• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    保留原系統(tǒng)賬號登錄的CAS單點登錄改進方法

    2018-07-12 10:42:54董恒競宮大偉雷遠東
    電腦知識與技術 2018年12期
    關鍵詞:企業(yè)信息化

    董恒競 宮大偉 雷遠東

    摘要:隨著企業(yè)信息化的不斷發(fā)展和應用系統(tǒng)規(guī)模的不斷擴大,企業(yè)逐漸出現(xiàn)了對多應用系統(tǒng)實現(xiàn)單點登錄(SSO)功能的需求。CAS是一款開源的單點登錄產品,基于CAS對企業(yè)應用系統(tǒng)進行單點登錄改造,可以達到單點登錄的目的。但由于各種歷史原因,企業(yè)應用系統(tǒng)都有著不同的賬號體系,賬號又與業(yè)務流程、數(shù)據存儲緊密聯(lián)系。所以在單點登錄改造過程中,許多應用系統(tǒng)都希望保留原來的賬號體系?;诖藛栴},該文提出了一種對CAS產品進行改進的方法,在不改變原系統(tǒng)賬號體系的條件下,使得用戶可以使用多種應用系統(tǒng)的賬號進行登錄,降低了企業(yè)應用系統(tǒng)單點登錄改造的復雜度,使得單點登錄在企業(yè)內更易于實現(xiàn)。

    關鍵詞:企業(yè)信息化;單點登錄;中心認證服務;輕量目錄訪問協(xié)議;企業(yè)門戶

    中圖分類號: TP311 文獻標識碼 : A 文章編號:1009-3044(2018)12-0235-04

    Abstract: With the enterprise informatization, there are more and more applications in enterprises. Many enterprises have the requirement to realize the single sign-on functions. CAS is an open-source product to fix this requirement. However, due to various historical reasons, enterprise applications have different account systems. And the accounts have a close contact with the business processes, data storage, and so on. So many applications hope to retain the original account systems. Based on this problem, this paper proposes a method to make CAS to accept the original system accounts, the applications use old system accounts easily, to make the applications to have lest changes. The practice proved that this strategy makes single sign-on easier for the enterprise to realize.O

    Key words: Informatization; Single Sign-On (SSO); Central Authentication Service (CAS); Lightweight Directory Access Protocol (LDAP); Enterprise Portal

    1 背景

    隨著企業(yè)信息化的不斷推進,企業(yè)應用系統(tǒng)的數(shù)量越來越多,這些應用系統(tǒng)一般是在不同時期,采用不同的技術、架構開發(fā)的,都有著獨立的用戶信息庫和認證體系。用戶在使用不同系統(tǒng)時,需要輸入不同的賬號(密碼)進行登錄。單點登錄(Single Sign-on,SSO)概念的提出是企業(yè)信息化不斷深化以及網絡應用不斷推廣的必然結果[1]。

    單點登錄是一種方便用戶訪問多個應用系統(tǒng)的技術。在對企業(yè)應用系統(tǒng)進行單點登錄改造后,用戶只需登錄一次,就可以在多個應用系統(tǒng)間自由切換[2-3]。單點登錄是企業(yè)門戶建設需要解決的首要問題[4]。

    實現(xiàn)單點登錄的技術有很多,有基于經紀人、基于代理人、基于網關、基于Cookie及基于SAML等,針對不同架構系統(tǒng)使用不同的認證方式[5]?;诓煌夹g,存在很多單點登錄軟件。其中,開放源碼的單點登錄軟件有, SUN支持的OpenSSO,JOSSO,美國Internet2高級網絡聯(lián)盟(MACE)小組開發(fā)的Shibboleth系統(tǒng)以及Yale大學發(fā)起的CAS項目等等[6]。

    2 CAS產品

    2.1 CAS簡介

    CAS(Central Authentication Service)是由Yale大學發(fā)起的,并在2004年12月正式成為JA—SIG的一個項目。CAS產品為Web應用系統(tǒng)提供了一種可靠的單點登錄實現(xiàn)方法,是目前比較流行的服務于企業(yè)單點登錄的解決方案之一[7]。

    CAS包含兩個部分:CAS Server和CAS Client。CAS Server獨立部署,負責對用戶信息的認證工作。CAS服務器提供了一套易于定制的用戶認證器接口.用戶可以根據自身企業(yè)的在線系統(tǒng)的認證方式,來定制自己的認證邏輯。CAS Client負責處理對客戶端受保護資源的訪問請求,需要登錄時重定向到CAS Server[8]。

    2.2 CAS的基本協(xié)議

    如圖1,CAS訪問流程主要有以下6個步驟[8-9]:

    1)訪問服務(CAS Client):用戶通過客戶端瀏覽器發(fā)送請求,訪問應用系統(tǒng)提供的服務資源。

    2)重定向(Service)認證:CAS 客戶端收到用戶請求后,重定向用戶請求到CAS服務器。

    3)用戶認證:用戶輸入信息進行身份認證。

    4)發(fā)放票據(Service Ticket):CAS 服務器會產生一個隨機Service Ticket。

    5)驗證票據:CAS 服務器驗證票據Service Ticket的合法性,驗證通過后,允許用戶訪問服務。

    6)傳輸用戶信息(Principal):CAS 服務器驗證票據通過后,傳輸用戶認證結果信息給用戶。

    CAS基本的協(xié)議過程如下[9]:

    和CAS Client安放在一起的是受保護的客戶端應用系統(tǒng),利用Filter請求進行過濾方式。若受保護的資源被每個Web 請求訪問,則CAS Client 就會對該請求進行立即分析,對Http請求中是否包含Service Ticket進行查看,并將請求向CAS Server登錄地址發(fā)送,并且將Service傳遞(也就是要訪問的目的資源地址),而一旦登陸成功,則可向該地址轉回。

    用戶則在第3步中將認證信息輸入,CAS Server就會隨機將一個字符數(shù)生成,Service Ticket是不可再造的、唯一的,為了將來驗證需要進行延緩,之后對Service所在的地址,系統(tǒng)自動重新登陸,并將一個Ticket Granted Cookie配置到客戶端瀏覽器配置,在拿到Service和新生成的Ticket 之后,CAS Client 在第5、6步中與CAS Server 進行身份驗證,對Service Ticket的正確性提供保障。全部與CAS的交互在這個協(xié)議中,都利用SSL協(xié)議,進而對ST和TGC的安全性提供保障。在工作過程中,該協(xié)議將兩次重新回到Service所在的地址,驗證用戶能夠見到CAS Client與CAS Server之間進行Ticket驗證的過程。

    2.3 CAS的優(yōu)點

    CAS開源產品具有如下優(yōu)點[10]:

    1)配置簡單:CAS Server基于Spring Framework編寫,對其管理,大多只需通過配置即可;

    2)支持多種認證接口:CAS Server提供了一套易于定制的用戶認證器接口,不論是傳統(tǒng)的用戶名/密碼方式、還是采用LDAP服務器,都可以通過對驗證器模板稍加修改,便可使用;

    3)松散耦合:CAS被設計成可獨立部署的B/S Web應用,Server與Client分開實現(xiàn),降低了認證模塊與應用系統(tǒng)的耦合度,提供了更好的SOA設計和更彈性的安全策略;

    4)多語言支持:CAS Client支持多種語言的客戶端,如Java、.NET、PHP、Perl、Ruby等;

    5)安全性高:在CAS協(xié)議中,所有與CAS的交互均采用SSL協(xié)議,保證了系統(tǒng)安全性;

    6)支持復雜環(huán)境應用:CAS 2.0協(xié)議擴展了Proxy(代理)認證,Web應用可作為代理,訪問其他的Web應用。從而使CAS可支持更高級、更復雜的應用場景。

    3 問題分析

    基于CAS對企業(yè)應用系統(tǒng)進行改造,可以實現(xiàn)用戶單點登錄的目的[11]。對于新上線的應用系統(tǒng),則可以完成由CAS服務器來接管用戶身份的認證。對于已經上線運行的應用系統(tǒng),由于這些系統(tǒng)往往有著獨立的賬號數(shù)據和認證機制,而且企業(yè)有很多業(yè)務流程涉及用戶信息,單點登錄的實現(xiàn)應該盡量不要影響到這些應用系統(tǒng)的原認證模塊和具體的業(yè)務流程[12]。

    論文[7]通過用戶映射(見圖2),將CAS人員信息與這些業(yè)務系統(tǒng)的人員信息關聯(lián)起來,當用戶在經過CAS認證之后,這些業(yè)務系統(tǒng)就可以正確識別用戶的身份并進行授權,以實現(xiàn)單點登錄的目的。這種模擬登錄機制是針對那些基于Form表單方式登錄的Web應用系統(tǒng)設計的,它不需要對應用系統(tǒng)的原有認證模塊做任何修改。

    建立用戶映射表之后,實現(xiàn)應用系統(tǒng)模擬登錄的方式有:

    1)提供一種應用登錄插件,并在CAS認證客戶端安裝該插件。通過插件的接口支持來完成自動填寫用戶名和密碼,并提交應用系統(tǒng)的登錄Form結果,以實現(xiàn)模擬登錄。

    2)由應用系統(tǒng)提供Web Service接口,CAS認證中心只負責提供當前通過認證的用戶映射信息,登錄由該Web Service接口實現(xiàn),該方式適用于企業(yè)內部,安全性要求不高的應用。

    然而,在本企業(yè)中,因為應用系統(tǒng)的密碼都是密文存儲,而且企業(yè)信息安全制度也不允許建立這樣包含明文密碼的數(shù)據表。這樣使得通過用戶/密碼映射模擬用戶登錄的方法,在本企業(yè)中很難應用。

    于是,該文提出了另一種較安全、保留原系統(tǒng)賬號登錄的CAS單點登錄改進方法。

    4 CAS改進方法

    4.1改進的總體設計

    該文的設計目的是在單點登錄服務器中不存儲用戶賬號/密碼的條件下,允許由用戶選擇采用具體哪一套應用系統(tǒng)的賬號、密碼進行單點登錄。

    設計模型圖見圖3。

    根據該設計,在單點登錄服務器的數(shù)據庫中存儲根據App1和App2(及更多)本身賬號庫建立的賬號映射表。在用戶通過Web瀏覽器訪問App1的受保護資源時,App1會通過CAS Server進行用戶登錄、驗證。CAS Server根據用戶的輸入會選擇時通過App1的賬號庫進行驗證(或選擇App2的賬號庫),驗證通過后,會給App1應用系統(tǒng)返回根據賬號映射表構造的用戶信息。

    基于CAS開源產品,進行保留原系統(tǒng)賬號登錄的單點登錄改進方法有如下特點:

    1)通過賬號同步程序,定時同步用戶賬號信息,不同步賬號密碼,避免密碼泄露的問題。這種方法可以適用于密碼加密,或密碼不可讀的應用系統(tǒng),也比模擬各應用系統(tǒng)登錄的方式更加安全。

