《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 從海外技術創新看零信任應用發展

從海外技術創新看零信任應用發展

2022-11-08
來源:安全牛
關鍵詞: 零信任 海外技術

  自從Google 2016年公開BeyondCorp(辦公網零信任) 之后,零信任從理念到落地跨出了一大步。隨后Gartner于2019年提出安全訪問服務邊緣(Secure Access Service Edge, SASE),將零信任網絡訪問 (ZTNA) 作為核心組件之一,進一步的讓所有企業相信并擁抱零信任。

  我們看到一個很有趣的現象,海外因為數字化和云化走的更快,幾乎所有大型安全廠商都發布了SASE / SSE 安全服務,這兩年疫情催發的混合辦公模式下的安全需求使得SASE / SSE 在海外被迅速接受。當前很多是以替換VPN 為切入點進行零信任網絡訪問(ZTNA)落地, 但是實際上當零信任真正來落地的時候,需要做到內外網訪問完全一致,這意味著所有的辦公訪問流量都要經過這張網絡,這時候零信任網絡訪問(ZTNA)已經成為了辦公基礎底層設施,其工程化能力、零信任安全能力、端和網絡穩定性、架構非侵入性、未來可拓展性等要素成為產品最核心的幾個關鍵。

  借助Gartner的報告,我們分析了Zscaler、Netskope等TOP象限廠商、老牌廠商 Palo Alto Networks、初創公司Axis security、Twingate 幾家,嘗試來對這些海外零信任網絡訪問(ZTNA )產品來進行技術還原,幫助企業的安全和IT負責人在做零信任內網訪問技術選型時作一定的技術參考。上述所有公司我們都進行了真實產品測試和技術分析,但受限于個人能力,如有問題還請隨時指正。

  微信圖片_20221108142106.png

  2022 Gartner Magic Quadrant for Security Service Edge (Source: Gartner)

  我們嘗試從整個零信任網絡訪問(ZTNA) 的流量路徑來還原技術實現,如下圖所示主要拆分為終端拆流、應用標記、傳輸協議、安全網關、云SD-WAN 網絡、應用隱身這六個部分來進行技術分析。

  微信圖片_20221108142109.png

  零信任網絡訪問流量路徑

  終端拆流

  如何將流量從端精細化的引流到云端,是整個零信任網絡訪問(ZTNA )的基礎。過去的VPN通常會創建一個虛擬網卡,通過默認路由將流量引流到虛擬網卡,進行隧道封裝后發送給VPN服務器。為了緩解性能瓶頸并節省帶寬,部分廠商支持了拆分隧道(Split tunneling),通常做法是通過下發精細路由只引流部分內網網段,控制粒度在IP粒度?;诼酚赡J降姆桨竿ǔ2捎瞄_源的TUN或TAP驅動,整體實現難度較低。

  我們這次測試中發現TOP象限的海外廠商并沒有采用該方案,如Zscaler和Netskope都采用了基于Packet Filtering的引流方案。究其原因,是其對流量精細化拆分有了更高的要求,需要能精細化的控制哪些域名或端口走內網,哪些流量走互聯網,甚至是哪些流量走加速鏈路。Packet Filter方案通常采用NDIS或WFP過濾驅動獲取用戶流量,在過濾驅動層實現一套規則引擎,可以實現IP粒度、端口粒度、進程粒度拆流,配合下面討論的Fake DNS,還可以實現域名和泛域名粒度的拆流。

  采用基于Packet Filter方案的另一個優點是有更好的兼容性,因為其不在IP層同其他VPN客戶端競爭,所以客戶不會遇到路由沖突等兼容性問題。這在某些需要同時使用VPN和ZTNA方案場景下,可以給終端用戶更好的網絡體驗。Packet Filter方案實現難度相對路由模式要更高些,這也可能是初創公司沒有廣泛使用此方案的原因。

  微信圖片_20221108142112.png

  Zscaler Z-Tunnel 2.0原理圖

  應用標記

 ?。‵ake DNS)

