久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

网安--第八章 安全操作系统基础

發布時間:2024/1/1 windows 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 网安--第八章 安全操作系统基础 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

第三部分 網絡安全防御技術
★第8章 安全操作系統基礎
◎ 安全操作系統的基本概念、實現機制
◎ 安全模型以及安全體系結構
◎ 操作系統安全的36條基本配置原則

★第9章 密碼學與信息加密
◎ 密碼學的基本概念
◎ DES加密和RSA加密
◎ 加密工具PGP
◎ 數字簽名的原理,數字水印的基本概念
◎ PKI信任模型
第8章 安全操作系統基礎
內容提要
◎ 介紹安全操作系統的基本概念、實現機制、安全模型以及安全體系結構
◎ 操作系統的安全將決定網絡的安全,從保護級別上分成安全初級篇、中級篇和高級篇,共36條基本配置原則
8.1? 常用操作系統概述
目前服務器常用的操作系統有四類:FreeBSD、UNIX、Linux和Windows NT/2000/2003 Server。這些操作系統都是符合C2級安全級別的操作系統,但是都存在不少漏洞,如果對這些漏洞不了解,不采取相應的安全措施,就會使操作系統完全暴露給入侵者。
8.1.1? UNIX操作系統
UNIX操作系統是由美國貝爾實驗室開發的一種多用戶、多任務的通用操作系統。它從一個實驗室的產品發展成為當前使用普遍、影響深遠的主流操作系統。
UNIX誕生于20世紀60年代末期,貝爾實驗室的研究人員于1969年開始在GE645計算機上實現一種分時操作系統的雛形,后來該系統被移植到DEC的PDP-7小型機上。1970年系統正式取名為UNIX操作系統。到1973年,UNIX系統的絕大部分源代碼都用C語言重新編寫過,大大提高了UNIX系統的可移植性,也為提高系統軟件的開發效率創造了條件。
隨后,出現了各種版本的UNIX系統,比較有影響的版本包括:SUN公司的SUN OS操作系統,Microsoft和SCO公司的XENIX操作系統,Interactive公司的UNIX 386/x操作系統,DEC公司ULTRIX操作系統,IBM公司的AIX操作系統,HP公司HP-UX操作系統,SCO公司的UNIX和ODT操作系統,以及SUN公司的Solaris操作系統。UNIX操作系統經過20多年的發展,已經成為一種成熟的主流操作系統
8.1.1? UNIX操作系統
主要特色包括5個方面。
(1)可靠性高。許多UNIX主機和服務器在國內許多企業每天24小時、每年365天不間斷運行,并保持著良好的狀態,這是Windows系列操作系統所不能比擬的。整個HP公司的所有信息處理工作都采用UNIX操作系統來承擔。
(2)極強的伸縮性。UNIX操作系統可以在筆記本計算機、個人計算機、小型機和大型機上運行。此外,由于采用了對稱多處理器技術、大規模并行處理器和簇等技術,使商品化的UNIX操作系統支持的CPU數量達到了32個,這就使UNIX平臺的擴展能力大大加強了。強大的可伸縮性是企業級操作系統的重要特征。
(3)網絡功能強。強大的網絡功能是UNIX操作系統最重要的特色之一,特別是作為Internet技術基礎的TCP/IP協議就是在UNIX操作系統上開發出來的,幾乎所有的UNIX操作系統都支持TCP/IP協議。
(4)強大的數據庫支持功能。由于UNIX操作系統支持各種數據庫,特別是對關系型數據庫管理系統(Relationship Database Management System,RDBMS)提供強大的支持,許多數據庫廠商將UNIX操作系統作為首選的操作系統,比如:Oracle,Informix和Sybase等。
(5)開放性好。開放系統的概念已經被計算機業界普遍接受,而且成為發展的主要趨勢。所有的計算機軟件廠商都聲稱自己的產品是開發系統,但是程度上有明顯的差別。
Linux系統
Linux是一套可以免費使用和自由傳播的類Unix操作系統,主要用于基于Intel x86系列CPU的計算機上。這個系統是由全世界各地的成千上萬的程序員設計和實現的。其目的是建立不受任何商品化軟件的版權制約的、全世界都能自由使用的Unix兼容產品。

Linux最早開始于一位名叫Linus Torvalds的計算機業余愛好者,當時他是芬蘭赫爾辛基大學的學生。

目的是想設計一個代替Minix(是由一位名叫Andrew Tannebaum的計算機教授編寫的一個操作系統示教程序)的操作系統。這個操作系統可用于386、486或奔騰處理器的個人計算機上,并且具有Unix操作系統的全部功能。

Linux是一個免費的操作系統,用戶可以免費獲得其源代碼,并能夠隨意修改。
它是在共用許可證GPL(General Public License)保護下的自由軟件,也有好幾種版本,如Red Hat Linux、Slackware,以及國內的Xteam Linux、紅旗Linux等等。Linux的流行是因為它具有許多優點,典型的優點有7個。
Linux典型的優點有7個。
(1)完全免費
(2)完全兼容POSIX 1.0標準
(3)多用戶、多任務
(4)良好的界面
(5)豐富的網絡功能
(6)可靠的安全、穩定性能
(7)支持多種平臺
Windows系統
Windows NT(New Technology)是微軟公司第一個真正意義上的網絡操作系統,發展經過NT3.0、NT40、NT5.0(Windows 2000)和NT6.0(Windows 2003)等眾多版本,并逐步占據了廣大的中小網絡操作系統的市場。

Windows NT眾多版本的操作系統使用了與Windows 9X完全一致的用戶界面和完全相同的操作方法,使用戶使用起來比較方便。與Windows 9X相比,Windows NT的網絡功能更加強大并且安全。
Windows NT系列操作系統
Windows NT系列操作系統具有以下三方面的優點。
(1)支持多種網絡協議
由于在網絡中可能存在多種客戶機,如Windows 95/98、Apple Macintosh、Unix、OS/2等等,而這些客戶機可能使用了不同的網絡協議,如TCP/IP協議、IPX/SPX等。Windows NT系列操作支持幾乎所有常見的網絡協議。

(2)內置Internet功能
隨著Internet的流行和TCP/IP協議組的標準化,Windows NT內置了IIS(Internet Information Server),可以使網絡管理員輕松的配置WWW和FTP等服務。

