《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 一種具有自恢復功能的嵌入式可信平臺的設計
一種具有自恢復功能的嵌入式可信平臺的設計
2017年電子技術應用第5期
孫 鉑1,2,溫旭霞1,2,宮樹紅3,劉新生4
1.中北大學 儀器與電子學院,山西 太原030051;2.山西百信信息技術有限公司,山西 太原030006; 3.首鋼長治鋼鐵有限公司,山西 長治046031;4.江蘇曙光光電有限公司,江蘇 揚州225009
摘要: 以TCG規范為基礎,分析和討論了可信鏈技術和安全啟動過程,構造出一種適用于嵌入式平臺的可信鏈模型以及具有自恢復功能的可信啟動實現方法。在Beaglebone開發板上進行了相關實驗,驗證了其可行性,并作出了總結。
中圖分類號: TN918
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.2017.05.018
中文引用格式: 孫鉑,溫旭霞,宮樹紅,等. 一種具有自恢復功能的嵌入式可信平臺的設計[J].電子技術應用,2017,43(5):74-77.
英文引用格式: Sun Bo,Wen Xuxia,Gong Shuhong,et al. Design of an embedded trusted platform with self-recovery function[J].Application of Electronic Technique,2017,43(5):74-77.
Design of an embedded trusted platform with self-recovery function
Sun Bo1,2,Wen Xuxia1,2,Gong Shuhong3,Liu Xinsheng4
1.School of Instrument and Electronics,North University of China,Taiyuan 030051,China; 2.Shanxi Baixin Information Technology Co.,Ltd,Taiyuan 030006,China; 3.Shougang Changzhi Iron&Steel Co.,Ltd,Changzhi 046031,China; 4.Jiangsu Shuguang Photoelectrical Co.,Ltd,Yangzhou 225009,China
Abstract: This paper analyzes and discusses trusted chain technology and security boot process based on the TCG specifications, then constructs a trusted chain model suitable for embedded platform and a trusted boot implementation method with self-recovery function.Finally, some experiments are carried out on Beaglebone development board to verify its feasibility and make a conclusion.
Key words : trusted platform;self-recovery;embedded system;trusted boot

0 引言

    嵌入式系統目前已在國防、國民經濟及社會生活各領域普及,應用于企業、軍隊、辦公室、實驗室以及個人家庭等各種場所。然而,2014年??低暤拇罅繑荡a錄像機設備被曝存在遠程代碼執行漏洞,黑客可以由此直接獲取設備最高權限。2015年末,烏克蘭國家電網遭到網絡攻擊,伊萬諾一弗蘭科夫斯克地區部分變電站的控制系統遭到破壞,造成大面積停電,約140萬人受到影響。嵌入式平臺安全至關重要,將可信計算技術引入到嵌入式設備上來,是一種可行且高效的安全防護方法[1]。文獻[2]對于嵌入式系統的安全進行了研究,并且設計了專門用于嵌入式系統的可信芯片ETPM。文獻[3]以可信計算理論為基礎,提出了一種適用于嵌入式環境的可信框架模型,設計完成嵌入式可信計算硬件模塊以及其邏輯結構。本文旨在設計出具有普遍意義的嵌入式可信平臺,提升系統的可信性,并具有自恢復功能,提高系統的可靠性與健壯性。

1 可信計算技術

    可信計算組織(Trusted Computing Group,TCG)于2003年3月成立,目的是在計算和通信系統中廣泛使用基于硬件安全模塊支持下的可信計算平臺,以提高通信系統的安全性。

    可信平臺模塊(Trusted Platform Module,TPM)是TCG發行的一款可信芯片,是符合TCG規范的一個小型片上系統,內部有隨機數產生器、SHA-1引擎等。目前基于可信計算的安全啟動方式主要通過以TPM為可信根的可信度量來實現[4]。

