《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 一種可信增強的訪問控制框架的設計與實現

一種可信增強的訪問控制框架的設計與實現

2009-05-26
作者:于穎超, 徐 寧, 李立新

??? 摘? 要: 借鑒可信計算思想,從可信增強的角度出發,提出了一個可信增強的訪問控制框架,并給出了該框架的具體實施流程。該框架在普通Flask的基礎上引入了身份認證和可信監控機制,解決了傳統訪問控制中存在的“內部威脅”問題,它是在訪問控制中引入可信計算的一個嘗試,具有一定的指導意義。?

??? 關鍵詞: 可信計算; Flask; 訪問控制; 身份認證; 可信監控

?

??? 目前,大部分終端平臺信息安全系統主要是由防火墻、入侵監測和病毒防范等組成,但僅靠“堵漏洞、作高墻、防外攻”無法從根本上解決終端平臺的安全問題[1]。縱觀安全操作系統近40年的發展歷史可以發現,安全操作系統得到了長足的發展,并在訪問控制框架和安全模型方面均取得了豐碩的成果。但是,傳統的訪問控制并不能解決“內部威脅”問題。造成內部威脅的原因主要是“脆弱性或漏洞攻擊”。“脆弱性或漏洞攻擊”是指內部授權主體可以繞過檢測和訪問控制機制,利用自身的權限和已知的系統脆弱性及漏洞,通過完全合法的操作發動內部攻擊。從技術上講,這種內部威脅的根源在于傳統的訪問控制理論存在的缺陷。傳統的訪問控制理論是基于“關口控制”理論實施的,即它不會讓不符合條件的主體對客體進行請求的操作,但是主體一旦取得相應的操作權限,它在允許操作范圍內的活動行為就可以暢通無阻。究其原因,主體對客體的訪問和行為是根據授權和身份識別來決定的,授權一旦確定,就不會再考慮主體的表現,也不會再考慮主體行為的可信性,直到另外一次授權開始。另外,傳統的訪問控制也不能保證客體內容的真實性和完整性。?

??? 因此,尋求一種通用的方法對授權操作的行為進行監管,控制授權后的信息流失,保證合法主體的行為得到應有的控制和監督,才能使這類主體的行為規范可信,預防和控制內部威脅的發生。目前,隨著新的安全技術的興起,可信計算也成為人們關注的熱點。從可信計算的概念及其特征可以發現,通過引入可信計算解決上述安全問題是可行的。?

1 可信計算思想?

??? 為了提高計算機的安全防護能力,由Intel、惠普、微軟、IBM等業界大公司牽頭,于1999年成立了可信計算平臺聯盟TCPA(后于2003年改組為TCG),并提出了“可信計算”的概念[2]??尚庞嬎阒荚趶挠布w系結構和系統完整性角度來提高終端計算平臺的安全性,解決終端平臺安全性問題。它認為如果終端計算平臺從一個初始的“可信根”出發,在終端平臺計算環境的每一次轉換時,這種可信狀態都可以通過傳遞的方式保持下去而不被破壞,則該終端平臺就始終是可信的[2]。在可信環境下不存在不被信任的實體,因而可以很好地保證平臺本身及上層應用的安全。?

??? 信任鏈的傳遞是體現可信的重要手段,它是可信計算平臺的核心機制。系統加電后,在可信硬件平臺的控制下,BIOS會將信任傳遞給主引導分區,主引導分區將信任傳遞給操作系統裝載器,操作系統裝載器將信任傳遞給操作系統內核模塊,也就是說可信鏈的傳遞是分層進行的。當低級別的節點驗證到高一級的節點是可信時,低級別節點才會把可信計算平臺的運行控制權轉交給高一級節點??尚庞嬎闫脚_正是基于這種信任鏈傳遞的機制將可信擴展到了應用程序部分。平臺可信的驗證通過哈希運算進行,在驗證過程中,各程序的雜湊值將會被存儲在平臺配置寄存器PCR(Platform Configuration registers)中,而且在關機之前這部分PCR的值不會被重置,只能被擴展。當遠程或本地程序(請求者)需要驗證當前系統是否處于預定義的可信狀態時,這些PCR的值就會被讀取。請求者對這些可執行體或數據進行雜湊運算,并且與PCR中的預期值進行比較。如果相同,則可以判定該系統運行的程序是預先規定的可信程序或者是可信數據。?

2 可信增強的Flask訪問控制框架的設計與分析?

2.1 Flask訪問控制框架?

??? Flask是目前業界關注度最高的訪問控制框架之一,它是由美國國家安全局聯合猶他州大學和安全計算公司,以安全策略靈活性為目標設計開發的多訪問控制策略支持框架。Flask嚴格分離了策略實施邏輯和策略決策邏輯。Flask由對象管理器和安全服務器兩部分組成,對象管理器負責策略實施邏輯的執行,安全服務器負責策略決策邏輯的制定。Flask描述了對象管理器和安全服務器的交互,以及對它們內部組成部分的要求。Flask還借助一個訪問向量緩存(AVC)模塊來實現對動態策略和性能要求的支持[3]。?