  零信任網絡訪問(ZTNA )核心相對VPN 的變化是從過去的網絡(Network Access) 訪問控制進化到應用(Application Access)訪問控制,而這個變化中最核心技術關鍵是怎么在數據流量中區分出來是訪問什么應用。VPN 只能以IP 來進行區分,其配置復雜度高,且在IP 共用、網絡重疊等場景不能精確標識應用。

  我們調研的所有海外廠商,不管是Zscaler 還是Netskope、Axis security都使用了Fake DNS 技術來進行應用標記。技術的原理其實還是比較簡單的,提前保留一個大的私有網段,在瀏覽器或APP 請求DNS 的時候選擇一個私有地址來進行標記返回,這樣就構建了一個IP地址和域名的映射表,后續在請求對應IP地址時,就可以根據映射表查詢出請求的域名。下圖我們選取了axis security 公開的一個請求邏輯圖供大家參考。

  應用標記的好處是顯而易見的:

  第一:使得應用配置變得簡單,我們知道在實際生產中是很難一開始就能梳理出來公司的所有應用,必須有一個自學習的過程,使用Fake DNS 管理員可以在實施之初配置公司泛域名來進行應用梳理,之后根據自學習的過程來進行應用精確訪問控制策略達到零信任的效果。

  第二:當每個數據包過來的時候明確知道是訪問什么應用,這些信息配合專有傳輸協議和軟件定義網絡(SDN)技術可以做到網絡零侵入性及實現零信任的高級動態策略,這部分可見后面的技術拆解。

  微信圖片_20221108142114.png

  Axis Securtiy Fake DNS 時序圖 (Source: Axis Security)

  傳輸協議

  過去許多 VPN 在 OSI 模型第 3 層(網絡層)的 IPsec 協議上運行,該協議已經存在幾十年,其設計之初的需求場景和今天的混合辦公場景有了巨大的改變,當前很多VPN廠商或開發者也在進行協議的優化。而到了今天,零信任網絡訪問(ZTNA )最關鍵點就是傳輸協議需要是在應用程序層上運行,特別是QUIC/HTTP 3.0 的被廣泛接受,UDP、多路復用等技術進一步使得應用協議兼具性能和靈活性。

  我們分析了這幾家海外廠商,發現在傳輸協議側開始有了一定的技術區分,對于Zscaler、Netskope 這類新型領導者廠商,都是采用借鑒QUIC/HTTP 3.0的自研的應用傳輸協議, 而 Palo Alto Networks 這類過去具備VPN 技術的廠商,我們看到的版本還是在延續過去的原有VPN 協議。

  傳輸協議的作用一方面是提升網絡的性能和穩定性,這塊我們看到不管是wireguard 這類對VPN 優化的協議,還是基于QUIC 思路自研的應用傳輸協議對這塊都有較好的提升。另一方面,零信任的有效實施依賴于對上下文信息的訪問來進行精細訪問控制,而這些上下文信息如果想做好實時的傳遞最好的方案就是通過自定義傳輸協議的控制報文進行傳輸,比如哪個進程發起的應用訪問、在什么網絡環境等,而這時候不管是傳統VPN 協議還是wireguard  新型VPN 協議在靈活性上都相對比較弱。

  微信圖片_20221108142116.png

  Zscaler DTLS 公開傳輸協議

  安全網關

  安全網關是零信任網絡訪問(ZTNA )的核心組件之一, 傳統VPN 協議主要作用于4層,但是因為在傳輸協議層的瓶頸不能做到身份和應用上下文級別的訪問控制, 零信任網絡訪問(ZTNA )4層安全網關結合上述的Fake DNS 技術、自定義傳輸協議及身份認證等技術解決了應用訪問上下文的信息傳遞和分析,可以做到基于身份和應用上下文的訪問控制,這塊基本能力的主要關鍵點其實在于Fake DNS和傳輸協議,不再深入闡述。

