• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    多數(shù)據(jù)庫系統(tǒng)中的安全審計策略研究

    2015-09-18 12:50:11施永清
    軟件導(dǎo)刊 2015年8期

    施永清

    摘要:按照CC準(zhǔn)則構(gòu)造了多數(shù)據(jù)庫系統(tǒng)的安全審計體系結(jié)構(gòu),描述了各組成部分的功能和安全審計流程,分析了身份認(rèn)證服務(wù)、訪問控制服務(wù)和安全審計服務(wù)三者之間的關(guān)系,并提出幾種安全審計策略,增強(qiáng)系統(tǒng)的整體安全性。

    關(guān)鍵詞:多數(shù)據(jù)庫系統(tǒng);CC準(zhǔn)則;安全審計;審計事件;審計日志

    DOIDOI:10.11907/rjdk.151504

    中圖分類號:TP301

    文獻(xiàn)標(biāo)識碼:A 文章編號文章編號:16727800(2015)008006704

    0 引言

    多數(shù)據(jù)庫系統(tǒng)(Multidatabase Systems,MDBSs)是由一些預(yù)先存在的、分布的、異構(gòu)的和自治的數(shù)據(jù)庫系統(tǒng)組成的一個協(xié)作的數(shù)據(jù)庫系統(tǒng)。由于其能夠充分利用已有數(shù)據(jù)資源,重新構(gòu)造跨系統(tǒng)、可協(xié)同工作的互操作平臺,多數(shù)據(jù)庫系統(tǒng)在當(dāng)前許多領(lǐng)域中具有迫切的應(yīng)用需求和廣闊的應(yīng)用前景。

    多數(shù)據(jù)庫系統(tǒng)所具有的分布、異構(gòu)和自治等特性給其安全管理帶來了很多困難[1]。各局部數(shù)據(jù)源的安全管理策略和安全級別存在很大差異,如何集成這些不同的安全管理策略,建立全局高效和可靠的安全管理機(jī)制,值得深入研究[2]。

    雖然采用身份鑒別、訪問控制和密碼技術(shù)等安全措施能夠在很大程度上提高系統(tǒng)的安全保障,但由于系統(tǒng)復(fù)雜性和一些人為因素,系統(tǒng)總是存在安全上的薄弱環(huán)節(jié),安全漏洞和安全隱患不可能從根本上消除。因此,除了進(jìn)行傳統(tǒng)的安全保護(hù)之外,實施安全審計機(jī)制非常必要。審計作為安全管理的重要組成部分,能夠?qū)ι矸菡J(rèn)證和訪問控制起到補(bǔ)充和完善作用,從而增強(qiáng)系統(tǒng)的整體安全性[3]。

    國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(IEC)發(fā)表的《信息技術(shù)安全性評估通用準(zhǔn)則》(Common Criteria for Information Technology Security Evaluation,簡稱CC準(zhǔn)則或CC標(biāo)準(zhǔn)),對安全審計定義了一套完整的功能[4]。目前,許多軟件系統(tǒng)的安全審計設(shè)計都借鑒了其中一些建議。本文按照CC準(zhǔn)則,構(gòu)造了多數(shù)據(jù)庫系統(tǒng)的安全審計體系結(jié)構(gòu),并提出了幾種安全審計策略。

    1 多數(shù)據(jù)庫系統(tǒng)中的安全審計體系

    由CC準(zhǔn)則對安全審計功能的定義來看,安全審計需記錄和監(jiān)視用戶對系統(tǒng)資源的訪問,從中發(fā)現(xiàn)攻擊行為和安全隱患,及時對攻擊行為進(jìn)行控制,消除和堵塞安全漏洞,避免和減少損失,防止以后發(fā)生類似安全事故。

    多數(shù)據(jù)庫系統(tǒng)所具有的分布性、異構(gòu)性和自治性給其安全審計功能的構(gòu)造增添了多方面的困難。這些困難體

    現(xiàn)在:①成員數(shù)據(jù)源分布在網(wǎng)絡(luò)環(huán)境中,物理上是分散的,邏輯上具有獨(dú)立性。數(shù)據(jù)源的分布性使用戶繞過全局控制、直接訪問局部數(shù)據(jù)成為可能。審計系統(tǒng)應(yīng)能防止用戶繞過,保證所有用戶操作都能被監(jiān)視和記錄;②各成員數(shù)據(jù)源安全保護(hù)的級別和策略存在很大的差異,客體保護(hù)力度也不一樣。審計系統(tǒng)應(yīng)能屏蔽這些差異,實施統(tǒng)一的審計措施;③成員數(shù)據(jù)源大都建立了自己的審計保護(hù)體系,所審計的用戶包括局部用戶和全局用戶。多數(shù)據(jù)庫系統(tǒng)只對全局用戶的操作進(jìn)行審計,其審計的實施應(yīng)不影響成員數(shù)據(jù)源審計的自治性。

    因此,在構(gòu)造多數(shù)據(jù)庫系統(tǒng)安全審計體系結(jié)構(gòu)時,既要參照CC準(zhǔn)則對安全審計系統(tǒng)的評估標(biāo)準(zhǔn),同時也應(yīng)該綜合考慮上述三方面的問題。

    1.1 體系結(jié)構(gòu)

    如圖1所示,多數(shù)據(jù)庫系統(tǒng)安全審計體系包括審計設(shè)置、事件收集、事件記錄、監(jiān)視、告警與響應(yīng)、事件查詢與分析,以及審計信息數(shù)據(jù)庫等幾個部分。

    圖1 多數(shù)據(jù)庫系統(tǒng)安全審計體系結(jié)構(gòu)

