《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動(dòng)態(tài) > SIP協(xié)議安全分析與解決方法

SIP協(xié)議安全分析與解決方法

2009-01-15
作者:賈 衍1, 徐東升2, 卜 哲

??? 摘? 要: 分析了幾種常見的SIP協(xié)議的安全威脅,提出了兩種可能性也很大的安全威脅,在此基礎(chǔ)上從SIP協(xié)議消息交互過程出發(fā),提出了幾種新的解決思路和方法。?

????關(guān)鍵詞: SIP協(xié)議; 安全

?

1 SIP協(xié)議?

??? 會(huì)話初始協(xié)議SIP(Session Initiation Protocol)[1]是由IETF(Internet工程任務(wù)組)提出的IP電話信令協(xié)議。它是一個(gè)應(yīng)用層的控制協(xié)議,可以用來建立、修改、終止多媒體會(huì)話。SIP協(xié)議工作于通訊協(xié)議之下,并不依賴于建立的會(huì)話類型。?

??? SIP協(xié)議是采用UTF-8字符集進(jìn)行編碼的文本協(xié)議。SIP消息分為請(qǐng)求和響應(yīng)兩類,分別由起始行、一個(gè)或多個(gè)頭字段、可選的消息體組成。RFC3261中定義了六種請(qǐng)求方法:邀請(qǐng)對(duì)方參與會(huì)話(INVITE)、確認(rèn)信息(ACK)、用于取消會(huì)話(CANCEL)、查詢服務(wù)器的能力(OPTIONS)、用于結(jié)束會(huì)話(BYE)、發(fā)送注冊(cè)請(qǐng)求信息(REGISTER)。同時(shí),RFC3261中還定義了六種應(yīng)答狀態(tài)碼:臨時(shí)響應(yīng)(1XX)、成功響應(yīng)(2XX)、重定向響應(yīng)(3XX)、客戶機(jī)錯(cuò)誤(4XX)、服務(wù)器錯(cuò)誤(5XX)、全局故障(6XX)。?

??? SIP系統(tǒng)包含用戶代理、重定向服務(wù)器、注冊(cè)服務(wù)器和代理服務(wù)器。用戶代理UA(User Agent)是一個(gè)邏輯功能實(shí)體,當(dāng)產(chǎn)生請(qǐng)求消息時(shí)作為用戶代理客戶端(UAC),當(dāng)接收請(qǐng)求并產(chǎn)生響應(yīng)時(shí)作為用戶代理服務(wù)器端(UAS)。?

2 SIP協(xié)議的安全問題?

??? SIP協(xié)議具有易用性、靈活性和擴(kuò)展性強(qiáng)等特點(diǎn),這使得SIP協(xié)議的應(yīng)用越來越廣泛。但由于SIP一般使用文本方式在IP網(wǎng)絡(luò)上傳輸,并且SIP使用了代理服務(wù)器、重定向服務(wù)器等中間設(shè)備,使其消息的完整性、保密性、可用性和真實(shí)性存在安全隱患。但可以通過研究幾種比較常見的、典型的SIP安全威脅的方式來找到必要的解決方法,以保證SIP協(xié)議的安全運(yùn)行。?

2.1 注冊(cè)劫持?

??? 這種安全威脅發(fā)生在SIP的注冊(cè)過程中,SIP注冊(cè)就是用戶終端向注冊(cè)服務(wù)器登記終端用戶在何處可以被訪問。一方面,注冊(cè)服務(wù)器根據(jù)發(fā)起注冊(cè)請(qǐng)求的UA所發(fā)送的注冊(cè)消息的From頭字段中的信息來判斷其身份,同時(shí)也判定其是否可以修改已經(jīng)注冊(cè)的聯(lián)系地址。但是,由于From頭字段可以被UA任意修改,這就使惡意注冊(cè)成為可能。另一方面,SIP中允許第三方代表用戶來注冊(cè)聯(lián)系信息,這也為惡意注冊(cè)提供了方便。這類威脅存在的根本原因是用戶發(fā)出的注冊(cè)請(qǐng)求消息沒有進(jìn)行必要的加密,并且用戶也被允許任意修改這些信息,同時(shí)沒有一類安全機(jī)制使SIP實(shí)體能夠認(rèn)證請(qǐng)求發(fā)送者的身份。?

2.2 服務(wù)器偽裝?

??? 攻擊者通過偽裝服務(wù)器而達(dá)到攻擊的目的。在SIP消息交互過程中,請(qǐng)求消息中的Request-URI域詳細(xì)說明了該消息發(fā)送的目標(biāo)域。UA通常直接向域中的服務(wù)器發(fā)出呼叫請(qǐng)求,呼叫請(qǐng)求再由服務(wù)器向被呼叫者或者下一跳服務(wù)器轉(zhuǎn)發(fā),這就給攻擊者偽裝成服務(wù)器的機(jī)會(huì)。當(dāng)UA的請(qǐng)求被截獲,泄露會(huì)話的關(guān)鍵信息后,就存在攻擊者假冒服務(wù)器的可能。攻擊者還可以假冒注冊(cè)服務(wù)器獲取注冊(cè)信息。為了防止這類服務(wù)器偽裝攻擊,就需要UA對(duì)服務(wù)器的合法身份進(jìn)行鑒別。?

2.3 消息篡改?