    2)在應用系統(tǒng)(CAS Client)中,增加了賬號過濾器,使得應用系統(tǒng)直接獲得本應用系統(tǒng)的賬號(登錄),避免了對應用系統(tǒng)原業(yè)務流程的干擾,使得單點登錄改造更簡單化。

    3)對于分配給部門、傳真等不能映射到具體人員的賬號,或者管理員賬號,允許使用原賬號進行登錄。這樣,不需要再給這些賬號設立假的單點登錄標準賬號(一般是工號或者LDAP賬號)。使得這種僅用于個別系統(tǒng)的不針對具體個人的賬號,不擴散,仍然限制在本應用系統(tǒng)中。

    4.2 CAS Server的改進

    給每個應用系統(tǒng)的賬號庫(也可能多個應用系統(tǒng)采用一個賬號庫),分配一個賬號類型,如WORKNO, LDAP, OA等等。在應用系統(tǒng)賬號庫中增加賬號信息的關鍵字段,如工號(或者LDAP賬號,應用系統(tǒng)維護該關鍵字段的數(shù)據)等,關鍵字段唯一標識該賬號屬于哪一個人。

    設計同步程序,從各應用系統(tǒng)中同步賬號,并根據關鍵字段構建賬號映射表(見表1)。關鍵字段可以為空,這時該賬號不與其它應用系統(tǒng)的賬號關聯(lián),單點登錄后僅能使用本系統(tǒng)。同時,因為關鍵字段可以為空,所以才不能使用關鍵字段作為單點登錄的ID(在Principal中)。

    在CAS Server的開源代碼中,修改認證憑據類、驗證處理類。在驗證憑據類中增加賬號類型屬性。在驗證處理類中增加一個“支持驗證的賬號類型”的屬性,并重寫其supports函數(shù),使得一個處理類實例只處理特定類型的賬號類型的登錄輸入。改造后的CAS Server驗證處理流程如圖4。

    這樣,在客戶端登錄時,需要向服務器傳送賬號、密碼、賬號類型三個屬性。CAS Server根據接收的賬號類型,分別交由不同驗證處理類的實例進行驗證,驗證通過后,由Principal解析器解析用戶信息(通過用戶映射表)向客戶端提供用戶信息(在Principal的attributes屬性,賬號類型到賬號的映射)。

    實現(xiàn)結果,該企業(yè)中有多個驗證處理器,其中OA系統(tǒng)的驗證處理器配置文件如下XML配置。這樣,在用戶登錄選擇OA系統(tǒng)賬號進行登錄時,驗證過程將由本驗證處理器承接。具體驗證過程為:通過sql語句到MSSQL_OA的數(shù)據源中比較加密后的用戶輸入密碼與存儲密碼是否一致。

    class="AccountTypeQueryDatabaseAuthenticationHandler">

    4.3 CAS Client的改進

    進行CAS Client代碼改造,主要是新建賬號過濾器,由該過濾器實現(xiàn)從Principal對象中解析用戶信息。建立賬號登入/登出處理接口,用戶只用特定的配置(賬號管理器的注冊)和實現(xiàn)(賬號登入/登出處理接口的實現(xiàn)),就可以實現(xiàn)對原用戶驗證過程的替代。具體過程如下:

    1)在應用系統(tǒng)配置文件(例如J2EE Web工程的web.xml文件)中,注冊賬號過濾器(在CAS原過濾器之后)。并給過濾器設置兩個參數(shù),一個是應用系統(tǒng)賬號類型(如OA),一個是賬號登入/登出處理器。

    2)在賬號過濾器中,從“_const_cas_assertion_”的session變量中解析用戶信息(Principal),從用戶信息的用戶映射Map(Principal的attributes屬性)中,根據賬號類型(如:OA),取出當前應用系統(tǒng)的賬號(如:zhangsf)。

    3)在賬號過濾器中,調用賬號登入/登出處理器。處理器一般是通過設置session等變量進行用戶登入,然后進行登入日志記錄等后續(xù)操作。

    4)在登出時,賬號過濾器同樣調用賬號登入/登出處理程序,進行session等變量的擦除,進行登出后日志記錄等后續(xù)操作。

    4.4 對于一系統(tǒng)多賬號的支持

    對于一些應用系統(tǒng),特別是開發(fā)時間較長的應用系統(tǒng),由于其不是基于角色開發(fā)的。而在實際企業(yè)中,存在一些人兼職的可能。這樣在系統(tǒng)管理中,往往最簡便的方法是給這些人多開一個賬號。這樣,在同一個系統(tǒng)中就存在同一個人對應多個賬號的情況。

    我們的設計策略是,在CAS Server的Principal解析器中將同一個人的多個賬號,通過分隔符組成一個字符串。例如,對應于表1中的OA系統(tǒng)的賬號(返回給Client)是zhangsf::zhangsf1。通過解析,客戶端的賬號過濾器將獲得兩個賬號,分別是zhangsf和zhangsf1。在門戶系統(tǒng)中,顯示一個由CAS服務器提供的應用系統(tǒng)列表。默認,應用系統(tǒng)鏈接處不顯示賬號信息。但在存在多個賬號時,應用系統(tǒng)鏈接默認是使用第一個賬號登錄,鏈接后會顯示詳細的賬號名,可以由用戶支持采用哪個賬號進行登錄。具體用哪個賬號登錄,由賬號過濾器根據傳遞的參數(shù)(賬號順序號)進行選擇。

