《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 英國國家網絡安全中心:零信任架構設計原則(一)

英國國家網絡安全中心:零信任架構設計原則(一)

2021-09-25
來源:祺印說信安
關鍵詞: 零信任 架構

  0、零信任簡介

  零信任架構是一種系統設計方法,其中消除了對網絡的固有信任。

  相反,假設網絡是敵對的,并且每個訪問請求都根據訪問策略進行驗證。

  對請求可信度的置信度是通過構建上下文來實現的,而上下文又依賴于強身份驗證、授權、設備運行狀況和所訪問數據的價值。

  如果不確定零信任是否是滿足正確網絡架構需求,或者如果不熟悉零信任,從現在開始了解應該是一個不錯的起點。

  關鍵概念

  網絡充滿敵意

  網絡應被視為受到威脅,因此具有敵意,意味著需要從網絡中刪除(固有)信任。

  在零信任架構中,固有信任從網絡中移除。因為連接到網絡,不意味著應該能夠訪問網絡上的所有內容。每個訪問數據或服務的請求都應根據訪問策略進行身份驗證和授權。如果連接不滿足訪問策略,連接將被丟棄。

  在漏洞中,攻擊者在網絡上站穩腳跟,然后橫向移動攻擊是很常見的。因為網絡上的所有內容和每個人都可以訪問網絡的其余部分。在零信任架構中,網絡被視為敵對網絡,因此每個數據或服務訪問請求都會根據訪問策略不斷進行驗證。與傳統的圍墻花園相比,將改進對攻擊者橫向移動嘗試的監控和檢測。

  但請記?。毫阈湃尾粫耆{。

  動態獲得信心

  如果從網絡中刪除信任,必須獲得對用戶、設備和服務的信心。與其在用戶、設備或服務連接到網絡時拍攝快照并允許產生的權限持續存在,更應該繼續評估這些連接的可信度。

  對于訪問服務的用戶,必須先建立對用戶身份和行為以及設備健康的信任,然后他們才能訪問服務。對于相互交互的服務,例如使用 API 進行數據交換,這是通過確保正確的服務相互通信并獲得對托管的服務的健康狀況的信任來實現的。

  信任連接所需的信心取決于所訪問數據的價值或所請求操作的影響。

  例如,訪問敏感的個人數據可能需要一個訪問策略,根據定義的配置策略(如加密、補丁級別和正在啟用安全啟動。

  另一方面,組織中的任何人都可以訪問低價值數據,例如午餐菜單,無論他們的身份驗證強度或設備健康狀況如何。

  術語

  在討論零信任架構時,需要了解一些通用的術語。以下是零信任原則中使用的一些術語。

  這些術語與其他來源緊密結合,在討論零信任技術時提供幫助。

  訪問策略- 訪問請求被信任和授權的要求。

  配置策略- 描述設備和服務配置選項的策略。

  信號- 一條信息,如設備運行狀況或位置,可用于獲得對資產可信度的信心。會經常使用許多信號來決定是否授予對資源的訪問權限。

  策略引擎- 獲取信號并將其與訪問策略進行比較以確定訪問決策的組件。

  策略執行點- 使用策略引擎來調解用戶或設備對服務或數據的請求,以確定是否可以授權請求。

  設備運行狀況- 設備符合配置策略并且處于良好狀態的置信度。例如,安裝了最新的補丁,或者啟用了安全啟動等功能。

  1、零信任原則:了解架構,包括用戶、設備、服務和數據

  在零信任網絡模型中,了解用戶、設備、服務和數據比以往任何時候都重要。

  介紹

  為了從零信任中獲益,需要了解架構的每個組件,包括用戶、設備以及他們正在訪問的服務和數據。

  正確理解資產很可能涉及資產發現階段,這是零信任之旅的第一步。在某些環境中,這可能具有挑戰性,并且可能涉及使用自動化工具來發現網絡上的資產。在其他情況下,可能能夠通過遵循非技術程序(例如查詢采購記錄)來確定您的資產。

