• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種管用分離的實(shí)時(shí)性在線硬盤加密系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)?

    2018-03-20 07:04:12趙光東易子林張建國
    關(guān)鍵詞:列表硬盤鑰匙

    徐 淵 趙光東 易子林 張建國 謝 剛

    (1.深圳大學(xué)信息工程學(xué)院 深圳 518060)(2.深圳市振華微電子有限公司 深圳 518000)

    1 引言

    不安全的信息是危險(xiǎn)的。21世紀(jì)是信息的社會(huì),保護(hù)好內(nèi)部敏感信息才能避免個(gè)人、公司、企事業(yè)單位、政府部門以及軍隊(duì)遭受重大損失,不失去競(jìng)爭(zhēng)優(yōu)勢(shì)。因此,信源保密方向的課題具備了廣泛的應(yīng)用領(lǐng)域和市場(chǎng)適應(yīng)性。目前,防病毒、防火墻等產(chǎn)品確實(shí)占據(jù)了中國本地信息安全市場(chǎng)90%的份額,但這些產(chǎn)品都有一個(gè)共同的缺點(diǎn):防外不防內(nèi)。內(nèi)部信息如何進(jìn)行保密,也即信源的保密,已經(jīng)成為信息安全管理的難題。文獻(xiàn)[1~2]提出完善管理和相關(guān)的政策來提高信息的安全性,文獻(xiàn)[3]中提到不能忽略人為因素在信息安全中的影響,雖然威脅信息安全的方式多種多樣,但是文獻(xiàn)[4]中指出攻擊類型仍然是極其相似的。為了確保信息的安全,文獻(xiàn)[5]直接把加密模塊嵌入到存儲(chǔ)器中,這種方式占用太多的邏輯資源,而且存儲(chǔ)效率太低。

    信息安全保密需求也是多樣化的,很多單位處于這樣一種管理模式:使用計(jì)算機(jī)的人不管理計(jì)算機(jī),管理計(jì)算機(jī)的人不使用計(jì)算機(jī),希望達(dá)到管用分離的效果,并且要使用方便,這類產(chǎn)品也是市場(chǎng)上所缺失的。為了能滿足這樣的一種信息安全管理需求,本文提出了一種基于FPGA的管用分離的實(shí)時(shí)性在線硬盤加密系統(tǒng)(以下簡(jiǎn)稱加密系統(tǒng)),系統(tǒng)由整機(jī)加密卡和電子鑰匙兩個(gè)子系統(tǒng)組成。受益于FPGA的高性能數(shù)據(jù)加解密處理,以及硬件系統(tǒng)本身難于破解的特征,整機(jī)加密卡能夠快速地對(duì)寫入硬盤的信息進(jìn)行全硬件的加密保護(hù),用戶在使用過程中必須要插入和整機(jī)加密卡相配套的電子鑰匙,才允許訪問硬盤內(nèi)的信息,否則系統(tǒng)將不能工作。該系統(tǒng)已經(jīng)獲得中國國家密碼管理局授予的商用密碼產(chǎn)品型號(hào)證書,證書編號(hào):SXH2016085。

    2 加密系統(tǒng)的方案設(shè)計(jì)

    2.1 安全模型

    在現(xiàn)有的電腦架構(gòu)中,硬盤是本地計(jì)算機(jī)信息存儲(chǔ)的介質(zhì),硬盤數(shù)據(jù)的保護(hù)是關(guān)系到內(nèi)部信息安全的核心問題[6]。本地信息軟件安全管理工具所有運(yùn)算都是基于算法密鑰的[7],密鑰的保護(hù)是關(guān)系到加密設(shè)備核心的問題,有非法使用者會(huì)專門針對(duì)密鑰實(shí)施監(jiān)控、跟蹤、攔截破解、硬件克隆等暴力手段,這些非法攻擊會(huì)造成密鑰泄露。本文在設(shè)計(jì)加密系統(tǒng)時(shí)主要從以下三個(gè)問題進(jìn)行考慮:

    問題1:如何確保正確的啟動(dòng)系統(tǒng)。對(duì)使用者,采用物理的key進(jìn)行授權(quán),沒有key不能開機(jī)。

    問題2:使用中,確保key被拔走之后,計(jì)算機(jī)立刻不能工作。

    問題3:關(guān)機(jī)后,保護(hù)計(jì)算機(jī)信息,確保計(jì)算機(jī)拆機(jī)后硬盤中所有數(shù)據(jù)以密文形式存在,保證信息安全,即使將硬盤掛到其他計(jì)算機(jī)下也不能被讀取。所以本文采用了FPGA在線硬盤加密系統(tǒng),加密處理示意圖如圖1右所示。

    圖1 硬盤數(shù)據(jù)加密示意圖

    該模型中包含有整機(jī)加密卡和電子鑰匙,加密系統(tǒng)實(shí)現(xiàn)對(duì)PCI-E總線上傳輸?shù)臄?shù)據(jù)進(jìn)行加密或解密操作,保證硬盤中的信息包括操作系統(tǒng)以密文的形式存在,并且只有在電子鑰匙和整機(jī)加密卡相配合的時(shí)候該加密系統(tǒng)才能正常工作,功能圖如圖2所示。該加密系統(tǒng)具有安全性高、處理速度快和管理方便等多種優(yōu)點(diǎn),在軍事單位、科研機(jī)構(gòu)、金融銀行系統(tǒng)等都有很好的應(yīng)用前景。

    圖2 加密系統(tǒng)的功能原理圖

    2.2 身份認(rèn)證

    系統(tǒng)啟動(dòng)首先是整機(jī)加密卡與電子鑰匙完成身份認(rèn)證,身份認(rèn)證在系統(tǒng)的工作過程中不斷進(jìn)行,每完成一次認(rèn)證,即開始新一輪的認(rèn)證。

    如圖3認(rèn)證開始時(shí),加密芯片A1生成的隨機(jī)數(shù)A使用隨機(jī)數(shù)密鑰B公鑰(隨機(jī)數(shù)密鑰B:出廠前,由電子鑰匙的加密芯片B的加密算法模塊生成,私鑰存儲(chǔ)在電子鑰匙的加密芯片B,公鑰存儲(chǔ)到整機(jī)加密卡的加密芯片A1)加密后,以密文的形式發(fā)送到電子鑰匙,并在電子鑰匙的加密芯片B使用隨機(jī)數(shù)密鑰B私鑰恢復(fù)出隨機(jī)數(shù)A的明文。

    加密芯片B生成隨機(jī)數(shù)B,附加在隨機(jī)數(shù)A的明文后面組成(隨機(jī)數(shù)A+隨機(jī)數(shù)B),(隨機(jī)數(shù)A+隨機(jī)數(shù)B)使用隨機(jī)數(shù)密鑰A公鑰(隨機(jī)數(shù)密鑰A:出廠前,將私鑰存儲(chǔ)在電子鑰匙的加密芯片A1,公鑰存儲(chǔ)到整機(jī)加密卡的加密芯片B內(nèi))加密后,以密文形式發(fā)送到整機(jī)加密卡,整機(jī)加密卡的加密芯片A使用隨機(jī)數(shù)密鑰A私鑰恢復(fù)出(隨機(jī)數(shù)A+隨機(jī)數(shù)B),整機(jī)加密卡恢復(fù)出的隨機(jī)數(shù)A明文對(duì)比自身生成隨機(jī)數(shù)A是否一致。

