国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

密碼技術(shù)在個(gè)人信息合規(guī)中的應(yīng)用與落地
2022-02-14    FreeBuf

隨著信息技術(shù)的高速發(fā)展,作為保障信息安全的重要手段,密碼技術(shù)已經(jīng)逐漸滲透到我們信息生活的方方面面,無(wú)論是瀏覽網(wǎng)頁(yè)、即時(shí)通訊聊天,還是銀行轉(zhuǎn)賬和智能家居等等,都涉及了密碼技術(shù)的使用。2021年11月《個(gè)人信息保護(hù)法》(以下簡(jiǎn)稱《個(gè)保法》)正式實(shí)施,《個(gè)保法》第五十一條明確要求個(gè)人信息處理者采取加密等安全技術(shù)措施,確保確保個(gè)人信息處理活動(dòng)符合法律、行政法規(guī)的規(guī)定,并防止未經(jīng)授權(quán)的訪問(wèn)以及個(gè)人信息泄露、篡改、丟失。事實(shí)上,密碼技術(shù)除了在個(gè)人信息的傳輸與存儲(chǔ)等環(huán)節(jié)作為安全保障措施外,也是個(gè)人信息去標(biāo)識(shí)化/匿名化的有效方式。

本文將首先就對(duì)稱與非對(duì)稱加密、摘要算法等密碼學(xué)基本知識(shí)進(jìn)行簡(jiǎn)要介紹,然后梳理其在個(gè)人信息處理安全保障的合規(guī)落地,并結(jié)合同態(tài)加密等最新密碼技術(shù)對(duì)個(gè)人信息去標(biāo)識(shí)化與匿名化進(jìn)行剖析,以期為企業(yè)在合規(guī)落地的過(guò)程提供指引。

密碼技術(shù)介紹

密碼學(xué)是一門(mén)非常古老的學(xué)科,早在計(jì)算機(jī)出現(xiàn)前,就出了多種可以通過(guò)手工或者機(jī)械實(shí)現(xiàn)古典密碼技術(shù),如代換密碼和置換密碼等。但本文僅討論在計(jì)算機(jī)語(yǔ)境下的現(xiàn)代密碼技術(shù),其主要有三個(gè)分支,分別為對(duì)稱加密(Symmetric algorithm)、非對(duì)稱加密(Asymmetric algorithm)與摘要算法(Message-Digest algorithm)。

密碼學(xué)中有五個(gè)非常重要的概念,即明文(Plain text)、密文(Cipher text)、密鑰(Key)、加密(Encryption)與解密(Decryption)。密鑰是在明文加密為密文或?qū)⒚芪慕饷転槊魑牡乃惴ㄖ休斎氲膮?shù)。根據(jù)加密算法的不同,密鑰分為對(duì)稱密鑰與非對(duì)稱密鑰,分別對(duì)應(yīng)對(duì)稱加密算法與非對(duì)稱加密算法。相比對(duì)稱加密與非對(duì)稱加密,摘要算法不涉及解密和密鑰的概念,不同加密算法的特性具體參見(jiàn)下文。

(一)對(duì)稱加密技術(shù)

如下圖所示,對(duì)稱加密技術(shù)的重要特征在于其加密明文與解密密文所用的密鑰一致。

對(duì)稱加密算法的優(yōu)點(diǎn)在于加解密速度快,適用于對(duì)響應(yīng)速度要求高的場(chǎng)景。其缺點(diǎn)也非常明顯,即由于加解密密鑰相同,因此每次數(shù)據(jù)傳輸前應(yīng)當(dāng)通過(guò)安全的通道傳輸密鑰,顯然成本非常高昂。其次,當(dāng)需要與成千上萬(wàn)不同主體進(jìn)行通信時(shí),則需要分發(fā)n(n-1)/2個(gè)不同的密鑰,如此多的密鑰管理也是一個(gè)非常復(fù)雜的問(wèn)題。

2345截圖20211028093243.png

目前較為常見(jiàn)的對(duì)稱加密算法主要有如下幾種:

1 Data Encryption Standard(DES);

2 Triple-DES(3DES);

3 Advanced Encryption Standard(AES);

4 RC4、RC5和RC6。

(二)非對(duì)稱加密技術(shù)

