• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于SELinux擴(kuò)展的OVERLAYFS文件安全訪問加固機(jī)制研究

    2022-08-24 11:19:00陳大文
    無線互聯(lián)科技 2022年12期
    關(guān)鍵詞:安全策略算力鏡像

    陳大文

    (江蘇金盾檢測技術(shù)股份有限公司,江蘇 南京 210000)

    1 背景概述

    聯(lián)合文件系統(tǒng)(UnionFS)[1]是Linux操作系統(tǒng)中的一種新型文件系統(tǒng),在架構(gòu)上是一種層次化的、輕量級的文件系統(tǒng)。聯(lián)合文件系統(tǒng)通過對不同鏡像的文件系統(tǒng)層層掛載與疊加,最終將不同鏡像的文件目錄掛載至同一個(gè)虛擬文件系統(tǒng),向用戶展示一個(gè)統(tǒng)一的文件系統(tǒng)視圖。聯(lián)合文件系統(tǒng)是現(xiàn)代容器技術(shù)的基礎(chǔ),DOCKER容器的架構(gòu)如圖1所示。

    圖1 Docker文件系統(tǒng)模型

    1.1 DOCKER的文件系統(tǒng)

    (1)系統(tǒng)最底層的是Bootfs。在這個(gè)文件系統(tǒng)中包含Linux系統(tǒng)的引導(dǎo)加載程序以及Linux的內(nèi)核。Docker鏡像中作為一般使用的是宿主機(jī)的Bootfs。

    (2)基于Bootfs的是Base Image層,該層是Docker鏡像的根文件系統(tǒng),又稱基礎(chǔ)鏡像,基于不同LINUX系統(tǒng)的Docker鏡像使用的根文件系統(tǒng)是不一樣的。

    (3)在Base Image層之上是Docker File中通過命令自下向上層層疊加的各種鏡像層,包括可執(zhí)行文件、數(shù)據(jù)等。位于層次上方的鏡像層同名目錄會(huì)與下方鏡像層的同名目錄合并,而上方鏡像的同名文件會(huì)隱藏覆蓋下方的同名文件。

    (4)最上層是容器層,與其他鏡像層不同的是容器層可以改寫,其他鏡像層的文件如果在執(zhí)行過程中需要改寫數(shù)據(jù)或文件,則采用copy-on-write (寫時(shí)拷貝)機(jī)制,將目標(biāo)文件拷貝到容器層改寫。因聯(lián)合文件系統(tǒng)的特性,改寫后新生成的文件將覆蓋底層不可改寫鏡像中的文件。

    當(dāng)容器啟動(dòng)時(shí),依賴聯(lián)合文件系統(tǒng)實(shí)現(xiàn)各鏡像層的數(shù)據(jù)、文件統(tǒng)一映射與整合,最終形成位頂層的容器層。由上述的架構(gòu)可見,聯(lián)合文件系統(tǒng)是容器技術(shù)[2]的核心基礎(chǔ)。通過聯(lián)合文件系統(tǒng)的層疊式架構(gòu)實(shí)現(xiàn)高度離散靈活的容器構(gòu)建途徑以及不同鏡像層文件的共享。聯(lián)合文件系統(tǒng)作為一種新型的虛擬文件系統(tǒng),目前的主流有AUFS,OVERLAYFS[3]等,其中OVERLA-YFS已發(fā)展到二代,相對于AUFS速度更快,實(shí)現(xiàn)也較為更簡單。

    1.2 算力網(wǎng)絡(luò)

    容器的高度靈活性、輕便性給新型計(jì)算模型的發(fā)展帶來各種新的可能。算力網(wǎng)絡(luò)[4-5]就是其中一種,在未來大規(guī)模高速網(wǎng)絡(luò)的支持下,算力網(wǎng)絡(luò)將實(shí)現(xiàn)端、邊、中心三位一體的算力調(diào)度,盡可能將算力按需分配,這其中容器的可調(diào)度性、遷移性對算力網(wǎng)絡(luò)計(jì)算模式的支撐是必不可少的。但是依托容器遷移實(shí)現(xiàn)算力調(diào)度的模式仍然存在嚴(yán)重問題,限制著算力網(wǎng)絡(luò)計(jì)算模式發(fā)展。容器在算力網(wǎng)絡(luò)調(diào)度遷移過程中,用戶失去了對容器中數(shù)據(jù)以及相關(guān)程序文件執(zhí)行的控制權(quán)。顯然,在用戶對數(shù)據(jù)與軟件的控制得不到保護(hù)之前,算力網(wǎng)絡(luò)的大規(guī)模發(fā)展必然會(huì)受到阻礙。

    由此,本文提出一種新型的OVERLAYFS文件加固機(jī)制,該機(jī)制主要包括兩方面內(nèi)容,一是引入信任構(gòu)建機(jī)制,通過該機(jī)制實(shí)現(xiàn)對平臺、容器各鏡像層文件擁有方的信任關(guān)系。二是擴(kuò)展Linux系統(tǒng)中現(xiàn)有的SELinux[6-7]安全機(jī)制,通過在SELinux機(jī)制中加入新型安全執(zhí)行機(jī)制來與現(xiàn)有的宿主機(jī)系統(tǒng)對接,構(gòu)建信任關(guān)系以及執(zhí)行安全策略。基于加固機(jī)制構(gòu)建的容器鏡像層對算力平臺的信任關(guān)系,并通過受信的算力平臺執(zhí)行安全策略以保護(hù)鏡像層數(shù)據(jù)和文件的權(quán)限,解決了算力網(wǎng)絡(luò)計(jì)算執(zhí)行模式帶來的安全問題。

