• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于分類的應(yīng)用數(shù)據(jù)安全管控平臺研究與實現(xiàn)

    2017-12-21 22:44楊永群黃勤龍劉越毅
    網(wǎng)絡(luò)空間安全 2017年11期
    關(guān)鍵詞:安全管控數(shù)據(jù)安全

    楊永群++黃勤龍++劉越毅

    摘 要:論文針對大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全問題,研究透明加解密技術(shù)、數(shù)據(jù)庫中間件技術(shù),設(shè)計實現(xiàn)了基于分類的應(yīng)用數(shù)據(jù)安全管控平臺。同時,針對結(jié)構(gòu)化數(shù)據(jù),基于主客體分級訪問控制規(guī)則設(shè)計數(shù)據(jù)庫中間件模塊,該中間件實現(xiàn)了對敏感表、字段的訪問控制、安全審計等功能,使用戶必須通過中間件模塊認證后才能訪問數(shù)據(jù)庫;針對非結(jié)構(gòu)化數(shù)據(jù),采用服務(wù)器端透明加解密方案實現(xiàn)對數(shù)據(jù)的集中存儲和管控,在保障用戶原有操作習(xí)慣的同時,解決了數(shù)據(jù)所有權(quán)和管理權(quán)分離帶來的安全隱患。

    關(guān)鍵詞:安全管控;數(shù)據(jù)庫中間件;透明加解密;數(shù)據(jù)安全

    1 引言

    目前,越來越多的企業(yè)將非結(jié)構(gòu)化數(shù)據(jù)傳輸?shù)降谌狡脚_以獲得存儲服務(wù)[1]。半可信的存儲平臺中集中了大量企業(yè)級用戶的隱私數(shù)據(jù),這些數(shù)據(jù)可能包括企業(yè)的知識產(chǎn)權(quán)、關(guān)鍵業(yè)務(wù)信息,甚至對于某些企業(yè)來說,這些數(shù)據(jù)還涉及到國家機密。因此,這些數(shù)據(jù)必須對外界保密,如果數(shù)據(jù)泄露給了競爭企業(yè)或者敵對勢力,將對企業(yè)的生存發(fā)展以及國家安全帶來災(zāi)難性的影響。但是,面對目前復(fù)雜的第三方存儲環(huán)境,這些數(shù)據(jù)面臨著比傳統(tǒng)計算系統(tǒng)更為復(fù)雜的安全威脅[2]:(1)在存儲的模式中,數(shù)據(jù)所有權(quán)和管理權(quán)分離,作為數(shù)據(jù)所有者的企業(yè)不再擁有數(shù)據(jù)的管理權(quán),服務(wù)提供商可以完全控制企業(yè)用戶的數(shù)據(jù);(2)外部攻擊者通過系統(tǒng)漏洞在未授權(quán)的情況下訪問數(shù)據(jù);(3)惡意數(shù)據(jù)庫管理員隨意訪問存儲的數(shù)據(jù),竊取用戶隱私;(4)通過直接對磁盤進行物理攻擊,獲得其中存儲的用戶數(shù)據(jù)。

    另外,存儲在數(shù)據(jù)庫中的結(jié)構(gòu)化數(shù)據(jù)同樣也常常被當(dāng)做攻擊目標(biāo),鑒于數(shù)據(jù)庫面臨的各式各樣的安全威脅,其自身的安全性將成為保障數(shù)據(jù)安全的關(guān)鍵,因此數(shù)據(jù)庫的安全性變得越來越重要。數(shù)據(jù)庫安全包括數(shù)據(jù)安全性、數(shù)據(jù)完整性、故障恢復(fù)等方面,其包含兩層含義[3]:第一層是指數(shù)據(jù)庫系統(tǒng)運行安全,數(shù)據(jù)庫系統(tǒng)在工作時可能受到網(wǎng)絡(luò)不法分子的攻擊,造成系統(tǒng)無法正常啟動或超負荷運行大量索引、查詢等操作而引起硬件燒壞等物理性破壞;第二層是指數(shù)據(jù)庫系統(tǒng)信息安全,數(shù)據(jù)庫系統(tǒng)面臨來自內(nèi)部人員和外部非法用戶的威脅,這些惡意用戶可能利用各種漏洞入侵數(shù)據(jù)庫以獲得其中的有價值數(shù)據(jù)。因此,應(yīng)該盡可能對數(shù)據(jù)庫系統(tǒng)建立保護措施和安全方案以保障其中存儲的數(shù)據(jù)安全。安全防護軟件提供的安全保護級別已不能滿足大部分企業(yè)的需求,數(shù)據(jù)庫中間件憑借其靈活性和可擴展的優(yōu)勢已經(jīng)成為一種被廣泛認可的數(shù)據(jù)庫系統(tǒng)防護方案。

    2 相關(guān)工作

    目前,國內(nèi)外很多企業(yè)諸如亞馬遜、Google、百度等都推出了各自的數(shù)據(jù)存儲平臺,很多國內(nèi)外學(xué)者也致力于數(shù)據(jù)安全存儲的研究。傳統(tǒng)的方式是客戶端軟件映射用戶在數(shù)據(jù)庫服務(wù)器端存儲的文件結(jié)構(gòu)[4],用戶在客戶端對文件的操作會同步到數(shù)據(jù)庫服務(wù)器。然而這種方式中數(shù)據(jù)一直以明文形式存在,數(shù)據(jù)安全性無法保證。因此,數(shù)據(jù)本地加密方案被提出,即用戶先在客戶端完成數(shù)據(jù)加密再同步到遠程數(shù)據(jù)庫服務(wù)器,例如Secure Dropbox和CryptSync方案。雖然客戶端工具與服務(wù)端結(jié)合可有效解決存儲服務(wù)提供商不完全可信和數(shù)據(jù)明文存儲在服務(wù)端帶來的安全問題,但由于該方案需要用戶參與數(shù)據(jù)加解密的過程,所以給用戶新增了操作負擔(dān)。郝斐等人基于亞馬遜S3云存儲服務(wù)[5],設(shè)計并實現(xiàn)了一款云存儲安全增強系統(tǒng),客戶端能夠自動加密上傳數(shù)據(jù),因此不會增加用戶操作負擔(dān)。

