青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

[轉(zhuǎn)載]理解 RSA/DSA 認證

Posted on 2008-05-01 15:52 小蘇 閱讀(160) 評論(0)  編輯 收藏 引用

Daniel Robbins (drobbins@gentoo.org)
總裁/首席執(zhí)行官,Gentoo Technologies,Inc.
2001 年 7 月

在本系列文章中,您將學習 RSA 和 DSA 認證的工作原理,以及了解如何正確設置無密碼認證。在本系列的第一篇文章里,Daniel Robbins 主要介紹 RSA 和 DSA 認證協(xié)議并向您展示如何在網(wǎng)絡上應用這些協(xié)議。

我們中有許多人把優(yōu)秀的 OpenSSH(參見本文后面的參考資料)用作古老的 telnetrsh 命令的替代品,OpenSSH 不僅是安全的而且是加密的。OpenSSH 更加吸引人的特性之一是它能夠使用基于一對互補的數(shù)字式密鑰的 RSA 和 DSA 認證協(xié)議來認證用戶。RSA 和 DSA 認證承諾不必提供密碼就能夠同遠程系統(tǒng)建立連接,這是它的主要魅力之一。雖然這非常吸引人,但是 OpenSSH 的新用戶們常常以一種快速卻不完善的方式配置 RSA/DSA,結(jié)果雖然實現(xiàn)了無密碼登錄,卻也在此過程中開了一個很大的安全漏洞。

什么是 RSA/DSA 認證?
SSH,特別是 OpenSSH(完全免費的 SSH 的實現(xiàn)),是一個不可思議的工具。類似于 telnetrshssh 客戶程序也可以用于登錄到遠程機器。所要求的只是該遠程機器正在運行 sshd,即 ssh 服務器進程。但是,與 telnet 不同的是,ssh 協(xié)議非常安全。加密數(shù)據(jù)流,確保數(shù)據(jù)流的完整性,甚至安全可靠的進行認證它都使用了專門的算法。

然而,雖然 ssh 的確很棒,但還是有一個 ssh 功能組件常常被忽略、被危險的誤用或者簡直就是被誤解。這個組件就是 OpenSSH 的 RSA/DSA 密鑰認證系統(tǒng),它可以代替 OpenSSH 缺省使用的標準安全密碼認證系統(tǒng)。

OpenSSH 的 RSA 和 DSA 認證協(xié)議的基礎(chǔ)是一對專門生成的密鑰,分別叫做專用密鑰公用密鑰。使用這些基于密鑰的認證系統(tǒng)的優(yōu)勢在于:在許多情況下,有可能不必手工輸入密碼就能建立起安全的連接。

盡管基于密鑰的認證協(xié)議相當安全,但是當用戶并不完全了解這些簡化操作對安全性的影響,為了方便而使用某些簡化操作時,就會出現(xiàn)問題。本文中,我們 將詳細討論如何正確使用 RSA 和 DSA 認證協(xié)議,使我們不會冒任何不必要的安全性風險。在我的下一篇文章里,我將向您展示如何使用 ssh-agent 隱藏已經(jīng)解密的專用密鑰,還將介紹 keychain,它是 ssh-agent 的前端,可以在不犧牲安全性的前提下提供許多便利。如果您一直想要掌握 OpenSSH 更高級的認證功能的話,那么就請您繼續(xù)往下讀吧。

RSA/DSA 密鑰的工作原理
下面從整體上粗略的介紹了 RSA/DSA 密鑰的工作原理。讓我們從一種假想的情形開始,假定我們想用 RSA 認證允許一臺本地的 Linux 工作站(稱作 localbox)打開 remotebox 上的一個遠程 shell,remotebox 是我們的 ISP 的一臺機器。此刻,當我們試圖用 ssh 客戶程序連接到 remotebox 時,我們會得到如下提示:

% ssh drobbins@remotebox
drobbins@remotebox's password:

此處我們看到的是 ssh 處理認證的缺省方式的一個示例。換句話說,它要求我們輸入 remotebox 上的 drobbins 這個帳戶的密碼。如果我們輸入我們在 remotebox 上的密碼,ssh 就會用安全密碼認證協(xié)議,把我們的密碼傳送給 remotebox 進行驗證。但是,和 telnet 的情況不同,這里我們的密碼是加密的,因此它不會被偷看到我們的數(shù)據(jù)連接的人截取。一旦 remotebox 把我們提供的密碼同它的密碼數(shù)據(jù)庫相對照進行認證,成功的話,我們就會被允許登錄,還會有一個 remotebox 的 shell 提示歡迎我們。雖然 ssh 缺省的認證方法相當安全,RSA 和 DSA 認證卻為我們開創(chuàng)了一些新的潛在的機會。

但是,與 ssh 安全密碼認證不同的是,RSA 認證需要一些初始配置。我們只需要執(zhí)行這些初始配置步驟一次。之后,localboxremotebox 之間的 RSA 認證就毫不費力了。要設置 RSA 認證,我們首先得生成一對密鑰,一把專用密鑰和一把公用密鑰。這兩把密鑰有一些非常有趣的性質(zhì)。公用密鑰用于對消息進行加密,只有擁有專用密鑰的人才能對該消息進行解密。公用密鑰只能用于 加密,而專用密鑰只能用于對由匹配的公用密鑰編碼的消息進行解密。RSA(和 DSA)認證協(xié)議利用密鑰對的這些特殊性質(zhì)進行安全認證,并且不需要在網(wǎng)上傳輸任何保密的信息。

要應用 RSA 或者 DSA 認證,我們要執(zhí)行一步一次性的配置步驟。我們把公用密鑰拷貝到 remotebox。公用密鑰之所以被稱作是“公用的”有一個原因。因為它只能用于對那些給我們的消息進行 加密,所以我們不需要太擔心它會落入其它人手中。一旦我們的公用密鑰已經(jīng)被拷貝到 remotebox 并且為了 remoteboxsshd 能夠定位它而把它放在一個專門的文件(~/.ssh/authorized_keys)里,我們就為使用 RSA 認證登錄到 remotebox 上做好了準備。

要用 RSA 登錄的時候,我們只要在 localbox 的控制臺鍵入 ssh drobbins@remotebox,就象我們常做的一樣。可這一次,ssh 告訴 remoteboxsshd 它想使用 RSA 認證協(xié)議。接下來發(fā)生的事情非常有趣。Remoteboxsshd 會生成一個隨機數(shù),并用我們先前拷貝過去的公用密鑰對這個隨機數(shù)進行加密。然后, sshd 把加密了的隨機數(shù)發(fā)回給正在 localbox 上運行的 ssh。接下來,輪到我們的 ssh專用密鑰對這個隨機數(shù)進行解密后,再把它發(fā)回給 remotebox,實際上等于在說:“瞧,我確實有匹配的專用密鑰;我能成功的對您的消息進行解密!”最后, sshd 得出結(jié)論,既然我們持有匹配的專用密鑰,就應當允許我們登錄。因此,我們有匹配的專用密鑰這一事實授權(quán)我們訪問 remotebox

兩項注意事項
關(guān)于 RSA 和 DSA 認證有兩項重要的注意事項。第一項是我們的確只需要生成一對密鑰。然后我們可以把我們的公用密鑰拷貝到想要訪問的那些遠程機器上,它們都會根據(jù)我們的那把專用密鑰進行恰當?shù)恼J證。換句話說,我們并不需要為想要訪問的 每個系統(tǒng)都準備一對密鑰。只要一對就足夠了。

另一項注意事項是專用密鑰不應落入其它人手中。正是專用密鑰授權(quán)我們訪問遠程系統(tǒng),任何擁有我們的專用密鑰的人都會被授予和我們完全 相同的特權(quán)。如同我們不想讓陌生人有我們的住處的鑰匙一樣,我們應該保護我們的專用密鑰以防未授權(quán)的使用。在比特和字節(jié)的世界里,這意味著沒有人是本來就 應該能讀取或是拷貝我們的專用密鑰的。

