• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于正則表達(dá)式的防火墻安全配置核查方法研究

    2015-06-28 14:36:16
    關(guān)鍵詞:客票字符核查

    湯 飛

    (中國鐵道科學(xué)研究院 電子計(jì)算技術(shù)研究所,北京 100081)

    基于正則表達(dá)式的防火墻安全配置核查方法研究

    湯 飛

    (中國鐵道科學(xué)研究院 電子計(jì)算技術(shù)研究所,北京 100081)

    本文以鐵路車站客票網(wǎng)防火墻為研究對(duì)象,提出了一種基于正則表達(dá)式的防火墻安全配置核查方法。此方法使用正則表達(dá)式匹配代替人工評(píng)判,提高了核查的效率;同時(shí),該方法的安全配置基于信息安全國家標(biāo)準(zhǔn)要求和實(shí)際業(yè)務(wù)需求制定,降低了核查的主觀性。

    防火墻;配置;配置核查;正則表達(dá)式

    防火墻安全配置是防火墻執(zhí)行訪問控制功能依據(jù)的規(guī)則集合,可分為安全策略配置和安全管理配置。其中,安全策略配置是防火墻決定網(wǎng)絡(luò)數(shù)據(jù)是否通過的規(guī)則集合[1],它從數(shù)據(jù)報(bào)文安全層面為信息系統(tǒng)安全提供保障,防止網(wǎng)絡(luò)數(shù)據(jù)威脅信息系統(tǒng)安全。安全管理配置指定防火墻工作和管理方式,是防火墻運(yùn)行和維護(hù)時(shí)應(yīng)遵循的規(guī)則集合[2],它從設(shè)備管理安全層面為信息系統(tǒng)安全提供保障,避免防火墻自身安全問題威脅信息系統(tǒng)安全。作為保護(hù)信息系統(tǒng)安全的重要手段,防火墻自身的安全核查和測(cè)評(píng)也應(yīng)得到驗(yàn)證。

    1 問題提出

    隨著國家信息安全等級(jí)保護(hù)工作的推進(jìn),需對(duì)信息系統(tǒng)安全等級(jí)實(shí)施測(cè)評(píng)和定級(jí)。鐵路客票系統(tǒng)作為涉及社會(huì)公共秩序的計(jì)算機(jī)系統(tǒng),是國家信息安全等級(jí)保護(hù)第四級(jí)要求確定的系統(tǒng),它在邏輯上分為鐵路總公司級(jí)安全域、地區(qū)級(jí)安全域、車站級(jí)安全域,不同安全區(qū)域間通過防火墻等設(shè)備實(shí)現(xiàn)安全區(qū)域邊界防護(hù)[3]。為驗(yàn)證鐵路客票系統(tǒng)安全保護(hù)能力,需對(duì)防火墻開展安全配置核查工作,從配置制定和配置實(shí)施兩個(gè)層面進(jìn)行檢查分析。在配置制定層面,需檢查分析防火墻安全配置是否合理、完備;在配置實(shí)施層面,需實(shí)地核查防火墻是否啟用配置。

    傳統(tǒng)上,防火墻配置核查多采用基于人工評(píng)判的Web界面配置核查方法,該方法需人工判斷,且無法深入底層對(duì)防火墻配置進(jìn)行全面核查。另外,也有人采用基于人工評(píng)判的命令行配置核查方法,該方法解決了不能查看防火墻底層配置的缺陷,但復(fù)雜防火墻命令對(duì)核查人員提出了較高的技術(shù)要求,而以上方法對(duì)待查安全配置結(jié)果的認(rèn)定會(huì)受到核查人員主觀意識(shí)和工作經(jīng)驗(yàn)的制約,不一定具有合理性和完備性。Gawanmeh等人曾研究了一種使用域限制(domain restriction)技術(shù)模擬和驗(yàn)證防火墻規(guī)則的方法[4],通過查看防火墻的反應(yīng)以核查其安全配置,但該方法需要搭建復(fù)雜的測(cè)試環(huán)境且工作量大。

    本文以鐵路客票系統(tǒng)車站級(jí)安全域H3C防火墻為研究對(duì)象,依據(jù)等級(jí)保護(hù)要求和客票業(yè)務(wù)需求,引入正則表達(dá)式,提出了一種基于正則表達(dá)式的防火墻安全配置核查方法。

    2 正則表達(dá)式

    2.1 正則表達(dá)式簡(jiǎn)介

    正則表達(dá)式是一種字符串,擅長(zhǎng)操縱字符序列和處理結(jié)構(gòu)化數(shù)據(jù)[5]。它由代表特定含義的元字符及其組合構(gòu)成,這些元字符及其組合按照一定的語法規(guī)則結(jié)合起來,來表達(dá)對(duì)字符序列的過濾匹配邏輯。

    如“d”、“s”、“w”為3個(gè)不同的元字符,分別表示任意一位數(shù)字字符、任意一個(gè)空格或回車或換行符、任意一個(gè)可構(gòu)成單詞的字符??梢苑謩e使用“dddd”表示任意相連的四位數(shù)字,“dwwwd”表示第1位及最后1位為任意數(shù)字、中間3位為任意可成單詞字符的長(zhǎng)度為5的字符序列。

