• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    5G專網(wǎng)安全需求分析及策略探討

    2021-05-28 05:07:04沈軍劉國榮何明
    移動通信 2021年3期
    關(guān)鍵詞:公網(wǎng)網(wǎng)元安全策略

    沈軍,劉國榮,何明

    (1.中國電信股份有限公司研究院,廣東 廣州 510639;2.移動互聯(lián)網(wǎng)系統(tǒng)與應(yīng)用安全國家工程實驗室,上海 200120)

    0 引言

    隨著5G向行業(yè)應(yīng)用市場的不斷推進(jìn),5G公網(wǎng)已無法完全滿足不同行業(yè)用戶的差異化需求,亟需可按需定制的5G專網(wǎng)。根據(jù)行業(yè)用戶對與5G公網(wǎng)的安全隔離程度、時延等要求的不同,5G專網(wǎng)可分為以下典型的三類[1-3]:

    (1)獨立專網(wǎng):與5G公網(wǎng)完全獨立的專網(wǎng),提供獨享無線資源、獨立的5G核心網(wǎng)等,主要面向?qū)Π踩砸蠓浅8叩男袠I(yè)用戶。

    (2)虛擬專網(wǎng):通過切片、QoS(Quality of Service)和DNN(Date Network Name)定制等技術(shù)提供的虛擬專網(wǎng),主要面向?qū)Π踩砸笙鄬ι缘偷男袠I(yè)用戶。

    (3)部分共享專網(wǎng):共享部分核心網(wǎng)元,按需下沉UPF(User Plane Function)、SMF(Session Management Function)、AMF(Access and Mobility Management Function)、UDM(Unified Data Management)等網(wǎng)元,主要面向有數(shù)據(jù)不出園區(qū)和低時延等要求的行業(yè)用戶。

    本文將分析三類5G專網(wǎng)可能面臨的安全風(fēng)險,并探討相應(yīng)的安全對策。

    1 5G專網(wǎng)安全風(fēng)險分析

    1.1 獨立專網(wǎng)安全風(fēng)險分析

    獨立專網(wǎng)與5G公網(wǎng)完全獨立,安全性不受5G公網(wǎng)影響,此時主要考慮獨立專網(wǎng)自身運行的可靠性、穩(wěn)定性和惡意用戶給獨立專網(wǎng)所帶來的安全風(fēng)險。而獨立專網(wǎng)信令面的管理控制功能都集中在獨立5GC(5G Core Network),需要重點分析獨立5GC面臨的安全風(fēng)險:

    (1)5GC基于云化虛擬化的基礎(chǔ)設(shè)施構(gòu)建,虛擬化平臺自身可能存在安全漏洞,攻擊者可據(jù)此攻擊虛擬化平臺,并進(jìn)一步攻擊VM(Virtual Machine)/容器上承載的5GC網(wǎng)元。當(dāng)VM/容器之間缺乏有效的隔離管控時,可能會導(dǎo)致VM/容器之間的非法訪問。當(dāng)網(wǎng)元鏡像缺乏有效的保護(hù)手段時,鏡像有可能被篡改和植入惡意代碼等。

    (2)5GC采用服務(wù)化架構(gòu),當(dāng)NRF(Network Repository Function)和NSSF(Network Slice Selection Function)等遭受DoS(Denial of Service)攻擊時,有可能導(dǎo)致服務(wù)注冊/發(fā)現(xiàn)、切片選擇等業(yè)務(wù)功能無法進(jìn)行。當(dāng)網(wǎng)元間沒有開啟身份認(rèn)證時,攻擊者有可能假冒網(wǎng)元接入核心網(wǎng)絡(luò),進(jìn)行非法訪問。如果沒有對網(wǎng)元間傳輸?shù)臄?shù)據(jù)進(jìn)行機(jī)密性和完整性保護(hù),通信數(shù)據(jù)會面臨被竊聽和篡改的風(fēng)險等。

    (3)當(dāng)獨立5GC缺乏有效的可用性保障手段時,一旦遭受攻擊或服務(wù)失效,有可能導(dǎo)致整個獨立專網(wǎng)無法正常運行。

    1.2 虛擬專網(wǎng)安全風(fēng)險分析

    虛擬專網(wǎng)主要通過切片等進(jìn)行隔離,需要重點考慮針對切片的安全風(fēng)險[5]:

    (1)如果切片間沒有充分隔離和實施通信保護(hù),某個虛擬專網(wǎng)上傳輸?shù)挠脩魯?shù)據(jù)有可能會泄露到其它虛擬專網(wǎng)。

    (2)如果沒有對虛擬專網(wǎng)進(jìn)行接入認(rèn)證,惡意用戶可能會非法接入專網(wǎng)。

    (3)如果沒有資源保障控制措施,一個虛擬專網(wǎng)有可能大量擠占資源,影響其它虛擬專網(wǎng)的正常運行。

    (4)在向行業(yè)用戶開放網(wǎng)絡(luò)切片配置能力時,如果缺乏認(rèn)證和管控措施,惡意用戶有可能非法獲取切片信息甚至影響切片的正常運作。

    1.3 部分共享專網(wǎng)安全風(fēng)險分析

    部分共享專網(wǎng)在共享部分面臨著與虛擬專網(wǎng)相似的安全風(fēng)險,而在按需下沉的非共享部分,由于下沉網(wǎng)元連接了公網(wǎng)5GC和用戶企業(yè)網(wǎng),且下沉網(wǎng)元的產(chǎn)權(quán)和運維有可能歸屬用戶,如果在下沉網(wǎng)元和用戶企業(yè)網(wǎng)之間、下沉網(wǎng)元和公網(wǎng)5GC之間缺乏有效的安全管控措施,會導(dǎo)致面向?qū)>W(wǎng)甚至是公網(wǎng)5GC的安全風(fēng)險。

