• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    零信任落地路徑研究*

    2021-01-25 07:02:04秦益飛張英濤張曉東
    信息安全與通信保密 2021年1期
    關鍵詞:企事業(yè)網(wǎng)關統(tǒng)一

    秦益飛,張英濤,張曉東

    (江蘇易安聯(lián)網(wǎng)絡技術有限公司,江蘇 南京 210012)

    0 引 言

    零信任的概念已經(jīng)深入人心,一夜之間,仿佛每個安全廠家都有了自己的零信任產(chǎn)品,每個企業(yè)都在準備零信任轉型,然而,面對企業(yè)網(wǎng)錯綜繁瑣的應用系統(tǒng)和紛雜散亂的安全產(chǎn)品,如何再去部署一套零信任的產(chǎn)品、如何才能在不影響現(xiàn)有業(yè)務的前提下完成改造、如何才能最大化的遵循零信任的理念、如何才能構筑統(tǒng)一的安全管理平臺,一系列的問題擺在了企業(yè)領導和安全負責人的面前。

    1 零信任落地路徑概述

    1.1 零信任理念已被廣泛接受

    隨著信息技術的快速發(fā)展,云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)、人工智能等新興技術為政府部門、各類企業(yè)的信息化發(fā)展及現(xiàn)代化建設帶來了新的生產(chǎn)力,但同時也給信息安全帶來了新挑戰(zhàn)。一方面,云計算、移動互聯(lián)導致的企業(yè)邊界瓦解,難以繼續(xù)基于邊界構筑企業(yè)的安全防線;另一方面,外部攻擊和內部攻擊愈演愈烈,各種高級持續(xù)攻擊仍然能找到各種漏洞突破企業(yè)的邊界,同時,內部業(yè)務的非授權訪問、雇員犯錯、有意的數(shù)據(jù)竊取等內部威脅層出不窮[1]。

    傳統(tǒng)的網(wǎng)絡安全模型基于邊界防護的思想,已經(jīng)無法適應當前的需求,零信任網(wǎng)絡安全技術應運而生,零信任的不做任何假設、不相信任何人事物、任何事物都要驗證等理念逐步被認可和接受。并迅速成為當前網(wǎng)絡空間安全技術研究熱點[2-3]。

    1.2 企事業(yè)零信任轉型的普遍目標

    零信任打造了一種全新安全訪問模式,但對于目前絕大多數(shù)企事業(yè)單位來說,主要還是用零信任解決遠程辦公、身份管理和應用微隔離三方面的問題:

    (1)近年來由于VPN漏洞造成的數(shù)據(jù)泄露事件頻頻發(fā)生,因而眾多企事業(yè)單位將目光轉向了零信任網(wǎng)絡安全,通過零信任安全改造,解決員工、分支機構和三方人員的遠程安全接入問題;

    (2)隨著企事業(yè)的數(shù)字化發(fā)展,用戶賬號的分布更加復雜和多樣化,身份認證方式從傳統(tǒng)的“賬號+密碼”逐漸向“社交賬號+多因素認證”方式轉變,因此有效的身份管理成為保障組織各項數(shù)字業(yè)務安全、高效開展的前提條件;

    (3)同時為了防止東西向的風險,眾多企事業(yè)單位考慮在傳統(tǒng)的物理隔離基礎上進行基于零信任的應用隔離,這種應用微隔離方式不需要考慮應用的網(wǎng)絡和物理位置,只需要考慮應用的類別和邏輯關系,可以對每個類別的應用制定對應的安全策略。

    1.3 零信任落地的方式和步驟

    各企事業(yè)單位的網(wǎng)絡基礎設施已經(jīng)變得越來越復雜,零信任的落地方式也沒有標準的流程可依,目前有兩種主流的方式:一是按照物理或網(wǎng)絡位置按片區(qū)逐步部署的方式;二是基于應用邏輯分類的落地方式。前者的優(yōu)點是部署便捷、對網(wǎng)絡和應用幾乎無任何影響,缺點是僅對端側和訪問通道進行防護;后者的優(yōu)點是可以對企業(yè)的應用和數(shù)據(jù)進行徹底的零信任改造,缺點是部署和實施周期長,可能涉及應用的改造[4]。

    零信任的宗旨是保護數(shù)據(jù)和應用,零信任架構構建了從用戶到應用的安全訪問空間,因此零信任的落地實施路徑應該以數(shù)據(jù)和應用的分類、改造為起點,以用戶和設備的識別為基礎,以SDP架構為核心,以用戶角色為依據(jù),以過渡白名單為保障,在業(yè)務使用影響最小的前提下實現(xiàn)對數(shù)據(jù)、應用和用戶的零信任改造,逐步實現(xiàn)企事業(yè)單位的零信任轉型。

    2 基于應用分類和用戶角色的零信任落地路徑

    零信任落地路徑,包括應用、用戶、策略幾個方面。

    2.1 應用分類,界定保護范圍

    零信任改造是一個過程,面對企事業(yè)單位少則上百多則上千的應用,不建議也不可能一次改造完成,畢其功于一役的想法是不能存在的。正確的做法首先是要把所有的應用按照邏輯和場景進行梳理,基于業(yè)務類別分類,同時要保證業(yè)務連續(xù)性并考慮實施難度,選取部分應用進行零信任改造。對于首次改造,主要考慮兩類應用,核心應用和需要遠程訪問的應用(如圖1所示)。

