• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于反向代理的數(shù)據(jù)庫防火墻研究與應(yīng)用

    2021-05-06 02:14:46王忠花張文飛朱先清
    青海電力 2021年1期
    關(guān)鍵詞:代理服務(wù)器客戶機(jī)安全策略

    王忠花,張文飛,朱先清,李 暉

    (國網(wǎng)青海省電力公司信息通信公司,青海 西寧 810008)

    0 研究背景

    隨著互聯(lián)網(wǎng)思維的普及,企業(yè)越來越多的業(yè)務(wù)從以前的“face to face”面對面服務(wù)轉(zhuǎn)變?yōu)椤皁n line”在線化服務(wù),越來越多的敏感數(shù)據(jù)保存在數(shù)據(jù)庫中,在線信息化系統(tǒng)給客戶提供了快捷便利的業(yè)務(wù)辦理方式,大大提高了業(yè)務(wù)的辦理效率,同時巨大的業(yè)務(wù)量也給數(shù)據(jù)的安全性帶來了嚴(yán)峻的考驗,近幾年數(shù)據(jù)安全事件時有發(fā)生,并且涉及到了各個行業(yè)。自Codd在上世紀(jì)七十年代提出關(guān)系型數(shù)據(jù)模型,后來的學(xué)者們已經(jīng)陸續(xù)提出了幾種數(shù)據(jù)庫安全機(jī)制,例如安全語義、訪問控制以及數(shù)據(jù)加密等〔1〕。數(shù)據(jù)庫幾乎是所有數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的源頭,如非法訪問數(shù)據(jù)庫、刪除或修改數(shù)據(jù)庫數(shù)據(jù)及缺乏審計等。因此,實現(xiàn)數(shù)據(jù)的完整性、保密性和有效性,對數(shù)據(jù)庫系統(tǒng)安全進(jìn)行有效保護(hù)是行業(yè)的主要研究工作〔2〕。

    數(shù)據(jù)庫由于自身復(fù)雜性以及服務(wù)范圍不斷擴(kuò)大,致使數(shù)據(jù)庫運(yùn)維安全成為一個重要課題〔3〕。數(shù)據(jù)庫管理員在數(shù)據(jù)庫運(yùn)維中主要面臨以下的問題和難點:

    1)數(shù)據(jù)庫實例數(shù)量多,運(yùn)維涉及廣泛的技術(shù),需要專業(yè)性很強(qiáng)的運(yùn)營和維護(hù)?,F(xiàn)有運(yùn)營支撐人員數(shù)量不足、素質(zhì)各異,難免出現(xiàn)非法或者過失操作,因工作失誤導(dǎo)致的數(shù)據(jù)庫關(guān)鍵數(shù)據(jù)被誤刪除時有發(fā)生,且內(nèi)部人員的攻擊難以進(jìn)行防范〔4〕,這些現(xiàn)實因素給日常運(yùn)維帶來極大的挑戰(zhàn)。

    2)現(xiàn)有數(shù)據(jù)庫防護(hù)體系只能記錄用戶操作日志,無法實時攔截危險操作,使安全防護(hù)成為事后追責(zé)的“記錄儀”,在高危操作發(fā)生時無法有效阻止,即使完整記錄了全部的危險操作過程,仍然可能會給數(shù)據(jù)庫帶來無法挽回的損失。

    3)數(shù)據(jù)庫實例較多,每個業(yè)務(wù)系統(tǒng)對數(shù)據(jù)安全的訴求不同,但現(xiàn)有的安全防護(hù)體系只能提供一刀切的防護(hù)策略,無法提供個性化的安全策略,給運(yùn)維工作帶來較大的負(fù)擔(dān)。

    本論文圍繞上述問題,在綜合分析數(shù)據(jù)庫相關(guān)的安全機(jī)制、安全防護(hù)理論、安全檢測技術(shù)基礎(chǔ)上,針對性地研究基于反向代理的數(shù)據(jù)庫防火墻實現(xiàn)技術(shù)。

    1 數(shù)據(jù)庫防火墻架構(gòu)

    數(shù)據(jù)庫防火墻本質(zhì)上是一種反向代理服務(wù)器,客戶機(jī)連接到數(shù)據(jù)庫防火墻,像正常連接到真實數(shù)據(jù)庫一樣發(fā)送查詢,數(shù)據(jù)庫防火墻分析待轉(zhuǎn)發(fā)的SQL查詢,如果認(rèn)為是合法的SQL查詢,則將SQL查詢請求轉(zhuǎn)發(fā)至真實的數(shù)據(jù)庫服務(wù)器;反之,如果認(rèn)為是非法的SQL查詢,則拒絕轉(zhuǎn)發(fā)并構(gòu)造一個拒絕包發(fā)送給客戶機(jī)。數(shù)據(jù)庫防火墻采用SQL語句分析,在預(yù)先確定的安全策略基礎(chǔ)上阻止SQL的非法操作,從而能夠?qū)Ψ欠⊿QL操作進(jìn)行主動防御和即時審查。

    如圖1所示,數(shù)據(jù)庫防火墻從技術(shù)架構(gòu)上劃分為反向代理、Oracle TNS包或MySQL數(shù)據(jù)連接包解析、SQL語法分析、策略匹配等技術(shù)。下文將從這幾個方面進(jìn)行深入研究,并開發(fā)實現(xiàn)數(shù)據(jù)庫防火墻系統(tǒng)。因MySQL〔5〕為開源軟件,其協(xié)議解析相關(guān)的內(nèi)容前人已做出過詳細(xì)研究〔6〕,本文不再贅述。協(xié)議解析方面著重介紹TNS協(xié)議解析的內(nèi)容。