(3)支持NTFS文件系統
Windows 9X所使用的文件系統是FAT,在NT中內置同時支持FAT和NTFS的磁盤分區格式。使用NTFS的好處主要是可以提高文件管理的安全性,用戶可以對NTFS系統中的任何文件、目錄設置權限,這樣當多用戶同時訪問系統的時候,可以增加文件的安全性。
8.2 安全操作系統的研究發展
Multics是開發安全操作系統最早期的嘗試。1965年美國貝爾實驗室和麻省理工學院的MAC課題組等一起聯合開發一個稱為Multics的新操作系統,其目標是要向大的用戶團體提供對計算機的并發訪問,支持強大的計算能力和數據存儲,并具有很高的安全性。貝爾實驗室中后來參加UNIX早期研究的許多人當時都參加了Multics的開發工作。由于Multics項目目標的理想性和開發中所遇到的遠超預期的復雜性使得結果不是很理想。事實上連他們自己也不清楚什么時候,開發到什么程度才算達到設計的目標。雖然Multics未能成功,但它在安全操作系統的研究方面邁出了重要的第一步,Multics為后來的安全操作系統研究積累了大量的經驗,其中Mitre公司的Bell和La Padula合作設計的BLP安全模型首次成功地用于Multics,BLP安全模型后來一直都作為安全操作系統開發所采用的基礎安全模型。
8.2 安全操作系統的研究發展
Adept-50是一個分時安全操作系統,可以實際投入使用,1969年C.Weissman發表了有關Adept-50的安全控制的研究成果。安全Adept-50運行于IBM/360硬件平臺,它以一個形式化的安全模型——高水印模型(High-Water-Mark Model)為基礎,實現了美國的一個軍事安全系統模型,為給定的安全問題提供了一個比較形式化的解決方案。在該系統中可以為客體標上敏感級別(Sensitivity Level)屬性。系統支持的基本安全條件是,對于讀操作不允許信息的敏感級別高于用戶的安全級別(Clearance);在授權情況下,對于寫操作允許信息從高敏感級別移向低敏感級別。
8.2 安全操作系統的研究發展
Adept-50是一個分時安全操作系統,可以實際投入使用,1969年C.Weissman發表了有關Adept-50的安全控制的研究成果。安全Adept-50運行于IBM/360硬件平臺,它以一個形式化的安全模型——高水印模型(High-Water-Mark Model)為基礎,實現了美國的一個軍事安全系統模型,為給定的安全問題提供了一個比較形式化的解決方案。在該系統中可以為客體標上敏感級別(Sensitivity Level)屬性。系統支持的基本安全條件是,對于讀操作不允許信息的敏感級別高于用戶的安全級別(Clearance);在授權情況下,對于寫操作允許信息從高敏感級別移向低敏感級別。
1969年B.W.Lampson通過形式化表示方法運用主體(Subject)、客體(Object)和訪問矩陣(Access Matrix)的思想第一次對訪問控制問題進行了抽象。主體是訪問操作中的主動實體,客體是訪問操作中被動實體,主體對客體進行訪問。訪問矩陣以主體為行索引、以客體為列索引,矩陣中的每一個元素表示一組訪問方式,是若干訪問方式的集合。矩陣中第i行第j列的元素Mij記錄著第i個主體Si可以執行的對第j個客體Oj的訪問方式,比如Mij={Read,Write}表示Si可以對Oj進行讀和寫操作。
8.2 安全操作系統的研究發展
1972年,J.P.Anderson在一份研究報告中提出了訪問監控器(Reference Monitor)、引用驗證機制(Reference Validation Mechanism)、安全內核(Security Kernel)和安全建模等重要思想。J.P.Anderson指出,要開發安全系統,首先必須建立系統的安全模型,完成安全系統的建模之后,再進行安全內核的設計與實現。
1973年,B.W.Lampson提出了隱蔽通道的概念,他發現兩個被限制通信的實體之間如果共享某種資源,那么它們可以利用隱蔽通道傳遞信息。同年,D.E.Bell和L.J.LaPadula提出了第一個可證明的安全系統的數學模型,即BLP模型。1976年Bell和LaPadula完成的研究報告給出了BLP模型的最完整表述,其中包含模型的形式化描述和非形式化說明,以及模型在Multics系統中實現的解釋。
8.2 安全操作系統的研究發展
PSOS(Provably Secure Operating System)提供了一個層次結構化的基于權能的安全操作系統設計,1975年前后開始開發。PSOS采用了層次式開發方法,通過形式化技術實現對安全操作系統的描述和驗證,設計中的每一個層次管理一個特定類型的對象,系統中的每一個對象通過該對象的權能表示進行訪問。
KSOS(Kernelized Secure operating System)是美國國防部研究計劃局1977年發起的一個安全操作系統研制項目,由Ford太空通訊公司承擔。KSOS采用了形式化說明與驗證的方法,目標是高安全可信性。
UCLA Secure Unix也是美國國防部研究計劃局于1978年前后發起的一個安全操作系統研制項目,由加里福尼亞大學承擔。UCLA Secure Unix的系統設計方法及目標幾乎與KSOS相同。
8.2 安全操作系統的研究發展
LINVS Ⅳ是1984年開發的基于UNIX的一個實驗安全操作系統,系統的安全性可達到美國國防部橘皮書的B2級。它以4.1BSD Unix為原型,實現了身份鑒別、自主訪問控制、強制訪問控制、安全審計、特權用戶權限分隔等安全功能。
Secure Xenix是IBM公司于1986年在SCO Xenix的基礎上開發的一個安全操作系統,它最初是在IBM PC/AT平臺上實現的。Secure Xenix對Xenix進行了大量的改造開發,并采用了一些形式化說明與驗證技術。它的目標是TCSEC的B2到A1級。IBM公司的V.D.Gligor等在發表Secure Xenix系統的設計與開發成果中,把Unix類的安全操作系統開發方法劃分成仿真法和改造/增強法兩種方式。Secure Xenix系統采用的是改造/增強法。另外值得指出的是Secure Xenix系統基于安全注意鍵(SAK,Secure Attention Key)實現了可信通路(Trusted Path),并在安全保證方面重點考慮了3個目標:⑴系統設計與BLP模型之間的一致性;⑵實現的安全功能的測試;⑶軟件配置管理工具的開發。
8.2 安全操作系統的研究發展
1987年,美國Trusted Information Systems公司以Mach操作系統為基礎開發了B3級的Tmach(Trusted Mach)操作系統。除了進行用戶標識和鑒別及命名客體的存取控制外,它將BLP模型加以改進,運用到對MACH核心的端口、存儲對象等的管理當中。通過對端口間的消息傳送進行控制和對端口、存儲對象、任務等的安全標識來加強微核心的安全機制。
1989年,加拿大多倫多大學開發了與UNIX兼容的安全TUNIS操作系統。在實現中安全TUNIS改進了BLP模型,并用Turing Plus語言(而不是C)重新實現了Unix內核,模塊性相當好。Turing Plus是一種強類型高級語言,其大部分語句都具有用于正確性證明的形式語義。在發表安全TUNIS設計開發成果中,Gernier等指出,如果不進行系統的重新設計,以傳統Unix系統為原型,很難開發出高于TCSEC標準的B2級安全操作系統,這一方面是因為用于編寫Unix系統的C語言是一個非安全的語言,另一方面是因為Unix系統內部的模塊化程度不夠。安全TUNIS系統的設計目標是B3-A1級,支持這個目標的關鍵也在于:第一其采用了Turing Plus語言,第二其采用了安全策略與安全機制相分離的方法,并提供了一個簡單而結構規范的TCB,從而簡化了TCB的驗證工作。
8.2 安全操作系統的研究發展
ASOS(Army Secure Operating System)是針對美軍的戰術需要而設計的軍用安全操作系統,由TRW公司1990年發布完成。ASOS由兩類系統組成,其中一類是多級安全操作系統,設計目標是TCSEC的A1級;另一類是專用安全操作系統,設計目標是TCSEC的C2級。兩類系統都支持Ada語言編寫的實時戰術應用程序,都能根據不同的戰術應用需求進行配置,都可以很容易地在不同硬件平臺間移植,兩類系統還提供了一致的用戶界面。從具體實現上來看,ASOS操作系統還具有5個主要特點:⑴ASOS操作系統本身也主要是用Ada語言實現的;⑵ASOS采用訪問控制列表(Access Control List,ACL)實現了細粒度的自主訪問控制;⑶ASOS依據BLP模型實現了防止信息泄露的強制訪問控制,依據Biba模型實現了確保數據完整性的強制訪問控制;⑷ASOS在形式化驗證中建立了兩個層次的規范和證明,一個層次用于抽象的安全模型,另一個層次用于形式化頂層規范;⑸用于證明系統安全性的主要工具是Gypsy驗證環境(GVE),ASOS開發了一個在GVE中工作的流分析工具,用于分析系統設計中潛在的隱蔽通道。
8.2 安全操作系統的研究發展
OSF/1是開放軟件基金會于1990年推出的一個安全操作系統,被美國國家計算機安全中心(NCSC)認可為符合TCSEC的B1級,其主要安全性表現4個方面:⑴系統標識;⑵口令管理;⑶強制存取控制和自主存取控制;⑷審計。
UNIX SVR4.1ES是UI(UNIX國際組織)于1991年推出的一個安全操作系統,被美國國家計算機安全中心(NCSC)認可為符合TCSEC的B2級,除OSF/1外的安全性主要表現在4個方面:⑴更全面的存取控制;⑵最小特權管理;⑶可信通路;⑷隱蔽通道分析和處理。
1991年,在歐洲共同體的贊助下,英、德、法、荷四國制定了擬為歐共體成員國使用的共同標準——信息技術安全評定標準(ITSEC)。隨著各種標準的推出和安全技術產品的發展,美國和同加拿大及歐共體國家一起制定通用安全評價準則(Common Criteria for IT Security Evaluation,CC),1996年1月發布了CC的1.0版。CC標準的2.0版已于1997年8月頒布,并于1999年7月通過國際標準組織認可,確立為國際標準,即ISO/IEC 15408。
8.2 安全操作系統的研究發展
在1992到1993年之間,美國國家安全局(NSA)和安全計算公司(SCC)的研究人員在TMach項目和LOCK項目的基礎上,共同設計和實現了分布式可信Mach系統(Distributed Trusted Mach,DTMach)。DTMach項目的后繼項目是分布式可信操作系統(Distributed Trusted Operating System,DTOS)。DTOS項目改良了早期的設計和實現工作,產生了一些供大學研究的原型系統,例如Secure Transactional Resources、DX等。此外DTOS項目產生了一些學術報告、系統形式化的需求說明書、安全策略和特性的分析、組合技術的研究和對多種微內核系統安全和保證的研究。當DTOS項目快要完成的時候,NSA、SCC和猶他州大學的Flux項目組聯合將DTOS安全結構移植到Fluke操作系統研究中去。在將結構移植到Fluke的過程中,他們改良了結構以更好地支持動態安全策略。這個改良后的結構就叫Flask。一些Flask的接口和組件就是從Fluke到OSKit中的接口和組件中繼承下來的。
8.2 安全操作系統的研究發展
2001年,Flask由NSA在Linux操作系統上實現,并且不同尋常地向開放源碼社區發布了一個安全性增強型版本的Linux(SELinux)--包括代碼和所有文檔。
與傳統的基于TCSEC標準的開發方法不同,1997年美國國家安全局和安全計算公司完成的DTOS安全操作系統采用了基于安全威脅的開發方法。設計目標包括3個方面:
(1)策略靈活性:DTOS內核應該能夠支持一系列的安全策略,包括諸如國防部的強制存取控制多級安全策略;
(2)與Mach兼容,現有的Mach應用應能在不做任何改變的情況下運行;
(3)性能應與Mach接近。
8.2 安全操作系統的研究發展
SELinux以Flask安全體系結構為指導,通過安全判定與安全實施的分離實現了安全策略的獨立性,借助訪問向量緩存(AVC)實現了對動態策略的支持。SELinux定義了一個類型實施(TE)策略,基于角色的訪問控制(RBAC)策略和多級安全(MLS)策略組合的安全策略,其中TE和RBAC策略總是系統實現的安全策略的有機組成。
EROS(Extremely Reliable Operating System)是一種基于權能(Capability,權能)的高性能微內核實時安全操作系統,是GNOSIS(后命名為KeyKOS)體系結構的第三代實現。EROS最初由美國賓西法尼亞大學開發,此項目現已轉入約翰-霍普金斯大學。目前,EROS仍處在研究開發階段,只支持Intel 486以上的系列芯片。第一個EROS內核已在1999年完成,現在開發的版本是EROS 2.0,不久就會發布。EROS的源代碼遵守GPL規范,可在其網站(http://www.eros-os.org)獲得。
8.2.2 國內安全操作系統的發展
國內也進行了許多有關安全操作系統的開發研制工作,并取得了一些研究成果。1990年前后,海軍計算技術研究所和解放軍電子技術學院分別開始了安全操作系統技術方面的探討,他們都是參照美國TCSEC標準的B2級安全要求,基于UNIX System V3.2進行安全操作系統的研究與開發。
1993年,海軍計算技術研究所繼續按照美國TCSEC標準的B2級安全要求,圍繞Unix SVR4.2/SE,實現了國產自主的安全增強包。
1995年,在國家“八五”科技攻關項目――“COSA國產系統軟件平臺”中,圍繞UNIX類國產操作系統COSIX V2.0的安全子系統的設計與實現,中國計算機軟件與技術服務總公司、海軍計算技術研究所和中國科學院軟件研究所一起參與了研究工作。COSIX V2.0安全子系統的設計目標是介于美國TCSEC的B1和B2級安全要求之間,當時定義為B1+,主要實現的安全功能包括安全登錄、自主訪問控制、強制訪問控制、特權管理、安全審計和可信通路等。
8.2.2 國內安全操作系統的發展
1996年,由中國國防科學技術工業委員會發布了軍用計算機安全評估準則GJB2646-96(一般簡稱為軍標),它與美國TCSEC基本一致。
1998年,電子工業部十五所基于UnixWare V2.1按照美國TCSEC標準的B1級安全要求,對Unix操作系統的內核進行了安全性增強。
1999年10月19日,我國國家技術監督局發布了國家標準GB17859-1999《計算機信息系統安全保護等級劃分準則》,為計算機信息系統安全保護能力劃分了等級。該標準已于2001年起強制執行。Linux自由軟件的廣泛流行對我國安全操作系統的研究與開發具有積極的推進作用。2001年前后,我國安全操作系統研究人員相繼推出了一批基于Linux的安全操作系統開發成果。這包括:
8.2.2 國內安全操作系統的發展
中國科學院信息安全技術工程研究中心基于Linux資源,開發完成了符合我國GB17859-1999第三級(相當于美國TCSEC B1)安全要求的安全操作系統SecLinux。SecLinux系統提供了身份標識與鑒別、自主訪問控制、強制訪問控制、最小特權管理、安全審計、可信通路、密碼服務、網絡安全服務等方面的安全功能。
依托南京大學的江蘇南大蘇富特軟件股份有限公司開發完成了基于Linux的安全操作系統SoftOS,實現的安全功能包括:強制訪問控制、審計、禁止客體重用、入侵檢測等。
信息產業部30所控股的三零盛安公司推出的強林Linux安全操作系統,達到了我國GB17859-1999第三級的安全要求。
中國科學院軟件所開放系統與中文處理中心基于紅旗Linux操作系統,實現了符合我國GB17859-1999第三級要求的安全功能。中國計算機軟件與技術服務總公司以美國TCSEC標準的B1級為安全目標,對其COSIX V2.0進行了安全性增強改造。
8.3 安全操作系統的基本概念
安全操作系統涉及很多概念:
主體和客體
安全策略和安全模型
訪問監控器
安全內核
可信計算基。
8.3.1 主體和客體
操作系統中的每一個實體組件都必須是主體或者是客體,或者既是主體又是客體。主體是一個主動的實體,它包括用戶、用戶組、進程等。系統中最基本的主體應該是用戶(包括一般用戶和系統管理員、系統安全員、系統審計員等特殊用戶)。每個進入系統的用戶必須是惟一標識的,并經過鑒別確定為真實的。系統中的所有事件要求,幾乎全是由用戶激發的。進程是系統中最活躍的實體,用戶的所有事件要求都要通過進程的運行來處理。在這里,進程作為用戶的客體,同時又是其訪問對象的主體。
客體是一個被動的實體。在操作系統中,客體可以是按照一定格式存儲在一定記錄介質上的數據信息(通常以文件系統格式存儲數據),也可以是操作系統中的進程。操作系統中的進程(包括用戶進程和系統進程)一般有著雙重身份。當一個進程運行時,它必定為某一用戶服務——直接或間接的處理該用戶的事件要求。于是,該進程成為該用戶的客體,或為另一進程的客體(這時另一進程則是該用戶的客體)。依此類推,操作系統中運行的任一進程,總是直接或間接為某一用戶服務。這種服務關系可以構成一個服務鏈。服務者是要求者的客體,要求者是服務者的主體,而最原始的主體是用戶,最終的客體是一定記錄介質上的信息。
8.3.2 安全策略和安全模型
安全策略與安全模型是計算機安全理論中容易相互混淆的兩個概念。安全策略是指有關管理、保護和發布敏感信息的法律、規定和實施細則。例如,可以將安全策略定為:系統中的用戶和信息被劃分為不同的層次,一些級別比另一些級別高;而且如果主體能讀訪問客體,當且僅當主體的級別高于或等于客體的級別;如果主體能寫訪問客體,當且僅當主體的級別低于或等于客體的級別。
說一個操作系統是安全的,是指它滿足某一給定的安全策略。同樣進行安全操作系統的設計和開發時,也要圍繞一個給定的安全策略進行。安全策略由一整套嚴密的規則組成,這些確定授權存取的規則是決定存取控制的基礎。許多系統的安全控制遭到失敗,主要不是因為程序錯誤,而是沒有明確的安全策略。
