• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    OpenStack Keystone認(rèn)證機(jī)制研究

    2021-03-08 00:24:52尹譽(yù)衡
    關(guān)鍵詞:機(jī)制用戶

    尹譽(yù)衡

    (華北計(jì)算技術(shù)研究所,北京 100089)

    0 引 言

    隨著互聯(lián)網(wǎng)和計(jì)算機(jī)技術(shù)的高速發(fā)展,為了滿足人們對數(shù)據(jù)處理速度和數(shù)據(jù)存儲(chǔ)容量越來越高的要求,云計(jì)算平臺(tái)應(yīng)運(yùn)而生。云計(jì)算平臺(tái)通過整合分布式資源,構(gòu)建靈活、可擴(kuò)展的虛擬計(jì)算環(huán)境[1],根據(jù)用戶的需求提供理想的服務(wù)與資源。目前金融、政務(wù)、郵政等重要領(lǐng)域已經(jīng)廣泛應(yīng)用云計(jì)算平臺(tái),大量云計(jì)算平臺(tái)的用戶選擇將數(shù)據(jù)甚至是隱私數(shù)據(jù)保存在云端[2],因此用戶迫切希望有一個(gè)安全可靠的云計(jì)算平臺(tái)。

    非對稱加密算法是一種將數(shù)據(jù)進(jìn)行加密處理的算法。數(shù)據(jù)收發(fā)雙方都有一套相互匹配的公鑰(public key)和私鑰(private key)[3]。數(shù)據(jù)發(fā)送方和數(shù)據(jù)接收方在正式傳送數(shù)據(jù)前會(huì)交換公鑰,傳送數(shù)據(jù)前發(fā)送方先用接收方的公鑰對數(shù)據(jù)進(jìn)行加密處理,接收方接收到數(shù)據(jù)后,用自己的私鑰對數(shù)據(jù)進(jìn)行解密,從而獲取原本的數(shù)據(jù)。

    OpenStack是一個(gè)開源的、便于使用的、可擴(kuò)展的云計(jì)算平臺(tái),由多個(gè)功能各不相同的組件構(gòu)成,各組件之間分工協(xié)作,共同構(gòu)成云計(jì)算平臺(tái)[4]。目前為止發(fā)布了從A到T共20個(gè)版本,從Essex版本之后開始全面支持使用Keystone完成身份管理、訪問控制和統(tǒng)一授權(quán)的功能[5]。

    1 OpenStack Keystone介紹

    OpenStack由一系列開源項(xiàng)目組成,是一種提供基礎(chǔ)設(shè)施即服務(wù)(infrastructure as a service,IaaS)的虛擬化管理平臺(tái),能夠提供可靠的云部署方案[6]。OpenStack主要使用池化虛擬資源來構(gòu)建和管理私有云和公有云,通過多種功能不同的組件提供計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)、認(rèn)證和鏡像等服務(wù),其中提供認(rèn)證服務(wù)的就是Keystone組件。各組件之間采用Restfull API接口規(guī)范,實(shí)現(xiàn)了模塊之間的低耦合,各個(gè)組件可以靈活配置,易于二次開發(fā)[7]。

    1.1 Keystone基本介紹

    用戶在申請OpenStack的資源和服務(wù)時(shí)都由Keystone對用戶進(jìn)行身份驗(yàn)證并對用戶授權(quán),同時(shí)還會(huì)向用戶提供一個(gè)該用戶可以使用的服務(wù)的列表,用以明確用戶使用資源的權(quán)限范圍[8]。在OpenStack中,無論是管理員還是用戶,要想使用各項(xiàng)服務(wù),都必須先通過Keystone的認(rèn)證。并且,OpenStack的認(rèn)證工作都交由Keystone完成,因此,提高Keystone的安全性是十分必要的。

    下文會(huì)介紹Keystone中涉及的一些基本概念。

    (1)用戶(User):使用OpenStack服務(wù)的個(gè)人或是系統(tǒng),需要向Keystone發(fā)送憑證以通過Keystone的驗(yàn)證。Keystone會(huì)向通過驗(yàn)證的用戶分配一個(gè)該用戶特有的令牌(Token),該令牌就是在OpenStack中請求其他服務(wù)時(shí)的憑證。

    (2)令牌(Token):Keystone驗(yàn)證用戶憑證后,向用戶分發(fā)特定的、在OpenStack各組件之間使用的通行證,用戶可以以此令牌訪問被授權(quán)的其他的OpenStack服務(wù)。令牌具有有效時(shí)間,可以隨時(shí)被云平臺(tái)管理員取消。Keystone的作用就是對外提供一個(gè)可以訪問資源的令牌。

    (3)項(xiàng)目租戶(TenantProject):表示一組資源,資源范圍由Keystone授權(quán)給用戶的資源列表界定。

    (4)憑證(Credential):用于證明用戶身份或權(quán)限,也就是用戶的用戶名和密碼,用戶將其發(fā)送給Keystone,以換取令牌。一個(gè)用戶可以有多個(gè)憑證,一個(gè)憑證與一個(gè)項(xiàng)目關(guān)聯(lián)。

    Keystone通過這些基本概念,對外提供認(rèn)證、令牌、目錄和安全策略四個(gè)方面的核心服務(wù)。Keystone組件工作流程如圖1所示。

    圖1 Keystone工作流程

    (1)用戶發(fā)送自己的憑證(即用戶名和密碼)到Keystone,Keystone通過認(rèn)證后,返回一個(gè)臨時(shí)令牌和通用服務(wù)目錄。

