《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 企業(yè)供應(yīng)鏈安全的思考與實(shí)踐(二)

企業(yè)供應(yīng)鏈安全的思考與實(shí)踐(二)

2022-10-25
來源:FreeBuf
關(guān)鍵詞: 供應(yīng)鏈安全 XCodeGhost

第三方技術(shù)管理

第三方技術(shù)指的是圍繞技術(shù)引用和實(shí)現(xiàn)的技術(shù)工具、接口和組件,由于更偏向技術(shù)應(yīng)用,因此往往不在企業(yè)的采購清單和計(jì)劃中,由部門或員工自行進(jìn)行選擇和使用,如上期文章中提到的XCodeGhost事件。

技術(shù)工具

技術(shù)工具在企業(yè)采購中屬于小眾需求,或不被企業(yè)重視的采購需求,在國內(nèi)多數(shù)企業(yè)依靠員工自行解決相關(guān)的工具需要,除了供應(yīng)鏈的安全風(fēng)險(xiǎn),技術(shù)工具還會(huì)引起知識(shí)產(chǎn)權(quán)糾紛,比如:企業(yè)收到某某產(chǎn)品公司發(fā)來的律師函,稱企業(yè)內(nèi)部有使用盜版產(chǎn)品。隨著知識(shí)產(chǎn)權(quán)意識(shí)的提高以及相關(guān)法律風(fēng)險(xiǎn)的提高,越來越多企業(yè)開始統(tǒng)一采購技術(shù)工具或產(chǎn)品,比如IDA Pro、Burp Suite、XShell、Windows、Office等等。

對(duì)于技術(shù)工具帶來的供應(yīng)鏈風(fēng)險(xiǎn)和影響,常見的方案有三種:

終端管控:企業(yè)通過采購終端管控系統(tǒng)來實(shí)現(xiàn)對(duì)于所有員工電腦終端的管理,需要在員工電腦端安裝管控軟件(員工無法自行卸載,需要管理員密碼),管控系統(tǒng)通常還帶有網(wǎng)絡(luò)準(zhǔn)入功能,與企業(yè)內(nèi)部的員工賬戶體系打通可以實(shí)現(xiàn)電腦終端的身份認(rèn)證,同時(shí)通過管理端可以檢查、限制甚至操作電腦終端的軟件運(yùn)行情況,從而可以對(duì)員工使用的應(yīng)用情況進(jìn)行統(tǒng)一檢查和管理,這也是企業(yè)統(tǒng)一采購辦公電腦的原因(不會(huì)因?yàn)槿藛T入職和離職引入終端安全風(fēng)險(xiǎn)或造成終端管理密碼泄露,如果是個(gè)人電腦,則面臨離職后不知道管理員密碼,需要重裝系統(tǒng)才能卸載管控軟件的問題)。在面臨知識(shí)產(chǎn)權(quán)糾紛時(shí),這種方式可以快速對(duì)涉及的應(yīng)用進(jìn)行排查,同時(shí)有利于終端設(shè)備統(tǒng)一管理。但該方案需要專門的崗位對(duì)終端管控系統(tǒng)進(jìn)行管理和運(yùn)營,人員的疏忽和運(yùn)營的疏忽都會(huì)造成該方案形同虛設(shè)。

軟件白名單:通過設(shè)立軟件白名單庫,結(jié)合企業(yè)內(nèi)網(wǎng)的限制(無法從外網(wǎng)下載軟件安裝包),可以實(shí)現(xiàn)軟件來源的限制,確保員工使用的軟件都是來自白名單庫。白名單庫提供日常辦公中不同崗位常用的軟件,且每款軟件都經(jīng)過安全部門或相關(guān)部門的檢查和評(píng)估,確保每個(gè)軟件使用的是穩(wěn)定版本和安全版本。但可能存在,白名單庫中軟件更新后,員工電腦的軟件遲遲未更新所帶來的風(fēng)險(xiǎn),或者員工私自安裝其他版本軟件造成的安全風(fēng)險(xiǎn),因此也可以采取終端管控+軟件白名單的方式,通過終端監(jiān)控軟件的使用,通過軟件白名單庫提供安全可靠的軟件。

云桌面:目前越來越多企業(yè)開始采用云桌面的方式來徹底解決終端工具風(fēng)險(xiǎn)的問題,即輕終端、重云端。企業(yè)員工通過身份驗(yàn)證訪問云端桌面進(jìn)行日常辦公,包括研發(fā)工作,可以確保所有的軟件在云端都是可控且安全的,但缺陷是會(huì)由于網(wǎng)絡(luò)不穩(wěn)定或網(wǎng)絡(luò)延遲造成辦公效率降低。

