• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    HyperSpector:一種基于UEFI的VMM動(dòng)態(tài)可信監(jiān)控基方案

    2017-01-21 16:23:09周英謝旭徽李志華
    軟件導(dǎo)刊 2016年12期
    關(guān)鍵詞:云計(jì)算

    周英+謝旭徽+李志華

    摘 要:針對(duì)云平臺(tái)運(yùn)行面臨的安全威脅,傳統(tǒng)面向啟動(dòng)過(guò)程保護(hù)的可信硬件技術(shù)不能提供足夠的保障。為保障虛擬機(jī)監(jiān)控器(Virtual Machine Monitor, VMM)的安全,提出一種基于統(tǒng)一可擴(kuò)展固件接口(Unified Extensible Firmware Interface, UEFI)的VMM動(dòng)態(tài)可信監(jiān)控基框架HyperSpector。該框架以UEFI固件為可信基,對(duì)VMM動(dòng)態(tài)進(jìn)行實(shí)時(shí)度量,相對(duì)于傳統(tǒng)防護(hù)措施,提供更加安全可信的動(dòng)態(tài)防護(hù)。依照該框架,構(gòu)建一個(gè)面向Xen虛擬化軟件的UEFI動(dòng)態(tài)可信監(jiān)控原型系統(tǒng)。實(shí)驗(yàn)表明,該框架不僅能夠?qū)崟r(shí)監(jiān)測(cè)到針對(duì)虛擬化軟件的攻擊,而且不影響用戶使用,同時(shí)達(dá)到了保障虛擬機(jī)監(jiān)控器安全的目的。

    關(guān)鍵詞:云計(jì)算;VMM;可信計(jì)算;UEFI;云安全

    DOIDOI:10.11907/rjdk.162167

    中圖分類號(hào):TP309

    文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1672-7800(2016)012-0150-03

    0 引言

    云計(jì)算具有低成本、靈活的特點(diǎn),越來(lái)越多的企業(yè)將服務(wù)部署到云平臺(tái)上。與此同時(shí),針對(duì)云環(huán)境的安全事件層出不窮,2013年,Evernote遭到入侵,威脅到約5千萬(wàn)用戶的數(shù)據(jù)安全。2015年3月,Xen發(fā)布嚴(yán)重安全漏洞,攻擊者可以通過(guò)該漏洞獲得Xen的最高權(quán)限。很多云計(jì)算運(yùn)營(yíng)商(如亞馬遜)停機(jī)修復(fù)該漏洞,給用戶帶來(lái)了嚴(yán)重?fù)p失。National Vulnerability Database報(bào)告顯示,著名的虛擬機(jī)監(jiān)控器Xen和VMWare ESX分別至少有73和30個(gè)漏洞,還有更多的虛擬機(jī)(Virtual Machine,VM)逃逸攻擊、VM穿透攻擊和VM rootkits等安全威脅,并且還在不斷升級(jí)更新中。這些安全問(wèn)題引起了服務(wù)提供商與云客戶對(duì)云計(jì)算應(yīng)用前景的擔(dān)憂。Gartner的分析報(bào)告表明,云安全是阻礙云計(jì)算發(fā)展的關(guān)鍵因素,因此研究云計(jì)算安全的意義重大。

    1 云虛擬機(jī)安全

    云安全問(wèn)題引起學(xué)術(shù)界和工業(yè)界極大興趣,目前解決云計(jì)算安全問(wèn)題的方法有運(yùn)行虛擬機(jī)上的NFORCE[1]、語(yǔ)義完整性檢測(cè)[2]和Pioneer[3]等,但是它們自身的安全依賴于宿主機(jī)和虛擬機(jī)監(jiān)控軟件安全。有研究人員提出在虛擬化軟件層對(duì)虛擬機(jī)進(jìn)行安全監(jiān)控,如Rootkit[4,5]、Patagonix[7]、REDAS[8]、HIMA[6]等,但此類方法不能保障虛擬化軟件本身的安全。此外,一些研究人員將可信計(jì)算等安全硬件設(shè)備應(yīng)用到云安全領(lǐng)域[10,11],利用安全硬件的防篡改特性對(duì)云系統(tǒng)啟動(dòng)過(guò)程進(jìn)行完整性度量,但是在云計(jì)算環(huán)境中主機(jī)不會(huì)頻繁關(guān)機(jī)、啟動(dòng),更應(yīng)關(guān)心系統(tǒng)運(yùn)行環(huán)境中的軟件安全。VMM作為云計(jì)算系統(tǒng)中最重要的基礎(chǔ),其安全問(wèn)題倍受關(guān)注[9],研究增強(qiáng)其安全性的方法。

    為解決云計(jì)算環(huán)境中虛擬化軟件本身的安全,本文提出一種基于Unified Extensible Firmware Interface(UEFI)和系統(tǒng)管理模式(System Management Model,SMM)的VMM可信監(jiān)控基方案HyperSpector,兼容現(xiàn)有成熟的商業(yè)虛擬化系統(tǒng),不需要額外硬件支持,只需增加少量代碼即可以實(shí)現(xiàn)在系統(tǒng)運(yùn)行時(shí)對(duì)VMM運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)、安全度量,從而防御在系統(tǒng)運(yùn)行過(guò)程中的多類攻擊。據(jù)此,構(gòu)建了一個(gè)基于UEFI的VMM動(dòng)態(tài)度量原型系統(tǒng),通過(guò)攻擊實(shí)驗(yàn)、性能實(shí)驗(yàn)和數(shù)據(jù)分析驗(yàn)證了方案的安全性與實(shí)用性。

