• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    企業(yè)大數(shù)據(jù)平臺安全與隱私保護研究

    2021-11-22 15:43:45陳伍星中興通訊股份有限公司
    現(xiàn)代經(jīng)濟信息 2021年20期
    關(guān)鍵詞:用戶管理

    陳伍星 中興通訊股份有限公司

    一、引言

    近年來,數(shù)據(jù)泄露事故頻發(fā),且逐年大幅增長,2021年5月全球數(shù)字安全領(lǐng)域領(lǐng)導者金雅拓公布,全球各地共發(fā)生數(shù)據(jù)泄密事故1 673起,累計數(shù)據(jù)記錄7.07億條。急劇增加的數(shù)據(jù)安全風險,引起了各國政府的高度重視。而歐盟在2018年5月25日正式實施《通用數(shù)據(jù)保護條例(GDPR)》,要求任何涉及歐洲公民個人數(shù)據(jù)的組織,有義務(wù)對個人隱私數(shù)據(jù)采取嚴格的數(shù)據(jù)保護措施,違反相關(guān)條例的企業(yè)將面臨高達2000萬歐元或4%年營業(yè)額的罰款。此后,其他國家紛紛參照此條例,出臺各種法律法規(guī)。

    另一方面,為鼓勵大數(shù)據(jù)產(chǎn)業(yè)發(fā)展,國家給予各種政策支持,各個行業(yè)興起大數(shù)據(jù)發(fā)展熱潮,企業(yè)間數(shù)據(jù)互融互通,充分利用大數(shù)據(jù)技術(shù)挖掘數(shù)據(jù)價值。但面對這數(shù)據(jù)“金礦”,稍有不慎就會導致數(shù)據(jù)的泄露,損害用戶和企業(yè)自身的利益,更為嚴重的可能會造成社會責任和法律風險,甚至是國家安全。顯然,解決好大數(shù)據(jù)安全問題,企業(yè)才能更好地開展大數(shù)據(jù)業(yè)務(wù)。

    二、大數(shù)據(jù)安全現(xiàn)狀

    與傳統(tǒng)數(shù)據(jù)庫模式下的運營環(huán)境不同,大數(shù)據(jù)業(yè)務(wù)打破了相對封閉的邊界,基于大數(shù)據(jù)的應(yīng)用不斷推出,導致大量的數(shù)據(jù)需要被共享,而無論從管理還是技術(shù)角度來看,對于數(shù)據(jù)安全的關(guān)注是嚴重落后于業(yè)務(wù)發(fā)展的,暴露巨大的風險。

    目前,大數(shù)據(jù)系統(tǒng)的技術(shù)實現(xiàn)基本上是以Hadoop為基礎(chǔ)提供存儲和資源管理,其上根據(jù)業(yè)務(wù)需求部署HBase、Hive、 Spark、Strom等各類數(shù)據(jù)處理組件,種類可達幾十種,絕大多數(shù)都為開源軟件。開源軟件到商用應(yīng)用還有很長的一段路要走,要經(jīng)歷技術(shù)的選擇和融合、網(wǎng)絡(luò)規(guī)劃、軟硬件配置、性能調(diào)優(yōu)、部署等一系列過程,還要考慮后續(xù)的擴容和運維。以下幾個方面是當前比較突出的問題:

    1.訪問安全(賬號、認證、授權(quán)、審計)、數(shù)據(jù)加密等基礎(chǔ)安全能力,在大數(shù)據(jù)領(lǐng)域雖有一定的積累,但是遠沒有達到傳統(tǒng)數(shù)據(jù)庫的水平,且用于隱私保護方面的數(shù)據(jù)脫敏技術(shù)在大數(shù)據(jù)領(lǐng)域則幾乎為空白。

    2.各開源社區(qū)對安全的重視程度不一,技術(shù)進展不同,存在短板。

    3.Hadoop及衍生項目生態(tài)圈缺乏統(tǒng)一的安全體系和技術(shù)標準,技術(shù)路線分裂,難以進行統(tǒng)部署和管理。

    4.國內(nèi)外各主流的大數(shù)據(jù)版本發(fā)行商,基本上都會采用開源的Kerberos和LDAP來通過訪問安全能力,但是對于開源的整合度均不高,包括提供統(tǒng)一的賬號管理、權(quán)限管理、策略管理等能力,在易用性及細粒度控制方面都存在很大的不足,容易產(chǎn)生安全漏洞,在實際部署中往往耗費大量精力,且后期演進困難。

    (一)授權(quán)技術(shù)

    分布式文件系統(tǒng)HDFS和分布式并行計算框架Spark是大數(shù)據(jù)架構(gòu)的主要技術(shù)組件。其中,分布式存儲需要通過HDFS的授權(quán)模型,即目錄、文件的rw現(xiàn)來控制用戶讀寫。對于Metastore,在配置文件里明文填寫了作為Metastore的數(shù)據(jù)庫的用戶名、密碼,容易造成Metastore損壞。這種方式非常不安全,且通過底層存儲目錄控制訪問權(quán)限,配置困難,復雜度高、粒度粗,非常不靈活。而Spark作為分布式SQL查詢引擎處理結(jié)構(gòu)化數(shù)據(jù),用戶在使用SparkSQL處理數(shù)據(jù)的時候,難以實現(xiàn)細粒度的數(shù)據(jù)隔離和管控。

    (二)認證技術(shù)

