《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > FC加密卡密鑰管理系統設計與實現

FC加密卡密鑰管理系統設計與實現

2009-07-24
作者:劉青龍, 謝 軍, 季喬龍

??? 摘? 要: 一種基于對稱加密體制的光纖通道加密卡密鑰管理方案該方案將獨立的密鑰管理中心、USB Key、硬件安全設備等有效地應用于密鑰管理的各個重要環節,可以讓用戶以最小的安全風險和管理代價來管理密鑰信息的產生、分發、備份及恢復過程,從而確保存儲數據安全。?

??? 關鍵詞: 密鑰管理; 密鑰管理中心; USB key; 硬件安全設備

?

??? 近年來,網絡存儲技術已被應用到各個行業。網絡存儲又被譽為第三次IT浪潮[1]。FC-SAN(Fiber Channel- Storage Area Network)網絡是當前最主流的SAN結構,它采用高速的光纖通道構架存儲網絡,并用FCP(Fibre Channel Protocol)協議傳輸SCSI命令和數據。由于光纖通道的遠距離連接能力以及高速的傳輸能力,使得FC-SAN的性能非凡,被業界普遍采用。隨著SAN網絡的日益普及,網絡存儲數據的安全問題也受到了人們的廣泛關注。存儲加密是保護數據的普遍做法。目前,存儲系統中數據加密技術的實現分成基于主機層、網絡層及存儲層的3類。由于內建加密功能的存儲設備才剛推出,目前企業應用的加密產品以主機或網絡型產品為主流?;谥鳈C層加密是在前端欲加密的主機上安裝加密軟件進行加密。但軟件加密的缺點是面對企業達到TB甚至PB級數據量,加密運算將極大增加系統負擔,影響效能,而且密鑰檔的保管也相當麻煩,可能會遭到非法復制和遺失。基于網絡層加密是通過在存儲網絡中插入特殊加密硬件進行加密,但網絡帶寬會受影響。硬件方法將加/解密對性能的影響降到最低,可以做到對用戶透明,并且可以避免軟件方法固有的安全隱患,最大限度地保證整個系統的安全性。綜合考慮,在主機上安裝硬件加密裝置是較好的選擇。?

??? 出于對加/解密性能的考慮,目前大多采用實現方法相對簡單的對稱加密體制。由于加/解密都要使用相同的密鑰,因此密鑰的存儲和備份便成了該加密體系中最薄弱的環節。用專門的硬件設備來存儲和分享密鑰,就可以極大地提高密鑰系統的安全性。目前流行的USB Key是一種在高安全領域內廣泛使用的標準USB接口的設備,能夠對用戶密鑰提供多層的安全保護。使用USB Key除了可以保證用戶密鑰信息的安全性以外,同時也在管理上以一種“硬件持有物”的方式,使得用戶對虛擬的“數字身份”有了物理上的掌握與控制。此外,為防止一些特權用戶,如管理員私自復制密鑰,一個較好的解決辦法是研制多密鑰系統。使用一套密鑰加密數據,使用另一套密鑰對管理員進行身份識別。管理員絕不會真正看到用來加密數據的密鑰,從而降低了系統風險。對SAN網絡而言,完善的密鑰管理系統的研究與開發是一個十分重要的課題。?

??? 本文在對稱加密體制的基礎上,將USB Key用于密鑰存儲和身份認證,結合密鑰共享和多密鑰加密技術,設計并實現了一種FC加密卡的密鑰管理系統,較好地實現了密鑰的產生、分發、備份和恢復功能,滿足了FC-SAN用戶數據存儲的安全需要。?

