• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Docker鏡像安全監(jiān)測模型研究與設(shè)計

    2023-06-15 17:00:48蘇桐
    計算機(jī)時代 2023年6期
    關(guān)鍵詞:安全監(jiān)測

    蘇桐

    摘? 要: Docker作為如今被大量使用的新型虛擬化技術(shù),其鏡像的安全性是Docker安全中最脆弱的一個環(huán)節(jié),但尚無全面有效的措施對鏡像進(jìn)行全方位的安全監(jiān)測。本文根據(jù)Docker鏡像文件存在的主要安全問題,研究并設(shè)計Docker鏡像安全監(jiān)測模型MDIS(monitor Docker image security),從鏡像漏洞、惡意腳本、歷史行為、敏感信息及可信度量等多個方面對鏡像安全性進(jìn)行監(jiān)測和評估,力求提升生產(chǎn)環(huán)境中Docker鏡像的安全性,提前檢測和發(fā)現(xiàn)威脅,保障系統(tǒng)安全。

    關(guān)鍵詞: Docker; 安全監(jiān)測; 鏡像掃描; 可信度量

    中圖分類號:TP309? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ?文章編號:1006-8228(2023)06-25-04

    Design of the Docker image security monitoring model

    Su Tong

    (Fuzhou University Zhicheng College, Fuzhou, Fujian 350001, China)

    Abstract: As a new virtualization technology widely used today, the security of its images is one of the most vulnerable links in Docker security, but there are no comprehensive and effective measures to monitor the security of images in an all-round way. In this paper, according to the main security issues of Docker image files, we study and design the Docker image security monitoring model MDIS (monitor Docker image security), which detects and evaluates image security from multiple aspects such as image vulnerabilities, malicious scripts, historical behavior, sensitive information and trust measurement. It strives to improve the security of Docker images in the production environment, detect and discover threats in advance, and ensure system security.

    Key words: Docker; security monitoring; image scanning; trust measurement

    0 引言

    隨著云計算的廣泛運(yùn)用,采用lxc虛擬化的Docker成為被各大企業(yè)大量應(yīng)用的技術(shù)。Docker通過與linux宿主機(jī)共用內(nèi)核的機(jī)制實(shí)現(xiàn)輕量化的操作系統(tǒng)及容器化運(yùn)行環(huán)境,具備秒級啟動和大規(guī)模可伸縮性等特性。Docker利用Cgroups以及namespace機(jī)制實(shí)現(xiàn)容器與主機(jī)、容器與容器間的隔離,在一定程度上保障了容器運(yùn)行環(huán)境的安全性[1]。但同時,作為對于運(yùn)行容器至關(guān)重要的Docker鏡像而言,由于目前各廠商鏡像倉庫中的鏡像來源復(fù)雜、標(biāo)準(zhǔn)不一、缺乏有效的鏡像監(jiān)管,且Docker特殊的鏡像生成方式具有一定的脆弱性,導(dǎo)致了鏡像源存在安全風(fēng)險,問題鏡像會給生產(chǎn)環(huán)境帶來較大的安全威脅。傳統(tǒng)edr無法解決鏡像安全問題,現(xiàn)有的鏡像掃描工具往往存在掃描類型不足,問題覆蓋不全面,無法系統(tǒng)性解決鏡像掃描及存儲等問題,因此,本文針對現(xiàn)有狀況,提出了基于主機(jī)的Docker鏡像安全解決方案,研究并設(shè)計針對Docker鏡像安全的監(jiān)測模型MDIS(monitor Docker image security),進(jìn)一步提升鏡像使用的安全性。

    1 Docker鏡像分析

    鏡像文件是容器啟動及運(yùn)行所依賴的必要文件,其中包含了容器運(yùn)行所需的文件系統(tǒng)及內(nèi)容等要素,其與Dokcer容器中的配置共同構(gòu)成了容器的運(yùn)行環(huán)境rootfs。容器的每次生成都是在靜態(tài)鏡像的基礎(chǔ)上啟動和運(yùn)行,并在頂層加入可寫層[2],實(shí)現(xiàn)寫時復(fù)制。

    由于Docker采用的是UnionFS聯(lián)合文件系統(tǒng),其鏡像具有分層的特性,每個鏡像層的層文件都包含了不同的信息,多個layer層共同組成鏡像文件[3]。當(dāng)宿主機(jī)上有多個鏡像文件時,不同的鏡像文件可以共享相同的基礎(chǔ)鏡像層,如Centos、Nginx、MySQL等常用鏡像,當(dāng)需要修改鏡像時,只需要修改上方疊加層的文件,基礎(chǔ)鏡像依然可以被繼承使用。對于容器而言,鏡像文件的安全性具有至關(guān)重要的影響。

    2 鏡像安全威脅分析

    2.1 鏡像CVE安全漏洞

    由于目前各大公開鏡像倉庫存在眾多個人及廠商上傳的鏡像,類型多樣,來源復(fù)雜,缺乏統(tǒng)一有效的安全標(biāo)準(zhǔn),因此鏡像的安全性問題成為了影響容器安全的首要問題。不論是官方還是第三方鏡像倉庫,鏡像層中包含的基礎(chǔ)鏡像如Centos、Redis、Nginx等常用組件由于版本落后或缺少補(bǔ)丁等問題,都可能存在CVE安全漏洞,造成安全風(fēng)險[4]。一旦多個鏡像共享使用同一個有漏洞的基礎(chǔ)鏡像,安全風(fēng)險將會進(jìn)一步擴(kuò)大。

