• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于國密HTTPS的網(wǎng)站安全認(rèn)證

    2022-09-09 00:45:14王森
    電子技術(shù)與軟件工程 2022年14期
    關(guān)鍵詞:國密數(shù)字證書私鑰

    王森

    (國家信息中心信息與網(wǎng)絡(luò)安全部 北京市 100045)

    瀏覽器校驗數(shù)字證書能夠?qū)崿F(xiàn)網(wǎng)站信息安全認(rèn)證。其原理是網(wǎng)站事先從權(quán)威認(rèn)證機(jī)構(gòu)CA申請數(shù)字證書,數(shù)字證書包含了網(wǎng)站域名等關(guān)鍵信息,當(dāng)用戶使用瀏覽器通過域名訪問網(wǎng)站時,核驗域名和數(shù)字證書信息是否匹配,并且采用公鑰密碼算法進(jìn)行真實性驗證,核驗通過后才能繼續(xù)加載網(wǎng)站內(nèi)容。該過程需要瀏覽器和網(wǎng)站后端服務(wù)器依據(jù)相關(guān)協(xié)議執(zhí)行驗證流程,該協(xié)議通常采用HTTPS協(xié)議。

    雖然HTTPS應(yīng)用廣泛,但支持國產(chǎn)密碼算法及數(shù)字證書的應(yīng)用仍不多,存在瀏覽器、服務(wù)器中間件不支持等問題。本文深入研究了相關(guān)技術(shù),基于開源項目Tassl和360國密瀏覽器實現(xiàn)了國產(chǎn)商用密碼算法和數(shù)字證書HTTPS的網(wǎng)站安全認(rèn)證方案。

    1 網(wǎng)站安全認(rèn)證需求

    網(wǎng)站的安全認(rèn)證需求源于用戶鑒別釣魚網(wǎng)站。釣魚網(wǎng)站通過仿冒真實網(wǎng)站,誘導(dǎo)用戶訪問惡意鏈接,或竊取用戶名、密碼等重要信息。釣魚網(wǎng)站經(jīng)常采用混淆相似域名的方法,例如用數(shù)字“0”代替字母“O”,用小寫字母“l(fā)”代替數(shù)字“1”。攻擊者采用郵件、即時消息等方式,將釣魚網(wǎng)站網(wǎng)址發(fā)送給被攻擊對象。在沒有防備的情況下,很容易打開釣魚網(wǎng)站,進(jìn)而產(chǎn)生個人敏感信息或系統(tǒng)賬號等泄露,往往會造成經(jīng)濟(jì)損失。

    啟用數(shù)字證書認(rèn)證,驗證過程首先判斷網(wǎng)站是否擁有合法的數(shù)字證書。沒有數(shù)字證書或數(shù)字證書不是由權(quán)威數(shù)字認(rèn)證機(jī)構(gòu)頒發(fā)的,瀏覽器會進(jìn)行安全提示。數(shù)字認(rèn)證機(jī)構(gòu)在核驗網(wǎng)站認(rèn)證申請時,會嚴(yán)格進(jìn)行審核,包括網(wǎng)站的資質(zhì)、網(wǎng)站的內(nèi)容及網(wǎng)站安全性等,如果發(fā)現(xiàn)網(wǎng)站可能用于“釣魚”,會拒絕發(fā)放數(shù)字證書。防止釣魚網(wǎng)站還需要驗證數(shù)字證書信息,點擊瀏覽器網(wǎng)址左側(cè)的鎖樣圖標(biāo),展開網(wǎng)站的數(shù)字證書詳情進(jìn)行查驗,數(shù)字證書內(nèi)容應(yīng)和目的網(wǎng)站內(nèi)容相符。例如訪問某銀行網(wǎng)站,核查數(shù)字證書的內(nèi)容應(yīng)與官網(wǎng)地址一致。

    網(wǎng)站部署證書以便向用戶證明自己是合法、正牌的網(wǎng)站。因此,用戶和網(wǎng)站共同建立數(shù)字證書的安全支撐,用戶客戶端應(yīng)使用安全瀏覽器,不輕易忽略瀏覽器的安全提醒。

    2 國密算法SM2數(shù)字證書

    在公鑰算法中公鑰和私鑰成對使用,公鑰與真實身份綁定并公開,私鑰由個人保存,并且嚴(yán)格保密不能向其他人泄漏。使用私鑰加密信息生成簽名,作為憑據(jù),核驗人使用簽名者的公鑰驗證簽名。SM2是我國自主研發(fā)的橢圓曲線公鑰算法,具有安全性高、密鑰規(guī)模小等特點。數(shù)字證書是基于公鑰基礎(chǔ)設(shè)施PKI,將公鑰與用戶信息綁定,經(jīng)認(rèn)證后由權(quán)威認(rèn)證機(jī)構(gòu)CA頒發(fā),數(shù)字證書用于實現(xiàn)真實性、抗抵賴等安全特性。

    2.1 SM2公鑰算法原理

    SM2是基于橢圓曲線空間,橢圓曲線的方程為的形式y(tǒng)=x+ax+b,包含相關(guān)特性參數(shù),如素數(shù)空間、基點、基點的階、a和b的值、素域規(guī)模等。其中素數(shù)空間可以是有限域或者二元擴(kuò)域。當(dāng)橢圓曲線參數(shù)不一致時,即使采用相同的運(yùn)算方法,其上的運(yùn)行也不能相互驗證,為此國標(biāo)中對相關(guān)參數(shù)進(jìn)行了定義。

