• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于軟件定義安全的水利網(wǎng)絡安全協(xié)同防御體系探析

    2023-03-09 06:50:46肖堯軒秦澤寧郭冬寶
    人民珠江 2023年2期
    關鍵詞:安全控制架構水利

    肖堯軒,牟 舵,秦澤寧,郭冬寶

    (水利部珠江水利委員會珠江水利綜合技術中心,廣東 廣州 510611)

    隨著《中華人民共和國網(wǎng)絡安全法》《數(shù)據(jù)安全法》《關鍵信息基礎設施安全保護條例》《信息安全技術網(wǎng)絡安全等級保護基本要求》等法律法規(guī)和相關要求的出臺,以及網(wǎng)絡規(guī)模逐漸復雜化、信息基礎設施逐漸多樣化以及虛擬化、云計算技術等新一代信息技術的不斷發(fā)展,水利傳統(tǒng)網(wǎng)絡架構和安全防護手段在主動性、協(xié)同性以及管控性等方面的局限日益凸顯。

    目前,軟件定義網(wǎng)絡(Software Defined Networks,SDN)作為新型的網(wǎng)絡架構,通過使控制平面和數(shù)據(jù)平面有效分離,實現(xiàn)網(wǎng)絡的操作自動化和可編程性,有效彌補了傳統(tǒng)網(wǎng)絡結構過于扁平化的弊端[1]。水利部網(wǎng)絡通過SDN升級改造,使服務器區(qū)具有了網(wǎng)絡流量統(tǒng)一管理調(diào)度、集中控制、云資源統(tǒng)一編排、簡化運維工作等特點[2]。在SDN網(wǎng)絡架構的基礎上研究者及廠商提出了軟件定義安全(Software Defined Securtity,SDS)的網(wǎng)絡安全防御架構,它繼承了軟件定義網(wǎng)絡架構中控制平面和數(shù)據(jù)平面分離的特點,安全應用程序可以靈活地指導定制流的轉(zhuǎn)發(fā),通過添加安全組件或修改安全應用程序邏輯即可完成安全服務在線優(yōu)化升級,實現(xiàn)安全設備及防御策略的高效管理[3]。劉文懋等[4]將安全功能從SDN控制器轉(zhuǎn)移到專用的安全應用和安全控制器,可以更新有效抵御SDN和虛擬化環(huán)境中的各類攻擊;郭春梅等[5]分析了虛擬化和實體安全設備結合的安全防御體系面臨的問題,并提出了軟件定義安全模型及關鍵技術。Kim 等[6]利用SDN和NFV技術為物聯(lián)網(wǎng)環(huán)境提供集中的安全管理,并在實際的攻擊場景中驗證了該方法的有效性。

    目前基于軟件定義安全技術相對成熟,在公安、電力、銀行、通信等行業(yè)已發(fā)揮較好的效果,但還未見其應用于水利行業(yè)中[7-9]。因此,本文旨在結合水利行業(yè)無時無刻的網(wǎng)絡安全需求、風險和威脅,基于該架構設計一種水利網(wǎng)絡安全協(xié)同防御體系,及時檢測網(wǎng)絡攻擊行為,動態(tài)確定安全基線,提供合理有效的安全策略,主動預防且阻斷相應的惡意攻擊,從而實現(xiàn)全局管控、自主決策和主動防御的目標。

    1 水利網(wǎng)絡安全發(fā)展現(xiàn)狀及問題

    1.1 水利網(wǎng)絡安全防護流程

    水利網(wǎng)絡安全防護體系建設根據(jù)不同業(yè)務對網(wǎng)絡安全需求的差異分別部署配置安全設備和管控策略,從物理環(huán)境、計算環(huán)境、通信網(wǎng)絡、區(qū)域邊界、可信認證、運維審計、管理制度、管理機構、技術人員等方面加強安全管控。目前,水利網(wǎng)絡安全日常防護流程一般包括監(jiān)測預警、應急處置、分析排查、核實確認、恢復服務以及事件總結等步驟,見圖1。

    具體流程如下:首先借助安全監(jiān)測設備開展安全攻擊事件實時監(jiān)測預警;發(fā)現(xiàn)問題及時采取應急處置,對高危IP進行封堵并聯(lián)系相關人員;利用安全感知平臺、網(wǎng)絡回溯分析系統(tǒng)、日志審計系統(tǒng)等設備排查事件起因、經(jīng)過和影響,形成排查分析報告;然后將事件分析結果上報領導,并與事件相關人員進行核實;事件風險經(jīng)核實確認已排除后,依次開放訪問權限和恢復服務,最后將事件處置全流程進行記錄和總結,同時全面進行隱患排查和防護加固。

    1.2 水利網(wǎng)絡安全架構

    水利行業(yè)部門多數(shù)采用傳統(tǒng)的網(wǎng)絡架構和安全架構,按照分區(qū)分域原則,將網(wǎng)絡大致劃分為業(yè)務應用區(qū)、安全管理區(qū)、外聯(lián)區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、公共服務區(qū)、辦公終端區(qū)等[10-11]。除了各區(qū)應有的防火墻等安全設備外,其他主要的安全設備均部署在安全管理區(qū),包括APT、漏洞掃描、日志管理系統(tǒng)、態(tài)勢感知系統(tǒng)、運維平臺、網(wǎng)絡審計、入侵檢測等,安全管理區(qū)通過防火墻與核心交換機相連接,各安全設備均有一套獨立管理系統(tǒng)。水利部本級機關網(wǎng)絡突破了傳統(tǒng)網(wǎng)絡架構,在服務器區(qū)旁掛SDN控制器,借助物理網(wǎng)元通信控制服務器區(qū)和互聯(lián)網(wǎng)服務區(qū),為后續(xù)網(wǎng)絡安全資源池化奠定了一定的基礎。