    4.5 對于驗證且總放行頁面的支持

    對于CAS客戶端的頁面,默認是分為保護資源和非保護資源。訪問保護資源時,需要進行單點登錄驗證。驗證通過,就放行,讓Web瀏覽器繼續(xù)訪問受保護資源。如果驗證不通過,則跳轉到CAS服務器的登錄頁面。

    然而,在實際的應用中,存在一種需要驗證但總放行的情況。也就是在用戶未登錄時,也允許訪問,但需要獲得用戶的是否登錄及登錄信息。例如門戶頁面,在用戶未登錄時,可以訪問,顯示的是新聞類內容;在用戶登錄后,不僅顯示新聞類內容,還要顯示賬號信息和待辦事宜等等。

    默認的CAS訪問保護機制是不支持這種情況的。我們通過以下兩項開發(fā)解決該問題:

    1)在CAS Server上,參考默認的驗證流程(參考:login-webflow.xml文件),新建了一個驗證并返回的流程。在通過該流程進行驗證時,無論是否驗證通過,都進行到原資源的跳轉(默認是到CAS的登錄頁面)。

    2)在CAS Client上,新建了一種驗證并返回的過濾器,在沒有登錄時,過濾器才起作用。根據session中的一個BOOL型變量的值,判斷是否進行驗證跳轉。在沒有登錄時,如果變量值為FALSE,先將值改為TRUE,再進行到CAS服務器的驗證跳轉;如果值為TRUE,則直接訪問系統(tǒng)頁面。

    這樣,用戶在訪問該類頁面時,實際會進行兩次訪問。第一次進行用戶的驗證,第二次無論是否驗證通過都放行。頁面就可以根據用戶是否登錄,進行不同頁面內容的顯示。

    4.6 其他建議與應用

    1)雖然該文給出了使用各應用系統(tǒng)原賬號進行單點登錄的方法,但仍建議建立企業(yè)的LDAP服務器,將LDAP賬號作為單點登錄的首選賬號,將其他應用系統(tǒng)的賬號作為備選賬戶。這樣做,是由于用戶習慣一個賬號后,就會逐漸忘記其他登錄方式,而大家優(yōu)先使用LDAP賬號,便于企業(yè)推進統(tǒng)一的賬號管理。建議企業(yè)新上線的應用系統(tǒng),使用LDAP的賬號管理,不要再新建更多的賬號庫。

    2)對于WebSphere集群部署的應用,原代碼存在單點登出失敗的可能,可以通過修改CAS服務器代碼得以解決。在Java類org.jasig.cas.util.HttpClient的登出代碼中增加JSESSIONID,使得WebSphere集群能夠將登出請求分配到正確的節(jié)點。

    3)對于基于Lotus Domino開發(fā)的Web應用的單點登錄改造,可以通過DSAPI(Domino Web Server AppIication Programming Interface)技術進行開發(fā)[10]。開發(fā)過程這里就不再敘述了。

    論文中的改進方法,已在作者企業(yè)中得到了實際應用,單點登錄登入界面如圖5。其中,本企業(yè)采用工號作為用戶登錄的首選賬號類型,同時允許其他系統(tǒng)原賬號的登錄。

    5 結束語

    CAS(Central Authentication Service)是一款很好的開源單點登錄軟件,基于它可以很好的實現(xiàn)企業(yè)級的WEB應用系統(tǒng)單點登錄功能。但結合自身企業(yè)的不同特點,還需要對其進行一定程度的改進。該文介紹了如何進行對應用系統(tǒng)影響較小的,支持應用系統(tǒng)原賬號登錄的CAS開發(fā)改進方法。

    在該企業(yè)進行應用的過程,證明了論文闡述的方法可以在遵守企業(yè)信息安全制度的條件下,有效降低企業(yè)應用系統(tǒng)單點登錄改造的難度,增強用戶的可接受程度。這應該對其他企業(yè)單點登錄實踐有一定的參考意義。

    參考文獻:

    [1] 吳曉潔. 基于CAS的單點登錄系統(tǒng)的實現(xiàn)[J]. 科技信息, 2013(26): 289-200.

    [2] 林滿山, 郭荷清. 單點登錄技術的現(xiàn)狀及發(fā)展[J]. 計算機應用, 2004, 24(z1): 248-250.

    [3] 沈杰, 朱程榮. 基于Yale-CAS的單點登錄的設計與實現(xiàn)[J]. 計算機技術與發(fā)展, 2007, 17(12): 144-146, 150.

    [4] 譚立球, 費耀平, 李建華, 等. 企業(yè)信息門戶單點登錄系統(tǒng)的實現(xiàn)[J]. 計算機工程, 2005, 31(17): 102-104.

    [5] 駱嘉偉, 唐國英. 區(qū)域衛(wèi)生信息化中單點登錄系統(tǒng)的設計與實現(xiàn)[J]. 計算機應用, 2012, 32(6): 1782-1786.

    [6] 李小雪, 吳中福, 鐘將, 等. 數(shù)字化校園中統(tǒng)一身份認證系統(tǒng)研究[J]. 計算機應用, 2008, 28(5): 1146-1148, 1151.

    [7] 張齊, 鐘觀寶. 基于用戶映射的CAS單點登錄系統(tǒng)設計與實現(xiàn)[J]. 信息通信技術, 2009, 3(4): 6-10.

    [8] 姚文權. 基于CAS單點登錄技術的研究與實現(xiàn)[J]. 企業(yè)技術開發(fā), 2015(16): 82, 84.

    [9] 景民昌, 唐弟官. 開放源碼的CAS單點登錄系統(tǒng)研究[J]. 現(xiàn)代情報, 2009, 29(3): 125-127.

