(guān)系,并通過OAuth 2.0 完成服務(wù)授權(quán)。

    c)流量安全性:TLS 廣泛應(yīng)用于PLMN 內(nèi)各NF間、運營商互通等場景,提供控制面流量的安全防護。

    d)最小服務(wù)集:NF/NRF 等5GC 網(wǎng)元僅針對規(guī)定的API提供服務(wù)。

    根據(jù)零信任架構(gòu)的核心觀點,5GC 內(nèi)外網(wǎng)的安全威脅級別是一致的:5G 會廣泛應(yīng)用于工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等業(yè)務(wù)場景,部署環(huán)境復(fù)雜;在多個廠家互操作、某些NF 在不安全環(huán)境部署、安全協(xié)議實現(xiàn)理解有差異、特定情況下NF 被惡意感染等多個特殊場景中,信任域內(nèi)的5G NF也一樣面臨風(fēng)險。因此可以使用零信任架構(gòu)的設(shè)計理念對5G安全協(xié)議進一步增強。

    2.2.1 單包授權(quán)機制

    CSA SDP 架構(gòu)采用單包授權(quán)機制(SPA)來提供啟動通信安全防護,服務(wù)提供方的端口號在SPA 授權(quán)之前不對請求方開啟任何服務(wù),強制要求先認(rèn)證后連接。SPA 優(yōu)點是可以做到服務(wù)隱藏和按需開啟,減小攻擊面,同時有助于抵御DDoS攻擊。

    NF Consumer在正式發(fā)起TLS通信前,可以向策略服務(wù)器(可以是NRF 等)發(fā)送SPA 預(yù)認(rèn)證報文,NRF 通知NF Producer 為該Consumer 打開對應(yīng)的定制安全規(guī)則,允許該NF Consumer 作為客戶端進行連接,該安全規(guī)則可以基于IPtable 等狀態(tài)防火墻機制實現(xiàn),在SPA完成之前,NF Producer 上防火墻規(guī)則默認(rèn)為All Deny。這樣的預(yù)認(rèn)證實現(xiàn)了防火墻規(guī)則的動態(tài)開關(guān),避免了知名端口的濫用。SPA 機制可以作為5GC TLS 的增強而非替代。

    2.2.2 異常流量監(jiān)控

    獲取和分析網(wǎng)絡(luò)流量是邁向零信任架構(gòu)的第1步,通過非侵入式的長期記錄和分析網(wǎng)絡(luò)流量,可以進行流量分類、感知通信模式變化和分析可能的攻擊模式。該功能在IT 中廣泛使用,例如在AWS Web 服務(wù)中的網(wǎng)絡(luò)流量日志記錄功能可以幫助管理員了解和分析數(shù)據(jù)包流量。

    5GC 在HTTPS 加密流量情況下,也要提供對應(yīng)的流量監(jiān)控功能:在Indirect 模式下,SCP 作為HTTPS 的轉(zhuǎn)發(fā)節(jié)點,可以提供對應(yīng)的流量監(jiān)控、異常告警、日志記錄和安全審計功能,并通過API方式提供服務(wù),供管理節(jié)點查詢或連接安全態(tài)勢感知系統(tǒng);在Direct 模式下,各NF/NRF要具備類似的功能并以API方式提供這些安全能力。

    例如當(dāng)一個Access Token 被多個NF 使用、向同一個NF發(fā)起多個連接時,該目標(biāo)NF應(yīng)該進行告警,告知管理員該Access Token 可能已泄露和發(fā)生了中間人攻擊。

    2.2.3 API安全防護

    API 作為網(wǎng)絡(luò)攻擊的一個典型載體,存在安全風(fēng)險。一些重大API 攻擊在IT 領(lǐng)域也經(jīng)常發(fā)生,惡意攻擊者可以利用系統(tǒng)弱點篡改API 參數(shù)、實現(xiàn)Cookie 篡改、注入惡意內(nèi)容、發(fā)送無效參數(shù)以浪費服務(wù)器資源,造成業(yè)務(wù)中斷。

