《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 零信任實戰架構總結

零信任實戰架構總結

2021-06-24
來源: FreeBuf
關鍵詞: 零信任

  此報告主要參考了《零信任實戰白皮書》,結合自己對零信任的理解,做了一個精簡的總結,做參考。

  一、零信任認識

  零信任解決的是由于傳統邊界模型過度信任造成的安全問題,重點是Trust Area 內過度信任的問題,零信任打破了信任和網絡位置默認的綁定關系,不像傳統信任關系是靜態不變的,而是動態持續監測各參與對象的安全狀態、并對其重建信任評估,然后進行動態調整權限、降權、阻斷等強管控手段。我自己認為,動態持續監控、根據對象安全狀態進行調整權限,這個是零信任非常重要的功能,也是傳統邊界模型做不到的。

  二、零信任實現架構

  目前有零信任實踐的公司,大多都是采用SDP架構(software define perimeter),SDP架構主要包括三大組件:SDP控制器(SDP Controler)、SDP發起客戶端、 SDP服務提供者。

  控制層與數據層保持分離,以便實現完全可擴展。

  微信圖片_20210624205612.jpg

  三、零信任實現方案

  有兩種實現方案,一是用戶對資源訪問的方案,如辦公網訪問公司應用,大多數采用此種對零信任架構進行實踐摸索;二是生產服務之間相互調用的方案,由于涉及生產、及各種復雜訪問關系,很少有公司對此種進行實踐。

  3.1、用戶對資源訪問模式方案

  此種方案涉及到的對象有:用戶、終端、資源、鏈路。

  此方案,對架構進行抽象后的架構示意圖如下:

  微信圖片_20210624205635.jpg

  認證不再只是人的認證,授權、信任不再是靜態不變,而是:人(雙因素、OTP)+終端(是否符合安全基線,安全狀態是否符合)+軟件(是否有漏洞)=認證(持續動態認證)—→認證通過—-→授權(基于對各對象動態安全監測和信任評估,動態授權、降權、阻斷等)——-→資源零信任在技術實現分類上,根據零信任網關的類型總結為兩種:

  3.1.1、反向代理/應用層web協議網關:

  應用層代理模式指的是在零信任網關實現上,通過七層應用代理方式,將對后端應用的訪問通過本地應用 ,層代理配置,將應用層請求發至應用層代理網關中,由應用層代理網關進行攔截、轉發,架構如下圖:

  微信圖片_20210624205643.jpg

  實現原理如下圖:

 微信圖片_20210624205655.jpg

  該模式下的簡化訪問過程如下(有agent):

  a)用戶通過零信任終端Agent進行設備注冊和授權;b)終端Agent進行安全基線加固,以及上傳終端設備安全狀態;c)用戶通過零信任終端Agent(或可信集成的瀏覽器),來設置本地應用層代理配置,指定特定資源的訪問由應用層代理發至應用層代理網關中;

  d)應用層代理網關通過安全控制中心,進行認證和鑒權;e)應用層代理網關鑒權通過后,將請求轉發給應用系統,獲取請求資源;f)應用層代理網關將資源轉發給零信任終端,完成資源請求。

  優點:由于是應用層代理,因此可以基于應用進行細顆粒的授權控制,可以深入到對特定應用,特定資源的 控制;缺點:對于非HTTP的業務,部分開放設置能力的CS應用客戶端可以支持配置,大部分CS架構的客戶端都是 不支持的,滿足不了全場景的辦公需求。

  3.1.2、流量代理網關方式,即四層代理方式

  流量代理方式在實現上,終端有agengt情況下,可通過hook、虛擬網卡、網絡過濾驅動等方式,將本地流 量轉發給零信任網關,零信任網關負責流量的攔截和轉發,如下圖:

 微信圖片_20210624205704.jpg

  如果終端沒有agent,只要零信任流量代理網關部署在網絡鏈路中,能夠劫持流量即可充當代理網關。

  優點:

  a)由于是四層流量代理,因此可以實現全局代理,無論是B/S應用,還是C/S應用都可以通過流量代理網 關進行控制和授權。支持全辦公場景;b)此外該模式下,C/S應用不需要改造,可以直接接入進零信任體系中,對業務干擾較??;缺點:

  a)由于是四層流量代理,因此對于加密的請求,解密成本較高。

  b) 不易實現精細化的權限控制,例如 針對垂直的WEB流量,不能基于HTTP協議層做對應更加細化的訪問控制,需要額外用垂直的WEB流量網關,。

  c)另外全流量代理模式下,容易出現和其他安全類流量劫持軟件沖突,需要對應修復支持工具3.1.3、混合網關方式

  單一的實現方式都有其弊端和優勢,例如用了全流量代理可能導致無法識 別內容,無法對特定應用進行解析和精細的權限控制,因此也可以將技術實現方式進行融合,融合點主要是在網關對上述多個能力進行整合,用全流量代理網關作為統一入口,對特定應用的控制由應用代理模塊進行控 制,在實現上同時擁有全流量代理、Web應用反向代理、應用層代理(其他RDP、SSH、IOT等)能力,如下 圖:

  微信圖片_20210624205713.jpg

  該模式下的簡化訪問過程如下:

  a)用戶在訪問資源時,根據所訪問的資源類型,將請求轉發到流量代理網關上;b)流量代理網關通過安全控制中心對用戶進行認證和鑒權;c)流量網關根據請求的資源類型,鑒權通過后將請求轉發,向后轉發中分為以下情景:

  直接轉發:如果沒有特定應用代理模塊,請求將直接轉發到應用中,例如C/S應用;轉發到應用代理模塊:有特定應用控制的模塊時,將請求轉發到應用代理模塊中,由應用代理模塊進一步進行更細粒度的鑒權,例如對SSH服務進行零信任控制和授權,對Web應用進行零信任控制和授權,或是更特定業務協議的場景,IOT的零信任控制授權。

  d)流量代理網關將資源轉發給終端,完成資源請求響應。

  混合實踐舉例:有Agent和無Agent的場景,滿足不同的權限控制需要:

  a)提供一套流量網關服務器和Agent,提供給企業內部職員終端安全訪問,實現強終端安全防護和管控目 標;b)同時部署一套對外提供反向代理網關,通過DNS解析將部分業務代理出去,提供給合作商,針對一些 敏感數據泄漏風險較低的系統,用戶可以不用安裝客戶端直接由WEB Portal方式,經身份認證鑒權后訪問。

  優點:

  a) 由于混合代理方式,如果業務要求全部場景,可以使用全流量代理模式,處理C/S和B/S系統的終端應 用;b) 如業務方需要對特定業務實現更精細對權限控制,可以使用應用代理的應用解析能力,因此可以基于應用進行細顆粒的授權控制;缺點:混合模式架構較為復雜,實現起來較為麻煩3.1.4、部署方式

  在用戶對資源訪問的零信任實現上,具體到落地部署中,可以根據企業特點有多種部署方式,下面列舉常 見的幾類部署模式:

  1)企業內部部署 (辦公場景)

  在企業內部部署模式中,零信任網關主要用于企業內部服務保護,因此部署位置將零信任網關放置到服務 器網絡前,如下圖:

  微信圖片_20210624205728.jpg

  此種,通過零信任系統提供統一的業務安全訪問通道,關閉職場內部終端直連內部業務系統的網絡策略,盡可能 避免企業內部服務全部暴露在辦公網絡(內網中過多的默認信任)。所有的終端訪問都要進過終端身份校驗(人的安全可信),終端/系統/應用的可信確認(終端設備的安全 可信),還有細粒度的權限訪問校驗,然后才可以通過加密安全網關訪問具體的業務(鏈路的安全可信),這 樣能極大的降低和減少內部業務資產被惡意掃描和攻擊的行為。

  2) 集團多分支部署

  集團公司,其全國/全球的多個分支子公司、辦事處、并購公司、外部合作(協作)公司等員工需要安全 訪問集團內部系統,該需求模式下可以采用以下部署模式,實現多分支的訪問:

  微信圖片_20210624205739.jpg

  該部署模式中可以針對集團、子公司的組織架構(用戶群組)或者具體人員(用戶)設置訪問策略,員工訪問可達的集體內部系統僅限于指定的業務(細粒度授權),不可越界。應保障訪問過來的人員身份、設備、鏈路的安全,同時子公司的終端或者賬戶如果有異??梢约皶r阻斷訪問。

  3.2 、 生產服務之間相互調用的零信任方案

  此種方案有幾個核心元素:

  a)工作負載:workload,承載業務的主機,可以是物理服務器、虛擬機或容器。

  b)訪問者:發起訪問一方的工作負載。

  c)提供者:提供服務一方的工作負載。在數據中心中,任意一個工作負載都可能本身即是提供者,也是 其他工作負載的訪問者d) 服務:即根據業務需要所開放的供其他工作負載或用戶訪問的服務基于工作負載的零信任架構:

  微信圖片_20210624205748.jpg

  由于很少有公司在生產服務之間嘗試零信任架構,此種方式不過多介紹四、零信任應用場景

  4.1、辦公安全(目前實踐較多的)

  包含遠程辦公需求、集團性多分支機構辦公安全、傳統網絡架構,無非就是通過vp,專線直接訪問公司或者集團資源??偨Y來說零信任架構從安全層面不在區分內外網、是否為遠程、是否為分支,統一通過零信任網關接入、零信任網關代理、隱藏后端服務只不過辦公區可以通過內網訪問零信任網關、遠程用戶、分支機構,可通過公網、專線等訪問零信任網關,無論哪種方式,都要經過,認證、鑒權/授權、這一套流程。

  辦公安全零信任架構:

 微信截圖_20210624205946.png

  遠程辦公需求零信任實現:

  微信圖片_20210624205954.jpg

  遠程辦公場景下正確的實施零信任方案后可以帶來如下好處:

  a)可快速擴容:零信任網關可以通過負載均衡實現快速的橫向擴展,來滿足突發的遠程辦公需求;b)安全控制能力強:零信任把安全架構延伸到用戶終端上,有更強的控制和感知能力;c)安全攻擊面小:零信任遠程辦公方案中,唯一可被訪問的只有零信任網關,所有內部資源全部被隱藏 在網關后,即便資源存在0day也難以被攻擊到;d)易使用:用戶一旦完成認證后,整個使用過程對用戶不會有打擾,用戶和在公司內部的權限維持一 致,有較好用戶體驗4.2、數據中心內部訪問

  基本都是采用微隔離架構進行網絡層、主機層、應用層的細粒度隔離,此種方式不過多介紹五、零信任落地經驗

  零信任安全理念在企業的落地不會是一蹴而就,也絕非僅靠采購一些零信任安全產品或者部署一些零信任安全組件就能夠簡單實現。需要企業根據自身業務系統建設階段、人員和設備管理情況、現有網絡環境、企業網絡安全威脅、現有安全機制、預算情況、安全團隊人員能力等因素綜合考慮,制定零信任安全目標和實施計劃,分階段的逐步落地,持續提升企業零信任安全能力,是一個不斷完善、持續優化的過程。

  落地建設可分為:全新建設零信任架構網絡、在已有網絡架構上改造升級,兩種情況。

  無論是全新搭建還是已有網絡架構升級,實施過程應考慮以下因素:

  1)有專門的安全團隊和人員牽頭和推進實施;2)領導的重視(往往決定了落地的難易程度);3)有明確的安全目標(以及階段性目標);

  4)有適配達到安全目標的足夠預算;

  5)業務團隊的充分理解和配合;

  6)第三方廠商的配合

  無論是全新搭建還是已有網絡架構升級,實施過程可以參考以下方法和步驟:

  1)明確范圍

  全面梳理和確認過程中涉及的人員、設備、業務系統、數據資產等保護對象,并考慮到實施過程中可能涉及的網絡位置(集團總部、分支機構、云環境等)等因素。從應用場景進行梳理可能是比較好的一種方式。

  2)確定安全目標

  根據零信任網絡保護對象的重要程度,以及企業可能面臨的安全風險、企業安全現狀、團隊能力、可投入的資源等因素,確定零信任網絡需要建設的安全能力,以及能力實現的強弱程度(并非一定要把所有最高級別的安全能力手段都加于企業身上,而是應根據企業實際需求適配,但需要保障零信任基本能力的建設)。