  了解環境中存儲了哪些數據、其位置和敏感性也很重要。了解數據及其相關敏感性將有助于制定有效且適當的訪問策略,有助于實現使用策略來授權請求。

  過渡到零信任

  無論是從具有許多預先存在的服務的已建立系統過渡到零信任架構,還是開始全新的架構部署,資產發現都同樣重要。

  如果在不考慮現有服務的情況下實施零信任架構,它們可能面臨更高的風險。這些服務可能不是為敵對的、不受信任的網絡設計的,因此將無法保護自己免受攻擊。

  進行風險評估

  一旦了解了架構,就可以更好地確定新目標架構的風險并確保它們得到緩解。

  在資產發現階段之后開始進行風險評估是明智的 ,包括對零信任方法進行威脅建模。此評估可用于幫助了解正在考慮的零信任組件是否會減輕 - 防范 - 所有風險。

  風險緩解的程度可能取決于資產的重要性和風險偏好。因此,必須評估資產的重要性并為其提供適當的保護措施。

  如果使用零信任方法無法緩解所有風險,則需要保留當前網絡架構中的現有安全控制。

  2、零信任原則:了解用戶、服務和設備身份

  在零信任網絡中做出訪問決策時,用戶、服務和設備身份是一個非常重要的因素。

  介紹

  身份可以代表用戶(人)、服務(軟件過程)或設備。在零信任架構中,每個都應該是唯一可識別的。這是決定是否應授予某人或某物訪問數據或服務的權限的最重要因素之一。

  這些唯一身份是輸入策略引擎的眾多信號之一,策略引擎使用此信息做出訪問決策。例如,在允許訪問服務或數據之前,策略引擎可以評估用戶和設備身份信號以確定兩者是否真實。

  用戶、服務和設備分配單一身份來源的重要第一步。

  用戶身份

  組織應使用明確的用戶目錄,創建與個人相關聯的帳戶。這可以以虛擬目錄或目錄同步的形式出現,以呈現單個用戶目錄的外觀。

  每個身份都應該分配給一個角色,并且應該將其配置為“最低權限”,因此用戶只能訪問他們執行角色所需的內容。事實上,這些特權通常源自用戶在組織內的工作職能。

  無論從何處訪問,用戶有一個單一的身份和登錄來源。這將允許更好的用戶體驗,但也允許所有服務具有單一的強身份。

  用戶身份服務應該能夠:

  創建群組

  定義已配置為“最低權限”的角色

  支持強大的現代身份驗證方法,例如多因素或無密碼身份驗證。

  安全地為用戶提供憑據

  啟用對服務的聯合身份驗證(例如 SAML 2.0、OAuth 2.0 或 OpenID Connect)

  在適用的情況下管理外部服務中的用戶身份(例如 SCIM 2.0)

  支持您的加入者、移動者和離開者流程

  支持第三方聯合 ID(接受來自其他受信任的第三方用戶目錄的身份)

  遷移

  如果有一個現有目錄,遷移到另一個目錄需要仔細規劃。某些目錄服務允許在目錄之間導入、同步或聯合,這將實現分階段遷移,或者有效地提供共享目錄。

  外部訪問

  應該考慮如何向組織外部的人員提供訪問權限。服務可以與外部身份提供者聯合,以允許訪問適當的服務和數據。例如,訪客可以查看午餐菜單,或者承包商只能訪問與其工作相關的文檔。

  身份和身份驗證是一個需要仔細考慮的廣泛主題。

  服務令牌

  服務不應該能夠代表用戶采取無限的行動。如果這樣的服務受到威脅,它將提供對系統中任何服務或任何數據的高特權訪問。

  為服務提供適當訪問權限的更好方法是將每個操作與與用戶身份相關聯的范圍和限時訪問令牌相關聯。這樣,如果同一服務受到損害,對您的服務造成的損害將僅限于原始操作的權限。

  如果檢測到異常行為,用戶和設備評估服務或數據的信心水平將會下降。應立即觸發補救措施,因為由于用戶或設備健康狀況的變化,令牌的可信度低于發布時的可信度。一些補救措施的示例是終止連接或觸發 MFA 提示。

  服務標識

  一項服務或者更準確地說,提供一項服務的軟件——應該有自己獨特的身份,并被授予正常運行所需的最低權限。這包括根據服務的身份維護連接的允許列表,將服務之間的網絡通信限制為所需的最小數量。

