• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于單包授權(quán)的零信任架構(gòu)下5G+醫(yī)療的網(wǎng)絡(luò)安全研究*

    2022-04-11 02:55:18張雨恬胡少文
    通信技術(shù) 2022年3期
    關(guān)鍵詞:端口客戶端邊界

    章 俊,張雨恬,胡少文

    (1.南昌大學(xué)第一附屬醫(yī)院,江西 南昌 330006;2.江西中醫(yī)藥大學(xué)附屬醫(yī)院,江西 南昌 330004;3.江西省科技基礎(chǔ)條件平臺(tái)中心,江西 南昌 330003)

    0 引言

    隨著5G 應(yīng)用的發(fā)展,5G 技術(shù)賦能醫(yī)療行業(yè)受到越來(lái)越多的關(guān)注,它對(duì)加快健康中國(guó)建設(shè)和推動(dòng)醫(yī)療健康產(chǎn)業(yè)發(fā)展起到重要的支撐作用。如今在開(kāi)展5G 院前急救和5G 影像診斷應(yīng)用的同時(shí),易忽視5G 技術(shù)帶來(lái)的新的網(wǎng)絡(luò)安全威脅。5G 網(wǎng)絡(luò)使得醫(yī)院原有的物理邊界日益模糊和難以固化,因此以邊界防護(hù)為中心的傳統(tǒng)安全架構(gòu)凸顯出巨大的局限性。除此之外,5G 技術(shù)具有的高帶寬、低時(shí)延和廣連接等特性使得黑客更加便利地開(kāi)展分布式攻擊。

    近年來(lái),隨著醫(yī)院信息化的發(fā)展,醫(yī)院的信息資源逐漸走進(jìn)了黑客攻擊的視野。不少大型醫(yī)院曾遭遇過(guò)黑客的勒索攻擊。因醫(yī)療行業(yè)有著其業(yè)務(wù)的獨(dú)特性,所以醫(yī)院的網(wǎng)絡(luò)安全問(wèn)題成為學(xué)者和工程師的研究方向,而5G+醫(yī)療的安全研究也勢(shì)必成為網(wǎng)絡(luò)安全的一個(gè)子方向。因此本文基于零信任架構(gòu),通過(guò)單包授權(quán)的敲門驗(yàn)證機(jī)制,以期解決5G 技術(shù)帶來(lái)的網(wǎng)絡(luò)安全問(wèn)題。

    1 5G 帶來(lái)的網(wǎng)絡(luò)安全隱患

    近年來(lái),各大醫(yī)院如火如荼地開(kāi)展5G+醫(yī)療的試點(diǎn),并且取得了不少新穎的案例。醫(yī)院通過(guò)5G醫(yī)療專網(wǎng)可以更加便捷、更加智慧地開(kāi)展醫(yī)療服務(wù)和醫(yī)療管理,提升患者的就醫(yī)體驗(yàn)。然而這種新的模式帶來(lái)了新的隱患。

    1.1 網(wǎng)絡(luò)邊界模糊

    醫(yī)院內(nèi)部的網(wǎng)絡(luò)與5G 網(wǎng)絡(luò)對(duì)接后,醫(yī)院傳統(tǒng)的邊界安全防護(hù)隨即土崩瓦解。5G 網(wǎng)絡(luò)的介入將給醫(yī)院的網(wǎng)絡(luò)安全帶來(lái)前所未有的挑戰(zhàn)。醫(yī)院的網(wǎng)絡(luò)不再局限于互聯(lián)網(wǎng)邊界或?qū)>€邊界(如醫(yī)保、銀聯(lián)專線),而是被5G 基站gNodeB 無(wú)限延伸了,如圖1 所示。為了節(jié)省投資,一般情況下5G 醫(yī)院專網(wǎng)建設(shè)會(huì)與公網(wǎng)共享gNodeB,甚至共享5G 用戶面功能網(wǎng)元(User Plane Function,UPF)、5G核心網(wǎng)控制面網(wǎng)元(5G Core-Control Plane,5GCCP)、統(tǒng)一空間模型(Unified Dimensional Model,UDM)、移動(dòng)邊緣計(jì)算(Mobile Edge Computing,MEC)等。這使得醫(yī)院網(wǎng)絡(luò)邊界變得日益模糊,從有邊界的網(wǎng)絡(luò)變成了無(wú)邊界的網(wǎng)絡(luò)。

    圖1 5G+醫(yī)療網(wǎng)絡(luò)拓?fù)?/p>

    1.2 準(zhǔn)入系統(tǒng)的局限性

    目前,許多醫(yī)療終端(如床旁心電圖、移動(dòng)推車)不支持5G 模組,不能直接通過(guò)5G 信號(hào)接入網(wǎng)絡(luò),必須通過(guò)客戶前置設(shè)備(Customer Premise Equipment,CPE)將接收到的5G 信號(hào)轉(zhuǎn)換成Wi-Fi的形式供終端接入。與此同時(shí),CPE 設(shè)備充當(dāng)了接入層面的代理網(wǎng)關(guān),將終端IP 地址進(jìn)行了一次地址轉(zhuǎn)換(Network Address Translation,NAT),如圖2 所示。然而,傳統(tǒng)的準(zhǔn)入系統(tǒng)通過(guò)802.1x 等協(xié)議,常以IP 地址+物理地址(Media Access Control Address,MAC)的方式認(rèn)證合法終端,因此該方式只能對(duì)CPE 設(shè)備準(zhǔn)入,無(wú)法有效管控到CPE 轉(zhuǎn)換后接入的終端。CPE 發(fā)出的Wi-Fi 信號(hào)很容易被不法分子惡意利用來(lái)非法接入醫(yī)院內(nèi)網(wǎng),竊取醫(yī)療信息。傳統(tǒng)的終端安全準(zhǔn)入系統(tǒng)不再具備完全控制終端安全接入的能力。5G 網(wǎng)絡(luò)的應(yīng)用,使醫(yī)院網(wǎng)絡(luò)暴露了嚴(yán)重的安全隱患。

