• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    空管自動化系統(tǒng)等保測評實踐與安全防護技術(shù)研究*

    2021-12-09 11:28:54郭金亮
    信息安全與通信保密 2021年11期
    關(guān)鍵詞:空管交換機漏洞

    郭金亮

    (中國民用航空珠海進近管制中心,廣東 珠海 519015)

    0 引 言

    近年來,在全球范圍內(nèi)爆發(fā)的信息和數(shù)據(jù)泄露、網(wǎng)絡(luò)監(jiān)聽以及針對交通、能源、醫(yī)療等重要公共基礎(chǔ)服務(wù)行業(yè)的勒索病毒攻擊事件不斷提醒我們,網(wǎng)絡(luò)和信息安全領(lǐng)域面臨越來越大的挑戰(zhàn)。“沒有網(wǎng)絡(luò)安全就沒有國家安全”,習(xí)近平總書記指出了網(wǎng)絡(luò)安全的重要性?!吨腥A人民共和國網(wǎng)絡(luò)安全法》明確規(guī)定,國家實行網(wǎng)絡(luò)安全等級保護制度,是從國家層面對等級保護工作的法律認可。

    空管自動化系統(tǒng)是空管系統(tǒng)對空指揮的核心調(diào)度系統(tǒng),隨著信息技術(shù)的發(fā)展,其信息化程度越來越高。目前,國內(nèi)各空管單位針對空管自動化系統(tǒng)的等保測評建設(shè)工作正在逐步開展,但整體進度較慢。本文主要結(jié)合等級保護測評的相關(guān)標(biāo)準(zhǔn)和規(guī)范要求,對空管自動化系統(tǒng)等級保護測評規(guī)劃與建設(shè)、整改實施等過程中采用的安全防護技術(shù)進行研究。

    1 等級保護的基本要求與定級

    目前,國家和民航系統(tǒng)針對信息系統(tǒng)的等級保護出臺了相應(yīng)的法規(guī)和標(biāo)準(zhǔn)。

    1.1 等級保護的相關(guān)標(biāo)準(zhǔn)

    經(jīng)多次修改完善,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會于2019年12月1日頒布實施GB/T 22239—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》[1]、GB/T 25070—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》[2]、GB/T 28448—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護測評要求》[3]、GB/T 22240—2020《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護定級指南》[4]4個標(biāo)準(zhǔn)文件[5]。

    為全面落實民航系統(tǒng)網(wǎng)絡(luò)安全等級保護制度,民航局依據(jù)國家網(wǎng)絡(luò)安全相關(guān)文件,先后出臺了MH/T 0051—2015《民用航空信息系統(tǒng)安全等級保護實施指南》[6]、MH/T 0069—2018《民用航空網(wǎng)絡(luò)安全等級保護定級指南》[7]、MH/T 0076—2020《民用航空網(wǎng)絡(luò)安全等級保護基本要求》[8]3個行業(yè)標(biāo)準(zhǔn)。

    1.2 空管自動化系統(tǒng)等保定級和基本要求

    根據(jù)MH/T 0069—2018《民用航空網(wǎng)絡(luò)安全等級保護定級指南》,空管自動化系統(tǒng)被定為三級信息系統(tǒng),即該類信息系統(tǒng)受到破壞后,會對國家安全、社會秩序造成損害,對公共利益造成嚴(yán)重損害,對公民、法人和其他組織的合法權(quán)益造成特別嚴(yán)重的損害。

    GB/T 22239—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》和MH/T 0076—2020《民用航空網(wǎng)絡(luò)安全等級保護基本要求》對三級信息系統(tǒng)的安全通用要求主要分為技術(shù)要求和管理要求兩大模塊,如圖1所示。

    圖1 等級保護及備件要求

    根據(jù)三級信息系統(tǒng)的等級保護基本要求,設(shè)備機房應(yīng)滿足“安全物理環(huán)境”要求。在當(dāng)前的空管系統(tǒng)內(nèi),管制大樓的選址、供電、消防、溫濕度檢測和控制、電磁防護、防雷等在項目的整體設(shè)計、建設(shè)、工藝安裝等階段均會按照機房建設(shè)的標(biāo)準(zhǔn)嚴(yán)格執(zhí)行,并通過最終的竣工驗收和行業(yè)驗收才會交付使用。物理訪問控制,主要體現(xiàn)在核心機房等重要場所的電子門禁系統(tǒng)的安裝和使用,對外來人員出入機房的鑒別、登記、施工管理等,目前已有較為完備的管理制度和流程。因此,物理環(huán)境安全基本滿足要求。

    MH/T 4029.2—2012《民用航空空中交通管制自動化系統(tǒng) 第2部分:技術(shù)要求》[9]中對空管自動化系統(tǒng)的設(shè)備和網(wǎng)絡(luò)的冗余、狀態(tài)監(jiān)控功能等有明確的要求。目前,主流的空管自動化系統(tǒng)已經(jīng)充分考慮了硬件設(shè)備(如交換機、服務(wù)器、工作站等)的運行性能、接口類型的適用性以及運行網(wǎng)絡(luò)上的冗余等,并且會在工廠環(huán)境中、現(xiàn)場設(shè)備安裝期間進行大量、長時間的性能和穩(wěn)定性測試,確保滿足要求。因此,系統(tǒng)的硬件、網(wǎng)絡(luò)的性能、冗余度也基本滿足要求。后面,將主要針對系統(tǒng)在安全通信網(wǎng)絡(luò)、安全區(qū)域邊界和安全計算環(huán)境等方面就測評和整改實施進行研究。

