《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】NIST《零信任安全架構標準》的52條基本觀點

【零信任】NIST《零信任安全架構標準》的52條基本觀點

2021-04-14
來源: 白話零信任
關鍵詞: 零信任

  1、零信任(Zero Trust,縮寫ZT)代表著業界正在演進的網絡安全最佳實踐,它將網絡防御的重心從靜態的網絡邊界轉移到了用戶、設備和資源上。

  2、零信任安全模型假設網絡上已經存在攻擊者,并且企業自有的網絡基礎設施(內網)與其他網絡(比如公網)沒有任何不同,不再默認內網是可信的。

  3、零信任架構(ZTA)的宗旨是減少對攻擊者的資源暴露,并在主機系統被攻陷時,最小化(或防止)攻擊在企業內部的橫向擴展。

  4、零信任的重心在于保護資源,而不是網段,因為網絡位置不再被視為資源安全與否的主要依據。

  5、根據該零信任原則,ZTA 環境不再包含對系統和用戶隱含的信任,該信任與物理或網絡位置(例如:局域網或互聯網)無關。因此在用戶和設備通過可靠的身份驗證和授權進行徹底地驗證之前,ZTA 不會授予其對資源的訪問權限。

  6、NIST(美國國家標準與技術研究院)認為——向零信任架構的轉型是漫長的旅程,而不是簡單的置換企業現有基礎設施,預計大部分企業將以混合模式(即零信任模式與傳統模式)運作很長時間。

  7、零信任模式并不是一個單一的網絡架構或技術產品,它是一套理念、戰略、架構。與一個組織如何評估其目標的風險相關。許多組織已經在企業基礎架構中擁有部分零信任元素。

  8、基于邊界防御的網絡安全控制已顯示出明顯的不足,一旦攻擊者突破了邊界,進一步的橫向攻擊將不受阻礙。

  9、零信任側重數據的保護。在零信任狀態下,這些保護通常涉及對資源(例如數據、計算資源和應用程序)的最小化授權訪問,僅提供給那些被識別為需要訪問的用戶和資產,并且對于每個訪問請求持續進行身份和權限的驗證。

  10、零信任的概念早在“零信任”一詞出現以前就一直存在于網絡安全領域之中。國防信息系統局(DISA)和國防部(DoD)最早發布了他們的更安全的企業戰略研究工作,稱為“黑核”(BCORE)。

  11、“零信任”概念最早是由約翰·金德瓦格(John Kindervag)在 Forrester 報告中提出的。

  12、零信任的前提是信任從來不應該被隱式授予,而是必須進行持續地評估。

  13、零信任是一種端到端的網絡安全架構,包括身份、證書、訪問管理、操作、終端、宿主環境和互聯基礎設施等因素。

  14、零信任允許授權主體(用戶、應用、和設備的組合)的訪問,同時消除其他所有主體(例如,攻擊者)對數據和服務的非授權訪問。

  15、所有數據源和計算服務均被視為資源。

  16、無論網絡位置如何,所有通信應以最安全的方式進行,保證機密性和完整性,并提供源身份認證。

  17、對企業資源的訪問授權是基于每個連接的。每個連接都對請求者的信任進行評估。

  18、對資源的訪問權限由動態策略決定,包括客戶身份、應用、用戶行為屬性、設備特征(如:已安裝的軟件版本、網絡位置、請求時間和日期、以前觀測到的行為、已安裝的憑證等)。

  19、行為屬性包括自動化的用戶分析、設備分析、度量到的與已觀測到的使用模式的偏差。

  20、零信任策略是一系列基于組織機構分配給用戶、數據資產或應用的屬性的訪問規則集。

  21、資源訪問和操作權限策略可以根據資源/數據的敏感性而變化。

  22、沒有設備是天生可信的。企業需要確保所有設備處于盡可能最安全的狀態,并監視設備資產以確保它們保持盡可能最安全的狀態。具有已知漏洞或不受管控的設備需要區別對待。