    1.3 水利網(wǎng)絡安全存在問題

    近幾年,國家和水利部對網(wǎng)絡安全高度重視,通過出臺網(wǎng)絡安全相關法律、修定等級保護相關標準以及水利網(wǎng)絡安全實戰(zhàn)演練等舉措,使水利行業(yè)網(wǎng)絡安全水平得到較大提升,但是隨著網(wǎng)絡設備復雜化、網(wǎng)絡攻擊手段多樣化,水利行業(yè)網(wǎng)絡安全防護能力仍然存在短板,具體如下。

    a)網(wǎng)絡安全主動響應能力不足。多數(shù)水利部門已部署態(tài)勢感知平臺、APT預警平臺以及防火墻系統(tǒng)等設備,能對外來攻擊及時作出預警、研判、事件處置,但監(jiān)測預警機制仍停留在被動防御,發(fā)現(xiàn)問題后需要人工進行分析。并且從公安部、水利部組織的多次攻防演練結果表明,針對網(wǎng)絡安全威脅往往無法追溯到源頭,安全應急處理依舊被動。同時,網(wǎng)絡安全防護是動態(tài)的過程,設備的優(yōu)化配置、聯(lián)動響應及運行維護尤其重要,水利行政主管部門與下屬單位還沒有形成整體協(xié)同防御體系,水利行業(yè)協(xié)同防守合力還需進一步強化。

    b)安全設備利用率低。水利行業(yè)安全設備類似“糖葫蘆串”部署,設備來自不同廠商,策略復雜、部署繁瑣,各設備之間利用率低,大量的物理設備會占據(jù)寶貴空間;并且重要安全防護設備均有一套獨立的運維系統(tǒng),導致監(jiān)測到的數(shù)據(jù)成為數(shù)據(jù)孤島,無法發(fā)揮設備聯(lián)動能力和價值。

    c)網(wǎng)絡安全防護壓力大。近年來各級水利部門積極響應建設智慧水利的號召,開發(fā)了大量業(yè)務應用,導致數(shù)據(jù)規(guī)模、系統(tǒng)數(shù)量、網(wǎng)絡性能等要求越來越高。信息化應用已由主要提供本行業(yè)支撐,轉(zhuǎn)變?yōu)闉樗?、環(huán)保、應急、自然資源、社會等眾多領域交叉提供服務,網(wǎng)絡邊界變得模糊化,導致網(wǎng)絡安全防護壓力隨之劇增。

    d)虛擬化防護無法個性化定制。水利行業(yè)部署了不少虛擬化基礎平臺,雖然根據(jù)等級保護2.0關于云計算的擴展要求,增加了虛擬化安全防護[12],但還是面臨用戶粗粒度安全服務,難以滿足個性化定制安全策略,防護效果不佳。

    2 基于軟件定義安全的水利網(wǎng)絡安全協(xié)同防御體系構建

    2.1 軟件定義安全總體架構

    軟件定義網(wǎng)絡(SDN)架構針對網(wǎng)絡轉(zhuǎn)發(fā)設備,將原本數(shù)據(jù)轉(zhuǎn)發(fā)和控制緊密耦合的狀態(tài),轉(zhuǎn)變成數(shù)據(jù)平面和控制平面分離,數(shù)據(jù)平面由完全受控的轉(zhuǎn)發(fā)設備構成,控制平面由數(shù)據(jù)轉(zhuǎn)發(fā)和相關業(yè)務邏輯的控制組成。而軟件定義安全(SDS)架構在軟件定義的思想上針對安全設備,強調(diào)將安全控制平面上移,借助SDN技術實現(xiàn)網(wǎng)絡流量的調(diào)度,結合NFV技術使安全設備控制與轉(zhuǎn)發(fā)分離,更靈活的管理安全資源。通過以上技術的結合,可以有效地簡化安全設備部署難度,利于搭建安全防護解決方案。

    針對水利行業(yè)網(wǎng)絡安全突出問題,設計基于軟件定義安全的水利網(wǎng)絡安全協(xié)同防御體系。首先將網(wǎng)絡安全設備與其調(diào)用方法、接入接口、安全防護能力有效分離,抽象為安全資源池[13];構建安全控制器,通過在SDN控制器中增加安全控制代理實現(xiàn)對網(wǎng)絡流量的控制,同時連接云計算管理平臺,共同形成安全控制平臺,根據(jù)具體業(yè)務需求動態(tài)調(diào)整、調(diào)用資源池安全能力;設計編排單個或多個安全應用,滿足水利網(wǎng)絡安全防御的功能定制??傮w架構見圖2,主要由安全資源池、數(shù)據(jù)轉(zhuǎn)發(fā)層、安全控制平臺以及安全應用層4個部分組成。

    圖2 基于軟件定義安全的水利網(wǎng)絡安全協(xié)同防御體系架構

    2.2 安全資源池

    水利行業(yè)部門當前購置的安全產(chǎn)品多為軟硬件一體化設備,安全資源池可以打破以往的傳統(tǒng)架構枷鎖,使安全產(chǎn)品既可以是傳統(tǒng)物理形態(tài)也可以是虛擬化形態(tài)。圖3所示,借助NFV架構中的基礎設施層方案,虛擬層將設備功能實體與底層硬件邏輯分離形成多個虛擬化安全資源,實現(xiàn)安全產(chǎn)品系統(tǒng)運行在通用服務器的虛擬環(huán)境中。

    圖3 安全設備軟硬件解耦

    由于不同廠商的產(chǎn)品功能、工作模式、部署方法均不相同,表1所示,通過歸納不同安全產(chǎn)品的共性構建通用接口,主要包括基本信息接口、配置接口、策略接口以及日志接口,安全控制平臺調(diào)用接口即可獲取安全資源池能力[14]。

