• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Java智能卡Applet防火墻安全評估技術(shù)研究

    2016-07-09 13:58:02田曉鵬楊元原
    網(wǎng)絡(luò)空間安全 2016年8期
    關(guān)鍵詞:安全評估一致性安全性

    田曉鵬 楊元原

    【 摘 要 】 針對當前Java智能卡Applet防火墻缺乏系統(tǒng)性評估技術(shù)的問題,論文提出了一種新的安全評估方法。該方法分別從一致性、安全性等角度系統(tǒng)衡量Applet防火墻的安全功能,一方面對Applet防火墻的合規(guī)性進行一致性評估,另一方面,利用典型的Java智能卡攻擊技術(shù),形成攻擊測試集合,對Applet交互過程中隱含的安全漏洞進行評估,從而實現(xiàn)系統(tǒng)性衡量Applet防火墻的安全性。

    【 關(guān)鍵詞 】 Java智能卡;Applet防火墻;安全評估;一致性;安全性

    【 中圖分類號 】 TP3

    【 文獻標識碼 】 A

    【 Abstract 】 The article presents a new systemic security evaluation method for Java card Applet firewall which is mainly focused on special attack method in previous research. The article attempts to evaluate Applet firewall in conforming and secure perspective. First introduce the method of compliance evaluation for Applet firewall. Then evaluate Applet firewall using test attack kit which is composed of typical smart card attack method.

    【 Keywords 】 java card; applet firewall; security evaluation; compliance;security

    1 引言

    Java智能卡是在智能卡硬件系統(tǒng)的基礎(chǔ)之上,在卡片內(nèi)通過軟件構(gòu)建的一個支持Java程序下載、安裝和運行的軟、硬件系統(tǒng)。Java智能卡最初由Schlumberger工程師提出,后來其他公司如Bull和Gemplus,參加到Schlumberger中來,形成Java Card Forum[1]。最后Sun公司加入,并和其他智能卡廠商一起開發(fā)出Java Card規(guī)范,目前最新的規(guī)范版本是Java Card 3.0.5。

    與傳統(tǒng)智能卡產(chǎn)品相比,Java智能卡具備平臺無關(guān)性、支持一卡多用和重用、靈活性、安全性等優(yōu)勢,在移動通信、金融證券、交通運輸、身份識別等領(lǐng)域具有廣泛的應(yīng)用[1]。目前,國家在大力推進智慧城市和物聯(lián)網(wǎng)建設(shè),SIM卡、銀行卡、交通卡、社??ǖ戎鸩礁鼡Q為智能卡產(chǎn)品,Java智能卡在上述產(chǎn)品中占據(jù)較大的市場份額。

    Java智能卡在設(shè)計時充分考慮了應(yīng)用環(huán)境的安全性,采用了CAP校驗、原子性和Applet防火墻等多種安全機制[2],其中Applet防火墻作為不同Applet程序之間進行數(shù)據(jù)隔離的唯一手段,其安全性關(guān)系到整個Java智能卡的安全。

    目前針對Java智能卡的研究中,主要集中于兩個方面。一是針對Java智能卡的字節(jié)碼校驗、交易機制以及算法等功能提出新的實現(xiàn)方法或者框架,如 Massimiliano Zilli等提出一種輕量級的Java卡壓縮算法[3];Dawei Zhang、Zhen Han和Wei Jin基于對象本地化提出一種優(yōu)化的交易機制[4]。另一方面是針對特定Java智能卡及Applet防火墻中存在的某些漏洞進行脆弱性分析,比如Jip Hogenboom 和Wojciech Mostowski提出的利用類型混淆技術(shù)(Type Confusion)對某種類型Java智能卡進行的內(nèi)存讀寫攻擊[5];以及Michael Lackner、Reinhard Berlach等針對類型混淆和緩沖區(qū)溢出攻擊提出合并方式的解決措施[6]。

    上述分析方法往往缺少系統(tǒng)性的手段,較少關(guān)注產(chǎn)品的實現(xiàn)方式是否與規(guī)范一致。而現(xiàn)今針對傳統(tǒng)安全產(chǎn)品和服務(wù)的脆弱性分析往往是建立安全知識庫,及時發(fā)布脆弱性漏洞和修補措施,智能卡產(chǎn)品亦是如此。

    本文從一致性評估、安全性評估等角度對Applet防火墻的整體安全進行評估,并結(jié)合目前已有的實現(xiàn)方法,提出系統(tǒng)性的安全評估技術(shù)。

    一致性評估主要是評估目標對象Applet防火墻的實現(xiàn)方法與Java智能卡規(guī)范中的要求是否一致,特別是針對對象異常和數(shù)據(jù)邊界的處理方式,實現(xiàn)不當容易造成數(shù)據(jù)泄露[7]。Applet防火墻實現(xiàn)的主要內(nèi)容是不同Applet間的數(shù)據(jù)共享機制,因此Java智能卡支持的數(shù)據(jù)共享方式是一致性評估的重點。

    安全性評估主要是通過收集Java智能卡以及Applet防火墻的攻擊防護方法,建立攻擊知識庫,并形成測試工具和方法集合,對評估對象進行單獨或者組合攻擊,以此衡量產(chǎn)品的安全性和健壯性[8]。

    2 Applet防火墻

    由于Java智能卡支持多應(yīng)用,即允許多個Applet同時存在于同一智能卡中,因此Java智能卡平臺需要提供一種機制將應(yīng)用相互隔離,即保證某一Applet不能隨意訪問其他Applet的對象或域。Java智能卡防火墻的主要功能是對不同Applet程序之間的內(nèi)存空間進行隔離和訪問控制[1]。默認情況下,一個Applet程序不能訪問其他Applet程序的方法、屬性,即便方法和屬性是Public屬性[9]。

