• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    HyperSpector:一種基于UEFI的VMM動(dòng)態(tài)可信監(jiān)控基方案

    2017-01-21 16:23:09周英謝旭徽李志華
    軟件導(dǎo)刊 2016年12期
    關(guān)鍵詞:云計(jì)算

    周英+謝旭徽+李志華

    摘 要:針對(duì)云平臺(tái)運(yùn)行面臨的安全威脅,傳統(tǒng)面向啟動(dòng)過(guò)程保護(hù)的可信硬件技術(shù)不能提供足夠的保障。為保障虛擬機(jī)監(jiān)控器(Virtual Machine Monitor, VMM)的安全,提出一種基于統(tǒng)一可擴(kuò)展固件接口(Unified Extensible Firmware Interface, UEFI)的VMM動(dòng)態(tài)可信監(jiān)控基框架HyperSpector。該框架以UEFI固件為可信基,對(duì)VMM動(dòng)態(tài)進(jìn)行實(shí)時(shí)度量,相對(duì)于傳統(tǒng)防護(hù)措施,提供更加安全可信的動(dòng)態(tài)防護(hù)。依照該框架,構(gòu)建一個(gè)面向Xen虛擬化軟件的UEFI動(dòng)態(tài)可信監(jiān)控原型系統(tǒng)。實(shí)驗(yàn)表明,該框架不僅能夠?qū)崟r(shí)監(jiān)測(cè)到針對(duì)虛擬化軟件的攻擊,而且不影響用戶使用,同時(shí)達(dá)到了保障虛擬機(jī)監(jiān)控器安全的目的。

    關(guān)鍵詞:云計(jì)算;VMM;可信計(jì)算;UEFI;云安全

    DOIDOI:10.11907/rjdk.162167

    中圖分類號(hào):TP309

    文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1672-7800(2016)012-0150-03

    0 引言

    云計(jì)算具有低成本、靈活的特點(diǎn),越來(lái)越多的企業(yè)將服務(wù)部署到云平臺(tái)上。與此同時(shí),針對(duì)云環(huán)境的安全事件層出不窮,2013年,Evernote遭到入侵,威脅到約5千萬(wàn)用戶的數(shù)據(jù)安全。2015年3月,Xen發(fā)布嚴(yán)重安全漏洞,攻擊者可以通過(guò)該漏洞獲得Xen的最高權(quán)限。很多云計(jì)算運(yùn)營(yíng)商(如亞馬遜)停機(jī)修復(fù)該漏洞,給用戶帶來(lái)了嚴(yán)重?fù)p失。National Vulnerability Database報(bào)告顯示,著名的虛擬機(jī)監(jiān)控器Xen和VMWare ESX分別至少有73和30個(gè)漏洞,還有更多的虛擬機(jī)(Virtual Machine,VM)逃逸攻擊、VM穿透攻擊和VM rootkits等安全威脅,并且還在不斷升級(jí)更新中。這些安全問(wèn)題引起了服務(wù)提供商與云客戶對(duì)云計(jì)算應(yīng)用前景的擔(dān)憂。Gartner的分析報(bào)告表明,云安全是阻礙云計(jì)算發(fā)展的關(guān)鍵因素,因此研究云計(jì)算安全的意義重大。

    1 云虛擬機(jī)安全

    云安全問(wèn)題引起學(xué)術(shù)界和工業(yè)界極大興趣,目前解決云計(jì)算安全問(wèn)題的方法有運(yùn)行虛擬機(jī)上的NFORCE[1]、語(yǔ)義完整性檢測(cè)[2]和Pioneer[3]等,但是它們自身的安全依賴于宿主機(jī)和虛擬機(jī)監(jiān)控軟件安全。有研究人員提出在虛擬化軟件層對(duì)虛擬機(jī)進(jìn)行安全監(jiān)控,如Rootkit[4,5]、Patagonix[7]、REDAS[8]、HIMA[6]等,但此類方法不能保障虛擬化軟件本身的安全。此外,一些研究人員將可信計(jì)算等安全硬件設(shè)備應(yīng)用到云安全領(lǐng)域[10,11],利用安全硬件的防篡改特性對(duì)云系統(tǒng)啟動(dòng)過(guò)程進(jìn)行完整性度量,但是在云計(jì)算環(huán)境中主機(jī)不會(huì)頻繁關(guān)機(jī)、啟動(dòng),更應(yīng)關(guān)心系統(tǒng)運(yùn)行環(huán)境中的軟件安全。VMM作為云計(jì)算系統(tǒng)中最重要的基礎(chǔ),其安全問(wèn)題倍受關(guān)注[9],研究增強(qiáng)其安全性的方法。

    為解決云計(jì)算環(huán)境中虛擬化軟件本身的安全,本文提出一種基于Unified Extensible Firmware Interface(UEFI)和系統(tǒng)管理模式(System Management Model,SMM)的VMM可信監(jiān)控基方案HyperSpector,兼容現(xiàn)有成熟的商業(yè)虛擬化系統(tǒng),不需要額外硬件支持,只需增加少量代碼即可以實(shí)現(xiàn)在系統(tǒng)運(yùn)行時(shí)對(duì)VMM運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)、安全度量,從而防御在系統(tǒng)運(yùn)行過(guò)程中的多類攻擊。據(jù)此,構(gòu)建了一個(gè)基于UEFI的VMM動(dòng)態(tài)度量原型系統(tǒng),通過(guò)攻擊實(shí)驗(yàn)、性能實(shí)驗(yàn)和數(shù)據(jù)分析驗(yàn)證了方案的安全性與實(shí)用性。

