• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于反向代理的數(shù)據(jù)庫防火墻研究與應(yīng)用

    2021-05-06 02:14:46王忠花張文飛朱先清
    青海電力 2021年1期
    關(guān)鍵詞:代理服務(wù)器客戶機(jī)安全策略

    王忠花,張文飛,朱先清,李 暉

    (國網(wǎng)青海省電力公司信息通信公司,青海 西寧 810008)

    0 研究背景

    隨著互聯(lián)網(wǎng)思維的普及,企業(yè)越來越多的業(yè)務(wù)從以前的“face to face”面對面服務(wù)轉(zhuǎn)變?yōu)椤皁n line”在線化服務(wù),越來越多的敏感數(shù)據(jù)保存在數(shù)據(jù)庫中,在線信息化系統(tǒng)給客戶提供了快捷便利的業(yè)務(wù)辦理方式,大大提高了業(yè)務(wù)的辦理效率,同時巨大的業(yè)務(wù)量也給數(shù)據(jù)的安全性帶來了嚴(yán)峻的考驗,近幾年數(shù)據(jù)安全事件時有發(fā)生,并且涉及到了各個行業(yè)。自Codd在上世紀(jì)七十年代提出關(guān)系型數(shù)據(jù)模型,后來的學(xué)者們已經(jīng)陸續(xù)提出了幾種數(shù)據(jù)庫安全機(jī)制,例如安全語義、訪問控制以及數(shù)據(jù)加密等〔1〕。數(shù)據(jù)庫幾乎是所有數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的源頭,如非法訪問數(shù)據(jù)庫、刪除或修改數(shù)據(jù)庫數(shù)據(jù)及缺乏審計等。因此,實現(xiàn)數(shù)據(jù)的完整性、保密性和有效性,對數(shù)據(jù)庫系統(tǒng)安全進(jìn)行有效保護(hù)是行業(yè)的主要研究工作〔2〕。

    數(shù)據(jù)庫由于自身復(fù)雜性以及服務(wù)范圍不斷擴(kuò)大,致使數(shù)據(jù)庫運(yùn)維安全成為一個重要課題〔3〕。數(shù)據(jù)庫管理員在數(shù)據(jù)庫運(yùn)維中主要面臨以下的問題和難點:

    1)數(shù)據(jù)庫實例數(shù)量多,運(yùn)維涉及廣泛的技術(shù),需要專業(yè)性很強(qiáng)的運(yùn)營和維護(hù)?,F(xiàn)有運(yùn)營支撐人員數(shù)量不足、素質(zhì)各異,難免出現(xiàn)非法或者過失操作,因工作失誤導(dǎo)致的數(shù)據(jù)庫關(guān)鍵數(shù)據(jù)被誤刪除時有發(fā)生,且內(nèi)部人員的攻擊難以進(jìn)行防范〔4〕,這些現(xiàn)實因素給日常運(yùn)維帶來極大的挑戰(zhàn)。

    2)現(xiàn)有數(shù)據(jù)庫防護(hù)體系只能記錄用戶操作日志,無法實時攔截危險操作,使安全防護(hù)成為事后追責(zé)的“記錄儀”,在高危操作發(fā)生時無法有效阻止,即使完整記錄了全部的危險操作過程,仍然可能會給數(shù)據(jù)庫帶來無法挽回的損失。

    3)數(shù)據(jù)庫實例較多,每個業(yè)務(wù)系統(tǒng)對數(shù)據(jù)安全的訴求不同,但現(xiàn)有的安全防護(hù)體系只能提供一刀切的防護(hù)策略,無法提供個性化的安全策略,給運(yùn)維工作帶來較大的負(fù)擔(dān)。

    本論文圍繞上述問題,在綜合分析數(shù)據(jù)庫相關(guān)的安全機(jī)制、安全防護(hù)理論、安全檢測技術(shù)基礎(chǔ)上,針對性地研究基于反向代理的數(shù)據(jù)庫防火墻實現(xiàn)技術(shù)。

    1 數(shù)據(jù)庫防火墻架構(gòu)

    數(shù)據(jù)庫防火墻本質(zhì)上是一種反向代理服務(wù)器,客戶機(jī)連接到數(shù)據(jù)庫防火墻,像正常連接到真實數(shù)據(jù)庫一樣發(fā)送查詢,數(shù)據(jù)庫防火墻分析待轉(zhuǎn)發(fā)的SQL查詢,如果認(rèn)為是合法的SQL查詢,則將SQL查詢請求轉(zhuǎn)發(fā)至真實的數(shù)據(jù)庫服務(wù)器;反之,如果認(rèn)為是非法的SQL查詢,則拒絕轉(zhuǎn)發(fā)并構(gòu)造一個拒絕包發(fā)送給客戶機(jī)。數(shù)據(jù)庫防火墻采用SQL語句分析,在預(yù)先確定的安全策略基礎(chǔ)上阻止SQL的非法操作,從而能夠?qū)Ψ欠⊿QL操作進(jìn)行主動防御和即時審查。

    如圖1所示,數(shù)據(jù)庫防火墻從技術(shù)架構(gòu)上劃分為反向代理、Oracle TNS包或MySQL數(shù)據(jù)連接包解析、SQL語法分析、策略匹配等技術(shù)。下文將從這幾個方面進(jìn)行深入研究,并開發(fā)實現(xiàn)數(shù)據(jù)庫防火墻系統(tǒng)。因MySQL〔5〕為開源軟件,其協(xié)議解析相關(guān)的內(nèi)容前人已做出過詳細(xì)研究〔6〕,本文不再贅述。協(xié)議解析方面著重介紹TNS協(xié)議解析的內(nèi)容。

