安全強化裝置的制作方法

            文檔序號:7742266閱讀:148來源:國知局
            專利名稱:安全強化裝置的制作方法
            技術領域
            本發明涉及一種安全強化裝置,其能夠防止在從應用服務器發送的對于來自客戶 終端的請求的應答中包含的參數的泄漏以及篡改。
            背景技術
            現在,伴隨因特網技術的發展,各種業務或者服務正作為能夠從如Web瀏覽器容 易地利用的Web應用實現。該Web瀏覽器是在可與提供Web應用的服務器(以下稱“應用 服務器”)通信連接的終端(以下稱“客戶終端”)上動作的客戶機軟件。例如,在購物站點上,使用者能夠一邊看在客戶終端上顯示的畫面一邊進行商品 的選擇或訂貨,進而也可以用信用卡進行支付等。使用者通過送貨上門的公司等接收訂購 的商品,由此利用服務。這樣,近年來,Web應用的利用者例如能夠在自家的家中享受各種服務。在利用 Web應用的場合,從客戶終端發送為利用該Web應用的請求,從應用服務器返回對于該請求 的應答。亦即,通過在客戶終端以及應用服務器之間進行請求以及應答的收發,提供各種服 務。在該請求以及應答中,包含在終端以及應用服務器中的處理所需要的各種參數等。但是,Web應用,有上述那樣的便利性,另一方面,因為本來是無狀態(不具有狀態 的)結構所以被指出有許多脆弱性,有時引起信息泄漏的事故等。這起因于在Web應用的 安裝中有不周全的地方,在Web應用的設計或者安裝時是否能夠適當地處理,依賴于進行 該設計或者安裝的技術人員的技能。將上述Web應用的脆弱性的大部分,分類為插入類、對話管理類、以及參數不正當 操作類。
            所謂插入類的脆弱性,是指例如在從客戶終端對于應用服務器發送的請求中包含 的參數中插入了不正當的字符串。所謂對話管理類的脆弱性,是指例如不正當地操作了在請求或者應答中包含的對 話ID。該對話ID,例如是被用于實現客戶終端以及應用服務器之間的通信的同步。另外,所謂參數不正當操作類,是指例如篡改在從應用服務器發送的應答中包含 的參數的信息后發送請求。在這些之中,特別是對話管理類或者參數不正當操作類的脆弱性,需要來自上位 設計階段的做入,在Web應用的運用開始后發覺的場合,需要通過修改大量的程序來應對。因此,公知有根據預先給定的規則置換例如在從客戶終端對于應用服務器發送的 請求的參數(輸入參數)中包含的不正當字符串來實現無害化的技術(以下稱第一先行技 術)。另外,公開了根據預先給定的規則過濾發往服務器的訪問請求以及對應該訪問請 求的訪問應答的技術(以下稱第二先行技術(參照日本國專利公開公報2005-92564)。根 據第二先行技術,接受對于訪問請求的訪問應答,在該訪問應答中存儲的不正確的代碼殘 留的場合,將它們刪除。由此,根據第二先行技術,能夠從訪問應答中刪除預定的不正確的代碼。但是在上述的第一先行技術中,可應付的Web應用的脆弱性限于插入類,對于其 他的對話管理類以及參數不正當操作類的脆弱性不能夠應付。因此,在這些對話管理類以 及參數不正當操作類的脆弱性顯著存在的場合,需要修改大量的程序。另外,在上述的第二先行技術中,因為以不正確代碼作為對象所以也只能應付插入類的脆弱性的一部分。因此,對于對話管理類以及參數不正當操作類的脆弱性需要修改 大量的程序。

            發明內容
            本發明的目的在于提供一種安全強化裝置,其無需變更運轉中的應用的安裝,能 夠防止在從應用服務器發送的對于來自終端的請求的應答中包含的參數的泄漏以及篡改。根據本發明的第一形式,提供一種安全強化裝置,其可通信地與通過用戶操作的 客戶終端以及對于該客戶終端提供應用的應用服務器連接。該安全強化裝置具有規則存 儲單元,用于預先存儲表示有泄漏或者篡改的可能性的參數的條件的規則;應答接收單元, 用于從所述應用服務器接收包含根據所述用戶的操作從所述客戶終端發送的對于為利用 所述應用的請求的參數的應答;檢測單元,用于從所述接收到的應答檢測與通過在所述規 則存儲單元中存儲的規則表示的條件一致的參數;生成單元,用于在從所述接收到的應答 中檢測到與在所述規則中表示的條件一致的參數的場合,生成與該應答對應的對話對象; 對話對象存儲單元,用于存儲所述生成的對話對象;發行單元,用于發行用于唯一識別所述 生成的對話對象的對話識別信息;存儲處理單元,用于將所述檢測到的參數與所述已發行 的對話識別信息對應起來,存儲在所述對話對象存儲單元中存儲的對話對象中;參數刪除 單元,用于當在所述對話對象中存儲所述檢測到的參數時,從所述接收到的應答中刪除該 參數;嵌入單元,用于在刪除了在所述對話對象中存儲的參數的應答中嵌入所述已發行的 對話識別信息;應答發送單元,用于對于所述客戶終端發送嵌入了所述已發行的對話識別 信息的應答;請求接收單元,用于在發送嵌入了所述已發行的對話識別信息的應答后從所 述客戶終端接收對于包含該對話識別信息的該應答的請求;讀入單元,用于從所述對話對 象存儲單元中讀入通過在由所述請求接收單元接收到的請求中包含的對話識別信息識別 的對話對象;對話識別信息刪除單元,用于從該請求中刪除在通過所述請求接收單元接收 到的請求中包含的對話識別信息;恢復單元,用于在通過所述對話識別信息刪除單元刪除 了對話識別信息的請求中恢復在所述讀入的對話對象中存儲的參數;和請求發送單元,用 于對于所述應用服務器發送恢復了所述參數的請求。


            圖1是用于說明連接本發明的實施形式的安全強化裝置的網絡系統的圖。圖2是以在圖1中表示的安全強化裝置60為主表示功能結構的框圖。圖3是用于說明通過應用服務器20提供的Web應用的概要的圖。圖4是表示作為應答向客戶終端10返回的訂貨畫面的顯示例。圖5是表示作為應答向客戶終端10返回的訂貨結束畫面的顯示例。圖6是表示通過應用服務器20發送應答的場合的本實施形式的安全強化裝置60的處理過程的流程圖。圖7是表示通過應答過濾器61接收的訂貨畫面的應答的一例的圖。圖8是表示在過濾規則存儲部52中存儲的過濾規則的一例的圖。圖9是表示與應答100對應的對話對象的數據結構的一例的圖。
