• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于XOR 門加密的抗控制流攻擊方法*

    2020-09-12 10:07:26余云飛張躍軍汪鵬君
    密碼學(xué)報(bào) 2020年4期
    關(guān)鍵詞:控制流堆棧解密

    余云飛, 張躍軍,3, 汪鵬君, 李 剛

    1. 寧波大學(xué) 信息科學(xué)與工程學(xué)院, 寧波315211

    2. 溫州大學(xué) 電氣與電子工程學(xué)院, 溫州325035

    3. 密碼科學(xué)技術(shù)國(guó)家重點(diǎn)實(shí)驗(yàn)室, 北京100878

    1 引言

    隨著物聯(lián)網(wǎng)、云計(jì)算和移動(dòng)支付等技術(shù)的快速發(fā)展, 嵌入式系統(tǒng)在軍事、汽車、醫(yī)療、通訊等領(lǐng)域得到廣泛應(yīng)用, 尤其是眾多嵌入式系統(tǒng)之間網(wǎng)絡(luò)通訊、協(xié)同處理能力也得到進(jìn)一步加強(qiáng). 這同時(shí)也給攻擊者找到可趁之機(jī). 攻擊者可以利用軟件漏洞實(shí)施控制流攻擊進(jìn)而對(duì)整個(gè)系統(tǒng)進(jìn)行控制. 控制流攻擊是指利用程序漏洞, 通過(guò)篡改程序控制流的存儲(chǔ)地址或控制流數(shù)據(jù)等方式, 將程序?qū)虿?zhí)行預(yù)先設(shè)定的惡意代碼, 達(dá)到破壞系統(tǒng)或盜取關(guān)鍵信息的目的. 根據(jù)惡意代碼注入與否, 控制流攻擊可分為代碼注入攻擊和代碼復(fù)用攻擊. 代碼注入攻擊指攻擊者利用軟件的某些漏洞將惡意代碼注入到應(yīng)用程序. 堆棧溢出攻擊是代碼注入攻擊的一種典型方式, 堆棧中寫入的數(shù)據(jù)量超過(guò)堆棧本身的容量, 溢出的數(shù)據(jù)可以覆蓋合法的數(shù)據(jù), 但由于原始程序并沒(méi)有做邊界檢查, 這就為攻擊者實(shí)施溢出攻擊埋下隱患. 攻擊者可以利用溢出攻擊覆蓋原始返回地址, 將返回地址篡改為指向預(yù)先注入惡意代碼的地址, 進(jìn)行控制流劫持. 堆棧溢出攻擊如圖1 所示, 攻擊者用起始地址A 覆蓋堆棧中的返回地址, 進(jìn)行控制流的劫持. 隨著數(shù)據(jù)執(zhí)行保護(hù)(Data Execution Prevention, DEP) 技術(shù)[1]的提出, 代碼注入攻擊被有效地阻止.