    2 基于SELinux的擴(kuò)展實(shí)現(xiàn)信任關(guān)系的構(gòu)建

    2.1 SELinux及其擴(kuò)展

    安全增強(qiáng)型(Security-Enhanced Linux,SELinux)在LINUX2.6以及以上版本中,作為一種功能全面的 LSM(Linux Security Module)安全模塊,集成在Linux內(nèi)核。SELinux基于LSM框架[8],實(shí)現(xiàn)Linux 安全模塊對訪問內(nèi)核對象的行為實(shí)施訪問控制。SELinux的組成架構(gòu)主要由3部分組成。

    (1)安全服務(wù)器:安全服務(wù)器是SELinux 的核心,主要功能是對確定內(nèi)核文件的安全標(biāo)記和訪問策略。其中最重要的是配置的安全策略。

    (2)SELinux的文件系統(tǒng):向安全服務(wù)器提供接口,支持安全服務(wù)器的安全策略文件讀入,SELinux中安全策略文件是二進(jìn)制,由安全服務(wù)器提供數(shù)據(jù)結(jié)構(gòu)存儲(chǔ)安全策略。

    (3)訪問向量緩存:這是SELinux與LSM框架鉤子之間的一個(gè)緩存機(jī)構(gòu),主要用以提升SELinux的執(zhí)行效率,在訪問控制實(shí)施前查詢相關(guān)的策略與執(zhí)行方法,有則直接從緩存中取出,沒有則查詢安全服務(wù)器。

    由于集成進(jìn)入Linux內(nèi)核的主線,各宿主機(jī)Linux系統(tǒng)對SELinux具有廣泛的支持性。而且SELinux執(zhí)行靈活且嚴(yán)格MAC安全訪問控制機(jī)制,對容器的信任關(guān)系模型構(gòu)建有良好的支持,本文選用SELinux作為本文安全加固機(jī)制的系統(tǒng)集成點(diǎn),集成到現(xiàn)有主流的Linux系統(tǒng)。

    SELinux對系統(tǒng)內(nèi)主體和客體對象的訪問控制是通過雙方的安全屬性即安全上下文實(shí)現(xiàn)。針對進(jìn)程或文件數(shù)據(jù),SELinux中定義的安全上下文本質(zhì)上可分成兩類,包括進(jìn)程安全上下文和文件安全上下文,一個(gè)進(jìn)程安全上下文可以對應(yīng)多個(gè)文件安全上下文。在SELinux安全服務(wù)器中只有進(jìn)程安全上下文與文件安全上下文對應(yīng),才可執(zhí)行安全策略相應(yīng)的動(dòng)作。

    在SELinux中,安全上下文的定義包括4個(gè)字段,分別是用戶(User)、角色(Role)、類型(Type)和級別(Level)。根據(jù)上述SELinux的架構(gòu)與安全上下文的定義,本文機(jī)制對SELinux的擴(kuò)展主要包括如下4個(gè)方面。

    (1)用戶:對于進(jìn)程安全上下文擴(kuò)展新的用戶,以platform_trusted_u為標(biāo)識,表示受信任平臺上創(chuàng)建的進(jìn)程;對文件安全上下文擴(kuò)展新的用戶,同樣以platform_trusted_u為標(biāo)識表示受信任平臺可使用的文件數(shù)據(jù)。

    (2)角色:對進(jìn)程安全上下文擴(kuò)展新的角色,以platform_trusted_r為標(biāo)識,表示受信任平臺上創(chuàng)建的進(jìn)程;對于文件安全上下文擴(kuò)展新的角色,以platform_object _r為標(biāo)識表示受信任平臺可使用的文件數(shù)據(jù)。

    (3)類型:本文機(jī)制新增了一個(gè)platform trusted類型,該類型代表本文OVERLAYFS安全加固政策,其中包括多項(xiàng)可擴(kuò)展的規(guī)則,與第4個(gè)部分的LSM框架的安全回調(diào)鉤子對接,以便在OVERLAYFS文件系統(tǒng)構(gòu)建與掛載鏡像層文件時(shí)觸發(fā)執(zhí)行。

    (4)安全規(guī)則執(zhí)行的LSM回調(diào)模塊:該模塊主要用于執(zhí)行定義platform trusted類型的安全規(guī)則,包括文件訪問許可規(guī)則、網(wǎng)絡(luò)端口許可規(guī)則等。

    2.2 算力平臺受信關(guān)系模型及其構(gòu)建機(jī)制

    由于算力網(wǎng)絡(luò)的算力調(diào)度執(zhí)行模式,容器的執(zhí)行可能在不同平臺進(jìn)行,加上5G的C-RAN等軟件定義網(wǎng)絡(luò)的形式,容器運(yùn)行的環(huán)境處于一種動(dòng)態(tài)變化的狀態(tài),因此造成上文所述的安全性問題。在這種模式下必須構(gòu)建完備的信任關(guān)系,才可能實(shí)現(xiàn)容器整體的安全構(gòu)建以及不同平臺的遷移執(zhí)行。由容器的OVERLAYFS文件系統(tǒng)及其運(yùn)行模式可知,容器運(yùn)行至少需要構(gòu)建以下各方的信任關(guān)系。

