• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種自主可控可信計(jì)算平臺(tái)解決方案

    2015-11-01 07:01:00龍興剛謝小賦龐飛葉曉
    信息安全與通信保密 2015年10期
    關(guān)鍵詞:公鑰內(nèi)核度量

    龍興剛, 謝小賦, 龐飛, 葉曉

    (1海軍計(jì)算技術(shù)研究所,北京100841;2中國(guó)電子科技集團(tuán)公司第三十研究所,四川成都610041)

    一種自主可控可信計(jì)算平臺(tái)解決方案

    龍興剛1, 謝小賦2, 龐飛2, 葉曉2

    (1海軍計(jì)算技術(shù)研究所,北京100841;2中國(guó)電子科技集團(tuán)公司第三十研究所,四川成都610041)

    本文針對(duì)TCG可信計(jì)算規(guī)范中X86架構(gòu)的可信計(jì)算平臺(tái)存在被動(dòng)可信度量、操作系統(tǒng)安全增強(qiáng)機(jī)制不完備和認(rèn)證體制復(fù)雜等問(wèn)題,提出一種基于國(guó)產(chǎn)處理器和國(guó)產(chǎn)操作系統(tǒng)的自主可控可信計(jì)算平臺(tái)解決方案,設(shè)計(jì)了國(guó)產(chǎn)操作系統(tǒng)可信安全增強(qiáng)策略和框架,給出了基于可信平臺(tái)控制模塊的主動(dòng)可信度量和基于身份標(biāo)識(shí)平臺(tái)身份認(rèn)證等關(guān)鏈技術(shù)實(shí)現(xiàn)途徑。

    可信計(jì)算;主動(dòng)度量;主可控

    0 引言

    隨著信息技術(shù)不斷發(fā)展,信息系統(tǒng)面臨的安全問(wèn)題越來(lái)越嚴(yán)峻,傳統(tǒng)的堵漏洞、筑高墻、防外攻等“老三樣”的防御技術(shù)難有大的突破,必須從計(jì)算平臺(tái)自身出發(fā)才能更好地解決信息系統(tǒng)的安全問(wèn)題。“可信計(jì)算”提出通過(guò)硬件安全芯片及其支撐軟件所構(gòu)成的可信計(jì)算平臺(tái)作為解決計(jì)算平臺(tái)安全問(wèn)題的根本措施。通過(guò)在硬件平臺(tái)內(nèi)部引入可信平臺(tái)模塊(TPM,Trusted platform module)作為信任根,利用密碼機(jī)制建立起信任鏈,從而把信任擴(kuò)展到整個(gè)計(jì)算機(jī)系統(tǒng),為建立安全可信的計(jì)算環(huán)境提供途徑[1-4]。當(dāng)前可信計(jì)算平臺(tái)的具體實(shí)現(xiàn)大多是對(duì)通用計(jì)算機(jī)的簡(jiǎn)單改造,即在主板上插上一個(gè)可信平臺(tái)模塊[5]。上述解決方案在一定程度上增強(qiáng)計(jì)算平臺(tái)的可信能力,是一種適應(yīng)商用計(jì)算平臺(tái)和非國(guó)產(chǎn)操作系統(tǒng)的過(guò)渡解決方案。隨著我國(guó)國(guó)產(chǎn)計(jì)算平臺(tái)和操作系統(tǒng)的發(fā)展,需要提出一種適應(yīng)自主可控計(jì)算平臺(tái)和操作系統(tǒng)的可信計(jì)算平臺(tái)解決方案。

    1 存在的主要問(wèn)題

    1.1 X86架構(gòu)可信平臺(tái)采用被動(dòng)可信度量機(jī)制

    在TCG(Trusted Computing Group,可信計(jì)算組織)規(guī)范中,X86架構(gòu)可信計(jì)算平臺(tái)的信任鏈建立過(guò)程是以BIOS和TPM共同作為信任根。首先由BIOS度量硬件、Option ROM和OS Loader,并向TPM存儲(chǔ)度量結(jié)果;再由OS Loader度量OS kernel并向TPM報(bào)告。TPM綜合度量結(jié)果并向OS報(bào)告BIOS、硬件、Option ROM、OS Loader的完整性狀況,一直延伸到應(yīng)用層面。通過(guò)上述過(guò)程,建立信任鏈關(guān)系,由信任鏈關(guān)系來(lái)確保計(jì)算機(jī)平臺(tái)的可信賴性。其過(guò)程如圖1所示。

    圖1 信任鏈傳遞

    由于X86架構(gòu)可信計(jì)算平臺(tái)是基于BIOS最先發(fā)起可信度量,無(wú)法從根本上保證BIOS的安全性。在上述建立信任鏈的過(guò)程中,TPM不能驗(yàn)證BIOS以控制CPU的啟動(dòng),從而無(wú)法驗(yàn)證BIOS的安全性,一旦BIOS被篡改,后續(xù)啟動(dòng)無(wú)法正確建立信任鏈,因此這種被動(dòng)可信度量機(jī)制不能從根本上確保計(jì)算平臺(tái)的可信。

    1.2 主流操作系統(tǒng)上的安全增強(qiáng)難以實(shí)現(xiàn)自主可控

    現(xiàn)有安全防護(hù)技術(shù)主要在操作系統(tǒng)上進(jìn)行安全增強(qiáng),而當(dāng)前計(jì)算機(jī)、移動(dòng)設(shè)備[6-7]上所采用的主流操作系統(tǒng)的安全性往往難以令人放心。尤其是Windows操作系統(tǒng)本身不是開(kāi)源的,很難搞清楚其核心代碼是否安全,操作系統(tǒng)內(nèi)是否存在各種后門,即使其進(jìn)行了安全增強(qiáng),也很難證明和驗(yàn)證其本身的安全性;