??? 如圖1所示,在Flask訪問控制框架下,主體要對客體進行操作。首先要將訪問請求發送到對象管理器,對象管理器收集主客體的安全標簽,對訪問請求進行判斷;對象管理器首先檢查存放在AVC中的訪問向量,如果存在此訪問向量,則直接返回在AVC中的訪問向量,否則,向安全服務器提出查詢請求。在安全服務器中根據主客體的SID及相應的類,針對相關的安全策略對請求進行計算,然后返回相應的訪問向量決策,同時把此訪問向量存放在AVC中。如果策略允許主體在客體上執行預期的操作,則該請求就會被允許,否則,該請求就會被拒絕。?

?

?

2.2 可信增強的Flask訪問控制框架設計?

??? 盡管Flask安全框架在一定程度上解決了系統的安全問題,但其解決的是不讓非法主體對系統資源進行惡意的訪問控制,而無法解決合法主體的可信性問題,即前言中描述的“內部威脅”問題。另一方面,Flask也無法保證系統中客體內容的完整性和真實性問題。結合可信計算,本文提出了一種可信增強的Flask訪問控制框架,它在普通Flask框架的基礎上加入了身份認證和可信監控機制,如圖2所示。?

?

?

??? 訪問控制中,用戶身份認證是非常重要的。在用戶對系統資源進行訪問控制之前,首先要經過身份認證模塊識別用戶的身份,訪問控制模塊才能根據用戶的身份和安全策略庫決定用戶是否能夠訪問某個資源。?

??? 可信監控機制用于保障安全策略的正確實施,它在安全服務器內實現。其主要工作有:(1)對主體行為進行監控,即在進行訪問控制之前,確保主體的行為是可信的,不會給系統造成破壞;(2)對客體進行驗證,即根據客體的當前狀態驗證主體的身份和客體自身的完整性,確??腕w內容的真實性;(3)監控訪問行為,即監控所有與安全相關的訪問企圖,確保訪問企圖不被篡改,訪問機制不被繞過。圖3是可信監控機制的示意圖。?

?

?

??? 可信監控機制可分為可信驗證、可信存儲和可信報告三部分,其中可信驗證必須存在,可信存儲和可信報告可選。為了實施可信驗證,首先要對進行可信驗證的實體進行可信度量,可信度量由度量實體(或者是度量事件)啟動,通過對度量實體進行SHA1運算得到一個雜湊值,度量實體會將這個雜湊值存儲在內核里的一個有序度量列表中,同時將可信度量值報告給存儲在可信硬件里的平臺配置寄存器(PCR),以擴展度量列表??尚膨炞C結合度量列表中存儲的度量值,對主客體進行一致性驗證,檢查其是否被篡改或破壞,以確保主客體的可信性和完整性。驗證過程依賴于度量列表中存儲的基準度量值與當前狀態的可信度量值的比較。若當前狀態的可信度量值符合基準度量值,則認為該實體(或事件)是可信的[4]。?

??? 在加入了身份認證和可信監控之后,訪問控制的工作流程如下:?

??? (1) 在身份鑒別的控制下,用戶登錄,啟動訪問控制模塊;?

??? (2) 主體向對象管理器發送訪問請求,要求對相應的客體進行請求操作;?

??? (3) 對象管理器將訪問請求發送給安全服務器。請求包括主客體標識以及請求類型等;?

??? (4) 安全服務器接收到訪問請求之后,啟動可信監控機制;?

??? (5) 可信監控機制根據主體的當前訪問行為,判斷主體的可信性及主體的這次訪問行為是否為不良行為。如果主體可信并且這次訪問行為完全合法,可信監控機制則會轉向對客體的驗證,否則,拒絕這次訪問;?

??? (6) 可信監控機制根據訪問請求,驗證客體的真實性和完整性,如果驗證出客體的真實性和完整性未遭到破壞,可信監控機制則會將訪問控制權轉向安全服務器的安全決策邏輯的制定,否則,拒絕這次訪問;?

??? (7) 安全服務器根據當前的訪問控制策略庫進行訪問決策的判定,如果這次訪問行為滿足訪問控制策略,則允許主體的這次訪問行為,否則,拒絕本次訪問;?

??? (8) 安全服務器將判定結果返回給對象管理器,對象管理器依據決策結果實施主體對客體的訪問控制;?

??? (9) 可信監控機制實施主體對客體操作的監控,如果出現違規行為,則撤銷此次訪問。?

2.3可信增強的Flask訪問控制框架分析?

