国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

數(shù)據(jù)庫(kù)系統(tǒng)防黑客入侵技術(shù)綜述
2006-12-12   

1. 前言

隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,數(shù)據(jù)庫(kù)的應(yīng)用十分廣泛,深入到各個(gè)領(lǐng)域,但隨之而來(lái)產(chǎn)生了數(shù)據(jù)的安全問(wèn)題。各種應(yīng)用系統(tǒng)的數(shù)據(jù)庫(kù)中大量數(shù)據(jù)的安全問(wèn)題、敏感數(shù)據(jù)的防竊取和防篡改問(wèn)題,越來(lái)越引起人們的高度重視。數(shù)據(jù)庫(kù)系統(tǒng)作為信息的聚集體,是計(jì)算機(jī)信息系統(tǒng)的核心部件,其安全性至關(guān)重要,關(guān)系到企業(yè)興衰、國(guó)家安全。因此,如何有效地保證數(shù)據(jù)庫(kù)系統(tǒng)的安全,實(shí)現(xiàn)數(shù)據(jù)的保密性、完整性和有效性,已經(jīng)成為業(yè)界人士探索研究的重要課題之一,本文就安全防入侵技術(shù)做簡(jiǎn)要的討論。

數(shù)據(jù)庫(kù)系統(tǒng)的安全除依賴(lài)自身內(nèi)部的安全機(jī)制外,還與外部網(wǎng)絡(luò)環(huán)境、應(yīng)用環(huán)境、從業(yè)人員素質(zhì)等因素息息相關(guān),因此,從廣義上講,數(shù)據(jù)庫(kù)系統(tǒng)的安全框架可以劃分為三個(gè)層次:

⑴ 網(wǎng)絡(luò)系統(tǒng)層次;

⑵ 宿主操作系統(tǒng)層次;

⑶ 數(shù)據(jù)庫(kù)管理系統(tǒng)層次。

這三個(gè)層次構(gòu)筑成數(shù)據(jù)庫(kù)系統(tǒng)的安全體系,與數(shù)據(jù)安全的關(guān)系是逐步緊密的,防范的重要性也逐層加強(qiáng),從外到內(nèi)、由表及里保證數(shù)據(jù)的安全。下面就安全框架的三個(gè)層次展開(kāi)論述。

2. 網(wǎng)絡(luò)系統(tǒng)層次安全技術(shù)

從廣義上講,數(shù)據(jù)庫(kù)的安全首先倚賴(lài)于網(wǎng)絡(luò)系統(tǒng)。隨著Internet的發(fā)展普及,越來(lái)越多的公司將其核心業(yè)務(wù)向互聯(lián)網(wǎng)轉(zhuǎn)移,各種基于網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)如雨后春筍般涌現(xiàn)出來(lái),面向網(wǎng)絡(luò)用戶(hù)提供各種信息服務(wù)。可以說(shuō)網(wǎng)絡(luò)系統(tǒng)是數(shù)據(jù)庫(kù)應(yīng)用的外部環(huán)境和基礎(chǔ),數(shù)據(jù)庫(kù)系統(tǒng)要發(fā)揮其強(qiáng)大作用離不開(kāi)網(wǎng)絡(luò)系統(tǒng)的支持,數(shù)據(jù)庫(kù)系統(tǒng)的用戶(hù)(如異地用戶(hù)、分布式用戶(hù))也要通過(guò)網(wǎng)絡(luò)才能訪問(wèn)數(shù)據(jù)庫(kù)的數(shù)據(jù)。網(wǎng)絡(luò)系統(tǒng)的安全是數(shù)據(jù)庫(kù)安全的第一道屏障,外部入侵首先就是從入侵網(wǎng)絡(luò)系統(tǒng)開(kāi)始的。網(wǎng)絡(luò)入侵試圖破壞信息系統(tǒng)的完整性、機(jī)密性或可信任的任何網(wǎng)絡(luò)活動(dòng)的集合,具有以下特點(diǎn):

a)沒(méi)有地域和時(shí)間的限制,跨越國(guó)界的攻擊就如同在現(xiàn)場(chǎng)一樣方便;

