日韩视频在线精品视频免费观看-日韩视频在线观看中字-日韩视频在线观看一区-日韩视频在线观看免费-日韩视频在线观看-日韩视频在线播放

產品分類

當前位置: 首頁 > 工業電氣產品 > 端子與連接器 > 線路板連接器 > FFC連接器

類型分類:
科普知識
數據分類:
FFC連接器

物聯網安全基礎知識 - 第 1 部分:加密技術的使用

發布日期:2022-04-17 點擊率:55

編者按:本系列文章由多個部分組成,文中將提供一些實用的指導,以幫助開發人員確保從一開始就遵循相關的最佳實踐。第 1 部分(本文)探討底層安全設計的加密算法。第 2 部分探討私鑰、密鑰管理和安全存儲在系統安全中所起的作用。第 3 部分檢查安全處理器的內建機制,以緩和企圖破壞物聯網設備上系統和應用軟件執行的威脅。第 4 部分明確并展示如何在高級處理器中應用安全機制,幫助確保進行必要的隔離,以緩解對物聯網設備運行時環境進行的攻擊。第 5 部分介紹如何在將物聯網設備連接到物聯網云資源時,通過采用更高級別安全措施,讓這些設備實現持續的物聯網安全。

在工業、醫療、運輸及其他關鍵應用中,對物聯網應用的依賴程度迅速增加,這極大地改變了安全格局。以往,企業應用普遍擁有隨時可用的資源來處理安全算法,但如今企業級物聯網應用卻飽受威脅日益增多之苦,且其攻擊目標是不斷擴大的資源受限型物聯網設備網絡。企業在急于迎接快速涌現的物聯網機遇時,部署的物聯網設備在功能上往往無法支持基本的安全措施,因此難以保護存儲的數據,且無法保證在易受攻擊的網絡上進行數據和命令交換。

當然,開發人員需要做到什么程度才能確保設計安全取決于多個因素。每個應用都面臨著各自的威脅,因而需要對這些威脅帶來的風險進行適當的評估。由于互連設備面臨的威脅數量不同以往,任何物聯網設備都至少需要一些最低限度的安全措施。

在一些人看來,為簡單的物聯網設備實施強大的安全措施似乎是過度設計,但即使是簡單的溫度傳感器,如果缺乏足夠的保護,也會成為黑客入侵企業網絡的切入點[1]。其實,正因為物聯網應用提供了普遍連接性,而這些應用卻基于資源受限的設備,才導致物聯網安全持續面臨挑戰。事實上,即使物聯網設備設計提供足夠的資源在軟件中執行加密算法,但只要這些算法在實現過程中存在細微錯誤,應用仍然可能易受攻擊。

本文介紹了加密算法的基本類別,并探討了它們在安全方面的作用。然后,本文將向開發人員展示如何利用 Maxim Integrated、Microchip Technology 和 Texas Instruments 提供的旨在加速這些算法的處理器和專用器件,以在簡化實現的同時增強安全性的不同方面。

各種類型的加密算法及其作用

加密算法可分為三大類,涉及機密性、身份驗證(驗證消息來源)、不可抵賴性(證明發送方創建了加密或簽名的消息)和完整性等基本安全原則:

  • 對稱密鑰算法,即算法或加密法使用相同的密鑰,將人類可讀的(明文)消息加密為受保護的版本(密文),之后再將密文解密為明文。對稱密鑰加密法通常用于確保機密性。常見的對稱加密算法包括:

    • Triple DES(一種數據加密標準),又稱為 3DES,或由美國國家標準與技術研究院 (NIST) 正式命名的三重數據加密算法 (TDEA)。

    • 高級加密標準 (AES)[2] 算法,例如使用 256 位密鑰的 AES-256。

  • 非對稱密鑰算法,即加密法使用一組成對的私鑰和公鑰對消息進行加密和解密,通常作為密鑰協議和數字簽名安全擴展協議的一部分。非對稱加密法通常用于確保機密性、身份驗證或不可抵賴性。公鑰加密算法包括:

    • 橢圓曲線 Diffie-Hellman (ECDH)[5] 密鑰交換

    • 橢圓曲線數字簽名算法 (ECDSA)[6]

    • Rivest-Shamir-Adleman (RSA)[4] 算法

    • 聯邦信息處理標準 (FIPS) 數字簽名算法 (DSA)

    • 互聯網工程任務組 (IETF) Diffie-Hellman (DH)[3] 密鑰交換

    • 使用有限域加密 (FFC) 的算法,包括:

    • 使用整數分解加密 (IFC) 的算法,包括:

    • 使用橢圓曲線加密 (ECC) 的算法,包括:

    • 哈希算法,此算法將原始消息縮減為一個很短且長度固定的唯一值,常稱為哈希值、摘要或簽名。這種單向轉換函數在驗證消息是否遭到竄改(完整性)方面扮演重要角色,可應用于涉及消息驗證碼 (MAC)、密鑰哈希消息驗證碼 (HMAC) 或密鑰派生函數 (KDF) 等的多種協議。加密哈希算法包括:

      • 消息摘要 5 (MD5)

      • 安全哈希算法 (SHA)[7],例如將消息轉換成 256 位哈希值的 SHA-256。

    與所有有效的加密算法一樣,上述算法的設計也需遵循多個關鍵要求,本文礙于篇幅,無法詳細列出。但從廣義角度來看,基于密鑰的算法需要生成的密文幾乎無法在無密鑰的情況下解密(至少從經濟角度來說不可行)。哈希算法必須快速生成哈希值:將相同的輸入消息轉換成相同的哈希值,但對于哪怕只是有細微變化的輸入消息,也要生成截然不同的哈希值;并且,絕不會將兩條不同消息轉換成相同的哈希值,也不會因給定了特定的哈希值而生成原始消息。

