• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于國密IPSec的數(shù)據(jù)備份傳輸加密保護(hù)研究

    2022-11-11 11:02:32王森
    電子技術(shù)與軟件工程 2022年15期

    王森

    (國家信息中心 信息與網(wǎng)絡(luò)安全部 北京市 100045)

    近來進(jìn)行數(shù)據(jù)破壞、篡改的網(wǎng)絡(luò)攻擊頻發(fā),例如勒索病毒進(jìn)行惡意加密,破壞了數(shù)據(jù)的可用性。因此,數(shù)據(jù)備份是重要的安全手段,尤其在重要信息系統(tǒng)中,應(yīng)建立異地備份防范火災(zāi)、水災(zāi)、地震等災(zāi)難性安全事件。

    為防止數(shù)據(jù)異地備份過程中被黑客截獲,需要采用專用線路或虛擬專線。但是租用專線費(fèi)用較高,為此常采用VPN虛擬專網(wǎng),建立IPSec隧道[1],實(shí)現(xiàn)不安全網(wǎng)絡(luò)區(qū)域的通信保護(hù),為重要數(shù)據(jù)傳輸提供安全保護(hù)[2]。本文結(jié)合網(wǎng)絡(luò)管理、IKE和IPSec配置、出口路由配置、密碼算法和數(shù)字證書認(rèn)證等多方面技術(shù),研究縱深體系下數(shù)據(jù)備份場(chǎng)景中IPSec相關(guān)技術(shù),對(duì)災(zāi)備系統(tǒng)方案設(shè)計(jì)和開展數(shù)據(jù)安全管理工作具有較高參考價(jià)值,滿足等級(jí)保護(hù)三級(jí)以上系統(tǒng)密碼應(yīng)用安全評(píng)估的相關(guān)要求[3][4]。

    1 數(shù)據(jù)備份通信加密的需求分析

    生產(chǎn)系統(tǒng)數(shù)據(jù)庫和災(zāi)備中心數(shù)據(jù)庫建立網(wǎng)絡(luò)連接,按策略進(jìn)行同步,將數(shù)據(jù)從生產(chǎn)系統(tǒng)傳遞到災(zāi)備中心[5]。

    與一般的點(diǎn)對(duì)點(diǎn)、站點(diǎn)對(duì)站點(diǎn)模式不一樣,數(shù)據(jù)庫通常位于生產(chǎn)系統(tǒng)網(wǎng)絡(luò)的內(nèi)部,應(yīng)考慮從內(nèi)部到外打通隧道,并應(yīng)滿足三方面需求。

    (1)網(wǎng)絡(luò)拓?fù)湔{(diào)整影響。通常生產(chǎn)系統(tǒng)網(wǎng)絡(luò)采用了縱深防御的體系,包括出口路由器、防火墻、核心交換機(jī)、接入交換機(jī)、訪問控制防火墻等,這些網(wǎng)絡(luò)設(shè)備重新規(guī)劃和調(diào)整的難度非常大。建立災(zāi)備通道方案時(shí),應(yīng)充分考慮對(duì)現(xiàn)有拓?fù)涓淖兩?、?duì)業(yè)務(wù)系統(tǒng)影響小、回撤方案簡(jiǎn)單易行等需求。

    (2)數(shù)據(jù)傳輸過程中“非加密傳輸距離”。在大型網(wǎng)絡(luò)中,通常設(shè)置了數(shù)據(jù)服務(wù)安全區(qū),在安全區(qū)邊界采用防火墻進(jìn)行訪問控制,在網(wǎng)絡(luò)設(shè)備上設(shè)置VLAN進(jìn)行通信隔離。傳輸備份數(shù)據(jù)時(shí)應(yīng)保證原始明文數(shù)據(jù)在交換路由中,不會(huì)被其他節(jié)點(diǎn)截獲,為此安全傳輸?shù)亩它c(diǎn)應(yīng)距離數(shù)據(jù)庫越近越好。

    (3)VPN密碼設(shè)備的選用。為了不讓傳輸加密給數(shù)據(jù)庫服務(wù)器帶來額外的運(yùn)算負(fù)擔(dān),通常采用“外掛式”設(shè)備,部署VPN硬件實(shí)現(xiàn)通道、加密數(shù)據(jù)、校驗(yàn)完整性等操作。按照等級(jí)保護(hù)要求和密碼應(yīng)用要求等,密碼算法、密碼協(xié)議和密鑰管理應(yīng)符合相關(guān)國家標(biāo)準(zhǔn)或密碼行業(yè)標(biāo)準(zhǔn)的要求,為此應(yīng)采用經(jīng)密碼產(chǎn)品認(rèn)證檢測(cè)機(jī)構(gòu)認(rèn)證的商密設(shè)備。

    將IPSec VPN設(shè)備部署在接入交換機(jī)后、數(shù)據(jù)庫服務(wù)器前,采用透明工作模式的方案能夠滿足以上要求。

    2 IPSec VPN工作原理

    2.1 IPSec應(yīng)用工作模式

    IPSec VPN的兩種工作場(chǎng)景:

    (1)兩個(gè)或多個(gè)子網(wǎng)通過隧道打通。

    (2)點(diǎn)對(duì)點(diǎn)方式建立安全連接[6]。

    2.1.1 多網(wǎng)打通場(chǎng)景

    通過IPSec VPN通道,將多個(gè)遠(yuǎn)程隔離子網(wǎng)聯(lián)成一個(gè)網(wǎng)絡(luò),并且子網(wǎng)之間的數(shù)據(jù)通信采用認(rèn)證、加密等安全防護(hù)。