1 FC加密卡的密鑰管理設計?

??? 為避免系統過于復雜,且實現起來更加簡單容易,在實際使用的系統中,根據用戶要求和系統規模采用使系統結構更加緊湊的二種密鑰。一種是主密鑰, 用于保護其他密鑰;另一種是工作密鑰, 用于保護數據。密鑰采用了三層結構, 如圖1所示。其中,每一層密鑰用于對下一層密鑰進行加密保護。同時,為提高安全性,加密算法采用早已集成到硬件中并得到廣泛應用的AES[2]-256算法。當然,對數據的加密應該是連貫的隔離操作,純軟件的加密系統難以做到,因而將采用單獨的硬件安全設備,即利用位于FC HBA卡和交換機FC接口之間的加密卡完成對進出磁盤陣列的SCSI數據的加解密。另外,為確保對用戶身份的驗證,需要向用戶分發認證密鑰,密鑰的存儲采用安全性很高的USB Key[3]。?

1.1 密鑰的產生和分發?

??? 密鑰管理中心的密鑰生成模塊采用基于混沌理論的密鑰生成方法來實現。具體描述如下:?

??? 混沌對非線性方程初值敏感,由混沌獲得的隨機序列可確定數學形式理論上不可預測的混亂結果。表現混沌現象的標準蟲口方程(Logistic一維迭代方程)為:?

?????

??? 在非線性作用下,當μ從0趨向4時,其動力學性態的復雜性逐步增加,即從定態變為周期性態,通過周期倍化級聯而到達混沌性態,μ=3.58左右,這種分裂突然呈現崩潰之勢,周期性態就變成混沌,蟲口的漲落再也不會確定下來,即蟲口的逐年變化完全變為隨機。在具體應用中取μ=3.6,利用式(1)生成224位密鑰,隨后每7位插入一位奇偶校驗位(這里使用奇校驗),從而生成最后的256位的AES密鑰。而初始種子通過對當前系統時間加以簡單的線性變換得到。用此方法可以產生工作密鑰,密鑰的產生均由密鑰管理中心(KMC)自動完成。?

??? 在存儲加密設備中,存儲加密的安全性與處理性能的瓶頸主要在密鑰的管理與加/解密算法上。由于加解密算法的性能一般是固定的,不容易改變,所以性能的瓶頸主要存在于密鑰的管理方面。因此,安全與性能是一對需要解決的矛盾,當強調高安全則會降低性能,而當強調高性能則會降低安全性。為了平衡設備的安全性與性能,本方案采用基于LUN(邏輯單元號)的加密技術。此技術將所有的LUN分成多個加密區,每個加密分區使用一個不同的密鑰進行加密,這樣存儲加密過程中只需要有限多個密鑰就能實現對存儲子系統中所有數據塊的加密。每個密鑰長度為32 B,工作密鑰保存在加密卡上,使用RAM很容易存儲。這樣一方面減少了密鑰表的大小,加快了密鑰的查找速度,提高了數據加密的性能;另一方面由于采用了多個密鑰對存儲子系統的多個區域進行了加密,與單一固定密鑰的方法相比,提高了加密數據被破解的難度,增強了數據加密的安全性。為進一步確保密鑰安全,可以用AES-256算法以軟件方式對工作密鑰加密,并將其連同主密鑰、認證密鑰一起存入USB Key中,利用用戶PIN確保了其安全。?

1.2 密鑰的備份和恢復?

??? 密鑰管理中心完成密鑰備份和恢復過程。在密鑰備份過程中采用秘密共享方案對主密鑰、工作密鑰、認證密鑰進行保存。在密鑰管理體系模型中,秘密共享理論主要用來保護敏感密鑰。采用秘密共享方案使得原來應該由一個人承擔保密安全的責任分攤到若干個個體上,并且減少了密鑰丟失的風險。(t,n)門限秘密共享方案將一個秘密由n個參與者所共享,只有t個或t個以上的參與者可以聯合重構該秘密,而(t-1)個或更少的參與者不能得到該秘密的任何信息。本系統采用文獻[5]中提出的基于Lagrange插值多項式的(t,n)門限方案,實現對管理員方密鑰的安全存儲。其中t是重構密鑰所需的密鑰影子個數, n為產生的影子總數。選擇一個隨機素數p,使之比可能的影子數目和最大可能秘密都大,但需保存。共享密鑰K時,需構造一個次數最多為t-1的任意多項式:?

