精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

字節(jié)二面:優(yōu)化HTTPS的手段,你知道幾個?

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理 數(shù)據(jù)安全
由裸數(shù)據(jù)傳輸?shù)?HTTP 協(xié)議轉(zhuǎn)成加密數(shù)據(jù)傳輸?shù)?HTTPS 協(xié)議,給應(yīng)用數(shù)據(jù)套了個「保護(hù)傘」,提高安全性的同時也帶來了性能消耗。

由裸數(shù)據(jù)傳輸?shù)?HTTP 協(xié)議轉(zhuǎn)成加密數(shù)據(jù)傳輸?shù)?HTTPS 協(xié)議,給應(yīng)用數(shù)據(jù)套了個「保護(hù)傘」,提高安全性的同時也帶來了性能消耗。

因為 HTTPS 相比 HTTP 協(xié)議多一個 TLS 協(xié)議握手過程,目的是為了通過非對稱加密握手協(xié)商或者交換出對稱加密密鑰,這個過程最長可以花費掉 2 RTT,接著后續(xù)傳輸?shù)膽?yīng)用數(shù)據(jù)都得使用對稱加密密鑰來加密/解密。

[[378270]]

為了數(shù)據(jù)的安全性,我們不得不使用 HTTPS 協(xié)議,至今大部分網(wǎng)址都已從 HTTP 遷移至 HTTPS 協(xié)議,因此針對 HTTPS 的優(yōu)化是非常重要的。

這次,就從多個角度來優(yōu)化 HTTPS。

分析性能損耗既然要對 HTTPS 優(yōu)化,那得清楚哪些步驟會產(chǎn)生性能消耗,再對癥下藥。

產(chǎn)生性能消耗的兩個環(huán)節(jié):

  • 第一個環(huán)節(jié), TLS 協(xié)議握手過程;
  • 第二個環(huán)節(jié),握手后的對稱加密報文傳輸。

對于第二環(huán)節(jié),現(xiàn)在主流的對稱加密算法 AES、ChaCha20 性能都是不錯的,而且一些 CPU 廠商還針對它們做了硬件級別的優(yōu)化,因此這個環(huán)節(jié)的性能消耗可以說非常地小。

而第一個環(huán)節(jié),TLS 協(xié)議握手過程不僅增加了網(wǎng)絡(luò)延時(最長可以花費掉 2 RTT),而且握手過程中的一些步驟也會產(chǎn)生性能損耗,比如:

  • 對于 ECDHE 密鑰協(xié)商算法,握手過程中會客戶端和服務(wù)端都需要臨時生成橢圓曲線公私鑰;
  • 客戶端驗證證書時,會訪問 CA 獲取 CRL 或者 OCSP,目的是驗證服務(wù)器的證書是否有被吊銷;
  • 雙方計算 Pre-Master,也就是會話密鑰。

為了大家更清楚這些步驟在 TLS 協(xié)議握手的哪一個階段,我畫出了這幅圖:

硬件優(yōu)化

玩游戲時,如果我們怎么都戰(zhàn)勝不了對方,那么有一個最有效、最快的方式來變強(qiáng),那就是「充錢」,如果還是不行,那說明你充的錢還不夠多。

[[378271]]

對于計算機(jī)里也是一樣,軟件都是跑在物理硬件上,硬件越牛逼,軟件跑的也越快,所以如果要優(yōu)化 HTTPS 優(yōu)化,最直接的方式就是花錢買性能參數(shù)更牛逼的硬件。

但是花錢也要花對方向,HTTPS 協(xié)議是計算密集型,而不是 I/O 密集型,所以不能把錢花在網(wǎng)卡、硬盤等地方,應(yīng)該花在 CPU 上。

一個好的 CPU,可以提高計算性能,因為 HTTPS 連接過程中就有大量需要計算密鑰的過程,所以這樣可以加速 TLS 握手過程。

另外,如果可以,應(yīng)該選擇可以支持 AES-NI 特性的 CPU,因為這種款式的 CPU 能在指令級別優(yōu)化了 AES 算法,這樣便加速了數(shù)據(jù)的加解密傳輸過程。

如果你的服務(wù)器是 Linux 系統(tǒng),那么你可以使用下面這行命令查看 CPU 是否支持 AES-NI 指令集:

如果我們的 CPU 支持 AES-NI 特性,那么對于對稱加密的算法應(yīng)該選擇 AES 算法。否則可以選擇 ChaCha20 對稱加密算法,因為 ChaCha20 算法的運(yùn)算指令相比 AES 算法會對 CPU 更友好一點。