    (2)用戶通過臨時(shí)令牌向Keystone查詢當(dāng)前環(huán)境下的項(xiàng)目列表。Keystone通過驗(yàn)證后返回給用戶一個(gè)項(xiàng)目列表。

    (3)用戶選擇一個(gè)項(xiàng)目后,發(fā)送憑證給Keystone申請正式令牌。

    (4)用戶憑借正式令牌發(fā)送API請求到相應(yīng)的服務(wù)端點(diǎn),服務(wù)端點(diǎn)將令牌交由Keystone驗(yàn)證后響應(yīng)請求,向用戶返回請求狀態(tài)。

    以上是Keystone完整的工作流程,該文就認(rèn)證過程的安全性進(jìn)行研究,并給出加強(qiáng)安全性的方法。

    1.2 Keystone認(rèn)證機(jī)制

    OpenStack身份認(rèn)證分為兩個(gè)部分,首先云平臺(tái)用戶需要先從Keystone申請到令牌,以令牌作為與各組件的API接口進(jìn)行交互的憑證,使用該令牌完成單點(diǎn)登錄和委派驗(yàn)證[9],從而獲取其他組件提供的服務(wù)。Keystone組件作為OpenStack云平臺(tái)的身份認(rèn)證核心[10],可以與其他后端授權(quán)系統(tǒng)進(jìn)行集成,其身份認(rèn)證機(jī)制通過token來實(shí)現(xiàn),主要包括了UUID token(universally unique identifier token)和PKI(public key infrastructure token)兩種認(rèn)證機(jī)制。

    當(dāng)用戶需要進(jìn)行操作時(shí),用戶提供有效的用戶名和口令給Keystone,Keystone經(jīng)過認(rèn)證后返回給用戶一個(gè)令牌[11]。之后用戶對其他組件進(jìn)行其他操作時(shí),先出示這個(gè)令牌給相應(yīng)的API,組件收到請求后,用這個(gè)令牌去向Keystone進(jìn)行請求驗(yàn)證。Keystone通過比對令牌,以及檢查令牌的有效期,判斷令牌的有效性,最后返回結(jié)果給相應(yīng)的組件。

    OpenStack在G版本之前只有UUID令牌認(rèn)證機(jī)制這一種方式。G版本及之后版本使用PKI令牌機(jī)制[12],Keystone會(huì)利用PKI對令牌相關(guān)的數(shù)據(jù)進(jìn)行簽名,對UUID機(jī)制進(jìn)行了改進(jìn),減少了交互開銷。

    1.2.1 UUID令牌認(rèn)證機(jī)制

    UUID令牌認(rèn)證機(jī)制基于用戶提供的用戶名和口令完成認(rèn)證[13]。Keystone生成的令牌保存在后端數(shù)據(jù)庫中,每個(gè)令牌都有一個(gè)獨(dú)一無二的ID。用戶向Keystone提交驗(yàn)證申請,Keystone經(jīng)過驗(yàn)證后將令牌ID傳給用戶。用戶在申請?jiān)破脚_(tái)資源時(shí),會(huì)在API請求中附加上自己的令牌ID,Keystone通過比對API請求和后端數(shù)據(jù)庫中的令牌ID來驗(yàn)證用戶身份,之后再響應(yīng)用戶的API請求。這種方式的設(shè)計(jì)決定了用戶每次發(fā)起API請求之前都要向Keystone發(fā)起驗(yàn)證請求,造成極大的開銷,對網(wǎng)絡(luò)和Keystone資源都是一種極大的消耗。Keystone生成令牌和用戶使用令牌發(fā)起API請求的過程如圖2所示。

    圖2 UUID認(rèn)證過程

    1.2.2 PKI令牌認(rèn)證機(jī)制

    PKI令牌認(rèn)證機(jī)制中Keystone被設(shè)計(jì)為一個(gè)數(shù)字簽名認(rèn)證中心。Keystone使用簽名密鑰和數(shù)字證書對用戶的令牌簽名,每一個(gè)API端點(diǎn)都會(huì)保存一份簽名公鑰證書、CA公鑰證書和證書吊銷列表的Keystone拷貝,用以驗(yàn)證用戶的請求[13]。在這種機(jī)制下,當(dāng)用戶發(fā)起API請求時(shí),每個(gè)API端點(diǎn)都可以使用這份拷貝離線響應(yīng)請求,節(jié)省了為每個(gè)驗(yàn)證直接請求Keystone的開銷,解決了UUID機(jī)制中客戶端與Keystone頻繁交互造成的性能瓶頸,緩解了對網(wǎng)絡(luò)帶寬和Keystone資源的壓力。PKI令牌認(rèn)證機(jī)制的流程如圖3所示。

    圖3 PKI認(rèn)證過程

    2 Keystone認(rèn)證機(jī)制安全性分析

    通過對Keystone認(rèn)證機(jī)制的分析,可以發(fā)現(xiàn)Keystone在認(rèn)證過程中存在一些缺陷,這些缺陷可能會(huì)使Keystone和其他組件遭受安全問題。本節(jié)針對Keystone認(rèn)證機(jī)制的安全性進(jìn)行分析,指出其中存在的問題。

    (1)Keystone是OpenStack身份認(rèn)證中心,使用用戶名和口令來驗(yàn)證用戶,但在驗(yàn)證過程中,用戶名和口令都是以明文形式傳輸?shù)?。Keystone默認(rèn)使用HTTP協(xié)議進(jìn)行通信,HTTP不會(huì)加密通信內(nèi)容,攻擊者可以針對HTTP協(xié)議發(fā)起諸如中間人攻擊等的攻擊行為,導(dǎo)致泄露用戶的用戶名和口令等信息。

