《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 防火墻的研究與實現

防火墻的研究與實現

2009-01-06
作者:閔 君 馮 珊

  摘 要: 介紹了防火墻的概念、原理、分類及比較,指出傳統防火墻存在的不足之處,提出了一種新型防火墻系統—嵌入式防火墻系統,最后對防火墻的發展作了前景展望。
  關鍵詞: 互聯網 防火墻? 網絡安全? 包過濾? 嵌入式防火墻系統


  國際互聯網(Internet)的迅速發展,為信息共享提供了一條全球性的高速通道,同時也為各種新興娛樂方式、商業形式的形成和發展創造了有利條件。然而不幸的是,由于目前采用的TCP/IP協議族潛在著安全漏洞以及安全機制不健全,Internet網上的黑客趁機而入,非法進入企業的內部網并存取、破壞、竊聽數據。因此,如何保護企業內部網絡中的資源及信息不受外部攻擊者肆意破壞或盜竊,是企業網絡安全需要解決的重要問題。
  防火墻就是保護網絡安全最主要的手段之一,它是設置在被保護網絡與外部網絡之間的一道屏障,以防止不可預測的、潛在破壞的非法入侵。它通過監測、限制、修改跨越防火墻的數據流,盡可能地對外屏蔽網絡內部的結構、信息和運行情況,以此來實現內部網絡的安全保護。
1 防火墻的概念、原理
  防火墻是在內部網和外部網之間實施安全防范的系統??烧J為它是一種訪問控制機制,用于確定哪些內部服務允許外部訪問,以及允許哪些外部服務訪問內部服務。它可以根據網絡傳輸的類型決定IP包是否可以傳進或傳出企業網。防止非授權用戶訪問企業內部、允許使用授權機器的用戶遠程訪問企業內部、管理企業內部人員對Internet的訪問。防火墻的組成可用表達式說明如下:
  防火墻=過濾器+安全策略(網關)
  防火墻通過逐一審查收到的每個數據包,判斷它是否有相匹配的過濾規則(用表格的形式表示,包括Match,Action,Trace,Target四個條件項)。即按表格中規則的先后順序以及每條規則的條件項進行比較,直到滿足某一條規則的條件,并作出規定的動作(停下或向前轉發),從而來保護網絡的安全。
2 防火墻的分類及比較
  防火墻一般可以分為以下幾種:包過濾型防火墻、電路級網關型防火墻、應用網關型防火墻、代理服務型防火墻、狀態檢測型防火墻、自適應代理型防火墻。下面分析各種防火墻的優缺點。
  包過濾型防火墻? 它是在網絡層對數據包進行分析、選擇,選擇的依據是系統內設置的過濾邏輯,也可稱之為訪問控制表。通過檢查數據流中每一個數據包的源地址、目的地址、所用端口、協議狀態等因素,或它們的組合來確定是否允許該數據包通過。它的優點是:邏輯簡單,成本低,易于安裝和使用,網絡性能和透明性好,通常安裝在路由器上。缺點是:很難準確地設置包過濾器,缺乏用戶級的授權;包過濾判別的條件位于數據包的頭部,由于IPV4的不安全性,很可能被假冒或竊??;是基于網絡層的安全技術,不能檢測通過高層協議而實施的攻擊。
  電路級網關型防火墻? 它起著一定的代理服務作用,監視兩主機建立連接時的握手信息,判斷該會話請求是否合法。一旦會話連接有效后,該網關僅復制、傳遞數據。它在IP層代理各種高層會話,具有隱藏內部網絡信息的能力,且透明性高。但由于其對會話建立后所傳輸的具體內容不再作進一步地分析,因此安全性低。
  應用網關型防火墻? 它是在應用層上實現協議過濾和轉發功能,針對特別的網絡應用協議制定數據過濾邏輯。應用網關通常安裝在專用工作站系統上。由于它工作于應用層,因此具有高層應用數據或協議的理解能力,可以動態地修改過濾邏輯,提供記錄、統計信息。它和包過濾型防火墻有一個共同特點,就是它們僅依靠特定的邏輯來判斷是否允許數據包通過,一旦符合條件,則防火墻內外的計算機系統建立直接聯系,防火墻外部網絡能直接了解內部網絡結構和運行狀態,這大大增加了實施非法訪問攻擊的機會。
