• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    政府網(wǎng)站群等級(jí)保護(hù)安全體系研究*

    2013-05-20 02:34:22福建省科學(xué)技術(shù)信息研究所福建省信息網(wǎng)絡(luò)重點(diǎn)實(shí)驗(yàn)室賴建華林寧思
    海峽科學(xué) 2013年12期
    關(guān)鍵詞:訪問控制漏洞網(wǎng)頁

    福建省科學(xué)技術(shù)信息研究所(福建省信息網(wǎng)絡(luò)重點(diǎn)實(shí)驗(yàn)室) 賴建華 林寧思 趙 韜

    ?

    政府網(wǎng)站群等級(jí)保護(hù)安全體系研究*

    福建省科學(xué)技術(shù)信息研究所(福建省信息網(wǎng)絡(luò)重點(diǎn)實(shí)驗(yàn)室) 賴建華 林寧思 趙 韜

    政府網(wǎng)站群推動(dòng)了服務(wù)型政府的發(fā)展,按照等級(jí)保護(hù)制度要求來開展網(wǎng)站群安全建設(shè)符合國家政策要求,該文從技術(shù)和管理兩個(gè)維度,系統(tǒng)研究了政府網(wǎng)站群等級(jí)保護(hù)安全建設(shè)體系,從技術(shù)角度看,應(yīng)從網(wǎng)站群的網(wǎng)絡(luò)結(jié)構(gòu)、服務(wù)器系統(tǒng)、數(shù)據(jù)安全、物理安全以及網(wǎng)站應(yīng)用系統(tǒng)安全等方面進(jìn)行設(shè)計(jì);管理角度則從安全管理制度和安全運(yùn)維管理兩個(gè)方面進(jìn)行設(shè)計(jì)。

    網(wǎng)站群安全 等級(jí)保護(hù) 安全管理

    1 概述

    等級(jí)保護(hù)制度是我國信息安全保障體系的基本制度,2007年,公安部等四部委聯(lián)合發(fā)布了《關(guān)于開展全國重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào)),明確了“市(地)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站和辦公信息系統(tǒng)”屬于重要信息系統(tǒng)等級(jí)保護(hù)定級(jí)范圍。

    隨著電子政務(wù)深入推進(jìn),中國各級(jí)政府網(wǎng)站內(nèi)容日益豐富,功能也逐漸增強(qiáng),“政府網(wǎng)站群”建設(shè)模式已被眾多政府單位所采用,成為政府利用信息技術(shù)履行職能的重要形式。

    政府門戶網(wǎng)站采用網(wǎng)站群建設(shè)模式,門戶主站和部門網(wǎng)站將會(huì)構(gòu)成一個(gè)整體,不再相互孤立,來訪者可以方便地通過門戶主站獲得統(tǒng)一的信息服務(wù)。同時(shí),在內(nèi)部管理上,實(shí)現(xiàn)多站點(diǎn)統(tǒng)一管理、權(quán)限統(tǒng)一分配、信息統(tǒng)一導(dǎo)航、信息統(tǒng)一搜索等,消除信息孤島,共享共用集群的軟硬資源,有效降低投資成本。

    網(wǎng)站群作為重要信息系統(tǒng),是公安機(jī)關(guān)安全檢查的重點(diǎn),網(wǎng)站群根據(jù)職能不同,一般定級(jí)為三級(jí)或二級(jí),縣區(qū)級(jí)定級(jí)為二級(jí)。而近年來,政府網(wǎng)站群面臨著越來越復(fù)雜的安全風(fēng)險(xiǎn),尤其是混合型安全風(fēng)險(xiǎn),例如黑客攻擊、拒絕服務(wù)攻擊等,造成政府網(wǎng)頁篡改、敏感數(shù)據(jù)泄漏,極大地危害著政府的形象和職能。

    本文研究團(tuán)隊(duì)基于多年網(wǎng)站群安全建設(shè)和安全維護(hù)工作中的實(shí)踐經(jīng)驗(yàn),在等級(jí)保護(hù)標(biāo)準(zhǔn)規(guī)范指導(dǎo)下,設(shè)計(jì)了一套符合等級(jí)保護(hù)要求的重要信息系統(tǒng)安全建設(shè)體系框架。

    2 網(wǎng)站群安全保障目標(biāo)

    政府網(wǎng)站群作為重要信息系統(tǒng),其安全保障框架設(shè)計(jì)目標(biāo)是要落實(shí)《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999)、《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GBT 22239-2008),達(dá)到以下安全保障目標(biāo):

    (1)具有抵御較大規(guī)模、較強(qiáng)惡意攻擊的能力,抵抗較為嚴(yán)重的自然災(zāi)害的能力,防范病毒和惡意代碼危害的能力;

    (2)保障網(wǎng)站群網(wǎng)頁不被非法篡改,后臺(tái)數(shù)據(jù)不被非法授權(quán)訪問和泄漏;

    (3)構(gòu)建網(wǎng)站群安全防護(hù)與監(jiān)控機(jī)制,具有檢測、發(fā)現(xiàn)、報(bào)警、防護(hù)入侵行為的能力;

    (4)加強(qiáng)安全應(yīng)急事件的處理能力,在網(wǎng)站群系統(tǒng)遭到損害后,具有能夠較快恢復(fù)正常運(yùn)行狀態(tài)的能力;

    要實(shí)現(xiàn)以上保障目標(biāo),根據(jù)等級(jí)保護(hù)要求,應(yīng)該從安全技術(shù)體系和安全管理體系兩大方面來規(guī)劃網(wǎng)站群安全建設(shè)。

