• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于XOR 門加密的抗控制流攻擊方法*

    2020-09-12 10:07:26余云飛張躍軍汪鵬君
    密碼學(xué)報(bào) 2020年4期
    關(guān)鍵詞:控制流堆棧解密

    余云飛, 張躍軍,3, 汪鵬君, 李 剛

    1. 寧波大學(xué) 信息科學(xué)與工程學(xué)院, 寧波315211

    2. 溫州大學(xué) 電氣與電子工程學(xué)院, 溫州325035

    3. 密碼科學(xué)技術(shù)國(guó)家重點(diǎn)實(shí)驗(yàn)室, 北京100878

    1 引言

    隨著物聯(lián)網(wǎng)、云計(jì)算和移動(dòng)支付等技術(shù)的快速發(fā)展, 嵌入式系統(tǒng)在軍事、汽車、醫(yī)療、通訊等領(lǐng)域得到廣泛應(yīng)用, 尤其是眾多嵌入式系統(tǒng)之間網(wǎng)絡(luò)通訊、協(xié)同處理能力也得到進(jìn)一步加強(qiáng). 這同時(shí)也給攻擊者找到可趁之機(jī). 攻擊者可以利用軟件漏洞實(shí)施控制流攻擊進(jìn)而對(duì)整個(gè)系統(tǒng)進(jìn)行控制. 控制流攻擊是指利用程序漏洞, 通過(guò)篡改程序控制流的存儲(chǔ)地址或控制流數(shù)據(jù)等方式, 將程序?qū)虿?zhí)行預(yù)先設(shè)定的惡意代碼, 達(dá)到破壞系統(tǒng)或盜取關(guān)鍵信息的目的. 根據(jù)惡意代碼注入與否, 控制流攻擊可分為代碼注入攻擊和代碼復(fù)用攻擊. 代碼注入攻擊指攻擊者利用軟件的某些漏洞將惡意代碼注入到應(yīng)用程序. 堆棧溢出攻擊是代碼注入攻擊的一種典型方式, 堆棧中寫入的數(shù)據(jù)量超過(guò)堆棧本身的容量, 溢出的數(shù)據(jù)可以覆蓋合法的數(shù)據(jù), 但由于原始程序并沒(méi)有做邊界檢查, 這就為攻擊者實(shí)施溢出攻擊埋下隱患. 攻擊者可以利用溢出攻擊覆蓋原始返回地址, 將返回地址篡改為指向預(yù)先注入惡意代碼的地址, 進(jìn)行控制流劫持. 堆棧溢出攻擊如圖1 所示, 攻擊者用起始地址A 覆蓋堆棧中的返回地址, 進(jìn)行控制流的劫持. 隨著數(shù)據(jù)執(zhí)行保護(hù)(Data Execution Prevention, DEP) 技術(shù)[1]的提出, 代碼注入攻擊被有效地阻止.

