• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于零信任理念的鐵路智能移動(dòng)終端管控平臺(tái)關(guān)鍵技術(shù)研究

    2023-12-14 09:12:08侯昱輝李宏宇梁建輝劉潤(rùn)福何靖剛
    鐵路計(jì)算機(jī)應(yīng)用 2023年11期
    關(guān)鍵詞:服務(wù)端密鑰加密

    侯昱輝,李宏宇,梁建輝,劉潤(rùn)福,何靖剛

    (中國(guó)鐵路蘭州局集團(tuán)有限公司 信息技術(shù)所,蘭州 730000)

    隨著智能移動(dòng)終端的普及,移動(dòng)辦公技術(shù)在各行各業(yè)得到廣泛應(yīng)用,鐵路行業(yè)緊跟時(shí)代步伐,在推動(dòng)移動(dòng)辦公應(yīng)用落地方面已取得一定進(jìn)展。與此同時(shí),鐵路各業(yè)務(wù)系統(tǒng)端口的暴露數(shù)量急劇增加,粗粒度訪問(wèn)控制和智能移動(dòng)終端數(shù)據(jù)泄露等安全挑戰(zhàn)也隨之而來(lái)[1-2]。

    在鐵路行業(yè)傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)中,網(wǎng)絡(luò)邊界作為外部非安全網(wǎng)絡(luò)和內(nèi)部安全網(wǎng)絡(luò)的分界線,通常采用防火墻、入侵檢測(cè)系統(tǒng)和入侵防御系統(tǒng)來(lái)保證其安全性。白生江[3]提出主動(dòng)型軍用網(wǎng)絡(luò)邊界防護(hù)系統(tǒng),通過(guò)防火墻、入侵防御系統(tǒng)、蜜罐等安全產(chǎn)品間的聯(lián)動(dòng),促進(jìn)軍用網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,但會(huì)導(dǎo)致端口暴露,形成明顯的攻擊面[4];許文淵[5]提出采用虛擬專用網(wǎng)絡(luò)(VPN ,Virtual Private Network)的接入認(rèn)證及授權(quán)方式,實(shí)現(xiàn)鐵路數(shù)據(jù)通信網(wǎng)絡(luò)管理(簡(jiǎn)稱:網(wǎng)管)復(fù)示終端與網(wǎng)管服務(wù)器端的可信任安全加密通信,但仍存在粗粒度訪問(wèn)控制的問(wèn)題;儲(chǔ)小寶[6]設(shè)計(jì)并實(shí)現(xiàn)智能移動(dòng)終端敏感信息安全防護(hù)系統(tǒng),但存在不同系統(tǒng)間適配困難的問(wèn)題。綜上所述,傳統(tǒng)的網(wǎng)絡(luò)邊界管理模式已無(wú)法滿足數(shù)字時(shí)代的需求[7]。

    基于上述問(wèn)題,本文構(gòu)建基于零信任理念的鐵路智能移動(dòng)終端管控平臺(tái),研究如何利用零信任理念應(yīng)對(duì)鐵路系統(tǒng)中智能移動(dòng)終端帶來(lái)的網(wǎng)絡(luò)安全挑戰(zhàn),確保智能移動(dòng)終端在鐵路網(wǎng)絡(luò)中的安全接入和受控使用,增強(qiáng)鐵路信息系統(tǒng)的安全性和穩(wěn)定性。

    1 鐵路智能移動(dòng)終端管控平臺(tái)

    1.1 零信任理念概述

    2004 年,耶利哥論壇(Jericho Forum)成立,并提出零信任的初步框架。隨后,John 正式提出“零信任”理念[8]。其核心思想是“從不信任”,無(wú)實(shí)體邊界概念,在用戶訪問(wèn)資源的整個(gè)流程中,始終保持持續(xù)認(rèn)證狀態(tài),進(jìn)行實(shí)時(shí)動(dòng)態(tài)訪問(wèn)控制。

    目前,零信任理念在國(guó)內(nèi)外已得到廣泛認(rèn)可和應(yīng)用。2017 年,Google 公司完成基于零信任理念的BeyondCorp 項(xiàng)目。2021 年,中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)發(fā)布國(guó)內(nèi)首個(gè)零信任技術(shù)實(shí)現(xiàn)標(biāo)準(zhǔn)——T/CESA 1165-2021《零信任系統(tǒng)技術(shù)規(guī)范》團(tuán)體標(biāo)準(zhǔn)[9]。

    1.2 平臺(tái)設(shè)計(jì)理念

    鐵路智能移動(dòng)終端管控平臺(tái)以零信任理念為理論基礎(chǔ),以美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST,National Institute of Standards and Technology)的《零信任架構(gòu)》為理論架構(gòu)[10],以軟件定義邊界(SDP,Software-Defined Perimeter)和統(tǒng)一終端管理(UEM,Unified Endpoint Management)為 技 術(shù) 架 構(gòu)[11],實(shí) 現(xiàn)了用戶訪問(wèn)業(yè)務(wù)場(chǎng)景的安全接入和受控使用。

    1.3 平臺(tái)架構(gòu)

    鐵路智能移動(dòng)終端管控平臺(tái)包含客戶端和服務(wù)端2 部分,其中,服務(wù)端包含零信任控制中心和零信任代理網(wǎng)關(guān)。通過(guò)建立動(dòng)態(tài)的、基于身份驗(yàn)證的安全邊界,僅允許經(jīng)過(guò)驗(yàn)證的用戶和設(shè)備訪問(wèn)資源,增強(qiáng)網(wǎng)絡(luò)安全性。鐵路智能移動(dòng)終端管控平臺(tái)架構(gòu)如圖1 所示。

