• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于工業(yè)互聯(lián)網(wǎng)平臺的安全防護體系設計

    2020-09-02 07:00:23魏文許夢竹劉仲亞蒲星
    網(wǎng)絡空間安全 2020年7期
    關鍵詞:體系架構工業(yè)互聯(lián)網(wǎng)信息安全

    魏文 許夢竹 劉仲亞 蒲星

    摘? ?要:基于工業(yè)互聯(lián)網(wǎng)安全總體要求與工業(yè)互聯(lián)網(wǎng)平臺防護要求,文章提出了一套面向無線電管理行業(yè)的安全防護體系,包括安全防護總體架構、安全防護內(nèi)容、安全防護等級以及基本要求等相關內(nèi)容。這套安全防護體系由我國無線電管理行業(yè)首次提出,對健全我國各級無線電管理機構的信息安全防護機制,具有重要參考價值。

    關鍵詞:工業(yè)互聯(lián)網(wǎng);無線電管理一體化;信息安全;體系架構

    中圖分類號: TN915.08? ? ? ? ? 文獻標識碼:A

    Abstract: Based on the general requirements of industrial internet security and protection requirements of industrial Internet platform, this paper proposes a set of security protection system for radio management industry, including the general architecture, main content, protect level and basic requirements of security protection. This is the first time that this security protection system proposed in radio management field, it has significant value for improving the information security protection mechanism of radio management organizations in China.

    Key words: industrial internet; radio management integration; information security; architecture

    1 引言

    近年來,隨著全球第四次工業(yè)革命興起,工業(yè)互聯(lián)網(wǎng)作為新一代信息技術與制造業(yè)深度融合的產(chǎn)物,對未來工業(yè)發(fā)展產(chǎn)生著深層次影響。工業(yè)互聯(lián)網(wǎng)[1]是滿足工業(yè)智能化發(fā)展需求,具有低時延、高可靠、廣覆蓋特點的關鍵網(wǎng)絡基礎設施,是新一代信息通信技術與先進制造業(yè)深度融合所形成的新興業(yè)態(tài)與應用模式。工業(yè)互聯(lián)網(wǎng)平臺[2,3]是面向制造業(yè)數(shù)字化、網(wǎng)絡化、智能化需求,構建基于海量數(shù)據(jù)采集、匯聚、分析的服務體系,支撐制造資源泛在連接、彈性供給、高效配置的工業(yè)云平臺。目前,我國無線電管理基本建成超短波、短波、衛(wèi)星和信息管理等基礎設施網(wǎng)絡,完善了頻率、臺站、監(jiān)測、衛(wèi)星和檢測等數(shù)據(jù)庫,奠定了良好基礎。伴隨著新型無線電技術的迅猛發(fā)展,無線電技術設施逐步轉向自動化、智能化、小型化發(fā)展,促進技術設施互聯(lián)、信息數(shù)據(jù)共享、業(yè)務流程貫通,實現(xiàn)海量無線電管理數(shù)據(jù)采集與分析挖掘,對我國無線電管理信息化水平提出了新的要求。

    基于工業(yè)互聯(lián)網(wǎng)理念的無線電管理一體化[4]是我國無線電管理全業(yè)務的高效管理、科學決策、流程連續(xù)與數(shù)據(jù)共享的長遠發(fā)展戰(zhàn)略。無線電管理一體化平臺[4]是無線電管理行業(yè)的工業(yè)互聯(lián)網(wǎng)平臺。隨著各級無線電管理機構一體化平臺的建設與發(fā)展,無線電管理技術設施多樣、用戶數(shù)量增加、網(wǎng)絡環(huán)境復雜等因素,導致外部網(wǎng)絡攻擊、非授權用戶訪問、數(shù)據(jù)異常丟失等,對一體化平臺造成越來越多的安全威脅[5]。因此,研究并構建無線電管理一體化安全防護體系,對推動我國無線電管理行業(yè)的信息化發(fā)展具有重要意義。

    2 總體架構

    按照工業(yè)互聯(lián)網(wǎng)的相關要求,無線電管理一體化安全防護體系是指涉及我國無線電管理行業(yè)監(jiān)測設施、網(wǎng)絡基礎設施、一體化平臺和應用系統(tǒng)等安全防護的總體要求,包括層級劃分、防護內(nèi)容、防護等級和防護要求等內(nèi)容。如圖1所示,無線電管理一體化主要包括監(jiān)測設施(邊緣層)、網(wǎng)絡基礎設施(IaaS層)、一體化平臺(PaaS層/平臺層)、應用系統(tǒng)(應用層)、安全防護平臺和無線電管理一體化(戰(zhàn)略層)等六個層級。其中,戰(zhàn)略層屬于非信息化實體表達;安全防護平臺即本文論述的安全防護體系。

    圖2展示了一體化安全防護體系的總體設計模型,其主要防護范圍涉及無線電監(jiān)測基礎技術設施、無線電網(wǎng)絡基礎設施、一體化平臺以及無線電管理專業(yè)應用系統(tǒng)等。本文對安全防護體系進行了立體化建模,其中層級劃分(y軸)是無線電管理一體化的四個信息化實體表達,即監(jiān)測設施(邊緣層)、網(wǎng)絡基礎設施(IaaS層)、一體化平臺(PaaS層/平臺層)、應用系統(tǒng)(應用層);防護內(nèi)容(z軸)對照工業(yè)互聯(lián)網(wǎng)平臺的要求進行劃分和設計,包括邊緣安全、IaaS安全、平臺安全和應用安全等四個方面,與Y軸的層級劃分相互對應;防護要求(x軸)是結合工業(yè)互聯(lián)網(wǎng)安全防護等級,對每個層級劃分的防護內(nèi)容提出具體設計方案。后續(xù)章節(jié)將詳細闡述以上內(nèi)容。

