• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于TEE的物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系研究

    2018-11-09 02:45:14劉瑞寅
    關(guān)鍵詞:可信性口令攻擊者

    ◆劉瑞寅 陳 鵬

    ?

    基于TEE的物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系研究

    ◆劉瑞寅 陳 鵬

    (唐山市公安局科信處 河北 063000)

    物聯(lián)網(wǎng)作為新興產(chǎn)業(yè),已在國(guó)計(jì)民生的諸多產(chǎn)業(yè)中占據(jù)重要地位,但物聯(lián)網(wǎng)安全問(wèn)題將成為制約物聯(lián)網(wǎng)技術(shù)應(yīng)用的關(guān)鍵。本文充分調(diào)研了針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊手段,深入分析了物聯(lián)網(wǎng)設(shè)備固有的脆弱性,基于可信計(jì)算、TEE等先進(jìn)理念和技術(shù),針對(duì)性地設(shè)計(jì)了物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系,不僅能防御當(dāng)前的種種攻擊,而且符合我國(guó)等級(jí)保護(hù)制度的相關(guān)要求。

    物聯(lián)網(wǎng);可信計(jì)算;TEE

    0 引言

    物聯(lián)網(wǎng)作為新興產(chǎn)業(yè)在國(guó)內(nèi)外各行業(yè)得到迅猛發(fā)展,據(jù)權(quán)威機(jī)構(gòu)預(yù)測(cè),2020年物聯(lián)網(wǎng)產(chǎn)業(yè)將比互聯(lián)網(wǎng)大30倍,并在信息產(chǎn)業(yè)革命中起著主導(dǎo)作用,對(duì)社會(huì)產(chǎn)生深遠(yuǎn)影響。我國(guó)社會(huì)各行各業(yè)都在積極布局物聯(lián)網(wǎng)應(yīng)用,如公安行業(yè)在人員管理、“兩車”防盜、安全監(jiān)控、交通管制等方面,都廣泛應(yīng)用了物聯(lián)網(wǎng)技術(shù),實(shí)現(xiàn)了物聯(lián)網(wǎng)環(huán)境下的智能警務(wù)新變革,使傳統(tǒng)的足下“奔波勞頓”轉(zhuǎn)向指間“方寸掌控”。

    但是,任何新的技術(shù)都是一把雙刃劍,物聯(lián)網(wǎng)在給我們社會(huì)生活帶來(lái)諸多變革的同時(shí),也嚴(yán)重提升了我們的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。2016年10月21日,美國(guó)西海岸遭受400G左右的DDoS攻擊,造成大面積網(wǎng)絡(luò)癱瘓。經(jīng)過(guò)事后分析發(fā)現(xiàn),攻擊者利用Mirai[1]病毒,掃描并入侵部署在互聯(lián)網(wǎng)中的物聯(lián)網(wǎng)設(shè)備,將其作為“肉雞”發(fā)起網(wǎng)絡(luò)攻擊。這種極其簡(jiǎn)單的攻擊手段,就可以造成非常嚴(yán)重的網(wǎng)絡(luò)安全事件。2017年8月,臺(tái)積電突然爆出三大生產(chǎn)線遭勒索病毒攻擊,造成巨大損失,事后分析發(fā)現(xiàn),是因?yàn)樾聶C(jī)臺(tái)設(shè)備遭受病毒攻擊,并且在其連接到公司內(nèi)部網(wǎng)絡(luò)時(shí)發(fā)生病毒擴(kuò)散。越來(lái)越多的安全事件顯示,物聯(lián)網(wǎng)設(shè)備已逐步被黑客重視,開(kāi)始成為攻擊其它更重要目標(biāo)的入口或跳板。

    究其原因,是因?yàn)闃I(yè)界原先對(duì)物聯(lián)網(wǎng)設(shè)備的安全防護(hù)重視程度不夠:一是設(shè)備大都采用裁剪的開(kāi)源系統(tǒng),如Linux,沒(méi)有專業(yè)團(tuán)隊(duì)跟蹤系統(tǒng)的安全動(dòng)態(tài),這樣即使系統(tǒng)存在重大漏洞,設(shè)備也不會(huì)做任何升級(jí);二是設(shè)備處于裸奔狀態(tài),弱口令、不安全配置比比皆是,給黑客攻擊提供了極大便利;三是物聯(lián)網(wǎng)應(yīng)用眾多,上線前大都不進(jìn)行任何安全測(cè)試,這種帶病上崗的服務(wù)端口,也給黑客可乘之機(jī)。而常規(guī)安全防護(hù)理念往往體現(xiàn)在部署防火墻、漏洞掃描、WAF等安全設(shè)備,重視網(wǎng)關(guān)及網(wǎng)絡(luò)邊界防護(hù)上,但物聯(lián)網(wǎng)邊界碎片化,傳統(tǒng)的邊界防護(hù)設(shè)備已顯得無(wú)能為力。

    綜上所述,物聯(lián)網(wǎng)技術(shù)已在我們生活中扮演越來(lái)越重要的角色,已滲透到生活的方方面面,但是物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題還未得到有效改善,一旦被黑客利用,就可能泄露我們的隱私信息,甚至被作為跳板,攻擊我們的重要信息系統(tǒng)。因此,物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題亟待解決。

    1 物聯(lián)網(wǎng)設(shè)備安全風(fēng)險(xiǎn)分析

    當(dāng)前針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊手段主要如下:

    (1)暴力破解:目前物聯(lián)網(wǎng)設(shè)備大多使用的是嵌入式linux系統(tǒng),賬戶信息一般存放在/etc/passwd或者/etc/shadow文件中,攻擊者拿到這個(gè)文件就可以進(jìn)行系統(tǒng)密碼破解,也可搜集常用的弱口令列表,通過(guò)機(jī)器嘗試的方式獲取系統(tǒng)相關(guān)服務(wù)的認(rèn)證口令。

