• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    互聯(lián)網(wǎng)環(huán)境下鐵路信息安全等級保護設(shè)計方案研究

    2015-06-28 14:36:17姚洪磊
    鐵路計算機應用 2015年2期
    關(guān)鍵詞:外網(wǎng)邊界信息系統(tǒng)

    姚洪磊,史 宏

    (中國鐵道科學研究院 電子計算技術(shù)研究所,北京 100081)

    互聯(lián)網(wǎng)環(huán)境下鐵路信息安全等級保護設(shè)計方案研究

    姚洪磊,史 宏

    (中國鐵道科學研究院 電子計算技術(shù)研究所,北京 100081)

    信息安全是鐵路信息系統(tǒng)建設(shè)的一個重要問題,目前我國鐵路缺少統(tǒng)一、標準化的信息安全等級保護解決方案,伴隨互聯(lián)網(wǎng)發(fā)展,鐵路出現(xiàn)一批面向互聯(lián)網(wǎng)提供服務的信息系統(tǒng),該類信息系統(tǒng)的上線應用,生產(chǎn)系統(tǒng)不可避免與外網(wǎng)互聯(lián),信息安全受到威脅日益加大。本文提出了互聯(lián)網(wǎng)接入管理中心支持下的安全計算環(huán)境子系統(tǒng)、安全區(qū)域邊界子系統(tǒng)、安全通信網(wǎng)絡子系統(tǒng)保護三重防護技術(shù)體系結(jié)構(gòu),形成縱深防御體系。基于該體系并結(jié)合互聯(lián)網(wǎng)信息系統(tǒng)的特點,對安全方案設(shè)計開展了研究,可為相關(guān)部門采取相應的防護技術(shù)和管理措施提供理論依據(jù)和參考。

    互聯(lián)網(wǎng)信息系統(tǒng);信息安全等級保護;設(shè)計方案

    經(jīng)過幾十年的發(fā)展,鐵路信息系統(tǒng)現(xiàn)已成為涵蓋各專業(yè)不同業(yè)務的龐大信息系統(tǒng)體系,該體系中除運行于鐵路內(nèi)部網(wǎng)絡的信息系統(tǒng)外,部分信息系統(tǒng)由于業(yè)務需要,需面向互聯(lián)網(wǎng)提供服務,如鐵路互聯(lián)網(wǎng)售票系統(tǒng)[1]、鐵路電子商務系統(tǒng)[2]、大客戶服務系統(tǒng)[3]等,由于實現(xiàn)與外網(wǎng)的互聯(lián),信息系統(tǒng)存在各種類型的安全隱患和潛在的危險,黑客及懷有惡意的人員將可能利用這些安全隱患對內(nèi)部網(wǎng)絡進行攻擊,造成嚴重后果。

    自我國開展信息安全等級保護工作以來,相關(guān)學者已經(jīng)對各類信息系統(tǒng)信息安全等級保護體系的設(shè)計開展了大量的研究[4~7]。針對鐵路行業(yè)特點,本文提出互聯(lián)網(wǎng)接入管理中心支持下的安全計算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡子系統(tǒng)為主要防護手段的三重防護技術(shù)體系結(jié)構(gòu),形成縱深防御體系,同時基于該體系并結(jié)合面向互聯(lián)網(wǎng)提供服務信息系統(tǒng)的特點,對安全設(shè)計方案開展了研究。

    1 安全風險分析

    1.1 非法訪問

    互聯(lián)網(wǎng)用戶或其他網(wǎng)絡區(qū)域用戶試圖訪問鐵路總公司或各鐵路局客服中心網(wǎng)站所開放服務之外的信息和服務,導致網(wǎng)站面臨非法內(nèi)聯(lián)和外聯(lián)的安全威脅,特別面臨著惡意攻擊導致系統(tǒng)癱瘓的安全風險。

    1.2 外部非法入侵和攻擊

    鐵路部分應用系統(tǒng)外部終端可以通過ADSL撥號、無線網(wǎng)實現(xiàn)訪問。但隨著接入點的不斷增多,系統(tǒng)極易遭受來自外部和內(nèi)部的非法入侵和攻擊。

    1.3 計算機病毒、蠕蟲及惡意代碼的攻擊

    鐵路通信網(wǎng)未與互聯(lián)網(wǎng)連接前,所面臨的惡意代碼攻擊主要來自光盤、軟盤、移動存儲終端等外部介質(zhì)的惡意代碼,與互聯(lián)網(wǎng)連接后,通過E-mail、文件下載、網(wǎng)頁瀏覽等方式,計算機病毒可以直接經(jīng)外網(wǎng)、無線網(wǎng)入侵鐵路內(nèi)部信息系統(tǒng)。

    1.4 高峰期巨大訪問量的安全風險

    鐵路部分信息系統(tǒng)如鐵路客戶服務中心等面向大量用戶的服務網(wǎng)站,均面臨高峰期巨大訪問量,造成系統(tǒng)滿負荷而拒絕響應和網(wǎng)絡癱瘓,軟件可靠性問題導致的系統(tǒng)癱瘓等安全問題。

    圖1 安全系統(tǒng)總體框架

    2 安全需求分析

    (1)鐵路客戶服務中心、鐵路電子支付平臺等與互聯(lián)網(wǎng)直接連接的服務網(wǎng)站,需要強化身份鑒別、自主和強制訪問控制,防止非法內(nèi)聯(lián)和非法外聯(lián),特別需要防范惡意攻擊導致系統(tǒng)癱瘓的安全風險。

    (2)當鐵路內(nèi)部網(wǎng)與外部網(wǎng)進行信息交換時,需要在系統(tǒng)邊界處實現(xiàn)系統(tǒng)間有效地隔離并嚴格控制信息的出入。

