• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云架構(gòu)下的自然資源云安全防護實踐

    2022-02-14 06:56:40勞志修黎國光
    自然資源信息化 2022年6期
    關(guān)鍵詞:防病毒鏡像交換機

    汪 敏,勞志修,朱 劍,黎國光,趙 磊,林 源

    (1.自然資源部國土空間大數(shù)據(jù)工程技術(shù)創(chuàng)新中心廣西分中心,南寧 530028;2.廣西壯族自治區(qū)自然資源信息中心,南寧 530028)

    0 引言

    隨著以虛擬化、容器化為代表的云計算環(huán)境快速發(fā)展,越來越多的政府部門逐步將業(yè)務(wù)遷移至云端,政務(wù)信息化系統(tǒng)呈現(xiàn)傳統(tǒng)服務(wù)器技術(shù)、虛擬化技術(shù)、云原生技術(shù)等綜合要素構(gòu)建的云環(huán)境新面貌。同時,混合的形態(tài)也帶來了區(qū)別于傳統(tǒng)網(wǎng)絡(luò)架構(gòu)的安全風(fēng)險。例如,云環(huán)境的邊界隔離措施失效、主機防護效率低下、云架構(gòu)持續(xù)開發(fā)與運行模式不安全等問題。

    廣西自然資源云在架構(gòu)不斷更迭的過程中,通過引入基于軟件定義網(wǎng)絡(luò)(software defined network,SDN)的“東西向”流量定向檢測措施,在虛擬化環(huán)境中構(gòu)建了虛擬網(wǎng)絡(luò)邊界,實現(xiàn)了虛擬主機之間的訪問控制、主機加固和應(yīng)用層攻擊防護。本文從虛擬化和容器技術(shù)各自的特點出發(fā),分別針對傳統(tǒng)基于虛擬機管理器(Hypervisor)的虛擬化架構(gòu)及容器的云原生架構(gòu),探討存在的安全風(fēng)險,提出一種行之有效、覆蓋相對完整的安全防護思路,并進行了具體實踐。

    1 云架構(gòu)下的安全問題分析

    根據(jù)不同的應(yīng)用需求,政務(wù)云往往會采用不同的云計算技術(shù)部署業(yè)務(wù)系統(tǒng)。例如,對于需求變更頻繁、功能迭代周期短的各類小型業(yè)務(wù),基于容器技術(shù)的云原生架構(gòu)敏捷、高彈性、資源池特點實現(xiàn)應(yīng)用的快速開發(fā)和部署上線?;贖ypervisor 的虛擬化則可以提供完整的操作系統(tǒng)層[1],方便部署與操作系統(tǒng)關(guān)聯(lián)性強(如.NET 需要大量調(diào)用操作系統(tǒng)的動態(tài)鏈接庫)、邏輯較復(fù)雜、進程關(guān)聯(lián)性強、中央處理器響應(yīng)要求高的一些業(yè)務(wù)。這些虛擬化技術(shù)本質(zhì)都是將原有獨立的物理服務(wù)器資源虛擬池化,使得計算資源高度集中、高效利用,但也帶來了區(qū)別于傳統(tǒng)業(yè)務(wù)部署模式的安全風(fēng)險。

    (1)模糊的安全邊界。傳統(tǒng)業(yè)務(wù)部署模式的安全模式根據(jù)業(yè)務(wù)特點,基于物理交換機劃分虛擬局域網(wǎng)(virtual local area network,VLAN)、防火墻劃分安全區(qū)域。對每個安全區(qū)域采取物理安全設(shè)備隔離保護。虛擬化技術(shù)引入后,形成了邏輯的虛擬化網(wǎng)絡(luò),虛擬機之間、容器之間互訪并不經(jīng)過外部而直接通過虛擬化技術(shù)提供的邏輯交換機完成,傳統(tǒng)的物理安全設(shè)備不能部署到邏輯交換機,導(dǎo)致傳統(tǒng)的防護手段失效。因此,自然資源云作為云環(huán)境的一種行業(yè)分支,需要一種全新手段將邏輯的安全設(shè)備插入邏輯交換機,對虛擬化網(wǎng)絡(luò)進行安全隔離。

    (2)臃腫的主機防護。早期傳統(tǒng)的虛擬化防護方式在每個虛擬機部署殺毒軟件客戶端。但每個防病毒軟件客戶端會消耗同一個物理主機的資源,當(dāng)對所有防病毒軟件客戶端下發(fā)全局殺毒策略時,這種資源消耗更嚴重,會直接影響整個虛擬化平臺的使用效率。這種方式并不適合部署較大數(shù)量虛擬化主機的數(shù)據(jù)中心或云環(huán)境。

    (3)云原生架構(gòu)安全風(fēng)險。容器技術(shù)與Hypervisor 存在本質(zhì)的技術(shù)差異。容器技術(shù)會帶來新的安全風(fēng)險,例如,不安全的鏡像[2]引發(fā)供應(yīng)鏈攻擊,云原生組件之間應(yīng)用程序接口(application programming interface,API)訪問不受控制,容器編排過程存在不安全配置。

    (4)虛擬化宿主機自身的風(fēng)險。虛擬化基礎(chǔ)組件、容器技術(shù)自身存在安全缺陷,容器技術(shù)一直存在容器逃逸[3]的問題。這些安全風(fēng)險不僅影響宿主機自身,還導(dǎo)致攻擊行為在虛擬機主機之間擴散。宿主機的防護主要依賴傳統(tǒng)的防護措施,如入侵防御系統(tǒng)(intrusion prevention system,IPS)虛擬補丁、防火墻訪問控制等,這些內(nèi)容不在本文的討論范圍。