軟件優(yōu)化

如果公司預(yù)算充足對于新的服務(wù)器是可以考慮購買更好的 CPU,但是對于已經(jīng)在使用的服務(wù)器,硬件優(yōu)化的方式可能就不太適合了,于是就要從軟件的方向來優(yōu)化了。

軟件的優(yōu)化方向可以分層兩種,一個是軟件升級,一個是協(xié)議優(yōu)化。

先說第一個軟件升級,軟件升級就是將正在使用的軟件升級到最新版本,因為最新版本不僅提供了最新的特性,也優(yōu)化了以前軟件的問題或性能。比如:

  • 將 Linux 內(nèi)核從 2.x 升級到 4.x;
  • 將 OpenSSL 從 1.0.1 升級到 1.1.1;

看似簡單的軟件升級,對于有成百上千服務(wù)器的公司來說,軟件升級也跟硬件升級同樣是一個棘手的問題,因為要實行軟件升級,會花費時間和人力,同時也存在一定的風(fēng)險,也可能會影響正常的線上服務(wù)。

既然如此,我們把目光放到協(xié)議優(yōu)化,也就是在現(xiàn)有的環(huán)節(jié)下,通過較小的改動,來進(jìn)行優(yōu)化。

協(xié)議優(yōu)化

協(xié)議的優(yōu)化就是對「密鑰交換過程」進(jìn)行優(yōu)化。

(1) 密鑰交換算法優(yōu)化

TLS 1.2 版本如果使用的是 RSA 密鑰交換算法,那么需要 4 次握手,也就是要花費 2 RTT,才可以進(jìn)行應(yīng)用數(shù)據(jù)的傳輸,而且 RSA 密鑰交換算法不具備前向安全性。

總之使用 RSA 密鑰交換算法的 TLS 握手過程,不僅慢,而且安全性也不高。

因此如果可以,盡量選用 ECDHE 密鑰交換算法替換 RSA 算法,因為該算法由于支持「False Start」,它是“搶跑”的意思,客戶端可以在 TLS 協(xié)議的第 3 次握手后,第 4 次握手前,發(fā)送加密的應(yīng)用數(shù)據(jù),以此將 TLS 握手的消息往返由 2 RTT 減少到 1 RTT,而且安全性也高,具備前向安全性。

ECDHE 算法是基于橢圓曲線實現(xiàn)的,不同的橢圓曲線性能也不同,應(yīng)該盡量選擇 x25519 曲線,該曲線是目前最快的橢圓曲線。

比如在 Nginx 上,可以使用 ssl_ecdh_curve 指令配置想使用的橢圓曲線,把優(yōu)先使用的放在前面:

對于對稱加密算法方面,如果對安全性不是特別高的要求,可以選用 AES_128_GCM,它比 AES_256_GCM 快一些,因為密鑰的長度短一些。

比如在 Nginx 上,可以使用 ssl_ciphers 指令配置想使用的非對稱加密算法和對稱加密算法,也就是密鑰套件,而且把性能最快最安全的算法放在最前面:

(2) TLS 升級

當(dāng)然,如果可以,直接把 TLS 1.2 升級成 TLS 1.3,TLS 1.3 大幅度簡化了握手的步驟,完成 TLS 握手只要 1 RTT,而且安全性更高。

在 TLS 1.2 的握手中,一般是需要 4 次握手,先要通過 Client Hello (第 1 次握手)和 Server Hello(第 2 次握手) 消息協(xié)商出后續(xù)使用的加密算法,再互相交換公鑰(第 3 和 第 4 次握手),然后計算出最終的會話密鑰,下圖的左邊部分就是 TLS 1.2 的握手過程:

上圖的右邊部分就是 TLS 1.3 的握手過程,可以發(fā)現(xiàn) TLS 1.3 把 Hello 和公鑰交換這兩個消息合并成了一個消息,于是這樣就減少到只需 1 RTT 就能完成 TLS 握手。

怎么合并的呢?具體的做法是,客戶端在 Client Hello 消息里帶上了支持的橢圓曲線,以及這些橢圓曲線對應(yīng)的公鑰。

服務(wù)端收到后,選定一個橢圓曲線等參數(shù),然后返回消息時,帶上服務(wù)端這邊的公鑰。經(jīng)過這 1 個 RTT,雙方手上已經(jīng)有生成會話密鑰的材料了,于是客戶端計算出會話密鑰,就可以進(jìn)行應(yīng)用數(shù)據(jù)的加密傳輸了。