    為了保護數(shù)據(jù)庫中存儲的結(jié)構(gòu)化數(shù)據(jù),數(shù)據(jù)加密和訪問控制是熱門的解決辦法。Arasu提出了Cipherbase系統(tǒng)[6],該系統(tǒng)在數(shù)據(jù)庫服務(wù)器集成了一個安全數(shù)據(jù)庫處理單元,該單元是加密數(shù)據(jù)的核心模塊,負責(zé)管理密鑰以及為數(shù)據(jù)庫服務(wù)器解密、處理和重加密SQL語句。然而,這種方案需要對數(shù)據(jù)庫服務(wù)器進行改造,通用性較差。另外,它們都沒有考慮用戶訪問權(quán)限控制的問題。Ferretti提出了一種新的加密方案實現(xiàn)標(biāo)準(zhǔn)關(guān)系數(shù)據(jù)庫的訪問控制機制[7],在該方案中訪問策略由三元組組成,包括用戶實體、數(shù)據(jù)實體、用戶與數(shù)據(jù)對應(yīng)的訪問矩陣,每個用戶訪問數(shù)據(jù)的權(quán)限由訪問策略決定,每個用戶具有獨特的憑證,該憑證使他僅能夠獲得權(quán)限范圍內(nèi)的相關(guān)加解密密鑰,以便對SQL語句進行加密處理和解密獲得的查詢結(jié)果。但是在該模型中,需要維持一個龐大的訪問控制矩陣,當(dāng)增加一個用戶需要為每個數(shù)據(jù)添加一個是否能夠訪問的標(biāo)識,不符合海量數(shù)據(jù)的環(huán)境,并且該方案中加解密操作在客戶端執(zhí)行,不適用于資源受限的客戶端。

    3 關(guān)鍵技術(shù)

    3.1 透明加解密技術(shù)

    透明加解密技術(shù)即為一種相對用戶終端為透明的、不改變用戶習(xí)慣的一種文檔加密技術(shù)。透明加密技術(shù)可分為加密文件系統(tǒng)、過濾驅(qū)動層透明加解密和API Hook透明加解密[8]。加API Hook透明加解密技術(shù)的實現(xiàn)利用了Windows系統(tǒng)提供的一種叫鉤子的消息處理機制,允許應(yīng)用程序安裝一個子程序到其它程序中,以監(jiān)視指定窗口某種類型的消息,當(dāng)消息到達后,先執(zhí)行完成子程序后再進行原程序的執(zhí)行。API Hook透明加解密技術(shù)具有開發(fā)難度低、兼容性高的優(yōu)點,并且有較成熟的實現(xiàn)方案。因此,本方案中采用API Hook透明加解密方法保護非結(jié)構(gòu)化數(shù)據(jù)的安全。

    3.2 中間件技術(shù)

    目前,實現(xiàn)數(shù)據(jù)庫訪問控制的方法按照實現(xiàn)的執(zhí)行層級劃分有幾種:操作系統(tǒng)層、內(nèi)核層和外層[9]。在數(shù)據(jù)庫管理系統(tǒng)(Database Management System,DBMS)操作系統(tǒng)層實現(xiàn)訪問控制需要對存儲在操作系統(tǒng)中的數(shù)據(jù)庫文件進行權(quán)限設(shè)置,然而由于在操作系統(tǒng)層無法識別數(shù)據(jù)之間的邏輯關(guān)系,因此加密需要針對整個數(shù)據(jù)庫,開銷太大。在DBMS內(nèi)核層完成訪問控制需要修改DBMS的內(nèi)核,要求數(shù)據(jù)庫廠商根據(jù)自身產(chǎn)品的需要對內(nèi)核進行改造,使之具備訪問控制功能,通用性差。DBMS外層加密是在數(shù)據(jù)庫管理系統(tǒng)和應(yīng)用程序中間加入一個訪問控制中間件,客戶端對數(shù)據(jù)庫的每一次操作都由中間件轉(zhuǎn)化后再交給數(shù)據(jù)庫處理,然后再將數(shù)據(jù)庫返回的結(jié)果交給客戶端。DBMS外層訪問控制方案保護了敏感數(shù)據(jù),不需要對DBMS 服務(wù)器做任何修改,通用性強[10]。因此,考慮數(shù)據(jù)庫中間件的優(yōu)勢,在方案中采用數(shù)據(jù)庫中間件的方法實現(xiàn)訪問控制,保護結(jié)構(gòu)化數(shù)據(jù)的安全。

    4 系統(tǒng)設(shè)計與實現(xiàn)

    4.1 系統(tǒng)設(shè)計目標(biāo)

    數(shù)據(jù)分類管控平臺設(shè)計目標(biāo)是保障企業(yè)結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的安全。系統(tǒng)設(shè)計目標(biāo)包括四個方面。

    (1)數(shù)據(jù)的機密性。透明加解密技術(shù)使得數(shù)據(jù)以密文的形式保存在服務(wù)器端,防止因數(shù)據(jù)竊取造成重要信息泄露。