    (1)審計設(shè)置。審計設(shè)置的主要功能包括:①建立和維護(hù)事件篩選表,用于選擇審計事件;②建立和維護(hù)攻擊行為規(guī)則,用來檢查審計事件,判斷事件中是否存在或隱藏攻擊行為;③建立和維護(hù)響應(yīng)預(yù)案,根據(jù)攻擊種類決定采取何種系統(tǒng)控制措施;④制定安全規(guī)則,在對審計日志進(jìn)行分析時,從審計日志中發(fā)現(xiàn)安全隱患或攻擊行為。

    (2)事件收集。事件收集部件負(fù)責(zé)從系統(tǒng)中收集事件信息,進(jìn)行整理并傳送到事件記錄器。多數(shù)據(jù)庫系統(tǒng)中,事件收集部件主要用于身份認(rèn)證服務(wù)、訪問控制服務(wù)和局部代理服務(wù)。

    (3)事件記錄。事件記錄器接收從事件收集部件發(fā)送過來的事件記錄,對審計事件進(jìn)行篩選,并整理事件記錄。一方面將整理好的事件記錄發(fā)給監(jiān)視器,另一方面在該事件記錄中加入時間戳,存儲到審計信息數(shù)據(jù)庫。

    (4)監(jiān)視。監(jiān)視器按照攻擊行為規(guī)則對審計事件進(jìn)行檢查,從中發(fā)現(xiàn)攻擊行為并向告警與響應(yīng)部件發(fā)送安全控制信息。對于頻繁發(fā)生可能造成安全威脅的事件,監(jiān)視器將啟動計時器來進(jìn)行監(jiān)視。如果在監(jiān)視時間內(nèi),該事件發(fā)生次數(shù)超過閾值,則向告警與響應(yīng)部件發(fā)送安全控制信息。

    (5)告警與響應(yīng)。告警與響應(yīng)部件從監(jiān)視器和事件查詢分析器接收安全控制信息,按照響應(yīng)預(yù)案采取相應(yīng)的防范和控制措施,比如將用戶信息庫中對應(yīng)用戶記錄標(biāo)記為可疑攻擊者,或修改訪問控制的存取規(guī)則,限制用戶的訪問權(quán)限。

    (6)事件查詢與分析。事件查詢分析器具有兩方面功能,一方面提供對審計數(shù)據(jù)的各類查詢功能,另一方面采用數(shù)據(jù)挖掘的方法對審計數(shù)據(jù)進(jìn)行綜合分析,從中發(fā)現(xiàn)審計事件記錄不同屬性之間的關(guān)系模式,擴(kuò)充和調(diào)整攻擊行為規(guī)則集,提高實時審計效率。

    (7)審計信息數(shù)據(jù)庫。審計信息數(shù)據(jù)庫用來存放審計日志、事件篩選表、攻擊行為規(guī)則、響應(yīng)預(yù)案、安全事故記錄、安全關(guān)聯(lián)規(guī)則、分析結(jié)果等數(shù)據(jù)。審計信息數(shù)據(jù)庫建有數(shù)據(jù)備份計劃,定時在本機(jī)和另一計算機(jī)上對數(shù)據(jù)庫進(jìn)行增量備份,保證審計數(shù)據(jù)不被丟失。

    1.2 安全審計流程

    審計分實時審計和事后審計兩部分。實時審計監(jiān)視正在進(jìn)行的用戶操作,事后審計定時或不定時地對審計日志信息進(jìn)行分析。

    (1)實時審計流程。事件收集部件從身份認(rèn)證服務(wù)、訪問控制服務(wù)和局部代理服務(wù)獲得用戶登錄系統(tǒng)和數(shù)據(jù)操作等事件信息后,將信息發(fā)送給事件記錄器,置入事件處理隊列。事件記錄器從隊列中逐條取出事件信息進(jìn)行處理。首先利用事件篩選表判斷是否需要對該事件進(jìn)行審計,如果不需審計,則舍棄并繼續(xù)處理隊列中下一條事件信息;如果需要進(jìn)行審計,則對事件信息進(jìn)行整理和歸并,形成事件記錄,復(fù)制成兩份,一份發(fā)送給監(jiān)視器,另一份中加入時間戳,記為事件日志并存儲到數(shù)據(jù)庫。監(jiān)視器根據(jù)攻擊行為規(guī)則對事件記錄進(jìn)行檢查,一旦發(fā)現(xiàn)攻擊行為,立即向告警與響應(yīng)裝置發(fā)送安全控制信號。如果判斷某行為在一段時間內(nèi)多次發(fā)生會造成威脅,則對該行為啟動一個計數(shù)器,在規(guī)定時間內(nèi)達(dá)到閾值時向告警與響應(yīng)裝置發(fā)送安全控制信號。告警與響應(yīng)裝置接收到從監(jiān)視器發(fā)出的安全控制信號后,向系統(tǒng)發(fā)出攻擊警告,按照響應(yīng)預(yù)案采取相應(yīng)的防范和控制措施,并且將本次安全事故記錄下來存儲到數(shù)據(jù)庫,供安全審計員查詢和分析使用。

    (2)事后審計流程。安全審計員可通過應(yīng)用程序接口設(shè)置定時啟動查詢分析器,或隨時啟動查詢分析器,對審計日志進(jìn)行分析。查詢分析器利用數(shù)據(jù)挖掘技術(shù)從大量的審計日志中提取出異常行為特征和規(guī)則,保存分析結(jié)果,并將這些特征和規(guī)則添加到攻擊行為規(guī)則中去,以改進(jìn)監(jiān)視器的工作效率。

    1.3 全局審計服務(wù)與其它安全控制服務(wù)之間的關(guān)系

    傳統(tǒng)的安全管理由身份認(rèn)證服務(wù)和訪問控制服務(wù)組成。本研究在傳統(tǒng)的安全管理中加入了安全審計服務(wù),使安全管理整體性能得到增強(qiáng),如圖2所示。

