《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 宋好好:網絡安全等級保護2.0要求解讀

宋好好:網絡安全等級保護2.0要求解讀

2019-08-28

1.jpg

 宋好好 公安部第三研究所國家網絡與信息系統安全產品質量監督檢驗中心 大數據安全測評實驗室主任

   現在《等保》已經進入了2.0這個階段, 1.0階段的時候是信息安全等級保護,現在進入到2.0這個階段,網絡安全等級保護。

  進入到2.0階段之后,會有哪些新的變化,或者說有哪些新的特點?

  講到網絡安全等級保護不得不先提中華人民共和國《網絡安全法》,這是《等?!愤M入到2.0以后非常顯著的特征。以前在1.0階段的時候,信息安全等級保護這個階段的時候,其實是國務院的《147號令》和中辦發的《2003號文》作為支撐的。當時是國家的法律和法規作為支撐的,但是沒有上升到法律層面。那么2.0這個層面不一樣了,有了《中華人民共和國網絡安全法》的支撐,已經上升到了一個法律的層面,所以說它的地位有了一個顯著的變化。

  那么在介紹2.0相關的技術要求或者說相關的變化之前,我們先來簡單的回顧一下《網絡安全法》關于網絡安全保護相關的條款。

  首先是第二十一條,它說我們國家要實行網絡安全等級保護制度。網絡運營者應當按照網絡安全保護制度相關的要求履行下列的安全保護義務。那么履行這些保護義務是為了做到什么?是為了保障什么呢?是保障網絡免受干擾破壞,或者是未經授權的訪問,防止網絡數據的泄露或者是被竊取、篡改。

  其實這就是履行網絡安全等級保護制度的相關義務之后,能夠起到什么樣防護的效果?這是在《網絡安全法》第二十一條中有說的。

  它具體規定了網絡運營這的五項基本義務。

  (一)制定內部安全管理制度和操作規程,確定網絡安全負責人,落實網絡安全保護責任。第一條其實是從管理制度上要求的,我們都知道沒有規矩不成方圓,那么這個規矩其實落在我們現實生活中,或者說落在我們網絡運營者這邊,其實就是我們的規章制度,有沒有合理合規的規章制度,這個規章制度有沒有在日常的建設和運維中得以有效的落實,這是非常重要的。

  有的人會說,管理制度和技術可能會有一個比例,有的人說是三七,有的人說是七三,其實我認為兩種是并重的,缺一不可,就是如果你只有制度沒有技術,肯定是不能夠保證相對的安全,如果你只有技術而沒有任何制度,那么毫無規章可循,運維者今天想起來做這件事,明天不想干就不干了,這肯定是不能保證網絡安全的。

  (二)采取防范計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;

  這是從技術上做要求,那么管理和技術一定要并重才可能保障網絡的安全。其實我后面會講到《等?!仿涞氐囊恍嵤┘殑t,這包括國家標準,新出臺的國家標準22239、28448等,它們其實都是從管理和技術兩個方面來進行相關的要求,所以說才能夠全面的保障網絡的安全。

 ?。ㄈ┎扇”O測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于六個月;

  這一條其實我覺得跟今天我們的主題非常切合,那就是我們現在已經進入到了一個,就是已經進入到了一個網絡攻擊多態化,多形式化的這么一個階段,技術隨著時間的推移不停地發展,但是攻擊手段其實也在不停的發展。如果你只是,比如說你的網絡中只是布了傳統的像IDS、IPS,或者簡單的防病毒網關進行防御的話,其實可能并不有效的發現現在所謂的app攻擊,或者是異常行為等等,那么你需要有一個多數據源的數據量的收集,長時間的數據積累,你才有可能經過一個全面統計的分析來發現你的網絡處于哪種態勢。

  其實現在很多省市或者說部一級的單位都在建立自己的態勢感知大平臺,其實這種態勢感知大平臺,要想能夠起得了很好的作用,最主要的就是要有多點數據源,要有長時間的數據積累。如果你沒有很多的數據積累,你的態勢感知是不會有很合理,很有效,很全面的感知。所以說為什么要有一個網絡日志留存的時間長度,就是你你日志只有足夠的量,只有足夠的源,而且有足夠的時間,你才能對你的網絡有一個綜合性的分析。這一條也是《網絡安全法》中很少有的不用實施細則,就直接落地的這么一條義務,其實大家都知道《網絡安全法》是從2017年6月1日開始正式實施的,大家可以對照一下,看看自己的單位,或者自己所在的網絡運營者承擔的相關的義務,有沒有落實到這一條?有沒有講網絡日志的留存保存至少六個月?不光要保存六個月,還要對它們進行一個統一的長時間積累的分析才可以。

 ?。ㄋ模┎扇祿诸?、重要數據備份和加密等措施;

  因為我所在的部門它承擔的就是網絡安全等級保護的測評工作,其實在《網絡安全法》正式出臺之前,其實我們調研過很多家單位,它們對于數據的分類分級,或者說分種類的保護其實做的并不是特別好,很多單位都做的不是特別好。其實非常有效的對于數據的保護,其實應該是這樣子的,就是你要把你所在的單位或者是你所在單位所有的信息系統,或者是網絡中的所有數據要進行一個梳理,將這些信息進行不同的分類,分好類之后要對數據進行分級,要區分哪些數據可能是重要的,哪些數據可能是不重要的,對于重要的數據你要采取什么樣的措施?這樣子才能夠使得每個單位的數據能夠得到很好的保護,然后才能夠真正做到數據安全,而不是說大家統一打包,我也不管什么數據,我都是采取強加密,或者我都是采取一種處理措施,其實這是非常不科學的。

