• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于SELinux擴(kuò)展的OVERLAYFS文件安全訪問加固機(jī)制研究

    2022-08-24 11:19:00陳大文
    無線互聯(lián)科技 2022年12期
    關(guān)鍵詞:安全策略算力鏡像

    陳大文

    (江蘇金盾檢測技術(shù)股份有限公司,江蘇 南京 210000)

    1 背景概述

    聯(lián)合文件系統(tǒng)(UnionFS)[1]是Linux操作系統(tǒng)中的一種新型文件系統(tǒng),在架構(gòu)上是一種層次化的、輕量級的文件系統(tǒng)。聯(lián)合文件系統(tǒng)通過對不同鏡像的文件系統(tǒng)層層掛載與疊加,最終將不同鏡像的文件目錄掛載至同一個(gè)虛擬文件系統(tǒng),向用戶展示一個(gè)統(tǒng)一的文件系統(tǒng)視圖。聯(lián)合文件系統(tǒng)是現(xiàn)代容器技術(shù)的基礎(chǔ),DOCKER容器的架構(gòu)如圖1所示。

    圖1 Docker文件系統(tǒng)模型

    1.1 DOCKER的文件系統(tǒng)

    (1)系統(tǒng)最底層的是Bootfs。在這個(gè)文件系統(tǒng)中包含Linux系統(tǒng)的引導(dǎo)加載程序以及Linux的內(nèi)核。Docker鏡像中作為一般使用的是宿主機(jī)的Bootfs。

    (2)基于Bootfs的是Base Image層,該層是Docker鏡像的根文件系統(tǒng),又稱基礎(chǔ)鏡像,基于不同LINUX系統(tǒng)的Docker鏡像使用的根文件系統(tǒng)是不一樣的。

    (3)在Base Image層之上是Docker File中通過命令自下向上層層疊加的各種鏡像層,包括可執(zhí)行文件、數(shù)據(jù)等。位于層次上方的鏡像層同名目錄會(huì)與下方鏡像層的同名目錄合并,而上方鏡像的同名文件會(huì)隱藏覆蓋下方的同名文件。

    (4)最上層是容器層,與其他鏡像層不同的是容器層可以改寫,其他鏡像層的文件如果在執(zhí)行過程中需要改寫數(shù)據(jù)或文件,則采用copy-on-write (寫時(shí)拷貝)機(jī)制,將目標(biāo)文件拷貝到容器層改寫。因聯(lián)合文件系統(tǒng)的特性,改寫后新生成的文件將覆蓋底層不可改寫鏡像中的文件。

    當(dāng)容器啟動(dòng)時(shí),依賴聯(lián)合文件系統(tǒng)實(shí)現(xiàn)各鏡像層的數(shù)據(jù)、文件統(tǒng)一映射與整合,最終形成位頂層的容器層。由上述的架構(gòu)可見,聯(lián)合文件系統(tǒng)是容器技術(shù)[2]的核心基礎(chǔ)。通過聯(lián)合文件系統(tǒng)的層疊式架構(gòu)實(shí)現(xiàn)高度離散靈活的容器構(gòu)建途徑以及不同鏡像層文件的共享。聯(lián)合文件系統(tǒng)作為一種新型的虛擬文件系統(tǒng),目前的主流有AUFS,OVERLAYFS[3]等,其中OVERLA-YFS已發(fā)展到二代,相對于AUFS速度更快,實(shí)現(xiàn)也較為更簡單。

    1.2 算力網(wǎng)絡(luò)

    容器的高度靈活性、輕便性給新型計(jì)算模型的發(fā)展帶來各種新的可能。算力網(wǎng)絡(luò)[4-5]就是其中一種,在未來大規(guī)模高速網(wǎng)絡(luò)的支持下,算力網(wǎng)絡(luò)將實(shí)現(xiàn)端、邊、中心三位一體的算力調(diào)度,盡可能將算力按需分配,這其中容器的可調(diào)度性、遷移性對算力網(wǎng)絡(luò)計(jì)算模式的支撐是必不可少的。但是依托容器遷移實(shí)現(xiàn)算力調(diào)度的模式仍然存在嚴(yán)重問題,限制著算力網(wǎng)絡(luò)計(jì)算模式發(fā)展。容器在算力網(wǎng)絡(luò)調(diào)度遷移過程中,用戶失去了對容器中數(shù)據(jù)以及相關(guān)程序文件執(zhí)行的控制權(quán)。顯然,在用戶對數(shù)據(jù)與軟件的控制得不到保護(hù)之前,算力網(wǎng)絡(luò)的大規(guī)模發(fā)展必然會(huì)受到阻礙。

    由此,本文提出一種新型的OVERLAYFS文件加固機(jī)制,該機(jī)制主要包括兩方面內(nèi)容,一是引入信任構(gòu)建機(jī)制,通過該機(jī)制實(shí)現(xiàn)對平臺、容器各鏡像層文件擁有方的信任關(guān)系。二是擴(kuò)展Linux系統(tǒng)中現(xiàn)有的SELinux[6-7]安全機(jī)制,通過在SELinux機(jī)制中加入新型安全執(zhí)行機(jī)制來與現(xiàn)有的宿主機(jī)系統(tǒng)對接,構(gòu)建信任關(guān)系以及執(zhí)行安全策略。基于加固機(jī)制構(gòu)建的容器鏡像層對算力平臺的信任關(guān)系,并通過受信的算力平臺執(zhí)行安全策略以保護(hù)鏡像層數(shù)據(jù)和文件的權(quán)限,解決了算力網(wǎng)絡(luò)計(jì)算執(zhí)行模式帶來的安全問題。