            圖10是表示通過應答過濾器61發送的應答100的一例的圖。圖11是表示通過客戶終端10發送對于通過應答過濾器61發送的應答100的請 求的場合的本實施形式的安全強化裝置60的處理過程的流程圖。圖12是表示通過請求過濾器63接收到訂貨受理請求的請求的一例的圖。圖13是表示通過請求過濾器63發送的請求200的一例的圖。
            具體實施例方式下面參照附圖,說明本發明的實施形式。圖1是用于說明連接本實施形式的安全強化裝置的網絡系統的圖。如圖1所示,客戶終端10以及應用服務器(Web應用服務器)20與網絡30連接。在客戶終端10上,利用應用服務器20的客戶軟件動作。客戶軟件例如是Web瀏
            IrWSB 見益。應用服務器20對于客戶終端10提供各種Web應用。客戶終端10通過利用由應用服務器20提供的Web應用的用戶(使用者)操作。 這里,說明用戶使用客戶終端10利用由應用服務器20提供的Web應用的場合的客戶終端 10以及應用服務器20之間的通信。在該場合,在客戶終端10以及應用服務器20之間,例如根據用戶的操作從在終端 10上運行的Web瀏覽器對于應用服務器20發送請求。另外,從通過應用服務器20提供的 Web應用向客戶終端10返回(發送)對于該請求的應答。進而,在有對于從Web應用發送 的應答的請求的場合,從Web瀏覽器發送該請求。這樣,通過在Web瀏覽器以及Web應用之 間收發請求以及應答,對于用戶實現通過該Web應用的各種服務。另外,在上述Web瀏覽器 以及Web應用之間收發的請求以及應答中包含各種參數。如上述在客戶終端10上運行的Web瀏覽器以及通過應用服務器20提供的Web應 用之間收發請求以及應答。但是在以下的說明中,為避免繁瑣,假定是客戶終端10以及應 用服務器20收發請求以及應答。另外,在圖1中對于客戶終端10以及應用服務器20以外的客戶終端以及應用服 務器作了省略,但是,在網絡30上連接多個客戶終端以及應用服務器。在網絡30上連接計算機40。計算機40連接硬盤驅動器那樣的外部存儲裝置50。 該外部存儲裝置50存儲通過計算機40執行的程序51。計算機40以及外部存儲裝置50構 成安全強化裝置(Web應用安全強化裝置)60。安全強化裝置60可通過網絡30連接客戶終端10以及應用服務器20。安全強化 裝置60具有中繼在上述客戶終端10以及應用服務器20之間通信的請求以及應答的功能。圖2是以在圖1中表示的安全強化裝置60為主表示功能結構的框圖。安全強化 裝置60包含應答過濾器61、對話管理部62以及請求過濾器63。在本實施形式中,假定應 答過濾器61、對話管理部62以及請求過濾器63通過圖1中表示的計算機40執行在外部存儲裝置50中存儲的程序51來實現。該程序51可在計算機可讀取的存儲介質中預先存儲 后進行分發。另外,該程序51也可以通過網絡30下載到計算機40。另外,安全強化裝置60具有過濾規則存儲部52以及對話對象存儲部53。在本實施形式中,過濾規則存儲部52以及對話對象存儲部53,例如存儲在外部存儲裝置50中。另外,如上述,安全強化裝置60在客戶終端10以及應用服務器20之間中繼請求 以及應答。在過濾規則存儲部52中,例如,預先存儲表示有泄漏或者篡改的可能性的參數的 條件的過濾規則。在過濾規則存儲部52中存儲的過濾規則,用于從(通過)上述的應用服 務器20 (提供的Web應用)發送的應答中檢測參數。關于該過濾規則的數據結構的詳情后 面敘述。在對話對象存儲部53中存儲與從應用服務器20發送的應答對應的對話對象。應答過濾器61從應用服務器20接收與根據用戶的操作從用戶終端10發送的請 求對應的應答。如上所述,應答中包含參數。在應答中包含的參數,例如包含對于的應答的 請求的發送目的地URL (Uniform Resource Location...在本說明書中把發送目的地URL 記為“連接目的地識別信息”)、該參數的參數類型以及參數名。應答過濾器61,從接收到的應答檢測與通過在過濾規則存儲部52中存儲的過濾 規則表示的條件一致的參數。此時,應答過濾器61根據在接收到的應答中包含的URL、參數 類型以及參數名執行檢測處理。應答過濾器61,在與接受到的應答對應的對話對象中存儲檢測到的參數(與通過 在過濾規則存儲部52中存儲的過濾規則表示的條件一致的參數)。應答過濾器61通過對 話管理部62執行存儲處理。如后述,與接受到的應答對應的對話對象被存儲在對話對象存 儲部53中。應答過濾器61在刪除了檢出的參數的應答中嵌入通過后述的對話管理部62發行 的對話ID。應答過濾器61對于客戶終端10發送嵌入了通過對話管理部62發行的對話ID的應答。 對話管理部62執行對于對話對象存儲部53的各種處理。對話管理部62,在通過應答過濾器61從應答中檢出與通過在過濾規則存儲部52 中存儲的過濾規則表示的條件一致的參數的場合,判定在過濾規則存儲部52中是否存儲 有與該應答對應的對話對象。亦即,對話管理部62判定是否生成了與通過應答過濾器61 接受到的應答對應的對話對象。對話管理部62,在未生成與通過應答過濾器61接受到的應答對應的對話對象的 場合,生成與該應答對應的對話對象。該生成的對話對象,被存儲在對話對象存儲部53中。對話管理部62,當生成與通過應答過濾器61接受到的應答對應的對話對象時,發 行用于唯一識別該對話對象的獨自的對話ID (對話識別信息)。該發行的對話ID,被存儲 在通過對話管理部62生成的對話對象(通過該對話ID識別的對話對象)中。另外,對話管理部62如后述執行在對話對象存儲部53中存儲的對話對象的廢棄 處理。請求過濾器63如上述從客戶終端10接收通過應答過濾器61發送的對于應答的請求。該接受到的請求例如是根據用戶的操作對于應用服務器20發送的請求。另外,在該 接受到的請求中,包含在通過應答過濾器61發送的應答中嵌入的對話ID (通過對話管理部 62發行的對話ID)。 請求過濾器63,從對話對象存儲部53中讀入通過在接受到的請求中包含的對話 ID識別的對話對象(存儲有該對話ID的對話對象)。