2(華中科技大學(xué)計(jì)算機(jī)學(xué)院"/>
  • <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向深度學(xué)習(xí)加速器的安全加密方法

    2019-06-26 10:04:54左鵬飛謝新鋒
    關(guān)鍵詞:深度模型

    左鵬飛 華 宇 謝新鋒 胡 杏 謝 源 馮 丹

    1(武漢光電國(guó)家研究中心(華中科技大學(xué)) 武漢 430074) >2(華中科技大學(xué)計(jì)算機(jī)學(xué)院 武漢 430074)3(加州大學(xué)圣芭芭拉分校 加利福利亞圣芭芭拉 美國(guó) 93106)

    在過(guò)去的10年里,機(jī)器學(xué)習(xí)和邊緣計(jì)算是2個(gè)被廣泛關(guān)注的領(lǐng)域.一方面,機(jī)器學(xué)習(xí)特別是深度學(xué)習(xí)技術(shù)[1]最近取得了巨大的突破,在圖片識(shí)別[2-3]、語(yǔ)音識(shí)別[4-5]、游戲[6]等領(lǐng)域?qū)崿F(xiàn)了比人類(lèi)更高的準(zhǔn)確率和效率.另一方面,隨著邊緣設(shè)備計(jì)算能力和存儲(chǔ)容量的不斷提升,和不需要向云端遠(yuǎn)程傳輸數(shù)據(jù)等優(yōu)勢(shì),邊緣計(jì)算[7]也非常受歡迎.因此,越來(lái)越多的應(yīng)用和產(chǎn)品開(kāi)始探索和結(jié)合機(jī)器學(xué)習(xí)和邊緣計(jì)算兩者的優(yōu)勢(shì),最典型的應(yīng)用是無(wú)人駕駛汽車(chē)[8]和智能手機(jī)[9].通過(guò)在其上部署深度學(xué)習(xí)加速器,無(wú)人駕駛汽車(chē)可以進(jìn)行本地計(jì)算來(lái)實(shí)時(shí)地對(duì)當(dāng)前路況做出反應(yīng),而不用連接到高延遲的遠(yuǎn)程控制中心.

    在深度學(xué)習(xí)中,深度學(xué)習(xí)模型是其核心,被認(rèn)為是需要重點(diǎn)保護(hù)的機(jī)密信息[10].這是因?yàn)樯疃葘W(xué)習(xí)模型是由模型提供商花費(fèi)大量財(cái)力訓(xùn)練出來(lái)的,是他們知識(shí)產(chǎn)權(quán)的重要組成部分和他們業(yè)務(wù)的核心競(jìng)爭(zhēng)力來(lái)源.另外,深度學(xué)習(xí)模型通常是使用用戶(hù)的隱私數(shù)據(jù)訓(xùn)練出來(lái)的,深度學(xué)習(xí)模型的泄露還會(huì)披露訓(xùn)練數(shù)據(jù)的相關(guān)隱私信息.更重要的是,當(dāng)惡意的敵手獲取到深度學(xué)習(xí)模型后,他可以有針對(duì)性地實(shí)施對(duì)該深度學(xué)習(xí)應(yīng)用的對(duì)抗攻擊[11].

    然而我們發(fā)現(xiàn)相對(duì)于云計(jì)算,邊緣計(jì)算上的機(jī)器學(xué)習(xí)系統(tǒng)產(chǎn)生了新的安全問(wèn)題.這是因?yàn)檫吘売?jì)算設(shè)備上的機(jī)器學(xué)習(xí)系統(tǒng)更容易地被物理訪(fǎng)問(wèn).因此,邊緣設(shè)備上的機(jī)器學(xué)習(xí)系統(tǒng)會(huì)受到基于物理訪(fǎng)問(wèn)的攻擊,例如總線(xiàn)監(jiān)聽(tīng)攻擊(bus snooping attack)[12-13].攻擊者通過(guò)監(jiān)聽(tīng)深度學(xué)習(xí)加速器和內(nèi)存之間總線(xiàn)上傳輸?shù)臄?shù)據(jù),就很容易地獲取到該機(jī)器學(xué)習(xí)系統(tǒng)中的深度學(xué)習(xí)模型.所以加密深度學(xué)習(xí)加速器的內(nèi)存總線(xiàn)中傳輸?shù)臄?shù)據(jù)非常重要.一種直接的方法是,在深度學(xué)習(xí)加速器的片上加入加密(如AES)邏輯電路[12].當(dāng)加速器需要寫(xiě)數(shù)據(jù)到內(nèi)存中時(shí),先加密該數(shù)據(jù)再將密文寫(xiě)入;當(dāng)加速器需要從內(nèi)存中讀數(shù)據(jù)時(shí),先讀密文數(shù)據(jù)到片上再解密.然而,這種直接加密的方法極大地降低了深度學(xué)習(xí)加速器的性能.主要是因?yàn)樯疃葘W(xué)習(xí)加速器(如GPU)通過(guò)高并發(fā)來(lái)獲得高的性能,其性能對(duì)內(nèi)存訪(fǎng)問(wèn)吞吐量極其敏感.內(nèi)存總線(xiàn)的吞吐量在160 GBps左右[14],但目前最好的硬件實(shí)現(xiàn)的加密電路吞吐量只有10 GBps左右[15],從而大大限制了數(shù)據(jù)訪(fǎng)問(wèn)的吞吐量和降低了加速器性能.

    為了解決這個(gè)問(wèn)題,本文提出一個(gè)高效的安全機(jī)器學(xué)習(xí)加速器架構(gòu)COSA,其利用計(jì)數(shù)器模式加密把解密操作從內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑中移走.具體地,當(dāng)加速器在內(nèi)存中讀取密文數(shù)據(jù)的同時(shí),COSA使用一個(gè)秘鑰、內(nèi)存行地址和該行的計(jì)數(shù)器通過(guò)AES電路計(jì)算出一個(gè)臨時(shí)數(shù)據(jù).當(dāng)密文數(shù)據(jù)從內(nèi)存中讀取出來(lái)后,COSA把密文數(shù)據(jù)和這個(gè)臨時(shí)數(shù)據(jù)進(jìn)行異或操作就解密出了明文數(shù)據(jù).可見(jiàn).加密操作和內(nèi)存讀操作并行地執(zhí)行了,只有一個(gè)異或操作在內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑上,大大提升了加速器性能.本文的主要貢獻(xiàn)包括3方面:

    1) 發(fā)現(xiàn)了邊緣設(shè)備上深度學(xué)習(xí)加速器易受基于物理訪(fǎng)問(wèn)攻擊的安全問(wèn)題,并分析了加密對(duì)加速器性能的影響.

    2) 提出了一個(gè)高效的安全深度學(xué)習(xí)加速器架構(gòu)COSA,通過(guò)把解密操作從內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑中移走來(lái)提升加速器性能.

    3) 在GPGPU-Sim上實(shí)現(xiàn)了提出的COSA架構(gòu),并使用公開(kāi)的神經(jīng)網(wǎng)絡(luò)負(fù)載進(jìn)行測(cè)試,驗(yàn)證了本文提出方法的有效性.

    1 背景及動(dòng)機(jī)

    本節(jié)首先介紹深度學(xué)習(xí)加速器的相關(guān)背景,然后介紹邊緣設(shè)備上深度學(xué)習(xí)加速器的安全性問(wèn)題,最后討論一個(gè)保證深度學(xué)習(xí)加速器安全性的直接加密方法.