    本文主要貢獻(xiàn)如下:①提出了一種創(chuàng)新的基于硬件和固件的VMM度量方案,能夠?qū)ι蠈覸MM進(jìn)行透明的度量檢測(cè),并保護(hù)自身不受攻擊影響,而且能夠與現(xiàn)有商業(yè)中使用的UEFI相結(jié)合,不用增加額外的硬件和軟件成本;②本方案為動(dòng)態(tài)框架,能夠使用硬件與固件特性,對(duì)VMM狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控,能夠檢測(cè)VMM的改變,并能防止“閃躲攻擊”,提供了云環(huán)境下運(yùn)行時(shí)的基礎(chǔ)設(shè)施層保護(hù);③本方案實(shí)現(xiàn)了一個(gè)原型系統(tǒng),該系統(tǒng)對(duì)保護(hù)對(duì)象是透明的,提高了保護(hù)手段的安全性與有效性;④本方案根據(jù)UEFI固件被篡改難度大的特點(diǎn),將其作為可信基,從根本上提高了云環(huán)境的安全性。

    2 威脅模型

    2.1 威脅與假設(shè)

    虛擬化環(huán)境的威脅來(lái)源于多個(gè)方面,本文主要側(cè)重于虛擬化軟件層的安全威脅。從2015年3月公布的Xen安全漏洞來(lái)看,攻擊者能夠通過(guò)該漏洞從Domain0獲得Xen的完整權(quán)限。將添加了后門的Xen虛擬機(jī)內(nèi)核通過(guò)DMA的方式導(dǎo)入到內(nèi)存,通過(guò)該后門就能獲取Xen的控制權(quán)限,形成一個(gè)隱形的控制域。這種在運(yùn)行時(shí)攻擊虛擬機(jī)的方法,使得傳統(tǒng)的安全監(jiān)控防護(hù)軟件無(wú)法檢測(cè)該攻擊。

    2.2 安全要求

    針對(duì)上述安全威脅,本文提出運(yùn)行HyperCheck時(shí)對(duì)VMM進(jìn)行可信度量和安全保護(hù),該方案滿足以下幾個(gè)特點(diǎn):①隱蔽觸發(fā):整個(gè)觸發(fā)的傳遞過(guò)程是安全隱蔽的,VMM無(wú)法干預(yù);②保護(hù)自身安全:在VMM及UEFI運(yùn)行中,度量過(guò)程中所有模塊在任何時(shí)刻是安全的;③獲得度量對(duì)象:度量模塊能夠獲得度量對(duì)象(內(nèi)存中的關(guān)鍵信息和CPU上下文);④安全反饋:發(fā)送反饋信息模塊、傳遞反饋信息模塊、接收反饋信息模塊以及信息反饋過(guò)程都是安全可信的。

    3 HyperSpector設(shè)計(jì)方法與實(shí)現(xiàn)

    3.1 原型系統(tǒng)結(jié)構(gòu)方案架構(gòu)

    基于以上安全威脅和安全監(jiān)控要求,本文提出HyperSpecto:基于UEFI和SMM的VMM可信監(jiān)控基方案,該方案綜合x86結(jié)構(gòu)CPU中的SMM模式、UEFI和VMM在內(nèi)存中的分布等技術(shù),在不增加額外硬件和軟件的情況下,巧妙地實(shí)現(xiàn)對(duì)VMM的動(dòng)態(tài)、實(shí)時(shí)、可信監(jiān)控。該方案主要由初始化模塊、度量模塊(LKMCA+Xen度量模塊)、驗(yàn)證模塊、調(diào)度模塊、報(bào)告模塊組成,其架構(gòu)如圖1所示。

    度量模塊是HyperSpector的核心。該模塊分為兩部分,最主要的部分在UEFI的SMI handler中實(shí)現(xiàn),主要功能是對(duì)VMM的內(nèi)核模塊進(jìn)行度量,以及獲取CPU執(zhí)行上下文,并對(duì)其中關(guān)鍵寄存器進(jìn)行度量,另一部分是在VMM中實(shí)現(xiàn),其作用是對(duì)特權(quán)域Domain 0的核心模塊進(jìn)行度量。最后生成度量日志,并將度量值寫入TPM芯片中的PCR(Platform Configuration Register)中。

    驗(yàn)證模塊是唯一與VMM分離的模塊,主要用于將報(bào)告模塊提交的度量日志信息和PCR信息進(jìn)行驗(yàn)證。本文將第一次生成的度量信息作為基線值,后續(xù)收集到的信息都與基線值進(jìn)行匹配,若匹配成功則表明系統(tǒng)安全可信,否則說(shuō)明已經(jīng)被攻擊了。

    調(diào)度模塊是用來(lái)定時(shí)或不定時(shí)觸發(fā)HyperSpector運(yùn)行,用于定時(shí)觸發(fā)度量模塊執(zhí)行,并且為用戶主動(dòng)調(diào)用提供接口,當(dāng)收到用戶發(fā)送的命令時(shí)直接觸發(fā)度量模塊執(zhí)行。而且當(dāng)用戶長(zhǎng)時(shí)間不主動(dòng)觸發(fā)度量模塊時(shí),自身也會(huì)通過(guò)一個(gè)隨機(jī)時(shí)間進(jìn)行觸發(fā),這樣做主要是為了防止針對(duì)VMM的逃逸攻擊。

    3.2 安全觸發(fā)

    根據(jù)SMI觸發(fā)事件、UEFI的特性以及隱蔽觸發(fā)的需求,在HyperSpector的實(shí)現(xiàn)中使用了定時(shí)觸發(fā)和手動(dòng)觸發(fā)兩種方式來(lái)觸發(fā)SMI。

