• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    涉密信息化應(yīng)用系統(tǒng)安全保密功能設(shè)計(jì)分析

    2022-02-07 05:37:21范杰奇FANJieqi
    價(jià)值工程 2022年2期
    關(guān)鍵詞:密級訪問控制口令

    范杰奇FAN Jie-qi

    (中國兵器工業(yè)規(guī)劃研究院,北京100053)

    0 引言

    隨著我國信息化產(chǎn)業(yè)的不斷發(fā)展,各級涉密黨政機(jī)關(guān)、軍工單位的信息化建設(shè)也逐漸滲透到各項(xiàng)工作當(dāng)中。由于較多涉密單位往往會涉及國家秘密信息,因此在執(zhí)行業(yè)務(wù)工作及日常管理所使用的涉密應(yīng)用系統(tǒng)需要具備較高的安全保密功能條件。當(dāng)前,國家保密局針對涉密應(yīng)用系統(tǒng)不斷強(qiáng)化安全保密防護(hù)措施建設(shè),2020 年新出臺的最新涉密信息系統(tǒng)分級保護(hù)測評把握準(zhǔn)則更是將涉密應(yīng)用系統(tǒng)列為重點(diǎn)審查項(xiàng)目。新標(biāo)準(zhǔn)要求各涉密單位的涉密應(yīng)用系統(tǒng)須按照各項(xiàng)規(guī)定進(jìn)行安全保密功能設(shè)計(jì),經(jīng)過國家保密科技測評中心檢測合格后才允許投入運(yùn)行使用。因此,如何根據(jù)測評要求做好涉密應(yīng)用系統(tǒng)安全保密功能的設(shè)計(jì)尤為重要。

    1 安全保密功能設(shè)計(jì)要求

    2020 年,由國家保密局設(shè)立的國家保密科技測評中心出臺了新版涉密信息系統(tǒng)測評標(biāo)準(zhǔn),該標(biāo)準(zhǔn)中對涉密應(yīng)用系統(tǒng)部分提出了更嚴(yán)格的測評要求,強(qiáng)調(diào)系統(tǒng)的安全保密功能設(shè)計(jì)規(guī)范必須滿足身份鑒別、訪問控制、密級標(biāo)志和安全審計(jì)等4 項(xiàng)基本功能,同時需要滿足三員管理要求,禁止使用超級管理員賬號進(jìn)行系統(tǒng)管理。此外還要保證數(shù)據(jù)的安全域邊界防護(hù)(信息流向控制)、運(yùn)行管理、信息完整性檢測和抗抵賴等要求。涉密應(yīng)用系統(tǒng)安全保密相關(guān)技術(shù)防護(hù)要求主要從以下5 個方面中進(jìn)行了規(guī)定:

    1.1 密級標(biāo)志

    新標(biāo)準(zhǔn)重點(diǎn)強(qiáng)調(diào)了對涉密應(yīng)用系統(tǒng)中信息流向和知悉范圍的控制,而密級標(biāo)志則是實(shí)現(xiàn)該功能的一項(xiàng)重要的控制技術(shù)。密級是指包括系統(tǒng)用戶和系統(tǒng)數(shù)據(jù)的密級等級,密級標(biāo)志是系統(tǒng)的一個安全標(biāo)識,主要作用是標(biāo)識系統(tǒng)產(chǎn)生和輸出信息的密級等級,它是給電子文檔等數(shù)據(jù)信息定義一個密級屬性,該屬性與文檔本身進(jìn)行了綁定,通過在系統(tǒng)中規(guī)定好不同密級的各模塊以及各用戶的策略,進(jìn)而實(shí)現(xiàn)涉密文檔的訪問控制及傳輸流向控制,最大程度阻止知悉范圍擴(kuò)大。

    目前國家保密科技測評中心過檢的密級標(biāo)志產(chǎn)品已逐漸成熟,能夠通過與涉密應(yīng)用系統(tǒng)進(jìn)行接口集成實(shí)現(xiàn)密級標(biāo)志功能。但由于該類產(chǎn)品及采購費(fèi)用較高,不能保證所有機(jī)關(guān)單位都能及時部署,因此建議涉密應(yīng)用系統(tǒng)在設(shè)計(jì)過程中要包括密級標(biāo)志功能,確?;痉蠝y評新標(biāo)準(zhǔn)。在設(shè)計(jì)涉密應(yīng)用系統(tǒng)時,要實(shí)現(xiàn)密級標(biāo)志與信息主體不可分離,且不得被隨意篡改。

    1.2 身份鑒別

    新標(biāo)準(zhǔn)要求對涉密網(wǎng)絡(luò)中所有涉密應(yīng)用系統(tǒng)的本地登錄和遠(yuǎn)程登錄通過“用戶名+口令”的方式進(jìn)行用戶身份鑒別,并對口令復(fù)雜度做相應(yīng)規(guī)范,其中機(jī)密級增強(qiáng)的涉密網(wǎng)絡(luò)要求采用USBKey+PIN 碼等雙因子身份鑒別措施進(jìn)行用戶身份鑒別,保證系統(tǒng)的安全訪問。

    1.3 訪問控制

    訪問控制要求對系統(tǒng)內(nèi)的主體和客體進(jìn)行分級分類,并制定相應(yīng)的訪問控制策略。對于系統(tǒng)中涉密信息的訪問控制,要求主體控制到單個用戶,客體控制到信息類別(如數(shù)據(jù)庫、數(shù)據(jù)表、業(yè)務(wù)方向、密級、敏感程度劃分的類別)。

    1.4 安全審計(jì)

