《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > SIP協議的輕量級雙向認證技術研究

SIP協議的輕量級雙向認證技術研究

2009-03-16
作者:崔 濤1, 高 強1, 何寶宏2

??? 摘? 要: 提出一種會話過程中的輕量級雙向認證機制,它基于HTTP摘要認證機制,可以實現逐跳認證,完成端到端的認證,抵抗身份欺騙和拒絕服務等類型的攻擊,從而在系統開銷小的情況下提供了較好的安全保護。?

??? 關鍵詞: SIP; 身份欺騙; HTTP摘要認證; 密鑰協商; 安全機制

?

??? 會話發起協議SIP(Session Initiation Protocol)[1]是位于應用層的信令協議,它可以發起、管理和結束分組網絡中的語音或視頻會話。SIP具有簡單、開放和可擴展等特點,被廣泛用于IP多媒體服務、蜂窩系統與Internet融合等應用領域,已成為下一代電信網絡的主要信令協議之一。?

??? SIP基于文本的特性會帶來許多安全隱患,而且其并沒有自己獨有的安全機制,只是推薦采用了現有的標準安全協議。推薦的傳輸層安全協議/數據報傳輸層安全協議(TLS/DTLS)[2-3]和HTTP摘要認證[4]只提供單向認證,無法很好地抵御外界攻擊。?

??? 針對這種情況,本文提出了一種SIP輕量級雙向認證機制,這種機制基于共享密鑰和改進的HTTP摘要認證,提供了信息完整性校驗。該安全機制有效地利用了SIP已有的結構,只采用一次握手,并避免使用公鑰系統,降低了系統開銷,是種輕量級的機制。它可以抵抗身份欺騙、拒絕服務攻擊等多種威脅[5-6]。?

1 安全現狀及分析?

??? 目前,認證是保證SIP通信安全性的常用手段之一。常用的單向認證卻會導致較為嚴重的安全隱患,易受到中間人攻擊MITM(Man-In-The-Middle)類型的安全威脅。攻擊者通過將SIP注冊消息中的“過期值”改為零偽造出“取消注冊”的消息[8],便可以立刻清除之前的注冊信息,使被攻擊用戶A被服務器B移除并接收不到來自服務器B的所有后續消息,因為沒有收到任何通知,用戶A認為他與服務器B仍然是連接著的。攻擊者隨后向服務器B偽造REGISTER注冊消息。把服務器B發往用戶A的消息都轉向了攻擊者,同時攻擊者冒充服務器B和用戶A通信。所以,攻擊者會在服務器和用戶都不知情的情況下進行會話劫持。此外,MITM還能引發多種攻擊:對用戶A和服務器B進行竊聽能夠較容易地獲得機密信息,例如私人數據和口令等;用戶A可能會被攻擊者利用,對服務器B或其他目標進行拒絕服務攻擊。?

??? 當前用于身份驗證的方法包括HTTP摘要和TLS/DTLS。HTTP摘要是一種簡單的認證機制,它采用雜湊式(hash)加密方法傳送通信雙方共享的口令,以避免其用明文傳輸;TLS/DTLS基于公鑰技術,為兩個通信實體之間提供數據的保密性和完整性。這兩種認證方式都采用單項認證:使用HTTP摘要的客戶端不能認證服務器并且對消息完整性的保護也不夠充分,比較容易遭受攻擊;TLS/DTLS在實際應用中只是客戶端認證服務器,但服務器不認證客戶端。另外,TLS/DTLS對服務質量(QoS)也會有所影響。使用加密操作的安全協議都將引入處理延時,而SIP會話應該在可以接受的QoS級別內運用安全機制。TLS/DTLS采用了公鑰技術,這項技術需要的計算開銷遠大于密鑰技術和消息摘要技術,從而顯著增加了SIP代理服務器的負擔,這不僅影響了QoS,而且容易受到拒絕服務攻擊[9]。除此之外,TLS/DTLS使用了逐跳的安全認證,使得兩個用戶間的通信路徑上有一個環節缺少TLS/DTLS的保護時,整條路徑都變得不安全。?

??? 為克服上述缺陷,提出了一種輕量級雙向認證機制,它通過加入共享密鑰改善了HTTP摘要。?

2 輕量級雙向認證機制?

2.1 認證機制實現?

??? 這種認證方法的性能損失較小,其輕量級的特點體現在以下兩點:?