??? 本文通過對普通Flask訪問控制框架加入身份認證和可信監控機制,實現了一個可信增強的訪問控制框架,通過實施這個可信增強的訪問控制框架,可以實現對操作系統終端平臺的機密性、一致性保障,并且具有較好的可用性。下面就這幾個方面做簡要說明。?

??? (1) 一致性:通過在框架中實施可信監控機制對相應主體和客體(包括文件、目錄、進程、套接字等)進行一致性驗證。對主、客體的驗證首先要檢查主、客體是否存在預期摘要值,如果不存在,則為其生成預期摘要值(首次執行);否則計算主、客體的當前摘要值,并且與保存的預期摘要值進行比較;如果不一致,則拒絕本次訪問請求[5]。這樣做可以保證系統資源的一致性,進而保證整個系統的一致性。?

??? (2) 機密性:通過在框架中實施強制訪問控制對登錄用戶、系統主體以及敏感信息進行處理,有權限的合法可信用戶以及合法可信主體才可訪問相應級別的敏感信息,從而解決了前言中闡述的“內部威脅”問題。對于某些由于意外情況而賦予的訪問許可,通過實施強制訪問控制,其實施范圍也會限定在有限的區域,并且當再次執行訪問控制決策時,也會由于一致性驗證不成功而拒絕訪問,從而保證了整個系統的機密性。?

??? (3) 可用性:身份認證是保證用戶身份合法性及唯一性的方法,而訪問控制的有效性也需要建立在合法主體的基礎之上。該框架在普通Flask框架的基礎上增加了身份認證和可信監控,既解決了用戶身份的合法性又解決了訪問控制實施的可信性,它在保證機密性、一致性的基礎上,對用戶透明,不需用戶干預,具有良好的可用性,并且能與操作系統良好兼容。?

3 框架實現?

??? 本文以通用硬件平臺和Linux-2.6.19內核為基礎實現了此可信增強訪問控制框架。由于所用通用平臺,不具備TCG定義的可信根,因此原型中采用在其他項目中開發的具備密碼功能和存儲機制的可信支撐模塊作為可信根。限于篇幅,本節只重點闡述這個可信增強的訪問控制框架在內核的實施流程。?

3.1 內核修改?

??? 可信驗證機制是在位于內核空間的安全服務器內實施的,其主要在以下幾方面對內核進行了修改:?

??? (1) 添加了measure系統調用。真實的可信驗證是在內核中執行的,因此在內核中添加了新的系統調用measure,其主要任務是識別系統(用戶或內核級)上的檢測點,即與執行相關的內容載入的地方,并且在這些位置上插入measure系統調用(或在內核里直接調用檢測代碼)。?

??? (2) 添加了一個checkfile文件。checkfile文件用于存放檢測值列表,包括BIOS、操作系統裝載器、內核以及應用程序的檢測基準值。在初始化可信驗證之前,內核首先要載入檢測值列表文件checkfile,若實際的啟動或者運行過程與預期的不同,則checkfile的驗證將會失敗。不允許對checkfile文件進行修改,否則攻擊者將會隱蔽完整性相關的行為。checkfile文件使用可信硬件保護。?

??? (3) 在內核代碼中實現訪問控制的關鍵點上插入監控函數monitor。monitor函數用于監控某些關鍵的訪問控制實施,對于在訪問控制中出現的某些意外攻擊,monitor函數返回一個錯誤信息,并通知相應主體訪問被篡改,需要撤銷此次訪問操作。?

3.2框架實施?

??? 框架的實施過程包括框架的初始化和內核實施兩個階段。前一過程是策略實施的基礎,包括用戶身份認證以及可信環境的建立。用戶身份認證通過TCG規范中的雙向認證來實施,克服了傳統認證方式的缺陷,使得操作系統與用戶可以相互認證,從而確保用戶身份信息正確映射到安全策略中;建立可信環境的目的在于將可信鏈傳遞到應用層以確保系統加電直至可信增強內核裝載完畢各個環節的可信。內核實施包括策略初始化、主客體的完整性度量及驗證以及安全策略的驗證實施。策略初始化是將安全策略配置文件解密并導入內核空間;主客體的完整性度量及驗證是對實施訪問控制操作的主客體進行雜湊運算,與主客體的度量基準值進行比較,以確保主體行為的可信性和客體數據的完整性和真實性。其具體過程將在下面具體描述;策略實施是對通過了完整性驗證的訪問控制依據安全策略庫實施安全策略裁決的過程。整個實施過程中前一環節為下一環節服務,逐層建立了系統的可信計算基(TCB),從而保證了框架實施的可信性。主客體的完整性度量是最為關鍵的步驟,下面將重點介紹。?

??? 為了實現對訪問操作涉及的主客體的完整性度量及驗證,本文在Linux內核中加入了一個checkfile文件專門存放度量基準值,其格式如下:?

??? ……?

