• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    TPM 2.0密鑰遷移協(xié)議研究

    2018-10-26 02:42:38敏,譚
    小型微型計算機系統(tǒng) 2018年9期
    關(guān)鍵詞:密鑰加密情況

    宋 敏,譚 良

    1(四川師范大學 計算機學院,成都 610068)2(中國科學院 計算技術(shù)研究所,北京 100190)

    1 引 言

    可信計算技術(shù)的基本思想是:在通用計算平臺上嵌入一個防篡改的硬件可信安全芯片,利用芯片的安全特性保證系統(tǒng)按照預(yù)期的行為執(zhí)行,從根本上提高終端的安全性[1].TPM (Trusted Platform Module,簡稱TPM)[2,3]是國際廣泛使用的、是符合可信平臺模塊標準的安全芯片,具有密碼學功能和受保護的存儲空間,能夠為可信計算平臺提供密鑰管理、平臺數(shù)據(jù)保護、完整性存儲與報告、身份標識等功能[4-6].

    TPM密鑰管理是其非常重要的功能[7,8],它是TPM能夠有效地提供其他各項功能的前提和基礎(chǔ).為了滿足密鑰的安全存儲、分發(fā)和備份,TPM采用層次型的存儲保護體系,并提供密鑰遷移(復(fù)制)接口.TPM2.0[9]拋棄了TPM1.1、TPM1.2的密鑰遷移接口而采用密鑰復(fù)制接口,其密鑰復(fù)制接口包括TPM2_Duplicate()和TPM2_Import()兩個.通常,用戶或上層應(yīng)用可以通過以上接口設(shè)計密鑰遷移協(xié)議,將源TPM中的密鑰遷移到目的TPM中,以實現(xiàn)TPM芯片間密鑰的共享.為了保證整個遷移過程中密鑰的安全,需要保證其機密性、完整性和認證性.

    目前,已有密鑰遷移協(xié)議主要采用的是TPM1.1和TPM1.2的遷移接口,如文獻[10-12]等,而基于TPM2.0密鑰復(fù)制接口的密鑰遷移協(xié)議還很少.但對研究基于TPM2.0密鑰復(fù)制接口的密鑰遷移協(xié)議仍然很有必要,因為這樣的研究會發(fā)現(xiàn)TPM2.0密鑰復(fù)制接口存在的問題,促進《TPM-Rev-2.0-Part-1-Architecture-01.38》規(guī)范的進一步完善.

    2 相關(guān)工作

    在TPM1.1和TPM 1.2密鑰遷移機制的分析方面,文獻[10]用一階邏輯語言建立TPM API的形式化模型,并對TPM API進行了全面的邏輯推理分析,其中對密鑰遷移API的分析指出TPM1.1的弱點在于遷移目標由源TPM的owner指定,目標TPM并不參與遷移,目標TPM在接收可遷移密鑰時,可遷移密鑰有可能已經(jīng)泄漏.因此具有較大的安全隱患.文獻[11]應(yīng)用π演算對TPM進行形式化建模,并使用自動定理證明工具ProVerif驗證其安全屬性.作者分析了TPM CMK(certifiable migratable key)的RESTRICT_ MIGRATE遷移模式,分析結(jié)果表明:若作為第三方的遷移權(quán)威(migration authority,簡稱MA)用軟件處理遷移數(shù)據(jù),則敵手能獲得被遷移密鑰的私鑰.作者建議TPM規(guī)范強制要求MA使用TPM代替軟件處理遷移數(shù)據(jù).文獻[12]對TPM可遷移密鑰的安全性進行了分析,指出TPM提供密鑰遷移機制的同時,降低了可遷移密鑰的安全保護強度,敵手能夠利用TPM的密鑰遷移類接口和密鑰加載接口破壞TPM可遷移密鑰的安全性.文中給出的針對密鑰遷移類接口的攻擊與本文5.3節(jié)中的兩種攻擊類似,導(dǎo)致該類攻擊的原因同樣是由于缺少源TPM和目標TPM間的身份認證.但是由于TPM缺少具有身份標識作用的加解密密鑰,因此目前該類攻擊在TPM密鑰遷移過程中難以避免.

    在TPM2.0密鑰遷移機制的分析方面,文獻[13]建立了TPM2.0保護存儲API的抽象模型,并利用類型系統(tǒng)證明了TPM2.0保護存儲的安全性.證明結(jié)果表明,TPM2.0保護存儲中的密鑰復(fù)制類接口是安全的.但沒有證明采用TPM2.0密鑰復(fù)制接口來實現(xiàn)密鑰遷移協(xié)議是安全的.文獻[14]對TPM2.0密鑰管理API的安全性進行了形式化分析,證明了密鑰存儲和使用類接口能夠保證TPM不可復(fù)制密鑰的安全性,并發(fā)現(xiàn)了針對密鑰復(fù)制類接口的兩種攻擊.作者提出了該類接口的改進方案,并證明了利用改進的接口實施密鑰復(fù)制能夠保證被復(fù)制密鑰的安全性.文獻[15]分析了可信平臺模塊(TPM)2.0密鑰復(fù)制的相關(guān)流程,對于其中存在的密鑰隱私泄露安全問題進行了改進.在用戶不安全復(fù)制傳輸情形下,從TPM管理者的角度出發(fā)提出了一套基于TPM自身的加密傳輸協(xié)議.通過利用TPM自身產(chǎn)生安全密鑰,對未受保護的用戶敏感數(shù)據(jù)進行加密,并通過簽名的方式保障傳輸?shù)目煽啃?但文獻[14,15]并沒考慮到當新父密鑰是對稱密鑰時,innerwrap中的對稱加密密鑰以及outerwrap中的密鑰種子如何在源TPM與目標TPM之間安全交換的問題.

    另外,對于我國TCM芯片,其密鑰遷移模塊目前并不支持密鑰復(fù)制接口,而只支持“創(chuàng)建遷移授權(quán)”、“創(chuàng)建遷移密鑰數(shù)據(jù)塊”和“導(dǎo)入遷移密鑰數(shù)據(jù)塊”三個接口.文獻[16]指出由該芯片的密鑰遷移模塊實現(xiàn)的密鑰遷移協(xié)議存在兩個問題:其一是對稱密鑰不能作為被遷移密鑰的新父密鑰,違背了TCM的初始設(shè)計思想;其二缺少交互雙方TCM的相互認證,導(dǎo)致源TCM的被遷移密鑰可以被外部敵手獲得,并且敵手可以將其控制的密鑰遷移到目標TCM中.針對上述問題,作者提出兩個新的密鑰遷移協(xié)議:協(xié)議1遵循TCM目前的接口規(guī)范,以目標TCM的PEK(platform encryption key)作為遷移保護密鑰,能夠認證目標TCM,并允許對稱密鑰作為新父密鑰;協(xié)議2簡單改動了TCM接口,以源TCM和目標TCM進行SM2密鑰協(xié)商,得到的會話密鑰作為遷移保護密鑰,解決了上述兩個問題,并且獲得了前向安全屬性.最后,使用形式化分析方法對上述協(xié)議進行安全性分析,分析結(jié)果顯示,協(xié)議滿足正確性和預(yù)期的安全屬性.

