欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

J2ME程序的安全性挑戰(zhàn)和解決方案_JSP教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

推薦:J2ME中的XML語法分析利器KXML
Enhydra的KXML是一個只占很小存儲空間的XML語法分析程序,對于J2ME應(yīng)用程序非常適合。它有一個非常獨特的DOM操作方法和被稱為Pull的語法分析方法。 在開發(fā)一個用于J2ME設(shè)備的多人游

請注意本文,它討論了基于 J2ME 的行動商業(yè)應(yīng)用程序的一些安全性挑戰(zhàn)和解決方案的當前成果。特別地,J2ME 開發(fā)人員 Michael Yuan 和 Ju Long 討論了最常用但也最缺乏安全性的 J2ME Profile MIDP 的應(yīng)用程序開發(fā)的挑戰(zhàn)。 其中包括 J2ME 相對于Thin Client(如 WAP)和本機應(yīng)用程序的優(yōu)點的概述,以及關(guān)于 J2ME 當前和未來安全性框架的優(yōu)缺點對比的討論。另外,新興的 Web 服務(wù)正逐漸成為因特網(wǎng)領(lǐng)域中重要的組件,所以請了解更多關(guān)于它的信息,以及這一新技術(shù)可能對您的 J2ME 開發(fā)策略有怎樣的影響。

隨著行動商業(yè)應(yīng)用程序從時髦的口號逐漸變成現(xiàn)實,對于行動用戶和無線應(yīng)用程序開發(fā)人員這類人而言,安全性正在成為一個重要方面。網(wǎng)絡(luò)整體安全性的強度取決于其最薄弱環(huán)節(jié),而在行動商業(yè)網(wǎng)絡(luò)中,最薄弱環(huán)節(jié)是客戶端設(shè)備。無線信號的可截取本質(zhì)以及大多數(shù)手持設(shè)備有限的內(nèi)存和計算能力,使無線系統(tǒng)極易受到數(shù)據(jù)竊賊的攻擊。

但客戶端并非行動商業(yè)網(wǎng)絡(luò)上的唯一薄弱環(huán)節(jié)。隨著 Web 服務(wù)技術(shù)成為因特網(wǎng)領(lǐng)域中日益重要的組件,無線網(wǎng)絡(luò)將面臨一些全新的弱點。Web 服務(wù)使用開放通信協(xié)議并在組織的防火墻之外運行,當在企業(yè)中部署這些系統(tǒng)時,這將會造成非常實際的安全性威脅。

解決方案正在形成,盡管尚需時日。尤其是,Web 服務(wù)本身可以用來提供安全性解決方案。新的 Web 服務(wù)規(guī)范計劃標準化和集成使用 XML 消息傳遞的先進的安全性解決方案(如 Kerberos 認證和授權(quán)、數(shù)字證書、數(shù)字簽名和公∕私鑰加密)?苫ゲ僮鞯 Web 服務(wù)可以將那些安全性解決方案用作產(chǎn)品和服務(wù)供貨商的一類實用程序。但即使正在出現(xiàn)這些有希望的解決方案,對于您如何有效地保護自己的無線應(yīng)用程序及運行應(yīng)用程序的網(wǎng)絡(luò)而言,開發(fā)平臺的選擇將始終起到舉足輕重的作用。

在本文中,我們將重點討論在 Java 2 Platform,Micro Edition(J2ME)上進行開發(fā)的優(yōu)缺點。我們首先對 J2ME 的基本概念和優(yōu)點作簡單概述。接下來,我們將深入研究基于 J2ME 的應(yīng)用程序相對于其它無線備選應(yīng)用程序(如 WAP 和本機應(yīng)用程序)的潛在安全性優(yōu)點。我們將說明當前在 J2ME 平臺上可用的應(yīng)用程序安全性模型,以及該平臺對于一些可預(yù)料未來趨勢的適用性。作為討論的一部分,我們將提出一些增強 J2ME 應(yīng)用程序的網(wǎng)絡(luò)和數(shù)據(jù)安全性的可能方法。在結(jié)束部分,我們將總結(jié)使用 J2ME 技術(shù)開發(fā)用于最小型無線設(shè)備的高級安全應(yīng)用程序的可行性。在整篇文章中,我們將主要集中討論當前的和即將出臺的(2.0)MIDP 規(guī)范,假定 MIDP 是最廣泛使用的 J2ME Profile。

因為 Web 服務(wù)承諾了在行動商業(yè)和無線安全性的發(fā)展中扮演重要角色,所以在整篇文章中,我們都將討論包含 Web 服務(wù)的技術(shù)。我們將花一些時間研究 Web 服務(wù)對您的 J2ME 開發(fā)策略的影響。但是,我們不會很深入地討論這個話題。

