国产精品视频在线免费观看_免费久久久一本精品久久区_国产精品麻豆免费版_久久天堂国产精品_欧美日韩亚洲在线_日韩hmxxxx_国产有色视频色综合_国严精品久久久久久亚洲影视_色播亚洲婷婷_亚洲毛片aa

更多精彩 >

技術詳析|通付盾為行程卡App保駕護航

2021-04-20 13:21:55   來源:  作者: 

摘要:近期,由通付盾提供安全技術保障服務的最新版“通信大數據行程卡App”已登錄各大應用商店,用戶搜索"通信行程卡"即可下載使用。

前言

近期,由通付盾提供安全技術保障服務的最新版通信大數據行程卡App”已登錄各大應用商店,用戶搜索"通信行程卡"即可下載使用。

通信大數據行程卡App”(簡稱行程卡)是在工信部指導下,由中國信息通信研究院與中國電信、中國移動、中國聯通三大電信運營商共同推出的行程查詢服務,該服務于2020213日面向公眾推出,用戶可免費查詢本人14天內的到訪地。上線僅一個多月累計查詢量已經超過8.5億次。

2020213日起,三大運營商提供的短信查詢行程服務已覆蓋2億多用戶。

2020229日,短信查詢升級為掃碼查詢,并提供了統一的網頁查詢入口。

202036日始,在通信大數據行程卡上上線了境外到訪地的查詢功能,可以對手機用戶前14天到訪的境外國家或者地區的信息進行查驗,可及時發現瞞報、漏報、不實申報行程信息的問題。

 1.png

1-1 行程卡App

通付盾憑借自身在移動安全領域與隱私保護領域研發服務實力,成為此次技術保障服務支撐方,為行程卡提高安全防護等級,防止代碼注入、動態調試、內存注入攻擊,讓應用免遭破解、二次打包、API攻擊、數據竊取等威脅,保護App及其資源的完整性及安全性。

下文將分別從Android,iOS兩個平臺的App出發,從代碼安全、攻防安全、API接口安全三個方面詳細描述此次保護方案的具體實施辦法及最終的保護效果。

 

Android保護方案的具體辦法

針對程序開發過程中可能產生的安全漏洞風險以及Android系統自身的安全缺陷,為行程卡安卓端設計了一套集合代碼安全、攻防安全、完整性安全、數據安全于一體的完整解決方案,使程序反逆向能力更強,安全性更高。

 2.png

2-1 Android解決方案功能示意圖

1、代碼安全

市場上針對Android反編譯工具很多,如IDA,dex2Jar,jd-gui等。通過反編譯后的程序代碼接近源代碼,具有極高易讀性,極易暴露程序的業務邏輯和處理方式,如服務器數據請求方式、行程結果顯示邏輯等。因此,對Android程序代碼進行加密保護至關重要。

代碼保護采用了DEX加殼與VMP虛擬機技術混合的解決方案。可以有效的防止反編譯工具,內存dump等技術對代碼造成泄漏或篡改。

1)技術原理

Android主要使用Java進行代碼編寫,開發完成后,編譯器將Java代碼打包進安裝包中classes.dex文件中,有些程序業務較復雜,編譯時會生成多個dex文件。因此,代碼保護的首要目標就是Android安裝包中的dex文件。

DEX加殼技術:基本原理是對原始的dex文件進行整體加密,隱藏dex文件源碼,修改程序入口。運行時通過Dalvik虛擬機動態加載執行解密后的dex文件。具體流程如下:

 3.png

2-2 DEX加殼技術流程示意圖

VMP保護技術:與傳統的加殼工具不同,不是簡單地對目標進行加密、壓縮。而是修改目標源碼,讓目標的部分指令在VMP創建的虛擬環境下運行。首先對原始字節碼進行加密處理,然后將函數(方法)替換為native屬性,轉到JNI層去執行,最后在JNI層將字節碼解密,并解釋執行。具體流程如下:

 4.png

2-3 VMP 虛擬機保護技術流程示意圖

2)實現效果

通過逆向工具查看經過保護后的DEX文件反編譯效果,可見保護后的核心代碼得到了保護,無法查看具體函數方法,不易被逆向分析,重要的數據和業務邏輯不易被泄漏,達到了代碼保護的目的。

