3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

A guided tour of Kerberos: Tutorial

發(fā)布時間:2024/3/12 编程问答 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 A guided tour of Kerberos: Tutorial 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

為了更好的理解 Kerberos 中的概念和認證的大體流程,這篇文檔是快速了解 Kerberos 的一篇非常棒的指南教程,原文地址為 KERBEROS PROTOCOL TUTORIAL,也可以直接訪問原文地址查看。

This tutorial was written by Fulvio Ricciardi and is reprinted here with his permission. Mr. Ricciardi works at the National Institute of Nuclear Physics in Lecce, Italy. He is also the author of the Linux project zeroshell.net, where he originally published this tutorial. Thank you, Mr. Ricciardi!

本教程由 Fulvio Ricciardi 撰寫,并由它的許可在這里轉(zhuǎn)載。Ricciardi 先生在意大利萊切(Lecce, Italy)國家核物理研究所工作,他還是 Linux 項目 zeroshell.net 的作者,他最初在該項目上發(fā)布了本文,Thank you, Mr. Ricciardi!

Document version: 1.0.3 (11/27/2007) Author: Fulvio Ricciardi (Fulvio.Ricciardi@le.infn.it) INFN - the National Institute of Nuclear Physics Computing and Network Services - LECCE, Italy文檔版本: 1.0.3 (2007-11-27) 作者:Fulvio Ricciardi (Fulvio.Ricciardi@le.infn.it)INFN - 國家核物理計算與網(wǎng)絡(luò)服務(wù)研究所-意大利萊切
  • 1 介紹
  • 2 目的
  • 3 組件和術(shù)語的定義
    • 3.1 Realm
    • 3.2 Principal
    • 3.3 票據(jù)(Ticket)
    • 3.4 加密(Encryption)
      • 3.4.1 加密類型
      • 3.4.2 加密密鑰(Encryption key)
      • 3.4.3 鹽(Salt)
      • 3.4.4 key 版本號 - kvno (Key Version Number)
    • 3.5 密鑰分發(fā)中心 - KDC(Key Distribution Center)
      • 3.5.1 數(shù)據(jù)庫(Database)
      • 3.5.2 身份認證服務(wù) - AS(Authentication Server)
      • 3.5.3 票據(jù)授權(quán)服務(wù) - TGS(Ticket Granting Server)
    • 3.6 會話密鑰(Session Key)
    • 3.7 身份驗證(Authenticator)
    • 3.8 重放緩存(Replay Cache)
    • 3.9 認證緩存(Credential Cache)
  • 4 Kerberos 操作
    • 4.1 身份驗證服務(wù)請求 - AS_REQ(Authentication Server Request)
    • 4.2 身份驗證服務(wù)回復(fù) - AS_REP(Authentication Server Reply)
    • 4.3 票據(jù)授權(quán)服務(wù)請求 - TGS_REQ(Ticket Granting Server Request)
    • 4.4 票據(jù)授權(quán)服務(wù)重放 - TGS_REP(Ticket Granting Server Replay)
    • 4.5 應(yīng)用服務(wù)請求 - AP_REQ(Application Server Request)
    • 4.6 身份預(yù)認證(缺失 應(yīng)用服務(wù)重放 - AP_REP)
  • 5 深入理解票據(jù)(Tickets in-depth)
    • 5.1 初始票據(jù)(Initial tickets)
    • 5.2 可續(xù)票據(jù)(Renewable tickets)
    • 5.3 可轉(zhuǎn)發(fā)票據(jù)(Forwardable tickets)
  • 6 交叉認證(Cross Authentication)
    • 6.1 直接信任關(guān)系(Direct trust relationships)
    • 6.2 傳遞信任關(guān)系(Transitive trust relationships)
    • 6.3 分層信任關(guān)系(Hierarchical trust relationships)

1 介紹

Kerberos 協(xié)議目標是在開放和不安全的網(wǎng)絡(luò)(open and insecure networks)上提供可靠的身份驗證,其中屬于該協(xié)議的主機之間的通信可能會被攔截。但是請注意,如果使用的計算機容易受到攻擊則 Kerberos 不提供任何保證:身份驗證服務(wù)、應(yīng)用程序服務(wù)(imap, pop, smtp, telnet, ftp, ssh , AFS, lpr, …) 和客戶端必須保持不斷更新以確保請求用戶和服務(wù)提供者的真實性。

以上幾點說明了這一句話:“Kerberos是用于不受信任網(wǎng)絡(luò)上的受信任主機的身份驗證協(xié)議”,舉例說明一下并重申一下這一概念:如果獲得對服務(wù)器的特權(quán)訪問的人可以復(fù)制包含密鑰的文件,則 Kerberos 的策略就沒有用。確實入侵者會將此密鑰放在另一臺計算機上,并且只需要為該服務(wù)器獲得一個簡單的欺騙 DNS 或 IP 地址即可將其顯示為真實的服務(wù)器。

2 目的

在描述組成 Kerberos 身份驗證系統(tǒng)的元素并查看其操作之前,下面列出了協(xié)議希望實現(xiàn)的一些目標:

  • 用戶的密碼絕不能通過網(wǎng)絡(luò)傳播;
  • 用戶密碼絕不能以任何形式存儲在客戶端計算機上:使用后必須立即丟棄;
  • 用戶密碼永遠不要以未加密的形式存儲在身份驗證服務(wù)數(shù)據(jù)庫(authentication server database)中;
  • 要求用戶在每個工作會話中僅輸入一次密碼,因此用戶可以透明地訪問其授權(quán)使用的所有服務(wù),而不必在此會話期間重新輸入密碼。此特征稱為單點登錄(Single Sign-On)。
  • 認證信息管理是集中式的且位于認證服務(wù)器上。應(yīng)用程序服務(wù)不得包含其用戶的身份驗證信息,這對于獲得以下結(jié)果至關(guān)重要:
  • 管理員可以通過在單個位置執(zhí)行操作來禁用任何用戶的帳戶,而不必在提供各種服務(wù)的多個應(yīng)用程序服務(wù)上執(zhí)行操作;
  • 用戶更改密碼時,同時更改所有服務(wù)的密碼;
  • 沒有身份驗證信息的冗余,否則這些冗余信息必須在各個地方得到保護;
  • 用戶不僅必須證明自己是誰,而且在被請求時,應(yīng)用程序服務(wù)還必須向客戶端證明其真實性,此特性稱為相互認證(Mutual authentication)。
  • 完成身份驗證和授權(quán)后,如果需要客戶端和服務(wù)器必須能夠建立加密連接。為此 Kerberos 提供了對用于加密數(shù)據(jù)的加密密鑰的生成和交換的支持。

3 組件和術(shù)語的定義

此部分提供了對象和術(shù)語的定義,其知識對于隨后的 Kerberos 協(xié)議描述至關(guān)重要。由于許多定義是基于其他定義的,因此作者盡可能嘗試將它們排序,以便在定義術(shù)語時不提前給出術(shù)語的定義。但是,可能需要閱讀本節(jié)兩次(twice)才能完全理解所有術(shù)語。

3.1 領(lǐng)域(Realm)

術(shù)語 Realm 表示認證管理域,其目的是建立一個邊界,在該邊界內(nèi)身份驗證服務(wù)有權(quán)對用戶、主機或服務(wù)進行身份驗證。 這并不意味著用戶和服務(wù)之間的認證必須屬于同一 realm:如果兩個對象是不同 Realm 的一部分,并且它們之間存在信任關(guān)系,則可以進行認證。這種特性將在下文描述為交叉認證(Cross-Authentication)。

基本上 user/service 僅在其與該 realm 的身份驗證服務(wù)共享秘密(密碼/密鑰)時才屬于該 realm。

realm 的名稱區(qū)分大小寫,即大寫和小寫字母之間有區(qū)別,但通常情況下 realm 始終以大寫字母出現(xiàn)。在組織中使 realm 名稱與 DNS域相同(也是大寫字母)也是一種好習(xí)慣。 在選擇 realm 名稱時遵循這些提示可以大大簡化 Kerberos 客戶端的配置,尤其是在需要與子域(subdomains)建立信任關(guān)系時。 舉例來說,如果組織屬于 DNS 域 example.com,則相關(guān) Kerberos 的 realm 最好是 EXAMPLE.COM。

3.2 主體(Principal)

委托人是用于引用身份驗證服務(wù)數(shù)據(jù)庫中條目的名稱,principal 與給定 realm 的每個用戶、主機或服務(wù)相關(guān)聯(lián)。 Kerberos 5 中的主體具有以下類型:

component1/component2/.../componentN@REALM

但是實際上最多使用兩個組件,對于引用用戶的條目 principal 是以下類型:

Name[/Instance]@REALM

該實例是可選的且通常用于更好地限定用戶類型,例如管理員用戶通常具有admin實例。以下是引用給用戶的 principals 的示例:

pippo@EXAMPLE.COM admin/admin@EXAMPLE.COM pluto/admin@EXAMPLE.COM

相反如果條目引用服務(wù),則主體采用以下形式:

Service/Hostname@REALM

第一個組件是服務(wù)的名稱,例如 imap、AFS、ftp。通常 “主機” 一詞用于表示對計算機(telnet,rsh,ssh)的一般訪問。第二部分是提供所請求服務(wù)的計算機的完整主機名(FQDN),重要的是,此組件必須與應(yīng)用程序服務(wù)器 IP 地址的 DNS 反向解析完全匹配(用小寫字母表示)。以下是引用服務(wù)的 principals 的有效示例:

imap/mbox.example.com@EXAMPLE.COM host/server.example.com@EXAMPLE.COM afs/example.com@EXAMPLE.COM

應(yīng)該注意的是最后一種情況是一個例外,因為第二個組件不是主機名,而是主體所指的 AFS cell 的名稱。 最后有些 principals 不涉及用戶或服務(wù),但在身份驗證系統(tǒng)的操作中起作用。一個整體示例是 krbtgt/REALM@REALM 及其關(guān)聯(lián)的密鑰,用于加密票據(jù)授予票據(jù)(我們將在后面介紹)。

在 Kerberos 4 中組件最多不能超過兩個,它們之間用字符.分隔而不是/,而引用服務(wù)的 principals 中的主機名是簡稱即不是 FQDN。以下是有效的示例:

pippo@EXAMPLE.COM pluto.admin@EXAMPLE.COM imap.mbox@EXAMPLE.COM

3.3 票據(jù)(Ticket)

ticket 是客戶端提供給應(yīng)用程序服務(wù)器以證明其身份真實性的東西,ticket 是由身份驗證服務(wù)器發(fā)行的,并使用其預(yù)定服務(wù)的密鑰進行加密。由于此密鑰是僅在身份驗證服務(wù)器和提供服務(wù)的服務(wù)器之間共享的秘密,因此即使請求 ticket 的客戶端也無法知道它或更改其內(nèi)容,ticket 中包含的主要信息包括:

  • 請求用戶的 principal(通常是用戶名);
  • principal 服務(wù)的目的;
  • 可以使用 ticket 的客戶端計算機的 IP 地址,在 Kerberos 5 中此字段是可選的,也可以是多個字段,以便能夠在 NAT 或多宿主下運行客戶端。
  • ticket 有效期開始的日期和時間(以時間戳格式);
  • ticket 的最大壽命
  • 會話密鑰(其基本作用如下所述);

每個 ticket 都有一個有效期(通常為10小時),這是必不可少的,因為身份驗證服務(wù)器不再對已發(fā)出的 ticket 具有任何控制權(quán),即使 realm 管理員可以隨時阻止某個用戶發(fā)布新 ticket,也不能阻止用戶使用他們已經(jīng)擁有的 ticket,限制 ticket 壽命的原因是為了限制隨時間的濫用。

ticket 包含許多其他信息和標志,這些信息和標志描述了他們的行為,但我們在這里不做介紹。在了解身份驗證系統(tǒng)的工作原理之后,我們將再次討論 ticket 和 標志。

3.4 加密(Encryption)

如您所見 Kerberos 通常需要對在身份驗證的各個參與者之間傳遞的消息(ticket 和身份驗證)進行加密和解密。重要的是要注意 Kerberos 僅使用對稱密鑰加密(換句話說相同的密鑰用于加密和解密)。某些項目(例如 pkinit)正在積極引入公鑰系統(tǒng),以便通過呈現(xiàn)與經(jīng)認證的公鑰相對應(yīng)的私鑰來獲得初始用戶身份驗證,但是由于目前尚無標準,因此我們暫時跳過此討論。

3.4.1 加密類型

Kerberos 4 實現(xiàn)了一種加密類型即56位 DES,這種加密的弱點以及其他協(xié)議漏洞已使 Kerberos 4 過時了。但是 Kerberos 版本5 不能確定支持的加密方法的 number 或類型。支持并最佳地協(xié)商各種類型的加密是每個特定實現(xiàn)版本的任務(wù),但是協(xié)議的這種靈活性和可擴展性加劇了 Kerberos 5 各種實現(xiàn)之間的互操作性問題。為了讓用了不同實現(xiàn)的客戶端以及應(yīng)用程序和身份驗證服務(wù)器能夠互操作,它們必須至少具有一種共同的加密類型。與 Kerberos 5 的 Unix 實現(xiàn)和 Windows Active Directory 中存在的實現(xiàn)之間的互操作性相關(guān)的困難就是一個典型的例子。實際上 Windows Active Directory 支持有限數(shù)量的加密,并且與 Unix 一樣僅具有 56位的 DES。盡管必須保證互操作性,但是盡管眾所周知的風險也要求使后者保持啟用狀態(tài)。隨后使用 MIT Kerberos 5 的 1.3 版本解決了該問題,此版本引入了 RC4-HMAC 支持,該支持也存在于 Windows 中,并且比 DES 更安全。在受支持的加密中(但不是 Windows),值得一提的是三重 DES(3DES)以及較新的 AES128 和 AES256。

3.4.2 加密密鑰(Encryption key)

如上所述 Kerberos 協(xié)議的目的之一是防止用戶密碼以未加密的形式存儲,甚至在身份驗證服務(wù)器數(shù)據(jù)庫中也是如此。考慮到每種加密算法都使用其自己的密鑰長度,很明顯如果不強迫用戶為支持的每種加密方法使用固定大小的不同密碼,則加密 key 不能是密碼。 由于這些原因引入了 string2key 函數(shù),該函數(shù)將未加密的密碼轉(zhuǎn)換為適合于要使用的加密類型的加密密鑰。每次用戶更改密碼或輸入密碼進行身份驗證時都會調(diào)用此方法。string2key 稱為哈希函數(shù),這意味著它是不可逆的:鑒于加密密鑰無法確定生成該密鑰的密碼(除非通過暴力),著名的哈希算法是 MD5 和 CRC32。

3.4.3 鹽(Salt)

與版本4不同在 Kerberos 5 中引入了密碼鹽的概念。 這是在應(yīng)用 string2key 函數(shù)獲取密鑰之前要與未加密密碼連接的字符串。Kerberos 5 使用與 salt 相同的 principal 用戶:

Kpippo = string2key(Ppippo + "pippo@EXAMPLE.COM")

Kpippo 是用戶 pippo 的加密密鑰,而 Ppippo 是用戶的未加密密碼。這種鹽具有以下優(yōu)點:

  • 屬于同一 realm 并且具有相同的未加密密碼的兩個 principals 仍然具有不同的密鑰。 例如假設(shè)有一個管理員負責日常工作(pippo@EXAMPLE.COM)且一個負責管理工作(pippo/admin@EXAMPLE.COM),為方便起見,此用戶很可能為兩個 principals 設(shè)置了相同的密碼,鹽的存在保證了相關(guān)密鑰是不同的。
  • 如果用戶在不同的 realm 中有兩個帳戶,則經(jīng)常會出現(xiàn)兩個 realm 的未加密密碼相同的情況,由于鹽的存在,一個 realm 中一個帳戶的可能破壞不會自動導(dǎo)致另一個 realm 被妥協(xié)。

可以配置一個 null 鹽來與 Kerberos 4 兼容,反之亦然,為了與 AFS 兼容可以配置一個鹽,它不是 principal 的完整名稱,而僅僅是 cell 的名稱。

在討論了加密類型、string2key 和 salt 的概念之后,可以檢查以下觀察的準確性:為了使各種 Kerberos 實現(xiàn)之間具有互操作性,僅協(xié)商一種通用的加密類型是不夠的,但是同樣也需要使用相同類型的 string2key 和 salt。

還需要注意的是,在解釋 string2key 和 salt 的概念時僅引用了用戶 principals 而沒有引用服務(wù)器的 principals,原因很明顯:即使服務(wù)與身份驗證服務(wù)器共享秘密,它也不是未加密的密碼(誰會輸入它呢?),而是由管理員在 Kerberos 服務(wù)器上生成的密鑰,其存儲為它所提供服務(wù)的服務(wù)器上。

3.4.4 key 版本號 - kvno (Key Version Number)

當用戶更改密碼或管理員更新應(yīng)用程序服務(wù)器的密鑰時,此更改將通過增加計數(shù)器來記錄,標識密鑰版本的計數(shù)器的當前值稱為密鑰版本號或更簡稱為 kvno。

3.5 密鑰分發(fā)中心 - KDC(Key Distribution Center)

我們已經(jīng)談到認證服務(wù)器,由于它是用戶和服務(wù)認證中涉及的基本對象,因此我們現(xiàn)在將對其進行更深入的研究,但不涉及其操作的所有細節(jié),而將其作為協(xié)議操作部分的主題。

Kerberos 環(huán)境中的身份驗證服務(wù)器基于其用于訪問服務(wù)的 ticket 分發(fā)功能,被稱為密鑰分發(fā)中心,或更簡稱為 KDC。由于它完全駐留在單個物理服務(wù)器上(它通常與單個進程重合),因此可以從邏輯上將其分為三個部分:數(shù)據(jù)庫、身份驗證服務(wù)器(AS)和 票證授予服務(wù)器(TGS),讓我們簡單地看一下它們。

注意:可以使服務(wù)器在 Master/Slave(MIT 和 Heimdal)或多主控結(jié)構(gòu)(Windows Active Directory)中的 realm 內(nèi)為冗余。協(xié)議沒有描述如何獲得冗余,而是取決于所使用的實現(xiàn)方式,在此將不進行討論。

3.5.1 數(shù)據(jù)庫(Database)

數(shù)據(jù)庫是與用戶和服務(wù)關(guān)聯(lián)的條目(entries)的容器,即使經(jīng)常使用術(shù)語 principal 作為條目的同義詞,我們也使用 principal(即條目的名稱)來引用條目,每個條目包含以下信息:

  • 條目所關(guān)聯(lián)的 principal;
  • 加密密鑰和相關(guān)的 kvno;
  • 與 principal 關(guān)聯(lián)的 ticket 的最大有效期;
  • 可以更新與 principal 相關(guān)聯(lián)的 ticket 的最長時間(僅 Kerberos 5);
  • 表征 ticket 行為的屬性或標志;
  • 密碼到期日期;
  • principal 的到期日,之后將不發(fā)行 ticket。

為了使竊取數(shù)據(jù)庫中存在的密鑰更加困難,實現(xiàn)中使用與主 K/M@REALM 關(guān)聯(lián)的主密鑰(master key)對數(shù)據(jù)庫進行加密。 即使是任何數(shù)據(jù)庫轉(zhuǎn)儲、用作備份或從 KDC 主服務(wù)器向從屬服務(wù)器傳輸也都使用此密鑰進行加密,為了重新加載它們必須知道該密鑰。

3.5.2 身份認證服務(wù) - AS(Authentication Server)

身份驗證服務(wù)器是 KDC 的一部分,當尚未經(jīng)過身份驗證的用戶必須輸入密碼時它會響應(yīng)來自客戶端的初始身份驗證請求。響應(yīng)于身份驗證請求,AS發(fā)出一個特殊的 ticket,稱為票證授予票據(jù)(Ticket Granting Ticket),或更簡單地說是 TGT,與之關(guān)聯(lián)的主體是 krbtgt/REALM@REALM。如果用戶實際上就是他們所說的真實身份(我們將在后面看到他們的演示方式),則可以使用 TGT 獲得其他服務(wù)票證而無需重新輸入密碼。

3.5.3 票據(jù)授權(quán)服務(wù) - TGS(Ticket Granting Server)

票證授予服務(wù)器是 KDC 組件,它通過有效的 TGT 將服務(wù)票證分發(fā)給客戶端,從而保證了身份的真實性,以便在應(yīng)用程序服務(wù)器上獲得請求的資源。TGS 可以看作是一個應(yīng)用程序服務(wù)器(假設(shè)要訪問它,必須提供 TGT),該服務(wù)器提供服務(wù)票證的發(fā)行服務(wù),重要的是不要混淆縮寫 TGT 和 TGS:第一個表示票證,第二個表示票務(wù)。

3.6 會話密鑰(Session Key)

如我們所見用戶和服務(wù)與 KDC 共享一個秘密。對于用戶此秘密是從其密碼派生的密鑰,而對于服務(wù)這是其密鑰(由管理員設(shè)置)。這些密鑰被稱為長期密鑰,因為它們在工作會話更改時不會更改。

但是,至少在客戶端在服務(wù)器上打開工作會話的時間內(nèi),用戶還必須與服務(wù)共享一個秘密:發(fā)行票證時由 KDC 生成的此密鑰稱為會話密鑰。用于服務(wù)的副本由 KDC 封裝在票證中(無論如何,其應(yīng)用服務(wù)器知道長期密鑰并可以對其進行解碼并提取會話密鑰),而用于用戶的副本則與用戶的長期密鑰封裝在加密的數(shù)據(jù)包中。會話密鑰在證明用戶的真實性方面起著基本作用,我們將在以下段落中看到。

3.7 身份驗證(Authenticator)

即使用戶 principal 存在于票證中并且只有應(yīng)用程序服務(wù)器才能提取且可能管理此類信息(因為票證已使用服務(wù)的密鑰進行了加密),但這不足以保證客戶端的真實性。當合法客戶將票證發(fā)送到應(yīng)用程序服務(wù)器時,冒名頂替者可以捕獲(記住一個假設(shè)在開放且不安全的網(wǎng)絡(luò)下)票證,并在適當時機將其發(fā)送給非法獲取服務(wù)。另一方面,將機器的 IP 地址包括在可以使用的地方不是很有用:眾所周知,在開放和不安全的網(wǎng)絡(luò)中,地址很容易被偽造。為了解決該問題,必須利用這樣一個事實,即客戶端和服務(wù)器至少在會話期間,具有一個只有他們才知道的會話密鑰(KDC 自生成它以來也知道它,但是從定義上來說它是受信任的!!!)。因此將應(yīng)用以下策略:客戶端與包含票證的請求一起添加另一個包(身份驗證器),其中包含用戶 principal 和時間戳(在那時),并使用會話密鑰對其進行加密;必須提供服務(wù)的服務(wù)器在收到此請求后,將第一張 ticket 解包提取會話密鑰,如果用戶確實是他/她所說的話,則服務(wù)器可以對驗證者進行解密以提取時間戳。如果后者與服務(wù)器時間相差少于2分鐘(但是可以配置容差)則認證成功。這強調(diào)了屬于同一 realm 的機器之間同步的重要性。

3.8 重播緩存(Replay Cache)

冒名頂替者有可能同時竊取票證和驗證者并在驗證者有效的2分鐘內(nèi)使用它們,這是非常困難但并非不可能的。為使 Kerberos 5 解決這個問題,引入了重播緩存。在應(yīng)用程序服務(wù)器中(但在 TGS 中),也可以記住最近2分鐘內(nèi)到達的身份驗證器,如果它們是副本則可以拒絕它們。這樣只要冒名頂替者不夠聰明,無法復(fù)制票證和驗證器并使它們在合法請求到達之前到達應(yīng)用程序服務(wù)器,就可以解決問題。 這確實是一個騙局,因為當冒名頂替者可以訪問該服務(wù)時真實用戶將被拒絕。

3.9 憑據(jù)緩存(Credential Cache)

客戶端永遠不會保留用戶的密碼,也不會記住通過應(yīng)用 string2key 獲得的密鑰:它們用于解密來自 KDC 的答復(fù)并被立即丟棄。 但是另一方面,要實現(xiàn)單點登錄(SSO)特性,即要求用戶每個工作會話僅輸入一次密碼,則必須記住票證和相關(guān)的會話密鑰,該數(shù)據(jù)的存儲位置稱為憑據(jù)緩存,該高速緩存需要放置的位置并不取決于協(xié)議,而是因?qū)崿F(xiàn)方式而異。通常出于可移植性目的,它們位于文件系統(tǒng)(MIT 和 Heimdal)中。在其他實施方式(AFS 和 Active Directory)中,為了在出現(xiàn)易受攻擊的客戶端的情況下提高安全性,將憑據(jù)緩存放置在僅內(nèi)核可訪問且不能在磁盤上交換的內(nèi)存區(qū)域中。

4 Kerberos 操作

最后獲得了前面段落中描述的概念之后,可以討論 Kerberos 的工作方式。我們將通過列出并描述身份驗證期間在客戶端和 KDC 之間以及客戶端和應(yīng)用程序服務(wù)器之間傳遞的每個數(shù)據(jù)包來完成此操作。在這一點上,重要的是要強調(diào)應(yīng)用程序服務(wù)器永遠不要直接與密鑰分發(fā)中心進行通信:票據(jù)服務(wù)即使由 TGS 打包,也只能通過希望訪問它們的客戶端才能到達服務(wù)。下面將列出我們將討論的消息(另請參見下圖):

  • AS_REQ 是初始用戶身份驗證請求(即使用 kinit 發(fā)出的請求)。此消息定向到稱為身份驗證服務(wù)器(AS)的 KDC 組件;
  • AS_REP 是身份驗證服務(wù)器對先前請求的答復(fù)。基本上它包含 TGT(使用 TGS 密鑰加密)和會話密鑰(使用發(fā)出請求的用戶的密鑰加密);
  • TGS_REQ 是從客戶端到票據(jù)授權(quán)服務(wù)器(TGS)的服務(wù)票證請求。該數(shù)據(jù)包包括從先前的消息中獲得的 TGT 和由客戶端生成并使用會話密鑰加密的身份驗證器。
  • TGS_REP 是票據(jù)授權(quán)服務(wù)器對先前請求的答復(fù)。位于其中的是請求的服務(wù)票證(使用服務(wù)的密鑰加密)和由 TGS 生成并使用 AS 生成的先前會話密鑰加密的服務(wù)會話密鑰;
  • AP_REQ 是客戶端發(fā)送到應(yīng)用程序服務(wù)器以訪問服務(wù)的請求。這些組件是從 TGS 獲得的帶有先前答復(fù)的服務(wù)票證,以及由客戶端再次生成的身份驗證器,但是這次使用服務(wù)會話密鑰(由TGS生成)進行了加密;
  • AP_REP 是應(yīng)用程序服務(wù)器提供給客戶端的答復(fù),以證明它確實是客戶端期望的服務(wù)器。并非總是請求此數(shù)據(jù)包,客戶端僅在需要相互認證時才向服務(wù)器請求。

現(xiàn)在參考 Kerberos 5 更詳細地描述每個先前的階段,但會指出與版本4的區(qū)別。但是應(yīng)該記住 Kerberos 協(xié)議相當復(fù)雜,本文檔不作為指南。 對于那些想知道確切的操作細節(jié)的人(無論如何,這些細節(jié)已經(jīng)在 RFC1510 中編寫了)。下面的討論被有意抽象的,但對于那些檢查 KDC 日志的人員來說理解各種身份驗證轉(zhuǎn)換和發(fā)生的任何問題就足夠了。

注意:后續(xù)段落將未加密的數(shù)據(jù)括在圓括號()中,將加密的數(shù)據(jù)括在大括號{}中:( x, y, z )表示x,y,z未加密;{ x, y, z }K 表示使用對稱密鑰 K 一起加密了x,y,z。同樣重要的是要注意,包中列出的組件的順序與實際消息(UDP 或 TCP)中的實際順序無關(guān)。討論非常抽象,如果您希望獲得更多詳細信息,請參閱具有描述性協(xié)議 ASN.1 的背景知識的 RFC1510。

4.1 身份驗證服務(wù)請求 - AS_REQ(Authentication Server Request)

在此階段中稱為初始身份驗證請求,客戶端(kinit)向 KDC(更具體地為 AS)請求票證授予票證。該請求是完全未加密的,如下所示:

AS_REQ = (PrincipalClient , PrincipalService , IP_list , Lifetime )

其中:

  • PrincipalClient 是與尋求身份驗證的用戶關(guān)聯(lián)的 principal(例如pippo@EXAMPLE.COM);
  • PrincipalService 是與票證要求的服務(wù)關(guān)聯(lián)的 principal,因此是字符串krbtgt/REALM@REALM(請參閱 Note *);
  • IP_list 是一個 IP 地址列表,指示可以在其中使用將要發(fā)出的票證的主機(請參閱 Note **);
  • Lifetime 是要發(fā)行的票證的最大有效時間(要求的)。

Note *:將 PrincipalService 添加到初始身份驗證請求似乎是多余的,因為這將一直設(shè)置為 TGS 主體,即krbtgt/REALM@REALM。但是事實并非如此,實際上計劃在工作會話中僅使用一項服務(wù)的用戶不會使用單一登錄,而是可以直接向 AS 請求該服務(wù)的票證從而跳過隨后的請求到TGS。從操作角度來看(MIT 1.3.6),以下命令已足夠:kinit -S imap/mbox.example.com@EXAMPLE.COM pippo@EXAMPLE.COM