    2 網(wǎng)絡(luò)安全建設(shè)規(guī)劃與實施

    項目建設(shè)階段是信息安全建設(shè)和整改的最佳時機。按照GB/T 25058—2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護實施指南》中的“同步建設(shè)原則”,即信息系統(tǒng)在新建、改建、擴建時應(yīng)當(dāng)同步規(guī)劃和設(shè)計安全方案,投入一定比例的資金建設(shè)信息安全設(shè)施,保障信息安全與信息化建設(shè)相適應(yīng)。

    2.1 信息安全建設(shè)規(guī)劃

    結(jié)合主備空管自動化系統(tǒng)自身結(jié)構(gòu)、各系統(tǒng)間數(shù)據(jù)交互及防火墻端口情況,在安裝建設(shè)過程中規(guī)劃的防火墻安裝方案如圖2所示。方案中對所有的系統(tǒng)互聯(lián)、數(shù)據(jù)引接和輸出端口均進行了安全隔離。

    圖2 兩套空管自動化系統(tǒng)的防火墻安裝方案

    2.2 系統(tǒng)建設(shè)與安裝調(diào)試

    在國內(nèi)空管單位,空管自動化系統(tǒng)架構(gòu)采用終端控制單元(Terminal Control Unit,TCU)模式且在各分區(qū)邊界和數(shù)據(jù)輸入、輸出邊界均配置邊界防火墻進行安全隔離的尚屬首次。因此,給自動化系統(tǒng)的安裝調(diào)試增加了一定難度。

    2.2.1 防火墻安裝增加了施工難度

    兩個空管自動化系統(tǒng)廠家在國內(nèi)現(xiàn)場沒有安裝和使用防火墻的先例,廠家對現(xiàn)場數(shù)據(jù)互聯(lián)的結(jié)構(gòu)并不完全清楚。根據(jù)現(xiàn)場提供的安裝和數(shù)據(jù)引接需求,廠家對原有的安裝方案進行了及時調(diào)整,并按照要求完成了安裝調(diào)試。

    2.2.2 端口配置不匹配導(dǎo)致數(shù)據(jù)頻繁瞬斷

    防火墻安裝后,自動化系統(tǒng)監(jiān)控提示與遠程塔臺之間的鏈路存在頻繁瞬斷現(xiàn)象,如圖3所示。檢查交換機、防火墻和中間運營商專線傳輸設(shè)備端口配置,發(fā)現(xiàn)傳輸設(shè)備端口多處使用了各自的默認配置,互聯(lián)端口速率(百兆/千兆)和模式(自協(xié)商/全雙工)不匹配,導(dǎo)致數(shù)據(jù)傳輸不穩(wěn)定。統(tǒng)一各設(shè)備端口速率和模式后,鏈路恢復(fù)正常。

    圖3 自動化至遠程塔臺A網(wǎng)瞬斷狀態(tài)顯示

    2.2.3 數(shù)據(jù)通信方式不兼容導(dǎo)致系統(tǒng)降級

    備用自動化系統(tǒng)的主工作網(wǎng)絡(luò)由A、B網(wǎng)以級聯(lián)的形式組成,當(dāng)正在使用的一條網(wǎng)絡(luò)故障后,可快速自動切換至另一條網(wǎng)絡(luò)工作。但在實際測試中發(fā)現(xiàn),在A網(wǎng)中斷后自動切換至B網(wǎng)需要約1分鐘時間,導(dǎo)致主分區(qū)與遠程塔臺分區(qū)之間的連接中斷,塔臺設(shè)備自動降級至本地旁路模式,需要手動升級才能恢復(fù)。B網(wǎng)切換至A網(wǎng)時情況相同。通過對系統(tǒng)數(shù)據(jù)傳輸、切換機制和防火墻配置進行比對分析發(fā)現(xiàn),故障由防火墻配置與自動化系統(tǒng)數(shù)據(jù)通信方式不兼容導(dǎo)致。A網(wǎng)防火墻在收到傳輸控制協(xié)議(Transmission Control Protocol,TCP)建鏈?zhǔn)装?,會在防火墻?nèi)建立一條會話,后續(xù)的數(shù)據(jù)包在這條會話內(nèi)通行。被強行切換到B網(wǎng)鏈路后,由于B防火墻內(nèi)沒有該TCP鏈接會話,服務(wù)器又只是重發(fā)測試包而不是發(fā)首包要求建鏈,導(dǎo)致所有重發(fā)包都被丟棄,直至發(fā)送的測試包超過一定數(shù)量后,服務(wù)器才會發(fā)首包重新建鏈,此時網(wǎng)絡(luò)才會完成切換。解決方案為修改防火墻配置,關(guān)閉TCP鏈路會話檢測功能,測試鏈路自動切換功能運行正常。

    3 現(xiàn)場測評與安全整改

    現(xiàn)場測評的主要內(nèi)容包括安全管理制度審查、用戶訪談以及對被測評信息系統(tǒng)進行漏洞掃描等項目。測評后,用戶根據(jù)測評機構(gòu)提供的差距報告,對存在的問題采取針對性的安全加固等措施,實施安全整改。

