• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SAML的SharePoint第三方身份認(rèn)證系統(tǒng)接入設(shè)計

    2013-04-29 11:13:08鄧云飛
    電腦迷 2013年7期
    關(guān)鍵詞:令牌身份驗證應(yīng)用程序

    鄧云飛

    摘 要 Microsoft SharePoint Server 2010擁有獨立的認(rèn)證、授權(quán)管理模塊,并嚴(yán)格遵循了SAML、WS-Trust、WS-Federation等相關(guān)的工業(yè)標(biāo)準(zhǔn)。而通過Windows Identity Foundation可以將 WS-Trust、WS-Federation等協(xié)議抽象化,向開發(fā)人員呈現(xiàn)用于構(gòu)建安全令牌服務(wù)和聲明感知應(yīng)用程序的API,以SAML形式使得非工業(yè)標(biāo)準(zhǔn)的認(rèn)證系統(tǒng)為Microsoft SharePoint Server 2010提供身份認(rèn)證服務(wù)成為了可能。本文設(shè)計過程中基于SAML,討論了非工業(yè)標(biāo)準(zhǔn)化的第三方身份認(rèn)證系統(tǒng)接入Microsoft SharePoint Server 2010實現(xiàn)原理、構(gòu)建和關(guān)鍵的方法。

    關(guān)鍵詞 Windows Identity Foundation Microsoft SharePoint Server 2010 SAML 安全令牌服務(wù)

    中圖分類號:TP319 文獻(xiàn)標(biāo)識碼:A

    1 概述

    作為一個成熟的企業(yè)級業(yè)務(wù)解決方案,Microsoft SharePoint Server 2010以靈活的部署選項和豐富的管理工具,使得用戶無需編寫代碼就可以快速、便捷地設(shè)計任務(wù)表單和業(yè)務(wù)流程,幫助企業(yè)用戶拓展在內(nèi)容管理、內(nèi)外部協(xié)同和企業(yè)業(yè)務(wù)流程管理能力,并將SharePoint平臺和企業(yè)其他業(yè)務(wù)系統(tǒng)集成,使得端到端的合作更為容易,實現(xiàn)了個人、團(tuán)隊的信息整合、組織和搜索功能。其提供直觀的審批流程定義和強大的流程邏輯定義功能,結(jié)合企業(yè)組織結(jié)構(gòu)信息,定義復(fù)雜的審批、審閱流程。利用Sharepoint可以將企業(yè)的日常業(yè)務(wù)流程如人事入職、出差申請、休假申請、加班申請、費用報銷、項目立項、固定資產(chǎn)采購、公章使用等集中到SharePoint平臺統(tǒng)一部署和管理。而在實際應(yīng)用環(huán)境下,企業(yè)中存在大量的業(yè)務(wù)系統(tǒng)集,并使用統(tǒng)一身份認(rèn)證系統(tǒng)作為單點登錄的支持,Microsoft SharePoint Server 2010雖然也提供了身份認(rèn)證功能,但本身是遵循SAML、WS-Trust等相關(guān)工業(yè)標(biāo)準(zhǔn)的,而企業(yè)自身的認(rèn)證系統(tǒng)并不一定是符合行業(yè)標(biāo)準(zhǔn),這樣導(dǎo)致企業(yè)自身的身份認(rèn)證系統(tǒng)信息不能被SharePoint所識別,使得不同系統(tǒng)間身份信息轉(zhuǎn)換變得異常復(fù)雜,這樣就存在如何將現(xiàn)有的認(rèn)證系統(tǒng)與SharePoint Server 2010進(jìn)行整合以實現(xiàn)真正意義上的單點登錄的問題。

    2 SharePoint的身份驗證機制剖析

    2.1 身份驗證步驟

    在SharePoint Server 2010系統(tǒng)的身份驗證過程中,是按照圖1標(biāo)示的步驟進(jìn)行的:

    (1)客戶端請求SharePoint Server 2010系統(tǒng)相關(guān)頁面資源;

    (2)SharePoint檢查客戶端請求的身份認(rèn)證信息,若請求未通過身份驗證,則身份驗證組件將根據(jù)該區(qū)域的身份驗證設(shè)置傳送請求;

    (3)驗證請求交由身份驗證組件處理。如果為給定區(qū)域配置了多個身份驗證方法,則用戶可通過身份驗證選擇頁選擇身份驗證方法。如果僅指定了一種身份驗證方法,將直接通過指定的身份驗證方法處理請求;

    (4)通過身份提供程序?qū)τ脩暨M(jìn)行身份驗證;

    (5)如果身份驗證成功,SharePoint 安全令牌服務(wù)(STS)將使用身份提供程序提供的信息為用戶生成基于聲明的令牌。如果配置了其他聲明提供程序,則STS會使用聲明提供程序提供的聲明來擴充用戶令牌;

    (6)將基于聲明的用戶令牌發(fā)送回身份驗證組件;

    (7)身份驗證組件使用基于聲明的用戶令牌將請求重定向資源地址;

    (8)執(zhí)行請求管道的其余部分并將響應(yīng)發(fā)送回請求的客戶端,至此登錄與授權(quán)完成。

    2.2 身份驗證模式

    在SharePoint Server 2010系統(tǒng)中,提供了兩種身份驗證模式:Classic Mode Authentication和Claims Based Authentication。

    (1)Classic Mode Authentication:經(jīng)典模式身份驗證。即用戶認(rèn)證和用戶身份都使用標(biāo)準(zhǔn)的Windows身份認(rèn)證機制,并且SharePoint會將用戶賬戶視為Active Directory域服務(wù)(AD DS)賬戶。在登錄過程中通過協(xié)商(NTLM/Kerberos)使用集成Windows身份驗證質(zhì)詢執(zhí)行登錄過程。由于在此模式下并不進(jìn)行聲明擴充,因此用戶登錄后,SharePoint中的一些功能(如:對服務(wù)應(yīng)用程序和自定義聲明提供程序的多用戶支持)將不起作用。