ssh 的開發(fā)者們當然知道專用密鑰的重要性,而且他們已經(jīng)在 sshssh-keygen 里加入了一些防范措施,以防止我們的專用密鑰被濫用。首先,ssh 被設置成了如果我們的密鑰的文件權(quán)限允許除我們之外的任何人讀取密鑰,就打印出一條大大的警告消息。其次,在我們用 ssh-keygen 創(chuàng)建公用/專用密鑰對的時候,ssh-keygen 會要求我們輸入一個密碼短語。如果我們輸入了密碼短語,ssh-keygen 就會用該密碼短語加密我們的專用密鑰,這樣,即使專用密鑰被盜,對于那些碰巧不知道密碼短語的人而言,這把專用密鑰是毫無用處的。具備了這一知識后,讓我們看一下如何設置 ssh 以應用 RSA 和 DSA 認證協(xié)議。

ssh-keygen 細探
設置 RSA 認證的第一步從生成一對公用/專用密鑰對開始。RSA 認證是 ssh 密鑰認證的最初形式,因此 RSA 應該可以用于 OpenSSH 的所有版本,盡管這樣,我還是推薦您安裝可用的最近版本,在我寫這篇文章的時候是 openssh-2.9_p2。生成一對 RSA 密鑰的方法如下:

% ssh-keygen
Generating public/private rsa1 key pair.
Enter file in which to save the key (/home/drobbins/.ssh/identity): (hit enter)
Enter passphrase (empty for no passphrase): (enter a passphrase)
Enter same passphrase again: (enter it again)
Your identification has been saved in /home/drobbins/.ssh/identity.
Your public key has been saved in /home/drobbins/.ssh/identity.pub.
The key fingerprint is:
a4:e7:f2:39:a7:eb:fd:f8:39:f1:f1:7b:fe:48:a1:09 drobbins@localbox

ssh-keygen 要求輸入存放密鑰的缺省位置時,我們敲回車鍵接受缺省的 /home/drobbins/.ssh/identity。ssh-keygen 將把專用密鑰保存在此路徑中,公用密鑰就存在緊臨它的一個叫做 identity.pub 的文件里。

還要請您注意一下 ssh-keygen 還提示過我們輸入密碼短語。當時我們輸入了一個好的密碼短語(七位或者更多位難以預測的字符)。然后 ssh-keygen 用這個密碼短語加密了我們的專用密鑰(~/.ssh/identity),以使我們的專用密鑰對于那些不知道這個密碼短語的人將變得毫無用處。

追求快速的折衷方案
當我們指定密碼短語時,雖然這使得 ssh-keygen 保護我們的專用密鑰以防誤用,但是也帶來了一點小小的不便。現(xiàn)在,每當我們試圖用 ssh 連接到 drobbins@remotebox 帳戶時,ssh 都會提示我們輸入該密碼短語以便它能對我們的專用密鑰進行解密,并使用我們的專用密鑰進行 RSA 認證。此外,我們輸入的不是 remoteboxdrobbins 帳戶的密碼,而是在本地機器上對專用密鑰進行解密所需要的密碼短語。一旦我們的專用密鑰被解密,我們的 ssh 客戶程序就會處理其余的事情。雖然使用我們的遠程密碼和使用 RSA 密碼短語的機制完全不同,但實際上還是會提示我們輸入一個“保密的短語”給 ssh

# ssh drobbins@remotebox
Enter passphrase for key '/home/drobbins/.ssh/identity': (enter passphrase)
Last login: Thu Jun 28 20:28:47 2001 from localbox.gentoo.org

Welcome to remotebox!

%

這里就是人們經(jīng)常會被誤導而導致追求快速的折衷方案的地方。有很多時候,僅僅是為了不必輸入密碼,人們就會創(chuàng)建不加密的專用密鑰。那樣的話,他們只要輸入 ssh 命令,立刻就會通過 RSA(或是 DSA)認證并登錄。

# ssh drobbins@remotebox
Last login: Thu Jun 28 20:28:47 2001 from localbox.gentoo.org

Welcome to remotebox!