b)通過(guò)網(wǎng)絡(luò)的攻擊往往混雜在大量正常的網(wǎng)絡(luò)活動(dòng)之中,隱蔽性強(qiáng);

c)入侵手段更加隱蔽和復(fù)雜。

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)開(kāi)放式環(huán)境面臨的威脅主要有以下幾種類(lèi)型:a)欺騙(Masquerade);b)重發(fā)(Replay);c)報(bào)文修改(Modification of message);d)拒絕服務(wù)(Deny of service);e)陷阱門(mén)(Trapdoor);f)特洛伊木馬(Trojan horse);g)攻擊如透納攻擊(Tunneling Attack)、應(yīng)用軟件攻擊等。這些安全威脅是無(wú)時(shí)、無(wú)處不在的,因此必須采取有效的措施來(lái)保障系統(tǒng)的安全。

從技術(shù)角度講,網(wǎng)絡(luò)系統(tǒng)層次的安全防范技術(shù)有很多種,大致可以分為防火墻、入侵檢測(cè)、協(xié)作式入侵檢測(cè)技術(shù)等。

⑴防火墻。防火墻是應(yīng)用最廣的一種防范技術(shù)。作為系統(tǒng)的第一道防線,其主要作用是監(jiān)控可信任網(wǎng)絡(luò)和不可信任網(wǎng)絡(luò)之間的訪問(wèn)通道,可在內(nèi)部與外部網(wǎng)絡(luò)之間形成一道防護(hù)屏障,攔截來(lái)自外部的非法訪問(wèn)并阻止內(nèi)部信息的外泄,但它無(wú)法阻攔來(lái)自網(wǎng)絡(luò)內(nèi)部的非法操作。它根據(jù)事先設(shè)定的規(guī)則來(lái)確定是否攔截信息流的進(jìn)出,但無(wú)法動(dòng)態(tài)識(shí)別或自適應(yīng)地調(diào)整規(guī)則,因而其智能化程度很有限。防火墻技術(shù)主要有三種:數(shù)據(jù)包過(guò)濾器(packet filter)、代理(proxy)和狀態(tài)分析(stateful inspection)。現(xiàn)代防火墻產(chǎn)品通常混合使用這幾種技術(shù)。

⑵入侵檢測(cè)。入侵檢測(cè)(IDS-- Instrusion Detection System)是近年來(lái)發(fā)展起來(lái)的一種防范技術(shù),綜合采用了統(tǒng)計(jì)技術(shù)、規(guī)則方法、網(wǎng)絡(luò)通信技術(shù)、人工智能、密碼學(xué)、推理等技術(shù)和方法,其作用是監(jiān)控網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)是否出現(xiàn)被入侵或?yàn)E用的征兆。1987年,Derothy Denning首次提出了一種檢測(cè)入侵的思想,經(jīng)過(guò)不斷發(fā)展和完善,作為監(jiān)控和識(shí)別攻擊的標(biāo)準(zhǔn)解決方案,IDS系統(tǒng)已經(jīng)成為安全防御系統(tǒng)的重要組成部分。

入侵檢測(cè)采用的分析技術(shù)可分為三大類(lèi):簽名、統(tǒng)計(jì)和數(shù)據(jù)完整性分析法。

①簽名分析法。主要用來(lái)監(jiān)測(cè)對(duì)系統(tǒng)的已知弱點(diǎn)進(jìn)行攻擊的行為。人們從攻擊模式中歸納出它的簽名,編寫(xiě)到IDS系統(tǒng)的代碼里。簽名分析實(shí)際上是一種模板匹配操作。

②統(tǒng)計(jì)分析法。以統(tǒng)計(jì)學(xué)為理論基礎(chǔ),以系統(tǒng)正常使用情況下觀察到的動(dòng)作模式為依據(jù)來(lái)判別某個(gè)動(dòng)作是否偏離了正常軌道。

③數(shù)據(jù)完整性分析法。以密碼學(xué)為理論基礎(chǔ),可以查證文件或者對(duì)象是否被別人修改過(guò)。

IDS的種類(lèi)包括基于網(wǎng)絡(luò)和基于主機(jī)的入侵監(jiān)測(cè)系統(tǒng)、基于特征的和基于非正常的入侵監(jiān)測(cè)系統(tǒng)、實(shí)時(shí)和非實(shí)時(shí)的入侵監(jiān)測(cè)系統(tǒng)等。