    盡管這些算法及其他加密算法在細節上有極大差異,但都仰賴一系列專門設計的低級操作、轉換和其他數學運算,以便達成整體目標。例如,AES 加密法使用一系列“回合”將明文轉換為密文,每個“回合”都會由用戶原始密鑰產生唯一的“回合密鑰”,并將其與原矩陣合并(清單 1)。

    副本Cipher(byte in[4*Nb], byte out[4*Nb], word w[Nb*(Nr+1)]) 
    begin 
       byte  state[4,Nb]
     
      state = in
     
       AddRoundKey(state, w[0, Nb-1])
     
        for round = 1 step 1 to Nr–1
            SubBytes(state)
            ShiftRows(state)
            MixColumns(state)
            AddRoundKey(state, w[round*Nb, (round+1)*Nb-1]) 
        end for 
     
        SubBytes(state)
        ShiftRows(state)
        AddRoundKey(state, w[Nr*Nb, (Nr+1)*Nb-1]) 
     
        out = state
    end

    清單 1:這段偽代碼說明了消息加密中涉及的操作序列,此序列使用一組由發送方私鑰派生的值 (w),將明文 (in) 轉換為密文 (out)。(代碼來源:NIST)

    在一個回合中,SubBytes() 轉換使用替換表 (S-box) 替換每個字節,替換表本身也是一系列轉換的結果(圖 1)。

    SubBytes() 階段使用替換表 (S-Box) 替換每個字節的示意圖圖 1:在 AES 加密法中,SubBytes() 階段使用替換表 (S-Box) 替換每個字節。(圖片來源:NIST)

    在序列的下一步中,ShiftRows() 轉換將后三行中的字節移位,且每行移動不同的字節數(圖 2)。

    AES 加密法執行序列中 ShiftRows() 階段示意圖圖 2:AES 加密法執行序列中的 ShiftRows() 階段通過增加偏移量來對行進行移位。(圖片來源:NIST)

    在序列的最后步驟中,MixColumns() 對每一列進行轉換,用多項式的結果替換列中的每個字節;然后 AddRoundKey() 使用專為此目的創建的回合密鑰,與各混合列中的字節進行按位異或 (XOR) 運算以轉換結果。

    回合總數因密鑰大小而異。AES-128 使用 128 位密鑰,需要 10 個回合,而 AES-192(密鑰大小為 192 位)及 AES-256(256 位)分別需要 12 和 14 個回合。解密遵循相同的模式,只是反向執行各過程步驟及其各自的轉換。

    用于密鑰交換的 ECDH 和用于數字簽名的 ECDSA 等最新加密法依賴于更復雜的數學運算,例如由以下公式廣泛定義的橢圓曲線代數結構:

    等式 1 公式 1

    通過慎重選擇曲線參數 ab 并使用其他約束條件,該曲線將顯示出有用的加密屬性(同樣,本文無法詳述)。雖然概念簡單,但特定的參數組合至關重要:曲線參數選擇不當會導致算法仍然無法抵御復雜的攻擊。為了幫助消除這種可能性,NIST 提供了一組具有強魯棒性的標準加密曲線,包括 P-192、P-224、P-256 和魯棒性更強的其他曲線。曲線名稱與曲線的底層素域中元素的素數 p 的位長相對應。

    開發人員可使用這些屬性結合 ECDSA,利用確定的曲線對部分消息進行簽名,并將公鑰和簽名(一對標示為 rs 的數字)提供給接收方。實際的簽名過程包含以下步驟:

    • 首先,算法在曲線上選取某個點,稱為基點 G(x,y),再將基點與開發人員的私鑰 (d) 模 p 相乘,以生成公鑰 Q(x,y)

    公式 2 公式 2

    • 然后,在值域 [1 ... n-1] 中選取隨機數 k 以產生另一個坐標點 (x1,y1)

    公式 3 公式 3

    • 這樣,即可生成消息 m 的 SHA 哈希值 H(m)

    • 最后,使用隨機數 k 的模逆元 k-1,生成數字簽名的最終 rs 分量,如下所示:

    公式 4 公式 4

    公式 5 公式 5

    最終結果可以互換,用于驗證消息、確認消息完整性,并確保不可抵賴性。

    如何實現加密算法

    一般淺略了解這些算法后,人們都會發現加密算法依賴于一連串數學運算,并且計算量相當龐大,想要快速完成運算根本不可能或不切實際,因此入侵者無法加以利用。此外,即使粗略地查驗每種算法也能看出,在不影響設備主要功能要求的情況下,資源受限的物聯網設備幾乎不可能執行算法的軟件實現。最后,由本文未詳述的算法具體細節可知,即便是細微的編碼錯誤或對標準稍有誤解,也可能造成安全漏洞,甚至會讓加密過程徹底失效。

    即使是最大的開發機構和極度依賴這些算法的應用,也可能會在算法實現時出錯。例如,某游戲主機就曾發生過一次眾所周知的安全漏洞事件,原因就是在實施 ECDSA 時,該公司在公式 3 所示的計算類型中使用了常數 k,而非隨機數,結果讓黑客推導出安全密鑰 d。類似的安全漏洞事件也曾造成比特幣嚴重損失,就是因為使用了有缺陷的隨機數發生器來產生 k

    將基于硬件的加密功能內置到處理器和專用安全 IC 中,開發人員就可在很大程度上忽略執行加密算法的復雜細節,而將精力集中在使用這些功能來保護應用的優勢上。在器件內集成數據流和運算,額外增加了一重安全保護,從而消除了一種常見的攻擊形式,即監視外部總線以尋找特權信息跡象。除了提供特定算法的可靠實現外,基于硬件的解決方案還允許開發人員在設計中整合安全功能,而不會影響基本要求,如傳輸響應延遲和影響整體性能。