  但是零信任網絡訪問(ZTNA )更進一步是需要加強在應用層的內容分析,基于應用內容的可視和可控得以在辦公數據安全層面有技術創新來解決當前辦公數據安全的一些痛點問題。我們分析了海外的相關公司,Netskope 是CASB 起家的所以其在SaaS 內網應用的訪問控制側有天然的技術積累,符合海外辦公應用SaaS 化的趨勢,但是其應用網關能力還在迭代中。Axis security 作為初創公司一直在強調其在應用層的分析和控制能力,其開始之初構建的AgentLess 無端模式本身就是應用網關。Zscaler 目前在AgentLess 應用網關場景,進一步了深入了應用安全能力,包括與WAF及欺騙防御的結合。

  給人印象最深的其實是不管Zscaler 、Netskope、 Axis security 一方面都在強化對應用的內容層面的分析和管控,CASB/SWG 不僅在互聯網訪問場景,同時在零信任網絡訪問(ZTNA )場景也在不斷的深化應用。另一方面部分廠商在架構的非侵入性上也有創新型演進,通過SDN 軟件定義路由的能力結合 Fake DNS、自定義通信協議可以做到在不改變DNS(cname 模式)或路由的情況下實現7層應用安全網關透明轉發,該技術大大簡化了零信任網絡訪問(ZTNA )落地難度,可以做到對現有網絡架構的零侵入,穩定性更好,這也是實施中最大的落地阻礙。

  微信圖片_20221108142119.png

  億格云對SDN 7層應用安全網關邏輯還原

  云SD-WAN 網絡

  作為訪問源與目的地之間的中間層,如何集成SD-WAN能力來對流量進行合理的調度?如何構建足夠多的邊緣節點。讓流量以最小代價和最短的路徑進行安全檢測?如何將不同的安全能力靈活彈性的附加到離企業分支機構或者遠程辦公地點最近的PoP節點?以上是決定終端用戶體驗的重要因素。

  依托于AWS、Google、Oracle的云機房和一部分的自建數據中心,海外廠商構建了大量的POP節點,如Netskope宣稱自己擁有50+ PoPs,Zscaler擁有150+ PoPs。同時各廠商也在整個網絡的穩定性建設、延時優化、網絡質量(DNS優化、遠程傳輸加速、協議優化等)上做了大量工作,我們在海外場景測試其網絡延時和丟包率后,得知相比于直接互聯網訪問或VPN訪問有著明顯的優勢。從產品測試來看,基于云的SD-WAN 網絡技術和端到端的加密技術在保證數據安全的前提下能較好的提升網絡訪問體驗,這在混合辦公場景下相對本地部署方案有一定的優勢。

  微信圖片_20221108142121.png

  Zscaler PoP分布

  網絡隱藏

  應用網絡隱藏是零信任網絡訪問(ZTNA )核心特性之一,零網絡端口對外暴露在安全性上有很好的提高。不同于國內很多廠商在選擇采用的SPA 單包敲門,海外幾乎所有主流ZTNA廠商都選擇了Connector 反向連接的技術。該方案在企業內部部署一個輕量級Connector,通過反向TLS隧道的方式來連接安全網關。用戶訪問內網應用時,流量先經過高性能網關,再通過微隧道轉發到Connector,Connector通過代理方式訪問目標內網應用。由于連接是Connector主動發起的,因此Connector不需要在互聯網上監聽任何的端口,天然地實現了網絡隱藏。

  我們嘗試分析了下海外和國內兩種方案選擇的背后原因,主要原因可能是因為海外云化進度更高,而國內可能本地化部署更多。但是再從技術上深度看一層,單包敲門方案還是相對比較復雜,NAT場景、UDP運營商限制、iptables性能限制都給其帶來了性能和穩定性風險。而即使是本地化部署方案,輕量級Connector 會帶來其他不同的技術優勢,Connector方式由于不用開公網監聽,且不需要變更內網路由,對企業已有網絡拓撲、路由無任何變化,因此具備了極強的適應性。Connector除了連接企業內網和高性能網關之外,還可以進一步對流量進行安全監測和分析(如Connector可以通過SDN 技術結合七層應用網關實現WAF、API 安全、網絡DLP等), 企業可以根據應用的安全等級關聯不同安全能力的Connector,在具備了高安全能力的同時,又可以靈活的有選擇性的將一些視頻、語音會議等大流量直接轉發,避免了應用網關無謂的性能損耗。

