《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 零信任實(shí)戰(zhàn)架構(gòu)總結(jié)

零信任實(shí)戰(zhàn)架構(gòu)總結(jié)

2021-06-24
來源: FreeBuf
關(guān)鍵詞: 零信任

  此報(bào)告主要參考了《零信任實(shí)戰(zhàn)白皮書》,結(jié)合自己對(duì)零信任的理解,做了一個(gè)精簡(jiǎn)的總結(jié),做參考。

  一、零信任認(rèn)識(shí)

  零信任解決的是由于傳統(tǒng)邊界模型過度信任造成的安全問題,重點(diǎn)是Trust Area 內(nèi)過度信任的問題,零信任打破了信任和網(wǎng)絡(luò)位置默認(rèn)的綁定關(guān)系,不像傳統(tǒng)信任關(guān)系是靜態(tài)不變的,而是動(dòng)態(tài)持續(xù)監(jiān)測(cè)各參與對(duì)象的安全狀態(tài)、并對(duì)其重建信任評(píng)估,然后進(jìn)行動(dòng)態(tài)調(diào)整權(quán)限、降權(quán)、阻斷等強(qiáng)管控手段。我自己認(rèn)為,動(dòng)態(tài)持續(xù)監(jiān)控、根據(jù)對(duì)象安全狀態(tài)進(jìn)行調(diào)整權(quán)限,這個(gè)是零信任非常重要的功能,也是傳統(tǒng)邊界模型做不到的。

  二、零信任實(shí)現(xiàn)架構(gòu)

  目前有零信任實(shí)踐的公司,大多都是采用SDP架構(gòu)(software define perimeter),SDP架構(gòu)主要包括三大組件:SDP控制器(SDP Controler)、SDP發(fā)起客戶端、 SDP服務(wù)提供者。

  控制層與數(shù)據(jù)層保持分離,以便實(shí)現(xiàn)完全可擴(kuò)展。

  微信圖片_20210624205612.jpg

  三、零信任實(shí)現(xiàn)方案

  有兩種實(shí)現(xiàn)方案,一是用戶對(duì)資源訪問的方案,如辦公網(wǎng)訪問公司應(yīng)用,大多數(shù)采用此種對(duì)零信任架構(gòu)進(jìn)行實(shí)踐摸索;二是生產(chǎn)服務(wù)之間相互調(diào)用的方案,由于涉及生產(chǎn)、及各種復(fù)雜訪問關(guān)系,很少有公司對(duì)此種進(jìn)行實(shí)踐。

  3.1、用戶對(duì)資源訪問模式方案

  此種方案涉及到的對(duì)象有:用戶、終端、資源、鏈路。

  此方案,對(duì)架構(gòu)進(jìn)行抽象后的架構(gòu)示意圖如下:

  微信圖片_20210624205635.jpg

  認(rèn)證不再只是人的認(rèn)證,授權(quán)、信任不再是靜態(tài)不變,而是:人(雙因素、OTP)+終端(是否符合安全基線,安全狀態(tài)是否符合)+軟件(是否有漏洞)=認(rèn)證(持續(xù)動(dòng)態(tài)認(rèn)證)—→認(rèn)證通過—-→授權(quán)(基于對(duì)各對(duì)象動(dòng)態(tài)安全監(jiān)測(cè)和信任評(píng)估,動(dòng)態(tài)授權(quán)、降權(quán)、阻斷等)——-→資源零信任在技術(shù)實(shí)現(xiàn)分類上,根據(jù)零信任網(wǎng)關(guān)的類型總結(jié)為兩種:

  3.1.1、反向代理/應(yīng)用層web協(xié)議網(wǎng)關(guān):

  應(yīng)用層代理模式指的是在零信任網(wǎng)關(guān)實(shí)現(xiàn)上,通過七層應(yīng)用代理方式,將對(duì)后端應(yīng)用的訪問通過本地應(yīng)用 ,層代理配置,將應(yīng)用層請(qǐng)求發(fā)至應(yīng)用層代理網(wǎng)關(guān)中,由應(yīng)用層代理網(wǎng)關(guān)進(jìn)行攔截、轉(zhuǎn)發(fā),架構(gòu)如下圖:

  微信圖片_20210624205643.jpg

  實(shí)現(xiàn)原理如下圖:

 微信圖片_20210624205655.jpg

  該模式下的簡(jiǎn)化訪問過程如下(有agent):

  a)用戶通過零信任終端Agent進(jìn)行設(shè)備注冊(cè)和授權(quán);b)終端Agent進(jìn)行安全基線加固,以及上傳終端設(shè)備安全狀態(tài);c)用戶通過零信任終端Agent(或可信集成的瀏覽器),來設(shè)置本地應(yīng)用層代理配置,指定特定資源的訪問由應(yīng)用層代理發(fā)至應(yīng)用層代理網(wǎng)關(guān)中;

  d)應(yīng)用層代理網(wǎng)關(guān)通過安全控制中心,進(jìn)行認(rèn)證和鑒權(quán);e)應(yīng)用層代理網(wǎng)關(guān)鑒權(quán)通過后,將請(qǐng)求轉(zhuǎn)發(fā)給應(yīng)用系統(tǒng),獲取請(qǐng)求資源;f)應(yīng)用層代理網(wǎng)關(guān)將資源轉(zhuǎn)發(fā)給零信任終端,完成資源請(qǐng)求。