  23、在訪問被允許之前,所有資源訪問的身份驗證和授權是動態持續評估的循環過程(如基于時間的、新的資源請求、檢測到異常用戶活動)。

  24、整個用戶交互過程應該持續地監視,根據策略的定義和執行,可能進行重新的身份認證和重新授權。

  25、企業應該收集盡量多關于網絡基礎設施和通信當前狀態的信息,并將其應用于提高網絡安全狀況。

  26、零信任核心組件

  微信圖片_20210414221229.png

  a. 策略引擎(PE):負責用戶授權。使用企業安全策略以及來自外部信息源(例如 IP 黑名單、威脅情報服務)作為“信任算法”(TA)的輸入。

  b. 策略管理器(PA):生成客戶端用于訪問企業資源的任何身份驗證令牌或憑證。策略引擎(PE)與策略管理器(PA)組件配對使用。策略引擎做出并記錄決策,策略管理器執行決策(批準或拒絕)。

  c. 策略執行點(PEP):負責啟用、監視并最終終止訪問主體和企業資源之間的連接。分為兩個不同的組件:客戶端(例如,用戶筆記本電腦上的 Agent 代理程序)和資源端(例如,在資源之前部署的訪問控制網關)。

  27、零信任常見方案之一:基于軟件定義邊界(SDP)的ZTA客戶端安裝agent,用戶希望通過筆記本電腦連接到一個特定企業資源(例如,人力資源應用程序/數據庫)。該訪問請求由本地代理 Agent接收,然后將請求發送給策略管理器(PA)。策略管理器 PA 將請求轉發到策略引擎PE 進行評估。如果請求被授權,則設備上Agent代理程序與對應的資源網關Gateway之間配置一個連接通道。加密的應用程序數據流開始工作。

微信圖片_20210414221244.jpg

  28、零信任常見方案之二:基于安全區的部署

  網關組件不駐留在某個資源的前面,而是駐留在資源安全區(例如,本地數據中心)的邊界上。該模型適用于比較陳舊的應用程序或者在無法獨立部署網關的本地數據中心。缺點是網關只能保護一組資源而非每個獨立的資源,這將導致訪問主體可能會看到一些他們不該看到的資源。

3.png

  29、零信任常見方案之三:基于資源門戶的ZTA無需在所有客戶端設備上安裝軟件組件。但是,來自訪問請求的設備的信息也會非常有限。此模型只能在資產和設備它們連接到 PEP 門戶時進行一次性的掃描和分析,但無法持續地進行惡意軟件和正確配置的監控。

  4.png

  30、零信任常見方案之四:設備應用沙箱

  用戶在設備上的沙箱中運行已批準和審查過的應用程序。該應用程序可以與 PEP 通信以請求訪問資源,但 PEP 將拒絕來自該設備資產上的其他應用程序。獨立運行在沙盒的程序也能免受主機上潛在的惡意軟件感染。但這種模型有一個缺點,就是企業必須為所有設備資產維護這些沙盒中應用程序。

  微信圖片_20210414221314.jpg

  31、信任算法:對于已經部署零信任架構 ZTA 的企業,策略引擎 PE 可以看作是大腦,而PE 的信任算法(TA)則是其主要的思維過程。PE根據信任算法的得分來最終授予或拒絕對資源的訪問。

 微信圖片_20210414221324.png

  32、信任算法的輸入包括:

  a. 用戶操作系統版本、使用的應用程序和補丁級別等設備資產安全狀況。

  b. 用戶的賬號角色及身份屬性包括時間和地理位置、過去觀測到的用戶行為的數據等。

  c. MFA 網絡位置(例如,拒絕來自海外 IP 地址的訪問)、數據敏感度(有時稱為“數據毒性”)和資產配置。

  d. 威脅情報,包括攻擊特征和緩解措施等。

  33、信任算法的實現:

  a. 基于分數:如果得分大于資源的配置閾值,則授予訪問權限或執行操作。否則,請求被拒絕。

  b. 基于上下文:評估訪問請求時考慮用戶或網絡代理的最近歷史記錄。當攻擊者行為與平常不同時,攻擊能被檢測到,觸發額外的身份驗證或者資源請求拒絕。例如,如果一個機構的人力資源部門的員工通常在一個典型的工作日訪問 20 到 30 個員工記錄,如果訪問請求在一天中突然超過 100 個記錄,基于上下文的 TA 可能會發送警報。

