《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 云安全的下半場:原生安全

云安全的下半場:原生安全

2020-12-18
來源:關鍵基礎設施安全應急響應中心
關鍵詞: 云安全 原生安全

  云安全將成為純安全問題

  關于云安全的未來,高德納(Gartner)有兩個比較有意思的論斷:

   論斷1:網絡安全的未來在云中

  隨著云計算的日益普及,企業上云已經成為必然的趨勢。Gartner曾作出一個預測:在2020年前,50%的企業將業務工作流放到本地需要作為異常事件進行審批。公司“無云”的策略會和現在“無網絡”的策略一樣少??梢姡朴嬎銓⒊蔀槠髽I各項應用必不可少的服務平臺和基礎設施,那么討論網絡安全怎么做,就必須要考慮面向云計算的網絡安全怎么做,例如虛擬網絡隔離、東西向的入侵檢測,等等。

  ?論斷2:云安全會變成單純的安全(Cloud security becomes … just security)

  云計算與各行各業IT基礎設施進一步融合,云或是基礎,或是組件。例如,5G、邊緣計算和工業互聯網,都需要云計算技術構建云化的基礎設施或編排平臺,那么這些新型系統的基礎設施安全,其實本質上就是云計算IaaS/PaaS/CaaS的安全;此外,如欺騙技術、靶場技術等新的網絡安全機制,或多或少地使用了虛擬化、容器等技術,因而,這些云計算技術融入后,就形成了新的、普適的安全技術,即“just security”。

  一方面,云化的基礎設施和平臺需要安全防護,用傳統安全手段賦能云計算;另一方面,云計算的各種新技術、新理念(如軟件定義、虛擬化、容器、編排和微服務等),也在深刻變革著當前的安全技術發展路線,因而,未來的云安全,一定會將“云”這個定語去除,等價于安全本身,即安全技術必然覆蓋云計算場景,安全技術必然利用云計算技術。

  云計算的下半場:云原生計算

  如很多其他新技術一樣,云計算起源于美國,但千萬不要照搬美國的云計算發展過程到國內復制一套相似的產品。事實上,在云計算的上半場,即從云計算誕生至今,中美兩國走了兩條不同的發展路線,這與各自國情是有密切關系的。

  具體而言,美國的云計算發展路線是先SaaS(Software as a Service,軟件即服務)后IaaS(Infrastructure as a Service,基礎設施即服務)。SaaS是最早的云計算服務形態。早在1999年,前甲骨文(Oracle)執行官馬克·貝尼奧夫(Marc Benioff)就創辦了Salesforce,這是當前最大的客戶關系管理(CRM) SaaS服務提供商。經過20年的發展,美國的SaaS服務已經深入企業業務,平均每個企業會用到1427個云服務,每名員工平均會用到36個云服務。SaaS的安全防護主要是以云端接入安全代理(CASB)為主,因而國外的CASB市場巨大,然而其挑戰在于需要適配大量SaaS服務,所以這個市場的玩家目前主要是Skyhigh、Netskope等巨頭。

  近幾年來,隨著企業進一步將業務云化,特別是將IT基礎設施替換為IaaS服務中的虛擬計算資源,通過軟件定義廣域網(SDWAN)連接分支結構、云端資源,形成全棧云化、全分支機構云化的趨勢。此時,雖然IaaS整體營收還遠不及SaaS,但其增長率激增,2019年的公有IaaS服務增長率達到了37.3%,遠超云服務總體增長率(17.5%)。如亞馬遜云服務(AWS)這樣的公有IaaS,其安全防護主要是利用亞馬遜(Amazon)提供的各類接口,在虛擬網絡、虛擬機層面提供網絡和終端防護,Gartner把虛擬機層面的安全防護技術稱為云工作負載保護平臺(CWPP)。