    2 基于SELinux的擴(kuò)展實(shí)現(xiàn)信任關(guān)系的構(gòu)建

    2.1 SELinux及其擴(kuò)展

    安全增強(qiáng)型(Security-Enhanced Linux,SELinux)在LINUX2.6以及以上版本中,作為一種功能全面的 LSM(Linux Security Module)安全模塊,集成在Linux內(nèi)核。SELinux基于LSM框架[8],實(shí)現(xiàn)Linux 安全模塊對訪問內(nèi)核對象的行為實(shí)施訪問控制。SELinux的組成架構(gòu)主要由3部分組成。

    (1)安全服務(wù)器:安全服務(wù)器是SELinux 的核心,主要功能是對確定內(nèi)核文件的安全標(biāo)記和訪問策略。其中最重要的是配置的安全策略。

    (2)SELinux的文件系統(tǒng):向安全服務(wù)器提供接口,支持安全服務(wù)器的安全策略文件讀入,SELinux中安全策略文件是二進(jìn)制,由安全服務(wù)器提供數(shù)據(jù)結(jié)構(gòu)存儲(chǔ)安全策略。

    (3)訪問向量緩存:這是SELinux與LSM框架鉤子之間的一個(gè)緩存機(jī)構(gòu),主要用以提升SELinux的執(zhí)行效率,在訪問控制實(shí)施前查詢相關(guān)的策略與執(zhí)行方法,有則直接從緩存中取出,沒有則查詢安全服務(wù)器。

    由于集成進(jìn)入Linux內(nèi)核的主線,各宿主機(jī)Linux系統(tǒng)對SELinux具有廣泛的支持性。而且SELinux執(zhí)行靈活且嚴(yán)格MAC安全訪問控制機(jī)制,對容器的信任關(guān)系模型構(gòu)建有良好的支持,本文選用SELinux作為本文安全加固機(jī)制的系統(tǒng)集成點(diǎn),集成到現(xiàn)有主流的Linux系統(tǒng)。

    SELinux對系統(tǒng)內(nèi)主體和客體對象的訪問控制是通過雙方的安全屬性即安全上下文實(shí)現(xiàn)。針對進(jìn)程或文件數(shù)據(jù),SELinux中定義的安全上下文本質(zhì)上可分成兩類,包括進(jìn)程安全上下文和文件安全上下文,一個(gè)進(jìn)程安全上下文可以對應(yīng)多個(gè)文件安全上下文。在SELinux安全服務(wù)器中只有進(jìn)程安全上下文與文件安全上下文對應(yīng),才可執(zhí)行安全策略相應(yīng)的動(dòng)作。

    在SELinux中,安全上下文的定義包括4個(gè)字段,分別是用戶(User)、角色(Role)、類型(Type)和級別(Level)。根據(jù)上述SELinux的架構(gòu)與安全上下文的定義,本文機(jī)制對SELinux的擴(kuò)展主要包括如下4個(gè)方面。

    (1)用戶:對于進(jìn)程安全上下文擴(kuò)展新的用戶,以platform_trusted_u為標(biāo)識,表示受信任平臺上創(chuàng)建的進(jìn)程;對文件安全上下文擴(kuò)展新的用戶,同樣以platform_trusted_u為標(biāo)識表示受信任平臺可使用的文件數(shù)據(jù)。

    (2)角色:對進(jìn)程安全上下文擴(kuò)展新的角色,以platform_trusted_r為標(biāo)識,表示受信任平臺上創(chuàng)建的進(jìn)程;對于文件安全上下文擴(kuò)展新的角色,以platform_object _r為標(biāo)識表示受信任平臺可使用的文件數(shù)據(jù)。

    (3)類型:本文機(jī)制新增了一個(gè)platform trusted類型,該類型代表本文OVERLAYFS安全加固政策,其中包括多項(xiàng)可擴(kuò)展的規(guī)則,與第4個(gè)部分的LSM框架的安全回調(diào)鉤子對接,以便在OVERLAYFS文件系統(tǒng)構(gòu)建與掛載鏡像層文件時(shí)觸發(fā)執(zhí)行。

    (4)安全規(guī)則執(zhí)行的LSM回調(diào)模塊:該模塊主要用于執(zhí)行定義platform trusted類型的安全規(guī)則,包括文件訪問許可規(guī)則、網(wǎng)絡(luò)端口許可規(guī)則等。

    2.2 算力平臺受信關(guān)系模型及其構(gòu)建機(jī)制

    由于算力網(wǎng)絡(luò)的算力調(diào)度執(zhí)行模式,容器的執(zhí)行可能在不同平臺進(jìn)行,加上5G的C-RAN等軟件定義網(wǎng)絡(luò)的形式,容器運(yùn)行的環(huán)境處于一種動(dòng)態(tài)變化的狀態(tài),因此造成上文所述的安全性問題。在這種模式下必須構(gòu)建完備的信任關(guān)系,才可能實(shí)現(xiàn)容器整體的安全構(gòu)建以及不同平臺的遷移執(zhí)行。由容器的OVERLAYFS文件系統(tǒng)及其運(yùn)行模式可知,容器運(yùn)行至少需要構(gòu)建以下各方的信任關(guān)系。

