• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    5G專網(wǎng)安全需求分析及策略探討

    2021-05-28 05:07:04沈軍劉國榮何明
    移動通信 2021年3期
    關(guān)鍵詞:公網(wǎng)網(wǎng)元安全策略

    沈軍,劉國榮,何明

    (1.中國電信股份有限公司研究院,廣東 廣州 510639;2.移動互聯(lián)網(wǎng)系統(tǒng)與應(yīng)用安全國家工程實驗室,上海 200120)

    0 引言

    隨著5G向行業(yè)應(yīng)用市場的不斷推進(jìn),5G公網(wǎng)已無法完全滿足不同行業(yè)用戶的差異化需求,亟需可按需定制的5G專網(wǎng)。根據(jù)行業(yè)用戶對與5G公網(wǎng)的安全隔離程度、時延等要求的不同,5G專網(wǎng)可分為以下典型的三類[1-3]:

    (1)獨立專網(wǎng):與5G公網(wǎng)完全獨立的專網(wǎng),提供獨享無線資源、獨立的5G核心網(wǎng)等,主要面向?qū)Π踩砸蠓浅8叩男袠I(yè)用戶。

    (2)虛擬專網(wǎng):通過切片、QoS(Quality of Service)和DNN(Date Network Name)定制等技術(shù)提供的虛擬專網(wǎng),主要面向?qū)Π踩砸笙鄬ι缘偷男袠I(yè)用戶。

    (3)部分共享專網(wǎng):共享部分核心網(wǎng)元,按需下沉UPF(User Plane Function)、SMF(Session Management Function)、AMF(Access and Mobility Management Function)、UDM(Unified Data Management)等網(wǎng)元,主要面向有數(shù)據(jù)不出園區(qū)和低時延等要求的行業(yè)用戶。

    本文將分析三類5G專網(wǎng)可能面臨的安全風(fēng)險,并探討相應(yīng)的安全對策。

    1 5G專網(wǎng)安全風(fēng)險分析

    1.1 獨立專網(wǎng)安全風(fēng)險分析

    獨立專網(wǎng)與5G公網(wǎng)完全獨立,安全性不受5G公網(wǎng)影響,此時主要考慮獨立專網(wǎng)自身運行的可靠性、穩(wěn)定性和惡意用戶給獨立專網(wǎng)所帶來的安全風(fēng)險。而獨立專網(wǎng)信令面的管理控制功能都集中在獨立5GC(5G Core Network),需要重點分析獨立5GC面臨的安全風(fēng)險:

    (1)5GC基于云化虛擬化的基礎(chǔ)設(shè)施構(gòu)建,虛擬化平臺自身可能存在安全漏洞,攻擊者可據(jù)此攻擊虛擬化平臺,并進(jìn)一步攻擊VM(Virtual Machine)/容器上承載的5GC網(wǎng)元。當(dāng)VM/容器之間缺乏有效的隔離管控時,可能會導(dǎo)致VM/容器之間的非法訪問。當(dāng)網(wǎng)元鏡像缺乏有效的保護(hù)手段時,鏡像有可能被篡改和植入惡意代碼等。

    (2)5GC采用服務(wù)化架構(gòu),當(dāng)NRF(Network Repository Function)和NSSF(Network Slice Selection Function)等遭受DoS(Denial of Service)攻擊時,有可能導(dǎo)致服務(wù)注冊/發(fā)現(xiàn)、切片選擇等業(yè)務(wù)功能無法進(jìn)行。當(dāng)網(wǎng)元間沒有開啟身份認(rèn)證時,攻擊者有可能假冒網(wǎng)元接入核心網(wǎng)絡(luò),進(jìn)行非法訪問。如果沒有對網(wǎng)元間傳輸?shù)臄?shù)據(jù)進(jìn)行機(jī)密性和完整性保護(hù),通信數(shù)據(jù)會面臨被竊聽和篡改的風(fēng)險等。

    (3)當(dāng)獨立5GC缺乏有效的可用性保障手段時,一旦遭受攻擊或服務(wù)失效,有可能導(dǎo)致整個獨立專網(wǎng)無法正常運行。

    1.2 虛擬專網(wǎng)安全風(fēng)險分析

    虛擬專網(wǎng)主要通過切片等進(jìn)行隔離,需要重點考慮針對切片的安全風(fēng)險[5]:

    (1)如果切片間沒有充分隔離和實施通信保護(hù),某個虛擬專網(wǎng)上傳輸?shù)挠脩魯?shù)據(jù)有可能會泄露到其它虛擬專網(wǎng)。

    (2)如果沒有對虛擬專網(wǎng)進(jìn)行接入認(rèn)證,惡意用戶可能會非法接入專網(wǎng)。

    (3)如果沒有資源保障控制措施,一個虛擬專網(wǎng)有可能大量擠占資源,影響其它虛擬專網(wǎng)的正常運行。

    (4)在向行業(yè)用戶開放網(wǎng)絡(luò)切片配置能力時,如果缺乏認(rèn)證和管控措施,惡意用戶有可能非法獲取切片信息甚至影響切片的正常運作。

    1.3 部分共享專網(wǎng)安全風(fēng)險分析

    部分共享專網(wǎng)在共享部分面臨著與虛擬專網(wǎng)相似的安全風(fēng)險,而在按需下沉的非共享部分,由于下沉網(wǎng)元連接了公網(wǎng)5GC和用戶企業(yè)網(wǎng),且下沉網(wǎng)元的產(chǎn)權(quán)和運維有可能歸屬用戶,如果在下沉網(wǎng)元和用戶企業(yè)網(wǎng)之間、下沉網(wǎng)元和公網(wǎng)5GC之間缺乏有效的安全管控措施,會導(dǎo)致面向?qū)>W(wǎng)甚至是公網(wǎng)5GC的安全風(fēng)險。