  代理服務型防火墻? 代理服務器接收客戶請求后,會檢查并驗證其合法性,如合法,它將作為一臺客戶機向真正的服務器發出請求并取回所需信息,最后再轉發給客戶。它將內部系統與外界完全隔離開來,從外面只看到代理服務器,而看不到任何內部資源,而且代理服務器只允許被代理的服務通過。代理服務安全性高,還可以過濾協議,通常認為它是最安全的防火墻技術。其不足主要是不能完全透明地支持各種服務、應用,它將消耗大量的CPU資源,導致低性能。
  狀態檢測型防火墻? 它將動態記錄、維護各個連接的協議狀態,并在網絡層對通信的各個層次進行分析、檢測,以決定是否允許通過防火墻。因此它兼備了較高的效率和安全性,可以支持多種網絡協議和應用,且可以方便地擴展實現對各種非標準服務的支持。
  自適應代理型防火墻? 它可以根據用戶定義的安全策略,動態適應傳送中的分組流量。如果安全要求較高,則最初的安全檢查仍在應用層完成。而一旦代理明確了會話的所有細節,那么其后的數據包就可以直接經過速度快得多的網絡層。因而它兼備了代理技術的安全性和狀態檢測技術的高效率。
3 新型防火墻系統
3.1 傳統防火墻的缺點

  傳統防火墻結構在其技術原理上對來自內部的安全威脅不具備防范能力,且具有以下不足:
  · 高成本:內部網中需要保護的主機或者資源越多,就要設置更多的安全檢查點,即需要更高的設備成本及系統維護開銷。
  ·高管理負擔:IT管理人員將面臨極大的挑戰來管理,維護更多的防火墻設備。
  · 存在盲點:由于傳統防火墻將檢查點設立在一個“可信子網”的入口處,來自子網內部任何主機的攻擊都將成為該防火墻的盲點。
  · 低性能:由于大量的安全檢查點被安置于企業內的各種路由設備上,內部網中所有的通信都將不可避免地經過若干個安全檢查點,以至于造成相應的傳輸延遲,使網絡性能降低了。
3.2 嵌入式防火墻系統概述
  為了有效地解決日益突出的內部網安全問題,作者提出了一種新型的防火墻系統—嵌入式防火墻系統(EFS)。它不僅是一種單純的提供訪問控制手段的防火墻設備,還集成了一整套解決網絡安全問題的各種應用,為大量的網絡用戶及需要保護的網絡資源提供了一個可管理的、分布式的、安全的計算環境。它使用了一種簡化的,基于公鑰的Kerberos協議以實現透明的認證,并綜合了其它一些網絡安全技術,包括授權、安全數據傳輸、審計等,并提供了一種集中式的管理機制。
3.2.1 系統結構和實現機制
  EFS核心系統一般可以包括四個主要部件:客戶認證代理,嵌入式防火墻代理,票據授予服務器(TGS)和認證服務器(AS)如圖1所示。


  EFS的實現機制如下:
  (1)客戶登錄EFS系統時,客戶認證代理將提示并獲取相應的用戶名和口令。僅當客戶同時具有正確的口令和含有私有密鑰的設備,客戶代理才能夠進行身份認證。在用戶登錄完成后,客戶代理將自動向AS發送請求AS_REQ,以申請TGT。
  (2)認證服務器AS收到客戶的AS_REQ后,發回應答消息AS_REP。
  (3)客戶認證代理得到AS發回的AS_REP后,進行解密,獲取并保存與TGS通信的會話密鑰及提交給TGS的票據。
  (4)當客戶需要使用某一服務時,客戶認證代理將首先截獲請求TCP連接的IP包,并根據Socket匹配以判斷是否已具有獲取該服務的票據。如有,則直接將此票附加于該IP包,形成AP_REQ,發往服務器(執行步驟7)。否則,客戶認證代理必須首先向TGS申請相應的應用票據。