  34、零信任的使用場景之一:分支機構訪問總部

微信圖片_20210414221351.png

  員工希望從任何工作地點可以方便安全地訪問公司資源。外部地區的員工可能沒有完全企業擁有的本地網絡,但為了執行工作任務仍然需要訪問企業資源。企業可能希望授予員工日歷、電子郵件等某些資源的訪問權限,但拒絕其訪問或限制操作更敏感的資源(例如,人力資源數據庫)。

  35、零信任的使用場景之二:企業使用了多個云提供商

微信圖片_20210414221402.jpg

  應用程序托管在與數據源分離的云服務上??紤]性能和便于管理,云提供商 A 中托管的應用程序應該能夠直接連接到托管在云提供商 B中的數據源,而不應強制應用程序通過企業網絡連接。

  36、零信任的使用場景之三:第三方訪客或外包服務人員的訪問

微信圖片_20210414221410.jpg

  企業有自己的內部應用程序、數據庫和資產,其中包括外包給供應商偶爾需要在現場提供維修的服務(例如,由外部供應商擁有和管理的智能供暖和照明系統,即 HVAC)。這些訪客和服務提供商需要網絡連接以執行任務。實施零信任原則有助于企業在允許這些設備和來訪的技術人員訪問互聯網的同時隱藏企業資源。

  37、零信任的使用場景之四:跨企業協作

  微信圖片_20210414221418.jpg

  一個項目涉及企業 A 和企業 B 的員工。企業 A 運維項目需要使用數據庫,但必須允許企業 B 中的某些成員訪問數據庫中的數據。

  38、在從零新建的系統可以實施建立一個零信任架構。但任何一個具備規模的企業不太可能在單一的技術更迭周期內全部遷移到零信任。零信任架構工作流程在傳統企業中可能會有一段不確定的共存期。

  39、在將零信任架構引入企業之前,應該對資產、用戶、數據流和工作流進行調查。這是零信任架構部署之前必須達到的基礎狀態。

  微信圖片_20210414221426.png

  40、對于一個零信任企業來說,PE 必須對企業主體有一定的了解。主體可以包括人和非人類實體(NPE),如與資源交互的服務賬戶等。擁有特殊權限的用戶,如開發人員或系統管理員,在被分配屬性或角色時,需要進行額外的審查。

  41、零信任架構的關鍵要求之一是識別和管理設備的能力。這包括硬件組件(如筆記本電腦、電話、IoT 設備)和數字制品(如用戶賬戶、應用程序、數字證書)。企業必須能夠配置、調查和更新企業資產,例如虛擬資產和容器等企業資產。還包括其物理位置(作為盡量預估)和網絡位置。在做出資源訪問決策時,這些信息應該為策略引擎 PE 提供參考。

  42、利用基于云的資源或由遠程員工使用的業務流程通常是零信任架構的良好候選對象。

  43、企業應該從低風險的業務流程開始向零信任架構過渡,因為業務中斷可能不會對整個組織產生負面影響。一旦獲得足夠的經驗,更關鍵的業務流程就可以成為候選對象。

  44、在確定資產或工作流后,確定所有使用或受工作流影響的上游資源(如身份管理系統、數據庫、微服務)、下游資源(如日志、安全監控)和實體(如用戶、服務賬戶)。這可能會影響作為第一次遷移到零信任架構的待選對象選擇。

  45、如何選擇零信任方案?因素一:該解決方案是否要求在終端資產上安裝組件?這可能會不利于使用非企業自有資產訪問的業務流程,如 BYOD 或跨機構協作等。

  46、如何選擇零信任方案?因素二:在業務流程資源完全存在于企業本地的情況下,該解決方案是否可以工作?有些解決方案假設所請求的資源部署在云端(所謂的南北流量),而不是在企業邊界內(東西流量)。

  47、如何選擇零信任方案?因素三:該解決方案是否提供可以進行分析的交互記錄?零信任的一個關鍵組成部分是收集和使用與流程流相關的數據,在做出訪問決策時,這些數據會反饋到 PE 中。