 5.png

2-4 代碼保護后效果演示圖

2、攻防安全

動態攻擊指攻擊者利用攻擊工具如調試工具、攔截器、注入工具等跟蹤攔截目標程序,進行代碼查看,業務邏輯分析,并對其操作數據進行竊取或篡改。比如:修改行程結果處理邏輯為永遠顯示綠色碼等。

動態攻擊防護采用了反調試、防注入、防模擬器以及防界面劫持等多重交叉混合的解決方案。通過添加防護處理,可以有效保護用戶的敏感信息安全,防止攻擊者通過內存注入等方式竊取。

1)技術原理

反調試:通過雙向ptrace保護,阻止其他進程進行ptrace調試操作,同時采用輪詢的方式監控重點函數方法,檢查其是否處于調試狀態,最后監聽進程狀態。

防注入:動態注入一般使用如hijack工具,向指定進程中注入SO文件。防注入的保護方案通過對市場主流注入工具進行監測,保護整個程序生命周期的進程安全,阻止動態注入攻擊。

動態劫持:對相關檢測函數添加__attribute__(constructor)屬性,保證其在SO加載時優先進行系統運行環境檢測,查看是否存在zjdroidxposedsubstrate等劫持工具。

2)實現效果

反調試:采用調試防護策略后的程序在檢測到處于調試狀態時會強制退出,阻止動態調試操作。

防注入:采用注入防護策略后的程序在監測到發生注入時,會進行加載攔截,讓注入無法掛載。

 6.png

2-5 保護后的注入效果演示圖

防劫持:采用劫持防護策略后的程序在監測到環境中存在劫持工具時,終止程序繼續運行或者彈窗提示運行風險。

3、完整性驗證

攻擊者通過逆向分析,對程序代碼、資源文件等進行添加或修改,再打包生成新的程序安裝包發布到市場中,即可實現應用釣魚。在應用中廣告SDK,或者通過插入惡意代碼竊取用戶的登錄賬號密碼、攔截短信驗證碼,甚至修改行程碼的顯示結果等。這些被二次打包發布的安裝包,對疫情防空會產生嚴重威脅。因此,需要對程序的完整性進行有效保護。

應用完整性驗證保護方案主要從文件校驗、簽名證書校驗、配置文件加密入手。

1)技術原理

文件校驗:通過對程序安裝包中所有的文件做加密提取處理,再對提取的校驗數據及校驗代碼進行存儲保護,程序啟動時立即校驗所有文件,檢測是否發生篡改。

簽名證書校驗:通過對程序安裝包中的證書信息進行加密處理,提取加密后的數據作為校驗標準,將校驗數據進行存儲保護,程序啟動時校驗當前簽名信息是否與校驗數據一致。

配置文件加密:遍歷提取程序包中的XML配置文件,對文件做加密處理,并提取加密后的數據作為校驗標準。程序啟動后校驗當前的配置文件是否與校驗數據一致。

2)實現效果

APK具有完整性校驗,只要修改了其中的程序代碼、資源文件、配置文件,程序立即終止運行。

4、小結

通付盾的Android保護方案對程序的代碼安全,動態攻擊防護、程序完整性都起到了很好保護作用,大大增加程序逆向閱讀難度,有效阻止動態攻擊,保護App及其資源的完整性及安全性。

iOS保護方案的具體辦法

相對安卓系統而言,iOS系統的封閉性為其終端上的APP起到了很好的保護作用。但近年來iOS系統漏洞頻發,iOS設備上的應用屢遭惡意攻擊;此外,安全開發管制缺失,安全編碼不規范,缺乏對應用運行環境、傳輸協議、加密機制等的安全防護,導致應用防護能力極弱。

其次,iOS設備一旦被越獄后系統便失去了安全防護,設備安全性降低。運行在越獄設備上的iOS應用,非常容易遭受破解分析,同時,iOS越獄的漏洞很容易被惡意軟件利用,造成用戶信息泄露、惡意扣費、設備中毒等安全問題。

