久久综合给合久久,色偷偷久久9999kkkk,欧美阿V大胆视频在线观看,99久久精品免费看国产一区二

服務(wù)熱線

020-38921330

首頁(yè) > 解決方案

中小型商業(yè)銀行信息安全解決方案

2017-8-2 0:00:00瀏覽量:3944編輯:管理員來(lái)源:天暢

1.前言

1.1.方案編寫的背景

隨著銀行信息化的發(fā)展,銀行對(duì)信息系統(tǒng)的依賴程度也越來(lái)越高,從銀行的生產(chǎn)系統(tǒng)到內(nèi)部的OA系統(tǒng),從個(gè)人存貸款到中間業(yè)務(wù),從柜面業(yè)務(wù)到電子銀行,無(wú)一離不開(kāi)網(wǎng)絡(luò)和信息系統(tǒng)的支撐。為了保障業(yè)務(wù)數(shù)據(jù)的完整性、可用性,保障用戶帳戶信息的保密性,保障銀行業(yè)務(wù)的正常運(yùn)行,對(duì)網(wǎng)絡(luò)和信息系統(tǒng)的安全建設(shè)提出了新的要求。尤其是銀行業(yè)務(wù)數(shù)據(jù)的大集中同時(shí)也造成了安全風(fēng)險(xiǎn)的集中,相應(yīng)地對(duì)銀行網(wǎng)絡(luò)與信息安全保障工作也提出了更高的要求。因此,信息安全建設(shè)是金融電子化的關(guān)鍵環(huán)節(jié),處理得不好,將嚴(yán)重制約銀行系統(tǒng)信息化建設(shè)的步伐。只有建立了完善的信息安全保障體系,才能有效防范和化解安全風(fēng)險(xiǎn),確保銀行信息系統(tǒng)平穩(wěn)運(yùn)行和業(yè)務(wù)持續(xù)開(kāi)展。

1.2.安全建設(shè)的目標(biāo)

從戰(zhàn)略的角度,商業(yè)銀行通過(guò)信息安全體系建設(shè),必須實(shí)現(xiàn)以下的基本目標(biāo):

通過(guò)建立完善的信息安全管理制度和部署合理的技術(shù)解決方案,構(gòu)建一套管理手段與技術(shù)手段相結(jié)合的全方位、多層次、動(dòng)態(tài)發(fā)展的信息安全防護(hù)體系,來(lái)實(shí)現(xiàn)銀行信息系統(tǒng)的完整性、可用性、保密性、可控性和不可否認(rèn)性,為商業(yè)銀行業(yè)務(wù)的發(fā)展提供一個(gè)堅(jiān)實(shí)的信息系統(tǒng)基礎(chǔ)。該體系應(yīng)符合國(guó)家和行業(yè)監(jiān)管部門的相關(guān)要求。

2.銀行系統(tǒng)總體安全需求

根據(jù)天暢在類似行業(yè)中的成功建設(shè)經(jīng)驗(yàn),和XX商業(yè)銀行信息網(wǎng)絡(luò)的現(xiàn)狀與規(guī)劃,我們認(rèn)為XX商業(yè)銀行的安全建設(shè)需求主要體現(xiàn)在以下幾個(gè)方面:

需要根據(jù)銀行的業(yè)務(wù)特點(diǎn),參照國(guó)內(nèi)外銀行網(wǎng)絡(luò)結(jié)構(gòu)分層、區(qū)域劃分的最佳實(shí)踐,對(duì)目前的網(wǎng)絡(luò)進(jìn)行結(jié)構(gòu)優(yōu)化,對(duì)網(wǎng)絡(luò)進(jìn)行合理分層,并劃分不同的安全域,制訂合適的區(qū)域間訪問(wèn)控制策略。

在進(jìn)行結(jié)構(gòu)分層、區(qū)域劃分時(shí),要重點(diǎn)保護(hù)生產(chǎn)業(yè)務(wù)系統(tǒng),優(yōu)先滿足生產(chǎn)系統(tǒng)的安全需要,同時(shí),要兼顧到將來(lái)部署的OA系統(tǒng)、VOIP及視頻會(huì)議系統(tǒng),在保證生產(chǎn)業(yè)務(wù)不受影響的基礎(chǔ)上,來(lái)保證這些系統(tǒng)的正常運(yùn)行。

在正常情況下,生產(chǎn)網(wǎng)與辦公網(wǎng)的數(shù)據(jù)流量要跑在不同的廣域網(wǎng)線路上,必要時(shí),辦公業(yè)務(wù)的線路可作為生產(chǎn)線路的備份。

節(jié)點(diǎn)終端的信息訪問(wèn),需要采取加密的方式來(lái)傳遞數(shù)據(jù),以確保信息的傳輸安全;

要保護(hù)的信息系統(tǒng)既包括重要的操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用系統(tǒng),也包括網(wǎng)絡(luò)基礎(chǔ)系統(tǒng),包括:網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)鏈接、線路帶寬等。

網(wǎng)上銀行系統(tǒng)是當(dāng)前規(guī)劃中的重要業(yè)務(wù),而網(wǎng)銀系統(tǒng)往往也是銀行信息系統(tǒng)中的安全薄弱環(huán)節(jié),很容易被攻擊者利用成為攻擊銀行信息網(wǎng)絡(luò)的途徑,網(wǎng)銀系統(tǒng)的互聯(lián)網(wǎng)出口與目前的辦公業(yè)務(wù)的互聯(lián)網(wǎng)出口要分開(kāi)設(shè)置,在網(wǎng)銀的互聯(lián)網(wǎng)出口要進(jìn)行L3到L7的深度防御,抵御各種網(wǎng)絡(luò)攻擊和病毒入侵。網(wǎng)銀的WEB服務(wù)器與其它的應(yīng)用服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器要放置在不同的安全域內(nèi),進(jìn)行縱深的防御部署。

建立CA認(rèn)證中心,建立一套完善的安全的身份識(shí)別體系,為XX商業(yè)銀行各類應(yīng)用系統(tǒng)提供身份識(shí)別認(rèn)證。

在全網(wǎng)范圍內(nèi),要對(duì)端點(diǎn)接入內(nèi)網(wǎng)進(jìn)行控制,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。

在全網(wǎng)范圍內(nèi)對(duì)內(nèi)網(wǎng)中PC的各種行為進(jìn)行監(jiān)控審計(jì),發(fā)現(xiàn)不符合安全策略的行為進(jìn)行記錄,并及時(shí)報(bào)警,包括:?jiǎn)为?dú)撥號(hào)上網(wǎng)、向外發(fā)送包含商業(yè)機(jī)密的電子郵件、向外拷貝敏感的信息、訪問(wèn)一些不良網(wǎng)站等。

在全網(wǎng)進(jìn)行防病毒系統(tǒng)的部署,采用集中分級(jí)管理的模式。涵蓋范圍包括:總行、一級(jí)支行、網(wǎng)點(diǎn)等。要對(duì)病毒傳播進(jìn)行嚴(yán)格控制,防止病毒從互聯(lián)網(wǎng)或外網(wǎng)傳入內(nèi)網(wǎng),防止病毒在內(nèi)網(wǎng)進(jìn)行大面積傳播。

要利用VPN技術(shù),使得員工在外出時(shí)能夠登錄XX商業(yè)銀行的OA系統(tǒng),滿足員工移動(dòng)辦公的需要。

安全系統(tǒng)中的系統(tǒng)軟件及相關(guān)數(shù)據(jù)庫(kù),如:操作系統(tǒng)、病毒碼、攻擊特征庫(kù)等,要能夠及時(shí)更新,以不斷增強(qiáng)安全防護(hù)能力。

3.銀行安全建設(shè)方案規(guī)劃

針對(duì)XX商業(yè)銀行的網(wǎng)絡(luò)架構(gòu),參考同行業(yè)的成功建設(shè)案例,本方案將從基礎(chǔ)防護(hù)措施、統(tǒng)一病毒防護(hù)平臺(tái)、統(tǒng)一認(rèn)證中心和安全集中管理中心四個(gè)角度,來(lái)構(gòu)建整體的安全防護(hù)系統(tǒng),參考圖3,具體的防護(hù)系統(tǒng)規(guī)劃如下:


圖3 XX商業(yè)銀行安全防護(hù)措施部署示意圖

3.1.針對(duì)總行平臺(tái)

總行是XX商業(yè)銀行信息系統(tǒng)的核心,主要的應(yīng)用系統(tǒng)及管理系統(tǒng)都部署在總行平臺(tái),同時(shí)在采取“數(shù)據(jù)大集中”模式后,使得總行平臺(tái)的重要性更加突出,因此對(duì)總行平臺(tái)的安全防護(hù)非常關(guān)鍵,總行平臺(tái)的安全建設(shè)也是本方案的重點(diǎn),根據(jù)對(duì)XX商業(yè)銀行的區(qū)域劃分,銀行需要考慮的基礎(chǔ)性安全防護(hù)措施主要體現(xiàn)在以下五個(gè)方面:

3.1.1.辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離

辦公網(wǎng)與生產(chǎn)網(wǎng)所承載的業(yè)務(wù)差距很大,兩網(wǎng)信息資產(chǎn)的重要性也不盡相同,因此兩網(wǎng)之間應(yīng)采取必要的隔離和控制措施,約束兩網(wǎng)之間的訪問(wèn),確保生產(chǎn)網(wǎng)的安全和穩(wěn)定性。

辦公網(wǎng)與生產(chǎn)網(wǎng)之間通常采用防火墻技術(shù)實(shí)現(xiàn)邏輯隔離,通過(guò)強(qiáng)制的安全訪問(wèn)策略,限制兩網(wǎng)之間的訪問(wèn)行為,使得那些被認(rèn)為是可靠的訪問(wèn),才能在兩網(wǎng)之間傳遞。

參考圖3,我們?cè)诤诵膮^(qū)域部署防火墻,從而可實(shí)現(xiàn)辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離。

3.1.2.針對(duì)生產(chǎn)網(wǎng)

參考圖3,針對(duì)總行生產(chǎn)網(wǎng),采取的基礎(chǔ)防護(hù)措施包括:

防火墻訪問(wèn)控制平臺(tái)的部署:這里部署的防火墻主要用于實(shí)現(xiàn)縱向辦公網(wǎng)的隔離,防火墻接入到核心交換機(jī)上,限制支行及營(yíng)業(yè)網(wǎng)點(diǎn)的業(yè)務(wù)終端只有通過(guò)訪問(wèn)總行的前置機(jī),才能進(jìn)行正常的業(yè)務(wù)操作;

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):在總行的核心交換機(jī)上部署入侵檢測(cè)探測(cè)器(硬件),探測(cè)器采用旁路接入方式,對(duì)總行的訪問(wèn)數(shù)據(jù)包進(jìn)行實(shí)時(shí)監(jiān)測(cè)和記錄,尋找網(wǎng)絡(luò)違規(guī)模式和未授權(quán)的網(wǎng)絡(luò)訪問(wèn)嘗試,并且在數(shù)據(jù)中心部署控制臺(tái)(軟件),對(duì)探測(cè)器進(jìn)行管理和審計(jì)。網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)實(shí)時(shí)偵聽(tīng)進(jìn)出重要網(wǎng)段或主機(jī)的網(wǎng)絡(luò)數(shù)據(jù)流,當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)違規(guī)行為和未授權(quán)的網(wǎng)絡(luò)訪問(wèn)時(shí),網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)能夠根據(jù)預(yù)置的安全策略做出反應(yīng),包括實(shí)時(shí)報(bào)警、事件記錄、主動(dòng)響應(yīng)(阻斷、與防火墻聯(lián)動(dòng)等),或執(zhí)行其他用戶自定義的安全響應(yīng)動(dòng)作等。此外,網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)還可以形象地重現(xiàn)用戶網(wǎng)絡(luò)訪問(wèn)操作的全過(guò)程,可幫助安全管理員發(fā)現(xiàn)違規(guī)訪問(wèn)行為并記錄下來(lái)傳遞給安全集中管理中心,進(jìn)行進(jìn)一步的處理,并便于將來(lái)舉證。

安全隱患掃描系統(tǒng):對(duì)生產(chǎn)網(wǎng)的終端、服務(wù)器及關(guān)鍵網(wǎng)絡(luò)設(shè)備進(jìn)行定期評(píng)估,發(fā)現(xiàn)異常給出解決方案,使銀行網(wǎng)絡(luò)管理人員能夠針對(duì)存在的安全隱患,進(jìn)行加固;

病毒防護(hù)系統(tǒng):針對(duì)總行生產(chǎn)網(wǎng)的外聯(lián)網(wǎng)關(guān)、服務(wù)器、訪問(wèn)終端全面部署防病毒系統(tǒng),并實(shí)現(xiàn)統(tǒng)一的管理;病毒系統(tǒng)的建設(shè)見(jiàn)6.2的描述;

內(nèi)網(wǎng)安全管理系統(tǒng):針對(duì)總行內(nèi)網(wǎng)Windows終端,采用內(nèi)網(wǎng)安全管理平臺(tái),該平臺(tái)通過(guò)策略配置,主要實(shí)現(xiàn)對(duì)終端接入的管理,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。此外,利用內(nèi)網(wǎng)安全管理,還能夠?qū)崿F(xiàn)非法外聯(lián)監(jiān)控、終端補(bǔ)丁統(tǒng)一升級(jí)、非法進(jìn)程監(jiān)控等功能;這里在銀行部署的內(nèi)網(wǎng)安全管理平臺(tái)為二級(jí)結(jié)構(gòu),總行為一級(jí)平臺(tái);在一級(jí)支行將部署二級(jí)平臺(tái),總行一級(jí)平臺(tái)主要負(fù)責(zé)對(duì)總行區(qū)域內(nèi)的終端進(jìn)行管理和監(jiān)控,同時(shí)一級(jí)平臺(tái)將制定好的策略下發(fā)給二級(jí)管理平臺(tái);二級(jí)管理平臺(tái)在接收到安全策略后執(zhí)行該策略,并將各類事件上傳給總行一級(jí)管理平臺(tái);

安全集中管理平臺(tái):通過(guò)對(duì)網(wǎng)絡(luò)中各種設(shè)備和系統(tǒng)(包括網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)、安全設(shè)備等)所產(chǎn)生的安全信息進(jìn)行綜合管理和分析,對(duì)現(xiàn)有安全資源進(jìn)行有效管理和整合,從全局角度對(duì)網(wǎng)絡(luò)安全狀況進(jìn)行分析、評(píng)估與管理,獲得全局網(wǎng)絡(luò)安全視圖,通過(guò)制定安全策略指導(dǎo)或自動(dòng)完成安全設(shè)施的重新部署或響應(yīng),從而全面提高整體網(wǎng)絡(luò)的安全防護(hù)能力,為網(wǎng)絡(luò)提供高效的安全管理手段。詳細(xì)內(nèi)容見(jiàn)6.4。

3.1.3.針對(duì)辦公網(wǎng)

針對(duì)辦公網(wǎng),采取的防護(hù)措施主要是邊界隔離、移動(dòng)安全辦公、病毒防護(hù)、桌面安全。方法如下:

互聯(lián)網(wǎng)邊界防火墻:在辦公網(wǎng)的互聯(lián)網(wǎng)訪問(wèn)出口處,部署防火墻,防范互聯(lián)網(wǎng)攻擊者對(duì)總行終端的訪問(wèn),或者以辦公網(wǎng)訪問(wèn)終端為跳板,發(fā)起對(duì)其他區(qū)域的攻擊;

IPSECVPN:針對(duì)辦公網(wǎng)的縱向通信,為保證其可用性,可考慮采用通過(guò)互聯(lián)網(wǎng)建立的IPSECVPN隧道作為備份方式,為確保通信安全還需要采取必要的加密和認(rèn)證措施,使縱向辦公業(yè)務(wù)的數(shù)據(jù)可以通過(guò)該隧道進(jìn)行安全的傳輸。該方案的優(yōu)點(diǎn)還在于,它很好的分離了辦公業(yè)務(wù)數(shù)據(jù)鏈路和生產(chǎn)業(yè)務(wù)數(shù)據(jù)鏈路,提升生產(chǎn)網(wǎng)的穩(wěn)定性和效率;

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):類似生產(chǎn)網(wǎng),部署入侵檢測(cè)系統(tǒng),能夠?qū)ο到y(tǒng)的訪問(wèn)數(shù)據(jù)包進(jìn)行深層次檢測(cè),發(fā)現(xiàn)攻擊或異常給予報(bào)警,并與防火墻進(jìn)行聯(lián)動(dòng),進(jìn)一步提升系統(tǒng)整體抗攻擊能力,并能夠有效記錄辦公網(wǎng)的活動(dòng),對(duì)于違反安全策略的操作給出報(bào)警,并且針對(duì)安全事故,還能將訪問(wèn)過(guò)程進(jìn)行還原,使系統(tǒng)管理人員清楚的看到系統(tǒng)存在的安全隱患;

互聯(lián)網(wǎng)訪問(wèn)代理:為了能夠?qū)傂兴修k公用戶的互聯(lián)網(wǎng)訪問(wèn)行為進(jìn)行集中、有效的監(jiān)督和控制,可設(shè)置應(yīng)用代理服務(wù)器來(lái)控制和審計(jì)內(nèi)部用戶的互聯(lián)網(wǎng)訪問(wèn)行為,同時(shí),也可以通過(guò)高速的WEB緩存提高網(wǎng)頁(yè)訪問(wèn)速率,用戶需要通過(guò)代理服務(wù)器的中轉(zhuǎn)才能訪問(wèn)互聯(lián)網(wǎng)資源。

移動(dòng)辦公用戶SSLVPN:針對(duì)移動(dòng)辦公的應(yīng)用,可采用在辦公網(wǎng)互聯(lián)網(wǎng)出口處部署SSLVPN的方式來(lái)進(jìn)行,移動(dòng)辦公終端上無(wú)需安裝客戶端軟件,通過(guò)IE瀏覽器,在INTERNET上建立的客戶端到網(wǎng)關(guān)的認(rèn)證和加密通信隧道就可完成對(duì)總行辦公網(wǎng)資源的安全訪問(wèn),防止在訪問(wèn)過(guò)程中,數(shù)據(jù)被竊取或篡改;

安全隱患掃描:通過(guò)網(wǎng)絡(luò)掃描,及時(shí)發(fā)現(xiàn)系統(tǒng)存在的安全隱患,并給予加固;

病毒防護(hù)系統(tǒng):在辦公網(wǎng)訪問(wèn)終端部署防病毒系統(tǒng),抵抗病毒的攻擊行為,并通過(guò)部署在總行的病毒升級(jí)平臺(tái)實(shí)現(xiàn)病毒庫(kù)的統(tǒng)一升級(jí);在互聯(lián)網(wǎng)邊界部署病毒過(guò)濾網(wǎng)關(guān),采取“空中抓毒”的技術(shù),防止病毒通過(guò)網(wǎng)絡(luò)傳播到銀行信息網(wǎng)絡(luò)中,造成破壞,并且病毒過(guò)濾模塊能夠有效阻擋蠕蟲(chóng)類病毒造成的大量無(wú)用數(shù)據(jù)包的傳播,防范類似數(shù)據(jù)包占用有限的帶寬資源;病毒系統(tǒng)的建設(shè)見(jiàn)6.2的描述;

垃圾郵件過(guò)濾系統(tǒng):在總行辦公網(wǎng)Internet出口部署一套郵件過(guò)濾網(wǎng)關(guān),用于防范互聯(lián)網(wǎng)垃圾郵件對(duì)辦公網(wǎng)的侵襲,工作在DMZ區(qū)郵件服務(wù)器前端(物理上并聯(lián),邏輯上串聯(lián)),專門對(duì)郵件服務(wù)器提供防垃圾郵件保護(hù);同時(shí),對(duì)于包含病毒和各種惡意代碼的電子郵件,也應(yīng)當(dāng)在到達(dá)郵件服務(wù)器之前就能夠被檢測(cè)到和清除掉,因此郵件過(guò)濾網(wǎng)關(guān)需要具備病毒和惡意代碼過(guò)濾的功能。