    (1)各鏡像層文件所有者之間的信任關(guān)系:由于OVERLAYFS文件系統(tǒng)可由多個(gè)鏡像層通過層疊而成的,而各鏡像層具有不同的來源,鏡像層中包括各類型的可執(zhí)行文件、數(shù)據(jù)文件等。因此,必須建立各鏡像層所有者之間的關(guān)系,整個(gè)容器才可能由OVERLAYFS文件系統(tǒng)建構(gòu)完成。

    (2)各鏡像層文件所有者與算力平臺之間的信任關(guān)系:由于容器是在多個(gè)平臺之間進(jìn)行自調(diào)度和執(zhí)行,最終的安全策略由平臺在容器執(zhí)行過程中實(shí)施,因此容器本身必須對其所在的執(zhí)行平臺之間形成信任關(guān)系,以保證容器的安全執(zhí)行。

    因此,為了確保容器以及容器中各鏡像層的文件數(shù)據(jù)執(zhí)行安全,必須構(gòu)建一個(gè)多方參與的信任關(guān)系模型,本文的安全加固機(jī)制基于該模型形成容器執(zhí)行過程中多方的信任關(guān)系。本文所提出的信任關(guān)系模型的基本組成部分是信任元。其中信任元是五元組結(jié)構(gòu):

    其中:

    (1)user即用戶,其定義為platform_trusted_u的進(jìn)程安全上下文與文件安全上下文,除了platform_trusted_u,還有unconfined_u角色,這個(gè)角色來自SELinux,表示不管制的進(jìn)程以及來自鏡像層用戶自定義地表明自己身份的角色。

    (2)role即角色,其定義為platform_trusted_r,除此之外,還有unconfined_r表示不管制的進(jìn)程,object_r表示文件安全上下文。

    (3)type定義為固定的上文所述的platform_trusted類型,用以觸發(fā)本文OVERLAYFS安全加固政策。

    (4)action定義為對role的操作動(dòng)作包括各文件類型的訪問操作以及網(wǎng)絡(luò)操作。

    (5)transitive是本文新增用于構(gòu)建信任關(guān)系網(wǎng)絡(luò)的標(biāo)識符,表示該信任元是否接收信任關(guān)系傳遞。如不接收,則必須由信任元指定的user才能對role執(zhí)行type中相應(yīng)的動(dòng)作。

    在本文信任關(guān)系模型中,transitive相對于原生的SELinux框架進(jìn)行擴(kuò)展。由于算力平臺擔(dān)任信任關(guān)系建立的核心,OVERLAYFS中各鏡像層的用戶難以在容器構(gòu)建與運(yùn)行前雙方建立點(diǎn)對點(diǎn)的信任關(guān)系。因此,在算力網(wǎng)絡(luò)的計(jì)算模式下只能依托算力平臺作為中間的信任代理構(gòu)建間接的信任關(guān)系。為此,本文的信任元中引入tranistive標(biāo)識符來控制信任關(guān)系的傳遞。

    基于上述的信任關(guān)系模型及信任元,本文提出的基于信任關(guān)系模型的構(gòu)建算法如下所述。

    step1:分別從當(dāng)前進(jìn)程的安全上下文中獲得進(jìn)程擁有的信任元,從該信任元中獲得用戶信息即user,同時(shí)從當(dāng)前進(jìn)程訪問的對象獲得信任元,提取出信任元中指定的Role參數(shù)以及action參數(shù)。

    step2:若對象信任元中指定的user為unconfined_u則進(jìn)行step5,否則進(jìn)入step3。

    step3:若當(dāng)前進(jìn)程信任元的user參數(shù)為platform_trusted,則進(jìn)入step5,原因是容器在構(gòu)建之前要建立與算力平臺的雙方對等信任關(guān)系,即意味著鏡像層中文件對平臺開放。因此,若當(dāng)前進(jìn)程來自platform_trusted用戶,即可執(zhí)行相應(yīng)操作;如果user參數(shù)不為platform_trusted,則進(jìn)入step4。

    step4:查看對象信任元中 transitive操作是否許可,若是則執(zhí)行step5,因?yàn)樵S可表明該對象允許信任傳遞,而平臺與每個(gè)鏡像用戶在容器構(gòu)建之前已經(jīng)建立有信任關(guān)系。因此,平臺作為信任中介實(shí)現(xiàn)雙方的信任傳遞。若否,則執(zhí)行step6。

    step5:查看對象信任元中的action操作與當(dāng)前進(jìn)程的操作是否一致,如果一致,則返回SELinux的執(zhí)行許可;若否,則執(zhí)行step6。

    step6:拒絕當(dāng)前進(jìn)程對訪問對象的操作,并返回。

    上述算法部署在SELinux的安全服務(wù)器及容器的執(zhí)行過程中,算法中所述的進(jìn)程與文件的信任元?jiǎng)t會(huì)緩存在SELinux的訪問向量緩存中,以提高SELinux的執(zhí)行效率。同時(shí)本文所述的platform_trusted類型及其相關(guān)的執(zhí)行規(guī)則需要先行注冊到平臺的LSM框架中以備調(diào)用。