    5GC 能力均通過RESTFul API 方式對外提供,除了在開發(fā)API 時要遵守業(yè)界最佳開發(fā)實踐外,也需要嵌入對應(yīng)的API 防護功能。按照層次化縱深防御理念,Indirect 通信下的SCP 和NF2 個層級、Direct 下的各NF 都要具備相應(yīng)的API 防護能力:實現(xiàn)API 安全策略的預(yù)設(shè),可以監(jiān)視、分析和限制API 的調(diào)用,發(fā)生API異常調(diào)用時進行告警。

    2.2.4 網(wǎng)絡(luò)功能評分

    在零信任網(wǎng)絡(luò)中,訪問控制策略和信任應(yīng)該是動態(tài)變化的,可以基于設(shè)備、用戶和環(huán)境的多源環(huán)境數(shù)據(jù)計算出來。零信任網(wǎng)絡(luò)建議持續(xù)監(jiān)控參與者的網(wǎng)絡(luò)活動,并持續(xù)更新其信任評分,將此評分作為授權(quán)策略判定的依據(jù)。這種模糊性的度量機制考慮了用戶網(wǎng)絡(luò)行為的變化,可以用于防御未知威脅。

    5GC 在提供對應(yīng)服務(wù)時,應(yīng)考慮引入類似的評分機制,以防止對端NF加載完成并通過可信驗證后的網(wǎng)絡(luò)攻擊行為,該攻擊行為可能是在NF運行期間被攻擊者滲入植入惡意軟件,也可能是軟件設(shè)計不嚴(yán)謹(jǐn)導(dǎo)致的漏洞。NF 根據(jù)對端NF 的運行時間、流量和網(wǎng)絡(luò)行為逐漸積累其信任積分,并根據(jù)攻擊類型的嚴(yán)重等級扣減積分,這樣既避免了偶爾突發(fā)異常造成的誤判導(dǎo)致業(yè)務(wù)中斷,也做到了攻擊持續(xù)發(fā)生時的惡意NF 隔離。

    2.2.5 主動授權(quán)撤銷

    授權(quán)驗證是IT 安全實踐中驗證用戶信任等級的常見手段。零信任架構(gòu)中控制平面可以依賴授權(quán)驗證來對數(shù)據(jù)平面進行有效干預(yù),當(dāng)信任等級波動時,可以更改授權(quán)判定,及時撤銷授權(quán)。

    在RFC 7009 中定義了OAuth 2.0 中的Token 撤銷機制,允許客戶端向授權(quán)服務(wù)器發(fā)起Token 撤銷請求,通知服務(wù)器端對應(yīng)的Token 不再有效,從而阻止未到生命周期的Token被濫用的可能性。

    5GC 的SBA 采用OAuth 2.0 作為認(rèn)證和授權(quán)的機制。當(dāng)SIEM 或者其他安全等控制面系統(tǒng)判定某個NF為惡意/被攻擊NF 需要被隔離時,需要NRF 具備主動撤銷惡意/被攻擊NF Token 的能力,在對應(yīng)Token 生命周期到之前取消該NF的訪問能力。

    當(dāng)前5G安全協(xié)議尚不具備類似的授權(quán)撤銷機制,可以考慮作為后續(xù)的安全優(yōu)化方向。

    2.2.6 數(shù)據(jù)面防護

    零信任網(wǎng)絡(luò)默認(rèn)所有網(wǎng)絡(luò)實體間都不具備信任關(guān)系,因此要提供流量安全機制確保資源訪問安全。在5G 網(wǎng)絡(luò)中,用戶面的加密和完保機制可能不是默認(rèn)開啟的,需要核心網(wǎng)進行策略指示;隨著UPF 的下沉部署,UPF到DN網(wǎng)絡(luò)間的流量也需要進行安全防護。

    在關(guān)鍵垂直行業(yè)應(yīng)用中,針對關(guān)鍵網(wǎng)絡(luò)切片,核心網(wǎng)應(yīng)設(shè)置策略指示空口數(shù)據(jù)強制啟用加密和完保,以確??湛诿襟w面流量安全;UPF 也需要根據(jù)切片和自身環(huán)境部署的安全態(tài)勢,內(nèi)置安全功能,通過防火墻為用戶提供狀態(tài)安全過濾,利用IPSEC功能建立到DN網(wǎng)絡(luò)的安全隧道以提供設(shè)備間的全流量安全傳輸。