    部署方式。IPSec設(shè)備部署在網(wǎng)絡(luò)邊界處,具有內(nèi)、外網(wǎng)兩個(gè)網(wǎng)口,分別于內(nèi)、外網(wǎng)相聯(lián)。IPSec設(shè)備之間進(jìn)行相互認(rèn)證,并對(duì)傳遞的數(shù)據(jù)進(jìn)行加密保護(hù)。

    地址分配。通常每個(gè)子網(wǎng)分配不同的網(wǎng)段,例如子網(wǎng)A的網(wǎng)段為192.168.1.0/24,子網(wǎng)B的網(wǎng)段為192.168.2.0/24。

    建立隧道。網(wǎng)關(guān)內(nèi)網(wǎng)口IP地址設(shè)為內(nèi)網(wǎng)的網(wǎng)關(guān)地址,將IPSecA的內(nèi)網(wǎng)口設(shè)192.168.1.254。子網(wǎng)A節(jié)點(diǎn)訪問子網(wǎng)B時(shí),原始數(shù)據(jù)報(bào)經(jīng)IPSecA判斷,如果目的地址屬于子網(wǎng)192.168.2.0/24,則滿足“進(jìn)入隧道”條件,數(shù)據(jù)報(bào)進(jìn)入IPSecA和IPSecB之間隧道,到達(dá)IPSecB后,由IPSecB內(nèi)網(wǎng)口將原始數(shù)據(jù)發(fā)送到子網(wǎng)B中。

    多網(wǎng)路由。當(dāng)有多個(gè)子網(wǎng)時(shí),IPSec節(jié)點(diǎn)需要建立路由表。路由表記錄對(duì)端子網(wǎng)和對(duì)端IPSec節(jié)點(diǎn)地址,根據(jù)目的網(wǎng)絡(luò)地址選擇對(duì)端IPSec節(jié)點(diǎn)建立的隧道,通過隧道傳遞至對(duì)端子網(wǎng)。

    2.1.2 點(diǎn)對(duì)點(diǎn)場(chǎng)景

    “點(diǎn)對(duì)點(diǎn)”可以看作是兩臺(tái)主機(jī)之間建立安全通道。例如,互聯(lián)網(wǎng)上的Alice想使用類似“飛鴿傳書”的軟件給Bob發(fā)送一些照片,同時(shí)不希望照片在網(wǎng)絡(luò)上以明文方式傳輸,為此Alice和Bob都使用IPSec客戶端,約定認(rèn)證方式建立了連接,那么Alice和Bob之間的通信將被保護(hù)。

    以上場(chǎng)景都是基于IPSec的兩種安全協(xié)議ESP和AH提供支持,ESP實(shí)現(xiàn)了加密、防篡改功能,AH協(xié)議僅實(shí)現(xiàn)了防篡改功能。采用隧道模式在原始數(shù)據(jù)報(bào)前會(huì)加上一個(gè)新IP報(bào)頭,源地址和目的地址分別為起點(diǎn)和終點(diǎn)的IPSec設(shè)備的IP地址。傳輸模式在原有數(shù)據(jù)報(bào)原始IP頭后添加了AH或ESP報(bào)頭。

    2.2 VPN穿越NAT問題

    透?jìng)髂J絒8]的特點(diǎn)是設(shè)備采用串聯(lián)方式接入到網(wǎng)絡(luò)中。以防火墻透?jìng)髂J綖槔?,該方案?yōu)點(diǎn)是不需要網(wǎng)絡(luò)路由的配置,每一個(gè)數(shù)據(jù)報(bào)都必然經(jīng)過防火墻。相較于邊界防火墻,采用透?jìng)鞣绞降姆阑饓ε渲酶?jiǎn)單,僅需要包過濾功能,對(duì)網(wǎng)絡(luò)拓?fù)涓膭?dòng)較小。透?jìng)髂J絀PSec部署方式相似,都是采用串行方式,當(dāng)通過IPSec節(jié)點(diǎn)的數(shù)據(jù)流不符合隧道保護(hù)條件時(shí),不做任何操作,像普通二層網(wǎng)絡(luò)設(shè)備進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),因此對(duì)網(wǎng)絡(luò)改動(dòng)也較小。

    如圖1所示,出口路由器實(shí)現(xiàn)了網(wǎng)絡(luò)接入,路由器的外網(wǎng)口是公網(wǎng),內(nèi)網(wǎng)口是私網(wǎng)。透明模式IPSec VPN,保護(hù)生產(chǎn)數(shù)據(jù)庫與備份數(shù)據(jù)庫之間通信[7]。

    圖1:跨NAT穿透的透明模式示意圖

    NAT將內(nèi)部地址映射成公網(wǎng)地址,包括靜態(tài)、動(dòng)態(tài)和端口復(fù)用等類型。

    (1)靜態(tài)NAT實(shí)現(xiàn)了私網(wǎng)地址與公網(wǎng)地址固定的一對(duì)一映射。

    (2)動(dòng)態(tài)NAT采用非固定的一對(duì)一映射,適用于發(fā)起NAT轉(zhuǎn)換的主機(jī)不確定,例如撥號(hào)。

    (3)為解決公網(wǎng)地址數(shù)量有限難題,產(chǎn)生了端口復(fù)用的NAT,采用內(nèi)網(wǎng)地址+端口映射成外網(wǎng)地址+端口的方式。