    3 等級(jí)保護(hù)技術(shù)體系建設(shè)

    網(wǎng)站群應(yīng)按照《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2008)中的技術(shù)要求進(jìn)行建設(shè),從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全以及數(shù)據(jù)安全與備份恢復(fù)等5大方面進(jìn)行設(shè)計(jì)。一個(gè)網(wǎng)站群的典型拓?fù)鋱D如圖1所示。

    圖1 政府行業(yè)網(wǎng)站群典型拓?fù)鋱D

    3.1 網(wǎng)站群網(wǎng)絡(luò)安全

    根據(jù)等級(jí)保護(hù)基本要求,網(wǎng)絡(luò)安全需要從結(jié)構(gòu)安全、訪問控制、安全審計(jì)、便捷性檢查、入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)等7個(gè)方面進(jìn)行建設(shè)。網(wǎng)站群在網(wǎng)絡(luò)層主要面臨的安全威脅是漏洞掃描、口令猜解、拒絕服務(wù)攻擊等,尤其是拒絕服務(wù)工具(DDos)已經(jīng)上升為網(wǎng)絡(luò)層的主要攻擊手段,拒絕服務(wù)攻擊又逐步從傳統(tǒng)的SYNFLOOD洪泛攻擊轉(zhuǎn)變?yōu)獒槍?duì)應(yīng)用層的CC連接耗盡攻擊。近年來,旁注攻擊和C段滲透攻擊也成為網(wǎng)站群被攻陷的一大原因。

    針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),網(wǎng)站群的主要安全防護(hù)措施設(shè)計(jì)如下:

    3.1.1安全域劃分。網(wǎng)站群往往由主要網(wǎng)站群和部門托管網(wǎng)站群等類別組成,不同的網(wǎng)站其重要程度和開發(fā)、維護(hù)要求不盡相同,應(yīng)該按照部門性質(zhì)、重要程度對(duì)網(wǎng)站群進(jìn)行安全域劃分,例如省廳及市級(jí)網(wǎng)站群應(yīng)該按照等級(jí)保護(hù)三級(jí)來定級(jí)和建設(shè),而縣區(qū)級(jí)下屬單位托管的網(wǎng)站,則可以按照等級(jí)保護(hù)二級(jí)來建設(shè)。在網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)時(shí)應(yīng)該按照不同的安全域進(jìn)行劃分。除了網(wǎng)站群服務(wù)器外,還需要把網(wǎng)絡(luò)管理區(qū)劃分為獨(dú)立區(qū)域,有些單位也應(yīng)該為開發(fā)人員劃分出一個(gè)獨(dú)立的安全區(qū)域。安全域劃分的技術(shù)主要有VLAN劃分法、防火墻劃分法。

    3.1.2網(wǎng)絡(luò)邊界防護(hù)措施。網(wǎng)站群在安全域與安全域之間,可以采用三層交換機(jī)的ACL訪問控制列表來實(shí)現(xiàn)訪問控制,也可以采用防火墻進(jìn)行訪問控制。在網(wǎng)站群的互聯(lián)網(wǎng)接入?yún)^(qū),按照等級(jí)保護(hù)要求,應(yīng)該考慮邊界訪問控制、邊界入侵防范、網(wǎng)絡(luò)安全審計(jì)以及網(wǎng)絡(luò)防病毒等措施。因此,在網(wǎng)站群的互聯(lián)網(wǎng)接入?yún)^(qū),至少應(yīng)該部署防火墻系統(tǒng)、入侵防御/檢測系統(tǒng)以及Web應(yīng)用防護(hù)與抗攻擊系統(tǒng),來實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)的訪問控制和入侵防范。其中,防火墻起到了訪問控制的作用,入侵防御/檢測系統(tǒng)實(shí)現(xiàn)了入侵防范的作用,而Web應(yīng)用防護(hù)與抗攻擊系統(tǒng)主要實(shí)現(xiàn)Web應(yīng)用層攻擊(如SQL注入,XSS等)和拒絕服務(wù)攻擊防范。此外,還應(yīng)該對(duì)各類產(chǎn)品所產(chǎn)生的日志進(jìn)行管理和收集,以滿足日志審計(jì)要求。對(duì)于定級(jí)為三級(jí)的系統(tǒng)中,還應(yīng)該考慮采用網(wǎng)絡(luò)防病毒網(wǎng)關(guān)。

    3.1.3遠(yuǎn)程網(wǎng)絡(luò)運(yùn)維。有些政府網(wǎng)站群往往由于托管的單位數(shù)量多,導(dǎo)致網(wǎng)站管理員數(shù)量多,網(wǎng)站代碼更新頻繁。因此產(chǎn)生了通過互聯(lián)網(wǎng)進(jìn)行遠(yuǎn)程維護(hù)的需求。在遠(yuǎn)程維護(hù)中,必須杜絕直接通過遠(yuǎn)程桌面(RDP)或FTP等不安全的方式進(jìn)行維護(hù),否則一旦這些方式存在安全漏洞,會(huì)對(duì)網(wǎng)站群造成嚴(yán)重威脅。

    因此,在遠(yuǎn)程維護(hù)中,我們推薦采用VPN(虛擬專用網(wǎng))的方式進(jìn)行遠(yuǎn)程維護(hù),如果有條件,推薦采用專業(yè)的運(yùn)維審計(jì)系統(tǒng)對(duì)所有的遠(yuǎn)程運(yùn)維操作進(jìn)行認(rèn)證、控制和操作行為審計(jì)。