    安全審計(jì)通過記錄普通用戶和管理員的訪問過程,建立一套全面的、有效的回溯和追查機(jī)制,審計(jì)記錄應(yīng)包括事件發(fā)生的時間、地點(diǎn)、類型、主體、客體和結(jié)果。安全審計(jì)應(yīng)與身份鑒別、訪問控制、信息完整性等安全功能緊密結(jié)合,系統(tǒng)對所有用戶的登錄/注銷、具體操作做詳細(xì)的日志記錄,并通過安全審計(jì)員和安全保密員分別對三員和普通用戶的訪問、操作等行為進(jìn)行審計(jì),保證系統(tǒng)的使用安全,并且保證審計(jì)記錄不被篡改、偽造和非授權(quán)刪除。

    1.5 系統(tǒng)三員管理

    涉密應(yīng)用系統(tǒng)應(yīng)采用三員管理,分別負(fù)責(zé)系統(tǒng)的運(yùn)行、安全保密和安全審計(jì)工作,管理員不應(yīng)具有非授權(quán)的用戶業(yè)務(wù)權(quán)限,三員應(yīng)由本單位內(nèi)部人員擔(dān)任。

    系統(tǒng)管理員主要負(fù)責(zé)系統(tǒng)的日常運(yùn)行維護(hù)工作;安全保密員主要負(fù)責(zé)系統(tǒng)的日常安全保密管理工作;安全審計(jì)員主要負(fù)責(zé)對系統(tǒng)管理員、安全保密員的操作行為進(jìn)行審計(jì)跟蹤分析和監(jiān)督檢查。系統(tǒng)三員權(quán)限劃分要求相互獨(dú)立、相互制約,安全保密員和安全審計(jì)員不得由一人兼任。三員為系統(tǒng)內(nèi)置角色,不可修改其權(quán)限范圍。不能使用超級管理員賬號,或?qū)⒛骋毁~號授權(quán)為超級管理員。如果存在超級管理員賬號,應(yīng)封存不使用。

    2 安全保密功能存在問題

    涉密應(yīng)用系統(tǒng)在開發(fā)設(shè)計(jì)過程中往往側(cè)重業(yè)務(wù)功能的設(shè)計(jì),卻忽略對安全保密功能的重視,因此涉密單位在部署涉密應(yīng)用系統(tǒng)時通常會出現(xiàn)一些共性問題。下面針對各類基本功能匯總了一些常見問題。

    2.1 密級標(biāo)志問題

    ①涉密應(yīng)用系統(tǒng)密級標(biāo)志或不明確或無密級標(biāo)志,無法根據(jù)應(yīng)用系統(tǒng)密級來對系統(tǒng)運(yùn)行數(shù)據(jù)的密級進(jìn)行進(jìn)一步限制;

    ②系統(tǒng)中各功能模塊及菜單選項(xiàng)無密級標(biāo)志和相關(guān)警示,容易使涉密數(shù)據(jù)分散傳輸且無法精確進(jìn)行流向控制及追查,進(jìn)而導(dǎo)致低密級的用戶訪問到存儲高密級數(shù)據(jù)的功能模塊;

    ③系統(tǒng)中所上傳的附件無密級標(biāo)志功能,無法實(shí)現(xiàn)對文件的訪問控制,易產(chǎn)生高密級的數(shù)據(jù)向低密級的用戶進(jìn)行傳遞;

    ④系統(tǒng)用戶無密級標(biāo)志,低密級用戶可查看到高密級的數(shù)據(jù)信息。

    2.2 身份鑒別問題

    ①登錄口令沒有設(shè)置更換周期,同一個口令無限期有效;

    ②登錄口令沒有長度和復(fù)雜度的限制,即使設(shè)置空口令也能登錄;

    ③空閑操作超過10 分鐘后登錄未重新進(jìn)行身份鑒別;

    ④不支持USBkey+口令的雙因子登錄認(rèn)證方式,不能滿足機(jī)密增強(qiáng)型網(wǎng)絡(luò)的要求。

    2.3 訪問控制問題

    ①數(shù)據(jù)密級超過涉密應(yīng)用系統(tǒng)本身的密級但卻沒有控制措施;

    ②未將系統(tǒng)的模塊按照其功能和密級來限制不同用戶的訪問權(quán)限,對用戶的角色和密級的控制不合規(guī);

    ③未對系統(tǒng)內(nèi)的數(shù)據(jù)設(shè)置有效的訪問控制策略,低密級用戶可以查看高密級信息,或者高密級用戶可以將高密級信息向低密級用戶流轉(zhuǎn)。

    2.4 安全審計(jì)問題

    ①應(yīng)用系統(tǒng)審計(jì)日志記錄類型不全且不詳細(xì),無法還原用戶或管理員操作;

    ②系統(tǒng)無安全審計(jì)日志存儲空間將滿的告警提示功能,導(dǎo)致當(dāng)日志存儲空間不夠時安全審計(jì)人員不能及時發(fā)現(xiàn)并轉(zhuǎn)存以釋放空間,審計(jì)日志無法時刻保持記錄最新狀態(tài)。

    2.5 系統(tǒng)三員管理問題

    ①三員功能劃分不滿足分級保護(hù)要求,如系統(tǒng)管理員同時具備用戶創(chuàng)建和用戶訪問控制權(quán)限的配置功能,或者安全審計(jì)員既可以查看系統(tǒng)管理員和安全保密員的操作日志也可以查看一般用戶的業(yè)務(wù)日志等;

    ②存在超級管理員賬號,兼具三員的全部功能甚至更高權(quán)限,可越過三員本身進(jìn)行操作甚至無審計(jì)日志,無法實(shí)現(xiàn)三員的相互獨(dú)立、相互制約和相互監(jiān)督功能。

    3 安全保密功能設(shè)計(jì)分析

    通過上述對涉密應(yīng)用系統(tǒng)安全保密功能設(shè)計(jì)存在主要問題的分析,應(yīng)參照分級保護(hù)測評新標(biāo)準(zhǔn)中的相關(guān)要求將以下重點(diǎn)項(xiàng)進(jìn)行設(shè)計(jì)改造:

    3.1 密級標(biāo)志功能設(shè)計(jì)

    涉密網(wǎng)絡(luò)中的涉密應(yīng)用系統(tǒng)密級包括秘密和機(jī)密;系統(tǒng)中存儲、處理及傳輸?shù)臄?shù)據(jù)密級包括非涉密、內(nèi)部、秘密和機(jī)密;系統(tǒng)用戶密級包括一般涉密和重要涉密。為了將每一名使用涉密應(yīng)用系統(tǒng)的用戶與其可存儲、處理的數(shù)據(jù)信息實(shí)現(xiàn)密級的統(tǒng)一,具體設(shè)計(jì)思路如下:

    ①應(yīng)用系統(tǒng)要有密級標(biāo)志。在部署應(yīng)用系統(tǒng)時,使用單位需根據(jù)實(shí)際處理的數(shù)據(jù)明確指定系統(tǒng)密級。涉密應(yīng)用系統(tǒng)在登錄界面和首頁LOGO 處需要標(biāo)識對應(yīng)的密級,并嚴(yán)格禁止在系統(tǒng)中存儲、處理高于系統(tǒng)密級的數(shù)據(jù)。

    ②系統(tǒng)用戶要有密級標(biāo)志。在系統(tǒng)管理員創(chuàng)建用戶時,必須指定用戶密級,且不可未經(jīng)審批隨意更改。

    ③電子文檔等系統(tǒng)數(shù)據(jù)要有密級標(biāo)志。系統(tǒng)中上傳的或直接創(chuàng)建的單個文件以其中文檔內(nèi)部標(biāo)注的密級等級作為該文檔的密級標(biāo)志,文件夾或壓縮包等形式的文件應(yīng)以其中最高密級文件的等級作為整體的密級標(biāo)志。在保存數(shù)據(jù)前必須指定其密級,否則不允許保存及傳遞。在進(jìn)行數(shù)據(jù)發(fā)送、下載等操作時,系統(tǒng)必須對收發(fā)雙方的用戶密級標(biāo)志進(jìn)行判斷,任何一方用戶的密級低于數(shù)據(jù)密級時則無法完成相關(guān)操作。

    ④系統(tǒng)各功能模塊要有密級標(biāo)志。功能模塊需要按照非密、內(nèi)部、秘密、機(jī)密等進(jìn)行劃分,確定好各模塊所允許運(yùn)行處理的數(shù)據(jù)的最高密級,非涉密模塊無法運(yùn)行涉密數(shù)據(jù),低密級模塊無法運(yùn)行高密級數(shù)據(jù),從而起到對各密級的用戶使用過程中的訪問控制作用。

    3.2 身份鑒別功能設(shè)計(jì)

    系統(tǒng)根據(jù)用戶及權(quán)限規(guī)劃設(shè)置用戶及權(quán)限,通過“用戶名+口令”方式控制用戶的訪問,并對口令的長度、復(fù)雜度和更換周期等做相應(yīng)規(guī)范,保證系統(tǒng)訪問安全。機(jī)密級(增強(qiáng))要求系統(tǒng)三員和普通用戶都要采用USB+PIN 碼等雙因子身份鑒別措施,即單點(diǎn)登錄方式,不能存在任何形式的“用戶名+口令”鑒別措施,且不再設(shè)置修改口令、口令有效天數(shù)、口令到期提醒等功能。具體方案如下:

    ①系統(tǒng)用戶標(biāo)識符由系統(tǒng)管理員統(tǒng)一生成,具有唯一性,并確保不被非法授權(quán)地訪問、修改和刪除。

    ②提供重鑒別功能,設(shè)置空閑操作時間(通常為10min),超時后需重新進(jìn)行身份鑒別。

    ③若身份鑒別失敗,則需對用戶進(jìn)行鎖定,并設(shè)定只能由安全管理員解鎖,同時形成審計(jì)事件作為告警記錄。

    ④設(shè)置用戶的口令密碼策略,可以選擇系統(tǒng)三員和普通用戶分開管理方式,采用一致的管理機(jī)制:

    1)在用戶登錄系統(tǒng)時,口令需要采用加密傳輸。并在在數(shù)據(jù)庫底層存儲登錄口令時采用MD5 加密。

    2)系統(tǒng)三員及普通用戶口令最短位數(shù):設(shè)置用戶口令長度不得少于設(shè)置的位數(shù),秘密級系統(tǒng)要求最少為8位,機(jī)密級系統(tǒng)要求最少為10 位。

    3)系統(tǒng)三員及普通用戶口令有效天數(shù):設(shè)置用戶口令的更換周期,機(jī)密級系統(tǒng)要求更換周期不得長于一周,秘密級系統(tǒng)要求更換周期不得長于一個月??诹钍Ш罂梢詮?qiáng)制修改口令訪問系統(tǒng)。

    4)系統(tǒng)三員及普通用戶口令設(shè)置策略:必須包含大寫字母、小寫字母、數(shù)字或特殊字符(四種至少選三種)。

    5)用戶登錄失敗次數(shù):設(shè)置用戶登錄失敗次數(shù)(一般設(shè)置不超過5 次),超過后將鎖定。

    6)用戶登錄失敗鎖定保持分鐘數(shù):設(shè)置用戶鎖定時間(一般為10 分鐘),涉密系統(tǒng)鎖定后只能由安全管理員為用戶進(jìn)行提前解鎖。

    3.3 訪問控制功能設(shè)計(jì)