    但是,由于業(yè)務(wù)的需要,部分Applet程序需要調(diào)用其他程序的方法和數(shù)據(jù),比如支付Applet程序,在支付環(huán)節(jié)發(fā)送驗證碼驗證用戶身份時,需要調(diào)用短信Applet程序。Applet防火墻提供一套機制,可用于不同Applet程序之間的數(shù)據(jù)共享。提供共享服務(wù)的Applet程序通過繼承指定接口程序,可為其它Applet程序提供數(shù)據(jù)。如果出現(xiàn)未授權(quán)的訪問請求,JCRE會拋出SecurityException異常。

    3 Applet防火墻安全評估

    3.1 一致性評估

    一致性評估是安全性評估、性能評估等其他測試評估的基礎(chǔ),類似于傳統(tǒng)系統(tǒng)的掃描測試,一致性評估有利于發(fā)現(xiàn)Applet防火墻實現(xiàn)中的漏洞,進而為后續(xù)攻擊提供切入點。與傳統(tǒng)網(wǎng)絡(luò)協(xié)議一致性評估不同的是,由于Applet防火墻作為Java智能卡COS的系統(tǒng)組件,評估的主要方法是安裝測試Applet套件到智能卡上,通過Applet的輸出結(jié)果來測試系統(tǒng)組件的實現(xiàn)是否與Java智能卡規(guī)范要求一致,這種測試方法實際上是一種灰盒測試。由此可知一致性測試的重點和難點是設(shè)計完備的測試Applet套件。

    由于評估方法的不同,傳統(tǒng)網(wǎng)絡(luò)協(xié)議一致性測試套件均無法應(yīng)用于Java智能卡,但是在設(shè)計和實現(xiàn)方法上卻有共同之處,如應(yīng)支持自動化執(zhí)行和有效的結(jié)果展示方法等。針對Applet防火墻,本文提出可在Java智能卡集中開發(fā)環(huán)境的基礎(chǔ)上,利用完備的Applet防火墻測試套件,并提供自動化編譯和執(zhí)行方法,最后通過界面輸出測試結(jié)果,如圖1所示。

    Applet防火墻的主要功能是支持不同Applet間以及Applet同JCRE間的數(shù)據(jù)交互。具體來說,這些機制包括JCRE上下文及其訪問權(quán)限、全局數(shù)組、入口點對象、共享接口及對象共享。因此,針對Applet防火墻的一致性評估主要是評估幾種不同的數(shù)據(jù)共享方式與Java智能卡規(guī)范的要求是否一致。

    3.1.1 全局數(shù)組

    在Java智能卡中,有時一些數(shù)據(jù)需要被所有的Applet和JCRE執(zhí)行上下文共享,為此引入了全局數(shù)組。防火墻允許JCRE指定基本數(shù)組為全局,此后數(shù)組的公共域即可被任何執(zhí)行上下文所訪問。當前Java智能卡規(guī)范中定義的全局數(shù)組只有APDU緩沖區(qū)數(shù)組和被當做Install方式輸入?yún)?shù)的bArray數(shù)組[9]。

    在對Java卡全局數(shù)組進行安全評估時,可針對APDU緩沖區(qū)數(shù)組和bArray數(shù)組設(shè)計測試腳本,對目標對象的異常處理進行測試,評估是否存在處理不一致的情況或者數(shù)據(jù)泄露的風險。如apdu.getBuffer()方法為JCRE調(diào)用返回APDU緩沖區(qū)數(shù)組,如果當前執(zhí)行上下文為指定Applet上下文,根據(jù)Java智能卡規(guī)范,賦值給其局部變量數(shù)組實例值是不允許的,嘗試賦值時,會拋出SecurityException異常。

    3.1.2 入口點對象

    JCRE可以訪問任何Applet的執(zhí)行上下文,但是反過來,Applet不能任意訪問JCRE,但是有時候需要調(diào)用JCRE的系統(tǒng)服務(wù)。Applet智能卡引入JCRE入口點對象來完成此訪問。指定的Applet對象實例通過訪問JCRE入口點對象的公用方法來完成系統(tǒng)調(diào)用。Java智能卡定義了臨時JCRE入口點對象和永久JCRE入口點對象[10]。

    在對Java智能卡入口點對象進行安全評估時,可針對入口點對象單獨或組合設(shè)計測試腳本,對目標對象的異常處理進行測試。如apdu為臨時JCRE入口點對象,根據(jù)Applet防火墻規(guī)范的要求,臨時JCRE入口點對象的公用方法可被任何執(zhí)行上下文所調(diào)用,但是出于安全方面的考慮,臨時JCRE對象入口點對象引用不能被存入任何類變量、實例變量和數(shù)組。

    另外,對于JCRE臨時接入點對象,如果不在JCRE執(zhí)行上下文中,根據(jù)Applet防火墻規(guī)范的要求,可以對其進行格式檢查和賦值操作,不會拋出異常。

    3.1.3 共享接口及對象共享

    Applet能夠訪問不同Package中聲明的共享方法,提供共享方法的服務(wù)Applet需要定義繼承Javacard.framework.Shareable的接口,并在指定的類中實現(xiàn)該接口[10]。對共享接口及對象共享進行一致性評估,主要是根據(jù)Applet防火墻規(guī)范的要求,對不同包中共享接口、共享對象的訪問權(quán)限方法進行遍歷,通過觀察防火墻拋出異常的方式或者不拋出異常,來評估與Applet防火墻規(guī)范要求的匹配程度。

