• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Ukey和LiveOS的加密硬盤(pán)安全認(rèn)證方案

    2016-12-13 05:11:10陳錦飛
    關(guān)鍵詞:秘鑰通用性固件

    徐 欣,陳錦飛

    (杭州電子科技大學(xué)通信工程學(xué)院,浙江 杭州 310018)

    ?

    基于Ukey和LiveOS的加密硬盤(pán)安全認(rèn)證方案

    徐 欣,陳錦飛

    (杭州電子科技大學(xué)通信工程學(xué)院,浙江 杭州 310018)

    針對(duì)目前硬盤(pán)加密方案通用性較差以及身份認(rèn)證過(guò)程安全性不夠的問(wèn)題,提出一種全加密固態(tài)硬盤(pán)安全認(rèn)證和可信啟動(dòng)方案.利用商密Ukey實(shí)現(xiàn)秘鑰的安全存儲(chǔ),利用定制精簡(jiǎn)的LiveOS系統(tǒng)實(shí)現(xiàn)Ukey和加密硬盤(pán)的安全配對(duì)、認(rèn)證、秘鑰傳遞以及硬盤(pán)系統(tǒng)的可信啟動(dòng).最后提出了一種秘鑰安全恢復(fù)方案.方案基于現(xiàn)有安全ASIC芯片構(gòu)建,并在通用PC系統(tǒng)上驗(yàn)證通過(guò),具有很好的通用性、安全性及易用性.

    加密硬盤(pán);身份認(rèn)證;可信啟動(dòng)

    0 引 言

    在現(xiàn)代信息系統(tǒng)中,用密碼技術(shù)對(duì)信息保密的安全性取決于對(duì)密鑰的安全保護(hù)[1].目前,基于硬件實(shí)現(xiàn)的硬盤(pán)加密方案通常是通過(guò)在主機(jī)與硬盤(pán)的數(shù)據(jù)傳輸鏈路之間串接現(xiàn)場(chǎng)可編程門(mén)陣列(Field-Programmable Gate Array,F(xiàn)PGA)模塊來(lái)實(shí)現(xiàn)數(shù)據(jù)實(shí)時(shí)加解密,使用智能卡存儲(chǔ)秘鑰及認(rèn)證身份[2],但缺乏用戶交互,無(wú)法判定智能卡持卡人的身份,且通用性較差.自加密硬盤(pán)(Self-Encrypting Drives,SED)在硬盤(pán)控制器內(nèi)實(shí)現(xiàn)加密引擎,可直接與PC主板對(duì)接,通用性較好,但沒(méi)有兼顧通用性和安全性的秘鑰管理和身份認(rèn)證方案.文獻(xiàn)[3]使用ATA硬盤(pán)密碼鎖,通過(guò)口令驗(yàn)證用戶身份.口令驗(yàn)證易被暴力破解,而且能通過(guò)搭線攻擊竊取.文獻(xiàn)[4]提出了一種基于Ukey(USB Key)的安全BIOS模型,使用Ukey存儲(chǔ)秘鑰,利用定制BIOS來(lái)實(shí)現(xiàn)加密硬盤(pán)和Ukey的相互認(rèn)證,但這意味著加密盤(pán)只能工作在定制的BIOS環(huán)境下,無(wú)法與其它PC環(huán)境兼容,因此通用性大大降低.本文基于Ukey和定制化LiveOS,針對(duì)通用性更好的自加密硬盤(pán)提出并實(shí)現(xiàn)了一種安全認(rèn)證方案,在保證認(rèn)證安全性的同時(shí),也具有很好的通用性.

    1 整體設(shè)計(jì)方案

    系統(tǒng)框架如圖1所示.采用自加密硬盤(pán)的計(jì)算機(jī)開(kāi)機(jī)后,首先會(huì)啟動(dòng)主板BIOS,然后引導(dǎo)LiveOS從Ukey啟動(dòng),實(shí)現(xiàn)硬盤(pán)對(duì)Ukey及用戶身份的認(rèn)證,認(rèn)證通過(guò)后,LiveOS從Ukey讀取秘鑰注入硬盤(pán),硬盤(pán)用此秘鑰實(shí)現(xiàn)對(duì)數(shù)據(jù)流的實(shí)時(shí)加密寫(xiě)和解密讀操作.

    硬盤(pán)為SATA接口固態(tài)硬盤(pán)(Solid State Drives,SSD),主控為專(zhuān)用集成電路(Application Specific Integrated Circuit,ASIC),內(nèi)部結(jié)構(gòu)如圖2所示.主控實(shí)現(xiàn)了基本的SATA協(xié)議解析及MMC/eMMC(Embedded Multi Media Card)陣列讀寫(xiě)控制,同時(shí)也集成了各種硬件加密模塊,如RSA/ECC,DES/AES,sha128/256以及商密算法SM2,SM3和SM4.除此之外,主控還支持ISP(In-System Programming),可通過(guò)固件(Firmware)靈活控制各模塊的使用,與PC端應(yīng)用層配合實(shí)現(xiàn)安全應(yīng)用.

    商密Ukey集成了商密算法的USBkey,UKey與USB技術(shù),USB主控結(jié)構(gòu)與圖2類(lèi)似,實(shí)現(xiàn)了基本的USB協(xié)議,集成了各種硬件加密模塊,同樣支持ISP.由于加解密運(yùn)算完全在UKey內(nèi)進(jìn)行而不會(huì)在其他設(shè)備上留下任何痕跡[5],因此使用Ukey作為秘鑰存儲(chǔ)和身份認(rèn)證設(shè)備,在保障秘鑰和認(rèn)證安全性的同時(shí),也具有很好的通用性,可應(yīng)用于任何留有USB接口的計(jì)算機(jī).

    RSA,AES等國(guó)際加密算法可能存在“后門(mén)”風(fēng)險(xiǎn),為提高安全性,本設(shè)計(jì)方案中無(wú)論自加密硬盤(pán)還是Ukey均選擇商密算法來(lái)保障數(shù)據(jù)的安全.