    本文主要貢獻(xiàn)如下:①提出了一種創(chuàng)新的基于硬件和固件的VMM度量方案,能夠?qū)ι蠈覸MM進(jìn)行透明的度量檢測(cè),并保護(hù)自身不受攻擊影響,而且能夠與現(xiàn)有商業(yè)中使用的UEFI相結(jié)合,不用增加額外的硬件和軟件成本;②本方案為動(dòng)態(tài)框架,能夠使用硬件與固件特性,對(duì)VMM狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控,能夠檢測(cè)VMM的改變,并能防止“閃躲攻擊”,提供了云環(huán)境下運(yùn)行時(shí)的基礎(chǔ)設(shè)施層保護(hù);③本方案實(shí)現(xiàn)了一個(gè)原型系統(tǒng),該系統(tǒng)對(duì)保護(hù)對(duì)象是透明的,提高了保護(hù)手段的安全性與有效性;④本方案根據(jù)UEFI固件被篡改難度大的特點(diǎn),將其作為可信基,從根本上提高了云環(huán)境的安全性。

    2 威脅模型

    2.1 威脅與假設(shè)

    虛擬化環(huán)境的威脅來(lái)源于多個(gè)方面,本文主要側(cè)重于虛擬化軟件層的安全威脅。從2015年3月公布的Xen安全漏洞來(lái)看,攻擊者能夠通過(guò)該漏洞從Domain0獲得Xen的完整權(quán)限。將添加了后門的Xen虛擬機(jī)內(nèi)核通過(guò)DMA的方式導(dǎo)入到內(nèi)存,通過(guò)該后門就能獲取Xen的控制權(quán)限,形成一個(gè)隱形的控制域。這種在運(yùn)行時(shí)攻擊虛擬機(jī)的方法,使得傳統(tǒng)的安全監(jiān)控防護(hù)軟件無(wú)法檢測(cè)該攻擊。

    2.2 安全要求

    針對(duì)上述安全威脅,本文提出運(yùn)行HyperCheck時(shí)對(duì)VMM進(jìn)行可信度量和安全保護(hù),該方案滿足以下幾個(gè)特點(diǎn):①隱蔽觸發(fā):整個(gè)觸發(fā)的傳遞過(guò)程是安全隱蔽的,VMM無(wú)法干預(yù);②保護(hù)自身安全:在VMM及UEFI運(yùn)行中,度量過(guò)程中所有模塊在任何時(shí)刻是安全的;③獲得度量對(duì)象:度量模塊能夠獲得度量對(duì)象(內(nèi)存中的關(guān)鍵信息和CPU上下文);④安全反饋:發(fā)送反饋信息模塊、傳遞反饋信息模塊、接收反饋信息模塊以及信息反饋過(guò)程都是安全可信的。

    3 HyperSpector設(shè)計(jì)方法與實(shí)現(xiàn)

    3.1 原型系統(tǒng)結(jié)構(gòu)方案架構(gòu)

    基于以上安全威脅和安全監(jiān)控要求,本文提出HyperSpecto:基于UEFI和SMM的VMM可信監(jiān)控基方案,該方案綜合x86結(jié)構(gòu)CPU中的SMM模式、UEFI和VMM在內(nèi)存中的分布等技術(shù),在不增加額外硬件和軟件的情況下,巧妙地實(shí)現(xiàn)對(duì)VMM的動(dòng)態(tài)、實(shí)時(shí)、可信監(jiān)控。該方案主要由初始化模塊、度量模塊(LKMCA+Xen度量模塊)、驗(yàn)證模塊、調(diào)度模塊、報(bào)告模塊組成,其架構(gòu)如圖1所示。

    度量模塊是HyperSpector的核心。該模塊分為兩部分,最主要的部分在UEFI的SMI handler中實(shí)現(xiàn),主要功能是對(duì)VMM的內(nèi)核模塊進(jìn)行度量,以及獲取CPU執(zhí)行上下文,并對(duì)其中關(guān)鍵寄存器進(jìn)行度量,另一部分是在VMM中實(shí)現(xiàn),其作用是對(duì)特權(quán)域Domain 0的核心模塊進(jìn)行度量。最后生成度量日志,并將度量值寫入TPM芯片中的PCR(Platform Configuration Register)中。

    驗(yàn)證模塊是唯一與VMM分離的模塊,主要用于將報(bào)告模塊提交的度量日志信息和PCR信息進(jìn)行驗(yàn)證。本文將第一次生成的度量信息作為基線值,后續(xù)收集到的信息都與基線值進(jìn)行匹配,若匹配成功則表明系統(tǒng)安全可信,否則說(shuō)明已經(jīng)被攻擊了。

    調(diào)度模塊是用來(lái)定時(shí)或不定時(shí)觸發(fā)HyperSpector運(yùn)行,用于定時(shí)觸發(fā)度量模塊執(zhí)行,并且為用戶主動(dòng)調(diào)用提供接口,當(dāng)收到用戶發(fā)送的命令時(shí)直接觸發(fā)度量模塊執(zhí)行。而且當(dāng)用戶長(zhǎng)時(shí)間不主動(dòng)觸發(fā)度量模塊時(shí),自身也會(huì)通過(guò)一個(gè)隨機(jī)時(shí)間進(jìn)行觸發(fā),這樣做主要是為了防止針對(duì)VMM的逃逸攻擊。

    3.2 安全觸發(fā)

    根據(jù)SMI觸發(fā)事件、UEFI的特性以及隱蔽觸發(fā)的需求,在HyperSpector的實(shí)現(xiàn)中使用了定時(shí)觸發(fā)和手動(dòng)觸發(fā)兩種方式來(lái)觸發(fā)SMI。