    3 安全防護等級

    工業(yè)互聯(lián)網(wǎng)系統(tǒng)的安全防護等級共分為五個級別,按照社會影響力、所提供服務的重要性、用戶數(shù)大小等影響因素[1],防護要求逐步提升,其中“第五級”為最高防護等級。每個防護等級均對設備安全、控制安全、網(wǎng)絡安全、應用安全、數(shù)據(jù)安全五大防護內(nèi)容提出了原則性要求,涉及身份鑒權、訪問控制、安全審計、入侵防范、惡意代碼防范、數(shù)據(jù)保密性保護、備份與恢復、銷毀、溯源等方面。

    考慮到我國無線電管理工作,承擔著管頻率、管臺站、維護無線電波空中秩序的重要職能,是服務經(jīng)濟社會發(fā)展、服務國防建設、服務黨政機關的重要支撐,是保障重大活動、突發(fā)事件等時期無線電通信安全的重要手段,積累的無線電管理數(shù)據(jù)也成為重要的戰(zhàn)略資源。綜上,無線電管理一體化安全對社會經(jīng)濟發(fā)展、國防國家安全有著較為重要的影響。為此,本文建議無線電管理一體化安全防護應參照工業(yè)互聯(lián)網(wǎng)安全防護等級第三級開展建設,即“受到破壞后,會對系統(tǒng)提供商、個人及企業(yè)用戶等的合法權益產(chǎn)生特別嚴重損害,或者對社會秩序、經(jīng)濟運行和公共利益造成嚴重損害,或者對國家安全造成損害[6]”。

    4 安全防護內(nèi)容

    按照安全防護體系架構,安全防護內(nèi)容包括邊緣安全、IaaS安全、平臺安全、應用安全四個方面,分別對應無線電管理一體化架構如圖1所示中無線電管理邊緣感知層的各類無線電監(jiān)測設施、組成無線電監(jiān)測網(wǎng)絡的網(wǎng)絡基礎設施、一體化平臺以及各類無線電監(jiān)測專用業(yè)務應用系統(tǒng)。

    4.1 邊緣安全

    無線電管理一體化邊緣層由各類無線電監(jiān)測站、手持類監(jiān)測設備等無線電監(jiān)測技術設施構成,無線電監(jiān)測技術設施通過大范圍無線電監(jiān)測數(shù)據(jù)采集,構建無線電管理一體化平臺重要數(shù)據(jù)基礎。邊緣防護內(nèi)容主要對各類無線電監(jiān)測設施的設備、控制、監(jiān)測網(wǎng)絡、監(jiān)測基礎數(shù)據(jù)進行防護。

    4.2 IaaS安全

    無線電管理一體化IaaS層由支撐一體化平臺的服務器、存儲、網(wǎng)絡、虛擬化等物理及虛擬資源構成。IaaS安全主要對網(wǎng)絡基礎設施的設備、控制、網(wǎng)絡以及數(shù)據(jù)進行防護。

    4.3 平臺安全

    無線電管理一體化平臺層由無線電管理一體化基礎平臺、業(yè)務平臺以及數(shù)據(jù)類平臺構成。平臺安全主要對一體化平臺的網(wǎng)絡、應用以及數(shù)據(jù)進行防護。

    4.4 應用安全

    無線電管理一體化應用層由各類無線電管理業(yè)務專用應用系統(tǒng)構成。應用安全主要對各類應用系統(tǒng)的網(wǎng)絡、訪問以及數(shù)據(jù)進行防護。

    5 安全防護要求

    基于工業(yè)互聯(lián)網(wǎng)安全防護等級第三級的要求,無線電管理一體化安全防護要求應考慮五個方面。(1)設備安全:設備、設備操作及運維用戶的身份鑒別、訪問控制、入侵防范、安全審計等;(2)控制安全:控制軟件的身份鑒別、訪問控制、入侵防范、安全審計,控制協(xié)議的完整性保護等;(3)網(wǎng)絡安全:網(wǎng)絡與邊界的劃分隔離、訪問控制、異常監(jiān)測、入侵防范、機密性與完整性保護、安全審計等;(4)應用安全:應用系統(tǒng)的訪問控制、入侵防范、攻擊防范、行為管控、來源控制等;(5)數(shù)據(jù)安全:數(shù)據(jù)機密性保護、完整性保護、數(shù)據(jù)備份恢復、數(shù)據(jù)安全銷毀等。本文按照無線電管理一體化每個層級的不同特性,對安全防護內(nèi)容逐一提出了具體的安全防護要求,匯總數(shù)據(jù)如表1所示。

    5.1 邊緣安全防護要求

    邊緣安全以各類監(jiān)測技術設施為主體,其防護要求主要包括設備安全、控制安全、網(wǎng)絡安全和數(shù)據(jù)安全四個方面。

    5.1.1設備安全

    對邊緣層各類監(jiān)測技術設施從訪問控制、身份鑒別、入侵防范、安全審計四個方面進行設備安全防護。

    (1)應通過定制安全策略。實現(xiàn)對接入信息網(wǎng)絡平臺層的監(jiān)測技術設施的訪問控制;應單獨分配運維用戶賬戶和權限,建立監(jiān)測技術設施運維用戶訪問控制,并確保授予所需的最小權限;應重命名或刪除默認賬戶,修改默認賬戶的默認口令,及時刪除或停用多余的、過期的賬戶,避免共享賬戶存在。

