• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于TEE的物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系研究

    2018-11-09 02:45:14劉瑞寅
    關(guān)鍵詞:可信性口令攻擊者

    ◆劉瑞寅 陳 鵬

    ?

    基于TEE的物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系研究

    ◆劉瑞寅 陳 鵬

    (唐山市公安局科信處 河北 063000)

    物聯(lián)網(wǎng)作為新興產(chǎn)業(yè),已在國(guó)計(jì)民生的諸多產(chǎn)業(yè)中占據(jù)重要地位,但物聯(lián)網(wǎng)安全問(wèn)題將成為制約物聯(lián)網(wǎng)技術(shù)應(yīng)用的關(guān)鍵。本文充分調(diào)研了針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊手段,深入分析了物聯(lián)網(wǎng)設(shè)備固有的脆弱性,基于可信計(jì)算、TEE等先進(jìn)理念和技術(shù),針對(duì)性地設(shè)計(jì)了物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系,不僅能防御當(dāng)前的種種攻擊,而且符合我國(guó)等級(jí)保護(hù)制度的相關(guān)要求。

    物聯(lián)網(wǎng);可信計(jì)算;TEE

    0 引言

    物聯(lián)網(wǎng)作為新興產(chǎn)業(yè)在國(guó)內(nèi)外各行業(yè)得到迅猛發(fā)展,據(jù)權(quán)威機(jī)構(gòu)預(yù)測(cè),2020年物聯(lián)網(wǎng)產(chǎn)業(yè)將比互聯(lián)網(wǎng)大30倍,并在信息產(chǎn)業(yè)革命中起著主導(dǎo)作用,對(duì)社會(huì)產(chǎn)生深遠(yuǎn)影響。我國(guó)社會(huì)各行各業(yè)都在積極布局物聯(lián)網(wǎng)應(yīng)用,如公安行業(yè)在人員管理、“兩車”防盜、安全監(jiān)控、交通管制等方面,都廣泛應(yīng)用了物聯(lián)網(wǎng)技術(shù),實(shí)現(xiàn)了物聯(lián)網(wǎng)環(huán)境下的智能警務(wù)新變革,使傳統(tǒng)的足下“奔波勞頓”轉(zhuǎn)向指間“方寸掌控”。

    但是,任何新的技術(shù)都是一把雙刃劍,物聯(lián)網(wǎng)在給我們社會(huì)生活帶來(lái)諸多變革的同時(shí),也嚴(yán)重提升了我們的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。2016年10月21日,美國(guó)西海岸遭受400G左右的DDoS攻擊,造成大面積網(wǎng)絡(luò)癱瘓。經(jīng)過(guò)事后分析發(fā)現(xiàn),攻擊者利用Mirai[1]病毒,掃描并入侵部署在互聯(lián)網(wǎng)中的物聯(lián)網(wǎng)設(shè)備,將其作為“肉雞”發(fā)起網(wǎng)絡(luò)攻擊。這種極其簡(jiǎn)單的攻擊手段,就可以造成非常嚴(yán)重的網(wǎng)絡(luò)安全事件。2017年8月,臺(tái)積電突然爆出三大生產(chǎn)線遭勒索病毒攻擊,造成巨大損失,事后分析發(fā)現(xiàn),是因?yàn)樾聶C(jī)臺(tái)設(shè)備遭受病毒攻擊,并且在其連接到公司內(nèi)部網(wǎng)絡(luò)時(shí)發(fā)生病毒擴(kuò)散。越來(lái)越多的安全事件顯示,物聯(lián)網(wǎng)設(shè)備已逐步被黑客重視,開(kāi)始成為攻擊其它更重要目標(biāo)的入口或跳板。

    究其原因,是因?yàn)闃I(yè)界原先對(duì)物聯(lián)網(wǎng)設(shè)備的安全防護(hù)重視程度不夠:一是設(shè)備大都采用裁剪的開(kāi)源系統(tǒng),如Linux,沒(méi)有專業(yè)團(tuán)隊(duì)跟蹤系統(tǒng)的安全動(dòng)態(tài),這樣即使系統(tǒng)存在重大漏洞,設(shè)備也不會(huì)做任何升級(jí);二是設(shè)備處于裸奔狀態(tài),弱口令、不安全配置比比皆是,給黑客攻擊提供了極大便利;三是物聯(lián)網(wǎng)應(yīng)用眾多,上線前大都不進(jìn)行任何安全測(cè)試,這種帶病上崗的服務(wù)端口,也給黑客可乘之機(jī)。而常規(guī)安全防護(hù)理念往往體現(xiàn)在部署防火墻、漏洞掃描、WAF等安全設(shè)備,重視網(wǎng)關(guān)及網(wǎng)絡(luò)邊界防護(hù)上,但物聯(lián)網(wǎng)邊界碎片化,傳統(tǒng)的邊界防護(hù)設(shè)備已顯得無(wú)能為力。

    綜上所述,物聯(lián)網(wǎng)技術(shù)已在我們生活中扮演越來(lái)越重要的角色,已滲透到生活的方方面面,但是物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題還未得到有效改善,一旦被黑客利用,就可能泄露我們的隱私信息,甚至被作為跳板,攻擊我們的重要信息系統(tǒng)。因此,物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題亟待解決。

    1 物聯(lián)網(wǎng)設(shè)備安全風(fēng)險(xiǎn)分析

    當(dāng)前針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊手段主要如下:

    (1)暴力破解:目前物聯(lián)網(wǎng)設(shè)備大多使用的是嵌入式linux系統(tǒng),賬戶信息一般存放在/etc/passwd或者/etc/shadow文件中,攻擊者拿到這個(gè)文件就可以進(jìn)行系統(tǒng)密碼破解,也可搜集常用的弱口令列表,通過(guò)機(jī)器嘗試的方式獲取系統(tǒng)相關(guān)服務(wù)的認(rèn)證口令。

