3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

SGX技术与SGX攻击

發布時間:2023/12/20 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SGX技术与SGX攻击 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

2013年, Intel推出SGX(software guard extensions)指令集擴展, 旨在以硬件安全為強制性保障, 不依賴于固件和軟件的安全狀態, 提供用戶空間的可信執行環境, 通過一組新的指令集擴展與訪問控制機制, 實現不同程序間的隔離運行, 保障用戶關鍵代碼和數據的機密性與完整性不受惡意軟件的破壞.不同于其他安全技術, SGX的可信計算基(trusted computing base, 簡稱TCB)僅包括硬件, 避免了基于軟件的TCB自身存在軟件安全漏洞與威脅的缺陷, 極大地提升了系統安全保障; 此外, SGX可保障運行時的可信執行環境, 惡意代碼無法訪問與篡改其他程序運行時的保護內容, 進一步增強了系統的安全性; 基于指令集的擴展與獨立的認證方式, 使得應用程序可以靈活調用這一安全功能并進行驗證.作為系統安全領域的重大研究進展, Intel SGX是基于CPU的新一代硬件安全機制, 其健壯、可信、靈活的安全功能與硬件擴展的性能保證, 使得這項技術具有廣闊的應用空間與發展前景.目前, 學術界和工業界已經對SGX技術展開了廣泛的研究, Intel也在其最新的第六代CPU中加入了對SGX的支持.

Intel Software Guard eXtensions (SGX) 是現代Intel處理器的一個特征,允許應用創建enclave,enclave可以理解為一個數據運行的安全環境,我們可以稱它為“小黑匣”。SGX對于軟件的保護并不是識別或者隔離系統中出現的惡意軟件,而是將合法軟件對于敏感數據(如加密密鑰、密碼、用戶數據等)的操作封裝在一個“小黑匣”中,使得惡意軟件無法對這些數據進行訪問。

1 SGX架構概述1.1 SGX技術概述

Intel SGX[1,?2]是Intel架構新的擴展, 在原有架構上增加了一組新的指令集和內存訪問機制[3].這些擴展允許應用程序實現一個被稱為enclave的容器, 在應用程序的地址空間中劃分出一塊被保護的區域, 為容器內的代碼和數據提供機密性和完整性的保護, 免受擁有特殊權限的惡意軟件的破壞.SGX整體架構如圖 1所示.

Fig. 1?Architecture description of SGX圖 1?SGX整體架構

?

SGX的實現需要處理器、內存管理部件、BIOS、驅動程序、運行時環境等軟硬件協同完成.除了提供內存隔離與保護安全屬性, SGX架構還支持遠程認證和密封的功能, 可用于安全軟件應用和交互協議的設計.

1.2 SGX的設計目標

(1) 允許應用程序開發者保護敏感數據不被未授權訪問或者更高特權級別軟件的修改[4-6];

(2) 使得應用程序能夠擁有保護敏感代碼和數據的機密性與完整性的能力, 而不會中斷這些資源被合法程序和系統調度、使用和管理的能力;

(3) 使得計算設備的消費者能夠控制自己平臺, 并且具有自由安裝和卸載應用與服務的能力;

(4) 使得平臺能夠度量應用程序的可信代碼, 生成簽名驗證, 并且度量和認證過程的代碼都能夠在可信賴的環境中正確的初始化;

(5) 使得可信應用程序的開發過程中能夠使用原來的工具和流程;

(6) 允許可信應用程序的性能能夠隨著處理器的能力增強而得到擴展;

(7) 使得軟件代理商能夠使用它們選擇的分發通道來分發、更新可信應用程序;

(8) 使得應用程序可以定義一個安全代碼和數據區域, 這一區域可以維護其機密性, 即使攻擊者能夠物理上控制這個平臺以及產生對內存的直接攻擊, 也能夠有效加以抵御.

2 SGX關鍵技術2.1 Enclave安全容器

Enclave是一個被保護的內容容器, 用于存放應用程序敏感數據和代碼[7].SGX允許應用程序指定需要保護的代碼和數據部分, 在創建enclave之前, 不必對這些代碼和數據進行檢查或分析, 但加載到enclave中去的代碼和數據必須被度量.當應用程序需要保護的部分加載到enclave后, SGX保護它們不被外部軟件所訪問.Enclave可以向遠程認證者證明自己的身份, 并提供必需的功能結構用于安全地提供密鑰.用戶也可以請求獨有的密鑰, 這個密鑰通過結合enclave身份和平臺的身份做到獨一無二, 可以用來保護存儲在enclave之外的密鑰或數據.

所有的enclave都駐留在EPC(enclave page cache)中, 這是系統內一塊被保護的物理內存區域, 用來存放enclave和SGX數據結構[8].EPC布局由平臺具體實現決定, 如果CPU支持SGX架構并在加密保護的DRAM (dynamic random access memory)中實現EPC, 那么它也支持BIOS保留一段叫PRM(processor reserved memory)的內存范圍.BIOS通過配置一組范圍寄存器分配PRM.具體的PRM和EPC布局和平臺有關, 并取決于BIOS設置, 下圖 2是一個PRM和EPC布局的例子.

Fig. 2?Sample layout of PRM圖 2?PRM布局示例

?

Enclave具有如下特征.

(1) 具有自己的代碼和數據;

(2) 提供機密性保護;

(3) 提供完整性保護;

(4) 具有可控的入口點;

(5) 支持多線程;

(6) 對應用程序內存具有最高訪問權限.

Enclave的結構如圖 3所示, 其中, TCS(thread control structure)保存著進入或退出enclave時恢復enclave線程的特殊信息.每一個enclave中的執行線程都和一個TCS相關聯, 它需要4K字節對齊, 由多個部分組成, 例如保留位(RESERVED)、標志位(FLAGS)、狀態保存區偏移量(state save area offset, 簡稱OSSA)等.

Fig. 3?Schematic diagram of enclave圖 3?Enclave示意圖


2.2 Enclave保護機制

針對enclave的保護機制主要包括兩個部分:一是enclave內存訪問語義的變化, 二是應用程序地址映射關系的保護, 這兩項功能共同完成對enclave的機密性和完整性的保護.

2.2.1 內存訪問語義

在系統內分配一塊被保護的物理內存區域EPC, 用來存放enclave和SGX數據結構[9].必須保證內存保護機制在物理上鎖住EPC內存區域, 將外部的訪問請求視為引用了不存在的內存, 使得外部的實體(直接存儲器訪問、圖像引擎等)無法訪問.對于使用MOV等指令訪問enclave內部的頁面的情況, 硬件將執行下列的檢查.

(1) 處理器當前運行在enclave mode中;

(2) 訪問地址在enclave地址空間;

(3) 物理地址在EPC內存中;

(4) EPCM(enclave page cache map)檢查, 請求訪問的頁屬于正在運行的enclave(只有enclave內的代碼才能訪問該enclave的內容).

系統在SGX調用前, 必須處于保護模式, 且需要支持分頁.SGX所提供的內存保護機制, 在保護模式所提供的段保護、頁保護機制基礎上進行進一步的內存保護, 訪問地址由虛擬地址轉換為物理地址進行訪問.對內存的訪問可分為如下5種類型, 如圖 4所示.

Fig. 4?Memory access control of SGX圖 4?SGX的內存訪問控制

?

(1) 運行于非enclave模式的處理器訪問PRM之外的內存, 按照保護模式下的機制進行訪問;

(2) 運行于非enclave模式的處理器訪問PRM內部內存, 將被視為引用了不存在的內存;

(3) 處理器運行于enclave模式, 訪問的頁面不在enclave的虛擬地址空間, 但是處于EPC的區域范圍內, 則CPU將這次訪問視為引用了不存在的內存;

(4) 處理器運行于enclave模式, 硬件允許enclave代碼訪問處理器保留內存(PRM)外部的地址;

(5) 如果頁面在enclave的虛擬地址空間外, 且指向PRM頁面, 硬件將阻止訪問并且發出異常.

簡而言之, enclave外部的應用程序不能訪問enclave內存; enclave內部的代碼在EPC范圍內只能訪問屬于自己的內存區域, 不能訪問別的enclave內存; 對于PRM以外的內存, 則按照系統中其他的保護機制進行訪問.這樣的內存保護機制, 防止了enclave內部運行的程序被其他惡意軟件盜取隱私信息和篡改.

2.2.2 地址映射保護

EPC內存以頁為單位進行管理, 頁的控制信息保存在硬件結構EPCM里, 一個頁面對應一個EPCM表項, 類似于操作系統內的頁表, 管理著EPC頁面的基本信息, 包括頁面是否已被使用、該頁的擁有者、頁面類型、地址映射和權限屬性等[10].EPCM結構在CPU地址映射過程中用于執行enclave頁面的訪問控制, 邏輯上而言, 它在保護模式的段保護和頁保護機制的基礎上增加了一層安全的訪問控制.EPCM結構由PMH(page miss handler)硬件模塊訪問, 這個模塊通過查詢頁表(系統軟件維護的)、范圍寄存器、EPCM來進行內存訪問.EPCM邏輯結構圖如圖 5所示.

Fig. 5?Logical structure of EPCM圖 5?EPCM邏輯結構


2.2.3 Enclave機密性和完整性保護

應用程序在申請創建一個enclave時, 需要進行頁面分配、復制程序代碼與數據和度量操作, 創建過程的最后一步需要對enclave的完整性進行驗證, 判斷特權軟件在創建過程中是否篡改了程序數據, 如分配了多余的頁、將惡意代碼復制進來, 或是篡改了復制的數據等.通過對每個添加的頁面內容進行度量, 最終得到一個創建序列的度量結果, 保存在enclave的控制結構中.然后, SGX通過一條初始化指令將這個結果與enclave所有者簽名的證書中的完整性值進行比較:如果匹配, 則將證書中的所有者公鑰進行哈希, 作為密封身份保存在enclave控制結構中; 如果不匹配, 則說明創建過程存在問題, 指令返回失敗結果.

成功進行了初始化指令之后, 才能進入enclave執行程序, 此后SGX提供的內存保護和地址映射保護使得外界無法訪問enclave內存, 從而保證了enclave的機密性和完整性, 遠程的認證者可以通過enclave的完整性度量值和其密封身份, 確保其正確地創建.圖 6對這個過程進行了描述, 其中, 較粗箭頭表示請求的操作, 細箭頭表示具體步驟.

Fig. 6?Process of establishing protection圖 6?Enclave建立保護的過程


2.3 SGX認證

SGX提出了兩種類型的身份認證方式:一種是平臺內部enclave間的認證, 用來認證進行報告的enclave和自己是否運行在同一個平臺上; 另一種是平臺間的遠程認證, 用于遠程的認證者認證enclave的身份信息.

當enclave向平臺上其他enclave報告身份時, 先獲取當前的enclave的身份信息和屬性、平臺硬件TCB信息, 附加上用戶希望交互的數據, 生成報告結構; 然后獲取目標enclave的報告密鑰, 對報告結構生成一個MAC標簽, 形成最終的報告結構, 傳遞給目標enclave, 由目標enclave驗證請求報告身份的enclave跟自己是否運行于同一平臺.

為了實現遠程認證, 需要引入一個特殊的引用(quoting)enclave.同一平臺enclave之間的驗證使用的是對稱密鑰, 不適用于遠程認證, 因此, 平臺間的認證采用非對稱密鑰機制.由引用enclave創建平臺認證的簽名密鑰EPID(enhanced privacy identification), 這個密鑰不僅代表平臺, 還代表著底層硬件的可信度, 并且綁定處理器固件的版本, 當enclave系統運行時, 只有引用enclave才能訪問到EPID密鑰.

遠程認證的過程中, 假設遠程認證方B要認證enclaveA,?A先執行EREPORT指令, 將A的身份和附加信息組合生成REPORT結構, 利用引用enclave(稱其為Q)的報告密鑰生成一個MAC, 連同報告結構一起發給Q,?Q通過該結構驗證A是否運行于同一平臺, 然后將它封裝為一個引用結構體QUOTE, 并使用EPID進行簽名, 將QUOTE和簽名一同發給遠程認證者.報告結構還需提供額外的用戶數據域, 可用來傳遞用戶自定義的信息, 以支持更復雜的交互方式.

3 SGX在云安全中的應用進展3.1 基于SGX構建云端應用安全隔離執行環境

當前, 云計算環境需要可信計算的支持, 云環境的構建通常使用傳統分層的安全模型來保護特權程序免受不可信的用戶程序的攻擊, 但是卻不能保護用戶程序的數據被特權軟件所訪問和篡改.這導致云環境下的用戶只能被動地相信云服務供應商的硬件和軟件的可靠性, 以及管理人員不會去竊取自己的私密數據.

目前, 保護云計算環境安全的方法主要有3種.

●??第1種是基于特定的硬件保護關鍵的秘密信息, 如密鑰的安全.該方法難以保證整個應用程序的安全, 且密鑰通常會以明文的形式在不可信節點上使用;

●??第二種是基于可信的VMM(virtual machine manager)來保護應用程序, 該方法需要整個VMM可信, 并且無法防止特權用戶竊取用戶隱私數據;

●??第3種方法是基于密文數據的計算, 如密文檢索, 但該方法在性能方面存在局限性.

文獻[11]利用Intel SGX技術為用戶程序提供一個安全的隔離執行環境, 從而防止用戶數據被特權軟件訪問, 或是受到基于硬件的攻擊(如內存掃描).方案基于Drawbridge[12]沙箱機制, 為用戶程序的運行提供了一個Picoprocess容器[13], 從而保證運行在里面的用戶程序無法對外界系統造成破壞; 再在容器中創建一個enclave, 將用戶程序、System Library和Shield module放進enclave中, 以防止這些數據和代碼被外界的特權軟件或惡意程序訪問和篡改.System Library通過Downcalls和Upcalls的方式與Drawbridge主機進行交互, 用來完成用戶程序需要的系統功能, Shield module模塊配合檢查函數的參數和返回的結果, 進而保護用戶程序的安全執行[14,?15].

由于操作系統自身可能是不可信的, 因此方案中設計了一個System Library庫, 用來將操作系統的系統調用進行封裝, 并在應用程序運行時將其一起放到enclave中供應用程序使用, System Library自身實現了全部的系統調用.

為了保護用戶程序和System Library的代碼和數據不被enclave外的惡意軟件攻擊, 設計了Shield module, 該模塊通過仔細地檢查參數和函數調用的返回值來進行保護.Shield module自身包含了一些典型的內核函數:內存管理、進程調度、文件系統操作等.

3.2 基于SGX技術構建安全容器

基于容器的虛擬化現在越來越流行, 已經有不少的多租戶環境開始使用容器來實現應用程序的性能隔離. Docker[16]或者Kubernete[17]提供的容器只需要占用較少的資源就能提供快速的啟動和比由hypervisor監控的虛擬機提供更高的I/O性能.但是, 現有的容器隔離機制專注于保護其免受不可信容器的訪問, 然而租戶需要保護應用程序數據的機密性和完整性, 以防止未經授權的其他容器, 或更高級的系統軟件(如操作系統內核和管理程序等)訪問.這便需要有硬件機制能夠保護用戶級軟件免受特權級系統軟件的影響.Intel SGX的出現恰好滿足這一需求.使用SGX來構建安全容器面臨著兩個挑戰:(1)盡量減少enclave中可信計算基的大小; (2)盡量減少性能開銷.

因此, 文獻[18]提出了SCONE, 一種用于Docker的安全容器環境, 其利用Inter CPU提供的SGX機制來保護Docker容器內進程免受外部攻擊.SCONE的設計主要實現了:

(1) 一個較小的可信計算基;

(2) 更低的性能消耗:SCONE提供了一個安全C語言靜態庫接口用于透明的加解密I/O數據; 降低了因線程同步和系統調用導致的高性能消耗; 支持用戶級線程和異步系統調用.

通過實驗評估表明:SCONE能夠通過SGX保護未被修改的應用程序, 并實現0.6~1.2倍的吞吐量.

3.3 基于SGX構建云端大數據安全可信計算環境

MapReduce[19]的出現有力推動了大數據技術和應用的發展, 使其成為目前大數據處理最成功的計算技術.由于大數據計算通常會租用公共計算設施, 如公有云, 因此, 如何在MapReduce計算過程中確保用戶數據不被泄露, 解決大數據計算中數據的安全和隱私, 是目前亟需要解決的問題[20,?21].

目前, 對于大數據安全通常采用的是基于密碼的保護機制, 如全同態加密機制、安全多方計算或零知識證明的機制, 然而這些方式目前都因受到性能的制約而沒有大規模實用.另外一些方法, 如數據庫加密機制, 如CtrptDB[22]和Cipherbase[23], 只能對數據庫進行保護, 卻不能保護計算中的代碼和數據.基于此, 文獻[19]提出了基于SGX技術構建大數據安全可信計算環境, 確保數據在計算和存儲中的安全.

該方案主要需解決以下3個關鍵問題.

(1) 利用SGX構建最小可信計算基

為增加方案的實用性, 本方法需要運行在未修改過的Hadoop上, 因此系統的可信計算基不包括Hadoop, OS和hypervisor.用戶編寫map和reduce代碼, 并且將它們進行加密, 之后上傳到云端.在每一個工作節點上, 云操作系統將這些代碼加載進一個隔離的enclave中之后, enclave內的代碼會執行密鑰交換協議, 解密出map和reduce函數, 從而運行分布式計算處理用戶數據.