    [10] 朱吉軍, 王志敏. 基于SUN AM的Domino系統(tǒng)單點登錄設計與實現(xiàn)[J]. 計算機系統(tǒng)應用, 2010, 19(8): 247-250.

    [11] 趙向梅. 基于Java EE的單點登錄技術研究與實現(xiàn)[J]. 電子設計工程, 2015, 23(10): 138-140.

    猜你喜歡
    企業(yè)信息化
    傳統(tǒng)企業(yè)信息化三部曲
    計算機應用技術對企業(yè)信息化的影響
    科學家(2016年3期)2016-12-30 00:07:39
    論工業(yè)工程對企業(yè)信息化的促進作用
    大數(shù)據時代背景下的企業(yè)信息化策略分析
    淺談計算機技術對企業(yè)信息化的影響
    融合云計算的財務模式探究
    商(2016年31期)2016-11-22 21:40:35
    計算機應用技術與企業(yè)信息化建設
    科技資訊(2016年19期)2016-11-15 10:09:06
    基于信息化環(huán)境下的企業(yè)內部控制研究
    科技視界(2016年23期)2016-11-04 15:30:55
    關于企業(yè)信息化管理問題的分析及改進措施探討
    分析計算機應用技術對企業(yè)信息化的影響
    成人性生交大片免费视频hd| 久久草成人影院| 欧美bdsm另类| 日韩国内少妇激情av| 午夜免费激情av| 丰满人妻一区二区三区视频av| 天堂中文最新版在线下载 | 午夜福利在线在线| 女人久久www免费人成看片| 国产乱人偷精品视频| 综合色丁香网| 亚洲综合色惰| 精品人妻偷拍中文字幕| 午夜免费男女啪啪视频观看| 日日啪夜夜爽| 国产亚洲一区二区精品| 午夜免费激情av| 午夜亚洲福利在线播放| 97超视频在线观看视频| 精品人妻视频免费看| 精品熟女少妇av免费看| 国产亚洲精品av在线| 欧美成人午夜免费资源| 久久精品夜色国产| 两个人视频免费观看高清| 麻豆国产97在线/欧美| 看非洲黑人一级黄片| 纵有疾风起免费观看全集完整版 | 亚洲欧美精品自产自拍| 伊人久久精品亚洲午夜| 观看免费一级毛片| 嘟嘟电影网在线观看| 亚洲四区av| 少妇裸体淫交视频免费看高清| 99久久精品热视频| 日韩精品青青久久久久久| 国内精品一区二区在线观看| 免费黄色在线免费观看| 22中文网久久字幕| 国产又色又爽无遮挡免| 国产久久久一区二区三区| 最近的中文字幕免费完整| 午夜福利在线观看吧| 九色成人免费人妻av| 亚洲美女视频黄频| 床上黄色一级片| 少妇的逼好多水| 97人妻精品一区二区三区麻豆| 纵有疾风起免费观看全集完整版 | 欧美日本视频| 99热这里只有是精品在线观看| 国产黄a三级三级三级人| 看非洲黑人一级黄片| 在线观看av片永久免费下载| 特级一级黄色大片| 99热这里只有是精品50| 非洲黑人性xxxx精品又粗又长| 国精品久久久久久国模美| 日韩强制内射视频| av又黄又爽大尺度在线免费看| 最新中文字幕久久久久| 午夜福利高清视频| 看十八女毛片水多多多| 久久99热这里只有精品18| 国产午夜精品论理片| 国产片特级美女逼逼视频| 人人妻人人澡人人爽人人夜夜 | 国产成人91sexporn| 国产69精品久久久久777片| 色综合亚洲欧美另类图片| 人妻制服诱惑在线中文字幕| 精品久久久久久成人av| 亚洲高清免费不卡视频| 国产成人91sexporn| 日韩欧美 国产精品| 免费人成在线观看视频色| 麻豆乱淫一区二区| 久久97久久精品| 久久99热6这里只有精品| 国产色爽女视频免费观看| 看十八女毛片水多多多| 久久精品夜夜夜夜夜久久蜜豆| 久久久精品欧美日韩精品| 亚洲最大成人手机在线| 精品久久久久久久久久久久久| www.av在线官网国产| 欧美日韩在线观看h| 嫩草影院精品99| 亚洲人与动物交配视频| 国产精品不卡视频一区二区| 国产精品无大码| 成人特级av手机在线观看| 在现免费观看毛片| 国产欧美日韩精品一区二区| 亚洲av成人精品一区久久| 国产午夜精品一二区理论片| 自拍偷自拍亚洲精品老妇| 亚洲欧洲日产国产| 99热这里只有是精品在线观看| 欧美潮喷喷水| 日日啪夜夜撸| 偷拍熟女少妇极品色| 人妻系列 视频| 亚洲av中文字字幕乱码综合| 免费看a级黄色片| 91久久精品国产一区二区三区| 精品欧美国产一区二区三| 丝袜喷水一区| 亚洲av日韩在线播放| 免费电影在线观看免费观看| 精品一区二区三区视频在线| 午夜免费男女啪啪视频观看| 亚洲精品成人久久久久久| 日本av手机在线免费观看| 久久久久精品性色| 亚洲欧美成人精品一区二区| 