    (1)各鏡像層文件所有者之間的信任關(guān)系:由于OVERLAYFS文件系統(tǒng)可由多個(gè)鏡像層通過層疊而成的,而各鏡像層具有不同的來源,鏡像層中包括各類型的可執(zhí)行文件、數(shù)據(jù)文件等。因此,必須建立各鏡像層所有者之間的關(guān)系,整個(gè)容器才可能由OVERLAYFS文件系統(tǒng)建構(gòu)完成。

    (2)各鏡像層文件所有者與算力平臺之間的信任關(guān)系:由于容器是在多個(gè)平臺之間進(jìn)行自調(diào)度和執(zhí)行,最終的安全策略由平臺在容器執(zhí)行過程中實(shí)施,因此容器本身必須對其所在的執(zhí)行平臺之間形成信任關(guān)系,以保證容器的安全執(zhí)行。

    因此,為了確保容器以及容器中各鏡像層的文件數(shù)據(jù)執(zhí)行安全,必須構(gòu)建一個(gè)多方參與的信任關(guān)系模型,本文的安全加固機(jī)制基于該模型形成容器執(zhí)行過程中多方的信任關(guān)系。本文所提出的信任關(guān)系模型的基本組成部分是信任元。其中信任元是五元組結(jié)構(gòu):

    其中:

    (1)user即用戶,其定義為platform_trusted_u的進(jìn)程安全上下文與文件安全上下文,除了platform_trusted_u,還有unconfined_u角色,這個(gè)角色來自SELinux,表示不管制的進(jìn)程以及來自鏡像層用戶自定義地表明自己身份的角色。

    (2)role即角色,其定義為platform_trusted_r,除此之外,還有unconfined_r表示不管制的進(jìn)程,object_r表示文件安全上下文。

    (3)type定義為固定的上文所述的platform_trusted類型,用以觸發(fā)本文OVERLAYFS安全加固政策。

    (4)action定義為對role的操作動(dòng)作包括各文件類型的訪問操作以及網(wǎng)絡(luò)操作。

    (5)transitive是本文新增用于構(gòu)建信任關(guān)系網(wǎng)絡(luò)的標(biāo)識符,表示該信任元是否接收信任關(guān)系傳遞。如不接收,則必須由信任元指定的user才能對role執(zhí)行type中相應(yīng)的動(dòng)作。

    在本文信任關(guān)系模型中,transitive相對于原生的SELinux框架進(jìn)行擴(kuò)展。由于算力平臺擔(dān)任信任關(guān)系建立的核心,OVERLAYFS中各鏡像層的用戶難以在容器構(gòu)建與運(yùn)行前雙方建立點(diǎn)對點(diǎn)的信任關(guān)系。因此,在算力網(wǎng)絡(luò)的計(jì)算模式下只能依托算力平臺作為中間的信任代理構(gòu)建間接的信任關(guān)系。為此,本文的信任元中引入tranistive標(biāo)識符來控制信任關(guān)系的傳遞。

    基于上述的信任關(guān)系模型及信任元,本文提出的基于信任關(guān)系模型的構(gòu)建算法如下所述。

    step1:分別從當(dāng)前進(jìn)程的安全上下文中獲得進(jìn)程擁有的信任元,從該信任元中獲得用戶信息即user,同時(shí)從當(dāng)前進(jìn)程訪問的對象獲得信任元,提取出信任元中指定的Role參數(shù)以及action參數(shù)。

    step2:若對象信任元中指定的user為unconfined_u則進(jìn)行step5,否則進(jìn)入step3。

    step3:若當(dāng)前進(jìn)程信任元的user參數(shù)為platform_trusted,則進(jìn)入step5,原因是容器在構(gòu)建之前要建立與算力平臺的雙方對等信任關(guān)系,即意味著鏡像層中文件對平臺開放。因此,若當(dāng)前進(jìn)程來自platform_trusted用戶,即可執(zhí)行相應(yīng)操作;如果user參數(shù)不為platform_trusted,則進(jìn)入step4。

    step4:查看對象信任元中 transitive操作是否許可,若是則執(zhí)行step5,因?yàn)樵S可表明該對象允許信任傳遞,而平臺與每個(gè)鏡像用戶在容器構(gòu)建之前已經(jīng)建立有信任關(guān)系。因此,平臺作為信任中介實(shí)現(xiàn)雙方的信任傳遞。若否,則執(zhí)行step6。

    step5:查看對象信任元中的action操作與當(dāng)前進(jìn)程的操作是否一致,如果一致,則返回SELinux的執(zhí)行許可;若否,則執(zhí)行step6。

    step6:拒絕當(dāng)前進(jìn)程對訪問對象的操作,并返回。

    上述算法部署在SELinux的安全服務(wù)器及容器的執(zhí)行過程中,算法中所述的進(jìn)程與文件的信任元?jiǎng)t會(huì)緩存在SELinux的訪問向量緩存中,以提高SELinux的執(zhí)行效率。同時(shí)本文所述的platform_trusted類型及其相關(guān)的執(zhí)行規(guī)則需要先行注冊到平臺的LSM框架中以備調(diào)用。

