日本高清在线一区二区三区_精品一区二区三区无码视频_久久精品人人做人人爽老司机 _国产精品爆乳奶水无码视频_亚洲欧洲无码精品ⅤA_欧美人妻精品一区二区三区_精品人妻A∨一区二区夫上司犯_无码精品人妻一区二区三区漫画 _欧美高清VIVO最新

CNTXJ.NET | 通信界-中國通信門戶 | 通信圈 | 通信家 | 下載吧 | 說吧 | 人物 | 前瞻 | 智慧(區塊鏈 | AI
 國際新聞 | 國內新聞 | 運營動態 | 市場動態 | 信息安全 | 通信電源 | 網絡融合 | 通信測試 | 通信終端 | 通信政策
 專網通信 | 交換技術 | 視頻通信 | 接入技術 | 無線通信 | 通信線纜 | 互聯網絡 | 數據通信 | 通信視界 | 通信前沿
 智能電網 | 虛擬現實 | 人工智能 | 自動化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會展
您現在的位置: 通信界 >> 專網通信 >> 技術正文
 
基于零信任的移動辦公身份認證及訪問控制技術
[ 通信界 | 曾 勇 馬 睿 汪 超 王營杰 | www.doudouqiu.com | 2023/10/22 22:08:05 ]
 

曾 勇,馬 睿,汪 超,王營杰,夏海斌,虞 江

(1.中國電科網絡安全科技股份有限公司,四川 成都 610041;2.中國人民解放軍聯勤保障部隊,湖北 武漢 430010;3.中國人民解放軍93501 部隊,北京 100061)

0 引言

移動辦公越來越得到企事業單位的重視,已成為現代辦公的一種重要手段。但移動辦公面臨著假冒身份、非法接入、越權訪問以及信息泄密等安全風險,直接威脅移動辦公業務和數據的安全。傳統的安全解決辦法是以移動辦公系統為中心,在企業邊界上設置隔離認證區進行認證與訪問控制,把具有內、外網互聯需求的網絡劃分為內部網絡和外部網絡,認定內網是可信域[1]。隨著移動通信網絡的高速發展、移動智能終端性能的迅速提高和移動辦公技術的不斷更新,現代移動辦公與傳統移動辦公相比,出現了許多新的特點,主要表現在以下幾個方面:

一是由固定方式向移動化的辦公方式的改變[2],參與者從企業內部人員向企業外部協作人員外延,辦公系統的業務和數據逐步向云上遷移,導致移動辦公已打破傳統的企業物理邊界。

二是來自企業外部,特別是以零日攻擊(Zero Day,0Day)、高級長期威脅(Advanced Persistent Threat,APT)為代表的高級攻擊防不勝防。

三是企業內部缺乏足夠的安全訪問控制,往往因為非授權訪問、員工犯錯等原因,導致“合法用戶”可以越權訪問特定的業務和數據資源。

因此,現代的移動辦公網絡邊界已被打破,傳統的安全解決辦法已不再適用于現代移動辦公的安全需要。2010 年,John Kindervag 提出了零信任網絡的概念,其能夠在不依賴網絡傳輸層物理安全機制的前提下,有效保護網絡通信和業務訪問[3]。零信任網絡的宗旨是不再自動信任網絡內部和外部的任何人、事、物,在授權前對人、事、物都需要進行驗證[4],采取以用戶身份為中心,先認證后連接、動態授權和信息加密傳輸的安全設計,實現網絡通信和業務訪問安全。零信任網絡可有效解決基于網絡邊界防護的安全架構失效問題[5],業界研究人員也進行了大量的研究工作[6-10]。本文基于零信任網絡架構,研究適合移動辦公系統的身份認證及訪問控制機制,解決現代移動辦公系統中業務訪問面臨的安全問題。

1 零信任網絡

1.1 架構模型

零信任網絡架構模型分為控制平面和數據平面[1-2],如圖1 所示。

1.1.1 控制平面

控制平面包括多源輸入和策略判定。多源輸入包括身份管理系統、設備管理系統、安全管理系統、監測系統、風險分析、數據訪問策略和證書系統等,策略判定包括策略引擎和控制引擎。多源輸入為內嵌在控制平面內的信任評估算法提供輸入參數,策略引擎獲得信任評估算法評估結果并生成訪問策略,控制引擎提供訪問數據平面的控制權。