%

然而,盡管這樣很方便,但是在還沒有完全理解這種方法對安全性的影響時,您不應該使用。如果有人在某一時刻闖入了 localbox,一把不加密的專用密鑰使得他們也自動有權(quán)訪問 remotebox 以及其它所有用這把公用密鑰配置過的系統(tǒng)。

我知道您在想些什么。無密碼認證,雖然有點冒險,可看起來的確很誘人。我完全同意。但是, 還有更好的辦法!請相信我,我將向您展示如何既可以享受到無密碼認證的好處,又不必犧牲專用密鑰的安全性。在我的下一篇文章里,我還將向您展示如何熟練的使用 ssh-agent(正是它最先使得安全無密碼認證成為可能)。現(xiàn)在,讓我們通過設置 RSA 和 DSA 認證為使用 ssh-agent 做好準備。下面是逐步的指導。

RSA 密鑰對的生成
要設置 RSA 認證,我們需要執(zhí)行生成公用/專用密鑰對的一次性步驟。我們的輸入如下:

% ssh-keygen

出現(xiàn)提示時,請接受缺省的密鑰位置(典型的情況下是 ~/.ssh/identity 和存儲公用密鑰的 ~/.ssh/identity.pub),并提供給 ssh-keygen 一個安全的密碼短語。一旦 ssh-keygen 完成,您將會得到一把公用密鑰和一把用密碼短語加密的專用密鑰。

RSA 公用密鑰的安裝
接下來,我們需要把正在運行 sshd 的遠程系統(tǒng)設置成使用我們的公用 RSA 密鑰進行認證。典型情況下,我們通過象下面這樣把公用密鑰拷貝到遠程系統(tǒng)完成這一步:

% scp ~/.ssh/identity.pub drobbins@remotebox:

由于 RSA 認證還沒有完全設置好,所以會提示我們輸入 remotebox 上的密碼。請您照做。然后,登錄到 remotebox 并把公用密鑰附加到文件 ~/.ssh/authorized_keys 上,如下所示:

% ssh drobbins@remotebox
drobbins@remotebox's password: (enter password)
Last login: Thu Jun 28 20:28:47 2001 from localbox.gentoo.org

Welcome to remotebox!

% cat identity.pub >> ~/.ssh/authorized_keys
% exit

現(xiàn)在,配置過 RSA 認證以后,當我們試圖使用 ssh 連接到 remotebox 時,應該會提示我們輸入 RSA 密碼短語(而不是我們的密碼)。

% ssh drobbins@remotebox
Enter passphrase for key '/home/drobbins/.ssh/identity':



好哇,RSA 認證的配置完成了!如果剛才沒有提示您輸入密碼短語,您可以試驗一下以下幾種情況。第一,嘗試通過輸入 ssh -1 drobbins@remotebox 登錄。它會讓 ssh 只應用 ssh 協(xié)議版本 1,如果出于某種原因遠程系統(tǒng)缺省設置的是 DSA 認證的話,可能會要求這么做。如果不奏效的話,請確認您的 /etc/ssh/ssh_config 里沒有寫著這么一行 RSAAuthentication no。如果有的話,請您在前面加上一個“#”把這行注釋掉。另外,還可以試著同 remotebox 的系統(tǒng)管理員聯(lián)絡,核實一下在他們那一端已經(jīng)啟用了 RSA 認證,并且 /etc/ssh/sshd_config 里的設置是正確的。

DSA 密鑰的生成
ssh 協(xié)議的版本 1 使用的是 RSA 密鑰,而 DSA 密鑰卻用于協(xié)議級 2,這是 ssh 協(xié)議的最新版本。目前所有的 OpenSSH 版本都應該既能使用 RSA 密鑰又能使用 DSA 密鑰。DSA 密鑰以如下類似于 RSA 密鑰的方式使用 OpenSSH 的 ssh-keygen 生成:

% ssh-keygen -t dsa

又會提示我們輸入密碼短語。輸入一個安全的密碼短語。還會提示我們輸入保存 DSA 密鑰的位置。正常情況下,缺省的 ~/.ssh/id_dsa 和 ~/.ssh/id_dsa.pub 就可以了。在我們一次性生成 DSA 密鑰完成后,就該把我們的 DSA 公用密鑰安裝到遠程系統(tǒng)上去了。

DSA 公用密鑰的安裝
DSA 公用密鑰的安裝又是幾乎和 RSA 安裝完全一樣。對于 DSA,我們將要把 ~/.ssh/id_dsa.pub 文件拷貝到 remotebox,然后把它附加到 remotebox 上的 ~/.ssh/authorized_keys2 文件。請注意這個文件的名字和 RSA 的 authorized_keys 文件名不同。一旦配置完畢,輸入我們的 DSA 專用密鑰的密碼短語就應該能登錄到 remotebox,而不需要我們輸入在 remotebox 上真正的密碼。