    (1)如果沒有嚴(yán)格限制下沉網(wǎng)元與用戶企業(yè)網(wǎng)之間可以互訪的IP地址和協(xié)議,企業(yè)網(wǎng)用戶可以非授權(quán)地訪問到下沉網(wǎng)元。一旦下沉網(wǎng)元存在安全漏洞,有可能會被惡意用戶利用來攻擊甚至是控制下沉網(wǎng)元。同時下沉網(wǎng)元負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)轉(zhuǎn)發(fā)和控制信令透傳,如果缺乏對數(shù)據(jù)傳輸、存儲、處理的安全保護(hù),可能被惡意用戶竊取,導(dǎo)致敏感信息的泄露。

    (2)在下沉網(wǎng)元和公網(wǎng)5GC之間,如果缺乏有效的身份鑒權(quán)機(jī)制,非授權(quán)虛假設(shè)備可與公網(wǎng)5GC進(jìn)行互通。若在轉(zhuǎn)發(fā)層面不做隔離控制,非授權(quán)的下沉網(wǎng)元可訪問到公網(wǎng)5GC的所有網(wǎng)元,增加了公網(wǎng)5GC的安全暴露面。如果缺乏有效的路由信息控制措施,可能導(dǎo)致下沉網(wǎng)元能獲取到公網(wǎng)5GC的全部路由信息。在互通接口不做流量限速時,若下沉網(wǎng)元向公網(wǎng)5GC大量發(fā)送信令包,可形成對大網(wǎng)的拒絕服務(wù)攻擊等。

    2 5G專網(wǎng)安全策略探討

    本節(jié)首先介紹5G專網(wǎng)安全防護(hù)的各項關(guān)鍵要素,然后結(jié)合三類專網(wǎng)特點提出相應(yīng)的安全策略。

    2.1 獨立5GC的安全防護(hù)

    獨立5GC承載了獨立專網(wǎng)的關(guān)鍵控制功能,需要重點保障其安全性、可用性。

    (1)網(wǎng)元安全加固

    應(yīng)從最小化權(quán)限、最小化系統(tǒng)內(nèi)核、卸載非必需的網(wǎng)絡(luò)服務(wù)和組件、口令復(fù)雜度管理、安全補(bǔ)丁更新、開啟日志審計等方面對5GC網(wǎng)元進(jìn)行安全加固。

    (2)服務(wù)安全

    在5GC的非服務(wù)化接口上可啟用NDS/IP(Network Domain Security-IP Network Layer Security)對數(shù)據(jù)進(jìn)行機(jī)密性、完整性和抗重放保護(hù),在服務(wù)化接口上可啟用TLS進(jìn)行雙向身份認(rèn)證和數(shù)據(jù)傳輸?shù)臋C(jī)密性和完整性保護(hù)等。

    (3)基礎(chǔ)平臺安全

    當(dāng)5GC構(gòu)建于開源Kubernetes等基礎(chǔ)平臺時,應(yīng)裁剪不必要的功能,并對其進(jìn)行加固,以降低由于開源軟件所引入的開放性風(fēng)險,同時應(yīng)對容器、鏡像倉庫進(jìn)行加固,支持編排腳本和鏡像文件進(jìn)行加密存儲。

    (4)安全監(jiān)測與快速恢復(fù)

    應(yīng)配備虛機(jī)和容器層面的安全監(jiān)測機(jī)制,在發(fā)現(xiàn)異常時可對虛機(jī)/容器進(jìn)行隔離,并快速拉起新的虛機(jī)/容器,確保業(yè)務(wù)正常運行。

    2.2 下沉網(wǎng)元的安全防護(hù)

    在部分共享專網(wǎng)中,可能會以UPF、UPF+SMF、UPF+AMF+SMF等形態(tài)下沉,這些網(wǎng)元部署在地市甚至是客戶園區(qū)等較低的層面,需要做好網(wǎng)元自身的安全加固與防護(hù),本小節(jié)將以UPF為例介紹相應(yīng)的安全策略。

    (1)物理安全

    下沉UPF可能部署在客戶園區(qū),需要重點保障物理安全。首先應(yīng)采用具備防拆、防盜、防惡意斷電等功能的安全機(jī)柜來提高物理環(huán)境安全。其次,對于具有本地維護(hù)console(控制臺)口的設(shè)備,應(yīng)在部署完成后應(yīng)取消console口的登錄權(quán)限,并禁用系統(tǒng)通過恢復(fù)模式從本地修復(fù)密碼的功能。同時,下沉UPF自身應(yīng)具備物理鏈路狀態(tài)監(jiān)控的功能,能及時監(jiān)控到鏈路的異常,防止鏈路被惡意挪用;當(dāng)設(shè)備斷電/重啟、鏈路網(wǎng)口斷開時,應(yīng)能觸發(fā)告警;應(yīng)能管控本地加載系統(tǒng)路徑,不允許從外掛的存儲設(shè)備啟動系統(tǒng),并對升級補(bǔ)丁和程序的來源和完整性進(jìn)行檢測;在條件允許時,可使用可信計算保證物理服務(wù)器的可信,確保只有經(jīng)過驗證的代碼才可加載、執(zhí)行。

    (2)數(shù)據(jù)安全

    下沉UPF應(yīng)只在PDU(Packet Data Unit)會話階段保留用戶SUPI(Subscription Permanent Identifier)等敏感信息,待會話結(jié)束后應(yīng)立即清除相關(guān)信息。賬號密碼等敏感信息應(yīng)加密存儲。數(shù)據(jù)傳輸過程中,應(yīng)使用NDS/IP等機(jī)制進(jìn)行機(jī)密性、完整性和防重放保護(hù)。

