• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    涉密信息化應(yīng)用系統(tǒng)安全保密功能設(shè)計(jì)分析

    2022-02-07 05:37:21范杰奇FANJieqi
    價(jià)值工程 2022年2期
    關(guān)鍵詞:密級訪問控制口令

    范杰奇FAN Jie-qi

    (中國兵器工業(yè)規(guī)劃研究院,北京100053)

    0 引言

    隨著我國信息化產(chǎn)業(yè)的不斷發(fā)展,各級涉密黨政機(jī)關(guān)、軍工單位的信息化建設(shè)也逐漸滲透到各項(xiàng)工作當(dāng)中。由于較多涉密單位往往會涉及國家秘密信息,因此在執(zhí)行業(yè)務(wù)工作及日常管理所使用的涉密應(yīng)用系統(tǒng)需要具備較高的安全保密功能條件。當(dāng)前,國家保密局針對涉密應(yīng)用系統(tǒng)不斷強(qiáng)化安全保密防護(hù)措施建設(shè),2020 年新出臺的最新涉密信息系統(tǒng)分級保護(hù)測評把握準(zhǔn)則更是將涉密應(yīng)用系統(tǒng)列為重點(diǎn)審查項(xiàng)目。新標(biāo)準(zhǔn)要求各涉密單位的涉密應(yīng)用系統(tǒng)須按照各項(xiàng)規(guī)定進(jìn)行安全保密功能設(shè)計(jì),經(jīng)過國家保密科技測評中心檢測合格后才允許投入運(yùn)行使用。因此,如何根據(jù)測評要求做好涉密應(yīng)用系統(tǒng)安全保密功能的設(shè)計(jì)尤為重要。

    1 安全保密功能設(shè)計(jì)要求

    2020 年,由國家保密局設(shè)立的國家保密科技測評中心出臺了新版涉密信息系統(tǒng)測評標(biāo)準(zhǔn),該標(biāo)準(zhǔn)中對涉密應(yīng)用系統(tǒng)部分提出了更嚴(yán)格的測評要求,強(qiáng)調(diào)系統(tǒng)的安全保密功能設(shè)計(jì)規(guī)范必須滿足身份鑒別、訪問控制、密級標(biāo)志和安全審計(jì)等4 項(xiàng)基本功能,同時需要滿足三員管理要求,禁止使用超級管理員賬號進(jìn)行系統(tǒng)管理。此外還要保證數(shù)據(jù)的安全域邊界防護(hù)(信息流向控制)、運(yùn)行管理、信息完整性檢測和抗抵賴等要求。涉密應(yīng)用系統(tǒng)安全保密相關(guān)技術(shù)防護(hù)要求主要從以下5 個方面中進(jìn)行了規(guī)定:

    1.1 密級標(biāo)志

    新標(biāo)準(zhǔn)重點(diǎn)強(qiáng)調(diào)了對涉密應(yīng)用系統(tǒng)中信息流向和知悉范圍的控制,而密級標(biāo)志則是實(shí)現(xiàn)該功能的一項(xiàng)重要的控制技術(shù)。密級是指包括系統(tǒng)用戶和系統(tǒng)數(shù)據(jù)的密級等級,密級標(biāo)志是系統(tǒng)的一個安全標(biāo)識,主要作用是標(biāo)識系統(tǒng)產(chǎn)生和輸出信息的密級等級,它是給電子文檔等數(shù)據(jù)信息定義一個密級屬性,該屬性與文檔本身進(jìn)行了綁定,通過在系統(tǒng)中規(guī)定好不同密級的各模塊以及各用戶的策略,進(jìn)而實(shí)現(xiàn)涉密文檔的訪問控制及傳輸流向控制,最大程度阻止知悉范圍擴(kuò)大。

    目前國家保密科技測評中心過檢的密級標(biāo)志產(chǎn)品已逐漸成熟,能夠通過與涉密應(yīng)用系統(tǒng)進(jìn)行接口集成實(shí)現(xiàn)密級標(biāo)志功能。但由于該類產(chǎn)品及采購費(fèi)用較高,不能保證所有機(jī)關(guān)單位都能及時部署,因此建議涉密應(yīng)用系統(tǒng)在設(shè)計(jì)過程中要包括密級標(biāo)志功能,確?;痉蠝y評新標(biāo)準(zhǔn)。在設(shè)計(jì)涉密應(yīng)用系統(tǒng)時,要實(shí)現(xiàn)密級標(biāo)志與信息主體不可分離,且不得被隨意篡改。

    1.2 身份鑒別

    新標(biāo)準(zhǔn)要求對涉密網(wǎng)絡(luò)中所有涉密應(yīng)用系統(tǒng)的本地登錄和遠(yuǎn)程登錄通過“用戶名+口令”的方式進(jìn)行用戶身份鑒別,并對口令復(fù)雜度做相應(yīng)規(guī)范,其中機(jī)密級增強(qiáng)的涉密網(wǎng)絡(luò)要求采用USBKey+PIN 碼等雙因子身份鑒別措施進(jìn)行用戶身份鑒別,保證系統(tǒng)的安全訪問。

    1.3 訪問控制

    訪問控制要求對系統(tǒng)內(nèi)的主體和客體進(jìn)行分級分類,并制定相應(yīng)的訪問控制策略。對于系統(tǒng)中涉密信息的訪問控制,要求主體控制到單個用戶,客體控制到信息類別(如數(shù)據(jù)庫、數(shù)據(jù)表、業(yè)務(wù)方向、密級、敏感程度劃分的類別)。

    1.4 安全審計(jì)

