《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 國產密碼算法軟件引擎的安全挑戰

國產密碼算法軟件引擎的安全挑戰

2021-08-28
來源:信息安全與通信保密雜志社
關鍵詞: 密碼算法

  隨著我國商用密碼技術的應用推廣,國產密碼算法軟件引擎(或者稱為密碼算法軟件模塊、密碼算法軟件實現、軟件密碼產品等)已經成為必不可少的密碼產品形態。相比于硬件形式的密碼產品,密碼算法軟件引擎具有更好的適用性和靈活性、更低的成本;然而,密碼算法軟件引擎也面臨著更大的技術挑戰。

  本文分析了國產密碼算法軟件引擎面臨的主要安全挑戰:隨機數發生器和密鑰安全。相比美國 NIST 的隨機數發生器標準體系,我國的相關標準尚未完善,仍然需要不少工作。密碼軟件引擎運行在不完全可信的通用計算機軟硬件環境上,密鑰數據面臨著各種攻擊(包括系統軟件攻擊和物理攻擊等)。

  在各種計算機系統上,各種漏洞和攻擊層出不窮,設計密鑰安全方案、保護密鑰數據,也是困難重重。由于隨機數發生器的標準體系尚未建立、密鑰數據的安全技術挑戰并未完全解決,有效開展國產密碼算法軟件引擎的安全檢測,也存在著明顯的困難。在密碼算法軟件引擎的檢測過程中,需要對軟硬件運行環境設定合理的假設,進而檢測密碼算法軟件引擎是否在該假設前提下,產生不可預測的隨機數和有效地保護密鑰數據。

  1 國產商用密碼技術的應用推廣

  密碼技術是網絡空間安全的重要基礎,在計算機和網絡系統中發揮了不可替代的安全作用。推廣國產密碼技術、應用商用密碼算法, 是建設我國網絡空間安全基礎設施的必要措施之一。全面推廣國產密碼技術、深入應用商用密碼算法,有如下三方面工作需要完成:

  (1)密碼算法標準化。目前我國已經制定并公開發布了完整的密碼算法體系:分組密碼算法 SM4、流密碼算法 ZUC、雜湊算法 SM3、公鑰密碼算法 SM2(包括加解密、數字簽名和密鑰協商)和標識密碼算法 SM9。而且,其中部分密碼算法已經成為國際標準。

  (2)制定配套的密碼應用標準。在數字證書、通信協議、應用接口等方面,形成配套標準, 實現商用密碼應用標準體系。

  (3)形成多元化的密碼產品生態。各種不同形式的硬件、固件和軟件密碼產品,滿足應用系統的不同需求;尤其是軟件密碼產品,更具有技術靈活性、實施部署更容易,在成本上也更具優勢。

  在商用密碼算法和密碼應用標準方面,我國已經發展多年。然而,在密碼產品多元化方面, 一方面由于歷史原因,我國商用密碼長久以來只支持合規的硬件產品,近年來合格軟件密碼產品已經開放、但是軟件密碼產品發展仍然較弱;另一方面也由于軟件密碼產品面臨著更大的技術挑戰,尤其是密鑰安全,所以在軟件密碼產品(或者稱為軟件密碼引擎、密碼算法軟件模塊)方面,還有更多的技術難題需要克服。

  2 國產密碼算法軟件引擎的安全挑戰

  從密碼學基本原理出發,密碼算法公開, 密碼產品最重要的、最需要保護的數據就是密鑰以及各種敏感參數。按照 GM/T 0028《密碼模塊安全技術要求》和 GM/T 0039《密碼模塊安全檢測要求》,密碼模塊尤其需要確保關鍵安全參數和敏感參數的安全,其中最重要的參數就是密鑰。密碼算法的密鑰以及各種敏感參數(例如,IV 和 Nonce 等),通常都是由隨機數產生獲取;另一方面,確定性隨機數發生器也通常是帶有密鑰的密碼功能模塊;二者相互聯系、密不可分。

  相比于硬件形式的常見密碼算法實現(例如,密碼機、密碼卡、USB 令牌等),密碼軟件引擎面臨著更大的安全挑戰。首先,密碼算法軟件引擎通常運行在常規的計算機系統或移動智能終端上,這一類設備不帶有專用的隨機數發生器芯片,密碼算法軟件引擎必須自己實現隨機數發生器。其次,因為密碼軟件引擎與其他功能的軟件共享操作系統等軟硬件運行環境,由于各種應用功能的要求千變萬化,必然會導致操作系統功能復雜、運行環境接口繁多, 就可能會引入更多的計算機軟件漏洞和攻擊威脅。所以,密碼軟件引擎在實現靈活、成本低廉、易于實施的同時,又成為安全挑戰最大的密碼實現。

  2.1 隨機數發生器的挑戰

  隨機數發生器是各種密碼計算參數的來源, 包括密鑰、初始化向量、隨機填充值等,應該具備足夠隨機性(即信息熵)、從而確保攻擊者不可預測。在計算機系統中,如何利用外界環境的不確定因素(即熵源),構造不可預測的、高速的隨機數發生器,已有大量的相關研究, 美國 NIST 也在這一方面形成了較為完善的技術標準體系。下文逐一展開介紹。

  Linux 內核也帶有了隨機數發生器軟件實現,并且在很多密碼軟件引擎中使用。然而必須要看到,即使是美國 NIST 制定多年的隨機數發生器系列標準,也仍然不時有安全問題披露;同時, 即使是被大量使用的、公開源代碼的隨機數發生器軟件實現,也時有安全漏洞出現 。

