• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    高校應(yīng)用API接口安全監(jiān)測研究與實(shí)踐

    2024-12-01 00:00:00李冬陽韋雨君
    電腦知識與技術(shù) 2024年31期

    摘要:API接口在數(shù)字化應(yīng)用架構(gòu)中發(fā)揮著重要作用,但其開放性和易訪問性也使其成為攻擊者的主要目標(biāo)。高校信息化系統(tǒng)廣泛使用API接口提供服務(wù),然而傳統(tǒng)的安全防護(hù)措施難以有效應(yīng)對針對API接口的隱蔽數(shù)據(jù)竊取行為。文章提出的API接口安全監(jiān)測系統(tǒng)基于網(wǎng)絡(luò)流量解析技術(shù),可自動發(fā)現(xiàn)和識別API資產(chǎn),監(jiān)測敏感數(shù)據(jù)訪問行為,并及時(shí)識別潛在的安全風(fēng)險(xiǎn)。此外,該系統(tǒng)具備數(shù)據(jù)泄露事件的有效溯源能力,有助于高校提前做好API接口風(fēng)險(xiǎn)防范工作,全面提升數(shù)據(jù)安全防護(hù)水平。

    關(guān)鍵詞:API接口;數(shù)據(jù)安全;安全監(jiān)測;資產(chǎn)發(fā)現(xiàn);風(fēng)險(xiǎn)識別;事件追溯

    中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A

    文章編號:1009-3044(2024)31-0074-03

    開放科學(xué)(資源服務(wù))標(biāo)識碼(OSID) :

    0 引言

    應(yīng)用程序編程接口(API,Application ProgrammingInterface) 是實(shí)現(xiàn)不同應(yīng)用程序間相互通信和數(shù)據(jù)交換的關(guān)鍵技術(shù)。在現(xiàn)代數(shù)字化應(yīng)用架構(gòu)中,API接口以其可重用、可定制和可擴(kuò)展的優(yōu)勢,定義了軟件系統(tǒng)之間的交互規(guī)范、數(shù)據(jù)結(jié)構(gòu)和通信協(xié)議,實(shí)現(xiàn)了應(yīng)用之間更高效、更便捷的耦合[1]。然而,API的開放性和易訪問性也使其成為網(wǎng)絡(luò)攻擊的主要目標(biāo)。2020 年3月,國內(nèi)某社交平臺因用戶查詢接口被惡意調(diào)用,導(dǎo)致5億用戶的手機(jī)號數(shù)據(jù)泄露[2];2023年1月,國外某電信巨頭因API未授權(quán)訪問漏洞被黑客利用,致使3 700萬用戶的敏感信息遭竊取。大量個人信息泄露不僅侵犯了個人隱私權(quán),還可能導(dǎo)致財(cái)產(chǎn)損失、身份被盜用和詐騙等一系列問題。根據(jù)《2022年Web安全觀察報(bào)告》統(tǒng)計(jì),2022年針對API的攻擊在網(wǎng)宿CDN 平臺上的占比首次突破50%,達(dá)到58.4%,API已成為灰黑產(chǎn)攻擊的頭號目標(biāo)[3]。

    隨著高校數(shù)字化轉(zhuǎn)型逐步進(jìn)入成熟期,信息系統(tǒng)廣泛應(yīng)用于教學(xué)、科研、學(xué)工、人事和財(cái)務(wù)等多個關(guān)鍵領(lǐng)域,覆蓋教師、學(xué)生和工勤等校內(nèi)各類用戶,包含大量師生個人信息。這些信息系統(tǒng)通常部署于學(xué)校數(shù)據(jù)中心,各類信息系統(tǒng)之間的數(shù)據(jù)共享和對外服務(wù)均依托于API接口,且啟用了防火墻和態(tài)勢感知等網(wǎng)絡(luò)安全設(shè)備進(jìn)行防護(hù)。然而,防火墻等傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)設(shè)備難以監(jiān)測和防護(hù)應(yīng)用系統(tǒng)API接口的使用情況,在應(yīng)對攻擊者利用API接口隱蔽竊取數(shù)據(jù)時(shí)往往力不從心。北京某高校畢業(yè)生盜取學(xué)校部分學(xué)生個人信息建立顏值打分網(wǎng)站[4],南昌某高校3萬余條師生個人信息在境外互聯(lián)網(wǎng)被公開售賣[5]等教育數(shù)據(jù)泄露事件,造成了嚴(yán)重的社會影響,為高校的數(shù)據(jù)安全問題敲響了警鐘。

    本文主要分析了API接口面臨的安全風(fēng)險(xiǎn)現(xiàn)狀,探討API接口安全監(jiān)測系統(tǒng)應(yīng)具備的技術(shù)能力,并以高校應(yīng)用場景為例,總結(jié)API接口安全監(jiān)測系統(tǒng)在高校的建設(shè)路徑和實(shí)踐成果。高校部署API接口安全監(jiān)測系統(tǒng),可加強(qiáng)資產(chǎn)和風(fēng)險(xiǎn)管理,有助于提升學(xué)校數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測能力,保障高校數(shù)據(jù)安全。

    1 API 接口面臨的風(fēng)險(xiǎn)分析

    開放式Web應(yīng)用程序安全項(xiàng)目(OWASP) 發(fā)布的AP67359bbdd99a41c33ef52476b0e4f253bfad5ffc11d9cad1618fd7b587d47044I安全Top10風(fēng)險(xiǎn)清單[6]揭示了API接口面臨的主要安全風(fēng)險(xiǎn),包括對象級別的授權(quán)失效和用戶身份認(rèn)證失效等,如表1所示。