請求過濾器63,當讀入了通過在接受到的請求中包含的對話ID識別的對話對象 時,從該請求中刪除該對話ID。請求過濾器63,在接受到的請求內恢復在讀入的對話對象中存儲的參數。當在接 受到的請求內恢復了在對話對象中存儲的參數時,通過對話管理部62廢棄該對話對象。請求過濾器63對于應用服務器20發送恢復了參數的請求。另外,請求過濾器63僅在在接收到的請求中包含通過對話管理部62發行的對 話ID(在通過應答過濾器61發送的應答中嵌入的對話ID)的場合工作。例如在客戶終端 10 (上運行的Web瀏覽器)以及(通過)應用服務器20 (提供的應用)之間最初在從該客 戶終端10發送的請求中不包含通過對話管理部62發行的對話ID。在接收到這樣的請求的 場合,請求過濾器63,不執行特別的處理,直接向應用服務器20中繼該請求。此時,例如也可以是預先準備用于檢查在請求中包含的參數(請求參數)的值的 規則、請求過濾器63根據該規則過濾該參數的值的結構。下面說明本實施形式的安全強化裝置60的動作。這里,參照圖3,說明為說明安 全強化裝置60的動作而使用的通過應用服務器20提供的web應用的概要。假定這里說明 的web應用是接收來自用戶的商品的訂貨的受理服務。另外,在圖3 (中表示的web應用) 中,表示用于說明安全強化裝置60的動作的最小限度的內容。如圖3所示,首先,客戶終端10例如指定URL、向(通過)應用服務器20 (提供的 Web應用)發送請求(訂貨請求)(步驟Si)。此時,用戶可以從在客戶終端10上運行的 Web瀏覽器指定URL。接著,應用服務器20,作為對于通過客戶終端10發送的請求的應答向該客戶終端 10返回訂貨畫面(步驟S2)。這里,圖4表示作為應答向客戶終端10返回的訂貨畫面在該客戶終端10上顯示 的場合的一例。在圖4表示的例子中,在訂貨畫面中,顯示商品名、該商品的單價、訂購該商 品的數(訂購數)的輸入欄(輸入格式)、發送按鈕以及取消按鈕。當顯示圖4表示的訂貨畫面時,操作客戶終端10的用戶,從在該客戶終端10上運 行的Web瀏覽器輸入訂購數,按壓(點擊)發送按鈕。由此,包含訂貨內容(訂購數)的請 求(訂貨受理請求)從客戶終端10對于應用服務器20發送(步驟S3)。在(通過)應用服務器20 (提供的Web應用)中根據從客戶終端10發送的請求 執行訂貨的受理處理。由此,作為對于從客戶終端10發送的請求的應答,向客戶終端10返 回訂貨結束畫面(步驟S4)。這里,圖5表示作為應答向客戶終端10返回的訂貨結束畫面在該客戶終端10上 顯示的場合的一例。在圖5表示的例子中,在訂貨結束畫面中,顯示商品名、該商品的單價、 在上述訂貨畫面中輸入的訂購數以及請求金額。另外,從商品的單價以及訂購數計算在訂 貨結束畫面中顯示的請求金額,。
            在以下的說明中,假定在客戶終端10以及應用服務器20之間收發上述圖3表示 的請求以及應答進行說明。亦即,本實施形式的安全強化裝置60中繼圖3表示的請求以及
            應答。首先,參照圖6的流程圖,說明在通過應用服務器20發送應答的場合本實施形式 的安全強化裝置60的處理過程。這里,說明通過應用服務器20發送在上述圖3中說明了 的訂貨畫面的應答的場合。該場合,在安全強化裝置60中包含的應答過濾器61中,根據在過濾規則存儲部52 中預先存儲的(已設定的)過濾規則執行過濾處理。首先,應答過濾器61接收通過應用服務器20發送的應答(步驟Sll)。在該應答 中,例如包含對于該應答的請求的發送目的地URL以及參數。該URL,例如根據用戶的操作 從Web瀏覽器指定。另外,在參數中,包含該參數的參數類型、參數名以及參數值。這里,圖7表示通過應答過濾器61接收的訂貨畫面的應答的一例。順另外,在實 際的應答的內容中表示說明所需要的最小限度的內容。在圖7表示的應答100中,第一行的“SESSI0N_ID”,表示對于從客戶終端10發送 的請求應用服務器20發行的對話ID。在(通過)應用服務器20 (提供的Web應用)以及 客戶終端10(上運行的Web瀏覽器)之間,使用該對話ID實現通信的同步。在該第一行中, “Cookie”是參數類型,“SESSI0N_ID”是參數名,“012”是參數值。亦即,在第一行中顯示包 含參數類型“Cookie”、參數名“SESSI0N_ID”以及參數值“012”的參數。第二行的“Content-length”以字節單位表示其后接續的數據的長度。另外,在本 實施例中,把換行代碼計數為1個文字求數據長度。第四行中包含的“action =“http://hostname/order, do””,表示在上述圖4的訂 貨畫面中點擊發送按鈕時的數據的發送目的地URL "http://hostname/order, do”。第8 行 第 10 行的 “input type = “hidden””稱為 Hidden 參數。該 Hidden 參 數作為信息向客戶終端10發送,但是在該Web瀏覽器中的畫面上不顯示。因此,有時安裝 Hidden參數以使嵌入不對用戶表示(不顯示)但是希望在畫面間移交的信息,而成為信息 的泄漏或者篡改等的對象。另外,在第8行的Hidden參數中,“Hidden”是參數類型,“SCREEN_ID”是參數名, “s001”是參數值。亦即在第8行中,表示包含參數類型“Hidden”、參數名“SCREEN_ID”以 及參數值“sOOl”的參數(Hidden參數)。在第9行的Hidden參數中,“Hidden”是參數類型,“USER_ID”是參數名,“taro” 是參數值。亦即在第9行中,表示包含參數類型“Hidden”、參數名“USER_ID”以及參數值 "taro"的參數(Hidden參數)。另外,在第10行的Hidden參數中,“Hidden”是參數類型,“TOICE”是參數名, “12000”是參數值。亦即在第10行中,表示包含參數類型“Hidden”、參數名“PRICE”以及 參數值“12000”的參數(Hidden參數)。另夕卜,在參數類型中,在上述的“Cookie”以及“Hidden”以外存在“GET”等。