1.1.2 數據平面

數據平面包括用戶終端、安全代理和業務應用。用戶終端作為用戶訪問業務應用的操作平臺,業務應用的系統、數據等資源集中部署于業務應用服務器,安全代理部署在用戶終端與業務應用之間,為用戶訪問業務應用提供代理服務。

1.2 技術原理

零信任網絡打破現有網絡安全防護對內部網絡信任的理念,默認內部網絡與外部網絡一樣,都是不可信任和不安全的,對網絡中的任何人、任何設備、任何系統、任何應用進行的任何連接,都需要進行認證和根據當前狀態動態授權,實現訪問控制。從以系統為中心的安全防護轉變為以身份為中心的安全防護,對業務的訪問把現有的先連接后認證模式轉變為先認證后連接的新模式,即所有設備、用戶和應用的業務訪問都采用認證、授權和加密傳輸。具體實施原理如下:控制平面的信任評估算法利用多源輸入信息,計算獲得用戶的信任評估值和生成訪問策略;控制引擎根據策略引擎獲得的信任評估值和訪問策略,判定用戶是否可以訪問數據平面,并通知數據平面的安全代理;安全代理開啟用戶終端訪問業務應用的通道,用戶終端利用開啟的通道實現業務應用的訪問。

2 安全訪問機制

2.1 系統組成

移動辦公系統組成如圖2 所示,由終端區、安全控制區和辦公業務區組成,終端區包含手機、平板和筆記本電腦等各類移動終端設備,移動終端設備安裝有終端安全套件,終端安全套件可為移動終端提供安全保密服務,利用4G/5G/Wi-Fi 等無線網絡借助互聯網接入安全控制區,通過安全控制區實現對辦公業務區的訪問。其中,安全控制區包含動態信任評估系統、安全網關等設備,辦公業務區包含各類辦公應用服務器等設備。

圖2 移動辦公系統組成

2.2 工作原理

(1)移動終端通過系統注冊時約定的“敲門端口”,與動態信任評估系統之間建立連接,發送認證申請(簽名)給動態信任評估系統。

(2)動態信任評估系統,基于簽名和驗簽機制,對移動終端發送的認證申請簽名進行驗簽,辨識移動終端的身份合法性,從而實現身份認證。在認證過程中,基于移動終端的安全屬性、設備屬性等進行新一輪的信任評估,評估結果若不能達到信任評估要求,則動態信任評估系統就不能通過對移動終端的身份認證,按“放棄且不回應”原則丟棄移動終端的認證申請。

(3)通過身份認證的移動終端,由動態信任評估系統生成認證令牌和訪問控制安全策略(按需授權),同時分配一個安全網關的端口,移動終端通過該端口可與安全網關連接通信。一方面,動態信任評估系統把這些信息發送給安全網關;另一方面,動態信任評估系統對這些信息簽名,作為移動終端認證申請的響應信息,并反饋給移動終端。

(4)安全網關接收到動態信任評估系統發送的信息后,打開分配的安全網關端口(超時自動關閉),等待移動終端連接訪問。

(5)移動終端接收動態信任評估系統反饋的信息后,基于簽名和驗簽機制,對動態信任評估系統反饋的認證申請響應信息的簽名進行驗簽,辨識動態信任評估系統的身份合法性,從而實現身份認證;根據認證令牌、訪問控制安全策略和擬訪問辦公業務區的資源信息,生成訪問計劃;利用分配的安全網關的端口與安全網關建立連接,發送訪問計劃(簽名)給安全網關。

(6)安全網關利用認證令牌完成對移動終端的身份驗證,不能通過身份認證時,按“放棄且不回應”原則,不給移動終端反饋信息;通過認證后,給移動終端分配訪問辦公應用的地址及端口,生成訪問計劃的應答信息(簽名),并反饋給移動終端。

(7)移動終端接收安全網關反饋信息后,基于簽名和驗簽機制,對安全網關反饋的訪問計劃的應答信息的簽名進行驗簽,辨識安全網關的身份合法性,從而實現身份認證,同時獲得訪問辦公應用的地址及端口。

