• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    虛擬機(jī)監(jiān)視器系統(tǒng)策略完整性安全機(jī)制

    2014-11-30 05:32:32龔敏斌姚立紅
    關(guān)鍵詞:固件完整性校驗(yàn)

    龔敏斌,潘 理,姚立紅

    (1.上海交通大學(xué) 電子信息與電氣工程學(xué)院 電子工程系,上海200240;2.上海市信息安全綜合管理技術(shù)研究重點(diǎn)實(shí)驗(yàn)室,上海200240)

    0 引 言

    隨著虛擬化技術(shù)的推廣應(yīng)用,虛擬化系統(tǒng)的安全問題,尤其是其核心組件——虛擬機(jī)監(jiān)視器[1](hypervisor or VMM,virtual machine monitor)的安全問題日益突出[2-4]。主流的開源 Hypervisor(如 XEN[5])和商用 Hypervisor(如 VMware ESX 3.x[6,7])均面臨著日益嚴(yán)峻的安全問題,如隱蔽信道、顯式信息流和單點(diǎn)失效等安全問題,其中,由Hypervisor運(yùn)行時(shí)代碼與完整性安全風(fēng)險(xiǎn)所引發(fā)的單點(diǎn)失效問題尤為突出。而目前可用于保護(hù)Hypervisor運(yùn)行時(shí)代碼完整性的方法主要有:①重新設(shè)計(jì)安全性更高的Hypervisor,如 NOVA[8],BitVisor[9]。由于 Terra等 Hypervisor為達(dá)到更高的安全性設(shè)置了嚴(yán)格的代碼實(shí)現(xiàn)限制,導(dǎo)致其功能較少,接口簡單,只適用于特定的應(yīng)用環(huán)境下,不能廣泛應(yīng)用于當(dāng)前的虛擬化系統(tǒng);②增加額外的系統(tǒng)校驗(yàn)軟件進(jìn)行代碼完整性校驗(yàn),如HyperCheck[10],HyperG-uard[11],HyperSentry[12]。由于 HyperCheck等均缺少保障校驗(yàn)軟件自身代碼完整性的方法,導(dǎo)致其安全性不高,因此不適用于安全需求較高的虛擬化系統(tǒng);③對Hypervisor運(yùn)行時(shí)代碼采用形式化方法進(jìn)行校驗(yàn),如文獻(xiàn)[13,14]等均提出了嚴(yán)格的形式化校驗(yàn)方法,有效地保障了Hypervisor運(yùn)行時(shí)代碼完整性安全。與代碼完整性安全的保護(hù)方案不同,Hypervisor運(yùn)行時(shí)數(shù)據(jù)的多樣性和動(dòng)態(tài)變化等特點(diǎn),導(dǎo)致其完整性通常難以采用形式化方法進(jìn)行校驗(yàn)。然而,Hypervisor安全機(jī)制的關(guān)鍵組成部分——系統(tǒng)策略文件,與其它Hypervisor的運(yùn)行時(shí)數(shù)據(jù)不同。由于系統(tǒng)策略文件直接關(guān)系到Hypervisor安全機(jī)制是否發(fā)揮作用,而且系統(tǒng)策略文件在系統(tǒng)運(yùn)行期間的變化較少,因此,Hypervisor可以且必須采用數(shù)據(jù)校驗(yàn)方法以保障策略文件的數(shù)據(jù)完整性安全?;诖?,本文以基于內(nèi)核的虛擬機(jī)系統(tǒng)[16](kernel-based virtual machine, 開 源 Hypervisor, 以 下 稱KVM Hypervisor為Hypervisor)為基礎(chǔ),提出了一種改進(jìn)的虛擬機(jī)監(jiān)視器系統(tǒng)策略的完整性安全機(jī)制 (secure hypervisor policy integrity mechanism,稱SHPI機(jī)制)。SHPI機(jī)制針對目前Hypervisor采用的傳統(tǒng)文件安全機(jī)制[17]在保護(hù)運(yùn)行時(shí)策略文件方面存在的不足,采用了改進(jìn)的策略文件存儲方案,保障了存儲策略文件的完整性安全,并通過采用完整性校驗(yàn)方法對動(dòng)態(tài)策略文件進(jìn)行完整性定時(shí)校驗(yàn),保障了動(dòng)態(tài)策略文件的完整性安全。

    1 傳統(tǒng)文件安全機(jī)制

    目前,KVM虛擬化系統(tǒng)采用傳統(tǒng)文件安全機(jī)制[18]保護(hù)系統(tǒng)策略文件的數(shù)據(jù)完整性安全。傳統(tǒng)文件安全機(jī)制框架如圖1所示。

