• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于用戶卡的可信執(zhí)行環(huán)境初始化方案

    2017-03-06 10:05:08王磊魯萌
    電信科學(xué) 2017年2期
    關(guān)鍵詞:密鑰證書架構(gòu)

    王磊,魯萌

    (1.中國(guó)電信股份有限公司廣州研究院,廣東 廣州510630;2.中國(guó)信息通信研究院,北京 100191)

    基于用戶卡的可信執(zhí)行環(huán)境初始化方案

    王磊1,魯萌2

    (1.中國(guó)電信股份有限公司廣州研究院,廣東 廣州510630;2.中國(guó)信息通信研究院,北京 100191)

    智能終端具備的可信執(zhí)行環(huán)境在加載環(huán)節(jié)存在加載證書權(quán)威性問題。在分析可信執(zhí)行環(huán)境(TEE)初始化架構(gòu)和初始化方案的基礎(chǔ)上,利用信任鏈技術(shù),設(shè)計(jì)提出了將運(yùn)營(yíng)商用戶卡作為可信根,進(jìn)行智能終端可信執(zhí)行環(huán)境初始化的方案,為電信運(yùn)營(yíng)商利用用戶卡資源參與可信執(zhí)行環(huán)境的產(chǎn)業(yè)鏈建設(shè)提供思路。

    用戶卡;卡初始化;可信執(zhí)行環(huán)境

    1 引言

    隨著集成電路、移動(dòng)智能操作系統(tǒng)和移動(dòng)應(yīng)用的快速發(fā)展,移動(dòng)智能終端的計(jì)算、存儲(chǔ)和通信能力不斷提升,但同時(shí)也面臨更多的安全威脅和風(fēng)險(xiǎn)。智能終端在安全支付、企業(yè)服務(wù)和基于Web的服務(wù)中扮演著越來越重要的角色,終端安全正成為保護(hù)消費(fèi)者和企業(yè)利益的強(qiáng)制性要求。

    移動(dòng)嵌入式處理器主流供應(yīng)商ARM提出了一套基于TrustZone技術(shù)的系統(tǒng)級(jí)安全解決方案,該技術(shù)是在盡量不影響系統(tǒng)功耗和性能的前提下,通過硬件來實(shí)現(xiàn)安全環(huán)境與普通環(huán)境的隔離,并通過軟件提供基本的安全服務(wù)和接口,構(gòu)建由軟硬件結(jié)合的系統(tǒng)級(jí)安全。方案通過將保護(hù)措施集成到ARM處理器、總線架構(gòu)和系統(tǒng)外設(shè)IP地址等措施,保證安全內(nèi)存、加密塊、鍵盤和顯示器等外設(shè)免遭軟件攻擊,并建立一個(gè)隔離的可信執(zhí)行環(huán)境 (trusted execution environment,TEE)為安全敏感應(yīng)用提供安全服務(wù)[1]。

    在基于TrustZone架構(gòu)的TEE初始化過程中,一個(gè)可靠的可信根是整個(gè)系統(tǒng)安全的基石,但目前該可信根一般由片上系統(tǒng)固化的設(shè)備密鑰來提供,這種方式會(huì)存在系統(tǒng)密鑰更新困難、無法針對(duì)每個(gè)用戶進(jìn)行個(gè)性化的TEE初始化等問題[2]。從而使攻擊者有機(jī)會(huì)采用如離線攻擊等方式干擾終端TEE初始化過程,或通過對(duì)可信根進(jìn)行旁路攻擊,增加系統(tǒng)運(yùn)行惡意代碼的風(fēng)險(xiǎn)。

    2 基于TrustZone技術(shù)的TEE架構(gòu)

    2.1 TrustZone軟硬件架構(gòu)

    TrustZone將單顆CPU內(nèi)核隔離成安全和普通兩個(gè)邏輯區(qū)域:安全內(nèi)核和普通內(nèi)核,CPU以時(shí)分方式執(zhí)行普通和安全內(nèi)核的代碼,該架構(gòu)通過處理器硬件擴(kuò)展的方式來保證安全內(nèi)存和安全外設(shè)可以拒絕非安全事務(wù)的訪問而無需使用專用安全處理器,從而達(dá)到節(jié)省芯片面積和功耗的目的。為了隔離所有的SoC資源,該架構(gòu)首先對(duì)內(nèi)存進(jìn)行了隔離,CPU在安全環(huán)境(即TEE)和普通環(huán)境(即rich execution environment,REE)下的進(jìn)程有獨(dú)立的物理地址空間,TEE有權(quán)訪問兩個(gè)環(huán)境的地址空間,但REE只能訪問普通環(huán)境的地址空間。TEE和REE通過監(jiān)控模式在兩個(gè)環(huán)境間進(jìn)行通信和切換,REE可通過安全監(jiān)控調(diào)用指令(secure monitor call,SMC)或者硬件中斷方式進(jìn)入監(jiān)視模式;TEE進(jìn)入監(jiān)視模式的方式相對(duì)靈活,可通過直接寫程序狀態(tài)寄存器(current program status register,CPSR)或硬件中斷進(jìn)入監(jiān)視模式。為防止惡意軟件采用中斷向量方式對(duì)系統(tǒng)造成破壞,架構(gòu)還對(duì)中斷向量進(jìn)行了擴(kuò)展,在普通環(huán)境和安全環(huán)境分別采用 IRQ和 FIQ作為中斷源。TrustZone的硬件架構(gòu)如圖1所示。