Note **:IP_list 也可以為空,在這種情況下任何機器都可以使用相應(yīng)的票證。這解決了那些在 NAT 下的客戶端的問題,因為它們的請求將以與請求用戶的源地址不同但與進行 NAT 的路由器相同的源地址到達服務(wù)。相反對于具有多個網(wǎng)卡的計算機,IP_list 應(yīng)該包含所有網(wǎng)卡的 IP 地址:實際上很難預(yù)先預(yù)測提供服務(wù)的服務(wù)器將與哪個連接聯(lián)系。

4.2 身份驗證服務(wù)回復(fù) - AS_REP(Authentication Server Reply)

當前一個請求到達時,AS 會檢查 KDC 數(shù)據(jù)庫中是否存在 PrincipalClient 和 PrincipalService:如果兩者中至少有一個不存在則會向客戶端發(fā)送錯誤消息,否則 Authentication Server如下處理答復(fù):

  • 它隨機創(chuàng)建一個會話密鑰,該密鑰將是客戶端和 TGS 之間共享的秘密。假設(shè)為 SKTGS
  • 它將創(chuàng)建 TGT 并將其放入請求用戶的 principal,principal 服務(wù)(通常為 krbtgt/REALM@REALM,,但請閱讀上一段的 Note *),IP地址列表(前三部分信息是在它們通過 AS_REQ 數(shù)據(jù)包到達時進行復(fù)制),
    時間戳格式的日期和時間(KDC 的日期和時間),lifetime(請參閱 Note *)以及最后的會話密鑰。 SKTGS; 因此 TGT 如下所示:

TGT = (PrincipalClient , krbtgt/REALM@REALM , IP_list , Timestamp , Lifetime , SKTGS )

  • 它生成并發(fā)送包含以下內(nèi)容的答復(fù):先前創(chuàng)建的票證,已使用服務(wù)的密鑰進行了加密(我們將其稱為KTGS); 服務(wù) principal、timestamp、lifetime 和 會話密鑰均使用請求服務(wù)的用戶的密鑰進行了加密(我們將其稱為KUser),總結(jié)為:

AS_REP = {PrincipalService , Timestamp , Lifetime , SKTGS}KUser { TGT }KTGS

該消息似乎包含冗余信息(PrincipalService、Timestamp、Lifetime 和會話密鑰)。但是事實并非如此:由于 TGT 中存在的信息是使用服務(wù)器的密鑰加密的,客戶端無法讀取它,因此需要重復(fù)該信息。 此時當客戶端收到回復(fù)消息時,它將要求用戶輸入密碼,鹽與密碼連接在一起,然后應(yīng)用 string2key 函數(shù):使用生成的密鑰,嘗試使用存儲在數(shù)據(jù)庫中的用戶的密鑰來解密由 KDC 加密的消息部分。 如果用戶確實是他/她說的人,并因此輸入了正確的密碼,則解密操作將成功,因此可以提取會話密鑰,并將 TGT(保持加密狀態(tài))存儲在用戶的憑據(jù)緩存中。

Note *:實際 lifetime,即票證中的實際 lifetime 是以下值中的最小值:客戶端請求的 lifetime、用戶 principal 中包含的 lifetime 以及服務(wù) principal 中包含的 lifetime。實際上,在實現(xiàn)方面,可以從 KDC 的配置中設(shè)置另一個限制,并將其應(yīng)用于任何票證。

4.3 票據(jù)授權(quán)服務(wù)請求 - TGS_REQ(Ticket Granting Server Request)

此時,用戶已經(jīng)證明是他/她所說的那個人(因此,在他/她的憑證緩存中有一個 TGT 和會話密鑰 SKTGS,想要訪問該服務(wù)但還沒有合適的 ticket,則發(fā)送一個 TGS_REQ,其構(gòu)造如下:

  • 使用用戶 principal、客戶端機器時間戳創(chuàng)建身份驗證器,并使用與 TGS 共享的會話密鑰對所有內(nèi)容進行加密,即:

Authenticator = { PrincipalClient , Timestamp} SKTGS

  • 創(chuàng)建一個請求數(shù)據(jù)包,其中包含:需要票證且未加密生命周期的服務(wù) principal;該票證已使用TGS的密鑰加密的 TGT;和剛剛創(chuàng)建的身份驗證器。概括起來如下:

TGS_REQ = ( PrincipalService , Lifetime, Authenticator) { TGT }KTGS )

4.4 票據(jù)授權(quán)服務(wù)重放 - TGS_REP(Ticket Granting Server Replay)

當先前的請求到達時 TGS 首先驗證 KDC 數(shù)據(jù)庫中是否存在所請求的服務(wù)的主體(PrincipalService):如果存在,則使用 krbtgt/REAM@REALM 的字符串打開 TGT 并提取會話密鑰SKTGS 作為要解密的身份驗證器。對于要發(fā)行的票據(jù)服務(wù),進行檢查以下情況是否有肯定的結(jié)果:

  • TGT 尚未過期;
  • 身份驗證器中存在的 PrincipalClient 與 TGT 中存在的 PrincipalClient 相匹配;
  • 驗證者不存在于重播緩存中并且尚未過期;
  • 如果IP_list不為null,它將檢查請求數(shù)據(jù)包(TGS_REQ)的源 IP 地址是否為列表中包含的 IP 地址之一;

先前檢查的條件證明 TGT 確實屬于發(fā)出請求的用戶,因此 TGS 開始按以下方式處理答復(fù):

  • 它隨機創(chuàng)建一個會話密鑰,該密鑰將是客戶端和服務(wù)之間共享的秘密。假設(shè)為 SKService
  • 它創(chuàng)建服務(wù)票證,將請求用戶的 principal、服務(wù)的 principal、IP地址列表、時間戳格式的(KDC的)日期和時間、生存期(作為TGT生存期與與服務(wù) principal 相關(guān)聯(lián)),最后是會話密鑰 SKService。被稱為 TService 的新票證是:

TService = ( PrincipalClient , PrincipalService , IP_list , Timestamp , Lifetime , SKService)

  • 它發(fā)送包含以下內(nèi)容為回復(fù)消息:先前創(chuàng)建的票證、已使用服務(wù)密鑰加密(我們將其稱為 KService )、服務(wù) principal、時間戳、生存期 和 新會話密鑰都使用從 TGT 提取的會話密鑰進行了加密。 概括起來如下:

TGS_REP = {PrincipalService , Timestamp , Lifetime , SKService}SKTGS { TService }KService

當客戶端收到答復(fù)后,在憑據(jù)緩存中具有會話密鑰 SKTGS,它可以解密包含其他會話密鑰的消息部分,并將其與服務(wù)票證 TService 一起存儲,但是該票證仍保持加密狀態(tài)。

4.5 應(yīng)用服務(wù)請求 - AP_REQ(Application Server Request)

具有訪問服務(wù)的憑據(jù)(即票證和相關(guān)會話密鑰)的客戶端可以通過 AP_REQ 消息向應(yīng)用程序服務(wù)器請求對資源的訪問。應(yīng)該牢記的是與先前涉及 KDC 的消息不同,AP_REQ 不是標準的而是根據(jù)應(yīng)用程序而有所不同,因此應(yīng)用程序程序員負責建立策略,客戶端將使用該策略使用其憑據(jù)向服務(wù)器證明其身份。 但是,我們可以通過示例考慮以下策略:

  • 客戶端創(chuàng)建一個包含用戶 principal 和 時間戳的身份驗證器,并使用與應(yīng)用程序服務(wù)器共享的會話密鑰 SKService 加密所有內(nèi)容,即:

Authenticator = { PrincipalClient , Timestamp }SKService

  • 它創(chuàng)建一個包含服務(wù)票證 TService 的請求數(shù)據(jù)包,該服務(wù)票證已使用其密鑰和剛剛創(chuàng)建的身份驗證器進行了加密,概括起來如下:

AP_REQ = Authenticator { TService }KService

當先前的請求到達時,應(yīng)用程序服務(wù)器使用所請求服務(wù)的密鑰打開票證,并提取會話密鑰 SKService,它將其用于解密身份驗證器。為了確定發(fā)出請求的用戶是真實的,并因此授予對該服務(wù)的訪問權(quán)限,服務(wù)器將驗證以下條件:

  • 票據(jù)尚未過期;
  • 身份驗證器中存在的 PrincipalClient 與票證中存在的 PrincipalClient 相匹配;
  • 驗證者不存在于重播緩存中并且尚未過期;
  • 如果 IP_list(從票證中提取)不為空,則檢查請求包的源 IP 地址(AP_REQ)是否為列表中包含的IP地址之一;

注意:先前的策略與票證授權(quán)服務(wù)器用來檢查請求服務(wù)票證的用戶的真實性的策略非常相似,但這不足為奇,因為我們已經(jīng)解釋了 TGS 可以被視為應(yīng)用服務(wù)器,其服務(wù)是向那些使用 TGT 證明自己身份的人提供票證。

4.6 應(yīng)用服務(wù)重放 - AP_REP (缺失)


4.7 身份預(yù)認證

從 Authentication Server Reply(AS_REP)的說明中可以看出,在分發(fā)票證之前 KDC 只需檢查數(shù)據(jù)庫中是否存在請求用戶和服務(wù)提供者的 principal。然后尤其是在涉及到 TGT 的請求時這甚至?xí)尤菀?#xff0c;因為 krbtgt/REALM@REALM 確實存在,因此只要知道用戶的 principal 就可以通過簡單的初始身份驗證請求獲得 TGT 就足夠了。顯然,如果請求來自一個非法用戶,則無法使用該 TGT,因為他們不知道密碼,也無法獲取用于創(chuàng)建有效身份驗證器的會話密鑰。但是以這種簡單方式獲得的該票證可能會遭受暴力攻擊,以試圖猜測該票證旨在提供的服務(wù)的長期密鑰。顯然,即使使用當前的處理能力,猜測服務(wù)的秘密也不是一件容易的事,然而 對于 Kerberos 5 還是引入了預(yù)認證概念以增強安全性。因此,如果 KDC 策略(可配置)請求對初始客戶端請求進行身份預(yù)驗證,則身份驗證服務(wù)器將以錯誤包答復(fù),指示需要進行身份預(yù)驗證。鑒于錯誤,客戶端要求用戶輸入密碼并重新提交請求,但是這次添加了用用戶長期密鑰加密的時間戳,我們知道這是通過在加鹽后將 string2key 應(yīng)用于未加密的密碼(如果有)來獲得的。這次,由于KDC知道用戶的秘密密鑰,因此它嘗試解密的請求中存在時間戳,如果成功,并且時間戳符合要求,即包含在已建立的容限內(nèi),則它判斷請求的用戶是真實的,并且身份驗證過程可以正常繼續(xù)。

重要的是要注意,身份預(yù)驗證是 KDC 策略,因此協(xié)議不一定要求它。在實現(xiàn)方面默認情況下 MIT Kerberos 5 和 Heimdal 禁用了預(yù)身份驗證,而 Windows Active Directory 和 AFS kaserver(這是經(jīng)過預(yù)身份驗證的 Kerberos 4)中的 Kerberos 會請求它。

5 深入理解票據(jù)(Tickets in-depth)

如前面所述,既然已經(jīng)討論了 KDC 的操作以及身份驗證所涉及的主機之間的消息,那么現(xiàn)在我們來看看票據(jù)。這些取決于它們是否在其中設(shè)置了屬性(也稱為標志),它們以某種方式運行。我在下面列出了最重要的票據(jù)類型,即使考慮到我在談?wù)搮f(xié)議也不完全正確,我仍將引用 MIT Kerberos 5 的 1.3.6 版(足以使事情變得清楚)。

5.1 初始化票據(jù)(Initial tickets)

初始化票據(jù)是直接從 AS 獲得的,即當用戶必須通過輸入密碼進行身份驗證時,從這里可以推斷出,TGT 始終是初始票據(jù)。另一方面,服務(wù)票據(jù)由 TGS 在提供 TGT 時分發(fā),因此不是初始票據(jù)。但是該規(guī)則有一個例外:為了保證用戶僅在幾秒鐘之前輸入密碼,某些 Kerberos 應(yīng)用程序可能會要求服務(wù)票據(jù)是初始的。在這種情況下,盡管不是 TGT,但票證是從 AS 而不是 TGS 請求的,因此是初始票據(jù)。在操作方面,用戶 pippo 希望獲得機器 mbox.example.com 上 imap服務(wù) 的初始票證(因此無需使用 TGT),因此使用以下命令:

[pippo@client01 pippo]$ kinit -S imap/mbox.example.com@EXAMPLE.COM pippo@EXAMPLE.COM Password for pippo@EXAMPLE.COM: [pippo@client01 pippo]$ [pippo@client01 pippo]$ klist -f Ticket cache: FILE:/tmp/krb5cc_500 Default principal: pippo@EXAMPLE.COMValid starting Expires Service principal 01/27/05 14:28:59 01/28/05 14:28:39 imap/mbox.example.com@EXAMPLE.COMFlags: IKerberos 4 ticket cache: /tmp/tkt500 klist: You have no tickets cached

應(yīng)該注意標志 I 的存在,表明它是一張初始票。

5.2 可續(xù)票據(jù)(Renewable tickets)

可以將可續(xù)票據(jù)重新提交給 KDC 進行更新,即在整個生命周期內(nèi)將其重新分配。顯然僅當票據(jù)尚未過期且未超過最大續(xù)訂時間(在密鑰分發(fā)中心數(shù)據(jù)庫中設(shè)置)時,KDC 才會接受續(xù)訂請求。能夠更新票據(jù)的原因在于出于安全原因需要具有短時票據(jù),而不必長時間重新輸入密碼:例如假設(shè)一項工作必須處理數(shù)天且無需任何人工干預(yù) 。在以下示例中,pippo 要求購買一張門票,該門票最多可使用一小時,但可續(xù)簽8天:

kinit -l 1h -r 8d pippo Password for pippo@EXAMPLE.COM: [pippo@client01 pippo]$ [pippo@client01 pippo]$ klist -f Ticket cache: FILE:/tmp/krb5cc_500 Default principal: pippo@EXAMPLE.COMValid starting Expires Service principal 01/27/05 15:35:14 01/27/05 16:34:54 krbtgt/EXAMPLE.COM@EXAMPLE.COMrenew until 02/03/05 15:35:14, Flags: RIKerberos 4 ticket cache: /tmp/tkt500 klist: You have no tickets cached while for pippo to renew his ticket without re-entering the password:[pippo@client01 pippo]$ kinit -R [pippo@client01 pippo]$ [pippo@client01 pippo]$ klist -f Ticket cache: FILE:/tmp/krb5cc_500 Default principal: pippo@EXAMPLE.COMValid starting Expires Service principal 01/27/05 15:47:52 01/27/05 16:47:32 krbtgt/EXAMPLE.COM@EXAMPLE.COMrenew until 02/03/05 15:35:14, Flags: RITKerberos 4 ticket cache: /tmp/tkt500 klist: You have no tickets cached

5.3 可轉(zhuǎn)發(fā)票據(jù)(Forwardable tickets)

