《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 自安全網絡,助力網絡原生自安全

自安全網絡,助力網絡原生自安全

2021-07-13
來源:網絡安全應急技術國家工程實驗室

信息安全問題越來越頻繁地發生于網絡內部(內網),而傳統的安全防護產品更多的側重于邊界防護,對內部安全問題難以有效發現及處置。同時網絡內部的安全問題相對不容易察覺,也更容易造成大范圍的影響,可能在短時間內就擴散到全網。應對當前的信息安全局勢,我們需要將安全防護的邊界下沉至網絡層面,讓網絡與安全融合,使之在網絡層面就能夠發現威脅、處置威脅,實現網絡原生自安全。

  1 引言

  信息安全問題越來越頻繁地發生于網絡內部,傳統的網絡只是單純的作為數據傳輸通道, 而傳統的安全防護產品又更側重于邊界安全防護,也就是對外部攻擊的防護,這使得網絡內部的安全處于一種近似“真空”的狀態。根據調研顯示,68% 的受訪組織表示內部網絡攻擊的發生變得越來越頻繁,70% 的受訪者在一年內經歷過一起或多起內部網絡攻擊。

  同時,大多數受訪者(52%)認為內部網絡攻擊比外部網絡攻擊更難檢測和防護,這是因為內部人員本身即擁有內部資源的訪問權限,要區分對內部資源的訪問是合法訪問還是惡意攻擊具有一定挑戰性。由此可見,網絡內部的信息安全問題呈現日益加劇的趨勢。為應對此種態勢, 我們不能僅僅依靠傳統的邊界防護,要將安全防護下沉至網絡層面,讓網絡從數據傳輸的通道變成安全可信任的管道,使得在網絡層面就能夠防御攻擊以及阻斷威脅的擴散。

  我們在網絡設備內部增加安全防護模塊, 使其能夠實時采集、分析終端行為,由于網絡設備離終端最近,在部署位置上具備天然優勢, 在遇到威脅、攻擊可以第一時間進行處置并告警。將網絡安全由原來單純基于安全防護產品的單點防御,變成基于安全防護產品與網絡設備的網狀防御相融合的聯合防御系統。

  2 網絡內部安全面臨的挑戰

  《2020 Insider Threat Report》[1] 報告針對網絡內部攻擊的現狀進行調研,用戶覆蓋科技、金融、政府、教育、企業、電信和制造業等多個行業,其中受訪企業員工規模在 1000 人以上的訪談樣本占比為 46%。

  根據其調研,只有占比 48% 的受訪組織表示有適當的方式去防護內部攻擊,有 29% 的受訪組織對其自身的防護能力不了解,還有剩下23% 的受訪組織表示明確不具備防護能力。如圖 1 所示。

微信圖片_20210713144014.jpg

  圖 1 受訪組織具備防護內部攻擊能力調研

  由于內部人員本身擁有一定的內部資源訪問權限,要區分一次對內部資源的訪問是合法性訪問還是惡意攻擊相比對外部網絡攻擊的檢測更具挑戰,因此,內部網絡攻擊相比外部網絡攻擊具備更強的隱蔽性和傳播性。如 2017 年“永恒之藍”勒索病毒在短時間內迅速蔓延 , 包含政府部門、企業單位和教育機構等多個單位均受到侵害。

  而“永恒之藍”勒索病毒是利用 Windows 操作系統的漏洞進行傳播,通過攻擊沒有關閉 TCP445 端口的 Windows 操作系統, 向其他受害者加以傳播和感染。但 445 端口是很常用的 TCP 端口,開啟此端口可在局域網中輕松訪問各種共享文件夾或共享打印機以提高工作效率,由此可以看出,對內部網絡攻擊的檢測與防護相比外部網絡攻擊確實更加充滿挑戰。

  另外,根據調研,有 59% 的受訪者反饋無法及時處置內部攻擊威脅,這在社會節奏逐步加快的今天是不可接受的,對于業務實時性要求高的行業更是一種災難。根據前述,網絡內部威脅相比外部威脅更具隱蔽性和傳播性,故其爆發后也會造成更大范圍的影響。有 54% 的受訪者表示內部威脅的爆發會導致運營中斷, 有 50% 的受訪者表示內部威脅爆發會導致關鍵數據丟失,有 38% 的受訪者表示內部威脅爆發會導致其品牌損害,具體如圖 2 所示。