內(nèi)網(wǎng)安全管理系統(tǒng):在辦公網(wǎng)訪問(wèn)終端部署內(nèi)網(wǎng)安全管理套件(Agent),通過(guò)策略配置,主要實(shí)現(xiàn)對(duì)終端接入的管理,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。此外,利用內(nèi)網(wǎng)安全管理,還能夠?qū)崿F(xiàn)非法外聯(lián)監(jiān)控、終端補(bǔ)丁統(tǒng)一升級(jí)、非法進(jìn)程監(jiān)控等功能;這里在銀行部署的內(nèi)網(wǎng)安全管理平臺(tái)為二級(jí)結(jié)構(gòu),總行為一級(jí)平臺(tái);在一級(jí)支行將部署二級(jí)平臺(tái),總行一級(jí)平臺(tái)主要負(fù)責(zé)對(duì)總行區(qū)域內(nèi)的終端進(jìn)行管理和監(jiān)控,同時(shí)一級(jí)平臺(tái)將制定好的策略下發(fā)給二級(jí)管理平臺(tái);二級(jí)管理平臺(tái)在接收到安全策略后執(zhí)行該策略,并將各類事件上傳給總行一級(jí)管理平臺(tái);

安全集中管理平臺(tái):通過(guò)對(duì)網(wǎng)絡(luò)中各種設(shè)備和系統(tǒng)(包括網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)、安全設(shè)備等)所產(chǎn)生的安全信息進(jìn)行綜合管理和分析,對(duì)現(xiàn)有安全資源進(jìn)行有效管理和整合,從全局角度對(duì)網(wǎng)絡(luò)安全狀況進(jìn)行分析、評(píng)估與管理,獲得全局網(wǎng)絡(luò)安全視圖,通過(guò)制定安全策略指導(dǎo)或自動(dòng)完成安全設(shè)施的重新部署或響應(yīng),從而全面提高整體網(wǎng)絡(luò)的安全防護(hù)能力,為網(wǎng)絡(luò)提供高效的安全管理手段。詳細(xì)內(nèi)容見(jiàn)6.4。

3.1.4.針對(duì)網(wǎng)上銀行

網(wǎng)上銀行的安全防護(hù)方案設(shè)計(jì)如下:


圖3.1.1.4 XX商業(yè)銀行網(wǎng)上銀行結(jié)構(gòu)改造建議拓?fù)鋱D

入侵防御系統(tǒng):在網(wǎng)上銀行(規(guī)劃中)的互聯(lián)網(wǎng)出口處,針對(duì)來(lái)自公網(wǎng)上的各種復(fù)雜的安全威脅,如非法入侵、DoS/DDoS攻擊、蠕蟲(chóng)、惡意代碼等,尤其是利用防火墻開(kāi)放的常規(guī)服務(wù)端口(TCP/80)進(jìn)行攻擊的蠕蟲(chóng)病毒,需要采用專門的安全機(jī)制來(lái)對(duì)其進(jìn)行有效的檢測(cè)和防御,可部署專業(yè)的入侵防御系統(tǒng),避免網(wǎng)銀服務(wù)器因遭受外界網(wǎng)絡(luò)的惡意攻擊而導(dǎo)致正常的網(wǎng)絡(luò)通訊和業(yè)務(wù)服務(wù)中斷、計(jì)算機(jī)系統(tǒng)崩潰、數(shù)據(jù)泄密或丟失等等,影響業(yè)務(wù)服務(wù)和信息交互的正常進(jìn)行;

防火墻系統(tǒng):在網(wǎng)銀Internet出口、網(wǎng)上銀行區(qū)域與總行生產(chǎn)網(wǎng)核心區(qū)域之間部署雙重防火墻設(shè)備,配置適當(dāng)?shù)脑L問(wèn)控制規(guī)則,保護(hù)網(wǎng)銀系統(tǒng)不受來(lái)自互聯(lián)網(wǎng)的非法訪問(wèn)和惡意攻擊,并限制網(wǎng)上銀行服務(wù)器與總行生產(chǎn)服務(wù)器區(qū)域之間的訪問(wèn),確保只有許可的訪問(wèn)才能被防火墻轉(zhuǎn)發(fā)(通過(guò)IP地址、協(xié)議、端口、流量等信息進(jìn)行控制);

病毒防護(hù)系統(tǒng):網(wǎng)上銀行的主頁(yè)服務(wù)器通常采用WINDOWS平臺(tái),通過(guò)IIS進(jìn)行主頁(yè)的發(fā)布并執(zhí)行網(wǎng)上銀行的各類業(yè)務(wù),因此建議在主頁(yè)服務(wù)器上部署防病毒系統(tǒng),提升系統(tǒng)的抗病毒能力。

3.1.5.針對(duì)外聯(lián)業(yè)務(wù)

外聯(lián)業(yè)務(wù)區(qū)域也需要通過(guò)防火墻進(jìn)行隔離和訪問(wèn)控制,由于外聯(lián)業(yè)務(wù)所連接的人行和銀聯(lián)網(wǎng)絡(luò)的不可信任性,采用防火墻將嚴(yán)格控制這些不可信任網(wǎng)絡(luò)對(duì)XX商業(yè)銀行總行平臺(tái)的訪問(wèn),確??傂衅脚_(tái)的安全;

此外,在邊界可部署防病毒網(wǎng)關(guān),避免人行、銀聯(lián)、代理客戶網(wǎng)絡(luò)的病毒蔓延到XX商業(yè)銀行信息網(wǎng)絡(luò)中。

3.2.針對(duì)一級(jí)支行

一級(jí)支行的安全防護(hù)包括邊界防護(hù)、安全隱患掃描、病毒防護(hù)和內(nèi)網(wǎng)安全管理,與總行類似,參考圖3,針對(duì)一級(jí)支行將采取以下的基礎(chǔ)防護(hù)措施:

3.2.1.辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離

類似總行的建設(shè)方案,針對(duì)一級(jí)支行,由于辦公網(wǎng)與生產(chǎn)網(wǎng)所承載的業(yè)務(wù)差距很大,兩網(wǎng)信息資產(chǎn)的重要性也不盡相同,因此兩網(wǎng)之間應(yīng)采取必要的隔離和控制措施,約束兩網(wǎng)之間的訪問(wèn),確保生產(chǎn)網(wǎng)的安全和穩(wěn)定性。

辦公網(wǎng)與生產(chǎn)網(wǎng)之間通常采用防火墻技術(shù)實(shí)現(xiàn)邏輯隔離,通過(guò)強(qiáng)制的安全訪問(wèn)策略,限制兩網(wǎng)之間的訪問(wèn)行為,使得那些被認(rèn)為是可靠的訪問(wèn),才能在兩網(wǎng)之間傳遞。

參考圖3,我們?cè)谝患?jí)支行核心區(qū)域部署防火墻,從而可實(shí)現(xiàn)辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離

3.2.2.針對(duì)生產(chǎn)網(wǎng)

生產(chǎn)網(wǎng)的防護(hù)相對(duì)于總行的建設(shè)方案,由于其承載的應(yīng)用相對(duì)簡(jiǎn)單,因此采取的防護(hù)措施也相對(duì)簡(jiǎn)單,主要目的是保護(hù)保護(hù)本地生產(chǎn)應(yīng)用服務(wù)器的安全性,具體防護(hù)措施包括:

防火墻訪問(wèn)控制平臺(tái)的部署:這里部署的防火墻主要用于實(shí)現(xiàn)縱向辦公網(wǎng)的隔離,防火墻接入到核心交換機(jī)上,確保進(jìn)出一級(jí)支行網(wǎng)絡(luò)的信息和數(shù)據(jù)都能得到嚴(yán)格的控制和檢測(cè),既要阻止來(lái)自外部非法用戶的訪問(wèn),又要確保來(lái)自二級(jí)支行及營(yíng)業(yè)網(wǎng)點(diǎn)的合法業(yè)務(wù)終端在權(quán)限許可范圍內(nèi)的正常訪問(wèn);

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):發(fā)現(xiàn)生產(chǎn)應(yīng)用服務(wù)器接受的訪問(wèn)數(shù)據(jù)包內(nèi)容的安全問(wèn)題,并給予報(bào)警;

病毒防護(hù)系統(tǒng):針對(duì)一級(jí)支行生產(chǎn)網(wǎng)的外聯(lián)網(wǎng)關(guān)、服務(wù)器、訪問(wèn)終端全面部署防病毒系統(tǒng),并實(shí)現(xiàn)統(tǒng)一的管理;病毒系統(tǒng)的建設(shè)見(jiàn)6.4的描述;

安全隱患掃描系統(tǒng):對(duì)生產(chǎn)網(wǎng)的終端、服務(wù)器及關(guān)鍵網(wǎng)絡(luò)設(shè)備進(jìn)行定期評(píng)估,發(fā)現(xiàn)異常給出解決方案,使銀行網(wǎng)絡(luò)管理人員能夠針對(duì)存在的安全隱患,進(jìn)行加固;

內(nèi)網(wǎng)安全管理系統(tǒng):針對(duì)一級(jí)支行Windows終端,采用內(nèi)網(wǎng)安全管理平臺(tái),該平臺(tái)通過(guò)策略配置,主要實(shí)現(xiàn)對(duì)終端接入的管理,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。此外,利用內(nèi)網(wǎng)安全管理,還能夠?qū)崿F(xiàn)非法外聯(lián)監(jiān)控、終端補(bǔ)丁統(tǒng)一升級(jí)、非法進(jìn)程監(jiān)控等功能;這里在銀行部署的內(nèi)網(wǎng)安全管理平臺(tái)為二級(jí)結(jié)構(gòu),總行為一級(jí)平臺(tái);在各一級(jí)支行部署二級(jí)平臺(tái),總行一級(jí)平臺(tái)主要負(fù)責(zé)對(duì)總行區(qū)域內(nèi)的終端進(jìn)行管理和監(jiān)控,同時(shí)一級(jí)平臺(tái)將制定好的策略下發(fā)給二級(jí)管理平臺(tái);二級(jí)管理平臺(tái)在接收到安全策略后執(zhí)行該策略,并將各類事件上傳給總行一級(jí)管理平臺(tái);