    圖1 KVM傳統(tǒng)文件安全機(jī)制

    如圖1所示,系統(tǒng)策略文件存儲于普通用戶進(jìn)程空間的系統(tǒng)策略文件庫。該策略文件庫通過普通用戶進(jìn)程空間的策略管理模塊向Hypervisor訪問控制機(jī)制提供系統(tǒng)策略文件查詢服務(wù)。同時(shí)策略管理模塊負(fù)責(zé)系統(tǒng)策略文件的管理與維護(hù)工作。但是,該文件安全機(jī)制存在兩大不足:①Hypervisor在其系統(tǒng)的內(nèi)核空間構(gòu)建了動(dòng)態(tài)策略文件庫,這是為了提高Hypervisor訪問控制機(jī)制獲取系統(tǒng)策略文件的速度。然而,動(dòng)態(tài)策略文件庫的策略文件的完整性安全無法得到保障,即,如果惡意程序修改了動(dòng)態(tài)策略文件,Hypervisor與普通用戶進(jìn)程空間中的策略管理模塊均無法得知,這將導(dǎo)致Hypervisor使用非法的系統(tǒng)策略文件,甚至導(dǎo)致Hypervisor訪問控制機(jī)制失效。②Hypervisor無法保障普通用戶進(jìn)程空間所存儲策略文件的完整性安全。即,系統(tǒng)管理員、安全管理員或其他非法用戶均可以修改存儲于用戶空間的策略文件,而Hypervisor無法判斷此類行為的合法性。此時(shí),Hypervisor若使用已被非法修改的策略文件更新動(dòng)態(tài)策略文件庫,將導(dǎo)致Hypervisor訪問控制機(jī)制使用非法的策略文件處理系統(tǒng)安全事件,從而產(chǎn)生Hypervisor系統(tǒng)安全問題。

    正是由于傳統(tǒng)文件安全機(jī)制存在著上述安全風(fēng)險(xiǎn),即傳統(tǒng)文件安全機(jī)制無法滿足Hypervisor動(dòng)態(tài)策略文件和存儲策略文件的完整性安全需求,因此,設(shè)計(jì)新的可解決上述安全風(fēng)險(xiǎn)的策略完整性安全機(jī)制是有意義的。

    2 SHPI機(jī)制

    針對第1節(jié)所述安全風(fēng)險(xiǎn),本文提出了SHPI機(jī)制。該機(jī)制針對Hypervisor無法保障動(dòng)態(tài)策略文件的數(shù)據(jù)完整性的安全,采用數(shù)據(jù)校驗(yàn)算法對動(dòng)態(tài)策略文件進(jìn)行完整性校驗(yàn),以保障動(dòng)態(tài)策略文件的數(shù)據(jù)完整性。同時(shí),該機(jī)制針對Hypervisor無法保障普通用戶進(jìn)程空間所存儲策略文件的完整性安全,基于統(tǒng)一可擴(kuò)展固件[19](unified extensible firmware interface,稱UEFI固件),將系統(tǒng)策略文件存儲于UEFI固件中,以實(shí)現(xiàn)系統(tǒng)策略文件的安全存儲。

    2.1 SHPI機(jī)制設(shè)計(jì)

    如前所述,與傳統(tǒng)文件安全機(jī)制所采用的策略文件存儲方案不同,SHPI機(jī)制將策略文件存儲于UEFI固件中,利用UEFI固件的安全特性[20]實(shí)現(xiàn)策略文件的安全存儲,并基于UEFI運(yùn)行時(shí)服務(wù)[20]實(shí)現(xiàn) Hypervisor安全獲取UEFI固件中策略文件的目標(biāo)。同時(shí),SHPI機(jī)制使用讀寫信號鎖機(jī)制實(shí)現(xiàn)SHPI機(jī)制與Hypervisor訪問控制機(jī)制之間相互獨(dú)立運(yùn)行,以增強(qiáng)Hypervisor的可靠性與可用性。另外,SHPI機(jī)制通過代理模塊使用MD5消息摘要算法[20]對動(dòng)態(tài)策略文件進(jìn)行完整性定時(shí)校驗(yàn),以保障動(dòng)態(tài)策略文件的完整性安全。并當(dāng)SHPI機(jī)制檢測到動(dòng)態(tài)策略文件被非法修改后,SHPI機(jī)制啟動(dòng)文件更新程序,以更新動(dòng)態(tài)策略文件,保障Hypervisor訪問控制機(jī)制使用可靠安全的策略文件。

    SHPI機(jī)制的工作流程如圖2所示。

    (1)校驗(yàn)。SHPI代理模塊定時(shí)校驗(yàn)動(dòng)態(tài)策略文件的數(shù)據(jù)完整性。

    (2)查詢。若需要更新動(dòng)態(tài)策略文件庫,SHPI代理模塊則查詢系統(tǒng)策略文件庫。

    (3)獲取。SHPI代理模塊獲取存儲于UEFI固件的系統(tǒng)策略文件。

    (4)更新。SHPI代理模塊使用可信任的策略文件更新動(dòng)態(tài)策略文件庫。

    圖2 SHPI機(jī)制工作流程

    2.2 SHPI機(jī)制實(shí)現(xiàn)

    SHPI機(jī)制實(shí)現(xiàn)框架如圖3所示。

    圖3 SHPI機(jī)制實(shí)現(xiàn)框架

    SHPI機(jī)制由動(dòng)態(tài)策略文件庫、SHPI代理模塊和鉤子函數(shù)庫等3部分組成。動(dòng)態(tài)策略文件庫通過鉤子函數(shù)庫為Hypervisor提供策略快速查詢服務(wù),SHPI代理模塊用于保障動(dòng)態(tài)策略文件的數(shù)據(jù)完整性安全,同時(shí)在需要更新動(dòng)態(tài)策略文件庫時(shí)獲取UEFI固件中的系統(tǒng)策略文件,從而實(shí)現(xiàn)了固件級的策略存儲安全方案。