    安全廠商Federacy此前曾在現(xiàn)存的一百三十三個公開鏡像倉庫中抽選了九十一個公開倉庫進(jìn)行檢測,根據(jù)報告顯示,其中24%的Docker鏡像包含中危及以上漏洞,高位漏洞占總漏洞比重高達(dá)11%[5]。具體鏡像漏洞率如圖1所示。

    2.2 鏡像惡意程序

    云原生技術(shù)的發(fā)展以及Docker容器化部署方式的普及,使得許多黑產(chǎn)從業(yè)者瞄準(zhǔn)了這一新興領(lǐng)域,通過制作并上傳包含Webshell、勒索病毒和挖礦病毒等問題的鏡像至鏡像倉庫,對下載并運(yùn)行鏡像的單位造成安全威脅。同時,如果鏡像制作者的本地開發(fā)環(huán)境或引用的開源代碼存在惡意腳本/病毒,也可能在打包鏡像過程中被無意帶入,使得使用者承受安全風(fēng)險。

    根據(jù)安全公司Kromtech發(fā)布的報告,有黑客將包含挖礦木馬的鏡像上傳至公開鏡像倉庫,一旦用戶拉取并運(yùn)行鏡像將會在容器中生成Python反向Shell,并暴露挖掘程序,此事件造成了較大危害,其中涉及MySQL、tomcat等在內(nèi)的常用鏡像[6]。

    2.3 鏡像歷史行為及敏感信息

    由于鏡像通常是根據(jù)Dockerfile腳本進(jìn)行封裝或采用commit操作從現(xiàn)有容器直接創(chuàng)建鏡像,因此鏡像倉庫中的鏡像可能包含了危險的Dockefile腳本,或是帶有之前開發(fā)者的可疑歷史操作等。用戶在拉取鏡像并運(yùn)行生成容器后,發(fā)布者的可疑歷史操作可能導(dǎo)致系統(tǒng)被執(zhí)行了不安全的命令,存在潛在安全風(fēng)險。鏡像生成時的權(quán)限配置不當(dāng)、通用弱口令及原始環(huán)境敏感信息等的暴露也可能給鏡像用戶帶來配置層面上的安全威脅[7]。

    2.4 鏡像篡改偽造

    由于在生產(chǎn)環(huán)境中存在內(nèi)網(wǎng)橫向滲透導(dǎo)致宿主機(jī)失陷的問題,可能造成宿主機(jī)上的鏡像文件被篡改偽造并隱匿運(yùn)行惡意腳本。同時,容器與宿主機(jī)間共享內(nèi)核的機(jī)制和權(quán)限配置不當(dāng)?shù)葐栴}也可能導(dǎo)致容器隔離性減弱,攻擊者可以獲取容器最高權(quán)限,實(shí)施容器逃逸,并篡改宿主機(jī)鏡像[8]。很多使用者在鏡像被拉取到本地進(jìn)行安全檢測后,在啟動前往往不會進(jìn)行鏡像的二次可信校驗,一旦鏡像在本地存儲期間被中途植入惡意腳本并啟動運(yùn)行,就將對內(nèi)網(wǎng)環(huán)境造成較大的安全危害。

    3 監(jiān)測模型架構(gòu)

    針對鏡像可能存在的安全問題,監(jiān)測模型采用靜態(tài)掃描技術(shù)與可信度量技術(shù)相結(jié)合的方式,對用戶從遠(yuǎn)程拉取的鏡像進(jìn)行深層掃描和監(jiān)測。當(dāng)新鏡像到達(dá)本地后,一方面,針對新鏡像解壓并讀取分層信息,對其中的文件進(jìn)行掃描,將鏡像層文件中的軟件包與本地漏洞庫進(jìn)行比對,找出其中存在的CVE安全漏洞,并采用病毒引擎與模糊哈希算法進(jìn)行惡意程序掃描。另一方面,將對鏡像的歷史操作做出分析,判斷其中存在的風(fēng)險行為,以及鏡像層文件中存在的弱口令、證書密鑰等敏感信息并給出掃描報告。

    同時,監(jiān)測模型將采用改進(jìn)的哈希算法計算鏡像文件的哈希值并存入可信度量數(shù)據(jù)庫中,此后每次檢測到鏡像啟動前,將對本地鏡像進(jìn)行可信度量,判斷原鏡像文件是否遭到非法篡改,并做出反饋。MDIS模型架構(gòu)如圖2所示。

    4 MDIS模型主要模塊

    4.1 鏡像CVE安全漏洞掃描

    鏡像是由眾多Layer分層構(gòu)成的文件,當(dāng)用戶拉取鏡像到本地后,通過讀取其中的manifest文件可以獲取鏡像的Layer清單以及Layer層的digest,從而定位鏡像層文件的存儲地址,再通過解壓鏡像生成分層索引列表,并對Docker結(jié)構(gòu)文件進(jìn)行提取。