  微信圖片_20221108142124.png

  Zscaler 發布的Connector 和 WAAP 的結合技術

  上述是我們基于海外產品技術實現的測試和個人對場景的理解進行的解讀,這兩年零信任網絡訪問(ZTNA )在國內的接受程度越來越高,據公開報告國內有至少60+ 的廠商在提供相關產品,處于百花齊放的狀態。

  綜前述所說,ZTNA 在真正落地時將會承載所有的辦公訪問流量,并在每個員工的客戶端上存在代理Agent,其已經變成了公司核心基礎設施,這時候產品的工程化能力、零信任安全能力、端和網絡穩定性、架構非侵入性、未來可拓展性等成為落地的核心關鍵要素。

  微信圖片_20221108142126.png

  Gartner's Hype Cycle for Network Security2021

  億格云是零信任SASE安全服務廠商,主要解決企業數字化轉型過程中遇到的多分支統一安全管控 、遠程辦公、內部應用暴露、數據安全等威脅。我們希望通過有意義的技術交流,使得大家都認識到零信任產品不是僅僅依靠開源NGINX + OpenVPN 拼湊出來的,而是一個系統性的安全工程學設計和落地。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩成人网| 一区二区三区久久久| 国产日韩精品视频一区二区三区| 国产精品亚洲综合久久| 午夜在线电影亚洲一区| 国产日韩在线不卡| 国产精品欧美一区二区三区奶水| 亚洲自拍偷拍色片视频| 久久只有精品| 日韩写真视频在线观看| 久久一区亚洲| 国产精品乱码人人做人人爱| 日韩亚洲国产欧美| 国产九区一区在线| 日韩一区二区免费看| 黑人巨大精品欧美黑白配亚洲| 欧美伦理a级免费电影| 亚洲三级性片| 久久久久这里只有精品| 国产精品一区二区a| 欧美久久久久免费| 日韩网站免费观看| 日韩视频免费看| 免费欧美在线| 亚洲人精品午夜在线观看| 一区二区三区久久| 久久精品国产v日韩v亚洲| 欧美另类变人与禽xxxxx| 久久久国产精彩视频美女艺术照福利| 亚洲人成网站精品片在线观看| 欧美日本一区二区视频在线观看| 欧美三级电影大全| 亚洲第一精品久久忘忧草社区| 狠狠色综合色区| 中国成人在线视频| 欧美午夜电影一区| 女人天堂亚洲aⅴ在线观看| 1024日韩| 黄色工厂这里只有精品| 欧美成人在线网站| 欧美紧缚bdsm在线视频| 久久九九热re6这里有精品| 另类人畜视频在线| 尤物在线精品| 香蕉久久国产| 国产精品99久久久久久白浆小说| 国产在线精品成人一区二区三区| 好看的av在线不卡观看| 久热精品视频在线观看| 亚洲性xxxx| 亚洲精品社区| 国产一区在线播放| 性欧美1819sex性高清| 久久久精品性| 亚洲一区二区三区成人在线视频精品| 久久精品视频播放| 欧美人与禽猛交乱配视频| 在线精品视频一区二区| 麻豆精品视频在线| 91久久精品国产91久久| 亚洲国产婷婷综合在线精品| 国内精品伊人久久久久av影院| 99xxxx成人网| 亚洲精品在线免费观看视频| 亚洲人成亚洲人成在线观看| 久久不射电影网| 伊人成年综合电影网| 国产精品日本精品| 欧美亚州韩日在线看免费版国语版| 亚洲高清精品中出| 国产亚洲精久久久久久| 久久久亚洲人| 国产自产在线视频一区| 亚洲一区二区视频| 亚洲国产精品一区二区久| 欧美高清视频www夜色资源网| 91久久精品一区二区三区| 