    定時(shí)觸發(fā)使用了UEFI中對(duì)SMI handler基于時(shí)鐘調(diào)度的支持,利用EFI_SMM_PERIODIC_TIMER_DISPATCH2_PROTOCOL協(xié)議注冊(cè)定時(shí)度量SMI handler。定時(shí)觸發(fā)基于硬件定時(shí)時(shí)鐘且在UEFI中直接進(jìn)行調(diào)度,所以對(duì)上層VMM是隱蔽的,可以確保其不會(huì)被發(fā)現(xiàn)或干擾。手動(dòng)觸發(fā)定時(shí)觸發(fā)使用了UEFI中對(duì)SMI handler的基于0xB2端口的觸發(fā)支持,利用EFI_SMM_SW_DISPATCH2_PROTOCOL協(xié)議注冊(cè)手動(dòng)觸發(fā)SMI handler。

    3.3 VMM核心模塊監(jiān)控

    本模塊使用Xen作為VMM平臺(tái),而Xen屬于虛擬架構(gòu)中3種模式(獨(dú)立監(jiān)視器模式、主機(jī)模式和混合模式)中的混合模式,Xen直接運(yùn)行在裸機(jī)上,具有最高運(yùn)行權(quán)限,其上運(yùn)行虛擬機(jī)(又稱為域),Xen和特權(quán)域Domain 0一起組成了VMM。采用這種模式可以充分利用原操作系統(tǒng)中的設(shè)備驅(qū)動(dòng)等功能,Xen就可以只提供如CPU和內(nèi)存虛擬化等功能,但利用原操作系統(tǒng),如Linux其設(shè)備驅(qū)動(dòng)等功能相當(dāng)于復(fù)用了Linux內(nèi)核相關(guān)模塊。

    本文采用兩種方法來(lái)保護(hù)主內(nèi)核模塊的安全可信:首先通過(guò)實(shí)時(shí)檢測(cè)特權(quán)域Domain 0中內(nèi)核模塊加載,加載模塊之前先對(duì)要加載的模塊進(jìn)行度量,確保要加載的模塊是可信的;然后,在運(yùn)行過(guò)程中定時(shí)或隨機(jī)對(duì)內(nèi)核中運(yùn)行的模塊進(jìn)行度量,確保其運(yùn)行過(guò)程也是安全可信的。通過(guò)這兩種方法可以確保惡意的LKM即使隱藏進(jìn)程、端口和文件,也無(wú)法逃脫HyperSpector的檢測(cè)。

    3.4 可信監(jiān)控基保護(hù)

    HyperSpector以構(gòu)建VMM的動(dòng)態(tài)可信監(jiān)控基為目標(biāo),對(duì)處于運(yùn)行態(tài)的VMM進(jìn)行全方位安全監(jiān)控,確保其安全可信,且HyperSepctor作為運(yùn)行在比VMM更底層的可信監(jiān)控層,其自身的安全可信尤為重要。HyperSpector主要由基于UEFI的度量SMI handler以及處于Xen中的內(nèi)核模塊檢測(cè)代理組成。

    根據(jù)Intel開發(fā)者手冊(cè),加入SMI handler后,同時(shí)要設(shè)置UEFI在初始化后設(shè)置D_LCK位,并清空D_OPEN位,以保護(hù)UEFI和SMRAM不受特權(quán)軟件訪問(wèn)或篡改,從而可以確保UEFI和SMI handler安全可信。VMM內(nèi)核模塊檢測(cè)代理集成在Xen的內(nèi)核模塊中,而在運(yùn)行時(shí)Xen內(nèi)核是受SMI handler度量監(jiān)控的,所以信任可以由SMI handler傳遞給VMM內(nèi)核模塊檢測(cè)代理,由檢測(cè)代理對(duì)VMM內(nèi)核模塊進(jìn)行度量監(jiān)控。

    4 測(cè)試評(píng)估

    4.1 VMM攻擊測(cè)試

    如前文所述,目前有許多針對(duì)Xen的攻擊方法,通過(guò)修改并重新編譯Xen內(nèi)核的方法模擬針對(duì)Xen內(nèi)核的攻擊測(cè)試,同時(shí)也通過(guò)刪除內(nèi)核模塊的方法模擬內(nèi)核模塊變動(dòng)的測(cè)試,本文主要?jiǎng)討B(tài)添加模塊vfs和tpm_tis模塊,測(cè)試結(jié)果表1所示。

    測(cè)試表明,可以檢測(cè)到針對(duì)Xen內(nèi)核代碼及數(shù)據(jù)的篡改以及內(nèi)核模塊的變動(dòng)。SMI handler能夠?qū)en在內(nèi)存中的代碼區(qū)和數(shù)據(jù)區(qū)進(jìn)行動(dòng)態(tài)度量監(jiān)控,同時(shí)內(nèi)核模塊監(jiān)控代理也能成功對(duì)內(nèi)核中模塊的變動(dòng)進(jìn)行精確動(dòng)態(tài)度量監(jiān)控。因此,HyperSpector能夠?qū)MM的代碼和關(guān)鍵模塊進(jìn)行動(dòng)態(tài)監(jiān)控。

    4.2 性能測(cè)試

    性能測(cè)試主要是針對(duì)VMM度量模塊(SMI handler)和內(nèi)核模塊檢測(cè)代理的執(zhí)行時(shí)間進(jìn)行測(cè)度,通過(guò)多次執(zhí)行來(lái)判斷度量操作是否會(huì)顯著影響VMM的服務(wù)和用戶體驗(yàn)。性能測(cè)試本應(yīng)該包括CPU占用率測(cè)試,但根據(jù)SMI的特點(diǎn),當(dāng)SMI handler執(zhí)行時(shí)會(huì)暫停所有CPU的活動(dòng),而選擇其中一個(gè)CPU來(lái)單線程執(zhí)行SMI handler,其CPU占用率測(cè)試沒(méi)有意義。