    圖1 堆棧溢出攻擊Figure 1 Stack overflow attack

    代碼復(fù)用攻擊則利用程序本身的代碼片段去組成想要實(shí)施的惡意代碼, 研究表明這種方法能夠成功繞過(guò)DEP 機(jī)制, 進(jìn)而實(shí)施控制流攻擊——面向返回的編程攻擊(Return Oriented Programming, ROP)[2].攻擊者實(shí)施ROP 攻擊, 不需要向內(nèi)存中注入惡意代碼, 僅利用程序中大量以ret 結(jié)尾的指令作為配件gadget 即可組成圖靈完備的惡意代碼實(shí)施攻擊. 針對(duì)控制流攻擊, 許多防御方法被相繼提出, 本文主要考慮與硬件特性相關(guān)的方法. 文獻(xiàn)[3,4] 提出利用控制流完整性(Control Flow Integrity, CFI) 檢測(cè)異??刂屏? 該方案通過(guò)線下靜態(tài)分析獲取目標(biāo)地址白名單, 每次控制流轉(zhuǎn)移時(shí), 立即詢問(wèn)該地址是否在白名單中, 一旦出現(xiàn)目標(biāo)地址不在白名單的間接跳轉(zhuǎn),就會(huì)報(bào)錯(cuò)并終止程序, 由此檢測(cè)控制流跳轉(zhuǎn)異常, 但要獲取完備的目標(biāo)地址白名單是很難實(shí)現(xiàn)的; 文獻(xiàn)[5]通過(guò)研究ROP 對(duì)地址信息的依賴性, 在探究隨機(jī)化效率的基礎(chǔ)上, 提出一種短序列隨機(jī)化的抗攻擊技術(shù), 并對(duì)隨機(jī)化覆蓋率的特性進(jìn)行剖析, 解決了如何提高隨機(jī)化覆蓋率問(wèn)題, 但是攻擊者可以利用內(nèi)存泄露方式獲得隨機(jī)化后的數(shù)據(jù)進(jìn)行攻擊; 文獻(xiàn)[6] 提出基于異??刂屏髯R(shí)別的漏洞攻擊檢測(cè)方法, 能夠準(zhǔn)確檢測(cè)到漏洞進(jìn)行攻擊, 并可作為漏洞利用攻擊的實(shí)時(shí)檢測(cè)方案,而由于此方案需要擴(kuò)展指令集, 可能造成指令集不兼容問(wèn)題; 文獻(xiàn)[7]針對(duì)ROP 攻擊提出采用指令集隨機(jī)化的防御策略, 在指令末端數(shù)據(jù)中設(shè)定多寄存器并在數(shù)據(jù)范圍內(nèi)隨機(jī)分配寄存器數(shù)據(jù), 達(dá)到防御ROP 攻擊的目的, 但由于間接跳轉(zhuǎn)指令的識(shí)別, 如無(wú)法正確識(shí)別目標(biāo)指令就不能保證隨機(jī)化后的正確性; 文獻(xiàn)[8]提出上下文控制流完整性檢查, 利用intel CPU 中的LBR(Last Branch Record, LBR)機(jī)制, 每當(dāng)程序要執(zhí)行重要的系統(tǒng)調(diào)用時(shí)對(duì)LBR 中保存的先前的跳轉(zhuǎn)指令進(jìn)行CFI 判斷, 若全部符合, 則繼續(xù)執(zhí)行, 若不符合控制流圖, 跳轉(zhuǎn)則停止執(zhí)行并報(bào)錯(cuò), 有效地檢測(cè)出控制流的非法轉(zhuǎn)移, 但由于檢測(cè)粒度不夠細(xì), 攻擊者可通過(guò)構(gòu)造棧和選擇函數(shù)實(shí)施攻擊; 文獻(xiàn)[9] 提出利用Intel 處理器跟蹤的硬件機(jī)制, 結(jié)合虛擬技術(shù)對(duì)內(nèi)核模塊進(jìn)行控制流完整性檢查, 對(duì)防御ROP 攻擊具有極強(qiáng)的保護(hù)精確性, 兼容性和效率, 但是生成完備的內(nèi)核模塊控制流圖非常困難, 并且由于細(xì)粒度的控制流完整性檢查, 將會(huì)引入很大的性能開銷; 文獻(xiàn)[10] 提出一種基于異常控制流識(shí)別的攻擊檢測(cè)方法, 該方法通過(guò)構(gòu)建完整的安全執(zhí)行輪廓, 并限定控制流轉(zhuǎn)移的合法目標(biāo), 來(lái)識(shí)別異??刂屏鬓D(zhuǎn)移, 而構(gòu)建完整的安全執(zhí)行輪廓十分困難, 若不能構(gòu)建完整的安全輪廓, 將會(huì)導(dǎo)致攻擊誤報(bào)問(wèn)題; 文獻(xiàn)[11] 在分析增強(qiáng)內(nèi)容敏感和字段敏感指針的基礎(chǔ)上, 提出細(xì)粒度的控制流完整性檢測(cè)方法, 保證操作系統(tǒng)內(nèi)核完整性, 細(xì)粒度檢查要求嚴(yán)格控制每一個(gè)間接轉(zhuǎn)移指令的轉(zhuǎn)移目標(biāo), 將會(huì)引入過(guò)大的性能開銷; 文獻(xiàn)[12] 提出控制流完整性監(jiān)視保護(hù), 它是一種粗粒度控制流完整性檢查方法, 關(guān)鍵思想是以可變大小的塊指令動(dòng)態(tài)地限制間接分支僅定位程序塊的第一條指令, 而粗粒度CFI 則是將一組類似或相近類型的目標(biāo)歸到一起進(jìn)行檢查, 由于檢查粒度不夠細(xì), 攻擊者依然可以利用精心設(shè)計(jì)的指令配件繞過(guò)防御機(jī)制實(shí)施攻擊; 文獻(xiàn)[13] 提出一種新的硬件輔助CFI 框架, 該框架使用功能標(biāo)簽方法和有效標(biāo)簽的狀態(tài)模型來(lái)實(shí)施細(xì)粒度CFI 策略, 然而細(xì)粒度的檢查將會(huì)引入過(guò)大的開銷; 文獻(xiàn)[14] 提出一種基于加密消息認(rèn)證碼, 保護(hù)控制流元素并通過(guò)動(dòng)態(tài)檢查阻止所有已知的攻擊, 實(shí)質(zhì)上此方案也屬于粗粒度CFI 檢查, 攻擊者依然可以利用配件繞過(guò)此防御機(jī)制; 文獻(xiàn)[15] 提出利用影子棧和片內(nèi)安全存儲(chǔ)區(qū)等硬件實(shí)現(xiàn)功能齊全的CFI 指令集架構(gòu), 進(jìn)而防御控制流攻擊, 而由于此方案需要對(duì)指令集修改, 將會(huì)導(dǎo)致指令集不兼容等問(wèn)題.

    綜上, 針對(duì)以上硬件防御手段或存在開銷大或安全性低, 亦或指令集不兼容等問(wèn)題[16,17], 本文采用硬件開銷較小的XOR 門加密電路和內(nèi)置安全寄存器組對(duì)返回地址加密及存儲(chǔ). 如此, 既不會(huì)帶來(lái)過(guò)大的開銷, 也不會(huì)引入新的指令集.

    2 XOR 門加密抗控制流攻擊

    鑒于現(xiàn)有抗控制流技術(shù)存在的問(wèn)題, 提出一種基于XOR 門加密的抗控制流攻擊方法, 電路結(jié)構(gòu)框圖如圖2 所示. 攻擊者實(shí)施控制流攻擊必須篡改堆棧中的返回地址, 為了防止攻擊者修改堆棧中的返回地址且不帶來(lái)過(guò)大的硬件開銷, 引入XOR 加密電路對(duì)返回地址進(jìn)行加密處理, 當(dāng)指令譯碼結(jié)果為程序調(diào)用指令call 時(shí), 返回地址不會(huì)被直接壓入到堆棧中, 而是經(jīng)過(guò)XOR 加密電路加密. 為了檢測(cè)加密后的返回地址是否被攻擊者修改, 需要對(duì)加密后的返回地址進(jìn)行存儲(chǔ), 因此引入內(nèi)置安全寄存器組(Build-in Security Register Bank, BSRB) 存儲(chǔ)加密后的返回地址. 加密的返回地址被同時(shí)壓入堆棧和內(nèi)置安全寄存器組中,當(dāng)指令譯碼結(jié)果為程序返回指令ret 時(shí), 堆棧和內(nèi)置安全寄存器組中的加密返回地址則要經(jīng)過(guò)XOR 解密電路后送入地址比較器, 通過(guò)返回地址比較結(jié)果檢測(cè)系統(tǒng)是否受到控制流攻擊, 若受到攻擊, 立即觸發(fā)reset 信號(hào)翻轉(zhuǎn)為有效電平使系統(tǒng)重新初始化, 停止程序繼續(xù)執(zhí)行.