安全集中管理平臺(tái):通過(guò)對(duì)網(wǎng)絡(luò)中各種設(shè)備和系統(tǒng)(包括網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)、安全設(shè)備等)所產(chǎn)生的安全信息進(jìn)行綜合管理和分析,對(duì)現(xiàn)有安全資源進(jìn)行有效管理和整合,從全局角度對(duì)網(wǎng)絡(luò)安全狀況進(jìn)行分析、評(píng)估與管理,獲得全局網(wǎng)絡(luò)安全視圖,通過(guò)制定安全策略指導(dǎo)或自動(dòng)完成安全設(shè)施的重新部署或響應(yīng),從而全面提高整體網(wǎng)絡(luò)的安全防護(hù)能力,為網(wǎng)絡(luò)提供高效的安全管理手段。詳細(xì)內(nèi)容見(jiàn)6.4。

3.2.3.針對(duì)辦公網(wǎng)

類似總行辦公網(wǎng)的安全建設(shè)方案,一級(jí)支行辦公網(wǎng)也通過(guò)邊界隔離、入侵檢測(cè)、安全隱患掃描病毒防護(hù)等措施,實(shí)現(xiàn)全面的安全防護(hù),具體包括:

防火墻系統(tǒng):在辦公網(wǎng)的互聯(lián)網(wǎng)訪問(wèn)出口處,部署防火墻,防范互聯(lián)網(wǎng)攻擊者對(duì)一級(jí)支行終端的訪問(wèn),或者以辦公網(wǎng)訪問(wèn)終端為跳板,發(fā)起對(duì)其他區(qū)域的攻擊;

IPSECVPN:針對(duì)辦公網(wǎng)的縱向通信,為保證其可用性,可考慮采用通過(guò)互聯(lián)網(wǎng)建立的IPSECVPN隧道作為備份方式,為確保通信安全還需要采取必要的加密和認(rèn)證措施,使縱向辦公業(yè)務(wù)的數(shù)據(jù)可以通過(guò)該隧道進(jìn)行安全的傳輸。該方案的優(yōu)點(diǎn)還在于,它很好的分離了辦公業(yè)務(wù)數(shù)據(jù)鏈路和生產(chǎn)業(yè)務(wù)數(shù)據(jù)鏈路,提升生產(chǎn)網(wǎng)的穩(wěn)定性和效率;

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):通過(guò)在一級(jí)支行核心區(qū)域部署入侵檢測(cè)系統(tǒng),對(duì)系統(tǒng)內(nèi)傳遞的數(shù)據(jù)包進(jìn)行深度檢測(cè)和判斷,發(fā)現(xiàn)異常給予報(bào)警,并且部署的入侵檢測(cè)系統(tǒng)能夠和防火墻進(jìn)行聯(lián)動(dòng),從而進(jìn)一步提升系統(tǒng)的整體安全性;

互聯(lián)網(wǎng)訪問(wèn)代理:為了能夠?qū)Ρ局兴修k公用戶的互聯(lián)網(wǎng)訪問(wèn)行為進(jìn)行集中、有效的監(jiān)督和控制,可由一級(jí)支行信息中心提供統(tǒng)一的互聯(lián)網(wǎng)出口,并設(shè)置應(yīng)用代理服務(wù)器來(lái)控制和審計(jì)內(nèi)部用戶的互聯(lián)網(wǎng)訪問(wèn)行為,同時(shí),也可以通過(guò)高速的WEB緩存提高網(wǎng)頁(yè)訪問(wèn)速率,對(duì)于一級(jí)支行和下屬二級(jí)支行、網(wǎng)點(diǎn)的辦公終端,只有通過(guò)一級(jí)支行辦公網(wǎng)的代理服務(wù)器的中轉(zhuǎn)才能訪問(wèn)互聯(lián)網(wǎng)資源。

安全隱患掃描系統(tǒng):定期對(duì)一級(jí)支行辦公網(wǎng)的訪問(wèn)終端和網(wǎng)絡(luò)設(shè)備進(jìn)行掃描,針對(duì)發(fā)現(xiàn)的安全隱患給出解決方案,使銀行網(wǎng)絡(luò)管理人員能夠有針對(duì)性地進(jìn)行系統(tǒng)加固;

病毒防護(hù)系統(tǒng):在辦公網(wǎng)訪問(wèn)終端部署防病毒系統(tǒng),抵抗病毒的攻擊行為,并通過(guò)部署在一級(jí)支行的病毒升級(jí)平臺(tái)實(shí)現(xiàn)病毒庫(kù)的統(tǒng)一升級(jí);在互聯(lián)網(wǎng)邊界部署病毒過(guò)濾網(wǎng)關(guān),采取“空中抓毒”的技術(shù),防止病毒通過(guò)網(wǎng)絡(luò)傳播到銀行信息網(wǎng)絡(luò)中,造成破壞,并且病毒過(guò)濾模塊能夠有效阻擋蠕蟲(chóng)類病毒造成的大量無(wú)用數(shù)據(jù)包的傳播,防范類似數(shù)據(jù)包占用有限的帶寬資源;病毒系統(tǒng)的建設(shè)見(jiàn)6.2的描述;

內(nèi)網(wǎng)安全管理:在辦公網(wǎng)訪問(wèn)終端部署內(nèi)網(wǎng)安全管理套件(Agent),通過(guò)策略配置,主要實(shí)現(xiàn)對(duì)終端接入的管理,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。此外,利用內(nèi)網(wǎng)安全管理,還能夠?qū)崿F(xiàn)非法外聯(lián)監(jiān)控、終端補(bǔ)丁統(tǒng)一升級(jí)、非法進(jìn)程監(jiān)控等功能;這里在銀行部署的內(nèi)網(wǎng)安全管理平臺(tái)為二級(jí)結(jié)構(gòu),總行為一級(jí)平臺(tái);在各一級(jí)支行部署二級(jí)平臺(tái),總行一級(jí)平臺(tái)主要負(fù)責(zé)對(duì)總行區(qū)域內(nèi)的終端進(jìn)行管理和監(jiān)控,同時(shí)一級(jí)平臺(tái)將制定好的策略下發(fā)給二級(jí)管理平臺(tái);二級(jí)管理平臺(tái)在接收到安全策略后執(zhí)行該策略,并將各類事件上傳給總行一級(jí)管理平臺(tái)。

安全集中管理平臺(tái):通過(guò)對(duì)網(wǎng)絡(luò)中各種設(shè)備和系統(tǒng)(包括網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)、安全設(shè)備等)所產(chǎn)生的安全信息進(jìn)行綜合管理和分析,對(duì)現(xiàn)有安全資源進(jìn)行有效管理和整合,從全局角度對(duì)網(wǎng)絡(luò)安全狀況進(jìn)行分析、評(píng)估與管理,獲得全局網(wǎng)絡(luò)安全視圖,通過(guò)制定安全策略指導(dǎo)或自動(dòng)完成安全設(shè)施的重新部署或響應(yīng),從而全面提高整體網(wǎng)絡(luò)的安全防護(hù)能力,為網(wǎng)絡(luò)提供高效的安全管理手段。詳細(xì)內(nèi)容見(jiàn)6.4。

3.2.4.針對(duì)外聯(lián)業(yè)務(wù)

與總行類似,外聯(lián)業(yè)務(wù)區(qū)域也需要通過(guò)防火墻進(jìn)行隔離和訪問(wèn)控制,由于外聯(lián)業(yè)務(wù)所連接的客戶網(wǎng)絡(luò)的不可信任性,采用防火墻將嚴(yán)格控制這些不可信任網(wǎng)絡(luò)對(duì)一級(jí)支行平臺(tái)的訪問(wèn),確保一級(jí)支行平臺(tái)的安全。

3.3.針對(duì)二級(jí)支行

二級(jí)支行的安全防護(hù)包括邊界防護(hù)、安全隱患掃描、病毒防護(hù)和內(nèi)網(wǎng)安全管理,與一級(jí)支行類似,參考圖3,針對(duì)二級(jí)支行將采取以下的基礎(chǔ)防護(hù)措施:

3.3.1.辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離

類似一級(jí)支行的建設(shè)方案,針對(duì)二級(jí)支行,由于辦公網(wǎng)與生產(chǎn)網(wǎng)所承載的業(yè)務(wù)差距很大,兩網(wǎng)信息資產(chǎn)的重要性也不盡相同,因此兩網(wǎng)之間應(yīng)采取必要的隔離和控制措施,約束兩網(wǎng)之間的訪問(wèn),確保生產(chǎn)網(wǎng)的安全和穩(wěn)定性。

辦公網(wǎng)與生產(chǎn)網(wǎng)之間通常采用防火墻技術(shù)實(shí)現(xiàn)邏輯隔離,通過(guò)強(qiáng)制的安全訪問(wèn)策略,限制兩網(wǎng)之間的訪問(wèn)行為,使得那些被認(rèn)為是可靠的訪問(wèn),才能在兩網(wǎng)之間傳遞。

參考圖3,我們?cè)诙?jí)支行核心區(qū)域部署防火墻,從而可實(shí)現(xiàn)辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離

3.3.2.針對(duì)生產(chǎn)網(wǎng)

生產(chǎn)網(wǎng)的防護(hù)相對(duì)于一級(jí)支行的建設(shè)方案,由于其承載的應(yīng)用相對(duì)簡(jiǎn)單,因此采取的防護(hù)措施也相對(duì)簡(jiǎn)單,主要目的是保護(hù)本地生產(chǎn)應(yīng)用服務(wù)器的安全性,具體防護(hù)措施包括:

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):發(fā)現(xiàn)生產(chǎn)應(yīng)用服務(wù)器接受的訪問(wèn)數(shù)據(jù)包內(nèi)容的安全問(wèn)題,并給予報(bào)警;

病毒防護(hù)系統(tǒng):針對(duì)二級(jí)支行生產(chǎn)網(wǎng)的外聯(lián)網(wǎng)關(guān)、服務(wù)器、訪問(wèn)終端全面部署防病毒系統(tǒng),并實(shí)現(xiàn)統(tǒng)一的管理;病毒系統(tǒng)的建設(shè)見(jiàn)6.4的描述;

安全隱患掃描系統(tǒng):對(duì)生產(chǎn)網(wǎng)的終端、服務(wù)器及關(guān)鍵網(wǎng)絡(luò)設(shè)備進(jìn)行定期評(píng)估,發(fā)現(xiàn)異常給出解決方案,使銀行網(wǎng)絡(luò)管理人員能夠針對(duì)存在的安全隱患,進(jìn)行加固;