    安全審計(jì)通過記錄普通用戶和管理員的訪問過程,建立一套全面的、有效的回溯和追查機(jī)制,審計(jì)記錄應(yīng)包括事件發(fā)生的時間、地點(diǎn)、類型、主體、客體和結(jié)果。安全審計(jì)應(yīng)與身份鑒別、訪問控制、信息完整性等安全功能緊密結(jié)合,系統(tǒng)對所有用戶的登錄/注銷、具體操作做詳細(xì)的日志記錄,并通過安全審計(jì)員和安全保密員分別對三員和普通用戶的訪問、操作等行為進(jìn)行審計(jì),保證系統(tǒng)的使用安全,并且保證審計(jì)記錄不被篡改、偽造和非授權(quán)刪除。

    1.5 系統(tǒng)三員管理

    涉密應(yīng)用系統(tǒng)應(yīng)采用三員管理,分別負(fù)責(zé)系統(tǒng)的運(yùn)行、安全保密和安全審計(jì)工作,管理員不應(yīng)具有非授權(quán)的用戶業(yè)務(wù)權(quán)限,三員應(yīng)由本單位內(nèi)部人員擔(dān)任。

    系統(tǒng)管理員主要負(fù)責(zé)系統(tǒng)的日常運(yùn)行維護(hù)工作;安全保密員主要負(fù)責(zé)系統(tǒng)的日常安全保密管理工作;安全審計(jì)員主要負(fù)責(zé)對系統(tǒng)管理員、安全保密員的操作行為進(jìn)行審計(jì)跟蹤分析和監(jiān)督檢查。系統(tǒng)三員權(quán)限劃分要求相互獨(dú)立、相互制約,安全保密員和安全審計(jì)員不得由一人兼任。三員為系統(tǒng)內(nèi)置角色,不可修改其權(quán)限范圍。不能使用超級管理員賬號,或?qū)⒛骋毁~號授權(quán)為超級管理員。如果存在超級管理員賬號,應(yīng)封存不使用。

    2 安全保密功能存在問題

    涉密應(yīng)用系統(tǒng)在開發(fā)設(shè)計(jì)過程中往往側(cè)重業(yè)務(wù)功能的設(shè)計(jì),卻忽略對安全保密功能的重視,因此涉密單位在部署涉密應(yīng)用系統(tǒng)時通常會出現(xiàn)一些共性問題。下面針對各類基本功能匯總了一些常見問題。

    2.1 密級標(biāo)志問題

    ①涉密應(yīng)用系統(tǒng)密級標(biāo)志或不明確或無密級標(biāo)志,無法根據(jù)應(yīng)用系統(tǒng)密級來對系統(tǒng)運(yùn)行數(shù)據(jù)的密級進(jìn)行進(jìn)一步限制;

    ②系統(tǒng)中各功能模塊及菜單選項(xiàng)無密級標(biāo)志和相關(guān)警示,容易使涉密數(shù)據(jù)分散傳輸且無法精確進(jìn)行流向控制及追查,進(jìn)而導(dǎo)致低密級的用戶訪問到存儲高密級數(shù)據(jù)的功能模塊;

    ③系統(tǒng)中所上傳的附件無密級標(biāo)志功能,無法實(shí)現(xiàn)對文件的訪問控制,易產(chǎn)生高密級的數(shù)據(jù)向低密級的用戶進(jìn)行傳遞;

    ④系統(tǒng)用戶無密級標(biāo)志,低密級用戶可查看到高密級的數(shù)據(jù)信息。

    2.2 身份鑒別問題

    ①登錄口令沒有設(shè)置更換周期,同一個口令無限期有效;

    ②登錄口令沒有長度和復(fù)雜度的限制,即使設(shè)置空口令也能登錄;

    ③空閑操作超過10 分鐘后登錄未重新進(jìn)行身份鑒別;

    ④不支持USBkey+口令的雙因子登錄認(rèn)證方式,不能滿足機(jī)密增強(qiáng)型網(wǎng)絡(luò)的要求。

    2.3 訪問控制問題

    ①數(shù)據(jù)密級超過涉密應(yīng)用系統(tǒng)本身的密級但卻沒有控制措施;

    ②未將系統(tǒng)的模塊按照其功能和密級來限制不同用戶的訪問權(quán)限,對用戶的角色和密級的控制不合規(guī);

    ③未對系統(tǒng)內(nèi)的數(shù)據(jù)設(shè)置有效的訪問控制策略,低密級用戶可以查看高密級信息,或者高密級用戶可以將高密級信息向低密級用戶流轉(zhuǎn)。

    2.4 安全審計(jì)問題

    ①應(yīng)用系統(tǒng)審計(jì)日志記錄類型不全且不詳細(xì),無法還原用戶或管理員操作;

    ②系統(tǒng)無安全審計(jì)日志存儲空間將滿的告警提示功能,導(dǎo)致當(dāng)日志存儲空間不夠時安全審計(jì)人員不能及時發(fā)現(xiàn)并轉(zhuǎn)存以釋放空間,審計(jì)日志無法時刻保持記錄最新狀態(tài)。

    2.5 系統(tǒng)三員管理問題

    ①三員功能劃分不滿足分級保護(hù)要求,如系統(tǒng)管理員同時具備用戶創(chuàng)建和用戶訪問控制權(quán)限的配置功能,或者安全審計(jì)員既可以查看系統(tǒng)管理員和安全保密員的操作日志也可以查看一般用戶的業(yè)務(wù)日志等;

    ②存在超級管理員賬號,兼具三員的全部功能甚至更高權(quán)限,可越過三員本身進(jìn)行操作甚至無審計(jì)日志,無法實(shí)現(xiàn)三員的相互獨(dú)立、相互制約和相互監(jiān)督功能。