    另外,Java智能卡的規(guī)范存在多個版本,在Java智能卡共享機制執(zhí)行動態(tài)方法鏈接時,如果Client和Server使用不同版本的共享接口,有可能導致類型混淆(Type Confusion),因此針對特定的Java卡,可設(shè)計不同版本類型的共享程序,以此評估目標對象的一致性。

    在對Applet防火墻進行一致性評估時,可以同健壯性評估結(jié)合在一起組合測試,即通過在上述正常測試腳本的基礎(chǔ)上,增加超長字符、亂碼、惡意Applet等,驗證是否出現(xiàn)敏感信息的泄漏。

    本文選取上海華虹公司的Java智能卡芯片,利用Java智能卡一致性評估平臺對Applet共享方法進行驗證評估,如下為全局數(shù)組實例的驗證結(jié)果,通過在被測芯片上安裝測試Applet組件,并發(fā)送CLA指令,通過Applet的響應(yīng)結(jié)果來驗證Applet防火墻的處理是否正確。

    3.2 安全性評估

    針對信息安全產(chǎn)品或者信息系統(tǒng)進行安全評估,除產(chǎn)品功能可按照相關(guān)國際標準或者國家標準進行測評,安全性評估及脆弱性評估由于各個機構(gòu)的資源、成本等因素限制,測試結(jié)果往往參差不齊,另外零日漏洞以及新攻擊方法的出現(xiàn)往往對Java智能卡的安全造成嚴重影響,需要及時響應(yīng)處理。

    目前常見的針對Java智能卡以及Applet防火墻的攻擊方法,主要包括信息收集、類型篡改、兼容性攻擊以及密鑰攻擊等,各種攻擊方法的最終目的是篡改或者獲取Applet中的敏感數(shù)據(jù)。Applet防火墻實現(xiàn)不當可能導致上述攻擊方法被成功執(zhí)行,造成Applet中的敏感信息泄露給其他Applet。

    本文提出建立Applet防火墻安全性測試平臺,通過利用已知的針對智能卡、Java智能卡以及Applet防火墻的攻擊技術(shù),形成攻擊測試知識庫,知識庫可根據(jù)需要進行動態(tài)更新,并可形成攻擊工具集合,以便提高攻擊效率。同時,收集Applet防火墻的相關(guān)標準、研究報告以及其他信息,為知識庫提供數(shù)據(jù)支撐。該測試平臺有利于全面、系統(tǒng)地對Applet防火墻的安全性進行評估;并且通過分析已有研究成果及攻擊方法,可為標準制定、攻擊更新提供平臺支撐。

    3.2.1 信息收集

    傳統(tǒng)的攻擊方法第一步總是信息收集,對于可開放下載應(yīng)用的Java智能卡來說,向卡上裝載一個帶有惡意代碼的應(yīng)用并運行它,雖然普通的攻擊行為會被Java智能卡拒絕,但通過收集拒絕或者報錯信息,仍可完成加密算法遍歷、統(tǒng)計已有應(yīng)用等信息收集。完成這項工作可為之后的漏洞攻擊做鋪墊。另外,通過閱讀生產(chǎn)廠商提供的開放文檔等公開信息,也可進一步獲取信息[11]。

    3.2.2 類型篡改

    由于Java智能卡支持多Applet應(yīng)用,為了防止惡意開發(fā)者上傳攻擊性Applet應(yīng)用,Java卡提供了CAP文件字節(jié)碼校驗功能。CAP文件字節(jié)碼校驗劃分為卡上校驗和卡下校驗,主要對CAP文件和EXP文件的合法性進行校驗,具體檢查對象包括頭文件、所有類文件。由于其轉(zhuǎn)換和下載到卡內(nèi)的時間并不連續(xù),因此攻擊者可以通過CFM( Cap File Manipulator) 工具進行CAP 文件篡改,從而可以實現(xiàn)將惡意應(yīng)用程序加載到Java 卡中[12]。

    如圖4所示,共享接口的公共方法的輸入?yún)?shù)是byte[4],通過類型篡改,使輸入?yún)?shù)修改為short[4],導致客戶端Applet可訪問的空間擴大一倍,達到讀取內(nèi)存空間的目的。

    盡管Java Card 3.0 的VM 標準中,強制規(guī)定實現(xiàn)卡內(nèi)字節(jié)碼校驗,這使得之前所有基于CAP 文件篡改的邏輯篡改都將失效。但是,一方面,市面上仍然存在大量沒有采用最新標準的Java卡,因此此漏洞仍然存在;另一方面,即便是采用最新標準的Java智能卡,如果事務(wù)程序回退機制存在Bug,仍然可以利用此漏洞。

    3.2.3 兼容性攻擊

    目前Java卡廣泛應(yīng)用于移動通信、銀行金融、公共交通等領(lǐng)域,每個領(lǐng)域均有自己定義的規(guī)范標準,同時,每個標準或者標準內(nèi)部也有子版本更新,版本的兼容性對于基礎(chǔ)Applet程序或者基礎(chǔ)庫至關(guān)重要。如果不同版本之間任意濫用,有可能導致意想不到的結(jié)果。

    如圖5所示,AppletPackage在CAP文件中實現(xiàn)具體的方法,并且在EXP文件中進行聲明;Applet通過EXP文件中的聲明調(diào)用相應(yīng)方法。EXP文件是Applet和Package的鏈接,由于EXP文件不會部署到卡上,這就要求輸入?yún)?shù)和返回值類型必須一致。不兼容性可能導致數(shù)據(jù)的泄漏以及功能異常。

