《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于Shibboleth和SAML的跨校統(tǒng)一身份認證系統(tǒng)
基于Shibboleth和SAML的跨校統(tǒng)一身份認證系統(tǒng)
孫思緯,夏洪山
摘要: 結(jié)合跨域統(tǒng)一身份認證的基礎(chǔ)技術(shù)平臺Shibboleth和跨域統(tǒng)一身份認證的技術(shù)標準SAML,設(shè)計出跨校統(tǒng)一身份認證系統(tǒng)。該系統(tǒng)可實現(xiàn)用戶“異地訪問—本地認證”功能,避免了異地認證的繁瑣,簡化了業(yè)務(wù)流程;身份聯(lián)盟各子系統(tǒng)交互采用SAML標準,有效地保證了系統(tǒng)通信的安全,保障了用戶的隱私,滿足了應(yīng)用管理的需求。
Abstract:
Key words :

摘  要: 結(jié)合跨域統(tǒng)一身份認證的基礎(chǔ)技術(shù)平臺Shibboleth和跨域統(tǒng)一身份認證的技術(shù)標準SAML,設(shè)計出跨校統(tǒng)一身份認證系統(tǒng)。該系統(tǒng)可實現(xiàn)用戶“異地訪問—本地認證”功能,避免了異地認證的繁瑣,簡化了業(yè)務(wù)流程;身份聯(lián)盟各子系統(tǒng)交互采用SAML標準,有效地保證了系統(tǒng)通信的安全,保障了用戶的隱私,滿足了應(yīng)用管理的需求。
關(guān)鍵詞: 身份認證;單點登錄;統(tǒng)一身份認證;身份聯(lián)盟

    隨著技術(shù)的發(fā)展,越來越多的大學(xué)、公司以及政府機構(gòu)都通過網(wǎng)絡(luò)對外提供資源、服務(wù),并且彼此協(xié)作日益緊密、信息共享日益頻繁。例如,大學(xué)之間的“跨校選課”、“共享圖書資源”等。因此簡化這些業(yè)務(wù)中身份認證的流程,同時做到安全高效成為迫切需要解決的問題。
1 Shibboleth簡介
    Shibboleth是Internet2/MACE項目之一,得到了IBM的技術(shù)和資金支持。Shibboleth是一個使用標準語言描述的體系結(jié)構(gòu)和策略框架,支持安全Web資源和服務(wù)共享[1]。
    Shibboleth主要針對分布式資源如何有效訪問的問題。與其他系統(tǒng)的區(qū)別在于Shibboleth將認證模塊放在客戶端,資源提供者只需進行少量的驗證工作,極大地減輕了資源提供者的負擔(dān),簡化了訪問程序、提高了訪問資源的效率、安全性得到了保證。在系統(tǒng)擴展方面,Shibboleth采用了SAML規(guī)范,同時也在SAML上作了改進,保證了系統(tǒng)的可擴展性。
    Shibboleth主要由3個部分組成:
    (1)Origin
    對應(yīng)Identity Provider(IdP),身份提供端。主要作用是向資源提供者提供用戶的屬性,以便使資源服務(wù)器根據(jù)其屬性對操作進行判決響應(yīng)。
    (2)Target
    對應(yīng)Resource/Service Provider,資源/服務(wù)提供端。主要作用是響應(yīng)用戶的資源請求,并向該用戶所在的Origin查詢用戶的屬性,然后根據(jù)屬性做出允許或拒絕訪問資源的決策。
    (3)WAYF
    WAYF是Where Are You From的首字母簡稱。SHIRE使用WAYF來進行大部分初始化工作。WAYF組件知道每一個Origin端句柄服務(wù)器的名稱和位置。其主要功能是將Origin端站點名稱映射到HS信息上。WAYF的另一個作用是為用戶查詢HS并將句柄發(fā)送給SHIRE。WAYF通過與用戶打交道,詢問“你從哪來”,用戶輸入組織名稱,WAYF便在用戶組織的名稱與HS的URL之間進行映射。
2 SAML簡介
    安全斷言標記語言SAML(Security Assertion Markup Language)提供了一個健壯的、可擴展的數(shù)據(jù)格式集,在各種環(huán)境下交換數(shù)據(jù)和身份識別信息。SAML將所有與檢索、傳輸和共享安全信息相關(guān)的功能標準轉(zhuǎn)化為以下形式[2]:
    (1)為用戶提供XML安全信息格式,請求、傳輸信息的格式。
    (2)定義這些消息與SOAP(Simple Object Access Protocol)等協(xié)議協(xié)作的方式。
    (3)為像Web SSO(Single Sign-On)類似的常見用例定義精確的消息交換。
    (4)支持多種隱私保護機制,包括在不披露用戶身份的情況下確定用戶屬性的功能。
    (5)詳述在Unix、Microsoft Windows、X509、LDAP、DCE和XCML技術(shù)所提供的格式中處理身份信息的方法。
    (6)提供系統(tǒng)的元數(shù)據(jù)機制,使得所有參與的系統(tǒng)能就所支持的SAML選項進行通信。