⑶協(xié)作式入侵監(jiān)測(cè)技術(shù)

獨(dú)立的入侵監(jiān)測(cè)系統(tǒng)不能夠?qū)V泛發(fā)生的各種入侵活動(dòng)都做出有效的監(jiān)測(cè)和反應(yīng),為了彌補(bǔ)獨(dú)立運(yùn)作的不足,人們提出了協(xié)作式入侵監(jiān)測(cè)系統(tǒng)的想法。在協(xié)作式入侵監(jiān)測(cè)系統(tǒng)中,IDS基于一種統(tǒng)一的規(guī)范,入侵監(jiān)測(cè)組件之間自動(dòng)地交換信息,并且通過(guò)信息的交換得到了對(duì)入侵的有效監(jiān)測(cè),可以應(yīng)用于不同的網(wǎng)絡(luò)環(huán)境。


3. 宿主操作系統(tǒng)層次安全技術(shù)

操作系統(tǒng)是大型數(shù)據(jù)庫(kù)系統(tǒng)的運(yùn)行平臺(tái),為數(shù)據(jù)庫(kù)系統(tǒng)提供一定程度的安全保護(hù)。目前操作系統(tǒng)平臺(tái)大多數(shù)集中在Windows NT 和Unix,安全級(jí)別通常為C1、C2級(jí)。主要安全技術(shù)有操作系統(tǒng)安全策略、安全管理策略、數(shù)據(jù)安全等方面。

操作系統(tǒng)安全策略用于配置本地計(jì)算機(jī)的安全設(shè)置,包括密碼策略、賬戶(hù)鎖定策略、審核策略、IP安全策略、用戶(hù)權(quán)利指派、加密數(shù)據(jù)的恢復(fù)代理以及其它安全選項(xiàng)[7]。具體可以體現(xiàn)在用戶(hù)賬戶(hù)、口令、訪問(wèn)權(quán)限、審計(jì)等方面。

用戶(hù)賬戶(hù):用戶(hù)訪問(wèn)系統(tǒng)的"身份證",只有合法用戶(hù)才有賬戶(hù)。

口令:用戶(hù)的口令為用戶(hù)訪問(wèn)系統(tǒng)提供一道驗(yàn)證。

訪問(wèn)權(quán)限:規(guī)定用戶(hù)的權(quán)限。

審計(jì):對(duì)用戶(hù)的行為進(jìn)行跟蹤和記錄,便于系統(tǒng)管理員分析系統(tǒng)的訪問(wèn)情況以及事后的追查使用。

安全管理策略是指網(wǎng)絡(luò)管理員對(duì)系統(tǒng)實(shí)施安全管理所采取的方法及策略。針對(duì)不同的操作系統(tǒng)、網(wǎng)絡(luò)環(huán)境需要采取的安全管理策略一般也不盡相同,其核心是保證服務(wù)器的安全和分配好各類(lèi)用戶(hù)的權(quán)限。

數(shù)據(jù)安全主要體現(xiàn)在以下幾個(gè)方面:數(shù)據(jù)加密技術(shù)、數(shù)據(jù)備份、數(shù)據(jù)存儲(chǔ)的安全性、數(shù)據(jù)傳輸?shù)陌踩缘取?梢圆捎玫募夹g(shù)很多,主要有Kerberos認(rèn)證、IPSec、SSL、TLS、VPN(PPTP、L2TP)等技術(shù)。

4. 數(shù)據(jù)庫(kù)管理系統(tǒng)層次安全技術(shù)

數(shù)據(jù)庫(kù)系統(tǒng)的安全性很大程度上依賴(lài)于數(shù)據(jù)庫(kù)管理系統(tǒng)。如果數(shù)據(jù)庫(kù)管理系統(tǒng)安全機(jī)制非常強(qiáng)大,則數(shù)據(jù)庫(kù)系統(tǒng)的安全性能就較好。目前市場(chǎng)上流行的是關(guān)系式數(shù)據(jù)庫(kù)管理系統(tǒng),其安全性功能很弱,這就導(dǎo)致數(shù)據(jù)庫(kù)系統(tǒng)的安全性存在一定的威脅。