    系統(tǒng)通過建立專用的授權(quán)機(jī)制,統(tǒng)一維護(hù)資源操作權(quán)限,實(shí)現(xiàn)整個信息資源訪問控制的管理維護(hù),在身份鑒別管理基礎(chǔ)上實(shí)現(xiàn)已接入系統(tǒng)的授權(quán)管理及訪問控制,分配和管理不同角色的用戶對資源數(shù)據(jù)的訪問權(quán)限,并在用戶對數(shù)據(jù)的訪問過程中進(jìn)行精確的訪問控制,具體方案如下:

    ①授權(quán)管理模塊采用基于角色的訪問控制(RBAC)授權(quán)模型和基于功能資源的授權(quán)訪問控制模型,支持分布式授權(quán)體系、交叉授權(quán)模式,實(shí)現(xiàn)用戶身份及權(quán)限的完整生命周期管理。在授權(quán)的控制粒度上,支持應(yīng)用系統(tǒng)級的粗粒度授權(quán)和業(yè)務(wù)角色級的細(xì)粒度授權(quán),細(xì)粒度授權(quán)模式支持業(yè)務(wù)用戶角色分配和角色權(quán)限管理等功能,包括數(shù)據(jù)訪問權(quán)限和功能訪問權(quán)限等,并為后續(xù)系統(tǒng)的接入提供擴(kuò)展應(yīng)用。

    ②對用戶按最小授權(quán)原則進(jìn)行權(quán)限劃分,嚴(yán)格依照權(quán)限分離、相互制約的原則,避免邏輯上出現(xiàn)不受約束的超級用戶。

    ③用戶只能創(chuàng)建、編輯、查看、傳輸與之密級匹配的或者不高于其密級的數(shù)據(jù)。

    ④系統(tǒng)設(shè)置3 個互相獨(dú)立的管理員:系統(tǒng)管理員、安全保密管理員和安全審計(jì)員,實(shí)際使用中,應(yīng)用系統(tǒng)管理員間的權(quán)限能夠相互制約、互相監(jiān)督、避免了由于權(quán)限過于集中帶來的安全風(fēng)險(xiǎn)。

    3.4 安全審計(jì)功能設(shè)計(jì)

    安全審計(jì)日志內(nèi)容主要分為登錄日志、功能訪問日志、業(yè)務(wù)操作日志、系統(tǒng)日志等。登錄日志主要記錄用戶登錄和注銷的時間、用戶名和登錄IP 地址;功能訪問日志主要記錄用戶登錄的功能模塊,業(yè)務(wù)操作日志主要記錄用戶進(jìn)行的業(yè)務(wù)操作;系統(tǒng)日志主要記錄一些系統(tǒng)資源使用情況或系統(tǒng)告警等方面的日志。具體設(shè)計(jì)思路如下:

    ①安全審計(jì)范圍包含系統(tǒng)內(nèi)用戶的增加和刪除、用戶權(quán)限的更改、三員和用戶所實(shí)施的操作、用戶的違規(guī)操作、身份鑒別相關(guān)事件、訪問控制相關(guān)事件、涉密信息的輸入輸出操作等。

    ②審計(jì)日志內(nèi)容包括事件發(fā)生的時間、IP 地址、操作用戶、操作對象、操作行為、操作結(jié)果等信息,系統(tǒng)日志記錄類型應(yīng)全且詳細(xì),看日志可以還原用戶或管理員操作。

    ③審計(jì)記錄至少保存6 個月,6 個月以上的審計(jì)日志可以提供刪除功能,并提供備份功能,保留刪除記錄。

    ④提供審計(jì)記錄存儲空間閾值設(shè)置,存儲空間將滿時告警提示,存儲空間已滿時自動轉(zhuǎn)存審計(jì)數(shù)據(jù)。

    ⑤審計(jì)日志時鐘采用應(yīng)用服務(wù)器時鐘。

    ⑥審計(jì)日志存儲與業(yè)務(wù)數(shù)據(jù)存儲同步,數(shù)據(jù)管理和備份策略采用與業(yè)務(wù)數(shù)據(jù)管理和備份相同的策略。

    ⑦審計(jì)日志可讀性良好,可按用戶名、組織等多種條件進(jìn)行查詢,可按時間、行為等多種方式進(jìn)行排序。

    3.5 三員管理功能設(shè)計(jì)

    ①系統(tǒng)管理員用戶功能權(quán)限。

    1)根據(jù)業(yè)務(wù)實(shí)際配置,調(diào)整包括系統(tǒng)配置、登錄控制、日志保存等系統(tǒng)選項(xiàng)。

    2)建立維護(hù)單位和維護(hù)角色的信息,可對相關(guān)信息進(jìn)行增加、刪除、修改操作。

    3)建立并維護(hù)業(yè)務(wù)用戶賬號,且業(yè)務(wù)用戶賬號應(yīng)唯一??蓪τ脩暨M(jìn)行增加、修改、初始化密碼、修改密碼、設(shè)置所屬單位、刪除已標(biāo)記用戶等。