    3GPP 安全協(xié)議規(guī)定了通過SEPP 為PLMN 間的控制面流量提供安全防護;對于媒體面數(shù)據(jù),如果采用回歸屬地策略,這些媒體面數(shù)據(jù)也要提供安全防護以確保其安全傳輸。

    2.2.7 持續(xù)性檢測

    零信任架構(gòu)要求在認(rèn)證授權(quán)后的整個安全過程中,進行持續(xù)安全檢測,隨時評估安全狀況的變化。MITRE ATT&CK 框架可以協(xié)助構(gòu)建和改善安全檢測和響應(yīng)機制。

    ATT&CK 根據(jù)真實的觀察數(shù)據(jù)描述和分類攻擊行為,創(chuàng)建了一個網(wǎng)絡(luò)攻擊中使用的已知攻擊戰(zhàn)術(shù)/技術(shù)知識庫并提供了相應(yīng)的應(yīng)用場景。防護方借此可以站在攻擊者視角,重新審視自己的網(wǎng)絡(luò)安全工具,評估現(xiàn)有的安全防護能力。

    高級威脅防御方面,可以使用APT 設(shè)備監(jiān)控5GC的HTTPS 流量、管理面流量和關(guān)鍵垂直行業(yè)的流量,如果發(fā)生高級威脅行為,則進行告警。ATT&CK 有助于APT 設(shè)備了解最新的攻擊者戰(zhàn)術(shù)思路和入侵技術(shù)新特征,開發(fā)新攻擊檢測方法和更新防控措施建議,提升APT 的威脅檢測能力;對照ATT&CK,APT 設(shè)備可以檢查自身對于業(yè)界主流攻擊方式的覆蓋程度。

    安全防御能力方面,可以利用ATT&CK 進行對抗演習(xí),測試和驗證防御方案是否生效。例如在試驗網(wǎng)5GC中生成一個惡意NF對其他NF進行滲透和橫向移動,檢測5GC 中安全手段有效性;基于虛擬化架構(gòu),加入惡意VM,對Hypervisor 發(fā)起滲透攻擊,并向其他VM進行橫向移動,以實現(xiàn)防御手段檢測的目的。防御者根據(jù)對抗結(jié)果有針對性地評估與改進防御手段。

    2.3 其他

    基于區(qū)塊鏈智能合約來構(gòu)建多方可信關(guān)系、利用基于身份的密碼體制/無證書密碼體系等新機制來減少對PKI 的依賴等安全議題在業(yè)界都有熱烈討論,這些研究也可考慮用來加強5GC網(wǎng)絡(luò)的安全性。

    3 總結(jié)展望

    以“Never Trust,Always Verify”為核心思想的零信任安全架構(gòu)成為了業(yè)界研究熱點,移動通信5G核心網(wǎng)安全架構(gòu)也引入了基于HTTPS 的SBA 架構(gòu)作為通信基礎(chǔ)。針對當(dāng)前5G核心網(wǎng)安全防護手段,借鑒零信任的基本理念及業(yè)界當(dāng)前實踐經(jīng)驗,將單包授權(quán)、網(wǎng)絡(luò)功能信任評分等7 個潛在方向作為5G 核心網(wǎng)安全設(shè)計的增強改進方向。如何將安全能力沉浸到5GC 中的每個節(jié)點,并實現(xiàn)細(xì)粒度安全控制和自適應(yīng)安全評估與改進會是一個持續(xù)的安全研究課題。

