日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

等保2.0標(biāo)準(zhǔn)要求下云計(jì)算安全與風(fēng)險(xiǎn)評(píng)估探究
  • 點(diǎn)擊數(shù):2392     發(fā)布時(shí)間:2019-08-22 10:17:00
  • 分享到:
針對(duì)等保2.0的新變化,結(jié)合下一代云計(jì)算的發(fā)展趨勢(shì),指出云計(jì)算環(huán)境下開展安全工作的優(yōu)勢(shì)及挑戰(zhàn)。本文著重分析IaaS、PaaS和SaaS三種服務(wù)模式面臨的主要威脅,詳細(xì)闡述了云平臺(tái)風(fēng)險(xiǎn)評(píng)估流程,該流程在傳統(tǒng)風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,融入云平臺(tái)特有的資產(chǎn)、威脅和脆弱性,能夠很好地覆蓋云平臺(tái)存在的風(fēng)險(xiǎn)。最后,對(duì)典型的幾種評(píng)估方法提出相關(guān)建議。
關(guān)鍵詞:

摘要:針對(duì)等保2.0的新變化,結(jié)合下一代云計(jì)算的發(fā)展趨勢(shì),指出云計(jì)算環(huán)境下開展安全工作的優(yōu)勢(shì)及挑戰(zhàn)。本文著重分析IaaS、PaaS和SaaS三種服務(wù)模式面臨的主要威脅,詳細(xì)闡述了云平臺(tái)風(fēng)險(xiǎn)評(píng)估流程,該流程在傳統(tǒng)風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,融入云平臺(tái)特有的資產(chǎn)、威脅和脆弱性,能夠很好地覆蓋云平臺(tái)存在的風(fēng)險(xiǎn)。最后,對(duì)典型的幾種評(píng)估方法提出相關(guān)建議。

關(guān)鍵詞:信息安全 云計(jì)算 風(fēng)險(xiǎn)評(píng)估

1 云計(jì)算機(jī)發(fā)展趨勢(shì)及其安全挑戰(zhàn)

1.1 云計(jì)算發(fā)展趨勢(shì)

近幾年虛擬化、容器、邊緣計(jì)算、人工智能和區(qū)塊鏈得到快速發(fā)展,混合云、異構(gòu)云、邊緣云等逐漸興起。通過融合這些新興技術(shù),云平臺(tái)將變得更富彈性、更綠色、更可信和可靠。對(duì)于云服務(wù)來說,隨取隨用、按需使用、簡單易用將是云應(yīng)用的未來。

1.2 云安全優(yōu)勢(shì)及挑戰(zhàn)

計(jì)算環(huán)境:相比于傳統(tǒng)計(jì)算中心,云計(jì)算平臺(tái)的結(jié)構(gòu)更加一致。同構(gòu)的設(shè)施平臺(tái)能更好地支持安全管理活動(dòng)的自動(dòng)化。同時(shí),安全響應(yīng)活動(dòng)也可從一致、同構(gòu)的云基礎(chǔ)設(shè)施獲益,如容錯(cuò)管理、系統(tǒng)維護(hù)。但云服務(wù)商通常把云計(jì)算平臺(tái)的安全措施及其狀態(tài)視為知識(shí)產(chǎn)權(quán)和商業(yè)秘密,客戶在缺乏必要的知情權(quán)的情況下,難以了解和掌握云服務(wù)商安全措施的實(shí)施情況和運(yùn)行狀態(tài),不能有效監(jiān)管云服務(wù)商的內(nèi)部人員對(duì)租戶數(shù)據(jù)的非授權(quán)訪問和使用。

資源可用性:基于云計(jì)算環(huán)境的冗余能力、可拓展性可以更好地應(yīng)對(duì)彈性伸縮需求或分布式拒絕服務(wù)攻擊。然而可用性高意味著需要投入更多的網(wǎng)絡(luò)和計(jì)算資源,這也就暴露了更多的風(fēng)險(xiǎn)面。

備份和恢復(fù):云提供商的備份和恢復(fù)策略、規(guī)程可能優(yōu)于用戶機(jī)構(gòu)并具備更高的魯棒性,能夠從嚴(yán)重事件中快速恢復(fù)。然而當(dāng)一個(gè)資源存在多個(gè)副本時(shí),各個(gè)副本內(nèi)容的一致性和剩余信息保護(hù)方面難以得到保證。