??? (1)僅需要一個挑戰—請求過程,握手次數較少。由于當今的處理器變得越來越強大,傳輸數據需要的時間已經逐漸成為認證開銷的主要部分,所以減少消息交互時的握手次數可以減少開銷,增強性能。?

??? (2)沒有采用計算復雜的公鑰算法。之所以不采用公鑰算法是因為盡管它可以提供更高的安全性,但是計算開銷較大,會對SIP會話的QoS有所影響。考慮到密鑰算法和消息摘要算法在性能上的差別并不大(都是以字節為單位),使用了共享密鑰并采用了AES加密算法,其快速和安全性可以平衡SIP通信中QoS和安全性的要求。?

??? 如果缺少信息完整性保證,認證機制也可能受到攻擊。這個輕量級認證機制用共享密鑰提供了SIP消息部分頭域的完整性保護,這些頭域包括Contact、To和From等。選擇性的加密而不是加密整個消息體可以避免分組過大而導致的分片,而分片在SIP實時通信中需要盡量避開[10]。?

??? 這種輕量級雙向認證機制的實現過程為:下游節點在對上游節點的挑戰中加入被共享密鑰加密的信息。當下游節點的身份通過解密被驗證后,上游節點將返回一個請求,其中攜帶著針對下游節點挑戰的認證,這個請求同樣也被加密處理。當來自于上游節點的加密信息被下游節點解密驗證后,身份信任會在兩個節點間建立起來。?

2.1.1? WWW-Authenticate頭域?

??? 為實現輕量級的雙向認證機制,對HTTP摘要里某些頭域的參數值進行了修改。其中對WWW-Authenticate響應的修改如下:?

??? digest-challenge = 1#(realm/[domain]/req-auth-digest/[opaque]/[state]/[algorithm]/[qop-options]/[auth-param] )?

??? req-auth-digest='req-auth-digest''='req-auth-digest-value?

??? req-auth-digest-value = <'> HEX <'>?

??? algorithm = 'algorithm' '=' ('AES'/token)?

??? 如果終端是服務器,domain值必須被包括,而不像原標準那樣只是可選項。如果缺少了domain值,當一個用戶在多個服務器上配置了相同的密鑰,則不同的服務器可能產生相同的挑戰,從而使用戶對于不同的服務器產生了相同的應答。監聽者可能會偽裝成用戶將其發送的加密應答發往不同的服務器并獲得認證。加入domain值可以識別服務器的身份,從而克服了上述問題。?

??? 此雙向認證機制加入了字符串req-auth-digest,處在其中的nonce和req-digest-string一起被共享密鑰加密。在安全機制中,不同的nonce類型擁有不同的特點。大隨機數被認為是最好的nonce類型,但需要較高的成本;時戳類型要求極好的時鐘同步和精確度;序列號類型相對簡單,但易于被預測。因此,當nonce值在明文中傳送時,謹慎地選擇nonce類型很有必要。本文提出的認證機制可以避免因選擇nonce類型而出現的問題,它在挑戰和請求中都對nonce進行了加密,這樣即使是可被預測到的nonce值也能夠使用,用戶代理可以自行選擇合適的nonce類型。字符串req-digest-string涉及到SIP消息頭域的一個子集,其中包含了狀態碼、From、To、Contact、Cseq 和Call-ID。這個字符串采用16進制數編碼,其定義如下:?

??? req-degist-string = <'>

      ??????? ':' address-specification-in-To?

      ??????? ':' address-specification-in-Contact?

      ??????? ':' cseq-value?

      ??????? ':' called-value ><'>?

??? 在隨后給出的計算方法中,使用共享密鑰通過“secret”對數據內容“data” 加密。?

??? 得到的字符串可表示成Ek(secret, data),對數據內容“data”采用校驗和算法產生的字符串由H(data)表示,unq(X)則表示引號內的字符串。如果是服務器,必須要求含有H(A1)值。字符串algorithm說明了加密所采用的算法,默認為“AES”。?

??? req-auth-digest-value =<'> <'>?A1=unq (domain-value)?

2.1.2? Authorization頭域?

??? Authorization頭域修改如下:?

??? credentials= 'Digest' digest-response?

??? digest-response=1#( username/realm/digest-uri/resp-author-digest/[ algorithm ]/[cnonce]/[opaque]/[message-qop]/[nonce-count]/[auth-param])?

??? resp-author-digest='resp-author-digest''='requestdigest-value?

??? request-digest-value = <'> < Ek’(H(B1), nonce-value?':' unq (resp-degist-string)?[':' nc-value]?[':'unq (cnonce-value)]?[':' unq (qop-value)]?':' H (B2)) > <'>?