    1.1 邊緣計(jì)算

    由于位于網(wǎng)絡(luò)邊緣的設(shè)備上產(chǎn)生的數(shù)據(jù)越來(lái)越多,數(shù)據(jù)的傳輸速度成為了云計(jì)算模式的瓶頸.巨大的帶寬開(kāi)銷(xiāo)和高的響應(yīng)延時(shí)極大地降低了云計(jì)算的效率.例如一輛自動(dòng)駕駛汽車(chē)每秒產(chǎn)生的數(shù)據(jù)高達(dá)1 GB[16],其很難通過(guò)云計(jì)算來(lái)處理數(shù)據(jù)做實(shí)時(shí)的決策.為了解決這個(gè)問(wèn)題,邊緣計(jì)算的概念被提出[7,17].邊緣計(jì)算利用邊緣設(shè)備上的硬件資源來(lái)直接在本地進(jìn)行計(jì)算,這將大大減少了數(shù)據(jù)處理延時(shí)和邊緣設(shè)備的能耗開(kāi)銷(xiāo).

    1.2 深度學(xué)習(xí)加速器

    深度學(xué)習(xí)技術(shù)在許多領(lǐng)域得到了廣泛地應(yīng)用,如圖片識(shí)別、語(yǔ)音識(shí)別、自然語(yǔ)言處理、游戲等,甚至可以實(shí)現(xiàn)比人類(lèi)更高的準(zhǔn)確率和效率.但是,深度學(xué)習(xí)的高效性依賴(lài)于極大的計(jì)算開(kāi)銷(xiāo).深度學(xué)習(xí)加速器的出現(xiàn)提高了邊緣設(shè)備的算力,使得深度學(xué)習(xí)在邊緣計(jì)算中的使用成為了可能.

    GPU是一種最常用的神經(jīng)網(wǎng)絡(luò)加速器[18],由于其強(qiáng)大的并行處理能力非常適用于神經(jīng)網(wǎng)絡(luò)中的大量矩陣向量乘運(yùn)算和浮點(diǎn)運(yùn)算.FPGA也常被用作神經(jīng)網(wǎng)絡(luò)加速器[19],由于其可編程的特性可支持靈活地設(shè)計(jì)新的硬件結(jié)構(gòu)來(lái)匹配神經(jīng)網(wǎng)絡(luò)算法.另外還有一些專(zhuān)用的深度學(xué)習(xí)加速器產(chǎn)品,如Google的TPU[20]、寒武紀(jì)的Diannao[21]、麻省理工學(xué)院(MIT)提出的Eyeriss[22]等.

    大部分神經(jīng)網(wǎng)絡(luò)推理加速器都可以抽象為如圖1所示的硬件架構(gòu).加速器片上會(huì)集成很多支持高并發(fā)計(jì)算的處理單元(processing element, PE),一塊cache用來(lái)存儲(chǔ)最近經(jīng)常被訪(fǎng)問(wèn)的熱數(shù)據(jù).由于cache的容量很小,其不能存儲(chǔ)全部的深度學(xué)習(xí)模型.整個(gè)的深度學(xué)習(xí)模型會(huì)存儲(chǔ)在片外的大容量DRAM內(nèi)存中,加速器需要通過(guò)GDDR總線(xiàn)連接片外的DRAM.GDDR總線(xiàn)是一種針對(duì)GPU等加速器專(zhuān)門(mén)設(shè)計(jì)的總線(xiàn),其具有比傳統(tǒng)CPU的DDR總線(xiàn)更高的帶寬,從而可以支持更高的內(nèi)存訪(fǎng)問(wèn)吞吐量.

    Fig. 1 The architecture of the deep learning inference accelerator on edge devices圖1 邊緣設(shè)備上深度學(xué)習(xí)推理加速器架構(gòu)

    1.3 安全問(wèn)題和攻擊模型

    在深度學(xué)習(xí)中,深度學(xué)習(xí)模型作為模型提供商的知識(shí)產(chǎn)權(quán)是非常重要的數(shù)據(jù).我們發(fā)現(xiàn)部署在邊緣計(jì)算設(shè)備上的深度學(xué)習(xí)加速器有泄露其上存儲(chǔ)的深度學(xué)習(xí)模型的風(fēng)險(xiǎn).與云計(jì)算不同,邊緣計(jì)算中的設(shè)備(如無(wú)人駕駛汽車(chē))很容易被物理地訪(fǎng)問(wèn).所以,邊緣設(shè)備上的深度學(xué)習(xí)加速器就很容易受到基于物理訪(fǎng)問(wèn)攻擊,如總線(xiàn)監(jiān)聽(tīng)攻擊[12].如圖1所示,攻擊者可以在GDDR內(nèi)存總線(xiàn)上安裝一個(gè)探聽(tīng)器,來(lái)截獲片外內(nèi)存與片上加速器之間傳輸?shù)臄?shù)據(jù),進(jìn)而獲取到整個(gè)深度學(xué)習(xí)模型.另外,本文不考慮總線(xiàn)篡改攻擊,其可以通過(guò)完整性校驗(yàn)技術(shù)抵御[23],與本文的研究工作是正交的.

    1.4 直接加密

    加密深度學(xué)習(xí)加速器的內(nèi)存總線(xiàn)中傳輸?shù)臄?shù)據(jù)非常重要.如圖2所示,一種直接的方法是,在深度學(xué)習(xí)加速器片上的內(nèi)存控制器中加入加密邏輯電路,如高級(jí)加密標(biāo)準(zhǔn)(advanced encryption standard, AES)[24]邏輯電路.當(dāng)內(nèi)存控制器需要將一個(gè)內(nèi)存行寫(xiě)回到片外DRAM內(nèi)存中時(shí),先將該內(nèi)存行的數(shù)據(jù)加密再將密文寫(xiě)入;當(dāng)加速器需要從內(nèi)存中讀數(shù)據(jù)時(shí),先讀密文數(shù)據(jù)到片上再解密出明文.

    Fig.2 A secure accelerator architecture using direct encryption圖2 一個(gè)使用直接加密的安全加速器架構(gòu)

    在這種直接加密(direct encryption)的架構(gòu)中,每次內(nèi)存讀寫(xiě)都需要通過(guò)AES做加密或解密,并且加解密操作是在內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑上.然而,目前最好的硬件實(shí)現(xiàn)的加密電路吞吐量在10 GBps左右[15],其遠(yuǎn)低于內(nèi)存總線(xiàn)的吞吐量(160 GBps左右[14]).使得大量的讀寫(xiě)請(qǐng)求在等待AES電路來(lái)做加解密,大大增加了計(jì)算單元的等待周期從而降低了加速器的性能,如3.2節(jié)的實(shí)驗(yàn)評(píng)估所示.

    2 COSA安全加速器設(shè)計(jì)

    本文提出一個(gè)高效的安全深度學(xué)習(xí)加速器架構(gòu)(COunter mode Secure Accelerator for deep learning, COSA),其利用計(jì)數(shù)器模式加密(counter mode encryption)[23,25],把解密操作從內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑中移走來(lái)極大地提高安全加速器的性能,并且可以實(shí)現(xiàn)更高的安全性.本節(jié)首先介紹計(jì)數(shù)器模式加密方法,接著介紹如何在安全的深度學(xué)習(xí)加速器中有效地使用計(jì)數(shù)器模式加密,最后介紹COSA的實(shí)現(xiàn)細(xì)節(jié).