    SAML的設(shè)計特別關(guān)注了靈活性,當遇到標準尚未涵蓋的需求時,可以擴展。其所描述的環(huán)境包括3個角色,如圖1所示,即信任方(Service Provider)、斷言方(Identity Provider)和主題(與身份信息相關(guān)的用戶)。

    IdP與SP通過SAML消息傳送用戶的身份認證和屬性等信息。SAML消息定義了2種重要的語句:(1)身份驗證語句,關(guān)于該主題在何時何地、使用何種身份進行過驗證的報告。SAML提供了超過20種不同身份驗證方法的詳細定義。身份驗證語句支持SSO,其中IdP代表SP進行登錄。(2)屬性語句,包含了與主題有關(guān)的屬性。屬性語句中典型的屬性是組和角色。
    SAML定義了一組XML格式的請求和應(yīng)答消息,SP可使用這些消息直接獲取斷言[3]。請求會指定SP需要的信息,例如“所有張曉明的屬性”,應(yīng)答消息返回1個或多個匹配請求的斷言。為使不同的產(chǎn)品能夠交互操作,SAML的SOAP綁定詳細說明了怎樣在SOAP消息體中傳送信息。SAML還為支持聯(lián)盟身份環(huán)境提供了其他許多有用的機制:(1)協(xié)議允許SP確定通過將來自幾個可能IdP的特定用戶請求指示到何處;(2)協(xié)議允許2個IdP將他們各自擁有的同一個用戶賬戶關(guān)聯(lián)在一起(需用戶許可)。另外,SAML還支持加密全部斷言(也可選擇加密其敏感部分)、指定一個斷言的目標用戶等功能。
3 Shibboleth在本系統(tǒng)中的作用
    (1)系統(tǒng)將基于Shibboleth的框架進行開發(fā),但不完全使用Shibboleth,需要根據(jù)用戶的實際需求對其進行改造。
    (2)Shibboleth構(gòu)成跨域統(tǒng)一身份認證系統(tǒng)的核心部分,包括IdP、SP和WAYF組成的整個跨域統(tǒng)一身份認證系統(tǒng)的架構(gòu)。
    (3)通過將Shibboleth的IdP組件與各個學(xué)校的統(tǒng)一身份認證系統(tǒng)集成,將身份數(shù)據(jù)的管理和身份憑據(jù)的認證交給各個學(xué)校自身的統(tǒng)一身份認證系統(tǒng)。跨域認證中心只是作為跨域認證的索引,并不維護任何身份數(shù)據(jù)。
4 跨校統(tǒng)一身份認證系統(tǒng)的實現(xiàn)
4.1 跨校統(tǒng)一身份認證系統(tǒng)設(shè)計

    該身份認證系統(tǒng)可分為3個子系統(tǒng),身份提供方IdP(Identity Provider)、服務(wù)提供方SP(Service Provider)和身份聯(lián)盟中心FC(Federation Centre)。這3個子系統(tǒng)在實現(xiàn)聯(lián)盟認證時,工作原理與Shibboleth基本相同。下面從實現(xiàn)用戶身份聯(lián)盟認證的角度介紹這3個子系統(tǒng)的結(jié)構(gòu)、工作機制以及交互方式。
4.1.1 身份提供方(IdP)
    IdP是負責(zé)認證用戶身份和提供用戶認證、屬性信息的實體,它需要維護3個模塊,即單點登錄認證系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和Shibboleth的IdP組件。
4.1.1.1 單點登錄認證系統(tǒng)
    單點登錄認證系統(tǒng)(Single Sign-On Authentication System)是源組織的SSO認證系統(tǒng),負責(zé)響應(yīng)用戶的身份認證請求并生成SSO Token[4]。加入身份聯(lián)盟的先決條件就是源組織已經(jīng)可以實現(xiàn)統(tǒng)一身份認證,在此基礎(chǔ)上,源組織無須對SSO認證系統(tǒng)做出變動。目前使用較多SSO系統(tǒng)有SUN、Oracle、IBM、Microsoft等廠商推出的統(tǒng)一身份認證系統(tǒng),身份聯(lián)盟系統(tǒng)都將提供很好的兼容。
4.1.1.2 認證數(shù)據(jù)庫和用戶屬性數(shù)據(jù)庫
    認證數(shù)據(jù)庫(Authentication DB)是源組織SSO認證系統(tǒng)的一部分,為SSO提供認證數(shù)據(jù)并直接服務(wù)于單點登錄認證系統(tǒng)。
    用戶屬性數(shù)據(jù)庫(User DB)主要為Shibboleth的IdP組件服務(wù),它存儲了身份聯(lián)盟系統(tǒng)所需要的用戶屬性信息。
4.1.1.3 Shibboleth的IdP組件
   Shibooleth的IdP組件主要工作單元分為句柄服務(wù)器HS(Handle Server)和屬性中心AA(Attribute Authority)2個部分。
    (1)句柄服務(wù)器(HS)
