《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 一種基于網絡處理器的入侵檢測防御系統的設計與實現

一種基于網絡處理器的入侵檢測防御系統的設計與實現

2008-03-31
作者:賈曉劍,余 榮,梅順良

  摘 要: 入侵檢測" title="入侵檢測">入侵檢測防御(IDP)系統是一種新興的代表未來發展方向的維護網絡安全的重要工具。首先提出一種由IDP系統構建的網絡安全體系結構,進而重點討論如何采用網絡處理器" title="網絡處理器">網絡處理器(NP)實現輕量級IDP系統。研究結果表明,基于IDP構架的網絡安全系統" title="安全系統">安全系統更具安全性,由NP實現的輕量級IDP系統可滿足中小企業用戶對網絡安全的需求。
  關鍵詞: 網絡處理器 入侵檢測防御系統 多線程并行編程 嵌入式實時操作系統

  隨著網絡應用的普及,政府、銀行、大中小型企業等機構都已經逐步建立了內部網絡資源,這些電子商務、電子政務和企業網絡中的商業秘密,就是攻擊者的目標。各種安全產品也相繼出現,如網絡防毒、防火墻、入侵檢測系統" title="入侵檢測系統">入侵檢測系統、漏洞掃描系統、身份認證和加密系統等。它們對防止系統被非法入侵都具有一定的效果,但是還不能完全防止對于應用層的攻擊以及完全、及時地阻止入侵。所以對網絡系統提供良好的保障具有很強的現實性和緊迫性。
1 現有網絡安全技術——IDS技術簡介
  當前比較先進和流行的網絡安全技術已經進入了防火墻與其他安全機能產品,特別是入侵檢測系統IDS(Intrusion Detection System)[1~3]的智能化協防階段。入侵檢測是指對計算機網絡上企圖入侵、正在進行的入侵或已經發生的入侵活動進行識別和響應。從數據來源看,可以將入侵檢測系統分為基于主機的入侵檢測系統(HIDS)和基于網絡的入侵檢測系統(NIDS)。圖1所示是一種典型的網絡型入侵檢測系統[4]
  圖1所示的網絡型IDS系統是在基于防火墻的基礎上,利用網絡型IDS對防火墻的漏洞進行彌補的一種網絡安全系統。


  首先,防火墻作為一種獲取安全性的方法,有著不可替代的作用。它可以確定允許提供的服務,對受保護的網絡(即網點)的往返訪問進行控制,防止易受攻擊的協議的使用,對系統進行了集中的安全防范。
  其次,IDS用來對網絡數據作深層次的檢測。如圖1所示,利用IDS探測器連接在集線器上,對一個網段進行監控,或者利用交換機端口拷貝的形式,對一個交換機的輸出端口進行監控,然后匯報給IDS服務器。一個IDS通常保存著已知攻擊特征庫,而IDS的作用就是對網絡流量中的數據包內容進行檢測,尋找可能的攻擊。當所監視的數據內容和特征庫的內容匹配時,IDS便發出報警信息。有些IDS系統能與其他設備相配合,對入侵做出簡單的響應。
  上述典型系統的缺陷在于:雖然IDS系統能夠檢測出深層次的入侵和攻擊,但是其結構本身決定了它應對攻擊的脆弱性。它沒有能力直接防御入侵和攻擊,它對攻擊的反應,需要第二方的設備的聯動,或者需要人為干預。當它發現入侵攻擊的時候,往往攻擊者早已經得手撤退。
2 IDP網絡安全系統設計構想
  針對IDS系統防御能力弱的缺點,IDP(Intrusion De-tection & Protection)系統的概念很快被提出來[4]。IDP是指對計算機網絡上企圖入侵、正在進行的入侵或已經發生的入侵活動進行識別并且做出主動響應(阻止入侵活動或預先對攻擊性的流量進行自動攔截)。IDP系統的概念雖然提出一段時間了,但是一直沒有比較成型的方案。下面提出一種網關型的IDP系統方案,并用它構建網絡安全系統。
2.1 P2DR模型
  P2DR是Policy(策略)、Protection(防護)、Detection(檢測)和Response(響應)的縮寫,P2DR安全模型是一個被廣泛認同的計算機系統的安全理論系統。它的指導思想比傳統靜態安全方案有突破性提高,特點是其動態性和基于時間性[3]。其結構如圖2所示。