国产精品无大码| 91在线精品国自产拍蜜月| 91精品国产九色| 久久亚洲国产成人精品v| 免费高清在线观看视频在线观看| 久久99热这里只频精品6学生| 亚洲成人一二三区av| 18+在线观看网站| 日日啪夜夜撸| 色播亚洲综合网| 久久精品国产鲁丝片午夜精品| 国产精品一区二区在线观看99 | 99热6这里只有精品| 国产成人午夜福利电影在线观看| 深夜a级毛片| 国精品久久久久久国模美| 午夜福利成人在线免费观看| 99视频精品全部免费 在线| 日韩大片免费观看网站| 日韩 亚洲 欧美在线| 欧美日本视频| 亚洲av成人精品一二三区| 国产成人a∨麻豆精品| 直男gayav资源| 夜夜看夜夜爽夜夜摸| 国产一区亚洲一区在线观看| 在线免费观看不下载黄p国产| 久久久久久久久中文| 蜜臀久久99精品久久宅男| 偷拍熟女少妇极品色| 18禁动态无遮挡网站| 国产成人精品福利久久| 黑人高潮一二区| 五月天丁香电影| 久久这里有精品视频免费| 亚洲激情五月婷婷啪啪| 一区二区三区四区激情视频| 免费黄频网站在线观看国产| 男的添女的下面高潮视频| 激情五月婷婷亚洲| 成人亚洲精品av一区二区| 一个人看的www免费观看视频| 精品久久久久久电影网| 国产精品一区www在线观看| 午夜视频国产福利| 日韩伦理黄色片| 欧美xxxx黑人xx丫x性爽| 最近最新中文字幕大全电影3| 日本黄大片高清| 夫妻午夜视频| 中文字幕免费在线视频6| 插逼视频在线观看| av在线天堂中文字幕| 欧美日韩亚洲高清精品| 国产成人精品久久久久久| 日韩av免费高清视频| 少妇人妻精品综合一区二区| 免费无遮挡裸体视频| 久久久久久伊人网av| 国产精品熟女久久久久浪| 天堂av国产一区二区熟女人妻| 汤姆久久久久久久影院中文字幕 | 国产免费又黄又爽又色| 日韩欧美精品v在线| 在线观看免费高清a一片| 精品久久久久久久久久久久久| 午夜福利网站1000一区二区三区| 日本免费a在线| 内地一区二区视频在线| 久久久久久九九精品二区国产| 久久综合国产亚洲精品| 中文字幕人妻熟人妻熟丝袜美| 麻豆久久精品国产亚洲av| 国产精品爽爽va在线观看网站| 99久国产av精品| 成人亚洲欧美一区二区av| 国产成人精品婷婷| 欧美成人精品欧美一级黄| 亚洲成人av在线免费| 亚洲国产欧美在线一区| 嘟嘟电影网在线观看| 国产老妇女一区| 日韩av免费高清视频| 亚洲一区高清亚洲精品| 国产一级毛片七仙女欲春2| a级毛片免费高清观看在线播放| 免费看av在线观看网站| 欧美三级亚洲精品| 观看美女的网站| 国产在线一区二区三区精| 国产高潮美女av| 我要看日韩黄色一级片| 高清在线视频一区二区三区| 黄片无遮挡物在线观看| 国产亚洲精品久久久com| 天堂av国产一区二区熟女人妻| 哪个播放器可以免费观看大片| 国模一区二区三区四区视频| 久久久久久久久久成人| 欧美精品国产亚洲| 欧美极品一区二区三区四区| 男人舔奶头视频| 大片免费播放器 马上看| 成人欧美大片| 亚洲av男天堂| 免费看日本二区| 亚洲av日韩在线播放| 超碰av人人做人人爽久久| 精品人妻一区二区三区麻豆| 少妇人妻一区二区三区视频| 午夜激情欧美在线| 日本-黄色视频高清免费观看| 青春草亚洲视频在线观看| 国产在线一区二区三区精| 蜜臀久久99精品久久宅男| 午夜免费激情av| 搞女人的毛片| 亚洲国产欧美在线一区| 久久久久久久久久久丰满| 日韩av在线免费看完整版不卡| 国产av国产精品国产| 午夜免费观看性视频| 日韩制服骚丝袜av| 狂野欧美白嫩少妇大欣赏| www.av在线官网国产| 国国产精品蜜臀av免费| 丝瓜视频免费看黄片| 男的添女的下面高潮视频| 一二三四中文在线观看免费高清| 亚洲国产日韩欧美精品在线观看| 国产精品人妻久久久影院| 亚洲av不卡在线观看| 永久免费av网站大全| 国产av国产精品国产| 欧美变态另类bdsm刘玥| 久久久国产一区二区| 午夜精品国产一区二区电影 | 亚洲国产精品sss在线观看| 精品一区二区三区视频在线| 你懂的网址亚洲精品在线观看| 欧美一区二区亚洲| 免费看不卡的av| 亚洲av免费在线观看| 女的被弄到高潮叫床怎么办| 免费高清在线观看视频在线观看| 国产成人aa在线观看| 大陆偷拍与自拍| 男女边吃奶边做爰视频| 又黄又爽又刺激的免费视频.