    (1)SHPI代理模塊。SHPI代理模塊的策略校驗(yàn)子模塊 (圖3所示)采用MD5消息摘要算法對策略文件進(jìn)行完整性校驗(yàn),即通過比較動(dòng)態(tài)策略文件的MD5值與UEFI固件中策略文件的MD5值,判斷策略文件的完整性。若該模塊檢測到策略文件的完整性已被破壞,即策略文件被非法修改了,則SHPI代理模塊調(diào)用策略更新子模塊 (圖3所示)恢復(fù)動(dòng)態(tài)策略文件庫中的策略文件。同時(shí),由于SHPI機(jī)制將策略文件以系統(tǒng)配置信息的形式存儲于UEFI固件中,而不是用戶空間,SHPI代理模塊的策略查詢子模塊(圖3所示)使用UEFI運(yùn)行時(shí)服務(wù)安全地獲取UEFI固件中的策略文件。

    (2)動(dòng)態(tài)策略文件庫。該模塊主要功能是提高Hypervisor訪問控制機(jī)制獲取策略文件的速度。SHPI機(jī)制修改并改進(jìn)了Hypervisor原有動(dòng)態(tài)策略文件庫的實(shí)現(xiàn),利用/proc文件系統(tǒng)建立動(dòng)態(tài)策略文件庫 (圖3所示)。動(dòng)態(tài)策略文件庫的建立由SHPI代理模塊的查詢子模塊負(fù)責(zé)構(gòu)建 (圖3所示)。系統(tǒng)啟動(dòng)初期,查詢子模塊調(diào)用UEFI運(yùn)行時(shí)服務(wù)從UEFI固件中加載策略源文件,并負(fù)責(zé)構(gòu)建一個(gè)/proc文件系統(tǒng)設(shè)備結(jié)點(diǎn),用于存儲所獲取的策略源文件,形成動(dòng)態(tài)策略文件庫。

    (3)鉤子函數(shù)庫。由于SHPI機(jī)制將策略文件存儲于UEFI固件中,因此Hypervisor需采用新的策略查詢方法來查詢與獲取策略文件。SHPI機(jī)制修改了Hypervisor原有的策略查詢函數(shù) (圖3所示),實(shí)現(xiàn)了Hypervisor訪問控制機(jī)制查詢并獲取新的動(dòng)態(tài)策略文件庫中的策略文件等功能。

    3 SHPI機(jī)制原型系統(tǒng)測試及應(yīng)用分析

    SHPI機(jī)制原型系統(tǒng)的性能測試硬件環(huán)境為Intel?CoreTM2Duo E6850 3.00GHZ,2GB RAM的工作站。軟件環(huán)境為Linux操作系統(tǒng),內(nèi)核版本為v3.4.10(其中內(nèi)核中與策略查詢相關(guān)的鉤子函數(shù)庫模塊已修改,如圖3所示鉤子函數(shù)庫),并啟動(dòng)了SELinux安全服務(wù)和關(guān)閉了其它不相關(guān)的服務(wù)。同時(shí),本文使用BluePill[21]程序攻擊 Hypervisor,以測試SHPI機(jī)制的性能。

    如圖3所示,虛擬機(jī)n是一臺已被成功攻擊的虛擬機(jī),且虛擬機(jī)n的虛擬網(wǎng)卡驅(qū)動(dòng)程序中已被植入了BluePill攻擊代碼。當(dāng)虛擬機(jī)n試圖訪問實(shí)際網(wǎng)卡設(shè)備時(shí),虛擬網(wǎng)卡驅(qū)動(dòng)程序被載入Hypervisor內(nèi)核,導(dǎo)致BluePill程序獲得Hypervisor內(nèi)核空間的ring 0執(zhí)行權(quán)限。BluePill程序運(yùn)行后,使用非法的策略文件替換動(dòng)態(tài)策略文件庫中的策略文件。此時(shí),校驗(yàn)子模塊 (圖3所示)將及時(shí)檢測到動(dòng)態(tài)策略文件已被修改,同時(shí),通過獲取UEFI固件中可信任的策略并調(diào)用策略文件更新子模塊 (圖3所示),更新動(dòng)態(tài)策略文件庫的動(dòng)態(tài)策略文件。

    如前所述,定時(shí)間隔是影響SHPI機(jī)制性能的主要因素,因此,本文測試了不同定時(shí)間隔下SHPI機(jī)制的性能指標(biāo)。采用Matlab程序?qū)y試數(shù)據(jù)進(jìn)行多項(xiàng)式函數(shù)擬合后的結(jié)果如圖4所示。隨著定時(shí)間隔時(shí)間延長,SHPI機(jī)制運(yùn)行開銷 (圖4所示虛線)逐步降低,系統(tǒng)性能 (圖4所示實(shí)線)將顯著提高。因此,定時(shí)間隔是影響SHPI機(jī)制的主要因素。虛擬化系統(tǒng)根據(jù)實(shí)際環(huán)境的安全需求,合理選擇合適的定時(shí)間隔,以實(shí)現(xiàn)策略安全與系統(tǒng)性能之間的合理平衡。

    圖4 定時(shí)間隔、SHPI運(yùn)行開銷和系統(tǒng)性能之間的關(guān)系

    實(shí)驗(yàn)結(jié)果表明,SHPI機(jī)制與現(xiàn)有的Hypervisor訪問控制機(jī)制,如SELinux安全機(jī)制,之間僅存在的沖突是二者的策略查詢函數(shù)獲取策略路徑不同。因此只需修改現(xiàn)有訪問控制機(jī)制查詢策略函數(shù)等相關(guān)模塊,即可將SHPI機(jī)制作為現(xiàn)有訪問控制機(jī)制的有效補(bǔ)充機(jī)制,并可實(shí)現(xiàn)存儲策略文件及動(dòng)態(tài)策略文件的完整性安全保障目標(biāo),以提高虛擬化系統(tǒng)的整體安全。