    猜你喜歡
    核心網(wǎng)信任架構(gòu)
    基于FPGA的RNN硬件加速架構(gòu)
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    GSM-R核心網(wǎng)升級改造方案
    表示信任
    5G移動通信核心網(wǎng)關(guān)鍵技術(shù)
    通信核心網(wǎng)技術(shù)的應(yīng)用探討
    電子測試(2018年1期)2018-04-18 11:53:49
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實現(xiàn)
    嚶嚶嚶,人與人的信任在哪里……
    桃之夭夭B(2017年2期)2017-02-24 17:32:43
    從生到死有多遠(yuǎn)
    VoLTE核心網(wǎng)建設(shè)方案
    免费无遮挡裸体视频| 女人被狂操c到高潮| a级毛片免费高清观看在线播放| 99热网站在线观看| 国产免费一级a男人的天堂| 黄色一级大片看看| 久久久久久久久久久丰满| 特大巨黑吊av在线直播| 久99久视频精品免费| 99在线视频只有这里精品首页| 国产精华一区二区三区| 日韩强制内射视频| 亚洲伊人久久精品综合 | 日本黄色视频三级网站网址| 少妇高潮的动态图| 午夜精品一区二区三区免费看| 国产乱人偷精品视频| 亚洲va在线va天堂va国产| 国模一区二区三区四区视频| 国产成人免费观看mmmm| 国产精品福利在线免费观看| 夫妻性生交免费视频一级片| 中文资源天堂在线| 欧美日本视频| 亚洲,欧美,日韩| 小蜜桃在线观看免费完整版高清| 美女被艹到高潮喷水动态| 国产精品蜜桃在线观看| 男人狂女人下面高潮的视频| 国产老妇伦熟女老妇高清| 日韩高清综合在线| 色播亚洲综合网| 国产黄片视频在线免费观看| 欧美一区二区亚洲| 日韩成人av中文字幕在线观看| 搡女人真爽免费视频火全软件| 久久精品久久精品一区二区三区| 人人妻人人澡欧美一区二区| 女的被弄到高潮叫床怎么办| 三级毛片av免费| 建设人人有责人人尽责人人享有的 | 久久久久久国产a免费观看| 男女边吃奶边做爰视频| 日本猛色少妇xxxxx猛交久久| 亚洲一级一片aⅴ在线观看| 少妇人妻一区二区三区视频| 亚洲自拍偷在线| 1000部很黄的大片| 国产精品国产高清国产av| 少妇熟女aⅴ在线视频| 免费无遮挡裸体视频| 夜夜看夜夜爽夜夜摸| 在线观看av片永久免费下载| 日本黄大片高清| 亚洲中文字幕一区二区三区有码在线看| 身体一侧抽搐| 午夜日本视频在线| 日本免费一区二区三区高清不卡| 欧美又色又爽又黄视频| 亚洲av中文av极速乱| 国产真实伦视频高清在线观看| 色综合亚洲欧美另类图片| 变态另类丝袜制服| 美女xxoo啪啪120秒动态图| 我要搜黄色片| 欧美成人a在线观看| 国产片特级美女逼逼视频| 在线免费观看不下载黄p国产| 麻豆成人午夜福利视频| 熟女人妻精品中文字幕| 久久久久网色| 亚洲四区av| 午夜福利视频1000在线观看| 一本久久精品| 日韩亚洲欧美综合| 日日摸夜夜添夜夜爱| 一区二区三区四区激情视频| 乱人视频在线观看| 精品久久久久久久久av| 男女国产视频网站| a级毛片免费高清观看在线播放| 一级毛片电影观看 | 久久久精品94久久精品| 久久这里只有精品中国| 日本wwww免费看| 久久99热这里只有精品18| 日本wwww免费看| 久久人人爽人人爽人人片va| 国产亚洲午夜精品一区二区久久 | 免费一级毛片在线播放高清视频| 国产免费又黄又爽又色| 真实男女啪啪啪动态图| 99久久人妻综合| 久久精品国产亚洲av天美| 欧美97在线视频| 国产成人a区在线观看| 91狼人影院| 亚洲成色77777| 免费观看在线日韩| 国产爱豆传媒在线观看| 一区二区三区高清视频在线| 村上凉子中文字幕在线| www.