《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 構(gòu)建漏洞管理國際合作機制的思考和建議

構(gòu)建漏洞管理國際合作機制的思考和建議

2021-08-28
來源:信息安全與通信保密雜志社
關(guān)鍵詞: 漏洞管理 合作機制

  0 引 言

  漏洞(Vulnerability) 是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷, 從而使攻擊者能夠在未授權(quán)的情況下訪問、破壞或控制目標系統(tǒng)。從技術(shù)層面看,漏洞本身無法根除。漏洞的開發(fā)利用頻繁,相對廉價快速, 而漏洞發(fā)現(xiàn)后消除周期較長。如果大量漏洞長期暴露得不到及時有效的處置,那么新發(fā)現(xiàn)的漏洞與未消除的漏洞不斷累加,網(wǎng)絡(luò)安全風險將進一步疊加。

  漏洞管理(Vulnerability Management) 通常定義為對操作系統(tǒng)(OS)、企業(yè)應(yīng)用程序、瀏覽器和最終用戶應(yīng)用程序中的漏洞進行識別、分類、確定優(yōu)先級和處理,是一個持續(xù)的過程。由于資源是有限的,漏洞管理強調(diào)用有限的投入去實現(xiàn)最大限度的安全效益。

  漏洞本身雖然不產(chǎn)生危害,但一旦被利用, 極有可能帶來嚴重的威脅和損害。在網(wǎng)絡(luò)安全領(lǐng)域,漏洞常被攻擊方視為“殺手锏”武器, 又被防守方當作“萬惡之源”。針對網(wǎng)絡(luò)安全本源性的難題,構(gòu)建一個互利的、穩(wěn)定運行的漏洞管理國際機制,既符合各方利益,也有利于推動全球互聯(lián)網(wǎng)治理體系向著更加公正合理的方向邁進。

  1 漏洞管理國際合作的現(xiàn)實要求

  在全球進入萬物互聯(lián)的時代,各國處于加速發(fā)展數(shù)字經(jīng)濟、建設(shè)數(shù)字政府、數(shù)字社會的新階段,漏洞已經(jīng)成為影響一個國家經(jīng)濟發(fā)展和國計民生的重要網(wǎng)絡(luò)安全風險,也是國際社會共同面臨的網(wǎng)絡(luò)空間治理難題。

  1.1 漏洞管理涉及網(wǎng)絡(luò)安全的全球生態(tài)建設(shè)

  當前,全球安全漏洞數(shù)量快速增長,危險級別不斷提升。與此同時,漏洞的責任難以界定、漏洞的評估缺乏人員經(jīng)驗支撐、漏洞的修復(fù)推動困難,這些問題都表明要想防止網(wǎng)絡(luò)安全漏洞在全球范圍內(nèi)造成更為巨大的危害,漏洞管理需要多方協(xié)作。

  第一,漏洞的來源具有跨國性。當今世界, 幾乎所有的涉及國計民生的關(guān)鍵基礎(chǔ)設(shè)施都對信息通信技術(shù)(以下簡稱 ICT)的依賴程度越來越高。ICT 供應(yīng)鏈最突出的特點是產(chǎn)品要通過高度分散的全球供應(yīng)鏈實現(xiàn)開發(fā)、集成和交付, 而產(chǎn)品的設(shè)計、開發(fā)、采購、生產(chǎn)、倉儲、物流、銷售、維護、召回等每個環(huán)節(jié)都有可能被篡改或控制。

  第二,漏洞的官方披露滯后。大量漏洞在官方披露之前已經(jīng)在社交媒體和黑市討論。新聞?wù)军c、博客和社交媒體,以及暗網(wǎng)和犯罪論壇, 往往比美國國家標準與技術(shù)局(NIST)統(tǒng)管的加強對網(wǎng)絡(luò)安全漏洞的處置及后續(xù)的防控更快公布漏洞。威脅情報公司 Recorded Future 表示, 從 2015 年到 2017 年,有四分之一的軟件漏洞討論首先出現(xiàn)在社交媒體網(wǎng)站上,然后社交媒體上討論近 90 天后才能收錄在美國國家數(shù)據(jù)庫中 。非官方與官方漏洞披露的錯位導(dǎo)致漏洞威脅信息不對稱,使得未能及時掌握漏洞信息的政府機構(gòu)、企業(yè)、廠商和個人面臨漏洞利用帶來的重大安全風險。

  第三,開源軟件漏洞的修復(fù)困難。隨著“大智移云鏈”等新興技術(shù)的廣泛應(yīng)用,開源軟件的支撐作用越發(fā)明顯。幾乎所有的商業(yè)軟件代碼庫都包含開源共享代碼。由于開源軟件的規(guī)模龐大、漏洞頻發(fā)、引用關(guān)系復(fù)雜等特點,給應(yīng)用系統(tǒng)的安全處置帶來很大挑戰(zhàn)。同時,漏洞修復(fù)和版本升級需要投入大量的開發(fā)和測試工作量,部分開源軟件沒有安全版本可用,對漏洞處置方案提出了更高的要求。

  1.2 漏洞武器化成為網(wǎng)絡(luò)空間和平的重大威脅

  不同類型的漏洞獲取,意味著取得不同等級的系統(tǒng)控制權(quán)和風險數(shù)據(jù),并且隨著網(wǎng)絡(luò)漏洞的武器化,很多網(wǎng)絡(luò)安全維護措施可能失去效用。因此,在軍事上,漏洞是侵入他國系統(tǒng)最有力的武器,各國軍方將漏洞視為戰(zhàn)略資源。在民用領(lǐng)域,漏洞已參與到國家、企業(yè)之間的競爭。