    從以上分析可以看出,早期協(xié)議TPM1.1、TPM1.2以及TCM的密鑰遷移并不是采用密鑰復(fù)制方式,并不支持密鑰復(fù)制接口,而采用TPM2.0復(fù)制接口來實現(xiàn)密鑰遷移的已有工作還存在不足.

    3 TPM2.0密鑰復(fù)制接口的相關(guān)分析

    本節(jié)從TPM2.0密鑰類型和結(jié)構(gòu)、密鑰存儲保護體系、密鑰復(fù)制類接口和innerwrap,outerwrap這4個方面對TPM2.0密鑰對象復(fù)制機制進行分析.

    3.1 TPM2.0密鑰類型

    按照不同的分類方式有不同的分類結(jié)果,這里我們僅介紹與本文有關(guān)的分類方式——根據(jù)密鑰屬性分類.

    表1 密鑰可復(fù)制分類表Table1 Classification table of Key which can be copied

    TPM2.0中密鑰對象除了基本屬性外,還包括一些其他屬性,如fixedTPM和fixedParent、stclear、sensitiveDataOrigin、userWithAuth、adminWithPolicy、noDA和encryptedDuplication.根據(jù)fixedTPM和fixedParent的屬性組合,可以將密鑰對象分為可復(fù)制密鑰和不可復(fù)制密鑰.如表1所示.本文所指的可復(fù)制密鑰,就是指fixedTPM=0和fixedParent=0的密鑰.

    3.2 TPM2.0密鑰對象保護體系

    TPM2.0所有的密鑰對象形成一顆密鑰樹,其中種子密鑰對象一般作為根密鑰保護所在層次的子密鑰,如圖1所示.

    圖1 TPM2.0的密鑰樹Fig.1 TPM2.0 key tree

    在圖1所示的密鑰樹中,TPM2.0將密鑰對象分為可復(fù)制密鑰對象、可跟隨父密鑰復(fù)制密鑰對象以及不可復(fù)制密鑰對象.不可復(fù)制密鑰對象只能與原TPM芯片綁定,不能被復(fù)制;而可復(fù)制密鑰對象可以復(fù)制到其他TPM中使用,而可跟隨父密鑰復(fù)制密鑰對象的存在使得在密鑰樹中一次能復(fù)制一顆子樹,比TPM1.2中的密鑰遷移更靈活,效率更高.

    圖2 TPM2.0的密鑰層次保護模型Fig.2 TPM2.0 key hierarchy protection model

    如圖2所示,在TPM2.0密鑰樹中,存儲父密鑰采用對稱加密方法保護孩子密鑰,加密密鑰由父密鑰的密鑰種子seedValue產(chǎn)生,加密算法由父密鑰的nameAlg指定.這一點與TPM1.2中用非對稱密鑰的私鑰對孩子的私鑰進行加密保護不同.因此,在TPM2.0的密鑰樹中,無論是對稱密鑰還是非對稱密鑰,只要是存儲密鑰,都可以作為父節(jié)點.

    3.3 TPM2.0復(fù)制接口

    接口1.復(fù)制數(shù)據(jù)生成接口:TPM2_Duplication(objectHandle,newParentHandle,encrptionKeyIn,symmetricAlg).其中objectHandle為復(fù)制密鑰的句柄,newParentHandle是新父密鑰句柄,encryptionKeyIn是innerwrap加密密鑰,該密鑰或由caller傳入,或是由TPM重新產(chǎn)生,symmetricAlg是對稱加密算法.該函數(shù)執(zhí)行后返回三個值,其一是encryptionKeyOut,encryptionKeyOut返回的是由TPM產(chǎn)生的內(nèi)部加密密鑰,如果TPM沒產(chǎn)生內(nèi)部加密密鑰,該值返回null,其二是duplicate,duplicate是復(fù)制數(shù)據(jù),封裝了被復(fù)制密鑰的SensitiveArea;最后是outSymSeed,outSymSeed是outerwrap密鑰種子,由它可以產(chǎn)生外部對稱加密的密鑰.

    該接口的執(zhí)行過程包括如下過程:

    1)檢查復(fù)制密鑰的屬性fixedTPM和fixedParent如果設(shè)置不是(0,0)就結(jié)束復(fù)制過程;

    2)檢查復(fù)制密鑰的屬性encryptedDuplication,如果設(shè)置為1,則判斷newParentHandle是否為TPM_RH_NULL,如果為TPM_RH_NULL,則結(jié)束復(fù)制過程,否則轉(zhuǎn)到(3);如果設(shè)置為0,則轉(zhuǎn)到(4);

    3)執(zhí)行innerwrap,用encrptionKeyIn對遷移密鑰的sensitiveArea進行加密和Hash運算,生成encSensitive;

    4)執(zhí)行outerwrap,用密鑰種子seed生成加密密鑰和HMAC密鑰,對encSensitive進行加密和HAMC運算,得到dupSensitive和outerHMAC;

    接口2.復(fù)制數(shù)據(jù)導(dǎo)入接口:TPM2_Import(newparentHandle,encryptionKey,duplicate,inSymSeed).其中newparentHandle是新父密鑰句柄,encryptionKey是源TPM內(nèi)的innerwrap密鑰,其值由TPM2_Duplicate的返回值encryptionKeyOut提供,duplicate是復(fù)制數(shù)據(jù),此值由TPM2_Duplicate的返回值duplicate提供,inSymSeed是源TPM內(nèi)的outerwrap密鑰種子,此值由PM2_Duplicate的返回值outSymSeed提供.

    該接口的執(zhí)行過程包括如下過程:

    1)檢查遷移密鑰的屬性fixedTPM和fixedParent,如果設(shè)置不是(0,0)就結(jié)束導(dǎo)入過程;

    2)檢查新父密鑰是否為存儲密鑰,如果不是,結(jié)束導(dǎo)入過程;

    3)檢查innerwrap的加密密鑰encryptionKey是否正確,如果不正確,結(jié)束導(dǎo)入過程;

    4)檢查outerwrap的密鑰種子inSymSeed是否正確,如果不正確,結(jié)束導(dǎo)入過程;

    5)由inSymSeed和newparentHandle恢復(fù)出源TPM的outerwrap的HAMC密鑰,通過outerHAMC驗證dupsensitive及name的真實性和完整性;然后再恢復(fù)出outerwrap的對稱密鑰,對dupsensitive解密得到encsensitive;

    6)用encryptionKey對encsensitive進行解密得到被復(fù)制密鑰的sensitive;并對sensitive及name進行完整性校驗.

    3.4 innerwrap和outerwrap分析

    由3.3節(jié)可以看出,在利用TPM2_Duplication接口和TPM2_Import接口進行密鑰遷移時,復(fù)制過程的安全性不僅依賴于innnerwrap,而且依賴于outerwrap,下面我們分別對innnerwrap和outerwrap進行分析.