    圖1 堆棧溢出攻擊Figure 1 Stack overflow attack

    代碼復(fù)用攻擊則利用程序本身的代碼片段去組成想要實(shí)施的惡意代碼, 研究表明這種方法能夠成功繞過(guò)DEP 機(jī)制, 進(jìn)而實(shí)施控制流攻擊——面向返回的編程攻擊(Return Oriented Programming, ROP)[2].攻擊者實(shí)施ROP 攻擊, 不需要向內(nèi)存中注入惡意代碼, 僅利用程序中大量以ret 結(jié)尾的指令作為配件gadget 即可組成圖靈完備的惡意代碼實(shí)施攻擊. 針對(duì)控制流攻擊, 許多防御方法被相繼提出, 本文主要考慮與硬件特性相關(guān)的方法. 文獻(xiàn)[3,4] 提出利用控制流完整性(Control Flow Integrity, CFI) 檢測(cè)異??刂屏? 該方案通過(guò)線下靜態(tài)分析獲取目標(biāo)地址白名單, 每次控制流轉(zhuǎn)移時(shí), 立即詢問(wèn)該地址是否在白名單中, 一旦出現(xiàn)目標(biāo)地址不在白名單的間接跳轉(zhuǎn),就會(huì)報(bào)錯(cuò)并終止程序, 由此檢測(cè)控制流跳轉(zhuǎn)異常, 但要獲取完備的目標(biāo)地址白名單是很難實(shí)現(xiàn)的; 文獻(xiàn)[5]通過(guò)研究ROP 對(duì)地址信息的依賴性, 在探究隨機(jī)化效率的基礎(chǔ)上, 提出一種短序列隨機(jī)化的抗攻擊技術(shù), 并對(duì)隨機(jī)化覆蓋率的特性進(jìn)行剖析, 解決了如何提高隨機(jī)化覆蓋率問(wèn)題, 但是攻擊者可以利用內(nèi)存泄露方式獲得隨機(jī)化后的數(shù)據(jù)進(jìn)行攻擊; 文獻(xiàn)[6] 提出基于異??刂屏髯R(shí)別的漏洞攻擊檢測(cè)方法, 能夠準(zhǔn)確檢測(cè)到漏洞進(jìn)行攻擊, 并可作為漏洞利用攻擊的實(shí)時(shí)檢測(cè)方案,而由于此方案需要擴(kuò)展指令集, 可能造成指令集不兼容問(wèn)題; 文獻(xiàn)[7]針對(duì)ROP 攻擊提出采用指令集隨機(jī)化的防御策略, 在指令末端數(shù)據(jù)中設(shè)定多寄存器并在數(shù)據(jù)范圍內(nèi)隨機(jī)分配寄存器數(shù)據(jù), 達(dá)到防御ROP 攻擊的目的, 但由于間接跳轉(zhuǎn)指令的識(shí)別, 如無(wú)法正確識(shí)別目標(biāo)指令就不能保證隨機(jī)化后的正確性; 文獻(xiàn)[8]提出上下文控制流完整性檢查, 利用intel CPU 中的LBR(Last Branch Record, LBR)機(jī)制, 每當(dāng)程序要執(zhí)行重要的系統(tǒng)調(diào)用時(shí)對(duì)LBR 中保存的先前的跳轉(zhuǎn)指令進(jìn)行CFI 判斷, 若全部符合, 則繼續(xù)執(zhí)行, 若不符合控制流圖, 跳轉(zhuǎn)則停止執(zhí)行并報(bào)錯(cuò), 有效地檢測(cè)出控制流的非法轉(zhuǎn)移, 但由于檢測(cè)粒度不夠細(xì), 攻擊者可通過(guò)構(gòu)造棧和選擇函數(shù)實(shí)施攻擊; 文獻(xiàn)[9] 提出利用Intel 處理器跟蹤的硬件機(jī)制, 結(jié)合虛擬技術(shù)對(duì)內(nèi)核模塊進(jìn)行控制流完整性檢查, 對(duì)防御ROP 攻擊具有極強(qiáng)的保護(hù)精確性, 兼容性和效率, 但是生成完備的內(nèi)核模塊控制流圖非常困難, 并且由于細(xì)粒度的控制流完整性檢查, 將會(huì)引入很大的性能開銷; 文獻(xiàn)[10] 提出一種基于異常控制流識(shí)別的攻擊檢測(cè)方法, 該方法通過(guò)構(gòu)建完整的安全執(zhí)行輪廓, 并限定控制流轉(zhuǎn)移的合法目標(biāo), 來(lái)識(shí)別異??刂屏鬓D(zhuǎn)移, 而構(gòu)建完整的安全執(zhí)行輪廓十分困難, 若不能構(gòu)建完整的安全輪廓, 將會(huì)導(dǎo)致攻擊誤報(bào)問(wèn)題; 文獻(xiàn)[11] 在分析增強(qiáng)內(nèi)容敏感和字段敏感指針的基礎(chǔ)上, 提出細(xì)粒度的控制流完整性檢測(cè)方法, 保證操作系統(tǒng)內(nèi)核完整性, 細(xì)粒度檢查要求嚴(yán)格控制每一個(gè)間接轉(zhuǎn)移指令的轉(zhuǎn)移目標(biāo), 將會(huì)引入過(guò)大的性能開銷; 文獻(xiàn)[12] 提出控制流完整性監(jiān)視保護(hù), 它是一種粗粒度控制流完整性檢查方法, 關(guān)鍵思想是以可變大小的塊指令動(dòng)態(tài)地限制間接分支僅定位程序塊的第一條指令, 而粗粒度CFI 則是將一組類似或相近類型的目標(biāo)歸到一起進(jìn)行檢查, 由于檢查粒度不夠細(xì), 攻擊者依然可以利用精心設(shè)計(jì)的指令配件繞過(guò)防御機(jī)制實(shí)施攻擊; 文獻(xiàn)[13] 提出一種新的硬件輔助CFI 框架, 該框架使用功能標(biāo)簽方法和有效標(biāo)簽的狀態(tài)模型來(lái)實(shí)施細(xì)粒度CFI 策略, 然而細(xì)粒度的檢查將會(huì)引入過(guò)大的開銷; 文獻(xiàn)[14] 提出一種基于加密消息認(rèn)證碼, 保護(hù)控制流元素并通過(guò)動(dòng)態(tài)檢查阻止所有已知的攻擊, 實(shí)質(zhì)上此方案也屬于粗粒度CFI 檢查, 攻擊者依然可以利用配件繞過(guò)此防御機(jī)制; 文獻(xiàn)[15] 提出利用影子棧和片內(nèi)安全存儲(chǔ)區(qū)等硬件實(shí)現(xiàn)功能齊全的CFI 指令集架構(gòu), 進(jìn)而防御控制流攻擊, 而由于此方案需要對(duì)指令集修改, 將會(huì)導(dǎo)致指令集不兼容等問(wèn)題.

    綜上, 針對(duì)以上硬件防御手段或存在開銷大或安全性低, 亦或指令集不兼容等問(wèn)題[16,17], 本文采用硬件開銷較小的XOR 門加密電路和內(nèi)置安全寄存器組對(duì)返回地址加密及存儲(chǔ). 如此, 既不會(huì)帶來(lái)過(guò)大的開銷, 也不會(huì)引入新的指令集.

    2 XOR 門加密抗控制流攻擊

    鑒于現(xiàn)有抗控制流技術(shù)存在的問(wèn)題, 提出一種基于XOR 門加密的抗控制流攻擊方法, 電路結(jié)構(gòu)框圖如圖2 所示. 攻擊者實(shí)施控制流攻擊必須篡改堆棧中的返回地址, 為了防止攻擊者修改堆棧中的返回地址且不帶來(lái)過(guò)大的硬件開銷, 引入XOR 加密電路對(duì)返回地址進(jìn)行加密處理, 當(dāng)指令譯碼結(jié)果為程序調(diào)用指令call 時(shí), 返回地址不會(huì)被直接壓入到堆棧中, 而是經(jīng)過(guò)XOR 加密電路加密. 為了檢測(cè)加密后的返回地址是否被攻擊者修改, 需要對(duì)加密后的返回地址進(jìn)行存儲(chǔ), 因此引入內(nèi)置安全寄存器組(Build-in Security Register Bank, BSRB) 存儲(chǔ)加密后的返回地址. 加密的返回地址被同時(shí)壓入堆棧和內(nèi)置安全寄存器組中,當(dāng)指令譯碼結(jié)果為程序返回指令ret 時(shí), 堆棧和內(nèi)置安全寄存器組中的加密返回地址則要經(jīng)過(guò)XOR 解密電路后送入地址比較器, 通過(guò)返回地址比較結(jié)果檢測(cè)系統(tǒng)是否受到控制流攻擊, 若受到攻擊, 立即觸發(fā)reset 信號(hào)翻轉(zhuǎn)為有效電平使系統(tǒng)重新初始化, 停止程序繼續(xù)執(zhí)行.