    (2)未授權(quán)訪問(wèn):由于嵌入式設(shè)備在產(chǎn)品設(shè)計(jì)時(shí)存在一些缺陷,如開(kāi)發(fā)人員將特定賬戶的認(rèn)證信息硬編碼到代碼中、存在不需認(rèn)證的URL路徑等,攻擊者不需要管理員授權(quán),繞過(guò)用戶認(rèn)證環(huán)節(jié),訪問(wèn)并控制目標(biāo)系統(tǒng)。

    (3)遠(yuǎn)程代碼執(zhí)行:嵌入式設(shè)備的對(duì)外服務(wù)應(yīng)用,如管理界面存在遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以利用該漏洞執(zhí)行危險(xiǎn)指令,甚至上傳攻擊程序。

    攻擊者一旦利用上述手段入侵物聯(lián)網(wǎng)設(shè)備,就可以植入木馬、修改配置,進(jìn)而發(fā)動(dòng)大規(guī)模的后續(xù)攻擊。脆弱性是安全事件發(fā)生的內(nèi)因,目前嵌入式設(shè)備之所以能夠被黑客不費(fèi)吹灰之力地進(jìn)行攻擊,是因?yàn)槠浯嬖谌缦掳踩毕荩?/p>

    (1)缺乏可信的身份認(rèn)證機(jī)制

    當(dāng)前的物聯(lián)網(wǎng)設(shè)備基本采用用戶名+口令的身份認(rèn)證機(jī)制,并且大部分設(shè)備出廠后,使用默認(rèn)用戶名和口令,極容易遭受暴力破解、字典攻擊等。

    (2)缺乏主動(dòng)的病毒防御機(jī)制

    物聯(lián)網(wǎng)設(shè)備操作系統(tǒng)基本都采用類Linux架構(gòu),延續(xù)了Linux操作系統(tǒng)的自主訪問(wèn)控制模型進(jìn)行權(quán)限控制,客體屬主可以將自己的權(quán)限賦予別人。理論已經(jīng)證明,自主訪問(wèn)控制模型對(duì)惡意代碼沒(méi)有防御能力。另外,物聯(lián)網(wǎng)設(shè)備的計(jì)算資源、存儲(chǔ)資源都較有限,傳統(tǒng)的基于特征碼掃描的殺毒軟件無(wú)法在物聯(lián)網(wǎng)設(shè)備中運(yùn)行。

    (3)缺乏嚴(yán)格的資源隔離機(jī)制

    正如上面所述,物聯(lián)網(wǎng)設(shè)備操作系統(tǒng)都采用自主訪問(wèn)控制模型進(jìn)行權(quán)限控制,用戶、進(jìn)程等實(shí)體都擁有較大的權(quán)限,幾乎可以訪問(wèn)系統(tǒng)中的任何資源。致使利用提權(quán)、冒充等攻擊手段,一旦特權(quán)用戶權(quán)限被竊取,攻擊者就可以為所欲為。物聯(lián)網(wǎng)設(shè)備中的應(yīng)用服務(wù)運(yùn)行于沒(méi)有嚴(yán)格資源隔離機(jī)制的操作系統(tǒng)之上,其可信運(yùn)行所依賴的程序、配置、數(shù)據(jù)等資源極容易被篡改破壞,從而無(wú)法保障自身的可靠運(yùn)行。

    2 物聯(lián)網(wǎng)終端安全防護(hù)體系設(shè)計(jì)思路

    2.1 設(shè)計(jì)原則

    雖然,大部分物聯(lián)網(wǎng)系統(tǒng)都基于專網(wǎng)構(gòu)建,和互聯(lián)網(wǎng)邏輯隔離。但物聯(lián)網(wǎng)終端基本都分布在地理位置不可控的區(qū)域,如荒郊野外,終端極容易被物理接觸,從而被黑客分析和破壞。因此,對(duì)物聯(lián)網(wǎng)終端安全防護(hù)體系設(shè)計(jì),必須滿足如下原則:

    (1)零信任安全[2]:物聯(lián)網(wǎng)終端地理位置不可控,極容易被黑客控制,因此,在設(shè)計(jì)物聯(lián)網(wǎng)設(shè)備安全體系時(shí),應(yīng)假設(shè)任何設(shè)備都是不可信任的,都可能已經(jīng)被攻擊者入侵。

    (2)主動(dòng)防御:物聯(lián)網(wǎng)設(shè)備地理位置的不可控性,將會(huì)給黑客足夠的時(shí)間分析設(shè)備的安全機(jī)制和缺陷,因此,不能采用傳統(tǒng)的特征檢測(cè)的滯后、被動(dòng)安全防護(hù)體系,應(yīng)對(duì)未知攻擊具有主動(dòng)防護(hù)能力。

    (3)深度安全:和傳統(tǒng)終端、服務(wù)器相比,物聯(lián)網(wǎng)設(shè)備的固件極易被分析和篡改,因此必須為物聯(lián)網(wǎng)設(shè)備構(gòu)建不可篡改的信任根,彌補(bǔ)純軟的安全機(jī)制的不足。

    2.2 相關(guān)技術(shù)