    2 云環(huán)境安全采用的關(guān)鍵技術(shù)

    2.1 Hypervisor 虛擬化安全

    Hypervisor 虛擬化環(huán)境下的安全防護重點在于邏輯環(huán)境中構(gòu)建網(wǎng)絡(luò)邊界,實現(xiàn)虛擬機之間的訪問控制及應(yīng)用層面的虛擬機防護。

    網(wǎng)絡(luò)層面主要關(guān)注虛擬機之間的互訪流量,這一般被稱為“東西向”網(wǎng)絡(luò)流量。防護技術(shù)的核心點在于對“東西向”網(wǎng)絡(luò)流量進行不同方式的引導(dǎo),實現(xiàn)虛擬機內(nèi)部網(wǎng)絡(luò)流量的可視化與訪問控制。2017 年前,較常用的方法通過策略路由將虛擬機內(nèi)部的流量引導(dǎo)至外部物理安全設(shè)備,如虛擬以太網(wǎng)端口聚合器(virtual ethernet port aggregator,VEPA)技術(shù)[4];流量經(jīng)過外部物理安全設(shè)備分析過濾后返回虛擬機內(nèi)部。這種方式可以對不同網(wǎng)段的虛擬機流量進行過濾。對于同一個網(wǎng)段內(nèi)互訪的虛擬機,流量只存在于虛擬網(wǎng)絡(luò)的邏輯交換機,該方式無法對流量進行外部引導(dǎo),所以只是一種不完全的虛擬化安全解決方案。

    近年來,隨著SDN 的不斷發(fā)展,對流量的重定向成為一種更便捷有效的方法。SDN 控制器作為整個SDN 網(wǎng)絡(luò)的大腦,負責(zé)對全網(wǎng)數(shù)據(jù)進行轉(zhuǎn)發(fā)和策略編排。支持覆蓋(overlay)網(wǎng)絡(luò)的邏輯交換機是具體的數(shù)據(jù)轉(zhuǎn)發(fā)設(shè)備,邏輯交換機基于OpenFlow 協(xié)議接收控制器策略并形成流表[5],能夠改變網(wǎng)絡(luò)數(shù)據(jù)包經(jīng)過的網(wǎng)絡(luò)路徑。旁路部署于虛擬化網(wǎng)絡(luò)中的一個或多個安全設(shè)備實例,形成網(wǎng)絡(luò)層安全防護服務(wù)鏈,其運行邏輯如圖1所示。

    在圖1 中,用戶首先設(shè)置訪問控制列表(access control list,ACL)規(guī)則,定義需要重定向至安全防護服務(wù)鏈的流量??刂破魍ㄟ^OpenFlow 協(xié)議將ACL 下發(fā)至邏輯交換機,形成轉(zhuǎn)發(fā)表項。當(dāng)虛擬機流量匹配ACL 規(guī)則時,業(yè)務(wù)邏輯交換機將轉(zhuǎn)發(fā)流量通過overlay 隧道協(xié)議進行封裝并加上本地數(shù)據(jù)報頭,將其發(fā)送給安全服務(wù)鏈所在邏輯交換機。拆解overlay 數(shù)據(jù)報頭后,安全設(shè)備對流量進行過濾并調(diào)換源地址和目標地址,將其重新返回業(yè)務(wù)邏輯交換機并發(fā)送至目標虛擬機。

    對于主機層面,本研究在廣西自然資源云的虛擬化環(huán)境中部署“無代理防病毒”[6],對操作系統(tǒng)進行病毒掃描與防護。雖然不同的虛擬化存在不同的實現(xiàn)技術(shù),但是平臺隔離及查殺方式大同小異。通常整個無代理病毒防護包括基于SDN技術(shù)的控制器、虛擬化平臺文件自檢組件(guest introspection,GI)、虛擬機監(jiān)控工具的GI 驅(qū)動、第三方集中管理的虛擬化防病毒組件4 個組件。無代理防病毒工作流程如圖2 所示。

    圖2 無代理防病毒工作流程

    (1)第三方防病毒管理中心在SDN 控制器注冊防病毒安全虛擬機模板,控制器通過與虛擬化管理中心API 自動虛擬化集群下發(fā)、部署基于模板的防病毒安全虛擬機,并負責(zé)將病毒庫同步到所有的防病毒虛擬機。

    (2)受保護的虛擬機安裝了GI 驅(qū)動,通過驅(qū)動實時收集虛擬機內(nèi)的文件活動(如新建、修改、運行等),并且通過虛擬機通信接口(virtual machine communication interface,VMCI)傳輸?shù)剿拗鳈C內(nèi)核(VMKernel),VMKernel 端口用于管理、傳遞虛擬化環(huán)境中的所有非虛擬機流量。

    (3)GI 組件從VMkernel 獲取受保護的虛擬機文件活動信息,并通過邏輯交換機將信息傳輸?shù)椒啦《咎摂M機。

    (4)防病毒虛擬機病毒庫與GI 報告的文件活動進行對比,匹配時防病毒引擎發(fā)送查殺命令(一般阻斷文件的生成、運行)到宿主機內(nèi)核。

    (5)VMkernel 通過虛擬機通信接口VMCI下發(fā)查殺命令并發(fā)送到受保護虛擬機的GI 驅(qū)動,由GI 驅(qū)動完成具體的文件處理工作。