    1.3 PKI認(rèn)證體制復(fù)雜導(dǎo)致可信計(jì)算應(yīng)用系統(tǒng)性能降低

    TPM在使用過(guò)程中會(huì)創(chuàng)建種類繁多、關(guān)系復(fù)雜的大量證書(shū),包括出廠背書(shū)證書(shū)(EK證書(shū)),一致性證書(shū)、平臺(tái)證書(shū)和在應(yīng)用中需要的AIK證書(shū)等[8]。此外可信計(jì)算平臺(tái)可能還需要其他證書(shū),比如:SKAE(subject key attestation evidence)證書(shū)、確認(rèn)(validation)證書(shū)和DAA(direct anonymous attesta2tion)證書(shū)。

    而公鑰證書(shū)本身不能表明用戶身份,只能用第三方證明的方式實(shí)現(xiàn)身份和公鑰的綁定,使用證書(shū)將引出第三方通信量增大的問(wèn)題。驗(yàn)證方接收到公鑰證書(shū)后需要在線查詢公開(kāi)目錄以確定證書(shū)是否作廢,還要驗(yàn)證頒發(fā)此證書(shū)的CA或CA鏈的簽名以確定證書(shū)是否有效。

    2 解決方案

    2.1 自主可控安全計(jì)算平臺(tái)系統(tǒng)設(shè)計(jì)

    自主可信安全計(jì)算平臺(tái)由可信硬件平臺(tái)、可信軟件系統(tǒng)和安全管理系統(tǒng)組成。可信軟件系統(tǒng)包括:可信操作系統(tǒng)和可信應(yīng)用系統(tǒng)。整個(gè)系統(tǒng)的組成結(jié)構(gòu)如圖2所示。

    圖2 自主可信安全計(jì)算平臺(tái)體系結(jié)構(gòu)

    可信硬件平臺(tái)中最重要的是可信根,它是安全可信計(jì)算平臺(tái)的核心部件??尚庞布脚_(tái)沿用通用的PC架構(gòu),采用國(guó)產(chǎn)龍芯處理器和自主可信BIOS,設(shè)計(jì)自主可控的可信平臺(tái)控制模塊(TPCM)作為可信硬件基,以實(shí)現(xiàn)主動(dòng)可信度量和確保硬件平臺(tái)的自主可控。

    可信操作系統(tǒng)是在國(guó)產(chǎn)中標(biāo)麒膦操作系統(tǒng)的基礎(chǔ)上,進(jìn)行可信安全增強(qiáng)后實(shí)現(xiàn),具備完善的可信服務(wù)軟件協(xié)議棧(TSS),提供豐富的可信服務(wù)軟件接口,供可信應(yīng)用系統(tǒng)調(diào)用。

    可信應(yīng)用系統(tǒng)利用可信操作系統(tǒng)提供的密碼信服務(wù),實(shí)現(xiàn)數(shù)據(jù)加解密、簽名驗(yàn)簽等功能。

    2.2 可信硬件平臺(tái)

    采用國(guó)產(chǎn)處理器設(shè)計(jì)的專用可信硬件平臺(tái),可構(gòu)建具有完全自主知識(shí)產(chǎn)權(quán)的可信硬件整機(jī)系統(tǒng),其組成結(jié)構(gòu)如圖3所示:

    圖3 龍芯專用主板架構(gòu)圖

    采用國(guó)產(chǎn)CPU可以解決Intel X86架構(gòu)CPU無(wú)法驗(yàn)證其微碼是否可信的問(wèn)題。如圖3所示,主機(jī)上電后控制權(quán)首先在TPCM上,TPCM上電驗(yàn)證BIOS通過(guò)之后,交由CPU執(zhí)行BIOS代碼,完成后續(xù)的系統(tǒng)設(shè)備啟動(dòng)。

    2.3 可信軟件系統(tǒng)

    可信軟件系統(tǒng)由操作系統(tǒng)、可信設(shè)備驅(qū)動(dòng)(TDD)、可信設(shè)備驅(qū)動(dòng)接口庫(kù)(TDDL)、可信軟件棧(TSS)、操作系統(tǒng)可信安全增強(qiáng),及若干應(yīng)用軟件組成,其組成結(jié)構(gòu)如圖4所示:

    圖4 可信軟件系統(tǒng)組成

    (1)操作系統(tǒng)

    操作系統(tǒng)采用國(guó)產(chǎn)中標(biāo)麒膦操作系統(tǒng),它是以Linux安全內(nèi)核為核心開(kāi)發(fā)的自主操作系統(tǒng),支持多種外設(shè)和接口(如:網(wǎng)口、串口、并口、IDE/SCSI接口、USB等等),提供多種應(yīng)用軟件、軟件開(kāi)發(fā)工具和友好的圖形/文本操作界面。

    (2)可信軟件棧(TSS)

    圖5 TSS結(jié)構(gòu)示意圖可信軟件系統(tǒng)組成

    TSS結(jié)構(gòu)如圖5所示,包括TSP、TCS、TDDL和TDD等部分。TSP以鏈接庫(kù)(包括動(dòng)態(tài)庫(kù)和靜態(tài)庫(kù))的形式供各類應(yīng)用調(diào)用。內(nèi)核層接口以內(nèi)核動(dòng)態(tài)庫(kù)的形式供各類內(nèi)核應(yīng)用調(diào)用。TCS以系統(tǒng)服務(wù)的形式存在,為TSP和內(nèi)核層接口提供功能接口,TCS通過(guò)調(diào)用設(shè)備驅(qū)動(dòng)接口庫(kù)(TDDL)向可信密碼模塊發(fā)送功能調(diào)用指令,而功能調(diào)用指令通過(guò)可信設(shè)備驅(qū)動(dòng)(TDD)傳送到可信密碼模塊進(jìn)行各種處理。