    大數(shù)據(jù)開源社區(qū)在安全認證方面有Kerberos認證和LDAP認證。其中Kerberos 認證是一種重量級的網(wǎng)絡(luò)認證方式,Kerberos 認證在生產(chǎn)時面臨如下問題:

    1.需要用戶有一個有效的Kerberos principal及證書,這在許多環(huán)境中是不實際。

    2.可能存在單點風險,部署要考慮KDC數(shù)據(jù)備份及服務(wù)高可用,中心服務(wù)器安全問題,時間同步依賴NTP。

    3.配置相對繁瑣,集群擴容縮容、用戶/客戶端增減繁瑣、密鑰更新分發(fā)繁瑣。

    4.會導致性能下降嚴重。

    而LDAP認證方式主要是通用用戶名和密碼這種簡單的方式訪問,覆蓋的大數(shù)據(jù)組件服務(wù)較少,目前僅支持Hive、SparkSQL等少數(shù)能提供JDBC訪問接口的組件。

    (三)過濾技術(shù)

    傳統(tǒng)的數(shù)據(jù)過濾技術(shù)通常采用視圖方案,針對不同的用戶/角色定義各種不同的視圖,通過視圖方式進行數(shù)據(jù)過濾控制每個用戶僅能看到過濾后數(shù)據(jù),從而實現(xiàn)訪問控制,保護數(shù)據(jù)隱私。視圖方式在實際的使用過程中,在性能、可擴展性、可維護性等方面都存在問題:

    1.性能:在業(yè)務(wù)復雜場景中,通過視圖實現(xiàn)多表關(guān)聯(lián)查詢相比直接使用表查詢,性能是有明現(xiàn)下降的。

    2.維護困難:新增一個場景,意味著需要新增加一個視圖,而累積成百上千視圖的維護是非常困難的。

    (四)脫敏技術(shù)

    使用中間件進行脫敏處理是比較常見數(shù)據(jù)脫敏產(chǎn)品采用的方式。其關(guān)鍵技術(shù)是采用DDM(動態(tài)數(shù)據(jù)脫敏)作為代理軟件,使用內(nèi)嵌SQL代理程序,當上層業(yè)務(wù)進行查詢請求時,DDM層對請求進行實時的過濾,并依據(jù)用戶權(quán)限和其他定義規(guī)則來脫敏數(shù)據(jù),采用中間件的脫敏方案,主要問題在于:

    1.需要專門的脫敏中間件,即外置數(shù)據(jù)脫敏服務(wù)器,增加了軟硬件成本及復雜度,運維成本高;

    2.查詢請求和結(jié)果返回都需要經(jīng)過脫敏中間件,消耗大量網(wǎng)絡(luò)帶寬及計算、存儲資源,性能較差,并發(fā)程度不高。大數(shù)據(jù)集群模上千個節(jié)點規(guī)模,動輒PB級的數(shù)據(jù)在企業(yè)生產(chǎn)環(huán)境中非常常見,通過中間件方式,完全無法滿足大數(shù)據(jù)場景下海量數(shù)據(jù)高性能動態(tài)實時脫敏的響應(yīng)時間要求;

    3.數(shù)據(jù)庫返回的結(jié)果數(shù)據(jù)需要緩存在脫敏服務(wù)器中,帶來了數(shù)據(jù)泄露的安全隱患;

    4.現(xiàn)有技術(shù)改變了應(yīng)用系統(tǒng)的使用模式,無法實現(xiàn)對應(yīng)用完全透明,需要更換數(shù)據(jù)庫訪問地址及端口,改變了應(yīng)用者的使用習慣,對已有系統(tǒng)的遷移引入很大的工作量;

    5.動態(tài)脫敏主流的實現(xiàn)方式是采用網(wǎng)關(guān)或代理的方式,在客戶端和服務(wù)器之間按照策略進行SQL操作的改寫,來實現(xiàn)數(shù)據(jù)脫敏效果。這個改寫過程必然需要對SQL語句進行拆包和分析,由于SQL語法的復雜度,正則匹配非常不準確,在某些場景下必然會修改用戶的原始業(yè)務(wù)請求的處理邏輯,準確性差。

    三、大數(shù)據(jù)平臺安全及隱私保護方案

    針對大數(shù)據(jù)的特點及開源社區(qū)安全體系的建設(shè)現(xiàn)狀,本文認為大數(shù)據(jù)安全體系應(yīng)以數(shù)據(jù)為中心,重點考慮數(shù)據(jù)生命周期各階段中的數(shù)據(jù)安全問題,從環(huán)境、基礎(chǔ)全、數(shù)據(jù)、應(yīng)用以及管理全方位構(gòu)建大數(shù)據(jù)平臺安全框架,在數(shù)據(jù)庫引擎層實現(xiàn)透明加密、解密、脫敏,提供高性能的存儲服務(wù),同時,對上層業(yè)務(wù)應(yīng)用影響盡可能的小。

    (一)環(huán)境安全層

    環(huán)境安全即基礎(chǔ)設(shè)施安全,包括網(wǎng)絡(luò)安全、主機安全以及虛擬化安全,通過網(wǎng)絡(luò)平面隔離,加固大數(shù)據(jù)集群內(nèi)節(jié)點的操作系統(tǒng)、數(shù)據(jù)庫等手段來保證大數(shù)據(jù)系統(tǒng)正常運行。