移動(dòng)端點(diǎn):云解決方案的體系結(jié)構(gòu)擴(kuò)展到了位于服務(wù)端點(diǎn)的云客戶端處,為移動(dòng)辦公人員帶來更高的生產(chǎn)效率。需要注意的是,移動(dòng)設(shè)備需要進(jìn)行正確的設(shè)置和保護(hù),包括限制在其上可以保留的數(shù)據(jù)類型。

數(shù)據(jù)集中:公有云環(huán)境下的數(shù)據(jù)維護(hù)和處理減少了移動(dòng)工作人員使用便攜式計(jì)算機(jī)、嵌入式設(shè)備、移動(dòng)存儲(chǔ)進(jìn)行傳播的風(fēng)險(xiǎn)以及因設(shè)備失竊、丟失帶來的風(fēng)險(xiǎn)。但云服務(wù)商如果沒有采取足夠的安全措施,將面臨數(shù)據(jù)泄漏和被篡改的安全風(fēng)險(xiǎn)。

1.3 等保2.0中的新變化

與等保1.0的標(biāo)準(zhǔn)體系相比,等保2.0在適用性、時(shí)效性、易用性、可操作性上得到進(jìn)一步擴(kuò)充和完善,以適應(yīng)云計(jì)算、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)等新技術(shù)的發(fā)展。表1給出了等保2.0發(fā)生的重要變化。

2 云計(jì)算面臨的主要威脅

2.1 IaaS面臨的主要威脅

采用IaaS服務(wù)時(shí),客戶可以用鏡像模板來創(chuàng)建虛擬機(jī)實(shí)例,并在虛擬機(jī)上部署自己的應(yīng)用軟件。客戶不需要負(fù)責(zé)底層的硬件資源和虛擬化軟件。因此除了硬件層和虛擬化軟件層的安全措施由云服務(wù)商負(fù)責(zé)實(shí)施外,位于其他層的安全措施由客戶負(fù)責(zé)實(shí)施,需要對(duì)這些安全措施實(shí)施有效監(jiān)管。

2.1.1 鏡像篡改

通過鏡像開通云主機(jī),即可獲得一致的系統(tǒng)環(huán)境或軟件,從而避免復(fù)雜的配置過程,但如果該鏡像被惡意篡改,如被植入病毒,那么后續(xù)基于此鏡像創(chuàng)建的云主機(jī)都會(huì)遭到破壞。

2.1.3 虛擬機(jī)隔離

云計(jì)算平臺(tái)是一個(gè)多租戶共享的平臺(tái),如果隔離機(jī)制控制不足,具有利害關(guān)系的租戶的虛擬機(jī)之間可能相互干擾,甚至存在越權(quán)訪問。圖1中使用了虛擬防火墻來隔離虛機(jī),若防火墻失效或存在缺陷,有可能給租戶造成損失。

2.1.4 資源遷移

在虛擬環(huán)境中,虛擬機(jī)的遷移很常見。遷移虛擬機(jī)時(shí),vSwitch(虛擬交換機(jī))中對(duì)VM的引流策略以及相關(guān)的安全策略要能夠自動(dòng)遷移到新主機(jī),確保VM安全防護(hù)不因遷移而發(fā)生變化,如圖2所示。在虛擬資源遷移過程中,還需要采取校驗(yàn)或密碼技術(shù)等措施保證虛擬資源數(shù)據(jù)的完整性,并在檢測到完整性受到破壞時(shí)也應(yīng)該采取必要的恢復(fù)措施。

2.1.5 虛擬機(jī)逃逸

云計(jì)算底層是虛擬化系統(tǒng),虛擬機(jī)的安全防護(hù)幾乎關(guān)乎整個(gè)云平臺(tái)安全的穩(wěn)定運(yùn)行。攻擊者可以利用虛擬化平臺(tái)漏洞突破虛擬機(jī)自身的限制,獲取宿主機(jī)操作系統(tǒng)的最高權(quán)限,最后感染宿主機(jī)或者在宿主機(jī)上運(yùn)行惡意軟件,如圖3所示。