    用戶通過源組織的SSO認證后,HS根據(jù)用戶瀏覽器中cookie值頒發(fā)身份聯(lián)盟的認證句柄作為用戶在聯(lián)盟中的身份憑據(jù)。獲得認證句柄的過程既可以通過用戶瀏覽器的Browser/POST和Browser/Artifact方式來實現(xiàn),也可以通過SAML中的身份驗證斷言(Authentication Assertion)來實現(xiàn)。SAML定義了<samlp:AuthenticationQuery或<samlp:AssertionIDReference>字段的<samlp:Request>消息,通過它可以得到用戶身份認證的斷言(Assertion),從中獲取句柄信息。用戶獲得句柄后就獲得了訪問聯(lián)盟中服務(wù)提供方的合法身份。
    (2)屬性中心(AA)
    AA為服務(wù)提供方(SP)提供用戶相關(guān)的屬性信息,這些信息又可分類為用戶固有屬性信息和用戶訪問策略信息。用戶固有屬性信息存儲在用戶屬性數(shù)據(jù)庫(User DB)的數(shù)據(jù)中;用戶訪問策略信息則是由屬性中心的屬性釋放策略ARP(Attribute Release Policy)提供的XML配置文件,包含了指定用戶是否可以訪問指定資源的決策信息。ARP文件定義了一系列的默認策略,同時也支持用戶配置策略,用戶配置策略的制定工作將統(tǒng)一交由身份聯(lián)盟中心(FC)負責(zé)。
    AA與SP通信也是基于SAML系統(tǒng)。服務(wù)提供方的屬性請求器(Attribute Requester)可以利用SAML中定義的包含<samlp:AttributeQuery>字段的<samlp:Request>消息來發(fā)送屬性請求,屬性中心通過<saml:SubjectConfirmation>來確認屬性請求器的身份是否合法(該步驟可選),如果屬性請求器是可信的,屬性中心將發(fā)送包含<samlp:AttributeStatement>字段的<samlp:Response>斷言作為應(yīng)答。屬性請求器解析<samlp:Response>斷言就可以得到SP所需要的用戶固有屬性或訪問策略定義。
4.1.2 服務(wù)提供方(SP)
    SP是提供基于Web的服務(wù)、應(yīng)用或資源的實體,通過安全的途徑實現(xiàn)資源的授權(quán)訪問和個性化服務(wù)。主要包含2個模塊:mod_shib模塊和SHAR模塊。
4.1.2.1 mod_shib模塊
    mod_shib是Shibboleth用于集成到SP Apache服務(wù)器的一個擴展模塊,負責(zé)根據(jù)IdP提供的用戶訪問策略和本地訪問控制策略對資源進行訪問控制。
4.1.2.2 SHAR模塊
    SHAR(Shibboleth Attribute Requester)是運行在服務(wù)提供方服務(wù)器上的一個后臺程序,負責(zé)向IdP請求用戶屬性相關(guān)的信息并處理響應(yīng)消息。實際上SHAR是與IdP的屬性中心AA配合工作的,當SP需要用戶屬性信息時,SHAR將以通過認證后獲得的句柄(Handle)為憑據(jù),向AA發(fā)送屬性請求的SAML消息,AA返回屬性查詢結(jié)果,交由SHAR解析作為mod_shib模塊實現(xiàn)訪問控制的依據(jù)。
4.1.3 身份聯(lián)盟中心(FC)
    FC的主要功能是用于用戶的源組織選擇,即當用戶訪問非源組織資源需要認證時,將由FC提供源組織定位服務(wù)。該功能主要基于Shibboleth的Service Discovery組件,也可稱為WAYF服務(wù)。另外,本項目中的FC還根據(jù)需求提出了資源注冊、計費、審計等輔助功能。
    WAYF服務(wù)在Shibboleth結(jié)構(gòu)中是一個可選組件,采用集中的方式讓用戶選擇自己所在的源組織。
    WAYF服務(wù)必須支持Shibboleth的認證請求方式,即瀏覽器Browser/POST和Browser/Artifact認證請求方式或者SAML認證請求方式,目的是為了協(xié)調(diào)源組織的SSO服務(wù)和身份聯(lián)盟系統(tǒng)中的SSO服務(wù)。WAYF實際上充當了各源組織SSO服務(wù)的中介,使各源組織的SSO在整個身份聯(lián)盟系統(tǒng)中都具有有效性。
4.2 跨校統(tǒng)一身份認證系統(tǒng)框架
4.2.1 全局架構(gòu)設(shè)計

    (1)每個高校都具有雙重身份:既是服務(wù)提供者(SP),又是身份提供者(IdP)。
    (2)存在一個Discovery服務(wù)(即WAYF服務(wù)),當用戶沒有經(jīng)過認證而訪問SP時,由Discovery確定用戶應(yīng)該到哪個IdP去進行身份驗證。
    整體邏輯架構(gòu)[5]說明如圖2所示。


4.2.2 單一高校內(nèi)部的系統(tǒng)架構(gòu)設(shè)計
    為了更清楚地說明整個邏輯架構(gòu),圖3所示為各個高校的內(nèi)部邏輯架構(gòu)圖。

    高校內(nèi)部邏輯架構(gòu)[6]說明:
    (1)高校中的IdP基于原有的身份認證系統(tǒng),在原有系統(tǒng)基礎(chǔ)上加入2個IdP組件:認證憑據(jù)和屬性憑據(jù)。