    圖1 系統(tǒng)框架

    圖2 SSD主控芯片結(jié)構(gòu)

    2 LiveOS定制

    LiveOS是一種可在U盤(pán)和CD上啟動(dòng)的系統(tǒng),通?;贚inux內(nèi)核,作為系統(tǒng)維護(hù)工具,如恢復(fù)磁盤(pán)文件、查殺病毒等[6].本文基于Linux內(nèi)核定制出LiveOS,并在其中集成整個(gè)認(rèn)證系統(tǒng),固化于Ukey之中,實(shí)現(xiàn)開(kāi)機(jī)引導(dǎo).Ukey通常在通用系統(tǒng)上與應(yīng)用層軟件配合實(shí)現(xiàn)身份認(rèn)證,本文首次在Ukey中固化可引導(dǎo)的LiveOS實(shí)現(xiàn)認(rèn)證,相比通用系統(tǒng),定制化的LiveOS不會(huì)有病毒木馬的威脅,同時(shí)對(duì)于全加密硬盤(pán)而言,認(rèn)證通過(guò)之前盤(pán)內(nèi)系統(tǒng)無(wú)法啟動(dòng),LiveOS認(rèn)證相比BIOS認(rèn)證具有更好的通用性.

    LiveOS主要由2部分構(gòu)成:裁剪的Linux內(nèi)核以及虛擬文件系統(tǒng)initrd(initial RAM Disk).

    1)Linux內(nèi)核開(kāi)放源碼.用戶可根據(jù)自己的需求裁剪和編譯Linux內(nèi)核[7].LiveOS只作為認(rèn)證平臺(tái),為提高啟動(dòng)和運(yùn)行速度,內(nèi)核應(yīng)盡可能精簡(jiǎn).將最基本的ATA/SCSI驅(qū)動(dòng),USB驅(qū)動(dòng),F(xiàn)AT/NTFS/EXT3/EXT4文件系統(tǒng)驅(qū)動(dòng)等編譯成內(nèi)核模塊.為保證安全性,LiveOS應(yīng)離線運(yùn)行,因此去除所有網(wǎng)絡(luò)驅(qū)動(dòng),顯示驅(qū)動(dòng)保留最基本的文字終端即可.

    2)虛擬文件系統(tǒng)initrd(initial RAM Disk)即Linux初始RAM磁盤(pán).其中包含各種可執(zhí)行程序和驅(qū)動(dòng)程序,在LiveOS中,initrd作為最終的根文件系統(tǒng)被Linux內(nèi)核掛載,整個(gè)文件系統(tǒng)均在RAM中運(yùn)行.Initrd文件目錄遵循FHS(Filesystem Hierarchy Standard)規(guī)范[8].

    3 基于LiveOS的認(rèn)證系統(tǒng)設(shè)計(jì)

    認(rèn)證系統(tǒng)隨LiveOS開(kāi)機(jī)啟動(dòng),實(shí)現(xiàn)Ukey與加密硬盤(pán)的初始化配對(duì)、認(rèn)證,秘鑰傳遞以及硬盤(pán)系統(tǒng)的可信啟動(dòng).認(rèn)證系統(tǒng)與Ukey及加密硬盤(pán)使用SCSI Generic協(xié)議通信,應(yīng)用層通過(guò)ioctl()發(fā)送事先協(xié)商好的命令,設(shè)備固件(firmware)響應(yīng)命令并完成相應(yīng)操作.

    3.1 Ukey和加密硬盤(pán)的初始化配對(duì)

    為保證加密盤(pán)內(nèi)數(shù)據(jù)安全,確保只有唯一的Ukey才能解密盤(pán)內(nèi)數(shù)據(jù),需要設(shè)計(jì)一種安全配對(duì)機(jī)制,防止偽造Ukey破解硬盤(pán).本文通過(guò)公鑰交換實(shí)現(xiàn)Ukey和加密盤(pán)的一一配對(duì).公鑰交換流程如圖3所示.

    Ukey和加密硬盤(pán)控制IC內(nèi)部均有SM2密鑰對(duì)生成模塊,由于密鑰對(duì)的唯一性,通過(guò)交換公鑰配對(duì),既能對(duì)后續(xù)秘鑰傳遞過(guò)程進(jìn)行加密,也可通過(guò)SM2簽名實(shí)現(xiàn)加密盤(pán)對(duì)Ukey的認(rèn)證.設(shè)備初始化時(shí)生成的SM2私鑰是其唯一性標(biāo)識(shí),為保障安全,私鑰在任何情況下都只能在設(shè)備內(nèi)部使用,對(duì)外沒(méi)有讀寫(xiě)接口.

    圖3 公鑰交換配對(duì)流程

    為保證數(shù)據(jù)流的加解密速度,硬盤(pán)加密引擎使用對(duì)稱(chēng)加密算法SM4加解密數(shù)據(jù).Ukey和加密盤(pán)完成配對(duì)后,必須設(shè)置一個(gè)SM4秘鑰,所有寫(xiě)入硬盤(pán)的數(shù)據(jù)均通過(guò)此秘鑰加密.硬盤(pán)內(nèi)數(shù)據(jù)的保密性取決于該秘鑰的安全,因此需要將此秘鑰通過(guò)安全信道存放于Ukey之中.秘鑰安全存儲(chǔ)流程如圖4所示.

    圖4 秘鑰安全存儲(chǔ)過(guò)程

    加密盤(pán)控制IC擁有真隨機(jī)數(shù)發(fā)生器TRNG(True Random Number Generator),截取128 bit用作SM4秘鑰.由于配對(duì)過(guò)程已交換公鑰,SM4秘鑰在加密盤(pán)內(nèi)部通過(guò)Ukey公鑰加密,再通過(guò)認(rèn)證系統(tǒng)傳遞給Ukey,Ukey用自身私鑰解密存儲(chǔ).秘鑰加密傳輸保證了SM4秘鑰的安全性.

    為驗(yàn)證Ukey持有者的身份,初始化階段,用戶需設(shè)置一個(gè)用于身份認(rèn)證的PIN碼,該P(yáng)IN碼使用國(guó)密哈希算法SM3加密,存儲(chǔ)在Ukey中用于認(rèn)證階段的第一步認(rèn)證.

    Ukey和加密盤(pán)配對(duì)完成后,需要各自設(shè)置初始化標(biāo)識(shí),在LiveOS啟動(dòng)后的認(rèn)證階段,讀取該標(biāo)識(shí)并進(jìn)入相應(yīng)操作.LiveOS關(guān)機(jī)后,加密盤(pán)的秘鑰掉電銷(xiāo)毀,初始化過(guò)程完成.