  P2DR安全模型闡述了這樣一個結論:安全的目標實際上就是盡可能地增大保護時間,盡量減少檢測時間和相應時間。入侵檢測技術就是實現P2DR安全模型中的“Detection”部分的主要技術手段。積極的防御功能是“Protection”模塊的主要任務。在P2DR模型中,安全策略處于中心位置,安全策略是制定入侵檢測規則的一個重要信息來源,也是防御部分根據安全策略實現具體防御動作的準則。
  從P2DR安全模型的角度看,IDS系統的缺點表現在雖然基本上實現了檢測和響應兩大模塊,但是其響應時間很長,不能及時、完全地實現防御功能模塊。只有能夠及時、完全地實現響應與防御功能模塊,才能完整地實現P2DR安全模型。下面提出的網關型IDP正是較完整地實現P2DR安全模型的解決方案。
2.2 基于網絡處理器的網關型IDP設計
  本文提出的網關型IDP的設計是從IDS技術發展延伸而來的。設計的目標就是將其如同透明網關一樣,可以放置在需要保護的網段前,也可以放置在一臺特殊需要的服務器前。它對流過它的所有數據都進行檢測,并且根據安全策略和具體的規則體,做出是否容許通過的具體決定以及相應的回復與防御機制。
  網關型IDP在設計上的難點在于需要對大量的數據作深層次的檢測處理,并且對檢測結果及時地做出反應。網絡處理器NP(Network Processor)的出現為解決這一難題提供了很好的手段。
  網絡處理器NP是一種為網絡應用領域設計的專用指令處理器(ASIP)。它具備通用處理器(GPP)的編程靈活性,又擁有專用集成電路(ASIC)的高處理速度。目前NP是通過多個獨立總線的微引擎" title="微引擎">微引擎以及Push-Pull引擎來實現內部大量數據的交換的。這樣,內部的數據通道瓶頸就不復存在了。Intel公司IXP系列NP的級聯設計可以很容易地提高數據流處理能力[6]
  基于NP的IDP系統采用嵌入式實時操作系統,軟件系統設計基本延續IDS的CIDF模型[3](由以下組件組成:事件產生器,事件分析器,響應單元,事件數據庫)的設計。在設計中應該考慮如下幾個關鍵點:
  (1)在MAC層增加對數據的標記模式,以便在響應單元能夠采取積極防御手段。
  (2)大型IDP應考慮網絡時延和全局時鐘。
  (3)保證設備本身的安全性。
  (4)預留控制臺接口,以便報告日志信息,及時升級特征庫和修改檢測與防御策略。
2.3 用網關型IDP構建安全系統
  用網關型IDP構建的安全網絡系統結構如圖3所示。


  在圖3中,路由器作為外網的入口,起著網絡接口轉換以及屏蔽廣播包的作用。系統采用網關型IDP與防火墻協防的構架。
  網關型IDP放置在網絡中需要檢測數據的通道,其檢測和防御規則根據安全策略預先設定,也可根據IDP控制臺安全策略的決定而設置。IDP控制臺和網關型IDP形成相對獨立的局域網。IDP控制臺作為管理窗口,也可以連接在內部網絡中,其安全保證這里不做詳述。
3 一個輕量級網關型IDP的設計
  對多家中小企業的網絡使用情況進行了調查,其結果如下:
  (1)網絡業務相對比較簡單:收發郵件,瀏覽網頁,https,telnet,ftp。
  (2)對外帶寬一般不會超過10M,內部網絡一般采用百兆以太網組網。
  (3)網絡安全需求明顯,但硬件成本投入較少,一般都有一個防火墻。
  (4)人力成本投入較少,一般只有一個網絡管理員。
  根據調查結果,針對中小企業網絡安全提出防火墻協同一個輕量級的網關型IDP的網絡安全系統方案。
  防火墻采用只開放必要服務的策略(可以ping,收發郵件,瀏覽網頁,ssh,https,telnet,ftp),其他的訪問則全部丟棄,所有缺省的安全策略是拒絕所有(Deny All)的。輕量級的網關型IDP系統安裝時可考慮只安裝針對這些業務的規則體插件。
  下面介紹輕量級網關型IDP的設計方案。
3.1 硬件結構
  IXP1200是Intel公司生產的第一代網絡處理器。芯片內部集成了7個RSIC處理器,包括1個StrongArm和6個可編程的微引擎(MicroEngine)。其中,StrongArm最高可工作在232 MHz的主頻上,每個微引擎內部提供多個硬件線程,可用于任何要求高速信息包檢查、數據處理以及數據傳送的場合。IXP1200中使用的多線程是由硬件實現的,但是能夠通過軟件控制。由硬件實現多線程使得線程切換的零開銷成為可能。