(8)移動終端借助安全網關,利用訪問辦公應用的地址及端口等信息與辦公業務區的辦公應用建立安全通道,實現對辦公應用的資源訪問。

2.3 安全訪問機制設計

基于零信任網絡架構進行安全訪問機制設計,主要體現在如下幾個方面:

(1)采用先認證后連接的安全策略。在移動終端與辦公應用之間建立訪問連接前,移動終端需通過動態信任評估系統、安全網關的兩次身份認證,認證通過方能建立訪問連接,否則無法連接辦公應用。移動終端與動態信任評估系統、安全網關之間采用雙向認證機制,實現身份的互 認證。

(2)建立動態信任評估機制[1],實行動態授權。動態信任評估系統利用信任評估算法,根據移動終端當前包括的用戶信息、位置、設備狀態、訪問信息、用戶行為等安全屬性和設備屬性,對移動終端信任值進行動態評估,實時調整移動終端的訪問控制安全策略,實現對移動終端的動態授權。信任評估算法計算獲得新的信任值,與對應基準值(動態變化)進行比較,結合所要訪問業務應用的屬性進行最終的判斷,確定用戶終端是否可以訪問辦公 應用。

(3)系統資源采用隱身機制,構建多重防線。移動終端與辦公應用之間建立三重防線。移動終端只有知道“敲門端口”才能訪問動態信任評估系統,構建第一重防線;移動終端只有知道動態信任評估系統分配的安全網關端口才能連接訪問安全網關,構建第二重防線;移動終端只有知道安全網關分配的辦公應用地址及端口才能訪問辦公應用,構建第三重防線。

(4)基于密碼技術,交互信息加密傳輸。移動終端與動態信任評估系統、安全網關之間交互的信息,包括認證、管理及安全屬性、設備屬性等,采用非對稱密碼機制對信息進行加密傳輸;移動終端與辦公應用之間基于安全套接字層協議(Security Socket Layer,SSL)構建虛擬專用網絡(Virtual Private Network,VPN),并建立遠程安全訪問通道SSL-VPN,進行信息加密傳輸,實現數據機密性、完整性保護和數據來源可認證性保護,確保數據傳輸安全。

3 實施方案

移動辦公系統工作流程分為設備配置和注冊、認證和授權及業務訪問控制三個階段。

3.1 設備配置和注冊

移動終端、動態信任評估系統和安全網關之間的身份認證和交互信息,需要采用非對稱密碼體制實現信息的加密傳輸,因此在系統建設部署時,可通過安全渠道對移動終端、動態信任評估系統、安全網關進行公鑰/私鑰對的設置以及對方公鑰設置,并且動態信任評估系統需要對管理的移動終端和安全網關進行注冊,注冊信息包括設備ID 號、用戶信息、用戶終端狀態、用戶與用戶終端綁定關系、用戶“敲門端口”號、根據用戶終端認證請求信息進行初次信任評估的評估值等。

3.2 認證和授權

設備配置和注冊后,移動終端與動態信任評估系統之間進行身份互認,并由動態信任評估系統定制移動終端的訪問控制安全策略,認證和授權流程如圖3 所示。

圖3 認證和授權流程

(1)身份認證。移動終端與動態信任評估系統之間,通過對對方的簽名進行驗簽,實現彼此的身份認證。

(2)隱身動態信任評估系統。動態信任評估系統訪問端口處于“關閉”狀態,用戶終端只有通過“敲門端口”才能與動態信任評估系統建立連接,丟棄不回應無效訪問信息包數據。

(3)動態信任評估。動態信任評估系統根據移動終端當前安全狀態信息,利用信任評估算法重新評估移動終端的信任值,根據評估值最終確定是否通過身份驗證,并生成移動終端訪問辦公應用的訪問控制安全策略。

(4)數據加密傳輸。移動終端與動態信任評估系統、動態信任評估系統與安全網關之間的數據傳輸,利用對方的公鑰對發送數據加密,利用己方的私鑰對接收數據解密,實現彼此之間交互數據安全傳輸。