    (1)可信計(jì)算

    可信計(jì)算技術(shù)[3,4]的基本思想是:首先構(gòu)建一個(gè)信任根,以信任根為起點(diǎn)建立一條信任鏈,從信任根開(kāi)始到硬件平臺(tái)、操作系統(tǒng)、應(yīng)用,一級(jí)認(rèn)證一級(jí),一級(jí)信任一級(jí),把這種信任擴(kuò)展到整個(gè)計(jì)算機(jī)系統(tǒng),從而從源頭上確保整個(gè)計(jì)算機(jī)系統(tǒng)可信,并且能夠通過(guò)可信報(bào)告功能將這種信任關(guān)系通過(guò)網(wǎng)絡(luò)連接延伸到整個(gè)信息系統(tǒng),如圖1所示。

    經(jīng)過(guò)實(shí)驗(yàn)驗(yàn)證,可信計(jì)算技術(shù)能夠有效對(duì)抗當(dāng)前時(shí)期信息系統(tǒng)面臨的安全威脅,具體如下:

    ①對(duì)系統(tǒng)中代碼加載時(shí)的可信性進(jìn)行驗(yàn)證,能保障系統(tǒng)初始環(huán)境可信。

    ②對(duì)系統(tǒng)運(yùn)行中的內(nèi)核代碼、關(guān)鍵數(shù)據(jù)結(jié)構(gòu)及應(yīng)用代碼進(jìn)行動(dòng)態(tài)度量,可以保障對(duì)系統(tǒng)運(yùn)行時(shí)的代碼的監(jiān)控,實(shí)時(shí)采取應(yīng)急措施,提升代碼的穩(wěn)定性。

    ③基于可信證明機(jī)制的身份認(rèn)證、平臺(tái)認(rèn)證,可以實(shí)現(xiàn)可信網(wǎng)絡(luò)連接功能,預(yù)防惡意設(shè)備接入系統(tǒng)。

    圖1 可信鏈傳遞原理圖

    (2)TEE

    可信執(zhí)行環(huán)境(TEE)[5]是Global Platform(GP)提出的概念。針對(duì)移動(dòng)設(shè)備的開(kāi)放環(huán)境,安全問(wèn)題也越來(lái)越受到關(guān)注,不僅僅是終端用戶,還包括服務(wù)提供者、移動(dòng)運(yùn)營(yíng)商,以及芯片廠商。TEE是與設(shè)備上的Rich OS(通常是Android等)并存的運(yùn)行環(huán)境,并且給Rich OS提供安全服務(wù)。它具有其自身的執(zhí)行空間,比Rich OS的安全級(jí)別更高。TEE提供了授權(quán)安全軟件(可信應(yīng)用,TA)的安全執(zhí)行環(huán)境,同時(shí)也保護(hù)TA的資源和數(shù)據(jù)的保密性、完整性和訪問(wèn)權(quán)限。為了保證TEE本身的可信根,TEE在安全啟動(dòng)過(guò)程中要通過(guò)驗(yàn)證并且與Rich OS隔離。在TEE中,每個(gè)TA是相互獨(dú)立的,而且不能在未授權(quán)的情況下互相訪問(wèn),如圖2。

    圖2 TEE架構(gòu)圖

    2.3 設(shè)計(jì)思路

    基于上述原則及相關(guān)技術(shù),本文將基于可信計(jì)算思想,結(jié)合TEE、密碼等先進(jìn)技術(shù)手段,為物聯(lián)網(wǎng)設(shè)備構(gòu)建全方位的安全防護(hù)體系,如圖3。具體思路如下:

    (1)對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行改造,基于可信計(jì)算思想,增加TPCM,實(shí)現(xiàn)不可篡改的信任根,作為信任的源頭;

    (2)利用ARM處理器提供的TrustZone[6],為嵌入式設(shè)備構(gòu)建可信執(zhí)行環(huán)境(TEE),執(zhí)行身份鑒別、密碼運(yùn)算、安全檢查等敏感指令;

    (3)對(duì)物聯(lián)網(wǎng)設(shè)備操作系統(tǒng)進(jìn)行改造,增加內(nèi)核級(jí)的可信基礎(chǔ)軟件,實(shí)現(xiàn)對(duì)用戶、程序等主體的可信檢查和權(quán)限控制;

    (4)基于可信連接機(jī)制,為物聯(lián)網(wǎng)設(shè)備構(gòu)建源頭認(rèn)證機(jī)制,確保只有可信的物聯(lián)網(wǎng)設(shè)備能夠接入網(wǎng)絡(luò)。

    圖3 系統(tǒng)可信鏈傳遞

    從而為物聯(lián)網(wǎng)設(shè)備建立如上圖所示的信任傳遞環(huán)境,即系統(tǒng)開(kāi)機(jī)后,TPCM[7]首先加電,然后對(duì)MCU、Flash等進(jìn)行可信驗(yàn)證;驗(yàn)證通過(guò)后,將控制權(quán)給MCU,MCU進(jìn)而加載Bootloader,對(duì)TEE進(jìn)行可信性檢查;檢查通過(guò)后,TEE加載嵌入式操作系統(tǒng)內(nèi)核,內(nèi)核啟動(dòng)后驗(yàn)證操作系統(tǒng)的配置、執(zhí)行程序等組件的可信性,最后驗(yàn)證網(wǎng)絡(luò)的可信性。

    3 基于TEE的物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系

    依據(jù)上文所述的設(shè)計(jì)思路,為物聯(lián)網(wǎng)設(shè)備構(gòu)建了如圖4的防護(hù)體系。

    圖4 物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系

    (1)用戶身份可信

    防止攻擊者遠(yuǎn)程通過(guò)密碼字典對(duì)嵌入式設(shè)備暴力破解獲取用戶名密碼,提供基于遠(yuǎn)程登錄的暴力破解防護(hù)功能,可對(duì)系統(tǒng)無(wú)效用戶、普通用戶、超級(jí)用戶的登錄次數(shù)和頻率進(jìn)行限制,減少用戶名口令嘗試次數(shù),當(dāng)非法主機(jī)嘗試用戶名口令達(dá)到閾值時(shí),則自動(dòng)鎖定該IP,鎖定后的IP禁止訪問(wèn)嵌入式設(shè)備。同時(shí)對(duì)物聯(lián)網(wǎng)設(shè)備的賬戶提供弱口令安全檢測(cè),提高賬戶口令要求,保障安全設(shè)備用戶名口令安全。