    這些器件內置的加密加速器可為主處理器分擔加密執行任務,使其能夠集中處理設計的主要功能。實際上,基于硬件的加密支持已逐漸成為處理器的常見功能。同時,并非每個應用都需要用到上述算法所支持的所有安全措施。其實,在許多處理器中,開發人員都能找到多種加速加密算法和算法組合,例如以下處理器:

    • Maxim Integrated 的 MAX32631 32 位微控制器,支持 AES 和 DSA 加密

    • Maxim Integrated 的 MAX32520 32 位 MCU,支持 AES、SHA 和 ECDSA 算法

    • Microchip Technology 的 PIC 24F XLP 16 位微控制器系列,其中 PIC24FJ256GA406 等器件支持 AES 和 3DES 加密

    • Microchip Technology 的 32 位 PIC 32MZ MCU 和 32 位 SAM9X60 MPU 系列,其中 PIC32MZ2048EFM144 和 SAM9X60T 等器件支持 AES 和 3DES 加密,以及 SHA 和 HMAC 哈希函數

    • Texas Instruments 的 Simplelink MCU 系列,如 CC1312R 和 CC2652R 無線 MCU,支持 AES、ECDH 和 ECDSA 加密,以及 SHA 哈希函數

    Maxim Integrated 的 DS28E38 和 Microchip Technology 的 ATECC608A 等其他安全器件,集成了加密加速器和加速身份驗證協議所需的相關功能。除了豐富的加密功能之外,這些器件還支持前文所述的 ECDSA 運算。在物聯網設備或智能外設中,主機處理器可使用此類身份驗證 IC 來快速創建 ECDSA P-256 數字簽名,以發送至另一臺設備,或者驗證來自其他設備的 ECDSA P-256 簽名。

    支持安全功能的處理器與專用器件,通常使用廣泛的基于硬件的安全框架構建,以便提供高質量隨機數發生器等額外的安全功能。許多提供此級別功能的器件會運用半導體設計中固有的隨機噪聲源,使真隨機數發生器 (TRNG) 所需的熵最大化。正如前文所述的比特幣示例所表明,這類 TRNG 是正常運算加密算法的必要因素。

    集成對私鑰和其他機密數據安全存儲的支持,是安全設計最重要的功能之一。此外,這些處理器及其他類似處理器更具備其他架構性功能,可提供更深層的安全支持。

    鑒于其所有功能,具有集成加密加速器和相關功能的處理器,可通過使用簡單的應用程序編程接口 (API) 庫來簡化安全設計的開發。直觀的 API 函數調用讓開發人員可以依靠 API 來訪問基礎硬件功能,從而使安全實現抽象化。例如,開發人員可以使用 Maxim Integrated 推出的用于 MAX32520 MCU 的 MAX32520-KIT 評估套件,結合該公司的 cription.html/swpart=SFW0010820A" target="_blank">Micros 軟件開發套件 (SDK),可快速構建安全的物聯網設備。除了相關的驅動程序和中間件之外,Maxim Integrated 的 Micros SDK 還包括示例函數,這些函數演示了使用 AES 加密法加密 (AES128_ECB_enc()) 和解密 (AES128_ECB_dec ()) 消息所需的基本設計模式(清單 2)。

    副本int AES128_ECB_enc(int asynchronous)
    {
        printf( asynchronous ? "Test Cipher Async
    " : "Test Cipher Sync
    ");
     
        char *_key = "797f8b3d176dac5b7e34a2d539c4ef36";
        char key[MXC_AES_KEY_128_LEN];
        ascii_to_byte(_key, key, MXC_AES_KEY_128_LEN);
     
        const char *iv_src = "";
        char iv_dst[16];
        ascii_to_byte(iv_src, iv_dst, 16);
     
        char *_pt= "00000000000000000000000000000000";
        char pt[MXC_AES_DATA_LEN];
        ascii_to_byte(_pt, pt, MXC_AES_DATA_LEN);
     
        mxc_ctb_cipher_req_t cipher_req = {
            (uint8_t*)pt,
            MXC_AES_DATA_LEN,
            (uint8_t*)iv_src,
            (uint8_t*)result,
            &Test_Callback };
     
        // Reset crypto block
        MXC_CTB_Init(MXC_CTB_FEATURE_CIPHER | MXC_CTB_FEATURE_DMA);
        MXC_CTB_IntEnable(asynchronous);
     
     
        MXC_CTB_Cipher_SetMode(MXC_CTB_MODE_ECB);
        MXC_CTB_Cipher_SetCipher(MXC_CTB_CIPHER_AES128);
        MXC_CTB_Cipher_SetKeySource(MXC_CTB_CIPHER_KEY_SOFTWARE);
     
        // Load key into cipher key register
        MXC_CTB_Cipher_SetKey((uint8_t *)key, MXC_AES_KEY_128_LEN);
     
        if (asynchronous){
            wait = 1;
            MXC_CTB_Cipher_EncryptAsync(&cipher_req);
            while( wait );
        } else {
            MXC_CTB_Cipher_Encrypt(&cipher_req);
        }
        const char *_expected = "322FD6E503395CDB89A77AC53D2B954F";
        char expected[MXC_AES_DATA_LEN];
        ascii_to_byte(_expected, expected, MXC_AES_DATA_LEN);
     
        return AES_check(result, expected, MXC_AES_DATA_LEN);
     
    }
     
    int AES128_ECB_dec(int asynchronous)
    {
        printf( asynchronous ? "Test Cipher Async
    " : "Test Cipher Sync
    ");
     
        char *_key = "797f8b3d176dac5b7e34a2d539c4ef36";
        char key[MXC_AES_KEY_128_LEN];
        ascii_to_byte(_key, key, MXC_AES_KEY_128_LEN);
     
        const char *iv_src = "";
        char iv_dst[16];
        ascii_to_byte(iv_src, iv_dst, 16);
     
        char *_pt= "322FD6E503395CDB89A77AC53D2B954F";
        char pt[MXC_AES_DATA_LEN];
        ascii_to_byte(_pt, pt, MXC_AES_DATA_LEN);
     
        mxc_ctb_cipher_req_t cipher_req = {
            (uint8_t*)pt,
            MXC_AES_DATA_LEN,
            (uint8_t*)iv_src,
            (uint8_t*)result,
            &Test_Callback };
     