久久精品亚洲一区二区| 国产精品v日韩精品| 中日韩在线视频| 欧美国产在线电影| 久久国产乱子精品免费女| 性欧美1819sex性高清| 国产精品青草综合久久久久99| 欧美日韩一区二区三区四区在线观看| 欧美一区二区精品在线| 91久久夜色精品国产九色| 欧美在线影院在线视频| 国产精品网站一区| 久久久免费精品视频| 国产精品ⅴa在线观看h| 一区二区视频欧美| 国自产拍偷拍福利精品免费一| 欧美日韩在线视频首页| 在线看国产日韩| 亚洲在线第一页| 影音先锋亚洲视频| 狠狠色丁香婷婷综合影院| 韩国亚洲精品| 亚洲自拍偷拍网址| 国产乱码精品一区二区三区五月婷| 欧美在线亚洲在线| 亚洲欧美亚洲| 一区二区三区偷拍| 久久久精品一区二区三区| 亚洲激情亚洲| 久久久xxx| 久久亚洲春色中文字幕久久久| 亚洲午夜精品久久久久久浪潮| 亚洲校园激情| 中国成人黄色视屏| 久久精品国产一区二区三| 亚洲欧美第一页| 亚洲毛片在线观看| 欧美在线电影| 亚洲图片在区色| 欧美欧美天天天天操| 久久香蕉国产线看观看av| 亚洲韩国日本中文字幕| 欧美在线www| 国产欧美日韩在线观看| 国产午夜精品视频免费不卡69堂| 欧美日韩视频一区二区| 亚洲国产三级在线| 麻豆久久精品| 欧美中文在线视频| 在线综合欧美| 国内精品一区二区三区| 欧美一区成人| 狠狠色丁香婷婷综合久久片| 好吊色欧美一区二区三区四区| 久久久国际精品| **性色生活片久久毛片| 国产精品久久九九| 欧美另类女人| 亚洲精品国精品久久99热一| 99riav久久精品riav| 欧美精品一区二区三区在线看午夜| 国产亚洲精品久久久| 一本色道综合亚洲| 亚洲欧美精品| 亚洲另类春色国产| 欧美午夜不卡影院在线观看完整版免费| 亚洲国产成人一区| 99精品国产在热久久下载| 欧美三级第一页| 欧美一级午夜免费电影| 欧美精品久久99| 麻豆久久精品| 狠狠爱综合网| 欧美亚洲日本一区| 亚洲精品国产精品乱码不99按摩| 老司机午夜精品视频| 欧美91视频| 男人的天堂亚洲| 欧美色欧美亚洲高清在线视频| 伊人蜜桃色噜噜激情综合| 久久aⅴ国产紧身牛仔裤| 欧美日韩一区二区三区| 欧美日韩一区二区国产| 欧美在线综合视频| 亚洲欧洲精品成人久久奇米网| 国产精品一区二区久激情瑜伽| 在线视频你懂得一区二区三区| 一区二区激情小说| 久久一综合视频| 欧美激情视频免费观看| 亚洲国产精品久久久| 欧美一区亚洲二区| 美女主播视频一区| 亚洲一区在线观看视频| 性色一区二区三区| 欧美一区二区三区男人的天堂| 日韩一本二本av| 欧美精品91| 欧美日韩视频一区二区三区| 99精品热6080yy久久| 欧美伦理a级免费电影| 国产精品嫩草影院av蜜臀| 欧美视频在线一区二区三区| 国产精品一级久久久| 国产在线欧美日韩| 中日韩美女免费视频网址在线观看| 亚洲一区在线看| 亚洲激情午夜| 麻豆精品传媒视频| 欧美成人精品1314www| 亚洲国产电影| 性色av香蕉一区二区| 国产一区二区精品久久| 香蕉久久国产| 欧美日韩免费区域视频在线观看| 欧美午夜视频一区二区| 99精品热6080yy久久| 黄色成人小视频| 韩国在线视频一区| 国产精品网站在线| 蜜臀99久久精品久久久久久软件| 国产精品久久久久久亚洲毛片| 久久婷婷国产麻豆91天堂| 国产精品扒开腿做爽爽爽软件| 韩国美女久久| 亚洲免费高清| 国产精品久久国产精麻豆99网站| 国产综合精品| 