• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云原生架構(gòu)下的容器安全深度檢測與智能防護實踐

    2022-06-11 04:10:50吳祖康徐志成陳若鵬
    電腦知識與技術 2022年13期
    關鍵詞:風險評估

    吳祖康 徐志成 陳若鵬

    摘要:基于云原生架構(gòu)的容器平臺技術具備“技術組件標準化、軟件架構(gòu)微服務化、服務管控實時化,資源編排靈活化、對外接口統(tǒng)一化、資源調(diào)度彈性化”等巨大靈活性優(yōu)勢,在為企業(yè)數(shù)字化轉(zhuǎn)型提供了極大技術支撐的同時也帶來了新的網(wǎng)絡與信息安全挑戰(zhàn)。針對容器自身的安全威脅特性,如鏡像軟件可能存在漏洞或木馬病毒,租戶之間存在橫向攻擊威脅,容器逃逸攻擊宿主機風險,容器網(wǎng)絡DDoS攻擊風險,容器編排訪問權限濫用、未經(jīng)授權訪問、容器組件安全合規(guī)風險等,文章從容器平臺全生命周期出發(fā),通過探索實踐,實現(xiàn)了對容器平臺高效、精準、全面的安全管控能力,助力企業(yè)數(shù)字化轉(zhuǎn)型的快速、穩(wěn)步發(fā)展。

    關鍵詞:云原生;容器安全;風險評估;威脅檢測

    中圖分類號:TP393 ? ? ? ?文獻標識碼:A

    文章編號:1009-3044(2022)13-0034-03

    隨著技術的發(fā)展,基于Kubernetes和Docker構(gòu)建容器云服務平臺是大型企業(yè)構(gòu)建生產(chǎn)環(huán)境容器云服務平臺的較優(yōu)選擇之一[1],但同時,容器技術由于自身特性,存在其特有的安全風險問題,包括:(1)容器鏡像中可能包含有漏洞和惡意軟件,存在潛在的安全風險;(2)容器運行在低安全系數(shù)的環(huán)境下,易遭受外部攻擊;(3)容器之間存在通過主機虛擬網(wǎng)絡相互攻擊的安全風險;(4)容器管理平臺本身由于權限濫用或配置不當?shù)惹闆r,使容器面臨安全風險[2]。

    研究團隊針對這些風險問題,經(jīng)過探索研究,實現(xiàn)了圍繞容器生命周期的容器安全平臺。平臺通過主動掃描、實時監(jiān)測、智能化分析,實現(xiàn)了容器安全的可視化、智能化;采用鏡像深度掃描技術對鏡像文件進行深度的漏洞、惡意程序等方面的安全檢查,保障鏡像文件的安全性,避免由不安全的鏡像創(chuàng)建含有漏洞或惡意程序的容器;研究并實現(xiàn)了容器網(wǎng)絡可視化技術,通過網(wǎng)絡信息收集,建立對集群內(nèi)各容器、POD、節(jié)點及服務之間的關聯(lián)關系,以直觀的圖形方式進行全面可視化展示,使容器安全狀態(tài)顯性化;運用多層次的容器安全隔離機制,通過制定安全策略限制容器與容器、容器和主機之間的訪問,從而增強容器隔離性,降低容器安全風險。

    平臺以容器的生命周期[3]為脈絡,從以下幾個方面實現(xiàn)對容器的安全檢測與防護:

    1 基于鏡像文件深度掃描技術,對鏡像進行漏洞、惡意程序等的掃描,實現(xiàn)鏡像文件安全風險評估與管控

    在容器平臺實現(xiàn)并部署“掃描容器”,獲取容器平臺中的倉庫鏡像、節(jié)點鏡像,使用掃描容器中的鏡像文件掃描器分離鏡像文件中的層和軟件包,基于CVE安全漏洞庫、Webshell庫、病毒木馬庫等威脅情報對軟件包進行深度掃描,發(fā)現(xiàn)其中存在的漏洞、惡意程序,同時逐層進行敏感檢測,在容器鏡像部署到生產(chǎn)環(huán)境之前及時發(fā)現(xiàn)并降低安全風險。掃描的內(nèi)容主要包括:

    1)鏡像中軟件包

    掃描器獲取到鏡像后,將它分離成相應的層和軟件包,對軟件包進行檢查。

    2)鏡像中文件

    對鏡像中的文件進行分層提取后,同時逐層進行惡意代碼檢測、敏感檢測。這里主要采用模糊哈希、YARA規(guī)則和機器學習的CNN-Text-Classfication 分類算法三種檢測方式[4]。

    鏡像掃描可以采取單獨部署掃描容器的方式,通過掃描容器對鏡像進行掃描,并實現(xiàn)掃描統(tǒng)一管理。并基于威脅情報,如CVE安全漏洞庫、WebShell庫、病毒木馬庫,對鏡像進行病毒木馬檢測。

