少妇脱了内裤让我添,久久久久亚洲精品无码网址蜜桃,性色av免费观看,久久人妻av无码中文专区

分享

英國供應(yīng)商安全評估:?網(wǎng)絡(luò)設(shè)備安全性評估指南

 祺印說信安 2022-11-16 發(fā)布于河南

回復(fù)“221113”中獲得“網(wǎng)絡(luò)設(shè)備安全性評估指南”翻譯版

英國的供應(yīng)鏈網(wǎng)絡(luò)安全評估

CISA發(fā)布漏洞修補(bǔ)決策樹模型

美國NSA發(fā)布:防范軟件內(nèi)存安全問題指南

最常見的20種網(wǎng)絡(luò)安全攻擊類型

網(wǎng)絡(luò)安全等級保護(hù):信息系統(tǒng)安全運維管理指南思維導(dǎo)圖

《網(wǎng)絡(luò)數(shù)據(jù)分類分級要求》(征求意見稿)思維導(dǎo)圖

關(guān)基保護(hù):關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求的一點雜感

2023 年應(yīng)該注意的10種網(wǎng)絡(luò)攻擊類型

澳大利亞:網(wǎng)絡(luò)安全原則

卡內(nèi)基梅隆大學(xué):緩解內(nèi)部威脅的常識指南

我們知道,在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求中,有個重要組成部分就是供應(yīng)鏈安全,供應(yīng)鏈安全中最核心的一部分莫過于硬件提供商。今年初,英國發(fā)布了《網(wǎng)絡(luò)設(shè)備安全性評估指南》,雖然水土稍有不同,但它山之石可以攻玉的道理,在這里還是可以參考一二的。

簡介

網(wǎng)絡(luò)設(shè)備的安全性對于任何網(wǎng)絡(luò)的安全都至關(guān)重要。在選擇支持關(guān)鍵服務(wù)或關(guān)鍵基礎(chǔ)設(shè)施的設(shè)備時,客戶應(yīng)評估該設(shè)備的安全性,并將該評估視為其采購和風(fēng)險管理流程的一部分。
本指南提供了有關(guān)如何評估網(wǎng)絡(luò)設(shè)備安全性的建議。它為支持公共電信運營商(公共電子通信網(wǎng)絡(luò)和服務(wù)提供商)履行《2021年電信(安全)法》規(guī)定的職責(zé)提供指導(dǎo),并在政府咨詢后最終確定《2022年電子通信(安全措施)條例》時履行職責(zé)。例如,根據(jù)條例草案3(3)e),網(wǎng)絡(luò)提供商將被要求:

e)在設(shè)備的采購、配置、管理和測試中采取適當(dāng)措施,以確保設(shè)備和在設(shè)備上執(zhí)行的功能的安全

《電信安全業(yè)務(wù)守則》草案,特別是措施草案5.0110.1中引用了這一準(zhǔn)則。雖然本指南預(yù)計不會構(gòu)成該準(zhǔn)則的一部分(當(dāng)它最終確定時),并且對于滿足新的供應(yīng)鏈法律要求是必要或充分的,但供應(yīng)商可以用來幫助他們遵守法規(guī)的重要建議。
雖然本指南中的建議是為了支持電信運營商,但對于依賴網(wǎng)絡(luò)設(shè)備提供服務(wù)的其他關(guān)鍵服務(wù)或關(guān)鍵基礎(chǔ)設(shè)施提供商也可能有用。NCSC承認(rèn),在網(wǎng)絡(luò)設(shè)備支持關(guān)鍵服務(wù)的情況下,本文檔中建議的網(wǎng)絡(luò)設(shè)備安全性評估程度最合適。此外,為了有效地執(zhí)行本文檔中描述的評估,客戶可能需要適當(dāng)?shù)暮贤瑱?quán)利來執(zhí)行建議的審核和測試。
在為網(wǎng)絡(luò)設(shè)備做出選擇決策時,應(yīng)使用此指南。但是,如下所述,安全是一項持續(xù)的活動。與其他性能領(lǐng)域一樣,客戶應(yīng)繼續(xù)評估和保留供應(yīng)商在設(shè)備生命周期內(nèi)的安全跟蹤記錄的證據(jù),因為這將支持未來的安全評估。
本指南未考慮也無法減輕由于供應(yīng)鏈中特定供應(yīng)商特有的額外風(fēng)險而可能產(chǎn)生的威脅。這些風(fēng)險包括其可能受到影響或被要求采取違背客戶利益或其國家安全的行為的程度。在這種情況下,可能需要針對相關(guān)供應(yīng)商的其他控制措施。