    漏洞掃描模塊先根據(jù)各個Linux發(fā)行版本文件的路徑遍歷查找,探測基礎(chǔ)鏡像層的發(fā)行版本,如UbuntuPrecise系統(tǒng)版本文件路徑為/etc/lsb-release,Alpine系統(tǒng)版本文件路徑為/etc/Alpine/release,通過遍歷所有可能的系統(tǒng)版本文件路徑,查找到相應(yīng)版本文件則停止并記錄版本信息,再通過對應(yīng)版本的rootfs根文件系統(tǒng)默認(rèn)路徑查找并讀取相應(yīng)軟件包清單信息,如Centos的軟件包清單文件位于/var/lib/rpm/packages中,ubuntu及Debian的軟件包清單文件位于var/lib/dpkg/status,通過讀取對應(yīng)目錄下的文件得到相應(yīng)軟件包及版本號,并將其與本地CVE漏洞庫比對,得到命中的軟件包CVE安全漏洞,生成漏掃報告。

    由于CVE漏洞庫是不斷更新的,漏洞掃描模塊將定期對掃描過的舊鏡像層再次掃描,以發(fā)現(xiàn)潛在的新漏洞。鑒于各單位進(jìn)行容器化部署的內(nèi)網(wǎng)環(huán)境不同,對安全漏洞的處理方式也不相同,因此允許設(shè)置漏洞白名單,對白名單中的CVE漏洞不進(jìn)行掃描,方便用戶根據(jù)需求個性化排查重點(diǎn)漏洞。鏡像CVE安全漏洞掃描流程如圖3所示。

    4.2 鏡像惡意程序掃描

    在漏洞掃描后,通過讀取鏡像層文件內(nèi)容,對Docker鏡像進(jìn)行進(jìn)一步的惡意程序掃描。由于攻擊者可能對惡意文件加殼,改變文件的編碼和哈希值,以逃避掃描引擎的檢測,因此使用簡單哈希散列算法進(jìn)行匹配無法準(zhǔn)確識別惡意文件,存在較大漏報概率。

    惡意程序掃描模塊采用模糊哈希算法與病毒引擎分析兩種方式相結(jié)合來綜合評估鏡像文件的安全性,以提高識別準(zhǔn)確率。首先通過接口調(diào)用病毒引擎實(shí)現(xiàn)文件掃描,若檢測到惡意文件則向公開病毒庫提取病毒樣本,再使用ssdeep對可疑文件進(jìn)行模糊哈希運(yùn)算并與病毒樣本文件的模糊哈希值進(jìn)行匹配,判斷是否屬于惡意文件[9]。之后會將兩種檢測方法的結(jié)果進(jìn)行比對,若二者檢測結(jié)果一致判定為惡意程序,則向用戶做出提示。

    4.3 鏡像歷史行為及敏感信息掃描

    鏡像歷史行為及敏感信息掃描對于識別鏡像的安全性具有重要參考價值。由于多數(shù)鏡像是通過Dockerfile腳本生成的,Dockerfile中包含了大量開發(fā)者構(gòu)建鏡像時所采用的鏡像操作指令如ADD、COPY以及啟動容器所執(zhí)行的命令如CMD等[10],其中可能包含了可疑行為、不規(guī)范語句、權(quán)限配置不當(dāng)以及密碼泄露等問題。

    歷史行為及敏感信息掃描模塊在掃描時將采用docker image history命令調(diào)取生成鏡像的Dockerfile歷史操作,并傳輸至分析層,分析層采用hadolint 指令調(diào)用hadolint,并依據(jù)預(yù)定義規(guī)則集采用AST抽象語法樹解析Dockerfile文件,掃描RUN、COPY、CMD、ENTRYPOINT等常用執(zhí)行語句,以及RUN指令中的shell腳本,并輸出不規(guī)范語句和不安全指令等潛在風(fēng)險行為及其風(fēng)險等級??紤]到不同內(nèi)網(wǎng)環(huán)境的安全規(guī)范也不相同,使用者也可以根據(jù)需求配置yaml文件來忽略某條規(guī)則或降低其風(fēng)險等級。

    同時,掃描模塊通過讀取layer層文件及Docker日志等內(nèi)容,采用正則表達(dá)式對關(guān)鍵字符串進(jìn)行匹配,包括password、secret、key、token、access等,以及證書格式文件包括后綴名為pfx、pem、key、jks等文件,分析是否存在敏感信息泄露問題。具體實(shí)現(xiàn)過程中可以進(jìn)一步細(xì)化關(guān)鍵詞,形成規(guī)則庫,如關(guān)鍵詞key可再細(xì)分為alicloud_access_key、amazon_secret_access_key、aos_key、api_key、cattle_access_key、cache_s3_secret_key等,以便于提供詳細(xì)報告。