    (2)Keystone會(huì)向經(jīng)過認(rèn)證的用戶發(fā)送一個(gè)令牌,用戶憑此令牌進(jìn)行后續(xù)的資源訪問和使用,其他的組件不會(huì)再對用戶的身份加以驗(yàn)證。這種做法意味著攻擊者一旦通過某些途徑拿到某個(gè)用戶的令牌,就相當(dāng)于擁有了此用戶在云平臺(tái)的所有權(quán)利,攻擊者可以不再經(jīng)過Keystone的身份驗(yàn)證而直接以該用戶的身份使用云平臺(tái)的資源,甚至對云平臺(tái)本身發(fā)動(dòng)攻擊。

    (3)用戶在請求其他組件的服務(wù)時(shí),發(fā)送的API請求包括了令牌和請求信息。由于API請求在傳輸過程中是以明文傳輸?shù)?,所以攻擊者一旦截獲了用戶的任意一條API請求,都可以通過該請求中的信息對API接口發(fā)動(dòng)重放攻擊。

    (4)Keystone作為OpenStack平臺(tái)唯一一個(gè)強(qiáng)制服務(wù),同時(shí)還具備管理認(rèn)證的功能,這使得它成為攻擊者的首選攻擊目標(biāo)。在Keystone的基礎(chǔ)上結(jié)合其他安全手段無疑是提高其安全性的一個(gè)重要方式。

    綜上所述,Keystone組件的認(rèn)證機(jī)制中仍然存在很多安全問題[14],尤其是通信過程中的明文傳輸,這是一個(gè)很大的隱患,使得OpenStack無法應(yīng)用于對數(shù)據(jù)保密有極高要求的場景,因此需要將Keystone結(jié)合其他安全手段來保障Keystone數(shù)據(jù)傳輸?shù)碾[蔽性,而非對稱加密作為一種經(jīng)過驗(yàn)證的可靠方式,無疑是最佳的選擇。

    3 Keystone改進(jìn)方案及分析

    3.1 Keystone改進(jìn)方案

    針對Keystone現(xiàn)有的安全問題,該文介紹一種基于非對稱加密的認(rèn)證機(jī)制改進(jìn)方案,該方法可以有效地解決上文中指出的問題。

    非對稱加密算法使用公鑰和私鑰對數(shù)據(jù)進(jìn)行加密和解密。公鑰作為對信息進(jìn)行加密的密鑰,對數(shù)據(jù)發(fā)送方公布,同時(shí)數(shù)據(jù)接收方應(yīng)妥善保管私鑰,任何人都無法通過公鑰推測出私鑰。被數(shù)據(jù)接收方的公鑰加密過的數(shù)據(jù)只能通過接收方的私鑰解密,其他人無法解密獲取其中的信息,由此可見,使用非對稱加密算法可以有效地防止信息泄露,將其與Keystone認(rèn)證機(jī)制相結(jié)合,可以大大提高Keystone認(rèn)證機(jī)制的安全性。

    表1給出了改進(jìn)方案相關(guān)的符號(hào)記法。

    表1 改進(jìn)方案符號(hào)記法

    在設(shè)計(jì)改進(jìn)方案時(shí),考慮到需要交換公鑰,并且讓用戶驗(yàn)證Keystone的身份,所以在認(rèn)證過程的前三個(gè)階段仍然使用明文傳輸。在交換了公鑰并驗(yàn)證了Keystone的身份之后再使用非對稱加密算法對傳輸?shù)拿舾行畔⑦M(jìn)行加密處理,完成認(rèn)證工作,增強(qiáng)認(rèn)證機(jī)制的安全性。

    圖4給出改進(jìn)方案的工作流程。

    圖4 改進(jìn)方案工作流程

    (1)用戶向Keystone發(fā)送hello消息:用戶發(fā)送包含了用戶公鑰K_PUBC的hello消息給Keystone。

    (2)Keystone向用戶發(fā)送hello消息:Keystone收到用戶發(fā)送的hello消息后,將用戶公鑰和用戶隨機(jī)數(shù)保存在本地,然后將用戶的hello消息再發(fā)還給用戶,作為收到hello消息的確認(rèn)。

    (3)Keystone發(fā)送證書:Keystone將自己的CA證書和公鑰K_PUBK發(fā)給用戶。

    (4)用戶發(fā)送身份信息:用戶驗(yàn)證證書通過后,將自己的用戶名和密碼用Keystone的公鑰K_PUBK加密,發(fā)送給Keystone。

    (5)發(fā)放令牌:Keystone用私鑰K_PRIK解密消息,獲取用戶名和密碼并驗(yàn)證后,發(fā)送用戶公鑰K_PUBC加密過的令牌給用戶。

    (6)發(fā)送API請求和令牌:用戶基于隨機(jī)數(shù)生成會(huì)話密鑰,將API請求、令牌和時(shí)間戳T用Keystone的公鑰K_PUBK加密,并發(fā)送給Keystone。

    (7)API請求處理:Keystone用私鑰K_PRIK解密后,驗(yàn)證令牌和T,驗(yàn)證通過后,將API請求的結(jié)果和時(shí)間戳T用K_PUBC加密后發(fā)送給用戶。