    (3)平面隔離

    下沉式UPF的管理面、信令面、數(shù)據(jù)面應(yīng)分別占用獨立物理網(wǎng)口,進(jìn)行物理層面的隔離。對于UPF和MEC(Multi-access Edge Computing)在相同虛擬化平臺的一體機(jī),應(yīng)使UPF的管理和信令面與MEC完全隔離,只允許UPF的數(shù)據(jù)平面與MEC互通。

    (4)認(rèn)證鑒權(quán)

    應(yīng)對下沉式UPF的訪問進(jìn)行雙向認(rèn)證與鑒權(quán),避免與非授權(quán)設(shè)備進(jìn)行通信。

    (5)流量控制

    在信令面,應(yīng)支持限制發(fā)給SMF以及從SMF接收的信令數(shù)據(jù)的大小,防止信令流的過載。在數(shù)據(jù)面,應(yīng)能限制用戶帶寬,避免單用戶大量擠占帶寬。

    (6)接口訪問控制

    對于來自DN(Data Network)的N6接口流量,應(yīng)對目標(biāo)地址是UPF設(shè)備的流量進(jìn)行過濾,僅允許白名單內(nèi)的IP地址及對應(yīng)的協(xié)議訪問。對于來自SMF的N4接口流量,應(yīng)設(shè)置SMF偶聯(lián)白名單,僅允許指定IP地址訪問。同時,建議不處理和發(fā)送存在安全風(fēng)險的ICMPv4(Internet Control Message Protocol)和ICMPv6消息類型,如重定向、超時錯誤消息等。

    2.3 下沉網(wǎng)元與公網(wǎng)5GC間的安全控制

    下沉網(wǎng)元連接了公網(wǎng)5GC和用戶企業(yè)網(wǎng),需要做好下沉網(wǎng)元與公網(wǎng)5GC間的安全控制,避免惡意用戶以下沉網(wǎng)元為跳板攻擊公網(wǎng)5GC。本小節(jié)同樣將以UPF為例介紹相應(yīng)的安全策略。

    (1)下沉UPF由用戶維護(hù)

    當(dāng)下沉UPF的產(chǎn)權(quán)歸屬用戶,并由用戶自行維護(hù)時,應(yīng)將下沉UPF視為不可信實體來進(jìn)行與公網(wǎng)5GC之間的安全控制,控制內(nèi)容至少應(yīng)包括面向N4接口的轉(zhuǎn)發(fā)層面、路由層面和業(yè)務(wù)層面控制,控制點可以考慮在公網(wǎng)的承載網(wǎng)或核心網(wǎng)。

    1)基于承載網(wǎng)的安全控制

    首先是轉(zhuǎn)發(fā)層面,可在承載網(wǎng)連接下沉UPF的設(shè)備上通過ACL方式進(jìn)行控制,只允許下沉UPF與指定SMF之間的PFCP協(xié)議報文通過,禁止下沉UPF訪問公網(wǎng)5GC的其它網(wǎng)元,防止下沉UPF被惡意控制后攻擊公網(wǎng)5GC網(wǎng)元,具體如圖1所示。同時應(yīng)將下沉UPF的IP地址和MAC地址做綁定,避免惡意用戶冒用下沉UPF的IP地址接入網(wǎng)絡(luò)。還應(yīng)在承載網(wǎng)入方向?qū)ο鲁罸PF做流量限速,避免下沉UPF大量發(fā)送流量形成拒絕服務(wù)攻擊。

    圖1 基于承載網(wǎng)的ACL控制示意圖

    在路由層面,應(yīng)向下沉UPF屏蔽除SMF以外的其它網(wǎng)元的路由信息,例如可將下沉UPF和SMF接入專用的VPN,使下沉UPF只能獲取到相關(guān)SMF的路由。

    在業(yè)務(wù)層面,應(yīng)開啟下沉UPF和SMF之間的雙向認(rèn)證,避免假冒的UPF與SMF通信。同時應(yīng)構(gòu)建針對信令流量的檢測與阻斷機(jī)制,能還原識別下沉UPF發(fā)出的異常包,并可通過發(fā)送RST包等方式進(jìn)行封堵。

    2)基于核心網(wǎng)的安全控制

    基于核心網(wǎng)的安全控制,在核心網(wǎng)入口已有防火墻的情況下,可通過該防火墻進(jìn)行轉(zhuǎn)發(fā)層面的訪問控制,具體如圖2所示。在沒有防火墻時,可在SMF上通過ACL或iptables等方式進(jìn)行訪問控制;但在同時下沉UPF、SMF、AMF等多個網(wǎng)元的情況下,由于交互的網(wǎng)元增多,就需要在核心網(wǎng)的多種網(wǎng)元上開啟訪問控制,運維復(fù)雜度會大大增加,且有可能影響相關(guān)網(wǎng)元的性能。

    圖2 基于核心網(wǎng)防火墻的安全控制示意圖

    核心網(wǎng)安全控制的另一種思路,是在核心網(wǎng)引入類似SEPP(Security Edge Protection Proxy)、具備信令代理和安全控制功能的網(wǎng)元,下沉網(wǎng)元只與該網(wǎng)元進(jìn)行直接交互,并由該網(wǎng)元對下沉網(wǎng)元進(jìn)行轉(zhuǎn)發(fā)、路由和業(yè)務(wù)層面的安全控制,降低對公網(wǎng)5GC可能造成的安全影響,具體如圖3所示。