  美國利用信息技術(shù)及產(chǎn)品在全球的壟斷地位實現(xiàn)了對全球漏洞的掌控,加之其積極推行“前置防御”“持續(xù)交手”網(wǎng)絡(luò)空間戰(zhàn)略,網(wǎng)絡(luò)世界面臨濃重的戰(zhàn)爭陰影。美國政府可通過美國國家漏洞庫(NVD)面向全球收集漏洞, Microsoft、Cisco、Apple、Adobe 等全球主要軟硬件廠商的產(chǎn)品漏洞都在美國國家漏洞庫的掌握之中。同時,美國通過“出口限制禁令”限制零日漏洞及其相關(guān)產(chǎn)品流出美國。2015 年美國《瓦森納協(xié)定》的新出口限制禁令,將未公開的軟件漏洞視為潛在的武器進行限制和監(jiān)管。國際社會需要建立一種國際機制,有效抵消漏洞武器化的效果,并約束國家的惡意網(wǎng)絡(luò)行為。

  1.3 限制和消除漏洞已經(jīng)成為國際共識

  無論是出于對關(guān)鍵基礎(chǔ)設(shè)施保護的需要, 還是國家安全的考慮,限制和消除漏洞已經(jīng)成為大多數(shù)國家參與網(wǎng)絡(luò)空間國際治理的重要動力。2015 年聯(lián)合國信息安全政府專家組報告達成了 11 項自愿的非約束性負責任國家行為規(guī)范 。其中,第 10 項指出,“各國應(yīng)鼓勵負責任的報道信通技術(shù)的脆弱性,分享有關(guān)這種脆 弱性的現(xiàn)有補救辦法的相關(guān)資料,以限制并可 能消除信通技術(shù)和依賴信通技術(shù)的基礎(chǔ)設(shè)施所面臨的潛在威脅”。在本屆聯(lián)合國信息安全開放式工作組(OEWG)中,關(guān)于負責任行為規(guī)范議題,有多國提議“進一步確保信通技術(shù)供應(yīng)鏈的完整性,對在信通技術(shù)產(chǎn)品中創(chuàng)造有害的 隱藏功能表示關(guān)切,并有責任在發(fā)現(xiàn)重大漏洞時通知用戶”。關(guān)于能力建設(shè),也有建議提出“建立有相關(guān)利益攸關(guān)方參與的國家協(xié)調(diào)機構(gòu), 以評估方案的有效性,可有助于國家處理信通 技術(shù)安全問題”。

  2 漏洞管理的國際組織和平臺

  隨著信息技術(shù)的快速迭代發(fā)展,漏洞的發(fā)展變化給一國的漏洞管理帶來了新的挑戰(zhàn)。世界各主要國家紛紛制定漏洞管理政策,建立國家級漏洞平臺和處理機制,在漏洞管理的實踐中,積累了很多經(jīng)驗 。從全球視角看,以下國際組織和平臺體現(xiàn)了國際社會加強合作,共同應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)的努力。

  2.1 國際標準化組織

  國 際 標 準 化 組 織(International Standards Organization,ISO)兩項標準,ISO 29147 和 ISO 30111,規(guī)定了響應(yīng)安全漏洞的組織結(jié)構(gòu)和處理流程。

  ISO/IEC 29147:漏洞披露流程。該標準為供應(yīng)商提供了從外部獲取其產(chǎn)品或在線服務(wù)的漏洞信息的五個步驟,包括接受漏洞報告、漏洞驗證、解決方案開發(fā)、發(fā)布和發(fā)布后事項。

  ISO/IEC 30111:漏洞處理流程。該標準規(guī)定機構(gòu)應(yīng)該有的漏洞處理的內(nèi)部流程,幫助機構(gòu)在外部報告到達后進行漏洞調(diào)查和補救。

  2.2 通用漏洞披露平臺

  通用漏洞披露平臺(Common Vulnerabilities & Exposures,CVE),為已披露的漏洞給出唯一的公共命名。CVE 就好像是一個字典表,通過公共命名使得 CVE 成為了安全信息共享的“關(guān)鍵字”,幫助用戶在各自獨立的漏洞數(shù)據(jù)庫和漏洞評估工具中共享數(shù)據(jù)。雖然這些工具很難整合在一起,但是如果在漏洞報告中的一個漏洞有 CVE 名稱,就可以快速地在任何其他 CVE 兼容的數(shù)據(jù)庫中找到相應(yīng)修補的信息。

  2.3 漏洞提交平臺

  ExploitDB 是一個面向全世界黑客的漏洞提交平臺,該平臺會公布最新漏洞的相關(guān)情況, 由此幫助企業(yè)改善安全狀況,同時也幫助安全研究者更好地進行安全測試工作。ExploitDB 提供一整套龐大的歸檔體系,其中涵蓋了各類公開的攻擊事件、漏洞報告、安全文章以及技術(shù)教程等資源。

  2.4 互聯(lián)網(wǎng)工程指導(dǎo)小組

  2019 年12 月,互聯(lián)網(wǎng)工程指導(dǎo)小組 (Internet Engineering Steering Group,IESG)發(fā)布了網(wǎng)絡(luò)漏洞披露標準 Security.txt 的最終征求意見稿,該標準“Web 安全策略方法”旨在改善獨立安全研究人員用來披露 Web 服務(wù)漏洞的通信渠道,盡可能簡化研究人員的漏洞披露過程。在獲得美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA)發(fā)布的聯(lián)邦政府漏洞披露策略草案背書后,IESG 的全球性網(wǎng)絡(luò)漏洞披露標準 Security.txt 草案也進入了最后一輪意見征詢階段。

