《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 云上安全產業沙龍 | 基于內生安全的云服務持續交付

云上安全產業沙龍 | 基于內生安全的云服務持續交付

2021-06-22
來源:嘶吼專業版
關鍵詞: 云上安全 白皮書

云上安全白皮書2021》是由嘶吼安全產業研究院通過多方調研和專家訪談,歷時一個多月撰寫而成。本次云上安全白皮書首次引入了甲方視角,嘶吼產業研究院在會上解讀表示,2021年云上安全市場即將突破百億大關,盈利模式也從單純的賣產品和賣“人頭”開始向更多資本側、渠道側和經濟型盈利模式側傾斜,未來云上安全的高速發展趨勢勢不可擋。

  私有云安全需求

  企業做私有云時初定的目標是穩定、高效、安全、綠色。剛開始覺得過等保是目標,后來發現遠遠不是。要從確保云能力持續穩定安全的輸出的角度來看安全,能夠讓用戶始終都用上云上服務。

  多條技術路徑混合,企業云安全充滿挑戰。在企業私有云里面,往往不是一種技術戰,通常面對多種技術戰,如基于VMWare、基于開源的OpenStack等結構,還有各種商業性的公司。大型國企里面,各種技術、廠家共存。當要構建云安全時,面臨的問題不是單一的問題,而是多種技術基礎上,甚至在不同的私有云面前的建設問題。網絡安全的出口設備,包括云都不一樣,該怎么辦呢?怎么把這些能力串在一起,還能夠穩定的進行工作,這些都是非常大的挑戰。除此之外,通過調研標準化組織和機構給出的云安全風險 (OSCAR開源云聯盟、CSA云安全聯盟、ENISA歐洲信息安全管理局),整理成云安全風險列表可以看出:數據泄露、數據丟失、惡意內部人員等風險是共性的安全風險。

  基于此,總結出企業私有云的安全需求:

  一致性:要和企業既有的及未來規劃的云計算架構、安全設施架構有機融合,這是一大挑戰。

  合規性:站在用戶角度必須過等保,但這個過程中,能不能以能力建設應對等保合規性是需要探索的問題。

  靈活選擇安全能力的需求:結合企業實際情況,根據業務需要,能靈活選擇和分配能力,能以不同的成本、效能來選擇。

  可持續實戰需求:能投入生產,能實戰,能支持云上應用、服務能持續輸出。

  云安全體系架構

  在上述需求基礎上要建立一個什么樣的云安全體系結構呢?通過對CSA的云控制矩陣和等保2.0的體系結構,以及SANS滑動標尺模型、自適應模型和零信任模型的梳理,總結出這樣兩點體會:第一、強調要分層次,強調從基礎架構到應用的防護。第二、強調要疊加演進,從被動到主動的防護,能力閉環。

  結合私有云安全需求、SANS滑動標尺模型、云等保責任共擔模型,細化設計后的云數據中心安全體系架構如圖:

微信圖片_20210622092811.jpg

  在云安全體系結構中,安全防護能力橫向分為4個層次:基礎結構安全、縱深防御、積極防御、威脅情報??v向分為云化安全防護和云平臺基礎防護。在等保里已明確提出所有的云防護測評需要分成兩部分:一是對云平臺自身的防護,二是對其上云應用的防護。業界普遍把研究重點集中到云化的安全防護,但對云平臺的基礎防護基本沒人研究,云平臺到底該怎么防護?在這個過程中,按照云安全體系架構設計思想,針對平臺側安全能力、租戶側安全能力,統一安全基礎設施提出了能力設計,放到不同的模塊當中。藍色代表云化的能力,橙色代表平臺側必須具有的能力,綠色代表統一的安全能力。云邊界的安全防護能力,需要結合實際,不僅給云提供邊界,同時給云平臺提供邊界,起到節約成本的效果。

  基礎結構安全。在各種安全能力中,有一些基礎能力非常關鍵,如基礎設施的統一身份認證和管理,這也是零信任的核心問題;又如數據生命周期的安全管理等。

  全面縱深防御。云平臺底層基礎設施網絡縱深防御以及租戶側虛擬網絡縱深防御是難點。平臺側縱深防御基于分區、分域的安全原則,把云管理平臺、云操作系統和資源池分別放到不同安全域里面,同時在中間加裝各種防火墻和防護機制,只允許配置過安全策略的這些節點之間相互通信,同時對外提供防火墻和其他防護機制,從而形成縱深的防御體系。

  租戶側東西向、南北向流量防護也是難點,業界的各種解決方案都各有利弊。

  沒有一個方案是完美的,都有缺陷,最后怎么權衡?第一、投入的成本。第二、你希望取得的效果。沒有十全十美的解決方案,相信你選中的合作伙伴!