    圖1 鐵路智能移動(dòng)終端管控平臺(tái)架構(gòu)

    1.3.1 客戶端

    客戶端等同于SDP 中的連接發(fā)起主機(jī)(IH ,Initial Host),負(fù)責(zé)與控制中心進(jìn)行連接并驗(yàn)證身份,與代理網(wǎng)關(guān)創(chuàng)建雙向加密連接,具有單包授權(quán)(SPA ,Single Packet Authorization)敲門、安全套接層(SSL,Secure Sockets Layer)隧道接入、終端環(huán)境檢測(cè)、可信應(yīng)用識(shí)別、數(shù)據(jù)隔離等功能??蛻舳擞脩艨墒褂弥髁鞑僮飨到y(tǒng)的終端設(shè)備。

    1.3.2 服務(wù)端

    1.3.2.1 零信任控制中心

    零信任控制中心可被看作是SDP 中的控制器(Controller),負(fù)責(zé)訪問(wèn)授權(quán)的最終決策,通過(guò)對(duì)客戶端下發(fā)策略,可收集其狀態(tài)信息,具有用戶管理、終端管理、應(yīng)用管理、策略管理、自適應(yīng)認(rèn)證、持續(xù)認(rèn)證機(jī)制和策略引擎管理等控制功能,以上功能通過(guò)SPA 服務(wù)隱身。

    UEM 技術(shù)架構(gòu)負(fù)責(zé)終端設(shè)備的全面管理和控制,包括設(shè)備配置、應(yīng)用程序管理、數(shù)據(jù)保護(hù)等功能,確保智能移動(dòng)終端接入的安全性和合規(guī)性。除此之外,控制中心的開(kāi)放應(yīng)用程序編程接口(API,Application Programming Interface)可與業(yè)務(wù)系統(tǒng)中現(xiàn)有的企業(yè)身份基礎(chǔ)設(shè)施進(jìn)行對(duì)接和同步,如統(tǒng)一安全管理平臺(tái)解決方案(4A)和活動(dòng)目錄/輕量目錄訪 問(wèn) 協(xié)議(AD/LDAP,Active Directory/Lightweight Directory Access Protocol)。

    1.3.2.2 零信任代理網(wǎng)關(guān)

    零信任代理網(wǎng)關(guān)相當(dāng)于SDP 中的連接接受主機(jī)(AH ,Accept Host),負(fù)責(zé)執(zhí)行控制中心的授權(quán)決策,通常以邏輯串聯(lián)的方式部署在企業(yè)資源前端,實(shí)現(xiàn)業(yè)務(wù)資源暴露面整體收縮。外部用戶、終端無(wú)法直接訪問(wèn)到企業(yè)資源,需要通過(guò)控制中心嚴(yán)格的身份認(rèn)證和授權(quán)決策,再由代理網(wǎng)關(guān)通過(guò)加密傳輸代理訪問(wèn)。零信任代理網(wǎng)關(guān)支持多種訪問(wèn)協(xié)議代理,包 括: 7 層Web 代 理、 4 層TCP( Transmission Control Protocol)代理和3 層IP 代理。

    2 關(guān)鍵技術(shù)

    2.1 端口隱身技術(shù)

    端口隱身技術(shù)作為一種保護(hù)設(shè)備關(guān)鍵端口的方式,是SDP 的核心功能,通過(guò)端口敲門(PK ,Port Knocking)、SPA 技術(shù)等“先認(rèn)證,后連接”的方式,解決“先連接,后認(rèn)證”的傳統(tǒng)接入控制方式下,端口暴露的問(wèn)題,使得端口隱藏在網(wǎng)絡(luò)中,以達(dá)到保護(hù)業(yè)務(wù)系統(tǒng)的目的。

    本文采用端口隱身技術(shù)中的SPA 技術(shù),對(duì)連接服務(wù)器的所有數(shù)據(jù)包進(jìn)行認(rèn)證授權(quán),認(rèn)證通過(guò)后服務(wù)器才會(huì)響應(yīng)連接請(qǐng)求,且無(wú)法直接從互聯(lián)網(wǎng)上連接和掃描,從而實(shí)現(xiàn)業(yè)務(wù)服務(wù)隱身,避免PK 技術(shù)中攻擊者通過(guò)監(jiān)測(cè)客戶端流量推測(cè)出正確敲門順序的缺陷。SPA 技術(shù)有基于用戶數(shù)據(jù)報(bào)協(xié)議的SPA( UDP-based SPA, User Datagram Protocol-based SPA)、基于傳輸控制協(xié)議的SPA (TCP-based SPA,Transmission Control Protocol-based SPA) 和UDP+TCP SPA 3 種技術(shù)路線,本文使用的是UDP+TCP SPA 技術(shù)路線,該技術(shù)路線結(jié)合了另2 種技術(shù)路線的優(yōu)點(diǎn)。

    用戶訪問(wèn)前,客戶端需向服務(wù)端發(fā)送含有身份憑證的UDP SPA 敲門包,身份憑證中包含管理員分發(fā)給用戶的專屬安全碼,管理員可在將用戶與安全碼綁定的同時(shí),給安全碼設(shè)置有效期,滿足運(yùn)營(yíng)維護(hù)人員的臨時(shí)接入需求,進(jìn)一步提升用戶接入的安全性。

