《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > 一種基于粗糙集理論的數(shù)據(jù)庫(kù)入侵檢測(cè)模型

一種基于粗糙集理論的數(shù)據(jù)庫(kù)入侵檢測(cè)模型

2009-06-12
作者:蔡 敏,汪世義,梁寶華

  摘 要:提出了一種可以檢測(cè)數(shù)據(jù)庫(kù)管理系統(tǒng)中異常事務(wù)入侵檢測(cè)模型。該模型運(yùn)用粗糙集理論從用戶歷史會(huì)話中提取用戶正常行為輪廓,并利用散列算法來(lái)加速SQL模板的匹配,既可以有效檢測(cè)異常事務(wù),又可以避免因?yàn)橐粌纱握`用而把無(wú)辜的用戶誤認(rèn)為是惡意攻擊者。對(duì)模型的性能做了測(cè)試和分析。
  關(guān)鍵詞:數(shù)據(jù)庫(kù)入侵檢測(cè);行為模式;SQL模板;粗糙集

?

  數(shù)據(jù)庫(kù)中往往保存著對(duì)公司或組織極為重要的數(shù)據(jù),由于數(shù)據(jù)的重要性和價(jià)值,數(shù)據(jù)庫(kù)經(jīng)常成為攻擊者的目標(biāo)。網(wǎng)絡(luò)化進(jìn)一步延伸了數(shù)據(jù)庫(kù)受到攻擊的時(shí)間和空間。傳統(tǒng)的數(shù)據(jù)庫(kù)安全機(jī)制(如身份認(rèn)證、訪問控制等)認(rèn)為未授權(quán)用戶的所有行為都是違背系統(tǒng)安全策略的,應(yīng)該禁止,而授權(quán)用戶符合授權(quán)的行為則都不會(huì)造成系統(tǒng)破壞。這種以預(yù)防為主的被動(dòng)安全機(jī)制已越來(lái)越不能滿足日益增長(zhǎng)的數(shù)據(jù)庫(kù)安全的需要。一方面外部攻擊者總能找到新方法闖入數(shù)據(jù)庫(kù),另一方面?zhèn)鹘y(tǒng)的數(shù)據(jù)庫(kù)安全機(jī)制無(wú)法檢測(cè)和阻止惡意授權(quán)用戶的威脅。例如未授權(quán)用戶通過(guò)竊取到合法的身份或權(quán)限等手段,偽裝成合法用戶,授權(quán)用戶也可能會(huì)在情感或利益的驅(qū)使下執(zhí)行一些惡意數(shù)據(jù)庫(kù)事務(wù)。據(jù)統(tǒng)計(jì),對(duì)數(shù)據(jù)庫(kù)的攻擊80%來(lái)自內(nèi)部,內(nèi)部濫用是數(shù)據(jù)庫(kù)系統(tǒng)的主要威脅[1]
  入侵檢測(cè)系統(tǒng)(IDS)作為一種積極主動(dòng)的安全防護(hù)技術(shù),能夠檢測(cè)到應(yīng)用程序和用戶的異常行為。可以通過(guò)有效地結(jié)合入侵檢測(cè)技術(shù)來(lái)加強(qiáng)數(shù)據(jù)庫(kù)的安全性。然而目前國(guó)內(nèi)外對(duì)入侵檢測(cè)技術(shù)的研究主要集中在網(wǎng)絡(luò)層和操作系統(tǒng)層,對(duì)處于應(yīng)用層的數(shù)據(jù)庫(kù)入侵檢測(cè)研究較少。DEMIDS機(jī)制[2]只從內(nèi)容上分析了用戶對(duì)數(shù)據(jù)庫(kù)的訪問,沒有從時(shí)間上給予分析。此外,DEMIDS機(jī)制審計(jì)粒度過(guò)細(xì),會(huì)嚴(yán)重降低DBMS性能。DBMTD機(jī)制[3]需要數(shù)據(jù)庫(kù)管理員(DBA)手工創(chuàng)建授權(quán)事務(wù)輪廓。而事務(wù)輪廓只能反映事務(wù)內(nèi)的SQL序列關(guān)系,不能反映事務(wù)間的SQL模板序列關(guān)系,也不能反映事務(wù)內(nèi)路徑的執(zhí)行頻度。極少執(zhí)行的路徑不應(yīng)該作為正常路徑,極少執(zhí)行的事務(wù)也可能會(huì)存在異常。本文針對(duì)以上問題,提出了一種基于粗糙集的數(shù)據(jù)庫(kù)異常檢測(cè)機(jī)制。
1 基于粗糙集的數(shù)據(jù)庫(kù)異常檢測(cè)模型
1.1 基本原理與系統(tǒng)模型
  定義1 用通配符(%)替代用戶遞交的SQL語(yǔ)句中數(shù)據(jù)值,就得到了SQL模板[4]
  用戶常常使用相同的SQL模板,但較少使用相同的查詢,即SQL模板具有穩(wěn)定性。用于訓(xùn)練的所有查詢都是正常的,它們所操作的屬性之間的距離[2]是相近的,即SQL模板的穩(wěn)定性中實(shí)際已包含了屬性結(jié)構(gòu)的穩(wěn)定性,因此不必再另外考慮屬性間的距離。
  典型數(shù)據(jù)庫(kù)應(yīng)用程序是客戶/服務(wù)器系統(tǒng)(或三層系統(tǒng)),用戶通過(guò)客戶端程序連接到DBMS (當(dāng)今的趨勢(shì)是使用瀏覽器通過(guò)互聯(lián)網(wǎng)訪問數(shù)據(jù)庫(kù))。用戶所能執(zhí)行的SQL模板是事先定義好并被編寫在數(shù)據(jù)庫(kù)應(yīng)用程序的代碼里,用戶只能按照SQL模板規(guī)定的形式來(lái)操作數(shù)據(jù)庫(kù)。在基于角色的訪問控制機(jī)制(RBAC)中,屬同一角色的不同用戶可以調(diào)用的SQL模板集是相同的,但每個(gè)用戶使用這些SQL模板的規(guī)律卻不盡相同。用戶使用數(shù)據(jù)庫(kù)的方式隨著時(shí)間的推移會(huì)落入一定的模式中,因此,在事務(wù)或應(yīng)用模式中,SQL模板之間是存在一定執(zhí)行順序的。粗糙集可以從比較小的樣本序列中提取預(yù)測(cè)規(guī)則集,得到的行為模型能有效逼近理想正常行為模型。本文的方法是:在訓(xùn)練階段,根據(jù)用戶正常歷史審計(jì)數(shù)據(jù),確定每個(gè)角色可以調(diào)用的SQL模板集,并通過(guò)粗糙集約簡(jiǎn)建立用戶正常行為輪廓;在檢測(cè)階段,使用用戶正常行為輪廓預(yù)測(cè)下一個(gè)SQL模板。若預(yù)測(cè)失敗,認(rèn)為發(fā)生異常。盡管異常并不一定就是入侵,但至少應(yīng)該引起DBA的密切注意。系統(tǒng)模型如圖1所示。

?