    圖1 TrustZone硬件架構(gòu)

    在上述硬件架構(gòu)的基礎(chǔ)上,TrustZone將安全性從普通操作系統(tǒng)(即rich OS,ROS)中分離出來,并實(shí)現(xiàn)新的安全操作系統(tǒng)(即trust OS,TOS),并具備獨(dú)立的中斷處理、調(diào)度、進(jìn)程和內(nèi)容管理表,TOS和ROS間的交互被限制在消息傳遞和共享內(nèi)存?zhèn)鬟f數(shù)據(jù)。TrustZone定義了一套API標(biāo)準(zhǔn),其中REE下的API提供運(yùn)行于REE的可信應(yīng)用訪問TEE中的應(yīng)用及與應(yīng)用進(jìn)行數(shù)據(jù)交換的底層通信接口;TEE下的API向TEE中的可信應(yīng)用提供訪問操作系統(tǒng)核心服務(wù)(如可信存儲(chǔ))的接口[3]。TrustZone的軟件架構(gòu)如圖2所示。

    圖2 TrustZone軟件架構(gòu)

    2.2 基于TrustZone的TEE架構(gòu)設(shè)計(jì)

    智能卡及終端安全的標(biāo)準(zhǔn)組織GP(Global Platform)基于TrustZone技術(shù)制定了TEE標(biāo)準(zhǔn),TEE可作為一個(gè)獨(dú)立的執(zhí)行環(huán)境,駐留在其所連接的支持TrustZone主處理器上的安全區(qū)域,從而確保在TEE中實(shí)現(xiàn)敏感數(shù)據(jù)的存儲(chǔ)、處理和保護(hù),其TEE系統(tǒng)架構(gòu)如圖3所示[4]。

    2.3 常規(guī)TEE初始化過程

    基于TrustZone的TEE設(shè)備在開啟時(shí),其初始化過程分為兩個(gè)階段:通過安全初始化的方式啟動(dòng)TEE;然后基于TEE的安全服務(wù),通過可信初始化的方式啟動(dòng)REE,一級(jí)認(rèn)證一級(jí),一級(jí)信任一級(jí)[5]。初始化過程如圖4所示。

    當(dāng)移動(dòng)設(shè)備啟動(dòng)時(shí),安全初始化過程首先執(zhí)行固定區(qū)域ROM里的代碼,啟動(dòng)TEE BootLoader,然后加載TOS并開啟各種安全服務(wù)。在安全初始化過程中,每個(gè)執(zhí)行的模塊須對(duì)下一個(gè)模塊的代碼執(zhí)行完整性校驗(yàn),完整性校驗(yàn)依賴于存儲(chǔ)在SoC上的代碼完整性證書,如果校驗(yàn)失敗,則引導(dǎo)過程終止。TEE啟動(dòng)后會(huì)開啟可信驗(yàn)證服務(wù),可利用其提供的可信功能接口進(jìn)行后續(xù)代碼的完整性度量,因此REE的初始化引導(dǎo)過程將只進(jìn)行完整性度量和記錄,不做校驗(yàn),度量結(jié)果由可信驗(yàn)證服務(wù)提供完整性保護(hù)。由此可見,安全初始化的信任根為SoCROM,可信初始化的信任根為TEE及其中的安全服務(wù),從而形成一條完整的信任鏈。

    3 常規(guī)初始化方案的不足

    一個(gè)安全可靠的可信根是整個(gè)移動(dòng)系統(tǒng)安全的基礎(chǔ),而目前基于TrustZone架構(gòu)的可信根是由SoC上固化的設(shè)備密鑰充當(dāng)?shù)模@種方式會(huì)使系統(tǒng)密鑰更新存在困難,而且設(shè)備密鑰固化存儲(chǔ)在設(shè)備上,入侵者可能通過旁路或逆向工程等手段獲得密鑰,從而導(dǎo)致整個(gè)平臺(tái)的安全性風(fēng)險(xiǎn)。此外,該方式也存在無法針對(duì)每個(gè)用戶進(jìn)行個(gè)性化的TEE初始化的問題。因此,如何在不變更TrustZone架構(gòu)的前提下,向系統(tǒng)提供一個(gè)可靈活更改并防御軟件攻擊的信任根,是一個(gè)需重點(diǎn)考慮的問題。此外,TEE雖然向應(yīng)用程序提供了一個(gè)隔離的執(zhí)行環(huán)境,但卻未向用戶或遠(yuǎn)程者證明這個(gè)環(huán)境是可信的,上述不足可以通過基于用戶卡的TEE初始化方案加以彌補(bǔ)。

    圖3 GP TEE系統(tǒng)架構(gòu)