內(nèi)網(wǎng)安全管理系統(tǒng):針對(duì)二級(jí)支行Windows終端,采用內(nèi)網(wǎng)安全管理平臺(tái),該平臺(tái)通過(guò)策略配置,主要實(shí)現(xiàn)對(duì)終端接入的管理,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。此外,利用內(nèi)網(wǎng)安全管理,還能夠?qū)崿F(xiàn)非法外聯(lián)監(jiān)控、終端補(bǔ)丁統(tǒng)一升級(jí)、非法進(jìn)程監(jiān)控等功能;二級(jí)支行不再設(shè)置本地的管理服務(wù)器,二級(jí)支行網(wǎng)絡(luò)終端接受上級(jí)一級(jí)支行二級(jí)管理中心的統(tǒng)一管理。

3.3.3.針對(duì)辦公網(wǎng)

對(duì)于本地有辦公應(yīng)用服務(wù)器的二級(jí)支行,也采用類似一級(jí)支行辦公網(wǎng)的安全建設(shè)方案,二級(jí)支行辦公網(wǎng)也通過(guò)邊界隔離、入侵檢測(cè)、安全隱患掃描病毒防護(hù)等措施,實(shí)現(xiàn)全面的安全防護(hù),具體包括:

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):通過(guò)在二級(jí)支行核心區(qū)域部署入侵檢測(cè)系統(tǒng),對(duì)系統(tǒng)內(nèi)傳遞的數(shù)據(jù)包進(jìn)行深度檢測(cè)和判斷,發(fā)現(xiàn)異常給予報(bào)警,并且部署的入侵檢測(cè)系統(tǒng)能夠和防火墻進(jìn)行聯(lián)動(dòng),從而進(jìn)一步提升系統(tǒng)的整體安全性;

安全隱患掃描系統(tǒng):定期對(duì)二級(jí)支行的訪問(wèn)終端和網(wǎng)絡(luò)設(shè)備進(jìn)行掃描,針對(duì)發(fā)現(xiàn)的安全隱患給出解決方案,使銀行網(wǎng)絡(luò)管理人員能夠有針對(duì)性地進(jìn)行系統(tǒng)加固;

病毒防護(hù)系統(tǒng):對(duì)二級(jí)支行辦公訪問(wèn)終端進(jìn)行全面病毒防護(hù),具體病毒防護(hù)的建設(shè)方案參考6.2的規(guī)劃;

內(nèi)網(wǎng)安全管理系統(tǒng):針對(duì)二級(jí)支行辦公網(wǎng)終端,采用內(nèi)網(wǎng)安全管理平臺(tái),該平臺(tái)通過(guò)策略配置,主要實(shí)現(xiàn)對(duì)終端接入的管理,防止非授權(quán)機(jī)器、非法用戶、安全狀態(tài)不符合要求的系統(tǒng)接入內(nèi)網(wǎng)。此外,利用內(nèi)網(wǎng)安全管理,還能夠?qū)崿F(xiàn)非法外聯(lián)監(jiān)控、終端補(bǔ)丁統(tǒng)一升級(jí)、非法進(jìn)程監(jiān)控等功能;二級(jí)支行不再設(shè)置本地的管理服務(wù)器,二級(jí)支行網(wǎng)絡(luò)終端接受上級(jí)一級(jí)支行二級(jí)管理中心的統(tǒng)一管理;

對(duì)于僅有辦公終端的二級(jí)支行,主要考慮病毒防護(hù)和內(nèi)網(wǎng)安全管理兩個(gè)方面。

3.3.4.針對(duì)外聯(lián)業(yè)務(wù)

與一級(jí)支行類似,外聯(lián)業(yè)務(wù)區(qū)域也需要通過(guò)防火墻進(jìn)行隔離和訪問(wèn)控制,由于外聯(lián)業(yè)務(wù)所連接的客戶網(wǎng)絡(luò)的不可信任性,采用防火墻將嚴(yán)格控制這些不可信任網(wǎng)絡(luò)對(duì)二級(jí)支行平臺(tái)的訪問(wèn),確保二級(jí)支行平臺(tái)的安全。

3.4.針對(duì)網(wǎng)點(diǎn)

這里描述的網(wǎng)點(diǎn)包括營(yíng)業(yè)網(wǎng)點(diǎn),網(wǎng)點(diǎn)主要包含生產(chǎn)終端和辦公終端,結(jié)構(gòu)簡(jiǎn)單,可以通過(guò)VLAN和訪問(wèn)控制列表進(jìn)行邏輯隔離,此外主要考慮如何防范節(jié)點(diǎn)生產(chǎn)終端安全訪問(wèn)前置機(jī)的問(wèn)題,這里我們建議從成本節(jié)約的角度,從應(yīng)用層進(jìn)行加密,確保傳遞的信息以密文的方式,從而提升系統(tǒng)訪問(wèn)的安全性。

應(yīng)用層加密可通過(guò)具體的軟件來(lái)實(shí)現(xiàn),此處不再贅述。

此外,節(jié)點(diǎn)Windows終端的病毒防護(hù)也是一個(gè)需要考慮的內(nèi)容,常見(jiàn)的方案就是部署網(wǎng)絡(luò)版的防病毒系統(tǒng),以提升節(jié)點(diǎn)終端的安全防護(hù)能力。