    2 關(guān)鍵技術(shù)研究

    數(shù)據(jù)庫防火墻系統(tǒng)涉及了反向代理、TNS協(xié)議解析、SQL語法樹等技術(shù),實現(xiàn)了個性化的防護(hù)。安全策略共涉及19種對象類型、8種操作類型,同時支持Oracle數(shù)據(jù)庫和MySQL數(shù)據(jù)庫。

    2.1 反向代理技術(shù)

    普通代理服務(wù)器僅適用于代表內(nèi)聯(lián)網(wǎng)上的互聯(lián)網(wǎng)連接請求,客戶機(jī)的代理服務(wù)器必須指定,客戶機(jī)將原本要發(fā)到數(shù)據(jù)庫服務(wù)器的請求發(fā)到代理服務(wù)器上,再由其進(jìn)行轉(zhuǎn)發(fā)。

    如圖2所示,當(dāng)客戶機(jī)需要對數(shù)據(jù)庫服務(wù)器訪問時,與目標(biāo)數(shù)據(jù)庫沒有直接連接,而是連接反向代理服務(wù)器,此時對于客戶機(jī)而言,反向代理服務(wù)器可以被看做是數(shù)據(jù)庫服務(wù)器;而反向代理服務(wù)器接收到客戶機(jī)請求連接后,會去連接真實的數(shù)據(jù)庫服務(wù)器,對于數(shù)據(jù)庫服務(wù)器而言,反向代理服務(wù)器可以被看做是客戶機(jī),響應(yīng)數(shù)據(jù)也會按照同樣的路徑返回到客戶機(jī)。反向代理服務(wù)器會將客戶機(jī)連接和數(shù)據(jù)庫服務(wù)器連接進(jìn)行配對鎖定,并與其他連接線程隔離,確保轉(zhuǎn)發(fā)的準(zhǔn)確性。

    反向代理服務(wù)器接收到客戶機(jī)請求后,并不是第一時間發(fā)送至真實數(shù)據(jù)庫服務(wù)器,而是進(jìn)行一系列的數(shù)據(jù)庫網(wǎng)絡(luò)協(xié)議解析、SQL語法分析、策略匹配,并根據(jù)匹配結(jié)果來決定是否轉(zhuǎn)發(fā)至數(shù)據(jù)庫服務(wù)器,如圖3所示。若判斷請求包含危險操作,則構(gòu)造一個符合數(shù)據(jù)庫規(guī)范的錯誤響應(yīng)包,發(fā)送至客戶機(jī),實現(xiàn)危險操作的實時阻斷。

    采用基于對端驅(qū)動式的反向代理技術(shù),接收并轉(zhuǎn)發(fā)客戶請求,對數(shù)據(jù)庫連接進(jìn)行安全隔離,通過數(shù)據(jù)庫網(wǎng)絡(luò)協(xié)議解析技術(shù)提取SQL文本、來訪IP、用戶名、客戶端、數(shù)據(jù)庫名,對生產(chǎn)環(huán)境的配置、網(wǎng)絡(luò)、訪問性能等影響較小,運(yùn)維習(xí)慣也無須改變。

    另外,在Oracle RAC環(huán)境下,如果反向代理后端數(shù)據(jù)庫是SCAN IP會導(dǎo)致代理失效,因為Oracle的SCAN IP本身就是一個特殊的反向代理,其接收到客戶機(jī)請求后會將連接重新定向至VIP;在這種場景下需要配置VIP解決代理失效問題。

    2.2 解析TNS協(xié)議

    Oracle數(shù)據(jù)庫客戶端與服務(wù)端通過TNS協(xié)議進(jìn)行通信。TNS(Transport Network Substrate)是一個基本網(wǎng)絡(luò)協(xié)議,以Net8系統(tǒng)為基礎(chǔ)〔7〕,屬于OSI 7層模型中的一部分。在反向代理接收到客戶機(jī)請求后,需要根據(jù)TNS協(xié)議,提取出其中的重要信息,然后才能進(jìn)行SQL語法分析和策略匹配。僅針對數(shù)據(jù)庫防火墻軟件來說,TNS協(xié)議分析主要內(nèi)容集中在4個方面:一是用戶登錄驗證的過程和詳細(xì)信息,二是客戶機(jī)發(fā)送的內(nèi)容和指令的格式,三是客戶機(jī)發(fā)送的SQL文本,四是服務(wù)端返回的報文信息。

    TNS通訊協(xié)議是適配平臺和硬件架構(gòu)的,不同的客戶端服務(wù)端平臺架構(gòu)對應(yīng)不同的協(xié)議族,我們通過wireshark工具來輔助分析TNS通訊協(xié)議。

    2.2.1 TNS包主要類型分析

    Oracle數(shù)據(jù)庫客戶端啟動連接,服務(wù)端返回包括接受、拒絕、重新發(fā)送、重定向連接4種狀態(tài)〔8〕。當(dāng)建立客戶端和Oracle的連接時,客戶端首先發(fā)送一個連接包,TNS包類型為0x01,不同版本的TNS協(xié)議中,其TNS連接包結(jié)構(gòu)有輕微差異。重定向用戶后,通過重定向端口向服務(wù)器發(fā)送連接,客戶端發(fā)送連接包,如果與服務(wù)器的連接成功,服務(wù)器返回接受包,否則返回拒絕包〔9〕,接受包的TNS類型為0x02。服務(wù)端拒絕客戶端登陸所發(fā)送的拒絕包,TNS類型為0x04,重定向包的TNS類型為0x05,重定向數(shù)據(jù)可以是一個新的數(shù)據(jù)庫服務(wù)器連接地址。