    (2)應采用鑒別機制。對接入信息網(wǎng)絡平臺層的監(jiān)測技術設施、設備操作用戶等進行身份鑒別,身份標識應具有唯一性,鑒別信息應具有復雜度要求并定期更換;應采取必要措施,防止需遠程操作的監(jiān)測設施身份鑒別信息在網(wǎng)絡傳輸中被竊聽。

    (3)應遵循最小安裝原則。僅為邊緣層監(jiān)測技術設施安裝必要的組件和應用程序,并關閉監(jiān)測技術設施中不需要的系統(tǒng)服務、默認共享和高危端口;對監(jiān)測技術設施運維過程應具有登錄失敗處理功能,配置并啟用結束會話、限制非法登錄次數(shù)和登錄連接超時時自動退出等措施;對于通過網(wǎng)絡進行管理的監(jiān)測技術設施,應設定監(jiān)測技術設施終端接入方式或網(wǎng)絡地址范圍對其進行限制。

    (4)應啟用審計范圍覆蓋對監(jiān)測技術設施進行操作的每個用戶、重要的用戶行為和重要安全事件的安全審計功能;審計記錄應包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;應對審計記錄進行保護,定期備份,避免受到未預期的刪除、修改或覆蓋等;應確保審計記錄的留存時間符合法律法規(guī)要求。

    5.1.2 控制安全

    對邊緣層監(jiān)測管控、天線控制等控制系統(tǒng)從控制協(xié)議完整性保護、身份鑒別、入侵防范、安全審計四個方面進行控制安全防護。

    (1)應采取控制協(xié)議完整性保護機制。確??刂茀f(xié)議中的各類指令不被非法篡改和破壞,控制協(xié)議應能識別和防范破壞控制協(xié)議完整性的攻擊行為。

    (2)應對登錄控制系統(tǒng)軟件進行操作的用戶進行身份標識和鑒別,身份標識應具有唯一性,身份鑒別信息應具有復雜度要求并定期更換;對控制系統(tǒng)進行操作的過程應具有登錄失敗處理功能,應配置并啟用結束會話、限制非法登錄次數(shù)和登錄連接超時時自動退出等相關措施。

    (3)應遵循最小安裝原則。僅安裝需要的組件和程序,并關閉控制系統(tǒng)主機中不需要的系統(tǒng)服務、默認共享和高危端口;應能夠監(jiān)測到對控制系統(tǒng)進行入侵的行為,并在發(fā)生嚴重入侵事件時提供報警。

    (4)應啟用審計范圍覆蓋對控制系統(tǒng)進行操作的每個用戶、重要的用戶行為和重要安全事件的安全審計功能,具體要求同5.1.1(4)。

    5.1.3 網(wǎng)絡安全

    對邊緣層無線電監(jiān)測技術設施信息網(wǎng)絡從邊界防護、訪問控制、入侵防范、安全審計四個方面進行網(wǎng)絡安全防護。

    (1)無線電監(jiān)測設施網(wǎng)絡與外部網(wǎng)絡之間應劃分為兩個區(qū)域,區(qū)域間應采用技術隔離手段,并在不同等級的網(wǎng)絡區(qū)域邊界部署訪問控制機制,設置訪問控制規(guī)則;應能夠?qū)Ψ鞘跈嘣O備的接入行為進行告警。

    (2)應根據(jù)訪問控制策略設置訪問控制規(guī)則,保證跨網(wǎng)絡邊界的訪問和數(shù)據(jù)流通過邊界防護設備提供的受控接口進行通信,默認情況下受控接口拒絕所有通信;應刪除多余或無效的訪問控制規(guī)則,優(yōu)化訪問控制列表,并保證訪問控制規(guī)則數(shù)量最小化;應該根據(jù)網(wǎng)絡邊界訪問控制規(guī)則,通過檢查數(shù)據(jù)包的源地址、目的地址、源端口、目的端口和協(xié)議等,確定是允許該數(shù)據(jù)包通過該區(qū)域邊界;內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間應采用訪問控制機制,禁止任何穿越區(qū)域邊界的Web、FTP等通用網(wǎng)絡服務。

    (3)應在關鍵網(wǎng)絡節(jié)點處部署入侵防范措施,監(jiān)測并檢測通過無線電監(jiān)測設施關鍵節(jié)點發(fā)起的DDoS等網(wǎng)絡攻擊行為,當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,并在發(fā)生嚴重入侵事件時提供告警。

    (4)應在關鍵網(wǎng)絡節(jié)點進行安全審計,對重要的用戶行為和重要安全事件進行安全審計,具體要求同5.1.1(4)。

    5.1.4 數(shù)據(jù)安全

    對邊緣層監(jiān)測技術設施信息網(wǎng)絡數(shù)據(jù)傳輸從完整性保護、保密性保護、備份與恢復三個方面進行數(shù)據(jù)安全防護。

    (1)應采用密碼技術支持的完整性校驗機制。

    (2)應采用適應無線電管理內(nèi)部網(wǎng)絡特點的密碼技術支持的保密性保護機制。

    (3)應根據(jù)無線電管理數(shù)據(jù)存儲策略,提供各級監(jiān)測設施本地數(shù)據(jù)備份與恢復功能,保證數(shù)據(jù)一致性,且備份數(shù)據(jù)應采取與原數(shù)據(jù)一致的安全保護措施。

