《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > ?基于軟件定義安全的企業(yè)內網(wǎng)威脅誘捕機制
?基于軟件定義安全的企業(yè)內網(wǎng)威脅誘捕機制
劉文懋,劉威歆
(北京神州綠盟信息安全科技股份有限公司,北京 100089)
摘要: 隨著攻防速度加快和內網(wǎng)滲透增多,以欺騙技術為代表的主動防御思想變得重要。針對防守手段單一、遲緩,提出了一種基于軟件定義安全的威脅誘捕機制,基于最大化業(yè)務吸引度和相關度構造高真實度的誘捕環(huán)境,并通過多應用編排實現(xiàn)自適應的跟蹤朔源和隔離威脅,最終切斷攻擊鏈。
中圖分類號:TP393
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2018.07.003
中文引用格式:劉文懋,劉威歆.基于軟件定義安全的企業(yè)內網(wǎng)威脅誘捕機制[J].信息技術與網(wǎng)絡安全,2018,37(7):9-12,32.
A software defined threat trapping mechanism
Liu Wenmao, Liu Weixin
(Nsfocus Information Technology Co., Ltd., Beijing 100089, China)
Abstract: As the speed of attacks and defense becomes faster and internal network penetrationincreases, the mindset of active defense, deception for instance, is getting extremely important. We propose a software defined threat trapping mechanism comparing to former monotonous and slow defense techniques, where a luring environment is constructed based on maximizing business attraction and relevancy, application orchestration technique is leveraged to trace and contain threats adaptively, so finally the killchain is interrupted.
Key words : active defense; deception; software defined; security

0  引言

當前網(wǎng)絡信息技術在國防、社會、經(jīng)濟等各領域的應用日益廣泛和深入,隨著《網(wǎng)絡安全法》的頒布,企業(yè)等機構的信息安全保障成為一項重要的任務。同時,各種網(wǎng)絡安全事件頻發(fā),攻防對抗形勢日趨嚴峻。以往的安全防護思路和實踐,如固化邊界、過度重視部署安全機制卻輕視效果,已被證明不適于當前新型、定向的惡意攻擊,故在以企業(yè)為代表的內部環(huán)境的安全防護中,亟需轉換思路,以快對快,以變對變。本文提出了一種基于軟件定義的安全協(xié)同機制,按需求在終端側部署誘餌服務,并以服務和應用為粒度建立微分段(Micro-segmentation)圍欄,在運行時根據(jù)行為分析建立安全上下文(Security Context),并相應調整誘捕服務的地圖和邊界分布。與傳統(tǒng)蜜罐技術相比,該誘捕機制重在控制平面的決策和協(xié)同,具有智能、動態(tài)和敏捷的特點,及時發(fā)現(xiàn)攻擊者攻擊鏈中的行為,并進行觀察、跟蹤,對其影響范圍進行隔離和有效控制。

1  相關工作

2012年,文獻[1]最先提出軟件定義安全,通過分離安全數(shù)據(jù)平面與控制平面,將安全設備與其接入模式、部署方式、實現(xiàn)功能進行解耦,頂層統(tǒng)一通過軟件編程的方式進行智能化、自動化的業(yè)務編排和管理,以完成相應的安全功能,從而實現(xiàn)靈活的安全防護機制以應對軟件定義數(shù)據(jù)中心和新型IT系統(tǒng)的安全防護需求。

蜜罐(Honeypot)技術[2]是誘騙攻擊者上鉤的一種欺騙(Deception)技術,隨著虛擬化技術的發(fā)展,欺騙技術越來越多地開始使用虛擬機[3],靈活地在網(wǎng)絡各處啟動虛擬的蜜罐系統(tǒng)。

在異常檢測方面,終端側由于部署的殺毒軟件存在如過度依靠樣本特征、消耗大量資源、無法有效檢測零日威脅等弱點,目前業(yè)界已經(jīng)轉向終端檢測響應(Endpoint Detection and Response,EDR)[4],通過對終端中進程的行為進行分析,找到異常的行為。此外在網(wǎng)絡側,網(wǎng)絡流量分析技術(Network Traffic Analytics,NTA)[5]結合網(wǎng)絡上傳輸數(shù)據(jù)的統(tǒng)計特征、數(shù)據(jù)載荷和還原的應用文件等信息,分析其所代表的主機、進程等行為,進而定位到攻擊者如偵查、橫向移動或竊取數(shù)據(jù)等階段。

在邊界隔離方面,Google提出了一種零信任模型BeyondCorps[6],在企業(yè)內網(wǎng)中實現(xiàn)了無需防火墻即可將訪問控制策略應用于內部網(wǎng)絡中兩點的通信;云安全聯(lián)盟CSA提出了軟件定義邊界(Software Defined Perimeter,SDP)[7],并制定了標準2.0。SDP將訪問控制的數(shù)據(jù)平面和控制平面分開,使得任何兩點間的訪問控制需要集中的SDP控制器決定,從而使訪問控制變得全局一致。