    4)修改安全管理員、安全審計(jì)員密碼。

    ②安全管理員用戶功能權(quán)限。

    1)業(yè)務(wù)角色授權(quán)與管理,包括創(chuàng)建角色與功能授權(quán)、查看角色用戶、標(biāo)記刪除角色等。

    2)業(yè)務(wù)用戶授權(quán)與管理,包括對用戶設(shè)置所屬職責(zé)、分配角色、激活使用與鎖定等。

    3)查看業(yè)務(wù)用戶及安全審計(jì)員操作日志,監(jiān)控操作行為,提供查詢、排序、搜索、刪 除、審計(jì)功能。

    4)備份業(yè)務(wù)用戶及安全審計(jì)員操作日志,提供導(dǎo)入、導(dǎo)出功能。

    5)修改系統(tǒng)管理員密碼。

    ③安全審計(jì)員用戶功能權(quán)限。

    1)對系統(tǒng)管理員和安全保密管理員的操作行為進(jìn)行審計(jì)跟蹤分析和監(jiān)督檢查。

    2)查看系統(tǒng)管理員和安全保密管理員操作日志,提供查詢、排序、搜索、刪除、審計(jì) 功能。

    3)備份系統(tǒng)管理員和安全保密管理員操作日志,提供導(dǎo)入、導(dǎo)出功能。

    4)修改系統(tǒng)管理員密碼。

    4 結(jié)論

    國家保密局出臺的分級保護(hù)測評新標(biāo)準(zhǔn),對各機(jī)關(guān)單位運(yùn)行的涉密應(yīng)用系統(tǒng)的安全保密功能設(shè)計(jì)提出了愈發(fā)嚴(yán)格的要求,因此各單位在每套系統(tǒng)的設(shè)計(jì)過程中要認(rèn)真遵循標(biāo)準(zhǔn)中的各項(xiàng)要求,這不但有利于幫助各單位通過國家保密局組織的系統(tǒng)測評,進(jìn)而開展涉密業(yè)務(wù)及管理,更有利于增強(qiáng)我國各項(xiàng)涉密領(lǐng)域的信息化安全保密防護(hù)建設(shè)水平,既在技術(shù)層面保障了數(shù)據(jù)安全性,也為實(shí)現(xiàn)我國保密管理整體實(shí)力的提升具有深遠(yuǎn)意義。