下一篇
此刻,您應該已經(jīng)可以使用 RSA 或者 DSA 認證了,但是在每一次新連接時,您仍需輸入您的密碼短語。在我的下一篇文章里,我們將會了解到如何使用 ssh-agent,它確實是一個很不錯的系統(tǒng),不僅允許我們提供密碼就建立連接,而且還使我們的專用密鑰可以在磁盤上保持加密狀態(tài)。我還將介紹 keychain,它是一個非常方便的 ssh-agent 前端,可以使 ssh-agent 比以前更可靠、更方便而且使用起來更具趣味性。在此之前,請就近查閱下面列出的參考資料以使您能跟上進度。

參考資料



關(guān)于作者
authorDaniel Robbins 居住在美國新墨西哥州的阿爾布開克。他主創(chuàng)了 Gentoo Linux,這是一種用于 PC 的高級 Linux,以及 Portage 系統(tǒng),是用于 Linux 的下一代移植系統(tǒng)。他還是幾本 Macmillan 出版的書籍 Caldera OpenLinux UnleashedSuSE Linux UnleashedSamba Unleashed 的投稿人。Daniel 自二年級起就與計算機結(jié)下了不解之緣,那時他最先接觸的是 Logo 程序語言,并沉溺于 Pac Man 游戲中。這也許就是他至今仍擔任 SONY Electronic Publishing/Psygnosis 首席圖形設計師的原因所在。Daniel 喜歡與妻子 Mary 和新出生的女兒 Hadassah 一起共度時光。您可以通過 drobbins@gentoo.org 和 Daniel 聯(lián)系。