    3.2 LiveOS安全認(rèn)證及硬盤(pán)系統(tǒng)可信啟動(dòng)

    加密盤(pán)初始化后,硬盤(pán)已進(jìn)入加密狀態(tài),由于加密秘鑰保存在與之配對(duì)的Ukey之中,只有從Ukey注入秘鑰到加密盤(pán)中,才能進(jìn)行硬盤(pán)讀寫(xiě)操作,解密數(shù)據(jù)以及硬盤(pán)系統(tǒng)的可信啟動(dòng).只有通過(guò)安全認(rèn)證才能成功注入正確的秘鑰.整個(gè)認(rèn)證過(guò)程分3個(gè)階段.

    第一階段為PIN碼認(rèn)證階段,流程如圖5所示.

    圖5 PIN碼認(rèn)證階段

    BIOS啟動(dòng)后,由于加密盤(pán)處于加密狀態(tài),盤(pán)內(nèi)系統(tǒng)無(wú)法啟動(dòng),必須插入U(xiǎn)key啟動(dòng)LiveOS開(kāi)啟認(rèn)證.認(rèn)證系統(tǒng)會(huì)檢查Ukey和加密盤(pán)的初始化標(biāo)識(shí),如果均未初始化,會(huì)詢問(wèn)用戶是否開(kāi)始Ukey和加密盤(pán)的初始化配對(duì);如果只有一方初始化說(shuō)明Ukey和加密盤(pán)必定不是一一配對(duì)關(guān)系.只有兩者均初始化后才能進(jìn)行用戶PIN碼驗(yàn)證,用戶PIN碼傳入U(xiǎn)key計(jì)算SM3哈希值,與Ukey初始化階段存儲(chǔ)的哈希值比較,一致則進(jìn)行下一步認(rèn)證,否則認(rèn)證失敗.

    第二階段為加密盤(pán)認(rèn)證Ukey和秘鑰注入階段,流程圖如圖6所示.

    身份認(rèn)證有2種最基本的手段:根據(jù)你所知道的信息來(lái)證明你的身份(what you know)及根據(jù)你所擁有的東西來(lái)證明你的身份(what you have).

    PIN碼是用戶對(duì)Ukey所有權(quán)的證明,即what you know,而加密盤(pán)對(duì)Ukey的認(rèn)證解決的正是what you have的問(wèn)題.只有唯一與加密盤(pán)配對(duì)的的Ukey才能注入正確的秘鑰,并解密硬盤(pán).

    定制的LiveOS不會(huì)有感染木馬病毒的風(fēng)險(xiǎn),但只能為認(rèn)證提供一個(gè)安全的軟件環(huán)境,由于存在搭線攻擊的可能,即PC主板有可能被植入用于抓取總線數(shù)據(jù)的硬件,從而導(dǎo)致SCSI命令和數(shù)據(jù)流被截獲,攻擊者通過(guò)重放命令和數(shù)據(jù)流從而在沒(méi)有Ukey的情況下解密硬盤(pán),因此避免重放攻擊至關(guān)重要.

    在秘鑰注入階段,來(lái)自Ukey的加密盤(pán)SM4秘鑰在Ukey內(nèi)部通過(guò)加密盤(pán)自身公鑰加密,密文通過(guò)特定的SCSI命令傳輸給加密盤(pán)解密,一旦攻擊者重放此命令和密文,加密盤(pán)即可解密出正確的數(shù)據(jù)加密秘鑰,攻擊者無(wú)需Ukey便可解密硬盤(pán).因此在加密盤(pán)固件響應(yīng)秘鑰注入命令前,應(yīng)該實(shí)施一個(gè)與Ukey有關(guān)的認(rèn)證過(guò)程,而且同樣應(yīng)該防止重放攻擊.采用圖6所示的挑戰(zhàn)響應(yīng)式認(rèn)證可以有效防止重放攻擊.先由加密盤(pán)產(chǎn)生隨機(jī)數(shù),該隨機(jī)數(shù)送入U(xiǎn)key,Ukey用自身SM2私鑰對(duì)該隨機(jī)數(shù)簽名,然后加密盤(pán)使用之前與之配對(duì)的Ukey SM2公鑰解簽名,解簽成功即可證明Ukey即為加密盤(pán)唯一的配對(duì)Ukey.由于用于簽名的隨機(jī)數(shù)每次均不同,即使攻擊者重放簽名也無(wú)法解簽成功.

    加密盤(pán)解簽成功后通知LiveOS應(yīng)用層進(jìn)行下一步操作,同時(shí),加密盤(pán)固件產(chǎn)生一個(gè)標(biāo)志位用于證明解簽成功,這一點(diǎn)對(duì)防止秘鑰注入階段的重放攻擊也至關(guān)重要.在加密盤(pán)響應(yīng)秘鑰注入口令時(shí),必須先檢查該標(biāo)志位,存在此標(biāo)志位即證明Ukey認(rèn)證是通過(guò)的,然后解密出正確的秘鑰,否則,不進(jìn)行解密操作.

    第三階段為磁盤(pán)數(shù)據(jù)解密和盤(pán)內(nèi)系統(tǒng)的可信啟動(dòng).

    PIN碼和Ukey認(rèn)證通過(guò)后,加密盤(pán)即可獲得用于數(shù)據(jù)實(shí)時(shí)加解密的SM4秘鑰,該秘鑰用來(lái)對(duì)數(shù)據(jù)流的加密寫(xiě)和解密讀操作,這對(duì)于用戶來(lái)說(shuō)是透明的.LiveOS重啟過(guò)程中加密盤(pán)不會(huì)掉電,因此SM4秘鑰得到保留,如果加密盤(pán)內(nèi)預(yù)裝有操作系統(tǒng),經(jīng)過(guò)MBR和Bootloader階段,系統(tǒng)啟動(dòng),啟動(dòng)后即可對(duì)加密盤(pán)進(jìn)行讀寫(xiě)操作.對(duì)windows操作系統(tǒng)而言,其登陸口令易被win PE等工具破解,但對(duì)加密硬盤(pán)而言,沒(méi)有Ukey的認(rèn)證過(guò)程,盤(pán)內(nèi)系統(tǒng)將無(wú)法啟動(dòng).Ukey和LiveOS的認(rèn)證方案一定程度上實(shí)現(xiàn)了硬盤(pán)系統(tǒng)的可信啟動(dòng).

    4 秘鑰恢復(fù)方案

    加密盤(pán)內(nèi)數(shù)據(jù)的解密秘鑰存儲(chǔ)在Ukey之中,一旦Ukey丟失,盤(pán)內(nèi)數(shù)據(jù)將無(wú)法解密,這無(wú)疑會(huì)造成嚴(yán)重的數(shù)據(jù)損失.因此設(shè)計(jì)一種安全的秘鑰恢復(fù)方案顯得尤為重要.本文設(shè)計(jì)了一種雙因子認(rèn)證的秘鑰安全恢復(fù)方案.