    3.2 網(wǎng)站群主機(jī)安全

    3.2.1網(wǎng)頁防篡改。等級(jí)保護(hù)(三級(jí))基本要求中對(duì)入侵防護(hù)的要求:“應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施”,另外,根據(jù)公安部82號(hào)令要求:“開辦門戶網(wǎng)站、新聞網(wǎng)站、電子商務(wù)網(wǎng)站的,能夠防范網(wǎng)站、網(wǎng)頁被篡改,被篡改后能夠自動(dòng)恢復(fù)”,網(wǎng)頁防篡改系統(tǒng)成了網(wǎng)站群安全防護(hù)的基本要求。

    3.2.2主機(jī)安全加固。網(wǎng)站群服務(wù)器系統(tǒng)層風(fēng)險(xiǎn)主要來自兩方面:一方面來自操作系統(tǒng)自身的漏洞,另一方面來自于操作系統(tǒng)的配置和管理。等級(jí)保護(hù)主機(jī)安全方面對(duì)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)都提出了身份鑒別、訪問控制、安全審計(jì)、剩余信息保護(hù)等安全要求,這幾個(gè)方面的要求大部分可以通過增強(qiáng)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的配置加固來實(shí)現(xiàn)。

    主機(jī)安全加固主要完成以下幾個(gè)方面的工作:

    (1)補(bǔ)丁管理:定期掃描系統(tǒng)漏洞,包括操作系統(tǒng)、web服務(wù)(IIS/Apache)、數(shù)據(jù)庫系統(tǒng),對(duì)于高危漏洞應(yīng)及時(shí)安裝補(bǔ)丁進(jìn)行修復(fù)。

    (2)配置加固:按照等級(jí)保護(hù)基本要求,應(yīng)該充分發(fā)揮操作系統(tǒng)的身份鑒別、訪問控制、安全審計(jì)、剩余信息保護(hù)等功能,對(duì)系統(tǒng)的注冊(cè)表、本地安全策略、帳號(hào)、最小權(quán)限、最小服務(wù)、開機(jī)啟動(dòng)項(xiàng)、安全審計(jì)進(jìn)行全面的配置,以提升主機(jī)安全防護(hù)能力。

    (3)安裝主機(jī)殺毒軟件,并定期更新病毒庫。

    3.2.3主機(jī)監(jiān)控

    采用服務(wù)器監(jiān)控系統(tǒng),對(duì)網(wǎng)站群服務(wù)器的CPU、內(nèi)存和存儲(chǔ)空間進(jìn)行監(jiān)控和預(yù)警。大部分的網(wǎng)絡(luò)管理軟件均有提供服務(wù)器監(jiān)控功能,其實(shí)現(xiàn)原理主要是通過通用的SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)以及專用的WMI或SSH等管理協(xié)議來實(shí)現(xiàn)。

    3.3 Web應(yīng)用安全

    從近年安全發(fā)展趨勢來看,80%以上的攻擊都是針對(duì)網(wǎng)站應(yīng)用層發(fā)起的攻擊,如著名的SQL注入、上傳漏洞、第三方控件漏洞、跨站腳本攻擊等(請(qǐng)參考OWASP TOP10),這些攻擊發(fā)生的原因是網(wǎng)站源代碼本身存在安全缺陷,導(dǎo)致黑客可以繞過安全機(jī)制,直接獲取或控制網(wǎng)站服務(wù)器,最終導(dǎo)致網(wǎng)頁被篡改、數(shù)據(jù)泄漏或者被作為跳板攻擊其他網(wǎng)站。

    結(jié)合等級(jí)保護(hù)基本要求,我們對(duì)網(wǎng)站群的應(yīng)用安全采用以下措施:

    (1)在網(wǎng)絡(luò)邊界防護(hù)中,采用Web應(yīng)用防護(hù)系統(tǒng)(WAF),以防護(hù)針對(duì)網(wǎng)站動(dòng)態(tài)網(wǎng)頁源代碼漏洞產(chǎn)生的攻擊企圖。

    (2)在軟件開發(fā)過程中,應(yīng)該對(duì)身份與訪問控制、會(huì)話管理、代碼質(zhì)量以及加密算法進(jìn)行嚴(yán)格要求。

    (3)在軟件開發(fā)過程中,應(yīng)該完善安全審計(jì)和資源控制等要求。

    (4)在網(wǎng)站群上線過程中,應(yīng)該執(zhí)行應(yīng)用層漏洞掃描,有條件的應(yīng)該開展網(wǎng)站滲透測試工作。

    (5)網(wǎng)站前臺(tái)最好采用靜態(tài)網(wǎng)頁(html),這樣可以減少攻擊并提升網(wǎng)站性能。網(wǎng)站后臺(tái)管理中,最好結(jié)合VPN或加密措施進(jìn)行后臺(tái)管理,避免引入更多的安全漏洞。

    3.4 數(shù)據(jù)安全與備份恢復(fù)

    網(wǎng)站數(shù)據(jù)包括了網(wǎng)站的源代碼和數(shù)據(jù)庫數(shù)據(jù),數(shù)據(jù)安全主要考慮數(shù)據(jù)完整性和保密性以及備份和恢復(fù)。等級(jí)保護(hù)明確規(guī)定“應(yīng)提供本地?cái)?shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放”。此外,還應(yīng)該考慮關(guān)鍵設(shè)備和通信線路的冗余,以防止存在單點(diǎn)故障。