?????

??? 為秘密地隨機選取的元素,每個參與者對應a(x)所確定的曲線上的一個點(xi,yi), 1≤i≤n,并存于n個USB Key中,其中xi應互不相同。當獲取其中t份密鑰影子時,(xm1,ym1),(xm2,ym2),…(xmt,ymt),其中m[1,n],由插值公式:?

?????

??? 對用戶方密鑰采用備份機備份,備份流程如圖2所示。?

?

?

??? 密鑰恢復分用戶方和管理員方密鑰恢復。?

??? (1)用戶方存儲在USB Key內的密鑰恢復流程:發出密鑰恢復申請→進行身份認證→認證成功→從密鑰備份機內調出密鑰再分發給用戶USB Key。?

??? (2)管理員方密鑰的恢復:由于加密密鑰在存儲備份時采用秘密共享方案,所以在恢復時亦需要t個以上管理員持有的密鑰影子才可以恢復。密鑰恢復流程:發出密鑰恢復申請→進行t個管理員身份認證→認證成功→t份子密鑰恢復出密鑰再分發到管理員USB Key。?

1.3 身份認證?

??? 基于USB Key的身份認證方式是近幾年發展起來的一種方便、安全的身份認證技術。它采用軟硬件相結合、一次一密的強雙因子認證模式,很好地解決了安全性與易用性之間的矛盾。USB Key可以存儲用戶的認證密鑰,利用USB Key內置的密碼算法實現對用戶身份的認證。在登錄認證過程中通常是采用基于沖擊/響應的認證模式,同時還設置了用戶PIN碼的最大可重試次數。當PIN碼連續輸入錯誤達到最大可重試次數時,將會自動死鎖,這樣就成功地防范了窮舉攻擊方式。當PIN碼被鎖死時,需要KMC重新進行解鎖。 ?

??? 在實際的實現過程中,需要在服務器端加入登錄認證程序模塊,并且要獲取USB Key中存放的用戶身份ID、讀寫權限等信息,以便FC加密卡根據該ID號進行訪問控制。登錄認證模塊的關鍵流程如下:?

??? (1) 用戶插入USB Key,輸入用戶ID、口令,向服務器發出登錄認證請求。 ?

??? (2)服務器接到此請求后生成一個隨機數R并傳輸給USB Key(此為沖擊)。 ?

??? (3) USB Key使用該隨機數R、口令和存儲在USB Key中的認證密鑰進行HMAC-MD5(隨機數R、口令、認證密鑰)運算并得到一個結果作為認證證據傳給服務器(此為響應)。 ?

??? (4)與此同時,服務器也使用該隨機數R與存儲在服務器數據庫中的該客戶認證密鑰進行HMAC-MD5(隨機數R,口令,認證密鑰)運算。如果服務器的運算結果與客戶端傳回的響應結果相同,則認為客戶端是一個合法用戶,否則返回第1步。?

??? (5) 保存用戶ID、讀寫權限等重要信息,進入系統。?

??? 其實現流程如圖3所示。?

?

?

2 加密卡密鑰管理系統實現方案?

??? 本密鑰管理系統主要由密鑰管理中心、FC加密卡和USB Key三部分實現。系統總體框圖如圖4所示。?

?

?

