《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 解決方案 > 基于3G網(wǎng)絡(luò)的企業(yè)數(shù)據(jù)通信安全方案討論

基于3G網(wǎng)絡(luò)的企業(yè)數(shù)據(jù)通信安全方案討論

2010-11-09

  前言

  3G即第三代移動通信技術(shù),是指支持高速數(shù)據(jù)傳輸?shù)姆涓C移動通訊技術(shù)。目前3G存在四種標(biāo)準(zhǔn):CDMA2000,WCDMA,TD-SCDMA,WiMAX。國內(nèi)三大運(yùn)營商支持情況如下:

  電信:CDMA2000,可達(dá)3.1Mbps;

  移動:TD-SCDMA,2.8Mbps;

  聯(lián)通:WCDMA,可達(dá)7.2Mbps。

  如銀行這樣的企業(yè)用戶在傳統(tǒng)的有線模式下,無法滿足離行ATM、移動網(wǎng)點(diǎn)靈活部署的需求,主要是無長期固定地點(diǎn),受地域和有線網(wǎng)絡(luò)限制無法靈活部署,且業(yè)務(wù)量也小租賃專線的成本過高,存在著高速無線的需求,而3G無線部署是目前最好的解決方案。

  隨著3G網(wǎng)絡(luò)業(yè)務(wù)的不斷普及,運(yùn)營商針對企業(yè)用戶對“3G移動專用網(wǎng)”的需求推出了3G的VPDN(Virtual Private Dial-Network)業(yè)務(wù),即:基于3G無線接入方式的虛擬專用撥號網(wǎng)業(yè)務(wù),它是利用L2TP隧道傳輸協(xié)議,就可以在現(xiàn)有的撥號網(wǎng)絡(luò)上構(gòu)建一條虛擬的、不受外界干擾的專用通道,從而實(shí)現(xiàn)類似采用有線專用網(wǎng)絡(luò)的方式訪問企業(yè)內(nèi)部網(wǎng)資源。

  數(shù)據(jù)通信設(shè)備廠商也及時(shí)推出了3G路由器來適應(yīng)行業(yè)用戶的這個(gè)應(yīng)用趨勢,企業(yè)網(wǎng)已經(jīng)進(jìn)入3G聯(lián)網(wǎng)時(shí)代。

  當(dāng)金融、政府這類網(wǎng)點(diǎn)眾多,又擁有大量離行ATM接入、邊遠(yuǎn)鄉(xiāng)鎮(zhèn)接入和移動網(wǎng)點(diǎn)接入的需求的行業(yè)用戶,也把目光放到3G接入時(shí),基于3G網(wǎng)絡(luò)開展企業(yè)數(shù)據(jù)通信的安全性,成為這些對數(shù)據(jù)安全性要求較高的行業(yè)大規(guī)模應(yīng)用3G網(wǎng)絡(luò)的最大障礙。

  3G網(wǎng)絡(luò)數(shù)據(jù)通信應(yīng)用概述

  基于3G的數(shù)據(jù)通信應(yīng)用有以下幾種組網(wǎng)模式:

  1、訪問internet

圖1   訪問internet

圖1   訪問internet

  3G路由器配置3G模塊,使用公用的APN名稱、用戶名密碼,通過運(yùn)營商無線基站接入Internet網(wǎng)絡(luò),配置NAT地址轉(zhuǎn)換功能,3G路由器內(nèi)網(wǎng)PC通過3G網(wǎng)絡(luò)訪問公網(wǎng)資源,如網(wǎng)頁瀏覽、公網(wǎng)郵箱、及時(shí)通信、網(wǎng)絡(luò)下載等資源。

  2、Internet +VPN隧道

圖2   Internte +VPN隧道

圖2   Internte +VPN隧道

  3G路由器配置3G模塊,使用公用的APN名稱、用戶名密碼,通過運(yùn)用商無線基站接入Internet網(wǎng)絡(luò),對于需要訪問公網(wǎng)資源的數(shù)據(jù)流,經(jīng)過配置NAT地址轉(zhuǎn)換后直接與Internet進(jìn)行通訊。對于需要訪問總部機(jī)構(gòu)私網(wǎng)資源的數(shù)據(jù)流(如:公司VOIP語音電話、視頻會議系統(tǒng)、內(nèi)部辦公OA系統(tǒng)等),通過3G路由器與總部路由器建立的IPSEC VPN加密隧道進(jìn)行直接通信。

