《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于狀態機的入侵場景重構關鍵技術研究
基于狀態機的入侵場景重構關鍵技術研究
來源:微型機與應用2010年第17期
馮學偉,王東霞,馬國慶,李 津
(北京系統工程研究所,北京 100101)
摘要: 分析了現有的各種安全事件關聯算法,提出了一種基于狀態機的攻擊場景重構技術。基于狀態機的攻擊場景重構技術將聚類分析和因果分析統一起來對安全事件進行關聯處理,為每一種可能發生的攻擊場景構建一個狀態機,利用狀態機來跟蹤、記錄攻擊活動的發展過程,以此來提高關聯過程的實時性和準確性。最后通過DARPA2000入侵場景測試數據集對所提出的技術進行了分析驗證。
Abstract:
Key words :

摘  要: 分析了現有的各種安全事件關聯算法,提出了一種基于狀態機的攻擊場景重構技術?;跔顟B機的攻擊場景重構技術將聚類分析因果分析統一起來對安全事件進行關聯處理,為每一種可能發生的攻擊場景構建一個狀態機,利用狀態機來跟蹤、記錄攻擊活動的發展過程,以此來提高關聯過程的實時性和準確性。最后通過DARPA2000入侵場景測試數據集對所提出的技術進行了分析驗證。
關鍵詞: 入侵場景重構;聚類分析;因果分析;攻擊場景樹;關聯狀態機

    隨著計算機網絡的普及和各種網絡應用的不斷深入,網絡空間的安全問題變得越來越突出,已經成為制約網絡發展的主要因素之一[1]。對于一個復雜的大規模網絡而言,一個簡單的攻擊指令就會觸發IDS等安全設備產生數百乃至上千的安全事件,依靠管理員人工分析這些事件無疑是一種災難。如何從這些零散、龐雜的安全事件中提取出高層警報,重構出入侵場景已經成為當務之急。入侵場景重構技術就是通過對IDS等安全設備產生的原始安全事件進行關聯、分析,還原出攻擊者對整個網絡空間的攻擊、滲透過程,然后將這種高層的場景信息反映給管理員,將其從繁重的事件分析任務中解放出來。
    本文通過分析現有的一些關于安全事件關聯分析的研究成果,提出了一種基于狀態機的入侵場景重構技術,給出了對應的關聯算法以及相關的一些重要概念,最后通過一個原型系統對所提出的重構技術進行了分析、驗證。
1 相關工作
    攻擊活動觸發的安全事件之間存在兩種關系,一種是并行的冗余關系,另一種是串行的時序因果關系,入侵場景重構的主要內容就是分析各個安全事件之間的這兩種關系。
    當前對冗余事件的研究主要集中在基于概率的統計分析方面:ALFONSO V[2]首次提出了基于概率聚類技術的安全事件關聯分析方法,隨后DEBAR H[3],DAIN O[4-5]等也對其進行了研究。基于概率聚類的安全事件關聯分析技術通過計算各個安全事件的概率相似度,進而決定新產生的安全事件的聚類歸屬。通常屬于同個聚類的安全事件具有相似的屬性,通過選擇一個抽象的“元告警”作為該聚類的代表元,以此來達到去冗的效果。
    對串行事件的處理主要集中在基于規則的關聯分析方面。STEVEN C[6]等提出了一種基于專家系統的攻擊場景識別技術,其主要思想是將攻擊場景描述為一系列的規則模塊,每個規則模塊代表著一個攻擊場景,安全事件報上來之后和規則模塊進行匹配。BENJAMIN M和HERVE D提出了一種基于時序模式識別的攻擊場景識別技術[7],將網絡安全事件按照預定義的時序模型進行關聯。在基于規則的安全事件關聯分析方面,具有里程碑意義的無疑是PENG Ning所領導的TIAA項目[8]和ONERA的FREDERIC C所領導的MIRADOR項目[9]。
    現有的安全事件關聯分析技術主要存在以下兩個問題:(1)對安全事件的處理要么是進行概率聚類,要么是基于因果規則進行關聯分析,很少有研究將兩者結合起來處理安全事件。有結合起來的也是人為地將兩者割裂,先聚類去冗,然后因果分析,這樣做的合理性有待考究。(2)關聯分析的實時性差。尤其表現在基于規則的關聯分析方面,比如TIAA項目,其通常是設定一個時間片,一段時間之后去讀取數據庫中的安全事件,然后對其進行計算分析。其實質是一個離線系統,而且如果時間片內某一規則的安全事件有遺漏的話,其分析效果會大大降低。
2 基于狀態機的入侵場景重構技術
    基于狀態機的入侵場景重構技術將聚類分析和因果分析統一起來,用于對安全事件進行處理,還原出攻擊者的入侵過程。同時基于狀態機的安全事件關聯分析是一個在線實時的處理過程,這種工作方式可以極大地提高關聯過程的時效性。
    圖1為入侵場景重構系統的結構圖。整個系統的工作流程如下:首先需要根據專家知識以及參考范例等構建一個靜態的入侵場景庫,入侵場景庫中包含了各種各樣的攻擊場景,每一個攻擊場景都是一個樹狀結構,用于匹配產生的安全事件。有了入侵場景庫之后,預處理模塊將各個安全設備產生的事件標準化后提交給關聯引擎,關聯引擎按照LRU(最近最少使用)[10]策略在內存中維護著一個狀態機隊列,隊列中的每一個狀態機代表著當前網絡空間中正在發生的一種攻擊場景,這些狀態機是入侵場景庫中相應攻擊場景樹的動態表現。安全事件到達之后,關聯引擎將其與狀態機隊列中各狀態機的當前狀態匹配,如果與某一狀態匹配成功,該狀態作相應處理,并且將對應狀態機調換到隊首位置,如果匹配成功的狀態是狀態機的葉子節點,那么產生一個攻擊場景描述事件,并且將該狀態機從隊列中刪除;如果狀態機隊列中的各狀態機都沒有可以和安全事件成功匹配的當前狀態,那么關聯引擎就會去入侵場景庫尋找可以和其成功匹配的靜態攻擊場景樹,找到后生成對應的狀態機,并且將其插入到隊列的隊首位置,置該狀態機的當前狀態為根節點。后續安全事件到達時重復上述關聯過程。生成的攻擊場景描述事件應該以友好的顯示方式呈現給管理員,并且管理員可以手動修改入侵場景庫,同時系統還應該對關聯過程中的中間數據進行備份。

2.1 入侵場景庫及攻擊場景樹的定義
    定義1:入侵場景庫intrusionScenarioBase是一個集合intrusionScenarioBase={AttackScenario_1,AttackScenario_2,…,AttackScenario_i,…,AttackScenario_n},其中的每一個AttackScenario_i是由XML文件定義的攻擊場景樹。