  (五)法律、行政法規規定的其他義務。

  在介紹完《網絡安全法》中關于網絡安全等級保護制度的相關條款之后,我們來看一下今天的主題,就是網絡安全等級保護2.0相關要求的解讀。

  首先,必須跟各位再強調一下。等級保護這個制度進入2.0這個階段之后,是會有三個顯著的特征:

  1、如果網絡運營者不履行網絡安全等級保護制度規定的相關義務,其實就是在觸犯我們中華人民共和國的《網絡安全法》,是一個違法行為,所以這個層面是個非常非常的嚴肅,并且很高的。

  2、就是公安部會同中央網信辦、國家保密局和國家密碼管理局,聯合起草并上報了《網絡安全等級保護條例(征求意見稿)》,目前這個條例,大家看到的是征求意見稿,這也是一個顯著特征,就是我們有一個新的網絡安全等級保護條例。

  3、國家新標準的出臺并實施。

  下面再來看一下等級保護對象的變化,以前在信息安全等級保護,也就是說《等?!返?.0階段,我們所保護的對象其實是信息系統,那么在2.0這個階段,等級保護對象的范圍擴大了,它的保護對象包括網絡基礎設施、信息系統、大數據、云計算平臺、物聯網、工業控制系統等。那么重點保護對象是國家關鍵信息基礎設施,這里我想跟各位強調的一點是,有很多人會對關鍵基礎設施信息的保護和網絡信息安全保護這兩個概念,會覺得不是特別理解,這兩個是什么樣的關系?

  其實我想跟各位強調一點,就是關鍵信息基礎設施保護的基礎是網絡安全等級保護,那么網絡安全等級保護,保護的重點是關鍵信息基礎設施。也就是說,兩者是密不可分的,如果網絡運營者有關鍵信息基礎設施,那么他所要做的工作的第一步還是要履行網絡安全等級保護制度規定的相關義務。在此基礎上,可以對他的關鍵信息基礎設施再實行關鍵信息基礎設施等級保護條例當中所強調的保護手段或者是保護措施。

  所以說,這個是一個非常明確的一個關系,就是《等?!肥顷P鍵信息基礎設施的基礎,然后等級保護的重點也是關鍵信息基礎設施。

  好,剛才我說到2.0這個階段有了新的特征,其實剛剛最后一個就是新標準的出臺和實施。那么現在大家可以看到,我列出了跟《等?!废嚓P的標準,其實有很多自媒體在介紹的時候說1.0這個階段《等?!分挥幸粋€標準,其實不是的,《等保》一直都是一系列標準。但是確實這個一系列標準現在是有修訂,而且是有陸續出臺。

  在去年2018年,就出臺了網絡安全等級保護測評制度指南,那么在今年5月10號正式發布了三個標準:

  1、22239網絡安全等級保護基本要求;

  2、25070網絡安全等級保護設計要求;

  3、28448網絡安全等級保護測評要求。

  這三個是一起發布的,因為它們是互相支撐的,然后這三個標準是5月10日正式發布,今年的12月1日正式實施,這中間還有一個時間差,所以說各位其實可以詳細的來看一下2.0相應的這些標準,然后及時的對自己的信息系統或者是網絡進行一個保護措施方面的調整。

  我這邊有兩個標紅的是22239和28448,以前在1.0這個階段宣講的時候,我們一般會給別人介紹的是,其實是22239和22240這兩個標準,但是在2.0這個階段宣講的時候,我肯定是會將28448納入到其中,這后面我會講到為什么你不能夠脫離28448直接看22239?以前如果你可能對網絡建設、網絡運維比較了解的話,你可能覺得我只看22239就可以了,28448我可看可不看。但是在2.0這個階段,你絕對不能脫離2248直接看22239,因為你不能從22239中直接確定你的保護對象是哪些,這條要求是要求你去保護哪些保護對象?我后面會講到。

  那么先來看一下網絡安全等級保護基本要求,等級保護2.0和1.0相比,它的主要變化體現在工作內容上有所擴展,保護對象上有所擴展,保護力度也有所提升。從工作內容的方面是除了滿足1.0時代規定動作,也就是說定級、備案、建設、整改、測評和監督檢查之外,還把風險評估、安全監測、通報預警、案件調查等方面的工作,全納入到了等級保護的范圍內,所以說它多了很多內容,這也其實是跟《網絡安全法》相對應的,因為《網絡安全法》中提出對網絡運營者有些相關的義務,我們都是在網絡安全等級保護制度的基本要求中得到的落實。

  那么技術方面是有一個非常大的調整,也就是這個調整才使得你不能夠只看22239了。技術方面強調的是“一個中心、三層防護”的網絡安全架構,它是從“一個中心、三層防護”方面提出技術的相關要求的,而不是以前從對被保護對象的類別方面提的。以前是從被保護對象的類別上,網絡、主機、應用、數據安全這一塊來提出的,那么現在不是這樣子了,現在是“一個中心、三層防護”。這些方面其實都有變化。

  那么具體可以看一下,這是我直接在2019版中列舉的主要變化,首先是標準名稱變了,以前是叫“信息系統安全等級保護基本要求”,現在是叫“網絡安全等級保護基本要求”。

  調整了分類,主要是技術方面的調整,“三層防護、一個中心”?,F在是安全物理環境、安全通信網絡、安全區域邊界、安全計算環境和安全管理中心。

  那么“三層防護”是哪三層防護呢?就是安全通信網絡、安全區域邊界、安全計算環境到最后計算節點的,這是三層方面的防護。

  然后“一個中心”是安全管理中心。有很多自媒體把安全管理中心解讀為管理要求是不對的,他沒有看到22239對安全管理中心的一個技術方面的要求,是完全技術方面的,不是管理方面的。