    3 安全保密功能設(shè)計(jì)分析

    通過上述對涉密應(yīng)用系統(tǒng)安全保密功能設(shè)計(jì)存在主要問題的分析,應(yīng)參照分級保護(hù)測評新標(biāo)準(zhǔn)中的相關(guān)要求將以下重點(diǎn)項(xiàng)進(jìn)行設(shè)計(jì)改造:

    3.1 密級標(biāo)志功能設(shè)計(jì)

    涉密網(wǎng)絡(luò)中的涉密應(yīng)用系統(tǒng)密級包括秘密和機(jī)密;系統(tǒng)中存儲、處理及傳輸?shù)臄?shù)據(jù)密級包括非涉密、內(nèi)部、秘密和機(jī)密;系統(tǒng)用戶密級包括一般涉密和重要涉密。為了將每一名使用涉密應(yīng)用系統(tǒng)的用戶與其可存儲、處理的數(shù)據(jù)信息實(shí)現(xiàn)密級的統(tǒng)一,具體設(shè)計(jì)思路如下:

    ①應(yīng)用系統(tǒng)要有密級標(biāo)志。在部署應(yīng)用系統(tǒng)時,使用單位需根據(jù)實(shí)際處理的數(shù)據(jù)明確指定系統(tǒng)密級。涉密應(yīng)用系統(tǒng)在登錄界面和首頁LOGO 處需要標(biāo)識對應(yīng)的密級,并嚴(yán)格禁止在系統(tǒng)中存儲、處理高于系統(tǒng)密級的數(shù)據(jù)。

    ②系統(tǒng)用戶要有密級標(biāo)志。在系統(tǒng)管理員創(chuàng)建用戶時,必須指定用戶密級,且不可未經(jīng)審批隨意更改。

    ③電子文檔等系統(tǒng)數(shù)據(jù)要有密級標(biāo)志。系統(tǒng)中上傳的或直接創(chuàng)建的單個文件以其中文檔內(nèi)部標(biāo)注的密級等級作為該文檔的密級標(biāo)志,文件夾或壓縮包等形式的文件應(yīng)以其中最高密級文件的等級作為整體的密級標(biāo)志。在保存數(shù)據(jù)前必須指定其密級,否則不允許保存及傳遞。在進(jìn)行數(shù)據(jù)發(fā)送、下載等操作時,系統(tǒng)必須對收發(fā)雙方的用戶密級標(biāo)志進(jìn)行判斷,任何一方用戶的密級低于數(shù)據(jù)密級時則無法完成相關(guān)操作。

    ④系統(tǒng)各功能模塊要有密級標(biāo)志。功能模塊需要按照非密、內(nèi)部、秘密、機(jī)密等進(jìn)行劃分,確定好各模塊所允許運(yùn)行處理的數(shù)據(jù)的最高密級,非涉密模塊無法運(yùn)行涉密數(shù)據(jù),低密級模塊無法運(yùn)行高密級數(shù)據(jù),從而起到對各密級的用戶使用過程中的訪問控制作用。

    3.2 身份鑒別功能設(shè)計(jì)

    系統(tǒng)根據(jù)用戶及權(quán)限規(guī)劃設(shè)置用戶及權(quán)限,通過“用戶名+口令”方式控制用戶的訪問,并對口令的長度、復(fù)雜度和更換周期等做相應(yīng)規(guī)范,保證系統(tǒng)訪問安全。機(jī)密級(增強(qiáng))要求系統(tǒng)三員和普通用戶都要采用USB+PIN 碼等雙因子身份鑒別措施,即單點(diǎn)登錄方式,不能存在任何形式的“用戶名+口令”鑒別措施,且不再設(shè)置修改口令、口令有效天數(shù)、口令到期提醒等功能。具體方案如下:

    ①系統(tǒng)用戶標(biāo)識符由系統(tǒng)管理員統(tǒng)一生成,具有唯一性,并確保不被非法授權(quán)地訪問、修改和刪除。

    ②提供重鑒別功能,設(shè)置空閑操作時間(通常為10min),超時后需重新進(jìn)行身份鑒別。

    ③若身份鑒別失敗,則需對用戶進(jìn)行鎖定,并設(shè)定只能由安全管理員解鎖,同時形成審計(jì)事件作為告警記錄。

    ④設(shè)置用戶的口令密碼策略,可以選擇系統(tǒng)三員和普通用戶分開管理方式,采用一致的管理機(jī)制:

    1)在用戶登錄系統(tǒng)時,口令需要采用加密傳輸。并在在數(shù)據(jù)庫底層存儲登錄口令時采用MD5 加密。

    2)系統(tǒng)三員及普通用戶口令最短位數(shù):設(shè)置用戶口令長度不得少于設(shè)置的位數(shù),秘密級系統(tǒng)要求最少為8位,機(jī)密級系統(tǒng)要求最少為10 位。

    3)系統(tǒng)三員及普通用戶口令有效天數(shù):設(shè)置用戶口令的更換周期,機(jī)密級系統(tǒng)要求更換周期不得長于一周,秘密級系統(tǒng)要求更換周期不得長于一個月??诹钍Ш罂梢詮?qiáng)制修改口令訪問系統(tǒng)。

    4)系統(tǒng)三員及普通用戶口令設(shè)置策略:必須包含大寫字母、小寫字母、數(shù)字或特殊字符(四種至少選三種)。

    5)用戶登錄失敗次數(shù):設(shè)置用戶登錄失敗次數(shù)(一般設(shè)置不超過5 次),超過后將鎖定。

    6)用戶登錄失敗鎖定保持分鐘數(shù):設(shè)置用戶鎖定時間(一般為10 分鐘),涉密系統(tǒng)鎖定后只能由安全管理員為用戶進(jìn)行提前解鎖。

    3.3 訪問控制功能設(shè)計(jì)