    (2)數(shù)據(jù)的可用性。合法用戶能夠根據(jù)需要查詢、訪問、修改、刪除存儲在平臺的數(shù)據(jù)。

    (3)面向存儲平臺、數(shù)據(jù)庫系統(tǒng)和終端用戶的透明性。系統(tǒng)的部署不要求存儲平臺、數(shù)據(jù)庫系統(tǒng)進行架構(gòu)更改,也不需要終端用戶改變操作習(xí)慣,這樣在企業(yè)級數(shù)據(jù)庫應(yīng)用中,能夠降低企業(yè)的開發(fā)成本,并且保證用戶操作體驗不變。

    (4)存儲平臺的可擴展性。能夠面向第三方存儲平臺,向其提供可選的底層存儲資源。

    4.2 總體架構(gòu)設(shè)計

    數(shù)據(jù)分類安全管控平臺的總體架構(gòu)設(shè)計如圖1所示,針對結(jié)構(gòu)化數(shù)據(jù)采用字段級的訪問控制,針對非結(jié)構(gòu)化數(shù)據(jù)進行集中存儲和透明加密,實現(xiàn)數(shù)據(jù)的統(tǒng)一安全管控。

    4.2.1 訪問控制規(guī)則設(shè)計

    數(shù)據(jù)分類管控平臺涉及兩種實體,其中用戶為主體,數(shù)據(jù)庫中被訪問的資源(如表、記錄、視圖等)為客體。這兩類實體中的每一個成員按照訪問控制的需要被系統(tǒng)分為多個密級,密級程度逐級增加。系統(tǒng)的訪問控制原則:(1)如果主體向客體發(fā)出讀請求,當(dāng)且僅當(dāng)客體的密級低于主體密級時,該請求才被允許;(2)如果主體向客體發(fā)出寫請求,當(dāng)且僅當(dāng)客體的密級等于主體密級時,該請求才被允許。

    按照系統(tǒng)訪問控制原則,具體的訪問控制流程如圖2所示。系統(tǒng)在成功認證用戶身份后,首先需要查詢該用戶的安全密級,然后針對非結(jié)構(gòu)化數(shù)據(jù),系統(tǒng)根據(jù)用戶的訪問請求查找客體的安全密級,并根據(jù)強制訪問控制原則允許或者禁止用戶的訪問行為。

    針對結(jié)構(gòu)化數(shù)據(jù),系統(tǒng)需要先調(diào)用語句分析模塊對用戶提交的SQL語句內(nèi)容進行分析,獲取到其中的關(guān)鍵字后查詢客體的安全密級,并調(diào)用訪問控制模塊對用戶的訪問行為進行權(quán)限驗證,最后語句分析模塊將重新整合封裝SQL語句提交到數(shù)據(jù)庫,應(yīng)用數(shù)據(jù)庫根據(jù)SQL語句執(zhí)行數(shù)據(jù)庫查詢并返回結(jié)果。另外,在密級要求很高的系統(tǒng)中,可擴展加解密子模塊,即調(diào)用加密算法對相應(yīng)的字段進行加解密。

    4.2.2 數(shù)據(jù)庫中間件模塊

    (1)語句分析模塊。該模塊基于構(gòu)建的語法樹對用戶的SQL請求進行詞法分析,詞法分析的目的是識別SQL語句中的有意義的邏輯單元,如關(guān)鍵字(Select、Insert等)、數(shù)字、函數(shù)名等,然后獲得客體對象,包括表、字段、視圖等,最后將分析結(jié)果交由訪問控制模塊進行處理。另外,該模塊還負責(zé)對SQL語句進行重新封裝。

    (2)訪問控制模塊。該模塊依據(jù)分析模塊傳遞的數(shù)據(jù)包內(nèi)容查詢客體的安全屬性,并結(jié)合主體安全屬性進行訪問控制規(guī)則檢測,如果允許訪問,就將數(shù)據(jù)訪問語句遞交給語句分析模塊對SQL語句進行重新封裝,提交給數(shù)據(jù)庫進行語句執(zhí)行;如果不允許訪問,就調(diào)用審計模塊進行安全審計。

    (3)加解密模塊。在密級要求很高的系統(tǒng)中,數(shù)據(jù)庫中的部分字段希望以密文形式存儲,防止內(nèi)部人員的竊取。所以設(shè)計了加解密模塊,其作為一個可拓展模塊,可實現(xiàn)字段級加密,即針對數(shù)據(jù)庫表中部分關(guān)鍵性字段可進行選擇性加密保護。

    (4)安全審計。在安全審計中包括日志收集、存儲、審計告警。該模塊收集用戶在訪問數(shù)據(jù)庫時產(chǎn)生的日志,覆蓋數(shù)據(jù)全生命周期的各個階段。該模塊還可以對各類日志進行歸一化處理,統(tǒng)一日志字段,每一條日志中必須包含訪問主體、主體密級、訪問數(shù)據(jù)對象的表名和字段名、數(shù)據(jù)密級。發(fā)生告警事件后,數(shù)據(jù)管控平臺能快速檢索到與該數(shù)據(jù)相關(guān)的所有日志信息,以縱向時間軸的形式形成證據(jù)鏈呈現(xiàn)給管理員,管理員能夠快速找到告警事件發(fā)生時及發(fā)生之前,對該數(shù)據(jù)操作過的所有人,進而追究原因。

    4.2.3 透明加解密模塊

    (1)對接模塊。實現(xiàn)統(tǒng)一的數(shù)據(jù)訪問接口,該接口對接第三方數(shù)據(jù)存儲平臺,能夠?qū)τ脩羝帘尾煌鎯ζ脚_間文件訪問模式的差異,并支持存儲平臺的擴展。

