《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 構建漏洞管理國際合作機制的思考和建議

構建漏洞管理國際合作機制的思考和建議

2021-08-28
來源:信息安全與通信保密雜志社
關鍵詞: 漏洞管理 合作機制

 ?。?引 言

  漏洞(Vulnerability) 是在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷, 從而使攻擊者能夠在未授權的情況下訪問、破壞或控制目標系統。從技術層面看,漏洞本身無法根除。漏洞的開發利用頻繁,相對廉價快速, 而漏洞發現后消除周期較長。如果大量漏洞長期暴露得不到及時有效的處置,那么新發現的漏洞與未消除的漏洞不斷累加,網絡安全風險將進一步疊加。

  漏洞管理(Vulnerability Management) 通常定義為對操作系統(OS)、企業應用程序、瀏覽器和最終用戶應用程序中的漏洞進行識別、分類、確定優先級和處理,是一個持續的過程。由于資源是有限的,漏洞管理強調用有限的投入去實現最大限度的安全效益。

  漏洞本身雖然不產生危害,但一旦被利用, 極有可能帶來嚴重的威脅和損害。在網絡安全領域,漏洞常被攻擊方視為“殺手锏”武器, 又被防守方當作“萬惡之源”。針對網絡安全本源性的難題,構建一個互利的、穩定運行的漏洞管理國際機制,既符合各方利益,也有利于推動全球互聯網治理體系向著更加公正合理的方向邁進。

 ?。?漏洞管理國際合作的現實要求

  在全球進入萬物互聯的時代,各國處于加速發展數字經濟、建設數字政府、數字社會的新階段,漏洞已經成為影響一個國家經濟發展和國計民生的重要網絡安全風險,也是國際社會共同面臨的網絡空間治理難題。

  1.1 漏洞管理涉及網絡安全的全球生態建設

  當前,全球安全漏洞數量快速增長,危險級別不斷提升。與此同時,漏洞的責任難以界定、漏洞的評估缺乏人員經驗支撐、漏洞的修復推動困難,這些問題都表明要想防止網絡安全漏洞在全球范圍內造成更為巨大的危害,漏洞管理需要多方協作。

  第一,漏洞的來源具有跨國性。當今世界, 幾乎所有的涉及國計民生的關鍵基礎設施都對信息通信技術(以下簡稱 ICT)的依賴程度越來越高。ICT 供應鏈最突出的特點是產品要通過高度分散的全球供應鏈實現開發、集成和交付, 而產品的設計、開發、采購、生產、倉儲、物流、銷售、維護、召回等每個環節都有可能被篡改或控制。

  第二,漏洞的官方披露滯后。大量漏洞在官方披露之前已經在社交媒體和黑市討論。新聞站點、博客和社交媒體,以及暗網和犯罪論壇, 往往比美國國家標準與技術局(NIST)統管的加強對網絡安全漏洞的處置及后續的防控更快公布漏洞。威脅情報公司 Recorded Future 表示, 從 2015 年到 2017 年,有四分之一的軟件漏洞討論首先出現在社交媒體網站上,然后社交媒體上討論近 90 天后才能收錄在美國國家數據庫中 。非官方與官方漏洞披露的錯位導致漏洞威脅信息不對稱,使得未能及時掌握漏洞信息的政府機構、企業、廠商和個人面臨漏洞利用帶來的重大安全風險。

  第三,開源軟件漏洞的修復困難。隨著“大智移云鏈”等新興技術的廣泛應用,開源軟件的支撐作用越發明顯。幾乎所有的商業軟件代碼庫都包含開源共享代碼。由于開源軟件的規模龐大、漏洞頻發、引用關系復雜等特點,給應用系統的安全處置帶來很大挑戰。同時,漏洞修復和版本升級需要投入大量的開發和測試工作量,部分開源軟件沒有安全版本可用,對漏洞處置方案提出了更高的要求。

  1.2 漏洞武器化成為網絡空間和平的重大威脅

  不同類型的漏洞獲取,意味著取得不同等級的系統控制權和風險數據,并且隨著網絡漏洞的武器化,很多網絡安全維護措施可能失去效用。因此,在軍事上,漏洞是侵入他國系統最有力的武器,各國軍方將漏洞視為戰略資源。在民用領域,漏洞已參與到國家、企業之間的競爭。

