《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 網絡安全之入侵檢測技術
網絡安全之入侵檢測技術
互聯網
摘要: 入侵檢測技術作為網絡安全中的一項重要技術已有近30年的發展歷史,隨著中國移動網絡的開放與發展,入侵檢測系統(IDS)也逐漸成為保衛中國移動網絡安全不可或缺的安全設備之一。
Abstract:
Key words :

入侵檢測技術作為網絡安全中的一項重要技術已有近30年的發展歷史,隨著中國移動網絡的開放與發展,入侵檢測系統(IDS)也逐漸成為保衛中國移動網絡安全不可或缺的安全設備之一。在入侵檢測技術發展過程中,逐步形成了2類方法、5種硬件架構,不同的方法與架構都存在其優勢與不足。本文基于入侵檢測的應用場景,對現有的主流技術原理、硬件體系架構進行剖析;詳細分析IDS產品的測評方法與技術,并介紹了一個科學合理、方便操作的IDS測評方案。最后,從應用需求出發分析入侵檢測技術的未來發展趨勢。

1、背景

目前,互聯網安全面臨嚴峻的形勢。因特網上頻繁發生的大規模網絡入侵和計算機病毒泛濫等事件使很多政府部門、商業和教育機構等都受到了不同程度的侵害,甚至造成了極大的經濟損失。

隨著互聯網技術的不斷發展,網絡安全問題日益突出。網絡入侵行為經常發生,網絡攻擊的方式也呈現出多樣性和隱蔽性的特征。當前網絡和信息安全面臨的形勢嚴峻,網絡安全的主要威脅如圖1所示。


 

  圖1 目前網絡安全的主要威脅

說到網絡安全防護,最常用的設備是防火墻。防火墻是通過預先定義規則并依據規則對訪問進行過濾的一種設備;防火墻能利用封包的多樣屬性來進行過濾,例如:來源IP 地址、來源端口號、目的IP 地址或端口號、服務類型(如WWW 或是 FTP)。對于目前復雜的網絡安全來說,單純的防火墻技術已不能完全阻止網絡攻擊,如:無法解決木馬后門問題、不能阻止網絡內部人員攻擊等。據調查發現,80%的網絡攻擊來自于網絡內部,而防火墻不能提供實時入侵檢測能力,對于病毒等束手無策。因此,很多組織致力于提出更多更強大的主動策略和方案來增強網絡的安全性,其中一個有效的解決途徑就是入侵檢測系統IDS(Intrusion Detection Systems)。

2、入侵檢測技術發展歷史

IDS即入侵檢測系統,其英文全稱為:Intrusion Detection System。入侵檢測系統是依照一定的安全策略,通過軟件和硬件對網絡、系統的運行狀況進行監視,盡可能發現各種攻擊企圖、攻擊行為或攻擊結果,以保證網絡系統資源的機密性、完整性和可用性。IDS通用模型如圖2所示。


 

  圖2 IDS 通用模型

IDS誕生于1980年,到目前為止已經有30余年的歷史,在這30余年中,IDS的發展經過了4個階段。

第一階段:概念誕生。IDS這個概念誕生于1980年4月,James P.Andrson為美國空軍做了一份題為《Computer Security Threat Monitoring and Surveillance》(計算機安全威脅監控與監視)的技術報告,第一次詳細闡述了入侵檢測概念。他提出了一種對計算機系統風險和威脅的分類方法,并將威脅分為外部滲透、內部滲透和不法行為三種,還提出了利用審計跟蹤數據監視入侵活動的思想。這份報告被公認為是入侵檢測的開山之作。

第二階段:模型發展。從1984年到1986年,喬治敦大學的Dorothy Denning和SRI/CSL的Peter Neumann研究出了一個實時入侵檢測系統模型,取名為IDES(入侵檢測專家系統)。該模型由六個部分組成:主題、對象、審計記錄、輪廓特征、異常記錄、活動規則,如圖3所示。它獨立于特定的系統平臺、應用環境、系統弱點以及入侵類型,為構建入侵檢測系統提供了一個通用的框架。1988年,SRI/CSL的Teresa Lunt等人改進了Denning的入侵檢測模型,并開發出了IDES。該系統包括一個異常檢測器和一個專家系統,分別用于統計異常模型的建立和基于規則的特征分析檢測。


 

  圖3 IDES結構框架

第三階段:百家爭鳴。1990年是入侵檢測系統發展史上一個分水嶺。加州大學戴維斯分校的L.T.Heberlein等人開發出了NSM(Network Security Monitor)。該系統第一次直接將網絡流作為審計數據來源,因而可以在不將審計數據轉換成統一格式的情況下監控異常主機,從此以后,入侵檢測系統發展史翻開了新的一頁,兩大陣營正式形成:基于網絡的IDS和基于主機的IDS。

第四階段:繼續演進。IDS在90年代形成的IDS兩大陣營的基礎上,有了長足的發展,形成了更多技術及分類。除了根據檢測數據的不同分為主機型和網絡型入侵檢測系統外,根據采用的檢測技術,入侵檢測系統可以分為基于異常的入侵檢測(Anomaly Detection,AD)和基于誤用(特征)的入侵檢測(Misuse Detection,MD)。早期的IDS僅僅是一個監聽系統或者提供有限的數據分析功能,而新一代IDS更是增加了應用層數據分析的能力;同時,其配合防火墻進行聯動,形成功能互補,可更有效的阻斷攻擊事件。現有的入侵檢測技術的分類及相關關系如圖4所示。