  優(yōu)點(diǎn):由于是應(yīng)用層代理,因此可以基于應(yīng)用進(jìn)行細(xì)顆粒的授權(quán)控制,可以深入到對(duì)特定應(yīng)用,特定資源的 控制;缺點(diǎn):對(duì)于非HTTP的業(yè)務(wù),部分開放設(shè)置能力的CS應(yīng)用客戶端可以支持配置,大部分CS架構(gòu)的客戶端都是 不支持的,滿足不了全場(chǎng)景的辦公需求。

  3.1.2、流量代理網(wǎng)關(guān)方式,即四層代理方式

  流量代理方式在實(shí)現(xiàn)上,終端有agengt情況下,可通過hook、虛擬網(wǎng)卡、網(wǎng)絡(luò)過濾驅(qū)動(dòng)等方式,將本地流 量轉(zhuǎn)發(fā)給零信任網(wǎng)關(guān),零信任網(wǎng)關(guān)負(fù)責(zé)流量的攔截和轉(zhuǎn)發(fā),如下圖:

 微信圖片_20210624205704.jpg

  如果終端沒有agent,只要零信任流量代理網(wǎng)關(guān)部署在網(wǎng)絡(luò)鏈路中,能夠劫持流量即可充當(dāng)代理網(wǎng)關(guān)。

  優(yōu)點(diǎn):

  a)由于是四層流量代理,因此可以實(shí)現(xiàn)全局代理,無論是B/S應(yīng)用,還是C/S應(yīng)用都可以通過流量代理網(wǎng) 關(guān)進(jìn)行控制和授權(quán)。支持全辦公場(chǎng)景;b)此外該模式下,C/S應(yīng)用不需要改造,可以直接接入進(jìn)零信任體系中,對(duì)業(yè)務(wù)干擾較小;缺點(diǎn):

  a)由于是四層流量代理,因此對(duì)于加密的請(qǐng)求,解密成本較高。

  b) 不易實(shí)現(xiàn)精細(xì)化的權(quán)限控制,例如 針對(duì)垂直的WEB流量,不能基于HTTP協(xié)議層做對(duì)應(yīng)更加細(xì)化的訪問控制,需要額外用垂直的WEB流量網(wǎng)關(guān),。

  c)另外全流量代理模式下,容易出現(xiàn)和其他安全類流量劫持軟件沖突,需要對(duì)應(yīng)修復(fù)支持工具3.1.3、混合網(wǎng)關(guān)方式

  單一的實(shí)現(xiàn)方式都有其弊端和優(yōu)勢(shì),例如用了全流量代理可能導(dǎo)致無法識(shí) 別內(nèi)容,無法對(duì)特定應(yīng)用進(jìn)行解析和精細(xì)的權(quán)限控制,因此也可以將技術(shù)實(shí)現(xiàn)方式進(jìn)行融合,融合點(diǎn)主要是在網(wǎng)關(guān)對(duì)上述多個(gè)能力進(jìn)行整合,用全流量代理網(wǎng)關(guān)作為統(tǒng)一入口,對(duì)特定應(yīng)用的控制由應(yīng)用代理模塊進(jìn)行控 制,在實(shí)現(xiàn)上同時(shí)擁有全流量代理、Web應(yīng)用反向代理、應(yīng)用層代理(其他RDP、SSH、IOT等)能力,如下 圖:

  微信圖片_20210624205713.jpg

  該模式下的簡(jiǎn)化訪問過程如下:

  a)用戶在訪問資源時(shí),根據(jù)所訪問的資源類型,將請(qǐng)求轉(zhuǎn)發(fā)到流量代理網(wǎng)關(guān)上;b)流量代理網(wǎng)關(guān)通過安全控制中心對(duì)用戶進(jìn)行認(rèn)證和鑒權(quán);c)流量網(wǎng)關(guān)根據(jù)請(qǐng)求的資源類型,鑒權(quán)通過后將請(qǐng)求轉(zhuǎn)發(fā),向后轉(zhuǎn)發(fā)中分為以下情景:

  直接轉(zhuǎn)發(fā):如果沒有特定應(yīng)用代理模塊,請(qǐng)求將直接轉(zhuǎn)發(fā)到應(yīng)用中,例如C/S應(yīng)用;轉(zhuǎn)發(fā)到應(yīng)用代理模塊:有特定應(yīng)用控制的模塊時(shí),將請(qǐng)求轉(zhuǎn)發(fā)到應(yīng)用代理模塊中,由應(yīng)用代理模塊進(jìn)一步進(jìn)行更細(xì)粒度的鑒權(quán),例如對(duì)SSH服務(wù)進(jìn)行零信任控制和授權(quán),對(duì)Web應(yīng)用進(jìn)行零信任控制和授權(quán),或是更特定業(yè)務(wù)協(xié)議的場(chǎng)景,IOT的零信任控制授權(quán)。

  d)流量代理網(wǎng)關(guān)將資源轉(zhuǎn)發(fā)給終端,完成資源請(qǐng)求響應(yīng)。

  混合實(shí)踐舉例:有Agent和無Agent的場(chǎng)景,滿足不同的權(quán)限控制需要:

  a)提供一套流量網(wǎng)關(guān)服務(wù)器和Agent,提供給企業(yè)內(nèi)部職員終端安全訪問,實(shí)現(xiàn)強(qiáng)終端安全防護(hù)和管控目 標(biāo);b)同時(shí)部署一套對(duì)外提供反向代理網(wǎng)關(guān),通過DNS解析將部分業(yè)務(wù)代理出去,提供給合作商,針對(duì)一些 敏感數(shù)據(jù)泄漏風(fēng)險(xiǎn)較低的系統(tǒng),用戶可以不用安裝客戶端直接由WEB Portal方式,經(jīng)身份認(rèn)證鑒權(quán)后訪問。