    鏡像掃描整體過程整體描述如下。

    ①掃描容器提取容器鏡像并保存為tar格式的壓縮包。

    ②拆包器將tar格式鏡像拆分成各個鏡像層。

    ③提取manifest.json文件中的鏡像層信息。

    ④根據(jù)layer id解析出數(shù)據(jù)文件。

    ⑤惡意病毒與WebShell檢測模塊對可疑文件進行檢測打分。

    ⑥解析鏡像中的軟件包版本。

    ⑦匹配CVE漏洞,檢測鏡像軟件安全漏洞風險。

    ⑧對鏡像歷史行為、證書文件分析。

    ⑨根據(jù)漏洞信息綜合打分。

    ⑩輸出鏡像掃描報告。

    掃描之后,可以根據(jù)掃描報告結(jié)果進行安全加固處理,生成安全鏡像并更新倉庫。當發(fā)現(xiàn)鏡像中存在安全風險時,通過安全容器對鏡像進行修復,修復動作主要包括:

    (1)替換基礎鏡像。對于鏡像文件中的基礎鏡像存在安全風險的情況,使用最新已加固的基礎鏡像版本替換當前存在風險的基礎鏡像。

    (2)清除惡意文件。對于鏡像文件中發(fā)現(xiàn)存在惡意文件的情況,對發(fā)現(xiàn)的惡意文件進行清除操作。

    (3)敏感信息清除。自動清除鏡像文件中所發(fā)現(xiàn)的敏感信息。

    (4)軟件包版本升級。鏡像中的軟件包由于版本原因存在安全漏洞時,使用較新版無漏洞的軟件包替換,以消除該漏洞風險。

    2通過實時入侵行為檢測及智能威脅檢測,實現(xiàn)容器運行狀態(tài)的安全防護

    分析容器運行狀態(tài)下WebShell攻擊、反彈網(wǎng)絡連接、挖礦行為、勒索病毒、提權逃逸行為、敏感文件操作、危險命令、可疑進程以及容器特有的未經(jīng)授權訪問ApiServer等惡意行為的特征,制訂容器危險行為的檢測規(guī)則,實時監(jiān)測所有操作是否有黑客入侵的跡象。另外,采用機器學習算法檢測容器異常行為,對于利用漏洞發(fā)起的攻擊以及通過竊取管理權限進而攻擊宿主機的逃逸行為進行實時監(jiān)測和阻斷,保障容器運行過程中的安全。主要包括以下功能:

    1)入侵行為檢測

    根據(jù)惡意行為特征,制訂容器入侵行為檢測規(guī)則,實時監(jiān)控所有容器操作,監(jiān)測是否有黑客入侵的跡象。入侵行為規(guī)則主要包括兩大類:命令執(zhí)行類和文件、數(shù)據(jù)讀寫類。

    2)智能威脅檢測

    采用機器學習算法,對容器操作行為經(jīng)過一定時段的學習,形成正常操作行為模型,通過模型實時監(jiān)測檢測容器操作行為,及時發(fā)現(xiàn)超出模型外的威脅行為。操作行為模型主要包括:容器操作行為模型、進程信息模型、文件信息模型、網(wǎng)絡信息模型、配置信息模型。

    智能威脅檢測主要采用基于Apriori算法的容器安全檢測方法,能夠準確檢測容器中的未知異常行為,方法步驟如圖3所示:

    如圖3所示,智能威脅檢測主要包括以下步驟:

    ①數(shù)據(jù)的獲取及特征提取。獲取進程數(shù)據(jù)并提取特征,包括獲取正常行為數(shù)據(jù)集及測試行為數(shù)據(jù)集,本發(fā)明中獲取程序運行期間,各種不同程序行為產(chǎn)生的系統(tǒng)調(diào)用序列,用于不同的容器行為存在大量循環(huán)和重復的操作。因此,會存在大量的重復子序列,設置相應的閾值T1,將超過閾值T1的重復子序列作為該行為的特征。

    ②基于Apriori算法的特征建模。抽取正常的容器行為的特征,通過Apriori算法進行挖掘,產(chǎn)生正常的行為模式,然后獲取測試數(shù)據(jù)特征,進行挖掘,將測試行為數(shù)據(jù)集中挖掘出的模式與正常行為模式比較,設置相應的閾值,當距離達到一定的閾值時,判斷該行為為異常行為。

    ③確定風險等級。根據(jù)距離的大小,設置相應的風險等級,本發(fā)明中可將風險等級設置為低、中、高。

    ④異常行為報警。當發(fā)現(xiàn)存在異常的容器行為時,進行報警,并根據(jù)風險等級設置報警級別,本發(fā)明中根據(jù)風險等級將報警級別設置為提示、異常、緊急。

    ⑤異常行為處理。技術人員在收到報警信息后,根據(jù)不同的風險等級,對該行為進行不同的處理。

    3)容器運行服務威脅檢測

    利用防御容器中應用掃描模塊,一方面通過容器平臺API獲取集群中的服務信息,另一方面,通過調(diào)用容器集群內(nèi)部DNS插件,以域名方式訪問集群內(nèi)的服務,從而完成容器內(nèi)的服務及應用的自動發(fā)現(xiàn)。隨后制訂掃描任務,對服務所對應的域名和端口進行掃描:使用爬蟲模塊對應用程序進行頁面抓取以獲取頁面文件與目錄信息;通過端口掃描模塊,獲取所對應的服務以及版本信息。之后通過指紋識別模塊識別出應用程序的名稱以及版本信息,將以上信息收集后交由通用漏洞檢測模塊以及exploit檢測模塊檢測應用程序漏洞,最終通過漏洞匯總模塊將發(fā)現(xiàn)的應用程序漏洞入庫。