    2 關(guān)鍵技術(shù)研究

    數(shù)據(jù)庫防火墻系統(tǒng)涉及了反向代理、TNS協(xié)議解析、SQL語法樹等技術(shù),實現(xiàn)了個性化的防護(hù)。安全策略共涉及19種對象類型、8種操作類型,同時支持Oracle數(shù)據(jù)庫和MySQL數(shù)據(jù)庫。

    2.1 反向代理技術(shù)

    普通代理服務(wù)器僅適用于代表內(nèi)聯(lián)網(wǎng)上的互聯(lián)網(wǎng)連接請求,客戶機(jī)的代理服務(wù)器必須指定,客戶機(jī)將原本要發(fā)到數(shù)據(jù)庫服務(wù)器的請求發(fā)到代理服務(wù)器上,再由其進(jìn)行轉(zhuǎn)發(fā)。

    如圖2所示,當(dāng)客戶機(jī)需要對數(shù)據(jù)庫服務(wù)器訪問時,與目標(biāo)數(shù)據(jù)庫沒有直接連接,而是連接反向代理服務(wù)器,此時對于客戶機(jī)而言,反向代理服務(wù)器可以被看做是數(shù)據(jù)庫服務(wù)器;而反向代理服務(wù)器接收到客戶機(jī)請求連接后,會去連接真實的數(shù)據(jù)庫服務(wù)器,對于數(shù)據(jù)庫服務(wù)器而言,反向代理服務(wù)器可以被看做是客戶機(jī),響應(yīng)數(shù)據(jù)也會按照同樣的路徑返回到客戶機(jī)。反向代理服務(wù)器會將客戶機(jī)連接和數(shù)據(jù)庫服務(wù)器連接進(jìn)行配對鎖定,并與其他連接線程隔離,確保轉(zhuǎn)發(fā)的準(zhǔn)確性。

    反向代理服務(wù)器接收到客戶機(jī)請求后,并不是第一時間發(fā)送至真實數(shù)據(jù)庫服務(wù)器,而是進(jìn)行一系列的數(shù)據(jù)庫網(wǎng)絡(luò)協(xié)議解析、SQL語法分析、策略匹配,并根據(jù)匹配結(jié)果來決定是否轉(zhuǎn)發(fā)至數(shù)據(jù)庫服務(wù)器,如圖3所示。若判斷請求包含危險操作,則構(gòu)造一個符合數(shù)據(jù)庫規(guī)范的錯誤響應(yīng)包,發(fā)送至客戶機(jī),實現(xiàn)危險操作的實時阻斷。

    采用基于對端驅(qū)動式的反向代理技術(shù),接收并轉(zhuǎn)發(fā)客戶請求,對數(shù)據(jù)庫連接進(jìn)行安全隔離,通過數(shù)據(jù)庫網(wǎng)絡(luò)協(xié)議解析技術(shù)提取SQL文本、來訪IP、用戶名、客戶端、數(shù)據(jù)庫名,對生產(chǎn)環(huán)境的配置、網(wǎng)絡(luò)、訪問性能等影響較小,運(yùn)維習(xí)慣也無須改變。

    另外,在Oracle RAC環(huán)境下,如果反向代理后端數(shù)據(jù)庫是SCAN IP會導(dǎo)致代理失效,因為Oracle的SCAN IP本身就是一個特殊的反向代理,其接收到客戶機(jī)請求后會將連接重新定向至VIP;在這種場景下需要配置VIP解決代理失效問題。

    2.2 解析TNS協(xié)議

    Oracle數(shù)據(jù)庫客戶端與服務(wù)端通過TNS協(xié)議進(jìn)行通信。TNS(Transport Network Substrate)是一個基本網(wǎng)絡(luò)協(xié)議,以Net8系統(tǒng)為基礎(chǔ)〔7〕,屬于OSI 7層模型中的一部分。在反向代理接收到客戶機(jī)請求后,需要根據(jù)TNS協(xié)議,提取出其中的重要信息,然后才能進(jìn)行SQL語法分析和策略匹配。僅針對數(shù)據(jù)庫防火墻軟件來說,TNS協(xié)議分析主要內(nèi)容集中在4個方面:一是用戶登錄驗證的過程和詳細(xì)信息,二是客戶機(jī)發(fā)送的內(nèi)容和指令的格式,三是客戶機(jī)發(fā)送的SQL文本,四是服務(wù)端返回的報文信息。

    TNS通訊協(xié)議是適配平臺和硬件架構(gòu)的,不同的客戶端服務(wù)端平臺架構(gòu)對應(yīng)不同的協(xié)議族,我們通過wireshark工具來輔助分析TNS通訊協(xié)議。

    2.2.1 TNS包主要類型分析

    Oracle數(shù)據(jù)庫客戶端啟動連接,服務(wù)端返回包括接受、拒絕、重新發(fā)送、重定向連接4種狀態(tài)〔8〕。當(dāng)建立客戶端和Oracle的連接時,客戶端首先發(fā)送一個連接包,TNS包類型為0x01,不同版本的TNS協(xié)議中,其TNS連接包結(jié)構(gòu)有輕微差異。重定向用戶后,通過重定向端口向服務(wù)器發(fā)送連接,客戶端發(fā)送連接包,如果與服務(wù)器的連接成功,服務(wù)器返回接受包,否則返回拒絕包〔9〕,接受包的TNS類型為0x02。服務(wù)端拒絕客戶端登陸所發(fā)送的拒絕包,TNS類型為0x04,重定向包的TNS類型為0x05,重定向數(shù)據(jù)可以是一個新的數(shù)據(jù)庫服務(wù)器連接地址。