    (3)操作系統(tǒng)安全增強(qiáng)

    以中標(biāo)麒膦操作系統(tǒng)提供的Linux安全摸塊(LSM)框架為基礎(chǔ),結(jié)合TPCM的安全服務(wù)功能,設(shè)計(jì)了一種具有強(qiáng)制訪問(wèn)控制(MAC)策略、工作在操作系統(tǒng)內(nèi)核模式下的可信安全增強(qiáng)模塊,達(dá)到操作系統(tǒng)安全增強(qiáng)的目的,進(jìn)一步提升操作系統(tǒng)的安全等級(jí)。該模塊主要由:安全操作集、策略實(shí)施、策略仲裁、可信度量、安全策略接口、安全審計(jì)接口、配置管理接口等功能子模塊組成,每個(gè)模塊承擔(dān)不同的功能。其結(jié)構(gòu)如圖6所示:

    圖6 可信安全增強(qiáng)模塊結(jié)構(gòu)

    可信安全增強(qiáng)模塊由七個(gè)子模塊組成,其中策略實(shí)施、策略仲裁子模塊是最為重要的組成部分,系統(tǒng)中所有和強(qiáng)制訪問(wèn)控制有關(guān)的決策和實(shí)施都在這部分實(shí)現(xiàn);安全操作集是內(nèi)核增強(qiáng)模塊的入口鉤子函數(shù)集,通過(guò)這些嵌入到各個(gè)對(duì)象的訪問(wèn)請(qǐng)求的鉤子集函數(shù)截獲訪問(wèn)請(qǐng)求,在訪問(wèn)請(qǐng)求的流程中加入可信驗(yàn)證和安全訪問(wèn)控制處理;可信度量封裝了與TPCM交互的命令函數(shù)集,通過(guò)該接口調(diào)用TPCM為內(nèi)核提供的各種可信安全服務(wù)功能;安全策略接口是實(shí)現(xiàn)策略仲裁與策略庫(kù)交互的中間接口,策略的查詢、維護(hù)和結(jié)果信息都是通過(guò)該接口封裝轉(zhuǎn)發(fā)的;安全審計(jì)子模塊的主要功能是對(duì)強(qiáng)制訪問(wèn)控制處理過(guò)程中發(fā)現(xiàn)的非正常情況,進(jìn)行事件記錄、報(bào)警或其他相關(guān)處理;配置管理接口通過(guò)解析用戶下發(fā)的配置管理命令,實(shí)現(xiàn)安全管理員對(duì)訪問(wèn)控制信息的管理。

    3 關(guān)鍵技術(shù)

    3.1 TPCM主動(dòng)度量

    當(dāng)系統(tǒng)啟動(dòng)時(shí),TPCM作為計(jì)算平臺(tái)的度量起始根,首先驗(yàn)證BIOS、再將度量主動(dòng)權(quán)交BIOS,由它度量其它硬件部件,操作系統(tǒng)加載模塊和操作系統(tǒng)核心文件,最后再由操作系統(tǒng)接管度量控制權(quán),實(shí)現(xiàn)對(duì)應(yīng)用程序的完整性度量,從而保證計(jì)算平臺(tái)的完整性。系統(tǒng)啟動(dòng)完成后,便建立起了一條以TPCM為根的信任鏈。TPCM主動(dòng)度量過(guò)程如圖7所示:

    圖7 TPCM主動(dòng)可信度量流程

    3.2 基干TPCM的自主操作系統(tǒng)可信安全增強(qiáng)

    在國(guó)產(chǎn)自主操作系統(tǒng)內(nèi)核中,主要的安全功能處理流程插入到每一個(gè)和安全相關(guān)的系統(tǒng)調(diào)用中構(gòu)成策略實(shí)施部件。它與安全策略無(wú)關(guān),負(fù)責(zé)實(shí)時(shí)地截獲系統(tǒng)核心事件并進(jìn)行相應(yīng)的處理,再分發(fā)給策略判定部件,從而在內(nèi)核中形成不可旁路的細(xì)粒度安全控制。通過(guò)TPCM提供的信任根,確??尚艡C(jī)制在具體安全功能實(shí)施過(guò)程中的行為可預(yù)期。內(nèi)核處理流程的客體可以是文件、目錄、設(shè)備、IPC和Socket等對(duì)象,因此處理流程能夠覆蓋包括網(wǎng)絡(luò)訪問(wèn)控制控在內(nèi)的所有安全功能。自主操作系統(tǒng)可信安全增強(qiáng)的處理過(guò)程如圖8所示:

    圖8 可信安全增強(qiáng)內(nèi)核處理過(guò)程

    3.3 基干IBE的平臺(tái)身份認(rèn)證

    PKI(Public Key Infrastructure)是利用基于證書(shū)的公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)能夠有效地解決實(shí)際應(yīng)用中的真實(shí)性、完整性和不可否認(rèn)性等安全問(wèn)題。但由于證書(shū)數(shù)量的增加,PKI中的證書(shū)管理也面臨著一些問(wèn)題,如證書(shū)的撒銷、保存、發(fā)布和驗(yàn)證就需要占用較多的資源,且管理復(fù)雜。為了減輕公鑰證書(shū)的管理開(kāi)銷,采用基于身份標(biāo)識(shí)(IBE,I-dentity-Based Encryption)的公鑰密碼體制,來(lái)解決可信平臺(tái)身份認(rèn)證問(wèn)題。IBE密碼體制的安全性是來(lái)源于密鑰的生成過(guò)程,也就是:私鑰=f(主密鑰,公鑰),其中主密鑰是由可信中心(TA)擁有的,公鑰是用戶的個(gè)人身份信息。TA根據(jù)主密鑰和用戶的公鑰能夠計(jì)算出私鑰。而除去TA以外的人只有公鑰,是無(wú)法計(jì)算出私鑰的。另外,公鑰既然是密鑰生成過(guò)程的輸入,那么任意的比特串都可以用來(lái)做公鑰。因此,用戶的身份信息也可作為公鑰,而且能大大減少公鑰認(rèn)證的復(fù)雜性。這也正是基于身份的密碼體制的理論依據(jù)?;贗BE的平臺(tái)身分認(rèn)證過(guò)程如圖9所示。

    圖9 平臺(tái)身份認(rèn)證

    平臺(tái)身份認(rèn)證過(guò)程描述如下:

    1)平臺(tái)1向平臺(tái)2發(fā)送驗(yàn)證請(qǐng)求;

    2)平臺(tái)2向平臺(tái)1請(qǐng)求所需要的PCR值;

    3)平臺(tái)1使用AIK(Attestation Identity Key)私鑰對(duì)平臺(tái)2需要的PCR值簽名;

    4)平臺(tái)1將PCR的簽名值與AIK標(biāo)識(shí)一起發(fā)送給平臺(tái)2;

    5)平臺(tái)2的校驗(yàn)者通過(guò)平臺(tái)1的身份標(biāo)識(shí)驗(yàn)證PCR的簽名值確認(rèn)平臺(tái)1的身份,并評(píng)估其可信程度。

    基于標(biāo)識(shí)的平臺(tái)身份認(rèn)證主要優(yōu)點(diǎn)在于不需要公鑰證書(shū),避免了公鑰證書(shū)發(fā)放、保存、交換、驗(yàn)證和撒銷等問(wèn)題。認(rèn)證過(guò)程簡(jiǎn)單,通信量小,在特定專用網(wǎng)絡(luò)中易于實(shí)現(xiàn)集中控制。

    4 結(jié)語(yǔ)

    針對(duì)當(dāng)前X86架構(gòu)可信計(jì)算平臺(tái)存在的諸多問(wèn)題,提出了一種國(guó)產(chǎn)化自主可控的可信計(jì)算平臺(tái)解決方案。本文創(chuàng)新性主要體現(xiàn)在:(1)能夠建立起從可信根到硬件平臺(tái)到操作系統(tǒng)的信任鏈,確保計(jì)算平臺(tái)的安全可信;(2)解決了主動(dòng)可信度量問(wèn)題;(3)解決了國(guó)產(chǎn)自主操作系統(tǒng)可信安全增強(qiáng)的問(wèn)題;(4)解決了可信計(jì)算環(huán)境中高效身份認(rèn)證問(wèn)題。本文提出的方案可以滿足我國(guó)軍隊(duì)和地方對(duì)高安全等級(jí)計(jì)算機(jī)平臺(tái)的使用需求,具有較好的應(yīng)用前景。

    [1] 郝平,何恩.可信計(jì)算的安全防護(hù)機(jī)制及其在高可信網(wǎng)絡(luò)中的應(yīng)用[J].中國(guó)電子科學(xué)研究院學(xué)報(bào),2008,3(1):14-19.

    [2] Trusted Computing Group TCG Specification Architecture O-verview v1.2.200.

    [3] Challener D,Yoder K,Cat Herman R,et al.A Pratical GuidetoTrustedComputing[M].NewYork:IBM Press,2007.

    [4] 谷偉,朱學(xué)永.基于可信計(jì)算和HIP的Web數(shù)據(jù)庫(kù)安全模型[J].計(jì)算機(jī)工程,2013,39(3):63-66.

    [5] 宗濤.基于可信計(jì)算的結(jié)構(gòu)性安全模型設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程,2012,38(20):89-96.

    [6] 談劍峰.可信計(jì)算技術(shù)研究與應(yīng)用[J].信息安全與通信保密,2014(3):116-119.

    [7] 劉巍然,劉建偉.Android操作系統(tǒng)可信計(jì)算平臺(tái)架構(gòu)[J].武漢大學(xué)學(xué)報(bào)(理學(xué)版),2014,59(2):159-164.

    [8] 卿斯?jié)h,周啟明,杜虹.可信計(jì)算研究進(jìn)展分析[J].電信科學(xué),2011(1):11-15.作者簡(jiǎn)介:

    龍興剛(1974—),男,碩士,高級(jí)工程師,主要研究方向?yàn)樾畔踩?/p>

    謝小賦(1973—),男,碩士,高級(jí)工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)安全與通信保密

    龐 飛(1974—),男,碩士,工程師,主要研究方向?yàn)樾畔踩c可信計(jì)算。

    葉 曉(1981—),男,學(xué)士,助理工程師,研究方向?yàn)橛?jì)算機(jī)應(yīng)用■

    An Independent Controllable Scheme of Trusted Computing Platform

    LONG Xing-gang1,XIE Xiao-fu2,PANG Fei2,YE Xiao2
    (1Computing Technology Research Institute of Navy,Beijing 100141,China;2No.30 Institute of CETC,Chengdu Sichuan 610041,China)