    Hypervisor 自身的安全性保障也是必須考慮的內(nèi)容,通常會采用虛擬可信平臺模塊(virtual trusted platform module,vTPM)[7]。

    2.2 云原生架構(gòu)安全

    區(qū)別于Hypervisor 技術(shù),基于容器技術(shù)的云原生架構(gòu)具有持續(xù)集成、持續(xù)交付的特點。在持續(xù)開發(fā)的過程中,鏡像會不斷打包、更新、保存,惡意攻擊者很容易在打包鏡像中插入惡意的程序、代碼段?;诹阈湃蔚脑瓌t,相關(guān)人員必須關(guān)注鏡像構(gòu)建到鏡像實例運行的每個環(huán)節(jié)安全性。云原生架構(gòu)安全防護如圖3 所示。

    圖3 云原生架構(gòu)安全防護

    構(gòu)建階段主要對容器鏡像的生成、傳輸、保存使用等環(huán)節(jié)進行保護。

    (1)基于鏡像構(gòu)建文件(Dockerfile)構(gòu)建、生成鏡像文件。Dockerfile對于用戶是完全透明的,所有指令都是可控且可回溯的。在Dockerfile 構(gòu)建文件中,只安裝必要的軟件包,避免過多程序?qū)е鹿裘嬖黾?。盡量使用安全的Dockerfile 操作命令,開發(fā)人員注意不要存儲密碼、令牌、密鑰和用戶機密信息,即使這些數(shù)據(jù)在容器創(chuàng)建后被刪除也存在風(fēng)險隱患。

    (2)結(jié)合數(shù)字證書確保鏡像傳輸與訪問的安全性。為方便開發(fā)人員能夠隨時構(gòu)建、測試鏡像,鏡像倉庫通常放置于互聯(lián)網(wǎng)。由于互聯(lián)網(wǎng)的不可靠性,本研究團隊采用通用串行總線秘鑰(universal serial bus key,USB Key)證書加密方式連接倉庫,確保數(shù)據(jù)在互聯(lián)網(wǎng)傳輸?shù)臋C密性。USB Key 還能夠?qū)υL問人員進行身份驗證,避免弱口令問題及非授權(quán)訪問。限制鏡像的使用權(quán)限,尤其是嚴格限制倉庫內(nèi)鏡像文件的寫權(quán)限,防止惡意攻擊者插入惡意代碼。開發(fā)人員構(gòu)建鏡像后必須對鏡像進行數(shù)字簽名,下載人員在拉取鏡像前通過公鑰證書驗證數(shù)字簽名的有效性,防止獲取已被惡意篡改的鏡像。

    (3)鏡像安全掃描。在鏡像生成和容器創(chuàng)建前,對鏡像文件進行風(fēng)險掃描。區(qū)別于傳統(tǒng)業(yè)務(wù)系統(tǒng),鏡像是經(jīng)過多層打包形成的文件,逐層進行惡意程序檢測、敏感配置檢測。這里可以采用基于模糊哈希、YARA 規(guī)則、機器學(xué)習(xí)的文本分類算法等檢測方式[8]。此外,還需要對鏡像文件構(gòu)建的歷史命令進行定期掃描,尤其對構(gòu)建中的高危命令進行標記并告警。

    在運行階段,容器運行單元(Pod)運行網(wǎng)絡(luò)安全及編排系統(tǒng)的合規(guī)性配置是云安全管理團隊需要重點解決的問題。

    (1)網(wǎng)絡(luò)微隔離與入侵檢測聯(lián)動。與Hypervisor 虛擬化技術(shù)類似,容器技術(shù)環(huán)境需要對不同的Pod 進行網(wǎng)絡(luò)微隔離,限制非授權(quán)訪問。云原生架構(gòu)具有一套網(wǎng)絡(luò)策略(network policy)規(guī)范,能夠定義多Pod 及與其他網(wǎng)絡(luò)端點間的通信規(guī)則。云原生架構(gòu)中常用的網(wǎng)絡(luò)插件都支持網(wǎng)絡(luò)策略,能夠持續(xù)對網(wǎng)絡(luò)策略對象的增刪改查做出響應(yīng),并在宿主機上生成對應(yīng)的互通協(xié)議(interworking protocol,IP)地址清單(IP Tables)規(guī)則,實現(xiàn)Pod 之間的訪問控制。通過端口鏡像方式將流量鏡像到入侵檢測安全容器節(jié)點并進行攻擊檢測分析,當(dāng)發(fā)現(xiàn)流量存在攻擊行為時,安全容器會聯(lián)動生成網(wǎng)絡(luò)策略規(guī)則,并將其發(fā)送至網(wǎng)絡(luò)插件生成防火墻的IP 地址清單規(guī)則[9],快速阻斷失陷容器。此外,云原生架構(gòu)也支持overlay的SDN 網(wǎng)絡(luò)。

    (2)安全編排。在云原生環(huán)境中,容器的編排系統(tǒng)處于核心地位,在各類微服務(wù)架構(gòu)項目中支撐其核心業(yè)務(wù)。云原生安全提倡在應(yīng)用程序生命周期的早期階段引入安全工具,通過安全測試盡早識別合規(guī)問題、錯誤配置等,盡早發(fā)現(xiàn)安全問題[10]。Kubernetes 社區(qū)提供Pod 安全管理規(guī)范[11],定義了一組必須運行的條件及相關(guān)字段的默認值,用于控制Pod 規(guī)范及管理安全。相關(guān)人員可以參考此規(guī)范建立適合實際環(huán)境的計算資源配置基線,還可以借助第三方編排掃描工具對容器集群中的編排文件進行合規(guī)掃描,掃描出環(huán)境中不合規(guī)配置。系統(tǒng)管理員可以依據(jù)修復(fù)建議進行合規(guī)的編排文件配置。