    (二)基礎(chǔ)安全層

    基礎(chǔ)安全層包括接入控制、訪問控制、合規(guī)審計等,是大數(shù)據(jù)平臺的基礎(chǔ)安全能力。

    接入控制:關(guān)注于控制外部用戶或者應(yīng)用程序?qū)旱脑L問過程中的身份鑒別,包括用戶賬戶管理模塊及用戶身份認證模塊,這是實施大數(shù)據(jù)安全架構(gòu)的基礎(chǔ),大數(shù)據(jù)平臺中所有組件都能提供基于Kerberos的認證功能,某些組件還能提供額外的LDAP認證,本文建議采用輕量級的白名單認證方式,能夠在保密性和可用性間取得平衡,適用于大規(guī)模集群場景。

    訪問控制:關(guān)注于用戶或者應(yīng)用訪問數(shù)據(jù)時,對用戶的權(quán)限定義和實施過程[1]。訪問控制可以限定用戶是否有對某種資源的訪問能力,能給不同應(yīng)用提供一致的基于細粒度的訪問控制能力。本文建議采用統(tǒng)一授權(quán)服務(wù)器來完成對大數(shù)據(jù)系統(tǒng)訪問策略的配置和權(quán)限控制實施,從而可以實現(xiàn)一致的訪問權(quán)限控制配置和實施過程,該統(tǒng)一授權(quán)服務(wù)器覆蓋了主流的大數(shù)據(jù)組件,包括業(yè)界尚未解決的Spark細粒度授權(quán)痛點。

    合規(guī)審計:大數(shù)據(jù)系統(tǒng)中是否存在非法數(shù)據(jù)訪問非常關(guān)鍵,這需要通過安全審計來實現(xiàn)。安全審計的目的是捕獲系統(tǒng)內(nèi)的完整活動記錄,且不可被更改。本文采用細粒度的審計功能,包括管理日志、運行日志、審計日志等,覆蓋所有的主流大數(shù)據(jù)組件,通過細粒度的審計日志,當系統(tǒng)遭受惡意操作或攻擊時,可以快速定位和溯源,劃分事故責任。同時,在日志管理方面,采用加密、脫敏、轉(zhuǎn)儲技術(shù),避免在記錄日志過程中泄漏用戶敏感數(shù)據(jù)以及日志被惡意刪除。

    (三)數(shù)據(jù)安全層

    數(shù)據(jù)安全層從多租戶隔離、數(shù)據(jù)透明加密、數(shù)據(jù)容災(zāi)、數(shù)據(jù)脫敏、數(shù)據(jù)過濾等方面保證用戶數(shù)據(jù)的可用性、機密性和完整性。

    多租戶:在大數(shù)據(jù)存儲計算層之上架設(shè)統(tǒng)一的應(yīng)用開發(fā)環(huán)境,實現(xiàn)用戶間的存儲資源、計算資源邏輯上的隔離,用戶在獨立的空間中可進行數(shù)據(jù)的查詢、導入導出、計算任務(wù)執(zhí)行、數(shù)據(jù)共享和權(quán)限管理等。

    數(shù)據(jù)容災(zāi):采用大數(shù)據(jù)同城容災(zāi)方案,生產(chǎn)集群與容災(zāi)集群處于同城不同的機房,物理隔離。生產(chǎn)集群、容災(zāi)集群同時工作,對外提供服務(wù),互為容災(zāi),時刻準備接管對端的集群業(yè)務(wù)。

    透明加密:是在軟件底層實施的加解密技術(shù),其過程對應(yīng)用程序來說是完全無感知的。目前主流的大數(shù)據(jù)組件均已支持透明加密功能,包括HDFS透明加密(文件級)、Hive、SparkSQL列級透明加密,HBase列族級透明加密,并且透明加密的算法可以自定義。

    數(shù)據(jù)脫敏:對外提供數(shù)據(jù)的時候,對部分涉及隱私的信息,如姓名、生日、電話號碼、身份證等,進行屏蔽或加密處理,以防止隱私泄漏,我們采用動態(tài)脫敏技術(shù),在不改變數(shù)據(jù)的實際存儲的前提下,對數(shù)據(jù)查詢過程進行變形處理,實現(xiàn)查詢結(jié)果的數(shù)據(jù)脫敏,從而保護用戶敏感數(shù)據(jù)。當前支持HBase、SparkSQL、Hive數(shù)據(jù)查詢的脫敏、脫敏策略可視化配置管理,還支持自定義脫敏算法并提供算法的維護和配置等管理功能。

    數(shù)據(jù)過濾:針對不同的用戶/角色定義各種不同的視圖或者過濾策略,每個用戶僅能看到過濾后數(shù)據(jù),從而實現(xiàn)訪問控制,保護數(shù)據(jù)隱私,支持SparkSQL、Hive數(shù)據(jù)查詢的自動過濾。

    (四)應(yīng)用安全層

    基于大數(shù)據(jù)平臺的相關(guān)應(yīng)用要基于平臺安全能力對行業(yè)應(yīng)用進行安全管控,包括應(yīng)用接入、服務(wù)開放、分權(quán)分域、敏感數(shù)據(jù)保護等安全管理。

    (五)安全管理層

    針對基礎(chǔ)安全、數(shù)據(jù)安全的各個功能進行統(tǒng)一管理,提供統(tǒng)一的管理界及接口,打通從用戶賬戶、用戶認證、授權(quán)、審計、數(shù)據(jù)脫敏、數(shù)據(jù)過濾等全流程的安全配置及管理,并且覆蓋和打通所有主流組件,提供監(jiān)控功能。

