精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

《零信任架構(gòu)》:去除隱式信任,打破傳統(tǒng)安全“邊界”

安全 應(yīng)用安全
零信任是網(wǎng)絡(luò)安全最重要、最前沿的一個理念,該標(biāo)準(zhǔn)的發(fā)布對零信任領(lǐng)域發(fā)展有著非凡的指導(dǎo)意義,具有較高的學(xué)習(xí)價值。

1、背  景

零信任因其“永不信任,持續(xù)驗證”的特點而一度被認(rèn)為是當(dāng)下網(wǎng)絡(luò)安全領(lǐng)域最重要、最前沿的一個理念[8]。根據(jù)NIST 特別出版物800-207《零信任架構(gòu)》(正式版)(下均簡稱《零信任架構(gòu)》)可以定義為一組以信任動態(tài)評估為前提、以資源保護(hù)為核心、不斷迭代優(yōu)化的網(wǎng)絡(luò)安全范式。學(xué)習(xí)《零信任架構(gòu)》之前,首先需要理解零信任理念以及《零信任架構(gòu)》這個標(biāo)準(zhǔn)的時代背景。

1.1 零信任的提出背景

隨著“云大移物智”技術(shù)發(fā)展和產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型,傳統(tǒng)安全防御理念的“邊界”概念逐漸模糊,傳統(tǒng)安全防御模型也越來越不足以應(yīng)對威脅。越來越多來自企業(yè)“可信”內(nèi)部人員與設(shè)備的威脅和APT攻擊讓企業(yè)“內(nèi)網(wǎng)”也充滿風(fēng)險,傳統(tǒng)靜態(tài)的“隱式信任”模型急需重構(gòu)革新。零信任理念在這樣的背景下產(chǎn)生。

零信任的最早雛形源于2004年的耶利哥論壇,這期間只提出了模糊的概念,而具體概念最早在2010年由時任Forrester首席分析師的John Kindervag提出[1,2]。2018年Forrester提出零信任拓展生態(tài)系統(tǒng)(Zero Trust eXtended, ZTX)研究報告,拓寬了零信任的應(yīng)用視野。2020年2月,美國國家標(biāo)準(zhǔn)與技術(shù)研究院NIST SP800-207:Zero Trust Architechture草案第二版發(fā)布,成為世界首部與零信任架構(gòu)相關(guān)的由研究組織發(fā)布的官方標(biāo)準(zhǔn)參考[1]。

我國零信任發(fā)展形勢也緊跟國際。2020年6月,騰訊聯(lián)合零信任領(lǐng)域16家機(jī)構(gòu)企業(yè),共同成立了“零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組”,并于同年8月正式對外發(fā)布國內(nèi)首個基于攻防實踐總結(jié)的零信任安全白皮書《零信任實戰(zhàn)白皮書》。2020年9月,由騰訊主導(dǎo)的“服務(wù)訪問過程持續(xù)保護(hù)參考框架”國際標(biāo)準(zhǔn)立項,該立項標(biāo)準(zhǔn)也成為了國際首個零信任安全技術(shù)標(biāo)準(zhǔn)。零信任已成為我國網(wǎng)絡(luò)安全發(fā)展中最重要、最前沿的領(lǐng)域之一[3]。

1.2 NIST 特別出版物800-207零信任架構(gòu)

零信任發(fā)展至今已有10余年,期間不同機(jī)構(gòu)開發(fā)出不同架構(gòu),形成所謂的“8大流派”,而2020年發(fā)布的NIST SP800-207零信任架構(gòu)則是第一次由研究組織發(fā)布的基于文檔形式的零信任架構(gòu)設(shè)計詳細(xì)指導(dǎo)[2]。NIST SP800-207《零信任架構(gòu)》正式版分為7個部分,分別為總體介紹、零信任基本概念介紹、零信任體系架構(gòu)邏輯組件、部署場景/用例、與零信任架構(gòu)相關(guān)安全威脅、零信任架構(gòu)及現(xiàn)有聯(lián)邦政府引導(dǎo)的相互作用和(項目)遷移到零信任架構(gòu)[4]。該標(biāo)準(zhǔn)的發(fā)行背景是NCCoE《實施零信任架構(gòu)》項目的實施,而該項目對于零信任架構(gòu)的落地實踐這一目標(biāo)十分重視,并且期望能在實現(xiàn)安全性的同時保證用戶體驗[5]。不難看出,《零信任架構(gòu)》的提出建立于為企業(yè)安全服務(wù)的目的之上,并希望在商用產(chǎn)品上應(yīng)用零信任架構(gòu),建立零信任的實現(xiàn)示例。因此《零信任架構(gòu)》不僅包含零信任架構(gòu)的抽象定義,也給出了大量的應(yīng)用零信任以改進(jìn)企業(yè)信息安全狀況的通用部署模型和使用案例[4]。出于學(xué)習(xí)的目的,本報告主要關(guān)注《零信任架構(gòu)》的“核心技術(shù)”即零信任相關(guān)基本概念和實現(xiàn)零信任架構(gòu)的三大技術(shù),而不過多關(guān)注其中對企業(yè)實施零信任以及遷移的相關(guān)指導(dǎo)。

