《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種多層次的云平臺安全解決方案
一種多層次的云平臺安全解決方案
來源:電子技術應用2013年第4期
董振江1, 王 雪2, 胡 潔1,華 宇2
1. 中興通訊股份有限公司, 江蘇 南京 210012; 2. 北京郵電大學,北京100876
摘要: 論述了云平臺的整體安全解決方案。該方案分為應用級別安全、容器級別安全、網絡級別安全等層次。著重闡述了針對PaaS云平臺的解決方案,從容器內部應用安全、容器自身安全、容器外部的入侵防御安全三個方面做出了分析。
中圖分類號:TP309
文獻標識碼: A
文章編號: 0258-7998(2013)04-0133-04
A multi-level cloud platform security solution
Dong Zhenjiang1, Wang Xue2, Hu Jie1, Hua Yu2
1. ZTE Corporation, Nanjing 210012, China; 2. Beijing University of Posts and Telecommunications, Beijing 100876, China
Abstract: This solution is divided into several levels, which are container-level security, virtual machine-level security, network-level security. This paper focuses on solutions for PaaS Cloud platform, and makes the analysis of three aspects, which are the application security inside of the container, the container’s own security, the intrusion prevention security outside of the container.
Key words : Cloud computing; security; PaaS; container security

    云計算代表了IT領域向集約化、規模化與專業化道路發展的趨勢,但它在提高使用效率的同時,為實現用戶信息資產安全與隱私保護帶來極大的沖擊與挑戰。2009年11月,Forrester Research公司的調查結果顯示,有51%的中小型企業認為安全性和隱私問題是其尚未使用云服務的最主要原因。因此,云安全問題成為必須解決的問題之一[1]。

    平臺即服務(PaaS)作為云計算的一種,是將基礎設施平臺作為一種服務呈現給用戶的商業模式,是一種低成本的方案。
    本文首先分析了現有的PaaS平臺特征及其面臨的安全問題,然后提出了一個提供容器安全功能的多層次PaaS平臺安全解決方案。
1 相關工作
    目前,針對云計算安全問題,一些學者和組織給出了相應的解決方案。巴斯塔和哈爾頓提出一種通過盡可能地使用加密協議來避免IP欺騙的方法。他們提出,為了避免ARP中毒,需要root權限才能更改ARP表,而且盡量使用靜態表而非動態ARP表;如果一家要使用ARP表,至少也要確定變化的ARP表被記錄下來。拉吉等人提出了資源隔離的方法,通過在處理過程中隔離虛擬機中處理器的高速緩存并隔離這些虛擬高速緩存的虛擬機管理程序緩存,確保數據的安全性。在數據管理頂級會議SIGMOD 2009上,Wong等[2]提出了一種安全性較高KNN查詢方案,使得惡意的云服務器無法獲得用戶私有的敏感信息。Apache自由軟件基金會基于Google云計算系統的設計思想,實現了開源的Hadoop項目[3], Hadoop實現了Google的MapReduce編程模型,提供了簡單易用的編程接口,也提供了自己的分布式文件系統HDFS。
2 PaaS平臺的安全問題
    PaaS平臺分為兩類,一類是應用部署和運行平臺APaaS(Application- Platform-as-a-Service),另一類是集成平臺IPaaS(Integration-Platform-as-a-Service)。在多租戶APaaS中,云平臺主要面臨三個方面的安全威脅:容器內部應用共享資源引起的安全問題、容器自身安全問題及容器在網絡層的安全問題。
2.1 容器內部應用共享資源引起的安全問題