無論是欺騙技術,還是訪問控制,都是在特定場景下的工作在數(shù)據(jù)平面的一種具體技術,要快速準確誘捕攻擊者,還需在控制平面靈活選擇策略并下發(fā)到數(shù)據(jù)平面,因而軟件定義是一種可借鑒的思路。

2  誘捕模型

2.1  系統(tǒng)模型

軟件定義的內部威脅誘捕框架如圖1所示,包含了應用層、編排層、控制層和資源層。其中,應用層包含了不同用途的安全應用,分析攻擊者的所處階段并作出決策;編排層的核心是編排引擎,根據(jù)相應應用下發(fā)的策略組織邏輯關系,并發(fā)送到控制層;控制層提供了資源組織和數(shù)據(jù)分析的能力,將安全策略發(fā)向對應的安全設備或終端代理;資源層包含了部署在網(wǎng)絡側的安全設備,以及部署在終端側的安全代理,用于誘捕、檢測和處置攻擊者。

微信截圖_20181022154925.png

2.2  應用模型

應根據(jù)業(yè)務重要程度和業(yè)務相關程度自動調整誘餌的分布,本節(jié)先定義了這兩個指標。

設當前網(wǎng)絡環(huán)境下主機列表{Hi},以及主機上開設的服務{Hi, {sij}},并可通過網(wǎng)絡流量探針收集給定網(wǎng)絡中的網(wǎng)絡流量{P(sij,skl)}和網(wǎng)絡連接{C(sij,skl)},如圖2所示。

在偵查階段,攻擊者往往會優(yōu)先尋找有脆弱性的主機或設備,以便利用漏洞入侵到計算資源;在橫向移動階段,攻擊者又會嘗試尋找具有重要價值的服務,或尋找靠近這些服務的中間主機或設備,所以可通過定義業(yè)務吸引度,構造當前階段對攻擊者而言最愿意攻擊的誘餌服務。

微信截圖_20181022155204.png

定義1:業(yè)務吸引度是指攻擊者試探某個業(yè)務系統(tǒng)i的意愿度,定義業(yè)務吸引度A= ∑ sij 微信截圖_20181022155625.pngP(sij,skl)⊕微信截圖_20181022155625.pngC(sij,skl)

定義2:設節(jié)點Ni有服務{ sij },則與Ni的關聯(lián)服務為R(i)={C(sij,skl), C(sij,skl)>0}

關聯(lián)服務刻畫了與誘捕服務有網(wǎng)絡連接的其他服務,這些服務同樣也可以被設置為誘捕服務,以增強欺騙環(huán)境的廣度和真實度。

3  誘捕機制

本節(jié)將介紹整個誘捕機制的各階段的狀態(tài)遷移,然后分別介紹每個階段的處置機制。

3.1  狀態(tài)遷移圖

整個誘捕機制分為設置誘餌、建立圍欄、跟蹤還原、調整圍欄和誘餌、守望掃尾五個階段,如圖3所示。圖1中的各個應用根據(jù)環(huán)境上下文下發(fā)策略,策略生效后可實現(xiàn)多個階段之間的動態(tài)切換。

微信截圖_20181022155836.png

例如,應用A可根據(jù)收集的信息和分析結果將相應策略P=(S, O, a, t, p) 下發(fā)到編排層,其中,S為策略執(zhí)行主體,O為策略執(zhí)行對象,a為策略執(zhí)行動作,t為策略下發(fā)時間,p為優(yōu)先級。編排引擎可根據(jù)當前收到的策略集{Pi}決定當前所處處置階段,并按編排結果下發(fā)相關的策略。

整個過程是閉環(huán)的,當對一次攻擊完成分析取證后,對整個環(huán)境進行清理,將策略進行優(yōu)化后,可重新設置誘餌和建立圍欄。

3.2  設置誘餌

設置誘餌主要由欺騙應用完成,包含兩個步驟:學習現(xiàn)有系統(tǒng)以及部署誘餌。

對于攻擊者而言,業(yè)務吸引度高的節(jié)點通常為開設服務多或自存有較多信息量的數(shù)據(jù),又或與其他節(jié)點存在連接,故可啟發(fā)性地建立若干參數(shù)。

欺騙應用通過終端代理收集信息,可選擇n個業(yè)務吸引度最大的節(jié)點N ={ N= argmax(Ai) },以及與之連接的節(jié)點{ Mj:C( sjm,skn ) > 0 }。將節(jié)點集合N合并為m個節(jié)點M={ Mk },m≤n。

假設可將正常工作的服務容器化,這樣可以選定m個節(jié)點,并容易在其上部署M中對應的服務,而這些服務則是誘餌服務。

如N中部署服務與其他節(jié)點的服務連接,則也選擇額外的節(jié)點通過容器啟動相關聯(lián)的誘餌服務R(i)。

由于沒有采用傳統(tǒng)的網(wǎng)絡蜜罐,而是在現(xiàn)有主機上部署基于容器的誘餌服務,因此攻擊者并不能簡單區(qū)分哪些是虛假服務,哪些是真實應用。由于事先做了合并,因此虛假的M個節(jié)點吸引度更高,更容易誘使攻擊者入侵。

