日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

一種視頻監(jiān)控系統(tǒng)聯(lián)網(wǎng)應(yīng)用安全加固方案
  • 點(diǎn)擊數(shù):1793     發(fā)布時(shí)間:2019-04-26 09:14:00
  • 分享到:
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,安防監(jiān)控系統(tǒng)正加速網(wǎng)絡(luò)化發(fā)展進(jìn)程。在九部委共同頒布的《關(guān)于加強(qiáng)公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用工作的若干意見》中提到,到2020年要基本實(shí)現(xiàn)“全域覆蓋、全網(wǎng)共享、全時(shí)可用、全程可控”的公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用。
關(guān)鍵詞:

摘要:隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,安防監(jiān)控系統(tǒng)正加速網(wǎng)絡(luò)化發(fā)展進(jìn)程。在九部委共同頒布的《關(guān)于加強(qiáng)公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用工作的若干意見》中提到,到2020年要基本實(shí)現(xiàn)“全域覆蓋、全網(wǎng)共享、全時(shí)可用、全程可控”的公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用。聯(lián)網(wǎng)應(yīng)用實(shí)現(xiàn)大量視頻采集設(shè)備和應(yīng)用服務(wù)器的聯(lián)網(wǎng)共享,聯(lián)網(wǎng)實(shí)現(xiàn)應(yīng)用便利的同時(shí),網(wǎng)絡(luò)化后引入的安全隱患及威脅在安防系統(tǒng)中也日趨增多,聯(lián)網(wǎng)系統(tǒng)遭到網(wǎng)絡(luò)攻擊在未來將是常態(tài)。因此,重點(diǎn)闡述聯(lián)網(wǎng)共享視頻監(jiān)控系統(tǒng)中存在的安全風(fēng)險(xiǎn),提出一種視頻監(jiān)控系統(tǒng)聯(lián)網(wǎng)應(yīng)用安全加固方案,并對研究應(yīng)用情況進(jìn)行了詳細(xì)說明。

0 引 言

在九部委共同頒布的《關(guān)于加強(qiáng)公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用工作的若干意見》[1]中提到:到2020年要基本實(shí)現(xiàn)“全域覆蓋、全網(wǎng)共享、全時(shí)可用、全程可控”的公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用,在加強(qiáng)治安防控、優(yōu)化交通出行、服務(wù)城市管理、創(chuàng)新社會治理等方面取得顯著成效。其中,全網(wǎng)共享要求以公安機(jī)關(guān)視頻圖像共享平臺為核心,分級有效整合各類視頻圖像資源,促進(jìn)點(diǎn)位互補(bǔ)、網(wǎng)絡(luò)互聯(lián)、平臺互通,逐步對接基層綜合服務(wù)管理平臺,最大限度實(shí)現(xiàn)公共區(qū)域視頻圖像資源的聯(lián)網(wǎng)共享。

全網(wǎng)共享后的視頻資源在使用過程中需要達(dá)到全程可控,具體是指公共安全視頻監(jiān)控系統(tǒng)聯(lián)網(wǎng)應(yīng)用要實(shí)現(xiàn)重要視頻圖像信息不失控,敏感視頻圖像信息不泄露。但是,隨著安防系統(tǒng)的IT化發(fā)展的趨勢,在大量視頻采集設(shè)備聯(lián)網(wǎng)后,將存在安全隱患或遭到網(wǎng)絡(luò)攻擊。互聯(lián)網(wǎng)及相應(yīng)技術(shù)的飛速發(fā)展為安防系統(tǒng)建設(shè)提供了方便,但同時(shí)給這個系統(tǒng)帶來了許多安全隱患,這是由互聯(lián)網(wǎng)的公開性所決定的。

1 視頻監(jiān)控系統(tǒng)面臨的安全威脅

通過分析近年爆發(fā)的視頻監(jiān)控系統(tǒng)安全事件,總結(jié)視頻監(jiān)控系統(tǒng)面臨的安全威脅,其主要體現(xiàn)在視頻采集設(shè)備自身存在的漏洞和視頻信息的安全性未得到有效保護(hù)。