    3.5 物理安全

    在網(wǎng)站群建設(shè)過程中,機(jī)房物理安全是基礎(chǔ)工作,在等級(jí)保護(hù)基本要求中,對(duì)物理位置選擇、物理訪問控制、防盜防破壞、防雷擊、防火、防水、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)等方面做了明確的要求。

    4 安全管理與安全運(yùn)維

    網(wǎng)站群除采取必要的安全技術(shù)措施以外,安全管理措施以及日常運(yùn)維也是網(wǎng)站群安全保障體系中必不可少的部分。

    4.1 安全管理制度

    網(wǎng)站群安全管理可以從以下幾方面考慮:

    (1)等級(jí)保護(hù)三級(jí)系統(tǒng)要求建立專門的安全職能部門,配備專門的安全管理人員。

    (2)應(yīng)制定以下安全管理制度(見表1),并落實(shí)到責(zé)任人。

    (3)留存管理制度執(zhí)行的記錄,以提供制度執(zhí)行的證據(jù)。

    表1 等級(jí)保護(hù)安全管理制度要求

    4.2 安全運(yùn)維管理

    網(wǎng)站群的安全風(fēng)險(xiǎn)始終處于動(dòng)態(tài)變化狀態(tài),主要原因是,一方面攻擊手段在不斷更新,新的攻擊手法被不斷公布;另一方面,網(wǎng)站群本身的開發(fā)也在不斷的更新當(dāng)中,源代碼的變更,可能會(huì)回退到加固前的狀態(tài),甚至?xí)胄碌穆┒?。因此,網(wǎng)站群的安全運(yùn)維體系應(yīng)該滿足這種動(dòng)態(tài)變化的安全需求。

    網(wǎng)站群的安全運(yùn)維體系應(yīng)該引入“PDCA”戴明環(huán)(Plan-Do-Check-Action)模型,也就是“定期漏洞檢測—定期漏洞加固—長期安全監(jiān)控—應(yīng)急響應(yīng)”四個(gè)不斷循環(huán)的安全運(yùn)維體系。

    4.2.1定期安全檢測。通過定期開展網(wǎng)站漏洞掃描,黑客模擬滲透測試,最大程度地發(fā)現(xiàn)網(wǎng)站的安全漏洞,包括網(wǎng)絡(luò)層漏洞,代碼應(yīng)用層漏洞。根據(jù)漏洞評(píng)估結(jié)果,設(shè)計(jì)漏洞加固方案。

    4.2.2定期漏洞加固。網(wǎng)站群根據(jù)安全漏洞評(píng)估和滲透測試的情況,從Windows、Linux等操作系統(tǒng)層,Apache、IIS等Web服務(wù)中間層,asp、asp.net、jsp、php等開發(fā)代碼,SqlServer、Oracle等網(wǎng)站數(shù)據(jù)庫,對(duì)網(wǎng)站群實(shí)施安全加固,以消除已知的安全漏洞,提高系統(tǒng)抗攻擊能力。

    4.2.3長期安全監(jiān)控。通過建設(shè)或租用網(wǎng)站群安全監(jiān)控系統(tǒng),對(duì)網(wǎng)站群的可用性、響應(yīng)時(shí)間等健康指標(biāo)進(jìn)行監(jiān)控,對(duì)網(wǎng)站掛馬、暗鏈、內(nèi)容篡改等情況進(jìn)行安全狀態(tài)審計(jì),對(duì)最新漏洞進(jìn)行定期掃描,動(dòng)態(tài)實(shí)現(xiàn)對(duì)網(wǎng)站安全狀態(tài)的實(shí)時(shí)把控。

    4.2.4應(yīng)急響應(yīng)預(yù)案。網(wǎng)站群安全防護(hù)雖然采取了各種措施,但這些安全措施是否正常運(yùn)行?各個(gè)崗位的人員是否明確緊急情況發(fā)生時(shí)如何處置?網(wǎng)站群的安全管理中應(yīng)建立起應(yīng)急響應(yīng)預(yù)案并且定期演練。應(yīng)急響應(yīng)預(yù)案規(guī)定了各類安全事故發(fā)生后的處理流程,各環(huán)節(jié)責(zé)任人和處理方式。

    安全事故應(yīng)以預(yù)防為主,開展對(duì)安全措施的巡檢工作。周期巡查網(wǎng)頁防篡改系統(tǒng)、Web防護(hù)系統(tǒng)以及日志審計(jì)系統(tǒng)等是否正常工作,并定期開展模擬網(wǎng)頁被篡改、網(wǎng)站遭受拒絕服務(wù)攻擊等惡性事件的演練,讓每個(gè)崗位的工作人員都清楚應(yīng)急情況下的處置方式。

    [1] GB/T 22239-2008, 信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S].

    [2] GB 17859-1999, 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則[S].