    (3)針對需要通過互聯(lián)網(wǎng)實現(xiàn)交易的交易平臺,需要強化內(nèi)部安全和交易的真實性,需要防范內(nèi)部使用人員有意或無意非法授權(quán)訪問和越權(quán)操作,防止用戶對交易行為的否認,造成交易的真實性無法確認。

    (4)針對基于互聯(lián)網(wǎng)面向社會的客戶服務類網(wǎng)站,需要強化主機系統(tǒng)的可用性,在采用總公司、地區(qū)中心設(shè)置數(shù)據(jù)庫服務器,車站不設(shè)置數(shù)據(jù)庫服務器后,特別需要防范高峰期增加的巨大訪問量引起的系統(tǒng)超負荷運行,該問題導致系統(tǒng)拒絕響應和網(wǎng)絡癱瘓。

    3 設(shè)計方案

    3.1 總體技術(shù)框架

    以一個網(wǎng)絡結(jié)構(gòu)分為鐵路總公司、地區(qū)和車站三層結(jié)構(gòu)并面向互聯(lián)網(wǎng)提供服務的信息系統(tǒng)為例,其邏輯結(jié)構(gòu)可以分為鐵路總公司級安全域、地區(qū)級安全域和車站級安全域,3個級別的安全域安全目標一致,其安全保護的重點和強度有所不同。地區(qū)中心為例的安全系統(tǒng)技術(shù)框架如圖1所示。

    3.2 安全管理中心

    安全管理平臺實現(xiàn)對鐵路信息安全系統(tǒng)進行統(tǒng)一、集中的監(jiān)管,保障系統(tǒng)運行安全,監(jiān)控和保護信息處理過程的安全。安全管理平臺對分布在網(wǎng)絡環(huán)境的各種安全機制和服務進行集中管理與控制,是安全策略部署和控制中心,其部署的安全策略是各安全部件和各安全保障層面的紐帶,安全管理中心組成結(jié)構(gòu)圖如圖2所示。

    3.3 安全計算環(huán)境

    3.3.1 用戶身份鑒別增強

    針對一個面向互聯(lián)網(wǎng)提供服務的Web系統(tǒng),所有互聯(lián)網(wǎng)客戶均可以訪問,客戶服務中心外網(wǎng)的用戶主要包括互聯(lián)網(wǎng)客戶及相關(guān)管理員。對這兩種用戶在應采用不同的認證機制,身份鑒別均可通過既有鐵路PKI/CA認證中心實現(xiàn),系統(tǒng)管理員認證需提供專有認證插件。

    圖2 安全管理中心組成結(jié)構(gòu)圖

    3.3.2 訪問控制增強

    基于互聯(lián)網(wǎng)的服務客戶服務網(wǎng)站(以下簡稱服務網(wǎng)站)應與安全管理中心緊密配合,實現(xiàn)統(tǒng)一的安全訪問控制策略。安全管理中心為服務網(wǎng)站提供統(tǒng)一的認證、授權(quán)、安全目錄、用戶管理等服務,并與安全代理系統(tǒng)緊密整合,為網(wǎng)站的內(nèi)、外網(wǎng)信息交換提供代理證書認證、權(quán)限檢查、代理安全訪問等服務。

    3.3.3 應用層安全審計增強

    基于互聯(lián)網(wǎng)信息系統(tǒng)應用層的審計主要是服務網(wǎng)站外網(wǎng)及內(nèi)網(wǎng)應用,對應用層的審計主要通過審計接口實現(xiàn),應用層的審計機制如圖3所示。

    圖3 應用層安全審計機制圖

    3.3.4 Web應用安全掃描

    由于面向互聯(lián)網(wǎng)提供服務的信息系統(tǒng)是一個Web應用,將通過Web應用安全掃描技術(shù)實現(xiàn)Web應用的可信執(zhí)行。Web 應用安全掃描系統(tǒng)通過黑盒和白盒掃描相結(jié)合的方法。

    3.3.5 主機綜合入侵防護

    在核心服務器上部署主機綜合防護系統(tǒng),提供數(shù)據(jù)庫服務的可信執(zhí)行保護。采用多種檢測防護手段,如入侵防范與阻斷、基于控制臺的網(wǎng)絡攻擊防范等。

    3.3.6 網(wǎng)頁防篡改及防盜鏈

    客戶服務中心外網(wǎng)Web服務器需要有效的防篡改、防盜鏈機制,通過網(wǎng)頁防篡改、防盜鏈系統(tǒng)實現(xiàn)。

    3.3.7 CDN方式對高峰期訪問分流

    針對面向互聯(lián)網(wǎng)提供服務的信息系統(tǒng),在高峰期可采用內(nèi)容分發(fā)網(wǎng)絡(CDN,Content Distribution Network)方式進行訪問分流。CDN分流策略可以避開互聯(lián)網(wǎng)上有可能影響數(shù)據(jù)傳輸速度和穩(wěn)定性的瓶頸和環(huán)節(jié),使內(nèi)容傳輸?shù)母?、更穩(wěn)定。

    3.4 安全區(qū)域邊界

    3.4.1 數(shù)據(jù)隔離和控制操作

    (1)確保物理和邏輯邊界接口得到充分保護,禁止非法外聯(lián)和非法接入,確保合法信息能進出邊界和接口。(2)確保在邊界和通過遠程VPN訪問進行數(shù)據(jù)交換的數(shù)據(jù)得到保護,確保受保護邊界內(nèi)的系統(tǒng)和網(wǎng)絡維持可用性。(3)保護邊界內(nèi)的系統(tǒng)和數(shù)據(jù),防止外部攻擊或破壞。(4)為通過邊界發(fā)送和接收信息提供強認證訪問控制,基于邊界控制策略,有選擇地允許重要信息跨邊界流動。