J2ME 基礎(chǔ)知識

將 Java 平臺用于無線設(shè)備開發(fā)的最大優(yōu)點是能夠生產(chǎn)可在多種平臺上運行的可移植程序代碼。但即使有這個優(yōu)點,各種無線設(shè)備在內(nèi)存、處理能力、電池壽命、顯示屏大小和網(wǎng)絡(luò)帶寬等方面的能力差異還是相當大的。不可能將運行在成熟的機頂盒上的應(yīng)用程序的全部功能都移植到行動電話上。即使對于類似的設(shè)備(如 PDA 和高級智能電話),在兩者間建立可移植性也常常使一種設(shè)備超負荷而另一種設(shè)備利用不充分。只能在多組類似設(shè)備之間實現(xiàn)真正的可移植性。因為認識到一種規(guī)格并不能適合所有設(shè)備,所以小心地設(shè)計 J2ME 以在可移植性和可用性之間取得平衡。

J2ME 分成幾種不同的配置和Profile。配置包含用于一系列設(shè)備的 Java 語言核心庫。當前有兩種配置:連接的設(shè)備配置(Connected Device Configuration (CDC))被設(shè)計用于相對較大和功能強大的設(shè)備(如高端 PDA、機頂盒與網(wǎng)絡(luò)設(shè)備);有限連接設(shè)備配置(Connected Limited Device Configuration (CLDC))被設(shè)計用于小型的資源有限的設(shè)備(如行動電話和低端 PDA)。CDC 的安全性、計算能力和 I/O 功能比 CLDC 高級得多。

每個配置上面都有幾個Profile。Profile定義了更高級的、特定于設(shè)備的 API 庫,包括 GUI、網(wǎng)絡(luò)和 API。每個Profile有自己的運行時環(huán)境并適合于一系列類似的設(shè)備。為一個特定Profile編寫的 Java 應(yīng)用程序可以在由該Profile支持的所有硬件∕OS 平臺之間進行移植。行動信息設(shè)備Profile(Mobile Information Device Profile (MIDP))和 PDA Profile文件(PDA Profile)是 CLDC 的兩個比較重要的Profile文件;A(chǔ)Profile文件(Foundation Profile)和個人Profile文件(Personal Profile)是 CDC 的兩個重要的Profile文件。

個人Profile構(gòu)建在基礎(chǔ)Profile之上,以便在高端 PDA 上運行。個人Profile配置了完全兼容 Java 2 的VM實現(xiàn)。個人Profile應(yīng)用程序可以利用所有基于 Java 2 標準版(J2SE)域的安全性管理器,以及大量可用于 J2SE 應(yīng)用程序的密碼術(shù)和安全性庫?傊,個人Profile文件提供了成熟的安全性解決方案,它們類似于用于 J2SE 應(yīng)用程序的那些解決方案。

實現(xiàn)安全 MIDP 應(yīng)用程序要困難得多,因為 CLDC 配置的數(shù)學計算能力有限并且許多底層設(shè)備的處理能力不足。但是,MIDP 設(shè)備是使用最廣泛的無線設(shè)備,因此在那些設(shè)備上啟用安全應(yīng)用程序很重要。在本文中,我們主要集中討論 MIDP 應(yīng)用程序的安全性挑戰(zhàn)以及當前可用的或處于開發(fā)中的解決方案。

J2ME vs. WAP



我們的經(jīng)驗是,無論是在特性還是安全性方面,本機應(yīng)用程序和 J2ME 應(yīng)用程序都比那些以無線應(yīng)用程序協(xié)議(Wireless Application Protocol (WAP))構(gòu)建的應(yīng)用程序提供多得多的功能。但 WAP 是一種Thin Client開發(fā)協(xié)議,J2ME 是一種專用于智能應(yīng)用程序的開發(fā)平臺。無論應(yīng)用程序是用 J2ME 還是本機技術(shù)構(gòu)建的,智能應(yīng)用程序都比 WAP 應(yīng)用程序多提供了下列安全性優(yōu)點:

由于中間沒有 WAP 網(wǎng)關(guān),智能應(yīng)用程序能夠提供從后端到無線設(shè)備的可伸縮的端到端安全性。當后端發(fā)展成消息驅(qū)動的 Web 服務(wù)框架時,這一點就尤其重要。

智能應(yīng)用程序能夠在本地存儲和處理數(shù)據(jù),因此減少了網(wǎng)絡(luò)流量。這不僅節(jié)省了寶貴的無線帶寬和減少了延遲時間,而且降低了關(guān)鍵信息被截取或阻斷(例如,透過拒絕服務(wù)攻擊)的可能性。

智能應(yīng)用程序有效地利用了設(shè)備處理能力。胖客戶端可以根據(jù)內(nèi)容建立全面分級的安全性策略,而不是無論是否需要都以相同的密鑰強度加密所有內(nèi)容。