    圖2 3種服務(wù)之間的關(guān)系

    身份認(rèn)證是訪問控制的前提。用戶登錄系統(tǒng)時首先要對其進(jìn)行身份認(rèn)證,只有在確認(rèn)其為合法用戶的情況下,才能根據(jù)用戶所擔(dān)當(dāng)?shù)慕巧o用戶分配訪問權(quán)限,確定該用戶能夠做什么和不能夠做什么。同時,安全審計從身份認(rèn)證和訪問控制中獲取用戶操作信息,一旦發(fā)現(xiàn)攻擊行為或安全隱患,采取在用戶信息中做標(biāo)記和調(diào)整存取規(guī)則等措施,及時對身份認(rèn)證和訪問控制進(jìn)行補(bǔ)充和完善,起到強(qiáng)化整體安全性的作用。

    從某種意義上講,如果身份認(rèn)證和訪問控制是系統(tǒng)的第一道安全防線,則安全審計可以看作系統(tǒng)的第二道安全防線,而且能夠產(chǎn)生反饋以加強(qiáng)第一道安全防線。

    2 安全審計策略

    多數(shù)據(jù)庫系統(tǒng)面臨的安全威脅來自內(nèi)外兩個方面。外部攻擊者假冒合法用戶登錄系統(tǒng),或繞過訪問控制進(jìn)行非法數(shù)據(jù)操作,內(nèi)部用戶惡意或無意的非法操作,都可能對系統(tǒng)造成危害。由于多數(shù)據(jù)庫系統(tǒng)具有分布、異構(gòu)和自治等特性,多數(shù)據(jù)庫系統(tǒng)安全審計的實施會遇到很多技術(shù)上的難點(diǎn),可采用相應(yīng)策略予以解決。

    2.1 事件獲取及防繞策略

    事件(Event)用來描述用戶在系統(tǒng)中的操作過程。事件用多元組表示如下:

    Event ∷=

    事件的屬性包括主體SU、操作類型OP、客體OB、客體安全級別Lob、事件來源OR、事件發(fā)生日期和時間DT、事件是否符合存取規(guī)則RU、事件是否執(zhí)行成功SC和事件備注RE。事件的主體可以是用戶也可以是角色。事件客體可以是系統(tǒng)、數(shù)據(jù)文件、數(shù)據(jù)庫、關(guān)系、屬性、記錄以及記錄內(nèi)的屬性等。

    用戶操作分為用戶登錄操作、數(shù)據(jù)訪問操作和數(shù)據(jù)定義操作3類。用戶登錄操作必須通過身份認(rèn)證,而用戶數(shù)據(jù)訪問操作和數(shù)據(jù)定義操作首先要通過訪問控制,然后在局部數(shù)據(jù)源得到執(zhí)行。因此,可以在身份認(rèn)證服務(wù)、訪問控制服務(wù)和局部代理中調(diào)用事件收集部件,由事件收集部件將用戶登錄事件和數(shù)據(jù)操作事件發(fā)送到事件記錄器,置入事件記錄隊列中。局部數(shù)據(jù)源如果具有日志記錄功能,可采用觸發(fā)器將局部數(shù)據(jù)源日志記錄表中全局用戶的訪問日志發(fā)給局部代理,局部代理調(diào)用事件收集部件將整理后的事件記錄傳給事件記錄器。

    在正常情況下,一個數(shù)據(jù)操作會產(chǎn)生兩條事件記錄,一條在訪問控制時被獲取,另一條在局部數(shù)據(jù)源被執(zhí)行后,從局部代理處被獲取。一個數(shù)據(jù)操作只產(chǎn)生一條事件記錄的情形有兩種,一種情況是由于數(shù)據(jù)操作不符合存取規(guī)則,該操作在訪問控制時被終止;另一種情況是用戶竊取令牌,繞過訪問控制,直接對局部數(shù)據(jù)源進(jìn)行數(shù)據(jù)操作。防止繞過攻擊的辦法是,在事件記錄器整理事件記錄時,對于事件來源為局部代理的事件記錄,如果沒有事件來源為訪問控制的對應(yīng)記錄,則可斷定該事件對應(yīng)的操作實施了繞過攻擊,事件記錄器在此事件記錄中做標(biāo)記,并傳給監(jiān)視器,監(jiān)視器根據(jù)標(biāo)記向告警與控制部件發(fā)送安全控制信息,從而采取相應(yīng)的控制措施,如終止與該用戶的連接等。

    2.2 審計事件選擇與防篡改策略

    同傳統(tǒng)數(shù)據(jù)庫相比,多數(shù)據(jù)庫系統(tǒng)中的用戶操作更加頻繁,大量的事件記錄通過事件收集部件被傳送到事件記錄器的事件記錄隊列中。從安全管理角度看,其中一些事件記錄對審計沒有太大意義,比如對一般數(shù)據(jù)表的查詢等,這些記錄不必記入審計日志。因此,事件記錄器在處理事件記錄時,需要對事件記錄進(jìn)行篩選。利用事件篩選表可以有效去除不需審計的事件記錄。事件篩選表由安全管理員在進(jìn)行審計設(shè)置時設(shè)定。事件篩選表的每一條記錄包含一個由事件屬性字段組成的條件表達(dá)式,表示一類不需審計的事件。事件記錄器在篩選事件記錄時,提取事件屬性字段值代入所有條件表達(dá)式進(jìn)行算術(shù)比較和邏輯運(yùn)算。如果值為真,表示該事件不需審計,可予以去除。當(dāng)各表達(dá)式的值都為假時,可以將該事件記錄為審計事件,并記入審計日志。