    圖1 應用邏輯分類

    2.2 應用微隔離

    通過在所有待保護的應用上安裝應用訪問網(wǎng)關插件,實現(xiàn)對被保護應用的代理和隱藏,所有對應用的訪問,都需要通過應用網(wǎng)關,以保障每一次應用訪問的安全和細粒度的權限控制。同時基于業(yè)務分類進行應用級的邏輯隔離,對每類應用制定特有的安全策略,不同類別之間的調用需要通過部署API網(wǎng)關實現(xiàn)統(tǒng)一的API驗證和調用,規(guī)范各應用類別之間、各微服務間的API接口,快速完成組織內部系統(tǒng)的前后端分離,實現(xiàn)可視化的安全互訪,解決業(yè)務開展、數(shù)據(jù)共享、數(shù)據(jù)安全的問題,同時API網(wǎng)關減小了惡意軟件或病毒在內網(wǎng)的傳播和擴散,對接口的統(tǒng)一管理也便于新增業(yè)務的部署和內外網(wǎng)業(yè)務的調用(如圖2所示)。對于同一類別下各個應用之間,考慮彼此之間的互相調用和訪問頻繁程度,采用ACL方式控制,后續(xù)可以根據(jù)企事業(yè)對零信任的要求和業(yè)務改造的實際情況逐步遷移到通過API網(wǎng)關統(tǒng)一管理。

    圖2 應用邏輯隔離

    為了保障企事業(yè)單位的數(shù)據(jù)安全,在部署API網(wǎng)關的同時,還需要對企業(yè)的數(shù)據(jù)庫進行安全審計,尤其是針對運維場景中運維人員的訪問及操作。通過數(shù)據(jù)庫審計系統(tǒng)對各類操作進行審計,包括嵌套、函數(shù)、綁定變量、長語句、返回結果、腳本等復雜和隱秘統(tǒng)方等,構建立體防御系統(tǒng),深度識別和立體分析,準確防范各種危險統(tǒng)方等行為。審計不僅僅是數(shù)據(jù)庫審計,還要包括對應的應用,精準定位到“人”,同時與零信任安全策略中心聯(lián)動,進行策略管控及行為審計日志上報,當異常情況發(fā)生時,可以通過告警、調整權限、阻斷等方式規(guī)避風險并精準溯源,保障組織的數(shù)據(jù)安全。

    2.3 統(tǒng)一身份認證

    零信任的基本要求就是對用戶持續(xù)的驗證,對用戶和設備的識別是零信任改造的基礎和前提,需要用戶管理系統(tǒng)(Identity and Access Management,IAM),對企業(yè)復雜的賬號和權限體系進行統(tǒng)一治理,統(tǒng)一管理用戶在各個應用系統(tǒng)中的賬號,提供用戶的全生命周期管理,當員工入職、轉崗或離職時,數(shù)據(jù)庫都要相應更新,以保障用戶身份的可信。

    零信任針對內外網(wǎng)絡數(shù)據(jù)的核實,從而高強度把控多種數(shù)據(jù)身份,針對多種不可信的訪問信息尋求多重信息關卡設置,增加加密權限以及綜合認證,強化總體信息權限,集合整理多種關聯(lián)性的信息內容,并對其采取零信任的管理方式,在多次登錄中進行多重的安全檢驗,此種信任程度會根據(jù)動態(tài)的權限變化從而做出調整,促使在最終的訪問限制結構中可以遵循相對應的權限客體,從而創(chuàng)建一層動態(tài)化的綜合信任聯(lián)系[5]。

    用戶管理系統(tǒng)不僅要管理所有用戶的崗位分類、用戶名和群組成員關系,為用戶提供統(tǒng)一的認證接口,根據(jù)用戶的權限級別來確保對應業(yè)務安全級別的準確性,同時還需要支持多因素認證能力,包括但不限于:密碼、郵箱、手機、令牌、X.509證書、智能卡、定制表單和生物識別,及多種認證方法組合。多因素認證應該滿足的基本原則:同一安全域之間鑒權方式簡單易用滿足一定的多因子交叉,跨安全域(尤其是低級向高級訪問時)需要增加二次驗證,保證安全性提升。簡言之,同級安全域之間保證單點能力的便捷性,而跨域時保證安全性前提下,滿足便捷性。

    2.4 可信設備識別

    除了身份可信,還需要設備可信,所有訪問應用的設備都必須是可管可控的設備,只有受控設備才能訪問企業(yè)應用。設備管理確保用戶每次接入網(wǎng)絡的設備是可信的,系統(tǒng)要為每個設備生成唯一的硬件識別碼,并關聯(lián)用戶賬號,確保用戶每次登陸都使用的是合規(guī)、可信的設備,對非可信的設備要進行強身份認證,用戶通過后則允許新設備入網(wǎng)。對可信設備的管理還包括設備狀態(tài)的識別,比如識別設備當前的狀態(tài)是否通過安全基線,殺毒軟件、系統(tǒng)補丁等,確保設備自身狀態(tài)足夠安全。

    系統(tǒng)在確保用戶在正確的設備上使用正確的賬號登錄的同時,對賬戶的登錄時間、登錄地點及IP地址進行嚴格控制,以防止非法人員非法接入業(yè)務系統(tǒng),而且一次授權不會伴隨終生,信任度和風險度會隨著時間和空間發(fā)生變化,系統(tǒng)會根據(jù)安全等級要求,環(huán)境因素,不斷評估,達到信任和風險的平衡,對疑似違規(guī)的用戶,系統(tǒng)會降低其訪問權限或者直接強制下線。