     林兆驥等人在《云計算安全關鍵問題研究》中提到[4],在多租戶APaaS中,應用面臨著一些安全隔離問題。
2.2 容器自身安全問題
    在2009年,Google、Microsoft、Amazon等公司的云計算服務均出現了重大故障,有些是由于容器自身引起的安全問題。云平臺中,惡意應用通過獲取容器的特征信息(如類型、版本信息等),針對容器本身進行攻擊,將造成安全問題。以目前主流的Tomcat為例,其面臨的安全問題如下:
    (1) 掃描威脅
    由于Tomcat默認通過8080端口對外提供Web服務。通過掃描網絡中開啟了8080端口的主機,并利用掃描工具,攻擊者不但能夠獲得開啟了8080端口的Tomcat服務器的IP地址,還可以掃描自動破解弱口令。
    (2) 登錄后臺威脅
    通過掃描獲得IP和弱口令后,攻擊者就可以通過默認的admin用戶登錄后臺。在Tomcat的后臺可以看到站點的所有目錄和文件,并且對目錄實施“開啟”、“停止”、“重啟”、“卸除”等操作。對于攻擊者來說,不僅可以通過停止或卸除操作影響當前容器內應用的正常運行,更可以通過把jsp網馬打包生成war包,上傳后在容器內運行該網馬。
    (3) Webshell威脅
    通過后臺上傳用war打包的網馬后,在Tomcat站點下生成與上傳文件同名的目錄。點擊該目錄,可以看見jsp網馬,在瀏覽器中輸入該網馬的URL地址,可獲得一個Webshell。攻擊者可以通過Webshell對系統進行提權、滲透,進而獲得整個服務器的控制權。
2.3 容器網絡層的安全問題
    互聯網是云計算的基礎,所以PaaS平臺運行托管環境中實現安全容器,需要考慮容器在網絡層的幾個安全問題:
    (1) DDoS攻擊
    DDoS攻擊即通過向服務器提交大量請求使服務器超負荷,從而阻斷用戶訪問服務器,阻斷某服務與特定系統或個人的通信。DDoS攻擊帶來兩方面的安全威脅:阻斷VM正常的網絡通信,使其無法響應用戶請求;向某一Web Container提交大量請求,影響Container內應用的正常運行。亞馬遜采取保持內部帶寬超過互聯網給予帶寬的方式來減少潛在的DDoS攻擊[5]。
    (2) IP欺騙
    SUBASHINI S等人在參考文獻[5]中提到IP欺騙在網絡安全方面給了攻擊者可乘之機。IP欺騙是指一臺主機通過冒充另外一臺主機的IP地址與其他設備通信,從而達到某種目的。
    (3) 端口掃描
    在PaaS平臺中,通過端口掃描獲得某主機上提供的網絡服務,并搜集到很多關于目標主機有用的信息,例如是否能夠匿名登陸、是否有可寫的FTP目標、是否能用Telnet等。
3 PaaS平臺安全的解決方案
    圖1顯示了云計算環境下的容器及其關系。為解決PaaS云平臺面臨的安全問題,本文將PaaS平臺安全容器進行分層來提供安全,三個層次分別為容器內部應用安全、容器自身安全及容器外部入侵防御安全。

3.1 容器內部的應用安全
    在多租戶PaaS模式中,最核心的安全原則就是多租戶應用隔離。為了實現多租戶應用隔離,云提供商必須提供“沙盒”架構,通過平臺的“沙盒”性實現集中維護客戶部署在PaaS平臺上應用的保密性和完整性。為此,云提供商一般通過為每一個用戶應用提供一個Servlet容器的方法來實現邏輯上的隔離。
    現有解決方案能有效提供平臺的“沙盒”架構,實現多租戶應用隔離。但同時,多租戶模式下運行多個Servlet容器的模式會帶來較大的系統開銷。本文在現有解決方案的基礎上,提出了一種由一個Servlet容器承載不同應用的解決方案,在實現多租戶應用隔離的同時保證系統性能。
    本文提出的PaaS平臺安全容器,就是利用Java技術提供的安全性,并在此基礎上結合托管PaaS平臺特點進行定制而實現的。
3.1.1 Java安全體系結構
    Java技術從多個方面提供了對安全性的支持:Java語言本身安全性、虛擬機的雙親委托類加載機制、安全管理器和Java API。這些共同構成了Java安全體系結構,即沙盒模型,是一個支持靈活的細粒度訪問控制的安全策略,并且具有可擴充性和伸縮性的安全體系結構。
    Java沙盒采用了靈活的保護域安全模型,由安全策略來決定代碼具有的訪問許可,對被保護資源的訪問會激發安全檢查,這些檢查會將授權的許可和其試圖訪問所需要的權限進行比較。這些激發安全檢查的訪問包括文件系統訪問、JNI訪問本地代碼、創建Socket連接等。