  3、3G VPDN專網(wǎng)

圖3  3G VPDN專網(wǎng)

圖3  3G VPDN專網(wǎng)

  如上圖,為了保證企業(yè)大客戶3G接入網(wǎng)的業(yè)務(wù)安全需求,運(yùn)營商可向用戶提供專線APN(Access Point Name)傳輸方式,為用戶提供專用的接入點(diǎn)名稱,并可提供用戶名、密碼、IMSI的多重安全認(rèn)證功能。LNS為用戶總部端設(shè)備(路由器、VPN設(shè)備)通過專線與運(yùn)營商網(wǎng)絡(luò)互連,分支網(wǎng)點(diǎn)的3G路由器配置3G模塊,使用企業(yè)申請的專用APN名稱、用戶名密碼接入3G網(wǎng)絡(luò),運(yùn)營商通過APN名稱或用戶名密碼判斷該用戶為企業(yè)專網(wǎng)用戶后,交由LAC設(shè)備觸發(fā)與用戶端LNS設(shè)備的L2TP 認(rèn)證協(xié)商,并最終由LNS設(shè)備為分支網(wǎng)點(diǎn)3G路由器分配私網(wǎng)IP地址,實(shí)現(xiàn)與分支網(wǎng)點(diǎn)與總部私網(wǎng)的專線互通。

  基于3G VPDN專網(wǎng)是運(yùn)營商為行業(yè)用戶主推的模式,本文將著重分析基于3G VPDN專網(wǎng)應(yīng)用的安全部署問題,首先看看3G無線有哪些安全機(jī)制。

  3G無線安全簡介

  無線通信本身的特點(diǎn)是,既容易讓合法用戶接入,也容易被潛在的非法用戶竊取,因此,安全問題總是同移動通信網(wǎng)絡(luò)密切相關(guān)。

  針對無線通信存在的安全問題,3G系統(tǒng)進(jìn)行了如下優(yōu)化:

  1. 實(shí)現(xiàn)了雙向認(rèn)證。不但提供基站對MS的認(rèn)證,也提供了MS對基站的認(rèn)證,可有效防止偽基站攻擊。

  2. 提供了接入鏈路信令數(shù)據(jù)的完整性保護(hù)。

  3. 密鑰長度增加為128 bit,改進(jìn)了算法。

  4. 3GPP接入鏈路數(shù)據(jù)加密延伸至無線接入控制器(RNC)。

  5. 3G的安全機(jī)制還具有可拓展性,為將來引入新業(yè)務(wù)提供安全保護(hù)措施。

  6. 3G能向用戶提供安全可視性操作,用戶可隨時(shí)查看自己所用的安全模式及安全級別。

  7. 在密鑰長度、加密算法選定、鑒別機(jī)制和數(shù)據(jù)完整性檢驗(yàn)等方面,3G的安全性能遠(yuǎn)遠(yuǎn)優(yōu)于2G。

  但是3G的這些安全機(jī)制僅僅局限于無線部分,針對基于3G接入的無線企業(yè)網(wǎng)而言,無線部分的安全是遠(yuǎn)遠(yuǎn)不夠的,需要保證數(shù)據(jù)在整個(gè)傳輸過程中的安全性,即端到端的安全性。

   3G路由器接入安全部署探討

  隨著3G數(shù)據(jù)通信應(yīng)用的發(fā)展,業(yè)界專業(yè)的數(shù)據(jù)通信廠家推出了3G安全路由器,能夠很好的解決3G網(wǎng)絡(luò)數(shù)據(jù)安全傳輸問題。下面以3G安全路由器在金融離行ATM應(yīng)用為例做一個(gè)分析。

 

圖4  3G接入

圖4  3G接入

  如上圖所示,金融離行ATM網(wǎng)點(diǎn)使用3G 路由器無線接入3G無線網(wǎng)絡(luò),通過運(yùn)營商3G無線基站及IP核心網(wǎng)連接金融一級或二級網(wǎng)匯聚路由器,實(shí)現(xiàn)了離行ATM與金融一級網(wǎng)或二級網(wǎng)的業(yè)務(wù)互訪。

  根據(jù)應(yīng)用模式,3G接入安全部署基于以下幾點(diǎn)考慮:

  接入認(rèn)證安全

  要求在進(jìn)行3G網(wǎng)絡(luò)登錄時(shí),提供基于用戶名、密碼、IMSI(international mobile subscriber identity, 國際移動用戶識別碼)的多重身份認(rèn)證綁定功能,保證接入用戶的唯一性,防止非法用戶利用3G網(wǎng)絡(luò)接入用戶專用網(wǎng)絡(luò)。

  端到端的私有性

  為了保證用戶業(yè)務(wù)的私密性,必須要求解決方案從網(wǎng)點(diǎn)3G路由器到金融、政府行業(yè)一級或二級網(wǎng)匯聚路由器提供端到端的私有專用通道,以保證網(wǎng)點(diǎn)業(yè)務(wù)在運(yùn)營商網(wǎng)絡(luò)傳輸過程中的私有性。

  端到端的安全加密

  為了進(jìn)一步保證網(wǎng)點(diǎn)業(yè)務(wù)數(shù)據(jù)在運(yùn)營商3G無線網(wǎng)絡(luò)以及IP核心網(wǎng)傳輸過程中的安全,防止黑客利用其他非法手段截取金融、政府等行業(yè)敏感數(shù)據(jù),要求安全解決方案必須提供網(wǎng)點(diǎn)3G路由器到金融、政府行業(yè)一級或二級網(wǎng)匯聚路由器端到端的加密安全。特別是金融和政府此類信息敏感行業(yè),這種加密安全更需要國密辦加密算法的支持,以保障國家信息安全的高度機(jī)密性。

圖5  3G接入安全部署

圖5  3G接入安全部署

  3G路由器安全接入解決方案

圖6  3G安全接入解決方案

圖6  3G安全接入解決方案

  如上圖所示,網(wǎng)點(diǎn)的3G安全接入部署方案,分別通過專有APN+綁定接入認(rèn)證、L2TP私有隧道、IPSEC安全加密技術(shù)來實(shí)現(xiàn)3G部署時(shí)對接入認(rèn)證、端到端的私有性、端到端安全加密的安全原則,具體部署方案如下:

  專有APN+綁定接入認(rèn)證

  在進(jìn)行網(wǎng)點(diǎn)的3G無線接入部署時(shí),需要先向運(yùn)營商申請分配的專網(wǎng)APN(Access Point Name,類似行業(yè)專用的3G無線局域網(wǎng),保證網(wǎng)點(diǎn)接入3G網(wǎng)絡(luò)后,只能訪問行業(yè)專用網(wǎng)絡(luò),保證無法與其他網(wǎng)絡(luò)進(jìn)行通信)。網(wǎng)點(diǎn)采用3G路由器接入,運(yùn)營商會將網(wǎng)點(diǎn)用戶的IMSI信息(IMSI是在運(yùn)營商網(wǎng)絡(luò)中唯一識別一個(gè)移動用戶的號碼,由15位數(shù)字組成,存于SIM卡中)、終端用戶的賬號和密碼事先配置在運(yùn)營商認(rèn)證服務(wù)器上。當(dāng)網(wǎng)點(diǎn)的3G路由器發(fā)起無線連接時(shí),只允許綁定信息合法的用戶通過用戶名、密碼的AAA認(rèn)證后接入3G專用網(wǎng)絡(luò),防止非法SIM卡用戶撥入用戶3G專網(wǎng)。

  此外,可進(jìn)一步通過3G路由器設(shè)置SIM卡的PIN碼保護(hù)功能,只有知道SIM卡的PIN密碼才能觸發(fā)3G撥號,防止非法用戶獲取到用戶SIM卡后進(jìn)行的非法操作,保證了SIM卡的使用安全。

  L2TP+I(xiàn)PSEC VPN私有隧道

  為了保證3G接入網(wǎng)點(diǎn)的數(shù)據(jù)業(yè)務(wù)在運(yùn)營商IP核心網(wǎng)中傳輸?shù)牡乃接行裕脩粝蜻\(yùn)營商申請企業(yè)集團(tuán)用戶3G的VPDN業(yè)務(wù),基于3G無線接入方式的虛擬專用撥號網(wǎng)業(yè)務(wù),它是利用安全的L2TP隧道傳輸協(xié)議,就可以在現(xiàn)有的撥號網(wǎng)絡(luò)上構(gòu)建一條虛擬的、不受外界干擾的專用通道,從而安全訪問企業(yè)內(nèi)部網(wǎng)資源。