  優(yōu)點(diǎn):

  a) 由于混合代理方式,如果業(yè)務(wù)要求全部場(chǎng)景,可以使用全流量代理模式,處理C/S和B/S系統(tǒng)的終端應(yīng) 用;b) 如業(yè)務(wù)方需要對(duì)特定業(yè)務(wù)實(shí)現(xiàn)更精細(xì)對(duì)權(quán)限控制,可以使用應(yīng)用代理的應(yīng)用解析能力,因此可以基于應(yīng)用進(jìn)行細(xì)顆粒的授權(quán)控制;缺點(diǎn):混合模式架構(gòu)較為復(fù)雜,實(shí)現(xiàn)起來較為麻煩3.1.4、部署方式

  在用戶對(duì)資源訪問的零信任實(shí)現(xiàn)上,具體到落地部署中,可以根據(jù)企業(yè)特點(diǎn)有多種部署方式,下面列舉常 見的幾類部署模式:

  1)企業(yè)內(nèi)部部署 (辦公場(chǎng)景)

  在企業(yè)內(nèi)部部署模式中,零信任網(wǎng)關(guān)主要用于企業(yè)內(nèi)部服務(wù)保護(hù),因此部署位置將零信任網(wǎng)關(guān)放置到服務(wù) 器網(wǎng)絡(luò)前,如下圖:

  微信圖片_20210624205728.jpg

  此種,通過零信任系統(tǒng)提供統(tǒng)一的業(yè)務(wù)安全訪問通道,關(guān)閉職場(chǎng)內(nèi)部終端直連內(nèi)部業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)策略,盡可能 避免企業(yè)內(nèi)部服務(wù)全部暴露在辦公網(wǎng)絡(luò)(內(nèi)網(wǎng)中過多的默認(rèn)信任)。所有的終端訪問都要進(jìn)過終端身份校驗(yàn)(人的安全可信),終端/系統(tǒng)/應(yīng)用的可信確認(rèn)(終端設(shè)備的安全 可信),還有細(xì)粒度的權(quán)限訪問校驗(yàn),然后才可以通過加密安全網(wǎng)關(guān)訪問具體的業(yè)務(wù)(鏈路的安全可信),這 樣能極大的降低和減少內(nèi)部業(yè)務(wù)資產(chǎn)被惡意掃描和攻擊的行為。

  2) 集團(tuán)多分支部署

  集團(tuán)公司,其全國(guó)/全球的多個(gè)分支子公司、辦事處、并購(gòu)公司、外部合作(協(xié)作)公司等員工需要安全 訪問集團(tuán)內(nèi)部系統(tǒng),該需求模式下可以采用以下部署模式,實(shí)現(xiàn)多分支的訪問:

  微信圖片_20210624205739.jpg

  該部署模式中可以針對(duì)集團(tuán)、子公司的組織架構(gòu)(用戶群組)或者具體人員(用戶)設(shè)置訪問策略,員工訪問可達(dá)的集體內(nèi)部系統(tǒng)僅限于指定的業(yè)務(wù)(細(xì)粒度授權(quán)),不可越界。應(yīng)保障訪問過來的人員身份、設(shè)備、鏈路的安全,同時(shí)子公司的終端或者賬戶如果有異常可以及時(shí)阻斷訪問。

  3.2 、 生產(chǎn)服務(wù)之間相互調(diào)用的零信任方案

  此種方案有幾個(gè)核心元素:

  a)工作負(fù)載:workload,承載業(yè)務(wù)的主機(jī),可以是物理服務(wù)器、虛擬機(jī)或容器。

  b)訪問者:發(fā)起訪問一方的工作負(fù)載。

  c)提供者:提供服務(wù)一方的工作負(fù)載。在數(shù)據(jù)中心中,任意一個(gè)工作負(fù)載都可能本身即是提供者,也是 其他工作負(fù)載的訪問者d) 服務(wù):即根據(jù)業(yè)務(wù)需要所開放的供其他工作負(fù)載或用戶訪問的服務(wù)基于工作負(fù)載的零信任架構(gòu):

  微信圖片_20210624205748.jpg

  由于很少有公司在生產(chǎn)服務(wù)之間嘗試零信任架構(gòu),此種方式不過多介紹四、零信任應(yīng)用場(chǎng)景

  4.1、辦公安全(目前實(shí)踐較多的)

  包含遠(yuǎn)程辦公需求、集團(tuán)性多分支機(jī)構(gòu)辦公安全、傳統(tǒng)網(wǎng)絡(luò)架構(gòu),無非就是通過vp,專線直接訪問公司或者集團(tuán)資源。總結(jié)來說零信任架構(gòu)從安全層面不在區(qū)分內(nèi)外網(wǎng)、是否為遠(yuǎn)程、是否為分支,統(tǒng)一通過零信任網(wǎng)關(guān)接入、零信任網(wǎng)關(guān)代理、隱藏后端服務(wù)只不過辦公區(qū)可以通過內(nèi)網(wǎng)訪問零信任網(wǎng)關(guān)、遠(yuǎn)程用戶、分支機(jī)構(gòu),可通過公網(wǎng)、專線等訪問零信任網(wǎng)關(guān),無論哪種方式,都要經(jīng)過,認(rèn)證、鑒權(quán)/授權(quán)、這一套流程。

  辦公安全零信任架構(gòu):

 微信截圖_20210624205946.png

  遠(yuǎn)程辦公需求零信任實(shí)現(xiàn):