    Aiming at passive trusted measurement,incomplete operation system security enhancement mechanism and complicated authentication mechanism,X86-based trusted computing platform in TCG trusted computing sepcifications,an independent controllable scheme of trusted computing platform based on domestic processors and operating systems is proposed.Trusted security enhancement strategy and frame of domestic operating system is designed,and implementations of some key technologies,such as active trusted measurement based on control module of trusted platform and identity authentication based on identity platform are described in this paper.

    trusted computing;active measurement;independent controllable

    TP91

    A

    1009-8054(2015)10-0123-04

    2015-05-22

    猜你喜歡
    公鑰內(nèi)核度量
    有趣的度量
    萬(wàn)物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
    模糊度量空間的強(qiáng)嵌入
    強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
    迷向表示分為6個(gè)不可約直和的旗流形上不變愛(ài)因斯坦度量
    基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計(jì)
    一種基于混沌的公鑰加密方案
    Linux內(nèi)核mmap保護(hù)機(jī)制研究
    HES:一種更小公鑰的同態(tài)加密算法
    地質(zhì)異常的奇異性度量與隱伏源致礦異常識(shí)別
    亚洲精品456在线播放app| 母亲3免费完整高清在线观看 | 欧美丝袜亚洲另类| 美女国产高潮福利片在线看| 国产高清有码在线观看视频| 久久久久人妻精品一区果冻| 18禁裸乳无遮挡动漫免费视频| 美女主播在线视频| 最新的欧美精品一区二区| 亚洲精品aⅴ在线观看| www.av在线官网国产| 久久亚洲国产成人精品v| 18+在线观看网站| 99久久精品一区二区三区| 日韩在线高清观看一区二区三区| 考比视频在线观看| 亚洲精品中文字幕在线视频| 蜜桃国产av成人99| 建设人人有责人人尽责人人享有的| 中文字幕精品免费在线观看视频 | 一区二区三区精品91| 久久国产精品大桥未久av| 在线天堂最新版资源| 日本黄大片高清| 欧美+日韩+精品| 少妇被粗大的猛进出69影院 | 麻豆乱淫一区二区| 最近的中文字幕免费完整| 九色亚洲精品在线播放| 色婷婷久久久亚洲欧美| 中文字幕精品免费在线观看视频 | 国产片特级美女逼逼视频| 热99国产精品久久久久久7| av国产久精品久网站免费入址| 春色校园在线视频观看| 一区二区三区免费毛片| 亚洲四区av| videossex国产| 91在线精品国自产拍蜜月| 中国国产av一级| 精品久久久久久久久亚洲| 男女啪啪激烈高潮av片| 久久久久久久久久久久大奶| 午夜福利在线观看免费完整高清在| 精品人妻偷拍中文字幕| 亚洲一区二区三区欧美精品| av在线观看视频网站免费| 亚洲av欧美aⅴ国产| 三级国产精品欧美在线观看| 亚洲国产精品一区二区三区在线| 久久热精品热| 我的老师免费观看完整版| 91午夜精品亚洲一区二区三区| 亚洲精品亚洲一区二区| 日韩av在线免费看完整版不卡| 婷婷色麻豆天堂久久| 久久久午夜欧美精品| 婷婷色综合大香蕉| 人人妻人人澡人人看| 黑人高潮一二区| 亚洲内射少妇av| 2018国产大陆天天弄谢| 午夜免费鲁丝| 夜夜骑夜夜射夜夜干| 国产黄色视频一区二区在线观看| 久久久久精品性色| 国产亚洲精品久久久com| 美女cb高潮喷水在线观看| 最后的刺客免费高清国语| 国产精品久久久久久av不卡| 女性被躁到高潮视频| 国产 精品1| 啦啦啦啦在线视频资源| av在线app专区| 久久久久久久大尺度免费视频| 国产69精品久久久久777片| 中文字幕制服av| 在线亚洲精品国产二区图片欧美 | 日韩av在线免费看完整版不卡| 国产 一区精品| 国产精品秋霞免费鲁丝片| 