1.1 可信鏈技術

    完整性度量是可信啟動的關鍵,為了實現完整性度量,可信計算組織TCG提出了可信鏈技術??尚沛湹慕⒅苯雨P系到可信平臺的正常運行。

    根據可信計算的思想,可信鏈的實現是從可信度量根RTM開始,到硬件平臺,再到操作系統以及上層應用,一級度量一級,一級信任一級。

    TCG定義了兩種確??尚艈拥姆椒ǎ红o態可信根(Static Root of Trusted Measure,SRTM)和動態可信根(Dynamic Root of Trusted Measure,DRTM)。在使用靜態可信度量根時,所有的信任都從BIOS的一段固定的可信代碼開始,在把控制權交給下一段代碼之前,這段可信代碼會去度量下一段將要執行的代碼,并將度量結果擴展到平臺配置寄存器(Platform Configuration Register,PCR)中。如果每一段新的代碼在移交控制權之前都去度量下一段代碼,就可以建立起可信鏈,如果度量貫穿整個啟動過程,最終的PCR值就反應了所有度量對象的度量值。PCR擴展操作基于SHA-1的散列算法,從密碼學角度來說,該算法足夠強大,對于惡意代碼來說,通過計算破解出一個可信啟動下的預期PCR值是不可行的[5]。本設計采用靜態度量根的可信啟動方法。

    既然TPM的PCR值能夠表明軟件是否可信,那么TPM就應該用某種方法表現出它的認知。如果系統啟動過程中的軟件被篡改,那么最后得到PCR值就會不同,這時TPM就會拒絕通過這些不可信的PCR值。如果能夠讓系統在啟動時和封裝密鑰或者密封數據建立聯系,TPM就能保證系統啟動是可信的。

    當可信操作系統、客體操作系統和應用程序都使用TPM時,為了區分當前的度量值是屬于哪個部分的,TCG引入了Locality的概念。Locality認證當前TPM請求的發起者,規范定義了5種不同的Locality,如表1所示。其中第一個PCR值記錄了BIOS的度量信息,該信息是由SRTM度量后得到的不可變信息,此時BIOS獲得控制權。

qrs5-b1.gif

    可信啟動的核心是完整性度量,從建立可信根開始,度量每個模塊的完整性值同期望的完整性值比較,進而維護這個模塊完整性。完整性值通常是一個hash值,如果任何模塊發生改變,其hash值也會發生改變,從而知道出現問題。通過這種方法保護已經建立PCR保護的模塊。

1.2 可信啟動技術

    啟動是指系統從上電開始到各部件復位待命的全過程,系統的初始狀態是否可信對于其安全性至關重要,因此可信啟動對可信平臺意義非凡。安全啟動的概念普遍定義為平臺的安全性和完整性,而可信計算平臺環境的建立是在可信根和可信鏈的基礎上。TCG給出的PC可信鏈定義如下:

CRTM(Core Root of Trusted for Measurement)→BIOS→OS Loader→OS→Applications

    根據TCG規范,嵌入式平臺的可信啟動過程設計步驟如下:

    (1)平臺上電;

    (2)CRTM啟動,然后度量其本身并將度量值擴展到相應的PCR中;

    (3)CRTM請求TPM_unseal命令;

    (4)TPM將相應PCR中現在狀態的值與已密封的值進行比較,如果一致,執行下一步;如果不一致,暫停啟動;

    (5)被證明可信的元件進行度量,隨后啟動元件,并擴展度量值到啟動元件對應的PCR中;

    (6)被證明可信的元件把控制權轉交給啟動元件;

    (7)平臺判斷被證明可信的元件是否為啟動的最后一步,是則執行下一步,否則執行第(3)步;

    (8)最后啟動的元件調用TPM_unseal命令;

    (9)TPM把相應PCR中的當前狀態值與已密封的值比較,如果一致則安全啟動,否則暫停啟動。

2 實驗平臺建立

2.1 硬件環境

    可信嵌入式平臺硬件上由嵌入式微處理器CPU、外圍設備以及可信芯片TPM組成。

    本設計實驗硬件平臺選用嵌入式開發板Beaglebone Black(BBB)。BBB使用主流的ARM CPU,處理器為TI AM335X ARM Cortex A8,1 GHz;存儲器是2 GB eMMC,出于安全考慮,擴展了512 MB的Flash芯片存儲備份系統。