    3.4.2 安全加固

    外網(wǎng)接入邊界的安全防護由外網(wǎng)安全互聯(lián)平臺實現(xiàn),由安全接入設(shè)備、安全隔離與信息交換設(shè)備、互聯(lián)網(wǎng)接入安全管理中心組成,實現(xiàn)保密性檢查和完整性檢查。檢查所有由內(nèi)網(wǎng)流向外網(wǎng)的信息,禁止破壞系統(tǒng)完整性的信息進入,該平臺可邏輯擴展,遠程安全終端可通過VPN實現(xiàn)可信接入,安全平臺體系結(jié)構(gòu)如圖4所示。

    3.4.2.1 邊界訪問控制

    主要由安全接入設(shè)備完成,采用基于PKI身份證書驗證的接入控制,實現(xiàn)基于端口的網(wǎng)絡可信接入控制。

    圖4 安全互聯(lián)平臺體系結(jié)構(gòu)圖

    (1)身份和標識鑒別:a.對接入用戶實現(xiàn)認證;b.對管理員實現(xiàn)認證,c.對接入服務器和終端進行標識和安全認證。(2)對訪問內(nèi)網(wǎng)的用戶設(shè)備進行鑒權(quán)。

    3.4.2.2 邊界內(nèi)容深度過濾

    主要由安全隔離和信息交換設(shè)備完成,采用強制訪問控制和深度過濾策略,包含采用ISO七層強制訪問控制的安全隔離設(shè)備,對內(nèi)網(wǎng)中標記允許傳輸?shù)酵饩W(wǎng)的數(shù)據(jù)進行強制訪問控制策略過濾,對外網(wǎng)傳輸?shù)絻?nèi)網(wǎng)的數(shù)據(jù)進行內(nèi)容過濾和完整性檢查,包含:

    (1)通道隔離:外網(wǎng)與內(nèi)網(wǎng)兩個網(wǎng)絡之間的鏈路層連接,通信層連接、網(wǎng)絡層連接和應用層連接的安全隔離。(2)協(xié)議凈化:以TCP/IP剝離技術(shù)來完成數(shù)據(jù)的交換,并根據(jù)有外網(wǎng)信息系統(tǒng)業(yè)務的特定協(xié)議實現(xiàn)強制訪問控制。(3)數(shù)據(jù)內(nèi)容:數(shù)據(jù)采用加密,簽字等安全機制進行安全通信。

    3.4.2.3 外部邊界強制訪問控制

    (1)外部交易服務器與外網(wǎng)安全互聯(lián)平臺進行安全認證,通過后,才允許下一步操作;(2)所有訪問的交易數(shù)據(jù)通過節(jié)點認證設(shè)備的簽字,并加上安全標簽;(3)安全互聯(lián)平臺收到交易數(shù)據(jù),進行驗簽,不通過則阻斷;(4)安全互聯(lián)平臺進行安全檢查,解析交易數(shù)據(jù)的標記信息,安全隔離與信息交換設(shè)備,驗證通過,則允許通過,否則,阻斷該交易。

    3.4.2.4 邊界安全審計和完整性保護

    由安全接入設(shè)備,安全隔離與信息交換設(shè)備、安全審計部件等在安全管理中心管控下共同完成。

    (1)對內(nèi)網(wǎng)傳出的信息進行保密性檢查、并對訪問內(nèi)網(wǎng)的用戶進行完整性檢查;(2)對互聯(lián)網(wǎng)傳入的信息進行完整性檢查,建立外部接入系統(tǒng)的白名單機制,可以實時檢測出絕大多數(shù)攻擊,并采取相應的行動(如斷開網(wǎng)絡連接、記錄攻擊過程、跟蹤攻擊源等);(3)安全審計組件,通過采集網(wǎng)絡設(shè)施的性能、故障、運行狀態(tài)信息、業(yè)務應用的運行狀態(tài)信息(如日志、運行事件等)和安全狀態(tài)信息,并執(zhí)行關(guān)聯(lián)分析,事件分析和綜合分析,發(fā)現(xiàn)異常的行為,包含未授權(quán)的身份、登錄密碼的多次錯誤和隱蔽信道等。

    3.5 安全通信網(wǎng)絡

    通信網(wǎng)絡安全主要包括鐵路總公司中心到鐵路局中心、鐵路局中心到車站不同區(qū)域之間的通信路徑的安全可靠。不同的安全域之間部署安全通信網(wǎng)絡系統(tǒng)并實現(xiàn)安全通道的相應功能;區(qū)域系統(tǒng)內(nèi)部不同系統(tǒng)之間部署強隔離系統(tǒng),保障數(shù)據(jù)的完整性、機密性。針對與互聯(lián)網(wǎng)連接的信息系統(tǒng),通信網(wǎng)絡安全包含互聯(lián)網(wǎng)安全互聯(lián)和內(nèi)網(wǎng)安全互聯(lián),其中與互聯(lián)網(wǎng)的安全互聯(lián)是本節(jié)著重討論的內(nèi)容。

    3.5.1 互聯(lián)網(wǎng)安全互聯(lián)

    互聯(lián)網(wǎng)安全互聯(lián)是以各系統(tǒng)自身安全防護為基礎(chǔ),輔以相關(guān)網(wǎng)絡安全互聯(lián)機制,包含VPN、安全通信等,為不同安全等級系統(tǒng)之間的數(shù)據(jù)傳輸與交換提供安全保障,實現(xiàn)數(shù)據(jù)傳輸?shù)臋C密性、完整性、抗抵賴性和可追溯性?;ヂ?lián)網(wǎng)安全互聯(lián)邏輯結(jié)構(gòu)圖如圖5所示。