    4 結(jié)束語

    針對Hypervisor的傳統(tǒng)文件安全機(jī)制無法保障系統(tǒng)所存儲策略文件完整性安全及無法對動(dòng)態(tài)策略文件進(jìn)行完整性校驗(yàn)的不足,本文提出了SHPI機(jī)制。該機(jī)制基于UEFI固件,實(shí)現(xiàn)策略文件安全存儲于UEFI固件中,并使用完整性校驗(yàn)方法實(shí)現(xiàn)動(dòng)態(tài)策略文件完整性定時(shí)校驗(yàn)?zāi)繕?biāo),保障了動(dòng)態(tài)策略文件的完整性安全,提高了系統(tǒng)的安全性。下一步的工作重點(diǎn)是將SHPI機(jī)制應(yīng)用于云計(jì)算系統(tǒng)中,并基于UEFI固件的TCP/IP網(wǎng)絡(luò)協(xié)議棧,實(shí)現(xiàn)云計(jì)算系統(tǒng)服務(wù)器之間共享策略文件在云計(jì)算系統(tǒng)中的應(yīng)用安全。

    [1]Rosenblum M,Garfinkel T.Virtual machine monitors:Current technology and future trends[J].Computer,2005,38(5):39-47.

    [2]Bulygin Y,Samyde D.Chipset based approach to detect virtualization malware a.k.a.DeepWatch[EB/OL].[2008-06-07].Black Hat USA.http://www.mnm-team.org/pub/Fopras/frit08/PDF-Version/frit08.pdf.

    [3]Wojtczuk R.Subverting the Xen hypervisor[EB/OL].[2008-08-07].http://invisiblethingslab.com/bh08/papers/part1-subverting_xen.pdf.

    [4]Murray D G,Milos G,Hand S.Improving Xen security through disaggregation[C]//Proceedings of the Fourth ACM SIGPLAN/SIGOPS International Conference on Virtual Execution Environments.ACM,2008:151-160.

    [5]Xue H,Qing S,Zhang H.XEN virtual machine technology and its security analysis[J].Wuhan University Journal of Natural Sciences,2007,12 (1):159-162.

    [6]Secunia.Vulnerability report:Xen 3.x[EB/OL].[2010-02-08].http://secunia.com/advisories/product/15863.

    [7]Secunia.Vulnerability report:Vmware esx server 3.x[EB/OL].[2010-02-08].http://secunia.com/advisories/product/10757.

    [8]Steinberg U,Kauer B.NOVA:A microhypervisor-based secure virtualization architecture[C]//Proceedings of the 5th European Conference on Computer Systems.ACM,2010:209-222.

    [9]Shinagawa T,Eiraku H,Tanimoto K,et al.Bitvisor:A thin hypervisor for enforcing i/o device security[C]//Proceedings of the ACM SIGPLAN/SIGOPS International Conference on Virtual Execution Environments.ACM,2009:121-130.

    [10]Wang J,Stavrou A,Ghosh A.HyperCheck:A hardwareassisted integrity monitor[C]//Recent Advances in Intrusion Detection.Springer Berlin Heidelberg,2010:158-177.

    [11]Wojtczuk R,Rutkowska J,Tereshkin A.Xen 0wning trilogy:Code and demos[EB/OL].[2008-08-07].http://invisiblethingslab.com/resources/bh08/.

    [12]Azab A M,Ning P,Wang Z,et al.HyperSentry:Enabling stealthy in-context measurement of hypervisor integrity[C]//Proceedings of the 17th ACM Conference on Computer and Communications Security.ACM,2010:38-49.

    [13]McCune J M,Li Y,Qu N,et al.TrustVisor:Efficient TCB reduction and attestation[C]//IEEE Symposium on Security and Privacy.IEEE,2010:143-158.

    [14]Petroni N L,F(xiàn)raser T,Molina J,et al.Copilot-a coprocessor-based kernel runtime integrity monitor[C]//Proceedings of the 13th USENIX Security Symposium.San Diego,CA,USA:USENIX Press,2004:13-13.

    [15]Klein G.The L4.verified project-next steps[M].Verified Software:Theories,Tools,Experiments.Springer Berlin Heidelberg,2010:86-96.

    [16]Kivity A,Kamay Y,Laor D,et al.KVM:The Linux virtual machine monitor[C]//Proceedings of the Linux Symposium,2007:225-230.

    [17]Morris J.sVirt:Hardening Linux virtualization with mandatory access control[C]//Linux conf au Conference,2009.

    [18]Stephan M.KVM security comparison[EB/OL].[2009-09-01].http://www.redhat.com/rhecm/rest-rhecm/jcr/repository/collaboration/jcr:system/jcr:versionStorage/5e795dff7f0-00001573402592ed22d4b/56/jcr:frozenNode/rh:pdfFile.pdf.

    [19]Zimmer V,Rothman M,Hale R.Beyond BIOS:Implementing the unified extensible firmware interface with intel’s framework[M].Intel Press,2006.

    [20]Rivest R.The MD5message-digest algorithm[EB/OL].[1992-04-15].http://http://tools.ietf.org/html/rfc1321.

    [21]Rutkowska J.Introducing blue pill[EB/OL].[2006-06-22].http://theinvisiblethings.blogspot.com/2006/06/introducingblue-pill.html.