    4.4 鏡像可信度量

    鏡像存儲過程中的篡改監(jiān)測是生產(chǎn)環(huán)境中很容易被忽視的一點(diǎn),可信度量能夠降低由于宿主機(jī)失陷而導(dǎo)致鏡像被篡改運(yùn)行的風(fēng)險。以overlay2存儲驅(qū)動為例,Docker鏡像的layer層元數(shù)據(jù)和layer層文件分別保存在docker/image/overlay2/layerdb和docker/overlay2/{cache-id}/diff中,當(dāng)用戶使用Pull、build等命令拉取或封裝鏡像后,將觸發(fā)可信度量動作??尚哦攘磕K將對鏡像的layer層元數(shù)據(jù)以及l(fā)ayer層文件分別進(jìn)行一次SHA-384運(yùn)算,得到兩組度量值。此后對兩組度量值進(jìn)行拼接,再進(jìn)行一次SHA-384運(yùn)算,得到最終的可信度量值,存入數(shù)據(jù)庫。當(dāng)鏡像啟動前,可信度量模塊會運(yùn)用相同算法對存儲在本地的鏡像文件進(jìn)行兩輪哈希散列值計算,讀取數(shù)據(jù)庫中的度量值與本地鏡像哈希散列值進(jìn)行校驗,若二者一致,則判斷鏡像完整,若二者不一致,將提示使用者鏡像被非法篡改??尚哦攘苛鞒倘鐖D4所示。

    5 結(jié)束語

    隨著容器化部署方式的廣泛普及,Docker鏡像也面臨著較大的安全挑戰(zhàn)。本文根據(jù)鏡像的分層機(jī)制和主要風(fēng)險,從鏡像的漏洞、惡意程序、歷史行為、敏感信息及存儲的可信度量等多個方面設(shè)計MDIS監(jiān)測模型,全方位地對鏡像進(jìn)行深層掃描及監(jiān)測,兼顧原始鏡像安全和鏡像本地存儲安全環(huán)節(jié),提升鏡像安全監(jiān)測的全面性。隨著對Docker安全問題研究的深入,安全監(jiān)測模型在容器進(jìn)程可信監(jiān)測、容器逃逸監(jiān)測等方面仍有很大的優(yōu)化和拓展空間。

    參考文獻(xiàn)(References):

    [1] 李俊灝.Docker安全性分析及安全防護(hù)[J].科技視界,2019

    (20):240-241,201

    [2] 丁攀,張小梅,郭新海,等.云原生中的容器技術(shù)及其安全配置

    規(guī)范[J].信息通信技術(shù),2021,15(4):59-64

    [3] 邢德奇,傅康平,李華夏.“云-邊”協(xié)同場景的Docker鏡像倉

    庫設(shè)計[J].電子技術(shù)與軟件工程,2022(3):1-4

    [4] 邵思思,李奎,堯海昌,等.一種基于深度學(xué)習(xí)的Docker風(fēng)險

    預(yù)測方法研究[J].南京郵電大學(xué)學(xué)報(自然科學(xué)版),2021,41(2):104-112

    [5] James Sulinski. Docker image vulnerability research[J].

    Federacy Research,2017,3(13):1-3

    [6] 呂彬,徐國坤.Docker容器安全性分析與增強(qiáng)方案研究[J].

    保密科學(xué)技術(shù),2021(1):15-22

    [7] 王杰,巨漢基,杜躍,等.基于Docker容器行為分析的安全

    隔離系統(tǒng)[J].浙江電力,2022,41(5):96-102

    [8] 邊曼琳,王利明.云環(huán)境下Docker容器隔離脆弱性分析與

    研究[J].信息網(wǎng)絡(luò)安全,2020,20(7):85-95

    [9] 吳悠漾,孟祥兆,田穎.基于模糊哈希的惡意代碼檢測[J].