日韩三级伦理在线观看| 亚洲精品乱久久久久久| 少妇的逼好多水| 久久久精品94久久精品| 免费看av在线观看网站| 老司机亚洲免费影院| 97精品久久久久久久久久精品| 久久精品久久久久久久性| 新久久久久国产一级毛片| 赤兔流量卡办理| 免费看光身美女| 成人亚洲精品一区在线观看| 国产女主播在线喷水免费视频网站| 国产黄色免费在线视频| av免费观看日本| xxx大片免费视频| 久久影院123| 嫩草影院入口| 男人爽女人下面视频在线观看| 最近的中文字幕免费完整| 欧美日韩亚洲高清精品| 欧美一级a爱片免费观看看| 欧美激情 高清一区二区三区| 色网站视频免费| 亚洲精品自拍成人| 日韩不卡一区二区三区视频在线| 欧美国产精品一级二级三级| 丝袜美足系列| 97精品久久久久久久久久精品| 亚洲av不卡在线观看| 成人综合一区亚洲| 精品少妇黑人巨大在线播放| 免费观看av网站的网址| 久久久午夜欧美精品| 精品久久久久久电影网| 免费av中文字幕在线| 丝袜美足系列| 少妇熟女欧美另类| 久久久久久久久久久丰满| 久久久久久久亚洲中文字幕| 考比视频在线观看| 大香蕉久久网| 国产精品久久久久久久电影| 久久久久久久久久久久大奶| 欧美日韩精品成人综合77777| 国产成人91sexporn| 亚洲av电影在线观看一区二区三区| 成人无遮挡网站| 五月伊人婷婷丁香| 精品亚洲成a人片在线观看| 欧美97在线视频| 伦精品一区二区三区| 一级毛片黄色毛片免费观看视频| 欧美日韩在线观看h| 亚洲av福利一区| 99九九线精品视频在线观看视频| 18禁在线无遮挡免费观看视频| 国产老妇伦熟女老妇高清| 亚洲国产成人一精品久久久| 久久婷婷青草| 色94色欧美一区二区| 久久久午夜欧美精品| av免费在线看不卡| 高清不卡的av网站| 一级黄片播放器| 在线观看一区二区三区激情| 午夜免费男女啪啪视频观看| 久久鲁丝午夜福利片| 两个人的视频大全免费| 婷婷色综合大香蕉| 中文精品一卡2卡3卡4更新| 在线观看国产h片| 国产在视频线精品| 日韩一区二区三区影片| 日本欧美视频一区| 亚洲精品美女久久av网站| 日韩av不卡免费在线播放| 日本vs欧美在线观看视频| 视频中文字幕在线观看| 久久久久网色| 国产亚洲精品第一综合不卡 | 丰满饥渴人妻一区二区三| 国产成人精品一,二区| 熟女av电影| 美女大奶头黄色视频| 一本色道久久久久久精品综合| 天美传媒精品一区二区| 曰老女人黄片| 国产69精品久久久久777片| 国产淫语在线视频| 免费av不卡在线播放| 一区二区三区精品91| 国产精品免费大片| 王馨瑶露胸无遮挡在线观看| 曰老女人黄片| 欧美 日韩 精品 国产| 久久久久久久亚洲中文字幕| 不卡视频在线观看欧美| 国产精品国产av在线观看| 欧美老熟妇乱子伦牲交| 高清午夜精品一区二区三区| 91久久精品电影网| 亚洲一级一片aⅴ在线观看| 青青草视频在线视频观看| 中文字幕精品免费在线观看视频 | 国产69精品久久久久777片| 国产日韩欧美在线精品| 女性生殖器流出的白浆| 国产精品国产三级专区第一集| 九色成人免费人妻av| 日韩免费高清中文字幕av| av线在线观看网站| 精品酒店卫生间| 日本av免费视频播放| 各种免费的搞黄视频| av国产精品久久久久影院| 51国产日韩欧美| 国产精品蜜桃在线观看| 久久毛片免费看一区二区三区| 欧美三级亚洲精品| 日本wwww免费看| 国产片内射在线| 精品久久久精品久久久| 女的被弄到高潮叫床怎么办| 国产淫语在线视频| 夫妻性生交免费视频一级片| 91aial.com中文字幕在线观看| 少妇的逼好多水| 丰满少妇做爰视频| 国产欧美日韩一区二区三区在线 | 一级a做视频免费观看| 国产av国产精品国产| 欧美3d第一页| 考比视频在线观看| 久久久国产精品麻豆| 2022亚洲国产成人精品| 七月丁香在线播放| 久久99热这里只频精品6学生| 三级国产精品片| 久久狼人影院| 天堂中文最新版在线下载| 国产伦精品一区二区三区视频9| a级毛片免费高清观看在线播放| 曰老女人黄片| 国产乱人偷精品视频| 亚洲,欧美,日韩| 欧美xxⅹ黑人| 亚洲伊人久久精品综合| 国产精品嫩草影院av在线观看| 亚洲美女搞黄在线观看| 久久久久国产网址| 国产午夜精品久久久久久一区二区三区| 国产一区二区在线观看av| 高清不卡的av网站| 建设人人有责人人尽责人人享有的| av视频免费观看在线观看| 精品熟女少妇av免费看| 一区二区av电影网| 黄片播放在线免费| 成年人午夜在线观看视频| 黑人巨大精品欧美一区二区蜜桃 | 赤兔流量卡办理| 人妻夜夜爽99麻豆av| 国产成人91sexporn| 高清不卡的av网站| 三上悠亚av全集在线观看| 尾随美女入室| 这个男人来自地球电影免费观看 | 免费大片18禁| 韩国av在线不卡| 国产av一区二区精品久久| 交换朋友夫妻互换小说| av又黄又爽大尺度在线免费看| 国模一区二区三区四区视频| 99热这里只有是精品在线观看| 欧美老熟妇乱子伦牲交| 精品人妻偷拍中文字幕| 男女国产视频网站| 亚洲国产精品成人久久小说| 精品久久久噜噜| 全区人妻精品视频| 国产一区二区在线观看av| 