3.1.2 基于Java安全體系結構的托管PaaS安全容器
  利用Java沙盒模型提供的訪問控制功能,可以將同一JVM中運行的代碼邏輯上分開,分別運行于不同的沙盒中。在本研究中,托管PaaS平臺安全容器,利用Java沙盒模型,使不同的應用運行于不同的沙盒中,實現應用隔離功能。
   本研究中,針對托管PaaS平臺及Jetty和用戶應用的特點,在Java沙盒模型的基礎上進行了擴展,其體系結構如圖2所示。

    在托管PaaS平臺運行環境中,安全容器提供應用運行的受限的環境,即沙盒環境。沙盒環境實現應用運行時5個方面的訪問控制:文件訪問控制、網絡訪問控制、多線程控制、JNI訪問控制及System.exit()方法訪問控制。如圖2所示,在托管PaaS平臺運行環境中,安全容器在Java安全體系結構基礎上進行擴展,實現了兩套邏輯沙盒模型,在邏輯上將系統代碼和應用代碼分開處理,簡化了安全策略文件的配置,提高了系統性能。
    在托管PaaS平臺運行環境中,兩套邏輯沙盒模型(默認沙盒和應用沙盒)分別提供系統代碼和應用代碼的運行環境,并實現訪問控制。托管PaaS平臺運行環境安全模型主要通過保護域模塊、類加載模塊、安全策略模塊和訪問控制模塊來實現。
 在PaaS系統中,保護域模塊由系統保護域和應用保護域組成。系統保護域使用Java安全體系結構中默認的域模型,即通過代碼位置及簽名指定保護域。應用保護域由每個應用的AppContext來指定,邏輯上與一個Web應用相對應。在類加載模塊中實現了系統類(Jetty代碼和服務端代碼)和應用類兩套類加載策略,分別由系統類加載器和WebApp類加載器加載。在安全策略模塊中,默認沙盒采用Java安全體系結構默認的安全策略文件來實現安全策略。默認安全策略指定了PaaS系統中應用的默認權限,由WebApp ClassLoader加載應用類型時,創建相應App實例,同時初始化該App的權限集合Permissions。對于訪問控制模塊,按照兩套邏輯分別進行權限檢查。同時出于安全考慮,設計了WebApp SecurityManager。當代碼請求訪問被保護資源時,WebApp SecurityManager判斷當前請求是否來自應用,繼而觸發相應的訪問控制邏輯或是將請求委托給父類安全管理器。
3.2 容器自身安全
    目前主流的Servlet容器有Tomcat、jetty、jboss等,這些容器都存在自身的弱點,為預防攻擊者針對容器進行攻擊,在PaaS云平臺中應該隱藏容器信息,包括容器類型、版本信息等。
    目前獲取容器特征信息的方式主要有以下三種:
    (1)通過容器提供的API獲取,對于實現sun的Servlet2.3以上的Servlet提供以下方法支持,通過GenericServlet類的getServletContext()獲取ServletContext,再由ServletContext.getServerInfo()方法獲取服務器類型;
    (2) 通過工具類提供的API獲取,Liferay里面提供了一個方法來判斷不同的應用服務器;
    (3) 惡意應用通過執行非法操作拋出異常,通過捕捉異常信息追蹤調用堆棧,也可分析獲取容器類型信息。
    針對上述3種獲取容器特征信息的方法,本文將從兩個方面來實現PaaS平臺容器的信息隱藏。圖3顯示了容器信息隱藏的過程: (1)應用運行依賴的jar包、容器本身的靜態信息和動態信息等由安全容器來集中管理; (2)安全容器的Connector模塊負責處理用戶請求并返回應用運行結果,在所有運行結果返回給用戶之前進行檢測,所有可能暴露容器特征信息的異常信息通過包裝之后由過濾模塊進行決策再將相應結果返回給用戶。

    如圖4所示,當外部入侵者通過多種方式盜取容器信息時,容器過濾模塊中的攔截模塊和欺騙模塊都將做出防御行為。攔截模塊指依據策略攔截入侵者的請求;行為模塊包括允許、不允許、過濾部分請求、欺騙用戶等行為;決策模塊具有智能算法,它依托于策略服務器作為其策略庫,以此給出合適的處理方式。對于決策模塊時,本解決方案為各種決策算法設計了公共的可用接口,神經網絡、決策樹等決策算法均可以插件的形式應用到該模塊中。欺騙模塊指對入侵者發送假消息來誤導入侵者,從而保護容器自身的信息不泄露。當容器過濾模塊收到用戶請求時,由決策模塊調用策略服務器來決定處理方式,若需要欺騙用戶來保證容器安全則會調用欺騙模塊。最后由行為模塊來執行動作。

3.3 容器外部的入侵防御安全