    圖4 常規(guī)TE E初始化過程

    4 基于用戶卡的TEE初始化方案

    TEE初始化是終端準(zhǔn)備和設(shè)置TEE的過程,是TEE啟動(dòng)后到正常使用過程中的關(guān)鍵環(huán)節(jié),經(jīng)過這個(gè)環(huán)節(jié),TEE才可以向用戶提供服務(wù)。TEE初始化過程中,需要對(duì)TEE進(jìn)行一系列的設(shè)置,并寫入一系列的初始化參數(shù),其中關(guān)鍵操作是寫入TEE的信任根 (包括各類基礎(chǔ)密鑰),只有完成了這個(gè)步驟TEE才可能成為一個(gè)可信實(shí)體,并具備向外部提供安全服務(wù)的能力。而用戶卡存儲(chǔ)了移動(dòng)用戶信息、加密密鑰等內(nèi)容,可以實(shí)現(xiàn)身份認(rèn)證、完整性度量以及用戶數(shù)據(jù)加密/解密等功能,因其具有運(yùn)算功能,能夠通過自身安全機(jī)制確保自身內(nèi)部靜態(tài)數(shù)據(jù)和智能終端傳輸 過 程 中 數(shù) 據(jù) 的 安 全 。TEEMP (trusted execution environment management platform,可信環(huán)境管理平臺(tái))實(shí)現(xiàn)對(duì)終端TEE環(huán)境中TA(trusted application,可信應(yīng)用)、SD(secure domain,安全域)的管理,執(zhí)行安裝、卸載、更新、鎖定和解鎖等操作;并同時(shí)對(duì)TEE進(jìn)行管理,執(zhí)行密鑰更新、鎖定、解鎖和恢復(fù)出廠等操作。

    本方案利用用戶卡的安全存儲(chǔ)能力,并通過智能終端與TEEMP之間的雙向安全認(rèn)證過程,實(shí)現(xiàn)TEEMP向智能終端TEE中安全地寫入TEE配置參數(shù),完成移動(dòng)智能終端的TEE初始化?;谟脩艨ǖ腡EE初始化方案架構(gòu)如圖5所示。

    4.1 初始化方案框架設(shè)計(jì)

    該方案要求支持UICC架構(gòu)的用戶卡已經(jīng)預(yù)置或動(dòng)態(tài)下載了TEEMP的證書,并且智能終端的TEE中已預(yù)置終端證書及私鑰,支持OMA接口,具備訪問用戶卡的能力。終端TEE能夠通過安全通道訪問終端REE,并能夠通過REE接口API訪問用戶卡。TEEMP已經(jīng)預(yù)置了REE中認(rèn)證應(yīng)用CA的根證書,用于驗(yàn)證終端證書,并已經(jīng)配置了終端TEE的個(gè)人化參數(shù),用于TEE初始化。針對(duì)智能終端基于用戶卡的TEE初始化,涉及如圖6所示的方案框架。

    圖5 基于用戶卡的可信執(zhí)行環(huán)境初始化方案架構(gòu)

    圖6 基于用戶卡的TEE初始化框架

    TEE會(huì)首先獲取用戶卡中的TEEMP證書,并通過TEE與TEEMP間的安全通道(HTTPS)與TEEMP進(jìn)行雙向認(rèn)證,認(rèn)證通過后,TEEMP傳遞初始化數(shù)據(jù)對(duì)TEE進(jìn)行初始化。

    4.2 初始化流程

    終端在啟動(dòng)時(shí)會(huì)自動(dòng)檢測(cè)TEE的初始化狀態(tài),如發(fā)現(xiàn)TEE尚未初始化,則會(huì)觸發(fā)自動(dòng)初始化過程。當(dāng)用戶更換UIM卡后,系統(tǒng)在啟動(dòng)時(shí)可檢測(cè)到TEE服務(wù)提供方已更換,用戶可以選擇重新對(duì)TEE進(jìn)行初始化,否則無法繼續(xù)使用終端原TEE配置。TEE初始化的總體業(yè)務(wù)流程如圖7所示。

    圖7 TEE初始化的總體業(yè)務(wù)流程

    具體流程如下:終端啟動(dòng)時(shí),會(huì)首先檢查用戶卡狀態(tài)并判斷TEE是否已經(jīng)完成初始化。當(dāng)檢測(cè)到TEE未初始化時(shí),會(huì)通過機(jī)卡安全通道向用戶卡獲取TEEMP證書,如果用戶卡無法給出TEEMP證書,則說明該用戶卡并非運(yùn)營(yíng)商發(fā)行的用于初始化TEE的常規(guī)用戶卡,TEE只需執(zhí)行無需用戶卡參與的常規(guī)初始化過程,建立 TEE,而無需對(duì)運(yùn)營(yíng)商的SD、TA等TEE進(jìn)行初始化。一旦TEE從用戶卡中獲取到TEEMP證書后,會(huì)通過ROS建立與TEEMP間的安全通道,將TEEMP證書傳遞給TEEMP,進(jìn)行卡有效性校驗(yàn)和 TEEMP的有效性校驗(yàn)。TEE與TEEMP間的雙向校驗(yàn)完成后即協(xié)商會(huì)話密鑰,并使用該密鑰對(duì)兩者之間傳遞TEE初始化相關(guān)數(shù)據(jù)的會(huì)話進(jìn)行加密保護(hù)。

    在這一過程中,終端TEE與TEEMP間的基于證書的雙向認(rèn)證流程如圖8所示。

    圖8 終端TEE與TEEMP間的基于證書的雙向認(rèn)證流程

    終端 TEE首先通過驗(yàn)證 TEEMP證書的方式對(duì)TEEMP的合法性進(jìn)行驗(yàn)證,然后TEEMP采用相同方式驗(yàn)證終端合法性。當(dāng)雙方完成驗(yàn)證后,開始會(huì)話密鑰協(xié)商過程并確定加密方案和會(huì)話密鑰,會(huì)話密鑰確定后即開始TEE初始化數(shù)據(jù)的加密傳輸過程。