    信息系統(tǒng)工程,2017(1):62

    [10] 歐陽桂秀.Dockerfile文件構(gòu)建云計算鏡像的研究[J].信息

    記錄材料,2020,21(12):226-228

    猜你喜歡
    安全監(jiān)測
    網(wǎng)絡(luò)數(shù)據(jù)庫安全檢測與管理程序的設(shè)計實(shí)現(xiàn)研究
    配電站運(yùn)行安全監(jiān)測系統(tǒng)研究
    大壩安全監(jiān)測中傳感器的發(fā)展與應(yīng)用
    大型多媒體網(wǎng)絡(luò)通信中的安全監(jiān)測平臺設(shè)計
    光纖光柵傳感器在施工中的應(yīng)用
    基于以太網(wǎng)的船用柴油機(jī)安全監(jiān)測系統(tǒng)研制
    東方教育(2016年15期)2017-01-16 12:02:25
    化工安全事故與企業(yè)內(nèi)部構(gòu)成的聯(lián)系的統(tǒng)計探究
    淺談工程安全評價中引入安全監(jiān)測的現(xiàn)實(shí)意義
    科技視界(2016年6期)2016-07-12 08:30:49
    GPR在重慶禮讓隧道中的應(yīng)用
    科技視界(2016年13期)2016-06-13 17:46:59
    基于WSN的天然氣管道運(yùn)行狀態(tài)安全監(jiān)測系統(tǒng)設(shè)計
    一级黄片播放器| av卡一久久| 日韩av在线免费看完整版不卡| 白带黄色成豆腐渣| 欧美激情久久久久久爽电影| 黄色一级大片看看| 国产精品99久久久久久久久| 国产高清三级在线| 亚洲av在线观看美女高潮| 免费看日本二区| 如何舔出高潮| 日韩国内少妇激情av| 久久久久久九九精品二区国产| 美女黄网站色视频| 欧美日韩国产mv在线观看视频 | 国产精品精品国产色婷婷| 亚洲四区av| av黄色大香蕉| 国产精品一区二区在线观看99 | 三级毛片av免费| 日韩视频在线欧美| 国产爱豆传媒在线观看| 成人特级av手机在线观看| 精品一区二区三区视频在线| 秋霞伦理黄片| 神马国产精品三级电影在线观看| 青春草亚洲视频在线观看| 中文乱码字字幕精品一区二区三区 | 国产精品一区二区性色av| 亚洲综合色惰| 国模一区二区三区四区视频| 国产亚洲av片在线观看秒播厂 | 青青草视频在线视频观看| 日韩大片免费观看网站| 日本一二三区视频观看| 免费人成在线观看视频色| 干丝袜人妻中文字幕| 色综合站精品国产| 久久精品夜色国产| 国产淫语在线视频| 国产伦理片在线播放av一区| 99久久精品一区二区三区| 亚洲精品中文字幕在线视频 | 亚洲熟妇中文字幕五十中出| 国产一区亚洲一区在线观看| 亚洲熟妇中文字幕五十中出| 夫妻午夜视频| 听说在线观看完整版免费高清| 久久6这里有精品| 色播亚洲综合网| 欧美成人一区二区免费高清观看| 老司机影院成人| 在线免费观看不下载黄p国产| 国产单亲对白刺激| 亚洲av成人精品一区久久| 日日摸夜夜添夜夜添av毛片| 白带黄色成豆腐渣| 亚洲在久久综合| av在线播放精品| 丰满乱子伦码专区| 国产黄a三级三级三级人| 久久人人爽人人爽人人片va| 国产精品爽爽va在线观看网站| 久久99热这里只频精品6学生| 免费观看的影片在线观看| 中文字幕人妻熟人妻熟丝袜美| h日本视频在线播放| 久久精品久久久久久噜噜老黄| 两个人视频免费观看高清| 久热久热在线精品观看| 在线a可以看的网站| 国产精品av视频在线免费观看| 少妇猛男粗大的猛烈进出视频 | 日韩欧美一区视频在线观看 | 麻豆乱淫一区二区| www.av在线官网国产| 人人妻人人澡欧美一区二区| 综合色丁香网| 直男gayav资源| 三级男女做爰猛烈吃奶摸视频| 精品一区二区免费观看| 亚洲国产色片| 欧美+日韩+精品| av在线观看视频网站免费| 青春草亚洲视频在线观看| 欧美3d第一页| 国产一区二区三区综合在线观看 | 亚洲真实伦在线观看| 我要看日韩黄色一级片| 成人亚洲精品av一区二区| 大香蕉久久网| 爱豆传媒免费全集在线观看| 国产视频内射| 成人亚洲欧美一区二区av| 久久久成人免费电影| 中国国产av一级| 一边亲一边摸免费视频| 两个人的视频大全免费| 国产一级毛片七仙女欲春2| 亚洲真实伦在线观看| 看非洲黑人一级黄片| 久久精品综合一区二区三区| 91在线精品国自产拍蜜月| 毛片一级片免费看久久久久| 男人爽女人下面视频在线观看| 色视频www国产| 日本猛色少妇xxxxx猛交久久| 亚洲真实伦在线观看| 国产精品福利在线免费观看| 亚洲av成人精品一二三区| 国产男人的电影天堂91| 欧美一区二区亚洲| 