    TNS數(shù)據(jù)包負(fù)責(zé)傳輸所有客戶端操作和數(shù)據(jù)庫反饋信息。每個操作都由一個或多個命令組成,即一個或多個數(shù)據(jù)包。本文主要分析命令結(jié)構(gòu)與Oracle操作相關(guān)的命令組成序列。許多結(jié)構(gòu)及其特定字節(jié)不會影響對基本Oracle命令的分析〔10〕,因此可將分析簡化。TNS主要通過數(shù)據(jù)包中的命令0x0303和0x035e類型傳輸數(shù)據(jù),用于普通SQL查詢語句。返回結(jié)果以兩個命令0x06和0x08進(jìn)行反饋。具體數(shù)據(jù)包信息參考表1:

    表1 TNS數(shù)據(jù)包分類表

    續(xù)表1

    2.2.2 SQL文本提取

    把SQL文本從數(shù)據(jù)報文中提取出來的主要目的是進(jìn)行TNS協(xié)議分析,SQL語句沒有解碼工作,因為其已明確用ASCII碼儲存在數(shù)據(jù)包中。主要的任務(wù)是確定從TNS的包頭距離SQL語句的第一個字母的偏移量,所以重點在于可以很容易地提取SQL語句。但是,TNS隨后提供的數(shù)據(jù)格式并不是固定的,而是可變長度,有兩個特點:

    1)如果以0xFE為第一個字節(jié),那么0x40一定是第二個字節(jié),因為Oracle按照0x40的長度分割長數(shù)據(jù)包;

    2)如果第一個字節(jié)是自然長度,那么下一個字節(jié)再加上這個長度在0x00或0x01的位置,這就是結(jié)束的標(biāo)志。

    根據(jù)這些特點,我們可以從TNS協(xié)議頭開始,遍歷數(shù)據(jù)包來搜尋這些特點,如果它們符合其中任何一個特點,說明SQL語句的開始位置在這里〔11〕。

    2.3 SQL語法樹與安全策略

    數(shù)據(jù)庫防火墻應(yīng)該能夠?qū)崟r識別用戶,執(zhí)行實時分析并控制通過軟件進(jìn)入數(shù)據(jù)庫的用戶操作,因此,其核心是基于SQL摘要創(chuàng)建安全策略模板?;趯?shù)據(jù)庫通信機(jī)制、數(shù)據(jù)庫操作行為進(jìn)行深入分析后,建立了這一模型。因此要對SQL語句加以分析確定其是否符合安全策略要求,進(jìn)而決定是否阻斷該SQL語句的執(zhí)行。

    2.3.1語法樹與SQL摘要

    為了獲取SQL語句的摘要,需要對SQL語句切詞和語法分析得到語法樹。SQL語法樹是根據(jù)Oracle或MySQL官方給出的語法標(biāo)準(zhǔn),參考了開源軟件sqlparser〔12-14〕中的部分功能,在系統(tǒng)中通過對SQL進(jìn)行關(guān)鍵詞提取等操作得到的,之后遍歷SQL語法樹,進(jìn)行語法標(biāo)準(zhǔn)化。標(biāo)準(zhǔn)化即負(fù)責(zé)將用戶輸入的SQL進(jìn)行處理,例如用通配符替代數(shù)字和字符串,同時刪除一些不需要的節(jié)點〔15〕,然后以SQL標(biāo)準(zhǔn)語法樹為依據(jù)提取SQL摘要。以SQL規(guī)范SQL92 ANSI/ISO標(biāo)準(zhǔn)為基礎(chǔ)的SQL規(guī)范語法樹,定義了一種語言(SQL)和數(shù)據(jù)庫行為(事務(wù)、隔離級別等)〔16〕。許多商業(yè)數(shù)據(jù)庫至少在一定程度上與SQL92兼容。SQL摘要包括操作類型、對象類型、對象名稱,它的組成包括多個維度。

    2.3.2安全策略

    一個數(shù)據(jù)庫系統(tǒng)可以執(zhí)行任意數(shù)量合法的SQL,但經(jīng)過SQL語法分析后獲取的SQL摘要數(shù)量是可控的,因此本系統(tǒng)通過SQL摘要和登陸信息配合來實現(xiàn)安全策略的構(gòu)建,可以按照登陸信息、操作類型、操作對象、對象名稱等多個維度制定安全策略。

    本系統(tǒng)安全策略分為4部分的內(nèi)容:

    一是登陸信息安全策略。通過代理功能隱藏真實數(shù)據(jù)庫的IP和端口,并將代理端口和IP開放給應(yīng)用,應(yīng)用使用代理端口后所有的SQL語句將會得到監(jiān)管,即阻止的和安全的SQL語句都可以通過統(tǒng)計進(jìn)行查看;

    二是操作類型安全策略。系統(tǒng)可以設(shè)定操作類型如select、drop等,根據(jù)應(yīng)用接入執(zhí)行的SQL語句提取的語法樹可以設(shè)定對某一操作類型進(jìn)行放行和阻斷操作;

    三是操作對象安全策略。系統(tǒng)可以設(shè)定操作對象如table、index等,根據(jù)應(yīng)用接入執(zhí)行的SQL語句中的語法樹,阻斷或放行帶有相關(guān)操作對象策略的SQL語句;