  美國利用信息技術及產品在全球的壟斷地位實現了對全球漏洞的掌控,加之其積極推行“前置防御”“持續交手”網絡空間戰略,網絡世界面臨濃重的戰爭陰影。美國政府可通過美國國家漏洞庫(NVD)面向全球收集漏洞, Microsoft、Cisco、Apple、Adobe 等全球主要軟硬件廠商的產品漏洞都在美國國家漏洞庫的掌握之中。同時,美國通過“出口限制禁令”限制零日漏洞及其相關產品流出美國。2015 年美國《瓦森納協定》的新出口限制禁令,將未公開的軟件漏洞視為潛在的武器進行限制和監管。國際社會需要建立一種國際機制,有效抵消漏洞武器化的效果,并約束國家的惡意網絡行為。

  1.3 限制和消除漏洞已經成為國際共識

  無論是出于對關鍵基礎設施保護的需要, 還是國家安全的考慮,限制和消除漏洞已經成為大多數國家參與網絡空間國際治理的重要動力。2015 年聯合國信息安全政府專家組報告達成了 11 項自愿的非約束性負責任國家行為規范 。其中,第 10 項指出,“各國應鼓勵負責任的報道信通技術的脆弱性,分享有關這種脆 弱性的現有補救辦法的相關資料,以限制并可 能消除信通技術和依賴信通技術的基礎設施所面臨的潛在威脅”。在本屆聯合國信息安全開放式工作組(OEWG)中,關于負責任行為規范議題,有多國提議“進一步確保信通技術供應鏈的完整性,對在信通技術產品中創造有害的 隱藏功能表示關切,并有責任在發現重大漏洞時通知用戶”。關于能力建設,也有建議提出“建立有相關利益攸關方參與的國家協調機構, 以評估方案的有效性,可有助于國家處理信通 技術安全問題”。

 ?。?漏洞管理的國際組織和平臺

  隨著信息技術的快速迭代發展,漏洞的發展變化給一國的漏洞管理帶來了新的挑戰。世界各主要國家紛紛制定漏洞管理政策,建立國家級漏洞平臺和處理機制,在漏洞管理的實踐中,積累了很多經驗 。從全球視角看,以下國際組織和平臺體現了國際社會加強合作,共同應對網絡安全挑戰的努力。

  2.1 國際標準化組織

  國 際 標 準 化 組 織(International Standards Organization,ISO)兩項標準,ISO 29147 和 ISO 30111,規定了響應安全漏洞的組織結構和處理流程。

  ISO/IEC 29147:漏洞披露流程。該標準為供應商提供了從外部獲取其產品或在線服務的漏洞信息的五個步驟,包括接受漏洞報告、漏洞驗證、解決方案開發、發布和發布后事項。

  ISO/IEC 30111:漏洞處理流程。該標準規定機構應該有的漏洞處理的內部流程,幫助機構在外部報告到達后進行漏洞調查和補救。

  2.2 通用漏洞披露平臺

  通用漏洞披露平臺(Common Vulnerabilities & Exposures,CVE),為已披露的漏洞給出唯一的公共命名。CVE 就好像是一個字典表,通過公共命名使得 CVE 成為了安全信息共享的“關鍵字”,幫助用戶在各自獨立的漏洞數據庫和漏洞評估工具中共享數據。雖然這些工具很難整合在一起,但是如果在漏洞報告中的一個漏洞有 CVE 名稱,就可以快速地在任何其他 CVE 兼容的數據庫中找到相應修補的信息。

  2.3 漏洞提交平臺

  ExploitDB 是一個面向全世界黑客的漏洞提交平臺,該平臺會公布最新漏洞的相關情況, 由此幫助企業改善安全狀況,同時也幫助安全研究者更好地進行安全測試工作。ExploitDB 提供一整套龐大的歸檔體系,其中涵蓋了各類公開的攻擊事件、漏洞報告、安全文章以及技術教程等資源。

  2.4 互聯網工程指導小組

  2019 年12 月,互聯網工程指導小組 (Internet Engineering Steering Group,IESG)發布了網絡漏洞披露標準 Security.txt 的最終征求意見稿,該標準“Web 安全策略方法”旨在改善獨立安全研究人員用來披露 Web 服務漏洞的通信渠道,盡可能簡化研究人員的漏洞披露過程。在獲得美國網絡安全與基礎設施安全局 (CISA)發布的聯邦政府漏洞披露策略草案背書后,IESG 的全球性網絡漏洞披露標準 Security.txt 草案也進入了最后一輪意見征詢階段。