  微信圖片_20210624205954.jpg

  遠(yuǎn)程辦公場(chǎng)景下正確的實(shí)施零信任方案后可以帶來如下好處:

  a)可快速擴(kuò)容:零信任網(wǎng)關(guān)可以通過負(fù)載均衡實(shí)現(xiàn)快速的橫向擴(kuò)展,來滿足突發(fā)的遠(yuǎn)程辦公需求;b)安全控制能力強(qiáng):零信任把安全架構(gòu)延伸到用戶終端上,有更強(qiáng)的控制和感知能力;c)安全攻擊面小:零信任遠(yuǎn)程辦公方案中,唯一可被訪問的只有零信任網(wǎng)關(guān),所有內(nèi)部資源全部被隱藏 在網(wǎng)關(guān)后,即便資源存在0day也難以被攻擊到;d)易使用:用戶一旦完成認(rèn)證后,整個(gè)使用過程對(duì)用戶不會(huì)有打擾,用戶和在公司內(nèi)部的權(quán)限維持一 致,有較好用戶體驗(yàn)4.2、數(shù)據(jù)中心內(nèi)部訪問

  基本都是采用微隔離架構(gòu)進(jìn)行網(wǎng)絡(luò)層、主機(jī)層、應(yīng)用層的細(xì)粒度隔離,此種方式不過多介紹五、零信任落地經(jīng)驗(yàn)

  零信任安全理念在企業(yè)的落地不會(huì)是一蹴而就,也絕非僅靠采購(gòu)一些零信任安全產(chǎn)品或者部署一些零信任安全組件就能夠簡(jiǎn)單實(shí)現(xiàn)。需要企業(yè)根據(jù)自身業(yè)務(wù)系統(tǒng)建設(shè)階段、人員和設(shè)備管理情況、現(xiàn)有網(wǎng)絡(luò)環(huán)境、企業(yè)網(wǎng)絡(luò)安全威脅、現(xiàn)有安全機(jī)制、預(yù)算情況、安全團(tuán)隊(duì)人員能力等因素綜合考慮,制定零信任安全目標(biāo)和實(shí)施計(jì)劃,分階段的逐步落地,持續(xù)提升企業(yè)零信任安全能力,是一個(gè)不斷完善、持續(xù)優(yōu)化的過程。

  落地建設(shè)可分為:全新建設(shè)零信任架構(gòu)網(wǎng)絡(luò)、在已有網(wǎng)絡(luò)架構(gòu)上改造升級(jí),兩種情況。

  無論是全新搭建還是已有網(wǎng)絡(luò)架構(gòu)升級(jí),實(shí)施過程應(yīng)考慮以下因素:

  1)有專門的安全團(tuán)隊(duì)和人員牽頭和推進(jìn)實(shí)施;2)領(lǐng)導(dǎo)的重視(往往決定了落地的難易程度);3)有明確的安全目標(biāo)(以及階段性目標(biāo));

  4)有適配達(dá)到安全目標(biāo)的足夠預(yù)算;

  5)業(yè)務(wù)團(tuán)隊(duì)的充分理解和配合;

  6)第三方廠商的配合

  無論是全新搭建還是已有網(wǎng)絡(luò)架構(gòu)升級(jí),實(shí)施過程可以參考以下方法和步驟:

  1)明確范圍

  全面梳理和確認(rèn)過程中涉及的人員、設(shè)備、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)資產(chǎn)等保護(hù)對(duì)象,并考慮到實(shí)施過程中可能涉及的網(wǎng)絡(luò)位置(集團(tuán)總部、分支機(jī)構(gòu)、云環(huán)境等)等因素。從應(yīng)用場(chǎng)景進(jìn)行梳理可能是比較好的一種方式。

  2)確定安全目標(biāo)

  根據(jù)零信任網(wǎng)絡(luò)保護(hù)對(duì)象的重要程度,以及企業(yè)可能面臨的安全風(fēng)險(xiǎn)、企業(yè)安全現(xiàn)狀、團(tuán)隊(duì)能力、可投入的資源等因素,確定零信任網(wǎng)絡(luò)需要建設(shè)的安全能力,以及能力實(shí)現(xiàn)的強(qiáng)弱程度(并非一定要把所有最高級(jí)別的安全能力手段都加于企業(yè)身上,而是應(yīng)根據(jù)企業(yè)實(shí)際需求適配,但需要保障零信任基本能力的建設(shè))。

  3)制定實(shí)施計(jì)劃

  根據(jù)已確定的安全目標(biāo)、企業(yè)現(xiàn)狀,制定實(shí)施計(jì)劃,明確各實(shí)施階段的實(shí)施目標(biāo)和里程碑標(biāo)志(能夠驗(yàn)證目標(biāo)已達(dá)成的事項(xiàng))

  4)分階段實(shí)施

  根據(jù)制定的實(shí)施計(jì)劃,推動(dòng)相關(guān)人員實(shí)施。并按照項(xiàng)目管理的模式,按時(shí)推進(jìn),跟蹤進(jìn)展,適時(shí)調(diào)整,逐 個(gè)階段的實(shí)現(xiàn)。

  5)持續(xù)完善和優(yōu)化

  在完成零信任網(wǎng)絡(luò)的基本建設(shè)后,應(yīng)該不斷和提升豐富企業(yè)的零信任安全能力(包括持續(xù)加強(qiáng)零信任組件的自身安全防護(hù)、持續(xù)提升企業(yè)的零信任網(wǎng)絡(luò)安全運(yùn)營(yíng)能力等),最終從安全技術(shù)、安全意識(shí)、安全運(yùn)營(yíng)、組織建設(shè)等方面持續(xù)完善和優(yōu)化六、零信任和現(xiàn)有安全產(chǎn)品的關(guān)系