    2.1 計(jì)數(shù)器模式加密

    加密內(nèi)存行的一種簡(jiǎn)單的方法是用一個(gè)全局的秘鑰(key)加密所有的內(nèi)存行,如圖3(a)所示.但是,相同的內(nèi)存行使用相同的秘鑰總是生成相同的密文,那么攻擊者簡(jiǎn)單地對(duì)比密文數(shù)據(jù)就可以知道哪些內(nèi)存行的明文數(shù)據(jù)是一樣的.因此,這種加密方法很容易受到字典攻擊(dictionary attacks)和重播攻擊(retry attacks)[26-27].一種改進(jìn)的方法是,使用一個(gè)全局秘鑰聯(lián)合該內(nèi)存行的地址(line addr)來(lái)加密該內(nèi)存行的數(shù)據(jù),如圖3(b)所示.那么,位于不同內(nèi)存行地址的相同數(shù)據(jù)會(huì)被加密成不同的密文,可以避免不同內(nèi)存行之間的字典攻擊和重播攻擊.但是,在相同行地址先后寫(xiě)入的相同數(shù)據(jù)的密文卻是相同的.因此,這種加密方法會(huì)有對(duì)同一行地址的字典攻擊和重播攻擊的風(fēng)險(xiǎn).

    一種更安全的方法是計(jì)數(shù)器模式加密[25],其給每個(gè)內(nèi)存行分配一個(gè)計(jì)數(shù)器(counter),并使用一個(gè)全局的秘鑰、該內(nèi)存行的地址和該內(nèi)存行的計(jì)數(shù)器加密該內(nèi)存行的數(shù)據(jù),如圖3(c)所示.對(duì)于每次寫(xiě),該內(nèi)存行的計(jì)數(shù)器加一.那么,即使在相同行地址先后寫(xiě)入相同的明文數(shù)據(jù),其產(chǎn)生的密文也是不同的,從而實(shí)現(xiàn)了高的安全性.

    Fig. 3 Different encryption methods圖3 不同的加密方法

    2.2 COSA安全加速器架構(gòu)

    Fig. 4 The COSA hardware architecture圖4 COSA安全深度學(xué)習(xí)加速器硬件架構(gòu)

    通過(guò)使用計(jì)數(shù)器模式加密,本文提出了一種高效的安全深度學(xué)習(xí)加速器架構(gòu)COSA,如圖4所示.COSA在片外內(nèi)存中分配了一塊空間用來(lái)存儲(chǔ)所有內(nèi)存行對(duì)應(yīng)的計(jì)數(shù)器值,并在加速器片上增加了一個(gè)計(jì)數(shù)器cache(counter cache)來(lái)存儲(chǔ)最近經(jīng)常被訪(fǎng)問(wèn)的內(nèi)存行的計(jì)數(shù)器值.COSA并不是用AES電路邏輯直接對(duì)內(nèi)存行的數(shù)據(jù)進(jìn)行加解密,而是使用一個(gè)全局秘鑰、內(nèi)存行地址和內(nèi)存行計(jì)數(shù)器通過(guò)AES電路邏輯計(jì)算出一個(gè)一次性的填充數(shù)據(jù)(one-time pad, OTP).該填充數(shù)據(jù)和內(nèi)存行的密文數(shù)據(jù)進(jìn)行簡(jiǎn)單的異或操作就生成了明文數(shù)據(jù);同樣地,該填充數(shù)據(jù)和內(nèi)存行的明文數(shù)據(jù)進(jìn)行異或操作就生成了密文數(shù)據(jù)[12].

    這樣做的好處是可以并行地執(zhí)行AES計(jì)算和數(shù)據(jù)讀操作.具體地,當(dāng)一個(gè)讀請(qǐng)求到DRAM內(nèi)存中取數(shù)據(jù)的同時(shí),COSA使用該內(nèi)存行的地址、計(jì)數(shù)器值和全局秘鑰通過(guò)AES電路邏輯計(jì)算出一個(gè)一次性填充數(shù)據(jù)(OTP).等密文內(nèi)存行被讀取到片上時(shí),COSA直接將該填充數(shù)據(jù)(OTP)和密文內(nèi)存行異或就解密出了明文數(shù)據(jù).可見(jiàn),AES計(jì)算步驟被成功地從讀操作的關(guān)鍵路徑上移走,只有異或操作的延遲被加在了讀操作的關(guān)鍵路徑上,如圖5所示:

    Fig. 5 The parallel encryption in COSA圖5 COSA中的并行加密操作

    需要注意的是,只有當(dāng)讀請(qǐng)求將要訪(fǎng)問(wèn)的內(nèi)存行所對(duì)應(yīng)的計(jì)數(shù)器緩存在片上計(jì)數(shù)器cache中時(shí),AES計(jì)算才能和DRAM內(nèi)存中的讀操作并行執(zhí)行.如果其所對(duì)應(yīng)的計(jì)數(shù)器沒(méi)有緩存在計(jì)數(shù)器cache中,COSA必須到內(nèi)存中先讀取計(jì)數(shù)器來(lái)形成OTP,再異或數(shù)據(jù)密文來(lái)解密.這樣的話(huà),AES計(jì)算延遲依然在讀請(qǐng)求的關(guān)鍵路徑上.

    為了解決這個(gè)問(wèn)題,COSA增強(qiáng)DRAM內(nèi)存中計(jì)數(shù)器存儲(chǔ)的空間局部性并通過(guò)預(yù)取來(lái)提高計(jì)數(shù)器cache的命中率.具體地,每個(gè)內(nèi)存行對(duì)應(yīng)的計(jì)數(shù)器是個(gè)8 B的值,而加速器(如GPU)的內(nèi)存行大小通常是128 B.COSA把連續(xù)的16個(gè)物理地址所對(duì)應(yīng)內(nèi)存行的計(jì)數(shù)器存儲(chǔ)在一個(gè)128 B的內(nèi)存行中.那么,當(dāng)一個(gè)計(jì)數(shù)器被訪(fǎng)問(wèn)時(shí),連續(xù)的16個(gè)內(nèi)存行的計(jì)數(shù)器會(huì)在一次內(nèi)存訪(fǎng)問(wèn)中被預(yù)取到計(jì)數(shù)器cache中.接下來(lái)如果有對(duì)剩余15個(gè)計(jì)數(shù)器的訪(fǎng)問(wèn),都會(huì)命中cache,從而提升了計(jì)時(shí)器cache的命中率.

    由于每個(gè)128 B的內(nèi)存行需要8 B的計(jì)數(shù)器,COSA只需要6.25%(=8 B128 B)的內(nèi)存空間來(lái)存儲(chǔ)全部的計(jì)數(shù)器.

    2.3 實(shí)現(xiàn)細(xì)節(jié)

    本節(jié)介紹安全深度學(xué)習(xí)加速器COSA的實(shí)現(xiàn)細(xì)節(jié),如圖6所示. 位于片上的加速器會(huì)對(duì)片外的DRAM內(nèi)存發(fā)送讀寫(xiě)操作請(qǐng)求,這些讀寫(xiě)請(qǐng)求都會(huì)先放入如圖6中下半部分所示的L2到DRAM隊(duì)列(L2→DRAM Queue)中.另一方面,片外的DRAM內(nèi)存會(huì)返回讀請(qǐng)求的數(shù)據(jù)到片上加速器(圖6中的上半部分所示).