    2.1 XOR 加/解密返回地址

    圖2 抗控制流攻擊結(jié)構(gòu)框圖Figure 2 Diagram of defending control flow attack

    為保護(hù)返回地址不被篡改, 引入XOR 門加/解密電路對(duì)返回地址進(jìn)行加/解密. 正常情況下, 當(dāng)系統(tǒng)執(zhí)行程序調(diào)用指令call 時(shí), 下一條指令的地址會(huì)被壓入到堆棧中, 當(dāng)執(zhí)行程序返回指令ret 時(shí), 系統(tǒng)會(huì)從堆棧中取出返回地址, 繼續(xù)執(zhí)行下一條指令. 為防止攻擊者利用軟件漏洞去篡改堆棧中的返回地址, 進(jìn)而實(shí)施控制流劫持, 引入XOR 門加密電路. 當(dāng)執(zhí)行調(diào)用指令call 時(shí), 返回地址A 不會(huì)被直接壓入到堆棧中, 而是經(jīng)過(guò)XOR 加密電路與密鑰K 異或加密. 密鑰K 則是由偽隨機(jī)數(shù)發(fā)生器生成的16 位隨機(jī)數(shù)并存儲(chǔ)在專門的密鑰寄存器中, 并經(jīng)過(guò)DesignCompiler 綜合, 在TSMC 65 nm CMOS 工藝下平均功耗為0.187 mW, 關(guān)鍵路徑延時(shí)為2.0 ns, 產(chǎn)生的隨機(jī)數(shù)可以通過(guò)NIST 測(cè)試. 如圖3(a) 所示, 堆棧中壓入的是經(jīng)過(guò)XOR 加密電路加密的返回地址(K ⊕A); 當(dāng)執(zhí)行程序返回指令ret 時(shí), 堆棧中的返回地址則要經(jīng)過(guò)XOR 解密單元, 如圖3(b) 所示, 出棧的返回地址為K ⊕A ⊕K). 攻擊者如果篡改堆棧中加密過(guò)的返回地址, 當(dāng)其從堆棧中取出時(shí), 須經(jīng)過(guò)XOR 解密單元, 由于攻擊者篡改的返回地址沒(méi)有經(jīng)過(guò)XOR 加密單元,攻擊者想要執(zhí)行指令的地址A 將被解密電路導(dǎo)向地址(K ⊕a) 由于K 未知繼而攻擊失敗.

    圖3 XOR 門加/解密電路Figure 3 XOR gate encrypt/decrypt circuit

    2.2 存儲(chǔ)加密返回地址

    圖4 為提出的內(nèi)置安全寄存器組, 用于存儲(chǔ)加密后的返回地址. 攻擊者實(shí)施控制流攻擊的基礎(chǔ)就是在系統(tǒng)執(zhí)行調(diào)用指令call, 返回地址被壓入到堆棧后, 對(duì)堆棧中的返回地址通過(guò)緩沖區(qū)溢出的方法進(jìn)行篡改.為了檢測(cè)堆棧中加密后的返回地址是否被篡改, 引入內(nèi)置安全寄存器組備份加密返回地址. 內(nèi)置安全寄存器組實(shí)質(zhì)上是一個(gè)特殊的堆棧, 用于專門存儲(chǔ)加密的返回地址和保護(hù)其不被攻擊者覆蓋. 該寄存器組中的加密返回地址只能通過(guò)調(diào)用指令call 和程序返回指令ret 寫入和讀取, 而其他指令禁止訪問(wèn).

    3 方案實(shí)施

    為驗(yàn)證所提方案的有效性, 使用硬件編程語(yǔ)言verilog 分別在oc_8051 處理器與ARM6 處理器的取指、譯指及執(zhí)行階段加入XOR 加解密電路和內(nèi)置安全寄存器組及地址比較器, 實(shí)現(xiàn)具有防御控制流攻擊功能的處理器.

    3.1 抗控制流攻擊的處理器硬件架構(gòu)

    圖5 為本方案在處理器取指、譯指、執(zhí)行階段加入XOR 地址加解密單元和內(nèi)置安全寄存器組及地址比較器架構(gòu)框圖, 檢測(cè)處理器是否受到控制流攻擊步驟如下.

    步驟1: 指令譯碼結(jié)果為程序調(diào)用指令call 時(shí), 觸發(fā)偽隨機(jī)數(shù)發(fā)生器產(chǎn)生密鑰K 存儲(chǔ)到密鑰寄存器中;

    步驟2: 將返回地址送入XOR 加密單元進(jìn)行加密處理;

    步驟3: 將加密后的返回地址同時(shí)送入壓入堆棧和內(nèi)置安全寄存器組;

    步驟4: 指令譯碼結(jié)果為程序返回指令ret 時(shí), 同時(shí)彈出堆棧和內(nèi)置安全寄存器組中的加密返回地址,并送入到XOR 解密單元, 將加密的返回地址進(jìn)行解密處理;

    步驟5: 在執(zhí)行階段, 將從堆棧和內(nèi)置安全寄存器組中彈出的解密后返回地址送入到地址比較器;

    步驟6: 若地址比較器結(jié)果相同, 則繼續(xù)執(zhí)行程序, 反之則停止執(zhí)行程序.