  2.5 事件響應(yīng)和安全團隊論壇

  事件響應(yīng)和安全團隊論壇(Forum of Incident Response and Security Teams,F(xiàn)IRST) 是一個多利益攸關(guān)方參與的組織,匯集了來自政府、商業(yè)和教育組織的各種計算機安全事件響應(yīng)團隊, 也是事件響應(yīng)方面公認的全球領(lǐng)導(dǎo)者。FIRST 旨在促進事件預(yù)防方面的合作與協(xié)調(diào),激發(fā)對事件的快速反應(yīng),并促進成員與整個社群之間的信息共享。FIRST 實行會員制。目前FIRST 擁有500 多個會員,遍布非洲、美洲、亞洲、歐洲和大洋洲。其成員基本上分成三類,一是各個國家本土的CERT,二是設(shè)備制造商,三是運營商, 還包括一些來自學(xué)術(shù)機構(gòu)的其他成員。在漏洞管理方面,F(xiàn)IRST 有四項工作是非常有價值的。

  第一,成立了由銀行、金融、技術(shù)和學(xué)術(shù)界等眾多行業(yè)代表組成的特別小組(SIG),對通用漏洞評分系統(tǒng) CVSS 進行改進。

  第二,著手開發(fā)漏洞利用預(yù)測評分系統(tǒng)(Exploit Prediction Scoring System,EPSS), 對公開披露的漏洞進行近實時的評估,預(yù)測軟件漏洞的利用,幫助網(wǎng)絡(luò)防御者更好地確定漏洞修復(fù)工作的優(yōu)先級。

  第三,發(fā)布了“多方漏洞協(xié)調(diào)和披露指南和實踐”。該文件是美國國家電信和信息管理局(NTIA)與 FIRST 共同的研究成果,旨在幫助改善不同利益相關(guān)者之間的多方漏洞協(xié)調(diào)。

  第四,成立了漏洞報告和數(shù)據(jù)交換特別小組,研究和推薦在不同的漏洞數(shù)據(jù)庫之間識別和交換漏洞信息的方法。在第一階段(2013 年至 2015 年),F(xiàn)IRST 開發(fā)漏洞數(shù)據(jù)庫目錄。在第二階段(從 2015 年開始),F(xiàn)IRST 將開發(fā)漏洞 ID 交叉引用系統(tǒng)和漏洞披露策略目錄,制定并發(fā)布漏洞披露以及處理策略的目錄。

  3 漏洞管理國際合作的重點

  眾所周知,從國家安全的角度,國家軍事部門和情報部門對漏洞非常重視,是漏洞利用的需求方、開發(fā)方和使用方。從這一點講,漏洞管理的國際合作非常敏感,也是漏洞管理國際合作需要平衡和兼顧之處。為了讓合作具有可操作性和可持續(xù)性,漏洞管理國際合作需要尊重各方國家安全上的關(guān)切和顧慮,在各方已經(jīng)公開的漏洞資源基礎(chǔ)上,以公開、透明的方式加強漏洞資源的共享和協(xié)調(diào)。

  3.1 聚焦公開漏洞的信息分享

  目前,世界上有大量的國家級漏洞平臺。包括中國國家信息安全漏洞庫(CNNVD)、中國國家信息安全漏洞共享平臺(CNVD)、美國國家漏洞數(shù)據(jù)庫(NVD)、日本漏洞庫(JVN)、歐盟的“安全漏洞庫服務(wù)”(Security Vulnerability Repository Service,SVRS) 等。漏洞管理的國際合作可在各國已經(jīng)公開披露的漏洞信息的基礎(chǔ)上加強漏洞信息分享和交流。

  3.2 聚焦軟件供應(yīng)鏈安全

  相對硬件供應(yīng)鏈,軟件供應(yīng)鏈的漏洞發(fā)現(xiàn)和修復(fù)相對比較容易。近期“太陽風”供應(yīng)鏈攻擊事件表明,軟件漏洞利用具有涉及維度廣、攻擊成本低、回報高、檢測困難等特性。加之開源代碼的使用,軟件漏洞的防控處理越發(fā)具有挑戰(zhàn)。同時,隨著物聯(lián)網(wǎng)的迅速發(fā)展,在物聯(lián)網(wǎng)相關(guān)的場景下,智慧城市、智慧家庭、智慧醫(yī)療、智慧交通和智慧工業(yè)等新應(yīng)用的安全問題將逐漸暴露出來。因此,物聯(lián)網(wǎng)軟件漏洞的管理將是有更多國際合作需求的領(lǐng)域。

  3.3 聚焦漏洞修復(fù)

  在實踐中,漏洞修復(fù)的問題比漏洞本身還大。一個漏洞可能涉及多個行業(yè),也就意味著漏洞的修復(fù)涉及多家企業(yè)、多個廠商、多個用戶。但是,供應(yīng)商發(fā)布了補丁未必意味著脆弱設(shè)備就已被修復(fù)。很多情況下,有時候是因為物理上無法修復(fù)這些設(shè)備;有時候是因供應(yīng)商不具備漏洞修復(fù)能力,或者漏洞修復(fù)后系統(tǒng)不穩(wěn)定等原因使得有一部分漏洞難以修復(fù)。

  理論上,產(chǎn)品之間有交叉處的企業(yè)或廠商, 在漏洞修復(fù)上自然會有技術(shù)上合作的需求。但是,讓跨國企業(yè)一起去修復(fù)漏洞并不太容易, 這就需要國家力量的協(xié)調(diào),找出企業(yè)的困難點在哪里,短板在哪里,去平衡企業(yè)的動力不足。因此,漏洞修復(fù)可以是政府間合作最能發(fā)揮作用的地方。

  4 漏洞管理國際合作的路徑

  網(wǎng)絡(luò)安全是一個系統(tǒng)性問題,任何一個環(huán)節(jié)出現(xiàn)錯誤都會導(dǎo)致整個系統(tǒng)出現(xiàn)問題,因而漏洞管理要從系統(tǒng)整個生命周期的多個階段去考慮。本著避免重復(fù)建設(shè),充分利用現(xiàn)有資源的原則,針對已經(jīng)公開披露的漏洞,漏洞管理的國際合作可以圍繞漏洞的報告、優(yōu)先化、響應(yīng)的三大環(huán)節(jié)建立漏洞信息交流、評估、修復(fù)的國際合作運行機制。