    1.一體化融合5A框架

    數(shù)據(jù)只有通過流通、共享才能產(chǎn)生價值,使得大數(shù)據(jù)系統(tǒng)訪問控制形式多樣,需要在系統(tǒng)的可用性和安全性間找到平衡,為簡化控制策略和部署,本文將Account、Authentication、Authorization、Audit、Administration進 行一體化融合,構(gòu)建5A安全架構(gòu)。

    Account(賬號):解決開源用戶統(tǒng)管理問題,一個賬號只能唯一對應(yīng)一個用戶,所有信息存儲在LDAP中,在數(shù)據(jù)訪問控制階段可對用戶身份進行鑒別,在安全審計階段可以追溯到具體用戶。同時,支持對用戶分組及分段管理,解決開源用戶在不同組件間相互割裂、不一致的問題。

    Authentication (認證):大數(shù)據(jù)平臺對用戶進行身份鑒別,然后才可訪問大數(shù)據(jù)平臺上的數(shù)據(jù)??筛鶕?jù)企業(yè)安全要求采用三種不同等級的認證方式:(1)kerberos認證,用戶訪問大數(shù)據(jù)平臺的服務(wù)需通過統(tǒng)kerberos認證,如果認證失敗則無法訪問大數(shù)據(jù)服務(wù)。(2)白名單控制:對于服務(wù)端集群內(nèi)部各主從節(jié)點之間的認證以及外部agent與大數(shù)據(jù)平臺的交互,通過IP白名單方式來控制訪問,這種認證方式輕量、高效、部署簡單、擴容縮容方便,適用于內(nèi)部信任網(wǎng)絡(luò)的認證。(3)LDAP認證,攜帶用戶名及密碼方式,在訪問過程中進行認證。

    Authorization(授權(quán)):管理員通過操作統(tǒng)一授權(quán)的控制臺,可以配置策略來控制用戶訪問權(quán)限,實現(xiàn)針對不同用戶進行資源、操作的細粒度授權(quán),并提供對外服務(wù)接口。

    Audit(審計):大數(shù)據(jù)平臺完整地記錄用戶管理、權(quán)限管理、用戶登陸、數(shù)據(jù)訪問/修改等行為日志,作為數(shù)據(jù)管理,數(shù)據(jù)溯源以及攻擊檢測的重要措施不可或缺,大數(shù)據(jù)平臺需實現(xiàn)對 HDFS、Hive、HBase、Yarn、SparkSQL、Kafka等服務(wù)組件的審計及日志功能。

    Administration(管理),對開源大數(shù)據(jù)組件提供包括統(tǒng)一賬戶管理、統(tǒng)認證管理、統(tǒng)授權(quán)管理、統(tǒng)一審計管理及數(shù)據(jù)脫敏、數(shù)據(jù)過濾等統(tǒng)安全管理能力,管理能力包括:功能的安裝、部署、啟停、監(jiān)控、配置等,提供配置管理界面及對外訪問接口,以解決難以進行統(tǒng)部署和管理等問題和缺陷。

    2.大數(shù)據(jù)脫敏架構(gòu)

    數(shù)據(jù)的挖掘和共享為大數(shù)據(jù)平臺能夠?qū)崿F(xiàn)數(shù)據(jù)價變現(xiàn)和業(yè)務(wù)創(chuàng)新,因此開放共享是大數(shù)據(jù)平臺的基本能力,在復雜的應(yīng)用環(huán)境下,會有各種不同角色參與,如何保證企業(yè)機密數(shù)據(jù)以及用戶個人隱私數(shù)據(jù)等敏感數(shù)據(jù)不發(fā)生外泄,是數(shù)據(jù)安全的首要需求。本文采用種大數(shù)據(jù)脫敏全新技術(shù)架構(gòu),摒棄外置脫敏服務(wù)器方案,直接在數(shù)據(jù)庫底層脫敏,數(shù)據(jù)直接由服務(wù)器返回客戶端。通過在大數(shù)據(jù)數(shù)據(jù)庫執(zhí)行引擎中內(nèi)置數(shù)據(jù)保護裝置,在不改變用戶請求邏輯及數(shù)據(jù)原始值的前提下,利用大數(shù)據(jù)數(shù)據(jù)庫引擎自身的分布式處理能力,實現(xiàn)高性能數(shù)據(jù)脫敏功能,可以高效、實時地保護大數(shù)據(jù)隱私數(shù)據(jù)。同時,對應(yīng)用程序及用戶使用完全透明,用戶可以完全不感知數(shù)據(jù)保護過程,實現(xiàn)無縫透明地保護敏感數(shù)據(jù)。

    四、小結(jié)和展望

    日漸成熟大數(shù)據(jù)技術(shù)為企業(yè)的數(shù)字化轉(zhuǎn)型提供巨大動力,催生了很多創(chuàng)新業(yè)務(wù),帶來了便利也增加了企業(yè)的收益,但安全是發(fā)展的前提和保障,沒有安全一切都是空談。通過本文一體化5A融合架構(gòu)、大數(shù)據(jù)脫敏架構(gòu)等大大的緩解了大數(shù)據(jù)當前面臨的安全問題。但我們也認識到,安全永遠都是相對的,只有持續(xù)地通過制定大數(shù)據(jù)安全技術(shù)和測評標準,構(gòu)建大數(shù)據(jù)安全評估評估體系,從平臺防護、數(shù)據(jù)保護、隱私保護等方面著手,才能切實促進大數(shù)據(jù)安全保障能力的全面提升。