  以IXP1200為核心處理器提出的輕量級網關型IDP的硬件構架如圖4所示。


  在圖4中,A口和B口作為需要檢測的以太網數據的入口和出口,對數據流的吞吐能力為100M;C口作為控制臺通訊接口;串口專門用于調試。
  IX bus是Intel公司為網絡處理器特殊設計的總線,能夠在IXP1200和網絡設備(如MACs和SARs)間傳送數據塊。每條IX Bus的數據容量約為5.12Gbit(64×80Mbit)。
  SDRAM的容量選為128MB(參考Snort2.0內存占用大約為78MB);SRAM的容量選為4MB。
3.2 軟件結構
  操作系統采用pSOSystem嵌入式實時操作系統。使用嵌入式實時操作系統有以下優點:
  (1)對數據流處理的高效性,可以讓NP多線程并行處理的優勢得以發揮。
  (2)系統本身的安全性很高,幾乎不會發生對嵌入式實時系統的攻擊。
  本系統的處理流程圖如圖5所示。


  圖5所示的處理流程基本上延續IDS的CIDF模型的機制處理數據。網絡處理器接收到的以太網數據幀存儲時,應在數據幀前增加標簽。標簽由兩部分構成,端口號A或者B以及序列號,序列號以65535循環使用。包解碼引擎需要處理此數據時,應對此數據采用拷貝的形式使用。此以太網數據經過預處理、檢測后,雖然已經解析、重組為應用層數據流,但是此標簽作為對原始以太網數據的辨認依然隨數據流存在。利用此標簽可以決定原始以太網數據幀是否通過以及應當轉發的端口。檢測出非法數據后,可以根據識別出的IP地址,依據安全策略做出相應回復。
3.3 資源分配
  IXP1200內部有6個微引擎,每個微引擎擁有4個硬件線程。其中1個微引擎共4個線程執行接收數據;1個微引擎共4個線程執行包解碼;1個微引擎共4個線程執行包預處理和對有非法記錄的IP的預攔截;2個微引擎共8個線程用來對規則體進行快速、便利的匹配檢測;1個微引擎共4個線程執行數據發送。Strong Arm則負責規則體設定、異常記錄和對異常數據的回復以及控制臺的代理[6]
3.4 接收和存儲策略
  采用如下的數據接收、存儲和轉發策略。
  接收策略:不管端口上是否出現有效數據,都讓4個線程輪流去接收數據,若數據無效則丟棄。這樣,一旦端口上出現有效數據,就會在第一時間被接收到。
存儲策略:由于以太網幀的長度并不固定(最大為1500B),考慮到對存儲速度的要求,采用固定分配存儲單元的辦法。無論整個數據幀多長,都存放在大小為2048B的存儲器單元中[7]
3.5 檢測引擎多線程協同工作
  檢測引擎中的模式匹配算法是檢測引擎工作的關鍵,利用IXP1200多線程協同工作完成快速遍歷規則匹配是設計中的難點。多線程并發調度的設計要對調度要求、存儲器響應時間、存儲空間大小等多方面因素綜合考慮。進一步的設計要考慮接收請求預測、內存延遲隱藏等優化技術的應用,以完成高效的應用開發。
3.6 系統規格、規則體以及Snort的移植
  系統采用濫用檢測模型、Snort 2.0的規則體及其穩定高效的內核以及基本框架,并根據pSOS的架構更改相應的應用程序接口(API)以及語言格式。針對標簽機制,在對Snort的包解碼引擎以及快速規則匹配引擎移植時[5],這些標簽需要保留。除了可以阻斷惡意數據流外,IDP也可以作一些其他積極的防御機制,例如,當發現某些惡意數據包時,可以通過向攻擊者和目標主機發送TCP復位包,以終止入侵會話[7]
3.7 控制臺終端代理
  網關型IDP上的軟件由主程序和控制臺終端代理軟件兩部分組成。終端代理軟件和控制臺之間采用 SNMP 協議,終端代理軟件將來自控制臺的命令解析成相應的操作,并通過調用內部函數接口將操作傳給IDP主程序來具體執行;同時,主程序產生的日志、告警消息以SNMP Trap的形式通知給控制臺,控制臺通過駐留在IDP上的終端代理軟件來配置、升級規則體并獲取檢測和回復的信息。控制臺的管理信息庫MIB(Management Information Base)用于對所有IDP的記錄和日志分類,呈現出網絡運行細節。