    入侵場景庫定義了網絡空間中可能出現的各種各樣的攻擊場景,如圖2所示,其可以不斷地完善、豐富。入侵場景庫是一個預定義的靜態結構,其定義來源于專家知識和現有的一些參考范例及管理員的歷史積累。場景庫中的每一個元素都代表了一種可能的攻擊場景,對攻擊場景采用XML靜態文本進行描述。
    定義2:攻擊場景樹AttackScenario_i是對攻擊者入侵過程進行描述的一種樹型結構,通常由XML文檔靜態定義。場景樹中的每一個節點都代表著一個可匹配的規則,規則描述了發生此步攻擊的事件的特征。父子節點之間是“與”的關系,表示攻擊序列的時序推進,兄弟節點之間是“或”的關系,表示下步攻擊的可選方案。樹生長的方向就是攻擊不斷深入的過程。攻擊場景樹的每一個節點都代表著一條規則,用于匹配安全設備產生的事件。規則之間有著并行的或者遞進的關系。
    以圖2中的拒絕服務攻擊場景樹為例進行說明:

    (1)攻擊者首先會對目標主機進行端口掃描,查看目標主機上都有哪些服務存活。
    (2)找到存活服務后,攻擊者有兩種攻擊方案,一種時直接對目標服務進行Syn洪范攻擊,致使目標進程拒絕服務。另一種是發現目標主機存在Sadmind服務漏洞,攻擊者發起Sadmind緩沖區溢出攻擊,獲得目標主機的訪問權限。
    (3)利用獲得的訪問權限,攻擊者在目標主機上安裝用于進行DDos攻擊的Mstream程序。
    (4)Mstream主控端和受控端進行交互,準備進行DDos攻擊。
    (5)被控的傀儡主機一并對目標主機進行拒絕服務攻擊。
2.2 關聯狀態機
    定義好各個攻擊場景樹、形成入侵場景庫后,關聯引擎將安全設備產生的事件實時地和各個攻擊場景進行匹配,還原出攻擊者的入侵過程。在匹配時,必須為每一個半匹配的攻擊場景維護一個狀態機。
    定義3:關聯狀態機是攻擊場景樹的一個映射,是關聯引擎在內存中維護的一種樹型動態結構。每一個狀態都是一個十五元組state_i=(plugin_id,plugin_sid, src_ip,dst_ip,src_port,dst_port,protocal,timeout,occurrence,srcIP_
record,dstIP_record,srcPort_record,dstPort_record,eventCounter,startTime),前面9個屬性定義了該狀態可以處理的安全事件的特征,其意義與規則中相應屬性的意義相同。srcIP_record、dstIP_record、srcPort_record、dstPort_record分別用于記錄該狀態已經匹配過的安全事件的特征,eventCounter用于記錄已經成功匹配的事件個數,startTime用于記錄狀態生效時間。
    關聯狀態機是一個中間過程,用于實時地跟蹤、記錄安全事件和攻擊場景的匹配過程。timeout和occurrence是關聯狀態機的兩個核心屬性。timeout用于指出關聯引擎在每一個狀態的最多觀察時間,對應于攻擊序列中一個攻擊步驟的持續時間。occurrence則指出在每一個狀態可以關聯的安全事件個數,其本質是對一個攻擊步驟產生的相同安全事件進行聚類,體現了歸并的思想。timeout和occurrence二者是協同工作的,如果在給定的timeout時限內關聯引擎成功匹配了occurrence次的安全事件,那么關聯狀態機就會發生狀態遷移,這也對應著攻擊序列的漸進。
    定義4:狀態機隊列是對當前正在發生的各種攻擊場景的跟蹤、記錄,狀態機隊列中的每一個元素都是一個關聯狀態機,描述對應攻擊場景的實時推進過程。
    以Dos攻擊場景為例說明如何構造一個關聯狀態機。假設第一個“PortScan”安全事件到來,并且狀態機隊列list為空。此時關聯引擎在入侵場景庫中查找哪一個攻擊場景的第一條規則要求安全事件為“PortScan”類型,發現攻擊場景“Dos Attack Scenario”滿足,此時關聯引擎為該攻擊場景在內存中建立一個關聯狀態機“Dos”,并且將當前狀態Curr_State設為根節點,如圖3所示。

    當前狀態為State_1,該狀態可以處理任何源到目的端口的掃描類事件,并且對已經成功處理過的事件個數以及這些事件的相關屬性進行記錄。如果在5 s內成功處理的事件個數達到30個,那么就會發生狀態遷移,當前狀態變成State_2和State_3,如圖4所示。這一遷移過程對應著Dos攻擊的第一階段結束,攻擊者可能要進行下一階段的攻擊了。

    需要對當前狀態成功處理過的安全事件的相關屬性進行記錄。在記錄事件地址時有一個問題:由于一個狀態可能處理的安全事件不止一個,而這些安全事件的地址可能相同也可能不同,那么后續狀態對先前狀態地址引用的時候可能會發生混亂。為了解決這一問題,本文對IP地址進行聚析,其好處是可以突出攻擊的區域性,可以很直觀地反映出攻擊的源域和目的域,這在大規模網絡中非常有用。對可能出現的不同端口地址利用數組全部保存,如圖3的dstPort_record所示。
2.3 關聯算法
    基于狀態機的入侵場景重構系統要求能夠對安全設備產生的事件實時處理,重構出入侵者的滲透過程。下面詳細介紹基于狀態機的安全事件關聯算法。
    輸入:狀態機隊列list。
    輸出:攻擊場景描述信息ScenarioInfo;更新后的狀態機隊列list。
    (1)j=eventRead();  /*讀取預處理后的實時安全事件,如果沒有,產生阻塞*/
    (2)IF(list==null){
          i=0;
          while(i<intrusionScenarioBase.size){
           IF(Match(j,AttackScenario_i.firstRule))  /*在入侵場景庫中尋找和j一致的攻擊場景*/
              break;
           i++;
