日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

Kerberos的原理 - MIT

發(fā)布時(shí)間:2025/3/21 编程问答 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Kerberos的原理 - MIT 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

Kerberos的原理 - MIT
Kerberos是一個(gè)重要的認(rèn)證協(xié)議,它為互不相識(shí)的通信雙方做安全的認(rèn)證工作。Kerberos這個(gè)名字的原義是希臘神話中守衛(wèi)冥王大門的長(zhǎng)有三頭的看門狗。下面這篇Kerberos的文章不知是哪位老大翻譯的,感謝先!

這是MIT(Massachusetts Institute of Technology)為了幫助人們理解Kerberos的原理而寫的一篇對(duì)話集。里面有兩個(gè)虛構(gòu)的人物:Athena和Euripides,通過(guò)Athena不斷的構(gòu)思和Euripides不斷的尋找其中的漏洞,使大家明白了Kerberos協(xié)議的原理。
  Athena: 雅典娜,智慧與技藝的女神。
  Euripides:歐里庇得斯, 希臘的悲劇詩(shī)人。
譯文如下:
第一幕
在一個(gè)小工作間里。Athena和Euripides正在相鄰的終端上工作。
Athena: 嗨,這個(gè)分時(shí)操作系統(tǒng)實(shí)在太慢了。我根本無(wú)法工作,因?yàn)槊總€(gè)人都登上去了。

Euripides: 不要對(duì)我報(bào)怨。我只是在這工作。
Athena: 你知道我們需要什么嗎?我們需要給每一個(gè)人一臺(tái)工作,這樣大家就不會(huì)擔(dān)心計(jì)算機(jī)的速度了。并且,我們需要一個(gè)網(wǎng)絡(luò)把所有的計(jì)算機(jī)都聯(lián)起來(lái)。
Euripides: 好。那么我們差不多要一千臺(tái)工作站?
Athena: 差不多吧。
Euripides: 你知道一臺(tái)普通的工作站的硬盤有多大嗎?那里放不下所有的軟件。
Athena: 我已經(jīng)有主意了。我們可以把系統(tǒng)軟件放到服務(wù)器上。當(dāng)你登錄到工作站的時(shí)候,工作站會(huì)通過(guò)網(wǎng)絡(luò)與其中一臺(tái)服務(wù)器上的系統(tǒng)軟件聯(lián)系。這樣的設(shè)置讓一組工作站都使用同一份系統(tǒng)軟件,并且利于系統(tǒng)軟件的升級(jí)。只需改動(dòng)服務(wù)器就可以了。
Euripides: 好的。個(gè)人的文件怎到辦呢?在分時(shí)操作系統(tǒng)上,我可以登錄并從終端上取走我的文件。我能到工作站上取我的文件嗎?我要象PC用戶一樣把我的文件放到磁盤上去嗎?我希望不。
Athena: 我想我們可以其它機(jī)器來(lái)存文件。你可以到任何一臺(tái)機(jī)器上登錄去取你的文件。
Euripides: 打印怎么辦呢?每個(gè)工作站都要有自已的打印機(jī)嗎?誰(shuí)來(lái)付錢?電子郵件呢?你怎么把郵件送到所有的工作站上去呢?
Athena: 啊.....很明顯我們沒(méi)錢為每個(gè)人配一臺(tái)打印機(jī),但我們有專門的機(jī)器做打印服務(wù)。你把請(qǐng)求送到服務(wù)器,它就為你打印。郵件也可以這樣做。專門有一臺(tái)郵件服務(wù)器。你如果想要你的郵件,就聯(lián)系郵件服務(wù)器,取走你的郵件。
Euripides: 你的工作站系統(tǒng)聽(tīng)起來(lái)很不錯(cuò)。如果我有一臺(tái),你知道我要做什么嗎?我要找出你的用戶名,讓我的工作站認(rèn)為我就是你。然后我就去郵件服務(wù)器取走你的郵件。我會(huì)聯(lián)上你的文件服務(wù)器,移走你的文件,然后--
Athena: 你能做得到嗎?
Euripides: 當(dāng)然!這些網(wǎng)絡(luò)服務(wù)器怎么會(huì)知道我不是你?
Athena: 嗯,我不知道.我想我需要認(rèn)真思考一下.
Euripides: 好吧。你想出來(lái)后告訴我.
第二幕
Euripides的辦公室,第二天早上。Euripides坐在他的桌子旁邊,讀著他的郵件。Athena來(lái)敲門.
Athena: 我已經(jīng)想出怎樣保護(hù)一個(gè)開(kāi)放的網(wǎng)絡(luò)系統(tǒng),使象你那樣不道德的人不能用別人的名字使用網(wǎng)絡(luò)服務(wù)。
Euripides: 真的嗎?坐吧。
她坐下了。
Athena: 在我開(kāi)始描述之前,我可以為我們的討論先做一個(gè)約定嗎?
Euripides: 什么約定?
Athena: 好,假設(shè)我這樣說(shuō):"我想要我的郵件,于是我與郵件服務(wù)器聯(lián)系,請(qǐng)求它把郵件送到我的工作站上來(lái)。"實(shí)際上我并沒(méi)有聯(lián)系服務(wù)器。我用一個(gè)程序來(lái)與服務(wù)器聯(lián)系并取得我的郵件,這個(gè)程序就是這個(gè)服務(wù)的客戶端。 但我不想每次與服務(wù)器交互的時(shí)侯說(shuō):"客戶端怎樣怎樣".我只想說(shuō):"我怎樣怎樣,"記住,客戶端在代表我做所有的事。這樣可以嗎?
Euripides: 當(dāng)然。沒(méi)問(wèn)題.
Athena: 好。那么我要開(kāi)始闡述我所解決的問(wèn)題了。在一個(gè)開(kāi)放的網(wǎng)絡(luò)環(huán)境中,提供服務(wù)的機(jī)器必須能夠識(shí)別請(qǐng)求服務(wù)的實(shí)體的身份。如果我去郵件服務(wù)器申請(qǐng)我的郵件,服務(wù)程序必須能夠驗(yàn)證我就是我所申明的那個(gè)人。
Euripides: 沒(méi)錯(cuò).
Athena: 你可以用一個(gè)笨辦法解決這個(gè)問(wèn)題:服務(wù)器讓你輸入你的口令。通過(guò)輸口令的辦法我可以證明我是誰(shuí)。
Euripides: 那確實(shí)很笨拙。在像那樣的系統(tǒng)里面,每一個(gè)服務(wù)器必須知道你的口令。如果網(wǎng)絡(luò)有一千個(gè)用戶,那每個(gè)服務(wù)器就要知道一千個(gè)口令。如果你想改變口令,你就必須聯(lián)系所有服務(wù)器,通知它們修改口令。我想你的系統(tǒng)不會(huì)那么笨。
Athena: 我的系統(tǒng)沒(méi)那么笨。它是象這樣工作的:不光人有口令,服務(wù)也有口令。每個(gè)用戶知道他們自已的口令,每個(gè)服務(wù)也知道它自已的口令。有一個(gè)認(rèn)證服務(wù)知道所有的口令,用戶的和服務(wù)的。認(rèn)證服務(wù)把口令保存在一個(gè)單獨(dú)的中央數(shù)據(jù)庫(kù)中。
Euripides: 這個(gè)認(rèn)證服務(wù)有一個(gè)名字嗎?
Athena: 我還沒(méi)想好。你想一個(gè)吧?
Euripides: 把死人送過(guò)冥河的人是誰(shuí)?
Athena: Charon?
Euripides: 對(duì),就是他。如果他不能證實(shí)你的身份的話,他就不會(huì)把你送過(guò)河。
Athena: 你瞎編,是不是想重寫希臘神話。Charon不關(guān)心你的身份,他只是確定你死了
沒(méi)有。
Euripides: 你有更好的名字嗎?
停了一下。
Athena: 沒(méi)有,真的沒(méi)有。
Euripides: 好,那我們就把這個(gè)認(rèn)證服務(wù)“Charon”。
Athena: 好,我猜我該描述一下這個(gè)系統(tǒng)了吧,嗯?
比如說(shuō)我們想要一種服務(wù):郵件。在我的系統(tǒng)里面你無(wú)法使用一種服務(wù),除非Charon告訴服務(wù)你確實(shí)是你所申明的人。也就是說(shuō)你必須得到Charon的認(rèn)證才能使用服務(wù)。當(dāng)你向Charon請(qǐng)求認(rèn)證的時(shí)候,你必須告訴Charon你要使用哪一個(gè)服務(wù)。如果你想用郵件,你要告訴Charon。 Charon請(qǐng)你證明你的身份。于是你送給它你的密碼。Charon把你的密碼和它數(shù)據(jù)庫(kù)中的密碼相比較。如果相等,Charon就認(rèn)為你通過(guò)了驗(yàn)證。 Charon現(xiàn)在就要讓郵件服務(wù)知道你通過(guò)了驗(yàn)證。既然Charon知道所有服務(wù)的密碼,它也知道郵件服務(wù)的密碼。Charon把郵件服務(wù)的密碼給你,你就可以使用這個(gè)密碼使郵件服務(wù)相信你已通過(guò)驗(yàn)證。 問(wèn)題是,Charon不能直接給你密碼,因?yàn)槟銜?huì)知道它。下次你想要郵件服務(wù)的時(shí)候,你就會(huì)繞過(guò)Charon使用郵件服務(wù)而不需要認(rèn)證。你也可以假裝某人來(lái)使用郵件服務(wù)。 所以不是直接給你郵件服務(wù)的密碼,Charon給你一張郵件服務(wù)的“票”。這張票含有你的名字,并且名字是用郵件服務(wù)的密碼加密的。 拿到票,你就可以向郵件服務(wù)請(qǐng)求你的郵件。你向郵件服務(wù)提出請(qǐng)求,并用你的票來(lái)證明你的身份。 服務(wù)用它自已的密碼來(lái)把票解密,如果票能被正確的解密,服務(wù)器將票里的用戶名取出。服務(wù)把這個(gè)名字和隨票一起送上的用戶名進(jìn)行比較。如果相符,服務(wù)器就認(rèn)為你通過(guò)了驗(yàn)證,就把你的郵件發(fā)給你。
你認(rèn)為怎么樣?