久久韩国三级中文字幕| 晚上一个人看的免费电影| 亚洲精品一二三| 亚洲精品乱码久久久久久按摩| 午夜久久久在线观看| 国产精品一区www在线观看| 一级毛片aaaaaa免费看小| 国产成人精品久久久久久| 久久人人爽人人爽人人片va| 精品少妇内射三级| 欧美日韩亚洲高清精品| 日韩熟女老妇一区二区性免费视频| 久久久午夜欧美精品| 精品久久久久久久久av| 午夜激情福利司机影院| 久久精品熟女亚洲av麻豆精品| 国产精品久久久久久久电影| 国产伦精品一区二区三区视频9| 国产成人av激情在线播放 | 免费大片黄手机在线观看| 国产欧美日韩综合在线一区二区| 美女内射精品一级片tv| 丝瓜视频免费看黄片| 精品国产一区二区三区久久久樱花| 极品人妻少妇av视频| 欧美日韩国产mv在线观看视频| 国产一区有黄有色的免费视频| 夜夜看夜夜爽夜夜摸| 国产国拍精品亚洲av在线观看| 成年人午夜在线观看视频| 国产深夜福利视频在线观看| 欧美成人精品欧美一级黄| 国产国拍精品亚洲av在线观看| 18禁在线播放成人免费| 久久国产精品男人的天堂亚洲 | 18禁观看日本| 国产日韩一区二区三区精品不卡 | www.av在线官网国产| 人人妻人人澡人人爽人人夜夜| 看非洲黑人一级黄片| 久久国产亚洲av麻豆专区| 久久久久久久国产电影| 国产熟女欧美一区二区| 亚州av有码| 人妻少妇偷人精品九色| 少妇被粗大的猛进出69影院 | 久久鲁丝午夜福利片| 黄片无遮挡物在线观看| 色视频在线一区二区三区| 中文字幕制服av| 99精国产麻豆久久婷婷| 色婷婷av一区二区三区视频| 最后的刺客免费高清国语| 精品亚洲成国产av| 男女啪啪激烈高潮av片| 日本爱情动作片www.在线观看| 性色av一级| 色5月婷婷丁香| 亚洲欧美成人综合另类久久久| 18禁在线无遮挡免费观看视频| 亚洲精品国产av蜜桃| 免费大片黄手机在线观看| av免费在线看不卡| 亚洲国产精品成人久久小说| 男人添女人高潮全过程视频| av网站免费在线观看视频| 国产精品女同一区二区软件| 飞空精品影院首页| 国产探花极品一区二区| 少妇人妻 视频| 美女cb高潮喷水在线观看| 国产成人午夜福利电影在线观看| 黄片无遮挡物在线观看| 日日爽夜夜爽网站| 99久久人妻综合| 午夜福利在线观看免费完整高清在| 日本猛色少妇xxxxx猛交久久| 欧美xxxx性猛交bbbb| 一个人看视频在线观看www免费| 亚洲怡红院男人天堂| 日韩亚洲欧美综合| 久久毛片免费看一区二区三区| 边亲边吃奶的免费视频| 黄色毛片三级朝国网站| 乱码一卡2卡4卡精品| 99精国产麻豆久久婷婷| 日日撸夜夜添| 我要看黄色一级片免费的| h视频一区二区三区| 日本av免费视频播放| 午夜91福利影院| 国产免费又黄又爽又色| 国产精品 国内视频| 中文字幕av电影在线播放| 国产亚洲精品第一综合不卡 | 久久99一区二区三区| 青春草亚洲视频在线观看| 建设人人有责人人尽责人人享有的| 伊人久久精品亚洲午夜| 国产伦精品一区二区三区视频9| 美女国产高潮福利片在线看| av视频免费观看在线观看| 国产极品粉嫩免费观看在线 | h视频一区二区三区| 国产精品成人在线| 精品久久久精品久久久| 国产成人一区二区在线| 97超视频在线观看视频| 亚洲精品456在线播放app| 夫妻性生交免费视频一级片| 久久久精品94久久精品| 香蕉精品网在线| 人妻夜夜爽99麻豆av| 久久久久久久精品精品| 丁香六月天网| 日韩一本色道免费dvd| 91精品伊人久久大香线蕉| 黄色欧美视频在线观看| 国产午夜精品久久久久久一区二区三区| 日韩成人av中文字幕在线观看| 亚洲精品国产av蜜桃| 美女脱内裤让男人舔精品视频| 一级毛片电影观看| 欧美成人午夜免费资源| 成人毛片60女人毛片免费| 91在线精品国自产拍蜜月| 日韩视频在线欧美| 日产精品乱码卡一卡2卡三| 卡戴珊不雅视频在线播放| 青春草视频在线免费观看| 22中文网久久字幕| 国产综合精华液| 国产乱人偷精品视频| 日韩av不卡免费在线播放| 啦啦啦视频在线资源免费观看| 日韩视频在线欧美| 欧美xxⅹ黑人| 国产日韩一区二区三区精品不卡 | 亚洲精品一二三| 国产成人免费观看mmmm| 欧美精品亚洲一区二区| 人妻一区二区av| 精品一区二区免费观看| 色婷婷久久久亚洲欧美| h视频一区二区三区| 26uuu在线亚洲综合色| 一区二区三区乱码不卡18| 赤兔流量卡办理| 又大又黄又爽视频免费| 亚洲国产精品成人久久小说| 亚洲性久久影院| 女人精品久久久久毛片| 狂野欧美白嫩少妇大欣赏| 看十八女毛片水多多多| 一级片'在线观看视频| 国产精品久久久久久久久免| 免费观看av网站的网址| 久久综合国产亚洲精品| 午夜影院在线不卡| 大香蕉久久成人网| 国语对白做爰xxxⅹ性视频网站| 亚洲精华国产精华液的使用体验| 看非洲黑人一级黄片| 日本欧美国产在线视频| 91精品三级在线观看| 国产精品欧美亚洲77777| 久久久精品区二区三区| 夜夜看夜夜爽夜夜摸| 综合色丁香网| 久久国产精品男人的天堂亚洲 | 啦啦啦啦在线视频资源| 国产精品一区二区三区四区免费观看| 国产国拍精品亚洲av在线观看| 蜜桃久久精品国产亚洲av| 亚洲精品视频女| 美女福利国产在线| 97超碰精品成人国产| www.