麻豆成人午夜福利视频| 日本黄色片子视频| 国产亚洲精品久久久com| 成人国产麻豆网| 美女黄网站色视频| 精品国产三级普通话版| 日韩欧美三级三区| 免费看不卡的av| videos熟女内射| 18+在线观看网站| 伊人久久精品亚洲午夜| 国产精品人妻久久久久久| 日本熟妇午夜| 波野结衣二区三区在线| 精品熟女少妇av免费看| 亚洲精品乱码久久久久久按摩| or卡值多少钱| 日本三级黄在线观看| 免费观看av网站的网址| 18禁在线播放成人免费| 国产综合懂色| 纵有疾风起免费观看全集完整版 | 国产在线一区二区三区精| 三级经典国产精品| 国产高潮美女av| av又黄又爽大尺度在线免费看| 在现免费观看毛片| 一级爰片在线观看| 国产又色又爽无遮挡免| 国产成人a∨麻豆精品| 亚洲国产最新在线播放| 亚洲精品日本国产第一区| 尤物成人国产欧美一区二区三区| 真实男女啪啪啪动态图| 亚洲人成网站在线观看播放| 伦理电影大哥的女人| 久久精品人妻少妇| 搡女人真爽免费视频火全软件| 欧美另类一区| 成人无遮挡网站| 日本欧美国产在线视频| av国产免费在线观看| 国产欧美另类精品又又久久亚洲欧美| 我要看日韩黄色一级片| 性色avwww在线观看| 免费在线观看成人毛片| 国产日韩欧美在线精品| 大香蕉久久网| 午夜福利在线在线| 国产av国产精品国产| 高清在线视频一区二区三区| 2022亚洲国产成人精品| 久久久久九九精品影院| a级一级毛片免费在线观看| 哪个播放器可以免费观看大片| 能在线免费看毛片的网站| 啦啦啦韩国在线观看视频| 亚洲精品,欧美精品| 激情 狠狠 欧美| 精品一区在线观看国产| 成人高潮视频无遮挡免费网站| 91精品伊人久久大香线蕉| 日韩一区二区三区影片| 国产成人精品一,二区| 欧美区成人在线视频| 国内揄拍国产精品人妻在线| 日本爱情动作片www.在线观看| 欧美成人a在线观看| 成人鲁丝片一二三区免费| 九九爱精品视频在线观看| 80岁老熟妇乱子伦牲交| 午夜福利高清视频| 2021天堂中文幕一二区在线观| 亚洲综合色惰| 国产综合精华液| 国产单亲对白刺激| 国产一区有黄有色的免费视频 | 男女边吃奶边做爰视频| 国产亚洲91精品色在线| 淫秽高清视频在线观看| 在线观看免费高清a一片| 老司机影院成人| 欧美成人午夜免费资源| 91精品一卡2卡3卡4卡| 免费观看av网站的网址| 黑人高潮一二区| 久久午夜福利片| 一级毛片aaaaaa免费看小| 国产真实伦视频高清在线观看| 一本久久精品| 国产成人freesex在线| 亚洲国产欧美在线一区| 成人鲁丝片一二三区免费| 中文字幕av在线有码专区| 三级男女做爰猛烈吃奶摸视频| 免费观看精品视频网站| 欧美日韩国产mv在线观看视频 | 国产熟女欧美一区二区| 免费高清在线观看视频在线观看| 我的女老师完整版在线观看| 亚洲va在线va天堂va国产| 久久久精品免费免费高清| 精品久久久久久久久亚洲| 久久久色成人| 网址你懂的国产日韩在线| 有码 亚洲区| 99热这里只有精品一区| 日本与韩国留学比较| 国产亚洲精品久久久com| 麻豆成人av视频| av免费在线看不卡| 午夜福利成人在线免费观看| 国产精品福利在线免费观看| 亚洲精品日本国产第一区| 日本熟妇午夜| 国产亚洲最大av| 免费黄网站久久成人精品| 边亲边吃奶的免费视频| 免费观看的影片在线观看| 91狼人影院| 亚洲熟妇中文字幕五十中出| 午夜久久久久精精品| 日日啪夜夜撸| 午夜精品在线福利| 波野结衣二区三区在线| 成人午夜高清在线视频| 国产伦精品一区二区三区四那| 少妇被粗大猛烈的视频| 久久99热6这里只有精品| 国产精品1区2区在线观看.| 一级a做视频免费观看| 熟妇人妻不卡中文字幕| 免费观看a级毛片全部| 国产精品嫩草影院av在线观看| 亚洲精品久久午夜乱码| 春色校园在线视频观看| 成人国产麻豆网| 欧美另类一区| 99久久精品国产国产毛片| 亚洲欧美中文字幕日韩二区| 国产一区亚洲一区在线观看| 性插视频无遮挡在线免费观看| 99热全是精品| 国产单亲对白刺激| 亚洲,欧美,日韩| 纵有疾风起免费观看全集完整版 | 亚洲最大成人av| 99久久人妻综合| 免费高清在线观看视频在线观看| 能在线免费观看的黄片| 亚洲电影在线观看av| 偷拍熟女少妇极品色| 黄色欧美视频在线观看| 我的女老师完整版在线观看| 亚洲国产精品国产精品| 少妇丰满av| 99热全是精品| 亚洲精品日韩在线中文字幕| 亚洲成人久久爱视频| 国产男女超爽视频在线观看| 两个人视频免费观看高清| 国产成人午夜福利电影在线观看| 床上黄色一级片| 又爽又黄a免费视频| 哪个播放器可以免费观看大片| 国产麻豆成人av免费视频| 最近中文字幕2019免费版| 亚洲欧洲日产国产| 欧美成人精品欧美一级黄| 