由于使用了容器技術,即便在真實主機上也可以模擬誘捕服務,即便攻擊者攻破了誘捕服務所在的容器,也不能破壞真實宿主機上的其他正常業(yè)務。

此外,欺騙應用會在網(wǎng)絡設備或主機安全代理上設置響鈴通知,當攻擊者嘗試探測誘餌服務,或在攻克誘餌主機進行橫向移動時,控制層和上層應用就會得到通知。

3.3  建立圍欄

在設置誘餌階段,除了管理員部署的邊界規(guī)則外,節(jié)點之間并沒有額外的訪問控制限制。

而當獲得節(jié)點Ni誘餌服務sij的觸鈴通知后,隔離應用可啟動當前環(huán)境啟用隔離機制,在觸鈴主機或服務與其他主機的服務間默認建立圍欄,可用兩端主機的防火墻下發(fā)訪問控制策略,以防止攻擊者攻破誘餌服務后進一步滲透到正常主機,也避免誘捕服務影響到正常業(yè)務。

但同時,隔離應用會允許與sij正常連接的誘餌服務的連接,即將P(i)={ ∪ sij ∪ skl(i)|{ C ( sij,skl ), C( sij,skl ) > 0 }組成的集合邊緣作為邊界。這樣攻擊者在攻陷Ni后,還可看到相鄰拓撲組成的高真實度業(yè)務環(huán)境,并繼續(xù)滲透;同時防守者在下一步跟蹤攻擊者行跡時減少被暴露的風險。

3.4  跟蹤還原

檢測應用會在主機側和網(wǎng)絡側持續(xù)分析進程或流量的行為,當欺騙應用通知出現(xiàn)疑似入侵,或檢測應用發(fā)現(xiàn)某個子網(wǎng)存在異常流量或某個主機上存在可疑進程時,跟蹤還原的引擎會被激活。

控制器收集了從終端安全代理記錄的所有進程的啟動、訪問注冊表和網(wǎng)絡連接等信息,也保留了從在網(wǎng)絡側設備上傳的流量信息。因而,檢測應用可以根據(jù)到受害主機之前的網(wǎng)絡連接還原出攻擊者的上一個跳板機,以此類推最終還原出攻擊者的攻擊路徑;同時,通過分析終端側的進程行為,也可以進一步刻畫出攻擊者使用的攻擊手法和攻擊武器。由于行為檢測主要為EDR(Endpoint Detection and Response)和NTA(Network Traffic Analytics)的研究范疇,本文不做贅述。

3.5  調整圍欄

如果檢測應用發(fā)現(xiàn)攻擊者,但還沒有收集到足夠多的攻擊者信息,如可指示攻擊者身份的TTP(Tactics, Techniques and Procedures)類型的IoC(Indicator of Compromise),則通知隔離應用擴大誘捕面積。

隔離應用計算與當前攻擊者拓撲最近的若干誘餌集合N中其他節(jié)點{Nj},將Ni與{Nj}合并,并更新邊界為P′=P(i)∪{ P(j)}。但計算時,需確保{Nj}中服務的類型與Ni的服務差異較大。

攻擊者在橫向移動的時候,會發(fā)現(xiàn)更多的誘餌服務,誘餌服務的差異化可誘使攻擊者執(zhí)行不同的指令,以暴露其行為習慣和常用武器庫特征。

3.6  收網(wǎng)掃尾

檢測應用通過誘使攻擊者在端點執(zhí)行試探指令和攻擊載荷,收集到足夠的攻擊者TTP信息。同時,通過關聯(lián)攻擊者在攻擊鏈不同階段的行為,完成對攻擊的取證和朔源,則可通知清理應用進行收網(wǎng)。一方面,清理應用需要切斷攻擊者在攻擊路徑上的所有節(jié)點,停止相關的網(wǎng)絡連接、數(shù)據(jù)傳輸,清除現(xiàn)有或潛在的威脅;另一方面,清理應用通過檢測應用整理所有完整性被改變的主機、應用和數(shù)據(jù)等資產,將其還原為攻擊前的版本。

具體地,清理應用首先銷毀所有與攻擊者有交互的誘捕服務,并刪除服務使用的卷或其他持久化數(shù)據(jù);然后重新進入設置誘餌階段,通過微調誘餌服務Ni及Ri和邊界Pi,使得整體的誘餌服務業(yè)務吸引度依然較高,但誘餌服務sij的拓撲和形態(tài)較上次已有全然不同。

3.7  誘捕機制分析

在架構層面,該誘捕機制采取了軟件定義的架構,通過編排層解耦了底層欺騙、檢測和隔離等安全機制和上層的各類安全應用,使得防守者可以方便地添加或定制安全應用,以增加攻擊者感知和逃脫誘捕環(huán)境的難度。

在誘捕效果層面,采用了容器技術模擬了真實的業(yè)務服務,并部署在企業(yè)內網(wǎng)中真實業(yè)務主機上,同時通過操作系統(tǒng)層面的隔離可構建無傷宿主機的欺騙環(huán)境。