    3.2 實(shí)驗(yàn)分析

    實(shí)驗(yàn)環(huán)境:物理機(jī)win 7,使用VMware Workstations安裝兩臺(tái)CentOS 7.7虛擬機(jī),分別作為Controller節(jié)點(diǎn)和Compute節(jié)點(diǎn),并在Controller節(jié)點(diǎn)和Compute節(jié)點(diǎn)上安裝OpenStack Stein。

    在物理機(jī)上使用wireshark抓包,追蹤http流,未加密流量中可以直接獲取用戶名和密碼,而在對數(shù)據(jù)流進(jìn)行加密之后,無法解密數(shù)據(jù)流,只能獲取到亂碼,從而有效地保障了通信過程的機(jī)密性。

    3.3 Keystone改進(jìn)方案分析

    上文所述的改進(jìn)方案通過在Keystone認(rèn)證過程中增加非對稱加密機(jī)制,對認(rèn)證過程中所涉及的用戶名、密碼和令牌等重要信息進(jìn)行加密傳輸,對這些重要信息的傳輸進(jìn)行了保護(hù)。該方案實(shí)現(xiàn)了一個(gè)安全有效的改進(jìn)方案,解決了第2節(jié)提出的安全問題。以下從三個(gè)方向?qū)υ摳倪M(jìn)方案進(jìn)行了詳細(xì)具體的安全分析。

    3.3.1 防消息泄漏

    從改進(jìn)方案的工作流程可以看出,只有在前三個(gè)階段沒有用公鑰加密,而前三個(gè)階段包含的有效信息只有用戶公鑰、Keystone公鑰和Keystone的CA證書,沒有用戶名和密碼,在后續(xù)向Keystone發(fā)送認(rèn)證請求的過程中無法通過Keystone的驗(yàn)證,從而就無法獲取令牌和時(shí)間戳,因此即使攻擊者截獲了前三個(gè)階段交互的信息,也不會(huì)泄露用戶名和密碼、令牌、API請求等信息。

    通過對認(rèn)證過程中的敏感信息使用安全性較高的非對稱加密算法進(jìn)行加密,有效地防止了敏感信息的泄露,攻擊者即使截獲了信息也無法破解出有效信息。

    3.3.2 防重放攻擊

    重放攻擊是指攻擊者向目標(biāo)主機(jī)發(fā)送一個(gè)合法的包,但是這個(gè)包是該主機(jī)事先已經(jīng)接收過的包,利用他人的合法身份來欺騙目標(biāo)主機(jī)[15]。這種攻擊方式主要用于身份認(rèn)證過程,從而造成目標(biāo)主機(jī)對攻擊者錯(cuò)誤的身份認(rèn)證。

    發(fā)動(dòng)重放攻擊的可以是普通的合法用戶,也可以是將合法用戶的請求攔截了的攻擊者。攻擊者可以通過竊聽合法用戶的網(wǎng)絡(luò)流量或其他途徑獲取到認(rèn)證過程中的憑證,然后再將這個(gè)憑證發(fā)給認(rèn)證服務(wù)器,從而獲取經(jīng)過認(rèn)證的合法身份。

    若將重放攻擊運(yùn)用在欺騙Keystone,攻擊者就可以在沒有破解出傳輸數(shù)據(jù)的真實(shí)含義時(shí),也能夠用加密過的認(rèn)證信息欺騙Keystone,從而獲取到令牌。

    在改進(jìn)方案中,在用戶發(fā)送API請求時(shí),同時(shí)會(huì)發(fā)送一個(gè)時(shí)間戳。由于攻擊者無法破解傳輸?shù)募用?,所以無法定點(diǎn)修改時(shí)間戳,因此信息中的時(shí)間戳必定是合法用戶發(fā)送的。所以當(dāng)Keystone收到兩個(gè)相同的消息時(shí),Keystone可以通過對比信息中包含的時(shí)間戳和接收到信息的時(shí)間來確定哪一個(gè)API請求是由合法用戶發(fā)出的,從而防止有效的重放攻擊。

    3.3.3 雙向認(rèn)證

    在Keystone過程中,不僅是Keystone需要確定用戶的身份,用戶同樣也需要確定Keystone的身份,防止攻擊者通過偽裝成Keystone來欺騙用戶。

    在該文的改進(jìn)方案中,用戶會(huì)在通信過程前期收到Keystone的CA證書,從而確認(rèn)Keystone的身份,為下一步的認(rèn)證過程提供保障。CA證書由第三方可信機(jī)構(gòu)簽署頒發(fā),具有極高的可信度,用戶通過CA證書驗(yàn)證身份后可確定對方身份。同時(shí)因?yàn)樵撟C書是公開證書,所以可以在認(rèn)證過程的明文傳輸階段就對Keystone進(jìn)行驗(yàn)證。

    而Keystone驗(yàn)證用戶的身份則是通過用戶名和密碼,在信息不被泄露的前提下,使用用戶特有的用戶名和密碼來驗(yàn)證用戶身份不失為一個(gè)傳統(tǒng)但有效的方法。

    在認(rèn)證機(jī)制中加入這樣的雙向認(rèn)證可以保障用戶和Keystone雙方都不被欺騙,極大地增強(qiáng)了認(rèn)證機(jī)制的安全性。