    2.1 XOR 加/解密返回地址

    圖2 抗控制流攻擊結(jié)構(gòu)框圖Figure 2 Diagram of defending control flow attack

    為保護(hù)返回地址不被篡改, 引入XOR 門加/解密電路對(duì)返回地址進(jìn)行加/解密. 正常情況下, 當(dāng)系統(tǒng)執(zhí)行程序調(diào)用指令call 時(shí), 下一條指令的地址會(huì)被壓入到堆棧中, 當(dāng)執(zhí)行程序返回指令ret 時(shí), 系統(tǒng)會(huì)從堆棧中取出返回地址, 繼續(xù)執(zhí)行下一條指令. 為防止攻擊者利用軟件漏洞去篡改堆棧中的返回地址, 進(jìn)而實(shí)施控制流劫持, 引入XOR 門加密電路. 當(dāng)執(zhí)行調(diào)用指令call 時(shí), 返回地址A 不會(huì)被直接壓入到堆棧中, 而是經(jīng)過(guò)XOR 加密電路與密鑰K 異或加密. 密鑰K 則是由偽隨機(jī)數(shù)發(fā)生器生成的16 位隨機(jī)數(shù)并存儲(chǔ)在專門的密鑰寄存器中, 并經(jīng)過(guò)DesignCompiler 綜合, 在TSMC 65 nm CMOS 工藝下平均功耗為0.187 mW, 關(guān)鍵路徑延時(shí)為2.0 ns, 產(chǎn)生的隨機(jī)數(shù)可以通過(guò)NIST 測(cè)試. 如圖3(a) 所示, 堆棧中壓入的是經(jīng)過(guò)XOR 加密電路加密的返回地址(K ⊕A); 當(dāng)執(zhí)行程序返回指令ret 時(shí), 堆棧中的返回地址則要經(jīng)過(guò)XOR 解密單元, 如圖3(b) 所示, 出棧的返回地址為K ⊕A ⊕K). 攻擊者如果篡改堆棧中加密過(guò)的返回地址, 當(dāng)其從堆棧中取出時(shí), 須經(jīng)過(guò)XOR 解密單元, 由于攻擊者篡改的返回地址沒(méi)有經(jīng)過(guò)XOR 加密單元,攻擊者想要執(zhí)行指令的地址A 將被解密電路導(dǎo)向地址(K ⊕a) 由于K 未知繼而攻擊失敗.

    圖3 XOR 門加/解密電路Figure 3 XOR gate encrypt/decrypt circuit

    2.2 存儲(chǔ)加密返回地址

    圖4 為提出的內(nèi)置安全寄存器組, 用于存儲(chǔ)加密后的返回地址. 攻擊者實(shí)施控制流攻擊的基礎(chǔ)就是在系統(tǒng)執(zhí)行調(diào)用指令call, 返回地址被壓入到堆棧后, 對(duì)堆棧中的返回地址通過(guò)緩沖區(qū)溢出的方法進(jìn)行篡改.為了檢測(cè)堆棧中加密后的返回地址是否被篡改, 引入內(nèi)置安全寄存器組備份加密返回地址. 內(nèi)置安全寄存器組實(shí)質(zhì)上是一個(gè)特殊的堆棧, 用于專門存儲(chǔ)加密的返回地址和保護(hù)其不被攻擊者覆蓋. 該寄存器組中的加密返回地址只能通過(guò)調(diào)用指令call 和程序返回指令ret 寫入和讀取, 而其他指令禁止訪問(wèn).

    3 方案實(shí)施

    為驗(yàn)證所提方案的有效性, 使用硬件編程語(yǔ)言verilog 分別在oc_8051 處理器與ARM6 處理器的取指、譯指及執(zhí)行階段加入XOR 加解密電路和內(nèi)置安全寄存器組及地址比較器, 實(shí)現(xiàn)具有防御控制流攻擊功能的處理器.

    3.1 抗控制流攻擊的處理器硬件架構(gòu)

    圖5 為本方案在處理器取指、譯指、執(zhí)行階段加入XOR 地址加解密單元和內(nèi)置安全寄存器組及地址比較器架構(gòu)框圖, 檢測(cè)處理器是否受到控制流攻擊步驟如下.

    步驟1: 指令譯碼結(jié)果為程序調(diào)用指令call 時(shí), 觸發(fā)偽隨機(jī)數(shù)發(fā)生器產(chǎn)生密鑰K 存儲(chǔ)到密鑰寄存器中;

    步驟2: 將返回地址送入XOR 加密單元進(jìn)行加密處理;

    步驟3: 將加密后的返回地址同時(shí)送入壓入堆棧和內(nèi)置安全寄存器組;

    步驟4: 指令譯碼結(jié)果為程序返回指令ret 時(shí), 同時(shí)彈出堆棧和內(nèi)置安全寄存器組中的加密返回地址,并送入到XOR 解密單元, 將加密的返回地址進(jìn)行解密處理;

    步驟5: 在執(zhí)行階段, 將從堆棧和內(nèi)置安全寄存器組中彈出的解密后返回地址送入到地址比較器;

    步驟6: 若地址比較器結(jié)果相同, 則繼續(xù)執(zhí)行程序, 反之則停止執(zhí)行程序.