    (2)應(yīng)用程序可信

    采用白名單方式固化物聯(lián)網(wǎng)設(shè)備中能夠運(yùn)行的程序,對(duì)執(zhí)行程序進(jìn)行可信檢測(cè),確保惡意程序或與業(yè)務(wù)無(wú)關(guān)的程序無(wú)法在設(shè)備中運(yùn)行;攔截物聯(lián)網(wǎng)設(shè)備中可執(zhí)行程序執(zhí)行請(qǐng)求,只允許經(jīng)過(guò)可信驗(yàn)證的安全程序才能在安全設(shè)備中運(yùn)行,有效攔截已知或未知的病毒、木馬及其他惡意軟件。對(duì)物聯(lián)網(wǎng)設(shè)備的腳本程序全方位進(jìn)行安全檢測(cè),發(fā)現(xiàn)其中隱含的安全風(fēng)險(xiǎn),如webshell、網(wǎng)站掛馬、上傳漏洞等。同時(shí)管理中心集中檢測(cè)管理,并將安全風(fēng)險(xiǎn)結(jié)果上報(bào)至統(tǒng)一管理中心,對(duì)安全風(fēng)險(xiǎn)進(jìn)行深度分析。

    (3)配置可信性檢查

    一鍵配置啟用系統(tǒng)安全基線,使操作系統(tǒng)自身安全機(jī)制充分發(fā)揮作用,從而提高嵌入式設(shè)備運(yùn)行環(huán)境安全,簡(jiǎn)化安全管理配置工作;提供定制的安全基線模板,根據(jù)實(shí)際需求開(kāi)啟指定系統(tǒng)安全基線模板;不同嵌入式設(shè)備自定義的系統(tǒng)安全基線模板;支持基線的修復(fù)、檢查。同時(shí)支持根據(jù)業(yè)務(wù)或運(yùn)維需求,將系統(tǒng)安全基線一鍵還原到系統(tǒng)默認(rèn)狀態(tài)。

    (4)內(nèi)核可信性檢測(cè)

    提供對(duì)安全設(shè)備的指定敏感目錄、文件、程序進(jìn)行收集的功能。支持列出核心數(shù)據(jù)的刪除、修改、新增的變化情況,同時(shí)對(duì)修改的程序支持列出文件修改前及修改后的信息對(duì)比。

    由于常規(guī)安全設(shè)備不間斷的提供服務(wù),為保障正在運(yùn)行的程序的合法性,提供對(duì)安全設(shè)備內(nèi)存級(jí)的程序代碼段校驗(yàn),實(shí)時(shí)監(jiān)控內(nèi)存中正在運(yùn)行的程序的完整性。

    (5)程序行為可信

    對(duì)應(yīng)用服務(wù)的程序行為進(jìn)行可信性檢查,及時(shí)發(fā)現(xiàn)和阻斷違規(guī)行為。

    (6)應(yīng)用輕量級(jí)隔離

    從應(yīng)用執(zhí)行環(huán)境的組成要素入手,通過(guò)對(duì)硬件平臺(tái)和系統(tǒng)服務(wù)平臺(tái)的安全增強(qiáng),確保應(yīng)用進(jìn)程對(duì)資源訪問(wèn)的相對(duì)獨(dú)立性,最大程度上消除應(yīng)用程序之間可能存在的惡意干擾。在系統(tǒng)服務(wù)平臺(tái)上設(shè)計(jì)了隔離監(jiān)視器,并針對(duì)不同應(yīng)用程序,將應(yīng)用資源劃分為若干資源分塊,分別劃歸到各自的應(yīng)用域中,從而實(shí)現(xiàn)應(yīng)用程序間的邏輯隔離。

    (7)可信接入

    在部件自身計(jì)算結(jié)果正確的情況下,設(shè)計(jì)部件之間的可信管道,保證部件互聯(lián)的安全,從而確保部件之間消息傳遞的保密性和完整性。

    4 總結(jié)

    本文廣泛調(diào)研了目前針對(duì)物聯(lián)網(wǎng)設(shè)備的常用攻擊手段,并且深入分析了其安全風(fēng)險(xiǎn)存在的根本原因,然后針對(duì)物聯(lián)網(wǎng)設(shè)備的特點(diǎn),結(jié)合可信計(jì)算、TEE等先進(jìn)理念和技術(shù),給出了其安全防護(hù)體系。

    本文給出的安全體系設(shè)計(jì)合理,不僅能夠極大提升物聯(lián)網(wǎng)設(shè)備的安全性,同時(shí)還符合我國(guó)等級(jí)保護(hù)制度對(duì)物聯(lián)網(wǎng)系統(tǒng)的相關(guān)安全要求。

    [1]Kolias C,Kambourakis G,Stavrou A, et al. DDoS in the IoT:Mirai and Other Botnets[J].Computer,2017.

    [2]No More Chewy Centers:The Zero Trust Model Of Information Security[EB/OL]. http://crystaltechnologies.com/wp-content/uploads/2017/12/forrester-zero-trust-model-information-security.pdf.

    [3]沈昌祥,張煥國(guó),王懷民等.可信計(jì)算的研究與發(fā)展[J].中國(guó)科學(xué):信息科學(xué),2010.