    4.3 初始化方案評(píng)估

    TrustZone系統(tǒng)的軟硬件組合向用戶提供了定制TEE初始化方案的可能。采用用戶卡進(jìn)行TEE初始化的方案借助了一個(gè)可信實(shí)體——用戶卡,能夠保證終端啟動(dòng)后信任鏈仍然有效,可以有效防止以CA等軟件形式對(duì)TEE進(jìn)行初始化時(shí),終端操作系統(tǒng)可能面臨的風(fēng)險(xiǎn)。

    用戶卡是電信運(yùn)營(yíng)商聯(lián)系用戶的重要紐帶,采用用戶卡對(duì)用戶TEE初始化后,運(yùn)營(yíng)商能夠借助TEEMP對(duì)用戶TEE進(jìn)行有效管理:一方面能夠有效避免第三方平臺(tái)可能存在的客戶隱私泄露和權(quán)限濫用問題;另一方面能夠保證在用戶換卡后,通過號(hào)碼關(guān)聯(lián)用戶原有配置并自動(dòng)完成用戶TEE的初始化,并可以對(duì)用戶TEE進(jìn)行動(dòng)態(tài)地可信更新,保證用戶可信環(huán)境的有效性。

    而針對(duì)TrustZone架構(gòu)下,TEE雖保證了TA的運(yùn)行安全,但無法通過自身功能向用戶或遠(yuǎn)程應(yīng)用提供證明憑證的問題,本方案可以結(jié)合運(yùn)營(yíng)在TEE中的TA提供遠(yuǎn)程證明功能加以實(shí)現(xiàn)。TEE可以保證TA運(yùn)行TEE中,而TA可以遠(yuǎn)程證明TOS是可信的。

    5 結(jié)束語(yǔ)

    由本文的分析可知,TEE作為一種基于硬件隔離的安全解決方案,在有效地提升移動(dòng)終端安全性的同時(shí)也面臨一些不足。采用用戶卡對(duì)TEE進(jìn)行初始化的方案能夠滿足終端開機(jī)后對(duì)TEE進(jìn)行動(dòng)態(tài)可信初始化的需求,此外,該方法還可實(shí)現(xiàn)TEE的動(dòng)態(tài)可信更新,對(duì)于對(duì)數(shù)據(jù)安全性要求較高的行業(yè)類終端,可以充分利用卡+終端的能力保證客戶終端安全。

    [1]ANWAR W,LINDSKOG D,ZAVARSKY P,et al.Redesigning secure elementaccesscontrolforNFC enabled Android smartphones using mobile trusted computing[C]//The 2013 IEEE International Conference on Information Society,June 24-26, 2013,Toronto,Canada.New Jersey:IEEE Press,2013:27-34.

    [2]ZHENG X Y.Analysis and research of TrustZone technology[J]. Chinese Journal of Computers,2016(9):1912-1928.

    [3]Global Platform device technology.TEE system architecture version 1.0.technical report GPD_SPE_009,global platform.org [R/OL].(2011-12-01)[2016-12-02].http://www.globalplatform. org/specificationsdevice.asp.

    [4]GlobalPlatform Inc.GlobalPlatform device technology TEE system architecture version 1.0[EB/OL].(2011-12-01)[2016-12-02].http://www.globalplatform.org/specificationsdevice.asp.

    [5]Unified extensible firmware interface specification,version 2.4 [EB/OL].(2014-12-01)[2016-12-02].https://www.baidu.com/ link?url=V5ABpKe6y6sK0qCg18NU4Ia42HpUazbjaKTbRzA3h8 uS0_cIzXjXjHoYVM78gY_G&wd=&eqid=a20d780700003c 540000000358845f61.

    [6]焦四輩,楊正軍,國(guó)煒,等.智能終端可信執(zhí)行環(huán)境安全性分析[J].互聯(lián)網(wǎng)天地,2016(8):8-13. JIAO S B,YANG Z J,GUO W,et al.Analysis of security on intelligent terminal trusted execution environment[J].China Internet, 2016(8):8-13.

    Initialization scheme of the trusted execution environment based on the user card

    WANG Lei1,LU Meng2
    1.Guangzhou Research Institute of China Telecom Co.,Ltd.,Guangzhou 510630,China 2.China Academy of Information and Communication Technology,Beijing 100191,China

    Smartphones with a trusted execution environment(TEE)has an authority issue of the certificate with the loading stage.Based on the analysis of the initialization architecture and initializing scheme of the trusted execution environment,by using trust chain technology,a scheme was proposed to initialize the trusted terminal of the operator’s card as the trusted root,and ideas were provided for the telecom operators to use the user card resources to participate in the construction of the industrial chain of the trusted execution environment.

    user card,card initialization,trusted execution environment

    TN918

    A

    10.11959/j.issn.1000-0801.2017034

    2016-12-02;

    2017-01-23

    王磊(1982-),男,現(xiàn)就職于中國(guó)電信股份有限公司廣州研究院,主要研究方向?yàn)橹悄芙K端安全、物聯(lián)網(wǎng)技術(shù)和安全方案。