    圖3 基于類SEPP新增網(wǎng)元的安全控制示意圖

    (2)下沉UPF由運營商維護(hù)

    下沉UPF由運營商維護(hù)時,對公網(wǎng)5GC帶來安全影響的可能性相對較低,此時可著重基于承載網(wǎng)做好對下沉UPF在轉(zhuǎn)發(fā)層面的安全控制。

    2.4 專網(wǎng)與企業(yè)網(wǎng)間的安全控制

    專網(wǎng)網(wǎng)元與企業(yè)網(wǎng)間應(yīng)部署防火墻進(jìn)行安全隔離,對訪問企業(yè)網(wǎng)和訪問專網(wǎng)網(wǎng)元的雙向流量進(jìn)行過濾和管控,具體如圖4所示。

    圖4 專網(wǎng)與企業(yè)網(wǎng)間的安全控制示意圖

    企業(yè)網(wǎng)同時可根據(jù)實際風(fēng)險情況,按需部署IPS、沙箱、抗DDoS、蜜罐等安全檢測與防護(hù)設(shè)備,以防范來自外部網(wǎng)絡(luò)的攻擊威脅。

    2.5 業(yè)務(wù)隔離與切片安全

    專網(wǎng)利用網(wǎng)絡(luò)切片、QoS、DNN等技術(shù)為用戶提供不同程度的定制服務(wù),需要做好相應(yīng)的業(yè)務(wù)隔離和安全管控。

    (1)業(yè)務(wù)隔離與資源保障

    在無線接入、承載、核心等不同網(wǎng)絡(luò)域,都應(yīng)進(jìn)行業(yè)務(wù)隔離。在無線接入側(cè),可通過無線資源管理策略和保護(hù)機(jī)制進(jìn)行無線切片間的隔離;對獨立專網(wǎng)中有高隔離需求的用戶,可為其分配專門的頻譜資源。在承載網(wǎng),可通過VPN、Flex-Slicing、專線等手段實現(xiàn)傳輸路由隔離。在核心網(wǎng),對安全性要求較高的網(wǎng)元可進(jìn)行專用型部署,并設(shè)置在獨立的物理位置;對安全性要求不高的網(wǎng)元可進(jìn)行共享型部署,并進(jìn)行虛擬資源層的網(wǎng)絡(luò)隔離,限制非授權(quán)的虛擬網(wǎng)元間通信,防止網(wǎng)元共享部署場景下的流量攻擊、敏感數(shù)據(jù)竊取。

    在共享資源的保障方面,根據(jù)用戶行業(yè)類型、業(yè)務(wù)特點等特征,綜合采用切片、DNN、5G QoS等措施進(jìn)行保障。同時還應(yīng)對專網(wǎng)進(jìn)行持續(xù)的資源利用率監(jiān)控,并按需提供主備、組pool,以及虛擬資源過載控制、快速自愈等高可靠方案,保障可靠性與可用性安全。

    (2)接入控制

    對于無線資源,可通過對專網(wǎng)用戶所在區(qū)域的若干小區(qū)配置單獨PLMN(Public Land Mobile Network)或TAC(Tracking Area Code),或通過配置CAG(Closed Access Group)的方式來控制終端的接入。

    在企業(yè)網(wǎng)的接入控制上,應(yīng)支持通過EAP擴(kuò)展認(rèn)證架構(gòu),與企業(yè)網(wǎng)內(nèi)的DN-AAA認(rèn)證系統(tǒng)對終端用戶接入進(jìn)行二次身份認(rèn)證。

    切片方面,可根據(jù)切片安全策略,在完成主認(rèn)證后再進(jìn)行切片內(nèi)的認(rèn)證。

    (3)切片安全管理

    在專網(wǎng)向行業(yè)用戶開放切片管理域能力的過程中,應(yīng)加強(qiáng)對切片管理接口的雙向認(rèn)證、遠(yuǎn)程接入管控,提供保障管理信令機(jī)密性、完整性和抗重放攻擊的能力。

    2.6 安全運維

    應(yīng)對專網(wǎng)的設(shè)備和組件制定安全配置基線要求,并定期實施基線核查和漏洞掃描作業(yè),對核查和掃描結(jié)果進(jìn)行處理和管控。

    應(yīng)定期對專網(wǎng)各類日志信息和安全事件信息進(jìn)行統(tǒng)一分析審計作業(yè),至少包括訪問權(quán)限、業(yè)務(wù)和運維操作等方面。

    應(yīng)對專網(wǎng)的版本控制、安全策略和配置的實施、變更等維護(hù)操作進(jìn)行管理,防止因配置不當(dāng)或誤操作而導(dǎo)致的運營安全風(fēng)險。

    2.7 三類5G專網(wǎng)的安全策略

    (1)獨立專網(wǎng)安全策略

    獨立專網(wǎng)需要保障獨立5GC的可用性和安全性,同時應(yīng)結(jié)合無線側(cè)的TAC/CAG的準(zhǔn)入控制做好身份認(rèn)證,避免非授權(quán)用戶接入獨立專網(wǎng)。

    (2)虛擬專網(wǎng)安全策略

    虛擬專網(wǎng)需要從無線接入、承載、核心等各層面進(jìn)行業(yè)務(wù)隔離與資源保障,通過二次認(rèn)證或切片認(rèn)證做好接入控制,并在專網(wǎng)與企業(yè)網(wǎng)之間做有效的安全控制。