色视频.com| 国产 精品1| 亚洲成人av在线免费| 色婷婷av一区二区三区视频| 国产精品一区www在线观看| av有码第一页| 美女xxoo啪啪120秒动态图| 国产日韩欧美在线精品| 岛国毛片在线播放| 母亲3免费完整高清在线观看 | 99热这里只有精品一区| 大香蕉久久成人网| 最后的刺客免费高清国语| 十八禁网站网址无遮挡| 日本猛色少妇xxxxx猛交久久| 乱人伦中国视频| 如日韩欧美国产精品一区二区三区 | 午夜福利网站1000一区二区三区| 精品少妇内射三级| 亚洲国产精品999| 国国产精品蜜臀av免费| 国产色爽女视频免费观看| 欧美bdsm另类| 欧美亚洲日本最大视频资源| 国产永久视频网站| 一区二区三区乱码不卡18| 黄色配什么色好看| 中国国产av一级| 欧美变态另类bdsm刘玥| 黑人高潮一二区| 国产深夜福利视频在线观看| 国产黄频视频在线观看| 国产 精品1| 三级国产精品欧美在线观看| 在线观看免费高清a一片| 高清视频免费观看一区二区| 久久久久精品久久久久真实原创| 亚洲精品成人av观看孕妇| 成人毛片60女人毛片免费| 国语对白做爰xxxⅹ性视频网站| 国产一区二区三区综合在线观看 | 欧美精品国产亚洲| 精品人妻一区二区三区麻豆| 国产精品成人在线| 日韩亚洲欧美综合| 国产成人精品在线电影| xxxhd国产人妻xxx| 国产精品国产av在线观看| 亚洲国产欧美在线一区| 高清在线视频一区二区三区| 日本av免费视频播放| 五月天丁香电影| 99国产综合亚洲精品| 久久韩国三级中文字幕| 国产一区二区三区综合在线观看 | 国产精品偷伦视频观看了| 精品人妻熟女av久视频| 免费观看av网站的网址| 精品久久久精品久久久| 精品酒店卫生间| 天美传媒精品一区二区| 日日摸夜夜添夜夜添av毛片| √禁漫天堂资源中文www| 少妇精品久久久久久久| 99热网站在线观看| 99热这里只有精品一区| 91国产中文字幕| 黄色视频在线播放观看不卡| av.在线天堂| 国模一区二区三区四区视频| 岛国毛片在线播放| 卡戴珊不雅视频在线播放| 国产探花极品一区二区| 黑人欧美特级aaaaaa片| 日本欧美视频一区| 中国三级夫妇交换| 乱人伦中国视频| 欧美人与性动交α欧美精品济南到 | 久久久久久久国产电影| 蜜臀久久99精品久久宅男| 久久久久国产精品人妻一区二区| 色网站视频免费| 能在线免费看毛片的网站| 人体艺术视频欧美日本| 王馨瑶露胸无遮挡在线观看| 国产免费现黄频在线看| 色视频在线一区二区三区| av专区在线播放| 有码 亚洲区| 日本91视频免费播放| 黑人高潮一二区| 久久久久久人妻| 人人妻人人澡人人看| 亚洲人成网站在线播| 观看av在线不卡| 女的被弄到高潮叫床怎么办| av福利片在线| 晚上一个人看的免费电影| 欧美bdsm另类| 中文字幕制服av| 最新中文字幕久久久久| 久久久久久久国产电影| 69精品国产乱码久久久| 欧美 日韩 精品 国产| 最黄视频免费看| 在线亚洲精品国产二区图片欧美 | 秋霞在线观看毛片| 亚洲精品aⅴ在线观看| 老司机亚洲免费影院| 久久久久国产网址| 日日爽夜夜爽网站| 欧美激情极品国产一区二区三区 | 黄色毛片三级朝国网站| 国产在线视频一区二区| xxxhd国产人妻xxx| 女人久久www免费人成看片| 亚洲精品av麻豆狂野| 国产成人精品福利久久| 久久国产亚洲av麻豆专区| 亚洲经典国产精华液单| 在线观看免费高清a一片| 九草在线视频观看| 一区二区三区四区激情视频| 十八禁网站网址无遮挡| 日本av手机在线免费观看| 亚洲国产日韩一区二区| 黄色怎么调成土黄色| 色5月婷婷丁香| 午夜免费鲁丝| 99re6热这里在线精品视频| 卡戴珊不雅视频在线播放| 国产在线视频一区二区| 91久久精品国产一区二区成人| 亚洲国产精品999| 青青草视频在线视频观看| 日韩成人伦理影院| 亚洲欧美日韩卡通动漫| 免费高清在线观看日韩| 国产在视频线精品| 寂寞人妻少妇视频99o| 最近中文字幕高清免费大全6| 久久av网站| av国产精品久久久久影院| 久久久国产精品麻豆| 精品卡一卡二卡四卡免费| 亚洲欧美一区二区三区黑人 | 18在线观看网站| 久久久精品区二区三区| 最新中文字幕久久久久| 自线自在国产av| 精品久久蜜臀av无| 久久国产精品男人的天堂亚洲 | 久久人人爽人人爽人人片va| 午夜福利视频在线观看免费| 在线观看三级黄色| 日韩精品免费视频一区二区三区 | 寂寞人妻少妇视频99o| 国内精品宾馆在线| 大话2 男鬼变身卡| a级毛片黄视频| 我的老师免费观看完整版| 亚洲av免费高清在线观看| 亚洲av欧美aⅴ国产| 狂野欧美激情性bbbbbb| 寂寞人妻少妇视频99o| 亚洲欧美日韩另类电影网站| 成人毛片a级毛片在线播放| 97精品久久久久久久久久精品| 国产熟女午夜一区二区三区 | 国产免费一级a男人的天堂| 三级国产精品片| 91国产中文字幕| 亚洲av在线观看美女高潮| 大片电影免费在线观看免费| 中国美白少妇内射xxxbb|