    5.2 IaaS安全防護要求

    IaaS安全以信息機房物理設備和虛擬化設備為主體,其防護要求主要包括設備安全、控制安全、網(wǎng)絡安全和數(shù)據(jù)安全等四方面。

    5.2.1 設備安全

    對IaaS層服務器等網(wǎng)絡基礎設施設備從訪問控制、身份鑒別、入侵防范、資源控制、惡意代碼防護、安全審計等六個方面進行設備安全防護。

    (1)應采用技術措施對允許訪問服務器的終端地址范圍進行限制;應關閉服務器不使用的端口,防止非法訪問;應根據(jù)服務器和網(wǎng)絡設備管理用戶的角色分配權限,僅授予管理用戶所需的最小權限,應對網(wǎng)絡設備的管理員登錄地址進行限制。

    (2)應對登錄服務器和網(wǎng)絡設備的用戶進行身份標識和鑒別,身份標識應具有不易被冒用的特點,口令應有復雜度并定期更換;應啟用登錄失敗處理功能,可采取結束會話、限制非法登錄次數(shù)和自動退出等措施;應采用安全方式防止用戶鑒別認證信息泄露。

    (3)服務器所使用的操作系統(tǒng)應遵循最小安裝的原則,并保持系統(tǒng)補丁及時更新;應能夠檢測對重要服務器的入侵行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴重入侵事件時提供報警。

    (4)應根據(jù)安全策略,設置登錄服務器的會話數(shù)量;應根據(jù)安全策略設置登錄服務器的操作超時鎖定。

    (5)應安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫。

    (6)應具有審計范圍覆蓋到網(wǎng)絡基礎設施上的每個用戶,內(nèi)容應包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等重要的安全相關事件的安全審計功能,具體要求同5.1.1(4)。

    5.2.2 控制安全

    應對網(wǎng)絡基礎設施相關的控制系統(tǒng)采取必要的控制安全防護措施,具體要求同5.1.2。

    5.2.3 網(wǎng)絡安全

    對IaaS層網(wǎng)絡基礎設施信息網(wǎng)絡從網(wǎng)絡區(qū)域劃分隔離、訪問控制、惡意代碼防護、網(wǎng)絡安全監(jiān)測、安全審計等五個方面進行網(wǎng)絡安全防護。

    (1)應根據(jù)業(yè)務系統(tǒng)的類型、功能及租戶的不同劃分不同子網(wǎng)、網(wǎng)段或安全組,并在各子網(wǎng)、網(wǎng)段或安全組之間采取技術手段進行隔離;應根據(jù)無線電管理業(yè)務需求對信息網(wǎng)絡劃分不同的安全域,安全域之間應采用技術隔離手段。

    (2)應在網(wǎng)絡或網(wǎng)段邊界啟用訪問控制,應能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制力度到主機級;接入網(wǎng)絡邊界網(wǎng)關只開放接入服務相關端口;邊界安全網(wǎng)關應對源地址、目的地址、源端口、目的端口和協(xié)議等進行檢查,以允許/拒絕數(shù)據(jù)進出。

    (3)應對惡意代碼進行檢測和清除。

    (4)應對網(wǎng)絡設備運行狀況、網(wǎng)絡流量、管理員和運維人員行為等進行監(jiān)測,識別和記錄異常狀態(tài);應持續(xù)大流量攻擊進行識別、報警和阻斷的能力;應監(jiān)視端口掃描、木馬后門攻擊、拒絕服務攻擊等攻擊行為,當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴重入侵事件時應提供報警;應對網(wǎng)絡通訊數(shù)據(jù)、訪問異常、業(yè)務操作異常、網(wǎng)絡設備流量、冗余機制等進行監(jiān)測并報警。

    (5)應對網(wǎng)絡系統(tǒng)中的網(wǎng)絡設備運行狀況、網(wǎng)絡流量、管理員和運維人員行為等進行日志記錄,安全審計具體要求同5.1.1(4)。

    5.2.4 數(shù)據(jù)安全

    對IaaS層數(shù)據(jù)從產(chǎn)生、傳輸、存儲、銷毀、備份與恢復等三個方面進行數(shù)據(jù)安全防護。

    (1)數(shù)據(jù)產(chǎn)生時,應具有數(shù)據(jù)敏感度的界定標準,并根據(jù)敏感度進行分類。

    (2)應保證鑒別信息等關鍵數(shù)據(jù)傳輸?shù)谋C苄裕z測數(shù)據(jù)在傳輸過程中的完整性。

    (3)應采用加密技術或其他保護措施實現(xiàn)鑒別信息、關鍵數(shù)據(jù)和管理數(shù)據(jù)的存儲保密性,應支持對密碼算法、強度和方式等參數(shù)的可選配置,并檢測到數(shù)據(jù)在存儲過程中的完整性;應具備有效的磁盤保護方法或數(shù)據(jù)碎片化存儲等措施。

    (4)應能夠清除因數(shù)據(jù)遷移等產(chǎn)生的遺留數(shù)據(jù),對日志的留存期限應符合國家有關規(guī)定;應提供手段清除數(shù)據(jù)的所有副本。

    (5)應提供數(shù)據(jù)本地備份與恢復功能,全量數(shù)據(jù)備份至少每周一次,增量備份至少每天一次,或提供多副本備份機制。

    5.3 平臺安全防護要求

    平臺安全以中間件、無線電管理高復用業(yè)務應用/服務為主體,其防護要求主要包括網(wǎng)絡安全、應用安全和數(shù)據(jù)安全等三方面。

    5.3.1 網(wǎng)絡安全

    對平臺層信息網(wǎng)絡安全防護的具體要求同5.2.3IaaS層網(wǎng)絡安全要求。

    5.3.2 應用安全

    對平臺層無線電管理高復用業(yè)務應用/服務從用戶身份鑒別、訪問控制、合規(guī)性檢查、來源保證、健壯性保證、資源控制、上線前檢測、安全審計等八個方面進行應用安全防護。