已是第一篇

已是最后一篇

快分享給好友吧!0
欧美亚欧美综合在线 99国产精品国产精品九九 国产精品国模丽丽啪啪一区二区 国产欧美日韩高清专区 337P日本欧洲亚洲大胆艺 69久久夜色精品国产69 欧美大黑帍在线播放视频a4yy国产 2020国自产拍精品露脸 亚洲日韩欧美综合第十页 80s午夜福利亚洲精品 国产思思99RE99在线观看 偷偷鲁2019丫丫久久萤火 老汉首页a亚洲尤尤色 免费按摩偷腥欧美在线 秒拍视频福利永久国产 青草线蕉综合 亚洲成a人片77777kkkkk a国产在线V的不卡视频 精品一区二区三区99仓本 中文字幕精品一区二区2021年 国产精品永久在线 精品二区制服师生欧美亚洲 国产精品亚洲а∨天堂2021热6久精品国产首 国产精品香蕉人多人 国产夜间福利香蕉149 国产目拍精品kkee88 国产偷窥精品一九九八视频 baoyu118国产精品 1717国产精品久久777国产在线观看5388 日韩国产免费一区二区三区 亚洲综合憿情五月网日本三级本道在线播放 艳星nikki激情办公室 久久综合亚洲鲁鲁五月天 五月天久久婷婷日本不良网站正能量入口 亚洲日韩精品A∨片富二代 欧美XXXX做受欧美88久久亚洲国产中文 亚洲国产精品嫩草研究院 免费国产自线拍一 久99国产综合精品女同 亚洲情a成黄在线观看动漫尤物 国产真实自在自偷 激情综合一区二区校园 欧美军同video69久久精品人成免费 亚洲领先的自拍视觉盛宴 国产精品自产拍在线观看 亚洲领先的自拍视频网站 日本大尺度吃奶hd 国产精品人人菠萝蜜国际一区麻豆 欧美黑人巨大videos欧美特大特白屁股ass 青青国产色天使 中文字幕亚洲无线码在线 国模一区二区三区 亚洲 小说 欧美 激情 另类 国产一区二区三区小说 国产精品IGAO视频 欧美在线视频小说5388 日本演艺圈再现95后国产对白 国产午夜福利精品久久 午夜精品一区二区三区在线 国产萌白酱喷水在线播放尤物 青青青国产在线视频在线观看 国产精品情侣呻吟对白 大胆人人亚洲欧洲日韩天使 天天大片大片 localhost国产美色阁在线视频 欧美男同GAY猛男免费 大片欧美日韩天天228页 国产乱子伦精品免费女欧美色在线观看 欧美亚洲综合图区12p 亚洲欧美日韩天堂 japanese乱人伦精品 欧美另类久久久精品国产网 日本电影在线观看 亚洲制服丝祙资源站 色噜噜欧美在线播放 欧美最婬乱婬爆婬性视频 亚洲AV专区首JN 原创国产AV新春下药 天天躁日日躁狼狼97 精品国产SM最大网站911亚洲精品 日本浓毛hdsex 久久最新热视频精品97 精品国产高清一区二区 亚洲午夜久久久911亚洲精品户外 久在线jizzjizz日本 欧美日韩精品一区精品亚洲成a人在线 mm1313亚洲精品 欧美人禽高清片 夜夜添一区二区三区欧美金发尤物大战黑人 韩国免费a级久久 2022欧美霸乳影院免费观看 dy888午夜国产精品亚洲欧美高清第一页 久久最新热视频精品97 日本特大A级猛片在线观 色哟哟在线观看 亚洲综合激情另类专区 一区二区三区浪潮在线 在线一区二区 亚洲Av中文字幕色本草 国产系列丝袜熟女 亚洲 图 欧洲 自拍 图片 精品国产午夜肉伦伦影院 欧美肥老太午夜精品久久久 精品一区三寸 欧美younv交 欧美大黑BBBBBBBBB清纯唯美 大胆欧美XX 尤物yw午夜国产不卡 婷婷亚洲综合五月天小说 真实国产乱子伦沙发睡午觉 国产l精品区 欧美在线va自拍非洲高清亚洲 88888888欧美洲视频在线 男同TWING蜜芽久久人人爱香蕉 一个人看WWW在线视频直播 国产精品熟女高潮视频天天综合网 无弹窗孩交videos精品乱子 日本理论片在线看2828 伊人伊成久久人综合网 欧美亚洲日本国产黑白 欧洲熟女另类久 日本一区久爱精品免费1769 欧美性猛片XXXXX免费 另娄专区欧美制服在线亚洲欧 色偷偷尼玛图亚洲综合 国产精品亚洲А∨天堂1 天天影视涩香欲综合网 丝袜美腿一区二区三区 青青国产色天使 久久精品五月天免费视频 2021久久99久久99精品免视看动漫 日本一本免费线观看 国产熟睡乱子伦午夜视 视频97超频国产在线公开视频 丝袜一区二区三区 精品精品国产 人人天天夜夜曰曰狠狠狠肉感 国产精品云霸高清中字 亚洲日本中文字幕一区精品 丝袜美腿亚洲一区二区 国产野战正规军全集在线观看 2021夜夜乳狠狠乳青春97人人射 国产剧情演绎系列丝袜高跟 欧美另类久久久精品欧美日韩 午夜精品一区二区三区在线 欧美97色伦综合 国产3p全程普通话太刺激磁力 综合久久系列国产精品可乐视频 亚洲综合五月天久久伊人 中文字幕日本不卡84视线 富二代精品短视频在线 欧美粗大猛烈老 2021国产精品自产拍在线 百首产国影欧美片wwi 欧美乱子伦video 精品一卡2卡3卡4卡国色天香九零 亚洲欧美另类图片久伊色 zooslook欧美另类怪物 国产手机色偷偷亚洲综合网 在线国语自产在线第100页一区二区三区在线 国产良妇出轨视频在线观看 亚洲香蕉片亚洲视频在线观看 日本www萌爱网亚洲国产另类久久久精品网站 迪丽热巴亚洲人成小说网站色 色老板精品免费视频 国产午夜片在线观看 欧美亚洲日本国产黑白 伊人久久大香线蕉综合 97se综合亚洲影院矿q79ec 偷自拍亚洲视频在线观看 亚洲日韩在线二区 国内精品最大少妇 日韩欧美中文字幕北美法律 国产97人人乐人人爱 欧美一级A片免费不卡视频 JIZZ国产精品欧美 亚洲图片97久久福利国产精品 2020国产91精品对白露脸 国产午夜福利精品导航 欧美亚洲91网青草 欧美日韩国产综合论坛 一级A做片免费看久久 国模丽丽啪啪一区二区20p噜噜噜 精品国产香蕉伊思人在线 国产精品每日更新 天天做天天爱天天爽综合网来吧 久久99e热久久精品首页尤物 五月天视频 樱花草在线社区www日本视频 67194成l人亚洲欧美国产精品永久免费 久久97人人超人人超欧美一级a视频 亚洲校园春色在线视频迅雷 99精品众筹模特私拍在线 91情侣偷在线精品国产 伊人久久大香线蕉综合 668欧美户外野战在线观看 337p日本大胆欧美人术艺术69 国产国拍亚洲精品mv在线观看 欧美日韩国产一线天 9191精品国产观看 不卡不卡国产精品玖玖玖在线 中文久久网久久综合国产 综合精品99er久久国产精品 锦绣民国下载久久小说网 校园另类小说欧美 欧美大黑帍在线播放视频a4yy国产 国内一级特黄女人精品片 久久97人人超人人超欧美一级a视频 天天拍香欲天天天影视综合网 日本高清视频wwweee 亚洲男同廖承宇Videos 无遮挡1000部拍拍拍欧美劲爆 观看在线不卡日本V二区伊人 可以夜观欧美美女隐私的软件 97色伦97色伦国产在线 91久久综合亚洲鲁鲁五月天 国产精品网红尤物观看 国产91最新欧美在线观看 亚洲乱亚洲乱妇国产36p 91香蕉国产线看观看猫咪 精品岁国产微拍精品 最新日本粉嫩91一线天 2021久久国自产拍精品 575国精品午夜 久久精品国产国产精品四凭 www久久com 久久国产福利国产秒拍 国内一级特黄女人精品片 99热国产这里只有精品4 亚洲cao18随时屏蔽人人 夜夜高潮天天爽 国产一级带毛黄趾电影 99欧美日本一区二区留学生 欧美一区二区欧美另类乳妇 亚洲中文av永久伊人 亚洲日韩久久中文字幕 97精品一区二区三区 国产carpon97公开 国产精品三级 国产视觉盛宴在线视频 97精品一区二区三区 亚洲成a人片777777 国产精品久久自在自线 伊人久久大香线焦av一区二区 国产精品国产三级区别第一集 欧美日韩一卡2卡3卡4卡国色天香九零 欧美男同gay猛男 亚洲制服卡通动漫丝袜 精品国精品国产自在久国产不卡 国产乱子伦视频大全亚琴影院 97精品久久久大香线焦 国产不带套在线视频 东北妇女精品bbwbbw 伊人6699久久大杳蕉 久久精品欧美国产日韩在线三区 欧美亚洲91网青草 亚洲人成伊人成综合网91情侣在线精品国免费 欧美日韩精品一区二区在 另类亚洲综合区图片小说 国产精品专区第五页 香港日本三级亚渄三级 国产AV巨作饥渴性店长 福利一区二区欧美资源 国产91白浆四溢 欧美日韩国产的视频yw885 亚洲精品乱码久 人人看人人人澡人人擦 一区二区99久久精品一区二区 国产乱理伦片在线观看AL 欧美18VIDEOSEX性欧美亅IZZ4 国产а∨天堂网免费一区二区 亚洲欧美日韩动漫久久人人 萱萱一区二区三区 国内精品久久妲己久久精品电影 中日精品一本二本三本 欧美推油无尺码在线播放 jiujiure国产 在线日本妇人成熟免费 一区二区三区日韩亚洲中文视频 欧美大杂交18p 精品精品国产自在97香蕉蜜芽 先锋稳定亚洲每日资源 亚洲欧美日韩香蕉二区 日本一本正道综合久久dvd 国产彯片Aa特特别爽 国产女人爽的流水 亚洲最大中文字幕 个人写真艺术照华人 国产真实伦对白全集磁力 国产欧美另类久久久 夜夜爽高清视频 亚洲综合另类小说色区色噜噜 亚洲日韩无砖专区一 国产又黄又潮娇喘视频 各位狼友请注意 欧美性大战久久99国产综合精品 国产精品极乳免费 欧美另类ZOZO 91精品国产免费青青碰 中文字幕亚洲444777kkk在线观看 久久dnf公益服免费看国产 漂亮被中出中文字幕久久 国模吧一区二区三区 亚洲码和欧洲码一二三区区 婷婷开心五月播久久 说原创国产AV剧情真羡慕大 YW尤物AV国产在线看麻豆 色天使久久综合给合久久国产精品亚洲精品 页面升级亚洲综合久久 国产精品高清一区二区不卡片 精品日本观看人人玩人人添人人澡 在线一区二区三四 一区亚洲精品图片区小说 精品国产美女福到在线不卡蜜芽 y111111国产精品久久久 国产产在线精品亚洲AAVV 97人洗澡人人澡人人 国产精品色拉拉 中美印度亚洲欧美综合 XVIDEOS国产在线视频 亚洲永久7777kkk国内精品久久coent 结衣一区二区免费视频 国产精品――色哟哟 精品国产品国语在线 国产精品丝袜老师剧情演绎久久精品人人槡人 精品国精品国产自在久国产 黄三级100种日本免费 午夜热门精品一区二区 真实国产老熟女粗口对白 欧美贵妇VIDEOS办公室高跟鞋 精品福利一区二区三区 第一页茄子视频 天天拍香欲天天天影视综合网 国产高清精品福利私拍国产 国产乱理伦片A级在线观看 