| 欧美日韩在线观看h| 成人av在线播放网站| 人人妻人人澡人人爽人人夜夜 | 久久这里有精品视频免费| 国产成人91sexporn| 亚洲精品456在线播放app| 日韩人妻高清精品专区| 亚洲av免费高清在线观看| 成年版毛片免费区| 午夜亚洲福利在线播放| 色5月婷婷丁香| 亚洲av福利一区| 亚洲人成网站在线播| freevideosex欧美| 最近的中文字幕免费完整| 99视频精品全部免费 在线| 啦啦啦中文免费视频观看日本| 看黄色毛片网站| 亚洲18禁久久av| 精品久久久久久成人av| 日韩中字成人| 男人狂女人下面高潮的视频| 国产极品天堂在线| 熟女人妻精品中文字幕| 91久久精品电影网| 大香蕉97超碰在线| 欧美三级亚洲精品| 日本一二三区视频观看| 国产有黄有色有爽视频| 18禁在线无遮挡免费观看视频| 尾随美女入室| 精品一区在线观看国产| 成人欧美大片| 精品久久国产蜜桃| 黄色欧美视频在线观看| 久久久久久久久大av| 亚洲国产成人一精品久久久| 亚洲精品成人久久久久久| a级毛色黄片| 国产永久视频网站| 成年人午夜在线观看视频 | 视频中文字幕在线观看| kizo精华| 91久久精品国产一区二区三区| 日韩视频在线欧美| 中文精品一卡2卡3卡4更新| av黄色大香蕉| 婷婷六月久久综合丁香| 亚洲av在线观看美女高潮| 婷婷色综合大香蕉| 18禁动态无遮挡网站| 亚洲欧美精品专区久久| 青春草国产在线视频| 午夜福利网站1000一区二区三区| 久久久久网色| 一区二区三区高清视频在线| 能在线免费观看的黄片| 精品一区二区三区人妻视频| 毛片女人毛片| 亚洲电影在线观看av| videossex国产| 伦理电影大哥的女人| 最近中文字幕高清免费大全6| 少妇的逼水好多| 中文精品一卡2卡3卡4更新| 观看免费一级毛片| 亚洲综合色惰| 又爽又黄a免费视频| 搡女人真爽免费视频火全软件| 极品教师在线视频| 日本色播在线视频| 一级av片app| 日本与韩国留学比较| 国产麻豆成人av免费视频| 国产午夜福利久久久久久| 六月丁香七月| 一个人看的www免费观看视频| 一区二区三区四区激情视频| 伦理电影大哥的女人| 国产高清有码在线观看视频| 黄色一级大片看看| 毛片一级片免费看久久久久| 在线a可以看的网站| 男女视频在线观看网站免费| 白带黄色成豆腐渣| 国产成人a∨麻豆精品| 大香蕉久久网| 国产精品久久视频播放| 大陆偷拍与自拍| 午夜福利在线观看吧| 亚洲经典国产精华液单| 亚洲精品影视一区二区三区av| 亚洲最大成人中文| 一区二区三区四区激情视频| 国产白丝娇喘喷水9色精品| 国产综合精华液| 成人美女网站在线观看视频| av网站免费在线观看视频 | 国产精品熟女久久久久浪| 免费人成在线观看视频色| 日韩精品有码人妻一区| 国产国拍精品亚洲av在线观看| 久久99热6这里只有精品| 97超碰精品成人国产| 国产午夜福利久久久久久| 偷拍熟女少妇极品色| 美女高潮的动态| 伦精品一区二区三区| 国产男人的电影天堂91| 国产精品三级大全| 91精品伊人久久大香线蕉| 99久国产av精品国产电影| 九草在线视频观看| 激情 狠狠 欧美| 国产淫语在线视频| 久久久久久久久久黄片| 色尼玛亚洲综合影院| 精品人妻视频免费看| 男人和女人高潮做爰伦理| 看十八女毛片水多多多| 在线观看美女被高潮喷水网站| 国产色婷婷99| 日韩伦理黄色片| 亚洲成人一二三区av| 中文字幕av成人在线电影| 一本一本综合久久| 欧美不卡视频在线免费观看| 最近视频中文字幕2019在线8| 亚洲在线自拍视频| 婷婷六月久久综合丁香| 韩国av在线不卡| 精品不卡国产一区二区三区| 美女xxoo啪啪120秒动态图| 人妻一区二区av| 一级毛片久久久久久久久女| 亚洲欧美日韩东京热| 卡戴珊不雅视频在线播放| 99久久九九国产精品国产免费| 91久久精品国产一区二区成人| 国产精品1区2区在线观看.| 精品久久久久久久末码| 全区人妻精品视频| 久99久视频精品免费| 天天躁夜夜躁狠狠久久av| 麻豆乱淫一区二区| 久久精品国产自在天天线| 亚洲av一区综合| 国产探花极品一区二区| 亚洲婷婷狠狠爱综合网| 亚洲av日韩在线播放| 国产美女午夜福利| 人人妻人人澡欧美一区二区| 99久国产av精品| 热99在线观看视频| 老女人水多毛片| 高清av免费在线| 国产成人午夜福利电影在线观看| 嫩草影院新地址| 一个人看视频在线观看www免费| 搡老妇女老女人老熟妇| 在线a可以看的网站| 国内精品宾馆在线| 久久久亚洲精品成人影院| 少妇熟女欧美另类| 最新中文字幕久久久久| 中文在线观看免费www的网站| 777米奇影视久久| 天堂av国产一区二区熟女人妻| 亚洲av电影在线观看一区二区三区 | 男人和女人高潮做爰伦理| 边亲边吃奶的免费视频| 国产美女午夜福利| 亚洲国产精品sss在线观看| 丝瓜视频免费看黄片| 黑人高潮一二区| 久久久精品免费免费高清| 一级毛片电影观看| 成人高潮视频无遮挡免费网站| 性插视频无遮挡在线免费观看| 插逼视频在线观看| 狂野欧美白嫩少妇大欣赏| 日韩欧美精品v在线| 高清毛片免费看| 亚洲一级一片aⅴ在线观看| 