    4 結(jié)束語

    通過分析Keystone的工作流程以及UUID token和PKI token兩種認(rèn)證機(jī)制,指出其中存在的缺陷和可能受到的攻擊,再針對這些缺陷,給出一種改進(jìn)方案,將非對稱加密機(jī)制與Keystone的認(rèn)證機(jī)制結(jié)合,并加入雙向認(rèn)證和時(shí)間戳證明,保證通信過程的數(shù)據(jù)安全。然后對這種改進(jìn)方案進(jìn)行安全分析,可以看出該方案對信息泄露和重放攻擊有很好的防御,同時(shí)增加的雙向認(rèn)證也加強(qiáng)了通信雙方的互信度,不失為一個(gè)一舉多得的方案。下一步工作是對該方案的性能進(jìn)行評估,并通過適當(dāng)?shù)牟呗越档驼J(rèn)證服務(wù)器負(fù)載量,提高整個(gè)系統(tǒng)的工作效率。

    猜你喜歡
    機(jī)制用戶
    構(gòu)建“不敢腐、不能腐、不想腐”機(jī)制的思考
    自制力是一種很好的篩選機(jī)制
    文苑(2018年21期)2018-11-09 01:23:06
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    定向培養(yǎng) 還需完善安置機(jī)制
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    破除舊機(jī)制要分步推進(jìn)
    Camera360:拍出5億用戶
    100萬用戶
    如何獲取一億海外用戶
    两性夫妻黄色片 | 老熟女久久久| 在线精品无人区一区二区三| 欧美亚洲 丝袜 人妻 在线| 女人精品久久久久毛片| 精品国产国语对白av| 婷婷色av中文字幕| 亚洲,欧美,日韩| 亚洲精品aⅴ在线观看| 亚洲精品乱久久久久久| 女性被躁到高潮视频| 中文字幕免费在线视频6| 国产成人午夜福利电影在线观看| 国产精品国产三级专区第一集| 精品久久国产蜜桃| 免费黄色在线免费观看| 国产伦理片在线播放av一区| 免费人妻精品一区二区三区视频| 视频中文字幕在线观看| 啦啦啦啦在线视频资源| 亚洲精品美女久久av网站| 久久99精品国语久久久| 天美传媒精品一区二区| 亚洲国产成人一精品久久久| 亚洲经典国产精华液单| 国产一区二区在线观看av| 久久国产亚洲av麻豆专区| 国产一级毛片在线| 久久久久国产网址| 日韩不卡一区二区三区视频在线| 久久 成人 亚洲| 亚洲国产成人一精品久久久| 成人免费观看视频高清| 草草在线视频免费看| 亚洲欧美日韩卡通动漫| 亚洲精品一区蜜桃| 成年美女黄网站色视频大全免费| 国产男女内射视频| a级毛片黄视频| 国产xxxxx性猛交| 大话2 男鬼变身卡| 丰满乱子伦码专区| 国产日韩欧美视频二区| 18禁国产床啪视频网站| 国产熟女欧美一区二区| 亚洲精品,欧美精品| 亚洲精品,欧美精品| 少妇的逼好多水| 亚洲精品国产av成人精品| 亚洲精品国产av成人精品| 少妇熟女欧美另类| 丝袜在线中文字幕| 国产又爽黄色视频| a级片在线免费高清观看视频| 波野结衣二区三区在线| 丝袜人妻中文字幕| 精品熟女少妇av免费看| 国产精品久久久久久久电影| 美女主播在线视频| 黑人高潮一二区| 久久青草综合色| 久久精品久久精品一区二区三区| 毛片一级片免费看久久久久| 日韩欧美精品免费久久| 国产精品99久久99久久久不卡 | 色吧在线观看| www.熟女人妻精品国产 | 免费看光身美女| 熟女电影av网| 18在线观看网站| 国产精品秋霞免费鲁丝片| 黑人高潮一二区| 啦啦啦中文免费视频观看日本| 三级国产精品片| 色5月婷婷丁香| 91aial.com中文字幕在线观看| 人人澡人人妻人| 婷婷成人精品国产| 国产av精品麻豆| 成人国语在线视频| a 毛片基地| 少妇的逼水好多| 汤姆久久久久久久影院中文字幕| 国精品久久久久久国模美| 成年av动漫网址| 成人亚洲精品一区在线观看| 啦啦啦在线观看免费高清www| 成年人午夜在线观看视频| 秋霞伦理黄片| 欧美日韩精品成人综合77777| av在线播放精品| 久久久久久人妻| 中文字幕免费在线视频6| 国产在线视频一区二区| 亚洲成国产人片在线观看| 老司机影院成人| 男女无遮挡免费网站观看| 日韩av不卡免费在线播放| av一本久久久久| 超碰97精品在线观看| 日韩在线高清观看一区二区三区| 视频区图区小说| 欧美日韩国产mv在线观看视频| 午夜福利视频在线观看免费| 国产黄色免费在线视频| 少妇猛男粗大的猛烈进出视频| 亚洲av在线观看美女高潮| 熟女电影av网| 成人漫画全彩无遮挡| 丝袜在线中文字幕| 成年美女黄网站色视频大全免费| 有码 亚洲区| 少妇熟女欧美另类| 夫妻性生交免费视频一级片| 多毛熟女@视频| 