Euripides: 我有些問(wèn)題。
Athena: 我猜到了。請(qǐng)講。
Euripides: 當(dāng)服務(wù)解密一張票的時(shí)候,它如何知道它是被正確的解密的?
Athena: 我不知道。
Euripides: 也許你應(yīng)該在票里包含有服務(wù)的名字。這樣當(dāng)服務(wù)解密票的時(shí)候,它就可以通過(guò)能否在票中找到自已的名字來(lái)判斷解密是否正確。
Athena: 很好。那票就應(yīng)該是這個(gè)樣子:
(她把下面的東西寫在了一張紙上)
票-{用戶名:服務(wù)名}
Euripides: 那票就只包含用戶名和服務(wù)名?
Athena: 用服務(wù)的口令加密。
Euripides: 我不認(rèn)為這些信息就可以讓票安全。
Athena: 什么意思?
Euripides: 假設(shè)你向Charon請(qǐng)求一張郵件服務(wù)的票。Charon準(zhǔn)備了一張有你名字“tina”
的票。假設(shè)在當(dāng)票從Charon傳給你的過(guò)程中我拷了一份。假設(shè)我讓我的工作站相信我的用戶名是”tina“。郵件客戶程序認(rèn)為我就是你。用你的名字郵件客戶程序用偷來(lái)的票向郵件服務(wù)器提出請(qǐng)求。郵件服務(wù)器把票解密,認(rèn)為它是合法的。票里的用戶名和發(fā)送該票的用戶名是匹配的。郵件服務(wù)器就會(huì)發(fā)給 我你的郵件。
Athena: 喔!那可不太好。
Euripides: 但是我想到了一個(gè)辦法來(lái)解決這個(gè)問(wèn)題。或者說(shuō)部分解決。我想Charon應(yīng)該在票中包含更多的信息。除了用戶名,票還應(yīng)包含請(qǐng)求票的用戶的IP地址。這將給你增加一層安全性。 我來(lái)演示。假設(shè)現(xiàn)在我偷了你的票。這票有你工作站的IP地址,并且這地址配不上我的
工作站的地址。用你的名字我把偷來(lái)的票送給郵件服務(wù)器。服務(wù)程序把用戶名和網(wǎng)絡(luò)地址從票中解出,并試圖匹配用戶名和網(wǎng)絡(luò)地址。用戶名匹配可網(wǎng)絡(luò)地址不匹配。服務(wù)器拒絕了這張票,因?yàn)樗黠@是偷來(lái)的。
Athena: 英雄,英雄!我怎么會(huì)沒(méi)想到。
Euripides: 好了,這就是我要表述的。
Athena: 那么票應(yīng)該是這個(gè)樣子的。
她把下面的東西寫在了黑板上。
票-{用戶名:地址:服務(wù)名}
Athena: 現(xiàn)在我真的很激動(dòng)。讓我們來(lái)建一個(gè)Charon系統(tǒng)看看它是否工作!
Euripides: 沒(méi)那么快。對(duì)于你的系統(tǒng)我還有些問(wèn)題。
Athena: 好吧。(Athena從她的椅子上探出了身子)快說(shuō)。
Euripides: 聽(tīng)起來(lái)好像每次我想要得到服務(wù)我都要去取一張新票。如果我整天的工作,我可能不只一次的要取我的郵件。我每次取郵件都要去取一張新票嗎?如果真是這樣,我不喜歡你的系統(tǒng)。
Athena: 啊。。。我不明白為什么票不能被重用。如果我已經(jīng)得到了一張郵件服務(wù)的票,我可以一次又一次使用它。當(dāng)郵件客戶程序用你的名字請(qǐng)求了服務(wù),它就傳了一份票的拷貝給服務(wù)。
Euripides: 好一些。但我仍有問(wèn)題。你似乎暗示我每次使用還沒(méi)有票的服務(wù)時(shí),我都必須給Charon我的密碼我登錄后想取我的文件。我向Charon請(qǐng)求我的票,這意味著我不得不使用我的密碼。然后我想讀我的郵件。又向Charon發(fā)一次請(qǐng)求,我又要輸一次我的密碼。現(xiàn)在假設(shè)我想把我的郵件送去打印。我又要向Charon發(fā)一次請(qǐng)求。你知道了吧?
Athena: 啊,是的,我明白了。
Euripides: 并且如果這還不夠糟的話,想想看:它好像是這樣,當(dāng)每次你要向Charon認(rèn)證的時(shí)候,你就要用明文在網(wǎng)絡(luò)上傳輸你的口令。像你這樣的聰明人可以監(jiān)視網(wǎng)絡(luò)并且得到別人的口令。如果我得到你的口令,我就可以用你的名字來(lái)使用任何服務(wù)。
Athena嘆了口氣。
Athena: 確實(shí)有嚴(yán)重的問(wèn)題。我想我該回設(shè)計(jì)室去了。
第三幕
第二天一早,Athena在咖啡間遇上了Euripides。在Euripides倒咖啡的時(shí)候,Athena拍了
拍Euripides.
Athena: 我有了一個(gè)新的Charon的版本來(lái)解決我們的問(wèn)題。
Euripides: 真的嗎?好快呀。
Athena: 好,你看,這些問(wèn)題困擾了我一夜。
Euripides: 一定是你良心發(fā)現(xiàn)了。我們?nèi)ツ沁叺男?huì)議室吧?
Athena: 好的。
兩人去了小會(huì)議室。
Athena: 我要重新描述問(wèn)題,但我要根據(jù)我們的需要進(jìn)行適當(dāng)?shù)霓D(zhuǎn)換。
Athena清了清嗓子。
Athena: 第一個(gè)限制:用戶只輸一次口令,在他們工作站啟動(dòng)的時(shí)候,這意味著當(dāng)你需要申請(qǐng)新的服務(wù)的票時(shí),不需輸入你的口令。第二個(gè)限制:口令不能在網(wǎng)絡(luò)上進(jìn)行明文傳輸。
Euripides: 好的。
Athena: 我以第一項(xiàng)限制開(kāi)始:你只需要輸入你的口令一次。我創(chuàng)造了一個(gè)新的網(wǎng)絡(luò)服務(wù)來(lái)解決這個(gè)問(wèn)題。 它叫做“票據(jù)授權(quán)”服務(wù),這個(gè)服務(wù)把Charon的票給用戶。使用它必須要有票:票據(jù)授權(quán)的票。 票據(jù)授權(quán)服務(wù)其實(shí)只是Charon的一個(gè)版本,它可以存取Charon的數(shù)據(jù)庫(kù)。它是Charon的一部分,可以讓你通過(guò)票而不是口令來(lái)進(jìn)行認(rèn)證。 總之,認(rèn)證系統(tǒng)現(xiàn)在是象這樣工作的:你登錄到一個(gè)工作站,用一個(gè)叫kinit的程序與Charon 服務(wù)器通訊。你向Charon證明你的身份,kinit程序取得一張票據(jù)授權(quán)票。 現(xiàn)在你想從郵件服務(wù)器上取你的郵件。你還沒(méi)有郵件服務(wù)器的票,所以你用“票據(jù)授權(quán)”票去取郵件服務(wù)的票。你不需要使用口令去取新的服務(wù)票。
Euripides: 每次我想要另一種網(wǎng)絡(luò)服務(wù)的時(shí)候,我都要去取一張“票據(jù)授權(quán)”票嗎?
Athena: 不。記住,上次我們已經(jīng)同意票是能被重用的。一旦你要用到票據(jù)授權(quán)票,直接用就可以了。
Euripides: 好,有道理。既然你能重用票,一旦你得到了某個(gè)服務(wù)的票,你就無(wú)需再去取了。
Athena: 對(duì)啊,那不好嗎?
Euripides: 好的,我沒(méi)話說(shuō),只要你在取得票據(jù)授權(quán)票的時(shí)候沒(méi)有用明文在網(wǎng)上傳輸你的口令。
Athena: 如我所說(shuō),我已解決了這個(gè)問(wèn)題。聽(tīng)起來(lái)好像是,當(dāng)我說(shuō)我要和Charon聯(lián)系取
得票據(jù)授權(quán)票的時(shí)候,你就要在網(wǎng)絡(luò)上傳輸明文密碼。但其實(shí)不是這樣的。 實(shí)際上是,當(dāng)你用kinit程序取得票據(jù)授權(quán)票的時(shí)候,kinit沒(méi)有把你的口令送
給Charon服務(wù)器,kinit只送你的用戶名。
Euripides: 很好。
Athena: Charon用用戶名去查找你的口令。然后Charon就會(huì)組一個(gè)包含票據(jù)授權(quán)票的包。在送給你之前,Charon用你的口令去把這個(gè)包加密。 你的工作站收到了包。你輸入你的口令。kinit用你的口令對(duì)這個(gè)包進(jìn)行解密。如果成功你就向Charon成功的進(jìn)行了認(rèn)證。你現(xiàn)在有了票據(jù)授權(quán)票,你可以用這張票來(lái)取得其它的票。
這些奇思妙想怎么樣?