亚洲三级黄色毛片| 激情五月婷婷亚洲| 国产毛片a区久久久久| 国模一区二区三区四区视频| 久久久久久九九精品二区国产| 日本黄色片子视频| 色综合亚洲欧美另类图片| 中文字幕久久专区| 青春草亚洲视频在线观看| 黄色配什么色好看| 男插女下体视频免费在线播放| 国产女主播在线喷水免费视频网站 | 九草在线视频观看| 高清欧美精品videossex| 一区二区三区高清视频在线| 男人狂女人下面高潮的视频| 久久精品夜色国产| 午夜日本视频在线| 韩国av在线不卡| 亚洲激情五月婷婷啪啪| 日韩强制内射视频| 久久午夜福利片| 免费少妇av软件| 欧美精品一区二区大全| 91久久精品国产一区二区成人| 国产伦一二天堂av在线观看| 国产一区二区亚洲精品在线观看| 观看免费一级毛片| 日日撸夜夜添| 久久久久久久大尺度免费视频| 国产精品无大码| 三级国产精品片| 日韩人妻高清精品专区| 在线免费十八禁| 国产免费一级a男人的天堂| 最后的刺客免费高清国语| 国产精品1区2区在线观看.| 色播亚洲综合网| 国产精品一区二区三区四区免费观看| 国产亚洲最大av| 欧美97在线视频| 又粗又硬又长又爽又黄的视频| 老女人水多毛片| 日韩欧美三级三区| 又黄又爽又刺激的免费视频.| 国产精品人妻久久久影院| 国产 一区 欧美 日韩| 久久久久久久午夜电影| 白带黄色成豆腐渣| 久久久久精品性色| 国产不卡一卡二| 亚洲人成网站高清观看| 18禁在线播放成人免费| 国产有黄有色有爽视频| 建设人人有责人人尽责人人享有的 | 狂野欧美白嫩少妇大欣赏| eeuss影院久久| 成人综合一区亚洲| 免费观看性生交大片5| 九九在线视频观看精品| a级毛色黄片| 国产成人91sexporn| 欧美变态另类bdsm刘玥| 大片免费播放器 马上看| 日韩人妻高清精品专区| 亚洲美女搞黄在线观看| 色综合站精品国产| 欧美最新免费一区二区三区| 少妇人妻精品综合一区二区| 久久99热这里只有精品18| 波多野结衣巨乳人妻| 男女视频在线观看网站免费| 男女边摸边吃奶| 精品99又大又爽又粗少妇毛片| 2018国产大陆天天弄谢| 少妇高潮的动态图| 国产精品嫩草影院av在线观看| 亚洲欧美日韩无卡精品| 国产日韩欧美在线精品| 少妇裸体淫交视频免费看高清| 最近中文字幕2019免费版| 狂野欧美白嫩少妇大欣赏| 草草在线视频免费看| 小蜜桃在线观看免费完整版高清| 好男人视频免费观看在线| 久久热精品热| 亚洲久久久久久中文字幕| 少妇的逼好多水| 白带黄色成豆腐渣| 少妇人妻精品综合一区二区| 99热网站在线观看| 麻豆成人av视频| 亚洲最大成人手机在线| 日本午夜av视频| 啦啦啦韩国在线观看视频| 一夜夜www| 午夜福利网站1000一区二区三区| 国产91av在线免费观看| av一本久久久久| 亚洲成色77777| 秋霞在线观看毛片| 亚洲一级一片aⅴ在线观看| 久久久久久久久久成人| 五月天丁香电影| 亚洲熟女精品中文字幕| 国产淫语在线视频| 六月丁香七月| 国产亚洲5aaaaa淫片| 国产一区有黄有色的免费视频 | 99久久精品一区二区三区| 国产成人a∨麻豆精品| 午夜日本视频在线| 国产 一区 欧美 日韩| 国产黄色小视频在线观看| 国产高潮美女av| 久久精品国产亚洲av天美| a级毛片免费高清观看在线播放| 国产男女超爽视频在线观看| 少妇熟女欧美另类| 日韩三级伦理在线观看| 国产成人a区在线观看| a级毛片免费高清观看在线播放| 亚洲,欧美,日韩| 国产精品精品国产色婷婷| 97超碰精品成人国产| 日本爱情动作片www.在线观看| 在线播放无遮挡| 色哟哟·www| 中文资源天堂在线| 日本av手机在线免费观看| 三级经典国产精品| 久久国内精品自在自线图片| 边亲边吃奶的免费视频| 99热这里只有是精品在线观看| 精品久久久久久久久亚洲| 精品久久久久久成人av| 我的女老师完整版在线观看| 午夜精品一区二区三区免费看| 床上黄色一级片| 国产午夜精品论理片| 天天躁日日操中文字幕| 国产av码专区亚洲av| 久99久视频精品免费| 亚洲熟女精品中文字幕| 中文在线观看免费www的网站| 麻豆国产97在线/欧美| 日韩在线高清观看一区二区三区| 少妇裸体淫交视频免费看高清| 国产精品一区二区在线观看99 | av在线老鸭窝| 精品久久国产蜜桃| 人妻制服诱惑在线中文字幕| 亚洲av免费高清在线观看| 亚洲精品,欧美精品| 精品亚洲乱码少妇综合久久| 欧美性猛交╳xxx乱大交人| 国产免费一级a男人的天堂| av线在线观看网站| 日本免费a在线| 日韩一本色道免费dvd| 精品人妻一区二区三区麻豆| 国产精品.久久久| 97精品久久久久久久久久精品| 爱豆传媒免费全集在线观看| 免费无遮挡裸体视频| 欧美丝袜亚洲另类|