  2.1.1 美國 NIST 的隨機數發生器標準體系

  隨機數發生器,大致可以分為 NRBG (Non- deterministic Random Bit Generator 非確定性隨機數發生器,或者稱為 True Random Bit Generator 真隨機數發生器) 和 DRBG (Deterministic Random Bit Generator 確定性隨機數發生器, 或者稱為Pseudorandom Bit Generator 偽隨機數發生器 )。目前,美國 NIST 制定的隨機數發生器相關的 FIPS 標準主要包括如下:

  (1)SP 800-22 A Statistical Test Suite for Random and Pseudorandom Number Generators for Cryptographic Applications,隨機數發生器的統計檢測。

  (2)SP 800-90A Recommendation for Random Number Generation Using Deterministic Random Bit Generators,根據外部輸入的熵源, 使用對稱密碼或 Hash 等算法計算得到確定性隨機數。

  (3)SP 800-90B Recommendation for the Entropy Sources Used for Random Bit Generation, 隨機數發生器的熵源分析。

  (4)SP 800- 90C Recommendation for Random Bit Generator (RBG) Constructions, 隨 機數發生器的系統構造,NRBG、DRBG 和熵源以及在線檢測部件的組成。

  (5)0SP 800-108 Recommendation for Key Derivation Using Pseudorandom Functions,利用偽隨機數函數實現密鑰派生。

  以上各標準之間關系如圖 1 所示。

  圖 1 美國 NIST 的密碼隨機數發生器標準體系

  首先,SP 800-90A 描述了多種確定性隨機數發生器的算法,其基本原理是:發生器維護密鑰和內部狀態,間斷地從外部獲得熵源輸入,計算輸出隨機數。SP 800-90B 是 DRBG 隨機數發生器的熵分析,用于評估和分析外部輸入的熵源。SP 800-90C 是隨機數發生器的系統構造,給出 NRBG、DRBG 和熵源以及在線檢測部件的多種組成方式,形成實際使用的隨機數發生器。其次,隨機數發生器(主要是 NRBG)輸出的隨機數序列,可使用 SP 800-22 標準給出的多項統計檢測方法來進行檢測,判斷其隨機性優劣。最后,SP 800-108 給出了使用偽隨機數函數來實現密鑰派生的多種方法。

  2.1.2 隨機數發生器標準及其使用的問題

  下文結合現實的軟件隨機數發生器安全漏洞、分析討論隨機數發生器標準及其使用的問題。根據 Snowden 報告以及大量相關研究,在SP 800-90A 標準 2006 版所包括的 Dual EC 算法中,美國 NSA 植入后門、可以預測使用該算法的隨機數發生器輸出 [5-8];SP 800-90A 標準 2014版去掉了 Dual EC 算法。SP 800-22 標準的隨機數統計檢測方法、SP 800-90C 標準的熵分析方法,根據中科院 DCS 中心的研究成果,也存在著缺陷,影響到統計檢測的準確性、熵分析結果的準確性 。

  隨機數發生器標準也不能完全解決現實密碼算法軟件引擎中的隨機數問題。例如,2012 年的國際研究結果表明,Internet 大量網絡設備的 RSA 密鑰對相同,或者使用了相同的素因子、導致 RSA 密鑰可分解 。上述問題一方面是因為大量網絡設備使用了廠商預置的、相同的默認密鑰,也有部分是因為隨機數發生器問題:雖然這些設備使用了高強度的隨機數發生器,但是由于網絡設備的特殊性,使得不同設備的隨機數發生器很容易在初態一致的情況下輸出隨機數并用于生成密鑰,所以就會有相同的 RSA 素因子。類似問題,也在智能IC 上也有發現。

  2.1.3 我國商用密碼隨機數發生器標準

  相比美國 NIST 制定的隨機數發生器標準體系,我國商用密碼的隨機數發生器相關標準仍有不足。國家密碼管理局已經發布GM/T 0062《密碼產品隨機數檢測要求》標準。該標準的作用大致相當于 NIST SP 800-22 標準。但是,我國尚未發布隨機數發生器相關的其他標準。

  總體而言,相比 NIST SP-800 在隨機數發生器方面的系列標準,我國尚未形成體系化的、類似定位的隨機數發生器系列標準。考慮到密碼技術的特殊性,我國沒有必要照章抄襲或者模仿 NIST SP-800 的隨機數發生器系列標準,但是制定類似定位、發揮相同作用的商用密碼系列標準是有必要的。尤其是,隨著密碼算法軟件引擎的需求日益增長,我國亟需隨機數發生器標準,從而能夠更好地引導密碼算法軟件引擎的隨機數發生器設計。

  2.2 密鑰安全的挑戰

  密碼算法軟件引擎運行在通用計算機平臺上,相比硬件形式實現,不但有側信道攻擊威脅, 計算機系統的各種攻擊也會直接威脅到密鑰數據的安全。

  2.2.1 密鑰面臨的各種攻擊和安全威脅

  在密碼算法執行過程中,攻擊者可以通過各種方法竊取其中的密鑰數據。首先,側信道攻擊是密碼學研究中長久以來的重要方向。在密碼計算過程中,當密鑰比特有不同取值時, 密碼計算的執行會有細微差異、進而影響到可被攻擊者觀測到的外部狀態(例如,功率、電磁輻射、計算時間、聲音、高速緩存狀態等等)。不論是軟件形式或者硬件形式的密碼算法實現, 都有側信道攻擊的威脅 。