  東西向流量防護、南北向流量防護。結合業界實踐情況,根據東西向防護、南北向流量防護不同路線的優缺點和各種安全能力的特點,采用最適合其發揮最大能效的實施方式。

  積極防御和威脅情報。云管平臺需與集中安全管理平臺結合,還需與態勢感知平臺等相結合,雙向通信,形成主動防御。

  滑動標尺模型為云安全建設明確了建設步驟,在云安全建設的過程中,應逐步完成基礎機構安全、縱深防御、積極防御和威脅情報,左側安全能力是右側安全能力的基礎和依賴,協同聯動整體的安全能力。

  建立起云安全體系架構后,各種安全能力怎么整合,才能有效持續確保云能力持續穩定安全的輸出,又成為下一個挑戰。而零信任模型似乎是一種思路,值得深入研究。

  鐵信云對零信任模型的理解

  零信任體系架構是一種端到端的網絡/數據安全方法,包括身份、憑證、訪問管理、操作、終端、宿主環境和互聯基礎設施,是一種側重于數據保護的架構方法。

  零信任模型對傳統的邊界安全架構思想重新進行了評估和審視,并對安全架構思路給出了新的建議:默認情況下不應該信任網絡內部和外部的任何人、設備、系統和應用,而是應該基于認證、授權和加密技術重構訪問控制的信任基礎,并且這種授權和信任不是靜態的,它需要基于對訪問主體的風險度量進行動態調整。

  NIST給出的零信任模型定義為:零信任架構提供了一個概念、思路和組件關系(架構)的集合,旨在消除在信息系統和服務中實施精確訪問決策的不確定性。零信任是一套不斷發展的網絡安全模式的術語,它將防御從靜態的、基于網絡的邊界,轉移到關注用戶、資產和資源上。

  基于零信任模型的思想、定義理解,可以看出零信任模型重點是應用和數據服務的安全交付。核心理念是基于身份的動態權限管理,其關鍵能力可以概況為:以資產為基礎,以身份為核心、業務安全訪問、持續信任評估和基于最小權限的動態訪問控制。

  因此將云安全體系架構滑動標尺的安全能力和業務系統、信息化系統緊密結合起來,動態聯動,形成耦合關系,就可以形成基于零信任架構理念落地的一種內生安全解決方案。

微信圖片_20210622092816.jpg

結合零信任模塊框架圖,一個深刻體會是策略執行點的選擇。不同的場景,應結合企業實際情況,靈活的選擇策略執行點,如主體資產上的客戶端安全軟件、遠程訪問場景下的網關、數據訪問場景下的API網關、應用軟件的授權控制模塊、應用資源隔離場景下的微隔離防火墻等。這些策略執行點的選擇可根據業務需要選擇單個或者多個組合,以滿足業務的需要。另外一個深刻體會是策略決策點在什么位置更合適,需要結合業務場景做選擇。

  以內生安全支撐云服務交付

  為實現內生安全的云服務交付,應結合場景,先梳理核心資產,清楚防護目標的暴露情況,清楚訪問路徑,并結合云安全體系架構滑動標尺中的各項能力對照,梳理出需要的安全能力、并分配到合理位置。將所需要的安全能力和業務軟件開發、系統建設融合,而不再單純是外掛式安全防護機制,實現安全和業務同步規劃、同步建設,建立起以資產為基礎、以增強身份治理為核心、動態調整授權的內生安全機制,支撐業務的安全防護。