針對前端設(shè)備的安全威脅主要包括設(shè)備劫持或替換、協(xié)議攻擊以及視頻資源非法訪問三類。

(1)設(shè)備劫持和替換:前端視頻采集設(shè)備(主要是網(wǎng)絡(luò)攝像機(jī))均采用嵌入式操作系統(tǒng),系統(tǒng)軟件在啟動及運(yùn)行過程中未針對性進(jìn)行安全防護(hù),無法確保基礎(chǔ)運(yùn)行環(huán)境可信,黑客可通過植入病毒、木馬等手段入侵前端設(shè)備,造成設(shè)備被非法控制成為“肉雞”;同時(shí),前端設(shè)備不具備標(biāo)識身份的唯一證明,設(shè)備容易被惡意替換。這不僅可導(dǎo)致視頻監(jiān)控系統(tǒng)無法正常運(yùn)行,還存在將整個視頻監(jiān)控系統(tǒng)作為攻擊源,對網(wǎng)絡(luò)上的其他設(shè)備和服務(wù)器發(fā)起攻擊的風(fēng)險(xiǎn)。2016年底,美國爆發(fā)的大規(guī)模DDoS攻擊致癱整個互聯(lián)網(wǎng),就是由該安全漏洞觸發(fā)的,影響極為惡劣。

(2)協(xié)議攻擊:監(jiān)控業(yè)務(wù)信令由于缺乏完整性保護(hù)機(jī)制,可通過仿造或纂改通信協(xié)議,非法控制設(shè)備,擾亂正常業(yè)務(wù)流程。

(3)視頻資源非法訪問:大多數(shù)監(jiān)控前端設(shè)備的登錄方式為用戶名/口令的認(rèn)證方法,容易遭受到字典掃描和暴力破解攻擊,安全性差,視頻資源面臨被非法訪問風(fēng)險(xiǎn)。

針對視頻數(shù)據(jù)的安全威脅主要包括視頻數(shù)據(jù)竊取和視頻數(shù)據(jù)篡改兩類。

(1)視頻數(shù)據(jù)竊取:視頻在傳輸過程中采用網(wǎng)絡(luò)旁路或通過非法途徑從后臺下載的方式截獲視頻數(shù)據(jù)。

(2)視頻數(shù)據(jù)篡改:由于視頻數(shù)據(jù)是明文傳輸且編碼方式具有標(biāo)準(zhǔn)化特征,攻擊者可通過偽造相同編碼格式視頻數(shù)據(jù)替換原有采集視頻數(shù)據(jù),導(dǎo)致視頻數(shù)據(jù)被篡改。

因此,針對視頻監(jiān)控領(lǐng)域暴露的安全威脅,需要綜合運(yùn)用密碼技術(shù)、數(shù)字身份認(rèn)證技術(shù)和可信計(jì)算技術(shù),從系統(tǒng)層面制定安全解決方案,保障視頻數(shù)據(jù)在采集、傳輸、存儲、查看等各個環(huán)節(jié)的安全,從而構(gòu)建安全的視頻監(jiān)控系統(tǒng)。

2 安全方案設(shè)計(jì)

整個安全方案基于通用視頻監(jiān)控系統(tǒng)產(chǎn)品,通過對前端攝像機(jī)和后端通用平臺進(jìn)行安全加固來實(shí)現(xiàn),如圖1所示。其中,監(jiān)控前端攝像機(jī)集成安全中間件軟件實(shí)現(xiàn)設(shè)備的可信啟動,設(shè)備基于數(shù)字證書的身份認(rèn)證,監(jiān)控業(yè)務(wù)信令的完整性保護(hù),采集音視頻數(shù)據(jù)的完整性或機(jī)密性保護(hù)等;在監(jiān)控后端視頻監(jiān)控管理中心增加安全管理服務(wù)平臺,并集成對應(yīng)的安全服務(wù)中間件軟件,實(shí)現(xiàn)對設(shè)備身份數(shù)字證書的管理及認(rèn)證、密鑰資源的管理及分發(fā)、攝像機(jī)運(yùn)行策略的管理以及音視頻數(shù)據(jù)解密展示等。通過實(shí)施這些安全加固措施,可增強(qiáng)攝像機(jī)自身的安全性,實(shí)現(xiàn)攝像機(jī)的接入控制,保護(hù)監(jiān)控業(yè)務(wù)信令的完整性,保護(hù)音視頻數(shù)據(jù)的完整性、機(jī)密性,從整體上提升聯(lián)網(wǎng)視頻監(jiān)控系統(tǒng)的安全性,有效防范、抵御目前監(jiān)控系統(tǒng)中面臨的木馬病毒、數(shù)據(jù)被篡改、數(shù)據(jù)被非法訪問等安全威脅。