    實(shí)際測(cè)試時(shí),本文分為兩種情況進(jìn)行度量時(shí)間消耗測(cè)試(寫PCR和不寫PCR),測(cè)試結(jié)果如表2所示。其中,UEFI度量時(shí)間為SMI handler執(zhí)行時(shí)間;Host度量時(shí)間為SMI handler執(zhí)行時(shí)間+內(nèi)核模塊檢測(cè)代理執(zhí)行時(shí)間。

    測(cè)試結(jié)果表明,大部分時(shí)間都是SMI handler消耗的,其主要原因可能是執(zhí)行最高權(quán)限的SMI中斷時(shí)會(huì)暫停所有CPU的執(zhí)行活動(dòng),并選出其中一個(gè)CPU單線程執(zhí)行SMI handler,所以其耗時(shí)較多;寫PCR時(shí)會(huì)占用大約50ms的時(shí)間,這可能是由于TPM芯片接在南橋的慢速端口上,所以讀寫速度比較慢;而內(nèi)核模塊檢測(cè)代理的執(zhí)行時(shí)間幾乎可以忽略不計(jì)。而且整個(gè)host度量時(shí)間不受VM運(yùn)行數(shù)據(jù)影響,不運(yùn)行VM和運(yùn)行24臺(tái)VM的度量執(zhí)行時(shí)間是一樣的??傮w來(lái)說(shuō),100ms級(jí)別的時(shí)間消耗對(duì)整個(gè)VMM影響很小,用戶基本不會(huì)感受到。

    4.3 測(cè)試總結(jié)

    本次測(cè)試主要側(cè)重于Host動(dòng)態(tài)監(jiān)控模塊中的功能確認(rèn)測(cè)試和性能測(cè)試,從測(cè)試結(jié)果可以看出:本方法可以實(shí)現(xiàn)整個(gè)HyperSpector,HyperSpector能夠找到Xen的代碼段,實(shí)現(xiàn)CMOS、UEFI、Xen的交互通信,識(shí)別模塊和代碼的變動(dòng),整個(gè)度量過(guò)程功能完整實(shí)現(xiàn),且在寫PCR的情況下也能夠在100ms級(jí)的時(shí)間內(nèi)完成Host度量功能,性能影響較小,且能支持上層X(jué)en同時(shí)運(yùn)行24臺(tái)VM。所以,HyperSpector實(shí)現(xiàn)了一個(gè)與現(xiàn)有商業(yè)系統(tǒng)兼容的具有實(shí)際可行性的動(dòng)態(tài)可信監(jiān)控基。

    5 結(jié)語(yǔ)

    本文提出了一種基于UEFI和SMM的VMM動(dòng)態(tài)可信監(jiān)控基:HyperSpector,該動(dòng)態(tài)可信監(jiān)控基以SMM的隱蔽性和UEFI固件鎖定特性為基礎(chǔ),利用VMM內(nèi)核的線性映射、穩(wěn)定性、持久性等特征,以及SMI自動(dòng)保存CPU狀態(tài)的特性,構(gòu)建了針對(duì)VMM內(nèi)核、CPU狀態(tài)和特權(quán)域關(guān)鍵內(nèi)核模塊的動(dòng)態(tài)可信監(jiān)控基,為VMM提供傳統(tǒng)可信技術(shù)和新的基于硬件的動(dòng)態(tài)安全保護(hù)。最后,本文構(gòu)建了一個(gè)HyperSpector原型,并通過(guò)測(cè)試證明其能夠有效對(duì)VMM進(jìn)行監(jiān)控,能夠發(fā)現(xiàn)任何VMM內(nèi)核、狀態(tài)和特權(quán)域的關(guān)鍵模塊的變動(dòng)。此外,HyperSpector也存在一些不足的地方,如通過(guò)軟中斷進(jìn)行隨機(jī)觸發(fā)的方式也可能會(huì)被VMM延遲或欺騙,后期需要尋找一種更安全的觸發(fā)方式;基于度量的判定方式有一定的局限性,不能判斷VMM可信或不可信,并非最優(yōu)化的設(shè)計(jì)方法。這些問(wèn)題和不足正是后期研究的重點(diǎn)。

    參考文獻(xiàn):

    [1] HEINE D,KOUSKOULAS Y.N-force daemon prototype technical description[R].Technical Report VS-03-021,Laurel:The Johns Hopkins University Applied Physics Laboratory,2003.

    [2] Pioneer:verifying code integrity and enforcing untampered code execution on legacy system[C].Proceedings of the 20th ACM Symposiumon Operating Systems Principles.New York: ACM,2005:1-16.

    [3] PETRONI N L,F(xiàn)RASER JR T,WALTERS A, et al.An architecture for specification-based detection of semantic integrity violations in kernel dynamic data[C].Proceedings of the 15th USENIX Security Symposium.Berkeley: USENIX,2006:289-304.

    [4] 周天陽(yáng),朱俊虎,王清賢,等.基于VMM的RootKit及其檢測(cè)技術(shù)研究[J].計(jì)算機(jī)科學(xué),2011,38(12):45-49.

    [5] 唐文彬,陳熹,陳嘉勇,等. UEFI Bootkit模型與分析[J]. 計(jì)算機(jī)科學(xué) 2012,39(10):16-20.

    [6] AZAB A M,NING PENG,SEZER E C,et al.HIMA:a hypervisor-based integrity measurement agent[C].Proceedings of the 25th Annual Computer Security Applications Conference(ACSAC09) .Los Alamitos: IEEE, 2009.