(2) 保證整個分布式計算的完整性

SGX只能在本地計算節點上為程序和數據構建安全執行環境, 如何在分布式大數據處理過程中確保代碼和數據的安全可信是需要解決的關鍵問題.本方案提出了一個高效的分布式作業執行協議來保證MapReduce作業的正確性和機密性.每個計算節點為正在運行的程序產生一個安全的摘要信息, 之后再將這些摘要進行收集整合, 通過驗證最后結果中的最終摘要信息, 用戶可以檢查云服務提供商是否干擾了計算的執行.

(3) 保護用戶程序免受非法內存訪問攻擊

SGX技術允許用戶程序訪問系統的全部地址空間, 因此, 不安全的內存訪問可能會泄露數據或者帶來其他的安全威脅.如何限制enclave內部程序的內存訪問, 減輕由于應用程序本身的缺陷而導致其遭受非法內存訪問攻擊, 是需要解決的一個問題.該項目基于GCC開發了安全增強的編譯器[24], 在代碼編譯過程中增加額外參數, 將其地址空間限定在有效范圍內, 從而有效地將需要保證完整性的代碼放到一個獨立的區域中, 并且對該區域中變量的讀寫訪問都將進行檢查.只有通過檢查, 才能真正訪問到用戶數據.

3.4 基于SGX技術實現NFV的狀態保護

網絡功能虛擬化(network function virtualization, 簡稱NFV)通過軟硬件解耦及功能抽象, 使網絡設備功能不再依賴于專用硬件, 資源可以充分靈活共享, 實現新業務的快速開發和部署, 并基于實際業務需求進行自動部署、彈性伸縮、故障隔離和自愈等.NFV網元是有狀態的[25], 例如, 內容分發網絡從遠程服務器緩存瀏覽器內容并且把它們發送至客戶端.類似地, 入侵檢測系統和入侵防御系統都有逐流或者多流(共享)狀態來應對入侵.在現今NFV的部署方式中, 攻擊者可以通過訪問共享的物理資源來竊取網絡應用的狀態信息.這篇文獻中, 作者提出一種保護方案(S-NFV), 即是利用SGX對NFV產生的狀態進行安全隔離保護.但該方案較簡單, 僅在模擬環境OpenSGX中驗證了保護Snort[26]應用程序流狀態安全的方案.

4 SGX的漏洞及防御4.1 SGX側信道攻擊4.1.1 威脅模型

側信道攻擊主要目標是攻擊enclave數據的機密性.攻擊者來自non-enclave部分, 包括應用程序和系統軟件.系統軟件包括OS, hypervisor, SMM(system management mode), BIOS等特權級軟件.

側信道攻擊一般假設攻擊者知道enclave初始化時候的代碼和數據, 并且知道內存布局.內存布局包括虛擬地址、物理地址以及他們之間的映射關系.有些側信道攻擊假設攻擊者知道enclave的輸入數據, 并且可以反復觸發enclave, 進行多次觀察記錄.側信道攻擊還假設攻擊者知道運行enclave平臺的硬件配置、特性和性能, 比如CPU、TLB(translation lookaside buffer)、Cache、DRAM、頁表、中斷以及異常等各種系統底層機制.

4.1.2 側信道的攻擊面

Enclave和non-enclave共享大量的系統資源, 這就給側信道攻擊留下了非常大的攻擊面.經過對現有資料的總結和系統結構的分析, 我們把SGX的攻擊面總結在圖 7里面.

Fig. 7?Attack surface of SGX side channel圖 7?Intel SGX側信道的攻擊面

?

如圖 7所示, enclave的運行過程中會用到:

(1) CPU內部結構.比如pipeline, BPB(branch prediction buffer)等等.這些結構不能夠直接訪問, 但是如果可以間接利用[27], 仍然可能泄露enclave的控制流或數據流;

(2) TLB.TLB包括iTLB, dTLB和L2 TLB.如果Hyper-Threading打開, 兩個邏輯核共享一個物理核, 這個時候會大大增加側信道攻擊的可能;

(3) Cache.Cache包括L1instructionCache, L1dataCache, L2Cache和L3Cache(又叫LLCCache);

(4) DRAM.DRAM包括channels, DIMMs(dual inline memory module), ranks, banks.每個banks又包括rows, columns和rowbuffer;

(5) 頁表(page table).頁表可以通過權限控制來觸發缺頁異常, 也可以通過頁表的狀態位來表明CPU的某些操作.

對于不同的攻擊面, 攻擊者需要了解具體的細節和工作原理, 其中比較重要的參考文檔就是Intel的手冊[28,?29].目前, SGX已經部署在SkyLake的機器上面.因此, 我們需要對SkyLake的一些硬件和性能細節重點掌握.文檔[30]對SkyLakei7-6700的一些CPU細節和性能做了一個比較全面的介紹和測量.

目前, 文獻[31]發現了Intel文檔的一處描述和實際實驗有沖突, 在這里需要重點說明一下.具體來講, Intel CPU開發手冊指出, SkyLake機器在打開Hyper-Threading之后的TLB的配置信息如圖 8所示, 然而根據文獻[31]的實驗, 這個Intel文檔對于TLB partition的描述是不準確的.實驗結果表明, iTLB是fixedpartition, 其他(dTLB和L2 TLB)都是dynamicpartition.

Fig. 8?Configuration of TLB in SkyLake圖 8?SkyLake的TLB配置


4.1.3 側信道攻擊

側信道攻擊的主要手段是通過攻擊面獲取數據, 推導獲得控制流和數據流信息, 最終獲取enclave的代碼和數據的信息, 比如加密密鑰、隱私數據等等.我們這里不一一列舉具體的工作, 而是試圖從攻擊面的角度, 全面地介紹側信道攻擊.本節下面的內容就從典型的攻擊面, 包括頁表、TLB、Cache、DRAM以及CPU內部結構, 描述目前已知的側信道攻擊.

4.1.3.1 基于頁表的攻擊

最早的SGX側信道攻擊就是基于頁表的攻擊[32,?33], 這類利用頁表對enclave頁面的訪問控制權, 設置enclave頁面為不可訪問.這個時候任何訪問都會觸發缺頁異常, 從而能夠區分enclave訪問了哪些頁面.按照時間順序把這些信息組合, 就能夠反推出enclave的某些狀態和保護的數據.該類典型的攻擊包括controlled- channel攻擊[32]和pigeonhole攻擊[33].這類攻擊的缺點就是精度只能達到頁粒度, 無法區分更細粒度的信息.但是在某些場景下, 這類攻擊已經能夠獲得大量有用信息.例如圖 9所示, 這類基于頁表的側信道攻擊可以獲得libjpeg處理的圖片信息.經過還原, 基本上達到人眼識別的程度.pigeonhole攻擊也展示了大量對現有的安全庫的攻擊, 如圖 10所示.

Fig. 9?Attack effect of Controlled-channel attack to libjepg圖 9?Controlled-channel攻擊對libjpeg的攻擊效果

?

Fig. 10?Attack effect of Pigeonhole attack to the security library圖 10?Pigeonhole攻擊對安全庫的攻擊效果

?

后來, 基于頁表的攻擊有了新的變種.這些側信道攻擊主要利用頁表的狀態位[31].如圖 11所示, 一個頁表項有很多位, 有些是用來做訪問控制, 比如P, RW, US, XD; 有些則標識狀態, 比如D(dirtybit)和A(accessbit).如果Abit被設置, 則表明該頁表指向的頁面已經被訪問; 如果D bit被設置, 則表明該頁表指向的頁面發生了寫操作.通過監控觀察這些狀態位, 攻擊者就可以獲取和controlled-channel/pigeonhole攻擊類似的信息.

Fig. 11?Typical format of PTE圖 11?典型的頁表項的格式(x64系統)


4.1.3.2 基于TLB的攻擊

目前還沒有完全基于TLB的攻擊, 但是已經出現TLB作為輔助手段的側信道攻擊, 我們會在混合側信道攻擊的章節(第4.1.3.6節)里面介紹.關于TLB的兩點重要信息, 我們需要了解, 希望對提出新的基于TLB的側信道攻擊和防御有所幫助.

(1) TLB的層次結構.目前, SkyLake的機器分為L1和L2兩層, 不同層次出現TLB miss的時間代價不同;

(2) TLB對代碼和數據的區分.L1區分代碼(iTLB)和數據(dTLB), 兩者直接有Cachecoherence的保證; .L2不區分代碼和數據.

4.1.3.3 基于Cache的攻擊

傳統側信道有很多基于Cache的攻擊[34-38].在SGX的環境里面, 大部分側信道技術仍然適用, 而且可以做得更好.原因在于:在SGX環境里面僅依賴CPU, 因此當操作系統, 甚至是BIOS都是惡意的情況下, 攻擊者可以控制整個系統的資源.文獻[39]證明, SGX易受Cache-timing攻擊.他們實現了一種基于Cache的Prime & Probe算法, 能夠識別Cache行粒度上的enclave代碼訪問的內存位置, 并在相同的Hyper-threading核心上運行enclave和攻擊線程, 使得攻擊線程和enclave共享內存.通過這種方法, 能夠在不到10秒的時間獲得加密程序的AES密鑰.但是另一方面, SGX能很好地防御利用Flush+ Reload的Cache攻擊.因為EPC頁面一次只屬于一個enclave, 這就導致攻擊者和enclave程序不能共享代碼, 也就使得Flush+Reload變得不可能.

在攻擊者能控制整個系統資源的情況下, 可以有針對地調度資源, 減少側信道的噪音, 增加側信道的成功率.降低噪音的策略大體可以有一下幾種[39-42].

(1) 核隔離(coreIsolation).這個方法的主要目標就是讓enclave獨自占有一個核(不允許其他程序運行在該核上面);

(2) 緩存隔離(cacheIsolation).盡量使用L1或者L2級別的Cache進行側信道攻擊.L3的Cache被所有的核共用, 會引入不必要的噪音;

(3) 不間斷運行(uninterrupted execution).也就是不觸發或盡量少觸發AEX(asynchronous enclave exit), 因為AEX和后續的ISR(interrupt service routines)都會使用Cache, 從而引入不必要噪音.少觸發AEX就是要使用中斷綁定(interruptaffinity)和時鐘頻率; 不觸發AEX基本上就是讓系統軟件(比如OS)屏蔽所有中斷.

除了降低噪音, 攻擊者還可以提高攻擊的精度, 大體策略有:

(1) 高精度時鐘.可以采用APIC(advanced programmable interrupt controller)提供的高精度時鐘和硬件TSC(time stamp counter);

(2) 放大時間差異.比如, 攻擊者可以配置側信道攻擊代碼所在的CPU以最高頻率運行, 而對enclave所在的CPU進行降頻處理.

基于Cache的側信道攻擊可以進行細粒度的監控.最小粒度可以做到一個Cacheline, 即64個字節.由于粒度更小, 基于Cache的側信道可以比基于頁表的側信道以及后面介紹的基于DRAM的側信道獲得更多的信息.

4.1.3.4 基于DRAM的攻擊

在講解基于DRAM的側信道之前, 我們首先了解一些DRAM的基本知識.DRAM一般由channel, DIMM, rank, bank等部分構成, 如圖 12所示.每個bank又由columns和rows組成, 并且還有一個rowbuffer用來緩存最近訪問過的一個row.在訪問DRAM的時候, 如果訪問地址已經被緩存在rowbuffer當中(情況A), 就直接從buffer里面讀取; 否則, 需要把訪問地址對應的整個row都加載到rowbuffer當中(情況B).當然, 如果rowbuffer之前緩存了其他row的內容, 還需要先換出rowbuffer的內容再加載新的row(情況C).A,?B,?C對應的3種情況, 訪問速度依次遞減(情況A最快, 情況C最慢).這樣, 通過時間上的差異, 攻擊者就可以了解當前訪問的內存地址是否在rowbuffer里面以及是否有被換出.文獻[42]在側信道攻擊過程中用到了基于DRAM的側信道信息.另外, 文獻[43]介紹了更多基于DRAM的攻擊細節, 不過, 該文獻不是在SGX環境下的攻擊.

Fig. 12?Typical format of DRAM圖 12?典型的DRAM的格式

?

基于DRAM的側信道攻擊有一些不足[31].

●??enclave使用的內存通常都在緩存里面, 只有少部分需要從DRAM里面去取;

●??DRAM的精度不夠.例如, 一個頁面(4KB)通常分布在4個DRAM row上面, 這樣, 基于DRAM的側信道攻擊的精度就是1KB, 僅僅比基于頁表的側信道攻擊好一些, 遠遠不及基于Cache的側信道攻擊的精度;

●??DRAM里面存在很難避免的噪音干擾.因為一個DRAM row被很多頁面使用, 同時, 同一個bank不同row的數據讀取也會對時間測量造成干擾, 使得誤報時常發生.

4.1.3.5 基于CPU內部結構的攻擊

CPU內部有大量的結構是在enclave和non-enclave之間共用的.這就給側信道攻擊提供了大量的攻擊面素材.比如, 文獻[27]里面提出使用BPB來實現側信道攻擊.具體來講, 在enclave和non-enclave切換的時候, BPB里面存留的跳轉預測記錄并沒有被清除.這樣使得non-enclave可以構造一個程序, 測試這些跳轉預測記錄.如果預測成功, 則執行時間較短; 反之, 如果預測失敗, 則執行時間較長.通過時間上的差異, 攻擊者就可以推測enclave之前運行的跳轉分支, 進而獲得enclave運行的控制流圖.通過控制流圖, 攻擊者又可以進一步推測隱私數據, 比如加密密鑰等.這個攻擊的強大之處在于, 它幾乎可以還原整個控制流.這樣細粒度的信息使得該攻擊可以泄露很多信息.該文獻也進行了大量實驗, 充分展示了這個攻擊的強大.實驗表明, 這個攻擊可以泄露字符串信息、RSA私鑰以及網絡數據等等.

目前, 對以CPU內部結構為攻擊面的工作才剛剛開始, 僅僅有一個工作發表.相信通過進一步研究, 還會有其他的攻擊面被陸續發掘.

從設計上來講, SGX可以避免這類側信道攻擊.具體來講, 在enclave到non-enclave的切換過程中, CPU清除這些共用的內部結構體.這樣, non-enclave就不會得到任何殘留的記錄.但在具體實現的時候還要注意一些細節, 比如清除的時間也必須是穩定不變的.如果enclave運行的差異會導致清除操作的時間差異, 攻擊者很可能據此推導出enclave的某些運行狀態.

4.1.3.6 混合側信道攻擊

混合側信道攻擊是同時采集多個側信道攻擊面的信息, 或通過多個攻擊面共同作用放大差異增加準確度.比較典型的做法包括:

(1) TLB和頁表混合攻擊.比如TLB miss的時候會加載頁表, 這個時候CPU會設置頁表的Accessbit.文獻[31]就在Hyper-Threading的情況下觸發大量的TLB miss, 再通過觀察頁表的A bit進行側信道攻擊;

(2) Cache和DRAM混合攻擊.基于DRAM的攻擊只能精確到row(一個row通常8KB)的粒度.為了增強這類攻擊的效果, 文獻[31]提出了這個Cache-DRAM攻擊來增加空間精度, 把精度提高到了一個Cacheline(64B).

除了結合兩個攻擊面的側信道攻擊, 還可以采用多個攻擊面相結合的側信道攻擊.這類混合攻擊目前在SGX的環境下還沒有看到相關工作.不過, 之前CCS’16的文獻[44]使用了3個攻擊面(i.e., TLB、頁表和Cache)的混合.我們相信, 類似的攻擊也可以在SGX的環境下使用.

4.1.4 未來可能的側信道攻擊

未來, 新的側信道攻擊可能來自兩個方面.

●??第一就是發掘新的混合側信道攻擊.前面列出的經典的混合側信道攻擊, 他們往往是用兩種攻擊面信息.因此, 我們可以考慮多個攻擊面結合的側信道攻擊.以往的混合側信道攻擊往往專注于內存管理和地址轉換等方面, 新的側信道攻擊可以結合其他方面的信息, 進行一些新的嘗試;

●?? Enclave所有和non-enclave共享的資源都可能成為潛在的側信道攻擊面.因此, 發掘新的側信道攻擊的第2個途徑就是發現新的共享資源, 比如未被發掘的CPU內部共享結構.這些新的共享資源可能來自一些新的硬件特性, 如Intel PT(processor trace), Intel TSX(transactional synchronization extensions), Intel MPX(memory protection extensions), Intel CAT(cache allocation technology)等等.

4.2 SGX側信道防御

目前, 已經有很多文獻給出了防御SGX側信道攻擊的方案, 有些只是大體的思路, 有些則已經有成型的設計和實現.我們在這里主要介紹防御的思路和方法, 不涉及設計和實現的細節.首先, 我們把這些方法涉及的層次分為源碼級別、系統級別和硬件級別.

4.2.1 源碼層次的解決方案

這類方法的主要思想就是通過修改源碼, 編寫出能夠防御側信道的代碼實現.這里的核心思想就是隱藏控制流和數據流.

這類方法的探索已經在一些密碼算法中有所涉及, 比如利用exponentblinding[45]來增強RSA算法, 利用bitslicing增強DES和AES算法[46,?47].在機器學習領域, 也有人做了嘗試.ObliviousML[48]修改了機器學習的算法, 使用obliviousassignmentsandcomparisons來隱藏控制流, 使用obliviousarrayaccess(即k-anonymity)來隱藏數據流.文獻Raccoon[49]也采用了類似的方法, 使用obliviousstore隱藏if-else控制流, 使用ORAM(oblivious random access memory)來隱藏數據流, 從而抵御側信道攻擊.但是目前, 這些技術還很難在一個通用的計算環境下實現, 比如looptripcount, longjump以及break等問題.