    (2)高校的SP提供并保護高校的受控資源,在受控資源之上增加3個SP組件:斷言接受器、屬性請求器和訪問控制器。1個SP可以保護多個受控資源。
4.2.3 聯(lián)盟認證過程
4.2.3.1 用戶未登錄時訪問高校A的資源(系統(tǒng)視角)

    場景:用戶第一次訪問高校A的受控資源如圖4、圖5、圖6所示。

    用戶訪問某一高校受控資源步驟如下:
    (1)用戶向高校A提出訪問請求。
    (2)高校A的斷言接受器發(fā)現(xiàn)該用戶未認證,將請求重定向給聯(lián)盟認證中心的WAYF服務(wù)器。
    (3)WAYF服務(wù)器將學(xué)校選擇界面發(fā)送給用戶,讓用戶選擇所能認證的IdP。
    用戶訪問某一高交的Jdp步驟如下:
    (1)用戶選擇高校A后,提交給WAYF。
    (2)WAYF重定向到高校A的認證服務(wù)。
    (3)高校A的認證服務(wù)發(fā)現(xiàn)用戶尚未登錄,將請求定向到SSO服務(wù)。
    (4)SSO服務(wù)向用戶發(fā)出高校A的認證登錄界面。
    用戶進行身份認證的過程步驟如下:
    (1)用戶輸入用戶名口令,向高校A的IdP認證登錄。
    (2)高校A的SSO服務(wù)對用戶認證,通過后生成Ticket(用戶A通過認證后的證明),交給瀏覽器。
    (3)請求重定向到高校A的認證服務(wù),該認證服務(wù)到SSO服務(wù)上去驗證之前生成的Ticket。
    (4)SSO服務(wù)驗證Ticket,通過后將用戶的userId交給認證服務(wù)。
    (5)認證服務(wù)將userId交給認證憑據(jù)。
    (6)認證憑據(jù)為該用戶產(chǎn)生一個nameId,這是整個聯(lián)盟認證過程中用戶的唯一標識,并將該nameId返回給認證服務(wù)。
    (7)認證服務(wù)將nameId發(fā)還給瀏覽器,瀏覽器再次訪問高校A的SP。
    (8)高校A的斷言接受器接受認證后用戶的請求,傳給屬性請求器。
    (9)屬性請求器根據(jù)來訪用戶的nameId,向認證該用戶的IdP的屬性憑據(jù)請求用戶的屬性。
    (10)高校A的屬性憑據(jù)根據(jù)該nameId從認證憑據(jù)處獲得用戶真實的userId。
    (11)屬性憑據(jù)根據(jù)獲得的userId從用戶數(shù)據(jù)庫中獲得用戶身份信息的屬性值,將屬性值返回給高校A的屬性請求器。
    (12)高校A的屬性請求器將屬性值發(fā)送給訪問控制器。
    (13)訪問控制器根據(jù)用戶的屬性決定用戶可訪問的受控資源,并將結(jié)果返回給用戶。
4.2.3.2 用戶未登錄時訪問高校A資源(用戶視角)
    用戶可視認證過程如圖7所示。

    訪問高校A資源的整個過程如下:
    (1)用戶向高校A訪問受控資源。
    (2)用戶收到回復(fù),要求其選擇所在的高校。
    (3)用戶選擇其所在的高校。
    (4)用戶收到其所在高校的登錄認證頁面。
    (5)用戶填入用戶名密碼,并提交。
    (6)用戶獲得所需要的受控資源。
    本文參考Shibboleth的架構(gòu),完成了跨校身份聯(lián)盟系統(tǒng)的設(shè)計方案,實現(xiàn)用戶“異地訪問—本地認證”的功能,避免了異地認證的繁瑣,簡化了業(yè)務(wù)流程。身份聯(lián)盟各子系統(tǒng)交互采用SAML標準,有效地保證了系統(tǒng)通信的安全,保障了用戶的隱私,很好地滿足了應(yīng)用管理的需求,為高校間的合作和信息交流提供了一個良好的平臺。
參考文獻
[1] Shibboleth support.http://shibboleth.internet2.edu/support,2009.
[2] CANTOR S, HITCH F. Bindings for the OASIS security assertion markup language(SAML)V2.0 S1[M]. OASIS Standard. 2005.
[3] 陳科,余堃,黃迪明.基于安全斷言標記語言輔件技術(shù)的單點登錄系統(tǒng)分析[J].計算機應(yīng)用,2005,25(11):2574-2576.
[4] CHAO Y Y. Weakest link attack on single sign-on and its case in SAML V2.0 Web SSO[J]. Computational Science and its Applications, 2006,3982:507-516.
[5] 宋志強,陳懷楚,沈錫臣.校園網(wǎng)統(tǒng)一身份認證結(jié)構(gòu)及基于此結(jié)構(gòu)的應(yīng)用漫游的實現(xiàn)[J].計算機工程與應(yīng)用,2002,38(10):188-191.
[6] 陳小云.統(tǒng)一身份認證系統(tǒng)的研究與實現(xiàn)[D].成都:西南交通大學(xué),2007.