相比對(duì)稱加密,非對(duì)稱加密最大的不同在于加密密鑰與解密密鑰的不同。加密密鑰稱為公鑰(Public Key),解密密鑰為私鑰(Private Key),通常公鑰會(huì)公開(kāi),而私鑰必須妥善保管僅限于所有者知道。

由于非對(duì)稱加密采取了更為復(fù)雜的算法,因此其運(yùn)行速度顯著慢于對(duì)稱加密算法,無(wú)法適用于對(duì)于速度要求較高的場(chǎng)景。但相比對(duì)稱加密算法,非對(duì)稱加密算法解決了密鑰分發(fā)與密鑰管理的難題,即只要確保自己的私鑰不被外部知悉,那么其他人就可以用同一個(gè)公鑰進(jìn)行數(shù)據(jù)加密,私鑰所有者可以對(duì)其進(jìn)行解密,同時(shí)確保通信過(guò)程不會(huì)被竊聽(tīng)。

非對(duì)稱加密除了用于數(shù)據(jù)加密外,還可以用于認(rèn)證(Authentication)與數(shù)字簽名(Digital signature)。如果用私鑰對(duì)數(shù)據(jù)進(jìn)行加密(簽名),那么任何人均可用公鑰將其解密(驗(yàn)證),從而可以確保加密數(shù)據(jù)一方為私鑰所有者,因?yàn)樗借€僅所有者知道。

2345截圖20211028093243.png

常見(jiàn)的非對(duì)稱加密算法有:

1 Rivest-Shamir-Adleman(RSA);

2 Elliptic curve cryptosystem(ECC);

3 Diffie-Hellman;

4 Digital Signature Algorithm(DSA);

(三)摘要算法

摘要算法又稱消息摘要算法或哈希(Hash)算法,它表示輸入任意長(zhǎng)度的數(shù)據(jù),都能輸出固定長(zhǎng)度的數(shù)據(jù),且能確保相同的輸入數(shù)據(jù)始終得到相同的輸出,不同的輸入數(shù)據(jù)盡量得到不同的輸出。相比上述加密技術(shù),摘要算法還有一個(gè)特征為加密過(guò)程無(wú)需使用密鑰。目前常見(jiàn)的哈希算法有MD5和SHA系列算法。

摘要算法通常具有如下特點(diǎn):

1正向快速:給定明文和摘要算法,在有限時(shí)間和有限資源內(nèi)能計(jì)算出密文(又稱為哈希值);

2逆向困難:給定(若干)哈希值,在有限時(shí)間內(nèi)很難(基本不可能)逆推出明文;

3輸入敏感:原始輸入信息修改一點(diǎn)信息,產(chǎn)生的哈希值看起來(lái)應(yīng)該都有很大不同;

4沖突避免:很難找到兩段內(nèi)容不同的明文,使得它們的哈希值一致(發(fā)生沖突)。即對(duì)于任意兩個(gè)不同的數(shù)據(jù)塊,其哈希值相同的可能性極小;對(duì)于一個(gè)給定的數(shù)據(jù)塊,找到和它哈希值相同的數(shù)據(jù)塊極為困難。

基于哈希算法的特性,其主要用作數(shù)據(jù)指紋。即在通信過(guò)程中,除了傳輸原始密文,還應(yīng)當(dāng)附帶上密文的哈希值,待接收方接收數(shù)據(jù)后,對(duì)數(shù)據(jù)進(jìn)行解密并取其哈希值,與附帶的哈希值進(jìn)行比較,如果一致,即代表數(shù)據(jù)沒(méi)有遭受篡改。但在個(gè)人信息合規(guī)的場(chǎng)景下,摘要算法也是個(gè)人信息去標(biāo)識(shí)化的重要技術(shù)。