    猜你喜歡
    用戶管理
    棗前期管理再好,后期管不好,前功盡棄
    加強土木工程造價的控制與管理
    如何加強土木工程造價的控制與管理
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    “這下管理創(chuàng)新了!等7則
    雜文月刊(2016年1期)2016-02-11 10:35:51
    人本管理在我國國企中的應(yīng)用
    Camera360:拍出5億用戶
    100萬用戶
    午夜福利欧美成人| 国产亚洲欧美98| 欧洲精品卡2卡3卡4卡5卡区| 亚洲专区国产一区二区| 在线观看免费视频网站a站| 岛国毛片在线播放| 美女 人体艺术 gogo| 丰满迷人的少妇在线观看| 无限看片的www在线观看| 自线自在国产av| 国产一区二区三区综合在线观看| 99热国产这里只有精品6| 亚洲欧洲精品一区二区精品久久久| 欧美精品啪啪一区二区三区| 久久狼人影院| 1024视频免费在线观看| 国产片内射在线| 亚洲一区中文字幕在线| 两个人免费观看高清视频| 精品免费久久久久久久清纯 | 色老头精品视频在线观看| 国产日韩欧美亚洲二区| 亚洲人成77777在线视频| 99精品久久久久人妻精品| 最新美女视频免费是黄的| 国产精品98久久久久久宅男小说| 亚洲第一av免费看| 亚洲五月天丁香| 国产精品亚洲av一区麻豆| 99久久99久久久精品蜜桃| 亚洲全国av大片| 在线天堂中文资源库| 久久精品亚洲av国产电影网| 精品第一国产精品| 动漫黄色视频在线观看| 日韩三级视频一区二区三区| 国产欧美日韩综合在线一区二区| 在线观看舔阴道视频| 嫩草影视91久久| 亚洲熟妇中文字幕五十中出 | 操出白浆在线播放| 亚洲色图综合在线观看| 国产精品影院久久| 一夜夜www| 女人被狂操c到高潮| 黑人操中国人逼视频| 三上悠亚av全集在线观看| 亚洲精品美女久久久久99蜜臀| 在线观看免费日韩欧美大片| 亚洲 欧美一区二区三区| 妹子高潮喷水视频| 欧美黄色片欧美黄色片| 国产极品粉嫩免费观看在线| 成人精品一区二区免费| 人人妻,人人澡人人爽秒播| 午夜福利免费观看在线| 老司机福利观看| 热99国产精品久久久久久7| 丁香欧美五月| 51午夜福利影视在线观看| 可以免费在线观看a视频的电影网站| 美国免费a级毛片| 国产野战对白在线观看| 交换朋友夫妻互换小说| 久久影院123| 欧美不卡视频在线免费观看 | 午夜老司机福利片| 极品人妻少妇av视频| www.精华液| 99国产精品99久久久久| 亚洲国产精品合色在线| 欧美日韩黄片免| 免费黄频网站在线观看国产| 亚洲片人在线观看| 亚洲精品粉嫩美女一区| 性色av乱码一区二区三区2| 18禁裸乳无遮挡免费网站照片 | 天天躁日日躁夜夜躁夜夜| 女人高潮潮喷娇喘18禁视频| 欧美在线一区亚洲| 精品一区二区三区av网在线观看| 亚洲全国av大片| 国产精品一区二区在线观看99| 免费不卡黄色视频| 欧美国产精品va在线观看不卡| 在线观看一区二区三区激情| 国产精品久久视频播放| 99精品在免费线老司机午夜| 人人妻,人人澡人人爽秒播| 叶爱在线成人免费视频播放| 国产精品久久电影中文字幕 | 一夜夜www| 亚洲avbb在线观看| 国产精品99久久99久久久不卡| 国产免费av片在线观看野外av| 99riav亚洲国产免费| 淫妇啪啪啪对白视频| 女人被躁到高潮嗷嗷叫费观| 一个人免费在线观看的高清视频| 欧美日韩亚洲国产一区二区在线观看 | 欧美不卡视频在线免费观看 | 国产黄色免费在线视频| 国产在线精品亚洲第一网站| 国产深夜福利视频在线观看| 满18在线观看网站| av一本久久久久| 精品国产亚洲在线| 国产一区二区激情短视频| 三级毛片av免费| 咕卡用的链子| 国产av一区二区精品久久| 99riav亚洲国产免费| 高潮久久久久久久久久久不卡| 少妇粗大呻吟视频| 午夜亚洲福利在线播放| 亚洲欧洲精品一区二区精品久久久| 妹子高潮喷水视频| 中文字幕另类日韩欧美亚洲嫩草| 欧美国产精品一级二级三级| 悠悠久久av| 91成年电影在线观看| 在线av久久热| 久热爱精品视频在线9| 在线免费观看的www视频| 国产欧美日韩一区二区精品| 国产亚洲精品一区二区www | 啦啦啦视频在线资源免费观看| 久久精品国产a三级三级三级| 香蕉丝袜av| 午夜久久久在线观看| 亚洲欧美激情在线| 精品久久久久久久毛片微露脸| 成年女人毛片免费观看观看9 | 午夜亚洲福利在线播放| 久久久久久久久免费视频了| 男女午夜视频在线观看| 丝袜人妻中文字幕| 