  3)制定實施計劃

  根據已確定的安全目標、企業現狀,制定實施計劃,明確各實施階段的實施目標和里程碑標志(能夠驗證目標已達成的事項)

  4)分階段實施

  根據制定的實施計劃,推動相關人員實施。并按照項目管理的模式,按時推進,跟蹤進展,適時調整,逐 個階段的實現。

  5)持續完善和優化

  在完成零信任網絡的基本建設后,應該不斷和提升豐富企業的零信任安全能力(包括持續加強零信任組件的自身安全防護、持續提升企業的零信任網絡安全運營能力等),最終從安全技術、安全意識、安全運營、組織建設等方面持續完善和優化六、零信任和現有安全產品的關系

  自認為零信任只是一種新的安全理念,也不過只是一種新的安全架構,并不能取代現有安全產品,不過在零信任架構中,可以把現有安全產品更緊密結合在一起,形成更立體聯動的效應,比如現有的一些檢測告警類、防護類安全產品可以輔助實現零信任架構中 “動態持續檢測各對象安全狀態,動態調整權限、降級、甚至阻斷”這一特點解決傳統一些架構中,弱管控、動態處置效率不高等缺點,真正實現全過程持續“零信任”。

 



6375694355894054841632232.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品婷婷午夜在线观看| 亚洲欧美影院| 国产精品免费看久久久香蕉| 欧美777四色影视在线| 亚洲电影观看| 久久超碰97人人做人人爱| 国产自产在线视频一区| 韩国av一区二区三区四区| 亚洲主播在线观看| 国产精品久久久久久久一区探花| 欧美国产高清| 亚洲大胆在线| 91久久国产综合久久蜜月精品| 亚洲精品资源| 久久综合久久综合九色| 久久人人超碰| 亚洲毛片视频| 能在线观看的日韩av| 欧美综合激情网| 欧美一区二区三区的| 国产精品国产三级国产a| 亚洲欧美国产视频| 午夜精品短视频| 国产欧美在线观看一区| 精品va天堂亚洲国产| 精品不卡视频| 欧美在线一二三区| 亚洲综合日韩中文字幕v在线| 国产精品第一区| 欧美亚洲成人精品| 蜜桃久久精品一区二区| 亚洲天堂成人在线视频| 午夜精品久久| 怡红院av一区二区三区| 136国产福利精品导航| 国产精品一区免费在线观看| 99国产精品久久| 西西裸体人体做爰大胆久久久| 免费观看成人鲁鲁鲁鲁鲁视频| 在线免费观看视频一区| 久久精品五月婷婷| 亚洲视频图片小说| 蜜桃av一区二区三区| 亚洲激情视频在线播放| 久久久久网址| 久久一日本道色综合久久| 激情一区二区三区| 欧美伊人久久| 99视频在线精品国自产拍免费观看| 亚洲美女少妇无套啪啪呻吟| 欧美国产专区| 免费国产自线拍一欧美视频| 欧美高清在线观看| 欧美国产成人精品| 国产一区亚洲| 欧美日韩成人在线| 在线观看亚洲| 亚洲毛片播放| 久久综合久久综合久久| 国产伦精品一区二区三区在线观看| 性亚洲最疯狂xxxx高清| 久久久天天操| 欧美日韩一区二区三区在线看| 老司机成人在线视频| 国产欧美日韩在线| 亚洲一区二区三区中文字幕| 亚洲精品久久嫩草网站秘色| 亚洲激情六月丁香| 中文国产成人精品| 亚洲伦理一区| 欧美啪啪成人vr| 欧美视频在线看| 亚洲美女中出| 在线观看欧美一区| 欧美色图五月天| 精品va天堂亚洲国产| 午夜国产欧美理论在线播放| 亚洲精品在线电影| 欧美精品v日韩精品v国产精品| 国产一区二区三区丝袜| 一区二区三区四区国产| 狂野欧美性猛交xxxx巴西| 欧美国产欧美综合| 