    (2)Claims Based Authentication:基于聲明的身份驗證。即用戶的身份是以多個Claim(聲明)來標(biāo)識的,例如Name=User,就可被視為是一個Claim。多個Claim組合成為聲明集合(Claims)。SharePoint在執(zhí)行此模式的登錄過程中,會自動將WindowsIdentity對象轉(zhuǎn)換為ClaimsIdentity對象(一種表示基于聲明的用戶表示形式)。所有的聲明登錄認(rèn)證類型都依賴于被動登錄,是在HTTP協(xié)議中的302重定向到的單獨登錄頁中進(jìn)行的。同時此模式是基于Windows Identity Foundation構(gòu)建,可以對基于聲明的身份驗證使用任何受到支持的身份驗證方法,例如使用基于SAML的令牌中包含的聲明。基于此驗證模式還可以使用其他聲明來擴充用戶令牌,以便在SharePoint中實現(xiàn)更多自定義身份信息擴展。

    但實際上SharePoint Server 2010不但實現(xiàn)了上面的兩種身份驗證模式,同時還引入了以安全聲明標(biāo)記語言(SAML)為基礎(chǔ)的基于令牌的身份驗證方法。

    3 SAML

    SAML的全稱是Security Assertion Markup Language(安全斷言標(biāo)記語言),它是由兩項較早的安全協(xié)議S2ML(Security Service Markup Language)和AuthXML(Authorization Markup Language)派生出的一個基于XML的標(biāo)準(zhǔn),用于在不同的安全域,即在身份提供者(Identity Provider)和服務(wù)提供者(Service Provider)之間進(jìn)行交換、認(rèn)證以及授權(quán)數(shù)據(jù),同時為認(rèn)證、授權(quán)、策略斷言提供標(biāo)準(zhǔn)機制,實現(xiàn)交換相關(guān)主體的安全斷言信息的目的。SAML通常被用于跨安全邊界對用戶進(jìn)行身份驗證和授權(quán)。針對不同目的,SAML提供以下幾種不同類型的安全斷言:

    * 認(rèn)證斷言(Authentication Assertion):認(rèn)證斷言用來聲稱消息發(fā)布者已經(jīng)認(rèn)證特定的主體。

    * 屬性斷言(Attribute Assertion):屬性斷言聲稱特定主體具有特定的屬性。屬性可通過URI(統(tǒng)一資源標(biāo)識)或用來定義結(jié)構(gòu)化屬性的一種擴展模式進(jìn)行詳細(xì)說明。

    * 決定斷言(Decision Assertion):一個決定斷言報告了一個具體授權(quán)請求的結(jié)果。

    * 授權(quán)斷言(Authorization Assertion):授權(quán)斷言聲稱一個主體被給予訪問一個或多個資源的特別許可。

    SAML斷言以XML結(jié)構(gòu)描述且具有嵌套結(jié)構(gòu),由此一個斷言可能包括幾個關(guān)于認(rèn)證、授權(quán)和屬性的不同內(nèi)在斷言(包括認(rèn)證聲明的斷言僅僅描述那些先前發(fā)生的認(rèn)證行為)。

    3.1 SAML安全令牌

    令牌是陳述有關(guān)標(biāo)識的信息的一組字節(jié)。這些信息包含一個或多個聲明,每個聲明都包含有關(guān)應(yīng)用此令牌的使用者的一些信息。令牌中的聲明通常包含提供令牌的用戶的姓名等信息,還包含許多類型的其他信息。其存儲可包含在Active Directory域服務(wù)、SQL Server數(shù)據(jù)庫或LDAP中。

    安全斷言標(biāo)記語言(SAML)令牌是聲明的XML表示形式。SAML令牌包含由一個實體所生成的關(guān)于另一實體的多組聲明的語句。例如,在聯(lián)合安全方案中,語句是由安全令牌服務(wù)針對系統(tǒng)中的某一用戶所生成的。安全令牌服務(wù)將對SAML令牌進(jìn)行簽名,以指示令牌中所包含語句的真實性,這就向依賴方證明了SAML令牌實際上是頒發(fā)給該用戶的。

    從客戶端請求獲得SAML令牌到服務(wù)器返回結(jié)果,主要經(jīng)歷如下4個階段:

    (1)客戶端向安全令牌服務(wù)請求 SAML 令牌,并通過使用證書(例如X509)對該安全令牌服務(wù)進(jìn)行身份驗證

    (2)安全令牌服務(wù)向客戶端頒發(fā)SAML令牌。SAML令牌使用與安全令牌服務(wù)關(guān)聯(lián)的證書進(jìn)行簽名,并包含針對目標(biāo)服務(wù)所加密的校驗密鑰

    (3)客戶端還將接收校驗密鑰的副本,然后將SAML令牌提交到應(yīng)用程序服務(wù)(依賴方)并使用該校驗密鑰對消息進(jìn)行簽名

    (4)依賴方可通過SAML令牌上的簽名了解到,該令牌是由安全令牌服務(wù)頒發(fā)的;依賴方還可通過使用校驗密鑰創(chuàng)建的消息簽名了解到,該令牌是頒發(fā)給客戶端的

    當(dāng)Web應(yīng)用程序的登錄配置為接受來自受信任登錄提供程序的令牌時,這種類型的登錄稱為SAML被動登錄。受信任登錄提供程序是SharePoint信任的外部(即SharePoint的外部)安全令牌服務(wù)(STS)。在SAML被動登錄過程中,客戶端將被重定向到指定的聲明提供程序。當(dāng)該聲明提供程序?qū)τ脩暨M(jìn)行身份驗證后,SharePoint將獲得聲明提供程序提供的SAML令牌,處理SAML令牌,然后擴充聲明。對于基于SAML的聲明提供程序,使用SAML被動登錄模式進(jìn)行登錄是唯一受支持的方式。