    [4]徐明迪,張煥國(guó),趙恒等.可信計(jì)算平臺(tái)信任鏈安全性分析[J].計(jì)算機(jī)學(xué)報(bào),2010.

    [5]GlobalPlatform Device Technology TEE System Architecture Version 1.1[EB/OL].https://globalplatform. org/ specs-library/tee-system-architecture-v1-1/.

    [6]IntroducingArmTrustZone[EB/OL].https://developer.arm.com/technologies/trustzone

    [7]沈昌祥.用可信計(jì)算3.0筑牢網(wǎng)絡(luò)安全防線[J].信息通信技術(shù),2017.

    本文受湖南省自然科學(xué)基金項(xiàng)目(批準(zhǔn)號(hào):07JJ3129),湖南省青年骨干教師培養(yǎng)基金資助項(xiàng)目資助。

    猜你喜歡
    可信性口令攻擊者
    可變情報(bào)板發(fā)布內(nèi)容可信性檢測(cè)系統(tǒng)探究
    基于可信性的鍋爐安全質(zhì)量綜合評(píng)價(jià)研究
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    在區(qū)間上取值的模糊變量的可信性分布
    高矮胖瘦
    口 令
    Five golden rules for meeting management
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    好玩的“反口令”游戲
    SNMP服務(wù)弱口令安全漏洞防范
    久久精品久久久久久噜噜老黄| 免费日韩欧美在线观看| 亚洲国产欧美一区二区综合| 国产日韩欧美在线精品| a 毛片基地| 国产视频首页在线观看| bbb黄色大片| 久久精品国产亚洲av高清一级| 18禁国产床啪视频网站| 亚洲午夜精品一区,二区,三区| 伦理电影免费视频| 久久精品成人免费网站| 日本黄色日本黄色录像| 午夜福利一区二区在线看| 日韩电影二区| 久久av网站| 日韩制服丝袜自拍偷拍| 国产精品熟女久久久久浪| 久久热在线av| 久久精品久久久久久噜噜老黄| 少妇裸体淫交视频免费看高清 | 少妇被粗大的猛进出69影院| 欧美国产精品va在线观看不卡| 久久久久久久精品精品| 成人黄色视频免费在线看| 亚洲九九香蕉| 五月开心婷婷网| 99国产精品免费福利视频| 赤兔流量卡办理| 国产不卡av网站在线观看| 精品人妻在线不人妻| 91字幕亚洲| 久久久精品区二区三区| 水蜜桃什么品种好| 国产片特级美女逼逼视频| 欧美国产精品va在线观看不卡| 丰满少妇做爰视频| 高清不卡的av网站| 啦啦啦在线免费观看视频4| 精品一区二区三区av网在线观看 | 精品少妇内射三级| 亚洲国产欧美在线一区| 国产精品一国产av| 国产精品九九99| avwww免费| 国产欧美日韩一区二区三区在线| 成年人免费黄色播放视频| 啦啦啦中文免费视频观看日本| 大话2 男鬼变身卡| 人体艺术视频欧美日本| 久久人妻熟女aⅴ| 国产一区二区激情短视频 | 午夜影院在线不卡| 午夜精品国产一区二区电影| 999精品在线视频| 欧美国产精品va在线观看不卡| 99久久99久久久精品蜜桃| 久久99热这里只频精品6学生| 日本猛色少妇xxxxx猛交久久| 亚洲精品乱久久久久久| 精品熟女少妇八av免费久了| 日韩人妻精品一区2区三区| 叶爱在线成人免费视频播放| 国产又色又爽无遮挡免| 99久久人妻综合| 老司机影院成人| 国产av国产精品国产| 国产男人的电影天堂91| 欧美成狂野欧美在线观看| 亚洲九九香蕉| 国产欧美日韩精品亚洲av| av在线老鸭窝| tube8黄色片| www.自偷自拍.com| 老司机亚洲免费影院| 欧美人与性动交α欧美软件| 免费在线观看日本一区| 国产片内射在线| 中文精品一卡2卡3卡4更新| 久久精品久久久久久噜噜老黄| 一区二区av电影网| 亚洲人成电影观看| 在线看a的网站| 欧美激情极品国产一区二区三区| 日韩电影二区| 男人添女人高潮全过程视频| 成年av动漫网址| 激情视频va一区二区三区| 99热全是精品| 色婷婷久久久亚洲欧美| 国精品久久久久久国模美| 亚洲一卡2卡3卡4卡5卡精品中文| 深夜精品福利| 亚洲国产看品久久| 一个人免费看片子| 亚洲人成网站在线观看播放| 久久天堂一区二区三区四区| avwww免费| 国产成人系列免费观看| 人人妻,人人澡人人爽秒播 | 国产无遮挡羞羞视频在线观看| 9热在线视频观看99| 亚洲欧美一区二区三区久久| 久久国产亚洲av麻豆专区| 伦理电影免费视频| www.