以下在上述的步驟Sll中,對于接收到圖7表示的應答100的情況進行說明。再次返回圖6說明。應答過濾器61,當接收到應答100時,讀入在過濾規則存儲部 52中存儲的過濾規則(步驟S12)。此時,應答過濾器61讀入在過濾規則存儲部52中存儲的過濾規則中的一個。這里,圖8表示在過濾規則存儲部52中存儲的過濾規則的一例。如圖8所示,(通 過)過濾規則(表示的條件),至少包含URL模式、參數類型以及參數名。在本說明書中, URL模式是“接續目的地識別模式”的一例,例如通過正規表現等的表記方法給出。在圖8表示的例子中,在過濾規則存儲部52中存儲過濾規則521 526。過濾規則521包含URL模式“.*/order Y. do. *”、參數類型“COOKIE”以及參數名 “SESSI0N_ID”。過濾規則522包含URL模式“.*/order Y. do. *”、參數類型“HIDDEN”以及參數名 “SCREEN_ID”。過濾規則523包含URL模式“.*/order Y. do. *”、參數類型“HIDDEN”以及參數名 “USER_ID”。
            過濾規則524包含URL模式“.*/order Y. do. *”、參數類型“HIDDEN”以及參數名 “PRICE”。過濾規則525包含URL模式“.*/userinfo Y. do. *”、參數類型“GET”以及參數名 "CLASS,,。另外,過濾規則526包含URL模式“.*/order Y. do. *”、參數類型“GET”以及參數 名"ADDRESS”。再次返回圖6進行說明。另外,在上述步驟S12中對于應答過濾器61讀入了圖8 表示的過濾規則521進行說明。應答過濾器61,判定在上述步驟Sll接收到的應答100中包含的URL是否與構成 讀入的過濾規則521的URL模式一致(步驟S13)。在過濾規則521中包含的URL模式是“.*/order Y. do. *”。這表示以任意的字符 串開始、包含字符串“/order, do”、以任意的字符串結束的字符串(URL)的模式。另外,在任 意的字符串中包含空字符串。另一方面,在應答100中包含的URL是“http://hostname/ order, do,,。在該場合,應答過濾器61判定在應答100中包含的URL與在過濾規則521中包含 的URL模式一致(步驟S13的YES)。接著,應答過濾器61判定在應答100中是否存在包含在讀入的過濾規則521中包 含的參數類型以及參數名的參數(與該參數類型以及參數名一致的參數)(步驟S14)。在過濾規則521中包含的參數類型是“C00KIE”,參數名是“SESSI0N_ID”。另一方 面,在圖7表示的應答100的第一行中存在包含參數類型"Cookie(COOKIE) ”以及參數名 “SESSI0N_ID” 的參數。在該場合,應答過濾器61判定在應答100中存在包含在過濾規則521中包含的參 數類型以及參數名的參數(步驟S14的YES)。在該場合,應答過濾器61從應答100中把包含在過濾規則521中包含的參數類型 以及參數名的參數(圖7中應答100的第一行的參數)作為與過濾規則521 —致的參數檢
            出ο在從應答100中檢出與過濾規則521 —致的參數的場合,對話管理部62,判定與 該應答100對應的對話對象是否生成完畢(步驟S15)。對話管理部62參照對話對象存儲部53執行判定處理。對話對象如后述,例如在從應答100中最初檢出參數時生成,并存儲 在對話對象存儲部53中。這里,通過應答過濾器61檢出的參數,因為是從應答100檢出的最初的參數,所以 不生成與該應答100對應的對話對象。因此,對話管理部62判定為與應答100對應的對話 對象未生成完畢(步驟S15的NO)。
            在判定為對話對象未生成完畢的場合,對話管理部62生成與應答100對應的對話 對象(步驟S16)。對話管理部62在對話對象存儲部53中存儲生成的對話對象。對話管理部62發行用于唯一識別生成的對話對象(在對話對象存儲部53中存儲 的對話對象)的對話ID (步驟S17)。這里,通過對話管理部62發行的對話ID例如假定是 “3jUZ0UAwk”。該對話ID,與上述通過應用服務器20發行的對話ID “012”比較,是難以預 測的堅固的對話ID。通過應用服務器20發行的對話ID,存儲在通過該對話ID唯一識別的 對話對象中。接著,應答過濾器61,在對話對象存儲部53中存儲的對話對象中存儲檢出的參數 (與過濾規則521 —致的參數)(步驟S18)。該對話對象是與在上述步驟S16生成的應答 100對應的對話對象。另外,在對話對象中存儲的參數中,包含參數類型、參數名以及參數 值。這里,因為圖7表示的應答100的第一行是Cookie參數,所以作為參數類型,在對話對 象中存儲“COOKIE (Cookie) ”。另外,作為參數名,在對話對象中存儲“SESSI0N_ID = 012”的 “=”左側的“SESSI0N_ID”。作為參數值,在對話對象中存儲“SESSI0N_ID = 012”的“=” 右側的“012”。應答過濾器61,從應答100中刪除檢出的參數(步驟三9)。這里,從圖7表示的 應答100中刪除字符串“SESSI0N_ID = 012”。這里,判定是否對于在過濾規則存儲部52中存儲的全部過濾規則執行了上述步 驟S12及以后的處理(步驟S20)。在判定為對于全部過濾規則未執行處理的場合(步驟S20的N0),返回步驟S12重