3.3 業務訪問控制

在完成移動終端認證和授權的基礎上,移動終端與安全網關進行身份認證,并從安全網關獲得訪問辦公應用的地址及端口,最終實現業務訪問,業務訪問控制流程如圖4 所示。

圖4 業務訪問控制流程

(1)身份認證。利用用戶終端的訪問令牌信息,實現安全訪問網關對移動終端的身份認證;通過對安全網關的簽名進行驗簽,實現用戶終端對安全網關的身份認證。

(2)隱身安全網關。“關閉”安全網關訪問端口,用戶終端只能通過認證和授權過程中由動態信任評估系統分配的安全網關訪問端口,與安全網關建立連接,丟棄不回應無效訪問信息包數據。

(3)隱身辦公應用。用戶終端只能通過安全網關分配的辦公應用地址及端口與辦公應用之間建立連接通信。

(4)數據安全傳輸。移動終端與安全網關利用對方的公鑰對發送數據加密,利用己方的私鑰對接收數據解密,實現彼此之間交互數據安全傳輸;移動終端與辦公應用之間建立SSL-VPN安全通道,實現業務數據的安全傳輸。

3.4 安全性分析

本文對先認證后連接、身份認證、動態授權、資源隱身和數據加密傳輸五個方面進行了安全設計,可有效滿足零信任網絡移動辦公系統的安全需求。其安全性分析如下:

(1)先認證后連接。移動終端只有通過身份認證,方能獲得訪問辦公應用的地址和端口,防止未通過認證的移動終端連接訪問辦公應用,確保先認證后連接,有效規避非法用戶終端、0Day 病毒、APT 等惡意攻擊。

(2)兩次身份認證。通過對移動終端進行兩次身份認證設計,動態信任評估系統、安全網關分別對移動終端進行身份雙向識別,確保移動終端身份的合法性,防止非法終端接入。

(3)動態授權。通過動態信任評估系統對需要認證的移動終端進行信任評估設計,可按需向移動終端授權,動態調整訪問控制安全策略,可實現細粒度的權限控制,可有效避免移動終端權限過時和過度授予。

(4)資源隱身。通過三重防線設計,對系統資源進行隱身。在移動終端和動態信任評估系統、安全網關、辦公應用之間采用“專用”端口連接和采用丟棄不回應非法數據包策略,可有效減輕利用端口進行惡意攻擊,從而確保動態信任評估系統、安全網關、辦公應用等資源安全。

(5)數據加密傳輸。通過采用非對稱算法對控制平面數據加密、采用對稱算法對數據平面數據加密設計,在確保信息安全傳輸的同時,還提高了業務數據的加解密效率。

4 系統優勢

本文提出的系統的優勢如下文所述。

(1)有效解決現有辦公系統安全防護短板問題。移動辦公系統已打破傳統的網絡邊界,以邊界構建安全防護體系不再適用;默認內部網絡為可信域,無法控制內部人員越權訪問等安全問題;先連接后認證的應用模式,不能有效規避包括0Day、APT 等在內的各種高級網絡攻擊。針對以上問題,可采用基于零信任的移動辦公身份認證及訪問控制技術,構建移動辦公系統的新型安全防御體系。

(2)提升移動辦公系統的抗網絡攻擊能力。通過對移動終端的兩次身份雙向認證、關閉端口隱身網絡資源和非法訪問不予回應的安全設計,相對于利用訪問憑據訪問移動辦公系統的傳統方式,可有效杜絕利用端口掃描進行網絡攻擊,提升網絡安全防護能力。

(3)增強移動辦公系統的業務及數據安全。基于移動終端的安全屬性、辦公系統的數據屬性和訪問主體屬性,對移動終端的信任值采取動態信任評估、動態授權,可對用戶進行精細化的授權管理,降低辦公系統業務及數據泄露風險,從而保證移動辦公系統的業務及數據安全。

5 結語

本文提出的基于零信任的移動辦公身份認證及訪問控制技術,實現了零信任體系提供以身份為基石的業務安全訪問、持續信任評估和動態訪問控制[5]等關鍵能力,滿足零信任網絡的安全防護要求,可有效指導具有內、外網互聯需求的企業建設安全的移動辦公等業務網絡,特別適用于移動通信、云計算等場景應用。零信任網絡是未來業務應用的發展趨勢,但對傳統網絡邊界安全防護機制的打破不是一蹴而就的[10],同時也不能完全放棄已有的網絡安全技術而另起爐灶[1],需要與現有網絡安全技術如身份認證、訪問控制等和現有產品有機結合,穩步有序推動零信任網絡的實用化進程。