    3.2.4 混合攻擊

    目前Java智能卡產(chǎn)品均采用了多種安全加固機制,導致之前的邏輯攻擊技術(shù),如類型篡改、兼容性攻擊等失效。對于這種情況,我們可以結(jié)合物理攻擊、旁路攻擊、邏輯篡改等智能卡攻擊技術(shù),修改或者監(jiān)聽程序處理邏輯,特別是對于Applet間數(shù)據(jù)交互過程和Applet裝載校驗過程,由于涉及到不同業(yè)務(wù)應(yīng)用,可能引起數(shù)據(jù)泄露。

    比如Applet程序經(jīng)過編譯、連接形成CAP安裝文件后,我們利用特殊工具增加類型篡改等惡意代碼,在進行卡上校驗時,由于最新Java智能卡均采用證書簽名等加固校驗技術(shù),正常情況下無法通過校驗。這里我們可以利用智能卡物理攻擊和旁路攻擊技術(shù),跟蹤并確定CAP校驗判定的位置,使指定位置的校驗判定結(jié)果反轉(zhuǎn),從而使惡意程序安裝到Java智能卡上,從而為進一步的攻擊做好鋪墊。

    需要說明的是,物理攻擊技術(shù)非常有效,但是成本較高,需要昂貴的儀器支撐;同時,操作較為復雜,需要掌握物理、化學和計算機等多種學科知識。

    4 結(jié)束語

    針對Java智能卡以及Applet防火墻的攻擊手段和方法種類繁多,如何全面、系統(tǒng)的評價Java智能卡以及Applet防火墻的安全是一個亟待解決的問題。本文從一致性、安全性評估角度對Applet防火墻的安全性進行脆弱性評估,并借鑒傳統(tǒng)信息安全產(chǎn)品的經(jīng)驗,提出建立攻擊知識庫和測試工具箱,收集常見的Java智能卡攻擊方法,形成較為完備的評估集合。

    目前相關(guān)的廠商和研究者也開發(fā)了相應(yīng)的工具和技術(shù),協(xié)助進行安全評估。比如Riscure公司開發(fā)的JCworkBench平臺能夠依據(jù)不同的智能卡標準對Java卡平臺的安全功能進行一致性評估;另外,針對類型篡改攻擊,目前很多研究是通過卡上攻擊來檢驗Java卡平臺的安全,Pietro Ferrara提出了一種Java卡Applet防火墻靜態(tài)分析工具,在卡外就可判斷Applet防火墻的安全性[13]。

    由于針對Java智能卡以及Applet防火墻的安全評估工具主要由國外廠商提供,對外依賴度較高,因此國內(nèi)相關(guān)的評估能力需要政府、廠商、相關(guān)檢驗機構(gòu)等多方面的努力。因此,隨著國家大力推進智慧城市建設(shè)以及相應(yīng)智能卡芯片更換的機遇,一方面要加快評估工具的研發(fā),特別是針對Applet防火墻的測評工具;同時加強智能卡芯片人才的培養(yǎng),從而進一步提高對國內(nèi)重要信息系統(tǒng)的安全保障能力。

    參考文獻

    [1] 張大偉,靳偉.Java智能卡原理與應(yīng)用開發(fā)[M].北京:電子工業(yè)出版社,2008:5-100.

    [2] Marc WittemanJava Card Security[J],Information Security Bulletin,2003,8,291-298.

    [3] Massimiliano Zilli, Wolfgang Raschke, Reinhold Weiss, Christian Steger, Johannes Loinig. A light-weight compression method for Java card technology[J]. ACM SIGBED Review - Special Issue on the 4th Embedded Operating Systems Workshop (EWiLi 2014),2014,11(4):13-18.

    [4] Dawei Zhang, Zhen Han, Wei Jin. Optimized Java Card transaction mechanism based on object locality[C]. Proceedings of the 2010 ACM Symposium on Applied Computing.New York,USA:ACM,2010, 550-551.

    [5] Jip Hogenboom,Wojciech MostowskiFull Memory Read Attack on a Java Card[J],2009.https://wwwhome.ewi.utwente.nl/~mostowskiwi/papers/wissec2009.pdf.

    [6] Michael Lackner, Reinhard Berlach, Reinhold Weiss, Christian Steger.Countering type confusion and buffer overflow attacks on Java smart cards by data type sensitive obfuscation[C],CS2 '14 Proceedings of the First Workshop on Cryptography and Security in Computing SystemsPages. New York,USA:ACM, 2014, 19-24.

    [7] Wojciech Mostowski, Erik Poll Testing the Java Card Applet Firewall,http://www.cs.ru.nl/~erikpoll/papers/firewall2007.pdf.

    [8] Pietro Ferrara JAIL: Firewall Analysis of Java Card by Abstract Interpretation[J],Electronic Notes in Theoretical Computer Science,2006.

    [9] 王卓人,王峰. 智能卡大全[M].北京:電子工業(yè)出版社,2002.

    [10] Surender Reddy Adavalli Smart Card Solution: Highly secured Java Card Technology[J],2001.https://www.cs.auckland.ac.nz/courses/compsci725s2c/archive/termpapers/725adavalli.pdf.

    [11] Marc Witteman Advances in Smartcard Security[J], Information Security Bulletin,2002,11-22.

    [12] 劉嵩巖,毛志剛,葉以正.Java卡的研究與實現(xiàn)[J].2000,30(6),402-405.

    [13] Werner Dietl,Peter Muller,Arnd Poetzsch-HeffterA Type System for Checking Applet Isolation in Java Card,2005.

    https://softech.informatik.uni-kl.de/homepage/publications/Dietl.Mueller.Poetzsch-Heffter04typesystem.pdf.