??? 密鑰管理中心是單獨的一套系統,需由專人進行維護管理。密鑰管理中心主要由密鑰產生、密鑰分發、密鑰備份、密鑰恢復等幾個功能模塊構成。密鑰管理中心產生主密鑰、被加密的工作密鑰,以及用戶身份認證密鑰和訪問控制信息等,同時產生存儲加密設備管理員用戶的認證信息等;然后將密鑰、身份認證信息等分發到USB Key中,并對所有密鑰信息進行備份。一個密鑰管理中心可以管理多個存儲加密設備的密鑰。采用密鑰和存儲加密設備相分離的管理方式,即使存儲加密設備丟失,只要USB Key保存完好,存儲加密設備都是不可工作的,這樣就保證了存儲池中加密數據的安全性。KMC備份和恢復工作流程如圖5所示。FC加密卡的加密密鑰采用USB Key以密文的形式注入,配合主機輸入的解密密鑰將工作密鑰解密。根據主機設定的控制策略,對進出磁盤陣列的有效數據進行加解密。FC加密卡作為一種加密設備,為使用該加密卡的磁盤陣列提供加密服務。用戶的權限受到主機的控制。非授權用戶無法讀或寫相關的加密文檔。磁盤的丟失也不會造成數據的丟失。密鑰的丟失會造成數據可能的失密,所以應妥善保管。用戶登錄采用USB Key加口令認證方式。?

?

?

??? FC加密卡包含一塊加密卡硬件和相應的驅動程序及設備管理程序。加密卡通過PCI-E接口連接到計算機主板。設備管理程序完成設備狀態檢測、顯示和日志記錄等功能。同時,密鑰的注入也由設備管理程序來完成。?

??? 系統工作流程如下:?

??? (1) KMC向管理員和用戶分發USB Key并做好相關備份工作。?

??? (2)管理員啟動設備時,要求必須插入管理員USB Key,并輸入用戶名和口令進行身份認證,通過認證后設備才能啟動。設備在啟動后要求插入存放密鑰的USB Key,將密鑰注入加密卡。主機將USB Key中的工作密鑰傳送給加密卡通信控制器寫入,經過解密后保存在RAM中,然后開始第二次密鑰注入過程。兩次傳輸的密鑰一致后寫入密鑰/控制表,完成后返回確認信息,加密卡即可進入正常工作模式,否則加密卡處在監聽轉發模式,密鑰注入過程完成。在此期間,管理員無法獲取密鑰任何信息。密鑰置入成功后,必須拔下存放密鑰的USB Key。當加密卡掉電后里面的所有密鑰信息丟失,需要重新注入密鑰。FC加密卡中密鑰的注入流程都是通過FPGA實現的,由于流程在FPGA內部實現,所以具有很高的安全性。?

??? (3) 用戶插入用戶USB Key,并輸入用戶名和口令進行身份認證,通過認證后將訪問控制表注入加密卡,然后設備才進入正常工作狀態,此時用戶可以進行正常的磁盤文件訪問。?

??? (4) 加密卡查詢設備ACL(訪問控制列表),判斷用戶是否有相關權限(讀、寫),最后再將具有權限的用戶請求發送給存儲加密功能模塊對數據凈荷加解密,將處理后的數據轉發出去,不允許的訪問請求將被阻斷。?

3 分析與展望?

??? (1)加密數據,尤其在SAN對于大數據量的加密,用軟件加密盡管實現起來相對容易,但是會加重服務器的工作負荷,影響系統整體性能。采用硬件安全設備加密,由于很多算法都是面向bit串操作,因而實現速度快。試驗表明,該系統能達到較高的數據吞吐量,同時具備向更高數據吞吐量升級的能力。硬件加密安全性好,相對而言,軟件不可能實現物理保護,攻擊者可以利用各種調試軟件來修改算法。?

??? (2)采用USB Key進行身份認證與密鑰存儲,由于它采用軟硬件相結合、一次一密的強雙因子認證模式,認證服務器與客戶端之間的數據往來每次都不相同,如黑客簡單截獲到認證過程的數據仍無法在網絡中冒充客戶端。算法采用的是值得信賴的MD5 HMAC算法,這樣,算法、密鑰、運算三個因素都是安全的,從而確保了整個認證過程的安全。?

??? (3) 對密鑰更新,目前的設計是由KMC設立專門的密鑰數據庫,當需要吊銷或銷毀舊密鑰時,由KMC進行相關登記,并分發新的USB Key;然后由加密卡自動完成更新。但是牽涉到如何更新用舊密鑰加密的數據等一系列問題。由于舊數據的更新也可由加密卡完成,所以完全可以利用某種控制算法來自動啟動數據的更新,這樣可以省去很多問題。由于密鑰更新算法研究也是系統安全性得以提高的一個很重要方面,所以可把工作重點轉到密鑰更新算法研究。?