安全模型則是對安全策略所表達的安全需求的簡單、抽象和無歧義的描述,它為安全策略和安全策略實現機制的關聯提供了一種框架。安全模型描述了對某個安全策略需要用哪種機制來滿足;而模型的實現則描述了如何把特定的機制應用于系統中,從而實現某一特定安全策略所需的安全保護。
8.3.3 訪問監控器和安全內核
訪問控制機制的理論基礎是訪問監控器(Reference Monitor),由J.P.Anderson首次提出。訪問監控器是一個抽象概念,它表現的是一種思想。J.P.Anderson把訪問監控器的具體實現稱為引用驗證機制,它是實現訪問監控器思想的硬件和軟件的組合
8.3.3 訪問監控器和安全內核
安全策略所要求的存取判定以抽象存取訪問控制數據庫中的信息為依據,存取判定是安全策略的具體表現。訪問控制數據庫包含有關由主體存取的客體及其存取方式的信息。數據庫是動態的,它隨著主體和客體的產生或刪除及其權限的修改而改變。訪問監控器的關鍵需求是控制從主體到客體的每一次存取,并將重要的安全事件存入審計文件之中。引用驗證機制需要同時滿足以下三個原則:
(1)必須具有自我保護能力;
(2)必須總是處于活躍狀態;
(3)必須設計得足夠小,以利于分析和測試,從而能夠證明它的實現是正確的。
8.3.3 訪問監控器和安全內核
在訪問監控器思想的基礎上,J.P.Anderson定義了安全內核的概念。安全內核是指系統中與安全性實現有關的部分,包括引用驗證機制、訪問控制機制、授權機制和授權管理機制等部分。因此一般情況下人們趨向于把訪問監控器的概念和安全內核方法等同起來。
安全內核是實現訪問監控器概念的一種技術,在一個大型操作系統中,只有其中的一小部分軟件用于安全目的是它的理論依據。所以在重新生成操作系統過程中,可用其中安全相關的軟件來構成操作系統的一個可信內核,稱之為安全內核。安全內核必須予以適當的保護,不能篡改。同時絕不能有任何繞過安全內核存取控制檢查的存取行為存在。此外安全內核必須盡可能地小,便于進行正確性驗證。安全內核由硬件和介于硬件和操作系統之間的一層軟件組成
操作系統安全內核
8.3.4 可信計算基
操作系統的安全依賴于一些具體實施安全策略的可信的軟件和硬件。這些軟件、硬件和負責系統安全管理的人員一起組成了系統的可信計算基(Trusted Computing Base,TCB)。具體來說可信計算基由以下7個部分組成:
1. 操作系統的安全內核。
2. 具有特權的程序和命令。
3. 處理敏感信息的程序,如系統管理命令等。
4. 與TCB實施安全策略有關的文件。
5. 其它有關的固件、硬件和設備。
6. 負責系統管理的人員。
7. 保障固件和硬件正確的程序和診斷軟件。
8.4 安全操作系統的機制
安全操作系統的機制包括:硬件安全機制,操作系統的安全標識與鑒別,訪問控制、最小特權管理、可信通路和安全審計。
8.4.1 硬件安全機制
絕大多數實現操作系統安全的硬件機制也是傳統操作系統所要求的,優秀的硬件保護性能是高效、可靠的操作系統的基礎。計算機硬件安全的目標是,保證其自身的可靠性和為系統提供基本安全機制。其中基本安全機制包括
存儲保護
運行保護
I/O保護等。
8.4.2 標識與鑒別
標識與鑒別是涉及系統和用戶的一個過程。標識就是系統要標識用戶的身份,并為每個用戶取一個系統可以識別的內部名稱——用戶標識符。用戶標識符必須是惟一的且不能被偽造,防止一個用戶冒充另一個用戶。將用戶標識符與用戶聯系的過程稱為鑒別,鑒別過程主要用以識別用戶的真實身份,鑒別操作總是要求用戶具有能夠證明他的身份的特殊信息,并且這個信息是秘密的,任何其他用戶都不能擁有它。
在操作系統中,鑒別一般是在用戶登錄時發生的,系統提示用戶輸入口令,然后判斷用戶輸入的口令是否與系統中存在的該用戶的口令一致。這種口令機制是簡便易行的鑒別手段,但比較脆弱,許多計算機用戶常常使用自己的姓名、配偶的姓名、寵物的名字或者生日作為口令,這種口令很不安全,因為這種口令很難經得住常見的字典攻擊的。較安全的口令應是不小于6個字符并同時含有數字和字母的口令,并且限定一個口令的生存周期。另外生物技術是一種比較有前途的鑒別用戶身份的方法,如利用指紋、視網膜等,目前這種技術已取得了長足進展,逐步進入了應用階段。
8.4.3 訪問控制
在安全操作系統領域中,訪問控制一般都涉及
自主訪問控制(Discretionary Access Control,DAC)
強制訪問控制(Mandatory Access Control,MAC)兩種形式
8.4.4 最小特權管理
為使系統能夠正常地運行,系統中的某些進程需具有一些可違反系統安全策略的操作能力,這些進程一般是系統管理員/操作員進程。一般定義一個特權就是可違反系統安全策略的一個操作的能力。
在現有一般多用戶操作系統(如UNIX、Linux等)的版本中,超級用戶具有所有特權,普通用戶不具有任何特權。一個進程要么具有所有特權(超級用戶進程),要么不具有任何特權(非超級用戶進程)。這種特權管理方式便于系統維護和配置,但不利于系統的安全性。一旦超級用戶的口令丟失或超級用戶被冒充,將會對系統造成極大的損失。另外超級用戶的誤操作也是系統極大的潛在安全隱患。因此必須實行最小特權管理機制。
最小特權管理的思想是系統不應給用戶超過執行任務所需特權以外的特權,如將超級用戶的特權劃分為一組細粒度的特權,分別授予不同的系統操作員/管理員,使各種系統操作員/管理員只具有完成其任務所需的特權,從而減少由于特權用戶口令丟失或錯誤軟件、惡意軟件、誤操作所引起的損失。比如可在系統中定義5個特權管理職責,任何一個用戶都不能獲取足夠的權力破壞系統的安全策略。
8.4.5可信通路
在計算機系統中,用戶是通過不可信的中間應用層和操作系統相互作用的。但用戶登錄,定義用戶的安全屬性,改變文件的安全級等操作,用戶必須確實與安全核心通信,而不是與一個特洛伊木馬打交道。系統必須防止特洛伊木馬模仿登錄過程,竊取用戶的口令。特權用戶在進行特權操作時,也要有辦法證實從終端上輸出的信息是正確的,而不是來自于特洛伊木馬。這些都需要一個機制保障用戶和內核的通信,這種機制就是由可信通路提供的。
8.4.6安全審計
一個系統的安全審計就是對系統中有關安全的活動進行記錄、檢查及審核。它的主要目的就是檢測和阻止非法用戶對計算機系統的入侵,并顯示合法用戶的誤操作。審計作為一種事后追查的手段來保證系統的安全,它對涉及系統安全的操作做一個完整的記錄。審計為系統進行事故原因的查詢、定位,事故發生前的預測、報警以及事故發生之后的實時處理提供詳細、可靠的依據和支持,以備有違反系統安全規則的事件發生后能夠有效地追查事件發生的地點和過程以及責任人。
8.5 代表性的安全模型
安全模型就是對安全策略所表達的安全需求的簡單、抽象和無歧義的描述,它為安全策略和它的實現機制之間的關聯提供了一種框架。安全模型描述了對某個安全策略需要用哪種機制來滿足;而模型的實現則描述了如何把特定的機制應用于系統中,從而實現某一特定安全策略所需的安全保護。
8.5.1 安全模型的特點
能否成功地獲得高安全級別的系統,取決于對安全控制機制的設計和實施投入多少精力。但是如果對系統的安全需求了解的不清楚,即使運用最好的軟件技術,投入最大的精力,也很難達到安全要求的目的。安全模型的目的就在于明確地表達這些需求,為設計開發安全系統提供方針。安全模型有以下4個特點:
它是精確的、無歧義的;
它是簡易和抽象的,所以容易理解;
它是一般性的:只涉及安全性質,而不過度地牽扯系統的功能或其實現;
它是安全策略的明顯表現。
安全模型一般分為兩種:形式化的安全模型和非形式化的安全模型。非形式化安全模型僅模擬系統的安全功能;形式化安全模型則使用數學模型,精確地描述安全性及其在系統中使用的情況。
8.5.2 主要安全模型介紹
主要介紹具有代表性的
BLP機密性安全模型
Biba完整性安全模型
Clark-Wilson完整性安全模型
信息流模型
RBAC安全模型
DTE安全模型
無干擾安全模型等。
1. Bell-LaPadula(BLP)模型
Bell-LaPadula模型(簡稱BLP模型)是D. Elliott Bell和Leonard J. LaPadula于1973年提出的一種適用于軍事安全策略的計算機操作系統安全模型,它是最早、也是最常用的一種計算機多級安全模型之一。
在BLP模型中將主體定義為能夠發起行為的實體,如進程;將客體定義為被動的主體行為承擔者,如數據,文件等;將主體對客體的訪問分為r(只讀),w(讀寫),a(只寫),e(執行),以及c(控制)等幾種訪問模式,其中c(控制)是指該主體用來授予或撤銷另一主體對某一客體的訪問權限的能力。BLP模型的安全策略包括兩部分:自主安全策略和強制安全策略。自主安全策略使用一個訪問矩陣表示,訪問矩陣第i行第j列的元素Mij表示主體Si對客體Oj的所有允許的訪問模式,主體只能按照在訪問矩陣中被授予的對客體的訪問權限對客體進行相應的訪問。強制安全策略包括簡單安全特性和*特性,系統對所有的主體和客體都分配一個訪問類屬性,包括主體和客體的密級和范疇,系統通過比較主體與客體的訪問類屬性控制主體對客體的訪問。
2. Biba模型
BLP模型通過防止非授權信息的擴散保證系統的安全,但它不能防止非授權修改系統信息。于是Biba等人在1977年提出了第一個完整性安全模型——Biba模型,其主要應用是保護信息的完整性,而BLP模型是保護信息機密性。Biba模型也是基于主體、客體以及它們的級別的概念的。模型中主體和客體的概念與BLP模型相同,對系統中的每個主體和每個客體均分配一個級別,稱為完整級別。
3. Clark-Wilson完整性模型
在商務環境中,1987年David Clark和David Wilson所提出的完整性模型具有里程碑的意義,它是完整意義上的完整性目標、策略和機制的起源,在他們的論文中,為了體現用戶完整性,他們提出了職責隔離目標;為了保證數據完整性,他們提出了應用相關的完整性驗證進程;為了建立過程完整性,他們定義了對于轉換過程的應用相關驗證;為了約束用戶、進程和數據之間的關聯,他們使用了一個三元組結構。
Clark-Wilson模型的核心在于以良構事務(well-formal transaction)為基礎來實現在商務環境中所需的完整性策略。良構事務的概念是指一個用戶不能任意操作數據,只能用一種能夠確保數據完整性的受控方式來操作數據。為了確保數據項(data items)僅僅只能被良構事務來操作,首先得確認一個數據項僅僅只能被一組特定的程序來操縱,而且這些程序都能被驗證是經過適當構造,并且被正確安裝和修改。
4. 信息流模型
許多信息泄露問題(如隱蔽通道)并非存取控制機制不完善,而是由于缺乏對信息流的必要保護。例如遵守BLP模型的系統,應當遵守“下讀上寫”的規則,即低安全進程程不能讀高安全級文件,高安全級進程不能寫低安全級文件。然而在實際系統中,盡管不一定能直接為主體所見,許多客體(包括緩沖池、定額變量、全程計數器等等)還是可以被所有不同安全級的主體更改和讀取,這樣入侵者就可能利用這些客體間接地傳遞信息。要建立高級別的安全操作系統,必須在建立完善的存取控制機制的同時,依據適當的信息流模型實現對信息流的分析和控制。
5. 基于角色的訪問控制模型
基于角色的訪問控制模型(Role-Based Access Control,RBAC)提供了一種強制訪問控制機制。在一個采用RBAC作為授權訪問控制的系統中,根據公司或組織的業務特征或管理需求,一般要求在系統內設置若干個稱之為“角色”的客體,用以支撐RBAC授權存取控制機制的實現。角色,就是業務系統中的崗位、職位或者分工。例如在一個公司內,財會主管、會計、出納、核算員等每一種崗位都可以設置多個職員具體從事該崗位的工作,因此它們都可以視為角色。
6. DTE模型
DTE模型最初由Boebert和Kain提出,經修改后在LOCK系統中得到實現。與其它訪問控制機制一樣,DTE將系統視為一個主動實體(主體)的集合和一個被動實體(客體)的集合。每個主體有一個屬性──域,每個客體有一個屬性──類型,這樣所有的主體被劃分到若干個域中,所有的客體被劃分到若干個類型中。DTE再建立一個表“域定義表”(Domain Definition Table),描述各個域對不同類型客體的操作權限。同時建立另一張表“域交互表”(Domain Interaction Table),描述各個域之間的許可訪問模式(如創建、發信號、切換)。系統運行時,依據訪問的主體域和客體類型,查找域定義表,決定是否允許訪問。
7. 無干擾模型
Goguen與Meseguer在1982年提出了一種基于自動機理論和域隔離的安全系統事項方法,這個方法分為4個階段:
(1)判定一給定機構的安全需求;
(2)用正式/形式化的安全策略表示這些需求;
(3)把機構正在(或將要)使用的系統模型化;
(4)驗證此模型滿足策略的需求。
Goguen與Meseguer把安全策略與安全模型明確地區分開來。一般來說安全策略是非常簡單的,而且很容易用適當的形式化方法表示出來。他們提出了一種非常簡單的用來表達安全策略的需求語言,該語言是基于無干擾概念的:
8.6 操作系統安全體系結構
建立一個計算機系統往往需要滿足許多要求,如安全性要求,性能要求,可擴展性要求,容量要求,使用的方便性要求和成本要求等,這些要求往往是有沖突的,為了把它們協調地納入到一個系統中并有效實現,對所有的要求都予以最大可能滿足通常是很困難的,有時也是不可能的。因此系統對各種要求的滿足程度必須在各種要求之間進行全局性地折衷考慮,并通過恰當的實現方式表達出這些考慮,使系統在實現時各項要求有輕重之分,這就是體系結構要完成的主要任務。
8.6.1 安全體系結構的含義
一個計算機系統(特別是安全操作系統)的安全體系結構,主要包含如下4方面的內容:
1. 詳細描述系統中安全相關的所有方面。這包括系統可能提供的所有安全服務及保護系統自身安全的所有安全措施,描述方式可以用自然語言,也可以用形式語言。
2. 在一定的抽象層次上描述各個安全相關模塊之間的關系。這可以用邏輯框圖來表達,主要用以在抽象層次上按滿足安全需求的方式來描述系統關鍵元素之間的關系。
3. 提出指導設計的基本原理。根據系統設計的要求及工程設計的理論和方法,明確系統設計的各方面的基本原則。
4. 提出開發過程的基本框架及對應于該框架體系的層次結構。它描述確保系統忠實于安全需求的整個開發過程的所有方面。為達到此目的,安全體系總是按一定的層次結構進行描述
8.6.2 安全體系結構的類型
在美國國防部的“目標安全體系”中,把安全體系劃分為四種類型:
1. 抽象體系(Abstract Architecture)。抽象體系從描述需求開始,定義執行這些需求的功能函數。之后定義指導如何選用這些功能函數及如何把這些功能有機組織成為一個整體的原理及相關的基本概念。
2. 通用體系(Generic Architecture)。通用體系的開發是基于抽象體系的決策來進行的。它定義了系統分量的通用類型(general type)及使用相關行業標準的情況,它也明確規定系統應用中必要的指導原則。通用安全體系是在已有的安全功能和相關安全服務配置的基礎上,定義系統分量類型及可得到的實現這些安全功能的有關安全機制。
3. 邏輯體系(Logical Architecture)。邏輯體系就是滿足某個假設的需求集合的一個設計,它顯示了把一個通用體系應用于具體環境時的基本情況。邏輯體系與下面將描述的特殊體系的僅有的不同之處在于:特殊體系是使用系統的實際體系,而邏輯體系是假想的體系,是為理解或者其它目的而提出的。
4. 特殊體系(Specific Architecture)。特殊安全體系要表達系統分量、接口、標準、性能和開銷,它表明如何把所有被選擇的信息安全分量和機制結合起來以滿足我們正在考慮的特殊系統的安全需求。這里信息安全分量和機制包括基本原則及支持安全管理的分量等。
8.6.3 Flask安全體系結構?
Flask原型由一個基于微內核的操作系統來實現,支持硬件強行對進程地址空間的分離。但也有一些最近的努力已經展示了軟件強行進程分離的效果。對Flask結構而言,這種區別是基本不相關的。它認為所提供的進程分離的形式才是主要的,但Flask結構并沒有強制要某一種機制。Flask結構為達到其他系統常見的可適應性,將通過采用DTOS結構在SPIN中的安全框架具體證明。進一步來講,Flask結構也可以適用于除操作系統之外的其它軟件,例如中間件或分布式系統,但此時由底層操作系統的不安全性所導致的弱點仍保留。
8.6.4 權能體系結構
權能體系是較早用于實現安全內核的結構體系,盡管它存在一些不足,但是作為實現訪問控制的一種通用的、可塑性良好的方法,目前仍然是人們實現安全比較偏愛的方法之一。權能體系的優點包括2個方面:
(1)權能為訪問客體和保護客體提供了一個統一的方法,權能的應用對統籌設計及簡化證明過程有重要的影響。
(2)權能與層次設計方法是非常協調的,從權能機制很自然可導致使用擴展型對象來提供抽象和保護的層次。盡管對權能提供的保護及權能的創建是集中式的,但是由權能實現的保護是可適當分配的,也就是說,權能具有傳遞能力。這樣一來,權能促進了機制與策略的分離。
安全配置方案初級篇
安全配置方案初級篇主要介紹常規的操作系統安全配置,包括十二條基本配置原則:
物理安全、停止Guest帳號、限制用戶數量
創建多個管理員帳號、管理員帳號改名
陷阱帳號、更改默認權限、設置安全密碼
屏幕保護密碼、使用NTFS分區
運行防毒軟件和確保備份盤安全。
1、物理安全
服務器應該安放在安裝了監視器的隔離房間內,并且監視器要保留15天以上的攝像記錄。
另外,機箱,鍵盤,電腦桌抽屜要上鎖,以確保旁人即使進入房間也無法使用電腦,鑰匙要放在安全的地方。
2、停止Guest帳號
在計算機管理的用戶里面把Guest帳號停用,任何時候都不允許Guest帳號登陸系統。
為了保險起見,最好給Guest 加一個復雜的密碼,可以打開記事本,在里面輸入一串包含特殊字符,數字,字母的長字符串。
用它作為Guest帳號的密碼。并且修改Guest帳號的屬性,設置拒絕遠程訪問,如圖7-1所示。
3 限制用戶數量
去掉所有的測試帳戶、共享帳號和普通部門帳號等等。用戶組策略設置相應權限,并且經常檢查系統的帳戶,刪除已經不使用的帳戶。

