《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 智能互連的物聯(lián)網(wǎng)邊緣節(jié)點的真正安全

智能互連的物聯(lián)網(wǎng)邊緣節(jié)點的真正安全

2015-07-09

       物聯(lián)網(wǎng)(IOT)掀起了近幾十年來最大的技術(shù)浪潮之一。預(yù)計到2020年將有500億臺設(shè)備實現(xiàn)互連,形成可能覆蓋我們周圍一切事物的網(wǎng)絡(luò)。物聯(lián)網(wǎng)將跨越工業(yè)、商業(yè)、醫(yī)療、汽車和其它應(yīng)用,影響數(shù)十億人。鑒于其對個人、機構(gòu)和系統(tǒng)的影響范圍甚廣,安全性上升成為所有物聯(lián)網(wǎng)系統(tǒng)中最關(guān)鍵的組成部分,任何負責(zé)任的商業(yè)物聯(lián)網(wǎng)企業(yè)都必須真正把握安全性的理念受到了廣泛認可。

       在評估物聯(lián)網(wǎng)網(wǎng)絡(luò)脆弱性時,開發(fā)人員將目光對準(zhǔn)了最基本的元素—邊緣節(jié)點。而作為物聯(lián)網(wǎng)中的“物”,數(shù)量眾多的傳感器和執(zhí)行器向物聯(lián)網(wǎng)提供數(shù)據(jù)并執(zhí)行來自云端或用戶與電腦、手機、車載系統(tǒng)、智能家電或其它平臺交互產(chǎn)生的指令。邊緣節(jié)點通常是小型低成本的智能設(shè)備,但正是由于它們訪問的資源有限,往往被錯誤地認為不易受到攻擊。與邊緣節(jié)點交互的服務(wù)器以及與之連接的網(wǎng)絡(luò)已經(jīng)擁有了成熟的安全技術(shù),而邊緣節(jié)點到目前為止還未具備這樣的技術(shù)。

       當(dāng)談到保護這樣的系統(tǒng)時,人們常把“加密”與“安全”視為相等,但其實那只是安全難題的一個方面。創(chuàng)建安全環(huán)境的首要任務(wù)之一是穩(wěn)妥地發(fā)現(xiàn)和證明連接到您網(wǎng)絡(luò)的設(shè)備的身份。必須首先確定是誰要連接到網(wǎng)絡(luò),因為如果沒有預(yù)先建立起安全的身份認證,加密和傳輸層安全協(xié)議(如SSL/TLS)做的就是“保護”那些根本不應(yīng)該進入您的網(wǎng)絡(luò)訪問者。

圖片1.png

圖片2.png

       為了更好地理解節(jié)點安全,讓我們以登錄網(wǎng)上銀行賬戶作類比。首先在您的電腦和銀行網(wǎng)站之間建立一個安全的(即經(jīng)過加密和認證的)連接(這是一個https鏈接)。然而,這個安全鏈接只是在您的電腦和銀行之間創(chuàng)建加密通信通道時對您的電腦進行了驗證,而并沒有對您本人進行認證。此時,銀行還不了解您是不是一個騙子。您需要輸入密碼。這個密碼是您的加密密鑰,所以從理論上來講,只有您和銀行知道。一旦它被發(fā)送到銀行就會與已經(jīng)保存的您的密碼進行比較。如果相匹配,那么對銀行而言,這證明您就是您所聲稱的人。從這個例子可以看到,網(wǎng)上銀行的安全性由兩個層次來提供:1)傳輸層建立安全連接,2)應(yīng)用層通過密碼證明(認證)您的身份。同樣,如果物聯(lián)網(wǎng)受到足夠重視,那么物聯(lián)網(wǎng)的節(jié)點安全也必須由多個層次來提供。

       物聯(lián)網(wǎng)節(jié)點也使用傳輸層安全協(xié)議來創(chuàng)建連到云端的安全連接。但要實現(xiàn)真正的安全,物聯(lián)網(wǎng)節(jié)點還必須獲得應(yīng)用層的安全性。這意味著不只是通信通道(即,管道),節(jié)點本身也需要經(jīng)過認證。除了通道認證,應(yīng)用層應(yīng)建立加密和數(shù)據(jù)完整性檢查機制來保護流經(jīng)管道的數(shù)據(jù)。

       考慮到這一點,由于這些物聯(lián)網(wǎng)設(shè)備往往是一些簡單小型設(shè)備,而其操作絕少或無需與人互動,因此, 也帶來了一種新的網(wǎng)絡(luò)連接范式。這通常會引發(fā)各種各樣的疑問。一方面,對基礎(chǔ)設(shè)施安全性的擔(dān)憂讓人們懷疑“如何確定一臺物聯(lián)網(wǎng)設(shè)備是可信的?甚至怎么知道連接到您的網(wǎng)絡(luò)的是一臺真實的物聯(lián)網(wǎng)設(shè)備,而不是假扮物聯(lián)網(wǎng)節(jié)點的某臺惡意入侵設(shè)備?”。這遭到了一些現(xiàn)實問題的反駁,比如“有人知道我的溫控器設(shè)定了幾度又有什么大不了的呢?”、“誰在乎是否有人知道我的燈是開著的?”、“誰想知道我的計步器記錄我走了幾步路呢?”。