  中國的云計算發展是從虛擬化起步,從私有云到公有行業云,走出了具有中國特色的發展路線。里程碑是開源的IaaS項目Openstack在國內興起,國內廠商,如華為、華三、EasyStack等企業基于Openstack研發了各自的云平臺,此時國內的云計算需求主要是將硬件服務器虛擬化,再加入多租戶管理、網絡隔離等需求,因而,多數云計算服務商提供的是私有云的解決方案。通常商用私有云系統是封閉的,缺乏對網絡流量按需控制的應用接口,因而,針對這類私有云的安全機制多為安全資源池,通過路由、VLAN或開放網絡接口將流量牽引到資源池進行處理。隨著節約成本、集約化管理和提供增值服務等需求的進一步增強,具有云平臺開發能力的服務商基于前述的私有云平臺,提供了公有IaaS的服務。然而,這種公有IaaS服務與AWS、阿里云不太一樣,它們具有鮮明的行業特性。例如,為政府提供的政務云,會將所有下屬政府機構的服務器遷移到新的云平臺上,提供政務相關的服務。這樣的公有IaaS服務,本質上還是前述的OpenStack系的系統,封裝了自服務功能,并提供行業相關的合規服務和增值服務,因而其安全防護技術也可以基于安全資源池之上,提供面向租戶的安全即服務(Security as a Service)。

  但總體而言,這樣的上云實踐只是“形”上的改變,還遠沒有到“神”上的變化。過去兩年的行業發展表明,無論是中國還是美國,云計算的新增長點已經都轉向云原生相關的領域,如容器即服務(CaaS)、編排技術、微服務、DevOps等,至此云計算進入下半場。其驅動力無外乎兩方面:

  1.應用快速交付和開發運營一體化,DevOps的開發運營模式已經深入人心,由開發團隊驅動的容器化部署、應用編排等,事實上提出了新型的云交付模式。

  2.新型IT基礎設施部署,如5G、工業互聯網和邊緣計算場景下,資源受限,有資源虛擬化等需求,大量使用了容器、編排和微服務等技術,也使得云原生應用未來可期。

  云原生相關的技術棧在過去3~5年中得到了快速發展,以Docker、Kubernetes、Istio為代表的容器運行時、編排系統、服務網格已經成為事實上的標準,而API網關、無服務框架也在快速演進中??深A計,未來5年內,云原生相關的技術會在互聯網企業、金融、運營商等行業得到大量應用。筆者認為云原生就是云計算的下半場。誰贏得云原生的賽道,誰才真正贏得了云計算。

  原生安全:基于云原生、無處不在的安全

  如果說云安全的未來等價于純安全,而云計算的下半場是云原生,那不妨也做個推論:云原生的未來也會等價于原生安全。那么,什么樣的安全才是原生安全呢?筆者認為原生安全有兩個特點:基于云原生,無處不在。即,使用了云原生的技術,能適用于各類場景。

  原生安全的發展會有三個階段,如圖1所示:

  1. 安全賦能于云原生體系,構建云原生的安全能力。當前云原生技術發展迅速,但相應的安全防護匱乏,就連最基礎的鏡像安全、安全基線都不盡如人意。因而應該研究如何將現有成熟的安全能力,如隔離、訪問控制、入侵檢測、應用安全,應用于云原生環境,構建安全的云原生系統。

  2. 云原生的新特性,例如輕快不變的基礎設施、彈性服務編排、開發運營一體化等,具有諸多優點。因而,安全廠商會開始研究如何將這些能力賦能于傳統安全產品,通過軟件定義安全的架構,構建原生安全架構,從而提供彈性、按需、云原生的安全能力,提高“防護-檢測-響應”閉環的效率。

  3. 當安全設備或平臺云原生化后,就能提供(云)原生的安全能力,不僅適用于通用云原生場景、5G、邊緣計算等場景,甚至可以獨立部署在大型電商等需要輕量級、高彈性傳統場景,最終成為無處不在的安全。

微信圖片_20201218150904.jpg

  圖1 原生安全的演進

  安全左移與右移

  如果考慮云原生應用的生命周期,則應關注DevOps的整個閉環(見圖2),即從開發、編譯、持續集成/持續部署(CI/CD),到運行時運營。由于容器的生命周期極其短暫,對于攻守雙方來說,在短期內都無法應用現有的武器庫或安全機制,所以在云原生安全的初期,攻擊者會關注代碼、第三方庫和鏡像這些生命周期長的資產,而防守者也應該關注安全編碼、開源軟件脆弱性管理、鏡像和倉庫脆弱性評估,以及安全基線核查,這些安全機制基本上處于DevOps的左邊的閉環,因而我們將這些安全舉措稱為安全左移,以區別于傳統在運行時做的安全運營工作。事實上,過去兩年,國內外很大一部分容器安全解決方案都聚焦在這部分內容。