  48、新的零信任業務工作流可以在一段時間內以“報告模式”運行,以確保策略是有效和可行的。報告模式意味著應該對大多數請求授予訪問權限。

  49、有一種誤解認為零信任架構 ZTA 是一個帶有解決方案集合的單一框架,且與現有的網絡安全觀并不兼容。而實際上,零信任應該被視為當前網絡安全戰略的演變,因為許多概念和想法已經存在發展了很長時間。

  50、采取單一廠商解決方案完成零信任架構是不可能的,而且這樣還會導致供應商鎖定。許多產品專注于 ZTE內部的單個市場定位,并依賴于其他產品來向另一個組件提供數據或某些服務。(例如,為資源訪問而集成多因素認證(MFA))。

  51、云安全聯盟(CSA)已經為軟件定義邊界(SDP)開發了一個框架,該框架在 ZTA 中也很有用。

  52、面對 ZTA,攻擊將如何演變?一種可能性是旨在竊取憑證的攻擊可能會擴展為以MFA(多因素認證)為目標(例如網絡釣魚、社會工程)。另一種可能性是,在混合型 ZTA 或邊界防御為主的企業中,攻擊者將重點關注尚未應用 ZTA 原則的業務流程(即執行傳統的基于網絡邊界的安全策略的那些)。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩一区二区三区在线视频| 亚洲国产精品小视频| 亚洲欧美制服另类日韩| 国产精品国产三级国产专区53| 国产精品色婷婷久久58| 国产亚洲综合性久久久影院| 蜜臀av在线播放一区二区三区| 狠狠色狠狠色综合| 99在线精品视频在线观看| 久久永久免费| 国产精品一区二区三区久久| 亚洲国产精品99久久久久久久久| 国内精品免费在线观看| av不卡免费看| 欧美日韩精品欧美日韩精品| 国产精品亚洲一区二区三区在线| 亚洲欧美综合网| 久久福利资源站| 欧美调教vk| 久久色在线播放| 亚洲一区二区精品在线观看| 国产精品进线69影院| 亚洲国产美女精品久久久久∴| 国产精品美女主播在线观看纯欲| 欧美怡红院视频一区二区三区| 国产精品专区一| 国产亚洲视频在线观看| 亚洲国产福利在线| 欧美影片第一页| 欧美日韩在线不卡一区| 久久久国产精品一区二区中文| 欧美在线影院| 亚洲国产成人av| 欧美高清在线精品一区| 国产精品剧情在线亚洲| 日韩一区二区免费高清| 久久欧美中文字幕| 久久久久久综合网天天| 亚洲午夜小视频| 中文国产亚洲喷潮| 伊人成年综合电影网| 在线日韩中文| 一区精品在线| 韩日精品在线| 日韩视频在线观看一区二区| 午夜在线观看免费一区| 欧美视频四区| 国产精品美女久久久免费| 国产一区二区三区在线免费观看| 久久天天躁狠狠躁夜夜爽蜜月| 久久久久久网址| 久久国产精品99久久久久久老狼| 在线看欧美日韩| 99视频精品全国免费| 国产精品系列在线播放| 在线视频精品一区| 国产精品视频免费一区| 欧美高清视频免费观看| 国产精品久久久久毛片软件| 久久久精品午夜少妇| 欧美 亚欧 日韩视频在线| 欧美 日韩 国产一区二区在线视频| 好看不卡的中文字幕| 亚洲成在人线av| 国产精品户外野外| 欧美韩日高清| 国产精品99久久久久久白浆小说| 亚洲国产成人久久| 久久久久久久尹人综合网亚洲| 看片网站欧美日韩| 亚洲一区在线看| 国产精品日韩精品欧美在线| 国产欧美一区二区三区沐欲| 欧美大片免费观看| 欧美成人伊人久久综合网| 日韩亚洲精品在线| 欧美午夜精品久久久久久孕妇| 亚洲欧洲综合另类在线| 亚洲私人影院| 亚洲午夜一区二区| 亚洲小视频在线观看| 