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 一区二区精品 | 欧美成人性生活 | 日本少妇xxx做受 | 中文字幕av久久爽一区 | 老汉av网站| 中文字幕人妻无码一区二区三区 | 台湾av毛片 | 特黄一级大片 | 久久精品人人做人人爽97 | 在线观看欧美成人 | 超薄肉色丝袜一二三四 | 性做久久久久久免费观看 | 亚洲午夜精品a片久久www慈禧 | 精品无码成人久久久久久 | a在线播放 | 乱码一区二区三区 | 麻豆中文字幕 | 国产精品视频在线观看免费 | 中国精学生妹品射精久久 | 大尺度网站在线观看 | www天天干com| 欧美日韩成人一区二区 | 亚洲午夜色 | 日本精品黄色 | 亚洲涩视频 | av中文在线观看 | 香港三级韩国三级日本三级 | 另类av小说 | 亚洲精品午夜一区人人爽 | 日韩欧美超碰 | 国产三级视频在线播放 | 日本久操视频 | 欧美性xxxx偷拍 | 天天做天天躁天天躁 | 香港三级澳门三级人妇99 | 午夜天堂精品久久久久 | 午夜亚洲天堂 | 亚洲成a人v欧美综合天堂 | 美女的隐私免费看 | 三级慰安女妇威狂放播 | 亚洲精品女人久久久 | 男人的天堂av网 | 国产91在线观看丝袜 | 99精品国产热久久91蜜凸 | 四虎永久免费观看 | 欧美乱欲视频 | 国产精品久久久久久久成人午夜 | jzz国产| 国产精品免费一区二区三区四区 | а√天堂8资源中文在线 | 久久99精品久久久久久 | 亚洲天堂99| 久久亚洲精品国产亚洲老地址 | 欧美wwwwwwxxxxxx | 性欧美在线视频免费观看 | 国产69精品久久久久999天美 | a一级视频| 日本成人一级片 | 91精品综合久久久久m3u8 | 日本 片 成人 在线 日本 在线 | 国产老头和老头xxxxx免费 | 国产女主播在线观看 | 噜啦噜色姑娘综合 | 日本中文字幕有码在线视频 | 欧美精品一区二区免费 | 欧美人与牲动交xxxx | 伊人久久97 | 99热免费在线观看 | 亚洲欧美在线视频观看 | 亚洲精品国偷拍自产在线观看蜜臀 | 日韩精品免费一区二区在线观看 | 日本性高潮视频 | 久草国产在线 | 日韩视频在线观看免费 | 久久99青青精品免费观看 | 18禁止看的免费污网站 | 免费人成激情视频在线观看 | 秋霞欧美一区二区三区视频免费 | 丰满岳乱妇一区二区三区 | 中文字幕日韩一级 | 欧美精品二区三区四区免费看视频 | 亚洲中文字幕第一页在线 | 91成人免费在线观看 | 亚洲一区二区自拍 | 国产精品免费一区二区三区四区 | 欧美日韩精品一区二区三区四区 | 国产一二三四在线 | 国产精品99久久久久久www | 国产女人爽到高潮a毛片 | 无码国产精品一区二区免费式影视 | 欧美综合在线观看视频 | lutu成人福利在线观看 | 日韩精品久久久久久久电影蜜臀 | 肉丝美足丝袜一区二区三区四 | 天堂国产精品 | 成人男女做爰免费视频网老司机 | 日韩精品免费播放 | 国产中年夫妇高潮精品视频 | 免费成人深夜夜行网站视频 | 中文字幕免费在线观看 | 久久狼人亚洲精品一区 | 蜜臀久久精品久久久用户群体 | 亚洲熟妇丰满xxxxx | 欧美影院成年免费版 | 精品一区二区三区在线播放 | 人人妻人人藻人人爽欧美一区 | 欧美色交 | 欧美亚洲第一区 | 男女后进式猛烈xx00动态图片 | 久久看视频只这 | 护士人妻hd中文字幕 | 美女网站免费观看视频 | 高清一级片 | 国产精品久久午夜夜伦鲁鲁 | 欧美成人一区二区三区高清 | 欧洲av片| cao在线 | 国模吧无码一区二区三区 | 狠狠摸狠狠澡 | 国产午夜不卡片免费视频 | 热久久最新网址 | 国产精品久久久久久 | 亚洲男女在线观看 | 久久精品国产清高在天天线 | 成年人激情网站 | 成人免费无码大片a毛片 | 中曰韩黄色片 | 日韩 欧美 亚洲 精品 少妇 | 国产精品国产三级国产aⅴ下载 | 欧美日韩精品一区二区在线播放 | 久久精品一二三区 | 免费在线色视频 | 免费看男女做好爽好硬视频 | 一本久道久久综合狠狠爱 | abp绝顶系列最猛的一部 | 欧美变态口味重另类在线视频 | 国内免费av| 午夜性 | 丁香色欲久久久久久综合网 | 成年女人免费视频播放体验区 | 无码h片在线观看网站 | 黄色免费看视频 | 国产女主播视频一区二区三区 | 国产精品精品视频一区二区三区 | 永久免费的啪啪网站免费观看 | 天美传媒精品 | 亚洲国产aⅴ综合网 | 最新中文字幕第一页 | 