    驗(yàn)證身份成功后,服務(wù)端更新本地防火墻規(guī)則,開(kāi)放短時(shí)間窗口,允許指定源IP 對(duì)設(shè)備TCP 端口的訪問(wèn),在后續(xù)的連接建立過(guò)程中,參照TCP SPA 流程完成傳輸層安全性協(xié)議(TLS,Transport Layer Security)協(xié)商。UDP+TCP SPA 時(shí)序圖如圖2 所示。

    圖2 UDP+TCP SPA 時(shí)序圖

    (1)客戶端向服務(wù)端提前發(fā)送DTLS 格式的UDP SPA 敲門包,敲門包中Payload 內(nèi)容包含用戶個(gè)人安全碼、隨機(jī)數(shù)、時(shí)間戳和終端設(shè)備MAC 地址等;

    (2)服務(wù)端接收UDP SPA 敲門包后,驗(yàn)證敲門包格式是否正確,若正確,則對(duì)Payload 進(jìn)行解密及驗(yàn)證,否則直接丟棄;

    (3)驗(yàn)證通過(guò)后,服務(wù)端更新設(shè)備本地防火墻規(guī)則,對(duì)合法設(shè)備的源IP 臨時(shí)(如60 s)開(kāi)放TCP端口訪問(wèn)權(quán)限;

    (4)客戶端發(fā)起與零信任代理網(wǎng)關(guān)TCP 的連接請(qǐng)求,通過(guò)TCP 三次握手后,成功建立TCP 連接;

    (5)客戶端發(fā)起TLS 協(xié)商,擴(kuò)展字段中攜帶SPA 敲門包;

    (6)服務(wù)端從擴(kuò)展字段中解析出SPA 敲門包,對(duì)Payload 進(jìn)行解密及驗(yàn)證;

    (7)驗(yàn)證通過(guò)后,成功完成TLS 協(xié)商,建立SSL 加密傳輸隧道,開(kāi)始傳輸業(yè)務(wù)數(shù)據(jù)。

    2.2 持續(xù)認(rèn)證技術(shù)

    本文采用持續(xù)認(rèn)證技術(shù)對(duì)訪問(wèn)業(yè)務(wù)系統(tǒng)的用戶進(jìn)行權(quán)限控制,支持基于用戶的訪問(wèn)環(huán)境屬性、身份屬性、行為屬性、設(shè)備屬性的綜合分析,當(dāng)認(rèn)證通過(guò)時(shí),鐵路智能移動(dòng)終端管控平臺(tái)授權(quán)用戶訪問(wèn)業(yè)務(wù)系統(tǒng)資源,反之則阻斷訪問(wèn)。通過(guò)動(dòng)態(tài)調(diào)整用戶訪問(wèn)權(quán)限[12],確保業(yè)務(wù)系統(tǒng)面對(duì)風(fēng)險(xiǎn)時(shí)可及時(shí)調(diào)整權(quán)限、抵御風(fēng)險(xiǎn)。一定程度上解決傳統(tǒng)靜態(tài)權(quán)限控制技術(shù)存在的用戶訪問(wèn)權(quán)限缺乏靈活性的問(wèn)題。若上述某一用戶屬性發(fā)生變化,則需重新建立信任到授權(quán)訪問(wèn)這一過(guò)程[13],從而達(dá)到持續(xù)認(rèn)證的效果,持續(xù)認(rèn)證機(jī)制如圖3 所示。

    圖3 持續(xù)認(rèn)證機(jī)制

    2.3 數(shù)據(jù)隔離及加密技術(shù)

    2.3.1 數(shù)據(jù)隔離技術(shù)

    數(shù)據(jù)隔離技術(shù)是一種阻止未經(jīng)授權(quán)用戶訪問(wèn)敏感數(shù)據(jù)的安全措施。本文應(yīng)用數(shù)據(jù)隔離技術(shù)后,可在不同系統(tǒng)的終端設(shè)備上創(chuàng)建一個(gè)或多個(gè)與本地環(huán)境邏輯隔離的安全工作空間。數(shù)據(jù)在寫(xiě)入磁盤(pán)時(shí)被自動(dòng)加密存儲(chǔ)在數(shù)據(jù)隔離存儲(chǔ)區(qū),空間內(nèi)應(yīng)用程序讀取數(shù)據(jù)時(shí)自動(dòng)進(jìn)行解密。該技術(shù)為工作空間中運(yùn)行的軟件或應(yīng)用提供SSL 通信加密、寫(xiě)入數(shù)據(jù)加密、剪切板拷貝控制和屏幕水印等數(shù)據(jù)保護(hù)功能。

    2.3.2 雙密鑰機(jī)制加密技術(shù)

    數(shù)據(jù)隔離存儲(chǔ)區(qū)內(nèi)的數(shù)據(jù)通過(guò)雙密鑰機(jī)制加密,比傳統(tǒng)的單密鑰更為安全可靠。雙密鑰由用戶密鑰和文件密鑰組成,使用該機(jī)制進(jìn)行加密,即使在不同時(shí)間傳輸相同數(shù)據(jù),加密后密文也不相同。一旦數(shù)據(jù)隔離存儲(chǔ)區(qū)被攻破,攻擊者只能拿到加密后的數(shù)據(jù),顯著提升數(shù)據(jù)的安全性。