    (2)未授權(quán)訪問(wèn):由于嵌入式設(shè)備在產(chǎn)品設(shè)計(jì)時(shí)存在一些缺陷,如開(kāi)發(fā)人員將特定賬戶的認(rèn)證信息硬編碼到代碼中、存在不需認(rèn)證的URL路徑等,攻擊者不需要管理員授權(quán),繞過(guò)用戶認(rèn)證環(huán)節(jié),訪問(wèn)并控制目標(biāo)系統(tǒng)。

    (3)遠(yuǎn)程代碼執(zhí)行:嵌入式設(shè)備的對(duì)外服務(wù)應(yīng)用,如管理界面存在遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以利用該漏洞執(zhí)行危險(xiǎn)指令,甚至上傳攻擊程序。

    攻擊者一旦利用上述手段入侵物聯(lián)網(wǎng)設(shè)備,就可以植入木馬、修改配置,進(jìn)而發(fā)動(dòng)大規(guī)模的后續(xù)攻擊。脆弱性是安全事件發(fā)生的內(nèi)因,目前嵌入式設(shè)備之所以能夠被黑客不費(fèi)吹灰之力地進(jìn)行攻擊,是因?yàn)槠浯嬖谌缦掳踩毕荩?/p>

    (1)缺乏可信的身份認(rèn)證機(jī)制

    當(dāng)前的物聯(lián)網(wǎng)設(shè)備基本采用用戶名+口令的身份認(rèn)證機(jī)制,并且大部分設(shè)備出廠后,使用默認(rèn)用戶名和口令,極容易遭受暴力破解、字典攻擊等。

    (2)缺乏主動(dòng)的病毒防御機(jī)制

    物聯(lián)網(wǎng)設(shè)備操作系統(tǒng)基本都采用類Linux架構(gòu),延續(xù)了Linux操作系統(tǒng)的自主訪問(wèn)控制模型進(jìn)行權(quán)限控制,客體屬主可以將自己的權(quán)限賦予別人。理論已經(jīng)證明,自主訪問(wèn)控制模型對(duì)惡意代碼沒(méi)有防御能力。另外,物聯(lián)網(wǎng)設(shè)備的計(jì)算資源、存儲(chǔ)資源都較有限,傳統(tǒng)的基于特征碼掃描的殺毒軟件無(wú)法在物聯(lián)網(wǎng)設(shè)備中運(yùn)行。

    (3)缺乏嚴(yán)格的資源隔離機(jī)制

    正如上面所述,物聯(lián)網(wǎng)設(shè)備操作系統(tǒng)都采用自主訪問(wèn)控制模型進(jìn)行權(quán)限控制,用戶、進(jìn)程等實(shí)體都擁有較大的權(quán)限,幾乎可以訪問(wèn)系統(tǒng)中的任何資源。致使利用提權(quán)、冒充等攻擊手段,一旦特權(quán)用戶權(quán)限被竊取,攻擊者就可以為所欲為。物聯(lián)網(wǎng)設(shè)備中的應(yīng)用服務(wù)運(yùn)行于沒(méi)有嚴(yán)格資源隔離機(jī)制的操作系統(tǒng)之上,其可信運(yùn)行所依賴的程序、配置、數(shù)據(jù)等資源極容易被篡改破壞,從而無(wú)法保障自身的可靠運(yùn)行。

    2 物聯(lián)網(wǎng)終端安全防護(hù)體系設(shè)計(jì)思路

    2.1 設(shè)計(jì)原則

    雖然,大部分物聯(lián)網(wǎng)系統(tǒng)都基于專網(wǎng)構(gòu)建,和互聯(lián)網(wǎng)邏輯隔離。但物聯(lián)網(wǎng)終端基本都分布在地理位置不可控的區(qū)域,如荒郊野外,終端極容易被物理接觸,從而被黑客分析和破壞。因此,對(duì)物聯(lián)網(wǎng)終端安全防護(hù)體系設(shè)計(jì),必須滿足如下原則:

    (1)零信任安全[2]:物聯(lián)網(wǎng)終端地理位置不可控,極容易被黑客控制,因此,在設(shè)計(jì)物聯(lián)網(wǎng)設(shè)備安全體系時(shí),應(yīng)假設(shè)任何設(shè)備都是不可信任的,都可能已經(jīng)被攻擊者入侵。

    (2)主動(dòng)防御:物聯(lián)網(wǎng)設(shè)備地理位置的不可控性,將會(huì)給黑客足夠的時(shí)間分析設(shè)備的安全機(jī)制和缺陷,因此,不能采用傳統(tǒng)的特征檢測(cè)的滯后、被動(dòng)安全防護(hù)體系,應(yīng)對(duì)未知攻擊具有主動(dòng)防護(hù)能力。

    (3)深度安全:和傳統(tǒng)終端、服務(wù)器相比,物聯(lián)網(wǎng)設(shè)備的固件極易被分析和篡改,因此必須為物聯(lián)網(wǎng)設(shè)備構(gòu)建不可篡改的信任根,彌補(bǔ)純軟的安全機(jī)制的不足。

    2.2 相關(guān)技術(shù)

    (1)可信計(jì)算

    可信計(jì)算技術(shù)[3,4]的基本思想是:首先構(gòu)建一個(gè)信任根,以信任根為起點(diǎn)建立一條信任鏈,從信任根開(kāi)始到硬件平臺(tái)、操作系統(tǒng)、應(yīng)用,一級(jí)認(rèn)證一級(jí),一級(jí)信任一級(jí),把這種信任擴(kuò)展到整個(gè)計(jì)算機(jī)系統(tǒng),從而從源頭上確保整個(gè)計(jì)算機(jī)系統(tǒng)可信,并且能夠通過(guò)可信報(bào)告功能將這種信任關(guān)系通過(guò)網(wǎng)絡(luò)連接延伸到整個(gè)信息系統(tǒng),如圖1所示。