    猜你喜歡
    密級訪問控制口令
    基于VBA電子文檔標(biāo)定密級軟件的設(shè)計(jì)與實(shí)現(xiàn)
    高矮胖瘦
    口 令
    好玩的“反口令”游戲
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    SNMP服務(wù)弱口令安全漏洞防范
    動態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    高校密級檔案管理問題探析
    99国产综合亚洲精品| 黄色成人免费大全| 色视频在线一区二区三区| 久久人妻av系列| 制服人妻中文乱码| 夫妻午夜视频| 国产国语露脸激情在线看| 精品一区二区三区四区五区乱码| 久久性视频一级片| 精品一区二区三区四区五区乱码| 亚洲人成伊人成综合网2020| 在线观看人妻少妇| 国产精品自产拍在线观看55亚洲 | 久久精品aⅴ一区二区三区四区| 建设人人有责人人尽责人人享有的| 丰满少妇做爰视频| 欧美黄色淫秽网站| 免费久久久久久久精品成人欧美视频| av天堂久久9| 成人18禁高潮啪啪吃奶动态图| 肉色欧美久久久久久久蜜桃| 欧美日韩av久久| 老鸭窝网址在线观看| 亚洲少妇的诱惑av| 亚洲专区字幕在线| 中国美女看黄片| 人妻一区二区av| 亚洲伊人色综图| 高清毛片免费观看视频网站 | 大陆偷拍与自拍| 美女高潮到喷水免费观看| 1024香蕉在线观看| 激情视频va一区二区三区| 中文字幕最新亚洲高清| 久久香蕉激情| 久久久国产精品麻豆| 免费看a级黄色片| 老司机在亚洲福利影院| 免费在线观看日本一区| www.熟女人妻精品国产| 欧美日韩视频精品一区| 欧美日韩国产mv在线观看视频| 亚洲人成电影免费在线| 久久人妻熟女aⅴ| 亚洲中文av在线| 亚洲国产毛片av蜜桃av| 每晚都被弄得嗷嗷叫到高潮| 亚洲av成人一区二区三| av网站在线播放免费| 久久精品亚洲av国产电影网| 1024香蕉在线观看| 中文字幕制服av| 丝袜美足系列| 99精品久久久久人妻精品| 五月开心婷婷网| 欧美+亚洲+日韩+国产| 黄片播放在线免费| 99久久国产精品久久久| 99re6热这里在线精品视频| 久久久久久久大尺度免费视频| 亚洲精品乱久久久久久| 久久中文字幕人妻熟女| 男女午夜视频在线观看| 精品福利观看| 国产精品98久久久久久宅男小说| 老熟妇乱子伦视频在线观看| 免费在线观看视频国产中文字幕亚洲| 久久久久久久久免费视频了| 国产精品亚洲av一区麻豆| 十分钟在线观看高清视频www| 国产精品美女特级片免费视频播放器 | 十八禁人妻一区二区| 亚洲精品久久成人aⅴ小说| 久热爱精品视频在线9| xxxhd国产人妻xxx| 亚洲人成伊人成综合网2020| 久久99一区二区三区| 91麻豆精品激情在线观看国产 | 国产成人免费观看mmmm| 久久中文字幕人妻熟女| 美女午夜性视频免费| 老司机在亚洲福利影院| 桃花免费在线播放| 夜夜爽天天搞| 成人国产一区最新在线观看| 久热爱精品视频在线9| 99国产精品99久久久久| 香蕉丝袜av| 久久亚洲精品不卡| 日韩一区二区三区影片| 国产人伦9x9x在线观看| 日本av免费视频播放| 黑丝袜美女国产一区| 99国产极品粉嫩在线观看| 一本综合久久免费| 国产精品一区二区在线不卡| 亚洲av国产av综合av卡| 91麻豆精品激情在线观看国产 | 人人妻人人添人人爽欧美一区卜| 人人妻人人澡人人看| 美女视频免费永久观看网站| 50天的宝宝边吃奶边哭怎么回事| 高清毛片免费观看视频网站 | 久热爱精品视频在线9| xxxhd国产人妻xxx| 久久性视频一级片| 性高湖久久久久久久久免费观看| 丝袜在线中文字幕| 亚洲av片天天在线观看| 18禁裸乳无遮挡动漫免费视频| 高清视频免费观看一区二区| 999久久久国产精品视频| 一本大道久久a久久精品| 精品欧美一区二区三区在线| 麻豆av在线久日| 精品少妇黑人巨大在线播放| 免费少妇av软件| 欧美日韩av久久| 亚洲欧洲日产国产| 如日韩欧美国产精品一区二区三区| 国产亚洲欧美在线一区二区| 亚洲专区中文字幕在线| 脱女人内裤的视频| 三级毛片av免费| 国产一区二区激情短视频| 嫩草影视91久久| 在线观看免费高清a一片| 亚洲第一欧美日韩一区二区三区 | 亚洲欧洲精品一区二区精品久久久| 亚洲七黄色美女视频| 一个人免费看片子| 水蜜桃什么品种好| 多毛熟女@视频| 成年人黄色毛片网站| 老汉色av国产亚洲站长工具| 婷婷成人精品国产| 国产成人精品久久二区二区免费| 欧美成人免费av一区二区三区 | 国产精品国产av在线观看| 又紧又爽又黄一区二区| 操美女的视频在线观看| 国产精品九九99| 国产老妇伦熟女老妇高清| 成人国产av品久久久| 老司机在亚洲福利影院| 成人影院久久| 香蕉国产在线看| 老司机影院毛片| 久久精品熟女亚洲av麻豆精品| 亚洲国产欧美日韩在线播放| 一区二区三区国产精品乱码| 丝袜人妻中文字幕| 国产欧美亚洲国产| 色在线成人网| 在线亚洲精品国产二区图片欧美| 免费日韩欧美在线观看| 我的亚洲天堂| 少妇裸体淫交视频免费看高清 | 色94色欧美一区二区| 久久久久久人人人人人| 中文亚洲av片在线观看爽 | 久久久精品94久久精品| 国产精品久久电影中文字幕 | 国产精品久久久久成人av| 国产国语露脸激情在线看| 香蕉国产在线看| 日本av免费视频播放| 成年人黄色毛片网站| 久久精品91无色码中文字幕| 一级,二级,三级黄色视频| 日韩欧美免费精品| 亚洲av电影在线进入| 成人免费观看视频高清| 性色av乱码一区二区三区2| 日韩视频一区二区在线观看| 亚洲中文av在线| 亚洲精品粉嫩美女一区| 亚洲av日韩精品久久久久久密| 久久久国产精品麻豆| 免费高清在线观看日韩| 国产av精品麻豆| 亚洲性夜色夜夜综合| 国产一区二区三区综合在线观看| 日韩视频一区二区在线观看| 最近最新中文字幕大全免费视频| 亚洲精品粉嫩美女一区| 久久久水蜜桃国产精品网| 日韩三级视频一区二区三区| 国产伦理片在线播放av一区| 99re6热这里在线精品视频| 亚洲精品国产精品久久久不卡| 