    [7] PETRONI N L,F(xiàn)RASER JR T,WALTERS A,et al.An architecture for specification-based detection of semantic integrity violations in kernel dynamic data[C].Proceedings of the 15th USENIX Security Symposium.Berkeley: USENIX,2006.

    [8] KIL C,SEZER E C,AZAB A M,et al.Remote attestation to dynamic system properties:towards providing complete system integrity evidence[C].Proceedings of the 39th Annual IEEE/IFIP International Conference on Dependable Systems and Networks (DSN 2009).Los Alamitos: IEEE, 2009.

    [9] 沈昌祥,張煥國(guó),馮登國(guó). 信息安全綜述[J]. 中國(guó)科學(xué),2007(2):25-28.

    [10] 沈昌祥,張煥國(guó),王懷民. 可信計(jì)算的研究與發(fā)展[J]. 中國(guó)科學(xué),2010(2):32-36.

    [11] 周新,陶露菁. 可信計(jì)算及其在信息系統(tǒng)中的應(yīng)用[J]. 指揮信息系統(tǒng)與技術(shù) 2011(6):56-61.

    (責(zé)任編輯:陳福時(shí))

    猜你喜歡
    云計(jì)算
    云計(jì)算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
    基于云計(jì)算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
    談云計(jì)算與信息資源共享管理
    志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
    云計(jì)算與虛擬化
    基于云計(jì)算的移動(dòng)學(xué)習(xí)平臺(tái)的設(shè)計(jì)
    基于云計(jì)算環(huán)境下的ERP教學(xué)改革分析
    科技視界(2016年22期)2016-10-18 14:33:46
    基于MapReduce的故障診斷方法
    實(shí)驗(yàn)云:理論教學(xué)與實(shí)驗(yàn)教學(xué)深度融合的助推器
    云計(jì)算中的存儲(chǔ)虛擬化技術(shù)應(yīng)用
    科技視界(2016年20期)2016-09-29 13:34:06
    午夜久久久久精精品| 日本 av在线| 亚洲电影在线观看av| 亚洲精品一卡2卡三卡4卡5卡| 日韩国内少妇激情av| 欧美+日韩+精品| 午夜久久久久精精品| 亚洲不卡免费看| 少妇人妻精品综合一区二区 | 亚洲精品在线观看二区| 久久精品91蜜桃| 亚洲第一区二区三区不卡| 淫妇啪啪啪对白视频| 精品午夜福利视频在线观看一区| 亚洲第一欧美日韩一区二区三区| 免费看日本二区| av女优亚洲男人天堂| 精品无人区乱码1区二区| 一进一出抽搐动态| 日韩有码中文字幕| 欧美xxxx性猛交bbbb| 亚洲人成电影免费在线| 国产成人aa在线观看| 很黄的视频免费| 少妇人妻精品综合一区二区 | 美女cb高潮喷水在线观看| 一区二区三区免费毛片| 18美女黄网站色大片免费观看| 欧美日韩乱码在线| 琪琪午夜伦伦电影理论片6080| 亚洲美女视频黄频| 日韩欧美在线二视频| 可以在线观看的亚洲视频| 1024手机看黄色片| 午夜福利视频1000在线观看| 给我免费播放毛片高清在线观看| 毛片女人毛片| 麻豆成人午夜福利视频| 亚洲第一欧美日韩一区二区三区| 午夜福利成人在线免费观看| 亚洲第一欧美日韩一区二区三区| 如何舔出高潮| 日本三级黄在线观看| 午夜久久久久精精品| 99热这里只有是精品50| 成人美女网站在线观看视频| 淫妇啪啪啪对白视频| 99精品在免费线老司机午夜| 国产精品野战在线观看| 赤兔流量卡办理| 搡老熟女国产l中国老女人| 亚洲va日本ⅴa欧美va伊人久久| 老熟妇乱子伦视频在线观看| 亚洲无线观看免费| 免费无遮挡裸体视频| 国产视频一区二区在线看| 午夜两性在线视频| 黄色配什么色好看| 亚洲专区国产一区二区| 不卡一级毛片| 国产三级中文精品| 精品久久久久久,| 一区福利在线观看| 国产视频一区二区在线看| 亚洲第一区二区三区不卡| 日本五十路高清| 午夜a级毛片| 免费电影在线观看免费观看| 99在线人妻在线中文字幕| 欧美一区二区国产精品久久精品| 观看美女的网站| 在线观看午夜福利视频| 久久午夜亚洲精品久久| 久久九九热精品免费| 国产亚洲精品久久久com| 