    2.3.2.1 創(chuàng)建密鑰

    用戶密鑰在服務(wù)端創(chuàng)建用戶時(shí),由GUID 隨機(jī)算法基于服務(wù)端硬件設(shè)備信息生成[14],具有唯一性。為保證用戶密鑰的安全,用戶密鑰只保存在服務(wù)端數(shù)據(jù)庫(kù),不存儲(chǔ)在客戶端,用戶每次登錄時(shí)均須從服務(wù)端獲取用戶密鑰。

    文件密鑰與用戶密鑰類似,作為數(shù)據(jù)的加密密鑰,在數(shù)據(jù)隔離存儲(chǔ)區(qū)內(nèi)寫(xiě)入數(shù)據(jù)時(shí),由GUID 隨機(jī)算法基于終端硬件信息生成,也具有唯一性。

    2.3.2.2 加密及解密流程

    (1)加密流程

    根據(jù)當(dāng)前創(chuàng)建的文件,生成文件密鑰,為保護(hù)文件密鑰不被明文獲取,使用用戶密鑰對(duì)文件密鑰進(jìn)行對(duì)稱加密,生成加密后的文件密鑰,并將其保存在文件頭部的偏移區(qū)中,雙密鑰機(jī)制加密流程如圖4 所示。

    圖4 雙密鑰機(jī)制加密流程示意

    (2)解密流程

    從文件頭部獲取加密后的文件密鑰,使用用戶密鑰對(duì)其進(jìn)行解密,還原出文件密鑰,再使用文件密鑰對(duì)數(shù)據(jù)進(jìn)行解密。

    3 應(yīng)用效果

    基于零信任理念的鐵路智能移動(dòng)終端管控平臺(tái)已在中國(guó)鐵路蘭州局集團(tuán)有限公司(簡(jiǎn)稱:蘭州局)投入使用。該平臺(tái)先后接入財(cái)務(wù)共享服務(wù)管理信息系統(tǒng)、蘭鐵新視界融媒體平臺(tái)、紅杉樹(shù)視頻會(huì)議等業(yè)務(wù)系統(tǒng),在蘭州局的業(yè)務(wù)運(yùn)營(yíng)和信息安全方面取得良好的應(yīng)用效果,后續(xù)將進(jìn)一步擴(kuò)大應(yīng)用范圍,具體應(yīng)用效果如下。

    3.1 收縮業(yè)務(wù)系統(tǒng)互聯(lián)網(wǎng)暴露面

    鐵路智能移動(dòng)終端管控平臺(tái)采用端口隱身技術(shù)和持續(xù)認(rèn)證技術(shù),嚴(yán)格控制智能移動(dòng)終端的訪問(wèn)權(quán)限,確保只有經(jīng)過(guò)身份驗(yàn)證和授權(quán)的設(shè)備才能訪問(wèn)業(yè)務(wù)系統(tǒng)。上述舉措有效收縮潛在的網(wǎng)絡(luò)暴露面,防范未經(jīng)授權(quán)的訪問(wèn),降低惡意入侵的風(fēng)險(xiǎn)。

    3.2 增強(qiáng)數(shù)據(jù)保護(hù)能力

    鐵路智能移動(dòng)終端管控平臺(tái)針對(duì)數(shù)據(jù)進(jìn)行加密傳輸和存儲(chǔ),防止敏感數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中遭受竊取和篡改,增強(qiáng)數(shù)據(jù)保護(hù)能力,為蘭州局重要信息的保密性和完整性提供了有效保障。

    3.3 提高業(yè)務(wù)效率

    在鐵路智能移動(dòng)終端管控平臺(tái)投入使用前,客戶端用戶登錄不同業(yè)務(wù)系統(tǒng)時(shí),需進(jìn)行多次身份認(rèn)證。該平臺(tái)的應(yīng)用使得用戶僅需登錄一次,即可順利訪問(wèn)授權(quán)的各個(gè)業(yè)務(wù)系統(tǒng),更加高效地遠(yuǎn)程訪問(wèn)業(yè)務(wù)系統(tǒng)資源,顯著提高業(yè)務(wù)效率。

    3.4 簡(jiǎn)化綜合管理

    鐵路智能移動(dòng)終端管控平臺(tái)的應(yīng)用,簡(jiǎn)化了對(duì)智能移動(dòng)終端的綜合管理。通過(guò)該平臺(tái),管理員可集中管理終端和用戶權(quán)限,實(shí)現(xiàn)添加、刪除或修改訪問(wèn)權(quán)限等功能,并應(yīng)用全局策略,簡(jiǎn)化管理流程,實(shí)現(xiàn)對(duì)智能移動(dòng)終端的精細(xì)化管理。

    4 結(jié)束語(yǔ)

    本文結(jié)合零信任理念,設(shè)計(jì)了鐵路智能移動(dòng)終端管控平臺(tái),闡述了平臺(tái)架構(gòu)和關(guān)鍵技術(shù),并對(duì)該平臺(tái)在蘭州局的應(yīng)用效果進(jìn)行深入探討。該平臺(tái)實(shí)現(xiàn)了對(duì)鐵路智能移動(dòng)終端的安全管控,有效地解決了鐵路行業(yè)面臨的智能移動(dòng)終端安全接入和受控使用的問(wèn)題,對(duì)建設(shè)網(wǎng)絡(luò)安全綜合防御體系具有一定的參考價(jià)值。在未來(lái)的研究和探索中,還將針對(duì)零信任理念、信任評(píng)估實(shí)時(shí)性與控制精度、信任算法等,進(jìn)一步開(kāi)展應(yīng)用實(shí)踐和技術(shù)創(chuàng)新。