Euripides: 我不知道...我正在思考。你知道你的系統(tǒng)一部分工作得很好。你的系統(tǒng)只需要我認(rèn)證一次。以后,Charon會(huì)給我服務(wù)的票而我需要關(guān)心。天衣無(wú)縫,天衣無(wú)縫。但服務(wù)票的設(shè)計(jì)還是有一些困擾我。服務(wù)票是可重用的。我同意它們應(yīng)該能被重用,但重用的服務(wù)票,由于它們自身的性質(zhì),是非常危險(xiǎn)的。
Athena: 什么意思?
Euripides: 這樣看。假設(shè)你正在用一個(gè)不安全的工作站。在你登入后,你需要郵件服務(wù)票,打印票,和文件服務(wù)票。假設(shè)你無(wú)意中在你退出后留下了那些票。 現(xiàn)在假設(shè)我登錄到那個(gè)工作站并且發(fā)現(xiàn)了那些票。我想制造一些麻煩,于是我就用你的名字登錄了。既然那些票上是你的名字,那我就可以取你的郵件,打大量的文件。這些完全是因?yàn)檫@些票被偶然的放在了那里。 并且我還可以把這些票拷走,永遠(yuǎn)的使用它們。
Athena: 但是這很好解決。我們可以寫一個(gè)程序,在用戶退出的時(shí)候把票銷毀掉,這些
票也主不能再用了。
Euripides: 那么很明顯你的統(tǒng)應(yīng)該有一個(gè)票據(jù)銷毀程序,讓用戶依賴這樣的機(jī)制是非常愚蠢的。你不能指望用戶在他們退出的時(shí)候會(huì)銷毀票據(jù)。并且甚至不能依賴銷毀票據(jù)本身,看下面的情況。 我有一個(gè)程序可以監(jiān)視網(wǎng)絡(luò)并且拷內(nèi)別人的服務(wù)票據(jù)。假設(shè)我想犧牲你。我等你登到工作站的時(shí)候,打開(kāi)我的程序并拷貝一份你的票。 我等你退出并離開(kāi)。我把我的工作站的地址調(diào)整為你登錄時(shí)用的地址。我讓工作站認(rèn)為我是你。我有你的票,你的用戶名,你的地址。我可以用這些票來(lái)使用你的服務(wù)。
你離開(kāi)工作站時(shí)銷毀你的票已沒(méi)并系。這些我偷來(lái)的票可以一直使用下去,因?yàn)槟悻F(xiàn)在的票并沒(méi)有可以使用多少次的期限,或可以使用多長(zhǎng)的時(shí)間。
Athena: 哦,我明白你所說(shuō)的了!票不能是永遠(yuǎn)合法的,因?yàn)樗赡苁且粋€(gè)非常大的安全隱患。我們應(yīng)該限制每一張票可以用多長(zhǎng)的時(shí)間,也許可以給每張票設(shè)一個(gè)有效期。
Euripides: 非常正確。我想票需要增加兩項(xiàng)信息:生存期表示票多長(zhǎng)時(shí)間內(nèi)是合法的,和一個(gè)時(shí)間標(biāo)記來(lái)說(shuō)明Charon是什么時(shí)候發(fā)出這張票的。
 Euripides走到了黑板寫下了如下的內(nèi)容:
  票{用戶名:地址:服務(wù)名:有效期:時(shí)間戳}
Euripides: 現(xiàn)在當(dāng)服務(wù)解開(kāi)票時(shí),它檢查票的用戶名,地址是否與發(fā)送者匹配,然后它
用有效期和時(shí)間戳來(lái)檢查票是否有效。
Athena: 很好。典型的票使用哪長(zhǎng)的有效期呢?
Euripides: 我不知道。也許是一個(gè)典型工作站的工作周期。就八小時(shí)吧。
Athena: 那如果我在工作站呆的時(shí)間超過(guò)八小時(shí),所有的票將會(huì)失效。包括票據(jù)授權(quán)票。那我就要重新向Charon作認(rèn)證,在八小時(shí)以后。
Euripides: 是不是不合理?
Athena: 我想不是。好我們就定下來(lái)吧--票在八小時(shí)后失效。現(xiàn)在我有一個(gè)問(wèn)題問(wèn)你。假設(shè)我從網(wǎng)絡(luò)上拷了 你的票--。
Euripides: (眨了眨眼睛)啊,Tina!你不會(huì)真的這樣做吧?
Athena: 這只是為了討論。我拷了你的票。現(xiàn)在我等你退出并離開(kāi)。假設(shè)你有一個(gè)醫(yī)生的約會(huì)或聚會(huì)要參加,你在兩個(gè)小時(shí)后退出,并且你在退出之前銷毀了你的票。
但我已經(jīng)偷了你的票,它們還可以使用六小時(shí)。這給了我足夠的時(shí)間用你的名義去取你的文件并打印一千份什么東西。 你看,時(shí)間戳工作的很好如果小偷選擇在它失效以后來(lái)用的話。如果小偷能在它失效之前用...。
啊,好...當(dāng)然,你是對(duì)的。
Athena: 我想我們遇上了一個(gè)大問(wèn)題了。(她嘆了口氣)
停了一下。
Euripides: 我想這意味著你今晚要忙了。再來(lái)點(diǎn)咖啡?
Athena: 為什么不。
第四幕
第二天早上在Euripides的辦公室。Athena來(lái)敲門。
Euripides: 你今早有黑眼圈了。
Athena: 好了,你知道的。又是一個(gè)漫漫長(zhǎng)夜。
Euripides: 你解決了重演的問(wèn)題了嗎?
Athena: 我想是的。
Euripides: 請(qǐng)坐。
她坐下了。
Athena: 照舊,我重申一下問(wèn)題。票是可重用的,在一個(gè)限定的時(shí)間內(nèi)(八小時(shí))。如果誰(shuí)偷了你的票并在它失效之前使用,我們毫無(wú)辦法。
Euripides: 確實(shí)如此。
Athena: 我們可以把這個(gè)問(wèn)題理解為設(shè)計(jì)一種別人無(wú)法重用的票。
Euripides: 但這樣的話你每次用新服務(wù)時(shí)都要取一張新票。
Athena: 對(duì)。但那是很笨的解決辦法。(稍頓。)啊,我怎樣繼續(xù)我的討論呢?(她沉思了一會(huì)兒)。
好的,我要重述一個(gè)問(wèn)題,看有什么必須條件。網(wǎng)絡(luò)服務(wù)必須能夠證明使用票的人就是票上所申明的人。 我來(lái)順著認(rèn)證的過(guò)程再走一遍,這樣我就可以演示我的解決方案。 我現(xiàn)在想用一個(gè)網(wǎng)絡(luò)服務(wù)。我通過(guò)啟動(dòng)工作站上的客戶端來(lái)使用它。客戶端送三樣?xùn)|西給服務(wù)器:我的名字,我的工作站的網(wǎng)絡(luò)地址,適當(dāng)?shù)姆?wù)票據(jù)。 這張票包含了申請(qǐng)這張票的人的名字和他(她)申請(qǐng)時(shí)所使用的工作站的地址。它也包含了票的有效期和時(shí)間戳。所有這些信息都被服務(wù)的密碼加密了。
我們現(xiàn)在的認(rèn)證模式基于以下的測(cè)試:
服務(wù)能對(duì)票解密嗎?
票在有效期以內(nèi)嗎?
票中的名字和地址與申請(qǐng)者的名字和地址匹配嗎?
這些測(cè)試證明了什么?
第一個(gè)測(cè)試證明了票是不是來(lái)自Charon.如果票不能被適當(dāng)?shù)慕饷?#xff0c;說(shuō)明票不是來(lái)自真正
的Charon.
真正的Charon會(huì)用服務(wù)的票來(lái)加密票。Charon和服務(wù)是唯一知道服務(wù)密碼的兩個(gè)實(shí)體。
如果票被成功的解密,服務(wù)知道它來(lái)自于真的Charon.這個(gè)測(cè)試防止了有人偽造假票。
第二項(xiàng)測(cè)試檢查票是否在有效期以內(nèi)。如果過(guò)期,服務(wù)拒絕。這項(xiàng)測(cè)試阻止使用舊票,
因?yàn)槠笨赡苁峭祦?lái)的。
第三項(xiàng)測(cè)試檢查票的用戶名和地址是否匹配請(qǐng)求者的用戶名和地址。如果測(cè)試失敗,說(shuō)
明使用者使用了別人的票。這張票當(dāng)然被拒絕。
如果名字和地址匹配,這個(gè)測(cè)試證明了什么?什么也沒(méi)有。票可以被偷走,用戶名和網(wǎng)
絡(luò)地址都可以被改變,如果需要的話。正如我昨天指出的那樣,票可以在有效期內(nèi)被盜用。
因?yàn)榉?wù)不能確定票的發(fā)送者是不是合法用戶。
服務(wù)之所以無(wú)法判斷是因?yàn)樗鼪](méi)有與用戶共享一個(gè)秘密。這樣看。假如我正在埃爾斯諾
爾(哈姆雷特中的城堡)值勤,你打算來(lái)和我換班。但除非你說(shuō)出正確的口令,否則我不
會(huì)與你換班的。我們共享了一個(gè)秘密。它可能是某人為所有值勤的人所設(shè)的。
于是昨晚我就在想,為什么Charon不能為合法用戶與服務(wù)之間設(shè)一個(gè)口令呢?Charon發(fā)
一份口令給服務(wù),同時(shí)發(fā)一份給用戶。當(dāng)服務(wù)從用戶那里收到一張票,它可以用這個(gè)口令
檢驗(yàn)用戶的合法性。
Euripides: 等一下。Charon如何同時(shí)發(fā)兩份口令?