    3.1 現(xiàn)場測評

    測評公司根據(jù)三級信息系統(tǒng)等保2.0標(biāo)準(zhǔn),對現(xiàn)場主備自動化系統(tǒng)進行漏洞掃描并出具測試報告。初步測評發(fā)現(xiàn)的主備兩套系統(tǒng)漏洞分布情況如表1、表2所示。根據(jù)表中可以看出兩套系統(tǒng)均存在高風(fēng)險項,且高風(fēng)險占比相當(dāng)。

    表1 初步漏掃發(fā)現(xiàn)的萊斯自動化系統(tǒng)漏洞情況

    表2 初步漏掃發(fā)現(xiàn)的華泰自動化系統(tǒng)漏洞情況

    3.2 風(fēng)險項整改

    根據(jù)三級信息系統(tǒng)的安全通用要求和兩套自動化系統(tǒng)的測評結(jié)果,實施的具體整改措施如下。

    3.2.1 網(wǎng)絡(luò)加固

    網(wǎng)絡(luò)加固主要解決“安全區(qū)域邊界”中的邊界防護、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證和訪問控制等方面存在的風(fēng)險項,采取的整改措施如下。

    (1)防火墻安裝及入侵防御/防病毒(IPS/AV)特征庫升級:自動化系統(tǒng)網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間在建設(shè)時已通過加裝防火墻進行安全隔離。此外對邊界防火墻實施了IPS和AV等特征庫的授權(quán)和升級,如圖4所示。

    圖4 山石防火墻特征庫升級

    (2)交換機登錄與端口加固:在交換機中配置不同的用戶,并分配不同權(quán)限和登錄方式,設(shè)置登錄失敗鎖定和超時退出功能,如圖5所示。所有用戶強制使用安全外殼協(xié)議(ssh)登錄,如圖6所示。禁用不使用的端口,防止非法接入,如圖7所示。

    圖5 交換機建立不同用戶和級別、登錄失敗鎖定

    圖6 交換機開啟ssh登錄

    圖7 關(guān)閉交換機空閑端口

    (3)交換機簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)默認團體名修改:使用snmp-server community語句修改交換機中SNMP協(xié)議daemon使用的團體名(community),不再使用默認的public/private團體名,驗證結(jié)果如圖8所示。

    圖8 交換機SNMP默認團體名修改

    3.2.2 操作系統(tǒng)加固

    操作系統(tǒng)漏洞主要集中在身份鑒別、訪問控制、安全審計、入侵防范、可信驗證等方面,采取的主要整改措施如下。

    (1)密碼與登錄加固、三權(quán)分立:修改/etc/pam.d/system.auth文件,設(shè)置密碼最小長度8位、密碼復(fù)雜度、登錄失敗次數(shù)限制等要求,如圖9所示。修改/etc/profile,設(shè)置系統(tǒng)登錄超時退出,并增加安全管理員、系統(tǒng)管理員和審計管理員,賦予不同的權(quán)限,實現(xiàn)三權(quán)分立,如圖10所示。

    圖9 密碼復(fù)雜度與登錄限制

    圖10 三權(quán)分立賬戶設(shè)置

    (2)終端審計與記錄存儲:修改系統(tǒng)/etc/audit/audit.rules審計規(guī)則,開啟主機的審計功能,如圖11所示。同時將主機審計記錄和業(yè)務(wù)審計記錄集中存儲到日志服務(wù)器上,如圖12所示。

    圖11 開啟主機的日志審計功能

    圖12 主機審計記錄和業(yè)務(wù)審計記錄集中存儲

    (3)終端接入限制與殺毒軟件安裝:修改/etc/ssh/ssh_config,僅允許可信的終端訪問,如圖13所示。

    圖13 終端接入限制

    主要服務(wù)器安裝安全狗殺毒軟件(safedog),并開啟相應(yīng)策略,如圖14所示。

    圖14 殺毒軟件安裝

    (4)Linux操作系統(tǒng)加固:修改操作系統(tǒng)/etc/snmp/snmpd.conf文件中的SNMP默認團體名,不再使用Public/Private默認團體名,修改后驗證方式及結(jié)果與圖9相同。

    OpenSSH漏洞解決。OpenSSH是SSH協(xié)議的免費開源實現(xiàn),低版本的OpenSSH中存在多項高危漏洞,如函數(shù)權(quán)限提升漏洞、遠程代碼執(zhí)行漏洞和緩沖區(qū)錯誤漏洞等。將OpenSSH版本升級至高版本后即可解決以上高風(fēng)險漏洞。

    Apache HTTP Server漏洞解決。Apache HTTP Serve是Apache軟件基金會的一個開放源代碼網(wǎng)頁服務(wù)器,低版本的Apache HTTP Server中同樣存在多項安全漏洞,如空指針間接引用、緩沖區(qū)溢出和身份驗證繞過等高風(fēng)險漏洞。因空管自動化系統(tǒng)不使用Apache HTTP Server,將其關(guān)閉(systemctl diasble httpd.service)后即可解決。