亚洲免费视频在线观看| 亚洲精品国产无天堂网2021| 国产精品videosex极品| 老色鬼久久亚洲一区二区| 国产在线视频欧美| 国产精品免费一区二区三区观看| 久久福利精品| 国内在线观看一区二区三区| 亚洲国产另类久久精品| 午夜精品久久99蜜桃的功能介绍| 欧美性猛交99久久久久99按摩| 亚洲精品九九| 黄色影院成人| 亚洲电影观看| 美女脱光内衣内裤视频久久影院| 香蕉精品999视频一区二区| 美女露胸一区二区三区| 欧美激情亚洲精品| 欧美国产三区| 欧美日韩亚洲精品内裤| 日韩视频专区| 国产精品午夜在线观看| 亚洲精品久久久一区二区三区| 在线综合亚洲| 免费人成网站在线观看欧美高清| 亚洲国产精品久久久久秋霞不卡| 欧美伦理91| 亚洲男女毛片无遮挡| 久久久久久9| 欧美在线一二三区| 亚洲高清一二三区| 久久精品综合一区| 美女国内精品自产拍在线播放| 在线观看精品一区| 欧美日韩中文字幕综合视频| 欧美日韩在线播放一区二区| 免费人成网站在线观看欧美高清| 久久精品亚洲| 羞羞色国产精品| 激情自拍一区| 日韩手机在线导航| 国产精品毛片一区二区三区| 欧美亚洲免费电影| 欧美精品在线观看91| 久久国产乱子精品免费女| 久久精品国产2020观看福利| 欧美日韩成人免费| 亚洲最新色图| 欧美激情一区二区在线| 这里只有精品在线播放| 午夜久久久久久久久久一区二区| 欧美视频在线观看 亚洲欧| 欧美日本在线观看| 欧美激情性爽国产精品17p| 激情成人av| 亚洲国产精品一区二区尤物区| 欧美aⅴ99久久黑人专区| 欧美一级成年大片在线观看| 亚洲午夜av电影| 久久亚洲精品一区二区| 性色av一区二区三区| 99精品视频一区二区三区| 日韩午夜电影在线观看| 性做久久久久久| 国产精品你懂得| 亚洲国产视频直播| 欧美在线亚洲一区| 久久伊伊香蕉| 亚洲图片在线观看| 久久久爽爽爽美女图片| 欧美三级资源在线| 亚洲激情电影中文字幕| 蜜臀久久99精品久久久久久9| 国产综合色产在线精品| 国产亚洲欧洲997久久综合| 国产区在线观看成人精品| 国产精品一区免费视频| 欧美黑人一区二区三区| 国产精品免费网站| 国产精品九色蝌蚪自拍| 中文有码久久| 久久资源在线| 亚洲欧洲一级| 欧美日韩另类国产亚洲欧美一级| 免费看av成人| 欧美日韩亚洲一区二区三区在线观看| 欧美日韩在线三区| 国语自产精品视频在线看8查询8| 亚洲精选视频免费看| 欧美日韩精品高清| 欧美一区激情视频在线观看| 亚洲综合色丁香婷婷六月图片| 亚洲天堂成人在线视频| 久久动漫亚洲| 一区二区日韩伦理片| 国产精品久久久久三级| 国产日韩欧美综合在线| 老司机一区二区三区| 在线观看欧美日本| 亚洲大胆女人| 欧美精品激情blacked18| 亚洲综合国产激情另类一区| 国产精品女同互慰在线看| 欧美日韩网站| 欧美视频精品在线| 99精品福利视频| 欧美亚洲午夜视频在线观看| 国产一区二区精品| 国产精品入口福利| 欧美日韩国内自拍| 国产日韩av一区二区| 午夜宅男欧美| 午夜精品免费视频| 亚洲午夜女主播在线直播| 欧美69wwwcom| 欧美日韩一区在线观看视频| 午夜精品久久| 欧美日韩一区二区免费在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 国语自产精品视频在线看抢先版结局| 欧美日韩一级黄| 久久一区激情| 一区二区三区免费网站|