国产精品大片| 亚洲伦理中文字幕| 欧美 日韩 国产 一区| 免费观看日韩| 久久国产精品黑丝| 欧美在线观看视频| 国产日韩欧美日韩大片| 欧美亚洲一区二区三区| 亚洲免费影视第一页| 欧美在线3区| 国产女优一区| 牛牛国产精品| 欧美中文字幕在线播放| 亚洲欧洲精品一区二区三区波多野1战4| 欧美精品九九99久久| 欧美日韩国产综合一区二区| 欧美激情免费在线| 国产亚洲欧美另类一区二区三区| 激情久久久久久久久久久久久久久久| 在线日韩精品视频| 欧美福利视频| 亚洲人成高清| 亚洲国产成人高清精品| 亚洲深夜福利在线| 亚洲在线观看视频网站| 男女av一区三区二区色多| 亚洲在线一区| 夜夜嗨av一区二区三区四季av| 欧美一区二区三区免费视| 欧美激情一二三区| 一区二区三区日韩在线观看| 欧美高清在线一区二区| 免费一级欧美片在线观看| 日韩视频精品| 夜夜嗨av一区二区三区网站四季av| 国产欧美1区2区3区| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲高清免费在线| 欧美午夜电影在线观看| 亚洲综合大片69999| 午夜在线不卡| 久久精品系列| 欧美成人免费观看| 欧美伦理影院| 欧美一级大片在线观看| 国产精品日韩欧美一区| 久久久999精品视频| 国产精品久久中文| 国产午夜亚洲精品羞羞网站| 国产精品久久久久三级| 久久久精品五月天| 欧美一区二区播放| 一区二区激情| 国产综合香蕉五月婷在线| 欧美日韩免费一区| 亚洲第一久久影院| 欧美成年视频| 一区二区三区国产在线| 影音先锋久久精品| 久久亚洲一区二区| 欧美日韩精品综合在线| 欧美日韩精品免费观看视一区二区| 国产精品毛片va一区二区三区| 欧美片第1页综合| 欧美日韩福利在线观看| 蜜臀99久久精品久久久久久软件| 一区二区三区日韩欧美精品| 国内免费精品永久在线视频| 欧美性天天影院| 欧美性猛交xxxx乱大交蜜桃| 欧美激情偷拍| 一区二区激情| 一区二区三区四区五区视频| 亚洲第一中文字幕在线观看| 欧美日韩久久久久久| 亚洲欧美另类综合偷拍| 欧美日韩国产成人在线免费| 久久综合九色综合网站| 伊人久久亚洲美女图片| 久久精品国产一区二区三区| 国产日韩欧美视频在线| 136国产福利精品导航| 免费国产自线拍一欧美视频| 欧美成人一区二区三区片免费| 欧美精品免费观看二区| 久久免费视频这里只有精品| 国产精品久久久久久久免费软件| 欧美一区二区播放| 欧美日韩在线不卡| 在线观看欧美| 国产精品国产三级国产普通话99| 这里只有精品电影| 亚洲国产日韩欧美一区二区三区| 亚洲女女女同性video| 久久久久天天天天| 国产精品露脸自拍| 久久久久久久久久久久久久一区| 欧美系列电影免费观看| 一区二区三区三区在线| 欧美视频官网| 久久精品国产精品亚洲精品| 欧美成人午夜视频| 久久夜色精品国产欧美乱| 日韩系列欧美系列| 久久亚洲国产精品日日av夜夜| 久久久久国产精品厨房| 99精品国产在热久久下载| 国产精品女主播| 亚洲欧洲日本专区| 亚洲乱码国产乱码精品精98午夜| 午夜精品成人在线视频| 欧美一区二区三区喷汁尤物| 国产婷婷97碰碰久久人人蜜臀| 老司机午夜精品视频| 欧美一区二区在线免费播放| 久久色中文字幕| 亚洲在线国产日韩欧美| 在线日本高清免费不卡| 亚洲精品视频在线播放| 久久精品亚洲精品| 欧美日韩国产综合一区二区| 亚洲精品中文字幕在线| 性18欧美另类| 国产精品美女一区二区| 一区二区高清| 久久综合久久综合九色| 快she精品国产999| 亚洲一区二区免费| 亚洲尤物在线视频观看| 国产日韩欧美精品一区| 亚洲美女黄色| 久久亚洲国产精品一区二区| 亚洲日韩中文字幕在线播放| 午夜免费日韩视频| 欧美成人精品激情在线观看| 国产精品成人一区二区三区夜夜夜| 欧美国产日本高清在线| 国产美女精品人人做人人爽| 欧美.