    3.4.1 innerwrap過程

    通過對《TPM-Rev-2.0-Part-1-Architecture-01.38》和《TPM-Rev-2.0-Part-3-Commands-01.38-code》分析發(fā)現(xiàn),密鑰復(fù)制過程中是否進行innerwrap是由復(fù)制密鑰的屬性encryptedDuplication和新父密鑰的密鑰句柄類型決定,只有當encryptedDuplication=1且newParentHandle!=TPM_RH_NULL時,innerwrap才能發(fā)生.innerwrap過程中需要的對稱加密密鑰由caller決定,caller可以選擇輸入,也可以選擇由TPM自行產(chǎn)生.

    innerwrap可以在復(fù)制過程中為復(fù)制密鑰提供完整性和機密性,包括兩個步驟,首先是用復(fù)制密鑰的Hash算法計算復(fù)制密鑰sensitive和name的哈希值innerIntegrity,保證復(fù)制密鑰的完整性.然后用某對稱加密算法的CBF模式對innerIntegrity||sensitive進行加密得到encSensitive.其中需要的對稱加密算法和密鑰由caller將其作為參數(shù)傳入TPM2_Duplication;

    從以上過程可以看出,源TPM要完成innerwrap,需要確保加密密鑰安全地傳遞到目的TPM.因此,如何將此加密密鑰安全地傳遞到目的TPM是需要考慮的重要問題.需要考慮如下3種情況:

    1)如果新父密鑰是非對稱密鑰,無論復(fù)制密鑰是對稱密鑰還是非對稱密鑰,innerwrap中需要的密鑰都可以由源TPM產(chǎn)生或由caller輸入,且可以采用《TPM-Rev-2.0-Part-1-Architecture-01.38》中B.10.3 或C.6.3中規(guī)定的算法進行保護交換.

    2)如果新父密鑰是對稱密鑰,且復(fù)制密鑰是非對稱密鑰,則innerwrap中需要的密鑰可以由目的TPM產(chǎn)生,且可以采用《TPM-Rev-2.0-Part-1-Architec -ture-01.38》中B.10.3 或C.6.3中規(guī)定的算法進行保護交換.

    3)如果新父密鑰是對稱密鑰,且復(fù)制密鑰也是對稱密鑰,則innerwrap中需要的密鑰無論是由源TPM產(chǎn)生或目的TPM產(chǎn)生,《TPM-Rev-2.0-Part-1-Architecture-01.38》中都未給出此密鑰的保護交換辦法.

    3.4.2 outer wrap過程

    通過對《TPM-Rev-2.0-Part-1-Architecture-01.38》和《TPM-Rev-2.0-Part-3-Commands-01.38-code》分析發(fā)現(xiàn),密鑰復(fù)制過程中是否進行outerwrap是由新父密鑰的密鑰句柄類型決定,當newParentHandle!=TPM_RH_NULL時,outerwrap就會發(fā)生,當newParentHandle=TPM_RH_NULL時,outerwrap不會發(fā)生.究其原因是outerwrap過程主要由新父密鑰控制,如果新父密鑰的句柄為TPM_RH_NULL,則新父密鑰不能為outerwrap提供需要的算法及參數(shù).

    outerwrap可以在復(fù)制過程中為復(fù)制密鑰提供機密性、完整性以及和對新父密鑰的認證性.包括兩個步驟,第一是對encSensitive進行加密.具體過程為:首先獲得一密鑰種子seed,然后將此密鑰種子、新父密鑰的npNameAlg和復(fù)制密鑰的Name作為KDFa()的參數(shù)產(chǎn)生對稱加密密鑰,最后采用新父密鑰的對稱加密算法對encSensitive進行加密得到dupSensitive;第二是對dupSensitive和Name進行HAMC運算,產(chǎn)生消息碼outerHMAC.具體過程為:首先用Seed,和新父密鑰的npNameAlg作為KDFa()的參數(shù)產(chǎn)生HAMC密鑰,然后采用新父密鑰的HMAC算法進行運算獲得消息碼outerHMAC.

    從以上過程可以看出,源TPM要完成outerwrap,不僅需要獲得新父密鑰的相關(guān)參數(shù),而且需要確保密鑰種子seed能在源TPM和目的TPM之間安全地交換.需要考慮的3種情況與innerwrap過程一致.

    4 基于復(fù)制接口的密鑰遷移協(xié)議

    通過對TPM2_Duplication接口和TPM2_Import接口的分析可知,采用TPM2.0的密鑰復(fù)制接口來設(shè)計密鑰遷移協(xié)議,需要將新父密鑰從目標TPM傳遞到源TPM,源TPM調(diào)用TPM2_Duplication接口得到被復(fù)制密鑰的復(fù)制數(shù)據(jù),目標TPM調(diào)用TPM2_Import將復(fù)制數(shù)據(jù)載入.基本的流程如下:

    1)目標TPM將新父密鑰傳遞給源TPM

    2)源TPM調(diào)用TPM2_Duplication接口,根據(jù)復(fù)制密鑰的復(fù)制屬性(fixedTPM,fixedParen,encryptedDuplication)和新父密鑰的newParentHandle類型實施innerwrap和outerwrap,得到復(fù)制數(shù)據(jù);

    3)將復(fù)制數(shù)據(jù)傳遞給目標TPM,目標TPM調(diào)用TPM2_Import將被復(fù)制密鑰加載到新父密鑰下我們將在4.1節(jié)給出詳細的密鑰遷移協(xié)議流程,4.2節(jié)對該協(xié)議進行分析.

    4.1 基于復(fù)制接口的密鑰遷移協(xié)議

    基于密鑰復(fù)制接口來設(shè)計密鑰遷移協(xié)議通常包括6個參與實體:源TPM、源TPM的所有者、目標TPM、目標TPM的所有者、源TPM所在的主機、目標TPM所在的主機,其中,前4個實體是可信的,而源和目標TPM所在的主機被認為是不可信的.表2為協(xié)議相關(guān)符號及函數(shù)說明.

    根據(jù)第3節(jié)的分析和規(guī)范要求,我們設(shè)計出基于復(fù)制接口的密鑰遷移協(xié)議,其流程如下:

    1.HD→HS:newParent.publicAera,newparentHandle,symmetricAlg;

    2.OS:調(diào)用復(fù)制接口

    (1)獲得objectHandle,newparentHandle

    (2)決定encryptionKeyin的產(chǎn)生方式,可以輸入,可以由TPM內(nèi)部產(chǎn)生RNG;

    (3)調(diào)用接口TPM2_Duplication(objectHandle,newParentHandle,encrptionKeyIn,symmetricAlg);

    表2 協(xié)議相關(guān)符號及函數(shù)說明Table2 Protocol related symbols and function description

    3.TS:執(zhí)行復(fù)制過程

    (1)檢查新父密鑰是否為存儲密鑰,如不是,結(jié)束復(fù)制過程,轉(zhuǎn)到6;

    (2)檢查復(fù)制密鑰的屬性fixedTPM和fixedParent,如果設(shè)置不是(0,0)就結(jié)束復(fù)制過程,轉(zhuǎn)到6;

    (3)檢查復(fù)制密鑰的屬性encryptedDuplication,如果設(shè)置為1,則判斷newParentHandle是否為TPM_RH_NULL,如果為TPM_RH_NULL,則結(jié)束復(fù)制過程,轉(zhuǎn)到6;否則轉(zhuǎn)到(4);如果設(shè)置為0,newParentHandle不為TPM_RH_NULL則轉(zhuǎn)到(6),否則轉(zhuǎn)向(8);

    (4)執(zhí)行innerwrap,由caller輸入或TPM產(chǎn)生encrptionKeyIn,并用encrptionKeyIn對復(fù)制密鑰的sensitiveArea進行加密,生成encSensitive;

    (5)對encrptionKeyIn進行保護,分為兩種情況:

    ?如果新父密鑰是非對稱密鑰,如RSA或ECC密鑰,則用新父密鑰的公鑰加密encrptionKeyIn,即CencrptionKeyIn=RSA_OAEP(newParentHandle,encrptionKeyIn)或ECC_ECDH(newParentHandle,encrptionKeyIn),并將sysmetrickey=CencrptionKeyIn;

    ?如果新父密鑰是對稱密鑰,則直接sysmetrickey=encrptionKeyIn.