    端口復(fù)用技術(shù)又包括源NAT、目的NAT。源NAT用于內(nèi)網(wǎng)地址訪問外網(wǎng),數(shù)據(jù)包經(jīng)過路由器時(shí),將內(nèi)網(wǎng)地址+傳輸端口用外網(wǎng)地址(固定)+外網(wǎng)端口映射替換。目的NAT用于將內(nèi)網(wǎng)地址作為服務(wù)地址發(fā)布,將內(nèi)網(wǎng)地址(固定)和端口(固定)映射成外網(wǎng)地址(固定)和端口(固定)。圖2舉例說明,R1配置了源NAT,R2配置了目的NAT。發(fā)起方內(nèi)網(wǎng)地址通過路由器源地址轉(zhuǎn)換成公網(wǎng)地址,到達(dá)對(duì)端目的路由器后目的地址轉(zhuǎn)成內(nèi)網(wǎng)地址。通過轉(zhuǎn)化操作,實(shí)現(xiàn)兩個(gè)私網(wǎng)地址的數(shù)據(jù)通信。

    圖2:NAT模式示意圖

    當(dāng)IPSec部署在路由器內(nèi)部,如圖3所示,并且進(jìn)行了端口復(fù)用NAT轉(zhuǎn)化時(shí),會(huì)遇到相關(guān)問題。

    圖3:跨NAT的IPSec

    當(dāng)采用IPSec進(jìn)行隧道保護(hù)時(shí),數(shù)據(jù)報(bào)TCP、UDP協(xié)議已經(jīng)被IPSec進(jìn)行了封裝,此時(shí)已沒有傳輸層協(xié)議端口,路由器無法根據(jù)NAT進(jìn)行端口映射。

    如果選用AH協(xié)議,NAT地址轉(zhuǎn)換后,數(shù)據(jù)報(bào)中IP字段會(huì)被修改,此時(shí)數(shù)據(jù)報(bào)中的認(rèn)證校驗(yàn)不通過。

    2.3 IPSec穿越NAT的解決方案NAT-T

    AH協(xié)議需要認(rèn)證IP頭信息,因此只能選用ESP協(xié)議,此時(shí)對(duì)IP頭中的地址信息不進(jìn)行認(rèn)證。NAT-T在ESP數(shù)據(jù)報(bào)IP頭和ESP頭之間插入一個(gè)UDP頭,實(shí)現(xiàn)NAT穿越,如圖4所示。

    圖4:NAT-T數(shù)據(jù)格式

    修改IP頭協(xié)議信息,將ESP修改為UDP,添加UDP頭,包含源端口、目的端口等信息。源端口在源NAT轉(zhuǎn)換時(shí)會(huì)替換成外端口,當(dāng)對(duì)端IPSec節(jié)點(diǎn)收到NAT-T的數(shù)據(jù)報(bào),將去掉UDP頭,重新組裝成ESP數(shù)據(jù)報(bào)。RFC3948中規(guī)定NAT-T中UDP 端口使用IKE協(xié)商時(shí)的端口號(hào)4500。

    2.4 安全聯(lián)盟SA及相關(guān)國產(chǎn)密碼應(yīng)用

    2.4.1 安全聯(lián)盟SA

    安全聯(lián)盟SA是IPSec VPN的基礎(chǔ),包括了兩方(多方),聯(lián)盟之間享受聯(lián)盟外不具備的優(yōu)厚待遇。IPSec中發(fā)起方和響應(yīng)方,通過認(rèn)證協(xié)議建立聯(lián)盟,并采用加密、認(rèn)證等安全技術(shù),實(shí)現(xiàn)聯(lián)盟對(duì)象間的安全通信。通常說的AH協(xié)議和ESP協(xié)議屬于安全聯(lián)盟執(zhí)行協(xié)議。

    SA的建立有兩種方式:手工方式和IKE協(xié)議方式。手工方式在IPSec設(shè)備上配置所需全部的參數(shù),包括封裝模式、安全協(xié)議、認(rèn)證方法、加密和哈希算法,以及認(rèn)證密鑰、加密密鑰和SPI(Security Parameter)。建立SA之后,由一個(gè)三元組(SPI、目的IP地址、安全協(xié)議)來作為唯一標(biāo)識(shí)。一個(gè)SA信息只描述從發(fā)起者與響應(yīng)者建立的連接,IPSec在2個(gè)節(jié)點(diǎn)之間搭建數(shù)據(jù)通道時(shí),需要雙向建立,即兩個(gè)SA。

    2.4.2 IKE協(xié)議

    IKE協(xié)議采用動(dòng)態(tài)協(xié)商產(chǎn)生建立SA的必要參數(shù),包括相關(guān)的隨機(jī)數(shù),IPSec通信時(shí)需要的認(rèn)證密鑰、加密密鑰都是在IKE協(xié)商過程中計(jì)算生成的。因此,又可以將IKE協(xié)商過程看成是“信令通道”建立,之后數(shù)據(jù)信道正式建立即IPSec隧道建立,并通過隧道傳遞信息。

    IKE協(xié)商過程分成2個(gè)階段,第一階段主模式和第二階段快速模式。

    第一階段主模式。進(jìn)行身份驗(yàn)證、交換隨機(jī)數(shù)。按照GB/T 36968-2018《信息安全技術(shù) IPSec VPN技術(shù)規(guī)范》要求,雙方應(yīng)采用國產(chǎn)密碼SM2的字證書進(jìn)行身份驗(yàn)證[7]。發(fā)起方i向響應(yīng)方交換的數(shù)據(jù)內(nèi)容如下:

    XCHi=Asymmetric_Encrypt(SKi,pub_r) | Symmetric_Encrypt(Ni,SKi) | Symmetric_Encrypt(IDi,SKi) | CERT_sig_i | CERT_enc_i