微信圖片_20210713144017.jpg

  圖 2 內部威脅影響

  綜上所述,網絡內部的安全威脅已經呈現無法忽視的狀態,IT 管理者需要考慮更多方面來保障內網安全,其面臨的具體挑戰可以整理歸納如下。

  2.1 移動終端、物聯網終端帶來的接入風險

  網絡接入安全主要靠三大部分聯合完成,分別為終端系統自帶的基礎防護安全、終端防病毒軟件提供的進一步專業防護、終端準入系統保障的網絡準入安全。與此同時,互聯網及物聯網的蓬勃發展,也出現了對網絡接入安全的新挑戰。

  其一,移動終端及物聯網終端的系統往往不是我們常見的 Windows 系統,無法安裝一些終端準入控制軟件及防病毒軟件,導致其在準入控制及防病毒上存在天然缺陷, 無法很好地執行終端準入控制策略,也無法及時發現自身安全風險。若一臺感染病毒的終端接入網絡, 極有可能造成病毒在網絡內部的大范圍傳播。

  其二,企業內部雖然對員工移動終端上的殺毒軟件的安裝及更新有明確的規章制度,但缺乏有效的檢測手段,使得針對殺毒軟件的規章制度在具體執行上存在一定困難。網絡安全的防護需要方方面面,有一個漏洞就有可能導致前功盡棄。如果某終端未安裝殺毒軟件就接入內部網絡,就會給網絡安全撕開一道口子。

  其三,各行各業的業務場景中存在許多啞終端, 如一些醫療專用設備或工業專用設備等(如醫療 CT 機、倉儲 AGV 小車等),其往往沒有基本的輸入設備,導致我們傳統常用的賬號密碼認證無法在此類設備上應用。其四,物聯網終端系統種類多樣且起步較晚,不像常見的 Windows系統在安全防護上有多年投入,可能存在部分系統對安全考慮不足的情況。

  2.2 終端移動帶來的信息安全隱患

  不同部門、不同崗位或不同職級往往有不同的訪問權限,如一個企業內部,財務部有財務部的特定訪問權限,市場部有市場部的特定訪問權限,如果訪問了對方部門的敏感資源,就有可能引發信息安全風險。而傳統安全防護的訪問控制策略的視角是基于位置(基于設備或基于端口)進行防護,如將財務部網絡從接入往上都規劃為 VLAN10,將市場部網絡從接入往上都規劃為 VLAN20,IT 管理者對 VLAN10 及 VLAN20 進行配置訪問控制策略來達到對部門的訪問權限進行控制的目的。當對應部門辦公終端不離開其辦公區域時并不會引起問題,一旦因工作需要移動終端位置則會出現問題。不同部門的員工可能因為某一任務需要而聚集在一起進行聯合辦公,也可能因為工作需要出差至分公司或總公司進行跨地域辦公,若出現因為移動終端位置而導致員工訪問了其不應該訪問的資源,則會存在信息安全風險。

  因此,訪問控制策略的視角應該從聚焦于位置變更為聚焦于人, 即訪問控制策略要跟著人的移動而移動,而不再局限于某一位置。即財務部的員工具有財務部的權限, 市場部的員工具有市場部的權限,不論將辦公終端移動到哪里,都只會有其對應的資源訪問權限。

  2.3 傳統的邊界防護對網絡內部的攻擊無能為力

  傳統的安全防護產品更專注于邊界防護, 基于成本考慮,也無法將安全防護產品下沉至網絡的更底層(如接入層),故傳統的安全防護產品更多的是將防護對象聚焦于網絡外部, 讓網絡內部的安全處于一種近似“真空”的狀態, 如圖 3 所示。

微信圖片_20210713144021.jpg

  圖 3 內部攻擊無法防護

  網絡內部某終端中毒后可以直接通過內部網絡傳播給其他終端,由于病毒傳播流量不經過出口的安全防護產品,故無法進行防護。異常終端甚至可以攻擊某些網絡設備,并以此作為跳板進一步在全網散播病毒。這也是內部網絡攻擊相比外部網絡攻擊更具傳播性的原因。