        // Reset crypto block
        MXC_CTB_Init(MXC_CTB_FEATURE_CIPHER | MXC_CTB_FEATURE_DMA);
        MXC_CTB_IntEnable(asynchronous);
     
     
        MXC_CTB_Cipher_SetMode(MXC_CTB_MODE_ECB);
        MXC_CTB_Cipher_SetCipher(MXC_CTB_CIPHER_AES128);
        MXC_CTB_Cipher_SetKeySource(MXC_CTB_CIPHER_KEY_SOFTWARE);
     
        // Load key into cipher key register
        MXC_CTB_Cipher_SetKey((uint8_t *)key, MXC_AES_KEY_128_LEN);
     
        if (asynchronous){
            wait = 1;
            MXC_CTB_Cipher_DecryptAsync(&cipher_req);
            while( wait );
        } else {
            MXC_CTB_Cipher_Decrypt(&cipher_req);
        }
        const char *_expected = "00000000000000000000000000000000";
        char expected[MXC_AES_DATA_LEN];
        ascii_to_byte(_expected, expected, MXC_AES_DATA_LEN);
     
        return AES_check(result, expected, MXC_AES_DATA_LEN);
    }

    清單 2:開發人員可以檢查 Maxim Integrated 的 Micros SDK 分發包中的示例代碼,以學習使用 MAX32520 MCU 的集成加密函數執行 AES 加密 (AES128_ECB_enc()) 和解密 (AES128_ECB_dec ()) 所需的基本設計模式。(代碼來源:Maxim Integrated)

    身份驗證協議

    要為應用中使用的高級協議提供安全基礎,具有強魯棒性的加密算法實現尤其重要。像傳輸層安全 (TLS) 這樣的較高層級協議通常使用一組定義的加密算法(稱為密碼套件)來執行運算。在 TLS 中,從約定的密碼套件提取的算法有助于確保物聯網設備客戶端與主機服務器之間的通信會話實現身份驗證和機密性。TLS 1.2[8] 會通過一個特定事務處理序列,在進行數據交換之前,協商參數、執行身份驗證和交換會話密鑰(圖 3)。

    TLS 1.2 會話創建協議示意圖圖 3:TLS 1.2 會話創建協議使用約定密碼套件提供的各種算法進行身份驗證、密鑰交換和持續的數據交換。(圖片來源:Texas Instruments)

    鑒于安全證書中包含每個參與者各自的公鑰,可通過驗證安全證書,確定服務器以及客戶端(可選)的身份以確保實現身份驗證。在此期間,每個參與者都會發送一條使用其私鑰加密的消息。由于接收到的公鑰僅能解密用其關聯私鑰加密的消息,因此每個參與者都可以確認證書提供者實際擁有該證書。

    在下一個 TLS 階段,參與者執行一系列事務處理,以創建共享會話密鑰。該共享會話密鑰隨后會用來加密實際的消息流量,從而確保該會話消息交換的機密性。

    多種協議選擇使開發人員可以優化此通用 TLS 會話的創建過程,但有時會影響整體安全性。此外,在參數交換過程中,開發人員可以使用不同的密碼套件,為各個協議階段選擇合適的 TLS 1.2 支持算法組合,具體包括:

    • 密鑰構建:RSA、DH、ECDH

    • 身份驗證:RSA、DSA、ECDSA

    • 加密法:3DES、AES

    • 消息驗證:SHA

    最新版本的 TLS 為 TLS 1.3[9],該協議規定先執行密鑰交換以更好地保護會話創建過程,從而增加了額外的安全性。更重要的是,TLS 1.3 在很大程度上棄用了 TLS 1.2 的密碼套件,轉而使用更強大的算法,包括基于 HMAC 的提取和擴展密鑰派生函數 (HKDF),以及帶有關聯數據的認證加密 (AEAD) 算法。AEAD 算法滿足了確保消息真實性、完整性和機密性的廣泛需求。這些算法通過將加密消息與 MAC 綁定實現上述要求,而加密與 MAC 可按照串行方式(圖 4,左)、并行方式(圖 4,右)或兩者并用方式生成。

    AEAD 提供身份驗證和機密性示意圖圖 4:AEAD 使用先加密后生成 MAC(左)與同時加密和生成 MAC(右)方式,分別進行串行或并行 MAC 計算,然后將 MAC 與密文綁定從而提供身份驗證與機密性。(圖片來源:維基百科)

    增加安全強度

    加密算法與相關協議的發展過程,可以說是決心強化安全性的加密專家與同樣堅定的破解者之間不斷追逐的競賽。例如,為了加強安全性,專家開發了 ECDSA 作為 DSA 的 ECC 變體,而 DSA 本身則是更早期加密法的變體。因此,ECDSA 的安全強度與 DSA 相同,但密鑰大小則大幅縮小。

    在密碼學中,算法的安全強度取決于密鑰位數 x 和攻擊將需要約 2x 次運算才能推演出算法所隱藏私鑰的預期。根據這些條件,不同類別的算法可能需要截然不同的密鑰長度,才能達到相當安全級別(表 1)。

    不同類別的加密算法表表 1:不同類別的加密算法可能需要截然不同的公鑰 (L) 或私鑰(N、k、f)大小,才能實現級別相當的安全強度。(圖片來源:NIST)

    在這張來自 NIST 的表格中,FFC 算法參數 LN 分別對應于公鑰和私鑰的大小。kf 分別對應于 IFC 和 ECC 算法的密鑰大小。NIST 指出,安全強度 ≤80 的算法(表中橘色背景的單元格)不準再用于保護政府信息,而其他算法(黃色背景的單元格)基于效率考慮,尚未納入 NIST 標準。