    發(fā)送方i發(fā)送了Ni、IDi和證書信息。其中Ni代表i產(chǎn)生隨機(jī)數(shù);SKi為對(duì)稱加密密鑰;IDi為數(shù)字證書中的DN字段的值,類型為ID_DER_ASN1_DN;CERT_sig_i和CERT_enc_i為發(fā)送方的簽名證書和加密證書[10]。

    根據(jù)雙方發(fā)送的信息,計(jì)算工作密鑰。下面公式中的PRF(key,msg)代表使用密鑰key對(duì)消息msg進(jìn)行數(shù)據(jù)摘要運(yùn)算,CYK-I為ISAKMP頭中的cookie。

    SKEYID = PRF(HASH(Ni|Nr),CYK-I|CYK-R)

    SKEYID_d=PRF(SKEYID ,CYK-I | CYK-R | 0)

    SKEYID_a=PRF(SKEYID ,SKEYID_d|CYK-I | CYK-R | 1)

    SKEYID_e=PRF(SKEYID ,SKEYID_a|CYK-I | CYK-R | 2)

    SKEYID_e是保護(hù)機(jī)密性使用的工作密鑰,SKEYID_a是驗(yàn)證消息完整性的工作密鑰,SKEYID_d用于后續(xù)會(huì)話密鑰的產(chǎn)生。

    經(jīng)過6個(gè)數(shù)據(jù)報(bào)文的交換,第一階段所需的信息已交換完畢,在第二階段,交換建立IPSec所需要的配置信息,包括模式(隧道、傳輸)、協(xié)議(AH、ESP)、SPI等信息,并生成相應(yīng)工作密鑰。該階段信息采用SKEYID_d進(jìn)行加密。該階段安全提議除安全協(xié)議、密碼算法、工作模式,還包括SPI信息,生產(chǎn)IPSec會(huì)話密鑰生成公式如下,其中Ni、Nr為1、2兩階段傳遞的隨機(jī)數(shù)。

    KEYMAT=PRF(SKEYID_d,protocol | SPI | Ni | Nr)

    在IKE協(xié)議鑒別過程中,發(fā)起方可將響應(yīng)方NAT出口IP作為目的IP地址,只根據(jù)IDr信息進(jìn)行判斷,不涉及目的IP,因此建立IKE過程不受NAT影響。

    3 數(shù)據(jù)備份場(chǎng)景及通信保護(hù)方案

    3.1 網(wǎng)絡(luò)地址分配策略

    本方案的網(wǎng)絡(luò)地址分配策略需要考慮安全域劃分、數(shù)據(jù)服務(wù)和應(yīng)用服務(wù)分離、IPSec隧道模式及跨NAT轉(zhuǎn)化相關(guān)網(wǎng)絡(luò)地址配置。數(shù)據(jù)備份場(chǎng)景如圖5所示。

    圖5:數(shù)據(jù)備份網(wǎng)絡(luò)規(guī)劃

    安全域劃分。在網(wǎng)絡(luò)中應(yīng)進(jìn)行安全域劃分,并采用防火墻、交換機(jī)等進(jìn)行訪問控制。因此劃分成數(shù)據(jù)安全域、應(yīng)用安全域、安全管理域等安全域,不同的安全域分配不同的子網(wǎng)地址。

    IPSec隧道模式的網(wǎng)絡(luò)地址配置。IPSec兩個(gè)節(jié)點(diǎn)分別位于應(yīng)用中心和數(shù)據(jù)備份中心,根據(jù)隧道模式VPN的設(shè)置要求,應(yīng)用中心和數(shù)據(jù)備份中心的網(wǎng)段應(yīng)不同網(wǎng)段。即不能采用“鏡像”方式,否則無法實(shí)現(xiàn)多點(diǎn)打通隧道模式,詳細(xì)分析見3.1部分。

    跨NAT轉(zhuǎn)化網(wǎng)絡(luò)地址配置。IPSec位于串行鏈路上,對(duì)經(jīng)過的流量進(jìn)行控制,此時(shí)可采用手工方式建立SA,即配置具體的安全參數(shù),包括對(duì)等體地址、封裝模式、安全協(xié)議、認(rèn)證算法和加密算法,出入方向的認(rèn)證密鑰和加密密鑰,出入方向的SPI等。采用手工方式不需要協(xié)商生成參數(shù),實(shí)現(xiàn)了固定的點(diǎn)對(duì)點(diǎn)加密鏈路。但手工方式建立SA的安全性較低,存在密鑰固定、不支持在線數(shù)字證書認(rèn)證、長(zhǎng)期有效無法自動(dòng)失效等問題。因此需要采用IKE模式,此時(shí)兩個(gè)節(jié)點(diǎn)必須經(jīng)源NAT和目的NAT后才能夠通信。并且SA具有出/入雙向性,兩個(gè)端點(diǎn)都必須能夠作為目的地址,即兩個(gè)端點(diǎn)都需要NAT映射到外網(wǎng)。邊界路由器需要將IPSec UDP 4500端口映射到出口地址UDP 4500端口。

    3.2 密碼算法和數(shù)字證書認(rèn)證配置

    根據(jù)我國商用密碼相關(guān)技術(shù)標(biāo)準(zhǔn),IPSec節(jié)點(diǎn)的數(shù)字證書認(rèn)證功能應(yīng)支持符合GB/T 20518-2018證書格式,應(yīng)支持LDAP、OCSP等在線認(rèn)證方式,支持自動(dòng)下載CRL,能夠?qū)崿F(xiàn)在線或離線驗(yàn)證證書有效性。