    3 基于加固機(jī)制實(shí)現(xiàn)的OVERLAYFS系統(tǒng)文件系統(tǒng)構(gòu)建流程

    為了支持上述算力平臺信任關(guān)系模型,還需要定義鏡像層的結(jié)構(gòu)以及建立鏡像層用戶與平臺之間對等的信任關(guān)系。鏡像層是由鏡像用戶生成的文件包,文件包由兩個(gè)文件組成,第1部分是鏡像層文件的安全策略說明,該安全策略說明文件主要包括3部分:

    (1)鏡像層與信任相關(guān)的屬性說明,包括鏡像層的標(biāo)識符、鏡像層的來源、指定的信任平臺以及鏡像層的MD5數(shù)據(jù)摘要等。

    (2)鏡像層文件的信任元集合,對鏡像層中不需要安全訪問控制的文件,信任元可以采用默認(rèn)方式,即不設(shè)置,則容器在構(gòu)建過程中對這些文件的安全上下文設(shè)置為用戶unconfined_u,角色為object_r。對需要設(shè)置安全訪問控制的文件由上述的信任元五元素逐一說明。

    (3)最后是對安全策略說明文件的用戶簽名以保證安全策略文件的完整性。

    第2個(gè)部分是鏡像層文件系統(tǒng)壓縮包,該壓縮包使用用戶生成的密鑰進(jìn)行壓縮與加密。本文所述的加固OVERLAYFS系統(tǒng)文件構(gòu)建與現(xiàn)有OVERLAYFS系統(tǒng)流程一致,區(qū)別在掛載容器任一鏡像層時(shí),需分成以下步驟進(jìn)行。

    (1)首先讀取鏡像層文件的安全策略說明文件,根據(jù)安全策略說明文件中說明的鏡像層用戶信息,校驗(yàn)說明文件的完整。

    (2)校驗(yàn)無誤后完成,平臺開始與鏡像層用戶建立信任關(guān)系,由平臺層發(fā)送申請包括鏡像層標(biāo)識、平臺身份認(rèn)證信息,用戶返回認(rèn)證確認(rèn)結(jié)果,建立平臺與用戶的信任關(guān)系。用戶在建立信任關(guān)系后,將返回鏡像層文件的解密密鑰。

    (3)平臺層在接收到解密密鑰后,解密鏡像層加密壓縮的文件包,同時(shí)依據(jù)安全策略文件中說明的文件信任元,賦予解密后的各文件。

    (4)平臺層調(diào)用OVERLAYFS文件系統(tǒng),將解密后的鏡像層文件層疊掛載到系統(tǒng)。

    由上述加固OVERLAYFS文件系統(tǒng)構(gòu)建過程可知,在OVERLAYFS文件系統(tǒng)完成構(gòu)建前,平臺已經(jīng)與各鏡像層用戶建立基礎(chǔ)的信任關(guān)系。一旦加固OVERLAYFS系統(tǒng)文件構(gòu)建完成則系統(tǒng)中文件,包括由可執(zhí)行文件創(chuàng)建的進(jìn)程都會(huì)被SELinux機(jī)構(gòu)賦予不同的信任元,從而依據(jù)本文信任關(guān)系模型完成對加固OVERLAYFS文件系統(tǒng)中各類文件的安全訪問控制。

    4 結(jié)語

    由于未來算力網(wǎng)絡(luò)中容器會(huì)在邊緣、端點(diǎn)以及中心不同的位置遷移執(zhí)行,因此容器的執(zhí)行平臺與環(huán)境會(huì)出現(xiàn)不確定狀態(tài),從而帶來容器中文件安全訪問控制的新問題。本文針對該問題,提出一種針對OVERLAYFS文件系統(tǒng)的安全訪問控制加固機(jī)制。該機(jī)制中最核心的是信任關(guān)系模型的構(gòu)建,依據(jù)信任元的定義,信任關(guān)系模型的構(gòu)建和信任關(guān)系的傳遞性質(zhì)實(shí)現(xiàn)。通過信任關(guān)系建立不同平臺,不同鏡像層用戶之間的整合的信任網(wǎng)絡(luò),從而基于信任構(gòu)建起統(tǒng)一的聯(lián)合文件系統(tǒng)。完成在容器動(dòng)態(tài)遷移以及鏡像層文件共享等復(fù)雜情況下的聯(lián)合文件系統(tǒng)安全訪問控制。此外,此機(jī)制加固了主流聯(lián)合文件系統(tǒng):OVERLAYFS文件系統(tǒng),同時(shí)利用目前Linux主線中常用的安全模塊,SELinux訪問控制模塊以及LSM框架,具有較高的適用性與前瞻性。