    (5)關(guān)閉遠程X服務(wù):在空管自動化系統(tǒng)中,遠程X服務(wù)主要用于遠程調(diào)試和維護,但存在一定的網(wǎng)絡(luò)安全隱患。關(guān)閉方式為:新建/home/atc/.xserverrc文件,增加內(nèi)容“exec X :0 -nolisten tcp”。-nolisten tcp關(guān)閉X服務(wù)的監(jiān)聽端口,使其無法作為X服務(wù)器投射其他席位的程序即可。

    (6)安裝堡壘機:為了解決安全審計和入侵防范的問題,對兩套自動化系統(tǒng)采購并安裝了堡壘機。采用堡壘機進行運維時,堡壘機本身的密碼驗證和登錄系統(tǒng)時的密碼驗證采取的是雙重身份鑒別方式,可以作為雙因素身份驗證的替代方案。雖然未達到使用兩種或兩種以上組合的鑒別技術(shù)進行身份鑒別的要求,但已經(jīng)可以在一定程度上減少身份鑒別的風(fēng)險,將高風(fēng)險項降低為中低風(fēng)險。

    3.2.3 數(shù)據(jù)庫加固

    (1)密碼與登錄加固:該項內(nèi)容與操作系統(tǒng)整改方式類似,在ORACLE數(shù)據(jù)庫中設(shè)置密碼最小長度8位、密碼復(fù)雜度、登錄失敗次數(shù)限制、系統(tǒng)登錄超時退出等要求,如圖15所示。

    圖15 數(shù)據(jù)庫密碼與登錄加固

    (2)賬戶三權(quán)分立與無用賬戶清理:創(chuàng)建數(shù)據(jù)庫安全管理員、系統(tǒng)管理員和審計管理員用戶,并賦予相應(yīng)的權(quán)限,實現(xiàn)三權(quán)分立,如圖16所示。對一些系統(tǒng)自帶無用賬戶進行了清理,如圖17所示。

    圖16 建立數(shù)據(jù)庫三權(quán)分立賬戶

    圖17 清理無用賬戶

    (3)數(shù)據(jù)庫審計機安裝:為了實現(xiàn)對萊斯系統(tǒng)數(shù)據(jù)庫審計記錄進行保護,定期備份,避免受到未預(yù)期的刪除、修改或覆蓋等,對萊斯自動化新系統(tǒng)安裝了數(shù)據(jù)庫審計機。華泰系統(tǒng)中因無數(shù)據(jù)庫,無須安裝數(shù)據(jù)庫審計設(shè)備。

    3.2.4 自動化系統(tǒng)應(yīng)用軟件加固

    在漏洞掃描報告中,自動化系統(tǒng)應(yīng)用軟件存在的主要問題為密碼復(fù)雜度、登錄驗證和賬戶三權(quán)分立。

    (1)密碼與登錄加固:與操作系統(tǒng)和數(shù)據(jù)庫類似,設(shè)置自動化系統(tǒng)應(yīng)用程序密碼最小長度8位、密碼復(fù)雜度、登錄失敗次數(shù)限制等要求,如圖18、圖19所示。

    圖18 密碼復(fù)雜度

    圖19 登錄失敗鎖定

    (2)賬戶三權(quán)分立:與操作系統(tǒng)和數(shù)據(jù)庫類似,在應(yīng)用軟件中配置安全管理員、系統(tǒng)管理員和審計管理員賬戶,并賦予相應(yīng)的權(quán)限,實現(xiàn)三權(quán)分立,如圖20所示。

    圖20 賬戶三權(quán)分立

    4 結(jié) 語

    空管自動化系統(tǒng)的等保測評建設(shè)和整改工作仍處于探索前進的階段,在開展網(wǎng)絡(luò)安全系統(tǒng)建設(shè)和問題整改過程中會遇到不少問題,也可以不斷積累經(jīng)驗。經(jīng)過系統(tǒng)建設(shè)前期的安全建設(shè)規(guī)劃、安全設(shè)備加裝、測評和整改、備案材料準(zhǔn)備、提交和審核等環(huán)節(jié),兩套系統(tǒng)基本達到了三級信息系統(tǒng)的等保測評要求。根據(jù)等保測評機構(gòu)提供的測評報告,在整改過程中采取的防護措施安全有效,主備兩套空管自動化系統(tǒng)順利通過等保2.0標(biāo)準(zhǔn)測評。后續(xù),將根據(jù)等級保護測評要求,不斷完善各種安全防護措施,提高系統(tǒng)網(wǎng)絡(luò)安全防護能力。