熟女人妻精品国产| 男女边吃奶边做爰视频| 日本猛色少妇xxxxx猛交久久| 成人三级做爰电影| 国产精品免费大片| √禁漫天堂资源中文www| 亚洲精品国产色婷婷电影| 精品第一国产精品| 一区二区三区四区激情视频| 午夜日韩欧美国产| 超碰成人久久| 水蜜桃什么品种好| 性色av一级| 亚洲精品中文字幕在线视频| 久久人人爽人人片av| 国产无遮挡羞羞视频在线观看| 亚洲精品中文字幕在线视频| 老汉色∧v一级毛片| 欧美成人精品欧美一级黄| 亚洲精品中文字幕在线视频| 午夜精品国产一区二区电影| 亚洲专区中文字幕在线| 自线自在国产av| 老司机影院成人| 欧美性长视频在线观看| 欧美国产精品va在线观看不卡| 亚洲欧美一区二区三区久久| 99国产精品免费福利视频| 在线观看免费视频网站a站| 国产免费又黄又爽又色| 国产又色又爽无遮挡免| 久久亚洲精品不卡| 午夜免费男女啪啪视频观看| 国产成人一区二区在线| 国产精品九九99| 欧美日韩综合久久久久久| 99国产精品一区二区蜜桃av | 母亲3免费完整高清在线观看| 欧美日韩成人在线一区二区| 精品一区二区三区四区五区乱码 | 国产精品久久久久成人av| 久久久精品区二区三区| 国产又爽黄色视频| 亚洲,欧美精品.| 成人免费观看视频高清| 狠狠婷婷综合久久久久久88av| 久久人妻熟女aⅴ| 久久久亚洲精品成人影院| 国产精品成人在线| 亚洲av日韩在线播放| 在线观看免费日韩欧美大片| 高清av免费在线| 9191精品国产免费久久| 成人国产av品久久久| 伦理电影免费视频| 国产成人av激情在线播放| av在线播放精品| 亚洲精品国产av成人精品| 美女国产高潮福利片在线看| 秋霞在线观看毛片| 亚洲 国产 在线| 午夜福利视频在线观看免费| 久热这里只有精品99| 亚洲av美国av| 久久精品人人爽人人爽视色| 欧美激情高清一区二区三区| 欧美精品人与动牲交sv欧美| 一区二区三区精品91| 欧美日韩一级在线毛片| e午夜精品久久久久久久| 久久久久视频综合| 亚洲国产中文字幕在线视频| 亚洲国产中文字幕在线视频| 黄片播放在线免费| 美国免费a级毛片| 97人妻天天添夜夜摸| 蜜桃国产av成人99| av在线app专区| 久久精品aⅴ一区二区三区四区| 91麻豆精品激情在线观看国产 | 国产日韩一区二区三区精品不卡| 国产精品一区二区免费欧美 | 青春草亚洲视频在线观看| 在线观看国产h片| 可以免费在线观看a视频的电影网站| 伦理电影免费视频| 免费一级毛片在线播放高清视频 | 一本一本久久a久久精品综合妖精| 午夜福利,免费看| 中文字幕另类日韩欧美亚洲嫩草| 成年人黄色毛片网站| 精品一区二区三区av网在线观看 | av网站免费在线观看视频| 亚洲精品乱久久久久久| 91精品国产国语对白视频| 免费在线观看影片大全网站 | 欧美精品一区二区免费开放| 两个人看的免费小视频| 欧美 亚洲 国产 日韩一| 亚洲中文字幕日韩| av视频免费观看在线观看| 亚洲av日韩在线播放| 亚洲欧洲国产日韩| 欧美大码av| 老司机影院成人| 在线观看人妻少妇| 日韩 欧美 亚洲 中文字幕| 黄色一级大片看看| 亚洲人成电影观看| 又粗又硬又长又爽又黄的视频| 欧美国产精品一级二级三级| 亚洲欧美一区二区三区久久| 晚上一个人看的免费电影| 久久av网站| 久久免费观看电影| 狂野欧美激情性xxxx| xxxhd国产人妻xxx| 国产精品一二三区在线看| 精品人妻在线不人妻| 亚洲少妇的诱惑av| 亚洲国产日韩一区二区| 18在线观看网站| 久久这里只有精品19| 国产高清国产精品国产三级| 丝袜脚勾引网站| 18禁观看日本| 免费看不卡的av| 久久久久久久久久久久大奶| 少妇人妻久久综合中文| 亚洲av片天天在线观看| 另类精品久久| 国产三级黄色录像| 日韩一卡2卡3卡4卡2021年| 中文字幕av电影在线播放| 999久久久国产精品视频| 91精品三级在线观看| 嫁个100分男人电影在线观看 | 自线自在国产av| 国产一区二区三区综合在线观看| 国产精品偷伦视频观看了| 欧美大码av| 亚洲精品第二区| 国产av一区二区精品久久| 天天躁夜夜躁狠狠久久av| 激情五月婷婷亚洲| 精品福利观看| 日韩视频在线欧美| 国产精品久久久久久人妻精品电影 | 国产极品粉嫩免费观看在线| 美女福利国产在线| 天堂俺去俺来也www色官网| 国产又色又爽无遮挡免| 精品国产一区二区三区久久久樱花| 99香蕉大伊视频| 精品一区二区三区av网在线观看 | 国产欧美亚洲国产| 十八禁人妻一区二区| 欧美大码av| 久久久久久人人人人人| 成人免费观看视频高清| 人人妻人人澡人人看| 99久久综合免费| 97在线人人人人妻| 亚洲国产精品一区二区三区在线| 又粗又硬又长又爽又黄的视频| 欧美精品啪啪一区二区三区 | 美女视频免费永久观看网站| av欧美777| 欧美精品一区二区大全| 一本色道久久久久久精品综合| 亚洲自偷自拍图片 自拍| 免费少妇av软件| 