国产精品国产三级国产专区5o| 亚洲成av片中文字幕在线观看 | 久久久久视频综合| 黄网站色视频无遮挡免费观看| 99国产精品免费福利视频| 久久久久精品久久久久真实原创| 美女国产高潮福利片在线看| a级片在线免费高清观看视频| 婷婷色综合大香蕉| 亚洲av免费高清在线观看| 午夜福利乱码中文字幕| 看非洲黑人一级黄片| av国产久精品久网站免费入址| 少妇精品久久久久久久| 只有这里有精品99| 一本大道久久a久久精品| 久久精品aⅴ一区二区三区四区 | 一边亲一边摸免费视频| 丝袜在线中文字幕| 永久免费av网站大全| av天堂久久9| 久久久久久人人人人人| 伊人亚洲综合成人网| 欧美性感艳星| 亚洲国产毛片av蜜桃av| 街头女战士在线观看网站| 国产1区2区3区精品| 久久久a久久爽久久v久久| a级毛片在线看网站| 9色porny在线观看| 国产爽快片一区二区三区| 欧美xxⅹ黑人| 亚洲 欧美一区二区三区| 在线观看人妻少妇| 亚洲色图 男人天堂 中文字幕 | 成年人免费黄色播放视频| 亚洲国产av影院在线观看| 亚洲精品日本国产第一区| 国产不卡av网站在线观看| 美女主播在线视频| 国产精品99久久99久久久不卡 | 亚洲精品一二三| 欧美人与性动交α欧美精品济南到 | 国产av精品麻豆| 亚洲内射少妇av| 激情视频va一区二区三区| 伦理电影大哥的女人| 在线观看三级黄色| 中文字幕制服av| 肉色欧美久久久久久久蜜桃| 久久99热这里只频精品6学生| 精品亚洲乱码少妇综合久久| 一区二区三区精品91| 男男h啪啪无遮挡| 午夜福利视频在线观看免费| 观看av在线不卡| 日韩免费高清中文字幕av| 久热这里只有精品99| 亚洲天堂av无毛| 性色avwww在线观看| 热99久久久久精品小说推荐| 桃花免费在线播放| 免费黄色在线免费观看| 免费观看av网站的网址| 91在线精品国自产拍蜜月| 国产高清三级在线| 欧美人与性动交α欧美精品济南到 | 日本av手机在线免费观看| 十八禁高潮呻吟视频| 精品人妻偷拍中文字幕| 国语对白做爰xxxⅹ性视频网站| 80岁老熟妇乱子伦牲交| 一本色道久久久久久精品综合| 一边摸一边做爽爽视频免费| av.在线天堂| 亚洲情色 制服丝袜| 涩涩av久久男人的天堂| 亚洲色图 男人天堂 中文字幕 | 成人免费观看视频高清| 午夜久久久在线观看| 久久久久久久大尺度免费视频| 欧美日韩一区二区视频在线观看视频在线| 看免费av毛片| 国产精品国产av在线观看| 26uuu在线亚洲综合色| 国产精品熟女久久久久浪| 人人妻人人爽人人添夜夜欢视频| 国产亚洲欧美精品永久| 久久精品国产a三级三级三级| 久久久亚洲精品成人影院| 啦啦啦视频在线资源免费观看| 欧美97在线视频| 一区在线观看完整版| 热99国产精品久久久久久7| 欧美+日韩+精品| 成人国语在线视频| 免费黄网站久久成人精品| 国产永久视频网站| av电影中文网址| 国产成人一区二区在线| 一级a做视频免费观看| 国产爽快片一区二区三区| 久久久亚洲精品成人影院| 热re99久久国产66热| 亚洲精品久久成人aⅴ小说| 欧美bdsm另类| 久久99热6这里只有精品| 国产精品久久久久久久电影| 国产成人a∨麻豆精品| 久久毛片免费看一区二区三区| 亚洲国产精品专区欧美| 国产欧美日韩一区二区三区在线| av在线观看视频网站免费| 中文字幕精品免费在线观看视频 | av电影中文网址| 欧美+日韩+精品| 午夜激情久久久久久久| 涩涩av久久男人的天堂| 亚洲欧美成人综合另类久久久| 51国产日韩欧美| 99精国产麻豆久久婷婷| 一区二区三区四区激情视频| 久久亚洲国产成人精品v| 十分钟在线观看高清视频www| 婷婷成人精品国产| 纵有疾风起免费观看全集完整版| 丰满少妇做爰视频| 国产一区二区激情短视频 | 激情视频va一区二区三区| 永久网站在线| 欧美日韩国产mv在线观看视频| 美女中出高潮动态图| 亚洲一码二码三码区别大吗| 国产欧美另类精品又又久久亚洲欧美| 黑人欧美特级aaaaaa片| 精品少妇内射三级| 亚洲精品成人av观看孕妇| 一级爰片在线观看| 免费高清在线观看日韩| 桃花免费在线播放| 免费日韩欧美在线观看| h视频一区二区三区| 这个男人来自地球电影免费观看 | 久久国产精品大桥未久av| 亚洲美女视频黄频| 精品久久久精品久久久| 久久精品夜色国产| 一区二区日韩欧美中文字幕 | 精品国产乱码久久久久久小说| 久久精品国产综合久久久 | 精品第一国产精品| 亚洲国产毛片av蜜桃av| 精品国产一区二区久久| 午夜精品国产一区二区电影| 成人黄色视频免费在线看| 下体分泌物呈黄色| av.