    定時(shí)觸發(fā)使用了UEFI中對(duì)SMI handler基于時(shí)鐘調(diào)度的支持,利用EFI_SMM_PERIODIC_TIMER_DISPATCH2_PROTOCOL協(xié)議注冊(cè)定時(shí)度量SMI handler。定時(shí)觸發(fā)基于硬件定時(shí)時(shí)鐘且在UEFI中直接進(jìn)行調(diào)度,所以對(duì)上層VMM是隱蔽的,可以確保其不會(huì)被發(fā)現(xiàn)或干擾。手動(dòng)觸發(fā)定時(shí)觸發(fā)使用了UEFI中對(duì)SMI handler的基于0xB2端口的觸發(fā)支持,利用EFI_SMM_SW_DISPATCH2_PROTOCOL協(xié)議注冊(cè)手動(dòng)觸發(fā)SMI handler。

    3.3 VMM核心模塊監(jiān)控

    本模塊使用Xen作為VMM平臺(tái),而Xen屬于虛擬架構(gòu)中3種模式(獨(dú)立監(jiān)視器模式、主機(jī)模式和混合模式)中的混合模式,Xen直接運(yùn)行在裸機(jī)上,具有最高運(yùn)行權(quán)限,其上運(yùn)行虛擬機(jī)(又稱為域),Xen和特權(quán)域Domain 0一起組成了VMM。采用這種模式可以充分利用原操作系統(tǒng)中的設(shè)備驅(qū)動(dòng)等功能,Xen就可以只提供如CPU和內(nèi)存虛擬化等功能,但利用原操作系統(tǒng),如Linux其設(shè)備驅(qū)動(dòng)等功能相當(dāng)于復(fù)用了Linux內(nèi)核相關(guān)模塊。

    本文采用兩種方法來(lái)保護(hù)主內(nèi)核模塊的安全可信:首先通過(guò)實(shí)時(shí)檢測(cè)特權(quán)域Domain 0中內(nèi)核模塊加載,加載模塊之前先對(duì)要加載的模塊進(jìn)行度量,確保要加載的模塊是可信的;然后,在運(yùn)行過(guò)程中定時(shí)或隨機(jī)對(duì)內(nèi)核中運(yùn)行的模塊進(jìn)行度量,確保其運(yùn)行過(guò)程也是安全可信的。通過(guò)這兩種方法可以確保惡意的LKM即使隱藏進(jìn)程、端口和文件,也無(wú)法逃脫HyperSpector的檢測(cè)。

    3.4 可信監(jiān)控基保護(hù)

    HyperSpector以構(gòu)建VMM的動(dòng)態(tài)可信監(jiān)控基為目標(biāo),對(duì)處于運(yùn)行態(tài)的VMM進(jìn)行全方位安全監(jiān)控,確保其安全可信,且HyperSepctor作為運(yùn)行在比VMM更底層的可信監(jiān)控層,其自身的安全可信尤為重要。HyperSpector主要由基于UEFI的度量SMI handler以及處于Xen中的內(nèi)核模塊檢測(cè)代理組成。

    根據(jù)Intel開發(fā)者手冊(cè),加入SMI handler后,同時(shí)要設(shè)置UEFI在初始化后設(shè)置D_LCK位,并清空D_OPEN位,以保護(hù)UEFI和SMRAM不受特權(quán)軟件訪問(wèn)或篡改,從而可以確保UEFI和SMI handler安全可信。VMM內(nèi)核模塊檢測(cè)代理集成在Xen的內(nèi)核模塊中,而在運(yùn)行時(shí)Xen內(nèi)核是受SMI handler度量監(jiān)控的,所以信任可以由SMI handler傳遞給VMM內(nèi)核模塊檢測(cè)代理,由檢測(cè)代理對(duì)VMM內(nèi)核模塊進(jìn)行度量監(jiān)控。

    4 測(cè)試評(píng)估

    4.1 VMM攻擊測(cè)試

    如前文所述,目前有許多針對(duì)Xen的攻擊方法,通過(guò)修改并重新編譯Xen內(nèi)核的方法模擬針對(duì)Xen內(nèi)核的攻擊測(cè)試,同時(shí)也通過(guò)刪除內(nèi)核模塊的方法模擬內(nèi)核模塊變動(dòng)的測(cè)試,本文主要?jiǎng)討B(tài)添加模塊vfs和tpm_tis模塊,測(cè)試結(jié)果表1所示。

    測(cè)試表明,可以檢測(cè)到針對(duì)Xen內(nèi)核代碼及數(shù)據(jù)的篡改以及內(nèi)核模塊的變動(dòng)。SMI handler能夠?qū)en在內(nèi)存中的代碼區(qū)和數(shù)據(jù)區(qū)進(jìn)行動(dòng)態(tài)度量監(jiān)控,同時(shí)內(nèi)核模塊監(jiān)控代理也能成功對(duì)內(nèi)核中模塊的變動(dòng)進(jìn)行精確動(dòng)態(tài)度量監(jiān)控。因此,HyperSpector能夠?qū)MM的代碼和關(guān)鍵模塊進(jìn)行動(dòng)態(tài)監(jiān)控。

    4.2 性能測(cè)試

    性能測(cè)試主要是針對(duì)VMM度量模塊(SMI handler)和內(nèi)核模塊檢測(cè)代理的執(zhí)行時(shí)間進(jìn)行測(cè)度,通過(guò)多次執(zhí)行來(lái)判斷度量操作是否會(huì)顯著影響VMM的服務(wù)和用戶體驗(yàn)。性能測(cè)試本應(yīng)該包括CPU占用率測(cè)試,但根據(jù)SMI的特點(diǎn),當(dāng)SMI handler執(zhí)行時(shí)會(huì)暫停所有CPU的活動(dòng),而選擇其中一個(gè)CPU來(lái)單線程執(zhí)行SMI handler,其CPU占用率測(cè)試沒(méi)有意義。