技術(shù)接口

無論是企業(yè)自研的軟件,還是采購的第三方軟件或硬件,都可能會(huì)存在和需要調(diào)用第三方技術(shù)接口或使用第三方SDK的情況,由于接口或SDK可能是個(gè)人開發(fā),或接口服務(wù)提供,因此很難對(duì)供應(yīng)商進(jìn)行評(píng)估和管理。對(duì)于接口和SDK的安全評(píng)估除了安全檢測(cè)之外,無法更進(jìn)一步對(duì)接口實(shí)現(xiàn)、處理、分析、存儲(chǔ)、傳輸做更多評(píng)估,比如:調(diào)用物流接口查詢快遞單號(hào)的物流信息,物流接口提供方可能泄露相關(guān)的快遞單號(hào)和物流信息;調(diào)用文檔格式轉(zhuǎn)換接口,接口提供方可能存儲(chǔ)原始文檔并泄露相關(guān)信息。因此,企業(yè)應(yīng)當(dāng)對(duì)于技術(shù)接口和SDK的調(diào)用進(jìn)行梳理和安全評(píng)估,確保即便接口提供方出現(xiàn)的安全風(fēng)險(xiǎn),也在企業(yè)可承受范圍之內(nèi)。

對(duì)于不得不用的接口調(diào)用,可以通過網(wǎng)絡(luò)邊界的流量限制和流量監(jiān)測(cè)確保接口不會(huì)被濫用。比如:限制網(wǎng)絡(luò)出口,或僅允許必要的接口出網(wǎng),并監(jiān)測(cè)接口調(diào)用記錄。上文中提到的SolarWinds事件發(fā)生后,采取的應(yīng)急處理辦法就是限制Orion軟件(后門采用DGA算法生成與C2連接的域名)部署環(huán)境的出口,或限制出口訪問。

技術(shù)組件

開發(fā)過程中必不可少的會(huì)用到不同開發(fā)語言的組件或庫,這些組件大多是由個(gè)人開發(fā)者開發(fā)并開源的,雖然方便了開發(fā)過程,加速了開發(fā)進(jìn)度,但個(gè)人維護(hù)的組件常常因?yàn)榉N種原因無法及時(shí)更新或升級(jí),以至于一旦被人發(fā)現(xiàn)存在某種漏洞,使用組件的企業(yè)便需要快速響應(yīng)和處理,如上文中提到的Log4j的例子。

因此SCA(Software Composition Analysis)工具應(yīng)運(yùn)而生,SCA是一類工具的統(tǒng)稱,可以通過分析源代碼識(shí)別其中引用的開源組件信息(名稱、版本、校驗(yàn)值)、組件漏洞、開源協(xié)議等信息,從而幫助開發(fā)人員和安全人員快速對(duì)于企業(yè)代碼中的開源風(fēng)險(xiǎn)進(jìn)行識(shí)別,本質(zhì)上是對(duì)源代碼庖丁解牛,現(xiàn)如今的SCA工具能夠根據(jù)源代碼、二進(jìn)制文件、鏡像文件生成SBOM(Software Bill Of Materials)清單,更全面和深入地分析軟件構(gòu)成,比如供應(yīng)商信息、作者信息、間接引入的組件信息等等,就像食品袋上的配料表,對(duì)于軟件構(gòu)成一目了然。上文中提到的Log4j組件漏洞被曝出后,國內(nèi)的SCA廠商也很快跟進(jìn)更新了組件漏洞數(shù)據(jù),客戶可以在短時(shí)間內(nèi)快速排查涉及相關(guān)組件的項(xiàng)目、代碼以及對(duì)應(yīng)的部門,而在之前安全部門在應(yīng)急響應(yīng)中最花費(fèi)時(shí)間的是排查漏洞涉及的項(xiàng)目、部門和人員,而負(fù)責(zé)項(xiàng)目的研發(fā)人員自身也未必全面了解組件的構(gòu)成情況,因而容易有漏網(wǎng)之魚。

全面、清晰、深入地掌握軟件成分和物料清單,有助于在出現(xiàn)新的安全漏洞時(shí)進(jìn)行快速響應(yīng)和排查,實(shí)際開發(fā)過程中,企業(yè)常常需要花很長(zhǎng)時(shí)間排查漏洞影響的組件涉及的業(yè)務(wù)、部門、項(xiàng)目、代碼、人員,并協(xié)同相關(guān)人員進(jìn)行漏洞修復(fù)或組件升級(jí),而實(shí)際上開發(fā)人員自己也不見得能夠全面了解軟件的構(gòu)成,尤其是組件引用的組件或更深層次的組件。

SCA工具從開發(fā)階段到部署階段都可以運(yùn)用,典型的應(yīng)用場(chǎng)景如下圖:

微信圖片_20221025124250.jpg

企業(yè)私服安全管控:私服倉庫中的組件安全是開源治理中重要一個(gè)環(huán)節(jié),只有從源頭來杜絕安全問題才能從后期的開源治理中有更好的收獲。SCA工具支持多種類型的私服防火墻功能,根據(jù)配置的安全策略,實(shí)現(xiàn)對(duì)私服引入外部組件的實(shí)時(shí)檢測(cè),一旦發(fā)現(xiàn)存在風(fēng)險(xiǎn)的組件被引入則執(zhí)行阻斷,做到私服倉庫中組件的安全可控。

研發(fā)流程:研發(fā)人員在編碼過程中,可以從企業(yè)私服倉庫調(diào)用安全組件,也支持從中央倉庫調(diào)用開源組件,編碼完成后,代碼提交至軟件版本庫,之后通過Jenkins構(gòu)建持續(xù)集成,并將軟件制品存入制品庫中,等待上線發(fā)布。

SCA開源組件檢測(cè):安全人員可以使用SCA工具對(duì)軟件版本庫中的源碼和Jenkins構(gòu)建中生成的二進(jìn)制文件和容器鏡像對(duì)軟件成分進(jìn)行檢測(cè),發(fā)現(xiàn)漏洞組件和不合規(guī)組件后,告知開發(fā)人員修復(fù)至與當(dāng)前版本差異最小的無漏洞版本。

新漏洞預(yù)警:SCA工具通過不斷更新組件漏洞信息獲取新的組件漏洞情報(bào),發(fā)現(xiàn)新漏洞后可以及時(shí)預(yù)警,定位影響的組件、項(xiàng)目等信息,幫助企業(yè)在最短時(shí)間內(nèi)掌握信息系統(tǒng)中的開源組件資產(chǎn)和漏洞情報(bào)信息。

軟件供應(yīng)鏈框架

上文提到,供應(yīng)鏈安全問題是人、流程和知識(shí)的問題,而非純粹的技術(shù)問題。在解決軟件研發(fā)過程的供應(yīng)鏈安全問題時(shí),需要貼合SDLC(軟件開發(fā)生命周期)考慮供應(yīng)鏈安全風(fēng)險(xiǎn)。為此,Goolge提出了SLSA(Supply-chain Levels for Software Artifacts)框架,微軟提出了SCIM(Supply Chain Integrity Model)框架以及CNCF(云原生計(jì)算基金會(huì))的軟件供應(yīng)鏈最佳實(shí)踐,三種框架都強(qiáng)調(diào)對(duì)于源代碼、第三方依賴、構(gòu)建系統(tǒng)、制品、發(fā)布、部署的安全性。

以SLSA框架為例,SLSA是一個(gè)標(biāo)準(zhǔn)清單和控制框架,用于緩解軟件項(xiàng)目中的代碼和軟件包的供應(yīng)鏈風(fēng)險(xiǎn)。SLSA框架從三個(gè)方面評(píng)估軟件供應(yīng)鏈的安全等級(jí),分別是源碼、構(gòu)建和依賴,等級(jí)分為4個(gè)級(jí)別:

· Level 1:構(gòu)建過程是完全腳本化或自動(dòng)化,且能夠基于結(jié)果識(shí)別來源源碼;

· Level 2:使用有身份認(rèn)證能力的版本控制和托管服務(wù),確保構(gòu)建來源是可信的;

· Level 3:源碼和構(gòu)建平臺(tái)符合可審計(jì)標(biāo)準(zhǔn),且有成品完整性保證;

· Level 4:所有變更均有雙人評(píng)審,且有封閉的、可重復(fù)的構(gòu)建過程。

典型的軟件發(fā)布流程如下:

微信圖片_20221025124254.jpg

開發(fā)者提交代碼變更到源碼控制管理倉庫(SCM),提交動(dòng)作觸發(fā)構(gòu)建流程,構(gòu)建服務(wù)接收源代碼并進(jìn)行編譯,之后編譯打包的軟件包分發(fā)到最終用戶進(jìn)行使用,或者進(jìn)入到私服倉庫作為其他項(xiàng)目的依賴包使用。

在SLSA框架中,上圖中的發(fā)布流程對(duì)應(yīng)的安全風(fēng)險(xiǎn)如下:

微信圖片_20221025124256.jpg

以Level 4為例,在軟件構(gòu)建過程中需要實(shí)踐以下4點(diǎn):

可驗(yàn)證的版本控制:開發(fā)人員提交代碼變更需要多因子身份認(rèn)證(如用GPG簽名commit)及提交時(shí)間戳,必須采用類似GitLab或GitHub的版本控制系統(tǒng),確保能夠跟蹤每次變更、代碼分支/標(biāo)簽/Ref或提交人;