    (6)執(zhí)行outerwrap,由TPM產(chǎn)生密鑰種子Seed,用密鑰種子Seed生成加密密鑰和HMAC密鑰,對encSensitive進行加密和HAMC運算,得到dupSensitive和outerHMAC;

    (7)對Seed進行保護,分兩種種情況:

    ?如果新父密鑰是非對稱密鑰,與(5)中情況一致;

    ?如果新父密鑰是對稱密鑰,則直接sysmetricSeed=Seed;

    結(jié)束復(fù)制過程,轉(zhuǎn)到4;

    (8) 對復(fù)制密鑰既不進行innerwrap,也不進行outerwrap,則dupSensitive=sensitiveArea,sysmetrickey=NULL,sysmetricSeed=NULL;

    4.HS→HD:dupSensitive,outerHMAC,sysmetrickey,sysmetricSeed;

    5.TD:執(zhí)行導(dǎo)入過程

    (1)根據(jù)sysmetricSeed參數(shù)是否為NULL來判斷是否進行了outerwrap,如果為NULL,轉(zhuǎn)到下一步;否則直接得到seed或用私鑰解密sysmetricSeed得到seed,按照symmetricAlg算法生成HMAC密鑰HMACkey并對dupSensitive||name進行HAMC運行,得到的值與outerHMAC比較,如果不相等,終止導(dǎo)入過程,轉(zhuǎn)到6;如果相等,則用seed生成對稱加密密鑰symkey并解密dupSensitive得到encSensitive;

    (2)根據(jù)sysmetrickey參數(shù)是否為NULL來判斷是否進行了innerwrap.如果為NULL,則轉(zhuǎn)到6;否則直接得到encrptionKeyIn或用新父密鑰的私鑰解密sysmetrickey得到encrptionKeyIn,用symmetricAlg算法對encSensitive進行解密得到Sensitive和name,用Hash算法對Sensitive||name進行完整性驗證,驗證通過,則表明遷移成功,轉(zhuǎn)到6,;驗證不通過,則表明遷移不成功,轉(zhuǎn)到6;

    6.結(jié)束遷移過程

    4.2 存在的問題

    一方面,從4.1節(jié)可以看出,此密鑰遷移協(xié)議存在如下安全問題:

    問題1.該協(xié)議缺少源TPM和目標TPM間的身份認證,導(dǎo)致密鑰能夠在敵手和TPM間遷移.存在著如下兩種情況:(1)源TPM不能認證newParent是不是目標TPM的密鑰,導(dǎo)致敵手可以用其控制的密鑰遷移源TPM的密鑰,并獲得密鑰明文;(2)目標TPM不能認證遷移數(shù)據(jù)是否來自源TPM,使敵手可以將其控制的密鑰遷移到目標TPM中.

    問題2.當復(fù)制密鑰的屬性encryptedDuplication=0且新父密鑰的句柄newParentHandle= TPM_RH_NULL時,復(fù)制接口不能實施innerwrap和outerwrap,遷移密鑰將以明文傳輸而造成泄露.

    問題3.當新父密鑰是對稱密鑰時,innerwrap中的對稱加密密鑰以及outerwrap中的密鑰種子如何在源TPM與目標TPM之間安全交換,《TPM-Rev-2.0- Part-1- Architecture-01.38》并沒有給出具體的解決辦法.

    另一方面,4.1節(jié)的密鑰遷移協(xié)議中復(fù)制流程比較復(fù)雜,其中有幾個關(guān)鍵的屬性決定復(fù)制流程.首先,密鑰能否復(fù)制是由復(fù)制密鑰的屬性(fixedTPM,fixedParent)決定;其次,復(fù)制過程中是否實施innerwrap由復(fù)制密鑰的encryptedDuplication決定;第三,復(fù)制過程中是否實施outerwrap由新父密鑰的句柄類型決定;第四,innerwrap中對稱密鑰和outerwrap中密鑰種子的保護交換還依賴新父密鑰的密鑰類型.不同的屬性值決定了復(fù)制過程的不同流程,在所有的流程中,部分流程的輸出結(jié)果是存在安全隱患的.由于所有的判斷均在TPM內(nèi)部進行,在執(zhí)行完成之前外界無法知道TPM2_Duplication()的輸出結(jié)果,也就無法提前掌握輸出結(jié)果的保護情況.為了保證復(fù)制過程的安全,需要提前掌握復(fù)制流程.因此,外界需要一個控制中心,提前獲知復(fù)制密鑰屬性和新父密鑰類型和句柄類型,從而提前掌握復(fù)制流程并對復(fù)制過程的輸出結(jié)果采取合理的保護措施.

    5 實驗驗證與評價

    5.1 實驗環(huán)境

    本節(jié)所有實驗均利用OpenSSL進行模擬仿真實現(xiàn).本實驗共使用3臺計算機,分別稱為source TPM(源TPM),target TPM(目的TPM),adversary TPM(敵手,中間人).具體環(huán)境配置如表3所示.

    表3 實驗環(huán)境相關(guān)配置表Table 3 Experimental environment related configuration table

    5.2 實驗過程

    為了表述方便首先假定一個場景:密鑰migratekey需要從源平臺source TPM遷移到目的平臺target TPM,在source TPM端保護migratekey的父密鑰是parentkey,而target TPM端選定的將要保護migratekey的父密鑰是Newparentkey簡稱nparentkey.在innerwrap階段所用的加密密鑰為encryptionKeyin,加密encryptionKeyin后得到encryptionKeyout,最后得到的加密數(shù)據(jù)塊為encSensitive;在outerwrap階段所用的加密種子為seed,由seed產(chǎn)生的對稱加密密鑰和HMAC密鑰分別為ks,hmackey得到的加密數(shù)據(jù)塊為dupSensitive和outerHMAC.

    首先,我們用OpenSSL技術(shù)在源TPM和目標TPM所在主機上構(gòu)建TPM2.0密鑰對象保護層次體系,結(jié)果如圖3、圖4所示.

    圖3 源TPM的密鑰層次結(jié)構(gòu)Fig.3 Key hierarchy of the source TPM

    然后,我們根據(jù)4.1中設(shè)計的密鑰遷移協(xié)議發(fā)現(xiàn)不存在只進行innerwrap的情況,同時根據(jù)4.2節(jié)提到的關(guān)鍵屬性,我們一共梳理出13種情況.為了節(jié)約篇幅,各種情況對應(yīng)的屬性取值如表4所示.其中newParentHandle取值為1代表newParentHandle=!TPM_RH_NULL,為0反之.新父密鑰或遷移密鑰取值為1表示對稱密鑰,為0表示非對稱密鑰,S表示源TPM,T表示目的TPM.