    3 云安全應(yīng)用實踐

    廣西自然資源云系統(tǒng)既采用了Hypervisor 虛擬化技術(shù),又使用了云原生的服務(wù)架構(gòu)。云原生架構(gòu)主要應(yīng)用于不動產(chǎn)登記系統(tǒng),面向每個市、縣快速部署獨立的Pod,一個或多個Pod 支撐一個市或縣的不動產(chǎn)業(yè)務(wù)訪問。傳統(tǒng)業(yè)務(wù)系統(tǒng)如電子政務(wù)系統(tǒng)、地理信息系統(tǒng)云管理平臺則部署在Hypervisor 虛擬化平臺,廣西自然資源云架構(gòu)如圖4 所示。

    圖4 廣西自然資源云架構(gòu)

    廣西自然資源云的Hypervisor 虛擬化云平臺通過部署SDN 控制器實現(xiàn)一系列邏輯網(wǎng)絡(luò)設(shè)備和服務(wù),如邏輯交換機、第三方安全服務(wù)等。SDN 控制器隱藏了底層網(wǎng)絡(luò)細節(jié)和配置等信息,用戶只需簡單配置部署安全服務(wù)和ACL 規(guī)則即可快速地完成部署。標準的SDN 控制器能夠支持基于內(nèi)核的虛擬機(kernel-based virtual machine,KVM)、開源云計算管理平臺(open source cloud computing infrastructure,OpenStack)等虛擬化平臺,在實踐中可以概括為以下幾個步驟。

    (1)第三方網(wǎng)絡(luò)安全虛擬機(network security virtual machine,NSVM)模板注冊到SDN控制器,控制器通過虛擬化管理中心的API 將NSVM 部署到集群的每個宿主機。

    (2)在SDN 控制器上配置邏輯交換機開放虛擬交換標準(Open vSwitch,OVS),OVS 支持通過SDN 控制器編程實現(xiàn)大規(guī)模網(wǎng)絡(luò)自動化及OpenFlow 協(xié)議轉(zhuǎn)發(fā)。通過OVS 分別創(chuàng)建業(yè)務(wù)邏輯交換機和管理邏輯交換機。

    (3)在SDN 控制器中定義overlay 覆蓋網(wǎng)絡(luò),綁定NSVM 實例,形成安全服務(wù)鏈。

    (4)配置需要重定向的對象及安全服務(wù)鏈,形成ACL 規(guī)則。SDN 控制器依據(jù)ACL 規(guī)則下發(fā)至OVS,形成引流的流表。

    (5)網(wǎng)絡(luò)中匹配的IP 對象進入OVS 后會立即觸發(fā)流量重定向,通過通用網(wǎng)絡(luò)虛擬化封裝(generic network virtualization encapsulation,GENEVE)隧道協(xié)議建立的overlay 網(wǎng)絡(luò)傳輸至NSVM 并進行網(wǎng)絡(luò)層與應(yīng)用層的訪問過濾。

    (6)主機層面通過安裝虛擬機GI 驅(qū)動并結(jié)合安全服務(wù)鏈,完成文件病毒查殺。

    (7)部署完成后,管理員根據(jù)資產(chǎn)屬性、風(fēng)險、業(yè)務(wù)性質(zhì)等因素劃分虛擬安全域。

    建立不同的安全域后,系統(tǒng)管理員可以根據(jù)不同的安全域配置訪問控制,并啟用應(yīng)用層防護IPS 過濾。每個宿主機都有NSVM,安全策略通過安全管理中心統(tǒng)一下發(fā)到所有宿主機的NSVM,虛擬機遷移后也能實現(xiàn)一樣的防護效果。整個部署對于用戶來說完全是無感知的,并且不影響原有網(wǎng)絡(luò)的路由走向和拓撲結(jié)構(gòu)。管理員通過安全管理中心還能夠直觀地了解業(yè)務(wù)或用戶被黑客入侵或控制、業(yè)務(wù)漏洞威脅、萬維網(wǎng)服務(wù)器被植入黑鏈等情況,并采取有效的防護措施。這種功能抽象、快速部署的特性極大提升設(shè)備的上線速度和安全管理員的工作效率。

    4 結(jié)束語

    目前,基于Hypervisor 的虛擬化安全防護技術(shù)基本都需要結(jié)合虛擬化基礎(chǔ)架構(gòu)形成具體方案,存在一定的局限性。為了簡化用戶操作,這些解決方案屏蔽了過多的底層細節(jié),部署完成后一旦發(fā)生故障,用戶很難定位故障原因。下一步,本研究希望能夠?qū)で笠环N標準化、適用于主流虛擬化基礎(chǔ)架構(gòu)的開源安全組件,使得管理人員能在充分了解底層架構(gòu)的基礎(chǔ)上更好地對虛擬化安全進行部署與管理。

    基于新興容器技術(shù)的云原生架構(gòu)雖然具有相關(guān)的安全防護方法和思路,但是落地的解決方案仍處于初級應(yīng)用階段,涉及技術(shù)底層的很多安全細節(jié)仍待解決。下一步,研究團隊將更深入學(xué)習(xí)云原生架構(gòu)及系統(tǒng)底層實現(xiàn)原理,從中不斷總結(jié)可能的安全風(fēng)險點,并進行針對性加固。