    圖2 CPE 設(shè)備信號(hào)轉(zhuǎn)換

    5G 注冊(cè)流程中,通過(guò)5G-全球唯一臨時(shí)UE 標(biāo)識(shí)(5G-Globally Unique Temporary UE Identity,5G-GUTI)和終端標(biāo)識(shí)(Permanent Equipment Identifier,PEI)來(lái)驗(yàn)證身份的合法性。同時(shí),通過(guò)簽約的數(shù)據(jù)網(wǎng)絡(luò)名稱(Data Network Name,DNN)將會(huì)話錨定在5G 醫(yī)療專網(wǎng)上。5G-GUTI 和DNN 是基于用戶識(shí)別卡(Subscriber Identity Module,SIM)上簽約的信息。在使用CPE的場(chǎng)景下,這張5G SIM 卡插在CPE 設(shè)備上,驗(yàn)證的終端標(biāo)識(shí)也同樣是CPE的PEI。因此,在5G 網(wǎng)絡(luò)的注冊(cè)流程中,接入授權(quán)也無(wú)法有效管控CPE 轉(zhuǎn)換后接入的終端。

    2 零信任安全體系架構(gòu)

    如何解決5G 網(wǎng)絡(luò)帶來(lái)的安全隱患成為5G+醫(yī)療試點(diǎn)過(guò)程中不容忽視的難題。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(National Institute of Standards and Technology,NIST)在2019 年發(fā)布了零信任架構(gòu)(Zero Trust Architecture,ZTA)標(biāo)準(zhǔn)草案[1],其“永遠(yuǎn)不信任”的思想可以解決5G 帶來(lái)的網(wǎng)絡(luò)安全隱患。ZTA 打破了傳統(tǒng)的基于網(wǎng)絡(luò)邊界防護(hù)的思路,不再是在邊界上配置訪問(wèn)控制列表(Access Control Lists,ACL)、入侵防御系統(tǒng)(Intrusion Prevention System,IPS)、網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng)(Web Application Firewall,WAF)等安全防護(hù)設(shè)備,而是基于身份的細(xì)粒度安全訪問(wèn)。5G 技術(shù)給醫(yī)院網(wǎng)絡(luò)安全帶來(lái)的首要問(wèn)題就是,網(wǎng)絡(luò)邊界模糊導(dǎo)致傳統(tǒng)邊界防護(hù)方式失效。ZTA 技術(shù)恰好解決了該問(wèn)題。與此同時(shí),基于身份的動(dòng)態(tài)授權(quán)和持續(xù)評(píng)估可以打破傳統(tǒng)的基于IP 和MAC 地址等方式的局限性,解決經(jīng)CPE 設(shè)備轉(zhuǎn)換后,終端無(wú)法有效準(zhǔn)入的問(wèn)題,從而有效地保護(hù)了醫(yī)院關(guān)鍵性資源,如醫(yī)院信息系統(tǒng)(Hospital Information System,HIS)服務(wù)器和電子病歷(Electronic Medical Record,EMR)數(shù)據(jù)庫(kù)等。

    為解決5G網(wǎng)絡(luò)在醫(yī)院內(nèi)部試點(diǎn)中的安全隱患,本文在醫(yī)院內(nèi)部搭建零信任架構(gòu)平臺(tái)。該平臺(tái)作為5G 網(wǎng)絡(luò)非信任區(qū)域通往醫(yī)院信任區(qū)域的橋梁,負(fù)責(zé)終端的訪問(wèn)授權(quán)和流量的代理轉(zhuǎn)發(fā)。ZTA 可分為用戶平面和控制平面,如圖3 所示。用戶平面包括策略執(zhí)行點(diǎn)(Policy Enforcement Point,PEP),它負(fù)責(zé)終端訪問(wèn)醫(yī)院內(nèi)部資源(如HIS、EMR)連接的建立、監(jiān)控和釋放,相當(dāng)于代理網(wǎng)關(guān)。控制平面作為安全大腦,是客戶端訪問(wèn)資源的持續(xù)信任評(píng)估和策略決策點(diǎn)??刂泼鎻倪壿嬌峡煞譃椴呗砸妫≒olicy Engine,PE)和策略管理(Policy Administrator,PA)[2]。PE 負(fù)責(zé)決策授予終端的資源訪問(wèn)權(quán)限,不同的身份被授予不同的權(quán)限范圍。PE 可將威脅情報(bào)分析、安全事件分析、行業(yè)合規(guī)和身份管理系統(tǒng)等信息作為信任算法的輸入,從而輸出對(duì)客戶端主體的授予、拒絕或撤銷。而PA 通過(guò)下發(fā)指令至PEP 來(lái)建立和關(guān)閉終端與資源之間的通信。PA 生成基于會(huì)話的身份驗(yàn)證票據(jù),作為客戶端訪問(wèn)醫(yī)院資源的有效憑證。如果會(huì)話被授權(quán)并且請(qǐng)求被認(rèn)證,則PA 配置PEP 對(duì)會(huì)話放通,否則PA 向PEP 發(fā)出指令關(guān)閉連接。

    圖3 基于零信任的醫(yī)院5G 網(wǎng)絡(luò)安全架構(gòu)

    3 零信任關(guān)鍵技術(shù)——單包授權(quán)