  其次,由于在計算機系統中,密鑰也同樣表現為內存空間中的數據變量,所以現有計算機系統中各種敏感數據所面臨的攻擊和安全問題,也同樣會威脅到密鑰。這一類型的安全威脅大致可以分為:物理攻擊、軟件攻擊和 CPU 硬件漏洞攻擊。物理攻擊是指攻擊者與被攻擊系統有物理接觸,然后利用物理接觸條件、非授權地讀取敏感數據。最典型的物理攻擊是冷啟動攻擊和 DMA 攻擊。冷啟動攻擊  利用內存芯片數據的延遲消失,在斷電之后、內存芯片的數據仍然維持一段時間,在低溫情況下能夠維持更長時間、甚至數小時。攻擊者可以直接取出計算機系統的內存芯片,放在攻擊者控制的惡意計算機上,讀取其中的敏感數據;或者在受害者計算機上插入惡意的引導介質,啟動之后立即讀取原有的內存數據。DMA 攻擊是指攻擊者插入惡意外設,發起 DMA 請求、繞過操作系統的訪問控制,直接訪問內存 。

  其次,各種計算機系統的軟件內存漏洞, 也會導致攻擊者非授權地讀取密鑰。例如, 操作系統軟件漏洞,會導致惡意進程繞過操作系統的內存隔離機制、讀取其他進程甚至內核空間的內存數據。軟件系統的正常功能也有可能導致內存數據泄露,例如 Core dump 或者Crash report 就有可能使得內存中的敏感數據擴散。而且,近年來有多個 CPU 硬件漏洞被披露( 包括 Meltdown、Spectre、Foreshadow/L1TF 和ZombieLoad 等),這些漏洞都有可能使得攻擊者讀取到內存中的密鑰等敏感數據。

  最后,密碼算法軟件引擎在實現中也會引入安全漏洞、導致密鑰泄露。例如,著名的OpenSSL 心臟出血,就是因為軟件引擎在處理TLS 心跳請求消息時存在缺陷,收到畸形請求消息,會將內存空間中隨機地址的 64K 字節發送給攻擊者。

  2.2.2 現有密鑰安全技術進展

  在通用的計算機平臺上,如何保護密鑰、提供安全有效的密碼計算,一直都是學術界和工業界共同關注的重要技術問題。首先,Windows操作系統的 CSP (Cryptographic Service Provider) 和 CNG (Cryptographic Next Generation) 都支持在內核空間中執行密碼運算,密鑰數據出現在內核內存空間;類似的,Linux 操作系統在 v2.5.45 之后,也有內核空間的密碼計算服務,稱為 Crypto API。由于密鑰數據出現在內核空間,普通的用戶態攻擊者必須提升權限、獲得內核空間的讀權限,才能夠讀取密鑰數據。

  基于寄存器的密鑰安全技術,可以有效防范冷啟動攻擊。2010 年,TRESOR 利用 Intel 完CPU 的 AES-NI 指令,完成了寄存器實現的 AES 算法,有效抵抗冷啟動攻擊。后續研究工作將其推廣到 RSA 算法,在 Intel CPU 計算機上完成寄存器實現的 RSA 算法,同樣能夠抵抗冷啟動攻擊。

  2014 年,中科院 DCS 中心研究團隊第一次完成了基于 CPU 高速緩存的密碼算法軟件實現 [24-25],在 Intel CPU 上、利用高速緩存的工作模式配置,將 RSA 私鑰計算限定在 CPU 高速緩存內。相比基于寄存器的密碼算法軟件實現,高速緩存的存儲空間足夠大、能夠支持更多類型的密碼算法,而且支持使用高級語言實現、不需要使用匯編實現。

  2015 年,中科院DCS 中心研究團隊繼續提出了基于硬件事務內存的密鑰安全方案,使用 Intel TSX (Transactional Synchronization Extension) 硬件事務內存特性,完成了密鑰安全方案:私鑰只有在需要密碼計算的時候,才解密到硬件事務中、開始密碼計算;在此期間,任何來自其他惡意線程或進程的讀取訪問,都會導致事務回滾、密鑰數據被清零。而且,Intel TSX 特性利用高速緩存來存儲事務中間過程的、未提交的數據,所以該方案也能夠保證 RSA 私鑰不會出現在內存芯片,有效抵抗冷啟動攻擊。

  近年來,Intel 公司推出 SGX (Software Guard eXtension) 特性,用于在不可信的操作系統和虛擬機監控器上創建執行環境,該環境只依賴于 CPU 的安全特性、提供代碼的完整性和數據的機密性,并且能動態地執行遠程證明。利用Intel SGX 特性,也能夠實現密碼算法軟件引擎, 提高密鑰數據的安全程度。基于 Intel SGX 特性的軟件系統,其安全性完全依賴于 Intel CPU, 甚至操作系統、虛擬機監控器也不能得到用戶軟件系統代碼或數據的任何信息。從另一角度而言,閉源的 CPU 硬件設計和實現,也會同樣面臨多年前對于非開源操作系統的質疑和擔憂。而且,針對 SGX 執行環境的有效攻擊方法也不斷被提出。