    猜你喜歡
    防病毒鏡像交換機
    科學(xué)戴口罩方能防病毒
    鏡像
    防病毒肺炎
    修復(fù)損壞的交換機NOS
    鏡像
    小康(2018年23期)2018-08-23 06:18:52
    高速公路信息安全系統(tǒng)防病毒和終端管理技術(shù)應(yīng)用
    淺談計算機防病毒軟件的作用機制
    使用鏈路聚合進行交換機互聯(lián)
    鏡像
    小康(2015年4期)2015-03-31 14:57:40
    鏡像
    小康(2015年6期)2015-03-26 14:44:27
    极品少妇高潮喷水抽搐| 成人黄色视频免费在线看| 男女免费视频国产| 欧美日韩综合久久久久久| 色94色欧美一区二区| 国产午夜精品一二区理论片| 成年av动漫网址| 熟妇人妻不卡中文字幕| 亚洲国产精品国产精品| 美女午夜性视频免费| 激情视频va一区二区三区| 免费观看性生交大片5| 国产在视频线精品| 久久久久久人妻| 99国产精品免费福利视频| 捣出白浆h1v1| 青春草视频在线免费观看| www.自偷自拍.com| 久久久久国产精品人妻一区二区| 日本欧美国产在线视频| 国产亚洲av高清不卡| 久热爱精品视频在线9| 如何舔出高潮| 新久久久久国产一级毛片| 天天躁夜夜躁狠狠躁躁| 熟女av电影| 久久99一区二区三区| 亚洲一卡2卡3卡4卡5卡精品中文| 狂野欧美激情性xxxx| 国产高清国产精品国产三级| av卡一久久| 国产日韩欧美视频二区| 十八禁高潮呻吟视频| 亚洲精品一二三| 性高湖久久久久久久久免费观看| 精品福利永久在线观看| 久久久久精品久久久久真实原创| 午夜久久久在线观看| 两个人看的免费小视频| 中文字幕av电影在线播放| 国产免费视频播放在线视频| 97人妻天天添夜夜摸| 自线自在国产av| 男女午夜视频在线观看| 精品国产一区二区三区四区第35| 人人妻人人爽人人添夜夜欢视频| 人人妻人人澡人人爽人人夜夜| 一级毛片黄色毛片免费观看视频| 51午夜福利影视在线观看| 日韩一本色道免费dvd| 国产极品天堂在线| 日韩制服骚丝袜av| av片东京热男人的天堂| 日韩大片免费观看网站| 七月丁香在线播放| 国产亚洲欧美精品永久| av又黄又爽大尺度在线免费看| 菩萨蛮人人尽说江南好唐韦庄| 国产欧美日韩综合在线一区二区| 亚洲av中文av极速乱| 久久性视频一级片| 别揉我奶头~嗯~啊~动态视频 | 看免费av毛片| 亚洲 欧美一区二区三区| 精品久久久精品久久久| 亚洲欧美清纯卡通| 水蜜桃什么品种好| 亚洲精品国产区一区二| 欧美黑人精品巨大| 午夜福利一区二区在线看| 97在线人人人人妻| 精品一品国产午夜福利视频| av有码第一页| 国产成人精品无人区| 亚洲熟女精品中文字幕| 色吧在线观看| 久久热在线av| 久久97久久精品| 99久国产av精品国产电影| 美女视频免费永久观看网站| 巨乳人妻的诱惑在线观看| 亚洲中文av在线| 制服丝袜香蕉在线| 久久久精品国产亚洲av高清涩受| 国产精品女同一区二区软件| 国产精品一区二区在线不卡| 午夜91福利影院| 一边摸一边抽搐一进一出视频| 另类精品久久| 国产精品麻豆人妻色哟哟久久| 国产精品二区激情视频| 叶爱在线成人免费视频播放| av.在线天堂| 香蕉丝袜av| 天天躁夜夜躁狠狠久久av| 中文字幕色久视频| 欧美日韩视频高清一区二区三区二| 久久久久精品性色| 乱人伦中国视频| 青春草视频在线免费观看| 亚洲第一青青草原| 午夜福利网站1000一区二区三区| 亚洲av男天堂| 中文字幕高清在线视频| 欧美日韩av久久| 999久久久国产精品视频| 天天影视国产精品| 亚洲中文av在线| 久久韩国三级中文字幕| 韩国高清视频一区二区三区| 男女午夜视频在线观看| 十八禁网站网址无遮挡| 伊人久久大香线蕉亚洲五| 亚洲精品国产区一区二| 黄网站色视频无遮挡免费观看| 麻豆乱淫一区二区| 免费观看性生交大片5| 黑人猛操日本美女一级片| 天堂8中文在线网| 日日撸夜夜添| 欧美日韩一级在线毛片| 免费看av在线观看网站| 国产日韩欧美亚洲二区| 天天影视国产精品| 久久久久精品人妻al黑| 纵有疾风起免费观看全集完整版| 日韩伦理黄色片| 99精品久久久久人妻精品| 日本av免费视频播放| 成年女人毛片免费观看观看9 | videosex国产| 欧美精品一区二区大全| 母亲3免费完整高清在线观看| 交换朋友夫妻互换小说| 精品一区二区三区四区五区乱码 | 欧美日韩一级在线毛片| 男女高潮啪啪啪动态图| 热re99久久国产66热| 