    3 基于加固機(jī)制實(shí)現(xiàn)的OVERLAYFS系統(tǒng)文件系統(tǒng)構(gòu)建流程

    為了支持上述算力平臺信任關(guān)系模型,還需要定義鏡像層的結(jié)構(gòu)以及建立鏡像層用戶與平臺之間對等的信任關(guān)系。鏡像層是由鏡像用戶生成的文件包,文件包由兩個(gè)文件組成,第1部分是鏡像層文件的安全策略說明,該安全策略說明文件主要包括3部分:

    (1)鏡像層與信任相關(guān)的屬性說明,包括鏡像層的標(biāo)識符、鏡像層的來源、指定的信任平臺以及鏡像層的MD5數(shù)據(jù)摘要等。

    (2)鏡像層文件的信任元集合,對鏡像層中不需要安全訪問控制的文件,信任元可以采用默認(rèn)方式,即不設(shè)置,則容器在構(gòu)建過程中對這些文件的安全上下文設(shè)置為用戶unconfined_u,角色為object_r。對需要設(shè)置安全訪問控制的文件由上述的信任元五元素逐一說明。

    (3)最后是對安全策略說明文件的用戶簽名以保證安全策略文件的完整性。

    第2個(gè)部分是鏡像層文件系統(tǒng)壓縮包,該壓縮包使用用戶生成的密鑰進(jìn)行壓縮與加密。本文所述的加固OVERLAYFS系統(tǒng)文件構(gòu)建與現(xiàn)有OVERLAYFS系統(tǒng)流程一致,區(qū)別在掛載容器任一鏡像層時(shí),需分成以下步驟進(jìn)行。

    (1)首先讀取鏡像層文件的安全策略說明文件,根據(jù)安全策略說明文件中說明的鏡像層用戶信息,校驗(yàn)說明文件的完整。

    (2)校驗(yàn)無誤后完成,平臺開始與鏡像層用戶建立信任關(guān)系,由平臺層發(fā)送申請包括鏡像層標(biāo)識、平臺身份認(rèn)證信息,用戶返回認(rèn)證確認(rèn)結(jié)果,建立平臺與用戶的信任關(guān)系。用戶在建立信任關(guān)系后,將返回鏡像層文件的解密密鑰。

    (3)平臺層在接收到解密密鑰后,解密鏡像層加密壓縮的文件包,同時(shí)依據(jù)安全策略文件中說明的文件信任元,賦予解密后的各文件。

    (4)平臺層調(diào)用OVERLAYFS文件系統(tǒng),將解密后的鏡像層文件層疊掛載到系統(tǒng)。

    由上述加固OVERLAYFS文件系統(tǒng)構(gòu)建過程可知,在OVERLAYFS文件系統(tǒng)完成構(gòu)建前,平臺已經(jīng)與各鏡像層用戶建立基礎(chǔ)的信任關(guān)系。一旦加固OVERLAYFS系統(tǒng)文件構(gòu)建完成則系統(tǒng)中文件,包括由可執(zhí)行文件創(chuàng)建的進(jìn)程都會(huì)被SELinux機(jī)構(gòu)賦予不同的信任元,從而依據(jù)本文信任關(guān)系模型完成對加固OVERLAYFS文件系統(tǒng)中各類文件的安全訪問控制。

    4 結(jié)語

    由于未來算力網(wǎng)絡(luò)中容器會(huì)在邊緣、端點(diǎn)以及中心不同的位置遷移執(zhí)行,因此容器的執(zhí)行平臺與環(huán)境會(huì)出現(xiàn)不確定狀態(tài),從而帶來容器中文件安全訪問控制的新問題。本文針對該問題,提出一種針對OVERLAYFS文件系統(tǒng)的安全訪問控制加固機(jī)制。該機(jī)制中最核心的是信任關(guān)系模型的構(gòu)建,依據(jù)信任元的定義,信任關(guān)系模型的構(gòu)建和信任關(guān)系的傳遞性質(zhì)實(shí)現(xiàn)。通過信任關(guān)系建立不同平臺,不同鏡像層用戶之間的整合的信任網(wǎng)絡(luò),從而基于信任構(gòu)建起統(tǒng)一的聯(lián)合文件系統(tǒng)。完成在容器動(dòng)態(tài)遷移以及鏡像層文件共享等復(fù)雜情況下的聯(lián)合文件系統(tǒng)安全訪問控制。此外,此機(jī)制加固了主流聯(lián)合文件系統(tǒng):OVERLAYFS文件系統(tǒng),同時(shí)利用目前Linux主線中常用的安全模塊,SELinux訪問控制模塊以及LSM框架,具有較高的適用性與前瞻性。