又粗又爽又猛高潮的在线视频 | 中国免费一级片 | 国产白嫩精品又爽又深呻吟 | 美女大逼| 中老年熟妇激情啪啪大屁股 | 国产情侣出租屋露脸实拍 | 特黄三级又爽又粗又大 | 乡下农村妇女偷a毛片 | 公乱妇hd在线播放bd | 91超碰人人 | 操女人视频网站 | 亚洲精品乱码久久久久久国产主播 | 青青草原综合久久大伊人精品 | xx中文字幕乱偷avxx | 人妻无码视频一区二区三区 | 欧美成人高潮一二区在线看 | 免费人妻无码不卡中文字幕18禁 | 免费国产网站 | 久久六六| 男人的天堂手机在线 | wwwyjizcom性欧美| 少妇偷乱偷乱视频在线 | 岬奈奈美精品一区二区 | 福利在线小视频 | 国产a免费 | 五月天综合视频 | a√视频在线观看 | av观看网址 | 久久久久久久香蕉 | 关晓彤三级在线播放 | 欧美a影院| 偷看农村女人做爰毛片色 | 亚洲一区二区黄 | 丰满岳妇伦在线播放 | 一级黄色录像免费观看 | 亚洲不卡影院 | 久久天天躁狠狠躁夜夜网站 | 成人毛片18女人毛片 | 男人天堂视频在线观看 | 欧美91精品久久久久国产性生爱 | 亚洲精品久久久久avwww潮水 | 国产免费视频 | 国产精品主播 | 久久婷婷网 | 亚洲专区中文字幕 | 国产激情网站 | 免费超爽视频在线观看 | 超碰在线9 | 91蝌蚪视频在线 | 靴奴—视频丨vk | 日韩伦理在线视频 | 在线观看中文字幕视频 | 欧美日韩精品人妻狠狠躁免费视频 | 成年男人裸j网站 | 免费av网站在线观看 | 国产欧美一区二区精品久导航 | 在线一区不卡 | 都市激情中文字幕 | 日韩成人短视频 | 久久久橹橹橹久久久久高清 | 丝袜国产在线 | 美腿丝袜亚洲综合 | 一级二级黄色大片 | 久久久噜噜噜久久中文字幕色伊伊 | 91精品一线二线三线 | 青青青国产在线观看免费 | 国产在线精品一区二区中文 | 国产高清av首播原创麻豆 | 亚洲精品国产精品99久久 | 91美女诱惑| 精品久久久久久久久久久久 | 亚洲综合色自拍一区 | 我们的2018在线观看免费高清 | 亚洲色图欧美另类 | 精品二区在线 | 久久先锋男人av资源网站 | 日日撸视频 | 性感少妇av | 18禁黄久久久aaa片 | 国产又粗又猛又爽又黄的视频一 | 免费人成在线视频无码 | 中文字幕av一区二区三区 | 九九热视频在线观看 | 永久在线视频 | 嫩草视频在线播放 | 毛片视频在线免费观看 | 久久狠狠爱 | 伊人成人免费视频 | 日产中文字幕一码 | 床戏一区 | 中国少妇内射xxxx狠干 | 丰满少妇被猛烈进入无码 | 宅男噜噜噜666在线观看 | 欧美成人高清视频 | 狠狠色狠狠色综合网 | 中文字幕精品一二三四五六七八 | 香蕉视频在线观看网址 | 伊人久久婷婷五月综合97色 | 中文字幕一区二区三区乱码在线 | 国产原创一区二区 | 爱逼综合 | 国产日韩一区二区三区 | 欧洲女女同videos | 日韩特黄一级欧美毛片特黄 | 综合网在线 | 国产一级激情 | xxhd麻豆xxhd激情视频 | 色婷婷久久一区二区三区麻豆 | 国产精品人妻在线观看 | а天堂中文在线官网 | 成人黄色在线视频 | 黄色免费网站观看 | 天天躁夜夜躁狠狠躁2020色戒 | 夜夜嗨av一区二区三区 | 人妻无码一区二区三区免费 | 伊人久久精品久久亚洲一区 | 真人黄色毛片 | 色欧美日韩 | 日本无翼乌全彩j奶无遮挡漫 | 黄色一级播放 | 国产精品免费麻豆入口 | 中文字幕被公侵犯的漂亮人妻 | 精品成人一区二区 | 亚洲欧美v国产蜜芽tv | 成人免费黄色av | 亚洲精品wwww | 大尺度做爰呻吟舌吻情头 | 国产激情久久久久影院老熟女 | 图片区 小说区 区 亚洲五月 | 色综合视频在线 | 免费精品99久久国产综合精品 | 四虎精品在线 | 奶波霸巨乳一二三区乳 | 久久亚洲欧美日韩精品专区 | a级免费毛片 | 波多野吉衣中文字幕 | 风韵犹存少妇69xx视频 | www.