    [3] Category: OWASP Top Ten Project[EB/OL]. https://www.owasp.org/index. php/Category:OWASP_Top_Ten_Project

    福建省科技廳公益科研所專項(xiàng)《基于Web的網(wǎng)頁風(fēng)險(xiǎn)監(jiān)控關(guān)鍵技術(shù)研究》(項(xiàng)目編號(hào):2011R1009-9)。

    猜你喜歡
    訪問控制漏洞網(wǎng)頁
    漏洞
    基于CSS的網(wǎng)頁導(dǎo)航欄的設(shè)計(jì)
    電子制作(2018年10期)2018-08-04 03:24:38
    基于URL和網(wǎng)頁類型的網(wǎng)頁信息采集研究
    電子制作(2017年2期)2017-05-17 03:54:56
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    網(wǎng)頁制作在英語教學(xué)中的應(yīng)用
    電子測試(2015年18期)2016-01-14 01:22:58
    黄色 视频免费看| 男女之事视频高清在线观看 | 人体艺术视频欧美日本| 久久人妻熟女aⅴ| 国产精品九九99| www日本在线高清视频| 99久久人妻综合| 亚洲精品第二区| 男女国产视频网站| a级片在线免费高清观看视频| 午夜影院在线不卡| 中文字幕av电影在线播放| 少妇被粗大的猛进出69影院| 亚洲 国产 在线| 美女视频免费永久观看网站| 999精品在线视频| 精品少妇一区二区三区视频日本电影| 亚洲熟女毛片儿| 三上悠亚av全集在线观看| 男女午夜视频在线观看| 久久天堂一区二区三区四区| 18禁裸乳无遮挡动漫免费视频| 永久免费av网站大全| 国产伦人伦偷精品视频| 色94色欧美一区二区| 久久精品人人爽人人爽视色| 大陆偷拍与自拍| 国产免费福利视频在线观看| 国产精品 国内视频| 青草久久国产| 国产精品秋霞免费鲁丝片| 女人精品久久久久毛片| 亚洲精品国产色婷婷电影| 国产一区二区 视频在线| 亚洲,一卡二卡三卡| 亚洲欧美一区二区三区久久| www日本在线高清视频| 999精品在线视频| 男女午夜视频在线观看| 熟女av电影| 久久精品人人爽人人爽视色| 视频在线观看一区二区三区| 日本午夜av视频| 又粗又硬又长又爽又黄的视频| 久久精品久久精品一区二区三区| 国产精品熟女久久久久浪| 美女视频免费永久观看网站| 国产日韩欧美在线精品| 亚洲中文av在线| 国产伦人伦偷精品视频| 国产精品国产三级专区第一集| 老熟女久久久| 男女国产视频网站| 美女福利国产在线| 美女午夜性视频免费| 麻豆av在线久日| 婷婷色综合大香蕉| 操美女的视频在线观看| 国产成人91sexporn| 人人妻人人爽人人添夜夜欢视频| 精品国产国语对白av| 中文字幕另类日韩欧美亚洲嫩草| 久久精品aⅴ一区二区三区四区| 99香蕉大伊视频| 你懂的网址亚洲精品在线观看| 精品免费久久久久久久清纯 | 亚洲七黄色美女视频| 一区二区三区精品91| 女警被强在线播放| 中文字幕色久视频| 久久国产精品人妻蜜桃| 午夜91福利影院| 久热爱精品视频在线9| 亚洲国产精品国产精品| 80岁老熟妇乱子伦牲交| 五月开心婷婷网| 免费看十八禁软件| 亚洲国产av新网站| 国产亚洲欧美精品永久| 香蕉国产在线看| 水蜜桃什么品种好| 晚上一个人看的免费电影| 一本一本久久a久久精品综合妖精| 久久久精品区二区三区| 在线看a的网站| 美女高潮到喷水免费观看| 亚洲成av片中文字幕在线观看| 大陆偷拍与自拍| 午夜视频精品福利| 亚洲av电影在线进入| 伊人亚洲综合成人网| 大陆偷拍与自拍| 汤姆久久久久久久影院中文字幕| 18在线观看网站| 大话2 男鬼变身卡| 亚洲精品久久久久久婷婷小说| 精品国产乱码久久久久久小说| 国产男人的电影天堂91| 亚洲欧洲日产国产| 国产99久久九九免费精品| 女人爽到高潮嗷嗷叫在线视频| 亚洲欧美激情在线| 一个人免费看片子| 亚洲精品美女久久久久99蜜臀 | 日本av免费视频播放| 午夜激情久久久久久久| 青春草亚洲视频在线观看| 女性被躁到高潮视频| 精品视频人人做人人爽| 日韩欧美一区视频在线观看| 免费高清在线观看日韩| 亚洲精品日韩在线中文字幕| 后天国语完整版免费观看| 两人在一起打扑克的视频| 免费av中文字幕在线| 日日摸夜夜添夜夜爱| 手机成人av网站| 国产欧美日韩一区二区三 | 国产成人免费观看mmmm| 亚洲免费av在线视频| av网站在线播放免费| 久久久久视频综合| 国产黄色视频一区二区在线观看| 午夜福利视频精品| 