2、零信任的基本概念

2.1 零信任的原則

《零信任架構(gòu)》對零信任總結(jié)了7大原則。該部分首先強(qiáng)調(diào)了零信任是一組網(wǎng)絡(luò)安全范式,其目的是為了將網(wǎng)絡(luò)防御的重心從靜態(tài)的、基于邊界的轉(zhuǎn)移到基于用戶、設(shè)備和資源上,并使用零信任原則來規(guī)劃企業(yè)的基礎(chǔ)設(shè)施和工作流[4]。零信任7大原則主要關(guān)注企業(yè)的資源劃分定義、杜絕隱式信任、基于連接的身份認(rèn)證與授權(quán)、訪問權(quán)限策略非靜態(tài)、企業(yè)應(yīng)監(jiān)控并測量資產(chǎn)完整性及安全態(tài)勢、整個過程的持續(xù)實施以及企業(yè)對網(wǎng)絡(luò)安全關(guān)注改善的自主性。

2.2 零信任視角的網(wǎng)絡(luò)

《零信任架構(gòu)》基于所有使用零信任架構(gòu)的網(wǎng)絡(luò)對網(wǎng)絡(luò)連接性提出了6點基本假設(shè),并要求實施零信任的企業(yè)遵循2.1中零信任的原則與這些假設(shè)。這6條基本假設(shè)圍繞人員不可信、設(shè)備不可信、資源(源)不可信、服務(wù)不可信、本地連接不可信、資源轉(zhuǎn)移需保持安全態(tài)勢6個要點,詳細(xì)解釋了零信任在網(wǎng)絡(luò)實施中的核心思想——去除隱式信任,而實際上整本《零信任架構(gòu)》無論從原則,架構(gòu)理論到實施指導(dǎo),始終圍繞著這一核心思想。

3、實現(xiàn)零信任架構(gòu)三大技術(shù)“SIM”

事實上《零信任架構(gòu)》在這部分首先定義了零信任架構(gòu)部署的邏輯組件(為一個理想模型),模型如圖1所示,且之后的所有架構(gòu)方案、部署方案、信任算法和網(wǎng)絡(luò)組件均基于該模型設(shè)計。該邏輯組件主要包括策略引擎PE、策略管理器PA、策略執(zhí)行點PEP、持續(xù)診斷和緩解系統(tǒng)CDMS、行業(yè)合規(guī)系統(tǒng)、威脅情報源、網(wǎng)絡(luò)與系統(tǒng)行為日志、數(shù)據(jù)訪問策略、(企業(yè))公鑰基礎(chǔ)設(shè)施PKI、身份管理系統(tǒng)IDMS、安全信息和事件管理系統(tǒng)SIEMS。其中最重要的是PE與PA配合作為策略決策點PDP和策略執(zhí)行點PEP。這些邏輯組件相互作用,為達(dá)成“零信任”訪問提供了基礎(chǔ)。

圖片

圖1 零信任架構(gòu)部署的邏輯組件及其相關(guān)關(guān)系

《零信任架構(gòu)》提出的實現(xiàn)零信任架構(gòu)的三大技術(shù)“SIM”即軟件定義邊界SDP、身份與訪問管理IAM和微隔離MSG。SDP有由CSA發(fā)布的《SDP標(biāo)準(zhǔn)規(guī)范》作為標(biāo)準(zhǔn);IAM則有ISO/IEC 29760系列標(biāo)準(zhǔn)、ISO/IEC 29146:2016標(biāo)準(zhǔn)和ISO/IEC 29115:2013標(biāo)準(zhǔn)等;MSG作為新興的網(wǎng)絡(luò)安全技術(shù),我國工信部《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃(2021-2023年)》也將微隔離列入鼓勵深化技術(shù)產(chǎn)品應(yīng)用的行列。