色视频.com| 日韩制服骚丝袜av| 日韩三级伦理在线观看| 亚洲欧洲日产国产| 国产亚洲最大av| 日韩成人av中文字幕在线观看| 最近中文字幕高清免费大全6| 日韩高清综合在线| 国产麻豆成人av免费视频| av在线天堂中文字幕| 欧美xxxx黑人xx丫x性爽| 精品人妻熟女av久视频| 久久精品久久久久久久性| 成人亚洲精品av一区二区| 欧美一级a爱片免费观看看| 联通29元200g的流量卡| 国产亚洲精品av在线| 看十八女毛片水多多多| 婷婷色麻豆天堂久久 | 亚洲四区av| 毛片一级片免费看久久久久| 国产片特级美女逼逼视频| 免费在线观看成人毛片| av线在线观看网站| 麻豆一二三区av精品| 欧美+日韩+精品| 国产精品久久久久久久电影| eeuss影院久久| 婷婷六月久久综合丁香| 人人妻人人看人人澡| 亚洲精华国产精华液的使用体验| 熟女人妻精品中文字幕| 一边亲一边摸免费视频| 91久久精品国产一区二区三区| 欧美一区二区国产精品久久精品| 日本av手机在线免费观看| 国语对白做爰xxxⅹ性视频网站| 51国产日韩欧美| 亚洲av不卡在线观看| 午夜精品一区二区三区免费看| www.av在线官网国产| 久久欧美精品欧美久久欧美| 日韩精品有码人妻一区| 亚洲最大成人av| 偷拍熟女少妇极品色| 一区二区三区四区激情视频| 久久人人爽人人片av| 男女那种视频在线观看| 国产精品乱码一区二三区的特点| 中文天堂在线官网| 日本五十路高清| 五月伊人婷婷丁香| 国产精品三级大全| 青春草亚洲视频在线观看| 两个人视频免费观看高清| 久久久国产成人免费| 成人鲁丝片一二三区免费| 级片在线观看| 日韩在线高清观看一区二区三区| 欧美日韩一区二区视频在线观看视频在线 | 欧美不卡视频在线免费观看| 欧美最新免费一区二区三区| 永久网站在线| 亚洲av成人精品一二三区| 我要看日韩黄色一级片| 性色avwww在线观看| 国产单亲对白刺激| 蜜桃久久精品国产亚洲av| 日韩欧美在线乱码| 欧美三级亚洲精品| 亚洲成人精品中文字幕电影| 男女边吃奶边做爰视频| 国产在视频线精品| 成人二区视频| 国产又色又爽无遮挡免| 不卡视频在线观看欧美| 国产乱人视频| 国产男人的电影天堂91| 深爱激情五月婷婷| 人妻系列 视频| 午夜视频国产福利| 国产精品久久久久久久电影| 亚洲美女视频黄频| 中国国产av一级| 18禁裸乳无遮挡免费网站照片| 蜜桃亚洲精品一区二区三区| 免费av观看视频| 亚洲精品aⅴ在线观看| 日韩制服骚丝袜av| 18禁在线播放成人免费| 99久久无色码亚洲精品果冻| 午夜福利成人在线免费观看| 久久久欧美国产精品| av在线蜜桃| 久久亚洲精品不卡| 一夜夜www| 日韩一区二区三区影片| 国产激情偷乱视频一区二区| 国产av码专区亚洲av| www日本黄色视频网| 欧美性猛交╳xxx乱大交人| 非洲黑人性xxxx精品又粗又长| 一级毛片aaaaaa免费看小| 在线观看66精品国产| 国产一区二区三区av在线| 国产av不卡久久| 91精品伊人久久大香线蕉| 国产69精品久久久久777片| 午夜免费男女啪啪视频观看| 免费观看在线日韩| 最近最新中文字幕免费大全7| 91精品伊人久久大香线蕉| 亚洲欧美精品综合久久99| 中文资源天堂在线| 蜜臀久久99精品久久宅男| 日本猛色少妇xxxxx猛交久久| 亚洲欧美日韩高清专用| 久久久久久久亚洲中文字幕| 国产精品久久久久久久电影| 亚洲综合色惰| 99久久成人亚洲精品观看| 熟妇人妻久久中文字幕3abv| 精品人妻偷拍中文字幕| 国产成人精品婷婷| 