• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    鐵路云平臺(tái)細(xì)粒度訪問(wèn)控制方案研究

    2021-05-10 13:39:56鎖向榮張悅斌
    關(guān)鍵詞:數(shù)據(jù)總線細(xì)粒度訪問(wèn)控制

    鎖向榮,齊 勝,張悅斌,朱 賀

    (1. 中鐵信息工程集團(tuán)有限公司,北京 100044;2. 中鐵信(北京)網(wǎng)絡(luò)技術(shù)研究院有限公司,北京 100044)

    云計(jì)算是一種使用基于網(wǎng)絡(luò)訪問(wèn)并可共享訪問(wèn),可按需配置的計(jì)算資源的模式。云計(jì)算平臺(tái)通過(guò)優(yōu)化資源分配、提高計(jì)算效率,可大幅降低企業(yè)信息系統(tǒng)的總體擁有成本(TCO,Total Cost of Ownership)。當(dāng)前,鐵路云平臺(tái)正處于快速發(fā)展階段,鐵路云平臺(tái)安全也成為關(guān)注的焦點(diǎn)[1]。云安全聯(lián)盟(CSA)在2018 年初發(fā)布的《12 大頂級(jí)云安全威脅:行業(yè)見(jiàn)解報(bào)告》中將數(shù)據(jù)泄露、身份、憑證和訪問(wèn)管理不當(dāng)、賬戶劫持、不懷好意的內(nèi)部人員等列為頂級(jí)云安全威脅,通過(guò)訪問(wèn)控制,可以在一定程度上防范這些威脅[2]。

    訪問(wèn)控制是一種保護(hù)信息資源免受非授權(quán)訪問(wèn)的安全機(jī)制,采取某種方式準(zhǔn)許或限制某個(gè)訪問(wèn)過(guò)程,進(jìn)而對(duì)重要信息資產(chǎn)進(jìn)行保護(hù),能夠有效防止外部用戶的非法入侵和內(nèi)部用戶的違規(guī)操作,保證信息資源能夠合法受控地使用。Anderson 在1972年提出訪問(wèn)監(jiān)控器的概念之后,訪問(wèn)控制理論經(jīng)過(guò)不斷深入發(fā)展,逐漸成為網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)[3]。國(guó)內(nèi)外學(xué)者在此基礎(chǔ)上提出了很多訪問(wèn)控制模型,其主要分為3 類:(1)自主訪問(wèn)控制模型(DAC);(2)強(qiáng)制訪問(wèn)控制模型(MAC);(3)基于角色的訪問(wèn)控制(RBAC)。其中,強(qiáng)制訪問(wèn)控制模型更受學(xué)者青睞[4]。

    鐵路網(wǎng)絡(luò)既有的安全措施部署較早,技術(shù)相對(duì)陳舊,部分設(shè)備日趨老化,應(yīng)對(duì)新出現(xiàn)的多樣化安全威脅防范能力不足,特別是對(duì)于云計(jì)算、大數(shù)據(jù)等新技術(shù)應(yīng)用,缺乏針對(duì)性的安全防護(hù)措施[5]。為加強(qiáng)鐵路云平臺(tái)網(wǎng)絡(luò)的安全防護(hù),參照信息系統(tǒng)安全等級(jí)保護(hù)的有關(guān)要求,在鐵路云平臺(tái)網(wǎng)絡(luò)安全保障體系框架下,研究鐵路云平臺(tái)細(xì)粒度訪問(wèn)控制方案。

    1 鐵路云平臺(tái)網(wǎng)絡(luò)安全保障體系

    按照《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239—2019),鐵路云平臺(tái)網(wǎng)絡(luò)安全保障體系以電子認(rèn)證服務(wù)為基礎(chǔ),嚴(yán)格落實(shí)安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境等基礎(chǔ)安全,由管理中心通過(guò)態(tài)勢(shì)感知和集中管控,實(shí)現(xiàn)全方位的安全監(jiān)管鐵路云平臺(tái)網(wǎng)絡(luò)安全保障體系的構(gòu)成如圖1 所示,其中,網(wǎng)絡(luò)安全技術(shù)保障體系包括安全管理層、基礎(chǔ)防護(hù)層和擴(kuò)展防護(hù)層、安全信任支撐層和信息技術(shù)基礎(chǔ)設(shè)施層[6-7]。

    (1)安全管理層:包括安全態(tài)勢(shì)感知、集中安全管理等可視展示和管理中心。

    (2)安全防護(hù)層:包括基礎(chǔ)防護(hù)和擴(kuò)展防護(hù);基礎(chǔ)防護(hù)涉及安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境等[8],根據(jù)等級(jí)保護(hù)相關(guān)要求進(jìn)行統(tǒng)一防護(hù);擴(kuò)展防護(hù)對(duì)云計(jì)算安全、移動(dòng)互聯(lián)網(wǎng)安全等典型應(yīng)用提供針對(duì)性防護(hù)。

    (3)安全信任支撐層:主要統(tǒng)一身份認(rèn)證服務(wù)。

    (4)信息技術(shù)基礎(chǔ)設(shè)施層:包括綜合信息網(wǎng)、鐵路客 票專網(wǎng)、列車調(diào)度指揮專網(wǎng)等。

    2 鐵路云平臺(tái)細(xì)粒度訪問(wèn)控制方案

    2.1 零信任訪問(wèn)控制策略

    零信任訪問(wèn)控制策略的核心思想是:任何一次訪問(wèn)都應(yīng)受到安全控制[9]。由于網(wǎng)絡(luò)中存在大量的數(shù) 據(jù)鏈路,采用零信任訪問(wèn)控制策略時(shí),盡可能將網(wǎng)絡(luò)劃分成多個(gè)安全區(qū)域,不同安全區(qū)域之間通過(guò)安全管控對(duì)所有通信協(xié)議的過(guò)濾,無(wú)需改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),通過(guò)對(duì)所有主客體的管控即可實(shí)現(xiàn)全局安全目標(biāo),如即時(shí)認(rèn)證、全日志體系、所有主客體的基礎(chǔ)權(quán)限和動(dòng)態(tài)權(quán)限的統(tǒng)一分配。