??? fedb1cff009e115f7f5f7b4533667a787798832d(hd0,1)/xen3.0.2.gz?

??? 0b397acac72a31aedc5f63c5f597c462e0815ed5? ftp?

??? 59e6215c821e78ef20d75bd6b63dd5a8b2af00ee/bin/hostname?

??? ……?

??? 當主體發起對客體的訪問請求時,對象管理器將訪問請求提交給安全服務器。安全服務器首先調用measure對相應的主客體進行可信檢測與驗證,也即啟動框架中的可信驗證機制checkfile_func()函數來調用calculate_sha1()函數,以對相應的主客體進行完整性度量,并且檢查相應的主客體是否存在于checkfile中。如果不存在,則將已計算出的雜湊值擴展到checkfile中,以作為下次判斷的依據;如果存在,則調用strcmp()函數將所得的雜湊值與基準值進行比較。若不匹配就顯示警告信息,告訴用戶此次訪問操作的主體或客體的完整性已經被破壞,訪問被拒絕;若匹配,則調用update_checkfile()函數將所計算出的度量值擴展到checkfile文件中,并且在measure系統調用返回前,擴展相應的PCR寄存器,同時將訪問請求移交給安全策略服務器,由策略服務器檢查是否滿足安全策略。若不滿足,則拒絕本次訪問;若滿足則由對象管理器實施訪問決策。在實施訪問控制的過程中調用monitor監控函數對訪問操作進行監控。圖4是上述實施過程的流程圖。

?

?

??? 本文借鑒可信計算思想,從可信增強的角度出發,提出了一個可信增強的訪問控制框架,并給出了該框架的具體實施流程。文章重點闡述了框架的總體設計和實施,旨在體現框架的可信增強思想。相比普通的訪問控制,它可以確保主體行為的可信性、客體內容的完整性和真實性,以及訪問控制行為的正確性。本文提出的這個可信增強的框架是對可信計算在訪問控制中應用的一個嘗試,在下一步工作中,將主要針對框架中存在的一些安全隱患和具體實施細節加以改進。?

參考文獻?

[1] 卿斯漢,劉文清,溫紅子.操作系統安全[M].北京:清華大學出版社, 2004.?

[2] Trusted Computing Group. TPM main specification: design principles v1.2. https://www.trustedcomputinggroup.org,2003.?

[3] SPENCER R. SMALLEY S, LOSCOCCO P. The flask?security architectrue: system support for diverse security?policies. https://www.cs.utah.edu/flux/flask.?

[4] Design and implementation of a TCG-based integrity?measurement architecture. 13th Usenix Security Symposium, San Diego, California, 2004.?

[5] SMITH S W. Trusted computing platforms: design and?applications(book). Springer, USA, 2005.