參考文獻?

[1] 王峰.網絡存儲在互聯網行業的應用[J].中國傳媒科技,2007,10:46-48.?

[2] NIST. FIPS PUB 197: Advanced Encryption Standard(AES)[S]. http://csrc.nist.gov/publications/, 2001.?

[3] 嚴波,郭莉,潘棕強.基于USB Key的身份鑒別技術研究與應用[J]. 高性能計算技術,2005(3):36.?

[4] SHAMIR A. How to share a secret communications of the ACM,1979(22):612-613.?

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲欧美日韩国产一区二区| 亚洲激情综合| 久久伊人亚洲| 亚洲性感美女99在线| 狠久久av成人天堂| 欧美色偷偷大香| 亚洲大胆人体视频| 欧美激情欧美狂野欧美精品| 久久免费精品视频| 国产一区二区三区成人欧美日韩在线观看| 亚洲欧美日韩精品一区二区| 国产欧美日韩一区二区三区| 久久久久久亚洲综合影院红桃| 国产精品电影网站| 91久久夜色精品国产网站| 国产欧美一区二区三区另类精品| 欧美极品在线播放| 国产精品高清在线| 国内精品久久久久久| 久久久久久夜精品精品免费| 欧美在线看片a免费观看| 亚洲高清视频在线观看| 狠狠狠色丁香婷婷综合激情| 国产一区白浆| 香蕉免费一区二区三区在线观看| 亚洲国产你懂的| 欧美在线日韩| 亚洲国产欧美不卡在线观看| 亚洲激情小视频| 亚洲一区二区视频在线观看| 欧美福利专区| 欧美日韩精品一区二区| 亚洲大胆视频| 在线观看欧美日韩| 久久―日本道色综合久久| 久久精品天堂| 国产精品专区h在线观看| 久久视频一区| 欧美黑人国产人伦爽爽爽| 日韩午夜激情| 国产精品美女久久久久久2018| 亚洲深夜福利在线| 亚洲综合欧美日韩| 亚洲一区欧美激情| 亚洲午夜高清视频| 伊人久久大香线蕉av超碰演员| 欧美亚洲第一页| 久久综合给合久久狠狠狠97色69| 国产专区欧美专区| 欧美好骚综合网| 久久久久九九九| 伊人成人在线| 国产麻豆精品theporn| 在线播放国产一区中文字幕剧情欧美| 中文在线不卡视频| 亚洲欧美一区二区三区久久| 欧美精品在线一区| 亚洲国产精品一区二区第四页av| 亚洲精品中文字幕女同| 国产在线观看91精品一区| 久久久久九九视频| 久久成人精品无人区| 国产亚洲午夜高清国产拍精品| 国产精品成人一区二区三区夜夜夜| 欧美日韩在线三区| 欧美日韩综合网| 久久精品天堂| 亚洲一区二区三区在线播放| 在线播放一区| 久久久999国产| 激情小说亚洲一区| 小嫩嫩精品导航| 欧美激情欧美激情在线五月| 欧美在线视频免费| 欧美人与性动交α欧美精品济南到| 欧美精品久久久久久久久久| 欧美日韩国产va另类| 99精品国产一区二区青青牛奶| 这里只有精品视频在线| 亚洲高清在线精品| 一区二区三区国产精品| 亚洲一区二区在线播放| 亚洲国产精品传媒在线观看| 欧美精品首页| 欧美日韩在线不卡| 亚洲一区二区三区精品视频| 午夜日韩福利| 一区二区高清在线| 午夜激情综合网| 亚洲精品美女91| 国产一区二区中文| 一区二区欧美日韩视频| 