• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于B/S架構(gòu)的工業(yè)主機(jī)衛(wèi)士軟件設(shè)計(jì)與實(shí)現(xiàn)

    2022-02-14 12:13:36任軍鋒楊立源
    自動(dòng)化儀表 2022年1期
    關(guān)鍵詞:白名單衛(wèi)士網(wǎng)卡

    任軍鋒,楊立源

    (上海工業(yè)自動(dòng)化儀表研究院有限公司,上海 200233)

    0 引言

    隨著“中國制造2025”行動(dòng)綱領(lǐng)的推出和近年工業(yè)互聯(lián)網(wǎng)的迅速發(fā)展,全球各地爆發(fā)的工業(yè)互聯(lián)網(wǎng)安全事故讓越來越多的人意識(shí)到,工業(yè)生產(chǎn)環(huán)境不再是信息孤島,工業(yè)生產(chǎn)環(huán)境的系統(tǒng)安全防護(hù)已經(jīng)迫在眉睫。工業(yè)生產(chǎn)環(huán)境一旦遭到攻擊,造成的損失往往是巨大的。伊朗核電站遭受的震網(wǎng)病毒和富士康工廠遭受的勒索病毒,都是很好的例證。在整個(gè)工業(yè)互聯(lián)網(wǎng)安全防御中,主機(jī)的安全防護(hù)是工業(yè)互聯(lián)網(wǎng)的最后一道防線。

    工業(yè)生產(chǎn)環(huán)境的主機(jī)系統(tǒng)中,運(yùn)行軟件和運(yùn)行環(huán)境相對(duì)固定,但是未知軟件程序的威脅卻是不可預(yù)知的。因此,工業(yè)現(xiàn)場(chǎng)的主機(jī)不適用黑名單規(guī)則,而適用白名單規(guī)則[1]。以當(dāng)前安全的基礎(chǔ)軟件環(huán)境為基準(zhǔn)點(diǎn),分別按照可執(zhí)行的控制文件(包含COM、EXE、OCX、DLL文件)、網(wǎng)卡設(shè)備和U盤設(shè)備生成多組白名單規(guī)則。采用國密SM3算法生成各條白名單規(guī)則的指紋信息。主機(jī)衛(wèi)士軟件將實(shí)時(shí)監(jiān)控本機(jī)系統(tǒng)運(yùn)行情況,根據(jù)配置的白名單規(guī)則,實(shí)時(shí)對(duì)運(yùn)行過程中產(chǎn)生的進(jìn)程事件、U盤插拔事件、網(wǎng)卡啟用/禁用事件進(jìn)行行為審計(jì),并對(duì)不在白名單內(nèi)的行為事件生成實(shí)時(shí)告警信息。同時(shí),主機(jī)衛(wèi)士支持切換審計(jì)和保護(hù)兩種模式。審計(jì)模式下,系統(tǒng)對(duì)白名單規(guī)則外的事件只生成告警信息,而不會(huì)阻斷該行為。保護(hù)模式下,系統(tǒng)對(duì)白名單規(guī)則外的事件既阻斷該事件行為,又生成阻斷的告警信息。

    1 需求分析和技術(shù)選擇

    1.1 需求分析

    工業(yè)主機(jī)衛(wèi)士的主要功能是基于白名單規(guī)則對(duì)可執(zhí)行文件、U盤和網(wǎng)卡等進(jìn)行實(shí)時(shí)監(jiān)控。該產(chǎn)品支持審計(jì)和保護(hù)兩種模式。用戶可以通過Web頁面對(duì)指定的、已安裝主機(jī)衛(wèi)士的主機(jī)設(shè)置白名單規(guī)則;通過切換主機(jī)衛(wèi)士模式,可在Web頁面查看到實(shí)時(shí)的告警事件和阻斷事件信息。該需求需要分六步實(shí)現(xiàn)。①主機(jī)衛(wèi)士與管理平臺(tái)通信接口服務(wù):選擇性能健壯,耦合度低,簡(jiǎn)潔易用。②瀏覽器/服務(wù)器(browser/server,B/S)分布式架構(gòu)設(shè)計(jì)的擴(kuò)展性:采用Web層、中間件層、主機(jī)層三層架構(gòu)。③白名單規(guī)則的設(shè)計(jì)。④消息應(yīng)用程序編程接口(application programming interface,API)結(jié)構(gòu)流程設(shè)計(jì):消息收發(fā)必須經(jīng)過確認(rèn),設(shè)置快、慢消息隊(duì)列,以防止消息擁堵。⑤阻斷進(jìn)程和U盤網(wǎng)卡外設(shè)的技術(shù)方式:選擇Windows API Hook技術(shù),開發(fā)便捷,易于擴(kuò)展,且能在真正運(yùn)行前阻斷。⑥數(shù)據(jù)存儲(chǔ):選擇輕量、便捷存儲(chǔ)的數(shù)據(jù)庫,以節(jié)約主機(jī)資源。

    1.2 技術(shù)選擇

    與其他緩存產(chǎn)品相比,Redis消息中間件有以下特點(diǎn):①支持?jǐn)?shù)據(jù)持久化;②支持key-value、列表、集合結(jié)構(gòu)的存儲(chǔ);③支持?jǐn)?shù)據(jù)備份及主從模式部署。主機(jī)衛(wèi)士軟件系統(tǒng)和管理平臺(tái)可以自由設(shè)計(jì)消息結(jié)構(gòu),通過該Redis消息中間件傳遞數(shù)據(jù),降低了系統(tǒng)和平臺(tái)的端耦合度。主機(jī)衛(wèi)士軟件系統(tǒng)和管理平臺(tái)的接口開發(fā)都不受平臺(tái)和開發(fā)語言的影響,提高了程序的兼容性和可用性[2]。