    4 結(jié)束語

    透明模式的VPN難點(diǎn)在于IPSec協(xié)議實(shí)現(xiàn)了網(wǎng)絡(luò)層數(shù)據(jù)加密保護(hù),保護(hù)信息被加密封裝在IP報(bào)頭后載荷,載荷的解封裝依賴安全協(xié)議及相關(guān)密鑰,但經(jīng)NAT轉(zhuǎn)換后,IP地址被替換、傳輸層協(xié)議被封裝,使普通IPSec無法跨越NAT。本文介紹了VPN工作場(chǎng)景、IKE、NAT穿越等相關(guān)技術(shù),進(jìn)行整合統(tǒng)一形成了解決方案,滿足數(shù)據(jù)備份通信加密保護(hù)和穿透NAT兩方面要求,對(duì)開展數(shù)據(jù)備份實(shí)踐工作具有參考價(jià)值。

    熟女电影av网| 嫩草影视91久久| 一个人看视频在线观看www免费| 最近最新中文字幕大全电影3| 亚洲男人的天堂狠狠| 美女高潮的动态| 99精品久久久久人妻精品| 亚洲av熟女| 久久久久久国产a免费观看| 亚洲熟妇中文字幕五十中出| 日韩欧美三级三区| 欧美bdsm另类| av国产免费在线观看| 国产午夜精品久久久久久一区二区三区 | 欧美激情国产日韩精品一区| 欧美色欧美亚洲另类二区| 久久久久国内视频| 欧美激情在线99| 精品久久久久久久久av| 久久精品久久久久久噜噜老黄 | 国产女主播在线喷水免费视频网站 | 国产私拍福利视频在线观看| 波多野结衣高清无吗| 国产一区二区三区视频了| 全区人妻精品视频| 国内少妇人妻偷人精品xxx网站| 国产精品综合久久久久久久免费| 人妻夜夜爽99麻豆av| 国产午夜福利久久久久久| 国产白丝娇喘喷水9色精品| 悠悠久久av| 午夜福利在线观看免费完整高清在 | 神马国产精品三级电影在线观看| 在线观看av片永久免费下载| 嫩草影视91久久| 欧美一区二区精品小视频在线| 一进一出抽搐gif免费好疼| 久久久久久九九精品二区国产| 午夜福利在线在线| 人人妻,人人澡人人爽秒播| 成人国产一区最新在线观看| 免费看a级黄色片| 亚洲精品成人久久久久久| 欧美bdsm另类| 搡女人真爽免费视频火全软件 | 欧美日韩瑟瑟在线播放| 国产亚洲精品综合一区在线观看| 国产精品不卡视频一区二区| 免费一级毛片在线播放高清视频| 欧美最黄视频在线播放免费| 欧美最黄视频在线播放免费| 国产欧美日韩精品一区二区| 日韩一区二区视频免费看| 欧美最黄视频在线播放免费| 国产亚洲精品综合一区在线观看| 内射极品少妇av片p| 国产成人一区二区在线| 中文资源天堂在线| 国产免费男女视频| 变态另类成人亚洲欧美熟女| 午夜福利在线观看免费完整高清在 | 国产91精品成人一区二区三区| 亚洲综合色惰| 国产精品一及| 国产一区二区亚洲精品在线观看| 国产精品精品国产色婷婷| 国产伦人伦偷精品视频| av视频在线观看入口| 校园人妻丝袜中文字幕| 成人午夜高清在线视频| 亚洲黑人精品在线| 色精品久久人妻99蜜桃| 久久天躁狠狠躁夜夜2o2o| 嫁个100分男人电影在线观看| 简卡轻食公司| 欧美xxxx性猛交bbbb| 久久久国产成人精品二区| 国产亚洲欧美98| 国产精品久久电影中文字幕| 国内久久婷婷六月综合欲色啪| 99久久成人亚洲精品观看| 国内精品久久久久精免费| 久久国产精品人妻蜜桃| 精品国内亚洲2022精品成人| 啦啦啦韩国在线观看视频| 久久久久久久久中文| 国内精品久久久久精免费| 国产精品电影一区二区三区| 十八禁国产超污无遮挡网站| 亚洲avbb在线观看| 久久久久精品国产欧美久久久| 国产色爽女视频免费观看| 国产精品一区二区免费欧美| 人妻丰满熟妇av一区二区三区| 亚洲欧美日韩高清在线视频| 精品国内亚洲2022精品成人| 人人妻人人看人人澡| 在线播放无遮挡| 国产亚洲精品av在线| 又黄又爽又免费观看的视频| 国产视频一区二区在线看| 亚洲精品亚洲一区二区| 成人国产麻豆网| 亚洲国产欧洲综合997久久,| 色综合站精品国产| 亚洲七黄色美女视频| 午夜福利视频1000在线观看| 中国美女看黄片| 啦啦啦啦在线视频资源| 亚洲av成人精品一区久久| 亚洲精品一卡2卡三卡4卡5卡| 国产三级中文精品| 欧美日本亚洲视频在线播放| 成年女人看的毛片在线观看| 国产爱豆传媒在线观看| 成人三级黄色视频| 香蕉av资源在线| 国国产精品蜜臀av免费| 亚洲av成人av| 欧美一区二区亚洲| 亚洲精品久久国产高清桃花| 亚洲成人久久爱视频| 亚洲欧美激情综合另类| 最新在线观看一区二区三区| 日本在线视频免费播放| 日日夜夜操网爽| 在线播放无遮挡| 久久香蕉精品热| 亚洲av.av天堂| 他把我摸到了高潮在线观看| 两个人视频免费观看高清| 精品一区二区三区视频在线| 亚洲精品乱码久久久v下载方式| 乱码一卡2卡4卡精品| 色综合婷婷激情| 国产精品1区2区在线观看.