 

  圖4 入侵檢測系統分類

3、入侵檢測應用場景

與防火墻不同,IDS是一個監聽設備,無需網絡流量流經它,便可正常工作,即IDS采用旁路部署方式接入網絡。與防火墻相比IDS有如下優勢:

(1) IDS是旁路設備,不影響原有鏈路的速度;

(2) 由于具有龐大和詳盡的入侵知識庫,可以提供非常準確的判斷識別,漏報和誤報率遠遠低于防火墻;

(3) 對日志記錄非常詳細,包括:訪問的資源、報文內容等;

(4) 無論IDS工作與否,都不會影響網絡的連通性和穩定性;

(5) 能夠檢測未成功的攻擊行為;

(6) 可對內網進行入侵檢測等。

同時,與防火墻相比,其也具有如下的劣勢:

(1) 檢測效率低,不能適應高速網絡檢測;

(2) 針對IDS自身的攻擊無法防護;

(3) 不能實現加密、殺毒功能;

(4) 檢測到入侵,只進行告警,而無阻斷等。

IDS和防火墻均具備對方不可代替的功能,因此在很多應用場景中,IDS與防火墻共存,形成互補。

根據網絡規模的不同,IDS有三種部署場景:小型網絡中,IDS旁路部署在Internet接入路由器之后的第一臺交換機上,如圖5所示;中型網絡中,采用圖6的方式部署;大型網絡采用圖7的方式部署。


 

  圖5 小型網絡部署


 

  圖6 中型網絡部署


圖7 大型網絡部署

4、IDS硬件體系架構分析

主流的IDS的體系架構分為X86、NP、ASIC、FPGA及混合架構,對各體系架構的原理及特點介紹如下。

4.1 X86架構

X86架構采用通用CPU和PCI總線接口,具有很高的靈活性和可擴展性,是早期防火墻、入侵防護系統開發的主要平臺。其安全功能主要由軟件實現,可以根據用戶的實際需要而做相應調整,增加或減少功能模塊,產品比較靈活,功能十分豐富。基于這一架構產品開發周期短,成本低,是絕大多數網絡安全廠商的選擇。但其性能發展卻受到體系結構的制約,作為通用的計算平臺,X86的結構層次較多,不易優化,且往往會受到PCI總線的帶寬限制。雖然PCI總線接口理論上能達到接近2Gbps的吞吐量,但是由于通用CPU的處理能力有限,盡管軟件部分可以盡可能地優化,但實際很難達到高速率和低時延。

4.2 NP架構

網絡處理器(NP)技術,NP是專門為網絡設備處理網絡流量而設計的處理器,體系結構如圖8所示。其體系結構和指令集對于入侵檢測系統和防火墻常用的包過濾、轉發等算法和操作都進行了專門的優化,可以高效地完成TCP/IP棧的常用操作,并對網絡流量進行快速的并發處理。硬件結構設計也大多采用高速的接口技術和總線規范,具有較高的I/O能力。然而,NP的弱點也比較明顯,其在4-7層的數據處理上相對較弱。在檢測策略比較復雜(如入侵防護系統所用的檢測策略)的情況下,吞吐速率有明顯下降,時延明顯。


 

  圖8 網絡處理器架構

4.3 ASIC架構

相比之下,ASIC通過專門設計的ASIC芯片邏輯進行硬件加速處理。ASIC通過把指令或計算邏輯固化到芯片中,獲得了很高的處理能力,因而明顯提升了安全產品的性能。新一代的高可編程ASIC采用了更靈活的設計,能夠通過軟件改變應用邏輯,具有更廣泛的適應能力。但是,ASIC的缺點也同樣明顯,它的靈活性和擴展性不夠,開發費用高,開發周期太長,一般耗時接近2年。雖然研發成本較高、靈活性受限制、無法支持太多的功能,但其性能具有先天的優勢,非常適合應用于模式簡單、對吞吐量和時延指標要求較高的電信級大流量的處理。

4.4 FPGA架構

相對于NP,FPGA是對數據進行高速并行處理的器件,具有更強的靈活性和擴展性。在IDS中FPGA擅長把一些安全特征轉化成邏輯,在實現過程中能夠同時匹配上千條規則,其并行速度超過普通CPU,而且相對于并行ASIC,其靈活性占有較大優勢。如圖9所示為FPGA架構典型應用。其中SPC表示:Services Processing Card;NPC表示:Network Processing Card。


 

  圖9 FPGA架構應用

4.5混合架構

混合體系架構,即由ASIC+NP+FPGA集成。典型的安全廠商如:McAfee,其網絡安全平臺創新地采用這一架構,通過AVERT組織設計的ASIC,把指令或計算邏輯固化到芯片中,獲得了高速的協議和檢測處理能力。使用NP處理SSL加密通信、拒絕服務攻擊等消耗計算資源的功能;采用FPGA芯片保證產品的更新升級。FPGA顧名思義就是器件可編程,因而能輕松升級,很好地滿足需求變化,延長了產品壽命,有助于網絡安全設備跟蹤標準和協議的持續變化。同時,FPGA有一定的預留性,一般情況下只用到其容量的20%左右,可充分保證日后升級所用。