    圖3 系統(tǒng)邏輯框圖

    對(duì)比一致后,(隨機(jī)數(shù)A+隨機(jī)數(shù)B)使用隨機(jī)數(shù)密鑰B公鑰加密后,以密文形式發(fā)送到電子鑰匙上,電子鑰匙使用隨機(jī)數(shù)密鑰B私鑰恢復(fù)出(隨機(jī)數(shù)A+隨機(jī)數(shù)B),電子鑰匙恢復(fù)出的隨機(jī)數(shù)B明文對(duì)比自身生成的隨機(jī)數(shù)B是否一致,一致則認(rèn)證通過。身份認(rèn)證通過后,在電子鑰匙的用戶密鑰才會(huì)進(jìn)行加密傳輸及拼湊。

    2.3 用戶密鑰的生成、存儲(chǔ)、傳輸與拼湊

    處理進(jìn)出硬盤數(shù)據(jù)的密鑰稱為用戶密鑰,同一套系統(tǒng)中的用戶密鑰有M組,系統(tǒng)工作時(shí)只選用其中的N組(N的大小取決于硬盤空間大小):以20G的硬盤存儲(chǔ)容量為一個(gè)區(qū)間大小劃分整個(gè)硬盤,分成N個(gè)區(qū)間,每一區(qū)間使用不同的密鑰(共N組),加密模塊根據(jù)物理地址(扇區(qū)地址)落在的區(qū)間而選擇啟用對(duì)應(yīng)的密鑰處理數(shù)據(jù)。每套系統(tǒng)在出廠時(shí)由廠家的密鑰管理系統(tǒng)生成M組Pbit的密鑰組成一個(gè)密鑰列表,為了解決重放攻擊問題,密鑰管理系統(tǒng)加密M組用戶密鑰后,將密文拆分成5部分并分發(fā)到電子鑰匙FPGA FLASH、電子鑰匙加密芯片B內(nèi)部FLASH、整機(jī)加密卡FPGA FLASH、加密芯片A1,A2內(nèi)部flash上存儲(chǔ)。

    整機(jī)加密卡與電子鑰匙認(rèn)證通過后,加密芯片A1接收其余4部分的用戶密鑰(列表)密文并合并成完整的用戶密鑰列表(Pbit×M)密文后。使用用戶密鑰(列表)分發(fā)密鑰恢復(fù)出用戶密鑰(列表)明文,然后使用A1存儲(chǔ)的用戶密鑰(列表)傳輸密鑰,加密用戶密鑰(列表)的明文,用戶密鑰(列表)以密文方式傳輸給FPGA。FPGA從各個(gè)芯片接收用戶密鑰(列表)傳輸密鑰分量并拼湊出完整的用戶密鑰(列表)傳輸密鑰,恢復(fù)出從加密芯片A1傳輸過來的用戶密鑰(列表)明文。明文加密獲取指針T作為一個(gè)索引,從M組密鑰列表中獲取得到N組用戶密鑰,供加密模塊處理硬盤數(shù)據(jù):加密模塊根據(jù)硬盤的物理地址所落在區(qū)間而選擇對(duì)應(yīng)的用戶密鑰處理數(shù)據(jù)(用戶密鑰列表的加密傳輸、拼湊,每次上電只進(jìn)行一次,發(fā)生在整機(jī)加密卡與電子鑰匙第一次身份認(rèn)證通過后)。

    2.4 固件防拷貝

    在整機(jī)加密卡及電子鑰匙的FPGA內(nèi)各自完成;產(chǎn)品在出廠前會(huì)將自身的DNA寫在FPGA程序上并存儲(chǔ)在SPI Flash。產(chǎn)品上電時(shí),DNA是FPGA內(nèi)上電后從自身內(nèi)部電路獲取的一個(gè)ID。在FP?GA開發(fā)過程中將當(dāng)前FPGA的DNA嵌入到FPGA的代碼中,作為硬件代碼的一部分(一個(gè)常量);FP?GA每次上電后都從DNA模塊讀取當(dāng)前FPGA的DNA,與硬件中的DNA常量進(jìn)行對(duì)比,即可判斷當(dāng)前的FPGA固件是否是針對(duì)當(dāng)前這片F(xiàn)PGA的,即每套產(chǎn)品的FPGA固件都是不一樣的,只針對(duì)當(dāng)前FPGA。這是FPGA內(nèi)自身固件防拷貝檢測(cè)。

    在本加密系統(tǒng)中利用加密芯片的安全性以及FPGA的DNA、eFuse[8]技術(shù)設(shè)計(jì)了固件不可復(fù)制功能。其中加密芯片A1的功能是生成隨機(jī)數(shù)握手認(rèn)證、儲(chǔ)存、恢復(fù)密鑰和作為隨機(jī)數(shù)源,加密芯片A2功能是儲(chǔ)存密鑰,加密芯片B功能主要是實(shí)現(xiàn)加密密碼算法,進(jìn)行身份認(rèn)證,以及儲(chǔ)存部分用戶密鑰。

    3 加密系統(tǒng)的具體實(shí)現(xiàn)

    本加密系統(tǒng)是在硬盤和電腦主板通信的過程中嵌入加解密處理器,該加解密處理器由整機(jī)加密卡和電子鑰匙組成,系統(tǒng)的框架圖如圖3所示。

    3.1 整機(jī)加密卡的實(shí)現(xiàn)

    整機(jī)加密卡的設(shè)計(jì)包括AES加密模塊的設(shè)計(jì)、SATA HOST及PCIE×1控制器的設(shè)計(jì)、PCIE與SA?TA的協(xié)議轉(zhuǎn)換模塊設(shè)計(jì)、分扇區(qū)加解密體系的設(shè)計(jì)、整機(jī)加密卡與電子鑰匙之間的身份認(rèn)證設(shè)計(jì)和固件防拷貝設(shè)計(jì)。

    由于SATA和PCIE都是高速需要高速串行的物理接口,選用Xilinx的Spartan6 XC6SLX150T-3FGG484芯片;該芯片具有高速的串口接收和發(fā)送器GTP,可以為該設(shè)計(jì)提供單片化低成本解決方案。

    整機(jī)加密卡上的FPGA設(shè)計(jì)資源使用情況如表1所示,在消耗下述資源的情況下,F(xiàn)PGA芯片內(nèi)的設(shè)計(jì)的主頻可達(dá)到124MHz。

    表1 整機(jī)加密卡上FPGA芯片內(nèi)設(shè)計(jì)消耗的資源

    3.1.1 AES加解密模塊設(shè)計(jì)

    當(dāng)數(shù)據(jù)在計(jì)算機(jī)其他部分和硬盤之間交互時(shí),采用 AES[5,9~10]算法對(duì)數(shù)據(jù)進(jìn)加解密處理,為了保證整機(jī)加密的吞吐量能滿足要求,AES算法被設(shè)計(jì)成多核并行流水線模式。AES對(duì)SATA主設(shè)備寫入SATA從設(shè)備的數(shù)據(jù)進(jìn)行加密操作和對(duì)SATA主設(shè)備讀取SATA從設(shè)備的數(shù)據(jù)進(jìn)行解密操作。加解密處理器的結(jié)構(gòu)包含了4個(gè)基于AES算法的硬核,并基于4個(gè)硬核實(shí)現(xiàn)了對(duì)數(shù)據(jù)進(jìn)行流水線處理,提高了整機(jī)加密速率。AES流水線結(jié)構(gòu)實(shí)例化了4個(gè)AES算法核,如圖4所示,在當(dāng)前時(shí)刻,輸入Pbit的數(shù)據(jù)給核1(AES),核2及核3正在整機(jī)加密中,核4正在輸出處理完畢的數(shù)據(jù)。當(dāng)核1輸入完畢數(shù)據(jù)后,即達(dá)到核2的位置進(jìn)行整機(jī)加密,原來核2的位置就會(huì)達(dá)到核3的位置仍然進(jìn)行整機(jī)加密,而核3達(dá)到核4的位置輸出處理完畢的數(shù)據(jù),原來核4就會(huì)回到核1的位置進(jìn)行數(shù)據(jù)輸入,以上4個(gè)核的位置變化是同步的,可以做到連續(xù)地輸入數(shù)據(jù)、輸出數(shù)據(jù),從而達(dá)到流水的效果。