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 午夜av免费| 亚洲www啪成人一区二区 | 强制中出し~大桥未久在线 | 2024av在线播放 | 美女黄色一级视频 | 久久视频在线免费观看 | 欧美成人午夜 | 俄罗斯美女av | 女人高潮内射99精品 | 欧美性猛交aaaa片黑人 | 黄色大片视频网站 | 成人综合在线观看 | 国产精品对白清晰受不了 | 日本久久一区二区 | 欧美成人在线影院 | 一级做人爱c黑人影片 | 国产主播av | 欧美人与禽zoz0善交找视频 | 伊人久久大香线蕉无码 | 国产乱子伦精品无码专区 | 成人在线激情网 | 香蕉视频在线免费播放 | 国产精品久久久爽爽爽麻豆色哟哟 | 丰满岳妇乱一区二区三区 | 国产精品99久久久久久人红楼 | 白丝乳交内射一二三区 | 午夜88| 国产女同疯狂作爱系列11 | 国产裸体美女永久免费无遮挡 | 超碰男人的天堂 | 第色 | 亚洲国产欧美日韩在线观看第一页 | 国产精品亚洲欧美日韩久久制服诱 | 三级自拍视频 | 九九九国产视频 | av成人在线观看 | 亚洲国产精品入口 | 91久久久精品国产一区二区蜜臀 | 国产高清视频在线免费观看 | 色综合色狠狠天天综合色 | 91精品打屁股sm调教 | 精品国产一区二区三区噜噜噜 | 亚洲成av人片在线播放无码 | 国偷自产中文字幕亚洲手机在线 | www毛片com| 欧洲美女高清视频 | 天天干视频在线 | 日产精品久久久久久久蜜臀 | 中国少妇xxxⅹ性xxxx | asian日本若图pics | 国产欧美wwwxj在线观看 | 日本天天黄网站 | 日韩v | 欧美伦理片 | 极品粉嫩美女露脸啪啪 | 亚洲日产韩国一二三四区 | 日本高清视频色wwwwww色 | 农村女人做爰毛片 | 波多野结衣一区二区三区高清 | 在线观看国产精品日韩av | 91精品久久天干天天天按摩 | 久久久久久一区国产精品 | 日韩狠狠| 日本人妻丰满熟妇久久久久久 | 蜜桃av噜噜一区二区三区 | 福利精品视频 | 尤物在线观看视频 | 给个av网站 | 日本老年老熟无码 | 亚洲精品一区二区三区樱花 | 国产清纯白嫩初高中在线观看性色 | 公妇乱淫3 | 激情综合激情五月俺也去 | 国产拍揄自揄精品视频麻豆 | 国产女女做受ⅹxx高潮 | 欧美精品一二三四区 | 黄色午夜网站 | 日日躁夜夜躁人人揉av五月天 | 一区二区三区在线观看视频 | 天天色天天射天天操 | 九一精品国产 | 国产在线超碰 | 18禁免费无码无遮挡不卡网站 | 日韩a无v码在线播放免费 | 国产中文区4幕区2021 | 精品久久久一二三区播放播放播放视频 | 国语自产偷拍精品视频 | 人妖精品videosex性欧美 | 精品久久久久久久久亚洲 | 亚洲熟妇国产熟妇肥婆 | 亚洲 欧美 制服 中文字幕 | 色淫av蜜桃臀少妇 | 中文字幕乱码久久午夜不卡 | 男人边吃奶边揉好爽免费视频 | 日本黄色短片 | 国产欧美一区二区精品忘忧草 | 黄色片在线免费 | 精品国产一区二区三区久久久 | 欧美大片在线观看 | 国产精品7777777 | 性国产xxxx乳高跟 | ,国产精品国产三级国产 | 国精产品一区一区三区mba下载 | 久久97| 夜夜躁恨恨躁爱躁 | 欧美一级片在线观看 | 精品国产一级 | 国产伦精品一区二区三区免费 | 一区黄色 | 爽好多水快深点欧美视频 | 日韩av片观看 | 成 人 免费 黄 色 视频 | 午夜性做爰免费看 | 欧美精品成人久久 | 国产精品自在在线午夜出白浆 | 亚洲国产一级 | 99热偷拍| 亚洲丰满熟女一区二区v | 日韩欧美亚洲综合久久 | 麻豆成人久久精品综合网址 | 丝袜视频在线观看 | 成人在线观看一区二区 | 亚洲午夜国产 | 91美女视频| 天天躁夜夜躁av天天爽 | 久久男人av资源网站无码软件 | 国产区123| 视频一二区 | 精品一区视频 | 久久久久久av| 国产大学生粉嫩无套流白浆 | 无码国内精品人妻少妇蜜桃视频 | 农村少妇一区二区三区四区五区 | 首尔之春在线观看 | 人人草人 | 国产绳艺sm入口 | 国产免费一区二区三区免费视频 | 亚洲精品乱码久久久久久中文字幕 | 激情网站免费 | 日韩欧美精选 | 成人午夜视频在线播放 | 亚洲国产精品无码久久98 | 亚洲日批 | 亚洲激情三区 | 中文字幕人妻互换av久久 | 久久精品国产精品亚洲毛片 | 一区www | 欧美性视频一区二区 | 日本免费三区 | 亚洲日本区 | 一个色综合网 | 91国偷自产一区二区三区女王 | 亚洲色欲色欲www在线播放 | 午夜视频大全 | 亚洲乱码国产乱码精品精不卡 | 国产女主播喷水视频在线观看 | 国产成人亚洲综合色婷婷 | av大片免费观看 | 污污在线免费观看 | 日本少妇做爰全过程二区 | 加勒比中文字幕无码一区 | 香蕉视频二区 | 老汉色老汉首页a亚洲 | 国产精品普通话 | av青青| 日日射视频 | 色播激情| 激情五月俺也去 | 国产精品成人99一区无码 | 日日涩| 最爽无遮挡行房视频 | 欧美黄色大片视频 | 女女同性女同一区二区三区九色 | 久久99精品国产99久久6尤物 | 亚洲精品ww| 大屁股熟女一区二区三区 | www.天天色 | 日韩和一区二区 | 亚洲夜夜爱 | 丁香五月亚洲综合在线 | 亚洲综合涩 | 一本一道久久a久久 | 国产精品一区二区av日韩在线 | 中文字幕在线视频一区二区三区 | 久久精品亚洲a | 国产精品99久久久久的智能播放 | 国产香蕉9| 99久久免费只有精品国产 | 丰满少妇麻豆av苏语棠 | 欧美人与动牲交免费观看网 | 一个人在线观看www软件 | 精品人无码一区二区三区 | 亚洲国产成人精品久久 | 国产94在线 | 亚洲 | 黄色综合 | 播播网色播播 | 农村妇女av | 免费人成网站视频在线观看 | 亚洲性色视频 | 91噜噜噜 | 美女穴穴 | 99久久精品国产91久久久 | 国产毛多水多高潮高清 | 国产视频第二页 | 欧美激情一区二区三区在线 | 日本韩国毛片 | 国产精品一区二区三区四区在线观看 | 五月婷丁香 | 人妻聚色窝窝人体www一区 | 国产又粗又猛又爽又黄又 | 人妻另类 专区 欧美 制服 | 美女喷液视频 | 午夜视频福利在线 | 欧美成人区 | 国产小视频在线播放 | 67194午夜 | 天天艹av| 久久久亚洲精华液精华液精华液 | 欧美一区二区三区性视频 | 性色av 一区二区三区 | 国产精品久久国产精麻豆96堂 | 国产极品一区二区 | 亚洲天堂男| 性欧美极品xxxx欧美一区二区 | 91狠狠综合 | 脱了美女内裤猛烈进入gif | 狠狠躁天天躁夜夜躁婷婷 | 少妇色综合 | 久久精品视频在线看 | 九色中文 | 久久精品视频免费看 | 少妇裸体视频 | 国产 日韩 欧美 中文 在线播放 | 秋葵视频在线 | 日韩免费无码一区二区视频 | 久久人人爽人人爽人人片 | 国产一区二区片 | www17com嫩草影院 | 久热精品视频在线播放 | 色婷婷av一区二区 | 国产精品免 | 久久久久久久久久久福利 | 亚洲一卡二卡在线 | 日韩经典av | 国产一区二区在线精品 | 少妇太紧太爽又黄又硬又爽视频 | 特大黑人巨交吊性xxxxhd | 久久www成人_看片免费不卡 | 丁香婷婷激情综合俺也去 | 欧洲金发美女大战黑人 | 日本少妇激三级做爰 | 国产一区二区三区在线视频 | 天美乌鸦星空mv高清正版播放 | 国产精品久久久久久久久久软件 | 天天综合天天做天天综合 | 亚洲一级影院 | 91狠狠综合| 九九九精品视频 | 欧美日韩色图片 | 国产精品嫩草99a | 挺进邻居丰满少妇的身体 | 中文字幕亚洲一区二区三区 | 自拍偷拍导航 | 国产精品白浆无码流出 | 日韩精品欧美 | 无码乱人伦一区二区亚洲 | 总裁各种姿势顶弄呻吟h1v1 | 奇米影视亚洲狠狠色 | 国产欧美视频在线 | 国产又粗又猛又大爽又黄老大爷 | 伊朗做爰xxxⅹ性视频 | 草色噜噜噜av在线观看香蕉 | 极品少妇露脸一区二区 | 国产1区2区3区中文字幕 | 我们2018在线观看免费版高清 | 免费无码av片在线观看网站 | 成人免费黄色网 | 99精品欧美 | 亚洲视频入口 | 91丨九色丨黑人外教 | 欧美日韩一区在线 | 久久精品人人做人人爱爱站长工具 | 淫综合网 | a最新天堂网资源 | 在线aⅴ亚洲中文字幕 | 婷婷狠狠久久久一本精品 | 国产精品va无码一区二区 | 91们嫩草伦理 | 特级做a爰片毛片免费看108 | 免费视频永久免费人 | 国产网红主播无码精品 | 国产黄色自拍视频 | 丰满少妇乱子伦精品看片 | 国产精品久久毛片av大全日韩 | 中文字幕一区二区三区免费视频 | 日日操天天| 国产性生活网站 | 国产在线不卡精品网站 | 久热最新 | 国产亚洲日本精品无码 | 九九色精品 | 偷看美女洗澡一二三四区 | 欧美日韩在线第一页 | 欧美在线专区 | 懂色av一区二区三区免费观看 | 激情福利网| 