  審計(jì)部件:進(jìn)行數(shù)據(jù)采集。訓(xùn)練階段要求DBA對(duì)用戶行為進(jìn)行監(jiān)視,以保證采集的訓(xùn)練數(shù)據(jù)都是正常的。訓(xùn)練樣本量越大,用戶行為越規(guī)范,建立的輪廓就越準(zhǔn)確。
  預(yù)處理部件:將采集到的數(shù)據(jù)處理成數(shù)據(jù)挖掘部件和入侵檢測(cè)部件需要的形式。
  數(shù)據(jù)挖掘部件:構(gòu)建SQL模板庫(kù);建立正常用戶行為決策表,并運(yùn)用粗糙集約簡(jiǎn),建立正常用戶行為輪廓。
  SQL模板庫(kù):規(guī)定各角色可用的SQL模板。
  用戶輪廓:存儲(chǔ)用戶正常行為輪廓。
  入侵檢測(cè)部件:根據(jù)入侵檢測(cè)算法,判斷新的用戶行為是否為正常。
  響應(yīng)部件:如果發(fā)現(xiàn)異常行為則觸發(fā)入侵警報(bào),并按一定的策略采取相應(yīng)的防范措施。
1.2 預(yù)處理過(guò)程
  預(yù)處理過(guò)程包括以下3個(gè)步驟:
  (1)集成用戶會(huì)話連接。一個(gè)會(huì)話連接包含多個(gè)審計(jì)記錄,需要通過(guò)登陸和退出命令以及會(huì)話連接ID把多個(gè)屬于同一會(huì)話的審計(jì)記錄歸并到同一個(gè)會(huì)話連接中去。定義一個(gè)會(huì)話連接包含下面的屬性:本次會(huì)話連接的ID,本次會(huì)話的數(shù)據(jù)庫(kù)用戶名,該用戶所屬的角色名,本次會(huì)話用戶所提交的所有SQL語(yǔ)句序列。
  (2)提取SQL模板序列階段。根據(jù)SQL模板的定義,依次將每個(gè)SQL語(yǔ)句轉(zhuǎn)化成SQL模板。相應(yīng)地,SQL語(yǔ)句序列就轉(zhuǎn)化成為SQL模板序列。
  (3)計(jì)算SQL模板散列值。SQL模板長(zhǎng)度不一,特別是嵌套查詢語(yǔ)句的模板一般較長(zhǎng),匹配效率較低。為了提高匹配效率,本文使用散列算法對(duì)每個(gè)SQL模板計(jì)算散列值,以后只要匹配散列值即可。這樣SQL語(yǔ)句序列被進(jìn)一步處理成散列值序列。散列函數(shù)[5]是一種把可變長(zhǎng)度輸入串(預(yù)映射)轉(zhuǎn)換成固定長(zhǎng)度輸出串(散列值)的函數(shù)。散列函數(shù)具有單向性,從預(yù)映射的值很容易計(jì)算其散列值,但已知一個(gè)散列值,要找到預(yù)映射值,使其散列值等于已知散列值在計(jì)算上是不可行的。所以使用散列算法還可以增強(qiáng)系統(tǒng)安全性。
1.3 數(shù)據(jù)挖掘過(guò)程
1.3.1 粗糙集與知識(shí)約簡(jiǎn)

1.3.2? SQL模板庫(kù)的建立
  一個(gè)好的散列算法,存在沖突的概率極小。可以認(rèn)為散列值唯一代表一個(gè)SQL模板。由于散列值處理起來(lái)還是不太方便,本文還為每個(gè)散列值設(shè)置了連續(xù)的編號(hào)。每個(gè)編號(hào)唯一代表一個(gè)散列值,因此編號(hào)也唯一代表了一個(gè)SQL模板。編號(hào)與SQL模板庫(kù)的建立過(guò)程是同時(shí)進(jìn)行的,過(guò)程如下:
  (1)依次根據(jù)會(huì)話中每個(gè)SQL模板的散列值搜索SQL模板庫(kù);
  (2)如果模板庫(kù)中沒有該散列值,則為其設(shè)置一個(gè)編號(hào)。若有,則獲取其編號(hào);
  (3)如果用戶所屬角色中沒有該散列值,則將其加入,格式為角色、散列值和編號(hào)。
用編號(hào)代替相應(yīng)的散列值,SQL語(yǔ)句序列就轉(zhuǎn)化成編號(hào)序列。
1.3.3 建立決策系統(tǒng)
  本文的目標(biāo)是為每個(gè)用戶建立一個(gè)正常行為輪廓,以用戶作為獨(dú)立的單元來(lái)進(jìn)行訓(xùn)練。依次對(duì)每個(gè)用戶執(zhí)行這個(gè)過(guò)程,就得到所有用戶的正常行為輪廓。
  設(shè)X是某用戶所有正常審計(jì)會(huì)話產(chǎn)生的全部SQL模板序列的集合,注意,此時(shí)的序列實(shí)際上是編號(hào)序列。用長(zhǎng)度為L(zhǎng)+1的窗口依次沿每個(gè)SQL模板序列以步長(zhǎng)為1滑動(dòng),得到一系列長(zhǎng)度為L(zhǎng)+1的序列段,所有這些序列段組成了序列段集U。把U中每個(gè)序列段的前L個(gè)位置稱作條件屬性集,記作A,把第L+1個(gè)位置稱作決策屬性,記作d。SQL模板序列段反映了用戶會(huì)話中SQL模板之間的執(zhí)行次序。如果選取序列段為1,就丟失SQL模板的次序信息,而長(zhǎng)度太大,就會(huì)丟失會(huì)話的局部狀態(tài)信息,無(wú)法正確反映正常情況下的局部SQL模板的調(diào)用狀況。序列段長(zhǎng)度的選取與具體數(shù)據(jù)庫(kù)事務(wù)長(zhǎng)度有關(guān),約為2~5個(gè)事務(wù)所包含的模板數(shù)。