  4.1 漏洞信息交流機制

  漏洞披露是修復(fù)漏洞的基礎(chǔ)環(huán)節(jié),也是展開漏洞管理國際合作的重要前提。在很多國家內(nèi)部,漏洞披露已經(jīng)形成一條較為完整的產(chǎn)業(yè)鏈,按漏洞的生命周期可分為:發(fā)現(xiàn)漏洞、安全信息提供、漏洞信息資源提供。從各國的實踐看,漏洞披露政策有相似之處,都涉及漏洞信息通過什么方式提交,漏洞信息在專業(yè)機構(gòu)、研究人員和廠商間如何共享,何時或者通過什么方式向公眾披露。而且,考慮到既要符合漏洞管理和利用的要求,也要符合社會公共安全利益,各國的漏洞披露策略都非常謹慎。在各方漏洞披露的基礎(chǔ)上加強漏洞信息交流共享, 及時更新漏洞警報和補丁信息,既有必要也非常有用。

  目前,由非盈利組織 MITRE 管理的通用漏洞 披 露(Common Vulnerabilities & Exposures, CVE)平臺已成為國際公認的公開漏洞分享平臺。CVE 是一個漏洞索引數(shù)據(jù)庫,主要功能是對漏洞標識信息提供一個跨平臺標準。但是,CVE 有兩個局限。一是 CVE 沒有一個已存在的所有漏洞的完整列表。二是 CVE 的更新不及時,一些漏洞幾年的時間仍保持著“候選”狀態(tài)。因此, 國際合作可以通用漏洞披露平臺為基礎(chǔ),聯(lián)合各方的國家級漏洞庫,在國家已公開披露的漏洞基礎(chǔ)上,建立漏洞更新的通報機制,具體內(nèi)容可以包括:

  第一,豐富 CVE 的漏洞列表,加快 CVE 的漏洞審查速度。

  第二,以自愿共享為原則,各方將其收集并已發(fā)布的漏洞信息上傳至國際漏洞信息共享平臺。

  第三,檢測新漏洞動向,披露關(guān)于新漏洞的警告。利用廣泛的在線資源,主動收集漏洞信息,及時披露新發(fā)現(xiàn)漏洞,搶在黑客知悉漏洞細節(jié)并加以利用之前,向各方的 IT 部門、政府機構(gòu)和用戶發(fā)出警告。

  4.2 漏洞評估機制

  漏洞評估是目前漏洞管理的痛點所在。漏洞所造成的實際危害千差萬別,如果針對漏洞對應(yīng)的資產(chǎn)、環(huán)境等因素進行危害評估的體系缺位,將直接導(dǎo)致漏洞處置工作缺乏抓手。目前, 網(wǎng)絡(luò)安全漏洞危害評級主要采用定性定量評估方式,全球主要參考指南為美國國家基礎(chǔ)設(shè)施顧問委員會(NIAC)開發(fā)的《通用漏洞評分系統(tǒng)指南》(CVSS)。建議在 CVSS 的基礎(chǔ)上完善漏洞評估機制,進一步完善漏洞評估內(nèi)容。

  其一,設(shè)置統(tǒng)一的“漏洞評估分類標準”, 對已上傳至漏洞信息共享平臺的漏洞進行二次評級。可重點參照事件響應(yīng)和安全小組論壇

  (FIRST)的指標集和國際標準組織 ISO 的漏洞披露標準文件,探索將漏洞危害與應(yīng)用環(huán)境相結(jié)合的評估方法。

  其二,對ICT 產(chǎn)品的漏洞修復(fù)能力進行評估。包括督促性分析,如未修復(fù)漏洞的超時時間和排名;最近一個月新增漏洞的修復(fù)排名,高危漏洞平均修復(fù)時間排名等,目的是以一種公開、透明的方式督促 ICT 供應(yīng)商加強漏洞修復(fù)。

  4.3 漏洞處置協(xié)調(diào)機制

  加強漏洞修復(fù)和后續(xù)防控,可以減少可能引發(fā)的網(wǎng)絡(luò)安全損害。有些漏洞在特定的環(huán)境中無法完全消除,強行消除漏洞可能引入更大的安全風險,導(dǎo)致系統(tǒng)停擺、數(shù)據(jù)泄露等更嚴重的事故。而終端用戶往往缺乏有效的判斷依據(jù),往往不懂漏洞處置,不敢處置。

  目前,事件響應(yīng)和安全小組論壇(FIRST) 已經(jīng)建立了重大網(wǎng)絡(luò)安全事件響應(yīng)的國際機制。但是由于FIRST 實行會員制,且入會門檻比較高, 準入機制復(fù)雜,審核時間較長,通常采取論壇、會議、培訓(xùn)的方式開展國際學(xué)術(shù)活動,其在漏洞應(yīng)急修復(fù)方面的全球協(xié)調(diào)能力有明顯不足。建議在 FIRST 的基礎(chǔ)上,完善漏洞處置協(xié)調(diào)機制,主要內(nèi)容可以包括:

  其一,建立漏洞補丁庫。使 CVE 的漏洞索引編號與漏洞補丁庫的索引編號相聯(lián)系,通過統(tǒng)一標識,加強漏洞識別和相對應(yīng)的補救措施之間的協(xié)調(diào)。

  其二,設(shè)立全球網(wǎng)絡(luò)漏洞管理的國際專家?guī)臁S扇蚓W(wǎng)絡(luò)信息漏洞專家對披露的高危漏洞信息進行評估,制定漏洞修復(fù)策略。針對暗網(wǎng)和社交媒體等非官方渠道的漏洞披露信息, 依托技術(shù)實力較強的企業(yè)和技術(shù)社群,進行漏洞危險性評估和預(yù)警。