3.1 基于軟件定義邊界SDP的零信任架構(gòu)實現(xiàn)

國際云安全聯(lián)盟CSA在2013年專門成立了SDP工作組,該組在2014年發(fā)布了《SDP標(biāo)準(zhǔn)規(guī)范》1.0版本,并在2022年4月CSA發(fā)布了《SDP標(biāo)準(zhǔn)規(guī)范》的2.0版本。

《SDP標(biāo)準(zhǔn)規(guī)范》中對SDP做出的定義是一種旨在使應(yīng)用程序所有者能在需要的時候部署安全邊界將服務(wù)與不安全的網(wǎng)絡(luò)隔離開來的技術(shù),如圖2所示為《SDP標(biāo)準(zhǔn)規(guī)范》中定義的SDP架構(gòu)組成結(jié)構(gòu)。而《零信任架構(gòu)》對使用軟件定義邊界SDP方法的說明則是在頂層網(wǎng)絡(luò)實現(xiàn)零信任,也強(qiáng)調(diào)其可在更低的ISO網(wǎng)絡(luò)協(xié)議棧實現(xiàn)。實際上SDP實現(xiàn)了應(yīng)用程序所有者可控下運行的邏輯組件,并且僅當(dāng)設(shè)備驗證和身份驗證同時通過時才允許對企業(yè)資源架構(gòu)的后續(xù)訪問,以應(yīng)對邊界模糊化下“可信”的粒度控制,以保護(hù)企業(yè)的數(shù)據(jù)安全。

圖片

圖2 《SDP標(biāo)準(zhǔn)規(guī)范》中定義的SDP架構(gòu)組成結(jié)構(gòu)

3.2 基于增強(qiáng)身份治理IGN的零信任架構(gòu)實現(xiàn)

《零信任框架》對IAM的指導(dǎo)方案為基于增強(qiáng)身份自治(IGN)的零信任架構(gòu)實現(xiàn)。接下來介紹身份與訪問管理IAM。嚴(yán)格上講,身份管理本身也是訪問管理的一部分,訪問管理通過對客體的鑒別與授權(quán),從而實現(xiàn)對信息資源訪問的控制,但是在實踐中,實現(xiàn)身份鑒別和實體鑒別的身份管理系統(tǒng)往往被作為獨立的功能處理,因此,加上訪問管理系統(tǒng),身份管理和訪問管理經(jīng)常被一起合稱為身份與訪問管理[6]。對于身份管理和訪問管理問題,已經(jīng)產(chǎn)生了一系列國際標(biāo)準(zhǔn):ISO/IEC 29146:2016中對身份管理與訪問管理的關(guān)系進(jìn)行了定義(圖3),ISO/IEC 29760標(biāo)準(zhǔn)關(guān)于身份管理做了定義,而ISO/IEC 29146關(guān)于訪問管理做出了定義(圖4),對于相關(guān)的實體鑒別保證,在ISO/IEC 29115:2013中也有詳細(xì)定義[6]。

身份治理指通過一定機(jī)制來規(guī)范、約束和引導(dǎo)企業(yè)中不同身份主體的行為,以實現(xiàn)組織目標(biāo)的治理模式?!读阈湃慰蚣堋分性摬糠謱ο嚓P(guān)概念做了解釋,并著重強(qiáng)調(diào)了“身份”是訪問控制的基礎(chǔ),信任值的取值應(yīng)來源于端到端對象的“身份”,并且訪問控制的構(gòu)建需要基于“身份”,而不是網(wǎng)絡(luò)位置(如傳統(tǒng)網(wǎng)絡(luò)邊界劃分后得到的內(nèi)、外網(wǎng))。由此不難看出,《零信任架構(gòu)》對基于“身份”的訪問控制的著重強(qiáng)調(diào),實際上也體現(xiàn)出零信任的核心變革:打破邊界,將企業(yè)的“IP網(wǎng)絡(luò)”升級到“ID網(wǎng)絡(luò)”。