    基金項目:

    上海市移動智能終端安全性測試公共服務(wù)平臺(上海市科學技術(shù)委員會2014年“科技創(chuàng)新行動計劃”專業(yè)技術(shù)服務(wù)平臺建設(shè)專項)(課題編號:14DZ2294400)。

    作者簡介:

    田曉鵬(1984-),男,漢族,河南偃師人,畢業(yè)于北京郵電大學,碩士研究生,中級檢驗員,助理研究員,參與國家發(fā)改委信息安全測評專項等;主要研究方向和關(guān)注領(lǐng)域:信息安全及相關(guān)檢測技術(shù)。

    楊元原(1981-),男,漢族,河南洛陽人,畢業(yè)于西安電子科技大學,博士研究生,高級檢驗員,助理研究員,作為牽頭人成功申報上海市智能卡等科研項目;主要研究方向和關(guān)注領(lǐng)域:信息安全及相關(guān)檢測技術(shù)。

    猜你喜歡
    安全評估一致性安全性
    兩款輸液泵的輸血安全性評估
    關(guān)注減污降碳協(xié)同的一致性和整體性
    公民與法治(2022年5期)2022-07-29 00:47:28
    新染料可提高電動汽車安全性
    注重教、學、評一致性 提高一輪復習效率
    IOl-master 700和Pentacam測量Kappa角一致性分析
    OA系統(tǒng)安全評估體系及策略制定
    通信鐵塔安全快速評估軟件的設(shè)計與實現(xiàn)
    移動通信(2016年20期)2016-12-10 09:35:43
    ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
    基于事件觸發(fā)的多智能體輸入飽和一致性控制
    民用飛機系統(tǒng)功能危險性評估
    軟件導刊(2015年8期)2015-09-18 12:45:17
    人妻少妇偷人精品九色| 成年av动漫网址| 日本91视频免费播放| 亚洲性久久影院| 全区人妻精品视频| 亚洲av.av天堂| 日韩成人av中文字幕在线观看| 国产片特级美女逼逼视频| 新久久久久国产一级毛片| 欧美激情 高清一区二区三区| 天堂中文最新版在线下载| 极品人妻少妇av视频| 成人18禁高潮啪啪吃奶动态图 | 在线观看www视频免费| 久热这里只有精品99| 欧美xxⅹ黑人| 一边亲一边摸免费视频| 日韩 亚洲 欧美在线| 91成人精品电影| videosex国产| 国产成人91sexporn| 久久韩国三级中文字幕| 狠狠精品人妻久久久久久综合| 人人妻人人爽人人添夜夜欢视频| 如日韩欧美国产精品一区二区三区 | 日韩精品有码人妻一区| 99久久综合免费| 18禁观看日本| 国产精品.久久久| 国产熟女午夜一区二区三区 | 亚洲经典国产精华液单| 七月丁香在线播放| 国产在视频线精品| 成人综合一区亚洲| 国产成人精品久久久久久| 女人精品久久久久毛片| 成人无遮挡网站| 国产爽快片一区二区三区| 日本黄色日本黄色录像| 日本wwww免费看| 日日摸夜夜添夜夜爱| 韩国av在线不卡| 久久毛片免费看一区二区三区| 纵有疾风起免费观看全集完整版| 久久久精品94久久精品| 少妇熟女欧美另类| 国产在线视频一区二区| 草草在线视频免费看| 91久久精品国产一区二区成人| 丝袜在线中文字幕| 免费av不卡在线播放| 少妇人妻 视频| 午夜福利视频精品| 免费黄频网站在线观看国产| 国产有黄有色有爽视频| 精品一区二区免费观看| 一本一本综合久久| 日韩一区二区视频免费看| 亚洲av日韩在线播放| 美女国产视频在线观看| 亚洲国产精品成人久久小说| 国产av一区二区精品久久| 国产永久视频网站| 国产片内射在线| 少妇人妻精品综合一区二区| 国产精品人妻久久久久久| 国产永久视频网站| √禁漫天堂资源中文www| 国产精品99久久99久久久不卡 | 国产高清国产精品国产三级| 妹子高潮喷水视频| 免费av不卡在线播放| 美女国产视频在线观看| 熟女人妻精品中文字幕| av视频免费观看在线观看| 纵有疾风起免费观看全集完整版| 99九九线精品视频在线观看视频| 超碰97精品在线观看| 免费看光身美女| 国产午夜精品久久久久久一区二区三区| 18禁在线播放成人免费| 国产乱人偷精品视频| 大陆偷拍与自拍| 一级毛片 在线播放| 人妻人人澡人人爽人人| 精品视频人人做人人爽| 国产精品 国内视频| 欧美另类一区| 欧美成人精品欧美一级黄| 91精品三级在线观看| 欧美日韩在线观看h| 日韩成人av中文字幕在线观看| 丝袜在线中文字幕| 亚洲第一区二区三区不卡| 18禁裸乳无遮挡动漫免费视频| 热99国产精品久久久久久7| 欧美97在线视频| 22中文网久久字幕| 色视频在线一区二区三区| 亚洲精品456在线播放app| 一个人看视频在线观看www免费| 国产欧美亚洲国产| 久久久久视频综合| a级毛色黄片| 国产精品99久久久久久久久| 久久久久久久久大av| 一区二区三区乱码不卡18| 又黄又爽又刺激的免费视频.