在线天堂| 一二三四中文在线观看免费高清| 久久久久久久久久成人| 国产精品一区二区在线不卡| 午夜视频国产福利| 日本猛色少妇xxxxx猛交久久| 99久久人妻综合| 国产黄频视频在线观看| 久久人人爽人人片av| 精品熟女少妇av免费看| 亚洲精品国产av成人精品| 国产在线免费精品| 最近中文字幕高清免费大全6| 午夜视频国产福利| √禁漫天堂资源中文www| videos熟女内射| 国产一区二区在线观看日韩| 国产精品久久久久久久久免| 波多野结衣一区麻豆| 亚洲精品日本国产第一区| 国产高清不卡午夜福利| 欧美日韩视频高清一区二区三区二| h视频一区二区三区| 亚洲一级一片aⅴ在线观看| 久久久久久人妻| 香蕉国产在线看| 亚洲精品第二区| 永久免费av网站大全| 人妻人人澡人人爽人人| 99国产综合亚洲精品| 国产成人免费无遮挡视频| 国产毛片在线视频| 久久午夜综合久久蜜桃| kizo精华| 久久久久人妻精品一区果冻| 亚洲欧美成人精品一区二区| 91久久精品国产一区二区三区| 国产免费又黄又爽又色| 日韩中文字幕视频在线看片| tube8黄色片| 日韩精品有码人妻一区| 午夜精品国产一区二区电影| 最黄视频免费看| 国产69精品久久久久777片| 1024视频免费在线观看| 一级黄片播放器| 国产女主播在线喷水免费视频网站| 亚洲综合精品二区| 肉色欧美久久久久久久蜜桃| 大香蕉97超碰在线| 免费女性裸体啪啪无遮挡网站| 久久午夜福利片| 免费大片黄手机在线观看| 美女xxoo啪啪120秒动态图| 亚洲人成网站在线观看播放| 欧美少妇被猛烈插入视频| 国产免费又黄又爽又色| 国产亚洲欧美精品永久| 成年动漫av网址| 色吧在线观看| 亚洲欧美色中文字幕在线| 亚洲av.av天堂| 韩国精品一区二区三区 | 国产又爽黄色视频| 精品午夜福利在线看| 日本91视频免费播放| 亚洲av成人精品一二三区| 亚洲国产成人一精品久久久| 免费播放大片免费观看视频在线观看| 精品99又大又爽又粗少妇毛片| 亚洲色图 男人天堂 中文字幕 | 精品人妻偷拍中文字幕| 最近的中文字幕免费完整| 久久久久久久久久久久大奶| 一二三四在线观看免费中文在 | 一本大道久久a久久精品| 欧美日韩综合久久久久久| 午夜福利视频精品| 久久女婷五月综合色啪小说| 18禁在线无遮挡免费观看视频| 国产成人精品福利久久| 亚洲成人手机| 久久久久久久久久人人人人人人| 久久精品国产综合久久久 | 亚洲欧美一区二区三区国产| 亚洲精品自拍成人| 国语对白做爰xxxⅹ性视频网站| 在线观看人妻少妇| 最近手机中文字幕大全| 晚上一个人看的免费电影| 熟女电影av网| 人人澡人人妻人| 国产日韩欧美亚洲二区| 久久国产精品大桥未久av| 日本猛色少妇xxxxx猛交久久| 精品99又大又爽又粗少妇毛片| 日韩av不卡免费在线播放| videossex国产| 久久精品国产亚洲av涩爱| 日本午夜av视频| 婷婷色综合www| 精品人妻熟女毛片av久久网站| 少妇人妻久久综合中文| 大片免费播放器 马上看| av黄色大香蕉| 日本黄大片高清| 在线观看美女被高潮喷水网站| 成年av动漫网址| a级毛片在线看网站| 嫩草影院入口| 亚洲人成网站在线观看播放| www.色视频.com| 天堂俺去俺来也www色官网| 国产欧美亚洲国产| 99热国产这里只有精品6| 国产无遮挡羞羞视频在线观看| 国产av码专区亚洲av| 99久久综合免费| 亚洲,欧美,日韩| 男女国产视频网站| 精品一区二区三卡| 久久久久久伊人网av| 亚洲国产成人一精品久久久| 国产精品成人在线| 人妻人人澡人人爽人人| 赤兔流量卡办理| 日韩大片免费观看网站| 亚洲国产成人一精品久久久| 国产精品无大码| 视频中文字幕在线观看| 天天躁夜夜躁狠狠躁躁| 一区二区三区精品91| 中文乱码字字幕精品一区二区三区| 精品少妇黑人巨大在线播放| 夫妻午夜视频| 少妇精品久久久久久久| 免费播放大片免费观看视频在线观看| 热re99久久精品国产66热6| 日韩人妻精品一区2区三区| 国内精品宾馆在线| 国产色婷婷99| 各种免费的搞黄视频| 最近的中文字幕免费完整| 亚洲成人av在线免费| 亚洲精品av麻豆狂野| 尾随美女入室| 日韩伦理黄色片| 亚洲av综合色区一区| 2022亚洲国产成人精品| 亚洲国产色片| 久久国产精品大桥未久av| 久久韩国三级中文字幕| 高清视频免费观看一区二区| 国产亚洲午夜精品一区二区久久| 少妇精品久久久久久久| 日本wwww免费看| 国产乱来视频区| 国产精品国产三级专区第一集| 国产精品99久久99久久久不卡 | 国产日韩一区二区三区精品不卡| 国产淫语在线视频| 十分钟在线观看高清视频www| 免费黄网站久久成人精品| 国产精品国产三级专区第一集| 亚洲欧美日韩另类电影网站| 人成视频在线观看免费观看| 性色avwww在线观看| 老司机影院毛片| 男男h啪啪无遮挡| 91精品三级在线观看| 成人漫画全彩无遮挡| 国产乱人偷精品视频| 中文字幕人妻熟女乱码| 免费看av在线观看网站| 亚洲精品日韩在线中文字幕| 人妻少妇偷人精品九色| 最近最新中文字幕大全免费视频 | 少妇精品久久久久久久| 欧美精品一区二区大全| 好男人视频免费观看在线| 久久精品人人爽人人爽视色| av国产精品久久久久影院| 宅男免费午夜| www.