    2.5 構建零信任架構

    完成了應用分類、身份認證、設備可信這些基礎準備工作之后,就可以開始部署零信任架構了?;谠瓢踩?lián)盟提出的零信任SDP架構,考慮企事業(yè)單位對系統(tǒng)可靠性的要求,常見的部署方式有主備模式和集群模式。集群模式也被稱作高可用方案,是指將SDP方案中的控制中心和應用網(wǎng)關分別集群化部署、同時提供接入網(wǎng)關實現(xiàn)訪問接入和負載均衡。

    高可用方案將安全接入網(wǎng)關部署在被保護的應用系統(tǒng)之前,作為負載分擔將業(yè)務有序的發(fā)送至對應的控制器,由控制器下發(fā)策略到應用網(wǎng)關上,控制中心建立集群方式承擔所有請求,當其中某一臺設備出現(xiàn)故障后不影響業(yè)務的快速轉發(fā),應用網(wǎng)關同樣采用集群方式,可以根據(jù)需要彈性擴展,同時有效規(guī)避了單點故障對應用訪問的影響(如圖3所示)。

    圖3 零信任架構

    相比較主備模式,首先高可用方案將控制中心和應用網(wǎng)關分離,實現(xiàn)了控制流和數(shù)據(jù)流的分離,為應用提供了更好的安全防護,其次高可用方案具備更好的穩(wěn)定性,實現(xiàn)單點故障無感知,保障系統(tǒng)持續(xù)穩(wěn)定運行和應用訪問無間斷,最后高可用方案具備彈性擴展的能力,后續(xù)擴容僅需要增加應用網(wǎng)關虛擬機即可,不需要改造網(wǎng)絡或變更設備。

    2.6 應用統(tǒng)一門戶

    提供企事業(yè)單位應用訪問統(tǒng)一門戶,實現(xiàn)企事業(yè)單位互聯(lián)網(wǎng)統(tǒng)一入口,實現(xiàn)跨設備的統(tǒng)一管理,一方面提升用戶的使用體驗;另一方面隱藏原有的需要對外開放的應用和端口,保障數(shù)據(jù)與應用安全。用戶通過統(tǒng)一入口登錄后,用戶首頁僅顯示用戶角色有權限訪問的應用快捷鏈接,并且基于動態(tài)權限控制允許用戶訪問其角色范圍內的全部或部分應用,同時支持單點登陸(SSO)功能,實現(xiàn)應用程序、業(yè)務門戶、統(tǒng)一安全訪問域的各業(yè)務系統(tǒng)一次登錄,多業(yè)務共享登錄標識,無需再次登錄鑒權。通過單點登錄和統(tǒng)一鑒權,解決系統(tǒng)多應用,多賬戶的問題,實現(xiàn)細粒度的用戶權限集中控制。

    2.7 制定零信任策略

    部署零信任產(chǎn)品,遵循零信任訪問模式,這僅僅是零信任改造的開始,零信任理念是要持續(xù)監(jiān)測用戶的行為和環(huán)境的狀態(tài),不斷地驗證和動態(tài)調整訪問策略,因此一個好的訪問策略,是零信任成功落地的關鍵。在企事業(yè)單位零信任改造過程中,需要制定基于信任得分的動態(tài)訪問策略(如圖4所示)。

    圖4 動態(tài)訪問策略

    在這種訪問策略下,用戶每一次訪問應用都會對用戶身份、使用設備和接入環(huán)境進行驗證并給出信任級別分數(shù),同時對每個應用設置安全等級分數(shù),只有信任級別分數(shù)大于安全等級分數(shù),才允許用戶訪問應用,否則將限制或者拒絕本次訪問。這種基于得分的訪問策略可以靈活的細化為針對具體應用的訪問策略,比如限制只有最高信任等級的受控設備可以訪問;限制只有最高信任等級的全職和兼職工程師可以訪問;限制只有全職工程師且使用工程設備才可以登錄研發(fā)類系統(tǒng);限制只有財務部門的全職和兼職員工使用受控的非工程設備才可以訪問財務系統(tǒng)(如表1所示)。

    表1 用戶信任級別和應用安全級別

    每個用戶和/或設備的訪問級別可能隨時改變。通過查詢多個數(shù)據(jù)源,能夠動態(tài)推斷出分配給設備或用戶的信任等級。例如,如果一個設備沒有安裝操作系統(tǒng)的最新補丁,或者沒有安裝殺毒軟件,其信任等級會被降低;某一類特定設備,比如特定型號的手機或者平板電腦,會被分配特定的信任等級;一個設備長期未使用,會被降低信任等級;一個從新位置訪問應用的用戶會被分配與以往不同的信任等級。信任等級可以通過靜態(tài)規(guī)則和啟發(fā)式方法來綜合確定。

    動態(tài)訪問策略的有效執(zhí)行,離不開日志審查和異常行為關聯(lián)分析。在傳統(tǒng)網(wǎng)絡安全架構中,一般都是在網(wǎng)絡邊界處布置防火墻,檢查進/出流量。但是現(xiàn)在,邊界安全已不再滿足需要?,F(xiàn)代網(wǎng)絡安全控制必須深入所有網(wǎng)段,審查橫向流量、云端網(wǎng)絡通信,以及根本不觸及公司網(wǎng)絡的SaaS遠程網(wǎng)絡通信。換句話說,所有網(wǎng)絡流量都應納入審查覆蓋范圍。網(wǎng)絡安全檢測和保護的觸角越來越往用戶和應用服務處延伸。