    猜你喜歡
    固件完整性校驗(yàn)
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    爐溫均勻性校驗(yàn)在鑄鍛企業(yè)的應(yīng)用
    莫斷音動(dòng)聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    基于固件的遠(yuǎn)程身份認(rèn)證
    精子DNA完整性損傷的發(fā)生機(jī)制及診斷治療
    大型電動(dòng)機(jī)高阻抗差動(dòng)保護(hù)穩(wěn)定校驗(yàn)研究
    電測與儀表(2015年1期)2015-04-09 12:03:02
    基于加窗插值FFT的PMU校驗(yàn)方法
    提取ROM固件中的APP
    電腦愛好者(2015年7期)2015-04-09 08:54:02
    鍋爐安全閥在線校驗(yàn)不確定度評定
    一種通過USB接口的可靠固件升級技術(shù)
    国产成年人精品一区二区| 亚洲av免费高清在线观看| 天天躁夜夜躁狠狠久久av| 亚洲国产高清在线一区二区三| 中文在线观看免费www的网站| 国产极品天堂在线| 亚洲av中文字字幕乱码综合| 九九爱精品视频在线观看| 亚洲人成网站在线播| 直男gayav资源| 国产v大片淫在线免费观看| 九九爱精品视频在线观看| 亚洲人成网站在线播| 韩国av在线不卡| 欧美xxxx黑人xx丫x性爽| 国产免费一区二区三区四区乱码| 精品久久久精品久久久| 精品久久久精品久久久| 久久久色成人| 最近手机中文字幕大全| 下体分泌物呈黄色| 久久精品夜色国产| 成人二区视频| 伊人久久国产一区二区| 国产综合懂色| 一级爰片在线观看| 免费人成在线观看视频色| 小蜜桃在线观看免费完整版高清| 看黄色毛片网站| 波多野结衣巨乳人妻| 男女无遮挡免费网站观看| 国产成人a区在线观看| 欧美一级a爱片免费观看看| 在线观看人妻少妇| 欧美亚洲 丝袜 人妻 在线| 纵有疾风起免费观看全集完整版| 三级国产精品欧美在线观看| 久久99精品国语久久久| 国产真实伦视频高清在线观看| 日韩欧美精品v在线| eeuss影院久久| 久久久久久伊人网av| 精品久久国产蜜桃| 99九九线精品视频在线观看视频| 国产成人a∨麻豆精品| 国模一区二区三区四区视频| 能在线免费看毛片的网站| 亚洲国产色片| 性色av一级| 老师上课跳d突然被开到最大视频| 国产成人a区在线观看| 97超碰精品成人国产| 看免费成人av毛片| 你懂的网址亚洲精品在线观看| 亚洲一区二区三区欧美精品 | 人妻系列 视频| 亚洲精品视频女| 婷婷色综合大香蕉| 亚洲国产精品专区欧美| 啦啦啦在线观看免费高清www| 日韩av免费高清视频| 色哟哟·www| 一级毛片电影观看| 色视频在线一区二区三区| 免费观看无遮挡的男女| 我要看日韩黄色一级片| 亚洲精品久久午夜乱码| 国产成人a∨麻豆精品| 精品久久久精品久久久| 欧美3d第一页| 秋霞伦理黄片| 天天一区二区日本电影三级| 亚洲美女视频黄频| 国产精品人妻久久久久久| 高清视频免费观看一区二区| 少妇高潮的动态图| 亚洲国产高清在线一区二区三| 亚洲精品,欧美精品| 精华霜和精华液先用哪个| 亚洲精品乱久久久久久| 夫妻午夜视频| 91精品伊人久久大香线蕉| 亚洲最大成人手机在线| 久久人人爽人人片av| 99热这里只有精品一区| 老女人水多毛片| 日韩成人伦理影院| 国产老妇女一区| 午夜日本视频在线| 99久久精品热视频| 精品一区在线观看国产| 国产亚洲91精品色在线| 高清视频免费观看一区二区| 99精国产麻豆久久婷婷| 中文字幕av成人在线电影| 在线观看一区二区三区| 男女边吃奶边做爰视频| 一级二级三级毛片免费看| 一区二区三区乱码不卡18| 久久久久精品性色| 女的被弄到高潮叫床怎么办| 老师上课跳d突然被开到最大视频| 成人一区二区视频在线观看| 黄色配什么色好看| 午夜福利网站1000一区二区三区| 欧美日韩视频精品一区| 日韩不卡一区二区三区视频在线| 国国产精品蜜臀av免费| 91在线精品国自产拍蜜月| 亚洲最大成人手机在线| 欧美3d第一页| 亚洲天堂国产精品一区在线| 日韩欧美一区视频在线观看 | 欧美少妇被猛烈插入视频| av国产精品久久久久影院| 在线 av 中文字幕| 亚洲久久久久久中文字幕| 国产淫语在线视频| 欧美激情国产日韩精品一区| 插逼视频在线观看| 男人舔奶头视频| 精品一区二区免费观看| 国产亚洲午夜精品一区二区久久 | 一个人看视频在线观看www免费| 国产午夜福利久久久久久| 国产一区二区在线观看日韩| www.