 

1作者:曾 勇 馬 睿 汪 超 王營杰 來源:通信技術 編輯:顧北

 

聲明:①凡本網注明“來源:通信界”的內容,版權均屬于通信界,未經允許禁止轉載、摘編,違者必究。經授權可轉載,須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息并注明“來源:通信界”。②凡本網注明“來源:XXX(非通信界)”的內容,均轉載自其它媒體,轉載目的在于傳遞更多行業信息,僅代表作者本人觀點,與本網無關。本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。③如因內容涉及版權和其它問題,請自發布之日起30日內與本網聯系,我們將在第一時間刪除內容。 
熱點動態
普通新聞 第六屆“綻放杯”5G應用征集大賽全國總決賽在滬圓滿落幕
普通新聞 新紫光集團賦能驅動,紫光展銳5G躍進 一往無前
普通新聞 “數字賦能、智創未來”第三屆中國(寧波)軟件峰會暨程序員節即將
普通新聞 中國移動與中國南水北調簽署戰略合作框架協議
普通新聞 印度政府:允許筆記本電腦和平板電腦進口不受限制
普通新聞 中國VR產業有聲有色有望助力行業走出低谷
普通新聞 主流廠商競逐折疊屏手機賽道 關鍵技術不斷實現突破
普通新聞 工業互聯網發展成效顯著 下一步需加速與重點產業鏈深度融合
普通新聞 一帶一路高峰論壇|深耕“一帶一路”共建“數字絲綢之路”
普通新聞 融智賦行,共見智能交通發展與創新——中信科智聯精彩亮相第29屆智
普通新聞 德國科隆無線通信展覽會PMRExpo 2023—安全通信領域的盛事
普通新聞 暢享數字生活,中國聯通領航全新網絡互聯體驗
普通新聞 歐盟計劃對“最強大”人工智能生成模型實施更嚴格規定
普通新聞 庫克今天參觀的立訊精密 是蘋果公司與中國供應商共同發展的縮影
普通新聞 華為云、阿里云被評選為中國云計算市場的"Champions 冠軍"
普通新聞 蘋果據稱正在開發可折疊屏iPad 最早明年發布
普通新聞 中信科移動完成IMT-2020(5G)推進組5G-A通感融合演示驗證
普通新聞 非洲電信領導者探討5G潛力,但挑戰仍存
普通新聞 華為旗下“花瓣支付”來了,稱“不與微信和支付寶搶份額”
普通新聞 手機頭一次落地70億AI大模型,聯發科天璣9300再添新實力,三殺8G3
通信視界
鄔賀銓:移動通信開啟5G-A新周期,云網融合/算
普通對話 中興通訊徐子陽:強基慧智,共建數智熱帶雨
普通對話 鄔賀銓:移動通信開啟5G-A新周期,云網融合
普通對話 華為輪值董事長胡厚崑:我們正努力將5G-A帶
普通對話 高通中國區董事長孟樸:5G與AI結合,助力提
普通對話 雷軍發布小米年度演講:堅持做高端,擁抱大
普通對話 聞庫:算網融合正值挑戰與機遇并存的關鍵階
普通對話 工信部副部長張云明:我國算力總規模已居世
普通對話 鄔賀銓:我國互聯網平臺企業發展的新一輪機
普通對話 張志成:繼續加強海外知識產權保護工作 為助
普通對話 吳春波:華為如何突破美國6次打壓的逆境?
通信前瞻
亨通光電實踐數字化工廠,“5G+光纖”助力新一
普通對話 亨通光電實踐數字化工廠,“5G+光纖”助力新
普通對話 中科院錢德沛:計算與網絡基礎設施的全面部
普通對話 工信部趙志國:我國算力總規模居全球第二 保
普通對話 鄔賀銓院士解讀ChatGPT等數字技術熱點
普通對話 我國北方海區運用北斗三號短報文通信服務開
普通對話 華為云Stack智能進化,三大舉措賦能政企深度
普通對話 孟晚舟:“三大聚力”迎接數字化、智能化、
普通對話 物聯網設備在智能工作場所技術中的作用