    在追求更高安全強度的趨勢下,加密法和建議的密碼套件也因此而不斷發展。例如,美國國家安全局 (NSA) 商業國家安全算法 (CNSA) 套件取代了早期的 NSA Suite B,并建議使用更穩健的參數來保護被列為最高機密的信息(表 2)。

    加密算法表以及最低安全強度建議表 2:NSA 建議的 CNSA 套件包含加密算法以及保護高度敏感信息所需的最低安全強度建議。(圖片來源:Digi-Key,數據來源于 NSA)

    展望未來,量子計算功能的出現會為整個安全領域,特別是加密算法,帶來巨大的斷層。

    結語

    物聯網設備和其他互連設計面臨著越來越多的威脅,因此需要更強大的基于多種加密算法的安全方法。這些算法依賴于一系列轉換與數學運算,將明文加密為密文,再將密文解密為明文,目的是讓破壞安全性的行為徒勞無功。如上所述,可以采用基于硬件的方式實現這些算法,因而開發人員能夠更輕松地在設計中整合強大的安全功能,而不會影響功能和性能方面的主要要求。

    參考文獻:

    1. How a fish tank helped hack a casino

    2. FIPS PUB 197:官方 AES 標準

    3. IETF RFC 3526 (DH)

    4. NIST SP 800-56B Rev. 1 (DOI) (RSA)

    5. ments/SP800-56Arev1_3-8-07.pdf" target="_blank">NIST SP 800-56A (ECDH)