 互聯網是云計算的基礎,所以PaaS平臺運行托管環境中實現安全容器,需要考慮容器在網絡層的安全問題,包括避免容器受到DDoS攻擊、防止外部對容器的嗅探等。如圖5所示,本文針對以上情況給出了PaaS平臺的安全解決方案。
3.3.1 DDoS攻擊防御
 單一的DoS攻擊一般采用一對一方式,當攻擊目標各項性能指標不高時(CPU速度低、內存小或者網絡帶寬小等),它的效果是非常明顯的。分布式拒絕服務DDoS(Distributed Denial of Service)攻擊逐漸出現。處于不同位置的多個攻擊者同時向一個或多個目標發起協同的拒絕服務攻擊,或者一個或多個攻擊者控制了位于不同位置的多臺機器并利用這些機器對受害者同時實施攻擊。
  本文提出的多層次解決方案采取了3種措施來防御DDoS攻擊:
    (1) 提出網絡節流和服務器均衡算法
  在圖5所示的云平臺子系統中,采用了負載均衡的算法。該算法由負載監控、負載調整和負載策略控制器3個子模塊共同協作完成。

    (2) 提出報文過濾算法
  在圖5所示的云平臺接入子系統中,反DDoS模塊采用了報文過濾算法。具體來說,采用了入口報文過濾和路由報文過濾兩種算法。入口報文過濾[4](Ingress Filtering)是一種對付匿名攻擊的方,可以過濾掉偽造源IP地址的數據包。本文將這種機制配置在路由器的入口,通過網絡提供者利用路由器將來源地址不屬于該客戶區域的數據包過濾掉。
    (3) 為云平臺安裝防火墻
  在反DDoS模塊中,系統采用的另一方法是在PaaS云平臺中加裝防火墻系統,使得無論是進入還是送出防火墻的數據都經過嚴格過濾。同時,在防火墻中關掉未使用的端口號,從而防止容器從外部被入侵。
3.3.2 預防網絡監聽與端口掃描
 近年來,網絡監聽和端口掃描一直是計算機網絡安全的敏感話題,它能造成極大的危害。網絡監聽是指將網絡上傳輸的數據捕獲并進行分析的行為。端口掃描是一種非常重要的預攻擊探測手段。通過端口掃描可以知道目標主機上開放了哪些端口、運行了哪些服務,這些都是入侵系統的可能途徑[6]。
 在多層次的云平臺解決方案中,由反監聽掃描模塊來預防網絡監聽和端口掃描。它采取了3種方法來預防網絡監聽與端口掃描:
    (1) 在解決方案中利用SATAN等工具分析網絡,從而識別出一些與網絡相關的安全問題;
    (2) 在PaaS平臺上通過防火墻技術監聽、限制以及更改跨越防火墻的數據流,盡可能地對外部網絡屏蔽有關被保護網絡的信息、結構,實現網絡的安全保護;
    (3) 在PaaS平臺中對傳輸的信息進行加密。使用手段使監聽者不能有效地獲得要監聽的信息,使得即使監聽者可以得到所有的網絡通信包,仍然不能獲得有用的信息。
    本論文研究了PaaS云平臺所面臨的一些安全問題,并從容器內部應用安全、容器自身安全、容器外部的入侵防御安全三個方面給出了多層次的解決方案。促進了云計算的推廣和應用。
參考文獻
[1] NORT H S. 網絡入侵檢測分析員手冊[M].北京:人民郵電出版社,2000.
[2] WONG W K, CHEUNG D W, KAO B. Secure kNN computation on encrypted databases[J]. ACM SIGMOD International Conference on Management of Data.2009:139-152.
[3] Apache. Hadoop[EB/OL].[2012-05-12].http://hadoop.apache.org/.
[4] 林兆驥.云計算安全關鍵問題研究[J].信息化研究,2011,37(2):1-4.
[5] SUBASHINI S, KAVITHA V. A survey on security issues in service delivery models of cloud computing[C]. India: Anna University Tirunelveli.2007.
[6] 唐曉明,梁錦華.網絡端口掃描及其防御技術研究[J].計算機工程與設計,2002,23(9):15-17.