  在完成基本檢測和防御規則配置的前提下,控制臺軟件也是提供給網管人員的一個分析工具。網管人員作為安全防御中的一個重要因素,對一些未知情況,可以利用這個工具提供的數據、手段,并根據自己的知識,更為靈活地處理各種入侵動作。
  本文所提出的網關型IDP系統的設計和實現方法,即基于網絡處理器的網關型IDP系統設計與實現,基本上實現了P2DR安全模型,一個輕量級的IDP的設計即可滿足中小型企業網絡對入侵檢測防御的要求。
參考文獻
1 S Axelsson.Research in Intrusion Detection Systems:A Survey[R].TR-98-17,Sweden:Chalmers Uni of Technology,1998
2 Julia Allen,Alan Christie,William Fithen et al.State of the practice of intrusion detection technologies[R].MU/SEI-99-TR-028 ESC-99-028,U.S.:Carnegie Mellon Uni,2000
3 唐正軍,李建華.入侵檢測技術[M].北京:清華大學出版社,2004
4 網絡產品新概念.http://www.dataworld.com.cn
5 B Caswell,J Beale,J C Foster et al.Snort 2.0 Intrusion Detection.National Defence industrial Press,2003
6 Erik Johnson,Aaron Kunze.IXP1200 programming[M].U.S.:Intel,2002
7 宋獻濤,紀 勇.網絡維護:從IDS到IPS.計算機安全,2003;(11)

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产成人a在线观看视频免费 | 精品无码三级在线观看视频 | 国产99一区| 国产精品爽爽久久久久久蜜臀 | 无遮无挡爽爽免费毛片 | 被黑人猛躁10次高潮视频 | 男女做爰真人视频直播 | 脱裤吧av导航 | 欧美中文字幕一区二区三区 | 不卡在线 | 久久久久久a亚洲欧洲av | 中文字幕奈奈美抱公侵犯 | 久久精品人人爽 | 天天干夜夜欢 | 成人精品久久日伦片大全免费 | 国产传媒在线播放 | 国产一区二区三区在线观看 | 亚洲xx在线 | 国产不卡免费视频 | 特级无码毛片免费视频尤物 | 亚洲咪咪| 欧美精品一区二区三区久久久竹菊 | 久久久久久99精品久久久 | 无码人妻一区二区三区免费n鬼沢 | 奇米视频888战线精品播放 | av在线日韩 | 一个人看的www日本高清视频 | 尤物一区 | 131做爰少妇裸体写真 | 福利第一页 | 亚洲欧美日韩偷拍 | 中文字幕亚洲欧美日韩在线不卡 | 亚欧洲乱码视频 | 欧美日韩一区二区久久 | 中文字幕av片 | 国产精品亚洲日韩欧美色窝窝色欲 | 欧美老妇牲交videos | 翘臀后进少妇大白嫩屁股 | 正在播放国产一区 | 国内精品伊人久久久久777 | 免费毛片在线播放 | 免费视频爱爱太爽了激情 | 亚洲乱码国产乱码精品精不卡 | 免费看a网站 | 波多野结衣福利视频 | 欧美日韩国产传媒 | 国产刺激的三3p交换视频 | 一区二区三区精彩视频 | 网站在线观看你懂的 | 狠狠人妻久久久久久综合 | 亚洲加勒比无码一区二区 | 乱人伦人妻中文字幕 | 亚洲视频三区 | 日本最新免费二区三区 | 国产国语熟妇视频在线观看 | 日韩和的一区二在线 | 久久精品高清一区二区三区 | 轻点太深了射的好满视频 | 韩国三级 女的和老头做 | 丰满岳乱妇在线观看视频国产 | 欧美aaaaa性bbbbb小妇 | 91久久国产综合精品女同国语 | 国产亚洲精品久久久优势 | 久久久久久久黄色 | 国产成人精品无码短视频 | 中文字幕一区二区三区精品 | 