  示例身份驗證方法可能涉及每個服務的唯一證書。然后可以使用證書身份驗證在構成服務的軟件進程之間形成相互的TLS(傳輸層安全)連接。

  用戶對應用程序或容器平臺的訪問應聯合到單個用戶目錄中,并使用策略引擎根據多個信號授權訪問。如果滿足策略,策略引擎可以做出訪問決策并釋放令牌。

  設備標識

  組織擁有的每臺設備都應在單個設備目錄中唯一標識。這可以實現高效的資產管理,并提供訪問服務和數據的設備的清晰可見性。

  定義的零信任策略將使用設備的合規性和健康聲明來決定它可以訪問哪些數據以及它可以執行的操作。需要一個強大的身份來確保這些聲明可以得到驗證。

  設備身份的強度取決于設備類型、硬件和平臺:

  設備身份應在安全硬件協處理器(例如 TPM)上與設備緊密綁定,這將使您對設備身份充滿信心。應盡可能使用密鑰證明來證明身份在安全硬件協處理器中受到保護。

  與基于 TPM 的方法相比,使用基于軟件的密鑰存儲存儲在管理良好的設備上的身份對設備身份的信心較低。

  相對于上述內容,基于軟件的密鑰庫中的非托管設備上的身份對設備身份的可信度最低。

  識別來自另一個組織的設備需要在兩個組織之間建立信任關系。這應該發生在治理和技術層面。

  自帶設備場景

  當允許來自不擁有和管理的設備的請求時,識別可能具有挑戰性。BYOD 模型中的設備仍應具有與其相關聯的身份以進行監控,但對該設備身份的置信度可能會降低。

  3、零信任原則:評估用戶行為、服務和設備健康狀況

  用戶行為以及服務或設備健康狀況是建立對系統安全性的信心的重要指標。

  介紹

  應該持續監控來自用戶和設備的健康信號,以評估對其可信度的信心。衡量用戶行為和設備健康狀況有助于對他們的網絡衛生以及他們沒有受到損害有信心。該信息可以輸入到策略引擎中以做出訪問決策,如原則中所述。使用策略來授權請求。

  例如,可能想知道用戶嘗試從何處訪問服務并對設備的健康狀況充滿信心。然后,這些健康信號可以流入策略引擎以幫助做出訪問決策。

  為了促進這些評估,應該擁有用戶、設備和服務的單一身份來源。這些應該先于資產發現階段。

  設備

  需要確信訪問的服務和數據的設備是健康的。這些設備的健康狀況代表了一些最重要的信號,用于控制對數據和服務的訪問。設備運行狀況包括遵守設備配置策略和設備狀態。

  首先,定義配置策略,為設備實施安全基線。該NCSC的設備安全指導可以幫助這一點。使用設備管理服務,將這些策略應用到設備并強制執行。然后不斷檢查設備是否合規。

  可以從平臺上的安全功能狀態確定設備健康狀況。例如,是否啟用了安全啟動?是否安裝了最新的操作系統更新?是否啟用了基于虛擬化的安全或系統完整性保護?

  更進一步,確定設備固件、啟動過程、端點安全套件和操作系統內核的潛在健康狀況是有助于確定整體設備健康狀況的強信號。證明是實現這一目標的一種方式,它獲取設備狀態的快照,并聲明硬件和操作系統的不同組件。某些端點安全套件可以提供有助于確定設備是否值得信賴的信號。

  如果設備意外低于所需標準,應該確保為合法用戶提供明確且清晰的路徑,使他們的設備恢復良好的網絡健康。如果設備錯過了一些日常維護,合法用戶可能會被阻止訪問服務或數據。