    四是對象名稱策略。根據(jù)表名稱、索引名稱等設(shè)定的策略,系統(tǒng)可以只針對某一個對象設(shè)定安全策略。

    SQL語句提取語法樹后,將本條SQL的語法樹跟安全策略進(jìn)行對比,根據(jù)對比結(jié)果確定是否阻斷,不同數(shù)據(jù)庫可根據(jù)具體情況設(shè)定相應(yīng)的安全策略,做到精準(zhǔn)可靠防護(hù)。

    3 應(yīng)用結(jié)果分析

    本系統(tǒng)安全防護(hù)是通過創(chuàng)建安全策略來阻止非法訪問。每個目標(biāo)數(shù)據(jù)庫可以配置多個安全策略,安全策略從SQL語法分析的角度進(jìn)行定義,每一條安全策略由規(guī)則名稱、對象類型、操作類型、對象名稱組成。本系統(tǒng)可設(shè)置的安全策略共涉及19種對象類型、8種操作類型,同時支持Oracle數(shù)據(jù)庫和MySQL數(shù)據(jù)庫。從日常運(yùn)維角度出發(fā),盡可能進(jìn)行全面精準(zhǔn)的防護(hù)。

    3.1 系統(tǒng)成果

    3.1.1多目標(biāo)數(shù)據(jù)庫代理能力

    實現(xiàn)生產(chǎn)環(huán)境無感知的服務(wù)代理功能,對于訪問客戶端而言,該數(shù)據(jù)庫防火墻相當(dāng)于數(shù)據(jù)庫服務(wù)器;對于真實的數(shù)據(jù)庫服務(wù)器而言,該數(shù)據(jù)庫防火墻相當(dāng)于是一個連接客戶端,無需修改應(yīng)用代碼,只需修改訪問IP信息即可,對現(xiàn)有生產(chǎn)環(huán)境盡可能無影響無感知,支持代理多達(dá)6萬個數(shù)據(jù)庫。

    3.1.2基于SQL摘要的安全策略

    SQL語法樹對SQL語句切詞和語法分析才能得到。對大量SQL進(jìn)行演繹聚合,形成三維的SQL摘要,包括操作類型(select、update、delete、drop、create等)、對象類型(table、index、database、user、view、function等)、對象名稱(表名、索引名等),進(jìn)而建立抽象化的SQL安全模型。

    3.1.3多用戶及權(quán)限隔離

    根據(jù)實際需求,數(shù)據(jù)庫防火墻系統(tǒng)對用戶權(quán)限進(jìn)行了分級,并進(jìn)行了數(shù)據(jù)隔離,可滿足每一個用戶進(jìn)行各自獨立使用的需求,用戶可各自創(chuàng)建自己的目標(biāo)數(shù)據(jù)庫和安全策略。

    3.1.4集群支持

    支持Oracle RAC和MySQL集群,支持Oracle多實例共享安全策略。

    3.2 整體評估

    在評估原型系統(tǒng)的實驗中,我們對比了兩套數(shù)據(jù)庫系統(tǒng)測試。為了使測試準(zhǔn)確性提高,其硬件配置、網(wǎng)絡(luò)、系統(tǒng)平臺均保持一致,通過在運(yùn)維機(jī)和真實數(shù)據(jù)庫服務(wù)器之間搭建數(shù)據(jù)庫防火墻來考察系統(tǒng)的性能和防護(hù)準(zhǔn)確性。

    3.2.1性能

    客戶機(jī)通過數(shù)據(jù)庫防火墻訪問真實數(shù)據(jù)庫服務(wù)器時,由于數(shù)據(jù)庫網(wǎng)絡(luò)協(xié)議解析、SQL語法樹提取、策略匹配需要對請求進(jìn)行額外處理,因此一定程度上會降低用戶訪問的性能。為了證明處理過程的性能損耗,并與正常數(shù)據(jù)庫進(jìn)行對比,我們分別執(zhí)行了不同長度的SQL語句,分別包括32、128、256、512、1024字節(jié)長度,循環(huán)1 000次,統(tǒng)計處理時間。根據(jù)測試結(jié)果,SQL執(zhí)行性能與其長度正相關(guān),數(shù)據(jù)庫防火墻對客戶機(jī)訪問性能影響非常有限。

    3.2.2防護(hù)準(zhǔn)確性

    針對數(shù)據(jù)庫防火墻的安全策略設(shè)置及阻斷功能,根據(jù)日常運(yùn)維要求進(jìn)行了逐項測試。測試發(fā)現(xiàn),數(shù)據(jù)庫防火墻對于日常運(yùn)維過程中的危險SQL語句的識別率和攔截率達(dá)到98%。

    4 結(jié)語

    本文主要研究了基于反向代理的數(shù)據(jù)庫防火墻系統(tǒng)實現(xiàn)的相關(guān)技術(shù),該系統(tǒng)實現(xiàn)了日常運(yùn)維過程中的數(shù)據(jù)庫防護(hù),其最大優(yōu)勢是可及時發(fā)現(xiàn)數(shù)據(jù)庫危險操作,實時阻斷并進(jìn)行告警,避免運(yùn)維人員誤操作或者不法分子非法操作數(shù)據(jù)庫,提升了數(shù)據(jù)庫的安全防護(hù)和運(yùn)維安全。同時針對日常的運(yùn)維SQL語句加以審計,為數(shù)據(jù)庫運(yùn)維分析提供了可靠途徑。