  建立正常行為輪廓的基本思想是根據(jù)U中的前L個(gè)SQL模板預(yù)測(cè)第L+1個(gè)SQL模板,即找到U中的條件屬性集A與決策屬性之間的關(guān)系。
1.3.4 提取用戶正常行為輪廓
  在決策系統(tǒng)中,不是所有的屬性對(duì)知識(shí)表示都起作用。知識(shí)約簡(jiǎn)就是在決策系統(tǒng)保持分類能力不變的條件下,去掉那些在知識(shí)表示中不起作用的屬性,以簡(jiǎn)化知識(shí)的表示。利用粗糙集理論約簡(jiǎn)知識(shí),可得到最小決策規(guī)則分類模型。
  

  刪除覆蓋率小于指定覆蓋率的規(guī)則。規(guī)則的覆蓋率是指同該規(guī)則匹配的短序列段的數(shù)目占總序列段數(shù)目的百分比。用戶的所有規(guī)則組成了用戶輪廓。
1.4 入侵檢測(cè)
  定義6? 會(huì)話的異常度定義為預(yù)測(cè)失敗的序列段個(gè)數(shù)同會(huì)話中序列段總數(shù)之比。由安全管理員事先設(shè)定一個(gè)閾值,若會(huì)話異常度大于閾值,則認(rèn)為本次會(huì)話異常。
  借助訓(xùn)練階段得到的用戶行為輪廓可以檢測(cè)出該用戶會(huì)話是否異常。一條規(guī)則同一個(gè)長(zhǎng)度為L(zhǎng)+1的序列段匹配,應(yīng)滿足如下條件:
  (1)規(guī)則適用的長(zhǎng)度為L(zhǎng)+1;
  (2)規(guī)則條件中描述的序列段各個(gè)位置上的SQL模板應(yīng)同序列段中的情況相符。
  由于可能出現(xiàn)不一致規(guī)則的情況,因此本文引入了預(yù)測(cè)集概念。檢測(cè)用戶會(huì)話的算法如下:
  (1)根據(jù)SQL模板庫(kù)把用戶會(huì)話轉(zhuǎn)換成SQL模板編號(hào)序列;
  (2)如果序列還沒有檢測(cè)完,用長(zhǎng)度為L(zhǎng)+1的窗口在SQL模板序列上滑動(dòng),步長(zhǎng)為1,每次截取一個(gè)長(zhǎng)度為L(zhǎng)+1的序列段。否則結(jié)束檢測(cè);
  (3)如果該序列段中包含不可用SQL模板,則會(huì)話異常度置為閾值+1,轉(zhuǎn)(7);
  (4)在正常模型中,尋找與該序列段匹配的規(guī)則,以獲得對(duì)該序列段預(yù)測(cè)集;
  (5)若預(yù)測(cè)集為空,則以最常出現(xiàn)的幾個(gè)預(yù)測(cè)結(jié)果組成對(duì)該序列段的預(yù)測(cè)集;
  (6)如果該序列段的第L+1個(gè)模板在預(yù)測(cè)集中,則預(yù)測(cè)成功。否則,將當(dāng)前事務(wù)標(biāo)記為異常事務(wù),報(bào)告給DBA,并計(jì)算會(huì)話異常度;
  (7)若會(huì)話異常度大于設(shè)定的閾值,則該會(huì)話連接為異常,報(bào)警并采取相應(yīng)措施。否則轉(zhuǎn)(2)。
2?實(shí)驗(yàn)結(jié)果與性能分析
  本系統(tǒng)實(shí)驗(yàn)數(shù)據(jù)庫(kù)為高校人事管理數(shù)據(jù)庫(kù),包含36個(gè)表,302個(gè)字段,使用SQL Server 2000的Profiler工具創(chuàng)建跟蹤來(lái)采集審計(jì)數(shù)據(jù)。首先按第3節(jié)方法建立SQL模板庫(kù),選取的序列段長(zhǎng)度為9,并將用戶會(huì)話連接處理成決策系統(tǒng)形式,然后運(yùn)用波蘭華沙大學(xué)與挪威科技大學(xué)聯(lián)合開發(fā)的ROSSETA軟件包對(duì)決策系統(tǒng)進(jìn)行屬性約簡(jiǎn),并生成if-then形式的預(yù)測(cè)規(guī)則集,最后將預(yù)測(cè)規(guī)則集應(yīng)用于檢測(cè)。