因為智能應(yīng)用程序比 WAP 頁面能干得多,所以,運行智能應(yīng)用程序確實增加了軟件Crash和∕或病毒攻擊的風險。接下來,我們將討論,與那些設(shè)備本機應(yīng)用程序相比,J2ME 應(yīng)用程序有哪些處理和安全性優(yōu)點。

J2ME vs. 平臺

正如我們已經(jīng)提到的,與平臺相比,Java 平臺的主要優(yōu)點是它允許我們編寫可移植的應(yīng)用程序。Java 平臺的可移植性來自其執(zhí)行模型。具體地說,它是由于在運行時使用 JVM 來將 Java 字節(jié)碼處理成機器碼,因而在硬件之上提供了一個兼容性層。Java 平臺的執(zhí)行模型還引入了一些在設(shè)備本機應(yīng)用程序中缺乏的重要安全性優(yōu)點。這些優(yōu)點如下:

JVM 驗證類裝入器中所有的類并確保應(yīng)用程序不會執(zhí)行任何危險操作。因為對于 MIDP VM 而言,運行時類驗證在計算上代價很高,所以 MIDP 有特殊的兩步字節(jié)碼驗證模式。我們將在后面一節(jié)中討論這種方案。

JVM 有用來防止運行時應(yīng)用程序錯誤的監(jiān)控機制。垃圾收集器是一個好示例。JVM 能夠在運行時自動清理應(yīng)用程序內(nèi)存堆。這有助于避免發(fā)生內(nèi)存泄漏,內(nèi)存泄漏是導致本機應(yīng)用程序崩潰的主要原因。

JVM 可以提供用于應(yīng)用程序的安全性管理器或SandBox。從 Web 上偶然下載的病毒和其它敵意程序代碼可能造成嚴重的安全性風險。在 Java 平臺上,可以對整個應(yīng)用程序(例如 JAR 文件)進行數(shù)字簽名。

字節(jié)碼驗證

正如我們已經(jīng)討論的,JVM 提供了防止惡意程序代碼進入企業(yè)系統(tǒng)的服務(wù)。字節(jié)碼驗證過程保證了應(yīng)用程序不能訪問內(nèi)存空間或使用其域外的資源。字節(jié)碼驗證還防止應(yīng)用程序重載 Java 語言核心庫,這是一種可以用來繞過其它應(yīng)用程序級安全性措施的方法。

但是,由于這種操作高昂的計算開銷,MIDP VM 不在運行時執(zhí)行完整的字節(jié)碼驗證。相反,應(yīng)用程序開發(fā)人員必須在把應(yīng)用程序部署到行動設(shè)備中之前,在開發(fā)平臺或登臺區(qū)域上預(yù)先驗證類。預(yù)驗證過程優(yōu)化執(zhí)行流,創(chuàng)建應(yīng)用程序中包含指令目錄的堆棧映像(stackmap),然后將堆棧映像添加到經(jīng)預(yù)驗證的類文件。在運行時,MIDP VM 迅速地對字節(jié)碼進行線性掃描,將每個有效的指令與合適的堆棧映像項相匹配。

因為 MIDP 缺少完整的安全性模型,所以在 MIDP 中禁用了一些 J2SE 特性以使?jié)撛诘陌踩燥L險降到最低。例如,為了防止對核心類的非法重載,MIDP VM 不允許用戶定義的類別。MIDP 也不支持 Java 本機接口(Java Native Interface (JNI))或反射(reflection)。即使適當?shù)夭扇×诉@些安全性措施,也并非所有透過字節(jié)碼驗證的程序代碼都被允許運行。程序代碼簽名是 J2ME 應(yīng)用程序安全性策略中下一個重要元素。

程序代碼簽名

要獲得行動應(yīng)用程序安全性的范例,我們只需研究 Java applet,它使用數(shù)字簽名和安全性SandBox以確保 Web 上的程序代碼安全。這?是關(guān)于 applet 安全性工作原理的簡要概述:

在傳輸之前,applet 服務(wù)器用其數(shù)字證書對 applet JAR 文件進行簽名。

在接收時,瀏覽器端 Java 安全性管理器驗證簽名并判斷應(yīng)用程序的發(fā)送方和完整性是否可信。

如果不能驗證數(shù)字簽名,則運行時退出并給出錯誤信息。如果能夠驗證簽名,則安全性管理器使用數(shù)字證書,透過查詢客戶端或透過使用表來查詢可信實體的權(quán)限來確定實體的權(quán)限域。