Athena: 票據(jù)的擁用者從Charon的回應(yīng)中得到口令,像這個(gè)樣子:
她在黑板上寫下了:
Charon的回應(yīng)-[口令|票]
服務(wù)從票中獲取口令。票的格式如下:
票-{口令:用戶名:地址:服務(wù)名:有效期:時(shí)間戳}
當(dāng)你要請(qǐng)求服務(wù)時(shí),客戶端程序生成一個(gè)‘驗(yàn)證器’。驗(yàn)證器包含了你的名字和你工作站的地址。客戶端用口令把這些信息加密,口令是你請(qǐng)求票據(jù)時(shí)得到的。
 驗(yàn)證器-{用戶名:地址}用口令加密。
生成驗(yàn)證器以后,客戶端把它和票一起送給服務(wù)。因?yàn)榉?wù)沒(méi)有口令,所以它不能解密
驗(yàn)證器。口令在票中,于是服務(wù)先解開(kāi)票。
解開(kāi)票以后,服務(wù)得到以下的東西:
票的有效期和時(shí)間戳;
票的擁有者的名字;
票擁有者的網(wǎng)絡(luò)地址。
口令。
服務(wù)檢查票是否過(guò)期。如果一切正常,服務(wù)就用口令去解驗(yàn)證器。如果解密沒(méi)有問(wèn)題,服務(wù)將會(huì)得到一個(gè)用戶名和網(wǎng)絡(luò)地址。服務(wù)用它們?nèi)ズ推崩锏挠脩裘途W(wǎng)絡(luò)地址去匹配,如果正確,那么服務(wù)認(rèn)為票的發(fā)送者確實(shí)是票的真實(shí)擁有者。
Athena暫停了一下,清了清喉嚨,喝了點(diǎn)咖啡。
我認(rèn)為口令驗(yàn)證器的機(jī)制解決了盜用的問(wèn)題。
Euripides: 也許。但我想。。。攻擊這個(gè)系統(tǒng)我必須有驗(yàn)證器。
Athena: 不。你必須同時(shí)擁有驗(yàn)證器和票。沒(méi)有票,驗(yàn)證器是沒(méi)有用的。解開(kāi)驗(yàn)證器必須要有口令,服務(wù)必須解開(kāi)票才會(huì)有口令。
Euripides: 好,我明白了,你是說(shuō)當(dāng)客戶程序聯(lián)系服務(wù)時(shí),它同時(shí)送上票和驗(yàn)證器?
Athena: 是的,我就是這個(gè)意思。
Euripides: 如是真是這樣,什么可以阻止我把票和驗(yàn)證器都偷走呢?我可以寫一個(gè)程序,如果我擁有了票和驗(yàn)證器,我就可以一直使用它至有效期結(jié)束。我只需改變我的用戶名和工作站的地址。不是嗎?
Athena: (咬了咬她的嘴唇)是的。多沮喪啊。
Euripides: 等等,等等,等等!這不難解決。票在有效期內(nèi)是可重用的,但那并不意味著驗(yàn)證器是可重用的。假設(shè)我們?cè)O(shè)計(jì)了驗(yàn)證器只可以被用一次。這可以嗎?
Athena: 好,也許。我樣來(lái)想一下,客戶端程序生成驗(yàn)證器,然后把它和票一起送給服務(wù)。真的票和驗(yàn)證器比你拷貝的要先到。如果驗(yàn)證器只能被用一次,你的拷貝就失效了。 啊,這就對(duì)了。我樣現(xiàn)在需要做的就是發(fā)明一和方法使得驗(yàn)證器只能被用一次。
Euripides: 沒(méi)問(wèn)題。我們把有效期和時(shí)間戳放在上面。假設(shè)每個(gè)驗(yàn)證有兩分鐘的有效期。當(dāng)你想用一個(gè)服務(wù)時(shí)客戶端生成驗(yàn)證器,標(biāo)上當(dāng)前的時(shí)間,把它和票一起送給服務(wù)。 服務(wù)器收到了票和驗(yàn)證器,服務(wù)器解開(kāi)驗(yàn)證器,它檢查驗(yàn)證器的時(shí)間戳和有效期。如果驗(yàn)證器還沒(méi)失效,所有其它的檢查都通過(guò)了,那么服務(wù)器就認(rèn)為你通過(guò)了認(rèn)證。 假設(shè)我通過(guò)網(wǎng)絡(luò)拷貝了一份驗(yàn)證器和票,我必須改變我的工作站的網(wǎng)絡(luò)地址和我的用戶名,這差不多要用幾分鐘。那是非常苛刻的要求,我不認(rèn)為是可能的,除非。。。 嗯,有一個(gè)潛在的問(wèn)題。假設(shè)不是在網(wǎng)絡(luò)的轉(zhuǎn)輸中拷貝到票和驗(yàn)證器,我拷貝了一份原始的從Charon而來(lái)的包,這個(gè)包是你向Charon請(qǐng)求時(shí)的回應(yīng)。 這個(gè)包,有兩個(gè)口令在里面:一個(gè)是你的,一個(gè)是服務(wù)的。服務(wù)的口令隱藏在票中,我取不到,但另一個(gè)呢?那個(gè)你用來(lái)生成驗(yàn)證器的? 如果我得到了口令,我就用它來(lái)建自已的驗(yàn)證器,如果我能建自已的驗(yàn)證器,我就能攻破你的系統(tǒng)。
Athena: 這就是我昨晚所想的,但是當(dāng)我順著票的處理過(guò)程一想,發(fā)現(xiàn)那樣偷走驗(yàn)證器是不可能的。
你在一臺(tái)工作站坐下,用kinit程序得到你的票據(jù)授權(quán)票。kinit要求輸入用戶名,你輸入以后,kinit把它送給Charon.Charon用你的名字查找你的口令,然后生成一張票據(jù)授權(quán)票。作為處理的一部分,Charon生成了一個(gè)你與票據(jù)授權(quán)服務(wù)共享的口令。Charon把口令和票據(jù)授權(quán)票一起送給你,并且在發(fā)關(guān)之前用你的口令將它加密。
Charon送出了包。某人取得了這個(gè)包,但他們無(wú)能為力因?yàn)樗怯媚愕目诹罴舆^(guò)密的。特別是,無(wú)人可以偷走票據(jù)授權(quán)服務(wù)的口令。 kinit收到了票據(jù)包并要求你輸入你的口令。如果你輸入正確的口令,kinit解開(kāi)包取出了口令。 現(xiàn)在你注意kinit的處理,你去取你的郵件。你打開(kāi)郵件客戶端。這個(gè)程序查找一張郵件服務(wù)的票但沒(méi)有找到(你還沒(méi)取過(guò)你的郵件)。客戶端用票據(jù)授權(quán)票去申請(qǐng)一張郵件服務(wù)的票。 客戶端為票據(jù)授權(quán)的過(guò)程生成了一個(gè)驗(yàn)證器,并用票據(jù)授權(quán)的口令把驗(yàn)證器加密。客戶端把驗(yàn)證器送給了Charon,票據(jù)授權(quán)票,你的名字,你的工作站的地址,郵件服務(wù)的名字。票據(jù)授權(quán)服務(wù)收到了這些東西,并通過(guò)了認(rèn)證檢查。如果一切都通過(guò),票據(jù)授權(quán)服務(wù)將會(huì)得到那個(gè)與你共享的口令。現(xiàn)在票據(jù)授權(quán)服務(wù)為你生成了一張郵件服務(wù)的票,在這個(gè)過(guò)程中生成了一個(gè)你與郵件服務(wù)共享的口令。票據(jù)授權(quán)服務(wù)把這些東西打成包送給你的工作站。包里有票和口令。在送包之前,票據(jù)授權(quán)服務(wù)用票據(jù)授權(quán)的口令把包加密。做完以后,包被送出去。 這樣郵件服務(wù)票的包通過(guò)網(wǎng)絡(luò)被送了出來(lái)。假設(shè)網(wǎng)絡(luò)上的某人將它復(fù)制了一份。他不幸的發(fā)現(xiàn)包是用票據(jù)認(rèn)證的口令加過(guò)密的。既然無(wú)法解密,他就不能得到郵件口令。沒(méi)有口令,他就不能使用任何在網(wǎng)絡(luò)上傳送的郵件服務(wù)的票。 現(xiàn)在我覺(jué)得我們是安全的。你認(rèn)為呢?
Euripides: 也許吧。
Athena: 也許!你就只會(huì)說(shuō)這個(gè)嗎!
Euripides: (大笑)別在意。你現(xiàn)在應(yīng)該知道我處理問(wèn)題的方式了。我猜我和你昨晚都工
作到了半夜。
Athena: 哼!
Euripides: 好的,大半夜。實(shí)際上,這個(gè)系統(tǒng)似乎是完全可行的。口令的方案解決了我
昨晚想到的一個(gè)問(wèn)題:相互驗(yàn)證的問(wèn)題。
稍頓。
我說(shuō)一下好嗎?