  自認(rèn)為零信任只是一種新的安全理念,也不過只是一種新的安全架構(gòu),并不能取代現(xiàn)有安全產(chǎn)品,不過在零信任架構(gòu)中,可以把現(xiàn)有安全產(chǎn)品更緊密結(jié)合在一起,形成更立體聯(lián)動(dòng)的效應(yīng),比如現(xiàn)有的一些檢測(cè)告警類、防護(hù)類安全產(chǎn)品可以輔助實(shí)現(xiàn)零信任架構(gòu)中 “動(dòng)態(tài)持續(xù)檢測(cè)各對(duì)象安全狀態(tài),動(dòng)態(tài)調(diào)整權(quán)限、降級(jí)、甚至阻斷”這一特點(diǎn)解決傳統(tǒng)一些架構(gòu)中,弱管控、動(dòng)態(tài)處置效率不高等缺點(diǎn),真正實(shí)現(xiàn)全過程持續(xù)“零信任”。

 



6375694355894054841632232.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲国产精品第一区二区 | 国内精自视频品线一区 | 国产亚洲精品久久久久婷婷瑜伽 | 人妻少妇偷人精品视频 | 调教丰满的已婚少妇在线观看 | 三级精品在线观看 | 美女网站在线永久免费观看 | 国产va精品免费观看 | 天天弄天天模 | 偷拍盗摄66av99 | 在线播放高清视频www | 中国肥老太婆高清video | 激情六月婷婷 | 无码少妇一区二区三区芒果 | 无码aⅴ精品一区二区三区 45分钟免费真人视频 | 亚洲视频一区在线 | 欧洲成人一区二区三区 | 精品国产乱码久久久久久婷婷 | а天堂中文最新一区二区三区 | 国产精品久久一区二区三区动漫 | 久久一区二 | 久久人成| 在线观看视频99 | 欧美日韩国产在线播放 | 欧美性视频一区二区三区 | 久久人人爽人人 | 男人边吃奶边揉好爽免费视频 | wwwxxxcom国产| 中文字幕综合在线分类 | 久久午夜av | 欧美日韩亚洲中文字幕二区 | 国产九色91 | 国产成人高清 | 亚洲 欧美 清纯 校园 另类 | 天天爽夜夜爽人人爽一区二区 | 亚洲精品色综合av网站 | 国产精彩视频在线观看 | 精品美女一区二区三区 | 黄网站色大毛片 | 国产一区二区欧美日韩 | 久久99国产亚洲高清观看首页 | 好色综合 | 性高湖久久久久久久久 | 波多野结衣丝袜ol在线播放 | 亚洲一区二区观看播放 | 永久免费无码网站在线观看个 | аⅴ天堂中文在线网 | 成人短视频在线免费观看 | 久久精品国产精品亚洲毛片 | 久久99国产精品久久99果冻传媒 | 国产素人在线观看 | 欧洲美色妇ⅹxxxxx欧美 | 日日操狠狠干 | 狠狠色狠狠色综合久久第一次 | 欧美人与动性行为视频 | 又色又爽又黄的视频网站 | 国产成人精品三级麻豆 | 国产婷婷色一区二区三区四区 | 精品久久久久久久免费人妻 | 草比视频在线观看 | 亚洲a视频| 狠狠久久精品中文字幕无码 | 成人性生生活性生交视频 | 少妇做爰免费视频网站裸体艺术 | 亚洲国产一线二线三线 | 欧美成人久久 | 国产精品永久免费 | 国产一级片精品 | 日韩天堂av | 成人久久免费网站 | 欧美精品亚洲精品日韩传电影 | 久久久久久久久一区 | 国产女人18毛片 | 情侣酒店偷拍一区二区在线播放 | 美女一区| 国产高清色 | 欧美日韩中文一区 | 草草影院ccyycom | 亚洲精选国产 | 亚洲v欧美v另类v综合v日韩v | zzji欧美大片| 少妇高潮喷水久久久久久久久久 | 久久久国产99久久国产久灭火器 | 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 欧美黑人粗大xxxxbbbb | 中文字幕一区在线观看 | 亚洲国产精品国自产拍av | 国产老少配bbbb搡bbbb | 免费网站看sm调教视频 | 国产成人精品在线观看 | 亚洲成av人片一区二区三区 | 黄色毛片a | 青草草在线视频 | 1000部拍拍拍18勿入免费视频下载 | 国产精品亚洲成在人线 | 精品在线视频免费观看 | av免费观看网址 | 国产免费拔擦拔擦8x在线播放 | 99热香蕉| 国产日韩精品中文字无码 | 亚洲精品久久久中文字幕 | 裸体一区二区三区 | 高潮久久久 | 91麻豆精品国产 | 欧美变态口味重另类在线视频 | 日韩第1页| 99产精品成人啪免费网站 | 少妇高潮惨叫正在播放对白 | 肉色超薄丝袜脚交一区二区 | 日日射天天干 | 欧美午夜片欧美片在线观看 | 人妖天堂狠狠ts人妖天堂狠狠 | 亚洲精品乱 | 婷婷成人丁香五月综合激情 | 欧美专区第二页 | 国产精品无码一区二区在线观一 | 久久人人爽天天玩人人妻精品 | 免费动漫av | 日本成人中文字幕 | 久成人| 日本护士后进式高潮 | 日本黄色片视频 | 久久国产精品大桥未久av | 欧美精品成人一区二区三区四区 | www.