為此,針對行程卡App iOS端的程序安全采用了集合代碼安全、動態防護以及完整性校驗于一體的App保護解決方案。

1. 代碼安全

iOS端行程卡的代碼保護方案采用的是iPA動態殼保護的模式。整體采用 iPA加固技術,對安裝包中的可執行文件進行加殼保護。

1)技術原理

iPA動態殼保護:提取iPA文件中的可執行文件、info.plist等資源文件,通過加密程序對可執行文件鏈接殼代碼、Mach-O文件加密,對保護后的二進制文件進行重打包、重簽名后生成受保護IPA,受保護的IPA功能、性能等均不受影響。

 7.png

3-1 iPA動態殼保護技術流程示意圖

代碼混淆:通過在程序代碼編譯階段通過進行指令替換、字符串加密等技術手段,增加代碼閱讀難度,極大提高程序執行邏輯被逆向分析的難度,降低被破解的風險。除此以外,通過將程序代碼中的類名、方法名、屬性名、變量名等符號進行隱藏或混淆保護。從而使代碼安全性更高,能夠更好地對抗逆向分析。

2)實現效果

通過Hopper查看經過代碼保護后的可執行文件反編譯效果,可見反編譯后代碼段起到了混淆和加密,代碼可讀性差,達到了代碼保護的效果。

 8.png

3-2 保護后代碼反編譯效果圖

2. 動態防護

對于 iOS 應用而言,越獄環境的安全性相對較低,應用存在較大的被調試、篡改的風險。因此針對iOS的動態防護實現體現在程序安裝運行時,可對運行環境進行安全檢測查看是否處于越獄環境,在程序運行時實時監測運行環境是否遭受逆向攻擊,全周期保證應用安全。

1)技術原理

截屏/錄屏檢測(anti- Screen capture):程序運行時,動態監測應用是否正在執行截屏操作,檢測到程序正在截屏/錄屏操作,啟動防護機制,程序告警。

反調試(anti-Debug): 程序運行時,實時檢測ptrace狀態防止被調試工具如debugserverlldb等掛載,當檢測到程序被調試時,啟動防護機制,防止調試工具掛載,處于調試狀態時程序退出運行。

反鉤子(anti-Hook): 程序運行時,動態監測應用是否正在被 Hook,檢測到程序被 Hook,啟動防護機制,程序退出運行。

反注入(anti-Inject): 程序運行時,實時動態檢測應用的動態庫加載情況,一旦發現有新的動態庫注入程序退出運行。其次,動態監測應用是否正在被第三方工具進行注入操作,檢測到程序被注入,啟動防護機制,程序退出運行。反篡改(anti-Tamper): 程序運行時,動態監測應用進程,防止被篡改工具掛載調試篡改。

2)實現效果

當檢測到程序處于動態攻擊狀態時,啟動防護機制,終止程序運行。

 9.png

3-3 保護后調試效果圖(掛載攔截)

3. 完整性校驗

iOS端的應用完整性驗證保護方案主要從資源文件校驗、簽名證書校驗、可執行文件完整性著手。

1)技術原理

資源文件校驗:通過對程序安裝包中所有的資源文件做加密提取處理,再對提取的校驗數據進行安全存儲保護,程序啟動時立即校驗所有資源文件,檢測是否發生篡改。

簽名證書校驗:通過對程序安裝包中的證書信息作為校驗數據進行提取并安全存儲,程序啟動時校驗當前簽名信息是否與校驗數據一致。

可執行文件完整性校驗:通過對程序安裝包中的可執行文件的數據段做加密處理,程序啟動時立即校驗程序的數據段是否發生篡改。

2)實現效果

當檢測到程序處于動態攻擊狀態時,啟動防護機制,終止程序運行。

4. 小結

通付盾的iOS保護方案對程序的代碼安全,動態攻擊防護、程序完整性都達到了很好保護作用,對常用的逆向工具、動態攻擊工具都起到了很好的攔截阻斷作用,應用安全性得到很大提高。同時采用iPA加固技術使整個保護過程更靈活、兼容性更強、具有更高的代碼安全性。

0x04 API接口安全保護方案的具體辦法

移動App的背后是支撐其運行的后臺服務,App與后臺服務通過API接口進行數據交換。在移動App安全設計中,API接口安全設計是重中之中,API接口安全的好壞,直接關系整個系統及用戶數據的安全。經常會看見一些移動App的后臺API接口被非法利用,身份驗證信息和敏感數據在傳輸過程中被不法分子截獲,對用戶的信息安全造成嚴重威脅。甚至可以利用API接口漏洞攻擊篡改系統數據,造成嚴重損失。對于API接口安全,我們也向行程卡”App提供了以下幾種安全設計建議,保障了API接口安全。