4.2.2 系統層次的解決方案

系統層次的解決方案主要是利用一些系統特性來防御或檢測SGX側信道攻擊.這里有幾個思路可以參考.

(1) 隨機化技術(randomization).隨機化技術可以應用在控制流和數據流上面, 這將大大增加側信道攻擊的代價.防御效果與隨機化粒度以及隨機化頻率有關;

(2) 檢測可疑異常和中斷.T-SGX[50]利用TSX技術來檢測中斷和缺頁異常, 從而抵御最原始的controlled- channel攻擊[32].但是現在已經出現不需要觸發AEX的側信道攻擊;

(3) 檢測時間異常.目前, Déjá Vu系統[51]也使用了TSX技術來保護enclave自己的時鐘.如果攻擊者中斷或減緩enclave的運行, enclave就可以通過自己的時鐘檢測出時間上的異常.目前, 絕大多數側信道攻擊都會引起enclave的顯著性能下降.因此, 檢測時間異常還是一個比較有效的方案;

(4) Cache隔離.目前, Intel推出了CAT技術, 允許對Cache進行粗粒度的隔離.這個技術已經被使用在云計算平臺上面[52]防御側信道攻擊, 但是還沒有看到在SGX環境里面的應用.把CAT應用到SGX的一個很大的障礙是enclave在用戶空間無法有效地檢測或驗證CAT的配置.

4.2.3 硬件層次的解決方案

硬件層次的解決方案還處于探索階段.加入側信道防御, 將會顯著增加硬件復雜度, 影響功耗和性能.這也可能是Intel在最初推出SGX的時候沒有加入側信道防御的一個原因.硬件解決方案可能有以下兩種.

(1) 硬件分割(partition).類似于ARM里面的TrustZone, 有自己的Cache, memory等一系列硬件資源, 物理上與non-enclave分離;

(2) 硬件隔離(isolation).類似于Intel CAT技術, 可以單獨為每一個enclave提供一個動態隔離出的Cache.當enclave銷毀的時候, 隔離出的Cache可以被收回.這里一個很重要的要求就是, enclave必須可以驗證這個功能的有效性.

Sanctum[53]已經做了一些嘗試, 但是還不夠徹底, 還會遭受攻擊[41].

4.3 SGX程序機密性問題

在文獻[54]中, 作者基于自動定理證明和信息流分析, 提出了一套SGX的使用規范, 設計了Moat這一檢測工具, 通過在匯編語言層面對程序進行分析, 從而檢測應用程序是否存在泄露SGX區域中秘密信息的可能.

4.4 SGX多線程同步漏洞

在文獻[55]中, 展示了在使用SGX后以往被視為無害的同步漏洞可能會變為嚴重的安全漏洞.通過在enclave代碼中利用UAF(use-after-free)和TOCTTOU(time-of-check-to-time-of-use)漏洞, 一個攻擊者可以劫持它的控制流或者繞過訪問控制[56,?57].

文獻[55]提出AsyncShock, 一個利用運行于SGX的多線程代碼的同步漏洞的工具.AsyncShock只能通過操作用于執行enclave代碼的線程調度來達到這一的目標.它允許一個攻擊者通過在enclave頁強制分割錯誤來中斷線程.

5 SGX技術的挑戰與展望5.1 SGX與其他相關技術對比分析5.1.1 TPM/TCM

TPM/TCM提供度量、簽名、加解密、密封等功能, 其主要用于系統和應用程序的靜態完整性度量, 無法確保運行態的安全.SGX除了提供程序加載時的完整性驗證外, 還保證程序運行時安全, 緩解針對程序運行時的攻擊[58-60].

5.1.2 Intel TXT

Intel TXT[61]基于TPM動態可信度量根, 通過一組安全擴展, 為系統創建一個被保護的環境, 其在設計時缺乏對SMM的考慮導致可被繞過, 而SMM惡意代碼無法繞過SGX硬件保護機制去訪問受保護的模塊.

5.1.3 硬件虛擬化

Intel VT/AMD SVM硬件虛擬化技術提供操作系統級別的隔離環境, SGX則針對用戶空間提供程序粒度的隔離.虛擬化技術通過特權分級制度保證隔離, 其安全性依賴于特權軟件的安全性, 若VMM出現安全漏洞, 平臺的安全性將難以保證.而SGX提供硬件隔離的執行環境, 不依賴于固件和特權軟件的安全性, 特權軟件也無法訪問普通程序被保護的內存[62,?63].

5.1.4 TrustZone技術

TrustZone技術是由ARM公司提出的嵌入式平臺安全技術, 在盡量不影響原有處理器設計的情況下, 通過物理隔離保護安全內存、加密塊、鍵盤和顯示器等外設.其將系統的硬件和軟件資源劃分為兩個執行環境——安全環境(secure world)和普通環境(normal world)[64].每個執行環境都有自己的系統軟件和應用軟件、內存區及外圍設備.通過TrustZone的硬件邏輯, 建立一個隔離的TEE為安全敏感應用提供安全服務, 使得安全環境的資源不能被普通環境的組件訪問, 將其與普通環境隔離開來.TrustZone技術已經得到廣泛的研究與應用:文獻[65]介紹了利用TrustZone構建移動平臺TEE的方法; 文獻[66]利用TrustZone技術提供的代碼隔離技術可以實現可信白名單, 確保目標設備只能執行符合白名單策略的授權代碼; 文獻[67]設計了對移動嵌入式內核完整性保護方案, 保障內核的可信性.TrustZone與可信計算技術相結合方面也已經有不少的研究成果:文獻[68,?69]基于TrustZone中實現了符合TPM規范的應用于移動平臺的DAA(direct anonymous attestation)協議, 為移動平臺的安全應用提供快速有效的匿名身份認證服務; 文獻[70]提出一套可信操作的TEEM方案, 利用TrustZone技術實現了TPM1.2模擬器的安全隔離, 保障了可信操作的安全性.在實際應用中, 蘋果、華為和三星等公司也基于TrustZone開發了指紋識別和安全支付等應用.

TrustZone和SGX的不同之處在于:TrustZone中, 通過CPU將系統劃分為兩個隔離環境, 兩者之間通過SMC指令通信, 一旦Secure world中存在惡意程序, 那么將危害整個系統的安全; 而SGX中, 一個CPU可以運行多個安全enclaves, 并發執行, 即使某個enclave中存在惡意程序, 它也不能訪問和危害其他enclave的被保護內容.

5.2 SGX技術的優勢與不足5.2.1 優勢

與現有的幾種硬件安全技術相比, Intel SGX主要有3大優勢:一是通過內存加密技術保護程序運行態的安全, 使得通過內存泄漏攻擊獲取關鍵信息的難度增大; 二是將系統的可信計算基縮小到CPU, 相比以往將整個操作系統或特權軟件(如hypervisor等)視為可信計算基, 可以避免更多的系統攻擊帶來的危害; 三是支持虛擬化技術、容器技術, 可用性更強.

5.2.2 SGX的不足之處

(1) 由于enclave處于用戶態, 其自身無法執行系統調用, 需要與不可信區域進行交互(運行庫的支持有限, 接口的安全性).在執行系統調用前需要退出enclave, 執行完成后將結果返回到enclave中, 增大了安全風險和系統開銷;

(2) Enclave中的數據和處理過程, 如果依賴于外部數據, 則存在一定的安全隱患.例如:通過一些不合法輸入, 可以發起對可信區的緩沖區溢出攻擊, 這些攻擊可能會改變可信區中程序的執行流程、獲取可信區中的敏感信息;

(3) SGX本身無法抵御側信道攻擊;

(4) SGX提供的enclave可使用內存太小, 當程序數量和規模增大時, 需要換進換出頁面.為了保證安全性, 需要對頁面進行完整性和機密性保障, 導致系統開銷大;

(5) 使用SGX提供的enclave時需要對程序進行改造, 當程序規模大時, 帶來的編程成本高.

5.3 SGX研究和應用需求展望

自2013年Intel推出SGX技術以來, SGX技術便受到了學術界和工業界的極大關注.目前, 除SGX自身安全問題研究外, SGX技術已經被學術界和工業界應用到了很多領域.第3節中我們介紹了目前SGX在云計算安全相關領域的研究工作, 此外, SGX已經被用于構建可信的身份認證環境[71]、可信的網絡通信通道[72]、可信的系統審計[73]、高效安全的密文計算機制[74]、保護AI程序和數據安全[75]等方面.基于以上研究進展, 我們提出了SGX在云計算相關研究領域的進一步應用需求和研究方向.

5.3.1 可信計算與SGX技術的結合

目前, 可信云主要依賴于在服務器中部署TPM[76,?77], 利用它的信任鏈以及完整性度量技術, 保障平臺的可信啟動、操作系統可信、虛擬機可信等.但這種保護是靜態的, TPM無法動態保護系統內存中的密鑰等隱私數據的安全.SGX技術可以對軟件運行時的環境進行硬件隔離, 安全系數高, 將其應用于可信環境構建中, 與可信計算技術[78]相結合, 可以保障可信應用運行時的安全性.然而, 如何將TPM與SGX技術進行結合, 從而構建更安全的可信計算環境, 是目前需要進一步研究的問題.

5.3.2 利用SGX技術構建可信云安全環境

隨著云計算的興起與發展, 虛擬化技術得到了廣泛的研究與應用.虛擬化技術為云平臺實現資源抽象、隔離以及資源的按需分配提供技術支撐.在云虛擬化架構中, 虛擬機是系統資源虛擬化的直觀體現, 也與云用戶密切相關.

目前, 一些研究工作將可信計算和虛擬化技術相結合, 提出了虛擬可信平臺模塊的概念, 它通過模擬硬件TPM的功能為每個虛擬機分配一個vTPM設備[79,?80], 進而為虛擬機提供可信計算服務[81-83].然而這種安全更多關注的是虛擬機的靜態安全, 對于虛擬機內應用程序的動態安全卻無法通過這種方案得到根本保證; 同時, 虛擬機動態遷移是構建可靠的云平臺的重要需求之一[84-88].通過動態遷移技術, 可以將虛擬機從負載過高的主機遷移到負載較小的主機, 以實現負載均衡; 當某一主機出現問題時, 可以通過遷移將該主機的虛擬機遷移至其他主機, 保障虛擬化平臺的安全可靠.以前對于虛擬機動態遷移的研究大都集中在提升性能方面, 主流的虛擬化平臺包括Xen[89], KVM[90]都有適用于自身平臺的完善的動態遷移技術, 但是隨著網絡空間安全的日益嚴峻[91], 虛擬機遷移的安全問題也開始受到人們的重視.

因此, 如何結合Intel SGX技術構建可信云執行環境, 實現虛擬機的可信啟動、可信執行、虛擬可信根的安全保護以及虛擬機及其虛擬可信根的安全遷移, 是未來一個值得研究的方向.

5.3.3 利用SGX技術構建虛擬網元可信執行環境

在云虛擬網絡中, 網絡功能主要不再僅以硬件的方式出現, 取而代之的是數量眾多并且可復用的虛擬網元(virtual network function, 簡稱VNF).然而, 如何保護這些虛擬網元自身的安全, 是云虛擬網絡安全面臨的一個難題.SGX為這一問題的解決提供了硬件基礎.

基于上述SGX技術在云環境中應用的構想, 如圖 13, 可以構建基于SGX的虛擬網元可信執行環境構建方案.通過SGX技術為虛擬網絡功能構建安全可信的執行環境.主要的思路是:將虛擬網絡功能中涉及安全隱私的主要代碼和數據, 如密碼操作、安全策略等放到enclave中執行和加密保護; 同時, 基于SGX對虛擬網元進行身份認證、授權和網絡通信監管, 構建達到與單獨隔離硬件接近的安全執行環境.

Fig. 13?Protected cloud architectures of NFV based on the SGX圖 13?基于SGX的NFV保護云環境架構


5.3.4 利用SGX技術構建面向云的可信外包計算

外包計算的安全與隱私, 是近幾年來的研究熱點問題.通過將計算外包到云中, 一個計算能力有限的用戶可以利用云計算強大的計算能力實現更高效更快捷的計算服務.然而, 如何保護外包數據和計算過程的安全與隱私, 是目前需要解決的問題.傳統的方式是利用密文檢索等方法, 在保護數據隱私的同時實現安全的計算.然而密文檢索目前只能在密文數據上實現簡單的計算, 此外, 性能目前仍然是制約密文檢索技術被應用的瓶頸.SGX為保護外包計算的安全與隱私提供了一條新的途徑.目前, 該方面的研究工作剛剛起步[75], 如何基于SGX構建可信的外包計算環境, 解決多方授權的外包計算安全, 以及針對具體應用構建可實用的安全外包計算服務, 實現外包計算中數據安全隱私保護, 是目前需要進一步研究的問題.

5.3.5 SGX與ORAM的結合

云計算中, 用戶的數據訪問模式可以泄露用戶的隱私.為解決這一問題, 目前, 研究者利用不經意隨機存取(ORAM)保護云平臺中用戶數據訪問模式的隱私.然而, 目前ORAM方案效率較低, 無法實際應用.SGX擁有較小的可信基, 同時具有較高的性能和安全性.如何結合SGX和各種ORAM機制[92], 例如Path ORAM和Circuit ORAM, 實現更安全的用戶數據訪問模式隱私保護, 是值得關注和研究的問題.

6 結束語

本文對SGX的技術原理、側信道攻擊以及在云安全領域的應用和未來研究方向進行了深入分析和總結.首先介紹了該技術的基礎架構, 并且對其安全框架進行了詳細分析; 接著, 深入剖析了其技術原理, 同時, 針對SGX自身安全, 深入討論了SGX側信道攻擊及其防御; 此外, 文中也將該技術與其他可信計算技術進行了分析對比, 在此基礎上, 指出了SGX技術自身的優勢和不足, 并進一步介紹了SGX在云計算安全相關領域的應用; 最后, 本文提出SGX在云安全相關領域的未來應用需求和研究方向.

參考文獻

?

[1]?

Wang JW, Jiang Y, Li Q, Yang Y. Survey of research on SGX technology application. Journal of Network New Media, 2017, 6(5): 3–9(in Chinese with English abstract). [doi:10.3969/j.issn.2095-347X.2017.05.002]

?

[2]?

Intel Corporation. Intel? software guard extensions programming reference. Rev. 2. 2014. Ref. #329298-002.

[3]?

Shaun D, Richard F. SGX: The good, the bad and the downright ugly. 2014.

[4]?

Intel Corporation. Intel? SGX for dummies (Intel? SGX design objectives). 2013.?https://software.intel.com/en-us/blogs/2013/09/26/protecting-application-secrets-with-intel-sgx

[5]?

Intel Corporation. Intel? SGX for dummies-Part 2. 2014.?https://software.intel.com/en-us/blogs/2014/06/02/intel-sgx-fordummies-part-2

[6]?

Intel Corporation. Intel? SGX for dummies-Part 3. 2014.?https://software.intel.com/en-us/blogs/2014/09/01/intel-sgx-fordummies-part-3

[7]?

Prof. Dr. -Ing. Sadeghi AR. Trusted Execution Environments Intel SGX. Germany: Technische Universit?t Darmstadt (CASED).

[8]?

Intel Corporation. Intel? software guard extensions (Intel? SGX). Intel Labs., 2013.?https://software.intel.com/sgx

[9]?

Intel Corporation. Intel? software guard extensions (Intel? SGX) SDK for Linux*?OS., 2017.

[10]?

Rich M. Intel software guard extensions (SGX) is mighty interesting. 2013.?https://securosis.com/blog/intel-software-guardextensions-sgx-is-mighty-interesting

[11]?

Baumann A, Peinado M, Hunt G. Shielding applications from an untrusted cloud with haven. ACM Trans. on Computer Systems, 2015, 33(3): 1–26.?http://cn.bing.com/academic/profile?id=04c657304bab7c72baef3b5f37f32519&encoded=0&v=paper_preview&mkt=zh-cn

[12]?

Porter DE, Boyd-Wickizer S, Howell J, Olinsky R, Hunt GC. Rethinking the library OS from the top down. ACM Sigplan Notices, 2011, 46(3): 291–304. [doi:10.1145/1961296]

[13]?

Howell J, Parno B, Douceur JR. How to run POSIX apps in a minimal picoprocess. In: Proc. of the USENIX Conf. on Technical Conf. 2013. 321-332.

[14]?

Baumann A, Lee D, Fonseca P, Glendenning L, Lorch JR, Bond B, Olinsky R, Hunt GC. Composing OS extensions safely and efficiently with bascule. In: Proc. of the 8th ACM European Conf. on Computer Systems. 2013. 239-252.

[15]?

Tsai CC, Arora KS, Bandi N, Jain B, Jannen W, John J, Kalodner HA, Kulkarni V, Oliveira D, Porter DE. Cooperation and security isolation of library OSes for multi-process applications. In: Proc. of the 9th European Conf. on Computer Systems. 2014. 1-14.

[16]?

Merkel D. Docker:Lightweight Linux containers for consistent development and deployment. Linux Journal, 2014: 239.http://d.old.wanfangdata.com.cn/Periodical/ranj201411015

[17]?

Bernstein D. Containers and cloud:From LXC to docker to kubernetes. IEEE Cloud Computing, 2014, 1(3): 81–84. [doi:10.1109/MCC.2014.51]

[18]?