    猜你喜歡
    安全策略算力鏡像
    多方求解智能時(shí)代算力挑戰(zhàn)
    這個(gè)第二不一般
    都市人(2023年11期)2024-01-12 05:55:06
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    衛(wèi)星通信在算力網(wǎng)絡(luò)中的應(yīng)用研究
    中國電信董事長柯瑞文:算力成為數(shù)字經(jīng)濟(jì)的主要生產(chǎn)力
    鏡像
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    鏡像
    小康(2018年23期)2018-08-23 06:18:52
    淺析涉密信息系統(tǒng)安全策略
    鏡像
    小康(2015年4期)2015-03-31 14:57:40
    午夜视频国产福利| 日韩欧美三级三区| 久久精品国产自在天天线| 我的女老师完整版在线观看| 深爱激情五月婷婷| 69av精品久久久久久| 久久6这里有精品| 最后的刺客免费高清国语| 国产精品久久久久久精品电影小说 | 亚洲图色成人| 久久久精品免费免费高清| 久久久久免费精品人妻一区二区| 午夜福利在线观看免费完整高清在| 国产精品.久久久| 人妻系列 视频| 亚洲自拍偷在线| 99视频精品全部免费 在线| 亚洲欧美成人精品一区二区| 91狼人影院| 男女那种视频在线观看| 女人被狂操c到高潮| 午夜福利视频1000在线观看| 在线观看美女被高潮喷水网站| 午夜激情久久久久久久| 亚州av有码| 亚洲美女视频黄频| 国产av在哪里看| 久久热精品热| 夜夜看夜夜爽夜夜摸| 国产精品一区二区三区四区免费观看| 午夜免费男女啪啪视频观看| 国产精品麻豆人妻色哟哟久久 | 国产高清不卡午夜福利| 成人一区二区视频在线观看| 美女国产视频在线观看| 国产探花极品一区二区| 最近最新中文字幕大全电影3| 国产精品蜜桃在线观看| 好男人在线观看高清免费视频| 婷婷色av中文字幕| 精品欧美国产一区二区三| 欧美日韩国产mv在线观看视频 | 99久久精品国产国产毛片| 卡戴珊不雅视频在线播放| 久久久久网色| 最后的刺客免费高清国语| 国产一级毛片在线| 国产中年淑女户外野战色| 人人妻人人澡人人爽人人夜夜 | 少妇猛男粗大的猛烈进出视频 | 人妻夜夜爽99麻豆av| 国产男女超爽视频在线观看| 91精品一卡2卡3卡4卡| 亚洲人成网站在线播| 天天躁日日操中文字幕| 免费电影在线观看免费观看| 只有这里有精品99| 成人毛片a级毛片在线播放| 国内少妇人妻偷人精品xxx网站| 伦精品一区二区三区| 丝袜喷水一区| 内地一区二区视频在线| 国产精品国产三级国产专区5o| 国产人妻一区二区三区在| 亚洲欧美日韩卡通动漫| 国精品久久久久久国模美| 一夜夜www| 国产成人aa在线观看| 国产精品蜜桃在线观看| 日韩国内少妇激情av| 亚洲精品乱码久久久久久按摩| 婷婷六月久久综合丁香| 校园人妻丝袜中文字幕| 99热这里只有是精品在线观看| 亚洲av成人精品一区久久| 亚洲精品一二三| 插逼视频在线观看| 精品一区二区免费观看| 日本爱情动作片www.在线观看| 国产老妇伦熟女老妇高清| 高清毛片免费看| 小蜜桃在线观看免费完整版高清| 纵有疾风起免费观看全集完整版 | 欧美成人a在线观看| a级毛色黄片| 波多野结衣巨乳人妻| 插逼视频在线观看| 九九久久精品国产亚洲av麻豆| 观看美女的网站| 久久97久久精品| 美女xxoo啪啪120秒动态图| 国产精品一区二区三区四区久久| 亚洲欧洲日产国产| 国国产精品蜜臀av免费| 国产国拍精品亚洲av在线观看| 国国产精品蜜臀av免费| 日本av手机在线免费观看| 国产精品一及| 精品久久久久久久久亚洲| 亚洲成人精品中文字幕电影| 男女边摸边吃奶| 日韩精品有码人妻一区| 一级毛片久久久久久久久女| 久久久久性生活片| 色5月婷婷丁香| 我的老师免费观看完整版| 国产一区二区在线观看日韩| 成人午夜高清在线视频| 午夜福利成人在线免费观看| 特级一级黄色大片| 日韩人妻高清精品专区| 国产亚洲91精品色在线| 国产片特级美女逼逼视频| 精品人妻一区二区三区麻豆| 色网站视频免费| 国产一区二区在线观看日韩| 日韩av在线大香蕉| 女的被弄到高潮叫床怎么办| 十八禁网站网址无遮挡 | 国产亚洲最大av| 国内精品宾馆在线| 免费少妇av软件| av天堂中文字幕网| 亚洲国产av新网站| 在线观看免费高清a一片| 99久国产av精品| 亚洲精华国产精华液的使用体验| 亚洲精品视频女| 国产精品一区二区三区四区久久| 在线 av 中文字幕| 日日啪夜夜爽| 日本一本二区三区精品| 亚洲不卡免费看| 国产一区有黄有色的免费视频 | 大又大粗又爽又黄少妇毛片口| 亚洲美女搞黄在线观看| 99久久人妻综合| 日韩欧美国产在线观看| 免费看不卡的av| 欧美区成人在线视频| 又大又黄又爽视频免费| 久久6这里有精品| 成年av动漫网址| 亚洲欧美日韩东京热| 精品人妻视频免费看| 免费观看在线日韩| www.