    審計日志可以作為追查攻擊行為的證據(jù),前提是審計日志必須能夠防止被篡改并具有不可否認(rèn)性。在事件記錄中加入時間戳(Time-stamp)可以達(dá)到防止篡改和防止抵賴的目的。通常,時間戳由可信第三方(Trusted Third Party,TTP)產(chǎn)生,大部分CA(Certificate Authority)都能夠提供時間戳服務(wù)(Time Stamping Service)。時間戳的申請過程為:①事件記錄器從已整理好的事件記錄中提取各字段屬性值,拼接后得到信息M,用單向散列函數(shù)(比如:SHA-1)對M進(jìn)行運(yùn)算,得到信息摘要MD;②事件記錄器將MD發(fā)給CA,請求TSS服務(wù);③CA在MD中加入本地系統(tǒng)日期和時間后,用自己的數(shù)字簽名私鑰進(jìn)行簽名,得到時間戳TS;④CA將TS和自己的簽名公鑰證書一起發(fā)給事件記錄器;⑤事件記錄器將事件記錄和TS、CA簽名公鑰證書一起作為一條日志記錄存入審計日志表。

    2.3 監(jiān)視策略

    一個事件被確定為審計事件后,需根據(jù)已有知識判斷其是否存在或隱藏攻擊性,也即判斷審計事件是否具有直接危害性或間接危害性。對于具有直接危害性的審計事件,監(jiān)視器立即向告警與響應(yīng)部件發(fā)出相應(yīng)安全控制信號。對于具有間接危害性的審計事件,監(jiān)視器啟動一個計數(shù)器對此類事件進(jìn)行監(jiān)視。如果在監(jiān)視時間內(nèi),此類事件發(fā)生次數(shù)達(dá)到所設(shè)定的閾值,則向告警與響應(yīng)部件發(fā)出相應(yīng)安全控制信號。

    審計事件的攻擊性根據(jù)攻擊行為規(guī)則來進(jìn)行判斷。攻擊行為規(guī)則表中的每一條記錄由一個邏輯表達(dá)式和一個攻擊類型代碼組成,描述了一類攻擊性事件所具有的共同屬性,這類事件的各個屬性取值存在一個范圍和一定的邏輯關(guān)系。這些規(guī)則按攻擊類型危害程度由高到低的順序存放,以提高處理效率。

    2.4 告警與響應(yīng)策略

    安全控制信號中包含事件的攻擊類型和事件記錄。告警與響應(yīng)部件根據(jù)攻擊類型按照響應(yīng)預(yù)案發(fā)出警告并采取控制措施。假如,安全控制信號記為S,攻擊類型記為T1,T2,T3,…,Tn,事件記錄記為E,警告和控制措施可以由過程Alarm和A1,A2,A3,…,An來實現(xiàn)。響應(yīng)預(yù)案可描述為:

    (T,E) = Fetch(S);——從S中取出T和E

    switch ( T ){ ——響應(yīng)預(yù)案

    case T1 : Alarm ( T1, E); A1 ( E ); break;

    case T2 : Alarm ( T2, E); A2 ( E ); break;

    case T3 : Alarm ( T3, E); A3 ( E ); break;

    ......

    case Tn : Alarm ( Tn, E); An ( E ); break;

    }

    2.5 審計分析策略

    利用攻擊行為規(guī)則表對審計事件進(jìn)行監(jiān)視,實際上是一種基于模板的異常檢測分析方法。攻擊行為規(guī)則起初由安全管理員根據(jù)經(jīng)驗手工設(shè)置,這些規(guī)則對攻擊行為的描述存在模糊性和局限性,因此實時審計在開始一段時間內(nèi)效率不高。在積累了大量的審計數(shù)據(jù)后,可利用數(shù)據(jù)挖掘方法從中發(fā)現(xiàn)精確有效的檢測模型。審計數(shù)據(jù)的挖掘過程就是發(fā)現(xiàn)關(guān)聯(lián)規(guī)則的過程,目的是從審計數(shù)據(jù)中尋求審計事件記錄不同屬性之間的關(guān)系模式,擴(kuò)充和調(diào)整攻擊行為規(guī)則集,提高實時審計效率。

    Apriori 算法是一種最有影響的挖掘關(guān)聯(lián)規(guī)則算法[5]。設(shè)I = {i1,i2,… ,im } 是數(shù)據(jù)項集合,D={T1,T2,…,Tn}是審計數(shù)據(jù)集合,其中每條審計記錄Ti是數(shù)據(jù)項的集合,TiI 。設(shè)A是I的一個子集, 審計記錄Ti包含A當(dāng)且僅當(dāng)ATi。包含k個數(shù)據(jù)項的集合稱為k-項集。關(guān)聯(lián)規(guī)則的表現(xiàn)形式是“A →B,C = c,S = s”,其中,A和B 是同一條記錄內(nèi)的數(shù)據(jù)項集且A ∩B=Φ;支持度S 是D 中記錄包含A ∪B 的百分比;置信度C是一條記錄包含A的情況下同時包含B的概率。挖掘關(guān)聯(lián)規(guī)則就是對審計數(shù)據(jù)D,找出所有滿足用戶指定的最小支持度閾值Smin和最小置信度閾值Cmin的關(guān)聯(lián)規(guī)則。

    3 結(jié)語

    本文提出的安全審計技術(shù)源于多數(shù)據(jù)庫系統(tǒng)的安全管理需要,盡管文中構(gòu)造了安全審計體系結(jié)構(gòu),對各組成部件的功能和審計流程進(jìn)行了描述,并針對某些關(guān)鍵問題提出了相應(yīng)策略,但安全審計技術(shù)相關(guān)研究還有待進(jìn)一步深入:①提高事件記錄器對所收集事件信息的處理速度,以消除審計服務(wù)事件處理瓶頸,滿足繁忙系統(tǒng)的安全審計需要;②改進(jìn)數(shù)據(jù)挖掘算法,從審計日志中挖掘出更好的攻擊行為規(guī)則,從而提高監(jiān)視器的效率;③建立更加有效的用戶操作控制機(jī)制,以便及時阻止非法操作,盡量避免對系統(tǒng)造成危害。

    參考文獻(xiàn):

    [1] 肖衛(wèi)軍,盧正鼎,洪帆.安全數(shù)據(jù)庫系統(tǒng)中的事務(wù)[J].小型微型計算機(jī)系統(tǒng),2004(4):591594.