帳戶很多是黑客們入侵系統的突破口,系統的帳戶越多,黑客們得到合法用戶的權限可能性一般也就越大。

對于Windows NT/2000主機,如果系統帳戶超過10個,一般能找出一兩個弱口令帳戶,所以帳戶數量不要大于10個。
4 多個管理員帳號
雖然這點看上去和上面有些矛盾,但事實上是服從上面規則的。創建一個一般用戶權限帳號用來處理電子郵件以及處理一些日常事物,另一個擁有Administrator權限的帳戶只在需要的時候使用。

因為只要登錄系統以后,密碼就存儲再WinLogon進程中,當有其他用戶入侵計算機的時候就可以得到登錄用戶的密碼,盡量減少Administrator登錄的次數和時間。
5 管理員帳號改名
Windows 2000中的Administrator帳號是不能被停用的,這意味著別人可以一遍又一邊的嘗試這個帳戶的密碼。把Administrator帳戶改名可以有效的防止這一點。

不要使用Admin之類的名字,改了等于沒改,盡量把它偽裝成普通用戶,比如改成:guestone。具體操作的時候只要選中帳戶名改名就可以了,如圖7-2所示。
6 陷阱帳號
所謂的陷阱帳號是創建一個名為“Administrator”的本地帳戶,把它的權限設置成最低,什么事也干不了的那種,并且加上一個超過10位的超級復雜密碼。

這樣可以讓那些企圖入侵者忙上一段時間了,并且可以借此發現它們的入侵企圖。可以將該用戶隸屬的組修改成Guests組,如圖7-3所示。
7 更改默認權限
共享文件的權限從“Everyone”組改成“授權用戶”。“Everyone”在Windows 2000中意味著任何有權進入你的網絡的用戶都能夠獲得這些共享資料。

任何時候不要把共享文件的用戶設置成“Everyone”組。包括打印共享,默認的屬性就是“Everyone”組的,一定不要忘了改。設置某文件夾共享默認設置如圖7-4所示。
8安全密碼
好的密碼對于一個網絡是非常重要的,但是也是最容易被忽略的。

一些網絡管理員創建帳號的時候往往用公司名,計算機名,或者一些別的一猜就到的字符做用戶名,然后又把這些帳戶的密碼設置得比較簡單,比如:“welcome”、“iloveyou”、“letmein”或者和用戶名相同的密碼等。這樣的帳戶應該要求用戶首此登陸的時候更改成復雜的密碼,還要注意經常更改密碼。

這里給好密碼下了個定義:安全期內無法破解出來的密碼就是好密碼,也就是說,如果得到了密碼文檔,必須花43天或者更長的時間才能破解出來,密碼策略是42天必須改密碼。
9屏幕保護密碼
設置屏幕保護密碼是防止內部人員破壞服務器的一個屏障。注意不要使用OpenGL和一些復雜的屏幕保護程序,浪費系統資源,黑屏就可以了。

還有一點,所有系統用戶所使用的機器也最好加上屏幕保護密碼。

將屏幕保護的選項“密碼保護”選中就可以了,并將等待時間設置為最短時間“1秒”,如圖7-5所示。
10 NTFS分區
把服務器的所有分區都改成NTFS格式。NTFS文件系統要比FAT、FAT32的文件系統安全得多。
11防毒軟件
Windows 2000/NT服務器一般都沒有安裝防毒軟件的,一些好的殺毒軟件不僅能殺掉一些著名的病毒,還能查殺大量木馬和后門程序。

設置了放毒軟件,“黑客”們使用的那些有名的木馬就毫無用武之地了,并且要經常升級病毒庫。
12備份盤的安全
一旦系統資料被黑客破壞,備份盤將是恢復資料的唯一途徑。備份完資料后,把備份盤防在安全的地方。
不能把資料備份在同一臺服務器上,這樣的話還不如不要備份。
安全配置方案中級篇
安全配置方案中級篇主要介紹操作系統的安全策略配置,包括十條基本配置原則:
操作系統安全策略、關閉不必要的服務
關閉不必要的端口、開啟審核策略
開啟密碼策略、開啟帳戶策略、備份敏感文件
不顯示上次登陸名、禁止建立空連接和下載最新的補丁
1 操作系統安全策略
利用Windows 2000的安全配置工具來配置安全策略,微軟提供了一套的基于管理控制臺的安全配置和分析工具,可以配置服務器的安全策略。
在管理工具中可以找到“本地安全策略”,主界面如圖7-6所示。

?