国产精品99久久99久久久不卡 | 制服丝袜香蕉在线| 国产精品秋霞免费鲁丝片| 高清av免费在线| 日日爽夜夜爽网站| 黄网站色视频无遮挡免费观看| 中文字幕亚洲精品专区| 国产一区有黄有色的免费视频| 午夜免费男女啪啪视频观看| 国产免费现黄频在线看| 热re99久久精品国产66热6| 亚洲精品日本国产第一区| 午夜福利影视在线免费观看| 制服人妻中文乱码| 国产亚洲午夜精品一区二区久久| 欧美中文综合在线视频| 久久青草综合色| 精品国产乱码久久久久久小说| 一级,二级,三级黄色视频| 天天操日日干夜夜撸| 欧美黑人欧美精品刺激| 一级爰片在线观看| 国产精品国产av在线观看| 在线观看人妻少妇| 天天躁狠狠躁夜夜躁狠狠躁| 97精品久久久久久久久久精品| 在线免费观看不下载黄p国产| av不卡在线播放| svipshipincom国产片| 别揉我奶头~嗯~啊~动态视频 | 日韩视频在线欧美| 男女无遮挡免费网站观看| 尾随美女入室| 大话2 男鬼变身卡| 亚洲av男天堂| 91精品伊人久久大香线蕉| 久久久久久免费高清国产稀缺| 亚洲欧美色中文字幕在线| 午夜福利免费观看在线| 香蕉国产在线看| 免费av中文字幕在线| 亚洲国产欧美网| 丰满饥渴人妻一区二区三| 天天躁狠狠躁夜夜躁狠狠躁| 黄色一级大片看看| 丝袜美腿诱惑在线| 在线观看免费午夜福利视频| 欧美国产精品一级二级三级| 国产免费视频播放在线视频| 丝袜脚勾引网站| 免费黄网站久久成人精品| 久久久欧美国产精品| 国产免费福利视频在线观看| 99精品久久久久人妻精品| 多毛熟女@视频| 午夜91福利影院| 欧美成人精品欧美一级黄| 久久久久精品人妻al黑| 一级片免费观看大全| 久久久久国产一级毛片高清牌| 天堂8中文在线网| 国产精品一区二区精品视频观看| 韩国精品一区二区三区| av视频免费观看在线观看| 国产高清不卡午夜福利| 精品一区二区三区四区五区乱码 | 欧美日本中文国产一区发布| 国产免费福利视频在线观看| 亚洲国产av影院在线观看| 国产成人免费无遮挡视频| 国产精品一二三区在线看| 久久久精品免费免费高清| 在线看a的网站| 亚洲激情五月婷婷啪啪| 自拍欧美九色日韩亚洲蝌蚪91| 国产片内射在线| 国产1区2区3区精品| 99热全是精品| 亚洲精品一区蜜桃| 国产又爽黄色视频| 午夜福利,免费看| av.在线天堂| 亚洲精品日韩在线中文字幕| 一级,二级,三级黄色视频| 又大又爽又粗| 操出白浆在线播放| 啦啦啦视频在线资源免费观看| 一区在线观看完整版| 人体艺术视频欧美日本| 波多野结衣一区麻豆| 欧美日韩视频精品一区| 免费av中文字幕在线| 最近手机中文字幕大全| 美女国产高潮福利片在线看| 在线观看人妻少妇| 久久久国产精品麻豆| 欧美亚洲 丝袜 人妻 在线| 99香蕉大伊视频| 日本猛色少妇xxxxx猛交久久| 亚洲国产欧美网| 嫩草影视91久久| 免费高清在线观看日韩| 亚洲美女黄色视频免费看| 国产人伦9x9x在线观看| 国产片特级美女逼逼视频| 午夜免费观看性视频| 成人毛片60女人毛片免费| 国产一区亚洲一区在线观看| a 毛片基地| 男人舔女人的私密视频| 19禁男女啪啪无遮挡网站| 操出白浆在线播放| 亚洲欧美一区二区三区久久| 热99国产精品久久久久久7| 女的被弄到高潮叫床怎么办| 亚洲熟女毛片儿| 亚洲精品国产av成人精品| 国产 精品1| 日韩制服丝袜自拍偷拍| 中文字幕人妻丝袜一区二区 | 久久ye,这里只有精品| 老司机影院成人| 久久精品久久久久久久性| 欧美变态另类bdsm刘玥| 伊人亚洲综合成人网| 99热网站在线观看| 欧美乱码精品一区二区三区| 国产色婷婷99| 永久免费av网站大全| 精品午夜福利在线看| 久热爱精品视频在线9| 成人午夜精彩视频在线观看| 久久精品国产亚洲av高清一级| 成人影院久久| 婷婷色av中文字幕| 90打野战视频偷拍视频| 亚洲av男天堂| 一本久久精品| 久热爱精品视频在线9| 免费看不卡的av| 在线看a的网站| www.