    為了恢復(fù)秘鑰,秘鑰除了存儲(chǔ)在Ukey之中,還必須加密保存在加密盤(pán)內(nèi)的安全存儲(chǔ)區(qū).本文使用雙因子加密備份秘鑰.首先是用戶因子,即在Ukey與加密盤(pán)的配對(duì)階段,用戶除了設(shè)置PIN碼外,也需要設(shè)置一個(gè)秘鑰恢復(fù)密碼Ku,在加密盤(pán)內(nèi)部使用Ku對(duì)加密盤(pán)SM4秘鑰K進(jìn)行第一次SM4加密.供應(yīng)商因子是供應(yīng)商的秘鑰恢復(fù)Ukey,在加密盤(pán)量產(chǎn)階段,秘鑰恢復(fù)Ukey產(chǎn)生128 bit SM4秘鑰Kv,Kv除了存儲(chǔ)在Ukey的特定安全存儲(chǔ)區(qū)外,也會(huì)存儲(chǔ)在加密盤(pán)的安全存儲(chǔ)區(qū),Kv對(duì)外均無(wú)讀寫(xiě)接口.配對(duì)階段使用加密盤(pán)內(nèi)Kv對(duì)SM4秘鑰K進(jìn)行第二次SM4加密,兩次加密后的秘鑰同樣存儲(chǔ)在加密盤(pán)安全存儲(chǔ)區(qū)中用于秘鑰恢復(fù).

    Ukey丟失后,用戶需要向加密硬盤(pán)供應(yīng)商提供需要恢復(fù)秘鑰的硬盤(pán)和秘鑰恢復(fù)密碼Ku,同時(shí)供應(yīng)商使用加密盤(pán)量產(chǎn)階段的秘鑰恢復(fù)Ukey才能恢復(fù)出秘鑰.原理如圖7所示.

    圖7 秘鑰恢復(fù)原理

    在秘鑰恢復(fù)階段,加密盤(pán)內(nèi)部固件程序通過(guò)用戶提供的秘鑰恢復(fù)密碼Ku以及來(lái)自供應(yīng)商秘鑰恢復(fù)Ukey中的秘鑰Kv,對(duì)盤(pán)內(nèi)加密備份秘鑰進(jìn)行兩次SM4解密操作,從而恢復(fù)出硬盤(pán)秘鑰K,然后開(kāi)始“秘鑰恢復(fù)配對(duì)”.“秘鑰恢復(fù)配對(duì)”與正常配對(duì)流程少了SM4秘鑰產(chǎn)生過(guò)程,即在加密盤(pán)與新配對(duì)Ukey交換公鑰完成配對(duì)后,恢復(fù)出的秘鑰K直接存儲(chǔ)在新配對(duì)Ukey中,由用戶設(shè)置新PIN碼和秘鑰恢復(fù)密碼Ku,再次使用Ku和Kv對(duì)秘鑰K進(jìn)行兩次SM4加密,同樣存儲(chǔ)在加密盤(pán)安全存儲(chǔ)區(qū)中用于秘鑰恢復(fù).秘鑰恢復(fù)配對(duì)完成后,盤(pán)內(nèi)數(shù)據(jù)即可通過(guò)新配對(duì)Ukey解密并正常啟動(dòng)系統(tǒng).

    5 實(shí)驗(yàn)與分析

    5.1 認(rèn)證方案安全性分析

    1)固件安全性分析

    固件程序需要遵循特定的嵌入式編碼規(guī)范,同時(shí)通過(guò)主控芯片廠商提供的軟件開(kāi)發(fā)環(huán)境以及硬件開(kāi)發(fā)板才能正確導(dǎo)入芯片內(nèi)的CODE ROM區(qū),并在芯片內(nèi)部嵌入式CPU上正常運(yùn)行.因此,對(duì)于運(yùn)行在PC主板CPU上的程序而言,無(wú)法對(duì)固件程序作出任何修改和破壞.即使LiveOS感染了木馬病毒,木馬程序只能通過(guò)通用SATA/USB協(xié)議接口與固件交互,對(duì)固件程序本身無(wú)任何影響.

    2)秘鑰安全性分析

    加密盤(pán)數(shù)據(jù)加密秘鑰在SSD內(nèi)部生成,且對(duì)外無(wú)讀寫(xiě)接口.秘鑰在傳輸過(guò)程中均使用公鑰加密,所有加解密操作均在SSD和Ukey內(nèi)部進(jìn)行.攻擊者無(wú)法在驅(qū)動(dòng)鏈路和內(nèi)存中獲得秘鑰明文.方案中通過(guò)挑戰(zhàn)響應(yīng)式認(rèn)證有效避免了密文重放攻擊.

    5.2 認(rèn)證方案實(shí)現(xiàn)

    自加密硬盤(pán)(SSD)基于Sage S881 SSD主控[9],商密Ukey基于Sage S261 USB主控[10],認(rèn)證系統(tǒng)使用C語(yǔ)言編寫(xiě),LiveOS.iso大小僅為13.4 MB,從Ukey啟動(dòng)后立刻進(jìn)入認(rèn)證系統(tǒng),啟動(dòng)過(guò)程只需3 s.系統(tǒng)啟動(dòng)后自動(dòng)檢測(cè)Ukey和加密硬盤(pán),并根據(jù)初始化狀態(tài)進(jìn)行相應(yīng)操作.認(rèn)證系統(tǒng)截圖如圖8所示.

    圖8 認(rèn)證系統(tǒng)

    如圖8所示,/dev/sdc,/dev/sdb即為Ukey和加密盤(pán)在LiveOS下的設(shè)備名,有獨(dú)一無(wú)二的產(chǎn)品序列號(hào)PSN及配對(duì)狀態(tài).用戶輸入PIN碼即開(kāi)始認(rèn)證流程,認(rèn)證成功后硬盤(pán)“解密”,LiveOS重啟引導(dǎo)盤(pán)內(nèi)系統(tǒng)啟動(dòng).

    6 結(jié)束語(yǔ)

    本文將Ukey和LiveOS技術(shù)相結(jié)合,為自加密硬盤(pán)提出并實(shí)現(xiàn)了一種兼顧安全性和通用性的安全認(rèn)證方案.本方案可用于任何需要信息保密的計(jì)算機(jī)系統(tǒng),且無(wú)需對(duì)系統(tǒng)結(jié)構(gòu)做出任何改變.下一步研究重點(diǎn)是認(rèn)證系統(tǒng)的功能擴(kuò)展,滿足用戶更多定制化的安全需求.

