《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > DOD零信任參考架構(gòu)(一)

DOD零信任參考架構(gòu)(一)

2021-06-01
來(lái)源: 零信任安全社區(qū)
關(guān)鍵詞: 零信任 參考架構(gòu)

  美國(guó)國(guó)防信息系統(tǒng)局(DISA)最近發(fā)布了初始零信任參考架構(gòu),信息量非常大,具體結(jié)構(gòu)可參看柯老師發(fā)文《DISA發(fā)布國(guó)防部零信任參考架構(gòu)》。本文針對(duì)Department of Defense(DOD) Zero Trust Reference Architecture中的三幅圖進(jìn)行了漢化,以便讀者清晰了解其中的成熟度模型、零信任支柱,高級(jí)別運(yùn)行概念,認(rèn)識(shí)零信任這一理念帶來(lái)的安全觀念轉(zhuǎn)變,不足之處請(qǐng)多多指教。


  成熟度模型

  

  零信任(ZT)是一個(gè)術(shù)語(yǔ),指的是一套不斷發(fā)展的網(wǎng)絡(luò)安全范式,它將防御從靜態(tài)的網(wǎng)絡(luò)-基于邊界關(guān)注用戶(hù)、資產(chǎn)和資源。零信任體系結(jié)構(gòu)(ZTA)采用零信任原則規(guī)劃工業(yè)和企業(yè)基礎(chǔ)設(shè)施和工作流程。零信任假設(shè)沒(méi)有完全基于資產(chǎn)或用戶(hù)帳戶(hù)的物理或網(wǎng)絡(luò)位置(即局域網(wǎng)相對(duì)于或基于資產(chǎn)所有權(quán)(企業(yè)或個(gè)人擁有)。身份驗(yàn)證和授權(quán)是在建立到企業(yè)資源的會(huì)話(huà)之前執(zhí)行的離散功能。

  零信任是對(duì)企業(yè)網(wǎng)絡(luò)趨勢(shì)的一種響應(yīng),包括遠(yuǎn)程用戶(hù)、自帶設(shè)備(BYOD)和不位于企業(yè)擁有的網(wǎng)絡(luò)邊界內(nèi)的基于云的資產(chǎn)。零信任關(guān)注保護(hù)資源(資產(chǎn)、服務(wù)、工作流、網(wǎng)絡(luò)帳戶(hù)等),而不是網(wǎng)段,因?yàn)榫W(wǎng)絡(luò)位置不再被視為資源安全態(tài)勢(shì)的主要組成部分。本文檔包含了零信任體系結(jié)構(gòu)(ZTA)的抽象定義,并給出了零信任可以改善企業(yè)整體信息技術(shù)安全態(tài)勢(shì)的一般部署模型和用例。

  全面實(shí)施零信任的方法從前期發(fā)現(xiàn)和評(píng)估任務(wù)開(kāi)始。最初的發(fā)現(xiàn)過(guò)程將識(shí)別體系結(jié)構(gòu)中有關(guān)訪問(wèn)和授權(quán)活動(dòng)的數(shù)據(jù)。需要發(fā)現(xiàn)工作負(fù)載、網(wǎng)絡(luò)、設(shè)備和用戶(hù)之間的關(guān)系。

  最終狀態(tài)ZTA要求安全策略的實(shí)現(xiàn)與特定的授權(quán)屬性和用戶(hù)和實(shí)體的信任級(jí)別相關(guān)聯(lián)。環(huán)境的先決條件評(píng)估將確定合規(guī)狀態(tài)、特權(quán)帳戶(hù)級(jí)別,并驗(yàn)證現(xiàn)有安全控制的實(shí)現(xiàn)。

  在設(shè)計(jì)零信任體系結(jié)構(gòu)之前,必須實(shí)現(xiàn)符合現(xiàn)有IT安全策略和標(biāo)準(zhǔn)的基線保護(hù)級(jí)別。零信任設(shè)計(jì)的成熟方面可能不會(huì)影響到所有的功能和控制,其成熟度模型見(jiàn)圖1。

 微信圖片_20210601142210.jpg

  


零信任支柱

  

  零信任支柱有助于對(duì)可以在環(huán)境中執(zhí)行零信任功能的功能和技術(shù)進(jìn)行分類(lèi)。DOD零信任架構(gòu)的七個(gè)支柱,見(jiàn)圖2:

  微信圖片_20210601142238.jpg

  用戶(hù)

  保護(hù),限制和強(qiáng)制個(gè)人,非個(gè)人和聯(lián)盟實(shí)體訪問(wèn)DAAS包括ICAM功能的使用,例如多因素身份驗(yàn)證(MFA)和連續(xù)多因素身份驗(yàn)證(CMFA)。組織需要具有連續(xù)驗(yàn)證,授權(quán)和監(jiān)視活動(dòng)模式的能力,以控制用戶(hù)的訪問(wèn)和特權(quán),同時(shí)保護(hù)和保護(hù)所有交互。RBAC和ABAC將適用于此支柱內(nèi)的策略,以授權(quán)用戶(hù)訪問(wèn)應(yīng)用程序和數(shù)據(jù)。

  注:DAAS在其文中的含義為數(shù)據(jù)(Data),應(yīng)用程序(Applications),資產(chǎn)(Assets),服務(wù)(Services)設(shè)備