    TNS數(shù)據(jù)包負(fù)責(zé)傳輸所有客戶端操作和數(shù)據(jù)庫反饋信息。每個操作都由一個或多個命令組成,即一個或多個數(shù)據(jù)包。本文主要分析命令結(jié)構(gòu)與Oracle操作相關(guān)的命令組成序列。許多結(jié)構(gòu)及其特定字節(jié)不會影響對基本Oracle命令的分析〔10〕,因此可將分析簡化。TNS主要通過數(shù)據(jù)包中的命令0x0303和0x035e類型傳輸數(shù)據(jù),用于普通SQL查詢語句。返回結(jié)果以兩個命令0x06和0x08進(jìn)行反饋。具體數(shù)據(jù)包信息參考表1:

    表1 TNS數(shù)據(jù)包分類表

    續(xù)表1

    2.2.2 SQL文本提取

    把SQL文本從數(shù)據(jù)報文中提取出來的主要目的是進(jìn)行TNS協(xié)議分析,SQL語句沒有解碼工作,因為其已明確用ASCII碼儲存在數(shù)據(jù)包中。主要的任務(wù)是確定從TNS的包頭距離SQL語句的第一個字母的偏移量,所以重點在于可以很容易地提取SQL語句。但是,TNS隨后提供的數(shù)據(jù)格式并不是固定的,而是可變長度,有兩個特點:

    1)如果以0xFE為第一個字節(jié),那么0x40一定是第二個字節(jié),因為Oracle按照0x40的長度分割長數(shù)據(jù)包;

    2)如果第一個字節(jié)是自然長度,那么下一個字節(jié)再加上這個長度在0x00或0x01的位置,這就是結(jié)束的標(biāo)志。

    根據(jù)這些特點,我們可以從TNS協(xié)議頭開始,遍歷數(shù)據(jù)包來搜尋這些特點,如果它們符合其中任何一個特點,說明SQL語句的開始位置在這里〔11〕。

    2.3 SQL語法樹與安全策略

    數(shù)據(jù)庫防火墻應(yīng)該能夠?qū)崟r識別用戶,執(zhí)行實時分析并控制通過軟件進(jìn)入數(shù)據(jù)庫的用戶操作,因此,其核心是基于SQL摘要創(chuàng)建安全策略模板?;趯?shù)據(jù)庫通信機(jī)制、數(shù)據(jù)庫操作行為進(jìn)行深入分析后,建立了這一模型。因此要對SQL語句加以分析確定其是否符合安全策略要求,進(jìn)而決定是否阻斷該SQL語句的執(zhí)行。

    2.3.1語法樹與SQL摘要

    為了獲取SQL語句的摘要,需要對SQL語句切詞和語法分析得到語法樹。SQL語法樹是根據(jù)Oracle或MySQL官方給出的語法標(biāo)準(zhǔn),參考了開源軟件sqlparser〔12-14〕中的部分功能,在系統(tǒng)中通過對SQL進(jìn)行關(guān)鍵詞提取等操作得到的,之后遍歷SQL語法樹,進(jìn)行語法標(biāo)準(zhǔn)化。標(biāo)準(zhǔn)化即負(fù)責(zé)將用戶輸入的SQL進(jìn)行處理,例如用通配符替代數(shù)字和字符串,同時刪除一些不需要的節(jié)點〔15〕,然后以SQL標(biāo)準(zhǔn)語法樹為依據(jù)提取SQL摘要。以SQL規(guī)范SQL92 ANSI/ISO標(biāo)準(zhǔn)為基礎(chǔ)的SQL規(guī)范語法樹,定義了一種語言(SQL)和數(shù)據(jù)庫行為(事務(wù)、隔離級別等)〔16〕。許多商業(yè)數(shù)據(jù)庫至少在一定程度上與SQL92兼容。SQL摘要包括操作類型、對象類型、對象名稱,它的組成包括多個維度。

    2.3.2安全策略

    一個數(shù)據(jù)庫系統(tǒng)可以執(zhí)行任意數(shù)量合法的SQL,但經(jīng)過SQL語法分析后獲取的SQL摘要數(shù)量是可控的,因此本系統(tǒng)通過SQL摘要和登陸信息配合來實現(xiàn)安全策略的構(gòu)建,可以按照登陸信息、操作類型、操作對象、對象名稱等多個維度制定安全策略。

    本系統(tǒng)安全策略分為4部分的內(nèi)容:

    一是登陸信息安全策略。通過代理功能隱藏真實數(shù)據(jù)庫的IP和端口,并將代理端口和IP開放給應(yīng)用,應(yīng)用使用代理端口后所有的SQL語句將會得到監(jiān)管,即阻止的和安全的SQL語句都可以通過統(tǒng)計進(jìn)行查看;

    二是操作類型安全策略。系統(tǒng)可以設(shè)定操作類型如select、drop等,根據(jù)應(yīng)用接入執(zhí)行的SQL語句提取的語法樹可以設(shè)定對某一操作類型進(jìn)行放行和阻斷操作;

    三是操作對象安全策略。系統(tǒng)可以設(shè)定操作對象如table、index等,根據(jù)應(yīng)用接入執(zhí)行的SQL語句中的語法樹,阻斷或放行帶有相關(guān)操作對象策略的SQL語句;