    圖4 AES流水線結(jié)構(gòu)

    把硬盤數(shù)據(jù)給AES的流水線結(jié)構(gòu)進(jìn)行處理,是兩種類型的狀態(tài)機(jī)聯(lián)動(dòng)的結(jié)果,如圖5所示;左邊的狀態(tài)機(jī)是“整機(jī)加密狀態(tài)機(jī)器”,是主狀態(tài)機(jī),主要功能是獲取命令地址、選擇相應(yīng)的用戶密鑰、判斷數(shù)據(jù)流向即確定加密或解密,以及把數(shù)據(jù)按照一定的規(guī)則傳送給AES進(jìn)行處理;右邊的狀態(tài)機(jī)是AES“流水線結(jié)構(gòu)內(nèi)的狀態(tài)機(jī)”,是從狀態(tài)機(jī),其主要功能是根據(jù)“數(shù)據(jù)處理狀態(tài)機(jī)器”的AES_slect控制信號(hào),選擇把數(shù)據(jù)給到相應(yīng)的AES運(yùn)算核。

    圖5 整機(jī)加密主、從狀態(tài)機(jī)

    3.1.2 SATA HOST及PCIE×1控制器的設(shè)計(jì)

    通常,SATA協(xié)議的整體結(jié)構(gòu)由物理層,鏈路層,傳輸層和應(yīng)用層組成[11~12],在整機(jī)加密系統(tǒng)的整體結(jié)構(gòu)設(shè)計(jì)中對(duì)SATA的四層體系結(jié)構(gòu)進(jìn)行優(yōu)化后,只保留了物理層和鏈路層,沒實(shí)現(xiàn)傳輸層及應(yīng)用層,這兩個(gè)簡(jiǎn)化的控制器最關(guān)鍵的功能是實(shí)現(xiàn)對(duì)命令、命令反饋的傳遞,SATA命令及命令反饋只需原封不動(dòng)在FPGA內(nèi)的主機(jī)及設(shè)備之間傳輸,數(shù)據(jù)則需要先被加/解密處理在主機(jī)及設(shè)備之間傳輸。SATA信號(hào)經(jīng)過物理層及鏈路層兩個(gè)協(xié)議層的解便可以被識(shí)別為命令或數(shù)據(jù),所以適配于本加密系統(tǒng)的SATA控制器只需要鏈路層及物理層。這樣設(shè)計(jì)提高FPGA資源的利用率,以及最大限度地增強(qiáng)本加密系統(tǒng)的兼容性,因?yàn)榧嫒菪缘年P(guān)鍵在于對(duì)命令的響應(yīng)上,而此處直接把命令及命令反饋傳遞不作處理。

    PCIE×1控制器亦是在FPGA內(nèi)實(shí)現(xiàn)的滿足PCIE協(xié)議的控制器,在本系統(tǒng)中,調(diào)用第三方IP實(shí)現(xiàn)[13]。

    3.1.3 PCIE與SATA的協(xié)議轉(zhuǎn)換模塊設(shè)計(jì)

    根據(jù)本加密系統(tǒng)的方案,PC讀寫硬盤的命令、數(shù)據(jù),是在PCIE與SATA控制器之間進(jìn)行傳遞的,因此,在FPGA內(nèi)PCIE發(fā)送給 SATA HOST、SATA HOST發(fā)給PCIE的數(shù)據(jù)或命令都需要經(jīng)過這兩種協(xié)議之間的相互轉(zhuǎn)換。在整機(jī)加密卡的FPGA內(nèi)實(shí)現(xiàn)了PCIE與SATA協(xié)議之間的轉(zhuǎn)換,其狀態(tài)轉(zhuǎn)換圖如圖6所示。

    圖6 PCIE與SATA協(xié)議轉(zhuǎn)換模塊的狀態(tài)機(jī)

    由于PCIE包含了讀寫存儲(chǔ)器、I/O讀寫、配置讀寫、消息請(qǐng)求等,所以在PCIE協(xié)議轉(zhuǎn)到SATA協(xié)議過程中按照表2所示進(jìn)行轉(zhuǎn)換。

    表2 PCIE與SATA之間的協(xié)議轉(zhuǎn)換

    3.1.4 分扇區(qū)加解密體系的設(shè)計(jì)

    分扇區(qū)加解密體系的內(nèi)容包括:根據(jù)硬盤物理地址選擇相應(yīng)的密鑰;用戶密鑰列表的生成、存儲(chǔ)、傳輸及拼湊。詳見2.3節(jié)。

    AES算法模塊根據(jù)硬盤的物理地址落在的范圍從而選擇相對(duì)應(yīng)的密鑰;在本系統(tǒng)中硬盤的物理地址從0開始,每20G使用一個(gè)密鑰,因此系統(tǒng)中的用戶密鑰個(gè)數(shù)跟硬盤的大小有關(guān)。

    用戶密鑰的使用:當(dāng)整機(jī)加密卡FPGA恢復(fù)出從加密芯片A1傳輸過來的用戶密鑰(列表)明文時(shí),由指針T從這M組密鑰中提取N組密鑰中的第一組,然后按順序從密鑰列表中獲取剩下的N-1組用戶密鑰,如果到了密鑰列表的結(jié)尾還沒獲取完畢N組,則循環(huán)到密鑰列表的第1組中獲??;其中指針T是用戶在全盤格式化時(shí)由隨機(jī)數(shù)模塊提供的隨機(jī)數(shù),指針T將會(huì)作為FPGA的一個(gè)參數(shù)被eFuse加密存儲(chǔ)到SPI flash中,以后每次上電FPGA都會(huì)從SPI flash中獲取T的值,從而可以從密鑰列表(Pbit×M)中找到用戶密鑰的N組用戶密鑰,T值在用戶全盤格式化時(shí)更新。

    3.1.5 整機(jī)加密卡與電子鑰匙之間的身份認(rèn)證設(shè)計(jì)

    系統(tǒng)的使用需要整機(jī)加密卡與電子鑰匙通訊[14]完成身份認(rèn)證,其原理詳見2.2節(jié),其設(shè)計(jì)流程如圖7所示。

    圖7 身份認(rèn)證設(shè)計(jì)流程

    3.1.6 固件防拷貝

    每一片F(xiàn)PGA的DNA都是57bit的,兩片F(xiàn)P?GA的DNA拼湊在一起也只有114位,而系統(tǒng)中需要的是Pbit的DNA,因此在本系統(tǒng)中按照這樣的規(guī)則進(jìn)行拼湊:假如整機(jī)加密卡的DNA是K1、K2、…、K57,鑰匙的DNA是 L1、L2、…、L57,那么Pbit的DNA按照如下規(guī)則來組織:

    K1、L1、K2、L2、…、K57、L57、K1、L1、K2、L2、…、K7、L7。

    3.2 電子鑰匙控制器的實(shí)現(xiàn)

    電子鑰匙作為管用分離的計(jì)算機(jī)加密系統(tǒng)的信息準(zhǔn)用憑證,電子鑰匙首先接收整機(jī)加密卡的信息,然后電子鑰匙生成不可復(fù)制的認(rèn)證信息,回傳給整機(jī)加密卡進(jìn)行身份認(rèn)證。在與整機(jī)加密卡完成認(rèn)證后,電子鑰匙對(duì)存儲(chǔ)于電子鑰匙內(nèi)的用戶密鑰列表進(jìn)行加密,密文發(fā)送給整機(jī)加密卡。其功能原理圖如圖3所示,上電后整機(jī)加密卡主動(dòng)將數(shù)據(jù)傳輸至電子鑰匙的USB device并完成數(shù)據(jù)的交互。

    電子鑰匙上的FPGA芯片選用的是Xilinx的Spartan6 XC6SLX16-3CSG324,在該芯片上實(shí)現(xiàn)的FPGA設(shè)計(jì),F(xiàn)PGA芯片的內(nèi)部資源使用情況如表3所示,在消耗下述資源的情況下,F(xiàn)PGA芯片內(nèi)的設(shè)計(jì)主頻可達(dá)到140MHz。

    表3 電子鑰匙上的FPGA芯片內(nèi)設(shè)計(jì)消耗資源

    4 加密系統(tǒng)的測(cè)試

    本加密系統(tǒng)是專門加密硬盤的,系統(tǒng)部署在PC主板與硬盤之間,在完成了整機(jī)加密卡和電子鑰匙的設(shè)計(jì)后,需要對(duì)本加密系統(tǒng)的功能和性能進(jìn)行測(cè)試,本系統(tǒng)的測(cè)試環(huán)境配置如表4所示。

    表4 測(cè)試環(huán)境配置

    4.1 系統(tǒng)功能測(cè)試

    測(cè)試系統(tǒng)是否正常工作,包含了在沒有電子鑰匙的情況、硬盤被盜取到其他電腦的情況下加密系統(tǒng)是否能保障硬盤信息的安全;以及硬盤作為附盤放到其他計(jì)算機(jī)的情況下硬盤中的數(shù)據(jù)安全性。

    如圖8(e)為整機(jī)加密系統(tǒng),8(a)為在缺少電子鑰匙時(shí),僅依靠整機(jī)加密卡,無法訪問加密硬盤的數(shù)據(jù)內(nèi)容,將整機(jī)加密卡插入PC的PCIE插槽中,不插入電子鑰匙,連接好硬盤和PC主板,開機(jī)上電后,發(fā)現(xiàn)PC的BIOS程序沒有正確找到硬盤,并提示用戶沒有接入硬盤。加密系統(tǒng)裝載完成后,插有電子鑰匙的情況下能正常進(jìn)入系統(tǒng)的畫面,正常進(jìn)入系統(tǒng)后可像往常一樣操作電腦,無其他區(qū)別??梢姳炯用芟到y(tǒng)能正常的工作,如圖8(b)。當(dāng)被加密的硬盤直接插到電腦主板,開機(jī)時(shí)會(huì)顯示找不到操作系統(tǒng),如圖8(c)。圖8(d)如果把被加密的硬盤作為附盤連到其他計(jì)算機(jī),那么可以在PC的“磁盤管理”或“我的電腦”會(huì)顯示這個(gè)被加密的硬盤是一個(gè)未格式化的盤,需要被格式化才能使用。

    圖8 加密系統(tǒng)的功能測(cè)試圖

    因此通過以上的幾種測(cè)試結(jié)果可知本加密系統(tǒng)的功能達(dá)到了預(yù)期:實(shí)現(xiàn)了對(duì)硬盤的數(shù)據(jù)的加密,并且達(dá)到管用分離的效果。

    4.2 系統(tǒng)性能測(cè)試

    4.2.1 系統(tǒng)的數(shù)據(jù)吞吐量測(cè)試

    系統(tǒng)數(shù)據(jù)吞吐量的是指,加密系統(tǒng)在正常工作時(shí),PC讀寫硬盤的速率。測(cè)試工具為CrystalDisk?Mark,是一個(gè)測(cè)試電腦硬盤檢測(cè)工具,測(cè)試存儲(chǔ)設(shè)備大小和測(cè)試數(shù)字都可以選擇,還可測(cè)試可讀和可寫的速度。測(cè)試結(jié)果如圖9所示,其中左圖為沒有進(jìn)行加解密時(shí)的速度,右圖為在加密系統(tǒng)中的測(cè)試速度。由圖可看出硬盤的讀寫速率基本沒有受到加解密處理器的影響。

    圖9 硬盤在加密系統(tǒng)中的測(cè)試

    4.2.2 加密算法性能測(cè)試

    此處所述加密算法性能是只在FPGA內(nèi)實(shí)現(xiàn)的、能實(shí)際影響到產(chǎn)品的用戶體驗(yàn)的算法性能,即AES算法的性能,此處只驗(yàn)證算法模塊的性能,不包含SATA接口的性能。測(cè)試軟件使用的Xilinx公司的Xilinx Software Development Kit軟件,簡(jiǎn)稱SDK,即軟件開發(fā)套件,可以對(duì)在FPGA內(nèi)實(shí)現(xiàn)的SOC系統(tǒng)進(jìn)行編程、下載程序、調(diào)試程序等。測(cè)試平臺(tái)如圖10所示。

    圖10 算法測(cè)試框圖

    在測(cè)試系統(tǒng)中,把AES算法模塊集成在一個(gè)叫Algorithm_test的IP里,此IP再和Microblaze組成一個(gè)SOC系統(tǒng)。加解密測(cè)試數(shù)據(jù)為240M byte,測(cè)試結(jié)果結(jié)果如表5所示。

    表5 加密算法加解密測(cè)試

    AES加解密算法,在系統(tǒng)時(shí)鐘為150MHz的情況下,其流水線理論速率為600Mbyte,但此平臺(tái)的數(shù)據(jù)不但需要從DDR讀取出來,也需要把數(shù)據(jù)存進(jìn)DDR,DDR的讀寫耗費(fèi)了一些時(shí)間,所以實(shí)測(cè)性能為讀寫在560Mbyte左右。

    4.2.3 身份認(rèn)證速率測(cè)試

    身份認(rèn)證在本加密系統(tǒng)中是很重要的一個(gè)功能,其原理是電子鑰匙以及整機(jī)加密卡都各自生成一個(gè)認(rèn)證信息,且電子鑰匙的認(rèn)證信息會(huì)傳輸?shù)秸麢C(jī)加密卡內(nèi)與卡里的認(rèn)證信息進(jìn)行對(duì)比。身份認(rèn)證一次花費(fèi)時(shí)間應(yīng)當(dāng)是兩次認(rèn)證之間的時(shí)間間隔。測(cè)試工具為Xilinx公司的chipscope,此工具是在線抓取、觀察FPGA內(nèi)部的任何信號(hào),可設(shè)置觸發(fā)條件進(jìn)行抓取。