    (1)如果沒有嚴(yán)格限制下沉網(wǎng)元與用戶企業(yè)網(wǎng)之間可以互訪的IP地址和協(xié)議,企業(yè)網(wǎng)用戶可以非授權(quán)地訪問到下沉網(wǎng)元。一旦下沉網(wǎng)元存在安全漏洞,有可能會被惡意用戶利用來攻擊甚至是控制下沉網(wǎng)元。同時下沉網(wǎng)元負(fù)責(zé)業(yè)務(wù)數(shù)據(jù)轉(zhuǎn)發(fā)和控制信令透傳,如果缺乏對數(shù)據(jù)傳輸、存儲、處理的安全保護(hù),可能被惡意用戶竊取,導(dǎo)致敏感信息的泄露。

    (2)在下沉網(wǎng)元和公網(wǎng)5GC之間,如果缺乏有效的身份鑒權(quán)機(jī)制,非授權(quán)虛假設(shè)備可與公網(wǎng)5GC進(jìn)行互通。若在轉(zhuǎn)發(fā)層面不做隔離控制,非授權(quán)的下沉網(wǎng)元可訪問到公網(wǎng)5GC的所有網(wǎng)元,增加了公網(wǎng)5GC的安全暴露面。如果缺乏有效的路由信息控制措施,可能導(dǎo)致下沉網(wǎng)元能獲取到公網(wǎng)5GC的全部路由信息。在互通接口不做流量限速時,若下沉網(wǎng)元向公網(wǎng)5GC大量發(fā)送信令包,可形成對大網(wǎng)的拒絕服務(wù)攻擊等。

    2 5G專網(wǎng)安全策略探討

    本節(jié)首先介紹5G專網(wǎng)安全防護(hù)的各項關(guān)鍵要素,然后結(jié)合三類專網(wǎng)特點提出相應(yīng)的安全策略。

    2.1 獨立5GC的安全防護(hù)

    獨立5GC承載了獨立專網(wǎng)的關(guān)鍵控制功能,需要重點保障其安全性、可用性。

    (1)網(wǎng)元安全加固

    應(yīng)從最小化權(quán)限、最小化系統(tǒng)內(nèi)核、卸載非必需的網(wǎng)絡(luò)服務(wù)和組件、口令復(fù)雜度管理、安全補(bǔ)丁更新、開啟日志審計等方面對5GC網(wǎng)元進(jìn)行安全加固。

    (2)服務(wù)安全

    在5GC的非服務(wù)化接口上可啟用NDS/IP(Network Domain Security-IP Network Layer Security)對數(shù)據(jù)進(jìn)行機(jī)密性、完整性和抗重放保護(hù),在服務(wù)化接口上可啟用TLS進(jìn)行雙向身份認(rèn)證和數(shù)據(jù)傳輸?shù)臋C(jī)密性和完整性保護(hù)等。

    (3)基礎(chǔ)平臺安全

    當(dāng)5GC構(gòu)建于開源Kubernetes等基礎(chǔ)平臺時,應(yīng)裁剪不必要的功能,并對其進(jìn)行加固,以降低由于開源軟件所引入的開放性風(fēng)險,同時應(yīng)對容器、鏡像倉庫進(jìn)行加固,支持編排腳本和鏡像文件進(jìn)行加密存儲。

    (4)安全監(jiān)測與快速恢復(fù)

    應(yīng)配備虛機(jī)和容器層面的安全監(jiān)測機(jī)制,在發(fā)現(xiàn)異常時可對虛機(jī)/容器進(jìn)行隔離,并快速拉起新的虛機(jī)/容器,確保業(yè)務(wù)正常運行。

    2.2 下沉網(wǎng)元的安全防護(hù)

    在部分共享專網(wǎng)中,可能會以UPF、UPF+SMF、UPF+AMF+SMF等形態(tài)下沉,這些網(wǎng)元部署在地市甚至是客戶園區(qū)等較低的層面,需要做好網(wǎng)元自身的安全加固與防護(hù),本小節(jié)將以UPF為例介紹相應(yīng)的安全策略。

    (1)物理安全

    下沉UPF可能部署在客戶園區(qū),需要重點保障物理安全。首先應(yīng)采用具備防拆、防盜、防惡意斷電等功能的安全機(jī)柜來提高物理環(huán)境安全。其次,對于具有本地維護(hù)console(控制臺)口的設(shè)備,應(yīng)在部署完成后應(yīng)取消console口的登錄權(quán)限,并禁用系統(tǒng)通過恢復(fù)模式從本地修復(fù)密碼的功能。同時,下沉UPF自身應(yīng)具備物理鏈路狀態(tài)監(jiān)控的功能,能及時監(jiān)控到鏈路的異常,防止鏈路被惡意挪用;當(dāng)設(shè)備斷電/重啟、鏈路網(wǎng)口斷開時,應(yīng)能觸發(fā)告警;應(yīng)能管控本地加載系統(tǒng)路徑,不允許從外掛的存儲設(shè)備啟動系統(tǒng),并對升級補(bǔ)丁和程序的來源和完整性進(jìn)行檢測;在條件允許時,可使用可信計算保證物理服務(wù)器的可信,確保只有經(jīng)過驗證的代碼才可加載、執(zhí)行。