    四是對象名稱策略。根據(jù)表名稱、索引名稱等設(shè)定的策略,系統(tǒng)可以只針對某一個對象設(shè)定安全策略。

    SQL語句提取語法樹后,將本條SQL的語法樹跟安全策略進(jìn)行對比,根據(jù)對比結(jié)果確定是否阻斷,不同數(shù)據(jù)庫可根據(jù)具體情況設(shè)定相應(yīng)的安全策略,做到精準(zhǔn)可靠防護(hù)。

    3 應(yīng)用結(jié)果分析

    本系統(tǒng)安全防護(hù)是通過創(chuàng)建安全策略來阻止非法訪問。每個目標(biāo)數(shù)據(jù)庫可以配置多個安全策略,安全策略從SQL語法分析的角度進(jìn)行定義,每一條安全策略由規(guī)則名稱、對象類型、操作類型、對象名稱組成。本系統(tǒng)可設(shè)置的安全策略共涉及19種對象類型、8種操作類型,同時支持Oracle數(shù)據(jù)庫和MySQL數(shù)據(jù)庫。從日常運(yùn)維角度出發(fā),盡可能進(jìn)行全面精準(zhǔn)的防護(hù)。

    3.1 系統(tǒng)成果

    3.1.1多目標(biāo)數(shù)據(jù)庫代理能力

    實現(xiàn)生產(chǎn)環(huán)境無感知的服務(wù)代理功能,對于訪問客戶端而言,該數(shù)據(jù)庫防火墻相當(dāng)于數(shù)據(jù)庫服務(wù)器;對于真實的數(shù)據(jù)庫服務(wù)器而言,該數(shù)據(jù)庫防火墻相當(dāng)于是一個連接客戶端,無需修改應(yīng)用代碼,只需修改訪問IP信息即可,對現(xiàn)有生產(chǎn)環(huán)境盡可能無影響無感知,支持代理多達(dá)6萬個數(shù)據(jù)庫。

    3.1.2基于SQL摘要的安全策略

    SQL語法樹對SQL語句切詞和語法分析才能得到。對大量SQL進(jìn)行演繹聚合,形成三維的SQL摘要,包括操作類型(select、update、delete、drop、create等)、對象類型(table、index、database、user、view、function等)、對象名稱(表名、索引名等),進(jìn)而建立抽象化的SQL安全模型。

    3.1.3多用戶及權(quán)限隔離

    根據(jù)實際需求,數(shù)據(jù)庫防火墻系統(tǒng)對用戶權(quán)限進(jìn)行了分級,并進(jìn)行了數(shù)據(jù)隔離,可滿足每一個用戶進(jìn)行各自獨立使用的需求,用戶可各自創(chuàng)建自己的目標(biāo)數(shù)據(jù)庫和安全策略。

    3.1.4集群支持

    支持Oracle RAC和MySQL集群,支持Oracle多實例共享安全策略。

    3.2 整體評估

    在評估原型系統(tǒng)的實驗中,我們對比了兩套數(shù)據(jù)庫系統(tǒng)測試。為了使測試準(zhǔn)確性提高,其硬件配置、網(wǎng)絡(luò)、系統(tǒng)平臺均保持一致,通過在運(yùn)維機(jī)和真實數(shù)據(jù)庫服務(wù)器之間搭建數(shù)據(jù)庫防火墻來考察系統(tǒng)的性能和防護(hù)準(zhǔn)確性。

    3.2.1性能

    客戶機(jī)通過數(shù)據(jù)庫防火墻訪問真實數(shù)據(jù)庫服務(wù)器時,由于數(shù)據(jù)庫網(wǎng)絡(luò)協(xié)議解析、SQL語法樹提取、策略匹配需要對請求進(jìn)行額外處理,因此一定程度上會降低用戶訪問的性能。為了證明處理過程的性能損耗,并與正常數(shù)據(jù)庫進(jìn)行對比,我們分別執(zhí)行了不同長度的SQL語句,分別包括32、128、256、512、1024字節(jié)長度,循環(huán)1 000次,統(tǒng)計處理時間。根據(jù)測試結(jié)果,SQL執(zhí)行性能與其長度正相關(guān),數(shù)據(jù)庫防火墻對客戶機(jī)訪問性能影響非常有限。

    3.2.2防護(hù)準(zhǔn)確性

    針對數(shù)據(jù)庫防火墻的安全策略設(shè)置及阻斷功能,根據(jù)日常運(yùn)維要求進(jìn)行了逐項測試。測試發(fā)現(xiàn),數(shù)據(jù)庫防火墻對于日常運(yùn)維過程中的危險SQL語句的識別率和攔截率達(dá)到98%。

    4 結(jié)語

    本文主要研究了基于反向代理的數(shù)據(jù)庫防火墻系統(tǒng)實現(xiàn)的相關(guān)技術(shù),該系統(tǒng)實現(xiàn)了日常運(yùn)維過程中的數(shù)據(jù)庫防護(hù),其最大優(yōu)勢是可及時發(fā)現(xiàn)數(shù)據(jù)庫危險操作,實時阻斷并進(jìn)行告警,避免運(yùn)維人員誤操作或者不法分子非法操作數(shù)據(jù)庫,提升了數(shù)據(jù)庫的安全防護(hù)和運(yùn)維安全。同時針對日常的運(yùn)維SQL語句加以審計,為數(shù)據(jù)庫運(yùn)維分析提供了可靠途徑。