    Fig. 6 The workflow of counter mode encryption in COSA圖6 COSA中計(jì)數(shù)器模式加密工作流程

    首先介紹片上加速器向片外內(nèi)存發(fā)送請(qǐng)求的流程.發(fā)送的請(qǐng)求包括讀(R)和寫(xiě)(W)兩種請(qǐng)求,不管是讀請(qǐng)求還是寫(xiě)請(qǐng)求都需要先查詢(xún)計(jì)數(shù)器cache.這是因?yàn)閷?xiě)請(qǐng)求需要獲取對(duì)應(yīng)的計(jì)數(shù)器值來(lái)加密寫(xiě)入的數(shù)據(jù),讀請(qǐng)求需要獲取對(duì)應(yīng)的計(jì)數(shù)器值來(lái)并行地執(zhí)行AES計(jì)算作解密.根據(jù)請(qǐng)求的類(lèi)型和計(jì)數(shù)器cache是否命中,COSA需要分別處理4種情況:

    1) 寫(xiě)請(qǐng)求+cache不命中(W+Miss).當(dāng)一個(gè)內(nèi)存寫(xiě)請(qǐng)求對(duì)應(yīng)的計(jì)數(shù)器值不在計(jì)數(shù)器cache中時(shí),COSA生成一個(gè)對(duì)該計(jì)數(shù)器值的讀請(qǐng)求到片外內(nèi)存,并把該寫(xiě)請(qǐng)求加到解密等待緩存(encryption waiting buffer)中.如果解密等待緩存已滿(mǎn)的話(huà),該寫(xiě)請(qǐng)求會(huì)等待,直到解密等待緩存非滿(mǎn)時(shí)再被加入.

    2) 寫(xiě)請(qǐng)求+cache命中(W+Hit).當(dāng)一個(gè)內(nèi)存寫(xiě)請(qǐng)求對(duì)應(yīng)的計(jì)數(shù)器值在計(jì)數(shù)器cache中時(shí),COSA使用該計(jì)數(shù)器通過(guò)AES計(jì)算出一個(gè)OTP來(lái)加密該寫(xiě)請(qǐng)求,然后把該寫(xiě)請(qǐng)求發(fā)送到片外內(nèi)存.

    3) 讀請(qǐng)求+cache不命中(R+Miss).當(dāng)一個(gè)讀請(qǐng)求對(duì)應(yīng)的計(jì)數(shù)器值不在計(jì)數(shù)器cache中時(shí),COSA生成一個(gè)對(duì)該計(jì)數(shù)器值的讀請(qǐng)求到片外內(nèi)存,然后繼續(xù)把該讀請(qǐng)求發(fā)送到片外內(nèi)存.

    4) 讀請(qǐng)求+cache命中(R+Hit).當(dāng)一個(gè)讀請(qǐng)求對(duì)應(yīng)的計(jì)數(shù)器在計(jì)數(shù)器cache中時(shí),COSA把該讀請(qǐng)求發(fā)送到片外內(nèi)存,同時(shí),使用它的計(jì)數(shù)器通過(guò)AES計(jì)算出一個(gè)OTP,并把該OTP放到OTP緩存中.

    再介紹COSA處理片外內(nèi)存返回到片上的讀請(qǐng)求的流程.返回的讀請(qǐng)求可能是數(shù)據(jù)行或計(jì)數(shù)器行,所以分為2種情況:

    1) 數(shù)據(jù)行(data).當(dāng)讀請(qǐng)求返回的是數(shù)據(jù)行時(shí),COSA首先查詢(xún)OTP緩存中是否有其對(duì)應(yīng)的OTP.如果有,則直接解密該數(shù)據(jù)行,并刪除OTP緩存中對(duì)應(yīng)的該數(shù)據(jù)的OTP;如果沒(méi)有,繼續(xù)查詢(xún)計(jì)數(shù)器cache中是否存在其對(duì)應(yīng)的計(jì)數(shù)器.如果計(jì)數(shù)器cache命中,則解密該數(shù)據(jù)行;如果cache不命中,COSA將該數(shù)據(jù)行放入解密等待緩存(decryption waiting buffer)中.

    2) 計(jì)數(shù)器行(counter).當(dāng)讀請(qǐng)求返回的是計(jì)數(shù)器行時(shí),COSA先查詢(xún)解密等待隊(duì)列中是否有其對(duì)應(yīng)的數(shù)據(jù)行.如果有,則解密該數(shù)據(jù)行并將解密后的數(shù)據(jù)發(fā)送到DRAM→L2隊(duì)列.COSA繼續(xù)查詢(xún)加密等待隊(duì)列中是否有其對(duì)應(yīng)的數(shù)據(jù)行.如果有,則加密該數(shù)據(jù)行,并將該被加密的數(shù)據(jù)行寫(xiě)入到內(nèi)存.最后,COSA將該計(jì)數(shù)器寫(xiě)入到計(jì)數(shù)器cache中.

    3 性能評(píng)測(cè)

    為了不失一般性,本文使用GPU一種最常用的深度學(xué)習(xí)加速器來(lái)實(shí)現(xiàn)提出的COSA方案.然而,本文提出的安全加密方法COSA實(shí)現(xiàn)在深度學(xué)習(xí)加速器的內(nèi)存控制器中,從而也適用于其他的深度學(xué)習(xí)加速器,如基于FPGA和ASIC的加速器.

    3.1 實(shí)驗(yàn)配置

    1) GPU配置.通過(guò)使用GPGPU-Sim[28],實(shí)現(xiàn)了本文提出的安全深度學(xué)習(xí)加速器方案COSA.GPGPU-Sim是一個(gè)被廣泛使用的周期級(jí)的商用GPU性能模擬器,其可以支持運(yùn)行CUDA[29]和OpenCL[30]程序.在測(cè)試中,使用GPGPU-Sim模擬的GPU的配置如表1所示.在GPU中的每個(gè)內(nèi)存控制器中加入了一個(gè)16階流水線(xiàn)的AES電路,其加密塊大小是128 bit,對(duì)一個(gè)內(nèi)存行(128 B)的加解密延遲是40 cycles[31].COSA中encryption waiting buffer,decryption waiting buffer和OTP buffer的大小都為16.

    Table 1 Configuration Parameters of the Simulated GPU表1 GPU硬件配置參數(shù)

    2) 數(shù)據(jù)集.使用SPASS2009-Benchmarks[28]中的神經(jīng)網(wǎng)絡(luò)負(fù)載(neural network, NN)來(lái)評(píng)估COSA的性能.該NN負(fù)載使用卷積神經(jīng)網(wǎng)絡(luò)(convolutional neural network)來(lái)識(shí)別手寫(xiě)數(shù)字.已經(jīng)訓(xùn)練好的神經(jīng)網(wǎng)絡(luò)權(quán)重?cái)?shù)據(jù)和待識(shí)別的手寫(xiě)數(shù)字輸入已經(jīng)預(yù)先放在片外DRAM內(nèi)存中.該NN負(fù)載允許同時(shí)識(shí)別多個(gè)手寫(xiě)數(shù)字來(lái)提高并行性,總共識(shí)別來(lái)自美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)局(National Institute of Standards Technology, NIST)數(shù)據(jù)庫(kù)的28個(gè)手寫(xiě)數(shù)字.

    3) 實(shí)驗(yàn)對(duì)比.實(shí)驗(yàn)對(duì)比了一個(gè)沒(méi)安全保證的神經(jīng)網(wǎng)絡(luò)加速器(Un-encr),和一個(gè)如1.3節(jié)描述的采用直接加密(direct encryption)的神經(jīng)網(wǎng)絡(luò)加速器.