    [2] 魏允韜,王治綱,王曉剛.多數(shù)據(jù)庫系統(tǒng)安全體系研究[M].武漢:華中科技大學(xué)出版社,2002:5763.

    [3] 趙久長,王曉剛,王治綱.多數(shù)據(jù)庫系統(tǒng)中的用戶管理與身份認(rèn)證[M].武漢:華中科技大學(xué)出版社,2002:4956.

    [4] ISO.Common criteria for information technology security evaluation criteria[S].Version 2.1,1999.

    [5] AGRAWAL R,IMIELINSKI T,SWAMI A.Mining association rules between sets of items in large databases[C].In Proceedings of the ACM SIGMOD Conference on Management of Data,1993:207216.

    (責(zé)任編輯:孫 娟)

    国产片特级美女逼逼视频| 丁香六月天网| 两性夫妻黄色片| 首页视频小说图片口味搜索 | 国产福利在线免费观看视频| 久久影院123| 日韩伦理黄色片| 交换朋友夫妻互换小说| 亚洲精品一二三| www.999成人在线观看| 日韩精品免费视频一区二区三区| 成年女人毛片免费观看观看9 | 狠狠精品人妻久久久久久综合| 久久久久久久国产电影| 国产黄色视频一区二区在线观看| 少妇 在线观看| 少妇粗大呻吟视频| 亚洲欧美一区二区三区久久| 在线观看免费高清a一片| 天堂中文最新版在线下载| 日韩欧美一区视频在线观看| 欧美黑人精品巨大| a级片在线免费高清观看视频| 熟女av电影| 啦啦啦 在线观看视频| 视频区欧美日本亚洲| 欧美xxⅹ黑人| 国产精品偷伦视频观看了| 99香蕉大伊视频| 亚洲成国产人片在线观看| 人人澡人人妻人| 在线亚洲精品国产二区图片欧美| 久久久久久人人人人人| 精品国产一区二区久久| av视频免费观看在线观看| 国产淫语在线视频| 国产在线观看jvid| 亚洲视频免费观看视频| 免费看不卡的av| avwww免费| 午夜福利视频在线观看免费| 少妇被粗大的猛进出69影院| 国产日韩欧美在线精品| 国产爽快片一区二区三区| 精品国产一区二区三区四区第35| 人妻一区二区av| 一二三四社区在线视频社区8| 日韩 欧美 亚洲 中文字幕| 另类亚洲欧美激情| 亚洲成色77777| 黄频高清免费视频| 欧美在线一区亚洲| bbb黄色大片| 一本—道久久a久久精品蜜桃钙片| 欧美大码av| 大片免费播放器 马上看| 午夜两性在线视频| 丝袜脚勾引网站| 一级a爱视频在线免费观看| 五月天丁香电影| 丝袜美腿诱惑在线| 十八禁高潮呻吟视频| 国产在线观看jvid| 看免费成人av毛片| 日本黄色日本黄色录像| 亚洲九九香蕉| 看十八女毛片水多多多| 久久人妻福利社区极品人妻图片 | 男女免费视频国产| 亚洲av电影在线进入| 成人午夜精彩视频在线观看| 日本欧美视频一区| 欧美黑人欧美精品刺激| 国产91精品成人一区二区三区 | 一本久久精品| 国语对白做爰xxxⅹ性视频网站| 九色亚洲精品在线播放| e午夜精品久久久久久久| 亚洲av日韩在线播放| 如日韩欧美国产精品一区二区三区| 首页视频小说图片口味搜索 | 亚洲av在线观看美女高潮| 美女午夜性视频免费| 人体艺术视频欧美日本| 黄色片一级片一级黄色片| 中文字幕最新亚洲高清| 亚洲国产最新在线播放| 黄色 视频免费看| 亚洲欧美色中文字幕在线| 亚洲成av片中文字幕在线观看| 欧美xxⅹ黑人| 99精品久久久久人妻精品| 亚洲精品国产色婷婷电影| 一本大道久久a久久精品| 在线亚洲精品国产二区图片欧美| 1024香蕉在线观看| 欧美日韩亚洲综合一区二区三区_| 欧美精品一区二区大全| 欧美国产精品va在线观看不卡| a 毛片基地| 韩国高清视频一区二区三区| 国产无遮挡羞羞视频在线观看| 亚洲国产精品国产精品| 亚洲人成网站在线观看播放| 国产精品久久久av美女十八| 午夜福利影视在线免费观看| 一本久久精品| 亚洲专区中文字幕在线| 午夜福利,免费看| 美女脱内裤让男人舔精品视频| 成年美女黄网站色视频大全免费| 国产一区二区三区av在线| 大片电影免费在线观看免费| 婷婷丁香在线五月| xxx大片免费视频| 狂野欧美激情性xxxx| 欧美日韩福利视频一区二区| 爱豆传媒免费全集在线观看| 欧美大码av| 老司机影院成人| 啦啦啦啦在线视频资源| 天天躁夜夜躁狠狠躁躁| 考比视频在线观看| 国产伦理片在线播放av一区| 亚洲视频免费观看视频| 