5、IDS產品測評技術介紹

目前,市場上存在各種各樣的IDS設備,而且各個設備的性能和價格都不盡相同,具體實現方式也存在差異,如何才能找到性價比高、適合自己的IDS設備成為各個公司所關心的問題。對各款IDS設備進行測試評估,是解決這個問題的最可靠的途徑。而且經常性的測試評估有利于及時了解技術發展現狀和存在的不足。

5.1依據資質進行篩選

在測試前,我們可以先看看測試的IDS產品取得了哪些認證。目前國內主要有4家信息安全產品的認證機構,分別是公安部計算機信息系統安全產品質量監督檢驗中心、國家保密局涉密信息系統安全保密測評中心、中國人民解放軍信息安全測評認證中心、中國國家信息安全測評認證中心。

這4家認證機構中,公安部的認證對IDS產品來說是必須的,通過了公安部的認證,才能領取計算機安全專用產品銷售許可證。

5.2確定重要評價指標

如果需要測評的IDS有經過上面的多家認證機構的認證之后,說明質量基本是沒有問題的。但是很多時候我們需要一款適合自己的產品,好并不代表適合。所以,我們需要測試IDS產品的各個方面的性能,對其有全面的了解。評測IDS的指標主要有:及時性、準確性、完備性、健壯性、處理性能、易用性。

5.2.1及時性

及時性要求IDS必須盡快地分析數據并把分析結果傳播出去,以使系統安全管理者能夠在入侵攻擊尚未造成更大的危害之前做出反應,阻止入侵者進一步的破壞活動。要注意的是它不僅要求IDS產品的處理速度要盡可能地快,而且要求傳播、反應檢測結果信息的時間盡可能的少。

測試時可以應用以下場景:

1、查看測試產品最新的3個升級包,記錄升級時間間隔;

2、觀察在IDS不暫停工作的情況下是否可以完成升級;

3、測試IDS在升級過程中是否仍能檢測到攻擊事件。

5.2.2準確性

準確性指IDS從各種行為中正確的識別入侵的能力。可以從漏報率和誤報率兩個方面來體現。誤報率是指系統在檢測時把正常的網絡活動視為攻擊的概率。漏報率是指漏掉真正的攻擊而不報警的概率。


 

  圖10 ROC曲線

實際上IDS的實現總是在漏報率和誤報率上追求平衡,要使兩者都為零,幾乎是不可能的。誤報率為零則表明很可能存在某些攻擊行為沒有被檢測出來;漏報率為零則表明可能存在各種各樣的誤報。如果IDS設備能夠讓用戶自定義漏報率和誤報率的比例(比如安全級別,安全級別越高則漏報率越低,相應誤報率也可能越高),那么最好還是保留一定的誤報會顯得比較安全,畢竟誤報比漏報要顯得安全。

雖然漏報率和誤報率不能同時為零,但是在測評時,我們還是希望這兩個數值越低越好。可以通過一些黑客工具模擬攻擊行為,從而測試出IDS的漏報率和誤報率。

ROC曲線以圖形的方式來表示正確率和誤報率的關系。ROC曲線是基于正確報告率和誤報率的關系來描述的。這樣的圖稱為諾模圖(Nomogram),它在數學領域用于表示數字化的關系。選好一個臨界點(Cutoff Point)之后,就可以從圖中確定IDS的正確報告率和誤報率。曲線的形狀直接反映了IDS產品的準確性和總體品質。如果一條直線向上,然后向右以45度角延伸,就是一個非常失敗的IDS,它毫無用處;相反,ROC曲線下方的區域越大,IDS的準確率越高。如圖2所示,IDS B的準確性高于IDS C,類似地,IDS A在所有的IDS中具有最高的準確性。

可以通過一些測試工具模擬各種攻擊,來評測IDS的準確性。比如IDS Informer、IDS Wakeup、Sneeze的工具。

5.2.3完備性

完備性是指IDS能夠檢測出所有攻擊行為的能力。100%正確率實際上是一個無法達到的目標。如何評價IDS檢測的完備性呢?