    3.2 實(shí)驗(yàn)結(jié)果

    實(shí)驗(yàn)測(cè)試了不同架構(gòu)的深度學(xué)習(xí)加速器的每周期執(zhí)行指令數(shù)(instructions per cycle, IPC),如圖7所示.由于本文提出的安全深度學(xué)習(xí)加速器COSA的片上部署了一個(gè)計(jì)數(shù)器cache,不同的計(jì)數(shù)器cache大小會(huì)影響其性能.所以實(shí)驗(yàn)也評(píng)估了COSA在不同計(jì)數(shù)器cache大小情況下的性能.

    從實(shí)驗(yàn)結(jié)果中發(fā)現(xiàn),相對(duì)于一個(gè)沒(méi)有加密的加速器(Un-encryption),使用直接加密(direct encryption)的加速器性能大大地降低了,其IPC降低高達(dá)80%,如圖7所示.這是因?yàn)樵谑褂弥苯蛹用艿募铀倨髦屑用懿僮魇窃趦?nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑上,加密電路邏輯相對(duì)非常低的吞吐量嚴(yán)重影響了加速器的性能.本文提出的COSA,相對(duì)于直接加密方法極大地提高了加速器的性能.隨著每個(gè)內(nèi)存控制器中計(jì)數(shù)器cache的大小從8 KB增加到64 KB,COSA相對(duì)于直接加密方法實(shí)現(xiàn)了3.1倍到5.0倍的性能提升.當(dāng)計(jì)數(shù)器cache的大小為64 KB,COSA只比不加密的安全加速器慢13%左右.這是因?yàn)镃OSA利用計(jì)數(shù)器模式加密把很多讀請(qǐng)求的解密步驟從內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑中移走了.COSA會(huì)產(chǎn)生一些額外的內(nèi)存訪(fǎng)問(wèn)來(lái)讀取計(jì)數(shù)器,但是這不會(huì)顯著影響性能,因?yàn)閮?nèi)存有足夠高的帶寬.另外,更大的片上計(jì)數(shù)器cache容量可以實(shí)現(xiàn)更高的性能提升,這是由于更大的計(jì)數(shù)器cache有更高的cache 命中率,如圖8所示.

    Fig. 7 IPCs of accelerators with different encryption schemes圖7 不同加密方法的加速器IPCs

    4 相關(guān)研究工作

    本節(jié)首先從算法和架構(gòu)層面討論機(jī)器學(xué)習(xí)模型安全性相關(guān)的研究工作,然后討論內(nèi)存加密相關(guān)的研究工作.

    1) 模型提取攻擊.①算法層面.現(xiàn)有的一些工作把機(jī)器學(xué)習(xí)模型看做為一個(gè)黑盒子,然后提出一些算法通過(guò)觀(guān)察該黑盒子的輸入和輸出數(shù)據(jù)來(lái)提取或推測(cè)模型相關(guān)的信息.Tramer等人[32]假設(shè)機(jī)器學(xué)習(xí)系統(tǒng)輸出的分類(lèi)標(biāo)簽的置信分?jǐn)?shù)(confidence scores)和模型結(jié)構(gòu)(model architecture)是已知的,并證實(shí)可以通過(guò)置信分?jǐn)?shù)來(lái)推測(cè)模型參數(shù)相關(guān)的信息.Oh等人[33]假設(shè)模型結(jié)構(gòu)是未知的,然后提出一個(gè)元模型(metamodel)方法來(lái)獲取模型結(jié)構(gòu)相關(guān)的信息.Wang等人[34]提出了一個(gè)獲取機(jī)器學(xué)習(xí)模型的超參數(shù)(hyperparameter)的方法.超參數(shù)一般被用于平衡目標(biāo)函數(shù)中的正則項(xiàng)和損失函數(shù),知道超參數(shù)可以進(jìn)一步幫助攻擊者獲取模型參數(shù).②系統(tǒng)和架構(gòu)層面.現(xiàn)有的一些方法通過(guò)利用操作系統(tǒng)或體系架構(gòu)的一些信息來(lái)推測(cè)機(jī)器學(xué)習(xí)模型的相關(guān)信息.Naghibijouybari等人[35]提出利用操作系統(tǒng)中的側(cè)信道信息,如內(nèi)存分配API、GPU硬件的性能計(jì)數(shù)器和時(shí)序等,來(lái)推測(cè)神經(jīng)網(wǎng)絡(luò)模型的相關(guān)信息如神經(jīng)元的個(gè)數(shù).Hua等人[36]提出利用機(jī)器學(xué)習(xí)加速器體系架構(gòu)中的側(cè)信道信息如內(nèi)存訪(fǎng)問(wèn)模式,來(lái)推測(cè)神經(jīng)網(wǎng)絡(luò)的結(jié)構(gòu)信息.

    與這些現(xiàn)有的攻擊相比,本文關(guān)注的是一個(gè)更加危險(xiǎn)的攻擊也就是總線(xiàn)監(jiān)聽(tīng)攻擊.通過(guò)總線(xiàn)監(jiān)聽(tīng)攻擊,攻擊者不用推測(cè)就可以直接獲取到機(jī)器學(xué)習(xí)模型的所有數(shù)據(jù),包括網(wǎng)絡(luò)結(jié)構(gòu)和權(quán)重參數(shù)等.為了抵御這種攻擊,本文提出了一個(gè)有效的安全加速器架構(gòu)COSA.

    2) 內(nèi)存加密.內(nèi)存加密被廣泛地應(yīng)用在安全CPU系統(tǒng)中[12-13,23,26-27].由于CPU系統(tǒng)中的DDR內(nèi)存總線(xiàn)帶寬(10~30 GBps)和AES加密邏輯的帶寬(10 GBps)差不多,所以在CPU系統(tǒng)中使用內(nèi)存加密并不會(huì)帶來(lái)太大的性能損失.然而,機(jī)器學(xué)習(xí)加速器系統(tǒng)如GPU的GDDR總線(xiàn)帶寬遠(yuǎn)高于AES加密邏輯的帶寬,并且加速器的性能是帶寬敏感的,內(nèi)存加密會(huì)極大地影響加速器的性能.本文提出了COSA安全加速器架構(gòu)來(lái)有效地解決這個(gè)問(wèn)題.

    5 總 結(jié)

    我們發(fā)現(xiàn)部署在邊緣計(jì)算設(shè)備上的深度學(xué)習(xí)加速器有泄露其上存儲(chǔ)的深度學(xué)習(xí)模型的風(fēng)險(xiǎn).攻擊者通過(guò)監(jiān)聽(tīng)深度學(xué)習(xí)加速器和設(shè)備內(nèi)存之間的總線(xiàn)就能很容易地截獲到模型數(shù)據(jù).為了解決這個(gè)問(wèn)題,本文提出了一個(gè)有效的安全深度學(xué)習(xí)加速器架構(gòu)稱(chēng)作COSA.COSA通過(guò)利用計(jì)數(shù)器模式加密不僅提高了加速器的安全性,并且能夠把解密操作從內(nèi)存訪(fǎng)問(wèn)的關(guān)鍵路徑中移走來(lái)極大地提高加速器性能.我們?cè)贕PGPU-Sim上實(shí)現(xiàn)了提出的COSA架構(gòu),并使用神經(jīng)網(wǎng)絡(luò)負(fù)載測(cè)試了其性能.實(shí)驗(yàn)結(jié)果顯示COSA相對(duì)于直接加密的架構(gòu)提升了3倍以上的性能,相對(duì)于一個(gè)不加密的加速器性能只下降了13%左右.