    本測(cè)試的平臺(tái)即是加密系統(tǒng)本身,為了更精確地統(tǒng)計(jì)到兩次身份認(rèn)證之間的時(shí)間間隔,身份認(rèn)證模塊工作在100MHz的時(shí)鐘下,在身份認(rèn)證模塊內(nèi)部嵌入一個(gè)32位寬的計(jì)數(shù)器identify_cnt,identi?fy_cnt的計(jì)數(shù)的開始即是一次認(rèn)證信息的完成。在測(cè)試中identify_cnt統(tǒng)計(jì)的設(shè)計(jì)兩次身份認(rèn)證之間的時(shí)鐘周期個(gè)數(shù),因此每次認(rèn)證時(shí)間為:時(shí)鐘周期個(gè)數(shù)×10ns。

    為了統(tǒng)計(jì)每次認(rèn)證時(shí)間是否有差距,測(cè)試了50次,平均速率為55.43ms/次,1s的認(rèn)證速率為18.04次。

    4.3 分扇區(qū)加密功能測(cè)試

    把被加密系統(tǒng)加密的硬盤,直接連接到第三臺(tái)PC機(jī)主板上,通過winhex直接看硬盤的里面的數(shù)據(jù),是無法看出數(shù)據(jù)是否被加密的,因?yàn)闊o法檢測(cè)PC的操作系統(tǒng)到底寫了一些什么或數(shù)據(jù)到硬盤的哪些地址,所以硬盤中無法判別是否啟用了分組加密的功能,因此在此項(xiàng)測(cè)試過程中,用仿真的方式進(jìn)行測(cè)試,仿真工具為modelsim,測(cè)試方式是:給AES加密模塊輸入連續(xù)相同的數(shù)據(jù)進(jìn)行加密,并且變動(dòng)不同的硬盤物理地址,判別所輸出的密文是否有了變化,因而判斷分扇區(qū)的加密功能是否啟用。

    圖11中當(dāng)SATA_addr變化時(shí)關(guān)于用戶密鑰部分的仿真結(jié)果,當(dāng)硬盤物理地址由0x00000000變成0x08500000時(shí),可以看到會(huì)導(dǎo)致AES加密模塊的復(fù)位即core_rst=1,key_s也會(huì)根據(jù)物理地址的范圍從400組用戶密鑰列表中獲取新的用戶密鑰存到key_s中,圖中的仿真,物理地址落在的范圍是密鑰的第4組,因此密鑰指T即key_pointer_T=4。然后ka_key及usb_key密鑰中的第4組(第0組在最前面)更新到中key_s,key_s更新完畢后即把這組新密鑰輸入到AES模塊中更新密鑰。

    圖11 硬盤物理地址變化造成密鑰的更新

    圖12是另一組硬盤物理地址變化造成的密鑰更新,當(dāng)?shù)刂酚?x08500000變成0x0E500000,AES模塊會(huì)進(jìn)行復(fù)位,然后更新密鑰,密鑰指針T即key_pointer_T=7。

    圖12 硬盤物理地址變化造成密鑰的更新

    由圖11、12的仿真結(jié)果可知,當(dāng)硬盤物理地址變化時(shí),首先就會(huì)復(fù)位AES加密模塊,然后根據(jù)地址范圍確定指針T,由指針T從用戶密鑰列表中獲取對(duì)應(yīng)的密鑰輸入到AES模塊。

    圖13 不同扇區(qū)地址加密功能仿真

    如圖13所示,在同一次仿真中,硬盤的物理地址變化了兩次,第一次是由0x00000000變成0x08500000,第 二 次 是 由 0x08500000變 成0x0E500000,這兩次的地址變化都導(dǎo)致AES模塊重新載入相應(yīng)的密鑰。表6為兩次不同地址數(shù)據(jù)加密的情況。

    由表6可以看出在不同的硬盤物理地址情況下,會(huì)有不同的用戶密鑰對(duì)硬盤數(shù)據(jù)進(jìn)行處理,因此達(dá)到分扇區(qū)加密的功能,同時(shí)防止了重放攻擊的問題。

    表6 兩次不同地址數(shù)據(jù)加密的情況

    5 結(jié)語

    本文設(shè)計(jì)的管用分離的實(shí)時(shí)性在線硬盤加密系統(tǒng),采用整機(jī)加密卡與電子鑰匙兩部分分離設(shè)計(jì)的辦法,成功實(shí)現(xiàn)了管理和使用分離的設(shè)計(jì),保證了信源信息的安全;全硬件的實(shí)現(xiàn)方式提高了系統(tǒng)的安全性,分體式存放用戶密鑰防止了信息安全里的重放攻擊的問題,同時(shí)流水線處理進(jìn)出硬盤的數(shù)據(jù)加快了系統(tǒng)的吞吐量,本加密系統(tǒng)單芯片實(shí)現(xiàn),使用簡(jiǎn)單。

    [1]Yang M,Zhou X,Zeng J,et al.Challenges and Solutions of Information Security Issues in the Age of Big Data[J].Wireless Communication Over Zigbee for Automotive Incli?nation Measurement China Communications,2016,13(3):193-202.

    [2]Carcary M,Renaud K,Mclaughlin S,et al.A Framework for Information Security Governance and Management[J].It Professional,2016,18(2):22-30.

    [3]Thompson H.The Human Element of Information Security[J].IEEE Security&Privacy Magazine,2013,11(1):32-35.

    [4]Kessler G C.Information Security:New Threats or Famil?iar Problems[J].Computer,2012,45(2):59-65.

    [5] Yuhao Wang,Leibin Ni,Chip-Hong Chang,Hao Yu.DW-AES:A Domain-wall Nanowire Based AES for High Throughputand Energy-efficientDataEncryption in Non-volatile Memory[J].IEEE Transactions on Informa?tion Forensics and Security,2016:1.

    [6]谷雙雙,夏魯寧,賈世杰,等.一種加密硬盤的身份鑒別和密鑰保護(hù)方案[J].密碼學(xué)報(bào),2016(2):126-136.

    GU Shuangshuang,XIA Luning,JIA Shijie,et al.A Pro?gram of Authentication and Key Protection for Hard Disk Encryption[J].Journal of Cryptologic Research,2016(2):126-136.

    [7]黃志榮,范磊,陳恭亮.密鑰管理技術(shù)研究[J].計(jì)算機(jī)應(yīng)用與軟件,2005,22(11):112-114.

    HUANG Zhirong,F(xiàn)AN Lei,CHEN Gongliang.The re?search of key management technology[J].Computer Appli?cations And Software,2005,22(11):112-114.

    [8]C.othandaraman,Sundar K.Iyer;Subramanian S.Iyer.Electrically programmable fuse(eFUSE)using electromi?gration in silicides[J].Electron Device Letters,IEEE,2002,23(9):523-525.

    [9]Liu B,Baas B M.Parallel AES Encryption English for Many-core Process Arrays[J].Computers IEEE Transac?tions on,2013,62(3):536-547.

    [10]Chang C J,Huang C W,Chang K H,et al.High through?put 32-bit AES implementation in FPGA[C]//Circuits and Systems,2008.APCCAS 2008.IEEE Asia Pacific Conference on.IEEE,2008:1806-1809.

    [11]賈效玲,張剛,張博.SATA硬盤控制器的FPGA實(shí)現(xiàn)[J].火力與指揮控制,2016(9):182-184,188.

    JIA Xiaoling,ZHANG Gang,ZHANG Bo.FPGA Imple?mentation of SATA Hard Disk Controller[J].Fire Con?trol&Command Control,2016(9):182-184,188.