            復處理。另外,在上述步驟S13判定為在應答100中包含的URL與在過濾規則中包含的URL 模式不一致的場合,返回步驟S12重復處理。另外,在步驟S14判定為在過濾規則中包含的 包含參數類型以及參數名的參數在應答100中不存在的場合,也返回步驟S12重復處理。這里,因為關于在對話對象存儲部53中存儲的過濾規則521執行了步驟S12及以 后的處理,所以接著關于過濾規則522執行處理。這里,簡單說明關于過濾規則522的步驟S12及以后的處理。在過濾規則522中包含的URL模式是“.*/orderY.do. *”。另一方面,在應答100 中包含的 URL 是“http://hostname/order, do”。因此,在步驟S13判定為在應答100中包含的URL與在過濾規則存儲部52中包含 的URL模式一致。另外,在過濾規則522中包含的參數類型是“HIDDEN”,參數名是“SCREEN_ID”。另 一方面,在應答100的第8行中存在包含參數類型“Hidden (HIDDEN) ”以及參數名“SCREEN_ ID”的參數(Hidden參數)。因此,在步驟S14判定為在過濾規則522中包含的包含參數類型以及參數名的參數在應答100中存在。因此,包含在過濾規則522中包含的參數類型以及參數名的參數(圖7中表示的 應答100的第8行的參數),作為與過濾規則522 —致的參數從應答100中檢出。此時,與應答100對應的對話對象已經生成完畢。因此,在步驟S17判定為與應答 100對應的對話對象已經生成完畢。在該場合,不執行步驟S16以及步驟S17的處理,執行 步驟S18的處理。在步驟S18,把檢出的參數(與過濾規則522—致的參數)存儲在于對話對象存儲 部53內存儲的對話對象(與應答100對應的對話對象)中。另外,在步驟S19,從應答100中刪除檢出的參數。這樣,對于在過濾規則存儲部52中存儲的全部過濾規則順序執行步驟S12及以下 的處理。當對于在過濾規則存儲部52中存儲的全部過濾規則執行處理時,在與應答100對 應的對話對象中,存儲從該應答100中檢出的全部參數(例如與過濾規則522 526 —致 的參數)。另外,雖然省略了詳細的說明,不過在圖7表示的應答100中,存在與圖8表示的 過濾規則521 526中過濾規則521 524 —致的參數,但是不存在與過濾規則525 526 一致的參數。亦即,在對于過濾規則521 526的全部執行步驟S12及以下的處理的場合, 在與應答100對應的對話對象中存儲與過濾規則521 524 —致的參數。另外,在雖然在圖7表示應答100中不存在,但是即使在參數類型是“GET”的過濾 規則525 (或者526)中,如果在應答100中存在該參數類型“GET”以及參數名“CLASS” (或 者“ADDRESS”)一致的參數(GET參數)則檢出該參數,在對話對象中存儲。在應答100中 包含的 URL 例如是 “http//hostname/order, do ? SCREEN_ID = sOOl” 的場合,在對話對 象中存儲把參數類型作為“GET”、把“SCREEN_ID = sOOl”的“=”的左側(SCREEN_ID)作為 參數名、把該“=”的右側(sOOl)作為參數值的參數。這里,圖9表示與應答100對應的對話對象的數據結構的一例。如圖9所示,在對話對象中,至少存儲內部種類、參數。在該參數中,包含參數類 型、參數名以及參數值。內部種類,表示對話對象內部的參數的種類。在內部種類中,包含“SESID”以及 “PARAM”。“SESID”表示通過對話管理部62發行的對話ID。“PARAM”表示通過應答過濾器 61檢出的參數(與過濾規則一致的參數)。在圖9表示的例子中,在對話對象中,存儲內部種類“SESSID”、參數類型 “COOKIE”、參數名“FILTER_ID”以及參數值“3juz0uAwk”。由此,表示通過對話管理部62發 行的對話ID的參數類型是“C00KIE”,參數名是“FILTER_ID”,參數值是“3 juzOuAwk”通過該對話管理部62發行的對話ID的參數類型,例如根據在應答100的管理中 使用的信息(ID等)的參數類型來決定。這里,因為在應答100中例如存在“Set-Cookie”, 所以通過對話管理部62發行的對話ID的參數類型成為“Cookie”。作為通過對話管理部62發行的對話ID的參數名,使用與在通過應用服務器20提 供的Web應用中使用的參數名不重復的參數名。另外,作為通過對話管理部62發行的對話ID的參數值,使用與通過應用服務器20 發行的對話ID(在應答100中包含的對話ID)比較難于預測的堅固的值。
            同樣,在對話對象中,存儲內部種類“PARAM”、參數類型“COOKIE”、參數名 “SESSI0N_ID”以及參數值“012”。由此表示從應答100檢出的參數的參數類型是“COOKIE”、 參數名是“SESSI0N_ID”以及參數值“012”是“012”。從該應答100中檢出的參數是與圖8 中表示的過濾規則521 —致的參數。 在對話對象中,存儲內部種類“PARAM”、參數類型“HIDDEN”、參數名“SESSI0N_ID” 以及參數值“sOOl”。由此表示從應答100檢出的參數的參數類型是“HIDDEN”,參數名是 “SESSI0N_ID”以及參數值是“sOOl”。從該應答100中檢出的參數是與圖8中表示的過濾 規則522 —致的參數。在對話對象中,存儲內部種類“PARAM”、參數類型“HIDDEN”、參數名“USER_ID ” 以及參數值“taro”。由此表示從應答100檢出的參數的參數類型是“HIDDEN”,參數名是 “USER_ID”以及參數值是“taro”。從該應答100中檢出的參數是與圖8中表示的過濾規則
            523一致的參數。另外,在對話對象中,存儲內部種類“PARAM”、參數類型“HIDDEN”、參數名“PRICE ” 以及參數值“12000”。由此表示從應答100檢出的參數的參數類型是“HIDDEN”,參數名是 “PRICE”以及參數值是“12000”。從該應答100中檢出的參數是與圖8中表示的過濾規則