微信圖片_20210622092823.jpg

  以應用交付、數據交付場景為例。細化落實的過程異常復雜。舉例來說,一個軟件應用最簡化的模型可以由前臺門戶、業務服務、數據處理、認證授權這幾個模塊組成,用戶通過電腦或手機經過網絡來到云邊界,再到應用邊界,再到應用,這個場景大家都覺得很簡單,傳統做法主要為加裝各種安全組件,縱深防御。但數據的防護和應用的防護怎么辦?要防護到哪一級?菜單能點擊嗎?報表能看嗎?數據能取走嗎?把上述這些設計理念一一落實的過程異常復雜。在這個場景中,防護目標是云上運行的應用,暴露面包含著域名、IP、端口、API、URL、頁面菜單、功能按紐、數據等。資產有用戶的終端設備、網絡設備、云主機、容器、應用進程等。訪問路徑可以從用戶終端-公司內網-云邊界-數據中心網絡-應用邊界-應用內虛擬網絡-應用云機端點-應用服務等。當把網絡細分時,有公司內網、互聯網、數據中心之間的交互用戶進一步細分,尤其是用戶的身份,在公司內部就有普通用戶、應用管理員、IT運維人員。在公司外部還有協作人員、供應鏈的人員等,疊加起來,不同場景下,每個人的權限都不一樣,每個人要賦予的職責也不一樣。

  結合云安全體系架構的安全能力,選擇所需要的安全能力。

  在基礎結構側,結合上述細分訪問場景,細化安全能力選擇。例如對于公眾從互聯網訪問,可選擇用戶身份治理,如瀏覽器類型、版本的要求;而對于應用的管理員/運維人員從企業內網訪問,則必須選擇用戶身份治理,訪問終端安全加固、補丁升級等安全基線管理;而對應用運維人員/企業云基礎設施運維人員/企業云基礎設施供應鏈供應商從互聯網訪問,則在上述安全能力的基礎上,還需選擇終端合法性認證、網絡流量加密等安全能力。

  在縱深防御側,基于基礎結構的資產、訪問流向等,建立起逐層收縮攻擊面、逐層防御的立體安全策略執行體系。云上工作負載的微隔離是縱深防御的難點。通過微隔離實現不同應用間的隔離和應用內部中各云主機/服務的隔離,除允許必要的通信外,默認拒絕任何其他訪問,實現云上資源內部的微分段。

  基于身份的動態授權是內生安全的關鍵,包含權限管理以及動態調整兩個方面。權限包含靜態權限和動態權限,靜態權限主要在網絡平面,負責為應用提供穩定、逐層收縮的高質量網絡傳輸通道;動態權限主要體現在應用自身。

  基于身份的分段授權,權限的管理需要結合業務訪問路徑上的設備、系統進行分段分層設置。網絡準入負責終端接入企業網絡的管理,網絡縱深防御負責應用IP/Port/DNS的管理,應用負責微隔離/頁面菜單/頁面按鈕/數據的管理,作為執行點的各個設備、系統應將權限配置、執行情況匯總到零信任模型的數據平臺,以實現可視化和動態調整。因此這是一個權限控制粒度從粗到細的一個過程,其中關鍵點是應用自身實現基于身份的細粒度權限控制,這也是安全能力和應用軟件融合實現非外掛式內生安全的關鍵之一。應用軟件通常都具有用戶認證和權限管理模塊,在新建應用系統的軟件規劃和設計時,應當結合業務需要和零信任的思想,在認證和權限模塊中做基于身份的細粒度權限管理,并和零信任的策略引擎等聯動,實現用戶身份的動態驗證、應用訪問的動態授權。

  在此過程中,應用能看到所有路徑的權限情況,是零信任策略決策點的最佳位置。

微信圖片_20210622092833.jpg

  數據安全防護和業務應用訪問場景基本一致,其差異點在于數據服務場景安全交付的重點是數據安全。數據服務交付場景面臨的風險包括API漏洞、缺乏細粒度數據訪問權限、身份認證不足、數據泄露等,因此在規劃和設計上除了云安全體系架構的基礎架構安全能力、縱深防御能力,關鍵是結合應用軟件和系統建設構建面向數據的內生安全能力。

  面向數據的內生安全能力首先要基于數據治理,梳理出重要數據、敏感數據,按照零信任的思想,細化設計面向數據的身份驗證、權限控制、訪問行為審計等安全能力,設計和態勢感知、零信任策略引擎互動的安全能力,并在構建數據訪問API和系統建設時將這些安全能力嵌入到軟件和系統中,實現用戶訪問數據范圍可控、可跟蹤。