    猜你喜歡
    安全策略算力鏡像
    多方求解智能時(shí)代算力挑戰(zhàn)
    這個(gè)第二不一般
    都市人(2023年11期)2024-01-12 05:55:06
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    衛(wèi)星通信在算力網(wǎng)絡(luò)中的應(yīng)用研究
    中國電信董事長柯瑞文:算力成為數(shù)字經(jīng)濟(jì)的主要生產(chǎn)力
    鏡像
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    鏡像
    小康(2018年23期)2018-08-23 06:18:52
    淺析涉密信息系統(tǒng)安全策略
    鏡像
    小康(2015年4期)2015-03-31 14:57:40
    91九色精品人成在线观看| 9热在线视频观看99| e午夜精品久久久久久久| 性欧美人与动物交配| 在线观看免费日韩欧美大片| 高清黄色对白视频在线免费看| 婷婷六月久久综合丁香| 99国产极品粉嫩在线观看| 午夜视频精品福利| 亚洲三区欧美一区| 水蜜桃什么品种好| 亚洲欧美日韩高清在线视频| 日日摸夜夜添夜夜添小说| 亚洲av片天天在线观看| 一本大道久久a久久精品| 精品高清国产在线一区| 中文字幕最新亚洲高清| 亚洲欧美激情综合另类| 人人妻人人澡人人看| 久久九九热精品免费| 99精国产麻豆久久婷婷| 淫秽高清视频在线观看| 巨乳人妻的诱惑在线观看| 女性被躁到高潮视频| 欧美午夜高清在线| 在线观看66精品国产| 久久香蕉精品热| 正在播放国产对白刺激| 色综合婷婷激情| 婷婷丁香在线五月| av天堂久久9| 成年人黄色毛片网站| 97超级碰碰碰精品色视频在线观看| 久久人妻熟女aⅴ| 欧美老熟妇乱子伦牲交| 久久国产精品男人的天堂亚洲| 香蕉久久夜色| 亚洲欧美日韩另类电影网站| 99久久99久久久精品蜜桃| 水蜜桃什么品种好| 亚洲在线自拍视频| 91大片在线观看| 亚洲精华国产精华精| 久久久久国内视频| 在线观看免费日韩欧美大片| 日本wwww免费看| 精品久久久久久电影网| 日本vs欧美在线观看视频| 久久久国产精品麻豆| av有码第一页| 免费看a级黄色片| 欧美精品啪啪一区二区三区| 亚洲人成网站在线播放欧美日韩| 身体一侧抽搐| 亚洲欧美精品综合一区二区三区| 亚洲国产精品合色在线| 欧美乱码精品一区二区三区| 老司机深夜福利视频在线观看| 美女扒开内裤让男人捅视频| 桃红色精品国产亚洲av| 视频区图区小说| 99国产综合亚洲精品| av超薄肉色丝袜交足视频| 91av网站免费观看| 久久久久久久久久久久大奶| 女生性感内裤真人,穿戴方法视频| 99精国产麻豆久久婷婷| 黄片小视频在线播放| 亚洲激情在线av| 国产亚洲av高清不卡| 久久人人爽av亚洲精品天堂| 高潮久久久久久久久久久不卡| 国产精品野战在线观看 | 亚洲精品成人av观看孕妇| 老司机靠b影院| 又黄又粗又硬又大视频| 麻豆成人av在线观看| 老司机亚洲免费影院| 999精品在线视频| 身体一侧抽搐| 一级a爱片免费观看的视频| 99热只有精品国产| 男女床上黄色一级片免费看| 亚洲av成人av| 国产亚洲欧美在线一区二区| 性色av乱码一区二区三区2| 国产亚洲精品久久久久5区| 99香蕉大伊视频| 首页视频小说图片口味搜索| 久久午夜综合久久蜜桃| 久久草成人影院| 男人操女人黄网站| 成人国语在线视频| 国产精品一区二区在线不卡| 国内久久婷婷六月综合欲色啪| 免费久久久久久久精品成人欧美视频| 熟女少妇亚洲综合色aaa.| 亚洲第一欧美日韩一区二区三区| 久久久久久久久免费视频了| 看免费av毛片| 制服人妻中文乱码| 亚洲午夜理论影院| 看免费av毛片| 香蕉久久夜色| 日日摸夜夜添夜夜添小说| 久热爱精品视频在线9| 亚洲伊人色综图| 搡老岳熟女国产| 琪琪午夜伦伦电影理论片6080| 日韩欧美一区视频在线观看| 日本精品一区二区三区蜜桃| 人人妻人人爽人人添夜夜欢视频| 黑丝袜美女国产一区| 天堂中文最新版在线下载| av有码第一页| 久久久国产精品麻豆| 欧美激情 高清一区二区三区| 香蕉丝袜av| 国产一区二区在线av高清观看| 国产精品亚洲一级av第二区| 丁香欧美五月| 亚洲,欧美精品.| 免费搜索国产男女视频| 久久久国产欧美日韩av| 精品一品国产午夜福利视频| 宅男免费午夜| 久久久久久人人人人人| 一级黄色大片毛片| 久久久久亚洲av毛片大全| 午夜a级毛片| 中文字幕高清在线视频| 国产精品1区2区在线观看.