  2.2.3 密鑰安全技術的應用實施

  對于各種不同類型的側信道攻擊,可以通過安全增強的密碼算法實現來防御。學術界已經對側信道攻擊防御有很長時間的研究,研究成果也開始逐步應用到一些開源密碼軟件,但是仍然值得繼續擴大應用范圍。尤其對于密碼算法軟件實現,近年來出現了多種基于共享高速緩存的側信道攻擊,這一類攻擊在原有傳統密碼硬件實現中并不存在,所以相同的防御技術值得繼續深入研究。

  各種密碼算法軟件引擎的密鑰安全方案應用實施,都必須面對運行環境不可信的問題。

  首先,作為軟件程序,必須在一定程度上依賴和信任操作系統和 CPU 等硬件。

  其次,對操作系統和 CPU 等硬件的信任,必須深入分析,不能簡單地用“絕對信任”和“不信任”來總結;具體而言,代碼完整性、操作原子性、寄存器特權級別、寄存器接口訪問唯一性等,不同密鑰安全方案對于運行環境有各不一樣的要求和假設,運行環境只需要滿足相應條件即可以、并不是完全的絕對信任和依賴。

  最后,應該更辯證地考慮操作系統和CPU 等硬件之間的關系, 基礎軟硬件構成了密碼算法軟件引擎的運行環境;與此同時,操作系統和各種基礎硬件之間, 也在運行過程中相互監控、相互制約,更有利于形成合理的生態。如果運行環境的安全條件信任建立在僅有的某一特定硬件或者某一特定軟件模塊基礎上,而該信任基礎并不能被徹底地分析或證明,則采取分布式信任的技術思想更為妥當、應該將安全基礎建立在多個可相互監控和制約的部件之上。

  3 國產密碼算法軟件引擎的檢測現狀與難題

  目前,國產密碼算法軟件的合規檢測按照GM/T 0028《密碼模塊安全技術要求》和 GM/T 0039《密碼模塊安全檢測要求》來執行。作為指導性的行業標準,GM/T 0028 和 GM/T 0039 沒有對密碼產品的隨機數發生器和密鑰安全設計做出詳細的具體設計指導。與此同時,我國在隨機數發生器和密鑰安全的技術方案,也尚未形成行業標準或者國家標準;所以,在檢測過程中, 就只能從密碼學的技術原理出發、結合密碼軟件產品的實際情況,提出具體技術要求。

  在總體技術思想上,GM/T 0028《密碼模塊安全技術要求》和 GM/T 0039《密碼模塊安全檢測要求》參考了美國 NIST FIPS 140 標準和 ISO/ IEC 19790 標準。但是,我國仍然有必要在隨機數發生器方案和密鑰安全方案上,提出和實施有特色的安全要求。作為密碼算法軟件實現的最重要的數據安全部分,隨機數發生器和密鑰安全應該在運行環境所提供適度安全保證的前提下,加強自身的安全設計、而不是完全依賴于運行環境。

  目前我國商用密碼算法軟件模塊的隨機數發生器和密鑰安全,仍然有較高的要求,需要外部的密碼硬件模塊提供一定程度的支持和協作;例如,外部輸入的真隨機數作為熵源之一、利用門限密碼算法與外部密碼硬件模塊協作保護密鑰。相比而言,美國 FIPS 140 密碼模塊測評要求對軟件密碼模塊允許完全由軟件實現的隨機數發生器和密鑰安全方案,其安全性對運行環境有更大的依賴性。

  國產商用密碼軟件引擎的檢測要求,與運行環境的安全假設息息相關。如果假定通用計算機軟硬件環境能夠全面地提供各種安全特性(例如,內存安全、用戶身份鑒別等),則運行在之上的密碼軟件就可以降低安全要求;如果運行環境不能完全提供必要的安全特性,則密碼算法軟件模塊就必須要加強自身安全性。

  在密碼算法軟件模塊的檢測中,需要綜合考慮密碼安全技術和隨機數發生器技術的發展, 需要分析各種不同計算機軟硬件運行環境的安全狀況,確定相應的安全要求細節和具體的檢測方法步驟。

  4 結 語

  總而言之,筆者認為,發展國產密碼算法軟件引擎,還需要在如下 3 方面開展工作:

  (1)制定隨機數系列標準,形成標準體系。通過技術標準,規范密碼算法軟件引擎的隨機數發生器技術方案和安全實現。同時,在標準的實施中,尤其需要關注熵源的動態熵值和隨機數發生器的有效變化。

  (2)大力發展密鑰安全技術。密碼安全技術與計算機系統運行環境密切相關,難以形成標準化的技術方案;應該針對各種不同的運行環境和相應安全威脅,研究密鑰安全技術方案。

  (3)實施有特色的國產密碼算法軟件引擎檢測要求。在軟件密碼引擎的運行環境安全得到有效保證之前,適當提高檢測要求、適當降低對運行環境的安全假設,更有助于密碼技術發揮安全效果。站在密碼軟件引擎的角度,運行環境應該是介于“完全可信”和“完全不可信” 之間的中間狀態:如果假設運行環境的軟硬件完全不可信,則幾乎不可能實現滿足要求的密碼軟件引擎;如果不考慮現實情況、假設運行環境完全可信,密碼軟件引擎自身缺乏必要的安全保護,也會導致密碼軟件引擎被攻擊(例如, 密鑰泄露等)。