    1.2.1 國密SM3加密算法

    SM3加密算法是我國自主設(shè)計(jì)的密碼雜湊算法,適用于商用密碼中數(shù)字簽名和驗(yàn)證消息認(rèn)證碼的生成與驗(yàn)證,以及隨機(jī)數(shù)的生成,可滿足多種密碼應(yīng)用的安全需求[3]。在白名單規(guī)則的指紋信息生成部分,主機(jī)衛(wèi)士采用了SM3算法,安全性優(yōu)于MD5和SHA-1算法。

    SQLite數(shù)據(jù)庫是一個(gè)進(jìn)程內(nèi)的庫,實(shí)現(xiàn)了自給自足的、無服務(wù)器的、零配置的、事務(wù)性的結(jié)構(gòu)化查詢語言(structured query language,SQL)數(shù)據(jù)庫引擎。它具有不依賴服務(wù)、無需安裝、跨平臺(tái)、支持標(biāo)準(zhǔn)SQL語句等特點(diǎn),是輕量級(jí)數(shù)據(jù)庫。主機(jī)衛(wèi)士軟件中主要存儲(chǔ)白名單規(guī)則信息和模式配置信息。SQLite數(shù)據(jù)庫完全能滿足需求且使用便捷[4]。

    1.2.2 Windows API Hook技術(shù)

    Hook技術(shù)是對(duì)Windows 的 API 進(jìn)行攔截的技術(shù),可以截獲系統(tǒng)中的消息流,如鍵盤和鼠標(biāo)輸入等。根據(jù)處理消息范圍的不同,攔截技術(shù)可分為L(zhǎng)ocal Hook和Remote Hook。①Local Hook僅能阻斷屬于自身進(jìn)程的事件,使用范圍有限[5]。②Remote Hook不僅可以阻斷自身進(jìn)程事件,還可以阻斷其他進(jìn)程事件。根據(jù)主機(jī)衛(wèi)士白名單外進(jìn)程事件阻斷的需求,Remote Hook更適用[6]。遠(yuǎn)線程插入技術(shù)可以通過動(dòng)態(tài)庫的方式實(shí)現(xiàn)。Windows系統(tǒng)中新進(jìn)程的創(chuàng)建都會(huì)調(diào)用CreateProces()函數(shù),通過寫一個(gè)新的函數(shù)CreateProcessNew()注入進(jìn)程,替換原來調(diào)用的CreateProcess()函數(shù)在進(jìn)程內(nèi)存中的位置。如果可執(zhí)行文件在白名單內(nèi),則CreateProcessNew()函數(shù)正常調(diào)用CreateProcess()函數(shù);反之,則阻止調(diào)用Create Process()函數(shù),以達(dá)到阻斷創(chuàng)建新進(jìn)程的目的[7]。

    2 軟件架構(gòu)設(shè)計(jì)與實(shí)現(xiàn)

    2.1 系統(tǒng)架構(gòu)圖

    系統(tǒng)架構(gòu)如圖1所示。整個(gè)系統(tǒng)分為Web業(yè)務(wù)層、中間件服務(wù)層和主機(jī)群層。Web服務(wù)器通過Redis通道將控制指令和規(guī)則策略下發(fā)到指定的主機(jī)節(jié)點(diǎn)。主機(jī)節(jié)點(diǎn)在收到指令和規(guī)則策略后,配置主機(jī)安全策略,更新本地主機(jī)數(shù)據(jù)庫信息。主機(jī)實(shí)時(shí)監(jiān)控本機(jī)運(yùn)行過中的風(fēng)險(xiǎn)事件和行為,上傳消息至Redis消息中間件。Web業(yè)務(wù)層從中間件服務(wù)層獲取相關(guān)數(shù)據(jù)信息后,實(shí)時(shí)存入主機(jī)衛(wèi)士管理平臺(tái)數(shù)據(jù)庫(data base,DB)。用戶可以通過終端Web瀏覽器實(shí)時(shí)查看各主機(jī)節(jié)點(diǎn)的安全事件詳情。

    圖1 系統(tǒng)架構(gòu)圖Fig.1 System structure diagram

    以上架構(gòu)的層次設(shè)計(jì)可以保證程序有較好的擴(kuò)展性和跨平臺(tái)兼容性。當(dāng)主機(jī)節(jié)點(diǎn)數(shù)據(jù)量增加時(shí),只需增加相應(yīng)的Web服務(wù)器即可滿足一般的擴(kuò)展需求。中間件服務(wù)層的設(shè)計(jì)也讓系統(tǒng)具備跨平臺(tái)兼容性。例如:主機(jī)衛(wèi)士管理平臺(tái)可以支持Linux和Windows這兩種操作系統(tǒng),但是主機(jī)衛(wèi)士軟件系統(tǒng)不需要因?yàn)楣芾砥脚_(tái)操作系統(tǒng)的不一樣而去開發(fā)、維護(hù)多套程序。軟件系統(tǒng)與管理平臺(tái)的通信只與Redis消息中間件接口相關(guān),節(jié)約了開發(fā)和維護(hù)成本。