    圖5 抗控制流攻擊處理器的架構(gòu)Figure 5 Architecture of defending control flow attack processor

    3.2 抗控制流攻擊的處理器工作過(guò)程

    抗控制流攻擊處理器具體工作流程如圖6 所示. 處理器工作過(guò)程分為五個(gè)階段: 取指、譯指、執(zhí)行、訪存、寫回. 當(dāng)處理器處于譯指階段時(shí), 指令譯碼結(jié)果為call 指令時(shí), 即子程序開始調(diào)用. 處理器將觸發(fā)隨機(jī)數(shù)發(fā)生器產(chǎn)生密鑰K 存儲(chǔ)到密鑰寄存器并將返回地址送入XOR 加密單元進(jìn)行加密, 加密過(guò)后的返回地址被送入到堆棧和BSRB; 指令譯碼結(jié)果為ret 指令時(shí), 即子程序調(diào)用結(jié)束. 處理器將同時(shí)彈出BSRB和堆棧中的加密返回地址并送入到解密單元, 并將解密的返回地址送入地址比較器進(jìn)行比較. 若比較結(jié)果相同則程序繼續(xù)正常執(zhí)行, 反之則停止執(zhí)行. 若攻擊者篡改堆棧中加密后的返回地址進(jìn)行劫持控制流, 則篡改后的返回地址出棧后必須強(qiáng)制經(jīng)過(guò)解密電路, 由于篡改后的地址未經(jīng)過(guò)加密, 最終出棧的返回地址并非攻擊者想要執(zhí)行指令的地址, 控制流攻擊則失敗. 在攻擊者無(wú)法獲取密鑰K 時(shí)此方案是安全的, 但若攻擊者同時(shí)覆蓋堆棧和BSRB 中的返回地址, 由于XOR 解密單元的存在, 攻擊者想要執(zhí)行的指令地址依然會(huì)被強(qiáng)制解密, 攻擊依舊失敗, 只是系統(tǒng)不會(huì)做出異常處理, 而是繼續(xù)執(zhí)行其它地址處的指令.

    圖6 抗控制流攻擊的流程圖Figure 6 Process of defending control flow

    4 實(shí)驗(yàn)結(jié)果與安全性分析

    為驗(yàn)證方案的有效性, 進(jìn)行g(shù)adget 消除與邏輯綜合以及波形仿真等實(shí)驗(yàn), 實(shí)驗(yàn)環(huán)境包括: Intel Xeon(R) Dual-Core CPU 2.0 GHz、6 G RAM 服務(wù)器, 涉及的工具軟件包括: ROPGadget-master5.4、Pin2.14、NClaunch 以及DesignCompiler.

    4.1 安全性分析

    攻擊者若要實(shí)施控制流劫持進(jìn)行ROP 攻擊, 必須有大量可用的以ret 為結(jié)尾的指令片段作為配件gadget 組成惡意代碼, 因此減少可被利用的gadget 數(shù)目就能降低攻擊者劫持控制流的可能性. 通過(guò)加解密電路, 使堆棧中的攻擊者篡改后的地址經(jīng)過(guò)解密指向不是以ret 為結(jié)尾的指令片段處, 進(jìn)而減少可被攻擊者使用的gadget. 但是由于提出的防御機(jī)制是在調(diào)用指令call 和程序返回指令ret 控制下加解密返回地址, 若加密后的gadget 地址恰好是間接跳轉(zhuǎn)指令jmp 或間接調(diào)用指令call 的目標(biāo)地址, 則此gadget依然可被攻擊者使用, 進(jìn)而實(shí)施攻擊. 為了得到gadget 消除率, 首先使用ROPGadget-master5.4 工具掃描測(cè)試程序, 獲得測(cè)試程序中的gadget 的總數(shù), 然后用Pin 提取測(cè)試程序的間接跳轉(zhuǎn)指令jmp 及間接調(diào)用指令call 的目的地址, 最后在二進(jìn)制代碼翻譯工具Pin 框架下實(shí)現(xiàn)此方法, 并提取此方案加密后的gadget 地址. 若一個(gè)gadget 地址加密后恰好是間接跳轉(zhuǎn)指令jmp 或間接調(diào)用指令call 的目的地址, 則此gadget 可以被攻擊者利用, 統(tǒng)計(jì)此gadget 數(shù)目, 得到gadget 消除率. 基準(zhǔn)測(cè)試程序在本方案中的gadget消除率, 如表1 所示. 其中5 個(gè)程序?qū)儆赗IPE 測(cè)試程序, RIPE 里面包含了850 個(gè)緩沖區(qū)溢出攻擊程序.實(shí)驗(yàn)結(jié)果顯示gadget 平均消除率為99.52%, 結(jié)果表明此方法可以有效防御控制流攻擊.

    表1 Gadget 消除率Table 1 Gadget elimination rate

    4.2 硬件開銷

    表2 與表3 是通過(guò)修改oc_8051 處理器和ARM6 處理器的源代碼加入XOR 加解密電路與內(nèi)置安全寄存器組以及地址比較器后的硬件開銷, 使用DesignCompiler 綜合獲得面積、功耗和延時(shí). 結(jié)果顯示在TSMC 65nm CMOS 工藝下oc_8051 處理器面積和功耗分別增加5.10% 和6.06%, ARM6 處理器面積和功耗分別增加5.25% 和6.3%, 與文獻(xiàn)[18] 相比, 此方案硬件開銷減小了22.95%, 大大減小了硬件開銷.

    表2 oc_8051 處理器硬件開銷情況Table 2 Overhead of oc_8051 processor

    表3 ARM6 處理器硬件開銷情況Table 3 Overhead of ARM6 processor

    4.3 仿真波形

    圖7 為當(dāng)堆棧中的返回地址與內(nèi)置安全寄存器組中的返回地址不同時(shí), 使用NClaunch 獲得的波形圖.