密碼技術(shù)在個(gè)人信息合規(guī)中的使用場(chǎng)景

(一)個(gè)人信息傳輸?shù)谋C苄?/span>

《個(gè)保法》第五十一條規(guī)定,應(yīng)個(gè)人信息處理者當(dāng)采取相應(yīng)的加密等技術(shù)措施,防止未經(jīng)授權(quán)的訪問(wèn)以及個(gè)人信息泄露、篡改、丟失。其中一個(gè)重要義務(wù)即確保個(gè)人信息的保密性(Confidentiality),即信息不被泄露給非授權(quán)的用戶或?qū)嶓w。對(duì)個(gè)人信息采取合理的加密措施,可以有效的保障個(gè)人信息在傳輸存儲(chǔ)過(guò)程中的保密性。這也是監(jiān)管部門(mén)較為關(guān)注的一個(gè)場(chǎng)景,2021年7月,工信部曾開(kāi)展“工業(yè)和信息化部啟動(dòng)互聯(lián)網(wǎng)行業(yè)專項(xiàng)整治行動(dòng)”,重點(diǎn)整治企業(yè)在數(shù)據(jù)收集、傳輸、存儲(chǔ)及對(duì)外提供等環(huán)節(jié)安全問(wèn)題,其中就包括數(shù)據(jù)傳輸時(shí)未對(duì)敏感信息加密。

在個(gè)人信息的傳輸過(guò)程中,如果明文進(jìn)行傳輸,個(gè)人信息很容易被抓包并獲取其中的內(nèi)容,對(duì)個(gè)人信息安全與隱私造成較大威脅。因此宜采取傳輸通道加密與字段加密措施,確保傳輸過(guò)程中的個(gè)人信息不會(huì)被未經(jīng)授權(quán)或非法訪問(wèn)。對(duì)于通道加密,目前主流方案是基于傳輸層的HTTPS協(xié)議,即在HTTP的基礎(chǔ)上加入了SSL/TLS協(xié)議,為客戶端和服務(wù)器之間的通信建立加密通道。此外,網(wǎng)絡(luò)層的互聯(lián)網(wǎng)安全協(xié)議(IPsec)可以建立更為安全的傳輸通道,但是IPsec需要預(yù)先配置,甚至要安裝客戶端軟件,因此使用場(chǎng)景較為受限。

如果傳輸?shù)膫€(gè)人信息屬于金融賬戶等敏感個(gè)人,在通道加密的基礎(chǔ)上,還應(yīng)當(dāng)對(duì)敏感個(gè)人信息采取對(duì)稱加密算法進(jìn)行字段級(jí)加密,如AES加密算法等。對(duì)于對(duì)稱加密的密鑰,可以采取固定值或者隨機(jī)生成的模式,固定值即將密鑰通過(guò)硬編碼的方式寫(xiě)死在客戶端和服務(wù)器代碼中,這樣較為簡(jiǎn)便與高效,但存在反編譯客戶端源代碼獲取對(duì)稱密碼的風(fēng)險(xiǎn)。如果采取隨機(jī)生成的模式,對(duì)稱加密密鑰可以通過(guò)非對(duì)稱加密進(jìn)行傳輸,如首先服務(wù)端傳輸公鑰Public Key至客戶端,客戶端隨機(jī)生成一次性對(duì)稱密鑰Symmetric Key,并使用Public Key對(duì)Symmetric Key進(jìn)行非對(duì)稱加密傳輸至服務(wù)端,服務(wù)端用私鑰Private Key解密得到Symmetric Key,隨后雙方可以通過(guò)Symmetric Key進(jìn)行數(shù)據(jù)傳輸。

(二)個(gè)人信息存儲(chǔ)的保密性

根據(jù)《個(gè)人信息安全規(guī)范》6.3和《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》6.1.3,敏感個(gè)人信息或C3類的個(gè)人金融信息的存儲(chǔ)也應(yīng)當(dāng)進(jìn)行加密。在服務(wù)器端,個(gè)人信息的主要存儲(chǔ)介質(zhì)為數(shù)據(jù)庫(kù)。因此,在做好基本的數(shù)據(jù)庫(kù)訪問(wèn)控制權(quán)限措施的基礎(chǔ)上,個(gè)人信息處理者還應(yīng)當(dāng)對(duì)存儲(chǔ)的敏感個(gè)人信息采用對(duì)稱加密算法進(jìn)行字段級(jí)加密,并妥善保管密鑰。