男人和女人高潮做爰伦理| 国产精品美女特级片免费视频播放器| 非洲黑人性xxxx精品又粗又长| 久久久久性生活片| 三级毛片av免费| 亚洲欧美精品综合久久99| 老女人水多毛片| 赤兔流量卡办理| 伊人久久精品亚洲午夜| 黄色日韩在线| 日本黄大片高清| 人人妻人人澡欧美一区二区| 亚洲美女视频黄频| 精品午夜福利在线看| 国产一区二区在线av高清观看| 欧美性猛交黑人性爽| 日本免费a在线| 中国美女看黄片| 一级作爱视频免费观看| 成年免费大片在线观看| 亚洲欧美精品综合久久99| 精品一区二区三区av网在线观看| 国产亚洲精品综合一区在线观看| 成年版毛片免费区| 亚洲专区国产一区二区| 久久精品人妻少妇| 婷婷色综合大香蕉| 88av欧美| 中文字幕熟女人妻在线| 亚洲七黄色美女视频| 桃红色精品国产亚洲av| 少妇人妻精品综合一区二区 | 久久天躁狠狠躁夜夜2o2o| 久久久色成人| 亚洲欧美激情综合另类| 精品人妻一区二区三区麻豆 | 精华霜和精华液先用哪个| 国产精品av视频在线免费观看| 色哟哟·www| 午夜亚洲福利在线播放| 午夜精品在线福利| 老司机午夜十八禁免费视频| 首页视频小说图片口味搜索| 午夜久久久久精精品| 在线观看舔阴道视频| 好看av亚洲va欧美ⅴa在| 欧美乱色亚洲激情| 精品不卡国产一区二区三区| 一区二区三区高清视频在线| 美女免费视频网站| 国产成年人精品一区二区| 偷拍熟女少妇极品色| 90打野战视频偷拍视频| 两个人视频免费观看高清| 美女cb高潮喷水在线观看| 久久久久国内视频| 在线天堂最新版资源| 韩国av一区二区三区四区| 黄色日韩在线| 国产三级在线视频| 久久中文看片网| 免费大片18禁| 1024手机看黄色片| 99久国产av精品| 小蜜桃在线观看免费完整版高清| 欧美日本视频| 黄色配什么色好看| 亚洲精品在线观看二区| 久久久久久久久大av| 久久久久久国产a免费观看| 午夜福利在线观看吧| xxxwww97欧美| 成人美女网站在线观看视频| 99国产精品一区二区三区| 久久久久久九九精品二区国产| 少妇丰满av| 国产精品日韩av在线免费观看| 国产精品久久久久久人妻精品电影| 日韩有码中文字幕| 99久久成人亚洲精品观看| 欧美+日韩+精品| 波多野结衣高清无吗| 五月玫瑰六月丁香| 亚洲av熟女| 三级毛片av免费| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 婷婷精品国产亚洲av| 色哟哟哟哟哟哟| 国产精品久久久久久精品电影| 亚洲最大成人av| 成人性生交大片免费视频hd| 亚洲精品456在线播放app | 99热精品在线国产| 精品不卡国产一区二区三区| 99久久久亚洲精品蜜臀av| 草草在线视频免费看| 日韩欧美免费精品| 亚洲成人久久爱视频| 国产久久久一区二区三区| 国产精品不卡视频一区二区 | av视频在线观看入口| 亚洲欧美日韩高清专用| 中出人妻视频一区二区| 亚洲av成人精品一区久久| 老司机深夜福利视频在线观看| 三级国产精品欧美在线观看| 国产高清激情床上av| 舔av片在线| 午夜精品在线福利| 国产久久久一区二区三区| 日韩国内少妇激情av| 精品人妻1区二区| 哪里可以看免费的av片| 久久亚洲真实| 男人狂女人下面高潮的视频| 久久国产精品人妻蜜桃| 国产av麻豆久久久久久久| 欧美三级亚洲精品| 亚洲片人在线观看| 中文字幕熟女人妻在线| 简卡轻食公司| 国产高清三级在线| 国产伦一二天堂av在线观看| 国产av在哪里看| 久久久久久国产a免费观看| 最后的刺客免费高清国语| 亚洲精品456在线播放app | 亚洲一区二区三区不卡视频| 波多野结衣高清无吗| 天堂动漫精品| 久久午夜福利片| 日韩有码中文字幕| 中文字幕人妻熟人妻熟丝袜美| 亚洲国产日韩欧美精品在线观看| 国产午夜福利久久久久久| av欧美777| 我要看日韩黄色一级片| 最近在线观看免费完整版| 人妻久久中文字幕网| 免费一级毛片在线播放高清视频| 日本黄色视频三级网站网址| 成年女人看的毛片在线观看| 最新中文字幕久久久久| 国产黄色小视频在线观看| 国产日本99.免费观看| 成人欧美大片| 亚洲一区二区三区色噜噜| www.色视频.com| 亚洲精华国产精华精| 欧美黄色淫秽网站| 看免费av毛片| 网址你懂的国产日韩在线| 午夜免费成人在线视频| 久久久久久久午夜电影| 欧美成狂野欧美在线观看| 国产 一区 欧美 日韩| 网址你懂的国产日韩在线| 亚洲av.av天堂| 亚洲七黄色美女视频| 最新在线观看一区二区三区| 日日夜夜操网爽| 成年女人看的毛片在线观看| 他把我摸到了高潮在线观看| 免费大片18禁| 日本撒尿小便嘘嘘汇集6| 高潮久久久久久久久久久不卡| 日本黄大片高清| 亚洲自偷自拍三级| 十八禁人妻一区二区| av黄色大香蕉| av福利片在线观看| 亚洲精品日韩av片在线观看| 淫妇啪啪啪对白视频| 成人精品一区二区免费| 成年女人看的毛片在线观看| 亚洲av免费在线观看| 青草久久国产| 久久人妻av系列| 小说图片视频综合网站| 久久久久久久久大av| 色精品久久人妻99蜜桃| 亚洲天堂国产精品一区在线| 亚洲专区国产一区二区| 我的女老师完整版在线观看| 