    表1 通用應用接口

    2.3 數(shù)據(jù)轉(zhuǎn)發(fā)層

    數(shù)據(jù)轉(zhuǎn)發(fā)層根據(jù)流表處理所有的出入流量,起到數(shù)據(jù)轉(zhuǎn)發(fā)的作用。主要由Openflow交換機、路由器等網(wǎng)絡交換設備組成,OpenFlow交換設備不再自主地進行地址學習和選路,而是僅能按照安全控制平臺的流表進行分組轉(zhuǎn)發(fā)。安全設備與數(shù)據(jù)轉(zhuǎn)發(fā)層相連接,就可以通過對流量的控制,決定是否經(jīng)過某個安全設備,從而實現(xiàn)安全設備的優(yōu)化調(diào)整。

    2.4 安全控制平臺

    安全控制平臺負責整個協(xié)同防御體系的核心,負責管理、協(xié)調(diào)和控制。圖2所示,安全控制平臺由安全控制器、SDN網(wǎng)絡控制器、云計算管理平臺等組成。

    安全控制器北向與安全應用層連接,為應用提供可編程的安全接口,南向通過數(shù)據(jù)轉(zhuǎn)發(fā)層和安全資源池提供安全資源能力,東西向以松耦合的方式連接云管理平臺和SDN網(wǎng)絡控制器,在云環(huán)境中可以獲取計算資源并管理虛擬化安全設備,在SDN網(wǎng)絡中可以獲取、控制全局流量。其中南向接口采用兼容性和使用率較高的OpenFlow通道,控制器配置和管理交換設備、接收交換設備發(fā)出的事件信息等均可以通過南向接口實現(xiàn),而北向接口尚未形成統(tǒng)一標準,各種控制層網(wǎng)絡操作系統(tǒng)基于不同技術為上層安全應用服務,考慮到WEB應用的普及以及接口靈活易用性,采用REST API作為北向接口,能夠支持Floodlight、OpenDaylight、Ryu等市場較為流行的控制器[15],通過使用GET、POST、PUT、DELETE等HTTP協(xié)議來查詢網(wǎng)絡相關參數(shù),GET方法用于網(wǎng)絡資源的查詢,POST方法用于增添和修改資源,PUT用于修改具體資源的數(shù)據(jù)的內(nèi)容,DELETE方法用于刪除資源,返回的格式可以是JSON或XML,具體操作見表2。

    表2 北向接口資源規(guī)劃

    SDN網(wǎng)絡控制器通過安全控制代理(agent)與安全控制器相連接,主要對水利行業(yè)部門的全網(wǎng)流量進行分析和控制,首先根據(jù)網(wǎng)絡設備上的流表和PACKET_IN獲取全網(wǎng)的實時流量,當SDN控制器獲得PACKET_IN后,解析出原始數(shù)據(jù)包并獲取包頭字段,然后根據(jù)安全控制器傳遞的流指令,直接向網(wǎng)絡設備下發(fā)FLOW_MOD指令,例如交換機端口1的虛擬機A向端口2的虛擬機B傳送流量,流表可以表示為“inport=1,A→B,actions=output:2”,通過不同的動作actions控制實現(xiàn)全網(wǎng)流量的放行、阻斷、重定向和鏡像等操作。

    云計算管理平臺提供基礎設施即服務(IaaS),為安全控制器提供虛擬化計算資源和虛擬化安全設備。

    2.5 安全應用層

    安全應用層為網(wǎng)絡安全防護體系提供多種多樣的應用交付,如WEB安全、訪問控制、DDoS防護等,這些應用均可由第三方定制開發(fā)。同時,應用層本身支持服務編排的部署模式,即多種應用可以疊加同時實現(xiàn)多種業(yè)務,實現(xiàn)安全防護的智能化、自動化。詳情請見第3節(jié)網(wǎng)絡安全協(xié)同防御管控系統(tǒng)。

    2.6 協(xié)同防御工作原理

    實際防御過程中,事先根據(jù)水利行業(yè)部門實際防護場景進行定制安全應用,安全控制平臺流量統(tǒng)計信息模塊獲取東西向的網(wǎng)絡流量,當監(jiān)測到流量過大或連接異常端口等滿足安全應用定制的威脅條件,安全應用會將策略下發(fā)到安全控制平臺,策略格式見式(1):

    S=(E,M,P,A)

    (1)

    當事件E被觸發(fā)時,模塊M會對數(shù)據(jù)信息進行檢查,檢查結果若符合模式P,則執(zhí)行動作A。策略解析模塊收到后,形成調(diào)用資源池安全能力的命令,通過設備管理模塊在設備池中選擇最合適的安全設備進行防護,或經(jīng)由SDN控制器推送到網(wǎng)絡設備,通過交換機端口的關閉和斷開或者將流量限制在一定范圍內(nèi)。當攻擊被檢測到或防護,安全設備會將告警日志推送到設備管理模塊,往后一旦有訂閱的策略滿足條件,則會通過事件調(diào)度模塊迭代觸發(fā)更多防護動作[4]。

    3 水利網(wǎng)絡安全協(xié)同防御管控系統(tǒng)

    融合目前水利行業(yè)部門已有的態(tài)勢感知平臺、安全設備系統(tǒng)、虛擬化管理平臺等,根據(jù)基于SDS的水利網(wǎng)絡安全協(xié)同防御體系構建水利網(wǎng)絡安全協(xié)同防御管控系統(tǒng),調(diào)動安全資源池將各自獨立的基礎安全功能編排成多條防護鏈,從而解決水利行業(yè)大規(guī)模網(wǎng)絡攻擊所面臨的安全防御問題,并具備良好的通用性和擴展性。主要功能如下。