    基于零信任架構,網(wǎng)絡和應用的操作和訪問信息都可以在控制中心統(tǒng)一管理。用戶側,客戶端將用戶的每一次網(wǎng)絡登陸訪問操作的信息(比如時間、IP地址)、用戶的環(huán)境信息(比如操作系統(tǒng)版本和補丁號,病毒庫信息)、用戶的驗證信息、用戶訪問請求信息等實時同步到控制中心日志中心。服務器側,零信任網(wǎng)關記錄用戶的每一次應用訪問信息,這個訪問信息一般都是對于一個URL資源的訪問信息,同時網(wǎng)關側接收到的異常信息,也可以以告警的形式,同步到控制中心??刂浦行模墙y(tǒng)一的用戶日志和策略中心,日志記錄以用戶為中心,記錄操作和訪問的行為,從用戶請求網(wǎng)絡連接開始,到訪問服務返回結果結束,真正能夠做到端到端的行為記錄。

    通過日志審查,可以發(fā)現(xiàn)各種異常情況,并作為動態(tài)訪問策略的輸入條件。這些異常情況包括用戶訪問行為異常,網(wǎng)絡入侵異常和內部威脅異常等。例如,頻繁更換賬號登錄、登錄地點變更、頻繁更換登錄設備、頻繁登錄失敗、瞬時訪問流量過大、非正常時間段訪問、密碼暴力破解、端口掃描、Web入侵等。

    2.8 基于應用類別和用戶角色逐步遷移

    零信任轉型不是一步到位,而是一個過程,首次進行零信任改造的企事業(yè)單位應該只選擇部分應用和部分用戶,即便如此,這部分應用和部分用戶也要逐步遷移,以不影響業(yè)務為前提完成零信任的切換。

    (1)使用應用網(wǎng)關代理遠程辦公類應用和選中的核心應用。被代理的應用提供通過應用網(wǎng)關代理訪問的方式,同時保留原來的通過內網(wǎng)直接訪問的方式;對于原來需要在外網(wǎng)通過VPN訪問的應用,保留原有的VPN方式,同時增加通過應用網(wǎng)關代理訪問的方式。

    (2)確定需要使用零信任訪問的用戶,包括原有的使用VPN的用戶和內部需要訪問核心數(shù)據(jù)的用戶,考慮用戶的使用習慣,我們首先將原有的使用VPN的用戶按照部門確定用戶群組遷移的優(yōu)先級并逐步遷移到零信任體系下,然后再將內部需要訪問核心數(shù)據(jù)的用戶逐步遷移到零信任體系下。

    (3)隨著原來使用VPN 的用戶逐步通過訪問代理訪問,我們開始阻止用戶使用VPN,包括:刪除VPN用戶的訪問權限;只有經(jīng)證實確有需要的用戶才能使用VPN訪問。對于內部訪問核心數(shù)據(jù)的用戶,公司前期強制要求使用零信任客戶端訪問,后期通過應用和端口隱藏或訪問控制列表的方式禁止用戶直接訪問。

    (4)過渡白名單策略,為了不影響企業(yè)業(yè)務的正常訪問,在零信任轉型的過程中,需要考慮過渡白名單策略,即通過白名單允許用戶通過原有的方式訪問應用,待用戶已經(jīng)遷移到零信任訪問模式下并運行一段時間經(jīng)過驗證沒有問題之后,再逐步修正白名單的內容直至最后完全遷移成功。

    3 結 語

    零信任落地沒有統(tǒng)一的標準路徑,各個企事業(yè)單位可以按照自身的特點選擇最合適的方式和步驟,基于應用分類和用戶角色的零信任落地路徑能夠幫助企事業(yè)單位快速完成零信任轉型的第一步,實現(xiàn)對遠程接入用戶、內網(wǎng)訪問敏感數(shù)據(jù)用戶,和內網(wǎng)核心應用的零信任改造,給遠程用戶提供統(tǒng)一安全接入門戶,同時對核心應用數(shù)據(jù)進行了微隔離處理,在保障外網(wǎng)訪問安全的同時,也減少內網(wǎng)東西向擴展的可能,全方位提升企業(yè)的安全。

    零信任改造的終極目標是完全摒棄內外網(wǎng)的差別,所有的用戶都采用統(tǒng)一的訪問方式,所有的應用都需要隱藏保護和微隔離處理,同時還需要和已有的傳統(tǒng)安全產(chǎn)品對接以形成完整統(tǒng)一的安全管理平臺。因此徹底的零信任之路是很漫長的,這取決于領導者的決心、零信任本身的技術以及企業(yè)的成熟度等多種因素。