    2.2 通信接口流程圖

    通信接口流程如圖2所示。由圖2可知,主機(jī)衛(wèi)士中有獨(dú)立的線程處理數(shù)據(jù)上傳和數(shù)據(jù)接收。對(duì)于不同的業(yè)務(wù)數(shù)據(jù),處理線程和隊(duì)列分為快、慢兩種。這樣既可以保證配置規(guī)則及時(shí)下發(fā)、及時(shí)響應(yīng)需要快速響應(yīng)的消息,又可以保證大批量實(shí)時(shí)告警信息的正常上傳。多線程和隊(duì)列的配合使用,大大提高了程序各環(huán)節(jié)處理數(shù)據(jù)的并發(fā)能力,優(yōu)化了程序性能。

    圖2 通信接口流程圖Fig.2 Flowchart of communication interface

    2.3 技術(shù)要點(diǎn)分析

    2.3.1 接口通信設(shè)計(jì)

    接口通信設(shè)計(jì)滿足消息中轉(zhuǎn)傳輸功能要求,同時(shí)接口不依賴平臺(tái)和開發(fā)語言,具有持久化特點(diǎn)。例如:主機(jī)衛(wèi)士軟件系統(tǒng)和管理平臺(tái)的通信接口部分,主要使用Redis消息中間件,上傳數(shù)據(jù)告警信息,下發(fā)管理平臺(tái)配置信息。確定接口后,主機(jī)衛(wèi)士軟件系統(tǒng)和管理平臺(tái)可以并行開發(fā)。主機(jī)衛(wèi)士軟件系統(tǒng)和管理平臺(tái)可以各自專注于自身業(yè)務(wù)功能,而無需關(guān)注通信層問題。而且Redis具有持久化特點(diǎn),即使管理平臺(tái)臨時(shí)發(fā)生故障,軟件系統(tǒng)上傳的數(shù)據(jù)也不會(huì)丟失,從而保證了數(shù)據(jù)的完整性。

    2.3.2 B/S分布式架構(gòu)

    設(shè)計(jì)系統(tǒng)時(shí)要考慮實(shí)際使用場(chǎng)景和后期可擴(kuò)展性。傳統(tǒng)的主機(jī)衛(wèi)士是單機(jī)版的裝機(jī)軟件。對(duì)于主機(jī)分散的工廠生產(chǎn)環(huán)境,沒有統(tǒng)一的管理平臺(tái),只能靠用戶查看來獲取每臺(tái)主機(jī)的告警信息,工作效率極低。采用B/S架構(gòu)模式,一個(gè)Web服務(wù)器可以同時(shí)管理多臺(tái)主機(jī)衛(wèi)士節(jié)點(diǎn)。一次部署完成后,只要通過管理平臺(tái)就能進(jìn)行統(tǒng)一監(jiān)控,節(jié)約了人力成本。B/S分布式架構(gòu)采用Web層、中間件層、主機(jī)三級(jí)架構(gòu)。當(dāng)主機(jī)數(shù)量增多、出現(xiàn)性能瓶頸時(shí),只需增加服務(wù)器設(shè)備,部署中間件和Web服務(wù)器,就能快速解決性能瓶頸。

    2.3.3 白名單規(guī)則的設(shè)計(jì)

    基于白名單規(guī)則控制主機(jī)安全,就必須保證生成的白名單指紋具有唯一性和安全性。對(duì)于可執(zhí)行文件,不能依賴于文件名和路徑,而需要根據(jù)文件內(nèi)容生成白名單。SM3算法滿足此需求。文件內(nèi)容、U盤的系列號(hào)、網(wǎng)卡的媒體訪問控制(media access control,MAC)地址都可以作為SM3算法的自變量來生成指紋信息。

    2.3.4 消息API結(jié)構(gòu)和流程設(shè)計(jì)

    通過Redis傳輸?shù)南⒔Y(jié)構(gòu)設(shè)計(jì)要具有統(tǒng)一的格式和規(guī)范。所有的請(qǐng)求消息必須有響應(yīng),確認(rèn)消息已送達(dá)。在消息結(jié)構(gòu)中要區(qū)分快發(fā)送的消息和慢發(fā)送的消息。告警信息數(shù)據(jù)量大,時(shí)效性要求略低。因此,可將該類數(shù)據(jù)加入慢發(fā)送隊(duì)列。主機(jī)上傳的狀態(tài)數(shù)據(jù)、響應(yīng)消息和管理平臺(tái)下發(fā)的白名單規(guī)則數(shù)據(jù),時(shí)效性要求高,由Web頁面實(shí)時(shí)等待反饋。因此,將這些數(shù)據(jù)加入快發(fā)送隊(duì)列??臁⒙齼煞N發(fā)送方式的協(xié)作,可保證系統(tǒng)穩(wěn)定、流暢地運(yùn)行。

    2.3.5 阻斷進(jìn)程和U盤網(wǎng)卡外設(shè)的技術(shù)方式

    對(duì)于阻斷可執(zhí)行文件白名單外的進(jìn)程,需要在進(jìn)程啟動(dòng)前就終止進(jìn)程。Windows API Hook的遠(yuǎn)程動(dòng)態(tài)鏈接庫(dynamic link library,DLL)注入方式可以滿足該功能。創(chuàng)建參數(shù)與CreateProcess()函數(shù)相同的新函數(shù)CreateProcessNew(),生成待注入的阻斷DLL文件。針對(duì)32位進(jìn)程和64位進(jìn)程注入,需要分別生成32位和64位阻斷DLL。