  2.5 事件響應和安全團隊論壇

  事件響應和安全團隊論壇(Forum of Incident Response and Security Teams,FIRST) 是一個多利益攸關方參與的組織,匯集了來自政府、商業和教育組織的各種計算機安全事件響應團隊, 也是事件響應方面公認的全球領導者。FIRST 旨在促進事件預防方面的合作與協調,激發對事件的快速反應,并促進成員與整個社群之間的信息共享。FIRST 實行會員制。目前FIRST 擁有500 多個會員,遍布非洲、美洲、亞洲、歐洲和大洋洲。其成員基本上分成三類,一是各個國家本土的CERT,二是設備制造商,三是運營商, 還包括一些來自學術機構的其他成員。在漏洞管理方面,FIRST 有四項工作是非常有價值的。

  第一,成立了由銀行、金融、技術和學術界等眾多行業代表組成的特別小組(SIG),對通用漏洞評分系統 CVSS 進行改進。

  第二,著手開發漏洞利用預測評分系統(Exploit Prediction Scoring System,EPSS), 對公開披露的漏洞進行近實時的評估,預測軟件漏洞的利用,幫助網絡防御者更好地確定漏洞修復工作的優先級。

  第三,發布了“多方漏洞協調和披露指南和實踐”。該文件是美國國家電信和信息管理局(NTIA)與 FIRST 共同的研究成果,旨在幫助改善不同利益相關者之間的多方漏洞協調。

  第四,成立了漏洞報告和數據交換特別小組,研究和推薦在不同的漏洞數據庫之間識別和交換漏洞信息的方法。在第一階段(2013 年至 2015 年),FIRST 開發漏洞數據庫目錄。在第二階段(從 2015 年開始),FIRST 將開發漏洞 ID 交叉引用系統和漏洞披露策略目錄,制定并發布漏洞披露以及處理策略的目錄。

 ?。?漏洞管理國際合作的重點

  眾所周知,從國家安全的角度,國家軍事部門和情報部門對漏洞非常重視,是漏洞利用的需求方、開發方和使用方。從這一點講,漏洞管理的國際合作非常敏感,也是漏洞管理國際合作需要平衡和兼顧之處。為了讓合作具有可操作性和可持續性,漏洞管理國際合作需要尊重各方國家安全上的關切和顧慮,在各方已經公開的漏洞資源基礎上,以公開、透明的方式加強漏洞資源的共享和協調。

  3.1 聚焦公開漏洞的信息分享

  目前,世界上有大量的國家級漏洞平臺。包括中國國家信息安全漏洞庫(CNNVD)、中國國家信息安全漏洞共享平臺(CNVD)、美國國家漏洞數據庫(NVD)、日本漏洞庫(JVN)、歐盟的“安全漏洞庫服務”(Security Vulnerability Repository Service,SVRS) 等。漏洞管理的國際合作可在各國已經公開披露的漏洞信息的基礎上加強漏洞信息分享和交流。

  3.2 聚焦軟件供應鏈安全

  相對硬件供應鏈,軟件供應鏈的漏洞發現和修復相對比較容易。近期“太陽風”供應鏈攻擊事件表明,軟件漏洞利用具有涉及維度廣、攻擊成本低、回報高、檢測困難等特性。加之開源代碼的使用,軟件漏洞的防控處理越發具有挑戰。同時,隨著物聯網的迅速發展,在物聯網相關的場景下,智慧城市、智慧家庭、智慧醫療、智慧交通和智慧工業等新應用的安全問題將逐漸暴露出來。因此,物聯網軟件漏洞的管理將是有更多國際合作需求的領域。

  3.3 聚焦漏洞修復

  在實踐中,漏洞修復的問題比漏洞本身還大。一個漏洞可能涉及多個行業,也就意味著漏洞的修復涉及多家企業、多個廠商、多個用戶。但是,供應商發布了補丁未必意味著脆弱設備就已被修復。很多情況下,有時候是因為物理上無法修復這些設備;有時候是因供應商不具備漏洞修復能力,或者漏洞修復后系統不穩定等原因使得有一部分漏洞難以修復。