    魯萌(1984-),女,現(xiàn)就職于中國(guó)信息通信研究院,主要研究方向?yàn)榇髷?shù)據(jù)安全。

    猜你喜歡
    密鑰證書架構(gòu)
    探索企業(yè)創(chuàng)新密鑰
    基于FPGA的RNN硬件加速架構(gòu)
    WJCI 收錄證書
    CSCD收錄證書
    草原與草坪(2022年1期)2022-05-11 10:44:40
    收錄證書
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實(shí)踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    收錄證書
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實(shí)現(xiàn)
    欧美亚洲 丝袜 人妻 在线| 老司机亚洲免费影院| 色婷婷久久久亚洲欧美| 国产野战对白在线观看| 国产毛片在线视频| 精品人妻偷拍中文字幕| 精品午夜福利在线看| 免费观看无遮挡的男女| 欧美成人精品欧美一级黄| 精品人妻在线不人妻| 最近中文字幕2019免费版| 超色免费av| 日韩三级伦理在线观看| 一级毛片我不卡| 亚洲欧美一区二区三区久久| 亚洲情色 制服丝袜| a级片在线免费高清观看视频| 亚洲三区欧美一区| 国产精品久久久久久精品电影小说| 一级毛片我不卡| 亚洲四区av| 久久久久网色| 国产精品99久久99久久久不卡 | 久久久精品94久久精品| 男女高潮啪啪啪动态图| 青春草亚洲视频在线观看| 两个人看的免费小视频| 99九九在线精品视频| 麻豆精品久久久久久蜜桃| 亚洲三级黄色毛片| 最近最新中文字幕大全免费视频 | 久久99蜜桃精品久久| 国产精品 欧美亚洲| 在现免费观看毛片| 精品一品国产午夜福利视频| 欧美精品人与动牲交sv欧美| 亚洲综合色惰| 日韩不卡一区二区三区视频在线| 精品99又大又爽又粗少妇毛片| 久热久热在线精品观看| 欧美精品高潮呻吟av久久| 秋霞伦理黄片| 久久久欧美国产精品| 国产av精品麻豆| 在线观看人妻少妇| 丝袜喷水一区| 国产一区二区三区综合在线观看| 免费大片黄手机在线观看| 一级毛片黄色毛片免费观看视频| 国产av精品麻豆| a级毛片在线看网站| 日韩中字成人| 色吧在线观看| 免费av中文字幕在线| 亚洲精品av麻豆狂野| 婷婷色综合www| 青春草国产在线视频| 国产在线一区二区三区精| 秋霞伦理黄片| 岛国毛片在线播放| 男的添女的下面高潮视频| 欧美bdsm另类| 国产视频首页在线观看| 99九九在线精品视频| 男女午夜视频在线观看| 一级片免费观看大全| 中文精品一卡2卡3卡4更新| 亚洲色图综合在线观看| 蜜桃在线观看..| 亚洲国产精品国产精品| 国产亚洲av片在线观看秒播厂| 国产精品熟女久久久久浪| 国产免费一区二区三区四区乱码| 曰老女人黄片| 韩国av在线不卡| 在线观看www视频免费| 一级黄片播放器| 99热全是精品| a 毛片基地| 欧美精品亚洲一区二区| 高清欧美精品videossex| 在线 av 中文字幕| 97人妻天天添夜夜摸| 亚洲欧美精品综合一区二区三区 | 啦啦啦视频在线资源免费观看| 卡戴珊不雅视频在线播放| √禁漫天堂资源中文www| 精品少妇内射三级| 夜夜骑夜夜射夜夜干| 美国免费a级毛片| 亚洲国产精品成人久久小说| 黄网站色视频无遮挡免费观看| 国产亚洲一区二区精品| 啦啦啦啦在线视频资源| 久久久久久久国产电影| 熟妇人妻不卡中文字幕| 国产精品久久久久久久久免| 丝瓜视频免费看黄片| 欧美av亚洲av综合av国产av | 国产成人aa在线观看| 国产片特级美女逼逼视频| 久久精品国产综合久久久| av卡一久久| 国产成人a∨麻豆精品| 欧美精品亚洲一区二区| 少妇精品久久久久久久| 欧美精品高潮呻吟av久久| av卡一久久| 国产成人精品无人区| 亚洲一区二区三区欧美精品| 99热国产这里只有精品6| 欧美日韩视频精品一区| 中国三级夫妇交换| 视频区图区小说| 菩萨蛮人人尽说江南好唐韦庄| 国产精品一国产av| 男女边摸边吃奶| 亚洲激情五月婷婷啪啪| 国产黄色免费在线视频| 欧美精品一区二区免费开放| 五月伊人婷婷丁香| 亚洲av成人精品一二三区| 日本午夜av视频| 免费在线观看黄色视频的| 精品国产一区二区久久| 久久久精品国产亚洲av高清涩受| 18禁裸乳无遮挡动漫免费视频| 亚洲av.av天堂| 中文字幕人妻丝袜制服| 国产伦理片在线播放av一区| 美女大奶头黄色视频| 亚洲一级一片aⅴ在线观看| 99九九在线精品视频| 