可以配置四類安全策略:帳戶策略、本地策略、公鑰策略和IP安全策略。在默認的情況下,這些策略都是沒有開啟的。
2 關閉不必要的服務
Windows 2000的Terminal Services(終端服務)和IIS(Internet 信息服務)等都可能給系統帶來安全漏洞。

為了能夠在遠程方便的管理服務器,很多機器的終端服務都是開著的,如果開了,要確認已經正確的配置了終端服務。

有些惡意的程序也能以服務方式悄悄的運行服務器上的終端服務。要留意服務器上開啟的所有服務并每天檢查。

Windows 2000作為服務器可禁用的服務及其相關說明如表7-1所示。
Windows2000可禁用的服務
3 關閉不必要的端口
關閉端口意味著減少功能,如果服務器安裝在防火墻的后面,被入侵的機會就會少一些,但是不可以認為高枕無憂了。

用端口掃描器掃描系統所開放的端口,在Winnt\system32\drivers\etc\services文件中有知名端口和服務的對照表可供參考。該文件用記事本打開如圖7-7所示。

設置本機開放的端口和服務,在IP地址設置窗口中點擊按鈕“高級”,如圖7-8所示。

在出現的對話框中選擇選項卡“選項”,選中“TCP/IP篩選”,點擊按鈕“屬性”,如圖7-9所示。

設置端口界面如圖7-10所示。
一臺Web服務器只允許TCP的80端口通過就可以了。TCP/IP篩選器是Windows自帶的防火墻,功能比較強大,可以替代防火墻的部分功能。

4 開啟審核策略
安全審核是Windows 2000最基本的入侵檢測方法。當有人嘗試對系統進行某種方式(如嘗試用戶密碼,改變帳戶策略和未經許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。

很多的管理員在系統被入侵了幾個月都不知道,直到系統遭到破壞。表7-2的這些審核是必須開啟的,其他的可以根據需要增加。
審核策略默認設置
審核策略在默認的情況下都是沒有開啟的,如圖7-11所示。

雙擊審核列表的某一項,出現設置對話框,將復選框“成功”和“失敗”都選中,如圖7-12所示。


5 開啟密碼策略
密碼對系統安全非常重要。本地安全設置中的密碼策略在默認的情況下都沒有開啟。需要開啟的密碼策略如表7-3所示

設置選項如圖7-13所示。

6 開啟帳戶策略
開啟帳戶策略可以有效的防止字典式攻擊,設置如表7-4所示。
設置帳戶策略
設置的結果如圖7-14所示。
7 備份敏感文件
把敏感文件存放在另外的文件服務器中,雖然服務器的硬盤容量都很大,但是還是應該考慮把一些重要的用戶數據(文件,數據表和項目文件等)存放在另外一個安全的服務器中,并且經常備份它們
8 不顯示上次登錄名
默認情況下,終端服務接入服務器時,登陸對話框中會顯示上次登陸的帳戶名,本地的登陸對話框也是一樣。黑客們可以得到系統的一些用戶名,進而做密碼猜測。

修改注冊表禁止顯示上次登錄名,在HKEY_LOCAL_MACHINE主鍵下修改子鍵:

Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\DontDisplayLastUserName,將鍵值改成1,如圖7-15所示。
9 禁止建立空連接
默認情況下,任何用戶通過空連接連上服務器,進而可以枚舉出帳號,猜測密碼。

可以通過修改注冊表來禁止建立空連接。在HKEY_LOCAL_MACHINE主鍵下修改子鍵:

System\CurrentControlSet\Control\LSA\RestrictAnonymous,將鍵值改成“1”即可。如圖7-16所示。
10 下載最新的補丁
很多網絡管理員沒有訪問安全站點的習慣,以至于一些漏洞都出了很久了,還放著服務器的漏洞不補給人家當靶子用。

誰也不敢保證數百萬行以上代碼的Windows 2000不出一點安全漏洞。

經常訪問微軟和一些安全站點,下載最新的Service Pack和漏洞補丁,是保障服務器長久安全的唯一方法。
安全配置方案高級篇
高級篇介紹操作系統安全信息通信配置,包括十四條配置原則:
關閉DirectDraw、關閉默認共享
禁用Dump File、文件加密系統
加密Temp文件夾、鎖住注冊表、關機時清除文件
禁止軟盤光盤啟動、使用智能卡、使用IPSec
禁止判斷主機類型、抵抗DDOS
禁止Guest訪問日志和數據恢復軟件
1 關閉DirectDraw
C2級安全標準對視頻卡和內存有要求。關閉DirectDraw可能對一些需要用到DirectX的程序有影響(比如游戲),但是對于絕大多數的商業站點都是沒有影響的。

在HKEY_LOCAL_MACHINE主鍵下修改子鍵:
SYSTEM\CurrentControlSet\Control\GraphicsDrivers\DCI\Timeout,將鍵值改為“0”即可,如圖7-17所示。
2 關閉默認共享
Windows 2000安裝以后,系統會創建一些隱藏的共享,可以在DOS提示符下輸入命令Net Share 查看,如圖7-18所示。
停止默認共享
禁止這些共享,打開管理工具>計算機管理>共享文件夾>共享,在相應的共享文件夾上按右鍵,點停止共享即可,如圖7-19所示。
3 禁用Dump文件
在系統崩潰和藍屏的時候,Dump文件是一份很有用資料,可以幫助查找問題。然而,也能夠給黑客提供一些敏感信息,比如一些應用程序的密碼等

需要禁止它,打開控制面板>系統屬性>高級>啟動和故障恢復,把寫入調試信息改成無,如圖7-20所示。
4 文件加密系統
Windows2000強大的加密系統能夠給磁盤,文件夾,文件加上一層安全保護。這樣可以防止別人把你的硬盤掛到別的機器上以讀出里面的數據。

微軟公司為了彌補Windows NT 4.0的不足,在Windows 2000中,提供了一種基于新一代NTFS:NTFS V5(第5版本)的加密文件系統(Encrypted File System,簡稱EFS)。

EFS實現的是一種基于公共密鑰的數據加密方式,利用了Windows 2000中的CryptoAPI結構。
5 加密Temp文件夾
一些應用程序在安裝和升級的時候,會把一些東西拷貝到Temp文件夾,但是當程序升級完畢或關閉的時候,并不會自己清除Temp文件夾的內容。

所以,給Temp文件夾加密可以給你的文件多一層保護。
6 鎖住注冊表
在Windows2000中,只有Administrators和Backup Operators才有從網絡上訪問注冊表的權限。當帳號的密碼泄漏以后,黑客也可以在遠程訪問注冊表,當服務器放到網絡上的時候,一般需要鎖定注冊表。修改Hkey_current_user下的子鍵

Software\microsoft\windows\currentversion\Policies\system

把DisableRegistryTools的值該為0,類型為DWORD,如圖7-21所示。
7 關機時清除文件
頁面文件也就是調度文件,是Windows 2000用來存儲沒有裝入內存的程序和數據文件部分的隱藏文件。

一些第三方的程序可以把一些沒有的加密的密碼存在內存中,頁面文件中可能含有另外一些敏感的資料。要在關機的時候清楚頁面文件,可以編輯注冊表 修改主鍵HKEY_LOCAL_MACHINE下的子鍵:

SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
把ClearPageFileAtShutdown的值設置成1,如圖7-22所示。
8 禁止軟盤光盤啟動
一些第三方的工具能通過引導系統來繞過原有的安全機制。比如一些管理員工具,從軟盤上或者光盤上引導系統以后,就可以修改硬盤上操作系統的管理員密碼。

如果服務器對安全要求非常高,可以考慮使用可移動軟盤和光驅,把機箱鎖起來仍然不失為一個好方法。
9 使用智能卡
對于密碼,總是使安全管理員進退兩難,容易受到一些工具的攻擊,如果密碼太復雜,用戶把為了記住密碼,會把密碼到處亂寫。

如果條件允許,用智能卡來代替復雜的密碼是一個很好的解決方法。
10 使用IPSec
正如其名字的含義,IPSec提供IP數據包的安全性。

IPSec提供身份驗證、完整性和可選擇的機密性。發送方計算機在傳輸之前加密數據,而接收方計算機在收到數據之后解密數據。

利用IPSec可以使得系統的安全性能大大增強。
11 禁止判斷主機類型
黑客利用TTL(Time-To-Live,活動時間)值可以鑒別操作系統的類型,通過Ping指令能判斷目標主機類型。Ping的用處是檢測目標主機是否連通。

許多入侵者首先會Ping一下主機,因為攻擊某一臺計算機需要根據對方的操作系統,是Windows還是Unix。如過TTL值為128就可以認為你的系統為Windows 2000,如圖7-23所示。

從圖中可以看出,TTL值為128,說明改主機的操作系統是Windows 2000操作系統。表7-6給出了一些常見操作系統的對照值。

修改TTL的值,入侵者就無法入侵電腦了。比如將操作系統的TTL值改為111,修改主鍵HKEY_LOCAL_MACHINE的子鍵:
SYSTEM\CURRENT_CONTROLSET\SERVICES\TCPIP\PARAMETERS
新建一個雙字節項,如圖7-24所示。

在鍵的名稱中輸入“defaultTTL”,然后雙擊改鍵名,選擇單選框“十進制”,在文本框中輸入111,如圖7-25所示。

設置完畢重新啟動計算機,再用Ping指令,發現TTL的值已經被改成111了,如圖7-26所示。
12 抵抗DDOS
添加注冊表的一些鍵值,可以有效的抵抗DDOS的攻擊。在鍵值
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters]下增加響應的鍵及其說明如表7-7所示。
13 禁止Guest訪問日志
在默認安裝的Windows NT和Windows 2000中,Guest帳號和匿名用戶可以查看系統的事件日志,可能導致許多重要信息的泄漏,修改注冊表來禁止Guest訪問事件日志。

禁止Guest訪問應用日志
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application 下添加鍵值名稱為:RestrictGuestAccess ,類型為:DWORD,將值設置為1。

系統日志:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System下添加鍵值名稱為:RestrictGuestAccess,類型為:DWORD,將值設置為1。

安全日志
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security下添加鍵值名稱為:RestrictGuestAccess,類型為:DWORD,將值設置為1。
14 數據恢復軟件
當數據被病毒或者入侵者破壞后,可以利用數據恢復軟件可以找回部分被刪除的數據,在恢復軟件中一個著名的軟件是Easy Recovery。軟件功能強大,可以恢復被誤刪除的文件、丟失的硬盤分區等等。軟件的主界面如圖7-26所示。

比如原來在E盤上有一些數據文件,被黑客刪除了,選擇左邊欄目“Data Recovery”,然后選擇左邊的按鈕“Advanced Recovery”,如圖7-28所示。

進入Advanced Recovery對話框后,軟件自動掃描出目前硬盤分區的情況,分區信息是直接從分區表中讀取出來的,如圖7-29所示。

現在要恢復E盤上的文件,所以選擇E盤,點擊按鈕“Next”,如圖7-30所示。

軟件開始自動掃描該盤上曾經有哪些被刪除了文件,根據硬盤的大小,需要一段比較長的時間,如圖7-31所示。

掃描完成以后,將該盤上所有的文件以及文件夾顯示出來,包括曾經被刪除文件和文件夾,如圖7-32所示。

選中某個文件夾或者文件前面的復選框,然后點擊按鈕“Next”,就可以恢復了。如圖7-33所示。

在恢復的對話框中選擇一個本地的文件夾,將文件保存到該文件夾中,如圖7-34所示。

?

選擇一個文件夾后,電擊按鈕“Next”,就出現了恢復的進度對話框,如圖7-35所示。
本章總結
本章介紹了常用的幾種操作系統,重點介紹了安全系統的研究發展、安全操作系統的基本概念、安全機制、安全模型以及常用的安全體系。
分成3部分介紹Windows的安全配置,共介紹安全配置36項,如果每一條都能得到很好實施的話,該服務器無論是在局域網還是廣域網,即使沒有網絡防火墻,也已經比較安全了。需要重點理解3大部分中的每一項設置,并掌握如何設置。
本章習題
一、選擇題
1. ___________是一套可以免費使用和自由傳播的類UNIX操作系統,主要用于基于Intel x86系列CPU的計算機上。
A. Solaris?? ??????B. Linux
C. XENIX??????? ????D. FreeBSD
2. 操作系統中的每一個實體組件不可能是___________。
A. 主體???????B. 客體
C. 既是主體又是客體????D. 既不是主體又不是客體
3. ___________是指有關管理、保護和發布敏感信息的法律、規定和實施細則。
A. 安全策略??????B. 安全模型
C. 安全框架??????D. 安全原則
4. 操作系統的安全依賴于一些具體實施安全策略的可信的軟件和硬件。這些軟件、硬件和負責系統安全管理的人員一起組成了系統的___________。
A. 可信計算平臺?????B. 可信計算基
C. 可信計算模塊?????D. 可信計算框架
5. ___________是最常用的一類訪問控制機制,用來決定一個用戶是否有權訪問一些特定客體的一種訪問約束機制。
A. 強制訪問控制?????B. 訪問控制列表
C. 自主訪問控制?????D. 訪問控制矩陣
本章習題
二、填空題
1. ___________的安全性在計算機信息系統的整體安全性中具有至關重要的作用,沒有它的安全性,信息系統的安全性是沒有基礎的。
2. ___________是開發安全操作系統最早期的嘗試。
3. 1969年B.W.Lampson通過形式化表示方法運用___________、___________和___________的思想第一次對訪問控制問題進行了抽象。
4. 訪問控制機制的理論基礎是___________,由J.P.Anderson首次提出
5. 計算機硬件安全的目標是,保證其自身的可靠性和為系統提供基本安全機制。其中基本安全機制包括存儲保護、___________、I/O保護等。
6. ___________模型主要應用是保護信息的完整性,而___________模型是保護信息機密性。
本章習題
三、簡答題
1. 簡述操作系統賬號密碼的重要性,有幾種方法可以保護密碼不被破解或者被盜取?
2. 簡述審核策略、密碼策略和賬戶策略的含義,以及這些策略如何保護操作系統不被入侵。
3. 如何關閉不需要的端口和服務?
4. 編寫程序實現本章所有注冊表的操作。(上機完成)
5. 以報告的形式編寫Windows 2000 Server/Advanced Server或者Windows 2003的安全配置方案。
6. 簡述BLP模型和Biba模型功能以及特點。
7. 簡述Flash安全體系結構的優點。
8. 簡述安全操作系統的機制。

總結

以上是生活随笔為你收集整理的网安--第八章 安全操作系统基础的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