亚洲区国产区| 一区二区三区视频在线播放| 国产午夜精品久久久| 亚洲精品小视频在线观看| 久久国产综合精品| 久久精品夜色噜噜亚洲a∨| 久久免费高清视频| 午夜精品亚洲一区二区三区嫩草| 午夜一区二区三视频在线观看| 亚洲国产中文字幕在线观看| 欧美伦理一区二区| 国产日韩精品一区二区三区在线| 在线亚洲精品| 9国产精品视频| 一本一本久久| 欧美激情视频网站| 午夜精品久久99蜜桃的功能介绍| 久久黄色小说| 国产视频精品va久久久久久| 国产视频在线观看一区二区| 在线一区二区三区四区五区| 欧美日韩综合视频| 国产精品欧美久久久久无广告| 一区二区三区日韩在线观看| 久久久99久久精品女同性| 欧美日韩一区二区三区在线视频| 亚洲精品中文字幕女同| 亚洲一本视频| 欧美一区二区免费观在线| 欧美精品在线看| 久久影视三级福利片| 欧美成人高清| 久久一日本道色综合久久| 国产精品青草久久久久福利99| 欧美护士18xxxxhd| 一区二区三区鲁丝不卡| 欧美不卡视频| 欧美成人乱码一区二区三区| 欧美精品免费观看二区| 中文网丁香综合网| 激情亚洲成人| 亚洲激情视频网站| 亚洲精品视频在线观看网站| 在线观看亚洲视频| 国产亚洲精品综合一区91| 欧美久久婷婷综合色| 欧美伊久线香蕉线新在线| 亚洲第一天堂无码专区| 国产一区二区三区在线观看免费视频| 国产一二三精品| 欧美jjzz| 国产欧美另类| 欧美不卡一卡二卡免费版| 狠狠操狠狠色综合网| 亚洲国产另类 国产精品国产免费| 久久精品国产亚洲a| 国产精品成人免费精品自在线观看| 亚洲无亚洲人成网站77777| 国产日韩欧美高清免费| 99在线精品视频在线观看| 午夜欧美电影在线观看| 亚洲欧美日韩成人| 欧美日韩国产影院| 99v久久综合狠狠综合久久| 亚洲精品社区| 一区二区三区**美女毛片| 免费成人av资源网| 在线播放不卡| 永久久久久久| 久久国产精品久久久久久电车| 亚洲成色最大综合在线| 久久人人超碰| 国产精品久久久久久久9999| 亚洲午夜在线视频| 欧美成人精品高清在线播放| 国产精品视频一区二区三区| 在线日韩欧美视频| 国产亚洲成av人片在线观看桃| 在线观看成人小视频| 亚洲电影在线观看| 午夜在线成人av| 国产亚洲成av人在线观看导航| 国产精品毛片在线| 国产一区二区| 国产日韩在线视频| 久久一区国产| 欧美.日韩.国产.一区.二区| 亚洲日韩欧美一区二区在线| 蜜臀av一级做a爰片久久| 女生裸体视频一区二区三区| 欧美视频一区二区在线观看| 欧美黄污视频| 亚洲香蕉在线观看| 在线观看视频一区| 男人插女人欧美| 夜夜爽av福利精品导航| 欧美在线视频不卡| 亚洲一区二区三区午夜| 亚洲精品视频免费| 久久精品日韩| 亚洲午夜视频| 欧美另类极品videosbest最新版本| 欧美精品激情blacked18| 欧美一区二区三区视频免费| 久久精品99久久香蕉国产色戒| 亚洲特黄一级片| 久久综合久久综合久久综合| 亚洲激情在线激情| 久久精品成人一区二区三区蜜臀| 在线观看精品视频| 国产精品久久久久久久9999| 亚洲免费观看高清完整版在线观看| 亚洲精品国产日韩| 亚洲欧美综合精品久久成人| 亚洲欧美在线视频观看| 国产精品久久久久国产a级| 国产精品成人一区二区艾草| 欧美午夜a级限制福利片| 麻豆精品国产91久久久久久| 亚洲在线免费视频| 久久亚洲一区二区| 麻豆精品视频| 国产欧美一区二区在线观看| 