    圖4 目的TPM的密鑰層次結(jié)構(gòu)Fig.4 Key hierarchy of the target TPM

    表4 屬性取值情況表Table 4 Experimental environment related configuration table

    可以看出其中情況1不能進行復(fù)制操作.情況5,8,11與情況2類似,情況6與情況3類似,情況7與情況4類似,且復(fù)制流程也基本一致.因此,后續(xù)篇章對于相同的情況不再一一敘述.

    情況2具體的執(zhí)行流程如圖5、圖6所示.

    圖5 情況2中源TPM的執(zhí)行流程圖Fig.5 In case 2 source TPM implementation flow chart

    圖6 情況2中目的TPM的執(zhí)行流程圖Fig.6 In Case 3 target TPM implementation flow chart

    由于遷移過程既不進行innerwarp也不進行outerwarp,遷移密鑰將以明文傳輸,其明文信息如圖7所示.

    圖7 情況2中遷移密鑰以明文形式傳輸Fig.7 In case 2,the migration key is transmitted in clear text

    情況3協(xié)議的執(zhí)行過程由源TPM發(fā)起,seed在源TPM方產(chǎn)生.遷移過程中僅執(zhí)行outerwrap,具體的執(zhí)行流程如圖8、圖9所示.

    圖8 情況3中源TPM的執(zhí)行流程圖Fig.8 In case 3 source TPM implementation flow chart

    圖9 情況3中目的TPM的執(zhí)行流程圖Fig.9 In case 3 target TPM implementation flow chart

    情況4遷移過程中既要執(zhí)行innerwrap,又要執(zhí)行outerwrap,具體的執(zhí)行流程如圖10、圖11所示.

    圖10 情況4中源TPM的執(zhí)行流程圖Fig.10 In case 4 source TPM implementation flow chart

    圖11 情況4中目標TPM的執(zhí)行流程圖Fig.11 In case 4 target TPM implementation flow chart

    情況9協(xié)議的執(zhí)行過程由目的TPM發(fā)起,seed在目的TPM方產(chǎn)生,因此需要先在目的TPM方用遷移密鑰的公鑰對seed加密,然后傳輸給源TPM進而解密得到seed.后續(xù)過程與情況3基本一致.

    情況10協(xié)議的執(zhí)行過程由目的TPM發(fā)起,seed和encryptionKeyin在目的TPM方產(chǎn)生.因此需要先在目的TPM方用遷移密鑰的公鑰對seed和encryptionKeyin加密,然后傳輸給源TPM進而解密得到seed和encryptionKeyin.后續(xù)過程與情況4基本一致.

    情況12協(xié)議的執(zhí)行過程可由目的TPM或源TPM發(fā)起,seed亦可在目的TPM或源TPM方產(chǎn)生,但不管由哪一方發(fā)起,seed都將以明文傳輸.具體的執(zhí)行流程如圖12、圖13所示.

    圖12 情況12中源TPM的執(zhí)行流程圖Fig.12 In case 12 source TPM implementation flow chart

    圖13 情況12中目的TPM的執(zhí)行流程圖Fig.13 In case 12 target TPM implementation flow chart

    情況13,協(xié)議的執(zhí)行過程可由目的TPM或源TPM發(fā)起,seed和encryptionKeyin亦可在目的TPM或源TPM方產(chǎn)生,但不管由哪一方發(fā)起,seed和encryptionKeyin都將以明文傳輸.具體的執(zhí)行流程圖14、圖15所示.

    圖14 情況13中源TPM的執(zhí)行流程圖Fig.14 In case 13 source TPM implementation flow chart

    5.3 實驗評價

    5.3.1 安全性評價

    從5.2節(jié)的實驗可以看出,TPM2.0的密鑰復(fù)制只能在某些條件下保證遷移密鑰的完整性,機密性,但在另一些情況下仍然存在安全威脅.5.2節(jié)的實驗結(jié)果完全驗證了我們在4.2節(jié)中的理論分析.下面我們做一一說明.

    圖15 情況13中目的TPM的執(zhí)行流程圖Fig.15 In case 13 target TPM implementation flow chart

    1.針對4.2節(jié)中的問題1指出:協(xié)議缺少目的TPM和源TPM間的相互認證,導(dǎo)致密鑰可在敵手與TPM之間遷移.我們以5.1節(jié)的實驗環(huán)境為基礎(chǔ),給出具體的攻擊方法:敵手使用自己可控的密鑰做為新父密鑰進行密鑰復(fù)制,然后用可控密鑰進行解密得到復(fù)制密鑰的sensitiveArea,從而實現(xiàn)將密鑰復(fù)制到敵手可控的密鑰下.

    2.4.2中的問題2指出,當復(fù)制接口不能實施innerwrap和outerwrap,遷移密鑰將以明文傳輸而造成泄露.具體情況見5.2節(jié)中的情況2.

    3.4.2節(jié)中問題3指出:當新父密鑰是對稱密鑰時,innerwrap中的對稱加密密鑰以及outerwrap中的密鑰種子如何在源TPM與目標TPM之間安全交換,《TPM-Rev-2.0-Part-1-Architecture-01.38》并沒有給出具體的解決辦法.我們在5.2節(jié)中將此問題分為兩種情況:(1)當復(fù)制密鑰是非對稱密鑰時,我們將協(xié)議的執(zhí)行過程改由目的TPM發(fā)起,seed或encryptionKeyin改在目的TPM方產(chǎn)生,這樣就可以按規(guī)范在源TPM與目標TPM之間安全交換seed或encryptionKeyin,如情況9,情況10.(2)當復(fù)制密鑰也是對稱密鑰時,無論是在源TPM方或目的TPM方產(chǎn)生seed或encryptionKeyin,都無法采用規(guī)范中的辦法在源TPM與目標TPM之間安全交換.此時,seed或encryptionKeyin將以明文傳送,安全隱患很大.如情況12、情況13等.

    5.3.2 性能評價

    密鑰遷移性能我們主要考查遷移時間.對于密鑰遷移的每一種情況,我們忽略密鑰層次結(jié)構(gòu)的建立、實驗過程中人工輸入運行選項的延遲以及服務(wù)器與客戶端建立連接的等待時間,只計算密鑰復(fù)制遷移過程的時間.例如,在情況3中源TPM所用時間為27128us,目的TPM所用時間為74394us,共計時間27128+74394=0.101522s.圖16為上述13種情況的密鑰復(fù)制遷移耗時圖.

    圖16 密鑰遷移耗時圖Fig.16 Times of key migration

    6 結(jié)束語

    結(jié)合TCG制定的相關(guān)規(guī)范標準,本文首先總結(jié)了TPM1.1-2.0密鑰遷移的現(xiàn)有研究成果,對現(xiàn)有TPM2.0的密鑰復(fù)制接口進行了分析和研究.然后基于復(fù)制接口設(shè)計了密鑰遷移協(xié)議,指出現(xiàn)有TPM2.0中基于密鑰復(fù)制接口的密鑰遷移協(xié)議存在的三個問題.最后通過模擬實驗驗證上述三個問題確實存在.