    (3)部分共享專網(wǎng)安全策略

    部分共享專網(wǎng)需要做好用戶接入控制、共享網(wǎng)元的業(yè)務(wù)隔離與資源保障,同時要加強(qiáng)下沉網(wǎng)元的安全防護(hù)、下沉網(wǎng)元與公網(wǎng)5GC間的安全控制、下沉網(wǎng)元與企業(yè)網(wǎng)間的安全控制。

    3 結(jié)束語

    安全是5G專網(wǎng)全面推廣應(yīng)用的基石,本文分析了5G專網(wǎng)可能存在的安全風(fēng)險,并提出配套安全保障策略,保障5G專網(wǎng)安全可靠的運行。后續(xù)還可基于大網(wǎng)安全能力開放,為5G行業(yè)用戶提供更豐富的差異化安全服務(wù)。

    猜你喜歡
    公網(wǎng)網(wǎng)元安全策略
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    淺析大臨鐵路公網(wǎng)覆蓋方案
    中國新通信(2022年4期)2022-04-23 23:04:20
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    公網(wǎng)鐵路應(yīng)急通信質(zhì)量提升的技術(shù)應(yīng)用
    一種全網(wǎng)時鐘同步管理方法
    淺析涉密信息系統(tǒng)安全策略
    基于公網(wǎng)短信的河北省高速公路數(shù)據(jù)傳輸應(yīng)用
    我國警用通信專網(wǎng)與公網(wǎng)比較研究
    如何加強(qiáng)農(nóng)村食鹽消費安全策略
    光網(wǎng)絡(luò)設(shè)備ECC常見問題解決思路剖析
    中國新通信(2014年5期)2014-10-17 01:49:03
    亚洲无线观看免费| 高清av免费在线| 91久久精品国产一区二区成人| 乱系列少妇在线播放| 亚洲精品一区蜜桃| 全区人妻精品视频| 亚州av有码| 中文字幕av电影在线播放| 韩国av在线不卡| 免费少妇av软件| 成人亚洲欧美一区二区av| 欧美日韩视频高清一区二区三区二| 欧美日韩av久久| 丝袜喷水一区| 大话2 男鬼变身卡| 国国产精品蜜臀av免费| 女性被躁到高潮视频| 观看免费一级毛片| 看十八女毛片水多多多| 亚洲综合色惰| 欧美日韩国产mv在线观看视频| 中文字幕免费在线视频6| a级片在线免费高清观看视频| 两个人的视频大全免费| 精品久久国产蜜桃| 乱系列少妇在线播放| 久久精品熟女亚洲av麻豆精品| 精品熟女少妇av免费看| 国产一区二区在线观看av| 国精品久久久久久国模美| 少妇人妻精品综合一区二区| 国产伦理片在线播放av一区| 男人舔奶头视频| 精品久久久久久久久av| 久久精品国产亚洲网站| 久久av网站| 国产精品国产三级专区第一集| 欧美国产精品一级二级三级 | 久久鲁丝午夜福利片| 日本与韩国留学比较| 国产精品一区二区在线不卡| 免费看日本二区| 国产成人一区二区在线| 国产欧美日韩综合在线一区二区 | 成年女人在线观看亚洲视频| 国内少妇人妻偷人精品xxx网站| xxx大片免费视频| 免费观看的影片在线观看| 中文在线观看免费www的网站| 国产av精品麻豆| 99热网站在线观看| av国产久精品久网站免费入址| 久久久久久人妻| 国产白丝娇喘喷水9色精品| 国产一区二区在线观看日韩| 毛片一级片免费看久久久久| 精品亚洲成a人片在线观看| 久久久久久久久久人人人人人人| 最近最新中文字幕免费大全7| 精品久久久精品久久久| 久久婷婷青草| a级毛片在线看网站| 夫妻午夜视频| 亚洲成人一二三区av| 亚洲久久久国产精品| 国产黄频视频在线观看| 美女福利国产在线| 亚洲第一av免费看| 久久久午夜欧美精品| 噜噜噜噜噜久久久久久91| 一级黄片播放器| 在线播放无遮挡| 国产黄频视频在线观看| 久久午夜福利片| 高清在线视频一区二区三区| 91久久精品电影网| 亚洲国产精品一区三区| 久久精品国产a三级三级三级| 久久女婷五月综合色啪小说| 亚洲av福利一区| 国产片特级美女逼逼视频| 久久精品熟女亚洲av麻豆精品| 男的添女的下面高潮视频| 欧美另类一区| 久久久久久久大尺度免费视频| www.av在线官网国产| 国产欧美日韩综合在线一区二区 | 国产伦在线观看视频一区| 中文欧美无线码| 午夜免费鲁丝| 纯流量卡能插随身wifi吗| 国产白丝娇喘喷水9色精品| 国产成人91sexporn| 亚洲欧美清纯卡通| 久久狼人影院| 免费人妻精品一区二区三区视频| 一二三四中文在线观看免费高清| 欧美精品高潮呻吟av久久| 亚洲国产精品一区二区三区在线| 激情五月婷婷亚洲| 欧美成人精品欧美一级黄| 少妇高潮的动态图| 国产一区亚洲一区在线观看| 