    4)威脅告警

    對入侵行為檢測及智能威脅檢測所發(fā)現(xiàn)的惡意行為,立即觸發(fā)告警,郵件通知相關安全管理、維護人員,并且將告警轉(zhuǎn)發(fā)至集中的告警監(jiān)控平臺。

    5)關聯(lián)分析

    基于圖形可視化和列表形式展現(xiàn)對象關聯(lián)關系,為安全分析人員、運維人員快速定位威脅范圍提供強有力的工具支撐。

    3部署網(wǎng)絡探針收集、抓取容器網(wǎng)絡連接,實現(xiàn)容器網(wǎng)絡安全可視化分析以及容器之間的網(wǎng)絡隔離及漏洞掃描,對容器網(wǎng)絡全面安全防護

    通過網(wǎng)絡探針在網(wǎng)絡收集層收集網(wǎng)絡鏈接信息,并以圖形可視化方式直觀展現(xiàn)各容器、POD、節(jié)點及服務之間的關聯(lián)關系。同時,采用容器網(wǎng)絡隔離技術,根據(jù)業(yè)務實際安全需求,制訂容器之間ACL訪問控制策略,阻止容器之間需求之外的訪問通道,減小容器之間橫向滲透的攻擊面。通過雙向控制、訪問可視化、訪問過程溯源等功能,基于容器、容器組和業(yè)務視角對容器平臺進行超細粒度的雙向網(wǎng)絡訪問控制,能夠監(jiān)控非法訪問軌跡并溯源整個非法行為的訪問過程。

    容器網(wǎng)絡可視化主要包括:

    1) 網(wǎng)絡探針層

    通過eBPF(一種用于內(nèi)核追蹤、應用性能監(jiān)控、流控的工具)或Conntrack(系統(tǒng)命令)工具抓取網(wǎng)絡連接信息,通過容器平臺的API獲取服務信息,從/proc獲取進程信息,將以上抓取的網(wǎng)絡信息發(fā)送到網(wǎng)絡收集層。

    2) 網(wǎng)絡收集層

    定時從各個網(wǎng)絡探針獲取網(wǎng)絡信息,將以上網(wǎng)絡信息拍攝快照,入庫。

    3) 網(wǎng)絡繪制層

    網(wǎng)絡鏈接繪制層通過分析網(wǎng)絡快照信息,繪制出容器、服務、POD、進程、節(jié)點之間的連接關系。

    平臺的網(wǎng)絡隔離能力實現(xiàn)了網(wǎng)絡的微隔離,支持東西向網(wǎng)絡微分段、隔離策略管理,從而遏制網(wǎng)絡威脅橫向擴散,減少損失。容器網(wǎng)絡隔離以隔離的對象進行分類,主要包括:

    1)租戶隔離

    租戶之間默認禁止直接通信,可以通過配置RBAC、Pod安全策略、網(wǎng)絡策略、準入控制以及運行時沙箱等手段,實現(xiàn)按需放通租戶間的訪問通道,有效避免網(wǎng)絡、容器資源的濫用。

    2)節(jié)點隔離

    節(jié)點之間默認網(wǎng)絡互通,可以配置互通策略,將業(yè)務按策略調(diào)度到所需的節(jié)點上,策略通過匹配Pod的Label值實現(xiàn)。

    3)Pod隔離

    配置Pod間的訪問規(guī)則,阻斷或者允許來自其他命名空間的所有流量,阻斷或者允許來自外部客戶端的流量等。

    容器隔離能力一方面基于Iptables技術實現(xiàn)的對Docker網(wǎng)絡通信的細粒度控制,可以通過Iptables規(guī)則限制容器通信的IP和端口[5]。另一方面也實現(xiàn)了基于NetworkPolicy的訪問控制,可以按照業(yè)務需求,設置不同的namespace、不同Pod的流量出入站策略,阻止攻擊者在內(nèi)網(wǎng)的橫向移動,極大減少攻擊面和業(yè)務風險,減少安全運維成本。

    4 采用基于規(guī)則模板的自動化合規(guī)檢測方法對容器平臺進行合規(guī)檢測,以高效方式滿足等保2.0、行業(yè)規(guī)范的基線合規(guī)要求

    依據(jù)行業(yè)監(jiān)管相關指導文件、規(guī)范,容器云平臺相關行業(yè)標準以及國家等保2.0要求和國際流行CIS標準等,制訂對應安全檢測規(guī)則模板,并實現(xiàn)自動化的容器合規(guī)檢測、分析引擎,實現(xiàn)容器平臺安全合規(guī)基線配置核查以及平臺相關開源組件的安全漏洞掃描。