    系統(tǒng)通過建立專用的授權(quán)機(jī)制,統(tǒng)一維護(hù)資源操作權(quán)限,實(shí)現(xiàn)整個信息資源訪問控制的管理維護(hù),在身份鑒別管理基礎(chǔ)上實(shí)現(xiàn)已接入系統(tǒng)的授權(quán)管理及訪問控制,分配和管理不同角色的用戶對資源數(shù)據(jù)的訪問權(quán)限,并在用戶對數(shù)據(jù)的訪問過程中進(jìn)行精確的訪問控制,具體方案如下:

    ①授權(quán)管理模塊采用基于角色的訪問控制(RBAC)授權(quán)模型和基于功能資源的授權(quán)訪問控制模型,支持分布式授權(quán)體系、交叉授權(quán)模式,實(shí)現(xiàn)用戶身份及權(quán)限的完整生命周期管理。在授權(quán)的控制粒度上,支持應(yīng)用系統(tǒng)級的粗粒度授權(quán)和業(yè)務(wù)角色級的細(xì)粒度授權(quán),細(xì)粒度授權(quán)模式支持業(yè)務(wù)用戶角色分配和角色權(quán)限管理等功能,包括數(shù)據(jù)訪問權(quán)限和功能訪問權(quán)限等,并為后續(xù)系統(tǒng)的接入提供擴(kuò)展應(yīng)用。

    ②對用戶按最小授權(quán)原則進(jìn)行權(quán)限劃分,嚴(yán)格依照權(quán)限分離、相互制約的原則,避免邏輯上出現(xiàn)不受約束的超級用戶。

    ③用戶只能創(chuàng)建、編輯、查看、傳輸與之密級匹配的或者不高于其密級的數(shù)據(jù)。

    ④系統(tǒng)設(shè)置3 個互相獨(dú)立的管理員:系統(tǒng)管理員、安全保密管理員和安全審計(jì)員,實(shí)際使用中,應(yīng)用系統(tǒng)管理員間的權(quán)限能夠相互制約、互相監(jiān)督、避免了由于權(quán)限過于集中帶來的安全風(fēng)險(xiǎn)。

    3.4 安全審計(jì)功能設(shè)計(jì)

    安全審計(jì)日志內(nèi)容主要分為登錄日志、功能訪問日志、業(yè)務(wù)操作日志、系統(tǒng)日志等。登錄日志主要記錄用戶登錄和注銷的時間、用戶名和登錄IP 地址;功能訪問日志主要記錄用戶登錄的功能模塊,業(yè)務(wù)操作日志主要記錄用戶進(jìn)行的業(yè)務(wù)操作;系統(tǒng)日志主要記錄一些系統(tǒng)資源使用情況或系統(tǒng)告警等方面的日志。具體設(shè)計(jì)思路如下:

    ①安全審計(jì)范圍包含系統(tǒng)內(nèi)用戶的增加和刪除、用戶權(quán)限的更改、三員和用戶所實(shí)施的操作、用戶的違規(guī)操作、身份鑒別相關(guān)事件、訪問控制相關(guān)事件、涉密信息的輸入輸出操作等。

    ②審計(jì)日志內(nèi)容包括事件發(fā)生的時間、IP 地址、操作用戶、操作對象、操作行為、操作結(jié)果等信息,系統(tǒng)日志記錄類型應(yīng)全且詳細(xì),看日志可以還原用戶或管理員操作。

    ③審計(jì)記錄至少保存6 個月,6 個月以上的審計(jì)日志可以提供刪除功能,并提供備份功能,保留刪除記錄。

    ④提供審計(jì)記錄存儲空間閾值設(shè)置,存儲空間將滿時告警提示,存儲空間已滿時自動轉(zhuǎn)存審計(jì)數(shù)據(jù)。

    ⑤審計(jì)日志時鐘采用應(yīng)用服務(wù)器時鐘。

    ⑥審計(jì)日志存儲與業(yè)務(wù)數(shù)據(jù)存儲同步,數(shù)據(jù)管理和備份策略采用與業(yè)務(wù)數(shù)據(jù)管理和備份相同的策略。

    ⑦審計(jì)日志可讀性良好,可按用戶名、組織等多種條件進(jìn)行查詢,可按時間、行為等多種方式進(jìn)行排序。

    3.5 三員管理功能設(shè)計(jì)

    ①系統(tǒng)管理員用戶功能權(quán)限。

    1)根據(jù)業(yè)務(wù)實(shí)際配置,調(diào)整包括系統(tǒng)配置、登錄控制、日志保存等系統(tǒng)選項(xiàng)。

    2)建立維護(hù)單位和維護(hù)角色的信息,可對相關(guān)信息進(jìn)行增加、刪除、修改操作。

    3)建立并維護(hù)業(yè)務(wù)用戶賬號,且業(yè)務(wù)用戶賬號應(yīng)唯一??蓪τ脩暨M(jìn)行增加、修改、初始化密碼、修改密碼、設(shè)置所屬單位、刪除已標(biāo)記用戶等。