    本方案采用標(biāo)記技術(shù)和可信技術(shù),進(jìn)一步強(qiáng)化零信任訪問(wèn)控制策略,不再局限于認(rèn)證和代理,實(shí)現(xiàn)對(duì)鐵路云平臺(tái)網(wǎng)絡(luò)空間的全局細(xì)粒度訪問(wèn)控制。

    2.2 方案構(gòu)成

    在鐵路云平臺(tái)網(wǎng)絡(luò)安全保障體系框架下,針對(duì)安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境,設(shè)計(jì)細(xì)粒度訪問(wèn)控制方案,主要由代理程序、數(shù)據(jù)總線、網(wǎng)關(guān)設(shè)備、安全模塊 4 個(gè)部件構(gòu)成,如圖2 所示。

    其中,代理程序?yàn)閼?yīng)用提供信息傳輸代理服務(wù),完成協(xié)議轉(zhuǎn)換并將傳輸信息送入數(shù)據(jù)總線,由數(shù)據(jù)總線負(fù)責(zé)數(shù)據(jù)傳輸,在網(wǎng)關(guān)設(shè)備處進(jìn)行標(biāo)記的驗(yàn)證和釋放,由安全模塊進(jìn)行授權(quán)訪問(wèn)控制。通過(guò)這 4個(gè)部件協(xié)同工作,實(shí)現(xiàn)鐵路云平臺(tái)網(wǎng)絡(luò)空間的細(xì)粒度訪問(wèn)控制,為鐵路云平臺(tái)提供完善的安全防護(hù)。

    2.3 代理程序

    代理程序部署在應(yīng)用服務(wù)器,或周邊的物理服務(wù)器、虛擬機(jī)上,是一個(gè)用來(lái)模擬客戶端的程序或服務(wù)。本地應(yīng)用程序若要與遠(yuǎn)端程序進(jìn)行通信,需通過(guò)代理程序來(lái)完成。代理程序按照標(biāo)準(zhǔn)通信協(xié)議,對(duì)不同應(yīng)用的通信請(qǐng)求進(jìn)行轉(zhuǎn)換后,將需要與遠(yuǎn)端程序交互的信息傳遞給數(shù)據(jù)總線,由數(shù)據(jù)總線完成數(shù)據(jù)傳輸。

    2.4 數(shù)據(jù)總線

    數(shù)據(jù)總線是一個(gè)消息服務(wù)的程序,該程序提供多個(gè)消息接口,完成代理與代理之間的統(tǒng)一通信。以 Web 應(yīng)用數(shù)據(jù)交換為例,異構(gòu)系統(tǒng)之間可以通過(guò)數(shù)據(jù)總線,統(tǒng)一以 Web Service 方式進(jìn)行標(biāo)準(zhǔn)的數(shù)據(jù)傳輸,實(shí)現(xiàn)異構(gòu)系統(tǒng)間的數(shù)據(jù)共享與信息交換。數(shù)據(jù)總線設(shè)置有緩存區(qū),可緩存交互的數(shù)據(jù)。當(dāng)應(yīng)用訪問(wèn)數(shù)據(jù)時(shí),可以直接讀取緩存區(qū)中的數(shù)據(jù),從而提高系統(tǒng)響應(yīng)速率。

    2.5 網(wǎng)關(guān)設(shè)備

    網(wǎng)關(guān)設(shè)備是部署在不同安全域之間的網(wǎng)關(guān)型防護(hù)設(shè)備,網(wǎng)關(guān)設(shè)備的內(nèi)部結(jié)構(gòu)如圖3 所示,由 2 套相同配置、獨(dú)立工作的網(wǎng)關(guān)系統(tǒng)構(gòu)成。

    這 2 套獨(dú)立的網(wǎng)關(guān)系統(tǒng)分別連接 2 個(gè)不同的安全域,網(wǎng)關(guān)設(shè)備內(nèi)部署有數(shù)據(jù)檢查模塊,惡意代碼掃描模塊和數(shù)據(jù)格式檢查模塊?;凇傲阈湃巍辈呗?,數(shù)據(jù)標(biāo)記檢查模塊檢查所有數(shù)據(jù)的標(biāo)記,以防止未經(jīng)授權(quán)的訪問(wèn)信息,確保數(shù)據(jù)的完整性和保密性;惡意代碼掃描模塊用于識(shí)別和過(guò)濾非法添加到數(shù)據(jù)中的惡意代碼;數(shù)據(jù)格式檢查模塊檢查數(shù)據(jù)格式,以確保數(shù)據(jù)格式傳輸無(wú)誤。由網(wǎng)關(guān)系統(tǒng)實(shí)現(xiàn)不同安全域之間安全的數(shù)據(jù)交換,保證數(shù)據(jù)可信,是可信計(jì)算的關(guān)鍵環(huán)節(jié)。