    圖5 抗控制流攻擊處理器的架構(gòu)Figure 5 Architecture of defending control flow attack processor

    3.2 抗控制流攻擊的處理器工作過(guò)程

    抗控制流攻擊處理器具體工作流程如圖6 所示. 處理器工作過(guò)程分為五個(gè)階段: 取指、譯指、執(zhí)行、訪存、寫回. 當(dāng)處理器處于譯指階段時(shí), 指令譯碼結(jié)果為call 指令時(shí), 即子程序開始調(diào)用. 處理器將觸發(fā)隨機(jī)數(shù)發(fā)生器產(chǎn)生密鑰K 存儲(chǔ)到密鑰寄存器并將返回地址送入XOR 加密單元進(jìn)行加密, 加密過(guò)后的返回地址被送入到堆棧和BSRB; 指令譯碼結(jié)果為ret 指令時(shí), 即子程序調(diào)用結(jié)束. 處理器將同時(shí)彈出BSRB和堆棧中的加密返回地址并送入到解密單元, 并將解密的返回地址送入地址比較器進(jìn)行比較. 若比較結(jié)果相同則程序繼續(xù)正常執(zhí)行, 反之則停止執(zhí)行. 若攻擊者篡改堆棧中加密后的返回地址進(jìn)行劫持控制流, 則篡改后的返回地址出棧后必須強(qiáng)制經(jīng)過(guò)解密電路, 由于篡改后的地址未經(jīng)過(guò)加密, 最終出棧的返回地址并非攻擊者想要執(zhí)行指令的地址, 控制流攻擊則失敗. 在攻擊者無(wú)法獲取密鑰K 時(shí)此方案是安全的, 但若攻擊者同時(shí)覆蓋堆棧和BSRB 中的返回地址, 由于XOR 解密單元的存在, 攻擊者想要執(zhí)行的指令地址依然會(huì)被強(qiáng)制解密, 攻擊依舊失敗, 只是系統(tǒng)不會(huì)做出異常處理, 而是繼續(xù)執(zhí)行其它地址處的指令.

    圖6 抗控制流攻擊的流程圖Figure 6 Process of defending control flow

    4 實(shí)驗(yàn)結(jié)果與安全性分析

    為驗(yàn)證方案的有效性, 進(jìn)行g(shù)adget 消除與邏輯綜合以及波形仿真等實(shí)驗(yàn), 實(shí)驗(yàn)環(huán)境包括: Intel Xeon(R) Dual-Core CPU 2.0 GHz、6 G RAM 服務(wù)器, 涉及的工具軟件包括: ROPGadget-master5.4、Pin2.14、NClaunch 以及DesignCompiler.

    4.1 安全性分析

    攻擊者若要實(shí)施控制流劫持進(jìn)行ROP 攻擊, 必須有大量可用的以ret 為結(jié)尾的指令片段作為配件gadget 組成惡意代碼, 因此減少可被利用的gadget 數(shù)目就能降低攻擊者劫持控制流的可能性. 通過(guò)加解密電路, 使堆棧中的攻擊者篡改后的地址經(jīng)過(guò)解密指向不是以ret 為結(jié)尾的指令片段處, 進(jìn)而減少可被攻擊者使用的gadget. 但是由于提出的防御機(jī)制是在調(diào)用指令call 和程序返回指令ret 控制下加解密返回地址, 若加密后的gadget 地址恰好是間接跳轉(zhuǎn)指令jmp 或間接調(diào)用指令call 的目標(biāo)地址, 則此gadget依然可被攻擊者使用, 進(jìn)而實(shí)施攻擊. 為了得到gadget 消除率, 首先使用ROPGadget-master5.4 工具掃描測(cè)試程序, 獲得測(cè)試程序中的gadget 的總數(shù), 然后用Pin 提取測(cè)試程序的間接跳轉(zhuǎn)指令jmp 及間接調(diào)用指令call 的目的地址, 最后在二進(jìn)制代碼翻譯工具Pin 框架下實(shí)現(xiàn)此方法, 并提取此方案加密后的gadget 地址. 若一個(gè)gadget 地址加密后恰好是間接跳轉(zhuǎn)指令jmp 或間接調(diào)用指令call 的目的地址, 則此gadget 可以被攻擊者利用, 統(tǒng)計(jì)此gadget 數(shù)目, 得到gadget 消除率. 基準(zhǔn)測(cè)試程序在本方案中的gadget消除率, 如表1 所示. 其中5 個(gè)程序?qū)儆赗IPE 測(cè)試程序, RIPE 里面包含了850 個(gè)緩沖區(qū)溢出攻擊程序.實(shí)驗(yàn)結(jié)果顯示gadget 平均消除率為99.52%, 結(jié)果表明此方法可以有效防御控制流攻擊.

    表1 Gadget 消除率Table 1 Gadget elimination rate

    4.2 硬件開銷

    表2 與表3 是通過(guò)修改oc_8051 處理器和ARM6 處理器的源代碼加入XOR 加解密電路與內(nèi)置安全寄存器組以及地址比較器后的硬件開銷, 使用DesignCompiler 綜合獲得面積、功耗和延時(shí). 結(jié)果顯示在TSMC 65nm CMOS 工藝下oc_8051 處理器面積和功耗分別增加5.10% 和6.06%, ARM6 處理器面積和功耗分別增加5.25% 和6.3%, 與文獻(xiàn)[18] 相比, 此方案硬件開銷減小了22.95%, 大大減小了硬件開銷.

    表2 oc_8051 處理器硬件開銷情況Table 2 Overhead of oc_8051 processor

    表3 ARM6 處理器硬件開銷情況Table 3 Overhead of ARM6 processor

    4.3 仿真波形

    圖7 為當(dāng)堆棧中的返回地址與內(nèi)置安全寄存器組中的返回地址不同時(shí), 使用NClaunch 獲得的波形圖.

    圖7 仿真波形Figure 7 Simulation waveform

    CLK 為時(shí)鐘信號(hào), INT 和INT_V 分別為中斷信號(hào)和中斷向量, RES 和RETI 分別為比較地址信號(hào)和中斷返回信號(hào), ROM 為指令存儲(chǔ)地址. 當(dāng)ret 指令執(zhí)行時(shí)RES 為0, 返回地址比較結(jié)果不相同, 證明堆棧中返回地址遭到篡改.