    下一步研究將建立更為完善的安全防護(hù)策略,進(jìn)一步提升數(shù)據(jù)庫防火墻系統(tǒng)的防護(hù)能力。

    猜你喜歡
    代理服務(wù)器客戶機(jī)安全策略
    Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    地鐵信號系統(tǒng)中代理服務(wù)器的設(shè)計與實現(xiàn)
    IP地址隱藏器
    淺析涉密信息系統(tǒng)安全策略
    如何加強(qiáng)農(nóng)村食鹽消費安全策略
    瘦客戶機(jī):安全與便捷的選擇
    一種容侵系統(tǒng)的設(shè)計
    基于Web數(shù)據(jù)提高訪問速度的方法
    日韩精品有码人妻一区| 欧美最新免费一区二区三区| 亚洲av中文av极速乱| 久久久久精品久久久久真实原创| 日韩成人av中文字幕在线观看| 日韩 亚洲 欧美在线| 在线观看一区二区三区激情| 亚洲成人av在线免费| 午夜av观看不卡| 一级片'在线观看视频| 能在线免费看毛片的网站| 久热久热在线精品观看| 蜜桃在线观看..| 中文天堂在线官网| 97在线视频观看| av不卡在线播放| 国产乱人偷精品视频| 国产精品一区二区三区四区免费观看| 最新中文字幕久久久久| 一区二区三区免费毛片| 精品亚洲成国产av| 夫妻性生交免费视频一级片| 一区二区av电影网| 丰满少妇做爰视频| 极品少妇高潮喷水抽搐| 免费观看av网站的网址| 亚洲av男天堂| 欧美 亚洲 国产 日韩一| 十八禁高潮呻吟视频| 人人妻人人澡人人爽人人夜夜| 五月伊人婷婷丁香| 高清不卡的av网站| 自线自在国产av| 久久鲁丝午夜福利片| 在线观看免费日韩欧美大片 | 18禁观看日本| 亚洲国产日韩一区二区| 久久精品久久久久久噜噜老黄| 亚洲精品久久午夜乱码| 中文字幕免费在线视频6| 免费看光身美女| 国产精品一国产av| 久久国产亚洲av麻豆专区| 91精品国产九色| 欧美+日韩+精品| 18在线观看网站| 高清av免费在线| 女性被躁到高潮视频| 亚洲欧美色中文字幕在线| 在线天堂最新版资源| 一级毛片 在线播放| 99九九在线精品视频| 国产深夜福利视频在线观看| 熟女电影av网| 中文精品一卡2卡3卡4更新| 美女cb高潮喷水在线观看| 涩涩av久久男人的天堂| 日本免费在线观看一区| 日本猛色少妇xxxxx猛交久久| 曰老女人黄片| 久久毛片免费看一区二区三区| 中文天堂在线官网| 国产综合精华液| 热re99久久精品国产66热6| 91精品一卡2卡3卡4卡| 2022亚洲国产成人精品| 校园人妻丝袜中文字幕| 18禁动态无遮挡网站| 伊人久久精品亚洲午夜| 亚洲伊人久久精品综合| 久久午夜福利片| 伊人久久国产一区二区| 天堂中文最新版在线下载| 日韩三级伦理在线观看| 午夜激情福利司机影院| 国产成人freesex在线| 婷婷色综合大香蕉| 丰满少妇做爰视频| 精品人妻在线不人妻| 天天躁夜夜躁狠狠久久av| 欧美国产精品一级二级三级| 亚洲av综合色区一区| 精品少妇黑人巨大在线播放| 少妇人妻久久综合中文| 男人爽女人下面视频在线观看| 亚洲三级黄色毛片| 午夜福利网站1000一区二区三区| 青春草亚洲视频在线观看| 国产视频内射| 女人久久www免费人成看片| 69精品国产乱码久久久| 国产成人av激情在线播放 | 人妻夜夜爽99麻豆av| www.色视频.com| 男男h啪啪无遮挡| 中文字幕免费在线视频6| 伦理电影大哥的女人| 成人黄色视频免费在线看| 视频中文字幕在线观看| 免费黄网站久久成人精品| 日韩,欧美,国产一区二区三区| 国产一区二区三区av在线| 人人澡人人妻人| 青春草国产在线视频| 免费看不卡的av| 中文欧美无线码| 久久青草综合色| 中文字幕亚洲精品专区| 夜夜看夜夜爽夜夜摸| 七月丁香在线播放| 在现免费观看毛片| 久久av网站| 成人黄色视频免费在线看| 91在线精品国自产拍蜜月| 纯流量卡能插随身wifi吗| 看十八女毛片水多多多| 大码成人一级视频| 性色av一级| 欧美日本中文国产一区发布| 美女国产视频在线观看| 亚洲精品成人av观看孕妇| 国产精品人妻久久久久久| 亚洲精品日韩在线中文字幕| 久久国产亚洲av麻豆专区| 亚洲精品乱码久久久v下载方式| 精品国产一区二区三区久久久樱花| 亚洲精品色激情综合| 久久久久精品性色| 伦理电影大哥的女人| 女人精品久久久久毛片| 秋霞在线观看毛片| 成人亚洲欧美一区二区av| 欧美三级亚洲精品| 久久ye,这里只有精品| 免费看av在线观看网站| 