    4)修改安全管理員、安全審計(jì)員密碼。

    ②安全管理員用戶功能權(quán)限。

    1)業(yè)務(wù)角色授權(quán)與管理,包括創(chuàng)建角色與功能授權(quán)、查看角色用戶、標(biāo)記刪除角色等。

    2)業(yè)務(wù)用戶授權(quán)與管理,包括對用戶設(shè)置所屬職責(zé)、分配角色、激活使用與鎖定等。

    3)查看業(yè)務(wù)用戶及安全審計(jì)員操作日志,監(jiān)控操作行為,提供查詢、排序、搜索、刪 除、審計(jì)功能。

    4)備份業(yè)務(wù)用戶及安全審計(jì)員操作日志,提供導(dǎo)入、導(dǎo)出功能。

    5)修改系統(tǒng)管理員密碼。

    ③安全審計(jì)員用戶功能權(quán)限。

    1)對系統(tǒng)管理員和安全保密管理員的操作行為進(jìn)行審計(jì)跟蹤分析和監(jiān)督檢查。

    2)查看系統(tǒng)管理員和安全保密管理員操作日志,提供查詢、排序、搜索、刪除、審計(jì) 功能。

    3)備份系統(tǒng)管理員和安全保密管理員操作日志,提供導(dǎo)入、導(dǎo)出功能。

    4)修改系統(tǒng)管理員密碼。

    4 結(jié)論

    國家保密局出臺的分級保護(hù)測評新標(biāo)準(zhǔn),對各機(jī)關(guān)單位運(yùn)行的涉密應(yīng)用系統(tǒng)的安全保密功能設(shè)計(jì)提出了愈發(fā)嚴(yán)格的要求,因此各單位在每套系統(tǒng)的設(shè)計(jì)過程中要認(rèn)真遵循標(biāo)準(zhǔn)中的各項(xiàng)要求,這不但有利于幫助各單位通過國家保密局組織的系統(tǒng)測評,進(jìn)而開展涉密業(yè)務(wù)及管理,更有利于增強(qiáng)我國各項(xiàng)涉密領(lǐng)域的信息化安全保密防護(hù)建設(shè)水平,既在技術(shù)層面保障了數(shù)據(jù)安全性,也為實(shí)現(xiàn)我國保密管理整體實(shí)力的提升具有深遠(yuǎn)意義。