  理論上,產品之間有交叉處的企業或廠商, 在漏洞修復上自然會有技術上合作的需求。但是,讓跨國企業一起去修復漏洞并不太容易, 這就需要國家力量的協調,找出企業的困難點在哪里,短板在哪里,去平衡企業的動力不足。因此,漏洞修復可以是政府間合作最能發揮作用的地方。

 ?。?漏洞管理國際合作的路徑

  網絡安全是一個系統性問題,任何一個環節出現錯誤都會導致整個系統出現問題,因而漏洞管理要從系統整個生命周期的多個階段去考慮。本著避免重復建設,充分利用現有資源的原則,針對已經公開披露的漏洞,漏洞管理的國際合作可以圍繞漏洞的報告、優先化、響應的三大環節建立漏洞信息交流、評估、修復的國際合作運行機制。

  4.1 漏洞信息交流機制

  漏洞披露是修復漏洞的基礎環節,也是展開漏洞管理國際合作的重要前提。在很多國家內部,漏洞披露已經形成一條較為完整的產業鏈,按漏洞的生命周期可分為:發現漏洞、安全信息提供、漏洞信息資源提供。從各國的實踐看,漏洞披露政策有相似之處,都涉及漏洞信息通過什么方式提交,漏洞信息在專業機構、研究人員和廠商間如何共享,何時或者通過什么方式向公眾披露。而且,考慮到既要符合漏洞管理和利用的要求,也要符合社會公共安全利益,各國的漏洞披露策略都非常謹慎。在各方漏洞披露的基礎上加強漏洞信息交流共享, 及時更新漏洞警報和補丁信息,既有必要也非常有用。

  目前,由非盈利組織 MITRE 管理的通用漏洞 披 露(Common Vulnerabilities & Exposures, CVE)平臺已成為國際公認的公開漏洞分享平臺。CVE 是一個漏洞索引數據庫,主要功能是對漏洞標識信息提供一個跨平臺標準。但是,CVE 有兩個局限。一是 CVE 沒有一個已存在的所有漏洞的完整列表。二是 CVE 的更新不及時,一些漏洞幾年的時間仍保持著“候選”狀態。因此, 國際合作可以通用漏洞披露平臺為基礎,聯合各方的國家級漏洞庫,在國家已公開披露的漏洞基礎上,建立漏洞更新的通報機制,具體內容可以包括:

  第一,豐富 CVE 的漏洞列表,加快 CVE 的漏洞審查速度。

  第二,以自愿共享為原則,各方將其收集并已發布的漏洞信息上傳至國際漏洞信息共享平臺。

  第三,檢測新漏洞動向,披露關于新漏洞的警告。利用廣泛的在線資源,主動收集漏洞信息,及時披露新發現漏洞,搶在黑客知悉漏洞細節并加以利用之前,向各方的 IT 部門、政府機構和用戶發出警告。

  4.2 漏洞評估機制

  漏洞評估是目前漏洞管理的痛點所在。漏洞所造成的實際危害千差萬別,如果針對漏洞對應的資產、環境等因素進行危害評估的體系缺位,將直接導致漏洞處置工作缺乏抓手。目前, 網絡安全漏洞危害評級主要采用定性定量評估方式,全球主要參考指南為美國國家基礎設施顧問委員會(NIAC)開發的《通用漏洞評分系統指南》(CVSS)。建議在 CVSS 的基礎上完善漏洞評估機制,進一步完善漏洞評估內容。

  其一,設置統一的“漏洞評估分類標準”, 對已上傳至漏洞信息共享平臺的漏洞進行二次評級??芍攸c參照事件響應和安全小組論壇

 ?。‵IRST)的指標集和國際標準組織 ISO 的漏洞披露標準文件,探索將漏洞危害與應用環境相結合的評估方法。

  其二,對ICT 產品的漏洞修復能力進行評估。包括督促性分析,如未修復漏洞的超時時間和排名;最近一個月新增漏洞的修復排名,高危漏洞平均修復時間排名等,目的是以一種公開、透明的方式督促 ICT 供應商加強漏洞修復。

  4.3 漏洞處置協調機制

  加強漏洞修復和后續防控,可以減少可能引發的網絡安全損害。有些漏洞在特定的環境中無法完全消除,強行消除漏洞可能引入更大的安全風險,導致系統停擺、數據泄露等更嚴重的事故。而終端用戶往往缺乏有效的判斷依據,往往不懂漏洞處置,不敢處置。