| 永久网站在线| 亚洲精品国产色婷婷电影| 天堂俺去俺来也www色官网| 国产精品99久久久久久久久| 一本色道久久久久久精品综合| 女性被躁到高潮视频| 国产午夜精品一二区理论片| 99热国产这里只有精品6| 亚洲高清免费不卡视频| 亚洲丝袜综合中文字幕| 国产极品天堂在线| 国产日韩一区二区三区精品不卡 | 边亲边吃奶的免费视频| 亚洲欧洲精品一区二区精品久久久 | 国产成人午夜福利电影在线观看| 看非洲黑人一级黄片| 美女内射精品一级片tv| 80岁老熟妇乱子伦牲交| 成人手机av| 亚洲,一卡二卡三卡| 伊人久久国产一区二区| 亚洲一区二区三区欧美精品| 青青草视频在线视频观看| 18禁观看日本| 一级毛片黄色毛片免费观看视频| 欧美国产精品一级二级三级| 九九爱精品视频在线观看| 九九在线视频观看精品| av天堂久久9| 国产精品蜜桃在线观看| 在线看a的网站| av一本久久久久| 另类精品久久| 永久网站在线| 日本爱情动作片www.在线观看| 乱人伦中国视频| 成年美女黄网站色视频大全免费 | 日韩熟女老妇一区二区性免费视频| 女人精品久久久久毛片| 啦啦啦啦在线视频资源| 寂寞人妻少妇视频99o| 黑人猛操日本美女一级片| 超碰97精品在线观看| 免费高清在线观看日韩| 91久久精品国产一区二区三区| 婷婷色av中文字幕| 成年美女黄网站色视频大全免费 | 久久久久久久久久久免费av| 欧美国产精品一级二级三级| 美女视频免费永久观看网站| 纵有疾风起免费观看全集完整版| 中文字幕av电影在线播放| 丁香六月天网| 午夜av观看不卡| 一区二区三区乱码不卡18| 一区二区日韩欧美中文字幕 | 各种免费的搞黄视频| 水蜜桃什么品种好| 国产精品一区二区在线观看99| 亚洲av福利一区| 天堂俺去俺来也www色官网| 人人妻人人澡人人爽人人夜夜| 中文精品一卡2卡3卡4更新| 久久精品国产亚洲网站| 狠狠婷婷综合久久久久久88av| 午夜久久久在线观看| 妹子高潮喷水视频| 欧美精品一区二区大全| 国产成人a∨麻豆精品| 日韩视频在线欧美| 日本av免费视频播放| 丰满少妇做爰视频| 人人妻人人爽人人添夜夜欢视频| 亚洲综合色网址| 国产亚洲一区二区精品| 中文字幕人妻丝袜制服| 人人妻人人添人人爽欧美一区卜| 美女中出高潮动态图| 91aial.com中文字幕在线观看| 99九九在线精品视频| 日韩一区二区视频免费看| 观看av在线不卡| 免费观看的影片在线观看| 久久av网站| 一级毛片 在线播放| 久久人人爽人人片av| 久久久久久久久久久免费av| 99九九线精品视频在线观看视频| 国产色婷婷99| 日韩精品有码人妻一区| 熟女人妻精品中文字幕| 日本免费在线观看一区| 啦啦啦中文免费视频观看日本| 免费黄频网站在线观看国产| 国产一区二区在线观看日韩| 少妇熟女欧美另类| 我的老师免费观看完整版| 国产成人av激情在线播放 | 26uuu在线亚洲综合色| 色婷婷久久久亚洲欧美| 国产免费现黄频在线看| 视频中文字幕在线观看| 亚洲精品久久成人aⅴ小说 | 亚洲国产成人一精品久久久| 亚洲精品自拍成人| 好男人视频免费观看在线| 人妻 亚洲 视频| 日韩伦理黄色片| av女优亚洲男人天堂| 久久久久国产网址| 久久ye,这里只有精品| 新久久久久国产一级毛片| 欧美亚洲 丝袜 人妻 在线| 美女内射精品一级片tv| 国产一区二区三区综合在线观看 | 丝袜脚勾引网站| 国产成人精品福利久久| 色哟哟·www| 欧美成人午夜免费资源| 制服诱惑二区| 国产成人aa在线观看| .国产精品久久| 国产高清国产精品国产三级| 一级毛片aaaaaa免费看小| 看非洲黑人一级黄片| 黄色视频在线播放观看不卡| 狠狠婷婷综合久久久久久88av| 色视频在线一区二区三区| 中文字幕久久专区| 成人国语在线视频| 久久久久久人妻| 这个男人来自地球电影免费观看 | 最新的欧美精品一区二区| 日韩欧美精品免费久久| 五月开心婷婷网| 黑人猛操日本美女一级片| 国产在线一区二区三区精| 欧美亚洲 丝袜 人妻 在线| 亚洲欧美清纯卡通| 日本黄色日本黄色录像| 欧美性感艳星| 永久免费av网站大全| 久久国产亚洲av麻豆专区| 精品人妻在线不人妻| 亚洲av.av天堂| 婷婷成人精品国产| 欧美亚洲 丝袜 人妻 在线| 2021少妇久久久久久久久久久| 伦精品一区二区三区| 又粗又硬又长又爽又黄的视频| 成年av动漫网址| 欧美亚洲 丝袜 人妻 在线| 国产亚洲精品久久久com| 看免费成人av毛片| 国产精品女同一区二区软件| 亚洲av成人精品一区久久| av福利片在线| 丝袜在线中文字幕| 大香蕉久久成人网| 97精品久久久久久久久久精品| 国产精品一区二区三区四区免费观看| 观看美女的网站| 精品视频人人做人人爽| xxx大片免费视频| 