    (2)數(shù)據(jù)安全

    下沉UPF應(yīng)只在PDU(Packet Data Unit)會話階段保留用戶SUPI(Subscription Permanent Identifier)等敏感信息,待會話結(jié)束后應(yīng)立即清除相關(guān)信息。賬號密碼等敏感信息應(yīng)加密存儲。數(shù)據(jù)傳輸過程中,應(yīng)使用NDS/IP等機(jī)制進(jìn)行機(jī)密性、完整性和防重放保護(hù)。

    (3)平面隔離

    下沉式UPF的管理面、信令面、數(shù)據(jù)面應(yīng)分別占用獨立物理網(wǎng)口,進(jìn)行物理層面的隔離。對于UPF和MEC(Multi-access Edge Computing)在相同虛擬化平臺的一體機(jī),應(yīng)使UPF的管理和信令面與MEC完全隔離,只允許UPF的數(shù)據(jù)平面與MEC互通。

    (4)認(rèn)證鑒權(quán)

    應(yīng)對下沉式UPF的訪問進(jìn)行雙向認(rèn)證與鑒權(quán),避免與非授權(quán)設(shè)備進(jìn)行通信。

    (5)流量控制

    在信令面,應(yīng)支持限制發(fā)給SMF以及從SMF接收的信令數(shù)據(jù)的大小,防止信令流的過載。在數(shù)據(jù)面,應(yīng)能限制用戶帶寬,避免單用戶大量擠占帶寬。

    (6)接口訪問控制

    對于來自DN(Data Network)的N6接口流量,應(yīng)對目標(biāo)地址是UPF設(shè)備的流量進(jìn)行過濾,僅允許白名單內(nèi)的IP地址及對應(yīng)的協(xié)議訪問。對于來自SMF的N4接口流量,應(yīng)設(shè)置SMF偶聯(lián)白名單,僅允許指定IP地址訪問。同時,建議不處理和發(fā)送存在安全風(fēng)險的ICMPv4(Internet Control Message Protocol)和ICMPv6消息類型,如重定向、超時錯誤消息等。

    2.3 下沉網(wǎng)元與公網(wǎng)5GC間的安全控制

    下沉網(wǎng)元連接了公網(wǎng)5GC和用戶企業(yè)網(wǎng),需要做好下沉網(wǎng)元與公網(wǎng)5GC間的安全控制,避免惡意用戶以下沉網(wǎng)元為跳板攻擊公網(wǎng)5GC。本小節(jié)同樣將以UPF為例介紹相應(yīng)的安全策略。

    (1)下沉UPF由用戶維護(hù)

    當(dāng)下沉UPF的產(chǎn)權(quán)歸屬用戶,并由用戶自行維護(hù)時,應(yīng)將下沉UPF視為不可信實體來進(jìn)行與公網(wǎng)5GC之間的安全控制,控制內(nèi)容至少應(yīng)包括面向N4接口的轉(zhuǎn)發(fā)層面、路由層面和業(yè)務(wù)層面控制,控制點可以考慮在公網(wǎng)的承載網(wǎng)或核心網(wǎng)。

    1)基于承載網(wǎng)的安全控制

    首先是轉(zhuǎn)發(fā)層面,可在承載網(wǎng)連接下沉UPF的設(shè)備上通過ACL方式進(jìn)行控制,只允許下沉UPF與指定SMF之間的PFCP協(xié)議報文通過,禁止下沉UPF訪問公網(wǎng)5GC的其它網(wǎng)元,防止下沉UPF被惡意控制后攻擊公網(wǎng)5GC網(wǎng)元,具體如圖1所示。同時應(yīng)將下沉UPF的IP地址和MAC地址做綁定,避免惡意用戶冒用下沉UPF的IP地址接入網(wǎng)絡(luò)。還應(yīng)在承載網(wǎng)入方向?qū)ο鲁罸PF做流量限速,避免下沉UPF大量發(fā)送流量形成拒絕服務(wù)攻擊。

    圖1 基于承載網(wǎng)的ACL控制示意圖

    在路由層面,應(yīng)向下沉UPF屏蔽除SMF以外的其它網(wǎng)元的路由信息,例如可將下沉UPF和SMF接入專用的VPN,使下沉UPF只能獲取到相關(guān)SMF的路由。

    在業(yè)務(wù)層面,應(yīng)開啟下沉UPF和SMF之間的雙向認(rèn)證,避免假冒的UPF與SMF通信。同時應(yīng)構(gòu)建針對信令流量的檢測與阻斷機(jī)制,能還原識別下沉UPF發(fā)出的異常包,并可通過發(fā)送RST包等方式進(jìn)行封堵。

    2)基于核心網(wǎng)的安全控制

    基于核心網(wǎng)的安全控制,在核心網(wǎng)入口已有防火墻的情況下,可通過該防火墻進(jìn)行轉(zhuǎn)發(fā)層面的訪問控制,具體如圖2所示。在沒有防火墻時,可在SMF上通過ACL或iptables等方式進(jìn)行訪問控制;但在同時下沉UPF、SMF、AMF等多個網(wǎng)元的情況下,由于交互的網(wǎng)元增多,就需要在核心網(wǎng)的多種網(wǎng)元上開啟訪問控制,運維復(fù)雜度會大大增加,且有可能影響相關(guān)網(wǎng)元的性能。

    圖2 基于核心網(wǎng)防火墻的安全控制示意圖

    核心網(wǎng)安全控制的另一種思路,是在核心網(wǎng)引入類似SEPP(Security Edge Protection Proxy)、具備信令代理和安全控制功能的網(wǎng)元,下沉網(wǎng)元只與該網(wǎng)元進(jìn)行直接交互,并由該網(wǎng)元對下沉網(wǎng)元進(jìn)行轉(zhuǎn)發(fā)、路由和業(yè)務(wù)層面的安全控制,降低對公網(wǎng)5GC可能造成的安全影響,具體如圖3所示。