Athena: (有點(diǎn)冷淡)請(qǐng)便。
Euripides: 你真好。(Euripides清了清自已的嗓子)昨晚,當(dāng)口令和驗(yàn)證器在我腦子里轉(zhuǎn)的時(shí)候,我想去找出這個(gè)系統(tǒng)新的問(wèn)題,我想我發(fā)現(xiàn)了一個(gè)很嚴(yán)重的問(wèn)題。我下面就演示一下。
假設(shè)你厭倦了現(xiàn)在的工作,決定換一個(gè)。你想用公司的激光打印機(jī)打印求職信,把它們送給獵頭和其它的雇主。于是你輸入打印命令,命令去取得服務(wù)票,然后把票送到打印機(jī)。這是你認(rèn)為它應(yīng)該被送到的地方。實(shí)際上你并不知道你的請(qǐng)求被送到了正確的打印服務(wù)器。 假設(shè)一些無(wú)恥的人--比如說(shuō)你的老板--調(diào)整了系統(tǒng),把你的請(qǐng)求送到了他辦公室的打印機(jī)。他的打印服務(wù)不關(guān)心票的內(nèi)容。它告訴你的工作站服務(wù)已準(zhǔn)備好打印你的文件。打印命令被送到了假的打印服務(wù)器,你有麻煩了。 我從相反的方向表達(dá)了相同的問(wèn)題。用口令和驗(yàn)證器,Charon能夠保護(hù)的它的服務(wù)器防止錯(cuò)誤的用戶使用,但它不能保護(hù)它的用戶使用錯(cuò)誤的服務(wù)器。系統(tǒng)需要為客戶端程序提供一種驗(yàn)證服務(wù)器的方法,在它向服務(wù)器發(fā)送敏感信息之前。系統(tǒng)必須允許交互驗(yàn)證。 但口令的方案解決了這個(gè)問(wèn)題。讓我們回到打印服務(wù)器的場(chǎng)景。我想要打印客戶程序確
認(rèn)它送交的服務(wù)是合法的服務(wù)。 這就是程序要做的。我輸入打印命令并給出一個(gè)文件名。這時(shí)我已經(jīng)有了打印服務(wù)票和口令。客戶程序用密碼生成了一個(gè)驗(yàn)證器,然后把驗(yàn)證器和票送給了假設(shè)的打印服務(wù)器。客戶端這時(shí)還沒(méi)有送打印文件,它在等待從服務(wù)的返回。 真的服務(wù)收到票和驗(yàn)證器,把票解密并得到口令,然后用口令解開(kāi)驗(yàn)證器。這樣服務(wù)端做完了所有的認(rèn)證。 測(cè)試已經(jīng)確認(rèn)了我的身份。現(xiàn)在服務(wù)程序要準(zhǔn)備一個(gè)響應(yīng)包來(lái)證實(shí)它自已的身份。它用口令加密了返回包,并把包送給了等待的客戶端。 客戶端收到了包并試圖用口令把它解開(kāi)。如果包被正確的解開(kāi)得到了正確的服務(wù)器響應(yīng)信息,客戶端程序就知道了這個(gè)服務(wù)器是合法的服務(wù)器。然后這時(shí)客戶端向它發(fā)出打印命令。 假設(shè)我的老板改變了一下系統(tǒng)使得他的打印機(jī)看起來(lái)好像是我想要用的那個(gè)。我的客戶端送了票和驗(yàn)證器給它并等待它的響應(yīng)。假冒的打印服務(wù)無(wú)法生成正確的響應(yīng)因?yàn)樗鼰o(wú)法把票解開(kāi)并得到口令。這樣的話客戶端就不會(huì)送打印命令給它因?yàn)榭蛻舳藳](méi)有得到正確的
響應(yīng)。最后客戶端放棄等待并退出。我的打印沒(méi)有完成,但至少我的求職信不會(huì)放在我的
對(duì)頭的桌子上。
好啊,我想我們有了Charon認(rèn)證系統(tǒng)的堅(jiān)實(shí)的基礎(chǔ)。
Athena: 也許。不管怎么說(shuō),我不喜歡Charon這個(gè)名字。
Euripides: 你不喜歡嗎?什么時(shí)候?
Athena: 我從來(lái)都不喜歡,因?yàn)樗拿致?tīng)起來(lái)沒(méi)意義。有一天我和我荷迪斯(冥王)叔

談到了這個(gè),他推薦了另一個(gè)名字:冥王的三個(gè)頭的看門狗。
Euripides: 啊,你是說(shuō)“Cerberus".
Athena: 你說(shuō)什么語(yǔ)言啊!"Cerberus"實(shí)際上是。。。
Euripides: 哦,不叫這個(gè)嗎?
Athena: 當(dāng)然,誰(shuí)讓你是羅馬人!而我是希臘人,它是一條希臘的看門狗,它的名字是

Kerberos“,”Kerberos“是‘K’打頭的。
Euripides: 好吧,好吧,別發(fā)火。我同意這個(gè)名字。實(shí)際上,它有一個(gè)好的脖環(huán)。再見(jiàn)
吧,Charon,歡迎你,Kerberos.
后記
這篇對(duì)話是于1988年寫的,是為了幫助讀者理解Kerberos V4的運(yùn)行方式。經(jīng)過(guò)了這么多年,它仍然非常好的服務(wù)于此。當(dāng)我把這篇文章轉(zhuǎn)換成HTML的時(shí)候,我驚訝的發(fā)現(xiàn)這個(gè)文檔對(duì)Kerberos V5仍然非常有用。雖然很多東西改變了,但核心概念并沒(méi)有變。實(shí)際上,Kerberos V5對(duì)Kerberos只做了兩處改變。
第一處改變是因?yàn)橐庾R(shí)到驗(yàn)證器用少于五分鐘的有效期不足以防止攻擊者進(jìn)行重演,如果攻擊者是用一個(gè)程序自動(dòng)的截取票和驗(yàn)證器并進(jìn)行重演的話。 在Kerberos V5中,驗(yàn)證器真正的只能用一次因?yàn)榉?wù)器用‘重演緩沖區(qū)’保存了最近一次提交的驗(yàn)證器的信息。如果攻擊者試圖截取驗(yàn)證器并重用它,‘重演緩沖區(qū)’會(huì)發(fā)現(xiàn)驗(yàn)證器已經(jīng)被提交了。
第二個(gè)主要改變是Kerberos送給kinit服務(wù)票的時(shí)候,票不再是用用戶的口令加密。它已經(jīng)用票據(jù)授權(quán)服務(wù)的口令加過(guò)密了。票據(jù)授權(quán)服務(wù)的票被用來(lái)獲取其它票的時(shí)候,它直接就被傳輸了。因此票不需要再用用戶的口令加密一次。(服務(wù)器響應(yīng)的其它部分,如口令,仍然是用用戶的口令加密的。) 一個(gè)類似的改變也應(yīng)用到票據(jù)授權(quán)服務(wù)協(xié)議;從票據(jù)授權(quán)服務(wù)返回的票也不再用票據(jù)授
權(quán)服務(wù)的口令來(lái)加密了,因?yàn)樗钠币呀?jīng)被對(duì)應(yīng)的服務(wù)的口令加過(guò)密了。舉例來(lái)說(shuō)

Kerberos V4的包像這樣:
KDC_REPLY = {TICKET, client, server, K_session}K_user
意思是:{}中的內(nèi)容是用K_user來(lái)加密的。
TICKET = {client, server, start_time, lifetime, K_session}K_server
在Kerberos V5中,KDC_REPLY現(xiàn)在看起來(lái)像這樣:
KDC_REPLY = TICKET, {client, server, K_session}K_user
(注意:票已經(jīng)不再用K_user來(lái)加密了)
當(dāng)然,Kerberos V5中還有許多新特性。用戶可以在另一個(gè)網(wǎng)絡(luò)中安全的提交他們的票;并且,用戶可以把他們的一部分認(rèn)證權(quán)轉(zhuǎn)給服務(wù)器,這樣服務(wù)器就可以作為用戶的代理。其它的新特性包括:用更好的加密算法替換了DES加密算法,如三重DES加密。讀者如果對(duì)V
4
與V5的變化感興趣的話,可以讀一下"The Evolution of
the Kerberos Authentication System",作者是Cliff Neumann和Theodore Tso. 我希望你能對(duì)這篇介紹Kerberos協(xié)議的文章感興趣。我祝愿你在未來(lái)的探索中更進(jìn)一步


發(fā)表于 2004年4月9日 9:19 - (

總結(jié)

以上是生活随笔為你收集整理的Kerberos的原理 - MIT的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