精品天天影视色香欲综合网338 在线精品国产丝袜超清 任我爽橹在线 国产自在自线午夜精品 大伊香蕉精品一区二区免费国产片高 亚洲人成小说网站色在线 国产精品亚洲А∨播放 2020国产高清a不卡视频8在线播放 久久九色一区二区三区亚洲 JIZJIZ欧美日韩免费一区二区 国产综合精品女 日本视频一区97看欧美理伦 亚洲天堂高清 锦绣民国下载久久小说网 台湾佬中文天天爱 在线小说区图片区亚洲 欧洲一六区乱码 国产呆先生小悠在线播放 99riAV国产在线观看 免费精品国产自产拍在线观看图片 欧美理伦片 不卡天天做日日做天天添 99久久er这里只有精品国产精品V欧美精品V 天天咱天咱天干天谢 亚洲精品国产精品乱码不卡√ 久久香蕉国产线看观看gu67 久久中文字幕99国产 日本大片无遮挡 JIZZ免费一区二区三区 a级日本乱理伦片免费入口 婷婷亚洲国产小说区图片 99视频精品全部免费品 欧美乱强伦XxXXX高潮 囯产目拍亚洲精品分类 久久久亚洲欧洲日产国码农村 国产品精品在线 精品国产天在线观看 亚洲国产精品中文字 欧美动态美图第1425期 综合久久国产福利永久 精品AA片在线爽 国产精选 桃色阁色 自怕 亚洲 10p 4438亚洲综合久久 亚洲欧洲自偷自www1234 91人人凹凸人人爱 99在线观看性都花花世界亚洲小说欧美情 日本jazz亚洲护士水多多 日韩国网曝欧美丰满vaideos 欧美另类极品videosbesr 国产成 人 综合 亚洲91 欧美丰满XXXX性PPX 孩交vⅰ deos精品 国产尤物精品自在拍视频首页 337p日本大胆欧美人术艺术69 曰韩欧美亚洲美日更新在线 国产精品亚洲欧美大片 天天躁夜夜躁狠狠躁 欧美乱妇高清免费96欧美乱妇 少妇国产欧美成aⅴ人高清 亚洲成AV人片在线观看WV 一级A爱大片夜夜春 中文字幕亚洲综合 国产XXXXX在线 最新亚洲中文字幕在线 囯产目拍亚洲精品分类 久久丁香婷天网 久久久亚洲裙底偷窥综合 欧美成年奭片免费观看 久久天天躁狠狠躁 国产精品亚洲А∨天堂免 天天躁日日躁狼狼97 小说区图片区综合久久筱雨 97精品一区二区三区 亚洲欧美中日韩另类小说 日本高清www色视 国产v综合v亚洲欧 亚洲欧美日韩历史都市校园 国产重口小伙与老太制服师生国产在线视频 久久天天躁狠狠躁夜夜v视界 亚洲基地九九久久 国产JLZZJLZZJLZZ视频免费看 亚洲人成网站77777午夜福利片 亚洲日本韩国欧美云霸高清 国产精品一七六九在线是 亚洲国产精品中文字 久久不卡高潮一区二区高清 国产精品ckplayer 免费西西大尺度美軳人人体bt 国产高清免费不卡 狠狠看穞片天天国产真人 国产欧美va欧美va 出租屋成年夜99九九久久夜观欧美 羞羞午夜福利院免费观看日本欧美肥xxxxx 性刺激的欧美中文字幕 91亚洲精品播放 凹凸人人澡人人蝌蚪网2008 欧美LexiLore黑人 99久久九九社区精品 导航久久国产欧美日韩 亚洲中文av永久伊人 亚洲 欧洲 另类 春色 亚洲无亚洲人成网站77777 凹凸69堂人人夜色 欧美国产专区一区 十八辽一亚洲欧美中文字幕 久久婷婷综合缴情亚洲狠狠 oldgraanny日本老 国产一区二区小宝寻花AV 在线不卡二区 w久久综合丁香观看 免费国产黄线在线观看 国产不卡a国内 日韩亚洲欧美好吊妞 亚洲国产日本韩国欧美mv 一区二区免费视亚洲中文av永久主页不卡 亚洲高清无在码在线电影 国产老妇伦国产熟女老妇高 殴美一区二区三区 日本动漫片无遮挡 国产麻豆 9L 精品三级站 337p日本大胆欧美人 jiZZ亚洲中国日本jiZZ爱情岛 久久久精品免费 视频一区二区制服师生 自拍亚洲偷图片 国产精品三级 久久伊人成色777综合网 刘玥91精选国产在线观看 不卡中文字幕亚洲曰韩 青青久久婷婷七月 精品丝袜国产自在线拍 卡一卡二卡三精品入口 亚洲精品品一区二区三区 国产日韩精品欧美一区喷 婷婷丁香欧美在线综合一区 中文字幕一区二区 欧洲美熟女乱又伦 天天做日日做天天添 曰本兔费av一区二区三区 五月天亚洲成女图区 日本漫画之口工番全彩韩国漫画 日本成本人片免费高清 欧美另类久久久精品欧美日韩 亚洲精品小说 爱图小说专区 久久国产综合精品尤物 久久九九国产精品怡红院 亚洲精品国产精品乱码不99 国产小u女在线未发育 日本乱偷中文字幕 国产色精品VR一区二区 亚洲图片亚洲综合国产精品 亚洲综合自拍toupai 亚洲欧美另类bt图片 亚洲欧美中文日韩在线视频一ts 91国内外精品自在线播放 欧美亚洲国产精品 欲综合网站SW0060 内精品自线自拍1717 先锋稳定亚洲每日资源 久久精品AV大全 国产小屁孩CAO大人免费 国产精品灰丝手机在线 伊伊人成亚洲综合人网香 国产剧情邻居swag 欧美R级荡公乱妇 久久综合久久美利坚合众国13一18处交 亚洲精品久久千人斩探花 日本一区久爱精品免费1769 微拍88国内福利一区 欧美男同gay猛男 欧美性开放BBXXX 国产综合网曝亚洲 欧美肉交20P 久久外国草亚洲AV一本岛在线播放 欧美人与拘大全o人禾 99久久国产综合精久久综合中文亚洲 亚洲欧美闷骚老汉影院 天日日草人人欧美日韩国产免费一区二区三区 久岛国欧美国产中文高高靖 亚洲日韩欧美综合第十页 综合2区最新亚洲春色专区 尹人香蕉久久99天天拍久女久 思思久久96热在精品国产色天天久久 欧美a欧美一级aa 欧美人与动zozo欧美人z0z0 亚洲香蕉片亚洲视频在线观看 国产精品日日摸夜夜添夜夜添2021 天天躁夜夜躁狠狠躁 国产精品yjizz视频网 两个人免费视频观看高清频道 日本一卡二卡三卡四卡 高清免费中文日本XX爽69护士 精品岁国产微拍heyzo一区 2021国产青草伊伊在线观看 线在秋霞久久线播放 国产探花高端视频 天天摸天天做天天爽2020 欧美在线观看不卡暴力日本护士90分钟 亚洲综合古典武侠第八页 亚洲人成网777777国产精品 久久九色一区二区三区亚洲 欧美大肥婆BBBww欧出奶水 狠狠看穞片天天国产真人 国产精品嫩草影院久久 四库影院永久国产精品地址 HEYZO综合国产精品 豆瓣99精品热视频30在线热视频 久久午夜寂寞 2020国产情侣在线视频播放 日本www网站制服诱惑免费不卡 激情在线视频亚洲婷婷宅男大增 欧美粗大猛烈进出高潮视频 国产健身房AV片在线观看 大香线蕉伊人精品 99亚洲热美国第十次 国产精品网曝门陈冠希在线观看 H青青操人人干在线观看 亚洲精品狼友在线播放 国产精品亚洲精品 国语精品高清在线最新 欧美ⅴA亚洲VA在线久久人人片aV 日韩美女在线观看一区亚洲春色中文字幕 亚洲 自拍 另类综合图区 一区二区免费视频 久久久噜噜噜久久中文 2021国产网站亚洲h图自拍 思思99在线精品观看视频 中文字幕一区二区三区 欧美A级毛欧美 2021国产精品另类小说 欧美肥妇BwBWBWBXx 人人澡人人人 青娱乐极品视觉盛宴午夜一个人 一区二区美久久 91caoporen国产 99视频69e久久国产乱子伦50路精品免费 久久精品热综合久久 欧美人与动XXXXZ0OZ小说 亚洲乱码一卡二卡三卡永久色 日本真人动态图试看30秒 AAA级精品久久久国产片 青草线蕉综合 欧美乱妇高清无乱码在线观看 欧美另类videosbestsex日本 gogowww欧美大胆 精品众筹模特私拍在线 国产一级婬女片AAA级 日韩欧美 中文写募第一页 亚洲国产天堂久久综合226114 69久久夜色精品国产69 加勒比久久88色鬼 久久综合网hezyo 97久久人人国产精品 中文字幕一区二区 国产另类GIF 亚洲欧洲日产国码不打码 天天夜碰日日摸日日澡 国产精品亚洲专区唯爱网 99久久精品免费看国产一 网亚洲国产精品第三页 亚洲中文字幕在线第二页 一区二区三区在线观看 伊人久久综合一区二区 国产欧美日韩综合一区 在线精品亚洲一区二区绿巨人 国产品香蕉在线观看 亚洲系列 中文字幕 欧美在线va自拍非洲高清亚洲 国产麻豆剧传媒兔子先生 视频97超频国产在线公开视频 青青在线精品2019 欧美人与动xxxxbbbb 青青久久婷婷七月 久久综合网hezyo 欧美人与动牲内谢 浓毛老太交欧美老妇热爱乱 日本按摩高潮a级中文片 无套大日本久久 国产普通话对白 青青久久婷婷七月 欧美人艺体高清大胆a区 久久棈品国产精品亚洲 99久久国产精亚洲艾草网 免费观看欧美大片大毛 国产精品 猎奇视频亚洲欧美综合区 亚洲欧美日韩天堂 91久久综合亚洲鲁鲁五月天 亚洲h色有声小说在线收听网欧美日韩综合一区 欧美综合亚洲日韩精品区 久久香蕉国产线看观看gu67 久久亚洲精品中文字幕无 一级a性色生活片久久 亚洲欧美丝袜 动漫专区97国内免费 天天做天天爱天天爽综合网来吧 97色伦97色伦国产 亚洲图片自拍偷图区 欧美一级特大特黄 青女娱乐视频视觉盛宴 欧美日韩精品一区二 亚洲图片制服自拍小说图片区 国产做床爱无遮挡免费视频 成永久网试看欧美体内she精 中文久久精品 熟mature视频国产摄像头 菠萝蜜视频国产 个人私人电话联系杭州的 亚洲另类激情专区小说 一级特黄大片欧美欧美成VA 大成网站www久久日韩欧美亚洲y 城市久久亚洲另类小说 一本久久综合亚洲 国产欧美另类精品又又久久 国产女人爽的流水 日本乱人伦中文字幕 亚洲精品av老牛影视 亚洲中文av永久伊人 亚洲国产精品久久久蜜芽 a级国产乱理伦片在线观看 亚洲欧美性都花花世界爱爱网5858s大成网站www 国产原创AV换脸中文在线观看 国产国拍亚洲精品mv 久久国产综合精品五月天 a级国产乱理伦片在线 久亚洲精品不卡 国产V综合V亚洲欧美久久 baoyu118国产精品 欧美日韩免费一区二区三区 欧美粗毛XXXXX 百首产国影欧美片wwi 一本大道香蕉大在线 强被迫伦姧惨叫国产videos 日日摸日日碰夜夜爽7777 国产精品久久国产精品9 久久永久免费精品下载 呦男呦精品八区 欲综合网站SW0060 日本大片免费观看 久久国产乱子伦精品 69线精品自拍视频 亚洲ⅰ人成五月天 国产XXXX69真实实拍一区二区免费视频 精品俞拍是免费97四虎国产精品永久地址6785 国产精品一亚洲 国产熟睡乱子伦视频亚洲婷婷开心男同 92看片婬黄大片欧美看国产片 