    攻擊者可利用重放攻擊、注入攻擊、參數(shù)篡改、分布式拒絕服務(wù)(DDoS) 攻擊和中間人攻擊等多種手段攻擊API接口。API接口攻擊不僅可消耗系統(tǒng)資源和中斷業(yè)務(wù)服務(wù),還能對API接口實(shí)施逆向分析,通過構(gòu)造請求參數(shù)竊取敏感信息[7]。以下因素導(dǎo)致API接口成為網(wǎng)絡(luò)攻擊者的主要攻擊目標(biāo)。

    1) 攻擊成本低。API接口直接對外暴露并提供服務(wù)和數(shù)據(jù),攻擊者只須獲取API的接口地址,即可通過簡單的網(wǎng)絡(luò)請求實(shí)施攻擊行為。相較于攻擊整個網(wǎng)站系統(tǒng),攻擊API接口顯著降低了技術(shù)門檻和時(shí)間成本。

    2) 請求參數(shù)易修改。攻擊者通過篡改API接口的請求參數(shù),結(jié)合其他關(guān)聯(lián)信息,既可利用注入等漏洞獲取系統(tǒng)的賬號權(quán)限,又可利用越權(quán)等漏洞獲取正常權(quán)限以外的數(shù)據(jù)。

    3) 寬松的跨源資源共享(CORS) 策略。寬松的CORS 策略意味著API 接口允許超出必要范圍的源(例如協(xié)議、域和端口)發(fā)出訪問請求。過于寬松的策略使攻擊者能夠從不受信任的源發(fā)起訪問,增加了實(shí)施跨站腳本攻擊等攻擊的可能性。

    4) API接口安全性參差不齊。在敏捷開發(fā)框架的推動下,應(yīng)用系統(tǒng)迭代速度顯著提升,但開發(fā)人員的編碼水平、應(yīng)用框架的安全性能和API接口的管理質(zhì)量等因素存在差異,導(dǎo)致API接口在安全性上的參差不齊。

    2 API 接口安全監(jiān)測主要技術(shù)能力

    API接口安全監(jiān)測基于網(wǎng)絡(luò)流量解析技術(shù),可梳理業(yè)務(wù)應(yīng)用和接口資產(chǎn),監(jiān)測敏感數(shù)據(jù)訪問行為并及時(shí)識別潛在的安全風(fēng)險(xiǎn),實(shí)現(xiàn)數(shù)據(jù)泄露事件的有效溯源。圍繞實(shí)現(xiàn)資產(chǎn)全面梳理、威脅全面監(jiān)測和風(fēng)險(xiǎn)全面可視的監(jiān)測審計(jì)功能,API接口安全監(jiān)測系統(tǒng)應(yīng)具備以下技術(shù)能力。

    2.1 流量采集解析能力

    API接口安全監(jiān)測首先須具備網(wǎng)絡(luò)流量采集能力。網(wǎng)絡(luò)流量采集通常通過在網(wǎng)絡(luò)設(shè)備上進(jìn)行流量鏡像,或在目標(biāo)服務(wù)器上部署Agent插件實(shí)現(xiàn)。由于API接口通?;贖TTP和HTTPS等應(yīng)用層協(xié)議提供服務(wù),為獲取API接口具體報(bào)文信息,流量采集模塊須具備多種應(yīng)用層協(xié)議解析能力。通過解析流量,全面記錄API接口的請求報(bào)文和返回報(bào)文,包括事件、URL、請求方法、傳輸協(xié)議、User-Agent、Cookie、源IP 和響應(yīng)狀態(tài)碼等,支持多種數(shù)據(jù)格式和文件格式內(nèi)容的解析。

    2.2 資產(chǎn)發(fā)現(xiàn)能力

    資產(chǎn)發(fā)現(xiàn)能力主要包括自動發(fā)現(xiàn)存在的應(yīng)用、API接口及敏感數(shù)據(jù)等資產(chǎn)信息。該能力通過預(yù)設(shè)規(guī)則,識別API接口交互過程中存在的姓名、身份證號和聯(lián)系方式等敏感數(shù)據(jù)。資產(chǎn)發(fā)現(xiàn)可全面梳理敏感數(shù)據(jù),定位相關(guān)數(shù)據(jù)所屬的應(yīng)用資產(chǎn),并根據(jù)數(shù)據(jù)的流向和應(yīng)用特性對應(yīng)用資產(chǎn)進(jìn)行分類和標(biāo)識。通過可視化技術(shù)展示敏感數(shù)據(jù)的使用和分布情況,便于用戶迅速識別潛在的安全風(fēng)險(xiǎn)接口和敏感數(shù)據(jù)泄漏點(diǎn),追蹤敏感數(shù)據(jù)的訪問流向。

    2.3 風(fēng)險(xiǎn)識別能力

    風(fēng)險(xiǎn)識別是根據(jù)既定策略實(shí)現(xiàn)安全風(fēng)險(xiǎn)自動檢測并形成風(fēng)險(xiǎn)清單的過程。通過分析安全風(fēng)險(xiǎn)清單,可及時(shí)發(fā)現(xiàn)并處置存在的安全隱患。API接口安全風(fēng)險(xiǎn)主要關(guān)注數(shù)據(jù)泄露風(fēng)險(xiǎn)和接口脆弱性兩類。