    猜你喜歡
    企事業(yè)網(wǎng)關統(tǒng)一
    企事業(yè)單位經(jīng)濟管理責任要素及功能分析
    堅持嚴管和厚愛相統(tǒng)一的著力點
    活力(2021年6期)2021-08-05 07:23:54
    大數(shù)據(jù)時代人力資源管理變革方向研究
    碑和帖的統(tǒng)一,心和形的統(tǒng)一,人和藝的統(tǒng)一
    藝術品鑒(2020年6期)2020-08-11 09:36:34
    基于改進RPS技術的IPSEC VPN網(wǎng)關設計
    統(tǒng)一數(shù)量再比較
    發(fā)力提高企事業(yè)單位財會人員的綜合素質
    在市場經(jīng)濟條件下進一步做優(yōu)做強工會企事業(yè)的幾點思考
    LTE Small Cell網(wǎng)關及虛擬網(wǎng)關技術研究
    移動通信(2015年18期)2015-08-24 07:45:08
    應對氣候變化需要打通“網(wǎng)關”
    太陽能(2015年7期)2015-04-12 06:49:50
    国产又色又爽无遮挡免| 大香蕉久久成人网| 欧美精品一区二区免费开放| 国产伦理片在线播放av一区| 18禁国产床啪视频网站| 亚洲国产日韩一区二区| 久久人妻福利社区极品人妻图片| videosex国产| 亚洲精华国产精华精| 免费观看a级毛片全部| 热99re8久久精品国产| 国产精品亚洲av一区麻豆| 夫妻午夜视频| 中文精品一卡2卡3卡4更新| 国产色视频综合| 色精品久久人妻99蜜桃| 久久精品成人免费网站| 国产97色在线日韩免费| 少妇猛男粗大的猛烈进出视频| 精品少妇内射三级| 999久久久精品免费观看国产| 欧美亚洲日本最大视频资源| 美女中出高潮动态图| 亚洲精品粉嫩美女一区| 十八禁人妻一区二区| 亚洲欧美成人综合另类久久久| 国产97色在线日韩免费| 午夜福利视频精品| 岛国在线观看网站| 日本av手机在线免费观看| 欧美大码av| 亚洲欧美一区二区三区久久| 亚洲精品国产av蜜桃| 丁香六月天网| 国产亚洲欧美在线一区二区| 后天国语完整版免费观看| 亚洲综合色网址| 色视频在线一区二区三区| 精品少妇内射三级| 免费在线观看影片大全网站| 日韩视频在线欧美| 精品少妇黑人巨大在线播放| 大型av网站在线播放| 国产国语露脸激情在线看| 国产亚洲欧美精品永久| 一区二区三区乱码不卡18| 欧美日韩精品网址| 久久久国产欧美日韩av| www.999成人在线观看| 男女免费视频国产| 日韩大片免费观看网站| 国精品久久久久久国模美| 日韩免费高清中文字幕av| 国产老妇伦熟女老妇高清| 老司机在亚洲福利影院| 青草久久国产| 亚洲国产av新网站| 国产成人免费无遮挡视频| 动漫黄色视频在线观看| 国产欧美亚洲国产| 欧美人与性动交α欧美精品济南到| 久久久久精品国产欧美久久久 | 午夜福利视频在线观看免费| 永久免费av网站大全| 国产一区二区在线观看av| 国产1区2区3区精品| 亚洲国产欧美日韩在线播放| 国产男女超爽视频在线观看| 亚洲免费av在线视频| 午夜91福利影院| 亚洲精品一区蜜桃| 国产有黄有色有爽视频| 精品欧美一区二区三区在线| 又紧又爽又黄一区二区| 精品少妇黑人巨大在线播放| 国产成人av教育| 99国产精品99久久久久| 欧美av亚洲av综合av国产av| 亚洲黑人精品在线| 精品欧美一区二区三区在线| 啦啦啦视频在线资源免费观看| 中文字幕色久视频| 国产一区二区在线观看av| 一进一出抽搐动态| 汤姆久久久久久久影院中文字幕| av欧美777| 亚洲 国产 在线| 欧美日韩国产mv在线观看视频| 久久久久精品国产欧美久久久 | 蜜桃在线观看..| 国产成人欧美| 欧美日韩精品网址| 日韩 亚洲 欧美在线| 亚洲自偷自拍图片 自拍| 久久 成人 亚洲| 久久久久精品国产欧美久久久 | 免费观看a级毛片全部| 免费人妻精品一区二区三区视频| 91av网站免费观看| 欧美激情高清一区二区三区| 国产欧美日韩一区二区精品| 脱女人内裤的视频| 亚洲欧美激情在线| 久久久欧美国产精品| 国产亚洲精品久久久久5区| 在线观看免费午夜福利视频| 久久99热这里只频精品6学生| 亚洲国产精品一区三区| 一边摸一边做爽爽视频免费| 久久天堂一区二区三区四区| 1024视频免费在线观看| 国产亚洲欧美精品永久| 亚洲精品一卡2卡三卡4卡5卡 | 午夜福利在线免费观看网站| 欧美人与性动交α欧美精品济南到| 99久久精品国产亚洲精品| xxxhd国产人妻xxx| 成在线人永久免费视频| 国产野战对白在线观看| 操美女的视频在线观看| 男人添女人高潮全过程视频| 亚洲精品粉嫩美女一区| 国精品久久久久久国模美| 亚洲精品一二三| 操出白浆在线播放| 在线观看人妻少妇| 啦啦啦视频在线资源免费观看| 香蕉丝袜av| 热re99久久精品国产66热6| av网站在线播放免费| 国产欧美亚洲国产| 夫妻午夜视频| 亚洲成人免费av在线播放| www.