色视频.com| 国精品久久久久久国模美| 免费看日本二区| 日韩国内少妇激情av| 国产免费福利视频在线观看| 床上黄色一级片| 日韩亚洲欧美综合| a级一级毛片免费在线观看| 永久免费av网站大全| 国产一区亚洲一区在线观看| 午夜爱爱视频在线播放| 国产色婷婷99| 91午夜精品亚洲一区二区三区| 高清av免费在线| 日韩 亚洲 欧美在线| 日韩一区二区视频免费看| 精品熟女少妇av免费看| 色吧在线观看| 久久久久精品性色| 国产伦理片在线播放av一区| 2021天堂中文幕一二区在线观| 亚洲最大成人av| 午夜激情欧美在线| 亚洲精品国产av蜜桃| 精品少妇黑人巨大在线播放| 免费观看a级毛片全部| 久久99热这里只频精品6学生| 色视频www国产| 国产成人精品一,二区| 你懂的网址亚洲精品在线观看| 精品一区二区免费观看| 国产老妇伦熟女老妇高清| 大又大粗又爽又黄少妇毛片口| 午夜福利网站1000一区二区三区| 亚洲av电影在线观看一区二区三区 | 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产国拍精品亚洲av在线观看| 亚洲高清免费不卡视频| videos熟女内射| 国产有黄有色有爽视频| 日本猛色少妇xxxxx猛交久久| 午夜爱爱视频在线播放| 伦精品一区二区三区| 亚洲第一区二区三区不卡| 一边亲一边摸免费视频| 51国产日韩欧美| 午夜免费男女啪啪视频观看| 国产一区二区在线观看日韩| 2021少妇久久久久久久久久久| 亚洲三级黄色毛片| 91aial.com中文字幕在线观看| 青青草视频在线视频观看| 成年免费大片在线观看| 黄色一级大片看看| 亚洲精品乱久久久久久| 久久国内精品自在自线图片| 国产午夜精品一二区理论片| 精品久久久久久电影网| 天堂俺去俺来也www色官网 | 国产黄片视频在线免费观看| 日韩一区二区视频免费看| 免费播放大片免费观看视频在线观看| 日韩av在线大香蕉| 久久精品国产亚洲av天美| 一个人看的www免费观看视频| 久久久成人免费电影| 亚洲va在线va天堂va国产| 亚洲在线自拍视频| ponron亚洲| 国产亚洲91精品色在线| 国产黄色视频一区二区在线观看| 久久精品国产亚洲av涩爱| av播播在线观看一区| 两个人视频免费观看高清| 久久久久久久国产电影| 九九在线视频观看精品| 国产亚洲91精品色在线| 超碰97精品在线观看| 国产久久久一区二区三区| 网址你懂的国产日韩在线| 久久久久久九九精品二区国产| 一级毛片电影观看| 三级毛片av免费| 亚洲精品一二三| 国产精品无大码| 日日摸夜夜添夜夜爱| 欧美成人午夜免费资源| 欧美三级亚洲精品| 丰满乱子伦码专区| 日本黄色片子视频| 女人久久www免费人成看片| 成人国产麻豆网| 一区二区三区免费毛片| 超碰97精品在线观看| 丝瓜视频免费看黄片| 一个人免费在线观看电影| 国产免费视频播放在线视频 | 亚洲欧美精品自产自拍| 天堂√8在线中文| 亚洲精品国产av成人精品| 亚洲欧美中文字幕日韩二区| videos熟女内射| 两个人的视频大全免费| 成人漫画全彩无遮挡| 嘟嘟电影网在线观看| 夫妻性生交免费视频一级片| 亚洲熟妇中文字幕五十中出| 国产成人免费观看mmmm| 国产黄a三级三级三级人| 午夜老司机福利剧场| 美女黄网站色视频| 国产一区二区在线观看日韩| 五月玫瑰六月丁香| 毛片一级片免费看久久久久| 久久韩国三级中文字幕| 一级黄片播放器| 国产免费又黄又爽又色| 三级男女做爰猛烈吃奶摸视频| 亚洲精品,欧美精品| 一级片'在线观看视频| 亚洲精品影视一区二区三区av| 人妻系列 视频| 日韩欧美国产在线观看| 国产激情偷乱视频一区二区| 精品酒店卫生间| 亚洲,欧美,日韩| 少妇被粗大猛烈的视频| 在线免费十八禁| 久久久欧美国产精品| 亚洲真实伦在线观看| 亚洲欧美日韩卡通动漫| 免费人成在线观看视频色| av在线观看视频网站免费| 久久韩国三级中文字幕| 欧美变态另类bdsm刘玥| 国产亚洲5aaaaa淫片| 午夜日韩欧美国产| 久久毛片免费看一区二区三区| 欧美日韩精品成人综合77777| 午夜福利影视在线免费观看| 尾随美女入室| 各种免费的搞黄视频| 侵犯人妻中文字幕一二三四区| 久久久久精品人妻al黑| 色吧在线观看| 黄网站色视频无遮挡免费观看| 欧美av亚洲av综合av国产av | 中文乱码字字幕精品一区二区三区| 久久这里有精品视频免费| 亚洲天堂av无毛| 一本久久精品| 亚洲,欧美精品.