    圖3 基于類SEPP新增網(wǎng)元的安全控制示意圖

    (2)下沉UPF由運營商維護(hù)

    下沉UPF由運營商維護(hù)時,對公網(wǎng)5GC帶來安全影響的可能性相對較低,此時可著重基于承載網(wǎng)做好對下沉UPF在轉(zhuǎn)發(fā)層面的安全控制。

    2.4 專網(wǎng)與企業(yè)網(wǎng)間的安全控制

    專網(wǎng)網(wǎng)元與企業(yè)網(wǎng)間應(yīng)部署防火墻進(jìn)行安全隔離,對訪問企業(yè)網(wǎng)和訪問專網(wǎng)網(wǎng)元的雙向流量進(jìn)行過濾和管控,具體如圖4所示。

    圖4 專網(wǎng)與企業(yè)網(wǎng)間的安全控制示意圖

    企業(yè)網(wǎng)同時可根據(jù)實際風(fēng)險情況,按需部署IPS、沙箱、抗DDoS、蜜罐等安全檢測與防護(hù)設(shè)備,以防范來自外部網(wǎng)絡(luò)的攻擊威脅。

    2.5 業(yè)務(wù)隔離與切片安全

    專網(wǎng)利用網(wǎng)絡(luò)切片、QoS、DNN等技術(shù)為用戶提供不同程度的定制服務(wù),需要做好相應(yīng)的業(yè)務(wù)隔離和安全管控。

    (1)業(yè)務(wù)隔離與資源保障

    在無線接入、承載、核心等不同網(wǎng)絡(luò)域,都應(yīng)進(jìn)行業(yè)務(wù)隔離。在無線接入側(cè),可通過無線資源管理策略和保護(hù)機(jī)制進(jìn)行無線切片間的隔離;對獨立專網(wǎng)中有高隔離需求的用戶,可為其分配專門的頻譜資源。在承載網(wǎng),可通過VPN、Flex-Slicing、專線等手段實現(xiàn)傳輸路由隔離。在核心網(wǎng),對安全性要求較高的網(wǎng)元可進(jìn)行專用型部署,并設(shè)置在獨立的物理位置;對安全性要求不高的網(wǎng)元可進(jìn)行共享型部署,并進(jìn)行虛擬資源層的網(wǎng)絡(luò)隔離,限制非授權(quán)的虛擬網(wǎng)元間通信,防止網(wǎng)元共享部署場景下的流量攻擊、敏感數(shù)據(jù)竊取。

    在共享資源的保障方面,根據(jù)用戶行業(yè)類型、業(yè)務(wù)特點等特征,綜合采用切片、DNN、5G QoS等措施進(jìn)行保障。同時還應(yīng)對專網(wǎng)進(jìn)行持續(xù)的資源利用率監(jiān)控,并按需提供主備、組pool,以及虛擬資源過載控制、快速自愈等高可靠方案,保障可靠性與可用性安全。

    (2)接入控制

    對于無線資源,可通過對專網(wǎng)用戶所在區(qū)域的若干小區(qū)配置單獨PLMN(Public Land Mobile Network)或TAC(Tracking Area Code),或通過配置CAG(Closed Access Group)的方式來控制終端的接入。

    在企業(yè)網(wǎng)的接入控制上,應(yīng)支持通過EAP擴(kuò)展認(rèn)證架構(gòu),與企業(yè)網(wǎng)內(nèi)的DN-AAA認(rèn)證系統(tǒng)對終端用戶接入進(jìn)行二次身份認(rèn)證。

    切片方面,可根據(jù)切片安全策略,在完成主認(rèn)證后再進(jìn)行切片內(nèi)的認(rèn)證。

    (3)切片安全管理

    在專網(wǎng)向行業(yè)用戶開放切片管理域能力的過程中,應(yīng)加強(qiáng)對切片管理接口的雙向認(rèn)證、遠(yuǎn)程接入管控,提供保障管理信令機(jī)密性、完整性和抗重放攻擊的能力。

    2.6 安全運維

    應(yīng)對專網(wǎng)的設(shè)備和組件制定安全配置基線要求,并定期實施基線核查和漏洞掃描作業(yè),對核查和掃描結(jié)果進(jìn)行處理和管控。

    應(yīng)定期對專網(wǎng)各類日志信息和安全事件信息進(jìn)行統(tǒng)一分析審計作業(yè),至少包括訪問權(quán)限、業(yè)務(wù)和運維操作等方面。

    應(yīng)對專網(wǎng)的版本控制、安全策略和配置的實施、變更等維護(hù)操作進(jìn)行管理,防止因配置不當(dāng)或誤操作而導(dǎo)致的運營安全風(fēng)險。

    2.7 三類5G專網(wǎng)的安全策略

    (1)獨立專網(wǎng)安全策略

    獨立專網(wǎng)需要保障獨立5GC的可用性和安全性,同時應(yīng)結(jié)合無線側(cè)的TAC/CAG的準(zhǔn)入控制做好身份認(rèn)證,避免非授權(quán)用戶接入獨立專網(wǎng)。

    (2)虛擬專網(wǎng)安全策略

    虛擬專網(wǎng)需要從無線接入、承載、核心等各層面進(jìn)行業(yè)務(wù)隔離與資源保障,通過二次認(rèn)證或切片認(rèn)證做好接入控制,并在專網(wǎng)與企業(yè)網(wǎng)之間做有效的安全控制。