          }
          IF(i=intrusionScenarioBase.size)
             return;  /*沒有一致攻擊場景,缺少預定義的知識*/
          StateMachine=makeStateMachine(AttackScenario_i);
/*為匹配攻擊場景構建狀態機*/
         StateMachine.CurrentStateSet().add(root);  /*根節點為當前狀態*/
         StateMachine.CurrentStateSet().process(j);  /*所有當前狀態處理事件j,此時僅僅是根節點狀態處理事件j */
         list.addStateMachine(StateMachine);
       }
    (3)ELSE {
         k=0;
         while(k<list.size){
           IF(list.getStateMachine(k).CurrentStateSet().process(j)==true){            /*如果狀態機k可以處理事件j */
           IF(the states processing j are leaf nodes of StateMachine_k){  /*如果能夠處理j的狀態是狀態機的葉子節點*/
             ScenarioInfo=generateAttackScenarioInfo(list.getStateMachine(k));            /*生成攻擊場景描述信息*/
             delete the leaf states from StateMachine_k.CurrentStateSet();  /*從當前狀態集刪除已產生過場景描述信息的葉節點狀態*/
               }
         toTheFirstStateMachine(list.getStateMachine(k));  /*按照LRU策略將其置換到list的隊首位置*/    
         break;
           }
           k++;
        }
        IF(k==list.size){
           go to intrusionScenarioBase and do the same thing as list==null except that add the new StateMathine to the head of the list;
         }
       }
    (4)goto (1);
    在關聯算法中需要特別注意的是:每一個狀態機的當前狀態可能不止一個。如在圖3中State_2和State_3合起來構成了當前狀態集CurrentStateSet。對安全事件處理的時候,CurrentStateSet中的每一個狀態都會參與,如果能成功處理事件,其計數器加1;如不能,則不做任何動作。如果安全事件和某一狀態機當前狀態集中的若干狀態匹配成功,并且這些匹配成功的狀態中有k個狀態是該狀態機的葉子節點,則調用函數generateAttackScenarioInfo()生成k個攻擊場景描述信息,每一個攻擊場景描述信息詳細記錄了從該狀態機的根節點到相應葉節點的狀態變遷路徑以及沿途狀態的屬性信息,隨后將這k個葉子狀態從該狀態機的當前狀態集CurrentStateSet中刪除。狀態機隊列中的各個狀態機按照LRU策略維護,也就是說如果某一個狀態機的當前狀態集剛成功處理了實時產生的安全事件j,則將該狀態機置換到隊首位置,這樣做的目的是為了增強關聯的實時性。因為根據臨近原則,下一安全事件和該狀態機成功匹配的可能性最大。
    為了實時地維護狀態機隊列list,必須還有一個單獨線程負責監控它,不斷查看隊列中各個狀態機的當前狀態,如果在timeout時限內成功處理的事件個數eventCounter等于occurrence,則發生狀態遷移,并且更新對應狀態機的當前狀態組CurrentStateSet,如果在timeout時限臨界時eventCounter仍小于occurrence,表示該狀態超時,將其從對應狀態機的當前狀態組CurrentStateSet中刪除。如果某一狀態機的當前狀態集CurrentStateSet為空,則將其從list中刪除。
3 實驗分析
    本文實現了一個原型系統,對所提出的入侵場景重構技術進行了分析、驗證。通過在網絡中回放DARPA2000入侵場景評測數據集[11]對系統進行測試,DARPA2000數據集是DARPA資助MIT林肯實驗室構造的入侵場景關聯評測數據集,其被廣泛地應用于驗證各種安全事件關聯算法的有效性[8,12]。
    實驗中針對DDos攻擊定義兩種場景樹,一種就是圖2中的Dos Attack Scenario,另一種是對每步攻擊都定義一個場景樹,通過這兩種方式來驗證所提出的基于狀態機的入侵場景重構技術。
    (1)單步攻擊場景檢測。林肯實驗室給出的DARPA2000數據集總共有649 787個數據包,實驗對其進行分割,分別得到5個攻擊步驟各自對應的測試數據集。以第二階段的緩沖區溢出獲取目標主機權限攻擊為例進行測試。經過分割后得到該階段的數據集總共有12 515個數據包,利用TCP-replay工具在網絡中回放該數據集,以Snort、Snare和Ossec為主要底層安全設備監控網絡空間,產生原始安全事件。實驗從2010-1-4 14:08:45開始,到14:13:50時整個回放過程結束,關聯引擎對上報上來的原始安全事件進行實時分析處理,最終產生圖5所示的攻擊場景描述信息。