国产精品视区| 亚洲国产日韩欧美一区二区三区| 国产精品地址| 久久久久国产一区二区| 欧美成人黄色小视频| 国产一级精品aaaaa看| 亚洲福利小视频| 国产精品嫩草久久久久| 一本久久精品一区二区| 国产精品手机视频| 性欧美暴力猛交另类hd| 亚洲黄色在线看| 国产精品爱啪在线线免费观看| 91久久国产综合久久91精品网站| 亚洲手机成人高清视频| 亚洲人成77777在线观看网| 好看的av在线不卡观看| 欧美午夜性色大片在线观看| 欧美资源在线观看| 亚洲精品日产精品乱码不卡| 国产日韩综合一区二区性色av| 欧美一级视频| 久久国产福利国产秒拍| 久久久久久欧美| 亚洲国产精品一区二区三区| 国产亚洲成av人在线观看导航| 中文在线资源观看视频网站免费不卡| 国产精品久久久久免费a∨| 在线观看一区| 久久国产毛片| 亚洲人成亚洲人成在线观看| 国产一区二区欧美| 久久精品国产综合精品| 午夜精品一区二区三区电影天堂| 欧美午夜性色大片在线观看| 国产在线精品自拍| 欧美一区二区视频在线观看| 久久成人综合视频| 国产欧美在线播放| 欧美精品一区二区视频| 欧美自拍丝袜亚洲| 日韩午夜在线播放| 激情综合激情| 在线视频成人| 亚洲高清在线视频| 久久一区二区视频| 欧美精品国产精品| 亚洲综合另类| 欧美日韩天天操| 在线观看国产精品网站| 亚洲一级特黄| 麻豆精品视频| 娇妻被交换粗又大又硬视频欧美| 久久久噜噜噜| 女人天堂亚洲aⅴ在线观看| 国内精品久久久久久久果冻传媒| 亚洲精品一区二区在线观看| 一本色道久久| 久久夜色精品国产欧美乱| 美脚丝袜一区二区三区在线观看| 国产精品主播| 亚洲精品日本| 欧美精品在线一区二区| 老巨人导航500精品| 亚洲色图制服丝袜| 一区二区三区久久| 六月丁香综合| 亚洲一区二区高清| 欧美福利在线| 午夜老司机精品| 激情婷婷久久| 香蕉久久夜色| 国产精品系列在线| 国产精品久久久久久久一区探花| 国产精品制服诱惑| 免费欧美日韩| 裸体素人女欧美日韩| 99在线观看免费视频精品观看| 欧美日韩1234| 午夜精品免费在线| 亚洲国产精品综合| 麻豆精品一区二区综合av| 久久久久久高潮国产精品视| 欧美日韩国产91| 这里只有精品视频在线| 亚洲视频在线播放| 欧美1区2区3区| 国产日韩精品一区二区| 欧美成人一区二区三区| 欧美国产先锋| 亚洲午夜精品网| 国产视频在线观看一区| 国产欧美丝祙| 亚洲精品一区二区三区福利| 久久国产精品亚洲va麻豆| 老司机久久99久久精品播放免费| 欧美一级夜夜爽| 亚洲一区二区伦理| 久久综合网色—综合色88| 亚洲免费视频在线观看| 国产日韩欧美a| 国产一区视频在线观看免费| 国产一区二区欧美| 亚洲第一免费播放区| 欧美一区二区三区免费视频| 欧美亚洲系列| 9久草视频在线视频精品| 在线视频欧美一区| 亚洲一区二区伦理| 欧美视频在线观看视频极品| 欧美日韩三区| 免费成人在线视频网站| 美女啪啪无遮挡免费久久网站| 午夜精品免费视频| 国产精品毛片高清在线完整版| 亚洲第一精品夜夜躁人人爽| 国产精品欧美日韩| 欧美日韩一区二区三区四区在线观看| 亚洲第一精品影视| 娇妻被交换粗又大又硬视频欧美| 国产伦精品一区| 欧美jizz19性欧美| 欧美激情综合| 久久爱91午夜羞羞| 