    通過以上步驟,我們可以清楚了解到,安全令牌服務(wù)是作為SharePoint登錄驗證的重要組件存在于整個流程中,并且可以通過互信方式,使得SharePoint可以信任其他符合工業(yè)標(biāo)準(zhǔn)的安全令牌服務(wù)程序。SAML安全令牌服務(wù)作為SharePoint與第三方認(rèn)證系統(tǒng)的中間橋梁,成為整個認(rèn)證系統(tǒng)中設(shè)計的關(guān)鍵。

    3.2 SAML安全令牌服務(wù)

    安全令牌服務(wù)(Security Token Service,STS)是用于根據(jù)WS-Trust和WS-Federation協(xié)議構(gòu)建、簽署和頒發(fā)安全令牌的Web服務(wù)組件。使用安全令牌服務(wù)的Web應(yīng)用程序用以處理安全令牌的頒發(fā)、管理以及驗證請求。安全令牌由標(biāo)識聲明(如用戶的名稱、角色或匿名標(biāo)識符)的集合組成。安全令牌可以通過多種形式頒發(fā)給客戶端,例如以安全聲明標(biāo)記語言(SAML)令牌形式頒發(fā)。通常情況下為了保證傳輸?shù)陌踩裕梢杂肵.509證書保護(hù)安全令牌內(nèi)容在傳輸過程中的安全并啟用對可信頒發(fā)者的驗證。

    安全令牌服務(wù)分為兩種:標(biāo)識提供方STS(IP-STS)和信賴方STS(RP-STS),其中IP-STS 使用Windows集成身份驗證等機制對客戶端進(jìn)行身份驗證。它會根據(jù)客戶端提供的聲明來創(chuàng)建SAML令牌,并且可以添加自己的聲明。信賴方應(yīng)用程序(RP)會接收SAML令牌,并使用令牌內(nèi)部的聲明來決定是否向客戶端授予所請求資源的訪問權(quán)限。RP-STS不對客戶端進(jìn)行身份驗證,而是依賴信任的IP-STS提供的SAML令牌。通常情況下IP-STS位于客戶端所在的域中,而RP-STS位于RP所在的域中,下圖顯示了這種情況。

    如果第三方認(rèn)證系統(tǒng)或者自己的包含IP-STS的環(huán)境需要實現(xiàn)基于SAML令牌的身份驗證,那么就需要IP-STS與合作伙伴STS之間建立信任關(guān)系。

    在SharePoint中IP-STS是一種處理可信標(biāo)識聲明請求的Web服務(wù),其使用一種被稱為標(biāo)識存儲區(qū)的數(shù)據(jù)庫來存儲和管理標(biāo)識及其關(guān)聯(lián)屬性。標(biāo)識提供程序的標(biāo)識存儲區(qū)可以是簡單的存儲區(qū),例如SQL數(shù)據(jù)庫表。也可以是復(fù)雜的標(biāo)識存儲區(qū),如Active Directory 域服務(wù)(AD DS)或Active Directory輕型目錄服務(wù)(AD LDS)。IP-STS通常被用于想要創(chuàng)建和管理標(biāo)識的客戶,以及必須驗證客戶向其提供的標(biāo)識的信賴方應(yīng)用程序。實際中每個IP-STS都與信賴方的STS Web應(yīng)用程序(每個都稱為RP-STS)之間存在信任關(guān)系,并向這些STS Web應(yīng)用程序頒發(fā)令牌。客戶的請求包含在IP-STS中安全令牌時,將會與IP-STS發(fā)生交互。驗證成功后,IP-STS會頒發(fā)一個可信安全令牌,客戶可將該令牌提供給信賴方應(yīng)用程序。信賴方應(yīng)用程序可與IP-STS建立信任關(guān)系,從而使這些應(yīng)用程序可以驗證IP-STS頒發(fā)的安全令牌。建立信任關(guān)系后,信賴方應(yīng)用程序可以檢查客戶提供的安全令牌,并決定令牌包含的標(biāo)識聲明的有效性。

    信賴方STS(RP-STS)是接收來自可信聯(lián)盟合作伙伴IP-STS的安全令牌的STS。RP-STS反過來又頒發(fā)新的安全令牌供本地信賴方應(yīng)用程序使用。通過將RP-STS Web應(yīng)用程序與IP-STS Web應(yīng)用程序聯(lián)合使用,向用戶提供單點登錄。

    用于實現(xiàn)基于SAML令牌的提供程序的體系結(jié)構(gòu)需要包含以下組件:

    * 安全令牌服務(wù),該服務(wù)將創(chuàng)建由服務(wù)器場使用的 SAML 令牌。

    * 令牌簽名證書(Import Trust Certificate),這是從IP-STS導(dǎo)出的證書。該證書將復(fù)制到服務(wù)器場中的一臺服務(wù)器上。

    * 標(biāo)識聲明,標(biāo)識聲明是來自SAML令牌的聲明,它是用戶的唯一標(biāo)識符。只有IP-STS的所有者知道令牌中的哪個值對每個用戶始終是唯一的。

    * 其他聲明,這些聲明由來自SAML票證、用于描述用戶的其他聲明組成。其中可能包括用戶角色、用戶組或其他種類的聲明(如年齡)。

    * 領(lǐng)域,在SharePoint聲明體系結(jié)構(gòu)中,與配置為使用基于SAML令牌的提供程序的 SharePoint Web應(yīng)用程序關(guān)聯(lián)的URI或URL代表領(lǐng)域。