    5 總結(jié)

    本文首先利用XOR 門加密電路對(duì)返回地址進(jìn)行加密, 然后將加密后的返回地址同時(shí)壓入內(nèi)置安全寄存器和堆棧, 最后將解密后的返回地址送入地址比較器, 根據(jù)返回地址比較結(jié)果實(shí)現(xiàn)檢測(cè)和防御控制流攻擊的目的. 實(shí)驗(yàn)結(jié)果表明本方案在TSMC 65 nm CMOS 工藝下gadget 平均消除率高達(dá)99.52%, 面積和功耗最大分別僅增加了5.25% 和6.3%. 應(yīng)該說(shuō)明的是該方法僅局限于防御ROP 型與代碼注入型控制流攻擊, 無(wú)法防御面向跳轉(zhuǎn)的編程攻擊型(Jump Oriented Programming, JOP) 控制流攻擊和拒絕服務(wù)攻擊.

    猜你喜歡
    控制流堆棧解密
    解密“熱脹冷縮”
    抵御控制流分析的Python 程序混淆算法
    工控系統(tǒng)中PLC安全漏洞及控制流完整性研究
    電子科技(2021年2期)2021-01-08 02:25:58
    解密“一包三改”
    抵御控制流分析的程序混淆算法
    炫詞解密
    嵌入式軟件堆棧溢出的動(dòng)態(tài)檢測(cè)方案設(shè)計(jì)*
    基于堆棧自編碼降維的武器裝備體系效能預(yù)測(cè)
    基于控制流隱藏的代碼迷惑
    解密“大調(diào)解”
    日韩欧美三级三区| 国内精品久久久久久久电影| 久久精品综合一区二区三区| 搡老岳熟女国产| 神马国产精品三级电影在线观看| 人妻夜夜爽99麻豆av| 亚洲经典国产精华液单 | 一个人看的www免费观看视频| 少妇的逼水好多| 亚洲美女搞黄在线观看 | 99热只有精品国产| 搡女人真爽免费视频火全软件 | 天天躁日日操中文字幕| 99久久久亚洲精品蜜臀av| 久久伊人香网站| 精品久久久久久久久av| av在线蜜桃| 999久久久精品免费观看国产| 欧美激情久久久久久爽电影| 少妇的逼水好多| 欧美最黄视频在线播放免费| 久久久久精品国产欧美久久久| 成年免费大片在线观看| 麻豆成人午夜福利视频| 亚洲五月天丁香| 日韩欧美精品免费久久 | 国产aⅴ精品一区二区三区波| 99热这里只有是精品在线观看 | 亚洲经典国产精华液单 | 欧美bdsm另类| 国产探花在线观看一区二区| 国产单亲对白刺激| 亚洲av电影不卡..在线观看| 男人狂女人下面高潮的视频| 欧美3d第一页| 老司机午夜十八禁免费视频| aaaaa片日本免费| 99热6这里只有精品| 国产欧美日韩一区二区精品| 美女cb高潮喷水在线观看| 美女cb高潮喷水在线观看| 18禁裸乳无遮挡免费网站照片| а√天堂www在线а√下载| 乱人视频在线观看| 亚洲av一区综合| 国产精品三级大全| 亚州av有码| 黄片小视频在线播放| 亚洲成人中文字幕在线播放| 最好的美女福利视频网| 国产野战对白在线观看| 日韩欧美精品v在线| 精品人妻偷拍中文字幕| 又粗又爽又猛毛片免费看| 中文字幕av成人在线电影| 亚洲国产高清在线一区二区三| 麻豆成人av在线观看| 亚洲午夜理论影院| 色综合婷婷激情| 小蜜桃在线观看免费完整版高清| 中文字幕av在线有码专区| 99久久精品一区二区三区| 日日夜夜操网爽| av专区在线播放| 美女被艹到高潮喷水动态| 在线国产一区二区在线| netflix在线观看网站| 久久久久久久久中文| 麻豆一二三区av精品| 脱女人内裤的视频| 国产探花在线观看一区二区| 国产精品电影一区二区三区| 又爽又黄a免费视频| 日本在线视频免费播放| 尤物成人国产欧美一区二区三区| 亚洲av成人精品一区久久| 国产在线男女| 国产色爽女视频免费观看| 精品一区二区三区av网在线观看| 赤兔流量卡办理| 韩国av一区二区三区四区| 99久久九九国产精品国产免费| 激情在线观看视频在线高清| 精品福利观看| 99久久九九国产精品国产免费| 国语自产精品视频在线第100页| av福利片在线观看| 国语自产精品视频在线第100页| 成人特级黄色片久久久久久久| 日韩中文字幕欧美一区二区| 国产极品精品免费视频能看的| 久久久久久九九精品二区国产| 国产精品一区二区性色av| 亚洲第一区二区三区不卡| 免费av不卡在线播放| 亚洲第一区二区三区不卡| 午夜免费成人在线视频| 男人舔女人下体高潮全视频| 草草在线视频免费看| 亚洲av.av天堂| 九九久久精品国产亚洲av麻豆| 国产精品,欧美在线| 麻豆国产97在线/欧美| 亚洲狠狠婷婷综合久久图片| or卡值多少钱| 亚洲av熟女| 欧美乱妇无乱码| 国产视频内射| 亚洲一区高清亚洲精品| 成熟少妇高潮喷水视频| 欧美高清性xxxxhd video| 午夜久久久久精精品| 国产亚洲欧美98| 