这里只有精品999 | 亚洲乱码国产乱码精品精软件 | 在线免费看黄色片 | 亚洲精品丝袜字幕一区 | 91国内精品久久久 | 国产视频精选 | 饭岛爱av片在线播放 | 天天综合中文字幕 | 99啪啪| 美女张开腿让男人桶爽 | 催眠调教艳妇成肉便小说 | 国产 日韩 欧美 制服 另类 | 亚洲超碰在线观看 | 夜夜躁狠狠躁日日躁av | 成人精品一区日本无码网站 | 国产精品久久国产三级国 | 性一交一乱一色一免费无遮挡 | 在线观看成人无码中文av天堂 | 欧美日免费 | 免费中文字幕日韩欧美 | 日本少妇寂寞少妇aaa | 国产做爰视频 | 久操成人| 一本色道久久综合精品竹菊 | 99视频 | 国产中文字幕二区 | 日本黄色天堂 | 国产精品美女久久久久av超清 | 中文字幕第一页在线播放 | 午夜精品久久久久久毛片 | 噜噜噜亚洲色成人网站 | 国产粉嫩呻吟一区二区三区 | 色玖玖 | 国产精品天天干 | 欧美www| 中国老妇淫片bbb | 精品国产91| 亚洲精品视频在线观看免费视频 | 欧美成人免费一级人片100 | 欧美日韩不卡合集视频 | 丰满少妇又爽又紧又丰满在线观看 | 一本加勒比hezyo黑人 | 91狠狠躁少妇 | 亚洲乱码国产乱码精品天美传媒 | 国产精品久久久久久超碰 | 国产白浆视频 | 九九在线中文字幕无码 | 中文视频一区 | 精品一区二区三区免费视频 | 周冬雨三级视频 | 亚洲最大激情网 | 国产黄色一级 | 国产精品国三级国产av | 亚洲自偷自偷图片 | 日韩精品色呦呦 | 福利一区视频 | 99在线免费视频 | 中文字幕成人网 | 中文字幕第五页 | 八区精品色欲人妻综合网 | 成人精品一区二区户外勾搭野战 | 亚洲狼人综合 | 黄色激情在线观看 | 六月婷婷激情网 | 国产精品va无码免费 | 欧美人与性动交a欧美精品 欧美人与性动交xxⅹxx | mm1313亚洲国产精品无码试看 | 国产又粗又大又爽视频 | 草草女人院 | 中文字幕丰满伦子无码 | 亚洲欧美一区二区三区国产精品 | 精品熟女碰碰人人a久久 | 女人一级一片30分 | 亚洲综合久久一区二区 | 欧美乱妇无乱码大黄a片 | 成人免费做受小说 | 性按摩xxxx在线观看 | 亚洲啪啪网址 | 伊人久久五月天 | 无码精品国产一区二区三区免费 | 欧美日激情 | 操人视频免费 | 狠狠躁夜夜躁人人爽蜜桃 | 色婷婷国产精品综合在线观看 | av黄色免费 | 成人天堂视频第一网站 | 91精品啪啪 | 精品无人区无码乱码毛片国产 | 人妻在厨房被色诱 中文字幕 | 农村欧美丰满熟妇xxxx | 我和岳疯狂性做爰全过程视频 | 亚洲国产精品一区二区三区 | av资源在线免费观看 | 99精品视屏 | 亚洲黄色片子 | 青草国产视频 | 久草免费在线观看 | 91手机在线观看 | 69视频在线观看免费 | 国产精品三级视频 | 久久久久国产精品嫩草影院 | 精品久久人人爽天天玩人人妻 | 亚洲午夜精品视频 | av最新版天堂资源在线 | 日本欧美不卡 | 国产91在线看| 屁屁影院第一页 | 日本美女性高潮 | 99av视频| 中国内地毛片免费高清 | 日韩理论视频 | 国产a精品视频 | 福利在线小视频 | 色欲综合久久中文字幕网 | 爱情岛成人18 | 国产嫩草影院久久久久 | 成人欧美一区二区三区黑人动态图 | 亚洲免费视频播放 | 天天视频入口 | 无码av中文一区二区三区桃花岛 | 欧美射| 国产jk精品白丝av在线观看 | 国产精品美女久久久久av福利 | 老司机狠狠爱 | 狠狠搞av| 天堂精品一区 | 韩国女同性做爰三级 | a在线| 免费a网址| 亚洲特级黄色片 | 亚洲国产女人aaa毛片在线 | 中文字幕亚洲在线 | www伊人久久 | 男女动漫18动漫免费 | 欧州一区 | 国产一级做a爰片毛片 | 17c在线视频在线观看 | 亚洲不卡视频在线 | 成人性视频网站 | 97碰碰碰免费公开在线视频 | 欧美最猛黑人xxxx黑人猛叫黄 | 新版天堂资源中文8在线 | 伊人网综合 | 成人亚洲 | 