熟女人妻精品国产 | 国产精品免费大片| 99久久人妻综合| 男女边摸边吃奶| 咕卡用的链子| 九草在线视频观看| 国产高清国产精品国产三级| 久久狼人影院| www.色视频.com| 精品人妻一区二区三区麻豆| 桃花免费在线播放| 高清在线视频一区二区三区| 色婷婷av一区二区三区视频| 老女人水多毛片| 久久精品国产自在天天线| 中文字幕制服av| 国产精品国产av在线观看| 色网站视频免费| av国产久精品久网站免费入址| www.av在线官网国产| 久久青草综合色| 欧美激情国产日韩精品一区| 亚洲内射少妇av| 晚上一个人看的免费电影| 国产精品无大码| 韩国高清视频一区二区三区| 天天操日日干夜夜撸| 国内精品宾馆在线| 国产免费福利视频在线观看| a级毛片黄视频| 国产精品 国内视频| 一边摸一边做爽爽视频免费| 2022亚洲国产成人精品| 欧美成人午夜精品| 国产免费福利视频在线观看| 老司机亚洲免费影院| 国产女主播在线喷水免费视频网站| 九色亚洲精品在线播放| 久久久久久久久久久久大奶| 亚洲精品成人av观看孕妇| 亚洲精品日韩在线中文字幕| 一本大道久久a久久精品| 亚洲人成77777在线视频| 99久久综合免费| 久久鲁丝午夜福利片| 人人妻人人添人人爽欧美一区卜| 欧美老熟妇乱子伦牲交| 亚洲精品国产色婷婷电影| 精品一品国产午夜福利视频| 久久久久视频综合| 国产精品久久久av美女十八| 免费不卡的大黄色大毛片视频在线观看| 97在线人人人人妻| 亚洲伊人久久精品综合| 亚洲图色成人| 菩萨蛮人人尽说江南好唐韦庄| 久久精品国产a三级三级三级| 日韩制服骚丝袜av| 日日啪夜夜爽| 99热网站在线观看| 新久久久久国产一级毛片| 亚洲综合色惰| 国产日韩欧美亚洲二区| 桃花免费在线播放| tube8黄色片| 又粗又硬又长又爽又黄的视频| 国产淫语在线视频| 欧美国产精品一级二级三级| av视频免费观看在线观看| 亚洲精品国产色婷婷电影| 宅男免费午夜| 综合色丁香网| 女人久久www免费人成看片| av卡一久久| 波野结衣二区三区在线| 又黄又粗又硬又大视频| 亚洲av日韩在线播放| 性色avwww在线观看| 国产精品99久久99久久久不卡 | 永久免费av网站大全| 9191精品国产免费久久| 夫妻性生交免费视频一级片| 高清欧美精品videossex| 欧美精品一区二区大全| 侵犯人妻中文字幕一二三四区| 这个男人来自地球电影免费观看 | 国产亚洲最大av| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 国产男人的电影天堂91| 巨乳人妻的诱惑在线观看| 国产精品一区二区在线不卡| 大香蕉久久网| 欧美人与性动交α欧美软件 | 亚洲欧美日韩另类电影网站| 观看av在线不卡| 免费黄频网站在线观看国产| 不卡视频在线观看欧美| 91精品国产国语对白视频| 亚洲人成77777在线视频| 老司机亚洲免费影院| 汤姆久久久久久久影院中文字幕| 免费黄色在线免费观看| 欧美人与性动交α欧美精品济南到 | 国产极品天堂在线| 国产精品久久久久久精品古装| 看非洲黑人一级黄片| 91成人精品电影| √禁漫天堂资源中文www| 亚洲精品美女久久久久99蜜臀 | 久久婷婷青草| 人人妻人人添人人爽欧美一区卜| 色94色欧美一区二区| 色婷婷久久久亚洲欧美| 18在线观看网站| 18禁观看日本| 啦啦啦在线观看免费高清www| 色5月婷婷丁香| 久久午夜福利片| 久久99一区二区三区| 亚洲综合精品二区| 久久免费观看电影| 五月天丁香电影| 免费高清在线观看视频在线观看| 18禁观看日本| 中文精品一卡2卡3卡4更新| 热99久久久久精品小说推荐| 久久99热这里只频精品6学生| 亚洲av电影在线进入| 国产精品熟女久久久久浪| 国产av码专区亚洲av| 水蜜桃什么品种好| 中文字幕人妻熟女乱码| 久久久久久久亚洲中文字幕| 国国产精品蜜臀av免费| 国产一区二区三区综合在线观看 | 色网站视频免费| 在现免费观看毛片| freevideosex欧美| 自线自在国产av| 欧美精品国产亚洲| kizo精华| 久久韩国三级中文字幕| 欧美日韩一区二区视频在线观看视频在线| 欧美精品亚洲一区二区| av免费观看日本| 又黄又爽又刺激的免费视频.| √禁漫天堂资源中文www| 亚洲在久久综合| 一本大道久久a久久精品| 亚洲一区二区三区欧美精品| 欧美日韩亚洲高清精品| 精品久久久久久电影网| 青春草视频在线免费观看| 天美传媒精品一区二区| 国产有黄有色有爽视频| 黄色视频在线播放观看不卡| av福利片在线| 日韩精品免费视频一区二区三区 | 黑人巨大精品欧美一区二区蜜桃 | 91成人精品电影| 欧美精品av麻豆av|