    [1]鄭東,趙慶蘭,張應(yīng)輝.密碼學(xué)綜述[J].西安郵電大學(xué)學(xué)報(bào),2013,18(6):1-10.

    [2]孫瑜.基于FPGA的數(shù)據(jù)加解密系統(tǒng)設(shè)計(jì)[D].大連:大連海事大學(xué),2010.

    [3]魏東曉,萬(wàn)海山,王亮.基于國(guó)產(chǎn)密碼算法的加密固態(tài)硬盤(pán)設(shè)計(jì)與實(shí)現(xiàn)[C]//中國(guó)計(jì)算機(jī)學(xué)會(huì)信息保密專(zhuān)業(yè)委員會(huì).第二十四屆全國(guó)信息保密學(xué)術(shù)會(huì)議(IS2014)論文集,2014:179-188.

    [4]HU Y, LV H.Design of Trusted BIOS in UEFI Base on USBKEY[C]//International Conference on Intelligence Science and Information Engineering. IEEE Computer Society, 2011:164-166.

    [5]曹喆.基于USBKey的身份認(rèn)證機(jī)制的研究與實(shí)現(xiàn)[D].上海:東華大學(xué),2010.

    [6]陳柯,劉中山,李航.一種基于Linux Live USB的啟動(dòng)優(yōu)化研究[J].工業(yè)控制計(jì)算機(jī),2014(10):109-110.

    [7]張?jiān)迫?基于代碼分析的Linux裁剪技術(shù)研究與實(shí)現(xiàn)[D].哈爾濱:哈爾濱理工大學(xué),2004.

    [8]鐘柏松,張宇成,周明建.Linux虛擬文件系統(tǒng)分析[J].計(jì)算機(jī)與現(xiàn)代化,2010(9):76-78.

    [9]杭州華瀾微電子股份有限公司.PCIe/SATA SSD Controller S88x Datasheet[EB/OL].[2015-12-06].http://www.sage-micro.com.cn/chip-10.html.

    [10]杭州華瀾微電子股份有限公司.USB2.0 Flash Memory Controller S261 Datasheet[EB/OL].[2015-12-06]. http://www.sage-micro.com.cn/chip-6.html.

    A Secure Authentication Scheme for the Full-encrypted Drives Based on Ukey and LiveOS

    XU Xin, CHEN Jinfei

    (SchoolofCommunicationEngineering,HangzhouDianziUniversity,HangzhouZhejiang310018,China)

    Aiming at the truth that the present disk encrypting schemes have poor versatility and are not secure enough in identity authentication, this paper proposes a secure authentication and trusted boot scheme for the full-encrypted drives(FED). We use Ukey for storing secret key and the custom-made simplified LiveOS for secure pairing, authentication, private key passing and trusted boot for system in the disk. Finally we propose a secure scheme for restoring secret key. The whole scheme is based on the current secure ASIC and is implemented on the general PC system, which has good versatility, security and usability.

    encrypted drives; identity authentication; trusted boot

    10.13954/j.cnki.hdu.2016.06.004

    2016-04-25

    徐欣(1975-),男,浙江麗水人,教授,信息系統(tǒng)安全.