  目前,事件響應和安全小組論壇(FIRST) 已經建立了重大網絡安全事件響應的國際機制。但是由于FIRST 實行會員制,且入會門檻比較高, 準入機制復雜,審核時間較長,通常采取論壇、會議、培訓的方式開展國際學術活動,其在漏洞應急修復方面的全球協調能力有明顯不足。建議在 FIRST 的基礎上,完善漏洞處置協調機制,主要內容可以包括:

  其一,建立漏洞補丁庫。使 CVE 的漏洞索引編號與漏洞補丁庫的索引編號相聯系,通過統一標識,加強漏洞識別和相對應的補救措施之間的協調。

  其二,設立全球網絡漏洞管理的國際專家庫。由全球網絡信息漏洞專家對披露的高危漏洞信息進行評估,制定漏洞修復策略。針對暗網和社交媒體等非官方渠道的漏洞披露信息, 依托技術實力較強的企業和技術社群,進行漏洞危險性評估和預警。

  5 結 語

  2020 年9 月,中國提出《全球數據安全倡議》。2021 年 3 月,中國外交部同阿拉伯國家共同發表《中阿數據安全合作倡議》,體現了發展中國家在數字治理領域的高度共識。網絡安全漏洞管理的合作可以作為一個構成網絡空間信任的基點,通過網絡空間基底層的具體合作行動去凝聚國際共識,尋求符合各國利益的網絡空間治理的最大公約數。對于網絡安全漏洞管理,我國積累了豐富的經驗和實踐,有能力以漏洞管理國際合作為突破口,在控制我國網絡空間風險的同時,推動網絡安全漏洞管理的最佳實踐,讓具備專業能力的政府機構作為牽頭單位, 以技術社群作支撐,逐步推進漏洞管理的國際合作。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩精品一本二本三本| 亚洲国产经典视频| 一区二区日韩精品| 欧美在线观看天堂一区二区三区| 国产一区二区久久| 国产在线视频欧美一区二区三区| 欧美成人精品三级在线观看| 国产字幕视频一区二区| 亚洲福利视频二区| 久久综合福利| 国产精品嫩草影院一区二区| 精品88久久久久88久久久| 国产农村妇女精品一区二区| 一本大道久久a久久精品综合| 午夜免费在线观看精品视频| 免费成人激情视频| 亚洲国产美女久久久久| 久久麻豆一区二区| 国产视频一区在线| 欧美精品一区二区三区在线看午夜| 欧美视频专区一二在线观看| 国产农村妇女毛片精品久久麻豆| 久久精品女人| 欧美欧美全黄| 国产九区一区在线| 一区二区三区视频在线看| 欧美韩日一区| 欧美日韩精品一区二区在线播放| 国产精品国产a| 久久婷婷国产综合国色天香| 欧美本精品男人aⅴ天堂| 欧美高清一区二区| 国产专区欧美专区| 亚洲激情视频在线| 亚洲精品在线电影| 亚洲国产成人久久综合一区| 国产日韩欧美一区二区| 国产精品久久久久久久久久久久| 亚洲男人的天堂在线| 黄色影院成人| 国产欧美精品国产国产专区| 亚洲国产欧美国产综合一区| 亚洲国产一区二区在线| 欧美激情第五页| 国产一区二区三区丝袜| 久久九九免费| 在线看片日韩| 欧美黄免费看| 亚洲精品日产精品乱码不卡| 一本到12不卡视频在线dvd| 欧美四级在线观看| 亚洲综合色婷婷| 久久疯狂做爰流白浆xx| 欧美激情精品久久久久久黑人| 欧美日韩国产综合新一区| 欧美日韩国产亚洲一区| 免费精品99久久国产综合精品| 久久免费精品视频| 亚洲欧美久久久| 欧美午夜精品久久久久久人妖| 99re热这里只有精品免费视频| 国产日韩欧美一区二区| 中文精品一区二区三区| 1024日韩| 美女久久一区| 久久久www成人免费精品| 欧美视频手机在线| 欧美日韩一区二区精品| 欧美日韩亚洲一区在线观看| 欧美精品入口| 