在響應速度方面,通過應用-編排-控制-資源四層接口化的能力抽象,可自動化地從欺騙、檢測和隔離三種動作中快速切換,使得在攻擊鏈的中間階段即可做出快速響應。

在實際效果方面,檢測應用通過控制平面的數(shù)據(jù)分析引擎分析終端的進程行為和網(wǎng)絡上的連接行為,而非通過殺毒軟件或入侵檢測系統(tǒng)的固定規(guī)則匹配,具有低誤報、可發(fā)現(xiàn)業(yè)務異常等優(yōu)點。進而分析不同端點的行為相關性,可還原出攻擊者的整條攻擊路徑。在某次紅藍對抗項目中,成功發(fā)現(xiàn)了3條攻擊鏈,總體效果非常明顯。從圖4可見,3月12日攻擊者通過Web掃描并滲透進了某主機,進而持續(xù)攻破并利用跳板機進行橫向移動,我們的誘餌服務可及時發(fā)現(xiàn)攻擊者的掃描行為,并在之后持續(xù)監(jiān)控檢測攻擊者的動作,還原了整條攻擊鏈。

微信截圖_20181022161650.png

在還原出攻擊者的行為威脅指示IoC后,可進一步借助威脅情報和行為分析的技術,從數(shù)據(jù)層面對攻擊者進行畫像,找到其戰(zhàn)術和戰(zhàn)略偏好,如圖5所示。今后,當該攻擊者對其他目標進行攻擊時,可以快速識別其身份,并對其后續(xù)的攻擊行為進行預測,做出更有針對性的布陣和響應,從而提升了誘捕機制的效率和成功率。

微信截圖_20181022161659.png

4  結論

本文提出了一種攻擊者誘捕技術,通過軟件定義安全的架構將欺騙、隔離、檢測和清理應用進行編排,并結合終端和網(wǎng)絡的行為檢測可對攻擊鏈進行還原,借助動態(tài)邊界實現(xiàn)誘餌環(huán)境和重要業(yè)務環(huán)境的隔離。

在如何利用容器技術實現(xiàn)單節(jié)點服務之間的互通及數(shù)據(jù)共享,以及容器技術對真實業(yè)務系統(tǒng)的性能影響,是下一階段需要完成的工作。

參考文獻

[1] MACDONALD N, The impact of software-defined data centers on information security[R], Oct. 2012.

[2] PROVOS N, A virtual honeypot framework[C]//Proceedings of the 13th Conference on USENIX Security Symposium, SSYM'OLL, 2004.

[3] GARFINKEL, T, ROSENBLUM M. A virtual machine introspection based architecture for intrusion detection[C]//Proceedings of Network & Distributed Systems Security Symposium, NDSSI'03, 2003, 3: 191-206.

[4] BROMILEY, MATT. Incident response capabilities in 2016: the 2016 SANS incident response survey[Z].2016.

[5] Gartner. Top 10 strategic technology trends for 2018[EB/OL].[2018-06-20]. https://www.gartner.com/doc/3811368.

[6] WARD R, BEYER B, BeyondCorp: a new approach to enterprise security[EB/OL].[2018-06-20]. https://research.google.com/pubs/pub43231.html.

[7] CSA. SDP Specification v2.0 [EB/OL].[2018-06-20]. https://cloudsecurityalliance.org/document/sdp-specification-v2-0/.

(收稿日期:2018-06-20)

 

作者簡介:

劉文懋(1983-),男,博士,研究員,主要研究方向:云計算、物聯(lián)網(wǎng)和數(shù)據(jù)分析。

劉威歆(1987-),男,博士,研究員,主要研究方向:安全大數(shù)據(jù)。

 