    * 信賴方安全令牌服務(wù)(RP-STS)。

    * 標(biāo)識提供程序安全令牌服務(wù)(IP-STS)。

    4 接入設(shè)計集成

    由于基于聲明的身份驗證基于Windows Identity Foundation(WIF)而構(gòu)建,而Windows Identity Foundation (WIF)是一種用于快速搭建支持聲明認(rèn)證方式和SAML安全令牌服務(wù)的框架,其核心功能之一是創(chuàng)建和讀取SAML安全令牌,并能夠自動分析第三方認(rèn)證系統(tǒng)生成的繼承于IIdentity和Iprincipal接口的對象,并自動將其包裝為SAML令牌進(jìn)行傳輸,所以第三方認(rèn)證系統(tǒng)必須能夠生成符合標(biāo)準(zhǔn)的IIdentity和Iprincipal接口對象,并能夠在聲明感知應(yīng)用程序和STS之間建立信任關(guān)系,使得第三方認(rèn)證系統(tǒng)順利接入SharePoint Server 2010。

    由于SharePoint Server 2010是基于Microsoft .Net Framework 3.5構(gòu)建的,因此可以使用Visual Studio 2010建立基于WIF的STS站點。在建立站點的過程中WIF在Visual Studio 2010中創(chuàng)建STS站點時,會自動創(chuàng)建與STS站點同名的X.509證書。由于此證書不是任何受信任的證書發(fā)行機構(gòu)頒布的,不能直接讓STS與SharePoint Server 2010之間建立信任關(guān)系,因此必須將此證書和證書鏈添加到SharePoint Server 2010所在服務(wù)器中受信任的根證書頒發(fā)機構(gòu)中。然后再將證書導(dǎo)出為DER編碼二進(jìn)制X.509證書,并將導(dǎo)出的證書通過SharePoint Server 2010系統(tǒng)管理中心的“管理信任”功能上傳,這樣才能建立STS與SharePoint的信任關(guān)系。

    在建立信任關(guān)系后,還需要考慮實現(xiàn)以下過程:

    (1)定義將用作用戶的唯一標(biāo)識符的聲明。應(yīng)與 IP-STS 的管理員協(xié)商確定正確的標(biāo)識符,因為只有IP-STS的所有者知道令牌中的哪個值對每個用戶始終是唯一的。確定用戶的唯一標(biāo)識符是聲明映射過程的一部分。

    (2)使用Windows PowerShell創(chuàng)建新身份驗證提供程序以導(dǎo)入令牌簽名證書。該過程將創(chuàng)建SPTrustedIdentityTokenIssuer,完成后還需要創(chuàng)建和指定與基于SAML令牌的身份驗證配置的第一個SharePoint Web應(yīng)用程序關(guān)聯(lián)的領(lǐng)域。

    (3)在SPTrustedIdentityTokenIssuer的每個領(lǐng)域中,必須在IP-STS上為其分別創(chuàng)建一個RP-STS條目。

    (4)由于SAML STS站點只是負(fù)責(zé)頒發(fā)安全令牌的機構(gòu),并不對用戶的身份認(rèn)證機構(gòu),這要由認(rèn)證工作交由第三方認(rèn)證系統(tǒng)完成。在STS站點中的Web.Config文件中增加第三方認(rèn)證系統(tǒng)的HttpModule,這樣在SharePoint請求STS站點時,會將請求重定向到認(rèn)證系統(tǒng)進(jìn)行用戶身份的驗證工作。完成驗證后,STS站點會自動識別第三方身份認(rèn)證系統(tǒng)生成的IIdentity和Iprincipal接口對象,并將其自動包裝為SAML安全令牌傳輸至SharePoint,完成單點登錄,最終完成第三方系統(tǒng)通過SAML STS接入SharePoint Server 2010。

    整個登錄流程的UML時序圖如下:

    (1)用戶請求SharePoint Server 2010系統(tǒng)的資源頁面。

    (2)SharePoint Server 2010判定該請求沒有被有效認(rèn)證,同時通知瀏覽器重新定向到SAML STS站點請求SAML安全令牌。

    (3)請求SAML STS驗證頁面獲取安全令牌。

    (4)SAML STS作為第三方認(rèn)證系統(tǒng)的Client,在經(jīng)過第三方認(rèn)證系統(tǒng)的驗證后才能訪問STS。SAML STS站點下Web.Config所配置的httpModules攔截了該未經(jīng)認(rèn)證的請求,并把請求重新定向到第三方認(rèn)證系統(tǒng)的登錄頁面。

    (5)請求第三方認(rèn)證系統(tǒng)站點。用戶在登錄頁面提交用戶名和密碼。

    (6)第三方認(rèn)證系統(tǒng)驗證提交的用戶名和密碼。

    (7)認(rèn)證成功后向瀏覽器發(fā)出Pass Port Server Cookie并重定向至SAML STS站點。

    (8)使用帶有Token的參數(shù)地址請求SAML STS站點。第三方認(rèn)證系統(tǒng)的AuthenticationModule此時認(rèn)證token值合法后放行。

    (9)SAML STS識別IIdentity和Iprincipal接口對象,并封裝為SAML安全令牌,同時向瀏覽器發(fā)出STS security tokens和STS Cookie并重定向到SharePoint站點。

    (10)瀏覽器帶著STS security tokens向門戶站點發(fā)出請求。SharePoint站點下的Web.config中的WSFederationAuthenticationModule驗證STS security tokens的有效性。

    (11)為了后續(xù)的請求不再需要帶上STS security tokens,SharePoint向客戶端發(fā)出FedAuth Cookie,使登錄狀態(tài)信息實現(xiàn)持久化。