    SM2素域選擇有限域F,基點的階為256位,橢圓曲線上的點集記為:

    E(F)={(x,y)|x,y∈F且滿足曲線方程y=x+ax+b}∪{O}

    其中O是橢圓曲線的無窮遠(yuǎn)點。通過橢圓曲線離散對數(shù)問題(ECDLP)構(gòu)造單向密碼函數(shù):隨機(jī)選擇k,使得Q=[k]G,G應(yīng)滿足是橢圓曲線的一個基點,多倍點計算可以獲得Q,那么求解倍數(shù)k的問題稱為橢圓曲線離散對數(shù)問題。

    根據(jù)以上橢圓曲線公鑰算法原理,隨機(jī)生成私鑰d,d為(n-1)范圍內(nèi)的一個隨機(jī)正整數(shù),計算Q=[d]G為曲線E(F)上一個非O點,生成公私鑰對為(d,Q)。此時,公鑰Q需要用坐標(biāo)系中的一個點(x,y)表示,因此私鑰d的長度為256位,而公鑰長度為2個256位,即512位。

    從SM2原理可以看出,SM2和RSA算法有較大不同。

    (1)建立系統(tǒng)空間的方式不同:RSA不需要設(shè)定參數(shù),可在實數(shù)范圍內(nèi)運(yùn)算;SM2須設(shè)定相關(guān)參數(shù),確定橢圓曲線。

    (2)生成密鑰方式不同。RSA同時生成公鑰和私鑰;SM2中先確定私鑰,由私鑰計算公鑰。

    (3)簽名算法不同。RSA通過公鑰對簽名結(jié)果進(jìn)行計算,推導(dǎo)源文件;SM2根據(jù)待簽名文件和公鑰計算簽名結(jié)果,將簽名結(jié)果與簽名信息進(jìn)行對比。

    2.2 SM2數(shù)字證書原理

    在公鑰算法中每個用戶都可以生產(chǎn)公鑰,因此驗證簽名時缺少公鑰與真實身份綁定關(guān)系的證明。認(rèn)證服務(wù)機(jī)構(gòu)和公鑰基礎(chǔ)設(shè)施PKI由于真實性證明,認(rèn)證服務(wù)機(jī)構(gòu)CA是具有良好信譽(yù)的服務(wù)部門,將用戶信息與公鑰信息打包一起簽名,實現(xiàn)用戶信息認(rèn)證。因此數(shù)字證書的本質(zhì)是數(shù)字簽名文件,使用認(rèn)證服務(wù)機(jī)構(gòu)私鑰對用戶信息與公鑰綁定關(guān)系進(jìn)行簽名。數(shù)字證書的有效性驗證,可以通過認(rèn)證服務(wù)機(jī)構(gòu)的證書,對用戶證書驗證。

    申請數(shù)字證書過程通常包括以下步驟:

    (1)用戶為申請數(shù)字證書,本地生成公鑰和私鑰。私鑰應(yīng)保存在安全密碼模塊中,具有不可導(dǎo)出、不可見等特性,使用時通過調(diào)用密碼服務(wù)應(yīng)用接口。

    (2)用戶與CA進(jìn)行交互。向CA提交數(shù)字證書制作請求,請求文件中包含需要公開相關(guān)信息和用戶公鑰。

    (3)CA會嚴(yán)格驗證信息的真實性,并核對合法性、合理性。驗證通過后,CA使用自己的私鑰,將包含網(wǎng)站信息和公鑰的文件進(jìn)行數(shù)字簽名,最后按照數(shù)字證書規(guī)范格式,封裝網(wǎng)站信息、網(wǎng)站公鑰、數(shù)字簽名封裝,并下發(fā)給用戶。

    2.3 SM2數(shù)字證書格式信息

    GB/T 20518-2018《信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 數(shù)字證書格式》定義了數(shù)字證書的格式,證書主結(jié)構(gòu)及TBSCertificate、extensions的字段。網(wǎng)站證書必須填寫擴(kuò)展項中密鑰用法KeyUsage和主體可替換名稱subjectAltName兩個字段信息,按照TLCP協(xié)議要求,網(wǎng)站應(yīng)提供簽名證書和加密證書,簽名證書KeyUsage應(yīng)為digitalSignature和nonRepudiation,加密證書KeyUsage應(yīng)為dataEncipherment。subjectAltName必須為網(wǎng)站的url地址,否則瀏覽器無法完成網(wǎng)站證書校驗。

    3 國家標(biāo)準(zhǔn)傳輸層加密協(xié)議TLCP

    HTTPS協(xié)議是SSL安全協(xié)議封裝的HTTP協(xié)議。SSL是傳輸層安全協(xié)議,我國標(biāo)準(zhǔn)應(yīng)依據(jù)GB/T 38636-2020《信息安全技術(shù) 傳輸層密碼協(xié)議(TLCP)》,其內(nèi)容主要描述了數(shù)字證書認(rèn)證和密鑰交換過程,包括預(yù)主密鑰協(xié)商、計算主密鑰、推導(dǎo)工作密鑰、使用工作密鑰進(jìn)行加解密和完整性校驗等。