999精品在线视频| 国产成人精品福利久久| 国产极品粉嫩免费观看在线| 一区二区三区乱码不卡18| 自线自在国产av| 亚洲精品美女久久久久99蜜臀 | 欧美成人午夜免费资源| 在线精品无人区一区二区三| 香蕉国产在线看| 国产片内射在线| 咕卡用的链子| 成人午夜精彩视频在线观看| 只有这里有精品99| 日韩人妻精品一区2区三区| 多毛熟女@视频| a 毛片基地| 亚洲精品美女久久久久99蜜臀 | 天堂俺去俺来也www色官网| 精品国产一区二区三区四区第35| 最近最新中文字幕大全免费视频 | 黑丝袜美女国产一区| 在线看a的网站| 日韩伦理黄色片| 亚洲欧洲精品一区二区精品久久久 | 国产精品久久久久久精品古装| 久久亚洲国产成人精品v| 精品福利永久在线观看| 免费av中文字幕在线| 久久午夜福利片| 午夜免费观看性视频| 天堂中文最新版在线下载| 日日撸夜夜添| 亚洲精品日本国产第一区| 免费在线观看完整版高清| 伊人亚洲综合成人网| 亚洲av电影在线观看一区二区三区| 亚洲四区av| 人妻一区二区av| 亚洲色图 男人天堂 中文字幕| 久久影院123| 久久久久久久国产电影| 久久久久精品人妻al黑| 国产极品粉嫩免费观看在线| 最近的中文字幕免费完整| 久热这里只有精品99| 男人操女人黄网站| 欧美日韩国产mv在线观看视频| 久久人人爽人人片av| 国产在线免费精品| 亚洲美女视频黄频| 亚洲精品av麻豆狂野| 老女人水多毛片| 十八禁网站网址无遮挡| 国产欧美日韩综合在线一区二区| 在线 av 中文字幕| 亚洲国产精品999| 成人毛片60女人毛片免费| 欧美精品国产亚洲| 777久久人妻少妇嫩草av网站| 欧美人与善性xxx| 日本色播在线视频| 精品久久久精品久久久| 国产精品二区激情视频| 日韩伦理黄色片| 日日摸夜夜添夜夜爱| 欧美av亚洲av综合av国产av | 亚洲精品久久久久久婷婷小说| 亚洲国产欧美在线一区| 亚洲精品成人av观看孕妇| 另类亚洲欧美激情| av免费观看日本| 成人18禁高潮啪啪吃奶动态图| 丝瓜视频免费看黄片| 黑丝袜美女国产一区| 一本—道久久a久久精品蜜桃钙片| 青春草国产在线视频| 免费在线观看完整版高清| 1024视频免费在线观看| 久久午夜福利片| 建设人人有责人人尽责人人享有的| 亚洲欧美色中文字幕在线| 久久久亚洲精品成人影院| 视频区图区小说| 国产免费视频播放在线视频| 欧美av亚洲av综合av国产av | 十分钟在线观看高清视频www| 亚洲婷婷狠狠爱综合网| 波多野结衣av一区二区av| 免费观看在线日韩| 国产日韩一区二区三区精品不卡| 久久精品久久久久久久性| 国产精品二区激情视频| 国产成人免费观看mmmm| 亚洲欧美一区二区三区久久| 久久鲁丝午夜福利片| 又大又黄又爽视频免费| av国产久精品久网站免费入址| av在线app专区| 大话2 男鬼变身卡| 欧美日韩视频高清一区二区三区二| 飞空精品影院首页| 中文字幕人妻丝袜制服| 大片免费播放器 马上看| 波多野结衣av一区二区av| 高清黄色对白视频在线免费看| 一级片'在线观看视频| 久久久久网色| 国产成人一区二区在线| 日韩不卡一区二区三区视频在线| 日韩 亚洲 欧美在线| 少妇的逼水好多| 这个男人来自地球电影免费观看 | 免费高清在线观看日韩| 日本爱情动作片www.在线观看| 日韩制服丝袜自拍偷拍| 叶爱在线成人免费视频播放| 亚洲精品国产一区二区精华液| 国产黄色视频一区二区在线观看| 九草在线视频观看| 十分钟在线观看高清视频www| 蜜桃国产av成人99| 国产男女超爽视频在线观看| 亚洲国产欧美在线一区| 亚洲精品在线美女| 久久国产精品大桥未久av| av又黄又爽大尺度在线免费看| 久久精品夜色国产| 久久精品国产亚洲av涩爱| 男女边吃奶边做爰视频| 免费黄网站久久成人精品| 日本免费在线观看一区| 黑人猛操日本美女一级片| 国产日韩欧美视频二区| 欧美激情极品国产一区二区三区| 少妇的丰满在线观看| 久久久久国产精品人妻一区二区| 免费大片黄手机在线观看| 欧美精品av麻豆av| 欧美成人精品欧美一级黄| 熟女电影av网| 久久影院123| 亚洲国产看品久久| 欧美人与性动交α欧美精品济南到 | 中文字幕制服av| 精品福利永久在线观看| 亚洲婷婷狠狠爱综合网| 亚洲国产日韩一区二区| 免费久久久久久久精品成人欧美视频| 亚洲精品成人av观看孕妇| 午夜福利在线观看免费完整高清在| 免费久久久久久久精品成人欧美视频| 亚洲三区欧美一区| 叶爱在线成人免费视频播放| 国产一区二区 视频在线| 久久久久久久大尺度免费视频| 永久免费av网站大全| 免费观看性生交大片5| 久久精品国产亚洲av天美| 久久精品国产亚洲av高清一级| 