亚洲天堂 | 国产精品久久久久久久久久免 | 久久黄色网址 | 久久草草精品入口av | 91视频第一页 | 亚洲乱码国产乱码精品精网站 | 色偷偷色噜噜狠狠成人免费视频 | 在线观看网址你懂的 | 男人天堂国产 | 成人免费淫片aa视频免费 | 韩漫动漫免费大全在线观看 | 少妇无套内谢免费视频 | 久久精品夜夜夜夜夜久久 | 欧美性欧美巨大黑白大战 | 国产精品免费大片 | 91夫妻在线| 久久这里只有精品视频9 | 国产精品一区二区久久乐下载 | 亚洲va韩国va欧美va精品 | 两根大肉大捧一进一出好爽视频 | 久草成人在线 | 美女搞黄在线观看 | 亚洲处破女av一区二区中文 | 日本高清在线播放 | 亚洲v欧美v日韩v国产v | 午夜精品久久久久久99热软件 | 亚洲成人三区 | 久久久久爽人综合网站 | 国产人与禽zoz0性伦多活几年 | 涩涩999 | 午夜精品久久久久久久喷水 | 少妇粉嫩小泬白浆流出 | 欧美三级欧美成人高清www | 国产亚洲精品久久久91 | 伊人色综合一区二区三区 | 日本中文字幕精品 | 波多野结衣激情视频 | 巨大乳做爰视频在线看 | 人妻内射视频麻豆 | 成人夜晚视频 | 99九九精品视频 | 成人性生交大片免费看中文视频 | 好吊色一区二区三区 | 91玉足脚交白嫩脚丫 | 亚洲国产精品激情综合图片 | 啦啦啦www播放日本观看 | 老妇做爰xxx视频一区二区三区 | 三级特黄 | 日本美女影院 | 六月婷婷在线观看 | 成人在线观看网址 | 成人黄色一级视频 | 国产午夜毛片 | 日韩精品――中文字幕 | 亚洲精品国产电影 | 国产97色在线 | 精品国产一区二区三区四区在线看 | 欧美日韩高清在线播放 | 国产精品精品国产 | 国产成人无码a区在线视频无码dvd | 97香蕉超级碰碰久久免费软件 | 亚洲人成在线播放 | 亚洲免费二区 | 性疯狂做受xxxx高清视频 | 日韩亚州 | 操夜夜| 宅女午夜福利免费视频 | 成人亚洲天堂 | 香蕉视频影院 | 波多野结衣大战黑人8k经典 | 中文字幕乱码人妻综合二区三区 | 亚洲综合色成在线播放 | 国产乱子伦视频一区二区三区 | 性欧美bb| 亚洲综合av色婷婷 | 男人天堂v| 999视频在线 | 伊人久久影院 | 国产91av在线播放 | 狠狠色综合一区二区 | 国产1区2区在线观看 | 日本黄色网络 | 亚洲人av在线 | 天天干天天舔天天操 | 欧美日韩123 | 99热在 | 国产视频第二页 | 一级女人裸体舞毛片 | 日本三级成本人网站 | 国产精品成人3p一区二区三区 | 亚洲成人伊人 | 黄色在线a | 蜜桃aaa| 无码人妻精品一区二区蜜桃网站 | 欧美69式互添视频在线 | 在线免费日韩av | 日韩黄色免费 | 国产男女做爰猛烈床吻戏网站 | 91视频污在线观看 | 不卡毛片在线观看 | 天天爽影院一区二区在线影院 | 亚洲国产精品久久久久秋霞蜜臀 | 国语自产偷拍精品视频 | 一本加道在线 | 美女视频一区二区 | 久久久天堂国产精品女人 | 日本大香伊一区二区三区 | 亚洲欧美日韩精品久久奇米一区 | 全黄毛片 | 18禁女裸乳扒开免费视频 | 免费人成视频在线观看网站 | 动漫av一区二区在线观看 | 吃奶摸下的激烈视频 | 蜜臀av一区二区 | 亚洲精品视频在线 | 香蕉私人影院 | 欧美女同网站 | 精品无码中文字幕在线 | 95精品视频| 国产精品99久久久久久久 | 久久99国产视频 | 亚洲韩欧美第25集完整版 | 99精品人妻无码专区在线视频区 | 91华人在线 | 97国产高清dvd | 午夜激情看片 | 日本在线免费视频 | 色综合五月 | 国产乱码一区二区三区在线观看 | 免费看男女做爰爽爽视频 | 加勒比综合在线19p 加勒比综合在线888 | 欧洲视频一区二区 | 黄色在线视频网站 | 天堂国产永久综合人亚洲欧美 | 狠狠色婷婷久久一区二区三区 | 日韩一卡二卡 | 劲爆欧美第一页 | 国产xxxxx视频 | 波多野一区 | 亚洲国产精品99久久久久久久久 | 3d动漫精品啪啪一区二区免费 | 成人高潮片免费软件69视频 | 精品国产麻豆免费人成网站 | 国产激情视频一区二区三区 | 激情视频一区二区三区 | 麻豆国产尤物av尤物在线观看 | 操到喷水 | 窝窝午夜精品一区二区 | 羞羞av.tv| 在线看片国产 | 国产三级精品三级在专区 | 国产美女作爱全过程免费视频 | 中文字幕日本六区小电影 | 好吊色欧美一区二区三区视频 | 国产视频久久久久久久 | 日韩精品一区二区三区国语自制 | 少妇真实被内射视频三四区 | 精品一区三区 | 国内精品91少妇在线播放 | 免费看黄色网址 | 91theporn国产在线观看 | 国产在线拍偷自揄拍精品 | 欧美精品v国产精品 | 美女视频久久久 | 欧美极品videos精品 | 