只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产精品二区在线观看| 欧美激情小视频| 欧美三区不卡| 欧美黄网免费在线观看| 欧美波霸影院| 亚洲精品在线视频观看| 亚洲大胆视频| 女仆av观看一区| 久久久中精品2020中文| 久久精品免费播放| 亚洲伊人观看| 欧美1区2区| 一本色道**综合亚洲精品蜜桃冫| 久久av一区二区三区亚洲| 欧美日韩色一区| 9色porny自拍视频一区二区| 欧美成人按摩| 久久精品一区二区三区中文字幕| 狠狠色丁香婷综合久久| 午夜日本精品| 亚洲欧美日韩在线一区| 国产精品jvid在线观看蜜臀 | 米奇777在线欧美播放| 激情综合五月天| 亚洲电影欧美电影有声小说| 久久久久成人精品| 午夜精品久久99蜜桃的功能介绍| 国产精品亚洲а∨天堂免在线| 亚洲精品久久久久久久久久久久 | 亚洲高清中文字幕| 亚洲视频精选在线| 国产精品黄视频| 亚洲自拍电影| 久久国产一二区| 国产一区视频在线看| 亚洲最新视频在线播放| 在线一区欧美| 国产精品三区www17con| 久久久91精品国产一区二区精品| 欧美一区二区三区喷汁尤物| 国产日韩精品一区二区三区| 久久久久久久一区二区| 久久久久久免费| 亚洲剧情一区二区| 亚洲美女区一区| 欧美成人午夜视频| 亚洲一区三区视频在线观看 | 女人天堂亚洲aⅴ在线观看| 六十路精品视频| 亚洲三级观看| 欧美另类videos死尸| 西瓜成人精品人成网站| 欧美韩国日本一区| 欧美日韩色综合| 亚洲欧美综合另类中字| 久久激情五月丁香伊人| 亚洲高清资源| 亚洲一区二区黄色| 伊人蜜桃色噜噜激情综合| 亚洲免费观看高清在线观看| 国产精品麻豆成人av电影艾秋| 麻豆成人av| 欧美日韩在线观看视频| 99国产精品久久久久老师| 亚洲伊人伊色伊影伊综合网| 国产亚洲精品v| 欧美大片va欧美在线播放| 欧美日韩亚洲网| 久久久噜噜噜久久人人看| 欧美三区美女| 欧美不卡在线视频| 国产在线精品一区二区夜色| 亚洲欧洲精品一区| 欧美日韩高清在线| 美女图片一区二区| 欧美日韩一区二区视频在线| 欧美wwwwww| 国产精品av免费在线观看| 亚洲国产清纯| 国产一区二三区| 久久久国产精品亚洲一区 | 日韩视频中午一区| 国内精品久久久久久久影视蜜臀| 欧美激情视频免费观看| 激情五月***国产精品| 99国产精品国产精品毛片| 国产综合色在线| 亚洲无限av看| 亚洲伦理网站| 久久久视频精品| 亚洲精品在线免费| 久久狠狠亚洲综合| 香港成人在线视频| 欧美日韩亚洲视频一区| 欧美高清视频一区| 极品日韩久久| 欧美在线视频免费播放| 亚洲综合999| 国产精品青草综合久久久久99 | 9久re热视频在线精品| 国产一区二区三区久久久久久久久 | 亚洲欧洲av一区二区| 欧美日本精品一区二区三区| 中文av一区二区| 久久成人国产精品| 亚洲日韩中文字幕在线播放| 久久久亚洲人| 久久在线观看视频| 久久国产精品99国产| 国产精品成人一区二区网站软件| 久久国产欧美精品| 欧美大片在线影院| 正在播放欧美一区| 激情综合色丁香一区二区| 好看的亚洲午夜视频在线| 亚洲欧洲日本专区| 久久在线免费| 国产欧美在线观看| 亚洲欧美偷拍卡通变态| 欧美午夜www高清视频| 亚洲欧洲一二三| 亚洲精品影院| 欧美日韩ab| 欧美国产亚洲精品久久久8v| 亚洲美女毛片| 欧美日韩成人综合在线一区二区 | 欧美gay视频| 欧美激情一区二区三区蜜桃视频 | 在线免费观看成人网| 蜜桃av综合| 亚洲精品国产精品国产自| 欧美高清一区| 99在线热播精品免费99热| 西西裸体人体做爰大胆久久久| 国产精品一区免费在线观看| 欧美一级夜夜爽| 欧美不卡在线视频| 欧美一级电影久久| 影音先锋久久| 国产精品爱久久久久久久| 午夜精品久久久久久久久久久久 | 99视频精品免费观看| 欧美网站在线观看| 亚洲欧美视频在线| 美女被久久久| 中国成人黄色视屏| 欧美日韩裸体免费视频| 亚洲自拍偷拍视频| 亚洲一区亚洲二区| 亚洲日韩第九十九页| 国产精品h在线观看| 亚洲精品久久久久久一区二区| 亚洲欧美日韩国产成人精品影院| 黄色日韩网站视频| 欧美日韩精品免费在线观看视频| 亚洲欧美另类在线观看| 亚洲成人中文| 欧美在线观看日本一区| 欧美日韩日本网| 国产欧美在线观看| 午夜精品视频一区| 一区二区三区色| 欧美黄色片免费观看| 狠狠色伊人亚洲综合成人| 国产亚洲精品aa| 午夜精品美女久久久久av福利| 亚洲全黄一级网站| 国产精品羞羞答答| 免播放器亚洲一区| 亚洲欧美电影院| 欧美一区二区三区四区高清 | 欧美激情一区二区三区| 欧美影片第一页| 国产午夜亚洲精品不卡| 欧美精品久久久久久久久老牛影院| 99成人在线| 亚洲黄色一区| 亚洲欧美电影在线观看| 日韩视频永久免费| 精品电影在线观看| 国产亚洲精品aa| 国产精品视频| 国产精品v亚洲精品v日韩精品| 美女黄毛**国产精品啪啪| 欧美一级艳片视频免费观看| 99在线精品观看| 亚洲美女色禁图| 亚洲三级网站| 最新中文字幕一区二区三区| 欧美激情亚洲激情| 老**午夜毛片一区二区三区| 久久av二区| 亚洲精品一区二区三区四区高清| 永久免费毛片在线播放不卡| 国产女人精品视频| 国产精品日韩专区| 国产精品一级久久久| 亚洲一区二区免费在线| 亚洲少妇自拍| 欧美激情第3页|