    TP309.2

    A

    1001-9146(2016)06-0015-06

    猜你喜歡
    秘鑰通用性固件
    Improving polyp detection at colonoscopy: Non-technological techniques
    ETC秘鑰國(guó)產(chǎn)化升級(jí)改造方案設(shè)計(jì)與實(shí)現(xiàn)
    干細(xì)胞開(kāi)啟未來(lái)大健康的“秘鑰” 專(zhuān)家與媒體面對(duì)面活動(dòng)走進(jìn)中源協(xié)和—山西省干細(xì)胞基因工程有限公司
    基于元模型的通用性列控仿真平臺(tái)基礎(chǔ)環(huán)境研究
    拋丸機(jī)吊具的通用性設(shè)計(jì)以及拋丸器的布置
    基于Unity 3D的產(chǎn)品秘鑰二維碼實(shí)現(xiàn)
    基于固件的遠(yuǎn)程身份認(rèn)證
    提取ROM固件中的APP
    基于二元多項(xiàng)式與中國(guó)剩余定理的多秘密分享方案
    一種通過(guò)USB接口的可靠固件升級(jí)技術(shù)
    两个人视频免费观看高清| 女人高潮潮喷娇喘18禁视频| 国产69精品久久久久777片 | 亚洲色图av天堂| 中文字幕人妻丝袜一区二区| 国产亚洲精品久久久久久毛片| aaaaa片日本免费| 99热只有精品国产| 久久久久久人人人人人| 又爽又黄无遮挡网站| 久久精品夜夜夜夜夜久久蜜豆 | 99热这里只有是精品50| 少妇熟女aⅴ在线视频| 亚洲精品中文字幕在线视频| 免费在线观看日本一区| 午夜久久久久精精品| 嫩草影院精品99| 亚洲18禁久久av| 啦啦啦韩国在线观看视频| 国内精品久久久久久久电影| 亚洲五月天丁香| 国产一区二区三区在线臀色熟女| 嫩草影院精品99| 母亲3免费完整高清在线观看| 90打野战视频偷拍视频| 黄色女人牲交| 禁无遮挡网站| 国产欧美日韩精品亚洲av| 大型黄色视频在线免费观看| 精品福利观看| 99久久99久久久精品蜜桃| 国产成人啪精品午夜网站| 午夜日韩欧美国产| 手机成人av网站| 精品福利观看| 中文在线观看免费www的网站 | 国产av又大| 国产一区二区在线av高清观看| 婷婷亚洲欧美| 熟妇人妻久久中文字幕3abv| 欧美日本视频| 亚洲欧美日韩高清在线视频| 99精品在免费线老司机午夜| 欧美+亚洲+日韩+国产| 国内揄拍国产精品人妻在线| 国产精品香港三级国产av潘金莲| 亚洲一区二区三区色噜噜| 国产精品永久免费网站| 一卡2卡三卡四卡精品乱码亚洲| 亚洲成av人片免费观看| 国产精品久久视频播放| 精品午夜福利视频在线观看一区| 在线观看舔阴道视频| 嫩草影视91久久| 久久久水蜜桃国产精品网| 欧美成人性av电影在线观看| 欧美人与性动交α欧美精品济南到| 丝袜美腿诱惑在线| av国产免费在线观看| 亚洲精品中文字幕在线视频| 麻豆久久精品国产亚洲av| 欧美不卡视频在线免费观看 | 亚洲18禁久久av| 午夜免费激情av| 午夜成年电影在线免费观看| 国产视频一区二区在线看| 男人舔奶头视频| 日韩成人在线观看一区二区三区| 一区二区三区激情视频| 国内久久婷婷六月综合欲色啪| 一进一出抽搐动态| 午夜精品久久久久久毛片777| 日韩av在线大香蕉| 久久精品国产清高在天天线| 免费电影在线观看免费观看| 禁无遮挡网站| 脱女人内裤的视频| www.自偷自拍.com| 叶爱在线成人免费视频播放| 欧美成人免费av一区二区三区| 啦啦啦观看免费观看视频高清| 国产在线精品亚洲第一网站| 99国产精品99久久久久| 久久精品国产99精品国产亚洲性色| 舔av片在线| 亚洲熟妇中文字幕五十中出| 国产私拍福利视频在线观看| 久久这里只有精品中国| 在线免费观看的www视频| 亚洲精品色激情综合| 在线观看免费日韩欧美大片| 午夜精品一区二区三区免费看| 国产精品99久久99久久久不卡| 国产在线观看jvid| 欧美成人一区二区免费高清观看 | 88av欧美| 不卡av一区二区三区| 老司机福利观看| 特大巨黑吊av在线直播| 亚洲一区高清亚洲精品| 国产片内射在线| 亚洲天堂国产精品一区在线| 国产99久久九九免费精品| 国产一区二区三区视频了| 美女大奶头视频| 午夜a级毛片| 十八禁网站免费在线| 国产av在哪里看| av福利片在线观看| 国产成+人综合+亚洲专区| 成人18禁高潮啪啪吃奶动态图| 久久九九热精品免费| 麻豆成人午夜福利视频| 别揉我奶头~嗯~啊~动态视频| 欧美中文综合在线视频| 日本成人三级电影网站| 女生性感内裤真人,穿戴方法视频| 中国美女看黄片| 欧美大码av| 又紧又爽又黄一区二区| 日韩欧美国产一区二区入口| 色综合亚洲欧美另类图片| 亚洲国产欧美人成| 国产又色又爽无遮挡免费看| 国产欧美日韩一区二区三| 男人舔女人下体高潮全视频| 国产精品综合久久久久久久免费| 国产激情偷乱视频一区二区| 狂野欧美白嫩少妇大欣赏| av视频在线观看入口| 午夜福利免费观看在线| 精品免费久久久久久久清纯| 欧美国产日韩亚洲一区| 精品电影一区二区在线| 99在线人妻在线中文字幕| 国产成人精品无人区| 久久天躁狠狠躁夜夜2o2o| 夜夜爽天天搞| 精品免费久久久久久久清纯| 亚洲五月天丁香| 给我免费播放毛片高清在线观看| 制服丝袜大香蕉在线| 深夜精品福利| 国产主播在线观看一区二区| 国产精品久久久久久精品电影| www日本黄色视频网| 五月玫瑰六月丁香| 成年免费大片在线观看| 小说图片视频综合网站| 国产一区二区在线av高清观看| 午夜免费激情av| 免费看日本二区| 国产av一区在线观看免费| 国产成人精品久久二区二区免费| 欧美大码av| 欧美中文综合在线视频| 亚洲成人久久爱视频| 99久久国产精品久久久| 首页视频小说图片口味搜索| 女人被狂操c到高潮| 很黄的视频免费| 午夜成年电影在线免费观看| 757午夜福利合集在线观看| 国产三级中文精品| 亚洲成人精品中文字幕电影| 岛国在线观看网站| 777久久人妻少妇嫩草av网站| 麻豆一二三区av精品| 亚洲专区字幕在线| 中文亚洲av片在线观看爽| 欧美日韩黄片免| 亚洲精品一区av在线观看| 欧美精品亚洲一区二区| 免费无遮挡裸体视频| 麻豆成人av在线观看| 久久久久免费精品人妻一区二区| 可以在线观看毛片的网站| 