久久久久久人妻| 街头女战士在线观看网站| 在线 av 中文字幕| 狠狠婷婷综合久久久久久88av| 日日爽夜夜爽网站| 亚洲国产精品999| 少妇的逼好多水| 久久精品国产a三级三级三级| 91aial.com中文字幕在线观看| 国产 精品1| 你懂的网址亚洲精品在线观看| 欧美性感艳星| 在线播放无遮挡| 久久人人爽人人爽人人片va| 一级爰片在线观看| 十分钟在线观看高清视频www| 国产欧美日韩一区二区三区在线 | 老熟女久久久| 又大又黄又爽视频免费| 国产精品久久久久久久久免| 亚洲精品亚洲一区二区| 亚洲人与动物交配视频| 国产成人精品久久久久久| 王馨瑶露胸无遮挡在线观看| 久久av网站| 亚洲欧洲日产国产| 亚洲精品久久成人aⅴ小说 | 国产色爽女视频免费观看| 最新中文字幕久久久久| 欧美 日韩 精品 国产| 日产精品乱码卡一卡2卡三| 国产精品嫩草影院av在线观看| 亚洲av二区三区四区| 日本爱情动作片www.在线观看| kizo精华| 久久久久人妻精品一区果冻| 亚洲精品一二三| 色哟哟·www| 欧美精品高潮呻吟av久久| 亚洲欧美成人综合另类久久久| 国产精品久久久久久精品古装| 这个男人来自地球电影免费观看 | 一区在线观看完整版| 亚洲欧美一区二区三区国产| 精品人妻偷拍中文字幕| 国产精品久久久久久精品电影小说| 你懂的网址亚洲精品在线观看| 丝袜美足系列| 波野结衣二区三区在线| 亚洲高清免费不卡视频| 成人亚洲欧美一区二区av| 亚洲欧美日韩卡通动漫| 欧美激情极品国产一区二区三区 | 欧美成人精品欧美一级黄| 亚洲精品,欧美精品| 狂野欧美白嫩少妇大欣赏| 高清黄色对白视频在线免费看| 国产在视频线精品| 久久人妻熟女aⅴ| 午夜福利影视在线免费观看| 中文字幕人妻丝袜制服| 国内精品宾馆在线| 永久免费av网站大全| 热99国产精品久久久久久7| 高清午夜精品一区二区三区| 亚洲精品国产av成人精品| 久久女婷五月综合色啪小说| videossex国产| 国产免费现黄频在线看| 成人无遮挡网站| videosex国产| 成人无遮挡网站| 波野结衣二区三区在线| av电影中文网址| 亚洲成人av在线免费| 午夜福利视频精品| 久久久久久久久久人人人人人人| 国产免费一区二区三区四区乱码| 99视频精品全部免费 在线| 精品卡一卡二卡四卡免费| 国产精品一区二区三区四区免费观看| 精品少妇内射三级| 精品国产一区二区三区久久久樱花| 美女内射精品一级片tv| 国产有黄有色有爽视频| 免费日韩欧美在线观看| 我的老师免费观看完整版| 日韩亚洲欧美综合| 我的老师免费观看完整版| 色婷婷久久久亚洲欧美| 久久久久久久久久久久大奶| 亚洲精品第二区| 婷婷色麻豆天堂久久| 秋霞在线观看毛片| 久久99蜜桃精品久久| 日本黄色片子视频| av免费观看日本| 特大巨黑吊av在线直播| 又大又黄又爽视频免费| av在线app专区| 国产成人免费观看mmmm| 在线观看一区二区三区激情| 国产亚洲欧美精品永久| 国产午夜精品一二区理论片| 久久综合国产亚洲精品| 免费大片黄手机在线观看| 国精品久久久久久国模美| 国产欧美亚洲国产| 一区二区三区免费毛片| 欧美xxⅹ黑人| 亚洲欧美一区二区三区国产| 国产精品偷伦视频观看了| 国产视频内射| av免费观看日本| 国产欧美日韩一区二区三区在线 | 国产淫语在线视频| 成人影院久久| 一个人看视频在线观看www免费| 日本爱情动作片www.在线观看| 人妻制服诱惑在线中文字幕| 精品卡一卡二卡四卡免费| 美女脱内裤让男人舔精品视频| 最近手机中文字幕大全| 中文天堂在线官网| 秋霞在线观看毛片| 哪个播放器可以免费观看大片| 亚洲精品456在线播放app| 日韩中字成人| 日日啪夜夜爽| 精品久久蜜臀av无| 亚洲人成网站在线观看播放| 黑人欧美特级aaaaaa片| 性高湖久久久久久久久免费观看| 亚洲精品国产av成人精品| 男女免费视频国产| 九色亚洲精品在线播放| 在线观看免费日韩欧美大片 | 一本色道久久久久久精品综合| 国产精品麻豆人妻色哟哟久久| 久久人人爽人人爽人人片va| 亚洲精华国产精华液的使用体验| 啦啦啦中文免费视频观看日本| 国产白丝娇喘喷水9色精品| 美女内射精品一级片tv| 制服丝袜香蕉在线| 久久精品夜色国产| 日本午夜av视频| 亚洲精品乱码久久久v下载方式| 桃花免费在线播放| h视频一区二区三区| 男女国产视频网站| 欧美日本中文国产一区发布| 亚洲成人手机| 久久99一区二区三区| 精品人妻熟女av久视频| 久久久午夜欧美精品| 国产无遮挡羞羞视频在线观看| 欧美日韩精品成人综合77777| 国产深夜福利视频在线观看| www.色视频.com| 亚洲第一av免费看| 制服人妻中文乱码| 国产精品.