• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于可信計算的操作系統(tǒng)加固技術研究

    2020-11-14 08:37:32李墨泚趙華容陳宇飛
    網(wǎng)絡安全技術與應用 2020年11期
    關鍵詞:用戶系統(tǒng)

    ◆李墨泚 趙華容 陳宇飛

    操作系統(tǒng)、網(wǎng)絡體系與服務器技術

    基于可信計算的操作系統(tǒng)加固技術研究

    ◆李墨泚 趙華容 陳宇飛

    (海軍參謀部 北京 100841)

    可信計算是當前信息安全領域的一個全新課題,它為計算機系統(tǒng)的信息安全提供主動防御的解決方案。本文以可信計算技術的基本概念為基礎,介紹了可信計算在操作系統(tǒng)安全加固領域的研究情況,通過對當前信息系統(tǒng)存在的安全漏洞分析,對安全加固方案進行研究,實現(xiàn)計算機系統(tǒng)的安全。

    可信計算;可信計算基;操作系統(tǒng)加固;可信度量

    當前,隨著計算機的發(fā)展及互聯(lián)網(wǎng)的普遍應用,信息安全、網(wǎng)絡安全和個人計算機安全已經(jīng)成為一個迫切需要解決的問題。而當前大部分信息安全系統(tǒng)主要是由防火墻、入侵監(jiān)測和病毒防范等系統(tǒng)組成,屬于被動防御手段,惡意用戶的攻擊手段越來越高明導致這種系統(tǒng)的使用效率大大降低,尤其是在對信息安全要求很高的軍用領域,這種傳統(tǒng)防護手段已經(jīng)不能從根本上解決信息安全問題了。由信息和計算機網(wǎng)絡系統(tǒng)構(gòu)成的信息系統(tǒng)中,最薄弱、易受攻擊、而保護力度又相對缺乏的就是對計算機系統(tǒng)的保護。計算機系統(tǒng)是信息系統(tǒng)中敏感信息的直接載體,也是各類應用運行的平臺,因此對計算機系統(tǒng)的保護是保證整個信息系統(tǒng)安全的基礎,而對計算機操作系統(tǒng)安全保障又是保證計算機系統(tǒng)安全的核心所在。

    因此引入可信計算技術,它是當前計算機信息安全領域的一個全新課題,與傳統(tǒng)的防火墻等被動防御手段不同,其核心思想是采取主動防御措施,從硬件平臺和操作系統(tǒng)建立信任源點,利用密碼機制建立信任鏈,從而提高整個系統(tǒng)的安全性。

    本文從可信計算技術的基本概念開始,分析目前主流操作系統(tǒng)面臨的主要威脅和漏洞,結(jié)合可信計算技術,對操作系統(tǒng)的加固技術做了研究。

    1 可信計算技術

    1.1 可信計算技術概述

    可信計算技術是解決當前計算機系統(tǒng)的安全問題的最佳方案。可信計算是指計算運算的同時進行安全防護,使操作和過程行為在任意條件下,其結(jié)果總是與預期一樣,計算全程可測可控,不被干擾。

    為了實現(xiàn)這一目的,人們陸續(xù)提出了在應用程序?qū)印⒉僮飨到y(tǒng)層、硬件層來實現(xiàn)可信計算基,而目前最為權威的概念是以硬件平臺為基礎,包含可信BIOS程序、可信操作系統(tǒng)及可信應用層組件等綜合的體系,稱之為可信計算平臺。

    可信計算平臺包含一個完整的體系,其基礎是在計算機的硬件平臺上引入可信模塊硬件,即可信密碼模塊TCM,該模塊內(nèi)部運行密碼算法,是計算機系統(tǒng)的信任源點,利用密碼機制建立信任鏈,構(gòu)建可信賴的計算環(huán)境,而從提高系統(tǒng)的安全性。

    1.2 引入可信計算的必要性

    為了從根本上解決目前計算機系統(tǒng)存在的基礎安全缺陷,必須以密碼為基礎,采用可信計算技術,對計算機軟、硬件體系結(jié)構(gòu)進行全面改造,在PC終端硬件平臺上引入具有自身保護能力和密碼運算功能的硬件部件(可信密碼模塊),以可信密碼模塊作為平臺安全保密的核心(可信根),對系統(tǒng)軟件進行可信安全增強,構(gòu)造可信計算密碼平臺,解決PC終端存在的基礎性安全缺陷問題,從而為軍事信息系統(tǒng)建立牢固可靠的安全運行基礎環(huán)境,為從根本上解決當前軍事信息系統(tǒng)存在的安全保密問題奠定基礎。

    可信計算不是一個孤立的個體,它是由計算機軟、硬件體系共同構(gòu)成的一個整體,其概念是以可信硬件平臺為基礎,包含可信密碼模塊、可信操作系統(tǒng)、可信應用程序等綜合的體系。它與傳統(tǒng)的防火墻、病毒防護工具等被動防御手段不同,可信計算強調(diào)的是主動防御,即在硬件平臺上增加專用的可信密碼模塊作為可信根,通過用戶身份認證、平臺軟硬件配置完整性驗證、應用程序的完整性度量與驗證、數(shù)據(jù)的安全保護等手段,實現(xiàn)平臺上數(shù)據(jù)及程序代碼的機密性、受保護性,防止病毒惡意代碼攻擊、保證用戶的機密信息不被竊取、保障數(shù)據(jù)和系統(tǒng)不被非法破壞,從而構(gòu)建安全可信賴的計算環(huán)境??尚庞嬎憧蚣苋鐖D1所示。

    圖1 可信計算架構(gòu)