雙人評(píng)審:每一個(gè)進(jìn)入最終版本的提交都必須經(jīng)過至少一個(gè)其他合格的審查員的評(píng)審,確保代碼的正確性、安全性、需求吻合和代碼質(zhì)量等等;

安全的自動(dòng)化構(gòu)建流程/環(huán)境:構(gòu)建流程應(yīng)當(dāng)是完全自動(dòng)化的,且構(gòu)建環(huán)境應(yīng)該具有隔離性(構(gòu)建過程不受其他構(gòu)建影響)、封閉性(構(gòu)建過程應(yīng)包含所有依賴關(guān)系)、無參化(構(gòu)建結(jié)果只受源代碼影響)和短暫性(每次構(gòu)建都在專門的容器或虛擬機(jī)中進(jìn)行)。

可重復(fù)構(gòu)建的流程:相同的源代碼構(gòu)建每次構(gòu)建的結(jié)果總是相同的,并且構(gòu)建流程是可以驗(yàn)證的。

不足的是,對(duì)于最終用戶而言,雖然可以使用哈希值對(duì)軟件包來源進(jìn)行校驗(yàn),但無法確保軟件包的構(gòu)建來源是可靠的,僅僅通過校驗(yàn)哈希值無法解決這個(gè)問題。因此,構(gòu)建安全的軟件供應(yīng)鏈構(gòu)建流程便尤為重要。

附供應(yīng)鏈安全最佳實(shí)踐

英國國家網(wǎng)絡(luò)安全中心(NCSC)提出了供應(yīng)鏈安全管理準(zhǔn)則,分為4個(gè)部分的12條:

· 理解風(fēng)險(xiǎn)(Understand the risks)

理解哪些需要被保護(hù)以及為什么;

知道你的供應(yīng)商是誰,并了解它們的安全狀況;

了解供應(yīng)鏈帶來的安全風(fēng)險(xiǎn);

· 建立控制(Establish Control)

和供應(yīng)商溝通你的安全需求

為供應(yīng)商設(shè)立和溝通最低安全要求

將安全考慮納入合同流程,并要求供應(yīng)商也如此

履行你作為供應(yīng)商和客戶的安全責(zé)任

在供應(yīng)鏈內(nèi)部提升安全意識(shí)

為供應(yīng)鏈提供安全事件支持

· 檢查安排(Check your arrangements)

建立保障措施確保供應(yīng)鏈管理能夠?qū)崿F(xiàn)

· 持續(xù)改進(jìn)(Continuous improvement)