黄色综合网站| 久久综合九色综合欧美狠狠| 欧美日韩一区二区视频在线| 国产目拍亚洲精品99久久精品| 亚洲欧美日韩综合| 亚洲欧美日韩在线不卡| 亚洲一区二区三区在线| 久久久最新网址| 国产精品免费视频观看| 国产精品第一页第二页第三页| 欧美色偷偷大香| 国产精品美女在线| 136国产福利精品导航网址| 免费在线播放第一区高清av| 激情六月婷婷久久| 亚洲欧美在线免费观看| 亚洲色无码播放| 欧美freesex交免费视频| 欧美激情精品久久久久久免费印度| 亚洲国产精品毛片| 国产精品一级| 国产精品v片在线观看不卡| 欧美成在线观看| 美女999久久久精品视频| 久久成人羞羞网站| 国产精品伊人日日| 精品动漫av| 欧美一区二区精品久久911| 国产精品五区| 欧美极品在线视频| 亚洲在线一区二区三区| 欧美成人r级一区二区三区| 亚洲欧美一区二区在线观看| 免费成人在线观看视频| 欧美chengren| 亚洲国产日韩欧美一区二区三区| 国产精品都在这里| 亚洲欧美视频一区| 欧美日韩岛国| 亚洲欧美国产日韩中文字幕| 国产精品视频在线观看| 亚洲三级影院| 欧美日韩精品一区二区天天拍小说| 老司机精品导航| 欧美日韩在线高清| 亚洲成人在线| 亚洲国产一区二区三区a毛片| 99精品欧美一区| 欧美黄色aa电影| 欧美日韩国产综合在线| 精久久久久久久久久久| 欧美激情一区二区三区全黄| 午夜精品福利电影| 欧美影院一区| 亚洲调教视频在线观看| 亚洲欧美日韩人成在线播放| 一本大道久久a久久综合婷婷| 午夜欧美视频| 国产亚洲欧美日韩在线一区| 一区二区在线观看av| 欧美性猛交一区二区三区精品| 亚洲日产国产精品| 亚洲风情在线资源站| 国产精品每日更新在线播放网址| 国产欧美日韩一区二区三区在线观看| 亚洲电影免费在线观看| 亚洲日本在线观看| 欧美午夜不卡在线观看免费| 另类天堂视频在线观看| 欧美一区二区观看视频| 欧美日韩在线视频一区| 国产亚洲精久久久久久| 欧美二区在线播放| 黑人一区二区| 国产伦一区二区三区色一情| 国产精品推荐精品| 伊人男人综合视频网| 国产精品亚洲网站| 亚洲私人影吧| 久久一二三国产| 亚洲一区二区三区免费观看| 欧美99久久| 久热这里只精品99re8久| 国产热re99久久6国产精品| 亚洲黄色成人网| 国产精品麻豆va在线播放| 欧美性理论片在线观看片免费| 影音先锋成人资源站| 亚洲黄色尤物视频| 欧美激情综合亚洲一二区| 免费在线看成人av| 性久久久久久久| 蜜桃精品久久久久久久免费影院| 免费久久久一本精品久久区| 香蕉成人伊视频在线观看| 欧美日韩成人综合| 一区二区三区欧美视频| 欧美 日韩 国产 一区| 国产精品久久毛片a| 午夜精品久久| 国产欧美午夜| 国产精品99久久久久久久vr| 99亚洲视频| 亚洲精品一二三区| 欧美一区二区三区成人| 亚洲午夜精品在线| 99re这里只有精品6| 久久久国产午夜精品| 久久精品道一区二区三区| 欧美激情一区二区三区蜜桃视频| 欧美性做爰毛片| 久久成人18免费观看| 亚洲免费在线精品一区| 日韩亚洲在线| 99精品国产福利在线观看免费| 国产精品久久久久久一区二区三区| 欧美在线观看一区二区三区| 亚洲区国产区| 永久免费视频成人| 亚洲欧美在线播放| 欧美一区二区福利在线| 蜜臀av性久久久久蜜臀aⅴ| 樱花yy私人影院亚洲| 欧美日韩不卡视频| 国产欧美一区二区精品性| 亚洲图片欧洲图片日韩av| 久久久人成影片一区二区三区观看| 亚洲国产日韩欧美在线图片| 