  為了驗(yàn)證方法的有效性,實(shí)驗(yàn)時(shí),將閾值設(shè)成很大的值,以保證會(huì)話序列能被檢測(cè)完。首先將50個(gè)正常會(huì)話用于檢測(cè),誤報(bào)率為5.8%,序列平均異常度為2.52。然后將生成的500個(gè)異常事務(wù)平均分配到這50個(gè)正常會(huì)話中,只有4個(gè)異常事務(wù)沒有被檢測(cè)出來(lái),漏報(bào)率為0.8%,序列平均異常度為30.66。由誤報(bào)率和漏報(bào)率可以看出,本文建立的模型是比較精確的。由序列平均異常度可以看出,異常序列的平均異常度顯著高于正常序列的平均異常度,所以只要選取適當(dāng)閾值,盡管存在少量的誤報(bào),也能夠準(zhǔn)確地將正常會(huì)話同異常會(huì)話區(qū)分開來(lái)。
  本系統(tǒng)能夠檢測(cè)的攻擊類型如下:SQL注入攻擊、合法用戶的權(quán)限濫用、偽裝攻擊。
  SQL注入攻擊是最常見的一種數(shù)據(jù)庫(kù)入侵方法,據(jù)了解,國(guó)內(nèi)60%的論壇都存在SQL漏洞,它的危害程度應(yīng)該引起足夠的重視。攻擊者利用數(shù)據(jù)庫(kù)應(yīng)用程序的漏洞,精心偽造惡意SQL語(yǔ)句,改變SQL查詢結(jié)構(gòu)以獲取用戶特權(quán)或?qū)?shù)據(jù)庫(kù)產(chǎn)生影響。這種攻擊是操作系統(tǒng)和網(wǎng)絡(luò)層入侵檢測(cè)系統(tǒng)所難以檢測(cè)的。下面以SQL注入攻擊為例說(shuō)明本模型的實(shí)際應(yīng)用。
  例如用戶讓應(yīng)用程序按指定類型列出自己的所有注冊(cè)信用卡。這段功能的偽代碼如下:
  uname = getAuthenticatedUser()
  cctype = getUserInput()
  result = sql('SELECT nb FROM creditcards WHERE user=''
  + uname + '' AND type='' + cctype +'';')
  print(result)
  如果用戶Bob搜索他的所有VISA卡,將執(zhí)行以下查詢:SELECT nb FROM creditcards WHERE user='Bob' AND type='VISA';。這個(gè)例子包含了一個(gè)SQL注入漏洞。若Bob想看用戶Alice所有信用卡,他可以請(qǐng)求卡類型'OR user ='Alice。這將引起如下查詢執(zhí)行:SELECT nb FROM creditcards WHERE user='Bob' AND type=''OR user='Alice';這個(gè)查詢將Alice所有信用卡列表返回給Bob。
  在本模型中,上述攻擊語(yǔ)句將被提取為模板SELECT nb FROM creditcards WHERE user=% AND type=% OR user=%; 然后對(duì)該模板進(jìn)行散列,根據(jù)散列值搜索SQL模板庫(kù),結(jié)果沒有與之匹配的散列值,因此可以斷定該模板異常。同樣地,該模型可以拒絕任何不符合事先定義的SQL模板的訪問。
  對(duì)于第二種攻擊,授權(quán)用戶繞過(guò)或回避安全控制, 一般會(huì)訪問那些原來(lái)不允許訪問的數(shù)據(jù)庫(kù)或數(shù)據(jù)庫(kù)對(duì)象。對(duì)它們的檢測(cè)類似第一種。
  對(duì)于第三種攻擊,攻擊者通過(guò)合法的登錄過(guò)程進(jìn)入系統(tǒng)(可能是竊取到賬號(hào)和口令)。不能單憑一兩次異常就斷定該用戶非法,檢測(cè)這種攻擊的前提是入侵者會(huì)作出較多與正常用戶不同的行為。如果一次會(huì)話中用戶反常行為過(guò)多,就認(rèn)為是一次入侵。
  本文對(duì)已有的數(shù)據(jù)庫(kù)入侵檢測(cè)機(jī)制進(jìn)行了分析研究,并提出了一種基于粗糙集的數(shù)據(jù)庫(kù)入侵檢測(cè)模型。為了提高檢測(cè)的效率和精確度,使用了散列算法和預(yù)測(cè)集概念。該模型可以拒絕任何不符合事先定義的SQL模板的訪問,還可以發(fā)現(xiàn)偽裝成合法用戶、但與合法用戶正常使用方式不同的攻擊者以及合法用戶的濫用行為。研究可以有效檢測(cè)數(shù)據(jù)庫(kù)入侵的方法是數(shù)據(jù)庫(kù)入侵容忍技術(shù)亟待解決的首要問題,下一步工作是結(jié)合其他檢測(cè)方法進(jìn)一步提高模型精確度,并將該模型應(yīng)用到數(shù)據(jù)庫(kù)入侵容忍技術(shù)中。

?

參考文獻(xiàn)
[1] 文俊浩, 徐玲, 李立新,等. 安全增強(qiáng)的數(shù)據(jù)庫(kù)系統(tǒng)的模型構(gòu)建[J]. 計(jì)算機(jī)應(yīng)用, 2005, 25(8): 1734-1736.