    猜你喜歡
    服務(wù)端密鑰加密
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    一種基于熵的混沌加密小波變換水印算法
    云存儲(chǔ)中基于相似性的客戶-服務(wù)端雙端數(shù)據(jù)去重方法
    新時(shí)期《移動(dòng)Web服務(wù)端開(kāi)發(fā)》課程教學(xué)改革的研究
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    在Windows Server 2008上創(chuàng)建應(yīng)用
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    認(rèn)證加密的研究進(jìn)展
    基于ECC加密的電子商務(wù)系統(tǒng)
    观看美女的网站| 纯流量卡能插随身wifi吗| 久久久久网色| 我要看黄色一级片免费的| 久久99热这里只频精品6学生| 黑人高潮一二区| freevideosex欧美| 男女边摸边吃奶| 老司机影院毛片| 成人免费观看视频高清| 久久久久久久久久成人| 国产成人一区二区在线| 国产伦理片在线播放av一区| 亚洲美女搞黄在线观看| 国产精品熟女久久久久浪| 欧美精品高潮呻吟av久久| 在线观看国产h片| 成人毛片a级毛片在线播放| 寂寞人妻少妇视频99o| www.av在线官网国产| 黄色欧美视频在线观看| 另类精品久久| 亚洲av免费高清在线观看| 日韩亚洲欧美综合| 国产美女午夜福利| 男人和女人高潮做爰伦理| 人妻少妇偷人精品九色| 国产免费视频播放在线视频| 最近手机中文字幕大全| 国产精品一区www在线观看| 伦理电影免费视频| 久久ye,这里只有精品| 国内揄拍国产精品人妻在线| 亚洲精品,欧美精品| 午夜福利在线观看免费完整高清在| 在线精品无人区一区二区三| 色94色欧美一区二区| 日韩欧美 国产精品| av网站免费在线观看视频| 日本-黄色视频高清免费观看| 久久女婷五月综合色啪小说| 亚洲成色77777| 亚洲精品自拍成人| 街头女战士在线观看网站| 亚洲欧美成人综合另类久久久| 亚洲精品久久久久久婷婷小说| 国产精品一区二区在线观看99| 人人妻人人爽人人添夜夜欢视频 | 日韩视频在线欧美| 国产av一区二区精品久久| 秋霞伦理黄片| 久久精品熟女亚洲av麻豆精品| 亚洲精品成人av观看孕妇| 春色校园在线视频观看| 精品少妇久久久久久888优播| 国国产精品蜜臀av免费| 免费播放大片免费观看视频在线观看| 国产免费福利视频在线观看| 国产午夜精品久久久久久一区二区三区| 国产精品偷伦视频观看了| 免费观看在线日韩| 亚洲av欧美aⅴ国产| 久久久久久久久大av| 一级片'在线观看视频| 美女福利国产在线| 人妻少妇偷人精品九色| 熟妇人妻不卡中文字幕| 欧美变态另类bdsm刘玥| 日韩,欧美,国产一区二区三区| 色94色欧美一区二区| 日韩一本色道免费dvd| 国产精品成人在线| 18禁裸乳无遮挡动漫免费视频| 寂寞人妻少妇视频99o| 亚洲av成人精品一区久久| 中文在线观看免费www的网站| 三上悠亚av全集在线观看 | 精品酒店卫生间| 亚洲中文av在线| 国产精品.久久久| 99国产精品免费福利视频| kizo精华| 亚洲av成人精品一区久久| 午夜影院在线不卡| 久久久国产欧美日韩av| 国产精品麻豆人妻色哟哟久久| 久久久久久久国产电影| 国产乱来视频区| 观看免费一级毛片| 自线自在国产av| 亚洲精品456在线播放app| 国产黄色视频一区二区在线观看| 国产综合精华液| 精品酒店卫生间| 大香蕉久久网| 伦精品一区二区三区| 亚洲久久久国产精品| 国产精品一区二区性色av| 各种免费的搞黄视频| 91精品伊人久久大香线蕉| 一级黄片播放器| 欧美97在线视频| .国产精品久久| 精华霜和精华液先用哪个| 欧美国产精品一级二级三级 | 国产一区有黄有色的免费视频| 亚洲在久久综合| 免费观看在线日韩| 69精品国产乱码久久久| 久久人人爽人人爽人人片va| 久久久久久久精品精品| 中文字幕精品免费在线观看视频 | 国产男女内射视频| 观看美女的网站| 亚洲国产色片| 熟妇人妻不卡中文字幕| 人人妻人人爽人人添夜夜欢视频 | 少妇人妻 视频| 国产一区亚洲一区在线观看| 91久久精品国产一区二区三区| 少妇猛男粗大的猛烈进出视频| 久久久久国产精品人妻一区二区| 一级爰片在线观看| av专区在线播放| 老女人水多毛片| 18禁动态无遮挡网站| 国产精品99久久99久久久不卡 | 久久精品久久精品一区二区三区| 欧美 亚洲 国产 