而且,TLS1.3 對密碼套件進(jìn)行“減肥”了,對于密鑰交換算法,廢除了不支持前向安全性的 RSA 和 DH 算法,只支持 ECDHE 算法。

對于對稱加密和簽名算法,只支持目前最安全的幾個密碼套件,比如 openssl 中僅支持下面 5 種密碼套件:

  • TLS_AES_256_GCM_SHA384
  • TLS_CHACHA20_POLY1305_SHA256
  • TLS_AES_128_GCM_SHA256
  • TLS_AES_128_CCM_8_SHA256
  • TLS_AES_128_CCM_SHA256

之所以 TLS1.3 僅支持這么少的密碼套件,是因為 TLS1.2 由于支持各種古老且不安全的密碼套件,中間人可以利用降級攻擊,偽造客戶端的 Client Hello 消息,替換客戶端支持的密碼套件為一些不安全的密碼套件,使得服務(wù)器被迫使用這個密碼套件進(jìn)行 HTTPS 連接,從而破解密文。

證書優(yōu)化

為了驗證的服務(wù)器的身份,服務(wù)器會在 TSL 握手過程中,把自己的證書發(fā)給客戶端,以此證明自己身份是可信的。

對于證書的優(yōu)化,可以有兩個方向:

  • 一個是證書傳輸
  • 一個是證書驗證

1. 證書傳輸優(yōu)化

要讓證書更便于傳輸,那必然是減少證書的大小,這樣可以節(jié)約帶寬,也能減少客戶端的運(yùn)算量。所以,對于服務(wù)器的證書應(yīng)該選擇 橢圓曲線(ECDSA)證書,而不是 RSA 證書,因為在相同安全強(qiáng)度下, ECC 密鑰長度比 RSA 短的多。

2. 證書驗證優(yōu)化

客戶端在驗證證書時,是個復(fù)雜的過程,會走證書鏈逐級驗證,驗證的過程不僅需要「用 CA 公鑰解密證書」以及「用簽名算法驗證證書的完整性」,而且為了知道證書是否被 CA 吊銷,客戶端有時還會再去訪問 CA, 下載 CRL 或者 OCSP 數(shù)據(jù),以此確認(rèn)證書的有效性。

這個訪問過程是 HTTP 訪問,因此又會產(chǎn)生一系列網(wǎng)絡(luò)通信的開銷,如 DNS 查詢、建立連接、收發(fā)數(shù)據(jù)等。

(1) CRL

CRL 稱為證書吊銷列表(Certificate Revocation List),這個列表是由 CA 定期更新,列表內(nèi)容都是被撤銷信任的證書序號,如果服務(wù)器的證書在此列表,就認(rèn)為證書已經(jīng)失效,不在的話,則認(rèn)為證書是有效的。

但是 CRL 存在兩個問題:

  • 第一個問題,由于 CRL 列表是由 CA 維護(hù)的,定期更新,如果一個證書剛被吊銷后,客戶端在更新 CRL 之前還是會信任這個證書,實時性較差;
  • 第二個問題,隨著吊銷證書的增多,列表會越來越大,下載的速度就會越慢,下載完客戶端還得遍歷這么大的列表,那么就會導(dǎo)致客戶端在校驗證書這一環(huán)節(jié)的延時很大,進(jìn)而拖慢了 HTTPS 連接。

(2) OCSP

因此,現(xiàn)在基本都是使用 OCSP ,名為在線證書狀態(tài)協(xié)議(Online Certificate Status Protocol)來查詢證書的有效性,它的工作方式是向 CA 發(fā)送查詢請求,讓 CA 返回證書的有效狀態(tài)。

不必像 CRL 方式客戶端需要下載大大的列表,還要從列表查詢,同時因為可以實時查詢每一張證書的有效性,解決了 CRL 的實時性問題。

OCSP 需要向 CA 查詢,因此也是要發(fā)生網(wǎng)絡(luò)請求,而且還得看 CA 服務(wù)器的“臉色”,如果網(wǎng)絡(luò)狀態(tài)不好,或者 CA 服務(wù)器繁忙,也會導(dǎo)致客戶端在校驗證書這一環(huán)節(jié)的延時變大。

(3) OCSP Stapling

于是為了解決這一個網(wǎng)絡(luò)開銷,就出現(xiàn)了 OCSP Stapling,其原理是:服務(wù)器向 CA 周期性地查詢證書狀態(tài),獲得一個帶有時間戳和簽名的響應(yīng)結(jié)果并緩存它。