    綜上所述,可信計算技術已成為信息安全領域的發(fā)展要務,同時也是業(yè)界公認的信息安全技術手段,可信計算機技術的應用將從硬件結(jié)構(gòu)上為計算平臺構(gòu)建免疫系統(tǒng),將根本性解決目前的安全難題,對全面提高我國計算機系統(tǒng)的安全防護水平具有重要的意義。

    2 當前信息系統(tǒng)面臨威脅分析

    當前信息系統(tǒng)面臨安全威脅主要是由于邊界類安全產(chǎn)品的安全機制容易被惡意攻擊者通過某些技術手段旁路,并且也無法防御新型攻擊和來自局域網(wǎng)內(nèi)部攻擊的安全威脅。

    2.1 操作系統(tǒng)自身安全漏洞問題

    目前主流的辦公操作系統(tǒng)(如Windows、Linux等)存在較多安全漏洞,以微軟的windows系統(tǒng)為例,僅在2009年一年,微軟公司就發(fā)布了72個補丁修復了近190個安全漏洞。而其中很多漏洞會被黑客利用,成為黑客攻擊的目標或跳板。傳統(tǒng)的安全工具都是通過打補丁的方式對操作系統(tǒng)漏洞進行修復,但是這種事后補救的方式存在著較大的安全隱患,往往在補丁沒有發(fā)布之前,黑客就已經(jīng)利用這些漏洞對計算機系統(tǒng)造成極大的破壞。

    2.2 操作系統(tǒng)完整性破壞

    操作系統(tǒng)完整性破壞是當前計算機系統(tǒng)面臨的主要安全威脅?,F(xiàn)有操作系統(tǒng),從開機啟動到運行服務過程中,對執(zhí)行代碼不做任何完整性檢查,導致病毒、木馬程序可以嵌入到執(zhí)行代碼程序或者直接替換原有程序,實現(xiàn)病毒、木馬等惡意代碼的傳播。這些惡意代碼一旦被激活,就會繼承當前用戶的權限,從而肆無忌憚地進行傳播,為所欲為地破壞操作系統(tǒng)的完整性,例如在管理員毫不知情的情況下修改或刪除計算機系統(tǒng)中的重要信息,導致操作系統(tǒng)無法正常運作等。

    雖然用戶往往在計算機系統(tǒng)上部署了病毒查殺類產(chǎn)品,但是目前的病毒查殺類產(chǎn)品都是采用病毒庫的方式,因此只能防范已知的病毒、木馬、攻擊程序等惡意代碼,對于新型的、未知的病毒、木馬、攻擊程序等惡意代碼是無能為力的,這種被動防御的方式帶來的安全滯后性問題將嚴重威脅計算機系統(tǒng)的安全。

    2.3 重要資源泄密的安全威脅

    傳統(tǒng)的操作系統(tǒng)在對重要文件的訪問時沒有進行嚴格的控制,一旦這些重要的資料泄漏會帶來極其嚴重的影響,甚至威脅國家安全或企業(yè)利益。

    局域網(wǎng)內(nèi)部針對計算機系統(tǒng)的訪問行為一般是通過傳統(tǒng)的操作系統(tǒng)的口令認證方式實現(xiàn),這種安全機制很容易被內(nèi)部惡意用戶利用提權、密碼攻擊等方式破解,所以往往無法防止來自內(nèi)部的非授權訪問問題,這種非授權訪問帶來的主要威脅是通過內(nèi)部網(wǎng)絡竊取重要資源和機密文件、植入病毒木馬等惡意代碼威脅局域網(wǎng)安全。

    2.4 數(shù)據(jù)完整性破壞

    數(shù)據(jù)完整性面臨的威脅主要指計算機系統(tǒng)中的重要數(shù)據(jù)在存儲期間被惡意篡改,使得重要數(shù)據(jù)失去了原有的真實性,從而變得不可用或造成廣泛的負面影響,惡意用戶可以通過網(wǎng)絡或其他方式對沒有采取安全措施的計算機系統(tǒng)上存放的重要數(shù)據(jù)進行修改或傳達一些虛假信息,從而影響工作的正常進行。

    2.5 沒有足夠強度身份驗證的安全威脅

    目前計算機系統(tǒng)普遍存在的問題就是管理員身份單一,致使管理員權限過大,這樣會對計算機系統(tǒng)帶來一定的安全隱患。并且出于業(yè)務操作和運行維護的需要,計算機系統(tǒng)經(jīng)常是混用的,即多人可對同一臺計算機進行操作。而操作系統(tǒng)本身只提供用戶名/口令認證方式,因此多人不得不共用計算機系統(tǒng)賬戶和口令,這樣就造成計算機系統(tǒng)用戶身份鑒別不明,難以根據(jù)用戶的身份和角色分配權限,無法進行嚴格地訪問控制,容易產(chǎn)生誤操作;也不能根據(jù)用戶身份進行行為審計,無法實現(xiàn)事后追查。另外,單純的用戶名/口令認證方式容易受到字典攻擊等攻擊方式,導致黑客獲取口令執(zhí)行惡意操作。

    2.6 沒有可執(zhí)行程序控制帶來的安全威脅

    操作系統(tǒng)自身有很多的可執(zhí)行程序,當這些可執(zhí)行程序執(zhí)行或修改的時候,操作系統(tǒng)對其執(zhí)行或修改行為沒有嚴格的控制手段,無法驗證其是否是安全的操作行為,是否會給計算機系統(tǒng)的安全帶來威脅;計算機系統(tǒng)上還會安裝支撐服務的軟件,這些軟件本身存在諸多漏洞會增加計算機系統(tǒng)的風險,對于這些軟件的執(zhí)行或修改的操作行為無法進行安全驗證。攻擊手段如下:

    (1)惡意程序攻擊

    向計算機系統(tǒng)植入未知的病毒、木馬、竊取軟件等惡意代碼躲避殺毒軟件的查殺,他們將破壞計算機的操作系統(tǒng)及應用服務系統(tǒng),盜取用戶機密信息,感染操作系統(tǒng)的可執(zhí)行程序使操作系統(tǒng)無法正常使用,向訪問該計算機系統(tǒng)的終端傳播病毒造成更嚴重的破壞。

    (2)安裝不安全軟件

    由于操作系統(tǒng)本身不會對安裝軟件等行為的安全性進行驗證,計算機系統(tǒng)用戶在未授權的情況下,可以在計算機系統(tǒng)安裝任何的軟件,一些帶有漏洞甚至本身就不安全的軟件有可能被安裝在計算機系統(tǒng)上,威脅計算機系統(tǒng)的安全。

    2.7 接入移動存儲設備的安全威脅

    計算機系統(tǒng)對于接入的移動存儲設備(U盤等)沒有進行安全認證,會給其帶來安全威脅。攻擊手段如下:

    (1)竊取重要資源

    由于對接入的移動存儲設備缺乏認證,內(nèi)部的惡意用戶可以通過接入移動存儲設備的方式竊取重要的資源和機密文件。

    (2)植入惡意代碼

    內(nèi)部惡意用戶還能夠通過移動存儲設備向計算機系統(tǒng)植入新型的病毒、木馬等惡意代碼,使服務器和終端無法正常工作,通過移動存儲設備竊取重要的資源和機密文件。

    2.8 缺乏統(tǒng)一的計算機系統(tǒng)管理

    目前大多數(shù)計算機系統(tǒng)仍采用單機管理模式,即計算機系統(tǒng)管理員對每一臺計算機系統(tǒng)單獨進行管理維護,這樣的管理模式會存在一定的安全滯后性。計算機系統(tǒng)要實現(xiàn)真正有效的安全管理,必須能實現(xiàn)對所有計算機系統(tǒng)的統(tǒng)一集中管理、統(tǒng)一安全策略下發(fā),以及安全事件的統(tǒng)一監(jiān)控和協(xié)同處理,才有可能構(gòu)建健康的計算機系統(tǒng)安全管理體系。

    3 計算機系統(tǒng)安全加固解決方案

    3.1 整體架構(gòu)

    在對當前計算機系統(tǒng)安全情況和面臨的威脅調(diào)研分析后,我們提出以先進的可信計算技術為基礎,以有效的訪問控制為核心,操作系統(tǒng)安全支持應用系統(tǒng)安全,構(gòu)造完整可信的信息安全立體防護體系的設計思路,實現(xiàn)“防失竊密”、“防系統(tǒng)破壞”、“確保系統(tǒng)可用”的安全目標??傮w設計思路如圖2所示。

    在安全管理平臺的統(tǒng)一管控下,通過基于“白名單”的主動防御機制,從操作系統(tǒng)層出發(fā),對全部執(zhí)行程序進行“預期式”控制。該解決方案在提升了計算機系統(tǒng)終端用戶的抗攻擊能力、達到安全防御手段自主可控、形成由操作系統(tǒng)底層對應用及數(shù)據(jù)安全的基礎支撐、體現(xiàn)了技術與管理相結(jié)合的特點等眾多基礎上,全面保護了服務器和終端上數(shù)據(jù)的機密性和完整性以及系統(tǒng)的可用性,構(gòu)建了計算機系統(tǒng)安全保護的堅固堡壘。

    圖2 計算機系統(tǒng)安全加固方案

    本方案的核心內(nèi)容可以總結(jié)為主動防御機制、操作系統(tǒng)層保護機制和三權分立的管理機制:

    (1)主動防御機制

    通過對可執(zhí)行程序的有效控制,使系統(tǒng)具備主動防御的能力,達到防御未知病毒、未知威脅的目的。所謂“主動防御”其實是針對傳統(tǒng)的“特征值掃描技術”而言。如果說傳統(tǒng)的“特征值掃描技術”是通過建立黑名單實現(xiàn)對病毒、惡意代碼等的過濾和查殺,那么,主動防御機制就是建立可信程序的“白名單”,只有“白名單”中的程序才能夠運行,這樣,任何新型病毒、新型惡意代碼都會因為不在“白名單”之上而無法運行,從而能夠?qū)崿F(xiàn)對未知病毒、木馬、惡意代碼等的有效防御。

    主動防御技術比較好的彌補了傳統(tǒng)殺毒軟件采用“特征碼查殺”和“監(jiān)控”相對滯后的技術弱點,同時規(guī)避了補丁內(nèi)容不可預知性的缺陷,可以在病毒發(fā)作之前進行主動而有效的全面防范,從技術層面上有效遏制了未知病毒的爆發(fā)與擴散。

    (2)操作系統(tǒng)層保護機制

    從操作系統(tǒng)層面的保護出發(fā),利用文件過濾驅(qū)動技術,進行執(zhí)行程序可信度量和訪問行為的控制,構(gòu)筑系統(tǒng)底層的加固機制,同時形成對上層應用和數(shù)據(jù)的安全支撐。

    執(zhí)行程序可信度量可以確保系統(tǒng)中的執(zhí)行程序免受非授權修改,從而保護其完整性。用來保證系統(tǒng)所啟動的進程都是可信的。計算機系統(tǒng)上的執(zhí)行程序經(jīng)過安全管理員的安全性檢查后,其正常啟動所依賴相關模塊的摘要值被記錄在系統(tǒng)策略文件中,由安全管理平臺統(tǒng)一管理與分發(fā)。執(zhí)行程序啟動前,系統(tǒng)會度量該程序相關模塊的完整性,只有在度量結(jié)果和預存值一致的前提下,該程序才被認為是可信的,從而允許啟動,否則拒絕其執(zhí)行。因此即使系統(tǒng)中的某一執(zhí)行程序被惡意修改,由于其不再可信,系統(tǒng)將禁止其執(zhí)行,從而阻止了惡意行為繼續(xù)傳播和破壞,降低了系統(tǒng)完整性被破壞的風險。訪問行為的控制機制通過安全策略限制執(zhí)行程序的權限,使其只擁有完成任務的最小權限,防止非法訪問行為的發(fā)生,即使系統(tǒng)被惡意腳本入侵,其破壞范圍也是有限的,無法波及整個系統(tǒng),保證了數(shù)據(jù)的機密性,應用的完整性,同時也形成了對應用安全的有力支撐。