    3.1 安全應用管理功能

    安全應用管理用于水利部門及其下屬機構安全應用的注冊、部署、驗證、運行和升級等操作。圖4所示,對于需要特定安全防護體系的用戶,僅需要將已注冊的網(wǎng)絡設備和安全設備拖拽到相應的部署界面,通過驗證功能可以校正部署過程中邏輯錯誤,同時本功能支持設備升級。運維人員僅需要具備基本的網(wǎng)絡安全技能,不必了解設備具體的部署方法、規(guī)則命令等,極大降低了運維成本。

    圖4 安全應用管理功能

    當需要部署應用防火墻(WAF)時,可以在設備供選區(qū)將WAF拖到相應的被防護虛擬機上,并配置好WAF的管理地址、部署模式等。安全控制平臺向云計算管理平臺發(fā)送指令,啟動對應的WAF虛擬機,然后向SDN控制器下發(fā)流指令,命令其將虛擬網(wǎng)關到Web服務器的HTTP流量牽引至WAF虛擬機所在的交換機端口。

    3.2 協(xié)同防御策略下發(fā)功能

    圖5所示,針對大規(guī)模的網(wǎng)絡攻擊進行協(xié)同防護,首先進行協(xié)同防御策略分析,根據(jù)風險評估模型對攻擊行為進行量化等級劃分,對于威脅大的攻擊進行協(xié)同防御,根據(jù)分析結果選擇或建立相應的協(xié)同防御策略,最后通過安全控制平臺進行策略分發(fā)。

    圖5 協(xié)同防御策略下發(fā)

    3.3 未知攻擊防御功能

    未知攻擊防御功能選擇主動防御網(wǎng)絡入侵技術——蜜網(wǎng),通過水利行業(yè)部門在用系統(tǒng)與攻擊者之間的交互,記錄攻擊者行為,分析攻擊信息,產(chǎn)生面對新型攻擊的防御策略。圖6所示,當防火墻、IDS安全應用檢測到有攻擊行為卻不在特征庫范圍內(nèi),則將流表轉(zhuǎn)發(fā)至蜜網(wǎng),蜜網(wǎng)交換機根據(jù)接受的請求,將攻擊者請求內(nèi)容轉(zhuǎn)至相應蜜網(wǎng)應用中,充分利用蜜網(wǎng)收集到的數(shù)據(jù),對數(shù)據(jù)庫中的攻擊信息進行特征提取和分類,有效的攻擊信息形成新的規(guī)則,第一時間更新IDS和防火墻特征庫,做到主動防御,防患攻擊行為大規(guī)模擴散。未知攻擊防御功能提供事件日志管理、蜜網(wǎng)管理和配置、事件監(jiān)視等功能[16]。

    圖6 未知攻擊防御功能

    3.4 網(wǎng)絡安全監(jiān)控功能

    根據(jù)水利行業(yè)重要時期網(wǎng)絡安全保障和管理要求,網(wǎng)絡安全監(jiān)控具備監(jiān)控現(xiàn)有設備資產(chǎn)性能及威脅信息的功能,尤其是受攻擊的主機信息,為防護策略的制定提供案件支撐。圖7所示,該功能可以展示風險資產(chǎn)名稱、風險等級、事件標簽、攻擊數(shù)量以及發(fā)生時間等,并支持多維度篩選以及關鍵字檢索等。

    圖7 網(wǎng)絡安全監(jiān)控功能

    3.5 安全事件共享

    如今的網(wǎng)絡攻擊,攻擊者一般不會僅針對水利行業(yè)部門的某個網(wǎng)站窮追猛打,而會選擇收集與本級部門相關的下屬單位或企業(yè)信息、C段信息、旁站信息、真實IP信息、網(wǎng)站信息、服務器信息等,很容易將目標轉(zhuǎn)換到各下屬單位。水利網(wǎng)絡安全協(xié)同防御不能出現(xiàn)“木桶效應”,圖8所示,安全事件共享功能提供了資產(chǎn)和運行狀態(tài)數(shù)據(jù)、網(wǎng)絡安全事件數(shù)據(jù)、網(wǎng)絡安全態(tài)勢信息。按照水利部統(tǒng)一的網(wǎng)絡安全管理需要,將網(wǎng)絡安全管理方面的通知通報、事件處置報告、處置流程等實現(xiàn)接口聯(lián)動,有助于實現(xiàn)行業(yè)級網(wǎng)絡安全事件協(xié)同處置和資源調(diào)度。

    圖8 安全事件共享功能

    4 效果

    通過水利網(wǎng)絡安全協(xié)同防御管控系統(tǒng)與防火墻、上網(wǎng)行為管理系統(tǒng)等安全設備聯(lián)動響應,實現(xiàn)互聯(lián)網(wǎng)出口、業(yè)務應用區(qū)等關鍵位置聯(lián)動防御功能。利用各網(wǎng)絡分區(qū)流量探針感知各區(qū)域安全威脅和協(xié)同防御管控系統(tǒng)的綜合分析研判,可第一時間發(fā)現(xiàn)外部威脅和攻擊IP并聯(lián)動相關安全設備進行聯(lián)動封堵。截至目前,在某水利管理部門部署的協(xié)同防御管控系統(tǒng),日均能夠聯(lián)動封堵270個外部攻擊IP,有效實現(xiàn)了外部攻擊快速發(fā)現(xiàn)和自動處置,提升安全威脅處置效率,有力保障網(wǎng)絡安全,效果明顯。