    (3)部分共享專網(wǎng)安全策略

    部分共享專網(wǎng)需要做好用戶接入控制、共享網(wǎng)元的業(yè)務(wù)隔離與資源保障,同時要加強(qiáng)下沉網(wǎng)元的安全防護(hù)、下沉網(wǎng)元與公網(wǎng)5GC間的安全控制、下沉網(wǎng)元與企業(yè)網(wǎng)間的安全控制。

    3 結(jié)束語

    安全是5G專網(wǎng)全面推廣應(yīng)用的基石,本文分析了5G專網(wǎng)可能存在的安全風(fēng)險,并提出配套安全保障策略,保障5G專網(wǎng)安全可靠的運行。后續(xù)還可基于大網(wǎng)安全能力開放,為5G行業(yè)用戶提供更豐富的差異化安全服務(wù)。

    猜你喜歡
    公網(wǎng)網(wǎng)元安全策略
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    淺析大臨鐵路公網(wǎng)覆蓋方案
    中國新通信(2022年4期)2022-04-23 23:04:20
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    公網(wǎng)鐵路應(yīng)急通信質(zhì)量提升的技術(shù)應(yīng)用
    一種全網(wǎng)時鐘同步管理方法
    淺析涉密信息系統(tǒng)安全策略
    基于公網(wǎng)短信的河北省高速公路數(shù)據(jù)傳輸應(yīng)用
    我國警用通信專網(wǎng)與公網(wǎng)比較研究
    如何加強(qiáng)農(nóng)村食鹽消費安全策略
    光網(wǎng)絡(luò)設(shè)備ECC常見問題解決思路剖析
    中國新通信(2014年5期)2014-10-17 01:49:03
    成年女人在线观看亚洲视频| 国产精品福利在线免费观看| 亚洲国产欧美在线一区| 国产精品久久久久成人av| 亚洲成人一二三区av| 亚洲丝袜综合中文字幕| 国产精品久久久久久久电影| 日韩制服骚丝袜av| 国精品久久久久久国模美| 国产精品国产三级国产专区5o| 国产高清三级在线| 国产有黄有色有爽视频| 亚洲伊人久久精品综合| 欧美日韩国产mv在线观看视频 | 亚洲经典国产精华液单| 国内揄拍国产精品人妻在线| 午夜福利视频精品| 亚洲国产成人一精品久久久| 十八禁网站网址无遮挡 | 亚洲av福利一区| 亚洲婷婷狠狠爱综合网| 直男gayav资源| 99re6热这里在线精品视频| 成人毛片a级毛片在线播放| 国产精品一及| 91久久精品国产一区二区成人| 免费在线观看成人毛片| 午夜免费男女啪啪视频观看| 国产亚洲5aaaaa淫片| 精品久久国产蜜桃| av女优亚洲男人天堂| 亚洲不卡免费看| 亚洲性久久影院| 亚洲精品亚洲一区二区| 激情 狠狠 欧美| 人妻少妇偷人精品九色| 男人添女人高潮全过程视频| 99视频精品全部免费 在线| av播播在线观看一区| 精品久久国产蜜桃| 久久精品夜色国产| 中文资源天堂在线| 日本av免费视频播放| 男女国产视频网站| 久久久久性生活片| 国产久久久一区二区三区| 国产黄色视频一区二区在线观看| 日韩成人伦理影院| 国产 精品1| 国产免费一区二区三区四区乱码| 最近最新中文字幕免费大全7| 久久99蜜桃精品久久| 亚洲欧美成人精品一区二区| 小蜜桃在线观看免费完整版高清| h视频一区二区三区| 在线播放无遮挡| 国产在线免费精品| 人体艺术视频欧美日本| 身体一侧抽搐| 日产精品乱码卡一卡2卡三| 成人黄色视频免费在线看| 少妇人妻 视频| 十分钟在线观看高清视频www | 夫妻性生交免费视频一级片| 亚洲精品aⅴ在线观看| 大片电影免费在线观看免费| 国产老妇伦熟女老妇高清| 一级爰片在线观看| 精品人妻偷拍中文字幕| 日韩中文字幕视频在线看片 | 午夜福利在线观看免费完整高清在| 亚洲av成人精品一二三区| 亚洲,一卡二卡三卡| 国产精品蜜桃在线观看| 亚洲国产精品999| 亚洲精品aⅴ在线观看| 男女边吃奶边做爰视频| 日韩 亚洲 欧美在线| 成人综合一区亚洲| 欧美三级亚洲精品| av免费在线看不卡| 亚洲四区av| 国产精品麻豆人妻色哟哟久久| 美女脱内裤让男人舔精品视频| 亚洲怡红院男人天堂| 亚洲欧美日韩卡通动漫| 中文字幕人妻熟人妻熟丝袜美| 老司机影院毛片| 精华霜和精华液先用哪个| 久久99精品国语久久久| 国产精品一区二区性色av| 国产熟女欧美一区二区| 制服丝袜香蕉在线| 日韩中文字幕视频在线看片 | freevideosex欧美| av一本久久久久| 国产精品一二三区在线看| 国产精品不卡视频一区二区| 观看av在线不卡| 一二三四中文在线观看免费高清| 狠狠精品人妻久久久久久综合| 岛国毛片在线播放| 