    調(diào)用Windows API 函數(shù)HANDLE WINAPI CreateRemoteThread(),將動(dòng)態(tài)庫遠(yuǎn)程注入指定進(jìn)程,例如explorer.exe、taskmgr.exe等。

    EnumProcessModules()函數(shù)則可以列出啟動(dòng)該進(jìn)程所依賴的DLL、OCX文件,阻斷不在白名單內(nèi)的DLL、OCX文件的調(diào)用和運(yùn)行[7]。

    USB阻斷API函數(shù)為BOOL WINAPI DeviceloControl()。網(wǎng)卡阻斷API函數(shù)為INetConnection類的virtual HRESULT STDMETHODCALLTYPE Disconnect(void)=0[8]。

    2.4 消息接口設(shè)計(jì)

    Redis消息接口請(qǐng)求內(nèi)容:

    request =

    {

    "message_id":"99882121",

    #消息ID

    "strategy":

    {

    "strategy_type":1,

    #策略類型:1文件,2 USB,3網(wǎng)卡

    "strategy_id":554,

    #策略編號(hào)

    "c_tag":"2",

    #動(dòng)作類型:2新建,3模式切換

    "content":["C:\dest"],

    #策略內(nèi)容,與策略類型相關(guān)

    "sourceip":"192.168.2.108",

    #接收策略的主機(jī)衛(wèi)士IP

    "event":2

    #事件類型

    }

    }

    Redis消息接口響應(yīng)內(nèi)容:

    response =

    {

    "message_id":"99882121",

    #消息ID

    "sourceip":"192.168.2.108",

    #響應(yīng)的主機(jī)衛(wèi)士IP

    "status":1,

    #收到請(qǐng)求:0否,1是

    "result":{}

    #響應(yīng)結(jié)果

    }

    2.5 部署測(cè)試

    按照以上的系統(tǒng)架構(gòu)設(shè)計(jì)軟件,在編碼開發(fā)完成后,需要對(duì)整個(gè)軟件需求的功能進(jìn)行部署測(cè)試。建議至少準(zhǔn)備三臺(tái)主機(jī)設(shè)備:一臺(tái)Linux服務(wù)器和兩臺(tái)Windows系統(tǒng)計(jì)算機(jī)。Linux服務(wù)器部署主機(jī)衛(wèi)士管理平臺(tái)、Windows系統(tǒng)計(jì)算機(jī),并安裝主機(jī)衛(wèi)士軟件。部署測(cè)試主要包含四個(gè)部分。

    ①生成白名單規(guī)則功能測(cè)試:該功能是本系統(tǒng)軟件的基本功能。用戶可以通過指定IP設(shè)備和路徑自動(dòng)生成主機(jī)衛(wèi)士的可執(zhí)行文件白名單,通過推薦U盤和網(wǎng)卡的指紋信息生成外設(shè)USB和網(wǎng)卡的白名單規(guī)則,簡(jiǎn)單易用。

    ②主機(jī)衛(wèi)士審計(jì)模式測(cè)試:使用管理平臺(tái)將主機(jī)衛(wèi)士界面切換到審計(jì)模式下,使系統(tǒng)可以實(shí)時(shí)生成白名單外的進(jìn)程和USB、網(wǎng)卡的告警信息。同時(shí),白名單規(guī)則內(nèi)的程序和外設(shè)可以正常運(yùn)行、加載。

    ③主機(jī)衛(wèi)士保護(hù)模式測(cè)試:管理平臺(tái)將主機(jī)衛(wèi)士界面切換到保護(hù)模式下,系統(tǒng)可以實(shí)時(shí)生成白名單外的進(jìn)程和USB、網(wǎng)卡的告警信息,同時(shí)阻斷白名單規(guī)則內(nèi)的程序和外設(shè)的運(yùn)行和加載。

    ④系統(tǒng)可靠性、健壯性測(cè)試:該測(cè)試是指主機(jī)衛(wèi)士需要對(duì)主機(jī)設(shè)備進(jìn)行7×24 h的實(shí)時(shí)告警和防護(hù),保證主機(jī)衛(wèi)士軟件的正常工作。

    3 結(jié)論

    工業(yè)互聯(lián)網(wǎng)是新一代信息技術(shù) (information technology,IT)與傳統(tǒng)工業(yè)操作技術(shù)(operation technology,OT)全方位深度融合所形成的產(chǎn)業(yè)和應(yīng)用生態(tài)。為了管理和控制的一體化,實(shí)現(xiàn)生產(chǎn)和管理的高效率、高效益,工業(yè)企業(yè)深度融合IT/OT,在拓展了工業(yè)控制系統(tǒng)發(fā)展空間的同時(shí),也帶來了一系列的工業(yè)網(wǎng)絡(luò)安全問題[9]。

    本文基于B/S架構(gòu)的工業(yè)主機(jī)衛(wèi)士軟件設(shè)計(jì),為解決工業(yè)場(chǎng)景下的主機(jī)安全問題提供了有效的解決思路。通過詳細(xì)的需求調(diào)研、分析數(shù)據(jù)、設(shè)計(jì)開發(fā)、部署測(cè)試,很好地滿足了工業(yè)場(chǎng)景下主機(jī)防護(hù)的基本需求,是主機(jī)類產(chǎn)品研發(fā)的全新的實(shí)例。下一步還可以對(duì)主機(jī)的EventID等事件進(jìn)行審計(jì)分析。本文所提出的軟件設(shè)計(jì)方法,對(duì)實(shí)際問題的解決有一定參考價(jià)值。