    實(shí)際測(cè)試時(shí),本文分為兩種情況進(jìn)行度量時(shí)間消耗測(cè)試(寫PCR和不寫PCR),測(cè)試結(jié)果如表2所示。其中,UEFI度量時(shí)間為SMI handler執(zhí)行時(shí)間;Host度量時(shí)間為SMI handler執(zhí)行時(shí)間+內(nèi)核模塊檢測(cè)代理執(zhí)行時(shí)間。

    測(cè)試結(jié)果表明,大部分時(shí)間都是SMI handler消耗的,其主要原因可能是執(zhí)行最高權(quán)限的SMI中斷時(shí)會(huì)暫停所有CPU的執(zhí)行活動(dòng),并選出其中一個(gè)CPU單線程執(zhí)行SMI handler,所以其耗時(shí)較多;寫PCR時(shí)會(huì)占用大約50ms的時(shí)間,這可能是由于TPM芯片接在南橋的慢速端口上,所以讀寫速度比較慢;而內(nèi)核模塊檢測(cè)代理的執(zhí)行時(shí)間幾乎可以忽略不計(jì)。而且整個(gè)host度量時(shí)間不受VM運(yùn)行數(shù)據(jù)影響,不運(yùn)行VM和運(yùn)行24臺(tái)VM的度量執(zhí)行時(shí)間是一樣的??傮w來(lái)說(shuō),100ms級(jí)別的時(shí)間消耗對(duì)整個(gè)VMM影響很小,用戶基本不會(huì)感受到。

    4.3 測(cè)試總結(jié)

    本次測(cè)試主要側(cè)重于Host動(dòng)態(tài)監(jiān)控模塊中的功能確認(rèn)測(cè)試和性能測(cè)試,從測(cè)試結(jié)果可以看出:本方法可以實(shí)現(xiàn)整個(gè)HyperSpector,HyperSpector能夠找到Xen的代碼段,實(shí)現(xiàn)CMOS、UEFI、Xen的交互通信,識(shí)別模塊和代碼的變動(dòng),整個(gè)度量過(guò)程功能完整實(shí)現(xiàn),且在寫PCR的情況下也能夠在100ms級(jí)的時(shí)間內(nèi)完成Host度量功能,性能影響較小,且能支持上層X(jué)en同時(shí)運(yùn)行24臺(tái)VM。所以,HyperSpector實(shí)現(xiàn)了一個(gè)與現(xiàn)有商業(yè)系統(tǒng)兼容的具有實(shí)際可行性的動(dòng)態(tài)可信監(jiān)控基。

    5 結(jié)語(yǔ)

    本文提出了一種基于UEFI和SMM的VMM動(dòng)態(tài)可信監(jiān)控基:HyperSpector,該動(dòng)態(tài)可信監(jiān)控基以SMM的隱蔽性和UEFI固件鎖定特性為基礎(chǔ),利用VMM內(nèi)核的線性映射、穩(wěn)定性、持久性等特征,以及SMI自動(dòng)保存CPU狀態(tài)的特性,構(gòu)建了針對(duì)VMM內(nèi)核、CPU狀態(tài)和特權(quán)域關(guān)鍵內(nèi)核模塊的動(dòng)態(tài)可信監(jiān)控基,為VMM提供傳統(tǒng)可信技術(shù)和新的基于硬件的動(dòng)態(tài)安全保護(hù)。最后,本文構(gòu)建了一個(gè)HyperSpector原型,并通過(guò)測(cè)試證明其能夠有效對(duì)VMM進(jìn)行監(jiān)控,能夠發(fā)現(xiàn)任何VMM內(nèi)核、狀態(tài)和特權(quán)域的關(guān)鍵模塊的變動(dòng)。此外,HyperSpector也存在一些不足的地方,如通過(guò)軟中斷進(jìn)行隨機(jī)觸發(fā)的方式也可能會(huì)被VMM延遲或欺騙,后期需要尋找一種更安全的觸發(fā)方式;基于度量的判定方式有一定的局限性,不能判斷VMM可信或不可信,并非最優(yōu)化的設(shè)計(jì)方法。這些問(wèn)題和不足正是后期研究的重點(diǎn)。

    參考文獻(xiàn):

    [1] HEINE D,KOUSKOULAS Y.N-force daemon prototype technical description[R].Technical Report VS-03-021,Laurel:The Johns Hopkins University Applied Physics Laboratory,2003.

    [2] Pioneer:verifying code integrity and enforcing untampered code execution on legacy system[C].Proceedings of the 20th ACM Symposiumon Operating Systems Principles.New York: ACM,2005:1-16.

    [3] PETRONI N L,F(xiàn)RASER JR T,WALTERS A, et al.An architecture for specification-based detection of semantic integrity violations in kernel dynamic data[C].Proceedings of the 15th USENIX Security Symposium.Berkeley: USENIX,2006:289-304.

    [4] 周天陽(yáng),朱俊虎,王清賢,等.基于VMM的RootKit及其檢測(cè)技術(shù)研究[J].計(jì)算機(jī)科學(xué),2011,38(12):45-49.

    [5] 唐文彬,陳熹,陳嘉勇,等. UEFI Bootkit模型與分析[J]. 計(jì)算機(jī)科學(xué) 2012,39(10):16-20.

    [6] AZAB A M,NING PENG,SEZER E C,et al.HIMA:a hypervisor-based integrity measurement agent[C].Proceedings of the 25th Annual Computer Security Applications Conference(ACSAC09) .Los Alamitos: IEEE, 2009.

    [7] PETRONI N L,F(xiàn)RASER JR T,WALTERS A,et al.An architecture for specification-based detection of semantic integrity violations in kernel dynamic data[C].Proceedings of the 15th USENIX Security Symposium.Berkeley: USENIX,2006.