    研究團隊研究并采用了基于規(guī)則模板的自動化合規(guī)檢測方法,通過適配規(guī)則模板語法要求,針對不同檢查項所對應的檢查命令或腳本進行靈活的模板配置,使其適用于不同合規(guī)項的不同要求。一方面降低了專業(yè)性的要求,能夠使普通的運維人員也可以參與到對檢查項及檢查規(guī)則制訂與維護的工作中來,提高了制訂、維護配置核查規(guī)則的效率;另一方面,也更加便于對檢查執(zhí)行的過程進行排錯,提高了檢查項、檢查規(guī)則的復用性。

    容器合規(guī)基線檢測內(nèi)容主要包括如下方面:

    1) 容器合規(guī)檢查

    實現(xiàn)容器合規(guī)檢查,從主機安全配置、守護進程配置、守護程序文件配置、容器鏡像和構(gòu)建文件、容器運行時保護、安全操作、集群配置等方面對容器進行合規(guī)檢查。

    2) K8S集群合規(guī)檢查

    容器平臺負責管理所有容器,一旦發(fā)生安全性問題,則會造成其大量容器、應用服務面臨安全威脅。根據(jù)平臺配置合規(guī)性相關要求,對容器平臺進行配置合規(guī)檢測,及時檢測發(fā)現(xiàn)配置不當?shù)那闆r,及時發(fā)現(xiàn)、及時處理。

    3) 主機節(jié)點合規(guī)

    從Docker守護進程安全配置、Docker守護程序文件權限配置、容器運行安全、Docker安全選項、Dockerswarm集群安全配置等方面進行檢測。

    4) 編排文件合規(guī)

    在K8S系統(tǒng)中,各類資源均需要通過編排文件構(gòu)建,編排文件編寫是否規(guī)范,將直接影響到構(gòu)建資源的安全性、規(guī)范性與可用性。對于部署資源所編寫的編排文件,系統(tǒng)支持自動接?入,自動掃描,根據(jù)掃描結(jié)果指出編排文件中存在風險或不規(guī)范的配置項,并給出修復建議,保障資源合規(guī)且安全地創(chuàng)建。

    參考文獻:

    [1] 王駿翔,郭磊.基于Kubernetes和Docker技術的企業(yè)級容器云平臺解決方案[J].上海船舶運輸科學研究所學報,2018,41(3):51-57.

    [2] 任蘭芳,莊小君,付俊.Docker容器安全防護技術研究[J].電信工程技術與標準化,2020,33(3):73-78.

    [3] 王歡.構(gòu)建全生命周期的容器安全防護體系[J].數(shù)字通信世界,2020(11):152-153.

    [4] 趙立農(nóng),曹莉,曾藝驍.Docker鏡像安全深度掃描[J].通信技術,2021,54(2):457-463.

    [5] 王鵑,胡威,張雨菡,等.基于Docker的可信容器[J].武漢大學學報(理學版),2017,63(2):102-108.