亚洲精品久久 日本www免费视频9a1111欧美精品aaaa 亚洲春色中文字幕第11页 欧美专区日韩专区 337p日本欧洲亚洲 久久综合给合久久 2021夜夜乳狠狠乳青春97人人射 一本久久综合亚洲 久久五月天婷综合结衣ijzzijzzij亚洲大全 国内精品自线在拍 狂野变态xxxx视频 91久久精品一区二区 伊人久久大香线蕉不卡 亚洲 欧美 卡通 另类 小说葡萄 日韩精品一本二本三亚洲中文线在线观看 99热这里只有精品最新地址获取 亚洲成av人片在线观看 欧美人与动人物乱大交二区 国产精品久久国产精品99 国内精品自线在拍2020不卡熟一区二区 2020国产综合在线入口 欧美色欧美亚洲另类二区 亚洲国产精品综合久久久 国模吧一区二区三区 另类精品久中文字 国产精品日日摸夜夜添夜夜添2021 人人澡人人人 国产在线aaaa观看视频 久久丫线这里只 中文字幕久久一区 欧美精品亚洲精品日韩已满十八 欧美高清freexxxx性 亚洲欧美另类bt图片 天天躁日日躁狼狼97 欧美R级荡公乱妇在线观看 亚洲欧美日韩综合一区在线观看 国产精品一区第二页在线 久久国产乱子伦精品 国产免费一区二区三区 色天使久久综合给合久久国产精品亚洲精品 国产完整版 亚洲国产美女精品 奇米影视四色娱乐一区 欧美97色伦综合 观看在线不卡日本V二区伊人 欧美精品hdⅤideosex 久久久动漫精品 亚洲Av中文字幕色本草 亚洲aⅴ专区 亚洲人成自拍蜜芽 中文字幕亚洲精品 jyZZjyZZZ免费视频国产欧美三级不卡在线播放 国产免费拔擦拔擦8X高清在线 色噜噜欧美在线播放 日本日本乱码伦视频在线观看 亚洲欧洲日产国码HEYZO综合国产精品 高清影视在线观看 精品国产香蕉伊思人在线 真实国产普通话对子子伦视频 69堂国内精品片麻豆 日本理论片手机看紧衣裙 caoporm97国产在线视频 国产人成视频在线 人模人人喊电影 在亚洲线播放 思思久99在热线女 欧美私人色多多vps亚洲 亚洲欧美日韩综合一区在线观看 avtt香蕉久久欧美人与动Z 中文字幕日韩精品乐乐影院 亚洲va在线va天堂Va欧美 久久精品5555 国内精品福利丝袜视频 国产成本人片免费av 都市亚洲图片小说专区校园网京东热 亚洲欧美日韩综合一区在线观看 国产精品青青在线观看 欧美性开放BBXXX 国产尤物亚洲精品 91popn国产激情 久久精品一品道久久精品 久久乱码老熟女 亚洲欧洲日产国码HEYZO综合国产精品 又大又粗又长又硬好爽 久免费视频精品 久久国产情侣露脸精品 日本高清老 欧美性群另类交 国产在线资源全集 2020国产综合在线入口 高清videosgr欧美 欧美综合天天夜夜久久 在线一本一久本久a久久精品综合 亚洲人成网站在线播放小说 卡通动漫明星ai第1页 欧美浓毛老太乱码伦视频 任你躁国语自产一区在 久久精品665566 欧美xxzoxxzo视频 欧美无遮真人祼交视频 亚洲基地九九久久 一个人的免费hd完整版国语 国产欧洲日韩结衣生化 99视频精品全部在线观看 免费久久99精品国产自在现 亚洲人成伊人成综合网2021 99热热久久这里只有精品68 国产免费拔擦拔擦8X高清在线 日本高清乱理伦片中文字幕 国产不带套在线视频 欧美日韩国产一线天 国产精品69孕妇 一级黄一区二区亚洲精品国产品国语 日韩精品一区二区 色94色欧美sute亚洲91亚洲 2021久久99久久99精品免视看动漫 99视频10在线 2021亚洲va在线va天堂va国产 91自拍精品 免费国产美女一级a欧美乱码伦视频免费 久久久天天天综合网 日韩免费一区二区三区 888战线精品播放 欧洲亚洲AV一品道APP 2021久久国自产拍精品 欧美变态口味重另类一区二区 国产精选 桃色阁色 自怕 亚洲 10p 欧美亚洲国产片在线播放 精品自在久久92在线在线观看 一级日本特黄大片366 国产一级三邦车视国产 国产精品一区12p 国产在线观看在 色天使久久综合给合久久国产精品亚洲精品 久久这里只有精品任你色 国产精品熟女高潮视频天天综合网 欧美人与动zooz3d 333KKKK?¤亚洲COM久久八一PP 日韩亚洲欧美无砖专区 国产主播爱吃的 香蕉在线一区二区三区被窝影院 国产原创AV换脸中文在线观看 国产精品自拍视频2020 chinese少爷男男国产黄一区二区 日本日本乱码伦视频在线观看 久久综合久久美利坚合众国13一18处交 99tv人人大香草淘宝 qyule亚洲网址导航 亚洲图片亚洲综合国产精品 M3U8午夜福利一区二区三区 88综合亚洲精 亚洲a中文字幕人妖 凹凸人人澡人人蝌蚪网2008 96久久精品人人人槡 免费日产2021乱码一区入口 欧美日韩无线码免费播放器 精品亚洲永久免费精品app采花郎 亚洲日本VA中文字幕亚洲 欧美浓毛大泬毛茸茸 欧洲国产伦久久 欧洲一六区乱码 亚洲国产精品色午夜洪 国产精品无在线观看 国产精品一精品二精品三 老鸭窝一区二区三区四区 亚洲综合噜噜赖水 wele日本最新免费不卡二区 亚洲一区日韩一区欧美一区a 亚洲卡通动漫第127页 亚洲欧美日韩天堂 亚洲一区中文字幕日产乱码 国产精品美女久 欧美高清人澡碰中文字幕 xxx黄区免费看 国产3p视频叫声销魂 69久久夜色精品国产 久久精品午夜一级 精品国产自在精品91国内精品影院优播 免费一区二区三区在线 思思久久96热在精品国产色天天久久 欧美日本JAPANESE丰满 亚洲一区二区三区人妖 国产精品一区二区久久 久久伊人精品结衣 欧美性大战网友精品交流区 色婷婷综合中文 jlzzjlzz日本jzjzjz喷水 小区区野战亚洲中文亚 亚洲永久精品免费www52zcm男男 国产片av国语在线观看手机 日本一道dvd中文字幕 99精品国产免费观看 久久久天天天综合网 日本一本加勒比五月天伊人久久 久久免费只有精品国产 欧美色金8天国在线视频415 99久久综合国产二区高清闺蜜 国产自创av情景剧 奇米综合四色77777久久麻豆亚洲图片小说 任你干草免费国产 国产6699视频在线观看 天天摸天天做天天爽水多 一久久综合久久自在自线精品自 欧美日韩一卡二卡日日橹 精品国产品国语在线 婷婷亚洲综合五月天小说 亚洲精品国产首次亮相 欧美亚欧美综合在线 国产无遮挡又黄又爽不要 茄子视频国产在线观看 久久久亚洲欧洲日产国码久久精品呦女 精品福利一区二区三区 欧美AAAAAA级午夜福利视 综合久久综合88亚洲爱文 国产完整版 另类亚洲欧美日本一 国产福利微拍精品一区二区 99视频精品全部亚洲国产区男人本色vr 国产国语一级特黄aa大片 亚洲成色www久久网站夜月 一区二区免费高清观看国产丝瓜 欧美另类极品videosbesr 97精品一区二区三区 富二代精品短视频在线 日本动漫瀑乳啪啪免费 国产日韩在线时看高清视频 欧美高清freexxxx性 国产桃在线观看 亚洲jiZZjiZZ妇亚洲 日本电影在线观看 国产在线精品电影网 99精品一区二区三区吞精 青青久久伊人狼友网站 怡红院国产一区二区 AVAV12久久欧美videos另类色hd 国产精品ckplayer在线播放 2019国产最新资源天天狠天天透天干天天 无弹窗孩交videos精品乱子 国产精品网曝门陈冠希在线观看 亚洲网友论坛大香网伊人久久综合网2018 wele日本最新免费不卡二区 不卡一区二区视频 亚洲图片小说奇米视频 国产欧美日韩高清专区 国产精品久久国国产吞精在线视频2020版 国产3p全程普通话太刺激磁力 国产真实乱l仑视频在线观看 freesexmoⅴies性欧美乱妇 欧美大香线蕉线伊人久 日韩欧美在线综合网另类 综合啪啪五月 丰满乱又伦精品软件 欧美专区日韩专区欧美精品v欧洲精品黑人 欧美日韩手机视频观看一区 欧美XXXX性欧美XX000 欧美bbbbbxxxxx精品 久久精品人成免费 在线小说区图片区亚洲 69线精品自拍视频 清纯唯美亚洲综合第1页 巨臀国语对白精品2020电话 国产小屁孩CAO大人免费 国产精品久久国产精品99 国产剧情国产AV巨作 哟哟国产精品免费观看 国自产精品手机在线观看视 2022欧美霸乳影院免费观看 夜鲁夜鲁很鲁在线视频天天 91亚洲精品自产拍在线观看 最新久久久视精品爱 国产精品一亚洲 脱光干网香蕉久久网 va欧美va在线国产 国产V片在线播放 国内揄拍国内精品少妇 久久精品人人槡人人玩 久久青草精品38国产 精品国产薄丝高跟在线 国产精品亚韩精品a在线 亚洲xx综合好看站芊芊性做久 亚洲热图欧美小说另类都市 97人人超人人超国产 丝袜美腿亚洲一区二区 欧洲一品道亚洲国产一区二区乱999 日本高清WWW在线观看视频 酒色欧美网一区二区 久一本精品99久久精品66 日韩精品一本二本三亚洲中文线在线观看 亚洲日韩久久中文字幕 国产乱了伦视频大全亚琴影院 开心久久婷婷综合中文字幕 四库影院永久国产精品地址 大成网站www久久 拉欧美a级毛欧美1级 9999国产精品欧美久 欧美男同GAY猛男免费 亚洲专区www 国产精品videossex国产高清欧美一区 伊人久久大香线蕉 92精品国产自产在线观看4 久久精品665566 97超巨香蕉在线点播欧美 日本janpanese护士hihi 日韩欧美综合日暮一区 青青青国产免费在线视频 97久久综合hezyo女人 精品国产污污免费网站入口欧美叧类 日本jazz18护士久精品免费免费WER 少妇88久久中文字幕 天天爱天天做天天爽2021 青青青国产免费在线视频 欧洲精品一区二区三区在线 国产精品K频道在线仙 国产精品亚洲玖玖玖在线 精品精品国产 HEYZO综合国产精品 日韩精品一区 综合图区亚洲偷窥自拍 综合亚洲综合图区网友自拍 色94色 欧美 setu ai亚洲喷白浆在线观看 香蕉图片欧美三級片黃色三級片黃色
麦盖提县| 潮州市| 宁海县| 永顺县| 阜新| 菏泽市| 涡阳县| 鄂州市| 九寨沟县| 宜州市| 阿图什市| 北流市| 英德市| 花莲县| 南漳县| 鹿邑县| 益阳市| 崇左市| 察雅县| 抚宁县| 江陵县| 鄱阳县| 陆丰市| 邢台县| 永泰县| 城口县| 商都县| 郑州市| 渑池县| 柯坪县| 余江县| 芒康县| 资兴市| 永和县| 肥西县| 南投市| 巴林左旗| 阜南县| 彰化市| 同仁县| 报价|