国产激情欧美一区二区| 一本大道久久a久久精品| 久久精品aⅴ一区二区三区四区| 中文字幕人妻丝袜一区二区| 一个人观看的视频www高清免费观看 | 欧美性长视频在线观看| 免费在线观看视频国产中文字幕亚洲| 高清在线国产一区| 中文字幕久久专区| 91在线观看av| 一二三四在线观看免费中文在| 2021天堂中文幕一二区在线观| 国产一区二区激情短视频| 久久精品91无色码中文字幕| 少妇的丰满在线观看| www国产在线视频色| 国产精品 欧美亚洲| 精品久久久久久久人妻蜜臀av| 波多野结衣巨乳人妻| 日本熟妇午夜| 亚洲电影在线观看av| 午夜影院日韩av| 欧美又色又爽又黄视频| av在线播放免费不卡| 国产黄a三级三级三级人| 日本五十路高清| 在线观看一区二区三区| 香蕉丝袜av| 最近最新免费中文字幕在线| 成人手机av| 国产久久久一区二区三区| 成人三级做爰电影| 99久久99久久久精品蜜桃| 少妇粗大呻吟视频| 久久久久亚洲av毛片大全| 亚洲成人中文字幕在线播放| av在线播放免费不卡| 制服丝袜大香蕉在线| 麻豆av在线久日| av片东京热男人的天堂| 色尼玛亚洲综合影院| 国产片内射在线| 国产av又大| 成人亚洲精品av一区二区| 国产在线精品亚洲第一网站| 黄色毛片三级朝国网站| av福利片在线观看| 欧美日韩黄片免| 国产免费av片在线观看野外av| 一进一出好大好爽视频| 国产精品自产拍在线观看55亚洲| 91av网站免费观看| 18禁黄网站禁片午夜丰满| 操出白浆在线播放| 黄色片一级片一级黄色片| 亚洲男人的天堂狠狠| 欧美最黄视频在线播放免费| 成人国产综合亚洲| 欧美黑人精品巨大| 日韩av在线大香蕉| 精品欧美一区二区三区在线| 日韩欧美在线乱码| 国产精品乱码一区二三区的特点| 欧美激情久久久久久爽电影| 亚洲人成网站在线播放欧美日韩| 精品国产亚洲在线| 亚洲av电影不卡..在线观看| 国产亚洲精品av在线| 午夜福利高清视频| 国产精品一区二区三区四区久久| 亚洲av电影在线进入| 亚洲人成电影免费在线| 又黄又爽又免费观看的视频| 99久久精品热视频| 国产成人影院久久av| 亚洲国产中文字幕在线视频| 在线播放国产精品三级| 50天的宝宝边吃奶边哭怎么回事| 久久精品国产综合久久久| 婷婷精品国产亚洲av| 国产一区二区三区视频了| 日本 av在线| 国产一区二区激情短视频| 桃红色精品国产亚洲av| 国产人伦9x9x在线观看| 久久国产乱子伦精品免费另类| 岛国在线免费视频观看| 日本三级黄在线观看| 熟女电影av网| 男人舔女人下体高潮全视频| 欧美一区二区国产精品久久精品 | 岛国视频午夜一区免费看| 老鸭窝网址在线观看| 狂野欧美白嫩少妇大欣赏| 看免费av毛片| 精品少妇一区二区三区视频日本电影| 国产av在哪里看| 精品久久久久久久末码| 一级毛片精品| 神马国产精品三级电影在线观看 | 男人的好看免费观看在线视频 | 级片在线观看| 久久 成人 亚洲| 成人国产一区最新在线观看| 88av欧美| 俺也久久电影网| 国产精品 欧美亚洲| 国产乱人伦免费视频| 男女做爰动态图高潮gif福利片| 国产av又大| 婷婷精品国产亚洲av| 十八禁网站免费在线| 成人av在线播放网站| 国产精品一区二区免费欧美| 欧美中文综合在线视频| 又黄又粗又硬又大视频| 国产一区二区三区视频了| 国产精品一及| 欧美成人性av电影在线观看| 亚洲欧美激情综合另类| xxx96com| 悠悠久久av| 一级片免费观看大全| 国产午夜精品论理片| 麻豆国产97在线/欧美 | 成人欧美大片| 日韩免费av在线播放| 亚洲成人国产一区在线观看| 女生性感内裤真人,穿戴方法视频| 91成年电影在线观看| 国产日本99.免费观看| 国产激情欧美一区二区| 一级黄色大片毛片| 黄片小视频在线播放| 久久久久国内视频| 啦啦啦韩国在线观看视频| 久久久久久人人人人人| 日韩高清综合在线| av福利片在线观看| 天堂√8在线中文| 国产成人aa在线观看| 久久精品国产综合久久久| 看片在线看免费视频| 欧美绝顶高潮抽搐喷水| 欧美又色又爽又黄视频| 国产精品爽爽va在线观看网站| 制服丝袜大香蕉在线| 在线看三级毛片| 国产熟女xx| 天天躁狠狠躁夜夜躁狠狠躁| 日韩高清综合在线| 国产精品乱码一区二三区的特点| 日本 av在线| 99国产综合亚洲精品| 色综合亚洲欧美另类图片| 欧美zozozo另类| 中文字幕最新亚洲高清| 亚洲精品一卡2卡三卡4卡5卡| 无遮挡黄片免费观看| 国产精品av久久久久免费| 午夜精品在线福利| 香蕉久久夜色| 亚洲精品在线美女| 国产亚洲精品一区二区www| 在线视频色国产色| 亚洲男人天堂网一区| 免费看十八禁软件| 老司机午夜福利在线观看视频| 亚洲av电影不卡..在线观看| 久久久久国产精品人妻aⅴ院| 99久久久亚洲精品蜜臀av| 他把我摸到了高潮在线观看| 精品久久久久久久末码| 久久久久精品国产欧美久久久| 久久久久国产精品人妻aⅴ院| 国内揄拍国产精品人妻在线| 免费在线观看亚洲国产| 国产精品国产高清国产av| 美女高潮喷水抽搐中文字幕| 免费在线观看黄色视频的| 男女那种视频在线观看| 欧美成人午夜精品| 人人妻,人人澡人人爽秒播| 国产亚洲精品久久久久5区| 国产精品久久电影中文字幕| 欧美日韩瑟瑟在线播放| 美女大奶头视频| 高清毛片免费观看视频网站| 50天的宝宝边吃奶边哭怎么回事| 亚洲 欧美 日韩 在线 免费| 小说图片视频综合网站| 岛国在线免费视频观看| 白带黄色成豆腐渣| 日本 欧美在线| av免费在线观看网站| 免费人成视频x8x8入口观看| 午夜激情av网站| 亚洲av第一区精品v没综合| 中文字幕av在线有码专区| 国产精品久久久久久精品电影| 夜夜爽天天搞| 国产探花在线观看一区二区| 久热爱精品视频在线9| 国产一区二区在线观看日韩 | 久久久久久久精品吃奶| 精品日产1卡2卡| 亚洲中文字幕日韩| 99精品欧美一区二区三区四区| www.www免费av| 国产精品1区2区在线观看.| 99国产精品一区二区蜜桃av| 国产精品98久久久久久宅男小说| 久久久久久久精品吃奶| 777久久人妻少妇嫩草av网站| 精品国产乱码久久久久久男人| 中文字幕久久专区| 亚洲精品国产精品久久久不卡| 成人18禁高潮啪啪吃奶动态图| 中文字幕人成人乱码亚洲影| 久久香蕉激情| 亚洲专区字幕在线| 丁香欧美五月| 丝袜美腿诱惑在线| 男插女下体视频免费在线播放| 在线看三级毛片| 国产精品1区2区在线观看.