  3 自安全網絡解決方案

  2017 年我國政府正式發布《中華人民共和國網絡安全法》,充分體現了黨中央對網絡安全的高度重視。而網絡內部的安全問題在近年又出現愈演愈烈的趨勢,如何讓內部網絡變得安全可信成為重中之重。

  自安全網絡解決方案提出一種讓網絡原生自安全的概念,即讓網絡不再僅僅是數據的傳輸通道,更是安全可信任的通道,使得在網絡層面就能夠防御攻擊以及阻斷威脅的擴散。自安全網絡解決方案的整體思路為讓安全防護下沉至網絡層面,在網絡設備(如交換機、路由器、AP 等)內部增加安全防護模塊,使其能夠實時采集、分析終端行為,由于網絡設備離終端更近, 其具備位置優勢,在遇到威脅、攻擊時,可以第一時間進行處置并告警。

  同時,在網絡的各個位置(如接入、匯聚、核心)均有網絡設備, 可以讓不同位置的網絡設備聯合工作,將網絡安全由原來單純基于安全防護產品的單點防御, 變成基于安全防護產品與網絡設備的網狀防御相融合的聯合防御系統。

  如圖 4 所示,異常終端在發起內網攻擊時, 會立刻被自安全接入所檢測到并阻斷。同時, 自安全網絡在接入、匯聚、核心均有防護能力, 由于其距終端更近,可以在第一時間發現攻擊行為并處理,大大提升了網絡的安全性。

微信圖片_20210713144024.jpg

  圖 4 自安全網絡

  由于自安全網絡解決方案要求讓安全防護下沉至網絡層面,故需要對傳統網絡設備進行改進優化。需要在其內部增加策略配置組件、分析組件及異常流量處置組件,共同完成安全防護工作 ,如圖 5 所示。

微信圖片_20210713144027.jpg

  圖 5 自安全交換機設計

  策略配置組件:可針對不同威脅、不同攻擊源、不同攻擊目的等配置不同防護策略,以應對各種應用場景的對應安全需求。

  分析組件:分析交換芯片上送的流量,將分析結果告知異常流量處置組件。

  異常流量處置組件:接收策略配置組件下發的處置策略,并針對分析組件發送的分析結果,對交換芯片下發指令,對異常流量按照預配置策略進行處置。

  3.1 自安全網絡關鍵技術

  ( 1 ) 安全準入

  安全準入旨在對終端接入網絡的合法性進行控制,斷絕非授權終端的接入,在接入層保障網絡安全可信。由于移動終端、物聯網終端等新型終端的不斷出現,安全準入需要支持不同終端的不同認證方式,如常規 Windows 電腦可使用傳統的賬號密碼認證,有殺毒軟件安裝要求的可支持殺毒軟件安裝認證,攝像頭、醫療專用設備等可針對其業務模型進行業務模型認證等多種認證方式,當接入終端不滿足認證條件時,阻斷其網絡訪問權限,保障網絡接入安全。同時,此類無客戶端或輕客戶端認證方式更受用戶歡迎。

  自安全網絡安全準入技術可以有效識別終端類型,自適配地為不同類型終端引導至對應認證方式進行認證,有效避免人工干預,降低用戶學習成本。

  同時,安全準入技術的終端識別技術可以進一步進行應用,有效防范私接行為。例如, 在部分場景下, 為信息安全考慮不允許員工私接路由, 但可能存在部分員工為個人便捷考慮, 在網絡內部私接無線路由器給手機上網,從而將內部網絡通過無線廣播出去。若此時無線不設置密碼或簡單使用弱口令作為無線密碼,將造成更嚴重的后果。安全準入技術的防私接技術, 可對非法接入的私接路由器、私接攝像頭等其他設備進行禁入,可以有效防止數據脫離安全防護邊界,造成信息泄露的安全風險。

 ?。?2 ) 安全檢測

  安全檢測旨在將安全邊界下移,讓網絡設備具備安全防護能力,其主要專注安全威脅的檢測識別等。由于網絡設備離終端最近,可以第一時間發現異常行為,并將異常上報,以進行后續處理。即使某臺終端存在漏洞或者中毒也沒關系,當其在網絡中傳播攻擊時會被立刻識別并上報。