  (5)TGS在收到客戶認證代理發來的TGS_REQ后,進行解密,以獲取客戶與其會話密鑰,用它來解密認證算子,將算得的檢驗和與自己生成的HASH函數結果相比較,以檢查客戶身份的合法性和消息的完整性。在授權通過后,TGS生成TGS_REP,并發回用戶。
  (6)客戶認證代理得到TGS發回的TGS_REP后,首先確定所申請的服務是否需要認證。若無需認證,客戶代理將恢復連接請求。否則,從TGS_REP中獲取服務的票據和與應用服務器之間的會話密鑰,將它們放入原來的連接請求包中,形成AP_REQ,發往應用服務器。
  (7)駐留于應用服務器上的嵌入式防火墻代理收到AP_REQ后,解開票據,獲取會話密鑰,以驗證用戶身份。如合法,則將該IP包遞交上層處理,否則予以丟棄。
3.2.2 外部網訪問控制及狀態檢測機制
  EFS可以實現對外部網的訪問控制,首先在所有與外部網相連的路由器或網關設備上安裝嵌入式防火墻代理。然后再將各種外部網絡服務在TGS上注冊,并安裝相應的通過邊界路由器或網關設備所需的票據。最后,根據用戶身份制定外部網訪問控制安全策略?;镜腅FS實現了嚴格的身份認證及訪問控制,客戶認證代理一旦與嵌入式防火墻代理完成三次握手,創建了TCP連接,通信將直接在客戶機與服務器間進行,不再接受任何形式的安全檢查,這種機制雖然大大地提高了訪問效率,但它不能實現基于特定協議命令的過濾和內容安全檢查。為了實現高級安全檢查,可以在EFS中增加狀態檢測防火墻,由它來檢查一些標準的網絡服務(如Http,Ftp,Telnet,Finger等),或基于內容的檢查。
3.2.3 嵌入式防火墻的優點
  與傳統防火墻相比,EFS具有如下優點:
  ·同時防止來自于內、外部網絡的攻擊。由于嵌入式防火墻代理部件直接安裝在所有需要安全保護的應用服務器上,來自于裝載嵌入式防火墻代理的機器之外的任何通信,都需經過嵌入式防火墻代理的檢查和過濾。
  ·透明認證。由于EFS在低層即IP層上實現了Kerberos認證協議,它能夠支持任何基于IP協議的應用。用戶無需親自與防火墻連接以獲取認證,而是由駐留在客戶機上的認證代理自動與AS、TGS等連接,交換相應的票據,實現整個認證過程,即EFS是完全透明于用戶的。EFS中,即使應用程序本身從未考慮過實現任何認證機制,EFS仍可使其支持嚴格的身份認證過程,從而實現了認證與應用的完全獨立。
  ·安全會話。由于Kerberos協議為每個會話均提供了一個隨機的會話密鑰,從而實現了安全的會話傳輸。此外,通過與公開密鑰技術的結合,EFS提供了四種數據傳輸的安全級別,從而在兩臺通信主機之間形成了一條私有通道。
  ·一次簽放。用戶只需在登錄系統時進行一次認證,便可以使用所有的安全服務。而管理員只需維護一套EFS帳號,并精確定義用戶訪問各種服務的權限即可,這也有助于管理員將各個服務的安全性作為一個整體集中起來綜合考慮,從而極大地增加了系統的安全系數。
  ·低成本、高性能。EFS中,檢查點被直接設置于需保護的應用服務器上,內部網中無需為了安全而使用額外的路由器以劃分安全子網,沒有多余的通信檢查和硬件投資。
  ·統籌規劃、集中管理。由于EFS在每臺需保護的主機上安裝了嵌入式防火墻代理,而該代理的主要工作是驗證Kerberos票據,所有的安全策略都將統一保存在TGS上,因此形成了一個負責整個企業訪問控制及授權的集中式控制臺。
3.2.4 嵌入式防火墻的發展