亚洲三级黄色毛片| 精品久久久精品久久久| 国产一级毛片在线| 日本wwww免费看| 亚洲精品色激情综合| 免费观看的影片在线观看| 欧美一级a爱片免费观看看| 亚洲,欧美,日韩| 蜜桃亚洲精品一区二区三区| 国产亚洲精品av在线| 国产精品国产三级专区第一集| 嫩草影院精品99| 成人性生交大片免费视频hd| 久久久久久久国产电影| 免费大片黄手机在线观看| 久久久久久伊人网av| 麻豆成人午夜福利视频| av在线亚洲专区| 日本与韩国留学比较| 欧美成人一区二区免费高清观看| 在线观看人妻少妇| 亚洲美女视频黄频| 国产v大片淫在线免费观看| 2022亚洲国产成人精品| 精品人妻熟女av久视频| 午夜福利网站1000一区二区三区| 美女cb高潮喷水在线观看| 欧美激情久久久久久爽电影| 一区二区三区四区激情视频| 欧美+日韩+精品| 国产精品爽爽va在线观看网站| 国产淫语在线视频| 欧美精品国产亚洲| 天堂网av新在线| 久久精品夜夜夜夜夜久久蜜豆| 国产亚洲一区二区精品| 蜜臀久久99精品久久宅男| 乱系列少妇在线播放| 国产免费福利视频在线观看| 一区二区三区免费毛片| 国产精品一区二区在线观看99 | 亚洲精品日本国产第一区| 熟女电影av网| 午夜福利视频1000在线观看| 人体艺术视频欧美日本| 欧美xxxx黑人xx丫x性爽| 免费大片黄手机在线观看| 国产综合精华液| 亚洲精品一二三| 丰满乱子伦码专区| 97超碰精品成人国产| 国产国拍精品亚洲av在线观看| 真实男女啪啪啪动态图| 亚洲18禁久久av| 十八禁国产超污无遮挡网站| 国产成年人精品一区二区| 欧美日韩亚洲高清精品| 国产免费福利视频在线观看| 黄片wwwwww| 国产高清有码在线观看视频| av在线蜜桃| 日本免费a在线| 夜夜爽夜夜爽视频| 在线观看av片永久免费下载| 久久精品久久精品一区二区三区| 亚洲精品中文字幕在线视频 | 黄色配什么色好看| 亚洲熟女精品中文字幕| 在线观看免费高清a一片| 熟女人妻精品中文字幕| 又黄又爽又刺激的免费视频.| av天堂中文字幕网| 欧美日韩在线观看h| 国产一区二区亚洲精品在线观看| 18禁裸乳无遮挡免费网站照片| 老女人水多毛片| 伊人久久精品亚洲午夜| av国产免费在线观看| 成人无遮挡网站| 日本一本二区三区精品| 日本-黄色视频高清免费观看| 国产欧美另类精品又又久久亚洲欧美| 亚洲精品成人av观看孕妇| 啦啦啦韩国在线观看视频| 日日啪夜夜撸| 嫩草影院入口| 尤物成人国产欧美一区二区三区| 高清午夜精品一区二区三区| 色哟哟·www| 久久精品国产亚洲网站| 日韩国内少妇激情av| 成人特级av手机在线观看| 国产精品嫩草影院av在线观看| 十八禁网站网址无遮挡 | 国产精品一区二区三区四区久久| 亚洲国产精品成人久久小说| 国产精品不卡视频一区二区| 国产欧美另类精品又又久久亚洲欧美| 美女高潮的动态| 人人妻人人看人人澡| 国产真实伦视频高清在线观看| 日本欧美国产在线视频| 麻豆成人av视频| 亚洲18禁久久av| 欧美成人午夜免费资源| av播播在线观看一区| 六月丁香七月| 亚洲性久久影院| 亚洲av免费在线观看| 狠狠精品人妻久久久久久综合| 蜜臀久久99精品久久宅男| 日本欧美国产在线视频| 人妻一区二区av| 日日撸夜夜添| 午夜精品国产一区二区电影 | av在线亚洲专区| 国产不卡一卡二| 亚洲欧美中文字幕日韩二区| 黄色配什么色好看| 亚洲av一区综合| 精品人妻一区二区三区麻豆| 亚洲真实伦在线观看| 人妻少妇偷人精品九色| 夫妻性生交免费视频一级片| 国产亚洲最大av| 国产 一区 欧美 日韩| freevideosex欧美| 春色校园在线视频观看| 国产伦理片在线播放av一区| 我的女老师完整版在线观看| 一级av片app| 三级国产精品欧美在线观看| 国产黄色小视频在线观看| 一级爰片在线观看| 亚洲成人中文字幕在线播放| 国产亚洲精品久久久com| 一个人看的www免费观看视频| 国产亚洲最大av| videos熟女内射| 久久精品夜夜夜夜夜久久蜜豆| 51国产日韩欧美| 亚洲最大成人中文| 中国国产av一级| 18+在线观看网站| 最近最新中文字幕免费大全7| 色视频www国产| 不卡视频在线观看欧美| 九色成人免费人妻av| 久久精品国产亚洲av天美| 亚洲av成人精品一二三区| 午夜激情福利司机影院| 亚洲av成人av| 免费黄网站久久成人精品| av在线观看视频网站免费| 熟女人妻精品中文字幕| 身体一侧抽搐| 成人无遮挡网站| 亚洲国产日韩欧美精品在线观看| 色综合站精品国产| av黄色大香蕉| 菩萨蛮人人尽说江南好唐韦庄| 青春草国产在线视频| 日韩一本色道免费dvd| 国产淫片久久久久久久久| 身体一侧抽搐| 亚洲四区av| 在线天堂最新版资源| 亚洲综合精品二区| 