  例如,如果設備已離線一段時間且未收到操作系統補丁,則應為用戶提供更新其設備的能力和所需的支持,因此它可以被視為合規。

  服務

  不僅在最終用戶設備訪問它們時,而且在服務與其他服務交談時,還應考慮服務健康狀況。零信任基礎設施,例如策略引擎和策略執行點,也應該在這里被視為服務。

  服務應配置為使用其本機安全功能滿足我們的零信任原則。例如,通過強制執行強身份驗證機制并禁用不支持現代身份驗證的舊協議。

  服務必須與最新的軟件補丁保持同步。還應該能夠確定服務的版本和補丁級別。應盡早應用修復漏洞的補丁。

  需要監控的服務的健康狀況。狀態的意外變化可能表示未經授權的更改或惡意活動。一些示例信號可能是,確保服務補丁是最新的并根據配置策略進行配置 - 例如,容器未以特權用戶身份運行。組成服務的代碼來源應該被驗證為來自可信來源,即代碼交付管道。

  用戶

  應仔細考慮用戶訪問服務和數據的行為??梢允褂帽O控來定義什么是正常的用戶活動。

  應該定義檢查用戶連接健康狀況的策略。例如,用戶從不同的地理區域連接到他們通常所在的地方,或者在半夜進行活動,可能是意料之外的。

  通過請求另一個身份驗證因素,可以請求進一步的信號,以提高用戶操作的完整性。

  基礎設施

  了解可以作為 IaaS(基礎設施即服務)托管在數據中心或云中的基礎設施的健康狀況也將是有利的。

  這種與健康相關的信息可能來自監控網絡流量或來自基礎設施日志記錄的信息。

  例如,這可以幫助您發現網絡上的惡意設備、向惡意域發出信號的未經授權的數據流,或者可能表明系統中存在惡意軟件的意外進程啟動。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国内成人自拍视频| 久久久亚洲精品一区二区三区| 开元免费观看欧美电视剧网站| 亚洲一区尤物| 亚洲高清不卡在线| 国产精品麻豆成人av电影艾秋| 欧美日韩国产综合视频在线观看| 久久视频在线视频| 欧美激情亚洲激情| 亚洲理伦电影| 欧美日韩国产首页| 久久米奇亚洲| 欧美片网站免费| 欧美日韩亚洲一区二区| 亚洲激情一区二区| 亚洲日本一区二区| 亚洲天堂成人在线视频| 欧美日韩dvd在线观看| 亚洲视频欧美在线| 99视频日韩| 久久久久www| 欧美 日韩 国产 一区| 久久久www成人免费精品| 国产精品久久精品日日| 欧美在线首页| 一区二区三区免费网站| 久久精品人人| 亚洲人成在线播放网站岛国| 亚洲精品永久免费| 亚洲视频在线观看网站| 国产综合18久久久久久| 国产精品久久久一区麻豆最新章节| 亚洲欧洲一区二区天堂久久| 亚洲午夜久久久久久久久电影院| 欧美mv日韩mv国产网站app| 亚洲成人中文| 欧美影院在线| 国产精品99久久久久久www| 欧美国产日韩一区二区| 久久久久久午夜| 国产精品亚洲综合久久| 久久精品最新地址| 久热爱精品视频线路一| 国产伦精品一区二区三| 欧美午夜在线一二页| 美乳少妇欧美精品| 亚洲国产成人不卡| 亚洲字幕在线观看| 免费视频久久| 中文在线一区| 最新日韩中文字幕| 亚洲综合国产精品| 亚洲精品你懂的| 国产精品一二一区| 中日韩美女免费视频网址在线观看| 亚洲国产精彩中文乱码av在线播放| 麻豆免费精品视频| 国模精品一区二区三区| 欧美日韩在线播放三区| 伊人伊人伊人久久| 欧美一区永久视频免费观看| 国产伦精品一区二区三区照片91| 91久久嫩草影院一区二区| 一个色综合av| 欧美.www| 欧美激情bt| 久久亚洲国产成人| 久久国产精品久久久久久电车| 欧美三级黄美女| 最新热久久免费视频| 欧美午夜精彩| 