??? SIP UA通過信任的代理來路由呼叫,雖然UA可以鑒別代理服務(wù)器是否可信,但是它卻不檢查請(qǐng)求消息實(shí)體是否已被篡改。UA通過SIP消息體來傳送媒體會(huì)話加密的密鑰時(shí),惡意的代理就可以改動(dòng)消息體,或者作為中間人,或者直接改寫會(huì)話加密的安全特性。防止這類攻擊的手段就是需要保證消息頭和消息體的安全,這包括私密性、完整性和認(rèn)證鑒權(quán)。?

2.4 中斷會(huì)話?

??? SIP通過BYE請(qǐng)求結(jié)束會(huì)話,攻擊者能夠偽造BYE請(qǐng)求,一旦偽造的BYE請(qǐng)求被接收者收到,會(huì)話就會(huì)被提前結(jié)束。同樣,攻擊者可以通過發(fā)送偽造的re-Invite請(qǐng)求來改變會(huì)話。這類安全威脅出現(xiàn)的原因是攻擊者通過獲取會(huì)話的一些初始化信息,從而得到會(huì)話的一些參數(shù)(如To標(biāo)記、From標(biāo)記等)。防止這類安全威脅至少有兩種方法:一是對(duì)BYE消息發(fā)起者的身份進(jìn)行鑒別;二是保證會(huì)話初始化信息的機(jī)密性,使攻擊者無法獲取偽造會(huì)話消息的會(huì)話參數(shù)。?

2.5 拒絕服務(wù)與服務(wù)放大?

??? 拒絕服務(wù)一般指通過向特定的網(wǎng)絡(luò)接口發(fā)送大量的信息使系統(tǒng)被破壞或暫不可用。拒絕服務(wù)攻擊的表現(xiàn)是獲得授權(quán)的實(shí)體不能獲得對(duì)網(wǎng)絡(luò)資源的正常訪問,或推遲實(shí)時(shí)操作等。多數(shù)情況下,SIP系統(tǒng)的重定向服務(wù)器、注冊(cè)服務(wù)器、代理服務(wù)器位于Internet上,這就為攻擊者發(fā)起拒絕服務(wù)攻擊提供了機(jī)會(huì)。SIP設(shè)備除了作為直接被攻擊的對(duì)象外,還有可能作為DOS攻擊的幫兇,起到放大DOS攻擊的作用。?

??? 上述這些情況需要SIP協(xié)議運(yùn)行于一個(gè)具有良好的安全體系結(jié)構(gòu)網(wǎng)絡(luò),從而盡可能降低這類拒絕服務(wù)攻擊的安全威脅。?

2.6 客戶端偽裝(Impersonating a Client)?

??? 通過獲取一個(gè)UA發(fā)出INVITE請(qǐng)求消息的From頭字段的方式,攻擊者可以偽裝成被攻擊的UA主動(dòng)發(fā)起會(huì)話建立請(qǐng)求或修改已經(jīng)存在的會(huì)話屬性。這種攻擊一方面可能造成被攻擊的UA與其他UA的會(huì)話信息被泄露,例如,攻擊者可以假冒UserA與UserB進(jìn)行會(huì)話,攻擊者Attacker只需將自己的From頭字段內(nèi)容修改成為UserA的,然后向UserB發(fā)起會(huì)話請(qǐng)求,SIP服務(wù)器將此請(qǐng)求發(fā)送給UserB,由于SIP服務(wù)器與UserB都無法鑒別請(qǐng)求發(fā)送者的身份,所以攻擊者Attacker就假冒UserA與UserB進(jìn)行會(huì)話,其流程如圖1(a)所示。另一方面這種攻擊也可能中斷或修改已經(jīng)建立的會(huì)話。例如,UserA與UserB已經(jīng)建立了SIP會(huì)話,這時(shí),攻擊者可以分別假冒UserA與UserB向?qū)Ψ桨l(fā)送BYE請(qǐng)求,這時(shí),請(qǐng)求接收方UserB與UserA都會(huì)誤以為是對(duì)方發(fā)送的BYE請(qǐng)求,會(huì)話即被中斷,其流程如圖1(b)所示。要防止這類攻擊就需要服務(wù)器對(duì)UA的合法身份進(jìn)行鑒別。

?

?

2.7 破壞會(huì)話建立(Breaking up the Connection)

??? 當(dāng)會(huì)話請(qǐng)求INVITE被發(fā)送以后,可以通過發(fā)送CANCEL請(qǐng)求來取消這個(gè)會(huì)話。攻擊者可以通過假冒會(huì)話發(fā)起方發(fā)送CANCEL請(qǐng)求,從而達(dá)到破壞會(huì)話建立的目的。例如,UserA發(fā)給UserB的INVITE請(qǐng)求被攻擊者Attacker截獲,獲得了To、From等內(nèi)容后,在消息中插入了發(fā)給UserB的CANCEL請(qǐng)求,于是,UserA的會(huì)話請(qǐng)求被取消,無法與UserB建立會(huì)話,其流程如圖2所示。?

?

?

3 SIP協(xié)議的安全機(jī)制?

??? 通過對(duì)以上幾種現(xiàn)有的或補(bǔ)充的SIP協(xié)議可能受到的安全威脅進(jìn)行分析,據(jù)此就有可能提供必要的安全機(jī)制來保證SIP協(xié)議的安全運(yùn)行。目前現(xiàn)有的一些安全機(jī)制有:HTTP Digest、S/MIME、TLS和SIPS URIS。?