普通對話 軟銀研發出以無人機探測災害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯網的關鍵?
普通對話 馬斯克出現在推特總部 收購應該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發動機研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權所有
未經書面許可,禁止轉載、摘編、復制、鏡像
狠狠人妻熟妇av又粗又大| 岛国片无删减上线| CHINESE熟妇与小伙子MA| FREEⅩ性CHINESE中国| 把佛珠一个一个挤出去| 动漫RH男男车车好快的车车 | 欧美一性一乱一交一视频| 欧美激情一区二区三区| 日韩 无码 偷拍 中文字幕| 手机成人免费A级毛片无码| 无码无套少妇毛多18PX| 亚洲精品无码久久久久久小说| 一出一进一爽一粗一大视频| 18无码粉嫩小泬无套在线观看| 超高级国王游戏电影| 国产成人综合亚洲精品| 黑人大性殖器大战欧美白妇| 久久久久无码国产精品不卡| 欧美乱妇高清无乱码免费| 色婷婷精品久久二区二区蜜臀av| 无人区码一码二码三MBA| 亚洲内射夜夜嗨av| 52色擼99热99RE超碰| 丰满少妇XXXⅩBBBB视频| 国产一区内射最近更新| 麻豆日产精品卡2卡3卡4卡5卡 | 亚洲综合日韩AV无码毛片| BGMBGMBGM老太太水太多| 国产97在线 | 中文| 激情97综合亚洲色婷婷五| 麻豆人人妻人人妻人人片AV| 日韩毛片AV无码免费一区二区三 | 久久五月精品中文字幕| 青青草原综合久久大伊人精品| 无码人妻精品一区二区三区东京热 | 精产国品一二三产品区别视频手机 | 公交车后车座的疯狂的做| 精品国产AⅤ一区二区三区| 欧美成人免费观看在线看| 我和丰满女教练在线观看| 亚洲中文久久精品无码WW16| 办公室撕开奶罩揉吮奶头H文| 国产无遮挡又黄又爽高潮| 免费国产VA在线观看中文字| 体验区试看120秒啪啪免费| 艳妇乳肉豪妇荡乳ⅩXXOO软件| 超碰CAO已满18进入离开| 护士被医生办公室狂玩| 破了亲妺妺的处免费视频国产| 午夜免费无码福利视频网址| 中文字幕无线码免费人妻| 国产精品高潮呻吟久久AV| 麻花传媒剧在线MV免费观看| 熟女俱乐部 五十路 六十路| 永久免费AⅤ无码网站在线观看| 粉嫩av一区二区夜夜嗨| 久久无码人妻丰满熟妇区毛片 | AV国内精品久久久久影院| 国产免费久久久久久无码| 男男喷液抽搐高潮呻吟AV| 无套内谢的新婚少妇国语播放| 最新中文字幕AV专区| 国产无人区码SUV| 欧美亚洲国产精品久久高清| 亚洲国产精品无码久久电影| 草草地址线路①屁屁影院成人 | 午夜A级理论片在线播放琪琪| 最新国产乱人伦偷精品免费网站| 国产精品无码AV无码| 欧美搡BBBBB搡BBBBB| 亚洲狠狠色丁香婷婷综合| 成熟人妻换╳╳╳╳| 久久亚洲美女精品国产精品| 无码人妻AV一二区二区三区| B里可以放多少个鸡蛋| 精品人人妻人人澡人人爽人人| 入禽太深高清视频韩国| 张柏芝跪下吃J8图片| 国产亚洲精品自在久久蜜TV| 欧洲乱码伦视频免费| 亚洲乱码中文字幕久久孕妇黑人| 公交车后车座疯狂的做的细节 | 免费网站正能量WWW正能量| 亚洲AⅤ中文无码字幕色下载软件| 啊!摁摁~啊!