1、可以通過查看幫助文件中廠商聲稱可檢測的攻擊列表來做大致的了解,可以看看可檢測的各種攻擊都屬于那些協議,總共支持多少種應用層協議,以及該協議下檢測攻擊種類的數量。

2、 可以查看進一年內新增加的檢測規則占總規則數的比例,結果越大越好。

3、可以挑選一些近期流行的攻擊行為,進行模擬測試。

5.2.4健壯性

健壯性即自身安全性,毫無疑問,IDS程序本身的安全性也是衡量IDS系統好壞的一個重要指標。由于IDS是檢測入侵的重要手段,所以它也就成為很多入侵者攻擊的首選目標。和其他系統一樣IDS本身也往往存在安全漏洞。若對IDS攻擊成功將直接導致入侵行為無法被檢測。因此IDS自身必須能夠抵御攻擊,特別是DOS攻擊。

IDS的安全性,一般可以通過以下幾個方面來衡量:

1、所有重要數據的存儲和傳輸過程是否都經過加密處理;

2、在網絡中的隱藏性,是否對于外界設備來說是透明的;

3、不同級別的操作人員是否有不同的使用權限,以及這些權限分配是否合理。

5.2.5處理性能

處理性能主要從系統處理數據的能力已經對資源消耗的程度等方面體現。比如:

1、處理速度:指IDS處理數據源數據的速度。

2、延遲時間:指在攻擊發生至IDS檢測到入侵之間的延遲時間。

3、資源的占用情況:即系統在到達某種檢測能力要求時,對資源的需求情況。

4、負荷能力:IDS有其設計的負荷能力,在超出負荷能力的情況下,性能會出現不同程度的下降。

5.2.6易用性

易用性是指和系統使用有關的一些方面,主要是指系統安裝、配置、管理、使用的方便程度、系統界面的友好程度和攻擊規則庫維護的簡易程度等方面。

這個指標比較偏向于主觀判斷。但是也有一些客觀指標,比如:

1、是否有較多內容通過圖形表格方式描述;

2、幫助信息內容是否豐富并且可用;

3、是否有配置導航功能;

4、是否有保存系統配置的功能;

5、是否有足夠多的提示信息;

6、操作使用日志記錄是否完善;

5.3執行測試

5.3.1測試部署

在測試評估IDS的時候,很少會把IDS放在實際運行的網絡中,因為實際網絡環境是不可控的,并且網絡環境的專用性太強,所以要構建專用的網絡環境。圖3為入侵檢測系統測試組網示意圖。其中背景流量發生器用來生成網絡通信,攻擊機用來模擬入侵者發起攻擊,IDS網絡傳感器為待測試入侵檢測系統,目標機模擬網絡中被攻擊的機器。


 

  圖11入侵檢測系統測試組網示意圖

下面是組網設備的詳細說明:

1) 以太網交換機:一臺具備將全部端口鏡像到一個目的端口功能的以太網交換機。用于將流量鏡像到IDS網絡傳感器。

2) 攻擊機:攻擊機預裝掃描工具Nessus和Informer、Wakeup、Sneeze等互聯網安全攻擊工具。

3) 目標機:目標機安裝和開啟各類應用服務,作為被攻擊對象。

4) 背景流量發生器:使用IP InterEmulator或其它網絡仿真系統,可以產生應用層協議流量作為背景流量。

5) IDS網絡傳感器:被測的IDS設備。

6) IDS管理控制臺:用于管理IDS設備的機器。

5.3.2測試方法

測試內容可結合實際的網絡特征及需求進行,如:測試入侵檢測系統管理功能、檢測能力、安全性測試和性能測試及其它等,如圖3所示。管理功能主要檢查點包括:配置界面、策略配置、升級方式、日志功能、報表輸出和接口功能等;檢測能力包括:檢測能力、告警功能、流量關聯分析、協議支持和流量監控等;安全測試包括:賬號口令管理、權限管理、用戶認證和事件審計功能等;性能測試包括:性能容量、漏報率、誤報率、穩定性和擴展性等。


  圖12 入侵檢測系統測試內容

測試主要通過模擬真實網絡情況進行,如:利用儀表模擬運營商網間互聯處的業務流量模型;模擬真實的業務協議特征和風險特征;攻擊效果與真實用戶體驗基本一致等。背景流量與真實流量差異越小,測試結果將越準確。

入侵檢測系統測評方法參考以下測試方法學:

1、IETF標準草案:draft-hamilton-bmwg-ca-bench-term-00和draft-hamilton-bmwg-ca-bench - meth-06;

2、NSSLabs標準:NETWORK INTRUSION PREVENTION SYSTEMS V6.1;