當(dāng)有客戶端發(fā)起連接請求時,服務(wù)器會把這個「響應(yīng)結(jié)果」在 TLS 握手過程中發(fā)給客戶端。由于有簽名的存在,服務(wù)器無法篡改,因此客戶端就能得知證書是否已被吊銷了,這樣客戶端就不需要再去查詢。

會話復(fù)用

TLS 握手的目的就是為了協(xié)商出會話密鑰,也就是對稱加密密鑰,那我們?nèi)绻覀儼咽状?TLS 握手協(xié)商的對稱加密密鑰緩存起來,待下次需要建立 HTTPS 連接時,直接「復(fù)用」這個密鑰,不就減少 TLS 握手的性能損耗了嗎?

這種方式就是會話復(fù)用(TLS session resumption),會話復(fù)用分兩種:

  • 第一種叫 Session ID
  • 第二種叫 Session Ticket

(1) Session ID

Session ID 的工作原理是,客戶端和服務(wù)器首次 TLS 握手連接后,雙方會在內(nèi)存緩存會話密鑰,并用唯一的 Session ID 來標(biāo)識,Session ID 和會話密鑰相當(dāng)于 key-value 的關(guān)系。

當(dāng)客戶端再次連接時,hello 消息里會帶上 Session ID,服務(wù)器收到后就會從內(nèi)存找,如果找到就直接用該會話密鑰恢復(fù)會話狀態(tài),跳過其余的過程,只用一個消息往返就可以建立安全通信。當(dāng)然為了安全性,內(nèi)存中的會話密鑰會定期失效。

但是它有兩個缺點:

  • 服務(wù)器必須保持每一個客戶端的會話密鑰,隨著客戶端的增多,服務(wù)器的內(nèi)存壓力也會越大。
  • 現(xiàn)在網(wǎng)站服務(wù)一般是由多臺服務(wù)器通過負(fù)載均衡提供服務(wù)的,客戶端再次連接不一定會命中上次訪問過的服務(wù)器,于是還要走完整的 TLS 握手過程。

(2) Session Ticket

為了解決 Session ID 的問題,就出現(xiàn)了 Session Ticket,服務(wù)器不再緩存每個客戶端的會話密鑰,而是把緩存的工作交給了客戶端,類似于 HTTP 的 Cookie。

客戶端與服務(wù)器首次建立連接時,服務(wù)器會加密「會話密鑰」作為 Ticket 發(fā)給客戶端,交給客戶端緩存該 Ticket。

客戶端再次連接服務(wù)器時,客戶端會發(fā)送 Ticket,服務(wù)器解密后就可以獲取上一次的會話密鑰,然后驗證有效期,如果沒問題,就可以恢復(fù)會話了,開始加密通信。

對于集群服務(wù)器的話,要確保每臺服務(wù)器加密 「會話密鑰」的密鑰是一致的,這樣客戶端攜帶 Ticket 訪問任意一臺服務(wù)器時,都能恢復(fù)會話。

Session ID 和 Session Ticket 都不具備前向安全性,因為一旦加密「會話密鑰」的密鑰被破解或者服務(wù)器泄漏「會話密鑰」,前面劫持的通信密文都會被破解。

同時應(yīng)對重放攻擊也很困難,這里簡單介紹下重放攻擊工作的原理。

假設(shè) Alice 想向 Bob 證明自己的身份。Bob 要求 Alice 的密碼作為身份證明,愛麗絲應(yīng)盡全力提供(可能是在經(jīng)過如哈希函數(shù)的轉(zhuǎn)換之后)。與此同時,Eve 竊聽了對話并保留了密碼(或哈希)。

交換結(jié)束后,Eve(冒充 Alice )連接到 Bob。當(dāng)被要求提供身份證明時,Eve 發(fā)送從 Bob 接受的最后一個會話中讀取的 Alice 的密碼(或哈希),從而授予 Eve 訪問權(quán)限。

重放攻擊的危險之處在于,如果中間人截獲了某個客戶端的 Session ID 或 Session Ticket 以及 POST 報文,而一般 POST 請求會改變數(shù)據(jù)庫的數(shù)據(jù),中間人就可以利用此截獲的報文,不斷向服務(wù)器發(fā)送該報文,這樣就會導(dǎo)致數(shù)據(jù)庫的數(shù)據(jù)被中間人改變了,而客戶是不知情的。