1)動態Token授權認證,防止未授權用戶獲取數據及完善身份認證;

2)時間戳超時機制,可有效防止DOS攻擊;

3)數據簽名機制,防止傳輸的數據被篡改及完善身份認證;

4)拒絕重復調用,防止接口被重放攻擊、防止被惡意采集;

5)采用HTTPS通信協議及有效證書驗證,防止數據明文傳輸及中間人攻擊。

 

結語

通付盾加固解決方案經歷了長期技術積累和持續創新過程,采用多種專利技術,并首次將VMP虛擬機保護技術運用到App加固領域,DEX加殼與VMP保護技術相結合的混合加固模式,多種技術交叉融合,縱深防護,達到合規性要求,保護客戶的財產、隱私、業務、數據、交易等安全;在iOS加固中,通付盾國內首創IPA動態殼加固,無需提供應用的源代碼,可以有效避免源碼泄露問題。

此次行程卡”App的加固技術方案,同時采用了通付盾安全專家提出的DEX加殼與VMP保護技術結合的混合加固模式,以及國內首創的IPA動態殼加固,確保了AndroidiOS兩種生態運行環境下的數據安全。

API接口安全保護方面,憑借多年的安全開發、滲透測試、軟件源代碼審計經驗,為行程卡”App提供了有效的API接口保護設計方案。

近日,通付盾安全專家們針對Android加固方案第一時間完成了Android 12 DP2版本兼容性適配,密切關注著行業最前沿技術動態,確保通付盾加固服務時刻保持完美的兼容效果,不忘初心,嚴格保證客戶服務質量。

 

猜你喜歡

通付盾入選 IDC 中國區塊鏈市場 1.0 榜單

通付盾

根據2021年3月發布的最新IDC全球區塊鏈支出指南,中國區塊鏈市場已達到2. 86億美元規模。在政...

2021-04-23

生態合作,共創共享|通付盾與中國信通院云大所簽訂戰略合作協議

通付盾

2020年9月16日,通付盾與中國信息通信研究院云計算與大數據研究所(以下簡稱“中國信通院云大所”)...

2020-09-24

國家密碼技術團體標準正式亮相,通付盾深度參與標準制定

通付盾

近日,以“聚合應變,內生安全”為主題的2020北京網絡安全大會(BCS 2020)在京舉行。

2020-08-18

“京豆哥”“熊貓哥”人氣爆棚,京東家電家居比價直播捍衛低價權益

京東大消費

今年11.11,京東家電家居以"真刀真槍"的比價直播,掀起一場電商行業的"低價戰役"。

2025-11-12

原創

醫藥投資新主線:掘金創新轉化效率提升的核心賽道

醫療健康創新藥

隨著“十四五”規劃步入收官之年,中國醫藥行業的發展邏輯正經歷深刻重塑。

2025-11-12

銷量直追小米,影目INMO以中國式創新跑出智能眼鏡新速度

大消費影目INMO

2025年雙11堪稱智能眼鏡行業競爭最激烈的一年。

2025-11-12

2025《財富》中國500強峰會在上海圓滿落幕

金融科技中國500強峰

11月11日,2025年《財富》中國500強峰會在上海隆重舉行,以“馭勢拓疆:21世紀的下一個25年...

2025-11-12

國際十大主流黃金白銀現貨交易平臺獨家排行榜(名單信息)

金融科技黃金白銀交易平臺

說到現貨投資,大家肯定會想到正規的現貨電子交易平臺開戶進行投資。

2025-11-12

綜合評測:十大熱門外盤黃金交易軟件獨家排名一覽

金融科技黃金交易軟件

在如今瞬息萬變的金融市場中,外盤黃金交易以其獨特的全球聯動性和避險屬性,吸引了眾多投資者的目光。

2025-11-12

京東首發7個月狂銷20萬臺! 海爾Leader 三筒洗衣機再創行業紀錄

京東金融科技

11月11日,京東平臺迎來了具有里程碑意義的時刻——第20萬臺海爾Leader三筒懶人洗衣機正式售出...