色视频.com| 亚洲av福利一区| 97热精品久久久久久| 黄色视频在线播放观看不卡| 熟妇人妻不卡中文字幕| 成年女人在线观看亚洲视频 | www.色视频.com| 一级毛片电影观看| 性色avwww在线观看| 亚洲欧美日韩另类电影网站 | 精品久久久久久久末码| 51国产日韩欧美| 99久久人妻综合| 91精品一卡2卡3卡4卡| 你懂的网址亚洲精品在线观看| 亚洲美女视频黄频| 国产精品女同一区二区软件| 国产亚洲av嫩草精品影院| 亚洲av不卡在线观看| 日本一本二区三区精品| 国产成人精品福利久久| 久久久亚洲精品成人影院| 色吧在线观看| 国产黄片视频在线免费观看| 青春草国产在线视频| 久久精品熟女亚洲av麻豆精品| 天堂中文最新版在线下载 | 自拍欧美九色日韩亚洲蝌蚪91 | 欧美xxⅹ黑人| 国产一区二区三区av在线| 国产av不卡久久| 久久综合国产亚洲精品| 久久久久九九精品影院| 亚洲精品国产av蜜桃| 免费人成在线观看视频色| 国产老妇女一区| 亚洲欧美精品专区久久| 一级a做视频免费观看| 一本久久精品| 国产91av在线免费观看| 欧美老熟妇乱子伦牲交| 成人毛片60女人毛片免费| 一区二区av电影网| 少妇裸体淫交视频免费看高清| av女优亚洲男人天堂| 老女人水多毛片| 久久久久久久久久久免费av| 2021天堂中文幕一二区在线观| 免费不卡的大黄色大毛片视频在线观看| 免费观看无遮挡的男女| 亚洲精品国产av蜜桃| 黄色欧美视频在线观看| 伦理电影大哥的女人| 日本与韩国留学比较| 各种免费的搞黄视频| 午夜福利视频精品| 香蕉精品网在线| 80岁老熟妇乱子伦牲交| 91久久精品电影网| 国产精品人妻久久久影院| 午夜福利视频精品| 建设人人有责人人尽责人人享有的 | 内射极品少妇av片p| 午夜福利网站1000一区二区三区| 草草在线视频免费看| 嫩草影院精品99| 五月天丁香电影| 97在线人人人人妻| 一个人看视频在线观看www免费| 午夜福利高清视频| 亚洲欧洲国产日韩| 97在线视频观看| 99久国产av精品国产电影| 在线亚洲精品国产二区图片欧美 | 大陆偷拍与自拍| 少妇被粗大猛烈的视频| 成人特级av手机在线观看| 大香蕉97超碰在线| av线在线观看网站| 欧美激情国产日韩精品一区| 日韩av在线免费看完整版不卡| 日韩大片免费观看网站| 日日摸夜夜添夜夜爱| 性色av一级| 18+在线观看网站| 中文字幕av成人在线电影| 亚洲精品乱久久久久久| av国产久精品久网站免费入址| 亚洲图色成人| 国产成人精品福利久久| 亚洲真实伦在线观看| 日韩三级伦理在线观看| av国产久精品久网站免费入址| 人妻少妇偷人精品九色| 国产成人a区在线观看| 亚洲电影在线观看av| 看非洲黑人一级黄片| 久久精品久久精品一区二区三区| 麻豆精品久久久久久蜜桃| 精品久久久久久久人妻蜜臀av| 国内精品美女久久久久久| 最近最新中文字幕免费大全7| 嫩草影院入口| 欧美成人精品欧美一级黄| 在线观看人妻少妇| 国产一区二区三区综合在线观看 | 新久久久久国产一级毛片| 免费大片黄手机在线观看| 亚洲激情五月婷婷啪啪| 美女国产视频在线观看| videossex国产| av线在线观看网站| 久久久久国产网址| 国产精品偷伦视频观看了| 国产精品女同一区二区软件| 少妇熟女欧美另类| 中文字幕人妻熟人妻熟丝袜美| 色5月婷婷丁香| freevideosex欧美| 在线观看国产h片| 色视频www国产| 亚洲欧美成人精品一区二区| 男人舔奶头视频| 69人妻影院| 国产一级毛片在线| 人妻一区二区av| 亚洲熟女精品中文字幕| 欧美性猛交╳xxx乱大交人| 久久精品久久久久久久性| 97超碰精品成人国产| 午夜福利在线在线| 激情 狠狠 欧美| 麻豆乱淫一区二区| av在线老鸭窝| 身体一侧抽搐| 中文精品一卡2卡3卡4更新| 人妻少妇偷人精品九色| 少妇的逼水好多| 国产精品成人在线| 亚洲,一卡二卡三卡| 亚洲人成网站在线播| 成人免费观看视频高清| 美女主播在线视频| 91久久精品国产一区二区成人| 亚洲av不卡在线观看| 久久久久久久久久久免费av| 男人舔奶头视频| 国产av不卡久久| 久久精品夜色国产| 亚洲精华国产精华液的使用体验| 三级男女做爰猛烈吃奶摸视频| 国产午夜精品久久久久久一区二区三区| 97在线视频观看| 天天躁日日操中文字幕| 久久久久久久大尺度免费视频| h日本视频在线播放| 亚洲av成人精品一二三区| 18禁在线无遮挡免费观看视频| av在线老鸭窝| 我的老师免费观看完整版| 在线观看三级黄色| 51国产日韩欧美| 日韩,欧美,国产一区二区三区| 