    5 結(jié)論

    SAML是一個完全開放的標(biāo)準(zhǔn),結(jié)合SAML進(jìn)行SharePoint的單點登錄,能夠更為安全和具有互操作性。所以說,借助現(xiàn)有的商業(yè)或者開源產(chǎn)品,在SharePoint Server 2010系統(tǒng)中實現(xiàn)基于SAML的身份認(rèn)證系統(tǒng)接入集成還是非常容易實現(xiàn)的,并且可以滿足日常安全需求,同時這種技術(shù)基于標(biāo)準(zhǔn)的機制,易于維護(hù)和擴展,也易于實現(xiàn)不同域之間的互操作。通過本例的實現(xiàn),使得企業(yè)在通過SharePoint集成業(yè)務(wù)系統(tǒng)時的單點登錄難題得以解決,大大降低了企業(yè)業(yè)務(wù)系統(tǒng)集成成本。

    猜你喜歡
    令牌身份驗證應(yīng)用程序
    稱金塊
    基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
    刪除Win10中自帶的應(yīng)用程序
    電腦報(2019年12期)2019-09-10 05:08:20
    動態(tài)令牌分配的TCSN多級令牌桶流量監(jiān)管算法
    計算機工程(2018年8期)2018-08-17 00:26:54
    HID Global收購Arjo Systems擴大政府身份驗證業(yè)務(wù)
    更安全的雙重密碼保護(hù)
    CHIP新電腦(2015年3期)2015-04-02 17:55:46
    身份驗證中基于主動外觀模型的手形匹配
    ASP.NET中的Forms身份驗證的研究
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    令牌在智能小區(qū)訪客系統(tǒng)的應(yīng)用
    科技傳播(2011年10期)2011-06-14 02:29:04
    中文字幕人妻熟女乱码| 成年女人毛片免费观看观看9| 日本wwww免费看| 中文字幕最新亚洲高清| 一本综合久久免费| 99久久久亚洲精品蜜臀av| 少妇被粗大的猛进出69影院| 成人亚洲精品一区在线观看| 99热国产这里只有精品6| 级片在线观看| 亚洲欧美激情在线| 少妇被粗大的猛进出69影院| 日韩人妻精品一区2区三区| 99香蕉大伊视频| 色综合欧美亚洲国产小说| 国产亚洲精品综合一区在线观看 | 电影成人av| 免费在线观看亚洲国产| 黄色毛片三级朝国网站| 18禁观看日本| 久久天堂一区二区三区四区| 这个男人来自地球电影免费观看| 国产精品 欧美亚洲| 在线十欧美十亚洲十日本专区| 日韩欧美免费精品| av福利片在线| 啦啦啦在线免费观看视频4| 精品国产亚洲在线| 岛国视频午夜一区免费看| 免费搜索国产男女视频| 久久伊人香网站| www日本在线高清视频| 免费看a级黄色片| 天堂动漫精品| 制服诱惑二区| 久久青草综合色| 亚洲欧美激情在线| 免费在线观看完整版高清| 亚洲一区二区三区欧美精品| 国产高清国产精品国产三级| 亚洲三区欧美一区| 男女床上黄色一级片免费看| 男人操女人黄网站| 国产1区2区3区精品| 亚洲精品国产区一区二| 亚洲精品国产精品久久久不卡| 成年人黄色毛片网站| 久久热在线av| 一边摸一边做爽爽视频免费| 免费在线观看完整版高清| 国产成人影院久久av| 色尼玛亚洲综合影院| 亚洲午夜精品一区,二区,三区| 国产成人系列免费观看| 国产精品久久久久久人妻精品电影| 少妇的丰满在线观看| 香蕉久久夜色| 美女大奶头视频| 黄频高清免费视频| 校园春色视频在线观看| 国产精品免费视频内射| 岛国视频午夜一区免费看| 久久久精品欧美日韩精品| www.www免费av| 99久久精品国产亚洲精品| 黑人猛操日本美女一级片| 精品福利观看| 两个人免费观看高清视频| 国产精品久久久久久人妻精品电影| 欧美另类亚洲清纯唯美| 中文字幕精品免费在线观看视频| 午夜福利欧美成人| 日韩高清综合在线| 淫妇啪啪啪对白视频| 亚洲人成网站在线播放欧美日韩| 1024香蕉在线观看| 久久精品亚洲av国产电影网| 看免费av毛片| www.自偷自拍.com| 琪琪午夜伦伦电影理论片6080| 真人一进一出gif抽搐免费| 欧美中文综合在线视频| 老司机在亚洲福利影院| 久久亚洲精品不卡| 欧美精品一区二区免费开放| 91精品国产国语对白视频| 国产精品综合久久久久久久免费 | 五月开心婷婷网| 国产国语露脸激情在线看| 国产精品一区二区在线不卡| 淫妇啪啪啪对白视频| 免费在线观看日本一区| 美女国产高潮福利片在线看| 国产亚洲av高清不卡| 一边摸一边做爽爽视频免费| www.