| av免费在线观看网站| 天天躁狠狠躁夜夜躁狠狠躁| 在线观看一区二区三区激情| 国产精品免费一区二区三区在线| 精品一品国产午夜福利视频| 精品人妻在线不人妻| 日本五十路高清| 亚洲av日韩精品久久久久久密| 欧美激情极品国产一区二区三区| 黄频高清免费视频| 一区在线观看完整版| 久久久精品欧美日韩精品| 一区在线观看完整版| 成人三级做爰电影| 韩国av一区二区三区四区| 激情在线观看视频在线高清| 日韩欧美国产一区二区入口| 欧美老熟妇乱子伦牲交| 在线永久观看黄色视频| 在线看a的网站| 女性生殖器流出的白浆| 久久久久国内视频| 国产成人精品无人区| 最近最新免费中文字幕在线| 无人区码免费观看不卡| 欧美精品一区二区免费开放| 精品欧美一区二区三区在线| 性欧美人与动物交配| 男人操女人黄网站| www国产在线视频色| 91精品国产国语对白视频| 韩国av一区二区三区四区| 黄网站色视频无遮挡免费观看| 欧美在线黄色| 国产在线观看jvid| 国产一区二区激情短视频| 深夜精品福利| 麻豆av在线久日| 久久草成人影院| 最新在线观看一区二区三区| 丰满人妻熟妇乱又伦精品不卡| 精品欧美一区二区三区在线| 国产精品久久久久成人av| 麻豆一二三区av精品| 每晚都被弄得嗷嗷叫到高潮| 久久精品aⅴ一区二区三区四区| 国产精品国产av在线观看| 久久中文字幕一级| 高清黄色对白视频在线免费看| 丝袜人妻中文字幕| 国产一区二区三区综合在线观看| 在线天堂中文资源库| 亚洲自拍偷在线| 香蕉丝袜av| 日本wwww免费看| 一区二区三区国产精品乱码| 国产精品一区二区精品视频观看| 国产精品久久电影中文字幕| 丁香六月欧美| 亚洲精品av麻豆狂野| 国产视频一区二区在线看| 亚洲精品国产区一区二| 欧美在线黄色| 在线免费观看的www视频| 夜夜爽天天搞| 国产黄色免费在线视频| 精品久久久久久电影网| 一区二区三区国产精品乱码| 亚洲va日本ⅴa欧美va伊人久久| 亚洲五月色婷婷综合| 最新美女视频免费是黄的| 亚洲精品中文字幕在线视频| 国产xxxxx性猛交| 午夜a级毛片| 久久中文字幕人妻熟女| www.www免费av| 亚洲一区高清亚洲精品| 夜夜夜夜夜久久久久| 99久久99久久久精品蜜桃| 午夜影院日韩av| 岛国视频午夜一区免费看| 制服诱惑二区| 国产麻豆69| 国产av一区在线观看免费| 午夜激情av网站| 亚洲五月色婷婷综合| 色在线成人网| 国产欧美日韩精品亚洲av| 后天国语完整版免费观看| 啦啦啦在线免费观看视频4| 国产在线精品亚洲第一网站| 老司机深夜福利视频在线观看| 欧美性长视频在线观看| 国产一区在线观看成人免费| 亚洲国产精品一区二区三区在线| 久久人妻熟女aⅴ| 少妇的丰满在线观看| 精品卡一卡二卡四卡免费| 亚洲 欧美 日韩 在线 免费| 在线观看一区二区三区| 亚洲国产欧美一区二区综合| svipshipincom国产片| 黑人操中国人逼视频| 丝袜美足系列| 999精品在线视频| 国产精品一区二区三区四区久久 | 人妻丰满熟妇av一区二区三区| 丰满人妻熟妇乱又伦精品不卡| 麻豆一二三区av精品| 黄色 视频免费看| 一个人免费在线观看的高清视频| 一级片免费观看大全| 老汉色av国产亚洲站长工具| 久99久视频精品免费| 久久久久国产一级毛片高清牌| av电影中文网址| 搡老熟女国产l中国老女人| 国产不卡一卡二| 国产有黄有色有爽视频| 美女 人体艺术 gogo| 免费av中文字幕在线| 欧美人与性动交α欧美软件| 欧美av亚洲av综合av国产av| 成人亚洲精品一区在线观看| 1024香蕉在线观看| 在线观看免费午夜福利视频| 亚洲avbb在线观看| 日本黄色视频三级网站网址| 80岁老熟妇乱子伦牲交| 午夜福利免费观看在线| 亚洲一区高清亚洲精品| 午夜日韩欧美国产| 丁香欧美五月| 国产午夜精品久久久久久| 最新在线观看一区二区三区| 日日摸夜夜添夜夜添小说| 啦啦啦免费观看视频1| 国产av精品麻豆| 十八禁网站免费在线| 中文字幕人妻熟女乱码| 欧美久久黑人一区二区| 中文字幕高清在线视频| 国产xxxxx性猛交| 日日干狠狠操夜夜爽| 一级片'在线观看视频| 免费在线观看视频国产中文字幕亚洲| 午夜影院日韩av| av有码第一页| 日本撒尿小便嘘嘘汇集6| 91大片在线观看| 午夜免费成人在线视频| 国产xxxxx性猛交| 亚洲黑人精品在线| 色尼玛亚洲综合影院| 欧美日韩亚洲高清精品| 精品久久久久久久毛片微露脸| 高清毛片免费观看视频网站 | 国产高清国产精品国产三级| 国产乱人伦免费视频| 中文亚洲av片在线观看爽| 久久精品影院6| 在线av久久热| 色播在线永久视频| 国产主播在线观看一区二区| 