    數(shù)據(jù)泄露風(fēng)險(xiǎn)識別是根據(jù)敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)規(guī)則,基于日常行為基線模型,分析和識別數(shù)據(jù)泄露潛在風(fēng)險(xiǎn)的過程。該能力主要利用人工智能和大數(shù)據(jù)技術(shù),圍繞應(yīng)用訪問的相關(guān)信息進(jìn)行自動化分析,形成正常行為特征,并計(jì)算發(fā)現(xiàn)偏離正常行為特征的事件,進(jìn)行風(fēng)險(xiǎn)預(yù)警。接口脆弱性識別是通過配置特定的脆弱性匹配規(guī)則,自動識別觸發(fā)規(guī)則的API接口。其主要采用分析API接口的請求和返回報(bào)文參數(shù)、協(xié)議規(guī)范以及身份驗(yàn)證等信息的方式,利用統(tǒng)計(jì)比對、黑白名單等技術(shù)手段,發(fā)現(xiàn)接口存在的脆弱性問題。常見的接口脆弱性問題包括密碼泄露、未授權(quán)訪問、SQL注入、參數(shù)可遍歷、敏感數(shù)據(jù)未脫敏、文件目錄暴露和文件上傳漏洞等。

    2.4 風(fēng)險(xiǎn)事件追蹤溯源能力

    API安全監(jiān)測系統(tǒng)保存API接口的全量歷史訪問記錄,可通過檢索歷史記錄對數(shù)據(jù)泄露的風(fēng)險(xiǎn)事件進(jìn)行追蹤溯源。當(dāng)數(shù)據(jù)泄露事件發(fā)生時(shí),通過檢索歷史記錄,分析可疑接口、賬戶和IP地址,從而輔助追蹤事件源頭并提供原始證據(jù)鏈條。

    2.5 可視化分析能力

    可視化分析是API接口安全監(jiān)測中的關(guān)鍵工具,是落實(shí)API接口安全管理的重要依據(jù)。通過多維度的數(shù)據(jù)統(tǒng)計(jì)和報(bào)表,針對已知風(fēng)險(xiǎn)和脆弱點(diǎn),可提供等級占比、類型分布和規(guī)則統(tǒng)計(jì)等多條件檢索與分析??梢暬治鐾ㄟ^應(yīng)用、接口、賬號和IP等行為畫像,實(shí)現(xiàn)敏感數(shù)據(jù)行為的全程記錄和可追溯。利用可視化大屏呈現(xiàn)安全監(jiān)測分析的數(shù)據(jù)結(jié)果,帶來全方位的數(shù)據(jù)可視化管理,以最直觀的方式展現(xiàn)數(shù)據(jù)價(jià)值。

    3 高校應(yīng)用API 接口安全監(jiān)測實(shí)踐探索

    3.1 高校應(yīng)用API 接口問題現(xiàn)狀

    近年來,隨著高校數(shù)據(jù)中臺的建設(shè)和應(yīng)用,API接口的使用場景日益廣泛。API接口既可以為用戶提供服務(wù)和數(shù)據(jù),還可以為不同應(yīng)用系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)共享交換,已成為數(shù)據(jù)傳輸?shù)闹饕绞?,其安全防護(hù)的重要性不容忽視[8]。高校應(yīng)用API 接口安全面臨以下挑戰(zhàn)。

    1) API接口資產(chǎn)缺乏統(tǒng)一管理。高校應(yīng)用系統(tǒng)和API接口數(shù)量不斷增加,導(dǎo)致其資產(chǎn)管理變得越來越困難。部分應(yīng)用系統(tǒng)的API接口可能會因版本更新或業(yè)務(wù)終止而過時(shí),但仍然保留在生產(chǎn)環(huán)境中而成為僵尸資產(chǎn)或影子資產(chǎn)。這無疑會成為網(wǎng)絡(luò)安全的管理盲區(qū),進(jìn)一步增加了安全隱患。

    2) 個人信息使用缺乏管控。高校應(yīng)用系統(tǒng)存儲了大量師生的個人信息,若缺乏有效的管控措施,可能會導(dǎo)致個人信息濫用的情況。因此,API接口在設(shè)計(jì)時(shí)應(yīng)當(dāng)遵循最小化原則,僅返回業(yè)務(wù)必要的個人信息。對于個人敏感信息,應(yīng)進(jìn)行脫敏處理,以確保信息使用過程中的安全性。

    3) 應(yīng)用系統(tǒng)安全水平不高。高校的應(yīng)用系統(tǒng)大部分是以采購定制開發(fā)軟件為主,不同的系統(tǒng)分別來源于不同的供應(yīng)商。由于軟件供應(yīng)商開發(fā)水平參差不齊,可能導(dǎo)致上線運(yùn)行的應(yīng)用系統(tǒng)存在可利用的安全漏洞。近年來,供應(yīng)鏈攻擊已成為網(wǎng)絡(luò)攻防中暴露出的顯著問題。

    3.2 API 接口安全監(jiān)測系統(tǒng)部署

    通過流量鏡像的方式獲取數(shù)據(jù)中心的全部訪問流量;對于無法獲取鏡像流量的服務(wù)器,可采用安裝Agent插件的方式進(jìn)行采集。其部署架構(gòu)如圖1所示。