免费大片18禁| 夜夜夜夜夜久久久久| 看黄色毛片网站| 成人毛片a级毛片在线播放| 国产精品三级大全| 国产淫片久久久久久久久 | 永久网站在线| 久久亚洲精品不卡| 中亚洲国语对白在线视频| 亚洲久久久久久中文字幕| 亚洲av五月六月丁香网| 热99在线观看视频| 国产成人影院久久av| 又爽又黄a免费视频| 日韩中文字幕欧美一区二区| 黄色女人牲交| 一区二区三区免费毛片| 久久国产精品人妻蜜桃| 色哟哟哟哟哟哟| 五月玫瑰六月丁香| 欧美色视频一区免费| 免费人成在线观看视频色| 国产精品综合久久久久久久免费| 国产91精品成人一区二区三区| 欧美成人一区二区免费高清观看| 国产av一区在线观看免费| 在线a可以看的网站| 国产精品久久久久久精品电影| 午夜福利在线观看吧| 亚洲天堂国产精品一区在线| 日本成人三级电影网站| 日韩欧美三级三区| 午夜福利视频1000在线观看| 又黄又爽又刺激的免费视频.| 欧美日韩综合久久久久久 | 老熟妇乱子伦视频在线观看| 婷婷色综合大香蕉| 欧美成人a在线观看| 午夜久久久久精精品| 欧美三级亚洲精品| 一二三四社区在线视频社区8| 国产真实乱freesex| 色5月婷婷丁香| 国产三级在线视频| 亚洲性夜色夜夜综合| 桃色一区二区三区在线观看| 欧美精品啪啪一区二区三区| 男女下面进入的视频免费午夜| 啪啪无遮挡十八禁网站| 国产av一区在线观看免费| 精品一区二区三区人妻视频| 国产一区二区亚洲精品在线观看| 麻豆av噜噜一区二区三区| 少妇熟女aⅴ在线视频| www.色视频.com| 精品熟女少妇八av免费久了| 中文字幕久久专区| 一进一出抽搐gif免费好疼| 麻豆国产97在线/欧美| 两人在一起打扑克的视频| 国产毛片a区久久久久| 宅男免费午夜| 熟女人妻精品中文字幕| 免费av观看视频| 午夜福利欧美成人| 一本久久中文字幕| 可以在线观看毛片的网站| 久久热精品热| 成人特级av手机在线观看| 99热这里只有是精品在线观看 | 少妇裸体淫交视频免费看高清| 蜜桃亚洲精品一区二区三区| 亚洲av五月六月丁香网| 香蕉av资源在线| 可以在线观看的亚洲视频| 久久精品国产亚洲av涩爱 | 最近中文字幕高清免费大全6 | 97热精品久久久久久| 国产激情偷乱视频一区二区| 少妇人妻一区二区三区视频| 色播亚洲综合网| 最近最新中文字幕大全电影3| 久久热精品热| 51午夜福利影视在线观看| 久久伊人香网站| 人妻夜夜爽99麻豆av| 国产精品爽爽va在线观看网站| 在线看三级毛片| 99久久九九国产精品国产免费| 一二三四社区在线视频社区8| 国产日本99.免费观看| 免费av不卡在线播放| 国产精品三级大全| 精品久久久久久成人av| 国产精品久久久久久久电影| 成年女人永久免费观看视频| 老司机午夜福利在线观看视频| 亚洲成人免费电影在线观看| 亚洲国产欧美人成| 中出人妻视频一区二区| 每晚都被弄得嗷嗷叫到高潮| 超碰av人人做人人爽久久| 色尼玛亚洲综合影院| 国产精品一区二区性色av| 免费观看人在逋| 日本一本二区三区精品| 日韩人妻高清精品专区| 99国产精品一区二区蜜桃av| 夜夜躁狠狠躁天天躁| 国产午夜精品久久久久久一区二区三区 | 长腿黑丝高跟| 又爽又黄无遮挡网站| 久久香蕉精品热| 美女xxoo啪啪120秒动态图 | 欧美午夜高清在线| 能在线免费观看的黄片| 日韩国内少妇激情av| 亚洲18禁久久av| 91麻豆av在线| 国产在视频线在精品| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲自偷自拍三级| 欧美3d第一页| 亚洲电影在线观看av| 在线观看美女被高潮喷水网站 | 午夜两性在线视频| 偷拍熟女少妇极品色| 老女人水多毛片| 此物有八面人人有两片| 欧美zozozo另类| 成人欧美大片| 午夜a级毛片| 可以在线观看的亚洲视频| 亚洲最大成人中文| 国产国拍精品亚洲av在线观看| 欧美成人免费av一区二区三区| 成人av一区二区三区在线看| 亚洲黑人精品在线| 看黄色毛片网站| 香蕉av资源在线| 久久草成人影院| 久久热精品热| 18美女黄网站色大片免费观看| 韩国av一区二区三区四区| 国产私拍福利视频在线观看| 一级黄片播放器| 熟女电影av网| 舔av片在线| 夜夜躁狠狠躁天天躁| 久久精品夜夜夜夜夜久久蜜豆| 真人一进一出gif抽搐免费| 一个人看视频在线观看www免费| 亚洲国产欧洲综合997久久,| 久久久国产成人精品二区| 动漫黄色视频在线观看| 制服丝袜大香蕉在线| 成人欧美大片| 日韩欧美一区二区三区在线观看| 无人区码免费观看不卡| 婷婷亚洲欧美| 久久久久久国产a免费观看| 中文字幕人妻熟人妻熟丝袜美| 国产午夜精品久久久久久一区二区三区 | 欧美成狂野欧美在线观看| 国产成+人综合+亚洲专区| www.999成人在线观看| 国产av一区在线观看免费| 3wmmmm亚洲av在线观看| 欧美日韩福利视频一区二区| 婷婷精品国产亚洲av| 偷拍熟女少妇极品色| 99热精品在线国产| 亚洲片人在线观看| 日本撒尿小便嘘嘘汇集6| 国产极品精品免费视频能看的| 91在线精品国自产拍蜜月| 少妇的逼水好多| 亚洲av美国av| 