    2.2 正則表達(dá)式功能及應(yīng)用

    正則表達(dá)式的主要功能是字符(或序列)匹配,其使用可分為3個(gè)環(huán)節(jié):輸入、處理和輸出。輸入環(huán)節(jié)的輸入內(nèi)容包括兩部分:描述預(yù)期字符或字符序列的正表達(dá)式、待處理字符序列;處理環(huán)節(jié)是正則表達(dá)式引擎依據(jù)輸入的正則表達(dá)式代表的句法規(guī)則,對(duì)另一輸入—待處理字符序列進(jìn)行匹配過濾的過程;輸出環(huán)節(jié)是將處理環(huán)節(jié)產(chǎn)生的結(jié)果輸出,輸出內(nèi)容為包含在待處理字符序列中滿足句法規(guī)則的字符或字符序列。正則表達(dá)式的主要應(yīng)用對(duì)象是文本,它在基于文本的編輯器和基于文本的搜索工具中應(yīng)用廣泛。

    2.3 正則表達(dá)式與配置核查

    在基于人工評(píng)判的防火墻安全配置核查過程中,核查人員依據(jù)防火墻的展示信息,確定核查結(jié)論。若將該過程的參與要素抽象為核查人員、防火墻展示信息和核查結(jié)論,那么可將核查人員和防火墻的展示信息視為該過程的輸入,核查人員對(duì)展示信息的評(píng)判視為該過程的處理,核查結(jié)論的確定視為該過程的輸出,如圖1所示。

    圖1 基于人工評(píng)判的防火墻配置核查過程

    可以發(fā)現(xiàn),上述核查過程與正則表達(dá)式的使用過程類似。

    由此,不妨將正則表達(dá)式引入配置核查過程,使用預(yù)先編制好的正則表達(dá)式代替核查人員,對(duì)防火墻的展示信息進(jìn)行自動(dòng)匹配評(píng)判,免去人工評(píng)判工作,提高核查效率。

    3 防火墻安全配置要求

    安全配置是防火墻發(fā)揮網(wǎng)絡(luò)安全防護(hù)功能的關(guān)鍵。防火墻依據(jù)自身安全配置,執(zhí)行訪問控制功能,允許符合規(guī)則的正常數(shù)據(jù)流通過,拒絕不符合規(guī)則的非正常數(shù)據(jù)流通過。

    傳統(tǒng)的安全配置基于核查人員知識(shí)水平和工作經(jīng)驗(yàn)得出,具有明顯的個(gè)人主觀性和不規(guī)范性。本文從國家標(biāo)準(zhǔn)要求和業(yè)務(wù)需求出發(fā),提出對(duì)防火墻的安全配置要求。

    3.1 信息安全等級(jí)保護(hù)要求

    信息安全等級(jí)保護(hù)國家標(biāo)準(zhǔn)GB/T 28448-2012[6]及GB/T 22239-2008[7]第3級(jí)要求,從訪問控制、安全審計(jì)、網(wǎng)絡(luò)設(shè)備防護(hù)、備份和恢復(fù)4個(gè)方面對(duì)防火墻的安全能力作出了規(guī)定。《標(biāo)準(zhǔn)》對(duì)防火墻的安全能力提出了以下要求。

    3.1.1 訪問控制

    防火墻依據(jù)安全策略允許或拒絕數(shù)據(jù)報(bào)文通過;能對(duì)應(yīng)用層協(xié)議如HTTP進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾;對(duì)已連接的會(huì)話應(yīng)在其處于非活躍狀態(tài)一段時(shí)間或會(huì)話結(jié)束后終止連接;應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)和網(wǎng)絡(luò)連接數(shù);采取措施如IP/MAC綁定防止地址欺騙;對(duì)受控資源的訪問按用戶和系統(tǒng)之間的允許訪問規(guī)則進(jìn)行;對(duì)進(jìn)入內(nèi)網(wǎng)的用戶數(shù)進(jìn)行限制。

    3.1.2 安全審計(jì)

    防火墻應(yīng)對(duì)設(shè)備的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;審計(jì)記錄應(yīng)包括事件的時(shí)間和日期、用戶、事件類型、事件是否成功等信息;能夠進(jìn)行審計(jì)數(shù)據(jù)分析并生成審計(jì)報(bào)表;應(yīng)采取措施對(duì)審計(jì)記錄加以保護(hù)以防止未預(yù)期的刪除、修改、覆蓋。

    3.1.3 網(wǎng)絡(luò)設(shè)備防護(hù)

    防火墻應(yīng)對(duì)登陸用戶進(jìn)行身份鑒別;限制管理員登陸的IP地址;不允許出現(xiàn)共享賬號(hào);重要防火墻應(yīng)采用組合鑒別技術(shù)進(jìn)行身份鑒別;鑒別信息應(yīng)具有不易被冒用的特點(diǎn);具備登陸失敗處理功能;遠(yuǎn)程管理應(yīng)采用SSH、HTTPS等加密協(xié)議防止鑒別信息被竊聽;不同類型管理員僅分配業(yè)務(wù)需要的最小權(quán)限。

    3.1.4 備份和恢復(fù)

    應(yīng)定期對(duì)防火墻的配置文件進(jìn)行備份以防止防火墻因意外導(dǎo)致策略丟失影響系統(tǒng)正常運(yùn)行;主要的防火墻設(shè)備,應(yīng)提供硬件冗余,保證系統(tǒng)的高可用性。

    3.2 鐵路客票系統(tǒng)業(yè)務(wù)需求

    鐵路車站客票網(wǎng)防火墻,部署于車站客票網(wǎng)邊界,對(duì)鐵路局中心客票網(wǎng)與車站客票網(wǎng)間的交互數(shù)據(jù)執(zhí)行檢查過濾。車站客票網(wǎng)與鐵路局客票網(wǎng)的部署結(jié)構(gòu)如圖2所示[8]。

    圖2 車站與鐵路局客票網(wǎng)部署示意圖

    鐵路局中心客票網(wǎng)與車站客票網(wǎng)間存在數(shù)據(jù)交互的業(yè)務(wù)有[9]:

    (1)車站窗口售票業(yè)務(wù):包括窗口售票終端執(zhí)行售票、退票、廢票、換票、改簽、互聯(lián)網(wǎng)取票、財(cái)務(wù)統(tǒng)計(jì)等。

    (2)車站自動(dòng)售票業(yè)務(wù):包括在自動(dòng)售票機(jī)上旅客自助購票和電子票取票。

    (3)車站檢票業(yè)務(wù): 包括鐵路局中心向本站閘機(jī)下發(fā)檢票計(jì)劃,閘機(jī)上傳檢票信息至鐵路局檢票服務(wù)器。

    (4)車站補(bǔ)票業(yè)務(wù)[10]:包括車站到站補(bǔ)票,收入統(tǒng)計(jì),結(jié)賬等。

    3.3 鐵路車站級(jí)安全域防火墻安全配置內(nèi)容

    按照上述等級(jí)保護(hù)要求及鐵路客票網(wǎng)業(yè)務(wù)需求,總結(jié)出防火墻安全配置內(nèi)容如下。

    3.3.1 訪問控制

    (1)開啟默認(rèn)禁止策略,默認(rèn)禁止未明確規(guī)定的數(shù)據(jù)通過;

    (2)開啟常用應(yīng)用層協(xié)議如HTTP、FTP等的過濾策略;

    (3)啟用會(huì)話超時(shí)自動(dòng)斷開連接策略;

    (4)啟用最大流量數(shù)及最大連接數(shù)限制;

    (5)重要應(yīng)用啟用IP/MAC地址綁定策略;

    (6)支持并啟用用戶與資源的允許訪問規(guī)則,特定用戶只能訪問特定資源;

    (7)限制具有撥號(hào)訪問權(quán)限的用戶數(shù)。

    3.3.2 安全審計(jì)

    (1) 啟用對(duì)防火墻自身運(yùn)行狀態(tài)、網(wǎng)絡(luò)流量、用戶行為的日志審計(jì)策略;

    (2) 審計(jì)記錄應(yīng)包括:事件日期、事件時(shí)間、用戶、事件類型、事件成功狀態(tài)等;

    (3)能夠?qū)徲?jì)日志數(shù)據(jù)進(jìn)行分析,生成審計(jì)報(bào)表;

    (4)啟用審計(jì)記錄保護(hù)策略,防止日志受到未預(yù)期的刪除、修改或覆蓋。

    3.3.3 網(wǎng)絡(luò)設(shè)備防護(hù)

    (1)對(duì)登陸防火墻的用戶進(jìn)行身份鑒別;

    (2)啟用防火墻登陸地址限制策略;

    (3)防火墻用戶標(biāo)識(shí)名唯一;

    (4)重要防火墻采用組合鑒別技術(shù)進(jìn)行身份鑒別;

    (5)身份鑒別信息應(yīng)不易被冒用,口令滿足復(fù)雜度要求,并定期更換;

    (6)啟用登陸失敗處理功能,多次登陸失敗鎖定賬號(hào)、網(wǎng)絡(luò)連接超時(shí)自動(dòng)退出;

    (7)采用加密的SSH或HTTPS等協(xié)議進(jìn)行遠(yuǎn)程管理,防止鑒別信息被竊聽;

    (8)為不同管理用戶分配滿足業(yè)務(wù)需求的最小權(quán)限,實(shí)現(xiàn)特權(quán)用戶權(quán)限分離。

    3.3.4 備份和恢復(fù)

    (1)啟用防火墻配置備份策略,定期對(duì)防火墻配置進(jìn)行備份;

    (2)重要防火墻啟用硬件冗余策略,實(shí)現(xiàn)雙機(jī)熱備。

    3.3.5 業(yè)務(wù)需求配置

    若3.2中窗口售票、自動(dòng)售票、自動(dòng)檢票及到站補(bǔ)票業(yè)務(wù)執(zhí)行時(shí),業(yè)務(wù)數(shù)據(jù)的參數(shù)如表1所示。

    表1 鐵路客票網(wǎng)不同業(yè)務(wù)數(shù)據(jù)參數(shù)

    則防火墻應(yīng)新增4條安全策略配置規(guī)則,允許符合上表描述的數(shù)據(jù)報(bào)文通過。

    4 基于正則表達(dá)式的防火墻安全配置核查方法

    4.1 傳統(tǒng)防火墻安全配置核查方法

    傳統(tǒng)防火墻安全配置核查方法分為基于人工評(píng)判的Web界面配置核查方法和基于人工評(píng)判的命令行配置核查方法。

    在前者中,核查人員登入防火墻Web管理界面,以查看Web頁面的方式,對(duì)待查安全配置予以核查確認(rèn)。該方法原理簡(jiǎn)單、易于操作,但不能深入底層對(duì)防火墻配置進(jìn)行全面核查。

    在基于人工評(píng)判的命令行配置核查過程中,核查人員登入防火墻,輸入防火墻命令,依據(jù)防火墻返回的提示信息,判定防火墻當(dāng)前的配置狀況。該方法從開發(fā)級(jí)深度,深入底層對(duì)防火墻配置進(jìn)行全面核查,核查過程如圖3所示。

    圖3 基于人工評(píng)判的命令行配置核查過程

    4.2 基于正則表達(dá)式的防火墻安全配置核查方法

    類似于圖3所述過程,若將配置查看命令提交遠(yuǎn)程防火墻執(zhí)行,然后使用預(yù)設(shè)正則表達(dá)式對(duì)防火墻提示信息進(jìn)行匹配,由匹配結(jié)果便得核查結(jié)果。這即為基于正則表達(dá)式的安全配置核查方法的基本思路。