| 国产av一区二区精品久久| 久久精品国产亚洲av高清一级| 国产精品美女特级片免费视频播放器 | 午夜亚洲福利在线播放| 亚洲va日本ⅴa欧美va伊人久久| 亚洲人成77777在线视频| 亚洲国产日韩欧美精品在线观看 | 亚洲美女黄片视频| 18美女黄网站色大片免费观看| 亚洲五月天丁香| 成年女人毛片免费观看观看9| 国内精品久久久久精免费| 999久久久国产精品视频| 国产成人精品无人区| 久久久久久久久免费视频了| 国产野战对白在线观看| 18禁美女被吸乳视频| 免费在线观看日本一区| 99热只有精品国产| 麻豆一二三区av精品| 久久久精品欧美日韩精品| 99久久99久久久精品蜜桃| 国内毛片毛片毛片毛片毛片| 婷婷亚洲欧美| 国产亚洲精品久久久久5区| 一级毛片精品| 美女午夜性视频免费| 日日干狠狠操夜夜爽| 成年女人毛片免费观看观看9| 又黄又爽又免费观看的视频| 亚洲精品美女久久久久99蜜臀| 日本免费a在线| √禁漫天堂资源中文www| 91字幕亚洲| 一夜夜www| √禁漫天堂资源中文www| 午夜福利欧美成人| 午夜久久久久精精品| 亚洲男人天堂网一区| 亚洲在线自拍视频| 国产精品,欧美在线| 午夜福利成人在线免费观看| 亚洲中文字幕一区二区三区有码在线看 | 校园春色视频在线观看| 91国产中文字幕| 久久久国产成人免费| 国产精品一区二区精品视频观看| 国产三级黄色录像| 国产亚洲精品一区二区www| 在线观看美女被高潮喷水网站 | 午夜老司机福利片| 亚洲一区中文字幕在线| 亚洲国产欧美人成| 亚洲人成网站高清观看| 亚洲精品一区av在线观看| 1024视频免费在线观看| 国产成人精品久久二区二区免费| 亚洲国产精品sss在线观看| 可以在线观看的亚洲视频| 手机成人av网站| 91成年电影在线观看| 久久久久免费精品人妻一区二区| 天天添夜夜摸| 又黄又爽又免费观看的视频| 国产成人影院久久av| 成人av一区二区三区在线看| x7x7x7水蜜桃| 啦啦啦免费观看视频1| 老司机午夜福利在线观看视频| 国产一区二区三区视频了| 中亚洲国语对白在线视频| 夜夜躁狠狠躁天天躁| 啦啦啦免费观看视频1| 欧美日韩一级在线毛片| 黄色成人免费大全| 亚洲七黄色美女视频| 亚洲精品av麻豆狂野| 国产高清激情床上av| bbb黄色大片| 国产亚洲精品久久久久久毛片| 久久久国产精品麻豆| 男女那种视频在线观看| 久久久久久大精品| 国产精品国产高清国产av| 男人的好看免费观看在线视频 | 成人午夜高清在线视频| 久久久久免费精品人妻一区二区| 国产精品,欧美在线| 两人在一起打扑克的视频| 在线观看66精品国产| 欧美日韩亚洲综合一区二区三区_| 精品久久久久久久久久久久久| 伊人久久大香线蕉亚洲五| 久久久久国内视频| 一本大道久久a久久精品| 黄色视频不卡| 日韩欧美国产在线观看| 国产亚洲精品第一综合不卡| 最近在线观看免费完整版| 夜夜躁狠狠躁天天躁| 天天躁狠狠躁夜夜躁狠狠躁| 欧美日韩一级在线毛片| 亚洲中文字幕一区二区三区有码在线看 | 久久久国产精品麻豆| www日本在线高清视频| 国模一区二区三区四区视频 | 午夜视频精品福利| av超薄肉色丝袜交足视频| 两性午夜刺激爽爽歪歪视频在线观看 | 丝袜美腿诱惑在线| 可以在线观看毛片的网站| 十八禁网站免费在线| 日本一本二区三区精品| 国产精品久久久久久精品电影| 国产69精品久久久久777片 | 亚洲精品在线观看二区| 久久天躁狠狠躁夜夜2o2o| 曰老女人黄片| 国产亚洲精品久久久久5区| 色综合婷婷激情| 亚洲av成人av| 99精品在免费线老司机午夜| 亚洲成人国产一区在线观看| √禁漫天堂资源中文www| 久久久国产欧美日韩av| 老司机午夜十八禁免费视频| 神马国产精品三级电影在线观看 | 又黄又粗又硬又大视频| 国产精品精品国产色婷婷| 在线十欧美十亚洲十日本专区| 最近最新免费中文字幕在线| 国产三级中文精品| 精品久久久久久久久久久久久| 亚洲精品美女久久av网站| 亚洲va日本ⅴa欧美va伊人久久| www.www免费av| 99国产极品粉嫩在线观看| 久久伊人香网站| 长腿黑丝高跟| 精品高清国产在线一区| 最近视频中文字幕2019在线8| 人妻丰满熟妇av一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 精品无人区乱码1区二区| 好男人电影高清在线观看| 国产成人一区二区三区免费视频网站| 成人特级黄色片久久久久久久| 久久天躁狠狠躁夜夜2o2o| 成人国产综合亚洲| а√天堂www在线а√下载| 欧美日韩瑟瑟在线播放| 久久精品国产亚洲av高清一级| 欧美高清成人免费视频www| 国产一区二区三区在线臀色熟女| 欧美乱色亚洲激情| 精品欧美国产一区二区三| 国产真人三级小视频在线观看| 亚洲人成网站高清观看| 亚洲av第一区精品v没综合| 麻豆成人av在线观看| 亚洲色图 男人天堂 中文字幕| 亚洲电影在线观看av| 精品欧美国产一区二区三| 在线观看www视频免费| 两性夫妻黄色片| 动漫黄色视频在线观看| 成人av在线播放网站| 午夜福利在线在线| www国产在线视频色| 久久人人精品亚洲av| 又爽又黄无遮挡网站| 国产男靠女视频免费网站| 欧美黄色淫秽网站| 少妇人妻一区二区三区视频| 欧美成人免费av一区二区三区| 亚洲美女黄片视频| 精品欧美一区二区三区在线| 99精品欧美一区二区三区四区| 中文资源天堂在线| 久久午夜亚洲精品久久| 国产精品久久久av美女十八| 欧美国产日韩亚洲一区| 免费高清视频大片| 欧美日本视频| 国产精品精品国产色婷婷| 熟妇人妻久久中文字幕3abv| 成人午夜高清在线视频| 白带黄色成豆腐渣| www.www免费av| 不卡一级毛片| 久久久精品国产亚洲av高清涩受| 不卡一级毛片| 国产熟女午夜一区二区三区| 天天躁夜夜躁狠狠躁躁| 久久久国产成人精品二区| 欧美午夜高清在线| 中文字幕久久专区| 天天添夜夜摸| 色老头精品视频在线观看| 99久久无色码亚洲精品果冻| 欧美激情久久久久久爽电影| 亚洲精华国产精华精| 亚洲国产高清在线一区二区三| 国产亚洲av嫩草精品影院| 大型黄色视频在线免费观看| bbb黄色大片| 成人av一区二区三区在线看| 在线观看日韩欧美| 男人舔女人的私密视频| www国产在线视频色| 久久精品夜夜夜夜夜久久蜜豆 | 露出奶头的视频|