    猜你喜歡
    密級訪問控制口令
    基于VBA電子文檔標(biāo)定密級軟件的設(shè)計(jì)與實(shí)現(xiàn)
    高矮胖瘦
    口 令
    好玩的“反口令”游戲
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    SNMP服務(wù)弱口令安全漏洞防范
    動態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    高校密級檔案管理問題探析
    精品亚洲成a人片在线观看| 观看av在线不卡| 久久久精品94久久精品| 一二三四中文在线观看免费高清| 日本欧美国产在线视频| 亚洲av综合色区一区| 国产无遮挡羞羞视频在线观看| 欧美黑人精品巨大| 一级片免费观看大全| 日本vs欧美在线观看视频| av国产精品久久久久影院| 秋霞在线观看毛片| 免费在线观看完整版高清| 欧美精品人与动牲交sv欧美| www.熟女人妻精品国产| 欧美成人午夜精品| 欧美黄色片欧美黄色片| 亚洲色图 男人天堂 中文字幕| 激情五月婷婷亚洲| 亚洲欧美激情在线| 亚洲,欧美,日韩| 纵有疾风起免费观看全集完整版| 国产亚洲午夜精品一区二区久久| 韩国av在线不卡| 人妻 亚洲 视频| 欧美激情高清一区二区三区 | 久久韩国三级中文字幕| 自线自在国产av| 亚洲国产精品999| 麻豆av在线久日| 欧美中文综合在线视频| 麻豆精品久久久久久蜜桃| 国产av一区二区精品久久| 欧美精品一区二区大全| www.熟女人妻精品国产| 在线免费观看不下载黄p国产| 精品一区二区三卡| 伊人亚洲综合成人网| 成人三级做爰电影| 国产老妇伦熟女老妇高清| 亚洲欧美色中文字幕在线| 欧美日韩亚洲综合一区二区三区_| 亚洲av成人精品一二三区| av在线播放精品| 国产精品久久久久久久久免| 女人久久www免费人成看片| 69精品国产乱码久久久| 亚洲成人手机| tube8黄色片| 叶爱在线成人免费视频播放| 女人精品久久久久毛片| 99久国产av精品国产电影| 国产精品麻豆人妻色哟哟久久| 国产av精品麻豆| 99热网站在线观看| 老司机深夜福利视频在线观看 | 在线观看www视频免费| 国产一卡二卡三卡精品 | 中文字幕精品免费在线观看视频| 美女中出高潮动态图| 亚洲七黄色美女视频| 各种免费的搞黄视频| 亚洲欧美清纯卡通| 国产色婷婷99| 欧美日韩成人在线一区二区| 日日爽夜夜爽网站| 亚洲av在线观看美女高潮| 国产免费现黄频在线看| 国产一区亚洲一区在线观看| 九色亚洲精品在线播放| 亚洲,欧美精品.| 欧美日韩成人在线一区二区| 美女福利国产在线| 亚洲av成人不卡在线观看播放网 | 99国产精品免费福利视频| 国产精品成人在线| 中文字幕高清在线视频| 亚洲伊人色综图| 老司机影院毛片| 国产成人91sexporn| 咕卡用的链子| 80岁老熟妇乱子伦牲交| 日本色播在线视频| 亚洲国产最新在线播放| 欧美黑人精品巨大| 久久精品人人爽人人爽视色| 菩萨蛮人人尽说江南好唐韦庄| netflix在线观看网站| 高清在线视频一区二区三区| 中文天堂在线官网| 成人18禁高潮啪啪吃奶动态图| 一二三四在线观看免费中文在| 亚洲人成网站在线观看播放| 欧美日韩福利视频一区二区| 夜夜骑夜夜射夜夜干| 国产日韩欧美在线精品| 男的添女的下面高潮视频| av一本久久久久| 黄网站色视频无遮挡免费观看| 亚洲久久久国产精品| 日本午夜av视频| 国产成人免费无遮挡视频| 久久人人97超碰香蕉20202| 免费高清在线观看日韩| 国产激情久久老熟女| 狂野欧美激情性bbbbbb| 欧美黄色片欧美黄色片| 久久精品久久久久久噜噜老黄| 大片免费播放器 马上看| 91成人精品电影| 午夜福利网站1000一区二区三区| 成人18禁高潮啪啪吃奶动态图| 丝袜在线中文字幕| 精品国产乱码久久久久久男人| 久久久久国产一级毛片高清牌| 久久久久精品性色| 欧美人与善性xxx| 99热国产这里只有精品6| 咕卡用的链子| 午夜免费观看性视频| 最新的欧美精品一区二区| 精品少妇久久久久久888优播| 18禁动态无遮挡网站| 国产成人精品在线电影| 多毛熟女@视频| 丰满饥渴人妻一区二区三| 黄色视频不卡| 菩萨蛮人人尽说江南好唐韦庄| 亚洲四区av| 午夜福利一区二区在线看| 欧美日韩成人在线一区二区| 一级毛片我不卡| tube8黄色片| 天天躁夜夜躁狠狠久久av| 青春草亚洲视频在线观看| 欧美亚洲日本最大视频资源| 久久人妻熟女aⅴ| 一级毛片电影观看| 黑人巨大精品欧美一区二区蜜桃| 一级片免费观看大全| 综合色丁香网| 波多野结衣av一区二区av| 人成视频在线观看免费观看| 日本av手机在线免费观看| 亚洲av成人不卡在线观看播放网 | 亚洲成色77777| 各种免费的搞黄视频| 一级a爱视频在线免费观看| 国产毛片在线视频| 国产麻豆69| 丰满少妇做爰视频| 黄片小视频在线播放| 99热国产这里只有精品6| 欧美人与性动交α欧美软件| 久久av网站| 99热国产这里只有精品6| 老司机深夜福利视频在线观看 | 亚洲国产看品久久| 国产熟女午夜一区二区三区| 中文乱码字字幕精品一区二区三区| 国产不卡av网站在线观看| 黄片无遮挡物在线观看| 老司机深夜福利视频在线观看 | 久久精品熟女亚洲av麻豆精品| 免费人妻精品一区二区三区视频| 高清欧美精品videossex| 免费看不卡的av| 中文字幕人妻熟女乱码| 亚洲欧美中文字幕日韩二区| 日本黄色日本黄色录像| 成人国语在线视频| 婷婷色av中文字幕| 狠狠婷婷综合久久久久久88av| www.熟女人妻精品国产| 精品亚洲成国产av| 十八禁人妻一区二区| 一二三四中文在线观看免费高清| 精品一区二区三卡| 日本wwww免费看| 国产99久久九九免费精品| 涩涩av久久男人的天堂| 中文欧美无线码| 两个人看的免费小视频| 亚洲精品一区蜜桃| 一区二区三区精品91| 色播在线永久视频| 午夜福利一区二区在线看| 免费在线观看黄色视频的| 亚洲自偷自拍图片 自拍| 国产又色又爽无遮挡免| 一本色道久久久久久精品综合| 少妇 在线观看| 欧美激情极品国产一区二区三区| 亚洲欧洲精品一区二区精品久久久 | 久久婷婷青草| 国产一区二区在线观看av| 丝袜脚勾引网站| 欧美日本中文国产一区发布| www.