此內容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
主站蜘蛛池模板: 国产香港明星裸体xxxx视频 | av影片在线 | 51ⅴ精品国产91久久久久久 | 国产三a级三级日产三级野外 | 亚洲精品国产精品国自产观看浪潮 | 久久婷婷五月综合色中文字幕 | 久久99在线| 中文字幕网址在线 | 日产精品久久久一区二区福利 | 久久精品视频3 | 免费黄色网址大全 | 中文视频在线 | 免费看黄色的网站 | 日韩人妻精品无码一区二区三区 | 亚洲色图欧美 | 国产毛片18 | 一级做a爰片久久毛片潮喷 一级做a爰片欧美激情床 | 120秒日本爱爱动态图 | 欧美怡红院视频一区二区三区 | 邻居少妇张开腿让我爽视频 | 中文字幕天堂 | 欧美裸体xxx | 999亚洲国产精华液 99av海角社区 | 成人午夜免费网站 | 亚洲 自拍 另类小说综合图区 | 午夜av中文字幕 | 欧洲裸体片 | 一本大道色婷婷在线 | 沈樵精品国产成av片 | 欧美一区二区三区色 | 超碰牛牛| 日本黄色免费大片 | 欧美肥妇多毛bbw | 黄色福利网 | 超碰在线香蕉 | 国产九色porny | 另类av在线 | 欧美特一级 | 色老99久久九九爱精品 | 国产亚洲精品久久久 | 免费精品视频在线观看 | 国产福利一区二区 | 亚洲综合另类小说色区一 | 色姑娘天天操 | 大尺度福利视频 | 曰本不卡视频 | 一区二区国产在线 | 黄色小网站在线观看 | 91美女在线视频 | 一级做a爰片久久毛片潮喷 一级做a爰片欧美激情床 | 一本本月无码- | 欧美牲交40_50a欧美牲交aⅴ | 国产午夜亚洲精品午夜鲁丝片 | 97视频| 日本熟妇色xxxxx欧美老妇 | 综合国产一区 | 夜夜躁狠狠躁日日躁202小说 | 亲子伦视频一区二区三区 | 欧美日韩人成综合在线播放 | 国内精品九九久久久精品 | 国产精品第2页 | 国产精品久久国产精品 | 狠狠躁日日躁夜夜躁影院 | av成人在线观看 | 99久久婷婷国产综合精品青牛牛 | 精品国产一区二区三区不卡蜜臂 | 好男人影视www | 国产精品欧美激情 | 国产极品美女高潮无套小趴菜 | 精品国产九九九 | 四虎库 | 国产av激情久久无码天堂 | 国内精品久久久久 | 国产欧美精品在线 | 天天干狠狠操 | 99在线精品免费视频九九视 | 六月婷婷久香在线视频 | 国产精品香蕉500g | 日本视频网址 | 婷婷俺也去 | 色婷婷蜜桃 | 99久久99九九99九九九 | 人妻激情文学 | 亚洲天堂男| 91精品一区二区三区四区 | 亚洲欧美在线视频免费 | 蜜桃视频久久 | 久久午夜夜伦鲁鲁一区二区 | 日韩a毛片 | 永久免费看成人av的动态图 | 欧美激情成人网 | 国产盗摄夫妻原创视频在线观看 | 狠狠色丁香九九婷婷综合五月 | 日韩黄色大片 | 黄色观看网站 | 精品国产乱码一区二区三区 | 关之琳三级全黄做爰在线观看 | 久久视频这里只精品 | 性网| 色噜噜日韩精品欧美一区二区 | 成人人人人人欧美片做爰 | 一二三四社区在线中文视频 | 久久久久女人精品毛片 | 天堂资源最新在线 | 天堂在线中文网www 亚洲中文字幕在线第六区 日本高清不卡aⅴ免费网站 | 日韩激情小说 | 视频日韩 | 无码一区二区三区亚洲人妻 | 欧美成人精品一级乱黄 | 欧美 变态 另类 人妖 | 欧美精品videos另类日本 | 狠狠久久亚洲欧美专区 | 国产真人做爰毛片视频 | 初尝人妻少妇中文字幕 | 91国自啪| av精选| 国产在线精品一区二区三区不卡 | 最新中文字幕在线观看视频 | 97人人干| 男生女生羞羞网站 | 99国产精品视频免费观看一公开 | 久久99精品久久只有精品 | 国产精品久久国产精品 | 黄色国产视频 | 久草综合网 | 久久αv | 国产精品美女久久久av超清 | 蜜乳av懂色av粉嫩av | 国产内射爽爽大片视频社区在线 | 深夜福利麻豆 | 成人乱码一区二区三区av | 天堂在线一区 | 色欲一区二区三区精品a片 四虎精品成人免费视频 | 日韩欧美网| 精品欧美一区二区精品久久久 | 亚洲 综合 欧美 动漫 丝袜图 | 欧美熟妇另类久久久久久多毛 | 久久久久久人妻一区二区三区 | 日本电车痴汉 | 日韩一级片免费在线观看 | 日韩一区在线播放 | 成人看| 日韩在线视频网 | 一级片在线放映 | 欧美国产三级 | 精品国产91 | 98精品国产 | 爱福利视频广场 | 午夜性色福利视频 | 中文国产字幕 | 午夜国产福利在线 | 国语自产少妇精品视频 | 国产露脸精品产三级国产 | 欧洲老妇做爰xxxⅹ性视频 | 老外和中国女人毛片免费视频 | 亚洲乱码国产乱码精品精98 | 婷婷久久综合九色综合绿巨人 | 少妇做爰免费视看片 | 亚洲欧洲成人精品av97 | 国产成人免费一区二区三区 | 我不卡午夜 | 亚洲麻豆国产自偷在线 | 在线一区二区三区做爰视频网站 | 欧美中字 | 国产一区二区三精品久久久无广告 | 久久久1| 美女裸体视频永久免费 | 日韩精品中文字幕在线观看 | 日本黄网站色大片免费观看 | 一级特级黄色片 | 99热最新| 美女国产在线 | 久久新网址 | 交换做爰2中文字幕 | 国产男女猛烈无遮挡免费视频 | 天堂资源在线www中文最新偷拍 | 黄a无码片内射无码视频 | 一级a性色生活片毛片 | 狠狠色噜噜狠狠狠888777米奇 | 男男av网站| 怡春院在线视频 | 亚洲乱亚洲乱少妇无码99p | 性久久久久久久久久久久 | 欧美亚洲国产一区二区三区 | 热久久这里只有精品 | 草逼免费视频 | 久久久久久久综合色一本 | 亚洲美女av网站 | 少妇人妻一级a毛片 | yw.139尤物在线精品视频 | 日本中文字幕在线免费观看 | 成人毛片18女人毛片 | 亚洲成a人片777777张柏芝 | 美女高潮黄又色高清视频免费 | 久久精品呦女 | 久久精品视频91 | 女人裸体性做爰视频 | 黄色毛片网站 | h视频在线免费看 | 五月天丁香久久 | 51国产偷自视频区免费播放 | www片香蕉内射在线88av8 | 99精品欧美一区二区三区综合在线 | 青青草久久爱 | 中文毛片无遮挡高潮免费 | 无码国产精品一区二区免费i6 | 无码人妻丰满熟妇区毛片18 | 国产肥白大熟妇bbbb | 亚洲无人区一区二区三区入口 | 欧洲亚洲女同hd | 蜜桃视频在线观看www | 伊人成年网 | 午夜免费国产体验区免费的 | 天天操狠狠 | 午夜无码一区二区三区在线观看 | 免费黄色在线网址 | 日日鲁鲁夜夜狼狼视频 | 天天躁日日躁狠狠躁av麻豆 | 久久综合给合久久狠狠狠97色69 | 成人在线免费网站 | 69堂免费视频 | 又粗又大内射免费视频小说 | 国产精品社区 | 国产成人综合在线观看不卡 | 四十路在线 | 亚洲欧美日韩精品 | 国产丝袜人妖ts黄檬 | 色播视频在线 | 少妇被粗大的猛烈进出视频 | 这里只有精品999 | 精品无码国产污污污免费网站 | 色激情五月 | 强奷乱码中文字幕熟女导航 | 一区二区三区四区精品视频 | 91免费成人 | 国产精品-色哟哟 | 黄色免费小视频 | 国产黄色影视 | 性猛交xxxx免费看蜜桃 | 亚州视频一区二区三区 | 91视频在线国产 | 亚洲精品自产拍在线观看亚瑟 | 蜜臀麻豆 | 99er久久| 伊人国产在线观看 | 伊人色综合久久天天五月婷 | 久久久久久亚洲综合影院红桃 | 91pornyⅰ九色 | 亚洲天堂中文字幕 | 国产精品免费福利 | 一本大道道香蕉a又又又 | 91精品国产91久久综合 | 91精品一区二区 | 国内精品人妻无码久久久影院蜜桃 | 娇小性色伦xxxxx中国av | 精品在线视频一区二区三区 | 第色| 亚洲精品无码永久中文字幕 | 噜噜在线视频 | 午夜肉伦伦影院九七影网 | 91麻豆精品国产91久久久无需广告 | 丰满少妇夜夜爽爽高潮水网站 | 久久精品99久久久久久 | 91免费在线 | 成人一级毛片 | 最新2020无码中文字幕在线视频 | 一本色道久久综合亚洲精品不 | 国产裸体丰满白嫩大尺度尤物可乐 | 久久er热在这里只有精品66 | 色综合天天综合网国产 | 邻居少妇与水电工啪啪 | 欧美一区亚洲二区 | 丰满少妇作爱视频免费观看 | 国产美女免费视频 | 按摩房激情hd欧美 | 欧美一级片免费观看 | 欧美xxxx黑人xyx性爽 | 欧美综合色 | 成人午夜福利视频后入 | 日本不卡视频一区二区三区 | 老司机成人免费视频 | 波多野结衣一区二区三区免费视频 | 亚洲17p| 女人做爰全过程免费观看美女 | 国产又好看的毛片 | 亚洲国产另类久久久精品性 | 午夜秋霞网 | 日韩经典一区二区 | 久久久综合激的五月天 | 红杏成人免费视频 | xxxxwww一片 | 牛牛视频精品一区二区不卡 | 在线 日本 制服 中文 欧美 | 狠狠色狠狠色88综合日日91 | 噜噜噜狠狠夜夜躁精品仙踪林 | 久久亚洲美女 | 国产激情一区二区三区 | 天天爱天天射 | 亚洲a毛片 | av无码人妻中文字幕 | 蜜桃视频无码区在线观看 | 青青超碰 | 亚洲三级一区 | 国产视频三区 | 午夜爱| 久久www免费人成看片美女图 | 国产精品无码专区 | 