    [8] KIL C,SEZER E C,AZAB A M,et al.Remote attestation to dynamic system properties:towards providing complete system integrity evidence[C].Proceedings of the 39th Annual IEEE/IFIP International Conference on Dependable Systems and Networks (DSN 2009).Los Alamitos: IEEE, 2009.

    [9] 沈昌祥,張煥國(guó),馮登國(guó). 信息安全綜述[J]. 中國(guó)科學(xué),2007(2):25-28.

    [10] 沈昌祥,張煥國(guó),王懷民. 可信計(jì)算的研究與發(fā)展[J]. 中國(guó)科學(xué),2010(2):32-36.

    [11] 周新,陶露菁. 可信計(jì)算及其在信息系統(tǒng)中的應(yīng)用[J]. 指揮信息系統(tǒng)與技術(shù) 2011(6):56-61.

    (責(zé)任編輯:陳福時(shí))

    猜你喜歡
    云計(jì)算
    云計(jì)算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
    基于云計(jì)算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
    談云計(jì)算與信息資源共享管理
    志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
    云計(jì)算與虛擬化
    基于云計(jì)算的移動(dòng)學(xué)習(xí)平臺(tái)的設(shè)計(jì)
    基于云計(jì)算環(huán)境下的ERP教學(xué)改革分析
    科技視界(2016年22期)2016-10-18 14:33:46
    基于MapReduce的故障診斷方法
    實(shí)驗(yàn)云:理論教學(xué)與實(shí)驗(yàn)教學(xué)深度融合的助推器
    云計(jì)算中的存儲(chǔ)虛擬化技術(shù)應(yīng)用
    科技視界(2016年20期)2016-09-29 13:34:06
    老司机影院成人| 国产精品无大码| 色网站视频免费| 免费人成在线观看视频色| 中文字幕免费在线视频6| 免费黄网站久久成人精品| 中文字幕人妻熟人妻熟丝袜美| 极品少妇高潮喷水抽搐| 国产精品麻豆人妻色哟哟久久 | 欧美人与善性xxx| 人妻制服诱惑在线中文字幕| 亚洲人成网站在线观看播放| 亚洲精品一二三| 黄色一级大片看看| 久久久精品94久久精品| 成年av动漫网址| 午夜爱爱视频在线播放| 美女内射精品一级片tv| 又粗又硬又长又爽又黄的视频| 国产男人的电影天堂91| 观看美女的网站| 91精品伊人久久大香线蕉| 久久久久网色| 亚洲怡红院男人天堂| 97在线视频观看| 日韩强制内射视频| 综合色丁香网| 欧美区成人在线视频| 国产成人精品福利久久| 久久久a久久爽久久v久久| 国产精品久久久久久久久免| 超碰97精品在线观看| 中文字幕制服av| 精品国内亚洲2022精品成人| 精品久久久久久久人妻蜜臀av| 一级av片app| 精品99又大又爽又粗少妇毛片| 欧美97在线视频| 国产淫语在线视频| 国产精品一区二区三区四区免费观看| 全区人妻精品视频| 中文字幕av成人在线电影| 亚洲欧美成人综合另类久久久| 亚洲精品视频女| 岛国毛片在线播放| 三级国产精品欧美在线观看| 日韩欧美精品v在线| 亚洲国产欧美在线一区| 91久久精品国产一区二区成人| 亚洲综合色惰| 伦理电影大哥的女人| 熟女电影av网| 国产精品99久久久久久久久| 免费观看在线日韩| av网站免费在线观看视频 | 国产成人精品福利久久| av在线亚洲专区| 人妻制服诱惑在线中文字幕| 一级毛片黄色毛片免费观看视频| 纵有疾风起免费观看全集完整版 | 亚洲精品影视一区二区三区av| 午夜激情欧美在线| 成人鲁丝片一二三区免费| 18禁在线无遮挡免费观看视频| 国产国拍精品亚洲av在线观看| 99久久中文字幕三级久久日本| 天天躁夜夜躁狠狠久久av| 午夜福利高清视频| 91久久精品电影网| 建设人人有责人人尽责人人享有的 | 麻豆久久精品国产亚洲av| 精品不卡国产一区二区三区| 欧美bdsm另类| 最近最新中文字幕免费大全7| 在线观看美女被高潮喷水网站| 日韩亚洲欧美综合| 欧美丝袜亚洲另类| 久久久久久久亚洲中文字幕| 中文资源天堂在线| 麻豆久久精品国产亚洲av| 免费电影在线观看免费观看| av在线播放精品| 亚洲精品第二区| 亚洲精品第二区| 亚洲成人久久爱视频| 午夜激情欧美在线| 久久久久精品性色| 亚洲最大成人手机在线| 国产精品久久视频播放| 国产老妇伦熟女老妇高清| 99久国产av精品| 80岁老熟妇乱子伦牲交| 一级毛片黄色毛片免费观看视频| 亚洲激情五月婷婷啪啪| 中文天堂在线官网| 美女脱内裤让男人舔精品视频| 最近中文字幕2019免费版| 国产午夜精品论理片| 日本一本二区三区精品| 亚洲av电影不卡..