    安全配置、防火墻命令、正則表達(dá)式是該方法的3要素。安全配置為核查提供核查條目,是核查過程的指導(dǎo)和依據(jù);防火墻命令為核查提供實(shí)施指令,是核查工作執(zhí)行的承載者;正則表達(dá)式為核查判定結(jié)果,是核查結(jié)論的確立者。

    在該方法的實(shí)施過程中,可將安全配置對(duì)應(yīng)的防火墻命令和正則表達(dá)式保存于本地,逐條取命令提交遠(yuǎn)程防火墻執(zhí)行,然后使用正則表達(dá)式對(duì)防火墻的返回信息予以匹配,依據(jù)匹配結(jié)果得出核查結(jié)果。

    若將上述實(shí)施過程程序化,則核查人員只需事先將安全配置對(duì)應(yīng)的防火墻命令和正則表達(dá)式作為參數(shù)輸入程序,之后便可不做任何人工干預(yù),程序即能一次性完成配置核查工作,從而極大提高核查工作的效率?;谡齽t表達(dá)式的配置核查模型如圖4所示。

    在該模型中,安全配置是防火墻命令和正則表達(dá)式完成配置核查過程的基準(zhǔn)和依據(jù),防火墻命令和正則表達(dá)式是實(shí)現(xiàn)配置核查過程的手段和方法。

    圖4 基于正則表達(dá)式的配置核查模型

    4.3 基于正則表達(dá)式的防火墻安全配置核查內(nèi)容

    將3要素逐一總結(jié)(正則表達(dá)式為配置符合要求時(shí)的匹配規(guī)則),得到基于正則表達(dá)式的配置核查內(nèi)容如下[11]。

    4.3.1 訪問控制

    依據(jù)3.3中訪問控制的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表2所示。

    表2 防火墻訪問控制類配置核查內(nèi)容

    4.3.2 安全審計(jì)

    依據(jù)3.3中安全審計(jì)的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表3所示。

    4.3.3 網(wǎng)絡(luò)設(shè)備防護(hù)

    依據(jù)3.3中網(wǎng)絡(luò)設(shè)備防護(hù)的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表4所示。

    4.3.4 備份和恢復(fù)

    依據(jù)3.3中備份和恢復(fù)的各項(xiàng)要求,得到對(duì)應(yīng)配置核查內(nèi)容如表5所示。

    表3 防火墻安全審計(jì)類配置核查內(nèi)容

    表4 防火墻網(wǎng)絡(luò)設(shè)備防護(hù)類配置核查內(nèi)容

    表5 防火墻備份和恢復(fù)類配置核查內(nèi)容

    4.3.5 業(yè)務(wù)需求策略

    依據(jù)3.3中業(yè)務(wù)需求配置的要求,將表1中代表不同數(shù)據(jù)包類型的數(shù)值1、2、3、4以X替代,得到對(duì)應(yīng)配置核查內(nèi)容如表6所示。

    表6 防火墻業(yè)務(wù)需求類配置核查內(nèi)容

    5 結(jié)束語

    本文依據(jù)信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求,以鐵路車站客票網(wǎng)防火墻為研究對(duì)象,提出了一種基于正則表達(dá)式的安全配置核查方法,該方法同樣可以推廣應(yīng)用于其他網(wǎng)絡(luò)安全設(shè)備的配置核查工作,為信息安全等級(jí)保護(hù)配置核查工作的開展提供了一種新的思路。

    [1] 任展銳. 防火墻安全策略配置關(guān)鍵技術(shù)研究[D] .長(zhǎng)沙:國防科技大學(xué),2011.

    [2] 杜 雨. 防火墻遠(yuǎn)程配置管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 成都:四川大學(xué),2006.

    [3] 祝詠升,丁 妍,張 彥. 鐵路客票系統(tǒng)信息安全技術(shù)方案設(shè)計(jì)[J]. 鐵道科學(xué)與工程學(xué)報(bào),2012,9(5):119–124.

    [4] Gawanmeh Amjad,Tahar Sof i ène. Modeling and verif i cation of fi rewall conf i gurations using domain restriction method [C]. 2011 International Conference for Internet Technology and Secured Transactions,Abu Dhabi United arab emirates,2011.

    [5] Broberg Niklas, Farre Andreas, Svenningsson Josef. Regular expression patterns [C]. Proceedings of the Ninth ACM SIGPLAN International Conference on Functional Programming,Snowbird UT United states,2004.

    [6] 中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局,中國國家標(biāo)準(zhǔn)化管理委員會(huì). GB/T 28448-2012,信息安全技術(shù)—信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求[S]. 北京:中國標(biāo)準(zhǔn)出版社,2012.

    [7] 中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局,中國國家標(biāo)準(zhǔn)化管理委員會(huì). GB/T 22239-2008,信息安全技術(shù)—信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S] . 北京:中國標(biāo)準(zhǔn)出版社,2008.

    [8] 中國鐵道科學(xué)研究院電子計(jì)算技術(shù)研究所. 京滬高速鐵路客票系統(tǒng)實(shí)施方案 [Z] . 北京:中國鐵道科學(xué)研究院電子計(jì)算技術(shù)研究所,2011.

    [9] 張 彥,史天運(yùn),李仕達(dá),李 超. AFC技術(shù)及鐵路自動(dòng)售檢票系統(tǒng)研究[J] . 中國鐵路,2009,1(3):50-55.

    [10] 方 凱. 鐵路客運(yùn)車站補(bǔ)票系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J]. 交通運(yùn)輸系統(tǒng)工程與信息,2008,8(5):124–128.