精华液| 在线亚洲精品国产二区图片欧美| 18在线观看网站| 99九九在线精品视频| 国产精品国产av在线观看| 一区二区av电影网| 国产亚洲av高清不卡| 啦啦啦 在线观看视频| 啦啦啦在线观看免费高清www| 国产精品国产三级国产专区5o| 午夜福利在线免费观看网站| 综合色丁香网| 国产精品国产av在线观看| 精品久久久久久电影网| 丰满饥渴人妻一区二区三| 一级毛片黄色毛片免费观看视频| 两个人看的免费小视频| tube8黄色片| 国产 一区精品| 一本大道久久a久久精品| 欧美老熟妇乱子伦牲交| 日韩av免费高清视频| 欧美成人精品欧美一级黄| 亚洲欧美一区二区三区黑人| 国产成人免费无遮挡视频| 两个人免费观看高清视频| 欧美日韩一级在线毛片| 国产乱来视频区| 人体艺术视频欧美日本| 日日摸夜夜添夜夜爱| 日韩欧美一区视频在线观看| 国产一区亚洲一区在线观看| 国产乱人偷精品视频| 777米奇影视久久| 亚洲av综合色区一区| 国产成人精品久久二区二区91 | 1024香蕉在线观看| 又粗又硬又长又爽又黄的视频| 久久久久久久大尺度免费视频| 日韩人妻精品一区2区三区| 丝袜美足系列| 国产一区二区三区综合在线观看| 中文字幕最新亚洲高清| 一区福利在线观看| 日本wwww免费看| 黄网站色视频无遮挡免费观看| 亚洲第一区二区三区不卡| 国产99久久九九免费精品| 欧美黑人精品巨大| 国产男人的电影天堂91| 日日啪夜夜爽| bbb黄色大片| 欧美成人午夜精品| 天堂中文最新版在线下载| 久久久久久久精品精品| 免费在线观看完整版高清| 啦啦啦在线观看免费高清www| 午夜精品国产一区二区电影| 91国产中文字幕| 国产老妇伦熟女老妇高清| 色94色欧美一区二区| 欧美久久黑人一区二区| 国产一区有黄有色的免费视频| 中文字幕人妻熟女乱码| 亚洲熟女毛片儿| 亚洲七黄色美女视频| 中文字幕高清在线视频| 欧美激情极品国产一区二区三区| 欧美日韩视频高清一区二区三区二| 精品一区二区三卡| 国产精品人妻久久久影院| 免费看av在线观看网站| 亚洲精品视频女| 欧美人与性动交α欧美软件| 人妻一区二区av| 欧美日韩亚洲国产一区二区在线观看 | 亚洲五月色婷婷综合| 人体艺术视频欧美日本| 精品国产国语对白av| 亚洲,欧美,日韩| 免费av中文字幕在线| 久久久国产欧美日韩av| 亚洲国产av新网站| 天天躁夜夜躁狠狠躁躁| 在线观看免费午夜福利视频| 亚洲精品第二区| 狠狠婷婷综合久久久久久88av| 久久 成人 亚洲| 1024香蕉在线观看| 国产视频首页在线观看| 在线观看免费视频网站a站| 中国三级夫妇交换| 黑人巨大精品欧美一区二区蜜桃| 日本一区二区免费在线视频| 亚洲精品在线美女| 欧美日韩综合久久久久久| 欧美另类一区| 国产淫语在线视频| 看非洲黑人一级黄片| 又黄又粗又硬又大视频| 精品国产一区二区三区久久久樱花| xxxhd国产人妻xxx| 亚洲在久久综合| 中文字幕最新亚洲高清| 久久婷婷青草| 国产精品三级大全| 日韩一区二区视频免费看| 国产成人免费观看mmmm| 九九爱精品视频在线观看| 国产精品无大码| 麻豆乱淫一区二区| 亚洲精品自拍成人| 少妇 在线观看| 天天操日日干夜夜撸| 咕卡用的链子| 精品国产乱码久久久久久男人| 91精品伊人久久大香线蕉| 捣出白浆h1v1| 丰满迷人的少妇在线观看| 一区二区日韩欧美中文字幕| 2018国产大陆天天弄谢| 青春草视频在线免费观看| 中国三级夫妇交换| 欧美精品高潮呻吟av久久| 99久久精品国产亚洲精品| 久久久久久人妻| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲精品国产区一区二| 91aial.com中文字幕在线观看| 国产亚洲av高清不卡| 电影成人av| 日本欧美国产在线视频| 亚洲第一区二区三区不卡| 天天躁日日躁夜夜躁夜夜| 九草在线视频观看| 日日摸夜夜添夜夜爱| 日本黄色日本黄色录像| 久久久久久久久免费视频了| 高清视频免费观看一区二区| 我的亚洲天堂| 欧美日本中文国产一区发布| 丁香六月欧美| 人人妻人人澡人人爽人人夜夜| 亚洲,一卡二卡三卡| 国产探花极品一区二区| 久久久久久久精品精品| 大香蕉久久网| 热re99久久国产66热| 亚洲中文av在线| 国精品久久久久久国模美| 99re6热这里在线精品视频| 国产精品女同一区二区软件| 99国产精品免费福利视频| 国产精品女同一区二区软件| 不卡视频在线观看欧美| 一二三四中文在线观看免费高清| 成人亚洲精品一区在线观看| 日韩欧美精品免费久久| 中文字幕人妻丝袜制服| www日本在线高清视频| 天堂中文最新版在线下载| 高清欧美精品videossex| 在线天堂最新版资源| av电影中文网址| 精品国产露脸久久av麻豆| 精品卡一卡二卡四卡免费| 午夜福利在线免费观看网站| 国产在视频线精品| 亚洲七黄色美女视频| 99久国产av精品国产电影| 黄频高清免费视频| 美女国产高潮福利片在线看| 亚洲av欧美aⅴ国产| 下体分泌物呈黄色| 国产精品国产三级专区第一集| 一级黄片播放器| 日韩大码丰满熟妇| 丰满饥渴人妻一区二区三| 街头女战士在线观看网站| 麻豆精品久久久久久蜜桃| 免费人妻精品一区二区三区视频| 国产精品久久久久久久久免| 少妇人妻 视频| 乱人伦中国视频| 99热网站在线观看| 欧美在线黄色| svipshipincom国产片| 欧美变态另类bdsm刘玥| 91老司机精品| 女人久久www免费人成看片| 国产成人a∨麻豆精品| 午夜福利免费观看在线| 一本久久精品| 纵有疾风起免费观看全集完整版| 精品少妇一区二区三区视频日本电影 | 夫妻午夜视频| 亚洲成人国产一区在线观看 | 婷婷色av中文字幕| 日韩不卡一区二区三区视频在线| 精品亚洲乱码少妇综合久久| 各种免费的搞黄视频| 精品一区二区三卡| 