在线观看| 亚洲人与动物交配视频| 在现免费观看毛片| 成人无遮挡网站| 成人漫画全彩无遮挡| av又黄又爽大尺度在线免费看| 国产一区二区在线观看日韩| 汤姆久久久久久久影院中文字幕 | 汤姆久久久久久久影院中文字幕 | 国产视频首页在线观看| 菩萨蛮人人尽说江南好唐韦庄| 日韩人妻高清精品专区| 99视频精品全部免费 在线| 特级一级黄色大片| 老师上课跳d突然被开到最大视频| 亚洲国产成人一精品久久久| 国产精品国产三级国产专区5o| 久久久久精品性色| 欧美日韩在线观看h| 九九爱精品视频在线观看| 黄色欧美视频在线观看| 男人狂女人下面高潮的视频| 精品一区二区三区视频在线| 毛片一级片免费看久久久久| 成人漫画全彩无遮挡| 国产国拍精品亚洲av在线观看| 美女xxoo啪啪120秒动态图| 搡老乐熟女国产| 国产精品久久久久久精品电影小说 | 久久久久久久久中文| 人妻夜夜爽99麻豆av| 亚洲精品日韩在线中文字幕| 亚洲精品乱码久久久久久按摩| 久久久a久久爽久久v久久| 国产精品伦人一区二区| 女人被狂操c到高潮| a级毛色黄片| 午夜精品国产一区二区电影 | 好男人在线观看高清免费视频| 成年免费大片在线观看| 久久久久久久久久久丰满| 国产伦在线观看视频一区| 身体一侧抽搐| 免费观看av网站的网址| 亚洲精品一二三| 亚洲在久久综合| 内射极品少妇av片p| 久久亚洲国产成人精品v| 秋霞伦理黄片| 国产探花在线观看一区二区| 99热这里只有是精品50| 99热这里只有是精品50| 免费看不卡的av| 久久精品国产亚洲av涩爱| 色综合色国产| 国产伦理片在线播放av一区| 网址你懂的国产日韩在线| 日本免费在线观看一区| 欧美三级亚洲精品| 人体艺术视频欧美日本| 乱码一卡2卡4卡精品| 日韩不卡一区二区三区视频在线| 日韩一区二区三区影片| 精品久久久精品久久久| 啦啦啦啦在线视频资源| 七月丁香在线播放| 亚洲av中文av极速乱| 三级经典国产精品| 日韩成人伦理影院| 欧美一级a爱片免费观看看| 蜜桃亚洲精品一区二区三区| 免费看美女性在线毛片视频| 久久久久久久久大av| 国产三级在线视频| 九九在线视频观看精品| 色5月婷婷丁香| 网址你懂的国产日韩在线| 亚洲精品国产av蜜桃| 禁无遮挡网站| 成人特级av手机在线观看| 高清av免费在线| 国产精品福利在线免费观看| 久久久亚洲精品成人影院| www.av在线官网国产| 久久久久久久久久成人| 国产淫语在线视频| 国产亚洲av片在线观看秒播厂 | 色综合色国产| 国产伦精品一区二区三区四那| 日本三级黄在线观看| 亚洲精品日本国产第一区| 午夜福利在线观看吧| 日本爱情动作片www.在线观看| 麻豆国产97在线/欧美| 国产精品福利在线免费观看| 男人舔奶头视频| 成人亚洲欧美一区二区av| av天堂中文字幕网| 白带黄色成豆腐渣| 免费无遮挡裸体视频| 亚洲国产日韩欧美精品在线观看| 欧美 日韩 精品 国产| 亚洲一区高清亚洲精品| 女人被狂操c到高潮| 男人爽女人下面视频在线观看| 亚洲高清免费不卡视频| 国产成人a∨麻豆精品| 久久人人爽人人爽人人片va| 国内揄拍国产精品人妻在线| 日韩av不卡免费在线播放| 99视频精品全部免费 在线| 免费看光身美女| 99久久精品一区二区三区| 日韩一区二区视频免费看| av黄色大香蕉| 国产在视频线在精品| 国产精品久久久久久久久免| 欧美xxxx性猛交bbbb| 精品欧美国产一区二区三| 午夜福利视频精品| 丰满乱子伦码专区| 亚洲精品国产成人久久av| 亚洲综合色惰| 91aial.com中文字幕在线观看| 亚洲乱码一区二区免费版| 草草在线视频免费看| 精品国产一区二区三区久久久樱花 | 日本黄大片高清| 精品不卡国产一区二区三区| 少妇熟女aⅴ在线视频| 成人欧美大片| 男女那种视频在线观看| 久久人人爽人人片av| 青春草国产在线视频| 国产片特级美女逼逼视频| 午夜精品在线福利| 春色校园在线视频观看| 国产亚洲精品久久久com| 亚洲婷婷狠狠爱综合网| 亚洲精品久久午夜乱码| 高清av免费在线| 国产成人精品婷婷| 色综合亚洲欧美另类图片| 3wmmmm亚洲av在线观看| 在线观看av片永久免费下载| 国产极品天堂在线| 国产爱豆传媒在线观看| av在线观看视频网站免费| 五月玫瑰六月丁香| 亚洲欧美成人精品一区二区| 久久久久久久久久久免费av| 蜜臀久久99精品久久宅男| 久久久精品欧美日韩精品| 乱系列少妇在线播放| 国产高清三级在线| 国产精品一区二区在线观看99 | 97人妻精品一区二区三区麻豆| 亚洲精品国产成人久久av| 久99久视频精品免费| 99久久精品一区二区三区| 午夜福利高清视频| 亚洲一级一片aⅴ在线观看| 夫妻午夜视频| 欧美成人a在线观看| 春色校园在线视频观看| 