    經(jīng)過(guò)實(shí)驗(yàn)驗(yàn)證,可信計(jì)算技術(shù)能夠有效對(duì)抗當(dāng)前時(shí)期信息系統(tǒng)面臨的安全威脅,具體如下:

    ①對(duì)系統(tǒng)中代碼加載時(shí)的可信性進(jìn)行驗(yàn)證,能保障系統(tǒng)初始環(huán)境可信。

    ②對(duì)系統(tǒng)運(yùn)行中的內(nèi)核代碼、關(guān)鍵數(shù)據(jù)結(jié)構(gòu)及應(yīng)用代碼進(jìn)行動(dòng)態(tài)度量,可以保障對(duì)系統(tǒng)運(yùn)行時(shí)的代碼的監(jiān)控,實(shí)時(shí)采取應(yīng)急措施,提升代碼的穩(wěn)定性。

    ③基于可信證明機(jī)制的身份認(rèn)證、平臺(tái)認(rèn)證,可以實(shí)現(xiàn)可信網(wǎng)絡(luò)連接功能,預(yù)防惡意設(shè)備接入系統(tǒng)。

    圖1 可信鏈傳遞原理圖

    (2)TEE

    可信執(zhí)行環(huán)境(TEE)[5]是Global Platform(GP)提出的概念。針對(duì)移動(dòng)設(shè)備的開(kāi)放環(huán)境,安全問(wèn)題也越來(lái)越受到關(guān)注,不僅僅是終端用戶,還包括服務(wù)提供者、移動(dòng)運(yùn)營(yíng)商,以及芯片廠商。TEE是與設(shè)備上的Rich OS(通常是Android等)并存的運(yùn)行環(huán)境,并且給Rich OS提供安全服務(wù)。它具有其自身的執(zhí)行空間,比Rich OS的安全級(jí)別更高。TEE提供了授權(quán)安全軟件(可信應(yīng)用,TA)的安全執(zhí)行環(huán)境,同時(shí)也保護(hù)TA的資源和數(shù)據(jù)的保密性、完整性和訪問(wèn)權(quán)限。為了保證TEE本身的可信根,TEE在安全啟動(dòng)過(guò)程中要通過(guò)驗(yàn)證并且與Rich OS隔離。在TEE中,每個(gè)TA是相互獨(dú)立的,而且不能在未授權(quán)的情況下互相訪問(wèn),如圖2。

    圖2 TEE架構(gòu)圖

    2.3 設(shè)計(jì)思路

    基于上述原則及相關(guān)技術(shù),本文將基于可信計(jì)算思想,結(jié)合TEE、密碼等先進(jìn)技術(shù)手段,為物聯(lián)網(wǎng)設(shè)備構(gòu)建全方位的安全防護(hù)體系,如圖3。具體思路如下:

    (1)對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行改造,基于可信計(jì)算思想,增加TPCM,實(shí)現(xiàn)不可篡改的信任根,作為信任的源頭;

    (2)利用ARM處理器提供的TrustZone[6],為嵌入式設(shè)備構(gòu)建可信執(zhí)行環(huán)境(TEE),執(zhí)行身份鑒別、密碼運(yùn)算、安全檢查等敏感指令;

    (3)對(duì)物聯(lián)網(wǎng)設(shè)備操作系統(tǒng)進(jìn)行改造,增加內(nèi)核級(jí)的可信基礎(chǔ)軟件,實(shí)現(xiàn)對(duì)用戶、程序等主體的可信檢查和權(quán)限控制;

    (4)基于可信連接機(jī)制,為物聯(lián)網(wǎng)設(shè)備構(gòu)建源頭認(rèn)證機(jī)制,確保只有可信的物聯(lián)網(wǎng)設(shè)備能夠接入網(wǎng)絡(luò)。

    圖3 系統(tǒng)可信鏈傳遞

    從而為物聯(lián)網(wǎng)設(shè)備建立如上圖所示的信任傳遞環(huán)境,即系統(tǒng)開(kāi)機(jī)后,TPCM[7]首先加電,然后對(duì)MCU、Flash等進(jìn)行可信驗(yàn)證;驗(yàn)證通過(guò)后,將控制權(quán)給MCU,MCU進(jìn)而加載Bootloader,對(duì)TEE進(jìn)行可信性檢查;檢查通過(guò)后,TEE加載嵌入式操作系統(tǒng)內(nèi)核,內(nèi)核啟動(dòng)后驗(yàn)證操作系統(tǒng)的配置、執(zhí)行程序等組件的可信性,最后驗(yàn)證網(wǎng)絡(luò)的可信性。

    3 基于TEE的物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系

    依據(jù)上文所述的設(shè)計(jì)思路,為物聯(lián)網(wǎng)設(shè)備構(gòu)建了如圖4的防護(hù)體系。

    圖4 物聯(lián)網(wǎng)設(shè)備安全防護(hù)體系

    (1)用戶身份可信

    防止攻擊者遠(yuǎn)程通過(guò)密碼字典對(duì)嵌入式設(shè)備暴力破解獲取用戶名密碼,提供基于遠(yuǎn)程登錄的暴力破解防護(hù)功能,可對(duì)系統(tǒng)無(wú)效用戶、普通用戶、超級(jí)用戶的登錄次數(shù)和頻率進(jìn)行限制,減少用戶名口令嘗試次數(shù),當(dāng)非法主機(jī)嘗試用戶名口令達(dá)到閾值時(shí),則自動(dòng)鎖定該IP,鎖定后的IP禁止訪問(wèn)嵌入式設(shè)備。同時(shí)對(duì)物聯(lián)網(wǎng)設(shè)備的賬戶提供弱口令安全檢測(cè),提高賬戶口令要求,保障安全設(shè)備用戶名口令安全。