2025-11-12

IPTV老兵AI開疆:海看股份用十余年數據點燃AI商業化引擎

上市公司海看股份

“十余年的IPTV數據積累,在音視頻語料的垂類應用、多模態技術整合及行業場景落地方面已形成獨特競爭力...

2025-11-12

進博收官,綠色引擎不停轉:荏原以創新科技共建可持續未來

大消費荏原

2025年11月10日,第八屆中國國際進口博覽會在上海圓滿落下帷幕。

2025-11-12

第二屆“文化·傳媒·數字”國際論壇在莫斯科舉辦,聚焦獨聯體媒體市場、數字主權與跨產業創新

文化傳媒“文化·傳媒·數字”國際論壇

2025年11月6日至7日,第二屆 “文化·傳媒·數字”國際論壇 在莫斯科Moskino電影工廠隆重...

2025-11-12

投資家網(www.hbzbj.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。

京杭對話:杭州,憑什么吸引北京創新企業?

京杭對話:杭州,憑什么吸引北京創新企業?

從一張精準的產業藍圖,到一個敏捷的創新操作系統,再到一片豐沃的賦能土壤,杭州的生產性服務業正在這條路...

第19屆中國投資年會·有限合伙人峰會在滬成功舉辦

第19屆中國投資年會·有限合伙人峰會在滬成功舉辦

11月27日,由投中信息和投中網主辦的第19屆中國投資年會·有限合伙人峰會在上海舉辦。

“京杭聚勢,共啟新篇”:招商新路徑,奏響區域協同發展強音

“京杭聚勢,共啟新篇”:招商新路徑,奏響區域協同發展強音

在區域經濟協同發展的大背景下,京杭兩地的經濟協作正以一種全新的姿態加速推進。

第19屆中國投資年會·有限合伙人峰會即將在滬啟幕

第19屆中國投資年會·有限合伙人峰會即將在滬啟幕

作為中國股權投資領域備受矚目的年度盛會,第19屆中國投資年會·有限合伙人峰會定于2025年11月26...

投資家網主辦:“智造未來-人工智能與機器人”專場路演成功舉辦

投資家網主辦:“智造未來-人工智能與機器人”專場路演成功舉辦

投資家網聯合深圳市龍崗區人工智能(機器人)署于9月28日聯合主辦“智造未來——人工智能與機器人”專場...