久久午夜福利片| 蜜桃久久精品国产亚洲av| 欧美激情国产日韩精品一区| 欧美又色又爽又黄视频| 精品久久国产蜜桃| 成人av在线播放网站| 国产精品电影一区二区三区| 我的老师免费观看完整版| 国产亚洲91精品色在线| 18禁在线无遮挡免费观看视频| 亚洲图色成人| 久久久久久久久久久免费av| 亚洲成人精品中文字幕电影| 青春草亚洲视频在线观看| 亚洲一区高清亚洲精品| 91精品一卡2卡3卡4卡| 国产爱豆传媒在线观看| a级毛片免费高清观看在线播放| 免费黄色在线免费观看| 欧美日本视频| 国产精品人妻久久久久久| 国产精品久久久久久久久免| 97超碰精品成人国产| av在线观看视频网站免费| 成人特级av手机在线观看| 国产真实乱freesex| 亚洲av中文字字幕乱码综合| 蜜臀久久99精品久久宅男| 日日干狠狠操夜夜爽| 亚洲av不卡在线观看| 欧美日韩综合久久久久久| 免费不卡的大黄色大毛片视频在线观看 | 国产精品福利在线免费观看| 亚洲熟妇中文字幕五十中出| 久久久久精品久久久久真实原创| 久久精品久久精品一区二区三区| 99热全是精品| 午夜免费男女啪啪视频观看| 免费播放大片免费观看视频在线观看 | 热99在线观看视频| 久久99热这里只频精品6学生 | 午夜福利高清视频| 久久久精品94久久精品| 欧美成人精品欧美一级黄| 亚洲中文字幕日韩| 有码 亚洲区| 如何舔出高潮| 国产精品不卡视频一区二区| 搡女人真爽免费视频火全软件| 亚洲欧美清纯卡通| av黄色大香蕉| 欧美一区二区精品小视频在线| av在线天堂中文字幕| 成年av动漫网址| 国产免费福利视频在线观看| 久久精品综合一区二区三区| 久久精品国产99精品国产亚洲性色| 欧美不卡视频在线免费观看| 日韩欧美三级三区| 国产精品熟女久久久久浪| 18+在线观看网站| av免费观看日本| 亚洲综合精品二区| 免费人成在线观看视频色| 亚洲精品久久久久久婷婷小说 | 在线播放国产精品三级| 国产精品一区二区性色av| 九九热线精品视视频播放| 欧美3d第一页| 免费av不卡在线播放| 亚洲18禁久久av| 韩国av在线不卡| 波野结衣二区三区在线| 九色成人免费人妻av| 国产乱来视频区| 黄色配什么色好看| 色吧在线观看| 久久国内精品自在自线图片| 波多野结衣巨乳人妻| 国产一区二区在线观看日韩| 大香蕉97超碰在线| 少妇的逼水好多| 久久精品久久久久久噜噜老黄 | 欧美日韩一区二区视频在线观看视频在线 | 男插女下体视频免费在线播放| 天堂av国产一区二区熟女人妻| 久久国产乱子免费精品| 99久久精品国产国产毛片| 青春草视频在线免费观看| 黄片无遮挡物在线观看| 亚洲av电影在线观看一区二区三区 | 国产精品综合久久久久久久免费| 听说在线观看完整版免费高清| 99久国产av精品| 大话2 男鬼变身卡| 免费看美女性在线毛片视频| 国产av一区在线观看免费| 亚洲中文字幕日韩| 男女国产视频网站| 成人亚洲精品av一区二区| 日本-黄色视频高清免费观看| 欧美一区二区国产精品久久精品| 特大巨黑吊av在线直播| 精品熟女少妇av免费看| 男女国产视频网站| 精品久久久久久成人av| 边亲边吃奶的免费视频| 深爱激情五月婷婷| 国产大屁股一区二区在线视频| 亚洲精品亚洲一区二区| 天天躁日日操中文字幕| 国产激情偷乱视频一区二区| 国产精品av视频在线免费观看| 欧美xxxx性猛交bbbb| .