2.1 視頻監(jiān)控前端設(shè)備可信安全防護(hù)

基于可信計(jì)算原理[2],在網(wǎng)絡(luò)攝像機(jī)操作系統(tǒng)中內(nèi)置可信運(yùn)行控制軟件模塊,實(shí)現(xiàn)監(jiān)控前端設(shè)備程序進(jìn)程、關(guān)鍵文件數(shù)據(jù)以及網(wǎng)絡(luò)訪問保護(hù),及時(shí)檢測并阻斷非授權(quán)程序在監(jiān)控前端設(shè)備上運(yùn)行。可信運(yùn)行控制軟件基于國密密碼算法(SM2[3]、SM3[4]及SM4[5])由網(wǎng)絡(luò)訪問控制模塊、運(yùn)行控制模塊、審計(jì)管理模塊等功能模塊組成,其軟件組成結(jié)構(gòu)如圖2所示。

網(wǎng)絡(luò)訪問行為進(jìn)行控制,主要功能包括網(wǎng)絡(luò)訪問控制和網(wǎng)絡(luò)端口控制。管理員可以通過安全管理系統(tǒng)配置攝像機(jī)網(wǎng)絡(luò)訪問策略。網(wǎng)絡(luò)訪問控制模塊根據(jù)策略確定攝像機(jī)網(wǎng)絡(luò)訪問權(quán)限以及相應(yīng)端口的開啟或關(guān)閉。

(2)運(yùn)行控制模塊主要根據(jù)策略對攝像機(jī)運(yùn)行應(yīng)用程序行為進(jìn)行控制,包括文件完整性校驗(yàn)、異常程序行為檢測發(fā)現(xiàn)以及攔截等功能。同時(shí),基于白名單機(jī)制,對白名單中的文件進(jìn)行保護(hù),不允許其他程序進(jìn)行篡改,并對上述兩個功能的異常操作進(jìn)行審計(jì)。

(3)審計(jì)功能模塊是對運(yùn)行控制模塊中截獲的異常操作進(jìn)行審計(jì)記錄并生成審計(jì)信息。審計(jì)信息由通信代理客戶端上報(bào)到管理系統(tǒng),為后端態(tài)勢分析提供素材支持。

(4)策略配置管理模塊通過建立安全通信鏈路,完成與后端安全管理服務(wù)平臺通信,實(shí)現(xiàn)攝像機(jī)本地運(yùn)行策略管理功能。

2.2 監(jiān)控前端設(shè)備接入認(rèn)證及信令安全防護(hù)

基于國密公鑰基礎(chǔ)設(shè)施數(shù)字證書認(rèn)證體系(PKI/CA)[6],監(jiān)控前端設(shè)備使用數(shù)字證書通過安全管理協(xié)議與視頻監(jiān)控安全管理平臺進(jìn)行相互身份認(rèn)證,包括證書有效性和合法性,同時(shí)在監(jiān)控平臺記錄相關(guān)認(rèn)證日志。身份認(rèn)證通過后,基于安全管理協(xié)議完成會話密鑰協(xié)商。該密鑰可以用于監(jiān)控信令完整性保護(hù),而安全管理協(xié)議實(shí)現(xiàn)可以選擇如下兩種方式。

(1)對標(biāo)準(zhǔn)網(wǎng)絡(luò)監(jiān)控協(xié)議相關(guān)字段進(jìn)行擴(kuò)展

目前的網(wǎng)絡(luò)攝像機(jī)通常支持的標(biāo)準(zhǔn)協(xié)議有ONVIF、PSIA、HDCCTV、GB/T28181[7],其中常用的協(xié)議主要是ONVIF和GB/T28181。針對這兩種監(jiān)控協(xié)議,方案設(shè)計(jì)對原有接入認(rèn)證信令進(jìn)行擴(kuò)展,通過擴(kuò)展實(shí)現(xiàn)監(jiān)控設(shè)備與監(jiān)控安全管理平臺(或監(jiān)控信令網(wǎng)關(guān))的安全認(rèn)證相關(guān)信息交換,完成雙方身份認(rèn)證,同時(shí)使用協(xié)商的會話密鑰對后續(xù)每一條監(jiān)控業(yè)務(wù)信令進(jìn)行完整性保護(hù)。認(rèn)證流程如圖3所示。