[2]?CHUNG C Y, GERTZ M, LIVIN K. DEMID S. A misuse detection system for database systems[C]. In: Third Annual IFIP TC-11 WG 11.5 Working Conference on Integrity and Internal Control in Information Systems. Amsterdam, Netherlands: Kluwer Academic Publishers, 1999:159-178.
[3]?MARCO V,HENIPUE M. Detection of malicious transactions in DBMS[C]. In: Proceedings of the 11th IEEE International Symposium Pacific Rim Dependable Computing, Washington. DC, USA: IEEE Computer Society, 2005:350-357.
[4]?YAO Q,AN A,HUANG X.Finding and analyzing database user sessions[C]. In: Proceedings of the 10th International Conference on Database Systems for Advanced Applications, Heidelberg, Berlin: Springer, 2005:851-862.
[5]?BRUCE S. Applied cryptography protocols, algorithms, and source code in C (Second Edition) [M]. New York: Willey, 1999:21-22.

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 精品无码av无码专区 | 日韩久久网| 欧美污视频在线观看 | 亚洲专区在线 | 成人理论影院 | 国产在线观看黄色 | lutu成人福利在线观看 | 国产亚洲精品aaaa片app | 中文字幕.com | 天堂最新资源在线 | 亚洲午夜在线 | 亚洲伊人成综合网 | 九九热精品在线视频 | 一本色道久久综合狠狠躁邻居 | 亚洲精品乱码久久久久久中文字幕 | 欧美日韩精品一区二区三区 | 少妇一级视频 | 国产女人水真多18毛片18精品 | 在线天堂资源www在线污 | 欧美色视 | 毛片免 | 免费无码专区毛片高潮喷水 | 午夜dv内射一区区 | 久久久激情 | 水蜜桃av无码 | 欧美freesex黑人又粗又大 | 国产极品视觉盛宴 | aaaaa级少妇高潮大片免费看 | 精品久久久无码中文字幕天天 | 少妇性bbb搡bbb爽爽爽 | 99国产精品久久久 | √天堂中文官网8在线 | 五月婷婷久 | 久草新免费| 国精产品999国精产 亚洲 欧美 综合 在线 精品 | 欧美日本国产欧美日本韩国99 | 国产白嫩美女在线观看 | 国产精品久久久久久久久久久天堂 | 免费观看一级淫片 | 黄色大片aa | 涩涩爱网站 | 久久久噜久噜久久综合 | 中文字幕无人区二 | 1000部无遮挡拍拍拍免费视频观看 | 六月激情网 | 亚洲成人午夜av | www超碰97| 欧美日a | 久久国产麻豆 | blacked蜜桃精品一区 | 日本欧美亚洲 | 久久久久久伦理 | 99青草| 国产天美传媒性色av | 日韩大片在线 | 成人四色 | 国产女人高潮的av毛片 | 91精品国产成人观看 | 性欧美一区 | 国产一级淫片a免费播放 | 精品少妇爆乳无码av无码专区 | 高清精品xnxxcom | 欧美第一页在线观看 | 国产精品亚亚洲欧关中字幕 | 99热免费在线 | 天天成人 | 成年人在线免费观看视频网站 | 三级4级全黄60分钟 午夜成人1000部免费视频 | 亚洲最大精品 | 另类图片亚洲色图 | 激情欧美综合 | 久久911| 亚洲精品综合在线 | 99视频在线看 | 精品少妇3p| 成人亚洲欧美成αⅴ人在线观看 | 国产午夜手机精彩视频 | 国产伦精品一区二区三区视频黑人 | www男人的天堂com | 中文字幕涩涩久久乱小说 | 另类小说色综合 | 欧美亚洲精品天堂 | 精品无码一区二区三区爱欲九九 | 亚洲一区欧美 | 五月婷婷在线观看 | 天天干天天碰 | 免费在线播放黄色片 | 国产精品丝袜www爽爽爽 | 久久免费精彩视频 | 日韩在线观看网址 | 中文字幕精品亚洲无线码二区 | 欧洲一区二区三区 | 精品96久久久久久中文字幕无 | 欧美亚洲国产一区二区三区 | 艳妇臀荡乳欲伦交换h在线观看 | 欧美久久一区 | 人妻仑乱少妇av级毛片 | 亚洲国产精品成人天堂 | 天天鲁一鲁摸一摸爽一爽视频 | 日本三级中国三级99人妇网站 | 成人免费看片39在线 | 欧美成人区 | 国产在线视频一区 | 