  那么制度方面,我前面也講了,《網絡安全法》中前兩條規定網絡運營者的義務,一條是管理制度方面,一條是技術方面,那么其實在基本要求22239中,也是技術方面、管理方面都有的。

  那么管理制度方面有安全管理制度、安全管理機構、安全管理人員、安全建設管理和安全運維管理,其實在管理制度大類的區分上面,并沒有特別大的變化,但是里面的內容會有很多的變化,體系方面是有了非常大的變化,要求項也很多了,但是分類并沒有特別大的變化。

  然后調整了各級別的要求,以前我們大家都知道,以前就叫基本要求,也沒有區分你用了什么技術,反正就是所有的網絡,所有的信息系統都是一個要求,這其實也是跟當時的情況相關的。當時22239是2008版其實在2007年我們就已經報批了這個國標了,當時大家可以回憶一下,2007年,我們國家的云計算、公有云、政務云、私有云其實發展的并不是特別成熟,當時2007年的時候,我們不拿手機沒問題,還能夠生活。但現在不一樣了,現在公有云、政務云、私有云都建的非常非常多,而且很多重要的信息系統都已經上云了,無論是公有云、政務云還是搭建自己的私有云,而且我們現在生活中已經離不開智能終端,或者離不開我們的無線網絡等等。

  所以說,因為技術發展了,應用成熟了,所以說對于它們的安全需求也提到日程上來了,所以在2015年我們修訂《等?!返幕A標準的時候我們就提出了要按照應用、按照技術來增加不同方面的安全需求,才能夠有所區別,才能夠重點保護。

  那么現在的安全要求變成了安全通用要求、云計算安全擴展要求、移動互聯安全擴展要求、物聯網安全擴展要求和工業控制系統安全擴展要求。

  然后簡單看一下新標準的結構,新標準的結構是分為范圍、規范性引用文件、術語和定義、縮略語、網絡安全等級保護概述,包括等級保護的對象、不同級別的安全保護能力、安全通用要求和安全擴展要求。

  第6-第10章是第1-第5級的安全要求,比如說我要看到第3級的安全要求,我就要看第8章,我要看到第3級的安全通用要求,我就要看8.1,如果我要看第3級的工業控制系統安全要求,我就要看8.5,這樣子來看。

  簡單講一下通用要求和擴展要求的選擇,通用要求是針對共性化的保護需求提出的,等級保護對象無論以何種形式出現,必須根據安全保護等級實現相應級別的安全通用要求。所以說通用要求是必選的。

  安全擴展性要求是針對個性化保護需求提出的,需要根據安全保護的等級和使用的特定的技術或者是特定場景來實現安全擴展要求,安全擴展要求是根據需要選擇的。

  因為今天我們是數據安全和云計算安全的專場,所以我想特別強調一點,如果網絡運營者是一個網絡服務的提供方,是一個云平臺服務的提供方,那么他要看的是相應級別的.1+.2,這個是比較好理解的,所有云服務商應該都能理解。但是對于網絡運營者,他是作為云租戶的話,其實他還是要看.1+.2,不過.2中有很多是針對云平臺或者云服務提供商來提出的要求的話,那么對于云租戶是不適用的。但是也確實是有對云租戶適用的要求,所以你仍舊要看.1+.2。

  這是我簡單列了一下,就是內容上面的變化,主要是內容方面有所擴展。

  安全通用要求之間的差異,我這邊對比的一下1.0和2.0,其實主要變化就是在三層防護和一個中心上。大家可以看到前面物理環境對應著安全物理環境,對應的內容項都是一樣的,都是對于網絡或者是信息系統所在的機房的安全要求,那么下面是完全不一樣了,以前是根據保護對象來區分的,保護對象的種類是什么我就區分,以前保護對象是網絡,我就看網絡安全,保護對象是服務器、重要的運維終端或者是管理終端以及數據庫,那么我就要看主機安全,如果是對應用系統,我就要看應用安全,如果專門針對數據安全,我就要看數據安全和備份分布?,F在不一樣了,現在是三層防護一個中心了,這是有了非常大的調整。我后面會講到,你為什么不能夠看28448就直接看22239。

  下面是沒有變化的,就是在人員安全管理的這邊,現在改成安全管理人員,大其實大的范圍不變,具體的要求項會變。

  下面我講一下為什么你不能離開28448單獨去看22239。28448是網絡安全保護測評要求是和基本要求同時發布的,那么它的新標準的結構是范圍、規范性引用文件、術語定義、縮略語、等級測評的一個概述。然后6-10章是5個等級的測評要求,它所有的測評要求都是對著基本要求來的,也就是說,基本要求有的所有的要求項都會有對應的測評要求在28448中找到,然后11是整體測評,12是測評結論,還有3個附錄。

  這里我選取了安全計算環境,我覺得這一點是比較好理解的,所以說我跟各位講解一下。

  以前的28448,它是身份鑒別作為一個測評單元的,測評單元中會有測評指標,測評指標A項是來源于22239,和22239完全一一對應。但是以前在28448中是沒有測評對象B這一條的,會有C和D,以前只有ACD,以前的28448?,F在它增加了B,就是測評對象這個環節。