基于該種方式實(shí)現(xiàn)接入認(rèn)證和信令完整性保護(hù),需要對監(jiān)控前端設(shè)備和監(jiān)控集成管理平臺中信令網(wǎng)關(guān)進(jìn)行安全改造。其中,監(jiān)控前端設(shè)備國密算法通過設(shè)備安全服務(wù)中間件軟件實(shí)現(xiàn),后端監(jiān)控信令網(wǎng)關(guān)由于接入設(shè)備數(shù)量較多,通過集成PCI-E密碼板卡提供國密算法功能。

(2)基于監(jiān)控安全管理平臺協(xié)議代理實(shí)現(xiàn)

在不改動攝像機(jī)監(jiān)控協(xié)議模塊的基礎(chǔ)上,在監(jiān)控前端設(shè)備植入接入認(rèn)證代理軟件模塊,通過安全管理協(xié)議完成設(shè)備和安全管理平臺之間的身份認(rèn)證。設(shè)備上線后,主動連接安全管理平臺完成身份認(rèn)證,同時(shí)安全管理平臺會定時(shí)根據(jù)平臺中配置的設(shè)備信息,對設(shè)備狀況進(jìn)行輪巡檢查,對巡檢異常設(shè)備及時(shí)生成告警信息,提醒用戶設(shè)備可能存在替換風(fēng)險(xiǎn),最終確保在線設(shè)備的身份合法性。

2.3 音視頻數(shù)據(jù)安全防護(hù)

攝像機(jī)采集的音視頻數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中是明文傳輸,很容易被截獲或者篡改。針對不同安全級別應(yīng)用場景,可分別從視頻數(shù)據(jù)完整性和機(jī)密性兩個方面進(jìn)行保護(hù)。

針對視頻數(shù)據(jù)機(jī)密性保護(hù),采用“信源加密”方案,從采集點(diǎn)開始數(shù)據(jù)即為“密態(tài)”,直至視頻查看端才解開為“明態(tài)”,從根本上解決視頻數(shù)據(jù)在采集、傳輸和存儲過程中的安全。音視頻加密由網(wǎng)絡(luò)攝像機(jī)完成,在視頻采集并完成編碼后,進(jìn)行加密處理再發(fā)送,如圖4所示。

視頻數(shù)據(jù)加密模塊對音視頻數(shù)據(jù)加密采用阻塞調(diào)用方式,網(wǎng)絡(luò)攝像機(jī)需要緩沖編碼數(shù)據(jù),按先進(jìn)先出的原則進(jìn)行加密處理。

(1)網(wǎng)絡(luò)攝像機(jī)將編碼完成的音視頻數(shù)據(jù)傳入安全模塊;

(2)安全模塊根據(jù)策略,使用視頻加密密鑰對采集的視頻數(shù)據(jù)進(jìn)行加密處理,形成密文;

(3)對視頻密文數(shù)據(jù)和安全協(xié)議使用HMAC-SM3計(jì)算得到驗(yàn)證信息,按音視頻加密數(shù)據(jù)封裝格式組包;

(4)網(wǎng)絡(luò)攝像機(jī)按原有流程將加密音視頻包分割成網(wǎng)絡(luò)包并發(fā)送;

(5)視頻監(jiān)控展示平臺通過流媒體服務(wù)器或者直接從監(jiān)控前端設(shè)備獲取到加密視頻流后,通過安全管理協(xié)議從監(jiān)控安全管理平臺獲取視頻解密密鑰,對視頻進(jìn)行解密后再進(jìn)行解碼播放或者其他分析處理。

針對只要求保護(hù)視頻數(shù)據(jù)完整性的場景,只需要通過安全管理平臺配置視頻加密模塊并關(guān)閉視頻加密處理功能,對傳入數(shù)據(jù)進(jìn)行HMAC-SM3摘要計(jì)算即可。

3 典型部署

系統(tǒng)典型部署,如圖5所示。

(1)在監(jiān)控前端設(shè)備固件中集成安全加固軟件模塊軟件,前端設(shè)備通過更新升級的方式實(shí)現(xiàn)可信運(yùn)行控制、接入認(rèn)證、信令加固以及視頻數(shù)據(jù)加密功能。