Arnautov S, Trach B, Gregor F, Knauth T, Martin A, Priebe C, Lind J, Muthukumuran D, O'Keeffe D, Stillwell M, Goltzche D, Eyers D, Kapitza R, Pietzuch P, Fetzer C. SCONE: Secure Linux containers with Intel SGX. In: Proc. of the 12th USENIX Symp. on Operating Systems Design and Implementation (OSDI). 2016

[19]?

Schuster F, Costa M, Fournet C, Gkantsidis C. VC3: Trustworthy data analytics in the cloud using SGX. In: Proc. of the Security and Privacy. IEEE, 2015. 38-54.

[20]?

Dean J, Ghemawat S. Mapreduce:Simplified data processing on large clusters. Communications of the ACM, 2008, 51(1): 107–113. [doi:10.1145/1327452]

[21]?

Dill S, Kumar R, Mccurley KS, Rajagopalan S, Sivakumar D, Tomkins A. Self-Similarity in the Web. ACM Trans. on Internet Technology (TOIT), 2002, 2(3): 205–223. [doi:10.1145/572326.572328]

[22]?

Popa RA, Redfield CMS, Zeldovich N, Balakrishnan H. CryptDB: Protecting confidentiality with encrypted query processing. In: Proc. of the ACM Symp. on Operating Systems Principles 2011(SOSP 2011). Cascais, 2011. 85-100.

[23]?

Arasu A, Blanas S, Eguro K, Kaushik R, Kossmann D, Ramamurthy R, Venkatesan R. Orthogonal security with cipherbase. In: Proc. of the Cidr. Asilomar, 2015.

[24]?

Nagarakatte S, Zhao JZ, Martin MMK, Zdancewic S. CETS:Compiler-enforced temporal safety for C. ACM SIGPLAN Notices, 2010, 45(8): 31–40.?http://d.old.wanfangdata.com.cn/Periodical/xdyjljy200706019

[25]?

Shih MW, Kumar M, Kim T, Gavrilovska A. S-NFV: Securing NFV states by using SGX. In: Proc. of the 2016 ACM Int'l Workshop on Security in Software Defined Networks & Network Function Virtualization. 2016. 45-48.

[26]?

Roesch M. Snort-lightweight intrusion detection for networks. In: Proc. of the 13th USENIX Conf. on System Administration (LISA'99). 1999. 229-238.

[27]?

Lee S, Shih MW, Gera P, Kim T, Kim H, Peinado M. Inferring fine-grained control flow inside SGX enclaves with branch shadowing. In: Proc. of the 26th USENIX Security Symp. 2016.

[28]?

Intel Corporation. Intel x64 and ia-32 architectures optimization reference manual. 2016.

[29]?

Intel Corporation. Intel 64 and IA-32 architectures software developer's manual combined volumes: 1, 2a, 2b, 2c, 2d, 3a, 3b, 3c, 3d and 4. 2017.

[30]?

7-Zip LZMA benchmark. Intel skylake benchmark.?https://www.7-cpu.com

[31]?

Wang WH, Chen GX, Pan XR, Zhang YQ, Wang XF, Bindschaedler V, Tang HX, Gunter CA. Leaky cauldron on the dark land: Understanding memory side-channel hazards in SGX. In: Proc. of the 2017 ACM SIGSAC Conf. on Computer and Communications Security (CCS 2017). 2017. 2421-2434.

[32]?

Xu YZ, Cui WD, Peinado M. Controlled-Channel attacks: Deterministic side channels for untrusted operating systems. In: Proc. of the 2015 IEEE Symp. on Security and Privacy (SP 2015). 2015. 640-656.

[33]?

Shinde S, Chua ZL, Narayanan V, Saxena P. Preventing page faults from telling your secrets. In: Proc. of the 11th ACM on Asia Conf. on Computer and Communications Security (ASIA CCS 2016). 2016. 317-328.

[34]?

Liu FF, Yarom Y, Ge Q, Heiser G, Lee RB. Last-Level cache side-channel attacks are practical. In: Proc. of the IEEE Symp. on Security and Privacy. IEEE Computer Society, 2015. 605-622.

[35]?

Yarom Y, Falkner K. FLUSH+RELOAD: A high resolution, low noise, L3 cache side-channel attack. In: Proc. of the 23rd USENIX Conf. on Security Symp. 2014. 719-732.

[36]?

Lipp M, Gruss D, Spreitzer R, Maurice C, Mangard S. ARMageddon: Cache attacks on mobile devices. In: Proc. of the 25th USENIX Security Symp. (USENIX Security 2016). 2016. 549-564.

[37]?

Gruss D, Maurice C, Wagner K, Mangard S. Flush+Flush: A fast and stealthy cache attack. In: Proc. of the 13th Conf. on Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA). 2016.

[38]?

Gruss D, Spreitzer R, Mangard S. Cache template attacks: Automating attacks on inclusive last-level caches. In: Proc. of the 24th USENIX Conf. on Security Symp. 2015. 897-912.

[39]?

G?tzfried J, Eckert M, Schinzel S, Müller T. Cache attacks on Intel SGX. In: Proc. of the 10th European Workshop on Systems Security (EuroSec 2017). 2017. 1-6.

[40]?

Moghimi A, Irazoqui G, Eisenbarth T. Cachezoom: How SGX amplifies the power of cache attacks. In: Proc. of the Conf. on Cryptographic Hadware and Embedded Systems (CHES 2017). 2017. 69-90.

[41]?

Brasser F, Müller U, Dmitrienko A, Kostianinen K, Capkun S, Sadeghi AR. Software grand exposure: SGX cache attacks are practical. In: Proc. of the 11th USENIX Workshop on Offensive Technologies (WOOT 2017). 2017.

[42]?

Schwarz M, Weiser S, Gruss D, Maurice C, Mangard S. Malware guard extension: Using SGX to conceal cache attacks. In: Proc. of the Detection of Instrusions and Malware, and Vulnerability Assessment. 2017. 3-24.

[43]?

Pessl P, Gruss D, Maurice C, Schwarz M, Mangard S. DRAMA: Exploiting DRAM addressing for cross-CPU attacks. In: Proc. of the 25th USENIX Security Symp. 2016.

[44]?

Gruss D, Maurice C, Fogh A, Lipp M, Mangard S. Prefetch side-channel attacks: Bypassing SMAP and kernel ASLR. In: Proc. of the 2016 ACM SIGSAC Conf. on Computer and Communications Security. 2016. 368-379.

[45]?

Kocher PC. Timing attacks on implementations of diffie-hellman, RSA, DSS, and other systems. In: Proc. of the 16th Annual Int'l Cryptology Conf. on Advances in Cryptology. 1996. 104-113.

[46]?

Biham E. A fast new DES Implementation in software. In: Proc. of the Int'l Workshop on Fast Software Encryption. 1997. 260-272.

[47]?

Matsui M. How far can we go on the x64 processors? In: Proc. of the Int'l Workshop on Fast Software Encryption. 2006. 341-358.

[48]?

Ohrimenko O, Schuster F, Fournet C, Mehta A, Nowozin S, Vaswani K, Costa M. Oblivious multi-party machine learning on trusted processors. In: Proc. of the 25th USENIX Security Symp. (USENIX Security 2016). 2016. 619-636.

[49]?

Rane A, Lin C, Tiwari M. Raccoon: Closing digital side-channels through obfuscated execution. In: Proc. of the 24th USENIX Security Symp. (USENIX Security 2015). 2015. 431-446.

[50]?

Shih MW, Lee S, Kim T, Peinado M. T-SGX: Eradicating controlled-channel attacks against enclave programs. In: Proc. of the 2017 Annual Network and Distributed System Security Symp. (NDSS). 2017.

[51]?

Chen S, Zhang XK, Reiter MK, Zhang YQ. Detecting privileged side-channel attacks in shielded execution with Déjá Vu. In: Proc. of the 2017 ACM on Asia Conf. on Computer and Communications Security. 2017. 7-18.

[52]?

Liu FF, Ge Q, Yarom Y, Mckeen F, Rozas C, Heiser G, Lee RB. CATalyst: Defeating last-level cache side channel attacks in cloud computing. In: Proc. of the 2016 IEEE Int'l Symp. on High Performance Computer Architecture (HPCA). 2016. 406-418.

[53]?

Costan V, Lebedev I, Devadas S. Sanctum: Minimal hardware extensions for strong software isolation. In: Proc. of the 25th USENIX Security Symp. (USENIX Security 2016). 2016. 857-874.

[54]?

Sinha R, Rajamani S, Seshia SA, Vaswani K. Moat: Verifying confidentiality of enclave programs. In: Proc. of the ACM SIGSAC Conf. on Computer and Communications Security. 2015. 1169-1184.

[55]?

Weichbrodt N, Kurmus A, Pietzuch P, Kapitza R. AsyncShock: Exploiting synchronisation bugs in Intel SGX enclaves. In: Proc. of the Computer Security (ESORICS 2016). 2016. 440-457.

[56]?

Savage S, Burrows M, Nelson G, Sobalvarro P, Anderson T. Eraser: A dynamic data race detector for multi-threaded programs. In: Proc. of the 16th ACM Symp. on Operating Systems Principles. 1997. 27-37.

[57]?

Checkoway S, Shacham H. Iago attacks: Why the system call API is a bad untrusted RPC interface. In: Proc. of the Int'l Conf. on Architectural Support for Programming Languages and Operating Systems. 2013. 253-264.

[58]?

GB/T 29827-2013. Information security technology-Trusted computing specification-motherboard function and interface of trusted platform. 2013(in Chinese with English abstract).

[59]?

GB/T 29828-2013. Information security technology-Trusted computing specification-trusted connect architecture. 2013(in Chinese with English abstract).

[60]?

GB/T 29829-2013. Information security techniques-Functionality and interface specification of cryptographic support platform for trusted computing. 2013(in Chinese with English abstract).

[61]?

Intel Corporation. Intel Trusted Execution Technology:Hardware-Based Technology for Enhancing Server Platform Security. White Paper, 2012.

[62]?

Shi L, Zou DQ, Jin H. Virtualization of Xen. Wuhan: Huazhong University of Science and Technology Press, 2009.?

[63]?

Sheng QN. Technology status and development trend of virtual trusted platform. Netinfo Security, 2010(4): 34–36(in Chinese with English abstract). [doi:10.3969/j.issn.1671-1122.2010.04.014]

[64]?

ARM. ARM security technology: Building a secure system using TrustZone technology. ARM Limited, 2009.?http://infocenter.arm.com/help/topic/com.arm.doc.prd29-genc-009492c/PRD29-GENC-009492C_trustzone_security_whitepaper.pdf

[65]?

Verma A. Get into the Zone:Building Secure Systems with ARM TrustZone Technology. White Paper, Texas Instruments, 2013.http://cn.bing.com/academic/profile?id=1afb077e5abd66d276565763960d3ee5&encoded=0&v=paper_preview&mkt=zh-cn

[66]?

Zhang YJ, Feng DG, Qin Y, Yang B. A trustzone-based trusted code execution with strong security requirements. Journal of Computer Research & Development, 2015, 52(10): 2224–2238(in Chinese with English abstract). [doi:10.7544/issn1000-1239.2015.20150582]

[67]?

Ge XY, Vijayakumar H, Jaeger T. Sprobes: Enforcing kernel code integrity on the TrustZone architecture. In: Proc. of the Computer Science. 2014. 1793-1795.

[68]?

Yang B, Feng DG, Qin Y, Zhang QY, Xi L, Zheng CW. Research on direct anonymous attestation scheme based on trusted mobile platform. Journal of Computer Research & Development, 2014, 51(7): 1436–1445(in Chinese with English abstract).http://d.old.wanfangdata.com.cn/Periodical/jsjyjyfz201407007

[69]?

Chen LQ, Dietrich K, L?hr H, Sadeghi AR, Wachsmann C, Winter J. Lightweight anonymous authentication with TLS and DAA for embedded mobile devices. In: Proc. of the Int'l Conf. on Information Security. 2011. 84-98.

[70]?

Feng W, Feng DG, Wei G, Qin Y, Zhang QY, Chang DX. TEEM: A user-oriented trusted mobile device for multi-platform security applications. In: Proc. of the Int'l Conf. on Trust and Trustworthy Computing. 2013. 133-141.

[71]?

Gu JJ. Intel? Hardware-based Security Technologies Bring Differentiation to Biometrics Recognition Applications Part 1. 2015.

[72]?

Jain P, Desai S, Kim S, Shih MW, Lee JH, Choi C, Shin Y, Kim T, Kang BB, Han D. OpenSGX: An open platform for SGX research. In: Proc. of the Network and Distributed System Security Symp. 2016.

[73]?

Karande V, Bauman E, Lin Z, Khan L. SGX-Log: Securing system logs with SGX. In: Proc. of the 2017 ACM on Asia Conf. on Computer and Communications Security. 2017.

[74]?

Fisch BA, Vinayagamurthy D, Boneh D, Gorbunov S. Iron: Functional encryption using Intel SGX. In: Proc. of the 2017 ACM SIGSAC Conf. on Computer and Communications Security. 2017. 765-782.

[75]?

Ding Y, Duan R, Li L, Cheng YQ, Zhang YL, Chen TH, Wei T, Wang H. POSTER: Rust SGX SDK: Towards memory safety in Intel SGX enclave. In: Proc. of the 2017 ACM SIGSAC Conf. on Computer and Communications Security. 2017. 2491-2493.

[76]?

Trusted Computing Group. Trusted platform module (TPM). 2010.?https://trustedcomputinggroup.org/work-groups/trustedplatform-module/

[77]?

Wang J, Shi Y, Peng GJ, Zhang HG, Zhao B, Yan F, Yu FJ, Zhang LQ. Survey on key technology development and application in trusted computing. China Communications, 2016, 13(11): 70–90. [doi:10.1109/CC.2016.7781720]

[78]?

Shen CX, Zhang HG, Wang HM, Wang J, Zhao B, Yan F, Yu FJ, Zhang LQ, Xu MD. Research and development of trusted computing. Science China Press:Information Science, 2010, 40(2): 139–166(in Chinese with English abstract).http://d.old.wanfangdata.com.cn/Periodical/wjfz201108059

[79]?

Berger S, Cáceres R, Goldman KA, Perez R, Sailer R, Doom LV. vTPM: Virtualizing the trusted platform module. In: Proc. of the Conf. on USENIX Security Symp. 2006. 305-320.

[80]?

Shi Y, Zhao B, Zhang HG. A security-improved scheme for virtual TPM based on KVM. Wuhan University Journal of Natural Sciences, 2015, 20(6): 505–511. [doi:10.1007/s11859-015-1126-5]

[81]?

Chen XQ, Gao XP, Wan H, Wang SM, Long X. Application-Transparent live migration for virtual machine on network security enhanced hypervisor. China Communications, 2011, 8(3): 32–42.?http://cn.bing.com/academic/profile?id=ba8f958964b14df6568fd6bde18156e6&encoded=0&v=paper_preview&mkt=zh-cn

[82]?

Shetty J, Anala MR, Shobha G. A survey on techniques of secure live migration of virtual machine. Int'l Journal of Computer Applications, 2012, 39(12): 34–39. [doi:10.5120/4875-7305]

[83]?

Nagin K, Hadas D, Dubitzky Z, Glikson A, Loy I, Rochwerger B, Schour L. Inter-Cloud mobility of virtual machines. In: Proc. of the Int'l Conf. on Systems and Storage. 2011. 1-12.

[84]?

Patil VP, Patil GA. Migrating process and virtual machine in the cloud: Load balancing and security perspectives. Int'l Journal of Advanced Computer Science & Information Technology, 2012, 1(1).

[85]?

Bin Sulaiman NA, Masuda H. Evaluation of a secure live migration of virtual machines using ipsec implementation. In: Proc. of the Int'l Conf. on Advanced Applied Informatics. Iiai: IEEE, 2014. 687-693.

[86]?

Fan W, Kong B, Zhang ZJ, Wang TT, Zhang J, Huang WQ. Security protection model on live migration for KVM virtualization. Ruan Jian Xue Bao/Journal of Software, 2016, 27(6): 1402–1416(in Chinese with English abstract).http://www.jos.org.cn/jos/ch/reader/view_abstract.aspx?flag=1&file_no=5009&journal_id=jos[doi:10.13328/j.cnki.jos.005009]

[87]?

Wang W, Zhang Y, Lin B, Wu XX, Miao K. Secured and reliable VM migration in personal cloud. In: Proc. of the Int'l Conf. on Computer Engineering and Technology. 2010. V1-705-V1-709.

[88]?

Aslam M, Gehrmann C, Bjorkman M. Security and trust preserving VM migrations in public clouds. IEEE, In: Proc. of the Int'l Conf. on Trust, Security and Privacy in Computing and Communications. 2012. 869-876.

[89]?

Xen Open Source Community. Xen project.?http://www.xenproject.org/

[90]?

KVM (kernel-based virtual machine).?https://en.wikipedia.org/wiki/Kernel-based_Virtual_Machine

[91]?

Zhang HG, Han WB, Lai XJ, Lin DD, Ma JF, Li JH. Survey on cyberspace security. Science China Information Sciences, 2015, 58(11): 1–43.

[92]?

Sasy S, Gorbunov S, Fletcher CW. ZeroTrace: Oblivious memory primitives from Intel SGX. In: Proc. of the Symp. on Network and Distributed System Security (NDSS). 2018.

[1]?