    3.5.1.1 安全接入

    通過接入設(shè)備的安全互聯(lián)部件實現(xiàn),基于IP等級標記信息實施網(wǎng)絡訪問控制,IP等級標記包含指明等級級別的ID、發(fā)起連接主體標記等相關(guān)信息。

    互聯(lián)網(wǎng)接入:解析外部連接IP等級標記信息并分析主體信息,與外部邊界的安全管理中心聯(lián)動確定能否接入。如可接入,需要分配接入主體訪問內(nèi)網(wǎng)的權(quán)限和訪問控制規(guī)則。

    安全互聯(lián)/外部安全管理:包含接入、接出通信網(wǎng)絡訪問控制策略,基于等級標記的安全互聯(lián)協(xié)議配置,安全管理員的認證等。

    3.5.1.2 安全接出

    通過安全隔離設(shè)備,解析內(nèi)部連接IP等級標記信息并分析主體信息,與安全管理中心聯(lián)動確定能否接出。

    圖5 互聯(lián)網(wǎng)安全互聯(lián)邏輯結(jié)構(gòu)

    3.5.1.3 安全互聯(lián)通信與安全互聯(lián)協(xié)議

    符合安全等級要求,避免不同等級信息系統(tǒng)間信息交互時高敏感度信息流向低敏感度實體、低完整性保護系統(tǒng)中的主體操作高完整性保護系統(tǒng)中的客體,實現(xiàn)安全互聯(lián)。

    3.5.2 外網(wǎng)終端接入

    3.5.2.1 遠程訪問虛擬網(wǎng)

    Access VPN 適用于鐵路內(nèi)部出差人員遠程移動辦公的情況。鐵路管理層利用Access VPN 可以隨時隨地接入內(nèi)部資源,訪問業(yè)務系統(tǒng),了解生產(chǎn)運營信息,進行審批和指揮調(diào)度;技術(shù)人員可以遠程移動辦理業(yè)務和處理工作流,進行遠程維護;列車中的乘務人員可以與地面進行無線信息交互,應對突發(fā)事件,查詢客運信息,維護乘車秩序。

    3.5.2.2 企業(yè)內(nèi)部虛擬網(wǎng)

    Intranet VPN 利用Internet 線路保證網(wǎng)絡的互聯(lián)性,而利用隧道、加密等VPN 特性保證信息在Intranet VPN 上安全傳輸。鐵路行業(yè)機構(gòu)龐大,辦公環(huán)境復雜,有些辦公地點不適合鋪設(shè)永久性的電纜,在這種情況,Intranet VPN 可以作為一種建設(shè)成本低并且應用安全的組網(wǎng)方案。

    3.5.2.3 企業(yè)擴展虛擬網(wǎng)

    Extranet VPN 通過一個使用專用連接的共享基礎(chǔ)設(shè)施,將客戶、合作伙伴連接到鐵路內(nèi)部網(wǎng)。Extranet VPN 結(jié)構(gòu)的主要好處是,能容易地對外部網(wǎng)進行部署和管理,外部網(wǎng)的連接可以使用與部署內(nèi)部網(wǎng)和遠端訪問VPN 相同的架構(gòu)和協(xié)議進行部署。Extranet VPN 可用于在鐵路與大客戶之間通過特定的加密隧道建立互聯(lián)網(wǎng)絡,由于無需特別的專線租用,成本可大幅降低。

    4 結(jié)束語

    本文結(jié)合信息安全技術(shù)和鐵路信息系統(tǒng)網(wǎng)絡的特點,在對互聯(lián)網(wǎng)安全風險進行分析的基礎(chǔ)上,提出了互聯(lián)網(wǎng)接入管理中心支持下的三重防護設(shè)計方案。其中,安全管理中心統(tǒng)一對各安全防護子系統(tǒng)進行管理;安全計算環(huán)境子系統(tǒng)為互聯(lián)網(wǎng)信息系統(tǒng)提供安全運行的計算環(huán)境;安全區(qū)域邊界子系統(tǒng)針對外網(wǎng)對信息系統(tǒng)可能造成的威脅、內(nèi)部網(wǎng)絡間的數(shù)據(jù)交換產(chǎn)生的安全威脅進行防護;安全通信網(wǎng)絡子系統(tǒng)對數(shù)據(jù)傳輸?shù)臋C密性和完整性進行保護。對鐵路行業(yè)面向互聯(lián)網(wǎng)提供服務的信息系統(tǒng)的建設(shè)和改造提供一定參考。

    [1] 王明哲, 張振利,徐 彥,等.鐵路互聯(lián)網(wǎng)售票系統(tǒng)的研究與實現(xiàn)[J]. 電力信息化, 2012,21(4):23-25.

    [2] 郭大亮, 范清芬. 電子商務的信息安全技術(shù)與管理研究[J].信息安全與通信保密,2012(4):70-75.

    [3] 郭玉華,陳治亞. 基于客戶生命周期的鐵路大客戶細分與發(fā)展模型[J].鐵道科學與工程學報,2011,8(2):86-91.

    [4] 沈昌祥.高安全級信息系統(tǒng)等級保護建設(shè)整改技術(shù)框架[J].中國人民公安大學學報:自然科學版,2009(1):1-4.

    [5] 姚洪磊,張 彥,祝詠升,等. 鐵路信息安全體系的提出及在互聯(lián)網(wǎng)售票系統(tǒng)中的應用[J]. 北京交通大學學報,2012,36(5):105-111.

    [6] 孫祥鵬,廖華春.水利網(wǎng)絡與信息安全防護體系研究[J].甘肅水利水電技術(shù),2011,47(1):35- 37.

    [7] 王令朝. 創(chuàng)建鐵路信息安全管理及其標準體系的探討[J] .鐵道技術(shù)監(jiān)督, 2010,38(7):1- 5.