    3.1 數(shù)據(jù)封裝

    記錄層協(xié)議是傳輸層加密的核心,位于傳輸層報頭后的載荷部分。記錄層協(xié)議接收應(yīng)用層數(shù)據(jù),通過分塊、壓縮、加密處理,放入傳輸層載荷中傳輸。接收到的數(shù)據(jù)經(jīng)過解密、驗證、解壓縮、重新封裝,傳送給高層應(yīng)用。

    記錄層協(xié)議包含4中類型,握手、報警、密碼規(guī)格變更、應(yīng)用數(shù)據(jù)等類型,類型標(biāo)識的位置數(shù)據(jù)報的標(biāo)頭,數(shù)據(jù)載荷如圖1所示。

    圖1:記錄層格式詳解

    3.2 握手協(xié)議族

    通過握手協(xié)議實現(xiàn)安全認(rèn)證和密鑰交換過程,包括以下協(xié)商步驟,如圖2所示。

    圖2:握手協(xié)議過程

    (1)交換hello消息來協(xié)商密碼套件,以及隨機(jī)數(shù)??蛻舳税l(fā)送客戶端hello消息給服務(wù)端,服務(wù)端應(yīng)回應(yīng)hello消息。

    (2)服務(wù)器交換必要的參數(shù),實現(xiàn)預(yù)主密鑰協(xié)商,交換服務(wù)器證書;

    (3)雙方根據(jù)隨機(jī)數(shù)生成預(yù)主密鑰及主密鑰;

    (4)在協(xié)議棧中,記錄層調(diào)用握手協(xié)議產(chǎn)生的主密鑰,使用協(xié)商的算法等安全參數(shù)生成記錄層數(shù)據(jù);

    (5)驗證握手過程的真實性和完整性。

    客戶端Hello消息標(biāo)明客戶端支持的密碼套件列表,套件的排序按照客戶端優(yōu)先級順序排列。每個密碼套件包括一個密鑰交換算法,一個加密算法和一個校驗算法,目前新版國標(biāo)較國密標(biāo)準(zhǔn)在密碼套件定義方面有所改變,去掉了SM1和SHA1,添加了SHA256。詳細(xì)信息見表1。

    表1:國家標(biāo)準(zhǔn)支持的密碼套件

    服務(wù)端在密碼套件列表中選擇一個與之匹配的密碼套件,如果沒有可匹配的密碼套件,應(yīng)返回握手失敗報警消息并且關(guān)閉連接。按安全協(xié)議規(guī)定,服務(wù)端必須發(fā)送一個服務(wù)端證書消息提供客戶端驗證,因此Server Certificate總是跟在Server Hello消息之后,消息的內(nèi)容為服務(wù)端的簽名證書和加密證書。證書格式為X.509 v3,證書使用類型KeyUsage必須能適用已經(jīng)確定的密鑰交換算法,并且簽名證書在前,加密證書在后。

    4 基于國密SM2的HTTPS實踐

    4.1 證書鏈

    國密瀏覽器是支持國密HTTPS和國密數(shù)字證書的瀏覽器,目前已有齊安信瀏覽器、360瀏覽器、紅蓮花瀏覽器、密信瀏覽器等多個國產(chǎn)瀏覽器。國密瀏覽器訪問網(wǎng)站時,驗證網(wǎng)站的數(shù)字證書,包括驗證數(shù)字證書的有效性和證書鏈有效性兩個步驟。

    4.1.1 驗證數(shù)字證書的有效性

    經(jīng)過HTTPS握手過程,實現(xiàn)了以下相關(guān)信息的驗證。

    (1)網(wǎng)站擁有數(shù)字證書對應(yīng)的私鑰,即網(wǎng)站是數(shù)字證書真正擁有者,安全協(xié)議驗證了私鑰,保證偽造網(wǎng)站無法使用原網(wǎng)站證書。

    (2)驗證頒發(fā)者的數(shù)字簽名,確認(rèn)數(shù)字證書是經(jīng)合法權(quán)威機(jī)構(gòu)簽發(fā)。

    (3)驗證數(shù)字證書有效期。使用時間應(yīng)在數(shù)字證書生效的起始時間和結(jié)束時間。

    (4)數(shù)字證書沒有被吊銷。認(rèn)證服務(wù)機(jī)構(gòu)可以吊銷數(shù)字證書,并將序號存儲在吊銷文件CRL中,驗證過程核查了CRL是否包含當(dāng)前數(shù)字證書的序列號。

    4.1.2 驗證數(shù)字證書鏈

    大部分運(yùn)行CA都是由一級CA簽發(fā)的,例如CA_1是由CA_0進(jìn)行簽發(fā)的,需要用CA_0的公鑰,驗證CA_1數(shù)字證書的簽名。CA_0是簽發(fā)CA的CA,通常是權(quán)威認(rèn)證機(jī)構(gòu)的根CA,根CA不用來制作用戶的數(shù)字證書。認(rèn)證服務(wù)機(jī)構(gòu)根據(jù)不同的應(yīng)用領(lǐng)域,使用根CA制發(fā)不同的運(yùn)行CA。

    當(dāng)驗證運(yùn)行CA頒發(fā)的用戶數(shù)字證書時,需要提供根CA和運(yùn)行CA的數(shù)字證書,包括用戶的數(shù)字證書共3張證書一起證明用戶身份。使用時可以將3張證書打包成一個壓縮文件。權(quán)威機(jī)構(gòu)根CA可以預(yù)置在操作系統(tǒng)或瀏覽器中。