少妇厨房愉情理9仑片视频 | 国内揄拍国内精品少妇国语 | 久久午夜无码鲁丝片 | 国产又爽又黄又刺激的视频 | 一本久久a久久精品亚洲 | 精品久久久中文字幕人妻 | 国产凸凹视频一区二区 | 亚洲日本va中文字幕 | 欧美丰满老熟妇xxxxx性 | 亚洲国产综合无码一区 | 18精品久久久无码午夜福利 | 青青草原综合久久大伊人精品 | 欧美国产日产一区二区 | 久久99精品久久久久久动态图 | 全黄性性激高免费视频 | 女人被男人爽到呻吟的视频 | 自拍偷自拍亚洲精品10p | 国产乱人伦偷精品视频 | 精品熟女少妇av免费观看 | 亚洲日本va中文字幕 | 日本护士xxxxhd少妇 | 人妻少妇精品久久 | 粉嫩少妇内射浓精videos | 久久久久久av无码免费看大片 | 97色伦图片97综合影院 | 男女超爽视频免费播放 | 久青草影院在线观看国产 | 国产成人无码a区在线观看视频app | 丰满少妇弄高潮了www | 日韩欧美中文字幕在线三区 | 国产成人综合在线女婷五月99播放 | 中文字幕无码日韩欧毛 | 亚洲一区二区三区播放 | 日日碰狠狠丁香久燥 | 亚洲成a人片在线观看日本 | 欧洲熟妇色 欧美 | 色婷婷综合激情综在线播放 | 国产97人人超碰caoprom | 色婷婷av一区二区三区之红樱桃 | 精品欧美一区二区三区久久久 | 欧美亚洲日韩国产人成在线播放 | 少妇性荡欲午夜性开放视频剧场 | 国产成人午夜福利在线播放 | 久在线观看福利视频 | 黑人巨大精品欧美黑寡妇 | 噜噜噜亚洲色成人网站 | 蜜臀av无码人妻精品 | 国产无av码在线观看 | 又紧又大又爽精品一区二区 | 国产三级久久久精品麻豆三级 | 97色伦图片97综合影院 | 免费人成在线观看网站 | 人妻少妇精品无码专区动漫 | 亚洲国产综合无码一区 | 成人欧美一区二区三区黑人 | 鲁大师影院在线观看 | 黑人巨大精品欧美黑寡妇 | 久久精品女人的天堂av | 漂亮人妻洗澡被公强 日日躁 | 精品欧洲av无码一区二区三区 | 国产成人无码一二三区视频 | 网友自拍区视频精品 | аⅴ资源天堂资源库在线 | 99久久人妻精品免费二区 | 鲁一鲁av2019在线 | 亚洲国产欧美在线成人 | 野外少妇愉情中文字幕 | 日本大乳高潮视频在线观看 | 蜜桃视频韩日免费播放 | 欧美性猛交内射兽交老熟妇 | 成 人 网 站国产免费观看 | 亚洲日韩中文字幕在线播放 | 在线观看免费人成视频 | 日韩av无码中文无码电影 | 丁香花在线影院观看在线播放 | 久久精品国产大片免费观看 | 永久免费观看国产裸体美女 | 欧美成人免费全部网站 | 麻豆国产丝袜白领秘书在线观看 | 国内少妇偷人精品视频免费 | 国产精品久久久久久久9999 | 亚洲欧美色中文字幕在线 | 免费看少妇作爱视频 | 婷婷综合久久中文字幕蜜桃三电影 | 欧美高清在线精品一区 | 色一情一乱一伦 | 黄网在线观看免费网站 | 老司机亚洲精品影院无码 | 免费播放一区二区三区 | 久久久久久国产精品无码下载 | 国产卡一卡二卡三 | 中文亚洲成a人片在线观看 | 熟女俱乐部五十路六十路av | 在线观看免费人成视频 | 欧美日韩亚洲国产精品 | 亚洲欧美中文字幕5发布 | 国产在线精品一区二区高清不卡 | 精品一区二区三区无码免费视频 | 一区二区三区高清视频一 | 久久国产精品精品国产色婷婷 | 中文字幕乱码人妻无码久久 | 国产农村妇女高潮大叫 | 成人三级无码视频在线观看 | 精品偷自拍另类在线观看 | 国产精品对白交换视频 | 午夜福利试看120秒体验区 | 99国产精品白浆在线观看免费 | 最近的中文字幕在线看视频 | 日本丰满护士爆乳xxxx | 精品欧洲av无码一区二区三区 | 丰满岳乱妇在线观看中字无码 | 亚洲码国产精品高潮在线 | 国产亚洲精品精品国产亚洲综合 | 天天摸天天透天天添 | a片在线免费观看 | 色综合视频一区二区三区 | 国产高清不卡无码视频 | 欧美日韩一区二区三区自拍 | 欧美老人巨大xxxx做受 | 狠狠色噜噜狠狠狠7777奇米 | 一本久道高清无码视频 | 狂野欧美激情性xxxx | 狠狠色噜噜狠狠狠狠7777米奇 | 国模大胆一区二区三区 | 中文毛片无遮挡高清免费 | 曰韩无码二三区中文字幕 | 亚洲人成无码网www | 4hu四虎永久在线观看 | 67194成是人免费无码 | 国产乡下妇女做爰 | 日韩精品a片一区二区三区妖精 | 日本精品人妻无码77777 天堂一区人妻无码 | 欧美熟妇另类久久久久久不卡 | 少妇性俱乐部纵欲狂欢电影 | 少妇太爽了在线观看 | 久久精品国产一区二区三区 | 无码纯肉视频在线观看 | 午夜福利试看120秒体验区 | 小sao货水好多真紧h无码视频 | 夜夜高潮次次欢爽av女 | 精品久久久无码人妻字幂 | 人人澡人人妻人人爽人人蜜桃 | 少妇邻居内射在线 | 狠狠综合久久久久综合网 | 亚洲午夜无码久久 | 国产精品美女久久久网av | 久久视频在线观看精品 | 亚洲熟妇色xxxxx亚洲 | 无码人妻久久一区二区三区不卡 | 久久99精品国产麻豆 | 99久久久国产精品无码免费 | 中文字幕日产无线码一区 | 久久精品国产精品国产精品污 | 欧美性猛交xxxx富婆 | 亚洲国产精品成人久久蜜臀 | 麻豆国产丝袜白领秘书在线观看 | 精品国产av色一区二区深夜久久 | 麻豆精产国品 | 久久人人97超碰a片精品 | 成人免费视频在线观看 | 国产亚洲人成a在线v网站 | 欧美色就是色 | 成人影院yy111111在线观看 | 精品无码国产自产拍在线观看蜜 | 日本欧美一区二区三区乱码 | 精品偷自拍另类在线观看 | 国产成人亚洲综合无码 | 人人超人人超碰超国产 | 国产香蕉尹人综合在线观看 | 女人被爽到呻吟gif动态图视看 | 人人妻人人澡人人爽人人精品浪潮 | 国产香蕉尹人视频在线 | 西西人体www44rt大胆高清 | 成人欧美一区二区三区 | 无人区乱码一区二区三区 | 成熟妇人a片免费看网站 | 国产成人久久精品流白浆 | 欧美成人高清在线播放 | 免费播放一区二区三区 | 中文字幕乱码亚洲无线三区 | 男人的天堂av网站 | 国产97人人超碰caoprom | 精品一区二区三区波多野结衣 | 小鲜肉自慰网站xnxx | 午夜理论片yy44880影院 | 国产艳妇av在线观看果冻传媒 | 久激情内射婷内射蜜桃人妖 | 色窝窝无码一区二区三区色欲 | 日产精品高潮呻吟av久久 | 美女极度色诱视频国产 | 久久综合九色综合97网 | 人妻少妇被猛烈进入中文字幕 | 婷婷丁香六月激情综合啪 | 丝袜 中出 制服 人妻 美腿 | 亚洲日韩av片在线观看 | 任你躁在线精品免费 | 丰满人妻翻云覆雨呻吟视频 | 三级4级全黄60分钟 | 无码人妻精品一区二区三区下载 | 亚洲毛片av日韩av无码 | 妺妺窝人体色www在线小说 | 国产成人亚洲综合无码 | 国产做国产爱免费视频 | 亚洲狠狠色丁香婷婷综合 | 国产欧美精品一区二区三区 | 免费无码午夜福利片69 | 亚拍精品一区二区三区探花 | 国产人妻大战黑人第1集 | 国产凸凹视频一区二区 | 久久久精品国产sm最大网站 | 欧美一区二区三区视频在线观看 | 精品熟女少妇av免费观看 | 国产精品第一区揄拍无码 | 国产成人无码区免费内射一片色欲 | 伊在人天堂亚洲香蕉精品区 | 亚洲精品无码人妻无码 | 久久www免费人成人片 | 青青久在线视频免费观看 | 男女超爽视频免费播放 | 欧美大屁股xxxxhd黑色 | 亚洲色偷偷男人的天堂 | 欧美日韩一区二区三区自拍 | 亚洲中文字幕无码中文字在线 | 国产精品欧美成人 | 樱花草在线播放免费中文 | 牲交欧美兽交欧美 | 未满小14洗澡无码视频网站 | 人妻少妇精品无码专区动漫 | 国产精品久久久久无码av色戒 | 亚洲国产成人av在线观看 | 99久久婷婷国产综合精品青草免费 | 任你躁国产自任一区二区三区 | 亚洲国产成人a精品不卡在线 | 日本精品人妻无码免费大全 | 兔费看少妇性l交大片免费 | 国产极品美女高潮无套在线观看 | 无码人妻丰满熟妇区五十路百度 | 无码人妻久久一区二区三区不卡 | 亚洲精品美女久久久久久久 | 国精品人妻无码一区二区三区蜜柚 | 特黄特色大片免费播放器图片 | 午夜肉伦伦影院 | 日本护士xxxxhd少妇 | 超碰97人人射妻 | 中文精品久久久久人妻不卡 | 久久99精品国产麻豆蜜芽 | 亚洲成a人片在线观看无码 | 狠狠综合久久久久综合网 | 国产成人无码午夜视频在线观看 | 国产麻豆精品一区二区三区v视界 | 亚洲色www成人永久网址 | 少妇的肉体aa片免费 | 成年美女黄网站色大免费视频 | 亚洲精品国产第一综合99久久 | 在线a亚洲视频播放在线观看 | 日产精品99久久久久久 | 国产极品视觉盛宴 | 亚洲综合色区中文字幕 | 国产sm调教视频在线观看 | 在线精品国产一区二区三区 | 18禁止看的免费污网站 | 国产97色在线 | 免 | 日日鲁鲁鲁夜夜爽爽狠狠 | 性做久久久久久久免费看 | 性欧美熟妇videofreesex | 亚洲精品中文字幕乱码 | 国产亚洲tv在线观看 | 久在线观看福利视频 | 久久zyz资源站无码中文动漫 | 天堂亚洲免费视频 | 国产成人精品必看 | 18禁黄网站男男禁片免费观看 | 呦交小u女精品视频 | 曰本女人与公拘交酡免费视频 | 无套内谢的新婚少妇国语播放 | 国产成人无码区免费内射一片色欲 | 最新国产麻豆aⅴ精品无码 | 色一情一乱一伦一视频免费看 | 午夜福利一区二区三区在线观看 | 欧美亚洲日韩国产人成在线播放 | 捆绑白丝粉色jk震动捧喷白浆 | 欧美第一黄网免费网站 | 亚洲中文字幕久久无码 | 欧洲极品少妇 | 国产激情无码一区二区app | 夜夜高潮次次欢爽av女 | 久久99精品国产.久久久久 | 中文字幕久久久久人妻 | 少妇久久久久久人妻无码 | 亚洲成在人网站无码天堂 | 国产精品成人av在线观看 | 亚洲乱亚洲乱妇50p | 亚洲七七久久桃花影院 | 粉嫩少妇内射浓精videos | 免费看男女做好爽好硬视频 | 天天综合网天天综合色 | 大肉大捧一进一出好爽视频 | 久久久亚洲欧洲日产国码αv | 欧美国产日韩久久mv | 成人精品一区二区三区中文字幕 | 色窝窝无码一区二区三区色欲 | 久久久精品成人免费观看 | 中文字幕人妻无码一夲道 | 中文字幕乱码人妻二区三区 | 国产精品久久久久9999小说 | 国产在线无码精品电影网 | 九九在线中文字幕无码 | 国产成人一区二区三区在线观看 | 欧美日本免费一区二区三区 | 午夜性刺激在线视频免费 | 日韩无套无码精品 | 精品成人av一区二区三区 | 国产精华av午夜在线观看 | 久久久亚洲欧洲日产国码αv | 成人试看120秒体验区 | 精品国产一区二区三区四区 | 亚洲中文字幕无码一久久区 | 亚洲高清偷拍一区二区三区 | 77777熟女视频在线观看 а天堂中文在线官网 | 久久 国产 尿 小便 嘘嘘 | 日韩欧美成人免费观看 | 国产精品美女久久久网av | 最新版天堂资源中文官网 | 国产激情无码一区二区 | 高中生自慰www网站 | 亚洲精品国偷拍自产在线观看蜜桃 | 丰满人妻翻云覆雨呻吟视频 | 欧美xxxx黑人又粗又长 | 亚洲日本va午夜在线电影 | 一本大道伊人av久久综合 | 成在人线av无码免观看麻豆 | 天天爽夜夜爽夜夜爽 | 老熟妇乱子伦牲交视频 | 久久精品国产一区二区三区肥胖 | 高潮毛片无遮挡高清免费视频 | 日日干夜夜干 | 成人无码视频在线观看网站 | 人人爽人人澡人人高潮 | 亚洲码国产精品高潮在线 | 亚洲成av人综合在线观看 | 亚洲熟妇色xxxxx欧美老妇y | 欧美自拍另类欧美综合图片区 | 免费中文字幕日韩欧美 | 日韩精品一区二区av在线 | 色婷婷av一区二区三区之红樱桃 | 中文字幕av日韩精品一区二区 | 成人免费视频在线观看 | 亚洲精品国偷拍自产在线麻豆 | 欧美黑人性暴力猛交喷水 | 大肉大捧一进一出视频出来呀 | 久久亚洲国产成人精品性色 | 精品日本一区二区三区在线观看 | 精品国产成人一区二区三区 | 国産精品久久久久久久 | 青青草原综合久久大伊人精品 | 99在线 | 亚洲 | 牲欲强的熟妇农村老妇女视频 | 成人无码视频在线观看网站 | 在线 国产 欧美 亚洲 天堂 | 爽爽影院免费观看 | 久久国产精品偷任你爽任你 | 日韩精品a片一区二区三区妖精 | 免费观看又污又黄的网站 | 狠狠色丁香久久婷婷综合五月 | 国产香蕉尹人综合在线观看 | 性欧美牲交在线视频 | 欧美丰满老熟妇xxxxx性 | 伊人久久婷婷五月综合97色 | 中文字幕无码热在线视频 | 欧美日韩综合一区二区三区 | 特级做a爰片毛片免费69 | 18无码粉嫩小泬无套在线观看 | 少妇邻居内射在线 | 国产激情一区二区三区 | 午夜福利一区二区三区在线观看 | 国产精品内射视频免费 | 精品乱子伦一区二区三区 | 中文久久乱码一区二区 | 中文字幕无码免费久久9一区9 | 超碰97人人射妻 | 女人被男人爽到呻吟的视频 | 国产乱人伦av在线无码 | 亚洲呦女专区 | 男人的天堂2018无码 | 真人与拘做受免费视频 | 2019午夜福利不卡片在线 | 狠狠色噜噜狠狠狠狠7777米奇 | 日韩欧美中文字幕在线三区 | 福利一区二区三区视频在线观看 | 日本一区二区三区免费高清 | 日本www一道久久久免费榴莲 | 欧美大屁股xxxxhd黑色 | 小鲜肉自慰网站xnxx | 粉嫩少妇内射浓精videos | 久久精品国产99久久6动漫 | 美女扒开屁股让男人桶 | 无码一区二区三区在线 | 日韩精品乱码av一区二区 | 欧美国产亚洲日韩在线二区 | 国产高清av在线播放 | 亚洲日韩精品欧美一区二区 | 波多野结衣av在线观看 | 免费人成网站视频在线观看 | 人妻熟女一区 | 亚洲另类伦春色综合小说 | 牲交欧美兽交欧美 | 图片小说视频一区二区 | 蜜桃av抽搐高潮一区二区 | 性生交大片免费看女人按摩摩 | 精品人人妻人人澡人人爽人人 | 精品乱码久久久久久久 | 国产网红无码精品视频 | 中文字幕乱码人妻无码久久 | 东京热无码av男人的天堂 | 久久精品中文闷骚内射 | 在教室伦流澡到高潮hnp视频 | 国产成人无码av一区二区 | 亚洲精品国产精品乱码视色 | 国产av一区二区精品久久凹凸 | 高潮毛片无遮挡高清免费视频 | 日本精品人妻无码免费大全 | 精品久久久无码人妻字幂 | 黑人玩弄人妻中文在线 | 天天摸天天碰天天添 | 欧美熟妇另类久久久久久多毛 | 中文亚洲成a人片在线观看 | 乱中年女人伦av三区 | 欧美 日韩 人妻 高清 中文 | 欧美国产日韩亚洲中文 | 久久精品国产大片免费观看 | 成人无码视频在线观看网站 | 国产真人无遮挡作爱免费视频 | 久久亚洲精品成人无码 | 欧美第一黄网免费网站 | 中文久久乱码一区二区 | 人人妻在人人 | 夜夜影院未满十八勿进 | 未满成年国产在线观看 | aⅴ亚洲 日韩 色 图网站 播放 | 狠狠躁日日躁夜夜躁2020 | 一本加勒比波多野结衣 | 俄罗斯老熟妇色xxxx | 国内精品久久久久久中文字幕 | 一区二区三区乱码在线 | 欧洲 | 国产精品无码久久av | 99精品国产综合久久久久五月天 | 欧洲精品码一区二区三区免费看 | 久久精品国产精品国产精品污 | 99国产精品白浆在线观看免费 | 国产成人精品无码播放 | 色综合天天综合狠狠爱 | 国产小呦泬泬99精品 | 青草青草久热国产精品 | 久久精品99久久香蕉国产色戒 | 国产超碰人人爽人人做人人添 | 老司机亚洲精品影院无码 | 一个人看的www免费视频在线观看 | 国产激情综合五月久久 | 国产精品久久久久影院嫩草 | 激情亚洲一区国产精品 | 精品国偷自产在线视频 | 国产在线无码精品电影网 | 亚洲欧洲无卡二区视頻 | 午夜肉伦伦影院 | 无码人妻精品一区二区三区不卡 | 亚洲国产精品久久人人爱 | 久久综合九色综合欧美狠狠 | 亚洲精品午夜国产va久久成人 | 黑人巨大精品欧美一区二区 | √8天堂资源地址中文在线 | 色婷婷欧美在线播放内射 | 一本久道高清无码视频 | 色五月丁香五月综合五月 | 久青草影院在线观看国产 | 精品aⅴ一区二区三区 | 久久精品中文闷骚内射 | 一本一道久久综合久久 | 图片小说视频一区二区 | 熟妇女人妻丰满少妇中文字幕 | 天堂一区人妻无码 | 色诱久久久久综合网ywww | 欧美日本精品一区二区三区 | 图片区 小说区 区 亚洲五月 | 少妇高潮一区二区三区99 | 亚洲色欲久久久综合网东京热 | 少妇一晚三次一区二区三区 | 久久zyz资源站无码中文动漫 | 色婷婷欧美在线播放内射 | 久久久精品成人免费观看 | 亚洲の无码国产の无码影院 | 色欲综合久久中文字幕网 | 爽爽影院免费观看 | 亚洲精品美女久久久久久久 | 欧洲熟妇精品视频 | 老司机亚洲精品影院 | 亚洲成熟女人毛毛耸耸多 | 亚洲精品欧美二区三区中文字幕 | 亚洲男女内射在线播放 | 99久久人妻精品免费一区 | 理论片87福利理论电影 | 色诱久久久久综合网ywww | 欧美丰满熟妇xxxx性ppx人交 | 国产性生大片免费观看性 | 人人爽人人爽人人片av亚洲 | 欧美野外疯狂做受xxxx高潮 | 99精品无人区乱码1区2区3区 | 欧美黑人巨大xxxxx | 日本乱偷人妻中文字幕 | 日本精品人妻无码免费大全 | 少妇高潮喷潮久久久影院 | 亚洲中文字幕va福利 | 国产99久久精品一区二区 | 日韩 欧美 动漫 国产 制服 | 日本乱偷人妻中文字幕 | 一本久久a久久精品亚洲 | 久久www免费人成人片 | 亚洲国产综合无码一区 | 精品一区二区三区无码免费视频 | 婷婷丁香五月天综合东京热 | 国产精品怡红院永久免费 | 婷婷五月综合激情中文字幕 | 无码人妻精品一区二区三区不卡 | 性色欲网站人妻丰满中文久久不卡 | 精品国产一区二区三区四区在线看 | 伊人久久大香线蕉av一区二区 | 久久久精品456亚洲影院 | 国产真实乱对白精彩久久 | 四虎国产精品一区二区 | 国产凸凹视频一区二区 | 国产精品无码一区二区桃花视频 | 天堂亚洲免费视频 | 国产一区二区不卡老阿姨 | 偷窥村妇洗澡毛毛多 | 国产乱子伦视频在线播放 | 色欲人妻aaaaaaa无码 | 内射后入在线观看一区 | 一区二区三区高清视频一 | 在线成人www免费观看视频 | 好男人社区资源 | 日本高清一区免费中文视频 | 四虎永久在线精品免费网址 | 98国产精品综合一区二区三区 | 色偷偷人人澡人人爽人人模 | 狠狠cao日日穞夜夜穞av | 人妻与老人中文字幕 | 人人妻人人澡人人爽人人精品 | 成人欧美一区二区三区黑人免费 | 人人妻人人澡人人爽欧美一区九九 | 精品 日韩 国产 欧美 视频 | 成人亚洲精品久久久久 | 国产午夜无码视频在线观看 | 国产又爽又猛又粗的视频a片 | 暴力强奷在线播放无码 | 国产精品亚洲а∨无码播放麻豆 | 国产极品美女高潮无套在线观看 | 无码国产色欲xxxxx视频 | 日日碰狠狠躁久久躁蜜桃 | 性做久久久久久久免费看 | 99久久人妻精品免费一区 | 亚洲熟妇色xxxxx欧美老妇 | 精品无人区无码乱码毛片国产 | 99久久久无码国产精品免费 | 国产成人无码a区在线观看视频app | 国产精品资源一区二区 | 色欲久久久天天天综合网精品 | 久久综合香蕉国产蜜臀av | 国产97在线 | 亚洲 | 草草网站影院白丝内射 | 精品国产乱码久久久久乱码 | 高潮喷水的毛片 | 亚洲国产精品无码一区二区三区 | 嫩b人妻精品一区二区三区 | 国语精品一区二区三区 | 国产激情精品一区二区三区 | 精品 日韩 国产 欧美 视频 | 国产精品18久久久久久麻辣 | 18禁黄网站男男禁片免费观看 | 亚洲自偷精品视频自拍 | 欧美精品无码一区二区三区 | 久久国产36精品色熟妇 | 久久久国产一区二区三区 | 国产精品内射视频免费 | 成人片黄网站色大片免费观看 | 国产精品99久久精品爆乳 | 最近中文2019字幕第二页 | 亚洲s色大片在线观看 | 国产成人无码区免费内射一片色欲 | 最新版天堂资源中文官网 | 国产又爽又黄又刺激的视频 | av在线亚洲欧洲日产一区二区 | 久久综合激激的五月天 | 东京热无码av男人的天堂 | 国产特级毛片aaaaaaa高清 | 久青草影院在线观看国产 | 国产成人一区二区三区在线观看 | 性生交大片免费看l | 国产亚洲精品久久久久久国模美 | 精品国产乱码久久久久乱码 | 成人av无码一区二区三区 | 亚洲国产日韩a在线播放 | 丰满人妻一区二区三区免费视频 | 国产午夜无码视频在线观看 | 久久综合激激的五月天 | 久久久国产一区二区三区 | av香港经典三级级 在线 | 啦啦啦www在线观看免费视频 | 久久久久久亚洲精品a片成人 | 日韩精品无码一区二区中文字幕 | 亚洲精品中文字幕 | 国产激情综合五月久久 | 久久精品人妻少妇一区二区三区 | 伊人久久大香线蕉av一区二区 | 精品无人国产偷自产在线 | 国产亚洲tv在线观看 | 精品无码一区二区三区爱欲 | 人妻少妇被猛烈进入中文字幕 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 激情五月综合色婷婷一区二区 | 亚洲午夜久久久影院 | 秋霞成人午夜鲁丝一区二区三区 | v一区无码内射国产 | 成年女人永久免费看片 | 999久久久国产精品消防器材 | 奇米影视7777久久精品 | 精品国产一区二区三区四区在线看 | 又粗又大又硬毛片免费看 | av无码不卡在线观看免费 | 亚洲精品国偷拍自产在线麻豆 | 久久视频在线观看精品 | 久久久久久久女国产乱让韩 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 国产亚洲欧美在线专区 | 国产凸凹视频一区二区 | 成年美女黄网站色大免费全看 | 国产精品久久久av久久久 | 国产精品沙发午睡系列 | 熟妇人妻无乱码中文字幕 | 亚洲成色在线综合网站 | 99久久精品日本一区二区免费 | 少妇人妻偷人精品无码视频 | 97夜夜澡人人双人人人喊 | 欧美熟妇另类久久久久久多毛 | 久久久久免费看成人影片 | www一区二区www免费 | 日韩精品a片一区二区三区妖精 | 国产情侣作爱视频免费观看 | 成 人 免费观看网站 | 国产av一区二区三区最新精品 | 秋霞成人午夜鲁丝一区二区三区 | 老头边吃奶边弄进去呻吟 | 精品久久久久香蕉网 | 国产精品99爱免费视频 | 午夜性刺激在线视频免费 | 日本一卡2卡3卡四卡精品网站 | 精品国产乱码久久久久乱码 | 国产又粗又硬又大爽黄老大爷视 | 亚洲中文字幕无码中文字在线 | 精品久久综合1区2区3区激情 | 99久久久无码国产精品免费 | 奇米影视888欧美在线观看 | 国产真人无遮挡作爱免费视频 | 成人三级无码视频在线观看 | 波多野结衣av一区二区全免费观看 | 美女扒开屁股让男人桶 | 少妇厨房愉情理9仑片视频 | 少妇愉情理伦片bd | av小次郎收藏 | 亚洲成av人综合在线观看 | 亚洲色大成网站www | 精品无码av一区二区三区 | 夜精品a片一区二区三区无码白浆 | 亚洲中文字幕成人无码 | 无码av最新清无码专区吞精 | 伊人久久大香线蕉av一区二区 | 国产av无码专区亚洲awww | 国产又粗又硬又大爽黄老大爷视 | 日本精品高清一区二区 | 日韩精品无码一区二区中文字幕 | 国产乱人偷精品人妻a片 | 欧美性猛交xxxx富婆 | 久久人人97超碰a片精品 | 18禁止看的免费污网站 | 女高中生第一次破苞av | 正在播放老肥熟妇露脸 | 51国偷自产一区二区三区 | 99精品无人区乱码1区2区3区 | 欧美野外疯狂做受xxxx高潮 | 午夜精品一区二区三区的区别 | 4hu四虎永久在线观看 | 国产绳艺sm调教室论坛 | 国产va免费精品观看 | 水蜜桃亚洲一二三四在线 | 精品久久久久久人妻无码中文字幕 | 少妇性l交大片欧洲热妇乱xxx | 国语自产偷拍精品视频偷 | 麻豆果冻传媒2021精品传媒一区下载 | 亚洲熟妇色xxxxx欧美老妇 | 熟妇人妻无码xxx视频 | 动漫av网站免费观看 | 成熟妇人a片免费看网站 | 午夜福利一区二区三区在线观看 | 亚洲 a v无 码免 费 成 人 a v | 日韩欧美中文字幕在线三区 | 国内精品一区二区三区不卡 | 精品无码av一区二区三区 | 精品aⅴ一区二区三区 | 日本护士xxxxhd少妇 | 黑森林福利视频导航 | 天堂无码人妻精品一区二区三区 | 国精产品一品二品国精品69xx | 丁香啪啪综合成人亚洲 | 国产午夜手机精彩视频 | 国产激情一区二区三区 | 日本大乳高潮视频在线观看 | 97久久精品无码一区二区 | 青青草原综合久久大伊人精品 | 爽爽影院免费观看 | 亚洲精品久久久久久一区二区 | 国产激情无码一区二区app | 日本肉体xxxx裸交 | 中文字幕av无码一区二区三区电影 | 红桃av一区二区三区在线无码av | 久久国产精品二国产精品 | 日产精品99久久久久久 | 中文字幕亚洲情99在线 | 亚洲人成影院在线无码按摩店 | 久久精品国产一区二区三区 | 欧美老熟妇乱xxxxx | 亚洲综合久久一区二区 | 精品无人区无码乱码毛片国产 | 精品国偷自产在线视频 | 久久久久亚洲精品男人的天堂 | 宝宝好涨水快流出来免费视频 | 中文字幕av日韩精品一区二区 | 黑人大群体交免费视频 | 377p欧洲日本亚洲大胆 | 人人妻人人澡人人爽欧美一区 | 久青草影院在线观看国产 | 无码av中文字幕免费放 | 中文字幕乱码人妻二区三区 | 欧美人与禽zoz0性伦交 | 永久免费观看美女裸体的网站 | 久久久久久久女国产乱让韩 | 国产亚洲欧美在线专区 | 国产成人无码av在线影院 | 久久99精品国产麻豆 | 98国产精品综合一区二区三区 | 国产精品毛片一区二区 | 黑人粗大猛烈进出高潮视频 | 亚洲中文字幕成人无码 | 一区二区传媒有限公司 | 亚洲日韩一区二区 | 欧美35页视频在线观看 | 天天摸天天碰天天添 | 无码精品人妻一区二区三区av | 国产午夜视频在线观看 | 国产精品无码成人午夜电影 | 红桃av一区二区三区在线无码av | 日日摸夜夜摸狠狠摸婷婷 | 久在线观看福利视频 | 久久久久99精品国产片 | 婷婷综合久久中文字幕蜜桃三电影 | 乌克兰少妇性做爰 | 成年女人永久免费看片 | 欧美精品免费观看二区 | 人人超人人超碰超国产 | 成熟人妻av无码专区 | 久久久久成人精品免费播放动漫 | 婷婷丁香六月激情综合啪 | 亚洲综合久久一区二区 | 在线a亚洲视频播放在线观看 | 亚洲日本一区二区三区在线 | 国产精华av午夜在线观看 | 国产精品怡红院永久免费 | 亚洲自偷自拍另类第1页 | 成人无码视频在线观看网站 | 欧美精品无码一区二区三区 | 中文亚洲成a人片在线观看 | 亚洲精品鲁一鲁一区二区三区 | 99久久99久久免费精品蜜桃 | 最新国产麻豆aⅴ精品无码 | 国产两女互慰高潮视频在线观看 | 久久伊人色av天堂九九小黄鸭 | 久久人人爽人人人人片 | 国产午夜无码精品免费看 | 97精品人妻一区二区三区香蕉 | 久久人人爽人人爽人人片av高清 | 久久99精品国产麻豆蜜芽 | 美女黄网站人色视频免费国产 | 欧美freesex黑人又粗又大 | 麻豆精品国产精华精华液好用吗 | 色欲综合久久中文字幕网 | 人人妻人人澡人人爽欧美精品 | 亚洲人成无码网www | 亚洲区欧美区综合区自拍区 | 狠狠躁日日躁夜夜躁2020 | 无码av最新清无码专区吞精 | 国产区女主播在线观看 | 少女韩国电视剧在线观看完整 | 国产绳艺sm调教室论坛 | 日日摸日日碰夜夜爽av | 国产精品人妻一区二区三区四 | 国产性生交xxxxx无码 | 狠狠色色综合网站 | 久久99精品久久久久婷婷 | 无码人中文字幕 | 久久精品成人欧美大片 | 国产真人无遮挡作爱免费视频 | 亚洲精品一区二区三区四区五区 | 精品亚洲成av人在线观看 | 精品国产一区二区三区四区 | 伊人久久婷婷五月综合97色 | 久久精品国产亚洲精品 | 欧美人与善在线com | 欧美精品国产综合久久 | 日日鲁鲁鲁夜夜爽爽狠狠 | 国产人妻人伦精品1国产丝袜 | 激情爆乳一区二区三区 | 熟妇激情内射com | 久久精品丝袜高跟鞋 | 白嫩日本少妇做爰 | 国产真实伦对白全集 | 人妻无码αv中文字幕久久琪琪布 | 欧美第一黄网免费网站 | 国产精品丝袜黑色高跟鞋 | 国产午夜视频在线观看 | 中文无码精品a∨在线观看不卡 | 国产精品美女久久久久av爽李琼 | 中文字幕+乱码+中文字幕一区 | 国产亚洲精品久久久久久久久动漫 | 国产色视频一区二区三区 | 少妇久久久久久人妻无码 | 亚洲高清偷拍一区二区三区 | 性色欲网站人妻丰满中文久久不卡 | 乱中年女人伦av三区 | 国产精品久免费的黄网站 | 综合激情五月综合激情五月激情1 | 四十如虎的丰满熟妇啪啪 | 久久www免费人成人片 | 久久精品一区二区三区四区 | 天天拍夜夜添久久精品大 | 亚洲成a人片在线观看无码3d | 国产成人无码午夜视频在线观看 | 精品人人妻人人澡人人爽人人 | 97精品国产97久久久久久免费 | 香港三级日本三级妇三级 | 国产综合色产在线精品 | 亚洲а∨天堂久久精品2021 | 麻豆国产人妻欲求不满谁演的 | 国产精品久久久久久无码 | 久久精品女人的天堂av | 国产av无码专区亚洲a∨毛片 | 人妻熟女一区 | 乱人伦人妻中文字幕无码 | 欧美 亚洲 国产 另类 | 精品一二三区久久aaa片 | 亚洲色欲色欲天天天www | 美女扒开屁股让男人桶 | 无码av岛国片在线播放 | 亚洲s色大片在线观看 | 日韩av无码一区二区三区 | 国产sm调教视频在线观看 | 国产亚洲精品久久久久久大师 | 免费国产黄网站在线观看 | 激情亚洲一区国产精品 | 在线观看国产一区二区三区 | 国产精品鲁鲁鲁 | 精品国产福利一区二区 | 国产亚洲欧美在线专区 | 女人高潮内射99精品 | 娇妻被黑人粗大高潮白浆 | 啦啦啦www在线观看免费视频 | 日本va欧美va欧美va精品 | 国产午夜视频在线观看 | 国内精品人妻无码久久久影院蜜桃 | 亚洲日本va午夜在线电影 | 啦啦啦www在线观看免费视频 | 国产精品久久久久久久9999 | 最新国产麻豆aⅴ精品无码 | 奇米影视7777久久精品 | 午夜无码人妻av大片色欲 | 国产精品理论片在线观看 | 午夜福利不卡在线视频 | 成人女人看片免费视频放人 | 亚洲精品午夜国产va久久成人 | 亚洲爆乳精品无码一区二区三区 | 老太婆性杂交欧美肥老太 | 国产尤物精品视频 | 夜先锋av资源网站 | 成年女人永久免费看片 | 中文字幕乱码亚洲无线三区 | 亚洲国产精品一区二区美利坚 | 色婷婷综合激情综在线播放 | 久青草影院在线观看国产 | 性色欲情网站iwww九文堂 | 永久免费观看国产裸体美女 | 人人爽人人爽人人片av亚洲 | 亚洲日韩av片在线观看 | 国产色精品久久人妻 | 亚洲一区二区观看播放 | 丰满少妇弄高潮了www | 亚洲国产精品毛片av不卡在线 | 国产内射爽爽大片视频社区在线 | 5858s亚洲色大成网站www | 牲交欧美兽交欧美 | 麻豆国产人妻欲求不满谁演的 | 男女超爽视频免费播放 | 男女下面进入的视频免费午夜 | 国产色视频一区二区三区 | 5858s亚洲色大成网站www | 亚洲色成人中文字幕网站 | 久久久久亚洲精品男人的天堂 | 国产亚洲日韩欧美另类第八页 | 久久综合香蕉国产蜜臀av | 六月丁香婷婷色狠狠久久 | 99re在线播放 | 在线天堂新版最新版在线8 | 亚洲毛片av日韩av无码 | 无码国产激情在线观看 | 少妇无套内谢久久久久 | 国产农村妇女高潮大叫 | 国产精品二区一区二区aⅴ污介绍 | 性欧美牲交xxxxx视频 | 日本熟妇大屁股人妻 | 国产av久久久久精东av | 欧美老熟妇乱xxxxx | 色偷偷人人澡人人爽人人模 | 国产成人无码av一区二区 | 精品国产aⅴ无码一区二区 | 国产精品国产三级国产专播 | 伊人色综合久久天天小片 | 成人aaa片一区国产精品 | 少妇高潮一区二区三区99 | 久久久久se色偷偷亚洲精品av | 久久综合久久自在自线精品自 | 亚洲一区二区三区国产精华液 | 亚洲爆乳大丰满无码专区 | 久久zyz资源站无码中文动漫 | 好屌草这里只有精品 | 人人妻人人澡人人爽欧美精品 | 超碰97人人射妻 | 正在播放东北夫妻内射 | 国产精品毛片一区二区 | 亚洲小说图区综合在线 | 精品人妻人人做人人爽夜夜爽 | 十八禁视频网站在线观看 | 婷婷五月综合缴情在线视频 | 欧美野外疯狂做受xxxx高潮 | 亚洲热妇无码av在线播放 | 精品国产福利一区二区 | 国产成人午夜福利在线播放 | 国产特级毛片aaaaaa高潮流水 | 亚洲 a v无 码免 费 成 人 a v | 国产成人无码av一区二区 | 1000部啪啪未满十八勿入下载 | 欧美阿v高清资源不卡在线播放 | 国产av久久久久精东av | 学生妹亚洲一区二区 | 天天爽夜夜爽夜夜爽 | 97人妻精品一区二区三区 | 亚洲色在线无码国产精品不卡 | 粗大的内捧猛烈进出视频 | 99在线 | 亚洲 | 精品国产aⅴ无码一区二区 | 国产人妻精品一区二区三区 | 日日天干夜夜狠狠爱 | 日本一区二区三区免费播放 | 少妇厨房愉情理9仑片视频 | 精品久久久久香蕉网 | 色情久久久av熟女人妻网站 | 夫妻免费无码v看片 | 中文字幕无码免费久久99 | 夜夜高潮次次欢爽av女 | 麻豆md0077饥渴少妇 | 免费看男女做好爽好硬视频 | 欧美老妇交乱视频在线观看 | 鲁大师影院在线观看 | 九月婷婷人人澡人人添人人爽 | 精品久久久久香蕉网 | 精品国产av色一区二区深夜久久 | 国产精品美女久久久 | 小泽玛莉亚一区二区视频在线 | 国产又爽又黄又刺激的视频 | 日本大香伊一区二区三区 | 亚洲色无码一区二区三区 | 中文亚洲成a人片在线观看 | 日本饥渴人妻欲求不满 | 女人和拘做爰正片视频 | 欧美freesex黑人又粗又大 | 奇米影视888欧美在线观看 | 1000部夫妻午夜免费 | 久久久国产一区二区三区 | 丰满少妇弄高潮了www | 无码国模国产在线观看 | 高潮毛片无遮挡高清免费 | 久久亚洲精品中文字幕无男同 | 国产成人无码区免费内射一片色欲 | 狠狠色丁香久久婷婷综合五月 | 亚洲呦女专区 | 国产香蕉97碰碰久久人人 | 久久久国产一区二区三区 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 色婷婷av一区二区三区之红樱桃 | 狠狠色色综合网站 | 久久久久久a亚洲欧洲av冫 | 亚洲人成无码网www | 国产绳艺sm调教室论坛 | 亚洲精品www久久久 | 久久国产精品_国产精品 | 国产一区二区三区影院 | 无码国产乱人伦偷精品视频 | 99久久久无码国产aaa精品 | 色狠狠av一区二区三区 | 亚洲色欲久久久综合网东京热 | 国产精品久久久一区二区三区 | 欧美放荡的少妇 | 中文字幕无码免费久久9一区9 | 最新国产乱人伦偷精品免费网站 | 亚洲精品一区二区三区婷婷月 | 亚洲精品中文字幕久久久久 | 亲嘴扒胸摸屁股激烈网站 | 人人妻人人澡人人爽欧美一区九九 | 欧美精品免费观看二区 | 粉嫩少妇内射浓精videos | 国产莉萝无码av在线播放 | 日本又色又爽又黄的a片18禁 | 天天躁日日躁狠狠躁免费麻豆 | 国产精品久久久久久亚洲毛片 | 窝窝午夜理论片影院 | 久9re热视频这里只有精品 | 亚洲精品成人av在线 | 乱人伦中文视频在线观看 | 欧美丰满老熟妇xxxxx性 | 在教室伦流澡到高潮hnp视频 | 人妻少妇精品无码专区二区 | 亚洲午夜福利在线观看 | 超碰97人人射妻 | 搡女人真爽免费视频大全 | 国产精品理论片在线观看 | 东京一本一道一二三区 | 最近中文2019字幕第二页 | 中文字幕无码视频专区 | 亚洲精品成人av在线 | 久久亚洲中文字幕精品一区 | 日本乱偷人妻中文字幕 | 亚洲区小说区激情区图片区 | 亚洲gv猛男gv无码男同 | 久久亚洲中文字幕无码 | 一个人免费观看的www视频 | 色欲人妻aaaaaaa无码 | 伊人久久大香线焦av综合影院 | 亚洲の无码国产の无码步美 | 国产亚洲精品久久久久久久 | 人人妻人人澡人人爽人人精品浪潮 | 色综合久久88色综合天天 | 成人精品一区二区三区中文字幕 | 亚洲热妇无码av在线播放 | 天海翼激烈高潮到腰振不止 | 丰满少妇弄高潮了www | 亚洲成在人网站无码天堂 | 中文字幕无码人妻少妇免费 | 黑人巨大精品欧美黑寡妇 | √天堂中文官网8在线 | 久久精品国产亚洲精品 | 亚洲高清偷拍一区二区三区 | 人人妻人人澡人人爽欧美一区 | 一本大道伊人av久久综合 | 人妻天天爽夜夜爽一区二区 | 老司机亚洲精品影院 | 亚洲午夜久久久影院 | 丰满人妻一区二区三区免费视频 | 国产精品亚洲lv粉色 | 无遮挡国产高潮视频免费观看 | 国产女主播喷水视频在线观看 | 蜜桃臀无码内射一区二区三区 | 日韩精品无码一区二区中文字幕 | 国产精品99爱免费视频 | 老子影院午夜精品无码 | 久久午夜夜伦鲁鲁片无码免费 | 日韩精品无码一本二本三本色 | 人妻天天爽夜夜爽一区二区 | 国产高清av在线播放 | 未满小14洗澡无码视频网站 | 欧美一区二区三区 | 亚洲一区二区三区播放 | 亚洲国产精品无码一区二区三区 | 成人无码影片精品久久久 | 久久国产劲爆∧v内射 | 在线a亚洲视频播放在线观看 | 高潮毛片无遮挡高清免费 | 亚洲中文字幕无码一久久区 | 牲欲强的熟妇农村老妇女 | 精品无码一区二区三区的天堂 | 日韩视频 中文字幕 视频一区 | 狠狠色噜噜狠狠狠7777奇米 | 一本加勒比波多野结衣 | 麻豆人妻少妇精品无码专区 | 精品久久久久香蕉网 | 中文字幕无码免费久久9一区9 | 日日碰狠狠丁香久燥 | 日韩在线不卡免费视频一区 | 亚洲性无码av中文字幕 | 欧美刺激性大交 | 亚洲中文字幕av在天堂 | 在线播放免费人成毛片乱码 | 久久久精品成人免费观看 | 久久精品国产大片免费观看 | 亚洲精品国偷拍自产在线麻豆 | 鲁鲁鲁爽爽爽在线视频观看 | 精品亚洲成av人在线观看 | 亚洲区小说区激情区图片区 | 欧美肥老太牲交大战 | 又大又硬又爽免费视频 | 强辱丰满人妻hd中文字幕 | 久久久久久久久888 | 5858s亚洲色大成网站www | 成人精品天堂一区二区三区 | 亚洲经典千人经典日产 | 男人的天堂2018无码 | 男女下面进入的视频免费午夜 | 无码帝国www无码专区色综合 | 国产激情一区二区三区 | 国内少妇偷人精品视频 | 又大又黄又粗又爽的免费视频 | 亚洲成色在线综合网站 | 久久久无码中文字幕久... | 欧美日韩一区二区综合 | 欧美亚洲日韩国产人成在线播放 | 超碰97人人做人人爱少妇 | 亚洲成av人影院在线观看 | 中文字幕av无码一区二区三区电影 | 国产精品va在线播放 | 国产乱人偷精品人妻a片 | 欧美三级a做爰在线观看 | 麻豆果冻传媒2021精品传媒一区下载 | 日本一区二区更新不卡 | 欧美国产亚洲日韩在线二区 | 成人免费无码大片a毛片 | 国产av无码专区亚洲a∨毛片 | 亚洲精品中文字幕 | 亚洲综合另类小说色区 | 玩弄中年熟妇正在播放 | 暴力强奷在线播放无码 | 久久aⅴ免费观看 | 任你躁国产自任一区二区三区 | 久9re热视频这里只有精品 | 国内精品久久毛片一区二区 | 熟妇人妻无码xxx视频 | 国产午夜亚洲精品不卡下载 | 男人的天堂2018无码 | 夜先锋av资源网站 | 九九热爱视频精品 | 麻豆国产人妻欲求不满谁演的 | 成人一区二区免费视频 | 国产黄在线观看免费观看不卡 | 国产麻豆精品一区二区三区v视界 | 男人扒开女人内裤强吻桶进去 | 久久国语露脸国产精品电影 | 日韩亚洲欧美中文高清在线 | 精品午夜福利在线观看 | 国产精品无码mv在线观看 | 国产又粗又硬又大爽黄老大爷视 | 激情爆乳一区二区三区 | 国内丰满熟女出轨videos | 久久精品99久久香蕉国产色戒 | 377p欧洲日本亚洲大胆 | 日本一区二区三区免费高清 | 精品人妻人人做人人爽夜夜爽 | 精品国产一区二区三区四区在线看 | 男女爱爱好爽视频免费看 | www国产亚洲精品久久久日本 | www国产精品内射老师 | 亚洲成色在线综合网站 | 国产亚洲精品久久久久久久 | 国产内射爽爽大片视频社区在线 | 性欧美videos高清精品 | 亚洲天堂2017无码 | 人妻中文无码久热丝袜 | 日日橹狠狠爱欧美视频 | 98国产精品综合一区二区三区 | 国产成人精品无码播放 | 久久99精品久久久久久 | 国产偷国产偷精品高清尤物 | 欧美变态另类xxxx | 亚洲国产综合无码一区 | 亚洲熟悉妇女xxx妇女av | 国产精品无码久久av | 精品一区二区三区波多野结衣 | 国产人妻人伦精品 | 少妇无码av无码专区在线观看 | 国产精品福利视频导航 | 人妻互换免费中文字幕 | 久久综合给合久久狠狠狠97色 | 樱花草在线社区www | 久久综合九色综合97网 | 国产av久久久久精东av | 婷婷丁香五月天综合东京热 | 性欧美牲交在线视频 | 欧洲熟妇精品视频 | 狠狠色丁香久久婷婷综合五月 | 一本大道伊人av久久综合 | 亚洲成在人网站无码天堂 | 国产精品多人p群无码 | 欧美熟妇另类久久久久久多毛 | 强开小婷嫩苞又嫩又紧视频 | 波多野结衣高清一区二区三区 | 亚洲一区二区三区四区 | 国产午夜手机精彩视频 | 欧美丰满老熟妇xxxxx性 | 久久久中文久久久无码 | 欧美性生交活xxxxxdddd | 国产精品沙发午睡系列 | 亚洲欧美日韩国产精品一区二区 | 丰满人妻一区二区三区免费视频 | 国产极品视觉盛宴 | 色婷婷欧美在线播放内射 | 国产精品久久久久9999小说 | 亚洲精品久久久久中文第一幕 | 无套内射视频囯产 | 久久综合色之久久综合 | 国内精品九九久久久精品 | 国产口爆吞精在线视频 | 久久精品国产一区二区三区 | 牛和人交xxxx欧美 | 99久久婷婷国产综合精品青草免费 | 成人无码精品1区2区3区免费看 | 免费无码av一区二区 | 国产无遮挡吃胸膜奶免费看 | 久久久婷婷五月亚洲97号色 | 免费无码一区二区三区蜜桃大 | 2020最新国产自产精品 | 国产在线一区二区三区四区五区 | 久久久久国色av免费观看性色 | 国产极品视觉盛宴 | 色综合天天综合狠狠爱 | 日本护士xxxxhd少妇 | 国产又爽又猛又粗的视频a片 | 久久人人爽人人人人片 | 曰韩无码二三区中文字幕 | 玩弄人妻少妇500系列视频 | 亚洲精品中文字幕 | 久久亚洲国产成人精品性色 | 大乳丰满人妻中文字幕日本 | 国产性生交xxxxx无码 | 人妻无码久久精品人妻 | 国产精品国产自线拍免费软件 | 亚洲精品久久久久久久久久久 | 国产精品国产三级国产专播 | 国产精品无码一区二区桃花视频 | а天堂中文在线官网 | 久青草影院在线观看国产 | 性做久久久久久久免费看 | 久久久久亚洲精品中文字幕 | 2020最新国产自产精品 | 强伦人妻一区二区三区视频18 | 人妻互换免费中文字幕 | 欧美精品一区二区精品久久 | 国内少妇偷人精品视频 | 亚洲色偷偷偷综合网 | 国产乱人偷精品人妻a片 | 久久精品国产精品国产精品污 | 亚洲精品一区二区三区在线 | 男女下面进入的视频免费午夜 | 亚洲一区二区三区 | 国产亚洲tv在线观看 | 女人高潮内射99精品 | 男女爱爱好爽视频免费看 | 狠狠色丁香久久婷婷综合五月 | 免费人成网站视频在线观看 | 亚洲成a人片在线观看无码3d | 久久无码专区国产精品s | 无码吃奶揉捏奶头高潮视频 | 国产成人无码a区在线观看视频app | 亚洲aⅴ无码成人网站国产app | 国产精品嫩草久久久久 | 天天做天天爱天天爽综合网 | 正在播放东北夫妻内射 | 女人被爽到呻吟gif动态图视看 | 亚洲爆乳精品无码一区二区三区 | 中文字幕乱码人妻无码久久 | 夜夜夜高潮夜夜爽夜夜爰爰 | 久久99精品国产麻豆蜜芽 | 天天燥日日燥 | 人妻少妇精品久久 | 成人av无码一区二区三区 | 国产av人人夜夜澡人人爽麻豆 | 久久亚洲中文字幕无码 | 人人爽人人爽人人片av亚洲 | 亚洲人成影院在线无码按摩店 | 精品久久久久香蕉网 | 精品国产成人一区二区三区 | 久久精品国产一区二区三区肥胖 | 亚洲精品久久久久avwww潮水 | 国产一区二区三区精品视频 | 大乳丰满人妻中文字幕日本 | 亚洲国产午夜精品理论片 | 丝袜美腿亚洲一区二区 | 国产午夜福利亚洲第一 | 久久精品国产大片免费观看 | 亚洲狠狠色丁香婷婷综合 | 午夜免费福利小电影 | 日产国产精品亚洲系列 | 亚洲自偷精品视频自拍 | 成人片黄网站色大片免费观看 | 日韩无码专区 | 99riav国产精品视频 | 婷婷综合久久中文字幕蜜桃三电影 | 亚洲国产精品无码久久久久高潮 | 亚洲色大成网站www国产 | 夜夜影院未满十八勿进 | 波多野结衣av一区二区全免费观看 | 色综合久久久久综合一本到桃花网 | 国产97人人超碰caoprom | 色五月丁香五月综合五月 | 精品一区二区三区波多野结衣 | 亚洲精品一区二区三区在线观看 | 国内少妇偷人精品视频 | 女高中生第一次破苞av | 精品国产aⅴ无码一区二区 | 久久亚洲国产成人精品性色 | 国产性生交xxxxx无码 | 欧洲美熟女乱又伦 | 水蜜桃亚洲一二三四在线 | 亚洲精品久久久久中文第一幕 | 国产特级毛片aaaaaa高潮流水 | 麻花豆传媒剧国产免费mv在线 | 久在线观看福利视频 | 欧美刺激性大交 | 天堂在线观看www | 亚洲精品www久久久 | 亚洲а∨天堂久久精品2021 | 亚洲欧洲日本综合aⅴ在线 | 六十路熟妇乱子伦 | 国产av一区二区三区最新精品 | 国产精品无码永久免费888 | 亚洲国产成人av在线观看 | 六月丁香婷婷色狠狠久久 | 亚洲无人区午夜福利码高清完整版 | 中文精品无码中文字幕无码专区 | 蜜桃臀无码内射一区二区三区 | 377p欧洲日本亚洲大胆 | 亚洲精品一区二区三区大桥未久 | 中文字幕人妻无码一夲道 | 国产人妻精品午夜福利免费 | 久久成人a毛片免费观看网站 | 野外少妇愉情中文字幕 | 丁香啪啪综合成人亚洲 | 内射老妇bbwx0c0ck | 人人妻人人澡人人爽人人精品浪潮 | 人妻少妇被猛烈进入中文字幕 | 免费观看又污又黄的网站 | 国产在线精品一区二区三区直播 | 亚洲成熟女人毛毛耸耸多 | 久久久久久久女国产乱让韩 | 亚洲成色在线综合网站 | 图片区 小说区 区 亚洲五月 | 欧美熟妇另类久久久久久多毛 | 精品无码一区二区三区的天堂 | 清纯唯美经典一区二区 | 国产精品沙发午睡系列 | 18无码粉嫩小泬无套在线观看 | 日韩av激情在线观看 | 国内精品九九久久久精品 | 久久久久99精品成人片 | 欧美熟妇另类久久久久久不卡 | 亚洲男人av香蕉爽爽爽爽 | 亚洲阿v天堂在线 | 亚洲成在人网站无码天堂 | 亚洲午夜久久久影院 | 欧美日韩一区二区三区自拍 | 日韩av无码一区二区三区 | 国产精品久免费的黄网站 | 亚洲性无码av中文字幕 | 国产免费久久精品国产传媒 | 久久婷婷五月综合色国产香蕉 | 秋霞特色aa大片 | 亚洲无人区午夜福利码高清完整版 | 久久99精品国产麻豆 | 成人免费视频视频在线观看 免费 | 久久久婷婷五月亚洲97号色 | 亚洲爆乳大丰满无码专区 | 妺妺窝人体色www婷婷 | 18无码粉嫩小泬无套在线观看 | 国产97人人超碰caoprom | 国产精品久久久久久亚洲影视内衣 | 国产精品第一区揄拍无码 | 国语自产偷拍精品视频偷 | 女人被男人躁得好爽免费视频 | 秋霞成人午夜鲁丝一区二区三区 | 久久人人爽人人爽人人片ⅴ | 久久国产精品_国产精品 | 性生交片免费无码看人 | 桃花色综合影院 | 未满小14洗澡无码视频网站 | 亚洲精品中文字幕久久久久 | 熟妇人妻无码xxx视频 | 一区二区三区乱码在线 | 欧洲 | 国产乱人偷精品人妻a片 | 夜夜躁日日躁狠狠久久av | 国内精品久久久久久中文字幕 | 女人被男人躁得好爽免费视频 | 日本一区二区三区免费播放 | 亚洲熟妇色xxxxx亚洲 | 亚洲乱码中文字幕在线 | 国产成人精品视频ⅴa片软件竹菊 | 初尝人妻少妇中文字幕 | 99精品国产综合久久久久五月天 | 日产国产精品亚洲系列 | 国产精品资源一区二区 | 四十如虎的丰满熟妇啪啪 | 久久久亚洲欧洲日产国码αv | 一区二区三区高清视频一 | 久久久精品456亚洲影院 | 久久国产精品精品国产色婷婷 | 在线精品亚洲一区二区 | 中文字幕日产无线码一区 | 色综合久久88色综合天天 | 日韩人妻系列无码专区 | 内射老妇bbwx0c0ck | 国产成人人人97超碰超爽8 | 午夜理论片yy44880影院 | 国产精品.xx视频.xxtv | 久久久国产一区二区三区 | 亚洲成a人片在线观看无码 | 扒开双腿吃奶呻吟做受视频 | 亚洲熟妇色xxxxx欧美老妇y | 无码国产色欲xxxxx视频 | 国产欧美熟妇另类久久久 | 亚洲精品久久久久中文第一幕 | 精品无人区无码乱码毛片国产 | 精品欧美一区二区三区久久久 | 婷婷五月综合激情中文字幕 | 四十如虎的丰满熟妇啪啪 | 一个人看的视频www在线 | 国内精品人妻无码久久久影院蜜桃 | 亚洲人成网站免费播放 | 一本久道久久综合狠狠爱 | 小泽玛莉亚一区二区视频在线 | 国产精品99爱免费视频 | 国产精品内射视频免费 | 日本精品久久久久中文字幕 | 人妻少妇精品视频专区 | 久久综合狠狠综合久久综合88 | 男女猛烈xx00免费视频试看 | 亚洲日本va中文字幕 | 在线亚洲高清揄拍自拍一品区 | 亚洲中文字幕va福利 | 欧美一区二区三区视频在线观看 | 大色综合色综合网站 | 亚洲精品一区二区三区婷婷月 | 中文字幕色婷婷在线视频 | 欧美一区二区三区 | 国产黄在线观看免费观看不卡 | 亚洲精品一区三区三区在线观看 | 色狠狠av一区二区三区 | 欧美成人免费全部网站 | 免费人成在线视频无码 | 一个人看的www免费视频在线观看 | 亚洲国产av精品一区二区蜜芽 | 九月婷婷人人澡人人添人人爽 | 国产成人综合色在线观看网站 | 伊人久久大香线蕉午夜 | 四虎永久在线精品免费网址 | 特黄特色大片免费播放器图片 | 正在播放老肥熟妇露脸 | 亚洲精品国产品国语在线观看 | 色婷婷香蕉在线一区二区 | 国产精品va在线观看无码 | 国产极品美女高潮无套在线观看 | 无码纯肉视频在线观看 | 久久国产精品萌白酱免费 | 欧美日韩久久久精品a片 | 人妻体内射精一区二区三四 | 久久精品中文闷骚内射 | 波多野结衣乳巨码无在线观看 | 亚洲欧洲中文日韩av乱码 | 国产成人一区二区三区别 | 激情内射亚州一区二区三区爱妻 | 大地资源中文第3页 | 一本色道久久综合亚洲精品不卡 | 狠狠cao日日穞夜夜穞av | 久久国产自偷自偷免费一区调 | 亚洲欧美色中文字幕在线 | 久久国产36精品色熟妇 | 丰满人妻一区二区三区免费视频 | 强伦人妻一区二区三区视频18 | 亚洲精品中文字幕乱码 | 99久久精品午夜一区二区 | 精品乱子伦一区二区三区 | 国产人成高清在线视频99最全资源 | 亚洲精品久久久久久一区二区 | 国产又爽又黄又刺激的视频 | 一本无码人妻在中文字幕免费 | 大肉大捧一进一出视频出来呀 | 国内精品人妻无码久久久影院 | 精品一区二区三区波多野结衣 | 久久精品国产亚洲精品 | 黑人大群体交免费视频 | 国产精品久久久久影院嫩草 | 荫蒂添的好舒服视频囗交 | 国产精品人妻一区二区三区四 | 亚洲天堂2017无码中文 | 精品久久综合1区2区3区激情 | 一本一道久久综合久久 | 色五月丁香五月综合五月 | 激情亚洲一区国产精品 | 亚洲一区二区三区在线观看网站 | 亚洲中文字幕av在天堂 | 综合激情五月综合激情五月激情1 | 奇米影视7777久久精品人人爽 | 精品成在人线av无码免费看 | 久激情内射婷内射蜜桃人妖 | 色综合久久久久综合一本到桃花网 | 亚洲精品国产a久久久久久 | 精品国产aⅴ无码一区二区 | 乱码av麻豆丝袜熟女系列 | 国产精品人妻一区二区三区四 | 99er热精品视频 | 欧美刺激性大交 | 在线欧美精品一区二区三区 | 超碰97人人做人人爱少妇 | 大地资源中文第3页 | 精品人妻人人做人人爽夜夜爽 | 午夜精品久久久久久久久 | 欧美亚洲国产一区二区三区 | 久久综合狠狠综合久久综合88 | 免费视频欧美无人区码 | av小次郎收藏 | 国产凸凹视频一区二区 | 国产在线精品一区二区高清不卡 | 装睡被陌生人摸出水好爽 | 国内揄拍国内精品人妻 | 波多野结衣av在线观看 | 蜜桃视频韩日免费播放 | 欧美熟妇另类久久久久久多毛 | 亚洲 高清 成人 动漫 | 九一九色国产 | 亚洲经典千人经典日产 | 国产人妻精品午夜福利免费 | 成人亚洲精品久久久久软件 | 四虎国产精品一区二区 | 青青青爽视频在线观看 | √天堂资源地址中文在线 | 欧美日韩一区二区三区自拍 | 精品国产乱码久久久久乱码 | 18精品久久久无码午夜福利 | 377p欧洲日本亚洲大胆 | 我要看www免费看插插视频 | 水蜜桃亚洲一二三四在线 | 国产农村妇女高潮大叫 | 免费男性肉肉影院 | 国产无遮挡又黄又爽免费视频 | 日韩无套无码精品 | 人人妻人人澡人人爽欧美精品 | 亚洲大尺度无码无码专区 | 国产97人人超碰caoprom | 国产人妻精品一区二区三区不卡 | av人摸人人人澡人人超碰下载 | 少妇性荡欲午夜性开放视频剧场 | 欧美人与物videos另类 | 亚洲一区二区三区四区 | 宝宝好涨水快流出来免费视频 | 天天躁夜夜躁狠狠是什么心态 | 国产精品香蕉在线观看 | 欧美freesex黑人又粗又大 | 午夜福利电影 | 欧美 亚洲 国产 另类 | 亚洲の无码国产の无码影院 | 99riav国产精品视频 | 无码人妻少妇伦在线电影 | 亚洲精品国产a久久久久久 | 国产特级毛片aaaaaaa高清 | 狠狠色欧美亚洲狠狠色www | 色综合久久久久综合一本到桃花网 | 国产精品成人av在线观看 | 亚洲无人区午夜福利码高清完整版 | 帮老师解开蕾丝奶罩吸乳网站 | 熟女少妇人妻中文字幕 | 狠狠综合久久久久综合网 | 国产女主播喷水视频在线观看 | 中国大陆精品视频xxxx | 欧洲熟妇精品视频 | aⅴ亚洲 日韩 色 图网站 播放 | 国产熟女一区二区三区四区五区 | 国产麻豆精品精东影业av网站 | 人妻尝试又大又粗久久 | 精品国产一区av天美传媒 | 无码精品国产va在线观看dvd | 狂野欧美激情性xxxx | 夜夜夜高潮夜夜爽夜夜爰爰 | 中文字幕无码乱人伦 | 亚洲人成人无码网www国产 | 鲁鲁鲁爽爽爽在线视频观看 | 国产午夜亚洲精品不卡下载 | 日韩av无码一区二区三区 | 欧美性生交活xxxxxdddd | 亚洲国精产品一二二线 | 久久精品视频在线看15 | 成年女人永久免费看片 | 成熟妇人a片免费看网站 | 图片区 小说区 区 亚洲五月 | 鲁大师影院在线观看 | 国内老熟妇对白xxxxhd | 国产激情精品一区二区三区 | 中文字幕精品av一区二区五区 | 欧美人与动性行为视频 | 日日碰狠狠丁香久燥 | 久久99精品国产麻豆蜜芽 | 最新国产麻豆aⅴ精品无码 | 成人亚洲精品久久久久软件 | 2020久久超碰国产精品最新 | 国产极品视觉盛宴 | 精品一区二区三区波多野结衣 | av小次郎收藏 | 亚洲国产av精品一区二区蜜芽 | 亚洲色大成网站www | 国产在线一区二区三区四区五区 | 天天摸天天透天天添 | 亚洲 a v无 码免 费 成 人 a v | 丰满少妇人妻久久久久久 | 国产69精品久久久久app下载 | 人人妻人人澡人人爽欧美一区 | 亚洲成a人片在线观看无码3d | 成人性做爰aaa片免费看 | 99视频精品全部免费免费观看 | 欧美老人巨大xxxx做受 | 久久亚洲精品中文字幕无男同 | 55夜色66夜色国产精品视频 | 丝袜足控一区二区三区 | 3d动漫精品啪啪一区二区中 | 成人无码精品一区二区三区 | 成人无码精品1区2区3区免费看 | 中文无码成人免费视频在线观看 | 亚洲无人区午夜福利码高清完整版 | 中文字幕日韩精品一区二区三区 | 亚洲精品久久久久久一区二区 | 一本久道久久综合婷婷五月 | 无码国内精品人妻少妇 | 人妻尝试又大又粗久久 | 亚洲娇小与黑人巨大交 | 久久国产36精品色熟妇 | 狠狠色噜噜狠狠狠狠7777米奇 | 日本一卡2卡3卡四卡精品网站 | 黑人巨大精品欧美黑寡妇 | 国产麻豆精品精东影业av网站 | 国产熟女一区二区三区四区五区 | 精品国产一区二区三区四区 | 精品久久久久久人妻无码中文字幕 | 玩弄少妇高潮ⅹxxxyw | 亚洲国产精品久久久久久 | 国产农村乱对白刺激视频 | 国产成人无码a区在线观看视频app | 中国女人内谢69xxxxxa片 | 欧美猛少妇色xxxxx | 免费看男女做好爽好硬视频 | 十八禁视频网站在线观看 | 性色av无码免费一区二区三区 | 国产精品高潮呻吟av久久 | 亚洲欧美精品伊人久久 | 大肉大捧一进一出视频出来呀 | 乌克兰少妇xxxx做受 | 少妇被黑人到高潮喷出白浆 | 两性色午夜视频免费播放 | 久久久久99精品国产片 | 国产极品美女高潮无套在线观看 | 免费观看激色视频网站 | 99久久精品无码一区二区毛片 | 国产又爽又猛又粗的视频a片 | 欧美激情一区二区三区成人 | 强伦人妻一区二区三区视频18 | 领导边摸边吃奶边做爽在线观看 | 18禁黄网站男男禁片免费观看 | 日日天干夜夜狠狠爱 | 99精品国产综合久久久久五月天 | 少妇被粗大的猛进出69影院 | 亚洲七七久久桃花影院 |