最近的中文字幕免费完整| 91精品一卡2卡3卡4卡| 亚洲欧美精品专区久久| 国产免费一区二区三区四区乱码| 成年女人在线观看亚洲视频| 69精品国产乱码久久久| 亚洲成人手机| 国产淫语在线视频| 这个男人来自地球电影免费观看 | 久热久热在线精品观看| 九九在线视频观看精品| 国产精品人妻久久久影院| 国产淫片久久久久久久久| 成人午夜精彩视频在线观看| 69精品国产乱码久久久| 成人无遮挡网站| 成人美女网站在线观看视频| 91aial.com中文字幕在线观看| 一区二区三区四区激情视频| 在线观看人妻少妇| 日韩人妻高清精品专区| 国产成人免费无遮挡视频| 亚洲精品一区蜜桃| 男女啪啪激烈高潮av片| 日日爽夜夜爽网站| av黄色大香蕉| 亚洲av中文av极速乱| 免费观看性生交大片5| 日日啪夜夜爽| 精品人妻偷拍中文字幕| 高清不卡的av网站| 日本91视频免费播放| 纵有疾风起免费观看全集完整版| 日本爱情动作片www.在线观看| 亚洲精品乱码久久久v下载方式| 熟女电影av网| 亚洲av电影在线观看一区二区三区| 免费看日本二区| 大陆偷拍与自拍| 一级a做视频免费观看| 99热这里只有是精品在线观看| 看免费成人av毛片| 九色成人免费人妻av| 建设人人有责人人尽责人人享有的| 久久鲁丝午夜福利片| av.在线天堂| 色哟哟·www| 日本黄色片子视频| 亚洲中文av在线| 色吧在线观看| 色视频www国产| 女性生殖器流出的白浆| 多毛熟女@视频| 亚洲国产欧美日韩在线播放 | 狂野欧美激情性bbbbbb| 国产伦在线观看视频一区| 一区二区av电影网| 女性被躁到高潮视频| 国产成人一区二区在线| 色吧在线观看| 91精品国产九色| 99精国产麻豆久久婷婷| 国产日韩一区二区三区精品不卡 | 亚洲三级黄色毛片| 美女主播在线视频| 亚洲精品国产av成人精品| 夜夜爽夜夜爽视频| 国产黄频视频在线观看| 国产精品嫩草影院av在线观看| 国产成人午夜福利电影在线观看| 十分钟在线观看高清视频www | 高清午夜精品一区二区三区| 少妇裸体淫交视频免费看高清| 久久久久久久久久久丰满| 高清黄色对白视频在线免费看 | 看十八女毛片水多多多| 欧美另类一区| 观看免费一级毛片| 婷婷色综合大香蕉| 乱系列少妇在线播放| 久久鲁丝午夜福利片| 日韩中文字幕视频在线看片| 亚洲国产欧美日韩在线播放 | 丰满饥渴人妻一区二区三| av福利片在线观看| 色视频在线一区二区三区| 日日啪夜夜爽| 亚洲真实伦在线观看| 91精品伊人久久大香线蕉| 男女无遮挡免费网站观看| 久久国产乱子免费精品| 春色校园在线视频观看| 久久久久久久久久成人| xxx大片免费视频| 国产精品无大码| 久久久久国产精品人妻一区二区| 狂野欧美激情性bbbbbb| 夜夜爽夜夜爽视频| 制服丝袜香蕉在线| 我的女老师完整版在线观看| 18禁在线无遮挡免费观看视频| 亚洲精品国产av蜜桃| 不卡视频在线观看欧美| 成人黄色视频免费在线看| 黄色怎么调成土黄色| 99热6这里只有精品| 赤兔流量卡办理| 亚洲激情五月婷婷啪啪| 成人漫画全彩无遮挡| 99热这里只有是精品在线观看| 熟女av电影| 精品国产一区二区三区久久久樱花| 国产精品福利在线免费观看| 高清av免费在线| 国产成人免费无遮挡视频| 久久精品国产a三级三级三级| 你懂的网址亚洲精品在线观看| 少妇人妻一区二区三区视频| 亚洲欧美中文字幕日韩二区| 色网站视频免费| 国产高清国产精品国产三级| 日韩视频在线欧美| 一级毛片 在线播放| 久久精品久久久久久久性| 亚洲电影在线观看av| 人人妻人人添人人爽欧美一区卜| 秋霞伦理黄片| 国产精品人妻久久久影院| 久热久热在线精品观看| 国产亚洲5aaaaa淫片| 一级毛片我不卡| 国产成人一区二区在线| 成人特级av手机在线观看| 国产乱人偷精品视频| 汤姆久久久久久久影院中文字幕| 精品一区二区三区视频在线| 九九在线视频观看精品| 美女福利国产在线| 在线播放无遮挡| 免费不卡的大黄色大毛片视频在线观看| 久久精品久久久久久久性| 制服丝袜香蕉在线| 精品少妇内射三级| 18+在线观看网站| 中国三级夫妇交换| av线在线观看网站| 自拍偷自拍亚洲精品老妇| 夜夜骑夜夜射夜夜干| 在线精品无人区一区二区三| 国产成人精品婷婷| 中文字幕人妻熟人妻熟丝袜美| 欧美精品一区二区免费开放| 99热全是精品| 国产永久视频网站| 亚洲四区av| 国产黄片美女视频| 久久6这里有精品| a级一级毛片免费在线观看| 久久久久久久久大av| 亚洲精品中文字幕在线视频 | 国产免费视频播放在线视频| 亚洲性久久影院| 大片电影免费在线观看免费| av黄色大香蕉| 亚洲国产av新网站| 亚洲人成网站在线播| 欧美亚洲 丝袜 人妻 在线| 亚洲av免费高清在线观看| av有码第一页| 成人漫画全彩无遮挡| 91成人精品电影| 欧美日韩视频精品一区| 日韩一区二区三区影片| 