    ZTA的最佳實(shí)踐方式為軟件定義邊界(Software Defined Perimeter,SDP)[3]。SDP的核心思想就是打破傳統(tǒng)以邊界防護(hù)為中心的思路,建立基于身份、運(yùn)行環(huán)境和上下文信息的授權(quán)訪問(wèn)機(jī)制。SDP 只允許授權(quán)的數(shù)據(jù)包通過(guò),對(duì)于非授權(quán)的數(shù)據(jù)包默認(rèn)丟棄。它不同于傳統(tǒng)交互機(jī)制,通過(guò)Internet 控制報(bào)文協(xié)議(Internet Control Message Protocol,ICMP)返回拒絕消息,而拒絕消息響應(yīng)往往就是攻擊者的利用點(diǎn)。SDP 默認(rèn)丟棄非授權(quán)數(shù)據(jù)包的機(jī)制使得非授權(quán)的客戶端無(wú)法感知到有效IP 和端口的存在,實(shí)現(xiàn)了網(wǎng)絡(luò)隱身,起到了保護(hù)醫(yī)院內(nèi)部重要資源的作用。

    SDP 中的關(guān)鍵技術(shù)是單包授權(quán)(Single Packet Authorization,SPA)協(xié)議[4],它作為端口敲門的演進(jìn)協(xié)議,其核心思路是客戶端只有通過(guò)單個(gè)數(shù)據(jù)包敲門認(rèn)證成功后,才被授權(quán)建立安全連接,否則默認(rèn)丟棄所有請(qǐng)求包。SPA 實(shí)現(xiàn)了先認(rèn)證成功后再建立網(wǎng)絡(luò)連接的安全性保障。

    3.1 SPA 機(jī)制

    SPA 將所有必要的身份信息組合起來(lái)[5],通過(guò)Hash算法將組合的信息進(jìn)行編碼,并將編碼結(jié)果打包進(jìn)一個(gè)數(shù)據(jù)包中,作為SPA 端口敲門的認(rèn)證請(qǐng)求信息。為了保障網(wǎng)絡(luò)的安全,敲門的數(shù)據(jù)包通常為用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol,UDP),而非傳輸控制協(xié)議(Transmission Control Protocol,TCP),所有的TCP 端口默認(rèn)都是關(guān)閉狀態(tài)。這些必要的信息集合可以由客戶端IP、口令、時(shí)間戳(防止重放攻擊)或其他的有效信息組合而成,如表1 所示。Hash算法可以是消息摘要算法第五版(Message-Digest Algorithm 5,MD5)、安全哈希算法(Secure Hash Algorithm,SHA)等摘要算法,帶上了時(shí)間戳后,每次請(qǐng)求的Hash 編碼值都是不同的,從而確保每次訪問(wèn)都需要經(jīng)過(guò)授權(quán)認(rèn)證。

    表1 SPA 信息組合簡(jiǎn)單示例

    表1 為SPA 數(shù)據(jù)包的簡(jiǎn)單舉例。文獻(xiàn)[4]描述了SPA的UDP 報(bào)文中包含加密的認(rèn)證憑據(jù)和消息摘要,而消息摘要是將加密后的認(rèn)證憑據(jù)再進(jìn)行Hash 編碼。通過(guò)SPA 敲門認(rèn)證,實(shí)現(xiàn)了流量身份化。

    SDP 控制器會(huì)同步客戶端的相關(guān)算法。在收到SPA的敲門認(rèn)證請(qǐng)求消息后,SDP 控制器解碼該Hash 值并驗(yàn)證。如果驗(yàn)證合法的訪問(wèn)則暫時(shí)開(kāi)放相應(yīng)的TCP 業(yè)務(wù)端口,并返回授權(quán)策略和對(duì)應(yīng)的SDP網(wǎng)關(guān)信息給客戶端;如果身份驗(yàn)證未通過(guò),則直接丟棄請(qǐng)求包。SDP 控制器同時(shí)將合法的客戶端身份信息和授權(quán)策略發(fā)給SDP 網(wǎng)關(guān)。客戶端將攜帶授權(quán)信息,向SDP 網(wǎng)關(guān)發(fā)送訪問(wèn)請(qǐng)求。SDP 網(wǎng)關(guān)將通過(guò)SDP 控制器收到的身份信息和授權(quán),來(lái)驗(yàn)證客戶端發(fā)送的請(qǐng)求,如驗(yàn)證通過(guò)則建立安全的TCP 連接,整個(gè)SPA 端口敲門過(guò)程如圖4 所示。

    圖4 SPA 端口敲門流程

    SPA 敲門驗(yàn)證過(guò)程的優(yōu)勢(shì)在于:

    (1)遵守最小授權(quán)原則:對(duì)客戶端的訪問(wèn)授權(quán)只會(huì)開(kāi)放相應(yīng)資源的相關(guān)端口,非必要的訪問(wèn)端口保持關(guān)閉,實(shí)現(xiàn)了最小授權(quán)的訪問(wèn)原則。

    (2)形成微隔離:由于客戶端只能由授權(quán)建立的TSL 連接來(lái)訪問(wèn)相關(guān)資源,邏輯上與其他客戶端形成了微隔離。

    (3)動(dòng)態(tài)授權(quán):客戶端驗(yàn)證通過(guò)后,只授權(quán)了一段時(shí)間的訪問(wèn)權(quán)限,建立的連接并非永久的。

    (4)持續(xù)監(jiān)控:SDP 控制器作為安全大腦,會(huì)實(shí)時(shí)對(duì)訪問(wèn)連接監(jiān)控,一旦發(fā)現(xiàn)威脅,將會(huì)立刻中斷連接。

    因此,該ZTA 下的資源訪問(wèn)授權(quán)是動(dòng)態(tài)控制的,并非只要驗(yàn)證通過(guò)后就永遠(yuǎn)安全,而是持續(xù)性地監(jiān)控。

    3.2 多因子動(dòng)態(tài)評(píng)估

    為了進(jìn)一步提升訪問(wèn)授權(quán)過(guò)程的可靠性,零信任平臺(tái)需要與其他相關(guān)信息結(jié)合起來(lái),建立多因子聯(lián)合決策訪問(wèn)機(jī)制,如圖5 所示。