    本文的研究可以增強TPM2.0密鑰的互操作性,有助于下一代TPM芯片的設(shè)計.同時TPM2.0的密鑰遷移研究工作還未完結(jié),我們下一步的工作是設(shè)計更安全的密鑰遷移協(xié)議來解決以上三個問題,提出完善TPM2.0規(guī)范的改進意見.

    猜你喜歡
    密鑰加密情況
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    “主謂一致”的十種情況
    一種基于熵的混沌加密小波變換水印算法
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    新情況新舉措
    工會信息(2016年4期)2016-04-16 02:39:21
    新情況新舉措
    工會信息(2016年1期)2016-04-16 02:38:49
    認證加密的研究進展
    特殊情況
    小說月刊(2015年6期)2015-04-23 08:48:48
    黄色配什么色好看| 日韩人妻高清精品专区| 精品人妻偷拍中文字幕| 国内少妇人妻偷人精品xxx网站| 国产午夜精品久久久久久一区二区三区| 久久精品久久久久久噜噜老黄 | 中文欧美无线码| 亚洲欧美成人综合另类久久久 | 国产成人91sexporn| 丰满的人妻完整版| 国产精品女同一区二区软件| 成人无遮挡网站| 简卡轻食公司| 嘟嘟电影网在线观看| 级片在线观看| 国产免费男女视频| 欧美精品一区二区大全| 国产精品av视频在线免费观看| 亚洲av男天堂| 校园人妻丝袜中文字幕| 一本久久精品| 色视频www国产| 国产又黄又爽又无遮挡在线| 国产毛片a区久久久久| 亚洲人成网站在线播放欧美日韩| 天天躁夜夜躁狠狠久久av| 国内精品美女久久久久久| 亚洲在久久综合| 午夜老司机福利剧场| 51国产日韩欧美| 日本欧美国产在线视频| 午夜免费激情av| 夜夜爽天天搞| 97在线视频观看| 成人国产麻豆网| 免费看a级黄色片| 神马国产精品三级电影在线观看| 欧美又色又爽又黄视频| 精品一区二区三区人妻视频| 一进一出抽搐gif免费好疼| 欧美日韩一区二区视频在线观看视频在线 | 美女高潮的动态| 免费在线观看成人毛片| 成人性生交大片免费视频hd| 免费在线观看成人毛片| 国产真实乱freesex| 国产淫片久久久久久久久| 久久6这里有精品| 国产一区二区三区在线臀色熟女| 亚洲自偷自拍三级| 我的女老师完整版在线观看| 黄片wwwwww| 久久99精品国语久久久| 久久精品夜夜夜夜夜久久蜜豆| 在线天堂最新版资源| 国产精品.久久久| 久久久欧美国产精品| 国产高清三级在线| 成年av动漫网址| 久久久国产成人精品二区| 丝袜喷水一区| 国产精品一区二区性色av| 草草在线视频免费看| 少妇的逼好多水| 国产精品三级大全| 国产精品.久久久| 成人永久免费在线观看视频| 国产综合懂色| 国产老妇伦熟女老妇高清| 99久久无色码亚洲精品果冻| 久久6这里有精品| av女优亚洲男人天堂| 亚洲欧美精品综合久久99| 国内久久婷婷六月综合欲色啪| 日本一本二区三区精品| 国产精品永久免费网站| 九九爱精品视频在线观看| 美女高潮的动态| 春色校园在线视频观看| 一个人免费在线观看电影| 国产一区二区在线av高清观看| 国产精品国产三级国产av玫瑰| 国产一区二区在线观看日韩| 全区人妻精品视频| 国产成人a区在线观看| 国产久久久一区二区三区| 国产片特级美女逼逼视频| 欧美xxxx黑人xx丫x性爽| 亚洲国产精品成人综合色| 少妇裸体淫交视频免费看高清| 色哟哟·www| 97在线视频观看| 成人漫画全彩无遮挡| 一区二区三区免费毛片| 日韩 亚洲 欧美在线| 欧美成人免费av一区二区三区| 久久久久久久亚洲中文字幕| 亚洲av二区三区四区| 成人毛片60女人毛片免费| 日韩一本色道免费dvd| 成人亚洲欧美一区二区av| 老熟妇乱子伦视频在线观看| 老女人水多毛片| 十八禁国产超污无遮挡网站| 国产久久久一区二区三区| 国内精品宾馆在线| 成人漫画全彩无遮挡| 久久久久久九九精品二区国产| 国内精品一区二区在线观看| 免费一级毛片在线播放高清视频| 国产精品麻豆人妻色哟哟久久 | 一级毛片久久久久久久久女| 美女xxoo啪啪120秒动态图| 少妇的逼好多水| 18禁在线播放成人免费| 两个人视频免费观看高清| 日本免费a在线| 精品午夜福利在线看| 美女国产视频在线观看| 少妇人妻一区二区三区视频| 久久99蜜桃精品久久| 久久亚洲国产成人精品v| 欧美人与善性xxx| 九草在线视频观看| 婷婷亚洲欧美| 一级黄色大片毛片| 久久99精品国语久久久| 久久久成人免费电影| 热99在线观看视频| 高清日韩中文字幕在线| 一区福利在线观看| 日韩一本色道免费dvd| 欧美日韩一区二区视频在线观看视频在线 | 久久综合国产亚洲精品| 日韩成人av中文字幕在线观看| 国产精品女同一区二区软件| 在线观看美女被高潮喷水网站| 91久久精品国产一区二区成人| a级毛片免费高清观看在线播放| 嫩草影院入口| 欧美xxxx黑人xx丫x性爽| 久久九九热精品免费| 青春草国产在线视频 | 大香蕉久久网| 最好的美女福利视频网| 亚洲熟妇中文字幕五十中出| 嫩草影院入口| 麻豆国产av国片精品| 女人被狂操c到高潮| 精品日产1卡2卡| 欧美日本视频| 国产精品1区2区在线观看.| 国产精品久久久久久亚洲av鲁大| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 深夜精品福利| 久久韩国三级中文字幕| 免费看av在线观看网站| 国产精品人妻久久久久久| 国内精品美女久久久久久| 91麻豆精品激情在线观看国产| 丝袜美腿在线中文| 免费看日本二区| kizo精华| 欧美又色又爽又黄视频| 亚洲精品色激情综合| 男女边吃奶边做爰视频| 我要搜黄色片| 欧美xxxx黑人xx丫x性爽| 午夜亚洲福利在线播放| 少妇裸体淫交视频免费看高清| 校园人妻丝袜中文字幕| 国产高清有码在线观看视频| 六月丁香七月| 国产精华一区二区三区| 精品欧美国产一区二区三| 国产精品久久久久久精品电影小说 | 男女做爰动态图高潮gif福利片| 国产一区二区在线av高清观看| 91麻豆精品激情在线观看国产| 国产蜜桃级精品一区二区三区| 精品国产三级普通话版| 日本五十路高清| 久久精品久久久久久噜噜老黄 | 久久久久久久午夜电影| 精品无人区乱码1区二区| 又黄又爽又刺激的免费视频.