    (3)三權分立的管理機制

    通過建立安全管理平臺,制定并強制服務器和被保護的安全終端執(zhí)行統(tǒng)一的系統(tǒng)安全策略,確保計算機系統(tǒng)的運行狀態(tài)始終可控、可管,從而建立基于可信計算技術的安全應用環(huán)境,使得系統(tǒng)中的不同用戶相互監(jiān)督、相互制約,每個用戶各司其職,共同保障信息系統(tǒng)的安全。

    3.2 部署實施計劃

    在具體設計時,計算機系統(tǒng)安全加固將重點圍繞“一個中心,兩個基本點”的思路加以展開?!耙粋€中心”即安全管理平臺,“兩個基本點”包括用戶身份認證的安全性增強,以及操作系統(tǒng)內(nèi)核的安全性增強。安全管理平臺負責給用戶下發(fā)身份認證信息,確保用戶身份的安全可信;同時,安全管理平臺還負責向所有安全終端的操作系統(tǒng)內(nèi)核,下發(fā)統(tǒng)一的安全策略,實現(xiàn)內(nèi)核級的訪問控制,如圖3。

    圖3 可信計算機系統(tǒng)安全部署總體架構(gòu)

    圍繞總體設計思路,為所有的安全終端部署可信軟件基系統(tǒng),該系統(tǒng)由三部分組成:可信安全管理平臺(簡稱“安全管理平臺”)、可信軟件基軟件和可信密碼模塊USB-KEY。安全管理平臺是核心,各終端和服務器在安全管理平臺的支撐下,接受安全管理員的統(tǒng)一管理,以實現(xiàn)各終端的運行狀態(tài)始終可控、可管。

    在現(xiàn)有服務器和終端硬件平臺上,增加一個硬件模塊USB-KEY,作為系統(tǒng)的信任根以及用戶身份的唯一標識;在每臺終端操作系統(tǒng)內(nèi)核層,安裝安全代理,執(zhí)行安全策略。

    圖4 計算機系統(tǒng)安全加固整體部署

    3.3 技術特色

    (1)結(jié)合可信計算技術

    基于可信計算機技術,在操作系統(tǒng)底層建立一個信任根,從信任根開始到硬件平臺,再到應用進程、文件等,一級認證一級,一級信任一級,建立一條信任鏈,從而把這種信任擴展到整個計算機系統(tǒng),提高計算機系統(tǒng)的安全性。

    (2)強制訪問控制技術

    在原有操作系統(tǒng)自主訪問控制基礎上,研發(fā)基于BLP模型與BIBA模型相結(jié)合的強制訪問控制模型,通過對重要主體及客體的安全標記,控制主體對于客體的訪問權限,實施強制訪問控制,嚴格控制用戶行為。保證用戶任何行為都在安全策略的支撐下,使得用戶登錄計算機系統(tǒng)后,其權限受到安全策略的嚴格限制,不能為所欲為。

    (3)主動防御技術

    采用主動防御技術,當有惡意代碼啟動時進行有效的攔截并進行審計,從中了解黑客意圖、手段,通過對啟動程序進行分析取證找到破壞的根源,以保證計算機系統(tǒng)的操作系統(tǒng)安全,將惡意事件控制在源頭。

    (4)內(nèi)核級安全加固技術

    計算機系統(tǒng)的安全加固工作建立于操作系統(tǒng)內(nèi)核層,既能準確全面的截獲應用層的訪問請求,又降低了系統(tǒng)安全機制被旁路的危險,這也為系統(tǒng)的安全模塊自我保護、防卸載等構(gòu)筑了堅固的防線。

    4 實施后可實現(xiàn)的效果

    4.1 構(gòu)建業(yè)務系統(tǒng)源于底層安全環(huán)境,抵御各種入侵行為

    通過對計算機系統(tǒng)的操作系統(tǒng)進行安全加固,從系統(tǒng)底層為出發(fā)點,以可信計算技術為基礎、訪問控制為核心,保證計算機系統(tǒng)的安全,形成嚴密的安全保護環(huán)境,抵御病毒木馬等惡意代碼的入侵行為。

    4.2 以技術手段輔助管理,防止內(nèi)部人員的非法訪問

    通過對用戶行為的控制,有效防止非授權用戶訪問和授權用戶的越權訪問行為的發(fā)生,確保信息和信息系統(tǒng)的機密性和完整性,從而為應用系統(tǒng)的正常運行和免遭惡意破壞提供支撐和保障。

    4.3 彌補常規(guī)防護手段的不足,提高整體防御力

    通過對操作系統(tǒng)本身的安全加固,打造計算機系統(tǒng)本身的免疫系統(tǒng)??梢杂行б?guī)避因打補丁給計算機系統(tǒng)帶來的風險,切斷黑客的攻擊途徑。同時,本方案通過主動防御和防網(wǎng)絡攻擊等功能彌補了傳統(tǒng)安全產(chǎn)品的不足,避免出現(xiàn)信息安全的短板效應,提高了系統(tǒng)的整體防御能力。

    4.4 構(gòu)建統(tǒng)一安全管理平臺,集中管控全部計算機系統(tǒng)