    (2)加解密模塊。該模塊采用Windows系統(tǒng)提供的一種名為鉤子(Hook)的消息處理機制,實時監(jiān)控到達存儲平臺中的請求,當(dāng)請求到達指定窗口,鉤子消息處理機制捕獲該請求并取得其控制權(quán),此時鉤子程序使用加密算法對用戶上傳的數(shù)據(jù)進行加密,加密完成后繼續(xù)提交。綜合考慮文件加解密速度和數(shù)據(jù)安全級別問題,加解密模塊采用對稱加密算法。然而,對稱加密算法的安全性依賴密鑰的保密性,所以密鑰的安全性至關(guān)重要。系統(tǒng)使用二級密鑰方案保護密鑰安全。其中二級密鑰為數(shù)據(jù)加密密鑰,由系統(tǒng)產(chǎn)生,負責(zé)加密明文數(shù)據(jù);一級密鑰為用戶密鑰,負責(zé)加密二級密鑰以保障數(shù)據(jù)加密密鑰的安全。該密鑰管理機制能夠防止惡意用戶直接獲取到數(shù)據(jù)加密密鑰,盡可能的保護數(shù)據(jù)安全。

    (3)用戶管理模塊。實現(xiàn)用戶注冊、登錄、用戶信息設(shè)置、記錄用戶操作日志等功能。

    4.2.4 其他關(guān)鍵模塊

    (1)身份認證。客戶端通過用戶提供的賬號和密碼或者證書信息和數(shù)據(jù)庫中間件系統(tǒng)建立連接,身份認證模塊接收到待驗證信息后對用戶身份進行核查,并將身份認證結(jié)果反饋給客戶端,客戶端根據(jù)認證結(jié)果同意或者拒絕用戶的訪問請求。

    (2)密鑰及規(guī)則管理。該模塊實現(xiàn)了獨立的密鑰管理和訪問規(guī)則管理機制,將密鑰存放于完全可信的密鑰服務(wù)器中,并且將對密鑰和訪問規(guī)則等系統(tǒng)敏感信息的操作和DBMS系統(tǒng)獨立,以實現(xiàn)系統(tǒng)敏感信息與數(shù)據(jù)庫管理系統(tǒng)的分離,保護重要數(shù)據(jù)的安全。

    5 系統(tǒng)測試

    在數(shù)據(jù)庫中預(yù)置測試表格Notice(Title、Detail、 Author、Dept、Status、Time),該表格安全密級為Level2,模擬用戶Chen對該表執(zhí)行查詢記錄和寫記錄的操作,該用戶的安全密級為Level3,結(jié)果如圖3所示,可以看見由于用戶的密級大于表格的密級,該用戶能夠成功執(zhí)行查詢操作;同時,由于用戶的密級不等于表格的密級,所以在執(zhí)行插入數(shù)據(jù)操作時失敗。模擬用戶上傳100M非結(jié)構(gòu)化數(shù)據(jù)到存儲平臺,透明加解密模塊的加密算法采用3DES算法。實驗結(jié)果表明,系統(tǒng)成功加密上傳的數(shù)據(jù),數(shù)據(jù)以密文形式存放在存儲平臺中,結(jié)果如圖4所示。

    6 結(jié)束語

    本文針對目前企業(yè)中的數(shù)據(jù)安全防護問題,設(shè)計并實現(xiàn)了一套應(yīng)用數(shù)據(jù)分類管控平臺。該平臺通過在數(shù)據(jù)庫和用戶間引入分級訪問控制中間層以及在文件存儲平臺和用戶間引入透明加解密模塊,實現(xiàn)了對企業(yè)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)的保護。方案的優(yōu)點在于解決了數(shù)據(jù)庫權(quán)限濫用的隱患,保障了數(shù)據(jù)的存儲安全,并具有對用戶透明,部署便捷的優(yōu)勢。本文為企業(yè)數(shù)據(jù)安全保障提供了一種新的實現(xiàn)思路,在工程應(yīng)用中具有重要意義。

    基金項目:

    1.北京市科技計劃(D161100003316002);

    2.國家重點研發(fā)計劃(2016YFB0800605)。

    參考文獻

    [1] 馮朝勝,秦志光,袁丁.云數(shù)據(jù)安全存儲技術(shù)[J].計算機學(xué)報, 2015, 38(1):150-163.

    [2] 王會波. 存儲與云存儲安全[J].信息安全與通信保密, 2010(12):18-19.

    [3] 張敏.數(shù)據(jù)庫安全研究現(xiàn)狀與展望[J].中國科學(xué)院院刊, 2011, 26(3): 303-309.

    [4] 陳釗.基于云災(zāi)備的數(shù)據(jù)安全存儲關(guān)鍵技術(shù)研究[D].北京郵電大學(xué), 2012.

    [5] 郝斐,王雷,荊繼武.云存儲安全增強系統(tǒng)的設(shè)計與實現(xiàn)[J].信息網(wǎng)絡(luò)安全, 2012, (3):38-41.

    [6] Arasu A, Eguro K, Joglekar M. Transaction processing on confidential data using cipherbase[J]. IEEE International Conference on Data Engineering, 2015: 435-446.

    [7] Ferretti L, Pierazzi F, Colajanni M. Security and confidentiality solutions for public cloud database services[C]. Proc. 7th Conf. Emerging Security Information, Systems and Technologies, Barcellona, Spain, August 2013.

    [8] 李丹,薛銳,陳馳.基于透明加解密的密文云存儲系統(tǒng)設(shè)計與實現(xiàn)[J].網(wǎng)絡(luò)新媒體技術(shù), 2015(5): 26-32.