    5 結論

    面對錯綜復雜的網(wǎng)絡攻擊,水利行業(yè)部門協(xié)同防御顯得尤為重要。本文對現(xiàn)有水利網(wǎng)絡安全形式進行了分析,在此基礎上給出了一種基于軟件定義安全的水利網(wǎng)絡安全協(xié)同防御體系架構及其一整套協(xié)同防御系統(tǒng)的功能機制,最后實現(xiàn)了系統(tǒng)的部分功能。該方案通過將傳統(tǒng)安全產(chǎn)品軟硬件解耦形成安全資源池,調(diào)動安全資源池中各自獨立的基礎安全功能編排成多條防護鏈,能夠解決水利行業(yè)網(wǎng)絡安全產(chǎn)品部署復雜、網(wǎng)絡安全設備聯(lián)動能力弱、信息共享能力不足等問題,實現(xiàn)內(nèi)外協(xié)同、上下聯(lián)動的水利網(wǎng)絡安全協(xié)同防御能力。下一步將從以下2個方面著手進一步健全體系建設:①完善基于軟件定義安全的水利網(wǎng)絡安全協(xié)同防御體系,進一步融合現(xiàn)有的水利網(wǎng)絡安全防御應用,實現(xiàn)安全應用管理、協(xié)同防御策略下發(fā)等功能;②目前水利行業(yè)中工業(yè)控制、物聯(lián)網(wǎng)終端、移動辦公等領域應用不斷拓展,隨之衍生出新特征、新行為、新方法的攻擊手段,下一步將采用基于SDS的蜜網(wǎng)技術抵抗未知攻擊,提高攻擊溯源能力。