    (2)應(yīng)用程序可信

    采用白名單方式固化物聯(lián)網(wǎng)設(shè)備中能夠運(yùn)行的程序,對(duì)執(zhí)行程序進(jìn)行可信檢測(cè),確保惡意程序或與業(yè)務(wù)無(wú)關(guān)的程序無(wú)法在設(shè)備中運(yùn)行;攔截物聯(lián)網(wǎng)設(shè)備中可執(zhí)行程序執(zhí)行請(qǐng)求,只允許經(jīng)過(guò)可信驗(yàn)證的安全程序才能在安全設(shè)備中運(yùn)行,有效攔截已知或未知的病毒、木馬及其他惡意軟件。對(duì)物聯(lián)網(wǎng)設(shè)備的腳本程序全方位進(jìn)行安全檢測(cè),發(fā)現(xiàn)其中隱含的安全風(fēng)險(xiǎn),如webshell、網(wǎng)站掛馬、上傳漏洞等。同時(shí)管理中心集中檢測(cè)管理,并將安全風(fēng)險(xiǎn)結(jié)果上報(bào)至統(tǒng)一管理中心,對(duì)安全風(fēng)險(xiǎn)進(jìn)行深度分析。

    (3)配置可信性檢查

    一鍵配置啟用系統(tǒng)安全基線,使操作系統(tǒng)自身安全機(jī)制充分發(fā)揮作用,從而提高嵌入式設(shè)備運(yùn)行環(huán)境安全,簡(jiǎn)化安全管理配置工作;提供定制的安全基線模板,根據(jù)實(shí)際需求開(kāi)啟指定系統(tǒng)安全基線模板;不同嵌入式設(shè)備自定義的系統(tǒng)安全基線模板;支持基線的修復(fù)、檢查。同時(shí)支持根據(jù)業(yè)務(wù)或運(yùn)維需求,將系統(tǒng)安全基線一鍵還原到系統(tǒng)默認(rèn)狀態(tài)。

    (4)內(nèi)核可信性檢測(cè)

    提供對(duì)安全設(shè)備的指定敏感目錄、文件、程序進(jìn)行收集的功能。支持列出核心數(shù)據(jù)的刪除、修改、新增的變化情況,同時(shí)對(duì)修改的程序支持列出文件修改前及修改后的信息對(duì)比。

    由于常規(guī)安全設(shè)備不間斷的提供服務(wù),為保障正在運(yùn)行的程序的合法性,提供對(duì)安全設(shè)備內(nèi)存級(jí)的程序代碼段校驗(yàn),實(shí)時(shí)監(jiān)控內(nèi)存中正在運(yùn)行的程序的完整性。

    (5)程序行為可信

    對(duì)應(yīng)用服務(wù)的程序行為進(jìn)行可信性檢查,及時(shí)發(fā)現(xiàn)和阻斷違規(guī)行為。

    (6)應(yīng)用輕量級(jí)隔離

    從應(yīng)用執(zhí)行環(huán)境的組成要素入手,通過(guò)對(duì)硬件平臺(tái)和系統(tǒng)服務(wù)平臺(tái)的安全增強(qiáng),確保應(yīng)用進(jìn)程對(duì)資源訪問(wèn)的相對(duì)獨(dú)立性,最大程度上消除應(yīng)用程序之間可能存在的惡意干擾。在系統(tǒng)服務(wù)平臺(tái)上設(shè)計(jì)了隔離監(jiān)視器,并針對(duì)不同應(yīng)用程序,將應(yīng)用資源劃分為若干資源分塊,分別劃歸到各自的應(yīng)用域中,從而實(shí)現(xiàn)應(yīng)用程序間的邏輯隔離。

    (7)可信接入

    在部件自身計(jì)算結(jié)果正確的情況下,設(shè)計(jì)部件之間的可信管道,保證部件互聯(lián)的安全,從而確保部件之間消息傳遞的保密性和完整性。

    4 總結(jié)

    本文廣泛調(diào)研了目前針對(duì)物聯(lián)網(wǎng)設(shè)備的常用攻擊手段,并且深入分析了其安全風(fēng)險(xiǎn)存在的根本原因,然后針對(duì)物聯(lián)網(wǎng)設(shè)備的特點(diǎn),結(jié)合可信計(jì)算、TEE等先進(jìn)理念和技術(shù),給出了其安全防護(hù)體系。

    本文給出的安全體系設(shè)計(jì)合理,不僅能夠極大提升物聯(lián)網(wǎng)設(shè)備的安全性,同時(shí)還符合我國(guó)等級(jí)保護(hù)制度對(duì)物聯(lián)網(wǎng)系統(tǒng)的相關(guān)安全要求。

    [1]Kolias C,Kambourakis G,Stavrou A, et al. DDoS in the IoT:Mirai and Other Botnets[J].Computer,2017.

    [2]No More Chewy Centers:The Zero Trust Model Of Information Security[EB/OL]. http://crystaltechnologies.com/wp-content/uploads/2017/12/forrester-zero-trust-model-information-security.pdf.

    [3]沈昌祥,張煥國(guó),王懷民等.可信計(jì)算的研究與發(fā)展[J].中國(guó)科學(xué):信息科學(xué),2010.

    [4]徐明迪,張煥國(guó),趙恒等.可信計(jì)算平臺(tái)信任鏈安全性分析[J].計(jì)算機(jī)學(xué)報(bào),2010.