假設(shè)我們在具有相關(guān) TGT 的機器上進行工作會話,并希望從該機器登錄另一臺機器并保留 ticket,可轉(zhuǎn)讓票據(jù)是解決此問題的方法。從一臺主機轉(zhuǎn)發(fā)到另一臺主機的票據(jù)本身是可轉(zhuǎn)發(fā)的,因此,一旦通過身份驗證,便可以在所有所需計算機上訪問登錄名,而不必重新輸入任何密碼。

為了在沒有 Kerberos 的情況下獲得相同的結(jié)果,有必要使用安全性低得多的方法,例如 rsh 或 ssh 的公鑰身份驗證。但是,后一種方法在用戶主目錄位于網(wǎng)絡(luò)文件系統(tǒng)(例如 NFS 或 AFS)上的系統(tǒng)可能不可行,因為私鑰(應(yīng)為私有)將通過網(wǎng)絡(luò)。

6 交叉認證(Cross Authentication)

我們已經(jīng)提到了屬于某個 realm 的用戶驗證和訪問另一個 realm 的服務(wù)的可能性。稱為交叉身份驗證的此特征基于以下假設(shè):所涉及的 realm 之間存在信任關(guān)系,這可能是單向的,這意味著 realm A 的用戶可以訪問 realm B 的服務(wù),但反之則不能;或者是雙向的,正如人們可能期望的那樣,也可以相反。在以下各文章段落中,我們將研究交叉身份驗證,將信任關(guān)系分為 直接、傳遞和分層。

6.1 直接信任關(guān)系(Direct trust relationships)

這種類型的信任關(guān)系是基本的,是交叉身份驗證的基礎(chǔ)并且用于構(gòu)造其他兩種類型的關(guān)系,我們將在后面介紹。當 realm B 的 KDC 直接信任 realm A 的 KDC 時,就會發(fā)生這種情況,從而允許后者的用戶訪問其資源。從實際的角度來看,直接信任關(guān)系是通過使兩個參與的 KDC 共享一個密鑰來獲得的(如果需要雙向信任,則密鑰將變?yōu)閮蓚€)。為此,引入了遠程 TGT 的概念,在兩個 realm A 和 B 的示例中,TGT 的形式為 krbtgt/B@A,并使用相同的密鑰添加到兩個 KDC 中,該密鑰是確保兩個 realm 之間信任的秘密。顯然,要使其成為雙向的(即 A 也信任 B),有必要在兩個 KDC 中創(chuàng)建遠程 TGT krbtgt/A@B,并將它們與另一個密鑰相關(guān)聯(lián)。

我們將在下面的示例中很快看到,引入遠程 TGT 使得交叉身份驗證成為常規(guī) intra-realm 身份驗證的自然概括:這說明只要接受一個 realm 的 TGS 可以驗證另一 realm 的 TGS 發(fā)出的遠程 TGT,則先前對 Kerberos 操作的描述將繼續(xù)有效。請注意,當遠程 TGT 不是由 AS 發(fā)布時(由本地發(fā)布,而是由本地票據(jù)授權(quán)服務(wù)器在發(fā)布本地 TGT 時發(fā)生)時,會出現(xiàn)形式上的異常。

現(xiàn)在讓我們看一個例子來闡明所有這些,假設(shè)示例 EXAMPLE.COM 的用戶 pippo(其關(guān)聯(lián) principal 為 pippo@EXAMPLE.COM)希望通過 ssh 訪問屬于 TEST.COM realm 的 pluto.test.com 服務(wù)器:

  • 如果 Pippo 在 EXAMPLE.COM realm 中尚未具有 TGT,他將發(fā)出初始身份驗證請求(kinit)。顯然答復(fù)來自其 realm 的 AS。
  • 他給出了 ssh pippo@pluto.test.com 命令,該命令應(yīng)在 pluto.test.com 上打開遠程 shell 而無需重新輸入密碼。
  • ssh 客戶端對 DNS 進行兩次查詢:計算出 pluto.test.com 的 IP,然后對剛獲得的地址進行反向查詢,以獲取規(guī)范形式的主機名(FQDN)(在這種情況下它與 pluto.test.com 一致);
  • 然后,由于先前的結(jié)果 ssh 客戶端意識到目的地不屬于用戶的 realm,因此向該 realm 的 TGS 詢問 EXAMPLE.COM(請注意,它為此向其 realm 的 TGS 詢問)以獲得遠程TGT krbtgt/TEST.COM@EXAMPLE.COM;
  • 通過遠程 TGT,它向 TEST.COM realm 的 TGS 索要 host/pluto.test.com@TEST.COM 服務(wù)票據(jù);
  • 當 TEST.COM 票據(jù)授權(quán)服務(wù)收到請求時,它將檢查其數(shù)據(jù)庫中是否存在 principal krbtgt/TEST.COM@EXAMPLE.COM,它可以用來驗證信任關(guān)系。
    如果此驗證是肯定的,則最終會發(fā)出服務(wù)票據(jù)(使用 host/pluto.test.com@TEST.COM 的密鑰加密),然后 pippo 將其發(fā)送到主機 pluto.test.com 以獲取遠程 shell。

6.2 傳遞信任關(guān)系(Transitive trust relationships)

當必須進行交叉身份驗證的 realms 的數(shù)量增加時,要交換的密鑰的數(shù)量將平方增加。 例如如果有5個 realms 并且關(guān)系必須是雙向的,則管理員必須生成20個密鑰(將5個元素的組合乘以2乘以2)。

為解決此問題,Kerberos 5 在信任關(guān)系中引入了可傳遞性:如果 realm A 信任 realm B,realm B 信任 realm C,則 A 將自動信任 C。此關(guān)系屬性將大大減少密鑰的數(shù)量(即使身份驗證次數(shù)增加)。

但是,仍然存在一個問題:如果身份驗證路徑(capath)不是直接的則客戶端無法猜測。 因此,必須通過在每個客戶端的配置中創(chuàng)建一個特殊的節(jié)([capaths])來告知他們正確的路徑。 這些路徑也必須是 KDC 已知的,KDC 將使用它們來檢查運轉(zhuǎn)。

6.3 分層信任關(guān)系(Hierarchical trust relationships)

如果在組織內(nèi)部使用以大寫字母表示 DNS 域名稱的 realm 的約定(強烈建議選擇),并且如果后者屬于一個層次結(jié)構(gòu),則 Kerberos 5 將支持(具有層次結(jié)構(gòu)的)具有信任關(guān)系的相鄰 realm(自然而然,假定的信任必須由適當?shù)拿荑€來支持),并且將自動構(gòu)造(無需附加功能)可傳遞認證路徑。 但是,管理員可以通過強制客戶端配置中的限制來更改此自動機制(例如,出于效率方面的考慮)。


總結(jié)

以上是生活随笔為你收集整理的A guided tour of Kerberos: Tutorial的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