  我不知道大家對1.0的標準了不了解,比如說身份鑒別,在網絡安全里它有設備自身安全這一塊的要求,就是設備安全,它里頭會有身份鑒別要求,就是對網絡設備、安全設備要有身份鑒別的要求。那么在主機安全里它仍舊會有身份鑒別的要求,就是登錄服務器登錄數據庫,登錄所有主機的時候要有身份鑒別的要求。在應用安全里它仍舊會有身份鑒別要求,它會在三個不同的對象上都提出身份鑒別的要求。但是這里只有在計算環境中有身份鑒別的要求,只有在安全計算環境中有身份鑒別要求,而且這條要求是沒有主語的,大家可以看一下。

  測評指標說,應對登錄的用戶進行身份標識和鑒別,至于對登錄的什么用戶,什么設備的登錄用戶,什么系統的登錄用戶沒有說,這在22239中就是這么些的,身份標識要具有唯一性,身份鑒別信息具有復雜度要求并定期更換。

  那么如果你是一個資深的安全運維者,你看到這一條的時候,你就會想那肯定是對網絡設備、安全設備、服務器、數據庫、應用系統都有相應的要求,但是全嗎?其實你考慮的并不全,你一定要看28448它的測評對象包括哪些?

  測評對象包括終端和服務器等設備中的操作系統,包括宿主機和虛擬機操作系統,網絡設備包括虛擬網絡設備,安全設備包括虛擬安全社波,移動終端管理系統、移動終端管理客戶端、感知節點、網關節點、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計、文檔等。也就是說,如果你的系統中有以下需要被保護的對象,你都要落實身份鑒別,這就是為什么你不能夠離開28448去看22239,因為你只看22239,你可能并不能夠很全面的對你需要保護的對象落實相關的要求。

  下面我又選取了一個,就是跟今天的主題非常相關的,就是個人信息保護,數據安全,我個人認為在《網絡安全法》中它最關注的就是兩類數據,一類是重要業務信息,這個對于每個網絡運營者來說,都不一樣,我這家單位有這家單位我所認為的重要業務信息,另外一家單位有另外一家單位重要業務信息,這個肯定每家單位都不一樣。但是對于公民個人信息,這個每家單位都是一樣的。如果你有收集公民個人信息,這肯定都是一樣的。

  《網絡安全法》中我認為最重要的就是兩類信息需要保護它所強調的:

  1、重要業務信息;

  2、公民個人信息。

  所以說在新的22239中,我們單獨把數據安全中的數據信息中的個人信息提出來,單獨對它進行一個相應的要求,當然還有數據安全的那部分要求,但是這一塊是單獨有的。

  那么個人信息,個人信息保護,它的測評指標有兩個,應僅采集和保存業務必需的用戶個人信息。也就是說,如果你的業務真正需要的話,你可以采集,但是如果你的業務不需要的話,你不要采集,你只采集你需要的信息,不要多采,這是對網絡運營者的要求。

  第二條應禁止未授權訪問和非法使用用戶個人信息,你對你采集了的個人信息,你要有保護的相應落實的制度,相應有落實的措施保護措施,你不能夠說我需要我采,我采了之后我就放那,也不對它進行保護。如果因為你保護不利,使得從你的信息系統中,或者從你的網絡中流出了公民個人信息,造成了公民個人信息的泄露,或者是篡改,那么你要承擔相應的法律責任的。

  這是兩條要求。

  那么因為在網絡安全等級保護的內容中有云計算安全擴展要求,所以說我們簡單講一下云計算安全擴展要求的一些特點。

  先從定級來講,首先在云計算環境中,應將云服務提供商的云計算平臺單獨作為定級對象,這個應該比較好理解,因為它是一個基礎平臺,它肯定要先做一個定性,它是一個支撐平臺,它肯定要自己先做定級,做一個獨立的網絡或者信息系統來做一個定級。那么云服務客戶的等級保護對象也應該單獨的定級,也就是說,如果你是一個云租戶,你把自己的網絡,或者把自己的信息系統遷到云上,那么你的這塊也要做一個單獨的定級。

  云服務商的云計算平臺應根據其承載或者將要承載的等級保護對象的重要程度確定其安全保護等級,應不低于其承載的等級保護對象的安全保護等級。

  我這邊舉一個例子,比如一個區域的政府想要建一個政務云,他肯定先要考慮我有哪些政務系統要上這個云?可能有二級的政務系統要上這個政務云,也可能有三級的政務系統也要上這個政務云,那么我肯定要將我的云平臺至少定級為是三級的信息系統,因為如果我的級別低,我怎么能保證我承載的比我級別高的信息系統的安全呢?所以說是這樣子的。

  那么備案,因為云服務商它的機房,它的運維可能是比較復雜的,所以說它有可能會有很多種的情況,那么云服務商這個應該負責將云平臺的定級結果向所轄公安機關進行備案,備案地應為運維管理端所在地。

  然后云服務客戶負責對云平臺上承載的租戶信息系統進行定級備案,然后備案地應為工商注冊地或者是實際經營所在地。

  在建設整改方面,我前面也強調了,無論是云平臺的提供方,云服務提供商還是云租戶,你都要按照通用要求、云計算安全擴展要求,這兩部分要求對你的網絡進行建設和整改,當然測評機構也會按照這兩項的要求對你的網絡進行測評。