精品一品国产午夜福利视频| 色在线成人网| 亚洲成人免费av在线播放| 久久精品国产a三级三级三级| 日韩制服丝袜自拍偷拍| 美女视频免费永久观看网站| 精品少妇一区二区三区视频日本电影| 精品福利观看| 老熟妇乱子伦视频在线观看| 曰老女人黄片| 一级a爱视频在线免费观看| 国产日韩欧美视频二区| 久久精品亚洲熟妇少妇任你| 99国产精品99久久久久| 搡老乐熟女国产| 中文字幕色久视频| 两性夫妻黄色片| 久久中文字幕一级| 天堂中文最新版在线下载| 老司机影院毛片| 少妇裸体淫交视频免费看高清 | 一区二区av电影网| 视频区图区小说| 久久久久久亚洲精品国产蜜桃av| 色婷婷av一区二区三区视频| 成年女人毛片免费观看观看9 | av欧美777| 亚洲男人天堂网一区| 久久精品人人爽人人爽视色| 日韩欧美免费精品| 久久精品成人免费网站| 啪啪无遮挡十八禁网站| 又大又爽又粗| 丝袜人妻中文字幕| 中亚洲国语对白在线视频| 一级片免费观看大全| 精品久久久久久电影网| 久久久久精品国产欧美久久久| 国产高清videossex| 久久国产精品人妻蜜桃| 午夜福利视频精品| 亚洲午夜理论影院| 咕卡用的链子| 一本大道久久a久久精品| 亚洲五月色婷婷综合| 午夜精品国产一区二区电影| av视频免费观看在线观看| 国产精品国产av在线观看| 久久av网站| 日韩熟女老妇一区二区性免费视频| 91av网站免费观看| 亚洲七黄色美女视频| 久久精品成人免费网站| 国产成人av教育| 国产区一区二久久| 男女高潮啪啪啪动态图| 久久久久国产一级毛片高清牌| 亚洲精品国产一区二区精华液| 免费av中文字幕在线| av天堂久久9| 黄色a级毛片大全视频| 亚洲精品av麻豆狂野| 日韩免费高清中文字幕av| 又紧又爽又黄一区二区| 日本黄色视频三级网站网址 | 夜夜夜夜夜久久久久| 桃花免费在线播放| 成人手机av| 久久久久久亚洲精品国产蜜桃av| 国产精品一区二区在线不卡| 精品一区二区三区av网在线观看 | 国产1区2区3区精品| 亚洲精品av麻豆狂野| 久久精品亚洲熟妇少妇任你| 亚洲中文字幕日韩| 午夜福利乱码中文字幕| 亚洲精品美女久久久久99蜜臀| 亚洲精品美女久久久久99蜜臀| 日韩欧美免费精品| 一区在线观看完整版| 一级片'在线观看视频| 成人18禁在线播放| 久久久久久久久免费视频了| 丰满人妻熟妇乱又伦精品不卡| 国产av国产精品国产| 高清欧美精品videossex| 亚洲三区欧美一区| videos熟女内射| 精品乱码久久久久久99久播| 免费观看av网站的网址| 男人操女人黄网站| 国产精品亚洲av一区麻豆| 两个人看的免费小视频| 欧美精品啪啪一区二区三区| 亚洲五月色婷婷综合| 亚洲全国av大片| 久热这里只有精品99| 宅男免费午夜| 女性生殖器流出的白浆| 满18在线观看网站| 国产精品成人在线| 欧美另类亚洲清纯唯美| 午夜激情av网站| 男女床上黄色一级片免费看| 欧美精品一区二区大全| 久久中文看片网| 久久九九热精品免费| 伦理电影免费视频| 国产视频一区二区在线看| 高清视频免费观看一区二区| 久久久久久人人人人人| 免费在线观看视频国产中文字幕亚洲| 成年人午夜在线观看视频| 亚洲精品国产区一区二| 老司机靠b影院| 另类亚洲欧美激情| 国产精品av久久久久免费| 欧美日韩福利视频一区二区| 成人影院久久| 国产精品国产高清国产av | 欧美乱码精品一区二区三区| 超碰97精品在线观看| 国产又色又爽无遮挡免费看| 精品国产一区二区三区久久久樱花| 成人手机av| 人妻久久中文字幕网| 精品少妇内射三级| 黑人巨大精品欧美一区二区mp4| 91成人精品电影| 亚洲人成77777在线视频| 老司机影院毛片| 亚洲人成电影观看| av一本久久久久| 无限看片的www在线观看| 午夜精品国产一区二区电影| 久久久欧美国产精品| av超薄肉色丝袜交足视频| 亚洲精品国产一区二区精华液| 国产在视频线精品| 国产男靠女视频免费网站| 女人久久www免费人成看片| 成年人黄色毛片网站| 国产精品 欧美亚洲| 久久精品亚洲精品国产色婷小说| 精品少妇一区二区三区视频日本电影| 大香蕉久久网| 亚洲国产欧美在线一区| 欧美日韩av久久| 巨乳人妻的诱惑在线观看| 丝袜美腿诱惑在线| 丝袜人妻中文字幕| 成人影院久久| 国产视频一区二区在线看| 国产主播在线观看一区二区| 黄色视频,在线免费观看| av福利片在线| 国产精品电影一区二区三区 | av电影中文网址| 18禁观看日本| 国产在线视频一区二区| 欧美成狂野欧美在线观看| 久久人妻av系列| 九色亚洲精品在线播放| 精品亚洲成a人片在线观看| 19禁男女啪啪无遮挡网站| 麻豆av在线久日| 最新美女视频免费是黄的| 一级黄色大片毛片| 久久久欧美国产精品| 精品福利永久在线观看| 欧美成人免费av一区二区三区 | 国产精品自产拍在线观看55亚洲 | 性高湖久久久久久久久免费观看| 亚洲一区二区三区欧美精品| 久久久久国产一级毛片高清牌| 大片免费播放器 马上看| 国产视频一区二区在线看| 热99久久久久精品小说推荐| 欧美日韩成人在线一区二区| 菩萨蛮人人尽说江南好唐韦庄| 日韩大片免费观看网站| 国产成人av激情在线播放| 亚洲五月色婷婷综合| 国产xxxxx性猛交| 久久国产精品大桥未久av| 如日韩欧美国产精品一区二区三区| av天堂久久9| 国产精品 欧美亚洲| 在线观看免费视频日本深夜| 乱人伦中国视频| 视频区欧美日本亚洲| 最近最新免费中文字幕在线| 首页视频小说图片口味搜索| 亚洲精品av麻豆狂野| 国产深夜福利视频在线观看| 99精品欧美一区二区三区四区| av网站免费在线观看视频| 国产高清videossex| 在线观看66精品国产| 国产高清激情床上av| 欧美精品一区二区大全| 人人澡人人妻人| 国产成人欧美| 欧美老熟妇乱子伦牲交| 久久九九热精品免费| 成人18禁在线播放| 亚洲精品成人av观看孕妇| 欧美老熟妇乱子伦牲交| 亚洲av国产av综合av卡| 欧美久久黑人一区二区| 亚洲精品成人av观看孕妇| av在线播放免费不卡| 中文字幕另类日韩欧美亚洲嫩草| 国产精品亚洲av一区麻豆| 五月天丁香电影| 免费少妇av软件| 