大话2 男鬼变身卡| 国产亚洲精品久久久com| 看十八女毛片水多多多| 日日摸夜夜添夜夜爱| 亚洲精品一二三| xxx大片免费视频| 亚洲av在线观看美女高潮| 亚洲精品日韩av片在线观看| 日本黄色片子视频| 免费人妻精品一区二区三区视频| 国产淫片久久久久久久久| 色网站视频免费| 国产av国产精品国产| 在线播放无遮挡| 九色成人免费人妻av| 在线观看人妻少妇| 女人精品久久久久毛片| 99九九在线精品视频 | 午夜老司机福利剧场| 国产成人freesex在线| 男女国产视频网站| 久久这里有精品视频免费| 免费不卡的大黄色大毛片视频在线观看| 亚洲人成网站在线播| 黄片无遮挡物在线观看| 人妻系列 视频| 在线看a的网站| videossex国产| 精品少妇黑人巨大在线播放| 18禁在线播放成人免费| 日韩在线高清观看一区二区三区| 亚洲欧洲精品一区二区精品久久久 | 免费黄色在线免费观看| 欧美精品一区二区大全| 一区二区三区乱码不卡18| 亚洲中文av在线| 天美传媒精品一区二区| 不卡视频在线观看欧美| 久久99热这里只频精品6学生| 蜜桃在线观看..| 大片电影免费在线观看免费| 精品视频人人做人人爽| 97超视频在线观看视频| 晚上一个人看的免费电影| 国产精品福利在线免费观看| 欧美丝袜亚洲另类| 黄片无遮挡物在线观看| 成人二区视频| 精华霜和精华液先用哪个| 麻豆乱淫一区二区| 天天躁夜夜躁狠狠久久av| 亚洲四区av| 久久久久久久久久人人人人人人| 99久久综合免费| 亚洲久久久国产精品| 一边亲一边摸免费视频| 国产免费又黄又爽又色| 少妇的逼好多水| 夜夜爽夜夜爽视频| 国产男女内射视频| 午夜视频国产福利| 国产亚洲最大av| 日韩精品免费视频一区二区三区 | 亚洲中文av在线| 视频中文字幕在线观看| 欧美日本中文国产一区发布| 免费观看无遮挡的男女| 高清视频免费观看一区二区| 国国产精品蜜臀av免费| 人妻 亚洲 视频| 亚洲精品色激情综合| 91成人精品电影| www.色视频.com| 免费黄网站久久成人精品| 日韩中字成人| 18禁动态无遮挡网站| 成人黄色视频免费在线看| 免费看av在线观看网站| 日本午夜av视频| 免费看日本二区| 如日韩欧美国产精品一区二区三区 | 精品卡一卡二卡四卡免费| 99re6热这里在线精品视频| 成人漫画全彩无遮挡| 欧美老熟妇乱子伦牲交| 观看美女的网站| 亚洲性久久影院| 9色porny在线观看| 久久精品国产亚洲av涩爱| 9色porny在线观看| 国产成人freesex在线| 精品亚洲成a人片在线观看| 日本色播在线视频| 熟妇人妻不卡中文字幕| 色婷婷av一区二区三区视频| 一个人免费看片子| 欧美精品国产亚洲| 久久婷婷青草| 搡老乐熟女国产| 中国美白少妇内射xxxbb| 久久午夜综合久久蜜桃| 欧美+日韩+精品| 日韩成人av中文字幕在线观看| 99国产精品免费福利视频| 天堂8中文在线网| 99国产精品免费福利视频| 日韩成人av中文字幕在线观看| 亚洲在久久综合| 日韩成人av中文字幕在线观看| 精品少妇黑人巨大在线播放| 久久韩国三级中文字幕| 国产熟女欧美一区二区| 亚洲四区av| 午夜福利网站1000一区二区三区| 最近2019中文字幕mv第一页| 国产精品国产三级专区第一集| 99热这里只有是精品在线观看| 久久99蜜桃精品久久| 欧美3d第一页| 精华霜和精华液先用哪个| 亚洲精品国产av蜜桃| 一区二区av电影网| 又黄又爽又刺激的免费视频.| 一本—道久久a久久精品蜜桃钙片| 观看免费一级毛片| 午夜久久久在线观看| 久久久精品免费免费高清| 国产精品欧美亚洲77777| 人妻 亚洲 视频| 国产精品一区二区在线不卡| 亚洲欧美日韩东京热| 精品少妇久久久久久888优播| 日韩,欧美,国产一区二区三区| 91在线精品国自产拍蜜月| 国产在线视频一区二区| 王馨瑶露胸无遮挡在线观看| 精品熟女少妇av免费看| 狂野欧美激情性bbbbbb| 国产精品偷伦视频观看了| 热re99久久精品国产66热6| 亚洲天堂av无毛| 国产无遮挡羞羞视频在线观看| 日韩中字成人| 观看免费一级毛片| 久久久久视频综合| 午夜视频国产福利| 免费大片18禁| 国产白丝娇喘喷水9色精品| 能在线免费看毛片的网站| 精品熟女少妇av免费看| 最近的中文字幕免费完整| 国产黄频视频在线观看| 欧美成人午夜免费资源| 99久久中文字幕三级久久日本| 夜夜爽夜夜爽视频| 亚洲av电影在线观看一区二区三区| 十八禁网站网址无遮挡 | 国产精品.