  具有識(shí)別、認(rèn)證、授權(quán)、庫(kù)存、隔離、安全、補(bǔ)救和控制所有的能力設(shè)備在零信任方法中是必不可少的。企業(yè)設(shè)備的實(shí)時(shí)認(rèn)證和打補(bǔ)丁至關(guān)重要的功能。一些解決方案,如移動(dòng)設(shè)備管理器或遵守連接程序提供數(shù)據(jù)這對(duì)于設(shè)備置信度評(píng)估很有用。對(duì)每一個(gè)訪問(wèn)都應(yīng)進(jìn)行其他評(píng)估請(qǐng)求(例如:檢查危急狀態(tài)、異常檢測(cè)、軟件版本、保護(hù)狀態(tài)、加密支持,等等)。

  網(wǎng)絡(luò)/環(huán)境

  通過(guò)粒度訪問(wèn)和策略限制(邏輯上和物理上)進(jìn)行分段,隔離和控制(內(nèi)部和外部)網(wǎng)絡(luò)/環(huán)境。隨著外圍通過(guò)宏分段變得越來(lái)越細(xì),微分段為DAAS提供了更好的保護(hù)和控制。

  a)控制特權(quán)訪問(wèn),

  b)管理內(nèi)部和外部數(shù)據(jù)流,以及

  c)防止橫向移動(dòng)

  這一點(diǎn)至關(guān)重要。

  應(yīng)用程序和工作負(fù)載

  應(yīng)用程序和工作負(fù)載包括本地系統(tǒng)或服務(wù)上的任務(wù),以及在云環(huán)境中運(yùn)行的應(yīng)用程序或服務(wù)。零信任工作負(fù)載涵蓋了從應(yīng)用程序?qū)拥焦芾沓绦虻恼麄€(gè)應(yīng)用程序堆棧。保護(hù)和正確管理應(yīng)用程序?qū)右约坝?jì)算容器和虛擬機(jī)是采用零信任的關(guān)鍵。諸如代理技術(shù)之類(lèi)的應(yīng)用程序交付方法使附加保護(hù)能夠包括零信任決策和執(zhí)行點(diǎn)。開(kāi)發(fā)的源代碼和通用庫(kù)通過(guò)DevSecOps開(kāi)發(fā)實(shí)踐進(jìn)行審查,以確保應(yīng)用程序從一開(kāi)始就受到保護(hù)。

  數(shù)據(jù)

  零信任可保護(hù)關(guān)鍵數(shù)據(jù),資產(chǎn),應(yīng)用程序和服務(wù)。清楚了解組織的DAAS對(duì)于成功實(shí)施零信任架構(gòu)至關(guān)重要。組織需要按照任務(wù)的關(guān)鍵程度對(duì)DAAS進(jìn)行分類(lèi),并使用此信息來(lái)制定全面的數(shù)據(jù)管理策略,并將其作為總體“零信任”方法的一部分。這可以通過(guò)對(duì)數(shù)據(jù)進(jìn)行分類(lèi),開(kāi)發(fā)模式以及對(duì)靜態(tài)和傳輸中的數(shù)據(jù)進(jìn)行加密來(lái)實(shí)現(xiàn)。DRM,DLP,軟件定義的存儲(chǔ)和粒度數(shù)據(jù)標(biāo)記之類(lèi)的解決方案與保護(hù)關(guān)鍵數(shù)據(jù)有關(guān)。

  可見(jiàn)性和分析

  重要的,上下文細(xì)節(jié)提供了對(duì)性能,行為和其他零信任支柱的活動(dòng)基線。這種可見(jiàn)性改進(jìn)了異常行為的檢測(cè),并提供了對(duì)安全策略和實(shí)時(shí)訪問(wèn)決策進(jìn)行動(dòng)態(tài)更改的能力。此外,其他監(jiān)視諸如傳感器數(shù)據(jù)和遙測(cè)技術(shù)等系統(tǒng)將被使用,這將有助于了解正在發(fā)生的事情與環(huán)境一起,將有助于觸發(fā)警報(bào),用于響應(yīng)。零信任企業(yè)將會(huì)捕獲并檢查流量,超越網(wǎng)絡(luò)遙測(cè)和進(jìn)入數(shù)據(jù)包本身,以準(zhǔn)確地發(fā)現(xiàn)流量網(wǎng)絡(luò)和觀察當(dāng)前的威脅,并更智能地定向防御。

  自動(dòng)化和編排

  自動(dòng)化手動(dòng)安全流程,以在整個(gè)企業(yè)范圍內(nèi)快速,大規(guī)模地采取基于策略的行動(dòng)。SOAR提高了安全性并減少了響應(yīng)時(shí)間。安全編排集成了安全信息和事件管理(SIEM)和其他自動(dòng)化安全工具,并有助于管理不同的安全系統(tǒng)。自動(dòng)化安全響應(yīng)需要零信任企業(yè)中所有環(huán)境中定義的流程和一致的安全策略實(shí)施,才能提供主動(dòng)的命令和控制。

  


  零信任高級(jí)運(yùn)行概念

微信圖片_20210601142307.jpg

  零信任高級(jí)運(yùn)行概念提供了有關(guān)如何在體系結(jié)構(gòu)內(nèi)實(shí)施安全措施的操作視圖。見(jiàn)圖3圖片

  獨(dú)立跟蹤非人實(shí)體(NPE)身份和用戶(hù)身份,從而允許跨執(zhí)行點(diǎn)驗(yàn)證可信度級(jí)別的單獨(dú)路徑。認(rèn)證和授權(quán)活動(dòng)將在整個(gè)企業(yè)中眾多但集中的地方進(jìn)行,包括客戶(hù)端,代理,應(yīng)用程序和數(shù)據(jù)。在每個(gè)執(zhí)行點(diǎn),將日志發(fā)送到SIEM,并執(zhí)行分析以建立可信度。設(shè)備和用戶(hù)的可信度是獨(dú)立開(kāi)發(fā)的,然后在適用于策略實(shí)施的情況下進(jìn)行匯總。如果非人實(shí)體或用戶(hù)的可信度得分高于測(cè)得的閾值,則將授權(quán)他們查看請(qǐng)求的數(shù)據(jù)。DLP在此過(guò)程中對(duì)數(shù)據(jù)進(jìn)行保護(hù),DLP還向SIEM提供數(shù)據(jù),以確保數(shù)據(jù)得到正確使用。