只有这里有精品99| 亚洲色图综合在线观看| 久久精品国产鲁丝片午夜精品| 精品熟女少妇av免费看| 欧美少妇被猛烈插入视频| 亚洲精品456在线播放app| 网址你懂的国产日韩在线| 爱豆传媒免费全集在线观看| 欧美性感艳星| 黄色视频在线播放观看不卡| 午夜免费男女啪啪视频观看| 亚洲欧美精品专区久久| 国产免费视频播放在线视频| 免费黄频网站在线观看国产| 国产爱豆传媒在线观看| 久久影院123| 精品99又大又爽又粗少妇毛片| 成年女人看的毛片在线观看| 久久久精品94久久精品| 国产精品蜜桃在线观看| 久久久久久久久久人人人人人人| 大片电影免费在线观看免费| 少妇人妻精品综合一区二区| 搞女人的毛片| 99久久中文字幕三级久久日本| av女优亚洲男人天堂| 日韩国内少妇激情av| 99久久中文字幕三级久久日本| 国产精品一区www在线观看| 亚洲国产精品999| 精品人妻视频免费看| 亚洲精品国产av成人精品| 欧美日本视频| 免费av毛片视频| 青春草国产在线视频| 亚洲成色77777| 国产亚洲午夜精品一区二区久久 | 婷婷色麻豆天堂久久| 青青草视频在线视频观看| 日日啪夜夜爽| 久久久亚洲精品成人影院| 91久久精品国产一区二区成人| 观看免费一级毛片| 亚洲av中文av极速乱| 久久99热这里只频精品6学生| 高清在线视频一区二区三区| 国产午夜福利久久久久久| 青春草亚洲视频在线观看| 亚洲美女搞黄在线观看| 欧美精品一区二区大全| 日本爱情动作片www.在线观看| 97在线人人人人妻| 国产高潮美女av| 久久久久久久精品精品| 国产高清三级在线| 蜜臀久久99精品久久宅男| 一区二区三区免费毛片| 精品一区二区三卡| 少妇被粗大猛烈的视频| 亚洲欧美一区二区三区国产| 成人免费观看视频高清| 国产一区二区亚洲精品在线观看| 日本黄色片子视频| 久久女婷五月综合色啪小说 | 超碰av人人做人人爽久久| 欧美日韩亚洲高清精品| 99视频精品全部免费 在线| 亚洲国产欧美在线一区| av女优亚洲男人天堂| 天天一区二区日本电影三级| 国产成年人精品一区二区| 国产亚洲一区二区精品| 夫妻性生交免费视频一级片| 国产亚洲午夜精品一区二区久久 | 欧美亚洲 丝袜 人妻 在线| 啦啦啦中文免费视频观看日本| av线在线观看网站| 中文字幕av成人在线电影| 亚洲高清免费不卡视频| 欧美一级a爱片免费观看看| 欧美日韩视频精品一区| 黄色怎么调成土黄色| 观看免费一级毛片| 久久久午夜欧美精品| 亚洲va在线va天堂va国产| 亚洲av中文字字幕乱码综合| 汤姆久久久久久久影院中文字幕| 女人十人毛片免费观看3o分钟| 国产欧美日韩一区二区三区在线 | 成人毛片60女人毛片免费| 各种免费的搞黄视频| 亚洲精品第二区| 色综合色国产| 国产男人的电影天堂91| 亚洲欧美一区二区三区国产| 少妇高潮的动态图| 激情五月婷婷亚洲| 高清毛片免费看| 纵有疾风起免费观看全集完整版| 亚洲aⅴ乱码一区二区在线播放| 免费人成在线观看视频色| 日本wwww免费看| a级毛色黄片| 欧美三级亚洲精品| 亚洲av一区综合| av在线老鸭窝| 2021天堂中文幕一二区在线观| 男人和女人高潮做爰伦理| 黄色配什么色好看| 久久久成人免费电影| 午夜福利视频1000在线观看| 亚洲欧美成人精品一区二区| 日日撸夜夜添| 久久精品国产亚洲网站| 成人亚洲精品一区在线观看 | 亚洲天堂av无毛| 好男人在线观看高清免费视频| 黄色配什么色好看| 在线观看三级黄色| 如何舔出高潮| 在线a可以看的网站| 色哟哟·www| 亚洲精品成人av观看孕妇| 人人妻人人看人人澡| 婷婷色综合大香蕉| 男人爽女人下面视频在线观看| 国产成人freesex在线| 亚洲内射少妇av| 极品少妇高潮喷水抽搐| 欧美日韩在线观看h| 好男人在线观看高清免费视频| h日本视频在线播放| 欧美性猛交╳xxx乱大交人| 涩涩av久久男人的天堂| 久久99蜜桃精品久久| 丰满少妇做爰视频| 看免费成人av毛片| 久久久精品94久久精品| 免费黄频网站在线观看国产| 男女边摸边吃奶| 一区二区三区免费毛片| 91狼人影院| 高清av免费在线| 国产在线一区二区三区精| 只有这里有精品99| 午夜福利视频1000在线观看| 国产精品不卡视频一区二区| 日韩三级伦理在线观看| 亚洲久久久久久中文字幕| 亚洲精品,欧美精品| 五月天丁香电影| av天堂中文字幕网| 天美传媒精品一区二区| 波多野结衣巨乳人妻| 久久久精品94久久精品| 麻豆精品久久久久久蜜桃| 寂寞人妻少妇视频99o| 王馨瑶露胸无遮挡在线观看| 日韩成人伦理影院| 亚洲内射少妇av| 国产精品麻豆人妻色哟哟久久| 国产精品av视频在线免费观看| 99热全是精品| 全区人妻精品视频| 韩国av在线不卡| 久久久久久久久久成人| 色吧在线观看| 精品99又大又爽又粗少妇毛片| 日本与韩国留学比较| 99久国产av精品国产电影| 国产老妇女一区| 一二三四中文在线观看免费高清| 欧美高清成人免费视频www| 亚洲美女视频黄频| 国产亚洲一区二区精品| 男女啪啪激烈高潮av片| 亚洲欧美清纯卡通| 国产探花极品一区二区| 久久久久久国产a免费观看| 又黄又爽又刺激的免费视频.