       如果您不僅考慮該設(shè)備訪問了自身的哪些數(shù)據(jù),還開始關(guān)心該設(shè)備已經(jīng)在網(wǎng)絡(luò)上訪問了超出其本身范圍的哪些數(shù)據(jù),就會遇到更加實質(zhì)性的問題。幾宗廣泛報道的數(shù)據(jù)泄漏事故是由非安全網(wǎng)絡(luò)節(jié)點通過假冒身份造成的,而惡意入侵者可以偽裝成一個物聯(lián)網(wǎng)節(jié)點從而進入公司網(wǎng)絡(luò)。一旦進入網(wǎng)絡(luò),安全性變得更加脆弱,它們最終能夠訪問受害者的客戶數(shù)據(jù)庫并破壞生產(chǎn)流程。如果惡意入侵者除了訪問云服務(wù),還可能訪問并控制節(jié)點本身的操作,那么確定節(jié)點的身份(認證)將成為一個極為重要的考慮因素。

       盡管現(xiàn)有的SSL/TLS等網(wǎng)絡(luò)安全技術(shù)可以很好地保護未遭受入侵的邊緣節(jié)點與服務(wù)器之間的通信通道,它們卻不是無敵的--不能防止非入網(wǎng)型攻擊。可以很容易地看到,如果攻擊者控制了邊緣節(jié)點,SSL/TLS將無濟于事。

嚴(yán)密的安全性包括三個基本要素,其首字母縮寫為“CIA”:

· 保密性-Confidentiality:儲存或以正進行發(fā)送的數(shù)據(jù)都應(yīng)只供授權(quán)人可見;

· 完整性-Integrity:發(fā)送的消息不應(yīng)在到達目的地之前被修改;

· 真實性-Authenticity:可以向人們保證“消息的發(fā)送者正是聲稱的本人”。

       滿足這些元素要求的技術(shù)有多種,其共性是使用密鑰或私鑰作為驗證識別標(biāo)簽的獨特部分。如何管理這些密鑰的存儲和通信決定了系統(tǒng)的安全性。

       目前面臨的挑戰(zhàn)是在實現(xiàn)邊緣節(jié)點安全性的同時確保可用計算能力、內(nèi)存、電源以及預(yù)算維持在有限范圍內(nèi)。本文的目的是確定邊緣節(jié)點的關(guān)鍵安全策略,說明密鑰在所有安全解決方案中發(fā)揮的核心作用,并勾勒出成功的密鑰管理技術(shù)。

安全身份的級聯(lián)裨益

       一旦某個節(jié)點或設(shè)備被確認為是“可信的”,便可充分獲得無數(shù)的其它好處。包括安全通信、生態(tài)系統(tǒng)控制和安全存儲。

圖片3.png

圖片4.png

       正如您所看到的,一旦可以驗證物聯(lián)網(wǎng)設(shè)備與自稱相符,您就可以獲得只可在可信、安全的環(huán)境中才能擁有的好處。

邊緣節(jié)點的隱患:什么可能出錯?

       在討論解決方案之前,我們需要更好地了解邊緣節(jié)點存在哪些隱患,以便提供有效的保護。這其中包含兩個方面:識別攻擊者侵害節(jié)點的方法和了解這種攻擊的后果。

攻擊模式

       有四種方法來侵入邊緣節(jié)點:通過網(wǎng)絡(luò)、通過外部端口、通過毗鄰攻擊(有時被稱為“旁路攻擊”),以及直接侵入設(shè)備。

       網(wǎng)絡(luò)攻擊。只有網(wǎng)絡(luò)的入口得到最好的保護才能算是安全的。處在密切監(jiān)控下卻毫無保護的節(jié)點不再能夠幸免:Shodan1等網(wǎng)絡(luò)工具可以查找網(wǎng)絡(luò)、識別出所有未受保護的節(jié)點。雖然TLS保護可以發(fā)揮巨大作用,但是邊緣節(jié)點的TLS實現(xiàn)缺陷、加密算法未充分使用隨機數(shù)、未監(jiān)測出的惡意軟件、黑客專家發(fā)起的猛烈協(xié)議攻擊,甚至是最近發(fā)現(xiàn)的FREAK2攻擊等協(xié)議本身的弱點都可能導(dǎo)致細微的漏洞。即使在受到全面保護的網(wǎng)絡(luò)中,攻擊者也可以通過偽造固件更新并以其編寫的代碼替換合法代碼的方式來入侵防御薄弱的邊緣節(jié)點。

       端口攻擊。(有線或無線的)網(wǎng)絡(luò)端口可能是小型基礎(chǔ)邊緣節(jié)點上唯一可用的連接。然而,復(fù)雜的邊緣節(jié)點可能配有插入不同傳感器的模塊端口、USB或其它端口,甚至是無線端口來連接一些配件、耗材(如墨盒),或是用于測試和調(diào)試設(shè)備。每種端口均提供了一個接入邊緣節(jié)點的機會。攻擊可能通過一個未使用的端口,或者一個可以被拆卸并更換為設(shè)計用于實現(xiàn)攻擊的其它硬件的配件來實施。與網(wǎng)絡(luò)端口不同,沒有既定的標(biāo)準(zhǔn)來保護這些端口。

       毗鄰攻擊。不連接任何邊緣節(jié)點也可能發(fā)生復(fù)雜攻擊。通過在無保護裝置上進行電源線竊聽,或是測量信號發(fā)送或振動,可以提取出密鑰信息。利用制造功率波動等非法行為或故障可以把設(shè)備置于無記錄非安全的狀態(tài)下。

       物理攻擊。最后,堅定的攻擊者可能會拆卸邊緣節(jié)點來探查其(有/無電源的)內(nèi)部電路,甚至取出并逆向處理芯片來獲取嵌入式存儲器的內(nèi)容。

    Comprehensive security must protect against all of these modes of attack.