    圖5 多因子動(dòng)態(tài)信任評(píng)估

    多因子聯(lián)合決策訪問(wèn)機(jī)制具體為:

    (1)身份的可信任度:這里的身份不僅僅是登錄賬號(hào),而且還包括需要訪問(wèn)的服務(wù)資源、需要開(kāi)放的訪問(wèn)端口等。

    (2)環(huán)境的可信任度:SDP 控制器可以與醫(yī)院已部署的流量探針和態(tài)勢(shì)感知平臺(tái)聯(lián)動(dòng),形成對(duì)網(wǎng)絡(luò)環(huán)境的持續(xù)性評(píng)估,一旦發(fā)現(xiàn)威脅,立刻中斷不安全的連接。

    (3)行為的可信任度:根據(jù)客戶端的流量特征、上下文信息分析,刻畫(huà)出正常訪問(wèn)的行為基線,SDP控制器可基于行為基線判斷當(dāng)前的行為是否可信。

    (4)軟件的可信任度:設(shè)備的操作系統(tǒng)版本、應(yīng)用軟件版本等組合作為軟件信息,通過(guò)判斷當(dāng)前版本是否存在已發(fā)布的高危漏洞來(lái)評(píng)估軟件是否可信。

    (5)硬件可信任度:終端硬件信息,例如設(shè)備制造商,它可由MAC 地址識(shí)別出來(lái),并根據(jù)設(shè)備制造商判斷終端是否為醫(yī)院采購(gòu)的床旁心電圖、護(hù)士手持個(gè)人數(shù)字助手(Personal Digital Assistant,PDA)等物聯(lián)網(wǎng)(Internet of Things,IoT)設(shè)備,從而評(píng)估硬件是否可信。

    5 類信任因子(身份、環(huán)境、行為、軟件和硬件)組合并作為信任算法的輸入信息,打包在SPA 端口敲門的身份認(rèn)證中。在授權(quán)過(guò)程中,SDP 控制器持續(xù)性地動(dòng)態(tài)評(píng)估,并由信任算法輸出決策,確定該訪問(wèn)是否可信。如果評(píng)估結(jié)果可信,客戶端被授權(quán)訪問(wèn),隨之開(kāi)放相關(guān)TCP 端口,建立安全的訪問(wèn)連接,否則將敲門的認(rèn)證請(qǐng)求丟棄,阻斷訪問(wèn)。

    4 安全防御能力

    通過(guò)SPA 實(shí)現(xiàn)的零信任架構(gòu)體系,可對(duì)重要資源實(shí)現(xiàn)網(wǎng)絡(luò)隱身,在動(dòng)態(tài)地控制合法客戶端安全連接的同時(shí),屏蔽攻擊者的探測(cè)從而預(yù)防攻擊,如網(wǎng)絡(luò)端口嗅探(Network Mapper,nmap),將醫(yī)院的HIS、EMR 等重要資源放在SDP 服務(wù)之后,使得這些資源從黑客視角中不可見(jiàn),起到了有效的保護(hù)作用,尤其是針對(duì)分布式拒絕攻擊(Distributed Denial of Service,DDoS)和高級(jí)持續(xù)性威脅(Advanced Persistent Threat,APT)有很好的防御效果。

    5G網(wǎng)絡(luò)與醫(yī)院內(nèi)網(wǎng)對(duì)接后網(wǎng)絡(luò)邊界變得模糊,而零信任架構(gòu)下,SDP 以身份認(rèn)證為核心,超越了邊界防護(hù)的思維,該思路與5G+醫(yī)療的現(xiàn)狀不謀而合。在零信任架構(gòu)下,所有終端訪問(wèn)必須經(jīng)過(guò)授權(quán)、鑒權(quán)和加密,通過(guò)可信接入后才能訪問(wèn)核心資源。

    在5G 信號(hào)經(jīng)CPE 轉(zhuǎn)換的場(chǎng)景下,零信任架構(gòu)可有效管控終端訪問(wèn)醫(yī)院內(nèi)網(wǎng),即在授權(quán)認(rèn)證之前,關(guān)閉所有服務(wù)端口,強(qiáng)制性地執(zhí)行先認(rèn)證后連接的方式,通過(guò)評(píng)估身份、環(huán)境、行為和設(shè)備等因素決定流量是否可信任,從而動(dòng)態(tài)地開(kāi)啟相應(yīng)授權(quán)的訪問(wèn)服務(wù),實(shí)現(xiàn)動(dòng)態(tài)訪問(wèn)控制。一旦這些因素存在安全風(fēng)險(xiǎn),終端將被立刻停止授權(quán),關(guān)閉相應(yīng)服務(wù)端口。零信任架構(gòu)打破了傳統(tǒng)的IP+MAC的準(zhǔn)入模式,實(shí)現(xiàn)了流量身份化。

    5 結(jié)語(yǔ)

    本文探討了5G 在醫(yī)療行業(yè)應(yīng)用過(guò)程中面臨的網(wǎng)絡(luò)安全新的挑戰(zhàn),5G的應(yīng)用對(duì)傳統(tǒng)的邊界防護(hù)、終端準(zhǔn)入等安全防護(hù)機(jī)制帶來(lái)了巨大的沖擊,而本文提出了由醫(yī)院建立的一套零信任架構(gòu)平臺(tái)。5G 網(wǎng)絡(luò)通過(guò)零信任的代理訪問(wèn),不僅可以對(duì)醫(yī)院重要數(shù)據(jù)資源實(shí)現(xiàn)網(wǎng)絡(luò)隱身,極大程度地減少網(wǎng)絡(luò)暴露面,還可以打破傳統(tǒng)的邊界防護(hù)思維,建立以身份認(rèn)證為基石的動(dòng)態(tài)授權(quán)訪問(wèn)體系?;诹阈湃斡肋h(yuǎn)不相信的核心思想,實(shí)現(xiàn)了在5G 終端對(duì)醫(yī)院HIS、EMR 等資源的訪問(wèn)中,對(duì)建立、交互、釋放全過(guò)程的安全保護(hù)。