熟女人妻精品国产| 精品第一国产精品| 秋霞在线观看毛片| 日本欧美视频一区| 大话2 男鬼变身卡| 欧美少妇被猛烈插入视频| 韩国高清视频一区二区三区| 亚洲久久久国产精品| 只有这里有精品99| 亚洲 欧美一区二区三区| 国产深夜福利视频在线观看| 久久久久精品人妻al黑| 久久99精品国语久久久| 久久ye,这里只有精品| 狂野欧美激情性bbbbbb| 波多野结衣av一区二区av| 久久国产精品大桥未久av| 哪个播放器可以免费观看大片| 亚洲精品国产一区二区精华液| 国产精品蜜桃在线观看| 久久国产精品男人的天堂亚洲| 一级片免费观看大全| 国产成人av激情在线播放| av在线app专区| 人成视频在线观看免费观看| 久久人人爽av亚洲精品天堂| 久久久久久人妻| 亚洲人成网站在线观看播放| 叶爱在线成人免费视频播放| 成人国产av品久久久| netflix在线观看网站| 国产精品久久久久久精品电影小说| 亚洲第一av免费看| 捣出白浆h1v1| 中文欧美无线码| 制服人妻中文乱码| 伊人久久大香线蕉亚洲五| 免费观看av网站的网址| 一区在线观看完整版| 精品少妇久久久久久888优播| 成年av动漫网址| 亚洲精品aⅴ在线观看| xxxhd国产人妻xxx| 波多野结衣av一区二区av| 久久精品亚洲av国产电影网| 免费在线观看视频国产中文字幕亚洲 | 99久国产av精品国产电影| 亚洲精品一二三| 高清黄色对白视频在线免费看| 亚洲av福利一区| 亚洲国产精品成人久久小说| 日韩精品免费视频一区二区三区| 国产 一区精品| 精品卡一卡二卡四卡免费| 一本一本久久a久久精品综合妖精| 亚洲精品国产一区二区精华液| 欧美av亚洲av综合av国产av | 久久鲁丝午夜福利片| 国产片内射在线| 久久精品熟女亚洲av麻豆精品| 中文字幕人妻熟女乱码| 免费看av在线观看网站| 男人操女人黄网站| 亚洲精品在线美女| 波多野结衣一区麻豆| 韩国高清视频一区二区三区| 香蕉国产在线看| 黄网站色视频无遮挡免费观看| 老鸭窝网址在线观看| 99久久99久久久精品蜜桃| 看免费成人av毛片| 久久青草综合色| 亚洲在久久综合| 亚洲欧洲精品一区二区精品久久久 | 色网站视频免费| 啦啦啦在线免费观看视频4| 国产探花极品一区二区| 国产精品免费大片| 激情视频va一区二区三区| 黄频高清免费视频| 日韩熟女老妇一区二区性免费视频| 最近中文字幕2019免费版| 国产成人av激情在线播放| 亚洲国产看品久久| 极品人妻少妇av视频| 国产乱来视频区| 亚洲欧美一区二区三区黑人| 丁香六月欧美| 亚洲男人天堂网一区| 亚洲精品国产一区二区精华液| 亚洲国产精品国产精品| 久久精品亚洲av国产电影网| 久久精品亚洲熟妇少妇任你| 午夜福利免费观看在线| 日韩成人av中文字幕在线观看| 日韩 欧美 亚洲 中文字幕| 亚洲欧美成人综合另类久久久| 国产乱来视频区| 人体艺术视频欧美日本| 看免费av毛片| 久久天堂一区二区三区四区| 色婷婷av一区二区三区视频| 少妇人妻精品综合一区二区| 欧美激情高清一区二区三区 | 99国产精品免费福利视频| 青春草亚洲视频在线观看| 亚洲人成网站在线观看播放| 欧美久久黑人一区二区| 看免费成人av毛片| 99久久99久久久精品蜜桃| 黑丝袜美女国产一区| 大片免费播放器 马上看| 国产精品.久久久| 大片免费播放器 马上看| 天天添夜夜摸| 热99国产精品久久久久久7| 高清黄色对白视频在线免费看| 女性被躁到高潮视频| 久久99一区二区三区| 老司机亚洲免费影院| 制服丝袜香蕉在线| 国产黄色视频一区二区在线观看| 亚洲av国产av综合av卡| 精品国产超薄肉色丝袜足j| 欧美亚洲 丝袜 人妻 在线| 在线观看www视频免费| 青草久久国产| 国产爽快片一区二区三区| 在线观看免费午夜福利视频| 熟妇人妻不卡中文字幕| 极品人妻少妇av视频| 91成人精品电影| xxx大片免费视频| 久久婷婷青草| 亚洲欧洲精品一区二区精品久久久 | 在线看a的网站| 老司机在亚洲福利影院| 又大又爽又粗| 女人被躁到高潮嗷嗷叫费观| 色婷婷av一区二区三区视频| 日韩 欧美 亚洲 中文字幕| 夫妻午夜视频| 欧美老熟妇乱子伦牲交| 丁香六月欧美| 你懂的网址亚洲精品在线观看| 色婷婷久久久亚洲欧美| 18在线观看网站| 日韩中文字幕欧美一区二区 | 看免费av毛片| 色网站视频免费| 99久国产av精品国产电影| 男的添女的下面高潮视频| 99热全是精品| 少妇被粗大猛烈的视频| 精品亚洲成国产av| 欧美日韩亚洲国产一区二区在线观看 | 国产亚洲一区二区精品| 国产极品粉嫩免费观看在线| 一个人免费看片子| 久久久精品94久久精品| 高清视频免费观看一区二区| 国产1区2区3区精品| 精品国产一区二区三区久久久樱花| 国语对白做爰xxxⅹ性视频网站| 亚洲av日韩在线播放| 国产精品久久久久久精品电影小说| 亚洲av国产av综合av卡| 中文字幕亚洲精品专区| 中国三级夫妇交换| 亚洲人成网站在线观看播放| av国产精品久久久久影院| 亚洲国产日韩一区二区| 国产在视频线精品| 国产精品久久久久久人妻精品电影 | 美女扒开内裤让男人捅视频| 韩国精品一区二区三区| 别揉我奶头~嗯~啊~动态视频 | a级毛片黄视频| 