            524一致的參數。再次返回圖6,在步驟S20判定為對于全部過濾規則執行完上述步驟S12及以下 的處理的場合,應答過濾器61在應答100中嵌入通過對話管理部62發行的對話ID(步 驟S21)。具體說,把通過對話管理部62發行的對話ID作為應答100的Cookie參數 "Set-Cookie :FILTER_SID = 3juz0uAwk”嵌入。另外,通過對話管理部62發行的對話ID 的嵌入方式,也可以是Cookie以外的方式,作為Hidden參數、GET參數嵌入。需要使與圖9 表示的內部種類“SESSID”的參數類型一致。這里,在上述的步驟S19從應答100中刪除參數。因此,在上述步驟Sll接收到的 應答100和刪除了參數后的應答100中,該應答100的數據長度縮短。因此,應答過濾器61 把應答100中的表示數據長度的“content-iength”(的值)更新為與上述參數的刪除對應 的適當的值(步驟S22)。應答過濾器61對于終端10發送更新了“Content-length”的應答100 (步驟S23)。這里,圖10表示通過應答過濾器61發送的應答100的一例。這里,適當比較圖7 的應答(處理前的應答)100進行說明。在圖10表示的應答100中,第一行的“FILTER_SID = 3juz0uAwk”是通過對話管 理部62發行的對話ID。亦即,在圖10表示的應答100中,圖7表示的應答100的第一行的 “SESSION-ID”被替換為通過對話管理部62發行的對話ID。由此,即使是應用服務器20發行了脆弱的對話ID(圖7中表示的應答100中的“SESSION-ID = 012”)的場合,通過替換 為難于預測的堅固的對話ID(圖10中表示的應答中的“FILTER_SID = 3juzOuAwk”),例如 能夠防止濫用對話ID的冒充等。另外,在圖10表示的應答100中,第二行的“Content-length”由應答過濾器61更 新為刪除參數后的數據長度。在圖10表示的例子中根據參數的刪除把“Content-length” 更新為“221”。另外,在圖10表示的應答100中,與圖7表示的應答100比較,刪除了 Hidden參數(圖7中表示的應答100的第8行 第10行)。亦即,對于通過應用服務器20提供的Web應用的畫面轉移來說是必要的、但是對 于在客戶終端10上運行的Web瀏覽器在Hidden參數中包含不需要的信息的場合,因為該 信息不向客戶終端10發送,所以可以防止該信息的泄漏或者篡改。具體說,在向客戶終端 10發送的圖10中表示的應答100中,因為例如刪除了圖7中表示的應答100的第10行的 參數(PRICE參數),所以能夠防止價格信息的篡改等。另外,在上述步驟S20中在判定為對于全部過濾規則已執行上述步驟S12及以下 的處理的場合,對于執行步驟S21的處理進行了說明,但是在與該過濾規則一致的參數在 應答100內不存在(亦即一個參數也檢測不出)的場合結束處理。下面參照圖11的流程圖,說明如上述通過客戶終端10發送對于通過應答過濾器發送的應答的請求的場合的本實施形式的安全強化裝置60的處理過程。這里,說明通過客 戶終端10發送在上述圖3中已說明的訂貨受理請求的請求的場合。首先,在安全強化裝置60中包含的請求過濾器63接收通過客戶終端10發送的請求(步驟S31)。在該請求中,包含在通過上述的應答過濾器61發送的應答100中嵌入的對 話ID (通過對話管理部62發行的對話ID)。這里,圖12表示通過請求過濾器63接收到訂貨受理請求的請求的一例。圖12表 示的請求200,在上述圖4表示的訂貨畫面中通過用戶操作客戶終端10在按下該訂貨畫面 的發送按鈕的場合從該客戶終端10發送。圖12表示的請求200的第一行,是包含從客戶終端10 (上運行的Web瀏覽器)發 送的對話ID的Cookie。請求200的第一行的“FILTER_SID = 3 juzOuAwk”,是在通過應答 過濾器61發送的應答100中嵌入的(更換的)對話ID。請求200的第二行的“Content-length”,用字節單位表示其后接續的數據的數據長度。另外,請求200的第四行,是表示從在客戶終端10上運行的Web瀏覽器輸入的 訂購數以及按下了圖4中的訂貨畫面的發送按鈕這一事實的參數。請求200的第四行的 "ORDER = 10”,表示要求訂購10個。下面,對于在上述的步驟S31接收圖12表示的請求200 —事進行說明。再次返回圖11,請求過濾器63,取得在接收到的請求200中包含的對話ID(步驟 S32)。請求過濾器63,作為對話ID從請求200中取得“FILTER_SID = 3 juzOuAwk”。在該 "FILTER_SID = 3 juzOuAwk,,中,"FILTER_SID,,是參數名,“3 juzOuAwk,,是參數值。接著,請求過濾器63從對話對象存儲部53中讀入與已取得的對話ID對應的對話 對象(步驟S33)。請求過濾器63讀入與內部種類“SESSID”對應起來存儲了已取得的對話 ID的參數名以及參數值的對話對象。亦即,讀入與下述這樣的參數名以及參數值一致的對 話對象,該參數名以及參數值是通過請求過濾器63取得的對話ID的參數名以及參數值與 內部種類“ SESSID ”對應的參數名以及參數值。具體說,讀入與內部種類“SESSID”對應存儲參數類型“COOKIE”、從請求200取得 的“FILTER_SID = 3 juzOuAwk” 的參數名 “FILTER_SID” 以及參數值“3 juzOuAwk” 的對話對 象。亦即從對話對象存儲部53讀入上述圖9中表示的對話對象。請求過濾器63從該請求200中刪除在接收到的請求200中包含的對話ID (步驟S34)。此時,刪除與讀入的對話對象的內部種類“SESSID”對應的參數類型、參數名以及參 數值一致的項目。亦即因為與“SESSID”對應的參數類型是“COOKIE”,所以從該請求200中 刪除圖12中表示的請求200的第一行的Cookie參數“FILTER_SID = 3juz0uAwk” 。請求過濾器63,在讀入的對話對象內取得與內部種類“PARAM”對應存儲的參數 (參數類型、參數名以及參數值)(步驟S35)。此時,請求過濾器63通過對話管理部62取 得參數。與內部種類“PARAM”對應起來在對話對象中存儲的參數,是在通過請求過濾器63 接收的請求200內恢復(再構成)的參數。請求過濾器63取得在讀入的對話對象中存儲的參數中的一個。這里,假定從圖9 表示的對話對象中取得與內部種類“PARAM”對應在對話對象內存儲的(包含)參數類型 “COOKIE”、參數名“SESSI0N_ID”以及參數值“012” (的參數)。