    [9] 安然,陳馳,徐震.數(shù)據(jù)庫加密中間件的設(shè)計與實現(xiàn)[J].計算機工程與設(shè)計, 2009, 30(14) : 3261-3265.

    [10] 楊飛.分布式數(shù)據(jù)庫中間件DBScale的設(shè)計與實現(xiàn)[D]. 哈爾濱工業(yè)大學(xué), 2015.

    猜你喜歡
    安全管控數(shù)據(jù)安全
    部署推進2020年電信和互聯(lián)網(wǎng) 行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全管理工作
    工信部:2021年初步建立網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系
    如何進一步做好網(wǎng)絡(luò)與數(shù)據(jù)安全工作
    數(shù)據(jù)安全政策與相關(guān)標(biāo)準(zhǔn)分享
    基于互聯(lián)網(wǎng)+計劃的風(fēng)險管控平臺開發(fā)應(yīng)用
    一種分布式大數(shù)據(jù)的數(shù)據(jù)安全管控策略研究
    基于堡壘機技術(shù)的運維安全管控系統(tǒng)設(shè)計與應(yīng)用
    智能綜合管控系統(tǒng)的研究與設(shè)計
    電力配網(wǎng)施工作業(yè)的安全管控實踐
    亚洲国产精品成人综合色| 精品无人区乱码1区二区| 亚洲aⅴ乱码一区二区在线播放| 日日干狠狠操夜夜爽| 成人午夜高清在线视频| 亚洲国产欧美人成| 国产高清视频在线观看网站| 成年女人永久免费观看视频| 一二三四社区在线视频社区8| 国产精品,欧美在线| av欧美777| 久久精品夜夜夜夜夜久久蜜豆| 亚洲欧美日韩无卡精品| 啦啦啦免费观看视频1| 午夜a级毛片| 国产av在哪里看| 国产高潮美女av| 一区二区三区高清视频在线| 大型黄色视频在线免费观看| 悠悠久久av| 成年女人看的毛片在线观看| 欧美日韩综合久久久久久 | 国产成人av教育| 国产av一区在线观看免费| 757午夜福利合集在线观看| 国产av在哪里看| 欧美性猛交黑人性爽| 给我免费播放毛片高清在线观看| 亚洲中文av在线| 欧美成人性av电影在线观看| 久久精品国产99精品国产亚洲性色| 亚洲中文日韩欧美视频| 悠悠久久av| 国产精品久久久久久精品电影| 免费观看人在逋| 可以在线观看的亚洲视频| 亚洲av成人精品一区久久| 成人国产综合亚洲| 国产高清激情床上av| 国产精品精品国产色婷婷| 国产成人av教育| 亚洲人成网站高清观看| 亚洲电影在线观看av| 精品国产美女av久久久久小说| 国产成人精品无人区| 精品久久蜜臀av无| 国内精品一区二区在线观看| 日本 av在线| 亚洲国产精品成人综合色| 老司机福利观看| 日本熟妇午夜| 99久久精品热视频| 青草久久国产| 国产激情偷乱视频一区二区| 欧美+亚洲+日韩+国产| 国产黄a三级三级三级人| 午夜精品在线福利| 小蜜桃在线观看免费完整版高清| 91字幕亚洲| 中文字幕人妻丝袜一区二区| 嫁个100分男人电影在线观看| 蜜桃久久精品国产亚洲av| 亚洲最大成人中文| 久久99热这里只有精品18| 欧美黑人巨大hd| 日韩欧美在线二视频| 日韩精品中文字幕看吧| 91麻豆精品激情在线观看国产| 国产精品久久视频播放| 夜夜躁狠狠躁天天躁| 亚洲电影在线观看av| 99热只有精品国产| 国产精品美女特级片免费视频播放器 | 搡老熟女国产l中国老女人| 亚洲av成人不卡在线观看播放网| 99国产综合亚洲精品| 97超级碰碰碰精品色视频在线观看| 看片在线看免费视频| 两个人的视频大全免费| 国产一区二区三区在线臀色熟女| 成人性生交大片免费视频hd| 免费观看精品视频网站| 婷婷精品国产亚洲av在线| 露出奶头的视频| 97超级碰碰碰精品色视频在线观看| 亚洲无线观看免费| 一a级毛片在线观看| 亚洲无线在线观看| 91久久精品国产一区二区成人 | 亚洲欧美日韩高清专用| svipshipincom国产片| 欧美日韩国产亚洲二区| 久久欧美精品欧美久久欧美| 麻豆国产97在线/欧美| 俺也久久电影网| 久久久久性生活片| 精品一区二区三区av网在线观看| 白带黄色成豆腐渣| 女人高潮潮喷娇喘18禁视频| 99在线人妻在线中文字幕| 亚洲成av人片免费观看| 丰满人妻熟妇乱又伦精品不卡| 一本综合久久免费| 日本免费一区二区三区高清不卡| 天堂√8在线中文| 夜夜爽天天搞| 一卡2卡三卡四卡精品乱码亚洲| 精品久久久久久久人妻蜜臀av| 亚洲精品在线美女| 国产蜜桃级精品一区二区三区| 18禁国产床啪视频网站| 日本a在线网址| 熟女人妻精品中文字幕| 国产aⅴ精品一区二区三区波| 韩国av一区二区三区四区| 