    下一步研究將建立更為完善的安全防護(hù)策略,進(jìn)一步提升數(shù)據(jù)庫防火墻系統(tǒng)的防護(hù)能力。

    猜你喜歡
    代理服務(wù)器客戶機(jī)安全策略
    Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    地鐵信號系統(tǒng)中代理服務(wù)器的設(shè)計與實現(xiàn)
    IP地址隱藏器
    淺析涉密信息系統(tǒng)安全策略
    如何加強(qiáng)農(nóng)村食鹽消費安全策略
    瘦客戶機(jī):安全與便捷的選擇
    一種容侵系統(tǒng)的設(shè)計
    基于Web數(shù)據(jù)提高訪問速度的方法
    国产精品综合久久久久久久免费| 又黄又爽又免费观看的视频| 中文字幕av在线有码专区| 国产激情欧美一区二区| 可以在线观看毛片的网站| 淫妇啪啪啪对白视频| 国产成人精品无人区| 久久精品国产亚洲av高清一级| 99久久无色码亚洲精品果冻| 国内精品久久久久久久电影| 一区二区三区激情视频| 老司机在亚洲福利影院| 日韩免费av在线播放| 草草在线视频免费看| 99精品欧美一区二区三区四区| 丝袜美腿诱惑在线| 99riav亚洲国产免费| 非洲黑人性xxxx精品又粗又长| 欧美一级毛片孕妇| 久久久久久久久免费视频了| 国内精品久久久久精免费| 国产av麻豆久久久久久久| 又黄又爽又免费观看的视频| 精品电影一区二区在线| 久久99热这里只有精品18| 中文字幕熟女人妻在线| av超薄肉色丝袜交足视频| 三级毛片av免费| 老司机午夜十八禁免费视频| 日韩有码中文字幕| 国产亚洲欧美98| 日本在线视频免费播放| 国产精品美女特级片免费视频播放器 | 在线播放国产精品三级| 亚洲在线自拍视频| 日日摸夜夜添夜夜添小说| 最新美女视频免费是黄的| 国产精品日韩av在线免费观看| 波多野结衣高清作品| 九九热线精品视视频播放| 久久久久久大精品| 90打野战视频偷拍视频| 精品国产乱码久久久久久男人| 女生性感内裤真人,穿戴方法视频| 成在线人永久免费视频| 国产精品久久久久久人妻精品电影| 51午夜福利影视在线观看| 波多野结衣高清无吗| 日韩欧美一区二区三区在线观看| 黄频高清免费视频| 久久这里只有精品19| 国产片内射在线| 中文字幕高清在线视频| 亚洲最大成人中文| 全区人妻精品视频| 不卡一级毛片| 日韩免费av在线播放| 亚洲乱码一区二区免费版| 国内揄拍国产精品人妻在线| 99热只有精品国产| 90打野战视频偷拍视频| 一个人观看的视频www高清免费观看 | 一本综合久久免费| 亚洲av五月六月丁香网| 亚洲中文字幕一区二区三区有码在线看 | 欧美日本视频| 欧美日韩精品网址| 国产精品免费视频内射| 日日干狠狠操夜夜爽| 亚洲熟妇熟女久久| 久久精品国产亚洲av高清一级| 精品一区二区三区四区五区乱码| 成人18禁高潮啪啪吃奶动态图| 日韩欧美在线乱码| 国产伦一二天堂av在线观看| 亚洲成av人片在线播放无| 国产av一区在线观看免费| e午夜精品久久久久久久| 在线观看免费日韩欧美大片| 丝袜人妻中文字幕| 香蕉国产在线看| 18禁美女被吸乳视频| 天堂√8在线中文| 中文字幕人成人乱码亚洲影| 日韩免费av在线播放| 国产精品免费视频内射| 999久久久国产精品视频| 国产精品国产高清国产av| 亚洲av中文字字幕乱码综合| 亚洲avbb在线观看| 国产成人av教育| 俺也久久电影网| 国产亚洲精品久久久久5区| 亚洲国产欧洲综合997久久,| 欧美av亚洲av综合av国产av| 日本黄大片高清| 成年版毛片免费区| 91九色精品人成在线观看| 亚洲在线自拍视频| 欧美日韩亚洲国产一区二区在线观看| 日本一区二区免费在线视频| 亚洲精华国产精华精| 丝袜美腿诱惑在线| 亚洲国产欧美人成| 美女黄网站色视频| 一a级毛片在线观看| 97碰自拍视频| 国产一区二区三区视频了| 国产乱人伦免费视频| 国产精品亚洲美女久久久| 久久久精品大字幕| 欧美中文综合在线视频| 国产亚洲欧美98| 亚洲人与动物交配视频| 欧美3d第一页| 国产亚洲精品av在线| 久久婷婷成人综合色麻豆| 久久精品aⅴ一区二区三区四区| 叶爱在线成人免费视频播放| 桃红色精品国产亚洲av| 正在播放国产对白刺激| 搞女人的毛片| 亚洲精品一区av在线观看| 88av欧美| 丝袜人妻中文字幕| 日韩欧美国产在线观看| 麻豆一二三区av精品| 久久久久久人人人人人| 在线免费观看的www视频| www.www免费av| 亚洲avbb在线观看| 一级毛片精品| 国产亚洲av高清不卡| 国产av在哪里看| 免费在线观看完整版高清| 亚洲国产欧美一区二区综合| 成熟少妇高潮喷水视频| 国产亚洲精品av在线| 国产精品1区2区在线观看.