    通過構(gòu)建統(tǒng)一安全管理平臺,對整個網(wǎng)絡系統(tǒng)的計算機系統(tǒng)統(tǒng)一管理、集中控制,保證各項安全機制的高度協(xié)調(diào)統(tǒng)一。消除各個計算機系統(tǒng)由于配置不同造成的安全隱患,最終構(gòu)建一道針對整個計算機系統(tǒng)的整體安全防線,有效保護計算機系統(tǒng)中的信息安全。

    5 結(jié)束語

    可信計算是當前信息安全領域的一個全新課題,它為計算機系統(tǒng)的信息安全提供主動防御的解決方案。本文詳細闡述了可信計算技術的基本概念和原理,并以基于可信計算技術的,運用USB-Key可信模塊的計算機系統(tǒng)為平臺,對計算機操作系統(tǒng)安全增強做了全面的研究,闡述了詳細的解決方案,并對實施效果進行了分析。

    [1]S.W Smith(馮登國等翻譯).可信計算平臺:設計與應用[M].清華大學出版社,2006.

    [2]胡錚.網(wǎng)絡與信息安全[M].清華大學出版社,2006.

    [3]蔡勉,衛(wèi)宏儒.信息系統(tǒng)安全理論與技術[M].北京工業(yè)大學出版社,2006.

    [4]張常有.網(wǎng)絡安全體系結(jié)構(gòu)[M].電子科技大學出版社,2006.

    [5]張煥國,羅捷,金剛,朱智強.可信計算機技術與應用綜述[J].武漢大學學報,2006.