    [12]陳序,楊龍,孟勇,等.基于SATA接口的并行擾碼實(shí)現(xiàn)[J].電視技術(shù),2013,37(19):71-73.

    CHEN Xu,YANG Long,MENG Yong.Implementation of Parallel Scramble Based on SATA Interface[J].Vedio Engineering,2013,37(19):71-73.

    [13]Li Jun,Wang Wei,“PCI Express Interface Design and Verification Based on Spartan-6 FPGA”[C]//The Ninth International Conference on Electronic Measurement&Instruments,2009.

    [14]李耀齊,蔣存波,呂鑫,等.USB總線的初始化分析[J].自動(dòng)化與儀表,2007,22(3):51-54,64.

    LI Yaoqi,JIANG Cunbo,LV Xin,et al.Analysis of Bus Initialization[J].Automotion&Instrumentation,2007,22(3):51-54,64.

    猜你喜歡
    列表硬盤鑰匙
    巧用列表來推理
    學(xué)習(xí)運(yùn)用列表法
    HiFi級(jí)4K硬盤播放機(jī) 億格瑞A15
    Egreat(億格瑞)A10二代 4K硬盤播放機(jī)
    擴(kuò)列吧
    鑰匙和鎖
    我區(qū)電視臺(tái)對(duì)硬盤播出系統(tǒng)的應(yīng)用
    鑰匙
    不含3-圈的1-平面圖的列表邊染色與列表全染色
    鑰匙失蹤記
    麻豆国产97在线/欧美| 欧美成人免费av一区二区三区| 一级爰片在线观看| 欧美最新免费一区二区三区| 国产三级在线视频| 亚洲成人精品中文字幕电影| 国产精品福利在线免费观看| av播播在线观看一区| 亚洲国产精品sss在线观看| 日韩一本色道免费dvd| 97人妻精品一区二区三区麻豆| 中文欧美无线码| 亚洲真实伦在线观看| 日韩精品青青久久久久久| 婷婷色麻豆天堂久久 | 久久婷婷人人爽人人干人人爱| 免费电影在线观看免费观看| 免费电影在线观看免费观看| 中文字幕熟女人妻在线| 国语对白做爰xxxⅹ性视频网站| 欧美色视频一区免费| 老女人水多毛片| 三级男女做爰猛烈吃奶摸视频| 精品久久久久久久久亚洲| 亚洲av一区综合| 久久精品久久久久久久性| 日韩欧美在线乱码| 中文欧美无线码| 国产成人福利小说| 秋霞在线观看毛片| 欧美激情国产日韩精品一区| 欧美日韩精品成人综合77777| 天美传媒精品一区二区| 亚洲久久久久久中文字幕| 日本熟妇午夜| 亚洲欧洲国产日韩| 男插女下体视频免费在线播放| 日韩成人伦理影院| 在线观看66精品国产| 看非洲黑人一级黄片| 日本爱情动作片www.在线观看| 韩国高清视频一区二区三区| 国产精品乱码一区二三区的特点| 搡女人真爽免费视频火全软件| 69av精品久久久久久| 晚上一个人看的免费电影| 搞女人的毛片| 精品人妻视频免费看| av在线天堂中文字幕| 秋霞在线观看毛片| 国产伦在线观看视频一区| 午夜福利在线在线| 一区二区三区四区激情视频| 亚洲av电影不卡..在线观看| 国产高清不卡午夜福利| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 欧美日韩精品成人综合77777| 久久精品久久精品一区二区三区| 中文字幕免费在线视频6| 国内精品一区二区在线观看| 国产私拍福利视频在线观看| 人妻少妇偷人精品九色| 国产精品99久久久久久久久| eeuss影院久久| av视频在线观看入口| 欧美成人免费av一区二区三区| 久久久久国产网址| 免费电影在线观看免费观看| 国产成人aa在线观看| 亚洲av中文字字幕乱码综合| 亚洲乱码一区二区免费版| 国产精品精品国产色婷婷| 一级黄片播放器| 久久亚洲国产成人精品v| 自拍偷自拍亚洲精品老妇| 欧美一区二区亚洲| 嘟嘟电影网在线观看| 天天一区二区日本电影三级| 亚洲av男天堂| 午夜爱爱视频在线播放| 亚洲无线观看免费| 久久精品夜夜夜夜夜久久蜜豆| 亚洲aⅴ乱码一区二区在线播放| 精品久久久久久成人av| 日本-黄色视频高清免费观看| 国产高清视频在线观看网站| 少妇熟女欧美另类| 白带黄色成豆腐渣| 99热网站在线观看| 亚洲成人久久爱视频| 久久精品熟女亚洲av麻豆精品 | 欧美日韩精品成人综合77777| 91久久精品国产一区二区成人| 精品99又大又爽又粗少妇毛片| 一个人看的www免费观看视频| 亚洲av男天堂| 非洲黑人性xxxx精品又粗又长| 91狼人影院| 五月伊人婷婷丁香| 国语对白做爰xxxⅹ性视频网站| 国产日韩欧美在线精品| 久久精品人妻少妇| 两个人视频免费观看高清| 欧美高清性xxxxhd video| 国产精品1区2区在线观看.| 国产精品一及| 日韩 亚洲 欧美在线| 欧美日本视频| 久久久成人免费电影| 久久久久九九精品影院| 在线播放无遮挡| 美女大奶头视频| 六月丁香七月| 一级毛片aaaaaa免费看小| 日韩av在线免费看完整版不卡| or卡值多少钱| 国产av一区在线观看免费| 欧美三级亚洲精品| 中国国产av一级| 国产精品伦人一区二区| 久久精品91蜜桃| 一边亲一边摸免费视频| 韩国av在线不卡| 搞女人的毛片| 在线免费观看的www视频| 亚洲国产色片| 国产成人一区二区在线| 国产私拍福利视频在线观看| 狂野欧美白嫩少妇大欣赏| 国产精品99久久久久久久久| 日韩欧美三级三区| 最近2019中文字幕mv第一页| 特级一级黄色大片| 亚洲精品色激情综合| 国产黄色视频一区二区在线观看 | 18禁裸乳无遮挡免费网站照片| 黄色欧美视频在线观看| www日本黄色视频网| 欧美xxxx黑人xx丫x性爽| 日韩视频在线欧美| 婷婷色综合大香蕉| 国产淫片久久久久久久久| 97超碰精品成人国产| 亚洲精品日韩av片在线观看| 在现免费观看毛片| 久久精品国产亚洲av涩爱| 国产精品av视频在线免费观看| 午夜免费激情av| 赤兔流量卡办理| 美女大奶头视频| 国语对白做爰xxxⅹ性视频网站| 国产精品电影一区二区三区| 久久精品夜夜夜夜夜久久蜜豆| 亚洲最大成人手机在线| 国产免费男女视频| 亚洲av福利一区| 欧美xxxx性猛交bbbb| 