    圖7 仿真波形Figure 7 Simulation waveform

    CLK 為時(shí)鐘信號(hào), INT 和INT_V 分別為中斷信號(hào)和中斷向量, RES 和RETI 分別為比較地址信號(hào)和中斷返回信號(hào), ROM 為指令存儲(chǔ)地址. 當(dāng)ret 指令執(zhí)行時(shí)RES 為0, 返回地址比較結(jié)果不相同, 證明堆棧中返回地址遭到篡改.

    5 總結(jié)

    本文首先利用XOR 門加密電路對(duì)返回地址進(jìn)行加密, 然后將加密后的返回地址同時(shí)壓入內(nèi)置安全寄存器和堆棧, 最后將解密后的返回地址送入地址比較器, 根據(jù)返回地址比較結(jié)果實(shí)現(xiàn)檢測(cè)和防御控制流攻擊的目的. 實(shí)驗(yàn)結(jié)果表明本方案在TSMC 65 nm CMOS 工藝下gadget 平均消除率高達(dá)99.52%, 面積和功耗最大分別僅增加了5.25% 和6.3%. 應(yīng)該說(shuō)明的是該方法僅局限于防御ROP 型與代碼注入型控制流攻擊, 無(wú)法防御面向跳轉(zhuǎn)的編程攻擊型(Jump Oriented Programming, JOP) 控制流攻擊和拒絕服務(wù)攻擊.