2.1.6 主機(jī)越權(quán)

提供虛擬資源的主機(jī)上通常存在管理組件,如Hypervisor,這些組件可以說是當(dāng)前虛擬化的核心。由于它們可以協(xié)調(diào)各種硬件資源的分配,因此它的權(quán)限非常之大。云服務(wù)商也可能會(huì)使用其他云服務(wù)商的服務(wù),使用第三方的功能、性能組件,造成云計(jì)算平臺(tái)復(fù)雜且動(dòng)態(tài)變化。隨著復(fù)雜性的增加,云計(jì)算平臺(tái)實(shí)施有效的數(shù)據(jù)保護(hù)措施更加困難,客戶數(shù)據(jù)被未授權(quán)訪問、篡改、泄露和丟失的風(fēng)險(xiǎn)增大。如果管理組件或主機(jī)操作系統(tǒng)被攻擊,則運(yùn)行在虛擬化組件之上的所有虛擬資源都會(huì)被波及。

2.2 PaaS面臨的主要威脅

利用PaaS來開發(fā)和部署自己的軟件,需要對(duì)應(yīng)用的運(yùn)行環(huán)境進(jìn)行配置,控制自己部署的應(yīng)用。客戶需要對(duì)自己部署、自己使用的系統(tǒng)和應(yīng)用負(fù)責(zé),制定相應(yīng)的安全策略,實(shí)施必要的安全措施。

2.2.1 鏡像篡改

目前Docker Hub上的鏡像很多都存在安全漏洞,包含廣泛使用的mysql、redis、nginx鏡像等,而很多企業(yè)都是基于這些鏡像構(gòu)造自己的鏡像庫。可以說目前正在被企業(yè)使用的鏡像中很多是存在安全問題的。

2.2.2 容器逃逸

容器云平臺(tái)目前基本以Docker 容器和kubernetes 容器編排為主。由于Docker 容器與宿主機(jī)共享內(nèi)核、文件系統(tǒng)等資源,Docker 本身的隔離性不如虛擬機(jī)主機(jī)完善,因此如果Docker 自身出現(xiàn)漏洞,可能會(huì)波及問題容器所在的宿主機(jī),由于Docker 容器所在的宿主機(jī)上可能存在當(dāng)前租戶的其他容器,也可能存在其他租戶的容器,所以問題最終可能會(huì)影響到其他的容器。

2.3 SaaS面臨的主要威脅

SaaS是采用先進(jìn)技術(shù)上云的最好途徑,它消除了企業(yè)購買、構(gòu)建和維護(hù)基礎(chǔ)設(shè)施和應(yīng)用程序的需要。但隨著SaaS的日益普遍,關(guān)于SaaS的安全問題也隨之而來。以下幾個(gè)方面是saas主要的安全問題。

2.3.1 存儲(chǔ)數(shù)據(jù)泄露

在SaaS模式,企業(yè)數(shù)據(jù)存儲(chǔ)在SaaS供應(yīng)商的數(shù)據(jù)中心。因此,SaaS企業(yè)應(yīng)采取措施保障數(shù)據(jù)安全,防止由于應(yīng)用程序漏洞或者惡意特權(quán)用戶泄漏敏感信息。在一個(gè)多租戶SaaS的部署中,多個(gè)企業(yè)的數(shù)據(jù)可能會(huì)保存在相同的存儲(chǔ)位置,也會(huì)出現(xiàn)數(shù)據(jù)泄露問題。

2.3.2 傳輸數(shù)據(jù)泄露

在SaaS的部署模式中,企業(yè)和SaaS提供商之間的數(shù)據(jù)流在傳輸過程中必須得到保護(hù),以防止敏感信息外泄。

2.3.3 鑒別信息泄露

一個(gè)SaaS供應(yīng)商可以提供完整的IAM和登錄服務(wù)。在這種情況下,用戶的信息、密碼等,都保留在SaaS供應(yīng)商的網(wǎng)站,因此應(yīng)該安全地存儲(chǔ)和處理。

3 云計(jì)算平臺(tái)風(fēng)險(xiǎn)評(píng)估

為了確保客戶實(shí)施的安全措施安全有效,客戶可自行或委托第三方評(píng)估機(jī)構(gòu)對(duì)自己實(shí)施的安全策略進(jìn)行評(píng)估。