  5 結(jié) 語

  2020 年9 月,中國提出《全球數(shù)據(jù)安全倡議》。2021 年 3 月,中國外交部同阿拉伯國家共同發(fā)表《中阿數(shù)據(jù)安全合作倡議》,體現(xiàn)了發(fā)展中國家在數(shù)字治理領(lǐng)域的高度共識。網(wǎng)絡(luò)安全漏洞管理的合作可以作為一個構(gòu)成網(wǎng)絡(luò)空間信任的基點,通過網(wǎng)絡(luò)空間基底層的具體合作行動去凝聚國際共識,尋求符合各國利益的網(wǎng)絡(luò)空間治理的最大公約數(shù)。對于網(wǎng)絡(luò)安全漏洞管理,我國積累了豐富的經(jīng)驗和實踐,有能力以漏洞管理國際合作為突破口,在控制我國網(wǎng)絡(luò)空間風險的同時,推動網(wǎng)絡(luò)安全漏洞管理的最佳實踐,讓具備專業(yè)能力的政府機構(gòu)作為牽頭單位, 以技術(shù)社群作支撐,逐步推進漏洞管理的國際合作。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色婷婷综合成人av | 波多野结衣理论片 | 韩国午夜理伦三级2020苹果 | 蜜桃av噜噜一区二区三区策驰 | 黄视频在线免费 | 久久久久欧美精品 | 蜜臀av一区 | 国产主播中文字幕 | 婷婷久久香蕉五月综合加勒比 | 日韩成人一级片 | 无码人妻人妻经典 | 亚洲免费视 | 福利网址在线 | 国外成人在线视频 | jazzjazz国产精品麻豆 | 欧美一级黄色片 | 天天综合天天 | 国产免码va在线观看免费 | 啪在线视频 | 亚洲国产影院av久久久久 | 91原创视频 | 99久热re在线精品99 6热视频 | 日本成人在线免费观看 | 找国产毛片看 | 99亚洲精品在线 | 91在线丨porny丨国产 | 色婷婷欧美 | 午夜福利不卡在线视频 | 国产亚洲成av人片在线观黄桃 | 大地资源影视在线播放观看高清视频 | 成人午夜又粗又硬又长 | 人人爽久久涩噜噜噜小说 | 麻豆精品视频在线观看 | 黑人狂躁日本妞videos在哪里 | 精品欧洲av无码一区二区 | 国产精品96久久久久久吹潮 | 久久99精品久久久久子伦 | 另类激情文学 | 深爱激情综合网 | 国产在线视频网站 | 久久免费视频5 | 久久久黄色一级片 | 亚洲国产精品久久久久制服 | 黄色影片在线看 | 麻豆精品在线播放 | 久久久妇女 | 永久黄网站色视频免费直播 | 久久国产精品首页 | 久久亚洲精品中文字幕 | a级特黄的片子 | 中国女人内谢69xxxx免费视频 | 乱子伦一区二区三区 | 国产男小鲜肉同志免费 | а√ 天堂 在线官网 | 亚洲一区二区91 | 麻豆传媒一区二区 | 最新黄色网址在线观看 | 97国产精东麻豆人妻电影 | 久久综合色综合 | 992tv又爽又黄的免费视频 | 亚洲一区二区三区 无码 | 黄色在线观看免费 | 中文字幕人妻无码一区二区三区 | 欧美一级片免费在线观看 | 日本一区不卡 | 98色花堂永久在线网站 | 一色屋精品久久久久久久久久 | 中日韩av在线 | 九色porny丨精品自拍 | 国产精品欧美激情在线 | 欧美性bbw| 四虎永久在线精品免费一区二区 | 丁香花在线观看免费观看图片 | 久久97精品久久久久久久不卡 | 免费黄在线| 中品极品少妇xxx | 久久精品无码一区二区日韩av | 亚洲精品无码国产 | 精品国产乱码久久久久久蜜臀网站 | 国产亚洲精品久久久久久网站 | 色av一区二区 | 亚洲久悠悠色悠在线播放 | 一级片网址 | 精品麻豆剧传媒av国产九九九 | 91精品一二区| 免费看黄在线网站 | 欧美精品日日鲁夜夜添 | 欧美另类国产 | 久久综合五月丁香六月丁香 | 日韩精品在线免费 | 99久久国产综合精品麻豆 | 91丨porny丨最新| 在线观看小视频 | 亚洲午夜福利在线视频 | 五十老熟妇乱子伦免费观看 | 夜夜躁日日躁狠狠久久88av | 强伦人妻一区二区三区视频18 | 夜夜操操操 | 日本亚洲网站 | 无线日本视频精品 | 亚洲一区二区三区免费视频 | 五月天婷婷综合 | 中文字幕精品亚洲无线码一区应用 | 国产免费又粗又猛又爽 | 久久久久国产免费 | 国产精品成人一区二区不卡 | 亚洲精品久久久久中文字幕m男 | 婷婷丁香色综合狠狠色 | 美女的胸给男人玩视频 | 国产男女猛烈无遮挡免费视频 | 精品久久久久久久久久久久包黑料 | 欧洲女人性行为视频 | 能看av的网站 | 新天堂网 | 欧美人在线 | 黄色三级av| 亚洲一区色 | 日韩av在线播放网址 | 天天操网 | 91网址在线观看 | 国外亚洲成av人片在线观看 | 动漫av一区 | 99精品偷自拍| 色综合久久久久无码专区 | 午夜精品久久久久久久99老熟妇 | 91草草草| 国产偷窥盗摄一区二区 | 午夜精品一区二区三区免费视频 | 北条麻妃99精品青青久久 | 西西午夜无码大胆啪啪国模 | 97超碰在线播放 | 国产中文一区二区 | 欧类av怡春院 | 性猛交富婆╳xxx乱大交麻豆 | 免费级毛片 | 国产模特av私拍大尺度 | 欧美专区第一页 | 亚洲综合日韩精品欧美综合区 | 全网免费在线播放视频入口 | 国产视频黄色 | 久久99精品国产.