    (1)應對使用平臺層的用戶、運行管理人員進行身份標識和鑒別,身份標識應具有唯一性;應采用口令、令牌、基于生物特征、數(shù)字證書以及其他具有相應安全強度的兩種或兩種以上的組合機制進行身份鑒別,鑒別信息應具有復雜度要求并定期更換,并強制用戶首次登錄時修改初始口令;登錄過程應提供并啟用登錄失敗處理功能,多次登錄失敗后應采取必要的保護措施。

    猜你喜歡
    體系架構工業(yè)互聯(lián)網(wǎng)信息安全
    保護信息安全要滴水不漏
    高校信息安全防護
    消費導刊(2017年20期)2018-01-03 06:26:38
    基于國產(chǎn)軟硬件的行業(yè)大數(shù)據(jù)體系架構研究
    保護個人信息安全刻不容緩
    關于應急移動通信體系架構及組網(wǎng)技術分析
    智慧健康物聯(lián)網(wǎng)體系架構研究
    全球工業(yè)互聯(lián)網(wǎng)服務市場發(fā)展預測
    高職院校計算機網(wǎng)絡技術人才培養(yǎng)模式的探討
    “互聯(lián)網(wǎng)+”的三個重要發(fā)展方向
    云計算體系架構與關鍵技術
    国产一区二区在线观看日韩| 国产av国产精品国产| 国产精品熟女久久久久浪| 亚洲精品中文字幕在线视频 | 国产欧美亚洲国产| 国产一区二区三区av在线| 欧美国产精品一级二级三级 | 最近中文字幕2019免费版| 看非洲黑人一级黄片| 亚洲欧洲精品一区二区精品久久久 | 久久女婷五月综合色啪小说| 亚洲欧洲国产日韩| 日日摸夜夜添夜夜爱| 久久久久国产精品人妻一区二区| h视频一区二区三区| 欧美xxⅹ黑人| 国产精品免费大片| 99久久精品国产国产毛片| 久久精品国产鲁丝片午夜精品| 免费看光身美女| 在线观看免费日韩欧美大片 | 国产成人aa在线观看| 免费少妇av软件| 久久女婷五月综合色啪小说| 熟女av电影| 日本免费在线观看一区| av免费在线看不卡| 国产免费一区二区三区四区乱码| 国产欧美日韩一区二区三区在线 | 日本午夜av视频| 久久午夜综合久久蜜桃| 久久精品国产亚洲网站| 青春草视频在线免费观看| 成人亚洲欧美一区二区av| 欧美日韩视频精品一区| 91久久精品国产一区二区成人| 妹子高潮喷水视频| 久久久久久久久久久免费av| 国产成人91sexporn| 午夜福利视频精品| 久久久久久久大尺度免费视频| 91精品一卡2卡3卡4卡| 日韩人妻高清精品专区| 久久影院123| 午夜激情福利司机影院| 亚洲无线观看免费| 69精品国产乱码久久久| 美女福利国产在线| 国产亚洲av片在线观看秒播厂| 国产精品一区二区在线观看99| 又大又黄又爽视频免费| 少妇猛男粗大的猛烈进出视频| 特大巨黑吊av在线直播| 国产av码专区亚洲av| 菩萨蛮人人尽说江南好唐韦庄| 少妇猛男粗大的猛烈进出视频| 女的被弄到高潮叫床怎么办| 久久女婷五月综合色啪小说| 少妇人妻 视频| 大片免费播放器 马上看| 香蕉精品网在线| 免费看光身美女| 哪个播放器可以免费观看大片| 青青草视频在线视频观看| 久久99热6这里只有精品| 夜夜爽夜夜爽视频| 亚洲精品视频女| 黑人猛操日本美女一级片| 亚洲欧美中文字幕日韩二区| 免费人成在线观看视频色| 国产成人精品无人区| 国产亚洲91精品色在线| 免费黄色在线免费观看| 国产又色又爽无遮挡免| av福利片在线观看| 2022亚洲国产成人精品| 免费不卡的大黄色大毛片视频在线观看| 能在线免费看毛片的网站| 在线观看人妻少妇| 国产免费一级a男人的天堂| 免费久久久久久久精品成人欧美视频 | a级毛片在线看网站| 男女边吃奶边做爰视频| 少妇 在线观看| 亚洲精华国产精华液的使用体验| 日日啪夜夜撸| 啦啦啦视频在线资源免费观看| 狠狠精品人妻久久久久久综合| 国产成人精品福利久久| 中国三级夫妇交换| 狂野欧美白嫩少妇大欣赏| 午夜免费男女啪啪视频观看| 最黄视频免费看| 久久 成人 亚洲| 国产欧美日韩一区二区三区在线 | 菩萨蛮人人尽说江南好唐韦庄| 午夜老司机福利剧场| 精品亚洲成a人片在线观看| 中文字幕人妻丝袜制服| 亚洲av电影在线观看一区二区三区| 国产视频内射| 欧美最新免费一区二区三区| av免费在线看不卡| 女性被躁到高潮视频| 久久久精品免费免费高清| 日韩av在线免费看完整版不卡| 欧美性感艳星| 国产乱人偷精品视频| 国产熟女欧美一区二区| 成人特级av手机在线观看| 国产日韩欧美视频二区| 少妇高潮的动态图| 国产男女内射视频| 亚洲精品中文字幕在线视频 | 青青草视频在线视频观看| 国产精品久久久久久久久免| 99视频精品全部免费 在线| 我的女老师完整版在线观看| 最近的中文字幕免费完整| 午夜福利,免费看| 免费观看a级毛片全部| 