??? B1=unq (realm-value) [':' unq (domain-value)]?

??? B2=Method ':' digest-uri-value?

??? 字符串resp-degist-string和WWW-Authenticate中的req-degist-string基本一致,只是少了狀態碼部分。K’表示一個新的密鑰,這個密鑰是按照協商好的算法由共享密鑰計算得到的,如K-1等,其中K代表了初始共享密鑰。?

2.2? 雙向認證過程?

??? 圖1顯示了一個基于雙向認證機制的SIP會話建立過程。假設用戶A和用戶B間的共享密鑰在所示SIP會話發生之前已經配置完成(接下來將討論共享密鑰生成方法)。為了簡化說明,設定SIP代理服務器、SIP注冊服務器和位置服務器均在同一個主機上。?

?

?

??? 用戶A發起一個基于明文的INVITE請求,一旦接收到這個消息,用戶B則認為需要對用戶A進行身份驗證,繼而返回一個特殊的SIP錯誤消息作為挑戰,要求用戶A提供身份證明。錯誤消息401 Unauthorized即用戶B發出的挑戰,它包含了加密后的nonce和req-auth-digest,消息內容如下所示:?

??? SIP/2.0 401 Unauthorized?

??? WWW-Authenticate: Digest?

  ??? realm='test@host.com',?

??????? req-auth-digest='B9248DC13E14A784604D8F70C8283?

??????? CCA330D0FB19E548E01DEBBDBB31623A1F0FE7F1B?

??? ????? 9D5EC6536B722281FF4B4F7B6FBB9E37C8E1D7167FA?

??? ??? 65FE88242B0575927486CBABB7206A896FD3FD3E1C6?

??????? BBCE'?

??? 用戶A收到錯誤消息后,用共享密鑰對req-auth-digest進行解密,然后通過對nonce值和數據完整性的校驗來驗證用戶B的身份。如果校驗正確,用戶A會通過已經協商好的算法使用初始共享密鑰生成新的密鑰,并對接收到的nonce值和自己所發消息的部分頭域加密,重新產生序列。消息內容如下所示:?

??? INVITE sip:UserB@131.160.1.112 SIP/2.0?

??? Authorization: Digest username='UserA',?

??????? realm='test@host.com',?

??????? uri='/dir/index.html',?

??????? resp-author-digest='DCB38CB9E982F7D2F767DE?

??????? CF3683ECE0CF77A951D6F78C3FC77352B6629375?

??? ???? ?? E5B8AC4A0E8A6F7AFF1FE8F775C3F73D9F626B9?

??????? BE6850EFD98D4792C01A1E60C05A66CE39FC7F6?

??????? E1B027A79CE83FE8795C'?

??? 若解密后的nonce值與保存的nonce值不匹配或者解密后的頭域與消息里的頭域不相符,用戶B將不會做出回應并開始處理失敗的認證;反之,用戶B將返回200 OK。?

??? 上述端到端的認證要求代理服務器在整個過程中始終處于透明狀態,即它們必須原封不動地傳遞WWW-Authenticate和Authorization頭域。如果代理服務器在向服務器或其他實體傳遞用戶請求之前需要認證用戶,可以用Proxy-Authenticate和Proxy-Authorization頭域,它們與WWW-Authenticate 和 Authorization頭域極其類似,被用于逐跳的安全保護。?

2.3 共享密鑰協商?

??? 這種雙向認證機制需要會話雙方進行共享密鑰協商。完美前向保密性要求共享密鑰應定期更新,所以共享密鑰必須在首次使用或密鑰更換時被安全地協商,建議使用Diffie-Hellman算法實現協商過程。為了抵抗MITM攻擊,算法中p和q的數值可以通過帶外信道傳送或PKI發布,然后指數密鑰即可在不安全地信道里傳送。為了傳送指數密鑰,提出了一個新的SIP頭域——K-Exchange,它用于聲明在INVITE請求和200 OK響應中包含了一個指數密鑰。擴展后的消息交換如圖2所示。

?

?

??? 通信雙方擁有共享密鑰之后,將會有足夠的信息生成共享會話密鑰,它能夠保護隨后媒體數據的完整性和機密性。例如,Ek(nonce)可以作為實時傳輸協議RTP(Real-time Transport Protocol)的共享會話密鑰。?