九九热 | 国产精品日韩精品 | 精品国产依人香蕉在线精品 | 成人深夜视频 | 国产性天天综合网 | 自拍偷自拍亚洲精品播放 | 丝袜 亚洲 另类 欧美 重口 | 天天综合网天天综合 | 欧美日韩一区二区三区在线播放 | 内射国产内射夫妻免费频道 | 成人区人妻精品一区二区不卡网站 | 久久99久久99精品免观看软件 | 中文字幕精品一二三四五六七八 | 亚洲国产一线二线三线 | 黄色高清视频在线观看 | 人妖黄色片 | 国产在线一 | 日韩欧美亚洲国产精品字幕久久久 | 77777亚洲午夜久久多人 | 日韩欧美国产成人 | 97精品人人妻人人 | 91视频在线观看免费 | 一级大片在线观看 | 色玖玖 | 亚洲乱码日产精品bd在线观看 | 亚洲自拍成人 | 人妻洗澡被强公日日澡电影 | 有夫之妇3高潮中文字幕 | 免费网站日本a级淫片免费看 | 影音先锋中文字幕人妻 | 日韩在线黄色 | 国产精品一区2区 | 国产亚洲精品久 | 免费黄色欧美 | 蜜臀av首页 | 国产乱码精品一区二区三区中文 | 国产在线天堂 | 中文国产字幕 | 色婷婷狠狠干 | 妇女bbbb插插插视频 | 色香蕉网 | 国产精品23p | 国产免费黄色网址 | 色天天综合网 | 精品国产123 | 中文字幕国产日韩 | 天堂网2020| 绿色地狱在线观看 | 久久精品午夜福利 | 夜夜高潮夜夜爽 | 特黄一毛二片一毛片 | 成熟妇人a片免费看网站 | 黄色精品一区二区三区 | 国产真实乱子伦精品视频 | 天堂网2021天堂手机版 | 欧美三级一区二区 | 在线视频99 | 色婷婷香蕉在线一区二区 | 亚洲欧美日韩国产成人精品影院 | 国产suv精品一区二区 | 日本少妇一区 | 一区二区久久精品66国产精品 | 亚洲激情中文字幕 | 欧美顶级metart裸体全部自慰 | 欧美午夜精品一区二区三区 | 色噜噜狠狠色综合中国 | 亚洲人成人天堂h久久 | 无套内谢少妇在线观看视频 | 影音先锋中文字幕一区 | 在线三区 | 一本一本久久a久久精品综合麻豆 | 99热| 欧美成人自拍视频 | 日韩欧美在线看 | 亚洲国产婷婷香蕉久久久久久 | 操女网站 | 久久九九久精品国产 | 黄色伊人网| 丁香五月缴情综合网 | 精品国产乱码久久久久久婷婷 | 少妇高潮九九九αv | 亚洲精品乱码久久久久久中文字幕 | 中文字幕日产乱码中 | 美女裸体视频永久免费 | 丰满少妇人妻久久久久久 | 久久精品亚洲中文字幕无码网站 | 99精品福利视频 | 黄色一级视频免费看 | 一级a爰片久久毛片 | 丁香色婷婷国产精品视频 | 一区二区三区四区在线观看视频 | 极品美女销魂一区二区三区 | 性色av无码一区二区三区人妻 | 国产精品第2页 | 夜夜爽一区二区三区 | 欧美精品影院 | 一级黄色免费看 | 91国自啪 | 午夜寂寞剧场 | 欧美巨猛xxxx猛交黑人97人 | 脱裤吧av导航| 伊人一区 | 国产黄色激情视频 | 欧美成人三级在线播放 | www.国产视频| 欧美理伦在线观看 | 国产精品久久久久影院色老大 | 91视频网址入口 | 另类欧美日韩 | 免费在线日韩 | 欧美成人三级在线观看 | 中文字幕91 | 国产精品一区二区av | 国产精品一二区在线观看 | 狠狠色狠狠色综合日日小说 | 国产午夜精品一区理论片飘花 | 好吊视频在线观看 | 国产精品porn | 国产又黄又粗的视频 | 女人脱了内裤趴开腿让男躁 | 亚洲天堂免费 | 日韩中字在线 | 亚洲色欲色欲天天天www | 亚洲中文字幕精品一区二区三区 | 日韩少妇诱惑 | 在线免费观看麻豆 | 4438x亚洲最大 | 五月婷婷深深爱 | 九九免费精品视频 | 97欧美| 夜夜骑首页 | 一本一道久久a久久精品综合 | 午夜福利国产精品久久 | 亚洲乱码精品 | 大江大河第三部50集在线观看旭豪 | 国产天码视频网站 | 亚洲福利精品 | 国产私密视频 | 国产欧美一区二区三区不卡视频 | 92在线观看免费视频日本 | 欧美 中文字幕 | av剧情在线观看 | 久草青青 | 精品国产美女福到在线不卡 | 国产成人久久av免费看 | 泰国三级av | 欧美天天性影院 | 亚洲国产成人精品无色码 | 成人性生交大片免费看 | 内射巨臀欧美在线视频 | 国产成人精品午夜福利 | 偷偷操av | www一区二区| 国产原创视频在线 | 欧美黑人疯狂性受xxxxx喷水 | 五月婷婷综合久久 | 日韩av无码中文无码不卡电影 | 人人鲁人人莫一区二区三区 | 99产精品成人啪免费网站 | 五月丁香啪啪 | 日日摸夜夜添夜夜躁好吊 | av 高清 尿 小便 嘘嘘 | 精品久久久免费视频 | 日本少妇xxx| 日韩人妻精品一区二区三区视频 | 欧美日韩大片在线观看 | 一级片特级片 | 成人欧美一区二区三区黑人孕妇 | 亚洲天堂一二三 | 亚洲综合精品香蕉久久网 | 欧美成人三级在线播放 | 国精产品一区二区 | 韩国黄色毛片 | 在线一区二区三区做爰视频网站 | 国产女人高潮合集特写 | 一区二区三区在线视频免费观看 | 亚洲一区观看 | 免费h片在线观看 | 国产又粗又猛又爽又黄的视频p站 | 亚洲大片免费看 | gogogo日本免费观看电视动漫 | 