    【通聯(lián)編輯:代影】

    猜你喜歡
    風險評估
    創(chuàng)業(yè)公司及項目風險投資的風險評估方法研究
    供電企業(yè)內(nèi)部控制風險評估
    基于模糊層次分析的四川小額信貸公司風險評估
    時代金融(2016年27期)2016-11-25 16:27:13
    H銀行企業(yè)信貸項目風險評估分析
    人間(2016年24期)2016-11-23 19:17:33
    信息安全技術風險評估的理論與方法
    網(wǎng)絡安全風險評估的關鍵技術
    鉛銻冶煉污染場地周邊土壤鉛污染特征及潛在生態(tài)危害評價
    價值工程(2016年29期)2016-11-14 00:22:34
    城市燃氣管網(wǎng)的安全隱患及應對措施
    我國養(yǎng)老保險基金投資運營的風險評估
    時代金融(2016年23期)2016-10-31 13:25:28
    天然氣開采危險有害因素辨識及風險評估管理
    99国产精品一区二区三区| 国产人伦9x9x在线观看| 国产单亲对白刺激| 国产欧美日韩综合在线一区二区| 在线观看日韩欧美| 日韩大码丰满熟妇| av网站免费在线观看视频| 亚洲精华国产精华精| 性色av乱码一区二区三区2| 香蕉丝袜av| 人成视频在线观看免费观看| 99在线视频只有这里精品首页| 欧美另类亚洲清纯唯美| 搞女人的毛片| 男女午夜视频在线观看| 久久人妻熟女aⅴ| 性少妇av在线| 一级毛片高清免费大全| 伊人久久大香线蕉亚洲五| 中文字幕人妻丝袜一区二区| 亚洲人成电影免费在线| 一级毛片高清免费大全| 人人妻人人澡欧美一区二区 | 中文字幕精品免费在线观看视频| 国产精品久久久av美女十八| 51午夜福利影视在线观看| 亚洲欧美激情综合另类| 亚洲专区字幕在线| 国产xxxxx性猛交| 香蕉丝袜av| 亚洲成a人片在线一区二区| 亚洲 欧美一区二区三区| 国产一区二区三区视频了| 男女做爰动态图高潮gif福利片 | 久久精品亚洲熟妇少妇任你| avwww免费| 最近最新中文字幕大全免费视频| 多毛熟女@视频| 少妇熟女aⅴ在线视频| 欧美日本亚洲视频在线播放| 久久久精品欧美日韩精品| bbb黄色大片| 看片在线看免费视频| 天天躁夜夜躁狠狠躁躁| 叶爱在线成人免费视频播放| 色综合欧美亚洲国产小说| 又黄又粗又硬又大视频| avwww免费| 久久亚洲真实| 9色porny在线观看| 每晚都被弄得嗷嗷叫到高潮| 亚洲五月婷婷丁香| 久久影院123| 一级a爱视频在线免费观看| 精品国产一区二区三区四区第35| a级毛片在线看网站| 国产成人啪精品午夜网站| 岛国在线观看网站| 少妇被粗大的猛进出69影院| 两性夫妻黄色片| 久久热在线av| 精品国产亚洲在线| 国产黄a三级三级三级人| 国产熟女午夜一区二区三区| 亚洲av片天天在线观看| 97人妻精品一区二区三区麻豆 | 久久久久国内视频| 亚洲欧美日韩高清在线视频| 嫩草影视91久久| 亚洲精品国产精品久久久不卡| 好男人在线观看高清免费视频 | 91字幕亚洲| 色综合站精品国产| 国产单亲对白刺激| 麻豆成人av在线观看| 午夜福利一区二区在线看| 电影成人av| 欧美国产日韩亚洲一区| 亚洲中文字幕一区二区三区有码在线看 | 亚洲九九香蕉| 国产精品久久电影中文字幕| 999久久久精品免费观看国产| 岛国视频午夜一区免费看| 香蕉国产在线看| 9热在线视频观看99| 国产精品久久久久久亚洲av鲁大| cao死你这个sao货| 91老司机精品| 国产男靠女视频免费网站| 国内毛片毛片毛片毛片毛片| 法律面前人人平等表现在哪些方面| 激情在线观看视频在线高清| 欧美黑人欧美精品刺激| 99在线视频只有这里精品首页| 成人欧美大片| 搡老岳熟女国产| 日日干狠狠操夜夜爽| 美女扒开内裤让男人捅视频| 亚洲精品在线美女| 精品久久久久久久毛片微露脸| 两人在一起打扑克的视频| 国产亚洲精品一区二区www| 久久国产乱子伦精品免费另类| 国产高清有码在线观看视频 | 国产成人影院久久av| 中文字幕最新亚洲高清| 成人国产一区最新在线观看| 一夜夜www| 多毛熟女@视频| 夜夜看夜夜爽夜夜摸| 亚洲成av片中文字幕在线观看| 午夜精品久久久久久毛片777| 99国产精品99久久久久| 在线观看一区二区三区| 禁无遮挡网站| 韩国av一区二区三区四区| 亚洲国产精品999在线| 大型av网站在线播放| 高清在线国产一区| 纯流量卡能插随身wifi吗| 久久久精品欧美日韩精品| 大码成人一级视频| 精品国产亚洲在线| 精品国产乱码久久久久久男人| 色av中文字幕| 99久久久亚洲精品蜜臀av| 91成年电影在线观看| 日韩一卡2卡3卡4卡2021年| 又黄又粗又硬又大视频| 精品乱码久久久久久99久播| 国内精品久久久久久久电影| 国产精品一区二区精品视频观看| 国产一区二区在线av高清观看| 国产精品秋霞免费鲁丝片| 国产亚洲精品一区二区www| 国产又色又爽无遮挡免费看| 男人操女人黄网站| 香蕉久久夜色| 日本 av在线| 亚洲aⅴ乱码一区二区在线播放 | 久久精品国产清高在天天线| 搡老妇女老女人老熟妇| 丝袜人妻中文字幕| www.