    [5]GlobalPlatform Device Technology TEE System Architecture Version 1.1[EB/OL].https://globalplatform. org/ specs-library/tee-system-architecture-v1-1/.

    [6]IntroducingArmTrustZone[EB/OL].https://developer.arm.com/technologies/trustzone

    [7]沈昌祥.用可信計(jì)算3.0筑牢網(wǎng)絡(luò)安全防線[J].信息通信技術(shù),2017.

    本文受湖南省自然科學(xué)基金項(xiàng)目(批準(zhǔn)號(hào):07JJ3129),湖南省青年骨干教師培養(yǎng)基金資助項(xiàng)目資助。

    猜你喜歡
    可信性口令攻擊者
    可變情報(bào)板發(fā)布內(nèi)容可信性檢測(cè)系統(tǒng)探究
    基于可信性的鍋爐安全質(zhì)量綜合評(píng)價(jià)研究
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    在區(qū)間上取值的模糊變量的可信性分布
    高矮胖瘦
    口 令
    Five golden rules for meeting management
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    好玩的“反口令”游戲
    SNMP服務(wù)弱口令安全漏洞防范
    日本三级黄在线观看| 久久影院123| 欧美日韩乱码在线| 国产91精品成人一区二区三区| 国产亚洲精品第一综合不卡| 无限看片的www在线观看| 丰满人妻熟妇乱又伦精品不卡| 又大又爽又粗| 男女床上黄色一级片免费看| av欧美777| 亚洲国产欧美日韩在线播放| 欧美黑人欧美精品刺激| 精品一区二区三区视频在线观看免费| 久久精品亚洲精品国产色婷小说| 久久久久精品国产欧美久久久| 别揉我奶头~嗯~啊~动态视频| cao死你这个sao货| 国产成年人精品一区二区| 久久香蕉精品热| 久99久视频精品免费| videosex国产| 国产成人系列免费观看| 在线观看66精品国产| 欧美最黄视频在线播放免费| 成年女人毛片免费观看观看9| 亚洲av第一区精品v没综合| 国产主播在线观看一区二区| 欧美日韩黄片免| 少妇熟女aⅴ在线视频| 精品一区二区三区四区五区乱码| 国产一区二区三区在线臀色熟女| 波多野结衣av一区二区av| ponron亚洲| 少妇熟女aⅴ在线视频| 欧美日韩瑟瑟在线播放| 国产成人av激情在线播放| 成人三级做爰电影| 亚洲av第一区精品v没综合| 美女高潮喷水抽搐中文字幕| 久久久国产欧美日韩av| 国产精品99久久99久久久不卡| 亚洲精品av麻豆狂野| 欧美中文综合在线视频| 很黄的视频免费| 亚洲人成电影观看| 亚洲狠狠婷婷综合久久图片| 久久天堂一区二区三区四区| 午夜免费成人在线视频| 亚洲欧美激情在线| 欧美乱码精品一区二区三区| 久久影院123| av片东京热男人的天堂| 日韩大码丰满熟妇| 亚洲av第一区精品v没综合| 亚洲性夜色夜夜综合| 中文字幕久久专区| 一卡2卡三卡四卡精品乱码亚洲| 国产av又大| 两个人视频免费观看高清| 女性生殖器流出的白浆| 国产高清激情床上av| av天堂在线播放| 久久精品91蜜桃| 欧美乱色亚洲激情| 脱女人内裤的视频| 欧洲精品卡2卡3卡4卡5卡区| 好男人在线观看高清免费视频 | 欧美成人免费av一区二区三区| 精品欧美国产一区二区三| 性色av乱码一区二区三区2| 久久久水蜜桃国产精品网| 精品国产美女av久久久久小说| 天天躁狠狠躁夜夜躁狠狠躁| 老汉色∧v一级毛片| 国产精品国产高清国产av| 可以在线观看毛片的网站| 熟女少妇亚洲综合色aaa.| 久久这里只有精品19| av超薄肉色丝袜交足视频| 亚洲一码二码三码区别大吗| 中亚洲国语对白在线视频| 国产欧美日韩一区二区三| 女性生殖器流出的白浆| 十八禁人妻一区二区| 免费看十八禁软件| 男女之事视频高清在线观看| 国产91精品成人一区二区三区| 美女免费视频网站| 日本免费一区二区三区高清不卡 | 国产av精品麻豆| 男女下面插进去视频免费观看| 美女免费视频网站| 中文字幕精品免费在线观看视频| 成人永久免费在线观看视频| 欧美最黄视频在线播放免费| 制服人妻中文乱码| 狂野欧美激情性xxxx| 亚洲色图综合在线观看| 99久久精品国产亚洲精品| 欧美中文日本在线观看视频| 男人的好看免费观看在线视频 | 女人精品久久久久毛片| 亚洲一卡2卡3卡4卡5卡精品中文| 精品免费久久久久久久清纯| 日本精品一区二区三区蜜桃| 亚洲第一青青草原| 成人三级黄色视频| 国产高清视频在线播放一区| 欧美乱色亚洲激情| 