天天一区二区日本电影三级| 床上黄色一级片| 国产一级毛片在线| 成人毛片a级毛片在线播放| 成人漫画全彩无遮挡| 精品99又大又爽又粗少妇毛片| 国产午夜福利久久久久久| 国产精品爽爽va在线观看网站| 老司机福利观看| 全区人妻精品视频| 校园人妻丝袜中文字幕| 国产精品电影一区二区三区| 国产不卡一卡二| 亚洲四区av| 国产亚洲精品av在线| 国产伦精品一区二区三区视频9| 国内精品宾馆在线| 大香蕉久久网| 色综合站精品国产| 午夜久久久久精精品| 日韩av不卡免费在线播放| 狠狠狠狠99中文字幕| 日本一本二区三区精品| 啦啦啦观看免费观看视频高清| 亚洲电影在线观看av| 一级毛片电影观看 | 日产精品乱码卡一卡2卡三| 卡戴珊不雅视频在线播放| 亚洲人成网站高清观看| 看非洲黑人一级黄片| 久久久国产成人免费| 麻豆成人av视频| 色吧在线观看| 特大巨黑吊av在线直播| 国产精品一区二区性色av| 国产精品女同一区二区软件| 国产免费又黄又爽又色| 久久婷婷人人爽人人干人人爱| 国产精品美女特级片免费视频播放器| 欧美日韩综合久久久久久| 成年女人永久免费观看视频| 乱码一卡2卡4卡精品| 汤姆久久久久久久影院中文字幕 | 国产美女午夜福利| 高清午夜精品一区二区三区| av视频在线观看入口| 联通29元200g的流量卡| 亚洲伊人久久精品综合 | 亚洲四区av| 亚洲不卡免费看| 免费av不卡在线播放| 国产男人的电影天堂91| 国产美女午夜福利| 国产成人freesex在线| 菩萨蛮人人尽说江南好唐韦庄 | 黄色欧美视频在线观看| 久久精品91蜜桃| 狂野欧美激情性xxxx在线观看| 国产精品久久久久久久久免| 全区人妻精品视频| 亚洲最大成人av| 特大巨黑吊av在线直播| 精品不卡国产一区二区三区| 亚洲欧洲日产国产| 成人鲁丝片一二三区免费| 老司机福利观看| 亚洲在久久综合| 亚洲精品日韩在线中文字幕| 久久久久久久午夜电影| 国产乱来视频区| 日韩成人伦理影院| 亚洲美女视频黄频| 日韩av在线大香蕉| 亚洲av电影不卡..在线观看| 国产极品精品免费视频能看的| 亚洲av福利一区| 美女cb高潮喷水在线观看| 欧美极品一区二区三区四区| 日本熟妇午夜| 又粗又爽又猛毛片免费看| 久久久久久久久大av| 国产真实乱freesex| 99久久精品一区二区三区| 久久欧美精品欧美久久欧美| 欧美性猛交╳xxx乱大交人| 最近的中文字幕免费完整| 国产免费又黄又爽又色| 日本黄色视频三级网站网址| 老司机影院毛片| 国产女主播在线喷水免费视频网站 | 成年免费大片在线观看| 观看免费一级毛片| 亚洲av二区三区四区| 精品一区二区三区人妻视频| 亚洲怡红院男人天堂| 淫秽高清视频在线观看| 99久久精品国产国产毛片| 国产91av在线免费观看| 少妇高潮的动态图| 最近最新中文字幕免费大全7| 国产乱来视频区| 国产成人精品久久久久久| 亚洲av熟女| 亚洲人成网站在线观看播放| 长腿黑丝高跟| 欧美成人午夜免费资源| 亚洲精品日韩av片在线观看| 国产视频内射| 国产精品综合久久久久久久免费| 2021少妇久久久久久久久久久| 天天一区二区日本电影三级| 国产视频首页在线观看| 亚洲人成网站高清观看| 免费电影在线观看免费观看| 国产乱人偷精品视频| 91av网一区二区| 中文字幕精品亚洲无线码一区| 熟女电影av网| 97热精品久久久久久| 天天一区二区日本电影三级| 激情 狠狠 欧美| 欧美97在线视频| 美女国产视频在线观看| 直男gayav资源| 深夜a级毛片| 少妇人妻精品综合一区二区| 久久精品人妻少妇| 国产黄色视频一区二区在线观看 | 国产视频内射| 2022亚洲国产成人精品| 亚洲人与动物交配视频| 国产爱豆传媒在线观看| 成人性生交大片免费视频hd| 国产精品久久久久久久电影| 一级毛片我不卡| 欧美激情久久久久久爽电影| 两个人视频免费观看高清| 亚洲精华国产精华液的使用体验| 国产一区二区在线av高清观看| 午夜久久久久精精品| 男人舔女人下体高潮全视频| 老司机福利观看| 国产三级在线视频| 国产麻豆成人av免费视频| 大话2 男鬼变身卡| 亚洲欧美日韩高清专用| 国产成人精品久久久久久| 欧美xxxx黑人xx丫x性爽| 日韩,欧美,国产一区二区三区 | 三级经典国产精品| 日韩av在线大香蕉| 白带黄色成豆腐渣| av卡一久久| 两性午夜刺激爽爽歪歪视频在线观看| 观看美女的网站| 九九久久精品国产亚洲av麻豆| 桃色一区二区三区在线观看| 婷婷色麻豆天堂久久 | av国产免费在线观看| 日韩 亚洲 欧美在线| 精品一区二区三区人妻视频| 国产老妇伦熟女老妇高清| 99视频精品全部免费 在线| 欧美激情在线99| 国产精品99久久久久久久久| 搡老妇女老女人老熟妇| 不卡视频在线观看欧美| 日本免费a在线| 日日摸夜夜添夜夜添av毛片| 18禁在线播放成人免费| 国产伦在线观看视频一区| or卡值多少钱| 国产午夜精品论理片| 国产一区二区亚洲精品在线观看| a级一级毛片免费在线观看| 长腿黑丝高跟| 国产精品野战在线观看| 97在线视频观看| 精品国内亚洲2022精品成人| 国产成人福利小说| 欧美变态另类bdsm刘玥| 国产高清国产精品国产三级 | 男女视频在线观看网站免费| 白带黄色成豆腐渣| 午夜福利在线观看吧| 亚洲无线观看免费| 色噜噜av男人的天堂激情| 91精品伊人久久大香线蕉| 天天一区二区日本电影三级| 一二三四中文在线观看免费高清| 少妇高潮的动态图| 国产成人a∨麻豆精品| 欧美不卡视频在线免费观看| 国产精品久久久久久av不卡| 小说图片视频综合网站| 一本久久精品| 国产免费福利视频在线观看| 亚洲国产色片| 久久久久久九九精品二区国产| 亚洲国产色片| 日韩精品青青久久久久久| 最近2019中文字幕mv第一页| 国产极品天堂在线| 春色校园在线视频观看| 欧美激情国产日韩精品一区| 少妇的逼好多水| 成人美女网站在线观看视频| 精品久久久久久久久av| 乱码一卡2卡4卡精品| eeuss影院久久| 亚洲国产成人一精品久久久| 婷婷六月久久综合丁香| 最近最新中文字幕大全电影3| 婷婷六月久久综合丁香| 尤物成人国产欧美一区二区三区| 丰满人妻一区二区三区视频av| 老师上课跳d突然被开到最大视频| 亚洲国产精品专区欧美| 国产综合懂色| 高清av免费在线| 大又大粗又爽又黄少妇毛片口| 国产亚洲91精品色在线| 久久这里有精品视频免费| 国产一区二区在线av高清观看| 国产激情偷乱视频一区二区| 乱人视频在线观看| 久久久久久久久久成人| 亚洲国产精品成人综合色| 国语自产精品视频在线第100页| 国产精品久久久久久av不卡| 三级男女做爰猛烈吃奶摸视频| 最后的刺客免费高清国语| 熟女电影av网| 国产真实乱freesex| 久久久亚洲精品成人影院| 狂野欧美白嫩少妇大欣赏| 2022亚洲国产成人精品| 99久国产av精品| 亚洲精品成人久久久久久| 欧美成人免费av一区二区三区| 久久精品久久久久久噜噜老黄 | 亚洲国产欧洲综合997久久,| a级一级毛片免费在线观看| a级毛片免费高清观看在线播放| 欧美潮喷喷水| 舔av片在线| 国产免费男女视频| 一二三四中文在线观看免费高清| .