避免重放攻擊的方式就是需要對會話密鑰設(shè)定一個合理的過期時間。

(3) Pre-shared Key

前面的 Session ID 和 Session Ticket 方式都需要在 1 RTT 才能恢復(fù)會話。

而 TLS1.3 更為牛逼,對于重連 TLS1.3 只需要 0 RTT,原理和 Ticket 類似,只不過在重連時,客戶端會把 Ticket 和 HTTP 請求一同發(fā)送給服務(wù)端,這種方式叫 Pre-shared Key。

同樣的,Pre-shared Key 也有重放攻擊的危險。

如上圖,假設(shè)中間人通過某種方式,截獲了客戶端使用會話重用技術(shù)的 POST 請求,通常 POST 請求是會改變數(shù)據(jù)庫的數(shù)據(jù),然后中間人就可以把截獲的這個報文發(fā)送給服務(wù)器,服務(wù)器收到后,也認(rèn)為是合法的,于是就恢復(fù)會話,致使數(shù)據(jù)庫的數(shù)據(jù)又被更改,但是此時用戶是不知情的。

所以,應(yīng)對重放攻擊可以給會話密鑰設(shè)定一個合理的過期時間,以及只針對安全的 HTTP 請求如 GET/HEAD 使用會話重用。

總結(jié)

對于硬件優(yōu)化的方向,因為 HTTPS 是屬于計算密集型,應(yīng)該選擇計算力更強(qiáng)的 CPU,而且最好選擇支持 AES-NI 特性的 CPU,這個特性可以在硬件級別優(yōu)化 AES 對稱加密算法,加快應(yīng)用數(shù)據(jù)的加解密。

對于軟件優(yōu)化的方向,如果可以,把軟件升級成較新的版本,比如將 Linux 內(nèi)核 2.X 升級成 4.X,將 openssl 1.0.1 升級到 1.1.1,因為新版本的軟件不僅會提供新的特性,而且還會修復(fù)老版本的問題。

對于協(xié)議優(yōu)化的方向:

  • 密鑰交換算法應(yīng)該選擇 ECDHE 算法,而不用 RSA 算法,因為 ECDHE 算法具備前向安全性,而且客戶端可以在第三次握手之后,就發(fā)送加密應(yīng)用數(shù)據(jù),節(jié)省了 1 RTT。
  • 將 TSL1.2 升級 TSL1.3,因為 TSL1.3 的握手過程只需要 1 RTT,而且安全性更強(qiáng)。

對于證書優(yōu)化的方向:

  • 服務(wù)器應(yīng)該選用 ECDSA 證書,而非 RSA 證書,因為在相同安全級別下,ECC 的密鑰長度比 RSA 短很多,這樣可以提高證書傳輸?shù)男?
  • 服務(wù)器應(yīng)該開啟 OCSP Stapling 功能,由服務(wù)器預(yù)先獲得 OCSP 的響應(yīng),并把響應(yīng)結(jié)果緩存起來,這樣 TLS 握手的時候就不用再訪問 CA 服務(wù)器,減少了網(wǎng)絡(luò)通信的開銷,提高了證書驗證的效率;

對于重連 HTTPS 時,我們可以使用一些技術(shù)讓客戶端和服務(wù)端使用上一次 HTTPS 連接使用的會話密鑰,直接恢復(fù)會話,而不用再重新走完整的 TLS 握手過程。

常見的會話重用技術(shù)有 Session ID 和 Session Ticket,用了會話重用技術(shù),當(dāng)再次重連 HTTPS 時,只需要 1 RTT 就可以恢復(fù)會話。對于 TLS1.3 使用 Pre-shared Key 會話重用技術(shù),只需要 0 RTT 就可以恢復(fù)會話。

這些會話重用技術(shù)雖然好用,但是存在一定的安全風(fēng)險,它們不僅不具備前向安全,而且有重放攻擊的風(fēng)險,所以應(yīng)當(dāng)對會話密鑰設(shè)定一個合理的過期時間。

 

責(zé)任編輯:趙寧寧 來源: 小林coding
相關(guān)推薦

2021-03-15 11:20:46

HTTPS優(yōu)化前端

2018-04-26 09:03:48

ApacheWeb服務(wù)器

2019-07-09 10:51:53

HTTPS優(yōu)化服務(wù)器

2021-08-10 08:01:08

Synchronize鎖膨脹鎖消除

2025-03-25 10:49:13

2024-03-01 13:48:00

Git配置系統(tǒng)