亚洲欧美精品自产自拍| 欧美精品一区二区免费开放| 2018国产大陆天天弄谢| 少妇猛男粗大的猛烈进出视频| 欧美精品亚洲一区二区| 乱人伦中国视频| 欧美黑人欧美精品刺激| 亚洲激情五月婷婷啪啪| 久久久精品国产亚洲av高清涩受| 高清av免费在线| 成人18禁高潮啪啪吃奶动态图| 超碰成人久久| 91字幕亚洲| 国产成人一区二区在线| 18在线观看网站| 午夜激情久久久久久久| 99国产精品一区二区三区| 新久久久久国产一级毛片| 成人亚洲精品一区在线观看| 男人操女人黄网站| 狂野欧美激情性xxxx| 亚洲欧洲国产日韩| 国产av国产精品国产| 中文字幕亚洲精品专区| 欧美变态另类bdsm刘玥| av网站免费在线观看视频| 国产成人啪精品午夜网站| 99国产精品一区二区三区| 日韩视频在线欧美| 51午夜福利影视在线观看| 爱豆传媒免费全集在线观看| 欧美 亚洲 国产 日韩一| 国产在线一区二区三区精| 看免费成人av毛片| 亚洲国产av新网站| 人妻人人澡人人爽人人| 黑人巨大精品欧美一区二区蜜桃| 亚洲,欧美精品.| 十八禁高潮呻吟视频| 黄色视频在线播放观看不卡| 亚洲图色成人| h视频一区二区三区| 国产成人精品无人区| 国产成人免费观看mmmm| 亚洲国产欧美在线一区| 叶爱在线成人免费视频播放| 欧美变态另类bdsm刘玥| 免费观看人在逋| 欧美日韩成人在线一区二区| 美女主播在线视频| 中文精品一卡2卡3卡4更新| 一本综合久久免费| 男女午夜视频在线观看| 在线精品无人区一区二区三| 亚洲国产欧美一区二区综合| 久久性视频一级片| 啦啦啦视频在线资源免费观看| 在线观看www视频免费| 精品亚洲成国产av| 成在线人永久免费视频| 久久久精品国产亚洲av高清涩受| 91精品伊人久久大香线蕉| 狠狠精品人妻久久久久久综合| 九草在线视频观看| 黄频高清免费视频| 久久这里只有精品19| 午夜免费鲁丝| 下体分泌物呈黄色| 午夜视频精品福利| 考比视频在线观看| 国产av精品麻豆| 亚洲熟女精品中文字幕| 欧美日韩亚洲国产一区二区在线观看 | 999精品在线视频| 午夜免费男女啪啪视频观看| 日本a在线网址| 亚洲伊人久久精品综合| 搡老乐熟女国产| av片东京热男人的天堂| 国产有黄有色有爽视频| 亚洲人成电影免费在线| 在线观看免费高清a一片| 亚洲成人免费av在线播放| 丝袜美腿诱惑在线| 男女边吃奶边做爰视频| 久久 成人 亚洲| 亚洲国产成人一精品久久久| 久久精品国产亚洲av涩爱| 制服诱惑二区| 亚洲精品av麻豆狂野| 超碰97精品在线观看| 1024香蕉在线观看| 免费高清在线观看视频在线观看| 人成视频在线观看免费观看| 日韩一区二区三区影片| 久久久欧美国产精品| 国产黄色免费在线视频| 国产视频首页在线观看| 成年人午夜在线观看视频| 十八禁高潮呻吟视频| 久久鲁丝午夜福利片| 如日韩欧美国产精品一区二区三区| 亚洲精品国产色婷婷电影| 免费在线观看视频国产中文字幕亚洲 | 我的亚洲天堂| 人妻人人澡人人爽人人| 亚洲国产精品成人久久小说| 欧美亚洲日本最大视频资源| 熟女av电影| 国产精品久久久久久人妻精品电影 | av一本久久久久| 激情五月婷婷亚洲| 精品国产国语对白av| 激情视频va一区二区三区| 美女午夜性视频免费| 亚洲精品自拍成人| 校园人妻丝袜中文字幕| 中文字幕亚洲精品专区| 久久久精品区二区三区| 欧美+亚洲+日韩+国产| 美女脱内裤让男人舔精品视频| 777米奇影视久久| 女人爽到高潮嗷嗷叫在线视频| 国产欧美日韩一区二区三区在线| 亚洲国产日韩一区二区| 免费观看a级毛片全部| 午夜福利视频精品| 天天躁夜夜躁狠狠躁躁| 欧美激情高清一区二区三区| 自拍欧美九色日韩亚洲蝌蚪91| 美女国产高潮福利片在线看| kizo精华| 亚洲天堂av无毛| 久久午夜综合久久蜜桃| 久久九九热精品免费| 国产一区二区 视频在线| 国产精品一二三区在线看| 亚洲精品美女久久久久99蜜臀 | 我的亚洲天堂| 十八禁高潮呻吟视频| 国产女主播在线喷水免费视频网站| 亚洲情色 制服丝袜| 亚洲专区中文字幕在线| 成年人午夜在线观看视频| 丝袜喷水一区| 久久免费观看电影| 国产一区二区 视频在线| 国产高清视频在线播放一区 | 亚洲国产欧美网| 巨乳人妻的诱惑在线观看| 亚洲精品自拍成人| 久久精品久久精品一区二区三区| 精品亚洲成a人片在线观看| 大香蕉久久成人网| 婷婷色综合www| av视频免费观看在线观看| 男人操女人黄网站| 超碰成人久久| 日韩,欧美,国产一区二区三区| 一边亲一边摸免费视频| 一本久久精品| 深夜精品福利| 日本vs欧美在线观看视频| 人人妻人人添人人爽欧美一区卜| 丝瓜视频免费看黄片| 