目前,國內(nèi)外多個(gè)標(biāo)準(zhǔn)化組織和機(jī)構(gòu)都在開展云計(jì)算安全標(biāo)準(zhǔn)化工作,除此之外,各國也開展了云安全管理和合規(guī)方面的工作。下圖給出了國內(nèi)外在云安全標(biāo)準(zhǔn)方面的成果。

3.2 云平臺(tái)風(fēng)險(xiǎn)評(píng)估

3.3.2 評(píng)估框架

云計(jì)算平臺(tái)安全風(fēng)險(xiǎn)評(píng)估關(guān)注云計(jì)算平臺(tái)業(yè)務(wù)層面的風(fēng)險(xiǎn),其評(píng)估對(duì)象為云服務(wù)業(yè)務(wù)流程涉及的組件及設(shè)備,評(píng)估范圍覆蓋了云服務(wù)業(yè)務(wù)在信息系統(tǒng)層面的數(shù)據(jù)流、數(shù)據(jù)處理活動(dòng)及其關(guān)聯(lián)關(guān)系。云平臺(tái)風(fēng)險(xiǎn)評(píng)估的框架如下圖5所示。

評(píng)估過程覆蓋了基礎(chǔ)設(shè)施、虛擬化控制、管理平臺(tái)和安全防護(hù)等多種類型的對(duì)象,針對(duì)多種指標(biāo)進(jìn)行綜合風(fēng)險(xiǎn)分析,并且在監(jiān)管、業(yè)務(wù)和客戶的要求下做出相應(yīng)的調(diào)整。 

a.資產(chǎn)識(shí)別

云平臺(tái)安全風(fēng)險(xiǎn)評(píng)估不僅要識(shí)別云服務(wù)商自身資產(chǎn),還需要識(shí)別云服務(wù)客戶業(yè)務(wù)數(shù)據(jù)資產(chǎn),識(shí)別過程中,宜統(tǒng)計(jì)所有的信息資產(chǎn),但可以根據(jù)云平臺(tái)的安全目標(biāo)確定資產(chǎn)識(shí)別的細(xì)度。下表2是云平臺(tái)安全風(fēng)險(xiǎn)評(píng)估中需要重點(diǎn)考慮的客戶資產(chǎn)[3]

b.威脅識(shí)別

首先,云計(jì)算平臺(tái)是一個(gè)共享的平臺(tái),在云計(jì)算平臺(tái)上傳送惡意程序、垃圾數(shù)據(jù)等,比在傳統(tǒng)的系統(tǒng)上更具有危害性:其傳播速度更快、傳播范圍更廣,會(huì)產(chǎn)生更大、更嚴(yán)重的社會(huì)影響。其次,云計(jì)算平臺(tái)比以往任何一種計(jì)算機(jī)系統(tǒng)的規(guī)模都要大得多,其平均使用成本更低、部署時(shí)間更短,很容易被心懷惡意的人在短時(shí)間內(nèi)大規(guī)模采購并部署,作為僵尸網(wǎng)絡(luò)、拒絕服務(wù)攻擊等的平臺(tái),這將會(huì)產(chǎn)生更加嚴(yán)重的后果與影響。同時(shí),由于云計(jì)算平臺(tái)的分布式結(jié)構(gòu),攻擊者在實(shí)施攻擊后更容易逃避安全監(jiān)管,這為日后的追責(zé)帶來了困難。

c.脆弱性識(shí)別

脆弱性識(shí)別的依據(jù)需要結(jié)合國內(nèi)外安全標(biāo)準(zhǔn)、行業(yè)規(guī)范、應(yīng)用流程的安全要求,主要從技術(shù)和管理兩個(gè)方面進(jìn)行,表3給出了云平臺(tái)典型的脆弱性[3]。技術(shù)脆弱性涉及網(wǎng)絡(luò)、人員、服務(wù)和數(shù)據(jù)等各個(gè)層面的安全問題。對(duì)應(yīng)用在不同環(huán)境中的相同的弱點(diǎn),其脆弱性嚴(yán)重程度是不同的,宜從組織云服務(wù)安全策略的角度考慮、判斷資產(chǎn)的脆弱性及其嚴(yán)重程度。

d.已有安全措施的確認(rèn)