??? 本文提出了一種SIP輕量級雙向認證機制,它采用通過Diffie-Hellman算法協商的共享密鑰,在不增加握手次數的情況下實現了雙向認證,減少了會話開銷。此外,修改共享密鑰得到的共享會話密鑰能夠用來保護隨后的媒體數據。這種機制可以對諸如身份欺騙、拒絕服務等攻擊提供較好的抵抗。?

??? 目前對這種機制的性能優化程度還沒有做定量的測試與分析,因此設計SIP通信系統模型并在其基礎上進行不同認證機制的開銷比較將成為今后的工作方向。

參考文獻?

[1] ROSENBERG J, SCHULZRINNE H, CAMARILLO G. SIP:Session initiation protocol,Internet RFC 3261, 2002, 6.?

[2] CHOI C Eun C, CHO H Kee, JAE S. Evaluation of??security protocols for the session initiation Protocol, Computer Communications and Networks, 2007. ICCCN 2007.Proceedings of 16th International Conference,2007.?

[3] SALSANO S. VELTRI L, PAPALILO D. SIP security issues: the SIP authentication procedure and its?processing load, Network, IEEE, 2002,16(6):38-44.?

[4] LEACH P, LUOTONEN A,STEWART L. HTTP?Authentication:Basic and Digest Access Authentication, RFC 2617, 1999,6.?

[5] GENEIATAKIS D,KAMBOURAKIS G,DAGIUKLAS?T,et al.?? A framework for detecting malformed?messages in SIP networks, the Proceedings of 14th?IEEE Workshop on Local and Metropolitan Area?Networks (LANMAN), 2005.?

[6] EL S S, URIEN P. SIP security attacks and?solutions: A state-of-the-art review, Information?and Communication Technologies,2006.ICTTA’06.2nd, 2006,2:3187-3191.?

[7] 俞志春,方濱興,張兆心.SIP協議的安全性研究,計算機應用,2006,26(9):2124-2126.?

[8] Bremler-Barr, A. Halachmi-Bekel, R. KANGA-SHARJU?J.Unregister attacks in SIP. Secure Network Protocols,2006. 2nd IEEE Workshop, 2006.?

[9] KONG L, BALASUBRAMANIYAN V B, AHAMAD M. A?lightweight scheme for securely and reliably locating SIP?users. VoIP Management and Security, 2006,9-17.?

[10] Leitold, MEDVE F, KOVACS A, Levente. SIP security?problems in NGM Services,Next Generation Mobile Applications, Services and Technologies, 2007. NGMAST '07.The 2007 International Conference, 2007.