一级毛片女人18水好多| 成人三级做爰电影| www国产在线视频色| 人人妻人人澡人人看| 午夜福利在线观看吧| 日韩欧美免费精品| 免费高清视频大片| 久热这里只有精品99| 一进一出好大好爽视频| 欧美日韩黄片免| 欧美绝顶高潮抽搐喷水| 一区二区三区激情视频| 亚洲国产毛片av蜜桃av| 黄色视频,在线免费观看| 91国产中文字幕| 久久久国产成人精品二区| 怎么达到女性高潮| 女人爽到高潮嗷嗷叫在线视频| 我的亚洲天堂| svipshipincom国产片| 久久伊人香网站| 丰满人妻熟妇乱又伦精品不卡| 可以免费在线观看a视频的电影网站| 午夜久久久在线观看| 十分钟在线观看高清视频www| 国产极品粉嫩免费观看在线| 欧美日韩一级在线毛片| 99香蕉大伊视频| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲人成电影观看| 青草久久国产| 国产亚洲欧美在线一区二区| 久久久久久国产a免费观看| 国产私拍福利视频在线观看| 在线免费观看的www视频| 亚洲av日韩精品久久久久久密| 一级,二级,三级黄色视频| 日本撒尿小便嘘嘘汇集6| 精品国产一区二区久久| 日韩有码中文字幕| 制服诱惑二区| 午夜福利视频1000在线观看 | 亚洲中文日韩欧美视频| 亚洲国产日韩欧美精品在线观看 | 国产精品亚洲一级av第二区| 国产亚洲精品久久久久久毛片| 在线观看免费视频日本深夜| 欧美成人午夜精品| 韩国av一区二区三区四区| 久久久久国产精品人妻aⅴ院| 欧美乱码精品一区二区三区| 国产97色在线日韩免费| 久久人妻福利社区极品人妻图片| 91av网站免费观看| 亚洲人成伊人成综合网2020| 一级毛片高清免费大全| 每晚都被弄得嗷嗷叫到高潮| 亚洲男人天堂网一区| 久久久国产精品麻豆| 国产av精品麻豆| 久久久久国内视频| 级片在线观看| 99国产精品一区二区三区| 亚洲精品国产区一区二| 色综合亚洲欧美另类图片| 欧美激情高清一区二区三区| 国产国语露脸激情在线看| 黄色a级毛片大全视频| 女性被躁到高潮视频| 黑人巨大精品欧美一区二区蜜桃| 丰满的人妻完整版| 免费看美女性在线毛片视频| 在线观看免费午夜福利视频| 国产精品 欧美亚洲| 亚洲av片天天在线观看| 好男人电影高清在线观看| 国产91精品成人一区二区三区| 大陆偷拍与自拍| 亚洲av第一区精品v没综合| 午夜精品久久久久久毛片777| 老司机福利观看| 一区二区三区国产精品乱码| 色哟哟哟哟哟哟| 欧美激情 高清一区二区三区| 黄频高清免费视频| 后天国语完整版免费观看| 伦理电影免费视频| 不卡一级毛片| 亚洲精品在线观看二区| 国产私拍福利视频在线观看| 免费女性裸体啪啪无遮挡网站| 日本一区二区免费在线视频| 亚洲av电影不卡..在线观看| 麻豆一二三区av精品| 久久久久国产精品人妻aⅴ院| 麻豆久久精品国产亚洲av| 久久人人精品亚洲av| av中文乱码字幕在线| 99国产精品免费福利视频| 久久久久久久久久久久大奶| 午夜福利视频1000在线观看 | 亚洲专区字幕在线| 久久婷婷成人综合色麻豆| 国产高清激情床上av| 黄色视频不卡| 国产成人精品无人区| 精品无人区乱码1区二区| 日韩欧美国产在线观看| www日本在线高清视频| 亚洲av成人不卡在线观看播放网| 黄片小视频在线播放| 51午夜福利影视在线观看| av福利片在线| 一卡2卡三卡四卡精品乱码亚洲| 精品久久久久久久久久免费视频| 国产免费男女视频| 日本免费一区二区三区高清不卡 | 欧美黄色淫秽网站| 久久人人爽av亚洲精品天堂| 欧美日韩精品网址| 精品一区二区三区视频在线观看免费| 在线观看免费视频网站a站| 免费观看人在逋| 国产麻豆成人av免费视频| 国产日韩一区二区三区精品不卡| 色老头精品视频在线观看| 18禁观看日本| 欧美在线黄色| 久久中文字幕一级| 一进一出抽搐动态| 制服人妻中文乱码| 亚洲欧美精品综合一区二区三区| 男女做爰动态图高潮gif福利片 | 久久人妻熟女aⅴ| 大香蕉久久成人网| 国产成人啪精品午夜网站| 91九色精品人成在线观看| 女人被躁到高潮嗷嗷叫费观| 日韩成人在线观看一区二区三区| 90打野战视频偷拍视频| 亚洲成av人片免费观看| 免费久久久久久久精品成人欧美视频| 欧美乱码精品一区二区三区| 身体一侧抽搐| 欧美激情 高清一区二区三区| av网站免费在线观看视频| 久久久久久亚洲精品国产蜜桃av| 波多野结衣巨乳人妻| 国产精品亚洲一级av第二区| 国产精品久久久久久亚洲av鲁大| 美女高潮到喷水免费观看| 午夜福利视频1000在线观看 | 精品久久久精品久久久| 亚洲国产高清在线一区二区三 | 99国产精品一区二区三区| 亚洲专区中文字幕在线| 国产男靠女视频免费网站| 久久国产精品男人的天堂亚洲| 国产精品日韩av在线免费观看 | 91大片在线观看| 国产精品一区二区免费欧美| 美女 人体艺术 gogo| 美女 人体艺术 gogo| 一级毛片女人18水好多| 