欧美诱惑福利视频| 亚洲激情电影在线| 国产日韩精品在线观看| 久久久久国产成人精品亚洲午夜| 黄色成人av在线| 欧美精品18| 夜夜嗨av一区二区三区免费区| 亚洲国语精品自产拍在线观看| 亚洲日本成人在线观看| 亚洲国产精选| 欧美久久久久中文字幕| 香蕉成人久久| 亚洲国产美女精品久久久久∴| 亚洲国产成人精品女人久久久| 欧美一区二区视频观看视频| 亚洲免费久久| 久久国产日韩| 亚洲精品欧美日韩| 久久精品国产视频| 国产精品久久久久aaaa九色| 欧美成人情趣视频| 国产欧美亚洲一区| 国产精品婷婷午夜在线观看| 国产日韩在线播放| 欧美系列一区| 国产一区二区三区免费不卡| 久久成人免费| 欧美视频在线观看视频极品| 亚洲观看高清完整版在线观看| 亚洲福利精品| 欧美福利一区二区| 韩国av一区二区三区在线观看| 欧美大胆a视频| 国产一区二区三区久久精品| 在线观看精品一区| 99精品视频免费全部在线| 欧美激情精品久久久六区热门| 亚洲免费在线播放| 国产精品一区二区三区久久久| 国产一区香蕉久久| 久久精品一区二区三区中文字幕| 欧美日产一区二区三区在线观看| 欧美另类极品videosbest最新版本| 亚洲精品欧美日韩| 欧美精品久久一区二区| 久久亚洲一区二区三区四区| 亚洲国产老妈| 精久久久久久久久久久| 国产欧美精品在线| 久久激五月天综合精品| 亚洲人屁股眼子交8| 一区二区三区国产| 亚洲国产清纯| 亚洲一区二区三区激情| 欧美一区二区三区的| 一区二区视频免费完整版观看| 欧美日韩一区二区视频在线观看| 国内精品**久久毛片app| 国产综合久久久久久鬼色| 国产精品综合av一区二区国产馆| 国产精品久久久久久久久久直播| 欧美视频在线观看视频极品| 国产视频精品va久久久久久| 亚洲精品美女91| 亚洲精品日产精品乱码不卡| 国产精品资源| 亚洲高清视频一区| 99热在这里有精品免费| 欧美a级一区二区| 欧美日韩18| 亚洲欧美国产不卡| 欧美 日韩 国产一区二区在线视频| 亚洲视频一区在线| 亚洲电影中文字幕| 久久精品一区蜜桃臀影院| 一区在线播放视频| 精品91视频| 男女av一区三区二区色多| 久久精品青青大伊人av| 这里是久久伊人| 欧美日韩不卡在线| 欧美精品激情| 在线色欧美三级视频| 99亚洲视频| 久久免费精品视频| 亚洲一区二区三区免费在线观看| 欧美日韩一区二区三区视频| 国产精品入口日韩视频大尺度| 国产精品日韩久久久久| 欧美—级a级欧美特级ar全黄| 久久国产一区| 91久久久久久国产精品| 国产综合色产在线精品| 欧美日韩高清在线| 欧美性猛交一区二区三区精品| 翔田千里一区二区| 亚洲在线播放| 欧美韩日高清| 国产精品一区二区你懂的| 在线成人激情黄色| 久久成人在线| 激情欧美国产欧美| 欧美片第1页综合| 亚洲久久成人| 久久嫩草精品久久久精品| 日韩一级大片在线| 国产精品国产三级国产aⅴ9色| 亚洲综合日韩中文字幕v在线| 亚洲国产精品久久人人爱蜜臀| 欧美激情乱人伦| 久久久夜夜夜| 久久av资源网站| 国产亚洲二区| 国产精品成人va在线观看| 欧美制服丝袜| 99热这里只有精品8| 国产精品永久在线| 亚洲午夜国产成人av电影男同| 欧美三级乱人伦电影| 欧美国产专区| **性色生活片久久毛片| 国产精品激情av在线播放| 久久精品视频在线| 国产乱码精品1区2区3区| 亚洲裸体俱乐部裸体舞表演av| 国产农村妇女精品一二区| 欧美精品少妇一区二区三区| 麻豆精品视频在线| 国产精品久久久久久av福利软件| 中文久久乱码一区二区| 欧美日韩综合在线免费观看| 