    猜你喜歡
    用戶系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無人機系統(tǒng)
    ZC系列無人機遙感系統(tǒng)
    北京測繪(2020年12期)2020-12-29 01:33:58
    基于PowerPC+FPGA顯示系統(tǒng)
    半沸制皂系統(tǒng)(下)
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    關注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    Camera360:拍出5億用戶
    久久久久久大精品| 一区二区三区高清视频在线| 在线天堂最新版资源| 熟女电影av网| 亚洲成人久久性| 国产男靠女视频免费网站| 午夜免费成人在线视频| 久久精品国产自在天天线| www.色视频.com| 床上黄色一级片| 国内毛片毛片毛片毛片毛片| a在线观看视频网站| 国产成人av教育| 成熟少妇高潮喷水视频| 欧美日韩亚洲国产一区二区在线观看| 级片在线观看| 看片在线看免费视频| 搞女人的毛片| 国产视频一区二区在线看| 国产一级毛片七仙女欲春2| 久久精品人妻少妇| 又粗又爽又猛毛片免费看| 精华霜和精华液先用哪个| 久久亚洲精品不卡| 亚洲精品色激情综合| 中文字幕熟女人妻在线| 天天躁日日操中文字幕| 可以在线观看的亚洲视频| 老司机午夜福利在线观看视频| 又黄又爽又刺激的免费视频.| 18+在线观看网站| 成年版毛片免费区| 精品一区二区三区人妻视频| 最好的美女福利视频网| 国产精品免费一区二区三区在线| 九九热线精品视视频播放| 性插视频无遮挡在线免费观看| 一进一出抽搐动态| 亚洲男人的天堂狠狠| 窝窝影院91人妻| 亚洲av五月六月丁香网| 色哟哟哟哟哟哟| 亚洲精品日韩av片在线观看| 波多野结衣高清作品| 亚洲七黄色美女视频| 午夜精品在线福利| 最后的刺客免费高清国语| 十八禁人妻一区二区| 亚洲黑人精品在线| 亚洲最大成人手机在线| 国产单亲对白刺激| 国产精品一区二区免费欧美| 日本熟妇午夜| 色哟哟哟哟哟哟| 少妇丰满av| 国产一区二区在线av高清观看| 欧美zozozo另类| 一进一出抽搐动态| 尤物成人国产欧美一区二区三区| 赤兔流量卡办理| 三级男女做爰猛烈吃奶摸视频| 午夜福利在线在线| 宅男免费午夜| 极品教师在线免费播放| 亚洲成av人片免费观看| 国产精品伦人一区二区| 真实男女啪啪啪动态图| 一本综合久久免费| 在线观看66精品国产| 欧美又色又爽又黄视频| 国产蜜桃级精品一区二区三区| 97超视频在线观看视频| 亚洲精品粉嫩美女一区| 亚洲av第一区精品v没综合| 一本一本综合久久| 欧美色欧美亚洲另类二区| 国产 一区 欧美 日韩| 9191精品国产免费久久| h日本视频在线播放| 12—13女人毛片做爰片一| eeuss影院久久| 十八禁网站免费在线| 狠狠狠狠99中文字幕| 简卡轻食公司| 亚洲美女搞黄在线观看 | 成年女人看的毛片在线观看| 国产三级在线视频| 五月玫瑰六月丁香| 久久6这里有精品| 午夜精品久久久久久毛片777| 亚洲男人的天堂狠狠| 一本综合久久免费| 国内少妇人妻偷人精品xxx网站| 久久久久久久久大av| 国产伦人伦偷精品视频| 无人区码免费观看不卡| 国产成人a区在线观看| 黄色配什么色好看| 日韩免费av在线播放| 一区二区三区激情视频| 精华霜和精华液先用哪个| 淫秽高清视频在线观看| 久久久久九九精品影院| 精品午夜福利视频在线观看一区| 看片在线看免费视频| 欧美三级亚洲精品| 最新中文字幕久久久久| 综合色av麻豆| 日本一二三区视频观看| 欧美极品一区二区三区四区| 午夜免费男女啪啪视频观看 | 成人亚洲精品av一区二区| 天堂av国产一区二区熟女人妻| 亚洲国产高清在线一区二区三| 欧美在线黄色| 嫩草影院精品99| 成人av在线播放网站| 国产 一区 欧美 日韩| 欧美最新免费一区二区三区 | 岛国在线免费视频观看| 亚洲人成伊人成综合网2020| 日本一本二区三区精品| 婷婷亚洲欧美| 亚洲国产精品sss在线观看| 一个人免费在线观看的高清视频| 99精品久久久久人妻精品| 国产 一区 欧美 日韩| 成年版毛片免费区| av中文乱码字幕在线| 床上黄色一级片| 国产精品嫩草影院av在线观看 | 国产成人欧美在线观看| av专区在线播放| 亚洲 欧美 日韩 在线 免费| 国产高清激情床上av| 嫩草影院新地址| 国产亚洲欧美98| 在线播放无遮挡| 久久精品人妻少妇| 变态另类丝袜制服| 给我免费播放毛片高清在线观看| 蜜桃久久精品国产亚洲av| 国产精品乱码一区二三区的特点| 人人妻人人澡欧美一区二区| 亚洲内射少妇av| 男插女下体视频免费在线播放| av黄色大香蕉| 欧美日韩国产亚洲二区| 欧美+亚洲+日韩+国产| 床上黄色一级片| 国产欧美日韩一区二区精品| 最近最新中文字幕大全电影3| 白带黄色成豆腐渣| 亚洲美女黄片视频| 淫秽高清视频在线观看| 亚洲人成电影免费在线| 国产色爽女视频免费观看| 天天一区二区日本电影三级| 此物有八面人人有两片| 国产乱人视频| 美女高潮喷水抽搐中文字幕| 波多野结衣高清作品| 亚洲精华国产精华精| 国产精品久久久久久久久免 | 日韩中字成人| 亚洲狠狠婷婷综合久久图片| 亚洲成人久久爱视频| 免费一级毛片在线播放高清视频| 女同久久另类99精品国产91| av欧美777| 免费大片18禁| 最新在线观看一区二区三区| 久久久久久久亚洲中文字幕 | 午夜免费激情av| www.