久久久亚洲精品一区二区三区| 亚洲国产日韩欧美综合久久| 狠狠久久五月精品中文字幕| 欧美福利一区二区三区| 欧美新色视频| 亚洲第一狼人社区| 久久国产视频网| 亚洲人体偷拍| 国产精品视频九色porn| 亚洲国语精品自产拍在线观看| 欧美xart系列高清| 亚洲国产精品久久久久婷婷老年| 亚洲一区二区黄| 99热精品在线| 亚洲精品国产视频| 亚洲线精品一区二区三区八戒| 亚洲先锋成人| 国产欧美日韩亚洲一区二区三区| 欧美精品亚洲一区二区在线播放| 国内久久精品视频| 国产精品久久波多野结衣| 午夜精品久久久久久久男人的天堂| 猫咪成人在线观看| 韩国三级电影久久久久久| 欧美激情精品久久久| 久久免费精品日本久久中文字幕| 国产精品视频免费在线观看| 国产精品videossex久久发布| 亚洲欧美日韩精品在线| 一本综合久久| 国产一区二区三区在线免费观看| 中文国产成人精品久久一| 黑人一区二区| 欧美视频在线观看免费| 国产精品99一区二区| 亚洲人成在线播放网站岛国| 国产综合亚洲精品一区二| 亚洲免费观看高清在线观看| 欧美sm重口味系列视频在线观看| 欧美亚日韩国产aⅴ精品中极品| 欧美亚洲在线视频| 亚洲一本视频| 欧美一区二区免费| 91久久久一线二线三线品牌| 精品成人一区二区三区| 美女网站在线免费欧美精品| 91久久精品www人人做人人爽| 国产毛片精品国产一区二区三区| 久久久精品一区二区三区| 牛牛精品成人免费视频| 欧美一区二区在线视频| 国产精品久久国产精品99gif| 一区在线视频观看| 欧美视频免费| 欧美日韩mp4| 韩国精品主播一区二区在线观看| 麻豆精品传媒视频| 亚洲国产欧美另类丝袜| 亚洲精品美女久久7777777| 久久久久久久久久久成人| 欧美夜福利tv在线| 一区二区三区av| 一色屋精品视频免费看| 国产精品久久久久9999高清| 国产精品高潮呻吟久久av无限| 欧美精品在线视频观看| 鲁鲁狠狠狠7777一区二区| 亚洲国产91色在线| 国内精品国产成人| 欧美剧在线免费观看网站| 亚洲午夜在线观看| 欧美三级在线播放| 国产精品国产三级国产aⅴ浪潮| 国产一区二区日韩精品欧美精品| 狠狠狠色丁香婷婷综合激情| 欧美激情第1页| 久久精品99国产精品酒店日本| 欧美精品久久天天躁| 国产一区二区欧美日韩| 国产精品99久久久久久久久久久久| 一区二区三区四区五区精品视频| 国产精品美女在线观看| 欧美 亚欧 日韩视频在线| 欧美午夜不卡影院在线观看完整版免费| 久久噜噜噜精品国产亚洲综合| 欧美日本一区二区视频在线观看| 亚洲欧美国产一区二区三区| 99热这里只有精品8| 欧美调教视频| 国内精品久久久久久影视8| 亚洲欧美韩国| 国产欧美日韩视频| 久久人人97超碰精品888| 亚洲经典视频在线观看| 久久久噜噜噜久久中文字幕色伊伊| 亚洲国产一区二区视频| 欧美一级黄色网| 欧美理论电影网| 亚洲国产第一| 另类酷文…触手系列精品集v1小说| 亚洲国产精品国自产拍av秋霞| 一色屋精品亚洲香蕉网站| 国产精品亚洲人在线观看| 欧美视频在线一区| 欧美一区二区三区在线免费观看| 黄色一区二区在线| 国产日韩欧美在线播放不卡| 亚洲深夜影院| 国产精品v欧美精品v日韩精品| 欧美高清不卡| 国产精品丝袜久久久久久app| 欧美日韩亚洲一区在线观看|