    猜你喜歡
    控制流堆棧解密
    解密“熱脹冷縮”
    抵御控制流分析的Python 程序混淆算法
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    解密“一包三改”
    抵御控制流分析的程序混淆算法
    炫詞解密
    嵌入式軟件堆棧溢出的動(dòng)態(tài)檢測(cè)方案設(shè)計(jì)*
    基于堆棧自編碼降維的武器裝備體系效能預(yù)測(cè)
    基于控制流隱藏的代碼迷惑
    解密“大調(diào)解”
    最后的刺客免费高清国语| 久久影院123| 国产免费视频播放在线视频| 亚洲精品国产av蜜桃| 国产av一区二区精品久久| 久久国产精品大桥未久av| 国产一区二区三区av在线| 男女高潮啪啪啪动态图| 国产精品99久久99久久久不卡 | 国产成人freesex在线| 欧美精品一区二区大全| 国产成人精品婷婷| 亚洲国产色片| 国产免费又黄又爽又色| 亚洲欧美一区二区三区黑人 | 如日韩欧美国产精品一区二区三区 | 国产一区二区在线观看日韩| 天堂8中文在线网| 国产片特级美女逼逼视频| 蜜桃久久精品国产亚洲av| 亚洲久久久国产精品| 日产精品乱码卡一卡2卡三| 久久久久视频综合| 女性被躁到高潮视频| 在线观看人妻少妇| 欧美精品一区二区大全| 狂野欧美激情性xxxx在线观看| 婷婷色综合www| 精品亚洲乱码少妇综合久久| 一级毛片黄色毛片免费观看视频| 免费不卡的大黄色大毛片视频在线观看| 精品少妇内射三级| 狠狠精品人妻久久久久久综合| 丁香六月天网| 亚洲av日韩在线播放| videos熟女内射| 99热这里只有是精品在线观看| 在现免费观看毛片| 一区二区三区四区激情视频| 有码 亚洲区| 五月伊人婷婷丁香| 大香蕉久久成人网| 国产在线免费精品| 日韩一区二区视频免费看| 少妇被粗大的猛进出69影院 | 简卡轻食公司| 另类精品久久| 欧美成人午夜免费资源| 人妻制服诱惑在线中文字幕| 中文欧美无线码| 国产一区二区在线观看日韩| av电影中文网址| 啦啦啦视频在线资源免费观看| 黑人欧美特级aaaaaa片| 亚洲综合色网址| 国国产精品蜜臀av免费| 91久久精品国产一区二区成人| 黄片播放在线免费| 老司机影院成人| 国产一区有黄有色的免费视频| 一级毛片黄色毛片免费观看视频| 一边亲一边摸免费视频| 在线观看www视频免费| 欧美老熟妇乱子伦牲交| 中文欧美无线码| 黄色怎么调成土黄色| 亚洲精品456在线播放app| 久久精品国产亚洲av涩爱| 国产午夜精品久久久久久一区二区三区| 国产高清国产精品国产三级| 晚上一个人看的免费电影| 看免费成人av毛片| 久久精品久久久久久噜噜老黄| 精品少妇久久久久久888优播| 91精品国产九色| 十八禁网站网址无遮挡| 哪个播放器可以免费观看大片| 成人18禁高潮啪啪吃奶动态图 | h视频一区二区三区| 人妻夜夜爽99麻豆av| 2018国产大陆天天弄谢| 免费黄色在线免费观看| 不卡视频在线观看欧美| 国产成人免费观看mmmm| 色婷婷久久久亚洲欧美| 99久久精品一区二区三区| 成人毛片a级毛片在线播放| 一级a做视频免费观看| 国产黄色视频一区二区在线观看| 91精品三级在线观看| 成人手机av| 天美传媒精品一区二区| 一级黄片播放器| 国产免费视频播放在线视频| 国产黄频视频在线观看| 亚洲精品自拍成人| 国产黄色免费在线视频| 亚洲欧美成人综合另类久久久| www.色视频.com| 十分钟在线观看高清视频www| 在线观看国产h片| 亚洲成人手机| 天堂俺去俺来也www色官网| 91精品国产九色| 伊人久久精品亚洲午夜| 成人国语在线视频| 久久久久网色| 国产成人午夜福利电影在线观看| 国产精品无大码| 亚洲欧洲日产国产| 美女国产视频在线观看| 国产精品久久久久久久久免| 亚洲第一av免费看| 国产一区有黄有色的免费视频| 男女国产视频网站| 成人国产麻豆网| 日本爱情动作片www.在线观看| 日韩欧美精品免费久久| 国内精品宾馆在线| 久久久久久久亚洲中文字幕| 最近中文字幕2019免费版| 日韩不卡一区二区三区视频在线| 亚洲,一卡二卡三卡| 999精品在线视频| 热99久久久久精品小说推荐| 日本黄大片高清| 视频在线观看一区二区三区| 一级片'在线观看视频| 99九九在线精品视频| 纯流量卡能插随身wifi吗| 国产午夜精品一二区理论片| 成人毛片60女人毛片免费| 91久久精品电影网| 国产成人91sexporn| 高清不卡的av网站| 九色亚洲精品在线播放| 蜜桃久久精品国产亚洲av| 尾随美女入室| 一区二区三区精品91| 久久影院123| 国产片特级美女逼逼视频| 麻豆精品久久久久久蜜桃| 成年av动漫网址| 国产精品国产av在线观看| 国产成人精品在线电影| 国产一区二区在线观看日韩| 国产亚洲最大av| 国产 精品1| 成人午夜精彩视频在线观看| 亚洲中文av在线| 99热国产这里只有精品6| 日本爱情动作片www.在线观看| 欧美丝袜亚洲另类| 国产av一区二区精品久久| 边亲边吃奶的免费视频| 欧美另类一区| 亚洲欧美中文字幕日韩二区| 97在线人人人人妻| 看十八女毛片水多多多| 99热网站在线观看| 精品卡一卡二卡四卡免费| 一级黄片播放器| 日韩在线高清观看一区二区三区| 最近中文字幕2019免费版| 亚洲欧洲国产日韩| 日日爽夜夜爽网站| 国产乱来视频区| 精品亚洲成国产av| 久久久国产精品麻豆| 美女脱内裤让男人舔精品视频| 成人手机av| 中文字幕最新亚洲高清| 免费观看无遮挡的男女| 高清欧美精品videossex| 国产精品久久久久久久久免| 亚洲国产日韩一区二区| 九九在线视频观看精品| 国产极品粉嫩免费观看在线 | 视频区图区小说| 看非洲黑人一级黄片| 狂野欧美激情性xxxx在线观看| 国产亚洲精品久久久com| 麻豆精品久久久久久蜜桃| 午夜视频国产福利| 亚洲精华国产精华液的使用体验| 免费日韩欧美在线观看| 日本黄色片子视频| 久久久久久久大尺度免费视频| 一级毛片aaaaaa免费看小| 夫妻性生交免费视频一级片| 亚洲色图 男人天堂 中文字幕 | 