在成功完成驗證過程之后,應(yīng)用程序代碼被傳遞到客戶端。

可以用和 Java applet 一樣的方式對基于 J2ME/CDC 的行動程序代碼進行簽名和傳遞。理論上,也可以用相同的方法保護 MIDP 應(yīng)用程序。但是,由于處理能力和內(nèi)存有限,MIDP 1.0 規(guī)范中還不可以使用基于域的安全性管理器。當前的 MIDP VM 只能提供最小的安全性SandBox。例如,MIDlet 套件只能訪問它自己創(chuàng)建的持久記錄存儲。

網(wǎng)絡(luò)與數(shù)據(jù)安全性

可以透過建立點對點安全連接來保證網(wǎng)絡(luò)與數(shù)據(jù)安全性。SSL/TLS(安全套接字層∕傳輸層安全性 ? 以后簡稱為 SSL)這樣的安全性協(xié)議允許我們在因特網(wǎng)主機之間打開安全套接字。SSL 利用公鑰算法和數(shù)字證書在素不相識的各方之間建立信任并交換當前會話的私鑰。于是,SSL 通信各方使用快速的私鑰算法來加密和解密通信數(shù)據(jù)。SSL 協(xié)議支持認證、數(shù)據(jù)完整性和機密性。在電子商業(yè)應(yīng)用程序中,基于 SSL 的安全 HTTP(HTTPS)已經(jīng)成為傳輸敏感數(shù)據(jù)的標準協(xié)議。

J2SE 以其通用連接框架(Generic Connection Framework)提供對 HTTPS 的優(yōu)秀的和透明的支持。所有 J2ME/CDC 應(yīng)用程序都有權(quán)訪問 HTTPS 功能,但在 MIDP 1.0 規(guī)范中并不正式需要 HTTPS 支持。考慮到 HTTPS 在行動商業(yè)中顯而易見的重要性,許多 MIDP 設(shè)備供貨商已經(jīng)將對 HTTPS 的支持添加到它們自己的 MIDP 運行時實現(xiàn)中。Sun Microsystems 也在其 J2ME Wireless Toolkit 版本 1.0.2 及后續(xù)版本中添加了 HTTPS 支持。在即將出臺的 MIDP 2.0 規(guī)范中,HTTPS 支持將成為正式需求。

保護內(nèi)容而非連接

盡管 HTTPS/SSL 協(xié)議非常流行而且功能又很強大,但它們原本是為有線因特網(wǎng)領(lǐng)域設(shè)計的。當我們開始將 SSL 應(yīng)用于新一代動態(tài)無線應(yīng)用程序時,會出現(xiàn)許多嚴重問題,如下所示:

對等點組和基于訂閱的多播應(yīng)用程序?qū)⒊蓪碇悄軣o線應(yīng)用程序的主要模型。作為一種一對一協(xié)議,SSL 不能很好地支持多播應(yīng)用程序。

SSL 是一種保護主機間直接連接的點對點協(xié)議。然而,新興的因特網(wǎng)領(lǐng)域是基于 Web 服務(wù)的。因此,它需要多個中介來協(xié)助處理和傳遞基于 XML 的服務(wù)請求。于是就出現(xiàn)了對端到端安全性解決方案的需求。

SSL 是一種保護主機間直接連接的點對點協(xié)議。然而,新興的因特網(wǎng)領(lǐng)域是基于 Web 服務(wù)的。因此,它需要多個中介來協(xié)助處理和傳遞基于 XML 的服務(wù)請求。于是就出現(xiàn)了對端到端安全性解決方案的需求。

當行動商業(yè)網(wǎng)絡(luò)擴展時,目前出現(xiàn)的與 SSL 有關(guān)的問題只會變得更嚴重。為了解決這些問題,我們需要一種具有靈活加密方案的端到端安全性模型以滿足一系列不同的需求。我們需要關(guān)注保護內(nèi)容而非連接。我們將透過研究幾種很有前途的(用于實現(xiàn)端到端無線安全性的)內(nèi)容格式、安全性協(xié)議和工具來結(jié)束這個討論。

XML 優(yōu)點

J2ME 應(yīng)用程序可以在 HTTP 協(xié)議上使用 XML 數(shù)據(jù)格式與后端服務(wù)器和其它 J2ME 應(yīng)用程序通信。遺憾的是,所有那些額外標記使 XML 對于有限的無線帶寬而言成為一種相當龐大的格式。盡管如此,XML 還是提供了一些很重要的優(yōu)點。XML 是一種非常健壯的、易于理解的消息格式。這也是為新一代開放、可互操作的 Web 服務(wù)所選的通信數(shù)據(jù)格式。因此,使用 J2ME 的無線設(shè)備必須有處理 XML 的能力,以便訪問 Web 服務(wù)的世界。此時,使用 XML 的優(yōu)點遠勝于其BandWidth開銷。