    6. FIPS Pub 186-4(數字簽名)

    7. FIPS PUB 180-4:安全哈希標準 (SHS)

    8. IETF RFC 5246 (TLS 1.2)

    9. IETF RFC 8446 (TLS 1.3)

    下一篇: PLC、DCS、FCS三大控

    上一篇: 借助高級 DC/DC 轉換

    推薦產品

    更多
    主站蜘蛛池模板: 久久夜色精品国产欧美乱极品 | 麻豆av一区二区三区久久 | 久久99精品国产麻豆婷婷小说 | 久久人妻少妇嫩草av蜜桃 | 无码国产精品一区二区免费i6 | 国产高清在线精品一区不卡 | 欧美孕妇变态重口另类 | 成人av影院| 欧美男女交配视频 | 久久久老司机 | 欧洲成人午夜精品无码区久久 | 蜜桃精品一区二区 | 黑人巨茎大战欧美白妇 | 国产精品96久久久久久 | 天天拍天天操 | 亚州少妇无套内射激情视频 | 日韩毛片网 | 色橹橹欧美在线观看视频高清 | 国产又猛又黄又爽 | 精品久久久久久综合日本 | 国产亚洲精品久久网站 | 欧美性猛交xxxx黑人 | 成年男女免费视频网站 | 少妇精品偷拍高潮少妇 | 6699嫩草久久久精品影院竹菊 | 丁香五月亚洲综合在线 | 樱桃视频影视在线观看免费 | 国产又色又爽无遮挡免费 | 久久中文免费视频 | 尤物国产在线 | 久久网站av| 国产老女人精品毛片久久 | 国产女s调教男m免费网站 | 国产精品久免费的黄网站 | 国产伦久视频免费观看 视频 | 91精品国产自产91精品 | jizz欧美性11 | 性欧美videos 另类喷潮 | 国产女同疯狂作爱系列3 | 九九热在线视频 | 四虎一区二区 | 欧美无砖专区免费 | 男女裸体无遮挡做爰 | 在线播放第一页 | 337p日本欧洲亚洲大胆 | 男人靠女人免费视频网站 | 久久国产视频精品 | 国产精品视频一区二区三 | 强制中出し~大桥未久10在线播放 | 欧美精品一区二区精品久久 | 麻豆国产精品777777在线 | 特黄特色特刺激免费播放 | 亚洲欧美另类综合 | 久久成人在线 | 成人欧美日韩一区二区三区 | 国产精品日韩一区 | 欧美男人的天堂 | 中文字幕乱码在线观看 | 一区二区三区在线免费 | 五月婷婷在线观看 | 日本三级全黄少妇三2023 | 韩国免费a级毛片 | 欧亚乱熟女一区二区在线 | 亚洲精品92内射 | 国产精品自拍视频 | 成人毛片100免费观看 | 精品日韩一区二区三区免费视频 | 亚洲视频精品在线 | 日韩免费大片 | 伊人9999| 久久毛片一区二区三区 | 国产亚洲精品久久久久久久久久久久 | 成人18免费观看的动漫 | 蜜桃视频在线观看免费视频网站www | 午夜国内精品a一区二区桃色 | 成人午夜精品久久久久久久网站 | 国产精品久久久久久一区二区三区 | 伊人色综合网 | 国产毛片儿 | 国产美女炮机视频 | 欧美一区精品 | 国产精品欧美日韩 | 夜夜嗨一区二区 | 免费观看性生交大片3 | 天天综合天天综合 | 亚洲毛片在线免费观看 | 男人激烈吮乳吃奶视频 | 国产超碰人人模人人爽人人喊 | 少妇被粗大的猛进出69影院 | 国产男女激情 | 在线视频欧美日韩 | 伊人欧美在线 | 粉嫩av免费一区二区三区 | 黄色小视频免费看 | 狠狠干网| 黄色片xxxx | 91亚洲精品久久久蜜桃网站 | 国产喷水在线 | 午夜成人理论无码电影在线播放 | 91插插插插插插插 | 第一福利在线观看 | 爱情岛论坛成人 | 97久久综合亚洲色hezyo | 午夜爽视频 | 亚洲精品成人久久久 | 国产一区二区波多野结衣 | 麻豆一区二区三区蜜桃免费 | 国精产品一区一区三区mba下载 | 亚洲免费资源 | 天天干,天天操,天天射 | 亚洲日本不卡 | 另类图片婷婷 | 国产人伦视频 | 亚洲国产一级 | 操碰在线视频 | 97精品国产97久久久久久粉红 | 亚洲天堂一 | 性久久久久| 成人天堂视频在线观看软件 | 久久这里只有精品6 | 在线观看一区二区三区av | 一区www| 国产伦人伦偷精品视频 | 波多野结衣小视频 | 亚洲日本va中文字幕久久 | 久久狠狠高潮亚洲精品 | 欧洲美女黑人粗性暴交视频 | 四虎播放 | 美女视频黄a视频全免费 | 激情黄色小视频 | 国语对白新婚少妇在线观看 | 91蝌蚪视频在线 | 欧美搡bbbbb搡bbbbb | 亚洲性啪啪无码av天堂 | 91大神小宝寻花在线观看 | 日韩制服在线 | 清纯唯美亚洲色图 | 欧美色偷偷 | 女女同性女同一区二区三区九色 | 国产一二三精品 | 一区二区视频观看 | 免费观看日韩av | 亚洲精品午夜aaa久久久 | 影音先锋在线中文字幕 | 午夜精品久久久久久久久久蜜桃 | 亚洲av禁18成人毛片一级在线 | 五月天婷婷导航 | 日本在线网站 | 亚洲精一区 | 国产成人精品午夜2022 | 久久久久久免费 | 法国人性生活xxxx | 蜜臀久久99精品久久久无需会员 | 欧美精品午夜 | 男男啪啪激烈高潮cc漫画免费 | 精品国产露脸对白在线观看 | 日韩h在线 | 国产人妻久久精品二区三区老狼 | 久操免费在线 | 91久久国产自产拍夜夜嗨 | 狠狠色综合网站久久久久久久高清 | 亚洲国产精彩中文乱码av | 猫咪av成人永久网站在线观看 | 日本在线免费观看视频 | 国产熟妇搡bbbb搡bbbb搡 | 久久久久国产一区二区 | 欧美一级片a | 五月天精品在线 | 亚洲www | 俄罗斯黄色录像 | av成人亚洲 | 九色亚洲 | 伊人精品在线视频 | 欧美 日韩 国产 成人 在线 91 | 小柔的淫辱日记(1~7) | 特黄 做受又硬又粗又大视频 | 天堂成人在线观看 | 日本久久成人 | 久久免费少妇高潮久久精品99 | 日韩精品一区二区三区中文字幕 | 国产欧美精品一区二区三区 | 国产福利91精品一区区二区三国产s | 日韩精品久久久久久免费 | 国产精品久久久久久久岛一本蜜乳 | 国产精品亚洲综合一区二区三区 | 欧美福利视频一区二区 | 久久伊人亚洲 | 天美传媒精品 | 久久毛片视频 | 少妇饥渴偷公乱51 | 亚洲最色 | 性高潮免费视频 | 九九综合九九综合 | 