    圖3是一個證書鏈的示例,位于左側(cè)CFCA SM2是一個運(yùn)行CA,右側(cè)ROOTCA為我國國密SM2根證書。CFCA SM2數(shù)字證書的授權(quán)密鑰標(biāo)識表示為KeyID=4c32b197d93 31bc4a605c1c6e58b625bf0977658,查看右側(cè)ROOTCA的授權(quán)密鑰標(biāo)識也為KeyID=4c32b197d9331bc4a605c1c6e58b625 bf0977658,ROOTCA是自簽根,可以證明CFCA SM2是由ROOTCA頒發(fā)的。

    圖3:CFCA SM2證書鏈?zhǔn)纠?/p>

    4.2 支持國密數(shù)字證書的瀏覽器

    國際GlobalSign、VeriSign等認(rèn)證機(jī)構(gòu)不支持我國國密算法的數(shù)字證書。一般由國內(nèi)認(rèn)證服務(wù)機(jī)構(gòu)頒發(fā)SM2算法數(shù)字證書。目前,我國已建成國家電子認(rèn)證根,并公布了4個電子認(rèn)證根,其中社會公眾應(yīng)用根(SM2),其主題項為CN=ROOTCA,O=NRCAC,C=CN,即為CFCA SM2的簽發(fā)CA。

    360安全瀏覽器國密專版增加了密碼模塊和安全協(xié)議模塊,實現(xiàn)了對國產(chǎn)密碼算法和安全協(xié)議的完整支持,10.1beta中已經(jīng)帶有了國產(chǎn)密碼模塊和安全協(xié)議模塊,不再以專版的形式發(fā)布。密信瀏覽器基于 Chromium 開放源代碼項目開發(fā)(版本:Chromium 66),主要增加了對國密算法SM2/SM3/SM4的支持,支持國密SSL證書。齊安信瀏覽器發(fā)布了《商用密碼證書可信計劃》,目前已發(fā)布14家國密SM2數(shù)字證書,例如北京數(shù)字認(rèn)證股份有限公司Beijing SM2 CA、中金金融認(rèn)證中心有限公司CFCA CS SM2 CA等。

    4.3 基于Nginx的國密服務(wù)器配置

    江南天安通過開源方式提供一種國密服務(wù)器搭建方法,開源項目名稱為Tassl,包含一套提供國密算法支持的OpenSSL算法庫,以及支持Tassl的Ngnix。編譯安裝該版本Nginx后,可以先利用測試證書驗證系統(tǒng)運(yùn)行。生成證書示例腳本程序為gen_sm2_cert.sh,運(yùn)行完成后,生成可供測試使用相關(guān)國密數(shù)字證書。修改nginx服務(wù)器的配置文件nginx.conf,添加數(shù)字證書和私鑰相關(guān)配置。

    重新啟動Ngnix,使用360瀏覽器訪問服務(wù)器。此時服務(wù)端測試的根證書還沒有預(yù)添加到瀏覽器可信數(shù)字證書列表中,網(wǎng)站URL前仍然會提示一個打紅叉的鎖,代表證書鏈沒有通過驗證,如圖4所示。此時需要把Tassl生成的CA.crt文件保存到360國密瀏覽器ctl.dat文件中。此后重啟瀏覽器,瀏覽器加載根證書后,瀏覽器不再進(jìn)行報警。

    圖4:瀏覽器地址欄的報警提示

    5 結(jié)束語

    近期,俄羅斯因俄烏沖突受美國制裁,很多全球性電子認(rèn)證服務(wù)機(jī)構(gòu)不再簽發(fā)俄羅斯的數(shù)字證書申請,導(dǎo)致俄羅斯國內(nèi)很多網(wǎng)站證書面臨過期失效風(fēng)險。此事件也為我國敲響警鐘,密碼等核心技術(shù)不能受“卡脖子”限制。在電子認(rèn)證服務(wù)領(lǐng)域,我們擁有自主知識產(chǎn)權(quán)的SM2算法,并且建立了以國家根為信任源點的多級電子認(rèn)證服務(wù)體系。近年來,我國的安全可信生態(tài)體系逐步成熟,選用安全的產(chǎn)品也成為政府、企業(yè)開展系統(tǒng)建設(shè)的首要因素,國密瀏覽器成熟度越來越高,用戶數(shù)量和市場占有了較大提升。本文介紹了網(wǎng)站身份認(rèn)證的基本概念,分析了網(wǎng)站認(rèn)證的安全需求,詳細(xì)介紹了國密公鑰算法、國密數(shù)字證書、國密根認(rèn)證體系、證書鏈等,基于360國密瀏覽器和開源項目Tassl,實現(xiàn)了一個完整的國密網(wǎng)站認(rèn)證方案。為開展國密改造的網(wǎng)站管理者提供了參考方案。