    2.6 安全模塊

    安全模塊是 1 個(gè)部署在主機(jī)上的安全組件,運(yùn)行于操作系統(tǒng)驅(qū)動(dòng)層,是采用可信計(jì)算技術(shù)實(shí)現(xiàn)系統(tǒng)可信的關(guān)鍵組件。通過(guò)數(shù)據(jù)報(bào)文的標(biāo)記處理、訪問(wèn)請(qǐng)求的認(rèn)證和權(quán)限分配、以及 I / O 的控制和監(jiān)控,確保只有被安全模塊授權(quán)的應(yīng)用才能提供對(duì)應(yīng)的 I /O 接口進(jìn)行通信,來(lái)自其它應(yīng)用的數(shù)據(jù)請(qǐng)求都會(huì)被丟棄,從而防止未授權(quán)訪問(wèn)。安全模塊的處理流程如圖4 所示。

    系統(tǒng)內(nèi)的安全模塊對(duì)數(shù)據(jù)有嚴(yán)格的限制,只有當(dāng)帶有正確標(biāo)記的數(shù)據(jù)經(jīng)過(guò)安全模塊識(shí)別確認(rèn)之后,依照其標(biāo)記報(bào)文中所包含的信息確認(rèn)其權(quán)限范圍和目標(biāo)應(yīng)用,從而對(duì)數(shù)據(jù)進(jìn)行相應(yīng)權(quán)限的操作;對(duì)于未帶標(biāo)記或帶有錯(cuò)誤標(biāo)記的數(shù)據(jù)經(jīng)過(guò)安全模塊識(shí)別確認(rèn)后將被拋棄。通過(guò)安全模塊的處理,僅允許帶有正確標(biāo)記的數(shù)據(jù)進(jìn)入,實(shí)現(xiàn)基于標(biāo)記的強(qiáng)制訪問(wèn)控制,在保證數(shù)據(jù)完整性和保密性的基礎(chǔ)上確保系統(tǒng)安全。

    3 細(xì)粒度訪問(wèn)控制下的數(shù)據(jù)傳輸過(guò)程

    利用部署在不同網(wǎng)絡(luò)安全域之間的網(wǎng)關(guān)設(shè)備實(shí)現(xiàn)不同安全域之間的隔離和防護(hù),兼顧隔離和防護(hù),滿足各個(gè)安全域內(nèi)等保等級(jí)的邊界安全需求。為了更好地兼容應(yīng)用,由代理程序和安全模塊為其提供基礎(chǔ)的安全接口,對(duì)于網(wǎng)絡(luò)中的數(shù)據(jù)通信,統(tǒng)一由數(shù)據(jù)總線完成同一安全域內(nèi)的數(shù)據(jù)交互,但數(shù)據(jù)總線只負(fù)責(zé)傳輸工作,數(shù)據(jù)標(biāo)志檢查和數(shù)據(jù)結(jié)構(gòu)檢查等則由網(wǎng)關(guān)系統(tǒng)完成。

    以下結(jié)合具體的數(shù)據(jù)傳輸過(guò)程,如圖5 所示,描述各個(gè)部件的作用。

    圖5 數(shù)據(jù)傳輸過(guò)程示意

    3.1 代理程序調(diào)用

    代理程序部署在應(yīng)用周邊,與應(yīng)用進(jìn)行直接的通信。若應(yīng)用服務(wù)器安裝有安全模塊,安全模塊本身可以作為應(yīng)用的代理,并根據(jù)應(yīng)用對(duì)目標(biāo)端的請(qǐng)求加上相應(yīng)的標(biāo)記信息;若應(yīng)用服務(wù)器沒(méi)有安裝安全模塊,應(yīng)用通過(guò)調(diào)用最近的代理來(lái)實(shí)現(xiàn)添加標(biāo)記的操作。從代理程序發(fā)送的數(shù)據(jù)均帶有自身的安全標(biāo)記,代理程序完成標(biāo)記的初始化,是細(xì)粒度訪問(wèn)控制的依據(jù)。

    3.2 數(shù)據(jù)總線傳輸

    根據(jù)應(yīng)用請(qǐng)求的目標(biāo)端信息,代理程序?qū)в袠?biāo)記信息的數(shù)據(jù)報(bào)文傳輸給數(shù)據(jù)總線,數(shù)據(jù)總線根據(jù)數(shù)據(jù)報(bào)文的目標(biāo)端地址進(jìn)行正確的傳輸,此時(shí)分為 2 種情況:(1)若數(shù)據(jù)僅在本地安全域內(nèi)進(jìn)行傳輸,則數(shù)據(jù)報(bào)文通過(guò)數(shù)據(jù)總線進(jìn)行傳輸,數(shù)據(jù)總線可以提供緩存,以便于快速調(diào)用;(2)若數(shù)據(jù)報(bào)文的目標(biāo)端需要跨越安全域,此時(shí)數(shù)據(jù)總線需向部署在安全域邊界上的安全網(wǎng)關(guān)發(fā)起請(qǐng)求,由其協(xié)助完成數(shù)據(jù)跨域傳輸。

    3.3 安全網(wǎng)關(guān)判斷

    安全網(wǎng)關(guān)對(duì)接收到的報(bào)文進(jìn)行判斷,所接收?qǐng)?bào)文分為 2 類請(qǐng)求:應(yīng)用直接對(duì)安全網(wǎng)關(guān)的代理請(qǐng)求和數(shù)據(jù)總線對(duì)網(wǎng)關(guān)的請(qǐng)求。