    猜你喜歡
    安全控制架構水利
    基于FPGA的RNN硬件加速架構
    機械設計自動化設備安全控制研究
    建筑施工現(xiàn)場的安全控制
    功能架構在電子電氣架構開發(fā)中的應用和實踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    為奪取雙勝利提供堅實水利保障(Ⅱ)
    為奪取雙勝利提供堅實水利保障(Ⅰ)
    水利工會
    LSN DCI EVPN VxLAN組網(wǎng)架構研究及實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:17
    一種基于FPGA+ARM架構的μPMU實現(xiàn)
    水利
    江蘇年鑒(2014年0期)2014-03-11 17:09:39
    国产精品一国产av| 国产亚洲av片在线观看秒播厂| 22中文网久久字幕| 国产日韩欧美在线精品| 国产精品久久久久久精品电影小说| 日本vs欧美在线观看视频| 免费女性裸体啪啪无遮挡网站| 成年动漫av网址| 国内精品宾馆在线| 精品午夜福利在线看| 免费观看在线日韩| 日韩一区二区视频免费看| 欧美丝袜亚洲另类| 午夜免费鲁丝| 2022亚洲国产成人精品| 久久久欧美国产精品| 中文字幕精品免费在线观看视频 | 黄片播放在线免费| 欧美日韩一区二区视频在线观看视频在线| 啦啦啦啦在线视频资源| 日日摸夜夜添夜夜爱| 男人操女人黄网站| 亚洲欧美色中文字幕在线| 国产国拍精品亚洲av在线观看| 国产在线免费精品| 亚洲第一av免费看| 黄色视频在线播放观看不卡| 一级毛片电影观看| av播播在线观看一区| 欧美激情国产日韩精品一区| 三级国产精品片| 黑人欧美特级aaaaaa片| 街头女战士在线观看网站| 岛国毛片在线播放| 涩涩av久久男人的天堂| 亚洲婷婷狠狠爱综合网| www.色视频.com| 亚洲精品自拍成人| 精品酒店卫生间| 成人综合一区亚洲| 国产精品熟女久久久久浪| 一级片'在线观看视频| 成人毛片60女人毛片免费| 欧美97在线视频| 久久久精品区二区三区| 国产精品女同一区二区软件| 欧美 亚洲 国产 日韩一| av在线观看视频网站免费| 国产精品国产av在线观看| 建设人人有责人人尽责人人享有的| 嫩草影院入口| 欧美另类一区| 日韩制服骚丝袜av| 男女边摸边吃奶| 看免费成人av毛片| 亚洲,欧美,日韩| 日韩在线高清观看一区二区三区| 热99久久久久精品小说推荐| 韩国高清视频一区二区三区| 男女国产视频网站| 精品福利永久在线观看| 一级爰片在线观看| 蜜桃国产av成人99| 亚洲国产精品成人久久小说| 久久人人爽人人爽人人片va| 国产免费一级a男人的天堂| 日日啪夜夜爽| 午夜老司机福利剧场| 日韩大片免费观看网站| 日本免费在线观看一区| 在线观看免费视频网站a站| 黄网站色视频无遮挡免费观看| 日产精品乱码卡一卡2卡三| 搡老乐熟女国产| 欧美成人精品欧美一级黄| 成人影院久久| 日本黄大片高清| 久久久精品免费免费高清| 久热久热在线精品观看| 一本大道久久a久久精品| 天堂8中文在线网| 欧美日韩成人在线一区二区| 伦精品一区二区三区| 欧美精品高潮呻吟av久久| 在线亚洲精品国产二区图片欧美| 天美传媒精品一区二区| 亚洲成国产人片在线观看| 男女边摸边吃奶| 国产高清不卡午夜福利| 少妇精品久久久久久久| 欧美xxxx性猛交bbbb| 国产亚洲午夜精品一区二区久久| 超色免费av| 伦精品一区二区三区| 国产精品久久久av美女十八| 亚洲欧美日韩另类电影网站| 一级a做视频免费观看| 人人妻人人澡人人看| 国产黄频视频在线观看| 久久99一区二区三区| 最近手机中文字幕大全| 亚洲欧美成人综合另类久久久| 在线天堂最新版资源| 午夜影院在线不卡| 飞空精品影院首页| 下体分泌物呈黄色| 中文字幕av电影在线播放| 青春草亚洲视频在线观看| 亚洲av男天堂| 欧美日韩成人在线一区二区| 国产成人精品在线电影| 久久久精品免费免费高清| 十八禁高潮呻吟视频| 少妇人妻精品综合一区二区| 国产成人av激情在线播放| 少妇的逼水好多| 男女午夜视频在线观看 | 国产成人午夜福利电影在线观看| 国产在线一区二区三区精| a级毛片黄视频| 亚洲色图综合在线观看| 制服人妻中文乱码| 中文精品一卡2卡3卡4更新| 免费在线观看黄色视频的| 边亲边吃奶的免费视频| 亚洲成av片中文字幕在线观看 | 免费大片18禁| 黑人高潮一二区| 免费人妻精品一区二区三区视频| 国产不卡av网站在线观看| 免费黄网站久久成人精品| 午夜91福利影院| 午夜久久久在线观看| 日韩一本色道免费dvd| 伦精品一区二区三区| 九九爱精品视频在线观看| 亚洲精品国产av成人精品| av天堂久久9| 国产免费福利视频在线观看| 亚洲欧美成人精品一区二区| 国产乱人偷精品视频| 久久精品国产亚洲av天美| 老司机影院成人| 中国国产av一级| 国产男女内射视频| 最黄视频免费看| 亚洲av日韩在线播放| 国产不卡av网站在线观看| av在线老鸭窝| 99热6这里只有精品| 欧美国产精品va在线观看不卡| 日韩成人av中文字幕在线观看| 丝袜人妻中文字幕| 日本黄大片高清| 在线天堂最新版资源| 亚洲av电影在线进入| 欧美变态另类bdsm刘玥| 久久国产精品男人的天堂亚洲 | 一区二区日韩欧美中文字幕 | 女性被躁到高潮视频| 久久99热这里只频精品6学生| 一级片'在线观看视频| 亚洲av男天堂| 美女国产视频在线观看| 哪个播放器可以免费观看大片| 蜜臀久久99精品久久宅男| 精品人妻偷拍中文字幕| 久久久久国产网址| 国产精品不卡视频一区二区| 丁香六月天网| 美女视频免费永久观看网站| 老司机亚洲免费影院| 性色avwww在线观看| 2021少妇久久久久久久久久久| av国产精品久久久久影院| 青春草亚洲视频在线观看| 久久精品久久久久久噜噜老黄| 久久精品久久久久久噜噜老黄| 亚洲av成人精品一二三区| 日韩精品有码人妻一区| 日韩中字成人| 观看av在线不卡| 国产黄频视频在线观看| 香蕉国产在线看| 日韩精品有码人妻一区| 