一二三四中文在线观看免费高清| 91成人精品电影| 国产精品一区二区性色av| √禁漫天堂资源中文www| 国产亚洲一区二区精品| 人妻制服诱惑在线中文字幕| av又黄又爽大尺度在线免费看| 国产美女午夜福利| 伦理电影大哥的女人| 美女国产视频在线观看| 少妇 在线观看| 亚洲在久久综合| 视频区图区小说| 国语对白做爰xxxⅹ性视频网站| 在线观看一区二区三区激情| 在线观看免费日韩欧美大片 | av线在线观看网站| 久久热精品热| 少妇猛男粗大的猛烈进出视频| 亚洲国产精品国产精品| 不卡视频在线观看欧美| 高清黄色对白视频在线免费看 | 欧美日本中文国产一区发布| xxx大片免费视频| 免费黄色在线免费观看| 久久久久久久久久人人人人人人| 国产精品一区二区在线不卡| 久久精品国产a三级三级三级| 日本-黄色视频高清免费观看| 午夜久久久在线观看| 国产乱来视频区| 一个人看视频在线观看www免费| 日韩精品有码人妻一区| 日本欧美国产在线视频| 亚洲欧美日韩东京热| 极品人妻少妇av视频| 老司机影院成人| 中国美白少妇内射xxxbb| av在线观看视频网站免费| 久久 成人 亚洲| 国产成人精品一,二区| 成人毛片60女人毛片免费| 久久午夜综合久久蜜桃| 欧美精品高潮呻吟av久久| 国产黄色免费在线视频| 一本久久精品| 99久久精品一区二区三区| 欧美精品一区二区免费开放| 亚洲精品日本国产第一区| 午夜免费男女啪啪视频观看| 最近最新中文字幕免费大全7| 人妻少妇偷人精品九色| 亚洲国产日韩一区二区| 有码 亚洲区| 热re99久久精品国产66热6| 成人亚洲欧美一区二区av| 又粗又硬又长又爽又黄的视频| 国产视频内射| 中文字幕人妻丝袜制服| 亚洲,一卡二卡三卡| 亚洲国产毛片av蜜桃av| 免费观看a级毛片全部| 夜夜骑夜夜射夜夜干| kizo精华| www.色视频.com| 国产精品99久久99久久久不卡 | 免费观看a级毛片全部| 一本大道久久a久久精品| kizo精华| 自拍欧美九色日韩亚洲蝌蚪91 | 日韩大片免费观看网站| 男人狂女人下面高潮的视频| 亚洲精品aⅴ在线观看| 午夜免费鲁丝| 丝袜喷水一区| 国产一区二区在线观看日韩| 亚洲精品成人av观看孕妇| 亚洲国产日韩一区二区| 亚洲精品国产色婷婷电影| 中文字幕免费在线视频6| 制服丝袜香蕉在线| 亚洲高清免费不卡视频| 伦精品一区二区三区| 久久久久久伊人网av| 久久精品国产亚洲网站| 成人毛片60女人毛片免费| 国产黄片视频在线免费观看| 国产又色又爽无遮挡免| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲精品乱久久久久久| 欧美 日韩 精品 国产| 国产免费一级a男人的天堂| 嫩草影院新地址| 日本欧美视频一区| 亚洲欧美成人综合另类久久久| 丝袜脚勾引网站| 精品人妻熟女毛片av久久网站| 18禁裸乳无遮挡动漫免费视频| 久久人人爽人人片av| 国产高清不卡午夜福利| 国产高清有码在线观看视频| 亚洲人成网站在线观看播放| 国产成人91sexporn| 久久久久国产精品人妻一区二区| 亚洲欧美一区二区三区黑人 | 高清午夜精品一区二区三区| 免费大片18禁| 日本欧美视频一区| 极品人妻少妇av视频| 国产精品国产三级国产专区5o| 精品国产一区二区三区久久久樱花| 青春草亚洲视频在线观看| 97在线人人人人妻| 亚洲熟女精品中文字幕| 国产中年淑女户外野战色| 色94色欧美一区二区| 欧美少妇被猛烈插入视频| 国产爽快片一区二区三区| 男女啪啪激烈高潮av片| 婷婷色综合www| 国产伦在线观看视频一区| 一本色道久久久久久精品综合| 国产亚洲一区二区精品| 22中文网久久字幕| 我要看黄色一级片免费的| 精品少妇黑人巨大在线播放| 久久久久人妻精品一区果冻| 久久婷婷青草| 五月玫瑰六月丁香| 极品少妇高潮喷水抽搐| av福利片在线| 久久99热6这里只有精品| 制服丝袜香蕉在线| 插阴视频在线观看视频| 国产精品.久久久| 国产精品欧美亚洲77777| 国产深夜福利视频在线观看| 3wmmmm亚洲av在线观看| a级毛色黄片| 在线看a的网站| 久久6这里有精品| 国产午夜精品一二区理论片| 亚洲国产欧美在线一区| 久久久a久久爽久久v久久| 如日韩欧美国产精品一区二区三区 | 一区二区三区四区激情视频| 亚洲精品一二三| 亚洲精品乱久久久久久| av在线app专区| 国产午夜精品久久久久久一区二区三区| av不卡在线播放| 国产白丝娇喘喷水9色精品| 丰满迷人的少妇在线观看| 男人添女人高潮全过程视频| 99久久中文字幕三级久久日本| 国产精品蜜桃在线观看| 亚洲精品,欧美精品| 女性被躁到高潮视频| 波野结衣二区三区在线| 国产av国产精品国产| 日韩在线高清观看一区二区三区| 国产男女内射视频| 中文字幕久久专区| 精品午夜福利在线看| 高清毛片免费看| 在线观看免费日韩欧美大片 | 80岁老熟妇乱子伦牲交| 国产亚洲欧美精品永久| videos熟女内射| 少妇被粗大猛烈的视频| 成人二区视频| 91aial.com中文字幕在线观看| 曰老女人黄片| 亚洲第一区二区三区不卡| 中文字幕av电影在线播放| 国产又色又爽无遮挡免| a级毛片免费高清观看在线播放| 又黄又爽又刺激的免费视频.