    猜你喜歡
    白名單衛(wèi)士網(wǎng)卡
    在DDS 中間件上實(shí)現(xiàn)雙冗余網(wǎng)卡切換的方法
    基于白名單的車道工控系統(tǒng)信息安全解決方案
    風(fēng)中小衛(wèi)士
    我是環(huán)保小衛(wèi)士
    快樂語文(2020年30期)2021-01-14 01:05:22
    核電廠儀控系統(tǒng)安全防護(hù)策略研究及應(yīng)用
    Server 2016網(wǎng)卡組合模式
    我是環(huán)保小衛(wèi)士
    夜里的衛(wèi)士
    挑戰(zhàn)Killer網(wǎng)卡Realtek網(wǎng)游專用Dragon網(wǎng)卡
    公布洋大學(xué)“白名單”遠(yuǎn)遠(yuǎn)不夠
    免费观看精品视频网站| 韩国av一区二区三区四区| 女性被躁到高潮视频| 日韩欧美 国产精品| 日本 av在线| 叶爱在线成人免费视频播放| 精品熟女少妇八av免费久了| 窝窝影院91人妻| 黄网站色视频无遮挡免费观看| 午夜福利欧美成人| 亚洲av第一区精品v没综合| 亚洲成a人片在线一区二区| 淫妇啪啪啪对白视频| 变态另类成人亚洲欧美熟女| 亚洲精品久久成人aⅴ小说| 日韩欧美免费精品| 日本撒尿小便嘘嘘汇集6| 日日夜夜操网爽| 亚洲专区国产一区二区| 亚洲成人国产一区在线观看| 久久精品成人免费网站| 在线播放国产精品三级| 久久香蕉精品热| 欧美黑人精品巨大| 中国美女看黄片| 亚洲avbb在线观看| 少妇 在线观看| 97人妻精品一区二区三区麻豆 | 久久久国产成人精品二区| 人人妻人人看人人澡| 悠悠久久av| 亚洲男人天堂网一区| 久久久久国内视频| 精品久久久久久久久久免费视频| 女同久久另类99精品国产91| 亚洲成人国产一区在线观看| 午夜免费激情av| 午夜久久久在线观看| 色婷婷久久久亚洲欧美| 国产主播在线观看一区二区| 日韩高清综合在线| 国产又黄又爽又无遮挡在线| 色哟哟哟哟哟哟| 日本精品一区二区三区蜜桃| 日韩有码中文字幕| 搡老熟女国产l中国老女人| 亚洲电影在线观看av| 18禁国产床啪视频网站| 欧美成人一区二区免费高清观看 | 人人妻人人澡人人看| 成人一区二区视频在线观看| 亚洲精品在线观看二区| 国产激情久久老熟女| 中文字幕精品免费在线观看视频| 精品国产一区二区三区四区第35| 国产精品久久视频播放| 国产精品永久免费网站| 日本黄色视频三级网站网址| 长腿黑丝高跟| 非洲黑人性xxxx精品又粗又长| 成人欧美大片| 欧美日本亚洲视频在线播放| 欧美zozozo另类| 欧美成人免费av一区二区三区| 99国产精品一区二区三区| 久久国产乱子伦精品免费另类| 极品教师在线免费播放| 欧美一级毛片孕妇| 侵犯人妻中文字幕一二三四区| 一区福利在线观看| a在线观看视频网站| 国产aⅴ精品一区二区三区波| 麻豆成人av在线观看| 一区二区日韩欧美中文字幕| 欧美乱妇无乱码| 人妻丰满熟妇av一区二区三区| 黄网站色视频无遮挡免费观看| 国产一卡二卡三卡精品| 亚洲成人久久爱视频| 99国产精品99久久久久| 亚洲精品一区av在线观看| 欧美性猛交╳xxx乱大交人| e午夜精品久久久久久久| 欧美乱色亚洲激情| 少妇被粗大的猛进出69影院| 日韩高清综合在线| 中文在线观看免费www的网站 | 色综合亚洲欧美另类图片| 日本a在线网址| 真人一进一出gif抽搐免费| 成年人黄色毛片网站| 制服诱惑二区| 亚洲成人久久爱视频| 国产亚洲欧美精品永久| svipshipincom国产片| 黄色毛片三级朝国网站| 亚洲色图av天堂| 久久精品人妻少妇| 国产又色又爽无遮挡免费看| 久久久久久国产a免费观看| 免费人成视频x8x8入口观看| 中文字幕人妻熟女乱码| √禁漫天堂资源中文www| 亚洲av成人一区二区三| 侵犯人妻中文字幕一二三四区| 亚洲国产精品sss在线观看| 99在线人妻在线中文字幕| 男女视频在线观看网站免费 | 91在线观看av| 男女做爰动态图高潮gif福利片| 一本久久中文字幕| 亚洲av中文字字幕乱码综合 | 日本三级黄在线观看| 国产视频一区二区在线看| www.999成人在线观看| 日韩有码中文字幕| 亚洲av五月六月丁香网| 欧美激情极品国产一区二区三区| 成人亚洲精品av一区二区| 一级黄色大片毛片| 国产av不卡久久| 国内精品久久久久久久电影| 黄色成人免费大全| 色综合站精品国产| 国产激情久久老熟女| 一区二区三区激情视频| 99国产综合亚洲精品| 国产亚洲欧美精品永久| 