在基于 MIDP 的應(yīng)用程序上支持 XML 很困難,因為 CLDC 基本類別中的字符串功能很有限。幸運的是,MIDP 應(yīng)用程序已有幾個XML 解析器可以使用。kXML(由 Enhydra 開發(fā))提供了用于 XML 的簡單 API(Simple API for XML (SAX))和有限的文件對象模型(Document Object Model (DOM))能力。kXML 包還包含一種稱為 kSOAP 的特殊實用程序,用于為 Web 服務(wù)解析 SOAP 消息。原本計劃將內(nèi)置輕量級 XML 解析支持用于 MIDP 2.0 規(guī)范,但最近更改了這一計劃。JSR 118 專家組已經(jīng)決定在即將出臺的 JSR 172 J2ME Web 服務(wù)規(guī)范(請參閱參考數(shù)據(jù))中包含 XML 解析支持,該規(guī)范還將包含用于 CDC 和 CLDC 應(yīng)用程序的基于 XML 的遠程過程調(diào)用(RPC)。

透過安全 XML 保護內(nèi)容

XML 是我們?yōu)?J2ME 無線應(yīng)用程序和后端服務(wù)之間的數(shù)據(jù)通信所選的格式。為了提供點對點安全性,我們需要確保 XML 文件的安全。因此,我們需要特殊的 XML 標準以將安全性元信息與單個文件相關(guān)聯(lián)。

已提出了幾個 XML 安全性協(xié)議以在 XML 應(yīng)用程序中支持通信數(shù)據(jù)安全性。其中有下列協(xié)議:

安全性斷言標記語言(Security Assertion Markup Language (SAML))是以 XML 消息傳輸認證和授權(quán)信息的協(xié)議。它可以用來提供單點登錄 Web 服務(wù)。

XML 數(shù)字簽名定義了如何對 XML 文件的部分或全部進行數(shù)字簽名以保證數(shù)據(jù)完整性?梢杂 XML 密鑰管理規(guī)范(XML Key Management Specification (XKMS))格式封裝與 XML 數(shù)字簽名一起分發(fā)的公鑰。

XML 加密允許應(yīng)用程序使用對預(yù)先約定的對稱密鑰的引用來加密部分或全部 XML 文件。

Web 服務(wù)安全 XML 協(xié)議族(WS-Security)是一個由 IBM 和 Microsoft 認可的向 Web 服務(wù)提供安全性的完整的解決方案。它以 XML 數(shù)字簽名、XML 加密以及類似于 SAML 的認證和授權(quán)方案為基礎(chǔ)。

所有上述安全性協(xié)議都可以綁定到 Web 服務(wù)消息傳遞協(xié)議。例如,我們可以將 SAML 段嵌入到 SOAP 消息頭中來認證和授權(quán)對所請求服務(wù)的訪問。我們也可以將 XML 數(shù)字簽名段嵌入到 SOAP 頭以認證消息中的信用卡號。

因為缺乏 XML 和密碼 API,當前的 MIDP 1.0 規(guī)范不支持安全 XML 標準。實際上,甚至 MIDP 2.0 也將不包含通用密碼 API。這使得開發(fā)人員只能依靠第三方庫(如 Bouncy Castle 輕量級密碼術(shù)包)以在 MIDP 應(yīng)用程序中支持安全 XML。對于 CDC 和 CLDC 設(shè)備,JSR 177 提出了使用 SIM 卡的用于安全性和信任服務(wù)的 API。加上 SAML 或 WS-Security,新 API 就能夠支持自動標識和單點登錄 Web 服務(wù)了。

結(jié)語

盡管情況復(fù)雜,我們還是可以得出結(jié)論,與 WAP 和本機應(yīng)用程序開發(fā)方式相比,J2ME 確實提供了許多優(yōu)點,包括安全性優(yōu)點。在高端,CDC 的個人Profile將 J2SE 的全部功能賦予無線應(yīng)用程序,在大多數(shù)情況下包括在嚴格的安全性需求下實現(xiàn)成熟的應(yīng)用程序的能力。

在安全性 API 方面,當前的 MIDP 1.0 規(guī)范沒有提供足夠的支持。但在第三方庫和供貨商支持的幫助下,我們發(fā)現(xiàn)可以用 MIDP 1.0 來實現(xiàn)安全應(yīng)用程序。而且,正如我們所見,即將出臺的 MIDP 2.0 規(guī)范承諾提供一套核心安全性 API,這些 API 應(yīng)該允許我們創(chuàng)建具有更高級和靈活安全性特性的行動商業(yè)應(yīng)用程序。