| 免费看光身美女| 国产精品福利在线免费观看| 久久精品综合一区二区三区| 色播亚洲综合网| 欧美zozozo另类| 成人特级av手机在线观看| 精品久久国产蜜桃| 成人特级av手机在线观看| 在线观看午夜福利视频| 国产在视频线在精品| 国语自产精品视频在线第100页| 日韩精品有码人妻一区| 毛片一级片免费看久久久久| 亚洲欧美日韩高清在线视频| av天堂在线播放| 哪里可以看免费的av片| 狂野欧美白嫩少妇大欣赏| 老师上课跳d突然被开到最大视频| 精品久久久久久成人av| 一级黄片播放器| 成人av在线播放网站| av卡一久久| 欧美xxxx黑人xx丫x性爽| 午夜福利在线观看吧| 一进一出抽搐动态| 欧美+日韩+精品| 久久亚洲精品不卡| 春色校园在线视频观看| 免费一级毛片在线播放高清视频| 一区二区三区高清视频在线| 久久精品综合一区二区三区| 久久精品国产亚洲av天美| 波野结衣二区三区在线| 精品一区二区免费观看| 久久久久网色| 久久久久国产网址| 成人特级av手机在线观看| 久久精品国产鲁丝片午夜精品| 波多野结衣高清无吗| 日本爱情动作片www.在线观看| 国产精品麻豆人妻色哟哟久久 | 毛片女人毛片| 国产成人午夜福利电影在线观看| 亚洲成人中文字幕在线播放| 最近视频中文字幕2019在线8| 亚洲国产精品久久男人天堂| 国产高潮美女av| 日日干狠狠操夜夜爽| 午夜精品国产一区二区电影 | 成人毛片a级毛片在线播放| 国产亚洲91精品色在线| 最近2019中文字幕mv第一页| 国产伦在线观看视频一区| 亚洲乱码一区二区免费版| 狠狠狠狠99中文字幕| 高清毛片免费看| 变态另类成人亚洲欧美熟女| 亚洲国产欧美在线一区| 欧美高清性xxxxhd video| 国产老妇女一区| 97超视频在线观看视频| 国产中年淑女户外野战色| h日本视频在线播放| 免费不卡的大黄色大毛片视频在线观看 | 18禁黄网站禁片免费观看直播| 亚洲精品久久久久久婷婷小说 | 九九热线精品视视频播放| 欧美xxxx黑人xx丫x性爽| 麻豆成人午夜福利视频| 极品教师在线视频| 久久久a久久爽久久v久久| 中文字幕av在线有码专区| h日本视频在线播放| 国产三级中文精品| 久久久成人免费电影| 国产一区二区三区在线臀色熟女| 精品久久久久久久末码| 91精品国产九色| 欧美潮喷喷水| av天堂中文字幕网| 免费电影在线观看免费观看| 老司机影院成人| 日韩一区二区视频免费看| 最好的美女福利视频网| 美女xxoo啪啪120秒动态图| 国产探花在线观看一区二区| 人人妻人人澡欧美一区二区| 性插视频无遮挡在线免费观看| av在线老鸭窝| 国内少妇人妻偷人精品xxx网站| 亚洲精品久久国产高清桃花| 青春草视频在线免费观看| 久久热精品热| av在线播放精品| 亚洲精品乱码久久久v下载方式| 2022亚洲国产成人精品| 亚洲av一区综合| 一卡2卡三卡四卡精品乱码亚洲| 欧美激情久久久久久爽电影| 精品午夜福利在线看| 国产淫片久久久久久久久| 网址你懂的国产日韩在线| 99久久中文字幕三级久久日本| 毛片女人毛片| 久久久久免费精品人妻一区二区| 久久精品国产清高在天天线| 精品久久久久久久久久久久久| 永久网站在线| 免费观看人在逋| 亚洲第一电影网av| 久久鲁丝午夜福利片| 九九热线精品视视频播放| 久久久国产成人精品二区| 亚洲av二区三区四区| 校园人妻丝袜中文字幕| 丝袜喷水一区| 日本与韩国留学比较| 能在线免费看毛片的网站| 国产在线男女| 国内揄拍国产精品人妻在线| 国产真实乱freesex| a级一级毛片免费在线观看| 国产精品人妻久久久影院| 免费在线观看成人毛片| 99视频精品全部免费 在线| 亚洲精品粉嫩美女一区| 国产淫片久久久久久久久| 日本黄色视频三级网站网址| 少妇裸体淫交视频免费看高清| 国产av一区在线观看免费| 日韩中字成人| 一进一出抽搐动态| 免费看光身美女| 美女黄网站色视频| 日本一二三区视频观看| 在线a可以看的网站| 精品久久国产蜜桃| 嘟嘟电影网在线观看| 全区人妻精品视频| 国产精品一及| 亚洲一区高清亚洲精品| 日本黄大片高清| 嫩草影院精品99| 中出人妻视频一区二区| 2021天堂中文幕一二区在线观| 性插视频无遮挡在线免费观看| 成人欧美大片| 男女下面进入的视频免费午夜| 久久精品国产亚洲网站| 成人亚洲欧美一区二区av| av在线天堂中文字幕| 日韩一区二区三区影片| 日本黄色片子视频| 不卡一级毛片| 亚洲av第一区精品v没综合| 中文字幕人妻熟人妻熟丝袜美| 久久精品人妻少妇| 成人性生交大片免费视频hd| 在线a可以看的网站| 91久久精品国产一区二区三区| 可以在线观看毛片的网站| 3wmmmm亚洲av在线观看| 午夜老司机福利剧场| 国产成人午夜福利电影在线观看| 哪个播放器可以免费观看大片| 久久精品久久久久久久性| 国产熟女欧美一区二区| 嫩草影院精品99| 美女xxoo啪啪120秒动态图| 天堂av国产一区二区熟女人妻| 免费观看a级毛片全部| 久久久久九九精品影院| 国产精品不卡视频一区二区| 欧美性猛交黑人性爽| 欧美成人免费av一区二区三区| 久久久久久久久久久免费av| 97在线视频观看| 国产探花在线观看一区二区| 最新中文字幕久久久久| 久99久视频精品免费| 免费av不卡在线播放| 狂野欧美激情性xxxx在线观看| 国产av麻豆久久久久久久| 亚洲av.av天堂| 热99re8久久精品国产| 国产女主播在线喷水免费视频网站 | 搞女人的毛片| 久久精品影院6| 欧美另类亚洲清纯唯美| 最新中文字幕久久久久| 国产精华一区二区三区| 亚洲国产精品合色在线| 久久久精品欧美日韩精品| 久久久久久久亚洲中文字幕| 天堂中文最新版在线下载 | av.