性欧美人与动物交配| 欧美成人免费av一区二区三区| 国产av一区在线观看免费| 国产在视频线在精品| 看免费av毛片| 日日摸夜夜添夜夜添小说| 9191精品国产免费久久| 757午夜福利合集在线观看| 亚洲av五月六月丁香网| 麻豆久久精品国产亚洲av| 国产精品影院久久| 在线观看av片永久免费下载| 每晚都被弄得嗷嗷叫到高潮| 成人毛片a级毛片在线播放| 精品久久久久久久久亚洲 | 久久久久亚洲av毛片大全| 18禁裸乳无遮挡免费网站照片| 香蕉av资源在线| 九色成人免费人妻av| 美女xxoo啪啪120秒动态图 | 国产精品电影一区二区三区| av专区在线播放| 少妇的逼水好多| 91九色精品人成在线观看| 欧美区成人在线视频| 精品一区二区三区人妻视频| 国产精品综合久久久久久久免费| 午夜福利在线观看免费完整高清在 | 色播亚洲综合网| 午夜免费激情av| 熟女人妻精品中文字幕| 国产精品亚洲av一区麻豆| 久久伊人香网站| 免费观看精品视频网站| 人人妻人人看人人澡| 日日摸夜夜添夜夜添av毛片 | av专区在线播放| 日日摸夜夜添夜夜添小说| 久久久久国产精品人妻aⅴ院| 成人特级黄色片久久久久久久| 亚洲av成人不卡在线观看播放网| 嫩草影视91久久| 九九久久精品国产亚洲av麻豆| 综合色av麻豆| 91久久精品国产一区二区成人| 亚洲精品影视一区二区三区av| 麻豆国产av国片精品| 日韩亚洲欧美综合| 两人在一起打扑克的视频| 天堂影院成人在线观看| 脱女人内裤的视频| 激情在线观看视频在线高清| 午夜福利高清视频| 国产精品av视频在线免费观看| 90打野战视频偷拍视频| 毛片女人毛片| 日本在线视频免费播放| 中文字幕高清在线视频| 日韩国内少妇激情av| 一区二区三区激情视频| 国产三级在线视频| 床上黄色一级片| 午夜老司机福利剧场| 非洲黑人性xxxx精品又粗又长| 首页视频小说图片口味搜索| av黄色大香蕉| 亚洲av二区三区四区| 亚洲美女视频黄频| 精品乱码久久久久久99久播| 嫩草影院精品99| 十八禁人妻一区二区| 久久久久性生活片| 99久久成人亚洲精品观看| 久久久久久久久中文| 小说图片视频综合网站| 欧美+亚洲+日韩+国产| 九九久久精品国产亚洲av麻豆| 亚洲熟妇中文字幕五十中出| 成人午夜高清在线视频| 99精品久久久久人妻精品| 色尼玛亚洲综合影院| 搡老熟女国产l中国老女人| 欧美最新免费一区二区三区 | 免费av毛片视频| 国产精品一区二区三区四区久久| 一个人免费在线观看的高清视频| 久久天躁狠狠躁夜夜2o2o| 精品一区二区三区视频在线| 精品99又大又爽又粗少妇毛片 | 亚洲av成人精品一区久久| 日日夜夜操网爽| 波野结衣二区三区在线| 亚洲自拍偷在线| 国产高清视频在线观看网站| 欧美zozozo另类| 97超级碰碰碰精品色视频在线观看| 久久久精品大字幕| 婷婷亚洲欧美| 国产午夜精品久久久久久一区二区三区 | 国产三级中文精品| 日韩欧美精品v在线| 一个人免费在线观看的高清视频| 简卡轻食公司| 亚洲av不卡在线观看| 少妇的逼水好多| 亚洲 欧美 日韩 在线 免费| 国产真实伦视频高清在线观看 | 久久精品国产清高在天天线| 成人午夜高清在线视频| 97超级碰碰碰精品色视频在线观看| 人妻丰满熟妇av一区二区三区| 精品不卡国产一区二区三区| 亚洲国产精品sss在线观看| 成年女人永久免费观看视频| 国产亚洲精品久久久com| 99久久成人亚洲精品观看| 欧美日韩瑟瑟在线播放| 国产真实伦视频高清在线观看 | 国产亚洲av嫩草精品影院| 国产单亲对白刺激| 少妇的逼水好多| 久久久久久九九精品二区国产| 91麻豆精品激情在线观看国产| 色精品久久人妻99蜜桃| 色尼玛亚洲综合影院| 国产精品国产高清国产av| 精品久久久久久,| 欧美日韩中文字幕国产精品一区二区三区| 给我免费播放毛片高清在线观看| 亚洲第一电影网av| 国产精品国产高清国产av| 久久国产乱子免费精品| 露出奶头的视频| 18禁黄网站禁片午夜丰满| 日韩大尺度精品在线看网址| 精品一区二区三区视频在线观看免费| 久久精品国产亚洲av香蕉五月| 免费搜索国产男女视频| 成年免费大片在线观看| 中文资源天堂在线| 老熟妇仑乱视频hdxx| 久久婷婷人人爽人人干人人爱| 极品教师在线免费播放| 性插视频无遮挡在线免费观看| av女优亚洲男人天堂| 欧美日韩福利视频一区二区| 亚洲人成网站在线播| 亚洲,欧美,日韩| 内射极品少妇av片p| 亚洲 国产 在线| 国产蜜桃级精品一区二区三区| 免费人成视频x8x8入口观看| 欧美成狂野欧美在线观看| 成人亚洲精品av一区二区| 中文字幕久久专区| 九九在线视频观看精品| 午夜福利在线在线| 九九久久精品国产亚洲av麻豆| 日本a在线网址| 久久久色成人| 天堂影院成人在线观看| 亚洲成av人片在线播放无| 午夜免费男女啪啪视频观看 | 国产成年人精品一区二区| 亚洲熟妇中文字幕五十中出| 国产精品自产拍在线观看55亚洲| 美女 人体艺术 gogo| 中文字幕免费在线视频6| 看黄色毛片网站| 老司机深夜福利视频在线观看| 国产乱人伦免费视频| www.