  目前,整個系統模型已在Linux操作系統上得以實現。在不久的將來,系統還將實現運行于Windows系統平臺上的客戶認證代理及運行于NT和UNIX上的嵌入式防火墻代理。屆時,一個完整的、跨平臺的安全解決方案將會形成。
4 前景展望
  防火墻作為一種防護手段,對維護網絡安全起到了一定的作用,但并非萬無一失,它只能防護經過自身的非法訪問和攻擊;它雖然能夠針對所有服務進行安全檢查,過濾其是否合法,但不能有效地杜絕所有惡意數據包,利用合法的連接傳輸非法數據確實存在。
  防火墻只是整個網絡安全防護的一部分,它需要其他的防護措施和技術,如密碼技術、訪問控制、權限管理、病毒防治等。也只有運用先進認證技術,并在網絡層上實施統一的用戶端對端的數據流加密技術,再結合目前的防火墻技術以進行必要的內容檢測、攻擊檢測及其他一些手段,才能解決內部網安全問題,并最終提供一套一體化的解決途徑。
參考文獻
1 張華、劉玉莎、陳福民.防火墻技術的研究與探討.計算機應用研究,1999;(11)
2 張華、劉玉莎、陳福民.構筑安全的內部網.計算機應用研究,1999;(9)
3 林靜、魯艷玲,趙玉梅.防火墻.計算機與網絡、1999
4 張超、王錦田. Internet/Intranet系統上的安全技術及安全性建設原則.計算機應用與軟件、1999;(6)
5 王艷華、韋遠明.基于互聯網絡的信息安全措施的探討.電腦與信息技術、1999;(2)

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美搞黄网站| 国产亚洲一区二区三区| 久久婷婷成人综合色| 欧美日韩免费区域视频在线观看| 99视频精品全部免费在线| 久久艳片www.17c.com| 在线观看欧美精品| 99精品99久久久久久宅男| 久久成人免费日本黄色| 91久久精品久久国产性色也91| 亚洲午夜电影在线观看| 妖精成人www高清在线观看| 久久免费视频网站| 亚洲永久免费观看| 亚洲天堂av在线免费| 国户精品久久久久久久久久久不卡| 欧美成人午夜77777| 久久久久九九九九| 国产精品日日摸夜夜摸av| 久久久人成影片一区二区三区观看| 午夜在线不卡| 99re视频这里只有精品| 在线观看一区二区视频| 国产噜噜噜噜噜久久久久久久久| 日韩一本二本av| 欧美jizzhd精品欧美喷水| 日韩视频在线一区二区三区| 国产精品毛片高清在线完整版| 亚洲欧洲精品成人久久奇米网| 欧美96在线丨欧| 国产精品美女在线| 国产日韩欧美在线视频观看| 亚洲视频电影在线| 欧美一区二区精品| 久久精品视频在线观看| 亚洲精品国产品国语在线app| 一区二区不卡在线视频 午夜欧美不卡'| 最新成人在线| 国产精品视屏| 午夜精品免费| 国产精品久久久久久久久免费樱桃| 欧美日韩福利在线观看| 影音欧美亚洲| 欧美日韩精品一区二区在线播放| 麻豆精品在线播放| 在线观看91久久久久久| 久久久亚洲精品一区二区三区| 久久久国产精彩视频美女艺术照福利| 欧美日韩国产麻豆| 在线看片第一页欧美| 今天的高清视频免费播放成人| 韩国精品主播一区二区在线观看| 久久久久久久97| 亚洲欧洲精品天堂一级| 国模精品一区二区三区色天香| 亚洲国产精品精华液网站| 午夜激情久久久| 国产乱码精品一区二区三区不卡| 亚洲欧美精品| 亚洲精品国偷自产在线99热| 在线综合+亚洲+欧美中文字幕| 久久免费视频在线| 久久国产一区| 国产精品国产三级国产aⅴ入口| 中文精品视频一区二区在线观看| 久久久av毛片精品| 一区精品久久| 亚洲盗摄视频| 国产视频一区在线观看一区免费| 亚洲手机成人高清视频| 