    對(duì)于應(yīng)用直接對(duì)安全網(wǎng)關(guān)的代理請(qǐng)求,這類請(qǐng)求源于應(yīng)用在本地安全域網(wǎng)絡(luò)內(nèi)沒(méi)有找到對(duì)應(yīng)的代理,或者采用同類調(diào)用方式的代理,只能直接通過(guò)網(wǎng)關(guān)進(jìn)行信息請(qǐng)求。這類傳輸請(qǐng)求又可分為 2 種:本地安全域的傳輸和跨越安全域的傳輸;對(duì)于本地安全域的傳輸傳輸,網(wǎng)關(guān)會(huì)通過(guò)數(shù)據(jù)總線和目標(biāo)端完成數(shù)據(jù)交換,兩端的應(yīng)用代理都運(yùn)行于網(wǎng)關(guān)上;對(duì)于跨越安全域的傳輸請(qǐng)求,網(wǎng)關(guān)會(huì)根據(jù)具體的業(yè)務(wù)需求完成跨越安全域傳輸操作。

    數(shù)據(jù)總線對(duì)網(wǎng)關(guān)的請(qǐng)求一般是需要跨越安全域的數(shù)據(jù)傳輸請(qǐng)求。業(yè)務(wù)數(shù)據(jù)跨越安全域的操作分為4個(gè)步驟:(1)對(duì)數(shù)據(jù)應(yīng)用層還原并執(zhí)行安全檢查;(2)通過(guò)檢查標(biāo)記信息,核實(shí)數(shù)據(jù)報(bào)文是否可以通過(guò)網(wǎng)關(guān)設(shè)備進(jìn)入對(duì)應(yīng)的安全域;(3)將原始數(shù)據(jù)報(bào)文傳輸?shù)侥繕?biāo)端安全域的網(wǎng)關(guān)設(shè)備;(4)目標(biāo)端的安全網(wǎng)關(guān)將數(shù)據(jù)報(bào)文進(jìn)行重新組裝,并打上新的標(biāo)記,發(fā)送至安全域內(nèi)的數(shù)據(jù)總線,由數(shù)據(jù)總線根據(jù)網(wǎng)絡(luò)信息和標(biāo)記傳輸給目標(biāo)端。

    4 關(guān)鍵技術(shù)

    4.1 強(qiáng)制訪問(wèn)控制技術(shù)

    在本方案中,網(wǎng)關(guān)設(shè)備是通過(guò)添加標(biāo)記來(lái)實(shí)現(xiàn)強(qiáng)制訪問(wèn)控制,即在信息網(wǎng)絡(luò)某一層設(shè)置標(biāo)記,對(duì)這一層的信息實(shí)施強(qiáng)制訪問(wèn)控制[10]。標(biāo)記由網(wǎng)絡(luò)管理中心統(tǒng)一管理,標(biāo)記覆蓋的范圍決定了強(qiáng)制訪問(wèn)控制技術(shù)的覆蓋程度。標(biāo)記用于標(biāo)記每個(gè)資產(chǎn)的可被讀寫(xiě)的權(quán)限,可根據(jù)信息資產(chǎn)的屬性生成標(biāo)記,但標(biāo)記又獨(dú)立于資產(chǎn)。在實(shí)際應(yīng)用中,可僅對(duì)一部分信息采用標(biāo)記和強(qiáng)制訪問(wèn)控制策略,但由此會(huì)降低系統(tǒng)的安全水平。由代理程序完成數(shù)據(jù)格式轉(zhuǎn)換,再由數(shù)據(jù)總線統(tǒng)一傳輸數(shù)據(jù),以實(shí)現(xiàn)全面的強(qiáng)制訪問(wèn)控制。

    4.2 可信計(jì)算技術(shù)

    可信技術(shù)基于白名單策略,其核心是在計(jì)算系統(tǒng)中建立強(qiáng)制的信任鏈[11]。信任鏈?zhǔn)加谝粋€(gè)可信根,可信根工作范圍決定了可信計(jì)算的安全特性,例如可信操作系統(tǒng)只能實(shí)現(xiàn)操作系統(tǒng)之上的可信。在本方案中,將標(biāo)記信息作為唯一的可信根,以鐵路云平臺(tái)為覆蓋范圍,實(shí)現(xiàn)鐵路云平臺(tái)整體安全可信。

    5 結(jié)束語(yǔ)

    當(dāng)前,鐵路云平臺(tái)正處于快速發(fā)展階段。參照信息系統(tǒng)安全等級(jí)保護(hù)的有關(guān)要求,在鐵路云平臺(tái)網(wǎng)絡(luò)安全保障體系框架下,研究鐵路云平臺(tái)細(xì)粒度訪問(wèn)控制方案。方案基于零信任訪問(wèn)控制策略,由代理程序、數(shù)據(jù)總線、安全網(wǎng)關(guān)和安全模塊4 個(gè)部件協(xié)同完成安全的數(shù)據(jù)傳輸;詳細(xì)描述細(xì)粒度訪問(wèn)控制下數(shù)據(jù)傳輸?shù)倪^(guò)程,利用標(biāo)記強(qiáng)制訪問(wèn)控制技術(shù)和可信計(jì)算技術(shù),通過(guò)代理程序調(diào)用、數(shù)據(jù)總線傳輸、安全網(wǎng)關(guān)判斷,實(shí)現(xiàn)鐵路云平臺(tái)各安全域內(nèi)和跨域的細(xì)粒度訪問(wèn)控制。

    該方案滿足等級(jí)保護(hù)2.0 三級(jí)及以上安全防護(hù)要求,在保持原有安全部署的基礎(chǔ)上,有效提升鐵路云平臺(tái)的安全防護(hù)能力,有利于推動(dòng)鐵路云平臺(tái)應(yīng)用的發(fā)展。