請求過濾器63在請求200內恢復取得的包含參數類型“COOKIE”、參數名 “SESSI0N_ID”以及參數值“012”的參數。在該場合,因為參數類型是“C00KIE”,所以把參數名“SESSI0N_ID”作為“=”的左 側、把參數值“012”作為該“=”的右側形成的字符串SESSI0N_ID = 012”作為Cookie參 數在請求200中恢復。接著判定在通過請求過濾器63讀入的對話對象中存儲的全部參數是否已在請求 200內恢復(步驟S37)。亦即判定與內部種類“PARAM”對應在對話對象內存儲的全部參數 是否已恢復。在判定為在對話對象中存儲的全部參數未在請求200內恢復的場合(步驟S37的 N0),返回步驟S35重復處理。亦即在對話對象中存儲的全部參數恢復之前一直重復處理。這里,在圖9表示的對話對象中應該在請求200內恢復的參數,如上述是與內部種 類“PARAM”對應的參數。亦即在圖9表示的對話對象中存在4個應該在請求200內恢復的 參數。在請求過濾器63中,恢復這些參數,作為對于Web應用的請求再構成。下面,說明在上述步驟S35取得與內部種類“PARAM”對應在對話對象中存儲的參 數類型“HIDDEN”、參數名“SCREEN_ID”以及參數值“s001”的場合。在該場合,因為參數類 型是“HIDDEN”,所以把參數名“SCREEN_ID”作為“=,,的左側、把參數值“ s001 ”作為該“=,, 的右側形成的字符串“SCREEN_ID = sOOl”作為Hidden參數在請求200內恢復。下面,說明在步驟S35取得與內部種類“PARAM”對應在對話對象中存儲的參數類 型“HIDDEN”、參數名“USER_ID”以及參數值“taro”的場合。在該場合,因為參數類型是 “HIDDEN”,所以把參數名“USER_ID”作為“=”的左側、把參數值“taro”作為該“=”的右 側形成的字符串“USER_ID = taro”作為Hidden參數在請求200內恢復。另外,說明在步驟S35取得與內部種類“PARAM”對應在對話對象中存儲的參數 類型“HIDDEN”、參數名“PRICE”以及參數值“12000”的場合。在該場合,因為參數類型是 “HIDDEN”,所以把參數名“PRICE”作為“=”的左側、把參數值“12000”作為該“=”的右側 形成的字符串“PRICE = 12000”作為Hidden參數在請求200內恢復。另外,雖然未存儲在圖9表示的對話對象中,但是在取得參數類型是“GET”的參 數的場合,作為GET參數通過在URL上附加被恢復。例如在取得參數類型“GET”、參數名 “SCREEN_ID” 以及參數值“sOOl” 的場合,例如設想 URL 是“http//sampleshost/order. do ? ORDER = 10” 的場合。在該場合,像 “http//sampleshost/order. do ? ORDER =10&SCREEN_ID = sOOl”那樣恢復 GET 參數。
            在如上那樣地執行恢復處理、判定為與內部種類“PARAM”對應在對話對象中存儲 的全部參數已在請求200內恢復的場合(步驟S37的YES),請求過濾器63從對話對象存儲 部53中廢棄讀入的對話對象(步驟S38)。此時,請求過濾器63通過對話管理部62廢棄對 話對象。如上述在請求200中恢復了參數。因此,在上述步驟S31在接收到的請求200和 恢復了參數后的請求200中,請求200的數據長度增長。因此,請求過濾器63把表示請求 200中的數據長度的“Contenet-length” (的值)更新為與上述的參數的恢復對應的適當 的值(步驟S39)。請求過濾器63對于應用服務器200發送更新了 “Contenet-length”的請求 200 (步驟 S40)。這里,圖13表示通過請求過濾器63發送的請求200的一例。這里,適當與圖12 表示的請求(處理前的請求)200比較進行說明。在圖13表示的請求200中,在第一行內恢復了 Cookie參數。這是基于與內部種 類“PARAM”對應在對話對象內存儲的參數類型“COOKIE”、參數名“SESSI0N_ID”以及參數值 “012”恢復Cookie參數的結果。另外,在圖13表示的請求200中,在第四行內恢復Hidden參數。“SCREEN_ ID = s001”,是基于圖9表示的與內部種類“PARAM”對應在對話對象內存儲的參數類 型“HIDDEN”、參數名“ SCREEN_ID ”以及參數值“ s001 ”恢復Hidden參數的結果。“USER_ ID = taro”,是基于圖9表示的與內部種類“PARAM”對應在對話對象內存儲的參數類型 “HIDDEN”、參數名“USER_ID”以及參數值“taro”恢復Hidden參數的結果。另外,"I3RICE =12000”,是基于圖9表示的與內部種類“PARAM”對應在對話對象內存儲的參數類型 “HIDDEN”、參數名“PRICE”以及參數值“ 12000”恢復Hidden參數的結果。這樣通過向應用服務器20發送參數被恢復了的請求200,即使在通過該應用服務 器20提供的Web應用已經結束開發而開始運用的場合,也不會對于該Web應用給予影響。如上所述在本實施形式中,在從應用服務器20發送的應答中包含的參數中,在對 話對象內臨時存儲與在過濾規則存儲部52中存儲的過濾規則一致的參數。另外,在本實施 形式中,代替通過應用服務器20發行的對話ID而嵌入難于預測的堅固的獨自的對話ID,而 且向客戶終端10發送刪除了在該對話對象中存儲的參數的應答。另外,在本實施形式中, 在嵌入了獨自的對話ID而且對于參數被刪除了的應答從客戶終端10發送請求的場合,在 該請求中恢復在對話對象中存儲的參數,對于應用服務器20發送。由此,在本實施形式中,在應答中在客戶終端10上運行的Web瀏覽器中不使用、但 是在通過應用服務器20提供的web應用的畫面間需要移交的、有信息泄漏或者篡改的可能 的參數(例如價格信息或者個人信息),不向客戶終端10發送。因此,在本實施形式中,因 為能夠防止在來自應用服務器20的應答中包含的參數的泄漏以及篡改,所以在通過該應 用服務器20提供的Web應用中能夠安全地繼續對話。進而,在本實施形式中,因為不用修改已經開發的Web應用的程序就可以實現,所 以即使在該Web應用的運用開始后問題才顯現出來那樣的場合也能夠不變更運轉中的Web 應用的安裝解決問題。