国产成人精品午夜福利在线观看 | 在线观看岛国av | 91国产丝袜脚调教 | 粉嫩小泬无遮挡久久久久久 | 日韩精品91亚洲二区在线观看 | 国产精品久久久久久中文字 | 午夜激情视频在线观看 | 96精品 | 色视频网站在线观看一=区 色视频网址 | 蜜臀av夜夜澡人人爽人人 | 在线观看亚洲专区 | 欧美自拍视频 | 国产精品乱码一区二区三区视频 | 樱桃成人精品视频在线播放 | 亚洲gv天堂gv无码男同 | 疯狂做受xxxx高潮欧美日本 | 亚洲一区二区综合 | 欧美做爰全过程免费看 | 艳妇荡乳豪妇荡乳av精东 | 亚洲一区二区日本 | 特黄特色免费视频 | 二区三区偷拍浴室洗澡视频 | 91射区 | 国产果冻豆传媒麻婆 | 国产成人无遮挡在线视频 | 久久久在线免费观看 | 精品欧美一区二区三区在线观看 | 在线观看欧美一区二区 | 国产精品久久久久久久福利竹菊 | 国产成人精品777 | 99色影院| 蜜桃av噜噜一区二区三 | 蜜臀aⅴ精品一区二区三区 蜜臀aⅴ一区二区三区 | 免费毛片在线播放 | 午夜精品久久久久久久久久久久久蜜桃 | 偷拍亚洲 | 男女床上拍拍拍 | www.伊人| 男女性高爱潮免费网站 | 91红桃视频 | 国产在线成人 | 成人污污www网站免费丝瓜 | 日韩福利网 | 伊人久艹 | www成人网| 亚洲成人精品av | 国产一区91 | 国产无套精品一区二区 | av资源网址| 青青草在线视频网站 | 亚洲人精品午夜射精日韩 | 暴力强奷在线播放无码 | 亚洲国产成人av毛片大全 | 97在线视频免费 | 欧美成人性生活免费视频 | 国产成人av一区二区三区不卡 | 宅男噜噜66国产精品观看 | 日本美女日批视频 | 国产淫语对白 | 少妇久久久久久久久久 | 夜夜嗨av一区二区三区网页 | 亚洲色图一区二区 | 久久精品入口九色 | 亚洲精品无码永久中文字幕 | 区二区欧美性插b在线视频网站 | 国产一区内射最近更新 | av黄色国产 | 成年人免费在线观看 | 女女女女bbbb日韩毛片 | 久久久久高清 | 不用播放器av | 波多野结衣调教 | 狠狠色综合网站久久久久久久高清 | 日韩第2页| 国产一区二区三区影院 | 亚洲精品午夜一区人人爽 | 欧美一区二区鲁丝袜片 | 国产精品人人爽人人爽av | 国内精品视频在线观看 | 天干夜天干天天天爽视频 | 亚洲精品萌白酱一区 | 日本伦奷在线播放 | 国产成人亚洲精品无码h在线 | 国产69精品久久99的软件特点 | 丰满大乳一级淫片免费播放 | 国语自产精品视频在线看 | 亚洲一级黄色大片 | 久久小草 | 深爱激情五月婷婷 | 亚洲精品成人av在线 | 色情无码www视频无码区小黄鸭 | 国产精品极品 | 精品国内自产拍在线观看 | 欧美精品1区 | 国产成人久久精品二区三区 | 国产精品久久影院 | 亚洲精品久久久久国产 | 成人做爰69片免费看网站色戒 | а天堂中文在线官网 | 亚洲天堂岛| 在线免费av播放 | 国产精品一区二区久久久久 | 5级黄色片 | 伦理片在线播放无遮无挡 | 成人性生交大片免费看vr | 亚洲成av人影院在线观看 | h片在线免费观看 | 免费观看国产精品视频 | 成人做爰69片免费看 | 日韩中文字幕精品视频 | 亚洲日韩精品一区二区三区 | 亚洲精品久久一区二区三区 | 久久亚洲欧美 | 午夜性色福利在线视频福利 | 天天爽夜夜爽夜夜爽精品 | 人人草视频在线观看 | 亚洲另类欧美综合久久图片区 | 极品少妇xxx | 国产调教在线 | 天天摸天天看 | 欧美日韩在线观看一区 | 亚洲第一伊人 | 一级特黄性色生活片 | 久久免费国产精品 | 在线观看国产精品普通话对白精品 | 国产在线视频一区二区三区 | 欧美 亚洲 一区 | 男人的天堂av网 | 老汉色老汉首页a亚洲 | 永久免费的av在线电影网无码 | 黄久久久 | 天天躁日日躁aaaaxxxx | 91精品一区二区三区蜜臀 | 男人天堂网在线视频 | 亚洲精品88 | 午夜精品久久久久久久99热 | 国产特级毛片aaaaaa | 国产精品18久久久久久vr | 精品乱码久久久久久中文字幕 | eeuss鲁片一区二区三区在线观看 | 日韩69永久免费视频 | 亚洲精品一二 | 国产精品久线在线观看 | 国产丝袜精品视频 | 日韩欧美国产一区二区在线观看 | 欧美xxxx日本和非洲 | 国产美女精品aⅴ在线播放 国产美女精品人人做人人爽 | 五月婷婷亚洲综合 | 真人作爱90分钟免费看视频 | 国产亚洲性欧美日韩在线观看软件 | 男女国产精品 | 狂野欧美性猛交xxⅹ李丽珍 | 中文字幕2019在线 | 学生粉嫩无套白浆第一次 | 狠狠干狠狠艹 | 国产无玛| 国产精品亚洲二区在线观看 | 少妇真实被内射视频三四区 | 久草在线手机视频 | 色男人网| 北条麻妃精品久久中文字幕 | 91免费国产| 日韩在线aⅴ免费视频 | 人人插人人插 | 欧美日韩一线 | 亚洲 成人 av| 欧美日韩成人一区二区三区 | 国产精品亚洲一区二区三区喷水 | 欧美日韩在线一区二区 | a级片日本 | 