成人免费观看视频高清| 可以免费在线观看a视频的电影网站| 国产亚洲av高清不卡| 99re6热这里在线精品视频| 日韩一卡2卡3卡4卡2021年| 日日摸夜夜添夜夜爱| 人人妻,人人澡人人爽秒播 | 国产成人av激情在线播放| 日本五十路高清| 宅男免费午夜| 大香蕉久久成人网| 免费一级毛片在线播放高清视频 | 黄色视频不卡| 中国美女看黄片| 人人澡人人妻人| 日本五十路高清| 亚洲国产欧美一区二区综合| 黄色怎么调成土黄色| 99久久人妻综合| 国产成人精品在线电影| av片东京热男人的天堂| 水蜜桃什么品种好| 两个人免费观看高清视频| 一区二区三区精品91| 日本av手机在线免费观看| 午夜影院在线不卡| 中文字幕另类日韩欧美亚洲嫩草| 各种免费的搞黄视频| 欧美日韩精品网址| videos熟女内射| 人人妻人人澡人人爽人人夜夜| 69精品国产乱码久久久| 欧美日韩视频高清一区二区三区二| 亚洲精品一卡2卡三卡4卡5卡 | 97人妻天天添夜夜摸| 日本欧美视频一区| 91精品伊人久久大香线蕉| 国产在线观看jvid| 久久免费观看电影| 看免费av毛片| 一个人免费看片子| 精品免费久久久久久久清纯 | 日本wwww免费看| 国产精品免费大片| 99热全是精品| 国产三级黄色录像| 99久久精品国产亚洲精品| 亚洲精品av麻豆狂野| 亚洲 国产 在线| 伊人久久大香线蕉亚洲五| 高清欧美精品videossex| 欧美国产精品va在线观看不卡| 国产深夜福利视频在线观看| 免费看不卡的av| 嫁个100分男人电影在线观看 | 日韩免费高清中文字幕av| 好男人电影高清在线观看| 考比视频在线观看| 亚洲一码二码三码区别大吗| 一级毛片电影观看| 免费看av在线观看网站| 天堂中文最新版在线下载| 免费久久久久久久精品成人欧美视频| netflix在线观看网站| 国产成人系列免费观看| 欧美日韩成人在线一区二区| 美女福利国产在线| 午夜免费成人在线视频| 国产精品 国内视频| 自拍欧美九色日韩亚洲蝌蚪91| 在线观看国产h片| videos熟女内射| 99精品久久久久人妻精品| 国产精品99久久99久久久不卡| 色94色欧美一区二区| 欧美少妇被猛烈插入视频| 十八禁高潮呻吟视频| 大型av网站在线播放| 国产精品三级大全| 成人国产一区最新在线观看 | 欧美性长视频在线观看| 国产成人一区二区在线| 熟女少妇亚洲综合色aaa.| 国产精品久久久久久精品古装| 日韩人妻精品一区2区三区| 国产成人av激情在线播放| 亚洲国产毛片av蜜桃av| 后天国语完整版免费观看| 成年人午夜在线观看视频| 国产三级黄色录像| 欧美大码av| avwww免费| e午夜精品久久久久久久| 亚洲三区欧美一区| 亚洲国产精品一区二区三区在线| 色视频在线一区二区三区| 波多野结衣av一区二区av| 国产成人精品无人区| 亚洲中文日韩欧美视频| 国产成人系列免费观看| 少妇粗大呻吟视频| 成人亚洲精品一区在线观看| 国产福利在线免费观看视频| 美女福利国产在线| 久久久国产欧美日韩av| 日韩伦理黄色片| 午夜两性在线视频| 视频区欧美日本亚洲| 久久久国产一区二区| 国产精品久久久久久精品古装| 亚洲人成77777在线视频| 亚洲av电影在线观看一区二区三区| 午夜两性在线视频| 日本a在线网址| 日日摸夜夜添夜夜爱| 久久亚洲精品不卡| 黄色片一级片一级黄色片| 99热全是精品| 欧美xxⅹ黑人| 精品一区二区三区av网在线观看 | 国产av精品麻豆| 久久午夜综合久久蜜桃| av在线老鸭窝| 一级,二级,三级黄色视频| 天天躁日日躁夜夜躁夜夜| 欧美人与善性xxx| av又黄又爽大尺度在线免费看| www.自偷自拍.com| 久久久久久久久久久久大奶| 人人澡人人妻人| 无遮挡黄片免费观看| 日韩大码丰满熟妇| 99国产精品一区二区三区| 日韩,欧美,国产一区二区三区| 久久久精品94久久精品| 欧美+亚洲+日韩+国产| 亚洲美女黄色视频免费看| 欧美国产精品va在线观看不卡| 性高湖久久久久久久久免费观看| 亚洲av电影在线观看一区二区三区| av欧美777| 两人在一起打扑克的视频| 伊人久久大香线蕉亚洲五| 亚洲一卡2卡3卡4卡5卡精品中文| 侵犯人妻中文字幕一二三四区| 日韩熟女老妇一区二区性免费视频| 黑人欧美特级aaaaaa片| 午夜免费成人在线视频| 精品国产一区二区久久| 欧美日韩黄片免| 成在线人永久免费视频| 亚洲色图 男人天堂 中文字幕| 久热爱精品视频在线9| 一级片免费观看大全| 2021少妇久久久久久久久久久| 成人免费观看视频高清| 黄色毛片三级朝国网站| 国产欧美日韩精品亚洲av| 又大又爽又粗| 