精华液| a级毛片在线看网站| 国产视频一区二区在线看| 狠狠狠狠99中文字幕| 亚洲av成人不卡在线观看播放网 | 久久久精品国产亚洲av高清涩受| 欧美午夜高清在线| 天堂俺去俺来也www色官网| 日韩视频一区二区在线观看| 侵犯人妻中文字幕一二三四区| 精品第一国产精品| 青草久久国产| 国产免费现黄频在线看| 国产精品一区二区在线观看99| 飞空精品影院首页| 久久国产精品人妻蜜桃| 国产极品粉嫩免费观看在线| 大香蕉久久成人网| 青草久久国产| 久久精品国产亚洲av高清一级| 午夜福利在线免费观看网站| 国内毛片毛片毛片毛片毛片| 满18在线观看网站| 18在线观看网站| 国产成人精品无人区| 这个男人来自地球电影免费观看| 男女边摸边吃奶| 国产主播在线观看一区二区| 久久国产精品男人的天堂亚洲| 在线观看www视频免费| 欧美国产精品va在线观看不卡| 精品国产乱子伦一区二区三区 | www.熟女人妻精品国产| 亚洲伊人久久精品综合| 免费观看a级毛片全部| 亚洲黑人精品在线| 麻豆av在线久日| 午夜久久久在线观看| 性少妇av在线| 中文欧美无线码| 视频在线观看一区二区三区| 18在线观看网站| 热99re8久久精品国产| 后天国语完整版免费观看| 免费高清在线观看视频在线观看| 国产av精品麻豆| 成人亚洲精品一区在线观看| 精品视频人人做人人爽| 欧美97在线视频| 国产av一区二区精品久久| 18禁国产床啪视频网站| 人人妻人人澡人人爽人人夜夜| 久久久精品免费免费高清| 精品一品国产午夜福利视频| 国产成人精品久久二区二区91| 久久精品久久久久久噜噜老黄| 午夜久久久在线观看| av电影中文网址| 亚洲国产欧美网| 亚洲一区中文字幕在线| 午夜91福利影院| 婷婷色av中文字幕| av天堂在线播放| 十八禁高潮呻吟视频| 国产伦理片在线播放av一区| 国产免费现黄频在线看| 国产成人精品久久二区二区91| 天天操日日干夜夜撸| 777米奇影视久久| 免费在线观看日本一区| 亚洲午夜精品一区,二区,三区| 欧美成人午夜精品| 午夜影院在线不卡| 亚洲九九香蕉| 性少妇av在线| 欧美人与性动交α欧美软件| 国产高清视频在线播放一区 | 日韩三级视频一区二区三区| 1024香蕉在线观看| 国产精品久久久av美女十八| 国产av一区二区精品久久| 亚洲,欧美精品.| 美女高潮到喷水免费观看| 亚洲av日韩精品久久久久久密| 成年人免费黄色播放视频| 19禁男女啪啪无遮挡网站| 免费观看人在逋| 亚洲一码二码三码区别大吗| 欧美激情 高清一区二区三区| 777久久人妻少妇嫩草av网站| 水蜜桃什么品种好| 黑人巨大精品欧美一区二区mp4| 久久国产精品影院| 12—13女人毛片做爰片一| 自线自在国产av| 久久狼人影院| 欧美激情久久久久久爽电影 | 19禁男女啪啪无遮挡网站| 国产精品av久久久久免费| 最近最新免费中文字幕在线| 日本猛色少妇xxxxx猛交久久| 亚洲自偷自拍图片 自拍| 一边摸一边做爽爽视频免费| 久久久久久久大尺度免费视频| 国产精品影院久久| 亚洲成人国产一区在线观看| 一级片免费观看大全| 欧美xxⅹ黑人| 国产精品 国内视频| 一进一出抽搐动态| 亚洲国产中文字幕在线视频| 搡老乐熟女国产| 99久久综合免费| 日韩一区二区三区影片| 建设人人有责人人尽责人人享有的| 不卡av一区二区三区| 午夜激情av网站| 亚洲精品中文字幕在线视频| 91成人精品电影| 国产伦理片在线播放av一区| 国产一卡二卡三卡精品| 国内毛片毛片毛片毛片毛片| 国产一区二区三区av在线| 各种免费的搞黄视频| 91精品伊人久久大香线蕉| 日韩一区二区三区影片| 日韩视频在线欧美| 另类亚洲欧美激情| 国产在线免费精品| 日本av免费视频播放| 色综合欧美亚洲国产小说| 9191精品国产免费久久| 999久久久精品免费观看国产| 青春草视频在线免费观看| 黄片小视频在线播放| 老鸭窝网址在线观看| 色婷婷av一区二区三区视频| 亚洲 欧美一区二区三区| 侵犯人妻中文字幕一二三四区| 亚洲成人免费av在线播放| 大香蕉久久网| 美女主播在线视频| 亚洲国产精品一区三区| 91九色精品人成在线观看| 亚洲中文字幕日韩| 久久毛片免费看一区二区三区| 亚洲精品美女久久久久99蜜臀| 欧美xxⅹ黑人| 久久香蕉激情| 夫妻午夜视频| av不卡在线播放| 动漫黄色视频在线观看| 久久国产精品男人的天堂亚洲| 国产又色又爽无遮挡免| 亚洲中文av在线| 免费在线观看黄色视频的| 成人18禁高潮啪啪吃奶动态图| 