在线天堂| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产黄片视频在线免费观看| 尾随美女入室| 精品久久久久久久久av| 久久精品国产鲁丝片午夜精品| 欧美精品一区二区大全| 人妻少妇偷人精品九色| 在线a可以看的网站| 九九热线精品视视频播放| 九九爱精品视频在线观看| 久久亚洲精品不卡| 日本撒尿小便嘘嘘汇集6| 国产熟女欧美一区二区| 天美传媒精品一区二区| 国产免费男女视频| 精品久久久久久久久av| 成年av动漫网址| 三级国产精品欧美在线观看| 国产亚洲精品久久久com| 久久精品国产亚洲av涩爱 | 国产一级毛片在线| 亚洲欧美日韩无卡精品| 人妻少妇偷人精品九色| 亚洲成人av在线免费| 国产视频首页在线观看| 久久精品国产亚洲av涩爱 | 日本黄色片子视频| 深夜a级毛片| 久久久久网色| 夫妻性生交免费视频一级片| 国产精品女同一区二区软件| 亚洲国产精品合色在线| 日韩强制内射视频| 老女人水多毛片| 日韩欧美三级三区| 内地一区二区视频在线| 深夜a级毛片| 午夜老司机福利剧场| 国产老妇女一区| 日韩成人av中文字幕在线观看| 大又大粗又爽又黄少妇毛片口| 九九久久精品国产亚洲av麻豆| 亚洲av不卡在线观看| 欧美+亚洲+日韩+国产| 一级毛片我不卡| 久久久久免费精品人妻一区二区| 免费人成视频x8x8入口观看| 亚洲无线观看免费| 国产精品三级大全| 熟妇人妻久久中文字幕3abv| 91久久精品国产一区二区三区| 国产又黄又爽又无遮挡在线| 国产一区二区在线观看日韩| 亚洲不卡免费看| av在线观看视频网站免费| 在现免费观看毛片| 国产乱人视频| 久久九九热精品免费| 国语自产精品视频在线第100页| 久久亚洲精品不卡| 老师上课跳d突然被开到最大视频| 少妇人妻一区二区三区视频| 非洲黑人性xxxx精品又粗又长| 国产一级毛片七仙女欲春2| 日日摸夜夜添夜夜爱| 最近最新中文字幕大全电影3| 两个人的视频大全免费| 51国产日韩欧美| 一级毛片aaaaaa免费看小| 亚洲真实伦在线观看| 日本爱情动作片www.在线观看| 人妻久久中文字幕网| 波野结衣二区三区在线| 日韩三级伦理在线观看| 久久久久网色| 亚洲成av人片在线播放无| 免费观看a级毛片全部| 99热全是精品| 日本黄大片高清| 免费搜索国产男女视频| 夜夜看夜夜爽夜夜摸| 国产精品久久久久久av不卡| 免费av观看视频| 亚洲乱码一区二区免费版| 国产精品蜜桃在线观看 | 亚洲最大成人av| 啦啦啦韩国在线观看视频| 日韩精品有码人妻一区| 中文字幕人妻熟人妻熟丝袜美| 97人妻精品一区二区三区麻豆| 熟女人妻精品中文字幕| av天堂中文字幕网| 国产成人福利小说| 尾随美女入室| 综合色av麻豆| 亚洲一区高清亚洲精品| 亚洲成人久久性| 亚洲精品粉嫩美女一区| 1024手机看黄色片| 91狼人影院| 日本五十路高清| 一级二级三级毛片免费看| 一卡2卡三卡四卡精品乱码亚洲| av.在线天堂| 好男人视频免费观看在线| 日韩,欧美,国产一区二区三区 | 精品久久久久久久久亚洲| 精品人妻熟女av久视频| 亚洲精品成人久久久久久| a级毛色黄片| 国产乱人视频| 好男人视频免费观看在线| 精品熟女少妇av免费看| 99riav亚洲国产免费| 久久久久国产网址| 一级毛片我不卡| 亚洲成人精品中文字幕电影| 亚洲成人久久爱视频| 国产极品精品免费视频能看的| 中国美女看黄片| 色5月婷婷丁香| 午夜亚洲福利在线播放| 搞女人的毛片| 99九九线精品视频在线观看视频| 亚洲色图av天堂| 丝袜美腿在线中文| 久久久久国产网址| 观看美女的网站| 在线观看免费视频日本深夜| 亚洲高清免费不卡视频| 少妇熟女aⅴ在线视频| 噜噜噜噜噜久久久久久91| 黄色欧美视频在线观看| АⅤ资源中文在线天堂| 天堂网av新在线| 国产精品久久久久久精品电影| 久久久久久久亚洲中文字幕| 爱豆传媒免费全集在线观看| 一本精品99久久精品77| 嫩草影院精品99| 看片在线看免费视频| 床上黄色一级片| 国产毛片a区久久久久| 舔av片在线| 久久久久久久久中文| 哪里可以看免费的av片| 精品少妇黑人巨大在线播放 | 舔av片在线| 午夜免费男女啪啪视频观看| 麻豆国产97在线/欧美| 亚洲在线观看片| 久久99热这里只有精品18| 亚洲第一电影网av| 在线观看一区二区三区| 晚上一个人看的免费电影| 国产精品免费一区二区三区在线| 成人亚洲精品av一区二区| av免费观看日本| 精品久久久久久成人av| 国内揄拍国产精品人妻在线| 99热这里只有精品一区| 亚洲五月天丁香| 色综合色国产| 简卡轻食公司| 日本-黄色视频高清免费观看| 亚洲精品国产av成人精品| 欧美区成人在线视频| 国产精品久久久久久av不卡| 久久精品人妻少妇| 美女 人体艺术 gogo| 久久欧美精品欧美久久欧美| 亚洲av电影不卡..在线观看| 男人舔女人下体高潮全视频| 精品久久久久久成人av| 少妇被粗大猛烈的视频| 麻豆一二三区av精品| 久久久精品94久久精品| 婷婷亚洲欧美| 性色avwww在线观看| 亚洲中文字幕日韩| 99热这里只有是精品在线观看| 亚洲欧美日韩无卡精品| 午夜福利成人在线免费观看| 国产成人精品婷婷| 欧美变态另类bdsm刘玥| 亚洲18禁久久av| 日韩成人伦理影院| 国产精品精品国产色婷婷| 精品少妇黑人巨大在线播放 | 18禁裸乳无遮挡免费网站照片| 伦理电影大哥的女人| 中文字幕精品亚洲无线码一区| 欧美又色又爽又黄视频| 国产亚洲av嫩草精品影院| 日本与韩国留学比较| 性欧美人与动物交配| 26uuu在线亚洲综合色| 欧美最黄视频在线播放免费| 有码 亚洲区| 亚洲欧美成人精品一区二区| videossex国产| 成人特级黄色片久久久久久久| 禁无遮挡网站| 精华霜和精华液先用哪个| 亚洲不卡免费看| 国产成人91sexporn| 国产单亲对白刺激| 久久人人精品亚洲av| 欧美丝袜亚洲另类| 国内揄拍国产精品人妻在线| 精品久久久久久久久久久久久| 国产一区亚洲一区在线观看| 免费看光身美女| 亚洲高清免费不卡视频| 天堂中文最新版在线下载 | 国模一区二区三区四区视频| 全区人妻精品视频| 给我免费播放毛片高清在线观看| 五月伊人婷婷丁香| 国产av一区在线观看免费| 免费观看a级毛片全部| 成人av在线播放网站| 国产免费一级a男人的天堂| 一本一本综合久久| eeuss影院久久| 老师上课跳d突然被开到最大视频| 美女黄网站色视频| 青春草视频在线免费观看| 激情 狠狠 欧美| 日韩大尺度精品在线看网址| 欧美激情在线99| 人人妻人人澡欧美一区二区| 欧美最黄视频在线播放免费|