久久成人一区二区| 暖暖成人免费视频| 欧美精品啪啪| 国产综合色在线| 亚洲视频在线观看| 欧美日韩在线播放一区| 久久精品一区二区| 亚洲视频电影在线| 欧美影院成年免费版| 国产一区深夜福利| 欧美成人黑人xx视频免费观看| 欧美成人午夜免费视在线看片| 欧美午夜免费| 亚洲乱码国产乱码精品精98午夜| 夜夜嗨av一区二区三区免费区| 亚洲国内精品在线| 国产日韩在线看片| 欧美精品首页| 欧美大片第1页| 老司机精品视频网站| 亚洲欧美国产制服动漫| 亚洲欧美在线一区二区| 亚洲精品视频中文字幕| 狠狠色狠狠色综合人人| 欧美日韩视频不卡| 国产精品久久国产三级国电话系列| 亚洲香蕉在线观看| 亚洲精品日日夜夜| 日韩午夜电影在线观看| 欧美99在线视频观看| 亚洲欧洲日夜超级视频| 亚洲一区二区三区777| 亚洲欧美日韩在线一区| 国内精品久久久久影院 日本资源| 欧美一区二区网站| 国产日产亚洲精品系列| 激情六月综合| 亚洲私人影院在线观看| 国产精品毛片| 亚洲美女精品成人在线视频| 亚洲一区二区三区在线播放| 性欧美video另类hd性玩具| 久久露脸国产精品| 亚洲午夜日本在线观看| 欧美美女视频| 欧美日本在线播放| 久久午夜激情| 欧美日韩一区二| 欧美亚洲动漫精品| 一区二区三区日韩欧美| 欧美激情在线免费观看| 欧美日韩国产999| 国产亚洲日本欧美韩国| 麻豆精品在线视频| 国产一区二区三区高清| 国产精品免费观看在线| 又紧又大又爽精品一区二区| 一个人看的www久久| 亚洲永久精品国产| 国产精品一区二区三区免费观看| 欧美一区二区三区四区在线观看地址| 麻豆9191精品国产| 亚洲一区二区三区在线看| 国产美女在线精品免费观看| 国产精品日韩欧美一区二区| 亚洲黄色视屏| 国产午夜精品美女视频明星a级| 在线日韩一区二区| 久久精品一区| 99精品视频一区二区三区| 在线观看日韩一区| 欧美日韩国内自拍| 欧美日韩一区二区三区在线视频| 欧美日韩另类一区| 欧美性事免费在线观看| 久久精品视频播放| 亚洲一区二区3| 99v久久综合狠狠综合久久| 亚洲欧美日韩精品综合在线观看| 欧美一级专区免费大片| 亚洲第一在线综合网站| 欧美一区亚洲二区| 国产精品私人影院| 久久亚洲影院| 中文亚洲视频在线| 亚洲精品在线观| 亚洲精品资源美女情侣酒店| 久久男人av资源网站| 亚洲第一区色| 国产欧美日韩综合一区在线播放| 久久综合一区二区三区| 亚洲伊人久久综合| 日韩午夜在线观看视频| 欧美福利精品| 欧美日韩一区高清| 久久久久久亚洲精品不卡4k岛国| 欧美激情第1页| 欧美精品一区二区三区高清aⅴ| 黄色日韩网站| 麻豆精品视频在线观看视频| 久久精品一区二区三区不卡| 久久视频这里只有精品| 激情婷婷欧美| 国产亚洲精品高潮| 亚洲人精品午夜在线观看| 欧美激情按摩| 日韩一区二区福利| 久久精品国产96久久久香蕉| 国产精品资源| 亚洲伊人色欲综合网| 欧美一区二区三区在| 国产女人水真多18毛片18精品视频| 欧美一区二区视频在线观看| 欧美精品一区二区三区蜜桃| 美女被久久久| 尤物99国产成人精品视频| 国产精品高清一区二区三区| 国产欧美日本一区二区三区| 亚洲福利视频网站| 免费成人你懂的| 美女精品一区| 亚洲伦理中文字幕| 亚洲免费伊人电影在线观看av| 最新国产精品拍自在线播放| 99re66热这里只有精品4| 久久精品国产99精品国产亚洲性色| 亚洲尤物在线视频观看| 欧美午夜精品理论片a级按摩| 黄色一区二区在线| 黄网站色欧美视频|