    目前,許多醫(yī)院的HIS 和EMR 等重要服務(wù)器資源存放在虛擬服務(wù)器中,由虛擬擴(kuò)展局域網(wǎng)(Virtual eXtensible Local Area Network,VxLAN)構(gòu)建基礎(chǔ)網(wǎng)絡(luò),軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)動(dòng)態(tài)管理,策略自動(dòng)下發(fā)[6]。零信任的SDP 能與SDN 起到很好的互補(bǔ)效果。SDP 可以在動(dòng)態(tài)的SDN 網(wǎng)絡(luò)下為終端建立細(xì)粒度的訪問(wèn)控制,隱身非授權(quán)的資源,起到更好的安全防護(hù)效果。

    猜你喜歡
    端口客戶端邊界
    拓展閱讀的邊界
    一種端口故障的解決方案
    論中立的幫助行為之可罰邊界
    縣級(jí)臺(tái)在突發(fā)事件報(bào)道中如何應(yīng)用手機(jī)客戶端
    孵化垂直頻道:新聞客戶端新策略
    基于Vanconnect的智能家居瘦客戶端的設(shè)計(jì)與實(shí)現(xiàn)
    端口阻塞與優(yōu)先級(jí)
    初識(shí)電腦端口
    電腦迷(2015年6期)2015-05-30 08:52:42
    生成樹(shù)協(xié)議實(shí)例探討
    “偽翻譯”:“翻譯”之邊界行走者
    天天一区二区日本电影三级| 国产亚洲精品久久久com| 99久久中文字幕三级久久日本| 2021天堂中文幕一二区在线观| av福利片在线观看| 久久精品国产亚洲av涩爱 | 别揉我奶头 嗯啊视频| 狂野欧美白嫩少妇大欣赏| 六月丁香七月| 天美传媒精品一区二区| 丰满乱子伦码专区| 久久久成人免费电影| 欧美日韩在线观看h| 我的老师免费观看完整版| 亚洲成人av在线免费| .国产精品久久| av福利片在线观看| 国产色婷婷99| 国产aⅴ精品一区二区三区波| 亚洲欧美精品综合久久99| 啦啦啦啦在线视频资源| 免费看av在线观看网站| 毛片女人毛片| 亚洲va在线va天堂va国产| 亚洲欧美日韩卡通动漫| 观看美女的网站| 久久精品综合一区二区三区| 男女边吃奶边做爰视频| 长腿黑丝高跟| 免费不卡的大黄色大毛片视频在线观看 | 日本欧美国产在线视频| 99国产精品一区二区蜜桃av| 日本免费a在线| 舔av片在线| 噜噜噜噜噜久久久久久91| 九色成人免费人妻av| 国产成人福利小说| 免费不卡的大黄色大毛片视频在线观看 | 两性午夜刺激爽爽歪歪视频在线观看| 久久亚洲国产成人精品v| 成人一区二区视频在线观看| 国产又黄又爽又无遮挡在线| 精品99又大又爽又粗少妇毛片| 久久久国产成人精品二区| 秋霞在线观看毛片| 午夜爱爱视频在线播放| 99久久精品国产国产毛片| 99久久精品国产国产毛片| 性色avwww在线观看| videossex国产| 久久韩国三级中文字幕| 国产成人a∨麻豆精品| av卡一久久| 国产成人a∨麻豆精品| 欧美激情在线99| 欧美zozozo另类| 久久午夜福利片| 亚洲欧美清纯卡通| 99久久无色码亚洲精品果冻| 亚洲七黄色美女视频| 女人十人毛片免费观看3o分钟| 亚洲七黄色美女视频| 欧美zozozo另类| 免费人成视频x8x8入口观看| 91在线精品国自产拍蜜月| 在线观看美女被高潮喷水网站| 美女xxoo啪啪120秒动态图| 美女xxoo啪啪120秒动态图| 最近中文字幕高清免费大全6| 欧美一区二区国产精品久久精品| 国产爱豆传媒在线观看| 久久综合国产亚洲精品| 久久人人爽人人爽人人片va| 村上凉子中文字幕在线| av卡一久久| 久久综合国产亚洲精品| 日韩成人av中文字幕在线观看 | 又黄又爽又刺激的免费视频.| av黄色大香蕉| 欧美高清性xxxxhd video| 中文字幕免费在线视频6| 欧洲精品卡2卡3卡4卡5卡区| 亚洲久久久久久中文字幕| 成人二区视频| 亚洲精品乱码久久久v下载方式| 男人狂女人下面高潮的视频| a级毛色黄片| 最近的中文字幕免费完整| 日本黄色片子视频| 少妇熟女欧美另类| 成人二区视频| 中文在线观看免费www的网站| 欧洲精品卡2卡3卡4卡5卡区| 久久久久久久亚洲中文字幕| 啦啦啦韩国在线观看视频| 欧美最黄视频在线播放免费| 国产精品一区二区免费欧美| 国产探花在线观看一区二区| 日日摸夜夜添夜夜添小说| 97超碰精品成人国产| 中文字幕久久专区| 免费一级毛片在线播放高清视频| 国产亚洲精品综合一区在线观看| 国产亚洲精品av在线| 日日摸夜夜添夜夜添av毛片| 欧美激情久久久久久爽电影| 女同久久另类99精品国产91| 网址你懂的国产日韩在线| 搞女人的毛片| 白带黄色成豆腐渣| 国产精品亚洲一级av第二区| 