国产成人精品久久二区二区91| 狂野欧美激情性xxxx| 真人做人爱边吃奶动态| 国产一区在线观看成人免费| 成人亚洲精品一区在线观看| 极品人妻少妇av视频| 麻豆一二三区av精品| 搡老岳熟女国产| 日本免费a在线| 久久伊人香网站| 麻豆成人av在线观看| 91麻豆精品激情在线观看国产 | 99国产精品一区二区三区| 精品乱码久久久久久99久播| 久久天躁狠狠躁夜夜2o2o| 91麻豆av在线| 日韩中文字幕欧美一区二区| 在线观看www视频免费| 午夜福利,免费看| 视频区欧美日本亚洲| 免费在线观看黄色视频的| 国产亚洲精品一区二区www| 日韩成人在线观看一区二区三区| av在线播放免费不卡| 两性夫妻黄色片| 久久青草综合色| 极品人妻少妇av视频| 国产成人啪精品午夜网站| 午夜两性在线视频| 亚洲国产看品久久| 午夜福利在线免费观看网站| 一进一出抽搐动态| 久久草成人影院| 麻豆久久精品国产亚洲av | 99在线视频只有这里精品首页| 可以免费在线观看a视频的电影网站| 97人妻天天添夜夜摸| av中文乱码字幕在线| 又大又爽又粗| 99久久综合精品五月天人人| 在线观看免费视频日本深夜| 精品久久久久久,| 后天国语完整版免费观看| 国产精品野战在线观看 | 久久精品aⅴ一区二区三区四区| 80岁老熟妇乱子伦牲交| 午夜老司机福利片| 夜夜躁狠狠躁天天躁| 亚洲精品在线美女| 亚洲久久久国产精品| 欧美激情高清一区二区三区| 国产单亲对白刺激| 老司机在亚洲福利影院| 欧美老熟妇乱子伦牲交| 国内毛片毛片毛片毛片毛片| 久久久久国产一级毛片高清牌| 免费在线观看视频国产中文字幕亚洲| 免费在线观看影片大全网站| 91av网站免费观看| 两个人看的免费小视频| 亚洲欧美日韩另类电影网站| 欧美激情 高清一区二区三区| 真人一进一出gif抽搐免费| 色综合婷婷激情| 波多野结衣高清无吗| 国产男靠女视频免费网站| 亚洲五月婷婷丁香| 久久久国产一区二区| 免费在线观看视频国产中文字幕亚洲| 国产1区2区3区精品| av欧美777| 久久久精品国产亚洲av高清涩受| 亚洲va日本ⅴa欧美va伊人久久| 91成人精品电影| 久久久国产精品麻豆| 操出白浆在线播放| 97人妻天天添夜夜摸| 国产蜜桃级精品一区二区三区| 亚洲九九香蕉| 两人在一起打扑克的视频| 不卡av一区二区三区| 一进一出好大好爽视频| 精品久久久久久久毛片微露脸| 大码成人一级视频| 男男h啪啪无遮挡| 男女下面进入的视频免费午夜 | 9色porny在线观看| 国产精品亚洲一级av第二区| 亚洲国产精品999在线| 久久精品成人免费网站| 国产亚洲精品综合一区在线观看 | 丝袜在线中文字幕| 一夜夜www| 日日夜夜操网爽| 成人特级黄色片久久久久久久| 日韩欧美三级三区| 一区在线观看完整版| 亚洲va日本ⅴa欧美va伊人久久| 国产三级在线视频| 午夜精品久久久久久毛片777| 日日摸夜夜添夜夜添小说| 18禁国产床啪视频网站| 视频区图区小说| 亚洲欧美一区二区三区久久| 国产精品二区激情视频| 大码成人一级视频| 一本大道久久a久久精品| 久久人人97超碰香蕉20202| 亚洲欧美一区二区三区黑人| 久久 成人 亚洲| 久久精品国产亚洲av香蕉五月| 天堂中文最新版在线下载| 国产成人一区二区三区免费视频网站| 九色亚洲精品在线播放| 90打野战视频偷拍视频| 亚洲免费av在线视频| 精品一区二区三区视频在线观看免费 | 两人在一起打扑克的视频| 国产精品98久久久久久宅男小说| 国产精品久久久人人做人人爽| 母亲3免费完整高清在线观看| 很黄的视频免费| 韩国av一区二区三区四区| 免费少妇av软件| 99riav亚洲国产免费| 老司机亚洲免费影院| 老汉色av国产亚洲站长工具| 99久久国产精品久久久| 动漫黄色视频在线观看| 视频区欧美日本亚洲| 亚洲欧美激情综合另类| 一本综合久久免费| 久久香蕉国产精品| 日本三级黄在线观看| 国产精品一区二区精品视频观看| 成在线人永久免费视频| 精品国内亚洲2022精品成人| 国产无遮挡羞羞视频在线观看| а√天堂www在线а√下载| 亚洲av成人一区二区三| 亚洲国产毛片av蜜桃av| 国产欧美日韩一区二区精品| 亚洲三区欧美一区| 叶爱在线成人免费视频播放| 久久伊人香网站| 亚洲精品久久成人aⅴ小说| 亚洲成国产人片在线观看| 国产成+人综合+亚洲专区| 91精品三级在线观看| 亚洲成国产人片在线观看| 精品少妇一区二区三区视频日本电影| 99精国产麻豆久久婷婷| 日韩欧美在线二视频| 国产成人免费无遮挡视频| 亚洲精品一二三| av超薄肉色丝袜交足视频| 色综合婷婷激情| 深夜精品福利| 久久草成人影院| av福利片在线| 