  另外,《中華人民共和國密碼法》的立法工作已經在穩步推進,我國的密碼科技工作也必定將會進入新的歷史階段。為了更便捷、更有效地在信息系統中發揮密碼技術的安全作用, 國產密碼算法軟件引擎的研發勢在必行。我國應該直面國產密碼算法軟件引擎的安全挑戰, 團結更多力量,探索中國特色的商用密碼技術路線。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 蜜桃视频在线观看www | 性欧美视频在线观看 | 久久久久无码国产精品不卡 | 亚洲欧美在线视频 | 国产 欧美 精品 | 国产激情免费视频 | 爽爽影院在线免费观看 | 国产亚洲精品久久久91 | 国产一区精品在线观看 | 无码天堂va亚洲va在线va | 在线国产播放 | 国产精品美女久久久免费 | 国产性生活网站 | 男人和女人高潮做爰视频 | 激情网五月天 | 国产视频99 | 国产女无套免费网在线观看 | 日日摸天天摸爽爽狠狠97 | 亚洲第一视频在线 | 欧美一级特黄视频 | 久久在线免费观看视频 | 美女裸体无遮挡免费视频网站 | 国产主播av | 亚洲欧洲美洲在线观看 | 无套内谢大学处破女www小说 | 伊人艹| 中文综合在线观 | 日韩欧美国产成人精品免费 | 久久中文字幕视频 | 国产性―交―乱―色―情人 | 国产拍揄自揄精品视频麻豆 | 中国华裔少妇黑人内谢 | 中国女人和老外的毛片 | 东北老女人av | 午夜在线视频一区二区区别 | 日韩精品色哟哟 | 成人久久毛片 | 欧美成人一区二区三区 | 伊人久久影视 | 96免费视频 | 国产精品久久久久久久久久久久久久久久久 | 久久大胆视频 | 日韩一级色 | 国产97人人超碰caoprom | 欧美一区二区三区免费观看 | 国产毛片18片毛一级特黄日韩a | 国产精品久久久久久久久久大牛 | 国产精品186在线观看在线播放 | 欧美一级黑人aaaaaaa做受 | 中文字幕丝袜精品久久 | 欧美视频亚洲视频 | 福利在线小视频 | 午夜激情视频免费观看 | 中文字幕av日韩精品一区二区 | 午夜三级在线 | 国产精品日韩欧美一区二区 | 欧美视频免费看欧美视频 | 中文字幕久久久久 | 欧美天天爽 | av中出| 亚洲精品久久久蜜桃 | 二级黄色片 | www亚洲一区二区 | www久久久久久久 | 亚洲成在人线在线播放无码 | 一级在线观看 | 精品少妇一区二区三区免费观 | 亚洲xxxx做受欧美 | 亚洲va中文字幕无码 | 蜜桃狠狠色伊人亚洲综合网站 | 白嫩少妇抽搐高潮12p | 久久成人18免费网站 | 狼人社区91国产精品 | 亚洲 丝袜 自拍 清纯 另类 | 狠狠躁18三区二区一区张津瑜 | www污网站| 苍井空亚洲精品aa片在线播放 | 国产真实老熟女无套内射 | 精品无码人妻一区二区三区不卡 | 国产裸体无遮挡免费视频 | 免费成年人高清视频 | 国产精品区一区二区三在线播放 | 国产自产在线视频 | 50部乳奶水在线播放 | 国产美女裸身网站免费观看视频 | 日韩在线播放一区二区 | 欧美黑人性xxx | 人妻少妇被粗大爽9797pw | 在线精品国产一区二区三区 | 天堂av观看 | 少妇做爰免费视看片 | 欧美丰满熟妇xxxx性 | 三级毛片在线免费观看 | 国产精品pans私拍 | 99热只有| 欧美r级在线观看 | 无码性按摩 | 日韩欧美中文字幕一区二区 | 国产日韩一区二区三区 | 国内av片| 亚洲妇熟xx妇色黄蜜桃 | а√在线中文网新版地址在线 | 成人深夜视频在线观看 | 色婷婷基地 | a片在线免费观看 | 在线成人av网站 | 日本精品少妇一区二区三区 | 男人天堂色 | 粗大的内捧猛烈进出在线视频 | 国产欧美精品一区二区三区-老狼 | 亚洲成a人片77777在线播放 | 欧美福利社 | 亚洲精品久久久狠狠狠爱 | aaaaa一级片 aaaa大片少妇高潮免费看 | 亚洲欧美国产高清va在线播放 | 夜夜爱夜夜操 | wwwwxxxxx日本 | 日本久久久影视 | 韩国中文三级hd字幕 | 女同中文字幕 | 一边捏奶头一边高潮视频 | 日韩大片在线 | 99色视频| 首页干日本少妇 | 少妇小芸h系列小说 | 日韩亚洲欧美中文高清在线 | 亚洲国产成人精品片在线观看 | 三级毛片在线播放 | 中文视频在线观看 | 丝袜 亚洲 另类 国产 制服 | 国内精品福利视频 | 欧美一区二区三区性视频 | 五月天综合激情 | 精品视频一区二区三区四区五区 | 天天狠天天透天干天天怕∴ | 国产a视频精品免费观看 | 超碰国产在线 | 日韩特黄色片子看看 | 可以直接看的毛片 | 中文字幕一区在线观看视频 | 