鼓勵(lì)供應(yīng)鏈持續(xù)改進(jìn)和提升安全能力

與供應(yīng)商建立互信關(guān)系



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲尻逼 | 91精品视频在线免费观看 | 91一区二区三区在线观看 | a∨在线观看 | 青青草国产 | 四虎地址8848精品 | 亚欧洲精品在线视频免费观看 | 日本大胆人体视频 | 人妻人人做人碰人人添 | 麻豆小视频 | 免费一级黄色 | av在线免 | 成年人免费在线观看视频网站 | 日韩精品片 | 尤物视频网站在线观看 | 女性爱爱视频 | 99国产欧美另类久久久精品 | 黄色免费大片 | 日韩欧美性视频 | 无遮挡国产高潮视频免费观看 | 日韩综合网| 久久久久无码国产精品不卡 | 69精品人人人人 | 大肉大捧一进一出好爽mba | 五月婷在线视频 | 中文字幕无码一区二区免费 | 国产一区二区在线免费 | 成年人激情视频 | 电车痴汉在线观看 | 国产精品午夜一区 | 韩国bj大尺度vip福利网站 | 手机看片一区 | 一区二区三区在线 | 网站 | 特级西西444www大胆免费看 | 成人三级毛片 | 日韩福利在线播放 | 一及黄色大片 | jizz俄罗斯 | 天天爽夜夜爽夜夜爽精品视频 | 人妻在客厅被c的呻吟 | 亚洲欧洲无码av不卡在线 | 国产色视频在线 | 成人av一区二区三区 | 欧洲女人性行为视频 | 偷拍自中文字av在线 | 强行处破女系列中文字幕 | 巨胸喷奶水www视频网站 | 超碰在线小说 | 国产一区xxx | 午夜免费啪视频在线观看 | 欧美性生活视频 | 夜夜高潮天天爽欧美国产亚洲一区 | 在线精品亚洲 | 99精品一区二区三区 | 成人av免费 | 在线免费视频你懂的 | 欧洲亚洲一区二区 | www.夜夜爱 | 亚洲国产精品无码一线岛国 | 亚洲乱亚洲乱妇24p 国产精品丝袜高跟鞋 | 亚洲黄色影片 | 国产女人乱人伦精品一区二区 | 好色视频tv | 一级肉体全黄裸片高潮不断 | 警花av一区二区三区 | 日韩视频在线观看免费 | 亚洲 欧美 激情 另类 校园 | 国产女主播视频一区二区 | 在线不卡二区 | 热热色视频 | 国产精品无码翘臀在线看 | 97色精品视频在线观看 | 鸥美一级片 | 亚洲乱乱 | 国产成+人欧美+综合在线观看 | 中文字幕日韩专区 | 中文字幕丰满人伦在线 | 涩涩的视频网站 | 人妻中出受孕 中文字幕在线 | 免费无码鲁丝片一区二区 | 9l视频自拍蝌蚪9l视频 | 国产亚洲精品精华液 | 欧洲熟妇色xxxx欧美老妇免费 | 国产精品久久..4399 | 青青草免费在线视频 | 羞羞麻豆国产精品1区2区3区 | 国产3p又大又爽又粗又硬免费 | 九九热爱视频精品视频 | 亚洲国产精品免费在线观看 | 肉番在线观看 | 久久久久久久久久久久久女过产乱 | 91久久国产涩涩涩涩涩涩 | 国产精品一品二区三区的使用体验 | 午夜免费福利在线 | 丁香六月婷婷 | 丝袜av网站 | 大香伊蕉在人线国产av | 国产成人综合久久久久久 | 天天色官网 | 国产精品点击进入在线影院高清 | 波多野结衣av在线播放 | 久久涩涩| 亚洲图片一区二区 | 亚洲激情视频 | 99热只有精| 精品国产一区二区三区四 | 噼里啪啦国语高清 | 国产精品视频资源 | 中文欧美日韩 | 国产伦精品一区二区三区 | 特黄三级又爽又粗又大 | 日本草草影院 | 一级生性活片免费视频片 | 亚洲欧美视频 | 国产在线视欧美亚综合 | 欧美日韩国产三级 | 少妇被粗大猛进进出出 | 国产精品久久久久久久久久久久 | 午夜在线观看av | 少妇被多人c夜夜爽爽 | 欧美精品在线一区二区 | 麻豆一区二区99久久久久 | 欧美日韩一区视频 | 国产中年夫妇激情高潮 | 亚洲h网站 | 新超碰97| 成人在线观看视频网站 | 少妇不卡视频 | 国产精品v一区二区三区 | 欧美三级午夜理伦三级老人 | 337p粉嫩大胆噜噜噜亚瑟影院 | 久久99精品国产.