亚洲avbb在线观看| 嫩草影视91久久| 午夜福利在线观看吧| 亚洲,欧美,日韩| 欧美日韩中文字幕国产精品一区二区三区| 久久精品国产亚洲av天美| 成人国产一区最新在线观看| 国产精华一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看| 欧美日韩中文字幕国产精品一区二区三区| 国产 一区 欧美 日韩| 国内揄拍国产精品人妻在线| 很黄的视频免费| 欧美三级亚洲精品| 性插视频无遮挡在线免费观看| 欧美日韩国产亚洲二区| 天堂√8在线中文| 中文在线观看免费www的网站| 最好的美女福利视频网| 丁香六月欧美| 自拍偷自拍亚洲精品老妇| 亚洲av免费高清在线观看| 精品福利观看| 我要搜黄色片| 波多野结衣巨乳人妻| 一二三四社区在线视频社区8| 国产精品久久电影中文字幕| 搡老岳熟女国产| 成人鲁丝片一二三区免费| 日本免费一区二区三区高清不卡| 男插女下体视频免费在线播放| 国内揄拍国产精品人妻在线| 能在线免费观看的黄片| 每晚都被弄得嗷嗷叫到高潮| 99久久无色码亚洲精品果冻| 搞女人的毛片| av在线天堂中文字幕| 美女被艹到高潮喷水动态| 久久久久久久久久黄片| 精品久久久久久久久久久久久| 精品国产三级普通话版| 99久国产av精品| 日本五十路高清| 三级毛片av免费| 两个人的视频大全免费| 久久九九热精品免费| 亚洲人成网站在线播放欧美日韩| 丝袜美腿在线中文| 欧美乱色亚洲激情| 午夜福利免费观看在线| 免费一级毛片在线播放高清视频| 五月玫瑰六月丁香| 黄色丝袜av网址大全| 最新中文字幕久久久久| 欧美3d第一页| 午夜免费成人在线视频| 亚洲人与动物交配视频| 成人av一区二区三区在线看| 久久午夜亚洲精品久久| 国产精品98久久久久久宅男小说| 69av精品久久久久久| 国产毛片a区久久久久| 性色av乱码一区二区三区2| 中文资源天堂在线| 一个人免费在线观看的高清视频| av专区在线播放| 亚洲国产欧洲综合997久久,| 国产色爽女视频免费观看| 国产蜜桃级精品一区二区三区| 欧美日韩亚洲国产一区二区在线观看| 国产野战对白在线观看| 国产中年淑女户外野战色| 大型黄色视频在线免费观看| 国产真实乱freesex| 麻豆久久精品国产亚洲av| 亚洲成av人片免费观看| 日本黄色视频三级网站网址| 亚洲五月婷婷丁香| 一区二区三区激情视频| 嫁个100分男人电影在线观看| av福利片在线观看| 夜夜爽天天搞| 一个人看的www免费观看视频| 久久亚洲真实| 国语自产精品视频在线第100页| 男女视频在线观看网站免费| 99久久九九国产精品国产免费| 狠狠狠狠99中文字幕| 日本熟妇午夜| 最近中文字幕高清免费大全6 | 亚洲人成网站在线播| 日韩成人在线观看一区二区三区| 女人被狂操c到高潮| 国产精品影院久久| 亚洲专区国产一区二区| 久久天躁狠狠躁夜夜2o2o| 麻豆成人av在线观看| 中国美女看黄片| 午夜两性在线视频| 男插女下体视频免费在线播放| 99视频精品全部免费 在线| 国产亚洲精品久久久com| 成年女人看的毛片在线观看| 午夜免费激情av| 亚洲中文字幕日韩| 桃红色精品国产亚洲av| 亚洲 欧美 日韩 在线 免费| 亚洲av免费高清在线观看| 国产午夜福利久久久久久| 一本一本综合久久| 每晚都被弄得嗷嗷叫到高潮| 毛片女人毛片| 亚洲第一区二区三区不卡| 欧美色视频一区免费| 国产高潮美女av| 午夜激情欧美在线| 欧美日本亚洲视频在线播放| 99热6这里只有精品| 婷婷精品国产亚洲av在线| 一级黄片播放器| 亚洲自拍偷在线| 人妻久久中文字幕网| 国产精品av视频在线免费观看| 级片在线观看| 亚洲精品色激情综合| 国产色爽女视频免费观看| 欧美黑人欧美精品刺激| 国产精品电影一区二区三区| 一个人免费在线观看的高清视频| 好看av亚洲va欧美ⅴa在| 国产伦人伦偷精品视频| 亚洲最大成人中文| 欧美黑人巨大hd| 99视频精品全部免费 在线| 午夜福利视频1000在线观看| av在线蜜桃| 一级黄片播放器| 国产真实伦视频高清在线观看 | 欧美极品一区二区三区四区| 男女下面进入的视频免费午夜| 精品人妻一区二区三区麻豆 | 成年女人毛片免费观看观看9| 精华霜和精华液先用哪个| 亚洲不卡免费看| 精品乱码久久久久久99久播| 老女人水多毛片| 哪里可以看免费的av片| 久久久久久久久中文| 日韩欧美免费精品| 成年版毛片免费区| a在线观看视频网站| 三级男女做爰猛烈吃奶摸视频| 禁无遮挡网站| 悠悠久久av| 桃色一区二区三区在线观看| 欧美在线黄色| 黄色丝袜av网址大全| 深夜精品福利| 中文字幕av在线有码专区| 欧美性猛交╳xxx乱大交人| 少妇高潮的动态图| 高清毛片免费观看视频网站| 国产高潮美女av| 桃色一区二区三区在线观看| 中文字幕人成人乱码亚洲影| 国产 一区 欧美 日韩| 亚洲精品粉嫩美女一区| 国产成+人综合+亚洲专区| 最近最新免费中文字幕在线| 精品国产亚洲在线| 精品无人区乱码1区二区| 美女免费视频网站| 级片在线观看| 欧美一区二区国产精品久久精品| 久久精品国产亚洲av涩爱 | 日本三级黄在线观看| 欧美黑人欧美精品刺激| 麻豆一二三区av精品|