捣出白浆h1v1| 亚洲欧美成人综合另类久久久| 午夜日韩欧美国产| 午夜福利视频在线观看免费| 国产成人精品在线电影| 中国美女看黄片| 日本av手机在线免费观看| 国产精品久久久久久精品古装| 人妻一区二区av| 久久久亚洲精品成人影院| 精品少妇久久久久久888优播| 一二三四在线观看免费中文在| 80岁老熟妇乱子伦牲交| 电影成人av| 国产高清国产精品国产三级| 久久精品久久久久久久性| 亚洲男人天堂网一区| 国产欧美日韩综合在线一区二区| 国产免费一区二区三区四区乱码| 性色av一级| 国产男女超爽视频在线观看| 又粗又硬又长又爽又黄的视频| 2021少妇久久久久久久久久久| 天天躁狠狠躁夜夜躁狠狠躁| 欧美精品人与动牲交sv欧美| 亚洲国产中文字幕在线视频| 欧美精品亚洲一区二区| 亚洲成av片中文字幕在线观看| 在线观看免费日韩欧美大片| 国产亚洲欧美精品永久| 国产精品免费视频内射| 男人添女人高潮全过程视频| 欧美精品人与动牲交sv欧美| 成年女人毛片免费观看观看9 | 国产99久久九九免费精品| 国产野战对白在线观看| 人成视频在线观看免费观看| 大码成人一级视频| 欧美日韩av久久| 亚洲,欧美,日韩| 成年人黄色毛片网站| 黄色毛片三级朝国网站| 老汉色∧v一级毛片| 日韩,欧美,国产一区二区三区| 观看av在线不卡| 欧美性长视频在线观看| 蜜桃在线观看..| 又大又爽又粗| 欧美日韩视频高清一区二区三区二| 水蜜桃什么品种好| 亚洲成人国产一区在线观看 | 不卡av一区二区三区| 亚洲国产毛片av蜜桃av| 满18在线观看网站| 我的亚洲天堂| 三上悠亚av全集在线观看| 成人亚洲欧美一区二区av| 成人国产av品久久久| 成人免费观看视频高清| xxx大片免费视频| 欧美精品亚洲一区二区| 人人妻人人爽人人添夜夜欢视频| 成年人黄色毛片网站| 亚洲国产最新在线播放| 久久精品熟女亚洲av麻豆精品| 天天操日日干夜夜撸| 欧美少妇被猛烈插入视频| 老汉色∧v一级毛片| 一区福利在线观看| 免费高清在线观看视频在线观看| 啦啦啦视频在线资源免费观看| 18禁观看日本| 日本黄色日本黄色录像| 在线av久久热| 亚洲精品第二区| 国产一区二区三区综合在线观看| 国产97色在线日韩免费| 水蜜桃什么品种好| 精品国产一区二区三区久久久樱花| av网站在线播放免费| 国产高清视频在线播放一区 | 性高湖久久久久久久久免费观看| 自拍欧美九色日韩亚洲蝌蚪91| 午夜两性在线视频| 久久国产精品大桥未久av| 亚洲欧洲日产国产| 少妇粗大呻吟视频| 天堂中文最新版在线下载| 男女边吃奶边做爰视频| 啦啦啦啦在线视频资源| 看免费成人av毛片| 爱豆传媒免费全集在线观看| 少妇 在线观看| 19禁男女啪啪无遮挡网站| 可以免费在线观看a视频的电影网站| 精品国产超薄肉色丝袜足j| 岛国毛片在线播放| 少妇人妻久久综合中文| 少妇 在线观看| 亚洲国产日韩一区二区| 国产成人91sexporn| 亚洲三区欧美一区| 叶爱在线成人免费视频播放| 亚洲国产精品一区三区| 精品国产一区二区三区四区第35| 欧美人与性动交α欧美精品济南到| 咕卡用的链子| 人人妻人人爽人人添夜夜欢视频| 十分钟在线观看高清视频www| 在线 av 中文字幕| h视频一区二区三区| 精品国产乱码久久久久久小说| 无限看片的www在线观看| 久热这里只有精品99| 国产一区二区在线观看av| 亚洲精品日本国产第一区| 99re6热这里在线精品视频| 亚洲国产欧美在线一区| 午夜精品国产一区二区电影| 亚洲国产精品一区二区三区在线| av在线播放精品| 男女无遮挡免费网站观看| 免费在线观看黄色视频的| 水蜜桃什么品种好| 黄色一级大片看看| 夫妻午夜视频| 亚洲国产成人一精品久久久| 国产免费现黄频在线看| 国产一区亚洲一区在线观看| 久久精品亚洲熟妇少妇任你| 国产在线免费精品| 777米奇影视久久| 欧美日韩黄片免| 亚洲av日韩在线播放| 精品少妇久久久久久888优播| 美女午夜性视频免费| 国产极品粉嫩免费观看在线| 精品福利观看| 久久中文字幕一级| 国产精品一区二区免费欧美 | 热99国产精品久久久久久7| 中文字幕人妻丝袜一区二区| 熟女少妇亚洲综合色aaa.