| 日韩精品青青久久久久久| 色综合亚洲欧美另类图片| 精品久久国产蜜桃| videossex国产| 桃色一区二区三区在线观看| 亚洲欧美日韩高清在线视频| 国产精品一区二区三区四区免费观看 | 欧美xxxx黑人xx丫x性爽| 亚洲最大成人手机在线| 又爽又黄无遮挡网站| 精品久久久久久久久久久久久| 国产欧美日韩精品一区二区| 婷婷亚洲欧美| 日本-黄色视频高清免费观看| 村上凉子中文字幕在线| 国产私拍福利视频在线观看| 国产精品自产拍在线观看55亚洲| 91久久精品国产一区二区成人| 99久久无色码亚洲精品果冻| 一级黄片播放器| 乱码一卡2卡4卡精品| 亚洲,欧美,日韩| 99视频精品全部免费 在线| av天堂在线播放| 十八禁网站免费在线| 日韩强制内射视频| 丝袜美腿在线中文| 99精品久久久久人妻精品| 99久国产av精品| 波多野结衣巨乳人妻| 变态另类成人亚洲欧美熟女| 97碰自拍视频| 国产精品一及| 日本爱情动作片www.在线观看 | 一区二区三区四区激情视频 | 亚洲中文字幕一区二区三区有码在线看| av中文乱码字幕在线| 精品午夜福利在线看| 国产伦人伦偷精品视频| 51国产日韩欧美| 国产精品久久久久久久久免| 大又大粗又爽又黄少妇毛片口| 免费av观看视频| 国产老妇女一区| 亚洲精品一区av在线观看| 久久精品国产自在天天线| 淫秽高清视频在线观看| 18禁裸乳无遮挡免费网站照片| 在线免费十八禁| 日本在线视频免费播放| 国产亚洲精品av在线| 在线a可以看的网站| 日韩精品青青久久久久久| 久久中文看片网| 两个人视频免费观看高清| 亚洲欧美激情综合另类| 99热这里只有是精品50| 国产精品99久久久久久久久| 亚洲成人久久性| 久久精品久久久久久噜噜老黄 | 日本免费a在线| 高清毛片免费观看视频网站| 婷婷丁香在线五月| 天堂av国产一区二区熟女人妻| 又黄又爽又免费观看的视频| 亚洲av中文av极速乱 | 亚洲精品456在线播放app | 一进一出好大好爽视频| 日本免费a在线| 午夜激情福利司机影院| 欧美一级a爱片免费观看看| 欧美绝顶高潮抽搐喷水| 两个人的视频大全免费| 国内揄拍国产精品人妻在线| 亚洲av一区综合| 好男人在线观看高清免费视频| 精品99又大又爽又粗少妇毛片 | 久久人人爽人人爽人人片va| 中文字幕熟女人妻在线| 欧美色视频一区免费| 国内久久婷婷六月综合欲色啪| 中文字幕av在线有码专区| 全区人妻精品视频| 国内揄拍国产精品人妻在线| 国内毛片毛片毛片毛片毛片| 精品欧美国产一区二区三| 中文字幕免费在线视频6| 欧美+日韩+精品| 中文字幕av成人在线电影| 国产一区二区三区av在线 | 99久久成人亚洲精品观看| 国产亚洲精品av在线| 国内精品美女久久久久久| 成人国产麻豆网| 国内毛片毛片毛片毛片毛片| 久99久视频精品免费| 久久久久久久亚洲中文字幕| 亚洲av电影不卡..在线观看| 日本一本二区三区精品| 国产白丝娇喘喷水9色精品| www日本黄色视频网| 国产精品自产拍在线观看55亚洲| 人妻少妇偷人精品九色| 久久人妻av系列| 在线观看免费视频日本深夜| 色噜噜av男人的天堂激情| av在线天堂中文字幕| x7x7x7水蜜桃| 午夜免费男女啪啪视频观看 | 久久热精品热| 亚洲内射少妇av| 日本一二三区视频观看| 国产久久久一区二区三区| 又黄又爽又免费观看的视频| 国产精品久久久久久亚洲av鲁大| АⅤ资源中文在线天堂| 日本一二三区视频观看| 欧美高清性xxxxhd video| 欧美绝顶高潮抽搐喷水| 亚洲成人精品中文字幕电影| 观看美女的网站| 非洲黑人性xxxx精品又粗又长| 国内精品久久久久精免费| 国产一级毛片七仙女欲春2| 国产成年人精品一区二区| 最后的刺客免费高清国语| 黄色丝袜av网址大全| 网址你懂的国产日韩在线| 搡女人真爽免费视频火全软件 | 国产午夜精品久久久久久一区二区三区 | 久久久久久久亚洲中文字幕| 变态另类成人亚洲欧美熟女| 亚洲综合色惰| 久久6这里有精品| 精品日产1卡2卡| 国产探花极品一区二区| 亚洲成人精品中文字幕电影| 国产一区二区亚洲精品在线观看| 春色校园在线视频观看| bbb黄色大片| 国产成人a区在线观看| 成人综合一区亚洲| 一级黄色大片毛片| 搡女人真爽免费视频火全软件 | 精品人妻视频免费看| 美女xxoo啪啪120秒动态图| 免费在线观看成人毛片| a级一级毛片免费在线观看| 91久久精品电影网| 变态另类丝袜制服| 