    責任編輯 徐侃春

    Proposal of railway information security level protection on Internet

    YAO Honglei, SHI Hong
    ( Institute of Computing Technologies, China Academy of Railway Sciences, Beijing 100081, China )

    Information security was an important issue for the construction of Railway Information System. There was a lack of standardized solutions for information security level protection in railway industry. With the development of Internet, a number of service-oriented information systems on the Internet were developed, manufacturing system was connected with internet inescapability and the security threat was increased. Treble Defense-in-depth System supported by security management center was proposed in the paper which was consisted of safe compute environment, border protection and communication network protection. Combined with the characteristics of Information Systems on Internet, security program was designed in this paper. The proposed program could provide references for relevant departments.

    Information System on Internet; information security level protection; design proposal

    U29-39

    A

    1005-8451(2015)02-0033-05

    2014-10-08

    姚洪磊,助理研究員;史 宏,研究員。

    猜你喜歡
    外網(wǎng)邊界信息系統(tǒng)
    企業(yè)信息系統(tǒng)安全防護
    哈爾濱軸承(2022年1期)2022-05-23 13:13:18
    拓展閱讀的邊界
    內(nèi)網(wǎng)和外網(wǎng)間的同名IP地址轉(zhuǎn)換技術(shù)及應用
    電子政務外網(wǎng)的安全管理研究
    論中立的幫助行為之可罰邊界
    基于區(qū)塊鏈的通航維護信息系統(tǒng)研究
    電子制作(2018年11期)2018-08-04 03:25:54
    信息系統(tǒng)審計中計算機審計的應用
    消費導刊(2017年20期)2018-01-03 06:26:40
    內(nèi)外網(wǎng)隔離條件下如何實現(xiàn)郵件轉(zhuǎn)發(fā)
    基于SG-I6000的信息系統(tǒng)運檢自動化診斷實踐
    “偽翻譯”:“翻譯”之邊界行走者
    外語學刊(2014年6期)2014-04-18 09:11:49
    午夜精品久久久久久毛片777| 给我免费播放毛片高清在线观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 97热精品久久久久久| 色在线成人网| 成人高潮视频无遮挡免费网站| 色尼玛亚洲综合影院| 最后的刺客免费高清国语| 深夜精品福利| 亚洲国产高清在线一区二区三| 看免费av毛片| 欧美中文日本在线观看视频| 成人无遮挡网站| 国产男靠女视频免费网站| 久久国产精品人妻蜜桃| 18禁裸乳无遮挡免费网站照片| 色哟哟·www| avwww免费| 精品一区二区三区视频在线观看免费| 中文字幕av在线有码专区| 欧美3d第一页| 午夜精品久久久久久毛片777| 亚洲片人在线观看| 久久香蕉精品热| 啦啦啦观看免费观看视频高清| 99热6这里只有精品| 日韩av在线大香蕉| 99在线人妻在线中文字幕| 欧美+亚洲+日韩+国产| 婷婷亚洲欧美| 99精品在免费线老司机午夜| 97超级碰碰碰精品色视频在线观看| 搡老妇女老女人老熟妇| 免费av毛片视频| 欧美+亚洲+日韩+国产| 亚洲专区国产一区二区| 免费一级毛片在线播放高清视频| 国产精品伦人一区二区| 十八禁人妻一区二区| 深爱激情五月婷婷| 一区福利在线观看| 国产高清视频在线播放一区| 久久久久久久久久成人| 国产成人a区在线观看| 国产视频内射| 日韩高清综合在线| 99国产综合亚洲精品| 欧美黄色片欧美黄色片| 一级a爱片免费观看的视频| 麻豆成人av在线观看| 国产又黄又爽又无遮挡在线| 美女 人体艺术 gogo| 性色av乱码一区二区三区2| 五月玫瑰六月丁香| 欧美日韩黄片免| 黄色一级大片看看| 可以在线观看毛片的网站| 欧美极品一区二区三区四区| 欧美xxxx性猛交bbbb| 99久久无色码亚洲精品果冻| 欧美性猛交黑人性爽| 此物有八面人人有两片| 日韩中文字幕欧美一区二区| 一个人看视频在线观看www免费| 中文字幕久久专区| 天堂影院成人在线观看| 国产真实乱freesex| 国产一区二区激情短视频| 亚洲,欧美精品.