  好,簡單總結一下。網絡安全等級保護進入到了2.0階段,它有很多新的特征,最重要的特征就是它有了中華人民共和國《網絡安全法》的支撐,上升到了一個法律的地位。那么如果網絡運營者不履行網絡安全等級保護制度所規定的相關的義務,那其實就是在觸犯我們國家的法律。《等?!番F在也已經有了相應的落地實施細則,雖然這個相應的標準還沒有完全全部出臺,但是有很多主要的標準已經出臺了,包括22239、28448都已經出臺了,那么它們的實施日期是在今年的12月1號,所以說網絡運營者有時間對自己現在的網絡開始找差距,按照新的22239和22248當中所提的要求對比一下看看自己的網絡中還有哪些防護措施可以上,還有那些不足可以補。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 少妇把腿扒开让我爽爽视频 | 毛片入口 | 成人乱人乱一区二区三区软件 | 精品国精品自拍自在线 | 亚洲日韩中文第一精品 | 色偷偷影院 | 久久成年网 | 精品国产品香蕉在线 | 女人舌吻男人茎视频 | 91人人爽人人爽人人精88v | 成人福利在线播放 | 波多野结衣乳喷高潮视频 | 国产精品视频一区二区二 | 国产手机在线αⅴ片无码观看 | 精久久| 成人依依网| 日本一丰满一bbw | 国产一区二区精品丝袜 | 综合色在线| 免费无遮挡无码永久视频 | 少妇人妻av毛片在线看 | 国产女爽123视频.cno | 91精品国产色综合久久不卡98口 | 一个色综合久久 | 亚洲女人18毛片水真多 | 999精品视频在线 | 欧美性生交xxxxx久久久 | 91久久在线| 无码中文人妻在线一区二区三区 | 日本大胆欧美人术艺术 | 亚洲国产成人综合精品 | 亚洲成人高清 | 中年两口子高潮呻吟 | 男女裸体做爰爽爽全过程软件 | 国产另类xxxx | 东北农村老女人乱淫视频毛片 | 午夜福利试看120秒体验区 | 少妇精69xxxxxx黑人 | 手机看黄色 | 亚洲日韩一区精品射精 | 精国产品一区二区三区a片 日韩av在线观看免费 | 91麻豆影视| 欧美极品jiizzhd欧美爆 | 欧美成人一二区 | 在线操 | 国内精品久久久久久久果冻传媒 | 久久99亚洲精品久久99 | 日韩久久成人 | 中日韩在线播放 | 中国一级一级全黄 | 久久夜色精品国产 | 亚洲欧洲精品一区二区 | 日韩在线视屏 | 91影院在线 | 久久精品视频91 | 午夜影院入口 | av美女在线观看 | 嫩草伊人久久精品少妇av | 国产乱人伦偷精品视频免下载 | 翘臀后进少妇大白嫩屁股91 | 激情久久综合 | 国产 中文 字幕 日韩 在线 | 免费ā片在线观看 | 精品欧美日韩 | 北京少妇宾馆露脸对白 | 亚洲视频国产 | 亚洲色图婷婷 | 一性一交一摸一黄按摩精油视频 | 久久极品 | 91精品国产综合久久久久影院不卡 | 一区在线观看视频 | 第一章婶婶的性事 | 午夜天堂视频 | 天天摸天天干天天操 | 久久在线免费 | 国产成人三级在线观看视频 | 国产精品久久久久影院 | 在线观看中文字幕网站 | 妓院一钑片免看黄大片 | 亚洲天天综合网 | 国产亚洲精品无码成人 | 无码一区二区三区亚洲人妻 | 欧美激情国产精品免费 | 中文字幕美人妻亅u乚一596 | 久久无码专区国产精品 | 穿情趣内衣c到高潮av片 | 91福利网址 | 天天插av| 日韩黄色小视频 | 欧美日韩国产成人 | 国产jizz18高清视频 | 少妇性l交大片7724com | 日韩精品视频在线 | 日日碰狠狠躁久久躁综合网 | av国产成人| 少妇下蹲露大唇无遮挡0 | 国产一三四2021不卡 | 天天操网 | 边啃奶头边躁狠狠躁 | 亚洲一区二区三区日本久久九 | 女同久久另类69精品国产 | 少妇视频网 | 可以免费看污视频的网站 | 友田真希一区二区 | 无码人妻丰满熟妇啪啪网站 | 国语精品一区二区三区 | 人人干天天干 | 岳双腿间已经湿成一片视频 | 久久黄色av | 欧美精品亚洲精品 | 色琪琪一区二区三区亚洲区 | 黄网址在线观看 | 国产精自产拍久久久久久蜜小说 | 天天色天天插 | 亚洲男人第一av网站 | av毛片在线免费看 | 欧美激情在线狂野欧美精品 | 91porn成人精品 | 大尺度激情吻胸视频 | 黄色激情小说视频 | 国产猛男猛女52精品视频 | 啦啦啦www在线观看免费视频 | av在线免费在线观看 | 国产成+人欧美+综合在线观看 | 中国肥胖女人真人毛片 | 国模视频一区 | 日韩黄色一级 | 又爽又黄又无遮挡的视频 | 欧美理论视频 | 999zyz玖玖资源站在线观看 | 国产精品美女www爽爽爽动态图 | 亚洲欧洲美洲在线观看 | vvv成人观看视频 | 黄色av资源 | 毛片在哪里看 | 天天躁日日躁狠狠躁av | 国产真实一区二区三区 | 免看一级片| 综合久久激情 | 66亚洲一卡2卡新区成片发布 | 亚洲精品国产精品乱码不卡 | 无码国模国产在线观看 | 久久avav | 可以免费在线观看的av | 蜜臀av在线播放 | 色偷偷一区二区无码视频 | 国产不卡一区二区视频 | 麻花豆传媒mv在线观看网站 | 黄色性网站 | 亚洲va久久久噜噜噜久久狠狠 | jlzzjlzz欧美大全 | 国模丽丽啪啪一区二区 | 国产免费又硬又黄又爽的视频喷水 | 久久97| 亚洲一区高清视频 | 久操视频在线观看 | 欧美丰满老熟妇xxxxx性 | 中文字幕在线免费观看视频 | 自拍超碰在线 | 成人小说亚洲一区二区三区 | 91成人在线免费观看 | 精品xxxxx | 国产精品久久久久久久av福利 | 91插插插视频 | 少妇日韩 | 999久久久免费看 | 污污的网站在线观看 | 又长又硬又粗一区二区三区 | 波多野结衣一区二区三区av免费 | 久久窝窝 | 国产欧美亚洲精品第一区软件 | 99热在线精品国产观看 | 亚洲日本欧美 | 亚洲国产网站 | avav我爱av| 国产ts网站 | 台湾成人毛片 | 色屁屁www| 中文字幕成人在线视频 | 丁香激情五月 | 国产福利一区二区三区在线视频 | 精品人妻av区波多野结衣 | 偷拍激情视频一区二区三区 | 国产成人久久av免费高清密臂 | 一区二区三区在线视频免费观看 | 色婷婷久久久久swag精品 | 精品国产乱码久久久久久芒果 | 欧美男人又粗又长又大 | 黄色永久免费网站 | 蜜桃av蜜臀av色欲av麻 | 成人性视频sm | 岛国精品在线观看 | 亚洲最大色大成人av | 免看一级片| 在线观看视频亚洲 | 81精品国产乱码久久久久久 | 国产伦久视频免费观看视频 | av高清免费观看 | 大陆一级a毛片杨玉环 | 欧美日韩一区二区三区四区在线观看 | 免费看国产一级片 | 黑人借宿巨大中文字幕 | 免费播放黄色片 | 91精品999| 美女被张开双腿日出白浆 | 在线观看国产黄色 | 国产日产精品一区二区三区四区介绍 | 九九五月天| 无码少妇一区二区三区芒果 | 欧美78videosex性欧美 | 夜夜艹| 久久三级网 | 色成人免费网站 | 日韩欧美视频免费在线观看 | 在线不卡一区 | 精品国产乱码久久久久久竹菊影视 | 在线免费黄网 | 99久久久国产精品免费蜜臀 | 欧美性猛交ⅹxx乱大交 | 日韩啪啪片 | youjizz视频| 嫩草视频在线观看免费 | 精品国产一区二区三区久久久狼 | 日本性欧美 | 日本sm/羞辱/调教/捆绑视频 | 免费看日产一区二区三区 | 屁股夹体温计调教play | 色播亚洲视频在线观看 | 啪啪综合网 | 黑人一级 | tushy欧美激情在线看 | 呦系列视频一区二区三区 | 日韩欧美一级视频 | 国产亚洲精品成人 | 亚洲欧美视频一区二区 | 国产精品精华液网站 | 国产成人无码av在线影院 | 精品国产一级片 | 先锋影音av最新资源 | 午夜精品在线视频 | 国产精品99久久久久宅男软件功能 | 加勒比毛片 | 亚洲国产123 | 久久精品中文字幕免费 | √天堂中文在线 | 亚洲爱爱av | 成年人在线播放视频 | 免费在线播放 | 亚洲一区日韩 | 亚洲最大中文字幕 | 国产aa级| 国产精品无码午夜福利 | 亚洲国产精品999久久久婷婷 | a中文在线 | 91精品在线一区 | 精品一区二区三区四区五区 | 91亚洲欧美 | 免费啪啪小视频 | 国产黄色免费片 | 久久99国内精品自在现线 | 国产日产精品一区二区三区四区介绍 | 两男一前一后cao一女 | 中文字幕丝袜诱惑 | 中文字幕一区二区在线播放 | 国产一区免费在线 | 国产精品国产三级国快看 | 亚洲色图校园春色 | 女同亚洲精品一区二区三 | 秋霞影院一区二区三区 | 香蕉视频免费在线观看 | 亚洲色图一区二区三区 | 国产女人爽到高潮免费视频 | 夜色影院在线观看 | 午夜丰满少妇高清毛片1000部 | 欧美成人精品欧美一级乱 | 又硬又粗又大一区二区三区视频 | 国产a∨精品一区二区三区不卡 | 丰满护士巨好爽好大乳 | 欧美 日韩 人妻 高清 中文 | 成人免费视频一区二区 | 巨胸喷奶水www久久久 | 成人亚洲网 | 超碰九七在线 | 狠狠色婷婷丁香综合久久韩国 | 绝顶高潮videos合集 | 香蕉视频免费看 | 深夜在线播放 | 久久久精品99 | 大又大粗又爽又黄少妇毛片 | 久久av高潮av无码av喷吹 | 古装一级淫片aaaaaa | 女人爽到高潮免费视频大全 | 国产又粗又黄又长又爽动漫 | 女人下边被添全过视频的网址 | 亚洲精品久久久久中文字幕二区 | 国产精品久久久久免费观看 | 亚洲最大的成人网 | 日本黄色毛片 | 国产毛片3 | 精品一区二区三区四区五区六区 | 亚洲午夜无码久久 | 精品国产三级a∨在线 | 亚洲精品无码av中文字幕电影网站 | 久久久久成人精品无码 | 少妇吹潮 | 老牛影视av老牛影视av | wwwxx日本| 久久蜜桃资源一区二区老牛 | 女人张开腿让男人桶个爽 | 欧美xxxx非洲 | 国产69久久精品成人看 | 狼人社区91国产精品 | 依依成人精品视频在线观看 | 哈利波特3在线观看免费版英文版 | 亚洲日本va中文字幕 | 三级4级全黄在线 | 国产偷国产偷亚洲高清人 | 成人亚洲性情网站www在线观看国产 | 亚洲色欲久久久综合网东京热 | 久久精品国产亚洲沈樵 | 美女黄视频在线观看 | 国产成人在线免费观看 | 91porny九色91啦中文 | 91精彩刺激对白 | 欧美精品一二三四区 | 人妻饥渴偷公乱中文字幕 | 国产欧美日韩综合精品二区 | 91精品综合 | 午夜探花视频 | 国产午夜福利在线观看视频 | 少妇人妻偷人精品无码视频新浪 | 一级黄色裸体片 | 国产精品久久久久影院嫩草 | 国产一区二区日本 | 91久久一区二区 | 日本中文在线视频 | fc2成人免费人成在线观看播放 | 少妇高潮一区二区三区99 | 男女一进一出超猛烈的视频不遮挡在线观看 | 97色资源| 男人天堂新 | 樱桃视频影视在线观看免费 | 91亚洲精品丁香在线观看 | 婷婷激情在线 | 精品国产乱码一区二区 | 好了av在线第四站综合网站 | 黄色一级片在线免费观看 | 高清乱码男女免费观看 | 天天操天天摸天天干 | 久久天天躁狠狠躁夜夜不卡 | 91黑人巨炮vs亚裔美女 | 日韩中文字幕在线不卡 | 国产精品久久久久久久久久久久久久久 | 蜜桃国精产品二三三区视频 | 精品无人乱码一区二区三区的特点 | 欧美 国产 综合 欧美 视频 | 久久国产精品波多野结衣 | 亚洲婷婷一区 | 色人阁色五月 | 7777奇米四色成人眼影 | 欧美色一级| 成人黄色片免费看 | 久久精品国产亚洲7777 | 亚洲欧洲成人在线 | 成人性生交大片免费看在线播放 | 日日夜夜网站 | 国产精品99久久久久人中文网介绍 | 熟妇人妻av中文字幕老熟妇 | 超碰人人爱人人 | 亚洲国产成人精品女人久久久 | 国产成人在线视频免费观看 | 久久国产免费观看 | 韩国r级hd中文字幕 韩国r级大尺度激情做爰外出 | 久久国产劲爆∧v内射-百度 | 午夜视频在线 | 国产三级做爰在线播放 | 午夜色片 | 国产做爰xxxⅹ高潮视频12p | 午夜家庭影院 | 欧美色图片区 | 人禽高h交 | 成人乱人乱一区二区三区 | 亚洲国产精品一区二区www | 永久天堂网 av手机版 | 色视频一区二区三区 | 久久久国产精华特点 | 久久久午夜精品福利内容 | 在线免费av播放 | 制服丝袜一区二区三区 | 在线国产二区 | 波多野结衣在线网址 | 日本精品入口免费视频 | 国产日韩欧美在线观看 | 久热亚洲| 亚洲 另类 在线 欧美 制服 | 亚洲精品久久久久久久蜜桃臀 | 免费三片在线观看网站v888 | 5999在线视频免费观看 | 7799精品视频 | 香蕉视频在线观看网址 | 国语自产精品视频在线看 | a级毛片视频免费观看 | 免费公开在线视频 | 国产看真人毛片爱做a片 | 久久久精品久久久久 | 精品国产一二三产品价格 | 少妇被又大又粗又爽毛片久久黑人 | av日韩在线免费 | 女同一区 | 搡老熟女老女人一区二区 | 久久亚洲精品国产 | 国产精品婷婷久久爽一下 | 农民人伦一区二区三区 | 色欲av永久无码精品无码 | 日韩福利视频导航 | 一级真人免费毛片 | 国产果冻豆传媒麻婆 | 欧美视频91 | 久久伊人网站 | 久草精品视频在线观看 | 久久www免费人成_网站 | 色播亚洲视频在线观看 | 久久久久久a亚洲欧洲aⅴ96 | 佐山爱成人av在线播放 | 欧美xxxxx在线观看 | 在线精品无码字幕无码av | 任你躁x7x7x7x7在线观看 | 国产精品无码一区二区三区 | 91精品国产毛片 | 久久亚洲私人国产精品 | 天堂中文在线最新 | 国产a√| 日韩黄色影视 | 亚洲欲妇xxxxx69| 天天午夜 | 国产区精品在线观看 | 四虎av永久在线精品免费观看 | 久久免费福利 | 亚洲青青操 | 午夜理论片yy44880影院 | 婷婷爱五月天 | 97在线免费观看视频 | 亚洲综合第二页 | 一本一道波多野结衣av中文 | 成人网免费视频 | 顶级少妇做爰视频在线观看 | 成人免费黄色小视频 | 久久天天躁夜夜躁狠狠85麻豆 | 小嫩草张开腿让我爽了一夜 | 日本天堂在线播放 | 加勒比一本heyzo高清视频 | 久久免费激情视频 | 亚洲国产美女久久久久 | 老头把我添高潮了a片 | 涩色视频| 