  自安全網絡的安全檢測技術除了傳統基于報文數據特征的威脅識別方式,還增加了基于行為特征的威脅識別方式。雖然不同病毒的報文數據特征不同,但是傳播的行為模型往往相似。自安全網絡對病毒傳播的行為模型進行整理歸納、特征提取,形成基于行為特征的威脅識別方式,對未知的新型病毒具備一定識別率, 可以更有效地保障網絡安全。

  同時,安全監測技術還具備業務模型學習及匹配技術。一些特殊場景的專用設備具有獨特的業務模型,在此類特殊場景下,業務往往比較簡單,不會出現業務模型以外的流量。如醫療場景下的 CT 機,只應該傳輸醫療業務數據, 自安全網絡可以對不匹配業務模型的流量進行識別并上報,由安全處置模塊進行進一步處置。同時,為方便用戶使用,自安全網絡具備業務模型學習技術,可自動學習業務模型,避免人工干預,提升設備易用性。

 ?。?3 ) 安全處置

  安全處置旨在將安全邊界下移,讓網絡設備具備安全防護能力,其主要專注安全威脅的處置。由于網絡設備離終端最近,可在第一時間發現安全威脅后進行處理,可阻止威脅擴散。如當某臺終端的攻擊被識別后,可立刻基于預配置策略進行處理。

 ?。?4 ) 安全可視

  安全可視旨在通過可視化的方式,更直接、更形象地展示網絡安全狀態。同時,避免單設備信息孤立,統籌整網設備信息,讓管理員更清楚明白地了解當前網絡的安全問題,并能夠快速采取行動,以此降低網絡安全運維成本。

 ?。?5 ) 安全隨行

  安全隨行旨在改變傳統基于位置的安全防護策略,變更為基于人的安全防護策略,達到策略隨行的目的,以應對終端移動而引發的信息安全風險。如財務部員工因臨時任務需要, 前往其他部門進行工作。當該財務部員工接入其他部門網絡后,被自安全網絡自動識別為財務部終端,則分配對應權限,可避免信息泄露的安全風險。

 ?。?6 ) 安全回溯

  安全回溯旨在記錄終端行為,以達到發生安全事件后協助管理員回溯分析,并以此數據為基礎對網絡進行調優、改進的目的。

  3.2 自安全網絡帶來的價值

 ?。?1 ) 持續業務安全保障

  在當今的社會下,網絡不僅是我們訪問互聯網的通道,更是我們開展業務不可或缺的關鍵部分。自安全網絡可以主動、快速發現并處置威脅,可以提升網絡的可靠性、降低業務中斷的風險,以保障業務的持續穩定運行。

 ?。?2 ) 完善網絡安全架構

  自安全網絡加固了內部網絡安全,可以降低或避免數據泄露和篡改的風險、并有效阻止內部攻擊、防范病毒擴散,為用戶做到整網安全可控。

 ?。?3 ) 降低運維管理成本

  自安全網絡有效提升了網絡的安全性、可靠性,可以降低企業對 IT 運維管理的投入,提升 IT 管理者的工作效率,進一步讓企業將有限的人力、物力投入業務發展,為社會創造更大的價值。

  3.3 安全網絡應用場景

  自安全網絡專注內網安全,著力于讓網絡原生自安全,可在各種場景中應用,以下用典型的辦公場景和存在專用設備的醫療場景對自安全網絡的場景應用進行論述。

 ?。?1 ) 辦公場景

  辦公場景是政府、企業、教育、醫療等各行各業均存在的典型應用場景。在辦公場景下, 一方面為接入安全,只有授權終端允許接入, 如辦公電腦、打印機、企業 AP、訪客終端等, 并禁止非授權終端,如私接路由、員工個人筆記本等,這里可以應用安全準入技術保障接入安全。另一方面,需要保障接入后的威脅防護檢測及策略隨行。外部訪客終端,只擁有訪客的權限,內部員工擁有內部員工的權限,同時, 內部員工根據不同部門、不同崗位、不同職級也需要分配相應的權限,并啟用策略隨行,讓防護策略細化到人。