久久久| 欧美日韩国产mv在线观看视频| 久久久久久久久久久免费av| 热99国产精品久久久久久7| 国内少妇人妻偷人精品xxx网站| 日韩 亚洲 欧美在线| 亚洲av国产av综合av卡| 晚上一个人看的免费电影| 亚洲国产精品专区欧美| 在线观看免费视频网站a站| 成人漫画全彩无遮挡| 免费大片黄手机在线观看| 精品卡一卡二卡四卡免费| 天堂中文最新版在线下载| 人妻少妇偷人精品九色| 亚洲熟女精品中文字幕| 涩涩av久久男人的天堂| 亚洲内射少妇av| 97超碰精品成人国产| 伦理电影免费视频| 久久亚洲国产成人精品v| 日日摸夜夜添夜夜爱| 国产av码专区亚洲av| av不卡在线播放| 久久人妻熟女aⅴ| 午夜激情福利司机影院| 五月伊人婷婷丁香| 亚洲国产毛片av蜜桃av| 久久午夜综合久久蜜桃| 色94色欧美一区二区| 国产精品久久久久成人av| 国内少妇人妻偷人精品xxx网站| 在线观看www视频免费| 精品国产一区二区久久| 久久国产精品男人的天堂亚洲 | 免费播放大片免费观看视频在线观看| 在线观看www视频免费| 中文天堂在线官网| 少妇熟女欧美另类| 一区二区av电影网| 国产色婷婷99| 久久影院123| www.av在线官网国产| 国产在视频线精品| 日韩一本色道免费dvd| 嘟嘟电影网在线观看| 日日撸夜夜添| av专区在线播放| 精品少妇久久久久久888优播| 亚洲成人av在线免费| 黄色视频在线播放观看不卡| 亚洲精品日韩av片在线观看| 国产高清三级在线| 噜噜噜噜噜久久久久久91| 五月开心婷婷网| 一本大道久久a久久精品| 亚洲av中文av极速乱| 国产爽快片一区二区三区| 精品午夜福利在线看| h视频一区二区三区| 国产综合精华液| 99精国产麻豆久久婷婷| 免费黄色在线免费观看| 国产伦精品一区二区三区视频9| 大又大粗又爽又黄少妇毛片口| 18禁在线播放成人免费| 国产av码专区亚洲av| 在线免费观看不下载黄p国产| 99热国产这里只有精品6| 国产成人精品一,二区| 久久午夜综合久久蜜桃| 大陆偷拍与自拍| 在线免费观看不下载黄p国产| 久久精品久久久久久噜噜老黄| 久久精品国产a三级三级三级| 人妻系列 视频| 日韩制服骚丝袜av| av视频免费观看在线观看| 黄色毛片三级朝国网站 | 另类精品久久| 97超视频在线观看视频| 人妻一区二区av| 一本久久精品| 一区二区三区精品91| 内地一区二区视频在线| 一级a做视频免费观看| 岛国毛片在线播放| 亚洲欧美中文字幕日韩二区| 国产一区二区在线观看日韩| 久久狼人影院| 日日摸夜夜添夜夜爱| 国产女主播在线喷水免费视频网站| 亚洲精品中文字幕在线视频 | 黑人巨大精品欧美一区二区蜜桃 | 各种免费的搞黄视频| 日韩视频在线欧美| 精品久久久久久久久av| 国产在线男女| 成人影院久久| 国产伦理片在线播放av一区| 人人妻人人添人人爽欧美一区卜| 伦理电影大哥的女人| 日韩欧美精品免费久久| 国产精品久久久久久久电影| 99久久精品国产国产毛片| 边亲边吃奶的免费视频| 秋霞在线观看毛片| 国产真实伦视频高清在线观看| 午夜精品国产一区二区电影| 99久久中文字幕三级久久日本| av黄色大香蕉| 一级a做视频免费观看| 国产成人一区二区在线| 在线观看免费高清a一片| 午夜福利在线观看免费完整高清在| 亚洲欧美中文字幕日韩二区| 男女边摸边吃奶| 少妇 在线观看| 午夜日本视频在线| 热re99久久精品国产66热6| 日韩精品有码人妻一区| 久久久a久久爽久久v久久| a级毛片免费高清观看在线播放| 一个人看视频在线观看www免费| 精品卡一卡二卡四卡免费| 边亲边吃奶的免费视频| 青春草国产在线视频| 美女主播在线视频| 精品亚洲乱码少妇综合久久| 一本色道久久久久久精品综合| 久久狼人影院| 亚洲欧洲精品一区二区精品久久久 | h日本视频在线播放| 亚洲av电影在线观看一区二区三区| 黑丝袜美女国产一区| 在线观看www视频免费| 亚洲国产欧美在线一区| 九草在线视频观看| 97精品久久久久久久久久精品| www.色视频.com| 麻豆成人av视频| 中文乱码字字幕精品一区二区三区| 五月伊人婷婷丁香| 两个人免费观看高清视频 | 91午夜精品亚洲一区二区三区| 精品亚洲乱码少妇综合久久| 免费大片18禁| 亚洲精品aⅴ在线观看| 自线自在国产av| 久久午夜综合久久蜜桃| 欧美xxⅹ黑人| 三上悠亚av全集在线观看 | 大香蕉久久网| 少妇人妻精品综合一区二区| 中国三级夫妇交换| 看免费成人av毛片| 午夜激情福利司机影院| 日韩三级伦理在线观看| 欧美激情极品国产一区二区三区 | 老司机亚洲免费影院| av福利片在线| 午夜免费男女啪啪视频观看| 免费观看的影片在线观看| 久久精品国产自在天天线| 免费看不卡的av| 亚洲四区av| 亚洲欧美成人综合另类久久久| 中国美白少妇内射xxxbb| 五月天丁香电影| 亚洲国产av新网站| 欧美人与善性xxx| 精品人妻熟女av久视频| 久久久久久久久大av| 亚洲国产日韩一区二区| 亚洲精品成人av观看孕妇| 日韩中文字幕视频在线看片| 性高湖久久久久久久久免费观看| 99热全是精品| 又粗又硬又长又爽又黄的视频| 波野结衣二区三区在线| 欧美丝袜亚洲另类| 多毛熟女@视频|