全区人妻精品视频| 天堂8中文在线网| 亚洲美女搞黄在线观看| 亚洲欧美一区二区三区黑人 | 中国三级夫妇交换| 九色亚洲精品在线播放| videosex国产| 免费久久久久久久精品成人欧美视频 | 国产亚洲午夜精品一区二区久久| 建设人人有责人人尽责人人享有的| 亚洲在久久综合| 久久精品久久久久久噜噜老黄| 能在线免费看毛片的网站| 在线观看免费视频网站a站| 最新的欧美精品一区二区| 黄色怎么调成土黄色| 亚洲不卡免费看| 午夜福利在线观看免费完整高清在| 国产片内射在线| 欧美成人精品欧美一级黄| 亚洲成色77777| 大片电影免费在线观看免费| 亚洲av不卡在线观看| 国产有黄有色有爽视频| av天堂久久9| 亚洲av不卡在线观看| 免费观看av网站的网址| 久久精品久久精品一区二区三区| 国产乱人偷精品视频| 22中文网久久字幕| 91精品国产国语对白视频| 国产色爽女视频免费观看| 久久久亚洲精品成人影院| 亚洲精品久久午夜乱码| h视频一区二区三区| av播播在线观看一区| 精品卡一卡二卡四卡免费| 欧美一级a爱片免费观看看| 18在线观看网站| 久久国产亚洲av麻豆专区| 久久国产精品男人的天堂亚洲 | 精品久久国产蜜桃| 妹子高潮喷水视频| 精品熟女少妇av免费看| 国产精品女同一区二区软件| 老女人水多毛片| 久久久午夜欧美精品| av在线播放精品| 国产高清三级在线| 成人手机av| 99久久综合免费| 国产成人精品一,二区| 日产精品乱码卡一卡2卡三| 大片免费播放器 马上看| 99久久精品一区二区三区| av免费观看日本| 99久国产av精品国产电影| 日日摸夜夜添夜夜添av毛片| 十分钟在线观看高清视频www| 欧美xxxx性猛交bbbb| 久久鲁丝午夜福利片| 爱豆传媒免费全集在线观看| 国产精品久久久久久久久免| 在线看a的网站| 综合色丁香网| 日韩精品免费视频一区二区三区 | 亚洲国产欧美在线一区| 丝袜在线中文字幕| 亚洲av欧美aⅴ国产| 亚洲色图综合在线观看| 亚洲欧美成人精品一区二区| 日韩中文字幕视频在线看片| 在线亚洲精品国产二区图片欧美 | 久久久久网色| 精品亚洲乱码少妇综合久久| 成年人免费黄色播放视频| 亚洲伊人久久精品综合| 欧美3d第一页| 亚洲激情五月婷婷啪啪| 老司机亚洲免费影院| 免费看光身美女| 一级片'在线观看视频| 特大巨黑吊av在线直播| 亚洲av国产av综合av卡| 国产精品熟女久久久久浪| 十八禁网站网址无遮挡| 午夜激情久久久久久久| 亚洲精品一区蜜桃| 成人黄色视频免费在线看| 亚洲四区av| 亚洲,欧美,日韩| 97超视频在线观看视频| av线在线观看网站| 大香蕉久久成人网| 下体分泌物呈黄色| 肉色欧美久久久久久久蜜桃| 国产成人免费无遮挡视频| 日韩一区二区视频免费看| 欧美bdsm另类| 久久精品国产亚洲网站| 成人毛片60女人毛片免费| 久久国产亚洲av麻豆专区| 另类亚洲欧美激情| 97超视频在线观看视频| 18禁动态无遮挡网站| 久久免费观看电影| 五月天丁香电影| www.av在线官网国产| 黑人猛操日本美女一级片| 老熟女久久久| 日韩伦理黄色片| 日韩 亚洲 欧美在线| 大陆偷拍与自拍| 一级二级三级毛片免费看| 亚洲欧美色中文字幕在线| 国产一区二区在线观看日韩| 久久99热6这里只有精品| 欧美日韩一区二区视频在线观看视频在线| 精品少妇内射三级| 一个人看视频在线观看www免费| 亚洲综合色网址| 自线自在国产av| 超色免费av| 国产精品熟女久久久久浪| 女性生殖器流出的白浆| 国产高清有码在线观看视频| 色5月婷婷丁香| 国产欧美另类精品又又久久亚洲欧美| 久久久久久人妻| 超色免费av| 女性被躁到高潮视频| 亚洲成色77777| 欧美日韩视频高清一区二区三区二| 久久国产精品男人的天堂亚洲 | 日韩欧美精品免费久久| www.av在线官网国产| 91久久精品国产一区二区三区| 精品亚洲乱码少妇综合久久| 亚洲美女视频黄频| 晚上一个人看的免费电影| 边亲边吃奶的免费视频| 国产精品嫩草影院av在线观看| 精品酒店卫生间| 狂野欧美激情性xxxx在线观看| 亚洲第一av免费看| 女人精品久久久久毛片| 伊人久久国产一区二区| 国产精品秋霞免费鲁丝片| 久久久久国产精品人妻一区二区| 精品国产露脸久久av麻豆| 人人妻人人添人人爽欧美一区卜| 国产伦理片在线播放av一区| 亚洲精品456在线播放app| 纵有疾风起免费观看全集完整版| 婷婷色综合www| 看十八女毛片水多多多| 91久久精品国产一区二区成人| 久久毛片免费看一区二区三区| av又黄又爽大尺度在线免费看| 亚洲av在线观看美女高潮| 日本午夜av视频| 