當開發(fā)行動商業(yè)應(yīng)用程序時,要考慮的最重要的因素之一是它們將如何適應(yīng) Web 服務(wù)域。Web 服務(wù)技術(shù)正在迅速發(fā)展,整個因特網(wǎng)領(lǐng)域也隨之發(fā)展。我們已經(jīng)花了一些時間討論應(yīng)用于基于 J2ME 的應(yīng)用程序開發(fā)的 Web 服務(wù)技術(shù)。我們鼓勵您從參考數(shù)據(jù)一節(jié)中的一些參考資料開始,深入研究這個主題。

參考數(shù)據(jù)

對 J2ME 剛?cè)腴T,請下載 J2ME 無線工具箱(J2ME Wireless Toolkit)。

有關(guān)更多 J2ME 信息,從正式的 J2ME 網(wǎng)站開始學習。

無線 Java 開發(fā)者是 J2ME 參考數(shù)據(jù)總目錄。

了解更多關(guān)于即將出版的 J2ME Web 服務(wù)規(guī)范的內(nèi)容,請參閱 Java Community Process JSR 頁面。

注:本文來之IBM DW 臺灣省

  

分享:J2ME編程中三種低級用戶界面事件處理技術(shù)
1、 覆蓋keyPressed方法 在繼承了Canvas的界面中,如果需要進行按鍵的處理,我們只需要在該類中覆蓋Canvas類里面的這個方法,當手機按鍵被按下時,系統(tǒng)會自動調(diào)用該方法,并把被按