久久亚洲高清| 国内精品视频一区| 亚洲一区美女视频在线观看免费| 欧美日韩国产在线看| 国内精品视频久久| 欧美日韩免费在线观看| 国产免费观看久久黄| 国产一区二区三区不卡在线观看| 中文久久乱码一区二区| 亚洲天堂成人| 国产精品99一区| 日韩一级在线| 老色鬼久久亚洲一区二区| 久久国产加勒比精品无码| 欧美在线播放视频| 美女主播一区| 中文一区二区在线观看| 亚洲私拍自拍| 国产香蕉97碰碰久久人人| 久久一区二区精品| 欧美小视频在线| 国产精品久久久久久久久动漫| 黑人巨大精品欧美一区二区小视频| 99精品欧美一区二区蜜桃免费| 免费视频最近日韩| 欧美日韩在线三区| 欧美日韩成人一区二区| 欧美日韩精品欧美日韩精品一| 午夜精品短视频| 亚洲高清不卡在线观看| 国产精品视频99| 欧美日韩高清不卡| 欧美国产先锋| 亚洲欧美日韩综合aⅴ视频| 99视频精品全部免费在线| 麻豆精品视频在线| 欧美福利视频| 日韩视频在线你懂得| 午夜亚洲视频| 一区二区三区|亚洲午夜| 激情综合激情| 欧美亚州在线观看| 欧美劲爆第一页| 久久国产精品一区二区三区四区| 亚洲国语精品自产拍在线观看| 国产专区欧美精品| 国产美女高潮久久白浆| 国产精品美女久久久久久免费| 国产有码在线一区二区视频| 亚洲精品国产视频| 欧美日韩和欧美的一区二区| 国产精品成人免费精品自在线观看| 亚洲免费在线电影| 久久激情五月激情| 免费视频久久| 国产一区二区电影在线观看| 欧美日韩一区精品| 女人色偷偷aa久久天堂| 国产日韩欧美在线| 欧美色网一区二区| 中文亚洲免费| 国产精品激情av在线播放| 国产精品高潮呻吟久久av无限| 欧美视频一区二区| 久久亚洲视频| 亚洲一区二区视频在线| 国产欧美一区二区白浆黑人| 亚洲伦理自拍| 久久天堂精品| 国产精品乱人伦一区二区| 欧美激情久久久久久| 欧美日韩美女| 久久久水蜜桃av免费网站| 亚洲视频专区在线| 亚洲人成网站在线观看播放| 好看的亚洲午夜视频在线| 久久久久国色av免费观看性色| 国产精品视频第一区| 国产精品成人观看视频免费| 日韩视频免费在线观看| 亚洲免费观看高清在线观看| 欧美一级在线亚洲天堂| 在线视频精品一| 国产精品yjizz| 欧美精品一区二区三区一线天视频| 美女精品在线| 欧美在线播放一区二区| 亚洲第一视频网站| 一本色道久久综合狠狠躁篇怎么玩| 久久亚洲精品伦理| 久久国产视频网| 久久久欧美精品sm网站| 国产精品毛片在线看| 禁断一区二区三区在线| 亚洲午夜久久久久久久久电影网| 香蕉成人啪国产精品视频综合网| 免费成人小视频| 欧美日韩三级在线| 亚洲欧洲日产国产网站| 欧美日韩在线影院| 亚洲日本电影| aⅴ色国产欧美| 亚洲国产精品第一区二区| 激情综合色丁香一区二区| 亚洲大胆av| 国产精品久久国产三级国电话系列| 国产在线精品一区二区夜色| 欧美亚洲一级片| 欧美sm重口味系列视频在线观看| 欧美精品一区二区三区蜜桃| 亚洲在线观看| 国语自产精品视频在线看一大j8| 欧美一区二区三区在线视频| 久久国产加勒比精品无码| 香港成人在线视频| 国产精品进线69影院| 亚洲国产综合在线| 麻豆精品精品国产自在97香蕉| 欧美精品性视频| 久久不射网站| 亚洲国产激情| 日韩一级黄色av| 亚洲国产精品一区二区第一页| 亚洲精品视频一区二区三区| 激情综合在线| 99pao成人国产永久免费视频| 一个色综合导航| 国产欧美日韩综合| 小黄鸭精品aⅴ导航网站入口| 欧美伊人精品成人久久综合97| 