国产精品香蕉在线观看 | 欧美精品91 | 麻豆网| 看全色黄大色黄大片 视频 欧美深度肠交惨叫 | 国产福利二区 | 精品人妻系列无码人妻免费视频 | 国产区精品视频 | 亚洲视频欧洲视频 | wwwxxx黄色| 色爱精品视频一区二区 | 懂色av蜜臂av粉嫩av | 狠狠色综合一区二区 | 亚洲两性视频 | 人人涩| 97在线影院 | 色婷婷在线播放 | 成人三级a做爰视频哪里看 成人三级k8经典网 成人三级黄色 | 97综合视频| 久久亚洲精品中文字幕冲田杏梨 | 韩日午夜在线资源一区二区 | 亚洲精品国产精品乱码不卡√香蕉 | 日本大尺度吃奶做爰视频 | av片观看| 麻豆秘密入口a毛片 | 99久久精品久久久久久ai换脸 | 毛片a片免费观看 | 精品日产乱码久久久久久仙踪林 | 国产精品黄 | 男人的天堂色偷偷 | 草草影院精品一区二区三区 | 久久精品国产欧美亚洲人人爽 | 日本黄动漫 | av污| 日本特黄特刺激一级猛片 | 国产麻豆天美果冻无码视频 | 免费黄色激情视频 | 人人澡人人妻人人爽人人蜜桃麻豆 | 午夜视频体内射.com.com | 99精品国自产在线观看 | 国产av一区二区三区 | 色视频免费看 | 极品人妻少妇一区二区三区 | 一本大道久久久久精品嫩草 | 女人被做到高潮免费视频 | 中文字幕亚韩 | 黄色一节片 | 亚洲一卡二卡三卡四卡在线看 | 嫩草99 | 国产男男无套激情11069 | 久久久久国产精品无码免费看 | www中文字幕 | sese视频在线观看 | www.17.com嫩草影院 | 林雅儿欧洲留学恋爱日记在线 | 成年女人免费v片 | 久久中文精品视频 | 黄网在线观看视频 | 婷婷伊人五月色噜噜精品一区 | 91丨九色丨丰满 | 蜜臀av夜夜澡人人爽人人 | www豆豆成人网com | 2018天天干天天操 | 久操视频在线观看免费 | 黄色应用在线观看 | av动漫大尺度在线 | 强行处破女系列中文字幕 | 天天射一射 | 熟女人妻少妇精品视频 | 国产极品视频 | 午夜精品久久久久久久无码 | 国产精品毛片va一区二区三区 | 亚洲一区二区免费视频 | 一区在线观看视频 | 色五月色开心色婷婷色丁香 | 奇米影视777久色在线 | 青青草青青操 | 国产午夜一区二区 | 中国浓毛少妇毛茸茸 | 中国女人内谢69xxxx天美 | 九九自拍 | 丝袜 亚洲 另类 国产 制服 | 久久99精品久久只有精品 | 色老板精品凹凸在线视频观看 | 色天天色综合 | 美国一级大黄一片免费的网站 | 日韩第一色 | 亚洲欧洲久久久 | 国产96在线 | 亚洲 | 国产高清不卡无码视频 | 国产福利在线视频 | 亚洲av毛片成人精品 | 亚洲欧美综合在线观看 | 国产出轨一区 | 麻豆高清视频 | 久久99国产精品免费网站 | 古装大尺度激情呻吟视频 | 日本性xxxxx 日本性高潮视频 | 欧美在线视频二区 | 7777久久亚洲中文字幕蜜桃 | 亚洲天堂av网 | 动漫卡通精品一区二区三区介绍 | 亚洲精品视频观看 | 国产一区二区三区乱码 | 日韩精品一区二区视频 | 国产无遮挡又黄又爽在线视频 | 亚洲韩国精品无码一区二区三区 | 亚洲一区二区影院 | 日本美女啪啪 | 寡妇疯狂性猛交 | 亚洲一区网站 | 一二三四观看视频社区在线 | 影音先锋亚洲成aⅴ人在 | 亚洲大片免费看 | 三级黄色片免费观看 | 欧美成人福利视频 | 亚洲一区二区久久久 | 黄色一级免费大片 | 国产乱人伦精品一区二区 | 久久久www成人免费毛片 | 男女做爰猛烈吃奶摸九色 | 暖暖在线日本免费高清最新版 | zzijzzij亚洲成熟少妇 | 国产av福利久久精品can | 可以免费看av的网站 | 国产午夜免费视频 | 久久精品中文騷妇女内射 | 伊人久久大香线蕉av最新 | 国精品人妻无码一区二区三区性色 | 欧美日本三级少妇三级久久 | 国产精品 色| 国产l精品国产亚洲区在线观看 | 日本在线不卡一区二区三区 | 一区二区三区波多野结衣 | 色玖玖 | 波多野吉衣av| 亚洲 欧美 另类人妖 | 激情综合av | 中文字幕一区2区3区 | av中文天堂在线 | 国产在线网 | 日批视频在线播放 | 国产福利一区二区三区在线视频 | 精品五月天| 无码av片av片av无码 | 欧美激情精品久久 | 国产一区二区三区久久 | 亚洲播放 | 青草伊人网| 日本一区二区视频在线 | 视频国产在线 | av在线www | 蜜桃av噜噜一区二区三区策驰 | 青青草视频免费观看 | 国产va在线 | 欧美精品hd| 国产制服丝袜一区 | 插一插射一射视频 | 曰本女人牲交全视频播放 | 色狠狠色噜噜av天堂一区 | 三级做爰在线观看视频 | 久久久性视频 | 男人的天堂毛片 | 精品无码一区二区三区的天堂 | 国产精品自在线 | 天天看天天干 | 亚洲欧美v | 欧美体内she精高潮 欧美体内谢she精2性欧美 | 国产黄色片在线 | 精品国产精品久久一区免费式 | 丁香婷婷久久久综合精品国产 | 美日韩三级 | 狠狠做五月深爱婷婷 | 精品在线一区 | 无遮挡啪啪成人免费网站 | 大陆女明星乱淫合集 | 国产无精乱码一区二区三区 | 国产草逼网站 | 国模欢欢炮交啪啪150 | 韩国三级国产 | 91福利在线观看 | 色婷婷av一区二区三区丝袜美腿 | 96视频在线 | 精精国产xxxx在线观看主放器 | 黄色毛片在线 | 人妻激情另类乱人伦人妻 | 五月精品在线 | 一区二区三区四区在线视频 | 欧美日韩综合在线 | 国产人妻人伦精品1国产丝袜 | 国产精品午夜一区二区三区视频 | 国产午夜成人av在线播放 | 久久伊人网站 | 精品无码人妻被多人侵犯av | 91女人18毛片水多国产 | 中文字幕亚洲精品在线 | 姑娘第5集在线观看免费 | 李丽珍裸体午夜理伦片 | 福利所第一导航福利 | 极品人妻少妇一区二区三区 | 国产乱理伦片在线观看 | 亚洲高清毛片一区二区 | 看全色黄大色黄大片 视频 欧美深度肠交惨叫 | 夜夜爽日日澡人人添 | 麻豆亚洲| 五月婷久久 | 青草视频在线看 | 免费观看成人鲁鲁鲁鲁鲁视频 | 国产一级一级片 | 亚洲高清欧美 | 97久久精品人人澡人人爽 | 国产大片黄 | 张津瑜警花国产精品一区 | 秋霞成人午夜鲁丝一区二区三区 | 日韩欧美超碰 | 成人高清免费观看 | 夜夜爽日日澡人人添 | 韩国av免费在线 | 久久麻豆视频 | 久久人搡人人玩人妻精品首页 | 夜夜嗨av涩爱av牛牛影视 | 视频一区欧美 | 都市激情av | 婷婷激情综合 | 俺操操| 91精品国产色综合久久 | 国产精品成人免费一区久久羞羞 | 性欧美极品xxxx欧美一区二区 | 精品国内自产拍在线观看视频 | 亚洲精品久久久久avwww潮水 | 国产免费大片 | av免费影院| 欧美日韩精品久久久 | 任你躁x7x7x7x7在线观看 | 天躁狠狠躁 | 4438x成人网全国最大 | 精品久久久国产 | 调教丰满的已婚少妇在线观看 | 无码不卡av东京热毛片 | 一进一出下面喷白浆九瑶视频 | 欧美日韩一区二区视频在线观看 | 日产精品久久久久久久性色 | 91国产视频在线观看 | 无遮挡边摸边吃奶边做视频 | 欧美激情性生活 | 亚洲精品成人 | 天天操天天爽天天射 | 无码人妻精品一区二区三区久久久 | 欧美两根一起进3p做受视频 | 伊人网在线视频 | 欧美性xxxx狂欢老少配 | 亚洲久久在线 | 四虎国产精品成人 | 欧美国产日本在线 | 91不卡在线| 国产清纯白嫩初高生在线播放性色 | 一级片视频免费看 | 国内揄拍国内精品 | 亚洲三级在线看 | 国产永久免费观看视频 | 日韩免费在线观看 | 欧美大屁股xxxx高跟欧美黑人 | 强制憋尿play黄文尿奴 | 波多野结av衣东京热无码专区 | 久久久久久久久无码精品亚洲日韩 | 午夜精品久久久久久久久久久 | 精品偷拍一区二区三区在线看 | 国内精品久久毛片一区二区 | 精品久久久久久久中文字幕 | 久久精品一本到东京热 | 欧美性群另类交 | 国产乱码精品一区二区三区中文 | 国产成人av手机在线观看 | 夜夜夜夜夜夜av夜夜夜夜 | 