久久久久网色| 999久久久国产精品视频| 大香蕉久久网| 久久久国产成人免费| 人人妻人人添人人爽欧美一区卜| 午夜91福利影院| 精品亚洲成a人片在线观看| 90打野战视频偷拍视频| 后天国语完整版免费观看| 亚洲欧洲精品一区二区精品久久久| 亚洲成人手机| 日本五十路高清| 亚洲第一青青草原| 国产免费福利视频在线观看| 久久久久国内视频| e午夜精品久久久久久久| 午夜免费鲁丝| 欧美日韩av久久| 无遮挡黄片免费观看| 国产免费福利视频在线观看| 18禁裸乳无遮挡动漫免费视频| 我的亚洲天堂| 999久久久国产精品视频| www.av在线官网国产| 这个男人来自地球电影免费观看| 久久久久国产一级毛片高清牌| 在线观看舔阴道视频| 精品亚洲成国产av| 国产成人精品久久二区二区91| 婷婷丁香在线五月| netflix在线观看网站| 国产在线一区二区三区精| 色94色欧美一区二区| 人人妻人人澡人人看| 一级毛片精品| 老汉色∧v一级毛片| 99re6热这里在线精品视频| 丝袜人妻中文字幕| 丰满迷人的少妇在线观看| 97人妻天天添夜夜摸| 人妻 亚洲 视频| 伊人亚洲综合成人网| 欧美少妇被猛烈插入视频| 9191精品国产免费久久| 精品人妻1区二区| kizo精华| 日本a在线网址| 久久久久视频综合| 无限看片的www在线观看| av在线老鸭窝| 性色av乱码一区二区三区2| 日本猛色少妇xxxxx猛交久久| 国产精品久久久久成人av| av欧美777| 成人手机av| 搡老岳熟女国产| 日韩欧美免费精品| 中文精品一卡2卡3卡4更新| 色婷婷久久久亚洲欧美| 国产真人三级小视频在线观看| 男女下面插进去视频免费观看| 两人在一起打扑克的视频| 亚洲午夜精品一区,二区,三区| 在线观看人妻少妇| 国产精品九九99| 国产成人一区二区三区免费视频网站| 国产成人av激情在线播放| 国产精品一二三区在线看| 热99久久久久精品小说推荐| 亚洲色图 男人天堂 中文字幕| 日日夜夜操网爽| 少妇精品久久久久久久| 亚洲av国产av综合av卡| 9色porny在线观看| 亚洲av成人不卡在线观看播放网 | 国产片内射在线| 国产无遮挡羞羞视频在线观看| 国产精品二区激情视频| 欧美日韩一级在线毛片| 窝窝影院91人妻| 波多野结衣av一区二区av| 久久99一区二区三区| 法律面前人人平等表现在哪些方面 | 久久人人爽av亚洲精品天堂| 欧美 日韩 精品 国产| 国产又色又爽无遮挡免| 欧美日韩成人在线一区二区| 在线观看免费高清a一片| 日韩欧美国产一区二区入口| 美女脱内裤让男人舔精品视频| 极品人妻少妇av视频| 老司机亚洲免费影院| 日韩电影二区| 国产免费福利视频在线观看| 亚洲第一欧美日韩一区二区三区 | 国产成人免费观看mmmm| 99久久99久久久精品蜜桃| 精品人妻一区二区三区麻豆| 狠狠婷婷综合久久久久久88av| 日本wwww免费看| 精品卡一卡二卡四卡免费| 免费少妇av软件| 亚洲激情五月婷婷啪啪| 国产成人av激情在线播放| 伊人久久大香线蕉亚洲五| 亚洲性夜色夜夜综合| 婷婷丁香在线五月| 亚洲熟女毛片儿| 在线天堂中文资源库| 各种免费的搞黄视频| 国产老妇伦熟女老妇高清| 久久精品国产亚洲av香蕉五月 | av在线播放精品| 三上悠亚av全集在线观看| 精品免费久久久久久久清纯 | 国产xxxxx性猛交| 一级,二级,三级黄色视频| 高潮久久久久久久久久久不卡| 热re99久久精品国产66热6| videosex国产| 大片电影免费在线观看免费| 高清欧美精品videossex| 亚洲国产毛片av蜜桃av| a级毛片在线看网站| 免费一级毛片在线播放高清视频 | 一区在线观看完整版| 无限看片的www在线观看| 久久av网站| 亚洲国产av新网站| 老司机影院成人| 国产一区二区三区综合在线观看| 国产麻豆69| 国产精品99久久99久久久不卡| 欧美变态另类bdsm刘玥| 亚洲人成电影观看| 亚洲av成人一区二区三| 在线观看免费视频网站a站| 亚洲熟女精品中文字幕| 国精品久久久久久国模美| av天堂在线播放| 丝袜人妻中文字幕| 国产成人a∨麻豆精品| 两个人免费观看高清视频| 性少妇av在线| 国产视频一区二区在线看| 19禁男女啪啪无遮挡网站| 91麻豆av在线| 亚洲精品国产av蜜桃| 天堂中文最新版在线下载| 精品国产乱子伦一区二区三区 | 午夜精品久久久久久毛片777| netflix在线观看网站| 久久精品熟女亚洲av麻豆精品| 男女边摸边吃奶| 精品少妇久久久久久888优播| 亚洲全国av大片| 亚洲精华国产精华精| 午夜福利视频精品| 国产一区有黄有色的免费视频| 天天操日日干夜夜撸| 亚洲国产欧美网| 人妻 亚洲 视频| 久久这里只有精品19| 国产精品一二三区在线看| 男女之事视频高清在线观看| 