王進文, 江勇, 李琦, 楊芫. SGX技術應用研究綜述. 網絡新媒體技術, 2017, 6(5): 3–9. [doi:10.3969/j.issn.2095-347X.2017.05.002]

[58]?

GB/T 29827-2013. 信息安全技術可信計算規范可信平臺主板功能接口. 2013.

[59]?

GB/T 29828-2013. 信息安全技術可信計算規范可信連接架構. 2013.

[60]?

GB/T 29829-2013. 信息安全技術可信計算密碼支撐平臺功能與接口規范. 2013.

[62]?

石磊, 鄒德清, 金海. Xen虛擬化技術. 武漢: 華中科技大學出版社, 2009.

[63]?

沈晴霓. 虛擬可信平臺技術現狀與發展趨勢. 信息網絡安全, 2010(4): 34–36. [doi:10.3969/j.issn.1671-1122.2010.04.014]

[66]?

張英駿, 馮登國, 秦宇, 楊波. 基于Trustzone的強安全需求環境下可信代碼執行方案. 計算機研究與發展, 2015, 52(10): 2224–2238. [doi:10.7544/issn1000-1239.2015.20150582]

[68]?

楊波, 馮登國, 秦宇, 張倩穎, 奚瓅, 鄭昌文. 基于可信移動平臺的直接匿名證明方案研究. 計算機研究與發展, 2014, 51(7): 1436–1445.http://d.old.wanfangdata.com.cn/Periodical/jsjyjyfz201407007

[78]?

沈昌祥, 張煥國, 王懷民, 王戟, 趙波, 嚴飛, 余發江, 張立強, 徐明迪. 可信計算的研究與發展. 中國科學:信息科學, 2010, 40(2): 139–166.http://d.old.wanfangdata.com.cn/Periodical/wjfz201108059

[86]?

范偉, 孔斌, 張珠君, 王婷婷, 張杰, 黃偉慶. KVM虛擬化動態遷移技術的安全防護模型. 軟件學報, 2016, 27(6): 1402–1416.http://www.jos.org.cn/jos/ch/reader/view_abstract.aspx?flag=1&file_no=5009&journal_id=jos [doi:10.13328/j.cnki.jos.005009]

來源:http://www.jos.org.cn/html/2018/9/5594.htm#b18

?