久久久久久久久大av| 午夜老司机福利剧场| 乱码一卡2卡4卡精品| 插逼视频在线观看| 伦理电影免费视频| 国产视频内射| 看十八女毛片水多多多| 大码成人一级视频| 乱系列少妇在线播放| 在线观看免费视频网站a站| 天天躁夜夜躁狠狠久久av| 激情五月婷婷亚洲| 18禁动态无遮挡网站| 久久久久国产网址| 18禁裸乳无遮挡动漫免费视频| 中文字幕精品免费在线观看视频 | 午夜激情久久久久久久| 日韩一区二区三区影片| 性高湖久久久久久久久免费观看| 日韩精品有码人妻一区| 国产精品熟女久久久久浪| 国产一区有黄有色的免费视频| 全区人妻精品视频| 亚洲欧洲日产国产| 亚洲人与动物交配视频| 免费看光身美女| 日本午夜av视频| 亚洲aⅴ乱码一区二区在线播放| 久久久久久人妻| 黑丝袜美女国产一区| 精品一区二区免费观看| 麻豆成人午夜福利视频| 欧美+日韩+精品| 看非洲黑人一级黄片| 97热精品久久久久久| 少妇精品久久久久久久| 亚洲精品乱码久久久久久按摩| 夫妻午夜视频| 成人二区视频| 欧美最新免费一区二区三区| 大片电影免费在线观看免费| 极品教师在线视频| 国产av精品麻豆| 欧美精品国产亚洲| 久久精品久久久久久久性| 伊人久久精品亚洲午夜| 精品午夜福利在线看| 最近2019中文字幕mv第一页| 夫妻性生交免费视频一级片| 91久久精品国产一区二区三区| 成年免费大片在线观看| 老司机影院毛片| 欧美精品国产亚洲| 国产v大片淫在线免费观看| 老司机影院毛片| 自拍欧美九色日韩亚洲蝌蚪91 | 中文字幕久久专区| 国产黄色免费在线视频| av国产久精品久网站免费入址| 在线观看一区二区三区激情| 国产精品福利在线免费观看| 国语对白做爰xxxⅹ性视频网站| 黄色欧美视频在线观看| 婷婷色综合大香蕉| 亚洲va在线va天堂va国产| 秋霞伦理黄片| 少妇丰满av| 亚洲欧美清纯卡通| 色5月婷婷丁香| 免费播放大片免费观看视频在线观看| 亚洲精品日本国产第一区| 18+在线观看网站| 看非洲黑人一级黄片| 视频中文字幕在线观看| 97在线人人人人妻| 只有这里有精品99| 五月天丁香电影| 国产精品不卡视频一区二区| 国产成人免费观看mmmm| 美女高潮的动态| 三级经典国产精品| 男女国产视频网站| 精品亚洲成a人片在线观看 | 精品亚洲成a人片在线观看 | 日本黄色片子视频| 国产精品一区二区在线观看99| 欧美精品国产亚洲| 亚洲人成网站在线播| 三级国产精品欧美在线观看| 女人十人毛片免费观看3o分钟| 狠狠精品人妻久久久久久综合| av.在线天堂| 黑人猛操日本美女一级片| 欧美成人精品欧美一级黄| 欧美三级亚洲精品| 女人十人毛片免费观看3o分钟| 国产高清三级在线| 日韩中字成人| 狂野欧美白嫩少妇大欣赏| 黄色配什么色好看| 一区二区av电影网| 国产av国产精品国产| 日韩国内少妇激情av| 欧美最新免费一区二区三区| 国内揄拍国产精品人妻在线| 久久久久性生活片| 肉色欧美久久久久久久蜜桃| 人人妻人人添人人爽欧美一区卜 | 在线播放无遮挡| 在线观看一区二区三区| 黄色视频在线播放观看不卡| 伊人久久精品亚洲午夜| 在线观看三级黄色| 熟妇人妻不卡中文字幕| 亚洲精品自拍成人| 亚洲精品国产av成人精品| 在线播放无遮挡| 草草在线视频免费看| 五月天丁香电影| 免费看光身美女| 99久久中文字幕三级久久日本| 国产视频内射| 永久免费av网站大全| 黄色怎么调成土黄色| 国产大屁股一区二区在线视频| 国内少妇人妻偷人精品xxx网站| 天堂8中文在线网| 国产高清三级在线| 男女下面进入的视频免费午夜| 亚洲精品国产av成人精品| 中文资源天堂在线| 日韩av免费高清视频| 久久久久久久大尺度免费视频| 国产精品久久久久久久电影| 久久国产亚洲av麻豆专区| 成人综合一区亚洲| 国产成人91sexporn| 久久99热6这里只有精品| 黑丝袜美女国产一区| 青春草亚洲视频在线观看| 亚洲精品国产av蜜桃| 在线观看av片永久免费下载| 啦啦啦视频在线资源免费观看| 国产视频内射| 黄色一级大片看看| 自拍欧美九色日韩亚洲蝌蚪91 | 蜜桃久久精品国产亚洲av| 国产女主播在线喷水免费视频网站| 日本爱情动作片www.在线观看| 国产一区有黄有色的免费视频| 亚洲欧美日韩无卡精品| 日本欧美国产在线视频| 国产伦理片在线播放av一区| 午夜福利网站1000一区二区三区| 蜜桃亚洲精品一区二区三区| 中文字幕人妻熟人妻熟丝袜美| 18+在线观看网站| 欧美精品人与动牲交sv欧美| 日韩中字成人| 六月丁香七月| 日韩电影二区| 亚洲欧美日韩无卡精品| 18禁裸乳无遮挡免费网站照片| 内地一区二区视频在线| 日韩国内少妇激情av| 男人舔奶头视频| 国产成人精品婷婷| 丰满少妇做爰视频| av在线app专区| 女人久久www免费人成看片| 最黄视频免费看| 亚洲欧美日韩卡通动漫| 啦啦啦啦在线视频资源| 日韩在线高清观看一区二区三区| 成年美女黄网站色视频大全免费 | 中文字幕人妻熟人妻熟丝袜美| 日本免费在线观看一区| 精品久久久久久久久av| 简卡轻食公司| 亚洲第一区二区三区不卡| 日本爱情动作片www.