全面的安全保護必須防范所有這些攻擊模式。

后果

       當(dāng)然,我們只看護那些我們認為有價值的東西。簡單的傳感器節(jié)點對于攻擊者來說似乎沒什么價值,但是成功攻擊的后果卻可以把整個網(wǎng)絡(luò)和連接到該網(wǎng)絡(luò)的所有東西都置于危險境地。

       通過突破邊緣節(jié)點,甚至是網(wǎng)絡(luò)的安全漏洞,攻擊者可以獲得其安全性應(yīng)受到保護的所有秘密,特別是實現(xiàn)安全性所需的密鑰。一旦獲取了鑰匙,便可突破包括加密和消息認證在內(nèi)的所有其它安全保護。

       一旦攻擊者控制了邊緣節(jié)點,他或她就可以在不引發(fā)任何警報的情況下改變網(wǎng)絡(luò)節(jié)點的行為。對于其它的服務(wù)器而言,被控制的邊緣節(jié)點仍然是一個“可信”的實體,于是繼續(xù)主動向其泄露秘密而絲毫沒有發(fā)覺它們已經(jīng)落入壞人之手。

       這種泄密會削弱消費者對其財務(wù)、醫(yī)療,身份及其它數(shù)據(jù)的隱私和安全的信心。同時(在美國)還可能違反美國聯(lián)邦貿(mào)易委員會(FTC)對于貿(mào)易問題、美國醫(yī)治保險攜帶和責(zé)任法案(HIPAA)/美國食品藥品監(jiān)督管理局(FDA)對于醫(yī)療保健應(yīng)用,或美國證券交易委員會(SEC)/聯(lián)邦存款保險公司(FDIC)對于金融交易的規(guī)定。對空域控制和道路交通系統(tǒng)等網(wǎng)絡(luò)、電網(wǎng)、飛機和汽車的攻擊還可能影響公共安全,部分不安全會造成工業(yè)運作的不可靠。

密鑰加密形成良好安全性的基礎(chǔ)

       有很多種協(xié)議和方法可以解決各種安全問題,而所有這些均以一種或另一種方式使用了加密“密鑰”。密鑰類似于密碼,但有兩個關(guān)鍵不同:

· 密碼歸可以控制和隨意改變它們的用戶所有。相反,密鑰是系統(tǒng)固有的一部分,密鑰的某些方面必須保秘,用戶并不知道其安全事務(wù)中涉及的秘密或私鑰。

· 密碼往往很短,只有十幾個字左右。相比之下,鑰匙長而神秘,只能由計算機而不是人類來讀取。

       密鑰可能是永久性的也可能是暫時性的,這意味著可以為特定的交易或通信生成、然后銷毀密鑰。在大多數(shù)情況下,密鑰是系統(tǒng)中的秘密。為保證這些系統(tǒng)的安全通信,必須在創(chuàng)建系統(tǒng)時插入預(yù)先共享的密鑰,或在部署之后實地進行安全的密鑰交換。一旦獲知對方的密鑰,系統(tǒng)可以使用它們來驗證消息或作為加密和解密算法的輸入。由于多臺終端設(shè)備可能擁有相同的密鑰,將設(shè)備序列號引入算法有助于確保如果單臺設(shè)備遭到黑客攻擊,其獲取的密鑰只在該設(shè)備所在系統(tǒng)有效,而不會傷及其它。(這種技術(shù)被稱為采用多元化密鑰的“對稱”認證。3)

       還有許多其它類型的交易。人們可能通過互聯(lián)網(wǎng)從某個公司購買一件商品,這種交易就沒有必要與其分享用戶的秘密。因此,最安全的做法是使用公鑰/私鑰對,即所謂的“非對稱”或“公鑰基礎(chǔ)設(shè)施(PKI)”系統(tǒng)。這意味著用戶有兩個密鑰:從來不與任何人分享的私鑰和共享的公鑰。它們之間通過復(fù)雜的數(shù)學(xué)關(guān)系(如RSA或橢圓曲線Elliptic Curve)關(guān)聯(lián)起來。關(guān)鍵是要確保用公鑰計算出私鑰是極端困難的。基于大素數(shù)分解的RSA密鑰已使用多年。橢圓曲線密碼機制(ECC)是一種新方法,由于可以用更短的密鑰達到類似的安全級別,因此減少計算量,而越來越受歡迎。這兩種密鑰都是所謂的數(shù)學(xué)“陷門”系統(tǒng),意味著其計算是極難反轉(zhuǎn)的。(他們因為很容易通過,卻不可能反向走出而被稱之為“陷門”。)使用ECC和RSA(陷門函數(shù))分解來嘗試確定私鑰的值是行不通的。

       安全性最基本的要求是避免密鑰落入未授權(quán)人的手中。絕不能“明文”(沒有加密)傳輸密鑰,而私鑰更是不能在任何時間任何范圍內(nèi)傳輸,包括在可以被攻擊者“嗅探”到簡單密鑰檢索操作的系統(tǒng)內(nèi)。用軟件實現(xiàn)的密鑰意味著存儲在RAM中的密鑰可以被攻擊者使用正確的工具探測到 -- 這是糟糕的實踐。

       保護密鑰的最好方法是存儲在受保護的硬件,尤其是可以處理所有涉及密鑰計算的硬件中。這樣,密鑰不會離開它的藏身之處,并且如果措施得當(dāng),可以對任何外部觀察者屏蔽所有涉及密鑰的操作。如果必須與其它實體共享密鑰,那么它應(yīng)該是一個使用秘密密鑰計算出來并在通信時加密的(如在使用RSA的TLS協(xié)議情況下)臨時(會話)密鑰。私鑰不應(yīng)該離開它的保險柜。安全地共享會話密鑰的另一種方式是使用橢圓曲線密鑰交換機制(ECDH)等密鑰協(xié)議算法,安全地保護各方私鑰的同時只明文發(fā)送公鑰。