  圖3中描述的決策點(diǎn),組件下面標(biāo)識(shí)的功能代表了最終狀態(tài)的“零信任”實(shí)施。控制對(duì)資源的訪問(wèn)基于用戶(hù)和設(shè)備的風(fēng)險(xiǎn),零信任的基本要求是可能的,而無(wú)需實(shí)施所有已確定的功能就可以實(shí)現(xiàn)。具體內(nèi)容如下:

  No.1 企業(yè)身份、憑證和訪問(wèn)管理(ICAM)

  包括身份提供者(IDP),自動(dòng)帳戶(hù)設(shè)置(AAP)和主用戶(hù)記錄(MUR),用于識(shí)別和管理角色,訪問(wèn)特權(quán)以及所處的環(huán)境用戶(hù)被授予或拒絕特權(quán)。

  1. 身份提供者(IDP)

  一種執(zhí)行直接認(rèn)證的系統(tǒng),可以選擇代表一個(gè)或多個(gè)信息系統(tǒng)提供授權(quán)數(shù)據(jù)。該系統(tǒng)還提供對(duì)NPE的身份驗(yàn)證。

  2. 自動(dòng)帳戶(hù)設(shè)置(AAP)

  提供身份治理服務(wù),如用戶(hù)授權(quán)管理、業(yè)務(wù)角色審計(jì)和執(zhí)行,以及基于在企業(yè)以人為中心的活動(dòng)(如入職和離職、持續(xù)審查、人才管理和準(zhǔn)備就緒培訓(xùn))中產(chǎn)生的身份數(shù)據(jù)提供和取消賬戶(hù)。

  3. 主用戶(hù)記錄(MUR)

  使企業(yè)范圍內(nèi)的知識(shí)、審計(jì)和數(shù)據(jù)匯總報(bào)告誰(shuí)有權(quán)訪問(wèn)什么系統(tǒng)或應(yīng)用程序。MUR還將為識(shí)別內(nèi)部和外部威脅提供支持。

  No.2 客戶(hù)和身份保證(Client and Identity Assurance)1. 身份驗(yàn)證決策點(diǎn)

  在嘗試訪問(wèn)應(yīng)用程序和數(shù)據(jù)時(shí),它會(huì)評(píng)估用戶(hù),NPE和/或設(shè)備的身份。還可以評(píng)估設(shè)備是否被管理。ICAM參考設(shè)計(jì)中提供了非用戶(hù)NPE和用戶(hù)輔助NPE的其他用例。

  2. 授權(quán)決策點(diǎn)

  為請(qǐng)求此類(lèi)訪問(wèn)決策的實(shí)體作出授權(quán)決策的系統(tǒng)實(shí)體。它檢查訪問(wèn)資源的請(qǐng)求,并將其與適用于所有訪問(wèn)該資源請(qǐng)求的策略進(jìn)行比較,以確定是否應(yīng)授予發(fā)出考慮中請(qǐng)求的請(qǐng)求者特定的訪問(wèn)權(quán)。客戶(hù)機(jī)和設(shè)備授權(quán)是有條件訪問(wèn)資源、應(yīng)用程序以及最終訪問(wèn)數(shù)據(jù)的第一階段。

  3. 能力

  a) Comply-to-Connect (C2C): 在設(shè)備能夠連接到內(nèi)部網(wǎng)絡(luò)并不斷更新其狀態(tài)之前,強(qiáng)制補(bǔ)丁和加固配置被應(yīng)用到設(shè)備上。

  b) Privileged Access Management(PAM):

  指幫助保護(hù)、控制、管理和監(jiān)視對(duì)關(guān)鍵資產(chǎn)的特權(quán)訪問(wèn)的一類(lèi)解決方案。這包括對(duì)系統(tǒng)、應(yīng)用程序和服務(wù)的管理訪問(wèn)。

  No.3 以數(shù)據(jù)為中心的企業(yè)(Data-Centric Enterprise)1. 資源授權(quán)決策點(diǎn)(RADP)

  這是一個(gè)中間決策點(diǎn),它將評(píng)估合并后的NPE和用戶(hù),以授權(quán)訪問(wèn)請(qǐng)求。與前面的決策點(diǎn)一樣,這將利用信任度和已定義的策略來(lái)確定是否允許訪問(wèn)。能力如下:

  宏觀分段

  將網(wǎng)絡(luò)劃分為具有不同屬性的更小的受控段的概念可以通過(guò)應(yīng)用額外的硬件或vlan來(lái)實(shí)現(xiàn)。

  應(yīng)用程序交付控制(代理)

  應(yīng)用程序交付控制器是一種設(shè)備通常位于防火墻和一個(gè)或多個(gè)應(yīng)用服務(wù)器之間的數(shù)據(jù)中心(一個(gè)被稱(chēng)為DMZ的區(qū)域)。應(yīng)用程序交付控制器主要執(zhí)行應(yīng)用程序加速和處理服務(wù)器之間的企業(yè)級(jí)負(fù)載平衡。前幾代應(yīng)用程序交付控制器可以處理各種任務(wù),包括但不限于內(nèi)容緩存、SSL卸載和加速服務(wù)、數(shù)據(jù)壓縮以及一些入侵防御服務(wù)。