            另外,在本實施形式中,說明了在一個應答中包含一種輸入格式的情況,但是即使 例如在一個應答中包含多種輸入格式的場合,通過與對話ID —起嵌入該格式的識別符,也 能夠對于本實施形式的安全強化裝置60的結構不加變更而容易地實現。另外,在通過本實施形式的安全強化裝置60的應答過濾器61向客戶終端10發送 應答后,監視從客戶終端10發送的對于該應答的請求,在預定的期間(時間)內不從該客 戶終端10發送該請求(亦即通過安全強化裝置60的請求過濾器63不接受該請求)的場 合,也可以采用廢棄(亦即超時處理)與在對話對象存儲部53中存儲的與該應答對應的對 話對象的結構。由此,在對話對象中存儲參數、發送應答的場合,盡管不發送對于該應答的 請求,但是也可以避免積累該對話對象這樣的事態。另外,在本實施形式中,對于在客戶終端10以及應用服務器20之間安全強化裝置 60中繼請求以及應答進行了說明,但是也可以是該安全強化裝置60(的各功能)被包含在 應用服務器20內的結構。另外,本申請發明不限于上述實施形式一成不變,而在實施階段在不脫離其要義 的范圍內可以將結構要素進行變形來具體化。另外通過適當組合在上述實施形式中公開的 多種結構要素能夠形成各種發明。例如,也可以從在實施形式中表示的全部結構要素中刪 除若干結構要素。
            權利要求
            一種安全強化裝置,其可通信地與通過用戶操作的客戶終端以及對于該客戶終端提供應用的應用服務器連接,其特征在于,具有規則存儲單元,其預先存儲表示有泄漏或者篡改的可能性的參數的條件的規則;應答接收單元,其從所述應用服務器接收應答,該應答包含對于根據所述用戶的操作從所述客戶終端發送的為利用所述應用的請求的參數;檢測單元,其從所述接收到的應答檢測與通過在所述規則存儲單元中存儲的規則表示的條件一致的參數;生成單元,其在從所述接收到的應答中檢測到與在所述規則中表示的條件一致的參數的場合,生成與該應答對應的對話對象;對話對象存儲單元,其存儲所述生成的對話對象;發行單元,其發行用于唯一識別所述生成的對話對象的對話識別信息;存儲處理單元,其將所述檢測到的參數與所述已發行的對話識別信息對應起來,存儲在所述對話對象存儲單元中存儲的對話對象中;參數刪除單元,其當將所述檢測到的參數存儲在所述對話對象中時,從所述接收到的應答中刪除該參數;嵌入單元,其在刪除了在所述對話對象中存儲的參數的應答中嵌入所述已發行的對話識別信息;應答發送單元,其對于所述客戶終端發送嵌入了所述已發行的對話識別信息的應答;請求接收單元,其在發送嵌入了所述已發行的對話識別信息的應答后,從所述客戶終端接收對于包含該對話識別信息的該應答的請求;讀入單元,其從所述對話對象存儲單元中讀入通過在由所述請求接收單元接收到的請求中包含的對話識別信息識別的對話對象;對話識別信息刪除單元,其從請求中刪除在通過所述請求接收單元接收到的該請求中包含的對話識別信息;恢復單元,其在通過所述對話識別信息刪除單元刪除了對話識別信息的請求中恢復在所述讀入的對話對象中存儲的參數;和請求發送單元,其對于所述應用服務器發送恢復了所述參數的請求。
            2.根據權利要求1所述的安全強化裝置,其特征在于,還具有廢棄單元,其在刪除了所述對話識別信息的請求中恢復了在所述讀入的對話對 象中存儲的參數的場合,廢棄該對話對象。
            3.根據權利要求1所述的安全強化裝置,其特征在于,還具有廢棄單元,其在對于所述客戶終端發送了嵌入了所述發行的對話識別信息的應 答后,在預定的期間內未從客戶終端接收到對于該發送的應答的請求的場合,廢棄在所述 對話對象存儲單元中存儲的對話對象。
            4.根據權利要求1所述的安全強化裝置,其特征在于,通過在所述規則存儲單元中存儲的規則表示的條件,包含連接目的地識別模式、參數 類型以及參數名,所述接收到的應答還包含涉及對于該應答的請求的發送目的地的連接目的地識別信息 在所述接收到的應答中包含的參數,包含該參數的參數類型以及參數名, 所述檢測單元包含下述的單元判定在所述接收到的應答中包含的連接目的地識別信息是否與在通過在所述規則存儲單元中存儲的規則表示的條件中包含的連接目的地識別模式一致的單元;在判定為在所述接收到的應答中包含的連接目的地識別信息與所述連接目的地識別 模式一致的場合,判定在所述接收到的應答中是否包含有下述的參數的單元,所述參數包 含在通過在所述規則存儲單元中存儲的規則表示的條件中包含的參數類型以及參數名;和 在判定為在所述接收到的應答中包含有包含在通過在所述規則存儲單元中存儲的規 則表示的條件中包含的參數類型以及參數名的參數的場合,從該應答中檢出該參數的單兀。
            全文摘要
            本發明提供一種安全強化裝置。應答過濾器(61)從應答中檢測與過濾規則一致的參數。應答過濾器(61)將檢出的參數與對話ID對應起來存儲在對話對象中。應答過濾器(61)刪除檢出的參數,向客戶終端(10)發送嵌入了對話ID的應答。請求過濾器(63)從對于從客戶終端(10)接收到的應答的請求中刪除對話ID,在該請求中恢復在通過在請求中包含的對話ID識別的對話對象中存儲的參數,向應用服務器(20)發送。
            文檔編號H04L29/06GK101800748SQ20101011245
            公開日2010年8月11日 申請日期2010年2月4日 優先權日2009年2月6日
            發明者小田原育也 申請人:株式會社東芝;東芝解決方案株式會社
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品