  另外在防止數據泄露上,還需要結合用戶終端安全管控軟件做細粒度權限管理,例如是否允許下載的數據通過微信、郵件等渠道外傳。

  內生安全能力與運維/運營融合構建實戰化持續交付能力。為支撐云服務持續安全穩定交付,需要能“可持續”的發現網絡攻擊并基于協同響應的實戰化安全運行做出有效響應,這就需要將網絡安全保障體系和運維/運營深度融合,實現可持續常態化安全保障,支撐云服務持續安全穩定交付。

  首先,通過網絡安全保障體系的建設,形成網絡安全基礎設施,形成標準化的安全服務,并在日常工作中持續實施這些標準化的安全服務,確保安全能力的持續輸出。

  其次,需要將安全運行融合到運維運營運行中,包括在信息系統的制度、流程等方面嵌入安全運行的要求,確保安全能力能被執行。

  再次,需要在安全團隊和運維運營團隊間形成緊密協作、循環提升工作機制。在面對網絡攻擊、威脅入侵、響應處置、動態策略配置及優化、權限管理等工作時,能團結協作,形成以數據驅動流程的運行模式,確保實戰中能持續輸出安全能力,支撐云服務的持續交付,并在此過程中形成PDAC閉環的工作機制,循環提升安全運行的水平,持續改進網絡安全保障體系,支撐云服務持續輸出。