欧美激情专区 | 在线日韩| 在线| 美女隐私黄www网站免费 | 国精产品一品二品国精品69xx | 大胸美女拍拍18在线观看 | 国产精品久久久久久52avav | 亚洲精品一区二区三天美 | 久久亚洲精品无码va白人极品 | 成人国产精品免费观看 | 日本老熟欧美老熟妇 | 亚洲精品一区二区久 | 国产精品精品久久久久久 | 巨胸不知火舞露双奶头无遮挡 | 亚洲成av人片不卡无码 | 久久久不卡国产精品一区二区 | 亚洲制服丝袜一区二区三区 | 老司机狠狠爱 | 国产精品日日做人人爱 | 亚洲熟女乱色综合亚洲小说 | 国产精品一区二区三区四区五区 | 真人性囗交69视频 | 亚洲精品视频免费看 | 在线播放唐嫣毛片 | 看av免费 | 一级做a在线观看 | 99成人免费视频 | 亚洲少妇网 | 人人揉人人捏人人添 | 免费在线观看毛片视频 | 香蕉久久福利院 | 日韩最新av | 国产特级全黄寡妇毛片 | 日韩三级大片 | 国产成人精品久久 | 欧美日韩二区三区 | 林雅儿欧洲留学恋爱日记在线 | jzjzjz欧美 | 超碰在线观看免费版 | 国产精品人妻一区二区高 | 久久婷婷五月综合色99啪 | 日本一区二区高清视频 | 永久影院 | 自拍偷自拍亚洲精品播放 | 里番本子纯肉侵犯肉全彩无码 | 香蕉视频免费在线观看 | 欧美伦理一区二区 | 国产精品高潮呻吟久久av免费动漫 | 人妻与老人中文字幕 | 狠狠色丁香婷婷综合最新地址 | 欧美久久久久久久 | 伊人三级 | 天天综合视频 | 国产97人人超碰caoprom | 亚洲cb精品一区二区三区 | 99久久国产精 | 亚洲精品免费在线 | 精品久久久av | 国产精品久久久久久久裸模 | 国产福利小视频在线观看 | 91精品久久久久久久99软件 | 国产原创视频在线 | 综合激情五月婷婷 | 国产免费一区二区三区网站免费 | 与黑人高h系列辣文 | 不卡av影片 | 久久精品无码av | 91看片国产| 黄色成人av网站 | 国产一区二区三区撒尿在线 | 亚洲区另类春色综合小说 | 蜜桃av噜噜一区二区三区 | 免费一级毛片在线观看 | 亚洲中文字幕无码久久2017 | 日本人与黑人做爰视频网站 | 亚洲伦理在线视频 | 日本三级带日本三级带66 | 无码人妻黑人中文字幕 | 欧美中文字幕在线播放 | 毛片在线播放a | 日本视频精品 | 国产制服91一区二区三区制服 | 中文字幕天堂在线 | 91麻豆精品秘密 | 极品少妇啪啪高清免费 | 2021国产精品一卡2卡三卡4卡 | 精品国产免费久久久久久桃子图片 | 国产麻豆精品传媒 | 九色91| 加勒比中文字幕无码一区 | 色葡萄影院 | 午夜免费网 | 亚欧成人 | 国产高清精品一区二区三区 | 国产露脸精品产三级国产 | 亚洲天堂男 | 欧美搞逼视频 | 奇米四色在线观看 | 成年人在线免费观看视频网站 | 91精品久久天干天天天按摩 | 成人性生交大片免费看r视频 | 亚洲精品99999 | 亚洲最大成人网色 | 99精品人妻国产毛片 | 中文字幕无线码 | 亚洲欧美日韩视频一区 | 99热精品国产一区二区在线观看 | 久久国产精品久久久久久久久久 | 色狠久 | 欧美精品一区二区视频在线观看 | 美女100%露胸无遮挡 | 丰满的少妇愉情hd高清果冻传媒 | 中文字幕精品一二三四五六七八 | 天天射天天干天天舔 | 一级黄色裸体片 | 人妻夜夜添夜夜无码av | www国产亚洲精品久久麻豆 | 国产亚洲一区二区在线 | 色乱码一区二区三区麻豆 | 国产免费一区二区三区在线观看 | 亚洲狠狠色丁香婷婷综合 | 三区在线| 国产精品亚洲五月天高清 | 久久久久亚洲精品国产 | 欧洲av在线免费观看 | 亚洲精品国产精品国自产 | 性欧美视频| 免费99精品国产自在在线 | 国产一区二区视频在线播放 | jizzjizz在线| 最近中文字幕免费mv视频7 | 午夜欧美日韩 | 日韩精品久久无码中文字幕 | 黄色小视频免费观看 | 成人乱淫av日日摸夜夜爽 | 一区二区不卡 | 日韩色综合 | 日韩在线视频免费观看 | 久久久久久伊人 | 国产精品不卡无码av在线播放 | 国产艳情片| 日本免费在线播放 | 成人无码网www在线观看 | 丰满女人又爽又紧又丰满 | 在线播放一级片 | 国产激情免费视频在线观看 | 国产情侣自拍小视频 | 无码内射成人免费喷射 | 欧美日韩v| 久久视频国产 | 免费av日韩 | 爱情岛成人www永久地址 | 超碰在线国产 | 嫩模周妍希视频一区二区 | 多p混交群体交乱在线观看 多男一女一级淫片免费播放口 | 久久黄色免费视频 | 亚洲深夜福利 | 五月开心播播网 | 国产精品亚洲一区二区三区天天看 | 最新午夜综合福利视频 | 性色av网 | 国产真实交换夫妇视频 | 日韩欧美无 | 久久久久无码精品国产h动漫 | 国产精品久久久久久久免费观看 | 久久综合激激的五月天 | 亚洲精品色视频 | 国产精品88av | 日本中文字幕影院 | 精品国产欧美一区二区三区成人 | 六月婷婷av | 国产素人在线 | 射精专区一区二区朝鲜 | 97影视| 亚洲一区二区精品在线 | 久久久久成人精品免费播放动漫 | 久久久中文久久久无码 | 国产无遮挡呻吟娇喘视频 | 久久精品国产99国产精品 | 人妻少妇精品无码专区动漫 | 免费一区区三区四区 | 高清性色生活片97 | 丁香七月婷婷 | 日韩欧美tⅴ一中文字暮 | 欧美123| 女被男啪到哭的视频网站 | 在厨房被c到高潮a毛片奶水 | 欧美福利视频网站 | 亚洲女人18毛片水真多 | 在线播放免费人成毛片乱码 | 电梯男女做爰视频 | 国产高清在线精品 | 欧女人精69xxxxxx | 亚洲国产精品成人综合久久久 | 亚洲色图欧美激情 | 农村真人裸体丰满少妇毛片 | 毛片免| 午夜爽视频 | 成年美女黄网色视频免费4399 | 日韩欧美一区二区三 | 欧美福利专区 | 日本大尺度吃奶呻吟视频 | 国产欧美一区二区三区沐欲 | 欧美性猛交ⅹxxx乱大交3 | av在线资源网站 | 艳情五月 | 亚洲成人av免费在线观看 | 精品粉嫩bbwbbwbbw | 日本少妇激三级做爰在线 | 97se亚洲国产综合自在线观看 | 日本少妇性生活 | av小四郎在线最新地址 | 18禁裸男晨勃露j毛免费观看 | 人人爽爽爽 | 成人三级黄色 | 国产精品免费一区二区区 | 无码不卡av东京热毛片 | 日本黄漫动漫在线观看视频 | 国产成人视屏 | 免费看黄在线 | 国产一卡在线 | 国产真实乱岳激情对白av | 一本一道波多野结衣av黑人 | 91国产视频在线观看 | 久久久久久99精品 | 国产精品色片 | 久久天天躁夜夜躁狠狠85麻豆 | 日日射日日干 | 亚洲精品无amm毛片 亚洲精品无码成人aaa片 | 天天爽天天爽天天爽 | 成人欧美一区二区三区白人 | 香蕉视频网页版 | 99国产精品一区二区 | 亚洲精品国产剧情久久9191 | 秋霞国产精品 | 午夜精品久久久久久久久久久久 | 久久精品久久综合 | 日韩六区 | 国产精成人品 | 久久免费看少妇a高潮一片黄特 | 黄色三级免费 | 91美女片黄在线观看 | 欧美精品久久久久久久久老牛影院 | 紧缚捆绑精品一区二区 | 蜜臀av色欲a片无码精品一区 | 国产一级特黄aa大片出来精子 | 真人抽搐一进一出视频 | 成 人 免费 黄 色 | 免费高潮视频95在线观看网站 | 国产三级精品一区二区三区视频 | av永久免费网站 | 国产高清久久 | 国产农村妇女在野外高潮 | 老司机深夜福利在线观看 | 欧美深性狂猛ⅹxxx深喉 | 亚洲精品第一国产综合亚av | 日韩欧美在线视频播放 | 免费精品在线观看 | 九九视频国产 | 黄色免费网站在线 | 欧美一级视频在线观看 | 在线免费看黄色 | www视频在线 | 少妇饥渴偷公乱75 | 日本视频在线观看免费 | 天堂在线www | 欧美做爰性生交视频 | 国产区图片区一区二区三区 | 久久国产自偷自偷免费一区调 | 免费的av在线 | 成人高潮片免费软件69视频 | 亚洲乱码国产乱码精品精不卡 | 久久午夜国产精品www忘忧草 | 国产成人精品三上悠亚 | 少妇与少年理论片午夜 | 伊人久久大香线蕉av一区二区 | 96国产精品久久久久aⅴ四区 | 初尝性事后的女的 | 国产 国语对白 露脸 | 久久婷五月天 | 欧美日韩中文一区 | 狠狠干成人 | 51精品| 国产免费a∨片在线观看不卡 | 一本大道五月香蕉 | 国产区小视频 | 亚洲无线码在线一区观看 | 国产又大又硬又粗 | 日本免费黄色大片 | 日韩中文字幕影院 | 日本美女交配 | 日本大码a∨欧美在线 | 日韩av片在线免费观看 | 久久香蕉国产线熟妇人妻 | 刘亦菲三级床视频大全 | 久久99国产综合精品免费 | 国产精品国产三级国产在线观什 | 日日射av | 欧美疯狂xxxx乱大交 | av 日韩 人妻 黑人 综合 无码 | 精品人人| 99久久精品美女高潮喷水 | 亚洲毛茸茸少妇高潮呻吟 | 色噜噜av| xxxx在线观看视频 | 免费视频一区 | 国产精品高潮久久久久 | 日本一区二区观看 | 一级做性色α爱片久久毛片色 | 亚洲精品国产crm | 狠狠色综合tv久久久久久 | 无码人妻精品一区二区三区下载 | 在线观看中文字幕视频 | 国产精品人妻一区二区三区四 | 日韩另类视频 | 日韩精品免费在线观看 | 亚洲精品成人天堂一二三 | 国产精品178页 | 亚洲6080yy久久无码产自国产 | 黄色av免费网站 | 奇米色欧美一区二区三区 | 日躁夜躁狠狠躁2020 | 隔壁人妻偷人bd中字 | 一级美女大片 | 久久精品国产视频 | 一级做a免费视频 | 日韩精品极品视频 | 久久婷婷香蕉热狠狠综合 | 亚洲第一国产 | 亚洲精品久久区二区三区蜜桃臀 | 999这里只有是极品 999资源站 | 亚洲国产精品成人久久久 | 白浆在线| 国产最爽乱淫视频国语对白 | 国产精品高潮呻吟三区四区 | 少妇性饥渴无码a区免费 | 欧美精品videosex性欧美 | 婷婷五月综合缴情在线视频 | 欧美中文一区 | 欧美精品在线一区二区 | 国产孕妇孕交高潮 | 尤物综合网 |