  運(yùn)營商會為行業(yè)用戶的3G VPDN業(yè)務(wù)提供L2TP的LAC端路由器及配套的AAA服務(wù)器。金融、政府行業(yè)一級網(wǎng)或二級網(wǎng)匯聚層采用一臺路由器作為L2TP的LNS端,并部署一臺 AAA服務(wù)器。LAC路由器主要負(fù)責(zé)對3G用戶的接入認(rèn)證,與該用戶所屬企業(yè)的專有LNS建立L2TP隧道。金融、政府行業(yè)一級網(wǎng)或二級網(wǎng)匯聚的AAA服務(wù)器主要存放網(wǎng)點(diǎn)路由器建立連接時(shí)所需要的用戶名和密碼。用戶名的格式為XX@XX.COM,其中@前面的字符串可以由用戶端自行定義,@后面的字符串即域名。運(yùn)營商AAA服務(wù)器通過域名確認(rèn)該用戶的接入權(quán)限。運(yùn)營商AAA服務(wù)器與企業(yè)AAA服務(wù)器的用戶名和密碼必須一致。

  L2TP私有隧道建立過程如下:

  網(wǎng)點(diǎn)路由器通過3G網(wǎng)絡(luò)在完成對接入用戶的APN認(rèn)證后,路由器啟動PPP撥號向LAC發(fā)出認(rèn)證請求。

  LAC把認(rèn)證請求轉(zhuǎn)至運(yùn)營商LAC AAA服務(wù)器。

  AAA服務(wù)器將會回復(fù)認(rèn)證結(jié)果并返回該用戶所屬的LNS地址、VPDN隧道屬性等信息。

  LAC向返回的LNS地址發(fā)出L2TP隧道建立請求,隧道建立成功(請求建立隧道的認(rèn)證可選)。

  LNS對網(wǎng)點(diǎn)路由器的用戶名和密碼進(jìn)行重新認(rèn)證(LNS對網(wǎng)點(diǎn)路由器的重認(rèn)證可選)。

  L2TP隧道建立完成。網(wǎng)點(diǎn)路由器對應(yīng)的撥號接口UP,建立正常私有隧道通信。

  如果網(wǎng)點(diǎn)發(fā)起了能夠觸發(fā)IPSEC VPN的流量,則IPSEC VPN隧道建立過程啟動。網(wǎng)點(diǎn)路由器與LNS發(fā)起IPSEC VPN連接請求。

圖7  加密隧道建立過程

圖7  加密隧道建立過程

   IPSEC安全加密

 

圖8  IPSEC安全加密

圖8  IPSEC安全加密

  針對端到端的安全加密原則, 如前文所述,3G技術(shù)有自身的加密驗(yàn)證技術(shù),但是3G的加密驗(yàn)證技術(shù)只針對無線部分,而在IP核心網(wǎng)部分,從LAC到LNS之間的L2TP隧道是不加密的,數(shù)據(jù)還是明文傳送。而從LAC到網(wǎng)絡(luò)中間還有可能經(jīng)過運(yùn)營商的IP網(wǎng)絡(luò),為了達(dá)到端到端的加密傳輸,需要在網(wǎng)點(diǎn)和總部路由器之間,采用IPSEC 實(shí)現(xiàn)端到端的加密,如圖8所示:

  IPSEC通過AH、ESP協(xié)議保證了數(shù)據(jù)的安全傳輸:

  私有性:用戶的敏感數(shù)據(jù)以密文形式傳送

  完整性:對接收的數(shù)據(jù)進(jìn)行驗(yàn)證,判斷數(shù)據(jù)是否被篡改

  真實(shí)性:驗(yàn)證數(shù)據(jù)源,判斷數(shù)據(jù)來自真實(shí)的發(fā)送者

  防重放:防止惡意用戶通過重復(fù)發(fā)送捕獲到的數(shù)據(jù)包所進(jìn)行的攻擊,即接收方會拒絕舊的或重復(fù)的數(shù)據(jù)包。