圖片

圖3 ISO/IEC 29146:2016定義的身份管理與訪問管理的關(guān)系

圖片

圖4 ISO/IEC 29146定義的訪問管理參考架構(gòu)

3.3 基于微隔離MSG的零信任架構(gòu)實現(xiàn)

微隔離MSG是一種新興的網(wǎng)絡(luò)安全技術(shù),《零信任架構(gòu)》對微隔離的定義是企業(yè)將單個或一組資源放在由網(wǎng)關(guān)安全組件保護(hù)的私有網(wǎng)段上,百度百科對微隔離的定義則是把一個無結(jié)構(gòu)無邊界的網(wǎng)絡(luò)分成多個邏輯上的微小網(wǎng)段,以確保每一個網(wǎng)段上只有一個計算資源,而所有需要進(jìn)出這個微網(wǎng)段的流量都需要經(jīng)過訪問控制設(shè)備。[7]總的來說,微隔離本質(zhì)上是一種隔離技術(shù),這種技術(shù)實現(xiàn)了在邏輯上將企業(yè)的數(shù)據(jù)中心劃分為多個控制段,詳細(xì)到各個工作負(fù)載,還要對每個控制段進(jìn)行訪問控制策略配置,以保證達(dá)到隔離的目的?!读阈湃渭軜?gòu)》強(qiáng)調(diào)該方案最關(guān)鍵的地方在于對PEP組件的管理,并按需反應(yīng)和重新配置以應(yīng)對多變的情況。我認(rèn)為微隔離比起技術(shù),更重要的是這種劃分微元并單獨隔離的思想,但是高昂的管理成本和難以適應(yīng)快速變化的環(huán)境對這種新興技術(shù)仍是一種極大的挑戰(zhàn)。

(本文部分內(nèi)容翻譯修改自NIST SP800-207(final), Zero Trust Architechture)

參考文獻(xiàn)

[1]  零信任安全架構(gòu)的誕生, https://baijiahao.baidu.com/s?id=1735694428166577246.

[2]  零信任的歷史與演進(jìn), https://baijiahao.baidu.com/s?id=1743099719081480169.

[3] 百度百科: 零信任, https://baike.baidu.com/item/%E9%9B%B6%E4%BF%A1%E4%BB%BB.

[4]  NIST SP800-207(final), Zero Trust Architechture[S].

[5]  NIST NCCoE發(fā)布《實施零信任架構(gòu)》正式版, https://baijiahao.baidu.com/s?id=1683491312237273425.

[6]  謝宗曉, 龔喜杰. 身份與訪問管理(IAM)及其國際標(biāo)準(zhǔn)簡析[J]. 中國質(zhì)量與標(biāo)準(zhǔn)導(dǎo)報, 2019(10): 14-17.

[7]  百度百科: 微隔離, https://baike.baidu.com/item/%E5%BE%AE%E9%9A%94%E7%A6%BB/61814283.

[8]  A. Wylde. Zero trust: Never trust,always verify[C]. 2021 International Conference on Cyber Situational Awareness. Data Analytics and Assessment (CyberSA). 2021, pp. 1-4.

責(zé)任編輯:武曉燕 來源: 中國保密協(xié)會科學(xué)技術(shù)分會
相關(guān)推薦

2022-10-21 10:16:30

零信任邊界安全

2018-04-08 21:48:43

2021-03-30 08:50:26

零信任架構(gòu)零信任網(wǎng)絡(luò)威脅

2020-06-10 09:58:05

零信任

2020-03-31 10:08:15

零信任安全軟件

2022-02-03 10:30:38

物聯(lián)網(wǎng)安全架構(gòu)