999久久久国产精品视频| 听说在线观看完整版免费高清| 久久久国产成人精品二区| 欧美精品亚洲一区二区| 亚洲成人国产一区在线观看| 午夜激情福利司机影院| 国产精品98久久久久久宅男小说| 19禁男女啪啪无遮挡网站| 最新在线观看一区二区三区| 午夜激情av网站| 日韩欧美三级三区| www国产在线视频色| 国产精品免费视频内射| 国产一区二区激情短视频| 免费在线观看成人毛片| 女性被躁到高潮视频| 日本免费一区二区三区高清不卡| 51午夜福利影视在线观看| 一进一出抽搐动态| 亚洲国产欧美网| 国产精品一区二区三区四区久久 | 色老头精品视频在线观看| 丰满的人妻完整版| 国产极品粉嫩免费观看在线| 国产精品一区二区精品视频观看| 午夜福利免费观看在线| 在线播放国产精品三级| 人人妻人人澡欧美一区二区| 99久久无色码亚洲精品果冻| 真人做人爱边吃奶动态| 18禁黄网站禁片免费观看直播| 久久天躁狠狠躁夜夜2o2o| 脱女人内裤的视频| 欧美黑人精品巨大| 亚洲欧美激情综合另类| 久久香蕉精品热| 亚洲av日韩精品久久久久久密| www国产在线视频色| 亚洲三区欧美一区| 国产精品av久久久久免费| 国产激情久久老熟女| 丝袜在线中文字幕| 久久久久久久精品吃奶| 日本一本二区三区精品| 亚洲欧美日韩无卡精品| 午夜精品在线福利| 国产伦一二天堂av在线观看| 在线永久观看黄色视频| 老司机午夜十八禁免费视频| 老司机在亚洲福利影院| 精品久久久久久久毛片微露脸| 成熟少妇高潮喷水视频| 少妇粗大呻吟视频| 99久久无色码亚洲精品果冻| 热re99久久国产66热| 午夜福利欧美成人| x7x7x7水蜜桃| 欧美三级亚洲精品| av在线播放精品| 精品久久久久久久久久免费视频| 国产真实伦视频高清在线观看| 日韩欧美精品免费久久| 国产精品99久久久久久久久| 精品久久久久久久久av| 精品久久久久久久久久久久久| 天天躁夜夜躁狠狠久久av| 91在线精品国自产拍蜜月| 日本一本二区三区精品| 午夜a级毛片| 成人av在线播放网站| 国产毛片a区久久久久| 久久人人爽人人爽人人片va| 亚洲不卡免费看| 日本免费一区二区三区高清不卡| 性色avwww在线观看| 国产精品人妻久久久久久| 久久久成人免费电影| 午夜激情欧美在线| 亚洲中文字幕一区二区三区有码在线看| 美女xxoo啪啪120秒动态图| 国产大屁股一区二区在线视频| 亚洲精品日韩在线中文字幕 | 又爽又黄a免费视频| 日韩人妻高清精品专区| 国产亚洲av嫩草精品影院| 91狼人影院| 美女黄网站色视频| 亚洲av电影不卡..在线观看| 日产精品乱码卡一卡2卡三| 久久午夜福利片| 欧美高清成人免费视频www| 国产蜜桃级精品一区二区三区| 在线免费观看不下载黄p国产| 亚洲专区国产一区二区| 嫩草影院精品99| 国产精品一区二区免费欧美| 久久精品国产自在天天线| 亚洲欧美中文字幕日韩二区| 一级黄色大片毛片| 岛国在线免费视频观看| 国产精品不卡视频一区二区| 国产国拍精品亚洲av在线观看| 夜夜夜夜夜久久久久| 国产亚洲精品综合一区在线观看| 久久热精品热| 日韩欧美一区二区三区在线观看| av在线播放精品| 直男gayav资源| 亚洲精品亚洲一区二区| 久久久色成人| 国产精品一区二区三区四区免费观看 | 精品久久久久久久末码| 久久鲁丝午夜福利片| 天堂√8在线中文| 中文字幕免费在线视频6| 成人亚洲欧美一区二区av| h日本视频在线播放| 99在线人妻在线中文字幕| 人妻久久中文字幕网| 久久热精品热| 精品一区二区三区视频在线| 国产精品久久久久久久电影| 日韩av在线大香蕉| 国产伦在线观看视频一区| 国产高清视频在线观看网站| 高清毛片免费看| 国产男靠女视频免费网站| 最后的刺客免费高清国语| 国产午夜精品论理片| 免费高清视频大片| 国产大屁股一区二区在线视频| 91av网一区二区| 欧美xxxx性猛交bbbb| 一级黄色大片毛片| 欧美成人a在线观看| 日韩在线高清观看一区二区三区| 男女边吃奶边做爰视频| 国产色婷婷99| 日本 av在线| 麻豆av噜噜一区二区三区| 两个人的视频大全免费| 日本欧美国产在线视频| 国产亚洲精品久久久久久毛片| 超碰av人人做人人爽久久| 成人综合一区亚洲| 亚洲自偷自拍三级| 乱码一卡2卡4卡精品| 国产一区二区在线观看日韩| 91精品国产九色| 日本免费一区二区三区高清不卡| 久久久国产成人免费| 人人妻人人澡人人爽人人夜夜 | 成人欧美大片| 国产国拍精品亚洲av在线观看| 日本在线视频免费播放| 日本色播在线视频| 亚洲成a人片在线一区二区| 寂寞人妻少妇视频99o| 卡戴珊不雅视频在线播放| 18+在线观看网站| 