  按照IPSEC VPN技術(shù)要求支持的加密算法主要有: DES、DES、AES128、AES192、AES256等 ,要求支持的HASH算法為MD5和SHA等。此外,擁有國家商用密碼管理辦公室頒發(fā)的商用密碼產(chǎn)品資質(zhì)的設(shè)備商,除了常見的加密算法外,還能夠?yàn)榻鹑凇⒄袠I(yè)用戶的3G接入提供符合國密辦加密算法支持,并遵照國密辦IPSEC VPN技術(shù)規(guī)范要求對路由器進(jìn)行設(shè)計(jì),能進(jìn)一步確保國家信息安全。

  結(jié)束語

  3G技術(shù)宣告企業(yè)網(wǎng)進(jìn)入無線聯(lián)網(wǎng)時(shí)代,更加完善的網(wǎng)絡(luò)安全有利于基于3G接入的無線企業(yè)網(wǎng)真正得到規(guī)模應(yīng)用。在信息安全已經(jīng)上升到國家戰(zhàn)略的今天,如何在通信技術(shù)不斷發(fā)展的情況下,始終維持一個(gè)相稱的、可控的安全機(jī)制,也將是一個(gè)持續(xù)討論下去的話題。相信在政府和國內(nèi)民族企業(yè)的推動下,堅(jiān)持中國人建設(shè)自己的安全網(wǎng)絡(luò),牢牢把握住信息安全競爭中的主動權(quán),3G網(wǎng)絡(luò)在企業(yè)數(shù)據(jù)通信應(yīng)用中將得到蓬勃發(fā)展。

  參考文獻(xiàn)

  張琦  . 《3G時(shí)代的安全挑戰(zhàn)》 , 2009.03

  彭寧  . 《論3G認(rèn)證和密鑰協(xié)商協(xié)議》 , 2009.02

  項(xiàng)肖峰、俞朝輝 . 《基于GPRS的VPDN實(shí)現(xiàn)方案研究》 , 移動通信 2009 (24)