熟女人妻精品国产| 国产精品一区二区三区四区免费观看 | av中文乱码字幕在线| 亚洲精品粉嫩美女一区| 亚洲欧美清纯卡通| 在线播放国产精品三级| eeuss影院久久| 欧美激情在线99| 成人亚洲精品av一区二区| 免费看光身美女| 亚洲国产精品sss在线观看| 欧美性感艳星| 欧美黄色淫秽网站| 午夜日韩欧美国产| 此物有八面人人有两片| 琪琪午夜伦伦电影理论片6080| 在线免费观看不下载黄p国产 | 国产精品一区二区三区四区免费观看 | 禁无遮挡网站| 九色国产91popny在线| 九九在线视频观看精品| 亚洲美女视频黄频| 99久久无色码亚洲精品果冻| 精品99又大又爽又粗少妇毛片 | 一区二区三区高清视频在线| 亚洲精品粉嫩美女一区| bbb黄色大片| 啦啦啦韩国在线观看视频| 成人av一区二区三区在线看| 精品久久久久久久久av| 欧美日韩福利视频一区二区| 丁香六月欧美| 日本免费一区二区三区高清不卡| 床上黄色一级片| 中文字幕精品亚洲无线码一区| 亚洲中文日韩欧美视频| 国产三级在线视频| 日韩欧美免费精品| 最新在线观看一区二区三区| 亚洲,欧美,日韩| 国产三级在线视频| 制服丝袜大香蕉在线| 首页视频小说图片口味搜索| a级一级毛片免费在线观看| 97碰自拍视频| 噜噜噜噜噜久久久久久91| 国产视频内射| 欧美日韩国产亚洲二区| 国产av在哪里看| 搡老妇女老女人老熟妇| 成年免费大片在线观看| 欧美最黄视频在线播放免费| 日本免费一区二区三区高清不卡| 亚洲精品粉嫩美女一区| 美女 人体艺术 gogo| 在线观看舔阴道视频| 美女免费视频网站| 日本a在线网址| 亚洲国产精品久久男人天堂| 日本成人三级电影网站| 日韩欧美三级三区| 久久午夜亚洲精品久久| 精品久久久久久久人妻蜜臀av| 神马国产精品三级电影在线观看| 亚洲狠狠婷婷综合久久图片| 首页视频小说图片口味搜索| 国产精品不卡视频一区二区 | 99久久99久久久精品蜜桃| 大型黄色视频在线免费观看| 白带黄色成豆腐渣| 99久久精品热视频| 亚洲欧美日韩东京热| 日韩欧美在线乱码| 婷婷亚洲欧美| 在线观看av片永久免费下载| 国产一区二区在线观看日韩| 日韩欧美一区二区三区在线观看| 欧美黄色片欧美黄色片| 美女大奶头视频| av欧美777| 久久欧美精品欧美久久欧美| www日本黄色视频网| 午夜a级毛片| 亚洲激情在线av| 免费高清视频大片| 欧美性感艳星| 久久天躁狠狠躁夜夜2o2o| 久久久久九九精品影院| 久久精品国产99精品国产亚洲性色| 国产高清三级在线| 国产精品爽爽va在线观看网站| 天堂av国产一区二区熟女人妻| 在线播放国产精品三级| 夜夜躁狠狠躁天天躁| 久久草成人影院| 国产亚洲欧美98| 别揉我奶头 嗯啊视频| 桃色一区二区三区在线观看| 久久草成人影院| 最近最新中文字幕大全电影3| 又黄又爽又刺激的免费视频.| 中文字幕免费在线视频6| 天堂影院成人在线观看| 久久久精品大字幕| 一区二区三区高清视频在线| 成人特级av手机在线观看| 欧美日韩乱码在线| bbb黄色大片| 欧美xxxx性猛交bbbb| 特大巨黑吊av在线直播| 一本精品99久久精品77| 午夜精品一区二区三区免费看| 欧美精品啪啪一区二区三区| 亚洲专区中文字幕在线| 国产高清激情床上av| 亚洲七黄色美女视频| 国内精品久久久久久久电影| 夜夜躁狠狠躁天天躁| 不卡一级毛片| 黄片小视频在线播放| 一区二区三区免费毛片| 精品日产1卡2卡| 久久精品国产亚洲av涩爱 | 欧美日韩福利视频一区二区| 国产精品久久久久久久电影| 69av精品久久久久久| 赤兔流量卡办理| 久久中文看片网| 91麻豆av在线| 亚洲精品日韩av片在线观看| 97超级碰碰碰精品色视频在线观看| 久久精品91蜜桃| 91久久精品国产一区二区成人| 搡老熟女国产l中国老女人| 国产精品一区二区三区四区久久| 国产aⅴ精品一区二区三区波| 少妇被粗大猛烈的视频| 久久久国产成人精品二区| 美女被艹到高潮喷水动态| 亚洲美女视频黄频| 校园春色视频在线观看| 国产午夜精品久久久久久一区二区三区 | 日本成人三级电影网站| 免费人成视频x8x8入口观看| 一个人看视频在线观看www免费| 欧美黄色片欧美黄色片| 日韩欧美国产在线观看| 国产蜜桃级精品一区二区三区| 亚洲欧美精品综合久久99| 神马国产精品三级电影在线观看| 精品人妻熟女av久视频| 在线天堂最新版资源| 女人十人毛片免费观看3o分钟| 欧美高清成人免费视频www| 国产免费av片在线观看野外av| 欧美3d第一页| 免费看a级黄色片| 国产淫片久久久久久久久 | 国产高清有码在线观看视频| 欧美潮喷喷水| 床上黄色一级片| 国产综合懂色| 久久精品夜夜夜夜夜久久蜜豆| 麻豆av噜噜一区二区三区| 午夜福利高清视频| 亚洲国产色片| av在线蜜桃| 高清毛片免费观看视频网站| 欧美日韩综合久久久久久 | 国产精品嫩草影院av在线观看 | 又粗又爽又猛毛片免费看| 最近在线观看免费完整版| 亚洲人成网站在线播放欧美日韩| 国模一区二区三区四区视频| 婷婷精品国产亚洲av| 69人妻影院| 日日摸夜夜添夜夜添av毛片 | 51国产日韩欧美| av在线蜜桃| 久久午夜亚洲精品久久| 国产午夜福利久久久久久| 欧美xxxx黑人xx丫x性爽| 久久久久国产精品人妻aⅴ院| 偷拍熟女少妇极品色| netflix在线观看网站| 国产一区二区亚洲精品在线观看| 欧美潮喷喷水| 90打野战视频偷拍视频| 欧美日本视频| 18禁在线播放成人免费| 色5月婷婷丁香| 九九热线精品视视频播放| 99精品在免费线老司机午夜| 丰满乱子伦码专区| 亚洲中文日韩欧美视频| 极品教师在线免费播放| 亚洲一区二区三区不卡视频| 国内毛片毛片毛片毛片毛片| 成人永久免费在线观看视频| 日本免费a在线| 欧美+日韩+精品| 国产精品精品国产色婷婷| 成人精品一区二区免费| 黄色视频,在线免费观看| 在线观看舔阴道视频| 国产精品爽爽va在线观看网站| 看黄色毛片网站| 国产亚洲欧美在线一区二区| 小蜜桃在线观看免费完整版高清| 亚洲最大成人av| 国产激情偷乱视频一区二区| 久久久久久大精品| netflix在线观看网站| 乱人视频在线观看| 成人永久免费在线观看视频| 欧美激情在线99| 人妻制服诱惑在线中文字幕| 日韩av在线大香蕉| 亚洲av二区三区四区| 久久午夜福利片| 欧美区成人在线视频| 在线观看午夜福利视频| 一区二区三区激情视频| 麻豆国产av国片精品| 国产精品一区二区性色av| 亚洲av免费高清在线观看| 我的老师免费观看完整版| 亚洲人成电影免费在线| 日韩精品青青久久久久久| 午夜激情欧美在线| 