色一情一乱一伦一区二区三欧美 | 国产无遮挡又黄又爽免费视频 | 亚洲综合色区中文字幕 | 爽爽影院免费观看 | 装睡被陌生人摸出水好爽 | 又粗又大又硬毛片免费看 | 成人aaa片一区国产精品 | 日本丰满护士爆乳xxxx | 国产热a欧美热a在线视频 | 国产精品对白交换视频 | 无码一区二区三区在线观看 | 国产在线精品一区二区三区直播 | 国产精品国产三级国产专播 | 日产国产精品亚洲系列 | 日本丰满熟妇videos | 377p欧洲日本亚洲大胆 | 久久综合给合久久狠狠狠97色 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲国产精品无码一区二区三区 | 亚洲 激情 小说 另类 欧美 | 国产精品久久久一区二区三区 | 人人妻人人澡人人爽人人精品浪潮 | 久久精品女人天堂av免费观看 | 亚洲精品中文字幕乱码 | 樱花草在线播放免费中文 | 免费人成在线观看网站 | 少妇激情av一区二区 | 极品嫩模高潮叫床 | 久久综合狠狠综合久久综合88 | 久久综合色之久久综合 | 亚洲啪av永久无码精品放毛片 | 两性色午夜视频免费播放 | 日韩少妇白浆无码系列 | 男女超爽视频免费播放 | 中文字幕人妻无码一夲道 | 国产精品久久久久影院嫩草 | 国产另类ts人妖一区二区 | 亚洲国产精品成人久久蜜臀 | 亚洲色www成人永久网址 | 又粗又大又硬毛片免费看 | 露脸叫床粗话东北少妇 | 日本熟妇浓毛 | 亚洲精品成人福利网站 | 人人爽人人爽人人片av亚洲 | 亚洲日韩av一区二区三区中文 | 又大又紧又粉嫩18p少妇 | 久久精品女人天堂av免费观看 | 日日夜夜撸啊撸 | 亚洲精品久久久久久一区二区 | 国产成人精品视频ⅴa片软件竹菊 | 沈阳熟女露脸对白视频 | аⅴ资源天堂资源库在线 | 婷婷丁香六月激情综合啪 | 国内老熟妇对白xxxxhd | 欧美zoozzooz性欧美 | 一本无码人妻在中文字幕免费 | 成人毛片一区二区 | 7777奇米四色成人眼影 | 波多野结衣av在线观看 | 无码av岛国片在线播放 | 丰满岳乱妇在线观看中字无码 | 无码精品人妻一区二区三区av | 国产高清不卡无码视频 | 男女猛烈xx00免费视频试看 | 无码国产乱人伦偷精品视频 | 亚洲国产精品久久久久久 | 嫩b人妻精品一区二区三区 | 精品 日韩 国产 欧美 视频 | 亚洲 a v无 码免 费 成 人 a v | 国产精品人人妻人人爽 | 无码人妻丰满熟妇区五十路百度 | 激情国产av做激情国产爱 | 欧美国产日韩亚洲中文 | av在线亚洲欧洲日产一区二区 | 久久久久久久久蜜桃 | 国产成人av免费观看 | 妺妺窝人体色www婷婷 | 国产精品久久久久久无码 | 亚洲精品成人福利网站 | 人人爽人人澡人人人妻 | 日韩 欧美 动漫 国产 制服 | 在线欧美精品一区二区三区 | 国产亚洲美女精品久久久2020 | 色婷婷av一区二区三区之红樱桃 | 中文字幕+乱码+中文字幕一区 | 无码免费一区二区三区 | 久久伊人色av天堂九九小黄鸭 | 人妻无码αv中文字幕久久琪琪布 | 六月丁香婷婷色狠狠久久 | 国产肉丝袜在线观看 | 国产香蕉97碰碰久久人人 | 国产乱人偷精品人妻a片 | 国内精品一区二区三区不卡 | 国产在线aaa片一区二区99 | 久热国产vs视频在线观看 | 中文字幕乱妇无码av在线 | 牲欲强的熟妇农村老妇女 | 亚洲欧美综合区丁香五月小说 | www国产精品内射老师 | 男人的天堂2018无码 | 精品国产一区二区三区四区 | 欧美人与物videos另类 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 精品无人国产偷自产在线 | 国产香蕉97碰碰久久人人 | 日韩人妻无码一区二区三区久久99 | 中文字幕精品av一区二区五区 | 成人女人看片免费视频放人 | 亚洲中文字幕久久无码 | 国产女主播喷水视频在线观看 | 亚洲七七久久桃花影院 | 日韩人妻系列无码专区 | 学生妹亚洲一区二区 | 色妞www精品免费视频 | 波多野结衣aⅴ在线 | 无码帝国www无码专区色综合 | 成人免费视频在线观看 | 亚洲无人区一区二区三区 | 日本饥渴人妻欲求不满 | 亚洲中文无码av永久不收费 | 性欧美疯狂xxxxbbbb | 少妇无码吹潮 | 青青草原综合久久大伊人精品 | 久久精品国产一区二区三区 | 中文字幕日产无线码一区 | 天堂在线观看www | 色欲av亚洲一区无码少妇 | 国产成人精品一区二区在线小狼 | 综合网日日天干夜夜久久 | 成人性做爰aaa片免费看 | 亚洲爆乳精品无码一区二区三区 | 99久久精品无码一区二区毛片 | 欧美 丝袜 自拍 制服 另类 | 国产人妻精品午夜福利免费 | 少妇性l交大片欧洲热妇乱xxx | 国产明星裸体无码xxxx视频 | 国色天香社区在线视频 | 日产精品99久久久久久 | 欧美精品在线观看 | 国产 精品 自在自线 | 日本乱偷人妻中文字幕 | 18精品久久久无码午夜福利 | 亚拍精品一区二区三区探花 | 超碰97人人做人人爱少妇 | 亚洲综合伊人久久大杳蕉 | 激情内射亚州一区二区三区爱妻 | 午夜精品一区二区三区的区别 | 久久精品人人做人人综合 | 国产性生大片免费观看性 | 国产午夜亚洲精品不卡下载 | 精品久久综合1区2区3区激情 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 最新版天堂资源中文官网 | 男女下面进入的视频免费午夜 | av人摸人人人澡人人超碰下载 | 久久久久久av无码免费看大片 | 99国产精品白浆在线观看免费 | 久久综合香蕉国产蜜臀av | 又大又硬又爽免费视频 | 伊人久久大香线焦av综合影院 | 女人色极品影院 | 亚洲国产精品毛片av不卡在线 | 日本一本二本三区免费 | 国产精品理论片在线观看 | 色欲综合久久中文字幕网 | 一个人看的www免费视频在线观看 | 无码一区二区三区在线观看 | 色欲人妻aaaaaaa无码 | av小次郎收藏 | 一本色道婷婷久久欧美 | 中文字幕久久久久人妻 | 久久无码专区国产精品s | 澳门永久av免费网站 | 人人澡人人透人人爽 | 中文字幕无码日韩欧毛 | 成在人线av无码免观看麻豆 | 国产免费无码一区二区视频 | 国产欧美熟妇另类久久久 | 国产精品对白交换视频 | 国产成人无码a区在线观看视频app | 国产精品多人p群无码 | 日韩精品无码免费一区二区三区 | 国产成人无码av一区二区 | 人人妻人人澡人人爽欧美精品 | 精品久久久久久人妻无码中文字幕 | 曰本女人与公拘交酡免费视频 | 国产人妻精品一区二区三区 | 久久久久成人片免费观看蜜芽 | 午夜精品久久久内射近拍高清 | 牲欲强的熟妇农村老妇女 | 曰韩少妇内射免费播放 | 久久国产36精品色熟妇 | 18禁止看的免费污网站 | 青草视频在线播放 | 国产网红无码精品视频 | 一本色道久久综合亚洲精品不卡 | 国产成人精品视频ⅴa片软件竹菊 | 亲嘴扒胸摸屁股激烈网站 | 欧美 日韩 人妻 高清 中文 | 日韩少妇内射免费播放 | 久久精品中文字幕大胸 | 亚洲 激情 小说 另类 欧美 | 综合网日日天干夜夜久久 | 夜精品a片一区二区三区无码白浆 | 国产熟妇高潮叫床视频播放 | 99精品无人区乱码1区2区3区 | 欧美精品在线观看 | 夜夜躁日日躁狠狠久久av | 老熟妇乱子伦牲交视频 | 日本熟妇人妻xxxxx人hd | 精品无码一区二区三区爱欲 | 欧美国产亚洲日韩在线二区 | 妺妺窝人体色www婷婷 | 乱人伦人妻中文字幕无码久久网 | 性色av无码免费一区二区三区 | 青青久在线视频免费观看 | 男人扒开女人内裤强吻桶进去 | 爱做久久久久久 | 国产特级毛片aaaaaaa高清 | 国产亚洲欧美在线专区 | 亚洲中文字幕在线无码一区二区 | 在线观看免费人成视频 | 内射老妇bbwx0c0ck | 午夜理论片yy44880影院 | 色婷婷av一区二区三区之红樱桃 | 久久精品国产精品国产精品污 | 人妻无码αv中文字幕久久琪琪布 | 又粗又大又硬毛片免费看 | 久久久久久九九精品久 | 麻豆av传媒蜜桃天美传媒 | 全黄性性激高免费视频 | 国产午夜福利100集发布 | 99久久无码一区人妻 | 中文久久乱码一区二区 | 日本丰满熟妇videos | 精品偷拍一区二区三区在线看 | 国产精品美女久久久网av | 久久久久se色偷偷亚洲精品av | 久久 国产 尿 小便 嘘嘘 | 性生交片免费无码看人 | 国产无套粉嫩白浆在线 | 999久久久国产精品消防器材 | 动漫av网站免费观看 | 日本欧美一区二区三区乱码 | 国内少妇偷人精品视频 | 在线播放亚洲第一字幕 | 免费播放一区二区三区 | 欧美成人午夜精品久久久 | 久久精品国产99久久6动漫 | 欧美亚洲日韩国产人成在线播放 | 日日躁夜夜躁狠狠躁 | 欧美xxxx黑人又粗又长 | 人人爽人人澡人人高潮 | 国产成人无码区免费内射一片色欲 | 亚洲国产精品久久久天堂 | 精品一区二区三区波多野结衣 | 麻豆精品国产精华精华液好用吗 | 成熟女人特级毛片www免费 | 中文无码精品a∨在线观看不卡 | 精品成人av一区二区三区 | 男女下面进入的视频免费午夜 | 亚洲男人av香蕉爽爽爽爽 | 精品久久久久久亚洲精品 | 国内综合精品午夜久久资源 | 4hu四虎永久在线观看 | 日本一区二区三区免费播放 | 亚洲色大成网站www国产 | 2020久久超碰国产精品最新 | 色婷婷欧美在线播放内射 | 亚洲日韩一区二区三区 | 国产特级毛片aaaaaa高潮流水 | 377p欧洲日本亚洲大胆 | 日韩人妻系列无码专区 | 亚洲色偷偷男人的天堂 | 熟妇人妻无码xxx视频 | а天堂中文在线官网 | 国产精品美女久久久网av | 中文字幕日韩精品一区二区三区 | 老司机亚洲精品影院无码 | 精品久久久久久人妻无码中文字幕 | 久久久久久九九精品久 | 精品国产一区二区三区四区 | 俄罗斯老熟妇色xxxx | 人妻与老人中文字幕 | √8天堂资源地址中文在线 | 亚洲中文字幕无码中文字在线 | 日韩av无码一区二区三区 | 欧美35页视频在线观看 | 久久午夜无码鲁丝片 | 99精品久久毛片a片 | 成人一在线视频日韩国产 | 久久99精品国产麻豆蜜芽 | 国产色xx群视频射精 | 婷婷综合久久中文字幕蜜桃三电影 | 一本久道久久综合狠狠爱 | 青青青爽视频在线观看 | 午夜肉伦伦影院 | 亚洲一区二区三区在线观看网站 | 双乳奶水饱满少妇呻吟 | www国产亚洲精品久久久日本 | 国产乱码精品一品二品 | 性色欲网站人妻丰满中文久久不卡 | 欧美日韩色另类综合 | 激情国产av做激情国产爱 | 国模大胆一区二区三区 | 一个人看的视频www在线 | 日本一本二本三区免费 | 女人色极品影院 | 日韩精品无码免费一区二区三区 | 婷婷色婷婷开心五月四房播播 | 成人无码精品一区二区三区 | 丰满诱人的人妻3 | www国产亚洲精品久久网站 | 精品亚洲韩国一区二区三区 | 国产精品嫩草久久久久 | 久久综合给久久狠狠97色 | 欧美性猛交xxxx富婆 | 色狠狠av一区二区三区 | 国产成人综合色在线观看网站 | 极品尤物被啪到呻吟喷水 | 亚洲精品成人av在线 | 影音先锋中文字幕无码 | 97人妻精品一区二区三区 | √8天堂资源地址中文在线 | 亚洲 激情 小说 另类 欧美 | 国产精品美女久久久久av爽李琼 | 日韩精品乱码av一区二区 | 亚洲中文字幕无码中字 | 狠狠噜狠狠狠狠丁香五月 | 一本精品99久久精品77 | 免费看少妇作爱视频 | 成人免费视频视频在线观看 免费 | 日日天日日夜日日摸 | 粗大的内捧猛烈进出视频 | 亚洲狠狠婷婷综合久久 | 欧美熟妇另类久久久久久多毛 | 日韩视频 中文字幕 视频一区 | 亚洲狠狠色丁香婷婷综合 | 国产精品美女久久久久av爽李琼 | 97无码免费人妻超级碰碰夜夜 | 亚洲精品无码人妻无码 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 婷婷丁香六月激情综合啪 | 台湾无码一区二区 | 亚洲综合无码久久精品综合 | 免费国产成人高清在线观看网站 | 日本精品人妻无码免费大全 | 蜜臀aⅴ国产精品久久久国产老师 | 久久国产劲爆∧v内射 | 18禁止看的免费污网站 | 欧美 亚洲 国产 另类 | 国产精品亚洲а∨无码播放麻豆 | 国产片av国语在线观看 | 波多野结衣av在线观看 | 精品一区二区不卡无码av | 国产熟妇另类久久久久 | 人妻少妇精品无码专区二区 | 亚洲精品午夜无码电影网 | 精品乱码久久久久久久 | 女人和拘做爰正片视频 | 色综合久久久无码网中文 | 丰满肥臀大屁股熟妇激情视频 | 国产成人无码av在线影院 | 日韩无码专区 | 乱人伦中文视频在线观看 | 麻豆精产国品 | 性做久久久久久久免费看 | 青青青手机频在线观看 | 久久精品中文字幕大胸 | 青青草原综合久久大伊人精品 | 99er热精品视频 | 日韩在线不卡免费视频一区 | 亚洲中文字幕在线观看 | 亚洲热妇无码av在线播放 | 亚洲成a人片在线观看日本 | 国产午夜无码精品免费看 | 国产疯狂伦交大片 | 欧美日韩一区二区三区自拍 | 麻豆人妻少妇精品无码专区 | 波多野结衣乳巨码无在线观看 | 四虎4hu永久免费 | 中文字幕乱码亚洲无线三区 | 日日摸日日碰夜夜爽av | 色狠狠av一区二区三区 | 97se亚洲精品一区 | 丰满少妇高潮惨叫视频 | 扒开双腿吃奶呻吟做受视频 | 免费看少妇作爱视频 | 人妻夜夜爽天天爽三区 | 国产熟妇高潮叫床视频播放 | 人妻少妇精品久久 | 欧美人与善在线com | 亚洲第一网站男人都懂 | 久久久久久国产精品无码下载 | 在线精品亚洲一区二区 | 九月婷婷人人澡人人添人人爽 | 国产亚洲欧美日韩亚洲中文色 | 女人和拘做爰正片视频 | 国产精品99久久精品爆乳 | 国产精品亚洲а∨无码播放麻豆 | 少妇激情av一区二区 | 亚洲另类伦春色综合小说 | 亚洲国产精品美女久久久久 | 欧美人与善在线com | 国产香蕉97碰碰久久人人 | 国产成人一区二区三区别 | 99久久99久久免费精品蜜桃 | 亚洲国产精品一区二区第一页 | 国产精品高潮呻吟av久久 | 又大又紧又粉嫩18p少妇 | 亚洲色在线无码国产精品不卡 | 亚洲精品www久久久 | 无码人妻丰满熟妇区毛片18 | 国产黄在线观看免费观看不卡 | 国产情侣作爱视频免费观看 | 国产手机在线αⅴ片无码观看 | 亚洲色欲色欲欲www在线 | 强伦人妻一区二区三区视频18 | av在线亚洲欧洲日产一区二区 | 亚洲精品久久久久久久久久久 | 性生交大片免费看女人按摩摩 | 亚洲春色在线视频 | 国产精品久久久久无码av色戒 | 午夜性刺激在线视频免费 | 日日碰狠狠丁香久燥 | 国产午夜无码视频在线观看 | 亚洲国产精品无码一区二区三区 | 天天拍夜夜添久久精品大 | 色诱久久久久综合网ywww | 久久精品国产大片免费观看 | 性做久久久久久久免费看 | 国产精品毛片一区二区 | 成人精品视频一区二区三区尤物 | 久久亚洲精品成人无码 | 亚洲成a人片在线观看无码3d | 国产偷自视频区视频 | 国产97色在线 | 免 | 中文字幕无码人妻少妇免费 | 丁香花在线影院观看在线播放 | 无码人妻精品一区二区三区下载 | 精品熟女少妇av免费观看 | 六月丁香婷婷色狠狠久久 | 久久亚洲日韩精品一区二区三区 | 老熟妇乱子伦牲交视频 | 人人爽人人爽人人片av亚洲 | 国产97人人超碰caoprom | 国产亚洲美女精品久久久2020 | 亚洲精品一区国产 | 久久精品视频在线看15 | 久久久久久国产精品无码下载 | 国产精品亚洲专区无码不卡 | 中文字幕无线码免费人妻 | 一本久道久久综合狠狠爱 | 精品国精品国产自在久国产87 | 狠狠色噜噜狠狠狠狠7777米奇 | 伊人久久大香线蕉午夜 | 色诱久久久久综合网ywww | 成人亚洲精品久久久久软件 | 国产9 9在线 | 中文 | 久久99精品久久久久久动态图 | 日韩人妻无码中文字幕视频 | 精品aⅴ一区二区三区 | 亚洲一区二区观看播放 | 国产精品二区一区二区aⅴ污介绍 | 日本一区二区三区免费高清 | 成人三级无码视频在线观看 | 无码人妻精品一区二区三区下载 | 丰满妇女强制高潮18xxxx | 福利一区二区三区视频在线观看 | 久9re热视频这里只有精品 | 国产一区二区不卡老阿姨 | 97精品人妻一区二区三区香蕉 | 成人一在线视频日韩国产 | 波多野结衣高清一区二区三区 | 亚洲日韩中文字幕在线播放 | 国产人妖乱国产精品人妖 | 国产精品久久久一区二区三区 | 99久久久国产精品无码免费 | 狠狠综合久久久久综合网 | 毛片内射-百度 | 无遮无挡爽爽免费视频 | 欧美老人巨大xxxx做受 | 欧美熟妇另类久久久久久不卡 | 97无码免费人妻超级碰碰夜夜 | 欧美 丝袜 自拍 制服 另类 | 成在人线av无码免观看麻豆 | 国产手机在线αⅴ片无码观看 | 牲欲强的熟妇农村老妇女视频 | 乱码午夜-极国产极内射 | 曰本女人与公拘交酡免费视频 | 无码吃奶揉捏奶头高潮视频 | 欧美丰满熟妇xxxx性ppx人交 | 天天摸天天碰天天添 | 又色又爽又黄的美女裸体网站 | 久久精品女人天堂av免费观看 | 久久久久亚洲精品中文字幕 | 日本精品人妻无码免费大全 | 国产 浪潮av性色四虎 | 国产偷自视频区视频 | 国产一区二区不卡老阿姨 | 无码人妻丰满熟妇区毛片18 | 性开放的女人aaa片 | 久久久精品欧美一区二区免费 | 日本熟妇浓毛 | 午夜性刺激在线视频免费 | 一本色道久久综合亚洲精品不卡 | 中文精品久久久久人妻不卡 | 久激情内射婷内射蜜桃人妖 | 成人免费视频在线观看 | 国产亚洲精品久久久ai换 | аⅴ资源天堂资源库在线 | 欧美第一黄网免费网站 | 日本肉体xxxx裸交 | 东京热男人av天堂 | 免费看少妇作爱视频 | 亚洲性无码av中文字幕 | 国产凸凹视频一区二区 | 亚洲乱亚洲乱妇50p | 国产成人精品必看 | 日韩亚洲欧美中文高清在线 | 伊人久久大香线蕉午夜 | 国产av剧情md精品麻豆 | 亚洲精品一区二区三区大桥未久 | 日韩av无码一区二区三区不卡 | 国产九九九九九九九a片 | 少妇被黑人到高潮喷出白浆 | 精品无码国产一区二区三区av | 亚洲欧美国产精品专区久久 | 夜夜影院未满十八勿进 | 狠狠综合久久久久综合网 | 奇米影视888欧美在线观看 | 人人妻人人澡人人爽人人精品 | 又大又硬又黄的免费视频 | 国产亲子乱弄免费视频 | 亚洲精品中文字幕乱码 | 国产亚洲精品久久久久久大师 | 亚洲春色在线视频 | 亚洲娇小与黑人巨大交 | 欧美熟妇另类久久久久久不卡 | 亚洲男人av天堂午夜在 | 人妻少妇被猛烈进入中文字幕 | 少妇人妻大乳在线视频 | 中文字幕无码av波多野吉衣 | 风流少妇按摩来高潮 | 丝袜 中出 制服 人妻 美腿 | 十八禁视频网站在线观看 | 理论片87福利理论电影 | 欧美人与善在线com | 熟女俱乐部五十路六十路av | 水蜜桃亚洲一二三四在线 | 性做久久久久久久免费看 | 嫩b人妻精品一区二区三区 | 国产在线无码精品电影网 | 在线观看欧美一区二区三区 | 九九在线中文字幕无码 | 天天拍夜夜添久久精品大 | 撕开奶罩揉吮奶头视频 | 欧美熟妇另类久久久久久多毛 | 久久久久免费精品国产 | 俺去俺来也在线www色官网 | 青青久在线视频免费观看 | 国产精品高潮呻吟av久久 | 中文字幕日韩精品一区二区三区 | 亚洲s码欧洲m码国产av | 亚洲色欲久久久综合网东京热 | 亚洲欧美中文字幕5发布 | 亚洲欧美精品aaaaaa片 | 天天躁夜夜躁狠狠是什么心态 | 亚洲午夜福利在线观看 | 亚洲欧洲无卡二区视頻 | 亚洲男女内射在线播放 | a在线亚洲男人的天堂 | 人人爽人人爽人人片av亚洲 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 色欲久久久天天天综合网精品 | 亚洲精品久久久久中文第一幕 | 特黄特色大片免费播放器图片 | 精品熟女少妇av免费观看 | 亚洲欧美国产精品久久 | 内射巨臀欧美在线视频 | 人妻少妇精品久久 | 男人扒开女人内裤强吻桶进去 | 国产精品99爱免费视频 | 亚洲va中文字幕无码久久不卡 | 最近免费中文字幕中文高清百度 | 成熟人妻av无码专区 | 国产在线精品一区二区高清不卡 | 俄罗斯老熟妇色xxxx | 国产suv精品一区二区五 | 又色又爽又黄的美女裸体网站 | 久久综合狠狠综合久久综合88 | 少妇高潮一区二区三区99 | 国产午夜无码精品免费看 | 97人妻精品一区二区三区 | 色婷婷综合中文久久一本 | 国产特级毛片aaaaaaa高清 | 日日摸夜夜摸狠狠摸婷婷 | 狂野欧美性猛xxxx乱大交 | 亚洲中文字幕成人无码 | 日韩精品久久久肉伦网站 | 日本肉体xxxx裸交 | 精品一区二区三区波多野结衣 | 九月婷婷人人澡人人添人人爽 | 蜜桃视频韩日免费播放 | 精品国精品国产自在久国产87 | 精品久久8x国产免费观看 | 久久久久亚洲精品男人的天堂 | 久久久精品欧美一区二区免费 | 久久久久免费精品国产 | 国产香蕉97碰碰久久人人 | 久久久久久av无码免费看大片 | 国产精品亚洲一区二区三区喷水 | 一区二区三区乱码在线 | 欧洲 | 亚洲 高清 成人 动漫 | 国产极品美女高潮无套在线观看 | a在线观看免费网站大全 | 亚洲性无码av中文字幕 | 乱中年女人伦av三区 | 在线观看国产午夜福利片 | 欧美老妇交乱视频在线观看 | 丝袜足控一区二区三区 | 少妇无码一区二区二三区 | 99精品无人区乱码1区2区3区 | 人人爽人人澡人人高潮 | 国产亚av手机在线观看 | 欧美肥老太牲交大战 | 国产午夜无码精品免费看 | 东京热无码av男人的天堂 | 亚洲阿v天堂在线 | 亚洲国产精品一区二区美利坚 | 国产真实夫妇视频 | 黑人巨大精品欧美黑寡妇 | 欧美肥老太牲交大战 | 日本护士毛茸茸高潮 | 高潮毛片无遮挡高清免费视频 | 国产成人av免费观看 | 亚欧洲精品在线视频免费观看 | 中文字幕无码av波多野吉衣 | 亚洲国产精品一区二区美利坚 | 特黄特色大片免费播放器图片 | 精品国产麻豆免费人成网站 | 精品午夜福利在线观看 | 成人aaa片一区国产精品 | 亚洲七七久久桃花影院 | 67194成是人免费无码 | 国产av一区二区三区最新精品 | 日日摸天天摸爽爽狠狠97 | 国语自产偷拍精品视频偷 | 国内精品人妻无码久久久影院蜜桃 | 精品无码成人片一区二区98 | 久久久精品成人免费观看 | 亚洲熟妇色xxxxx欧美老妇 | 久久精品99久久香蕉国产色戒 | 人人妻人人藻人人爽欧美一区 | 偷窥村妇洗澡毛毛多 | 俺去俺来也www色官网 | 午夜精品久久久久久久久 | 天天摸天天碰天天添 | 日韩在线不卡免费视频一区 | 一本久道久久综合婷婷五月 | 性啪啪chinese东北女人 | 国产莉萝无码av在线播放 | 国内少妇偷人精品视频 | 午夜福利试看120秒体验区 | 亚洲色在线无码国产精品不卡 | 青青青爽视频在线观看 | 欧美性猛交内射兽交老熟妇 | 一本色道婷婷久久欧美 | 精品一区二区三区波多野结衣 | 无码人妻黑人中文字幕 | 久久精品国产一区二区三区肥胖 | 国产凸凹视频一区二区 | 日日鲁鲁鲁夜夜爽爽狠狠 | 日欧一片内射va在线影院 | 精品一区二区不卡无码av | 精品乱码久久久久久久 | 中文久久乱码一区二区 | 人妻少妇精品久久 | 无码精品人妻一区二区三区av | 天天做天天爱天天爽综合网 | 伊人久久婷婷五月综合97色 | 欧美大屁股xxxxhd黑色 | 无码精品国产va在线观看dvd | 伊人久久大香线蕉亚洲 | 国产97在线 | 亚洲 | 国产精品久久久av久久久 | 精品成人av一区二区三区 | 亚洲码国产精品高潮在线 | 国产成人精品久久亚洲高清不卡 | 在线欧美精品一区二区三区 | 精品成在人线av无码免费看 | 日本在线高清不卡免费播放 | 一区二区三区高清视频一 | 成人精品视频一区二区 | 好爽又高潮了毛片免费下载 | 久久精品成人欧美大片 | 亚洲综合精品香蕉久久网 | 久精品国产欧美亚洲色aⅴ大片 | 欧美乱妇无乱码大黄a片 | 色婷婷香蕉在线一区二区 | 性色欲情网站iwww九文堂 | 激情内射亚州一区二区三区爱妻 | 九月婷婷人人澡人人添人人爽 | 精品无码成人片一区二区98 | 精品无人区无码乱码毛片国产 | 在线看片无码永久免费视频 | 欧美日本日韩 | 日本免费一区二区三区最新 | 国产精品人妻一区二区三区四 | 国产免费久久久久久无码 | 国产xxx69麻豆国语对白 | 国产三级精品三级男人的天堂 | 亚洲日本在线电影 | 狂野欧美性猛xxxx乱大交 | 亚洲欧美综合区丁香五月小说 | 2019nv天堂香蕉在线观看 | 精品国产一区av天美传媒 | 久久综合给久久狠狠97色 | 波多野结衣一区二区三区av免费 | 国产成人精品无码播放 | 无码精品国产va在线观看dvd | 激情内射亚州一区二区三区爱妻 | 5858s亚洲色大成网站www | 久久久亚洲欧洲日产国码αv | 少妇激情av一区二区 | 国产成人精品视频ⅴa片软件竹菊 | 超碰97人人做人人爱少妇 | 亚洲热妇无码av在线播放 | 强奷人妻日本中文字幕 | 亚洲国产精品一区二区第一页 | 国产一区二区不卡老阿姨 | 精品国产精品久久一区免费式 | 亚洲国产日韩a在线播放 | 久久午夜夜伦鲁鲁片无码免费 | 精品国产一区二区三区四区 | 天天燥日日燥 | 红桃av一区二区三区在线无码av | 国产乱人伦偷精品视频 | 久久国产36精品色熟妇 | 午夜嘿嘿嘿影院 | 国产人妻精品一区二区三区不卡 | 九一九色国产 | 女人被男人躁得好爽免费视频 | 一二三四社区在线中文视频 | 欧美日韩一区二区综合 | 国产农村乱对白刺激视频 | 欧美人与物videos另类 | 国产sm调教视频在线观看 | 人妻体内射精一区二区三四 | 乱人伦人妻中文字幕无码久久网 | 精品一区二区三区无码免费视频 | 青青青手机频在线观看 | 天堂亚洲免费视频 | 国产乱人伦av在线无码 | 亚洲熟女一区二区三区 | 日本www一道久久久免费榴莲 | 人人澡人摸人人添 | 亚洲 另类 在线 欧美 制服 | 久久人妻内射无码一区三区 | 国产成人无码av片在线观看不卡 | 午夜精品一区二区三区在线观看 | 性啪啪chinese东北女人 | 少妇人妻偷人精品无码视频 | 亚洲精品一区二区三区大桥未久 | 久久国产精品萌白酱免费 | 精品国产aⅴ无码一区二区 | 免费男性肉肉影院 | 亚洲人成影院在线观看 | 国产成人无码av片在线观看不卡 | 国产无av码在线观看 | 国产艳妇av在线观看果冻传媒 | 久久久久av无码免费网 | 久久99精品国产麻豆蜜芽 | 国产农村妇女高潮大叫 | 久久精品国产一区二区三区肥胖 | 精品国产成人一区二区三区 | 少妇性荡欲午夜性开放视频剧场 | 欧美老妇交乱视频在线观看 | 国产精品久久久久久久9999 | 欧美喷潮久久久xxxxx | 亚洲中文字幕久久无码 | 日本高清一区免费中文视频 | 久久精品中文闷骚内射 | 国产片av国语在线观看 | 亚洲成av人影院在线观看 | 亚洲色大成网站www国产 | 丰满肥臀大屁股熟妇激情视频 | 中文无码伦av中文字幕 | 麻豆国产97在线 | 欧洲 | 亚洲 高清 成人 动漫 | 国产精品视频免费播放 | 人人澡人人透人人爽 | 丰满妇女强制高潮18xxxx | 老熟妇仑乱视频一区二区 | 欧美午夜特黄aaaaaa片 | 亚洲狠狠色丁香婷婷综合 | 久久午夜夜伦鲁鲁片无码免费 | 无码人妻精品一区二区三区下载 | 一二三四在线观看免费视频 | 老太婆性杂交欧美肥老太 | 国产精品久久久久久亚洲影视内衣 | 日日橹狠狠爱欧美视频 | 天下第一社区视频www日本 | 国产人妻人伦精品 | 曰韩少妇内射免费播放 | 久久久久久久久888 | 欧美怡红院免费全部视频 | 国产亚洲美女精品久久久2020 | 精品夜夜澡人妻无码av蜜桃 | 老太婆性杂交欧美肥老太 | 97色伦图片97综合影院 | 激情内射日本一区二区三区 | 中文字幕无码av激情不卡 | 免费国产黄网站在线观看 | 日韩人妻无码一区二区三区久久99 | 亚洲精品欧美二区三区中文字幕 | 国产超碰人人爽人人做人人添 | 久久婷婷五月综合色国产香蕉 | 亚洲国产欧美日韩精品一区二区三区 | 天天燥日日燥 | 日韩无码专区 | 日本大香伊一区二区三区 | 特黄特色大片免费播放器图片 | 国产午夜亚洲精品不卡下载 | 国产精品爱久久久久久久 | 亚洲人成影院在线无码按摩店 | 一本一道久久综合久久 | 美女扒开屁股让男人桶 | 人人澡人人妻人人爽人人蜜桃 | 亚洲精品久久久久中文第一幕 | 国産精品久久久久久久 | 久久天天躁狠狠躁夜夜免费观看 | 性生交片免费无码看人 | 狂野欧美性猛xxxx乱大交 | 国产亲子乱弄免费视频 | 日本精品人妻无码免费大全 | 中文精品无码中文字幕无码专区 | 伊人色综合久久天天小片 | 一本色道久久综合亚洲精品不卡 | 美女极度色诱视频国产 | 