韩国高清视频一区二区三区| avwww免费| 久久精品亚洲av国产电影网| 咕卡用的链子| 91麻豆精品激情在线观看国产 | 欧美激情高清一区二区三区| 丰满迷人的少妇在线观看| 国产在线一区二区三区精| 青青草视频在线视频观看| 狠狠精品人妻久久久久久综合| 老司机影院毛片| 日本猛色少妇xxxxx猛交久久| 动漫黄色视频在线观看| 国内毛片毛片毛片毛片毛片| 欧美久久黑人一区二区| tube8黄色片| 亚洲国产精品一区二区三区在线| 久久ye,这里只有精品| 伊人久久大香线蕉亚洲五| 国产成人精品无人区| 日日夜夜操网爽| 80岁老熟妇乱子伦牲交| 久久精品久久久久久噜噜老黄| 超碰成人久久| 高清视频免费观看一区二区| 一区二区av电影网| 国产精品免费视频内射| 一个人免费在线观看的高清视频 | 欧美乱码精品一区二区三区| a级片在线免费高清观看视频| 操美女的视频在线观看| 999精品在线视频| 黄频高清免费视频| 精品卡一卡二卡四卡免费| 精品乱码久久久久久99久播| 性色av乱码一区二区三区2| 正在播放国产对白刺激| 午夜影院在线不卡| 99久久精品国产亚洲精品| 12—13女人毛片做爰片一| 国产成人影院久久av| 狂野欧美激情性bbbbbb| 欧美日韩亚洲综合一区二区三区_| 久久热在线av| 青春草视频在线免费观看| 日韩一卡2卡3卡4卡2021年| 韩国高清视频一区二区三区| 国内毛片毛片毛片毛片毛片| 50天的宝宝边吃奶边哭怎么回事| 国产精品麻豆人妻色哟哟久久| 久久九九热精品免费| 黄色视频在线播放观看不卡| 久久精品人人爽人人爽视色| 久久青草综合色| 考比视频在线观看| 成年女人毛片免费观看观看9 | 欧美激情极品国产一区二区三区| 午夜成年电影在线免费观看| 久久国产精品男人的天堂亚洲| 一区二区av电影网| 动漫黄色视频在线观看| 69av精品久久久久久 | xxxhd国产人妻xxx| a级片在线免费高清观看视频| 欧美日韩亚洲国产一区二区在线观看 | 亚洲成人免费电影在线观看| 伊人亚洲综合成人网| 99国产精品一区二区三区| 亚洲欧美精品自产自拍| 国产精品久久久久成人av| 俄罗斯特黄特色一大片| 大片免费播放器 马上看| 人妻一区二区av| 久久久国产一区二区| 日韩欧美国产一区二区入口| 欧美日韩视频精品一区| 老司机在亚洲福利影院| 亚洲国产精品一区二区三区在线| 精品卡一卡二卡四卡免费| 视频区欧美日本亚洲| 伦理电影免费视频| 精品视频人人做人人爽| 99热网站在线观看| 99久久人妻综合| 午夜精品久久久久久毛片777| 侵犯人妻中文字幕一二三四区| 久久人妻福利社区极品人妻图片| 中文字幕av电影在线播放| 一本一本久久a久久精品综合妖精| 午夜激情久久久久久久| 亚洲少妇的诱惑av| 亚洲国产av影院在线观看| 国产高清视频在线播放一区 | 在线十欧美十亚洲十日本专区| 成年人免费黄色播放视频| 黄色怎么调成土黄色| 午夜福利乱码中文字幕| 大码成人一级视频| 伊人久久大香线蕉亚洲五| 一区在线观看完整版| 美女视频免费永久观看网站| 国产精品 国内视频| 99国产精品一区二区三区| 性色av乱码一区二区三区2| 亚洲自偷自拍图片 自拍| 天天操日日干夜夜撸| 一边摸一边做爽爽视频免费| 久久香蕉激情| 新久久久久国产一级毛片| 久久精品久久久久久噜噜老黄| 一区二区三区激情视频| 久久性视频一级片| 久久久久久免费高清国产稀缺| 久久精品成人免费网站| 亚洲五月色婷婷综合| 亚洲av欧美aⅴ国产| 免费在线观看视频国产中文字幕亚洲 | 欧美激情高清一区二区三区| 一本久久精品| 国产男女超爽视频在线观看| av国产精品久久久久影院| 99re6热这里在线精品视频| 正在播放国产对白刺激| 国产又色又爽无遮挡免| 国产精品 欧美亚洲| 国产一卡二卡三卡精品| 国产精品一区二区在线不卡| 欧美午夜高清在线| 精品第一国产精品| 久久久水蜜桃国产精品网| 一区二区三区四区激情视频| 人妻一区二区av| 中文字幕最新亚洲高清| 亚洲男人天堂网一区| 国产一区二区 视频在线| 十八禁网站免费在线| 窝窝影院91人妻| 日韩视频一区二区在线观看| 一本综合久久免费| 国产av精品麻豆| 久久精品亚洲熟妇少妇任你| 亚洲一码二码三码区别大吗| 色婷婷久久久亚洲欧美| 天堂中文最新版在线下载| 日韩免费高清中文字幕av| 91成年电影在线观看| 人妻人人澡人人爽人人| 久久人妻熟女aⅴ| 99久久综合免费| 欧美日韩亚洲综合一区二区三区_| 亚洲av片天天在线观看| 最近中文字幕2019免费版| 人妻人人澡人人爽人人| 交换朋友夫妻互换小说| 一边摸一边抽搐一进一出视频| 纵有疾风起免费观看全集完整版| 老熟妇乱子伦视频在线观看 | 欧美黄色淫秽网站| 成年动漫av网址| 成人18禁高潮啪啪吃奶动态图|