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久棈精品久久久久久噜噜 | 成人日韩av | 亚洲精品大片 | 日本www| 欧美黄色激情视频 | 免费观看一区二区三区视频 | 久久精品国产99国产精偷 | 热久久伊人 | 美女毛片一区二区三区四区 | 91福利小视频 | 妩媚尤物娇喘无力呻吟在线视频 | 4438全国最大成人网 | 欧美成人国产精品高潮 | 久久99国产亚洲高清观看首页 | 欧产日产国产精品三级 | 国产aⅴ一区二区三区精华液 | 久久人体视频 | 男人的天堂日本 | 在线天堂新版最新版在线8 麻豆成人精品国产免费 | 国产日产欧美一区二区 | 久久99热这里只频精品6学生 | 亚洲人成影院在线无码按摩店 | 九九久久精品国产av片国产 | 国产精品久久久久久一区二区三区 | 中文在线а√天堂官网 | 亚洲欧洲日本在线 | 欧美黄色小说 | 欧美做爰爽爽爽爽爽爽 | 激情午夜视频 | 又湿又紧又大又爽a视频 | 久久精品99国产精 | 国产精品国产自线拍免费软件 | 日本视频网站在线观看 | 免费av在线网站 | 久久久国产精 | 少妇久久久久久人妻无码 | 99性趣网 | 黄网址在线观看 | 人人澡人人透人人爽 | 春潮带欲高h1 | 精品va久久久噜噜久久软件 | 久久99精品波多结衣一区 | 四虎视频国产精品免费 | 国产黄色在线播放 | 成人免费xxxxx在线视频 | sm调教美女警花少妇 | 午夜精品久久久久久久久 | jizzjizz在线播放 | 欧美多毛肥胖老妇做爰 | 日日骚av| 国产男女猛烈无遮挡a片漫画 | 久久99精品久久久久久秒播九色 | 国产午夜鲁丝片av无码 | 91网站在线观看视频 | 99久久久久久99国产精品免 | 国产精品久久久久久久久免费高清 | 国产成人一区二区三区别 | 国产精品欧美一区二区三区 | 国产精品午夜影院 | 西班牙美女做爰视频 | 欧美日韩在线精品 | 大桥未久av一区二区三区 | 无码国产色欲xxxx视频 | 欧美一级在线观看 | 极品美女扒开粉嫩小泬图片 | 久久精品久久99 | 吃奶呻吟打开双腿做受在线视频 | 精品久久久久久久 | 日日不卡av | 中文字幕一区二区三区四区五区 | 麻豆91茄子在线观看 | 欧美视频一区在线观看 | 91丨porny丨在线中文 | 国产福利91精品一区二区三区 | 亚洲六月婷婷 | 日韩精品字幕 | 久久精品视频国产 | 国产真实交换配乱淫视频, 国产真实精品久久二三区 国产真实乱免费高清视频 国产制服丝袜一区 | 高潮毛片又色又爽免费 | 国产激情一区二区三区 | 国产女人叫床高潮大片免费 | 美女视频黄8频a美女大全 | 婷婷精品久久久久久久久久不卡 | 啃乳做爰猛烈床戏三级 | 性色av无码不卡中文字幕 | 亚洲资源av无码日韩av无码 | 久久精品人成免费 | 国产熟妇高潮叫床视频播放 | 亚洲欧美系列 | 18成人在线| 蜜桃视频一区二区三区四区开放时间 | 99国产成人精品 | 亚洲日韩中文第一精品 | 亚洲暴爽av天天爽日日碰 | 日韩第八页 | 一区二区三区国产 | 中文字幕亚洲精品日韩 | 在线观看黄色片 | wwwav网| 妻色成人网 | 综合五月激情二区视频 | 亚洲图片欧美视频 | 国产精品爽黄69天堂a | 91视频在线观看免费 | 成人情趣片在线观看免费 | 中日毛片| 国产精品 精品国内自产拍 日韩精品一区二区三区中文 | 欧洲亚洲成人 | 久久久久免费看成人影片 | 精品99久久 | 久插网| 少妇人妻系列无码专区视频 | 久久久久日韩精品久久久男男 | 97干在线视频 | 亚洲欧美精品在线 | 久激情内射婷内射蜜桃人妖 | 成年人视频免费看 | 国产精品乱码一区二区视频 | 久久精品网站视频 | 丰满大乳一级淫片免费播放 | 亚洲天堂五码 | 欧美老熟妇乱子伦视频 | 中文有码亚洲制服av片 | 久久精品国产99久久6动漫亮点 | 亚洲欧洲日产国码无码久久99 | 久久婷婷丁香五月综合五 | 男女激情视频网站 | 欧美兽交xxxx×视频 | 无码骚夜夜精品 | 日韩激情毛片 | 中文av一区二区 | 欧美黑人巨大videos精品 | 国产精品久久一区二区三区 | 亚洲第一无码xxxxxx | 99插插插 | 91久久精品日日躁夜夜欧美 | 亚洲天堂2013| 征服少妇柔佳系列 | 欧美黑人极品猛少妇色xxxxx | 五月婷婷丁香花 | 欧美精品h| 亚洲日韩小电影在线观看 | 久草在线免 | 色婷婷视频在线观看 | 国产精品88av| 三级三级三级a级全黄公司的 | 欧美另类激情 | 国产成人精品在线视频 | 性开放淫合集 | 香蕉97视频观看在线观看 | 中文字幕2019在线 | 日本在线看片免费人成视频1000 | 五月花成人网 | 无码精品尤物一区二区三区 | 亚洲国产精品第一页 | 少妇搡bbbb爽毛片无 | 欧美夫妇交换xxxx | 波多野结衣视频在线看 | 午夜精品国产精品大乳美女 | 香港三日三级少妇三级66 | 国产精品a久久 | 国产精品久久国产愉拍 | 日本aaa级片 | 亚洲精品毛片一区二区 | 天堂网www在线资源 少妇被多人c夜夜爽爽 | 国产精品99久久久久久人红楼 | av激情影院 | 欧美性色19p | 无码人妻精品一区二区蜜桃色欲 | 婷婷中文字幕在线 | 日本一区二区黄色 | 亚洲乱色伦图片区小说 | 情侣黄网站免费看 | 国产 麻豆 日韩 欧美 久久 | 欧美视频一级 | 久热网站| 国产精品亚洲а∨无码播放不卡 | 全黄h全肉1v1各种姿势动漫 | 亚洲精品第二页 | 日韩免费黄色片 | 日韩在线不卡 | 中日一级毛片 | 男人的天堂网av | 少妇太爽了太深了太硬了 | 国内精品91 | 中文字幕亚洲欧美专区 | 久久99精品久久久久久久青青日本 | 亚洲天堂bt | 野狼第一精品社区 | 色哟哟在线视频 | 亚洲一区h | 中文字幕无限2021 | 毛片在线播放视频 | 妖精色av无码国产在线看 | 国产精品一区二区在线看 | 亚洲精品视频91 | 亚洲欧洲无码av不卡在线 | 91久久久一线二线三线品牌 | 99国产精品丝袜久久久久久 | 亚洲精品国产精品国自产在线 | 少妇裸体淫交视频免费观看 | 恶虐女帝安卓汉化版最新版本 | 中文字幕23页| 对白脏话肉麻粗话av | 欧美日韩中文一区 | 古风h啪肉h文| 亚洲精品乱码久久久久久黑人 | 北岛玲日韩一区二区三区 | 国产自国产自愉自愉免费24区 | 欧美日韩激情视频 | 国模大胆一区二区三区 | 欧美性猛交xxxx免费看久久 | 日本一级二级三级久久久 | a√天堂网| 男人添女人高潮免费网站打开网站 | 久草在线视频网 | 性――交――性――乱视频 | 麻豆福利视频 | 日韩a级在线观看 | 国产偷v| 无码无套少妇毛多69xxx | 亚洲黑丝在线 | 欧美老熟妇乱大交xxxxx | 国产色a| 日韩天堂网 | 日韩视频在线一区二区 | 国产精品久久婷婷六月丁香 | 91精品国产综合久久久久影院不卡 | 国产区视频在线 | 国产精品4p | 97精产国品一二三 | 成人黄色在线观看 | 国产一区二区自拍视频 | 国产精品66 | 青青青国内视频在线观看软件 | 国产精品99久久久久久小说 | 丝袜理论片在线观看 | 欧美久久精品一级黑人c片 欧美久久久 | 性疯狂做受xxxx高清视频 | 国产视频一区二区三区四区五区 | 亚洲精品美女在线观看播放 | 五月婷色 | 96福利视频 | 大地资源中文在线观看官网第二页 | frxxee中国xxee麻豆片 | 久久精品网站免费观看 | 欧美大片一区 | 99久久国产综合 | 91精品久久久久久久久青青 | 亚洲一本之道 | 日本三级中国三级99人妇网站 | 欧美精品一区三区 | 舐め犯し波多野结衣在线观看 | a级片久久久 | 久久久激情网 | yy6080亚洲精品一区 | 秋霞福利视频 | 初尝人妻少妇中文字幕 | 日日夜夜综合网 | 放荡闺蜜高h苏桃情事h | 91av在线免费观看 | a在线观看 | 日本精品高清一区二区 | 国精品人妻无码一区二区三区性色 | aⅴ一区二区三区无卡无码 aⅴ在线免费观看 | 国产乱xxxxx987国语对白 | 色噜噜狠狠一区二区三区狼国成人 | 午夜精品久久久久久久99热蜜臀 | 亚洲第一黄| 91探花在线播放 | 大色综合| 成人无码视频在线观看网站 | 亚洲精品美女久久久久网站 | 麻豆福利在线观看 | 色视频在线观看网站 | 最新av在线| 亚洲综合av一区二区 | 中国一级一级全黄 | 狠狠躁夜夜躁人人爽天天天天97 | 91麻豆精产国品一二三产区区 | 国产第一页视频 | 久久久久国产a免费观看rela | 全国最大的成人网 | 亚洲欧美日韩国产精品b站在线看 | 久久久亚洲国产精品 | 欧美激情亚洲激情 | 久久久午夜精品理论片中文字幕 | 天堂国产一区二区三区四区不卡 | 免费黄色大片 | 精品国产乱码久久久久夜深人妻 | 91在线播放国产 | 天天澡天天狠天天天做 | 91大神小宝寻花在线观看 | 色乱码一区二区三区麻豆 | 极品美女一区二区三区 | 在线观看黄色网页 | 连裤袜美脚ol在线播放 | 久久国产精品成人影院 | 中文字字幕在线中文乱码范文 | 亚洲男人天堂2020 | 澳门久久久 | 女警高潮潮一夜一区二区三区毛片 | 亚洲成av人片一区二区密柚 | 九色精品在线 | 午夜精品久久久久久中宇 | 亚洲欧美中文字幕5发布 | 青草视频免费在线观看 | 性色88av老女人视频 | 久久久久国产视频 | a级毛片黄免费观看 m | 亚洲电影在线观看 | 成人a级做爰生活片 | 在线中出 | a极黄色片 | 在线观看免费小视频 | 激情综合色综合久久综合 | 久久精品手机观看 | 国产精品无码午夜免费影院 | 狠狠色狠狠色综合日日92 | 亚洲 欧美 清纯 校园 另类 | av在线操| 久久这里只有精品18 | 少妇又色又爽又刺激视频 | 国产98在线 | 免费、 | 国产精品人成在线观看 | 日韩精品2 | 欧美激情一区二区久久久 | 国产又粗又黄视频 | 亚洲在线中文字幕 | 免费看成人啪啪 | 修仙性瘾荡乳小说h | 人人玩人人添人人澡 | 欧美综合区| 中文字幕亚洲视频 | 日韩中文字幕视频在线观看 | 国产精品国产对白熟妇 | 久久激情免费视频 | 777中文字幕 | 日本女优在线看 | 国产欧美一区二区精品性色 | 国产人妻人伦精品1国产丝袜 | 91美女吸乳羞羞网站 | 农村妇女愉情三级 | 午夜yyy黄a一区二区三区 | 欧美日韩精品一区二区三区在线 | 97福利影院 | 日日碰狠狠丁香久燥 | 久久久久久穴 | 亚洲国产午夜精品理论片妓女 | 久久三级网站 | 国产成人精品亚洲午夜麻豆 | 成人av男人的天堂 | 91久久国产最好的精华液 | 人妻洗澡被强公日日澡 | 欧美日韩中 | 91九色视频在线观看 | 欧美日韩亚洲中文字幕二区 | 国产伦精品免编号公布 | 亚洲va中文字幕无码久久不卡 | 日韩av无码国产精品 | 国外亚洲成av人片在线观看 | 久久一热 | 在线欧美激情 | 色午夜婷婷 | 欧美极品videos精品 | 国产91九色在线播放 | 91丨porny丨露出 | 欧美丰满熟妇bbb久久久 | 粗大的内捧猛烈进出小视频 | 激情久久一区 | 精品一区二区三区免费 | 日本6一12娇小xxxⅹhd | 99视频在线| 久久精品免费观看 | 日韩av免费一区二区 | 日韩aⅴ视频| 在线免费观看av网址 | 欧美成人aa | 国产在线视频99 | 婷婷色在线视频 | 亚洲日本乱码在线观看 | 黄色免费网站视频 | 蜜桃av噜噜 | 日本高清免费在线视频 | 国产好大好紧好爽好湿视频唱戏 | 中文字幕一区二区在线播放 | 51国产偷自视频区视频小蝌蚪 | 国产后入清纯学生妹 | 99久久综合狠狠综合久久止 | www插插插无码视频网站 | 免费的一级片 | 日日夜夜伊人 | 久久久久人妻一区精品色欧美 | 狠狠躁日日躁夜夜躁影院 | 亚洲免费精品网站 | 日韩一级片 | 亚洲国产精品久久久久爰色欲 | 日本va欧美va欧美va精品 | 91视频小说 | 亚洲 欧美 日韩 综合 国产aⅴ | 亚色网站| 久久高清毛片 | 91插插插插插 | 国产成人欧美一区二区三区八 | 在线涩涩免费观看国产精品 | 亚洲欧美日韩在线看 | 少妇被粗大的猛烈进出 | 爱搞国产 | 日韩精品一区二区在线播放 | 欧美最猛黑人xxxx黑人猛交 | 久射久 | 27美女少妇洗澡偷拍 | 无码人妻丰满熟妇啪啪网站 | 不卡中文字幕av | 伊人影音 | 色乱码一区二区三区 | 91久久精品国产91性色69 | 麻豆精品国产传媒av | 国产激情在线视频 | 99在线精品免费视频九九视 | 天天操网址| 精品国产乱码一区二区 | 欧美一级片毛片 | 天堂色区 | 初开小嫩苞一区二区三区四区 | 久久久久99精品成人片 | 亚洲香蕉| 国产aaa视频 | 国产国拍精品亚洲 | 电影内射视频免费观看 | 中日av乱码一区二区三区乱码 | 日xxxx | 黄色免费av网站 | 农场巨污高h文 | 亚洲欧美日韩成人 | 福利视频免费 | 国内精品国产成人国产三级 | 欧美另类第一页 | 午夜精品久久久久久久爽 | 亚洲一区二区免费在线观看 | 最新91视频| 91丨porny丨海角社区 | 国产亚洲二区 | 精品久久久久久中文字幕2017 | 性xxx欧美 | 久草视频在线播放 | 2018天天躁夜夜躁 | 少妇高潮毛片免费看 | 巨胸喷奶水视频www免费网站 | 成人www | 涩涩网站免费 | 国产一级片播放 | 日本xxxx色 | 国产suv精品一区 | 美女视频黄的全免费视频网站 | 巨胸美女爆视频网站 | 樱桃成人精品视频在线播放 | 交专区videossex农村 | 欧美激情视频网站 | 亚洲gv猛男gv无码男同 | 欧美日本一区二区三区 | 久久狠狠高潮亚洲精品 | 波多野吉衣在线视频 | 69久久久久 | 色久月| 