    猜你喜歡
    國密數(shù)字證書私鑰
    比特幣的安全性到底有多高
    國密技術(shù)在智能燃?xì)獗硐到y(tǒng)的應(yīng)用與分析
    煤氣與熱力(2021年7期)2021-08-23 01:11:14
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    Hyperledger Fabric平臺的國密算法嵌入研究
    自助終端設(shè)備國密改造方法探究
    基于國密算法的銀行移動營銷終端安全系統(tǒng)研究
    電子測試(2018年9期)2018-06-26 06:45:40
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    當(dāng)心黑客利用數(shù)字證書的漏洞
    基于數(shù)字證書的軍事信息系統(tǒng)安全防護(hù)方案
    管理好系統(tǒng)中的數(shù)字證書
    電腦迷(2015年7期)2015-05-30 04:50:35
    18禁观看日本| 国产色视频综合| 99国产精品一区二区蜜桃av | 亚洲色图 男人天堂 中文字幕| bbb黄色大片| 日本wwww免费看| 欧美成人免费av一区二区三区 | 亚洲国产精品合色在线| 日韩中文字幕欧美一区二区| av线在线观看网站| 国产一区有黄有色的免费视频| 精品一区二区三卡| 天堂√8在线中文| 国产免费现黄频在线看| 久久99一区二区三区| 日韩大码丰满熟妇| 极品教师在线免费播放| 丝袜人妻中文字幕| 免费在线观看亚洲国产| 欧美精品av麻豆av| 午夜91福利影院| 一本大道久久a久久精品| 亚洲欧美精品综合一区二区三区| 女人高潮潮喷娇喘18禁视频| 精品人妻在线不人妻| 日韩欧美三级三区| 精品国产乱码久久久久久男人| 99国产精品一区二区蜜桃av | 久久热在线av| 精品国产乱子伦一区二区三区| 日韩欧美在线二视频 | 亚洲五月天丁香| 国产精品亚洲av一区麻豆| 久久国产亚洲av麻豆专区| 动漫黄色视频在线观看| 亚洲,欧美精品.| 久久久久久久久久久久大奶| 日韩有码中文字幕| av网站在线播放免费| 欧美久久黑人一区二区| 好看av亚洲va欧美ⅴa在| 色婷婷久久久亚洲欧美| 日日夜夜操网爽| 高潮久久久久久久久久久不卡| 国产成人免费无遮挡视频| 成人18禁高潮啪啪吃奶动态图| 黄色a级毛片大全视频| 怎么达到女性高潮| 亚洲专区字幕在线| 欧美 日韩 精品 国产| 在线视频色国产色| 欧美激情极品国产一区二区三区| 日韩人妻精品一区2区三区| 99久久国产精品久久久| 正在播放国产对白刺激| 欧美人与性动交α欧美软件| 亚洲成人免费电影在线观看| 免费在线观看完整版高清| 午夜免费鲁丝| 亚洲成人手机| 国产深夜福利视频在线观看| 俄罗斯特黄特色一大片| 精品午夜福利视频在线观看一区| 水蜜桃什么品种好| 国产不卡av网站在线观看| cao死你这个sao货| 国产高清国产精品国产三级| 欧美日韩黄片免| 欧美黄色片欧美黄色片| 一级作爱视频免费观看| 精品卡一卡二卡四卡免费| 人人妻,人人澡人人爽秒播| 久久人人爽av亚洲精品天堂| 国产精品久久久久久精品古装| 国产一卡二卡三卡精品| 一级片免费观看大全| 大码成人一级视频| 久久精品亚洲熟妇少妇任你| 精品一品国产午夜福利视频| 国产成人影院久久av| 高清在线国产一区| 亚洲精品国产区一区二| 岛国毛片在线播放| 日韩一卡2卡3卡4卡2021年| 啦啦啦视频在线资源免费观看| 动漫黄色视频在线观看| 国产精品一区二区在线观看99| 视频区图区小说| 在线观看免费高清a一片| 久久久久久人人人人人| 国产精品一区二区在线观看99| 欧美日韩一级在线毛片| 91在线观看av| 精品国产超薄肉色丝袜足j| 欧美av亚洲av综合av国产av| 91成年电影在线观看| 交换朋友夫妻互换小说| 黄色a级毛片大全视频| 黄色 视频免费看| 天堂√8在线中文| 国产极品粉嫩免费观看在线| 天天躁日日躁夜夜躁夜夜| videos熟女内射| 欧美激情高清一区二区三区| 精品午夜福利视频在线观看一区| 麻豆乱淫一区二区| 久久久久久久午夜电影 | 人人妻人人添人人爽欧美一区卜| 12—13女人毛片做爰片一| 啦啦啦 在线观看视频| 日本一区二区免费在线视频| 99国产精品一区二区三区| 午夜福利欧美成人| 久久午夜亚洲精品久久| 亚洲一区二区三区不卡视频| 在线观看一区二区三区激情| 99riav亚洲国产免费| 怎么达到女性高潮| 日本欧美视频一区| 最近最新免费中文字幕在线| 国产日韩一区二区三区精品不卡| 不卡一级毛片| 日本a在线网址| 午夜久久久在线观看| 国产精品免费视频内射| 