懂色中文一区二区三区在线视频 | 少妇一边呻吟一边说使劲视频 | 天天色综合5 | 免费 成 人 黄 色 | 在线免费观看视频你懂的 | 欧美成人免费一区二区三区视频 | 国内成人自拍视频 | 日产91精品卡2卡三卡四 | 狠狠操人人干 | 99国产精品视频免费观看 | 日本一卡二卡视频 | 神马午夜麻豆 | 91视频日本 | 99re热精品视频 | 毛片av中文字幕一区二区 | 国产精品成人影院在线观看 | 成人毛片观看 | 婷婷成人综合激情在线视频播放 | 国产成人三级在线观看视频 | 亚洲综合二 | 精品深夜av无码一区二区 | 国产女高清在线看免费观看 | 国产香蕉av | 黄色中文字幕在线观看 | 国产永久免费观看久久黄av片 | 男人天堂久久 | 免费观看成人在线视频 | 国产精品资源在线观看 | 黄色av网站在线 | 黄色国产片 | 国产乡下妇女做爰 | 91美女片黄| 国产又粗又猛又大爽 | 中文在线第一页 | 国产特级毛片aaaaaa高清 | 亚洲三级中文字幕 | 国产丝袜一区视频在线观看 | 亚洲一区二区在线播放 | 久久久久久美女精品啪啪 | 天堂а√在线地址中文在线 | 日韩丰满少妇无吗视频激情内射 | 欧美亚洲另类小说 | 巨乳女教师佐山爱,夫前在线 | 日本大片在线播放在线软件功能 | 国产精品久久久久久久第一福利 | 日韩黄色影院 | 翘臀后进少妇大白嫩屁股 | 男人扒女人添高潮视频 | 三个男吃我奶头一边一个视频 | 99蜜桃在线观看免费视频网站 | 中文字幕第5页 | 亚洲精品国产一区二区精华液 | av在线播放观看 | 一个人看的www日本高清视频 | 丰满少妇又爽又紧又丰满在线观看 | 国产午夜精品免费一区二区三区视频 | 国产精品99久久久久久白浆小说 | 麻豆av在线 | 久草一级| 蜜桃传媒 | 日韩有码一区 | 成人综合区| 免费簧片在线观看 | 国产成人无码a区在线观看视频app | 国产一级做a爰片毛片 | 日韩免费视频一区二区 | 国产一级二级日本在线 | 四虎永久在线精品免费播放 | 婷婷五月花 | 婷婷激情五月综合 | 久久91精品国产91久久跳 | 特黄性暴力强在线线播放 | 少妇又色又爽又高潮极品 | 亚洲熟妇无码爱v在线观看 又色又爽又黄18禁美女裸身无遮挡 | 91精品国产一区二区在线观看 | www亚洲免费| 黄色大片在线看 | 91亚洲国产成人精品一区 | 91国偷自产一区二区开放时间 | 免费一区二区无码东京热 | 少妇饥渴放荡91麻豆 | 大胆欧美熟妇xx | 伊人综合影院 | 美女国产精品视频 | 色综合av | 一亚洲乱亚洲乱妇23p | 131做爰少妇裸体写真 | 国内精品卡一卡二卡三 | 国精产品乱码视频一区二区 | 亚洲日本网站 | 久久伊人精品一区二区三区 | 亚洲 欧美 日韩 综合 国产aⅴ | se94se亚洲精品setu | 狠狠躁夜夜躁xxxxaaaa | 欧美一卡二卡三卡 | 久久天天躁夜夜躁狠狠85麻豆 | 国产视频三级 | 久久久久久久久久一区二区三区 | 天堂综合网| 40岁干柴烈火少妇高潮不断 | 亚洲精品久久久日韩美女极品 | h在线播放| 天天操天天舔天天干 | 国产乱码字幕精品高清av | 成年黄色网 | 疯狂做爰的爽文多肉小说王爷 | 97日本xxxxxxxxx18 97日韩精品 | 国产精品1000夫妇激情啪 | 日韩经典第一页 | 国产肉体xxx裸体312大胆 | 18av在线播放| 国产精品午夜久久 | 55夜色66夜色国产精品视频 | 97福利网| 少妇献身老头系列 | 精品久久久爽爽久久男人和男人 | 免费黄色片网站 | 特级西西444www大精品视频免费看 | 日本xxxxwwwww | 亚洲精品少妇一区二区 | 香蕉97超级碰碰碰免费公开 | 天天干天天综合 | 天堂网在线中文 | 午夜精品一区二区三区在线视频 | 男人激烈吮乳吃奶爽文 | 九色porny丨首页在线 | gogogo日本免费观看电视动漫 | av一区二区三| 狠狠操婷婷 | 中文字幕av在线免费观看 | 免费黄色看片网站 | 激情网站视频 |