无码乱肉视频免费大全合集 | 高清无码午夜福利视频 | 樱花草在线播放免费中文 | 扒开双腿疯狂进出爽爽爽视频 | 国产成人精品视频ⅴa片软件竹菊 | 人人爽人人爽人人片av亚洲 | 国产成人精品久久亚洲高清不卡 | 亚洲一区二区观看播放 | 欧美性生交活xxxxxdddd | 爽爽影院免费观看 | 色婷婷欧美在线播放内射 | 无码av免费一区二区三区试看 | 97夜夜澡人人双人人人喊 | 日韩欧美中文字幕公布 | 久久人人97超碰a片精品 | 九九久久精品国产免费看小说 | 日日躁夜夜躁狠狠躁 | 国产乱人伦av在线无码 | 无码人妻精品一区二区三区不卡 | 全黄性性激高免费视频 | av无码久久久久不卡免费网站 | 亚洲人成人无码网www国产 | 国产精品多人p群无码 | 熟妇激情内射com | 国产艳妇av在线观看果冻传媒 | 中文字幕无码av激情不卡 | 亚拍精品一区二区三区探花 | 色情久久久av熟女人妻网站 | 天堂久久天堂av色综合 | 99麻豆久久久国产精品免费 | 伊在人天堂亚洲香蕉精品区 | 性欧美大战久久久久久久 | 亚洲成a人片在线观看无码 | 国产精品亚洲一区二区三区喷水 | 色欲人妻aaaaaaa无码 | 国产精品久久久 | 国产精品二区一区二区aⅴ污介绍 | 色综合久久久久综合一本到桃花网 | 国产激情精品一区二区三区 | 精品国产一区二区三区av 性色 | 欧美变态另类xxxx | 亚洲人成影院在线观看 | 免费观看激色视频网站 | √8天堂资源地址中文在线 | 精品国产乱码久久久久乱码 | 女人被男人躁得好爽免费视频 | 日韩无套无码精品 | 国产明星裸体无码xxxx视频 | 亚洲精品一区三区三区在线观看 | 亚洲男人av香蕉爽爽爽爽 | 国产真人无遮挡作爱免费视频 | 成人一在线视频日韩国产 | 黑人大群体交免费视频 | 亚洲s色大片在线观看 | 久久99精品久久久久婷婷 | 中文字幕av日韩精品一区二区 | 欧美野外疯狂做受xxxx高潮 | 强伦人妻一区二区三区视频18 | 色综合视频一区二区三区 | aⅴ亚洲 日韩 色 图网站 播放 | 久久这里只有精品视频9 | 久久精品国产精品国产精品污 | 国产 浪潮av性色四虎 | 97久久国产亚洲精品超碰热 | 人人妻人人澡人人爽精品欧美 | 国产办公室秘书无码精品99 | 熟妇人妻中文av无码 | 午夜精品久久久内射近拍高清 | 四虎国产精品一区二区 | 亚洲精品久久久久avwww潮水 | 亚洲天堂2017无码中文 | 欧美丰满熟妇xxxx | 国产成人精品一区二区在线小狼 | 青青青手机频在线观看 | 亚洲综合色区中文字幕 | 无套内谢老熟女 | 亚洲呦女专区 | 捆绑白丝粉色jk震动捧喷白浆 | 亚洲乱亚洲乱妇50p | 未满小14洗澡无码视频网站 | 精品无码国产自产拍在线观看蜜 | 国产亚洲精品久久久久久大师 | 久久综合九色综合97网 | 久久亚洲国产成人精品性色 | 成人试看120秒体验区 | 欧美兽交xxxx×视频 | 国产激情一区二区三区 | 精品无人国产偷自产在线 | 欧美精品国产综合久久 | 人人妻在人人 | 中文字幕+乱码+中文字幕一区 | 亚洲中文字幕无码中文字在线 | 亚洲精品成a人在线观看 | 国内精品九九久久久精品 | 国产精品无码成人午夜电影 | 性欧美熟妇videofreesex | 永久免费观看国产裸体美女 | 精品偷拍一区二区三区在线看 | 欧美日韩人成综合在线播放 | 99精品视频在线观看免费 | 国产精品va在线播放 | 99久久精品国产一区二区蜜芽 | 影音先锋中文字幕无码 | 99国产精品白浆在线观看免费 | 国产另类ts人妖一区二区 | 色一情一乱一伦一区二区三欧美 | 中文字幕无码人妻少妇免费 | 天天躁夜夜躁狠狠是什么心态 | 中文字幕无码视频专区 | 国产特级毛片aaaaaa高潮流水 | 无码任你躁久久久久久久 | 中文字幕无码日韩专区 | 中文字幕乱码中文乱码51精品 | 成人性做爰aaa片免费看 | 国产一区二区三区日韩精品 | 久久久久亚洲精品男人的天堂 | 日本精品久久久久中文字幕 | 久久精品99久久香蕉国产色戒 | 5858s亚洲色大成网站www | 日韩精品无码一本二本三本色 | 午夜精品久久久久久久久 | 狠狠色丁香久久婷婷综合五月 | 99久久亚洲精品无码毛片 | 色窝窝无码一区二区三区色欲 | 无码人妻精品一区二区三区不卡 | 久久国产劲爆∧v内射 | 国产精品久久久av久久久 | 香港三级日本三级妇三级 | 免费观看的无遮挡av | 性欧美疯狂xxxxbbbb | 国产精品美女久久久久av爽李琼 | 国产麻豆精品精东影业av网站 | 妺妺窝人体色www在线小说 | 无码人妻丰满熟妇区五十路百度 | 高清不卡一区二区三区 | 伊人久久大香线蕉av一区二区 | 激情内射日本一区二区三区 | 2020久久香蕉国产线看观看 | 骚片av蜜桃精品一区 | 天天拍夜夜添久久精品大 | 国产欧美精品一区二区三区 | 又湿又紧又大又爽a视频国产 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 无码午夜成人1000部免费视频 | 最近的中文字幕在线看视频 | 男女作爱免费网站 | 麻豆md0077饥渴少妇 | 玩弄中年熟妇正在播放 | 亚洲国产高清在线观看视频 | 性欧美videos高清精品 | 精品一二三区久久aaa片 | 亚洲国产av精品一区二区蜜芽 | 18无码粉嫩小泬无套在线观看 | 一区二区三区乱码在线 | 欧洲 | 色婷婷欧美在线播放内射 | 久久久成人毛片无码 | 麻豆国产人妻欲求不满 | 人妻与老人中文字幕 | 3d动漫精品啪啪一区二区中 | 国产精品18久久久久久麻辣 | 国产精品国产自线拍免费软件 | 国产亚洲精品久久久久久久 | 天堂а√在线地址中文在线 | 99麻豆久久久国产精品免费 | 乱人伦中文视频在线观看 | 国产精品美女久久久网av | 亚洲精品一区二区三区在线观看 | 免费人成在线视频无码 | 一区二区三区高清视频一 | 99久久无码一区人妻 | 欧美人与物videos另类 | 大地资源网第二页免费观看 | 大肉大捧一进一出视频出来呀 | 亚洲午夜无码久久 | 帮老师解开蕾丝奶罩吸乳网站 | 欧美日韩色另类综合 | 久久99精品久久久久婷婷 | 天天躁夜夜躁狠狠是什么心态 | 天堂а√在线地址中文在线 | 国产精品人人妻人人爽 | 国产一区二区不卡老阿姨 | 亚洲国产日韩a在线播放 | 久久人妻内射无码一区三区 | 国产成人精品优优av | 国产精品无套呻吟在线 | 国产精品99久久精品爆乳 | 成熟女人特级毛片www免费 | 人妻夜夜爽天天爽三区 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 欧美真人作爱免费视频 | 国产成人无码专区 | 国产av一区二区精品久久凹凸 | 久久www免费人成人片 | 强开小婷嫩苞又嫩又紧视频 | 樱花草在线播放免费中文 | 国产卡一卡二卡三 | 极品嫩模高潮叫床 | 欧美熟妇另类久久久久久多毛 | 精品一区二区三区波多野结衣 | 国产高清av在线播放 | 免费人成在线视频无码 | 澳门永久av免费网站 | 色一情一乱一伦一视频免费看 | 久久成人a毛片免费观看网站 | 大肉大捧一进一出视频出来呀 | 精品厕所偷拍各类美女tp嘘嘘 | 亚洲综合无码一区二区三区 | 日本高清一区免费中文视频 | 在线欧美精品一区二区三区 | 成人无码视频在线观看网站 | 亚洲精品中文字幕久久久久 | 国产精品视频免费播放 | 久久久久av无码免费网 | 精品久久8x国产免费观看 | 狠狠色丁香久久婷婷综合五月 | 激情内射日本一区二区三区 | 强开小婷嫩苞又嫩又紧视频 | 给我免费的视频在线观看 | 东京无码熟妇人妻av在线网址 | 久久国产精品精品国产色婷婷 | 丝袜 中出 制服 人妻 美腿 | 中文字幕人妻无码一区二区三区 | 色婷婷综合激情综在线播放 | 大地资源网第二页免费观看 | 中文字幕av日韩精品一区二区 | aa片在线观看视频在线播放 | 欧美 亚洲 国产 另类 | 久久午夜无码鲁丝片 | 麻豆国产丝袜白领秘书在线观看 | 久久99久久99精品中文字幕 | 久久综合激激的五月天 | 久久国产精品偷任你爽任你 | 亚洲欧美日韩成人高清在线一区 | 亚洲精品久久久久avwww潮水 | 狠狠色丁香久久婷婷综合五月 | 在线 国产 欧美 亚洲 天堂 | 亚洲国精产品一二二线 | 亚洲大尺度无码无码专区 | 亚洲国产欧美国产综合一区 | 永久黄网站色视频免费直播 | 日本丰满熟妇videos | 永久免费观看国产裸体美女 | 成人试看120秒体验区 | 98国产精品综合一区二区三区 | 人人妻人人澡人人爽精品欧美 | 天堂无码人妻精品一区二区三区 | 成人亚洲精品久久久久 | 亚洲综合在线一区二区三区 | 中文字幕无码免费久久99 | 麻豆国产人妻欲求不满 | 丰满人妻翻云覆雨呻吟视频 | 亚洲精品国产第一综合99久久 | 久久亚洲中文字幕无码 | 色婷婷av一区二区三区之红樱桃 | 夜先锋av资源网站 | 国产内射老熟女aaaa | 午夜不卡av免费 一本久久a久久精品vr综合 | 欧美日韩视频无码一区二区三 | av无码不卡在线观看免费 | 天堂亚洲免费视频 | 粉嫩少妇内射浓精videos | 亚洲精品国偷拍自产在线观看蜜桃 | 亚洲欧美国产精品专区久久 | 精品人妻人人做人人爽夜夜爽 | 97夜夜澡人人爽人人喊中国片 | 国产真人无遮挡作爱免费视频 | 国内精品久久毛片一区二区 | 欧美黑人性暴力猛交喷水 | 欧美日本免费一区二区三区 | 丰满人妻精品国产99aⅴ | 日韩欧美成人免费观看 | 欧美激情一区二区三区成人 | 亚洲 日韩 欧美 成人 在线观看 | 麻豆人妻少妇精品无码专区 | 日韩 欧美 动漫 国产 制服 | 性欧美疯狂xxxxbbbb | 久久综合网欧美色妞网 | 国产精品手机免费 | 日日天日日夜日日摸 | 久久精品中文闷骚内射 | 欧美性猛交内射兽交老熟妇 | 激情国产av做激情国产爱 | 久久精品无码一区二区三区 | 久久www免费人成人片 | 欧美国产日产一区二区 | 日本又色又爽又黄的a片18禁 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 国产福利视频一区二区 | 国产亚洲精品久久久久久久 | 国产乱人伦av在线无码 | 亚洲精品国偷拍自产在线观看蜜桃 | 最近的中文字幕在线看视频 | 欧美精品无码一区二区三区 | 成人欧美一区二区三区黑人免费 | 国产人妻人伦精品1国产丝袜 | 国产绳艺sm调教室论坛 | 国产综合久久久久鬼色 | 98国产精品综合一区二区三区 | 国产精品无码永久免费888 | 性欧美牲交xxxxx视频 | 成 人 免费观看网站 | 老熟妇仑乱视频一区二区 | 日本精品久久久久中文字幕 | 一本久久a久久精品亚洲 | 中文字幕无码视频专区 | 亚洲精品一区二区三区大桥未久 | 麻豆国产97在线 | 欧洲 | 性欧美牲交在线视频 | 亚洲乱码国产乱码精品精 | 久久久国产一区二区三区 | 我要看www免费看插插视频 | 精品无人国产偷自产在线 | ass日本丰满熟妇pics | 一本久久伊人热热精品中文字幕 | 鲁一鲁av2019在线 | 日本一区二区三区免费播放 | 久久久久久久人妻无码中文字幕爆 | 欧美 亚洲 国产 另类 | 成 人影片 免费观看 | 亚洲日韩中文字幕在线播放 | 亚洲国产综合无码一区 | 亚洲大尺度无码无码专区 | 亚洲无人区午夜福利码高清完整版 | av小次郎收藏 | а√资源新版在线天堂 | 国产精华av午夜在线观看 | 极品尤物被啪到呻吟喷水 | 乱中年女人伦av三区 | 蜜桃无码一区二区三区 | 中文亚洲成a人片在线观看 | 天天av天天av天天透 | 久久99精品久久久久久动态图 | 特级做a爰片毛片免费69 | 日本丰满护士爆乳xxxx | 成人三级无码视频在线观看 | 精品久久久中文字幕人妻 | 亚洲欧美日韩成人高清在线一区 | 奇米影视7777久久精品 | 奇米影视7777久久精品人人爽 | 精品厕所偷拍各类美女tp嘘嘘 | 少妇厨房愉情理9仑片视频 | 中文字幕无码av波多野吉衣 | 国产成人精品一区二区在线小狼 | 精品国产aⅴ无码一区二区 | 中文无码伦av中文字幕 | 波多野结衣高清一区二区三区 | 久久久久免费精品国产 | 国产av一区二区三区最新精品 | 性生交大片免费看l | 一区二区传媒有限公司 | 成人无码精品1区2区3区免费看 | 伊人久久大香线焦av综合影院 | 亚洲色欲色欲欲www在线 | 亚洲中文字幕乱码av波多ji | 久久精品国产99精品亚洲 | 亚洲第一无码av无码专区 | 撕开奶罩揉吮奶头视频 | av无码不卡在线观看免费 | 国色天香社区在线视频 | 亚洲日韩av一区二区三区四区 | 成人一区二区免费视频 | 久久久久久亚洲精品a片成人 | 久久久精品456亚洲影院 | 亚洲无人区午夜福利码高清完整版 | 国产成人精品一区二区在线小狼 | 午夜肉伦伦影院 | 国产av无码专区亚洲a∨毛片 | 国产精品久久久久久无码 | 午夜福利一区二区三区在线观看 | 18禁黄网站男男禁片免费观看 | 久久99精品国产.