| 男人舔女人下体高潮全视频| 国产免费一级a男人的天堂| 黄色一级大片看看| 久久久久久久久中文| 国产又黄又爽又无遮挡在线| 首页视频小说图片口味搜索| 99riav亚洲国产免费| 亚洲精品影视一区二区三区av| 亚洲av电影在线进入| 日本精品一区二区三区蜜桃| 少妇被粗大猛烈的视频| 日韩免费av在线播放| 亚洲狠狠婷婷综合久久图片| 亚洲 国产 在线| 国产精品一区二区性色av| 国产黄片美女视频| 在线十欧美十亚洲十日本专区| 国产在线精品亚洲第一网站| 精品日产1卡2卡| 午夜激情欧美在线| 一级作爱视频免费观看| 在线观看午夜福利视频| 99国产综合亚洲精品| 国产三级黄色录像| 草草在线视频免费看| av天堂在线播放| 日韩欧美 国产精品| 亚洲成人免费电影在线观看| 欧美日韩瑟瑟在线播放| 亚洲无线观看免费| 少妇的逼水好多| 如何舔出高潮| 中文字幕精品亚洲无线码一区| 国产淫片久久久久久久久 | 亚洲,欧美精品.| 免费看a级黄色片| 人妻夜夜爽99麻豆av| 99视频精品全部免费 在线| 亚洲va日本ⅴa欧美va伊人久久| 99精品在免费线老司机午夜| 亚洲不卡免费看| 精品99又大又爽又粗少妇毛片 | 女人十人毛片免费观看3o分钟| 哪里可以看免费的av片| 最新中文字幕久久久久| 91av网一区二区| 精品久久久久久,| 欧美+亚洲+日韩+国产| 久久久久久九九精品二区国产| 不卡一级毛片| 国内精品美女久久久久久| 三级男女做爰猛烈吃奶摸视频| 看片在线看免费视频| 波多野结衣巨乳人妻| 欧洲精品卡2卡3卡4卡5卡区| 国内精品久久久久久久电影| 亚洲五月婷婷丁香| 毛片一级片免费看久久久久 | 又爽又黄a免费视频| 又爽又黄无遮挡网站| 国产成人aa在线观看| 久久性视频一级片| 在线观看午夜福利视频| 夜夜爽天天搞| 亚洲aⅴ乱码一区二区在线播放| 岛国在线免费视频观看| 91在线精品国自产拍蜜月| 久久久精品欧美日韩精品| 国产三级黄色录像| 亚洲av日韩精品久久久久久密| 一二三四社区在线视频社区8| 亚洲熟妇熟女久久| 中文字幕人成人乱码亚洲影| 亚洲电影在线观看av| 久久国产精品影院| 亚洲av五月六月丁香网| 熟妇人妻久久中文字幕3abv| 此物有八面人人有两片| 真人做人爱边吃奶动态| 成人一区二区视频在线观看| 又爽又黄a免费视频| 欧美日韩亚洲国产一区二区在线观看| 欧美成人免费av一区二区三区| 中出人妻视频一区二区| 久久久久性生活片| 国产成人欧美在线观看| 欧美黄色淫秽网站| 男人狂女人下面高潮的视频| 成年免费大片在线观看| 亚洲第一欧美日韩一区二区三区| 精品无人区乱码1区二区| 国产视频内射| 99热6这里只有精品| 少妇人妻精品综合一区二区 | 精品一区二区免费观看| 欧美日本亚洲视频在线播放| 亚洲精品一区av在线观看| 在线天堂最新版资源| 一区二区三区激情视频| 日日摸夜夜添夜夜添av毛片 | 精品久久久久久,| 亚洲av成人不卡在线观看播放网| 波野结衣二区三区在线| 久久精品国产亚洲av涩爱 | 亚洲内射少妇av| 国产私拍福利视频在线观看| 国产精品一及| 欧美午夜高清在线| 国产高潮美女av| 亚洲电影在线观看av| 中文字幕高清在线视频| 久久久久精品国产欧美久久久| 淫妇啪啪啪对白视频| 国产av在哪里看| 人妻丰满熟妇av一区二区三区| 久久精品久久久久久噜噜老黄 | 精品久久国产蜜桃| 天堂网av新在线| av女优亚洲男人天堂| 精品乱码久久久久久99久播| 国产午夜精品论理片| 99在线视频只有这里精品首页| 99国产综合亚洲精品| 五月伊人婷婷丁香| 成人国产一区最新在线观看| 99久久九九国产精品国产免费| 99久久九九国产精品国产免费| 日韩欧美 国产精品| 99久久久亚洲精品蜜臀av| 国产久久久一区二区三区| 午夜激情欧美在线| 午夜精品在线福利| 一夜夜www| 国产aⅴ精品一区二区三区波| 很黄的视频免费| 无人区码免费观看不卡| 欧美成人免费av一区二区三区| 色视频www国产| 欧美性猛交╳xxx乱大交人| 亚洲精品日韩av片在线观看| 免费无遮挡裸体视频| 亚洲中文日韩欧美视频| 人人妻人人看人人澡| 亚洲avbb在线观看| 国产精品久久电影中文字幕| 99热精品在线国产| 国产亚洲精品av在线| 国产一区二区三区视频了| 亚洲精品在线观看二区| 大型黄色视频在线免费观看| 亚洲专区国产一区二区| 天天一区二区日本电影三级| 成人永久免费在线观看视频| 伊人久久精品亚洲午夜| 国产午夜福利久久久久久| 亚洲欧美日韩无卡精品| 美女黄网站色视频| 91在线精品国自产拍蜜月| 国产精品久久视频播放| 一个人免费在线观看电影| 综合色av麻豆| 国产精品日韩av在线免费观看| 国产精品,欧美在线| 久久这里只有精品中国| 美女 人体艺术 gogo| 在线观看美女被高潮喷水网站 | 