來源:模板無憂//所屬分類:JSP教程/更新時間:2008-08-22
相關(guān)JSP教程
国产精品久久一区| 亚洲欧美激情在线| 亚洲欧美在线看| 欧美日韩在线精品| 91精品国自产在线| 国产精品99久久久久久董美香 | 欧美亚洲另类在线一区二区三区| 亚洲人人夜夜澡人人爽| 成人在线观看免费视频| 精品综合久久久久久8888| 日韩一区二区三区电影在线观看| 国产精品一区二区三区在线| 午夜一区二区三区免费| 成人国产精品| 国产精品一区不卡| 日韩成人av在线播放| 亚洲v国产v| 久久久久久久伊人| 成人a'v在线播放| 亚洲精品乱码久久久久久久久 | 日韩av在线看免费观看| 国产精品免费久久久久影院| 欧美精品99久久| 国产成人自拍偷拍| 午夜精彩国产免费不卡不顿大片| 亚洲成a天堂v人片| 国产精品色婷婷视频| www.啪啪.com| 成人乱码手机视频| 91视频com| 久久久国产精品x99av| 免费av观看网址| 国产精品欧美亚洲| 日韩高清欧美激情| 亚洲成人精品久久| 五月天色婷婷综合| 波多野结衣家庭主妇| 亚洲高清自拍| 91精品国产品国语在线不卡| 欧美精品尤物在线| 精品午夜福利视频| 日韩在线视屏| 色婷婷国产精品| 国产精品一区而去| 黄色录像二级片| av一区二区在线观看| 午夜国产精品一区| 91久久久久久久久久久| 久久婷婷五月综合| 亚州av一区| 亚洲动漫第一页| 99久久99久久| 欧美日韩成人免费观看| 午夜精品视频一区二区三区在线看| 欧美色欧美亚洲高清在线视频| 99精品国产一区二区| 午夜爱爱毛片xxxx视频免费看| 大胆日韩av| 欧美色网一区二区| 日韩欧美一区二区三区四区 | 日本一区二区三区播放| 中文字幕av不卡| 国产精品偷伦一区二区| 黑人と日本人の交わりビデオ| 日韩中文欧美| 欧美日韩精品一二三区| 日韩精品一线二线三线| 亚洲 国产 日韩 欧美| 免费在线观看一区二区三区| 一区二区三区视频免费| 亚洲人辣妹窥探嘘嘘| 久久精品资源| 亚洲欧美日韩一区二区 | 日韩一区二区精品在线观看| 国产激情片在线观看| wwwav在线播放| 成人av午夜影院| 91av在线视频观看| 六月婷婷七月丁香| 日韩免费看片| 91精品国产入口| 日韩中字在线观看| 美女福利一区二区| 中文字幕精品一区二区精品绿巨人 | 岛国毛片在线观看| 99视频精品视频高清免费| 一区二区国产视频| 91久久在线观看| 91香蕉视频污在线观看| 久久人体视频| 7777精品伊人久久久大香线蕉完整版| 日韩高清国产一区在线观看| 中文字幕亚洲精品在线| 国产精品免费看| 亚洲欧美变态国产另类| 茄子视频成人免费观看| 日本精品不卡| 国产农村妇女毛片精品久久麻豆| 国产成人精品最新| 中文字幕av久久爽一区| 色777狠狠狠综合伊人| 欧美日韩性视频| 欧美日韩精品中文字幕一区二区| 4438国产精品一区二区| 久色成人在线| 久久久精品中文字幕| 男人添女人荫蒂国产| 婷婷精品在线观看| 色88888久久久久久影院按摩| 日本视频一区二区不卡| 在线观看国产精品视频| 国产一区二区导航在线播放| 色综合男人天堂| xxxwww国产| 国产乱论精品| 欧美日韩精品一区视频| 91大学生片黄在线观看| 污污网站免费在线观看| 国产欧美日韩卡一| 91精品国产一区二区三区动漫| 精品在线视频免费| 视频在线观看一区二区三区| 日韩在线国产精品| 国产大学生视频| 精品国产一区二区三区噜噜噜| 51午夜精品国产| 欧美,日韩,国产在线| 91精品美女| 一区二区三区欧美日| 蜜桃av色综合| 国产三级按摩推拿按摩| 91小视频免费看| 国产日韩在线一区| 久久机热这里只有精品| 日韩电影在线观看网站| 色综合久久悠悠| 妺妺窝人体色WWW精品| 亚洲情侣在线| 夜夜嗨av一区二区三区四区| 亚洲成年人av| 日韩欧美一区二区三区免费看| 精品免费一区二区三区| 中文字幕资源在线观看| 丝袜美腿一区二区三区动态图| 欧美日韩激情在线| 精品中文字幕av| 视频精品二区| 欧美日韩不卡一区| 黄色a级片免费| 国产精品tv| 91国在线观看| 无码日韩人妻精品久久蜜桃| 国产厕拍一区| 欧美一区二区三区视频免费播放| www.xxx亚洲| 欧洲在线一区| 精品国产乱码91久久久久久网站| 午夜两性免费视频| 免费一区二区| 日韩西西人体444www| 国产一区二区三区四区hd| 日本aa在线观看| 欧美亚洲大片| 精品久久香蕉国产线看观看亚洲 | 麻豆精品传媒视频| 国产丰满果冻videossex| 国产精品不卡一区二区三区| 欧美日韩亚洲免费| 可以免费看毛片的网站| 亚洲精品久久嫩草网站秘色| 亚洲一卡二卡区| 8av国产精品爽爽ⅴa在线观看 | 亚洲丝袜另类动漫二区| 神马影院午夜我不卡影院| 亚洲人妻一区二区三区| 国产精品毛片久久久久久| 中文字幕精品—区二区日日骚| av激情成人网| 在线观看www91| 一本久道中文无码字幕av| 久久av资源| 亚洲免费电影在线观看| 国产九色精品| 久久午夜夜伦鲁鲁片| 日韩专区中文字幕一区二区| 色综合久综合久久综合久鬼88 | 亚洲国产日韩a在线播放性色| 色呦呦网站入口| 麻豆国产一区| 精品欧美黑人一区二区三区| 久久av一区二区三| 老牛影视一区二区三区| 国产精品女视频| 一区二区三区黄| 亚洲精品成人少妇| 999一区二区三区| 色爱综合av| 国产亚洲a∨片在线观看| 无码人妻aⅴ一区二区三区 | 