熟女人妻精品国产| 一二三四在线观看免费中文在| 欧美黑人精品巨大| 制服丝袜大香蕉在线| 国产成人一区二区三区免费视频网站| 最近最新中文字幕大全电影3 | 国产单亲对白刺激| 久久人人爽av亚洲精品天堂| 中文字幕精品免费在线观看视频| 妹子高潮喷水视频| 精品一品国产午夜福利视频| 嫩草影院精品99| 高清毛片免费观看视频网站| 精品久久蜜臀av无| 成人欧美大片| 欧美成人午夜精品| 美女大奶头视频| 成人免费观看视频高清| 国产精品久久视频播放| 人妻久久中文字幕网| 91精品国产国语对白视频| 国产av在哪里看| 亚洲黑人精品在线| 亚洲欧美日韩高清在线视频| 午夜a级毛片| tocl精华| 国产免费男女视频| 成在线人永久免费视频| 亚洲精品国产一区二区精华液| 夜夜看夜夜爽夜夜摸| 一个人免费在线观看的高清视频| 91大片在线观看| 天天躁夜夜躁狠狠躁躁| 这个男人来自地球电影免费观看| 91在线观看av| 欧美黄色片欧美黄色片| 99久久综合精品五月天人人| 亚洲全国av大片| 亚洲七黄色美女视频| 精品第一国产精品| 91成人精品电影| av超薄肉色丝袜交足视频| 啦啦啦韩国在线观看视频| 亚洲国产精品sss在线观看| 免费看十八禁软件| 美国免费a级毛片| 在线永久观看黄色视频| 少妇的丰满在线观看| 日本黄色视频三级网站网址| 精品久久久久久久毛片微露脸| √禁漫天堂资源中文www| 身体一侧抽搐| 亚洲七黄色美女视频| 国产成人av激情在线播放| 色在线成人网| 国产熟女午夜一区二区三区| 又紧又爽又黄一区二区| 成人免费观看视频高清| 黄片播放在线免费| 久热这里只有精品99| 99精品久久久久人妻精品| 757午夜福利合集在线观看| 在线免费观看的www视频| 免费在线观看亚洲国产| 久久精品91蜜桃| 免费高清视频大片| 成年人黄色毛片网站| 国内久久婷婷六月综合欲色啪| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲va日本ⅴa欧美va伊人久久| 久热这里只有精品99| 国产熟女午夜一区二区三区| 亚洲午夜理论影院| 久久狼人影院| 国产一区二区激情短视频| 亚洲免费av在线视频| 国产99久久九九免费精品| 亚洲人成网站在线播放欧美日韩| 99re在线观看精品视频| 日韩视频一区二区在线观看| 久久久久九九精品影院| www国产在线视频色| 香蕉久久夜色| 欧美av亚洲av综合av国产av| 国产精品精品国产色婷婷| 免费在线观看亚洲国产| 91九色精品人成在线观看| 午夜精品国产一区二区电影| 十八禁网站免费在线| 国产精华一区二区三区| 制服人妻中文乱码| 亚洲欧美精品综合一区二区三区| 美女午夜性视频免费| 一夜夜www| 精品欧美一区二区三区在线| 不卡av一区二区三区| 国产亚洲精品第一综合不卡| 亚洲人成电影免费在线| 在线观看www视频免费| 男女之事视频高清在线观看| 久久青草综合色| 一a级毛片在线观看| 18禁黄网站禁片午夜丰满| 黄色成人免费大全| 少妇裸体淫交视频免费看高清 | 丝袜人妻中文字幕| 免费无遮挡裸体视频| 国产一区二区三区在线臀色熟女| 免费在线观看日本一区| 他把我摸到了高潮在线观看| 成人三级做爰电影| 久久人人97超碰香蕉20202| 国产精品久久视频播放| 手机成人av网站| 久久精品人人爽人人爽视色| 看免费av毛片| 宅男免费午夜| 亚洲精品国产色婷婷电影| 亚洲自拍偷在线| 久久久国产成人免费| 成年版毛片免费区| 免费女性裸体啪啪无遮挡网站| 精品国产乱子伦一区二区三区| 日韩 欧美 亚洲 中文字幕| 国产精品美女特级片免费视频播放器 | 久久久久久久午夜电影| 精品国内亚洲2022精品成人| 国产成年人精品一区二区| 一卡2卡三卡四卡精品乱码亚洲| 身体一侧抽搐| a级毛片在线看网站| 亚洲一区二区三区不卡视频| 啦啦啦 在线观看视频| 高清在线国产一区| 久久精品aⅴ一区二区三区四区| 99久久精品国产亚洲精品| 亚洲精品中文字幕在线视频| 国产亚洲av嫩草精品影院| 手机成人av网站| 久久中文字幕一级| 色综合婷婷激情| 亚洲成av片中文字幕在线观看| 日韩欧美在线二视频| 天天躁狠狠躁夜夜躁狠狠躁| x7x7x7水蜜桃| 久久欧美精品欧美久久欧美| 精品熟女少妇八av免费久了| 国产一区二区三区视频了| 久久天躁狠狠躁夜夜2o2o| 