蜜臀精品国产高清在线观看 | 九色网站在线观看 | 欧美一级做a爰片免费视频 欧美一级做性受免费大片免费 | 九九热爱视频精品视频 | 两男一前一后cao一女 | 日韩一卡二卡在线 | 永久免费看黄网站 | 欧美日韩在线观看精品 | 精品九九久久 | a国产免费| 国内综合精品午夜久久资源 | 日韩一级片免费观看 | 亚洲精品www久久久 亚洲精品www久久久久久 | 丁香婷婷久久久综合精品国产 | 99精品国产在热久久 | 日本一区二区三区日本免费 | 精品乱码一区二区三四区 | 亚洲综合一区二区 | 国产视频97 | 亚洲最大激情网 | 91爱爱爱| 国产成人精品av | 精品国产乱码久久久久久果冻传媒 | 就要干就要操 | 国产三级av在线播放 | 40一50一60老女人毛片 | 中国黄色录像一级片 | 裸体女人a级一片 | 精品人妻无码一区二区三区换脸 | 色免费视频 | 国产精品国产三级国产 | 国产a三级久久精品 | 无码人妻丰满熟妇奶水区码 | 欧美真人性野外做爰 | 国产自产21区 | 高清国产一区 | a√毛片 | 国产乱女淫av麻豆国产 | 99精品免费久久久久久久久日本 | 91视频中文字幕 | 国产无遮挡又黄又爽免费软件 | 欧美数码高清视频 | 国产99视频精品免视看芒果 | 肉大榛一进一出免费视频 | 日本a免费 | youjizz自拍| 久久精品在线 | 在线观看成人小视频 | 狠狠色婷婷狠狠狠亚洲综合 | 日本成人在线免费观看 | 不卡日韩av| 久久精品国产99久久6动漫亮点 | 性色欲情网站 | 在线不卡日本v二区到六区 免费又黄又爽又猛的毛片 特级西西人体444www高清大胆 | 午夜色大片 | 国产一级精品绿帽视频 | 久久加勒比亚洲精品一区 | 亚洲视频一区二区在线观看 | 性色av香蕉一区二区 | 肥婆大荫蒂欧美另类 | 欧美美女视频 | 最近的中文字幕在线看视频 | 40岁成熟女人牲交片20分钟 | 色婷婷色婷婷 | 日韩在线视频看看 | 东北少妇不戴套对白第一次 | 久久综合av| 新版资源天堂中文 | av有码在线 | 一级做a爰片久久毛片潮喷 一级做a爰片欧美激情床 | 97免费人做人爱在线看视频 | 国产一在线观看 | 日韩欧美一区二区在线观看视频 | 成人cosplay福利网站18禁 | 欧美中文字幕无线码视频 | 拨开少妇两片肥嫩的肉 | 国产良妇出轨视频在线观看 | 国产黄色在线网站 | 中文中幕a在线 | 日本老妇做爰xxx视频 | 欧美成人vr18sexvr| 一本一道a∨波多野极衣 | 欧美不卡视频一区发布 | 黄色a一级片 | 国产18页| 亚洲一区二区三区播放 | 极品美女无套呻吟啪啪 | 色噜噜视频| 亚洲人成网7777777国产 | 成 人 网 站 免 费 av | 51嘿嘿嘿国产精品伦理 | 日韩久久高清 | 亚洲精品久久久久中文第一暮 | 婷婷丁香在线 | 日本公妇乱淫免费视频一区三区 | 国产精品黑色丝袜久久 | 欧美在线色图 | 成人午夜看片 | 99精品小视频| 久久久久久久久久久影院 | 欧美一级淫片免费视频魅影视频 | 91无毒不卡| 娇小xxxx性开放国产精 | 天天操婷婷 | 偷看洗澡一二三区美女 | 欧美三级不卡 | 97caoav| 欧美日韩八区 | 91精品国产麻豆国产自产影视 | 精品国产免费久久久久久婷婷 | 福利视频亚洲 | xxxx国产视频| 亚洲综合天堂av网站在线观看 | 不卡的av在线播放 | 欧美性猛交丰臀xxxxx网站 | 天天躁日日躁狠狠躁欧美老牛 | 免费在线一区二区 | 成人av一区二区免费播放 | 日韩大尺度在线观看 | 免费观看成人www动漫视频 | 亚洲人成高清 | 正在播放欧美 | 天天干视频网站 | 久久久久久999| 欧美刺激性大交 | 亚洲视频在线观看 | av在线手机观看 | 精品国产乱码久久久久久郑州公司 | 艳妇臀荡乳欲伦交换在线看 | 欧美特级黄色大片 | 久久精品国产清自在天天线 | 高清免费av| 日韩黄色一区 | 国产精品日本 | 男女做爰猛烈吃奶啪啪喷水网站 | 久久综合88熟人妻 | 希岛婚前侵犯中文字幕在线 | 男人猛躁进女人免费播放 | 99视频在线播放 | 久久综合精品国产丝袜长腿 | 欧美天天综合色影久久精品 | 强制憋尿play黄文尿奴 | 久久亚洲欧美 | 精品久久久无码中文字幕天天 | 不卡的av在线播放 | 天天操夜夜爽 | 亚洲乱码视频在线观看 | 女性高爱潮视频 | 2019国产精品 | 少妇被粗大的猛烈进出免费视频 | 精品国内自产拍在线观看视频 | 亚洲成av人片不卡无码手机版 | 黑人巨大精品欧美一区二区, | 黄色一级片儿 | 