欧美乱色亚洲激情| 午夜免费成人在线视频| 天堂动漫精品| 女警被强在线播放| 免费观看精品视频网站| 亚洲电影在线观看av| av视频免费观看在线观看| a级毛片在线看网站| 制服人妻中文乱码| 岛国在线观看网站| 日韩精品青青久久久久久| 99国产精品免费福利视频| 两性夫妻黄色片| 50天的宝宝边吃奶边哭怎么回事| 欧美性长视频在线观看| 日韩精品青青久久久久久| 欧美激情 高清一区二区三区| 欧美在线一区亚洲| 一区二区三区精品91| 久久草成人影院| 欧美国产日韩亚洲一区| 一二三四在线观看免费中文在| 日本 av在线| 免费搜索国产男女视频| 欧美大码av| 一级黄色大片毛片| 少妇被粗大的猛进出69影院| 久久中文字幕人妻熟女| bbb黄色大片| 一级毛片精品| 亚洲专区中文字幕在线| 国产精品日韩av在线免费观看 | 国产精品亚洲美女久久久| 亚洲专区中文字幕在线| 国产一区二区激情短视频| 在线观看日韩欧美| 韩国av一区二区三区四区| 亚洲熟女毛片儿| 成人三级黄色视频| 欧美日韩亚洲综合一区二区三区_| 麻豆国产av国片精品| 精品久久久久久久久久免费视频| 色哟哟哟哟哟哟| 男女下面进入的视频免费午夜 | 国产欧美日韩一区二区三区在线| 亚洲成av片中文字幕在线观看| 中亚洲国语对白在线视频| 色尼玛亚洲综合影院| 亚洲精品一卡2卡三卡4卡5卡| 国产免费av片在线观看野外av| 久久亚洲真实| 亚洲男人的天堂狠狠| 一边摸一边抽搐一进一出视频| 精品国产一区二区三区四区第35| 俄罗斯特黄特色一大片| 两人在一起打扑克的视频| 女人爽到高潮嗷嗷叫在线视频| 精品人妻1区二区| 国内毛片毛片毛片毛片毛片| 操出白浆在线播放| netflix在线观看网站| 国产高清视频在线播放一区| 欧美黄色片欧美黄色片| 好男人在线观看高清免费视频 | 操美女的视频在线观看| 国产aⅴ精品一区二区三区波| 久久久久久久久中文| ponron亚洲| 亚洲精品粉嫩美女一区| 可以在线观看的亚洲视频| 黑人操中国人逼视频| 女人被躁到高潮嗷嗷叫费观| 嫩草影院精品99| 亚洲成国产人片在线观看| 女人爽到高潮嗷嗷叫在线视频| 天天躁狠狠躁夜夜躁狠狠躁| 最近最新中文字幕大全免费视频| 精品熟女少妇八av免费久了| 国产片内射在线| 国产精品免费视频内射| 男人舔女人下体高潮全视频| 一级片免费观看大全| 欧美成人免费av一区二区三区| 搡老熟女国产l中国老女人| 久久精品91蜜桃| 一区二区三区高清视频在线| 国产91精品成人一区二区三区| 午夜精品久久久久久毛片777| 黑人欧美特级aaaaaa片| 曰老女人黄片| 一a级毛片在线观看| 夜夜爽天天搞| 色综合欧美亚洲国产小说| 国产在线精品亚洲第一网站| 999久久久国产精品视频| 精品久久久久久久毛片微露脸| 俄罗斯特黄特色一大片| 久久久国产成人精品二区| 欧美人与善性xxx| 2021天堂中文幕一二区在线观| 免费大片18禁| 久久精品国产99精品国产亚洲性色| 伦理电影大哥的女人| 一级a爱片免费观看的视频| 69人妻影院| 99热这里只有是精品在线观看| 中文资源天堂在线| 欧美又色又爽又黄视频| av在线天堂中文字幕| 老司机午夜福利在线观看视频| 一级黄色大片毛片| 一a级毛片在线观看| 欧美xxxx性猛交bbbb| 亚洲中文日韩欧美视频| www日本黄色视频网| 露出奶头的视频| 干丝袜人妻中文字幕| 黄色一级大片看看| 日本 av在线| 最后的刺客免费高清国语| 大又大粗又爽又黄少妇毛片口| 又粗又爽又猛毛片免费看| 国产一区二区三区在线臀色熟女| 亚洲av电影不卡..在线观看| 日日摸夜夜添夜夜添av毛片 | 国产真实乱freesex| 国产在线男女| 热99在线观看视频| 能在线免费观看的黄片| 成人亚洲精品av一区二区| 国产单亲对白刺激| .国产精品久久| 亚洲精品国产成人久久av| 精品99又大又爽又粗少妇毛片 | 亚洲中文字幕一区二区三区有码在线看| 亚洲最大成人av| 精品一区二区三区av网在线观看| 精品人妻1区二区| а√天堂www在线а√下载| 日日摸夜夜添夜夜添小说| 无遮挡黄片免费观看| 亚洲欧美日韩高清专用| 国产大屁股一区二区在线视频| 国产精品国产高清国产av| 色综合站精品国产| 真实男女啪啪啪动态图| 少妇人妻一区二区三区视频| 午夜激情福利司机影院| 国产高潮美女av| 亚洲av一区综合| 国产伦精品一区二区三区四那| 午夜免费成人在线视频| 亚洲av免费高清在线观看| 日韩精品中文字幕看吧| 午夜影院日韩av| 精品免费久久久久久久清纯| 在线观看舔阴道视频| 少妇的逼好多水| 亚洲色图av天堂| 级片在线观看| 男人舔奶头视频| 久久午夜福利片| 亚洲在线自拍视频| av在线观看视频网站免费| 99久久无色码亚洲精品果冻| 大又大粗又爽又黄少妇毛片口| 午夜福利在线在线| 精品久久久久久久末码| 小蜜桃在线观看免费完整版高清| 亚洲精品成人久久久久久| 午夜福利视频1000在线观看| 