欧美成视频人免费淫片 | 曰本女人与公拘交酡免费视频 | 日韩福利一区 | 狠狠躁天天躁中文字幕 | 国产二区视频在线观看 | 精品国产乱码久久久久久免费 | 青青青爽视频在线观看 | 欧美色五月| 综合人妻久久一区二区精品 | 精品无码人妻一区二区免费蜜桃 | 制服丝袜中文字幕在线 | 91超级碰 | 欧美性生交xxxxx久久久 | 刘亦菲乱码一区二区三区 | 无码精品一区二区三区在线 | 9999国产精品欧美久久久久久 | 无码专区一va亚洲v专区在线 | 青青草原精品99久久精品66 | 久久人人爽人人爽人人片av软件 | 在线观看日批视频 | 激情天堂网 | 亚洲精品乱码久久 | 亚洲精品aaa| 午夜激情网站 | 成人午夜高潮a∨猛片 | 一个人在线免费观看www | 亚洲一区二区播放 | 欧美一级淫 | 最新国产精品久久精品 | 天天弄天天干 | 免费看国产黄色 | 一区二区午夜 | 美国三级欧美一级 | 婷婷色伊人 | 国产乱人激情h在线观看 | 亚洲爆乳无码精品aaa片蜜桃 | 肉番在线观看 | 农村妇女做爰偷拍视频 | 国产美女自拍视频 | 99riav欧美丰满少妇视频 | 18禁网站免费无遮挡无码中文 | 九色琪琪久久综合网天天 | 狠狠色欧美亚洲狠狠色www | 小h片免费观看久久久久 | 日本大乳高潮视频在线观看 | 蜜臀久久精品久久久久久酒店 | 亚洲综合天堂av网站在线观看 | 野外(巨肉高h)| 中文乱码人妻系列一区二区 | 国产三级欧美三级日产三级99 | 中文字幕av无码一区二区三区电影 | 欧美老肥妇做.爰bbww视频 | 日日碰狠狠躁久久躁综合小说 | 3344久久日韩精品一区二区 | 久久精品a亚洲国产v高清不卡 | 粉嫩av国产一区二区三区 | 国产精品亚洲综合一区二区三区 | av片在线观看免费 | 男女啪啪做爰高潮无遮挡 | 少妇高潮灌满白浆毛片免费看 | 亚洲成人不卡 | 神马午夜国产 | 成人无码精品1区2区3区免费看 | 最新av导航| 日韩精品视频在线一区 | 亚洲品牌自拍一品区9 | 91网站在线播放 | 蜜桃香蕉视频 | 成人免费看片在线观看 | 制服中文字幕 | 国产亚洲精品精华液 | 韩国三级国产 | 欧美理伦片在线播放 | 国产精品久久久久久中文字 | 国产乱淫a∨片免费观看 | 国产福利网站 | 久久久精 | 亚洲色图第1页 | 日韩免费一二三区 | 91精品国产综合久久久蜜臀图片 | 青青青青青手机视频在线观看视频 | 日韩人妻精品无码一区二区三区 | 美女主播精品视频一二三四 | 麻豆视频观看 | 亚洲乱亚洲乱妇50p 亚洲乱亚洲乱妇无码 | 黄色三级在线观看 | 国产女人乱人伦精品一区二区 | 亚洲精品99久久久久中文字幕 | h在线免费 | 91精品国产人妻国产毛片在线 | 免费看男女做爰爽爽 | 亚洲色婷婷久久精品av蜜桃久久 | 一区二区久久精品66国产精品 | 综合图区亚洲欧美另类图片 | 日韩欧美亚洲国产 | 成人女人看片免费视频放人 | 欧美日本三级少妇三级久久 | 亚洲视频天堂 | 精品国产鲁一鲁一区二区张丽 | 国产一级免费在线观看 | 成人性生交大片免费看- | 欧美日韩中文字幕在线观看 | 国产成人精品三级麻豆 | 日本无遮挡大尺度床戏网站 | 国产三级在线看 | 久久久久久久久精 | 深夜福利啪啪片 | 国产污视频网站 | 日韩av二区 | 狠狠色噜噜狠狠狠888奇米 | 精品三级在线 | 国外精品jvid在线观看 | 动漫av一区二区在线观看 | 国产一区二区三区自拍 | 污污网站免费 | 日韩免费观看视频 | 国产亚洲精品精品国产亚洲综合 | 中曰韩黄色片 | 91视频久久 | 天美传媒精品 | 成 人 黄 色 视频 免费观看 | 与黑人做爰的日本人 | 免费人成视频在线观看视频 | 亚洲h在线播放在线观看h | 美日韩精品 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 国产一区在线播放 | 国产精品久久二区 | 日本性生活一级片 | 亚洲成人自拍 | 日本一区二区网站 | 视频二区在线 | 日本最大色倩网站www | 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 成人综合在线观看 | 国产精品久久久久久久久久妞妞 | 欧日韩视频 | 久草热视频 | 中文字幕人妻丝袜乱一区三区 | 亚洲精品国产精品乱码不99 | 一本之道综合在线 | 国产精品久久久久久久久久久久久久久 | 久久日本三级韩国三级 | 亚洲码中文 | 波多野结衣国产 | 91久久精品一区二区 | 国内一区二区 | 国产精品久久久久永久免费 | 欧美日韩一级视频 | 国产春色 | 波多野结衣国产 | 久久久久久影院 | 女国产精品视频一区二区三区 | 一本一道久久a久久精品综合 | 亚洲美女激情视频 | 免费a级毛片出奶水欧美 | 免费无码av片在线观看网站 | 