国产男女网站 | 欧美成人一区二区三区 | 久久网中文字幕日韩精品专区四季 | 熟妇人妻无乱码中文字幕真矢织江 | 在线看无码的免费网站 | 亚洲 制服 丝袜 无码 | 国产a∨精品一区二区三区不卡 | 久久精品国内一区二区三区 | 国产放荡av国产精品 | 欧洲美女黑人粗性暴交视频 | 亚洲欭美日韩颜射在线二 | 免费国产a国产片高清网站 国产婷婷一区二区三区 | 先锋影音男人 | 免费激情片 | 精品夜夜爽欧美毛片视频 | 在线日韩国产 | 91视频这里只有精品 | 222aaa亚洲精品国产 | 亚洲国产日韩a在线播放 | 青青青青青草 | 97国产资源 | 色婷婷久久综合中文久久蜜桃av | 乳女教师の诱惑juliamagnet | 日韩综合网站 | 日韩人妻无码一区二区三区久久99 | 国产毛片网 | 亚洲欧美综合精品久久成人网无毒不卡 | 亚洲欧美综合久久 | 少妇一级片 | 韩日激情视频 | 国语自产拍精品香蕉在线播放 | 男女人xx视频| 亚洲黄色影院 | 白嫩少妇bbw撒尿视频 | 国产精品成人久久电影 | 岛国av动作片在线观看 | 久久久精品999 | 亚洲一区二区三区四区五区六区 | 成人性大片 | 精品欧美一区二区三区精品久久 | 天天干狠狠 | 国产av一区最新精品 | 在线一二区| 亚洲成人激情小说 | 六月成人网 | 日本熟妇大屁股人妻 | 少妇三级全黄 | 国产精品无码永久免费不卡 | 男人影院在线 | 国产成人97精品免费看片 | 男女猛烈激情xx00免费视频 | 91在线小视频 | 天堂网手机版 | 亚洲成av人片一区二区密柚 | 天天躁夜夜躁很很躁麻豆 | 密臀av夜夜澡人人爽人人 | 久久这里有精品视频 | 久久久久成人片免费观看蜜芽 | 亚洲综合二区 | 少妇xxx网站| 色婷婷综合久色aⅴ五区最新 | 欧美麻豆久久久久久中文 | 国产精品爽爽爽爽爽爽在线观看 | 天堂在线中文 | 亚洲一二三区视频 | 狠狠色丁香久久综合网 | 欧美片一区二区 | 国产av一区二区三区天堂综合网 | 太粗太长太硬高潮了av | 成人在线观看a | 超清纯大学生白嫩啪啪 | 男女性潮高清免费网站 | 精品无码久久久久久久动漫 | 欧亚av在线| 夜夜草天天草 | 99精品乱码国产在线观看 | 国产精品99re | a毛片毛片av永久免费 | 国产乱码精品一区二区三 | 凉森玲梦一区二区三区av免费 | 国产高清一区二区 | 神马久久久久久久久久久 | 在线精品视频免费观看 | 三级全黄的女人高潮叫 | 精品视频不卡 | 国产奶头好大揉着好爽视频 | 久久青草免费视频 | 亚洲精品毛片一级91精品 | 好av| 欧美一区二区国产 | 国产69精品久久久久777 | 国产xxxx视频在线观看 | 久久精品一区二区三 | 五月婷婷色丁香 | 色呦呦视频 | 国产欧美69久久久久久9龙 | 免费人成视频19674不收费 | 毛片无遮挡高清免费观看 | 亚洲浮力影院久久久久久 | 日产麻无矿码直接进入 | 国产乱妇乱子在线播视频播放网站 | 黄色大片网 | 99国产精品丝袜久久久久久 | 狠狠欧美| 自拍新婚之夜初交视频1 | 无遮挡色视频免费观看 | 久久久久久久女国产乱让韩 | 中文字幕在线第一页 | 国产精品久久一区性色av图片 | 国产一区二区三区视频在线播放 | 亚洲最大成人网站 | 亚洲性猛交xxxx | 亚洲精品噜噜丝袜区精品 | 男人的天堂av女优 | 伊人精品久久久大香线蕉 | 久久久久有精品国产麻豆 | 影音先锋在线资源无码 | 精品国精品无码自拍自在线 | www.爱操| 污av| 成人毛片在线视频 | 蜜臀aⅴ国产精品久久久国产老师 | 两口子交换真实刺激高潮 | 三级黄片毛片 | 色女人综合 | 伊人精品在线观看 | 无码帝国www无码专区色综合 | 欧美大肥婆bbbww欧出奶水 | 亚洲色图导航 | 黄色毛片子 | 亚洲视频在线观看 | 久久精品夜色噜噜亚洲a∨ 久久精品一二三 | 国内自拍偷区亚洲综合伊人 | 99视频在线观看免费 | 精品国产乱码久久久久久影片 | 黄色欧美日韩 | 182tv国产免费观看软件 | 人妻在卧室被老板疯狂进入 | 久久www香蕉免费人成 | 性xxxx搡xxxxx搡欧美 | 国产伦子沙发午休系列资源曝光 | 一本大道道香蕉a又又又 | 精品国产乱码久久久久 | 娇喘顶撞深初h1v1 | 在线不卡中文字幕 | 午夜私人影院网站 | 男人懂得网站 | 国产精品一区二区久久久久 | 欧美三区在线观看 | 色悠悠视频| 天天看天天摸天天操 | 国产一区二区三区撒尿在线 | 久久国产精品视频一区 | 中文字幕在线观看英文怎么写 |