2022-08-13 12:07:14

URLHTTP加密

2018-08-24 06:56:17

2024-09-19 08:51:01

HTTP解密截取

2021-11-04 11:54:30

Linux內(nèi)存系統(tǒng)

2019-10-08 12:32:07

運(yùn)維架構(gòu)技術(shù)

2021-02-27 17:13:21

前端代碼邏輯

2021-10-12 09:20:02

數(shù)據(jù)庫SQL腳本

2024-01-18 00:16:07

2020-11-18 07:52:08

2023-04-27 08:15:09

2023-10-31 08:23:54

網(wǎng)絡(luò)命令Linux

2022-06-04 08:29:27

awk命令BEGIN

2021-10-14 06:52:47

算法校驗碼結(jié)構(gòu)

2022-04-13 10:05:48

網(wǎng)關(guān)Flowable事件訂閱
點贊
收藏

51CTO技術(shù)棧公眾號

伊人久久久久久久久久久久| 91丨porny丨对白| 黄网页在线观看| 国产成人午夜精品5599| 97国产精品视频人人做人人爱| 亚洲人人夜夜澡人人爽| 国产91在线播放精品| 一区二区三区四区在线播放| 精品综合久久久| 亚洲综合精品在线| 亚洲精品精选| 日韩在线观看免费全| www男人天堂| 电影在线观看一区二区| 亚洲国产成人av网| 国产一区一区三区| 激情小说 在线视频| 国产一区激情在线| 国产精品扒开腿做爽爽爽的视频| 久久黄色小视频| 欧美电影三区| 亚洲欧美精品一区| 男人网站在线观看| 亚洲专区**| 欧美日韩国产色站一区二区三区| 日本日本19xxxⅹhd乱影响| 中文字幕在线观看播放| 国产精品视频在线看| 韩国成人av| 亚洲第一黄色片| 精品一区二区三区香蕉蜜桃 | 91高清在线观看视频| 国产午夜精品一区二区三区四区| 国产精品日韩一区二区免费视频| 在线观看毛片网站| 日本va欧美va精品发布| 日韩av快播网址| 欧美日韩精品区| 欧美日韩一区二区国产| 一区二区三区精品99久久| 97人妻精品一区二区三区免费 | 五月激情婷婷网| 国产一区在线观看视频| 国产精品吹潮在线观看| 国产亚洲成人精品| 午夜国产精品视频免费体验区| 亚洲丝袜av一区| 亚洲一区二区在线免费| 亚洲二区av| 欧美日韩在线亚洲一区蜜芽| 欧美成人xxxxx| 蜜臀av国内免费精品久久久夜夜| 国产精品的网站| 亚洲欧美日韩国产成人综合一二三区| 五月激情婷婷网| 国产自产v一区二区三区c| 国产日韩欧美影视| 中文字幕一区二区免费| 丝袜a∨在线一区二区三区不卡| 国内精品久久久久影院优| 色欲人妻综合网| 国产精品久久久久久久久久10秀 | 亚洲专区一二三| 日韩中文在线字幕| 免费大片在线观看www| 国产日韩欧美在线一区| 奇米888一区二区三区| 天天干天天舔天天射| 成人h精品动漫一区二区三区| 91视频最新| 国产成人久久精品77777综合 | 国产精品久久久久久久蜜臀| 色综合视频二区偷拍在线| 成人午夜在线观看视频| 国产日产欧美精品一区二区三区| 欧美日韩精品免费观看视一区二区| 天堂中文在线看| 91美女福利视频| 茄子视频成人在线观看| 国产无套粉嫩白浆在线2022年| 久久精品一区蜜桃臀影院| 欧美在线一二三区| 91伦理视频在线观看| 亚洲国产经典视频| 男人的天堂视频在线| 久久免费电影| 欧美日韩激情网| 国产中文字幕免费观看| 久久uomeier| 欧洲另类一二三四区| 亚洲激情在线看| 999在线精品| 亚洲精品久久久久久久久久久久久 | h片在线观看| 色综合久久88色综合天天| 亚欧在线免费观看| 在线视频成人| 亚洲国产精久久久久久| 久久无码人妻精品一区二区三区| 国产一区二区三区天码| 日韩在线观看免费全| 久久久一二三区| 