評估方法摘要

本文檔提供有關(guān)如何評估供應(yīng)商的安全流程及其提供的網(wǎng)絡(luò)設(shè)備的指導(dǎo)。該方法的目的是客觀地評估由于使用供應(yīng)商設(shè)備而導(dǎo)致的網(wǎng)絡(luò)風(fēng)險。這是通過收集有關(guān)供應(yīng)商流程和網(wǎng)絡(luò)設(shè)備安全性的客觀、可重復(fù)的證據(jù)來實現(xiàn)的。

評估供應(yīng)商造成的網(wǎng)絡(luò)風(fēng)險需要:

  • 供應(yīng)商自己的證據(jù)

  • 測試以驗證供應(yīng)商的聲明

  • 第三方證據(jù)

對于本文檔中的每個標(biāo)準(zhǔn),可以執(zhí)行一系列特定于產(chǎn)品的抽查,并且可以直接從產(chǎn)品本身的實驗室測試中獲得證據(jù)。這三個組件一起將有助于了解供應(yīng)商構(gòu)建新產(chǎn)品的情況。
但是,這種方法總是容易出錯的。雖然證據(jù)將由客戶驅(qū)動,但它只能提供供應(yīng)商行為的例子。為了有效,方法和安全標(biāo)準(zhǔn)都需要維持多年,并記錄良好和不良做法的證據(jù),以支持今后的安全評估和采購決定。
在評估供應(yīng)商安全實踐時,NCSC建議運營商不要完全依賴供應(yīng)商文檔來評估供應(yīng)商安全性。安全評估應(yīng)基于供應(yīng)商實施的安全行為。這包括特定于產(chǎn)品線的抽查,以及從產(chǎn)品中提取的客觀證據(jù)。

外部審計和國際計劃

在評估網(wǎng)絡(luò)設(shè)備的安全性時,最大的挑戰(zhàn)之一是生產(chǎn)區(qū)域或運營商特定版本的產(chǎn)品的行業(yè)實踐。如果供應(yīng)商遵循這種做法,國際客戶就無法分擔(dān)獲得有關(guān)產(chǎn)品質(zhì)量或安全性的證據(jù)或保證的責(zé)任,無論是通過相互合作還是通過國際測試計劃。
可以依靠獨立的外部來源來提供一些所需的證據(jù),前提是:

它適用于客戶的產(chǎn)品(特別是相同的硬件和代碼庫)

所有證據(jù)都可以由客戶重新驗證,并且隨機(jī)選擇一些證據(jù)進(jìn)行重新驗證

一般而言,依賴供應(yīng)商文件的供應(yīng)商審計或評價不可能提供有用的證據(jù),除非有可能核實審計是否與網(wǎng)絡(luò)設(shè)備的安全性有關(guān)。出于同樣的原因,審計背后的證據(jù)不能廣泛獲得和檢驗的審計或評價也不應(yīng)被考慮。例如,按照目前的定義,根據(jù)SMA’s NESAS[1]計劃進(jìn)行的私人紙質(zhì)評估不太可能提供有用的證據(jù)來支持客戶對產(chǎn)品安全性的評估。

來自安全研究社區(qū)的支持


鑒于網(wǎng)絡(luò)設(shè)備的范圍、規(guī)模和復(fù)雜性,全球安全研究界(包括商業(yè)實驗室和學(xué)術(shù)界)的參與對于支持客戶了解安全風(fēng)險至關(guān)重要。出于這個原因,應(yīng)鼓勵供應(yīng)商對其安全實踐保持透明和公開,并應(yīng)鼓勵支持負(fù)責(zé)任的獨立安全研究人員執(zhí)行自己的測試和分析。

為了支持日益安全和開放的電信設(shè)備的發(fā)展,DCMS表示打算建立英國國家電信實驗室(UKTL)。這將是一個安全的研究設(shè)施,將匯集電信運營商,現(xiàn)有和新的供應(yīng)商,學(xué)術(shù)界和政府,以創(chuàng)建具有代表性的網(wǎng)絡(luò),以研究和測試提高安全性和互操作性的新方法。


評估方法

評估供應(yīng)商的安全方法需要四層方法:

評估

評估供應(yīng)商提供的安全聲明。這應(yīng)該說明供應(yīng)商的安全方法,以及供應(yīng)商對其客戶做出的安全承諾。為了發(fā)展安全生態(tài)系統(tǒng),NCSC建議供應(yīng)商公開發(fā)布其安全聲明。這為客戶提供了信心,即供應(yīng)商的方法對所有客戶和產(chǎn)品線都是一致的,并允許更廣泛的安全社區(qū)參與安全討論。

檢查

對供應(yīng)商針對特定的、獨立選擇的產(chǎn)品版本實施的安全流程執(zhí)行抽查。由于供應(yīng)商應(yīng)在自己的系統(tǒng)中隨時獲得所有詳細(xì)信息,因此無需提前通知選擇。

分析

對設(shè)備進(jìn)行實驗室測試。測試應(yīng)針對所有設(shè)備,或者應(yīng)從供應(yīng)商提供的設(shè)備中隨機(jī)選擇設(shè)備。實驗室測試應(yīng)盡可能自動化,以便以低成本輕松重復(fù)。獨立于客戶執(zhí)行的實驗室測試應(yīng)針對客戶使用的相同產(chǎn)品版本軌道、硬件、軟件、固件和配置。

維持

在客戶與供應(yīng)商關(guān)系的整個期間要求供應(yīng)商遵守安全聲明中的標(biāo)準(zhǔn)。客戶應(yīng)分析問題的根本原因并記錄供應(yīng)商的安全性能,以確保將來的評估具有嚴(yán)格的證據(jù)基礎(chǔ)。

下文提供了應(yīng)用這種四層方法的建議。

評估供應(yīng)商安全績效

在評估供應(yīng)商安全實踐時,一個重要的數(shù)據(jù)來源是供應(yīng)商的安全性能。客戶應(yīng)考慮供應(yīng)商的安全文化和行為,如以下方面所證明的那樣:
  • 供應(yīng)商風(fēng)險評估和安全評估流程的成熟度

  • 供應(yīng)商透明度、開放性以及與安全研究社區(qū)的協(xié)作

  • 供應(yīng)商評估、管理和支持客戶與任何安全漏洞和事件有關(guān)

  • 供應(yīng)商遵守安全義務(wù)和要求

  • 供應(yīng)商對產(chǎn)品和組件支持的方法
安全事件本身并不能證明安全實踐不佳。所有大公司都可能受到安全事件的影響,根據(jù)其原因和處理方式,安全事件可能會提供良好實踐的示例。客戶應(yīng)考慮是否可以合理地避免該事件,或者是否可以合理地減少其影響。
同樣,產(chǎn)品安全漏洞或問題本身并不是不良安全實踐的證據(jù),因為此類問題將出現(xiàn)在所有產(chǎn)品中。但是,如果問題過于簡單,或者由于產(chǎn)品管理或維護(hù)不善,這可能是不良實踐的證據(jù)。

供應(yīng)商安全評估標(biāo)準(zhǔn)

下表可用于幫助評估供應(yīng)商及其網(wǎng)絡(luò)設(shè)備的安全流程。該表描述了客戶在安全聲明中應(yīng)期望的信息、應(yīng)考慮收集證據(jù)的抽查以及客戶或第三方應(yīng)考慮對設(shè)備進(jìn)行的實驗室測試。對于抽查和實驗室測試,假設(shè)客戶將有足夠的訪問權(quán)限訪問供應(yīng)商流程和設(shè)備,以便在根據(jù)此評估做出決策之前進(jìn)行有效的評估。
當(dāng)使用第三方時,客戶應(yīng)確信第三方具有足夠的獨立性,具有足夠的技術(shù)能力,并獲得有關(guān)供應(yīng)商日常實踐的足夠信息,以向他們提供所需的可靠證據(jù)。

主題

安全期望值

重要原因

評價:安全申報

評估:客戶或第三方抽查

評估:客戶或第三方實驗室測試

V.A:產(chǎn)品生命周期管理

V.A:

總體目標(biāo)

供應(yīng)商的產(chǎn)品在產(chǎn)品的整個生命周期內(nèi)都得到適當(dāng)?shù)闹С帧?/span>

提供供應(yīng)商對產(chǎn)品進(jìn)行成熟管理的信心,在支持的生命周期內(nèi)接收更新和安全關(guān)鍵修復(fù)產(chǎn)品。

作為安全聲明的一部分,供應(yīng)商描述了如何支持產(chǎn)品。

-

-

V.A.1:

產(chǎn)品生命周期流程

供應(yīng)商清楚地標(biāo)識了每個產(chǎn)品的生命周期。

供應(yīng)商應(yīng)制定生命周期終止政策,詳細(xì)說明產(chǎn)品在銷售終止后將支持多長時間。

提供在給定日期之前支持產(chǎn)品的信心。此外,供應(yīng)商的支持日期適用于全球,這意味著供應(yīng)商可能會在此期間繼續(xù)投資于產(chǎn)品維護(hù)。

供應(yīng)商在安全聲明中描述其產(chǎn)品的生命周期。

對于產(chǎn)品線中的每個版本,供應(yīng)商會在適用時立即在其網(wǎng)站上發(fā)布終止銷售日期。生命周期終止政策應(yīng)詳細(xì)說明在宣布銷售終止日期后,產(chǎn)品將獲得多長時間的支持以及以支持何種方式。此信息的位置在安全聲明中引用。

查看產(chǎn)品發(fā)布?xì)v史記錄。了解供應(yīng)商如何使組件保持最新狀態(tài)。

-

V.A.2:

軟件維護(hù)

每個產(chǎn)品都在其發(fā)布的生命周期中進(jìn)行維護(hù)。此維護(hù)至少涵蓋產(chǎn)品的安全修復(fù)程序。

確保產(chǎn)品可以針對產(chǎn)品在其支持的生命周期內(nèi)發(fā)現(xiàn)的安全問題進(jìn)行修補(bǔ)。

供應(yīng)商清楚地描述了他們將如何支持產(chǎn)品在其生命周期內(nèi),包括他們將在每個支持類下提供哪些支持。

查看顯示應(yīng)用于產(chǎn)品的安全修補(bǔ)程序歷史記錄的記錄,包括解決任何未解決漏洞的路線圖。

為客戶選擇的產(chǎn)品選擇已知漏洞的示例,并檢查如何以及何時根據(jù)供應(yīng)商的策略修補(bǔ)這些漏洞。(見V.A.7)。

測試產(chǎn)品以驗證設(shè)備不再容易受到漏洞或漏洞變體的影響。

.A.3:

軟件版本控制

每個產(chǎn)品都有一個版本控制的代碼存儲庫,用于記錄每個代碼修改。此審核日志將詳細(xì)說明:

-修改、添加或刪除了哪些代碼

-為什么進(jìn)行更改

-誰做出了改變

-進(jìn)行更改時

-已發(fā)布的代碼已內(nèi)置哪個版本的代碼產(chǎn)品。

為了提供信心,供應(yīng)商可以準(zhǔn)確跟蹤產(chǎn)品中部署的代碼。這對于有效調(diào)查供應(yīng)鏈攻擊至關(guān)重要。

供應(yīng)商描述了他們?nèi)绾尉S護(hù)其代碼庫的完整性。

供應(yīng)商演示如何基于正常流程進(jìn)行更改,以及如何拒絕通過其他方式進(jìn)行更改。

探索更改并驗證是否遵循了流程。


V.A.4:

軟件版本

每個產(chǎn)品都經(jīng)過嚴(yán)格的軟件發(fā)布周期,包括在發(fā)布版本以正式發(fā)布之前進(jìn)行內(nèi)部測試。如果軟件不符合下面詳述的安全工程要求,則不會發(fā)布軟件。每個產(chǎn)品都應(yīng)由獨立的第三方定期進(jìn)行外部測試。

此要求的存在是為了提供供應(yīng)商測試其軟件版本并驗證其內(nèi)部安全工程流程是否已得到遵循的信心。

測試還應(yīng)確保不會重新引入以前解決的安全漏洞。

供應(yīng)商描述其軟件發(fā)布周期,包括門和執(zhí)行的測試。

查看生成和測試過程。

查看針對客戶選擇的產(chǎn)品線和版本執(zhí)行的測試。檢查測試工具是否配置正確并查看測試結(jié)果。驗證是否包含測試以檢查以前解決的漏洞和問題。

供應(yīng)商證明由于任何失敗的測試而正確修復(fù)了問題。

通過在客戶或第三方的實驗室中重復(fù)測試來檢查一組供應(yīng)商測試結(jié)果的準(zhǔn)確性。

V.A.5:

開發(fā)流程和功能開發(fā)