在线成人一区 | 麻豆91在线 | 国产精品久久久久久久久蜜臀 | 国产在线播放一区 | 国产激情小视频在线观看 | 亚洲精品小视频在线观看 | 免费成人av在线 | 欧美一级黄色网 | 中文字幕在线观看免费观看 | 麻豆94tv免费版 | 91精品欧美一区二区三区 | 五月天中文字幕 | 久久超级碰视频 | 日韩欧美高清不卡 | 91看片淫黄大片在线播放 | 亚洲精品www久久久久久 | 国产精品色婷婷视频 | 日韩在线观看免费 | 少妇精品久久久一区二区免费 | av免费看av | 久久久网站 | 国产涩涩网站 | 五月婷婷视频 | 亚洲国产网址 | 色www免费视频 | 97色免费视频 | 在线视频中文字幕一区 | 国产一级免费在线观看 | 国产一级片免费播放 | 五月婷婷开心中文字幕 | 国产一级二级三级在线观看 | 亚洲性xxxx | av在线永久免费观看 | 干天天| 天天玩夜夜操 | 国产欧美精品一区aⅴ影院 99视频国产精品免费观看 | 国产精品视频app | 成人在线免费观看视视频 | 日韩一区视频在线 | 国产男女无遮挡猛进猛出在线观看 | 99久高清在线观看视频99精品热在线观看视频 | 在线一区av| 天天翘av | 国产成人久| 成 人 黄 色 视频免费播放 | 免费高清在线观看电视网站 | 中文字幕一区二区在线播放 | 久久综合中文字幕 | 欧美色综合天天久久综合精品 | 久久久久久国产精品 | 国产日韩视频在线 | 99视频+国产日韩欧美 | 国产成人l区 | 欧美精品在线观看一区 | 91九色国产视频 | 欧美日韩国产色综合一二三四 | 在线观影网站 | 亚洲精品视频大全 | 亚洲视频综合在线 | 97香蕉久久国产在线观看 | 91成人蝌蚪| 正在播放亚洲精品 | 天天干天天操天天搞 | 色偷偷88888欧美精品久久 | 97在线看 | 99久久精品无码一区二区毛片 | 久草免费在线 | 久久久久国产一区二区三区 | 久久久久久久av | 国产精品永久免费观看 | 日韩欧美69 | 午夜av免费 | 亚洲 成人 一区 | 久久 在线| 日韩在线国产精品 | 国产精品系列在线 | 五月婷香蕉久色在线看 | 久久蜜臀av| 精品亚洲免费 | aⅴ精品av导航 | 97超级碰碰碰视频在线观看 | 亚洲精品乱码久久久久久高潮 | 免费观看久久 | 精品国内自产拍在线观看视频 | 欧美色综合天天久久综合精品 | 色91av | 欧美乱码精品一区二区 | 一区二区精品在线视频 | 九九热精品视频在线观看 | 黄色一级在线免费观看 | 91禁看片| 日韩在线视频在线观看 | 在线看国产日韩 | 国产精品久久久网站 | 久久爱992xxoo| 91九色精品女同系列 | 深夜视频久久 | 久草青青在线观看 | 成人免费观看视频网站 | 国产护士在线 | 欧美日韩在线播放 | 国产一级在线视频 | 开心丁香婷婷深爱五月 | 久久少妇免费视频 | 超碰在线公开 | 亚洲成 人精品 | 久久精品一区二区三区视频 | 亚洲va欧美va人人爽 | 亚洲一区二区高潮无套美女 | www天天干com | 四虎影视国产精品免费久久 | 国产成人精品av | 亚洲区精品视频 | 操操操com | 欧美在线观看视频一区二区 | 不卡的av电影在线观看 | 国产精品成人一区 | 色婷婷天天干 | 亚洲美女精品 | 草草草影院 | 久久国内免费视频 | 激情五月综合网 | 99精品一级欧美片免费播放 | 三上悠亚一区二区在线观看 | 综合天天网 | 欧美在线资源 | 亚洲精品免费在线观看视频 | 久草在线视频首页 | 久久人人97超碰精品888 | 久久人人爽人人爽 | 久久这里只有精品23 | 国产福利免费在线观看 | 亚洲一区二区三区精品在线观看 | 欧美综合色 | 免费在线观看不卡av | 国产成人一区二区精品非洲 | 高清国产一区 | 欧美性色黄 | 黄色av电影| 国产精品久久二区 | 天天综合网天天综合色 | 最新国产视频 | 97超碰免费 | 日本久久久久久科技有限公司 | 国产大尺度视频 | 99re热精品视频 | 成人免费看视频 | 久久久午夜剧场 | 国产亚州av| 天堂中文在线视频 | 日韩精品免费在线观看 | 欧美一区二区在线免费观看 | 日韩高清免费在线 | 亚洲精品字幕 | 91视频在线免费看 | 在线看片视频 | 人人玩人人爽 | 特级西西www44高清大胆图片 | 国产精品99久久久久人中文网介绍 | 日韩在线免费电影 | 国产99精品在线观看 | 成人av中文字幕在线观看 | 国产一级不卡毛片 | 成人在线免费看视频 | 亚洲综合视频在线播放 | 嫩草伊人久久精品少妇av | 黄色小说在线免费观看 | 精品中文字幕在线 | 天天综合导航 | 一区二区中文字幕在线播放 | 亚洲欧美日本A∨在线观看 青青河边草观看完整版高清 | 国产一区二区免费在线观看 | 国产在线视频导航 | 91亚洲激情 | 国精产品永久999 | 美女一二三区 | 天天操网站 | 久久艹综合| 激情丁香5月 | 国产黑丝袜在线 | 亚洲精品字幕在线 | zzijzzij日本成熟少妇 | 国产在线精品一区 | 国产免费高清视频 | 三级黄色大片在线观看 | 成人av在线网址 | 天天色影院 | 日韩欧美xxxx | 99热国内精品 | 亚洲伦理一区二区 | 黄色小视频在线观看免费 | 精品久久久久亚洲 | 久久成人麻豆午夜电影 | 久久草精品 | 精品国产电影一区 | 天天操天天干天天操天天干 | 91日韩精品一区 | 99精品视频在线观看播放 | 久久久久伦理电影 | 中文字幕xxxx | 日韩精品中文字幕av | 成人黄色在线观看视频 | 日韩区欧美久久久无人区 | 午夜 久久 tv | 91大神精品视频在线观看 | 天天操天天摸天天爽 | 久久久久久久久亚洲精品 | 一级黄色电影网站 | 91av在线播放视频 | 久久久久99999 | 午夜精品久久久久久久久久 | 超碰在线观看97 | 亚洲欧美成人 | 日韩av一区在线观看 | 亚洲a免费| 中文字幕在线久一本久 | 国产一区二区三精品久久久无广告 | 激情综合五月婷婷 | 五月综合激情婷婷 | 欧美精品乱码久久久久久 | 亚洲 欧洲 国产 精品 | 亚洲 欧洲av | 91一区啪爱嗯打偷拍欧美 | 色婷婷视频 | 国产精品黄网站在线观看 | 久热免费在线观看 | 亚洲人人射| 国产精品欧美在线 | 国产美腿白丝袜足在线av | 久久精品国产精品亚洲 | 国产亚洲一区二区在线观看 | 国产精品久久久久久久久费观看 | 国产原创在线观看 | 99热在线国产精品 | 99精品在线视频观看 | 久久99偷拍视频 | 香蕉在线视频观看 | 99爱精品视频 | 综合亚洲视频 | 亚洲欧洲在线视频 | 日韩xxxx视频 | 欧美日韩另类视频 | 999精品网 | 天天综合网 天天综合色 | 天天射天天操天天色 | 91视频a| 久久成人午夜视频 | 久久人91精品久久久久久不卡 | 国产精品一区二区在线观看免费 | 国产精品第 | 成人黄性视频 | 日韩精品欧美一区 | 久久久久久久久久影视 | a黄色片在线观看 | 久久不射电影院 | 久久天天躁狠狠躁夜夜不卡公司 | 九九视频精品免费 | 免费高清在线一区 | 久操视频在线播放 | 九九热国产视频 | 狠狠操狠狠插 | 狠狠色香婷婷久久亚洲精品 | 国产一级在线播放 | 国产男女无遮挡猛进猛出在线观看 | 日韩欧美电影在线 | 日韩在线观看第一页 | 亚洲精品久久激情国产片 | 精品毛片一区二区免费看 | 天天操天天操天天操天天操 | 91精品色| 97免费| 波多野结衣视频一区 | 国产精品综合久久 | 狠狠躁夜夜躁人人爽超碰97香蕉 | 中文字幕在线观看资源 | 天天看天天操 | 亚洲精品免费视频 | 嫩草91影院| 国产精品九九热 | 一级片在线 | 在线精品国产 | 久久1电影院 | 日本丰满少妇免费一区 | 欧美在线视频第一页 | 91九色在线视频 | 日韩欧美高清一区二区 | 欧美性成人 | 免费观看一区 | 日韩精品网址 | 欧美巨乳波霸 | 97超级碰碰碰视频在线观看 | 免费的国产精品 | 天天综合精品 | 久久久精品国产免费观看一区二区 | av在线在线| 精品久久久一区二区 | 午夜国产一区二区 | 97成人资源 | 成人在线黄色电影 | 欧美日韩xx| www最近高清中文国语在线观看 | 午夜精品福利一区二区三区蜜桃 | 亚洲一区二区三区精品在线观看 | 亚洲狠狠婷婷综合久久久 | 色婷五月天 | 一区三区视频在线观看 | 国产 欧美 在线 | 日日碰狠狠躁久久躁综合网 | 麻豆小视频在线观看 | 免费看一级一片 | 国产香蕉视频在线播放 | 国产拍揄自揄精品视频麻豆 | 日韩电影精品 | 免费看日韩 | 成人午夜剧场在线观看 | 中文字幕一区二区三区四区视频 | 综合网成人 | 人人舔人人舔 | 91亚洲精品乱码久久久久久蜜桃 | 久久精品视频免费观看 | 免费在线观看国产黄 | 日本少妇久久久 | 探花视频在线观看+在线播放 | 99久在线精品99re8热视频 | 国内精品视频久久 | 黄色成人av | 成年免费在线视频 | 91av色| 99高清视频有精品视频 | 亚洲乱码国产乱码精品天美传媒 | 在线免费观看视频 | 国产精品剧情 | 国产高清一 | 欧美一级片在线观看视频 | 免费观看成人网 | 久久久91精品国产一区二区三区 | 国产精品一级在线 | 亚洲精品欧美专区 | 天天做天天爱天天综合网 | 91欧美视频网站 | 成人午夜电影在线播放 | 九九久久影视 | 国产免费影院 | 国产精品九九九 | 99精品成人 | 日韩网站一区 | 欧美国产亚洲精品久久久8v | 91中文在线观看 | 日韩a级免费视频 | 国产色 在线 | 99精品视频免费在线观看 | 国产手机精品视频 | 欧洲亚洲国产视频 | 午夜少妇av | 在线有码中文字幕 | 911国产在线观看 | 久久精品永久免费 | 亚洲精品动漫成人3d无尽在线 | www.