    經過分析發現:Snort等安全設備總共產生了89個原始安全事件,關聯引擎對這些事件分析處理后產生了10個攻擊場景描述信息,去冗率達到了88.76%,關聯效率高;回放過程開始于2010-1-4 14:08:45,在2010-01-04 14:10:13時產生了第一個場景描述信息,響應延遲不到2 min,關聯實時性強;攻擊場景描述信息中包含了攻擊的名稱,攻擊發生的時間、地點,攻擊危害的簡單評估值等管理員所關心的安全屬性,關聯信息豐富。
    (2)五步攻擊場景完整檢測。對于完整的五步攻擊,整個數據包的回放過程要持續3 h 15 min左右,因此,Dos Attack Scenario場景樹中各個節點的timeout屬性需要經過仔細推敲才能確定。實驗從2010-1-4 15:10:00開始回放整個數據包,到2010-1-4 18:24:13左右整個回放過程結束。最終關聯引擎給出了圖6所示的Dos攻擊場景描述信息。

    分析圖6發現,關聯引擎給出的攻擊場景描述信息較完整地記錄了入侵者對網絡空間的滲透過程。攻擊者202.77.162.213在2010-1-4 16:03:00左右開始了對目標主機131.84.1.31的攻擊過程,整個DDos攻擊過程持續了大概1 h 20 min,中間用到了傀儡主機172.16.112.10,
172.16.115.20和172.16.112.50。DDos攻擊的威脅值達到了9(最高為10),攻擊場景圖如圖7所示。   

     本文提出了一種基于狀態機的入侵場景重構技術,將聚類分析和因果分析統一起來對安全事件進行關聯分析,還原出攻擊者對網絡空間的滲透過程,將管理員從瑣碎的事件分析任務中解放出來。實驗表明,基于狀態機的入侵場景重構技術在實際的工作中是有效可行的。下一步工作是繼續豐富入侵場景庫,并且開發出用戶界面,將關聯結果更友好地呈現給管理員。
參考文獻
[1] EOM Jung-ho, HAN Young-Ju, PARK Seon-Ho. Active cyber attack model for network system’s vulnerability assessment[C]. 2008 International Conference on Information Science and Security, 2008.
[2] ALFONSO V, KEITH S. Probabilistic Alert Correlation[C]. Proc. of the 4th International Symposium on Recent Advances in Intrusion Detection. Springer-Verlag, 2001.
[3] DEBAR H, WESPI A. Aggregation and correlation of intrusion detection alerts[C]. Proceeding of the 4th International Symposium on Recent Advances in Intrusion Detection(RAID). 2001.
[4] DAIM O, CUNNINGHAM R K. Building Scenarios from a heterogeneous alert stream[C]. Proceeding of the IEEE SMC Information Assurance Workshop. NY, 2001.
[5] DAIN O, CUNNINGHAM R K. Fusing a heteorgeneous alert stream into scenarios[A]. Proceedings of the 2001 ACM Workshop on Data Mining for Security Applications[C], 2001:1-13.
[6] STEVEN C, ULF L, MARTIN F. Modeling multistep cyber attacks for scenario recognition[C]. Proc of Third DARPA Information Survivability Conference and Exposition. Washington, 2003.
[7] BENJAMIN M, HERVE D. Correlation of intrusion symptoms: an application of chronicles[C]. Proc. of the 6th International Symposium on Recent Advances in Intrusion Detection, Pittsburgh, PA. USA: Springer-Verleg, 2003.
[8] NING P, CUI Y. Techniques and tools for analyzing intrusion alerts[J]. ACM Transactions on Information and System Security, 2004,7(2):274-318.
[9] FREDERIC C, ALEXANDRE M. Alert Correlation in a Cooperative Intrusion Detection Framework[C]. Proc. of IEEE Symposium on Security and Privacy, Oakland,   California, USA, 2002.
[10] 湯小丹.計算機操作系統(第三版)[M].西安:西安電子科技大學出版社,2007.
[11]  2000 DARPA Intrusion Scenario Specific Data Sets[OL]. [2008-01-24]. http://www.ll.mit.edu/IST/ideval/data/2000/2000_data_index.html.
[12]  韋勇,連一峰,馮登國.基于信息融合的網絡安全態勢評估模型[J].計算機研究與發展,2009,46(3):353-362.