女人爽到高潮嗷嗷叫在线视频| 巨乳人妻的诱惑在线观看| 亚洲精品中文字幕一二三四区| 久久久久精品国产欧美久久久| 国产一区二区三区视频了| videosex国产| 欧美另类亚洲清纯唯美| 黄色 视频免费看| 免费高清在线观看日韩| 国产精品一区二区在线不卡| 国产亚洲精品第一综合不卡| 中文欧美无线码| 一级毛片高清免费大全| 久热这里只有精品99| 久久性视频一级片| 亚洲自偷自拍图片 自拍| 在线观看免费视频网站a站| 中文欧美无线码| 亚洲午夜理论影院| 久久精品熟女亚洲av麻豆精品| 亚洲五月婷婷丁香| 亚洲av成人一区二区三| 久久天堂一区二区三区四区| 热99re8久久精品国产| 岛国在线观看网站| 久久香蕉国产精品| 丰满人妻熟妇乱又伦精品不卡| 免费在线观看影片大全网站| 国产成人精品无人区| 久久久久精品国产欧美久久久| 美国免费a级毛片| 国产一区在线观看成人免费| 欧美日韩福利视频一区二区| 国产精品一区二区精品视频观看| 国产午夜精品久久久久久| 在线av久久热| 欧美 日韩 精品 国产| 国产av精品麻豆| 色综合欧美亚洲国产小说| 亚洲熟女毛片儿| videosex国产| 高清在线国产一区| 村上凉子中文字幕在线| 桃红色精品国产亚洲av| 欧美精品啪啪一区二区三区| 国产一区二区激情短视频| 亚洲综合色网址| 不卡一级毛片| 亚洲av第一区精品v没综合| 欧美久久黑人一区二区| 亚洲精品在线观看二区| 亚洲av熟女| 色婷婷av一区二区三区视频| 天堂俺去俺来也www色官网| 一进一出好大好爽视频| 欧美成狂野欧美在线观看| 91九色精品人成在线观看| 日韩欧美一区二区三区在线观看 | 一级黄色大片毛片| 国产伦人伦偷精品视频| 国产1区2区3区精品| 国产精品影院久久| 午夜福利免费观看在线| 91国产中文字幕| 老司机福利观看| 王馨瑶露胸无遮挡在线观看| 亚洲精品中文字幕在线视频| 黄片小视频在线播放| 亚洲五月天丁香| 日韩欧美在线二视频 | 大陆偷拍与自拍| 精品一区二区三区四区五区乱码| 国产成人免费无遮挡视频| 久久久久久久国产电影| 国产欧美亚洲国产| 免费在线观看黄色视频的| 啦啦啦在线免费观看视频4| 日韩成人在线观看一区二区三区| 两性夫妻黄色片| 午夜福利影视在线免费观看| 国产一区二区三区综合在线观看| 一级片'在线观看视频| 飞空精品影院首页| 18在线观看网站| 精品久久久精品久久久| 亚洲,欧美精品.| 国产亚洲欧美98| 丰满饥渴人妻一区二区三| 久久人妻福利社区极品人妻图片| 日日摸夜夜添夜夜添小说| 欧美黑人精品巨大| 亚洲欧美激情综合另类| 亚洲中文字幕日韩| 18禁美女被吸乳视频| 久久青草综合色| av欧美777| 热99re8久久精品国产| 在线观看免费视频日本深夜| 国产成人精品无人区| 真人做人爱边吃奶动态| 欧美黄色片欧美黄色片| 国产精品永久免费网站| 午夜福利欧美成人| 女人被狂操c到高潮| 亚洲国产欧美日韩在线播放| 一区二区三区精品91| 亚洲专区字幕在线| 国产免费现黄频在线看| 亚洲 欧美一区二区三区| 久久精品国产亚洲av香蕉五月 | 亚洲精品久久成人aⅴ小说| 99久久国产精品久久久| 亚洲国产欧美日韩在线播放| 嫁个100分男人电影在线观看| 国产精品久久久久成人av| 天堂√8在线中文| 欧美另类亚洲清纯唯美| 在线视频色国产色| 亚洲人成电影免费在线| 婷婷成人精品国产| 一级片免费观看大全| 精品国产国语对白av| 人妻一区二区av| 色综合欧美亚洲国产小说| 欧美+亚洲+日韩+国产| 久久天躁狠狠躁夜夜2o2o| 真人做人爱边吃奶动态| 成年人免费黄色播放视频| 色尼玛亚洲综合影院| 无遮挡黄片免费观看| 久久久国产成人免费| 亚洲精品一卡2卡三卡4卡5卡| 久久中文字幕人妻熟女| 精品卡一卡二卡四卡免费| 午夜福利,免费看| 美女扒开内裤让男人捅视频| 天天躁狠狠躁夜夜躁狠狠躁| 免费在线观看亚洲国产| 欧美+亚洲+日韩+国产| 久久精品亚洲av国产电影网| 国产视频一区二区在线看| 亚洲av第一区精品v没综合| 一级毛片高清免费大全| 欧美激情极品国产一区二区三区| 免费观看精品视频网站| 99re6热这里在线精品视频| √禁漫天堂资源中文www| 精品亚洲成国产av| 极品人妻少妇av视频| 免费在线观看影片大全网站| 制服诱惑二区| 国产亚洲av高清不卡| 亚洲国产精品一区二区三区在线| 国产精品久久久久成人av| 成人亚洲精品一区在线观看| 99国产精品99久久久久| 女人久久www免费人成看片| 久久午夜综合久久蜜桃| 国产一卡二卡三卡精品| 国产人伦9x9x在线观看| 久久天堂一区二区三区四区| av一本久久久久| 