国产免费久久久| 亚洲最新视频在线观看| 日韩日韩日韩日韩日韩| 亚洲系列另类av| 在线精品高清中文字幕| 人妻精品久久久久中文| 国产成人av福利| 精品一区久久久| yy6080久久伦理一区二区| 91精品在线免费观看| 岛国精品一区二区三区| 久久国产日韩| 91夜夜揉人人捏人人添红杏| 亚洲天堂网视频| 中文字幕亚洲在| 东北少妇不带套对白| 欧美美乳视频| 久久av.com| 秋霞精品一区二区三区| 中文字幕在线一区| 精品国偷自产一区二区三区| 国产成人在线中文字幕| 日韩在线视频网站| 日韩大片免费在线观看| 欧美高清在线视频| 菠萝蜜视频在线观看入口| 精品国产日韩欧美| 久久久久久九九九| 中文字幕乱码无码人妻系列蜜桃| 国产精品人人做人人爽人人添| 91九色丨porny丨国产jk| 成人嘿咻视频免费看| 欧美日韩成人网| 中文字幕在线观看视频免费| 亚洲精品中文在线观看| 亚洲熟女乱色一区二区三区| 欧美在线免费一级片| 欧美大胆在线视频| 一区二区三区午夜| 日韩欧美中文字幕在线观看| 欧美又黄又嫩大片a级| 久久福利毛片| 99热国产免费| 国产精品久久久久久久久免费高清| 精品少妇一区二区三区在线视频| 欧美黑人欧美精品刺激| 床上的激情91.| 色女孩综合网| 免费欧美一区| 992tv成人免费影院| 99产精品成人啪免费网站| 欧美一区午夜精品| 国产伦精品一区二区三区视频女| 99国产精品久久久久久久久久久| 国产又粗又长又爽视频| 99久久婷婷| 国产自摸综合网| 成人18视频在线观看| 亚洲欧美国产一区二区三区 | 亚洲青青青在线视频| 999在线观看| 日本在线播放一区二区三区| 久久99导航| 久久精品色播| 久久久噜噜噜久久| 国产模特av私拍大尺度| 欧美一级高清片在线观看| 波多野结衣喷潮| 中文字幕日韩一区| 天天干天天爽天天射| 日韩中文字幕1| 欧美一级爽aaaaa大片| 成人免费直播在线| 欧美一级大片视频| 性插视频在线观看| 亚洲精品影视在线观看| 亚洲男人的天堂在线视频| 亚洲www啪成人一区二区麻豆| 久久久久久久久久影视| 国产又黄又大久久| 男女裸体影院高潮| 欧美高清不卡| 5566中文字幕一区二区| 中文字幕亚洲在线观看| 欧美激情亚洲自拍| 中文字幕日日夜夜| 欧美一区二区三区公司| 日本中文字幕免费在线观看| 玉足女爽爽91| 人妻互换一二三区激情视频| 97久久超碰精品国产| 日韩免费一级视频| 精品一区二区在线视频| 国产福利片一区二区| 国产精品草草| 国产精品一区二区三区观看| 精品中文一区| 国产精品一区二区性色av| 欧美a一级片| 久久综合久久八八| www.蜜臀av.com| 精品视频久久久久久久| 中文人妻av久久人妻18| 欧美日韩国产欧美日美国产精品| 夫妻性生活毛片| 亚洲国产一区在线观看| 亚洲国产欧美视频| 国产精品不卡在线观看| 无码人妻少妇色欲av一区二区| 不卡电影一区二区三区| 国产视频一视频二| 日本美女视频一区二区| a级黄色片网站| 一本色道精品久久一区二区三区 | 日本三级黄色网址| 国产一区二区三区在线观看精品| 久草视频这里只有精品| 久久精品亚洲一区二区| 欧美日韩在线免费观看视频| 99在线精品视频在线观看| 少妇免费毛片久久久久久久久| 国产精品99免费看| 欧美一区二区三区成人久久片| 亚洲色图插插| 欧美精品二区三区四区免费看视频| 欧美三级特黄| 日韩av电影在线观看| 狠狠爱www人成狠狠爱综合网| 日产精品高清视频免费| 黑丝一区二区三区| 亚洲欧美电影在线观看| 久久久久国产精品一区二区| 国产一二三四五| 快she精品国产999| www.夜夜爱| 蜜臀av性久久久久av蜜臀妖精| 亚洲不卡1区| 久久久久久亚洲精品杨幂换脸| 免费看黄色a级片| 久久精品国内一区二区三区| 青草青青在线视频| 韩国三级在线一区| 黄色大片在线免费看| 国产不卡视频在线观看| 一道本视频在线观看| 97超碰欧美中文字幕| 先锋资源在线视频| 国产精品色一区二区三区| 2一3sex性hd| 亚洲综合偷拍欧美一区色| 欧日韩不卡视频| 欧美主播一区二区三区美女| 欧美一区二区三区四| 日韩精品自拍偷拍| 亚洲综合精品在线| 一区二区av在线| 欧美大胆性生话| 韩国v欧美v日本v亚洲| 深夜福利一区二区三区| 国产一区二区色| 清纯唯美综合亚洲| 日本在线播放一区| 久久午夜精品| 日韩一级性生活片| 波多野结衣中文字幕一区| 无套内谢丰满少妇中文字幕| 中文字幕一区二| 娇小11一12╳yⅹ╳毛片| 91久久国产最好的精华液| 亚洲欧美精品一区二区三区| 亚洲精品电影在线| 熟妇人妻系列aⅴ无码专区友真希| 久操成人在线视频| 中文字幕在线播放视频| 综合天堂av久久久久久久| 国产欧美一区二区在线播放| 欧美三级不卡| 日韩欧美不卡在线| 成人av电影在线| 超碰97在线资源站| 欧美在线免费观看亚洲| 在线观看你懂的网站| 色哟哟亚洲精品一区二区| 99热播精品免费| 国产欧美精品va在线观看| 欧美福利电影在线观看| 91免费国产精品| www.亚洲色图.com| 精品国产人妻一区二区三区| 粉嫩老牛aⅴ一区二区三区 | 欧美日韩一区国产| 国产又粗又猛视频| 欧美成人精品在线视频| 1204国产成人精品视频| 国产一区不卡在线观看| 奇米888四色在线精品| www.欧美激情.com| 亚洲成国产人片在线观看| 亚洲欧美综合另类| 伊人一区二区三区久久精品| 99精品视频在线免费播放 |