自偷自拍.com| 午夜福利一区二区在线看| 91成年电影在线观看| 国产成人精品久久二区二区91| 欧美人与性动交α欧美精品济南到| 精品久久蜜臀av无| 91老司机精品| 欧美国产精品va在线观看不卡| 动漫黄色视频在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 久久天堂一区二区三区四区| 91av网站免费观看| 99香蕉大伊视频| 国产av一区在线观看免费| 亚洲一区二区三区不卡视频| 啦啦啦免费观看视频1| 99国产精品免费福利视频| 日本a在线网址| x7x7x7水蜜桃| 亚洲色图综合在线观看| 又紧又爽又黄一区二区| 又紧又爽又黄一区二区| 老司机午夜十八禁免费视频| 成熟少妇高潮喷水视频| 高潮久久久久久久久久久不卡| 老司机深夜福利视频在线观看| 成人av一区二区三区在线看| 黄色女人牲交| 嫩草影院精品99| 亚洲色图 男人天堂 中文字幕| www国产在线视频色| 人妻丰满熟妇av一区二区三区| 亚洲一区中文字幕在线| 国产精品综合久久久久久久免费 | 国产免费男女视频| 91字幕亚洲| 99精品欧美一区二区三区四区| 啪啪无遮挡十八禁网站| 成年女人毛片免费观看观看9| 亚洲国产欧美网| 久久婷婷成人综合色麻豆| 亚洲av美国av| 在线看a的网站| 国产精品美女特级片免费视频播放器 | 亚洲五月婷婷丁香| 精品一区二区三区四区五区乱码| 99久久综合精品五月天人人| 可以在线观看毛片的网站| 亚洲欧美日韩另类电影网站| 免费看a级黄色片| 十八禁网站免费在线| 99国产综合亚洲精品| 制服诱惑二区| 成人亚洲精品av一区二区 | 欧美黄色片欧美黄色片| 日本a在线网址| 日韩一卡2卡3卡4卡2021年| 人人澡人人妻人| 色老头精品视频在线观看| 久久国产乱子伦精品免费另类| 国产亚洲欧美在线一区二区| 超色免费av| 免费av中文字幕在线| 国产成+人综合+亚洲专区| 乱人伦中国视频| 亚洲精品久久成人aⅴ小说| 黑丝袜美女国产一区| 麻豆国产av国片精品| 高清av免费在线| 亚洲午夜理论影院| 每晚都被弄得嗷嗷叫到高潮| 国产av一区二区精品久久| 少妇裸体淫交视频免费看高清 | 亚洲一区二区三区欧美精品| 极品人妻少妇av视频| 国产激情欧美一区二区| 亚洲欧美激情在线| 国产成年人精品一区二区 | 国产不卡一卡二| 超色免费av| 午夜日韩欧美国产| 午夜免费观看网址| 亚洲成a人片在线一区二区| 日韩精品中文字幕看吧| 啦啦啦 在线观看视频| 久久久国产成人精品二区 | 女警被强在线播放| 两性午夜刺激爽爽歪歪视频在线观看 | 午夜免费激情av| 精品高清国产在线一区| 少妇被粗大的猛进出69影院| 女人精品久久久久毛片| 动漫黄色视频在线观看| 亚洲一码二码三码区别大吗| 午夜免费鲁丝| 国产真人三级小视频在线观看| 两性夫妻黄色片| 美国免费a级毛片| 日韩欧美一区二区三区在线观看| 免费在线观看亚洲国产| 妹子高潮喷水视频| 国产成人精品久久二区二区91| 国产成人av激情在线播放| 久久人人精品亚洲av| 又大又爽又粗| 中文字幕精品免费在线观看视频| 亚洲精品粉嫩美女一区| 免费av中文字幕在线| ponron亚洲| 满18在线观看网站| 91老司机精品| 久久精品aⅴ一区二区三区四区| 99精品久久久久人妻精品| 免费在线观看视频国产中文字幕亚洲| 久久天堂一区二区三区四区| 欧美一级毛片孕妇| 欧美+亚洲+日韩+国产| 日韩人妻精品一区2区三区| 91精品国产国语对白视频| 日韩精品免费视频一区二区三区| 国产成人一区二区三区免费视频网站| 一区二区三区激情视频| 免费人成视频x8x8入口观看| 日日摸夜夜添夜夜添小说| 一区福利在线观看| av片东京热男人的天堂| 亚洲成人久久性| 99国产精品一区二区蜜桃av| 91在线观看av| 欧美黄色片欧美黄色片| 欧洲精品卡2卡3卡4卡5卡区| 免费看a级黄色片| 国产精品偷伦视频观看了| 成人永久免费在线观看视频| 久久精品国产清高在天天线| 老鸭窝网址在线观看| 老司机午夜十八禁免费视频| 黑丝袜美女国产一区| 麻豆av在线久日| 免费久久久久久久精品成人欧美视频| 欧美激情久久久久久爽电影 | 欧美av亚洲av综合av国产av| 一个人免费在线观看的高清视频| 国产国语露脸激情在线看| 亚洲精品av麻豆狂野| 天天躁夜夜躁狠狠躁躁| 色综合站精品国产| 免费在线观看黄色视频的| 免费在线观看日本一区| 亚洲精品中文字幕在线视频| 成年人免费黄色播放视频| 99香蕉大伊视频| 国产熟女xx| 男人舔女人下体高潮全视频| 亚洲一区二区三区欧美精品| 99精品久久久久人妻精品| 亚洲专区中文字幕在线| 成人免费观看视频高清| 少妇的丰满在线观看| 国产精品99久久99久久久不卡| 超碰97精品在线观看| 日本黄色日本黄色录像| 十分钟在线观看高清视频www| 老司机深夜福利视频在线观看| 国产精品国产av在线观看| 精品福利永久在线观看| 黄片大片在线免费观看| netflix在线观看网站| 天天影视国产精品| 亚洲国产欧美一区二区综合| av网站在线播放免费| a级毛片黄视频| 18禁国产床啪视频网站| 欧美人与性动交α欧美精品济南到| 