久久久| 人妻人人澡人人爽人人| 交换朋友夫妻互换小说| 国产无遮挡羞羞视频在线观看| 久久精品久久久久久噜噜老黄| av在线app专区| 看非洲黑人一级黄片| 午夜91福利影院| 天堂中文最新版在线下载| 国产精品99久久99久久久不卡 | 亚洲美女搞黄在线观看| 日韩大片免费观看网站| 久久久国产欧美日韩av| 精品一区在线观看国产| 老熟女久久久| 日本vs欧美在线观看视频| 欧美一级a爱片免费观看看| 男女高潮啪啪啪动态图| 日韩,欧美,国产一区二区三区| 卡戴珊不雅视频在线播放| 欧美日韩综合久久久久久| av不卡在线播放| 母亲3免费完整高清在线观看 | 久久综合国产亚洲精品| 欧美最新免费一区二区三区| 久久久久精品性色| 制服诱惑二区| 久久久国产欧美日韩av| 国产亚洲最大av| 精品少妇黑人巨大在线播放| 一区二区三区免费毛片| 永久免费av网站大全| 建设人人有责人人尽责人人享有的| 日本午夜av视频| 丁香六月天网| 夫妻午夜视频| 久久鲁丝午夜福利片| 人妻人人澡人人爽人人| 亚洲av国产av综合av卡| 18禁观看日本| 一级片'在线观看视频| 熟女av电影| 热re99久久国产66热| 国产精品一区二区在线观看99| 女性被躁到高潮视频| 大香蕉久久成人网| 极品少妇高潮喷水抽搐| 激情五月婷婷亚洲| 亚洲中文av在线| 2021少妇久久久久久久久久久| 久久久午夜欧美精品| 中文字幕免费在线视频6| 亚洲精品色激情综合| 91精品一卡2卡3卡4卡| 国产免费视频播放在线视频| 国产成人精品无人区| 热re99久久精品国产66热6| 精品一区二区免费观看| 欧美变态另类bdsm刘玥| 在线观看免费高清a一片| 亚洲欧美精品自产自拍| 国产69精品久久久久777片| 极品人妻少妇av视频| 久热这里只有精品99| 亚洲欧美日韩卡通动漫| 成人毛片60女人毛片免费| 日本黄色片子视频| 一区在线观看完整版| 纯流量卡能插随身wifi吗| 亚洲欧洲国产日韩| 国产乱人偷精品视频| 成人国语在线视频| 精品一区二区三卡| 91久久精品国产一区二区三区| 涩涩av久久男人的天堂| 777米奇影视久久| 一区二区日韩欧美中文字幕 | 免费av不卡在线播放| 一本久久精品| 你懂的网址亚洲精品在线观看| 中文乱码字字幕精品一区二区三区| 久久热精品热| 亚洲五月色婷婷综合| 午夜日本视频在线| 欧美3d第一页| 国产精品成人在线| 婷婷成人精品国产| 视频区图区小说| 高清毛片免费看| 桃花免费在线播放| 久久久久久久国产电影| 成人手机av| 亚洲av综合色区一区| 最黄视频免费看| 丝瓜视频免费看黄片| av免费在线看不卡| 亚洲av成人精品一区久久| 在线观看三级黄色| 精品视频人人做人人爽| 欧美少妇被猛烈插入视频| 人妻一区二区av| 高清不卡的av网站| 成人亚洲欧美一区二区av| 一本久久精品| 国产精品一区二区在线观看99| 国语对白做爰xxxⅹ性视频网站| 三级国产精品欧美在线观看| 水蜜桃什么品种好| 日本与韩国留学比较| 久热久热在线精品观看| 少妇被粗大猛烈的视频| 国产欧美日韩一区二区三区在线 | 亚洲欧美中文字幕日韩二区| 男女啪啪激烈高潮av片| 一级黄片播放器| 亚洲色图 男人天堂 中文字幕 | 亚洲四区av| 午夜福利在线观看免费完整高清在| 在线 av 中文字幕| 日韩av在线免费看完整版不卡| 麻豆乱淫一区二区| 欧美精品一区二区免费开放| 日韩一区二区三区影片| 欧美亚洲 丝袜 人妻 在线| 水蜜桃什么品种好| 一区二区三区精品91| 999精品在线视频| 99热国产这里只有精品6| 极品少妇高潮喷水抽搐| 啦啦啦在线观看免费高清www| 人妻 亚洲 视频| 国产成人av激情在线播放 | 99热网站在线观看| 夜夜爽夜夜爽视频| 欧美另类一区| 99re6热这里在线精品视频| 在线观看免费高清a一片| 国产有黄有色有爽视频| 简卡轻食公司| 日本av免费视频播放| 久久精品国产鲁丝片午夜精品| 大码成人一级视频| 国产不卡av网站在线观看| 久久久久久久精品精品| 久久久国产精品麻豆| 亚洲欧美清纯卡通| 边亲边吃奶的免费视频| 国产69精品久久久久777片| 视频区图区小说| av在线老鸭窝| 日本av手机在线免费观看| 人成视频在线观看免费观看| 亚洲精品456在线播放app| 桃花免费在线播放| 日韩视频在线欧美| 丰满迷人的少妇在线观看| 精品酒店卫生间| 女性被躁到高潮视频| 亚洲av中文av极速乱| 久久久久久久大尺度免费视频| 桃花免费在线播放| 午夜免费观看性视频| 亚洲精品久久午夜乱码| 免费观看av网站的网址| 麻豆精品久久久久久蜜桃| 欧美bdsm另类| 在线观看人妻少妇| 色哟哟·www| 日本黄色日本黄色录像| 最近手机中文字幕大全| 亚洲精品日韩在线中文字幕| 亚洲av不卡在线观看| 桃花免费在线播放| 久久婷婷青草| 亚洲色图综合在线观看| 插逼视频在线观看| 亚洲欧美日韩另类电影网站| av免费观看日本| 国产色爽女视频免费观看| a级毛片免费高清观看在线播放| 十八禁网站网址无遮挡|