国产精品久久| 午夜免费激情av| 国产成人精品久久久久久| 精品欧美国产一区二区三| 永久网站在线| 三级毛片av免费| 日本与韩国留学比较| 久久草成人影院| 久久精品久久久久久噜噜老黄 | 99在线人妻在线中文字幕| 精品国内亚洲2022精品成人| 亚洲最大成人av| 特级一级黄色大片| 国产高清有码在线观看视频| .国产精品久久| 性色avwww在线观看| 日本黄大片高清| 水蜜桃什么品种好| 国产 一区精品| 一级av片app| 在线观看一区二区三区| 国产 一区 欧美 日韩| av又黄又爽大尺度在线免费看 | 久久久久久伊人网av| 观看免费一级毛片| 国产一区二区在线av高清观看| 小蜜桃在线观看免费完整版高清| 校园人妻丝袜中文字幕| 人人妻人人澡人人爽人人夜夜 | 国产亚洲一区二区精品| av免费观看日本| 国产在线一区二区三区精 | 午夜精品国产一区二区电影 | 小说图片视频综合网站| 亚洲欧美日韩高清专用| 国产三级中文精品| 婷婷色av中文字幕| 亚洲精品亚洲一区二区| 熟女人妻精品中文字幕| 国产成人一区二区在线| 亚洲人成网站在线观看播放| 国语对白做爰xxxⅹ性视频网站| 真实男女啪啪啪动态图| 精品一区二区三区人妻视频| 亚洲婷婷狠狠爱综合网| 欧美人与善性xxx| 成年女人永久免费观看视频| 午夜精品国产一区二区电影 | 免费看美女性在线毛片视频| 中文字幕久久专区| 亚洲成人精品中文字幕电影| 国产成人aa在线观看| 亚洲av二区三区四区| 69人妻影院| 久久久欧美国产精品| 亚洲伊人久久精品综合 | 少妇熟女aⅴ在线视频| 性插视频无遮挡在线免费观看| 你懂的网址亚洲精品在线观看 | 免费播放大片免费观看视频在线观看 | 欧美+日韩+精品| 亚洲aⅴ乱码一区二区在线播放| 中文亚洲av片在线观看爽| 国产真实乱freesex| 村上凉子中文字幕在线| 99热这里只有精品一区| 亚洲av福利一区| 欧美高清成人免费视频www| 一个人免费在线观看电影| 人人妻人人澡人人爽人人夜夜 | 国产v大片淫在线免费观看| 亚洲美女视频黄频| 日韩制服骚丝袜av| 国产精品电影一区二区三区| 视频中文字幕在线观看| 色网站视频免费| 在线免费十八禁| 少妇人妻一区二区三区视频| 亚洲图色成人| 久久人人爽人人爽人人片va| 国产淫语在线视频| 我要搜黄色片| 国产熟女欧美一区二区| 三级毛片av免费| 在线观看一区二区三区| 精品久久久噜噜| 乱人视频在线观看| 亚洲成人av在线免费| 成人av在线播放网站| 国产真实伦视频高清在线观看| 内地一区二区视频在线| 天堂√8在线中文| 日韩成人伦理影院| 性插视频无遮挡在线免费观看| 边亲边吃奶的免费视频| 亚洲一区高清亚洲精品| 亚洲精品乱久久久久久| 可以在线观看毛片的网站| 视频中文字幕在线观看| 天堂中文最新版在线下载 | 高清av免费在线| 中文资源天堂在线| 插阴视频在线观看视频| 亚洲av中文av极速乱| 久久久久久久国产电影| 国产一区二区在线av高清观看| 高清视频免费观看一区二区 | 男女那种视频在线观看| 色综合站精品国产| 免费av不卡在线播放| 亚洲国产精品成人久久小说| 哪个播放器可以免费观看大片| 乱码一卡2卡4卡精品| 国产一区二区亚洲精品在线观看| 女人久久www免费人成看片 | 日韩欧美精品v在线| 亚洲精品一区蜜桃| 久久久精品94久久精品| av福利片在线观看| 亚洲欧美一区二区三区国产| 热99在线观看视频| 成人欧美大片| 亚洲aⅴ乱码一区二区在线播放| 精品熟女少妇av免费看| 亚洲精品456在线播放app| 我的女老师完整版在线观看| 尾随美女入室| 一级毛片我不卡| 午夜福利在线在线| 国产又黄又爽又无遮挡在线| 听说在线观看完整版免费高清| 欧美区成人在线视频| 欧美xxxx性猛交bbbb| 日韩制服骚丝袜av| 午夜视频国产福利| 美女内射精品一级片tv| 国产乱人视频| 国产精品永久免费网站| 亚洲熟妇中文字幕五十中出| 一个人看视频在线观看www免费| 禁无遮挡网站| 只有这里有精品99| 十八禁国产超污无遮挡网站| 噜噜噜噜噜久久久久久91| 亚洲成人av在线免费| 久久精品夜色国产| 国产私拍福利视频在线观看| 在线播放无遮挡| 午夜福利视频1000在线观看| 日本与韩国留学比较| 亚洲在线自拍视频| 精品免费久久久久久久清纯| 日韩欧美 国产精品| 中文字幕制服av| 麻豆国产97在线/欧美| 99久久九九国产精品国产免费| 亚洲国产精品成人久久小说| 精品国产三级普通话版| 亚洲人成网站在线观看播放| 插阴视频在线观看视频| 亚洲成人精品中文字幕电影| 大又大粗又爽又黄少妇毛片口| 成人午夜高清在线视频| ponron亚洲| 亚洲精品乱码久久久v下载方式| 日韩强制内射视频| 欧美最新免费一区二区三区| 色视频www国产| 97超视频在线观看视频| 黄色配什么色好看| 午夜爱爱视频在线播放| 国产精品久久久久久精品电影| 人人妻人人看人人澡| 一本久久精品| 深夜a级毛片| 国产欧美日韩精品一区二区| 欧美zozozo另类| 又粗又爽又猛毛片免费看| 99久久人妻综合| 青青草视频在线视频观看| 欧美最新免费一区二区三区| 久久精品久久久久久久性| 日韩欧美三级三区| 大香蕉久久网| 亚洲人与动物交配视频| 国产精品国产三级国产av玫瑰| 亚洲在久久综合| 国产成人aa在线观看| 九九久久精品国产亚洲av麻豆| 国产伦一二天堂av在线观看| 99久国产av精品国产电影| 欧美日韩在线观看h| 夜夜爽夜夜爽视频| 欧美成人a在线观看| 日韩av不卡免费在线播放| 久久人妻av系列| 日本av手机在线免费观看| 日韩一本色道免费dvd| 国产乱人偷精品视频| 精品免费久久久久久久清纯| 永久免费av网站大全| 久久久久久久久久久丰满| 中国国产av一级| 永久免费av网站大全| 九九爱精品视频在线观看| 嫩草影院精品99| 国产成人精品久久久久久| 国产精品永久免费网站| 一级二级三级毛片免费看| 欧美精品一区二区大全|