    猜你喜歡
    空管交換機漏洞
    漏洞
    民航空管2018年運行統(tǒng)計公報
    民航管理(2019年2期)2019-06-04 03:50:22
    乙醇蒸氣放空管設(shè)置室內(nèi)引發(fā)爆炸
    勞動保護(2019年3期)2019-05-16 02:38:00
    修復(fù)損壞的交換機NOS
    使用鏈路聚合進行交換機互聯(lián)
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補齊三漏洞
    PoE交換機雷擊浪涌防護設(shè)計
    羅克韋爾自動化交換機Allen-Bradley ArmorStratix 5700
    自動化博覽(2014年9期)2014-02-28 22:33:16
    欧美成人免费av一区二区三区| 国产不卡一卡二| 国产精品日韩av在线免费观看| 国产亚洲91精品色在线| 日日干狠狠操夜夜爽| 91在线精品国自产拍蜜月| 最后的刺客免费高清国语| 免费看日本二区| 亚洲中文日韩欧美视频| 91久久精品电影网| 一级毛片电影观看 | 久久久成人免费电影| 午夜亚洲福利在线播放| 啦啦啦啦在线视频资源| 搞女人的毛片| 色在线成人网| 日本a在线网址| 夜夜爽天天搞| 人妻久久中文字幕网| 中文字幕av成人在线电影| 日本一二三区视频观看| 男女那种视频在线观看| 麻豆久久精品国产亚洲av| 国产高清激情床上av| 亚洲七黄色美女视频| 成年免费大片在线观看| 97超碰精品成人国产| 成年女人看的毛片在线观看| 久久精品影院6| 国产亚洲精品久久久com| 99久久成人亚洲精品观看| 亚洲色图av天堂| 美女免费视频网站| 免费人成视频x8x8入口观看| 久久久久久久久久久丰满| 国产精品一区二区三区四区免费观看 | 久久热精品热| 床上黄色一级片| 日本欧美国产在线视频| 最近最新中文字幕大全电影3| 国产白丝娇喘喷水9色精品| 91久久精品电影网| 色综合站精品国产| 亚洲成人久久爱视频| 一级毛片aaaaaa免费看小| 人妻夜夜爽99麻豆av| 国产一区亚洲一区在线观看| 久久九九热精品免费| 久久人妻av系列| 高清午夜精品一区二区三区 | 亚洲精品久久国产高清桃花| 精品久久久久久久久久久久久| 人人妻人人澡人人爽人人夜夜 | 极品教师在线视频| 亚洲精品一卡2卡三卡4卡5卡| 成人国产麻豆网| 少妇猛男粗大的猛烈进出视频 | 九九在线视频观看精品| 亚洲国产欧洲综合997久久,| 禁无遮挡网站| 国产av麻豆久久久久久久| 成人毛片a级毛片在线播放| 亚洲国产欧洲综合997久久,| 国产中年淑女户外野战色| 小蜜桃在线观看免费完整版高清| 美女大奶头视频| 嫩草影院新地址| 免费看日本二区| 亚洲欧美日韩高清在线视频| 国产乱人视频| 淫秽高清视频在线观看| 色视频www国产| 亚洲,欧美,日韩| 亚洲国产精品sss在线观看| 免费观看人在逋| 欧美中文日本在线观看视频| 国产白丝娇喘喷水9色精品| 日韩制服骚丝袜av| 99在线视频只有这里精品首页| 国产色婷婷99| 国产精品综合久久久久久久免费| 欧美性感艳星| 久久精品国产99精品国产亚洲性色| 一个人看视频在线观看www免费| 国产三级在线视频| 亚洲aⅴ乱码一区二区在线播放| 亚洲久久久久久中文字幕| 伊人久久精品亚洲午夜| 久久久久久久久大av| 男插女下体视频免费在线播放| 99热这里只有是精品50| 蜜臀久久99精品久久宅男| 欧美性猛交╳xxx乱大交人| 国产亚洲欧美98| 欧美+日韩+精品| 国产一区二区在线观看日韩| 一区二区三区免费毛片| 日韩大尺度精品在线看网址| 91午夜精品亚洲一区二区三区| 九九热线精品视视频播放| 日本撒尿小便嘘嘘汇集6| 亚洲,欧美,日韩| 国产不卡一卡二| 久久综合国产亚洲精品| 国产人妻一区二区三区在| 联通29元200g的流量卡| 亚洲经典国产精华液单| 亚洲av.av天堂| 99久久精品国产国产毛片| 亚洲三级黄色毛片| 亚洲自拍偷在线| 女人十人毛片免费观看3o分钟| 亚洲美女搞黄在线观看 | 51国产日韩欧美| 久久亚洲国产成人精品v| 亚洲乱码一区二区免费版| 校园人妻丝袜中文字幕| 乱码一卡2卡4卡精品| 人妻夜夜爽99麻豆av| 狂野欧美激情性xxxx在线观看| 欧美丝袜亚洲另类| 日本色播在线视频| videossex国产| 真实男女啪啪啪动态图| 国产av在哪里看| 69人妻影院| 国产在视频线在精品| 三级国产精品欧美在线观看| 深爱激情五月婷婷| 日韩欧美国产在线观看| 欧美又色又爽又黄视频| 六月丁香七月| 