2022-03-24 12:03:40

網(wǎng)絡(luò)安全零信任

2019-07-31 07:57:14

零信任網(wǎng)絡(luò)安全數(shù)據(jù)安全

2021-01-31 18:30:33

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-03-01 15:52:30

2022-07-18 13:36:13

零信任網(wǎng)絡(luò)安全

2021-12-24 10:24:10

零信任

2021-05-04 22:31:15

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-08-18 23:13:25

零信任安全勒索軟件

2021-08-09 08:40:33

零知識證明零信任網(wǎng)絡(luò)安全

2022-07-01 09:00:00

零信任網(wǎng)絡(luò)安全Kubernetes

2024-09-27 17:08:45

2019-11-11 05:02:05

零信任身份驗證網(wǎng)絡(luò)安全

2020-10-14 10:01:47

零信任

2021-09-10 15:28:43

零信任云計算防御
點贊
收藏

51CTO技術(shù)棧公眾號

亚洲黄色a v| 九九九九九九精品| 国产a免费视频| 一区二区三区免费在线看| 午夜精品成人在线| 亚洲国内在线| 国产91免费看| 日韩国产欧美一区二区三区| 久久精品视频一| 黄色录像a级片| 久久亚洲精品中文字幕| 亚洲综合激情网| 视频一区二区三区免费观看| www黄色网址| 日本vs亚洲vs韩国一区三区| 欧美激情videos| 三上悠亚影音先锋| 麻豆一二三区精品蜜桃| 欧美性极品xxxx做受| 先锋影音男人资源| 飘雪影院手机免费高清版在线观看 | 亚洲精选中文字幕| 国产成人精品综合久久久久99 | yw在线观看| 成人黄色av网站在线| 成人精品网站在线观看| 国产精品第5页| 亚洲国产免费看| 久久在线观看视频| 日韩av片在线免费观看| 久久综合亚洲| 国产视频综合在线| av2014天堂网| 超碰成人在线免费| 日韩一级精品视频在线观看| 日本超碰在线观看| www.色小姐com| 性xxxxbbbb| 天堂精品中文字幕在线| 午夜精品久久久久久久男人的天堂| 亚洲精品卡一卡二| 日韩系列欧美系列| 国产一区二区三区在线视频 | 国产日韩欧美一区二区三区乱码| 国产一区二区无遮挡| 精品人妻伦一二三区久久| 美女一区二区三区| 国产精品久久久久久久天堂| 国产成人精品网| 香蕉久久国产| 秋霞午夜一区二区| 久久久精品毛片| 久热精品在线| 国产精品福利在线| 国产在线一级片| 美腿丝袜亚洲综合| 91免费在线视频网站| 91成人一区二区三区| 老司机精品视频在线| 国产日韩精品视频| 国产美女主播在线观看| 国产在线精品一区二区夜色| 91系列在线播放| 国产夫妻自拍av| 成人综合婷婷国产精品久久免费| 国产精品福利视频| 香蕉视频黄在线观看| 91老师国产黑色丝袜在线| 蜜桃成人免费视频| 高清av在线| 最新国产精品久久精品| 中文字幕中文字幕一区三区| 成人看av片| 亚洲二区在线观看| 欧美一区二区三区爽大粗免费| 中文av在线全新| 欧美色精品在线视频| 日本不卡一区二区在线观看| 国产免费区一区二区三视频免费| 日韩欧美国产高清| 国产高清自拍视频| 成人免费电影网址| 欧美精品一二区| 国产成人精品网| 久久99九九99精品| 国产精华一区| 国产福利在线看| 亚洲精品成人在线| av片中文字幕| 精品国产三级| 亚洲精品一区二区网址| 久久精品亚洲a| 亚洲免费观看| 国产欧美精品久久久| 风流少妇一区二区三区91| 久久女同精品一区二区| 亚洲小说欧美另类激情| 最新欧美色图| 日韩视频在线永久播放| 无码h肉动漫在线观看| 