    通過分析HTTP流量,系統(tǒng)可自動識別學(xué)校應(yīng)用資產(chǎn)及其API接口的使用情況,并通過人工核實(shí)和資源目錄管理,實(shí)現(xiàn)對應(yīng)用資產(chǎn)及其API接口的全面管理。系統(tǒng)還能根據(jù)流量訪問情況,發(fā)現(xiàn)訪問量低的僵尸應(yīng)用資產(chǎn),有助于進(jìn)一步加強(qiáng)管理。利用內(nèi)置規(guī)則庫,可全面監(jiān)測應(yīng)用系統(tǒng)存在的漏洞、配置缺陷和弱口令等情況,提供多維度的監(jiān)測報(bào)告與修復(fù)建議,及時(shí)發(fā)現(xiàn)并修復(fù)潛在風(fēng)險(xiǎn)。

    3.3 API 接口安全監(jiān)測實(shí)踐效果

    高校通過部署API接口安全監(jiān)測系統(tǒng),監(jiān)測審計(jì)應(yīng)用API 接口的訪問使用情況,以期達(dá)到以下安全效果。

    1) 應(yīng)用資產(chǎn)全面掌握,防護(hù)重要敏感資產(chǎn)。通過對學(xué)校應(yīng)用系統(tǒng)使用的數(shù)據(jù)字段進(jìn)行梳理分析,結(jié)合數(shù)據(jù)分類分級規(guī)則,使系統(tǒng)管理員掌握系統(tǒng)敏感數(shù)據(jù)的分布情況,了解系統(tǒng)中哪些API接口存在潛在安全風(fēng)險(xiǎn),哪些API接口會流出敏感數(shù)據(jù),從而有針對性地開展重點(diǎn)關(guān)注和防護(hù)。

    2) 安全風(fēng)險(xiǎn)全面感知,降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。通過對接口訪問記錄的統(tǒng)計(jì)分析和自學(xué)習(xí),建立訪問基線模型。利用基線模型識別應(yīng)用、用戶等主體正常的敏感數(shù)據(jù)操作行為,精準(zhǔn)定位敏感數(shù)據(jù)風(fēng)險(xiǎn)操作,自動分析并判斷風(fēng)險(xiǎn)級別,及時(shí)發(fā)出預(yù)警,將數(shù)據(jù)泄露風(fēng)險(xiǎn)遏制于萌芽階段,減少敏感信息泄露造成的損失。

    3) 應(yīng)用接口全面體檢,加強(qiáng)系統(tǒng)安全能力。通過對應(yīng)用下的大量不同類型API接口進(jìn)行全面脆弱性檢測,發(fā)現(xiàn)存在安全隱患的脆弱性接口,找出最易發(fā)生安全問題的暴露面。及時(shí)處置發(fā)現(xiàn)的問題,有效預(yù)防敏感數(shù)據(jù)泄露,提高系統(tǒng)安全防護(hù)能力。

    4) 數(shù)據(jù)泄露有跡可循,快速定位事件來源。針對已發(fā)生的數(shù)據(jù)泄露事件,結(jié)合多種條件檢索和多重鉆取分析,從多個維度開展深度分析,追溯事件來源,分析事件的疑似責(zé)任主體,為事件追責(zé)提供范圍界定,并提供原始證據(jù)鏈條。

    5) 數(shù)據(jù)使用逐步規(guī)范,提升數(shù)據(jù)安全水平。隨著《數(shù)據(jù)安全法》《個人信息保護(hù)法》的頒布施行,數(shù)據(jù)使用面臨著剛性的合規(guī)要求。通過API接口監(jiān)測對數(shù)據(jù)使用進(jìn)行監(jiān)測預(yù)警,不僅確保滿足法規(guī)要求,同時(shí)可增強(qiáng)風(fēng)險(xiǎn)感知和規(guī)避能力,有效提升學(xué)校數(shù)據(jù)安全防護(hù)水平。

    4 結(jié)束語

    綜上所述,API接口安全監(jiān)測系統(tǒng)可識別API接口使用過程中存在的各類安全隱患,在應(yīng)用系統(tǒng)安全防護(hù)中發(fā)揮重要作用。目前,大部分高校的數(shù)據(jù)安全技術(shù)防護(hù)體系仍處于初步建設(shè)階段,對數(shù)據(jù)使用情況掌握不足,面臨較大安全風(fēng)險(xiǎn)。本文提出的高校API 接口安全監(jiān)測系統(tǒng)建設(shè)方案,有助于高校做好資產(chǎn)梳理和風(fēng)險(xiǎn)識別,既可提前做好風(fēng)險(xiǎn)防范工作,防患于未然,又能提高應(yīng)用系統(tǒng)API接口的安全性,降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。

    未來,在做好資產(chǎn)識別和風(fēng)險(xiǎn)監(jiān)測的基礎(chǔ)上,將進(jìn)一步開展高校數(shù)據(jù)保護(hù)和風(fēng)險(xiǎn)響應(yīng)處置相關(guān)研究工作。高校通過風(fēng)險(xiǎn)識別、安全保護(hù)、安全檢測、安全響應(yīng)和處置的能力建設(shè),可實(shí)現(xiàn)數(shù)據(jù)全生命周期保護(hù)和風(fēng)險(xiǎn)閉環(huán)管理,全面提升數(shù)據(jù)安全防護(hù)能力。

    參考文獻(xiàn):

    [1] 湯其宇,陳昌杰,王士勇.醫(yī)院網(wǎng)絡(luò)環(huán)境中API接口的安全性問題與對策探討[J].中國數(shù)字醫(yī)學(xué),2024,19(6):115-120.

    [2] 萬小博.信息系統(tǒng)常見數(shù)據(jù)泄露原因及應(yīng)對策略分析[J].電子技術(shù)與軟件工程,2022(9):13-16.

    [3] 網(wǎng)宿安全2022年Web安全觀察報(bào)告:API成頭號攻擊目標(biāo),DDoS、Bot攻擊倍增[J].中國信息安全,2023(7):108.