| 婷婷成人精品国产| 久久久亚洲精品成人影院| 中文字幕高清在线视频| 赤兔流量卡办理| 精品久久久久久电影网| 精品高清国产在线一区| av线在线观看网站| 国产有黄有色有爽视频| 日韩大片免费观看网站| 伊人久久大香线蕉亚洲五| 久久精品成人免费网站| 老司机在亚洲福利影院| 亚洲,欧美,日韩| 中国国产av一级| 久久精品熟女亚洲av麻豆精品| 亚洲欧洲国产日韩| 亚洲av综合色区一区| 伊人亚洲综合成人网| 真人做人爱边吃奶动态| 亚洲国产看品久久| 免费观看a级毛片全部| 久久久久国产精品人妻一区二区| 视频区欧美日本亚洲| 欧美久久黑人一区二区| 久久精品熟女亚洲av麻豆精品| 国产成人一区二区三区免费视频网站 | 欧美乱码精品一区二区三区| 99re6热这里在线精品视频| 成人三级做爰电影| 国产亚洲av高清不卡| 男女免费视频国产| 美女福利国产在线| 国产三级黄色录像| 国产高清国产精品国产三级| 国产免费又黄又爽又色| 久久久精品国产亚洲av高清涩受| 一级毛片黄色毛片免费观看视频| 欧美久久黑人一区二区| 国产一区有黄有色的免费视频| 欧美日韩福利视频一区二区| 激情视频va一区二区三区| 亚洲av日韩在线播放| 91精品国产国语对白视频| 久久精品国产亚洲av涩爱| 久久久久精品国产欧美久久久 | 一本大道久久a久久精品| 在线精品无人区一区二区三| 欧美久久黑人一区二区| 久久亚洲国产成人精品v| 亚洲综合色网址| av线在线观看网站| 18禁黄网站禁片午夜丰满| 亚洲成人免费电影在线观看 | 欧美日韩视频高清一区二区三区二| 欧美变态另类bdsm刘玥| 啦啦啦在线观看免费高清www| 久久久久久人人人人人| 嫁个100分男人电影在线观看 | 肉色欧美久久久久久久蜜桃| 99久久综合免费| 啦啦啦 在线观看视频| 久久ye,这里只有精品| 久热这里只有精品99| 国产麻豆69| 中文字幕制服av| 国产精品一国产av| a 毛片基地| 久久免费观看电影| 精品国产国语对白av| 性高湖久久久久久久久免费观看| 黄色a级毛片大全视频| 久久天堂一区二区三区四区| 久久久精品94久久精品| 男人添女人高潮全过程视频| 亚洲av男天堂| 国产日韩欧美亚洲二区| 亚洲av男天堂| av线在线观看网站| 99热国产这里只有精品6| 亚洲五月色婷婷综合| 亚洲七黄色美女视频| 国产成人免费无遮挡视频| 精品少妇黑人巨大在线播放| 国产片内射在线| 欧美老熟妇乱子伦牲交| 多毛熟女@视频| avwww免费| 最新在线观看一区二区三区 | 国产一区二区激情短视频 | 亚洲国产最新在线播放| 99精国产麻豆久久婷婷| 最近手机中文字幕大全| 午夜福利在线免费观看网站| 久久精品国产综合久久久| 人妻一区二区av| 亚洲欧美日韩高清在线视频 | 热99国产精品久久久久久7| 99国产精品一区二区蜜桃av | 国产成人欧美| 久9热在线精品视频| 精品国产超薄肉色丝袜足j| 亚洲一区二区三区欧美精品| 亚洲午夜精品一区,二区,三区| 免费观看人在逋| 久久久久网色| 人人妻人人澡人人爽人人夜夜| 欧美乱码精品一区二区三区| 精品久久久久久久毛片微露脸 | 伦理电影免费视频| 免费看不卡的av| 两个人看的免费小视频| 午夜福利乱码中文字幕| 精品久久蜜臀av无| 免费黄频网站在线观看国产| 视频区图区小说| 涩涩av久久男人的天堂| 69精品国产乱码久久久| 一本综合久久免费| 国产精品九九99| 国精品久久久久久国模美| 成人免费观看视频高清| 9191精品国产免费久久| 美女脱内裤让男人舔精品视频| 91九色精品人成在线观看| 性高湖久久久久久久久免费观看| 午夜日韩欧美国产| 久久国产精品大桥未久av| 天天躁日日躁夜夜躁夜夜| 美女高潮到喷水免费观看| 丁香六月欧美| av有码第一页| 亚洲av片天天在线观看| videosex国产| 欧美乱码精品一区二区三区| 永久免费av网站大全| 久久国产精品影院| 欧美亚洲 丝袜 人妻 在线| 99热全是精品| 国产精品偷伦视频观看了| 另类精品久久| 如日韩欧美国产精品一区二区三区| 男人舔女人的私密视频| 亚洲伊人久久精品综合| 亚洲欧美色中文字幕在线| 日韩大片免费观看网站| 999久久久国产精品视频| 亚洲熟女精品中文字幕| 在线亚洲精品国产二区图片欧美| 观看av在线不卡| 久久久久久免费高清国产稀缺| 亚洲欧美成人综合另类久久久| 在线亚洲精品国产二区图片欧美| 国产成人91sexporn| av线在线观看网站| 日韩一卡2卡3卡4卡2021年| 97在线人人人人妻| 亚洲综合色网址| 久久精品熟女亚洲av麻豆精品| 久久久精品94久久精品| 中文字幕人妻丝袜一区二区| 久久热在线av| 看十八女毛片水多多多| 欧美日韩国产mv在线观看视频| 肉色欧美久久久久久久蜜桃| 国产精品久久久久久精品电影小说| 欧美xxⅹ黑人| 久久久久国产精品人妻一区二区| 只有这里有精品99| 婷婷色av中文字幕| 国产成人一区二区三区免费视频网站 | 丁香六月欧美| 午夜福利免费观看在线| 99国产精品99久久久久| 岛国毛片在线播放| 9191精品国产免费久久| 99精国产麻豆久久婷婷| 色婷婷久久久亚洲欧美| 天天躁夜夜躁狠狠久久av| 丝袜脚勾引网站| 久久天躁狠狠躁夜夜2o2o | 婷婷色麻豆天堂久久| 免费在线观看影片大全网站 | 中文乱码字字幕精品一区二区三区| 亚洲黑人精品在线| 国产精品国产三级国产专区5o| 精品熟女少妇八av免费久了| 免费看av在线观看网站| 香蕉丝袜av| a级毛片黄视频| 亚洲精品久久久久久婷婷小说| 一级黄片播放器| 99精品久久久久人妻精品| videos熟女内射| 午夜激情久久久久久久| 欧美黑人欧美精品刺激|