国产精品久久久久成人av| 日韩 亚洲 欧美在线| 晚上一个人看的免费电影| 精品国产一区二区三区四区第35| 日本黄色日本黄色录像| 亚洲精品自拍成人| 操美女的视频在线观看| 两个人看的免费小视频| 免费在线观看视频国产中文字幕亚洲 | 亚洲精品美女久久av网站| 久久精品国产亚洲av高清一级| 亚洲欧美成人综合另类久久久| 亚洲欧洲精品一区二区精品久久久| 亚洲精品日本国产第一区| 欧美成人精品欧美一级黄| 欧美人与善性xxx| 成人手机av| 制服人妻中文乱码| 免费日韩欧美在线观看| 午夜福利视频在线观看免费| 熟女av电影| 天天操日日干夜夜撸| 日本wwww免费看| 我的亚洲天堂| 99热全是精品| 一区福利在线观看| 久久人妻福利社区极品人妻图片 | 国产精品国产三级国产专区5o| 亚洲国产看品久久| 美女脱内裤让男人舔精品视频| 99热国产这里只有精品6| 欧美大码av| 97人妻天天添夜夜摸| 欧美黑人精品巨大| 男女免费视频国产| 国产97色在线日韩免费| 久久久精品区二区三区| 女性生殖器流出的白浆| 伦理电影免费视频| av线在线观看网站| 久久精品亚洲av国产电影网| 亚洲国产欧美网| 日韩电影二区| 国产黄频视频在线观看| av欧美777| 9热在线视频观看99| 1024香蕉在线观看| 精品国产一区二区久久| 不卡av一区二区三区| 国产精品久久久人人做人人爽| 欧美精品一区二区免费开放| 99久久综合免费| 亚洲国产毛片av蜜桃av| 日韩大码丰满熟妇| 伦理电影免费视频| 亚洲国产最新在线播放| 男人爽女人下面视频在线观看| 老司机影院成人| 欧美日韩黄片免| avwww免费| 女性生殖器流出的白浆| 激情视频va一区二区三区| 十八禁高潮呻吟视频| 色网站视频免费| 视频区图区小说| 精品一区二区三区av网在线观看 | 精品一区二区三卡| 亚洲精品美女久久久久99蜜臀 | 天堂俺去俺来也www色官网| 日韩精品免费视频一区二区三区| 精品人妻熟女毛片av久久网站| 男女之事视频高清在线观看 | 亚洲国产最新在线播放| 国产精品一二三区在线看| 国产午夜精品一二区理论片| 亚洲精品自拍成人| svipshipincom国产片| 免费日韩欧美在线观看| 国产免费又黄又爽又色| 人成视频在线观看免费观看| 女警被强在线播放| 精品少妇内射三级| 亚洲欧美激情在线| 在线av久久热| 日韩一卡2卡3卡4卡2021年| 大片免费播放器 马上看| 亚洲国产欧美日韩在线播放| 亚洲,欧美,日韩| 伊人亚洲综合成人网| 爱豆传媒免费全集在线观看| 成人18禁高潮啪啪吃奶动态图| 手机成人av网站| 欧美亚洲 丝袜 人妻 在线| xxx大片免费视频| 国产成人精品久久二区二区免费| 中文字幕亚洲精品专区| 视频区欧美日本亚洲| 欧美日韩成人在线一区二区| 国产成人啪精品午夜网站| 99九九在线精品视频| 在线亚洲精品国产二区图片欧美| 久久久国产欧美日韩av| 女人久久www免费人成看片| 国产国语露脸激情在线看| 国产日韩一区二区三区精品不卡| 国产精品一区二区精品视频观看| 80岁老熟妇乱子伦牲交| 两性夫妻黄色片| 黄片播放在线免费| 亚洲精品成人av观看孕妇| 久久狼人影院| cao死你这个sao货| 亚洲成国产人片在线观看| 国产成人a∨麻豆精品| 欧美成人午夜精品| 男女无遮挡免费网站观看| 大陆偷拍与自拍| 欧美日韩亚洲国产一区二区在线观看 | 熟女av电影| 中文字幕另类日韩欧美亚洲嫩草| 麻豆国产av国片精品| 午夜激情久久久久久久| 人妻人人澡人人爽人人| 91字幕亚洲| 国产一区二区激情短视频 | 精品欧美一区二区三区在线| 国产片特级美女逼逼视频| 精品人妻在线不人妻| 日本av免费视频播放| 一区二区三区四区激情视频| 国产在线一区二区三区精| 丝袜美腿诱惑在线| 18禁裸乳无遮挡动漫免费视频| 亚洲欧美中文字幕日韩二区| 蜜桃在线观看..| 欧美精品一区二区免费开放| 国产精品 欧美亚洲| 一级a爱视频在线免费观看| 考比视频在线观看| 又大又爽又粗| 欧美日韩视频高清一区二区三区二| 国产视频一区二区在线看| 99re6热这里在线精品视频| 免费看十八禁软件| 日本av手机在线免费观看| 三上悠亚av全集在线观看| 国产欧美日韩一区二区三 | 国产欧美日韩一区二区三 | 日韩,欧美,国产一区二区三区| 狠狠婷婷综合久久久久久88av| 亚洲国产av新网站| 一级毛片我不卡| 国产野战对白在线观看| 国产成人精品无人区| 制服人妻中文乱码| 另类精品久久| 一区二区三区四区激情视频| 国产伦人伦偷精品视频| 日韩中文字幕视频在线看片| 2021少妇久久久久久久久久久| 欧美97在线视频| 国产黄色免费在线视频| 国精品久久久久久国模美| tube8黄色片| 精品国产乱码久久久久久小说| 