| 少妇人妻久久综合中文| 亚洲欧美中文字幕日韩二区| 免费大片黄手机在线观看| 桃花免费在线播放| 亚洲精品在线美女| 高清黄色对白视频在线免费看| 天堂8中文在线网| 91成人精品电影| 国产黄色免费在线视频| 婷婷色综合www| 亚洲精品一二三| 国产极品粉嫩免费观看在线| 热99国产精品久久久久久7| 久热这里只有精品99| 最新中文字幕久久久久| 国产片特级美女逼逼视频| 国产午夜精品一二区理论片| 久久久亚洲精品成人影院| 国精品久久久久久国模美| 欧美在线黄色| 91国产中文字幕| 亚洲婷婷狠狠爱综合网| 国产不卡av网站在线观看| 一区二区三区精品91| 色播在线永久视频| 夫妻性生交免费视频一级片| 亚洲欧美一区二区三区久久| 国产一区二区激情短视频 | 欧美激情高清一区二区三区 | 人人妻人人添人人爽欧美一区卜| 波多野结衣av一区二区av| 2022亚洲国产成人精品| 亚洲情色 制服丝袜| 亚洲国产看品久久| 国产精品无大码| 高清欧美精品videossex| 欧美人与善性xxx| 亚洲一级一片aⅴ在线观看| 青春草国产在线视频| 夫妻性生交免费视频一级片| 青青草视频在线视频观看| 久热这里只有精品99| 日韩一卡2卡3卡4卡2021年| 老汉色∧v一级毛片| 中文天堂在线官网| 午夜福利视频精品| 女的被弄到高潮叫床怎么办| av网站免费在线观看视频| 好男人视频免费观看在线| 考比视频在线观看| 亚洲综合色惰| 亚洲一区中文字幕在线| 少妇人妻 视频| 九色亚洲精品在线播放| 岛国毛片在线播放| 国产亚洲午夜精品一区二区久久| 狠狠精品人妻久久久久久综合| 欧美精品人与动牲交sv欧美| 一二三四中文在线观看免费高清| 欧美在线黄色| 最新中文字幕久久久久| 欧美日韩av久久| 久久精品人人爽人人爽视色| 亚洲欧洲日产国产| 乱人伦中国视频| 日韩av在线免费看完整版不卡| 精品国产国语对白av| 国产淫语在线视频| 最黄视频免费看| 美女国产高潮福利片在线看| 宅男免费午夜| 中国国产av一级| 欧美激情 高清一区二区三区| 男女国产视频网站| 18+在线观看网站| √禁漫天堂资源中文www| 国产精品香港三级国产av潘金莲 | 又大又黄又爽视频免费| 午夜精品国产一区二区电影| 美女国产视频在线观看| 国产又爽黄色视频| 一级毛片 在线播放| 国产精品一二三区在线看| 免费女性裸体啪啪无遮挡网站| 观看美女的网站| 一区二区日韩欧美中文字幕| 久久久久人妻精品一区果冻| 熟女av电影| 精品一区在线观看国产| av在线app专区| 青草久久国产| 性色av一级| 一区二区三区精品91| 婷婷色av中文字幕| 欧美日韩精品成人综合77777| 狠狠精品人妻久久久久久综合| 少妇人妻 视频| 亚洲国产精品国产精品| 各种免费的搞黄视频| 欧美在线黄色| 欧美精品av麻豆av| 99国产精品免费福利视频| 黄色怎么调成土黄色| 久久久久国产网址| 一级毛片我不卡| 欧美xxⅹ黑人| 777久久人妻少妇嫩草av网站| 电影成人av| 日韩一区二区三区影片| 五月伊人婷婷丁香| av线在线观看网站| 日韩三级伦理在线观看| 午夜福利乱码中文字幕| 丰满乱子伦码专区| 在线精品无人区一区二区三| 久久国产亚洲av麻豆专区| 国产精品一区二区在线观看99| 欧美日韩国产mv在线观看视频| 精品国产一区二区三区久久久樱花| 国语对白做爰xxxⅹ性视频网站| 香蕉丝袜av| 在线 av 中文字幕| 男女啪啪激烈高潮av片| 国产乱来视频区| a级毛片在线看网站| 王馨瑶露胸无遮挡在线观看| 精品人妻一区二区三区麻豆| 国产成人aa在线观看| 香蕉丝袜av| 啦啦啦中文免费视频观看日本| 亚洲国产看品久久| 18禁裸乳无遮挡动漫免费视频| 999久久久国产精品视频| 18在线观看网站| 亚洲欧美中文字幕日韩二区| 国产高清不卡午夜福利| 成人18禁高潮啪啪吃奶动态图| 亚洲第一av免费看| 欧美人与性动交α欧美精品济南到 | 一级毛片 在线播放| 欧美日韩亚洲高清精品| 亚洲av中文av极速乱| 免费在线观看视频国产中文字幕亚洲 | 看免费成人av毛片| 国产精品一区二区在线不卡| 巨乳人妻的诱惑在线观看| 国产麻豆69| 国产一级毛片在线| 欧美日韩成人在线一区二区| 国产精品免费视频内射| 国产高清不卡午夜福利| 亚洲色图综合在线观看| 亚洲精华国产精华液的使用体验| 