亚洲一区二区三区精品视频| 欧美天堂亚洲电影院在线播放| 狠狠色香婷婷久久亚洲精品| 在线欧美视频| 久久国产精品久久国产精品| 国产欧美日本一区二区三区| 国产日产亚洲精品系列| 一区二区三区精品在线| 欧美日韩一区二区三区高清| 久久视频一区| 国产精品丝袜xxxxxxx| 91久久精品视频| 欧美一区深夜视频| 亚洲女人av| 国产精品一区二区欧美| 一区二区三区免费看| 精品96久久久久久中文字幕无| 欧美黄色片免费观看| 一区二区三区不卡视频在线观看| 亚洲裸体俱乐部裸体舞表演av| 欧美精品一区二区久久婷婷| 亚洲二区在线视频| 国产精品久久久久久久久久尿| 亚洲女ⅴideoshd黑人| 你懂的国产精品永久在线| 欧美日韩一区在线观看| 午夜精品久久久久99热蜜桃导演| 一本久道久久综合中文字幕| 久久激情视频久久| 99av国产精品欲麻豆| 在线观看视频欧美| 国产精品视频大全| 在线免费观看视频一区| 国产精品日本欧美一区二区三区| 欧美日韩一区二区高清| 亚洲黄页一区| 亚洲精品在线视频| 亚洲欧洲精品一区二区精品久久久| 欧美伊人久久大香线蕉综合69| 亚洲免费观看| 亚洲美女精品久久| 欧美影院成年免费版| 一区二区欧美日韩| 国产精品成人免费精品自在线观看| 欧美二区在线播放| 国产精品久久久久久亚洲毛片| 亚洲国产精品久久久久久女王| 国产精品进线69影院| 久久精品电影| 亚洲欧美资源在线| 欧美/亚洲一区| 国产一区二区精品久久99| 欧美日韩hd| 欧美亚洲一区二区在线| 亚洲黄色成人久久久| 欧美欧美天天天天操| 亚洲国产视频一区| 欧美资源在线| 欧美日韩精品综合在线| 国产精品久久久一区二区三区| 国产欧美在线观看一区| 亚洲国产精品一区在线观看不卡| 先锋资源久久| 欧美视频中文一区二区三区在线观看| 欧美成人精品在线| 欧美日韩一区二区三| 一本一本久久a久久精品牛牛影视| 性欧美精品高清| 欧美性猛交一区二区三区精品| 亚洲激情国产| 亚洲性xxxx| 日韩一区二区免费看| 樱花yy私人影院亚洲| 欧美成人国产| 一区二区国产日产| 国产亚洲一本大道中文在线| 欧美成人精品激情在线观看| 夜夜嗨av一区二区三区网页| 六月天综合网| 午夜精品区一区二区三| 国产精品国产三级国产普通话蜜臀| 欧美精品18videos性欧美| 欧美电影电视剧在线观看| 国产精品国产精品国产专区不蜜| 亚洲欧美成人一区二区在线电影| 国产一区二区精品久久| 好吊色欧美一区二区三区视频| 9色精品在线| 99re66热这里只有精品3直播| 国产一区二区日韩精品欧美精品| 国产精品久久久久久久久久免费| 亚洲国产精品一区二区www在线| 在线精品亚洲| 亚洲欧美日韩国产成人| 狂野欧美激情性xxxx| 蜜臀av一级做a爰片久久| 在线精品视频一区二区三四| 免费亚洲电影在线观看| 亚洲欧洲综合另类在线| 激情自拍一区| 午夜国产精品影院在线观看| 香蕉av福利精品导航| 一本色道久久综合亚洲精品小说| 欧美日韩一区自拍| 久久精品中文字幕免费mv| 欧美日韩国产影片| 久热国产精品| 国产精品伦理| 国内精品久久久久伊人av| 亚洲一区二区动漫| 久久国产视频网| 一区二区不卡在线视频 午夜欧美不卡'| 久久久久久久久久看片| 亚洲综合色激情五月| 亚洲自拍偷拍网址| 欧美精品免费观看二区| 国产麻豆一精品一av一免费| 亚洲一级黄色片| 麻豆91精品91久久久的内涵| 欧美中文字幕视频| 亚洲人成艺术| 亚洲精选一区二区|