一级毛片黄片 | 亚洲日本va中文字幕 | 欧日韩无套内射变态 | 成人中文字幕在线 | 欧洲亚洲视频 | 国产偷自拍 | 波多野结衣在线观看视频 | 尤物yw午夜国产精品视频 | 曰韩无码二三区中文字幕 | 天天影视色香欲综合久久 | 闺蜜张开腿让我爽了一夜 | 嫩草影院菊竹影院 | 欧美午夜aaaaaa免费视频 | 日韩首页 | 色婷婷久久综合中文久久一本 | av基地| 一女两夫做爰3p高h文 | 一区二区亚洲精品国产精华液 | 蜜桃av噜噜一区二区三区小说 | 国产三级欧美三级日产三级99 | 亚洲一线二线三线久久久 | 亚洲xxxx做受欧美 | av色综合久久天堂av色综合在 | 日韩三级免费 | 国产国产小嫩模无套内谢 | 亚洲欧美精品suv | 18色av | 韩国三级a视频在线观看 | 欧美精品亚洲 | 亚洲区在线播放 | 乱亲女h秽乱长久久久 | 国产激情一区二区三区成人免费 | 国精产品999永久天美 | 男女做爰全过程免费视频播放 | 日本午夜三级视频 | 狠狠干av| 91网站在线观看视频 | 婷婷俺也去俺也去官网 | 国产va免费精品观看 | 国产夫妻性生活 | a级特黄视频 | 一级淫片在线观看 | 91插插插插插 | 久久久久久亚洲精品 | 成全世界免费高清观看 | 在线色网站 | 思思在线视频 | 成人国产精品久久 | 久久精品91视频 | 亚洲天堂成人在线观看 | 欧美亚洲国产一区二区三区 | 天堂视频在线观看免费 | a级高清免费毛片 | 国产igao激情视频入口 | 亚洲精品乱码久久久久久中文字幕 | 国产极品视频在线观看 | 看全色黄大色黄女片18 | 自拍偷自拍亚洲精品播放 | 99热这里只有精品在线 | 九色网战| 西西午夜无码大胆啪啪国模 | 国产原创视频在线 | 国产三级精品一区二区三区视频 | 免费黄网站在线看 | 88xx成人精品视频 | 黄色操人 | 欧美一区二区三区粗大 | 九九热在线精品 | 麻豆日产六区 | 国产特级毛片aaaaaaa高清 | 女人被狂c躁到高潮视频 | 日韩精品理论 | 蜜桃成人在线观看 | www.youjizz.com偷拍| 成年人免费在线 | 超碰爱爱 | 婷婷啪啪| 91人人爱| 99情趣网| 久久天天躁夜夜躁狠狠85麻豆 | 色琪琪久久草在线视频 | 欧美精品观看 | 国产精品一区二区免费在线观看 | 免费看国产黄色片 | 黄色三级在线视频 | 亚洲欧美激情图片 | 欧美特黄一级大片 | 把女邻居弄到潮喷的性经历 | 我想看黄色毛片 | 国产午夜精品久久精品电影 | 日韩精品亚洲人成在线观看 | 丁香婷婷亚洲综合 | 一边摸一边添高潮av | 四色永久网站在线观看 | 欧美 日韩 一区二区三区 | 在线麻豆视频 | 国产国产国产 | 中国孕妇变态孕交xxxx | 久久国产精品萌白酱免费 | 情侣呻吟对白精品av | 日韩一区二区精品葵司在线 | 一本久久a久久精品综合 | 亚洲熟女乱综合一区二区 | www.成人网| kk视频在线视频 | 国产盗摄一区二区三区 | 天天综合天天 | 中文字日产幕乱码免费 | 国产美女福利在线 | 亚洲欧洲另类 | 污污网站在线观看免费 | 五月丁香啪啪 | 亚洲精品国产精品国自产 | 黄色日本视频 | 日日草| 青草视频免费看 | 免费观看成人 | 久久国产成人午夜av影院武则天 | 亚洲精品亚洲人成在线 | 丁香激情五月少妇 | 91久久精品日日躁夜夜躁欧美 | 亚洲少妇色| 欧美你懂得 | 欧美爱爱视频 | 人人妻久久人人澡人人爽人人精品 | 国产成人综合欧美精品久久 | 成年人的天堂 | 日韩精品成人av | 毛片在线免费观看视频 | 秋霞影院午夜伦a片欧美 | 国产一区二区日本欧美精品久久久 | 五月天综合激情 | 亚洲国产理论片在线播放 | 草草视频在线播放 | 可以在线看的av网站 | 国产无遮挡又黄又爽高潮 | 青青草一区 | 能在线观看的av | 国产脚交一视频丨vk | 日韩精品极品 | 久久精品亚洲精品国产欧美kt∨ | 亚洲少妇激情 | 天天想夜夜爽 | 影音先锋中文字幕无码 | 91欧美日韩综合 | 色女人综合 | 9191久久| 肉体公尝中文字幕第三部 | 哪个网站可以看毛片 | 中日一级毛片 | 岛国av噜噜噜久久久狠狠av | 高清欧美性猛交xxxx黑人猛交 | 日韩黄色av网站 | 日韩三级一区 | 成人精品一区二区三区网站 | 91青楼传媒秘入口 | 成人看片黄a免费看视频 | 亚洲人体视频 | 亚洲成av人片在www色猫咪 | sese婷婷 | 日本公与丰满熄理论在线播放 | 天堂а在线中文在线新版 | 福利在线免费视频 | 色婷婷小说 | 人妖天堂狠狠ts人妖天堂狠狠 | 国产主播户外勾搭人xx | 国产精品99蜜臀久久不卡二区 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 亚洲无av码一区二区三区 | 国产精品久久天堂噜噜噜 | 午夜日本永久乱码免费播放片 | 国产一区导航 | 91插插插影库永久免费 | 成人久久网| 高清国产一区二区三区 | 在线中文字幕视频 | 青青草狠狠爱 | 欧美日韩国产91 | 国产欧美一区二区白浆黑人 | 国产精品永久久久 | 亚洲乱码国产乱码精品精不卡 | 亚洲激情视频在线播放 | 日本美女一区二区 | 午夜激情视频免费观看 | a√毛片 | 国产黄色片免费观看 | 一级一片免播放 | 男女18禁啪啪无遮挡激烈网站 | 欧美亚洲欧美 | 国产精品狼人久久久久影院 | 国产精品12p | 无套内谢少妇在线观看视频 | 日本sm/羞辱/调教/捆绑视频 | 天天干狠狠 | 92久久精品一区二区 | 久久天天躁狠狠躁夜夜不卡 | 午夜久久久久久久 | 超碰2023 | www.