青春草视频在线免费观看| 又粗又爽又猛毛片免费看| 国产精品精品国产色婷婷| 老司机福利观看| 亚洲专区国产一区二区| 九九热线精品视视频播放| 蜜桃亚洲精品一区二区三区| 成年女人看的毛片在线观看| 偷拍熟女少妇极品色| 精品午夜福利视频在线观看一区| 亚洲国产高清在线一区二区三| 国产国拍精品亚洲av在线观看| 三级毛片av免费| 伊人久久精品亚洲午夜| АⅤ资源中文在线天堂| 人妻久久中文字幕网| 高清午夜精品一区二区三区 | 少妇熟女欧美另类| 国产高清不卡午夜福利| 嫩草影院精品99| 欧洲精品卡2卡3卡4卡5卡区| 在线观看av片永久免费下载| 免费看美女性在线毛片视频| 真实男女啪啪啪动态图| 美女大奶头视频| 一本久久中文字幕| 久久久久久久久久成人| 高清日韩中文字幕在线| 免费看日本二区| 精品不卡国产一区二区三区| 美女xxoo啪啪120秒动态图| 精品日产1卡2卡| 亚洲第一区二区三区不卡| 久久久精品欧美日韩精品| 精品久久久久久成人av| 一区二区三区高清视频在线| 99国产精品一区二区蜜桃av| 麻豆一二三区av精品| eeuss影院久久| 午夜免费激情av| 国产在线男女| 久久久久久伊人网av| 亚洲成人久久爱视频| 久久久久国产网址| a级毛片a级免费在线| 人妻久久中文字幕网| 永久网站在线| 日本a在线网址| 亚洲人成网站高清观看| 色噜噜av男人的天堂激情| 国产欧美日韩一区二区精品| 亚洲国产精品合色在线| 欧美性猛交黑人性爽| 女的被弄到高潮叫床怎么办| 日本黄大片高清| 欧美性感艳星| 亚洲欧美日韩高清在线视频| 草草在线视频免费看| 久久久国产成人免费| 国产精品亚洲美女久久久| 香蕉av资源在线| 久久精品夜色国产| 欧美区成人在线视频| 最近视频中文字幕2019在线8| 精品久久久久久成人av| 国产三级在线视频| 久99久视频精品免费| 少妇熟女aⅴ在线视频| 深夜精品福利| 欧美成人精品欧美一级黄| 精品一区二区三区人妻视频| 六月丁香七月| 久久久久免费精品人妻一区二区| 亚洲自偷自拍三级| 亚洲人成网站在线播| 国产精品综合久久久久久久免费| 女人十人毛片免费观看3o分钟| 99热精品在线国产| 丰满的人妻完整版| 久久草成人影院| 人妻夜夜爽99麻豆av| av视频在线观看入口| 精品国内亚洲2022精品成人| 最新中文字幕久久久久| 三级毛片av免费| 国产高清不卡午夜福利| 岛国在线免费视频观看| 中文资源天堂在线| 亚洲精品色激情综合| 成年女人毛片免费观看观看9| 精品一区二区三区视频在线观看免费| 99国产精品一区二区蜜桃av| 亚洲性久久影院| 色吧在线观看| 久久草成人影院| 国产高潮美女av| 国产精品久久久久久av不卡| 亚洲,欧美,日韩| 国产亚洲91精品色在线| 亚洲精品乱码久久久v下载方式| 日本-黄色视频高清免费观看| 我要搜黄色片| 国产亚洲精品综合一区在线观看| 五月玫瑰六月丁香| 中文在线观看免费www的网站| 午夜影院日韩av| 老司机影院成人| 伦理电影大哥的女人| 女生性感内裤真人,穿戴方法视频| 国产久久久一区二区三区| 日韩一本色道免费dvd| 国产精品久久视频播放| 又黄又爽又免费观看的视频| 舔av片在线| 亚洲人成网站高清观看| 一进一出好大好爽视频| 欧美另类亚洲清纯唯美| 91av网一区二区| 熟女人妻精品中文字幕| 国产午夜福利久久久久久| 亚洲欧美日韩卡通动漫| 伦精品一区二区三区| 变态另类丝袜制服| 99热这里只有是精品50| 国产不卡一卡二| 久久人人爽人人片av| 永久网站在线| 男插女下体视频免费在线播放| 成人高潮视频无遮挡免费网站| 精品久久久久久久久av| 人妻丰满熟妇av一区二区三区| 久久精品国产自在天天线| 美女 人体艺术 gogo| 小说图片视频综合网站| 美女内射精品一级片tv| 成年版毛片免费区| 一夜夜www| 亚洲人成网站在线观看播放| АⅤ资源中文在线天堂| 精品一区二区三区av网在线观看| 国产精品久久久久久精品电影| 最新在线观看一区二区三区| 日韩精品青青久久久久久| 一级毛片我不卡| 一个人看视频在线观看www免费| 久久久精品94久久精品| 十八禁国产超污无遮挡网站| 久久99热这里只有精品18| 一级av片app| 91午夜精品亚洲一区二区三区| 禁无遮挡网站| av.