微信圖片_20201218150914.jpg

  圖2 DevOps閉環

  當然,攻防永遠是成本和收益之間的平衡,如果防守方能做好對長生命周期資產的持續風險和脆弱性評估和緩解,那么攻擊者的成本顯然會升高,那他們下一步就會借助自動化的攻擊手段,嘗試在運行時攻擊微服務、無服務和容器,進而借助短暫存在的容器橫向移動尋找其他可持久化的資源。那么此時,容器工作載荷的行為分析、容器網絡的入侵檢測、服務網格的API安全和業務安全,則又會成為防守者的新重點,此時,我們將這種重點放在運行時的安全思路稱為安全右移。

  無論是安全左移還是安全右移,其實都是考慮到云原生環境中的脆弱性、面臨的威脅和風險,在有限的安全投入前提下,做出當前最有利的安全方案。

  總體而言,云原生的(安全)技術棧如圖3所示,可見,云原生安全不只是獨立的容器、編排或微服務,而應該完整地考慮整個云計算系統的所有組件及其安全功能需求。

微信圖片_20201218150920.png

  圖3 云原生安全技術棧

  運行時安全

  從技術實現來看,運行時安全比開發安全更難,本節重點討論如何實現運行時安全,主要分為異常行為檢測、安全防護和API/業務安全三方面。

  異常行為檢測

  攻擊者對云原生系統的攻擊,可以分為已知威脅和未知威脅。對容器而言,最危險的已知威脅莫過于容器逃逸,文獻討論了從文件鏈接、容器運行時、宿主機操作系統內核等多個層面實現的容器逃逸,對于這類攻擊,從內核層面捕獲進程、網絡等各種行為,通過規則即可及時發現潛在的逃逸行為。

  而對未知的攻擊而言,最好的辦法就是為容器的正常行為建立基線。通常運行微服務的容器只運行少數進程,且行為可預測,所以建立的基線能夠很好地刻畫相關容器的行為,進而可以在運行時及時發現偏離基線的可疑行為。

微信圖片_20201218150944.png

  圖4 偏移行為基線的可疑行為

  安全防護

  運行時安全防護可分為面向容器的安全防護和面向微服務/服務網格的安全防護。在容器層面,主要關心的是容器組建的網絡中是否存在入侵行為,例如針對容器及其打開服務的偵查、橫向移動,此時通??墒褂锰貦嗳萜鞯姆绞剑渴鹁W絡入侵檢測組件,即可實現微隔離、訪問控制、網絡流量監控、入侵檢測和防護等功能,如圖5所示。

微信圖片_20201218151249.png

  圖5 基于特權容器的容器安全防護

  在微服務和服務網格層面,則需要考慮將安全能力部署到服務網格中的每個微服務最近側,因而使用邊車(Sidecar)的方式,將安全微網關部署在應用容器旁,如圖6所示,這樣可以實現應用的認證授權、通信加密等應用層面的安全防護等功能。

微信圖片_20201218151251.png

  圖6  基于Sidecar的微服務安全防護

  API和業務安全

  業務安全是離客戶最近且價值最大的安全功能,然而云原生場景非常復雜,很難有統一的業務安全模型;此外,在微服務和服務網格的場景下,服務之間大部分是通過API調用實現,這與當前Web應用存在大量人機交互完全不同,因而API安全在云原生場景下也存在很大的差異。

  從技術上看,要實現API和業務安全,第一步是獲得API調用的可觀察能力(visibility),當前有很多開源項目具有這樣的能力,但其在開發、構建過程中的侵入性各有不同,如表1所示。一般而言,侵入性越強,其最后獲得的API請求信息越多,但在既有開發流程和項目中的部署越難。

微信截圖_20201218151038.png

  其中Jaeger通過在代碼中插樁的方式,能夠獲得所有調用順序和參數,因而理論上就能建立非常精準的API調用參數和序列的基線,而Sidecar反向代理的方式無法獲得調用序列,只能通過分析,啟發式地獲得近似基線,其上限可以逼近Jaeger所得到的基線。至于具體采用哪種觀測方法,則取決于客戶側的部署情況。