在线观看| 久久精品熟女亚洲av麻豆精品| 精品国产三级普通话版| 国产无遮挡羞羞视频在线观看| av在线蜜桃| 国产精品久久久久久av不卡| 国产一区二区三区综合在线观看 | 亚洲在久久综合| 一级片'在线观看视频| 老熟女久久久| 国产一区二区三区av在线| 亚洲欧美中文字幕日韩二区| 久久人妻熟女aⅴ| 亚洲aⅴ乱码一区二区在线播放| 成人午夜精彩视频在线观看| 一边亲一边摸免费视频| 国产精品麻豆人妻色哟哟久久| 国产一区二区在线观看日韩| 男人狂女人下面高潮的视频| 国产一区二区三区av在线| 熟女人妻精品中文字幕| 午夜福利网站1000一区二区三区| 婷婷色综合www| 少妇高潮的动态图| 天美传媒精品一区二区| 91精品一卡2卡3卡4卡| 日韩中文字幕视频在线看片 | 黑人高潮一二区| 亚洲人成网站在线播| 在线观看免费日韩欧美大片 | 久久韩国三级中文字幕| 亚洲在久久综合| 精品一区在线观看国产| a级一级毛片免费在线观看| 日韩大片免费观看网站| 中文字幕人妻熟人妻熟丝袜美| 成年免费大片在线观看| 国产成人精品久久久久久| 在线观看免费高清a一片| 91精品一卡2卡3卡4卡| 亚洲内射少妇av| 在线观看人妻少妇| 精品一区二区免费观看| 久久精品国产a三级三级三级| 街头女战士在线观看网站| 狂野欧美激情性bbbbbb| 人妻夜夜爽99麻豆av| 欧美日韩国产mv在线观看视频 | 国语对白做爰xxxⅹ性视频网站| 久久久久国产网址| 国产成人免费无遮挡视频| 国产伦精品一区二区三区四那| 日日撸夜夜添| 直男gayav资源| 久久久久精品久久久久真实原创| 妹子高潮喷水视频| 午夜福利在线观看免费完整高清在| av卡一久久| 久久精品国产亚洲av涩爱| 夫妻午夜视频| 国产在线男女| 伦理电影免费视频| 亚洲精华国产精华液的使用体验| 免费久久久久久久精品成人欧美视频 | 色视频在线一区二区三区| 美女中出高潮动态图| 丰满人妻一区二区三区视频av| 亚洲美女搞黄在线观看| 最新中文字幕久久久久| 亚洲人成网站在线播| 国产 一区精品| 秋霞在线观看毛片| 国产永久视频网站| 最近的中文字幕免费完整| 永久免费av网站大全| av不卡在线播放| 国产av码专区亚洲av| 天天躁日日操中文字幕| 欧美最新免费一区二区三区| 欧美xxxx黑人xx丫x性爽| 亚洲色图av天堂| 国产黄片视频在线免费观看| 国产在线视频一区二区| 久久韩国三级中文字幕| 波野结衣二区三区在线| 国产精品久久久久久av不卡| av福利片在线观看| videossex国产| 亚洲经典国产精华液单| 91精品国产国语对白视频| 亚洲在久久综合| 国产综合精华液| 国产毛片在线视频| 观看美女的网站| 亚洲三级黄色毛片| 视频区图区小说| 99热6这里只有精品| av不卡在线播放| 久久人人爽人人片av| 久久亚洲国产成人精品v| 最黄视频免费看| 我要看黄色一级片免费的| 亚洲,欧美,日韩| 国产伦精品一区二区三区视频9| 在现免费观看毛片| 日韩在线高清观看一区二区三区| 精品久久久久久久久亚洲| 嫩草影院入口| 99久久精品一区二区三区| 视频区图区小说| 99热6这里只有精品| 人体艺术视频欧美日本| a级毛片免费高清观看在线播放| 蜜桃久久精品国产亚洲av| 中文天堂在线官网| 久久久久人妻精品一区果冻| 日韩视频在线欧美| 国产精品无大码| 精品久久久久久久末码| 久久毛片免费看一区二区三区| 美女主播在线视频| 日本欧美国产在线视频| 不卡视频在线观看欧美| 搡女人真爽免费视频火全软件| 黄色视频在线播放观看不卡| 色综合色国产| 色哟哟·www| 中文字幕免费在线视频6| 免费观看av网站的网址| 校园人妻丝袜中文字幕| 观看免费一级毛片| 亚洲欧美精品专区久久| videossex国产| 亚洲欧美成人精品一区二区| 亚洲美女视频黄频| 少妇 在线观看| 在线天堂最新版资源| 18禁在线播放成人免费| 久久国产精品男人的天堂亚洲 | 男男h啪啪无遮挡| .