(2)在中心管理平臺部署監(jiān)控安全管理平臺,實(shí)現(xiàn)對接入設(shè)備的安全管理。同時(shí),在監(jiān)控信令網(wǎng)關(guān)服務(wù)器中集成PCIE硬件加密卡和信令安全中間件(根據(jù)實(shí)際部署需要確定是否需要),實(shí)現(xiàn)對攝像機(jī)的接入認(rèn)證,監(jiān)控業(yè)務(wù)信令的完整性保護(hù);

(3)在監(jiān)控客戶端計(jì)算機(jī)中集成硬件解密模塊,實(shí)現(xiàn)對加密音視頻的解密(主要針對需要用到視頻解密的場所)。

4 結(jié) 語

本文針對九部委《關(guān)于加強(qiáng)公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用工作的若干意見》中提到的“重要視頻圖像信息不失控,敏感視頻圖像信息不泄露”要求,介紹了一種基于國密算法的視頻監(jiān)控系統(tǒng)安全加固方案。通過分析通用視頻監(jiān)控系統(tǒng)面臨的安全威脅,將安全問題聚焦在解決前端攝像機(jī)安全、業(yè)務(wù)信令安全、音視頻數(shù)據(jù)安全三個方面,并提出了相應(yīng)的解決方案。該方案創(chuàng)新性地將可信計(jì)算技術(shù)應(yīng)用在攝像機(jī)嵌入式操作系統(tǒng)中,增強(qiáng)了前端攝像機(jī)抵御木馬病毒入侵的能力,從源頭解決了視頻監(jiān)控系統(tǒng)面臨的最大風(fēng)險(xiǎn)。此外,由于使用“信源”加密技術(shù),不影響視頻監(jiān)控系統(tǒng)原有的業(yè)務(wù)流程,可實(shí)施性強(qiáng),便于推廣。

參考文獻(xiàn):

[1] 國家發(fā)展改革委.關(guān)于加強(qiáng)公共安全視頻監(jiān)控建設(shè)聯(lián)網(wǎng)應(yīng)用工作的若干意見[S].2015.

[2] 國家密碼管理局.可信計(jì)算密碼支撐平臺功能與接口規(guī)范[S].2007.

[3] 國家標(biāo)準(zhǔn).GB/T 35276-2017信息安全技術(shù)SM2密碼算法使用規(guī)范[S].2017.

[4] 國家標(biāo)準(zhǔn).GB/T 32905-2016信息安全技術(shù)SM3密碼雜湊算法[S].2016.

[5] 國家標(biāo)準(zhǔn).GB/T 32907-2016信息安全技術(shù)SM4分組密碼算法[S].2008.

[6] 國家標(biāo)準(zhǔn).GB/T 25056-2010信息安全技術(shù)證書認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范[S].2010.

[7] 國家標(biāo)準(zhǔn).GB/T 28181-2016公共安全視頻監(jiān)控聯(lián)網(wǎng)系統(tǒng)信息傳輸、交換、控制技術(shù)要求[S].2016.

作者簡介:

張正強(qiáng),成都三零凱天通信實(shí)業(yè)有限公司,學(xué)士,工程師,主要研究方向?yàn)橥ㄐ排c信息系統(tǒng)、視頻監(jiān)控系統(tǒng)安全等;


吳 震,成都三零凱天通信實(shí)業(yè)有限公司,碩士,高級工程師,主要研究方向?yàn)槎嗝襟w通信、視頻信息安全;

曾 兵,成都三零凱天通信實(shí)業(yè)有限公司,碩士,高級工程師,主要研究方向?yàn)樾畔踩⑿旅襟w安全等;

沈 宜,成都三零凱天通信實(shí)業(yè)有限公司,碩士,高級工程師,主要研究方向?yàn)樾畔踩⑿旅襟w安全等;

李 斌,成都三零凱天通信實(shí)業(yè)有限公司,碩士,高級工程師,主要研究方向?yàn)樾畔踩⑿旅襟w安全等。

來源: 信息安全與通信保密雜志社

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 欧美日日射-欧美日视频-欧美日穴-欧美日一级-草久久免费视频-草久伊人 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 |