  國家商用密碼管理辦公室. 《安全路由器產(chǎn)品密碼檢測準(zhǔn)則》,2009.06

  Vijav Bollapragada、Mohamed Khalid . 《IPSec VPN Design》 , 2006.05

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情精品久久久久| 欧美揉bbbbb揉bbbbb| 99精品久久免费看蜜臀剧情介绍| 亚洲主播在线| 一本一道久久综合狠狠老精东影业| 在线欧美不卡| 韩曰欧美视频免费观看| 国产美女精品| 国产精品久久久久久久久动漫| 欧美精品一区二区三区高清aⅴ| 麻豆精品传媒视频| 久久免费视频在线观看| 欧美中文字幕不卡| 欧美一级久久| 欧美一区二区三区视频免费播放| 亚洲欧美日韩精品一区二区| 亚洲一区二区三区777| 亚洲婷婷综合色高清在线| 日韩午夜在线观看视频| 亚洲伦理在线观看| 日韩视频中午一区| 亚洲精品日韩精品| 亚洲欧洲日本一区二区三区| 亚洲国产精品一区二区第四页av | 亚洲经典视频在线观看| 亚洲成色777777在线观看影院| 久久久噜噜噜久久久| 性欧美大战久久久久久久久| 亚洲欧美日韩精品久久| 性欧美1819性猛交| 欧美在线一级视频| 久久精品中文| 亚洲小说欧美另类社区| 亚洲一区二区三区四区视频| 亚洲在线电影| 欧美在线电影| 久久久美女艺术照精彩视频福利播放| 久久免费的精品国产v∧| 久久在线免费| 欧美日本韩国一区| 国产精品99一区二区| 国产美女一区| 一区免费在线| 亚洲人屁股眼子交8| 日韩一级视频免费观看在线| 中文亚洲字幕| 欧美一级专区免费大片| 亚洲国产欧美精品| 一本色道久久综合狠狠躁的推荐| 亚洲一区免费观看| 欧美与欧洲交xxxx免费观看| 麻豆亚洲精品| 欧美日韩精品一区二区三区| 国产精品男女猛烈高潮激情| 狠狠色狠狠色综合日日tαg| 亚洲人成亚洲人成在线观看图片 | 夜夜精品视频| 性色av一区二区怡红| 亚洲国产老妈| 亚洲一区自拍| 久久嫩草精品久久久久| 欧美精品一区二区高清在线观看| 国产精品日韩欧美大师| 在线观看欧美一区| 亚洲午夜影视影院在线观看| 亚洲电影在线播放| 亚洲五月六月| 老鸭窝亚洲一区二区三区| 欧美午夜一区二区三区免费大片 | 国产精品欧美日韩一区二区| 狠狠色综合色区| 一区二区高清视频在线观看| 久久国产精品免费一区| 欧美在线一级视频| 正在播放欧美一区| 久久午夜av| 国产精品初高中精品久久| 一色屋精品视频在线看| 亚洲一区久久久| 亚洲免费久久| 久久免费一区| 国产精品毛片大码女人| 又紧又大又爽精品一区二区| 亚洲视频欧美在线| 亚洲麻豆av| 久久久欧美一区二区| 国产精品vvv| 91久久精品国产91久久| 亚洲欧美一级二级三级| av成人天堂| 免费h精品视频在线播放| 国产精品毛片一区二区三区| 最近中文字幕日韩精品| 欧美在线日韩精品| 亚洲桃色在线一区| 欧美96在线丨欧| 国产一区久久久| 亚洲视频一二三| 日韩视频在线一区二区| 鲁大师影院一区二区三区| 国产精品日日摸夜夜摸av| 亚洲日韩成人| 亚洲精品一区在线观看香蕉| 久久性色av| 国产日韩欧美夫妻视频在线观看| 日韩视频在线免费| 亚洲激情中文1区| 久久亚洲不卡| 国产一区二区三区日韩欧美| 亚洲欧美日韩一区| 亚洲欧美国产另类| 欧美日韩午夜剧场| 亚洲国产精品一区二区尤物区| 亚洲高清电影| 久久香蕉国产线看观看av| 国产视频观看一区| 亚洲欧美日韩精品久久| 亚洲自拍三区| 欧美日韩国产另类不卡| 最新日韩精品| 亚洲精品四区| 欧美经典一区二区三区| 亚洲国产精品ⅴa在线观看| 亚洲国产日韩欧美在线99 | 欧美日韩第一区| 亚洲日本在线观看| 亚洲精品乱码久久久久久| 牛人盗摄一区二区三区视频| 一区二区在线看| 最新日韩在线视频| 欧美高清视频在线| 亚洲毛片一区二区| 亚洲午夜一级| 国产精品国产三级国产| 中日韩视频在线观看| 亚洲一区二区三区四区中文| 国产精品久久久久91| 亚洲综合欧美日韩| 欧美制服丝袜第一页| 国产在线拍揄自揄视频不卡99| 欧美亚洲一级| 可以免费看不卡的av网站| 在线播放精品| 99re热这里只有精品视频| 欧美日韩视频第一区| 亚洲视频免费| 久久国产视频网| 伊人夜夜躁av伊人久久| 亚洲精品在线视频| 欧美视频1区| 午夜在线一区| 麻豆av福利av久久av| 欧美在线观看视频一区二区三区| 亚洲精品国久久99热| 欧美激情性爽国产精品17p| 亚洲精品视频一区| 亚洲一区二区三区免费在线观看| 国产精品青草综合久久久久99| 午夜国产不卡在线观看视频| 鲁大师影院一区二区三区| 亚洲人成网站精品片在线观看 | 欧美精品二区| 99视频在线观看一区三区| 欧美一站二站| 在线视频国产日韩| 亚洲视频精品在线| 国产一区二区三区最好精华液| 亚洲欧洲一区二区天堂久久| 欧美三级电影网| 欧美淫片网站| 欧美激情亚洲综合一区| 亚洲视频一区二区在线观看 | 美女在线一区二区| 99re6热在线精品视频播放速度 | 欧美精品aa| 亚洲综合久久久久| 欧美va亚洲va香蕉在线| 一区二区日韩欧美| 久久久www成人免费无遮挡大片| 亚洲国产欧美一区二区三区久久| 亚洲永久免费视频| 今天的高清视频免费播放成人| 一本色道久久综合精品竹菊| 国产一区二区三区成人欧美日韩在线观看 | 国产色综合网| 中文欧美日韩| 一区二区三区我不卡| 亚洲一区二区av电影| 伊人精品在线| 亚洲欧美在线高清| 亚洲国产精品视频| 久久精品国产免费看久久精品| 99re6热只有精品免费观看 | 国产精品入口66mio| 亚洲人成人一区二区三区| 国产精品一区一区三区| 99精品视频免费全部在线| 国产在线精品二区| 亚洲自拍偷拍色片视频| 在线精品在线|