青春草国产在线视频| 成人毛片a级毛片在线播放| 一级毛片我不卡| av有码第一页| 免费观看性生交大片5| 亚洲人成网站在线观看播放| 一级毛片电影观看| 高清在线视频一区二区三区| 国产精品秋霞免费鲁丝片| 香蕉精品网在线| 久久久亚洲精品成人影院| 老司机亚洲免费影院| 美女脱内裤让男人舔精品视频| 亚洲,一卡二卡三卡| kizo精华| 国产视频首页在线观看| 成人午夜精彩视频在线观看| 有码 亚洲区| 天天影视国产精品| 777米奇影视久久| 欧美日韩亚洲高清精品| 欧美bdsm另类| 熟妇人妻不卡中文字幕| 国产国语露脸激情在线看| 免费看av在线观看网站| 欧美日韩视频精品一区| 丝袜在线中文字幕| 婷婷色综合大香蕉| 午夜精品国产一区二区电影| 观看av在线不卡| 热re99久久精品国产66热6| 婷婷色麻豆天堂久久| av女优亚洲男人天堂| 国产熟女欧美一区二区| 精品久久久精品久久久| 欧美日韩一区二区视频在线观看视频在线| 亚洲欧美清纯卡通| 亚洲欧美精品自产自拍| 丰满少妇做爰视频| 中文字幕人妻丝袜制服| av不卡在线播放| 一级毛片黄色毛片免费观看视频| 亚洲欧美清纯卡通| 亚洲欧美精品自产自拍| 美女国产高潮福利片在线看| 日韩人妻高清精品专区| 最近的中文字幕免费完整| 国产成人精品无人区| 夜夜骑夜夜射夜夜干| 波野结衣二区三区在线| 国产精品久久久久久av不卡| 色网站视频免费| 好男人视频免费观看在线| 色94色欧美一区二区| 国产成人免费无遮挡视频| 人妻制服诱惑在线中文字幕| 久久 成人 亚洲| 国产成人精品福利久久| 亚洲高清免费不卡视频| 国产精品久久久久久久电影| 色婷婷久久久亚洲欧美| 久久热精品热| 国产日韩欧美视频二区| 只有这里有精品99| 亚洲精品中文字幕在线视频| 五月伊人婷婷丁香| 亚洲精品乱码久久久v下载方式| 日韩不卡一区二区三区视频在线| av黄色大香蕉| 亚洲一级一片aⅴ在线观看| 久久精品国产鲁丝片午夜精品| 亚洲怡红院男人天堂| 狠狠精品人妻久久久久久综合| 免费观看a级毛片全部| 妹子高潮喷水视频| 国产一区二区在线观看日韩| 黑人巨大精品欧美一区二区蜜桃 | 亚洲高清免费不卡视频| 全区人妻精品视频| 亚洲国产色片| freevideosex欧美| 欧美亚洲日本最大视频资源| 日韩伦理黄色片| 熟妇人妻不卡中文字幕| 色吧在线观看| 久久国产精品男人的天堂亚洲 | a 毛片基地| 91久久精品电影网| 人妻系列 视频| 国产精品成人在线| 飞空精品影院首页| 人人妻人人澡人人看| 成年av动漫网址| 精品久久久久久电影网| 国产精品麻豆人妻色哟哟久久| 国产一区亚洲一区在线观看| 日韩欧美一区视频在线观看| 中文字幕最新亚洲高清| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 国产永久视频网站| 亚洲五月色婷婷综合| 欧美日韩成人在线一区二区| 婷婷成人精品国产| 亚洲国产av影院在线观看| 中文字幕人妻熟人妻熟丝袜美| 18禁裸乳无遮挡动漫免费视频| 免费少妇av软件| 有码 亚洲区| 久久毛片免费看一区二区三区| 亚洲av电影在线观看一区二区三区| 欧美老熟妇乱子伦牲交| 国精品久久久久久国模美| 色94色欧美一区二区| av电影中文网址| 亚洲av日韩在线播放| 水蜜桃什么品种好| av播播在线观看一区| 如何舔出高潮| 精品久久久久久电影网| 久久国产精品男人的天堂亚洲 | 99热6这里只有精品| 国产黄频视频在线观看| 亚洲av不卡在线观看| 亚洲国产av影院在线观看| 久久久国产欧美日韩av| 欧美国产精品一级二级三级| 在线精品无人区一区二区三| 亚洲高清免费不卡视频| 欧美xxⅹ黑人| 日韩一区二区三区影片| 久久久久精品久久久久真实原创| tube8黄色片| 亚洲综合色网址| 考比视频在线观看| 人人妻人人添人人爽欧美一区卜| 免费av不卡在线播放| 欧美 亚洲 国产 日韩一| 久久久久久久久久久久大奶| 99热这里只有是精品在线观看| av免费观看日本| 亚洲av在线观看美女高潮| 日韩中文字幕视频在线看片| 国产又色又爽无遮挡免| 中文字幕av电影在线播放| 国产成人精品在线电影| 色婷婷久久久亚洲欧美| 大香蕉久久成人网| 久久久久久人妻| 一本色道久久久久久精品综合| 黄色欧美视频在线观看| 亚洲国产精品一区三区| 国产白丝娇喘喷水9色精品| 能在线免费看毛片的网站| 两个人的视频大全免费| 欧美3d第一页| 99热网站在线观看| 人妻 亚洲 视频| 色视频在线一区二区三区| 久久女婷五月综合色啪小说| 亚洲国产精品成人久久小说| 国产一区二区三区av在线| 