无码av波多野结衣久久 | 性高潮免费视频 | 天干天干天干夜夜爽av | 午夜家庭影院 | 午夜熟女插插xx免费视频 | 国产精品一区二区三区在线 | 久久久久日韩精品久久久男男 | 日日狠狠久久8888偷偷色 | 亚洲mv高清砖码区2022伊甸园 | 诱人的奶水h男 | 男人扒开添女人下部免费视频 | 国产成人二区 | 日日碰狠狠躁久久躁综合小说 | 极品少妇一区二区三区 | 欧美性猛交一区二区三区精品 | 国产精品久久久久久久久久久痴汉 | 人妻大战黑人白浆狂泄 | 中文在线字幕免费观 | 天天干免费视频 | 无码中文字幕色专区 | 国模静欣大尺度激情啪啪 | 午夜精品一区二区三区免费 | 中文字幕精品一区二区三区精品 | 无码人妻一区二区三区线 | 深夜老司机福利 | 高清不卡一区 | 懂色av中文字幕一区二区三区 | 午夜视频在线观看网站 | 寡妇高潮一级片 | 在线成年人视频 | 国产在线午夜卡精品影院 | 色哟哟视频 | 夜久久久 | 亚洲欧美日本国产 | 欧美色v| 91精品久久久久久久91蜜桃 | 久热最新 | 亚洲天堂网在线视频 | 国产欧美一区二区三区网站 | 精品无码专区毛片 | 伊甸园精品99久久久久久 | 日本一级淫片免费看 | 天堂中文资源在线 | 91人人看| 亚洲第一成年网 | 欧美 偷窥 清纯 综合图区 | 欧美日韩69| 亚洲奶水xxxx哺乳期tv | 在线免费激情视频 | 亚洲另类调教 | 性一交一乱一伦a片 | www.色午夜.com | 91久久婷婷 | 狠狠cao日日穞夜夜穞av | 色呦呦在线免费观看 | 99久久99久久久精品棕色圆 | 亚洲浮力影院久久久久久 | 亚洲综合av网 | 国产一线二线在线观看 | 精品毛片在线观看 | 国产对白乱刺激福利视频 | 偷拍区另类欧美激情日韩91 | 免费av网址大全 | 国产做a爰片久久毛片a片美国 | 天堂a v网2019 | 四虎成人精品国产永久免费无码 | 性久久久| 国产成人av网 | a天堂在线观看视频 | 亚洲香蕉在线 | 国产麻豆9l精品三级站 | 天天躁日日躁狠狠躁伊人 | 国内精品国产三级国产a久久 | 国内自拍一区 | 全黄一级毛片 | 国产精品美女久久久久久久久久久 | 老妇做爰xxx视频一区二区三区 | 亚洲免费黄网 | 亚洲精品乱码久久久久久蜜桃动漫 | 四虎影视在线影院在线观看免费视频 | 国产激情视频一区 | 国产精品久久久久久久久妇女 | 夜夜嗨av一区二区三区 | 久久婷婷五月综合色丁香 | 超爱碰在线资源 | 免费国产黄网站在线观看 | 国产在线视欧美亚综合 | 国产精品亚洲成在人线 | 国产三区在线播放 | 桃花色综合影院 | 毛片视频免费播放 | 久久人妻内射无码一区三区 | 第一章婶婶的性事 | 色人阁久久 | 波多野结衣视频一区 | 邻居少妇与水电工啪啪 | 一级久久久久久久 | 国产成年人视频网站 | 开心成人激情 | 欧美色欧美亚洲另类二区 | 亚洲精品综合欧美二区变态 | 少妇一级淫片免费播放 | 精品久久久久久久久久久下田 | 成年视频在线 | 亚洲国产长腿丝袜av天堂 | 波多野结衣av高清一区二区三区 | 色一情一伦一子一伦一区 | 99久久免费国产精精品 | 国产亚洲精品久久久久久牛牛 | 99久久国产精 | 在线一区av | 国产主播一区二区三区 | 大陆熟妇丰满多毛xxxx | 成人午夜sm精品久久久久久久 | 大地资源在线观看官网第三页 | 久久久久亚洲精品成人网小说 | 少妇哺乳期在线喷奶 | 国产精品久久久久久免费播放 | 日韩精品av久久有码一区浪潮 | 超碰免费视 | 国内精品视频一区二区三区 | 正在播放adn156松下纱荣子 | 国产同性野外打野战 | 欧美人与性动交ccoo | 午夜福利视频 | 日屁视频 | 色婷婷综合久久久中文一区二区 | 成人永久免费视频 | 日韩午夜视频在线观看 | 爱逼综合 | 日韩福利片在线观看 | 国产伦精品一区二区三区四区视频 | 在线网站免费观看入口 | 亚洲人成无码区在线观看 | 美女热逼 | 蜜桃av久久久亚洲精品 | 高跟丝袜av | 亚拍精品一区二区三区探花 | 久久在线观看 | 欧美午夜精品久久久久久浪潮 | 性欧美18-19sex性高清播放 | 97久久人澡人人添人人爽 | 日本亚洲黄色 | 九九热国产 | 大动漫美女禁视频 | 欧美在线看片a免费观看 | 亚洲午夜无码av毛片久久 | 中文字幕在线免费看线人 | 校园春色亚洲激情 | 亚洲精品国产第一综合99久久 |