    [11] 華三通信技術(shù)有限公司. H3C SecPath系列安全產(chǎn)品命令手冊(cè)[Z]. 杭州:華三通信技術(shù)有限公司,2009.

    責(zé)任編輯 方 圓

    Method of f i rewall conf i guration checking based on Regular Expression

    TANG Fei
    (Institute of Computing Technologies, China Academy of Railway Sciences, Beijing 100081, China)

    This paper proposed a method based on Regular Expression to check configurations through studying fi rewalls in TRS network of railway station. The method adopted Regular Expression matching instead of manual judging, made checking process more ef fi cient. In addition, con fi guration checking lists were made based on national standards of information security and practical requirements of TRS network, which made checking process less subjective.

    fi rewall; con fi guration; con fi guration checking; Regular Expression

    U29-39

    A

    1005-8451(2015)02-0022-06

    2014-10-08

    湯 飛,在讀碩士研究生。

    猜你喜歡
    客票字符核查
    對(duì)某企業(yè)重大危險(xiǎn)源核查引發(fā)的思考
    尋找更強(qiáng)的字符映射管理器
    關(guān)于設(shè)計(jì)保證系統(tǒng)適航獨(dú)立核查的思考
    基于無人機(jī)影像的營造林核查應(yīng)用研究
    淺談哈爾濱局集團(tuán)公司客票電子化通道強(qiáng)化與流量監(jiān)測(cè)
    字符代表幾
    一種USB接口字符液晶控制器設(shè)計(jì)
    電子制作(2019年19期)2019-11-23 08:41:50
    中國鐵路客票在跨境客運(yùn)中的互通方案
    消失的殖民村莊和神秘字符
    航空公司客票直銷的現(xiàn)狀與分析
    久久99精品国语久久久| 亚洲欧美日韩东京热| 久久人妻av系列| 国产在视频线在精品| 黄色配什么色好看| 高清午夜精品一区二区三区| 亚洲一级一片aⅴ在线观看| 有码 亚洲区| 狂野欧美激情性xxxx在线观看| 久久久色成人| 亚洲三级黄色毛片| 日韩人妻高清精品专区| 国产一区二区亚洲精品在线观看| 国产免费视频播放在线视频 | 亚洲人与动物交配视频| 久久这里有精品视频免费| 中文资源天堂在线| 久久99精品国语久久久| 18禁在线播放成人免费| 国产中年淑女户外野战色| 一级毛片aaaaaa免费看小| 看黄色毛片网站| 国产精品综合久久久久久久免费| 黑人高潮一二区| av卡一久久| 亚洲av不卡在线观看| 亚洲无线观看免费| 熟妇人妻久久中文字幕3abv| 日本五十路高清| 一边亲一边摸免费视频| 亚洲成人久久爱视频| 久久久a久久爽久久v久久| 网址你懂的国产日韩在线| 欧美bdsm另类| 国产精品久久视频播放| 亚洲国产精品国产精品| 成年女人看的毛片在线观看| 国产成人91sexporn| 国产免费视频播放在线视频 | 久久鲁丝午夜福利片| 黄片无遮挡物在线观看| 亚洲aⅴ乱码一区二区在线播放| 免费看日本二区| 搞女人的毛片| 亚洲精品成人久久久久久| 视频中文字幕在线观看| 三级国产精品片| 中文字幕av在线有码专区| 久久久久久九九精品二区国产| 长腿黑丝高跟| 亚洲欧美日韩高清专用| 国产探花在线观看一区二区| 欧美又色又爽又黄视频| 嫩草影院精品99| 99热全是精品| 亚洲欧美日韩东京热| 精品久久久久久久久亚洲| 日本爱情动作片www.在线观看| 婷婷色av中文字幕| 国产白丝娇喘喷水9色精品| 少妇丰满av| 国产免费视频播放在线视频 | 老司机影院毛片| 久久久成人免费电影| 好男人视频免费观看在线| 久久精品国产亚洲av天美| 国产精品.