該產(chǎn)品有一個主要發(fā)布系列。

新版本的分叉被最小化。必要時,客戶特定的功能作為可選模塊提供。

在標(biāo)準(zhǔn)開發(fā)路線圖期間,任何新功能都會引入主產(chǎn)品線。

此要求的存在是為了讓他們確信供應(yīng)商正在向他們提供產(chǎn)品的正式發(fā)布版本,以便他們知道可以使用常規(guī)支持路由在產(chǎn)品的整個生命周期內(nèi)獲得支持。

供應(yīng)商極不可能正確支持特定于功能的產(chǎn)品版本的激增。

安全聲明描述了供應(yīng)商的開發(fā)過程,包括如何以及何時發(fā)布新產(chǎn)品版本,以及如何將版本數(shù)保持在可管理的水平。



V.A.6:

國際發(fā)布和分叉

供應(yīng)商為每個產(chǎn)品維護(hù)一個全局版本行。其他版本的數(shù)量最少(理想情況下沒有)。

此要求的存在是為了提供產(chǎn)品受到全球支持的信心,并且發(fā)現(xiàn)的任何問題都可以輕松緩解。

供應(yīng)商極不可能正確支持客戶特定產(chǎn)品版本的激增。

供應(yīng)商發(fā)布其產(chǎn)品的所有已發(fā)布版本的詳細(xì)信息,包括二進(jìn)制哈希。預(yù)計此信息將在供應(yīng)商的網(wǎng)站上提供。

供應(yīng)商在其安全聲明中引用其公開的產(chǎn)品版本列表。

供應(yīng)商描述產(chǎn)品的完整發(fā)布系列,包括創(chuàng)建每個版本的原因。

根據(jù)供應(yīng)商發(fā)布的信息或其他方式,測試供應(yīng)商提供的產(chǎn)品版本是否為全局版本,并具有匹配的二進(jìn)制哈希。

V.A.7:

工具、軟件和庫的使用

對產(chǎn)品內(nèi)部和產(chǎn)品開發(fā)中使用的第三方工具(例如代碼編譯器)、軟件組件和軟件庫進(jìn)行清點。上述任何對供應(yīng)商軟件的安全性至關(guān)重要的內(nèi)容都將在其整個生命周期內(nèi)進(jìn)行維護(hù)。

不支持的工具、軟件組件、軟件或庫不太可能使用現(xiàn)代安全功能。如果暴露,它們可能會導(dǎo)致已知漏洞嵌入到產(chǎn)品中。

必須修補(bǔ)產(chǎn)品關(guān)鍵安全保護(hù)中的漏洞,以最大程度地減少漏洞利用的影響。

安全聲明描述了如何維護(hù)第三方軟件組件,明確說明何時(如果有)在任何產(chǎn)品版本中包含不支持的組件,并說明理由。

對于客戶選擇的產(chǎn)品,供應(yīng)商提供對產(chǎn)品安全至關(guān)重要的第三方組件列表(例如,通過接口公開的組件)。驗證這些組件是否仍處于主動維護(hù)狀態(tài),并且產(chǎn)品生命周期內(nèi)是否有支持計劃。

掃描產(chǎn)品界面以清點已知的第三方工具,并確定它們是否正在維護(hù)。

檢查產(chǎn)品以驗證供應(yīng)商的組件列表是否準(zhǔn)確。

V.A.8:

軟件文檔

供應(yīng)商提供最新且技術(shù)上準(zhǔn)確的文檔以及產(chǎn)品的新版本。本文檔至少應(yīng)詳細(xì)說明如何安全地配置、管理和更新產(chǎn)品。