| 午夜福利欧美成人| 舔av片在线| 操出白浆在线播放| 国产在线精品亚洲第一网站| 一边摸一边做爽爽视频免费| 亚洲精品在线观看二区| 色综合站精品国产| 日日干狠狠操夜夜爽| 两人在一起打扑克的视频| 国产激情欧美一区二区| 一区二区三区激情视频| 在线a可以看的网站| 一区二区三区高清视频在线| 宅男免费午夜| 日本免费a在线| 亚洲成av人片免费观看| 久久人妻av系列| 亚洲欧美日韩高清在线视频| 国产午夜精品论理片| 精品国产亚洲在线| 日本精品一区二区三区蜜桃| 一本久久中文字幕| 亚洲欧美日韩高清在线视频| 久久婷婷成人综合色麻豆| 国产精品久久久久久精品电影| 欧美成人性av电影在线观看| 禁无遮挡网站| 成年女人毛片免费观看观看9| 欧美最黄视频在线播放免费| 女同久久另类99精品国产91| 亚洲色图 男人天堂 中文字幕| 亚洲第一欧美日韩一区二区三区| 免费观看精品视频网站| 久久香蕉精品热| 久久精品夜夜夜夜夜久久蜜豆 | 久久久国产精品麻豆| 美女午夜性视频免费| 男人舔女人的私密视频| 床上黄色一级片| 麻豆av在线久日| 国产成人啪精品午夜网站| 欧美精品亚洲一区二区| 欧美日韩乱码在线| 国产午夜精品久久久久久| 国产一区二区激情短视频| 亚洲一区二区三区色噜噜| 少妇人妻一区二区三区视频| 国产伦人伦偷精品视频| 狂野欧美激情性xxxx| 欧美高清成人免费视频www| 久久久久久免费高清国产稀缺| 婷婷六月久久综合丁香| 制服丝袜大香蕉在线| tocl精华| 欧美极品一区二区三区四区| 亚洲国产欧美网| 亚洲专区国产一区二区| 亚洲乱码一区二区免费版| 久久精品影院6| 久久性视频一级片| 国产激情久久老熟女| 国产免费男女视频| 大型黄色视频在线免费观看| 五月玫瑰六月丁香| 1024视频免费在线观看| 法律面前人人平等表现在哪些方面| 好看av亚洲va欧美ⅴa在| av天堂在线播放| 九九热线精品视视频播放| 久久久国产成人免费| 超碰成人久久| 久久香蕉国产精品| 正在播放国产对白刺激| 亚洲国产精品999在线| 午夜免费激情av| 久久久久免费精品人妻一区二区| 亚洲熟妇中文字幕五十中出| 精品日产1卡2卡| 国产一区二区三区视频了| 午夜亚洲福利在线播放| 看片在线看免费视频| 国产不卡一卡二| 在线观看免费午夜福利视频| 老司机在亚洲福利影院| 成在线人永久免费视频| 可以在线观看毛片的网站| 男人舔女人下体高潮全视频| 国产97色在线日韩免费| 亚洲全国av大片| 啪啪无遮挡十八禁网站| 成人精品一区二区免费| 欧美黄色片欧美黄色片| 国产精品 欧美亚洲| 大型黄色视频在线免费观看| 久久天躁狠狠躁夜夜2o2o| 国产av麻豆久久久久久久| 亚洲精品久久成人aⅴ小说| 在线观看免费午夜福利视频| 久久精品91蜜桃| 51午夜福利影视在线观看| 国内精品久久久久精免费| 国产真人三级小视频在线观看| 国产熟女午夜一区二区三区| 免费无遮挡裸体视频| 午夜福利免费观看在线| 国产探花在线观看一区二区| 国产私拍福利视频在线观看| 一卡2卡三卡四卡精品乱码亚洲| 久久久久久九九精品二区国产 | 在线观看舔阴道视频| 丰满人妻一区二区三区视频av | 叶爱在线成人免费视频播放| 日韩大尺度精品在线看网址| 91麻豆精品激情在线观看国产| 久久久久久亚洲精品国产蜜桃av| 天天躁夜夜躁狠狠躁躁| 两性夫妻黄色片| 一本大道久久a久久精品| 亚洲18禁久久av| 校园春色视频在线观看| 国产亚洲精品第一综合不卡| 无人区码免费观看不卡| 亚洲一区二区三区色噜噜| 欧美zozozo另类| 久久久久久久久中文| 国产精品免费一区二区三区在线| 精品久久久久久成人av| 人人妻,人人澡人人爽秒播| 亚洲五月婷婷丁香| 777久久人妻少妇嫩草av网站| 舔av片在线| 精品久久久久久久久久免费视频| 黄色女人牲交| 午夜福利成人在线免费观看| 久久国产乱子伦精品免费另类| 精品欧美国产一区二区三| 757午夜福利合集在线观看| 国产精品九九99| 丰满人妻熟妇乱又伦精品不卡| 老汉色∧v一级毛片| 国产精品久久久久久人妻精品电影| 午夜日韩欧美国产| 一二三四社区在线视频社区8| www.