亚洲精品国产色婷婷电影| 如何舔出高潮| 久久99一区二区三区| av一本久久久久| 久热久热在线精品观看| 肉色欧美久久久久久久蜜桃| 伦理电影免费视频| 女人被躁到高潮嗷嗷叫费观| 欧美精品一区二区免费开放| 99久国产av精品国产电影| 日韩一区二区视频免费看| 久久精品亚洲av国产电影网| 少妇猛男粗大的猛烈进出视频| a级片在线免费高清观看视频| 精品久久久久久电影网| 韩国av在线不卡| 交换朋友夫妻互换小说| 男女国产视频网站| 日本欧美视频一区| 久久久久精品久久久久真实原创| 久久午夜福利片| 亚洲在久久综合| 国产成人免费观看mmmm| 精品卡一卡二卡四卡免费| 伦精品一区二区三区| 国产成人免费观看mmmm| 亚洲欧美精品综合一区二区三区 | 亚洲国产欧美在线一区| 精品国产超薄肉色丝袜足j| 欧美xxⅹ黑人| 亚洲精品av麻豆狂野| av在线app专区| 欧美日韩综合久久久久久| 我的亚洲天堂| 久久精品熟女亚洲av麻豆精品| 亚洲美女黄色视频免费看| 性色avwww在线观看| 亚洲美女搞黄在线观看| 中文欧美无线码| 99久久精品国产国产毛片| 亚洲欧美成人精品一区二区| 久久久久国产一级毛片高清牌| 天堂俺去俺来也www色官网| 伦精品一区二区三区| 久久影院123| 国产亚洲av片在线观看秒播厂| 亚洲精品,欧美精品| 好男人视频免费观看在线| 91成人精品电影| 男女边摸边吃奶| 99久久综合免费| 国产又色又爽无遮挡免| 成人国产av品久久久| 最近中文字幕高清免费大全6| 日韩制服丝袜自拍偷拍| 日本wwww免费看| 水蜜桃什么品种好| 国产免费福利视频在线观看| 少妇猛男粗大的猛烈进出视频| 成年人免费黄色播放视频| 中文精品一卡2卡3卡4更新| 亚洲国产色片| 日本91视频免费播放| 电影成人av| 国产成人免费观看mmmm| 校园人妻丝袜中文字幕| 免费看av在线观看网站| 精品人妻在线不人妻| 黄色一级大片看看| 青草久久国产| 亚洲欧洲精品一区二区精品久久久 | 欧美+日韩+精品| 免费高清在线观看视频在线观看| 国产人伦9x9x在线观看 | 亚洲,欧美,日韩| 免费人妻精品一区二区三区视频| 青春草亚洲视频在线观看| 国产亚洲一区二区精品| 国产一区二区三区综合在线观看| 国产国语露脸激情在线看| 国产综合精华液| 老汉色∧v一级毛片| 亚洲经典国产精华液单| 国产av国产精品国产| 欧美日本中文国产一区发布| 一边亲一边摸免费视频| www.自偷自拍.com| 亚洲av国产av综合av卡| 色婷婷久久久亚洲欧美| 国产成人精品在线电影| 18禁裸乳无遮挡动漫免费视频| 三级国产精品片| 大话2 男鬼变身卡| 久久韩国三级中文字幕| 亚洲男人天堂网一区| 成年女人毛片免费观看观看9 | 18禁国产床啪视频网站| 国产精品一区二区在线不卡| 成年女人在线观看亚洲视频| 久久这里只有精品19| 麻豆精品久久久久久蜜桃| 最近最新中文字幕大全免费视频 | 国产熟女欧美一区二区| av国产久精品久网站免费入址| 国产一区二区三区综合在线观看| 丰满乱子伦码专区| 欧美av亚洲av综合av国产av | 日韩av免费高清视频| 亚洲美女搞黄在线观看| 天天躁夜夜躁狠狠久久av| 一二三四在线观看免费中文在| 色网站视频免费| 久久青草综合色| 熟女av电影| 精品国产乱码久久久久久小说| 高清不卡的av网站| av在线播放精品| 少妇人妻精品综合一区二区| 巨乳人妻的诱惑在线观看| 边亲边吃奶的免费视频| 一二三四中文在线观看免费高清| 欧美黄色片欧美黄色片| 一本色道久久久久久精品综合| 国产欧美亚洲国产| 男女国产视频网站| 午夜福利乱码中文字幕| 日日撸夜夜添| 欧美在线黄色| 亚洲美女视频黄频| 久热久热在线精品观看| 只有这里有精品99| a级毛片黄视频| 亚洲精品自拍成人| 亚洲一区中文字幕在线| av.在线天堂| 久久久久精品性色| 日本-黄色视频高清免费观看| 亚洲av电影在线观看一区二区三区| 欧美人与善性xxx| 伦理电影免费视频| 国产精品久久久av美女十八| 七月丁香在线播放| 成年女人在线观看亚洲视频| 熟女少妇亚洲综合色aaa.