保護邊緣節(jié)點的正確方法

       我們已經(jīng)介紹了邊緣節(jié)點受到攻擊的多種可能方式。所有下列措施均涉及以一種或另一種方式保存密鑰來確保挫敗這些攻擊。雖然不可能100%地保證安全,這些措施至少提供了可能的最佳保護,并確保攻擊者無法獲取關(guān)鍵系統(tǒng)的密鑰。每個方法都滿足CIA重要元素的要求:

· 證明進入網(wǎng)絡(luò)的所有訪客的身份。(真實性)

· 加密消息。(機密性)

· 為所有消息附加消息認證碼(MAC)以證明消息沒有在途中被篡改。(完整性)

· 驗證試圖附加到節(jié)點的所有配件。(真實性)

此外,可以采取以下措施防止“毗鄰”或“旁路”攻擊。這些都是可以在整個系統(tǒng)或只在某一關(guān)鍵子系統(tǒng)中采用的實用方法。

· 將密鑰存儲在受到保護的硬件中,確保無電路接觸密鑰。

· 屏蔽系統(tǒng)以防止電磁輻射泄露密鑰信息。

· 添加特別電路以挫敗監(jiān)控功率或其它信號的企圖。其中可能包括虛假計數(shù)器或帶有隨機元素爭奪有用信息的電路。

· 加密存儲的密鑰。盡管可以防止電路接觸密鑰,一個堅定的攻擊者可能會嘗試剝離芯片外層來查看其內(nèi)部的嵌入式閃存,并以這種方式獲取密鑰。加密可以化解這種攻擊。

· 避免使用不必要的端口。有些端口看起來是有用的,例如調(diào)試端口;但是,如果存在不使用它的可能,那么沒有該端口,系統(tǒng)反到更加安全。

       在整個制造過程中保護密鑰也極其重要。一個深思熟慮的方案必須要保持密鑰從其誕生到插入密鑰存儲裝置的全程機密性。使用加密格式并在受保護硬件中存儲密鑰的硬件安全模塊(HSM)是一個絕佳的、行之有效的方法。

保護密鑰的真正解決方案

       Atmel公司以加密元器件4的形式提供一系列的加密解決方案。作為硬件加密加速器的這些元器件往往注重的是其幫助主機處理器擺脫復(fù)雜數(shù)學(xué)算法的有用性。但還有一個更重要的方面:加密操作涉及到的密鑰必須存儲在隱蔽的受到保護的硬件中,確保密鑰在軟件或未受保護的硬件中進行同樣的計算而可能暴露的方式下永不可見。

       Atmel的加密元器件包括ATSHA204A和ATAES132A,前者是基于安全哈希算法(SHA)對稱性認證、對成本敏感的理想選擇,后者使用高級加密標(biāo)準(zhǔn)(AES)算法進行對稱性認證、同時提供32K字節(jié)安全的EEPROM)。Atmel公司的最新產(chǎn)品ATECC508A,在其前代產(chǎn)品ATECC108A上添加了橢圓曲線密鑰交換(ECDH)5密鑰協(xié)議。基于橢圓曲線密碼機制(ECC)的這兩款元器件都內(nèi)置有基于橢圓曲線數(shù)字簽名算法(ECDSA)6的非對稱認證能力,所有四款加密元器件均以受保護的基于硬件的安全密鑰存儲為特征,這正是最強的優(yōu)勢所在。

       同時擁有橢圓曲線數(shù)字簽名算法(ECDSA)和橢圓曲線密鑰交換(ECDH)的ATECC508A是保障物聯(lián)網(wǎng)邊緣節(jié)點安全的完美選擇。只需向物聯(lián)網(wǎng)節(jié)點等含有微控制器的任何系統(tǒng)中添加一個微小的ATECC508A,即可為該系統(tǒng)方便有效地帶來保密性、完整性和認證機制。

圖片5.jpg

圖片6.png

       只需很小的成本就可以將ATECC508A添加到任何微控制器中。它采用的單總線或二線制串行總線(I2C)僅連接最少的引腳數(shù),封裝規(guī)格可以小到2毫米×3毫米。小于150納安的睡眠電流使其功率消耗極低。

       加密元件接收處理器提供的輸入,在內(nèi)部執(zhí)行計算并返回簽名、認證、會話密鑰等計算結(jié)果,而不會泄漏計算方法。高品質(zhì)的真隨機數(shù)發(fā)生器(TRNG)有助于成功防止交易被回放。內(nèi)部序列號有助于確保密鑰的唯一性,而大容量的計數(shù)器則用于追蹤認證過程。

圖片7.png

       物理和加密的對抗措施使得攻擊者無法通過嗅探操作或探測裝置來獲取密鑰。

· 整個芯片均覆蓋著蛇形金屬圖案,阻止內(nèi)部信號釋放被外部檢測到,并提供視覺障礙,阻止攻擊者打開包裝觀察和探測操作。保護殼與其余電路通電相連,如果它被攻破,該芯片將不再運行,防止堅定的攻擊者探測電路節(jié)點以獲取密鑰。

· 調(diào)節(jié)器和計數(shù)器用于混淆電源和信號特征。

· 沒有額外的內(nèi)部測試和調(diào)試襯墊,所以即使打開包裝也不會發(fā)現(xiàn)額外的接入點。

       Atmel加密元器件的一個重要好處是,通過使用簡單的模塊(可從Atmel公司購置)可以很容易地在生產(chǎn)過程中進行配置,確保密鑰和簽名證書安全插入到加密元器件。也可以由Atmel或Atmel公司的授權(quán)經(jīng)銷商來進行配置。