色视频.com| 国产av不卡久久| 女人十人毛片免费观看3o分钟| 精品欧美国产一区二区三| 可以在线观看的亚洲视频| 欧美一级a爱片免费观看看| 成人国产综合亚洲| 欧美在线黄色| 哪里可以看免费的av片| 亚洲最大成人av| av女优亚洲男人天堂| 亚洲精品影视一区二区三区av| 久久久久国内视频| 日本在线视频免费播放| 亚洲人成网站在线播放欧美日韩| 久久热精品热| 国产精品一区二区三区四区久久| 日本免费a在线| 99国产精品一区二区蜜桃av| 99热这里只有是精品在线观看 | 欧美三级亚洲精品| 亚洲 欧美 日韩 在线 免费| 九色成人免费人妻av| 嫩草影院入口| 国产亚洲欧美98| 51午夜福利影视在线观看| 直男gayav资源| 韩国av一区二区三区四区| 国产精品影院久久| 欧美黄色片欧美黄色片| 男女下面进入的视频免费午夜| 日日干狠狠操夜夜爽| а√天堂www在线а√下载| 长腿黑丝高跟| 99精品久久久久人妻精品| 久久午夜亚洲精品久久| 啦啦啦观看免费观看视频高清| 亚洲av二区三区四区| 我的女老师完整版在线观看| 色哟哟·www| 一边摸一边抽搐一进一小说| 麻豆国产av国片精品| 中文字幕久久专区| 麻豆成人av在线观看| 免费在线观看影片大全网站| 久久精品影院6| 国产男靠女视频免费网站| a级毛片a级免费在线| 亚洲黑人精品在线| 久久久国产成人精品二区| 一级黄色大片毛片| 亚洲乱码一区二区免费版| 深爱激情五月婷婷| 久99久视频精品免费| 9191精品国产免费久久| 熟妇人妻久久中文字幕3abv| 中文亚洲av片在线观看爽| 变态另类丝袜制服| 嫁个100分男人电影在线观看| 日韩大尺度精品在线看网址| 久久国产精品影院| www日本黄色视频网| 中文字幕av成人在线电影| 九九久久精品国产亚洲av麻豆| 99riav亚洲国产免费| 最新在线观看一区二区三区| 乱码一卡2卡4卡精品| 人妻夜夜爽99麻豆av| 国产精品av视频在线免费观看| 亚洲五月天丁香| 桃色一区二区三区在线观看| 久久久精品大字幕| 永久网站在线| 久久99热这里只有精品18| 久久久国产成人免费| 丰满人妻熟妇乱又伦精品不卡| 夜夜看夜夜爽夜夜摸| 色在线成人网| 亚州av有码| 久99久视频精品免费| 99热精品在线国产| 人人妻人人澡欧美一区二区| 国产精品日韩av在线免费观看| 最新在线观看一区二区三区| 日韩欧美在线乱码| 丁香欧美五月| 免费看美女性在线毛片视频| 中出人妻视频一区二区| 国产免费男女视频| 欧美在线黄色| 俄罗斯特黄特色一大片| 精品熟女少妇八av免费久了| 国产精品一区二区免费欧美| 日日摸夜夜添夜夜添小说| 日韩欧美 国产精品| 一级毛片久久久久久久久女| 内射极品少妇av片p| 国产精品一区二区三区四区免费观看 | 久久午夜福利片| 特大巨黑吊av在线直播| 人妻丰满熟妇av一区二区三区| 在线观看免费视频日本深夜| 精品久久久久久久久亚洲 | 久久久久久久久久成人| 久久精品91蜜桃| 国产高清激情床上av| 免费看美女性在线毛片视频| 欧美3d第一页| 婷婷精品国产亚洲av| 自拍偷自拍亚洲精品老妇| 色播亚洲综合网| 欧洲精品卡2卡3卡4卡5卡区| 又粗又爽又猛毛片免费看| 欧美一区二区亚洲| 女人被狂操c到高潮| 小蜜桃在线观看免费完整版高清| 欧美在线黄色| av视频在线观看入口| 狂野欧美白嫩少妇大欣赏| 欧美日韩瑟瑟在线播放| 精品久久久久久久久亚洲 | 国产野战对白在线观看| 91麻豆精品激情在线观看国产| 一本久久中文字幕| 国产精品亚洲av一区麻豆| 麻豆一二三区av精品| 成人国产一区最新在线观看| 国产精品久久久久久精品电影| 精品欧美国产一区二区三| 国产在线精品亚洲第一网站| 亚洲精品一区av在线观看| or卡值多少钱| 三级毛片av免费| av天堂中文字幕网| 九九久久精品国产亚洲av麻豆| 无人区码免费观看不卡| 欧美高清成人免费视频www| 99热只有精品国产| 精品人妻熟女av久视频| 天堂av国产一区二区熟女人妻| 国产高潮美女av| 夜夜爽天天搞| 精品久久久久久久久久免费视频| 欧美bdsm另类| 国产成人影院久久av| 91狼人影院| 村上凉子中文字幕在线| 99国产精品一区二区蜜桃av| 国产成人a区在线观看| 精品一区二区三区人妻视频| 日韩av在线大香蕉| www.