久久久久 | 亚洲熟妇无码乱子av电影 | 羞羞视频靠逼视频大全 | 国产中文字幕在线视频 | 欧美大片网站 | 欧美激情视频一区二区三区在线播放 | 精品精品国产高清a毛片 | 爱情岛论坛亚洲品质自拍视频 | 亚洲国产精品国自产拍av | 乱淫a欧美裸体超级xxxⅹ | 欧美精品一区二区久久 | 成年人免费小视频 | 色窝在线| 日本男女网站 | 国产综合有码无码中文字幕 | 日本毛茸茸的丰满熟妇 | 午夜小视频免费在线观看 | 97久久人人超碰国产精品 | 视频一区二区在线 | 男女裸体做爰猛烈全过程9制片 | 国产无套粉嫩白浆内谢的出处 | 成人欧美一区二区三区在线观看 | 午夜寂寞少妇aaa片毛片 | 日本xxxxx69hd日本 | 无码一区二区三区av免费 | 亚洲精品一区二区三区在线观看 | 国产特黄毛片 | 日韩一区国产二区欧美三区 | 婷婷成人丁香五月综合激情 | 精品国产乱码久久久久久浪潮 | 青青草成人网 | 亚洲午夜网站 | 欧美一级黄色片免费看 | 久久人人爽人人爽人人片亚洲 | 久久久精品视频网站 | 欧美成年人网站 | 羞羞色院91蜜桃 | 国产高清精品一区二区三区 | 日本少妇性生活 | 久久久精品99 | 亚洲 国产 图片 | 四虎永久在线精品免费观看网站 | 中文字幕丰满人伦在线 | 无码人妻精品丰满熟妇区 | 国产高清色 | 国产亚洲精 | 欧美老熟妇videos极品另类 | 激情综合色综合啪啪五月丁香 | 三级网站在线播放 | 亚洲第一页视频 | 黑人巨大99vs小早川怜子 | 国产精品亚洲欧美大片在线看 | 91第一页 | 亚州无限乱码一二三四麻豆 | 色五月丁香六月欧美综合 | 国产精品女同一区二区久久夜 | 成年美女黄网站色大免费视频 | 日本中文字幕在线视频 | 国产乱码精品一区二区三 | 99黄视频 | 蜜桃麻豆www久久囤产精品 | 玖玖999 | 欧美成人一区免费视频 | 国产素人在线观看 | 亚洲日本乱码在线观看 | 可以免费观看的av网站 | 91欧美精品成人综合在线观看 | 91大神网址 | 国产香蕉97碰碰久久人人 | 成人性生交大片免费看冫视频 | 国产一级一片免费播放放a 国产一级一片射内视频 | 成av人在线 | 色图插插插 | 麻豆视频免费看 | 激情欧美在线观看 | 欧美老熟妇欲乱高清视频 | 亚洲精品一区二三区 | 亚洲精品无码不卡在线播he | 中文文字幕一区二区三三 | 狠狠影院 | 美女屁股无遮挡 | 日本五月天婷久久网站 | 国产一区二区三区四区五区密私 | 国产又大又粗又长 | 国产中文字幕在线播放 | 国产卡一卡二 | 日本黄色a视频 | 日本a级无毛 | 亚洲精品一区二区三区四区五区 | 亚洲成人福利 | 成人a视频片观看免费 | 国产三级精品片 | 免费无码又黄又爽又刺激 | 精品一区二区亚洲 | 国产精品wwwwww | 精品人伦一区二区三区潘金莲 | 天天操天天插 | 麻豆一区二区三区蜜桃免费 | 97精品一区二区视频在线观看 | 欧美日一本 | 国产福利在线观看视频 | а√天堂www在线天堂小说 | 中国一级黄色大片 | 欧美一二三级 | 成人久久18免费网站麻豆 | 蘑菇福利视频一区播放 | 国产欧美日韩视频在线 | 成人深夜免费视频 | 理论片91 | 韩日一区二区三区 | 亚洲精品国产精品国自产 | 无遮无挡爽爽免费毛片 | 日日摸日日碰夜夜爽av | 岛国片人妻三上悠亚 | 91精品久久久久久久99软件 | 亚洲成av人片天堂网无码 | 午夜高清 | 国产午夜福利亚洲第一 | 色94色欧美sute亚洲线路二 | 韩日精品在线 | 亚洲 小说 欧美 激情 另类 | www国产视频com | 一本色道久久亚洲精品加勒比 | 51精产品一区一区三区 | 一本久久a久久精品综合 | 丰满少妇理论片在线观看 | 破处视频在线观看 | 成人精品自拍 | 美女的隐私免费看 | 天天综合天天添夜夜添狠狠添 | 激情五月综合网 | 国产热re99久久6国产精品 | 国产一区二区精品免费 | 乱肉合集乱高h男男双龙视频 | 欧美一区二区高清视频 | 成人午夜视频在线观看 | 欧美另类xxxx野战 | 日本在线免费视频 | xnxnxnxnxn18美女 | 国产精品爱久久久久久久 | 激情二区| 偷窥自拍欧美色图 | 日批免费看 | 热久久美女精品天天吊色 | 一本到高清 | 久久久九九 | 午夜视频在线观看免费视频 | 天堂av一区二区三区 | 天天综合网7799精品 | 中文在线а√在线 | 中国少妇内射xxxxⅹhd | 亚洲超碰在线观看 | 日韩欧美中文字幕一区二区 | 成人精品视频网站 | 欧美性xxxxxxxxx| 丁香花在线观看免费观看图片 | 4567少妇伦理 | 国产91看片 | 久久草在线视频播放 | 国产精品视频看看 | 久久久久久久成人 | 日韩成人高清视频在线观看 | 少妇太紧太爽又黄又硬又爽视频 | 九色porny蝌蚪视频 | 搡老女人一区二区三区视频tv | 日本边添边摸边做边爱的网站 | 少妇太紧太爽又黄又硬又爽视频 | 国产午夜精品无码 | 日韩1区3区4区第一页 | 久久综合成人 | 欧美三级网| 综合色婷婷一区二区亚洲欧美国产 | 中文字幕永久区乱码六区 | 成人免费看片&#39 | 波多野结衣不卡视频 | 91手机在线看片 | 简单av在线| 国产精品沙发午睡系列 | 奇米影视亚洲狠狠色 | 欧美三级韩国三级少妇99 | jlzzjlzzjlzz亚洲人 | 性色av无码久久一区二区三区 | 久久精品1 | 亚洲乱码国产乱码精品天美传媒 | 欧美激情在线 | 国产白丝无码免费视频 | 天天天操天天天干 | 日韩精品成人一区二区三区 | 无码av中文字幕免费放 | 五级黄高潮片90分钟视频 | 亚洲国产精品一区二区久久恐怖片 | 国产精品视频一区二区三区 | 青青青av| 91国产丝袜在线播放 | 春色校园综合人妻av | 国产精品熟妇视频国产偷人 | 欧美日韩高清一区 | 亚洲xx网 | 欧美手机看片 | 国产在线一区二区三区 | 免费无码又爽又刺激高潮视频 | 久久久久久网站 | 五月天婷婷在线观看 | 国产va免费精品高清在线观看 | 中文字幕日韩精品一区 | 韩国一区二区三区在线观看 | 窝窝午夜精品一区二区 | 在线不卡视频 | 国产精品理伦片 | 蜜桃视频插满18在线观看 | 91影院在线| 91久久久一线二线三线品牌 | 亚洲色图少妇 | 色综合av综合无码综合网站 | av无码免费岛国动作片 | 欧美一级成人 | 免费人成视频x8x8 | 亚洲最大黄色 | 精品久久综合1区2区3区激情 | 国产女主播视频一区二区三区 | av网站网址 | 亚洲高清福利 | 一级免费av | 台湾成人毛片 | 欧美性生活在线视频 | 特级西西444www大精品视频免费看 | 玖玖热麻豆国产精品图片 | 69视频在线免费观看 | 熟妇的奶头又大又长奶水视频 | 国产精品看片 | 日本精品一区二区三区在线观看 | 亚洲性色av | 9999人体做爰大胆视频摄影 | 狠狠躁夜夜躁人人爽视频 | 蜜臀av色欲a片无码精品一区 | 91欧美精品| 久久国产欧美一区二区 | 这里有精品 | 国产精品久久久久久久蜜臀 | 天堂va欧美ⅴa亚洲va一国产 | 中文有码在线 | 亚洲一区二区国产 | 天天干天天操天天玩 | 尤物国产 | 国产精品区在线 | 欧美视频在线播放 | 国产亲子乱露脸 | 亚洲免费影院 | 台湾无码一区二区 | 欧美成人高清在线播放 | 影音先锋激情 | 国产黄色大片网站 | 日本丰满熟妇videossexhd 午夜福利影院私人爽爽 | 美腿丝袜亚洲色图 | 久久嫩草| 精品熟人一区二区三区四区 | 免费无码国产v片在线观看 任我撸在线视频 | 91天天爽 | 国产日韩欧美视频免费看 | 青青草国产在线 | 日本19禁啪啪吃奶大尺度 | 日韩av免费网站 | 日韩女同互慰一区二区 | 少妇欧美激情一区二区三区 | 不卡av在线免费观看 | 特级大胆西西4444人体 | 精品视频在线观看 | 国产精品扒开腿做爽爽爽a片唱戏 | 亚洲欧美一区二区三区视频 | 免费观看污 | 国产精品第二页 | a天堂一码二码专区 | 欧美性猛交xxxx乱大交极品 | 国产精品热久久高潮av袁孑怡 | 日韩视频在线观看 | 久久久久久亚洲精品中文字幕 | 欧美特级毛片 | 精品国产露脸对白在线观看 | 亚洲区免费 | 精品久久久久久久久久中文字幕 | 夜间福利网站 | 福利一区二区视频 | 午夜成人亚洲理伦片在线观看 | 久久日韩乱码一二三四区别 | 九九热精品在线视频 | 97久久人人超碰超碰窝窝 | 日韩精品久久久肉伦网站 | 成人区人妻精品一区二区三区 | 精品成人一区二区 | 中文字幕在线视频一区二区三区 | 国产中年熟女高潮大集合 | 66av99精品福利视频在线 | 中文字幕在线亚洲精品 | а√天堂8资源中文在线 | 午夜欧美精品久久久久久久 | 国产一级片a| 黄色网址av| 亚洲精品久久午夜无码一区二区 | wwwxxx日韩| 天海翼视频在线观看 | 日本jizz在线观看 | 久久香综合精品久久伊人 | 日本欧美一区二区三区在线播放 | 国产日韩欧美在线播放 | 国产一区在线观看视频 | wwwcom在线观看 | 少妇xxxx| 香蕉免费一区二区三区 | 国产韩国精品一区二区三区久久 | 一本久久综合亚洲鲁鲁五月天 | 人人妻人人澡人人爽不卡视频 | 国产二级片 | 中文日本在线 | 99视频网站 | 