可按照服務(wù)模式、安全需求、運(yùn)行監(jiān)管、災(zāi)難恢復(fù)能力和合同等方面來確認(rèn)已有的安全防護(hù)手段,如下圖所示。

3.3.3 云安全評(píng)估方法的特殊性

在對(duì)云平臺(tái)開展風(fēng)險(xiǎn)評(píng)估工作時(shí),需要結(jié)合多種評(píng)估方法,比如配置檢查、漏洞掃描,但云平臺(tái)引入了更多的有價(jià)值的資源,且與租戶存在服務(wù)水平約定,所以一些評(píng)估方法要結(jié)合云計(jì)算的特征做出調(diào)整,下圖展示了四種常見評(píng)估方法應(yīng)該涉及的內(nèi)容。

a.問卷調(diào)查

調(diào)查問卷是提供一套關(guān)于管理和操作控制的問題表格,供系統(tǒng)技術(shù)或管理人員填寫。問卷應(yīng)該包括組織的業(yè)務(wù)戰(zhàn)略、安全需求、管理制度、系統(tǒng)和數(shù)據(jù)的敏感性、系統(tǒng)規(guī)模和結(jié)構(gòu)等方面的內(nèi)容。

b.顧問訪談

現(xiàn)場訪談是由評(píng)估人員到現(xiàn)場訪談系統(tǒng)技術(shù)或管理人員并收集系統(tǒng)在物理、環(huán)境和操作方面的信息。訪談內(nèi)容至少應(yīng)該包括:是否有數(shù)據(jù)存儲(chǔ)完整性檢測的設(shè)計(jì);是否有清除數(shù)據(jù)副本的手段和措施;詢問對(duì)持續(xù)大流量攻擊進(jìn)行識(shí)別、報(bào)警和阻斷的能力,是否有專門的設(shè)備對(duì)網(wǎng)絡(luò)入侵進(jìn)行防范;詢問虛擬機(jī)之間、虛擬機(jī)與宿主機(jī)之間隔離的手段;退出云計(jì)算服務(wù)或變更云服務(wù)商的初步方案,對(duì)客戶的相關(guān)人員進(jìn)行操作和安全培訓(xùn)的方案。

c.安全滲透測試

由于基礎(chǔ)設(shè)施的影響,SaaS環(huán)境可能不允許進(jìn)行滲透測試,在PaaS、IaaS中允許進(jìn)行云滲透測試,但需要一定的協(xié)調(diào)。值得注意的是,合同中的SLA將決定應(yīng)該允許何種類型的測試,以及多久進(jìn)行一次測試。

d.安全漏洞掃描

云計(jì)算具備按需自助服務(wù)、無處不在的網(wǎng)絡(luò)接入、資源池、敏捷的彈性和可度量的服務(wù)這五個(gè)特征,云平臺(tái)漏洞掃描也可以按照這五個(gè)方面來進(jìn)行[2]

未經(jīng)授權(quán)的管理界面訪問:按需自助服務(wù)云計(jì)算特性需要一個(gè)管理界面,可以向云服務(wù)的用戶開放訪問。這樣,未經(jīng)授權(quán)的管理界面訪問對(duì)于云計(jì)算系統(tǒng)來說就算得上是一個(gè)具有特別相關(guān)性的漏洞,可能發(fā)生未經(jīng)授權(quán)的訪問的概率要遠(yuǎn)遠(yuǎn)高于傳統(tǒng)的系統(tǒng),在那些系統(tǒng)中管理功能只有少數(shù)管理員能夠訪問。

互聯(lián)網(wǎng)協(xié)議漏洞:無處不在的網(wǎng)絡(luò)接入云計(jì)算特性意味著云服務(wù)是通過使用標(biāo)準(zhǔn)協(xié)議的網(wǎng)絡(luò)獲得訪問。在大多數(shù)情況下,這個(gè)網(wǎng)絡(luò)即互聯(lián)網(wǎng),必須被看作是不可信的。這樣一來,互聯(lián)網(wǎng)協(xié)議漏洞也就和云計(jì)算發(fā)生了關(guān)系,比如導(dǎo)致中間人攻擊的漏洞。