日韩一| 国产黄色视频一区二区在线观看| 国产深夜福利视频在线观看| 成人午夜精彩视频在线观看| 人人妻人人澡人人爽人人夜夜| 一区二区三区精品91| 爱豆传媒免费全集在线观看| a级毛片免费高清观看在线播放| 亚洲高清免费不卡视频| 欧美日韩av久久| 国产91av在线免费观看| 国产欧美日韩一区二区三区在线 | 亚洲人成网站在线观看播放| 在线天堂最新版资源| 亚洲美女黄色视频免费看| av又黄又爽大尺度在线免费看| 午夜老司机福利剧场| 亚洲精品一区蜜桃| 欧美日本中文国产一区发布| a级毛片在线看网站| 菩萨蛮人人尽说江南好唐韦庄| 久久精品久久精品一区二区三区| 青春草国产在线视频| 久久久久久久亚洲中文字幕| 国产成人精品福利久久| 国产女主播在线喷水免费视频网站| 色吧在线观看| 啦啦啦中文免费视频观看日本| 日本av手机在线免费观看| 男人爽女人下面视频在线观看| 国产亚洲av片在线观看秒播厂| 高清视频免费观看一区二区| 大话2 男鬼变身卡| 哪个播放器可以免费观看大片| 美女视频免费永久观看网站| 日韩亚洲欧美综合| 亚洲欧美一区二区三区国产| 日韩 亚洲 欧美在线| 亚洲欧美一区二区三区国产| 亚洲欧美一区二区三区国产| 日韩欧美精品免费久久| 一区二区三区免费毛片| 日韩成人av中文字幕在线观看| 国产黄色免费在线视频| 日本黄大片高清| 少妇精品久久久久久久| 曰老女人黄片| 校园人妻丝袜中文字幕| 日韩精品有码人妻一区| 欧美精品一区二区免费开放| 亚洲真实伦在线观看| 观看av在线不卡| 汤姆久久久久久久影院中文字幕| 汤姆久久久久久久影院中文字幕| 久久久午夜欧美精品| 亚洲天堂av无毛| 国产男人的电影天堂91| 日本爱情动作片www.在线观看| 性色avwww在线观看| 国产亚洲欧美精品永久| 国产精品欧美亚洲77777| 久久久久人妻精品一区果冻| 天美传媒精品一区二区| 18禁在线无遮挡免费观看视频| 国产老妇伦熟女老妇高清| 国产免费一区二区三区四区乱码| 色视频在线一区二区三区| 国产片特级美女逼逼视频| 卡戴珊不雅视频在线播放| 性色avwww在线观看| 91精品国产国语对白视频| 高清不卡的av网站| 91精品伊人久久大香线蕉| 成年人午夜在线观看视频| 一级黄片播放器| 少妇 在线观看| 99热这里只有精品一区| 成人二区视频| 性色av一级| 99热这里只有精品一区| 男女无遮挡免费网站观看| 高清视频免费观看一区二区| 熟女电影av网| 纵有疾风起免费观看全集完整版| 伊人亚洲综合成人网| 黄片无遮挡物在线观看| 我的女老师完整版在线观看| 久久ye,这里只有精品| 午夜老司机福利剧场| 亚洲精品第二区| 精品国产国语对白av| 夜夜骑夜夜射夜夜干| 91精品伊人久久大香线蕉| 国产成人a∨麻豆精品| 91精品国产九色| 欧美激情极品国产一区二区三区 | 精品久久久精品久久久| 香蕉精品网在线| 国产成人午夜福利电影在线观看| 夜夜看夜夜爽夜夜摸| 女人精品久久久久毛片| 国产av国产精品国产| 特大巨黑吊av在线直播| 亚洲无线观看免费| 国内少妇人妻偷人精品xxx网站| 国产欧美日韩综合在线一区二区 | 亚洲内射少妇av| 美女国产视频在线观看| 18禁裸乳无遮挡动漫免费视频| 国国产精品蜜臀av免费| 春色校园在线视频观看| 亚洲国产成人一精品久久久| 国产伦在线观看视频一区| 三级国产精品欧美在线观看| 极品人妻少妇av视频| 2018国产大陆天天弄谢| 国产亚洲精品久久久com| 国产精品久久久久久精品古装| 少妇被粗大的猛进出69影院 | 亚洲国产精品999| 亚洲欧美一区二区三区黑人 | 超碰97精品在线观看| 99视频精品全部免费 在线| 亚洲欧美成人综合另类久久久| 99久久综合免费| 人妻 亚洲 视频| 黄片无遮挡物在线观看| 亚洲精品国产av成人精品| 男女无遮挡免费网站观看| 国产一区二区三区av在线| 国产av国产精品国产| av在线老鸭窝| 黄片无遮挡物在线观看| 99久久综合免费| 成年女人在线观看亚洲视频| 深夜a级毛片| 一本久久精品| 乱码一卡2卡4卡精品| 欧美xxⅹ黑人| 成人影院久久| 免费黄网站久久成人精品| 欧美精品一区二区大全| 综合色丁香网| 在线亚洲精品国产二区图片欧美 | 肉色欧美久久久久久久蜜桃| 有码 亚洲区| 日本黄色片子视频| 久久亚洲国产成人精品v| 欧美亚洲 丝袜 人妻 在线| 久久综合国产亚洲精品| 欧美成人午夜免费资源| 九九在线视频观看精品| 午夜久久久在线观看| 日本黄色片子视频| 男人舔奶头视频| 国产精品熟女久久久久浪| 看十八女毛片水多多多| 久久久久久久精品精品| 亚洲久久久国产精品| 久久久精品94久久精品| 日韩欧美一区视频在线观看 | 