| 免费播放大片免费观看视频在线观看| 欧美xxxx性猛交bbbb| 一级毛片黄色毛片免费观看视频| av在线播放精品| 国产在线男女| 国产男人的电影天堂91| 97在线人人人人妻| 免费播放大片免费观看视频在线观看| 性色av一级| 午夜福利在线在线| 好男人在线观看高清免费视频| 国产老妇女一区| 毛片一级片免费看久久久久| 人妻制服诱惑在线中文字幕| 国产综合精华液| 久久久久久久亚洲中文字幕| 精品一区二区免费观看| 成人亚洲精品av一区二区| 亚洲欧美精品专区久久| 欧美xxxx性猛交bbbb| 身体一侧抽搐| 日本欧美国产在线视频| av天堂中文字幕网| 在线观看免费高清a一片| 一个人看视频在线观看www免费| 国产亚洲最大av| a级一级毛片免费在线观看| 国产成年人精品一区二区| 久久久久久久久久久丰满| 成人国产麻豆网| 又爽又黄无遮挡网站| 国产精品成人在线| 天堂俺去俺来也www色官网| 国产爱豆传媒在线观看| 麻豆成人午夜福利视频| 寂寞人妻少妇视频99o| 日本欧美国产在线视频| 国产精品久久久久久久电影| 一区二区三区乱码不卡18| 国产高清不卡午夜福利| 一区二区三区免费毛片| 亚洲经典国产精华液单| 久久韩国三级中文字幕| 国产成人精品福利久久| av国产精品久久久久影院| 一个人看视频在线观看www免费| 欧美一区二区亚洲| 看黄色毛片网站| 有码 亚洲区| 国产淫语在线视频| 国产男人的电影天堂91| 日韩视频在线欧美| 国产av不卡久久| 亚洲三级黄色毛片| 高清av免费在线| 人妻 亚洲 视频| 国产精品爽爽va在线观看网站| 国产伦精品一区二区三区四那| 一级a做视频免费观看| 成人欧美大片| 亚洲一级一片aⅴ在线观看| 97在线人人人人妻| 久久久成人免费电影| 中文在线观看免费www的网站| 欧美bdsm另类| 精品99又大又爽又粗少妇毛片| 国产午夜精品久久久久久一区二区三区| 国产精品一二三区在线看| 免费看a级黄色片| 国产精品一二三区在线看| 欧美日韩视频精品一区| 国产精品久久久久久精品古装| 亚洲欧美日韩无卡精品| 免费看av在线观看网站| 亚洲精品,欧美精品| 免费看日本二区| 97人妻精品一区二区三区麻豆| 干丝袜人妻中文字幕| 日韩欧美精品v在线| 麻豆精品久久久久久蜜桃| 日本黄大片高清| 国产成人a∨麻豆精品| 蜜桃久久精品国产亚洲av| 欧美日韩综合久久久久久| 亚洲av男天堂| 大香蕉97超碰在线| 亚洲人成网站高清观看| 在线a可以看的网站| 菩萨蛮人人尽说江南好唐韦庄| 亚洲色图综合在线观看| 国产色爽女视频免费观看| 日韩制服骚丝袜av| 日日啪夜夜爽| 久久久久精品久久久久真实原创| 亚洲精品一区蜜桃| 各种免费的搞黄视频| 欧美潮喷喷水| 国产黄a三级三级三级人| 亚洲人成网站在线观看播放| 国产精品爽爽va在线观看网站| 亚洲国产精品999| 国产高清有码在线观看视频| 亚洲成人av在线免费| 亚洲av免费高清在线观看| 天天躁夜夜躁狠狠久久av| 一级黄片播放器| 蜜臀久久99精品久久宅男| 久久久久精品性色| 天堂中文最新版在线下载 | 成人鲁丝片一二三区免费| 视频区图区小说| 久久99热6这里只有精品| 国产男女超爽视频在线观看| 精品久久久精品久久久| 寂寞人妻少妇视频99o| 国产成人免费无遮挡视频| 日日摸夜夜添夜夜添av毛片| 综合色丁香网| 九草在线视频观看| 丰满少妇做爰视频| 国产免费一级a男人的天堂| 免费黄色在线免费观看| av免费观看日本| 亚洲不卡免费看| 亚洲精品色激情综合| 人妻 亚洲 视频| 国产精品女同一区二区软件| 久久女婷五月综合色啪小说 | 久久久久久久久久久丰满| av又黄又爽大尺度在线免费看| 亚洲在线观看片| 综合色av麻豆| 日韩,欧美,国产一区二区三区| 日韩欧美精品免费久久| 我的老师免费观看完整版| 99热这里只有是精品在线观看| 少妇被粗大猛烈的视频| 老师上课跳d突然被开到最大视频| 国产成人福利小说| 高清视频免费观看一区二区| 丝袜美腿在线中文| 制服丝袜香蕉在线| 亚洲欧美日韩另类电影网站 | 在线 av 中文字幕| 永久免费av网站大全| 秋霞在线观看毛片|