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产免费成人av| 日韩午夜剧场| 中文久久精品| 亚洲高清视频一区| 免费在线观看一区二区| 一卡二卡3卡四卡高清精品视频| 欧美三日本三级少妇三2023| 欧美午夜精品| 99国产精品久久久久久久久久| 欧美自拍偷拍午夜视频| 老色鬼精品视频在线观看播放| 欧美国产高潮xxxx1819| 在线日韩电影| 欧美一级在线亚洲天堂| 免费毛片一区二区三区久久久| 欧美三级日韩三级国产三级| 中日韩美女免费视频网址在线观看| 亚洲综合电影一区二区三区| 亚洲尤物影院| 久久综合综合久久综合| 国语精品中文字幕| 欧美精品一区在线观看| 一本色道久久综合亚洲精品高清| 久久riav二区三区| 国产精品二区二区三区| 久久av一区二区三区亚洲| 在线亚洲激情| 久久久久久久波多野高潮日日| 亚洲福利av| 欧美日韩国产一区二区三区| 亚洲午夜一二三区视频| 国内自拍视频一区二区三区| 亚洲欧美日韩精品综合在线观看| 国产一区日韩二区欧美三区| 国产精品福利av| 欧美性片在线观看| 欧美激情日韩| 99视频在线精品国自产拍免费观看| 免费人成网站在线观看欧美高清| 国内自拍一区| 欧美午夜精品电影| 国产亚洲va综合人人澡精品| 亚洲靠逼com| 欧美女同在线视频| 一本色道久久综合| 亚洲免费在线看| 亚洲欧美日本日韩| 欧美日韩国产精品一卡| 欧美一区二区| 国产综合久久久久影院| 性色一区二区| 亚洲免费在线| 久久久99国产精品免费| 尤物yw午夜国产精品视频明星| 国产一区观看| 99亚洲视频| 欧美日韩另类国产亚洲欧美一级| 亚洲国产合集| 国产欧美婷婷中文| 欧美另类极品videosbest最新版本| 久久久久女教师免费一区| 欧美色综合天天久久综合精品| 性色av一区二区三区红粉影视| 欧美日韩国产成人在线| 国产欧美va欧美va香蕉在| 精品成人免费| 日韩亚洲欧美成人一区| 国产视频一区在线观看一区免费| 日韩视频在线免费观看| 欧美亚洲日本国产| 在线免费观看日本欧美| 你懂的视频欧美| 久久久久久久尹人综合网亚洲| 亚洲淫片在线视频| 国产欧美一区二区三区另类精品| 亚洲精品一品区二品区三品区| 久久精品一本久久99精品| 亚洲色无码播放| 99av国产精品欲麻豆| 国产精品一区二区久久| 欧美性做爰猛烈叫床潮| 国产精品v欧美精品∨日韩| 亚洲免费福利视频| 亚洲在线一区二区| 国产精品每日更新在线播放网址| 亚洲永久在线| 99视频国产精品免费观看| 欧美视频一区二区三区四区| 欧美激情国产精品| 国产日韩欧美自拍| 亚洲韩国日本中文字幕| 亚洲欧美日韩国产综合在线| 日韩视频免费| 国产精品三区www17con| 亚洲欧美激情视频在线观看一区二区三区| 黄色资源网久久资源365| 欧美理论大片| 免费在线看成人av| 免费试看一区| 亚洲女同同性videoxma| 一区二区亚洲欧洲国产日韩| 久久深夜福利| 国产精品一区二区在线观看不卡| 亚洲人体影院| 久久午夜影视| 国产精一区二区三区| 欧美日韩亚洲国产精品| 91久久中文字幕| 欧美日韩亚洲高清一区二区| 欧美日韩亚洲一区二区三区在线| 久久久久国产一区二区三区四区| 久久女同互慰一区二区三区| 欧美人成在线视频| 亚洲午夜精品久久| 国产欧美另类| 国产精品久久久久久亚洲毛片| 黄色日韩网站| 国产精品v亚洲精品v日韩精品| 欧美视频免费在线观看| 欧美亚洲日本网站| 一区二区三区四区精品| 你懂的亚洲视频| 一区免费观看| 久久精品视频一| 欧美日本视频在线| 亚洲专区一二三| 国产精品国产福利国产秒拍| 亚洲精品孕妇| 欧美在线播放视频| 国产亚洲激情在线| 国产精品久久久久久妇女6080| 亚洲第一页在线| 亚洲免费在线电影| 蜜桃精品久久久久久久免费影院| 亚洲免费观看高清完整版在线观看熊| 亚洲日本中文| 蜜桃av综合| 欧美14一18处毛片| 久久成人精品无人区| 久久午夜精品| 激情成人综合网| 欧美日韩不卡合集视频| 亚洲欧美网站| 欧美在线三级| 国产欧美日韩综合精品二区| 亚洲高清视频在线| 亚洲手机成人高清视频| 激情国产一区| 麻豆精品精华液| 91久久久久久国产精品| 精品999网站| 国产精品日产欧美久久久久| 久久国产直播| 久久综合久久综合九色| 国产视频一区三区| 最新日韩在线视频| 亚洲女女女同性video| 精品动漫一区| 国产精品外国| 欧美日韩国产精品自在自线| 在线精品视频免费观看| 亚洲美女网站| 