又紧又爽又黄一区二区| 亚洲激情五月婷婷啪啪| 9热在线视频观看99| 丝袜美腿诱惑在线| 亚洲国产欧美网| 亚洲成av片中文字幕在线观看| 多毛熟女@视频| 天天躁狠狠躁夜夜躁狠狠躁| 日韩大片免费观看网站| 男女午夜视频在线观看| 99热网站在线观看| 国产在线一区二区三区精| 亚洲天堂av无毛| 欧美成人午夜精品| 亚洲av国产av综合av卡| 亚洲精品第二区| 亚洲一码二码三码区别大吗| 日本欧美国产在线视频| 亚洲av电影在线进入| 看免费av毛片| 亚洲,欧美,日韩| 男女高潮啪啪啪动态图| 亚洲人成网站在线观看播放| 免费久久久久久久精品成人欧美视频| 国产又爽黄色视频| av片东京热男人的天堂| 黑人巨大精品欧美一区二区蜜桃| 国产极品粉嫩免费观看在线| 黄网站色视频无遮挡免费观看| 电影成人av| av不卡在线播放| 国产精品av久久久久免费| 国产1区2区3区精品| 十八禁网站网址无遮挡| 亚洲精品国产av蜜桃| 久久性视频一级片| 下体分泌物呈黄色| 亚洲国产欧美一区二区综合| 老司机在亚洲福利影院| 男的添女的下面高潮视频| 中文字幕精品免费在线观看视频| 中文字幕另类日韩欧美亚洲嫩草| 免费在线观看视频国产中文字幕亚洲 | 欧美老熟妇乱子伦牲交| 成人影院久久| 欧美97在线视频| 亚洲精品乱久久久久久| 亚洲国产毛片av蜜桃av| 一级毛片 在线播放| 丝瓜视频免费看黄片| 免费在线观看完整版高清| 精品人妻熟女毛片av久久网站| 黑人猛操日本美女一级片| 欧美97在线视频| 亚洲国产欧美在线一区| 巨乳人妻的诱惑在线观看| 首页视频小说图片口味搜索 | 国产亚洲欧美精品永久| 日韩 欧美 亚洲 中文字幕| 少妇的丰满在线观看| 亚洲av在线观看美女高潮| 别揉我奶头~嗯~啊~动态视频 | 日本黄色日本黄色录像| 国精品久久久久久国模美| 日本黄色日本黄色录像| 高清不卡的av网站| 国产免费现黄频在线看| 午夜91福利影院| 午夜福利免费观看在线| 亚洲国产欧美网| videosex国产| 美国免费a级毛片| 久久精品人人爽人人爽视色| 欧美乱码精品一区二区三区| 中文字幕人妻丝袜制服| 女性被躁到高潮视频| 中文字幕另类日韩欧美亚洲嫩草| 在现免费观看毛片| 男的添女的下面高潮视频| 欧美日韩精品网址| 色精品久久人妻99蜜桃| 午夜两性在线视频| 真人一进一出gif抽搐免费| 精品一区二区三区视频在线观看免费| 香蕉国产在线看| 妹子高潮喷水视频| 国产真实乱freesex| 99久久久亚洲精品蜜臀av| 午夜精品久久久久久毛片777| 麻豆久久精品国产亚洲av| 欧美人与性动交α欧美精品济南到| 国产99白浆流出| 制服诱惑二区| 天天躁夜夜躁狠狠躁躁| 热99re8久久精品国产| 日韩精品青青久久久久久| 非洲黑人性xxxx精品又粗又长| www.自偷自拍.com| 久久久久久亚洲精品国产蜜桃av| 美女免费视频网站| √禁漫天堂资源中文www| 男女做爰动态图高潮gif福利片| 亚洲第一电影网av| 亚洲男人天堂网一区| 美女扒开内裤让男人捅视频| 亚洲精品久久成人aⅴ小说| 欧美中文综合在线视频| 久久天堂一区二区三区四区| 啦啦啦观看免费观看视频高清| 99在线人妻在线中文字幕| 国产激情偷乱视频一区二区| 欧美性猛交╳xxx乱大交人| 久久精品国产综合久久久| 免费观看人在逋| 国产精品乱码一区二三区的特点| 久久天躁狠狠躁夜夜2o2o| 久久久久国产精品人妻aⅴ院| 51午夜福利影视在线观看| 亚洲国产精品合色在线| 久久久久久久精品吃奶| 亚洲中文字幕日韩| 中文字幕人妻熟女乱码| 人人妻人人澡欧美一区二区| 欧美成人免费av一区二区三区| 亚洲国产看品久久| 亚洲天堂国产精品一区在线| 国产av不卡久久| 久久久久久久久中文| 午夜免费观看网址| 国产欧美日韩一区二区精品| 久久久久久人人人人人| 国产日本99.免费观看| 国产成人系列免费观看| 亚洲国产中文字幕在线视频| 亚洲成人国产一区在线观看| 日日摸夜夜添夜夜添小说| 亚洲狠狠婷婷综合久久图片| 欧美性长视频在线观看| 精品久久久久久久末码| 999久久久精品免费观看国产| 久久久国产成人免费| 国产精品久久久久久亚洲av鲁大| av片东京热男人的天堂| 午夜福利高清视频| 男人的好看免费观看在线视频 | 亚洲国产日韩欧美精品在线观看 | 色播亚洲综合网| 人人妻人人看人人澡| 国产一卡二卡三卡精品| 精品午夜福利视频在线观看一区| 国产精品综合久久久久久久免费| 久久久久久久精品吃奶| 国产亚洲精品一区二区www| 国产成年人精品一区二区| 十分钟在线观看高清视频www| 999精品在线视频| av超薄肉色丝袜交足视频| 国内揄拍国产精品人妻在线 | 欧美黑人欧美精品刺激| 午夜精品在线福利| 午夜两性在线视频| 国产精品 