91精品三级在线观看| 在线观看日韩欧美| 欧美精品啪啪一区二区三区| 老汉色av国产亚洲站长工具| 国产成人欧美在线观看 | 女警被强在线播放| 成年人午夜在线观看视频| 黄色女人牲交| bbb黄色大片| 高清欧美精品videossex| 成年动漫av网址| 一边摸一边抽搐一进一小说 | 丝袜美腿诱惑在线| 成人影院久久| 极品少妇高潮喷水抽搐| 亚洲国产欧美一区二区综合| 精品一区二区三区av网在线观看| 色在线成人网| 如日韩欧美国产精品一区二区三区| 99精品在免费线老司机午夜| 天天影视国产精品| 成人黄色视频免费在线看| 在线观看免费高清a一片| 国产亚洲精品第一综合不卡| 欧美精品人与动牲交sv欧美| 国产精品电影一区二区三区 | 亚洲精品国产一区二区精华液| 黑人巨大精品欧美一区二区mp4| 亚洲第一青青草原| 精品国产一区二区久久| av不卡在线播放| 国产主播在线观看一区二区| 精品福利永久在线观看| 老司机福利观看| 一级毛片高清免费大全| 动漫黄色视频在线观看| 午夜福利欧美成人| 亚洲一码二码三码区别大吗| 久久久久久亚洲精品国产蜜桃av| 丰满迷人的少妇在线观看| 亚洲一区二区三区不卡视频| 天天躁夜夜躁狠狠躁躁| 日本黄色日本黄色录像| 嫁个100分男人电影在线观看| 国产精品美女特级片免费视频播放器 | 国产成人精品无人区| 后天国语完整版免费观看| 18禁裸乳无遮挡动漫免费视频| 国产成人av激情在线播放| 激情在线观看视频在线高清 | 日韩有码中文字幕| 黄色怎么调成土黄色| 色老头精品视频在线观看| 18禁观看日本| videosex国产| 精品熟女少妇八av免费久了| 日日夜夜操网爽| 亚洲五月色婷婷综合| 久久人人97超碰香蕉20202| 中文字幕人妻丝袜一区二区| 人妻久久中文字幕网| 女同久久另类99精品国产91| 99精国产麻豆久久婷婷| 国产精品欧美亚洲77777| 亚洲国产欧美日韩在线播放| 国产成人精品无人区| 91老司机精品| 亚洲第一av免费看| 在线观看免费午夜福利视频| 精品福利观看| 精品久久久久久久毛片微露脸| 法律面前人人平等表现在哪些方面| 激情视频va一区二区三区| 五月开心婷婷网| 欧美另类亚洲清纯唯美| 91字幕亚洲| 啪啪无遮挡十八禁网站| 热re99久久国产66热| avwww免费| 午夜91福利影院| 99国产极品粉嫩在线观看| 免费女性裸体啪啪无遮挡网站| 国产片内射在线| 久久久久久久国产电影| 国产精品久久视频播放| 亚洲欧美一区二区三区久久| 午夜免费观看网址| 女人被狂操c到高潮| 精品少妇一区二区三区视频日本电影| 亚洲精品美女久久av网站| 极品人妻少妇av视频| 色老头精品视频在线观看| 国产一卡二卡三卡精品| 自拍欧美九色日韩亚洲蝌蚪91| 一区二区三区激情视频| 日本a在线网址| 黑人欧美特级aaaaaa片| 啦啦啦免费观看视频1| 十八禁人妻一区二区| 夜夜躁狠狠躁天天躁| 国产深夜福利视频在线观看| 十八禁人妻一区二区| 91九色精品人成在线观看| 少妇被粗大的猛进出69影院| 日本撒尿小便嘘嘘汇集6| 欧美精品亚洲一区二区| 黑丝袜美女国产一区| 国产成人啪精品午夜网站| 国产高清视频在线播放一区| 一级,二级,三级黄色视频| 亚洲国产欧美网| 女人爽到高潮嗷嗷叫在线视频| 欧美精品高潮呻吟av久久| 日韩人妻精品一区2区三区| 国产1区2区3区精品| 亚洲国产看品久久| x7x7x7水蜜桃| 亚洲精品在线美女| 亚洲黑人精品在线| 国产亚洲精品一区二区www | 精品卡一卡二卡四卡免费| 国产欧美日韩一区二区三| 精品无人区乱码1区二区| 亚洲午夜精品一区,二区,三区| www.999成人在线观看| 久久久国产成人精品二区 | 亚洲片人在线观看| 夜夜夜夜夜久久久久| 中文亚洲av片在线观看爽 | 日韩中文字幕欧美一区二区| 啪啪无遮挡十八禁网站| 搡老熟女国产l中国老女人| 一进一出好大好爽视频| 少妇的丰满在线观看| 在线观看www视频免费| 51午夜福利影视在线观看| 黄片播放在线免费| 国产免费av片在线观看野外av| 无人区码免费观看不卡| 国产无遮挡羞羞视频在线观看| 亚洲av日韩在线播放| 日日夜夜操网爽| 国产高清激情床上av| 亚洲色图 男人天堂 中文字幕| 成年人午夜在线观看视频| 久久久久久久午夜电影 | 国产视频一区二区在线看| 国产男女超爽视频在线观看| 国产精品一区二区在线不卡| 搡老岳熟女国产| 免费观看人在逋| 国产成人免费观看mmmm| 国产精品乱码一区二三区的特点 | 久久人人爽av亚洲精品天堂| 伊人久久大香线蕉亚洲五| 亚洲av日韩精品久久久久久密| 免费在线观看黄色视频的| 免费观看精品视频网站| 十八禁高潮呻吟视频| 成在线人永久免费视频| 校园春色视频在线观看| 