在线天堂| 亚洲国产精品成人综合色| 精品99又大又爽又粗少妇毛片| 97碰自拍视频| 最近的中文字幕免费完整| 亚洲欧美精品自产自拍| 一区二区三区免费毛片| av福利片在线观看| 国产精品久久视频播放| 波野结衣二区三区在线| 一个人观看的视频www高清免费观看| 亚洲性久久影院| 亚洲国产欧美人成| 日韩一区二区视频免费看| 日韩欧美三级三区| 国产色爽女视频免费观看| 午夜a级毛片| 久久精品国产99精品国产亚洲性色| 又粗又爽又猛毛片免费看| 日韩亚洲欧美综合| 三级经典国产精品| 国产黄色小视频在线观看| 少妇的逼水好多| 精品午夜福利在线看| 色尼玛亚洲综合影院| 国产一区二区三区av在线 | 国产亚洲精品av在线| 久久人人爽人人爽人人片va| 欧美一级a爱片免费观看看| 日韩制服骚丝袜av| 精品99又大又爽又粗少妇毛片| 亚洲成人精品中文字幕电影| 啦啦啦啦在线视频资源| 少妇人妻一区二区三区视频| 成年免费大片在线观看| 此物有八面人人有两片| 午夜福利视频1000在线观看| 亚洲中文字幕日韩| 久久九九热精品免费| 九九在线视频观看精品| 国产精品久久视频播放| 女同久久另类99精品国产91| 最后的刺客免费高清国语| 亚洲av二区三区四区| 两个人视频免费观看高清| 国产午夜精品论理片| 中文字幕熟女人妻在线| 色5月婷婷丁香| 久久久久久久午夜电影| 波多野结衣巨乳人妻| 麻豆国产97在线/欧美| 亚洲人成网站高清观看| 日韩精品青青久久久久久| 亚洲成人久久爱视频| 不卡一级毛片| 最近在线观看免费完整版| 高清午夜精品一区二区三区 | 十八禁国产超污无遮挡网站| 国产精品,欧美在线| 久久久久久久久久久丰满| 搡女人真爽免费视频火全软件 | 亚洲乱码一区二区免费版| 一级黄片播放器| 日韩精品青青久久久久久| 亚洲人与动物交配视频| 亚洲精品日韩在线中文字幕 | 99久久精品一区二区三区| 国产国拍精品亚洲av在线观看| 十八禁国产超污无遮挡网站| 久久人人爽人人爽人人片va| 真人做人爱边吃奶动态| 亚洲无线在线观看| 亚洲精华国产精华液的使用体验 | 少妇熟女欧美另类| 国产午夜精品久久久久久一区二区三区 | 国产大屁股一区二区在线视频| 丰满的人妻完整版| 久久精品国产亚洲av天美| 最新中文字幕久久久久| 亚洲精品乱码久久久v下载方式| av国产免费在线观看| 桃色一区二区三区在线观看| 午夜福利18| 亚洲成a人片在线一区二区| 日韩精品青青久久久久久| 热99re8久久精品国产| 成人毛片a级毛片在线播放| 免费观看的影片在线观看| 女同久久另类99精品国产91| 亚洲五月天丁香| 伦理电影大哥的女人| 欧美激情在线99| 欧美+日韩+精品| 精品免费久久久久久久清纯| 伊人久久精品亚洲午夜| 岛国在线免费视频观看| 精品福利观看| 99riav亚洲国产免费| .国产精品久久| 亚洲五月天丁香| 亚洲成人av在线免费| 久久天躁狠狠躁夜夜2o2o| 婷婷精品国产亚洲av| 久久午夜福利片| .国产精品久久| 18禁裸乳无遮挡免费网站照片| 欧美日韩一区二区视频在线观看视频在线 | 日韩欧美免费精品| 黄色一级大片看看| 18禁裸乳无遮挡免费网站照片| 成人特级黄色片久久久久久久| 给我免费播放毛片高清在线观看| 日韩人妻高清精品专区| 欧美丝袜亚洲另类| 美女免费视频网站| 国产乱人偷精品视频| av免费在线看不卡| 亚洲欧美日韩高清在线视频| a级毛片a级免费在线| av在线亚洲专区| 亚洲七黄色美女视频| 白带黄色成豆腐渣| 久久天躁狠狠躁夜夜2o2o| 九九在线视频观看精品| 在线免费十八禁| 久久热精品热| 成人二区视频| 菩萨蛮人人尽说江南好唐韦庄 | 欧美色视频一区免费| 久久热精品热| 欧美中文日本在线观看视频| 亚洲美女视频黄频| 午夜精品一区二区三区免费看| 久久人人爽人人爽人人片va| 国产亚洲精品av在线| 日本a在线网址| 国产精品1区2区在线观看.| 国产成人影院久久av| 亚洲欧美精品自产自拍| 午夜激情福利司机影院| 亚洲国产精品sss在线观看| 99热这里只有精品一区| 亚洲自偷自拍三级| 国产亚洲精品综合一区在线观看| 日日干狠狠操夜夜爽| av天堂中文字幕网| av女优亚洲男人天堂| 成人av一区二区三区在线看| a级毛色黄片| 国产一区二区在线观看日韩| 最近最新中文字幕大全电影3| 天堂√8在线中文| 人人妻人人看人人澡| 日韩欧美免费精品| av福利片在线观看| 简卡轻食公司| 美女大奶头视频| 国产乱人偷精品视频| 天堂动漫精品| 久久亚洲国产成人精品v| 亚洲欧美日韩卡通动漫| 国产极品精品免费视频能看的| 国产精品美女特级片免费视频播放器| 无遮挡黄片免费观看| 国产精品久久电影中文字幕| 亚洲精品色激情综合| 少妇的逼水好多| а√天堂www在线а√下载| 日本成人三级电影网站| 色在线成人网| 色视频www国产| 成人国产麻豆网| 精品久久久久久久久久免费视频| 久久久精品欧美日韩精品| 国内精品一区二区在线观看| 