国产成人精品无人区| 欧美中文综合在线视频| 手机成人av网站| 1024香蕉在线观看| 久久性视频一级片| 精品国产乱子伦一区二区三区| 久久久久久久大尺度免费视频| 久久精品人人爽人人爽视色| 人人妻人人澡人人看| 午夜91福利影院| 在线观看一区二区三区激情| 最近最新中文字幕大全免费视频| 国产精品免费大片| 色老头精品视频在线观看| 成人国产一区最新在线观看| 日韩中文字幕欧美一区二区| 美国免费a级毛片| 桃花免费在线播放| 99re6热这里在线精品视频| av线在线观看网站| 欧美在线黄色| 51午夜福利影视在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品一卡2卡三卡4卡5卡| 亚洲男人天堂网一区| 欧美日韩视频精品一区| 真人做人爱边吃奶动态| 欧美精品高潮呻吟av久久| 久久99一区二区三区| 国产人伦9x9x在线观看| 悠悠久久av| 午夜福利免费观看在线| 少妇的丰满在线观看| 亚洲色图av天堂| 99在线人妻在线中文字幕 | 在线看a的网站| 国产高清videossex| 午夜精品国产一区二区电影| 久久中文字幕一级| 亚洲国产中文字幕在线视频| 精品国产亚洲在线| 日韩熟女老妇一区二区性免费视频| 精品一区二区三区四区五区乱码| 757午夜福利合集在线观看| 他把我摸到了高潮在线观看 | 香蕉久久夜色| 老司机影院毛片| 18禁美女被吸乳视频| 一级毛片电影观看| 纯流量卡能插随身wifi吗| 黄频高清免费视频| 在线播放国产精品三级| 老汉色∧v一级毛片| 欧美日韩亚洲综合一区二区三区_| √禁漫天堂资源中文www| 精品国产亚洲在线| 亚洲久久久国产精品| 69精品国产乱码久久久| 我要看黄色一级片免费的| 蜜桃在线观看..| 如日韩欧美国产精品一区二区三区| 国产成人精品久久二区二区免费| 国产真人三级小视频在线观看| 亚洲五月婷婷丁香| 99国产精品99久久久久| 日韩视频在线欧美| 最黄视频免费看| 国精品久久久久久国模美| 飞空精品影院首页| 天堂动漫精品| 一本色道久久久久久精品综合| 少妇 在线观看| 人人妻人人澡人人爽人人夜夜| av一本久久久久| 女人被躁到高潮嗷嗷叫费观| 中文字幕另类日韩欧美亚洲嫩草| 国产成人一区二区三区免费视频网站| 国产在视频线精品| 美女高潮喷水抽搐中文字幕| 无人区码免费观看不卡 | 亚洲精品国产精品久久久不卡| 久久久久视频综合| 欧美日韩黄片免| 免费女性裸体啪啪无遮挡网站| 欧美中文综合在线视频| 12—13女人毛片做爰片一| 免费观看av网站的网址| 免费在线观看日本一区| 日韩精品免费视频一区二区三区| 久9热在线精品视频| 亚洲专区字幕在线| 国产在线视频一区二区| 狂野欧美激情性xxxx| 999精品在线视频| 久久人妻熟女aⅴ| 欧美久久黑人一区二区| 男女午夜视频在线观看| 汤姆久久久久久久影院中文字幕| 精品久久久精品久久久| 欧美午夜高清在线| 午夜精品久久久久久毛片777| 精品久久久精品久久久| 人人妻人人爽人人添夜夜欢视频| 18在线观看网站| 国产成+人综合+亚洲专区| 亚洲男人天堂网一区| 国产成人免费观看mmmm| 热re99久久精品国产66热6| 国产亚洲精品久久久久5区| 青青草视频在线视频观看| 欧美日韩亚洲高清精品| 大型av网站在线播放| 成人精品一区二区免费| 国产主播在线观看一区二区| 国产极品粉嫩免费观看在线| 亚洲精品成人av观看孕妇| 肉色欧美久久久久久久蜜桃| 国产99久久九九免费精品| 国产又爽黄色视频| 女警被强在线播放| 日韩中文字幕欧美一区二区| 久久精品人人爽人人爽视色| 亚洲欧洲精品一区二区精品久久久| 亚洲少妇的诱惑av| 麻豆国产av国片精品| 黑人操中国人逼视频| 国产免费av片在线观看野外av| 夜夜夜夜夜久久久久| 国产高清视频在线播放一区| 亚洲国产欧美一区二区综合| 久久精品国产综合久久久| 国产伦理片在线播放av一区| 老司机午夜福利在线观看视频 | 久久天堂一区二区三区四区| 免费在线观看黄色视频的| 一边摸一边做爽爽视频免费| 久久精品国产亚洲av高清一级| 大片免费播放器 马上看| www.999成人在线观看| 亚洲精品国产一区二区精华液| 国产日韩欧美亚洲二区| 香蕉国产在线看| 亚洲一区中文字幕在线| 老司机影院毛片| 色视频在线一区二区三区| 国产一卡二卡三卡精品| 熟女少妇亚洲综合色aaa.| 国产精品影院久久| 亚洲人成电影免费在线| 妹子高潮喷水视频| 久久精品国产亚洲av高清一级| 精品高清国产在线一区| 99国产精品免费福利视频| 亚洲欧洲日产国产| 日韩 欧美 亚洲 中文字幕| 日本vs欧美在线观看视频| 国产无遮挡羞羞视频在线观看| 母亲3免费完整高清在线观看| 免费在线观看视频国产中文字幕亚洲| 视频区欧美日本亚洲| 精品少妇久久久久久888优播| 国产精品国产av在线观看| 成人三级做爰电影| 精品人妻1区二区| 一进一出抽搐动态| 天天躁夜夜躁狠狠躁躁| 免费观看a级毛片全部| 国产亚洲一区二区精品| 国产成人影院久久av| av免费在线观看网站| 69av精品久久久久久 | 亚洲男人天堂网一区| 黑人猛操日本美女一级片| 男人舔女人的私密视频| 国产黄色免费在线视频| 久久久久网色| 亚洲欧美一区二区三区黑人| 日韩免费高清中文字幕av| 欧美日韩中文字幕国产精品一区二区三区 | 99国产极品粉嫩在线观看| 操出白浆在线播放| 免费在线观看影片大全网站| 波多野结衣一区麻豆| 激情视频va一区二区三区| 99riav亚洲国产免费| 日韩中文字幕欧美一区二区| 久久性视频一级片| 精品国产亚洲在线| 波多野结衣一区麻豆| 久久婷婷成人综合色麻豆| 久久久国产成人免费| 久久久久久免费高清国产稀缺| 91国产中文字幕| 亚洲精品国产区一区二| 欧美人与性动交α欧美精品济南到| 国产精品98久久久久久宅男小说| 大香蕉久久网| 亚洲成人手机| 91成年电影在线观看| 欧美乱码精品一区二区三区| 成人亚洲精品一区在线观看| 国产精品电影一区二区三区 | 国产不卡一卡二| 成人国产av品久久久| 免费观看人在逋| 国产精品久久久久成人av| 高清黄色对白视频在线免费看| 老司机亚洲免费影院|