久久亚洲真实| 免费观看精品视频网站| 免费少妇av软件| 操美女的视频在线观看| 精品第一国产精品| 国产一卡二卡三卡精品| 无人区码免费观看不卡| 成人av一区二区三区在线看| 国产有黄有色有爽视频| 欧美日韩国产mv在线观看视频| 欧美日本中文国产一区发布| 电影成人av| 两性午夜刺激爽爽歪歪视频在线观看 | 色综合站精品国产| 精品国产乱子伦一区二区三区| 国产精品香港三级国产av潘金莲| av在线天堂中文字幕 | 亚洲一区中文字幕在线| 日本免费a在线| 无限看片的www在线观看| 国产午夜精品久久久久久| 日日夜夜操网爽| 热re99久久精品国产66热6| 亚洲国产欧美一区二区综合| 欧美成人免费av一区二区三区| 午夜视频精品福利| 在线观看免费午夜福利视频| 久久国产精品影院| 亚洲一区二区三区欧美精品| 国产精品国产高清国产av| 国产一区在线观看成人免费| 免费久久久久久久精品成人欧美视频| 久久人人精品亚洲av| 精品熟女少妇八av免费久了| 91字幕亚洲| 中亚洲国语对白在线视频| 国产精品1区2区在线观看.| 日本免费a在线| 9191精品国产免费久久| 久久久精品欧美日韩精品| 咕卡用的链子| 91av网站免费观看| 老司机亚洲免费影院| 在线天堂中文资源库| 我的亚洲天堂| 国产午夜精品久久久久久| 日日夜夜操网爽| 国产三级黄色录像| 人妻久久中文字幕网| 男女下面进入的视频免费午夜 | 国产激情欧美一区二区| 91精品三级在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 色在线成人网| 精品国产一区二区久久| 大型黄色视频在线免费观看| 久久性视频一级片| 99久久久亚洲精品蜜臀av| 国内毛片毛片毛片毛片毛片| 老司机深夜福利视频在线观看| 叶爱在线成人免费视频播放| 性欧美人与动物交配| 国产真人三级小视频在线观看| 久久中文字幕人妻熟女| 高清欧美精品videossex| 免费人成视频x8x8入口观看| 校园春色视频在线观看| 亚洲片人在线观看| 黑人猛操日本美女一级片| 纯流量卡能插随身wifi吗| av福利片在线| 18禁观看日本| 国产av又大| 91字幕亚洲| 欧美丝袜亚洲另类 | 国产成年人精品一区二区 | 色在线成人网| 婷婷丁香在线五月| 国产av一区二区精品久久| 香蕉国产在线看| 亚洲专区中文字幕在线| 老司机午夜十八禁免费视频| 久久人人97超碰香蕉20202| 久久久久久亚洲精品国产蜜桃av| 神马国产精品三级电影在线观看 | 成年女人毛片免费观看观看9| 久久久久亚洲av毛片大全| 欧美中文日本在线观看视频| 老司机亚洲免费影院| 久久久久久久精品吃奶| 午夜福利影视在线免费观看| 国产成年人精品一区二区 | 国产一区二区三区视频了| 精品熟女少妇八av免费久了| 国产男靠女视频免费网站| 99香蕉大伊视频| 亚洲精品在线观看二区| 欧美黄色淫秽网站| 亚洲av成人不卡在线观看播放网| 免费高清在线观看日韩| 欧美乱码精品一区二区三区| 免费高清视频大片| 一级毛片高清免费大全| 中文字幕另类日韩欧美亚洲嫩草| 国产在线精品亚洲第一网站| 波多野结衣av一区二区av| 国产激情久久老熟女| 午夜福利,免费看| 精品熟女少妇八av免费久了| 亚洲成人免费av在线播放| 香蕉丝袜av| 国产精品免费视频内射| 十八禁网站免费在线| 亚洲欧美一区二区三区久久| 一级a爱视频在线免费观看| 又大又爽又粗| 999久久久国产精品视频| www.www免费av| 午夜精品国产一区二区电影| 黄色片一级片一级黄色片| 91成人精品电影| av网站在线播放免费| 超碰成人久久| 国产黄色免费在线视频| 日韩免费av在线播放| 一区二区三区精品91| 一进一出抽搐gif免费好疼 | 999久久久精品免费观看国产| 嫁个100分男人电影在线观看| 一区二区三区激情视频| 男人操女人黄网站| 欧美成人午夜精品| 久久香蕉激情| 精品人妻1区二区| 精品熟女少妇八av免费久了| 曰老女人黄片| 男女下面插进去视频免费观看| 看黄色毛片网站| 美女午夜性视频免费| av天堂久久9| 欧美黑人欧美精品刺激| 成年女人毛片免费观看观看9| 国产av一区二区精品久久| 国产精品 欧美亚洲| 国产又色又爽无遮挡免费看| 黑人欧美特级aaaaaa片| 亚洲成av片中文字幕在线观看| 亚洲人成电影观看| 日韩欧美国产一区二区入口| 法律面前人人平等表现在哪些方面| 亚洲成人免费av在线播放| 中出人妻视频一区二区| 岛国视频午夜一区免费看| 亚洲欧美一区二区三区久久| 亚洲五月天丁香| 91大片在线观看| 国产一区二区三区在线臀色熟女 | 国产欧美日韩精品亚洲av| 一本大道久久a久久精品|