日日夜夜操网爽| 韩国精品一区二区三区| 极品教师在线免费播放| 91麻豆av在线| 亚洲精品一卡2卡三卡4卡5卡| 1024香蕉在线观看| av超薄肉色丝袜交足视频| 一级毛片精品| 精品人妻在线不人妻| 午夜免费激情av| 制服人妻中文乱码| 久久久久久人人人人人| 天堂√8在线中文| 日韩欧美免费精品| 免费观看精品视频网站| 午夜精品国产一区二区电影| 欧美黑人欧美精品刺激| 精品国产一区二区久久| 午夜日韩欧美国产| 一进一出好大好爽视频| 男人操女人黄网站| 精品卡一卡二卡四卡免费| 亚洲av成人不卡在线观看播放网| 亚洲狠狠婷婷综合久久图片| 亚洲男人的天堂狠狠| 一区二区三区激情视频| 亚洲人成77777在线视频| 精品欧美一区二区三区在线| 色老头精品视频在线观看| 一区福利在线观看| 99riav亚洲国产免费| www国产在线视频色| 色哟哟哟哟哟哟| 国产一区二区激情短视频| 在线av久久热| 久久精品91蜜桃| 亚洲成av片中文字幕在线观看| 国产色视频综合| 精品久久久精品久久久| 午夜福利欧美成人| 欧美成狂野欧美在线观看| 怎么达到女性高潮| 国产精华一区二区三区| 亚洲一区二区三区不卡视频| 久久狼人影院| 99在线视频只有这里精品首页| 亚洲在线自拍视频| 欧美日本亚洲视频在线播放| 女生性感内裤真人,穿戴方法视频| 亚洲成国产人片在线观看| 在线观看www视频免费| 欧美激情极品国产一区二区三区| 丰满人妻熟妇乱又伦精品不卡| a级毛片黄视频| 免费在线观看完整版高清| 性欧美人与动物交配| av免费在线观看网站| 男女床上黄色一级片免费看| 欧美日韩福利视频一区二区| 免费日韩欧美在线观看| 亚洲国产精品sss在线观看 | 日本免费a在线| 国产区一区二久久| 日本 av在线| 两性夫妻黄色片| 日韩视频一区二区在线观看| 高清av免费在线| 999久久久国产精品视频| 久久中文字幕一级| 国产亚洲欧美精品永久| 久久香蕉精品热| 丝袜美腿诱惑在线| 91大片在线观看| 欧美av亚洲av综合av国产av| 久久久国产成人免费| 99国产精品99久久久久| 久久精品国产清高在天天线| 欧美在线一区亚洲| 国产1区2区3区精品| 一进一出好大好爽视频| 青草久久国产| 色老头精品视频在线观看| 亚洲中文av在线| 一级片'在线观看视频| 亚洲精品中文字幕在线视频| 国产伦人伦偷精品视频| 可以在线观看毛片的网站| 在线永久观看黄色视频| 亚洲欧美激情综合另类| 亚洲三区欧美一区| 久久中文字幕人妻熟女| 制服人妻中文乱码| 午夜免费成人在线视频| 亚洲色图 男人天堂 中文字幕| 777久久人妻少妇嫩草av网站| 成人免费观看视频高清| 国产精品永久免费网站| 国产在线观看jvid| 青草久久国产| 水蜜桃什么品种好| 一个人免费在线观看的高清视频| 亚洲精品国产一区二区精华液| 男女午夜视频在线观看| 后天国语完整版免费观看| 午夜日韩欧美国产| 国产免费av片在线观看野外av| 三级毛片av免费| 精品少妇一区二区三区视频日本电影| 色综合站精品国产| 国产成人啪精品午夜网站| 国产无遮挡羞羞视频在线观看| 人成视频在线观看免费观看| 高清黄色对白视频在线免费看| 在线天堂中文资源库| 很黄的视频免费| 亚洲专区国产一区二区| 国产午夜精品久久久久久| 国产成人一区二区三区免费视频网站| 久久久久国产精品人妻aⅴ院| 一级a爱片免费观看的视频| 久久精品人人爽人人爽视色| 制服人妻中文乱码| 啦啦啦免费观看视频1| 精品一区二区三区四区五区乱码| 欧美日韩av久久| 一个人免费在线观看的高清视频| 精品久久久久久成人av| 妹子高潮喷水视频| 日韩欧美免费精品| 日本三级黄在线观看| 欧美亚洲日本最大视频资源| 国产av精品麻豆| 可以免费在线观看a视频的电影网站| 欧美日韩av久久| 欧美午夜高清在线| 日本wwww免费看| 久久国产精品影院| 色综合站精品国产| 国产精品一区二区在线不卡| 天天躁狠狠躁夜夜躁狠狠躁| 丝袜人妻中文字幕| 日韩免费高清中文字幕av| 欧美黑人精品巨大| av福利片在线| 精品久久久精品久久久| 99在线人妻在线中文字幕| 自拍欧美九色日韩亚洲蝌蚪91| 久久婷婷成人综合色麻豆| 少妇裸体淫交视频免费看高清 | 99国产精品免费福利视频| 99riav亚洲国产免费| 亚洲 欧美一区二区三区| 亚洲少妇的诱惑av| 成人黄色视频免费在线看| 黄色成人免费大全| 国产精品自产拍在线观看55亚洲| 欧美日韩亚洲国产一区二区在线观看| 丰满饥渴人妻一区二区三| 免费高清在线观看日韩| 精品午夜福利视频在线观看一区| 在线观看免费视频日本深夜| 99在线人妻在线中文字幕| av片东京热男人的天堂| 女人爽到高潮嗷嗷叫在线视频| 999久久久国产精品视频| 日日干狠狠操夜夜爽| 久久热在线av| 一级a爱片免费观看的视频| 成人手机av| 欧美国产精品va在线观看不卡| 日本精品一区二区三区蜜桃| www国产在线视频色| 久久精品91蜜桃| 亚洲一码二码三码区别大吗| 欧美久久黑人一区二区| 