91精品在线观看国产| 欧美一级视频在线观看| 国产精品国产三级国产普通话对白| 国产91精品久久久久久久网曝门| 欧美日韩一区二区三| 99热国产在线| 欧美色图12p| 极品粉嫩小仙女高潮喷水久久 | 可以看毛片的网址| 丰满少妇一区| 亚洲精品福利在线观看| 日韩av片在线免费观看| 亚洲一区国产一区| 99久久99久久精品国产片| 国产九九在线| 图片区小说区区亚洲影院| 美女在线视频一区二区 | 日韩欧美亚洲区| 国产探花在线观看| 欧美区视频在线观看| 亚洲一级av无码毛片精品| 91综合久久| 青青a在线精品免费观看| www.97av.com| 亚洲视频在线一区观看| 欧美国产日韩在线播放| 日韩精品导航| 久久免费观看视频| www.国产麻豆| 亚洲精品视频免费观看| 粉色视频免费看| 国产精品入口久久| 欧美一级黄色网| 少妇高潮久久久| 中国色在线日|韩| 色综合天天天天做夜夜夜夜做| 欧美xxxx黑人| 在线看片不卡| 91网站免费看| 在线看女人毛片| 欧美一区二区久久久| 日本人亚洲人jjzzjjz| 香蕉亚洲视频| 日本视频一区二区不卡| 中文在线аv在线| 亚洲另类图片色| 国产精品美女久久久久av爽| 成人精品在线视频观看| 人妻激情另类乱人伦人妻| 国产高清亚洲| 欧美成人在线免费视频| 国产精品无码天天爽视频| 国产精品国产自产拍高清av王其| 国产精品亚洲二区在线观看| 伊人久久大香线蕉av不卡| 欧美性视频网站| 午夜黄色小视频| 欧美日韩国产限制| 亚洲专区区免费| 丝袜诱惑亚洲看片| 日韩成人在线资源| 成人国产在线| 久久国产精品久久精品| 亚洲AV无码乱码国产精品牛牛| 一区二区三区免费网站| 精品人妻在线视频| 国产精品普通话对白| 久热国产精品视频一区二区三区| xxx欧美xxx| 亚洲欧美精品伊人久久| 欧美 亚洲 另类 激情 另类| 国产精品高潮久久久久无| 亚洲精品成人在线播放| 欧美一区综合| 精品久久久久久中文字幕动漫| 中文在线免费二区三区| 一本一道久久a久久精品逆3p| 中文无码精品一区二区三区| 日韩理论在线观看| 亚洲男女在线观看| 日韩黄色在线观看| 2021狠狠干| 国产精品中文字幕制服诱惑| 日韩av大片在线| av免费网站在线| 精品99久久久久久| 亚洲成人av网址| 亚洲精品免费视频| 成年人网站免费在线观看| 美女久久久精品| 免费在线黄网站| 欧洲毛片在线视频免费观看| 亚洲精品日韩av| 筱崎爱全乳无删减在线观看| 色偷偷88888欧美精品久久久| 性欧美videos另类hd| 色哟哟一区二区| 日韩黄色免费观看| 久久久久久亚洲综合影院红桃| 亚洲天堂av一区二区三区| 亚洲少妇在线| 一区二区在线观| 日韩超碰人人爽人人做人人添| 国产精品一区二区在线| 黄色漫画在线免费看| 精品国产一区av| 亚洲日本中文字幕在线| 欧美二区在线观看| 高清乱码免费看污| 亚洲乱码日产精品bd| 久久久久久久久久久久| 国产a区久久久| 中文字幕国产传媒| 午夜在线一区二区| 免费在线看黄色片| 中文字幕免费精品| 欧美欧美一区二区| av综合网站| 亚洲综合精品伊人久久| 亚洲不卡系列| 91精品国产777在线观看| 天天在线视频色| 国产亚洲精品一区二555| 男人天堂手机在线观看| 欧美一区二区视频网站| 中文字幕精品无码亚| 欧美日韩在线影院| 日本一区二区网站| 亚洲狠狠爱一区二区三区| 欧美日韩色视频| 国产精品久久久久aaaa樱花| 欧美 日韩 国产 成人 在线观看| 不卡电影一区二区三区| 激情小说欧美色图| 国产乱国产乱300精品| 天天看片天天操| 精品一区二区三区视频| 99热一区二区| 久久精品国产一区二区三| 天堂社区在线视频| 日韩高清不卡在线| 蜜臀av午夜一区二区三区| aa国产精品| 国内外成人激情视频| 亚洲精品裸体| 又粗又黑又大的吊av| 91久久亚洲| 九九爱精品视频| 日韩一级大片| 国产精品333| 免费亚洲视频| www.