  原生安全:未來的安全

  我們在前面談到,如果云原生安全成為原生安全,那就說明云原生已經融入到了各行各業,成為普適的云計算場景。事實上,隨著國家大力推動新基建戰略,包括5G、物聯網、工業互聯網等信息基礎設施,云計算、人工智能等新技術基礎設施,數據中心等計算基礎設施等。而這些基礎設施,未來或多或少都會與云原生技術有所聯系。

  例如在邊緣計算的場景下,目前行業中主流的開源邊緣計算平臺,如OpenNess、KubeEdge和StarlingX均采用了容器和編排技術,并且可以提供第三方微服務。我們將前面所提到的云原生安全技術棧移植到這三個邊緣計算系統中,證明是完全可行的。圖7展示了面向KubeEdge的安全防護原型系統。

微信圖片_20201218151124.png

  圖7 KubeEdge安全防護原型系統

  而在5G核心網中,我們發現在切片技術應用中,資源層會使用虛擬化和容器技術,如一些開源的5G核心網項目也在使用容器編排技術。事實上,一些主流的商用5GC網元也采用了容器技術;而控制層則會通過RESTful/HTTP協議進行通信。

  可見5G核心網的網元自身防護,則可以使用前述云原生安全技術棧進行加固和防護;而網元的業務側安全,有可以借助前述API/業務安全的基線方式刻畫正常網元業務,進而發現可以的網元請求。

  當新基建推動大量云化基礎設施采用了云原生的技術路線,當云原生的安全能力可以部署在云化或非云化的環境中,那我們真的可以說,未來的安全就是“原生安全”。

  