用力~快点视频| 久久久久亚洲AV成人网电影| 午夜射精日本三级| 成午夜福利人试看120秒| 男人把女人桶到爽免费应用| 亚洲高清乱码午夜电影网| 高H禁伦餐桌上的肉伦| 你的奶好大让老子摸摸的说说| 亚洲精品色无码AV试看| 国产精华AV午夜在线观看| 人成AAAAA毛天堂片| 幼儿HIPHOP仙踪林的功能| 狠狠人妻熟妇Av又粗又大| 无码AV片在线观看免费| 成人国产三级在线观看| 年轻漂亮的人妻被公侵犯BD免费版| 亚洲人成网站在线在线观看| 国产三级在线观看播放视频| 少妇高潮呻吟在线观看| А∨天堂一区一本到| 免费毛儿一区二区十八岁| 亚洲无码成人av| 黑人上司与人妻激烈中文字幕| 无码AV无码天堂资源网| 动漫AV纯肉无码AV在线播放| 欧美大屁股XXXⅩOOOO| 中文字幕精品亚洲无线码二区| 久久精品国产亚洲AV麻豆色欲| 亚洲AV无码成人精品区网站| 国产成人无码免费视频79| 日本工口里番H彩色无遮挡全彩| AV无码精品一区二区三区| 免费AV永久免费网址| 亚洲综合精品第一页| 久久99精品网久久| 亚洲国产精品VA在线观看香蕉 | 日韩一区二区三区无码影院| 八戒八戒WWW资源网在线观看| 欧美人与禽Z0ZO牲伦交| 18禁全彩肉肉无遮挡| 里面也请好好疼爱第三季| 亚洲综合无码AV一区二区| 久久精品国产亚洲77777| 亚洲欧美另类久久久精品| 禁止18点击进入在线观看尤物| 亚洲AV成人精品日韩一区| 国产女人高潮视频在线观看| 午夜精品久久久久久99热| 国产乱人伦精品免费| 五级黄高潮片90分钟视频| 国产乱子伦精品无码码专区| 无码色AV一二区在线播放 | 亚洲熟女WWW一区二区三区| 精品久久久久久亚洲中文字幕| 亚洲精品无码你懂的网站| 精品人妻一区二区三区蜜桃| 亚洲熟妇色XXXXX亚洲| 久久久久成人精品无码中文字幕| 亚洲中文字幕无码中文字| 久久亚洲SM情趣捆绑调教| 中文字幕人妻色偷偷久久 | 爱情岛亚洲AV永久入口首页| 人人爽亚洲AⅤ人人爽AV人人片| 草莓视频下载APP| 熟妇内射在线二区| 国产乱码精品一品二品| 亚洲AV无码一区二区二三区我 | CHINA熟妇老熟女HD| 人妻无码ΑV中文字幕久久| 刺骨PO不吃肉干嘛| 天天爽夜夜爽人人爽一区二区| 国产女主播高潮在线播放| 亚洲国产AV玩弄放荡人妇系列| 久久久国产精品消防器材| 幼儿HIPHOP仙踪林的功能| 欧美丰满熟妇XXXX| 成人AV无码乱码在线观看无码 | 日本理伦片午夜理伦片| 公么大龟弄得我好舒服秀婷视频| 无翼乌之无遮全彩浩君奶| 激情影视乱码AV| 一面膜上边一面膜下边韩国| 欧美成人精品欧美一级乱黄 | 压在窗户上C给别人看窗前| 精品国产污污免费网站| 在线岛国片免费无码AV| 青梅被从小摸到大H补课1视频 | 午夜DJ在线观看免费完整版社区| 狠狠色丁香久久婷婷综合五月| 用力挺进她的花苞| 人妻在线日韩免费视频| 国产精品未满十八禁止观看 | 无码国产成人久久| 精品人妻少妇一级毛片免费| 最新无码国产在线视频2021| 日韩乱码人妻无码中文字幕久久 | 老阿姨哔哩哔哩B站肉片茄子芒果| 99国精产品灬源码1688钻| 少妇人妻14页_麻花色| 好硬好涨老师受不了了| 最新国产成人AB网站| 色婷婷狠狠久久综合五月| 国内精品久久久久影院一蜜桃| 玉蒲团2之玉女心经| 色狠狠色噜噜AV天堂一区| 国内精品久久久久久久小说| 在线爱色视频观看免费视频| 日本精品视频一区二区| 国内精品伊人久久久久影院对白 | 国产精品一区二区AV麻豆| 亚洲一区蜜桃视频在线| 日本JAPANESE猛男GAY| 护士奶头又白又大又好摸| AV老司机福利精品导航| 性饥渴老妇XXXⅩOOO| 男女猛烈无遮掩视频免费软件|