99久久久亚洲精品蜜臀av| 日韩成人在线观看一区二区三区| 久久久久久久久久黄片| 亚洲狠狠婷婷综合久久图片| 欧美黑人巨大hd| 99精品久久久久人妻精品| 特大巨黑吊av在线直播| 国产伦精品一区二区三区四那| 国产精品乱码一区二三区的特点| 精品国产亚洲在线| 亚洲自拍偷在线| 日本精品一区二区三区蜜桃| 国产黄色小视频在线观看| 国产亚洲av嫩草精品影院| aaaaa片日本免费| 午夜久久久久精精品| 国产精品久久久久久久电影 | 一个人观看的视频www高清免费观看 | 成人国产综合亚洲| 国产av不卡久久| xxxwww97欧美| www日本在线高清视频| 国产高清激情床上av| 午夜福利视频1000在线观看| 国内精品久久久久精免费| 国产爱豆传媒在线观看| 嫩草影院精品99| 又爽又黄无遮挡网站| 不卡av一区二区三区| av欧美777| 十八禁人妻一区二区| 淫妇啪啪啪对白视频| 国产高潮美女av| or卡值多少钱| 中文字幕最新亚洲高清| 12—13女人毛片做爰片一| 99国产综合亚洲精品| 久久精品国产亚洲av香蕉五月| 99riav亚洲国产免费| 最新美女视频免费是黄的| 国产高清视频在线播放一区| 精品免费久久久久久久清纯| 一本精品99久久精品77| 女人高潮潮喷娇喘18禁视频| 久久九九热精品免费| 精品久久久久久久人妻蜜臀av| 女人高潮潮喷娇喘18禁视频| 两性夫妻黄色片| 亚洲成av人片在线播放无| 丁香欧美五月| 一本一本综合久久| 不卡av一区二区三区| 国产私拍福利视频在线观看| 国产成人av教育| 国内精品一区二区在线观看| 亚洲精品国产精品久久久不卡| 日本撒尿小便嘘嘘汇集6| 少妇熟女aⅴ在线视频| 91麻豆精品激情在线观看国产| 成人性生交大片免费视频hd| 网址你懂的国产日韩在线| 国产高清视频在线观看网站| 亚洲av电影不卡..在线观看| 亚洲 国产 在线| 日韩欧美免费精品| 国产人伦9x9x在线观看| ponron亚洲| 制服丝袜大香蕉在线| 国内久久婷婷六月综合欲色啪| 色哟哟哟哟哟哟| 极品教师在线免费播放| 中文字幕最新亚洲高清| 国产男靠女视频免费网站| 亚洲欧美日韩卡通动漫| 99久久精品一区二区三区| 亚洲成人精品中文字幕电影| 欧美色视频一区免费| 中文字幕av在线有码专区| 国产成人系列免费观看| 国产成人aa在线观看| 国产精品99久久久久久久久| 男女床上黄色一级片免费看| 国产视频内射| 亚洲熟女毛片儿| 国产一区二区在线av高清观看| 国产日本99.免费观看| 一二三四在线观看免费中文在| 天堂动漫精品| 在线免费观看不下载黄p国产 | 国产精品久久久久久人妻精品电影| 中文字幕精品亚洲无线码一区| 免费一级毛片在线播放高清视频| 国产精品影院久久| 亚洲av电影在线进入| 亚洲一区高清亚洲精品| 我的老师免费观看完整版| 91av网站免费观看| 精品一区二区三区av网在线观看| 国内揄拍国产精品人妻在线| 在线观看日韩欧美| 久久国产精品影院| 久久中文字幕一级| 天堂网av新在线| 人人妻人人澡欧美一区二区| 国产亚洲av嫩草精品影院| 亚洲午夜理论影院| 久久婷婷人人爽人人干人人爱| 欧美日韩福利视频一区二区| 国产毛片a区久久久久| 天堂√8在线中文| 欧美中文日本在线观看视频| 一区二区三区激情视频| 成人午夜高清在线视频| 韩国av一区二区三区四区| 久久精品国产清高在天天线| 欧美一级毛片孕妇| av中文乱码字幕在线| 欧美黑人巨大hd| 看黄色毛片网站| 国产精品香港三级国产av潘金莲| 老司机午夜十八禁免费视频| 色哟哟哟哟哟哟| 男女之事视频高清在线观看| 真人做人爱边吃奶动态| 国产精品,欧美在线| 99久久精品国产亚洲精品| 麻豆成人av在线观看| 国产三级黄色录像| 最近最新中文字幕大全电影3| 女人高潮潮喷娇喘18禁视频| 操出白浆在线播放| 国产精品久久久久久久电影 | 少妇的丰满在线观看| 亚洲中文字幕日韩| 91久久精品国产一区二区成人 | 国产精品一区二区三区四区免费观看 | 国产黄a三级三级三级人| 色av中文字幕| 国产爱豆传媒在线观看| 久久九九热精品免费| 超碰成人久久| 十八禁网站免费在线| 国产日本99.