3.1 HTTP Digest身份認(rèn)證[2]?

??? HTTP Digest身份認(rèn)證是基于HTTP的challenge/response的機(jī)制,即只接受有證書(credential)的請(qǐng)求,對(duì)沒有證書的請(qǐng)求則通過401/407要求對(duì)方重發(fā)包含認(rèn)證信息的請(qǐng)求。但由于目前HTTP Digest認(rèn)證僅能實(shí)現(xiàn)Server(包括Proxy、Registrar和Redirect Server)對(duì)本域內(nèi)的UA的認(rèn)證,而無法實(shí)現(xiàn)UA對(duì)Server的認(rèn)證、Proxy對(duì)Proxy的認(rèn)證和Proxy對(duì)域外UA的認(rèn)證,所以已經(jīng)出現(xiàn)的不少攻擊正是針對(duì)這些缺陷來實(shí)施的。?

3.2 S/MIME[3]?

??? 安全多用途互聯(lián)網(wǎng)郵件擴(kuò)展協(xié)議S/MIME(Secure/Multipurpose Internet Mail Extensions)是一種端到端加密方式,它是單向散列算法和公/私鑰相結(jié)合的加密體系,采用對(duì)稱加密和非對(duì)稱加密結(jié)合,用公鑰加密會(huì)話密鑰,會(huì)話密鑰來加密消息,能夠提供保密、鑒別、數(shù)字簽名等功能。但S/MIME的局限性在于證書的權(quán)威性。用戶本應(yīng)該向公開授權(quán)機(jī)構(gòu)申請(qǐng)證書,但用戶也可以自己簽發(fā)證書,并且自制證書在會(huì)話初始能否通過鑒別是由用戶決定的,這就留下了潛在的安全漏洞。?

3.3 TLS保護(hù)?

??? 傳輸層安全TLS(Transport Layer Security)用于在兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性,是面向連接協(xié)議即TCP之上的傳輸層安全,該協(xié)議分為上層的TLS Handshake協(xié)議和下層的TLS Record協(xié)議。但由于在SIP協(xié)議中,傳輸層的機(jī)制是基于點(diǎn)到點(diǎn)的,使用TLS機(jī)制發(fā)送請(qǐng)求到代理服務(wù)器的SIP UA并不能保證請(qǐng)求在整個(gè)端到端的路徑中都是用TLS機(jī)制。另外,TLS不能在UDP上運(yùn)行,目前大多數(shù)SIP都運(yùn)行在UDP上,對(duì)SIP服務(wù)器來說,同時(shí)維持大量的TLS連接負(fù)荷會(huì)很重,導(dǎo)致容量不足的問題。此外,TLS在穿越防火墻時(shí)也存在一些問題。?

3.4 SIPS? URIS?

??? 統(tǒng)一資源定位符URI(Uniform Resource Identifier)是網(wǎng)絡(luò)環(huán)境下一種簡單和可擴(kuò)展的標(biāo)識(shí)機(jī)制。SIPS URI和SIP URI都是用于標(biāo)識(shí)定位SIP網(wǎng)絡(luò)中網(wǎng)絡(luò)資源,URI中包含了足夠的信息以滿足SIP網(wǎng)絡(luò)中的資源的互訪。除了應(yīng)用在Request-URI上,SIPS安全機(jī)制還可以應(yīng)用到其他的SIP URI中,包括注冊(cè)地址和聯(lián)系地址等。?

4 新的解決思路與方法?

??? 上述的幾種安全機(jī)制都是針對(duì)整個(gè)通信過程中所有完整的SIP消息進(jìn)行的端到端或點(diǎn)到點(diǎn)的加密或鑒權(quán)機(jī)制,這些安全機(jī)制本身存在著或多或少的不足,例如,因額外的計(jì)算所帶來的處理負(fù)擔(dān)更容易受到DDOS類的攻擊,需要額外的投入來進(jìn)行鑒權(quán)機(jī)制的建立等。?

??? 本文從SIP協(xié)議自身出發(fā),著眼于消息交互流程,提出有別于上述幾種安全機(jī)制的一些思路與方法,即考慮在SIP消息格式或SIP消息交互流程上運(yùn)行一些完善措施,避免對(duì)每個(gè)SIP消息進(jìn)行整體的加密或身份鑒權(quán)。這樣,既可以減少對(duì)鑒權(quán)機(jī)制和一些加密算法的使用,減輕了設(shè)備的負(fù)擔(dān),又可以提高消息傳輸速率,在安全與簡單有效之間進(jìn)行一個(gè)較為平衡的折中。?

4.1 加入一次握手的確認(rèn)信息?

??? 通過研究上述幾種安全威脅,分析其具體攻擊過程,可以發(fā)現(xiàn)SIP協(xié)議最容易受到攻擊的一種情況就是:沒有一次握手的確認(rèn)信息。在這種情況下,可以加入身份認(rèn)證,有針對(duì)性地防范安全威脅。?

??? 方法是:當(dāng)服務(wù)器端或者客戶端UserB接收到具有特殊意義的SIP消息時(shí),根據(jù)原始請(qǐng)求發(fā)送者UserA的Contact地址,向其發(fā)送一次握手的確認(rèn)信息,該確認(rèn)信息采用身份認(rèn)證的方式,通過發(fā)送ACK消息來向原始請(qǐng)求發(fā)送者UserA詢問其是否發(fā)了消息,該ACK消息帶有隨機(jī)數(shù)nonce、作用域realm。當(dāng)原始請(qǐng)求發(fā)送者UserA接收到消息時(shí),若之前具有特殊意義的消息是其發(fā)送的,則回復(fù)帶有由用戶名username、共享密鑰password、隨機(jī)數(shù)nonce和作用域realm幾項(xiàng)經(jīng)過組合并利用MD5算法生成后的結(jié)果的200 OK狀態(tài)碼,接收端UserB對(duì)收到的結(jié)果進(jìn)行認(rèn)證。若UserA之前沒有發(fā)送具有特殊意義的消息,則根據(jù)其是客戶端還是服務(wù)器端,回復(fù)不同的錯(cuò)誤狀態(tài)碼(4XX/5XX)。超時(shí)不回復(fù)的,也視為錯(cuò)誤處理。具體實(shí)現(xiàn)流程如圖3所示。?