    本設計TPM芯片采用Atmel公司的AT97SC3204T。該芯片遵循TPM1.2規范,內置非對稱密鑰引擎RSA、隨機數發生器、散列算法引擎SHA-1、計算引擎HMAC等,通過TWI總線進行通信。TWI總線是I2C總線的繼承和發展,完全兼容I2C總線。TPM接線電路設計如圖1所示。

qrs5-t1.gif

2.2 軟件環境

    軟件設計總共分為四部分:引導加載程序(Bootloader)、linux內核、文件系統以及應用程序,本文主要說明Bootloader方面的設計。Bootloader是系統上電后執行的第一段程序,其作用相當于PC平臺上的BIOS。一般的嵌入式系統啟動流程如圖2所示[6]。

qrs5-t2.gif

    第一級Bootloader:引導加載程序(ROM)。系統上電或復位后,CPU通常從某個固定地址讀取它的第一條指令,ROM被映射安裝到這個地址上,ROM中存著一段代碼,在這里稱為ROM-Code,這段代碼執行第一階段的啟動任務。ROM-Code將在eMMC上讀取第一啟動分區,接著掃描該分區根目錄,在根目錄下尋找MLO文件,并將這個文件下載到片內SRAM,再把控制權移交MLO。

    第二級Bootloader:自舉程序MLO(X-loader)。MLO、u-boot.img被燒寫在eMMC的第一啟動分區中,上電后ROM-Code將體積較小的MLO搬至片內SRAM中運行,而運行在SRAM中的MLO又初始化片外SDRAM,并將eMMC中的u-boot.img下載至SDRAM,控制權移交u-boot.img。

    第三級Bootloader:u-boot(uboot.img)。它的任務是通過各種方式將內核下載至SDRAM,并傳遞一些內核啟動參數。u-boot的啟動任務主要是為引導內核準備環境[7]。

3 可信鏈的建立

3.1 可信鏈建立

    由于嵌入式的特殊性,PC的可信鏈模型不適用于本平臺。嵌入式平臺的特殊性在于它是基于Linux的嵌入式平臺,是u-boot啟動,而不是BIOS和Bootloader。

    根據嵌入式平臺的啟動流程及PC可信鏈建立的方法,可以構造出嵌入式的可信鏈:MLO(CRTM)→u-boot→(Linux)OS+tools→(Linux)Kernel→根文件系統加載。

3.2 自恢復的可信啟動設計

    自恢復功能是嵌入式系統健壯性的體現,在系統受到攻擊時,尤其是在操作系統或內核受到破壞時,自恢復功能可以直接縮短嵌入式系統修復的周期。而傳統的系統恢復需要系統的正常加載,依賴用戶級別的應用來完成系統的還原。本設計中的備份系統存儲于獨立的Flash芯片中,且受到TPM芯片的保護,防止被篡改,保障了系統的純潔性。

    根據系統啟動過程,對其進行相應的優化:先用SHA1對u-boot加密,得到hash值,然后將產生的hash值擴展到相應的PCR中,將MLO和u-boot.img密封。在可信啟動過程中,首先從0x40000000讀取第一條指令并執行ROM-Code,然后將從地址0x402f0400獲取的MLO用SHA-1進行hash計算,得到的hash值與原來的hash值比對,如果一致,則對已經密封的MLO解封。MLO從地址0x80000000獲取u-boot.img,再將u-boot.img進行hash計算,得到的hash值與保存的一致,解封u-boot.img,并由MLO執行u-boot.img,u-boot.img被認為是可信的。同理, u-boot從地址0x80008000獲取的內核,再次對內核進行度量,與預期值一致時,系統正常啟動,完成可信啟動過程。如果度量失敗, u-boot直接從備用Flash的0x00000080開始讀取鏡像文件,然后直接調用TCM對鏡像文件解封,完成系統的恢復[8]。啟動流程如圖3所示。

qrs5-t3.gif

4 實驗結果與分析

    實驗使用Beaglebone Black開發板以及AT97SC3204T來驗證本設計的可行性。在內核的編譯過程中,加入對TPM芯片的支持,對/include/configs/am335x_evm.h文件進行適配修改,引入所需的頭文件。