久久久| 热99在线观看视频| 国产精品嫩草影院av在线观看| 成人美女网站在线观看视频| 亚洲激情五月婷婷啪啪| 在线观看美女被高潮喷水网站| 欧美3d第一页| 三级经典国产精品| av又黄又爽大尺度在线免费看 | av福利片在线观看| 高清av免费在线| 水蜜桃什么品种好| 国产又色又爽无遮挡免| av国产免费在线观看| 一个人免费在线观看电影| 成人鲁丝片一二三区免费| 久久精品国产亚洲av涩爱| 日本午夜av视频| 99国产精品一区二区蜜桃av| 男女那种视频在线观看| 久久久亚洲精品成人影院| 色综合站精品国产| 成人二区视频| 在线a可以看的网站| 最近最新中文字幕免费大全7| 国产精华一区二区三区| 国产成人午夜福利电影在线观看| 村上凉子中文字幕在线| 丝袜美腿在线中文| 亚洲国产精品国产精品| 国产免费一级a男人的天堂| 一边亲一边摸免费视频| 国产精品一二三区在线看| 伦精品一区二区三区| www日本黄色视频网| 免费搜索国产男女视频| 国产综合懂色| 亚洲精品自拍成人| 岛国在线免费视频观看| 国产色爽女视频免费观看| 大话2 男鬼变身卡| 长腿黑丝高跟| 亚洲国产最新在线播放| 国产老妇女一区| 久久久久久九九精品二区国产| 91aial.com中文字幕在线观看| 日本wwww免费看| 精品久久久久久电影网 | 欧美高清成人免费视频www| 久久精品综合一区二区三区| 嫩草影院新地址| 久久久久网色| 成人综合一区亚洲| 成人高潮视频无遮挡免费网站| 精品人妻偷拍中文字幕| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 久久人妻av系列| 赤兔流量卡办理| 一级黄色大片毛片| 日韩大片免费观看网站 | 老司机影院毛片| 五月玫瑰六月丁香| 女人被狂操c到高潮| 久久久久久久久久久免费av| 亚洲内射少妇av| 一级黄片播放器| 内射极品少妇av片p| 成人国产麻豆网| 午夜免费激情av| 亚洲丝袜综合中文字幕| av免费观看日本| 能在线免费看毛片的网站| 联通29元200g的流量卡| 91av网一区二区| 亚洲精品影视一区二区三区av| 久久人妻av系列| 中文字幕av成人在线电影| 欧美性感艳星| 99久久人妻综合| 国产女主播在线喷水免费视频网站 | 我要看日韩黄色一级片| 国产在线一区二区三区精 | 久久午夜福利片| 天堂网av新在线| 神马国产精品三级电影在线观看| 国产精品久久久久久av不卡| 免费一级毛片在线播放高清视频| 男人舔女人下体高潮全视频| 亚洲欧美日韩高清专用| 黄色配什么色好看| 亚洲欧洲日产国产| 一卡2卡三卡四卡精品乱码亚洲| 欧美日韩一区二区视频在线观看视频在线 | 麻豆成人av视频| 亚洲欧洲国产日韩| 熟女人妻精品中文字幕| 欧美不卡视频在线免费观看| 国产亚洲91精品色在线| 欧美极品一区二区三区四区| 国产爱豆传媒在线观看| 一二三四中文在线观看免费高清| 天堂av国产一区二区熟女人妻| 91aial.com中文字幕在线观看| 午夜福利在线观看吧| 久久精品熟女亚洲av麻豆精品 | 久久久久久伊人网av| 亚洲国产色片| 大香蕉久久网| 久久久精品94久久精品| 日韩欧美国产在线观看| 中文欧美无线码| 一级毛片我不卡| 波多野结衣巨乳人妻| 国产一区二区在线观看日韩| 精品人妻熟女av久视频| 波野结衣二区三区在线| 我要看日韩黄色一级片| 亚洲在线自拍视频| 欧美日韩精品成人综合77777| 能在线免费看毛片的网站| 国产在线男女| 国产精品一及| 久久精品国产亚洲网站| 欧美三级亚洲精品| 精品免费久久久久久久清纯| 亚洲丝袜综合中文字幕| 99热网站在线观看| 国产精品国产三级国产专区5o | 狂野欧美白嫩少妇大欣赏| 亚洲国产精品合色在线| 亚洲内射少妇av| 一卡2卡三卡四卡精品乱码亚洲| 两个人的视频大全免费| 天天躁日日操中文字幕| 国产亚洲精品av在线| 久久婷婷人人爽人人干人人爱| 精品人妻熟女av久视频| 熟女电影av网| 最近中文字幕高清免费大全6| 欧美一级a爱片免费观看看| 91aial.com中文字幕在线观看| 男人的好看免费观看在线视频| 日韩成人伦理影院| 亚洲18禁久久av| 一级av片app| 色网站视频免费| 嫩草影院精品99| 中文在线观看免费www的网站| 午夜福利在线在线| 欧美色视频一区免费| 久久久久国产网址| 综合色av麻豆| 十八禁国产超污无遮挡网站| 中文欧美无线码| 午夜精品在线福利| 网址你懂的国产日韩在线| 色综合站精品国产| 一级爰片在线观看| 国内揄拍国产精品人妻在线| 狂野欧美白嫩少妇大欣赏| 国产精品1区2区在线观看.| a级毛片免费高清观看在线播放| 亚洲精品乱码久久久v下载方式| 欧美一区二区精品小视频在线| 毛片一级片免费看久久久久| 欧美日韩国产亚洲二区| 床上黄色一级片| 99热这里只有精品一区| 欧美日本亚洲视频在线播放| 午夜爱爱视频在线播放| 高清午夜精品一区二区三区| 一个人观看的视频www高清免费观看| 免费一级毛片在线播放高清视频| 国产精品无大码| 欧美激情在线99| 男人狂女人下面高潮的视频| 国产在线一区二区三区精 | 人妻夜夜爽99麻豆av| 九九久久精品国产亚洲av麻豆| 亚洲av熟女| 中文字幕免费在线视频6| 亚洲成色77777| 日韩欧美三级三区| 中文乱码字字幕精品一区二区三区 | 亚洲一区高清亚洲精品| 内射极品少妇av片p| 免费播放大片免费观看视频在线观看 | 自拍偷自拍亚洲精品老妇| 色综合亚洲欧美另类图片| 男人的好看免费观看在线视频| 