免费观看| 女同久久另类99精品国产91| 亚洲av第一区精品v没综合| 免费观看精品视频网站| 国产不卡一卡二| 久久久国产成人免费| 国产精品乱码一区二三区的特点| 五月玫瑰六月丁香| 欧美中文综合在线视频| 人人妻人人澡欧美一区二区| 精品欧美国产一区二区三| 一级毛片精品| 热99在线观看视频| 老司机午夜福利在线观看视频| 免费在线观看影片大全网站| 国产亚洲精品久久久com| 亚洲午夜精品一区,二区,三区| a级毛片a级免费在线| 黄色丝袜av网址大全| 亚洲自拍偷在线| 精品熟女少妇八av免费久了| 国产视频一区二区在线看| 午夜亚洲福利在线播放| 免费观看精品视频网站| 丰满人妻一区二区三区视频av | 欧美国产日韩亚洲一区| 18禁黄网站禁片免费观看直播| 欧美成狂野欧美在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 欧美黑人欧美精品刺激| 欧美另类亚洲清纯唯美| 成人三级黄色视频| 成人鲁丝片一二三区免费| 人妻夜夜爽99麻豆av| 老鸭窝网址在线观看| 国产亚洲精品综合一区在线观看| 国产精品一区二区三区四区久久| 狂野欧美激情性xxxx| 12—13女人毛片做爰片一| 免费看十八禁软件| 白带黄色成豆腐渣| 亚洲aⅴ乱码一区二区在线播放| 久久久久免费精品人妻一区二区| 欧美日韩中文字幕国产精品一区二区三区| 精品一区二区三区av网在线观看| 97超视频在线观看视频| 最新美女视频免费是黄的| 18禁黄网站禁片免费观看直播| 天堂√8在线中文| 99久久成人亚洲精品观看| 国产野战对白在线观看| 三级毛片av免费| 国产精品亚洲一级av第二区| 极品教师在线免费播放| 真人做人爱边吃奶动态| 日韩三级视频一区二区三区| 欧美大码av| 午夜a级毛片| www国产在线视频色| 亚洲精品在线观看二区| 亚洲人与动物交配视频| h日本视频在线播放| 91av网站免费观看| 91九色精品人成在线观看| 五月玫瑰六月丁香| xxx96com| 黄片小视频在线播放| 婷婷丁香在线五月| 色在线成人网| 色视频www国产| 免费在线观看影片大全网站| 亚洲成av人片免费观看| 一个人看的www免费观看视频| 国内毛片毛片毛片毛片毛片| 天堂av国产一区二区熟女人妻| 中文字幕人妻丝袜一区二区| 91老司机精品| 亚洲精品美女久久av网站| 欧美大码av| 在线永久观看黄色视频| 国产人伦9x9x在线观看| 欧美黄色片欧美黄色片| 精品久久久久久久久久免费视频| 精品乱码久久久久久99久播| 欧美大码av| 亚洲激情在线av| 亚洲国产中文字幕在线视频| 国产伦精品一区二区三区视频9 | 国产激情欧美一区二区| 床上黄色一级片| 国产精品一区二区免费欧美| 美女高潮喷水抽搐中文字幕| 淫妇啪啪啪对白视频| 欧美黄色片欧美黄色片| 天堂网av新在线| 亚洲av免费在线观看| 制服人妻中文乱码| 亚洲精品色激情综合| 天堂影院成人在线观看| 欧美黄色片欧美黄色片| 精品国产乱子伦一区二区三区| 午夜免费观看网址| 男女那种视频在线观看| 深夜精品福利| 亚洲人成网站高清观看| 久久精品影院6| 怎么达到女性高潮| 天堂√8在线中文| 日韩大尺度精品在线看网址| 亚洲精品国产精品久久久不卡| 欧美最黄视频在线播放免费| 麻豆国产97在线/欧美| 国产精品电影一区二区三区| 亚洲中文av在线| 淫妇啪啪啪对白视频| 免费电影在线观看免费观看| 国产av一区在线观看免费| 久久这里只有精品中国| 久久久久精品国产欧美久久久| 草草在线视频免费看| 美女扒开内裤让男人捅视频| 91av网一区二区| 欧美3d第一页| 亚洲乱码一区二区免费版| 在线看三级毛片| 伊人久久大香线蕉亚洲五| 1024手机看黄色片| 麻豆久久精品国产亚洲av| 美女cb高潮喷水在线观看 | 在线免费观看不下载黄p国产 | 伦理电影免费视频| 国产91精品成人一区二区三区| 九色国产91popny在线| 宅男免费午夜| 精品一区二区三区av网在线观看| 国产亚洲欧美在线一区二区| 看黄色毛片网站| 精品久久久久久久毛片微露脸| 小蜜桃在线观看免费完整版高清| 精品久久久久久久毛片微露脸| 9191精品国产免费久久| 天天添夜夜摸| 又黄又爽又免费观看的视频| 色播亚洲综合网| 国产精品1区2区在线观看.| netflix在线观看网站| 一级黄色大片毛片| 69av精品久久久久久| 少妇的逼水好多| 九色成人免费人妻av| 男人舔奶头视频| 天堂动漫精品| 日韩欧美在线二视频| 亚洲一区二区三区色噜噜| 精品久久久久久久毛片微露脸| 黑人欧美特级aaaaaa片| 亚洲美女黄片视频| 日韩 欧美 亚洲 中文字幕| 欧美日韩精品网址| 天堂√8在线中文| 少妇的丰满在线观看| 97碰自拍视频| 1024手机看黄色片| 亚洲 欧美 日韩 在线 免费| 亚洲七黄色美女视频| 亚洲自偷自拍图片 自拍| 女生性感内裤真人,穿戴方法视频| 亚洲欧洲精品一区二区精品久久久| 91av网一区二区| 俺也久久电影网| 国产精品1区2区在线观看.