 

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产ts系列 | 欧美一性一乱一交一视频 | 黑人粗一硬一长一进一爽一a级 | 精品人人妻人人澡人人爽牛牛 | 97精品在线视频 | 国产精品主播一区二区 | 日韩欧美激情在线 | 国产黄大片在线观看 | 国产日韩欧美另类 | 欧美视频一区二区三区在线观看 | √8天堂资源地址中文在线 丰满少妇人妻久久久久久 a片在线免费观看 | 亚洲日批 | 色播导航| 牲欲强的熟妇农村老妇女视频 | 无套内谢88av免费看 | 欧美激情亚洲色图 | 国产成人av一区二区三区在线观看 | 一级特黄bbb大片免费看 | 99人人爽| 国产精品久久久久久影院8一贰佰 | 中文字幕乱码一区av久久不卡 | 97超碰碰碰 | 成人免费观看在线视频 | 曰韩中文字幕 | 日韩欧美一区二区三区四区五区 | 中国性受xxxx免费 | 国内少妇毛片视频 | 久久精品三级 | 波多野结衣在线观看视频 | 丰满人妻熟妇乱偷人无码 | 一区二区三区黄色片 | av在线免费观看网站 | 亚洲精品www久久久久久广东 | 亚洲欧美日韩第一页 | 久久精品无码一区二区日韩av | 免费的污网站 | 欧洲肉欲k8播放毛片 | 十二月综合缴缴情小说 | 欧美精品偷自拍另类在线观看 | 日本韩国欧美在线 | yes4444视频在线观看 | 午夜免费激情视频 | 一区二区三区四区中文字幕 | 深夜福利影院 | 亚洲免费在线观看av | 国产叼嘿视频 | av黄色网址 | 在线观看免费日韩av | 小h片网站 | 国产毛片aaa | 国产裸体歌舞一区二区 | 无码免费一区二区三区免费播放 | 日韩a视频 | 色呦哟—国产精品 | 国产精品美女一区二区视频 | 麻豆国产av超爽剧情系列 | 少妇一级二级三级 | 另类视频在线观看+1080p | 国产成人久久精品二区三区 | 超碰88 | 想要xx·m3u8色视频 | 中国丰满猛少妇xxxx | 国产美女特级嫩嫩嫩bbb | 99久久99久久精品国产片果冻 | 久久综合五月 | 亚洲色啦啦狠狠网站 | 国产精品日本一区二区在线播放 | 亚洲女子a中天字幕 | 中日韩一线二线三线视频 | 精品一区二区超碰久久久 | 一级a爰片久久毛片 | 日本中文字幕不卡 | 少妇人妻精品一区二区三区 | 被灌满精子的少妇视频 | 性少妇中国内射xxxx狠干 | 亚洲色图第一页 | 欧美呦呦呦 | 精品国产偷窥一区二区 | 日韩不卡免费视频 | 精品国产黄色片 | 日本理伦片午夜理伦片 | 日韩欧美一区二区视频 | 中文字幕在线有码 | 婷婷四房综合激情五月 | 欧美z○zo重口另类黄 | 亚洲欧美一区二区三区在线 | 级毛片内射视频 | 国产精品美女久久久久 | 一级做人爱c黑人影片 | 亚洲熟女综合色一区二区三区 | 五级黄高潮片90分钟视频 | 丰满少妇一级片 | 亚洲天堂2024 | av手机网站 | 九九天堂 | 91网站在线免费观看 | 成年人在线免费观看网站 | 欧美日本韩国一区二区三区 | 中文字幕毛片 | 男人添女荫道口喷水 | 亚洲一区二区久久久 | 欧美成人网视频 | 亚洲精品欧美激情 | 国产永久久 | 精品免费国产一区二区三区四区介绍 | 蜜桃色999| 欧美国产影院 | 日韩区欧美久久久无人区 | 精品一区二区三区无码免费直播 | 四虎在线免费视频 | 女裸全身无奶罩内裤内衣内裤 | 亚洲女同一区二区 | 在线观看一区 | 毛片免费视频 | 又黄又爽又色视频 | 久久99国产精品久久99 | 激情视频激情小说 | 伊人一道本| bnb99八度免费影院 | 国产视频日本 | 久草成人 | 亚洲欧美在线成人 | 色视频www在线播放国产人成 | 亚洲精品美女久久久久网站 | 亚洲成人精品视频 | 国产高清一区二区三区四区 | 六月丁香在线视频 | 中文在线a√在线 | 国产亚洲综合av | 亚洲欧美丝袜精品久久 | 欧美高清另类 | 成人夜色视频网站在线观看 | 麻豆回家视频区一区二 | 亚洲欧美成人综合 | 国产成人av一区二区三区在线 | 国产精品秘入口18禁麻豆免会员 | 欧美色视频在线播放 | 亚洲另类欧美综合久久图片区 | 亚洲女同av | 麻豆精品国产入口 | 人人妻人人藻人人爽欧美一区 | 免费看片免费播放国产 | 国产肥老妇对白清 | 亚洲日韩国产成网在线观看 | 中文字幕久久999及 中文字幕久久av | 91亚洲福利视频 | 国产成人一区二区三区 | 三级少妇| 九九精品成人免费国产片 | 免费激情视频网站 | 麻豆av一区二区三区久久 | 精品亚洲欧美无人区乱码 | 亚洲成在人线aⅴ免费毛片 欧美牲交a欧美牲交aⅴ免费真 | 一区二区在线观看免费视频 | 太深太粗太爽太猛了视频免费观看 | 日批免费在线观看 | 国产国语老龄妇女a片 | 日本一区二区不卡视频 | 久久久成人999亚洲区美女 | 亚洲精品视频一区 | 一本一本久久aa综合精品 | 欧美肥臀大乳一区二区免费视频 | 日韩欧美精品国产 | 丁香激情综合久久伊人久久 | 日本脱内衣全部视频 | 制服丝袜一区 | 午夜yyy黄a一区二区三区 | 影音先锋男人的天堂 | 激情亚洲一区国产精品 | 欧美国产综合欧美视频 | 自拍 另类 综合 欧美小说 | 女仆裸体打屁屁羞羞免费 | 美女131爽爽爽 | 天天爱综合 | 亚洲美女屁股眼交3 | 免费无码又爽又高潮视频 | 国产日韩一级片 | 午夜精品久久久久久久四虎美女版 | 青草青草久热精品视频在线观看 | 精品一卡2卡三卡4卡免费网站 | 色婷婷久久一区二区三区麻豆 | 亚洲国产精品一区二区www | 免费看国产黄色 | 天堂俺去俺来也www 天堂俺去俺来也www久久婷婷 | 亚洲成a人片77777kkkk | 日韩在线观看一区 | 韩国精品一区二区三区无码视频 | 992人人草 | 欧美日韩不卡在线视频 | 91hd精品少妇 | 深爱开心激情网 | 精品国产三级a∨在线 | 香蕉黄色片 | 久久久久久久久久久久国产 | 日韩美女视频一区二区 | 欧洲女人性行为视频 | 日本少妇与黑人 | 素人一区 | 国产免费网址 | 男女插插视频 | 精品综合网| 国产乱色精品成人免费视频 | 美女撒尿无遮挡网站 | 在线观看av黄色 | 中国妞xxxhd露脸偷拍视频 | 爱弓凉在线视频一区二区 | 国产精品久久久久久久久久久杏吧 | 中文字幕38页 | 亚洲国产亚洲 | 图片区亚洲色图 | 国产精品一区不卡 | 国产精品毛片一区二区在线看 | 国产极品粉嫩 | 免费视频一区二区 | 91精品国产99久久久久久久 | 性生交大片免费全片 | 久久婷婷激情综合色综合俺也去 | 北条麻妃久久精品 | 欧美最猛黑人xxxx黑人猛交 | 中文字幕乱码中文乱码b站 中文字幕毛片 | 青青草久草在线 | 久草三级| 国产h在线 | 精品国产传媒 | 美女张开腿黄网站免费下载 | 国产在线麻豆精品入口 | 国产精品久久久久久久久久99 | 五月婷婷婷 | 国产精品爱久久久久久久电影蜜臀 | 国产午夜精品福利视频 | 蜜桃又黄又粗又爽av免 | 特黄一毛二片一毛片 | 秋霞欧洲| av一区在线| 日韩区一区二 | 久久久久欧美精品 | аⅴ资源天堂资源库在线 | 国产成人无码一区二区三区在线 | 国产女人在线 | 深爱五月激情五月 | 一本到久久| 97中文字幕 | 性色av一区二区三区红粉影视 | 777天堂麻豆爱综合视频 | 日韩av在线免费看 | 成年人黄色av | 国产成人无码a区视频在线观看 | 伊人狠狠色j香婷婷综合 | 男人的天堂在线视频 | 在线观看成人网 | 国产综合久久久久 | 欧性猛交ⅹxxx乱大交 | 九色91av | 色www亚洲国产阿娇yao | 丝袜足控一区二区三区 | 日本亚洲色大成网站www久久 | 天天色综合色 | 久久久精品国产99久久精品麻追 | 国产精品亚洲一区二区三区喷水 | 日韩av网站在线播放 | 青青草在线免费 | 免费国精产品wnw2544 | 国内精品国产三级国产aⅴ久 | 好爽好大久久久级淫片毛片小说 | 丰满女人与性猛交视频 | 精品一区二区三区激情在线欧美 | 国产女人在线观看 | 国产精品女丝袜白丝袜 | 欧美 日韩 国产 成人 在线观看 | av影音先锋最大资源网 | 午夜免费学生在线观看av | 性色av无码免费一区二区三区 | 亚洲国产成人精品综合av | 捆绑白丝粉色jk震动捧喷白浆 | 精品国产一二区 | 国产综合在线播放 | 国产高清视频在线免费观看 | 再深点灬舒服灬太大的91优势 | 九一视频在线 | 久久国产精品首页 | 国产网站91 | 欧美日本国产va高清cabal | 一本一道av无码中文字幕﹣百度 | 午夜在线精品偷拍 | 天天天天噜在线视频 | 美女脱免费看网站女同 | 亚洲不卡在线视频 | 欧美日韩在线成人 | 精品久久无码中文字幕 | 毛片视频网站在线观看 | 55夜色66夜色国产精品视频 | 日韩午夜av| 成年人在线视频 | 玩弄人妻少妇500系列 | 台湾性dvd性色av | 亚洲已满18点击进入在线看片 | 色婷婷综合久久久久中文一区二区 | 香蕉视频在线观看黄 | 午夜激情网址 | 夜夜嗨国产精品 | 香蕉视频ww | 色吊丝av中文字幕 | 美女亚洲一区 | 国产精品午夜视频 | 超碰97自拍| 国产精品美女久久久久av爽 | 无码高潮少妇毛多水多水 | 天天天欲色欲色www免费 | 国产97免费视频 | 天堂躁躁人人躁婷婷视频ⅴ | 波多野结衣av一区二区三区中文 | 强插女教师av在线 | www久久视频| 红色假期黑色婚礼2 | 色一情一乱一伦麻豆 | 人妖粗暴刺激videos呻吟 | 日本国产一级片 | 清纯唯美一区二区三区 | 99精品欧美一区二区三区 | 亚洲中文字幕久久无码 | 欧美视频影院 | 亚洲色成人网站www永久 | 免费视频网站在线观看入口 | 西西久久| 日本美女影院 | 影音先锋成人资源网站 | 粉嫩av国产一区二区三区 | 成人网站免费看黄a站视频 欧美性猛交xxxx黑人 | 野狼第一精品社区 | 青青草华人在线视频 | 91porny真实丨国产18 | 欧美三级韩国三级日本三斤在线观看 | 久久国内视频 | 免费人成自慰网站 | 亚洲一区二区免费看 | 男人扒开添女人下部免费视频 | 婷婷丁香九月 | 污污的视频在线观看 | 伊人365影院| 色婷婷国产精品久久包臀 | 黄色在线视频网站 | 夜夜躁狠狠躁日日躁麻豆 | 99亚洲精品 | 人妻熟女一区二区aⅴ林晓雪 | 欧美三级欧美一级 | 看全色黄大色黄大片大学生图片 | 亚洲涩涩视频 | 亚洲 小说 欧美 激情 另类 | 大色综合色综合网站 | 日韩和欧美一区二区 | 亚洲成人免费在线 | 亚洲国产一区二区三区波多野结衣 | 国产在线无码视频一区二区三区 | 国产日韩精品中文字无码 | 久久黄色小视频 | 午夜影院免费视频 | 男女猛烈激情xx00免费视频 | 亚洲经典一区二区三区 | 少妇精品无码一区二区三区 | 91视频天堂 | 亚洲中文字幕无码专区 | 日产精品久久久久久久 | 国语对白永久免费 | 377p欧洲日本亚洲大胆 | 天天干天天搞天天射 | 99热这里只有精品3 99热这里只有精品4 | 国产成人免费看一级大黄 | 亚洲精品乱码久久久久久 | 亚洲射 | 国产精品xxxxx | 香蕉久久精品日日躁夜夜躁夏 | а√在线中文网新版地址在线 | 岛国二区三区 | 日本免费视频 | 韩国乱码片免费看 | 日韩欧美高清片 | 欧美成人高潮一二区在线看 | 无码熟妇人妻av在线电影 | 99免费精品 | 色久阁 | 免费一级网站 | baoyu168成人免费视频 | 久久国产成人精品国产成人亚洲 | 黄色aaaaa| 国产伦精品一区二区三区免.费 | 日日干夜 | 国产人妻人伦精品1国产丝袜 | 浪荡受张腿灌满双性h男男 老妇肥熟凸凹丰满刺激小说 | 后进极品白嫩翘臀在线播放 | 狠狠干精品 | 亚洲精品无播放器在线播放 | 久久精品桃花av综合天堂 | 日韩人妻一区二区三区蜜桃视频 | 日韩毛片免费无码无毒视频观看 | 伊人婷婷在线 | 首页 动漫 亚洲 欧美 日韩 | 一级做a爱片性色毛片高清 一级做a毛片 | 欧洲s码亚洲m码精品一区 | 亚洲人ⅴsaⅴ国产精品 | 亚洲日韩精品欧美一区二区 | 午夜大尺度做爰激吻视频 | 特黄视频| 亚洲国产精品久久久久婷婷老年 | 成年人网站免费视频 | 少妇与公做了夜伦理 | 一级做a爰片欧美激情床 | 亚洲欧美日韩国产成人精品 | 成人性视频免费看的鲁片 | 久久久亚洲精品一区二区三区浴池 | 国产精品久久一区性色av图片 | 日本少妇丰满大bbb的小乳沟 | 亚欧精品在线观看 | sb少妇高潮二区久久久久 | 国产清纯白嫩初黑人高生在线观看 | 亚洲爆乳无码专区www | 主播视频com入口在线观看 | 久久精品一二区 | 成人做爰www网站视频 | 四虎1515hh海外永久免费 | 国产日韩欧美视频在线观看 | 国产精品刘玥久久一区 | 欧美精品久久99 | 一二三四区无产乱码1000集 | 澳门日本三级少妇三级99 | 国产精品九九九 | 无码人妻av一区二区三区蜜臀 | 欧美日韩一卡2卡三卡4卡 乱码欧美孕交 | 免费的三级网站 | 国产乱人无码伦av在线a | 国产不卡视频在线观看 | 开心五月激情综合婷婷 | 99av海角社区 | 天天色天天插 | 日本公与丰满熄的 | 日日干日日草 | 人妻少妇久久中文字幕一区二区 | 夜夜天天拍拍 | 亚洲高清网站 | 99久久99久久久精品棕色圆 | 三级视频在线播放 | 欧美雌雄另类xxxxx | 第一福利丝瓜av导航 | 国产激情视频在线观看 | 亚洲欧洲一二三区 | 狠狠色噜噜狠狠狠888米奇视频 | 国产三级理论 | 亚洲精品国产一区二区 | 亚洲理伦| 欧美一区二区三区大片 | 欧美一区二区最爽乱淫视频免费看 | 青青草官网| 