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          99精品视频免费全部在线| 免费亚洲网站| 一区二区三区**美女毛片| 国产毛片一区二区| 国产一区二区欧美日韩| 国产日韩欧美黄色| 日韩网站在线| 性欧美xxxx视频在线观看| 激情久久久久久久| 国产乱码精品一区二区三区忘忧草| 亚洲精品视频一区二区三区| 久久国产一区二区| 伊人久久大香线蕉综合热线| 国产色婷婷国产综合在线理论片a| 亚洲一区二区影院| 国产一区二区视频在线观看| 国产综合欧美| 亚洲视频第一页| 国产婷婷成人久久av免费高清| 国产欧美精品在线播放| 欧美激情国产日韩| 欧美诱惑福利视频| 亚洲精品一区在线观看| 久久在线91| 在线精品高清中文字幕| 在线观看免费视频综合| 一区二区在线观看视频在线观看| 久热精品视频在线观看一区| 在线日韩精品视频| 久久综合九九| 欧美一区二区三区免费视| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲私人影吧| 亚洲午夜精品久久久久久浪潮| 久久精品日产第一区二区| 亚洲欧美日本国产专区一区| 一个色综合导航| 亚洲性视频网址| 亚洲一区二区三区视频播放| 久久婷婷成人综合色| 欧美韩日视频| 亚洲精品一区在线观看香蕉| 欧美日韩在线第一页| 久久综合色88| 久久精品国产久精国产一老狼| 国产精品美女久久久久久2018| 欧美成年人网| 久久久久国产精品www| 国产女人水真多18毛片18精品视频| 国产一区日韩二区欧美三区| 欧美午夜精品| 久久精品亚洲精品| 欧美大片在线影院| 欧美色欧美亚洲高清在线视频| 亚洲激情成人在线| 狠狠色狠狠色综合系列| 欧美在线观看一区| 亚洲一区二区三区欧美| 看片网站欧美日韩| 国产伦精品一区二区| 欧美日韩精品一区二区三区| 国内精品视频在线播放| 国产乱人伦精品一区二区| 久久国产精品久久精品国产| 国产视频观看一区| 亚洲网友自拍| 另类春色校园亚洲| 国产精品视频专区| 亚洲欧美国产视频| 久久青青草综合| 美女网站在线免费欧美精品| 亚洲日韩欧美一区二区在线| av成人毛片| 国产欧美日韩精品在线| 国产精品免费一区二区三区观看| 欧美日韩视频在线观看一区二区三区| 国产精品区一区二区三| 国产一区二区三区日韩| 99国产精品久久久久老师| 欧美精品成人一区二区在线观看| 欧美午夜电影完整版| 国产精品美女主播在线观看纯欲| 午夜精品一区二区三区电影天堂| 亚洲一区二区在线免费观看| 欧美福利视频网站| 久久久五月天| 欧美激情精品久久久久久免费印度| 亚洲国产欧美国产综合一区| 久久婷婷综合激情| 免费观看30秒视频久久| 久久在线免费| 中日韩高清电影网| 欧美日本韩国| 亚洲免费大片| 亚洲欧美日韩成人高清在线一区| 亚洲高清视频一区| 久久麻豆一区二区| 国产亚洲毛片| 欧美电影专区| 欧美日韩精品二区| 亚洲一级特黄| 亚洲午夜精品17c| 欧美日韩精品伦理作品在线免费观看| 亚洲女女做受ⅹxx高潮| 久久久久久成人| 亚洲免费av观看| 欧美国产一区二区三区激情无套| 狠狠色狠色综合曰曰| 一区二区三区日韩欧美| 亚洲人午夜精品| 欧美高清在线一区| 日韩视频免费在线观看| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美精品乱码久久久久久按摩| 国产欧美日韩一区二区三区在线观看| 国产精品亚洲一区| 巨胸喷奶水www久久久免费动漫| 老司机成人网| 欧美成人午夜影院| 亚洲级视频在线观看免费1级| 国产精品一区二区三区乱码| 欧美一二三视频| 欧美区一区二区三区| 一区二区三区在线看| 亚洲视频在线观看免费| 国产精品嫩草99a| 欧美大片在线观看| 久久在线播放| 亚洲电影激情视频网站| 国产精品美女久久久久久久| 日韩亚洲欧美精品| 亚洲精品久久久久久下一站| 欧美午夜精品久久久久久孕妇| 一本色道久久综合亚洲精品按摩| 欧美日本三级| 欧美视频福利| 欧美日韩人人澡狠狠躁视频| 亚洲欧美日韩一区| 久久久久国产一区二区| 日韩视频免费观看高清完整版| 亚洲一区二区欧美| 欧美调教vk| 国内揄拍国内精品少妇国语| 免费在线看一区| 亚洲精品无人区| 国产视频综合在线| 日韩午夜一区| 猛男gaygay欧美视频| 欧美中文字幕第一页| 国产精品一区二区黑丝| 欧美成人精品不卡视频在线观看| 亚洲第一网站免费视频| 影音先锋一区| 葵司免费一区二区三区四区五区| 麻豆精品国产91久久久久久| 欧美精品乱人伦久久久久久| 欧美伊人久久久久久午夜久久久久| 久久精品视频免费播放| 亚洲免费综合| 麻豆久久婷婷| 国产精品一香蕉国产线看观看| 