午夜一区不卡| 久久久久久国产精品一区| 欧美在线二区| 欧美性猛交xxxx免费看久久久| 欧美日韩精品免费看| 男同欧美伦乱| 国产婷婷成人久久av免费高清| 一色屋精品亚洲香蕉网站| 国产在线播精品第三| 久久久久九九九| 免费观看日韩av| 在线观看久久av| 欧美黄色精品| 欧美午夜a级限制福利片| 国产专区综合网| 久久黄色网页| 欧美一级一区| 最新69国产成人精品视频免费| 亚洲精品乱码视频| 欧美日韩大片一区二区三区| 亚洲欧洲日产国产网站| 久久精品99国产精品| 欧美特黄a级高清免费大片a级| 国产精品夫妻自拍| 久久久噜噜噜久久中文字免| 久久久久欧美| 国产乱理伦片在线观看夜一区| 亚洲一区不卡| 国产精品一区在线观看你懂的| 亚洲欧美三级在线| 免费看av成人| 91久久精品国产91性色| 亚洲欧洲av一区二区三区久久| 亚洲国产电影| 欧美午夜精品理论片a级按摩| 久久欧美肥婆一二区| 欧美v国产在线一区二区三区| 一本色道久久综合亚洲精品不卡| 久久久精品国产99久久精品芒果| 国产精品乱子乱xxxx| 中日韩午夜理伦电影免费| 国产午夜精品福利| 国产精品久久影院| 久久国产精品72免费观看| 狠狠色伊人亚洲综合网站色| 亚洲国产女人aaa毛片在线| 国产毛片一区二区| 欧美日韩播放| 一本久道久久综合婷婷鲸鱼| 日韩亚洲精品视频| 国产精品久久久久毛片大屁完整版| 亚洲欧美春色| 欧美区二区三区| 亚洲视频一起| 久久久国际精品| 久久久久久久综合| 亚洲国产一区二区三区高清| 午夜在线视频一区二区区别| 欧美激情亚洲国产| 夜夜嗨av一区二区三区免费区| 国产精品久久久久aaaa九色| 亚洲欧美日韩人成在线播放| 在线亚洲国产精品网站| 欧美视频一区二区三区在线观看| 在线电影国产精品| 在线免费观看视频一区| 亚洲午夜国产一区99re久久| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲欧美色一区| 在线一区二区三区四区五区| 亚洲精品欧美日韩专区| 欧美成人精品在线视频| 欧美激情在线| 久久一区视频| 亚洲欧美日韩一区二区三区在线观看| 欧美啪啪成人vr| 亚洲国产成人av好男人在线观看| 欧美色道久久88综合亚洲精品| 久久久蜜臀国产一区二区| 亚洲欧美在线aaa| 久久麻豆一区二区| 亚洲免费大片| 欧美日韩成人综合在线一区二区| 久久久综合免费视频| 亚洲一区二区三区视频播放| 欧美日韩和欧美的一区二区| 久久国产精品久久久久久久久久| 国产日韩精品综合网站| 亚洲一区中文字幕在线观看| 狠狠操狠狠色综合网| 性欧美video另类hd性玩具| 亚洲专区在线| 狠狠色伊人亚洲综合成人| 国产目拍亚洲精品99久久精品| 国产免费成人| 欧美视频在线一区二区三区| 亚洲激情午夜| 欧美高清视频免费观看| 亚洲大片一区二区三区| 在线色欧美三级视频| 日韩一级黄色片| 在线观看视频日韩| 国产一区二区三区观看| 欧美成人午夜激情在线| 亚洲欧洲av一区二区| 国产在线成人| 亚洲精品小视频在线观看| 欧美色精品在线视频| 久久国产精品久久精品国产| 999亚洲国产精| 亚洲资源在线观看| 欧美在线一区二区三区| 欧美视频在线观看一区| 国产亚洲第一区| 国产亚洲精品激情久久| 国产精品综合视频| 久久久久国产免费免费| 亚洲国产视频a| 国产精品免费视频观看| 国产精品综合色区在线观看| 国产精品久久久久久久久久三级| 亚洲精品乱码久久久久久蜜桃91| 狠狠干综合网| 一本高清dvd不卡在线观看| 日韩亚洲欧美一区二区三区| 欧美xart系列在线观看|