精品欧美一区二区久久久伦| 精品亚洲第一| 精品久久久久久一区| 久久久水蜜桃| 精品乱码一区二区三区| 成人在线免费网站| 成人动漫视频在线观看免费| 香蕉久久免费影视| 一本色道久久综合亚洲二区三区| 蜜桃麻豆www久久国产精品| 国产亚洲欧美另类一区二区三区| 97超碰人人模人人爽人人看| 99久久久精品免费观看国产 | 奇米视频888战线精品播放| 一区二区三区欧美成人| 中文字幕一区二区三区乱码| 91免费版黄色| 欧美一卡2卡3卡4卡无卡免费观看水多多| 国产九色精品| 午夜精品视频在线观看一区二区| 亚洲欧美精品| 久久久久久国产精品mv| 综合国产精品久久久| 久久99导航| 成人免费视频视频在| 色狠狠久久av五月综合|| 官网99热精品| 一区二区日本伦理| 国产中文一区二区| 91日韩久久| 日韩在线三级| 欧美中文娱乐网| 久久国产精品久久精品国产| 91免费观看| 91黄在线观看| 99久久精品无码一区二区毛片 | 亚洲免费不卡| 六月婷婷久久| 亚洲欧美久久久久一区二区三区| 成人精品水蜜桃| 亚洲一区二区三区免费看| 国产一区二区三区高清| 福利视频一区二区三区| 日韩电影免费观看高清完整| 久久综合九色欧美狠狠| 好看的日韩精品| 国产伦精品一区二区三区高清 | 欧美一区二区视频在线| 韩日午夜在线资源一区二区 | 秋霞毛片久久久久久久久| 国产高清精品一区二区三区| 一区二区精品国产| 亚洲一区二区三区色| 亚洲精品在线视频观看| 91中文字精品一区二区| 国产伦精品一区二区三区高清版| 国产精品区一区二区三在线播放| 精品视频第一区| 亚洲最新在线| 日本一区二区三不卡| 椎名由奈jux491在线播放| 久久久久久精| 国产91视觉| 污视频在线免费观看一区二区三区 | 日韩精品最新在线观看| 一本一本久久a久久精品综合妖精| 婷婷四月色综合| 久久婷婷开心| caoporen国产精品| 日韩精品欧美一区二区三区| 国产美女在线精品免费观看| 一区二区av| 日韩视频专区| 日韩av大全| 午夜精品亚洲一区二区三区嫩草 | 国产伦精品一区二区三毛| 天堂精品一区二区三区| 国产精品麻豆免费版| 亚洲黄色一区二区三区| 日本一区免费看| 免费精品视频一区二区三区| 精品亚洲欧美日韩| 久久99欧美| 久久大片网站| 欧美精品在线一区| 久久精品人成| 日本一区不卡| 亚洲精品中字| av噜噜色噜噜久久| 国产一区二区三区无遮挡 | 91超碰rencao97精品| 日韩欧美精品一区二区| 天堂精品一区二区三区| 一区二区视频在线观看| www日韩av| 久久综合久久久| 亚洲7777| 美媛馆国产精品一区二区| 日本欧洲国产一区二区| 亚洲欧洲三级| 久久久久久久久一区| 日韩欧美精品久久| 国产乱码一区| 3d动漫啪啪精品一区二区免费| 国产原创精品| 超碰97人人在线| 亚洲人成网站在线观看播放| 九九九九精品| 99精品国产高清一区二区| 久久久久成人精品免费播放动漫| 亚洲蜜桃av| 日本午夜精品一区二区三区| 国产九色91| 懂色一区二区三区av片| 一区二区三区在线视频111| 欧美成人免费在线| 久久久久久久有限公司| 精品久久精品久久| 精品久久久久久一区| 精品日韩电影| 欧美亚洲另类在线一区二区三区 | 亚洲激情电影在线| 欧美精品一区在线发布| 久久99国产精品99久久| 国产精品裸体一区二区三区| 亚洲精品乱码视频| 午夜午夜精品一区二区三区文| 精品999在线观看| 免费观看成人在线| 日韩伦理一区二区三区av在线| 欧美lavv| 97人人做人人人难人人做| 国产91社区| 色999五月色| 国产专区一区二区三区| 欧美精品一区在线发布| 亚洲欧洲精品一区| 国产精选在线观看91| 日本成人三级| 国产在线一区二区三区四区| 日韩av高清在线播放| 成人羞羞视频免费| 日韩高清国产一区在线观看| 国产精品欧美久久| 日韩av一级大片| 精品1区2区| 国产精品一区而去| 91成人伦理在线电影| 日韩资源av在线| 欧美精品亚洲| 欧美日本国产精品| 久久久99国产精品免费| 成人免费在线看片| 伊人av成人| 中文字幕欧美日韩一区二区三区| 精品视频一区二区| 久久精品二区| 久久青青草原| 蜜桃av噜噜一区二区三| 国产麻豆一区二区三区在线观看| 999国产在线| 99精彩视频在线观看免费| 成人免费视频网站入口| 国产精品免费一区二区三区四区| 666精品在线| 激情视频一区二区| 免费av一区二区三区| 玖玖玖精品中文字幕| 久久青青草原| yellow视频在线观看一区二区| 成人女人免费毛片| 欧美极品一区| 九九99玖玖| 亚洲韩国在线| wwwxx欧美| 日本成人看片网址| 在线码字幕一区| 日本成人黄色免费看| 蜜桃成人免费视频| 91精品国产综合久久久久久丝袜| 久久精品99久久| 精品久久sese| 欧美日韩天天操| 伊人久久大香线蕉午夜av| 一区二区三区四区欧美| 亚洲韩国在线| 国产传媒一区二区| 久草一区二区| 亚洲精品日韩成人| 中文字幕中文字幕在线中一区高清 | 蜜桃在线一区二区三区精品| 欧洲精品在线一区| 精品一区二区三区自拍图片区| 宅男在线精品国产免费观看| 97影院在线午夜| 欧美精品一区二区三区四区五区| 久久精品第九区免费观看| 婷婷久久伊人| 六月婷婷久久| 国产尤物91|