    猜你喜歡
    數(shù)據(jù)總線細(xì)粒度訪問(wèn)控制
    一汽-大眾速騰轎車行駛中為何偶發(fā)多個(gè)故障燈點(diǎn)亮
    融合判別性與細(xì)粒度特征的抗遮擋紅外目標(biāo)跟蹤算法
    細(xì)粒度的流計(jì)算執(zhí)行效率優(yōu)化方法
    基于雙線性卷積網(wǎng)絡(luò)的細(xì)粒度圖像定位
    智能電網(wǎng)調(diào)度控制系統(tǒng)中的數(shù)據(jù)總線技術(shù)研究
    科技資訊(2017年27期)2017-11-24 10:06:06
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    支持細(xì)粒度權(quán)限控制且可搜索的PHR云服務(wù)系統(tǒng)
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    国产麻豆69| 妹子高潮喷水视频| 亚洲国产看品久久| 久久毛片免费看一区二区三区| 成在线人永久免费视频| 国产麻豆69| 国产99久久九九免费精品| 欧美成人午夜精品| 亚洲第一青青草原| 两性夫妻黄色片| 久久久久精品国产欧美久久久 | 亚洲欧洲精品一区二区精品久久久| 黄色毛片三级朝国网站| 黄色毛片三级朝国网站| 五月天丁香电影| 亚洲熟女毛片儿| 亚洲国产成人一精品久久久| 精品人妻一区二区三区麻豆| 免费女性裸体啪啪无遮挡网站| av福利片在线| 99国产精品99久久久久| 新久久久久国产一级毛片| 啦啦啦 在线观看视频| 欧美日韩视频精品一区| 久久午夜综合久久蜜桃| 国产无遮挡羞羞视频在线观看| 黄网站色视频无遮挡免费观看| 亚洲国产成人一精品久久久| 亚洲久久久国产精品| 麻豆av在线久日| 中文字幕色久视频| 黄色视频在线播放观看不卡| av视频免费观看在线观看| 纵有疾风起免费观看全集完整版| 丰满人妻熟妇乱又伦精品不卡| 中文乱码字字幕精品一区二区三区| 亚洲成人免费av在线播放| 成人免费观看视频高清| 色婷婷av一区二区三区视频| 亚洲精品国产av成人精品| 天天躁夜夜躁狠狠躁躁| 欧美成人精品欧美一级黄| 十八禁网站网址无遮挡| 视频区图区小说| 中文字幕av电影在线播放| 国产成人欧美| 国产男女超爽视频在线观看| 少妇的丰满在线观看| 婷婷色综合www| 精品亚洲成a人片在线观看| 精品久久久久久久毛片微露脸 | 成年女人毛片免费观看观看9 | 国产免费现黄频在线看| av片东京热男人的天堂| www日本在线高清视频| 国产精品麻豆人妻色哟哟久久| 成人亚洲欧美一区二区av| 久久久精品国产亚洲av高清涩受| 日韩免费高清中文字幕av| 丁香六月天网| 欧美在线一区亚洲| www.精华液| 午夜激情av网站| 午夜福利乱码中文字幕| 在线观看免费日韩欧美大片| 脱女人内裤的视频| 亚洲国产精品国产精品| 久久女婷五月综合色啪小说| 久久久久久亚洲精品国产蜜桃av| 免费在线观看视频国产中文字幕亚洲 | 99国产精品一区二区三区| videos熟女内射| 少妇裸体淫交视频免费看高清 | 久久久久久久久免费视频了| 男人舔女人的私密视频| 香蕉丝袜av| 首页视频小说图片口味搜索 | 只有这里有精品99| 久久青草综合色| 欧美成人精品欧美一级黄| 黄色一级大片看看| e午夜精品久久久久久久| 最近手机中文字幕大全| 另类亚洲欧美激情| 久9热在线精品视频| 国精品久久久久久国模美| 18禁观看日本| 天堂中文最新版在线下载| 国产精品人妻久久久影院| 成年人午夜在线观看视频| 成年动漫av网址| 一级,二级,三级黄色视频| 中文字幕最新亚洲高清| 国产爽快片一区二区三区| 亚洲av日韩精品久久久久久密 | 老汉色∧v一级毛片| 捣出白浆h1v1| 菩萨蛮人人尽说江南好唐韦庄| 一本久久精品| 国产精品国产av在线观看| 成人手机av| 丁香六月欧美| 美女午夜性视频免费| 电影成人av| 男女国产视频网站| 亚洲 国产 在线| 看十八女毛片水多多多| 777米奇影视久久| a 毛片基地| kizo精华| 欧美日韩一级在线毛片| 亚洲国产欧美网| av在线老鸭窝| 欧美亚洲 丝袜 人妻 在线| 黄色怎么调成土黄色| 老司机靠b影院| 性高湖久久久久久久久免费观看| 一级片'在线观看视频| 久久久久国产精品人妻一区二区| av有码第一页| 亚洲伊人久久精品综合| 欧美 亚洲 国产 日韩一| 欧美av亚洲av综合av国产av| 亚洲人成电影观看| netflix在线观看网站| 久久精品国产a三级三级三级| 亚洲av美国av| 国产精品亚洲av一区麻豆| 国产精品久久久久成人av| av天堂在线播放| 