国产精品人妻久久久影院| 欧美高清性xxxxhd video| 久久人人精品亚洲av| 麻豆成人午夜福利视频| 我的老师免费观看完整版| 日韩欧美精品免费久久| 在线a可以看的网站| 岛国在线免费视频观看| 日本熟妇午夜| 国产黄色小视频在线观看| 少妇的逼水好多| 日韩三级伦理在线观看| 国产又黄又爽又无遮挡在线| 国产精品一及| 国产 一区 欧美 日韩| 久久精品国产自在天天线| 美女高潮的动态| 久久精品人妻少妇| 51国产日韩欧美| 国产一级毛片七仙女欲春2| 亚洲婷婷狠狠爱综合网| 变态另类成人亚洲欧美熟女| 一区二区三区免费毛片| 亚洲精品一卡2卡三卡4卡5卡| 一级毛片久久久久久久久女| 亚洲国产日韩欧美精品在线观看| 国产精品一区二区免费欧美| 亚洲av美国av| 日本一本二区三区精品| 国产一区亚洲一区在线观看| 久久人妻av系列| 日韩制服骚丝袜av| 欧美国产日韩亚洲一区| 久久亚洲精品不卡| 色av中文字幕| 成人国产麻豆网| 老司机午夜福利在线观看视频| 国产三级中文精品| 国产人妻一区二区三区在| 熟女电影av网| 亚洲四区av| 中文亚洲av片在线观看爽| 一个人观看的视频www高清免费观看| 国产精品99久久久久久久久| 亚洲av第一区精品v没综合| av在线亚洲专区| 淫秽高清视频在线观看| 国产亚洲精品av在线| 丰满乱子伦码专区| 热99在线观看视频| 欧美成人免费av一区二区三区| 午夜福利18| 99热6这里只有精品| 国产高清视频在线播放一区| 国产成人aa在线观看| 国产高清视频在线播放一区| 国产美女午夜福利| 嫩草影视91久久| 能在线免费观看的黄片| 亚洲av中文av极速乱| 可以在线观看的亚洲视频| 国产精品一区二区性色av| 国内精品宾馆在线| 12—13女人毛片做爰片一| 亚洲最大成人手机在线| 插逼视频在线观看| 日本一二三区视频观看| 亚洲第一区二区三区不卡| 亚洲va在线va天堂va国产| 三级男女做爰猛烈吃奶摸视频| av卡一久久| 亚洲经典国产精华液单| 性色avwww在线观看| 国产老妇女一区| 日韩欧美精品免费久久| 日本-黄色视频高清免费观看| 一个人观看的视频www高清免费观看| 婷婷亚洲欧美| 毛片一级片免费看久久久久| 免费av不卡在线播放| 一个人观看的视频www高清免费观看| 大香蕉久久网| 日韩av在线大香蕉| 小说图片视频综合网站| 毛片女人毛片| 免费在线观看影片大全网站| 久99久视频精品免费| 欧美一区二区精品小视频在线| 成人av在线播放网站| 午夜福利高清视频| 麻豆精品久久久久久蜜桃| 亚洲精品日韩在线中文字幕 | 国产伦在线观看视频一区| 在线观看美女被高潮喷水网站| 国产伦一二天堂av在线观看| 欧美激情在线99| 精品福利观看| 日本一二三区视频观看| 91久久精品电影网| 狂野欧美白嫩少妇大欣赏| 亚洲精品日韩在线中文字幕 | 国产精品99久久久久久久久| 日本爱情动作片www.在线观看 | 精品欧美国产一区二区三| 免费在线观看影片大全网站| 可以在线观看的亚洲视频| 日韩精品青青久久久久久| 国产91av在线免费观看| 99热网站在线观看| 国产色婷婷99| 噜噜噜噜噜久久久久久91| 色5月婷婷丁香| 在线观看美女被高潮喷水网站| 不卡视频在线观看欧美| 久久天躁狠狠躁夜夜2o2o| 在线观看免费视频日本深夜| 日本欧美国产在线视频| 三级经典国产精品| 日韩欧美免费精品| 青春草视频在线免费观看| 欧美日韩精品成人综合77777| 久久九九热精品免费| 搞女人的毛片| 亚洲一级一片aⅴ在线观看| 最新在线观看一区二区三区| 国产午夜福利久久久久久| 日本免费a在线| 国产欧美日韩精品一区二区| 丰满的人妻完整版| 国产精品久久久久久久久免| 91久久精品电影网| 国产成人影院久久av| 国产毛片a区久久久久| 最近视频中文字幕2019在线8| 成人综合一区亚洲| 99热网站在线观看| 如何舔出高潮| 波多野结衣高清无吗| 男人的好看免费观看在线视频| 亚洲最大成人中文| 俄罗斯特黄特色一大片| 日韩一区二区视频免费看| 免费av毛片视频| 又爽又黄a免费视频| 国产成年人精品一区二区| 欧美一级a爱片免费观看看| 男女边吃奶边做爰视频| 精品少妇黑人巨大在线播放 | 国产精品精品国产色婷婷| 日韩国内少妇激情av| 亚洲婷婷狠狠爱综合网| 1000部很黄的大片| 麻豆av噜噜一区二区三区| 一a级毛片在线观看| 国产久久久一区二区三区| 丰满人妻一区二区三区视频av| 天堂网av新在线| 国产大屁股一区二区在线视频| 国产精品,欧美在线| 黄色欧美视频在线观看| 亚洲精品国产成人久久av| 伊人久久精品亚洲午夜| 