美女午夜性视频免费| 精品一区二区三区四区五区乱码| 韩国精品一区二区三区| 午夜老司机福利片| 久久久久久久国产电影| 一进一出抽搐动态| 三上悠亚av全集在线观看| 成人手机av| 亚洲五月色婷婷综合| 人成视频在线观看免费观看| a级毛片黄视频| 狠狠婷婷综合久久久久久88av| 亚洲中文日韩欧美视频| 五月开心婷婷网| xxxhd国产人妻xxx| 国产一区二区三区综合在线观看| 制服人妻中文乱码| 他把我摸到了高潮在线观看| 国内久久婷婷六月综合欲色啪| 亚洲第一av免费看| 亚洲综合色网址| 波多野结衣av一区二区av| 久久久精品国产亚洲av高清涩受| 老司机靠b影院| 国产精品偷伦视频观看了| 亚洲精品一卡2卡三卡4卡5卡| 久久99一区二区三区| 一本大道久久a久久精品| 岛国毛片在线播放| 国产激情欧美一区二区| 国产一区二区激情短视频| 人妻丰满熟妇av一区二区三区 | 熟女少妇亚洲综合色aaa.| 亚洲国产精品sss在线观看 | 久久精品国产清高在天天线| 成人影院久久| 99热只有精品国产| 黑人欧美特级aaaaaa片| 中文字幕人妻丝袜一区二区| 一级毛片女人18水好多| 99国产精品免费福利视频| 制服人妻中文乱码| 高清视频免费观看一区二区| 精品国产乱子伦一区二区三区| 91麻豆精品激情在线观看国产 | 亚洲精品一卡2卡三卡4卡5卡| 99国产精品一区二区蜜桃av | 国产精品成人在线| 美女视频免费永久观看网站| 成年人黄色毛片网站| 又黄又粗又硬又大视频| 日本黄色日本黄色录像| 一级毛片女人18水好多| 一本一本久久a久久精品综合妖精| 日韩一卡2卡3卡4卡2021年| 一区二区三区激情视频| tocl精华| 少妇粗大呻吟视频| 午夜老司机福利片| www.自偷自拍.com| e午夜精品久久久久久久| 日本五十路高清| 精品久久久久久电影网| 日韩免费高清中文字幕av| 极品教师在线免费播放| 老司机午夜十八禁免费视频| 女人爽到高潮嗷嗷叫在线视频| 少妇粗大呻吟视频| 99国产综合亚洲精品| 欧美久久黑人一区二区| 变态另类成人亚洲欧美熟女 | 中文字幕人妻熟女乱码| 动漫黄色视频在线观看| 69av精品久久久久久| 免费观看精品视频网站| 午夜福利,免费看| 一区二区三区国产精品乱码| 亚洲国产毛片av蜜桃av| 国产精品免费一区二区三区在线 | 咕卡用的链子| 免费av中文字幕在线| 成年版毛片免费区| 日韩 欧美 亚洲 中文字幕| 丝袜美腿诱惑在线| 日本wwww免费看| 国产精品欧美亚洲77777| 免费在线观看日本一区| 亚洲色图av天堂| 免费黄频网站在线观看国产| 日韩三级视频一区二区三区| 国产精品久久久久久人妻精品电影| 在线av久久热| 国产精品一区二区免费欧美| 国产精品98久久久久久宅男小说| 欧美不卡视频在线免费观看 | a级片在线免费高清观看视频| 亚洲av电影在线进入| 国产精品成人在线| 色尼玛亚洲综合影院| 一二三四在线观看免费中文在| 久久国产乱子伦精品免费另类| 日韩视频一区二区在线观看| 精品熟女少妇八av免费久了| 午夜免费鲁丝| 妹子高潮喷水视频| 亚洲男人天堂网一区| 国产精品成人在线| 亚洲欧美一区二区三区久久| 午夜福利视频在线观看免费| 一级片免费观看大全| 国产人伦9x9x在线观看| 欧美日韩亚洲高清精品| 成人亚洲精品一区在线观看| 久久精品国产99精品国产亚洲性色 | 久久久久久久精品吃奶| 国产成人啪精品午夜网站| 亚洲五月色婷婷综合| 精品人妻熟女毛片av久久网站| 国产欧美日韩综合在线一区二区| 9191精品国产免费久久| 国产精品久久久av美女十八| 一级片免费观看大全| 淫妇啪啪啪对白视频| 老熟女久久久| 国产成人精品久久二区二区91| 国产片内射在线| 久久婷婷成人综合色麻豆| 国产精品av久久久久免费| 免费av中文字幕在线| 日韩免费av在线播放| 欧美激情高清一区二区三区| 欧美大码av| 日韩制服丝袜自拍偷拍| 性色av乱码一区二区三区2| 国产日韩一区二区三区精品不卡| 好男人电影高清在线观看| 男女下面插进去视频免费观看| 久久热在线av| 99国产极品粉嫩在线观看| 18禁美女被吸乳视频| 久久久久久久久免费视频了| videos熟女内射| 91国产中文字幕| 别揉我奶头~嗯~啊~动态视频| 欧美黄色淫秽网站| 变态另类成人亚洲欧美熟女 | av国产精品久久久久影院| 免费黄频网站在线观看国产| 国产黄色免费在线视频| 啦啦啦在线免费观看视频4| 国产成人系列免费观看| 国产成人影院久久av| 99久久99久久久精品蜜桃| av欧美777| 男人操女人黄网站| 黑人操中国人逼视频| 乱人伦中国视频| 