    [4] 趙雨萌.人大畢業(yè)生泄露學(xué)生信息被刑拘,曾有機(jī)會使用高權(quán)限賬號[EB/OL].[2023-10-20].https://www.inewsweek.cn/so?ciety/2023-07-04/19058.shtml.

    [5] 南昌網(wǎng)警巡查執(zhí)法.罰款80萬元!抓獲3人!南昌某高校發(fā)生數(shù)據(jù)泄露案件[EB/OL].[2023-10-20].https://jiangxi.jxnews.com.cn/system/2023/08/17/020188366.shtml.

    [6] OWASP API Security Top 10[EB/OL]. [2024-03-02]. https://owasp.org/API-Security/editions/2023/en/0x00-header/.

    [7] 中國信息通信研究院.應(yīng)用程序接口(API)數(shù)據(jù)安全研究報(bào)告(2020年)[R].北京:信通院,2020.

    [8] 顧怡.基于零信任的高校數(shù)據(jù)安全實(shí)踐與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2024(8):80-83.

    【通聯(lián)編輯:謝媛媛】

    午夜a级毛片| 国产极品精品免费视频能看的| 少妇熟女欧美另类| 在线观看一区二区三区| 又粗又爽又猛毛片免费看| 国产伦一二天堂av在线观看| 99精品在免费线老司机午夜| 午夜福利成人在线免费观看| 99在线视频只有这里精品首页| 午夜福利在线观看吧| 国产一区二区三区在线臀色熟女| 久久久午夜欧美精品| 亚洲欧美日韩东京热| 中文在线观看免费www的网站| a级毛色黄片| 美女内射精品一级片tv| 国国产精品蜜臀av免费| 久久精品夜夜夜夜夜久久蜜豆| 边亲边吃奶的免费视频| 日本成人三级电影网站| 国产日韩欧美在线精品| 内地一区二区视频在线| 国产麻豆成人av免费视频| 久久久国产成人免费| 最后的刺客免费高清国语| 黄色视频,在线免费观看| 亚洲国产欧洲综合997久久,| 国产一区二区在线观看日韩| 日韩av不卡免费在线播放| 九九在线视频观看精品| 欧美激情国产日韩精品一区| 日韩欧美在线乱码| 亚洲人成网站高清观看| 性色avwww在线观看| 我的女老师完整版在线观看| 精品一区二区三区人妻视频| av.在线天堂| 国产精品1区2区在线观看.| 美女高潮的动态| 给我免费播放毛片高清在线观看| 日产精品乱码卡一卡2卡三| 婷婷精品国产亚洲av| 日本一本二区三区精品| 99热这里只有是精品在线观看| а√天堂www在线а√下载| 久久99热这里只有精品18| 两个人的视频大全免费| 欧美日韩国产亚洲二区| 大香蕉久久网| 白带黄色成豆腐渣| 久久鲁丝午夜福利片| 丝袜喷水一区| 国产久久久一区二区三区| 国产v大片淫在线免费观看| 国产黄色视频一区二区在线观看 | 国产精品嫩草影院av在线观看| 久久6这里有精品| 久久久久久久久久黄片| 国产私拍福利视频在线观看| 久久久久久九九精品二区国产| 亚洲第一区二区三区不卡| 小说图片视频综合网站| 久久亚洲国产成人精品v| 欧美高清成人免费视频www| 午夜精品一区二区三区免费看| 欧洲精品卡2卡3卡4卡5卡区| 免费黄网站久久成人精品| 如何舔出高潮| 女的被弄到高潮叫床怎么办| 欧美丝袜亚洲另类| 亚洲精品影视一区二区三区av| 日日干狠狠操夜夜爽| 欧美性感艳星| or卡值多少钱| 国产一区二区亚洲精品在线观看| 色吧在线观看| 国产精品,欧美在线| 深夜精品福利| 亚洲熟妇中文字幕五十中出| 亚洲熟妇中文字幕五十中出| 国产精品一区二区在线观看99 | 一级黄色大片毛片| 午夜精品一区二区三区免费看| 亚洲av成人精品一区久久| 麻豆乱淫一区二区| 国内精品宾馆在线| 嫩草影院精品99| 国产精品一及| 久久久久久伊人网av| 我的女老师完整版在线观看| 国产私拍福利视频在线观看| 成人国产麻豆网| 免费观看a级毛片全部| kizo精华| 国产伦一二天堂av在线观看| 一个人看视频在线观看www免费| 日韩,欧美,国产一区二区三区 | 亚洲国产色片| 午夜精品在线福利| 人妻少妇偷人精品九色| 亚洲欧美中文字幕日韩二区| 亚洲最大成人手机在线| 一本久久精品| 免费观看的影片在线观看| 男插女下体视频免费在线播放| 亚洲最大成人手机在线| 麻豆国产av国片精品| 熟女人妻精品中文字幕| 简卡轻食公司| 中文字幕精品亚洲无线码一区| 简卡轻食公司| 一进一出抽搐动态| 午夜激情欧美在线| 啦啦啦啦在线视频资源| 中文字幕制服av| av黄色大香蕉| 国产成人a区在线观看| 久久人妻av系列| 亚洲欧美日韩高清在线视频| 99热精品在线国产| 赤兔流量卡办理| 国产精品99久久久久久久久| 亚洲三级黄色毛片| 国产成人精品一,二区 | 欧美激情久久久久久爽电影| av.