  2. 應(yīng)用程序授權(quán)決策點(diǎn)(AADP)

  這是一個(gè)中間決策點(diǎn),它將評(píng)估組合的NPE和用戶(hù)以授權(quán)訪問(wèn)請(qǐng)求。像以前的決策點(diǎn)一樣,這將利用信任度和定義的策略來(lái)確定是否需要訪問(wèn)。能入如下:

  微分段

  這是創(chuàng)建邏輯網(wǎng)絡(luò)區(qū)域以隔離段的實(shí)踐。通過(guò)啟用細(xì)粒度訪問(wèn)控制,用戶(hù)、應(yīng)用程序、工作負(fù)載和設(shè)備根據(jù)邏輯屬性進(jìn)行分段,可以保護(hù)這些分段。這也提供了與傳統(tǒng)的外圍安全相比的優(yōu)勢(shì),因?yàn)檩^小的段呈現(xiàn)出較少的攻擊面(對(duì)于惡意的角色)。在零信任架構(gòu)中,安全設(shè)置可以應(yīng)用于不同類(lèi)型的流量,創(chuàng)建將工作負(fù)載之間的網(wǎng)絡(luò)和應(yīng)用程序流限制為顯式允許的流的策略。分段網(wǎng)關(guān)和API訪問(wèn)決策點(diǎn)可以將每個(gè)身份的訪問(wèn)限制為顯式允許的API調(diào)用,允許粒度細(xì)化到“動(dòng)詞”級(jí)別。

  DevSecOps應(yīng)用程序開(kāi)發(fā)

  DevSecOps是一套軟件開(kāi)發(fā)實(shí)踐,結(jié)合了軟件開(kāi)發(fā)(Dev),安全性(Sec)和信息技術(shù)操作(Ops)來(lái)確保結(jié)果的安全性并縮短開(kāi)發(fā)生命周期。軟件功能,修補(bǔ)程序和修補(bǔ)程序的出現(xiàn)頻率更高且自動(dòng)化程度更高。

  3. 數(shù)據(jù)授權(quán)決策點(diǎn)(DADP)

  數(shù)據(jù)所有者使用數(shù)據(jù)參考體系結(jié)構(gòu)通過(guò)編排器或DLP/DRP服務(wù)器對(duì)數(shù)據(jù)應(yīng)用標(biāo)簽。能力如下:

  Data Rights Management

  (數(shù)據(jù)權(quán)限管理)

  一組訪問(wèn)控制技術(shù),防止未經(jīng)授權(quán)的訪問(wèn),修改和重新分配數(shù)據(jù)。強(qiáng)制由加密數(shù)據(jù)組成,其密鑰與數(shù)據(jù)所有者定義的策略綁定。加密密鑰將綁定到數(shù)據(jù)的安全策略,以執(zhí)行最低權(quán)限授權(quán)。

  DLP

  4. 數(shù)據(jù)

  該流程的最后一步是訪問(wèn)數(shù)據(jù)和應(yīng)用程序。數(shù)據(jù)標(biāo)記將用于確保所有數(shù)據(jù)的適當(dāng)分類(lèi)級(jí)別,以幫助防止泄漏。

  數(shù)據(jù)標(biāo)記

  數(shù)據(jù)標(biāo)記對(duì)于政策制定至關(guān)重要,因?yàn)檫@些屬性將被對(duì)齊以確定有條件的訪問(wèn)。隨著企業(yè)數(shù)據(jù)的規(guī)模和廣度,自動(dòng)化以及機(jī)器學(xué)習(xí)和人工智能將需要作為輔助標(biāo)記過(guò)程的相關(guān)能力逐步引入。

  No.4 動(dòng)態(tài)訪問(wèn)控制平面(Dynamic Access Control Plane)1. SOAR

  這些術(shù)語(yǔ)用于定義處理威脅管理、事件響應(yīng)、策略實(shí)施和安全策略自動(dòng)化的技術(shù)。零信任架構(gòu)將需要?jiǎng)討B(tài)的策略實(shí)施和自動(dòng)化。SOAR將與分析和政策引擎協(xié)同工作,以開(kāi)發(fā)信任水平,并自動(dòng)將政策交付到實(shí)施點(diǎn)。能力如下:

  自動(dòng)化策略部署

  策略將由 Engine/

  Orchestrator基于分析自動(dòng)部署,并在實(shí)施點(diǎn)實(shí)現(xiàn)。

  EDR

  這是一個(gè)分析工具,提供對(duì)端點(diǎn)上惡意事件的實(shí)時(shí)監(jiān)視和檢測(cè)。EDR允許您在詳細(xì)的時(shí)間線中可視化威脅,而即時(shí)警報(bào)使您知道如果攻擊發(fā)生。

  用戶(hù)活動(dòng)監(jiān)視(UAM)

  UAM可以監(jiān)視所有類(lèi)型的用戶(hù)活動(dòng),包括所有系統(tǒng)、數(shù)據(jù)、應(yīng)用程序和用戶(hù)所采取的網(wǎng)絡(luò)行為,例如他們的網(wǎng)頁(yè)瀏覽活動(dòng),無(wú)論用戶(hù)是訪問(wèn)未經(jīng)授權(quán)的或敏感的文件。

  2. 分析和信任度評(píng)分

  這些技術(shù)對(duì)實(shí)體、屬性和配置進(jìn)行持續(xù)評(píng)估,以適應(yīng)部署的安全策略并對(duì)其進(jìn)行風(fēng)險(xiǎn)優(yōu)化。在授權(quán)活動(dòng)中利用信任分?jǐn)?shù)。