国产一区二区三区久久久久久久久 | 伊人久久大香线焦av色 | 99国产偷伦视频在线观看 | 成人快色 | 日本久久不卡 | 午夜影院免费观看 | 日韩视频三区 | 狂揉吃奶胸高潮视频免费 | 国产绳艺sm调教室论坛 | 久久精品爱| 亚洲欧洲免费视频 | 青青青视频在线播放 | 岛国av在线 | 亚洲一级片在线观看 | 亚洲精品高潮 | 欧美亚洲天堂网 | 性做久久久久久久免费看 | 久草在线这里只有精品 | 成人免费网站视频ww破解版 | 欧美亚洲黄色片 | 欧美深夜在线 | 波多野结衣在线视频免费观看 | 国产在线天堂 | 网址av| 久久国产精品日本波多野结衣 | 天堂网久久 | 我的公把我弄高潮了视频 | 日韩视频免费在线 | 成年丰满熟妇午夜免费视频 | 一区二区小说 | 亚洲欧洲精品一区二区三区不卡 | 日韩69| 48沈阳熟女高潮嗷嗷叫 | 18禁超污无遮挡无码免费网站国产 | 狠狠色视频| 91噜噜噜 | 超级碰在线观看 | 奶波霸巨乳一二三区乳 | 成人短视频在线 | 99re6在线视频精品免费 | 女教师交换乱淫 | 日日夜夜网站 | 国产偷国产偷亚洲清高网站 | 日批大全 | 北条麻妃99精品久久朝桐光 | 久久久久久高清 | 日韩和欧美一区二区三区 | 狠狠色狠狠色88综合日日91 | 欧美专区日韩专区 | 欧美一级看片 | 久久国产精品-国产精品 | 夜夜动漫| 亚洲最大av网站在线观看 | 久草福利免费 | 深夜福利免费视频 | 日韩中文字幕免费在线观看 | 婷婷精品国产一区二区三区日韩 | 国产精品精品久久久久久 | 少妇做爰免费视看片 | 欧美成人看片黄a免费看 | 成人必看www. | 日本一区二区视频 | 国产边打电话边做对白刺激 | 中国av免费看 | 一级做a爰全过程免费视频毛片 | 国产洗浴女技师全套av | 中文在线免费视频 | 欧美一级大片在线观看 | va亚洲va欧美va国产综合 | 亚洲xx网| 日本视频一区二区 | 香蕉视频入口 | 亚洲伦乱 | 美女露隐私网站 | 亚洲精品久久久久久下一站 | 久艹在线观看 | 国产又粗又猛又爽69xx | 蜜桃色视频 | 欧美在线aa | 性欧美视频videos6一9 | 国产日韩欧美一区二区东京热 | 免费人成视频在线播放 | 中文字幕在线影视 | 日日橹狠狠爱欧美超碰 | 亚洲精品av一二三区无码 | av手机在线播放 | 中文字幕在线日亚洲9 | 午夜免费学生在线观看av | 秋霞国产精品 | 久久精品无码一区二区三区免费 | 国产在线激情 | 岛国精品| 色av性av丰满av | 国内精品91| 日韩欧美二区 | 九九九久久国产免费 | 两性色午夜免费视频 | 五月激情四射网 | 少妇高潮太爽了在线观看 | 精品三区 | 国产亚洲成av人在线观看导航 | 精品久久久久久国产 | 黄色日韩网站 | 国产精品二区一区二区aⅴ污介绍 | 亚洲香蕉久久 | 国产吞精囗交免费视频网站 | av网站在线观看不卡 | 中国极品少妇xxxxx小艳 | 国语对白少妇×××bbb | 99视频在线看 | 国产精品久久久久久av福利 | 性征服新婚少妇69xx | 成人午夜免费在线观看 | 欧美性天天 | 美女露出奶头扒开尿口免费网站 | 精品在线观看一区 | 国产亚洲精 | 在线免费小视频 | 粉嫩av在线播放一绯色 | 一色av| 色综合五月婷婷 | 少妇无码吹潮 | 国产在线看片 | 无码国模国产在线观看 | 中文字幕在线播放一区二区 | 亚洲日韩国产成网在线观看 | 亲子伦视频一区二区三区 | 麻豆av在线免费观看 | 精品国产乱码久久久久久郑州公司 | 久久精品亚洲日本波多野结衣 | 蜜桃香蕉视频 | 国产色视频免费 | 毛片无码一区二区三区a片视频 | 精品一区二区久久久久久久网站 | 日韩三级理论 | 国产精自产拍久久久久久蜜 | 欧美日韩另类视频 | 性开放xxxhd视频 | 精品无码av人在线观看 | 二个男人躁我一个视频 | 精品无码一区二区三区在线 | 99精品视频免费热播在线观看 | 免费又黄又爽又猛大片午夜 | 亚洲iv一区二区三区 | 正在播放木下凛凛88av | 欧美激情精品久久 | 9l视频自拍蝌蚪9l视频成人 | 欧美一区二区三区四区在线 | 欧美不卡二区 | 男女无遮挡xx00动态图120秒 | 91欧美大片| 国产精品亚洲综合一区二区三区 | 欧美日韩视频免费观看 | 肉肉av福利一精品导航 | 欧美aⅴ视频 | 国产精品91视频 | 色妞www精品免费视频 | 免费黄色一级视频 | 亚洲日本中文字幕乱码在线电影 | 91久久精品久久国产性色也91 | 国产亚洲精品久久久久久久软件 | 天干天干天啪啪夜爽爽av小说 | 久久亚洲熟女cc98cm | 2023精品国色卡一卡二 | 国产一级 黄 片 | 九色视频网站 | 久久99精品久久久久久噜噜 | 男女啪啪永久免费观看网站 | 综合色天天 | 午夜天堂av天堂久久久 | 久久亚洲精品无码aⅴ大香 人人妻人人玩人人澡人人爽 | 艳妇臀荡乳欲伦交换在线播放 | 日日躁夜夜躁狠狠久久av | 久久蜜臀精品av | 欧美在线观看a | 中文字幕精品无码一区二区 | 久久久国产精品视频 | 国产午夜性春猛交ⅹxxx | 日本精品久久久久中文字幕乱中年 | 亚洲精品乱码久久久久久金桔影视 | 国产国产人免费人成免费 | 伊人色综合久久天天五月婷 | 日韩国产一区二区 | 公妇乱淫太舒服了 | 国产成人精品女人久久久 | 亚洲播放| 精品国产一区二区三区小蝌蚪 | 青青草原综合久久大伊人 | 欧美性大战久久久久久 | 97av免费视频 | 中国女人特级毛片 | 日本美脚玉足脚交 | 一级片免费 | 亚洲蜜桃精久天干天干天啪啪夜l | 日韩a片无码毛片免费看 | 成人区人妻精品一区二区不卡 | 免费在线观看成年人视频 | 韩国av一区二区 | 午夜少妇一级福利 | 欧美乱轮| 亚洲一区二区福利视频 | 精品国产二区三区 | 国产一区二区毛片 | 日韩美女乱淫aaa高清视频 | 成人免费在线看片 | 婷婷综合社区 | 佐佐木明希奶水喷出在线视频 | 久久视精品 | 欧美hdse| 亚洲国产成人va在线观看天堂 | avtt亚洲| 中文字幕在线精品中文字幕导入 | 国产一级片久久 | 日本高清视频色wwwwww色 | 中文字幕亚洲日本 | 狠狠五月深爱婷婷网 | 久久av资源 | 日韩a级一片 | 露脸内射熟女--69xx | 91蝌蚪色| 国产日韩欧美视频免费看 | 亚洲色www永久网站 少妇人妻综合久久中文字幕 | 日韩人妻熟女中文字幕a美景之屋 | 中文无码精品a∨在线观看不卡 | 成人二三区| 毛片免费视频在线观看 | 精品欧洲av无码一区二区 | 同性情a三级a三级a三级 | 国产欧美一级 | 久久狠狠一本精品综合网 | 爱插视频 | 国产精品任我爽爆在线播放 | 91在线亚洲 | 男人添女人囗交做爰高潮 | 无码人妻精品一区二区蜜桃网站 | 亚洲精品乱码久久久久久花季 | a天堂中文字幕 | 日韩福利在线 | 久久久久久精 | 人妻体内射精一区二区 | 性猛交富婆╳xxx乱大交视频 | 日韩久久久久久久久久久 | 在线成人精品国产区免费 | 又粗又长又大又爽又黄少妇毛片 | 国产真实老熟女无套内射 | 69视频在线看 | av福利网址 | 国产精品一区二区av不卡 | av怡红院一区二区三区 | 成人美女黄网站色大色费全看在线观看 | 中文国产成人精品久久不卡 | 亚洲无线视频 | 国产91精品一区二区麻豆网站 | 天堂中文视频在线 | 91禁在线看 | 国偷自产av一区二区三区麻豆 | 女女互磨互喷水高潮les呻吟 | 国产精品igao视频网入口 | 鲁一鲁一鲁一鲁一色 | 国产乱妇无乱码大黄aa片 | 久久久久国产精品免费免费搜索 | 97桃色| 久久人爽人人爽人人片av | 48沈阳熟女高潮嗷嗷叫 | 成人羞羞视频 | yzzavcom免费观看视频 | 中文在线亚洲 | 少妇毛片| 一个色在线 | 久草在线新视觉 | 日韩视频h | 久久高清精品 | 国产精品久久久久久久久毛片 | 欧美性受xxxx黑人猛交88 | 国产九色 | 韩国甜性涩爱 | 天天操天天射天天爽 | 国产强伦姧在线观看无码 | 中文字幕日韩在线视频 | 中文字幕在线视频免费观看 | 久久久久久久久久久久久久久 | 日日碰狠狠躁久久躁2023 | 日本高清裸体私密写真集 | 午夜精品久久99蜜桃的功能介绍 | 偷看洗澡的香港三级 | 俺也来俺也去俺也射 | 亚洲色一区二区三区四区 | 亚洲精品乱码久久久久66国产成 | 在线免费看av | 可以直接看av的网址 | 欧美99| 青青草精品 | 奇米影视7777久久精品人人爽 | 中文字幕第1页第69 中文字幕第22页 | 国产成人高清精品免费 | 欧美黄色a级片 | 亚洲成av人片在www鸭子 | 蜜桃视频在线观看免费视频网站www | 伊人久久大香线蕉午夜 | 久久一视频| 国产日韩大片 | 精品久久毛片 | 亚洲福利影片在线 | 国产三级视频 | 国产99久久久久久免费看 | 五月综合色 | 久久韩国 | 欧美成人a视频 | 日本三级韩国三级欧美三级 |