 ?。?2 ) 醫療場景

  在醫技科室中,有 CT 機、核磁共振等專用醫療設備。由于該類醫療設備是用于臨床診斷的重要工具,故其業務量大且連續性要求高。同時,此類醫療設備必定部署于內網,也需要做好相應的安全防護。專用醫療設備非常精密復雜,醫院自身技術人員往往不具備設備維護保養的能力,需每年向設備原廠購買原廠維保服務,但勒索病毒等網絡安全事件爆發時往往需要快速解決以保證業務,原廠運維人員趕赴醫院現場進行維護往往需要一定時間,一旦發生網絡安全事件難免會造成業務在一定時間內中斷,這對病患和醫療機構都是不可接受的。

  在醫療機構的信息化發展中,網絡安全事件會隨著網絡規模不斷增大而同步增多,這就會導致信息科的日常精力經常消耗在此類事務上, 難以讓信息科把主要精力放在提升醫療業務本身上。而自安全解決方案可有效解決此類問題, 一方面,通過安全準入禁止非授權終端接入,甚至可以在具體科室只允許匹配醫療業務模型的醫療終端接入;另一方面,通過安全檢測和安全防護第一時間發現并防護攻擊行為,保障醫療業務穩定運行。

  4 結語

  隨著近年安全形勢的發展,網絡內部安全問題頻發,網絡內部的安全形勢不容忽視。自安全網絡秉持著讓網絡原生自安全的思路,在網絡設備上增加安全防護模塊,將安全防護邊界下移,使網絡安全由原來單純基于安全防護產品的單點防御,變成與基于網絡設備的網狀防御相融合的聯合防御系統。為各行各業的內網安全提供了一套系統的解決方案,使網絡從數據傳輸的通道變成安全可信任的管道,以更好地為用戶服務。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美精品一区在线| 在线观看成人小视频| 国产精品扒开腿做爽爽爽软件| 一区二区三区在线视频观看| 久久麻豆一区二区| 国产精品久久久久久久7电影| 亚洲一级高清| 久久蜜桃香蕉精品一区二区三区| 国产精品亚洲综合天堂夜夜| 久久综合九色| 国产乱子伦一区二区三区国色天香| 欧美伦理一区二区| 欧美精品1区2区3区| 国产亚洲aⅴaaaaaa毛片| 欧美在线观看一二区| 国产精品男gay被猛男狂揉视频| 中文国产成人精品| 99国产精品99久久久久久粉嫩| 亚洲国产成人91精品| 亚洲美洲欧洲综合国产一区| 亚洲视频在线观看三级| 亚洲四色影视在线观看| 中文欧美在线视频| 久久综合久久综合这里只有精品| 欧美在线视频a| 国产精品视频yy9099| 久久精品国产成人| 亚洲最新视频在线播放| 国产日韩一区二区三区在线播放| 国产在线不卡| 免费欧美高清视频| 亚洲视频在线播放| a4yy欧美一区二区三区| 欧美凹凸一区二区三区视频| 久久综合九色欧美综合狠狠| 欧美视频官网| 欧美国产亚洲精品久久久8v| 亚洲二区视频| 国产精品一区二区视频| 亚洲欧美激情在线视频| 在线精品国精品国产尤物884a| 欧美日在线观看| 欧美日韩一区二区国产| 国产欧美婷婷中文| 欧美一二三视频| 午夜日韩激情| 亚洲精品一品区二品区三品区| 欧美日韩综合精品| 国内精品99| 欧美亚洲综合在线| 国产精品wwwwww| 欧美精品在线看| 一区免费观看| 在线日韩av永久免费观看| 欧美在线播放一区| 亚洲国产成人av在线| 在线中文字幕不卡| 欧美视频观看一区| 亚洲国产人成综合网站| 亚洲精品一区二区三区不| 狠狠久久亚洲欧美专区| 亚洲人线精品午夜| 麻豆成人91精品二区三区| 欧美精品在欧美一区二区少妇| 欧美精品在线免费播放| 香蕉成人伊视频在线观看| 亚洲免费高清| 亚洲私人影院| 久久综合给合久久狠狠狠97色69| 久久久福利视频| 国产综合精品一区| 