午夜福利18| 欧美中文日本在线观看视频| 中文字幕人成人乱码亚洲影| 亚洲精品乱码久久久v下载方式| 精品国产三级普通话版| 国产在视频线在精品| 亚洲av.av天堂| 中文在线观看免费www的网站| 久久中文看片网| 高潮久久久久久久久久久不卡| 精品午夜福利在线看| 国产探花在线观看一区二区| 亚洲狠狠婷婷综合久久图片| 国产免费男女视频| 啪啪无遮挡十八禁网站| 国产精品亚洲一级av第二区| 午夜精品在线福利| 日本免费一区二区三区高清不卡| 麻豆av噜噜一区二区三区| 一级a爱片免费观看的视频| 如何舔出高潮| 精品一区二区免费观看| 久久久久久久亚洲中文字幕 | 国产精品人妻久久久久久| 国产一区二区在线av高清观看| 亚洲av成人精品一区久久| 波多野结衣高清作品| 亚洲三级黄色毛片| 国产一区二区激情短视频| 亚洲中文日韩欧美视频| а√天堂www在线а√下载| 免费看光身美女| 女人十人毛片免费观看3o分钟| 又黄又爽又免费观看的视频| 欧美黑人巨大hd| 亚洲av二区三区四区| 日本一二三区视频观看| 国内少妇人妻偷人精品xxx网站| 亚洲人与动物交配视频| 久久人人精品亚洲av| 国产精品久久久久久久久免 | 亚洲人成伊人成综合网2020| 亚洲国产精品999在线| 内地一区二区视频在线| 在线免费观看的www视频| 成人美女网站在线观看视频| a级毛片a级免费在线| 色5月婷婷丁香| 色播亚洲综合网| 国产老妇女一区| 亚洲av免费高清在线观看| 嫩草影视91久久| 男人狂女人下面高潮的视频| 人妻制服诱惑在线中文字幕| 亚洲五月天丁香| 国产极品精品免费视频能看的| 国产淫片久久久久久久久 | av女优亚洲男人天堂| 亚洲 国产 在线| 色视频www国产| 欧美在线黄色| 精品人妻一区二区三区麻豆 | 国产免费一级a男人的天堂| 一进一出抽搐动态| 亚洲精品成人久久久久久| 亚洲精品乱码久久久v下载方式| 亚洲av免费在线观看| 国产精品电影一区二区三区| 18禁在线播放成人免费| 免费av不卡在线播放| 真人一进一出gif抽搐免费| 成人国产一区最新在线观看| 一区二区三区免费毛片| 国产av一区在线观看免费| 欧美国产日韩亚洲一区| 亚洲中文字幕一区二区三区有码在线看| 久久久久久国产a免费观看| 琪琪午夜伦伦电影理论片6080| 成人亚洲精品av一区二区| 2021天堂中文幕一二区在线观| 午夜福利在线观看吧| 国产精品亚洲美女久久久| 国产免费av片在线观看野外av| 日韩 亚洲 欧美在线| 白带黄色成豆腐渣| 一a级毛片在线观看| 精品欧美国产一区二区三| 真人做人爱边吃奶动态| 精品久久久久久久久亚洲 | 一夜夜www| 午夜免费男女啪啪视频观看 | 欧美高清成人免费视频www| 99久久精品热视频| 国产单亲对白刺激| 成人毛片a级毛片在线播放| 亚洲五月天丁香| 久久久久久久久久成人| 欧美黑人欧美精品刺激| 桃色一区二区三区在线观看| 九九久久精品国产亚洲av麻豆| 天堂网av新在线| 极品教师在线免费播放| 精品不卡国产一区二区三区| 一进一出抽搐动态| 亚洲片人在线观看| 国产精品野战在线观看| 亚洲aⅴ乱码一区二区在线播放| 精品一区二区三区视频在线观看免费| 一级黄片播放器| 男女做爰动态图高潮gif福利片| 夜夜躁狠狠躁天天躁| 亚洲av一区综合| 久久国产精品影院| 三级毛片av免费| 少妇丰满av| 午夜精品一区二区三区免费看| 免费大片18禁| 亚洲第一区二区三区不卡| 色视频www国产| 宅男免费午夜| 欧美高清成人免费视频www| 天天躁日日操中文字幕| 成人毛片a级毛片在线播放| 特大巨黑吊av在线直播| 国产国拍精品亚洲av在线观看| 国产成+人综合+亚洲专区| 国模一区二区三区四区视频| 亚洲精品在线观看二区| 直男gayav资源| 女生性感内裤真人,穿戴方法视频| 黄色一级大片看看| 能在线免费观看的黄片| 国产一区二区在线观看日韩| 中文字幕久久专区| 搡老妇女老女人老熟妇| 亚洲精品在线美女| 麻豆av噜噜一区二区三区| 国产精品,欧美在线| 久久久久免费精品人妻一区二区| 一边摸一边抽搐一进一小说| 免费看a级黄色片| 九色国产91popny在线| 舔av片在线| 亚洲人成网站在线播放欧美日韩| 两人在一起打扑克的视频| www.色视频.com| 9191精品国产免费久久| 嫁个100分男人电影在线观看| 午夜福利18| 欧美一级a爱片免费观看看| 69人妻影院| 一区二区三区高清视频在线| 国产成人啪精品午夜网站| 亚洲无线在线观看| .国产精品久久| 国产日本99.免费观看| 国产精品免费一区二区三区在线| 日日摸夜夜添夜夜添av毛片 | 欧美一级a爱片免费观看看| 亚洲av第一区精品v没综合| 成年女人看的毛片在线观看| 特大巨黑吊av在线直播| 成年女人永久免费观看视频| 亚洲专区国产一区二区| 国产日本99.免费观看| 日韩欧美三级三区| 日本熟妇午夜| 一进一出抽搐动态| 欧美午夜高清在线| 国产熟女xx| 桃红色精品国产亚洲av| 亚洲精品日韩av片在线观看| 99精品在免费线老司机午夜| 亚洲精华国产精华精| 国产三级中文精品| 老女人水多毛片| 最近中文字幕高清免费大全6 | 91午夜精品亚洲一区二区三区 | 9191精品国产免费久久| 青草久久国产| 国产午夜精品久久久久久一区二区三区 | 亚洲一区高清亚洲精品| 成人精品一区二区免费| 变态另类丝袜制服| 美女被艹到高潮喷水动态| 在线观看美女被高潮喷水网站 | 午夜福利在线在线| 精品日产1卡2卡| 国产私拍福利视频在线观看| 夜夜躁狠狠躁天天躁| 丰满乱子伦码专区| 少妇的逼水好多| 国产三级黄色录像| 在线国产一区二区在线| 欧美一区二区亚洲| 日本一本二区三区精品| 国产一区二区在线av高清观看| 天堂影院成人在线观看| 在线免费观看的www视频| 99热精品在线国产| 国产精品爽爽va在线观看网站| 日韩国内少妇激情av| av在线天堂中文字幕| 激情在线观看视频在线高清| 在线观看午夜福利视频| 日本成人三级电影网站| 久久久国产成人免费| ponron亚洲| 色视频www国产| 欧美午夜高清在线| 真人做人爱边吃奶动态|