久久毛片免费看一区二区三区| 欧美日韩精品成人综合77777| 久久精品国产亚洲网站| 国产黄色免费在线视频| 国产精品一区www在线观看| 一级毛片黄色毛片免费观看视频| 能在线免费看毛片的网站| 亚洲国产日韩一区二区| 18禁在线播放成人免费| 国产午夜精品一二区理论片| 日本猛色少妇xxxxx猛交久久| 观看免费一级毛片| 国产精品国产三级国产av玫瑰| 免费看日本二区| 亚洲精品自拍成人| 国产片特级美女逼逼视频| 久久女婷五月综合色啪小说| 精品少妇内射三级| 亚洲在久久综合| 中国国产av一级| 国产伦精品一区二区三区四那| 最近最新中文字幕免费大全7| 国产精品久久久久久精品古装| 亚洲精品视频女| 亚洲欧美中文字幕日韩二区| 男女免费视频国产| av不卡在线播放| 色94色欧美一区二区| 久久97久久精品| 欧美人与善性xxx| 久久午夜综合久久蜜桃| 日韩成人伦理影院| 亚洲欧洲精品一区二区精品久久久 | 中文精品一卡2卡3卡4更新| 老熟女久久久| 视频区图区小说| 女的被弄到高潮叫床怎么办| 精品国产乱码久久久久久小说| 国产乱来视频区| 91午夜精品亚洲一区二区三区| 一区二区三区免费毛片| 80岁老熟妇乱子伦牲交| 22中文网久久字幕| 久久久精品94久久精品| 香蕉精品网在线| 国产成人精品无人区| 男男h啪啪无遮挡| 成年女人在线观看亚洲视频| 男女啪啪激烈高潮av片| 亚洲av电影在线观看一区二区三区| 国产91av在线免费观看| 国产黄频视频在线观看| 欧美日韩国产mv在线观看视频| 亚洲精品一区蜜桃| 久久久久久久久久久久大奶| 少妇猛男粗大的猛烈进出视频| 涩涩av久久男人的天堂| 国产亚洲5aaaaa淫片| 下体分泌物呈黄色| 国产av精品麻豆| 久久99热这里只频精品6学生| 国产伦精品一区二区三区四那| 97超视频在线观看视频| 亚洲国产成人一精品久久久| 国产亚洲5aaaaa淫片| 成年人午夜在线观看视频| 国产成人freesex在线| 丰满乱子伦码专区| 老女人水多毛片| av播播在线观看一区| 久久 成人 亚洲| 欧美97在线视频| 亚洲av成人精品一二三区| 五月天丁香电影| 日本黄色日本黄色录像| 一级a做视频免费观看| 热re99久久精品国产66热6| 久久国产精品男人的天堂亚洲 | 一区二区三区免费毛片| 亚洲精华国产精华液的使用体验| 亚洲综合色惰| 久久99热6这里只有精品| 日本免费在线观看一区| 综合色丁香网| 青春草视频在线免费观看| 亚洲精品日韩av片在线观看| 欧美日韩av久久| av福利片在线观看| 成人影院久久| 国产精品麻豆人妻色哟哟久久| 亚洲精品久久久久久婷婷小说| 亚洲欧美清纯卡通| 国产伦在线观看视频一区| 亚洲国产欧美在线一区| 国产一级毛片在线| 肉色欧美久久久久久久蜜桃| 成人18禁高潮啪啪吃奶动态图 | 国产亚洲一区二区精品| 欧美三级亚洲精品| 欧美亚洲 丝袜 人妻 在线| 久久热精品热| 夜夜骑夜夜射夜夜干| 18+在线观看网站| 亚洲一级一片aⅴ在线观看| 中文字幕亚洲精品专区| 亚洲一区二区三区欧美精品| 一本一本综合久久| 亚洲激情五月婷婷啪啪| 热re99久久国产66热| 人妻 亚洲 视频| 亚洲av日韩在线播放| 好男人视频免费观看在线| 国产伦在线观看视频一区| 日日撸夜夜添| 女的被弄到高潮叫床怎么办| 欧美精品一区二区大全| 能在线免费看毛片的网站| 伊人久久精品亚洲午夜| 丰满乱子伦码专区| 亚洲av成人精品一区久久| 亚洲美女视频黄频| 国产乱来视频区| 日韩av不卡免费在线播放| 2021少妇久久久久久久久久久| 国产一区二区三区综合在线观看 | 久久久亚洲精品成人影院| 久久久国产一区二区| 欧美3d第一页| 国产av精品麻豆| 青青草视频在线视频观看| 久久这里有精品视频免费| 亚洲av男天堂| 欧美成人精品欧美一级黄| 亚洲精品日韩在线中文字幕| 美女cb高潮喷水在线观看| 国产欧美亚洲国产| 一区二区三区四区激情视频| 少妇高潮的动态图| 亚洲,一卡二卡三卡| 五月开心婷婷网| 人妻人人澡人人爽人人| 国产av码专区亚洲av| 午夜福利影视在线免费观看| 国产成人精品无人区| 国产中年淑女户外野战色| 国产一区二区三区av在线| 久久久久久人妻| 日韩大片免费观看网站| 美女中出高潮动态图| 国产精品一区二区在线不卡| 亚洲中文av在线| 99九九在线精品视频 | 欧美 亚洲 国产 日韩一| 国产av精品麻豆| 美女cb高潮喷水在线观看| 伊人亚洲综合成人网| 国产精品一二三区在线看| 26uuu在线亚洲综合色| 久久精品国产鲁丝片午夜精品| 日韩大片免费观看网站| 国产午夜精品一二区理论片| 亚洲色图综合在线观看| 肉色欧美久久久久久久蜜桃| 中文资源天堂在线| 