亚洲黑人精品在线| 人妻丰满熟妇av一区二区三区 | 黄片小视频在线播放| 中文字幕人妻熟女乱码| 国产成+人综合+亚洲专区| 国产精品免费一区二区三区在线 | 一级毛片女人18水好多| 精品亚洲成国产av| 十八禁人妻一区二区| 精品国产乱子伦一区二区三区| tube8黄色片| 国产黄色免费在线视频| 亚洲av片天天在线观看| 久热这里只有精品99| av福利片在线| 欧美不卡视频在线免费观看 | 成年女人毛片免费观看观看9 | 一区二区三区国产精品乱码| 在线观看免费日韩欧美大片| 欧美精品啪啪一区二区三区| 人妻一区二区av| 亚洲人成伊人成综合网2020| 午夜激情av网站| 亚洲中文日韩欧美视频| 日韩制服丝袜自拍偷拍| 日本a在线网址| 人人妻人人添人人爽欧美一区卜| 一a级毛片在线观看| 中出人妻视频一区二区| 飞空精品影院首页| 国产成人精品无人区| 真人做人爱边吃奶动态| 国产精品国产av在线观看| 国产成人av教育| 一区二区三区激情视频| 中文字幕另类日韩欧美亚洲嫩草| 成人18禁在线播放| 国产日韩欧美亚洲二区| 1024视频免费在线观看| 99国产精品99久久久久| 两个人免费观看高清视频| 国产麻豆69| 亚洲成人免费电影在线观看| 成在线人永久免费视频| 欧美国产精品一级二级三级| 国产精品久久久av美女十八| av福利片在线| av不卡在线播放| 国产一区二区三区综合在线观看| 欧美日韩亚洲国产一区二区在线观看 | 久久这里只有精品19| 日本黄色视频三级网站网址 | 精品国内亚洲2022精品成人 | 久久亚洲真实| 99久久99久久久精品蜜桃| 亚洲熟妇中文字幕五十中出 | 在线av久久热| 亚洲国产欧美日韩在线播放| 天天操日日干夜夜撸| 9191精品国产免费久久| 99热只有精品国产| 国产精品免费大片| 国产男靠女视频免费网站| 18在线观看网站| 亚洲一区二区三区不卡视频| 99精品欧美一区二区三区四区| 精品欧美一区二区三区在线| 欧美+亚洲+日韩+国产| 久久精品91无色码中文字幕| 欧美国产精品va在线观看不卡| 大香蕉久久网| 亚洲情色 制服丝袜| av在线播放免费不卡| 夜夜夜夜夜久久久久| 一进一出抽搐gif免费好疼 | 亚洲黑人精品在线| 好看av亚洲va欧美ⅴa在| 亚洲成av片中文字幕在线观看| 色综合欧美亚洲国产小说| 天天躁夜夜躁狠狠躁躁| 欧美亚洲 丝袜 人妻 在线| 欧美乱码精品一区二区三区| 高清视频免费观看一区二区| 成人三级做爰电影| 成人国产一区最新在线观看| 在线观看日韩欧美| 亚洲精品国产区一区二| 最近最新免费中文字幕在线| 免费在线观看视频国产中文字幕亚洲| 国产亚洲欧美在线一区二区| 高潮久久久久久久久久久不卡| 在线视频色国产色| 老司机午夜十八禁免费视频| 国产亚洲一区二区精品| 亚洲五月天丁香| 在线十欧美十亚洲十日本专区| 精品国产乱码久久久久久男人| 久久 成人 亚洲| 人人妻人人爽人人添夜夜欢视频| 熟女少妇亚洲综合色aaa.| 亚洲精品在线观看二区| 成人黄色视频免费在线看| 精品国产亚洲在线| 久久精品成人免费网站| 亚洲一区中文字幕在线| 国产有黄有色有爽视频| 男男h啪啪无遮挡| 男女床上黄色一级片免费看| 男女高潮啪啪啪动态图| 啦啦啦免费观看视频1| 国产精品亚洲av一区麻豆| 亚洲 国产 在线| 麻豆国产av国片精品| 欧美成人午夜精品| 在线看a的网站| 老司机深夜福利视频在线观看| 国产免费av片在线观看野外av| a级毛片在线看网站| 最新在线观看一区二区三区| 国产精品 欧美亚洲| 热re99久久国产66热| 亚洲欧美日韩另类电影网站| 亚洲精品在线观看二区| 亚洲成人国产一区在线观看| 中文字幕人妻丝袜制服| 欧美人与性动交α欧美精品济南到| 777米奇影视久久| 美女福利国产在线| 少妇 在线观看| 一级a爱片免费观看的视频| 欧美日韩一级在线毛片| 亚洲av成人不卡在线观看播放网| 久久久精品国产亚洲av高清涩受| 不卡一级毛片| 免费观看a级毛片全部| 中文字幕制服av| 久久香蕉激情| 丰满饥渴人妻一区二区三| 日韩大码丰满熟妇| 一级黄色大片毛片| 亚洲精华国产精华精| 水蜜桃什么品种好| 亚洲国产欧美一区二区综合| 欧美激情久久久久久爽电影 | 精品久久久精品久久久| 久久久水蜜桃国产精品网| 免费一级毛片在线播放高清视频 | 欧美日韩瑟瑟在线播放| 亚洲一码二码三码区别大吗| 国产精品99久久99久久久不卡| 18在线观看网站| 欧美亚洲日本最大视频资源| 日韩有码中文字幕| 村上凉子中文字幕在线| 国产精品免费大片| 日本精品一区二区三区蜜桃| 丁香六月欧美| 老司机影院毛片| 欧美精品啪啪一区二区三区|