观看免费一级毛片| 亚洲精品日韩av片在线观看| 国产片特级美女逼逼视频| 女人久久www免费人成看片 | 人体艺术视频欧美日本| 日韩av在线大香蕉| 不卡视频在线观看欧美| 超碰av人人做人人爽久久| 亚洲在线观看片| 男人舔女人下体高潮全视频| 在线免费观看不下载黄p国产| 你懂的网址亚洲精品在线观看 | 人妻夜夜爽99麻豆av| 国产成人a∨麻豆精品| 久久亚洲国产成人精品v| 久久精品影院6| 国产久久久一区二区三区| 2022亚洲国产成人精品| 国产黄色视频一区二区在线观看 | 人妻系列 视频| 国产免费一级a男人的天堂| 一区二区三区免费毛片| 亚洲色图av天堂| 国产精品女同一区二区软件| 国产淫语在线视频| 久久人人爽人人爽人人片va| 久久人妻av系列| 国产精品永久免费网站| 日产精品乱码卡一卡2卡三| 老司机影院成人| 国语自产精品视频在线第100页| 中国国产av一级| 啦啦啦韩国在线观看视频| 精品久久久久久电影网 | 国产欧美另类精品又又久久亚洲欧美| 老师上课跳d突然被开到最大视频| 精品久久久久久久久亚洲| 人妻系列 视频| 中文天堂在线官网| 亚洲国产精品成人久久小说| 亚洲中文字幕一区二区三区有码在线看| 天天躁日日操中文字幕| 网址你懂的国产日韩在线| 日本免费a在线| 精品久久久久久久人妻蜜臀av| 国产成年人精品一区二区| 色尼玛亚洲综合影院| www日本黄色视频网| 国产精品一二三区在线看| 国产精品久久久久久久电影| 久久久久久国产a免费观看| 99热6这里只有精品| 免费一级毛片在线播放高清视频| 国产爱豆传媒在线观看| 少妇的逼好多水| 国产精品国产三级国产专区5o | 偷拍熟女少妇极品色| 内地一区二区视频在线| 日本黄色视频三级网站网址| 亚洲精品国产成人久久av| 国产精品伦人一区二区| 天堂中文最新版在线下载 | 丰满人妻一区二区三区视频av| 99热这里只有精品一区| 久久亚洲精品不卡| 国产v大片淫在线免费观看| 自拍偷自拍亚洲精品老妇| 51国产日韩欧美| 午夜福利网站1000一区二区三区| 2021少妇久久久久久久久久久| 色网站视频免费| 一个人观看的视频www高清免费观看| 国产精品99久久久久久久久| 最近视频中文字幕2019在线8| 午夜视频国产福利| 九九热线精品视视频播放| 国产成人a区在线观看| 色综合亚洲欧美另类图片| 九九爱精品视频在线观看| 欧美bdsm另类| 亚洲国产精品久久男人天堂| 在线观看一区二区三区| 高清毛片免费看| av国产免费在线观看| 女人被狂操c到高潮| 2021天堂中文幕一二区在线观| 热99re8久久精品国产| 一区二区三区高清视频在线| 久99久视频精品免费| 国产女主播在线喷水免费视频网站 | 非洲黑人性xxxx精品又粗又长| 欧美一区二区精品小视频在线| 男人和女人高潮做爰伦理| 亚洲第一区二区三区不卡| 嫩草影院精品99| kizo精华| 视频中文字幕在线观看| 久久久久国产网址| 性插视频无遮挡在线免费观看| 九草在线视频观看| 丝袜美腿在线中文| 夫妻性生交免费视频一级片| 插阴视频在线观看视频| 亚洲最大成人中文| 91精品伊人久久大香线蕉| 国产毛片a区久久久久| 两个人视频免费观看高清| 青春草视频在线免费观看| 又粗又硬又长又爽又黄的视频| 精品久久久噜噜| 国产高清视频在线观看网站| 成人综合一区亚洲| 一级毛片电影观看 | 亚洲自偷自拍三级| 亚洲av成人精品一区久久| 免费不卡的大黄色大毛片视频在线观看 | 国产淫语在线视频| 91久久精品国产一区二区三区| 亚洲在线观看片| 久久人人爽人人爽人人片va| 亚洲人成网站在线观看播放| or卡值多少钱| 特级一级黄色大片| 亚洲国产精品成人综合色| 国产白丝娇喘喷水9色精品| 嫩草影院入口| 99视频精品全部免费 在线| 男人的好看免费观看在线视频| 精品熟女少妇av免费看| av女优亚洲男人天堂| 两个人的视频大全免费| 99热6这里只有精品| 久久99精品国语久久久| 国产精品蜜桃在线观看| 午夜a级毛片| 超碰97精品在线观看| 欧美精品一区二区大全| 69av精品久久久久久| 欧美潮喷喷水| 免费观看a级毛片全部| 日本欧美国产在线视频| 搞女人的毛片| 国产亚洲91精品色在线| 欧美成人午夜免费资源| 亚洲欧美精品专区久久| 国产老妇伦熟女老妇高清| 久久鲁丝午夜福利片| 精品久久国产蜜桃| 亚洲天堂国产精品一区在线| 亚洲欧美日韩无卡精品| 最近2019中文字幕mv第一页| 高清午夜精品一区二区三区| 久久99热这里只频精品6学生 | 亚洲真实伦在线观看| 在现免费观看毛片| 亚洲成色77777| 欧美一区二区亚洲| 高清视频免费观看一区二区 | 欧美另类亚洲清纯唯美| 美女黄网站色视频| 免费一级毛片在线播放高清视频| 女人久久www免费人成看片 | 日日啪夜夜撸| 女的被弄到高潮叫床怎么办| 免费av毛片视频| 丝袜喷水一区| 久久久久久久午夜电影| 久久久久久久久久成人| 国产精品久久视频播放| 人妻夜夜爽99麻豆av| 三级毛片av免费| 黄片无遮挡物在线观看| 国产久久久一区二区三区| 美女黄网站色视频| 赤兔流量卡办理| 免费观看人在逋| 免费无遮挡裸体视频| 亚洲国产精品成人综合色| 