午夜宅男久久久| 国产欧美日韩中文| 国产成人精品毛片| 久久久不卡影院| 一区二区三区日韩视频| 9999精品成人免费毛片在线看| 在线视频你懂得一区| 亚洲精品第三页| 欧美jizz19性欧美| 伊人久久五月天| 免费人成在线观看| 视频一区在线播放| 97久久夜色精品国产九色| 青青视频在线观| 综合久久国产九一剧情麻豆| 欧美大片在线播放| 国产亚洲精aa在线看| 亚洲精品国产福利| 午夜精品一区二区三区视频| 性色av一区二区怡红| 亚洲综合色av| 国产三级电影在线| 亚洲国产精品久久久久秋霞影院 | 欧美性生活久久| 女同性恋一区二区三区| 91成人超碰| 国产精品老女人视频| 免费观看国产视频| 亚洲视频在线观看一区| 亚洲五月天综合| 精品久久ai电影| 欧美成人精品一区二区| 少妇久久久久久久| jvid福利写真一区二区三区| 大桥未久一区二区| 快播电影网址老女人久久| 精品国产乱码久久久久久图片| 手机免费观看av| 国产精品永久| 国产一区二区不卡视频| h网站久久久| 欧美午夜电影在线播放| 少妇一级淫免费观看 | 伊人网在线免费| 青草综合视频| 色哟哟亚洲精品一区二区| 久久久精品免费看| av午夜一区麻豆| 亚洲 欧美 综合 另类 中字| 日韩激情综合| 精品久久久av| 国产一区二区三区三州| 久久九九国产精品| av片中文字幕| 国产精品自在| 欧美精品www| 国产高清免费在线观看| 亚洲精品你懂的| 午夜免费一区二区| 欧美日韩xxxx| 国产成人拍精品视频午夜网站| 午夜视频在线免费播放| 午夜一区二区三区在线观看| 日批视频免费看| 欧美日韩福利| 国产精品对白一区二区三区| 任你弄在线视频免费观看| 欧美xfplay| 国产五月天婷婷| caoporm超碰国产精品| 国产a级片网站| 卡通动漫精品一区二区三区| 7777精品视频| 美女欧美视频在线观看免费 | 免费高清一区二区三区| 91精品入口| 国产69精品久久久| 日韩一级免费毛片| 欧美视频一二三| 右手影院亚洲欧美| 久久在线精品| 一本色道久久综合亚洲二区三区| 成人51免费| 欧美福利视频在线| 午夜国产在线视频| 欧美性视频一区二区三区| 91久久久久久久久久久久久久| 国产在线精品一区二区不卡了 | 日本高清www| 久热re这里精品视频在线6| 乱一区二区三区在线播放| free欧美| 免费91麻豆精品国产自产在线观看 | 91精品人妻一区二区三区| 美日韩一级片在线观看| 天天想你在线观看完整版电影免费| 国产精品久av福利在线观看| 欧美亚洲日本网站| 日本中文字幕视频在线| 日韩视频一区二区在线观看| 亚洲综合一二三| 国产精品女人毛片| 丰满人妻一区二区三区大胸| 亚洲人www| 亚洲国产一区二区三区在线| 亚洲三级av| 国产www精品| 亚洲妇熟xxxx妇色黄| 亚洲日本欧美日韩高观看| a级片在线免费看| 色综合色综合色综合色综合色综合 | 91麻豆国产视频| 精品国产91乱高清在线观看| 日本欧美一区二区三区不卡视频| 国产一区二区三区免费看| 女性女同性aⅴ免费观女性恋 | 日韩av在线最新| 一级片在线观看视频| 精品免费在线观看| 精品国产视频在线观看| 91麻豆国产在线观看| 性久久久久久久久久久久久久| 免费久久99精品国产自在现线| 亚洲区成人777777精品| 精品国产精品久久一区免费式| 91亚洲精品一区| 91tv亚洲精品香蕉国产一区| 9.1国产丝袜在线观看| 成人a在线视频免费观看| 亚洲人成电影在线播放| 蜜桃视频污在线观看| 欧美日韩成人激情| 在线观看 亚洲| 亚洲综合丁香婷婷六月香| 天堂av免费在线| 久久尤物电影视频在线观看| 中文字幕1区2区| 加勒比av一区二区| 不卡av免费在线| 麻豆亚洲精品| 日本日本19xxxⅹhd乱影响| 女生裸体视频一区二区三区| 在线视频一区观看| 要久久电视剧全集免费| 国产乱码精品一区二区三区中文 | 欧美日韩国内自拍| 