?

?

??? 此方法比較適用于防范下面幾種常見的攻擊:?

??? (1) 注冊(cè)劫持攻擊:注冊(cè)劫持攻擊的特點(diǎn)是攻擊者冒充注冊(cè)用戶向注冊(cè)服務(wù)器發(fā)送注冊(cè)注銷請(qǐng)求。當(dāng)注冊(cè)服務(wù)器接收到Contact:*,Expires:0的消息或From頭字段值和To頭字段值不相同的消息時(shí),需要加入一次握手的確認(rèn)信息,來確認(rèn)消息發(fā)送者的身份。?

??? (2) 中斷會(huì)話和破壞會(huì)話建立攻擊:這兩種攻擊方式的特點(diǎn)是客戶端或服務(wù)器端收到BYE、CANCEL或re-Invite請(qǐng)求。當(dāng)UA收到以上三種消息請(qǐng)求時(shí),需要加入一次握手的確認(rèn)信息。?

??? (3) 服務(wù)器端偽裝和客戶端偽裝攻擊:可以采用通過在客戶端或服務(wù)器端建立一個(gè)列表來保存上一次通信的(From, Contact)對(duì)的方法,當(dāng)接收到新的請(qǐng)求時(shí),查詢(From, Contact)對(duì),如果不相符,則加入一次握手的確認(rèn)信息,這種方法一定程度上也可以減少對(duì)請(qǐng)求發(fā)送者的身份認(rèn)證。但也可以設(shè)置一個(gè)老化時(shí)間參數(shù),在一定時(shí)間內(nèi)刷新(From, Contact)對(duì)。?

4.2 在服務(wù)器端和客戶端各增加一個(gè)Contact地址列表?

??? 這種方法的思路是:在通信雙方之間建立一個(gè)可信域,對(duì)可信域范圍外的可疑請(qǐng)求一律進(jìn)行身份認(rèn)證。?

??? 由于SIP消息中的Contact頭字段給出下一次SIP服務(wù)器或目的UA與自身的聯(lián)系地址,通常攻擊者通過把自身地址改為Contact地址的方式,使得將發(fā)往被攻擊者的一切消息轉(zhuǎn)為發(fā)給攻擊者,從而實(shí)施了攻擊。因此,可以在客戶端和服務(wù)器端都增加一個(gè)Contact地址列表,如果請(qǐng)求發(fā)送方UserA的Contact地址在其列表之內(nèi)的,則接收方UserB無需對(duì)其進(jìn)行身份認(rèn)證;如果是在地址列表之外的請(qǐng)求,UserB需對(duì)UserA用身份鑒權(quán)機(jī)制進(jìn)行驗(yàn)證,確認(rèn)其可信后,將該地址加入自己的Contact地址列表。否則,不接收請(qǐng)求。具體實(shí)現(xiàn)流程如圖4所示。?

?

?

4.3 給SIP消息頭域增加一個(gè)頭字段?

??? 這種方法是對(duì)SIP協(xié)議消息中重要的關(guān)鍵字段進(jìn)行加密,將加密后的數(shù)據(jù)存放在SIP消息頭域新增加的一個(gè)頭字段Au中。其示意圖如圖5所示。相對(duì)于SIP安全機(jī)制的端到端加密或點(diǎn)到點(diǎn)加密的方法,部分加密的優(yōu)點(diǎn)在于在降低了身份鑒權(quán)和加密機(jī)制的復(fù)雜程度的同時(shí),有效地保證了SIP協(xié)議的安全。?

?

?

??? 一個(gè)具體的實(shí)現(xiàn)方式是在消息交換過程中,消息發(fā)送方UserA發(fā)送第N個(gè)消息時(shí),選取共享密鑰表中第N個(gè)密鑰,對(duì)關(guān)鍵字段進(jìn)行“不可逆”加密[4],將計(jì)算結(jié)果作為Au頭字段發(fā)送給接收方UserB,接收方對(duì)利用第N個(gè)密鑰對(duì)Au字段數(shù)據(jù)進(jìn)行解密,并對(duì)結(jié)果進(jìn)行如下判斷:解密后的關(guān)鍵字段是否與接收消息中對(duì)應(yīng)的關(guān)鍵字段一致,若不一致則判斷其受到了安全威脅,若相同則對(duì)接收的消息進(jìn)行處理。這種方法需要雙方在交換消息前,實(shí)現(xiàn)共享的密鑰表,密鑰表的復(fù)雜度可根據(jù)需要具體選擇。?

??? 這種方法盡管同樣應(yīng)用了加密算法和身份鑒權(quán)機(jī)制,但加密方式相對(duì)比較簡單,在降低計(jì)算負(fù)擔(dān)的同時(shí)也能保證SIP協(xié)議的安全運(yùn)行。本文中所列出的幾種常見安全威脅都可以采用這種方法進(jìn)行有效防范。?

??? SIP憑借其簡單、易于擴(kuò)展、便于實(shí)現(xiàn)等優(yōu)點(diǎn)越來越得到業(yè)界的青睞。隨著越來越多支持SIP的客戶端軟件和智能多媒體終端的出現(xiàn),SIP用戶不斷增加, SIP的安全問題也將受到更多的關(guān)注。SIP的安全對(duì)策研究將不斷深化,安全機(jī)制將不斷完善,它將會(huì)進(jìn)一步為廣大用戶提供更加多樣、安全的服務(wù)。?