    猜你喜歡
    深度模型
    一半模型
    深度理解一元一次方程
    重要模型『一線(xiàn)三等角』
    重尾非線(xiàn)性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    深度觀(guān)察
    深度觀(guān)察
    深度觀(guān)察
    深度觀(guān)察
    3D打印中的模型分割與打包
    FLUKA幾何模型到CAD幾何模型轉(zhuǎn)換方法初步研究
    一区在线观看完整版| 午夜成年电影在线免费观看| 熟妇人妻久久中文字幕3abv| 国产高清视频在线播放一区| 黄色视频不卡| 久99久视频精品免费| 丰满人妻熟妇乱又伦精品不卡| 日韩国内少妇激情av| 国产男靠女视频免费网站| 日韩三级视频一区二区三区| 国产欧美日韩综合在线一区二区| 久久人人爽av亚洲精品天堂| 精品国产亚洲在线| 十八禁网站免费在线| 午夜福利视频1000在线观看 | 在线免费观看的www视频| av网站免费在线观看视频| 极品人妻少妇av视频| xxx96com| 免费在线观看影片大全网站| 女性生殖器流出的白浆| 三级毛片av免费| 久久人人97超碰香蕉20202| 欧美日本亚洲视频在线播放| 19禁男女啪啪无遮挡网站| 两性夫妻黄色片| 午夜久久久久精精品| 国产精品99久久99久久久不卡| 成人三级黄色视频| 国产精品一区二区三区四区久久 | 午夜福利一区二区在线看| 日本 av在线| 国产av一区二区精品久久| 国产蜜桃级精品一区二区三区| 国产真人三级小视频在线观看| 久久人人97超碰香蕉20202| 在线观看免费视频日本深夜| 中文亚洲av片在线观看爽| 99国产精品99久久久久| 怎么达到女性高潮| 欧美日韩乱码在线| 桃红色精品国产亚洲av| 亚洲成a人片在线一区二区| 欧美成人免费av一区二区三区| 亚洲欧美激情综合另类| 首页视频小说图片口味搜索| 国产av一区在线观看免费| 黄色a级毛片大全视频| 一本综合久久免费| 人成视频在线观看免费观看| 老汉色av国产亚洲站长工具| 午夜亚洲福利在线播放| 丝袜人妻中文字幕| 国产精华一区二区三区| 国产国语露脸激情在线看| 国产成人一区二区三区免费视频网站| aaaaa片日本免费| 99在线视频只有这里精品首页| 久久性视频一级片| www.www免费av| 国产精品久久久久久人妻精品电影| 俄罗斯特黄特色一大片| 极品教师在线免费播放| 欧美日韩亚洲综合一区二区三区_| 国内毛片毛片毛片毛片毛片| 性色av乱码一区二区三区2| 给我免费播放毛片高清在线观看| 女警被强在线播放| 精品第一国产精品| 亚洲欧美激情在线| www.999成人在线观看| 国产色视频综合| 久久人人爽av亚洲精品天堂| 波多野结衣高清无吗| 露出奶头的视频| 欧美色欧美亚洲另类二区 | 变态另类丝袜制服| 中文字幕人妻熟女乱码| 免费一级毛片在线播放高清视频 | 中出人妻视频一区二区| 黑人巨大精品欧美一区二区mp4| 男人舔女人下体高潮全视频| 在线天堂中文资源库| 午夜福利,免费看| 我的亚洲天堂| 国产激情久久老熟女| 色综合欧美亚洲国产小说| 国产精品一区二区在线不卡| 国产成+人综合+亚洲专区| 美女国产高潮福利片在线看| 超碰成人久久| 色婷婷久久久亚洲欧美| 老司机在亚洲福利影院| 一本大道久久a久久精品| 亚洲av五月六月丁香网| 午夜精品国产一区二区电影| 日本黄色视频三级网站网址| 日本免费一区二区三区高清不卡 | 黄频高清免费视频| 亚洲欧美一区二区三区黑人| 天天躁狠狠躁夜夜躁狠狠躁| 久久国产精品男人的天堂亚洲| 日韩欧美一区二区三区在线观看| 久久天堂一区二区三区四区| 少妇被粗大的猛进出69影院| www.999成人在线观看| 国产精品爽爽va在线观看网站 | 久久性视频一级片| 麻豆一二三区av精品| 神马国产精品三级电影在线观看 | 免费av毛片视频| 亚洲aⅴ乱码一区二区在线播放 | 午夜老司机福利片| 日韩精品中文字幕看吧| 国产成年人精品一区二区| av福利片在线| 天天一区二区日本电影三级 | xxx96com| 成人国产一区最新在线观看| 男女床上黄色一级片免费看| 在线观看免费日韩欧美大片| 亚洲第一电影网av| 少妇熟女aⅴ在线视频| 婷婷六月久久综合丁香| 日韩大码丰满熟妇| 久久久久久久久免费视频了| 91成人精品电影| 男女下面插进去视频免费观看| 多毛熟女@视频| 中文亚洲av片在线观看爽| 黄色视频不卡| 免费久久久久久久精品成人欧美视频| 亚洲国产欧美日韩在线播放| 91av网站免费观看| 成人18禁高潮啪啪吃奶动态图| 99久久久亚洲精品蜜臀av| 淫秽高清视频在线观看| 法律面前人人平等表现在哪些方面| 女同久久另类99精品国产91| 90打野战视频偷拍视频| www.熟女人妻精品国产| 免费在线观看影片大全网站| 制服丝袜大香蕉在线| 亚洲国产中文字幕在线视频| 一级黄色大片毛片| 精品久久久久久,| 长腿黑丝高跟| 久久中文看片网| 人成视频在线观看免费观看| 人人妻人人澡人人看| 欧美一级a爱片免费观看看 | а√天堂www在线а√下载| 91国产中文字幕| 久久久久久亚洲精品国产蜜桃av| 黄色丝袜av网址大全| 久久青草综合色| 男男h啪啪无遮挡| 精品福利观看| 亚洲中文字幕一区二区三区有码在线看 | 成人18禁高潮啪啪吃奶动态图| 亚洲专区字幕在线| 久久久久久免费高清国产稀缺| 亚洲熟妇熟女久久| 免费久久久久久久精品成人欧美视频| 男人舔女人的私密视频| 高清黄色对白视频在线免费看| 国产aⅴ精品一区二区三区波| 大型黄色视频在线免费观看| 高清黄色对白视频在线免费看| 亚洲情色 制服丝袜| 国产精品久久久久久亚洲av鲁大| 久久久久国内视频| 欧美乱码精品一区二区三区| 深夜精品福利| 老司机福利观看| 亚洲人成网站在线播放欧美日韩| 91av网站免费观看| 亚洲色图综合在线观看| 国产主播在线观看一区二区| 欧美色欧美亚洲另类二区 | 欧美人与性动交α欧美精品济南到| 9191精品国产免费久久| 午夜福利一区二区在线看| 日韩有码中文字幕| 国产精品免费视频内射| 欧美日韩亚洲综合一区二区三区_| www.