  實(shí)體行為分析

  分析來(lái)自SIEM的數(shù)據(jù)以確定訪問(wèn)級(jí)別。

  數(shù)據(jù)丟失防護(hù)

  檢測(cè)潛在的數(shù)據(jù)泄露/數(shù)據(jù)過(guò)濾傳輸并通過(guò)監(jiān)控防止它們。

  3. 利用安全信息和事件管理進(jìn)行日志記錄

  活動(dòng)數(shù)據(jù)被匯總并存儲(chǔ)在SIEM中,SIEM同時(shí)提供了安全信息管理(SIM)和安全事件管理(SEM)功能。能力如下:

  實(shí)體活動(dòng)審核

  零信任體系結(jié)構(gòu)將要求記錄所有活動(dòng),以確保進(jìn)行適當(dāng)?shù)姆治龊托湃味仍u(píng)分。每個(gè)執(zhí)行點(diǎn)以及用戶(hù)和實(shí)體的行為分析將為制定訪問(wèn)決策提供操作環(huán)境。

 6375694355894054841632232.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产亚洲人成在线播放 | 夜夜爽一区二区三区精品 | 婷婷综合另类小说色区 | 久久国产欧美日韩精品图片 | 久久短视频 | 日本午夜无人区毛片私人影院 | 男人扒开女人双腿猛进视频 | 中国黄色三级 | 久久久久久久久久久丰满 | 亚洲成人99 | 国产精品女主播一区二区三区 | 性猛进少妇xxxx富婆的 | 免费看成人毛片 | 亚洲国产精品久久精品 | 日啪 | 一区二区三区中文字幕 | 日韩欧美在线一级 | 黄色国产网站 | vvv国产在线观看一区二区 | 精品国产免费一区二区三区五区 | 亚洲色欲一区二区三区在线观看 | 午夜性福利视频 | 久久综合伊人77777麻豆 | 九九视频精品在线 | 黄色片网站免费观看 | 高清乱码免费看污 | 精品无人乱码一区二区三区 | 日韩极品视频在线观看 | 中文字幕第一区 | 精品国产精品国产偷麻豆 | 欧美日韩在线一区二区 | www天天操 | 久久久99精品免费观看乱色 | 熟女少妇精品一区二区 | 国精产品999国精产 亚洲 欧美 综合 在线 精品 | 成人开心激情 | 中国美女毛茸茸撒尿 | 亚洲福利 | 国产又色又爽无遮挡免费 | 国产乱子伦在线观看 | 九一国产视频 | 蜜臀av国产精品久久久久 | 国产精品系列在线 | 国产三级精品三级在专区 | 高潮添下面视频免费看 | 香港三级日本三级a视频 | 91毛片在线观看 | 久久久国产精品黄毛片 | 欧美内射深插日本少妇 | 男人天堂影院 | 亚洲欧美另类在线观看 | 成人午夜高潮a∨猛片 | 欧美一级片在线观看 | 日产特黄极日产 | 青青草视频成人 | 欧美精品videos另类日本 | 亚洲欧美色视频 | 青青青手机频在线观看 | 国内自在二三区 | 欧美色图网址 | 国产精品福利视频主播真会玩 | 日韩欧美视频一区 | 免费中文字幕日韩欧美 | 牲交欧美兽交欧美 | 少妇做爰免费视频了 | 久久人人爽人人爽人人片 | 色婷婷亚洲一区二区三区 | 一本大道熟女人妻中文字幕在线 | 欧美成人秋霞久久aa片 | 久草在线色站 | 日本一区二区在线播放 | 潘金莲性生交大片免费看图片 | 久久网免费 | av大片在线观看 | 一级黄色在线观看 | 国内揄拍国产精品 | 一本一本久久a久久精品综合不卡 | av中文资源 | 国产99久久精品一区二区 | 国产人人看 | 免费成人在线观看视频 | 欧美视频导航 | 日韩中文字幕免费视频 | 国产性受xxxx白人性爽 | 黄网站色大毛片 | 在线观看亚洲专区 | 天天拍夜夜拍 | 夜鲁鲁鲁夜夜综合视频 | 狠狠色狠狠色综合久久一 | 国产一区二区免费在线 | 蜜臀av午夜一区二区三区 | 日韩一二三四 | 同性恋一级片 | 久久狠狠高潮亚洲精品 | 免费成人av在线 | 日韩欧美亚洲国产 | 亚洲国产成人精品激情在线 | 国产福利精品在线观看 | 日韩一区二区三区在线免费观看 | 一区二区三区四区亚洲 | 久久这里只有精品18 | 精品久久久久国产免费 | 51精品一区二区三区 | 黄色片免费在线观看 | 人妻在客厅被c的呻吟 | 天堂网在线资源 | 日韩欧美精品免费 | 男人的又粗又长又硬 | 午夜国产在线 | 国产草逼av | 日本在线视频一区 | 日日草视频 | 青青青爽视频在线观看 | 性xxxxxxxxx18欧美 | 免费a级黄毛片 | 国产成人精品视频ⅴa片软件竹菊 | 一本大道无码人妻精品专区 | 国产视频99 | 91精品国产乱码在线观看 | 尤物精品 | a级片视频网站 | 日本黄色a级片 | 懂爱av性色av粉嫩av | 日本美女啪啪 | 日本黑人一区二区免费视频 | 精品国产一区二区在线观看 | 久久久久国产一区二区三区 | 久久久久亚洲精品国产 | 深夜天堂 | 777色视频 | 狠狠五月深爱婷婷网 | 丁香花在线影院观看在线播放 | 国产成人精品免费视频 | 人人添人人澡人人澡人人人人 | 日韩成人免费视频 | 日韩在线观看视频一区二区三区 | 中文字幕精品亚洲一区 | 久久的久久爽亚洲精品aⅴ 久久第一页 | 一区精品二区国产 | 国产精品一品二区三区的使用体验 | 日韩国产欧美在线视频 | 亚洲最大网 | 看片在线 | 日本美女日批视频 | 极品新婚夜少妇真紧 | 在线观看av片 | 天堂а√中文最新版地址在线 | 一区二区三区国产 | 亚洲午夜国产 | 欧美cccc极品丰满hd | 国产成人鲁鲁免费视频a | 国产福利精品在线 | 无遮挡又爽又刺激的视频 | 日韩精品一区二区三区在线视频 | 香蕉视频影院 | 乱人伦av| 高h喷水荡肉爽腐调教 | 精品一区二区三区欧美 | 国产精品日韩欧美一区二区三区 | 国产精品黄视频 | 国产在线播放一区二区三区 | 日本熟妇成熟毛茸茸 | 国产一区二区激情 | 日本在线一区二区 | 女人的黄色片 | 日韩欧美网 | 97人人澡人人添人人爽超碰 | 十八禁真人啪啪免费网站 | 人妻熟妇乱又伦精品视频 | 成人免费看片在线观看 | 日本少妇bb | 在线看三级 | 久久9精品区-无套内射无码 | www国产| 手机看片日韩精品 | 欧美黄色大片网站 | 亚洲男人的天堂网 | 亚洲中文字幕无码中字 | 欧美黑人添添高潮a片www | 男女av免费 | 国产一区在线看 | 三级av在线免费观看 | 欧美午夜一区二区福利视频 | 亚洲成熟少妇 | 国产无在线观看 | 青青导航 | 曰韩毛片 | 国产精品久久久久久久白丝制服 | 韩国三级hd中文字幕叫床浴室 | 麻豆一区二区三区精品视频 | 国产精品涩涩 | 国产精品xxx大片免费观看 | 亚洲色欲色欲www在线观看 | 波多野吉衣一区 | 国内精品在线播放 | 亚洲精品污一区二区三区 | 午夜精品在线视频 | a免费毛片| 成人网免费视频m3u8 | 操xxxx | 午夜精品福利一区 | 高h辣h情趣道具h黄n男一女 | 亚洲第一免费视频 | 肉体暴力强伦轩在线播放 | 欧美福利片在线观看 | 超碰在线c| 在线观看亚洲精品视频 | 亚洲激情社区 | 日本男女激情视频 | 国产清纯在线一区二区 | 亚洲国产日韩欧美 | 外国三级毛片 | 五月天丁香在线 | 久久精品天堂 | 99热最新网址 | 伊人激情av一区二区三区 | va在线观看 | 日本黄色动态图 | 少妇裸体性生交 | 99久久婷婷国产综精品喷水 | 国产性生大片免费观看性 | 深夜福利院 | 国产全肉乱妇杂乱视频 | 九九激情视频 | jizzjizzjizz日本人 | 精品国产大片 | www国产黄色 | 韩国av片永久免费 | 亚洲五码av | 精品精品国产毛片在线看 | 国产一区二区三区免费观看视频 | 四虎在线网址 | 国产精品久久综合 | 国产精久久久久 | 亚洲一区国产精品 | 一区二区三区美女视频 | 91亚洲乱码卡一卡二卡新区豆 | 香蕉av在线| 免费少妇荡乳情欲视频 | 天天色天天射天天干 | 国产精品亚洲а∨天堂2021 | 最近中文字幕在线中文视频 | 屁屁影院国产第一页 | 成人在线视频观看 | aaaa黄色| 超碰神马| 伊人中文字幕在线 | 中文字幕一区二区三区在线乱码 | 欧美特级黄 | 欧美14一18处毛片 | 小罗莉极品一线天在线 | 免费色视频 | 免费亚洲视频 | 日韩影视一区二区三区 | 东北女人av | 国产色婷婷亚洲99精品小说 | 九九九伊在人线综合2023 | 久热国产精品视频一区二区三区 | 欧美一级性生活视频 | 一道本久在线中文字幕 | 久久精品视 | 99在线精品视频观看 | 黄色影片在线看 | av在线播放网站 | 丰满岳乱妇一区二区三区 | 无码办公室丝袜ol中文字幕 | 成年人免费在线 | 视频一区二区三区免费 | 性视屏| 色综合久久综合欧美综合网 | 国产婷婷色综合av蜜臀av | 极品美女啪啪 | 国语对白91 | 99视频观看 | 野花社区在线观看视频 | 一级黄毛片 | 思思久久99热只有频精品66 | 91视频美女 | 天天插天天 | 暖暖视频日本在线观看免费hd | 国产性猛交普通话对白 | 亚洲最大黄色 | 一本加勒比hezyo综合 | 成人无码视频在线观看网址 | 天堂视频在线观看免费 | 潮喷失禁大喷水aⅴ无码 | 国产高清视频一区 | 精品成人乱色一区二区 | 国产精品27p | 中文日韩亚洲欧美字幕 | 最大胆裸体人体牲交免费 | 天天躁日日躁狠狠躁av麻豆男男 | 亚洲自拍偷拍欧美 | 91精品国产色综合久久不卡98最新章节 | 99精品视频在线看 | 乌克兰美女浓毛bbw 九九久久精品国产 | 欧美人与生动交xxx 欧美人与物videos另类 | 中文字幕一区二区三区又粗 | 欧美顶级丰满另类xxx | 五月天激情电影 | 性与爱午夜视频免费看 | 日韩少妇白浆无码系列 | 99热国产在线 | 国产精品视频在线观看 | 久久久久久九九99精品 | 国产成人久久综合第一区 | 色婷婷亚洲六月婷婷中文字幕 | 国内黄色一级片 | 91免费视频入口 | 久久久噜噜噜久久熟女aa片 | 精品国产一区二区三区久久狼黑人 | 日本www一道久久久免费 | 日本高清www免费视频大豆 | 欧美国产乱视频 | 国产性受xxxx黑人xyx性爽 | 国产日韩欧美高清 | 国产高潮视频在线观看 | 国产精品久久9 | 欧美成人高清 | 国产让女高潮的av毛片 | 奇米影视四色777 | 国精产品一区一区三区mba视频 | 国偷自产中文字幕亚洲手机在线 | 特大黑人巨交性xxxx | 久久夜色撩人精品国产av | 中文天堂资源在线www | 黄瓜视频成人 | 欧美男女视频 | 娇小激情hdxxxx学生住处 | 91精品老司机久久一区啪 | 成熟人妻av无码专区 | 蜜桃狠狠色伊人亚洲综合网站 | 久久精品女人天堂av免费观看 | 国产一区二区三区在线 | 久草在线在线精品观看 | 东北农村老女人乱淫视频毛片 | 一级黄片一级毛片 | 国产成人精品123区免费视频 | 国产亚洲精久久久久久蜜臀 | 天天干夜夜干 | 欧美亚洲精品一区二区 | 国产乱淫av一区二区三区 | 九九re6热在线视频精品66 | 久久久一本精品99久久精品66 | 日欧137片内射在线视频播放 | 成年人性生活免费视频 | 中文字幕第23页 | 男女啪啪永久免费观看网站 | av片免费播放 | 天天碰天天碰 | 亚洲精品久久久久午夜福禁果tⅴ | 在线国产二区 | 视频一区在线播放 | 国精品人妻无码一区二区三区喝尿 | 国产91精品看黄网站在线观看 | 美女mm131爽爽爽 | 国产精品有码无码av在线播放 | 麻豆精品久久 | 性一交一乱一乱视频 | 国产精品涩涩屋www在线观看 | 黄色国产在线播放 | 2018天天躁夜夜躁 | 亚洲国产人午在线一二区 | 天堂va蜜桃一区二区三区 | 国产一区二区三区免费视频 | 免费视频成人 | 婷婷丁香在线 | 精品欧美一区二区久久久 | 中文一二三区 | 91精品专区 | 91免费国产精品 | 国产精品午夜一区二区三区视频 | 色噜噜在线 | 熟妇的奶头又大又长奶水视频 | 草女人视频 | 欧美亚洲日本国产黑白配 | 久草中文在线观看 | www.久久爱.cn | 色呦呦在线观看视频 | 亚洲精品一区二区三区蜜桃 | 91精品国产九九九久久久亚洲 | 国产欧美一区二区三区视频在线观看 | 成人性生交大片免费看vrv66 | 精品人妻伦一二三区久久 | 男人的天堂网在线 | 99精品视频在线播放免费 | 福利网站在线观看 | www国产毛片 | 日韩欧美一区二区三区, | 日韩欧美中文字幕一区 | 国产精品厕所 | 国产精品自在线拍国产手机版 | 日韩在线永久免费播放 | 极品福利视频 | 国产网红福利视频一区二区 | 超级碰碰色偷偷免费视频 | 久久久精品999 | 污污视频在线观看网站 | 欧洲熟妇色xxxx欧美老妇多毛 | 亚洲aa在线 | 日本五月天婷久久网站 | 色老头网址 | 免费av在线| 国产精品男人天堂 | 午夜成人在线视频 | 中国少妇的呻吟xvideos | 后入内射无码人妻一区 | 久久www免费人成人片 | 久久成人国产精品 | 337p粉嫩大胆噜噜噜 | 亚洲色大成网站www久久九九 | 国产成人亚洲欧洲在线 | 特色黄色片 | 亚洲精品9999 | 丰满少妇高潮久久三区 | 天天操人人射 | 一区二视频 | 18国产一二三精品国产 | a级特黄视频 | 色婷婷中文 | 麻豆国产丝袜白领秘书在线观看 | 中文字幕日韩精品无码内射 | 亚州欧洲日韩精品 | 国产亚洲视频在线 | 免费黄色一级片 | 国产伦精品一区二区三区免费迷 | 成人在线视频免费观看 | 欧美一区二区黄色 | mm131在线 | 天天摸天天爽 | 国产又白又嫩又爽又黄 | 成年人av网站 | 国产伦精品一区二区三区妓女 | 丁香花在线影院观看在线播放 | 在线看中文字幕 | 韩日精品在线 | 日韩精品视频免费专区在线播放 | 成人免费淫片视频软件 | 色一情一乱一乱一区99av白浆 | 极品老师腿张开粉嫩小泬 | 欧美福利专区 | 亚洲国产精品成人久久 | 青青草国产成人99久久 | 欧美国产日韩综合 | 日韩人妻系列无码专区 | 国产丝袜无码一区二区三区视频 | 亚洲爱爱图| 黑人添美女bbb添高潮了 | 成人午夜又粗又硬又大 | 欧美色图88| 在线观看二区 | 国产成人自拍一区 | 91九色视频在线 | 少妇系列av | 欧产日产国产蜜网站 | 真实的国产乱ⅹxxx66小说 | 2020国产成人精品视频 | 欧美日韩成人在线视频 | vvv.