精品国产超薄肉色丝袜足j| 欧美日本中文国产一区发布| 日本撒尿小便嘘嘘汇集6| 欧美人与性动交α欧美软件| a级片在线免费高清观看视频| 久久久久久久久久久久大奶| 亚洲情色 制服丝袜| 免费在线观看影片大全网站| 99精国产麻豆久久婷婷| 亚洲精品国产一区二区精华液| 国产精品久久久久久精品古装| av网站免费在线观看视频| 真人做人爱边吃奶动态| 一二三四社区在线视频社区8| 午夜久久久在线观看| 午夜影院日韩av| 欧美人与性动交α欧美精品济南到| 老熟妇乱子伦视频在线观看| 一夜夜www| 免费一级毛片在线播放高清视频 | 国产视频一区二区在线看| а√天堂www在线а√下载 | 亚洲欧美一区二区三区黑人| 亚洲一区二区三区不卡视频| 久久中文字幕一级| 国产亚洲精品一区二区www | 不卡av一区二区三区| 亚洲av美国av| 欧美精品av麻豆av| 国产淫语在线视频| 中文字幕色久视频| 18禁观看日本| 免费观看a级毛片全部| 男男h啪啪无遮挡| 精品人妻熟女毛片av久久网站| 亚洲国产中文字幕在线视频| 天天影视国产精品| 婷婷丁香在线五月| 村上凉子中文字幕在线| 很黄的视频免费| 777久久人妻少妇嫩草av网站| 香蕉丝袜av| 亚洲av片天天在线观看| 90打野战视频偷拍视频| 高潮久久久久久久久久久不卡| 搡老岳熟女国产| 99久久精品国产亚洲精品| 老熟妇仑乱视频hdxx| 18禁裸乳无遮挡免费网站照片 | 日韩视频一区二区在线观看| 男男h啪啪无遮挡| 国产午夜精品久久久久久| 国产精品一区二区在线不卡| a级片在线免费高清观看视频| 国产精品 欧美亚洲| 在线观看一区二区三区激情| 大码成人一级视频| 巨乳人妻的诱惑在线观看| 精品久久久久久电影网| 99久久人妻综合| 欧美精品一区二区免费开放| 久久久久久免费高清国产稀缺| 亚洲av欧美aⅴ国产| 香蕉久久夜色| 黄频高清免费视频| 亚洲一区中文字幕在线| 51午夜福利影视在线观看| 在线观看午夜福利视频| 久久国产精品影院| 桃红色精品国产亚洲av| 丰满饥渴人妻一区二区三| 亚洲五月天丁香| 亚洲国产精品合色在线| av超薄肉色丝袜交足视频| 在线十欧美十亚洲十日本专区| 大陆偷拍与自拍| 一区二区三区国产精品乱码| 亚洲人成77777在线视频| 国精品久久久久久国模美| www.999成人在线观看| 国产激情久久老熟女| 亚洲片人在线观看| 黄色丝袜av网址大全| 精品一品国产午夜福利视频| 色尼玛亚洲综合影院| 成年动漫av网址| 欧美另类亚洲清纯唯美| 国产精品久久久人人做人人爽| 久久久国产一区二区| 国产精品久久久av美女十八| 中文字幕色久视频| 成年动漫av网址| 国产男女内射视频| av欧美777| 精品欧美一区二区三区在线| av中文乱码字幕在线| 女警被强在线播放| 极品少妇高潮喷水抽搐| 国产单亲对白刺激| 精品视频人人做人人爽| 国产精品 欧美亚洲| 精品人妻在线不人妻| 黄色丝袜av网址大全| 精品国产美女av久久久久小说| 黑人猛操日本美女一级片| 一区二区日韩欧美中文字幕| 高清在线国产一区| 午夜福利一区二区在线看| 夫妻午夜视频| 在线永久观看黄色视频| 一级片'在线观看视频| 日韩 欧美 亚洲 中文字幕| 成人三级做爰电影| 欧美午夜高清在线| 久久国产精品人妻蜜桃| 国产午夜精品久久久久久| 国产成人免费无遮挡视频| 露出奶头的视频| 亚洲av成人一区二区三| 欧美日韩亚洲综合一区二区三区_| 搡老熟女国产l中国老女人| 久久人妻福利社区极品人妻图片| 99国产精品一区二区三区| 久久99一区二区三区| 色老头精品视频在线观看| 精品福利永久在线观看| 亚洲欧美日韩另类电影网站| 国产精华一区二区三区| 久久久久久久国产电影| 夜夜夜夜夜久久久久| 国产在线观看jvid| 777米奇影视久久| 国产xxxxx性猛交| 校园春色视频在线观看| 18禁国产床啪视频网站| 一级毛片女人18水好多| 国产男女超爽视频在线观看| 高清欧美精品videossex| 男女免费视频国产| 老熟妇乱子伦视频在线观看| 男人的好看免费观看在线视频 | 亚洲av成人av| 精品卡一卡二卡四卡免费| 免费女性裸体啪啪无遮挡网站| 女性被躁到高潮视频| 亚洲黑人精品在线| 丰满饥渴人妻一区二区三| 99香蕉大伊视频| 纯流量卡能插随身wifi吗| 无人区码免费观看不卡| 久久国产精品男人的天堂亚洲| 国产精品免费大片| 国产精品国产av在线观看| 国产aⅴ精品一区二区三区波| 亚洲av美国av| 中文字幕高清在线视频| 国产亚洲精品久久久久5区| 9热在线视频观看99| 1024视频免费在线观看| 丰满饥渴人妻一区二区三| 99精品久久久久人妻精品| 国产男靠女视频免费网站| 超色免费av| 黑人巨大精品欧美一区二区mp4| 两性夫妻黄色片| 