永久网站在线| 一本综合久久免费| 欧美日韩国产亚洲二区| 99久久精品一区二区三区| 成人亚洲精品av一区二区| 老司机福利观看| 国产亚洲欧美98| 首页视频小说图片口味搜索| 精品一区二区三区视频在线| 久久久色成人| 一个人免费在线观看电影| 精品免费久久久久久久清纯| 午夜亚洲福利在线播放| 听说在线观看完整版免费高清| 欧美午夜高清在线| 三级国产精品欧美在线观看| 九九在线视频观看精品| 精品不卡国产一区二区三区| 脱女人内裤的视频| 久9热在线精品视频| 18美女黄网站色大片免费观看| 性色av乱码一区二区三区2| 美女xxoo啪啪120秒动态图 | 成年人黄色毛片网站| 51国产日韩欧美| 精品无人区乱码1区二区| 欧美一区二区亚洲| 99国产综合亚洲精品| av视频在线观看入口| a级毛片a级免费在线| 一二三四社区在线视频社区8| 国产av不卡久久| 国产三级黄色录像| 免费看美女性在线毛片视频| 国产精品久久久久久精品电影| 亚洲国产精品999在线| 一个人看视频在线观看www免费| 亚洲国产精品久久男人天堂| 在线播放国产精品三级| 亚洲av成人精品一区久久| 国产欧美日韩精品一区二区| 国产亚洲精品综合一区在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲欧美日韩东京热| 人妻夜夜爽99麻豆av| 久久精品人妻少妇| 精品人妻偷拍中文字幕| 精品人妻视频免费看| 亚洲综合色惰| 噜噜噜噜噜久久久久久91| 成人午夜高清在线视频| 久久6这里有精品| 日日干狠狠操夜夜爽| 69人妻影院| 国产精华一区二区三区| 最近视频中文字幕2019在线8| 午夜福利免费观看在线| 性色av乱码一区二区三区2| 观看美女的网站| 亚洲欧美一区二区三区黑人 | videossex国产| 久久午夜福利片| 亚洲欧美中文字幕日韩二区| 中文乱码字字幕精品一区二区三区| 一级av片app| 欧美成人午夜免费资源| 在线播放无遮挡| 中文天堂在线官网| 99热国产这里只有精品6| 国产av不卡久久| 亚洲精品国产av成人精品| 免费黄网站久久成人精品| 国产一区二区亚洲精品在线观看| 天美传媒精品一区二区| 国产人妻一区二区三区在| 国产大屁股一区二区在线视频| 搞女人的毛片| 国产乱人视频| 免费电影在线观看免费观看| av卡一久久| 最近最新中文字幕大全电影3| 国产精品.久久久| 亚洲成人中文字幕在线播放| 高清av免费在线| 久久久久网色| 天堂网av新在线| 国产午夜福利久久久久久| 国产精品秋霞免费鲁丝片| 欧美性猛交╳xxx乱大交人| 午夜爱爱视频在线播放| 国产亚洲av片在线观看秒播厂| 国产黄片美女视频| 少妇被粗大猛烈的视频| 成人漫画全彩无遮挡| 麻豆乱淫一区二区| 国产精品国产av在线观看| 少妇高潮的动态图| 日韩人妻高清精品专区| 亚洲欧洲国产日韩| 久久久精品94久久精品| 国精品久久久久久国模美| 好男人在线观看高清免费视频| 51国产日韩欧美| 女的被弄到高潮叫床怎么办| 国产精品麻豆人妻色哟哟久久| 亚洲国产精品999| 国产有黄有色有爽视频| 国产精品成人在线| 我的女老师完整版在线观看| 国产精品三级大全| 中文乱码字字幕精品一区二区三区| 亚洲图色成人| 午夜免费男女啪啪视频观看| 精品酒店卫生间| 亚洲精品aⅴ在线观看| 亚洲精品视频女| 亚洲美女视频黄频| 噜噜噜噜噜久久久久久91| 国产综合精华液| 国产亚洲av嫩草精品影院| 如何舔出高潮| 赤兔流量卡办理| 国产成人精品久久久久久| 日产精品乱码卡一卡2卡三| 美女国产视频在线观看| 青青草视频在线视频观看| 18禁在线无遮挡免费观看视频| 99热全是精品| 97在线人人人人妻| 黄色一级大片看看| 中文字幕av成人在线电影| 亚洲精品久久久久久婷婷小说| 国产精品秋霞免费鲁丝片| 日韩强制内射视频| 日本欧美国产在线视频| 国产精品久久久久久久久免| 波多野结衣巨乳人妻| 国产免费福利视频在线观看| 精华霜和精华液先用哪个| 一级a做视频免费观看| 亚洲综合精品二区| 中文字幕亚洲精品专区| 在线观看一区二区三区激情| 看免费成人av毛片| 日日啪夜夜撸| 精品午夜福利在线看| 在线观看免费高清a一片| 建设人人有责人人尽责人人享有的 | 色视频www国产| 尤物成人国产欧美一区二区三区| 看免费成人av毛片| 欧美日韩视频精品一区| 一级毛片电影观看| 国产人妻一区二区三区在| 精品久久久噜噜| 成人高潮视频无遮挡免费网站| 蜜臀久久99精品久久宅男| 国产成人91sexporn| 亚洲精品影视一区二区三区av| 久久影院123| 一本久久精品| 18禁动态无遮挡网站| 国产 一区 欧美 日韩| 少妇高潮的动态图| freevideosex欧美| 五月玫瑰六月丁香| 久久综合国产亚洲精品| 日韩免费高清中文字幕av| 少妇熟女欧美另类| 中文资源天堂在线| 91久久精品电影网| 日本猛色少妇xxxxx猛交久久| 免费观看的影片在线观看| 久久精品国产亚洲网站| 国产在线男女| 国产av码专区亚洲av| 3wmmmm亚洲av在线观看| 久久综合国产亚洲精品| 午夜激情福利司机影院| 观看免费一级毛片| 国产精品一区二区在线观看99| 亚洲真实伦在线观看| 丰满乱子伦码专区| 大香蕉97超碰在线| 免费人成在线观看视频色| 国产午夜福利久久久久久| 免费不卡的大黄色大毛片视频在线观看| 性插视频无遮挡在线免费观看| 