日韩欧美| a级黄色片 | 日日夜精品 | 免费的大尺度在线观看网站 | 51自拍视频在线观看 | 国产在线观看免费麻豆 | 国产又粗又猛又黄又爽无遮挡 | 日本在线免费 | 看免费黄色大片 | 久久久欧美 | 日韩欧美视频免费观看 | 亚洲 欧美 清纯 在线 制服 | 蜜桃av成人 | 久久免费看少妇高潮a | 精久久久久 | 91久久国产露脸精品 | 日本www小久久 | 伊人久久97| 国偷自产av一区二区三区小尤奈 | 欧美jizzhd精品欧美18 | 成人免费短视频 | 日韩中文字幕免费视频 | 高潮毛片无遮挡免费看 | 亚洲色图偷 | 久久婷婷国产综合尤物精品 | 日韩av男人天堂 | 欧美永久视频 | 久久久18| 污视频网址在线观看 | 国产精品一区二区av不卡 | 91视频免费入口 | 亚洲春色在线观看 | 精品国产亚洲一区二区三区 | 人妻中文无码久热丝袜 | 少妇高潮流白浆在线观看 | 手机看片久久久 | 国产精品久久久久久 | 日韩成人高清 | 国产亚洲精品久久久97蜜臀 | 又爽又高潮视频a区免费看 又爽又黄axxx片免费观看 | 欧洲精品视频在线 | 2019日韩中文字幕mv | av天堂亚洲国产av | 日本国产在线观看 | 免费观看的av毛片的网站 | 成人美女毛片 | 久久99精品国产麻豆宅宅 | 国产成人无码www免费视频播放 | 老妇女性较大毛片 | 男女床上拍拍拍 | 97精品国产97久久久久久免费 | 92精品国产成人观看免费 | 精品久久久久久中文字幕 | 区二三区四区精华日产一线二线三 | 特级做a爰片毛片免费看 | 制服丝袜在线看 | 日韩久久久久久久久久 | 又粗又大又黄又硬又爽免费看 | 蜜桃国精产品二三三区视频 | 亚洲欧美韩国 | 欧洲vi一区二区三区 | 1000部啪啪未满十八勿入下载 | 久久永久视频 | 91欧美日韩国产 | 国产精品人妻一区二区三区四 | 黄色污污网站 | www日韩视频 | 国产成人毛片 | 思思久久99热只有频精品66 | 少妇理论片 | 99re99热| 日本精品网站 | 性工作者十日谈 | 天海翼视频在线观看 | 国产精品成人一区二区网站软件 | 91超级碰 | 色屁屁www影院免费观看 | 18禁黄久久久aaa片 | 国产成人精品一区二三区四区五区 | 成人福利视频导航 | 一区二区三区回区在观看免费视频 | 日本泡妞视频 | 亚洲富人天堂视频 | 国产精品乱码人妻一区二区三区 | 亚洲韩国精品 | 精品视频免费播放 | 久久国产精品成人片免费 | 少妇乱淫aaa高清视频真爽 | 人人综合亚洲无线码另类 | 亚洲综合天堂av网站在线观看 | 色香视频首页 | 澳门日本三级少妇三级99 | 日本五十熟hd丰满 | 亚洲欧美日韩在线看 | 成人小视频免费观看 | 亚洲欧美一区二区三区情侣bbw | 日本不卡中文字幕 | 一区一区三区产品乱码 | 干综合网| 超碰久草 | 成人做爰100部片免费看网站 | 亚洲成人黄 | 中文字幕一区二区av | 国产超高清麻豆精品传媒麻豆精品 | 九九av在线 | 精品国产二区三区 | 国产乡下妇女做爰毛片 | 在线观看视频www | 免费观看性欧美大片无片 | 一性一交一口添一摸视频 | 国产美女永久免费无遮挡 | 亚洲精品一区二区三区婷婷月 | 二级特黄绝大片免费视频大片 | 亚洲精品456在线播放狼人 | 色肉色伦交av色肉色伦 | 久久久精品福利 | 久久综合伊人一区二区三 | 国内精品人妻无码久久久影院导航 | 人妻少妇精品视频一区二区三区 | 日日夜夜精品免费 | 免费在线观看成年人视频 | 久久免费视频3 | 国产精品久久久久久久久久久久久久久久久 | 黄片毛片免费在线观看 | 日韩人妻无码一区二区三区99 | 成人免费观看男女羞羞视频 | 国产无套精品一区二区 | 国产中文字幕在线 | 色欲天天婬色婬香综合网 | 在线看国产 | 亚洲天堂久久精品 | 夜夜爽av| 欧美女人性生活视频 | 91亚洲精品一区二区乱码 | 亚洲精品久久久久国产 | 性折磨bdsm德国激情 | 久久成年人 | 好看的黄色网址 | 久久久久国产精品www | 性色av无码免费一区二区三区 | 天堂资源最新在线 | 亚洲激情专区 | 日韩黄色网 | aaa少妇高潮大片免费看 | 97夜夜澡人人爽人人免费 | 美女超碰在线 | 懂色av一区二区三区免费观看 | 两男一女3p揉着她的奶视频 | 久久午夜无码鲁丝片午夜精品 | 亚洲图片三区 | 国产理论在线观看 | 日本系列第一页 | 97超视频在线观看 | 国产乱人视频 | 国产精品19乱码一区二区三区 | 国产精品入口免费视 | 中出精品 | 94av| 欧美在线观看视频一区 | 水蜜桃久久夜色精品一区怎么玩 | 国产69精品久久久 | 羞羞软件 | 国产精品久久久久久久久齐齐 | 男人巨茎大战欧美白妇 | 国产美女裸身网站免费观看视频 | 久久9国产偷伦 | 久久久久久久久99精品大 | 呻吟对白激情videos | 国产亚洲欧美精品久久久www | 欧美日韩一区二区三区视频 | 国产亚洲精品久久久玫瑰 | 香港台湾日本三级大全 | 成人乱码一区二区三区av66 | 日本www视频在线观看 | 成在人线av | 精品熟女碰碰人人a久久 | 少妇又紧又大又色又爽视频 | 久久久久精彩视频 | 懂色av噜噜一区二区三区av88 | 亚洲精品综合一区二区三区在线 | 四虎永久在线精品免费一区二区 | 91精品国产综合久久小仙女图片 | 性开放少妇xxxxⅹ视频蜜桃 | 欧美成人在线免费视频 | 97超级碰碰碰碰久久久久 | 免费夜色污私人影院在线观看 | 日韩激情毛片 | 国产老太交性20 | 国产精品suv一区二区69 | 精品欧美一区二区精品久久久 | 无码人妻精品一区二区三区在线 | 日韩福利一区二区 | 人妻妺妺窝人体色www聚色窝 | 久久福利网 | 99久久国产热无码精品免费 | 99精品在线观看视频 | 亚洲精品久久久久中文第一幕 | 精品一区二区av天堂 | 午夜小视频在线播放 | 色丁香婷婷综合久久 | 午夜免费网站 | 午夜大片免费看 | 国产小视频在线播放 | 青青草自拍视频 | av不卡一区二区三区 | 桃色一区| 国产人人看 | 高潮毛片无遮挡高清免费视频网站 | 欧美视频精品在线 | www.com欧美| 国产免费无码一区二区三区 | 精品一区二区三区无码免费视频 | 夫の部长が调教中文字幕 | 久久久久久久爱 | 中曰韩黄色片 | 性久久久久久久久久久 | 一级特黄aa大片免费播放 | 永久免费看成品人影视 | 精品国产欧美一区二区三区成人 | 日b影院 | 中文字幕永久有效 | 欧美交换 | 国产福利精品在线 | 大伊香蕉精品一区视频在线 |