欧美日韩精品网址| 欧美激情高清一区二区三区| 免费日韩欧美在线观看| 亚洲aⅴ乱码一区二区在线播放 | 悠悠久久av| 黄色片一级片一级黄色片| 亚洲成人免费av在线播放| 成年女人毛片免费观看观看9 | 亚洲免费av在线视频| 啦啦啦免费观看视频1| 国内久久婷婷六月综合欲色啪| 热99久久久久精品小说推荐| 高潮久久久久久久久久久不卡| 成人亚洲精品一区在线观看| 又黄又爽又免费观看的视频| 国产精品成人在线| 国产精品影院久久| 欧美中文综合在线视频| 老汉色av国产亚洲站长工具| 91九色精品人成在线观看| 亚洲av日韩在线播放| 在线观看66精品国产| 成人黄色视频免费在线看| 亚洲少妇的诱惑av| www.精华液| 欧美黄色片欧美黄色片| 久久精品国产综合久久久| 91av网站免费观看| 午夜两性在线视频| 国产精品美女特级片免费视频播放器 | 男男h啪啪无遮挡| 国产伦人伦偷精品视频| 一二三四在线观看免费中文在| 成年人黄色毛片网站| 国产精品影院久久| 多毛熟女@视频| 欧美黑人欧美精品刺激| 在线国产一区二区在线| 一级片免费观看大全| 黄色 视频免费看| 首页视频小说图片口味搜索| 在线永久观看黄色视频| 看片在线看免费视频| 中文字幕人妻丝袜制服| 在线观看66精品国产| 操出白浆在线播放| 一级a爱片免费观看的视频| 国产高清国产精品国产三级| 亚洲av电影在线进入| 欧美国产精品va在线观看不卡| 欧美亚洲 丝袜 人妻 在线| 每晚都被弄得嗷嗷叫到高潮| 欧美一级毛片孕妇| 美女高潮喷水抽搐中文字幕| 亚洲av片天天在线观看| 久久天躁狠狠躁夜夜2o2o| 老熟妇仑乱视频hdxx| 精品久久蜜臀av无| 国产不卡av网站在线观看| 搡老乐熟女国产| 国产三级黄色录像| 日韩免费高清中文字幕av| 久久久久国内视频| 自线自在国产av| 国产精品久久电影中文字幕 | 精品国产一区二区久久| 久久亚洲精品不卡| 亚洲色图综合在线观看| 免费女性裸体啪啪无遮挡网站| 亚洲中文字幕日韩| 久久这里只有精品19| 亚洲片人在线观看| 夫妻午夜视频| 99精品欧美一区二区三区四区| 王馨瑶露胸无遮挡在线观看| 电影成人av| 999久久久国产精品视频| 亚洲精品国产一区二区精华液| 久久中文看片网| 亚洲欧洲精品一区二区精品久久久| 国产免费现黄频在线看| 国产精品98久久久久久宅男小说| 热99re8久久精品国产| 精品人妻在线不人妻| 91精品国产国语对白视频| 狠狠狠狠99中文字幕| 美女视频免费永久观看网站| 成人国语在线视频| 欧美激情 高清一区二区三区| 搡老熟女国产l中国老女人| 这个男人来自地球电影免费观看| 日韩欧美免费精品| 国产亚洲一区二区精品| 久久草成人影院| 免费在线观看完整版高清| 日韩免费高清中文字幕av| 国产色视频综合| 丁香欧美五月| 亚洲综合色网址| 一进一出好大好爽视频| 91在线观看av| 久久精品亚洲av国产电影网| 国产成人系列免费观看| 黄片播放在线免费| 91av网站免费观看| 国产精品亚洲一级av第二区| 亚洲欧美激情综合另类| 在线免费观看的www视频| 免费在线观看视频国产中文字幕亚洲| 国产精品 国内视频| www.自偷自拍.com| 制服人妻中文乱码| 国产精品一区二区在线观看99| 久久国产精品影院| 十分钟在线观看高清视频www| 一本一本久久a久久精品综合妖精| 欧美 亚洲 国产 日韩一| 别揉我奶头~嗯~啊~动态视频| 在线观看免费视频网站a站| 久久人人爽av亚洲精品天堂| 亚洲国产精品一区二区三区在线| 妹子高潮喷水视频| 欧美黄色淫秽网站| 亚洲视频免费观看视频| 咕卡用的链子| 欧美乱妇无乱码| 国产在线一区二区三区精| 精品第一国产精品| 亚洲九九香蕉| 久久香蕉精品热| 女人被狂操c到高潮| 亚洲精品美女久久久久99蜜臀| 女性被躁到高潮视频| 国产国语露脸激情在线看| 一区二区日韩欧美中文字幕| 王馨瑶露胸无遮挡在线观看| 国产精品成人在线| 国产真人三级小视频在线观看| 国产激情欧美一区二区| 母亲3免费完整高清在线观看| 大型黄色视频在线免费观看| 欧美大码av| 日韩欧美免费精品| 久久久久久人人人人人| 伦理电影免费视频| 日韩欧美免费精品| 久久久久久人人人人人| 亚洲欧洲精品一区二区精品久久久| 香蕉丝袜av| 老熟妇仑乱视频hdxx| 国产人伦9x9x在线观看| 中文字幕人妻丝袜制服| 纯流量卡能插随身wifi吗| 久久ye,这里只有精品| 国产精品av久久久久免费| 飞空精品影院首页| 亚洲精品国产色婷婷电影| 免费女性裸体啪啪无遮挡网站| 国产欧美日韩一区二区三区在线| 国产高清videossex| 免费女性裸体啪啪无遮挡网站| 国产欧美日韩一区二区三区在线| 国产高清国产精品国产三级| 亚洲av第一区精品v没综合|