圖片8.png

總結(jié)

       安全性是成功部署物聯(lián)網(wǎng)7的基礎(chǔ)。目前,邊緣節(jié)點是確保物聯(lián)網(wǎng)安全性中最薄弱的環(huán)節(jié),而加密密鑰的保護鎖定了邊緣節(jié)點。實現(xiàn)鎖定的最佳方式是采用受保護的硬件。這是保持這些密鑰和其它秘密遠離窺探的唯一途徑。Atmel的CryptoAuthentication?加密元器件系列產(chǎn)品提供了在受保護的硬件中存儲并管理密鑰以實現(xiàn)多層次安全性的堅實手段。Atmel公司廣泛的微控制器、無線器件和加密元件的組合帶來了智能、安全連接物聯(lián)網(wǎng)及更多的尖端科技。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产亚洲精品成人av在线 | 国产三级a三级三级 | 国产午夜精品一区理论片飘花 | 国产精品自在在线午夜出白浆 | 久久精品黄aa片一区二区三区 | 久久午夜色播影院 | 六月久久 | 国产精品无码永久免费不卡 | 午夜不卡av免费 | 最新版天堂资源在线 | 久久久妇女国产精品影视 | 精品国产一区二区三区久久影院 | 成人精品视频一区二区三区尤物 | 亚洲一区二区三区四区五区午夜 | 伊人精品在线 | 97久久精品国产一区二区片 | 蜜色影院 | 一区二区视频网站 | 国产午夜精品一区二区三区欧美 | 樱桃视频影视在线观看免费 | 中文字幕乱码在线人视频 | 国产高清性xxxxxxxx | a级片久久 | a天堂最新版中文在线地址 a天堂最新地址 | 久热这里只有精品6 | 午夜视频在线观看国产 | 国产精品国产精品国产专区不卡 | 国产精品成人av片免费看最爱 | 嘿嘿射在线 | 欧美精品亚洲精品日韩专区 | 免费精品一区二区 | 欧美日韩五月天 | 国产精品岛国久久久久久久久红粉 | 色哟哟精品视频在线观看 | jzz国产| 真人毛片一24 | 欧美数码高清视频 | 久久久久免费看 | 欧美精品与人动性物交免费看 | 午夜免费播放观看在线视频 | 国产精品一区二区欧美黑人喷潮水 | 国产电影无码午夜在线播放 | 国产激情在线 | 国产精品久久久久永久免费看 | 国产午夜精品理论片 | 日日碰狠狠躁久久躁96avv | 精品国产一区二区三区噜噜噜 | 亚洲欧美日韩三级 | 国产97色| 综合国产视频 | 色偷偷欧美 | 本道久久 | 亚洲女同志亚洲女同女播放 | 精品国产大片大片大片 | 国产无遮无挡120秒 国产无遮掩 | 欧美大片高清免费观看 | 一二三四社区在线中文视频 | 网曝91综合精品门事件在线 | 日韩视频网站在线观看 | 被c到高潮疯狂喷水国产 | 在线麻豆 | 成人在线观看国产 | 91不戴套国语对白在线观看 | 爱情岛亚洲论坛av入 | 尤物综合网 | 91综合精品| 亚洲视频在线观看视频 | 人妻熟人中文字幕一区二区 | 免费国产在线观看麻豆 | 成人做爰100部片免费下载 | 欧美日本韩国在线 | 中出内射颜射骚妇 | 99久久精品费精品国产风间由美 | 在线中文字幕一区 | 日躁夜躁狠狠躁2001 | 日韩av在线一区二区 | 日韩特黄 | 天堂二区| 色多多性虎精品无码av | 中文字幕手机在线视频 | 日韩精品一区二区三区不卡 | 97久久人人超碰超碰窝窝 | 丁香六月激情 | 精品夜夜嗨av一区二区三区 | 在线观看不卡av | 亚洲人成色777777老人头 | 久久久久国产精品嫩草影院 | 国产ts三人妖大战直男 | wwwcom黄色 | 欧美日韩三级 | jizz日本大全 | 亚洲三级高清免费 | 成熟人妻av无码专区 | 91久久亚洲 | 国精品产品区三区 | 天天做天天爱天天做 | 国产又色又爽又黄刺激视频 | 精品国产乱码一区二区三区99 | 国产在线播放91 | 少妇人妻互换不带套 | 91制片麻豆果冻传媒 | 黄色日批网站 | 双性人bbww欧美双性 | 精品国产成人一区二区三区 | 视频在线观看91 | 91免费网 | 亚洲欧美精品一中文字幕 | 18成人免费观看网站 | 日韩av高清无码 | av毛片在线免费观看 | 色狠狠av北条麻妃 | 精产国品一二三产品99麻豆 | 经典一区二区 | 天天操天天干天天干 | 国产极品jk白丝喷白浆图片 | 日韩欧美一区二区三区久久婷婷 | 亚洲黄色网址大全 | 欧美日韩在线第一页 | 国产真实乱人偷精品视频 | 一区二区国产盗摄色噜噜 | 欧美亚洲日本国产黑白配 | 中文字幕人妻无码系列第三区 | 天堂中文字幕免费一区 | 国产在线你懂得 | 国产精品免费大片 | 欧美激情视频一区二区三区免费 | 97色在线观看免费视频 | 成人交配视频 | 一道本在线伊人蕉无码 | 色老板精品凹凸在线视频观看 | 国产免码va在线观看免费 | 久久天堂av综合色无码专区 | 