欧美少妇一区二区| 美女主播视频一区| 国产欧美日韩中文字幕在线| 一区二区av在线| 欧美精品啪啪| 欧美电影免费观看高清完整版| 久久久亚洲欧洲日产国码αv| 欧美高清视频一区| 国产亚洲精品一区二区| 国产精品系列在线播放| 亚洲国产欧美在线人成| 欧美日韩一区二区三区免费| 久久都是精品| 美女亚洲精品| 欧美成人国产va精品日本一级| 欧美午夜精品久久久久久孕妇| 亚洲毛片在线观看| 欧美中文在线字幕| 国产精品久久久久av免费| 黄色日韩网站视频| 红桃视频国产一区| 国产精品久久久久aaaa九色| 亚洲人成亚洲人成在线观看| 国内外成人免费激情在线视频| 99香蕉国产精品偷在线观看| 欧美日韩中文字幕在线| 国产精品美女在线观看| 国产亚洲一区精品| 亚洲免费网站| 欧美一区网站| 亚洲曰本av电影| 欧美成人免费大片| 一区二区三区久久| 欧美激情第一页xxx| 欧美在线视频观看免费网站| 欧美亚洲一区| 亚洲精品一区二区在线| 亚洲欧美另类在线| 久久精品视频在线免费观看| 欧美激情第8页| 久久久噜噜噜久久人人看| 亚洲高清中文字幕| 一区二区欧美国产| 欧美~级网站不卡| 久久亚洲视频| 欧美日韩不卡| 久久夜色精品一区| 亚洲福利在线视频| 欧美在线视频一区二区| 午夜精品久久99蜜桃的功能介绍| 国产精品r级在线| 久久久久久午夜| 欧美一二三区精品| 日韩视频中午一区| 亚洲精品在线视频| 国产精品实拍| 国产亚洲第一区| 国产精品美女在线观看| 欧美国产日韩二区| 亚洲在线视频网站| 老**午夜毛片一区二区三区| 夜夜嗨av一区二区三区四季av| 国产精品高清一区二区三区| 黄色免费成人| 国产一区二区高清不卡| 欧美国产日产韩国视频| 欧美成年网站| 欧美日本在线| 亚洲精品一区二区三区av| 亚洲欧美影院| 欧美日韩情趣电影| 亚洲福利视频三区| 国产精品一香蕉国产线看观看| 红桃视频欧美| 乱人伦精品视频在线观看| 国产精品久久久久一区二区三区| 亚洲伦伦在线| 欧美中文字幕在线| 欧美欧美午夜aⅴ在线观看| 国产乱码精品一区二区三区五月婷| 久久一区二区三区av| 亚洲日韩第九十九页| 欧美大片免费观看| 女女同性精品视频| 在线免费日韩片| 国产亚洲综合精品| 欧美极品在线播放| 久久视频一区二区| 欧美一区二区三区在线视频| 亚洲视频在线观看视频| 亚洲第一精品在线| 国产精品视频九色porn| 国产目拍亚洲精品99久久精品| 在线观看欧美视频| 在线国产亚洲欧美| 国精产品99永久一区一区| 亚洲欧美一区二区精品久久久| 欧美欧美天天天天操| 美女精品在线| 亚洲缚视频在线观看| 香蕉久久精品日日躁夜夜躁| 最新中文字幕一区二区三区| 国产欧美在线观看一区| 欧美性猛交xxxx乱大交蜜桃| 91久久香蕉国产日韩欧美9色| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美三区在线视频| 国产精品视频成人| 亚洲网站啪啪| 国内精品久久久久伊人av| 欧美成人a∨高清免费观看| 精品成人乱色一区二区| 伊人成人网在线看| 欧美有码在线观看视频| 亚洲人成人一区二区三区| 韩国精品在线观看| 国产精品视频久久| 久久夜色精品亚洲噜噜国产mv| 欧美精品一区二区蜜臀亚洲| 免费成人av资源网| 亚洲免费视频在线观看| 日韩一区二区免费看| 国产在线视频欧美一区二区三区| 久久婷婷国产综合国色天香| 好吊色欧美一区二区三区四区| 亚洲男人的天堂在线aⅴ视频| 亚洲国产乱码最新视频| 亚洲午夜电影|