最新中文无码字字幕在线 | 在线亚洲高清揄拍自拍一品区 | 操bbbbb| 亚洲视频五区 | 日本xxxwww在线观看 | 欧美 日韩 人妻 高清 中文 | 国产亚洲日本精品无码 | 精品麻豆剧传媒av国产九九九 | 日本阿v视频在线观看 | 国产欧美日韩一区二区三区 | 欧美人与动物xxxxx | 亚洲一区二区三区日本久久九 | 成人av在线网 | 8x拔播拔播x8国产精品 | 五月网站| 伊人久久大香线蕉av最新 | 伊人久久五月丁香综合中文亚洲 | 国产精品99久久久久久久女警 | 久久久久国产精品人妻 | 无遮挡1000部拍拍拍免费 | 377p日本欧洲亚洲大胆张筱雨 | 高潮毛片无遮挡高清免费视频网站 | 中文字幕无线观看中文字幕 | 另类毛片| 天天综合亚洲综合网天天αⅴ | 中国妇女做爰视频 | 国产精品无码一区二区桃花视频 | 婷婷情更久日本久久久片 | 日韩中文字幕免费在线观看 | 精品在线二区 | 日韩夜色| 精品国产成人亚洲午夜福利 | 欧美日韩国语 | gogo西西人体大尺度大胆伊人 | 99免费观看 | 久久精品网 | 午夜亚洲国产理论片一二三四 | 少妇厨房愉情理9仑片视频 纯爱无遮挡h肉动漫在线播放 | 香蕉久久久久久久av网站 | 人人妻人人爽人人做夜欢视频 | 99爱免费视频 | 国产成人精品亚洲线观看 | 美女久久久久久久 | 久久欧美国产伦子伦精品 | 三级三级三级a级全黄网站 三级三级三级三级 | 综合人妻久久一区二区精品 | 国产午夜不卡av免费 | 国产黄a三级三级看三级 | 国产成人精品av | fc2ppv在线观看 | 私人午夜影院 | 无遮挡边摸边吃奶边做视频 | 亚洲国产中文在线 | 日韩一区二区三区精品视频 | 特黄一级视频 | 99热只有 | 成年女人a毛片免费视频 | 亚洲国产精品成人av在线 | 欧美一区二区喷水白浆视频 | 把jiji进美女的屁屁里视频 | 岛国片人妻三上悠亚 | 精品久久艹 | 天天天天天天干 | 国产99久久久久久免费看 | 国产视频h | 日韩成人影视 | www中文字幕| 九一精品视频 | 粉嫩一区二区三区色综合 | 久久久久99精品国产片 | 久久综合另类激情人妖 | 明星乱淫免费视频欧美 | 成人性生交天码免费看 | 国产精品国产三级国产专区53 | 国产精品剧情对白无套在线观看 | 牲欲强的熟妇农村老妇女 | 欧美老妇与禽交 | 国产午夜精品一区二区三区不卡 | 久操精品视频 | 手机日韩av | 高h捆绑拘束调教小说 | 少妇浴室愉情韩国理论 | 性――交――性――乱视频 | 乱色精品无码一区二区国产盗 | 国产女人好紧好爽 | 福利小视频 | 国产99久久精品一区二区永久免费 | 国产毛片一区二区三区 | 不卡中文字幕 | 欧美xxx在线观看 | 中文字幕女同 | 欧美三根一起进三p | 一级片在线 | 国产精品国产三级国产普通话对白 | 成年人免费黄色 | 日韩人妻无码精品久久久不卡 | 婷婷四月开心色房播播网 | 在线天堂中文 | 欧美国产激情视频 | 黑人大群体交免费视频 | 人妻无码中文字幕免费视频蜜桃 | 国产成人精品毛片 | 日日干网站 | 美乳少妇与邻居尤物啪啪 | 九一视频国产 | 国产91看片 | 天天干天天操天天摸 | 麻豆av免费入口 | 色综合久久久久综合体桃花网 | 久久久亚洲精品石原莉奈 | av网站有哪些 | 性开放肉日记高hnp 性开放少妇xxx视频 | 大尺度做爰床戏呻吟舒畅 | 精品国产乱码久久久久夜 | 夜夜爽日日澡人人添 | 国产又爽又黄无码无遮挡在线观看 | 国产欧美亚洲精品第一区软件 | 久久国产中文字幕 | 亚洲性少妇性猛交wwww乱大交 | 亚洲视频在线观看免费的欧美视频 | 中文在线а√天堂官网 | 日韩在线视频不卡 | 久久99精品国产麻豆不卡 | 精品久久久久久久久久久久久久久久久 | 91福利在线播放 | 国产精品一二三 | 小向美奈子在线观看 | 蜜桃视频一区二区三区在线观看 | 娇小发育未年成性色xxx8 | 全黄性性激高免费视频 | 久久国产精品偷 | 精品久久久三级丝袜 | 精品久久久爽爽久久男人和男人 | 极品美女极度色诱视频在线 | 色欲av蜜桃一区二区三 | 免费无毒永久av网站 | 小草社区视频在线观看 | 国产精品久线在线观看 | 精品国产一二区 | 暖暖 在线 日本 免费 中文 | 18禁免费无码无遮挡不卡网站 | 黄色激情视频在线观看 | 国产精品福利一区二区 | 97在线免费视频 | 五月天久久久久 | 国产精品一久久香蕉国产线看观看 | 91一区二区视频 | 中文字幕第3页 | 日韩人妻熟女毛片在线看 |