成人特级黄色片久久久久久久| 成人av一区二区三区在线看| 午夜影院日韩av| 热99在线观看视频| av免费在线看不卡| 一级毛片电影观看 | 禁无遮挡网站| 好男人在线观看高清免费视频| 免费在线观看成人毛片| 晚上一个人看的免费电影| 亚洲欧美日韩高清在线视频| 国产亚洲精品综合一区在线观看| 欧美日韩综合久久久久久| 国产乱人视频| 国产一区二区在线观看日韩| 国产一区亚洲一区在线观看| 我要看日韩黄色一级片| 成人午夜高清在线视频| 亚洲精品久久国产高清桃花| 人妻少妇偷人精品九色| 午夜福利成人在线免费观看| 亚洲天堂国产精品一区在线| 欧美潮喷喷水| 久久久久国产网址| 国产午夜福利久久久久久| 日本五十路高清| 99热网站在线观看| 97在线视频观看| 99久久无色码亚洲精品果冻| 可以在线观看的亚洲视频| 久久久国产成人精品二区| 亚洲国产精品国产精品| 国产激情偷乱视频一区二区| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲经典国产精华液单| 色哟哟哟哟哟哟| 午夜影院日韩av| 久久精品国产清高在天天线| 日韩强制内射视频| 精品久久久久久久末码| 国产精品美女特级片免费视频播放器| 一级av片app| 又爽又黄a免费视频| 赤兔流量卡办理| 国产成人freesex在线 | 久久久久精品国产欧美久久久| 国产成人a区在线观看| 亚洲丝袜综合中文字幕| 欧美激情久久久久久爽电影| 亚洲第一区二区三区不卡| 免费看a级黄色片| 亚洲美女视频黄频| 97在线视频观看| 一个人观看的视频www高清免费观看| 国产人妻一区二区三区在| 中文字幕免费在线视频6| 国产激情偷乱视频一区二区| 黄色配什么色好看| 欧美一区二区精品小视频在线| 亚洲美女视频黄频| 淫秽高清视频在线观看| 两个人视频免费观看高清| 春色校园在线视频观看| 国产精品伦人一区二区| 久久久久久久亚洲中文字幕| 久久久久久久久中文| 国产毛片a区久久久久| 国产高清视频在线播放一区| 久久精品久久久久久噜噜老黄 | 久久久久精品国产欧美久久久| 可以在线观看毛片的网站| 91狼人影院| 欧美日韩一区二区视频在线观看视频在线 | 亚洲欧美精品自产自拍| 91午夜精品亚洲一区二区三区| 日韩制服骚丝袜av| 我要看日韩黄色一级片| 一边摸一边抽搐一进一小说| 久久人人爽人人片av| 亚洲国产精品国产精品| 久久久欧美国产精品| 亚洲国产精品合色在线| 国产女主播在线喷水免费视频网站 | 国产精品一区二区免费欧美| 亚洲精华国产精华液的使用体验 | 国产伦一二天堂av在线观看| 久久鲁丝午夜福利片| ponron亚洲| 色噜噜av男人的天堂激情| 国产精品一区二区三区四区久久| 精品免费久久久久久久清纯| 一本一本综合久久| 蜜桃亚洲精品一区二区三区| 成人综合一区亚洲| 成人高潮视频无遮挡免费网站| av中文乱码字幕在线| 婷婷六月久久综合丁香| 嫩草影院精品99| 狂野欧美白嫩少妇大欣赏| 成年av动漫网址| 国产在线男女| 久久精品91蜜桃| 少妇丰满av| 国产黄a三级三级三级人| 狠狠狠狠99中文字幕| 国产日本99.免费观看| 国产成人a区在线观看| 成年版毛片免费区| av中文乱码字幕在线| 国产精品,欧美在线| 日日干狠狠操夜夜爽| 桃色一区二区三区在线观看| 午夜精品一区二区三区免费看| 少妇熟女aⅴ在线视频| 午夜福利高清视频| 一进一出好大好爽视频| 校园人妻丝袜中文字幕| 久久久色成人| 国产大屁股一区二区在线视频| 黄色一级大片看看| 无遮挡黄片免费观看| a级毛片免费高清观看在线播放| 亚洲精品久久国产高清桃花| 国产单亲对白刺激| 欧美一级a爱片免费观看看| 精品福利观看| 少妇人妻一区二区三区视频| 噜噜噜噜噜久久久久久91| 好男人在线观看高清免费视频| 色尼玛亚洲综合影院| 国产精品99久久久久久久久| 在线天堂最新版资源| 久久精品国产自在天天线| 黑人高潮一二区| 亚洲精品久久国产高清桃花| 免费看日本二区| 精品久久久噜噜| 国产老妇女一区| 日日撸夜夜添| 97热精品久久久久久| 亚洲av电影不卡..在线观看| 亚洲性久久影院| 22中文网久久字幕| 99久久中文字幕三级久久日本| 久久久久国内视频| 亚洲精品乱码久久久v下载方式| 久久久久久久久久成人| 亚洲av中文av极速乱| 国产av不卡久久| 国产欧美日韩一区二区精品| 国产综合懂色| av福利片在线观看| 一级a爱片免费观看的视频| 国产成人福利小说| 一夜夜www| 美女 人体艺术 gogo| 天堂网av新在线| 国产精品久久久久久久电影| 色综合亚洲欧美另类图片| 少妇猛男粗大的猛烈进出视频 | 欧美又色又爽又黄视频| 国产精品人妻久久久影院| av视频在线观看入口| 极品教师在线视频| 国产亚洲精品综合一区在线观看| 亚洲一区二区三区色噜噜| 免费av毛片视频| 插阴视频在线观看视频| 国产精品久久电影中文字幕| 