国产精品久久| 丰满乱子伦码专区| 成人欧美大片| 久久久久久大精品| 久久亚洲国产成人精品v| 淫秽高清视频在线观看| 看黄色毛片网站| 欧美一区二区国产精品久久精品| kizo精华| 视频中文字幕在线观看| 看免费成人av毛片| 欧美成人a在线观看| 亚洲色图av天堂| 岛国在线免费视频观看| 观看美女的网站| 精品国内亚洲2022精品成人| 国产亚洲91精品色在线| a级一级毛片免费在线观看| 变态另类丝袜制服| 美女被艹到高潮喷水动态| 国产成人福利小说| 久久久欧美国产精品| 亚洲精品国产成人久久av| 国产午夜精品一二区理论片| 美女xxoo啪啪120秒动态图| 国产伦理片在线播放av一区| 舔av片在线| 午夜免费男女啪啪视频观看| 欧美性感艳星| 久久鲁丝午夜福利片| 免费观看人在逋| 国产免费男女视频| 日韩av在线大香蕉| 精品不卡国产一区二区三区| 国产在视频线精品| 永久网站在线| 国产精华一区二区三区| 插逼视频在线观看| 国内精品宾馆在线| 日韩人妻高清精品专区| 韩国高清视频一区二区三区| 欧美日韩精品成人综合77777| 免费在线观看成人毛片| 亚洲欧美精品自产自拍| 欧美激情在线99| videos熟女内射| 中文字幕av成人在线电影| 精品免费久久久久久久清纯| 99热精品在线国产| 久久婷婷人人爽人人干人人爱| 最近2019中文字幕mv第一页| 欧美激情久久久久久爽电影| 黑人高潮一二区| 黑人高潮一二区| av视频在线观看入口| 亚洲人成网站高清观看| 欧美日本亚洲视频在线播放| 丰满少妇做爰视频| 亚洲av电影不卡..在线观看| 亚洲精品自拍成人| 禁无遮挡网站| 一个人看视频在线观看www免费| 久久精品影院6| 免费黄网站久久成人精品| 国产极品天堂在线| 好男人在线观看高清免费视频| 国产毛片a区久久久久| 亚洲欧洲日产国产| 十八禁国产超污无遮挡网站| 3wmmmm亚洲av在线观看| 99热全是精品| 亚洲av日韩在线播放| 性插视频无遮挡在线免费观看| 亚洲性久久影院| 中文精品一卡2卡3卡4更新| 国产久久久一区二区三区| 亚洲欧美日韩无卡精品| 熟女人妻精品中文字幕| 国产成人精品久久久久久| 91久久精品国产一区二区成人| 亚洲成av人片在线播放无| 久久久久久久午夜电影| 搞女人的毛片| 一区二区三区免费毛片| 精品熟女少妇av免费看| 三级毛片av免费| 久久欧美精品欧美久久欧美| 亚洲一区高清亚洲精品| 色噜噜av男人的天堂激情| 久久久国产成人精品二区| 国产 一区精品| 久久草成人影院| 26uuu在线亚洲综合色| 亚洲国产精品国产精品| 丰满人妻一区二区三区视频av| 亚洲av成人精品一区久久| 国产亚洲91精品色在线| 中国美白少妇内射xxxbb| av在线播放精品| 在线观看66精品国产| 亚洲婷婷狠狠爱综合网| 中文亚洲av片在线观看爽| 麻豆成人午夜福利视频| 男插女下体视频免费在线播放| h日本视频在线播放| 春色校园在线视频观看| 日韩人妻高清精品专区| 久久草成人影院| 久久婷婷人人爽人人干人人爱| 国产一区有黄有色的免费视频 | 欧美bdsm另类| 国产成人a区在线观看| 国产一区二区在线av高清观看| 免费一级毛片在线播放高清视频| 天美传媒精品一区二区| 国产探花极品一区二区| 日日干狠狠操夜夜爽| 精品不卡国产一区二区三区| 国产亚洲av嫩草精品影院| 中文字幕av成人在线电影| 久久精品国产99精品国产亚洲性色| 搡女人真爽免费视频火全软件| 成人美女网站在线观看视频| 国产精品精品国产色婷婷| 搞女人的毛片| 最近手机中文字幕大全| 久久热精品热| 中文字幕制服av| 日韩欧美三级三区| 91精品一卡2卡3卡4卡| 一二三四中文在线观看免费高清| 日本黄大片高清| 国产精品国产三级国产专区5o | 亚洲av成人精品一区久久| 国产亚洲最大av| 国产精品国产高清国产av| 久久国内精品自在自线图片| 只有这里有精品99| 高清在线视频一区二区三区 | 久久久a久久爽久久v久久| 久久久精品94久久精品| 成年版毛片免费区| 国产精品久久久久久精品电影小说 | 国产亚洲av嫩草精品影院| 亚洲久久久久久中文字幕| 国产精品av视频在线免费观看| 欧美97在线视频| 一级毛片久久久久久久久女| 欧美最新免费一区二区三区| 国产成人aa在线观看| 欧美日韩精品成人综合77777| 丝袜喷水一区| 美女xxoo啪啪120秒动态图| 国产精品1区2区在线观看.