久久久久 | 国产成人亚洲精品自产在线 | av九九九 | 亚洲在线观看视频 | 精品不卡一区二区 | 色婷婷亚洲综合 | 羞羞答答国产xxdd亚洲精品 | 成人免费视频一区 | 日本美女动态图 | 26uuu精品一区二区在线观看 | 国产精品午夜一区 | 少妇婷婷 | 色综合久久久久综合一本到桃花网 | 2019日韩中文字幕 | 在线免费视频 | 农村偷拍xxxxx | 可以看片的网站色 | 亚洲成人av免费 | 国产黄色网页 | 97视频在线免费 | 红桃视频一区 | 国产你懂得 | 亚洲另类伦春色综合小说 | 日本人裸体做爰视频 | 欧洲影院 | 欧美一区二区三区久久精品 | jzzijzzij日本成熟丰满少妇 | 呦女精品 | 亚洲成人三区 | 色婷婷亚洲一区二区三区 | 99热热99| 91超碰在线免费观看 | 欧美精品日韩在线观看 | 日本亲子乱子伦xxxx60岁 | 图片区小说区区国产明星 | 日本涩涩网 | 看毛片网 | 欧美又粗大人妖一进一出 | 日韩在线视频中文字幕 | 久久国产精品福利一区二区三区 | 制服丝袜亚洲中文综合懂色 | 91久久久久久亚洲精品禁果 | 香蕉视频黄色片 | 日韩欧美成人免费观看 | 懂色av一区二区三区久久久 | 欧美综合第一页 | 噼里啪啦完整高清观看视频 | 亚洲一区二区三区小说 | 97人人澡人人爽人人模亚洲 | 奇米影视四色在线 | 99精品众筹模特自拍视频 | 亚洲视频福利 | 国产三级三级三级精品8ⅰ区 | 天天操天天添 | 久久人人爽人人爽人人片av免费 | 四虎影视网 | 牛牛视频一区二区三区 | caoporn国产免费人人 | heyzo朝桐光一区二区 | 国产aⅴ激情无码久久久无码 | 国产精品无码专区av在线播放 | 欧美性猛交xxxx免费视频软件 | 在线观看精品国产 | 亚洲专区免费 | av在线操 | 丰满人妻翻云覆雨呻吟视频 | 国产午夜片无码区在线播放 | 中文字幕天堂在线 | 日韩高清国产一区在线 | 久久亚洲色www成人欧美 | 图片区乱熟图片区小说 | 国产福利久久久 | 中文字幕精品亚洲无线码二区 | 欧美精品久久久久a | 三级国产在线 | 国模视频一区 | 美玉足脚交一区二区三区图片 | 在线精品亚洲欧美日韩国产 | 亚洲视频精选 | 三区四区乱码不卡 | 国产毛片18片毛一级特黄日韩a | 欧美aaa级| 在线播放av网站 | 日本黄色免费大片 | 亚洲性无码av在线 | 亚洲国产一级 | 丁香花在线影院观看在线播放 | 777爽死你无码免费看一二区 | 成年入口无限观看免费完整大片 | 911香蕉视频 | 天天射天天干天天操 | 另类av小说| 精品国产片一区二区三区 | 一级片黄色 | av软件网站| 日韩在线观看免费 | 亚洲国产午夜精品理论片在线播放 | 精品一区日韩 | 杨贵妃情欲艳谭三级 | 亚洲国产精品久久久久久久 | 99自拍视频| 一 级 黄 色 片免费网站 | 日本啪啪网站永久免费 | 偷国产乱人伦偷精品视频 | 蜜月va乱码一区二区三区 | 亚洲玖玖玖 | 午夜精品乱人伦小说区 | 国产女爽爽视频精品免费 | 欧美在线专区 | 青椒国产97在线熟女 | 乱精品一区字幕二区 | 国产精品99久久久久久久久 | 中文字幕在线不卡视频 | 蜜臀av免费在线观看 | 特级毛片网站 | 牲交欧美兽交欧美 | 成人国产在线观看 | 青娱乐青青草 | 色播激情网 | 亚洲日本va午夜中文字幕一区 | 成人精品久久日伦片大全免费 | 亚洲成年网站 | 中文在线最新版天堂8 | 国产一区二区三精品久久久无广告 | 亚洲黄色成人网 | 久久精品99久久香蕉国产色戒 | 女厕偷窥一区二区三区 | 日本一道高清一区二区三区 | 亚洲免费在线视频观看 | 日本女优网址 | 国产女主播一区二区 | 男女黄网站 | 精品在线观看免费 | 自拍偷拍第1页 | 国产日韩精品入口 | 在线成人av | 亚洲日本va在线视频观看 | 中文字幕人妻熟女人妻洋洋 | 欧美老妇人与禽交 | 丁香狠狠色婷婷久久综合 | 91成人福利视频 | 国产黄色一区二区 | 99re6这里有精品热视频 | 色肉色伦交av色肉色伦 | 色国产视频 | 国产又黄又硬又湿又黄的播出时间 | 成人在线播放网站 | 国产91网址 | 91免费版在线观看免费 | 日日天日日夜日日摸 | 国产偷国产偷亚洲高清人 | 国产又粗又猛又爽又黄av | 免费亚洲一区 | 久草视频福利 | 欧美精品一区二区在线观看 | 91国产免费看 | 日本狂喷奶水在线播放212 | 色天天综合网 | 久久福利视频导航 | 欧美成人精品激情在线观看 | 在线观看黄色的网站 | 国语对白新婚少妇在线观看 | 丰满岳乱妇在线观看中字无码 | 最新精品国产 | 91福利专区| 日韩福利视频一区 | 国产精品久久久久久久久久久久午夜 | 国精品99久9在线 | 免费 | 九九热国产精品视频 | 国产真实乱人偷精品人妻 | 天海翼一区二区 | 精品一区欧美 | 国产一级淫片a | 成 人 黄 色 片 在线播放 | 毛片大片 | 中文字幕免费在线看线人 | 日本三级做a全过程在线观看 | 自拍偷拍av| av一本二本 | 91精品欧美一区二区三区 | 国产一级伦理片 | 国产露脸ⅹxxxⅹ高清hd | 国产白浆在线 | 狠狠久久亚洲欧美专区 | 狠狠的干性视频 | 99久久伊人精品综合观看 | 婷婷丁香视频 | 国产二区av | 成人精品鲁一区一区二区 | 欧美内射深喉中文字幕 | 欧美 亚洲 另类 偷偷 自拍 | 爱搞逼综合 | 午夜私人影院网站 | 欧美在线性 | 亚洲天堂av在线免费观看 | 亚洲风情亚aⅴ在线发布 | 人人cao| 久久国产成人午夜av影院 | 五月婷婷激情 | 国产情侣激情在线对白 | 欧洲肉欲k8播放毛片 | 亚洲一二区 | 亚洲精品永久在线观看 | 久久久久国 | 国产精品一区二区久久乐夜夜嗨 | 国产精品久久久久久久久久红粉 | 久久久国产精品视频 | 色一情一区二区三区四区 | 久久爽久久爽久久av东京爽 | 理论片在线观看视频 | 影音先锋在线视频 | 国产偷人妻精品一区 | 夜夜撸小说 | 黑巨人与欧美精品一区 | 日本高清一区二区三 | 日韩欧美中文字幕一区二区 | 亚洲成a∨人片在线观看不卡 | 天堂激情网 | 美女xx00| 福利资源导航 | 亚洲精品97| 国产偷国产偷亚洲清高app | 成人毛片18女人毛片 | 国产区视频在线 | a√天堂中文字幕在线 | 99色综合网 | 日本疯狂爆乳xxxx | 久色99 | www中文字幕av | 糖心vlog一区二区三区在线 | 男人扒开女人内裤强吻桶进去 | 国产xxxxxxxxx | 国产精品久久久久久久一区探花 | 国产在线视频自拍 | 国产三级三级看三级 | 国产精品18久久久久久久久 | 精品精品国产高清a毛片 | 亚洲天堂一区在线 | 少妇高清精品毛片在线视频 | 麻豆视频在线免费观看 | 日本a在线| 久久中文字幕在线 | 中文字幕日产乱码一二三区 | 成人爽a毛片一区二区免费 成人爽爽爽 | 国产a视频精品免费观看 | 亚洲第一网站在线观看 | 深夜视频在线播放 | 国产伦久视频免费观看视频 | 性欧美17一18内谢 | 色就是色综合 | 国产又黄又猛 | 三及片在线观看 | 日韩精品一二三四区 | 久久久久久久久久久久久女过产乱 | 在线免费观看黄网站 | 在线观看911视频 | 最近中文2019字幕第二页 | 69亚洲精品久久久蜜桃 | 色www.| 一二三四社区在线中文视频 | a天堂在线观看视频 | 欧美日韩se| 精品国产av无码一区二区三区 | 红杏av在线| 国产字幕侵犯亲女 | 成人精品视频99在线观看免费 | 亚洲一二三区视频 | 天堂mv在线mv免费mv香蕉 | 狠狠亚洲婷婷综合色香五月 | 毛片视频免费播放 | 国产在线看 | 精品国模一区二区三区 | 美女狂揉羞羞的视频 | 欧美激情乱人伦 | 色呦呦在线| 亚洲一级二级片 | av在线你懂的 | 久久久www成人免费精品 | 两个黑人大战嫩白金发美女 | 浓毛老太交欧美老妇热爱乱 | 欧美精品免费一区二区三区 | 小伸进91动漫 | av自拍一区 | 久久精品日产第一区二区三区 | 日本不卡一区二区三区视频 | 夜夜爽夜夜操 | 成人字幕网zmw | 国产在线视频www色 日韩精品av一区二区三区 | 孕期1ⅴ1高h | 国产成人一级 | 在厨房拨开内裤进入在线视频 | 欧美夜夜爽 | 亚洲一本在线 | 麻豆成人久久精品二区三区小说 | 888久久久| 成人av一区二区亚洲精 | 美女黄网站人色视频免费国产 | 国产夜夜爽 | 亚洲 欧美 日韩 国产综合 在线 | 日本疯狂做爰xxxⅹ高潮视频 | 国产又粗又猛又爽又黄的视频一 | 久久免费看少妇高潮v片特黄 | 小嫩草张开腿让我爽了一夜 | 黄色一级在线播放 | 欧亚一区二区三区 | 色婷婷av一区二区三区之红樱桃 | 婷婷成人av| 五月婷婷久| 久久96国产精品久久99软件 | 国产欧美精品一区二区三区四区 | 久久不见久久见免费影院视频 | 国产午夜激情 | 久久久嫩草 | 女装男の子av在线播放 | 欧美特黄aaaaaa | 日本精品巨爆乳无码大乳巨 | 91精品成人久久 | 精品国产欧美一区二区三区成人 | 欧美日韩一区精品 | 精品一区二区久久久久久久网站 | 日本边添边摸免费视频网站 | 国产系列在线观看 | 亚洲精品久久久蜜桃 | 97在线观看免费视频 | 婷婷无套内射影院 | 影音先锋男人av鲁色资源网 | 特级无码毛片免费视频 | 