  結束語

  以內生安全支撐云上服務交付,要以“動態、綜合、可持續”為指導,以安全能力建設為基礎,圍繞服務交付確定防御重點,規劃建設動態綜合的網絡安全防御體系,使安全能力覆蓋服務交付路徑上的云資源、網絡、人員等所有IT要素,避免局部盲區而導致的防御體系失效,還要將安全能力深度融入物理、網絡、系統、應用、數據和用戶等各個層次,確保安全能力在IT的各個層次有效集成。圍繞人員和流程開展實戰化安全運行,將網絡安全保障體系和運維運營深度融合,實現可持續常態化安全保障,支撐云服務持續安全穩定交付。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          开元免费观看欧美电视剧网站| 国产精品二区影院| 欧美经典一区二区| 亚洲人体1000| 美女精品视频一区| 在线观看av不卡| 久久久久久久尹人综合网亚洲| 亚洲国产日韩欧美一区二区三区| 欧美顶级少妇做爰| 在线观看一区视频| 亚洲视频精品在线| 在线观看欧美日本| 久久蜜桃香蕉精品一区二区三区| 亚洲欧美日韩直播| 欧美在线观看网址综合| 亚洲成人在线网| 亚洲欧美变态国产另类| 你懂的国产精品永久在线| 免费在线观看精品| 国产欧美一区二区在线观看| 伊人男人综合视频网| 在线精品视频一区二区| 一色屋精品视频免费看| 国产一区二区三区精品欧美日韩一区二区三区| 欧美日韩123| 亚洲人精品午夜| 亚洲三级毛片| 久久成人综合网| 欧美理论电影在线播放| 国产欧美日本一区视频| 欧美激情久久久久久| 久久亚洲影院| 欧美日韩综合视频网址| 亚洲伊人观看| 久久久久久九九九九| 欧美77777| 99国产精品一区| 亚洲精品一品区二品区三品区| 亚洲高清不卡在线观看| 国产在线播放一区二区三区| 亚洲午夜精品一区二区| 免费日韩av| 亚洲一区二区视频在线| 久久精品国产免费观看| 国产美女精品视频免费观看| 久久精品视频在线| 亚洲自拍偷拍一区| 一区二区视频免费完整版观看| 国产精品久久国产愉拍| 小黄鸭视频精品导航| 亚洲欧美经典视频| 欧美日韩你懂的| 欧美日韩另类丝袜其他| 国产精品久久久久久久久免费桃花| 欧美日韩久久精品| 欧美日韩国产影片| 久久日韩粉嫩一区二区三区| 99精品国产一区二区青青牛奶| 欧美精品网站| 99这里有精品| 国产精品v日韩精品| 日韩一二三在线视频播| 亚洲国产另类久久久精品极度| 国产精品天美传媒入口| 日韩午夜中文字幕| 国产精品视频免费| 国产精品xvideos88| 欧美在线视频免费| 免费影视亚洲| 亚洲一区二区精品| 黄色精品在线看| 一本久道综合久久精品| 欧美成黄导航| 激情偷拍久久| 亚洲看片免费| 国产精品国产馆在线真实露脸| 国产欧美精品xxxx另类| 国产精品一卡二卡| 性色av一区二区怡红| 欧美精品97| 国产亚洲欧洲997久久综合| 亚洲午夜国产一区99re久久| 亚洲日本电影| 久久综合久久美利坚合众国| 久久手机精品视频| 欧美视频精品在线观看| 国色天香一区二区| 亚洲视频二区| 国产精品日韩在线播放| 欧美成人一区二免费视频软件| 欧美成人一品| 在线播放中文一区| 亚洲欧美日韩国产一区| 国产精品久久久久av| 欧美日韩一区二区三区免费看| 欧美亚州一区二区三区| 欧美精品三区| 欧美自拍偷拍午夜视频| 国语自产精品视频在线看抢先版结局| 国产精品99一区| 久久影院午夜论| 欧美久久久久久久久久| 99精品热视频只有精品10| 国产精品久久久久9999吃药| 国产手机视频精品| 欧美另类女人| 国产精品久久久久久久浪潮网站| 亚洲肉体裸体xxxx137| 最近看过的日韩成人| 国产精品资源| 亚洲欧美日韩国产综合在线| 欧美日韩三级在线| 欧美高清不卡在线| 蘑菇福利视频一区播放| 久久美女艺术照精彩视频福利播放| 欧美日本精品一区二区三区| 在线欧美小视频| 美玉足脚交一区二区三区图片| 久久九九有精品国产23| 欧美大尺度在线| 久久偷看各类wc女厕嘘嘘偷窃| 欧美国产综合一区二区| 欧美大片一区二区| 国产精品久久久久久久久搜平片| 亚洲精品极品| 欧美日韩你懂的| 欧美日韩一区二区免费视频| 欧美11—12娇小xxxx| 欧美日韩精品高清| 国产日韩欧美一区二区三区在线观看| 亚洲欧美中文日韩在线| 美女日韩在线中文字幕| 欧美大片在线观看一区| 国产一区二区三区在线观看免费视频| 亚洲高清视频一区二区| 国产一区二区欧美| 欧美视频在线视频| 欧美性猛交xxxx乱大交退制版| 亚洲午夜极品| 欧美日韩一区免费| 欧美精品一区二区高清在线观看| 久久久免费精品| 在线观看中文字幕亚洲| 久久伊人亚洲| 欧美午夜在线| 国产精品v日韩精品| 在线精品一区| 国产精品久久久久三级| 亚洲国产精品精华液网站| 国产精品丝袜91| 欧美日韩国产影院| 