精华液| 村上凉子中文字幕在线| 狂野欧美白嫩少妇大欣赏| 欧美成人午夜精品| 国模一区二区三区四区视频 | 美女大奶头视频| 欧美日韩一级在线毛片| 麻豆久久精品国产亚洲av| 51午夜福利影视在线观看| 99国产精品99久久久久| 国产一区二区在线av高清观看| 伦理电影免费视频| 久久精品国产亚洲av香蕉五月| 亚洲成a人片在线一区二区| 麻豆久久精品国产亚洲av| 国模一区二区三区四区视频 | 国产不卡一卡二| av片东京热男人的天堂| 成人国产一区最新在线观看| 免费在线观看黄色视频的| 亚洲国产高清在线一区二区三| 免费人成视频x8x8入口观看| 国产免费男女视频| 制服丝袜大香蕉在线| 中文字幕av在线有码专区| 天堂动漫精品| 欧美久久黑人一区二区| 久久天堂一区二区三区四区| 高清在线国产一区| 两个人免费观看高清视频| 久久草成人影院| 久久欧美精品欧美久久欧美| 午夜激情福利司机影院| 国产精品综合久久久久久久免费| 午夜精品久久久久久毛片777| 亚洲欧美精品综合一区二区三区| 色播亚洲综合网| 欧美绝顶高潮抽搐喷水| 叶爱在线成人免费视频播放| 中文字幕高清在线视频| 九九热线精品视视频播放| 看免费av毛片| 天堂√8在线中文| 九色国产91popny在线| 男女做爰动态图高潮gif福利片| 久久久久国产一级毛片高清牌| 男人舔奶头视频| 亚洲人成电影免费在线| 精品电影一区二区在线| 一进一出抽搐动态| 国内少妇人妻偷人精品xxx网站 | 黄色毛片三级朝国网站| av有码第一页| 波多野结衣巨乳人妻| 国产成人欧美在线观看| 2021天堂中文幕一二区在线观| 亚洲人与动物交配视频| 日韩欧美国产一区二区入口| 热99re8久久精品国产| 老司机靠b影院| 高清毛片免费观看视频网站| 精品国产亚洲在线| 精品欧美国产一区二区三| 亚洲国产高清在线一区二区三| 免费看十八禁软件| 国产精品久久久久久久电影 | 欧美性猛交黑人性爽| 窝窝影院91人妻| 日本精品一区二区三区蜜桃| 中文字幕久久专区| 国产午夜精品久久久久久| 看免费av毛片| 亚洲精品粉嫩美女一区| 亚洲精品av麻豆狂野| 国产精品一区二区三区四区久久| 欧美一级a爱片免费观看看 | 国产精品亚洲美女久久久| 国产一区二区三区在线臀色熟女| 搡老熟女国产l中国老女人| or卡值多少钱| 国产熟女xx| 亚洲av电影在线进入| 久久 成人 亚洲| 亚洲av成人av| 欧美最黄视频在线播放免费| 欧美一区二区国产精品久久精品 | 精品久久久久久久久久免费视频| 男人舔女人的私密视频| 日本免费a在线| 观看免费一级毛片| 欧美又色又爽又黄视频| 亚洲精品美女久久av网站| 久久久久性生活片| 欧美黑人精品巨大| 日日爽夜夜爽网站| 日韩国内少妇激情av| 每晚都被弄得嗷嗷叫到高潮| 亚洲片人在线观看| 狠狠狠狠99中文字幕| 日本撒尿小便嘘嘘汇集6| 国产精品 欧美亚洲| 一级毛片精品| 国产亚洲精品综合一区在线观看 | 午夜激情av网站| 久久久久久久久免费视频了| 日本三级黄在线观看| 欧美色欧美亚洲另类二区| 非洲黑人性xxxx精品又粗又长| 国产区一区二久久| 很黄的视频免费| 中文字幕人妻丝袜一区二区| 一边摸一边做爽爽视频免费| 一边摸一边抽搐一进一小说| 免费在线观看黄色视频的| 国产精品一区二区免费欧美| 国产激情久久老熟女| 亚洲人成网站在线播放欧美日韩| 一进一出好大好爽视频| 亚洲精品在线观看二区| av有码第一页| 人妻丰满熟妇av一区二区三区| 美女高潮喷水抽搐中文字幕| 久久久久久九九精品二区国产 | 12—13女人毛片做爰片一| 国产免费男女视频| 精品一区二区三区av网在线观看| 免费看美女性在线毛片视频| 国产av在哪里看| 在线十欧美十亚洲十日本专区| 久久伊人香网站| aaaaa片日本免费| 久久精品成人免费网站| 亚洲精品美女久久久久99蜜臀| 久久人人精品亚洲av| 亚洲一区二区三区色噜噜| 搡老熟女国产l中国老女人| 国产人伦9x9x在线观看| www日本黄色视频网| 久久久久性生活片| 久久欧美精品欧美久久欧美| bbb黄色大片| 久久婷婷成人综合色麻豆| 亚洲五月婷婷丁香| 日韩中文字幕欧美一区二区| 俺也久久电影网| 国产精品亚洲一级av第二区| av超薄肉色丝袜交足视频| 亚洲午夜精品一区,二区,三区| 日本a在线网址| 搞女人的毛片| 精品免费久久久久久久清纯| 欧美 亚洲 国产 日韩一| 91av网站免费观看| 欧美日韩国产亚洲二区| 舔av片在线| 国产亚洲精品综合一区在线观看 | 又黄又粗又硬又大视频| 在线观看美女被高潮喷水网站 | avwww免费| 欧美3d第一页| 美女大奶头视频| 亚洲第一欧美日韩一区二区三区| 91在线观看av| 精品国产乱子伦一区二区三区| 亚洲在线自拍视频| 国内精品久久久久精免费| 级片在线观看| 婷婷丁香在线五月| 97碰自拍视频| xxxwww97欧美| 日韩欧美精品v在线| 国产亚洲欧美98| 久久人人精品亚洲av| 亚洲一区高清亚洲精品| 亚洲自拍偷在线| 