在线天堂| 一区二区三区高清视频在线| 你懂的网址亚洲精品在线观看 | a级一级毛片免费在线观看| 看片在线看免费视频| 午夜免费男女啪啪视频观看| 国产午夜精品论理片| 国产免费男女视频| 熟妇人妻久久中文字幕3abv| 国产精品1区2区在线观看.| 亚洲电影在线观看av| 国产三级中文精品| 精品久久久久久久久亚洲| 一区福利在线观看| 日韩制服骚丝袜av| 国产一区亚洲一区在线观看| 男女边吃奶边做爰视频| 成人漫画全彩无遮挡| 免费大片18禁| 夜夜爽天天搞| 国产精华一区二区三区| 最近的中文字幕免费完整| 18禁裸乳无遮挡免费网站照片| 99riav亚洲国产免费| 久久九九热精品免费| 熟女人妻精品中文字幕| 热99re8久久精品国产| 啦啦啦啦在线视频资源| 直男gayav资源| 欧美潮喷喷水| 日韩国内少妇激情av| 亚洲中文字幕日韩| 欧美不卡视频在线免费观看| .国产精品久久| 两个人的视频大全免费| 午夜福利在线在线| 深夜a级毛片| 丰满人妻一区二区三区视频av| 九九热线精品视视频播放| 国产精品久久久久久av不卡| 久久99热6这里只有精品| 国产在线精品亚洲第一网站| 麻豆成人av视频| 成人毛片60女人毛片免费| 一区福利在线观看| 中国国产av一级| 亚洲国产色片| 高清在线视频一区二区三区 | 欧美xxxx性猛交bbbb| av黄色大香蕉| 亚洲欧美日韩东京热| 99久久久亚洲精品蜜臀av| 成人国产麻豆网| 我要搜黄色片| 亚洲人与动物交配视频| 国产在视频线在精品| 一级av片app| 欧美一级a爱片免费观看看| 国产免费男女视频| 国产熟女欧美一区二区| 波多野结衣高清无吗| 少妇丰满av| 国产精品免费一区二区三区在线| 最近中文字幕高清免费大全6| 性色avwww在线观看| 禁无遮挡网站| 日本黄色片子视频| 国产大屁股一区二区在线视频| 中文字幕av在线有码专区| 婷婷亚洲欧美| 此物有八面人人有两片| 亚洲欧洲国产日韩| 欧美精品国产亚洲| 一夜夜www| 国产真实乱freesex| 亚洲第一电影网av| a级一级毛片免费在线观看| 一个人看的www免费观看视频| 国产精品综合久久久久久久免费| 婷婷色综合大香蕉| 床上黄色一级片| 偷拍熟女少妇极品色| 一边摸一边抽搐一进一小说| 国产亚洲欧美98| 99久久成人亚洲精品观看| 国产精品99久久久久久久久| 看片在线看免费视频| 国产高清不卡午夜福利| 亚洲精品乱码久久久久久按摩| 精品久久久久久久久亚洲| 亚洲自偷自拍三级| 色综合站精品国产| 嫩草影院入口| 能在线免费观看的黄片| 国产单亲对白刺激| 精品国内亚洲2022精品成人| 亚洲欧美成人精品一区二区| 女同久久另类99精品国产91| 欧美+亚洲+日韩+国产| 看非洲黑人一级黄片| 99在线人妻在线中文字幕| 日本爱情动作片www.在线观看| 简卡轻食公司| 国产精品永久免费网站| 精品国内亚洲2022精品成人| 内射极品少妇av片p| 成人毛片60女人毛片免费| 国产精品国产三级国产av玫瑰| 美女xxoo啪啪120秒动态图| 一区二区三区免费毛片| 国产单亲对白刺激| 亚洲丝袜综合中文字幕| 在线观看66精品国产| 深夜a级毛片| 国产亚洲91精品色在线| 精品免费久久久久久久清纯| 一本久久中文字幕| 国产91av在线免费观看| 成人欧美大片| 国产精品一区二区在线观看99 | ponron亚洲| 男女做爰动态图高潮gif福利片| 乱人视频在线观看| 亚洲四区av| 亚洲av电影不卡..在线观看| 欧美高清成人免费视频www| 日本成人三级电影网站| ponron亚洲| 国产成年人精品一区二区| 91久久精品国产一区二区成人| 欧美xxxx性猛交bbbb| 国产男人的电影天堂91| 国产精品女同一区二区软件| 男人的好看免费观看在线视频| 极品教师在线视频| 可以在线观看毛片的网站| 日日摸夜夜添夜夜添av毛片| 国产一级毛片七仙女欲春2| 亚洲精品成人久久久久久| 精品免费久久久久久久清纯| 青春草国产在线视频 | 亚洲天堂国产精品一区在线| 国产成人freesex在线| 12—13女人毛片做爰片一| 美女黄网站色视频| 观看美女的网站| 春色校园在线视频观看| 日本在线视频免费播放| 日韩成人伦理影院| 中文亚洲av片在线观看爽| 在线观看一区二区三区| 美女国产视频在线观看| 一个人免费在线观看电影| 最近的中文字幕免费完整| 高清毛片免费看| 日韩国内少妇激情av| 