国产成人一区二区三区在线播放 | 极品嫩模高潮叫床 | 亚洲涩涩| 东北少妇露脸无套对白 | 久久久久久曰本av免费免费 | 国产精品国产精品国产专区不片 | 欧美激情精品久久 | 亚洲v在线观看 | 少妇一边呻吟一边说使劲视频 | 国产经典盗摄91区x99av | a亚洲天堂| a4yy午夜| 日本加勒比一区二区 | 国产精品天天干 | 97免费公开在线视频 | 可以在线观看av的网站 | 国产女人高潮视频在线观看 | 国产特级乱淫免费看 | 又黄又爽又刺激久久久久亚洲精品 | 国产精品久久久久久无码 | blacked精品一区国产在线观看 | 青青青草网站免费视频在线观看 | 国产精品美女久久久久av超清 | 国产女人的高潮大叫毛片 | av成人免费在线观看 | 日本又白又嫩水又多毛片 | 免费观看h片 | 奇米av在线 | 天天做爰裸体免费视频 | 夜夜操狠狠操 | 国产成人鲁鲁免费视频a | 性生交生活大片免费看 | 精品久久999| 特级毛片在线观看 | www.com操| 国产精品久久久久久久久久免费 | 麻豆传传媒久久久爱 | 亚洲视频综合 | 三级三级久久三级久久18 | 成人黄色片网站 | 狠狠躁三区二区久久天天 | 在线毛片观看 | 这里只有精品国产 | 国产又粗又猛又大爽又黄老大爷 | 亚洲黄页网站 | 杨幂毛片 | 久久精品欧美日韩 | 韩日视频在线观看 | 四虎国产精品永久在线 | 久久久久国产一区二区 | 国产精品久久久一区二区 | 亚洲国产果冻传媒av在线观看 | 国产一级免费观看 | 色欲综合久久中文字幕网 | 播放灌醉水嫩大学生国内精品 | 色偷偷色偷偷色偷偷在线视频 | 少妇下蹲露大唇无遮挡图片 | 91玖玖| 麻豆黄色一级片 | 91丨九色丨91啦蝌蚪老版 | 日韩黄网 | 无套内射在线无码播放 | 黄色av一区 | 欧美一区二区三区视频 | 日本性色视频 | 亚洲一区视频在线播放 | 亚洲午夜成人片 | 特黄毛片杨钰莹 | 一级黄色淫片 | 色悠悠网| 在线国产网站 | 久久亚洲精| 国产精品外围 | www.com色| 一本色道久久88亚洲精品综合 | 在线观看免费福利 | 中文www新版资源在线 | 欧美三级免费看 | 日韩在线视频在线观看 | 国产视频一区二区在线播放 | 一区在线看 | 最新黄网| 国产无遮挡又黄又爽对白视频 | 国产夫绿帽单男3p精品视频 | 国产美女在线一区 | 韩国r级hd中文字幕 韩国r级大尺度激情做爰外出 | 3bmm在线观看视频免费 | 精品女同一区二区三区在线 | 国产黄在线观看免费观看不卡 | 日韩av一区二区在线播放 | 亚洲中文字幕无码一区 | 国产又黄又猛又粗又爽的视频 | 激情五月婷婷综合 | 国产麻豆乱码精品一区二区三区 | 蜜臀aⅴ精品一区二区三区 蜜臀aⅴ一区二区三区 | 日本涩涩网站 | 久久国产福利 | 少妇沉沦哀羞迎合呻吟视频 | 国产干干干 | 久久精品国产欧美亚洲人人爽 | 免费三级在线 | 国产精品高潮呻吟久久av郑州 | 污的网站| 国产精品久久久 | 加比勒色综合久久 | 蜜桃av在线免费观看 | 又长又硬又粗一区二区三区 | 成人黄色小说在线观看 | 日韩女优在线观看 | 精品久久久久久久无码 | 夜夜爽久久揉揉一区 | 在线成人播放 | 欧美乱码精品一区二区 | 麻豆 国产 | 中文字幕亚洲无线码在线一区 | 中文字幕有码在线观看 | 成熟交bgmbgmbgm在线 | 在线成人 | 欧美成人高清视频在线观看 | 色峰视频| 国产精品欧美一区二区三区不卡 | 色妞av永久一区二区国产av | 这里只有精品视频在线观看 | 国产一区二区三区美女 | 最近中文字幕在线中文高清版 | 日韩欧美中文在线观看 | 亚洲五月六月 | 白嫩少妇和二男三p爽的大声呻吟 | 98婷婷狠狠成人免费视频 | 中国少妇做爰全过程毛片 | 台湾女老板性三级 | 久久精品人妻一区二区蜜桃 | 久久精品高清 | 去看片在线 | 久久99国产精品久久99 | 一本久久a久久精品亚洲 | 成人羞羞网站 | 久热中文字幕在线 | 国产一级手机毛片 | 国产精品刺激对白麻豆99 | 久草这里只有精品 | 国产xxxx做受性欧美88 | 少妇乱子伦在线播放 | 免费观看国产黄色片 | 亚洲浮力影院久久久久久 | 国产孕妇视频 | 一本色道久久99精品综合蜜臀 | 久久日韩乱码一二三四区别 | 麻豆专区一区二区三区四区五区 | 亚洲第一综合网站 | 男生看的污网站 | 伊人网站在线观看 | 一区免费 | 国产精品资源在线 | 99热在线观看免费 | 免费黄色亚洲 | 日日草夜夜操 | 中文字幕日韩久久 | 亚洲久草视频 | 婷婷啪啪 | 亚洲综合天堂一区二区三区 | 久久久久琪琪去精品色无码 | 国产在线观看码高清视频 | 中文字幕大香视频蕉免费 | 北条麻妃99精品久久朝桐光 | 国产精品久久伊人 | 一区二区三区在线视频播放 | 日韩中文久久 | 在厨房拨开内裤进入毛片 |