日韩,欧美,国产一区二区三区 | 一本一本综合久久| 欧美国产日韩亚洲一区| 免费无遮挡裸体视频| 欧美日本亚洲视频在线播放| 成人特级av手机在线观看| 亚洲av免费高清在线观看| 国产av一区在线观看免费| 欧美最新免费一区二区三区| 草草在线视频免费看| 黄色视频,在线免费观看| 亚洲欧美日韩高清专用| 国产精品电影一区二区三区| 免费在线观看影片大全网站| 欧美精品国产亚洲| 久久午夜亚洲精品久久| 丝袜喷水一区| 三级男女做爰猛烈吃奶摸视频| 人人妻人人澡欧美一区二区| 狂野欧美激情性xxxx在线观看| 人妻少妇偷人精品九色| 天堂网av新在线| 欧美一区二区精品小视频在线| 九色成人免费人妻av| 精品人妻熟女av久视频| 精品一区二区三区av网在线观看| 身体一侧抽搐| 亚州av有码| 久久九九热精品免费| 99热精品在线国产| 国产精品综合久久久久久久免费| 国产高清视频在线观看网站| 日韩高清综合在线| 在线播放国产精品三级| 寂寞人妻少妇视频99o| 久久久久久伊人网av| 最近中文字幕高清免费大全6| 成年免费大片在线观看| 日日摸夜夜添夜夜添av毛片| 99国产极品粉嫩在线观看| 俄罗斯特黄特色一大片| 干丝袜人妻中文字幕| 久久久久免费精品人妻一区二区| 国产一区二区三区av在线 | 成人漫画全彩无遮挡| 日本撒尿小便嘘嘘汇集6| 人妻丰满熟妇av一区二区三区| 亚洲经典国产精华液单| 一进一出好大好爽视频| 天天躁日日操中文字幕| 乱码一卡2卡4卡精品| 两个人的视频大全免费| 精品久久国产蜜桃| 狂野欧美白嫩少妇大欣赏| 免费av观看视频| 日本与韩国留学比较| 亚洲国产精品成人综合色| 别揉我奶头 嗯啊视频| 国产白丝娇喘喷水9色精品| 国产高清激情床上av| 最后的刺客免费高清国语| 老师上课跳d突然被开到最大视频| 女同久久另类99精品国产91| 日韩制服骚丝袜av| 欧美激情在线99| 亚洲国产精品国产精品| 国产精品亚洲一级av第二区| 国产成年人精品一区二区| 麻豆成人午夜福利视频| 99热精品在线国产| 蜜臀久久99精品久久宅男| 91在线精品国自产拍蜜月| 老司机福利观看| 亚洲av五月六月丁香网| 亚洲欧美日韩无卡精品| 男女视频在线观看网站免费| 日本一本二区三区精品| 成人毛片a级毛片在线播放| 国产国拍精品亚洲av在线观看| 午夜爱爱视频在线播放| 日韩国内少妇激情av| 国产精品av视频在线免费观看| 99久国产av精品国产电影| 99久久精品一区二区三区| 午夜福利在线在线| 校园人妻丝袜中文字幕| 亚洲成a人片在线一区二区| 成人高潮视频无遮挡免费网站| 久久精品久久久久久噜噜老黄 | 欧美一区二区精品小视频在线| 乱人视频在线观看| 国产精品久久久久久久久免| 亚洲av二区三区四区| 精品乱码久久久久久99久播| 麻豆国产av国片精品| 免费观看精品视频网站| av中文乱码字幕在线| 久久6这里有精品| 国产色爽女视频免费观看| 午夜福利高清视频| 色哟哟·www| 免费在线观看成人毛片| 内射极品少妇av片p| 欧美日韩在线观看h| 精品免费久久久久久久清纯| 精品久久久久久成人av| 欧美最新免费一区二区三区| 亚洲国产欧洲综合997久久,| 一进一出抽搐动态| 亚洲四区av| 日韩大尺度精品在线看网址| 男女啪啪激烈高潮av片| 最近视频中文字幕2019在线8| 日本黄色片子视频| 国产毛片a区久久久久| 精品乱码久久久久久99久播| 热99re8久久精品国产| 精品福利观看| 亚州av有码| 午夜免费激情av| 联通29元200g的流量卡| 大型黄色视频在线免费观看| 国产av不卡久久| 桃色一区二区三区在线观看| 小说图片视频综合网站| 亚洲av成人av| 麻豆成人午夜福利视频| 一个人看视频在线观看www免费| av免费在线看不卡| 午夜激情福利司机影院| 欧美最新免费一区二区三区| АⅤ资源中文在线天堂| 成人二区视频| 亚洲中文字幕一区二区三区有码在线看| or卡值多少钱| 久久精品国产鲁丝片午夜精品| 91午夜精品亚洲一区二区三区| av视频在线观看入口| 午夜日韩欧美国产| 男女下面进入的视频免费午夜| 亚洲四区av| 在线国产一区二区在线| 村上凉子中文字幕在线| 免费人成视频x8x8入口观看| 欧美一级a爱片免费观看看| 22中文网久久字幕| 美女内射精品一级片tv| 亚洲av中文字字幕乱码综合| 久久国产乱子免费精品| 亚洲最大成人手机在线| 国产精品乱码一区二三区的特点| 一进一出好大好爽视频| 麻豆乱淫一区二区| 高清午夜精品一区二区三区 | 国国产精品蜜臀av免费| 蜜桃亚洲精品一区二区三区| 寂寞人妻少妇视频99o| а√天堂www在线а√下载| 国产精品电影一区二区三区| 国产成人影院久久av| 天堂√8在线中文| 欧洲精品卡2卡3卡4卡5卡区| 日韩精品青青久久久久久| 丝袜美腿在线中文| 少妇熟女aⅴ在线视频| 日韩国内少妇激情av| 搡老岳熟女国产| 色播亚洲综合网| 亚洲欧美日韩东京热| 老女人水多毛片| 少妇的逼水好多| 国产高清视频在线播放一区| 日韩欧美精品v在线| 亚州av有码| 超碰av人人做人人爽久久| 精品人妻熟女av久视频| 99久久成人亚洲精品观看| 国内精品一区二区在线观看| 自拍偷自拍亚洲精品老妇| 精品无人区乱码1区二区| 又黄又爽又刺激的免费视频.