国产成人精品在线电影| 欧美精品一区二区大全| 亚洲五月色婷婷综合| 91成人精品电影| a级片在线免费高清观看视频| 母亲3免费完整高清在线观看| 国产国语露脸激情在线看| 久久青草综合色| 女人被躁到高潮嗷嗷叫费观| 亚洲精品美女久久久久99蜜臀 | 午夜久久久在线观看| 国产免费一区二区三区四区乱码| 亚洲专区中文字幕在线| 啦啦啦 在线观看视频| 欧美日韩成人在线一区二区| 久久久久视频综合| 黄色毛片三级朝国网站| 国产一级毛片在线| 国产一区二区激情短视频 | 操美女的视频在线观看| 人人妻人人澡人人看| 免费av中文字幕在线| 日本欧美国产在线视频| 久久精品国产a三级三级三级| 国产精品久久久人人做人人爽| 亚洲精品美女久久久久99蜜臀 | 777久久人妻少妇嫩草av网站| 999久久久国产精品视频| 国产一卡二卡三卡精品| 天天操日日干夜夜撸| 操美女的视频在线观看| 国产1区2区3区精品| 巨乳人妻的诱惑在线观看| 日韩熟女老妇一区二区性免费视频| 中文欧美无线码| 国产精品 欧美亚洲| 在现免费观看毛片| 免费黄频网站在线观看国产| 国产三级黄色录像| 国产精品一国产av| 两个人看的免费小视频| 久久人人爽人人片av| 成人午夜精彩视频在线观看| 欧美激情高清一区二区三区| 99香蕉大伊视频| 亚洲精品av麻豆狂野| 久久久久久免费高清国产稀缺| 久久女婷五月综合色啪小说| 夫妻午夜视频| 亚洲伊人色综图| 精品福利永久在线观看| 亚洲中文日韩欧美视频| 国产欧美日韩一区二区三 | 大码成人一级视频| 亚洲精品在线美女| 国产女主播在线喷水免费视频网站| 黄片播放在线免费| 精品一区二区三卡| 18禁黄网站禁片午夜丰满| 亚洲一区中文字幕在线| 黄色视频不卡| 七月丁香在线播放| 亚洲中文字幕日韩| 欧美xxⅹ黑人| 久久精品久久精品一区二区三区| 一区二区日韩欧美中文字幕| 七月丁香在线播放| 亚洲精品第二区| 免费看不卡的av| 天天影视国产精品| 性色av一级| 亚洲av在线观看美女高潮| 91精品三级在线观看| 欧美xxⅹ黑人| 亚洲欧洲国产日韩| 啦啦啦在线免费观看视频4| 免费看av在线观看网站| 黄片小视频在线播放| 国产黄频视频在线观看| 久久午夜综合久久蜜桃| 国产精品国产三级国产专区5o| 美女中出高潮动态图| 天天操日日干夜夜撸| 午夜久久久在线观看| 亚洲欧美一区二区三区国产| 国产又色又爽无遮挡免| 免费看十八禁软件| 欧美日韩亚洲国产一区二区在线观看 | 香蕉国产在线看| 一区二区三区四区激情视频| 在线亚洲精品国产二区图片欧美| 男女免费视频国产| 亚洲国产欧美网| 久久国产精品男人的天堂亚洲| 亚洲av日韩在线播放| 国产精品三级大全| 久久久久网色| 男人添女人高潮全过程视频| 国产女主播在线喷水免费视频网站| 最新在线观看一区二区三区 | 成人国产一区最新在线观看 | 99久久综合免费| 国产精品麻豆人妻色哟哟久久| 亚洲人成77777在线视频| 菩萨蛮人人尽说江南好唐韦庄| 好男人视频免费观看在线| 久久久久久久国产电影| 看免费成人av毛片| 免费不卡黄色视频| 最近手机中文字幕大全| 一个人免费看片子| 亚洲欧美一区二区三区黑人| av网站在线播放免费| 亚洲欧美精品综合一区二区三区| 国产午夜精品一二区理论片| 视频在线观看一区二区三区| 欧美精品av麻豆av| 国产精品久久久久久精品古装| 看免费成人av毛片| 亚洲人成电影免费在线| 中文字幕高清在线视频| 国产野战对白在线观看| 99国产精品一区二区蜜桃av | 美女视频免费永久观看网站| 女性生殖器流出的白浆| 免费久久久久久久精品成人欧美视频| a级毛片在线看网站| 国产激情久久老熟女| 国产精品久久久久久精品古装| 国产亚洲精品久久久久5区| 可以免费在线观看a视频的电影网站| 亚洲熟女毛片儿| 色网站视频免费| 激情五月婷婷亚洲| 亚洲 国产 在线| 精品国产一区二区三区久久久樱花| 成人国语在线视频| 中文乱码字字幕精品一区二区三区| 国产午夜精品一二区理论片| 日本av免费视频播放| 国产1区2区3区精品| 亚洲国产精品国产精品| 亚洲七黄色美女视频| 国产片内射在线| 飞空精品影院首页| 亚洲成色77777| 精品久久蜜臀av无| 日韩 亚洲 欧美在线| 欧美黄色片欧美黄色片| 国产熟女午夜一区二区三区| 91精品伊人久久大香线蕉| 涩涩av久久男人的天堂| 国产精品久久久久久人妻精品电影 | 亚洲国产精品成人久久小说| 一区二区日韩欧美中文字幕| 国产精品偷伦视频观看了| 久久久久久久精品精品| 亚洲av在线观看美女高潮| 亚洲欧美精品自产自拍| 好男人电影高清在线观看| 国产精品av久久久久免费| 日韩中文字幕视频在线看片| a级毛片黄视频| 91麻豆精品激情在线观看国产 | 亚洲欧美精品自产自拍| 国产精品 欧美亚洲| 一级a爱视频在线免费观看| 国产欧美日韩精品亚洲av| 色婷婷av一区二区三区视频| 美女国产高潮福利片在线看| 久久亚洲精品不卡| 国产一区二区三区av在线| 热re99久久国产66热| 久久国产精品男人的天堂亚洲| 亚洲人成电影观看| 中文字幕av电影在线播放| 国产高清视频在线播放一区 | 亚洲av成人精品一二三区| www日本在线高清视频| 在线精品无人区一区二区三| 成人国产av品久久久| 中文字幕人妻丝袜制服| 男女高潮啪啪啪动态图| 飞空精品影院首页| 亚洲av电影在线进入| 777米奇影视久久| 性色av一级| 99国产综合亚洲精品| 多毛熟女@视频| 999精品在线视频| 欧美日韩综合久久久久久| 亚洲综合色网址| 国产亚洲一区二区精品| 国产av精品麻豆| 黑人猛操日本美女一级片| 中文字幕亚洲精品专区| 久久人妻熟女aⅴ| 国产日韩一区二区三区精品不卡| 波多野结衣av一区二区av| 日本色播在线视频| 久久精品亚洲熟妇少妇任你| www.999成人在线观看| 久久久久久亚洲精品国产蜜桃av| 国产精品一二三区在线看| 亚洲国产精品一区二区三区在线| 国产日韩一区二区三区精品不卡| 无遮挡黄片免费观看| 大香蕉久久成人网| 国产精品久久久久成人av| 高清视频免费观看一区二区| 狂野欧美激情性xxxx| 国产精品一二三区在线看| 大话2 男鬼变身卡| 亚洲欧美日韩高清在线视频 | 亚洲av片天天在线观看| 人妻 亚洲 视频| 别揉我奶头~嗯~啊~动态视频 | 欧美日韩av久久| 亚洲精品美女久久av网站| av又黄又爽大尺度在线免费看| 婷婷成人精品国产| 国产成人精品久久久久久| 久久综合国产亚洲精品| 男人添女人高潮全过程视频| 中国美女看黄片| 亚洲精品久久午夜乱码| 在线观看一区二区三区激情| 国产一区二区三区av在线| 亚洲欧美中文字幕日韩二区| 国产高清不卡午夜福利| 在线观看国产h片| 美女中出高潮动态图| 亚洲国产av影院在线观看| 日韩一区二区三区影片| 肉色欧美久久久久久久蜜桃| 黑人欧美特级aaaaaa片| 97在线人人人人妻| 欧美亚洲 丝袜 人妻 在线| 一级毛片我不卡| 亚洲国产精品999| 日韩大片免费观看网站| 亚洲国产欧美日韩在线播放| 这个男人来自地球电影免费观看| 老司机深夜福利视频在线观看 | 国产女主播在线喷水免费视频网站| 50天的宝宝边吃奶边哭怎么回事| 亚洲精品久久成人aⅴ小说| 性少妇av在线| 欧美成人精品欧美一级黄| 中国美女看黄片| 日韩免费高清中文字幕av| 亚洲人成网站在线观看播放| 一级毛片 在线播放| 激情视频va一区二区三区| 美女脱内裤让男人舔精品视频| 丰满迷人的少妇在线观看| 男女午夜视频在线观看| 国产精品成人在线| 曰老女人黄片| 一区二区日韩欧美中文字幕| 久久天躁狠狠躁夜夜2o2o | h视频一区二区三区| 国产精品av久久久久免费| 搡老乐熟女国产| 好男人电影高清在线观看| av网站免费在线观看视频| 又黄又粗又硬又大视频| 色94色欧美一区二区| 精品一区二区三区av网在线观看 | 麻豆国产av国片精品| 水蜜桃什么品种好| 精品国产一区二区三区久久久樱花| 日日爽夜夜爽网站| 中文字幕人妻丝袜一区二区| 搡老乐熟女国产| 国产淫语在线视频| 各种免费的搞黄视频| 成人国产一区最新在线观看 | 妹子高潮喷水视频| 欧美老熟妇乱子伦牲交| 国产精品免费大片| av天堂在线播放| 精品国产乱码久久久久久小说| 黄色 视频免费看| 国产一区二区三区av在线| 午夜91福利影院| 人人妻人人澡人人爽人人夜夜| 久久人人爽av亚洲精品天堂| avwww免费| 日韩大片免费观看网站| 午夜视频精品福利| a级毛片在线看网站| www日本在线高清视频| 免费观看av网站的网址| 热re99久久国产66热| 人人妻人人爽人人添夜夜欢视频| 久久久国产一区二区| 丝瓜视频免费看黄片| 免费观看a级毛片全部| 色婷婷久久久亚洲欧美| 国产成人精品在线电影| 国产一区二区 视频在线| 天天影视国产精品| 国产精品熟女久久久久浪| 国产欧美亚洲国产| 国产人伦9x9x在线观看| 欧美在线黄色| e午夜精品久久久久久久| 午夜精品国产一区二区电影| 亚洲五月婷婷丁香| 丝袜脚勾引网站| 国产亚洲精品久久久久5区| 男男h啪啪无遮挡| 成年人免费黄色播放视频| 国产日韩一区二区三区精品不卡| 久久精品国产综合久久久| 国产国语露脸激情在线看| 另类精品久久| 一级,二级,三级黄色视频| www日本在线高清视频| 你懂的网址亚洲精品在线观看| 精品高清国产在线一区| 在线精品无人区一区二区三| 男女边吃奶边做爰视频| 欧美97在线视频| 一本色道久久久久久精品综合| 