成人影院久久| 国产在线视频一区二区| 国产免费一区二区三区四区乱码| 久久人妻熟女aⅴ| 中文乱码字字幕精品一区二区三区| 欧美精品一区二区大全| 建设人人有责人人尽责人人享有的| 青草久久国产| 久久久久久人妻| 性少妇av在线| 欧美97在线视频| 欧美少妇被猛烈插入视频| a级片在线免费高清观看视频| 人人澡人人妻人| www.av在线官网国产| 在线观看免费高清a一片| 成人亚洲欧美一区二区av| 一区二区三区乱码不卡18| 国产精品久久久久久人妻精品电影 | 日韩,欧美,国产一区二区三区| 亚洲 欧美一区二区三区| 看十八女毛片水多多多| 国产在视频线精品| 天天躁夜夜躁狠狠久久av| 日韩一区二区三区影片| av免费观看日本| 国产成人欧美| 性少妇av在线| 在线观看免费视频网站a站| 国产高清国产精品国产三级| 不卡视频在线观看欧美| 欧美乱码精品一区二区三区| 精品福利永久在线观看| 在线免费观看不下载黄p国产| 欧美精品一区二区免费开放| 日韩制服丝袜自拍偷拍| 大码成人一级视频| 少妇被粗大的猛进出69影院| 国产成人av激情在线播放| 大香蕉久久网| 超碰成人久久| 亚洲人成电影观看| 久久人人97超碰香蕉20202| 最新在线观看一区二区三区 | 精品少妇黑人巨大在线播放| 9191精品国产免费久久| 中文天堂在线官网| 婷婷成人精品国产| 日日撸夜夜添| 久久精品aⅴ一区二区三区四区| 欧美精品av麻豆av| 九草在线视频观看| 2021少妇久久久久久久久久久| a级毛片在线看网站| 性色av一级| 视频区图区小说| 国产精品麻豆人妻色哟哟久久| 国产精品欧美亚洲77777| 亚洲成av片中文字幕在线观看| 久久韩国三级中文字幕| 亚洲欧美成人综合另类久久久| 亚洲av成人不卡在线观看播放网 | 日本wwww免费看| 搡老岳熟女国产| 伦理电影免费视频| 五月开心婷婷网| 亚洲自偷自拍图片 自拍| 男女边摸边吃奶| 丝袜在线中文字幕| 亚洲成国产人片在线观看| 成人午夜精彩视频在线观看| 久久97久久精品| 国产精品av久久久久免费| 黄色视频在线播放观看不卡| 国产熟女午夜一区二区三区| 丝袜喷水一区| 国产日韩一区二区三区精品不卡| 国产成人精品在线电影| a 毛片基地| 成人黄色视频免费在线看| 伊人久久国产一区二区| 黑人猛操日本美女一级片| 久久鲁丝午夜福利片| 天天躁日日躁夜夜躁夜夜| 国产成人精品无人区| 激情视频va一区二区三区| 亚洲美女视频黄频| 午夜免费观看性视频| 免费观看性生交大片5| 99国产综合亚洲精品| 九色亚洲精品在线播放| 日韩伦理黄色片| 免费少妇av软件| 欧美久久黑人一区二区| 99国产综合亚洲精品| 最近的中文字幕免费完整| 欧美日韩福利视频一区二区| 亚洲国产看品久久| 国产99久久九九免费精品| 免费观看av网站的网址| 亚洲三区欧美一区| 极品人妻少妇av视频| 一区二区日韩欧美中文字幕| 一二三四中文在线观看免费高清| 成人毛片60女人毛片免费| 亚洲成人一二三区av| 最近最新中文字幕免费大全7| 久久毛片免费看一区二区三区| 国产成人免费无遮挡视频| 亚洲一码二码三码区别大吗| 黄色 视频免费看| 精品久久蜜臀av无| 99国产精品免费福利视频| 无限看片的www在线观看| av在线观看视频网站免费| 老熟女久久久| 伦理电影免费视频| 久久国产精品大桥未久av| 久久久久国产精品人妻一区二区| 精品国产一区二区久久| 午夜福利乱码中文字幕| 91精品国产国语对白视频| 交换朋友夫妻互换小说| 亚洲国产欧美日韩在线播放| 可以免费在线观看a视频的电影网站 | 久久久久国产一级毛片高清牌| 欧美黄色片欧美黄色片| 又黄又粗又硬又大视频| 香蕉国产在线看| 一级爰片在线观看| 我的亚洲天堂| 亚洲av日韩在线播放| 黄色 视频免费看| 中文精品一卡2卡3卡4更新| 人人妻人人爽人人添夜夜欢视频| 欧美人与性动交α欧美软件| 欧美精品一区二区免费开放| 搡老岳熟女国产| 最近中文字幕高清免费大全6| 亚洲国产精品一区二区三区在线| 女人被躁到高潮嗷嗷叫费观| 美女扒开内裤让男人捅视频| 成人免费观看视频高清| 久久久久国产精品人妻一区二区| 亚洲伊人久久精品综合| 久久亚洲国产成人精品v| 女人爽到高潮嗷嗷叫在线视频| 欧美日韩成人在线一区二区| av在线老鸭窝| 黄色怎么调成土黄色| 在线看a的网站| 晚上一个人看的免费电影| 在线观看三级黄色| 岛国毛片在线播放| 欧美精品亚洲一区二区| 精品一区二区三区四区五区乱码 | 久久女婷五月综合色啪小说| 亚洲精品第二区| 色吧在线观看| 久久精品国产亚洲av涩爱| 成年人午夜在线观看视频| 欧美日韩福利视频一区二区| 成人午夜精彩视频在线观看| 99九九在线精品视频| 大香蕉久久成人网| 亚洲第一av免费看| 国产1区2区3区精品| 伊人亚洲综合成人网| 99久久人妻综合| 久久影院123| 波野结衣二区三区在线| 丰满饥渴人妻一区二区三| 大码成人一级视频| 亚洲中文av在线| 久久人人爽人人片av| 一区二区av电影网| 亚洲,欧美精品.| 日本欧美国产在线视频| 久久精品久久久久久噜噜老黄| 另类亚洲欧美激情| 精品久久久精品久久久| 波多野结衣一区麻豆| 秋霞伦理黄片| 91精品国产国语对白视频| 又大又爽又粗| 在线观看一区二区三区激情| 亚洲,一卡二卡三卡| 男女边摸边吃奶| 在线观看人妻少妇| av在线播放精品| 亚洲精品视频女| 欧美av亚洲av综合av国产av | 国产伦人伦偷精品视频| 18禁动态无遮挡网站| av一本久久久久| 久久人妻熟女aⅴ| 999久久久国产精品视频| 丰满乱子伦码专区| 99国产综合亚洲精品| 黄色 视频免费看| 一级毛片电影观看| 中文字幕人妻丝袜制服| 亚洲专区中文字幕在线 | 久久国产精品大桥未久av| 国产无遮挡羞羞视频在线观看| 欧美日韩亚洲国产一区二区在线观看 | 又大又爽又粗| 午夜福利视频在线观看免费| 国精品久久久久久国模美| 18在线观看网站| 欧美97在线视频| 久久精品国产综合久久久| 如日韩欧美国产精品一区二区三区| h视频一区二区三区| 女人爽到高潮嗷嗷叫在线视频|