国产精品日本精品| 亚洲欧美日韩人成在线播放| 欧美三级不卡| 亚洲砖区区免费| 亚洲国产免费| 香蕉免费一区二区三区在线观看| 国产精品高清一区二区三区| 一区二区精品在线观看| 国产精品每日更新在线播放网址| 欧美日韩精品欧美日韩精品| 亚洲无亚洲人成网站77777| 在线色欧美三级视频| 欧美一区二视频在线免费观看| 国产精品av免费在线观看| 宅男66日本亚洲欧美视频| 国产日韩欧美一区在线| 一区二区三区精品| 雨宫琴音一区二区在线| 国产精品自拍网站| 国产欧美日韩在线视频| 国产主播一区二区三区| 亚洲香蕉成视频在线观看| 亚洲精品黄色| 免费观看在线综合| 夜夜嗨av一区二区三区四区| 亚洲欧美日韩国产综合精品二区| 国产精品性做久久久久久| 欧美日韩亚洲一区二区三区四区| 国产精品腿扒开做爽爽爽挤奶网站| 欧美成人免费va影院高清| 国产精品美女久久久久aⅴ国产馆| 国产精品亚洲一区二区三区在线| 欧美视频在线播放| 久久频这里精品99香蕉| 久久精品人人做人人爽| 精品成人在线视频| 欧美日韩国产美女| 午夜精品成人在线视频| 99精品国产在热久久婷婷| 亚洲一区在线观看免费观看电影高清| 欧美亚洲免费| 久久成人av少妇免费| 久久久久国内| 久久综合色影院| 亚洲二区在线视频| 亚洲国产精品一区二区www在线| 欧美国产另类| 亚洲欧美另类综合偷拍| 欧美高清在线一区| 国产精品一二三四| 欧美二区不卡| 国产一区二区三区在线免费观看| 亚洲国产99| 亚洲精品一区久久久久久| 亚洲激情网站免费观看| 欧美一区二区三区四区在线观看地址| 亚洲国产精品成人久久综合一区| 国产欧美日韩视频| 在线精品国产欧美| 亚洲香蕉视频| 国产美女扒开尿口久久久| 欧美sm极限捆绑bd| 国产精品狼人久久影院观看方式| 韩国v欧美v日本v亚洲v| 久久一区二区精品| 亚洲精品美女久久久久| aa级大片欧美| 久久国产66| 亚洲美女视频在线观看| 亚洲一区自拍| 欧美一级免费视频| 久久免费少妇高潮久久精品99| 欧美日韩一二三四五区| 国产亚洲一区二区三区在线播放| 日韩午夜电影av| 欧美日韩三级| 亚洲精品在线视频观看| 久久精品女人| 一区二区三区在线免费播放| 欧美激情 亚洲a∨综合| 黄色日韩精品| 久久亚洲美女| 国产日韩欧美精品一区| 欧美欧美全黄| 欧美激情综合亚洲一二区| 国产精品成人观看视频免费| 欧美高清成人| 久久这里只有| 欧美另类极品videosbest最新版本| 国产精品自在在线| 欧美一区二区三区在线观看| 韩国欧美一区| 国内成人精品视频| 欧美亚洲一级片| 在线观看日韩一区| 亚洲国产成人tv| 91久久精品日日躁夜夜躁国产| 亚洲黄页视频免费观看| 香蕉免费一区二区三区在线观看| 久久久久九九九九| 欧美福利一区二区三区| 中文av一区二区| 国产视频亚洲精品| 亚洲久久一区二区| 欧美α欧美αv大片| 午夜一区二区三视频在线观看| 国产伦精品一区二区三区照片91| 91久久精品国产91久久性色tv| 久久久99久久精品女同性| 亚洲第一中文字幕在线观看| 亚洲成人在线视频网站| 亚洲一区二区成人| 亚洲精品小视频在线观看| 激情婷婷久久| 久久久国产精品一区二区中文| 亚洲欧美另类国产| 久久综合久久久久88| 欧美性猛交xxxx乱大交退制版| 欧美亚洲日本网站| 国产日韩欧美在线播放不卡| 亚洲午夜未删减在线观看| 亚洲天堂av在线免费| 欧美日韩一区二区在线| 欧美风情在线观看| 亚洲日本欧美日韩高观看| 亚洲一级黄色| 亚洲小少妇裸体bbw| 亚洲天堂成人在线视频| 亚洲一区一卡| 欧美手机在线| 永久域名在线精品| 亚洲视频第一页| 亚洲一区二区三区中文字幕| 夜夜爽夜夜爽精品视频| 最新国产成人av网站网址麻豆| 国产亚洲毛片| 欧美成人免费一级人片100| 欧美日韩二区三区| 国产视频久久久久久久| 亚洲国产精品免费| 亚洲影音先锋| 欧美aⅴ99久久黑人专区| 国产精品美女| 亚洲伊人观看| 一区二区欧美日韩视频| 亚洲私人黄色宅男| 国产午夜久久久久| 国产一区二区精品在线观看| 亚洲尤物在线视频观看| 欧美成人一区二区在线| 悠悠资源网亚洲青| 欧美另类在线观看| 国产九九视频一区二区三区| 欧美精品一区二区蜜臀亚洲| 伊人久久av导航| 美女任你摸久久| 精品成人a区在线观看| 午夜亚洲性色福利视频| 国产精品久久久999| 欧美国产大片| 欧美日韩一区精品| 99国产精品久久| 欧美精品成人| 亚洲在线网站| 国产亚洲一区二区在线观看| 极品少妇一区二区| 在线一区二区三区做爰视频网站| 国产资源精品在线观看| 欧美成年人视频网站| 亚洲中无吗在线| 毛片基地黄久久久久久天堂| 亚洲综合第一页| 在线欧美福利| 久久成人精品| 午夜精品国产精品大乳美女| 欧美日韩国产麻豆| 欧美日韩一本到|