亚洲欧美一区二区三区黑人 | 熟女电影av网| 国产亚洲最大av| 亚洲美女搞黄在线观看| 久久久久久久久久人人人人人人| 久久午夜综合久久蜜桃| 国产高清三级在线| 亚洲美女视频黄频| 妹子高潮喷水视频| 国产免费福利视频在线观看| 日韩av不卡免费在线播放| 久久精品久久久久久久性| av电影中文网址| 晚上一个人看的免费电影| 成人免费观看视频高清| 老司机影院毛片| 国产一区二区三区av在线| 十分钟在线观看高清视频www| 午夜福利影视在线免费观看| 久久久久国产精品人妻一区二区| 国产亚洲av片在线观看秒播厂| 在线精品无人区一区二区三| 搡女人真爽免费视频火全软件| 国产黄片视频在线免费观看| 国产精品国产三级国产专区5o| 日韩精品免费视频一区二区三区 | 高清毛片免费看| 色94色欧美一区二区| 国产极品粉嫩免费观看在线 | 女性生殖器流出的白浆| 亚洲情色 制服丝袜| 中文字幕人妻熟人妻熟丝袜美| 国产精品国产三级专区第一集| 日韩欧美精品免费久久| 岛国毛片在线播放| 久久综合国产亚洲精品| 国产精品国产三级国产专区5o| 天堂8中文在线网| 99久久中文字幕三级久久日本| 国产av国产精品国产| 妹子高潮喷水视频| 国产毛片在线视频| 黄片无遮挡物在线观看| 亚洲天堂av无毛| 国产成人精品一,二区| 热re99久久精品国产66热6| 午夜激情久久久久久久| 成人国产麻豆网| 一区二区三区四区激情视频| 亚洲欧美中文字幕日韩二区| 亚洲图色成人| 久久狼人影院| 岛国毛片在线播放| 亚洲精品久久久久久婷婷小说| 又粗又硬又长又爽又黄的视频| av卡一久久| 在线亚洲精品国产二区图片欧美 | 国产午夜精品久久久久久一区二区三区| 青青草视频在线视频观看| 丰满饥渴人妻一区二区三| videos熟女内射| 色网站视频免费| 久久狼人影院| 蜜臀久久99精品久久宅男| 国产成人精品久久久久久| 少妇人妻精品综合一区二区| 精品99又大又爽又粗少妇毛片| 国产精品久久久久久精品电影小说| 高清毛片免费看| 久久人妻熟女aⅴ| 亚洲国产精品专区欧美| 王馨瑶露胸无遮挡在线观看| 午夜精品国产一区二区电影| 成人亚洲欧美一区二区av| 一区二区av电影网| 国语对白做爰xxxⅹ性视频网站| 中文字幕久久专区| 欧美xxⅹ黑人| 国产国拍精品亚洲av在线观看| 亚洲国产色片| av在线老鸭窝| 亚洲欧美一区二区三区黑人 | 免费观看性生交大片5| 久久99热6这里只有精品| 久久久久久久久久成人| 国产欧美日韩综合在线一区二区| 99国产精品99久久久久| 乱人伦中国视频| av超薄肉色丝袜交足视频| 久久热在线av| 国产深夜福利视频在线观看| 日韩熟女老妇一区二区性免费视频| 在线观看免费午夜福利视频| 女人爽到高潮嗷嗷叫在线视频| 国产日韩欧美在线精品| 丝袜美腿诱惑在线| 成人三级做爰电影| 久久 成人 亚洲| 天天影视国产精品| 天堂中文最新版在线下载| 可以免费在线观看a视频的电影网站| 女人爽到高潮嗷嗷叫在线视频| videos熟女内射| 欧美日韩亚洲综合一区二区三区_| 狂野欧美激情性xxxx| 亚洲专区字幕在线| 在线永久观看黄色视频| 午夜精品久久久久久毛片777| 99九九在线精品视频| 蜜桃在线观看..| 一级片'在线观看视频| 91成人精品电影| 日韩有码中文字幕| 18禁观看日本| 无人区码免费观看不卡 | 精品久久久久久电影网| 乱人伦中国视频| 99精品久久久久人妻精品| 建设人人有责人人尽责人人享有的| 在线看a的网站| 一本久久精品| 黄频高清免费视频| 欧美国产精品va在线观看不卡| 免费高清在线观看日韩| 精品卡一卡二卡四卡免费| 亚洲精品国产精品久久久不卡| 青青草视频在线视频观看| 一区二区日韩欧美中文字幕| 极品人妻少妇av视频| 午夜精品国产一区二区电影| 国产极品粉嫩免费观看在线| 久久人人97超碰香蕉20202| 69精品国产乱码久久久| 成人av一区二区三区在线看| 久久香蕉激情| 蜜桃国产av成人99| 免费观看a级毛片全部| 久久久精品区二区三区| 欧美精品一区二区免费开放| 精品国产亚洲在线| 又大又爽又粗| 黄网站色视频无遮挡免费观看| 日韩人妻精品一区2区三区| 欧美性长视频在线观看| 亚洲国产精品一区二区三区在线| 国产老妇伦熟女老妇高清| 久久人妻福利社区极品人妻图片| 王馨瑶露胸无遮挡在线观看| 叶爱在线成人免费视频播放| 欧美人与性动交α欧美软件| 黄频高清免费视频| 国产精品电影一区二区三区 | 中国美女看黄片| 手机成人av网站| 国产福利在线免费观看视频| 91精品国产国语对白视频| 国产真人三级小视频在线观看| 超色免费av| 正在播放国产对白刺激| 黄色成人免费大全| 在线观看免费视频网站a站| 视频区图区小说| 精品久久久精品久久久| 久久天堂一区二区三区四区| 无人区码免费观看不卡 | 大香蕉久久网| 国产男女内射视频| 999精品在线视频| 亚洲七黄色美女视频| 欧美中文综合在线视频| 欧美日韩精品网址| 国产在线视频一区二区| 一本—道久久a久久精品蜜桃钙片| 大片免费播放器 马上看| 国产欧美日韩一区二区三区在线| 少妇裸体淫交视频免费看高清 | 国产老妇伦熟女老妇高清| 一本一本久久a久久精品综合妖精| 精品久久久久久电影网| 在线观看66精品国产| www.