国产精品久久| 日韩欧美精品免费久久| 日本黄色日本黄色录像| 高清av免费在线| 国产久久久一区二区三区| av黄色大香蕉| 嘟嘟电影网在线观看| 免费看光身美女| 日本wwww免费看| 日本欧美国产在线视频| 国产欧美日韩精品一区二区| 观看av在线不卡| 国产精品99久久99久久久不卡 | 亚洲激情五月婷婷啪啪| 美女内射精品一级片tv| 在线观看免费视频网站a站| 又大又黄又爽视频免费| 国产淫片久久久久久久久| 国产伦精品一区二区三区四那| 久久久久精品久久久久真实原创| 成人二区视频| 亚洲欧美日韩无卡精品| 免费看av在线观看网站| 成年美女黄网站色视频大全免费 | 亚洲中文av在线| 成人影院久久| 少妇的逼水好多| 多毛熟女@视频| 亚洲丝袜综合中文字幕| 亚洲内射少妇av| 成年女人在线观看亚洲视频| 国产亚洲欧美精品永久| 成人美女网站在线观看视频| 国产精品秋霞免费鲁丝片| 久久人人爽人人片av| 日本免费在线观看一区| 欧美成人a在线观看| 亚洲久久久国产精品| 激情 狠狠 欧美| 日韩一区二区视频免费看| 亚洲精品乱久久久久久| 欧美精品一区二区免费开放| 插阴视频在线观看视频| 大香蕉久久网| 欧美日韩视频高清一区二区三区二| 久久av网站| 卡戴珊不雅视频在线播放| 免费观看在线日韩| 国产中年淑女户外野战色| 精品人妻视频免费看| 久久久久久久久久久丰满| 欧美精品国产亚洲| 欧美人与善性xxx| 好男人视频免费观看在线| 午夜福利在线观看免费完整高清在| 久久精品夜色国产| 久久久久精品久久久久真实原创| 免费少妇av软件| 丰满迷人的少妇在线观看| 成人亚洲精品一区在线观看 | 亚洲欧美日韩东京热| 欧美日韩国产mv在线观看视频 | 少妇 在线观看| 黄片wwwwww| 嘟嘟电影网在线观看| 蜜臀久久99精品久久宅男| 午夜激情福利司机影院| 国产免费又黄又爽又色| 麻豆成人av视频| videossex国产| 国产永久视频网站| 五月天丁香电影| av播播在线观看一区| 在线免费十八禁| 欧美日韩视频精品一区| 国产中年淑女户外野战色| 久久久久精品久久久久真实原创| 国产在视频线精品| 2022亚洲国产成人精品| 久久久色成人| 国产 一区精品| 久久久久精品性色| 亚洲真实伦在线观看| 下体分泌物呈黄色| 最黄视频免费看| 韩国高清视频一区二区三区| 高清日韩中文字幕在线| 性色av一级| 菩萨蛮人人尽说江南好唐韦庄| 国产老妇伦熟女老妇高清| 少妇人妻一区二区三区视频| 水蜜桃什么品种好| 日韩欧美 国产精品| 最近的中文字幕免费完整| 精品人妻偷拍中文字幕| 欧美成人午夜免费资源| 99热国产这里只有精品6| 亚洲人成网站高清观看| 国产伦精品一区二区三区视频9| 一级毛片aaaaaa免费看小| 五月玫瑰六月丁香| 少妇的逼水好多| 中文精品一卡2卡3卡4更新| 欧美97在线视频| 国产亚洲91精品色在线| 国产精品蜜桃在线观看| 亚洲国产精品专区欧美| 国产人妻一区二区三区在| 日产精品乱码卡一卡2卡三| 春色校园在线视频观看| 纵有疾风起免费观看全集完整版| 国产在视频线精品| 婷婷色麻豆天堂久久| 夜夜骑夜夜射夜夜干| 中文天堂在线官网| 国产精品嫩草影院av在线观看| 午夜福利在线在线| 国产黄色视频一区二区在线观看| 午夜日本视频在线| 日本av手机在线免费观看| 国产视频内射| 乱系列少妇在线播放| 亚洲色图av天堂| 大片电影免费在线观看免费| 伊人久久国产一区二区| 午夜福利在线在线| 下体分泌物呈黄色| 尤物成人国产欧美一区二区三区| 亚洲精品自拍成人| 欧美成人一区二区免费高清观看| 伊人久久精品亚洲午夜| 黑人高潮一二区| 涩涩av久久男人的天堂| 国产女主播在线喷水免费视频网站| 日韩免费高清中文字幕av| 日韩欧美一区视频在线观看 | 国产欧美日韩一区二区三区在线 | 亚洲色图综合在线观看| 国产在线一区二区三区精| 麻豆国产97在线/欧美| 亚洲欧美日韩东京热| 少妇裸体淫交视频免费看高清| 免费看不卡的av| 99九九线精品视频在线观看视频| 国产在线男女| 色哟哟·www| 国产伦精品一区二区三区四那| 自拍偷自拍亚洲精品老妇| 狂野欧美激情性bbbbbb| 国产高潮美女av| 国产老妇伦熟女老妇高清| 成人毛片a级毛片在线播放| 干丝袜人妻中文字幕| 精品一区二区免费观看| 久久久精品免费免费高清| 国产男人的电影天堂91| 在线精品无人区一区二区三 | 熟妇人妻不卡中文字幕| 啦啦啦在线观看免费高清www| 女的被弄到高潮叫床怎么办| 亚洲一级一片aⅴ在线观看| 91精品一卡2卡3卡4卡| 少妇的逼好多水| 人妻制服诱惑在线中文字幕| 欧美另类一区| 国产成人精品福利久久| 男人和女人高潮做爰伦理| 国产黄片美女视频| 欧美精品亚洲一区二区| 久久99热这里只有精品18| 亚洲人成网站在线播| 有码 亚洲区| 高清视频免费观看一区二区| 国产精品久久久久久av不卡| 在线观看免费日韩欧美大片 | 精品一区在线观看国产| 精品国产一区二区三区久久久樱花 | 久久国产乱子免费精品| 国产日韩欧美在线精品| 黑人猛操日本美女一级片| 全区人妻精品视频| 亚洲国产色片| 99热网站在线观看| 国产深夜福利视频在线观看| 欧美一区二区亚洲| 麻豆成人av视频| 久久韩国三级中文字幕| 日本与韩国留学比较| 国产v大片淫在线免费观看| 激情五月婷婷亚洲| 久久这里有精品视频免费| 日韩免费高清中文字幕av| 99热国产这里只有精品6|