其中較為特殊的是用戶密碼,多數(shù)企業(yè)僅將用戶密碼做Hash處理就進(jìn)行存儲(chǔ),但是考慮到多數(shù)人的密碼都較為簡(jiǎn)單,從而非常容易使用字典攻擊(Dictionary Attack)進(jìn)行破解。基于此,對(duì)于用戶密碼,宜采取加鹽哈希的方式進(jìn)行加密,增加破解難度,即假如密碼為“a123456”,鹽值為“xyz”,那么加鹽哈希值為對(duì)“xyza123456”取哈希值。鹽值可以是隨機(jī)生成,也可以是基于用戶的特定屬性生成,但是如果采取隨機(jī)生成,應(yīng)注意分開(kāi)存儲(chǔ)鹽值,避免泄露。

通常來(lái)說(shuō),個(gè)人信息處理者往往更加關(guān)注服務(wù)器端的數(shù)據(jù)存儲(chǔ)安全,而忽略了客戶端的數(shù)據(jù)存儲(chǔ)安全,其中移動(dòng)終端尤其值得關(guān)注。根據(jù)開(kāi)放式Web應(yīng)用程序安全項(xiàng)目(Open Web Application Security Project)在2016年公布的Top 10 Mobile Risks,不安全的數(shù)據(jù)存儲(chǔ)(Insure Data Storage)排在移動(dòng)安全風(fēng)險(xiǎn)的第二位。

如在Android終端上,數(shù)據(jù)存儲(chǔ)分為內(nèi)部存儲(chǔ)與外部存儲(chǔ),內(nèi)部存儲(chǔ)數(shù)據(jù)僅程序本身能夠訪問(wèn),而外部存儲(chǔ)所有程序均可訪問(wèn)。因此,建議將個(gè)人信息均存儲(chǔ)至內(nèi)部存儲(chǔ)路徑,并對(duì)敏感個(gè)人信息采取對(duì)稱加密技術(shù)進(jìn)行加密。對(duì)稱加密密鑰如果采取硬編碼的模式寫(xiě)入代碼或者配置文件中,容易通過(guò)反編譯的方式獲取,因此密鑰最好能夠變化,如采用移動(dòng)終端唯一標(biāo)識(shí)結(jié)合用戶賬號(hào)屬性生成。

(三)個(gè)人信息的去標(biāo)識(shí)化

《個(gè)人信息保護(hù)法》第五十一條第(三)款規(guī)定,個(gè)人信息處理者應(yīng)當(dāng)采取去標(biāo)識(shí)化等安全技術(shù)措施。根據(jù)《個(gè)保法》第七十三條第(三)款,去標(biāo)識(shí)化是指?jìng)€(gè)人信息經(jīng)過(guò)處理,使其在不借助額外信息的情況下無(wú)法識(shí)別特定自然人的過(guò)程。

通常來(lái)說(shuō),個(gè)人信息處理者處理個(gè)人信息時(shí),往往會(huì)定義一個(gè)唯一標(biāo)識(shí)符以標(biāo)識(shí)某一特定個(gè)人,如手機(jī)號(hào)、身份ID或IMEI號(hào)等。在進(jìn)行個(gè)人信息加工使用前,可以采用摘要算法,如MD5,對(duì)該唯一標(biāo)識(shí)符進(jìn)行加密,生成不可逆且與原標(biāo)識(shí)符唯一對(duì)應(yīng)的值,以取代原唯一標(biāo)識(shí)符。此外,還可以使用對(duì)稱加密算法對(duì)標(biāo)識(shí)符進(jìn)行加密處理,但需要注意保管加密密鑰,以免去標(biāo)識(shí)化信息遭遇未經(jīng)授權(quán)的復(fù)原。

但無(wú)論是采取摘要算法還是對(duì)稱加密算法進(jìn)行去標(biāo)識(shí)化處理,如果不是為了達(dá)到匿名化的程度,則應(yīng)當(dāng)注意對(duì)去標(biāo)識(shí)化復(fù)原信息的存儲(chǔ)。采取摘要算法的場(chǎng)景下,應(yīng)分開(kāi)存儲(chǔ)原唯一標(biāo)識(shí)符與哈希值的映射數(shù)據(jù),在采取對(duì)稱加密的場(chǎng)景下,僅單獨(dú)存儲(chǔ)加解密密鑰即可。