自偷自拍.com| 精品人妻1区二区| 国产成人精品无人区| 国产精品一区二区在线不卡| 99国产极品粉嫩在线观看| 高清毛片免费观看视频网站 | 悠悠久久av| 国产成人免费无遮挡视频| 老司机深夜福利视频在线观看| 精品亚洲乱码少妇综合久久| 一夜夜www| 色尼玛亚洲综合影院| 不卡一级毛片| 欧美激情高清一区二区三区| 国产日韩一区二区三区精品不卡| 老司机靠b影院| 亚洲av欧美aⅴ国产| 国产精品电影一区二区三区 | 成人免费观看视频高清| 搡老熟女国产l中国老女人| 女人久久www免费人成看片| 啦啦啦在线免费观看视频4| 国产在线免费精品| netflix在线观看网站| 国内毛片毛片毛片毛片毛片| 一边摸一边抽搐一进一出视频| 久久亚洲真实| 久久久久久免费高清国产稀缺| 男女边摸边吃奶| 中文亚洲av片在线观看爽 | 怎么达到女性高潮| 露出奶头的视频| 国产在视频线精品| 欧美精品人与动牲交sv欧美| 日韩一区二区三区影片| 精品熟女少妇八av免费久了| 国产男靠女视频免费网站| 欧美黄色淫秽网站| av欧美777| 中文字幕最新亚洲高清| 19禁男女啪啪无遮挡网站| 国产1区2区3区精品| 成在线人永久免费视频| 久久精品亚洲熟妇少妇任你| 免费看十八禁软件| 女人被躁到高潮嗷嗷叫费观| av片东京热男人的天堂| 国产不卡一卡二| 高清在线国产一区| 亚洲熟妇熟女久久| 成人永久免费在线观看视频 | 亚洲精品国产区一区二| 精品一区二区三区四区五区乱码| 欧美在线黄色| 欧美中文综合在线视频| 国产精品二区激情视频| 9191精品国产免费久久| 天天操日日干夜夜撸| av免费在线观看网站| 久久精品亚洲av国产电影网| 999久久久国产精品视频| 免费不卡黄色视频| 精品一品国产午夜福利视频| 久久热在线av| 91成年电影在线观看| 国产成+人综合+亚洲专区| 久久99一区二区三区| 国产精品熟女久久久久浪| 最近最新免费中文字幕在线| 精品一区二区三区视频在线观看免费 | 激情在线观看视频在线高清 | 国产精品一区二区免费欧美| 91成年电影在线观看| av不卡在线播放| 1024视频免费在线观看| 美女视频免费永久观看网站| 国产区一区二久久| 日韩欧美一区视频在线观看| 国产精品免费视频内射| 日韩欧美免费精品| 久热爱精品视频在线9| 国产av又大| 蜜桃国产av成人99| 日本av免费视频播放| 在线观看免费视频日本深夜| 国产精品av久久久久免费| 91精品国产国语对白视频| 亚洲,欧美精品.| 欧美日韩亚洲国产一区二区在线观看 | 久久久久久亚洲精品国产蜜桃av| 国产高清视频在线播放一区| 久久精品成人免费网站| 成年人午夜在线观看视频| 亚洲九九香蕉| 色播在线永久视频| 18禁国产床啪视频网站| 国产精品亚洲av一区麻豆| 热re99久久精品国产66热6| 最近最新中文字幕大全免费视频| 免费一级毛片在线播放高清视频 | 久久久国产成人免费| 女同久久另类99精品国产91| 天天操日日干夜夜撸| 欧美 亚洲 国产 日韩一| 久久久国产精品麻豆| 99国产精品99久久久久| 亚洲一码二码三码区别大吗| 久久久精品区二区三区| 操美女的视频在线观看| 国产av一区二区精品久久| 啦啦啦中文免费视频观看日本| 久久中文字幕一级| 欧美成人午夜精品| 老司机午夜十八禁免费视频| 日韩欧美一区视频在线观看| 亚洲精品av麻豆狂野| 一夜夜www| 亚洲中文字幕日韩| 两人在一起打扑克的视频| 两个人免费观看高清视频| 高潮久久久久久久久久久不卡| 老司机影院毛片| 国产精品一区二区精品视频观看| 日韩有码中文字幕| 美女午夜性视频免费| 精品一区二区三区av网在线观看 | 啦啦啦在线免费观看视频4| 男女之事视频高清在线观看| 亚洲中文字幕日韩| 夜夜夜夜夜久久久久| 一进一出好大好爽视频| 亚洲av成人一区二区三| 1024视频免费在线观看| 久久精品国产a三级三级三级| 国产精品久久电影中文字幕 | 天堂中文最新版在线下载| 午夜两性在线视频| 桃花免费在线播放| 欧美激情 高清一区二区三区| 99久久99久久久精品蜜桃| a级毛片在线看网站| 狠狠精品人妻久久久久久综合| 欧美成人免费av一区二区三区 | 成在线人永久免费视频| 精品少妇一区二区三区视频日本电影| 女警被强在线播放| 久久精品aⅴ一区二区三区四区| 国精品久久久久久国模美| 久久99一区二区三区| 97人妻天天添夜夜摸| 中亚洲国语对白在线视频| 亚洲成人免费电影在线观看| 亚洲国产精品一区二区三区在线| 午夜福利在线观看吧| 亚洲专区字幕在线| 大陆偷拍与自拍| 午夜福利影视在线免费观看| 免费观看av网站的网址| 色综合婷婷激情| 高清视频免费观看一区二区| www.精华液| 热99久久久久精品小说推荐| 免费av中文字幕在线| 精品一品国产午夜福利视频| 夫妻午夜视频| 在线永久观看黄色视频| 国产精品一区二区在线不卡| 国产欧美日韩一区二区三| 成人18禁高潮啪啪吃奶动态图| 日韩欧美三级三区| 亚洲欧美日韩高清在线视频 | 在线播放国产精品三级| 天天添夜夜摸| 天堂俺去俺来也www色官网| 久久久久久亚洲精品国产蜜桃av| 亚洲男人天堂网一区| 又黄又粗又硬又大视频| 香蕉国产在线看| 国产又爽黄色视频| 黄色毛片三级朝国网站| 男女边摸边吃奶| 亚洲少妇的诱惑av| 欧美久久黑人一区二区| 亚洲欧美一区二区三区黑人| 国产高清视频在线播放一区| √禁漫天堂资源中文www| 国产免费现黄频在线看| 麻豆乱淫一区二区| 国产区一区二久久| 一二三四社区在线视频社区8| 超碰成人久久| 欧美日韩一级在线毛片| 考比视频在线观看| 欧美日韩国产mv在线观看视频| 欧美亚洲 丝袜 人妻 在线| 色在线成人网| 精品国内亚洲2022精品成人 | 中文字幕人妻熟女乱码| 国产主播在线观看一区二区| netflix在线观看网站| 91国产中文字幕| 在线观看一区二区三区激情| 国精品久久久久久国模美| 亚洲精华国产精华精| 国产日韩欧美亚洲二区| 精品国产乱子伦一区二区三区| 大型av网站在线播放| www.自偷自拍.com| 精品第一国产精品| 日本a在线网址| 天天躁夜夜躁狠狠躁躁| 国产高清videossex| 少妇裸体淫交视频免费看高清 | 亚洲av成人一区二区三| 青草久久国产| 日韩精品免费视频一区二区三区| 亚洲午夜理论影院| 国产av又大| 久久久精品免费免费高清| 美国免费a级毛片| 欧美人与性动交α欧美精品济南到| 一区二区日韩欧美中文字幕| 搡老熟女国产l中国老女人| 波多野结衣一区麻豆| 两个人免费观看高清视频| 美国免费a级毛片| 美女主播在线视频| 国产欧美日韩一区二区三| 午夜福利影视在线免费观看| 午夜精品久久久久久毛片777| 欧美变态另类bdsm刘玥| 国产精品久久久久成人av| 欧美日韩视频精品一区| 免费少妇av软件| 日韩精品免费视频一区二区三区| 色综合婷婷激情| 如日韩欧美国产精品一区二区三区| 在线观看免费视频网站a站| 搡老熟女国产l中国老女人| 久9热在线精品视频| 国产欧美日韩一区二区三| 国产精品熟女久久久久浪| 国产麻豆69| 久久久久精品人妻al黑|