欧美中在线观看| 欧美另类在线播放| 老司机精品久久| 欧美另类视频| 亚洲专区国产精品| 久久xxxx精品视频| 香蕉av777xxx色综合一区| 久久国产精品久久国产精品| 欧美激情第1页| 麻豆9191精品国产| 久久久久久久综合日本| 欧美日韩国产综合新一区| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品99久久久久久有的能看| 欧美另类亚洲| 国产亚洲精品aa午夜观看| 在线观看视频日韩| 蜜臀99久久精品久久久久久软件| 国产日韩欧美电影在线观看| 亚洲欧美日韩精品综合在线观看| 国产精品永久免费观看| 亚洲精品一区二区网址| 国产精品实拍| 欧美激情欧美狂野欧美精品| 国产精品久久久久91| 国产精品九九久久久久久久| 午夜视频在线观看一区| 美女黄毛**国产精品啪啪| 在线视频观看日韩| 欧美ed2k| 国产日韩精品电影| 国内外成人免费激情在线视频| 亚洲激情亚洲| 黄色影院成人| 欧美一区二区三区免费视| 亚洲国产视频直播| 欧美久久电影| 日韩写真视频在线观看| 欧美三级第一页| 久久精品人人| 欧美日韩一区二区视频在线观看| 亚洲区一区二| 国产精品欧美一区喷水| 久久手机免费观看| 欧美一区免费| 午夜在线播放视频欧美| 欧美香蕉视频| 快播亚洲色图| 久久久久88色偷偷免费| 亚洲一区二区三区精品视频| 久久精品成人一区二区三区| 中文久久乱码一区二区| 国产欧美日韩另类一区| 亚洲在线视频一区| 国产日韩欧美精品| 国产一区二区三区在线观看视频| 欧美成人日韩| 久久综合一区二区三区| 国产自产女人91一区在线观看| 欧美激情一区二区在线| 国产性做久久久久久| 欧美日韩高清在线播放| 国产精品电影观看| 欧美日韩在线观看一区二区| 久久久久久亚洲综合影院红桃| 麻豆乱码国产一区二区三区| 一区二区三区国产盗摄| 一区二区日本视频| 黄色亚洲精品| 欧美日本韩国一区二区三区| 国产亚洲精品bt天堂精选| 亚洲国产日日夜夜| 欧美视频在线观看免费网址| 免费在线一区二区| 欧美在线地址| 国产精品美女视频网站| 西瓜成人精品人成网站| 在线一区视频| 红桃视频国产精品| 久久手机精品视频| 国内精品模特av私拍在线观看| 国产亚洲网站| 欧美午夜视频| 91久久久久久国产精品| 老**午夜毛片一区二区三区| 欧美精品色综合| 国产精品色一区二区三区| 国产一区二区三区精品久久久| 日韩视频免费大全中文字幕| 欧美伊人影院| 性欧美大战久久久久久久久| 国产日韩精品综合网站| 中文在线资源观看网站视频免费不卡| 午夜日韩视频| 欧美日韩伦理在线| 国产欧美日韩一区二区三区在线观看| 亚洲美女淫视频| 久久青青草原一区二区| 好看不卡的中文字幕| 欧美午夜片欧美片在线观看| 亚洲免费播放| 国产精品美女久久| 狠狠色狠色综合曰曰| 亚洲尤物视频网| 久久综合五月| 亚洲另类黄色| 欧美精品日韩综合在线| 亚洲免费在线视频一区 二区| 在线精品一区二区| 国产精品第一页第二页第三页| 久久久久久久综合色一本| 欧美精品在线观看| 雨宫琴音一区二区在线| 亚洲丰满少妇videoshd| 亚洲人成人一区二区三区| 亚洲欧洲日本国产| 亚洲一区在线直播| 一区二区av| 久久精品中文字幕免费mv| 亚洲自拍偷拍一区| 欧美日韩在线一区二区三区| 国产午夜精品全部视频播放| 久久国产欧美| 欧美激情久久久| 国产一区高清视频| 亚洲国产成人久久| 欧美亚洲一区二区在线| 久久免费国产精品| 欧美精品亚洲精品| 亚洲激情av| 