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 色噜噜狠狠色综合成人网 | 成人精品在线观看 | 亚洲天堂久久精品 | 中文日产日产乱码乱偷在线 | 日本美女逼 | 欧美老妇与zozoz0交 | 国产美女视频一区 | 少妇又紧又爽又黄的视频 | 国产乱码精品 | 亚洲国产精品va在线看黑人动漫 | 国产精品亚 | 亚洲综合色成在线播放 | 99精品在线 | 日韩少妇诱惑 | 国产免费永久精品无码 | 三级av在线免费观看 | 亚洲人久久久 | 绯色av一区二区三区在线观看 | 国产视频一区二区三区四区 | 成年女性特黄午夜视频免费看 | 无码日韩人妻精品久久蜜桃 | 一区二区三区无码免费看 | 北京少妇宾馆露脸对白 | 亚洲h在线观看 | 午夜合集| 新婚夫妇白天啪啪自拍 | 国产性猛交xx乱视频 | 春潮带欲高h1 | 日本人又黄又爽又色的图片 | 亚洲一区和二区 | 日本久久久久久科技有限公司 | 一本色道久久亚洲精品加勒比 | 黄色毛片视频校园交易 | 欧美大片xxxx | 成人无码精品1区2区3区免费看 | 丰满少妇大力进入av亚洲葵司 | 乌克兰少妇xxxhd做受 | 国产午夜精品理论片a级探花 | 国产做a爱片久久毛片a片 | 日本三级吃奶头添泬无码苍井空 | 欧美三区在线 | 麻豆黄色网址 | 日本三级少妇 | 中文字幕精品一区久久久久 | 好吊妞无缓冲视频观看 | www国产在线观看 | wwwse99午夜com| 日韩黄色免费视频 | 少妇的性生话免费视频 | 一本无码av中文出轨人妻 | 自拍亚洲一区欧美另类 | 顶弄h校园1v1 | 久久频 | 国产欧美一区二区精品性色超碰 | 好吊操视频这里只有精品 | 日韩欧美福利视频 | 国产乱人伦精品免费 | 亚洲 日韩 欧美 成人 在线 | 国语精品一区二区三区 | 国产成人av一区二区三区在线观看 | 狠狠干网址 | 极品尤物魔鬼身材啪啪仙踪林 | 国产精品99999 | 一级少妇片 | 亚洲国产av一区二区三区 | 99热这| 成人免费精品视频 | 国产精品超碰 | 色婷婷av一区二区三区大白胸 | 婷婷激情五月综合 | xxxx日本少妇 | 天堂网ww | 欧美伦理影院 | 一区二区三区视频免费在线观看 | 婷婷精品久久久久久久久久不卡 | 青青草成人免费在线视频 | 久久毛片网 | 99无码熟妇丰满人妻啪啪 | 午夜福利在线永久视频 | 九九re6热在线视频精品66 | 麻豆91精品91久久久的内涵 | 熟女视频一区二区在线观看 | www色午夜com| 在线播放日韩 | 日韩欧群交p片内射中文 | 连裤袜美脚ol在线播放 | 国产91高潮流白浆在线麻豆 | 国产愉拍精品手机 | 在线观看午夜 | 天天射日 | 色哟哟在线观看视频 | 日本黄色片一级 | 热久久亚洲 | 饥渴少妇激情毛片视频 | 日色视频| 久久精品国产中国久久 | 免费观看a毛片 | 在线观看免费人成视频色9 在线观看的网站 | 国产高清视频在线观看 | 欧美四虎| 欧美大片大全 | 国产在线视频不卡 | 羞羞答答av成人免费看 | 成人天堂资源www在线 | 美国女人毛片 | 日韩欧美一区二区三区黑寡妇 | 久久草在线视频播放 | 天堂av中文字幕 | 免费黄色毛片视频 | 天天操狠狠操夜夜操 | 男人天堂中文字幕 | 神马午夜场 | 色婷婷亚洲一区二区三区 | 体验区试看120秒啪啪免费 | 999久久久国产精品消防器材 | 国产区小视频 | av无码免费一区二区三区 | 极品尤物在线观看 | 国产欧美一区二区三区沐欲 | 中文字幕高潮 | 毛片啪啪啪 | 亚洲高清在线播放 | 国产视色| 爱爱中文字幕 | 黄网址在线 | 五月综合激情婷婷六月色窝 | 女色综合| 性猛交波兰xxxxx | 久久一区av | 五月婷婷色综合 | 国色天香一区二区 | 国产精品国产三级国产专区51 | 国产无毛片 | 九色综合狠狠综合久久 | 亚洲乱码日产精品bd在线看 | 国产一级做a爱片在线看免 国产一级做a爰片久久毛片男 | 午夜免费视频 | 成人免费无码大片a毛片抽搐色欲 | 黄色一级在线观看 | 99九九热| 欧美牲交40_50a欧美牲交aⅴ | 国产精品男人天堂 | av在线免费不卡 | 东北少妇不戴套对白第一次 | 夜夜高潮夜夜爽夜夜爱爱一区 | 精品免费久久 | 日本中文字幕一区二区 | 亚洲色图第1页 | 久久久久久成人毛片免费看 | 夜先锋av资源网站 | 国产a视频精品免费观看 | 欧美性大战久久久久久久蜜桃 | 性生交大片免费全片 | 欧美顶级毛片在线播放 | 韩国成人在线视频 | 一区二区三区乱码在线 | 欧洲 | 日本一区二区三区在线视频 | 免费黄色一级 | 国精产品99永久一区一区 | 日韩精品第一区 | 69视频在线观看免费 | 性欧美大战久久久久久久 | 国产精品免费观看视频 | 欧美一级做性受免费大片免费 | 日本丰满妇人成熟免费中文字幕 | 国产精品农村妇女bbw | 国产精品美女一区二区三区四区 | 亚洲精品国产欧美在线观看 | 成人高清免费观看mv | 国模大尺度啪啪 | 久久久鲁 | 国产爽爽久久影院潘金莲 | 国产人妻久久精品一区二区三区 | 国产成人精品微拍视频网址 | aaaa毛片 | 中文字幕无人区二 | 丁香婷婷综合激情五月色 | 色老头在线一区二区三区 | 97人人爽人人澡人人精品 | 91精品国产综合久久福利 | 人人爽日日躁夜夜躁尤物 | 38在线视频 | 午夜亚洲福利 | 五月婷婷亚洲综合 | 欧美成人做爰猛烈床戏 | 亚洲日韩在线中文字幕综合 | 国产精品99久久久久久董美香 | 国产亚洲综合在线 | 亚洲视频网站在线观看 | 九九视频网 | 日韩综合av | 欧美成人毛片 | 特级毛片在线观看 | 北条麻妃一区二区三区四区五区 | 日日躁夜夜躁白天躁晚上 | 午夜av中文字幕 | 伊人久久精品一区二区三区 | 日本三级欧美三级人妇视频黑白配 | 国产白袜脚足j棉袜在线观看 | 国产精品久久777777 | 亚洲精品在线视频免费观看 | 亚洲成人免费在线 | 国产超碰自拍 | 国内少妇偷人精品免费 | 两男一女3p揉着她的奶视频 | 国产小受呻吟gv视频在线观看 | 激情戏网站| 国产一二三四ts人妖 | 婷婷国产成人精品视频 | 777米奇色狠狠888俺也去乱 | 欧美老熟妇欲乱高清视频 | 麻豆精品国产传媒mv男同 | 日日夜夜拍 | 中国国语毛片免费观看视频 | 亚欧洲精品在线 | 国产精品一区二区三区久久久 | 成人欧美一区二区三区在线 | 国产91在线播放9色不卡 | 亚洲熟妇毛茸茸 | 伊人久久亚洲 | 青青青网| 97超碰免费观看 | 2022国产成人精品视频人 | 性视频免费的视频大全2015年 | av色哟哟| 欧美视频网站 | 欧美精品与黑人又粗又长 | 五月天婷婷色综合 | 性一交一乱一伦一色一情孩交 | 中国毛片视频 | 中文字幕精品一二三四五六七八 | 深爱综合网| 国产丝袜精品视频 | 欧美xxxx×黑人性爽 | 日韩在线观看第一页 | 国产超碰人人做人人爽av牛牛 | 又色又爽又高潮免费视频观看酒店 | 绯色av中文字幕一区三区 | 粉嫩久久久久久久极品 | 波多野结衣一区 | 丁香婷婷综合网 | 国产精品黄色裸体片 | 本田岬高潮一区二区三区 | 香蕉中文网 | 国产精品看高国产精品不卡 | 成人无码在线视频网站 | 久精品视频 | www超碰在线com | 久久爱另类一区二区小说 | 国产人妻精品一区二区三区不卡 | 久久久免费精品 | 国产三级av在线播放 | 亚洲国产精品无码一线岛国 | 伊人网91| 国产调教丨ⅴk | 二级黄色片 | 天天摸天天爽日韩欧美大片 | 亚洲日韩av片在线观看 | 中文字幕亚洲欧美 | 久草热播 | 亚洲无吗视频 | 所有明星裸露影片合集在线播放 | 黄瓜视频成人 | 成人免费网站入口www | 午夜精品福利在线 | aa亚洲| 裸体丰满少妇xxxxxxxx | 日本xxxxx片免费观看19 | 天天鲁夜夜免费观看视频 | 中文字幕在线观看 | 亚洲精品久久久久午夜福禁果tⅴ | 国产大片网站 | 亚洲欧洲色图 | 国产精品国语 | 国产精品99无码一区二区 | 性猛交xxxx| 日日爱影视 | 中文天堂最新版在线www | 久久久久99精品久久久久 | 91啦丨九色丨国产人 | 日韩一级在线 | 国产又粗又猛又爽又黄 | 免看一级a毛片一片成人不卡 | 波多野结衣乱码中文字幕 | 精品免费二区三区三区高中清不卡 | 伊人超碰在线 | 成人av高清在线观看 | 美女视频黄频a免费 | 国产玉足脚交欧美一区二区 | 欧美自拍另类欧美综合图片区 | 少妇天天干 | 欧美a级大胆视频 | 国产二区自拍 | 久久精热 | 亚洲免费视频在线 | 爱情岛亚洲首页论坛小巨 | 久久国产精品精品国产 | 亚洲天堂网一区 | 亚洲 自拍 另类小说综合图区 | 黄色裸体片 | 亚洲国产一区二区三区a毛片 | 欧洲精品va无码一区二区三区 | 麻豆av一区二区天美传媒 | 国产精华一区二区三区 | 亚洲在线免费视频 | 国产精品久久久久久久久免费高清 | 超碰97久久| 国产亚洲精品无码成人 | 免费观看欧美猛交片 | 亚欧在线视频 | 欧美一区二区三区免费 | 9色porny自拍视频一区二区 | 国产福利av | 国产精品视频一区二区噜噜 | 亚洲成人国产 | 亚 洲 视 频 高 清 无 码 | 夜夜躁狠狠躁日日躁av | 沈阳45老熟女高潮喷水亮点 | 久久久国产乱子伦精品作者 | 日韩精品人成在线播放 | 色94色欧美sute亚洲线路一久 | 婷婷午夜精品久久久久久性色av | 小说区 图片区色 综合区 | 日本一区二区不卡视频 | 三上悠亚在线精品二区 | 韩国少妇bbb毛毛片 韩国少妇xxxx搡xxxx搡 | vvv成人观看视频 | 风间由美一区二区av101 | 少妇做爰免费视频网站图片 | 欧美孕妇姓交大片 | 好爽又高潮了毛片免费下载 | 亚洲精品一区二区三区蜜桃久 | 在线免费观看黄视频 | 国产一级免费av | 成人免费观看激情视频 | 伊人久久精品久久亚洲一区 | 国产视频一区二区三区在线播放 | 免费av在线播放网址 | 91欧美在线| 精品一区二区三区四区外站 | 国产成人免费视频 | 国产日韩精品一区 | 免费的av| 一本色道久久综合狠狠躁篇怎么玩 | 国产亚洲精品精品精品 | 蜜色视频 | 全部免费的毛片在线播放 | 极品少妇脚交xxxxh | 啪视频免费 | 欧美性猛交99久久久久99按摩 | 中文字幕第 | 欧美性受xxxx黑人xyx性爽 | 久久久久久av | 91丨九色丨丰满人妖 | 日本久久高清一区二区三区毛片 | 国产免费又粗又猛又爽 | 国产人妻精品一区二区三区 | 女同 媚药 在线播放 | 成人精品网 | 手机国产乱子伦精品视频 | 亚洲精品88| 酒店大战丝袜高跟鞋人妻 | 超碰97在线免费观看 | 亚洲中文字幕精品一区二区三区 | 999久久久国产精品消防器材 | 最新天堂资源在线 | 51综合区亚洲线观看 | 亚洲视频播放 | 成人亚洲精品久久久久软件 | 国产人成免费爽爽爽视频 | 国产精品av一区二区 | 成人性生生活a | 亚洲精品成人无限看 | 日本又紧又色又嫩又爽的视频 | 男人的天堂久久久 | 亚洲图片二区 | 久久久久久毛片精品免费不卡 | 成人精品一区二区三区视频播放 | 欧美在线高清 | 国产午夜亚洲精品不卡下载 | 色依依av在线 | 久久午夜电影网 | 国偷自产视频一区二区久 | 亚洲第一成年网 | а√天堂资源中文最新版地址 | 久久久久久久久久久久久国产 | 香蕉视频网站入口 | 色哟哟免费视频 | 91爱啪啪 | 四色网址| 无码国产精品一区二区免费式芒果 | 无码人妻丰满熟妇精品区 | 97国产视频| 久热国产区二三四 | 国产va在线观看免费 | 国产av亚洲精品ai换脸电影 | 中国china露脸自拍性hd | 精品视频一二三 | 精品在线免费视频 | 羞羞涩涩视频 | 色呦呦在线播放 | www,xxx69 japan| 无码中文字幕人妻在线一区二区三区 | 床奴h慎入小说 | 日韩精品无码中文字幕一区二区 | 亚洲国产精品久久人人爱 | 波多野吉衣一二三区乱码 | 狠狠97人人婷婷五月 | 蜜桃av抽搐高潮一区二区 | 日韩中文字幕精品视频 | 国产日韩欧美不卡在线二区 | 少妇精品无码一区二区免费视频 | 日本在线一级片 | 国产成人专区 | 国产99久久久国产精品免费看 | 一区二区三区欧美精品 | 亚洲第一成年免费网站 | 秋霞影院午夜伦a片欧美 | 国产99视频精品免视看芒果 | 成人性生交大片免费看中文 | 九九在线观看视频 | 精品久久久久久久久午夜福利 | 伊人网欧美 | 少妇高潮惨叫久久久久久 | 伊人网91| 伊人自拍 | 久久综合国产伦精品免费 | 另类二区 | 亚洲欧洲精品一区二区 | 日韩日韩日韩日韩日韩 | 日本大码a∨欧美在线 | 国产高清视频在线观看 | 亚洲欧美日韩一区二区三区四区 | 中文人妻无码一区二区三区在线 | 国产精强码久久久久影片at | 豆国产96在线 | 亚洲 | 国产精品v欧美精品v日韩精品 | 在线免费观看亚洲视频 | 欧美日本国产va高清cabal | 亚洲精品白浆高清久久久久久 | 精品无人乱码一区二区三区的特点 | 亚洲精品无码专区在线 | 人人揉人人 | 日韩av不卡一区 | 日日燥夜夜燥 | 欧美日韩高清在线 | 国产欧美激情在线观看 | 成人久久| 日本囗交做爰视频 | 久久男人av资源网站无码软件 | 精品国产91久久久久久久妲己 | 青青草狠狠干 | 国产精品玖玖玖 | 欧美成人小视频 | 国产精品99久久久久久董美香 | 日韩人妻无码一区二区三区久久 | 中文字幕理论片 | 风间由美一区 | 亚洲精品国产一区二区精华液 | 欧美一区二区不卡视频 | 日日摸日日碰人妻无码 | av手机版| 婷婷天堂网 | 日本xxxxxxxxxx天美 | 在线观看成年人网站 | 欧美二区乱c黑人 | 成人免费在线网站 | 日本无码欧美一区精品久久 | 日日碰狠狠躁久久躁 | а天堂8中文最新版在线官网 | 91成人在线看 | 中国三级毛片 | 亚洲精品色情app在线下载观看 | 就去干成人网 | 影音先锋成人资源网站 | 99热偷拍| 中文字幕 欧美日韩 | 国产成人精品福利 | 波多野42部无码喷潮在线 | 亚洲色av天天天天天天 | 色屁屁www影院免费观看入口 | 亚洲成人在线网站 | 精品丰满人妻无套内射 | 一区二区不卡免费视频 | 狠狠躁18三区二区一区ai明星 | 九色国产精品 | 日韩va在线观看 | 国产目拍亚洲精品99久久精品 | 中国小鲜肉xvideoscom | 99色精品| 少妇一级淫片免费播放 | 白嫩情侣偷拍呻吟刺激 | 四虎一级片 | 日本人妻巨大乳挤奶水 | 亚洲日本欧美日韩中文字幕 | 成人精品视频在线看 | 国产亚洲欧美精品久久久www | 国产成人无码av一区二区在线观看 | 亚洲成人综合视频 | 91精品久久天干天天天按摩 | 国产一区二区自拍视频 | 国产激情无码一区二区三区 | 国产欧美在线视频 | 天天躁日日躁狠狠躁2018小说 | 欧美成人免费全部网站 | 51视频精品全部免费 | 日韩欧美高清dvd碟片 | 黑人大荫蒂高潮视频 | 久久成人激情 | 美女黄网站18禁免费看 | 无码高潮少妇毛多水多水免费 | 欧美少妇一区二区三区 | 亚洲专区路线二 | 国产aⅴ爽av久久久久成人 | 婷婷激情五月综合 | 亚洲资源一区 | 国产精品第2页 | √资源天堂中文在线 | 午夜剧场大片亚洲欧洲一区 | 亚洲欧洲在线视频 | 国产亚洲真人做受在线观看 | 伊人久久国产精品 | 久久综合给合综合久久 | 一本加勒比波多野结衣 | 邻居少妇与水电工啪啪 | 校园春色亚洲激情 | 中国免费黄色 | 亚洲精品ww久久久久久p站 | 国产免费黄色片 | 欧美做受xxxxxⅹ性视频 | 97干在线视频| 亚洲深夜福利 | 少妇久久久久久久 | 欧美一级黄色毛片 | 狠狠干美女 | 18禁女裸乳扒开免费视频 | 少妇和邻居做不戴套视频 | 亚洲国产婷婷六月丁香 | 欧美极度另类 | 国产精品亚洲精品日韩已满 | 日韩毛片免费看 | 一区二区三区精品 | 亚洲人成网站精品片在线观看 | 久久香蕉影视 | 国产精品区一区二区三 | 黑人巨大精品欧美一区二区桃花岛 | 国产亚洲精品久久久久久移动网络 | 裸体丰满少妇淫交 | 美女野外找人搭讪啪啪 | av小四郎在线最新地址 | 成人激情综合 | 国产色影院 | 男人吃奶摸下挵进去好爽 | 欧美成人xxxxx| 日本少妇又色又爽又高潮看你 | 麻豆网站观看 | 亚洲第1页 | 91九色丨porny丨丰满6 | 午夜不卡av免费 | 777777777亚洲妇女| 欧美 日韩 国产精品 | 在线视频资源 | 精品国产96亚洲一区二区三区 | 天天干天天射综合网 | 黄色一级a毛片 | 久久一本日日摸夜夜添 | 自拍偷拍亚洲区 | 偷拍区另类欧美激情日韩91 | 看黄色小视频 | 亚洲国产成人久久精品软件 | 99久久99久久精品国产片果冻 | 精品丝袜在线 | 国产精品高潮呻吟久久av无 | 天天天天天天操 | 国产美女明星三级做爰 | 国产原创精品 | 精品一区二区不卡 | av大片免费| 日本人做爰大片免费网站 | 一区二区三区不卡视频 | 欧美乱妇狂野欧美视频 | 日本免费一区二区三区高清视频 | 亚洲一区二区三区四区不卡 | 精品久久久久久中文字幕 | 亚洲 欧美 国产 日韩 精品 | 国产综合久久久 | 西西午夜 | 成人欧美一区二区三区黑人免费 | 成人中文字幕在线观看 | 国产亚州精品女人久久久久久 | 成年人视频免费在线观看 | 丝袜精品 欧美 亚洲 自拍 | 欧美 日韩 国产 成人 | 九九精品视频免费 | 欧美日韩精品一区二区在线观看 | 中文字幕一区二区三区手机版 | 国产精品无需播放器在线观看 | 2020亚洲视频 | 亚洲一区久久 | 亚洲6080yy久久无码产自国产 | 国产精品精 | 综合色在线| 中文久久乱码一区二区 | 中文字幕人成乱码在线观看 | 亚洲哺乳偷拍哺乳偷拍 | 国产精品第六页 | 永久免费毛片 | 欧美在线成人免费 | 特黄特色大片免费观看播放器 | 五月久久| 欧美.com| 亚洲性猛交xxxx | 亚洲自拍中文字幕 | 国产又黄又粗又猛又爽视频 | 久草天堂 |