成人观看视频 | 国产精品久久国产三级国不卡顿 | 伊人网综合网 | 国内精品国产三级国产a久久 | 91免费网站入口 | 97影视传媒| 天天摸天天操天天干 | 精精国产xxxx视频在线观看 | 午夜阳光精品一区二区三区 | 日韩欧美中文字幕公布 | 亚洲在线视频免费观看 | 久久人妻少妇嫩草av无码专区 | 国产精品美女www爽爽爽软件 | 不卡二区| 国产女高清在线看免费观看 | 肉大榛一进一出免费视频 | 亚洲激情成人 | a黄视频 | 青草青草久热 | 美女隐私黄www网站免 | 在线久操 | 午夜视频久久久 | 国产极品探花一区二区三区 | 亚洲中文字幕无码一区二区三区 | 高潮久久久久久 | 日韩高清专区 | 无套内谢孕妇毛片免费看 | 日韩一级片在线 | 欧美性猛交xxxx黑人猛交 | 欧美一级无毛 | 一区二区三区四区亚洲 | 亚洲精品有限公司 | 麻豆精品国产传媒 | 成人网在线 | 国产精品一区二区久久乐夜夜嗨 | 精品夜色国产国偷在线 | 国产午夜精品在线 | 成人理伦片免费 | 欧美少妇b | 男女下面进入的视频免费午夜 | 久久精品国产一区二区三区 | 日韩视频在线观看一区二区 | 日韩在线欧美 | 日本熟伦人妇xxxx | 亚洲一区二区三区免费视频 | 国产精品欧美一区二区三区 | 美女裸体无遮挡免费视频网站 | 天天色综合久久 | 色眯眯视频 | 麻豆成人精品国产免费 | 蜜臀av无码一区二区三区 | 97性视频| 欧美黄色网络 | 国产乱了真实在线观看 | 色网站在线观看视频 | 韩国精品一区二区三区四区 | 成人男女啪啪免费观软件 | 国产99精品 | 日本欧美一区二区免费视频 | 国产精品久久婷婷六月丁香 | 日本成人久久 | 老子影院午夜精品无码 | juliaann战黑人 | 丁香六月天婷婷 | 99精品视频免费热播在线观看 | 秋霞成人午夜鲁丝一区二区三区 | 日韩av成人 | 国产伦精品一区二区三区网站 | 美女av一区二区 | 中文字幕一区二区三区久久 | 日韩欧美黄色大片 | 日本高清视频网站 | 污视频在线观看免费网站 | 久久综合九色综合97网 | 国产一级精品绿帽视频 | 伊人网网站 | 国产91网站在线观看 | 黄色一级大片免费版 | 日本大乳奶做爰洗澡三级 | 亚洲第9页 | 国产成人精品一区二区色戒 | 欧洲熟妇色xxxxx视频 | 好了av四色综合无码 | 91av在线免费观看 | 国产精品乱码一区二区视频 | а天堂中文在线官网在线 | 色婷婷综合久久久久中文一区二区 | 国产做a爱片久久毛片a片 | 蜜桃aaa | 性色av蜜臀av浪潮av老女人 | 一级全黄少妇性色生活免费看 | 国产人碰人摸人爱视频 | 亚洲欧美日韩国产精品一区二区 | 羞羞色男人的天堂 | www爱爱| 青青草精品在线视频 | 欧美一区二区三区免费在线观看 | 欧美激情一级 | 夜夜激情网 | 一本一道色欲综合网中文字幕 | 男女啪啪做爰高潮www成人福利 | 精品三级视频 | 成人免费aaa | 国产精品va在线 | 国产精品系列视频 | 国产成人精品微拍视频网址 | 日韩中文字幕第一页 | 久久午夜夜伦鲁鲁片免费无码影视 | 人妻三级日本三级日本三级极 | 亚洲男男网站gy2020 | 国产午夜精品一区二区三区视频 | 久久精品中文字幕一区二区三区 | 91一区| 丁香六月伊人 | 成人性大片 | 中文字幕毛片 | 亚洲综合久久av一区二区三区 | 日韩一区二区在线免费观看 | 久久亚洲精 | 国产模特av私拍大尺度 | 日本sm极度另类视频 | 国产精品一区二区精品 | 欧美激情黑白配 | 高清欧美精品xxxxx在线看 | 久久视 | 亚洲人成精品久久久久 | 免费无码又爽又刺激高潮的视频 | 天堂а√在线地址在线 | 少妇啪啪av一区二区三区 | 亚洲国产成人精品片在线观看 | 老妇肥熟凸凹丰满刺激小说 | 国产精品久久久久久久久久久天堂 | 精品一区二区三区四区五区六区 | 爱情岛论坛亚洲品质有限公司18 | 久草手机在线播放 | 神马久久久久久久久久久 | 51免费看成人啪啪片 | 韩国黄色网 | 久久人妻少妇嫩草av | 性一交一乱一色一视频麻豆 | jizz一区二区三区 | 亚洲熟伦熟女新五十路熟妇 | 激情欧美一区二区三区 | 久久久成人免费视频 | 欲香欲色天天综合和网 | 久久zyz资源站无码中文动漫 | 91蜜桃婷婷狠狠久久综合9色 | 激情偷乱人成视频在线观看 | 在线色av | 欧美色图亚洲色 | 熟妇的味道hd中文字幕 | 108种啪姿势大全动态图 | 丰满少妇理论片在线观看 | 人妻丝袜中文无码av影音先锋专区 | 欧美激情按摩 | 大陆极品少妇内射aaaaaa | 伊人久久九|