午夜精品在线福利| 日韩大尺度精品在线看网址| 欧美三级亚洲精品| 在线免费观看的www视频| 美女cb高潮喷水在线观看| 久久国产精品人妻蜜桃| 久久精品91蜜桃| 国产精品人妻久久久影院| 18禁裸乳无遮挡免费网站照片| 国产aⅴ精品一区二区三区波| av福利片在线观看| 国产蜜桃级精品一区二区三区| 日韩av在线大香蕉| 男人狂女人下面高潮的视频| 国产精品亚洲美女久久久| 久久国产乱子免费精品| 精品免费久久久久久久清纯| 欧美丝袜亚洲另类 | 亚洲一级一片aⅴ在线观看| 最后的刺客免费高清国语| 日本一本二区三区精品| 成年女人看的毛片在线观看| 十八禁网站免费在线| 国产精品一区www在线观看 | 天堂√8在线中文| 欧美色视频一区免费| 国产伦精品一区二区三区四那| 国产乱人视频| 露出奶头的视频| 中出人妻视频一区二区| 亚洲性久久影院| 亚洲国产精品sss在线观看| 91久久精品国产一区二区成人| 欧美国产日韩亚洲一区| 白带黄色成豆腐渣| 国产蜜桃级精品一区二区三区| a在线观看视频网站| 成人欧美大片| 婷婷精品国产亚洲av在线| 俄罗斯特黄特色一大片| 老司机福利观看| 免费无遮挡裸体视频| 日本精品一区二区三区蜜桃| 久久久色成人| 午夜免费男女啪啪视频观看 | 村上凉子中文字幕在线| 亚洲精品国产成人久久av| 精品人妻熟女av久视频| 日韩欧美在线乱码| 亚洲欧美日韩无卡精品| 国产黄色小视频在线观看| 免费黄网站久久成人精品| 波野结衣二区三区在线| 国产精品免费一区二区三区在线| 最近在线观看免费完整版| 小蜜桃在线观看免费完整版高清| 2021天堂中文幕一二区在线观| 我要搜黄色片| 亚洲国产色片| 一本精品99久久精品77| 动漫黄色视频在线观看| 亚洲内射少妇av| 免费观看的影片在线观看| 久久久国产成人免费| 男人的好看免费观看在线视频| 97超视频在线观看视频| 婷婷精品国产亚洲av在线| 国产精品久久视频播放| 欧美zozozo另类| 热99在线观看视频| 亚洲美女视频黄频| 国产主播在线观看一区二区| 欧美xxxx黑人xx丫x性爽| 啦啦啦观看免费观看视频高清| 久久久午夜欧美精品| 亚洲欧美日韩卡通动漫| 极品教师在线视频| av天堂中文字幕网| 国产精品人妻久久久影院| 99热这里只有是精品在线观看| 黄色日韩在线| 十八禁网站免费在线| 夜夜夜夜夜久久久久| 免费无遮挡裸体视频| 国产成年人精品一区二区| 麻豆精品久久久久久蜜桃| 久久久久国产精品人妻aⅴ院| 男人舔女人下体高潮全视频| 男人的好看免费观看在线视频| 看片在线看免费视频| 国产一区二区在线观看日韩| 一边摸一边抽搐一进一小说| 窝窝影院91人妻| 国产一区二区三区av在线 | 成人高潮视频无遮挡免费网站| 99热网站在线观看| 麻豆国产av国片精品| 日日摸夜夜添夜夜添av毛片 | 啦啦啦啦在线视频资源| 亚洲经典国产精华液单| 精品久久久久久久久av| 亚洲一区高清亚洲精品| 欧美区成人在线视频| 天堂√8在线中文| 婷婷丁香在线五月| 国产一级毛片七仙女欲春2| 国产精品国产三级国产av玫瑰| bbb黄色大片| 婷婷亚洲欧美| 五月玫瑰六月丁香| 在线看三级毛片| 国产老妇女一区| 国产一区二区三区在线臀色熟女| 免费黄网站久久成人精品| 国产高潮美女av| 日韩欧美免费精品| 老师上课跳d突然被开到最大视频| 日韩欧美 国产精品| 亚洲精品国产成人久久av| 91精品国产九色| 1000部很黄的大片| 亚洲av第一区精品v没综合| 精品久久久久久久久久免费视频| 国产三级在线视频| 亚洲四区av| 日韩精品中文字幕看吧| 久久精品影院6| 婷婷丁香在线五月| 亚洲成人久久性| 成人午夜高清在线视频| av专区在线播放| 午夜a级毛片| 别揉我奶头~嗯~啊~动态视频| 亚洲最大成人中文| 国产91精品成人一区二区三区| 色视频www国产| 一区二区三区激情视频| 91久久精品国产一区二区三区| 午夜福利成人在线免费观看| 国产极品精品免费视频能看的| 日韩强制内射视频| 黄色丝袜av网址大全| 亚洲乱码一区二区免费版| 亚洲va在线va天堂va国产| 韩国av一区二区三区四区| 久久久久久伊人网av| 99热6这里只有精品| 国产精品亚洲一级av第二区| 在线观看美女被高潮喷水网站| 又黄又爽又刺激的免费视频.| 国产精品福利在线免费观看| 国产精品久久久久久av不卡| a级一级毛片免费在线观看| 搞女人的毛片| 精品久久久久久成人av| 国产视频一区二区在线看| 亚洲性夜色夜夜综合| 免费观看精品视频网站| 国产主播在线观看一区二区| 国产日本99.