亚洲性久久影院| 97人妻精品一区二区三区麻豆| 最后的刺客免费高清国语| 真人做人爱边吃奶动态| 亚洲欧美日韩无卡精品| 国模一区二区三区四区视频| 在线国产一区二区在线| 在线观看一区二区三区| 日韩亚洲欧美综合| 成人国产综合亚洲| 在线免费观看的www视频| 国产麻豆成人av免费视频| 特级一级黄色大片| 国产精品久久久久久精品电影| 欧美色视频一区免费| 在线观看舔阴道视频| 男女下面进入的视频免费午夜| 国产淫片久久久久久久久| 日韩国内少妇激情av| 免费不卡的大黄色大毛片视频在线观看 | 精品午夜福利在线看| 午夜激情欧美在线| 欧美日韩瑟瑟在线播放| 天堂动漫精品| 韩国av在线不卡| 网址你懂的国产日韩在线| av视频在线观看入口| 99热精品在线国产| 亚洲成人中文字幕在线播放| 国产亚洲精品久久久com| 中国美白少妇内射xxxbb| 国产精品一及| 国产单亲对白刺激| 免费在线观看影片大全网站| av在线天堂中文字幕| 国产大屁股一区二区在线视频| 又粗又爽又猛毛片免费看| 在线观看午夜福利视频| 欧美日本视频| 午夜福利高清视频| 最近最新免费中文字幕在线| 欧美最黄视频在线播放免费| 欧美日本亚洲视频在线播放| 久久6这里有精品| 中文字幕久久专区| 久久久成人免费电影| 99热这里只有是精品在线观看| 成人国产一区最新在线观看| 亚洲欧美日韩高清专用| 91狼人影院| 国产精品一区二区三区四区久久| 简卡轻食公司| 欧美激情国产日韩精品一区| 美女高潮喷水抽搐中文字幕| 欧美极品一区二区三区四区| 精品不卡国产一区二区三区| 超碰av人人做人人爽久久| 大又大粗又爽又黄少妇毛片口| 国产一区二区三区av在线 | 久久久久久久久久成人| 国产一区二区亚洲精品在线观看| 九九爱精品视频在线观看| 日本免费一区二区三区高清不卡| 国产亚洲精品久久久com| 伊人久久精品亚洲午夜| 男女边吃奶边做爰视频| 亚洲不卡免费看| 国产午夜精品久久久久久一区二区三区 | 在线观看免费视频日本深夜| 久久天躁狠狠躁夜夜2o2o| 国产探花极品一区二区| 噜噜噜噜噜久久久久久91| 99热这里只有是精品50| 少妇人妻一区二区三区视频| aaaaa片日本免费| 精品人妻1区二区| 99精品久久久久人妻精品| 黄色日韩在线| 午夜亚洲福利在线播放| 亚洲精华国产精华液的使用体验 | 国产在视频线在精品| 日本与韩国留学比较| 午夜福利视频1000在线观看| 亚洲国产精品合色在线| 欧美性感艳星| netflix在线观看网站| 丰满乱子伦码专区| 九色国产91popny在线| 日日撸夜夜添| 国产精品永久免费网站| 美女免费视频网站| 久99久视频精品免费| 精品一区二区三区视频在线观看免费| 久久天躁狠狠躁夜夜2o2o| 亚洲,欧美,日韩| 亚洲av日韩精品久久久久久密| 老女人水多毛片| 黄片wwwwww| 国产亚洲欧美98| 最好的美女福利视频网| 亚洲人与动物交配视频| 国产免费一级a男人的天堂| 久久久国产成人免费| 亚洲国产精品合色在线| 欧美性猛交黑人性爽| 赤兔流量卡办理| 日韩欧美三级三区| 蜜桃久久精品国产亚洲av| eeuss影院久久| 中文字幕精品亚洲无线码一区| 国内精品美女久久久久久| 高清毛片免费观看视频网站| 一个人看的www免费观看视频| av视频在线观看入口| 国产精品99久久久久久久久| 丰满人妻一区二区三区视频av| 黄色丝袜av网址大全| 精品久久久久久久久亚洲 | 在线a可以看的网站| 欧美成人一区二区免费高清观看| 少妇高潮的动态图| 两个人视频免费观看高清| 欧美日本视频| 国产精品国产三级国产av玫瑰| 国产av一区在线观看免费| 91久久精品电影网| 国模一区二区三区四区视频| 欧美日韩瑟瑟在线播放| 我要搜黄色片| 日韩在线高清观看一区二区三区 | 美女xxoo啪啪120秒动态图| 可以在线观看毛片的网站| 色综合亚洲欧美另类图片| 亚洲美女搞黄在线观看 | 22中文网久久字幕| 精品欧美国产一区二区三| 九九在线视频观看精品| 99久久无色码亚洲精品果冻| 欧美激情久久久久久爽电影| 男女之事视频高清在线观看| 不卡视频在线观看欧美| 中文字幕熟女人妻在线| 美女被艹到高潮喷水动态| 精品久久国产蜜桃| 亚洲欧美日韩高清在线视频| 国产精品久久久久久精品电影| 色尼玛亚洲综合影院| 一进一出好大好爽视频| 黄色欧美视频在线观看| 天堂动漫精品| 午夜精品一区二区三区免费看| 亚洲熟妇熟女久久| 精品国内亚洲2022精品成人| 五月玫瑰六月丁香| 欧美一级a爱片免费观看看| 哪里可以看免费的av片| 午夜视频国产福利| 久久久久久久午夜电影| 午夜视频国产福利| 国产精品日韩av在线免费观看| 国产在线男女| 久久久久久大精品| 国产精品不卡视频一区二区| 久久久精品欧美日韩精品| 成人一区二区视频在线观看| 女生性感内裤真人,穿戴方法视频| 亚洲中文日韩欧美视频| 丰满乱子伦码专区| 日韩国内少妇激情av| 在线观看午夜福利视频| 国产一级毛片七仙女欲春2|