久久久久 | 久久精品国产99精品亚洲 | 亚洲综合在线一区二区三区 | 国产精品理论片在线观看 | 国产免费久久精品国产传媒 | 亚洲成a人片在线观看无码 | 久久亚洲日韩精品一区二区三区 | 麻豆果冻传媒2021精品传媒一区下载 | 日本爽爽爽爽爽爽在线观看免 | 男女爱爱好爽视频免费看 | 国产亚洲精品久久久闺蜜 | 高潮毛片无遮挡高清免费视频 | 高潮毛片无遮挡高清免费视频 | 女人高潮内射99精品 | 中文字幕人妻无码一夲道 | 中文字幕乱码人妻二区三区 | 亚洲一区二区三区无码久久 | 久久亚洲中文字幕无码 | 夜夜夜高潮夜夜爽夜夜爰爰 | 纯爱无遮挡h肉动漫在线播放 | 人妻少妇精品无码专区二区 | 国产乱人偷精品人妻a片 | 国产熟妇另类久久久久 | 国产内射爽爽大片视频社区在线 | 国产人妻精品一区二区三区 | 亚洲区欧美区综合区自拍区 | 久久www免费人成人片 | 综合人妻久久一区二区精品 | 日日橹狠狠爱欧美视频 | 夜夜影院未满十八勿进 | 四虎影视成人永久免费观看视频 | 亚洲乱码国产乱码精品精 | 日日摸日日碰夜夜爽av | 成人av无码一区二区三区 | 亚洲精品鲁一鲁一区二区三区 | 成人欧美一区二区三区黑人免费 | 国产精品亚洲一区二区三区喷水 | 国产av无码专区亚洲awww | 又大又紧又粉嫩18p少妇 | 丰满肥臀大屁股熟妇激情视频 | 内射爽无广熟女亚洲 | 人人妻人人澡人人爽欧美精品 | 特黄特色大片免费播放器图片 | 国产亚洲精品久久久ai换 | 色情久久久av熟女人妻网站 | 国产在线精品一区二区高清不卡 | 色妞www精品免费视频 | 日韩精品无码免费一区二区三区 | 日日天日日夜日日摸 | 爆乳一区二区三区无码 | 中文毛片无遮挡高清免费 | 国产精品高潮呻吟av久久 | 久久综合激激的五月天 | 宝宝好涨水快流出来免费视频 | 国产精品久久久久久久9999 | 日本熟妇人妻xxxxx人hd | 日本熟妇人妻xxxxx人hd | 国产一区二区三区四区五区加勒比 | 国产精品二区一区二区aⅴ污介绍 | 欧美性生交活xxxxxdddd | 日本熟妇浓毛 | 欧美黑人巨大xxxxx | √天堂中文官网8在线 | 波多野结衣 黑人 | 亚洲成av人片天堂网无码】 | 无码人妻av免费一区二区三区 | 欧美丰满老熟妇xxxxx性 | 亚洲小说春色综合另类 | 又色又爽又黄的美女裸体网站 | 高潮喷水的毛片 | 300部国产真实乱 | 色诱久久久久综合网ywww | 欧美人与禽猛交狂配 | 人人澡人人透人人爽 | 欧美精品无码一区二区三区 | 国模大胆一区二区三区 | 精品国精品国产自在久国产87 | 亚洲一区二区三区 | 少妇激情av一区二区 | 久久aⅴ免费观看 | 乱码av麻豆丝袜熟女系列 | 亚洲综合在线一区二区三区 | 永久黄网站色视频免费直播 | 人妻插b视频一区二区三区 | 成人综合网亚洲伊人 | 未满成年国产在线观看 | 狠狠cao日日穞夜夜穞av | 免费中文字幕日韩欧美 | 亚洲精品一区二区三区大桥未久 | 中文字幕av无码一区二区三区电影 | 亚洲色成人中文字幕网站 | 国产97人人超碰caoprom | 一本色道婷婷久久欧美 | 98国产精品综合一区二区三区 | 精品国产乱码久久久久乱码 | 在教室伦流澡到高潮hnp视频 | 骚片av蜜桃精品一区 | 日欧一片内射va在线影院 | 国产精品久免费的黄网站 | 国产乱子伦视频在线播放 | 无码成人精品区在线观看 | 国产午夜亚洲精品不卡 | 亚洲 日韩 欧美 成人 在线观看 | 四虎国产精品一区二区 | 国产精品怡红院永久免费 | 日韩亚洲欧美精品综合 | 最新版天堂资源中文官网 | 亚洲无人区一区二区三区 | 亚洲s码欧洲m码国产av | 女人被爽到呻吟gif动态图视看 | 丰满岳乱妇在线观看中字无码 | 欧美黑人巨大xxxxx | 精品一区二区三区波多野结衣 | 国产超级va在线观看视频 | 中文字幕人妻无码一夲道 | 午夜精品久久久内射近拍高清 | 丰满少妇人妻久久久久久 | 麻豆av传媒蜜桃天美传媒 | 国产成人精品优优av | 中文字幕日产无线码一区 | 蜜桃av抽搐高潮一区二区 | 熟妇人妻激情偷爽文 | 丰满少妇熟乱xxxxx视频 | 九九综合va免费看 | 999久久久国产精品消防器材 | 日韩av激情在线观看 | 欧美刺激性大交 | 欧美熟妇另类久久久久久多毛 | 激情国产av做激情国产爱 | 日本精品人妻无码77777 天堂一区人妻无码 | 精品国产一区二区三区av 性色 | 国产人妻久久精品二区三区老狼 | 成人片黄网站色大片免费观看 | 国产精品欧美成人 | 在线a亚洲视频播放在线观看 | 秋霞成人午夜鲁丝一区二区三区 | 久久伊人色av天堂九九小黄鸭 | 人人妻人人澡人人爽欧美精品 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 久久综合狠狠综合久久综合88 | 永久免费观看国产裸体美女 | 欧美真人作爱免费视频 | 成人片黄网站色大片免费观看 | 亚洲人成网站在线播放942 | 欧美亚洲国产一区二区三区 | 又粗又大又硬毛片免费看 | 精品夜夜澡人妻无码av蜜桃 | 正在播放老肥熟妇露脸 | 男人和女人高潮免费网站 | 亚洲一区二区三区四区 | 亚洲精品成人av在线 | 亚洲а∨天堂久久精品2021 | 成人精品视频一区二区 | 无码人妻久久一区二区三区不卡 | 少妇被粗大的猛进出69影院 | 女人高潮内射99精品 | 欧美乱妇无乱码大黄a片 | 国产一区二区三区精品视频 | 国产精品99爱免费视频 | 无遮挡啪啪摇乳动态图 | 九一九色国产 | 精品夜夜澡人妻无码av蜜桃 | 国产农村乱对白刺激视频 | 亚洲国产精品久久久久久 | 成人免费视频在线观看 | 精品一区二区三区波多野结衣 | 激情内射日本一区二区三区 | 奇米影视7777久久精品人人爽 | 在线天堂新版最新版在线8 | 无码人妻少妇伦在线电影 | 国产舌乚八伦偷品w中 | 欧美大屁股xxxxhd黑色 | 狠狠色噜噜狠狠狠7777奇米 | 亚洲日韩一区二区三区 | 99riav国产精品视频 | 99久久99久久免费精品蜜桃 | 欧美第一黄网免费网站 | 国产高清av在线播放 | 高潮毛片无遮挡高清免费视频 | 国产无遮挡又黄又爽免费视频 | 国产电影无码午夜在线播放 | 亚洲国产综合无码一区 | 国产精品免费大片 | 天天拍夜夜添久久精品大 | 久久无码中文字幕免费影院蜜桃 | 免费无码的av片在线观看 | 欧美成人午夜精品久久久 | 国产香蕉尹人视频在线 | 亚洲色大成网站www | 日本大香伊一区二区三区 | 中文精品久久久久人妻不卡 | 欧美日韩在线亚洲综合国产人 | 无码吃奶揉捏奶头高潮视频 | 国产偷国产偷精品高清尤物 | 精品无人国产偷自产在线 | 日韩精品a片一区二区三区妖精 | 狠狠色欧美亚洲狠狠色www | 伊人久久大香线焦av综合影院 | 国产精品资源一区二区 | 成人性做爰aaa片免费看不忠 | 强伦人妻一区二区三区视频18 | 国产精品对白交换视频 | 亚洲国产av美女网站 | 亚洲熟妇色xxxxx欧美老妇y | 丰满岳乱妇在线观看中字无码 | 最新国产乱人伦偷精品免费网站 | 免费国产黄网站在线观看 | 欧美人与善在线com | 午夜精品一区二区三区在线观看 | 色婷婷av一区二区三区之红樱桃 | 狠狠色噜噜狠狠狠狠7777米奇 | 精品国产一区二区三区av 性色 | 成 人 免费观看网站 | 久久人人爽人人爽人人片av高清 | 亚洲欧洲中文日韩av乱码 | 国产在线一区二区三区四区五区 | 精品人妻av区 | 少妇性荡欲午夜性开放视频剧场 | 亚洲色偷偷偷综合网 | 少妇激情av一区二区 | 娇妻被黑人粗大高潮白浆 | 人人澡人人透人人爽 | 好爽又高潮了毛片免费下载 | 精品一区二区三区波多野结衣 | 国产成人精品视频ⅴa片软件竹菊 | 国内少妇偷人精品视频免费 | 无码国产色欲xxxxx视频 | 熟女体下毛毛黑森林 | 亚洲中文字幕乱码av波多ji | 狂野欧美激情性xxxx | 97资源共享在线视频 | 亚洲天堂2017无码 | 荫蒂添的好舒服视频囗交 | 天海翼激烈高潮到腰振不止 | 亚洲娇小与黑人巨大交 | 久久精品国产日本波多野结衣 | 久久久久久久女国产乱让韩 | 日韩av激情在线观看 | 久久精品女人天堂av免费观看 | 99久久精品午夜一区二区 | 日韩少妇内射免费播放 | 两性色午夜免费视频 | 亚洲日本在线电影 | 中文字幕无码人妻少妇免费 | 日本熟妇人妻xxxxx人hd | 亚洲一区二区三区国产精华液 | 无套内射视频囯产 | 国产情侣作爱视频免费观看 | 性史性农村dvd毛片 | 国产午夜无码视频在线观看 | 国产农村妇女高潮大叫 | 久久精品国产一区二区三区 | 熟妇女人妻丰满少妇中文字幕 | 欧美人与牲动交xxxx | 扒开双腿吃奶呻吟做受视频 | 亚洲欧洲中文日韩av乱码 | 国产莉萝无码av在线播放 | 亚洲啪av永久无码精品放毛片 | 国产偷国产偷精品高清尤物 | 未满成年国产在线观看 | 成熟人妻av无码专区 | 欧美一区二区三区视频在线观看 | 免费人成在线视频无码 | 国产两女互慰高潮视频在线观看 | 狂野欧美激情性xxxx | 男女超爽视频免费播放 | 欧美人与禽猛交狂配 | 国产va免费精品观看 | 爆乳一区二区三区无码 | 亚洲伊人久久精品影院 | 成人精品天堂一区二区三区 | 国产成人人人97超碰超爽8 | 国产精品内射视频免费 | 无遮挡国产高潮视频免费观看 | 一本无码人妻在中文字幕免费 | 亚洲大尺度无码无码专区 | 国产成人无码午夜视频在线观看 | 中文字幕无线码免费人妻 | 国产亚洲精品久久久久久久 | 美女极度色诱视频国产 | 亚洲热妇无码av在线播放 | 久久久久国色av免费观看性色 | 日韩成人一区二区三区在线观看 | 亚洲精品中文字幕乱码 | 亚洲高清偷拍一区二区三区 | 亚洲无人区午夜福利码高清完整版 | 俺去俺来也www色官网 | 午夜福利一区二区三区在线观看 | 伊人久久大香线蕉av一区二区 | 国产国产精品人在线视 | 久久99精品久久久久婷婷 | 欧美精品在线观看 | 内射后入在线观看一区 | 无码国内精品人妻少妇 | 日日麻批免费40分钟无码 | 无码人妻丰满熟妇区毛片18 | 亚洲理论电影在线观看 | 天天躁夜夜躁狠狠是什么心态 | 性色欲网站人妻丰满中文久久不卡 | 国产午夜亚洲精品不卡 | 久久精品国产亚洲精品 | 国产精品亚洲综合色区韩国 | 少妇被粗大的猛进出69影院 | 国产舌乚八伦偷品w中 | 国模大胆一区二区三区 | 在线天堂新版最新版在线8 | 亚洲国产精品久久久天堂 | 亚洲国产精品久久久久久 | 国产在线精品一区二区高清不卡 | 色婷婷欧美在线播放内射 | 天堂无码人妻精品一区二区三区 | 亚洲日本在线电影 | 99久久精品午夜一区二区 | 亚洲国产成人av在线观看 | 国产精品无码成人午夜电影 | 亚洲精品成a人在线观看 | 国产在线无码精品电影网 | 夜夜躁日日躁狠狠久久av | 鲁大师影院在线观看 | 国产香蕉97碰碰久久人人 | 欧洲熟妇色 欧美 | 人人爽人人澡人人人妻 | 午夜理论片yy44880影院 | 乱中年女人伦av三区 | 俺去俺来也在线www色官网 | 久久午夜无码鲁丝片秋霞 | 一区二区传媒有限公司 | 亚洲人成无码网www | 亚洲国产精品毛片av不卡在线 | 97久久精品无码一区二区 | 亚洲午夜福利在线观看 | 性欧美疯狂xxxxbbbb | 午夜免费福利小电影 | 亚无码乱人伦一区二区 | 色五月五月丁香亚洲综合网 | 国产亚洲tv在线观看 | 成年美女黄网站色大免费视频 | 日本护士xxxxhd少妇 | 国产午夜亚洲精品不卡下载 | 亚洲日韩av一区二区三区中文 | 婷婷六月久久综合丁香 | 1000部啪啪未满十八勿入下载 | 亚洲精品无码人妻无码 | 中文字幕无码免费久久99 | 131美女爱做视频 | 奇米影视7777久久精品 | 西西人体www44rt大胆高清 | 亚洲另类伦春色综合小说 | 亚洲精品综合五月久久小说 | 午夜福利不卡在线视频 | 熟女少妇在线视频播放 | 欧美日韩色另类综合 | 久久亚洲精品中文字幕无男同 | 四虎国产精品免费久久 | 国产女主播喷水视频在线观看 | 久久精品国产99久久6动漫 | 精品 日韩 国产 欧美 视频 | 扒开双腿疯狂进出爽爽爽视频 | 国产精品无码mv在线观看 | 国产精品毛片一区二区 | 中文字幕av无码一区二区三区电影 | 欧美变态另类xxxx | 国产精品香蕉在线观看 | 成 人 免费观看网站 | 无码人妻黑人中文字幕 | 正在播放老肥熟妇露脸 | 精品少妇爆乳无码av无码专区 | 欧美 日韩 人妻 高清 中文 | 久久99精品国产麻豆蜜芽 | 色一情一乱一伦一区二区三欧美 | 亚洲国产av美女网站 | 永久免费观看美女裸体的网站 | 精品水蜜桃久久久久久久 | 欧美日韩色另类综合 | 国产另类ts人妖一区二区 | 黄网在线观看免费网站 | 色情久久久av熟女人妻网站 | 国产亚洲精品久久久久久国模美 | 亚洲の无码国产の无码影院 | 中文字幕人妻无码一夲道 | 少妇无码一区二区二三区 | 久久99精品久久久久久 | 狠狠cao日日穞夜夜穞av | 正在播放东北夫妻内射 | 国产成人无码午夜视频在线观看 | 国产精品久久国产三级国 | 天天躁日日躁狠狠躁免费麻豆 | 成人亚洲精品久久久久软件 | 真人与拘做受免费视频 | 熟女少妇在线视频播放 | 又大又紧又粉嫩18p少妇 | 久久亚洲中文字幕精品一区 | 免费视频欧美无人区码 | 中文字幕人妻丝袜二区 | 蜜桃无码一区二区三区 | 成熟妇人a片免费看网站 | 99久久人妻精品免费一区 | 午夜无码人妻av大片色欲 | av无码电影一区二区三区 | 性生交大片免费看女人按摩摩 | 亚洲а∨天堂久久精品2021 | 久久人人爽人人爽人人片av高清 | 性生交大片免费看女人按摩摩 | 久久久久久久人妻无码中文字幕爆 | 亚洲熟悉妇女xxx妇女av | 秋霞特色aa大片 | 久久精品国产精品国产精品污 | 国内精品九九久久久精品 | 丰腴饱满的极品熟妇 | 成熟女人特级毛片www免费 | 奇米影视7777久久精品 | av无码不卡在线观看免费 | 男女爱爱好爽视频免费看 | 国产精品久免费的黄网站 | 色窝窝无码一区二区三区色欲 | 国产极品美女高潮无套在线观看 | 又粗又大又硬又长又爽 | 成人性做爰aaa片免费看不忠 | 永久黄网站色视频免费直播 | 国产做国产爱免费视频 | 人人超人人超碰超国产 | 亚洲の无码国产の无码影院 | 动漫av一区二区在线观看 | 无码吃奶揉捏奶头高潮视频 | а√天堂www在线天堂小说 | 国产成人精品无码播放 | 国产精品久久久午夜夜伦鲁鲁 | 99久久久无码国产精品免费 | 日本爽爽爽爽爽爽在线观看免 | 又湿又紧又大又爽a视频国产 | 2020最新国产自产精品 | 欧美人与禽猛交狂配 | 黑人巨大精品欧美黑寡妇 | 国产香蕉尹人综合在线观看 | 久久久精品国产sm最大网站 | 97无码免费人妻超级碰碰夜夜 | 亚洲人成无码网www | 爽爽影院免费观看 | 男人的天堂2018无码 | 377p欧洲日本亚洲大胆 | 漂亮人妻洗澡被公强 日日躁 | 亚洲成a人片在线观看无码 | 中文精品无码中文字幕无码专区 | 无码纯肉视频在线观看 | 亚洲va欧美va天堂v国产综合 | 日韩 欧美 动漫 国产 制服 | 色欲人妻aaaaaaa无码 | 成人无码影片精品久久久 | 国产成人精品优优av | 自拍偷自拍亚洲精品10p | 国产一区二区三区日韩精品 | 久久综合给合久久狠狠狠97色 | 老头边吃奶边弄进去呻吟 | 久久99精品国产麻豆蜜芽 | 色一情一乱一伦一视频免费看 | 大肉大捧一进一出好爽视频 | 成人无码视频免费播放 | 久久99精品久久久久久动态图 | 色诱久久久久综合网ywww | 日韩欧美中文字幕公布 | 亚洲国产精品久久人人爱 | 无码吃奶揉捏奶头高潮视频 | 欧美精品免费观看二区 | 成熟女人特级毛片www免费 | 亚洲自偷自偷在线制服 | 中文字幕乱妇无码av在线 |