大陆偷拍与自拍| 国产精品女同一区二区软件| 搡老岳熟女国产| 最新的欧美精品一区二区| 丰满少妇做爰视频| 亚洲成人国产一区在线观看 | 日韩一本色道免费dvd| 丰满少妇做爰视频| 19禁男女啪啪无遮挡网站| 黑人猛操日本美女一级片| 国产亚洲av片在线观看秒播厂| 欧美日韩一级在线毛片| 欧美成人午夜精品| 久久天躁狠狠躁夜夜2o2o | 亚洲欧美中文字幕日韩二区| 午夜福利网站1000一区二区三区| 丰满饥渴人妻一区二区三| 亚洲欧美成人综合另类久久久| 搡老岳熟女国产| 国产高清国产精品国产三级| 老汉色av国产亚洲站长工具| 久久精品国产综合久久久| 人成视频在线观看免费观看| 国产一级毛片在线| 亚洲精品乱久久久久久| 欧美老熟妇乱子伦牲交| 国产免费一区二区三区四区乱码| 久久久久久久久久久久大奶| 国产精品久久久久久精品古装| 性少妇av在线| 久久婷婷青草| 亚洲 欧美一区二区三区| 肉色欧美久久久久久久蜜桃| 侵犯人妻中文字幕一二三四区| 亚洲色图 男人天堂 中文字幕| www.自偷自拍.com| 亚洲综合色网址| 亚洲国产av影院在线观看| 国产色婷婷99| 91老司机精品| 成人亚洲欧美一区二区av| 欧美日韩精品网址| 欧美日韩福利视频一区二区| 欧美97在线视频| 我的亚洲天堂| 性高湖久久久久久久久免费观看| 国产精品久久久久久精品电影小说| 国产一区二区三区av在线| 99久久人妻综合| 大片电影免费在线观看免费| 国产一区二区三区综合在线观看| 亚洲综合精品二区| 亚洲av中文av极速乱| 久久久久久人人人人人| 久久久国产一区二区| 尾随美女入室| 欧美日韩国产mv在线观看视频| 精品福利永久在线观看| 国产精品久久久久久久久免| 亚洲av福利一区| 99国产精品免费福利视频| 日韩免费高清中文字幕av| 久久天躁狠狠躁夜夜2o2o | 日韩熟女老妇一区二区性免费视频| 亚洲精品日本国产第一区| 婷婷色麻豆天堂久久| 999久久久国产精品视频| av又黄又爽大尺度在线免费看| 国产一卡二卡三卡精品 | 黄片小视频在线播放| 久久精品国产综合久久久| 亚洲av中文av极速乱| 丝瓜视频免费看黄片| 熟女少妇亚洲综合色aaa.| 老汉色av国产亚洲站长工具| www日本在线高清视频| 亚洲色图 男人天堂 中文字幕| tube8黄色片| 成人18禁高潮啪啪吃奶动态图| 99精国产麻豆久久婷婷| 少妇人妻精品综合一区二区| 精品一区二区免费观看| 国产一卡二卡三卡精品 | 日韩,欧美,国产一区二区三区| 在现免费观看毛片| 别揉我奶头~嗯~啊~动态视频 | 嫩草影视91久久| √禁漫天堂资源中文www| 成人免费观看视频高清| 精品少妇内射三级| 中文字幕人妻丝袜制服| 99久国产av精品国产电影| 亚洲第一区二区三区不卡| 超碰成人久久| 久久久国产精品麻豆| 亚洲婷婷狠狠爱综合网| 精品国产乱码久久久久久男人| 一区二区三区乱码不卡18| 国产熟女欧美一区二区| 亚洲,一卡二卡三卡| 亚洲在久久综合| 亚洲精品久久午夜乱码| 国产av一区二区精品久久| 自拍欧美九色日韩亚洲蝌蚪91| 在线观看免费视频网站a站| 欧美少妇被猛烈插入视频| 另类亚洲欧美激情| 久久ye,这里只有精品| 99re6热这里在线精品视频| 丰满乱子伦码专区| 午夜福利一区二区在线看| 国产日韩一区二区三区精品不卡| 尾随美女入室| 伦理电影免费视频| 久久天堂一区二区三区四区| av一本久久久久| 日韩视频在线欧美| av网站在线播放免费| 日韩一区二区视频免费看| 久久影院123| 亚洲视频免费观看视频| 丰满乱子伦码专区| 亚洲人成网站在线观看播放| 久久久久精品国产欧美久久久 | 国产精品免费大片| 免费在线观看完整版高清| 啦啦啦在线免费观看视频4| av.在线天堂| 久久久久国产精品人妻一区二区| 亚洲精品自拍成人| 最近2019中文字幕mv第一页| 国产极品天堂在线| av线在线观看网站| 美女扒开内裤让男人捅视频| 亚洲精品久久成人aⅴ小说| 精品一区在线观看国产| 十八禁网站网址无遮挡| 色播在线永久视频| 国产免费福利视频在线观看| 久久久久国产精品人妻一区二区| 少妇被粗大猛烈的视频| 国产免费又黄又爽又色| 观看美女的网站| 精品酒店卫生间| 在线 av 中文字幕| 国产精品一国产av| 午夜福利视频在线观看免费| 伦理电影免费视频| 亚洲成色77777| 九色亚洲精品在线播放| 中文字幕人妻熟女乱码| 涩涩av久久男人的天堂| 色综合欧美亚洲国产小说| 国产又色又爽无遮挡免| 黄色怎么调成土黄色| 人体艺术视频欧美日本| 国产精品久久久久久久久免| 国产精品三级大全|