欧美怡红院免费全部视频 | 久草播放| 91精品国产麻豆 | 精品乱子伦| 中文字幕乱码中文乱码777 | 国产又爽又粗又猛的视频 | 午夜精品视频在线观看 | 久久久久一级片 | 中文字幕有码在线播放 | 美日韩在线观看 | 色婷婷av一区二区三区影片 | 婷婷午夜精品久久久久久性色av | 国产又大又粗又爽 | 国产精品久久久久久一区二区三区 | aaaaa级少妇高潮大片免费看 | 欧美在线视频播放 | 大黑人交xxxx18视频 | 日本高清www免费视频大豆 | 久久无码高潮喷水 | 国产femdom调教7777 | 久草精品在线观看 | 日韩精品二区在线观看 | 调教丰满的已婚少妇在线观看 | 国产免费看插插插视频 | 99国产精品久久久久久久日本竹 | 亚洲风情亚aⅴ在线发布 | 欧美青草视频 | 最新色视频 | 国产成人无码一区二区在线观看 | 强侵犯の奶水授乳羞羞漫虐 | 午夜精品久久久久久久99樱桃 | 女仆裸体打屁屁羞羞免费 | 成人久久免费网站 | 国产一在线 | 日本韩国欧美一区二区 | 狠狠色婷婷久久综合频道毛片 | 中文字幕精品久久 | jizz日本大全 | 免费高潮视频95在线观看网站 | 成人一级影院 | 黄色三级免费 | 日本一级少妇免费视频乌克兰裸体 | 精品久久久久久久中文字幕 | 亚洲 欧美 激情 小说 另类 | 欧美视频在线一区二区三区 | 国产女18毛片多18精品 | 黑色丝袜国产精品 | 精品www久久久久久奶水 | 优月まりな乳狂在线观看 | 国产911视频 | 成人两性视频 | 毛片内射-百度 | 国产婷婷色一区二区三区在线 | 伊人久久大香线蕉综合网站 | 国产香港明星裸体xxxx视频 | 99免费精品 | 欧洲-级毛片内射 | 韩国黄色av| 日本黄色视 | 亚洲深夜福利 | 亚洲国产一区视频 | 午夜免费在线观看 | 国产偷国产偷亚洲清高app | yy成人综合网 | 97香蕉超级碰碰久久免费软件 | www.五月激情 | 亚洲干综合 | 午夜成人亚洲理伦片在线观看 | 亚洲黄色在线免费观看 | 海角国产真实交换配乱 | 国产网红主播精品一区 | 国产精品老女人 | 国产尤物精品视频 | 国产精品理论片在线观看 | 欧美高清精品一区二区 | 97久久精品人人做人人爽 | 女人黄色片 | 精品国产百合女同互慰 | 亚洲综合网国产精品一区 | 性久久久久久久 | 国产一区二区麻豆 | 欧美性大战久久久久久久 | 91爱视频| 免费黄色在线观看 | hd最新国产人妖ts视频 | 国产精品国产a级 | 中文在线第一页 | 日本网站在线 | kk视频在线视频 | 天天操操操 | 息与子猛烈交尾一区二区 | 夜夜爽爽爽久久久久久魔女 | 天堂在线中文 | 国产成人无码a区精油按摩 蜜桃久久精品成人无码av | 久草福利免费 | 成人免费网站视频 | 乱码av麻豆丝袜熟女系列 | 亚洲va在线va天堂va偷拍 | 无码人妻丰满熟妇区96 | 黄色在线a | 日本wwwxx| 亚洲色图欧美在线 | 女十八毛片aaaaaaa片 | 91精品久久久久久久99蜜桃 | 国产日产欧产精品精品首页 | 极品少妇hdxx麻豆hdxx | 亚洲成a人片77777在线播放 | 中文字幕成人在线视频 | 欧美激情一区 | av亚洲产国偷v产偷v自拍麻豆 | 精品国产精品三级精品av网址 | 欧美成人在线视频 | 久久艹国产 | 色综合久久久久综合体桃花网 | 国产乱配视频免费观看 | 女人脱了内裤趴开腿让男躁 | 国产周晓琳在线另类视频 | 国内精品久久久久久久久 | 精品国产二区三区 | 又粗又大内射免费视频小说 | 黄色片一区 | 五月天综合激情 | 国产日韩av在线播放 | 国产经典一区二区三区 | 日韩一区二区三区高清电影 | 欧美18精品久久久无码午夜福利 | 亚洲伊人色欲综合网 | 狠狠躁夜夜躁人人爽天天高潮 | 伊人网91 | 蜜桃av一区二区三区 | 日韩美女久久 | 欧美午夜精品久久久久久人妖 | 黄色网视频 | 国产乱子伦精品无码码专区 | 亚洲国产午夜精品理论片在线播放 | 亚洲30p| 我和亲妺妺乱的性视频 | 日韩另类片 | 夜夜爽av福利精品导航 | 性一交一刮一伦96a 性一交一乱一伧老太 | 亚洲免费综合 | 国色天香乱码 | 日韩精品无码一区二区三区久久久 | www久久精品 | 香蕉视频免费在线看 | 久久91精品 | 婷婷丁香九月 | 脱了美女内裤猛烈进入gif | 最近高清中文字幕免费 | 亚洲精品国产精品乱码不99 | 亚洲精品久久区二区三区蜜桃臀 | 激情综合网五月激情 | 国产亚洲在线 | 91天天综合 | 妺妺窝人体色www在线下载 | 琪琪色18 | 亚洲 丝袜 另类 校园 欧美 | 欧美xx视频 | 成年人在线免费观看视频网站 | 五月天激情婷婷 |