數(shù)據(jù)恢復(fù)漏洞:關(guān)于資源池和彈性的云特性意味著分配給一個(gè)用戶的資源將有可能在稍后的時(shí)間被重新分配到不同的用戶。從而,對(duì)于內(nèi)存或存儲(chǔ)資源來說,有可能恢復(fù)出前面用戶寫入的數(shù)據(jù)。

逃避計(jì)量和計(jì)費(fèi):可度量的服務(wù)云特性意味著,任何云服務(wù)都在某一個(gè)適合服務(wù)類型的抽象層次(如存儲(chǔ),處理能力以及活躍帳戶)上具備計(jì)量能力。計(jì)量數(shù)據(jù)被用來優(yōu)化服務(wù)交付以及計(jì)費(fèi)。有關(guān)漏洞包括操縱計(jì)量和計(jì)費(fèi)數(shù)據(jù),以及逃避計(jì)費(fèi)。

e.安全配置檢查

為了及時(shí)發(fā)現(xiàn)云平臺(tái)配置風(fēng)險(xiǎn),云平臺(tái)配置檢查可以從身份認(rèn)證、網(wǎng)絡(luò)訪問控制、數(shù)據(jù)安全、日志審計(jì)、基礎(chǔ)安全防護(hù)五個(gè)維度進(jìn)行安全配置的檢測,相關(guān)檢查項(xiàng)[4]可參考表4。

4 結(jié)束語

本文在對(duì)云計(jì)算發(fā)展趨勢(shì)及等保2.0的新要求進(jìn)行分析的基礎(chǔ)上,結(jié)合三種云計(jì)算服務(wù)模式的特點(diǎn)和傳統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估方法,對(duì)如何在云計(jì)算模式下進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估進(jìn)行了闡述,詳細(xì)論述了云平臺(tái)安全風(fēng)險(xiǎn)評(píng)估中對(duì)資產(chǎn)、威脅和脆弱性進(jìn)行評(píng)估時(shí),要考慮到的一些指標(biāo)。相信隨著云計(jì)算的深入發(fā)展,國內(nèi)云計(jì)算安全標(biāo)準(zhǔn)化工作的推進(jìn),各種安全實(shí)踐會(huì)不斷成熟,將進(jìn)一步豐富云計(jì)算平臺(tái)及云服務(wù)風(fēng)險(xiǎn)評(píng)估理論。

參考文獻(xiàn):

[1] GB/T31167-2014 信息安全技術(shù) 云計(jì)算服務(wù)安全指南

[2] E.St?cker,T.Walloschek, B.Grobauer, "Understanding Cloud ComputingVulnerabilities,"https://www.infoq.com/articles/ieee-cloud-computing-vulnerabilities/, 2011

[3] DB44/T2010-2017 云計(jì)算平臺(tái)信息安全風(fēng)險(xiǎn)評(píng)估指南

[4] 阿里云, 云平臺(tái)配置檢查. https://help.aliyun.com/document_detail/101898.html, 2019

作者介紹:

易發(fā)波,1986.11,男,漢,湖北恩施人,咨詢服務(wù)顧問,2016年6月畢業(yè)于電子科技大學(xué)計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)專業(yè),碩士,目前從事云計(jì)算安全咨詢工作,在計(jì)算和網(wǎng)絡(luò)虛擬化方面有豐富的安全防護(hù)設(shè)計(jì)及風(fēng)險(xiǎn)識(shí)別經(jīng)驗(yàn),當(dāng)前主要研究云計(jì)算平臺(tái)安全防護(hù)檢測方法。

來源: 工控安全應(yīng)急保障中心

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 日韩伦理在线-日韩伦理片-日韩久久网-日韩精选-日韩精品综合-日韩精品资源 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 欧美亚洲国产一区-欧美亚洲国产视频-欧美亚洲国产日韩综合在线播放-欧美亚洲国产日韩一区二区三区-jizzjizz免费大全-jizzjizz免费 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 我爱52av好色,一级毛片大全免费播放,成人午夜无人区一区二区,国产一区国产二区国产三区,青青青青久久精品国产h,狠狠操五月天 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 |