女人久久www免费人成看片| 91在线精品国自产拍蜜月| 国产成人freesex在线| 少妇的逼好多水| 亚洲精品乱码久久久v下载方式| 大陆偷拍与自拍| 日日摸夜夜添夜夜爱| 欧美+日韩+精品| 欧美一区二区亚洲| 国产又色又爽无遮挡免| 国产欧美另类精品又又久久亚洲欧美| 亚洲精品一区蜜桃| eeuss影院久久| 日韩一区二区三区影片| 22中文网久久字幕| 午夜福利视频1000在线观看| 国产精品一区二区在线观看99 | 在线免费观看不下载黄p国产| 欧美精品一区二区大全| 国产亚洲精品久久久com| 欧美最新免费一区二区三区| 七月丁香在线播放| 97精品久久久久久久久久精品| 一二三四中文在线观看免费高清| 国国产精品蜜臀av免费| 九九爱精品视频在线观看| 亚洲熟女精品中文字幕| 啦啦啦啦在线视频资源| 男女边摸边吃奶| 国产老妇伦熟女老妇高清| 国产 一区 欧美 日韩| 看黄色毛片网站| 日韩欧美三级三区| 中文字幕免费在线视频6| 国产黄频视频在线观看| 午夜免费激情av| 成年版毛片免费区| 日韩av在线大香蕉| 欧美+日韩+精品| 久久综合国产亚洲精品| 国产精品不卡视频一区二区| 淫秽高清视频在线观看| 午夜视频国产福利| 久久久久久国产a免费观看| 天天一区二区日本电影三级| 亚洲va在线va天堂va国产| 亚洲激情五月婷婷啪啪| 亚洲精品乱码久久久v下载方式| 国产亚洲91精品色在线| 大又大粗又爽又黄少妇毛片口| 99热网站在线观看| 国产片特级美女逼逼视频| 精品亚洲乱码少妇综合久久| 婷婷色综合大香蕉| 欧美 日韩 精品 国产| 男女边摸边吃奶| 亚洲最大成人手机在线| 免费黄频网站在线观看国产| 七月丁香在线播放| 久久精品国产鲁丝片午夜精品| 搡女人真爽免费视频火全软件| 亚洲国产成人一精品久久久| 精品久久久久久久久亚洲| 如何舔出高潮| 在线观看一区二区三区| 蜜桃久久精品国产亚洲av| eeuss影院久久| 蜜桃久久精品国产亚洲av| 久久久成人免费电影| 老师上课跳d突然被开到最大视频| 91久久精品国产一区二区三区| h日本视频在线播放| 亚洲成人久久爱视频| 又大又黄又爽视频免费| 久久久精品免费免费高清| 少妇猛男粗大的猛烈进出视频 | 亚洲精品日韩av片在线观看| 一级爰片在线观看| 日本爱情动作片www.在线观看| 亚洲欧美精品自产自拍| 极品教师在线视频| 国产男人的电影天堂91| 久久久久国产网址| 简卡轻食公司| av免费在线看不卡| 18+在线观看网站| 午夜福利在线观看吧| 国产黄色免费在线视频| 高清在线视频一区二区三区| 中国国产av一级| 插逼视频在线观看| 久久精品久久久久久久性| 亚州av有码| 不卡视频在线观看欧美| 成人av在线播放网站| 少妇被粗大猛烈的视频| 亚洲av中文字字幕乱码综合| 欧美xxxx黑人xx丫x性爽| 国产极品天堂在线| 丝袜喷水一区| av在线天堂中文字幕| 人体艺术视频欧美日本| 干丝袜人妻中文字幕| 777米奇影视久久| 国内精品一区二区在线观看| 人妻少妇偷人精品九色| 亚洲怡红院男人天堂| 午夜视频国产福利| 最后的刺客免费高清国语| 日产精品乱码卡一卡2卡三| 免费黄频网站在线观看国产| 校园人妻丝袜中文字幕| 欧美日韩一区二区视频在线观看视频在线 | 亚洲综合色惰| 国产一区有黄有色的免费视频 | 99热这里只有是精品50| 嘟嘟电影网在线观看| 免费看a级黄色片| 久久草成人影院| 久久国产乱子免费精品| 成人鲁丝片一二三区免费| 欧美日韩精品成人综合77777| 丝瓜视频免费看黄片| 最近最新中文字幕免费大全7| 夜夜爽夜夜爽视频| 国产视频首页在线观看| 一个人看视频在线观看www免费| 卡戴珊不雅视频在线播放| .国产精品久久| 国产亚洲精品久久久com| av在线观看视频网站免费| 亚洲在线观看片| 91久久精品国产一区二区成人| 亚洲av中文av极速乱| 国产色爽女视频免费观看| 免费大片18禁| 国产精品综合久久久久久久免费| 伊人久久国产一区二区| 免费看美女性在线毛片视频| 我的老师免费观看完整版| 亚洲精品乱码久久久v下载方式| 激情 狠狠 欧美| 日本-黄色视频高清免费观看| 亚洲精品国产av蜜桃| 亚洲最大成人av| 亚洲欧美精品自产自拍| 内地一区二区视频在线| 国产亚洲最大av| 欧美xxⅹ黑人| 欧美成人午夜免费资源| 国产精品女同一区二区软件| 纵有疾风起免费观看全集完整版 | 婷婷色麻豆天堂久久| 99热这里只有是精品50| 色播亚洲综合网| 国产黄频视频在线观看| 成人一区二区视频在线观看| 丰满少妇做爰视频| av免费观看日本| 午夜免费男女啪啪视频观看| 高清欧美精品videossex| 在线观看一区二区三区| av在线亚洲专区| 成人性生交大片免费视频hd| 我的女老师完整版在线观看| 九草在线视频观看|