參考文獻(xiàn)?

[1] ROSENBERG J, SCHULZRINNE H. SIP:Session Initiation?Protocol. RFC3261,2002.?

[2]?王宇飛,范明鈺,王光衛(wèi).一種基于HTTP摘要認(rèn)證的SIP安全機(jī)制.重慶郵電學(xué)報(bào)(自然科學(xué)版),2005,(17):749.?

[3]?王原麗,嚴(yán)劍.基于S/MIME 的SIP 安全機(jī)制.信息安全與通信保密,2005,(5):40.?

[4]?王朔中, 張新鵬, 張開文. 數(shù)字密寫和密寫分析[M].北京:清華大學(xué)出版社,2005.

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品传媒在线观看 | 亚洲中文字幕无码mv | 夜夜高潮夜夜爽夜夜爱爱一区 | 亚洲性无码av在线 | 欧美一级黄色片视频 | 国产精品日日做人人爱 | 欧美日韩免费一区二区 | 美女黄色在线观看 | 无码人妻aⅴ一区二区三区69岛 | 一本大道久久a久久综合婷婷 | 五月天国产在线 | 四虎精品8848ys一区二区 | 草草影院精品一区二区三区 | 国产成人a在线观看视频免费 | 性xxx欧美 | 国产做爰全过程免费视频 | 免费成年人视频网站 | 饥渴少妇勾引水电工av | 美女av免费看 | 久久久日韩精品一区二区 | 99国产精品久久久久久久 | 亚洲国产一区二区三区 | 超碰导航 | 国产免费人成xvideos视频 | 吞精囗交系列av | 免费毛片一区二区三区亚女同 | 日韩国精品一区二区a片 | 欧美jizz18性欧美 | 久久激情网站 | av作品在线| 伊人久久婷婷色综合98网 | 永久av免费在线观看 | 国偷自产一区二区免费视频 | 天堂а√在线最新版中文在线 | 成品片a免人看免费 | 免费看特级毛片 | 中文久久久久 | 亚洲日韩av无码一区二区三区 | www日本色| 五月的婷婷 | 国产精品一区在线 | 美女网站免费黄 | 亚洲欧美日韩系列 | 一卡二卡精品 | 欧美日韩中文一区 | 国产麻豆剧果冻传媒白晶晶 | 婷婷色怡春院 | 亚洲gv猛男gv无码男同 | 白洁乱淫76集 | 国产区精品视频 | 国产福利一区在线观看 | 操出白浆视频 | 欧美成人一二三 | 国产成人麻豆精品午夜福利在线 | 日本少妇爱做按摩xxxⅹ | 久久成人毛片 | 国产精品av久久久久久网址 | 欧美精品国产动漫 | 亚洲国产精品久久精品成人网站 | 日本真人做爰免费视频120秒 | 亚洲国产精品综合 | 男男车车的车车网站w98免费 | 国产精品一区一区 | 久草成人在线视频 | av不卡中文字幕 | 97视频在线免费播放 | 成人免费毛片高清视频 | 亚洲丁香五月激情综合 | 久久av一区二区三区 | 国产精品久久久久久久久久软件 | 精产国品一二三产区区别在线观看 | 香港三日本8a三级少妇三级99 | 成年在线视频 | 亚洲一区二区在线视频 | 日本久久久网站 | 久久精品一区二区三区不卡牛牛 | 亚洲乱轮视频 | 中文字幕人成乱码在线观看 | 男女做那个的全过程 | 免费的黄网站在线观看 | 人人妻人人澡人人爽精品日本 | 一个色综合久久 | 国产三级视频 | 窝窝午夜理论片影院 | 亚洲高清在线看 | 久久大奶 | 99ri在线| 午夜精品久久久久久99热 | 亚洲综合无码一区二区 | 国产精品国色综合久久 | 新婚夜第一次深深挺进 | 国产精品久久久一区二区三区 | 国产精品免费一视频区二区三区 | 亚洲经典一区二区三区 | 久久视频这里有久久精品视频11 | 成人精品一区二区户外勾搭野战 | 国产传媒av | 亚洲一区久久久 | 射死你天天日 | 亚洲精品lv | 亚洲自偷精品视频自拍 | 美日韩三级 | 香蕉尹人网 | 亚洲成av人在线观看网址 | 亚洲成a人片777777张柏芝 | 天天看片中文字幕 | 欧美激情3p | 国产黄色免费大片 | 快播怡红院 | 麻豆视频在线观看 | 亚洲一线av | 久久久久久久免费看 | 久久99热婷婷精品一区 | 免费人成激情视频在线观看 | 亚洲人成电影网站在线播放 | 狠狠干成人 | 欧美极品jizzhd欧美爆 | 欧美色视 | 色噜噜狠狠色综合免费视频 | 色偷偷亚洲男人的天堂 | 国产精品亚洲成在人线 | 国产片一区二区三区 | 99久久精品美女高潮喷水 | 亚洲图片二区 | 一级片欧美 | jizz性欧美2| 亚洲女同ⅹxx女同tv | 人人爽人人澡人人高潮 | 九九热视 | 日韩成人激情视频 | 精品国产一区二区三区久久狼 | 主播大秀一区二区三区 | 国产艹逼网站 | 97久久超碰精品视觉盛宴 | 国产性色av高清在线观看 | 色狠狠一区 | 国产放荡av国产精品 | 实拍男女野外做爰视频 | 亚洲成人在线视频网站 | 91精品国产综合久久福利 | 看av在线 | 久久久久久中文 | 国产清纯白嫩初高生在线观看性色 | 麻豆影视在线播放 | 夜夜爱网站 | 涩色网站| 日本熟妇人妻xxxxx人hd | 国产精品主播在线 | 国产jizzz| 亚洲欧美日韩综合一区 | 在线a视频 | 人人草人人插 | 最近中文字幕在线中文高清版 | 欧美午夜一区二区 | 亚洲一区二区三区偷拍女厕 | 一级做a爰片 | 无码人妻精品一区二区蜜桃网站 | 国产一区二区三区久久久 | 国产情侣出租屋露脸实拍 | 九色porny自拍视频在线播放 | 久久久黄色一级片 | 亚洲日本久久 | 国产99在线视频 | 精品一区免费 | 国模大胆一区二区三区 | 91精品国产色综合久久不卡98 | 67194少妇在线观看 | 一道本在线观看视频 | 国产视频污 | 国产95在线 | 免费人成激情视频在线观看冫 | 四虎在线观看 | 亚洲欧美日韩中文在线 | 日日躁夜夜躁狠狠久久av | 亚洲综合无码久久精品综合 | 亚洲视频在线观看免费 | 朝鲜大乳女奶水奶水吃奶视频在线 | 成年入口无限观看免费完整大片 | 国产97人人超碰caoprom | 欧美成人一区在线 | 天天干夜夜嗨 | 亚洲精品午夜国产va久久成人 | 日韩av不卡在线观看 | 九九精品热 | 色视频免费在线观看 | 亚洲三级伦理 | 少妇无内裤下蹲露大唇92 | 狼人青草久久网伊人 | 人妻无码视频一区二区三区 | 国产一区二区三区视频在线 | 国产揄拍国内精品对白 | 韩国无码av片在线观看网站 | 奇米精品视频一区二区三区 | 国产真实乱人偷精品 | xxxxxxxx黄色片 | 欧美内射rape视频 | 日本加勒比一区二区 | 日产精品久久久一区二区福利 | 无码成人一区二区 | 狠狠cao日日穞夜夜穞av | 激情黄色小说网站 | 天堂国产一区二区三区 | av中文字| 欧美人牲 | 亚洲а∨天堂久久精品2021 | 久久调教视频 | 女同av网站| 中文字幕日韩一区二区三区不卡 | 免费99 | 91成人在线观看喷潮蘑菇 | 国产成人精品久久二区二区 | 成人免费毛片网 | 日本午夜一区二区 | 国产成人欧美一区二区三区的 | 国产传媒专区 | 欧洲精品一区二区三区 | 天堂男人在线 | 少妇二级淫片免费放 | 久久久久久久91 | 麻豆精品在线播放 | 亚洲一二三区在线 | 久久天天综合 | 日韩一区国产二区欧美三区 | 邻居少妇张开腿让我爽了在线观看 | 国产超碰91人人做人人爽 | av伦理在线| 免费看日本zzzwww色 | 欧美一级精品 | 国产精品久久久久久久久久久久久久久 | 精品久久一区 | 91极品美女| 免费性片 | 中文字幕久久熟女蜜桃 | 久久久久女人精品毛片 | 亚洲 日韩 欧美 成人 在线 | wwwsss在线观看 | av免费网站观看 | 午夜精品射精入后重之免费观看 | 欧美xxxx黑人xyx性爽 | 99国产精品国产精品九九 | 另类亚洲小说图片综合区 | 中文字幕一区二区三区日韩精品 | 国模张文静啪啪私拍150p | 亚洲大尺度无码专区尤物 | 色伊人网 | 九九热视频精品 | 亚洲成人黄色av | 欧美日韩中文字幕视频 | 中文字幕手机在线视频 | 艳情五月| 97久久久久久久久久久久 | 五月色婷婷综合 | 欧美人与禽zozzo禽性配 | 97在线观看免费观看 | 少妇人妻精品一区二区三区 | 久久久无码精品一区二区三区蜜桃 | 亚洲丰满熟女一区二区v | 亚洲国产日韩精品一区二区三区 | 午夜精品久久久久久中宇 | 最新国产aⅴ精品无码 | 日韩av片在线免费观看 | 久久国产视频一区二区 | 91超碰在线免费观看 | 亚洲成人毛片 | 国产成人三级在线观看 | 日韩欧美视频在线免费观看 | 欧美午夜特黄aaaaaa片 | 麻豆污视频| 欧美性猛交xxx嘿人猛交 | 亚洲欧美另类综合偷拍 | 男女下面一进一出无遮挡 | 亚洲男女一区二区三区 | 好紧好爽再进去一点在线视频 | 亚洲人成图片小说网站 | 亚洲最大av网 | 午夜免费大片 | 蜜臀av性久久久久蜜臀aⅴ涩爱 | 女人被弄到高潮的免费视频 | 日本aaa级片 | 日本簧片在线观看 | 男人和女人黄 色大片 | 美女粉嫩饱满的一线天mp4 | 影音先锋亚洲天堂 | 日韩av无码久久一区二区 | 91在线一区 | 在线观看黄色免费网站 | 中文字幕人妻熟女人妻 | 国产真实野战在线视频 | 日本一级二级视频 | 91精品国自产在线偷拍蜜桃 | 又色又爽又激情的59视频 | 国产性猛交××××乱七区 | 欧美 中文字幕 | 精品少妇人妻av一区二区 | 这里只有精品在线观看 | 天堂中文在线8最新版精品版软件 | 国产中文字幕精品 | 国产在线观看第一页 | 女人的天堂av在线 | 国产精品久线在线观看 | 依依综合网 | 欧美在线观看一区二区三区 | 久久亚洲精品国产亚洲老地址 | 国产精品无码制服丝袜 | 国产一区二区三区91 | 在线观看国产一区二区三区 | 久久久www成人免费无遮挡大片 | av免费观看入口 | 中文字幕大全 | 四色av网站入口 | 亚洲日本在线观看 | 新婚少妇紧窄白嫩av | 日本一区二区三区日本免费 | 六月婷婷av | 国产欧美精品一区二区在线播放 | 国产福利第一页 | 屁屁影院ccyy国产第一页 | 欧美在线一二三四区 | 91麻豆精品国产91久久久更新时间 | 少妇裸体视频 | 午夜18视频在线观看 | 国产高清在线观看视频 | 久久精品高清一区二区三区 | 久久网免费视频 | 欧美熟妇xxxxx欧美老妇不卡 | 黄色国产网站 | 真实国产露脸乱 | 97成人精品视频在线播放 | 日日噜噜夜夜狠狠va视频v | 男男车车的车车网站w98免费 | 亚州av网| 国内精品伊人久久久久av影院 | 国产老太婆免费交性大片 | 国产精欧美一区二区三区久久久 | av丁香| 狠狠干狠狠操视频 | 精品一区二区三区中文字幕 | 国产精品三p一区二区 | 国产在线视频不卡 | 精品人妻一区二区三区浪潮在线 | 麻豆视频在线看 | 亚洲情综合五月天 | 免费日本视频 | 成人免费在线观看av | 国产特级视频 | 成人免费ā片在线观看 | 色老头综合网 | 久久两性视频 | 精品国产一区二区三区四区vr | 绝顶高潮videos合集 | 一色一性一乱一交一视频 | 国产成人在线一区 | 一区二区亚洲精品国产精华液 | 精品国产乱码一区二区三区 | 欧美有码视频 | 毛茸茸日本熟妇高潮 | 福利色导航 | 国产亚洲精品久久久玫瑰 | 国产成人av一区二区三区在线观看 | 女人和野鲁性猛交大毛片 | 午夜免费视频网站 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 爱av在线| 日本妞一区| 欧美激情综合在线 | 欧美寡妇性猛交 | 精品一卡二卡三卡 | 在线 国产 欧美 亚洲 天堂 | 国产熟女内射oooo | 欧美性生活网址 | 国语对白永久免费 | 性开放少妇xxxxⅹ视频蜜桃 | 国产麻豆自拍 | 黄色三级国产 | 日日射av | 亚洲国产精品久久人人爱潘金莲 | 黄色在线免费观看视频 | 色射网| 成人免费观看49www在线观看 | 日本高清免费aaaaa大片视频 | 国产午夜伦理片 | aⅴ亚洲 日韩 色 图网站 播放 | 天堂在线一区二区 | 亚洲女人18毛片水真多 | 国产精品夜夜嗨视频免费视频 | 亚洲男人第一无码av网站 | 日本少妇做爰免费视频软件 | a级老太婆毛片老太婆毛片 a级毛片,黄,免费观看 m | 久久日本三级韩国三级 | 国精产品999国精产品蜜臀 | 国产在线观看一区二区三区 | 欧美全免费aaaaaa特黄在线 | 都市激情男人天堂 | 免费高清欧美大片在线观看 | 色婷婷一区二区三区av免费看 | 色综合久久五月 | 99久久免费精品国产免费高清 | 国产禁女女网站免费看 | 中国黄色录像一级片 | 三区在线视频 | 久久男人av久久久久久男 | 久久精品视频在线看99 | 88av网| 中文免费av| а天堂中文在线官网 | 全部免费的毛片在线看 | 九九在线视频 | 色噜噜狠狠色综合中文字幕 | 欧美日韩成人网 | 成品片a免人视频 | 成人艳情一二三区 | 亚洲丝袜一区二区 | 国产91区| 免费人成又黄又爽又色 | 国产精品久久久999 国产精品久久久对白 | 97人人模人人爽人人喊0 | 成人亚洲综合av天堂 | xsmax国产精品 | 性做久久久久久久 | 中文天堂资源在线www | 91精品国产综合久久福利软件 | 免费黄色欧美视频 | 一区二区三区av夏目彩春 | 国精产品一区一区三区免费视频 | vvv国产在线观看一区二区 | 免费人成网站视频在线观看 | 丰满少妇作爱视频免费观看 | 色天天综合久久久久综合片 | 国产女人的高潮大叫毛片 | 韩日在线视频 | 少妇二级淫片免费放 | 一交一性一色一伦一区二 | 99热精品免费 | 黄瓜视频成人 | 欧美一区亚洲一区 | 国产精品99久久久久的智能播放 | 中日黄色片 | 久久综合国产伦精品免费 | 国产乱淫av | 国产婷婷成人久久av免费高清 | 精品一卡二卡三卡 | 伊人网站在线观看 | 这里只有精品视频在线 | 91极品欧美视频 | 日本不卡视频在线 | 青青久久av北条麻妃海外网 | 亚洲欧洲无卡二区视頻 | 国产91对白在线播放九色 | 爱丝aiss无内高清丝袜视频 | 新婚少妇在线观看一区 | 日本天天黄网站 | 久久香蕉超碰97国产精品 | 色图插插插 | 中文字幕不卡在线88 | 黄色小说在线观看视频 | 国产欧美一区二区三区免费 | 天天天天天天干 | 亚洲精品乱码一区二区三区 | 日本少妇翘臀后式gif动态图 | 亚洲aⅴ天堂av天堂无码麻豆 | 欧美激情二区三区 | 国产免费一级淫片a级中文 国产免费一区 | 国产毛片基地 | 亚洲最大av番号库 | 五月深爱 | 久草一级片 | 亚洲欧美综合区自拍另类 | zzz444成人天堂7777 | 女人浣肠av大片 | 欧美人与动牲交免费观看网 | 九九在线观看免费高清版 | 欧美情趣视频 | 狠狠色噜噜狠狠狠狠2021天天 | 精品黄色在线观看 | 国产免费不卡视频 | 天天综合网久久 | 激情春色网 | 久久久久国产视频 | 欧美xxxx性 | 台湾a级片 | 精品国产999久久久免费 | 日韩sese| 欧美高清日韩 | 一级特黄录像免费观看 | 九九爱精品| 肉丝袜脚交视频一区二区 | 日本黄色生活片 | 狠狠干2019| 玩弄少妇人妻中文字幕 | 9cao| 狠狠色丁香久久婷婷综合五月 | 国产亚洲欧美精品久久久www | 一级全黄少妇免费录像片 | 无码人妻av一区二区三区蜜臀 | 老牛嫩草一区二区三区日本 | 狼色精品人妻在线视频 | 男女做性无遮挡免费视频 | 少妇下面好紧好多水真爽播放 | 唯美欧美亚洲 | 中文字幕欧美视频 | 小芸的放荡日记高h | 欧美高清不卡 | 国产精品久久久18成人 | 国产精品免费麻豆入口 | 欧美日韩一二三四区 | 欧美性猛交xxxx乱大交俱乐部 | 真人与拘做受免费视频一 | 久久综合资源 | 性色av一区二区三区 | 亚洲免费黄色网址 | 九九99久久精品在免费线bt | 欧美一级全黄 | 在线视频欧美日韩 | 久久伊人精品一区二区三区 | 成年人午夜视频在线观看 | 韩国女同性做爰三级 | 亚洲精品乱码久久久久66国产成 | 婷婷五月情 | 日韩视频在线观看免费 | 亚洲无限看| 色婷婷亚洲一区二区三区 | 日韩一区中文字幕 | 波多野结衣不打码视频 | 亚洲开心网 | 国产v在线 | 51区成人一码二码三码是什么 | 全黄h全肉边做边吃奶视频 熟妇人妻av无码一区二区三区 | 91大片淫黄大片在线天堂 | 成人片黄网站色大片免费毛片 | 国产亚洲精品久久久久秋 | 依依成人综合 | 最新欧美大片 | 永久免费看mv网站入口亚洲 | 成人毛片一级 | 美女一级| 性猛交xxxx免费看网站 | 爽好多水快深点欧美视频 | 日本一区二区三区高清在线观看 | 欧美资源 | 五月天婷婷缴情五月免费观看 | 久久这里只有精品99 | 无码人妻久久久一区二区三区 | 欧美午夜视频在线 | 天堂色播 | 国产情侣真实露脸在线 | 欧美三级成人 | 欧美性极品少妇xxxx | 少妇无码一区二区二三区 | 日韩一二三区在线观看 | 欧美牲交a欧美牲交aⅴ免费下载 | 国产午夜精品一区二区三区欧美 | 久久e热 | 久久久久久久岛国免费网站 | 波多野结衣一本一道 | 少妇出轨精品中出一区二区 | 亚洲香蕉视频 | 三级黄网站 | 国产亚洲精品久久久久丝瓜 | 日本中文字幕一区二区 | 我爱我色成人网 | 成人小说亚洲一区二区三区 | 免费日韩毛片 | 天堂а在线中文在线新版 | 欧美一区二区三区四区在线 | 久久久精品久久日韩一区综合 | 免费看黄色大片 | 精品一二三 | 国产成人手机高清在线观看网站 | 大肉大捧一进一出好爽mba | 色婷婷综合成人 | 天天干天天玩 | 精品久久久久久久久久久久久久 | 成人黄色免费视频 | 国产精品视频在线播放 | 国产精品久久婷婷六月丁香 | 亚洲综合p | 98国产精品综合一区二区三区 | 亚洲综合在线另类色区奇米 | 免费播放一区二区三区 | 日韩精品一区二区三区四区新区 | 超碰在线最新 | 上原瑞穗av在线播放 | 日韩av大片在线观看 | 香蕉视频一区二区三区 | 国产男女爽爽爽免费视频 | 久草热在线 | 欧美日本激情 | 国产三区在线成人av | youjizz日韩| 夜色伊人 | 日韩精品视频在线 | 国产国模在线观看免费 | 五十老熟妇乱子伦免费观看 | jizz在亚洲| 九九久久精品国产 | 国产视频一区在线观看 | 国产精品精东影业 | 一区二区视频观看 | 亚洲熟妇丰满多毛xxxx | 尤物网站在线 | 久久久国产精品人人片 | 欧美一级精品 | 26uuu亚洲婷婷狠狠天堂 | www.黄色小说.com | 午夜视频在线观看免费视频 | 日本体内she精高潮 中国无码人妻丰满熟妇啪啪软件 | 亚洲精品久久久打桩机小说 | 国产三级网站 | 国产三级视频 | 久久国产精品久久久久久久久久 | 九九视频这里只有精品 | 日本天堂免费a | 精品国产乱码久久久久久丨区2区 | 8x8ⅹ8成人免费视频观看 | 亚洲高清视频在线播放 |