| 国产一区二区在线观看日韩| 国产精品伦人一区二区| 亚洲熟女精品中文字幕| 国产一级毛片在线| 国产午夜精品久久久久久一区二区三区| 国产精品一区www在线观看| 国产精品久久久久久久电影| 日韩欧美精品免费久久| 免费av不卡在线播放| 亚洲精品久久午夜乱码| 伦精品一区二区三区| av一本久久久久| 在线观看一区二区三区激情| 国产一区亚洲一区在线观看| 国产色爽女视频免费观看| 亚洲欧洲国产日韩| 亚洲精品乱码久久久v下载方式| 亚洲精品日韩av片在线观看| 国产精品99久久99久久久不卡 | 亚洲国产精品一区二区三区在线| 免费不卡的大黄色大毛片视频在线观看| 一区二区三区乱码不卡18| 成人综合一区亚洲| 久久热精品热| 在线观看国产h片| 一本大道久久a久久精品| 99久久人妻综合| 精品国产露脸久久av麻豆| 一边亲一边摸免费视频| 国产精品久久久久久久久免| 熟女电影av网| 精品一区在线观看国产| 高清毛片免费看| 中文天堂在线官网| 免费观看无遮挡的男女| 精品视频人人做人人爽| 亚洲av国产av综合av卡| 偷拍熟女少妇极品色| 免费黄频网站在线观看国产| 国产精品国产三级专区第一集| 亚洲婷婷狠狠爱综合网| 亚洲人成网站在线观看播放| 国产精品秋霞免费鲁丝片| 日韩免费高清中文字幕av| 国产成人午夜福利电影在线观看| 日本vs欧美在线观看视频 | 久久久久久久久久久久大奶| 好男人视频免费观看在线| 亚洲精华国产精华液的使用体验| 搡女人真爽免费视频火全软件| 特大巨黑吊av在线直播| 日韩精品有码人妻一区| 国产在线一区二区三区精| 搡女人真爽免费视频火全软件| 午夜精品国产一区二区电影| av福利片在线| av线在线观看网站| 十分钟在线观看高清视频www | 精品久久久久久久久亚洲| 建设人人有责人人尽责人人享有的| 国内少妇人妻偷人精品xxx网站| 麻豆成人午夜福利视频| 91午夜精品亚洲一区二区三区| 国产淫片久久久久久久久| av天堂中文字幕网| 亚洲精品国产av成人精品| 九九在线视频观看精品| 春色校园在线视频观看| 男女免费视频国产| 欧美精品亚洲一区二区| 免费高清在线观看视频在线观看| 免费在线观看成人毛片| 午夜av观看不卡| 嘟嘟电影网在线观看| 免费高清在线观看视频在线观看| 国产精品一二三区在线看| 我的老师免费观看完整版| 一二三四中文在线观看免费高清| 欧美97在线视频| 69精品国产乱码久久久| 一二三四中文在线观看免费高清| 欧美成人午夜免费资源| 日本黄大片高清| 国产亚洲最大av| 日本黄色片子视频| 日本免费在线观看一区| 黄色怎么调成土黄色| 极品少妇高潮喷水抽搐| 精品人妻偷拍中文字幕| 午夜福利视频精品| 亚洲精品一二三| 亚洲av福利一区| 三上悠亚av全集在线观看 | 夜夜骑夜夜射夜夜干| 国产成人freesex在线| 一级片'在线观看视频| 内地一区二区视频在线| 久久久亚洲精品成人影院| 一区二区三区乱码不卡18| 不卡视频在线观看欧美| 欧美国产精品一级二级三级 | 极品人妻少妇av视频| 免费黄网站久久成人精品| 搡女人真爽免费视频火全软件| 亚洲精品一区蜜桃| 国产男人的电影天堂91| 国产又色又爽无遮挡免| 嫩草影院新地址| 伦理电影大哥的女人| videossex国产| 人体艺术视频欧美日本| 在线 av 中文字幕| 2022亚洲国产成人精品| 国产精品伦人一区二区| 日韩制服骚丝袜av| 精品一区二区三卡| av天堂久久9| 亚洲在久久综合| 国产成人a∨麻豆精品| 国产高清不卡午夜福利| 精品一区二区三区视频在线| 免费高清在线观看视频在线观看| 欧美日韩亚洲高清精品| 精品一区二区免费观看| 日韩电影二区| 我要看日韩黄色一级片| av有码第一页| av不卡在线播放| 国产永久视频网站| 建设人人有责人人尽责人人享有的| 亚洲天堂av无毛| 欧美成人午夜免费资源| 五月玫瑰六月丁香| 欧美变态另类bdsm刘玥| 黄色怎么调成土黄色| 国产黄片美女视频| 国产亚洲精品久久久com| 另类亚洲欧美激情| 青春草亚洲视频在线观看| 国产成人freesex在线| 美女内射精品一级片tv| 久久久久久久久久人人人人人人| 亚洲色图综合在线观看| 国产欧美日韩精品一区二区| 精品久久久久久电影网| 久久久久久久大尺度免费视频| 日韩av在线免费看完整版不卡| 