在线看片免费人成视频无毒 | 日本一级少妇免费视频乌克兰裸体 | 一区二区三区无码免费看 | 高跟肉丝丝袜呻吟啪啪网站av | 三级特黄特色视频 | 国产精品美女久久 | 五月婷婷激情第四季 | 国产三级a三级三级 | 欧美视频一二区 | 国产精品久久久久久久久久 | 久久人人爽人人爽人人片av不 | 在线黄色av | 国产成人精品视频一区二区不卡 | 91国产丝袜在线 | 中文字幕一路线二路线三路线 | 国产在线精品一区二区不卡麻豆 | 日本亚洲精品一区二区三 | 精品国产一区二区三区在线观看 | 国产成人艳妇aa视频在线 | 成人欧美一区二区三区在线播放 | 四色最新网址 | 又粗又黄又硬又爽的免费视频 | 亚洲美女影院 | 久久99精品久久久久久噜噜 | 久久久久久久久99精品情浪 | 91国产丝袜脚调教 | 日韩和的一区二在线 | 精品视频第一页 | 中文字幕免费高清视频 | 亚洲高清乱码午夜电影网 | 性猛交ⅹxxx乱大交大片 | 女人与拘做受全过程免费视频 | 福利在线观看 | 综合色影院 | 性色av无码不卡中文字幕 | 强制中出し~大桥未久在线播放 | aa片在线观看视频在线播放 | 五月婷婷综合在线 | 亚洲激情av在线 | 亚洲国产日韩欧美在线观看 | 91精品婷婷国产综合久久性色 | 久久精品aⅴ无码中文字字幕蜜桃 | 一区二区三区不卡在线 | 久久久久国产一区二区三区 | 亚洲精品美女久久久久久久 | 男女做爰全过程免费视频播放 | 中文字幕日产乱码中 | 自拍偷自拍亚洲精品被多人伦好爽 | 亚洲伦理精品 | 国产日韩视频在线 | 九一国产精品 | av无码一区二区三区 | 国产精品综合网 | 黄色片视频免费观看 | 99热只有这里有精品 | 日本少妇裸体做爰高潮片 | 激情综合色 | 日日躁狠狠躁夜夜躁av中文字幕 | 日本aⅴ在线 | 在线免费一级片 | 在线免费看av片 | 色婷婷婷| 中出人妻中文字幕无码 | 狠狠色丁香婷婷综合欧美 | 熟妇人妻无码xxx视频 | 国产999在线| 折磨小男生性器羞耻的故事 | 在线观看免费人成视频色9 在线观看的网站 | 亚洲最大的成人网站 | 欧州一区二区三区 | 涩涩视频网 | 欧美爱爱网站 | 一级免费观看视频 | 精品露脸国产偷人在视频 | 亚洲精品av在线 | 亚洲国产成人精品无码区在线观看 | 欧美日韩高清丝袜 | 国内少妇偷人精品视频免费 | av中文字幕网址 | 国产精品人人爽人人做我的可爱 | 欧美日韩精品亚洲精品 | 成人综合在线观看 | 国产美女免费视频 | 国产精品18久久久久vr使用方法 | 国产喷水吹潮在线播放91 | 欧美99久久精品乱码影视 | 乱肉放荡艳妇视频6399 | 免费观看性欧美大片无片 | 一级二级av | 免费在线观看成人av | 久久久久久久久成人 | 亚洲女人初尝黑人巨大 | 久久涩| 成人欧美一区二区三区动漫 | 欧美人做人爱a全程免费 | 国产成人无码av片在线观看不卡 | 国产日韩一级 | 国产精品高清网站 | 免费看小12萝裸体视频国产 | www887色视频免费 | 亚洲a免费 | 欧美v国产v亚洲v日韩九九 | 国产一区二区三区av在线无码观看 | 性欢交69国产精品 | 久久综合九色综合欧美狠狠 | 亚洲tv久久| 处破大全欧美破苞二十三 | 九九热99久久久国产盗摄 | 国产高清在线不卡 | 亚洲精品国产视频 | av色综合久久天堂av色综合在 | 久久精品99国产精品 | 欧美成人一区二免费视频 | 精品三级视频 | 色综综| 三级特黄 | 国产又黄又猛又粗又爽视频 | 成人片免费视频 | 日韩欧美日本 | 国产真实乱对白精彩 | 日韩有码中文字幕在线观看 | 日韩激情无码免费毛片 | 国产伦精品一区二区三区免费视频 | 黄色日本网站 | 亚洲国产成人av毛片大全 | 亚洲第一无码av无码专区 | 天天干天天干天天操 | 秋葵视频成人 | 美日韩视频 | 尤物精品 | 精品无码一区二区三区av | 国产精品一区二区在线播放 | 男人天堂视频在线观看 | 黑人狂躁日本妞一区二区三区 | www.成人免费 | 日韩av免费 | 少妇高潮喷水久久久影院 | 奇米影视777四色 | 天天操夜夜操视频 | 91精品国产欧美一区二区成人 | 女人张开腿让男人桶爽 | 国产男女网站 | 少妇激情一区二区三区视频 | 欧美日韩国产精品激情在线播放 | 日本美女视频网站 | 亚洲最大成人在线视频 | 日韩最新av | 污网站免费看 | 精品无人国产偷自产在线 | 91毛片网| 三浦惠理子aⅴ一二三区 | 国产女人精品视频国产灰线 | 国产成年人视频网站 | 国产免费激情视频 | 国产九九九九 | 国产一区二区日本欧美精品久久久 | 日产欧产va高清 | 影音先锋中文在线 | 中国免费黄色 | 欧美成人精品一区二区男人小说 | 国产精品福利一区二区 | 蜜桃成人av | 国产欧美精品区一区二区三区 | 欧美综合视频在线 | 久久99久久99精品中文字幕 | 91精品国产手机 | 亚洲桃色综合影院 | 无码日韩人妻精品久久蜜桃 | 中文字幕人乱码中文 | 一本加勒比hezyo中文无码 | 99精品久久久久久 | 天天cao在线 | 国产午夜一级一片免费播放 | 自拍偷拍2019| 国产精成人品日日拍夜夜免费 | 日韩xxx高潮hd | 国产乱人伦精品一区二区 | 亚洲熟妇无码一区二区三区导航 | 新婚之夜疯狂做爰视频一区二区 | 日本三级免费网站 | 国产午夜一级 | 日本久久高清一区二区三区毛片 | 少妇太紧太爽又黄又硬又爽视频 | 爆操少妇| 日本中文视频 | 岳的奶又大又白又紧在线观看 | 免费看欧美中韩毛片影院 | 97在线观看免费 | 动漫无遮挡羞视频在线观看 | 国内精品写真在线观看 | 欧美三极片 | 亚洲免费精品视频 | 国产日韩欧美视频在线观看 | 国产亚洲精品久久久久久国模美 | 国产精品对白交换绿帽视频 | 二区三区在线观看 | 国产麻豆精品精东影业av网站 | √8天堂资源地址中文在线 √天堂 | 一本加勒比hezyo无码专区 | 色综合久久综合 | 岳睡了我中文字幕日本 | 四虎永久在线精品免费网站 | 在线一区二区三区 | 亚洲一区影视 | 欧美视频一区在线观看 | 天堂精品一区 | 91最新在线视频 | 亚洲va在线va天堂va狼色在线 | 国产欧美一区二区精品婷婷 | 国产精品午夜一区二区三区视频 | 久草在线资源福利 | 对白刺激国语子与伦 | 刺激性视频黄页 | 色综合久久88色综合天天 | 偷偷色噜狠狠狠狠的777米奇 | hd最新国产人妖ts视频 | 羞羞视频在线网站观看 | 欧美激情午夜 | 91亚色视频在线观看 | 色综合天天综合网国产成人网 | 国产chinesehd精品| 日本少妇xx洗澡xxxx偷窥 | 香蕉色视频 | 91免费高清视频 | 久久国产精华液 | 日本精品视频一区二区三区四区 | 三级网站在线看 | 中文字幕在线观看网站 | www成年人视频| 国产 麻豆 日韩 欧美 久久 | 久久久精| 久久久久免费看成人影片 | 在线观看毛片网站 | 国产欧美va欧美va香蕉在线 | 黄色毛片av | 久久人体视频 | 免费av网站在线 | 成人欧美一区二区三区黑人 | 日韩香蕉网 | 九色蝌蚪9l视频蝌蚪9l视频开放 | 无码人妻精品一区二区蜜桃网站 | 日本55丰满熟妇厨房伦 | 麻豆传媒av在线播放 | 天海翼av在线播放 | 色一涩| 亚洲欧美日韩综合在线 | 日日躁狠狠躁夜夜躁av中文字幕 | 成年无码av片在线 | a级在线看| 日韩av综合 | 亚洲国产日韩一区 | 女同久久另类99精品国产 | 日韩av免费看 | 国产少妇露脸精品 | 国产黄色免费片 | 成人免费看黄 | 快色av| 69av视频在线 | 91久久婷婷国产一区二区三区 | 99干99 | 日本啪啪动态图 | 俄罗斯毛片 | 香港经典a毛片免费观看播放 | 国产黄色网址在线观看 | 国产精品久久久久久久久久免费 | 91精品久久久久久久99软件 | 精品香蕉一区二区三区 | 亚洲爱| 3atv精品不卡视频 | 日本特黄特色aaa大片免费 | 国偷自产av一区二区三区 | 看片网址国产福利av中文字幕 | 插我一区二区在线观看 | 久久久久国产精品一区 | 亚洲精品久久久久av无码 | 性欧美videos做受 | 中文在线一区二区三区 | 一个人免费观看视频www中文 | 男人的天堂一区二区 | 欧州一区二区三区 | 成人免费网站黄 | 依依av| 韩国美女啪啪 | bbbbbbbbb毛片大片按摩 | 毛片av中文字幕一区二区 | 久久久久久毛片精品免费不卡 | 本道久久综合无码中文字幕 | 亚洲熟女乱色综合一区 | 黑人巨大精品欧美一区二区, | 九九热这里有精品 | 欧美一级大片在线观看 | 国产三级做爰在线播放 | 久久美女免费视频 | 中文字幕日本一区二区 | 性高朝久久久久久久 | 国产主播精品 | 一本色综合亚洲精品蜜桃冫 | 国产黄色片av | 日产精品久久久一区二区 | 成人动漫综合网 | 毛片你懂的 | 中文字幕无码不卡一区二区三区 | 催眠肉高h喷汁呻吟np | 四虎在线观看视频 | 欧美xxxxx高潮喷水麻豆 | 日韩在线一区二区三区免费视频 | 亚洲第一黄网 | 亚洲色图视频在线观看 | 69sex久久精品国产麻豆 | 国产精品毛片a∨一区二区三区 | 国产日产欧产精品精乱了派 | 成年人在线视频观看 | 99久久精品国产片果冻的功能特点 | 女女同性女同一区二区三区九色 | 国产精品一品二区三区的使用体验 | 国产精品午夜无码av体验区 | 成人精品毛片va一区二区三区 | 丁香花在线观看免费观看图片 | 国产福利91精品一区二区三区 | 成人免费午夜视频69影院 | 又黄又爽又色成人免费视频体验区 | 精品久久久久久久久久久久包黑料 | 一级黄色a视频 | 国产一区二区三区成人欧美日韩在线观看 | 国产成人亚洲综合无码 | 韩国三级hd中文字幕叫床 | 久久青草热 | 欧洲国产视频 | 亚洲精品aⅴ | 精品视频在线一区二区 | 无码一区二区三区免费 | 精品久久国产视频 | 开心五月激情综合婷婷 | 亚洲天天干 | 成人免费8888在线视频 | 性视频播放免费视频 | 调教女m荡骚贱淫故事 | 亚洲熟女综合色一区二区三区 | 色狠狠一区二区三区 | 99久久国语露脸精品国产 | 免费黄色大片网站 | 日韩欧美一区二区三区久久婷婷 | 50岁退休熟女露脸高潮 | 懂色av粉嫩av色老板 | 非洲黑人毛片 | julia中文字幕久久亚洲蜜臀 | 欧美日韩123 | 男女啪啪猛烈无遮挡猛进猛出 | 1515hh成人免费看 | 西野翔中文久久精品国产 | 好爽好黄的视频 | 日韩精品免费在线 | ass日本| 亚洲在线视频 | 久久久久亚洲精品国产 | 娇小激情hdxxxx学生 | 国产成人精选视频在线观看 | 蜜臀av性久久久久蜜臀aⅴ | 成熟女人特级毛片www免费 | 国产精品国产三级国产普通话对白 | 国产亚洲精品久久久久久移动网络 | 一本一本久久aa综合精品 | 51免费看成人啪啪片 | 狠狠躁18三区二区一区 | 伊人久久久久久久久久 | www.人人草| 妖精视频一区二区三区 | 欧美一区二区三区性视频 | 免费人成视频x8x8 | 亚洲综合色婷婷 | 污污视频网站免费在线观看 | 亚洲精品国产精品乱码不99 | 欧美又粗又深又猛又爽啪啪九色 | 国严产品自偷自偷在线观看 | 久草在线播放视频 | 成人无码视频在线观看网址 | 亚洲精品久久久久久婷婷 | 日韩一区二区在线观看视频 | 亚洲天堂日本 | 国产一区二区三区免费观看网站上 | 亚洲一区二区免费看 | 成人羞羞视频国产 | 成年人午夜网站 | 97无码免费人妻超级碰碰夜夜 | 亚洲国产精品999久久久婷婷 | 午夜影院体验区 | 人人玩人人添人人澡超碰 | 少妇福利在线 | 国产在线观看无码免费视频 | 午夜精品久久久久久久 | h视频网站在线观看 | 久久99精品久久久久久hb无码 | 国产精品丝袜久久久久久不卡 | 日本一级淫片免费啪啪3 | 亚洲人精品午夜射精日韩 | 99精品国产99久久久久久97 | 波多野结衣精品视频 | 国产高清在线精品 | 精品欧美激情精品一区 | 国产精品久久久久9999 | 懂色av成人一区二区三区 | 欧美三级韩国三级日本三斤 | 免费av动漫 | 亚洲国产精品无码久久电影 | www中文字幕在线观看 | 国产福利免费在线观看 | 国产女同疯狂作爱系列69 | 全部孕妇毛片丰满孕妇孕交 | 久久精品高清一区二区三区 | 亚洲成av人片在线观看www | 国产婷婷色一区二区三区在线 | 无码午夜成人1000部免费视频 | 中文字幕网站在线观看 | 狠狠干美女 | 激情狠狠 | 亚洲欧美成人综合 | 久久久国产精品消防器材 | 日本黄色的视频 | 久久国产精品二国产精品 | 狠狠干天天色 | 天堂在线资源网 | 日本少妇五级床片 | 一级黄色片国产 | 欧美中日韩免费观看网站 | 国产精品乱子伦 | 天堂网免费视频 | 岛国福利视频 | 高清视频一区二区三区 | 中文字幕第二一区 | 日本熟妇人妻xxxxx人hd | 永久免费无码av网站在线观看 | 无码人妻aⅴ一区二区三区有奶水 | 大尺度做爰呻吟62集 | 亚洲精品久久久一区二区三区 | 国产伦精品一区二区三区照片 | 经典国产乱子伦精品视频 | 野狼第一精品社区 | 人人澡人人妻人人爽人人蜜桃 | 99久久精品美女高潮喷水 | 欧美成人在线视频 | 国产理论在线观看 | jjzz日本视频 | 97在线观看免费视频 | 成人丝袜激情一区二区 | 久久狠狠高潮亚洲精品 | 国产高清av在线播放 | 黄网在线播放 | 亚州五月 | 图片区小说区激情区偷拍区 | 超碰在线国产 | 无码一区二区三区av免费 | 成人a视频片观看免费 | 亚洲国产精品一区二区久久hs | 国产露脸精品产三级国产 | 调教重口xx区一精品网站 | 中文字幕网伦射乱中文 | av噜噜在线 | 久久96国产精品久久99软件 | 久久久久久久黄色 | 久久成人在线视频 | 国产卡一卡二无线乱码 | 国产喷水吹潮在线播放91 | 九色论坛 | 波多野结衣在线播放视频 | 羞羞视频靠逼视频大全 | 波多野吉衣一区二区三区 | 性高朝大尺度少妇大屁股 | 丰满寂寞少妇 | 国产伊人网 | 性啪啪chinese东北老女人 | 婷婷无套内射影院 | 成人免费毛片入口 | 国产中文视频 | 婷婷伊人网 | 噜噜视频 | 中文字幕乱码av | 亚洲欧美日韩在线看 | 天堂va久久久噜噜噜久久va | 日韩男女视频 | 国产网站一区二区 | 人人狠狠综合久久亚洲 | 国产涩涩视频在线观看 | 久久免费视频1 |