熟女人妻精品国产| 日韩成人在线观看一区二区三区| 久9热在线精品视频| 一本综合久久免费| 国产黄a三级三级三级人| 99久久综合精品五月天人人| 天天躁夜夜躁狠狠躁躁| 久久久久国内视频| 欧美精品啪啪一区二区三区| 国产精品二区激情视频| 少妇的丰满在线观看| 亚洲三区欧美一区| 亚洲av熟女| 国产99久久九九免费精品| 天天躁狠狠躁夜夜躁狠狠躁| 一区二区三区精品91| 亚洲国产日韩欧美精品在线观看 | 久久性视频一级片| 欧美乱色亚洲激情| 国产三级黄色录像| 国产成人啪精品午夜网站| 一区二区三区高清视频在线| 亚洲黑人精品在线| 亚洲一区二区三区不卡视频| 欧美日本中文国产一区发布| 亚洲天堂国产精品一区在线| 亚洲美女黄片视频| 人人妻人人澡人人看| 一级a爱视频在线免费观看| 琪琪午夜伦伦电影理论片6080| www.精华液| 亚洲一区二区三区色噜噜| 久久中文字幕人妻熟女| 精品第一国产精品| 日韩成人在线观看一区二区三区| 无人区码免费观看不卡| 亚洲熟女毛片儿| 极品教师在线免费播放| 国产成人免费无遮挡视频| 国产主播在线观看一区二区| 中文字幕色久视频| 99国产极品粉嫩在线观看| 中亚洲国语对白在线视频| 看黄色毛片网站| 亚洲国产看品久久| 久久欧美精品欧美久久欧美| 精品乱码久久久久久99久播| 国产成人精品在线电影| 欧美色欧美亚洲另类二区 | 国产一区在线观看成人免费| 亚洲一码二码三码区别大吗| 精品久久久久久成人av| 亚洲专区字幕在线| 欧美+亚洲+日韩+国产| 欧美日本中文国产一区发布| 桃红色精品国产亚洲av| 国产区一区二久久| 成人亚洲精品av一区二区| 免费在线观看日本一区| 欧美成人午夜精品| 丁香欧美五月| 亚洲人成77777在线视频| 国产精品秋霞免费鲁丝片| 黑人欧美特级aaaaaa片| 岛国在线观看网站| 午夜日韩欧美国产| 黄网站色视频无遮挡免费观看| 韩国精品一区二区三区| 男女床上黄色一级片免费看| 日韩欧美国产在线观看| 日本 av在线| 最新在线观看一区二区三区| 精品国产超薄肉色丝袜足j| 精品免费久久久久久久清纯| av电影中文网址| 亚洲精品美女久久av网站| 免费久久久久久久精品成人欧美视频| 99国产极品粉嫩在线观看| 亚洲成av人片免费观看| 亚洲五月色婷婷综合| 欧美日韩乱码在线| 好看av亚洲va欧美ⅴa在| 91精品三级在线观看| 免费久久久久久久精品成人欧美视频| 亚洲国产精品sss在线观看| 欧美日韩一级在线毛片| 日本黄色视频三级网站网址| 99国产精品一区二区蜜桃av| 搞女人的毛片| 中文字幕另类日韩欧美亚洲嫩草| 丝袜美足系列| 国产三级黄色录像| 亚洲精品av麻豆狂野| 18禁国产床啪视频网站| 欧美国产日韩亚洲一区| 亚洲片人在线观看| 亚洲欧美精品综合久久99| 亚洲 国产 在线| 黄片大片在线免费观看| 久久国产精品影院| 亚洲五月天丁香| 熟妇人妻久久中文字幕3abv| 91av网站免费观看| 国产精品亚洲美女久久久| 国产精品日韩av在线免费观看 | 国产一区二区三区综合在线观看| 黄色a级毛片大全视频| 久久婷婷人人爽人人干人人爱 | 欧美激情 高清一区二区三区| 亚洲欧美精品综合久久99| 婷婷精品国产亚洲av在线| 亚洲一卡2卡3卡4卡5卡精品中文| 不卡一级毛片| 亚洲色图 男人天堂 中文字幕| 国产精品一区二区精品视频观看| 久久久久久久久久久久大奶| 成年版毛片免费区| 日韩av在线大香蕉| 国产精品国产高清国产av| 国产一区二区三区在线臀色熟女| 亚洲中文日韩欧美视频| 90打野战视频偷拍视频| 午夜日韩欧美国产| 日韩视频一区二区在线观看| 亚洲午夜理论影院| 亚洲av电影在线进入| 亚洲色图综合在线观看| 日韩三级视频一区二区三区| 久久影院123| 欧美黑人精品巨大| 欧美中文综合在线视频| av在线播放免费不卡| 桃色一区二区三区在线观看| av天堂在线播放| 中文字幕人妻熟女乱码| 午夜福利高清视频| 国产成人av教育| 麻豆久久精品国产亚洲av| 男人的好看免费观看在线视频 | 超碰成人久久| 久久精品国产亚洲av高清一级| 精品久久久精品久久久| 中文字幕另类日韩欧美亚洲嫩草| 熟妇人妻久久中文字幕3abv| 18禁美女被吸乳视频| 9191精品国产免费久久| 俄罗斯特黄特色一大片| 又黄又粗又硬又大视频| 男女之事视频高清在线观看| 又黄又粗又硬又大视频| 国产高清有码在线观看视频 | 亚洲免费av在线视频| 国产高清视频在线播放一区| 女警被强在线播放| 乱人伦中国视频| 亚洲人成电影免费在线| 韩国精品一区二区三区| 操美女的视频在线观看| 午夜福利18| 99久久精品国产亚洲精品| 欧美+亚洲+日韩+国产| 日韩有码中文字幕| 国产精品久久久久久亚洲av鲁大| 97超级碰碰碰精品色视频在线观看| 999久久久国产精品视频| 欧美人与性动交α欧美精品济南到| 在线观看www视频免费| 十八禁人妻一区二区| 国产精品亚洲一级av第二区| 高清毛片免费观看视频网站| 欧美日韩黄片免| 两性夫妻黄色片| 精品国产超薄肉色丝袜足j| 午夜福利视频1000在线观看 | 日本撒尿小便嘘嘘汇集6| 波多野结衣高清无吗| 精品无人区乱码1区二区| 亚洲av成人不卡在线观看播放网| 日本vs欧美在线观看视频| 国产精品久久久久久亚洲av鲁大| 国产区一区二久久| 国产xxxxx性猛交| 精品久久蜜臀av无| 日韩精品免费视频一区二区三区| 午夜成年电影在线免费观看| 亚洲成人国产一区在线观看| 日韩大尺度精品在线看网址 | 两性午夜刺激爽爽歪歪视频在线观看 | 午夜免费成人在线视频| 亚洲成国产人片在线观看| 在线视频色国产色| 亚洲精品国产一区二区精华液| 日韩精品免费视频一区二区三区| 黄色丝袜av网址大全| 久久天堂一区二区三区四区| 黄色a级毛片大全视频| 十八禁网站免费在线| 久久青草综合色| 久久精品影院6| 精品国产乱子伦一区二区三区| 亚洲av成人av| 亚洲av片天天在线观看| 久久人妻熟女aⅴ| 不卡av一区二区三区| 黄频高清免费视频| 欧美精品亚洲一区二区| 丝袜人妻中文字幕| 亚洲一区二区三区色噜噜| 99香蕉大伊视频| 18禁观看日本| 女人精品久久久久毛片| 日韩欧美国产在线观看| 天堂动漫精品| 男男h啪啪无遮挡| 露出奶头的视频| 黄色毛片三级朝国网站| 免费高清在线观看日韩| 