亚洲免费视频中文字幕| 欧美大片一区二区三区| 国产亚洲日本欧美韩国| 欧美1区2区视频| 欧美99久久| 欧美亚洲一区二区在线| 国产女主播一区二区三区| 亚洲精品久久久久久下一站| 国产精品美女www爽爽爽视频| 一本高清dvd不卡在线观看| 亚洲美女视频在线免费观看| 国产精品国产三级国产普通话蜜臀| 亚洲欧洲在线视频| 在线播放中文一区| 亚洲国产日韩欧美在线动漫| 欧美日韩国产综合新一区| 嫩草伊人久久精品少妇av杨幂| 午夜精品久久久久久久男人的天堂| 午夜宅男久久久| 国产一区二区三区免费在线观看| 国产日韩欧美a| 欧美精品18videos性欧美| 激情成人中文字幕| 久久久av毛片精品| 一区二区视频欧美| 国产在线播放一区二区三区| 精品99一区二区| 久久久97精品| 欧美午夜精品久久久| 激情成人中文字幕| 在线观看中文字幕不卡| 国产日韩欧美在线看| 中文在线资源观看网站视频免费不卡| 合欧美一区二区三区| 国内成人精品2018免费看| 国产精品v片在线观看不卡| 国产欧美精品久久| 欧美亚洲综合网| 久久视频一区| 亚洲小视频在线| 欧美精品久久久久久久免费观看| 好吊视频一区二区三区四区| 亚洲国产视频直播| 免费亚洲视频| 亚洲校园激情| 欧美不卡激情三级在线观看| 亚洲国产精品一区二区久| 欧美日韩网站| 欧美顶级大胆免费视频| 久久久亚洲国产天美传媒修理工| 久久av一区二区三区| 亚洲乱码国产乱码精品精| 久久一区免费| 久久精品一本久久99精品| 亚洲精品国精品久久99热一| 亚洲欧美国产日韩天堂区| 久久成人综合网| 国语自产在线不卡| 国产日韩在线亚洲字幕中文| 久久综合九色99| 亚洲大胆人体在线| 一区二区三区久久| 欧美激情一区二区三区高清视频| 欧美高清视频www夜色资源网| 亚洲欧美精品在线观看| 日韩一级黄色av| 欧美日韩精品一区视频| 狠色狠色综合久久| 久久综合给合久久狠狠色| 99pao成人国产永久免费视频| 午夜欧美不卡精品aaaaa| 亚洲性图久久| 欧美一区=区| 国产精品视频免费观看www| 国产亚洲欧美色| 欧美午夜激情小视频| 一区二区视频免费在线观看| 亚洲已满18点击进入久久| 久久久久国产精品厨房| 亚洲国产精选| 亚洲一区二区成人| 在线综合亚洲| 狠狠色丁香婷婷综合影院| 欧美日韩视频免费播放| 欧美了一区在线观看| 欧美日韩在线播放| 日韩午夜精品视频| 久久精品网址| 一区二区三区亚洲| 欧美成人一区二区三区在线观看| 国产精品丝袜白浆摸在线| 亚洲免费视频一区二区| 在线日韩日本国产亚洲| 国产亚洲一区二区精品| 制服丝袜激情欧洲亚洲| 噜噜噜噜噜久久久久久91| 欧美激情视频在线免费观看 欧美视频免费一| 在线观看亚洲视频啊啊啊啊| 欧美午夜无遮挡| 欧美一区二区高清在线观看| 一区二区不卡在线视频 午夜欧美不卡'| 欧美国产精品劲爆| 亚洲国产成人精品久久久国产成人一区| 欧美好骚综合网| 亚洲一区网站| 国产精品成人一区二区| 欧美国产一区二区三区激情无套| 免费在线欧美视频| 欧美一级专区免费大片| 亚洲天堂免费在线观看视频| 亚洲精品久久久蜜桃| 亚洲裸体俱乐部裸体舞表演av| 久久人人爽爽爽人久久久| 国内揄拍国内精品少妇国语| 一区二区三区精品| 欧美一区二视频在线免费观看| 亚洲综合视频在线| 亚洲黄色影片| 欧美视频日韩视频在线观看| 欧美国产日本高清在线| 亚洲国产成人91精品| 亚洲高清视频一区二区| 欧美一区国产一区| 美女成人午夜| 欧美日韩视频在线观看一区二区三区| 亚洲欧洲一区二区三区在线观看| 美女任你摸久久|