搡老熟女国产l中国老女人| 天堂√8在线中文| 正在播放国产对白刺激| 国产av一区二区精品久久| 少妇的丰满在线观看| 此物有八面人人有两片| 欧美日韩一级在线毛片| 一进一出抽搐gif免费好疼| 一本久久中文字幕| 在线观看免费视频日本深夜| 日日干狠狠操夜夜爽| 在线观看舔阴道视频| 亚洲熟妇中文字幕五十中出| 黄色丝袜av网址大全| 美女午夜性视频免费| 十分钟在线观看高清视频www| 少妇粗大呻吟视频| 亚洲色图 男人天堂 中文字幕| 国产精品98久久久久久宅男小说| 免费人成视频x8x8入口观看| www日本在线高清视频| 黑丝袜美女国产一区| 看免费av毛片| 19禁男女啪啪无遮挡网站| 国产在线精品亚洲第一网站| 岛国视频午夜一区免费看| 丰满人妻熟妇乱又伦精品不卡| 村上凉子中文字幕在线| 欧美色欧美亚洲另类二区 | 99久久综合精品五月天人人| 午夜影院日韩av| 午夜老司机福利片| 波多野结衣高清无吗| 好男人在线观看高清免费视频 | 纯流量卡能插随身wifi吗| 免费看十八禁软件| 精品少妇一区二区三区视频日本电影| 久久久久国内视频| 亚洲熟女毛片儿| 18美女黄网站色大片免费观看| 欧美性长视频在线观看| 高清黄色对白视频在线免费看| 美国免费a级毛片| 嫩草影院精品99| 亚洲中文日韩欧美视频| 亚洲人成77777在线视频| 怎么达到女性高潮| 亚洲成av片中文字幕在线观看| av天堂久久9| 日韩欧美一区二区三区在线观看| 天堂影院成人在线观看| 久久精品aⅴ一区二区三区四区| 成熟少妇高潮喷水视频| 国产精品香港三级国产av潘金莲| 亚洲国产精品久久男人天堂| 精品人妻在线不人妻| 精品午夜福利视频在线观看一区| 搡老岳熟女国产| 成年女人毛片免费观看观看9| 最好的美女福利视频网| 国产麻豆69| 黑人巨大精品欧美一区二区蜜桃| 性少妇av在线| 国产av在哪里看| 日本vs欧美在线观看视频| 国产精品久久久久久亚洲av鲁大| 桃色一区二区三区在线观看| 国产精品久久久av美女十八| 成人亚洲精品av一区二区| 美女午夜性视频免费| 婷婷丁香在线五月| avwww免费| 午夜久久久在线观看| 国产一区在线观看成人免费| 美女扒开内裤让男人捅视频| 精品人妻在线不人妻| svipshipincom国产片| 一a级毛片在线观看| 欧美另类亚洲清纯唯美| 国产精品久久久久久精品电影 | 一区二区三区激情视频| 好男人在线观看高清免费视频 | 亚洲精品国产精品久久久不卡| 国产激情欧美一区二区| 成人亚洲精品一区在线观看| av电影中文网址| 少妇裸体淫交视频免费看高清 | 成熟少妇高潮喷水视频| 国产精品久久久人人做人人爽| 午夜久久久在线观看| 男女做爰动态图高潮gif福利片 | 一区福利在线观看| 午夜久久久久精精品| 1024香蕉在线观看| 一级毛片女人18水好多| 91成年电影在线观看| 亚洲av成人一区二区三| 久久人妻熟女aⅴ| 757午夜福利合集在线观看| 国产成人精品久久二区二区91| 色老头精品视频在线观看| 啪啪无遮挡十八禁网站| 精品不卡国产一区二区三区| 欧美成狂野欧美在线观看| 黄色 视频免费看| 午夜精品久久久久久毛片777| 日本免费一区二区三区高清不卡 | 欧美在线黄色| 亚洲欧洲精品一区二区精品久久久| 1024香蕉在线观看| 免费在线观看日本一区| 免费高清在线观看日韩| 免费在线观看视频国产中文字幕亚洲| 国产成人精品无人区| 老熟妇乱子伦视频在线观看| 桃红色精品国产亚洲av| 欧美一区二区精品小视频在线| 国产麻豆成人av免费视频| av中文乱码字幕在线| 狂野欧美激情性xxxx| 一a级毛片在线观看| 高清在线国产一区| 天堂√8在线中文| 麻豆一二三区av精品| 久久久精品欧美日韩精品| 久久精品亚洲精品国产色婷小说| 国产精品久久久久久人妻精品电影| 国产精品98久久久久久宅男小说| 两性夫妻黄色片| 午夜精品国产一区二区电影| 国产精品亚洲av一区麻豆| 97人妻精品一区二区三区麻豆 | 一级毛片精品| 少妇裸体淫交视频免费看高清 | 黄色丝袜av网址大全| 亚洲av美国av| 精品高清国产在线一区| 久久精品国产亚洲av高清一级| 国产精品99久久99久久久不卡| 十八禁人妻一区二区| 免费在线观看黄色视频的| 妹子高潮喷水视频| 国产熟女午夜一区二区三区| 男女午夜视频在线观看| 法律面前人人平等表现在哪些方面| 18禁国产床啪视频网站| 丁香六月欧美| 久久人妻福利社区极品人妻图片| 欧美精品亚洲一区二区| 麻豆国产av国片精品| 人人妻,人人澡人人爽秒播| 久久久国产成人精品二区| 99re在线观看精品视频| 两个人看的免费小视频| 天堂√8在线中文| 韩国av一区二区三区四区| 亚洲七黄色美女视频| 一级a爱视频在线免费观看| 欧美成狂野欧美在线观看| www.