| 国产淫片久久久久久久久| 自拍偷自拍亚洲精品老妇| 亚洲精品一区蜜桃| 精品久久久久久久久av| 九草在线视频观看| 精品一区二区三区视频在线| av国产免费在线观看| 亚洲在线自拍视频| 综合色丁香网| 天堂中文最新版在线下载 | 天美传媒精品一区二区| av.在线天堂| 一级黄片播放器| 色噜噜av男人的天堂激情| 欧美一级a爱片免费观看看| 一级毛片久久久久久久久女| 国产熟女欧美一区二区| 建设人人有责人人尽责人人享有的 | 嫩草影院入口| 久久精品人妻少妇| 日本三级黄在线观看| 亚洲欧洲日产国产| 成年版毛片免费区| 国产美女午夜福利| 搡女人真爽免费视频火全软件| 秋霞伦理黄片| 毛片一级片免费看久久久久| 久久久亚洲精品成人影院| 精品久久久久久成人av| 久久久久久国产a免费观看| 色综合色国产| 在线免费十八禁| 看非洲黑人一级黄片| 精品国内亚洲2022精品成人| 丝袜美腿在线中文| 22中文网久久字幕| 国产精品永久免费网站| 一边亲一边摸免费视频| 国产精品国产高清国产av| 成人av在线播放网站| eeuss影院久久| 可以在线观看毛片的网站| 69av精品久久久久久| av在线蜜桃| 女的被弄到高潮叫床怎么办| 国产黄a三级三级三级人| 不卡视频在线观看欧美| 在线免费十八禁| 久久精品久久久久久噜噜老黄 | 女人十人毛片免费观看3o分钟| 永久免费av网站大全| 久热久热在线精品观看| 九色成人免费人妻av| 国产精品.久久久| 最近的中文字幕免费完整| 久久久成人免费电影| 亚洲精华国产精华液的使用体验| 日韩高清综合在线| 亚洲成人精品中文字幕电影| 成人综合一区亚洲| 日韩av在线大香蕉| 亚洲精品自拍成人| 老师上课跳d突然被开到最大视频| 有码 亚洲区| 国产精品不卡视频一区二区| av在线播放精品| 亚洲精品aⅴ在线观看| 亚洲久久久久久中文字幕| 在线免费观看的www视频| 中文字幕久久专区| 一级二级三级毛片免费看| 午夜福利在线观看免费完整高清在| 麻豆乱淫一区二区| 欧美日韩精品成人综合77777| 国产精品永久免费网站| 久久久久久久久久黄片| 女人十人毛片免费观看3o分钟| 国产成人a区在线观看| 亚洲精品色激情综合| 免费观看精品视频网站| 淫秽高清视频在线观看| 特级一级黄色大片| 成人午夜高清在线视频| 亚洲在线自拍视频| 精品午夜福利在线看| 国产午夜精品一二区理论片| 亚洲av一区综合| 人人妻人人澡人人爽人人夜夜 | 国产成年人精品一区二区| 国产午夜精品一二区理论片| 午夜亚洲福利在线播放| 国产精品.久久久| 久久国内精品自在自线图片| 日韩av在线免费看完整版不卡| 又爽又黄无遮挡网站| 最新中文字幕久久久久| 啦啦啦观看免费观看视频高清| 少妇裸体淫交视频免费看高清| 精品不卡国产一区二区三区| 国产精品一区www在线观看| 亚洲精品久久久久久婷婷小说 | 在线天堂最新版资源| 一个人免费在线观看电影| 欧美成人午夜免费资源| 欧美不卡视频在线免费观看| 1024手机看黄色片| 国产精品无大码| 亚洲在线自拍视频| 乱人视频在线观看| 亚洲av二区三区四区| 久久精品夜色国产| 久久精品夜夜夜夜夜久久蜜豆| 青春草视频在线免费观看| 一夜夜www| 你懂的网址亚洲精品在线观看 | 国产伦理片在线播放av一区| 岛国在线免费视频观看| 三级经典国产精品| 欧美色视频一区免费| 2021天堂中文幕一二区在线观| 九九爱精品视频在线观看|