| 亚洲经典国产精华液单| 成人国产麻豆网| 免费看美女性在线毛片视频| 久久午夜亚洲精品久久| 久久人妻av系列| 国产黄片美女视频| 少妇人妻一区二区三区视频| 亚洲性夜色夜夜综合| 男人狂女人下面高潮的视频| 国产探花极品一区二区| 午夜福利在线在线| 日本爱情动作片www.在线观看 | 99视频精品全部免费 在线| av国产免费在线观看| 最近视频中文字幕2019在线8| 最近2019中文字幕mv第一页| 天堂av国产一区二区熟女人妻| 神马国产精品三级电影在线观看| 日日摸夜夜添夜夜爱| 亚洲av成人精品一区久久| 亚洲欧美日韩无卡精品| 午夜福利视频1000在线观看| 在线国产一区二区在线| 亚洲美女视频黄频| 国产精品美女特级片免费视频播放器| 日本熟妇午夜| 久久精品影院6| 老司机午夜福利在线观看视频| 久久久久国产精品人妻aⅴ院| 日韩欧美一区二区三区在线观看| 精品一区二区三区视频在线| 国产伦一二天堂av在线观看| 日韩精品有码人妻一区| 99久国产av精品国产电影| 亚洲中文日韩欧美视频| 午夜影院日韩av| 男女视频在线观看网站免费| 国产伦精品一区二区三区四那| 男女下面进入的视频免费午夜| 能在线免费观看的黄片| 色5月婷婷丁香| 国产私拍福利视频在线观看| 欧美xxxx性猛交bbbb| 亚洲欧美日韩东京热| 精品久久久久久久久av| 高清毛片免费看| 亚洲激情五月婷婷啪啪| av视频在线观看入口| 免费一级毛片在线播放高清视频| 亚洲国产精品sss在线观看| 久久久久国内视频| 麻豆一二三区av精品| 男女做爰动态图高潮gif福利片| 国产美女午夜福利| 国产熟女欧美一区二区| 国产精品精品国产色婷婷| 亚洲av成人精品一区久久| 国产一区二区在线观看日韩| 能在线免费观看的黄片| 在线a可以看的网站| 成年女人永久免费观看视频| 色尼玛亚洲综合影院| 国产真实伦视频高清在线观看| 在线免费观看不下载黄p国产| 国产一级毛片七仙女欲春2| 亚洲va在线va天堂va国产| 日韩成人伦理影院| 久久中文看片网| 亚洲欧美精品综合久久99| 嫩草影视91久久| 俺也久久电影网| 亚洲国产精品合色在线| a级毛片a级免费在线| 天堂影院成人在线观看| 97人妻精品一区二区三区麻豆| 午夜爱爱视频在线播放| 黄色日韩在线| 日本免费a在线| 可以在线观看毛片的网站| 久久婷婷人人爽人人干人人爱| 日韩亚洲欧美综合| 久久亚洲国产成人精品v| 色综合站精品国产| 老女人水多毛片| 99热网站在线观看| 免费看日本二区| 中文字幕av成人在线电影| 国产精华一区二区三区| 国产精品一区二区三区四区免费观看 | 亚洲精品日韩在线中文字幕 | 久久天躁狠狠躁夜夜2o2o| 国产精品99久久久久久久久| 国产一区二区激情短视频| 精品一区二区三区av网在线观看| 男女下面进入的视频免费午夜| 特大巨黑吊av在线直播| 欧美日本亚洲视频在线播放| 韩国av在线不卡| 精品一区二区三区人妻视频| av卡一久久| 日本熟妇午夜| 午夜亚洲福利在线播放| 小蜜桃在线观看免费完整版高清| 99在线人妻在线中文字幕| 亚洲图色成人| 九九久久精品国产亚洲av麻豆| 如何舔出高潮| 深夜a级毛片| 中出人妻视频一区二区| 午夜福利在线在线| 午夜激情福利司机影院| 久久热精品热| 可以在线观看的亚洲视频| 欧美三级亚洲精品| 亚洲婷婷狠狠爱综合网| 亚洲色图av天堂| 亚洲国产精品成人综合色| 久久久久国产精品人妻aⅴ院| 黄色视频,在线免费观看| 真人做人爱边吃奶动态| 亚州av有码| 免费观看精品视频网站| 高清日韩中文字幕在线| 校园春色视频在线观看| 一区福利在线观看| 91精品国产九色| 精品久久久久久久久亚洲| 欧美丝袜亚洲另类| 国语自产精品视频在线第100页| 一级毛片久久久久久久久女| 欧美高清成人免费视频www| 久久久久久大精品| 久久亚洲国产成人精品v| 噜噜噜噜噜久久久久久91| 国产在线男女| 97在线视频观看| 99精品在免费线老司机午夜| 十八禁网站免费在线| 真实男女啪啪啪动态图| 亚洲欧美成人综合另类久久久 | av在线观看视频网站免费| 精品人妻熟女av久视频| av中文乱码字幕在线| aaaaa片日本免费| 亚洲成人精品中文字幕电影| 久久精品夜色国产| 欧美一区二区精品小视频在线| 午夜精品在线福利| 国产午夜福利久久久久久| 日韩欧美精品免费久久| 九九在线视频观看精品| 俺也久久电影网| 精品不卡国产一区二区三区| 男人的好看免费观看在线视频|