免费观看| 99视频精品全部免费 在线| or卡值多少钱| 国产aⅴ精品一区二区三区波| 亚洲精品在线观看二区| 亚洲精华国产精华精| 色尼玛亚洲综合影院| av天堂在线播放| 午夜免费激情av| 国产精品国产高清国产av| 国产精品日韩av在线免费观看| 亚洲欧美精品综合久久99| 悠悠久久av| 亚洲精品久久国产高清桃花| 亚洲无线观看免费| 亚州av有码| 成人亚洲精品av一区二区| 久久久久久九九精品二区国产| a在线观看视频网站| 亚洲欧美日韩东京热| 国产精品三级大全| 黄色丝袜av网址大全| 日本色播在线视频| 一级黄片播放器| 亚洲电影在线观看av| 岛国在线免费视频观看| 欧美最黄视频在线播放免费| 久久婷婷人人爽人人干人人爱| 麻豆av噜噜一区二区三区| 日韩人妻高清精品专区| 国内精品宾馆在线| 在线a可以看的网站| 嫩草影院新地址| 赤兔流量卡办理| 波多野结衣高清作品| 国产aⅴ精品一区二区三区波| 国产一区二区在线观看日韩| 国产成人av教育| 麻豆久久精品国产亚洲av| 免费大片18禁| 十八禁国产超污无遮挡网站| 男女下面进入的视频免费午夜| 桃色一区二区三区在线观看| 久久香蕉精品热| 少妇猛男粗大的猛烈进出视频 | 国产免费一级a男人的天堂| 亚洲五月天丁香| 一个人看视频在线观看www免费| 88av欧美| 午夜久久久久精精品| 国产一区二区三区av在线 | 国产精品久久久久久亚洲av鲁大| 男人的好看免费观看在线视频| av福利片在线观看| 久久久久久久精品吃奶| 熟妇人妻久久中文字幕3abv| 久久久久久大精品| 人妻丰满熟妇av一区二区三区| 我的女老师完整版在线观看| 精品久久久久久成人av| av国产免费在线观看| 日本黄色片子视频| 久久精品人妻少妇| 一本一本综合久久| 国产精品久久久久久久电影| 中国美女看黄片| 免费无遮挡裸体视频| 国产黄色小视频在线观看| 中文资源天堂在线| 乱人视频在线观看| 赤兔流量卡办理| 亚洲国产欧美人成| 国产精品野战在线观看| 丰满人妻一区二区三区视频av| 欧美高清性xxxxhd video| 一a级毛片在线观看| 欧美中文日本在线观看视频| 人人妻人人澡欧美一区二区| 美女 人体艺术 gogo| 麻豆久久精品国产亚洲av| 99久久精品国产国产毛片| 黄色日韩在线| 久久亚洲真实| 亚洲av五月六月丁香网| 少妇猛男粗大的猛烈进出视频 | 国产免费一级a男人的天堂| 99久久精品国产国产毛片| 全区人妻精品视频| www.www免费av| 色综合色国产| 两个人视频免费观看高清| 不卡视频在线观看欧美| 国产精品女同一区二区软件 | 国产一区二区激情短视频| 亚洲在线观看片| 深夜精品福利| 日本一本二区三区精品| 亚州av有码| 国内精品久久久久精免费| 88av欧美| 亚洲精品久久国产高清桃花| 2021天堂中文幕一二区在线观| 99热6这里只有精品| 成人国产一区最新在线观看| 亚洲成人久久爱视频| 97碰自拍视频| 非洲黑人性xxxx精品又粗又长| 神马国产精品三级电影在线观看| 在线看三级毛片| 无遮挡黄片免费观看| 国产精品久久久久久久久免| av国产免费在线观看| 少妇人妻精品综合一区二区 | 国产一区二区在线av高清观看| 联通29元200g的流量卡| 亚洲自偷自拍三级| 亚洲欧美日韩高清在线视频| 五月玫瑰六月丁香| 成人欧美大片| 国产一区二区三区在线臀色熟女| 国产成人一区二区在线| 两个人视频免费观看高清| 伦理电影大哥的女人| 最近最新免费中文字幕在线| 国产视频一区二区在线看| 久久午夜亚洲精品久久| 国产一区二区三区视频了| 久久久国产成人免费| 男女啪啪激烈高潮av片| aaaaa片日本免费| 成人三级黄色视频| 欧美日韩亚洲国产一区二区在线观看| 草草在线视频免费看| 婷婷丁香在线五月| 久久精品久久久久久噜噜老黄 | 免费av观看视频| 亚洲av一区综合| 欧美+日韩+精品| 日韩av在线大香蕉| 精品不卡国产一区二区三区| 毛片女人毛片| 久久久久久九九精品二区国产| 狂野欧美白嫩少妇大欣赏| 日韩欧美国产一区二区入口| 男人狂女人下面高潮的视频| 午夜a级毛片| 观看免费一级毛片| 久久精品影院6| 国产亚洲精品av在线| 嫩草影院新地址| 在线a可以看的网站| 久久九九热精品免费| 我的老师免费观看完整版| 国产中年淑女户外野战色| 亚洲精品一区av在线观看| 欧美成人免费av一区二区三区| 精品国产三级普通话版| 国产大屁股一区二区在线视频| 在线免费观看的www视频| 日韩大尺度精品在线看网址| 亚洲av日韩精品久久久久久密| 国产精品不卡视频一区二区| 天美传媒精品一区二区| 国产高清不卡午夜福利| 在现免费观看毛片| 日日啪夜夜撸| 美女高潮的动态| 午夜影院日韩av| 久久久国产成人精品二区| 最新中文字幕久久久久|