亚洲最大国产成人综合网站 | 高级会所人妻互换94部分 | 偷拍视频久久 | 亚洲综合第一页 | 久久三级 | 97香蕉视频| 日本在线免费观看视频 | 毛片无遮挡高清免费观看 | 国产麻豆网 | 精品一区二区三区免费毛片爱 | 韩国一区二区三区美女美女秀 | 欧美大片免费 | 97色偷偷色噜噜狠狠爱网站 | 欧美3p视频| 国产午夜人做人免费视频 | 亚州欧美| 成人综合网亚洲伊人 | 香蕉a| 波多一区二区 | 国产91九色在线播放 | 欧美精品乱码久久久久久按摩 | 久久久三区 | 无码不卡av东京热毛片 | 99久久精品国产一区二区三区 | 欧美瑟瑟 | 啪在线视频 | 国产精品日产欧美久久久久 | 性欧美暴力猛交69hd | 成人性生交免费看 | 免费麻豆| 人人爽人人澡人人高潮 | 少妇撒尿一区二区在线视频 | 俄罗斯av在线 | 中文字幕精品久久久乱码乱码 | 亚洲一二三四区五区 | 精品一区二区三区东京热 | brazzers猛女系列 | 国产精品最新 | 亚洲爽爆av| 亚洲精品蜜桃久在线 | 欧美野外猛男的大粗鳮台湾同胞 | 男男羞羞视频网站国产 | 一级看片免费视频囗交 | 久久免费视频观看 | 午夜九九| 天天干天天操天天拍 | 亚洲精品国产综合 | 久久亚洲一区二区三区四区 | 伊人久久大香线蕉亚洲 | 日韩av毛片在线观看 | 中文一区在线 | 国产福利一区二区 | 日本a级片网站 | 国产夫妻av| 噼里啪啦高清在线观看 | 丁香六月伊人 | 欧美a级在线观看 | 欧美一级淫片 | 国产欧美精品日韩区二区麻豆天美 | 亚洲精品久久久久久中文传媒 | 欧美性生活 | 国产一级特黄a高潮片 | 伊在线视频 | 黄频在线| 日产精品久久久久久久 | 免费少妇荡乳情欲视频 | 人人爽在线 | 国产超碰av | 青草精品视频 | 亚洲国产精品成人综合久久久 | 成人毛片观看 | 蜜桃tv一区二区三区 | 人妻丰满熟妇岳av无码区hd | 亚洲婷婷综合网 | 青青草免费视频在线播放 | 国产经典久久 | 免费久久精品视频 | 亚洲精品久久久久久宅男 | 久久午夜激情 | 日韩欧美福利 | 人妻少妇边接电话边娇喘 | 国产精品福利视频导航 | 夜夜夜夜bbbbbb欧美 | 亚洲精品无码永久在线观看你懂的 | 久操视频免费观看 | 九九热精品视频 | 中文字字幕在线中文乱码范文 | 欧美风情第一页 | 国产成人免费 | 天天色影网| 丰满少妇在线观看资源站 | 视频一区日韩 | 亚洲中文字幕高清有码在线 | 欧美巨波霸乳影院 | 精品国产免费一区二区三区五区 | 国产毛片99 | 超碰这里只有精品 | 欧美黄色小视频 | 国产精品揄拍一区二区久久国内亚洲精 | 一二三不卡 | 国产猛男猛女超爽免费视频网站 | 草草影院发布页 | 国产精品第一区 | 欧美黑人疯狂性受xxxxx野外 | 久久久久亚洲国产av麻豆 | 久久综合精品国产一区二区三区无码 | 久久精品一区二区视频 | 午夜视频国产 | 日韩欧美综合在线 | av免费播放 | 二男一女一级一片 | 国产成人精品午夜福利在线观看 | 国产91脚交调教 | 国产乱码精品一区二区三区不卡 | 天堂网国产 | 国产成人无码精品久久久露脸 | 国产精品99久久久久久久vr | 欧美自拍亚洲综合丝袜 | 国产小视频一区 | 欧美极品中文字幕 | 国产女爽123视频.cno | 大地资源影视在线播放观看高清视频 | 97精品一区二区视频在线观看 | 玖玖爱这里只有精品视频 | 十八岁以下禁止观看黄下载链接 | 性国产激情精品 | 欧美做爰一区二区三区 | 国产又黄又爽又刺激的软件 | 成人夜视频| 天啪 | 午夜av无码福利免费看网站 | 免费无码鲁丝片一区二区 | 日韩免| 亚洲综合激情五月丁香六月 | 免费观看交性大片 | 99久久久国产精品免费蜜臀 | 好男人社区资源 | 日韩一级片视频 | 日韩a在线观看 | 日韩在线一卡二卡 | 天天干天天操心 | 一级视频在线免费观看 | 国产女人叫床高潮大片视频 | 国产精品野外av久久久 | 日韩av在线一区二区三区 | 国产精品永久免费视频 | av无码一区二区三区 | 波多野结衣午夜 | 国产无遮挡又黄又爽免费软件 | 亚洲最大在线观看 | 丰腴饱满的极品熟妇 | 草的我好爽视频 | 亚洲va在线va天堂va狼色在线 | 亚洲色偷偷色噜噜狠狠99网 | 婷婷五月花 | 亚洲国产精品婷婷 | 91成人免费看片 | 天堂伊人久久 | 一区二区在线播放视频 | 国产污视频 | 国产精品久久久久久久久久久久久久久久久 | yy111122少妇光屁股影院 | 美女少妇一区二区 | 中文字幕日本视频 |