亚洲不卡免费看| 亚洲国产欧美在线一区| 国产毛片在线视频| videossex国产| 边亲边吃奶的免费视频| 欧美亚洲日本最大视频资源| 十分钟在线观看高清视频www| av专区在线播放| 人人妻人人添人人爽欧美一区卜| 99视频精品全部免费 在线| 下体分泌物呈黄色| 日本色播在线视频| 在线观看人妻少妇| 国精品久久久久久国模美| 伊人久久精品亚洲午夜| 婷婷色综合www| 视频在线观看一区二区三区| 国产精品久久久久久久久免| 一本—道久久a久久精品蜜桃钙片| 免费人成在线观看视频色| 久久人人爽av亚洲精品天堂| 欧美激情国产日韩精品一区| 插阴视频在线观看视频| 婷婷色麻豆天堂久久| 午夜精品国产一区二区电影| 国产成人精品婷婷| 在线精品无人区一区二区三| 日韩免费高清中文字幕av| 91午夜精品亚洲一区二区三区| 欧美 日韩 精品 国产| 97超视频在线观看视频| 色5月婷婷丁香| 一区二区三区免费毛片| 日韩av不卡免费在线播放| 久热久热在线精品观看| 国产精品人妻久久久影院| 日日摸夜夜添夜夜添av毛片| 日韩欧美精品免费久久| 这个男人来自地球电影免费观看 | 日本猛色少妇xxxxx猛交久久| 国产精品99久久久久久久久| 中文字幕精品免费在线观看视频 | 亚洲av电影在线观看一区二区三区| 日韩熟女老妇一区二区性免费视频| 免费日韩欧美在线观看| 亚洲色图 男人天堂 中文字幕 | 欧美老熟妇乱子伦牲交| 精品国产国语对白av| 91久久精品电影网| 三上悠亚av全集在线观看| 欧美精品国产亚洲| 国产在线视频一区二区| 五月天丁香电影| 午夜av观看不卡| tube8黄色片| 美女xxoo啪啪120秒动态图| 人人妻人人澡人人爽人人夜夜| 欧美日韩av久久| av福利片在线| 久久国产精品男人的天堂亚洲 | 中文字幕亚洲精品专区| 久久久国产一区二区| 久久精品国产亚洲av涩爱| 春色校园在线视频观看| 久久99精品国语久久久| 日日啪夜夜爽| 成人影院久久| 久久女婷五月综合色啪小说| 亚洲欧美日韩另类电影网站| 色婷婷av一区二区三区视频| 18+在线观看网站| 亚洲高清免费不卡视频| 午夜日本视频在线| 丝瓜视频免费看黄片| 黑人猛操日本美女一级片| 久久久国产精品麻豆| 久久久久精品性色| 视频区图区小说| 免费人成在线观看视频色| 久久97久久精品| 我的老师免费观看完整版| 国产精品蜜桃在线观看| 午夜久久久在线观看| 成年人免费黄色播放视频| 精品一区二区三区视频在线| 国产熟女午夜一区二区三区 | xxxhd国产人妻xxx| 成年美女黄网站色视频大全免费 | 亚洲av.av天堂| 中国美白少妇内射xxxbb| 日韩免费高清中文字幕av| av播播在线观看一区| 国产一区有黄有色的免费视频| 欧美性感艳星| 亚洲欧美一区二区三区黑人 | 丰满饥渴人妻一区二区三| 亚洲av男天堂| 高清视频免费观看一区二区| 国产精品久久久久成人av| 亚洲天堂av无毛| 日韩视频在线欧美| 久久 成人 亚洲| 国产女主播在线喷水免费视频网站| 国产欧美日韩一区二区三区在线 | 99re6热这里在线精品视频| 亚洲av免费高清在线观看| 成人黄色视频免费在线看| 男女无遮挡免费网站观看| 久久韩国三级中文字幕| 视频在线观看一区二区三区| 久久精品国产鲁丝片午夜精品| 青春草亚洲视频在线观看| 久久人妻熟女aⅴ| 国产精品蜜桃在线观看| 免费av中文字幕在线| 欧美日韩综合久久久久久| 国产69精品久久久久777片| 日韩三级伦理在线观看| 国产欧美亚洲国产| 最近2019中文字幕mv第一页| 国产一区二区在线观看av| 蜜桃在线观看..| 99久久精品国产国产毛片| 最黄视频免费看| 一区二区日韩欧美中文字幕 | 少妇熟女欧美另类| 中国三级夫妇交换| 久久久久国产网址| 国产成人aa在线观看| 亚洲伊人久久精品综合| 亚洲久久久国产精品| 下体分泌物呈黄色| 美女国产视频在线观看| 一个人看视频在线观看www免费| 人妻少妇偷人精品九色| 美女国产视频在线观看| 十八禁网站网址无遮挡| 国产成人aa在线观看| 色吧在线观看| 黄色配什么色好看| 亚洲五月色婷婷综合| 亚洲精品色激情综合| 女人久久www免费人成看片| 三级国产精品片| 久久人人爽人人爽人人片va| 久久女婷五月综合色啪小说| 啦啦啦啦在线视频资源| 一级片'在线观看视频| 国产男女超爽视频在线观看| 久久久精品区二区三区| 免费久久久久久久精品成人欧美视频 | 亚洲精华国产精华液的使用体验| 久久国内精品自在自线图片| 免费播放大片免费观看视频在线观看| 中国美白少妇内射xxxbb| 亚洲国产色片| av免费在线看不卡| 国产成人精品福利久久|