久久久久九九精品影院| 中文亚洲av片在线观看爽| 男女之事视频高清在线观看| 免费一级毛片在线播放高清视频| 日本 av在线| 精品欧美国产一区二区三| 老师上课跳d突然被开到最大视频| 久久人人精品亚洲av| 国产麻豆成人av免费视频| 亚洲一区二区三区色噜噜| 日韩欧美精品免费久久| 欧美不卡视频在线免费观看| 免费人成视频x8x8入口观看| 日韩精品中文字幕看吧| 校园人妻丝袜中文字幕| 精品少妇黑人巨大在线播放 | 国产爱豆传媒在线观看| 毛片女人毛片| 亚洲国产高清在线一区二区三| 性色avwww在线观看| 日本成人三级电影网站| 97热精品久久久久久| 日韩国内少妇激情av| 超碰av人人做人人爽久久| 日韩欧美在线乱码| 亚洲熟妇中文字幕五十中出| 中文字幕人妻熟人妻熟丝袜美| 91麻豆精品激情在线观看国产| 日韩一区二区视频免费看| 嫩草影院新地址| 夜夜看夜夜爽夜夜摸| 99热全是精品| 久久精品国产亚洲av香蕉五月| 免费人成在线观看视频色| 少妇裸体淫交视频免费看高清| 欧美日韩综合久久久久久| 日韩 亚洲 欧美在线| 黄片wwwwww| 午夜精品一区二区三区免费看| 深爱激情五月婷婷| 在线天堂最新版资源| 在线免费观看不下载黄p国产| 亚洲精品成人久久久久久| 一本精品99久久精品77| 国产一区二区三区在线臀色熟女| 婷婷精品国产亚洲av| 人妻少妇偷人精品九色| 最新中文字幕久久久久| 美女被艹到高潮喷水动态| 成人午夜高清在线视频| 国产女主播在线喷水免费视频网站 | 高清午夜精品一区二区三区 | 国产成人一区二区在线| 18禁裸乳无遮挡免费网站照片| 波多野结衣高清无吗| 中文字幕免费在线视频6| 五月玫瑰六月丁香| 不卡视频在线观看欧美| 日韩亚洲欧美综合| www日本黄色视频网| 亚洲av成人精品一区久久| 一级毛片久久久久久久久女| 免费观看在线日韩| 桃色一区二区三区在线观看| 国产精品免费一区二区三区在线| 日韩在线高清观看一区二区三区| 亚洲精品久久国产高清桃花| 日产精品乱码卡一卡2卡三| 99久久成人亚洲精品观看| 国产精品爽爽va在线观看网站| 黄色日韩在线| 99热全是精品| 国产精品免费一区二区三区在线| 国产成人一区二区在线| 午夜精品在线福利| 欧美日韩精品成人综合77777| 国产成人a区在线观看| 天美传媒精品一区二区| 精品一区二区三区视频在线观看免费| 一级av片app| 天堂动漫精品| 久久久久国产精品人妻aⅴ院| 亚洲国产色片| 色噜噜av男人的天堂激情| 国产欧美日韩精品一区二区| 亚洲国产精品成人综合色| 久久热精品热| 国产乱人偷精品视频| 最近视频中文字幕2019在线8| 国产熟女欧美一区二区| 欧美中文日本在线观看视频| 亚洲熟妇中文字幕五十中出| 大香蕉久久网| 午夜激情福利司机影院| 我的女老师完整版在线观看| 中国美白少妇内射xxxbb| 国产亚洲av嫩草精品影院| 亚洲美女黄片视频| 国产色婷婷99| 一个人观看的视频www高清免费观看| 日韩一本色道免费dvd| 国产av一区在线观看免费| 欧美性猛交╳xxx乱大交人| 亚洲电影在线观看av| 国产精品久久久久久久久免| 亚洲内射少妇av| 婷婷精品国产亚洲av| 麻豆精品久久久久久蜜桃| 亚洲精品色激情综合| 久久久久国产网址| 午夜激情欧美在线| 在线免费观看的www视频| 国产精品亚洲美女久久久| 1024手机看黄色片| 日韩精品有码人妻一区| 成人精品一区二区免费| 高清毛片免费观看视频网站| 精品人妻视频免费看| 人妻丰满熟妇av一区二区三区| 91久久精品国产一区二区成人| 天天躁夜夜躁狠狠久久av| 精品人妻一区二区三区麻豆 | 久久久久久久久中文| 亚洲精品国产av成人精品 | 久久久久久久亚洲中文字幕| 69人妻影院| 91午夜精品亚洲一区二区三区| 乱码一卡2卡4卡精品| 69人妻影院| 嫩草影视91久久| 国产高清三级在线| 久久6这里有精品| 波多野结衣高清无吗| 国产在线精品亚洲第一网站| 69av精品久久久久久| 婷婷精品国产亚洲av在线| 真实男女啪啪啪动态图| 欧美zozozo另类| 久久久午夜欧美精品| 国产成人a区在线观看| 卡戴珊不雅视频在线播放| 日本五十路高清| 久久久a久久爽久久v久久| 欧美激情在线99| 人人妻,人人澡人人爽秒播| 久久久精品大字幕| 亚洲国产精品成人综合色| 人人妻人人澡欧美一区二区| 国内精品久久久久精免费| 18禁在线无遮挡免费观看视频 | 欧洲精品卡2卡3卡4卡5卡区| av在线天堂中文字幕| 免费在线观看影片大全网站| 国产乱人偷精品视频| 最近中文字幕高清免费大全6| 97碰自拍视频| 亚洲欧美日韩高清在线视频|