欧美绝顶高潮抽搐喷水| 久久久久久久久久久久大奶| 中文亚洲av片在线观看爽| 一区二区三区精品91| 麻豆久久精品国产亚洲av| 国产色视频综合| 999久久久精品免费观看国产| 如日韩欧美国产精品一区二区三区| 欧美亚洲日本最大视频资源| 亚洲人成伊人成综合网2020| 亚洲欧美日韩无卡精品| 久久伊人香网站| 他把我摸到了高潮在线观看| 一级毛片女人18水好多| 成人亚洲精品一区在线观看| 欧美性长视频在线观看| 在线观看午夜福利视频| 国产高清视频在线播放一区| 女人精品久久久久毛片| 久久亚洲精品不卡| 黄色a级毛片大全视频| 岛国视频午夜一区免费看| 亚洲国产精品久久男人天堂| 高清黄色对白视频在线免费看| 夜夜夜夜夜久久久久| 国产精品99久久99久久久不卡| 精品久久久久久久毛片微露脸| 亚洲在线自拍视频| 中文字幕人成人乱码亚洲影| 99在线视频只有这里精品首页| av免费在线观看网站| 嫩草影院精品99| 人妻丰满熟妇av一区二区三区| 午夜福利一区二区在线看| av片东京热男人的天堂| 亚洲精品中文字幕在线视频| 日本 欧美在线| 国产免费男女视频| 视频区欧美日本亚洲| 99精品在免费线老司机午夜| 一区二区日韩欧美中文字幕| 叶爱在线成人免费视频播放| 91成年电影在线观看| 无人区码免费观看不卡| 777久久人妻少妇嫩草av网站| 久久香蕉国产精品| 伦理电影免费视频| 午夜福利欧美成人| 国产区一区二久久| 韩国精品一区二区三区| 99香蕉大伊视频| 妹子高潮喷水视频| 又大又爽又粗| 国产精品1区2区在线观看.| 高清黄色对白视频在线免费看| 亚洲自偷自拍图片 自拍| 亚洲人成77777在线视频| 精品久久久久久久人妻蜜臀av | 高清黄色对白视频在线免费看| 精品久久久精品久久久| 成人亚洲精品一区在线观看| 日日夜夜操网爽| 亚洲av美国av| 日韩欧美国产在线观看| 两个人免费观看高清视频| 精品久久久久久成人av| 久久国产精品男人的天堂亚洲| 狂野欧美激情性xxxx| 最好的美女福利视频网| 极品人妻少妇av视频| 欧美+亚洲+日韩+国产| 三级毛片av免费| 欧美+亚洲+日韩+国产| 18禁黄网站禁片午夜丰满| 少妇粗大呻吟视频| 一区在线观看完整版| 日韩欧美国产一区二区入口| 欧美中文综合在线视频| 国产黄a三级三级三级人| 中文字幕精品免费在线观看视频| 十八禁人妻一区二区| 成人国产一区最新在线观看| 精品久久久久久成人av| 日韩三级视频一区二区三区| 免费在线观看视频国产中文字幕亚洲| 黄片大片在线免费观看| 涩涩av久久男人的天堂| 亚洲天堂国产精品一区在线| 淫秽高清视频在线观看| 九色亚洲精品在线播放| 黄色片一级片一级黄色片| 精品国产一区二区三区四区第35| 欧美一级a爱片免费观看看 | 91成年电影在线观看| 美女国产高潮福利片在线看| 久久久国产成人免费| 国产成人系列免费观看| 黑人欧美特级aaaaaa片| 久久中文字幕一级| 中文亚洲av片在线观看爽| 久久这里只有精品19| 午夜a级毛片| 99精品在免费线老司机午夜| 中文字幕另类日韩欧美亚洲嫩草| 黄网站色视频无遮挡免费观看| 免费在线观看亚洲国产| 婷婷六月久久综合丁香| 中文字幕高清在线视频| 电影成人av| 亚洲专区中文字幕在线| 欧洲精品卡2卡3卡4卡5卡区| 成人免费观看视频高清| 老熟妇乱子伦视频在线观看| 精品熟女少妇八av免费久了| 国产一区在线观看成人免费| 亚洲 欧美一区二区三区| 狠狠狠狠99中文字幕| 国产一区二区三区视频了| 两人在一起打扑克的视频| 国产野战对白在线观看| 成年女人毛片免费观看观看9| 亚洲电影在线观看av| 国产亚洲精品第一综合不卡| 99香蕉大伊视频| 国产精品综合久久久久久久免费 | 国产97色在线日韩免费| 12—13女人毛片做爰片一| 亚洲人成电影免费在线| 亚洲三区欧美一区| 男女下面插进去视频免费观看| 欧美不卡视频在线免费观看 | 久久精品国产综合久久久| 国产一区二区三区在线臀色熟女| netflix在线观看网站| 天天添夜夜摸| 国产免费男女视频| 国产精品精品国产色婷婷| 窝窝影院91人妻| 久久久水蜜桃国产精品网| 啦啦啦观看免费观看视频高清 | 色综合欧美亚洲国产小说| 日韩成人在线观看一区二区三区| 桃色一区二区三区在线观看| 老汉色∧v一级毛片| 两性夫妻黄色片| 午夜福利高清视频| 18禁黄网站禁片午夜丰满| 波多野结衣高清无吗| 欧美中文日本在线观看视频| 美女大奶头视频| 亚洲男人的天堂狠狠| 黄色女人牲交| 91老司机精品| 国产一区二区在线av高清观看| 亚洲av成人一区二区三| 久久中文字幕一级| 一边摸一边抽搐一进一出视频| 啪啪无遮挡十八禁网站| 久久国产精品影院| 真人一进一出gif抽搐免费| 嫩草影视91久久| 国产精品亚洲av一区麻豆| 在线观看免费视频网站a站| 中文字幕最新亚洲高清| 国产欧美日韩精品亚洲av| 91精品国产国语对白视频| 91av网站免费观看| 国产精品98久久久久久宅男小说| 给我免费播放毛片高清在线观看| 日韩免费av在线播放| 亚洲人成电影免费在线| 久久国产乱子伦精品免费另类| 欧美一级毛片孕妇| 最近最新免费中文字幕在线| 亚洲伊人色综图| 久久人人爽av亚洲精品天堂| 性色av乱码一区二区三区2| 国产高清视频在线播放一区| 精品一区二区三区四区五区乱码| 91成人精品电影| 熟女少妇亚洲综合色aaa.| 一a级毛片在线观看| 校园春色视频在线观看| 久久精品国产清高在天天线| 国产人伦9x9x在线观看| 18禁国产床啪视频网站| 免费观看精品视频网站| 黑丝袜美女国产一区| 在线十欧美十亚洲十日本专区| 一级片免费观看大全| 手机成人av网站| 男人的好看免费观看在线视频 | 99精品久久久久人妻精品| 纯流量卡能插随身wifi吗| 操出白浆在线播放| 男女午夜视频在线观看| 国产亚洲欧美精品永久| 精品人妻在线不人妻| 九色国产91popny在线| 变态另类丝袜制服| 91在线观看av| 亚洲av第一区精品v没综合| 欧美不卡视频在线免费观看 | 亚洲伊人色综图| 一卡2卡三卡四卡精品乱码亚洲| 欧美老熟妇乱子伦牲交| 丁香六月欧美| 51午夜福利影视在线观看| 亚洲熟女毛片儿| 三级毛片av免费| 在线观看一区二区三区| 淫妇啪啪啪对白视频|