国内视频| 欧美激情久久久久久爽电影| 欧美激情极品国产一区二区三区| 夜夜躁狠狠躁天天躁| 国产免费av片在线观看野外av| 可以免费在线观看a视频的电影网站| 变态另类成人亚洲欧美熟女| 中文字幕另类日韩欧美亚洲嫩草| 精品久久久久久久久久免费视频| 在线永久观看黄色视频| 色综合欧美亚洲国产小说| 99国产极品粉嫩在线观看| 欧美日韩福利视频一区二区| 动漫黄色视频在线观看| 最近最新免费中文字幕在线| 日本熟妇午夜| 极品教师在线免费播放| 精品卡一卡二卡四卡免费| 亚洲熟妇熟女久久| 国产在线精品亚洲第一网站| 一进一出好大好爽视频| 成人亚洲精品av一区二区| 精品久久久久久,| 亚洲免费av在线视频| 神马国产精品三级电影在线观看 | 一边摸一边抽搐一进一小说| 又紧又爽又黄一区二区| 一级片免费观看大全| 天天一区二区日本电影三级| 亚洲精品中文字幕一二三四区| 91九色精品人成在线观看| 亚洲精品美女久久久久99蜜臀| 国产精品av久久久久免费| 久久国产亚洲av麻豆专区| 亚洲精品色激情综合| 伦理电影免费视频| 草草在线视频免费看| 欧美国产日韩亚洲一区| 999精品在线视频| 日韩精品中文字幕看吧| 天天添夜夜摸| 国产在线精品亚洲第一网站| 午夜福利一区二区在线看| 亚洲男人的天堂狠狠| 久久人人精品亚洲av| 国产区一区二久久| 免费看a级黄色片| 欧美又色又爽又黄视频| 又大又爽又粗| 成年版毛片免费区| 性色av乱码一区二区三区2| 国内精品久久久久精免费| 亚洲成人国产一区在线观看| 日韩欧美国产在线观看| 丰满的人妻完整版| 久久午夜综合久久蜜桃| 他把我摸到了高潮在线观看| 法律面前人人平等表现在哪些方面| 午夜福利欧美成人| 人妻久久中文字幕网| 国产真人三级小视频在线观看| 免费看日本二区| 亚洲国产精品sss在线观看| 欧美色欧美亚洲另类二区| 2021天堂中文幕一二区在线观 | 欧美日韩瑟瑟在线播放| 亚洲欧美一区二区三区黑人| 少妇熟女aⅴ在线视频| а√天堂www在线а√下载| 天天一区二区日本电影三级| 亚洲欧美一区二区三区黑人| 日本熟妇午夜| 69av精品久久久久久| www日本在线高清视频| а√天堂www在线а√下载| 精品福利观看| 最近最新免费中文字幕在线| 亚洲人成网站在线播放欧美日韩| www.www免费av| 亚洲成人免费电影在线观看| 制服诱惑二区| 黄色 视频免费看| 欧美日韩一级在线毛片| 好男人电影高清在线观看| av超薄肉色丝袜交足视频| 亚洲免费av在线视频| 亚洲精品在线观看二区| 在线看三级毛片| 午夜福利18| 亚洲精品美女久久久久99蜜臀| 级片在线观看| 动漫黄色视频在线观看| 国产成人一区二区三区免费视频网站| 国产亚洲精品第一综合不卡| 欧美一级毛片孕妇| 一区福利在线观看| 久久久久精品国产欧美久久久| 香蕉av资源在线| 欧美大码av| 99在线人妻在线中文字幕| 一区二区三区国产精品乱码| 叶爱在线成人免费视频播放| 色老头精品视频在线观看| 亚洲五月婷婷丁香| 亚洲成人久久性| 欧美中文日本在线观看视频| 他把我摸到了高潮在线观看| 看免费av毛片| 免费看美女性在线毛片视频| 久热爱精品视频在线9| 亚洲一卡2卡3卡4卡5卡精品中文| 欧美又色又爽又黄视频| 成熟少妇高潮喷水视频| 国产成人影院久久av| 免费无遮挡裸体视频| 日本 欧美在线| 一区二区三区激情视频| а√天堂www在线а√下载| 日韩国内少妇激情av| 人成视频在线观看免费观看| 在线观看免费视频日本深夜| 青草久久国产| 久久精品人妻少妇| 桃色一区二区三区在线观看| 亚洲国产精品sss在线观看| 国产久久久一区二区三区| 99在线人妻在线中文字幕| 国产熟女xx| 日本a在线网址| 黄色成人免费大全| 精品欧美国产一区二区三| 久久久久亚洲av毛片大全| 欧美丝袜亚洲另类 | 成人欧美大片| 国产黄a三级三级三级人| 中文资源天堂在线| 欧美在线一区亚洲| 黄网站色视频无遮挡免费观看| 久久久国产成人免费| 此物有八面人人有两片| 婷婷丁香在线五月| 欧美又色又爽又黄视频| 国产主播在线观看一区二区| 亚洲免费av在线视频| 一区二区日韩欧美中文字幕| 最新美女视频免费是黄的| 亚洲精品美女久久久久99蜜臀| 热re99久久国产66热| 欧美激情高清一区二区三区| 亚洲国产精品合色在线| 俺也久久电影网| 欧美+亚洲+日韩+国产| 欧美一级毛片孕妇| 精品国产美女av久久久久小说| 怎么达到女性高潮| 99国产综合亚洲精品| 美女国产高潮福利片在线看| av视频在线观看入口| 黄网站色视频无遮挡免费观看| 女警被强在线播放| 欧美av亚洲av综合av国产av| 伦理电影免费视频| av有码第一页| 色老头精品视频在线观看| 亚洲色图 男人天堂 中文字幕|