国产乱人视频| 日韩制服骚丝袜av| 欧美在线一区亚洲| 少妇熟女欧美另类| 欧美最黄视频在线播放免费| 成年女人看的毛片在线观看| 日日撸夜夜添| 性插视频无遮挡在线免费观看| 99久久精品国产国产毛片| 麻豆乱淫一区二区| 久久这里有精品视频免费| 亚洲,欧美,日韩| 欧美区成人在线视频| 热99在线观看视频| 一区二区三区四区激情视频 | 欧美又色又爽又黄视频| 欧美成人免费av一区二区三区| 久久久欧美国产精品| 波多野结衣高清无吗| 嫩草影院精品99| 欧美3d第一页| 色综合色国产| 一区福利在线观看| 国产成人影院久久av| av专区在线播放| 久久精品人妻少妇| 99九九线精品视频在线观看视频| 亚洲欧美中文字幕日韩二区| 国产午夜精品一二区理论片| 国产三级在线视频| 狠狠狠狠99中文字幕| 亚洲国产精品久久男人天堂| .国产精品久久| 一边亲一边摸免费视频| 啦啦啦啦在线视频资源| 在线天堂最新版资源| 国产一区二区亚洲精品在线观看| 国产精品蜜桃在线观看 | 人人妻人人看人人澡| 日本色播在线视频| 亚洲va在线va天堂va国产| 精品国内亚洲2022精品成人| 国产亚洲5aaaaa淫片| 日韩av在线大香蕉| 国产综合懂色| 午夜福利高清视频| or卡值多少钱| 99久国产av精品| 国产白丝娇喘喷水9色精品| 美女黄网站色视频| 热99re8久久精品国产| 九草在线视频观看| 人人妻人人澡人人爽人人夜夜 | 一本久久精品| 亚洲天堂国产精品一区在线| ponron亚洲| 69人妻影院| 中文字幕人妻熟人妻熟丝袜美| 欧美一区二区精品小视频在线| 观看美女的网站| av黄色大香蕉| ponron亚洲| 日本av手机在线免费观看| 高清在线视频一区二区三区 | 国产成人一区二区在线| 国产伦精品一区二区三区视频9| 禁无遮挡网站| 99热精品在线国产| 亚洲乱码一区二区免费版| 亚洲精品影视一区二区三区av| 插逼视频在线观看| 人妻制服诱惑在线中文字幕| 久99久视频精品免费| 欧美高清性xxxxhd video| 九九在线视频观看精品| 久久精品国产亚洲av香蕉五月| 国产亚洲av嫩草精品影院| 国产又黄又爽又无遮挡在线| 日韩一本色道免费dvd| 少妇的逼好多水| 美女黄网站色视频| 少妇熟女欧美另类| 特级一级黄色大片| 你懂的网址亚洲精品在线观看 | 久久久精品大字幕| 亚洲经典国产精华液单| 少妇丰满av| 18禁在线无遮挡免费观看视频| av在线老鸭窝| 亚洲欧美精品自产自拍| 国产亚洲91精品色在线| 国产视频内射| 欧美激情国产日韩精品一区| 91午夜精品亚洲一区二区三区| 嫩草影院新地址| 又爽又黄无遮挡网站| 不卡视频在线观看欧美| 91麻豆精品激情在线观看国产| av卡一久久| 国产又黄又爽又无遮挡在线| 2022亚洲国产成人精品| 亚洲无线在线观看| 亚洲四区av| 两性午夜刺激爽爽歪歪视频在线观看| 欧美又色又爽又黄视频| 我要搜黄色片| 日本在线视频免费播放| 白带黄色成豆腐渣| 日产精品乱码卡一卡2卡三| 亚洲最大成人av| 如何舔出高潮| 黄色一级大片看看| 亚洲成人精品中文字幕电影| 日本av手机在线免费观看| 中出人妻视频一区二区| 国产亚洲精品久久久久久毛片| 中文精品一卡2卡3卡4更新| 亚洲成人久久爱视频| 在线国产一区二区在线| 欧美日韩精品成人综合77777| 91久久精品国产一区二区成人| 国产精品蜜桃在线观看 | 久久久久久久亚洲中文字幕| 日韩,欧美,国产一区二区三区 | 欧美区成人在线视频| 国产精品,欧美在线| 狂野欧美白嫩少妇大欣赏| 少妇的逼水好多| 久久欧美精品欧美久久欧美| 男女视频在线观看网站免费| 老女人水多毛片| 亚洲欧美精品自产自拍| 欧美一区二区国产精品久久精品| 国产69精品久久久久777片| 黄色日韩在线| 国产私拍福利视频在线观看| 日韩高清综合在线| 亚洲成av人片在线播放无| 黄片wwwwww| 亚洲成人久久爱视频| 成人永久免费在线观看视频| 国产高清激情床上av| 男插女下体视频免费在线播放| 看片在线看免费视频| 亚洲综合色惰| 国产精品嫩草影院av在线观看| 天堂网av新在线| 深夜a级毛片| 欧美成人一区二区免费高清观看| 国产成人精品一,二区 | 国产成人福利小说| 国产老妇伦熟女老妇高清| 国产精品电影一区二区三区| 国产三级中文精品| 成人漫画全彩无遮挡| 国产精品麻豆人妻色哟哟久久 | 欧美一区二区亚洲| 午夜福利成人在线免费观看| 精品人妻偷拍中文字幕| 午夜亚洲福利在线播放| 成人欧美大片| 亚洲国产精品sss在线观看| 欧美在线一区亚洲| 亚洲欧美成人精品一区二区| 又粗又爽又猛毛片免费看| 色播亚洲综合网| 亚洲人成网站高清观看| 亚洲中文字幕日韩| 综合色丁香网| 