熟女人妻精品国产| 中文字幕av成人在线电影| 一级毛片久久久久久久久女| 国产高清三级在线| 亚洲成人免费电影在线观看| 偷拍熟女少妇极品色| 国产成人欧美在线观看| 久久久久久久亚洲中文字幕 | 女生性感内裤真人,穿戴方法视频| 国产精品伦人一区二区| 国产亚洲精品综合一区在线观看| 久久人人精品亚洲av| 成人精品一区二区免费| 日韩av在线大香蕉| 亚洲美女视频黄频| 永久网站在线| 九色国产91popny在线| 日本精品一区二区三区蜜桃| 日韩 亚洲 欧美在线| 女人被狂操c到高潮| 国产午夜精品论理片| 亚洲真实伦在线观看| 国产欧美日韩一区二区精品| 午夜免费男女啪啪视频观看 | 18禁在线播放成人免费| 一本精品99久久精品77| 欧美三级亚洲精品| 亚洲aⅴ乱码一区二区在线播放| 淫妇啪啪啪对白视频| 99久久久亚洲精品蜜臀av| 亚洲熟妇中文字幕五十中出| 99久久无色码亚洲精品果冻| 午夜久久久久精精品| 网址你懂的国产日韩在线| 九色成人免费人妻av| 少妇人妻精品综合一区二区 | 少妇裸体淫交视频免费看高清| 99久国产av精品| 好男人电影高清在线观看| 欧美性猛交黑人性爽| 天堂影院成人在线观看| 成人av一区二区三区在线看| 欧美黑人巨大hd| 欧美国产日韩亚洲一区| 国产午夜精品久久久久久一区二区三区 | 亚洲av美国av| 久久久国产成人免费| 搞女人的毛片| 亚洲精品一区av在线观看| 亚洲aⅴ乱码一区二区在线播放| 国产精品不卡视频一区二区 | 亚洲成人久久爱视频| 91在线观看av| 国产成人福利小说| 美女高潮的动态| 成人国产综合亚洲| 观看美女的网站| 如何舔出高潮| 嫩草影视91久久| 亚洲av一区综合| 国产精品人妻久久久久久| 国产真实伦视频高清在线观看 | 少妇裸体淫交视频免费看高清| 日本撒尿小便嘘嘘汇集6| 精品一区二区三区视频在线观看免费| 国产成人福利小说| 国产成人a区在线观看| 国产爱豆传媒在线观看| 桃红色精品国产亚洲av| 免费在线观看日本一区| 香蕉av资源在线| 在线看三级毛片| 大型黄色视频在线免费观看| 欧美在线一区亚洲| 色5月婷婷丁香| 日本 av在线| 一级av片app| 又紧又爽又黄一区二区| 69人妻影院| 啦啦啦观看免费观看视频高清| 国产蜜桃级精品一区二区三区| 51国产日韩欧美| 国产一级毛片七仙女欲春2| 国产国拍精品亚洲av在线观看| 高清在线国产一区| 亚洲国产精品999在线| 亚洲精华国产精华精| 可以在线观看毛片的网站| 十八禁网站免费在线| 久久久久性生活片| 亚洲av成人不卡在线观看播放网| 日韩亚洲欧美综合| 国产精品国产高清国产av| 两人在一起打扑克的视频| 国产乱人伦免费视频| 变态另类丝袜制服| 久久久精品大字幕| 欧美日本亚洲视频在线播放| 国产美女午夜福利| 亚洲色图av天堂| 成人午夜高清在线视频| 欧美潮喷喷水| 99在线人妻在线中文字幕| 精品日产1卡2卡| www日本黄色视频网| 亚洲人与动物交配视频| 成人av一区二区三区在线看| 搡老妇女老女人老熟妇| 淫妇啪啪啪对白视频| 亚洲国产高清在线一区二区三| 免费电影在线观看免费观看| 一区二区三区免费毛片| 又爽又黄a免费视频| 国产三级中文精品| 欧美性感艳星| 国产 一区 欧美 日韩| 国产精品久久久久久久电影| 乱人视频在线观看| 无人区码免费观看不卡| 国产精品一区二区三区四区免费观看 | 熟女人妻精品中文字幕| 精品人妻一区二区三区麻豆 | 日本黄色片子视频| 久久久久久久久中文| 一区福利在线观看| 丝袜美腿在线中文| 日日摸夜夜添夜夜添小说| 97人妻精品一区二区三区麻豆| 日本a在线网址| 非洲黑人性xxxx精品又粗又长| 变态另类成人亚洲欧美熟女| 综合色av麻豆| 99久久精品国产亚洲精品| 好看av亚洲va欧美ⅴa在| 日韩欧美精品v在线| 俄罗斯特黄特色一大片| 女人被狂操c到高潮| 一级a爱片免费观看的视频| 俺也久久电影网| 熟女电影av网| 18禁在线播放成人免费| 欧美高清成人免费视频www| 一个人免费在线观看的高清视频| 国产色爽女视频免费观看| 国产精品一区二区三区四区久久| 如何舔出高潮| 3wmmmm亚洲av在线观看| 亚洲人成电影免费在线| 国产国拍精品亚洲av在线观看| 日韩大尺度精品在线看网址| 久久婷婷人人爽人人干人人爱| 丰满人妻熟妇乱又伦精品不卡| 又紧又爽又黄一区二区| 欧美一区二区国产精品久久精品| 女人被狂操c到高潮| 久久国产乱子伦精品免费另类| 熟女人妻精品中文字幕| 波多野结衣高清无吗| 色播亚洲综合网| 少妇熟女aⅴ在线视频| 色哟哟·www| 色综合婷婷激情| 亚洲av美国av| 免费黄网站久久成人精品 | 大型黄色视频在线免费观看| 久久久久性生活片| 动漫黄色视频在线观看| 色精品久久人妻99蜜桃| 啦啦啦韩国在线观看视频| 变态另类丝袜制服| 免费黄网站久久成人精品 | 观看美女的网站| h日本视频在线播放| 在线观看午夜福利视频| 给我免费播放毛片高清在线观看| 在线观看av片永久免费下载| 欧美色欧美亚洲另类二区| 国产精品乱码一区二三区的特点| 欧美成人性av电影在线观看| 赤兔流量卡办理|