久久久久久人人人人人| 欧美在线一区亚洲| 精品高清国产在线一区| 国产91精品成人一区二区三区| 老司机午夜十八禁免费视频| a级毛片黄视频| 国产99白浆流出| 91av网站免费观看| 精品久久久久久久久久免费视频 | 老鸭窝网址在线观看| 欧美日韩精品网址| 午夜亚洲福利在线播放| 精品高清国产在线一区| 他把我摸到了高潮在线观看| 日本wwww免费看| av免费在线观看网站| 亚洲中文av在线| 夫妻午夜视频| 久久欧美精品欧美久久欧美| 老鸭窝网址在线观看| 亚洲国产精品合色在线| 满18在线观看网站| 亚洲一区二区三区不卡视频| 欧美激情高清一区二区三区| 亚洲成a人片在线一区二区| 午夜免费成人在线视频| 操美女的视频在线观看| 久久久久亚洲av毛片大全| 国产麻豆69| 男人舔女人的私密视频| 亚洲人成电影免费在线| 18禁观看日本| 人人妻人人添人人爽欧美一区卜| 亚洲视频免费观看视频| 午夜成年电影在线免费观看| 搡老岳熟女国产| 欧美成人免费av一区二区三区| 亚洲成人精品中文字幕电影 | 99久久99久久久精品蜜桃| 欧美激情极品国产一区二区三区| 黄色毛片三级朝国网站| 日韩三级视频一区二区三区| 国产99久久九九免费精品| 亚洲精品美女久久久久99蜜臀| 黄色a级毛片大全视频| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲成国产人片在线观看| 在线观看一区二区三区激情| 欧美黄色淫秽网站| 亚洲专区中文字幕在线| 99riav亚洲国产免费| 亚洲国产精品合色在线| 欧美日韩中文字幕国产精品一区二区三区 | 国产视频一区二区在线看| 国产成人精品在线电影| 9色porny在线观看| 久热爱精品视频在线9| 视频在线观看一区二区三区| 午夜91福利影院| 亚洲精品粉嫩美女一区| 久久热在线av| 男女做爰动态图高潮gif福利片 | 国产精品一区二区三区四区久久 | 国产99白浆流出| 久9热在线精品视频| 亚洲中文字幕日韩| tocl精华| 一区二区三区激情视频| 亚洲人成电影观看| 黑人巨大精品欧美一区二区mp4| 麻豆av在线久日| 色婷婷久久久亚洲欧美| 午夜亚洲福利在线播放| 一边摸一边抽搐一进一出视频| 亚洲aⅴ乱码一区二区在线播放 | av片东京热男人的天堂| 成人国产一区最新在线观看| 国产极品粉嫩免费观看在线| 亚洲成人久久性| av福利片在线| 自线自在国产av| 精品久久久久久电影网| 午夜视频精品福利| 国产成人一区二区三区免费视频网站| 每晚都被弄得嗷嗷叫到高潮| 成人黄色视频免费在线看| 色哟哟哟哟哟哟| 两性夫妻黄色片| 亚洲中文字幕日韩| 真人一进一出gif抽搐免费| 12—13女人毛片做爰片一| 麻豆国产av国片精品| 天天躁夜夜躁狠狠躁躁| 一进一出抽搐动态| 亚洲伊人色综图| 夜夜夜夜夜久久久久| 精品人妻1区二区| 精品无人区乱码1区二区| 国产三级在线视频| 色综合欧美亚洲国产小说| 欧美黑人精品巨大| 色尼玛亚洲综合影院| 1024香蕉在线观看| 亚洲情色 制服丝袜| a级片在线免费高清观看视频| 国产成人啪精品午夜网站| 两个人免费观看高清视频| 精品午夜福利视频在线观看一区| 最好的美女福利视频网| 亚洲色图 男人天堂 中文字幕| 日韩中文字幕欧美一区二区| a级毛片在线看网站| 欧美 亚洲 国产 日韩一| 久久中文字幕一级| 亚洲专区字幕在线| 久久中文字幕一级| 亚洲av片天天在线观看| 久久久久久久午夜电影 | 男女午夜视频在线观看| 日本wwww免费看| 新久久久久国产一级毛片| 成年女人毛片免费观看观看9| 91成人精品电影| 国产成人欧美在线观看| 国产精品久久久av美女十八| 成熟少妇高潮喷水视频| 在线观看一区二区三区| 久久久久国产一级毛片高清牌| 午夜影院日韩av| 精品日产1卡2卡| 久久国产精品男人的天堂亚洲| 婷婷丁香在线五月| 啦啦啦免费观看视频1| 自拍欧美九色日韩亚洲蝌蚪91| 乱人伦中国视频| 夜夜夜夜夜久久久久| 波多野结衣av一区二区av| x7x7x7水蜜桃| 国产不卡一卡二| 亚洲男人的天堂狠狠| 精品乱码久久久久久99久播| 我的亚洲天堂| 90打野战视频偷拍视频| 好看av亚洲va欧美ⅴa在| 黄频高清免费视频| 成人永久免费在线观看视频| 国产精品久久久久久人妻精品电影| av免费在线观看网站| 又大又爽又粗| 夜夜看夜夜爽夜夜摸 | 亚洲精品国产色婷婷电影| 国产精品免费一区二区三区在线| 日韩大尺度精品在线看网址 | 国产免费现黄频在线看| 欧美乱码精品一区二区三区| 亚洲一码二码三码区别大吗| 变态另类成人亚洲欧美熟女 | 99热国产这里只有精品6| 国产男靠女视频免费网站| av网站在线播放免费| 久久天堂一区二区三区四区| 国产激情欧美一区二区| 久久中文字幕一级| 国产精品98久久久久久宅男小说| 大香蕉久久成人网| 丝袜在线中文字幕| 在线av久久热| 欧美黑人精品巨大| 免费观看精品视频网站| 免费高清在线观看日韩| 久久精品亚洲熟妇少妇任你|