由于數(shù)據(jù)庫(kù)系統(tǒng)在操作系統(tǒng)下都是以文件形式進(jìn)行管理的,因此入侵者可以直接利用操作系統(tǒng)的漏洞竊取數(shù)據(jù)庫(kù)文件,或者直接利用OS工具來(lái)非法偽造、篡改數(shù)據(jù)庫(kù)文件內(nèi)容。這種隱患一般數(shù)據(jù)庫(kù)用戶(hù)難以察覺(jué),分析和堵塞這種漏洞被認(rèn)為是B2級(jí)的安全技術(shù)措施。

數(shù)據(jù)庫(kù)管理系統(tǒng)層次安全技術(shù)主要是用來(lái)解決這一問(wèn)題,即當(dāng)前面兩個(gè)層次已經(jīng)被突破的情況下仍能保障數(shù)據(jù)庫(kù)數(shù)據(jù)的安全,這就要求數(shù)據(jù)庫(kù)管理系統(tǒng)必須有一套強(qiáng)有力的安全機(jī)制。解決這一問(wèn)題的有效方法之一是數(shù)據(jù)庫(kù)管理系統(tǒng)對(duì)數(shù)據(jù)庫(kù)文件進(jìn)行加密處理,使得即使數(shù)據(jù)不幸泄露或者丟失,也難以被人破譯和閱讀。

我們可以考慮在三個(gè)不同層次實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的加密,這三個(gè)層次分別是OS層、DBMS內(nèi)核層和DBMS外層。

⑴在OS層加密。在OS層無(wú)法辨認(rèn)數(shù)據(jù)庫(kù)文件中的數(shù)據(jù)關(guān)系,從而無(wú)法產(chǎn)生合理的密鑰,對(duì)密鑰合理的管理和使用也很難。所以,對(duì)大型數(shù)據(jù)庫(kù)來(lái)說(shuō),在OS層對(duì)數(shù)據(jù)庫(kù)文件進(jìn)行加密很難實(shí)現(xiàn)。

⑵在DBMS內(nèi)核層實(shí)現(xiàn)加密。這種加密是指數(shù)據(jù)在物理存取之前完成加/脫密工作。這種加密方式的優(yōu)點(diǎn)是加密功能強(qiáng),并且加密功能幾乎不會(huì)影響DBMS的功能,可以實(shí)現(xiàn)加密功能與數(shù)據(jù)庫(kù)管理系統(tǒng)之間的無(wú)縫耦合。其缺點(diǎn)是加密運(yùn)算在服務(wù)器端進(jìn)行,加重了服務(wù)器的負(fù)載,而且DBMS和加密器之間的接口需要DBMS開(kāi)發(fā)商的支持。

定義加密要求工具

DBMS

數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)

加密器

(軟件或硬件)

⑶在DBMS外層實(shí)現(xiàn)加密。比較實(shí)際的做法是將數(shù)據(jù)庫(kù)加密系統(tǒng)做成DBMS的一個(gè)外層工具,根據(jù)加密要求自動(dòng)完成對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的加/脫密處理:

定義加密要求工具加密器

(軟件或硬件)

DBMS

數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)

采用這種加密方式進(jìn)行加密,加/脫密運(yùn)算可在客戶(hù)端進(jìn)行,它的優(yōu)點(diǎn)是不會(huì)加重?cái)?shù)據(jù)庫(kù)服務(wù)器的負(fù)載并且可以實(shí)現(xiàn)網(wǎng)上傳輸?shù)募用埽秉c(diǎn)是加密功能會(huì)受到一些限制,與數(shù)據(jù)庫(kù)管理系統(tǒng)之間的耦合性稍差。

下面我們進(jìn)一步解釋在DBMS外層實(shí)現(xiàn)加密功能的原理:

數(shù)據(jù)庫(kù)加密系統(tǒng)分成兩個(gè)功能獨(dú)立的主要部件:一個(gè)是加密字典管理程序,另一個(gè)是數(shù)據(jù)庫(kù)加/脫密引擎。數(shù)據(jù)庫(kù)加密系統(tǒng)將用戶(hù)對(duì)數(shù)據(jù)庫(kù)信息具體的加密要求以及基礎(chǔ)信息保存在加密字典中,通過(guò)調(diào)用數(shù)據(jù)加/脫密引擎實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)表的加密、脫密及數(shù)據(jù)轉(zhuǎn)換等功能。數(shù)據(jù)庫(kù)信息的加/脫密處理是在后臺(tái)完成的,對(duì)數(shù)據(jù)庫(kù)服務(wù)器是透明的。

加密字典管理程序

加密系統(tǒng)

應(yīng)用程序

數(shù)據(jù)庫(kù)加脫密引擎

數(shù)據(jù)庫(kù)服務(wù)器

加密字典

用戶(hù)數(shù)據(jù)

按以上方式實(shí)現(xiàn)的數(shù)據(jù)庫(kù)加密系統(tǒng)具有很多優(yōu)點(diǎn):首先,系統(tǒng)對(duì)數(shù)據(jù)庫(kù)的最終用戶(hù)是完全透明的,管理員可以根據(jù)需要進(jìn)行明文和密文的轉(zhuǎn)換工作;其次,加密系統(tǒng)完全獨(dú)立于數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng),無(wú)須改動(dòng)數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)就能實(shí)現(xiàn)數(shù)據(jù)加密功能;第三,加解密處理在客戶(hù)端進(jìn)行,不會(huì)影響數(shù)據(jù)庫(kù)服務(wù)器的效率。

數(shù)據(jù)庫(kù)加/脫密引擎是數(shù)據(jù)庫(kù)加密系統(tǒng)的核心部件,它位于應(yīng)用程序與數(shù)據(jù)庫(kù)服務(wù)器之間,負(fù)責(zé)在后臺(tái)完成數(shù)據(jù)庫(kù)信息的加/脫密處理,對(duì)應(yīng)用開(kāi)發(fā)人員和操作人員來(lái)說(shuō)是透明的。數(shù)據(jù)加/脫密引擎沒(méi)有操作界面,在需要時(shí)由操作系統(tǒng)自動(dòng)加載并駐留在內(nèi)存中,通過(guò)內(nèi)部接口與加密字典管理程序和用戶(hù)應(yīng)用程序通訊。數(shù)據(jù)庫(kù)加/脫密引擎由三大模塊組成:加/脫密處理模塊、用戶(hù)接口模塊和數(shù)據(jù)庫(kù)接口模塊,如圖4所示。其中,"數(shù)據(jù)庫(kù)接口模塊"的主要工作是接受用戶(hù)的操作請(qǐng)求,并傳遞給"加/脫密處理模塊",此外還要代替"加/脫密處理模塊"去訪問(wèn)數(shù)據(jù)庫(kù)服務(wù)器,并完成外部接口參數(shù)與加/脫密引擎內(nèi)部數(shù)據(jù)結(jié)構(gòu)之間的轉(zhuǎn)換。"加/脫密處理模塊"完成數(shù)據(jù)庫(kù)加/脫密引擎的初始化、內(nèi)部專(zhuān)用命令的處理、加密字典信息的檢索、加密字典緩沖區(qū)的管理、SQL命令的加密變換、查詢(xún)結(jié)果的脫密處理以及加脫密算法實(shí)現(xiàn)等功能,另外還包括一些公用的輔助函數(shù)。

數(shù)據(jù)加/脫密處理的主要流程如下:

1) 對(duì)SQL命令進(jìn)行語(yǔ)法分析,如果語(yǔ)法正確,轉(zhuǎn)下一步;如不正確,則轉(zhuǎn)6),直接將SQL命令交數(shù)據(jù)庫(kù)服務(wù)器處理。

2) 是否為數(shù)據(jù)庫(kù)加/脫密引擎的內(nèi)部控制命令?如果是,則處理內(nèi)部控制命令,然后轉(zhuǎn)7);如果不是則轉(zhuǎn)下一步。

3) 檢查數(shù)據(jù)庫(kù)加/脫密引擎是否處于關(guān)閉狀態(tài)或SQL命令是否只需要編譯?如果是則轉(zhuǎn)6),否則轉(zhuǎn)下一步。