蜜桃av噜噜一区| 国产精品午夜在线观看| 欧美日韩亚洲综合在线| 国产精品三级视频| 欧美激情欧美激情在线五月| 欧美大香线蕉线伊人久久国产精品| 欧美日韩亚洲综合一区| 夜夜狂射影院欧美极品| 艳女tv在线观看国产一区| 狠狠色综合网站久久久久久久| 国产精品主播| 欧美怡红院视频| 国产亚洲精品v| 国产精品高清免费在线观看| 欧美激情精品久久久久久变态| 欧美午夜精彩| 国产日韩欧美在线一区| 91久久国产综合久久91精品网站| 欧美国产日韩一区二区在线观看| 极品尤物av久久免费看| 亚洲一区二区精品在线| 亚洲精品免费在线播放| 久久精品国产第一区二区三区| 日韩视频免费观看高清完整版| 欧美一区日韩一区| 国产精品久久久久久久7电影| 国产亚洲日本欧美韩国| 欧美日韩第一区日日骚| 欧美日韩国产精品成人| 亚洲精品免费看| 国产精品网红福利| 国产精品欧美一区二区三区奶水| 久久久久88色偷偷免费| 亚洲精品美女在线观看播放| 国产综合久久| 国产精品一区久久久久| 久久久人成影片一区二区三区| 亚洲视频专区在线| 亚洲精品黄色| 免费不卡在线观看| 欧美日韩极品在线观看一区| 国产亚洲亚洲| 一区二区久久| 亚洲老司机av| 黑人巨大精品欧美一区二区| 亚洲无线一线二线三线区别av| 国产精品区一区二区三区| 亚洲欧美日韩国产一区二区| 国产精品网站视频| 先锋资源久久| 亚洲人成网站色ww在线| 亚洲视频在线观看网站| 亚洲日本黄色| 韩国成人理伦片免费播放| 国产精品毛片在线看| 久久天天综合| 伊人久久久大香线蕉综合直播| 亚洲精选视频免费看| 一本色道久久99精品综合| 欧美日韩亚洲一区| 欧美日韩精品一本二本三本| 亚洲国产一区二区视频| 欲香欲色天天天综合和网| 国产精品视频第一区| 亚洲欧美在线播放| 亚洲电影自拍| 国户精品久久久久久久久久久不卡| 亚洲国产精品传媒在线观看| 亚洲午夜精品国产| 久久久久久久999精品视频| 亚洲福利视频网| 久久久久久亚洲精品中文字幕| 正在播放欧美视频| 精品1区2区| 欧美日韩国产经典色站一区二区三区| 久久女同互慰一区二区三区| 欧美在现视频| 欧美精品v日韩精品v韩国精品v| 久久久久久9999| 久久免费视频在线观看| 亚洲欧美激情四射在线日| 亚洲欧美精品在线| 国产精品久久久久av| 中文精品视频一区二区在线观看| 午夜精品福利在线观看| 亚洲裸体俱乐部裸体舞表演av| 国产亚洲精品美女| 亚洲一区精彩视频| 国产精品黄页免费高清在线观看| 亚洲黄色在线观看| 久久福利电影| 亚洲国产天堂网精品网站| 欧美网站在线观看| 亚洲精品日韩精品| 亚洲欧美日韩天堂一区二区| 欧美国产亚洲另类动漫| 国产精品日韩欧美一区二区三区| 久久人人看视频| 国产日韩专区在线| 日韩一区二区高清| 一本一本a久久| 亚洲第一精品夜夜躁人人躁| 久久精品夜夜夜夜久久| 久久国产精品久久久久久久久久| 亚洲欧美在线观看| 久久精品在线播放| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲大胆在线| 国产精品videossex久久发布| 噜噜噜91成人网| 亚洲免费在线精品一区| 在线色欧美三级视频| 一本久久综合亚洲鲁鲁五月天| 亚洲人体一区| 欧美阿v一级看视频| 亚洲高清资源综合久久精品| 国产欧美高清| 亚洲一区在线直播| 亚洲欧美日韩另类精品一区二区三区| 久久福利毛片| 亚洲欧美精品在线| 午夜精品一区二区三区电影天堂| 亚洲第一精品久久忘忧草社区| 国产精品国产三级国产普通话99| 国产精品第13页| 国产精品影片在线观看| 久久色在线播放| 中日韩男男gay无套| 国产精品99久久久久久白浆小说| 免费毛片一区二区三区久久久| 久久国产精品久久久久久| 久久天天综合| 亚洲国产精品小视频| 久久精品久久综合| 欧美性天天影院| 久久成人久久爱| 亚洲欧美日本视频在线观看| 欧美午夜精品理论片a级按摩| 国产毛片精品国产一区二区三区| 欧美三区免费完整视频在线观看| 久久av一区二区三区| 午夜伦欧美伦电影理论片| 欧美在线免费一级片| 亚洲精品免费电影| 久久av老司机精品网站导航| 91久久香蕉国产日韩欧美9色| 欧美另类在线播放| 亚洲最新视频在线| 亚洲影音先锋| 欧美高清在线一区| 麻豆9191精品国产| 亚洲欧美999| 亚洲视频 欧洲视频| 亚洲日本aⅴ片在线观看香蕉| 免费日韩一区二区| 国产精品视频自拍| 国产一区二区在线观看免费播放| 亚洲毛片av| 国产一区二区三区四区在线观看| 亚洲综合视频网| 国产精品热久久久久夜色精品三区| 亚洲黄色免费网站| 欧美噜噜久久久xxx| 欧美日韩精品在线播放| 国产一区二区按摩在线观看| 国产偷国产偷精品高清尤物| 亚洲在线观看|