欧美激情一级 | 色综合视频一区二区三区 | 九九热视频在线免费观看 | 丰满人妻翻云覆雨呻吟视频 | 亚洲综合毛片 | 麻豆精品免费观看 | 不用播放器的av网站 | 久久婷婷精品 | 天天舔天天爱 | 国产真实露脸乱子伦原著 | 日韩久久国产 | 一级黄色毛片视频 | 91精品国产综合婷婷香蕉 | 性xxxx18| 日韩av在线不卡 | 涩涩网站免费 | 亚洲精品一区二区三区影院忠贞 | 影音先锋欧美资源 | a级成色和s级成色视频 | 欧美两根一起进3p做受视频 | 国产免费久久精品99久久 | 一区二区日韩视频 | 影音先锋国产资源 | 欧美精品另类 | 激情深爱五月 | 欧美日韩欧美日韩在线观看视频 | 91尤物国产福利在线观看 | 亚洲看片 | 欧美牲交a欧美牲交aⅴ免费真 | 婷婷综合久久中文字幕蜜桃三电影 | 一亚洲乱亚洲乱妇23p | 理论片一区 | 九九九免费视频 | 日韩精品久久 | 99热免费精品 | 无码高潮爽到爆的喷水视频 | 亚洲综合另类小说色区色噜噜 | 色妞av | 99在线国产 | 亚洲三级网站 | 久久人网 | 一区二区三区国产在线观看 | 国产亚洲成av人片在线观看下载 | 成人爽站w47pw | 在厨房被c到高潮a毛片奶水 | 亚洲成a人片在线观看中文 精品久久久久久久中文字幕 | 涩色网站| 精品国产一区二区三区av爱情岛 | 67194在线免费观看 | 国产高清精品一区二区三区 | 欧美亚洲另类小说 | 免费观看国产精品 | 粉嫩一区二区三区色综合 | a∨色狠狠一区二区三区 | 最大胆裸体人体牲交免费 | 亚洲日韩va无码中文字幕 | 日韩欧美在线观看一区 | eeuss一区二区 | 白洁av| 免费黄色网址在线观看 | 天天摸夜夜添夜夜无码 | 肉番在线观看 | 亚洲精品久久久久久国产精华液 | 不卡视频在线 | 国产一区二区三区精品久久久 | 免费一级淫片aaa片毛片a级 | www夜插内射视频网站 | 欧美人xxxx | 少妇搡bbbb搡bbb搡澳门 | 中文字幕成人在线观看 | 91香草视频| 六月婷婷色| 亚洲码欧美码一区二区三区 | 一区二区三区成人 | 欧美最猛黑人xxxx黑人猛交98 | 97se亚洲国产综合自在线观看 | 激情内射亚州一区二区三区爱妻 | 天堂乱码一二三区 | 99福利影院 | 永久影院 | 欧美一区二区三区在线观看视频 | 亚洲国产精品激情综合图片 | 午夜亚州 | 日本亚洲精品成人欧美一区 | 另类少妇人与禽zozz0性伦 | 久久视频这里有久久精品视频11 | 一区二区三区中文字幕在线 | 黑人做爰xxxⅹ性欧美有限公司 | 欧日韩精品 | 色中色综合网 | 欧美亚洲精品suv一区 | 极品丰满少妇 | 天天摸天天操天天干 | 国产区女主播在线观看 | 都市激情久久 | 一级生活毛片 | 国产簧片| 欧美一级片在线播放 | 国产精品农村妇女白天高潮 | 377p欧洲日本亚洲大胆噜噜 | 日本一区二区在线免费观看 | 欧美人与物videos另类 | 国产亚洲情侣一区二区无 | 国产偷窥熟女精品视频 | 女人被狂躁60分钟视频 | 欧美你懂得 | 日本黄色免费看 | 久久成人福利视频 | 国产色视频一区二区三区 | 国精品无码人妻一区二区三区 | 成人在线观看你懂的 | porny丨精品自拍视频 | 日韩免费不卡视频 | 综合色在线视频 | 国产3p露脸普通话对白 | 欣赏asian国模裸体pics | 成年人在线视频观看 | 美国黄色毛片一级 | 国产尤物视频 | 国产精品久久久久久久久久妞妞 | 91国内 | 黄色成人在线观看 | 羞羞啪啪调教play男男黄 | 激情五月综合网 | 亚洲中文字幕久在线 | 亚洲人在线观看 | 日日干日日插 | 毛片基地在线播放 | 97夜夜澡人人爽人人免费 | 亚洲国产午夜精品理论片 | 欧美 日韩 国产 亚洲 色 | 一级黄色片看看 | 国产精品成人3p一区二区三区 | 免费无码一区二区三区a片 亚洲欧美日韩国产成人 | 最新中文字幕在线播放 | 欧美99视频 | 九热精品视频 | 久久久蜜桃一区二区 | 国产精品高跟丝袜一区 | 国产精品日日做人人爱 | av成人在线免费观看 | 真人与拘做受免费视频一 | 99热热 | 波多野成人无码精品电影 | 日韩免| 人妻洗澡被强公日日澡 | 午夜国产片 | 谁有av网址 | 日韩不卡高清 | 男受被做哭激烈娇喘gv视频 | 丰满少妇在线观看网站 | 四虎影视成人永久免费观看视频 | 亚洲最大成人免费视频 | 成人影视在线看 | 在线视频观看免费视频18 | 中文天堂最新版在线www | 一本大道卡一卡二卡三乱码全集资源 | 日韩视频在线观看免费 | 日本500人裸体仓房视频 | 九色国产蝌蚪 | 亚洲中文字幕无码久久精品1 | 国产a做爰全过程片 | 女人毛片av| 亚洲爽爆av| 日日干视频 | 精品在线视频播放 | 中文字幕久久爽aⅴ一区 | 亚洲天堂五月天 | 成人国产精品久久久 | a亚洲天堂 | 亚洲天堂久久新 | 69成人网 | 成人国产一区二区三区精品麻豆 | 岛国片在线播放97 | 国产在线短视频 | 久久亚洲成人网 | 午夜不卡福利 | 成人福利小视频 | 白丝乳交内射一二三区 | 中国精品久久久 | 黑人大荫道bbwbbb高潮潮喷 | av大片在线观看 | 国产精品高潮呻吟久久av无 | 蜜桃av抽搐高潮一区二区 | 丰满熟妇乱又伦在线无码视频 | 欧美性猛交xxxx | 蜜桃av一区二区三区 | 国产99在线 | 亚洲 | 免费观看黄色小视频 | 欧美黑人疯狂性受xxxxx野外 | 一区二区精品视频在线观看 | 国产精品视频h | 日本aaa视频 | 亚洲色偷拍另类无码专区 | 青娱乐久久 | v天堂中文在线 | 国产精品久久久久久久久久不蜜月 | 免费观看毛片网站 | 又粗又黄又硬又爽的免费视频 | 色综合网站 | 波多野结衣在线视频播放 | 欧美日韩一区二区在线观看 | 国产精品美女久久久久av超清 | 国产麻传媒精品国产av | 国产日日日| 日本大片免a费观看视频 | 50路60路老熟妇啪啪 | 免费观看黄频视 | 1000部精品久久久久久久久 | 免费一区二区无码东京热 | 又硬又粗又大一区二区三区视频 | 久久久久黄 | 爱爱一区二区三区 | 日日鲁鲁鲁夜夜爽爽狠狠 | 欧美特黄一级大片 | 国产精品无码一区二区在线 | 黄色av片三级三级三级免费看 | 亚洲精品在线观看网站 | 成人高潮片免费 | 狠狠久久亚洲欧美专区 | 欧亚一级片 | 国产91福利在线观看 | 国产一区二区不卡在线 | a级毛片 黄 免费a级毛片 | aa免费视频 | 成人无码精品1区2区3区免费看 | 成人综合社区 | 日批视频免费观看 | 日本a在线 | 日本少妇ⅹxxxxx视频 | 天堂免费av | 欧洲亚洲国产精品 | 国产让女高潮的av毛片 | 日本高清视频一区二区三区 | 久久99精品国产麻豆蜜芽 | 欧美日韩不卡视频 | 99久久精品一区二区 | 亚洲欧洲无码av不卡在线 | 五月天激情国产综合婷婷婷 | 欧美黄视频在线观看 | 国产一区二区三区四区 | 爱爱网视频 | 国产精品毛片无遮挡高清 | 国产一级手机毛片 | 国产精品久久久久野外 | 黑人巨大跨种族video | 亚洲国产精品网站 | 在线a视频 | 亚洲天堂777 | 国产成人三级在线播放 | 成人欧美激情 | 天堂av网手机版 | 欧美日韩首页 | 最近更新2019中文字幕 | 国产免费一区二区三区香蕉精 | 痞帅大猛xnxx精品打桩 | 日韩xxxxxxxxx | 亚洲午夜精品视频 | 77久久 | 五月婷婷六月丁香综合 | 黑人巨大精品欧美一区免费视频 | 国产在线精品一区二区 | 天堂а√中文最新版在线 | 三区在线视频 | 性按摩玩人妻hd中文字幕 | 国产麻豆md传媒视频 | 在线观看黄网 | 国产两女互慰高潮视频在线观看 | 国产成人欧美一区二区三区八 | 爽爽影院在线 | 亚洲第一国产 | 日本九九视频 | 国产在线拍揄自揄视精品按摩 | 亚洲蜜桃精久久久久久久久久久久 | 日本真人做爰免费视频120秒 | 神马午夜在线观看 | 久草在线新时代视觉体验 | 国产婷婷综合在线视频 | 又黄又爽又色成人免费视频体验区 | 偷看洗澡的香港三级 | 三级毛片网 | 色99999| 中国女人内96xxxxx | 夜夜爱网站 | 一个人在线免费观看www视频 | 国产码视频 | xxxxxx黄色| 精品视频在线观看一区二区 | 手机在线观看免费av | 永久黄网站色视频免费 | 成人做爰www看视频软件 | 国产亚洲精品久久777777 | 欧美人与性动交a欧美精品 欧美人与性动交xxⅹxx | 久热精品视频在线播放 | 亚州综合视频 | 久久99精品久久久久久不卡 | 国产成年人视频网站 | 天天色综合合 | 91麻豆产精品久久久久久夏晴子 | 青青草视频播放 | 麻豆日韩| 在线视频这里只有精品 | 国产大学生视频 | 秋霞在线播放视频 | 日韩美女三级 | 国产jizz | 中文字幕av影片 | 国产精品久久777777毛茸茸 | 国产精品揄拍100视频 | 欧美日韩在线播放三区四区 | 少妇口述公做爰全过程目录 | 一级做a爱片性色毛片 | 久久精品99国产精品亚洲 | 国产福利精品视频 | 干欧美少妇| 在线观看免费黄色av | 欧美人xxxx | 