(四)同態(tài)加密在個(gè)人信息合規(guī)中的應(yīng)用

個(gè)人信息存儲(chǔ)與傳輸加密,是為保障個(gè)人信息的靜態(tài)存儲(chǔ)與動(dòng)態(tài)傳輸安全,而同態(tài)加密(Homomorphic Encryption)的發(fā)展與應(yīng)用,可確保個(gè)人信息加工使用過(guò)程中的保密性與隱私安全。

那么什么是同態(tài)加密?與普通的加密算法又有何區(qū)別?通常情況下,如果對(duì)兩個(gè)密文A’和B’進(jìn)行加法或乘法等運(yùn)算得出C’,再對(duì)C’進(jìn)行解密后得出的結(jié)果C’’往往是無(wú)意義的亂碼,而不會(huì)等于明文A與B直接計(jì)算得出得結(jié)果C。但是同態(tài)加密算法卻不同,通過(guò)同態(tài)加密后的密文進(jìn)行運(yùn)算得出的結(jié)果進(jìn)行解密,其值C’’與明文直接運(yùn)算得出的結(jié)果C一致,具體邏輯參見(jiàn)下圖。

2345截圖20211028093243.png

同態(tài)加密算法主要可以分為如下幾類:

(1)加法同態(tài)加密。如果該加密算法滿足加法運(yùn)算的要求,則稱為加法同態(tài),可以對(duì)密文進(jìn)行加減法運(yùn)算;

(2)乘法同態(tài)加密。如果加密算法滿足乘法運(yùn)算的要求,則稱為乘法同態(tài),可以對(duì)密文進(jìn)行乘法與除法運(yùn)算;

(3)全同態(tài)加密。如果加密算法支持密文同時(shí)加減乘除運(yùn)算,則可以稱為全同態(tài)加密。

根據(jù)《個(gè)保法》第十七條、二十一條和五十五條等規(guī)定,個(gè)人信息處理者委托處理個(gè)人信息的,有如下義務(wù)需要遵守:

(1)應(yīng)當(dāng)告知個(gè)人信息主體;

(2)與受托人約定委托處理相關(guān)事項(xiàng);

(3)對(duì)受托人的個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督;

(4)進(jìn)行事前的個(gè)人信息保護(hù)影響評(píng)估等。

可以看出,個(gè)人信息處理者在進(jìn)行個(gè)人信息委托處理時(shí)需要遵守的義務(wù)相當(dāng)繁瑣。如在委托第三方處理的場(chǎng)景下使用同態(tài)加密技術(shù),則個(gè)人信息處理者僅需要傳輸加密后的密文即可,而不必將個(gè)人信息明文傳輸至第三方進(jìn)行處理。這一場(chǎng)景下的密文傳輸是否仍屬于個(gè)人信息的委托處理存在部分爭(zhēng)議,一種觀點(diǎn)認(rèn)為受托方無(wú)法還原加密信息,因此屬于匿名化信息,無(wú)需遵守《個(gè)人信息保護(hù)法》的規(guī)定;另一種觀點(diǎn)認(rèn)為,委托方仍保留解密密鑰,能夠進(jìn)行解密還原,因此仍屬于個(gè)人信息,需要遵守委托處理相關(guān)的義務(wù)。這一爭(zhēng)論的核心在于重識(shí)別的主體標(biāo)準(zhǔn)為何,由于該爭(zhēng)議點(diǎn)不是本文的討論重點(diǎn),因此不在此展開(kāi)贅述。但不可置否的是,在保障個(gè)人信息安全的同時(shí),同態(tài)加密技術(shù)無(wú)疑可以極大降低個(gè)人信息委托處理違規(guī)風(fēng)險(xiǎn)。

結(jié)語(yǔ)