国产精品免费一区二区三区观看| 亚洲国产美国国产综合一区二区| 亚洲午夜av| 欧美女激情福利| 国产情人综合久久777777| 亚洲图片你懂的| 亚洲午夜视频在线| 亚洲视频每日更新| 一区二区三区.www| 国产精品久久久久91| 精久久久久久久久久久| 国产主播精品| 欧美精品免费视频| 日韩一区二区精品| 国产精品99久久久久久久久| 尤物yw午夜国产精品视频| 欧美日韩国产影片| 久久午夜电影| 国产精品黄色在线观看| 欧美精品一区二区精品网| 国产精品任我爽爆在线播放| 在线观看国产日韩| 日韩一二三区视频| 亚洲综合首页| 亚洲女性喷水在线观看一区| 男女精品网站| 欧美性猛交xxxx乱大交蜜桃| 欧美高清视频一区二区三区在线观看| 在线精品亚洲| 亚洲欧美日韩一区二区在线| 久久香蕉精品| 老司机成人在线视频| 国产精品成人一区二区网站软件| 樱桃成人精品视频在线播放| 国产精品高清免费在线观看| 91久久极品少妇xxxxⅹ软件| 亚洲天堂激情| 伊人蜜桃色噜噜激情综合| 亚洲七七久久综合桃花剧情介绍| 亚洲视频观看| 亚洲在线一区| 欧美精品色一区二区三区| 欧美精品激情blacked18| 欧美一区二区在线观看| 亚洲高清中文字幕| 亚洲人成网站777色婷婷| 亚洲最新合集| 午夜精品国产精品大乳美女| 亚洲在线视频一区| 亚洲精品视频在线观看网站| 欧美日韩一区二区三区视频| 欧美激情第10页| 国产精一区二区三区| 亚洲精品少妇30p| 欧美在线精品一区| 欧美刺激性大交免费视频| 亚洲国产aⅴ天堂久久| 一本久久a久久精品亚洲| 亚洲影院色无极综合| 欧美激情中文字幕在线| 国产麻豆精品在线观看| 久久男人av资源网站| 亚洲欧美日韩国产综合在线| 亚洲第一中文字幕在线观看| 国内精品一区二区| 国产麻豆视频精品| 亚洲一级高清| 欧美专区福利在线| 香蕉久久夜色| 精品成人久久| 香蕉久久夜色精品| 欧美在线一级视频| 久久一区欧美| 亚洲三级视频| 欧美美女bb生活片| 欧美日韩的一区二区| 国产精品99久久久久久宅男| 亚洲人成在线免费观看| 欧美专区在线| aⅴ色国产欧美| 激情久久五月| 国内精品伊人久久久久av影院| 免费91麻豆精品国产自产在线观看| 欧美日韩精品系列| 香蕉成人久久| 国产精品久久久久久久久久尿| 一区二区三区欧美在线观看| 欧美久久久久中文字幕| 久久久人成影片一区二区三区观看| 妖精视频成人观看www| 久久中文久久字幕| 亚洲巨乳在线| 亚洲一区在线直播| 99re6这里只有精品视频在线观看| 国产精品亚洲人在线观看| 亚洲激情欧美| 久久成人精品视频| 亚洲天堂成人在线视频| 红杏aⅴ成人免费视频| 亚洲精品一区二区三区不| 国产精品国产自产拍高清av| 久久久91精品国产一区二区精品| 亚洲卡通欧美制服中文| 国产欧美一区二区白浆黑人| 国产精品美女主播| 极品少妇一区二区三区精品视频| 国内揄拍国内精品少妇国语| 欧美日韩国产精品自在自线| 亚洲午夜视频在线| 国产精品国产三级国产aⅴ入口| 永久91嫩草亚洲精品人人| 久久国产乱子精品免费女| 西西裸体人体做爰大胆久久久| 欧美电影在线观看完整版| 国产精品久久午夜夜伦鲁鲁| 欧美亚洲第一区| 激情久久久久久久| 欧美激情一区三区| 欧美精品在线观看91| 久久久精品一区二区三区| 欧美一二区视频| 中文国产亚洲喷潮| 久久久久久久久久久久久久一区| 久久亚洲精品一区二区| 亚洲欧美日韩国产综合在线| 精品成人在线| 欧美不卡视频一区| 国产女优一区| 国产一区二区黄| 性色av一区二区三区| 欧美一级欧美一级在线播放| 精品动漫3d一区二区三区| 国产精品激情电影| 亚洲小说欧美另类婷婷| 国产精品免费电影| 狼狼综合久久久久综合网| 中文一区在线| 欧美极品影院| 欧美国产视频在线观看| 亚洲精品一区二区三区四区高清| 久久亚洲综合| 欧美亚洲一区三区| 国产欧美日韩在线播放| 黄色成人av网| 欧美性jizz18性欧美| 国产精品国产三级国产普通话蜜臀| 久久综合给合久久狠狠色| 久久gogo国模裸体人体| 亚洲欧洲精品一区二区三区不卡| 欧美午夜免费电影| 玖玖玖免费嫩草在线影院一区| 欧美一乱一性一交一视频| 麻豆精品精品国产自在97香蕉| 亚洲一卡久久| 麻豆精品在线播放| 免费观看不卡av| 国产精品成人久久久久| 欧美日韩一卡| 国产精品实拍| 国产麻豆一精品一av一免费| 亚洲一区视频| 好吊成人免视频| 亚洲欧洲日韩女同| 亚洲午夜激情在线| 欧美专区中文字幕| 亚洲欧洲精品成人久久奇米网|