總結

以上是生活随笔為你收集整理的SGX技术与SGX攻击的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

噜噜噜亚洲色成人网站 | 欧美日韩久久久精品a片 | 天天做天天爱天天爽综合网 | 成人影院yy111111在线观看 | 国产精品99久久精品爆乳 | 十八禁视频网站在线观看 | 国产性生交xxxxx无码 | 成人精品天堂一区二区三区 | 中文毛片无遮挡高清免费 | 人妻少妇被猛烈进入中文字幕 | 自拍偷自拍亚洲精品被多人伦好爽 | 亚洲人成无码网www | 久青草影院在线观看国产 | 中文字幕 亚洲精品 第1页 | 中文字幕无码人妻少妇免费 | 极品尤物被啪到呻吟喷水 | 一本久道久久综合狠狠爱 | 麻豆国产97在线 | 欧洲 | 女人色极品影院 | 性色欲网站人妻丰满中文久久不卡 | 装睡被陌生人摸出水好爽 | 鲁鲁鲁爽爽爽在线视频观看 | 麻豆av传媒蜜桃天美传媒 | 无码国产激情在线观看 | 国产高清av在线播放 | 国产精品自产拍在线观看 | 伊人久久大香线蕉av一区二区 | 午夜福利电影 | 欧美日韩色另类综合 | 最近中文2019字幕第二页 | 亚洲精品午夜国产va久久成人 | 欧美人与物videos另类 | 岛国片人妻三上悠亚 | 国产人妻人伦精品 | 国精产品一品二品国精品69xx | 无码午夜成人1000部免费视频 | 天堂а√在线中文在线 | 日本护士毛茸茸高潮 | 国产真实乱对白精彩久久 | 中文精品久久久久人妻不卡 | 特大黑人娇小亚洲女 | 亚洲欧美中文字幕5发布 | 国产农村妇女高潮大叫 | 亚洲色www成人永久网址 | 国产日产欧产精品精品app | 性欧美牲交xxxxx视频 | 国产又粗又硬又大爽黄老大爷视 | 久久精品成人欧美大片 | 免费男性肉肉影院 | 成人无码精品一区二区三区 | 131美女爱做视频 | 亚洲成a人一区二区三区 | 亚洲s色大片在线观看 | 亚洲国产成人av在线观看 | 久久综合香蕉国产蜜臀av | 久久久久av无码免费网 | 精品无码一区二区三区的天堂 | 久久久久免费看成人影片 | 国产亲子乱弄免费视频 | 国产精品.xx视频.xxtv | 2019nv天堂香蕉在线观看 | 天天拍夜夜添久久精品 | 欧美精品一区二区精品久久 | 免费观看的无遮挡av | 欧美猛少妇色xxxxx | 亚洲色偷偷偷综合网 | 在线播放免费人成毛片乱码 | 午夜无码区在线观看 | 国产偷国产偷精品高清尤物 | 国产午夜精品一区二区三区嫩草 | 三级4级全黄60分钟 | 日韩欧美成人免费观看 | 国产精品美女久久久 | 天天拍夜夜添久久精品 | 国产女主播喷水视频在线观看 | 日日麻批免费40分钟无码 | 婷婷丁香六月激情综合啪 | 亚洲国产精品一区二区美利坚 | 亚洲国产高清在线观看视频 | 国产精品永久免费视频 | 国产人妻精品一区二区三区不卡 | 国产人妻人伦精品 | 妺妺窝人体色www婷婷 | 亚洲另类伦春色综合小说 | 国产乱人无码伦av在线a | 国产肉丝袜在线观看 | 国产av人人夜夜澡人人爽麻豆 | 高清国产亚洲精品自在久久 | 国产亚洲欧美日韩亚洲中文色 | 久久久精品成人免费观看 | 国产三级久久久精品麻豆三级 | 国产激情艳情在线看视频 | 97久久精品无码一区二区 | 人人妻人人澡人人爽欧美一区 | 亚洲大尺度无码无码专区 | 无遮挡国产高潮视频免费观看 | 欧美兽交xxxx×视频 | 蜜臀av在线播放 久久综合激激的五月天 | 亚洲人成网站免费播放 | 亚洲爆乳大丰满无码专区 | 亚洲一区二区三区国产精华液 | 老熟女重囗味hdxx69 | 狠狠色丁香久久婷婷综合五月 | 性欧美大战久久久久久久 | 97无码免费人妻超级碰碰夜夜 | 久9re热视频这里只有精品 | 正在播放东北夫妻内射 | 亚洲中文字幕无码中文字在线 | 国产97人人超碰caoprom | 日本一卡二卡不卡视频查询 | 少妇无套内谢久久久久 | 成人综合网亚洲伊人 | 少妇无码吹潮 | 日日噜噜噜噜夜夜爽亚洲精品 | 久久综合香蕉国产蜜臀av | 国产精品人人爽人人做我的可爱 | 女人高潮内射99精品 | 国产精品香蕉在线观看 | 国产人妻人伦精品 | 成在人线av无码免费 | 国产人妻大战黑人第1集 | 日日躁夜夜躁狠狠躁 | 色综合视频一区二区三区 | 99久久亚洲精品无码毛片 | 成人无码视频在线观看网站 | 人人妻人人澡人人爽人人精品浪潮 | 又黄又爽又色的视频 | 欧美黑人巨大xxxxx | 国产九九九九九九九a片 | 少妇人妻av毛片在线看 | 日本va欧美va欧美va精品 | 网友自拍区视频精品 | 亚洲色偷偷偷综合网 | 一本久道高清无码视频 | 最近中文2019字幕第二页 | 99久久婷婷国产综合精品青草免费 | 亚洲精品久久久久久一区二区 | 久久伊人色av天堂九九小黄鸭 | 秋霞成人午夜鲁丝一区二区三区 | 成 人 网 站国产免费观看 | 久久99精品久久久久久动态图 | 丰满人妻一区二区三区免费视频 | 又色又爽又黄的美女裸体网站 | 亚洲人成无码网www | 国产熟妇另类久久久久 | 国产一区二区三区精品视频 | 高中生自慰www网站 | 亚洲国产一区二区三区在线观看 | 人妻中文无码久热丝袜 | 欧美大屁股xxxxhd黑色 | 久久精品国产99久久6动漫 | 人人妻人人藻人人爽欧美一区 | 大色综合色综合网站 | 小鲜肉自慰网站xnxx | 十八禁视频网站在线观看 | 国产精品人妻一区二区三区四 | 国产人妻精品一区二区三区 | 鲁鲁鲁爽爽爽在线视频观看 | 中文字幕中文有码在线 | 精品厕所偷拍各类美女tp嘘嘘 | 一本久道高清无码视频 | 亚洲国产高清在线观看视频 | 伊人久久婷婷五月综合97色 | 激情内射日本一区二区三区 | 久久人人爽人人爽人人片ⅴ | 一个人看的视频www在线 | 亚洲日韩av片在线观看 | 国产99久久精品一区二区 | 又粗又大又硬毛片免费看 | 久久亚洲中文字幕无码 | 欧美野外疯狂做受xxxx高潮 | 日本一卡2卡3卡四卡精品网站 | 在线 国产 欧美 亚洲 天堂 | 久久精品中文字幕大胸 | 亚洲色在线无码国产精品不卡 | 精品久久久久久亚洲精品 | 亚洲精品午夜国产va久久成人 | 国产又爽又黄又刺激的视频 | 色欲av亚洲一区无码少妇 | 人妻少妇精品久久 | 国语精品一区二区三区 | 少妇人妻偷人精品无码视频 | 性做久久久久久久免费看 | 国产成人精品久久亚洲高清不卡 | 久久无码人妻影院 | 久久久精品欧美一区二区免费 | 国产精品对白交换视频 | 久久成人a毛片免费观看网站 | 亚洲第一网站男人都懂 | 欧美人与禽zoz0性伦交 | 乱人伦人妻中文字幕无码 | 成人精品一区二区三区中文字幕 | 成人无码精品一区二区三区 | 4hu四虎永久在线观看 | 欧美日韩在线亚洲综合国产人 | 色综合久久久无码网中文 | 水蜜桃色314在线观看 | 无码纯肉视频在线观看 | 日本精品少妇一区二区三区 | 日日麻批免费40分钟无码 | 国产人妻精品一区二区三区 | 亚洲一区二区三区无码久久 | 日本乱人伦片中文三区 | 中文字幕无码人妻少妇免费 | 在线播放亚洲第一字幕 | 中文字幕久久久久人妻 | 国产在热线精品视频 | 国产精品亚洲一区二区三区喷水 | 国内揄拍国内精品人妻 | 亚洲人成网站在线播放942 | 国产高潮视频在线观看 | 欧洲精品码一区二区三区免费看 | 欧美国产日韩久久mv | 婷婷色婷婷开心五月四房播播 | 欧美日本精品一区二区三区 | 亚洲综合精品香蕉久久网 | 久久久久久亚洲精品a片成人 | 国产乱人伦偷精品视频 | 久久99精品国产.久久久久 | v一区无码内射国产 | 国产精品毛多多水多 | aⅴ亚洲 日韩 色 图网站 播放 | 久久久久久亚洲精品a片成人 | 亚洲熟妇色xxxxx欧美老妇y | 成人动漫在线观看 | 国产热a欧美热a在线视频 | 久久亚洲精品中文字幕无男同 | 狠狠cao日日穞夜夜穞av | 日日摸夜夜摸狠狠摸婷婷 | 亚洲欧美国产精品专区久久 | 性色欲网站人妻丰满中文久久不卡 | 亚洲精品午夜无码电影网 | 樱花草在线社区www | 国产精品igao视频网 | 亚洲国产欧美在线成人 | 精品久久久久久人妻无码中文字幕 | 激情爆乳一区二区三区 | 国产黄在线观看免费观看不卡 | 国产成人综合色在线观看网站 | 高清国产亚洲精品自在久久 | 国产精品国产三级国产专播 | 无人区乱码一区二区三区 | 网友自拍区视频精品 | 2020最新国产自产精品 | 欧洲熟妇色 欧美 | 天天拍夜夜添久久精品大 | 女人高潮内射99精品 | 毛片内射-百度 | 丰满岳乱妇在线观看中字无码 | 中文字幕av无码一区二区三区电影 | 2020久久超碰国产精品最新 | 国产极品美女高潮无套在线观看 | 丰满人妻一区二区三区免费视频 | 美女极度色诱视频国产 | 成人一区二区免费视频 | 成人欧美一区二区三区黑人 | 国产精品久免费的黄网站 | 99久久人妻精品免费二区 | 国模大胆一区二区三区 | 强辱丰满人妻hd中文字幕 | 国产精品自产拍在线观看 | 成人av无码一区二区三区 | 暴力强奷在线播放无码 | 荫蒂添的好舒服视频囗交 | 欧洲vodafone精品性 | 国产成人无码av一区二区 | 免费无码一区二区三区蜜桃大 | 亚洲伊人久久精品影院 | 99久久婷婷国产综合精品青草免费 | 国产成人无码一二三区视频 | 国产亚洲日韩欧美另类第八页 | 亚洲国产精品一区二区第一页 | 久久国产精品偷任你爽任你 | 日日天日日夜日日摸 | 综合网日日天干夜夜久久 | 色欲久久久天天天综合网精品 | 日韩精品无码一本二本三本色 | 天天躁夜夜躁狠狠是什么心态 | 久久国产36精品色熟妇 | 在线视频网站www色 | 纯爱无遮挡h肉动漫在线播放 | 欧美黑人性暴力猛交喷水 | 久久午夜夜伦鲁鲁片无码免费 | 精品欧洲av无码一区二区三区 | 人人妻人人澡人人爽人人精品浪潮 | 爽爽影院免费观看 | 国内精品一区二区三区不卡 | 成人动漫在线观看 | 中文字幕无线码免费人妻 | 人妻体内射精一区二区三四 | 久久国产36精品色熟妇 | 成人精品一区二区三区中文字幕 | 亚洲中文字幕无码中字 | 欧美日本免费一区二区三区 | 欧美 日韩 亚洲 在线 | 欧美国产亚洲日韩在线二区 | 国产在热线精品视频 | 精品偷拍一区二区三区在线看 | 西西人体www44rt大胆高清 | 性欧美大战久久久久久久 | 无码人妻出轨黑人中文字幕 | 日日麻批免费40分钟无码 | 久久久久99精品国产片 | 久久精品人人做人人综合试看 | 成人精品视频一区二区 | 草草网站影院白丝内射 | 精品 日韩 国产 欧美 视频 | yw尤物av无码国产在线观看 | 久久久久久国产精品无码下载 | 久久无码中文字幕免费影院蜜桃 | 一本无码人妻在中文字幕免费 | 日韩人妻无码一区二区三区久久99 | 无码人妻精品一区二区三区不卡 | 乱人伦中文视频在线观看 | 欧美成人高清在线播放 | 77777熟女视频在线观看 а天堂中文在线官网 | 一区二区三区乱码在线 | 欧洲 | 激情内射亚州一区二区三区爱妻 | 99久久亚洲精品无码毛片 | 国产无套粉嫩白浆在线 | 亚洲gv猛男gv无码男同 | 麻豆国产人妻欲求不满谁演的 | 国产明星裸体无码xxxx视频 | 狠狠cao日日穞夜夜穞av | 最近免费中文字幕中文高清百度 | 久久精品人人做人人综合试看 | yw尤物av无码国产在线观看 | 又大又硬又黄的免费视频 | 精品久久久中文字幕人妻 | 久久国产精品二国产精品 | 日韩精品无码一本二本三本色 | 亚洲精品一区二区三区在线观看 | 精品久久综合1区2区3区激情 | 国产又爽又黄又刺激的视频 | 日韩av激情在线观看 | 亚洲国产精品无码久久久久高潮 | 国产成人综合色在线观看网站 | 国产农村乱对白刺激视频 | 国产精品99爱免费视频 | 欧美日本日韩 | 日本一区二区更新不卡 | 精品少妇爆乳无码av无码专区 | 成人免费视频在线观看 | 2019午夜福利不卡片在线 | 色偷偷人人澡人人爽人人模 | 最近的中文字幕在线看视频 | 欧美国产日韩久久mv | 东京一本一道一二三区 | 男女下面进入的视频免费午夜 | 久久综合给久久狠狠97色 | 国产精品香蕉在线观看 | 亚洲中文字幕va福利 | 伊人色综合久久天天小片 | 国产精品久久福利网站 | 永久免费精品精品永久-夜色 | 九一九色国产 | 天堂а√在线地址中文在线 | 人人爽人人澡人人高潮 | 无码任你躁久久久久久久 | 欧美 日韩 人妻 高清 中文 | 久久国语露脸国产精品电影 | 精品无码国产自产拍在线观看蜜 | 99久久久国产精品无码免费 | 人人妻人人澡人人爽欧美精品 | 久久精品国产一区二区三区 | 亚洲精品久久久久久一区二区 | 中文字幕无码免费久久99 | 女人被男人爽到呻吟的视频 | 一本久久a久久精品vr综合 | 两性色午夜视频免费播放 | 国产成人综合在线女婷五月99播放 | 久久综合狠狠综合久久综合88 | 蜜桃视频插满18在线观看 | 亚洲欧洲日本无在线码 | 精品久久久久香蕉网 | 亚洲小说图区综合在线 | 日产国产精品亚洲系列 | 国产成人人人97超碰超爽8 | 高潮毛片无遮挡高清免费视频 | 亚洲精品综合一区二区三区在线 | 久久人人97超碰a片精品 | www国产亚洲精品久久网站 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲精品一区国产 | 亚洲第一无码av无码专区 | 亚洲欧美日韩国产精品一区二区 | 国产麻豆精品一区二区三区v视界 | 一本色道久久综合亚洲精品不卡 | 熟女少妇人妻中文字幕 | 成人欧美一区二区三区黑人免费 | 久久精品女人的天堂av | 亚洲精品综合一区二区三区在线 | 国内精品久久久久久中文字幕 | 国产麻豆精品一区二区三区v视界 | 日韩欧美中文字幕公布 | 日韩av无码中文无码电影 | 午夜福利电影 | 永久免费观看国产裸体美女 | 大肉大捧一进一出好爽视频 | 国产亚洲精品久久久久久 | 亚洲精品成人福利网站 | 欧美精品免费观看二区 | 人妻人人添人妻人人爱 | 中文字幕无码av激情不卡 | 国产精品-区区久久久狼 | 丰满少妇高潮惨叫视频 | 国产色在线 | 国产 | 无码av中文字幕免费放 | 国语精品一区二区三区 | 中文字幕 人妻熟女 | 精品无码国产自产拍在线观看蜜 | 亚洲 欧美 激情 小说 另类 | 小sao货水好多真紧h无码视频 | 久久综合给久久狠狠97色 | 夜精品a片一区二区三区无码白浆 | 国产成人无码区免费内射一片色欲 | 牲交欧美兽交欧美 | 性开放的女人aaa片 | 中文字幕乱码亚洲无线三区 | 日韩精品无码一本二本三本色 | 日本精品久久久久中文字幕 | 中文字幕av伊人av无码av | 精品日本一区二区三区在线观看 | 国产精品va在线播放 | 亚洲国产午夜精品理论片 | 国产成人精品一区二区在线小狼 | 一本久道久久综合婷婷五月 | 天天拍夜夜添久久精品 | 成熟人妻av无码专区 | 嫩b人妻精品一区二区三区 | 大肉大捧一进一出好爽视频 | 精品一区二区三区无码免费视频 | 最近中文2019字幕第二页 | 国产做国产爱免费视频 | 福利一区二区三区视频在线观看 | 我要看www免费看插插视频 | 国产av无码专区亚洲awww | 久久综合狠狠综合久久综合88 | 久在线观看福利视频 | 成 人 免费观看网站 | 荫蒂被男人添的好舒服爽免费视频 | 18禁黄网站男男禁片免费观看 | 四虎影视成人永久免费观看视频 | 久久久中文久久久无码 | 亚欧洲精品在线视频免费观看 | 狠狠噜狠狠狠狠丁香五月 | 无码精品人妻一区二区三区av | 清纯唯美经典一区二区 | 国产香蕉97碰碰久久人人 | 久久久av男人的天堂 | 欧美日韩精品 | 欧美精品免费观看二区 | 日本丰满护士爆乳xxxx | 东京热一精品无码av | 窝窝午夜理论片影院 | 欧美 丝袜 自拍 制服 另类 | 一本色道久久综合狠狠躁 | 青草青草久热国产精品 | 国产精品18久久久久久麻辣 | 中文字幕无码日韩专区 | 偷窥村妇洗澡毛毛多 | 亚洲色成人中文字幕网站 | 国产小呦泬泬99精品 | 国产肉丝袜在线观看 | 蜜桃无码一区二区三区 | 亚洲国产精品一区二区美利坚 | 精品国偷自产在线 | 亚洲成a人片在线观看日本 | www国产精品内射老师 | 大地资源网第二页免费观看 | 国产欧美熟妇另类久久久 | 国产成人无码av在线影院 | 天天燥日日燥 | 精品无码一区二区三区的天堂 | 精品无码一区二区三区爱欲 | 少妇久久久久久人妻无码 | 亚洲精品综合五月久久小说 | 99久久精品午夜一区二区 | 亚洲日本一区二区三区在线 | 久久久久99精品成人片 | 亚洲成a人片在线观看无码3d | 欧美亚洲国产一区二区三区 | 给我免费的视频在线观看 | 天天摸天天透天天添 | 欧美阿v高清资源不卡在线播放 | 国产精品久久国产三级国 | 日本一区二区更新不卡 | 99久久精品无码一区二区毛片 | 精品亚洲韩国一区二区三区 | 97人妻精品一区二区三区 | 中文字幕无码日韩专区 | 无码人妻出轨黑人中文字幕 | 少妇激情av一区二区 | 牲欲强的熟妇农村老妇女 | 又大又黄又粗又爽的免费视频 | 中文字幕无码av波多野吉衣 | 国产激情一区二区三区 | 国产极品美女高潮无套在线观看 | 欧美老妇交乱视频在线观看 | 亚洲最大成人网站 | 国产精品亚洲五月天高清 | 未满小14洗澡无码视频网站 | 天海翼激烈高潮到腰振不止 | 欧美变态另类xxxx | 99久久久无码国产精品免费 | 日本一区二区三区免费高清 | 美女黄网站人色视频免费国产 | 成人精品天堂一区二区三区 | 粗大的内捧猛烈进出视频 | 亚洲の无码国产の无码影院 | 亚洲国产精品一区二区美利坚 | √8天堂资源地址中文在线 | 亚洲狠狠婷婷综合久久 | 人人澡人人妻人人爽人人蜜桃 | 国产成人亚洲综合无码 | 久久伊人色av天堂九九小黄鸭 | 亚洲人成网站免费播放 | 人人超人人超碰超国产 | 99久久精品午夜一区二区 | 日韩精品无码一区二区中文字幕 | 超碰97人人做人人爱少妇 | 亚洲色www成人永久网址 | 亚洲综合另类小说色区 | 亚洲熟妇色xxxxx欧美老妇 | 精品 日韩 国产 欧美 视频 | 国产精品久久久一区二区三区 | 丝袜 中出 制服 人妻 美腿 | 国产精品无码永久免费888 | 亚洲gv猛男gv无码男同 | 国产性生大片免费观看性 | 十八禁视频网站在线观看 | 丰满诱人的人妻3 | 亚洲va欧美va天堂v国产综合 | 牲欲强的熟妇农村老妇女 | 欧美 日韩 人妻 高清 中文 | 国产午夜手机精彩视频 | 成人片黄网站色大片免费观看 | 国产乡下妇女做爰 | 久久熟妇人妻午夜寂寞影院 | 粗大的内捧猛烈进出视频 | 在线成人www免费观看视频 | 中文字幕人妻无码一区二区三区 | 国产精品久久久久久亚洲毛片 | 国産精品久久久久久久 | 日韩亚洲欧美精品综合 | 亚洲男人av香蕉爽爽爽爽 | 无码帝国www无码专区色综合 | 久久99精品国产麻豆 | 欧洲熟妇色 欧美 | 欧美日本日韩 | 亚洲欧洲中文日韩av乱码 | 亚洲中文字幕av在天堂 | 国产麻豆精品一区二区三区v视界 | 日本精品人妻无码免费大全 | 日韩亚洲欧美精品综合 | 丝袜 中出 制服 人妻 美腿 | 国内精品久久毛片一区二区 | 免费无码肉片在线观看 | 亚洲高清偷拍一区二区三区 | 国产 浪潮av性色四虎 | 久久亚洲国产成人精品性色 | 3d动漫精品啪啪一区二区中 | 亚洲а∨天堂久久精品2021 | 1000部夫妻午夜免费 | 人人妻人人澡人人爽人人精品浪潮 | 国产精品手机免费 | 久久99国产综合精品 | 亚洲中文字幕成人无码 | 国产精品无码一区二区桃花视频 | 亚洲小说图区综合在线 | 欧美丰满老熟妇xxxxx性 | 亚洲色欲久久久综合网东京热 | 亚洲色无码一区二区三区 | 99在线 | 亚洲 | 久久精品国产一区二区三区肥胖 | 久久国产精品萌白酱免费 | 亚洲国产成人av在线观看 | 亚洲啪av永久无码精品放毛片 | 日本精品人妻无码77777 天堂一区人妻无码 | 中文字幕av无码一区二区三区电影 | 久久精品人人做人人综合 | 亚洲精品成a人在线观看 | 伊人久久大香线蕉av一区二区 | 男人扒开女人内裤强吻桶进去 | 色欲久久久天天天综合网精品 | 无码av免费一区二区三区试看 | 欧美精品无码一区二区三区 | v一区无码内射国产 | 免费人成网站视频在线观看 | 欧美精品无码一区二区三区 | 亚洲天堂2017无码中文 | 天天综合网天天综合色 | 在线成人www免费观看视频 | 婷婷丁香五月天综合东京热 | 日日躁夜夜躁狠狠躁 | 欧美黑人乱大交 | 玩弄人妻少妇500系列视频 | 色欲av亚洲一区无码少妇 | 免费人成在线观看网站 | 国产人妻精品一区二区三区不卡 | 久久成人a毛片免费观看网站 | 少妇被粗大的猛进出69影院 | 黑人大群体交免费视频 | 国产卡一卡二卡三 | 无码播放一区二区三区 | 国产精品人人妻人人爽 | 国内揄拍国内精品人妻 | 大乳丰满人妻中文字幕日本 | 欧美人与禽猛交狂配 | √8天堂资源地址中文在线 | 国产精品99爱免费视频 | 亚洲无人区一区二区三区 | 天天摸天天透天天添 | 特黄特色大片免费播放器图片 | 欧美日韩久久久精品a片 | 一个人看的视频www在线 | 欧美日韩精品 | 亚洲精品久久久久中文第一幕 | 国产精品久久久久久久9999 | 一二三四在线观看免费视频 | 中文字幕+乱码+中文字幕一区 | 亚洲色欲久久久综合网东京热 | 国产麻豆精品精东影业av网站 | 精品人妻人人做人人爽 | 免费无码的av片在线观看 | 欧美一区二区三区视频在线观看 | 亚洲 日韩 欧美 成人 在线观看 | 波多野42部无码喷潮在线 | 男人扒开女人内裤强吻桶进去 | 亚洲成在人网站无码天堂 | 一区二区三区乱码在线 | 欧洲 | 沈阳熟女露脸对白视频 | www成人国产高清内射 | 无码人妻久久一区二区三区不卡 | 蜜桃臀无码内射一区二区三区 | 日日碰狠狠丁香久燥 | 岛国片人妻三上悠亚 | 欧美日韩一区二区综合 | 国产成人无码a区在线观看视频app | 国产综合色产在线精品 | 97精品人妻一区二区三区香蕉 | 欧美兽交xxxx×视频 | 永久免费精品精品永久-夜色 | 骚片av蜜桃精品一区 | 给我免费的视频在线观看 | 欧美人与禽zoz0性伦交 | 欧美丰满熟妇xxxx性ppx人交 | 老熟女重囗味hdxx69 | 国产精品福利视频导航 | 男女下面进入的视频免费午夜 | 亚洲va中文字幕无码久久不卡 | 色老头在线一区二区三区 | 免费人成网站视频在线观看 | 丰满少妇高潮惨叫视频 | 国产两女互慰高潮视频在线观看 | 色综合久久久久综合一本到桃花网 | 99精品无人区乱码1区2区3区 | 亚洲日韩一区二区三区 | 又湿又紧又大又爽a视频国产 | 好爽又高潮了毛片免费下载 | 九月婷婷人人澡人人添人人爽 | 精品人妻人人做人人爽夜夜爽 | 亚洲国产av精品一区二区蜜芽 | 网友自拍区视频精品 | 国产黄在线观看免费观看不卡 | 久久久久成人精品免费播放动漫 | 麻豆国产人妻欲求不满谁演的 | 亚洲熟悉妇女xxx妇女av | a片免费视频在线观看 | 亚洲熟妇自偷自拍另类 | 自拍偷自拍亚洲精品被多人伦好爽 | 97久久超碰中文字幕 | 中文毛片无遮挡高清免费 | 亚洲狠狠婷婷综合久久 | 欧美人妻一区二区三区 | 俺去俺来也在线www色官网 | 天干天干啦夜天干天2017 | 在线视频网站www色 | 成人三级无码视频在线观看 | 久久熟妇人妻午夜寂寞影院 | 最近的中文字幕在线看视频 | 欧美熟妇另类久久久久久多毛 | 一二三四社区在线中文视频 | 东京热男人av天堂 | 中文精品久久久久人妻不卡 | 久久亚洲精品中文字幕无男同 | 在线观看欧美一区二区三区 | 大屁股大乳丰满人妻 | 久久精品无码一区二区三区 | 99国产精品白浆在线观看免费 | 国产特级毛片aaaaaaa高清 | 丝袜 中出 制服 人妻 美腿 | 美女毛片一区二区三区四区 | 水蜜桃亚洲一二三四在线 | 一个人看的www免费视频在线观看 | 国产无av码在线观看 | 国内精品九九久久久精品 | 国产在线无码精品电影网 | 性生交大片免费看l | 日本乱人伦片中文三区 | 国语精品一区二区三区 | 99精品视频在线观看免费 | 中文字幕乱码人妻无码久久 | 精品无码一区二区三区爱欲 | 久久久www成人免费毛片 | 久久久久av无码免费网 | 在线播放免费人成毛片乱码 | 51国偷自产一区二区三区 | 高清无码午夜福利视频 | 人人妻人人澡人人爽人人精品浪潮 | 精品水蜜桃久久久久久久 | 国产精品亚洲а∨无码播放麻豆 | 在线观看欧美一区二区三区 | 国产成人精品无码播放 | 曰韩少妇内射免费播放 | 午夜熟女插插xx免费视频 | 久久久www成人免费毛片 | 九九热爱视频精品 | 欧洲极品少妇 | 欧美性黑人极品hd | yw尤物av无码国产在线观看 | 欧美黑人性暴力猛交喷水 | 欧美丰满熟妇xxxx性ppx人交 | 成在人线av无码免观看麻豆 | 丰满人妻被黑人猛烈进入 | 国产精品自产拍在线观看 | 久久精品国产日本波多野结衣 | 性生交大片免费看l | 搡女人真爽免费视频大全 | 性色欲网站人妻丰满中文久久不卡 | 国产熟妇高潮叫床视频播放 | 成熟女人特级毛片www免费 | 亚洲国产日韩a在线播放 | 激情人妻另类人妻伦 | 色老头在线一区二区三区 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 人妻aⅴ无码一区二区三区 | 亚洲乱码国产乱码精品精 | 在线看片无码永久免费视频 | 婷婷五月综合激情中文字幕 | 理论片87福利理论电影 | 亚洲天堂2017无码 | 中文字幕无线码免费人妻 | 亚洲国产欧美日韩精品一区二区三区 | 扒开双腿疯狂进出爽爽爽视频 | 欧美国产亚洲日韩在线二区 | 最近免费中文字幕中文高清百度 | 熟妇女人妻丰满少妇中文字幕 | 300部国产真实乱 | 成人无码精品1区2区3区免费看 | 中文毛片无遮挡高清免费 | 欧美喷潮久久久xxxxx | 性啪啪chinese东北女人 | 亚洲精品美女久久久久久久 | 欧美一区二区三区视频在线观看 | 少妇性俱乐部纵欲狂欢电影 | 中文字幕乱码亚洲无线三区 | 最新国产麻豆aⅴ精品无码 | 狠狠色噜噜狠狠狠狠7777米奇 | 久久久www成人免费毛片 | 亚洲精品成人福利网站 | 高潮毛片无遮挡高清免费 | 欧美老人巨大xxxx做受 | 久久天天躁夜夜躁狠狠 | 欧美精品无码一区二区三区 | 老司机亚洲精品影院无码 | 午夜无码区在线观看 | 黄网在线观看免费网站 | 亚洲色偷偷偷综合网 | 欧洲精品码一区二区三区免费看 | 日本熟妇大屁股人妻 | www国产亚洲精品久久网站 | 日日噜噜噜噜夜夜爽亚洲精品 | 久久精品中文闷骚内射 | 久久天天躁夜夜躁狠狠 | 亚洲一区二区三区无码久久 | 国产人妖乱国产精品人妖 | 亚洲色www成人永久网址 | 欧美 日韩 亚洲 在线 | 影音先锋中文字幕无码 | 国产成人久久精品流白浆 | 中文字幕无码av激情不卡 | 婷婷丁香六月激情综合啪 | 国产福利视频一区二区 | 国产精品美女久久久 | 大胆欧美熟妇xx | 国产精品亚洲五月天高清 | 久久久久久久人妻无码中文字幕爆 | 亚洲日韩av片在线观看 | 巨爆乳无码视频在线观看 | 精品人妻人人做人人爽夜夜爽 | 牲交欧美兽交欧美 | 熟女少妇在线视频播放 | 亚洲区欧美区综合区自拍区 | 精品国产乱码久久久久乱码 | 99精品视频在线观看免费 | 亚洲国产综合无码一区 | 高中生自慰www网站 | 午夜精品久久久久久久 | 国产精品手机免费 | 色欲人妻aaaaaaa无码 | 久久99久久99精品中文字幕 | 熟女少妇在线视频播放 | 亚洲天堂2017无码 | v一区无码内射国产 | 日本一卡2卡3卡四卡精品网站 | 老头边吃奶边弄进去呻吟 | 亚洲色www成人永久网址 | 成人三级无码视频在线观看 | 色 综合 欧美 亚洲 国产 | 亚洲小说春色综合另类 | 99视频精品全部免费免费观看 | 亚洲一区二区三区播放 | 人妻天天爽夜夜爽一区二区 | 欧美人与物videos另类 | 国产特级毛片aaaaaaa高清 | 东京热无码av男人的天堂 | 大地资源中文第3页 | 无码人妻av免费一区二区三区 | 狠狠cao日日穞夜夜穞av | 狠狠亚洲超碰狼人久久 | 色五月丁香五月综合五月 | 88国产精品欧美一区二区三区 | 麻豆果冻传媒2021精品传媒一区下载 | 国产激情精品一区二区三区 | 亚洲 a v无 码免 费 成 人 a v | 色婷婷综合中文久久一本 | 亚洲欧美国产精品专区久久 | 国产成人精品必看 | 午夜精品一区二区三区在线观看 | 色综合久久久无码中文字幕 | 中文字幕无码av激情不卡 | 午夜精品一区二区三区在线观看 | 中文字幕av无码一区二区三区电影 | 精品无码av一区二区三区 | 正在播放老肥熟妇露脸 | 5858s亚洲色大成网站www | 色诱久久久久综合网ywww | 亚洲精品一区二区三区在线 | 国产成人无码a区在线观看视频app | 乱码av麻豆丝袜熟女系列 | 成年美女黄网站色大免费视频 | 成年美女黄网站色大免费视频 | 久久久精品成人免费观看 | 国产av无码专区亚洲awww | 亚洲一区二区三区四区 | 2020久久香蕉国产线看观看 | av无码久久久久不卡免费网站 | 亚洲国产日韩a在线播放 | 久青草影院在线观看国产 | 国产又爽又黄又刺激的视频 | 亚洲精品国偷拍自产在线麻豆 | 澳门永久av免费网站 | 国产极品美女高潮无套在线观看 | 欧美freesex黑人又粗又大 | 久久人人爽人人爽人人片ⅴ | 国产乱人偷精品人妻a片 | 一个人免费观看的www视频 | 人妻人人添人妻人人爱 | 亚洲精品国产精品乱码不卡 | 久久久精品欧美一区二区免费 | 国产亚洲欧美在线专区 | 国产超碰人人爽人人做人人添 | 欧美一区二区三区视频在线观看 | 日本一本二本三区免费 | 成年女人永久免费看片 | 国产偷抇久久精品a片69 | 一本久久a久久精品亚洲 | 欧美日本日韩 | 真人与拘做受免费视频一 | 免费观看又污又黄的网站 | 欧美日韩一区二区三区自拍 | 天干天干啦夜天干天2017 | 99久久99久久免费精品蜜桃 | 天天爽夜夜爽夜夜爽 | 露脸叫床粗话东北少妇 | 欧美喷潮久久久xxxxx | 国产精品va在线观看无码 | 亚洲人亚洲人成电影网站色 | 国产人妻精品午夜福利免费 | 久精品国产欧美亚洲色aⅴ大片 | 人妻与老人中文字幕 | 日产精品99久久久久久 | 国产小呦泬泬99精品 | 国产午夜亚洲精品不卡 | 麻豆人妻少妇精品无码专区 | 黑人巨大精品欧美黑寡妇 | 亚欧洲精品在线视频免费观看 | 国产无套内射久久久国产 | 粉嫩少妇内射浓精videos | 国产激情无码一区二区app | 国产va免费精品观看 | 粗大的内捧猛烈进出视频 | 巨爆乳无码视频在线观看 | 亚洲精品www久久久 | 国产极品视觉盛宴 | 婷婷丁香六月激情综合啪 | 中文字幕无码热在线视频 | 四虎国产精品免费久久 | 精品亚洲韩国一区二区三区 | 亚洲欧洲无卡二区视頻 | 欧美一区二区三区 | 18禁止看的免费污网站 | 男女性色大片免费网站 | 人人妻人人澡人人爽欧美一区 | 欧美日韩久久久精品a片 | 国产亚洲精品久久久久久久 | 国产成人无码区免费内射一片色欲 | 国产热a欧美热a在线视频 | 久久这里只有精品视频9 | 女人被爽到呻吟gif动态图视看 | 国产精品自产拍在线观看 | 奇米影视7777久久精品 | 欧美xxxx黑人又粗又长 | 国产精品资源一区二区 | 亚洲成a人片在线观看日本 | 国产美女极度色诱视频www | 国产成人综合色在线观看网站 | 色一情一乱一伦一视频免费看 | 国产深夜福利视频在线 | 精品国产麻豆免费人成网站 | 色 综合 欧美 亚洲 国产 | 四十如虎的丰满熟妇啪啪 | 国产成人无码av一区二区 | 欧美三级a做爰在线观看 | 亚洲精品国产精品乱码视色 | 男女性色大片免费网站 | 中文无码成人免费视频在线观看 | 国内精品一区二区三区不卡 | 免费乱码人妻系列无码专区 | 国产麻豆精品一区二区三区v视界 | 51国偷自产一区二区三区 | 亚洲国产成人av在线观看 | 蜜桃臀无码内射一区二区三区 | 亚洲理论电影在线观看 | 久久国内精品自在自线 | 大肉大捧一进一出视频出来呀 | 日韩 欧美 动漫 国产 制服 | 久久久久久国产精品无码下载 | 无码国产色欲xxxxx视频 | 欧美亚洲日韩国产人成在线播放 | 麻豆国产人妻欲求不满谁演的 | 国产国语老龄妇女a片 | 精品久久8x国产免费观看 | 麻豆果冻传媒2021精品传媒一区下载 | 丰满岳乱妇在线观看中字无码 | 无套内射视频囯产 | 熟妇人妻无乱码中文字幕 | 久久精品人人做人人综合 | 国产精品美女久久久久av爽李琼 | 在线成人www免费观看视频 | 日日躁夜夜躁狠狠躁 | 精品无码av一区二区三区 | 色窝窝无码一区二区三区色欲 | 亚洲第一网站男人都懂 | 久久久婷婷五月亚洲97号色 | 中文字幕人成乱码熟女app | 午夜无码人妻av大片色欲 | 国产成人午夜福利在线播放 | 99久久精品日本一区二区免费 | 精品水蜜桃久久久久久久 | 国产av剧情md精品麻豆 | 国产精品手机免费 | 亚洲精品中文字幕久久久久 | www一区二区www免费 | 少妇高潮喷潮久久久影院 | 我要看www免费看插插视频 | 免费看男女做好爽好硬视频 | 精品少妇爆乳无码av无码专区 | 狠狠亚洲超碰狼人久久 | 亚洲精品一区国产 | 夜夜躁日日躁狠狠久久av | 国产一区二区三区四区五区加勒比 | 撕开奶罩揉吮奶头视频 | 日韩精品成人一区二区三区 | 黑人巨大精品欧美黑寡妇 | 俺去俺来也www色官网 | 国产人妻精品午夜福利免费 | 无遮挡国产高潮视频免费观看 | 日日橹狠狠爱欧美视频 | 伦伦影院午夜理论片 | 图片小说视频一区二区 | 丰满护士巨好爽好大乳 | 欧美zoozzooz性欧美 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲精品成a人在线观看 | 十八禁视频网站在线观看 | 精品久久久久久亚洲精品 | 国产 浪潮av性色四虎 | 日韩人妻少妇一区二区三区 | 丁香花在线影院观看在线播放 | 日日鲁鲁鲁夜夜爽爽狠狠 | 国产精品久久久久影院嫩草 | 小鲜肉自慰网站xnxx | 色一情一乱一伦一视频免费看 | 中文字幕无码视频专区 | 呦交小u女精品视频 | 亚洲中文字幕av在天堂 | 一本久久伊人热热精品中文字幕 | 无码人妻黑人中文字幕 | 激情内射亚州一区二区三区爱妻 | 国产av一区二区三区最新精品 | 欧美野外疯狂做受xxxx高潮 | 国产精品久久久午夜夜伦鲁鲁 | 欧美乱妇无乱码大黄a片 | 俺去俺来也在线www色官网 | 国产成人av免费观看 | 国产精品18久久久久久麻辣 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 成人女人看片免费视频放人 | 丰满人妻被黑人猛烈进入 | 四虎国产精品免费久久 | 国产高清不卡无码视频 | 荫蒂被男人添的好舒服爽免费视频 | 夫妻免费无码v看片 | 55夜色66夜色国产精品视频 | 人人妻人人澡人人爽欧美精品 | 亚洲精品午夜国产va久久成人 | 国产精品久久久午夜夜伦鲁鲁 | 久久午夜夜伦鲁鲁片无码免费 | 亚洲精品久久久久久久久久久 | 1000部啪啪未满十八勿入下载 | 免费无码av一区二区 | 1000部夫妻午夜免费 | 亚洲精品中文字幕久久久久 | 久9re热视频这里只有精品 | 欧美freesex黑人又粗又大 | 色婷婷综合激情综在线播放 | 一本加勒比波多野结衣 | 在线欧美精品一区二区三区 | 国内精品一区二区三区不卡 | 国产福利视频一区二区 | 国产女主播喷水视频在线观看 | 狠狠cao日日穞夜夜穞av | 亚洲经典千人经典日产 | 国产激情无码一区二区 | 午夜福利试看120秒体验区 | 亚洲色www成人永久网址 | 日本护士毛茸茸高潮 | 国产精品久久久久无码av色戒 | 夜夜夜高潮夜夜爽夜夜爰爰 | 国产精品久久久久影院嫩草 | 波多野结衣aⅴ在线 | 午夜福利一区二区三区在线观看 | 夜先锋av资源网站 | 中文字幕久久久久人妻 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 97精品国产97久久久久久免费 | 自拍偷自拍亚洲精品被多人伦好爽 | 欧美老妇交乱视频在线观看 | 亚洲成a人片在线观看日本 | 兔费看少妇性l交大片免费 | 中文无码成人免费视频在线观看 | 久久综合给久久狠狠97色 | 蜜桃视频韩日免费播放 | 精品久久久无码人妻字幂 | 最新国产乱人伦偷精品免费网站 | 国产一区二区三区四区五区加勒比 | 亚洲精品中文字幕乱码 | 色狠狠av一区二区三区 | 在线看片无码永久免费视频 | 无码人妻精品一区二区三区下载 | 久久亚洲精品中文字幕无男同 | 一本一道久久综合久久 | 欧洲精品码一区二区三区免费看 | 大乳丰满人妻中文字幕日本 | 久久99精品国产麻豆蜜芽 | 亚洲欧美日韩综合久久久 | 俄罗斯老熟妇色xxxx | 久久精品国产一区二区三区肥胖 | 久久久久成人片免费观看蜜芽 | 国精产品一区二区三区 | 免费国产成人高清在线观看网站 | 国产片av国语在线观看 | 激情综合激情五月俺也去 | 无码吃奶揉捏奶头高潮视频 | 国产成人精品视频ⅴa片软件竹菊 | 18精品久久久无码午夜福利 | av无码久久久久不卡免费网站 | 日本护士xxxxhd少妇 | 一本无码人妻在中文字幕免费 | 未满成年国产在线观看 | 精品少妇爆乳无码av无码专区 | 福利一区二区三区视频在线观看 | ass日本丰满熟妇pics | 日本丰满熟妇videos | 精品国产一区二区三区四区 | 纯爱无遮挡h肉动漫在线播放 | 55夜色66夜色国产精品视频 | 九九久久精品国产免费看小说 | 欧美人与牲动交xxxx | av无码久久久久不卡免费网站 | 无套内谢老熟女 | 成熟人妻av无码专区 | 亚洲人成人无码网www国产 | 久久国产劲爆∧v内射 | 欧美午夜特黄aaaaaa片 | 亚洲一区二区三区播放 | 国产疯狂伦交大片 | 精品国产福利一区二区 | 东京热男人av天堂 | 巨爆乳无码视频在线观看 | 国产精品第一区揄拍无码 | 精品久久8x国产免费观看 | 色偷偷人人澡人人爽人人模 | 丰满少妇高潮惨叫视频 | 亚洲国产欧美国产综合一区 | 男人和女人高潮免费网站 | 欧洲欧美人成视频在线 | 欧美精品无码一区二区三区 | 国产一精品一av一免费 | 色 综合 欧美 亚洲 国产 | 欧美zoozzooz性欧美 | 丰满少妇高潮惨叫视频 | 欧美 日韩 亚洲 在线 | 国内精品人妻无码久久久影院蜜桃 | 九月婷婷人人澡人人添人人爽 | 久久 国产 尿 小便 嘘嘘 | 精品国产一区av天美传媒 | 国产综合在线观看 | 成人片黄网站色大片免费观看 | 欧美喷潮久久久xxxxx | 亚洲自偷自偷在线制服 | 国产人成高清在线视频99最全资源 | 1000部啪啪未满十八勿入下载 | 老熟女乱子伦 | 精品人妻人人做人人爽夜夜爽 | 欧美精品无码一区二区三区 | 亚洲 另类 在线 欧美 制服 | 久久无码人妻影院 | 秋霞成人午夜鲁丝一区二区三区 | 久久无码专区国产精品s | 国产真实乱对白精彩久久 | 正在播放老肥熟妇露脸 | 亚洲阿v天堂在线 | 国产精品欧美成人 | 亚洲一区二区三区国产精华液 | 在线播放免费人成毛片乱码 | 岛国片人妻三上悠亚 | 岛国片人妻三上悠亚 | 极品嫩模高潮叫床 | 无码人妻精品一区二区三区下载 | 99久久99久久免费精品蜜桃 | 99久久精品午夜一区二区 | 精品国产aⅴ无码一区二区 | 亚洲人交乣女bbw | 成人亚洲精品久久久久软件 | 国产成人精品无码播放 | 欧美35页视频在线观看 | 国产午夜无码视频在线观看 | 欧洲熟妇精品视频 | 中文字幕中文有码在线 | 青青久在线视频免费观看 | 又紧又大又爽精品一区二区 | 国产黄在线观看免费观看不卡 | 日韩欧美中文字幕在线三区 | 老司机亚洲精品影院 | 波多野42部无码喷潮在线 | 国产成人综合在线女婷五月99播放 | 久久 国产 尿 小便 嘘嘘 | 未满成年国产在线观看 | 色欲综合久久中文字幕网 | 亚洲中文字幕在线无码一区二区 | 国产情侣作爱视频免费观看 | 伊人久久大香线蕉亚洲 | 亚洲自偷精品视频自拍 | 久久亚洲精品中文字幕无男同 | 黑人粗大猛烈进出高潮视频 | 亚洲欧美日韩综合久久久 | 思思久久99热只有频精品66 | 色婷婷综合激情综在线播放 | 亚洲色在线无码国产精品不卡 | 日本饥渴人妻欲求不满 | 男女爱爱好爽视频免费看 | 99久久婷婷国产综合精品青草免费 | 欧美亚洲国产一区二区三区 | 精品国产国产综合精品 | 国产国语老龄妇女a片 | 国产精品美女久久久久av爽李琼 | 亚洲欧美精品aaaaaa片 | 亚洲精品成a人在线观看 | 久久久久久久久888 | 中文字幕日韩精品一区二区三区 | 人人爽人人澡人人高潮 | 麻豆人妻少妇精品无码专区 | 乱码av麻豆丝袜熟女系列 | 色婷婷综合中文久久一本 | 久久精品国产大片免费观看 | 精品一区二区不卡无码av | 国产精品久久久av久久久 | 国产又粗又硬又大爽黄老大爷视 | 少妇性l交大片欧洲热妇乱xxx | 精品一区二区三区波多野结衣 | 88国产精品欧美一区二区三区 | 亚洲欧美日韩国产精品一区二区 | 午夜福利一区二区三区在线观看 | 久久99精品久久久久婷婷 | 欧美日韩综合一区二区三区 | 欧美三级不卡在线观看 | 亚洲欧洲无卡二区视頻 | 国产亚洲人成a在线v网站 | www一区二区www免费 | 300部国产真实乱 | 色婷婷综合中文久久一本 | 久久久精品欧美一区二区免费 | 国产在线精品一区二区高清不卡 | 国产性生大片免费观看性 | 色综合久久久无码网中文 | 亚洲熟妇色xxxxx欧美老妇 | 亚洲综合无码久久精品综合 | 亚洲天堂2017无码中文 | 欧美阿v高清资源不卡在线播放 | 成人精品天堂一区二区三区 | 亚洲热妇无码av在线播放 | 国产无遮挡又黄又爽免费视频 | 老熟妇乱子伦牲交视频 | 亚洲 高清 成人 动漫 | 性欧美熟妇videofreesex | 亚洲男女内射在线播放 | 荡女精品导航 | a在线亚洲男人的天堂 | 精品一区二区三区波多野结衣 | 亚洲综合在线一区二区三区 | 少妇人妻大乳在线视频 | www成人国产高清内射 | 日本成熟视频免费视频 | 荫蒂添的好舒服视频囗交 | 中文字幕亚洲情99在线 | 日韩精品a片一区二区三区妖精 | 少妇人妻av毛片在线看 | 久久久精品人妻久久影视 | 久久精品一区二区三区四区 | 狂野欧美激情性xxxx | 成人精品视频一区二区三区尤物 | 亚洲精品国偷拍自产在线观看蜜桃 | 久久精品国产一区二区三区肥胖 | 人人妻人人澡人人爽人人精品 | 狠狠cao日日穞夜夜穞av | 疯狂三人交性欧美 | 国产尤物精品视频 | 亚洲精品成a人在线观看 | 人人妻人人澡人人爽欧美精品 | 欧美阿v高清资源不卡在线播放 | 成人亚洲精品久久久久软件 | 国产又粗又硬又大爽黄老大爷视 | 亚洲人成网站在线播放942 | 久久久中文久久久无码 | 免费乱码人妻系列无码专区 | 国产乱子伦视频在线播放 | 欧洲熟妇色 欧美 | 97精品人妻一区二区三区香蕉 | 免费观看的无遮挡av | 亚洲性无码av中文字幕 | 麻豆精品国产精华精华液好用吗 | 久久精品人人做人人综合 | 日韩欧美成人免费观看 | 国产超碰人人爽人人做人人添 | 特大黑人娇小亚洲女 | 久久亚洲国产成人精品性色 | 亚洲码国产精品高潮在线 | 久久 国产 尿 小便 嘘嘘 | 久久99精品久久久久婷婷 | 少妇人妻av毛片在线看 | 一二三四社区在线中文视频 | 国产极品美女高潮无套在线观看 | 久久综合给久久狠狠97色 | 中文毛片无遮挡高清免费 | 97精品国产97久久久久久免费 | 久久精品人人做人人综合试看 | 三上悠亚人妻中文字幕在线 | 久久久精品成人免费观看 | 成在人线av无码免费 | 久久精品99久久香蕉国产色戒 | 无码播放一区二区三区 | 小泽玛莉亚一区二区视频在线 | 男人的天堂2018无码 | 亚洲色欲色欲天天天www | 亚洲区小说区激情区图片区 | 成年美女黄网站色大免费视频 | 中文字幕av伊人av无码av | 欧美大屁股xxxxhd黑色 | 成在人线av无码免费 | 300部国产真实乱 | 伊人久久婷婷五月综合97色 | 亚洲人亚洲人成电影网站色 | 亚洲啪av永久无码精品放毛片 | 中文字幕色婷婷在线视频 | 中文字幕人妻无码一夲道 | 久久久精品456亚洲影院 | 少女韩国电视剧在线观看完整 | 日韩精品无码免费一区二区三区 | av香港经典三级级 在线 | 福利一区二区三区视频在线观看 | 亚洲色成人中文字幕网站 | 午夜免费福利小电影 | 帮老师解开蕾丝奶罩吸乳网站 | 亚洲人成网站色7799 | 国产97色在线 | 免 | 亚洲精品一区二区三区在线观看 | 亚洲中文字幕乱码av波多ji | 丰满少妇高潮惨叫视频 | √8天堂资源地址中文在线 | 亚洲欧洲中文日韩av乱码 | 色偷偷人人澡人人爽人人模 | 国产一区二区三区影院 | 国产亚洲精品久久久闺蜜 | 一区二区三区高清视频一 | 国产精品自产拍在线观看 | 九月婷婷人人澡人人添人人爽 | 亚洲第一网站男人都懂 | 中文字幕av无码一区二区三区电影 | 又粗又大又硬毛片免费看 | 国产内射老熟女aaaa | 熟妇激情内射com | 性欧美熟妇videofreesex | 国产免费久久久久久无码 | 又色又爽又黄的美女裸体网站 | 亚洲中文字幕久久无码 | 国产黑色丝袜在线播放 | 精品少妇爆乳无码av无码专区 | 久久精品国产日本波多野结衣 | 亚洲精品无码人妻无码 | 最近中文2019字幕第二页 | 国产亚洲tv在线观看 | 1000部啪啪未满十八勿入下载 | 欧美变态另类xxxx | 思思久久99热只有频精品66 | 中文字幕色婷婷在线视频 | 亚洲中文无码av永久不收费 | 丰满诱人的人妻3 | 国产精品久久久av久久久 | 东京热无码av男人的天堂 | 亚洲欧美日韩综合久久久 | 女人和拘做爰正片视频 | 久久天天躁狠狠躁夜夜免费观看 | 国产成人综合在线女婷五月99播放 | a片在线免费观看 | 亚洲日韩精品欧美一区二区 | 强辱丰满人妻hd中文字幕 | 久久这里只有精品视频9 | 国产精品沙发午睡系列 | 精品无码一区二区三区爱欲 | 国产内射老熟女aaaa | 999久久久国产精品消防器材 | 无码帝国www无码专区色综合 | 大屁股大乳丰满人妻 | 亚洲人成影院在线观看 | 在线观看欧美一区二区三区 | 国产免费久久久久久无码 | 丰满少妇熟乱xxxxx视频 | 日本va欧美va欧美va精品 | 99久久精品午夜一区二区 | 亚洲精品欧美二区三区中文字幕 | 乱中年女人伦av三区 | 日韩 欧美 动漫 国产 制服 | 中文字幕+乱码+中文字幕一区 | 一区二区三区乱码在线 | 欧洲 | 好屌草这里只有精品 | 99久久精品日本一区二区免费 | 无码国产色欲xxxxx视频 | 国产亚洲精品久久久ai换 | 男女下面进入的视频免费午夜 | 精品国产aⅴ无码一区二区 | 人人超人人超碰超国产 | 亚洲第一网站男人都懂 | 欧洲vodafone精品性 | 狠狠躁日日躁夜夜躁2020 | 成人精品天堂一区二区三区 | 久久精品99久久香蕉国产色戒 | 亚洲精品久久久久久久久久久 | 伊人久久婷婷五月综合97色 | 亚洲国产av精品一区二区蜜芽 | 日韩精品一区二区av在线 | 国产一区二区三区日韩精品 | 麻豆国产人妻欲求不满 | 中文字幕无码免费久久99 | 精品无码国产自产拍在线观看蜜 | 特大黑人娇小亚洲女 | 图片区 小说区 区 亚洲五月 | 欧美性生交xxxxx久久久 | 一二三四在线观看免费视频 | 色一情一乱一伦一区二区三欧美 | 高潮毛片无遮挡高清免费 | 日韩精品久久久肉伦网站 | 国产免费久久久久久无码 | 欧美丰满老熟妇xxxxx性 | 性欧美videos高清精品 | 国产激情综合五月久久 | 欧美黑人乱大交 | 在线观看国产午夜福利片 | 任你躁在线精品免费 | 国产区女主播在线观看 | 狠狠色噜噜狠狠狠7777奇米 | 性欧美videos高清精品 | 亚洲国产精品毛片av不卡在线 | 国产精品视频免费播放 | 亚洲精品国偷拍自产在线观看蜜桃 | 国产三级久久久精品麻豆三级 | 无码免费一区二区三区 | 377p欧洲日本亚洲大胆 | 荫蒂添的好舒服视频囗交 | 永久黄网站色视频免费直播 | 一个人免费观看的www视频 | 亚洲精品www久久久 | 国产熟妇高潮叫床视频播放 | 人妻尝试又大又粗久久 | 人妻无码久久精品人妻 | 欧洲美熟女乱又伦 | 国产精品久久久久久无码 | 亚洲日本va午夜在线电影 | yw尤物av无码国产在线观看 | 国内精品人妻无码久久久影院蜜桃 | 亚洲色欲色欲欲www在线 | 亚洲s码欧洲m码国产av | 国产人妻精品一区二区三区 | 2019nv天堂香蕉在线观看 | 欧美国产日韩亚洲中文 | 亚洲成av人综合在线观看 | 又色又爽又黄的美女裸体网站 | 亚洲一区av无码专区在线观看 | 精品无码一区二区三区爱欲 | 内射爽无广熟女亚洲 | 131美女爱做视频 | 中文字幕人成乱码熟女app | 四虎4hu永久免费 | 久久久久久国产精品无码下载 | 亚洲啪av永久无码精品放毛片 | 色综合天天综合狠狠爱 | 日日摸日日碰夜夜爽av | 无码国产乱人伦偷精品视频 | 九九热爱视频精品 | 亚洲国产精品一区二区美利坚 | 欧美人与动性行为视频 | 在线成人www免费观看视频 | 日本丰满护士爆乳xxxx | 色综合久久88色综合天天 | 少妇久久久久久人妻无码 | 无码人妻丰满熟妇区毛片18 | 亚洲精品国产a久久久久久 | 无码一区二区三区在线 | 天海翼激烈高潮到腰振不止 | 久久午夜夜伦鲁鲁片无码免费 | 国产无遮挡吃胸膜奶免费看 | 国产亚洲精品久久久久久久 | 真人与拘做受免费视频 | 色综合久久久无码网中文 | 国产精品美女久久久久av爽李琼 | 国产成人无码av一区二区 | 亚洲成熟女人毛毛耸耸多 | 亚洲精品国产a久久久久久 | 亚洲成av人片在线观看无码不卡 | 97夜夜澡人人双人人人喊 | 日韩视频 中文字幕 视频一区 | √天堂资源地址中文在线 | av小次郎收藏 | 人妻少妇精品无码专区动漫 | 福利一区二区三区视频在线观看 | 精品国偷自产在线 | 精品国精品国产自在久国产87 | 日本护士xxxxhd少妇 | 中文字幕无码日韩专区 | 东京无码熟妇人妻av在线网址 | 精品午夜福利在线观看 | 永久免费观看国产裸体美女 | 中文字幕人妻无码一夲道 | 亚洲の无码国产の无码步美 | 成人免费视频在线观看 | 2019午夜福利不卡片在线 | 国产精品美女久久久久av爽李琼 | 国产精品久久国产精品99 | 亚洲成熟女人毛毛耸耸多 | 久久精品国产一区二区三区 | 成人一在线视频日韩国产 | 国产精品怡红院永久免费 | 亚洲国产一区二区三区在线观看 | 大肉大捧一进一出视频出来呀 | 精品乱子伦一区二区三区 | 日韩精品a片一区二区三区妖精 | 99久久人妻精品免费一区 | 亚洲男人av香蕉爽爽爽爽 | 久久人人爽人人爽人人片av高清 | 精品亚洲韩国一区二区三区 | 国产成人一区二区三区别 | 久久久婷婷五月亚洲97号色 | 日本一卡2卡3卡四卡精品网站 | 国产无套粉嫩白浆在线 | 99久久精品日本一区二区免费 | 激情国产av做激情国产爱 | 天干天干啦夜天干天2017 | 女人和拘做爰正片视频 | 300部国产真实乱 | 中国女人内谢69xxxx | 国产激情一区二区三区 | 久久久久久a亚洲欧洲av冫 | 天天躁日日躁狠狠躁免费麻豆 | 丰腴饱满的极品熟妇 | 中文字幕无线码免费人妻 | 国产精品嫩草久久久久 | 日本免费一区二区三区最新 | 图片区 小说区 区 亚洲五月 | 爽爽影院免费观看 | 波多野42部无码喷潮在线 | 女人高潮内射99精品 | 国产网红无码精品视频 | 国产香蕉尹人视频在线 | 国产精品a成v人在线播放 | 天天拍夜夜添久久精品 | 亚洲日本va中文字幕 | 老司机亚洲精品影院无码 | 少妇被黑人到高潮喷出白浆 | 大肉大捧一进一出视频出来呀 | 7777奇米四色成人眼影 | 国产精品手机免费 | 少妇被黑人到高潮喷出白浆 | 亚洲成av人片在线观看无码不卡 | 国产美女精品一区二区三区 | 一本色道久久综合亚洲精品不卡 | 高潮喷水的毛片 | 色欲人妻aaaaaaa无码 | 国产亚洲tv在线观看 | 午夜无码人妻av大片色欲 | 无码吃奶揉捏奶头高潮视频 | 精品午夜福利在线观看 | 欧美三级不卡在线观看 | 波多野42部无码喷潮在线 | 久久精品国产一区二区三区 | 亚洲精品久久久久avwww潮水 | 俺去俺来也www色官网 | 久久国产自偷自偷免费一区调 | 亚洲国产精品久久久天堂 | 水蜜桃色314在线观看 | 高潮喷水的毛片 | 国产亚洲tv在线观看 | 中文字幕av无码一区二区三区电影 | 男女爱爱好爽视频免费看 | 欧美日本精品一区二区三区 | 人人超人人超碰超国产 | 国产精品沙发午睡系列 | 亚洲小说图区综合在线 | 色欲久久久天天天综合网精品 | 日欧一片内射va在线影院 | 大地资源网第二页免费观看 | 一区二区传媒有限公司 | 大色综合色综合网站 | 无码午夜成人1000部免费视频 | 国产黑色丝袜在线播放 | 99精品视频在线观看免费 | 国产成人综合在线女婷五月99播放 | 一本无码人妻在中文字幕免费 | 天海翼激烈高潮到腰振不止 | 成人三级无码视频在线观看 | 高潮毛片无遮挡高清免费视频 | 强辱丰满人妻hd中文字幕 | 波多野42部无码喷潮在线 | 色婷婷综合激情综在线播放 | 白嫩日本少妇做爰 | 精品国产一区二区三区av 性色 | 国产做国产爱免费视频 | 色五月五月丁香亚洲综合网 | 日韩精品无码免费一区二区三区 | 精品国产一区二区三区av 性色 | 午夜无码区在线观看 | 亚洲伊人久久精品影院 | 人妻无码αv中文字幕久久琪琪布 | 精品国产国产综合精品 | 国产舌乚八伦偷品w中 | 欧美亚洲日韩国产人成在线播放 | 久久99久久99精品中文字幕 | 精品乱码久久久久久久 | www成人国产高清内射 | 亚洲国产精品成人久久蜜臀 | 四十如虎的丰满熟妇啪啪 | 国色天香社区在线视频 | 精品国精品国产自在久国产87 | 人人超人人超碰超国产 | 国内精品久久久久久中文字幕 | 婷婷丁香六月激情综合啪 | 久久午夜无码鲁丝片秋霞 | 国产成人一区二区三区在线观看 | 国产熟妇高潮叫床视频播放 | 狠狠色噜噜狠狠狠7777奇米 | 在线а√天堂中文官网 | 色综合视频一区二区三区 | 蜜臀aⅴ国产精品久久久国产老师 | 精品国产成人一区二区三区 | 国产精品无码一区二区三区不卡 | 色窝窝无码一区二区三区色欲 | 国内精品久久久久久中文字幕 | 国产亚洲精品久久久久久大师 | 久久99精品久久久久久 | 色五月丁香五月综合五月 | 四虎国产精品免费久久 | 久久精品一区二区三区四区 | 亚洲午夜福利在线观看 | 骚片av蜜桃精品一区 | 国产无遮挡吃胸膜奶免费看 | 丰满少妇女裸体bbw | 久久久久国色av免费观看性色 | 亚洲成av人在线观看网址 | 中文字幕无码视频专区 | 久久久精品人妻久久影视 | 中文毛片无遮挡高清免费 | 一本一道久久综合久久 | 高清国产亚洲精品自在久久 | 亚洲国产一区二区三区在线观看 | 一本大道伊人av久久综合 | 377p欧洲日本亚洲大胆 | 亚洲精品美女久久久久久久 | 黑人玩弄人妻中文在线 | 国产区女主播在线观看 | 亚洲熟熟妇xxxx | 老司机亚洲精品影院无码 | 午夜理论片yy44880影院 | 全黄性性激高免费视频 | 99精品久久毛片a片 | 波多野结衣一区二区三区av免费 | 无码人妻av免费一区二区三区 | 欧美午夜特黄aaaaaa片 | 少妇的肉体aa片免费 | 福利一区二区三区视频在线观看 | 真人与拘做受免费视频一 | 福利一区二区三区视频在线观看 | 特级做a爰片毛片免费69 | 成人试看120秒体验区 | 日韩 欧美 动漫 国产 制服 | 国产精品久久久久影院嫩草 | 亚洲娇小与黑人巨大交 | 欧洲欧美人成视频在线 | 一本久久a久久精品亚洲 | 初尝人妻少妇中文字幕 | 亚洲精品一区二区三区四区五区 | 中文字幕乱妇无码av在线 | 理论片87福利理论电影 | 美女扒开屁股让男人桶 | 牲交欧美兽交欧美 | 中文无码精品a∨在线观看不卡 | 亚洲大尺度无码无码专区 | 波多野42部无码喷潮在线 | 麻豆国产97在线 | 欧洲 | 亚洲精品欧美二区三区中文字幕 | 久久精品国产99精品亚洲 | 久久午夜夜伦鲁鲁片无码免费 | 西西人体www44rt大胆高清 | 日本大香伊一区二区三区 | 精品久久久久久亚洲精品 | 人人澡人人妻人人爽人人蜜桃 | 亚洲综合色区中文字幕 | 国产成人亚洲综合无码 | 亚洲日韩av一区二区三区中文 | 亚洲国产精品久久人人爱 | 久久久久av无码免费网 | 曰韩少妇内射免费播放 | 少妇久久久久久人妻无码 | 国产后入清纯学生妹 | 国产午夜手机精彩视频 | 亚洲精品成人福利网站 | 欧美日韩视频无码一区二区三 | 国内揄拍国内精品人妻 | 四虎国产精品免费久久 | 人妻与老人中文字幕 | 精品国产一区av天美传媒 | 色综合久久久久综合一本到桃花网 | 欧美性生交xxxxx久久久 | 对白脏话肉麻粗话av | 亚洲国产精品无码一区二区三区 | 18黄暴禁片在线观看 | 亚洲国产av美女网站 | 日韩欧美中文字幕公布 | 免费乱码人妻系列无码专区 | 成人欧美一区二区三区黑人免费 | 无码吃奶揉捏奶头高潮视频 | 久久久久av无码免费网 | 日韩欧美群交p片內射中文 | 人妻互换免费中文字幕 | 鲁大师影院在线观看 | 国内精品久久毛片一区二区 |