五月天激情| 在线观看免费高清视频大全追剧 | 2023av在线 | 在线看成人 | 欧美激情在线网站 | 亚洲天堂网视频在线观看 | 精品国产成人在线 | 国产一区二区在线免费播放 | 欧美精品在线观看免费 | 九色福利视频 | 欧美精品xx | 亚洲免费观看在线视频 | 玖玖视频在线 | 国产成人精品一区二区三区免费 | 手机成人免费视频 | 97热久久免费频精品99 | 日日夜夜免费精品 | 亚洲成人在线免费 | 国产永久网站 | 欧美大片www| 亚洲永久av | 欧美在线视频免费 | 69人人| 日韩黄色av网站 | 日韩在线视频二区 | 久久免费视频在线 | 日日爽夜夜操 | 97av视频在线观看 | jizz欧美性9| 欧美日韩国产综合网 | 久草视频在线免费看 | 国内丰满少妇猛烈精品播 | 国产精品一区二区精品视频免费看 | 国产在线美女 | 日韩在线视频免费播放 | 中文av不卡| 久久久亚洲影院 | 在线看片一区 | 欧美激情综合五月色丁香小说 | 99超碰在线观看 | 国产色综合 | 亚洲码国产日韩欧美高潮在线播放 | 综合国产在线 | 99爱在线 | 日韩三级.com| 久久在线观看视频 | 欧美日韩啪啪 | 午夜视频黄 | 亚洲精品乱码久久久久久蜜桃不爽 | 国产91精品看黄网站 | 亚洲国产视频网站 | 日韩色在线 | 成人黄大片视频在线观看 | 91中文字幕在线视频 | 国产精品欧美一区二区三区不卡 | 超级碰碰碰免费视频 | 亚洲男男gⅴgay双龙 | 色播五月激情综合网 | 欧美一级片免费在线观看 | 中文亚洲欧美日韩 | www.com在线观看 | 黄色av高清 | 九九在线高清精品视频 | 三级av在线播放 | 国产在线国产 | 久久国产一区二区 | 黄色中文字幕 | 精品久久久久久一区二区里番 | 久久久精品网站 | 黄色在线看网站 | 色婷婷亚洲精品 | 黄色小说免费在线观看 | 精品免费视频 | 在线免费观看的av | 特级西西444www大精品视频免费看 | 日本久热 | 久久99精品久久久久久清纯直播 | av在线看网站 | 久久精品毛片 | 精品一区二区三区香蕉蜜桃 | 精品国产一区二区三区男人吃奶 | 久久爱992xxoo | 欧美久草网 | 久久黄色网址 | 日韩av手机在线观看 | 欧美国产日韩久久 | 江苏妇搡bbbb搡bbbb | 日韩一区二区三区免费视频 | 国产无吗一区二区三区在线欢 | 有码视频在线观看 | 99综合电影在线视频 | 中文字幕 第二区 | 日韩在线国产 | 国产精品久久久久久久久久免费看 | 91黄色在线观看 | 婷婷丁香视频 | 综合黄色网 | 日韩一级理论片 | 亚洲 中文 欧美 日韩vr 在线 | 中文字幕av免费 | 91中文字幕在线观看 | 天堂av免费看 | 亚洲黄a| 日韩综合精品 | 草久久久久久久 | 国产在线观看一 | 久久久久国产视频 | 伊人影院99 | 99热最新| 日日干视频 | 日韩av电影中文字幕 | 欧美日韩高清在线观看 | 国产精品9999久久久久仙踪林 | 狠狠做六月爱婷婷综合aⅴ 日本高清免费中文字幕 | 亚洲精品国偷自产在线91正片 | 波多野结衣一区 | 天天插天天色 | 久久久国内精品 | 国产精品久久久久久久久久久不卡 | 一级a毛片高清视频 | 五月激情丁香 | 激情视频免费观看 | 91成人网在线 | 丁香色综合 | 亚洲精品成人av在线 | 黄色三级网站 | 98超碰人人 | 男女视频久久久 | 久久观看最新视频 | 久久伊人八月婷婷综合激情 | 亚洲视频久久 | 在线观看中文字幕视频 | 成人国产精品久久久春色 | 这里有精品在线视频 | 亚洲综合在线观看视频 | 久久久www成人免费毛片麻豆 | 国产精品欧美激情在线观看 | 日韩在线观看小视频 | 在线成人国产 | 激情视频久久 | 四虎欧美 | 一级性视频 | 成人va视频| 久久99视频 | 日韩精品专区 | 亚洲影视九九影院在线观看 | 免费久久99精品国产 | 在线观看 国产 | 91麻豆精品国产91久久久久久久久 | 久久精品老司机 | 成人在线视频论坛 | 国产999精品视频 | 欧美9999| 国产亚洲婷婷 | 亚洲精品黄色 | 精品国产免费看 | 亚洲一区二区三区四区在线视频 | 精品国产aⅴ一区二区三区 在线直播av | 天天干天天色2020 | 久久精品视频免费观看 | 中文字幕在线看视频 | 狠狠色噜噜狠狠狠 | 深爱激情综合 | 日韩精品无码一区二区三区 | 丁香六月天 | 国产视频一二区 | 91超级碰碰 | 亚洲国产免费网站 | 9在线观看免费高清完整 | 最近中文字幕mv免费高清在线 | 最近免费中文字幕mv在线视频3 | 99久久一区 | av电影久久| 久久久免费精品视频 | 人人爽人人爽人人爽人人爽 | 婷婷色在线播放 | 少妇bbbb搡bbbb搡bbbb | 国产亚洲欧美精品久久久久久 | 欧美日韩不卡在线 | 色婷婷啪啪免费在线电影观看 | 免费污片 | 五月天综合激情 | 亚洲免费精品视频 | 小草av在线播放 | 中文字幕精品一区二区三区电影 | 国产精品麻 | 国产小视频国产精品 | 国产精品一区二区三区免费看 | 高清av网站| 欧美日韩不卡一区二区 | 97小视频 | 在线成人短视频 | 在线视频专区 | 国产 在线 高清 精品 | 天天操天天舔天天干 | 成人在线观看免费 | 亚洲精品国产第一综合99久久 | 亚洲天堂色婷婷 | 麻豆传媒精品 | 国内外激情视频 | 深夜免费福利视频 | 国产婷婷色 | 久久成 | 天天干夜夜夜 | 91一区二区在线 | 国产日韩视频在线播放 | 欧美精品在线观看免费 | 亚洲 欧美变态 另类 综合 | 免费观看一级特黄欧美大片 | 亚洲国产视频直播 | 日夜夜精品视频 | 波多野结衣视频一区 | 一区二区三区免费在线观看 | 五月天综合激情网 | 日韩成人中文字幕 | 欧美另类巨大 | 久久久久久久久久久久电影 | 国产精品久久久久影视 | 香蕉久草 | 久久国产精品二国产精品中国洋人 | 超碰国产在线 | 国产精品久久久久9999吃药 | 日韩视频免费观看高清 | 91免费观看视频网站 | av国产在线观看 | 制服丝袜在线 | 久久免费在线观看视频 | 99精品视频免费观看 | 欧美人zozo| 一级黄网 | 国产91精品一区二区麻豆亚洲 | 夜色资源站wwwcom | 九九综合九九 | 狠狠色丁香久久婷婷综合五月 | 国产精品日韩在线观看 | 激情久久久| 日韩精品专区在线影院重磅 | 99精品一区| 久久久免费国产 | 久久一久久 | 婷婷在线免费观看 | 国产黄色片在线免费观看 | 操操操操网 | 成人av电影网址 | 亚洲精品中文在线观看 | 久久久久久久久艹 | 日日夜夜网站 | 日韩在线观看的 | 98精品国产自产在线观看 | 国产 欧美 日产久久 | 99久久婷婷国产一区二区三区 | 国产亚洲综合性久久久影院 | 国产成人三级在线 | 444av| 国产精品久久99综合免费观看尤物 | www黄免费 | 麻豆传媒在线免费看 | 91av小视频 | 国产经典 欧美精品 | 国产区av在线 | av一区二区三区在线 | 国产免费一区二区三区最新6 | 九九视频网站 | 成人国产精品入口 | 亚洲91精品在线观看 | 国产97av | 91精品视频免费 | 中文字幕中文字幕 | 久久国产成人午夜av影院潦草 | 亚洲一区免费在线 | 日批在线观看 | 国产精品18久久久久久久久久久久 | 国产色综合天天综合网 | 国产精品久久久久久久久毛片 | 欧美a级免费视频 | 欧美少妇的秘密 | 久久久久久久久久久网站 | 超碰免费97| 久久伦理 | 中文在线√天堂 | 精品视频资源站 | 成人app在线免费观看 | 可以免费观看的av片 | 国产女教师精品久久av | 射久久久 | 久久综合久久综合久久综合 | 在线观看视频一区二区 | 韩国中文三级 | 国产麻豆精品免费视频 | 国产福利午夜 | 久久亚洲美女 | 奇米导航 | 婷婷av网| 色综合久久88色综合天天6 | 99麻豆视频 | 色视频成人在线观看免 | 国产亚洲精品久久久久5区 成人h电影在线观看 | 一区精品久久 | 午夜黄色大片 | 久久黄色网| 91九色丨porny丨丰满6 | 精品网站999www | 天天综合网在线 | 日韩精品视频免费看 | wwwwww国产 | 97在线观看免费高清完整版在线观看 | 