一区二区三区视频免费在线观看 | 极品美女一线天粉嫩 | 四虎视频国产精品免费入口 | 蜜臀91精品国产免费观看 | 少妇太紧太爽又黄又硬又爽小说 | 成人免费看片&#39 | 天天色成人| 草逼网站| 99热日本| 欧美日韩精品 | 99久久伊人| 日韩精品v| 无码丰满熟妇juliaann与黑人 | 婷婷六月天在线 | 青青草一区二区 | 色八区人妻在线视频 | 成人高潮片免费视 | 色视频www在线播放国产人成 | 色综合99久久久无码国产精品 | 日韩成人无码一区二区三区 | 天堂在线中文网www 亚洲中文字幕在线第六区 日本高清不卡aⅴ免费网站 | 99国产精品久久不卡毛片 | 日韩在线视屏 | 特黄一级视频 | 久久影视传媒 | 沙奈朵狂揉下部羞羞动漫 | 亚洲欧美va天堂人熟伦 | 精品无码久久久久国产 | 精品国内自产拍在线观看 | 国产精品一区二区久久久 | 夜夜操狠狠干 | 日本一区二区网站 | 男人和女人高潮免费网站 | 香蕉在线网 | 成人免费无码大片a毛片 | 国内精品免费午夜又爽又色愉情 | 香蕉99久久国产综合精品宅男自 | 九热精品视频 | 亚洲成a人片77777精品 | mm1313亚洲国产精品一区 | 在线观看亚洲天堂 | 超碰国产97 | 久久久久久久久无码精品亚洲日韩 | 调教贱奴视频一区二区三区 | 一级片亚洲 | 国产一区二区三区成人久久片老牛 | 91久久| 加勒比中文字幕无码一区 | 韩国av中文字幕 | 欧美亚洲国产精品久久蜜芽直播 | 国产真人做爰毛片视频 | 国产精品国产三级国产av中文 | 成人国产一区二区三区 | 在线免费观看av网站 | 中文字幕第22页 | 久草网站 | 一本色道久久综合亚洲精品高清 | 免费无码又爽又刺激聊天app | 高清911专区 | 亚洲成人黄色片 | 亚洲色图欧美色 | 久久久精品国产一区二区三区 | 一本久道久久综合狠狠爱 | 日韩中文字幕亚洲精品欧美 | 真实乱偷全部视频 | 又黄又爽又色又刺激的视频 | 中文字幕va一区二区三区 | 李丽珍a级裸体啪啪 | 亚洲高清免费视频 | 国产精成人品免费观看 | 亚洲女人天堂av | 日韩一级完整毛片 | 波多野结衣在线观看一区 | 人妻激情另类乱人伦人妻 | 搡老女人老妇女老熟妇 | 亚洲视频综合 | 毛片av在线播放 | 成人久久免费网站 | 国产伦精品一区二区三区免.费 | 免费国精产品—品二品 | 久久精品专区 | 97在线观看免费观看高清 | 国内成人自拍视频 | 综合色视频 | 日韩黄色一区 | 国产精品国产精品国产专区不卡 | 91porn国产成人福利论坛 | 国产欧美日韩精品专区黑人 | 男生女生羞羞网站 | 亚洲麻豆 | 综合三区后入内射国产馆 | 免费高潮视频95在线观看网站 | 免费在线黄色片 | 九一亚洲精品 | 吻乳三级视频 | 国产成人免费xxxxxxxx | 五月色丁香婷婷网蜜臀av | 麻豆色淫网站av水蜜桃三级 | 日本黄色小片 | 五月天中文字幕mv在线 | 色欧美日韩 | 竹菊影视欧美日韩一区二区三区四区五区 | 国产乱了真实在线观看 | 韩国三级欧美三级国产三级 | 免费国产自产一区二区三区四区 | 欧美日韩免费在线 | 91av视频免费观看 | 亚洲精华国产精华精华液网站 | 日韩精品久久久久久久酒店 | 日本中出中文字幕 | 欧美深夜福利 | 色综合久久久无码中文字幕 | 大rb狠狠地给你这y荡的视频 | 黄色字幕网 | 老司机午夜剧场 | 国产在线观看www污污污 | 毛茸茸熟妇丰满张开腿呻吟性视频 | 夜夜嗨av涩爱av牛牛影视 | 双腿张开被9个黑人调教影片 | 日日碰狠狠躁久久躁综合小说 | 国产日产欧产精品浪潮安卓版特色 | 亚洲美女综合网 | 日韩 欧美 中文字幕 制服 | 少妇性i交大片免费看 | yy6080久久伦理一区二区 | 999精品影视在线观看不卡网站 | 全程穿着高跟鞋做爰av | 中文在线√天堂 | 亚洲色图在线播放 | 国内精品自产拍在线观看 | 吃奶呻吟打开双腿做受在线视频 | 永久免费看动漫黄址 | 男女性网站 | 色呦呦在线 | 中文字幕在线观看1 | 蜜桃成人无码区免费视频网站 | 国产精品一区二区久久乐夜夜嗨 | 日本丰满妇人成熟免费中文字幕 | 国产目拍亚洲精品区一区 | 97人洗澡人人澡人人爽人人模 | 爽妇网国产精品 | 亚洲综合av网 | 日本国产在线 | 日韩精品久久久久久久白丝 | 日本啪啪网 | 黄色片网站免费看 | 成人欧美一区二区三区黑人动态图 | 在线观看欧美亚洲 | 男人j进入女人j内部免费网站 | 欧美一本在线 | 国产极品美女高潮无套浪潮av | 噜噜噜久久久 | 亚洲一级爽片 | 两个人看的www免费视频中文 | 久久久久黑人强伦姧人妻 | 欧美激情喷水 | 西欧free性满足hd | 强开小婷嫩苞又嫩又紧视频韩国 | 一级a爰片久久毛片 | 台湾无码一区二区 | 亚洲精品无码永久在线观看性色 |