国产乱人偷精品视频| 人人妻人人澡欧美一区二区| 亚洲高清免费不卡视频| 午夜免费男女啪啪视频观看| 久久精品国产亚洲av香蕉五月| 午夜福利在线观看吧| 国产精品电影一区二区三区| 欧美日本亚洲视频在线播放| 天美传媒精品一区二区| 男女那种视频在线观看| 日日啪夜夜撸| 亚洲aⅴ乱码一区二区在线播放| 在线播放国产精品三级| 免费无遮挡裸体视频| 国内精品宾馆在线| 99热这里只有是精品在线观看| 精品熟女少妇av免费看| 最近视频中文字幕2019在线8| 人妻久久中文字幕网| 国产熟女欧美一区二区| 国产成人精品婷婷| 麻豆乱淫一区二区| 老熟妇乱子伦视频在线观看| 舔av片在线| 如何舔出高潮| 国产午夜福利久久久久久| 激情 狠狠 欧美| 欧洲精品卡2卡3卡4卡5卡区| 久久99精品国语久久久| 最近中文字幕高清免费大全6| 99久久人妻综合| 国产 一区精品| 老司机影院成人| 女同久久另类99精品国产91| 国国产精品蜜臀av免费| 日韩 亚洲 欧美在线| 国产极品精品免费视频能看的| 日本免费a在线| 成人综合一区亚洲| 亚洲欧美精品专区久久| 久久6这里有精品| 在线播放无遮挡| 99久久中文字幕三级久久日本| 欧美成人精品欧美一级黄| 两个人的视频大全免费| 69人妻影院| 亚洲丝袜综合中文字幕| av免费观看日本| 中文字幕精品亚洲无线码一区| 成人午夜精彩视频在线观看| 精品国产三级普通话版| 久久久国产成人免费| 少妇熟女aⅴ在线视频| 狂野欧美激情性xxxx在线观看| 天堂影院成人在线观看| 国产精品久久久久久亚洲av鲁大| 99久久精品国产国产毛片| 国产精品乱码一区二三区的特点| 我要看日韩黄色一级片| 国产 一区 欧美 日韩| 成人毛片a级毛片在线播放| 亚洲av第一区精品v没综合| 国产av一区在线观看免费| 免费看a级黄色片| 老司机影院成人| 日韩,欧美,国产一区二区三区 | av在线亚洲专区| 欧美日韩在线观看h| 美女cb高潮喷水在线观看| 小说图片视频综合网站| 九九热线精品视视频播放| 内地一区二区视频在线| 国产极品天堂在线| 可以在线观看的亚洲视频| 国语自产精品视频在线第100页| 97在线视频观看| 国产大屁股一区二区在线视频| 少妇人妻一区二区三区视频| 久久精品夜色国产| 变态另类成人亚洲欧美熟女| 舔av片在线| 亚洲丝袜综合中文字幕| 久久人人精品亚洲av| 日韩一区二区三区影片| av.在线天堂| 岛国在线免费视频观看| 联通29元200g的流量卡| 爱豆传媒免费全集在线观看| 女人被狂操c到高潮| 99久久久亚洲精品蜜臀av| 一区二区三区免费毛片| 日韩大尺度精品在线看网址| 精品久久久久久久久亚洲| 男人和女人高潮做爰伦理| 伊人久久精品亚洲午夜| 久久精品综合一区二区三区| 久久久精品大字幕| 久久婷婷人人爽人人干人人爱| 日本撒尿小便嘘嘘汇集6| 两个人的视频大全免费| av视频在线观看入口| 国内精品一区二区在线观看| 成人特级av手机在线观看| 十八禁国产超污无遮挡网站| 国产高清激情床上av| 国产久久久一区二区三区| 欧美区成人在线视频| 69av精品久久久久久| 看黄色毛片网站| 国产亚洲91精品色在线| 国产色爽女视频免费观看| 欧美bdsm另类| 最近手机中文字幕大全| 国产精品.久久久| 国产黄片视频在线免费观看| 国产激情偷乱视频一区二区| 日韩三级伦理在线观看| 高清毛片免费看| 亚洲av.av天堂| 中文字幕制服av| 男人舔奶头视频| 一本久久中文字幕| 亚洲欧美精品自产自拍| 淫秽高清视频在线观看| 啦啦啦韩国在线观看视频| 国产一区二区激情短视频| 又黄又爽又刺激的免费视频.| 波多野结衣高清作品| 亚洲美女搞黄在线观看| 久久久成人免费电影| 校园春色视频在线观看| 九九久久精品国产亚洲av麻豆| 欧美3d第一页| 国产三级中文精品| 日韩 亚洲 欧美在线| 1000部很黄的大片| 亚洲av第一区精品v没综合| 国产成人午夜福利电影在线观看| 国产精品,欧美在线| 免费观看精品视频网站| 亚洲av男天堂| 国内精品久久久久精免费| 黄片wwwwww| 99久久人妻综合| 国产亚洲5aaaaa淫片| 国产高清不卡午夜福利| 一边摸一边抽搐一进一小说| 人妻制服诱惑在线中文字幕| 国产精品精品国产色婷婷| 亚洲三级黄色毛片| 精品一区二区免费观看| 成熟少妇高潮喷水视频| 最好的美女福利视频网| 特大巨黑吊av在线直播| 亚洲国产精品sss在线观看| 成人鲁丝片一二三区免费| 看非洲黑人一级黄片| 久久精品国产99精品国产亚洲性色| 2022亚洲国产成人精品| 老司机影院成人| 神马国产精品三级电影在线观看| 最近2019中文字幕mv第一页| 欧美精品一区二区大全| a级毛色黄片| 国产精品久久久久久亚洲av鲁大|