俺也久久电影网| 国产精品综合久久久久久久免费| 色视频www国产| 男人舔女人下体高潮全视频| 精品久久久久久久久久免费视频| or卡值多少钱| 国产白丝娇喘喷水9色精品| 高清毛片免费观看视频网站| 在线免费观看不下载黄p国产| av天堂在线播放| 欧美成人免费av一区二区三区| 国产成人91sexporn| 青春草视频在线免费观看| 亚洲性夜色夜夜综合| 久久鲁丝午夜福利片| 99riav亚洲国产免费| 老熟妇仑乱视频hdxx| 日本黄色片子视频| 99热网站在线观看| 国产在线男女| 欧美在线一区亚洲| 亚洲中文字幕一区二区三区有码在线看| 51国产日韩欧美| 亚洲精品成人久久久久久| 中文在线观看免费www的网站| 精品久久国产蜜桃| 国产成人freesex在线 | av天堂在线播放| 成年av动漫网址| 亚洲av免费在线观看| 久久久欧美国产精品| 欧美zozozo另类| 亚洲第一区二区三区不卡| 久久人人爽人人片av| 午夜a级毛片| 成人综合一区亚洲| 天美传媒精品一区二区| 亚洲电影在线观看av| 一级黄片播放器| 久久精品国产自在天天线| 日本一本二区三区精品| 欧美一区二区亚洲| 国产亚洲精品久久久久久毛片| 狂野欧美白嫩少妇大欣赏| 亚洲久久久久久中文字幕| 欧美精品国产亚洲| 国产伦一二天堂av在线观看| 插阴视频在线观看视频| 蜜臀久久99精品久久宅男| 国产久久久一区二区三区| 亚洲精品粉嫩美女一区| 日本熟妇午夜| 1024手机看黄色片| 欧美日韩在线观看h| 级片在线观看| 中国国产av一级| 三级男女做爰猛烈吃奶摸视频| 精品人妻熟女av久视频| avwww免费| 免费观看精品视频网站| 日日干狠狠操夜夜爽| 亚洲电影在线观看av| 久久99热6这里只有精品| 色综合亚洲欧美另类图片| 国产在线男女| 国产精品久久视频播放| 波多野结衣高清无吗| 别揉我奶头 嗯啊视频| 国国产精品蜜臀av免费| 国产白丝娇喘喷水9色精品| 亚洲欧美中文字幕日韩二区| 色噜噜av男人的天堂激情| 免费人成在线观看视频色| 两个人视频免费观看高清| 麻豆久久精品国产亚洲av| 女人被狂操c到高潮| 99热只有精品国产| 国产伦在线观看视频一区| 亚洲欧美清纯卡通| 亚洲自拍偷在线| 久久久久久久亚洲中文字幕| 深爱激情五月婷婷| 国产亚洲精品久久久久久毛片| 日本撒尿小便嘘嘘汇集6| 香蕉av资源在线| 欧美日本视频| 男人的好看免费观看在线视频| 国产男靠女视频免费网站| 国产大屁股一区二区在线视频| 俄罗斯特黄特色一大片| 精品熟女少妇av免费看| 亚洲精品456在线播放app| 日本精品一区二区三区蜜桃| 日本熟妇午夜| 午夜爱爱视频在线播放| 国产精品av视频在线免费观看| 少妇的逼水好多| 成人无遮挡网站| 2021天堂中文幕一二区在线观| 日韩欧美国产在线观看| 一级毛片久久久久久久久女| 日本黄大片高清| 欧美成人精品欧美一级黄| 国产黄a三级三级三级人| 国内精品一区二区在线观看| 乱系列少妇在线播放| 草草在线视频免费看| 日韩在线高清观看一区二区三区| 亚洲欧美清纯卡通| 一级a爱片免费观看的视频| 日韩大尺度精品在线看网址| 两个人视频免费观看高清| 22中文网久久字幕| 亚洲精品乱码久久久v下载方式| 淫秽高清视频在线观看| 你懂的网址亚洲精品在线观看 | 国产美女午夜福利| 日韩欧美一区二区三区在线观看| 日日摸夜夜添夜夜添av毛片| 高清毛片免费观看视频网站| 亚洲精品日韩av片在线观看| 美女被艹到高潮喷水动态| 亚洲五月天丁香| 我的老师免费观看完整版| 国产精品久久电影中文字幕| 亚洲最大成人av| 成年女人看的毛片在线观看| 人妻久久中文字幕网| 色综合站精品国产| 在线天堂最新版资源| 又爽又黄无遮挡网站| 亚洲av美国av| 大香蕉久久网| 免费在线观看成人毛片| 亚洲自偷自拍三级| 免费无遮挡裸体视频| 国产日本99.免费观看| 97超视频在线观看视频| 日本熟妇午夜| 三级毛片av免费| 国产精品国产三级国产av玫瑰| 国产精品乱码一区二三区的特点| 一进一出抽搐动态| 国产精品,欧美在线| 看免费成人av毛片| 99热6这里只有精品| 亚洲精品色激情综合| 欧美不卡视频在线免费观看| 秋霞在线观看毛片| 国产高清视频在线观看网站| 精品福利观看| 美女高潮的动态| 国产成人福利小说| 国产精品亚洲一级av第二区| 如何舔出高潮| a级毛片a级免费在线| 久久精品91蜜桃| 国产91av在线免费观看| 久久久精品欧美日韩精品| 麻豆久久精品国产亚洲av| 久久久久久久久久久丰满| 观看美女的网站| 久久精品人妻少妇| 99热这里只有是精品50| 亚洲aⅴ乱码一区二区在线播放|