五月天欧美精品 | 成人a级黄色片 | 久久亚洲私人国产精品 | 久久国产免费视频 | 日韩精品一区二区久久 | 免费av观看| 成年人精品 | 91日韩精品一区 | 亚洲国产精品影院 | 欧美精品中文在线免费观看 | 日韩免费小视频 | 精品久久网站 | 99欧美精品| 欧美日本啪啪无遮挡网站 | 综合天天 | 亚洲永久av | 日韩二三区 | 草久久久久久 | 日韩深夜在线观看 | av电影在线免费观看 | 成人在线视频网 | 国产精品色婷婷视频 | 四虎欧美| 国产在线高清 | 日本成人中文字幕在线观看 | 亚洲国产大片 | 日韩成片 | 国产精品18久久久 | 91精品国产92久久久久 | 天天操天天综合网 | 97色免费视频| 正在播放国产一区二区 | 婷婷综合五月天 | 中文字幕黄色av | 午夜av免费观看 | 一级黄色视屏 | 亚洲国产精品va在线 | 欧美aaa级片| 免费看的黄网站 | 欧美黑人性猛交 | 国产免费久久 | 香蕉影视app | 午夜av在线免费 | 久草在线高清 | 日韩a免费 | 国产精品福利无圣光在线一区 | 日本久久中文字幕 | 美女国内精品自产拍在线播放 | 五月婷婷六月丁香在线观看 | 国产又黄又爽又猛视频日本 | 综合色伊人| 亚洲国产中文字幕在线视频综合 | 久久精品视频中文字幕 | 亚洲欧美婷婷六月色综合 | 亚洲精品免费在线播放 | 波多野结衣精品视频 | 日韩精品一区二区三区丰满 | 99久久精品免费看国产一区二区三区 | 免费久久99精品国产 | 久草9视频| 午夜精品久久久久久久99水蜜桃 | 五月激情五月激情 | 国产精品黄色影片导航在线观看 | 狠狠色丁香婷婷综合久小说久 | 99免费在线视频 | 黄色在线观看免费网站 | 国产成人亚洲在线观看 | 亚洲精品99久久久久中文字幕 | 欧美黄色成人 | 欧美天堂视频在线 | 国产日韩视频在线观看 | 亚洲1区 在线 | 在线观看av免费观看 | 欧美在线视频一区二区 | 91精品视频在线观看免费 | 98超碰在线观看 | 在线观看免费黄视频 | 一本到在线 | 在线成人免费电影 | 午夜久久久久久久 | 精品国产免费一区二区三区五区 | 免费日韩电影 | 香蕉视频在线网站 | 国产一级片不卡 | 亚洲三级精品 | 久草在线视频资源 | 亚洲激色| www久久九| 日韩精品中字 | 婷婷综合在线 | 在线观看 亚洲 | 超碰人人超碰 | 国产精品99蜜臀久久不卡二区 | 人人揉人人揉人人揉人人揉97 | 一区二区三区久久 | 成人一级免费电影 | 久久久久久免费毛片精品 | 国内精品久久久久影院一蜜桃 | 97免费在线观看 | 午夜免费在线观看 | 日韩欧美国产激情在线播放 | 国语精品久久 | 国产精品久久久久久久久久妇女 | 91精品啪 | 中国一级特黄毛片大片久久 | 亚洲精品乱码久久久久久蜜桃欧美 | 国产99在线播放 | 成人中文字幕av | 欧美三人交 | 久久女同性恋中文字幕 | 亚洲 欧洲 国产 日本 综合 | 一区二区精品在线观看 | 综合色伊人| 91成年人网站| 婷婷在线视频观看 | 人人搞人人爽 | 在线免费色视频 | 91精品老司机久久一区啪 | 99视频偷窥在线精品国自产拍 | 国产成人精品一区二区三区在线 | 丰满少妇在线观看 | 亚洲情婷婷 | 人人舔人人射 | 99热在 | 国产日产高清dvd碟片 | 精品国产综合区久久久久久 | 国产精品黑丝在线观看 | 丁香五婷 | 超碰免费久久 | 日韩视频www| 亚洲高清视频在线观看 | 日韩欧美高清在线 | av综合网址 | 日日干综合 | 国产在线视频不卡 | 在线精品视频免费播放 | 中文字幕有码在线观看 | 国产美女在线免费观看 | 五月丁色 | 波多野结衣久久资源 | 成人全视频免费观看在线看 | 国产精品电影在线 | 国产一区视频免费在线观看 | 亚洲日本va午夜在线影院 | 婷婷丁香久久五月婷婷 | 欧美a级成人淫片免费看 | 国产精品福利在线播放 | 日韩免费在线观看网站 | 伊人黄色网 | 三级a毛片 | 国产原创91 | 日韩免费高清在线观看 | 亚洲精品小视频在线观看 | av免费黄色 | 欧美伊人网 | 免费久久久久久 | 五月天综合网站 | 久久av一区二区三区亚洲 | 久草在线精品观看 | 久久高清国产视频 | 99久久综合狠狠综合久久 | 欧美久久99 | 免费下载高清毛片 | 中文字幕有码在线播放 | 麻豆国产视频 | 福利视频一区二区 | 日本一区二区不卡高清 | 综合伊人av | 久草视频手机在线 | 午夜性色 | 日韩久久精品一区二区三区下载 | 国产精品一区免费在线观看 | 国产一级一片免费播放放 | 久久精品一级片 | 国产精品手机视频 | 天堂va在线高清一区 | 在线精品播放 | 国产黄色精品 | www.午夜色.com| 免费福利小视频 | 日韩网站一区 | 亚洲电影久久久 | 在线观看免费av片 | 视频三区在线 | 人人爽人人爽人人爽学生一级 | 91精品国产欧美一区二区成人 | 欧美精品一区在线发布 | 精品一区二区三区在线播放 | 免费黄色在线网站 | 美女免费视频观看网站 | 97超碰超碰 | 成人一级电影在线观看 | 九九电影在线 | 国产精品爽爽爽 | 伊人国产视频 | 亚洲精品高清在线观看 | 久草久视频 | 人人澡人人干 | 国产精品欧美一区二区 | 中文字幕精品三级久久久 | 天天摸日日摸人人看 | 天天操天天吃 | 亚洲精品乱码久久久久久蜜桃91 | 亚洲美女视频在线 | 国内精品视频在线 | 日日干日日操 | 欧美一区二区伦理片 | av中文字幕av | 蜜臀av夜夜澡人人爽人人 | 亚洲精品视频免费在线观看 | 91大片网站 | 伊人激情网 | 国产视频亚洲视频 | 五月婷婷色综合 | 国产精品视频久久久 | 久久在现 | 十八岁以下禁止观看的1000个网站 | 欧美一区二区三区激情视频 | 国产一区国产二区在线观看 | 久精品视频免费观看2 | 日本超碰在线 | 99电影456麻豆 | 特级西西www44高清大胆图片 | 精品一区 在线 | 日韩av在线网站 | a午夜在线 | 不卡的av| 午夜精品福利在线 | 天天操夜操视频 | 国内综合精品午夜久久资源 | 国产精品色视频 | 久久精品精品电影网 | 久久久亚洲麻豆日韩精品一区三区 | 91麻豆高清视频 | 五月天中文字幕 | 精品网站999www | 人人草在线视频 | 十八岁免进欧美 | 最近中文字幕视频网 | 免费黄av| av亚洲产国偷v产偷v自拍小说 | 色久av | 国产精品男女啪啪 | 中文国产在线观看 | 96久久欧美麻豆网站 | 奇米导航 | av网站大全免费 | 97国产精品亚洲精品 | 一区二区三区在线电影 | 丝袜美腿在线播放 | 伊人午夜 | 久久中文网 | 四月婷婷在线观看 | 波多野结衣在线观看视频 | 久久草精品 | 激情在线免费视频 | 91久久一区二区 | 国产 在线 高清 精品 | 亚洲专区欧美 | 欧美一级片播放 | 国产精品成人久久久久久久 | 日韩视频www| 中文字幕色站 | 国产成人精品一区一区一区 | 久久激情电影 | 国产裸体永久免费视频网站 | 最近高清中文字幕 | 亚洲精品在 | 亚洲视频分类 | 亚洲一区二区视频 | 亚欧日韩av| 国产精品久久久久av福利动漫 | 中文字幕激情 | 中文字幕久久精品亚洲乱码 | 丝袜一区在线 | 99久e精品热线免费 99国产精品久久久久久久久久 | 99精品影视| 国产一区在线免费 | 在线你懂 | 久草免费在线视频观看 | 亚洲一区二区天堂 | 欧美精品国产精品 | 国色天香在线观看 | 国产视频导航 | 久久香蕉影视 | 97超碰在线久草超碰在线观看 | 在线草| 成人综合免费 | 美女网站视频色 | 精品一区二区三区香蕉蜜桃 | 亚洲精品视频在线观看免费 | 九色在线 | 久久天天躁夜夜躁狠狠85麻豆 | 久草网站在线观看 | 久久成年人 | 日日干天天 | 欧美黑人xxxx猛性大交 | 国产亚洲精品久久久久5区 成人h电影在线观看 | 波多野结衣电影一区二区三区 | 天天爽天天摸 | 国产啊v在线观看 | 亚洲高清资源 | 国产人成看黄久久久久久久久 | 免费黄色a网站 | 国产高清av | 欧美在线观看视频一区二区三区 | 天天综合天天做天天综合 | 久久福利| 久久私人影院 | 91av原创| 这里只有精品视频在线 | 天天草天天插 | 亚洲婷婷免费 | 天天婷婷 | 免费观看www7722午夜电影 | 99久久久国产精品免费观看 | 在线黄色免费 | 亚洲精品国产精品久久99热 | 国产色秀视频 | 午夜精品999 | 草久久久久 | www.干| 欧美成人一二区 | 亚洲国产中文在线观看 | 最近中文字幕完整高清 | 国色天香在线观看 | 国产精品初高中精品久久 | 欧美性极品xxxx做受 | 日韩一级电影网站 | 中文国产在线观看 | 一区二区三区精品在线 | 亚洲 欧美 综合 在线 精品 | 丁香资源影视免费观看 | 香蕉97视频观看在线观看 |