菩萨蛮人人尽说江南好唐韦庄| 国产成人精品无人区| 男女啪啪激烈高潮av片| 久久久亚洲精品成人影院| 肉色欧美久久久久久久蜜桃| 美女脱内裤让男人舔精品视频| 在线天堂中文资源库| 99re6热这里在线精品视频| 亚洲第一av免费看| 日韩视频在线欧美| 男女无遮挡免费网站观看| 精品国产一区二区三区四区第35| 国产乱人偷精品视频| 国产色爽女视频免费观看| 国产成人精品一,二区| 免费黄频网站在线观看国产| av在线老鸭窝| 久久婷婷青草| 成人午夜精彩视频在线观看| 一个人免费看片子| 国产精品人妻久久久久久| 大香蕉久久网| 少妇高潮的动态图| 亚洲成色77777| 亚洲成av片中文字幕在线观看 | 视频中文字幕在线观看| 欧美日韩视频高清一区二区三区二| 人人澡人人妻人| 视频中文字幕在线观看| 两个人看的免费小视频| 丝袜美足系列| 国产片特级美女逼逼视频| 曰老女人黄片| 久久人人爽人人片av| 另类精品久久| 高清毛片免费看| 国产高清三级在线| av在线老鸭窝| 免费看不卡的av| 亚洲,欧美精品.| 久久av网站| 十八禁网站网址无遮挡| 五月开心婷婷网| 午夜福利网站1000一区二区三区| 亚洲av中文av极速乱| 欧美精品一区二区免费开放| 久久久亚洲精品成人影院| 国产精品无大码| 最新中文字幕久久久久| av又黄又爽大尺度在线免费看| 成人18禁高潮啪啪吃奶动态图| av电影中文网址| 亚洲精品成人av观看孕妇| 久久久久国产精品人妻一区二区| 最近的中文字幕免费完整| 国产亚洲一区二区精品| 妹子高潮喷水视频| 久久精品国产亚洲av天美| av视频免费观看在线观看| 亚洲在久久综合| 99视频精品全部免费 在线| 免费女性裸体啪啪无遮挡网站| 男女啪啪激烈高潮av片| 国产精品一国产av| 亚洲av成人精品一二三区| 欧美精品国产亚洲| 夫妻午夜视频| 97在线视频观看| 高清av免费在线| 日韩成人av中文字幕在线观看| 久久国内精品自在自线图片| 亚洲欧美中文字幕日韩二区| 人妻少妇偷人精品九色| 中文字幕精品免费在线观看视频 | 高清黄色对白视频在线免费看| 国产精品 国内视频| 久久99蜜桃精品久久| 又大又黄又爽视频免费| 精品一区二区免费观看| 国国产精品蜜臀av免费| 国产成人av激情在线播放| 咕卡用的链子| 亚洲精品国产av成人精品| 在线免费观看不下载黄p国产| 美女视频免费永久观看网站| 十八禁高潮呻吟视频| 日韩成人伦理影院| 青春草视频在线免费观看| 97超碰精品成人国产| 国产白丝娇喘喷水9色精品| 菩萨蛮人人尽说江南好唐韦庄| 啦啦啦视频在线资源免费观看| 国产乱来视频区| 欧美成人午夜精品| 十八禁高潮呻吟视频| 久久久精品免费免费高清| 欧美激情极品国产一区二区三区 | 欧美少妇被猛烈插入视频| 日日爽夜夜爽网站| 亚洲欧美中文字幕日韩二区| 男人舔女人的私密视频| 免费黄频网站在线观看国产| 伊人亚洲综合成人网| 亚洲精品中文字幕在线视频| 国产爽快片一区二区三区| 国产成人aa在线观看| 飞空精品影院首页| 久热这里只有精品99| 考比视频在线观看| 999精品在线视频| 高清毛片免费看| 日本欧美视频一区| 90打野战视频偷拍视频| 69精品国产乱码久久久| 丰满迷人的少妇在线观看| 日韩欧美精品免费久久| 久久久久国产精品人妻一区二区| 免费黄网站久久成人精品| 性色av一级| 人妻 亚洲 视频| 国产男女超爽视频在线观看| 亚洲精品日韩在线中文字幕| 一本—道久久a久久精品蜜桃钙片| 国产精品秋霞免费鲁丝片| 9色porny在线观看| 亚洲综合精品二区| 久久精品国产亚洲av天美| 午夜视频国产福利| 美女脱内裤让男人舔精品视频| 五月伊人婷婷丁香| 一区二区三区四区激情视频| 亚洲欧美中文字幕日韩二区| 另类精品久久| 国产精品麻豆人妻色哟哟久久| 另类亚洲欧美激情| 欧美日韩一区二区视频在线观看视频在线| 国产精品无大码| 有码 亚洲区| 一本久久精品| 国产精品蜜桃在线观看| 最近的中文字幕免费完整| 亚洲丝袜综合中文字幕| 你懂的网址亚洲精品在线观看| 亚洲熟女精品中文字幕| av一本久久久久| videossex国产| 日日啪夜夜爽| 伦理电影大哥的女人| 国产精品一国产av| 激情五月婷婷亚洲| 亚洲精品国产av成人精品| 亚洲国产精品国产精品| 人妻一区二区av| 久久99精品国语久久久| 亚洲av男天堂| 亚洲,一卡二卡三卡| 狂野欧美激情性bbbbbb| 黄色 视频免费看| 捣出白浆h1v1| 亚洲欧美成人综合另类久久久| av电影中文网址| 午夜免费男女啪啪视频观看| 免费高清在线观看视频在线观看| 免费久久久久久久精品成人欧美视频 | 建设人人有责人人尽责人人享有的| 国产精品久久久av美女十八| 最近中文字幕2019免费版| 中文欧美无线码| 有码 亚洲区| 老司机影院成人| 日韩视频在线欧美| 在线天堂最新版资源| 日韩精品有码人妻一区| 天美传媒精品一区二区| 纯流量卡能插随身wifi吗| 欧美日本中文国产一区发布| 亚洲av国产av综合av卡| 国产亚洲欧美精品永久| 丰满少妇做爰视频| 秋霞在线观看毛片| 18+在线观看网站| 欧美xxⅹ黑人| 大码成人一级视频| 日韩免费高清中文字幕av| 乱人伦中国视频| 色网站视频免费| 免费在线观看黄色视频的| 欧美性感艳星| 亚洲国产欧美日韩在线播放| 亚洲,欧美,日韩| 香蕉国产在线看| xxxhd国产人妻xxx| 天堂俺去俺来也www色官网| 午夜免费男女啪啪视频观看| 美女大奶头黄色视频| 又粗又硬又长又爽又黄的视频| 欧美日韩国产mv在线观看视频| 久久久久久人人人人人| 青春草视频在线免费观看| 91午夜精品亚洲一区二区三区| 一级a做视频免费观看| www日本在线高清视频| 亚洲第一av免费看| 亚洲第一区二区三区不卡| 啦啦啦在线观看免费高清www| 成人无遮挡网站| 女人被躁到高潮嗷嗷叫费观| 尾随美女入室| 亚洲精品,欧美精品| √禁漫天堂资源中文www| 国产精品久久久久久av不卡| 欧美 日韩 精品 国产| 色94色欧美一区二区| 一区在线观看完整版| 菩萨蛮人人尽说江南好唐韦庄| 夜夜爽夜夜爽视频| 国产熟女午夜一区二区三区| 亚洲精品日韩在线中文字幕| 亚洲性久久影院| av.