| 18禁观看日本| 女人精品久久久久毛片| 男人舔女人的私密视频| 国产精品偷伦视频观看了| 在线免费观看不下载黄p国产| 免费女性裸体啪啪无遮挡网站| 欧美日韩精品网址| 欧美精品一区二区大全| 国产精品久久久久久精品电影小说| 天堂中文最新版在线下载| 日韩伦理黄色片| 国产日韩欧美视频二区| 亚洲精品视频女| 亚洲欧美清纯卡通| 亚洲av电影在线进入| 欧美国产精品va在线观看不卡| 成人免费观看视频高清| 精品少妇久久久久久888优播| 亚洲精华国产精华液的使用体验| 国产男女内射视频| 亚洲视频免费观看视频| 免费av中文字幕在线| 久久久久久人人人人人| 一区二区三区精品91| 国产精品99久久99久久久不卡 | 亚洲人成电影观看| 国产精品久久久久久精品电影小说| 熟女电影av网| 亚洲欧美一区二区三区久久| 亚洲经典国产精华液单| 欧美国产精品一级二级三级| 国产一区二区三区综合在线观看| 国产精品女同一区二区软件| 亚洲欧美成人精品一区二区| 久久人人爽av亚洲精品天堂| 老司机影院毛片| 日日摸夜夜添夜夜爱| 中文字幕人妻丝袜一区二区 | 亚洲欧洲精品一区二区精品久久久 | 国产亚洲最大av| 宅男免费午夜| 亚洲欧洲精品一区二区精品久久久 | 国产成人av激情在线播放| 亚洲精华国产精华液的使用体验| 国产激情久久老熟女| 日本欧美视频一区| 久久久久视频综合| 亚洲欧美色中文字幕在线| 亚洲国产av影院在线观看| 男人添女人高潮全过程视频| 日韩中文字幕视频在线看片| 丁香六月天网| 中国三级夫妇交换| 极品少妇高潮喷水抽搐| 大片电影免费在线观看免费| 欧美在线黄色| 一边亲一边摸免费视频| 国产成人精品一,二区| 久久免费观看电影| 免费看av在线观看网站| 成人手机av| 麻豆精品久久久久久蜜桃| 日本wwww免费看| 精品99又大又爽又粗少妇毛片| 久久99一区二区三区| 久久国产亚洲av麻豆专区| 国产成人午夜福利电影在线观看| 国产一区二区 视频在线| 日本欧美视频一区| 七月丁香在线播放| 熟女av电影| 9色porny在线观看| 亚洲av电影在线进入| videossex国产| 免费大片黄手机在线观看| 国产精品熟女久久久久浪| 国产成人精品久久二区二区91 | 91在线精品国自产拍蜜月| 国产精品不卡视频一区二区| 青青草视频在线视频观看| 午夜福利,免费看| 午夜老司机福利剧场| 丝袜美腿诱惑在线| 国语对白做爰xxxⅹ性视频网站| 午夜福利在线观看免费完整高清在| 2021少妇久久久久久久久久久| 在线天堂最新版资源| 韩国av在线不卡| 午夜福利网站1000一区二区三区| 久久久久人妻精品一区果冻| 欧美成人精品欧美一级黄| 国产又爽黄色视频| 成年美女黄网站色视频大全免费| 两个人看的免费小视频| 亚洲国产毛片av蜜桃av| 成人黄色视频免费在线看| 欧美成人午夜精品| 欧美日韩视频精品一区| 久久久久久久国产电影| 99热网站在线观看| tube8黄色片| 青春草亚洲视频在线观看| 欧美激情 高清一区二区三区| 青春草亚洲视频在线观看| 国产精品二区激情视频| 国产1区2区3区精品| 99re6热这里在线精品视频| 亚洲国产精品一区三区| 你懂的网址亚洲精品在线观看| 欧美 亚洲 国产 日韩一| 中文字幕人妻丝袜制服| 啦啦啦视频在线资源免费观看| 久久精品aⅴ一区二区三区四区 | 久久久久久久国产电影| 大话2 男鬼变身卡| 久久青草综合色| 日本欧美视频一区| 国产熟女午夜一区二区三区| 亚洲色图综合在线观看| 久久婷婷青草| 色吧在线观看| 老汉色∧v一级毛片| 人成视频在线观看免费观看| 啦啦啦在线免费观看视频4| 一区福利在线观看| 国产一区二区三区av在线| 午夜福利影视在线免费观看| 99国产精品免费福利视频| 色哟哟·www| 乱人伦中国视频| 亚洲人成电影观看| 在线 av 中文字幕| 精品国产一区二区三区久久久樱花| 国产精品免费视频内射| 女人精品久久久久毛片| 男女无遮挡免费网站观看| 啦啦啦在线免费观看视频4| 性高湖久久久久久久久免费观看| 一级a爱视频在线免费观看| 亚洲欧洲国产日韩| 日韩视频在线欧美| 国产精品免费大片| 国产男女超爽视频在线观看| 欧美人与性动交α欧美软件| 成人黄色视频免费在线看| 新久久久久国产一级毛片| 久久久久国产一级毛片高清牌| 黄色一级大片看看| 免费大片黄手机在线观看| 一二三四在线观看免费中文在| av片东京热男人的天堂| 国产精品二区激情视频| 亚洲精品日本国产第一区| 国产精品偷伦视频观看了| 天堂俺去俺来也www色官网| 国产成人精品婷婷| 少妇的逼水好多| 高清欧美精品videossex| 日本色播在线视频| 免费黄频网站在线观看国产| 久久久久国产一级毛片高清牌| 18+在线观看网站| 久久97久久精品| 这个男人来自地球电影免费观看 | 国产xxxxx性猛交| 亚洲内射少妇av| 亚洲国产精品国产精品| av免费观看日本| 欧美国产精品一级二级三级| 777久久人妻少妇嫩草av网站| 精品国产乱码久久久久久男人| 久久精品国产综合久久久| 男女免费视频国产| 日韩欧美精品免费久久| videosex国产| 久久国内精品自在自线图片| 亚洲精品视频女| 亚洲美女搞黄在线观看| √禁漫天堂资源中文www|