有码在线| 欧美寡妇xxxx黑人猛交 | 久久精品无码专区免费东京热 | 少妇与少年理论片午夜 | 精品视频久久 | 国产精品欧美一区二区三区不卡 | 日韩精品视频免费看 | 亚洲国产成人久久一区二区三区 | 真实的国产乱xxxx在线91 | 人妻 日韩精品 中文字幕 | 国产一级做a爱片 | 3d动漫精品啪啪一区二区下载 | 黑人精品一区二区 | 国产一级黄 | 粉嫩av一区二区三区免费看 | 日日摸夜夜添夜夜添特色大片 | 久久日韩激情一区二区三区四区 | 亚洲综合一区中 | 中文字幕在线一区 | 国产精品自在线拍国产 | 中文字幕乱码在线 | 强videoshd酒醉 | 欧美激情视频在线观看 | 天天干,天天操,天天射 | 日韩三级一区二区三区 | 欧美一区二区激情视频 | 另类av在线 | √天堂在线 | 国产高清日韩 | 国产情侣草莓视频在线 | 丝袜 亚洲 欧美 日韩 综合 | 精品久久久无码中文字幕边打电话 | 99re久久精品国产 | 亚洲qvod激情经典在线观看 | 亚洲久悠悠色悠在线播放 | 欧美喷潮久久久xxxxx | 爱看av在线入口 | 日本黄色一级网站 | 欧美精品入口 | 成人免费的视频 | 特黄性暴力强在线线播放 | 亚洲第九十七页 | 亚洲综合无码明星蕉在线视频 | 国产精品一区av | 久久精品无码av | 国产精品久久久久久一区二区 | 在线观看免费av网址 | 高潮毛片无遮挡高清免费视频 | 福利资源在线观看 | 国产99久久精品一区二区永久免费 | 国产在线日韩 | 免费看v片| 香港三级韩国三级日本三级 | 国产精彩视频在线 | 欧美一级片毛片 | 啪啪小视频网站 | 在线观看一区二区三区视频 | 爱情岛论坛亚洲品质自拍网址 | 一本一道久久a久久 | 大屁股肥熟女流白浆 | 最新国自产拍小视频 | 黄色大全免费观看 | 九九啪| 好湿好紧太硬了我太爽了视频 | 激情伦成人综合小说 | 免费三级黄 | 狼人青草久久网伊人 | 日日夜夜欧美 | 无码任你躁久久久久久久 | 波多野结衣绝顶大高潮 | 四虎影视永久免费观看在线 | 麻豆一区二区三区精品视频 | 中文乱码人妻系列一区二区 | 三级黄色免费网站 | 欧美大尺度胸床戏视频 | 人人av在线| 亚洲男人的天堂网 | 国产精品第八页 | 成年人视频免费看 | 动漫美女爆羞羞动漫在线蜜桃 | 无码丰满少妇2在线观看 | 亚洲射射| 999riav| 国产素人在线观看 | 91精品国产91久久久久福利 | 国产农村老太xxxxhdxx | 欧州色网 | 免费精品无码av片在线观看 | 91成人黄色| 国产精品久久久久久久久久久久久 | 狠狠干狠狠干狠狠干 | 麻豆传媒一区 | 2019nv天堂香蕉在线观看 | 在线观看日本视频 | 久久国产一区二区三区 | 亚洲老熟女性亚洲 | 国产馆在线视频 | 日产精品久久久一区二区福利 | 欧美三区视频 | 国产又粗又猛又大爽又黄老大爷 | 亚洲www啪成人一区二区麻豆 | 成人动漫在线免费观看 | 天天黄色片 | 亚洲精品国产精品乱码不97 | 亚洲精品美女 | 精品国产免费一区二区三区香蕉 | 欧美性生活在线视频 | 四虎最新网址在线观看 | 伊人网综合视频 | 久久久久久三区 | 亚洲高清免费 | 国产xxxx99真实实拍 | 91久久精品www人人做人人爽 | 97免费看 | 久久伊人蜜桃av一区二区 | 国产一精品久久99无吗一高潮 | 国产目拍亚洲精品99久久精品 | n0659极腔濑亚美莉在线播放播放 | 午夜看片在线观看 | 男人猛躁进女人免费视频夜月 | 亚洲hh| 中文字幕在线影视 | av在线免费播放网站 | www.久久伊人 | 成人小视频在线免费观看 | 天天爱天天操 | 国产91福利在线观看 | 亚洲精品自拍偷拍 | 黑人粗硬进入过程视频 | 一级黄色毛毛片 | 免费黄色在线网站 | 懂色av一区二区三区蜜臀 | 久久亚洲一区二区三区明星换脸 | 日日操日日干 | 国产精品国产精品 | 这里有精品视频 | 欧美日韩人成综合在线播放 | 成年丰满熟妇午夜免费视频 | 黄色免费在线视频 | 特黄特黄视频 | 含羞草91大少妇 | 老少交欧美另类 | 女人十八毛片嫩草av | 黄色av一区二区 | www.色婷婷.com| 成人性生交大片免费 | 亚洲精品一区二区三区h | a级毛片蜜桃成熟时2免费观看 | 噼里啪啦动漫在线观看 | 久久96视频| 亚洲国产成人精品无码一区二区 | 国产精品亚洲欧美大片在线看 | 国产精品麻豆欧美日韩ww | 欧美人与动牲交xxxxbbbb | 日本xxxx色 | 日韩中文字幕免费看 | 国外成人在线视频网站 | 美女激情网站 |