18禁裸乳无遮挡动漫免费视频| 九九爱精品视频在线观看| 欧美日韩一级在线毛片| 天天躁狠狠躁夜夜躁狠狠躁| 欧美精品av麻豆av| 女人久久www免费人成看片| 一本久久精品| 丝袜人妻中文字幕| 丝瓜视频免费看黄片| 亚洲av福利一区| 成人漫画全彩无遮挡| 十八禁网站网址无遮挡| 最近手机中文字幕大全| 亚洲精品久久久久久婷婷小说| 黄色 视频免费看| 少妇人妻久久综合中文| 国产av一区二区精品久久| 久久精品久久精品一区二区三区| 人体艺术视频欧美日本| 水蜜桃什么品种好| 69精品国产乱码久久久| 午夜影院在线不卡| 亚洲国产精品一区三区| 国产高清不卡午夜福利| 狂野欧美激情性bbbbbb| 欧美bdsm另类| 天天影视国产精品| 天堂8中文在线网| 黑丝袜美女国产一区| 欧美日韩av久久| 哪个播放器可以免费观看大片| 精品亚洲成国产av| 中文字幕最新亚洲高清| 国产白丝娇喘喷水9色精品| www日本在线高清视频| 91国产中文字幕| 日日啪夜夜爽| 国产人伦9x9x在线观看 | 国产老妇伦熟女老妇高清| 超色免费av| 久久精品国产鲁丝片午夜精品| www.精华液| 成年人免费黄色播放视频| 精品久久久精品久久久| 欧美精品一区二区大全| 欧美 日韩 精品 国产| 成年女人毛片免费观看观看9 | 久久久久国产精品人妻一区二区| 又大又黄又爽视频免费| 男人添女人高潮全过程视频| 在线观看美女被高潮喷水网站| 美女脱内裤让男人舔精品视频| 97人妻天天添夜夜摸| 久久精品国产自在天天线| 美女午夜性视频免费| 色视频在线一区二区三区| 国产有黄有色有爽视频| 国产亚洲一区二区精品| 一本—道久久a久久精品蜜桃钙片| 国产又色又爽无遮挡免| 亚洲国产欧美网| 天天躁夜夜躁狠狠久久av| 18禁观看日本| 免费久久久久久久精品成人欧美视频| www.av在线官网国产| 亚洲av免费高清在线观看| 国产精品无大码| 亚洲国产毛片av蜜桃av| 天美传媒精品一区二区| 狠狠婷婷综合久久久久久88av| 国产乱来视频区| av片东京热男人的天堂| 尾随美女入室| 久久国内精品自在自线图片| 亚洲熟女精品中文字幕| 精品国产一区二区三区四区第35| 亚洲,一卡二卡三卡| 亚洲精品aⅴ在线观看| 亚洲国产成人一精品久久久| 有码 亚洲区| 久久久久精品人妻al黑| 2021少妇久久久久久久久久久| 亚洲美女黄色视频免费看| 亚洲国产毛片av蜜桃av| 久久久久久久精品精品| 成人毛片60女人毛片免费| 女的被弄到高潮叫床怎么办| www.精华液| 成人亚洲精品一区在线观看| 97精品久久久久久久久久精品| 精品一区二区免费观看| 尾随美女入室| 国产精品熟女久久久久浪| 国产精品无大码| 国产xxxxx性猛交| 国产av国产精品国产| 国产女主播在线喷水免费视频网站| 久久久久久人人人人人| 国产激情久久老熟女| 精品酒店卫生间| 欧美日韩av久久| 久久久精品国产亚洲av高清涩受| 1024香蕉在线观看| 99久久精品国产国产毛片| 日本色播在线视频| 日韩一区二区视频免费看| 午夜日韩欧美国产| 在线观看免费日韩欧美大片| 午夜福利视频在线观看免费| 天美传媒精品一区二区| 交换朋友夫妻互换小说| 久久精品国产a三级三级三级| 激情五月婷婷亚洲| 国产有黄有色有爽视频| 国产成人欧美| 欧美中文综合在线视频| 国产高清不卡午夜福利| 国产无遮挡羞羞视频在线观看| 午夜激情久久久久久久| 久久精品人人爽人人爽视色| 日韩中文字幕欧美一区二区 | 美女国产视频在线观看| 欧美+日韩+精品| av女优亚洲男人天堂| 国产精品秋霞免费鲁丝片| 18禁国产床啪视频网站| 亚洲四区av| 久久久久精品久久久久真实原创| 亚洲视频免费观看视频| 超碰成人久久| 成人国产麻豆网| 亚洲精品一二三| 国产精品熟女久久久久浪| 成人国产麻豆网| 宅男免费午夜| www日本在线高清视频| 少妇人妻 视频| 免费在线观看完整版高清| 久久国内精品自在自线图片| 久久精品国产自在天天线| 国产成人午夜福利电影在线观看| 我要看黄色一级片免费的| 哪个播放器可以免费观看大片| 人妻 亚洲 视频| 午夜福利影视在线免费观看| 最黄视频免费看| kizo精华| 久久久久网色| 日本vs欧美在线观看视频| 国产探花极品一区二区| 国产黄色视频一区二区在线观看| 日韩大片免费观看网站| 国产在线免费精品| 麻豆精品久久久久久蜜桃| av网站在线播放免费| 国产高清不卡午夜福利| 美女视频免费永久观看网站| 欧美少妇被猛烈插入视频| 精品国产一区二区三区久久久樱花| 黄色 视频免费看| 亚洲欧洲精品一区二区精品久久久 | 欧美+日韩+精品| 最近2019中文字幕mv第一页| 久久久久视频综合|