国产无套在线观看| 亚洲图片欧美色图| 99视频只有精品| 中文字幕在线不卡国产视频| 免费观看a级片| 久久久91精品国产一区二区精品 | 国产高清精品久久久久| 成年人三级黄色片| 日韩不卡在线观看日韩不卡视频| www黄色av| 国产精品美女久久久浪潮软件| 欧美一级视频免费看| 激情久久久久| 日韩小视频网站| 伊人久久大香线蕉综合热线| 97中文字幕在线| 国产精品啊v在线| 人妻激情另类乱人伦人妻| 欧美1级日本1级| 国产精品免费看久久久无码| 国产真实久久| 国产精品久久久久久久乖乖| 精品999日本| www.av毛片| 久久久噜噜噜| 婷婷激情四射五月天| 麻豆91精品91久久久的内涵| 五月激情五月婷婷| 国产乱色国产精品免费视频| 992tv人人草| 99re这里只有精品视频首页| 无遮挡aaaaa大片免费看| 久久久久久**毛片大全| 四季av中文字幕| 亚洲欧美色综合| 国产无套在线观看| 色婷婷久久综合| 伊人网免费视频| 日韩视频免费直播| 三级在线观看网站| 亚洲欧美中文字幕在线一区| av在线免费观看网| 欧美成人免费播放| 日本在线影院| 国产美女久久久| 国产图片一区| 日韩少妇中文字幕| 国产精品88久久久久久| 亚洲一区不卡在线| 亚洲久色影视| 中文字幕中文在线| 99视频国产精品| 国产一二三av| 午夜精品爽啪视频| 在线播放一级片| 精品成人a区在线观看| 国产在线小视频| 欧美老肥婆性猛交视频| 筱崎爱全乳无删减在线观看 | 日韩中文字幕在线视频| 色婷婷视频在线观看| 国产成人综合av| 超碰成人在线免费| 日韩久久不卡| 亚洲免费成人| 中文字幕一区久久| 久久综合色之久久综合| www.av视频| 色诱亚洲精品久久久久久| 亚洲精品字幕在线| 最近2019年日本中文免费字幕| 黄频免费在线观看| 国产精品视频久久久久| 先锋影音国产精品| 日本成人在线不卡| 麻豆成人免费电影| www.色天使| 亚洲香肠在线观看| 国产精品欧美久久久久天天影视| 精品偷拍一区二区三区在线看| av毛片在线免费看| 国产精品视频999| 全球av集中精品导航福利| 黄色录像特级片| 天堂成人免费av电影一区| 在线观看免费看片| 亚洲欧美日韩国产综合| 国产美女www爽爽爽| 日韩电影中文 亚洲精品乱码| а√资源新版在线天堂| 国产精品视频专区| 国产欧美日韩一区二区三区四区| 成人黄色大片网站| 国产成人鲁色资源国产91色综| 18啪啪污污免费网站| 欧洲一区二区av| 国产专区在线播放| 日本久久久a级免费| 日日狠狠久久偷偷综合色| 青草青青在线视频| 成人精品亚洲人成在线| 亚洲欧美日韩第一页| 91精品办公室少妇高潮对白| 触手亚洲一区二区三区| 国产精品成人av性教育| 国产一区二区三区四区五区| 北条麻妃av高潮尖叫在线观看| 久久午夜电影网| 欧美在线观看不卡| 亚洲人成免费电影| 四虎成人在线| 亚洲精品无人区| 麻豆国产精品官网| 亚洲二区在线播放| 日韩一区国产二区欧美三区| 麻豆最新免费在线视频| 国产精品久久久久久久一区探花| av中文字幕一区二区| 亚洲福利精品视频| 国产精品毛片高清在线完整版| 中文字幕精品在线观看| 精品国模在线视频| 欧美大片91| 波多野结衣综合网| 久久影院电视剧免费观看| а中文在线天堂| 日韩中文字幕网址| 日韩欧美高清一区二区三区| 久久精品国产精品亚洲精品色| 国模一区二区三区白浆 | 亚欧色一区w666天堂| 四虎精品在线| 欧美一级视频一区二区| 狠狠操综合网| 亚洲一二区在线观看| 亚洲黄色小说网站| 欧美 日韩 国产 成人 在线| 欧美中文字幕在线| 久久视频在线| 逼特逼视频在线观看| 欧美天堂在线观看| 在线观看黄av| 成人日韩在线电影| 麻豆精品91| www.超碰在线观看| 亚洲精品国偷自产在线99热| 狠狠久久综合| 2019日韩中文字幕mv| 欧美国产日韩亚洲一区| www.日韩高清| 国产成人综合精品| 欧美视频福利|