能在线免费看毛片的网站| 久久久久国产网址| 成人18禁高潮啪啪吃奶动态图 | 妹子高潮喷水视频| 日韩av在线免费看完整版不卡| 国内精品宾馆在线| 老司机影院毛片| 免费观看无遮挡的男女| 中文资源天堂在线| 欧美国产精品一级二级三级 | 五月玫瑰六月丁香| av黄色大香蕉| 成人国产麻豆网| 午夜精品国产一区二区电影| 免费观看a级毛片全部| 热re99久久精品国产66热6| 免费人妻精品一区二区三区视频| 日韩 亚洲 欧美在线| 成人毛片60女人毛片免费| 免费在线观看成人毛片| 草草在线视频免费看| 精品久久久噜噜| 免费av中文字幕在线| 免费看光身美女| 一级毛片我不卡| 精品人妻偷拍中文字幕| 国产精品蜜桃在线观看| 国产精品人妻久久久影院| 国产在线男女| 在线观看免费高清a一片| 国产免费福利视频在线观看| 三级国产精品片| 一区二区av电影网| 秋霞伦理黄片| 日日爽夜夜爽网站| 国产精品一区二区性色av| 国产视频内射| 少妇人妻久久综合中文| 少妇被粗大的猛进出69影院 | 午夜福利,免费看| 国产免费视频播放在线视频| 成人毛片60女人毛片免费| 欧美丝袜亚洲另类| 最近最新中文字幕免费大全7| 少妇被粗大的猛进出69影院 | 国产 一区精品| 中文字幕免费在线视频6| 五月玫瑰六月丁香| 在线精品无人区一区二区三| 一本大道久久a久久精品| 最新的欧美精品一区二区| 纯流量卡能插随身wifi吗| 久久久久视频综合| 在线观看免费视频网站a站| 日本爱情动作片www.在线观看| 久久久久久久久久人人人人人人| 久久久久国产精品人妻一区二区| 人人妻人人澡人人看| 免费人成在线观看视频色| 精品少妇久久久久久888优播| 在线天堂最新版资源| 一级黄片播放器| 草草在线视频免费看| 日韩一区二区视频免费看| 一区二区三区四区激情视频| 我的老师免费观看完整版| 一级av片app| 一级毛片 在线播放| a级一级毛片免费在线观看| 免费观看无遮挡的男女| 亚洲av欧美aⅴ国产| 中文字幕制服av| 亚洲av男天堂| 乱码一卡2卡4卡精品| 日本vs欧美在线观看视频 | 日本与韩国留学比较| 免费在线观看成人毛片| 亚洲精品乱码久久久久久按摩| 欧美xxxx性猛交bbbb| 中文天堂在线官网| 日韩 亚洲 欧美在线| 男人舔奶头视频| 韩国高清视频一区二区三区| 国产真实伦视频高清在线观看| 色视频www国产| 69精品国产乱码久久久| 久热久热在线精品观看| 五月伊人婷婷丁香| 久久久久久人妻| 精品熟女少妇av免费看| 久久久久久久久大av| 韩国高清视频一区二区三区| 亚洲精品视频女| 国产黄色视频一区二区在线观看| 国产精品国产三级专区第一集| 国产美女午夜福利| 久久人妻熟女aⅴ| 少妇人妻精品综合一区二区| 久久99蜜桃精品久久| 中文字幕免费在线视频6| 国产一区亚洲一区在线观看| 久久久欧美国产精品| 中文字幕av电影在线播放| 亚洲第一区二区三区不卡| 99热6这里只有精品| 国产 一区精品| 久久久久久久久久久丰满| 国产国拍精品亚洲av在线观看| 中国美白少妇内射xxxbb| 美女福利国产在线| www.av在线官网国产| 男男h啪啪无遮挡| 永久免费av网站大全| 麻豆精品久久久久久蜜桃| 日韩精品有码人妻一区| 久久国产精品男人的天堂亚洲 | 久久久国产精品麻豆| 国语对白做爰xxxⅹ性视频网站| 91久久精品电影网| 日韩一区二区三区影片| 久久久久精品久久久久真实原创| 99热这里只有是精品50| 狂野欧美激情性xxxx在线观看| 人妻制服诱惑在线中文字幕| 春色校园在线视频观看| 男人舔奶头视频| 中文字幕免费在线视频6| 日韩三级伦理在线观看| 成人午夜精彩视频在线观看| 激情五月婷婷亚洲| 亚洲国产精品999| 国产精品女同一区二区软件| 成人免费观看视频高清| 国产亚洲精品久久久com| 男人舔奶头视频| 亚洲av不卡在线观看| 成人国产av品久久久| 一二三四中文在线观看免费高清| 99精国产麻豆久久婷婷| 亚洲国产色片| 日本与韩国留学比较| 十八禁高潮呻吟视频 | 国产成人午夜福利电影在线观看| 91久久精品国产一区二区三区| 黄色配什么色好看| 女性被躁到高潮视频| 亚洲精品亚洲一区二区| 一级av片app| 亚洲综合色惰| 99久久精品一区二区三区| 校园人妻丝袜中文字幕| 九九在线视频观看精品| 国产美女午夜福利| av福利片在线| 久久狼人影院| 久久久久人妻精品一区果冻| 成人免费观看视频高清| 美女cb高潮喷水在线观看| 日韩一本色道免费dvd| 蜜桃久久精品国产亚洲av| 七月丁香在线播放| 欧美高清成人免费视频www| 久久精品久久精品一区二区三区| 国产av码专区亚洲av| 97精品久久久久久久久久精品| 欧美bdsm另类| 秋霞伦理黄片| 国产成人a∨麻豆精品| 男女啪啪激烈高潮av片|