欧美区成人在线视频| 在现免费观看毛片| 人人妻人人澡欧美一区二区| 中文字幕免费在线视频6| 七月丁香在线播放| 国产精品野战在线观看| 一夜夜www| 黄色日韩在线| 亚洲av免费高清在线观看| 天天躁夜夜躁狠狠久久av| 色视频www国产| av免费观看日本| 99久久成人亚洲精品观看| 爱豆传媒免费全集在线观看| 亚洲经典国产精华液单| 亚洲国产最新在线播放| 日本免费一区二区三区高清不卡| 久久久国产成人精品二区| 日本wwww免费看| 午夜精品一区二区三区免费看| 男女国产视频网站| www.av在线官网国产| 一区二区三区乱码不卡18| 永久免费av网站大全| 国产亚洲一区二区精品| 亚洲怡红院男人天堂| 日韩视频在线欧美| 欧美一区二区亚洲| 色网站视频免费| 亚洲欧美中文字幕日韩二区| 91aial.com中文字幕在线观看| 别揉我奶头 嗯啊视频| 国产亚洲91精品色在线| 高清视频免费观看一区二区 | 国产大屁股一区二区在线视频| 一边亲一边摸免费视频| 伊人久久精品亚洲午夜| 久久久久九九精品影院| 久久久亚洲精品成人影院| 国产精品久久久久久久久免| 亚洲精品乱久久久久久| 日韩成人伦理影院| 亚洲av电影在线观看一区二区三区 | 97人妻精品一区二区三区麻豆| 国产精品熟女久久久久浪| 免费无遮挡裸体视频| 亚洲国产精品成人综合色| 精品熟女少妇av免费看| 99热这里只有是精品在线观看| 免费播放大片免费观看视频在线观看 | 在线天堂最新版资源| 欧美xxxx性猛交bbbb| 婷婷色综合大香蕉| 中文字幕人妻熟人妻熟丝袜美| 国产一区二区亚洲精品在线观看| 国产毛片a区久久久久| 国内精品宾馆在线| 国产精品无大码| 午夜久久久久精精品| 成人特级av手机在线观看| 岛国毛片在线播放| 亚洲欧美日韩高清专用| 久久国产乱子免费精品| 亚洲av成人精品一区久久| 成人漫画全彩无遮挡| 夫妻性生交免费视频一级片| 51国产日韩欧美| 午夜a级毛片| 99热精品在线国产| 久久6这里有精品| 亚洲成人av在线免费| 亚洲欧美一区二区三区国产| 久久精品夜夜夜夜夜久久蜜豆| 亚洲在线自拍视频| 一夜夜www| 亚洲欧美精品自产自拍| 国产单亲对白刺激| 美女黄网站色视频| 高清视频免费观看一区二区 | 国产成人精品一,二区| 欧美一区二区亚洲| 日本黄色视频三级网站网址| 啦啦啦啦在线视频资源| 亚洲精品色激情综合| 亚洲,欧美,日韩| 国产在视频线精品| 村上凉子中文字幕在线| 久久人妻av系列| 欧美性感艳星| 免费观看在线日韩| 美女高潮的动态| 日韩欧美三级三区| 特级一级黄色大片| 精品欧美国产一区二区三| 亚洲真实伦在线观看| videos熟女内射| 我要看日韩黄色一级片| 在线天堂最新版资源| 麻豆av噜噜一区二区三区| 亚洲美女视频黄频| 久久久久久久久中文| 六月丁香七月| 国产极品天堂在线| 亚洲国产精品久久男人天堂| a级毛片免费高清观看在线播放| 国产黄片美女视频| 少妇熟女欧美另类| 国产私拍福利视频在线观看| 国产午夜精品论理片| 国产精华一区二区三区| 日本色播在线视频| 成人一区二区视频在线观看| av视频在线观看入口| 欧美一区二区精品小视频在线| 精品久久久久久成人av| 亚洲精品国产成人久久av| 亚洲成人av在线免费| 99热这里只有是精品在线观看| 最近最新中文字幕免费大全7| 高清视频免费观看一区二区 | 国产淫语在线视频| 一个人观看的视频www高清免费观看| 日韩一本色道免费dvd| 亚洲国产精品国产精品| 国产精品女同一区二区软件| 寂寞人妻少妇视频99o| 中文字幕亚洲精品专区| 久久久久久伊人网av| 黄色欧美视频在线观看| or卡值多少钱| 欧美一区二区国产精品久久精品| 国产精品野战在线观看| 亚洲精品国产成人久久av| 欧美人与善性xxx| 91久久精品国产一区二区成人| 免费av不卡在线播放| 日韩亚洲欧美综合| 日本免费一区二区三区高清不卡| 国产麻豆成人av免费视频| 国产精品福利在线免费观看| 亚洲不卡免费看| 91久久精品国产一区二区三区| 插逼视频在线观看| 久久精品国产99精品国产亚洲性色| 国产精品人妻久久久影院| 精品酒店卫生间| 久久人人爽人人片av| 亚州av有码| 色综合色国产| 热99re8久久精品国产| 美女黄网站色视频| 九草在线视频观看| 非洲黑人性xxxx精品又粗又长| 在线免费观看的www视频| www.av在线官网国产| 中文字幕精品亚洲无线码一区| 久久久久久久久久黄片| 亚洲欧美日韩东京热| 亚洲人与动物交配视频| 色噜噜av男人的天堂激情| 天堂影院成人在线观看| 亚洲av福利一区| 日日摸夜夜添夜夜添av毛片| 99国产精品一区二区蜜桃av| 亚洲av二区三区四区| 成人无遮挡网站| 免费观看在线日韩| 午夜爱爱视频在线播放| 只有这里有精品99| 欧美高清性xxxxhd video| 亚洲一级一片aⅴ在线观看| 国产伦精品一区二区三区四那| 在线观看美女被高潮喷水网站| 国产精品1区2区在线观看.| 国产精品嫩草影院av在线观看| 蜜臀久久99精品久久宅男| 99久国产av精品| 美女黄网站色视频| 免费av观看视频| 免费搜索国产男女视频| 亚洲av日韩在线播放|