欧美+日韩+精品| 亚洲av国产av综合av卡| 一级片'在线观看视频| 色播亚洲综合网| 久久精品国产鲁丝片午夜精品| 色综合色国产| av国产免费在线观看| 亚洲aⅴ乱码一区二区在线播放| 亚洲精品成人av观看孕妇| 中文字幕久久专区| 国产精品一区二区性色av| 亚洲精品色激情综合| 一区二区三区乱码不卡18| 精品亚洲乱码少妇综合久久| 麻豆成人av视频| 欧美日韩视频精品一区| 国产精品精品国产色婷婷| 国产精品99久久99久久久不卡 | 另类亚洲欧美激情| 中文天堂在线官网| 狂野欧美激情性xxxx在线观看| 亚洲国产精品成人久久小说| 国产淫语在线视频| 1000部很黄的大片| 亚洲国产av新网站| 热99国产精品久久久久久7| 高清在线视频一区二区三区| 波野结衣二区三区在线| 亚洲精品日韩av片在线观看| 啦啦啦中文免费视频观看日本| 久久精品久久久久久久性| 亚洲国产精品999| 亚洲欧美精品专区久久| 嫩草影院新地址| 国产午夜福利久久久久久| 欧美日韩视频精品一区| 在线 av 中文字幕| 国产精品不卡视频一区二区| 高清日韩中文字幕在线| 日本黄色片子视频| 亚洲电影在线观看av| 在线观看免费高清a一片| 亚洲精华国产精华液的使用体验| 日韩不卡一区二区三区视频在线| 午夜爱爱视频在线播放| 大香蕉久久网| 激情五月婷婷亚洲| 日本三级黄在线观看| 蜜臀久久99精品久久宅男| 国产淫片久久久久久久久| 三级经典国产精品| 亚洲精品国产成人久久av| 亚洲天堂国产精品一区在线| 国产亚洲5aaaaa淫片| 99久久精品国产国产毛片| 国产白丝娇喘喷水9色精品| 青春草亚洲视频在线观看| 99热这里只有是精品50| av国产免费在线观看| 国产精品熟女久久久久浪| 亚洲色图av天堂| 欧美性猛交╳xxx乱大交人| 久久精品熟女亚洲av麻豆精品| 亚洲怡红院男人天堂| 97精品久久久久久久久久精品| .国产精品久久| 校园人妻丝袜中文字幕| 精品视频人人做人人爽| 视频区图区小说| 女的被弄到高潮叫床怎么办| 日日啪夜夜撸| 国产亚洲av嫩草精品影院| 天天一区二区日本电影三级| 久久久久久久午夜电影| 丝袜喷水一区| 九九久久精品国产亚洲av麻豆| 三级国产精品片| 夫妻性生交免费视频一级片| 国产精品女同一区二区软件| 联通29元200g的流量卡| 少妇人妻久久综合中文| 中文字幕免费在线视频6| 精华霜和精华液先用哪个| 久久久色成人| 九九在线视频观看精品| av在线播放精品| 熟女av电影| 97在线视频观看| 欧美97在线视频| av免费在线看不卡| 九九爱精品视频在线观看| 国产 一区精品| 成人二区视频| 蜜臀久久99精品久久宅男| 精品人妻熟女av久视频| 国产成人精品久久久久久| 18禁在线无遮挡免费观看视频| 白带黄色成豆腐渣| 视频中文字幕在线观看| 成人午夜精彩视频在线观看| 亚洲精品乱久久久久久| av线在线观看网站| av国产免费在线观看| 国产一级毛片在线| 久久99精品国语久久久| 亚洲人与动物交配视频| 我的老师免费观看完整版| av女优亚洲男人天堂| 两个人的视频大全免费| 久久韩国三级中文字幕| 欧美+日韩+精品| 国产视频首页在线观看| 久久这里有精品视频免费| 国产黄a三级三级三级人| 国产久久久一区二区三区| 日韩伦理黄色片| 成人二区视频| 精品人妻视频免费看| 久热久热在线精品观看| 日本与韩国留学比较| 午夜激情福利司机影院| 欧美精品一区二区大全| 精品一区二区三区视频在线| 国产精品一区二区性色av| 亚洲四区av| 国产成人精品久久久久久| 男人和女人高潮做爰伦理| 国内精品美女久久久久久| 在现免费观看毛片| 熟女电影av网| 精品久久久精品久久久| 国产成人精品久久久久久| 2021少妇久久久久久久久久久| 高清午夜精品一区二区三区| 天天躁日日操中文字幕| 成年版毛片免费区| 午夜福利视频精品| 日本熟妇午夜| 18禁在线播放成人免费| 波多野结衣巨乳人妻| 丰满乱子伦码专区| kizo精华| av一本久久久久| 国产午夜精品一二区理论片| 我要看日韩黄色一级片| av线在线观看网站| 97人妻精品一区二区三区麻豆| 美女视频免费永久观看网站| 欧美bdsm另类| 国产久久久一区二区三区| 亚洲怡红院男人天堂| 亚洲不卡免费看| 少妇人妻久久综合中文| 久久久a久久爽久久v久久| 国产成人91sexporn| 国产乱人偷精品视频| 亚洲美女视频黄频| 久久久久久久久久久丰满| 爱豆传媒免费全集在线观看| 国产免费又黄又爽又色| 97在线视频观看| 尾随美女入室| 欧美日韩视频高清一区二区三区二| 91精品一卡2卡3卡4卡| 久久人人爽av亚洲精品天堂 | 中文资源天堂在线| 一级毛片久久久久久久久女| 五月开心婷婷网| 亚洲va在线va天堂va国产| 国产有黄有色有爽视频| 最近手机中文字幕大全| 亚洲成人av在线免费| 2021少妇久久久久久久久久久| 亚洲欧美一区二区三区黑人 | av在线老鸭窝| 亚洲国产欧美在线一区| 日韩一区二区视频免费看| 国产成人精品婷婷| 国产精品国产av在线观看| 欧美性感艳星| 日韩国内少妇激情av| 亚洲aⅴ乱码一区二区在线播放| 国产成人freesex在线| 王馨瑶露胸无遮挡在线观看| 国产老妇女一区| 欧美性猛交╳xxx乱大交人| 欧美一级a爱片免费观看看| 高清av免费在线| 黄色欧美视频在线观看| 成人国产麻豆网| 国产v大片淫在线免费观看| 国产精品一及|