本文首先對(duì)密碼學(xué)的基本知識(shí)做了簡(jiǎn)要介紹,并就不同的加密技術(shù)在個(gè)人信息合規(guī)中的不同場(chǎng)景下應(yīng)用落地做了粗淺分析。可以看出,個(gè)人信息合規(guī)落地,尤其是個(gè)人信息的安全保障義務(wù),不僅僅是法律問(wèn)題,更是信息安全技術(shù)問(wèn)題。企業(yè)應(yīng)當(dāng)在充分拆解與梳理合規(guī)義務(wù)的基礎(chǔ)上,從信息系統(tǒng)層面出發(fā)對(duì)其進(jìn)行落地,才能有效保證個(gè)人信息的安全和企業(yè)在個(gè)人信息處理中的合法合規(guī)。

參考文獻(xiàn):

1.[加]Douglas R.Stinson:《密碼學(xué)原理與實(shí)踐》(第三版),馮登國(guó)譯,電子工業(yè)出版社2016年版;

2.信息通信管理局:《工業(yè)和信息化部啟動(dòng)互聯(lián)網(wǎng)行業(yè)專項(xiàng)整治行動(dòng)》,載于中華人民共和國(guó)工業(yè)和信息化部官網(wǎng),https://www.miit.gov.cn/xwdt/gxdt/ldhd/art/2021/art_942c35d37345442eb10cbce9852dddad.html;

3.牛少彰:《信息安全概念》(第3版),北京郵電大學(xué)出版社2016年版;

4.root001:《Android數(shù)據(jù)存儲(chǔ)安全實(shí)踐》,載于FreeBuf.COM,https://www.freebuf.com/articles/terminal/185320.html;

熱詞搜索:

上一篇:為什么了解數(shù)據(jù)是成功的網(wǎng)絡(luò)安全戰(zhàn)略的關(guān)鍵
下一篇:企業(yè)進(jìn)行數(shù)字化轉(zhuǎn)型要注意的幾個(gè)要點(diǎn)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产午夜亚洲精品羞羞网站| 日韩手机在线导航| 久久久久综合网| 久久久久久91香蕉国产| 久久久www成人免费精品| 免费在线观看精品| 麻豆视频一区二区| 欧美久久久久久蜜桃| 一区二区欧美在线| 欧美区一区二区三区| 欧美日本精品一区二区三区| 欧美日韩午夜在线视频| 欧美午夜一区二区| 精品91视频| 亚洲图片自拍偷拍| 久久亚洲国产成人| 欧美午夜电影网| 国产乱码精品一区二区三区不卡 | 欧美另类在线观看| 欧美精品一区二区久久婷婷| 国产精品美女在线观看| 激情成人在线视频| 亚洲曰本av电影| 久久久久一区二区三区| 国产精品国产三级国产普通话蜜臀 | 一区二区三区国产在线观看| 久久精品成人欧美大片古装| 欧美日韩国产在线| 伊人久久亚洲影院| 亚洲你懂的在线视频| 麻豆精品在线视频| 国产精品一二一区| 一区二区三区精品| 免费日韩一区二区| 国产精品人人爽人人做我的可爱| 亚洲人成人99网站| 久久久亚洲国产天美传媒修理工| 精品99一区二区三区| 亚洲免费观看在线观看| 欧美一区亚洲二区| 国产精品五月天| 一本久道久久综合狠狠爱| 久久人人超碰| 国产伦精品一区二区三区在线观看 | 亚洲激情网站免费观看| 亚洲欧美视频在线观看| 美女在线一区二区| 国产欧美综合一区二区三区| 亚洲国产成人在线| 欧美中日韩免费视频| 国产精品高潮呻吟久久av黑人| 极品尤物av久久免费看| 欧美一区二区视频网站| 国产精品久久久久久久久免费樱桃 | 国产精品一级| 亚洲精选一区| 欧美国产视频在线观看| 亚洲人成网站在线观看播放| 久久一综合视频| 在线观看一区视频| 久久成人免费日本黄色| 国产精品日韩欧美一区二区| 亚洲欧美国产精品专区久久| 国产免费一区二区三区香蕉精| 亚洲欧美日韩精品久久久| 国产亚洲成年网址在线观看| 久久噜噜亚洲综合| 亚洲日本欧美| 欧美国产在线观看| 这里只有精品在线播放| 国产精品人人做人人爽人人添| 欧美亚洲免费在线| 尹人成人综合网| 欧美成人综合网站| 亚洲视频中文字幕| 国产一区二区精品久久91| 久久亚洲图片| 一区二区三区导航| 国产日韩欧美精品一区| 老司机成人网| 一区二区欧美日韩| 亚洲视频免费在线| 国产精品嫩草99a| 亚洲无吗在线| 黄色小说综合网站| 欧美精品免费视频| 欧美一区二区三区另类| 亚洲激情欧美| 国产精品自在线| 女仆av观看一区| 亚洲午夜激情免费视频| 国产亚洲欧洲997久久综合| 欧美成年人视频网站| 亚洲自拍16p| 91久久精品www人人做人人爽| 欧美午夜www高清视频| 久久免费精品日本久久中文字幕| 99精品视频免费全部在线| 国产婷婷色一区二区三区| 欧美精彩视频一区二区三区| 亚洲一区二区高清| 亚洲黄色影院| 国产日韩欧美制服另类| 欧美日韩理论| 免费在线观看成人av| 午夜天堂精品久久久久| 日韩亚洲精品在线| 激情久久久久久久久久久久久久久久| 欧美乱妇高清无乱码| 久久久亚洲高清| 香蕉尹人综合在线观看| av成人免费在线观看| 一区二区亚洲| 国产丝袜一区二区三区| 国产精品久久久久久久久久三级 | 欧美精选在线| 另类综合日韩欧美亚洲| 午夜天堂精品久久久久| 亚洲黄色一区| 在线观看视频亚洲| 国产午夜精品一区二区三区欧美| 欧美日韩亚洲网| 欧美国产精品中文字幕| 久久久久久尹人网香蕉| 欧美在线亚洲| 亚洲欧美日韩国产中文| 亚洲特级毛片| 一区二区三区欧美激情| 亚洲国产综合91精品麻豆| 国产一区二区三区四区在线观看 | 欧美日韩国产专区| 美女在线一区二区| 久久久综合网站| 国产精品久久| 欧美 日韩 国产一区二区在线视频 | 欧美bbbxxxxx| 久久资源av| 久久综合久色欧美综合狠狠 | 久久精品中文字幕免费mv| 国产精品hd| 久久午夜国产精品| 99国产一区| 中国女人久久久| 狠狠色噜噜狠狠色综合久| 国产精品日本精品| 国产精品成人观看视频免费| 欧美成人激情视频| 蜜桃av噜噜一区| 久久综合狠狠综合久久综合88 | 亚洲福利视频网站| 黄色欧美日韩| 亚洲成色精品| 永久555www成人免费| 99爱精品视频| 9色国产精品| 亚洲精品美女91| 国产精品国产三级国产专区53 | 久久综合中文| 精品99一区二区三区| 黑丝一区二区三区| 亚洲风情在线资源站| 亚洲高清一区二| 99riav久久精品riav| 亚洲女同在线| 久久亚洲美女| 欧美日韩和欧美的一区二区| 久久亚洲国产精品一区二区| 亚洲在线不卡| 欧美亚洲视频| 久久亚洲欧美| 欧美午夜精品久久久久久人妖| 欧美日本在线| 亚洲精品国产系列| 在线免费观看日本一区| 亚洲国产mv| 在线视频欧美一区| 亚洲欧美日韩综合国产aⅴ| 欧美在线观看一二区| 欧美激情一区二区三区在线| 国产一区二区电影在线观看 | 亚洲国产精品一区二区www在线| 在线成人国产| 亚洲最新色图| 久久精品国产亚洲aⅴ| 欧美日本不卡高清| 国产一区二区三区四区hd| 亚洲国产精品热久久| 亚洲欧美激情视频| 欧美波霸影院| 国产精品久久婷婷六月丁香| 国内视频精品| 亚洲一区二区精品视频| 久久阴道视频| 国产精品你懂得| 亚洲日本一区二区| 久久www成人_看片免费不卡| 欧美精品亚洲精品| 伊人久久综合| 欧美一区二区三区男人的天堂| 欧美精品一区二区三区久久久竹菊 |