在线天堂| 欧美另类一区| 国产亚洲一区二区精品| 夜夜爽夜夜爽视频| 久久久久久久久久久久大奶| 少妇的逼好多水| 久久 成人 亚洲| 国产日韩欧美视频二区| 久久毛片免费看一区二区三区| 全区人妻精品视频| xxx大片免费视频| 日本欧美国产在线视频| 考比视频在线观看| 少妇被粗大猛烈的视频| 黄片播放在线免费| 亚洲精品成人av观看孕妇| 国产精品不卡视频一区二区| 这个男人来自地球电影免费观看 | 天天影视国产精品| 国产成人精品无人区| 少妇的逼好多水| 国产 精品1| 国产精品不卡视频一区二区| 91aial.com中文字幕在线观看| 激情五月婷婷亚洲| 青春草国产在线视频| 男女无遮挡免费网站观看| 男女免费视频国产| 国产男女内射视频| 一二三四在线观看免费中文在 | 久久精品人人爽人人爽视色| 免费播放大片免费观看视频在线观看| av卡一久久| 99久久人妻综合| 人体艺术视频欧美日本| 一本色道久久久久久精品综合| 黄色毛片三级朝国网站| 新久久久久国产一级毛片| 天天操日日干夜夜撸| 精品一区在线观看国产| 建设人人有责人人尽责人人享有的| 五月开心婷婷网| 女人精品久久久久毛片| 亚洲四区av| 国产午夜精品一二区理论片| 五月伊人婷婷丁香| 王馨瑶露胸无遮挡在线观看| 成年动漫av网址| 最新的欧美精品一区二区| 免费大片18禁| 久久久久久人人人人人| 18禁裸乳无遮挡动漫免费视频| 人人妻人人爽人人添夜夜欢视频| 五月伊人婷婷丁香| 中文字幕精品免费在线观看视频 | 亚洲av男天堂| a 毛片基地| 伦精品一区二区三区| 日韩制服骚丝袜av| 国产 精品1| 亚洲精品美女久久av网站| 26uuu在线亚洲综合色| 中文字幕精品免费在线观看视频 | 一级a做视频免费观看| 日韩制服丝袜自拍偷拍| 亚洲激情五月婷婷啪啪| 性色avwww在线观看| 看免费成人av毛片| 国产精品一区二区在线不卡| 成人综合一区亚洲| 国产精品秋霞免费鲁丝片| 国产69精品久久久久777片| 亚洲av欧美aⅴ国产| 日韩成人av中文字幕在线观看| 国产亚洲精品第一综合不卡 | 免费日韩欧美在线观看| 久久久欧美国产精品| 最新中文字幕久久久久| a 毛片基地| 90打野战视频偷拍视频| 国产亚洲欧美精品永久| 免费看av在线观看网站| 国产成人精品在线电影| 2018国产大陆天天弄谢| 美女视频免费永久观看网站| 你懂的网址亚洲精品在线观看| 视频中文字幕在线观看| 久久久久久久亚洲中文字幕| 日产精品乱码卡一卡2卡三| 亚洲国产最新在线播放| 午夜视频国产福利| 亚洲熟女精品中文字幕| 欧美国产精品va在线观看不卡| 热99久久久久精品小说推荐| 免费播放大片免费观看视频在线观看| 在线 av 中文字幕| 十八禁网站网址无遮挡| 一级毛片 在线播放| 妹子高潮喷水视频| 在线看a的网站| 国产成人a∨麻豆精品| 久久久久久久国产电影| 男女边摸边吃奶| 美女内射精品一级片tv| 国产成人一区二区在线| 欧美精品一区二区大全| 97在线视频观看| 国产日韩欧美亚洲二区| 亚洲美女黄色视频免费看| 免费日韩欧美在线观看| 久久久久久久久久久免费av| 男女高潮啪啪啪动态图| 女人被躁到高潮嗷嗷叫费观| 一级片免费观看大全| 久久精品久久精品一区二区三区| 在线观看免费视频网站a站| 亚洲国产av影院在线观看| 少妇熟女欧美另类| 黑丝袜美女国产一区| 中国国产av一级| 日韩电影二区| 国产一区二区在线观看av| 久久99热6这里只有精品| 欧美xxⅹ黑人| 精品卡一卡二卡四卡免费| 色5月婷婷丁香| 一边亲一边摸免费视频| 99久久人妻综合| 日本午夜av视频| 51国产日韩欧美| 欧美日韩综合久久久久久| 黄色怎么调成土黄色| 国产午夜精品一二区理论片| 少妇的丰满在线观看| 欧美成人午夜免费资源| 欧美亚洲 丝袜 人妻 在线| 国产国语露脸激情在线看| 国产成人aa在线观看| 亚洲经典国产精华液单| 国产精品一区二区在线不卡| 一级爰片在线观看| 少妇被粗大猛烈的视频| 国产精品国产三级国产专区5o| 人体艺术视频欧美日本| 黄色毛片三级朝国网站| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 十八禁网站网址无遮挡| 一本—道久久a久久精品蜜桃钙片| 欧美国产精品va在线观看不卡| 久久毛片免费看一区二区三区| 国产精品一国产av| xxxhd国产人妻xxx| 天堂俺去俺来也www色官网| 深夜精品福利| 精品久久久久久电影网| 一二三四在线观看免费中文在 | 国产精品麻豆人妻色哟哟久久| 日韩av在线免费看完整版不卡| 高清av免费在线| 国产成人aa在线观看| 国产一区二区激情短视频 | 精品少妇久久久久久888优播| 97精品久久久久久久久久精品| 免费av不卡在线播放| 天堂8中文在线网| 在线观看一区二区三区激情| 如日韩欧美国产精品一区二区三区| 色视频在线一区二区三区| 免费少妇av软件| 久久久久精品久久久久真实原创| 高清不卡的av网站| 18禁国产床啪视频网站| 日本wwww免费看| 9热在线视频观看99| 五月开心婷婷网| 久久热在线av| 欧美精品高潮呻吟av久久| 黄片无遮挡物在线观看| 国产在视频线精品| 亚洲性久久影院| 日日撸夜夜添| 久久人人97超碰香蕉20202| 99国产综合亚洲精品| 天堂8中文在线网| 国产精品麻豆人妻色哟哟久久| freevideosex欧美| 免费观看无遮挡的男女| 少妇的逼水好多| av又黄又爽大尺度在线免费看| 九九爱精品视频在线观看| 视频在线观看一区二区三区| 欧美日韩视频高清一区二区三区二| 精品人妻在线不人妻| 最近最新中文字幕免费大全7| 九色亚洲精品在线播放| 欧美最新免费一区二区三区| 亚洲国产精品一区三区| 天天影视国产精品| 欧美bdsm另类| 国产黄色视频一区二区在线观看| 香蕉丝袜av| 视频中文字幕在线观看| 国产成人午夜福利电影在线观看| 99久久中文字幕三级久久日本| 国产无遮挡羞羞视频在线观看| 久久鲁丝午夜福利片| 一区二区三区四区激情视频| 久久鲁丝午夜福利片| 国产高清国产精品国产三级| 国产淫语在线视频| 日韩av免费高清视频|