日韩.国产.一区.二区| 欧美成人伊人久久综合网| 久久婷婷综合激情| 麻豆国产精品777777在线| 欧美风情在线| 国内综合精品午夜久久资源| 欧美高清在线一区| 午夜天堂精品久久久久| 国产精品永久在线| 亚洲精品护士| 欧美va天堂在线| 国产亚洲欧洲一区高清在线观看| 91久久中文| 亚洲人成在线影院| 久久久无码精品亚洲日韩按摩| 国产精品综合网站| 99re亚洲国产精品| 激情综合中文娱乐网| 欧美亚洲系列| 欧美肥婆bbw| 欧美日一区二区在线观看| 亚洲成人在线网站| 久久精品国产亚洲a| 亚洲精品国精品久久99热| 亚洲乱码国产乱码精品精天堂| 欧美一区二区三区的| 久久免费精品日本久久中文字幕| 日韩一级在线| 亚洲韩国青草视频| 欧美一级片在线播放| 亚洲国产成人tv| 国产精品一区久久久久| 亚洲高清二区| 136国产福利精品导航| 国产精品自拍三区| 一区二区av| 久久久久久成人| 欧美88av| 欧美一区二视频在线免费观看| 国产午夜精品理论片a级探花| 久久久久久亚洲精品中文字幕| 欧美女激情福利| 一本色道久久综合狠狠躁的推荐| 欧美成年人网站| 久久精品国产欧美亚洲人人爽| 国产精品成人一区二区| 精品成人a区在线观看| 亚洲国产1区| 国产婷婷色综合av蜜臀av| 欧美成人自拍视频| 国产美女精品在线| 午夜一级在线看亚洲| 国产一区二区三区奇米久涩| 欧美日韩亚洲一区二区三区| 亚洲人被黑人高潮完整版| 欧美在线精品一区| 最新亚洲一区| 一本色道久久综合一区| 国产精品久久久久久久久果冻传媒| 日韩一级网站| 国产乱码精品一区二区三区五月婷| 一区电影在线观看| 国产亚洲精品一区二区| 日韩一区二区精品| 久久久久国产一区二区三区| 亚洲日本久久| 欧美日韩成人在线播放| 欧美亚洲综合在线| 久久不射2019中文字幕| 亚洲国产高清在线观看视频| 另类酷文…触手系列精品集v1小说| 亚洲欧美日本国产专区一区| 亚洲一区在线免费观看| 亚洲天堂免费在线观看视频| 国产精品青草久久| 欧美在线观看视频一区二区三区| 久久一区二区三区av| 伊人久久大香线| 欧美黄色成人网| 国产精品香蕉在线观看| 性欧美1819sex性高清| 尤物yw午夜国产精品视频明星| 国产精品乱码| 久久亚洲免费| 亚洲高清不卡一区| 欧美一区深夜视频| 欧美高清视频在线| 黄色精品在线看| 久久久综合网| 性做久久久久久久免费看| 欧美顶级少妇做爰| 国内精品模特av私拍在线观看| 欧美大片在线观看一区| 欧美国产视频一区二区| 国产拍揄自揄精品视频麻豆| 狠狠入ady亚洲精品经典电影| 久久精品视频播放| 亚洲图片欧美一区| 红杏aⅴ成人免费视频| 日韩视频在线观看免费| 一区二区三区日韩精品视频| 欧美日韩免费观看一区三区| 日韩视频一区二区三区在线播放免费观看| 欧美成人在线影院| 亚洲丶国产丶欧美一区二区三区| 亚洲午夜精品一区二区三区他趣| 欧美高清视频www夜色资源网| 欧美国产视频一区二区| 欧美日韩亚洲免费|