這為客戶提供了所需的信息,以幫助他們在網(wǎng)絡(luò)中的整個生命周期內(nèi)安全地部署和管理產(chǎn)品,并獨立評估該配置的安全性。

這有助于減少客戶在供應(yīng)商上的持續(xù)依賴

安全聲明承諾向客戶發(fā)布產(chǎn)品文檔。


使用文檔,設(shè)置、操作、配置和更新產(chǎn)品,而無需供應(yīng)商的支持。


>>>詳表見網(wǎng)絡(luò)設(shè)備安全性評估指南翻譯版<<<

  1. 開啟等級保護(hù)之路:GB 17859網(wǎng)絡(luò)安全等級保護(hù)上位標(biāo)準(zhǔn)
  2. 網(wǎng)絡(luò)安全等級保護(hù):等級保護(hù)測評過程及各方責(zé)任
  3. 網(wǎng)絡(luò)安全等級保護(hù):政務(wù)計算機(jī)終端核心配置規(guī)范思維導(dǎo)圖
  4. 網(wǎng)絡(luò)安全等級保護(hù):什么是等級保護(hù)?
  5. 網(wǎng)絡(luò)安全等級保護(hù):信息技術(shù)服務(wù)過程一般要求
  6. 閑話等級保護(hù):網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)標(biāo)準(zhǔn)(等保十大標(biāo)準(zhǔn))下載
  7. 閑話等級保護(hù):什么是網(wǎng)絡(luò)安全等級保護(hù)工作的內(nèi)涵?
  8. 閑話等級保護(hù):網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求之基本級安全通用要求
  9. 閑話等級保護(hù):測評師能力要求思維導(dǎo)圖
  10. 閑話等級保護(hù):應(yīng)急響應(yīng)計劃規(guī)范思維導(dǎo)圖
  11. 閑話等級保護(hù):淺談應(yīng)急響應(yīng)與保障
  12. 閑話等級保護(hù):如何做好網(wǎng)絡(luò)總體安全規(guī)劃
  13. 閑話等級保護(hù):如何做好網(wǎng)絡(luò)安全設(shè)計與實施
  14. 閑話等級保護(hù):要做好網(wǎng)絡(luò)安全運行與維護(hù)
  15. 閑話等級保護(hù):人員離崗管理的參考實踐
  16. 信息安全服務(wù)與信息系統(tǒng)生命周期的對應(yīng)關(guān)系
  17. 工業(yè)控制系統(tǒng)安全:信息安全防護(hù)指南
  18. 工業(yè)控制系統(tǒng)安全:工控系統(tǒng)信息安全分級規(guī)范思維導(dǎo)圖
  19. 工業(yè)控制系統(tǒng)安全:DCS防護(hù)要求思維導(dǎo)圖
  20. 工業(yè)控制系統(tǒng)安全:DCS管理要求思維導(dǎo)圖
  21. 工業(yè)控制系統(tǒng)安全:DCS評估指南思維導(dǎo)圖
  22. 工業(yè)控制安全:工業(yè)控制系統(tǒng)風(fēng)險評估實施指南思維導(dǎo)圖
  23. 工業(yè)控制系統(tǒng)安全:安全檢查指南思維導(dǎo)圖(內(nèi)附下載鏈接)
  24. 工業(yè)控制系統(tǒng)安全:DCS風(fēng)險與脆弱性檢測要求思維導(dǎo)圖
  25. 數(shù)據(jù)安全風(fēng)險評估清單

  26. 成功執(zhí)行數(shù)據(jù)安全風(fēng)險評估的3個步驟

  27. 美國關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)泄露的成本

  28. VMware 發(fā)布9.8分高危漏洞補(bǔ)丁

    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    主站蜘蛛池模板: 免费看男女做羞羞的事网站| 亚州日本乱码一区二区三区| 亚洲女人被黑人巨大进入| 久久久久高潮毛片免费全部播放| 精产国品一二三产区蘑菇视频| 天堂影院一区二区三区四区| 精品偷拍被偷拍在线观看| 蜜臀av无码精品人妻色欲| 2020精品国产自在现线看| 电影 国产 偷窥 亚洲 欧美| 亚洲av无码一区二区乱子伦as| 人妻丰满熟av无码区hd| 国产乱国产乱老熟300视频| 日本不卡一区| 99国产成人综合久久精品77| 国产精品白丝喷浆| 亚洲另类自拍丝袜第五页| 亚洲欧美综合中文| 老子影院午夜伦手机不四虎卡| 99热热久久这里只有精品68| 九色porny丨自拍视频| 26uuu亚洲电影最新地址| 亚洲av无码专区亚洲av| 成人网站在线进入爽爽爽| 蜜桃网站入口在线进入| 无码人妻一区二区三区在线视频| av色综合久久天堂av色综合在| 大帝a∨无码视频在线播放| 久久夜色精品国产欧美乱| 久久人妻少妇偷人精品综合桃色| 无码国产色欲xxxxx视频| 亚洲欧美成人另类激情| 日本真人边吃奶边做爽免费视频| 麻豆国产原创视频在线播放| 亚洲国产精品无码久久一区二区| 人妻人人澡人人添人人爽| 国产精品午夜在线观看体验区| 国产强伦姧在线观看| 国产免费无码av片在线观看不卡| 亚洲精品卡2卡三卡4卡2卡乱码| 欧美性黑人极品hd另类|