99九九线精品视频在线观看视频| av有码第一页| 五月天丁香电影| 国产亚洲5aaaaa淫片| 久久久久久久国产电影| 亚洲av福利一区| 欧美高清成人免费视频www| 观看美女的网站| 黑丝袜美女国产一区| 精品一区二区三区视频在线| 国产真实伦视频高清在线观看| 国产爽快片一区二区三区| 爱豆传媒免费全集在线观看| 在线播放无遮挡| 午夜福利视频精品| 永久网站在线| 国产亚洲一区二区精品| 色婷婷av一区二区三区视频| 中文字幕人妻熟人妻熟丝袜美| 一级a做视频免费观看| 亚洲无线观看免费| 91久久精品国产一区二区成人| 亚洲成人av在线免费| 国产成人免费无遮挡视频| 亚洲av二区三区四区| 欧美 亚洲 国产 日韩一| 婷婷色麻豆天堂久久| 如何舔出高潮| 中国三级夫妇交换| 亚洲精品一二三| 天美传媒精品一区二区| 亚洲国产日韩一区二区| 国产精品久久久久久av不卡| 男女免费视频国产| 国产精品久久久久久精品古装| 99热网站在线观看| 欧美高清成人免费视频www| 国产免费视频播放在线视频| 男女免费视频国产| 国产精品伦人一区二区| 日韩三级伦理在线观看| 伦精品一区二区三区| 午夜福利视频精品| 久久久久久久久久久久大奶| 欧美3d第一页| 日日撸夜夜添| 国产午夜精品一二区理论片| 99久久综合免费| 22中文网久久字幕| 99热这里只有精品一区| 色哟哟·www| 欧美激情极品国产一区二区三区 | 在线观看国产h片| 波野结衣二区三区在线| 国产精品久久久久成人av| 一级毛片黄色毛片免费观看视频| 国产视频内射| 十分钟在线观看高清视频www | av免费在线看不卡| 国产精品国产av在线观看| 日本爱情动作片www.在线观看| 免费av不卡在线播放| 日韩亚洲欧美综合| 美女主播在线视频| 极品少妇高潮喷水抽搐| 亚洲精品乱久久久久久| 97超碰精品成人国产| 99九九在线精品视频 | 中文字幕免费在线视频6| 黑人高潮一二区| 国产精品99久久久久久久久| 精品国产国语对白av| 日本黄大片高清| 久久精品夜色国产| 国产成人91sexporn| 观看免费一级毛片| 我要看日韩黄色一级片| 国产av精品麻豆| 三级国产精品片| 一级毛片 在线播放| 欧美高清成人免费视频www| 综合色丁香网| 国产av码专区亚洲av| 欧美xxxx性猛交bbbb| 精品国产一区二区久久| 18+在线观看网站| 日韩欧美精品免费久久| 国产精品偷伦视频观看了| 国产色爽女视频免费观看| 国产精品女同一区二区软件| 国产熟女欧美一区二区| 韩国高清视频一区二区三区| 日韩中文字幕视频在线看片| 国产伦理片在线播放av一区| 日韩欧美精品免费久久| av在线观看视频网站免费| 久久久国产欧美日韩av| 午夜免费鲁丝| 三级国产精品欧美在线观看| 中文字幕制服av| 免费不卡的大黄色大毛片视频在线观看| 秋霞伦理黄片| 亚洲精品久久午夜乱码| 免费观看在线日韩| 特大巨黑吊av在线直播| 国产精品欧美亚洲77777| 黄色配什么色好看| 国产片特级美女逼逼视频| 3wmmmm亚洲av在线观看| 成人午夜精彩视频在线观看| 啦啦啦中文免费视频观看日本| 纵有疾风起免费观看全集完整版| 国产精品一二三区在线看| 国产欧美另类精品又又久久亚洲欧美| 免费看不卡的av| 亚洲国产最新在线播放| 这个男人来自地球电影免费观看 | 亚洲精华国产精华液的使用体验| 热re99久久国产66热| 国产精品国产三级专区第一集| 中文字幕免费在线视频6| 最近最新中文字幕免费大全7| 蜜桃在线观看..| videossex国产| 欧美亚洲 丝袜 人妻 在线| 精品亚洲成国产av| 久久青草综合色| 久久ye,这里只有精品| 99精国产麻豆久久婷婷| 男人狂女人下面高潮的视频| 国产一区亚洲一区在线观看| 国产精品一区二区三区四区免费观看| 国产成人a∨麻豆精品| 欧美亚洲 丝袜 人妻 在线| 老熟女久久久| 人人澡人人妻人| 国产精品一区二区性色av| 中文字幕亚洲精品专区| 精品一区在线观看国产| 97超碰精品成人国产| 啦啦啦视频在线资源免费观看| 亚洲欧美精品自产自拍| 亚洲美女搞黄在线观看| 搡老乐熟女国产| 99视频精品全部免费 在线| 免费看av在线观看网站| 国产精品三级大全| 国产av码专区亚洲av| 亚洲精品456在线播放app| 国国产精品蜜臀av免费| 你懂的网址亚洲精品在线观看| 天堂俺去俺来也www色官网| 大片电影免费在线观看免费| 三级经典国产精品| 国产精品99久久99久久久不卡 | 亚洲,一卡二卡三卡| 在线观看av片永久免费下载| 久久久久久久久久久丰满| 综合色丁香网| 高清黄色对白视频在线免费看 | 精品久久久久久久久av| 久久女婷五月综合色啪小说|