日韩制服丝袜自拍偷拍| 婷婷色综合大香蕉| 热re99久久精品国产66热6| 免费看十八禁软件| 黄色视频在线播放观看不卡| 51午夜福利影视在线观看| 王馨瑶露胸无遮挡在线观看| 美女高潮到喷水免费观看| 亚洲国产精品一区三区| 看免费成人av毛片| 超碰成人久久| 久久精品亚洲av国产电影网| 精品亚洲乱码少妇综合久久| svipshipincom国产片| www.999成人在线观看| 久久精品国产综合久久久| 天天操日日干夜夜撸| 热re99久久精品国产66热6| 精品久久久久久电影网| 午夜福利乱码中文字幕| 亚洲色图综合在线观看| 男女之事视频高清在线观看 | 午夜影院在线不卡| 精品第一国产精品| 老司机影院毛片| 9热在线视频观看99| 亚洲美女黄色视频免费看| 乱人伦中国视频| 2018国产大陆天天弄谢| 欧美黑人欧美精品刺激| 亚洲欧美清纯卡通| 麻豆av在线久日| 亚洲精品国产av蜜桃| 18禁裸乳无遮挡动漫免费视频| 少妇被粗大的猛进出69影院| 国产成人a∨麻豆精品| 久久精品国产亚洲av高清一级| 天堂俺去俺来也www色官网| 日韩制服骚丝袜av| 午夜福利一区二区在线看| 啦啦啦在线免费观看视频4| 亚洲欧美精品自产自拍| 国产无遮挡羞羞视频在线观看| 久久这里只有精品19| 午夜福利乱码中文字幕| 中文字幕av电影在线播放| 亚洲国产精品一区二区三区在线| 亚洲精品国产区一区二| 成人国产av品久久久| 悠悠久久av| 成年女人毛片免费观看观看9 | 欧美少妇被猛烈插入视频| 欧美激情极品国产一区二区三区| 成年人午夜在线观看视频| 成人黄色视频免费在线看| 丁香六月天网| 9色porny在线观看| 少妇裸体淫交视频免费看高清 | 欧美精品高潮呻吟av久久| 亚洲av电影在线观看一区二区三区| 夫妻性生交免费视频一级片| 亚洲五月色婷婷综合| 久久这里只有精品19| 80岁老熟妇乱子伦牲交| 国产成人精品久久二区二区免费| 亚洲激情五月婷婷啪啪| 久久精品国产a三级三级三级| 国产精品欧美亚洲77777| 亚洲国产日韩一区二区| 欧美国产精品va在线观看不卡| 如日韩欧美国产精品一区二区三区| av在线老鸭窝| 亚洲欧美日韩高清在线视频 | 色网站视频免费| 99国产精品一区二区三区| cao死你这个sao货| netflix在线观看网站| 蜜桃国产av成人99| 国产女主播在线喷水免费视频网站| 国产精品久久久久久精品电影小说| 久久99一区二区三区| 狂野欧美激情性bbbbbb| 亚洲精品日韩在线中文字幕| 亚洲欧美精品综合一区二区三区| 一级片免费观看大全| 精品福利观看| 亚洲精品日韩在线中文字幕| 韩国高清视频一区二区三区| 精品熟女少妇八av免费久了| 国产爽快片一区二区三区| 亚洲av日韩精品久久久久久密 | 国产一区二区在线观看av| 国产在线一区二区三区精| 亚洲国产av新网站| 女人高潮潮喷娇喘18禁视频| 午夜老司机福利片| 午夜视频精品福利| 国产一区二区在线观看av| 日本五十路高清| 少妇的丰满在线观看| 午夜免费观看性视频| 久久影院123| 日本黄色日本黄色录像| 美女福利国产在线| 国产熟女欧美一区二区| 老司机影院成人| 国产福利在线免费观看视频| 亚洲欧美一区二区三区国产| 在线观看免费日韩欧美大片| 久久久久久久国产电影| 欧美黄色淫秽网站| 国产爽快片一区二区三区| 女警被强在线播放| 乱人伦中国视频| 久久久久久亚洲精品国产蜜桃av| 国产淫语在线视频| 亚洲av电影在线观看一区二区三区| 日韩,欧美,国产一区二区三区| 一区二区三区四区激情视频| 亚洲人成77777在线视频| 久久精品亚洲熟妇少妇任你| 男女下面插进去视频免费观看| 久热爱精品视频在线9| 久久九九热精品免费| 精品人妻一区二区三区麻豆| 50天的宝宝边吃奶边哭怎么回事| 永久免费av网站大全| 嫩草影视91久久| 丰满迷人的少妇在线观看| 国产免费福利视频在线观看| 亚洲国产成人一精品久久久| 国产视频首页在线观看| 性色av乱码一区二区三区2| 三上悠亚av全集在线观看| 夫妻午夜视频| 欧美日韩亚洲综合一区二区三区_| 丝袜在线中文字幕| 黑人猛操日本美女一级片| 丝袜美腿诱惑在线| 女人被躁到高潮嗷嗷叫费观| 国产视频首页在线观看| 成年美女黄网站色视频大全免费| 国产欧美日韩一区二区三区在线| 国产高清国产精品国产三级| 大话2 男鬼变身卡| av线在线观看网站| 黄色a级毛片大全视频| 一级片免费观看大全| 国产野战对白在线观看| av在线播放精品| 亚洲av国产av综合av卡| 国产又爽黄色视频| 色播在线永久视频| 成人手机av| 久久精品aⅴ一区二区三区四区| av电影中文网址| 日韩伦理黄色片| 国产一卡二卡三卡精品| 成年人午夜在线观看视频|