中文字幕亚洲精品专区| 小蜜桃在线观看免费完整版高清| 国产成人freesex在线| 亚洲av中文av极速乱| 久久久精品94久久精品| 少妇猛男粗大的猛烈进出视频 | 成年人午夜在线观看视频 | 白带黄色成豆腐渣| 欧美日韩精品成人综合77777| 91aial.com中文字幕在线观看| 午夜亚洲福利在线播放| 欧美3d第一页| 国产色爽女视频免费观看| 熟妇人妻不卡中文字幕| 欧美丝袜亚洲另类| 亚洲精品第二区| 精品一区二区三卡| 精品99又大又爽又粗少妇毛片| 国产亚洲精品av在线| 亚洲真实伦在线观看| 国产精品精品国产色婷婷| 麻豆乱淫一区二区| 亚洲av成人精品一区久久| 老司机影院毛片| 国产精品av视频在线免费观看| 一级毛片久久久久久久久女| 秋霞在线观看毛片| 内射极品少妇av片p| 国产午夜精品久久久久久一区二区三区| 国产精品女同一区二区软件| 天堂俺去俺来也www色官网 | 国产熟女欧美一区二区| 日韩制服骚丝袜av| 亚洲国产最新在线播放| 天堂影院成人在线观看| 一级毛片黄色毛片免费观看视频| 亚洲一级一片aⅴ在线观看| 午夜免费激情av| 国产大屁股一区二区在线视频| 亚洲精品aⅴ在线观看| 最近最新中文字幕免费大全7| 91久久精品国产一区二区成人| 99久国产av精品| 看免费成人av毛片| 日本与韩国留学比较| 一级毛片久久久久久久久女| 中文字幕制服av| .国产精品久久| 久久久久精品久久久久真实原创| 女人十人毛片免费观看3o分钟| 国产精品伦人一区二区| 欧美变态另类bdsm刘玥| 1000部很黄的大片| 亚洲精品乱久久久久久| 国产成人a∨麻豆精品| 天堂影院成人在线观看| 日本黄大片高清| av一本久久久久| 麻豆乱淫一区二区| 成人亚洲精品一区在线观看 | 亚洲欧美精品专区久久| 精品久久久久久久久av| 久久久色成人| 国产免费又黄又爽又色| 中文字幕av成人在线电影| 91久久精品国产一区二区三区| 欧美日韩国产mv在线观看视频 | 国产视频首页在线观看| 久热久热在线精品观看| 国产白丝娇喘喷水9色精品| 精品久久久久久电影网| 国产亚洲av嫩草精品影院| 国产成人a区在线观看| 久久久久久九九精品二区国产| 亚洲av福利一区| 亚洲va在线va天堂va国产| 又爽又黄a免费视频| 22中文网久久字幕| 青春草亚洲视频在线观看| 国产单亲对白刺激| .国产精品久久| 日本猛色少妇xxxxx猛交久久| 最近的中文字幕免费完整| 日韩一区二区视频免费看| av免费观看日本| 国产在视频线精品| 国产欧美日韩精品一区二区| 日本熟妇午夜| 少妇丰满av| 国产成人福利小说| 欧美成人一区二区免费高清观看| 天堂影院成人在线观看| 精品不卡国产一区二区三区| 日韩电影二区| 91久久精品电影网| a级毛片免费高清观看在线播放| 久久人人爽人人片av| 色综合色国产| 国产欧美另类精品又又久久亚洲欧美| 成人性生交大片免费视频hd| 亚洲人成网站高清观看| 黄片无遮挡物在线观看| 91久久精品国产一区二区成人| 亚洲av在线观看美女高潮| 精品熟女少妇av免费看| 草草在线视频免费看| 男人爽女人下面视频在线观看| 亚洲,欧美,日韩| 精华霜和精华液先用哪个| 卡戴珊不雅视频在线播放| 老师上课跳d突然被开到最大视频| 国内少妇人妻偷人精品xxx网站| 一级二级三级毛片免费看| 国产乱人偷精品视频| 国产精品一区二区性色av| 亚洲精品国产成人久久av| 欧美成人午夜免费资源| 成年版毛片免费区| 亚州av有码| 免费看av在线观看网站| 亚洲成色77777| 日韩av免费高清视频| 欧美成人精品欧美一级黄| 国产高清不卡午夜福利| 国国产精品蜜臀av免费| 国产91av在线免费观看| 全区人妻精品视频| 中国国产av一级| 直男gayav资源| 久久精品人妻少妇| 天堂√8在线中文| 又爽又黄无遮挡网站| 亚洲电影在线观看av| 听说在线观看完整版免费高清| 熟妇人妻不卡中文字幕| 夜夜看夜夜爽夜夜摸| 一级片'在线观看视频| 成人二区视频| 国产熟女欧美一区二区| 舔av片在线| 午夜久久久久精精品| av网站免费在线观看视频 | 天堂俺去俺来也www色官网 | 国产成人精品久久久久久| 亚洲最大成人av| 中文在线观看免费www的网站| 精品国产露脸久久av麻豆 | 六月丁香七月| 日韩电影二区| av免费观看日本| 午夜福利视频1000在线观看| 中国美白少妇内射xxxbb| 日日撸夜夜添| 久久99热6这里只有精品| 三级男女做爰猛烈吃奶摸视频| 综合色av麻豆| 日本三级黄在线观看| 成人毛片60女人毛片免费| 日本免费a在线| 青春草视频在线免费观看| 日韩伦理黄色片| 男插女下体视频免费在线播放| 99re6热这里在线精品视频| 美女黄网站色视频| 91精品国产九色| 国产av码专区亚洲av| 校园人妻丝袜中文字幕| av在线老鸭窝| 人人妻人人澡欧美一区二区| 99久国产av精品国产电影| 十八禁网站网址无遮挡 | a级毛片免费高清观看在线播放| 成年av动漫网址| 2022亚洲国产成人精品| 亚洲综合精品二区| 亚洲欧美日韩东京热| 