久久草成人影院| 国产成人系列免费观看| 色综合欧美亚洲国产小说| 国产一级毛片七仙女欲春2| 黑人巨大精品欧美一区二区mp4| 国产精品国产高清国产av| 首页视频小说图片口味搜索| 91国产中文字幕| 啪啪无遮挡十八禁网站| 国产成人精品久久二区二区91| 天天添夜夜摸| 免费看美女性在线毛片视频| av有码第一页| 90打野战视频偷拍视频| 香蕉丝袜av| 国产成人精品久久二区二区91| а√天堂www在线а√下载| 亚洲精品美女久久av网站| 国产三级中文精品| 欧美不卡视频在线免费观看 | 国产av一区在线观看免费| 国产单亲对白刺激| 99热6这里只有精品| 麻豆成人午夜福利视频| 成年人黄色毛片网站| 亚洲成av人片免费观看| 一进一出抽搐动态| 国产69精品久久久久777片 | 久久久久久大精品| 日韩欧美在线乱码| 欧美日韩乱码在线| 成年版毛片免费区| 久久久久九九精品影院| 妹子高潮喷水视频| 国产精品美女特级片免费视频播放器 | 91在线观看av| 51午夜福利影视在线观看| 免费无遮挡裸体视频| 这个男人来自地球电影免费观看| 国产一级毛片七仙女欲春2| 一级作爱视频免费观看| 国产精品爽爽va在线观看网站| 国产1区2区3区精品| 午夜福利高清视频| 欧美+亚洲+日韩+国产| 好男人电影高清在线观看| 国产精品亚洲美女久久久| 日日夜夜操网爽| 最新美女视频免费是黄的| svipshipincom国产片| 亚洲欧洲精品一区二区精品久久久| 成人18禁在线播放| 久久久精品大字幕| 一本大道久久a久久精品| 国产精品99久久99久久久不卡| 亚洲精品中文字幕在线视频| 久久精品人妻少妇| avwww免费| 欧美日韩中文字幕国产精品一区二区三区| 久久久久久大精品| 99精品欧美一区二区三区四区| 久久久久久免费高清国产稀缺| 国产精品av视频在线免费观看| 亚洲男人天堂网一区| avwww免费| 又黄又爽又免费观看的视频| 99国产精品一区二区三区| 免费在线观看日本一区| 久久性视频一级片| 国产欧美日韩一区二区三| 夜夜躁狠狠躁天天躁| 久久人妻福利社区极品人妻图片| 欧美一区二区精品小视频在线| 国内精品久久久久精免费| 亚洲欧美激情综合另类| 国产黄色小视频在线观看| 一区福利在线观看| 熟女电影av网| 国产精品乱码一区二三区的特点| 久久久精品大字幕| e午夜精品久久久久久久| cao死你这个sao货| 丝袜人妻中文字幕| 欧美绝顶高潮抽搐喷水| 亚洲av日韩精品久久久久久密| 久久伊人香网站| 国产精品香港三级国产av潘金莲| 国产精品亚洲av一区麻豆| 国产精品久久久久久亚洲av鲁大| 日本一区二区免费在线视频| 国内少妇人妻偷人精品xxx网站 | 69av精品久久久久久| 亚洲国产日韩欧美精品在线观看 | 亚洲国产精品合色在线| 大型av网站在线播放| 国内精品一区二区在线观看| 亚洲av第一区精品v没综合| 99国产精品99久久久久| 国产欧美日韩精品亚洲av| 国产成人啪精品午夜网站| 巨乳人妻的诱惑在线观看| 亚洲欧美精品综合久久99| 亚洲成人中文字幕在线播放| 亚洲成a人片在线一区二区| 我的老师免费观看完整版| 亚洲七黄色美女视频| 黄色毛片三级朝国网站| 美女免费视频网站| 国产三级黄色录像| 人妻丰满熟妇av一区二区三区| 天堂√8在线中文| 夜夜躁狠狠躁天天躁| 19禁男女啪啪无遮挡网站| 一区二区三区国产精品乱码| av欧美777| 国产区一区二久久| 一级a爱片免费观看的视频| 99久久综合精品五月天人人| 一a级毛片在线观看| svipshipincom国产片| 深夜精品福利| 99精品在免费线老司机午夜| 久久久国产精品麻豆| 国产熟女xx| 久久精品国产亚洲av高清一级| 国产伦一二天堂av在线观看| 亚洲av电影在线进入| 亚洲欧美精品综合久久99| 久久国产乱子伦精品免费另类| 精品一区二区三区四区五区乱码| 老司机靠b影院| 一本一本综合久久| 亚洲中文字幕日韩| 久久午夜亚洲精品久久| 999久久久精品免费观看国产| 久久精品成人免费网站| 欧美精品亚洲一区二区| 母亲3免费完整高清在线观看| 91在线观看av| 少妇裸体淫交视频免费看高清 | 国产精品乱码一区二三区的特点| 国产成人精品无人区| 国产黄片美女视频| 亚洲国产欧美一区二区综合| 看免费av毛片| 亚洲第一电影网av| 一区二区三区激情视频| 在线观看免费午夜福利视频| 午夜免费成人在线视频| bbb黄色大片| 日本免费一区二区三区高清不卡| av视频在线观看入口| 日韩国内少妇激情av| 极品教师在线免费播放| 99热6这里只有精品| 成人亚洲精品av一区二区| 天天躁夜夜躁狠狠躁躁| 成人av在线播放网站|