4) 檢索加密字典,根據(jù)加密定義對(duì)SQL命令進(jìn)行加脫密語(yǔ)義分析。

5) SQL命令是否需要加密處理?如果是,則將SQL命令進(jìn)行加密變換,替換原SQL命令,然后轉(zhuǎn)下一步;否則直接轉(zhuǎn)下一步。

6) 將SQL命令轉(zhuǎn)送數(shù)據(jù)庫(kù)服務(wù)器處理。

7) SQL命令執(zhí)行完畢,清除SQL命令緩沖區(qū)。

以上以一個(gè)例子說(shuō)明了在DBMS外層實(shí)現(xiàn)加密功能的原理。

5. 結(jié)束語(yǔ)

本文對(duì)數(shù)據(jù)庫(kù)系統(tǒng)安全防入侵技術(shù)進(jìn)行綜述,提出了數(shù)據(jù)庫(kù)系統(tǒng)的安全體系三個(gè)層次框架,并對(duì)三個(gè)層次的技術(shù)手段展開(kāi)描述。文中還以在DBMS外層實(shí)現(xiàn)加密功能的原理為例,詳細(xì)說(shuō)明了如何應(yīng)用數(shù)據(jù)庫(kù)管理系統(tǒng)層次的安全技術(shù)。

數(shù)據(jù)庫(kù)系統(tǒng)安全框架的三個(gè)層次是相輔相承的,各層次的防范重點(diǎn)和所采取的技術(shù)手段也不盡相同,一個(gè)好的安全系統(tǒng)必須綜合考慮核運(yùn)用這些技術(shù),以保證數(shù)據(jù)的安全。


熱詞搜索:

上一篇:小心筆記本也會(huì)泄漏你的信息
下一篇:PB應(yīng)用的數(shù)據(jù)庫(kù)聯(lián)接的安全防范

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品粉嫩超白一线天av| 欧美日韩国产精品自在自线| 91蜜桃网址入口| 亚洲成人精品影院| 日韩一卡二卡三卡四卡| 成人性色生活片免费看爆迷你毛片| av不卡免费在线观看| 欧美午夜精品一区| 欧美一区二区成人| 亚洲女性喷水在线观看一区| 天天影视涩香欲综合网| 国内精品久久久久影院一蜜桃| 不卡在线观看av| av中文字幕在线不卡| 欧美人妇做爰xxxⅹ性高电影 | 欧美日韩精品一区视频| 麻豆专区一区二区三区四区五区| 精品对白一区国产伦| 日韩女优毛片在线| 欧美成人精品3d动漫h| wwwwxxxxx欧美| 国产精品久久久久永久免费观看| 日韩久久一区二区| 亚洲不卡av一区二区三区| 麻豆免费精品视频| 成人av免费在线观看| 色综合久久久网| 欧美日韩高清影院| 久久久久国产精品免费免费搜索| 国产精品久久久久久久久搜平片 | 日韩av电影天堂| 免费成人性网站| 天堂蜜桃91精品| 国产精品麻豆欧美日韩ww| 六月丁香综合在线视频| 成人精品国产一区二区4080| 欧美日韩国产影片| 日韩极品在线观看| 精品日韩一区二区三区免费视频| 成人免费观看视频| 午夜精品久久久久久不卡8050| 亚洲免费资源在线播放| 亚洲欧美电影院| 污片在线观看一区二区| 日韩av不卡一区二区| 日本亚洲视频在线| 成人激情黄色小说| 成人av免费在线播放| 综合精品久久久| 欧美成人猛片aaaaaaa| 高清shemale亚洲人妖| 亚洲日本在线视频观看| 97精品电影院| 蜜桃视频在线一区| 午夜精品久久久久久久| 久久久国产精品麻豆| 国产一区二区三区不卡在线观看| 五月婷婷综合在线| av在线不卡免费看| 久久久av毛片精品| 美日韩一级片在线观看| 欧美日韩精品福利| 亚洲狼人国产精品| 国产一区二区视频在线播放| 欧美一区二区三区公司| 亚洲一区二区四区蜜桃| 99精品黄色片免费大全| 国产精品女主播在线观看| 国产一区在线不卡| 久久男人中文字幕资源站| 美国一区二区三区在线播放| 91麻豆精品国产91久久久久久| 一区二区三区四区国产精品| 色成人在线视频| 伊人开心综合网| 欧美无人高清视频在线观看| 一区二区在线看| 日本高清不卡视频| 亚洲成人自拍一区| 欧美日韩第一区日日骚| 亚洲国产日韩一级| 在线影视一区二区三区| 亚洲欧美一区二区不卡| 国产美女娇喘av呻吟久久| 欧美丝袜自拍制服另类| 午夜久久久久久久久| 欧美日韩在线免费视频| 免费成人美女在线观看| 另类小说色综合网站| 91免费看`日韩一区二区| 欧美性色综合网| 亚洲高清不卡在线| 一本久道久久综合中文字幕| 国产亚洲欧美一级| 91丝袜国产在线播放| 日本不卡高清视频| 国产精品视频一二三区| 在线中文字幕一区二区| 紧缚奴在线一区二区三区| 国产精品视频第一区| 99精品视频一区| 精品女同一区二区| 亚洲久本草在线中文字幕| 韩国成人在线视频| 91免费在线播放| 欧美国产激情一区二区三区蜜月 | 中文字幕免费一区| 亚洲欧美另类小说| 日韩av一二三| 日本视频在线一区| 精品欧美久久久| 91网站视频在线观看| 三级在线观看一区二区| 久久久99精品久久| 欧美色网一区二区| 国产精品99久久久| 香蕉影视欧美成人| 中文字幕欧美一| 日韩一区二区精品在线观看| 国产成人亚洲精品青草天美| 亚洲午夜久久久久久久久电影院| 精品国产露脸精彩对白| 欧洲av一区二区嗯嗯嗯啊| 国产一区在线精品| 日本三级亚洲精品| 亚洲精品国产品国语在线app| 在线电影一区二区三区| 不卡av电影在线播放| 老司机精品视频导航| 亚洲在线视频免费观看| 国产精品色呦呦| 久久久久久9999| 欧美v日韩v国产v| 欧美精品 日韩| 欧美性大战久久久久久久蜜臀| 国产高清无密码一区二区三区| 麻豆91精品视频| 亚洲123区在线观看| 成人性色生活片免费看爆迷你毛片| 日精品一区二区三区| av中文一区二区三区| 久久免费看少妇高潮| 日本强好片久久久久久aaa| 欧美日韩国产电影| 欧美亚洲免费在线一区| 97精品视频在线观看自产线路二| 国产精品综合网| 在线欧美日韩国产| 色偷偷一区二区三区| 精品成人佐山爱一区二区| 国产精品色在线| 国产精品亚洲第一区在线暖暖韩国 | 91在线观看地址| 欧美午夜一区二区三区| 亚洲少妇30p| 大胆亚洲人体视频| 在线视频一区二区三| 欧美三级视频在线| 欧美日韩综合一区| 日韩欧美国产一区在线观看| 久久影院电视剧免费观看| 日韩欧美视频一区| 一区二区三区四区在线播放| 一区精品在线播放| 亚洲成人7777| 日韩电影在线看| 国产91清纯白嫩初高中在线观看| 欧美亚洲一区二区在线观看| 成人午夜视频网站| 成人免费三级在线| 欧美做爰猛烈大尺度电影无法无天| 91蜜桃传媒精品久久久一区二区| 日本精品一区二区三区高清 | 色噜噜久久综合| 欧美亚洲综合网| 欧美大白屁股肥臀xxxxxx| 欧美精品一区二区三区久久久| 国产日韩欧美精品一区| 亚洲欧美激情插| 美女视频黄免费的久久 | 风间由美中文字幕在线看视频国产欧美| 国产精品一区二区男女羞羞无遮挡| 东方aⅴ免费观看久久av| 色哟哟精品一区| 精品日韩av一区二区| 国产精品毛片久久久久久| 亚洲成人免费在线观看| 国产一区 二区| 91福利在线观看| 久久天天做天天爱综合色| 国产欧美一区二区精品仙草咪| 色婷婷亚洲综合| 日本不卡一区二区三区高清视频| 久久日韩精品一区二区五区| 午夜日韩在线电影| 精品影院一区二区久久久| 精品99999| 国产精品系列在线观看| 日韩三区在线观看| 蜜桃久久久久久|