中国一级黄色大片 | 荒岛淫众女h文小说 | 免费在线激情视频 | 国产伦理一区二区 | 99热热99| 大度亲吻原声视频在线观看 | 国产卡一卡二在线 | 亚洲综合激情 | 欧美久久久久久久久 | 激情综合五月丁香亚洲 | 苍井空浴缸大战猛男120分钟 | 久久中文骚妇内射 | 日韩精品一卡2卡3卡4卡分类 | 欧美日韩在线视频一区二区三区 | 欧美极品少妇 | 夜夜躁很很躁日日躁2020 | 久久精品视频2 | 欧洲a级毛片 | 天天干狠狠操 | 国产成人综合视频 | 性史性农村dvd毛片 永久黄网站色视频免费直播 | 夜色毛片永久免费 | 国产精品69久久久 | 性久久久久久久久久久 | 国产99久久久国产精品~~牛 | 黄网站欧美内射 | 精品国产专区 | www.中文字幕| 亚洲成av人片在www色猫咪 | 国产视色 | 色av导航| 亚洲欧美另类综合偷拍 | 四虎视频国产精品免费入口 | 国产乱xxxxx79国语对白 | 亚洲一区二区无码偷拍 | 亚洲成在人 | 欧美黄大片| 亚洲精品国产a | 久久欧美精品久久天美腿丝袜 | 国产高清成人久久 | 久久精品99国产国产精 | 亚洲精品久久久久国产 | 欧美成人天堂 | 天天干夜夜做 | 2018天天干天天操 | 明星换脸av一区二区三区网站 | 免费男人下部进女人下部视频 | 国产不卡视频一区二区三区 | 在线国产观看 | 免费精品无码av片在线观看 | 热久久久久久久久 | 成人蜜桃视频 | 国产精品无码一区二区在线看 | 猫咪www免费人成网站 | 亚洲精品乱码久久久久久蜜桃91 | 成人禁污污啪啪入口 | 国产欧美日韩精品丝袜高跟鞋 | 国产精品一区亚洲二区日本三区 | tushy欧美激情在线看 | 美女网站免费观看视频 | 国产一区两区 | 久久精品女人天堂av免费观看 | 欧美福利视频一区 | 美女网站污 | 伊人性伊人情综合网 | 日本精品网站 | 日韩av午夜在线 | 老女人人体欣赏a√s | 久久亚洲国产精品日日av夜夜 | 国产成人综合欧美精品久久 | 男女做爰猛烈啪啪吃奶动床戏麻豆 | 亚洲手机看片 | 久久天天躁狠狠躁夜夜av | 国产免费资源 | 免费看毛片基地 | 免费的黄网站在线观看 | 久久精品a亚洲国产v高清不卡 | 老熟妇性老熟妇性色 | 日本一级大全 | 粉嫩av一区二区三区在线播放 | 欧美日韩国产精品 | 国产精品白嫩极品美女 | 久久久久国产免费 | 狂野欧美性猛交xxxxx视频 | 天天综合网久久 | 国产人伦激情在线观看 | 国产精品永久免费 | 亚洲欧洲在线播放 | 性乌克兰xxxx极品 | 一本之道高清码狼人 | 国产一级淫片a视频免费观看 | 亚洲精品456在线播放狼人 | 久久久精选 | 激情欧美一区 | 日韩激情视频网站 | 国产精品美女久久久久久久久 | av综合久久 | 国产尤物av一区二区三区 | 91最新在线视频 | 在线观看精品国产 | 免费看的一级片 | 中文字幕高清 | 久久精品青草社区 | 国产精品久久久久免费观看 | 亚洲精品91天天久久人人 | 久久蜜臀| 中国黄色网页 | 欧美专区第二页 | 国产一区二区三区在线视频 | 综合久久亚洲 | 在线播放不卡av | 99亚洲一区 | 尤物在线观看视频 | 超碰av男人的天堂 | 羞羞视频网址 | 国产色妇 | 蜜臀久久精品久久久用户群体 | a级大胆欧美人体大胆666 | 人妻少妇av无码一区二区 | 色情一区二区三区免费看 | 国产www| 国产偷国产偷亚洲清高网站 | 日本一区二区三区视频免费看 | 九色亚洲 | 91插插影库 | 少妇野外性xx老女人野外性xx | 久久精品在线 | 亚洲国产福利 | 隣の若妻さん波多野结衣 | 国产免费91视频 | 久久精品无码专区免费 | 欧美黄色高清视频 | 国产露出视频 | 熟女人妻一区二区三区免费看 | 男人的亚洲天堂 | 亚洲色欲久久久综合网东京热 | 欧美国产精品 | 亚洲国产成人精品久久久 | 国产超级va在线观看视频 | 国产乱子伦无套一区二区三区 | www色偷偷com| 久久久嫩草 | 好湿好紧太硬了我太爽了视频 | 在线观看亚洲天堂 | 爱情岛论坛成人永久网站在线观看 | www.色五月| 国产精品99久久久久久人 | 亚洲一区二区三区在线观看视频 | 中文字幕日本最新乱码视频 | 少妇视频| 国产一区二区三区四区三区 | www.成年人| 久久草草影视免费网 | 免费小视频在线观看 | 91精品国产成人观看 | 欧美涩涩视频 | 成人伊人精品色xxxx视频 |