男人爽女人下面视频在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 国产精品一区二区在线观看99| 久久影院123| kizo精华| 亚洲国产欧美在线一区| 丰满少妇做爰视频| 香蕉国产在线看| 一级黄色大片毛片| 性高湖久久久久久久久免费观看| 成人18禁高潮啪啪吃奶动态图| 亚洲成人免费av在线播放| 一级毛片 在线播放| 亚洲 国产 在线| 亚洲天堂av无毛| 日韩一区二区三区影片| 日韩大码丰满熟妇| 水蜜桃什么品种好| 国产精品久久久久久人妻精品电影 | 久久久国产一区二区| 纯流量卡能插随身wifi吗| 一级片免费观看大全| 老司机影院成人| 久久精品国产亚洲av涩爱| 少妇裸体淫交视频免费看高清 | 捣出白浆h1v1| 亚洲色图综合在线观看| 看免费成人av毛片| 久久精品久久精品一区二区三区| 十八禁网站网址无遮挡| 黄色a级毛片大全视频| 亚洲第一青青草原| 欧美另类一区| 国产午夜精品一二区理论片| 99精品久久久久人妻精品| 欧美+亚洲+日韩+国产| 国产成人免费观看mmmm| 亚洲国产毛片av蜜桃av| 国产男女内射视频| 久久久欧美国产精品| 搡老乐熟女国产| 91精品三级在线观看| 少妇猛男粗大的猛烈进出视频| 美女高潮到喷水免费观看| 一区二区三区四区激情视频| 九草在线视频观看| 精品少妇内射三级| 亚洲九九香蕉| 国产精品久久久久成人av| 国产有黄有色有爽视频| 国产精品久久久久成人av| 交换朋友夫妻互换小说| 久久久久网色| 天堂中文最新版在线下载| 老司机亚洲免费影院| 国产欧美亚洲国产| 啦啦啦中文免费视频观看日本| 欧美老熟妇乱子伦牲交| 亚洲欧洲精品一区二区精品久久久| 国产精品久久久av美女十八| 成人国产av品久久久| 99热国产这里只有精品6| 国产成人欧美| 精品国产乱码久久久久久小说| 少妇粗大呻吟视频| 中文字幕人妻熟女乱码| 欧美日韩亚洲高清精品| 久久精品久久久久久噜噜老黄| 三上悠亚av全集在线观看| 久久久久久久久久久久大奶| 久久国产精品影院| 亚洲av国产av综合av卡| 精品福利观看| 国产精品 国内视频| 亚洲三区欧美一区| 国产精品一国产av| a 毛片基地| a级毛片在线看网站| 一级黄片播放器| 最新的欧美精品一区二区| 亚洲熟女毛片儿| 亚洲美女黄色视频免费看| 亚洲国产欧美日韩在线播放| 亚洲人成电影免费在线| 久久国产精品男人的天堂亚洲| 校园人妻丝袜中文字幕| 男女免费视频国产| 丝袜在线中文字幕| 熟女少妇亚洲综合色aaa.| 岛国毛片在线播放| 欧美精品亚洲一区二区| 黄色片一级片一级黄色片| 人妻 亚洲 视频| 日日摸夜夜添夜夜爱| 久久久久久久久久久久大奶| 丝瓜视频免费看黄片| av一本久久久久| 人人妻人人澡人人爽人人夜夜| 黄色视频在线播放观看不卡| 精品国产一区二区久久| 精品一品国产午夜福利视频| 国产精品一区二区在线不卡| 精品人妻熟女毛片av久久网站| 日日摸夜夜添夜夜爱| 国产精品九九99| 日韩av不卡免费在线播放| 97精品久久久久久久久久精品| 精品福利永久在线观看| 午夜两性在线视频| 又大又爽又粗| 欧美成人午夜精品| 少妇裸体淫交视频免费看高清 | 脱女人内裤的视频| 亚洲av美国av| 中国国产av一级| 亚洲久久久国产精品| 国产一区二区 视频在线| 精品少妇黑人巨大在线播放| 亚洲国产精品一区三区| 捣出白浆h1v1| 精品高清国产在线一区| 国产在线免费精品| 五月天丁香电影| 久久99精品国语久久久| 韩国精品一区二区三区| 国产成人欧美在线观看 | 欧美人与善性xxx| 一区二区三区四区激情视频| 午夜福利免费观看在线| 国语对白做爰xxxⅹ性视频网站| 国产福利在线免费观看视频| 亚洲欧洲国产日韩| 每晚都被弄得嗷嗷叫到高潮| 精品熟女少妇八av免费久了| 中文字幕制服av| 两人在一起打扑克的视频| 在线观看一区二区三区激情| 欧美日韩亚洲国产一区二区在线观看 | 亚洲精品中文字幕在线视频| 免费观看a级毛片全部| 三上悠亚av全集在线观看| 菩萨蛮人人尽说江南好唐韦庄| 黄色 视频免费看| 男人操女人黄网站| 丝瓜视频免费看黄片| 免费久久久久久久精品成人欧美视频| 国产精品久久久人人做人人爽| 两个人看的免费小视频| 久久女婷五月综合色啪小说| 色播在线永久视频| 欧美精品一区二区大全| 久久国产精品影院| 操出白浆在线播放| 亚洲第一av免费看| 亚洲国产中文字幕在线视频| 国产成人一区二区在线| 国产在视频线精品| 亚洲av欧美aⅴ国产| 丝袜在线中文字幕| 久久久久视频综合| 免费看不卡的av| 天堂8中文在线网| 国产一区二区激情短视频 | 成年人午夜在线观看视频| 婷婷色麻豆天堂久久| 亚洲精品中文字幕在线视频|