色哟哟·www| 99热这里只有精品一区| 国产女主播在线喷水免费视频网站 | 亚洲婷婷狠狠爱综合网| kizo精华| 亚洲av福利一区| 嘟嘟电影网在线观看| 我的老师免费观看完整版| 亚洲aⅴ乱码一区二区在线播放| 久久久精品免费免费高清| 精品一区二区免费观看| 青春草国产在线视频| 一区二区三区高清视频在线| 观看美女的网站| 欧美一级a爱片免费观看看| 26uuu在线亚洲综合色| 亚洲欧美一区二区三区国产| 一个人看的www免费观看视频| 欧美性感艳星| 最后的刺客免费高清国语| 80岁老熟妇乱子伦牲交| 少妇人妻一区二区三区视频| 全区人妻精品视频| 国产黄片视频在线免费观看| a级一级毛片免费在线观看| av免费在线看不卡| 麻豆av噜噜一区二区三区| 成人毛片60女人毛片免费| 亚洲婷婷狠狠爱综合网| 一个人看视频在线观看www免费| 久久久久久久午夜电影| 国产精品麻豆人妻色哟哟久久 | 久久99热6这里只有精品| 身体一侧抽搐| 国产成人a∨麻豆精品| 欧美人与善性xxx| 国产成人免费观看mmmm| 女的被弄到高潮叫床怎么办| 亚洲激情五月婷婷啪啪| 国产亚洲精品久久久com| 国产精品1区2区在线观看.| 青春草亚洲视频在线观看| 观看免费一级毛片| 欧美日韩精品成人综合77777| 免费在线观看成人毛片| 国产爱豆传媒在线观看| 国产精品熟女久久久久浪| 免费看光身美女| 欧美一区二区亚洲| 成年女人在线观看亚洲视频 | 3wmmmm亚洲av在线观看| 人妻系列 视频| 日韩人妻高清精品专区| 亚洲av免费高清在线观看| 夫妻性生交免费视频一级片| 亚洲精品久久午夜乱码| 免费av观看视频| 777米奇影视久久| 中文在线观看免费www的网站| 国产不卡一卡二| 亚洲精品中文字幕在线视频 | 内射极品少妇av片p| 夫妻午夜视频| 精品国内亚洲2022精品成人| 一级毛片 在线播放| 欧美高清性xxxxhd video| 3wmmmm亚洲av在线观看| 一级av片app| 神马国产精品三级电影在线观看| 国产精品熟女久久久久浪| 欧美区成人在线视频| 久久99热这里只频精品6学生| 小蜜桃在线观看免费完整版高清| 国产一区亚洲一区在线观看| 亚洲国产精品国产精品| 久久精品夜夜夜夜夜久久蜜豆| 欧美丝袜亚洲另类| 日韩av不卡免费在线播放| 男人爽女人下面视频在线观看| 成人亚洲欧美一区二区av| 亚洲高清免费不卡视频| 天天一区二区日本电影三级| 综合色丁香网| 麻豆成人av视频| 久久久精品欧美日韩精品| 久久久久久久久中文| 国产av不卡久久| 国产 一区 欧美 日韩| 美女国产视频在线观看| 国产在线一区二区三区精| 精品国产三级普通话版| 国产精品久久久久久久久免| 日本色播在线视频| 亚洲精品456在线播放app| 亚洲自拍偷在线| 成年免费大片在线观看| 边亲边吃奶的免费视频| 午夜福利视频1000在线观看| 亚洲欧美精品自产自拍| 一本一本综合久久| 亚洲欧美一区二区三区黑人 | 免费播放大片免费观看视频在线观看| 欧美日韩亚洲高清精品| 日韩伦理黄色片| 99热这里只有精品一区| 国内揄拍国产精品人妻在线| 成人亚洲精品av一区二区| 黄片wwwwww| 蜜桃久久精品国产亚洲av| 免费看a级黄色片| 麻豆乱淫一区二区| 亚洲精品,欧美精品| 一级av片app| 亚洲欧美成人综合另类久久久| 欧美高清性xxxxhd video| 少妇人妻一区二区三区视频| 免费看av在线观看网站| 哪个播放器可以免费观看大片| 如何舔出高潮| 国产精品av视频在线免费观看| 亚洲美女搞黄在线观看| 亚洲成人中文字幕在线播放| 欧美日韩亚洲高清精品| 日韩伦理黄色片| 国产在线一区二区三区精| 久久精品久久久久久噜噜老黄| 干丝袜人妻中文字幕| 国产 一区精品| 欧美3d第一页| 精品久久久久久久久亚洲| 久久久久久久大尺度免费视频| 日韩精品有码人妻一区| 国产在视频线在精品| 亚洲av男天堂| 国产成人a区在线观看| av又黄又爽大尺度在线免费看| 中文字幕久久专区| 久久久久久久午夜电影| 免费av观看视频| 日本免费a在线| 国产成人精品福利久久| 丰满少妇做爰视频| 永久网站在线| 精品久久久精品久久久| 身体一侧抽搐| 韩国av在线不卡| 国产午夜精品久久久久久一区二区三区| 成人二区视频| 免费观看a级毛片全部| 国产v大片淫在线免费观看| 亚洲欧美成人综合另类久久久| 极品少妇高潮喷水抽搐| 七月丁香在线播放| 啦啦啦韩国在线观看视频| 777米奇影视久久| 国产午夜精品一二区理论片| 噜噜噜噜噜久久久久久91| 国产伦一二天堂av在线观看| 一二三四中文在线观看免费高清| 色网站视频免费| 亚洲国产精品成人久久小说| 日产精品乱码卡一卡2卡三| 国产单亲对白刺激| 热99在线观看视频| videos熟女内射| 精品久久国产蜜桃| 国产伦理片在线播放av一区| 国产精品久久久久久av不卡| 亚洲国产高清在线一区二区三| 日韩欧美精品免费久久| 国产免费一级a男人的天堂| 狂野欧美白嫩少妇大欣赏| 欧美日韩在线观看h| 如何舔出高潮| 亚洲国产av新网站|