国产区| 日本不卡视频在线| 看看黄色一级片| 国产伦精品一区二区三区免费 | 欧美亚洲福利| 国产中文欧美精品| 久久综合给合| 国产视频一区二区不卡| 精品国产影院| 欧美裸体网站| 欧美hd在线| 蜜臀av.com| 亚洲高清网站| 男人靠女人免费视频网站| 久久www成人_看片免费不卡| 免费激情视频在线观看| 免费在线成人网| 色婷婷一区二区三区在线观看| 国产福利视频一区二区三区| 国产精品久久AV无码| 91麻豆免费观看| 久久久精品成人| 亚洲视频免费在线观看| 精品无码久久久久| 欧美视频在线视频| 亚洲天堂网在线观看视频| 777xxx欧美| 欧美熟妇乱码在线一区| 亚洲人成电影在线| 黄色免费在线观看| 久久久久久久久久久久久久久久久久av| 玖玖在线播放| 国产情人节一区| 黄色成人美女网站| 先锋影音网一区| 国产综合精品一区| 九九热在线免费| 国产宾馆实践打屁股91| 美女被到爽高潮视频| 亚洲免费观看高清在线观看| 国产一级特黄aaa大片| 在线观看免费一区| 韩国av免费在线| 中文字幕综合在线| yellow在线观看网址| 国产精品丝袜白浆摸在线 | 天天鲁一鲁摸一摸爽一爽| 亚洲一二三四区不卡| 一级久久久久久| 亚洲成avwww人| 亚洲图片88| 日本精品一区二区三区在线| 国产一区二区av在线| 欧美日韩电影一区二区| 精品91在线| 天堂在线一区二区三区| 久久久www成人免费无遮挡大片| xxxx日本少妇| 在线观看成人免费视频| 欧美视频久久久| 欧美老女人性视频| 欧美aaa级| 免费看污久久久| 好看的av在线不卡观看| 国产美女18xxxx免费视频| 久久夜色精品一区| 国产午夜福利片| 91精品国产综合久久精品| 高清日韩av电影| 日韩免费观看在线观看| 久久黄色影视| 真人抽搐一进一出视频| 国产激情偷乱视频一区二区三区 | 六月婷婷综合网| 久久夜精品va视频免费观看| 天然素人一区二区视频| 久久久久一区二区| 亚洲毛片网站| 亚洲熟妇一区二区| 亚洲精品日产精品乱码不卡| 中文字幕乱码一区二区| 亚洲日本中文字幕免费在线不卡| 草草视频在线观看| 国产精品一区视频网站| 91精品二区| 日韩欧美理论片| 亚洲丝袜另类动漫二区| 91禁在线观看| 日韩在线国产精品| 久久久久黄色| 亚洲欧美丝袜| 六月婷婷色综合| 国产wwwwxxxx| 欧美亚洲丝袜传媒另类| 免费一级在线观看播放网址| 欧美一级在线播放| 性欧美lx╳lx╳| 精品99在线视频| 久久综合色鬼综合色| 一本一道无码中文字幕精品热| 亚洲欧美国产精品va在线观看| 成年美女黄网站色大片不卡| 免费在线一区二区| 巨乳诱惑日韩免费av| 日本黄色小视频在线观看| 精品视频免费在线| 麻豆影视在线观看_| 亚洲一区二区三区777| 国产精品s色| 亚洲午夜久久久久久久久| 亚洲午夜久久久久久久久电影院| 欧美自拍第一页| 日韩av电影国产| 无码一区二区三区视频| 精产国品一区二区三区| 亚洲午夜国产一区99re久久| 天天干天天色天天| 日本中文字幕成人| 外国成人免费视频| 无码国产精品久久一区免费| 亚洲第一av色| 国产中文字幕在线| 成人字幕网zmw| 亚洲另类视频| 国产熟女一区二区| 日韩午夜小视频| 偷拍自拍在线看| 中文字幕在线中文字幕日亚韩一区| 国产麻豆精品视频| 4438国产精品一区二区| 色偷偷9999www| 精品国产18久久久久久洗澡| 精品久久久久久无码国产| 最新热久久免费视频| 日韩一级中文字幕| 国产精品亚洲精品| 国产一区日韩欧美| 91精彩刺激对白露脸偷拍| 欧美日韩dvd在线观看| 99久久精品免费看国产小宝寻花| 欧美日韩一区二区三区在线视频| 久久aⅴ国产欧美74aaa| 国产成人啪精品午夜在线观看| 伊人久久久久久久久久久久久| 久久久久久亚洲精品美女| 男人天堂1024| 伊人婷婷欧美激情| 国产h视频在线观看| 国产精品v欧美精品∨日韩|