自偷自拍.com| 精品久久蜜臀av无| 国产精品免费一区二区三区在线| 国产激情欧美一区二区| 性色av乱码一区二区三区2| 一二三四在线观看免费中文在| 久久午夜亚洲精品久久| 国产av在哪里看| 亚洲精品国产一区二区精华液| 1024香蕉在线观看| 精品高清国产在线一区| 亚洲aⅴ乱码一区二区在线播放 | 精品不卡国产一区二区三区| 国产欧美日韩综合在线一区二区| 一级a爱片免费观看的视频| 亚洲精品国产色婷婷电影| 99在线人妻在线中文字幕| 亚洲午夜理论影院| 电影成人av| 国产成人欧美| 欧美黄色淫秽网站| 亚洲激情在线av| 啦啦啦韩国在线观看视频| 免费看美女性在线毛片视频| 精品少妇一区二区三区视频日本电影| 18禁黄网站禁片午夜丰满| 亚洲第一av免费看| 久久人人爽av亚洲精品天堂| 极品教师在线免费播放| 少妇 在线观看| 在线观看日韩欧美| 国产xxxxx性猛交| 两个人看的免费小视频| 黄色视频,在线免费观看| 777久久人妻少妇嫩草av网站| 男人操女人黄网站| 精品久久久久久,| 亚洲欧洲精品一区二区精品久久久| 国产一区二区在线av高清观看| 国产免费男女视频| 99riav亚洲国产免费| 麻豆久久精品国产亚洲av| 制服诱惑二区| 成年版毛片免费区| 熟妇人妻久久中文字幕3abv| 大陆偷拍与自拍| 免费一级毛片在线播放高清视频 | www国产在线视频色| 日韩精品青青久久久久久| 亚洲黑人精品在线| 97人妻天天添夜夜摸| av视频在线观看入口| 久久精品亚洲熟妇少妇任你| 51午夜福利影视在线观看| 搡老熟女国产l中国老女人| 极品教师在线免费播放| 国产伦一二天堂av在线观看| 欧美激情高清一区二区三区| 香蕉丝袜av| 精品卡一卡二卡四卡免费| 国产成人精品在线电影| 国产成人精品久久二区二区免费| avwww免费| 非洲黑人性xxxx精品又粗又长| 亚洲伊人色综图| 性欧美人与动物交配| 国产精品久久久人人做人人爽| 天堂影院成人在线观看| 黄色女人牲交| 久久影院123| 国产一区二区在线av高清观看| 啦啦啦观看免费观看视频高清 | 成年女人毛片免费观看观看9| 男女做爰动态图高潮gif福利片 | www日本在线高清视频| 国产精品久久视频播放| 亚洲欧美日韩另类电影网站| 一级,二级,三级黄色视频| 中文亚洲av片在线观看爽| 国产精品美女特级片免费视频播放器 | 亚洲熟女毛片儿| 一本久久中文字幕| 国产欧美日韩一区二区三区在线| 桃色一区二区三区在线观看| 亚洲国产精品sss在线观看| 成人亚洲精品av一区二区| 久久婷婷人人爽人人干人人爱 | 宅男免费午夜| 欧美另类亚洲清纯唯美| 免费在线观看完整版高清| 国产成人免费无遮挡视频| 国产三级黄色录像| 波多野结衣巨乳人妻| 欧美日韩乱码在线| 又黄又爽又免费观看的视频| 免费看十八禁软件| 99久久久亚洲精品蜜臀av| 亚洲欧美激情综合另类| 曰老女人黄片| 大香蕉久久成人网| 999精品在线视频| 在线观看免费午夜福利视频| 老熟妇仑乱视频hdxx| 很黄的视频免费| av天堂在线播放| 亚洲精品国产一区二区精华液| 国产精品一区二区三区四区久久 | www.熟女人妻精品国产| 日本 av在线| 久久热在线av| 成人三级黄色视频| 九色国产91popny在线| 91成年电影在线观看| 无限看片的www在线观看| 老鸭窝网址在线观看| 999精品在线视频| 精品无人区乱码1区二区| 国产不卡一卡二| 欧美大码av| 91精品三级在线观看| 夜夜躁狠狠躁天天躁| 一个人免费在线观看的高清视频| 日韩精品中文字幕看吧| 亚洲色图 男人天堂 中文字幕| 日本免费一区二区三区高清不卡 | 无遮挡黄片免费观看| 美女扒开内裤让男人捅视频| 亚洲,欧美精品.| 国产日韩一区二区三区精品不卡| 亚洲精品国产精品久久久不卡| 人妻久久中文字幕网| 长腿黑丝高跟| 欧美国产精品va在线观看不卡| 色播亚洲综合网| 在线观看www视频免费| 99久久国产精品久久久| 美女免费视频网站| 国产高清videossex| 99在线人妻在线中文字幕| 午夜日韩欧美国产| 18禁美女被吸乳视频| 午夜两性在线视频| 亚洲欧美激情综合另类| 在线永久观看黄色视频| 午夜日韩欧美国产| 国产一区二区三区在线臀色熟女| 岛国在线观看网站| 男人操女人黄网站| 国产亚洲精品第一综合不卡| svipshipincom国产片| 亚洲精品粉嫩美女一区| 国产成+人综合+亚洲专区| 亚洲一码二码三码区别大吗| 久久香蕉精品热| 免费在线观看黄色视频的| 亚洲自拍偷在线| www.熟女人妻精品国产| www.999成人在线观看| 亚洲午夜理论影院| 好男人在线观看高清免费视频 | 欧美成人一区二区免费高清观看 | 精品一区二区三区av网在线观看| 国产精品久久久久久人妻精品电影| 免费看a级黄色片|