| 亚洲av第一区精品v没综合| 香蕉久久夜色| 亚洲狠狠婷婷综合久久图片| 久久热在线av| 色噜噜av男人的天堂激情| 很黄的视频免费| 999久久久国产精品视频| 99国产精品一区二区蜜桃av| 一级毛片精品| avwww免费| 嫁个100分男人电影在线观看| 久久久久免费精品人妻一区二区| 亚洲精品国产精品久久久不卡| 国产淫片久久久久久久久 | 激情在线观看视频在线高清| 亚洲激情在线av| 国产精品 欧美亚洲| 91麻豆精品激情在线观看国产| 黑人欧美特级aaaaaa片| 色综合站精品国产| 国产亚洲精品一区二区www| 成人午夜高清在线视频| 成人特级黄色片久久久久久久| 一级作爱视频免费观看| 午夜影院日韩av| 精品午夜福利视频在线观看一区| 欧美午夜高清在线| 看片在线看免费视频| 91av网站免费观看| 在线观看66精品国产| 国产精华一区二区三区| 国产乱人视频| 国产精品亚洲av一区麻豆| 婷婷六月久久综合丁香| 免费观看精品视频网站| 国产精品女同一区二区软件 | 麻豆国产av国片精品| 18禁观看日本| 国产成人欧美在线观看| 他把我摸到了高潮在线观看| 最新美女视频免费是黄的| 国产成人福利小说| 超碰成人久久| 黄片大片在线免费观看| 波多野结衣高清无吗| 婷婷丁香在线五月| 久久中文看片网| 脱女人内裤的视频| av在线天堂中文字幕| 老熟妇乱子伦视频在线观看| 男人和女人高潮做爰伦理| 久久久久久九九精品二区国产| 午夜激情福利司机影院| 啦啦啦免费观看视频1| 久久久久精品国产欧美久久久| 国产精品一区二区三区四区久久| 国产熟女xx| cao死你这个sao货| 999精品在线视频| 亚洲人成伊人成综合网2020| 国产真人三级小视频在线观看| 国产成人啪精品午夜网站| 在线免费观看的www视频| 成人一区二区视频在线观看| 嫩草影院精品99| 久久久久国产精品人妻aⅴ院| 久久亚洲真实| 亚洲中文字幕一区二区三区有码在线看 | 一本综合久久免费| 天天躁日日操中文字幕| av在线蜜桃| 欧美色欧美亚洲另类二区| 热99在线观看视频| 看免费av毛片| 听说在线观看完整版免费高清| 超碰成人久久| 男插女下体视频免费在线播放| 久久久久久九九精品二区国产| 欧美丝袜亚洲另类 | 欧美一级毛片孕妇| 久久中文看片网| 精品久久久久久久人妻蜜臀av| 国产黄色小视频在线观看| 又紧又爽又黄一区二区| 美女 人体艺术 gogo| 天天躁狠狠躁夜夜躁狠狠躁| 午夜久久久久精精品| 综合色av麻豆| 亚洲av五月六月丁香网| 在线观看日韩欧美| 亚洲国产精品sss在线观看| 久久久久精品国产欧美久久久| АⅤ资源中文在线天堂| 国产免费男女视频| 久久久久国内视频| www.自偷自拍.com| 99热这里只有精品一区 | 欧美黄色淫秽网站| 九九久久精品国产亚洲av麻豆 | 国产精品,欧美在线| 99久久99久久久精品蜜桃| 最近最新中文字幕大全免费视频| 国产亚洲精品久久久久久毛片| bbb黄色大片| 精华霜和精华液先用哪个| 九色国产91popny在线| 90打野战视频偷拍视频| av天堂中文字幕网| 男人和女人高潮做爰伦理| 久久人人精品亚洲av| 一卡2卡三卡四卡精品乱码亚洲| 亚洲精品色激情综合| 99久久99久久久精品蜜桃| 91久久精品国产一区二区成人 | 日本黄色视频三级网站网址| 午夜激情福利司机影院| 久久精品国产清高在天天线| 久久久久免费精品人妻一区二区| 美女cb高潮喷水在线观看 | 老司机深夜福利视频在线观看| 久久九九热精品免费| 少妇人妻一区二区三区视频| 精品一区二区三区av网在线观看| 亚洲精品中文字幕一二三四区| 精品国产亚洲在线| 婷婷丁香在线五月| 国产午夜精品久久久久久| 国产黄片美女视频| 一级作爱视频免费观看| 中文字幕人成人乱码亚洲影| 国产伦精品一区二区三区四那| 亚洲国产精品成人综合色| 久久精品人妻少妇| 一本精品99久久精品77| 国产伦人伦偷精品视频| 亚洲成人久久性| 国产激情久久老熟女| 女生性感内裤真人,穿戴方法视频| h日本视频在线播放| 精品无人区乱码1区二区| 美女黄网站色视频| 成人高潮视频无遮挡免费网站| 99精品久久久久人妻精品| 草草在线视频免费看| 欧美日本视频| 欧美xxxx黑人xx丫x性爽| 人人妻人人澡欧美一区二区| 久久久精品大字幕| 啪啪无遮挡十八禁网站| 男人舔女人的私密视频| 欧美大码av| 18禁美女被吸乳视频| 悠悠久久av| 色尼玛亚洲综合影院| 国产精品爽爽va在线观看网站| 中文亚洲av片在线观看爽| 国产v大片淫在线免费观看| 国产三级黄色录像| 国产视频一区二区在线看| 精品久久蜜臀av无| 国产亚洲欧美在线一区二区| 国产视频一区二区在线看| 久久草成人影院| 国产亚洲欧美在线一区二区| 99视频精品全部免费 在线 | 亚洲精品色激情综合| 国产精品一区二区三区四区免费观看 | 亚洲第一欧美日韩一区二区三区| www.999成人在线观看| 国产精品一区二区精品视频观看| 国产亚洲欧美98| 亚洲熟妇熟女久久| 日本成人三级电影网站| 欧美中文日本在线观看视频| 麻豆国产97在线/欧美| 九九在线视频观看精品| 亚洲欧美精品综合久久99| 琪琪午夜伦伦电影理论片6080| 熟女电影av网| 午夜福利成人在线免费观看| 国产一区二区三区在线臀色熟女| 亚洲中文字幕一区二区三区有码在线看 | 麻豆久久精品国产亚洲av| 99热6这里只有精品| 在线永久观看黄色视频| 九色国产91popny在线| 90打野战视频偷拍视频|