    由于uboot直接加載默認的鏡像文件,沒有與用戶交互的信息,因此還需要更改uboot的啟動腳本來實現用戶選擇默認啟動還是進行系統恢復。編寫uboot/common下的ubootmenu.c文件,設置uboot自啟動參數為ubootmenu命令,設置uboot啟動延時3 s,在ubootmenu命令中加入2個選項,默認選項為加載默認鏡像,第二個選項為還原系統。在此過程中,由于TPM驅動還沒有加載,需要直接調用TPM的指令碼來實現操作。

    在Flash燒寫完成后,重新啟動BBB,通過串口查看輸出,如圖4所示,BBB可以完成可信引導過程,從上電到系統引導完成總計用時19.49 s,而原系統引導用時約為14 s。除去由于之前設置的3 s的u-boot等待時間,引導時間延長了17.8%。

qrs5-t4.gif

    當內核被篡改或者其他原因導致操作系統受到損壞時,可以直接通過uboot的交互菜單完成系統恢復的操作,總計用時4分24秒,過程如圖5。

qrs5-t5.gif

    本文通過研究可信計算技術,結合BBB和TPM可信模塊,驗證了可信鏈和可信啟動在嵌入式平臺上的應用,可信引導過程相比普通引導過程多用時15%~20%,在系統啟動后基本沒有性能上的影響。在u-boot上實現了系統的可信恢復,操作簡單便捷。實驗表明,本研究的內容很容易移植到其他嵌入式平臺。

參考文獻

[1] 馮登國,秦宇,汪丹,等.可信計算技術研究[J].計算機研究與發展,2011,48(8):1332-1349.

[2] 張煥國,李晶,潘丹玲,等.嵌入式系統可信平臺模塊研究[J].計算機研究與發展,2011(7):1269-1278.

[3] 王天舒,張功萱,楊曦晨,等.嵌入式系統可信啟動機制設計與實現[J].計算機測量與控制,2015,23(4):1364-1366.

[4] Trusted Computing Group.TPM main part 1 design principles specification version1.2 revision116[EB/OL].[2013-11-13].http://www.trustedcomputinggroup.org.

[5] David Challener,Kent Yoder,Ryan Catherman,et al.可信計算[M].北京:機械工業出版社,2008.

[6] OMAPpedia.Bootloader project.[EB/OL](2012-4-3)[2016-3-10].http://omappedt.

[7] Song Cheng,Peng Weiping,Xin Yang,et al.Seal-based secure boot scheme for trusted computing platform[J].Elsevier,2010,17(2):16-21.

[8] Beaglebone.org.X-loader[S/OL].(2008-8-17)[2016-3-10].http://beagleboard.org/project/X-Loader/.



作者信息:

孫  鉑1,2,溫旭霞1,2,宮樹紅3,劉新生4

(1.中北大學 儀器與電子學院,山西 太原030051;2.山西百信信息技術有限公司,山西 太原030006;

3.首鋼長治鋼鐵有限公司,山西 長治046031;4.江蘇曙光光電有限公司,江蘇 揚州225009)

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久久精品动漫| 亚洲欧美激情精品一区二区| 亚洲一卡二卡三卡四卡五卡| 美女脱光内衣内裤视频久久网站| 在线国产精品播放| 欧美视频成人| 亚洲经典自拍| 亚洲免费av观看| 日韩视频一区二区三区在线播放| 欧美日韩国产系列| 亚洲福利视频网| 亚洲国产一区二区三区高清| 欧美亚洲一区二区在线观看| 亚洲高清在线精品| 亚洲一区二区视频在线观看| 葵司免费一区二区三区四区五区| 99成人免费视频| 亚洲视屏一区| 亚洲成色777777女色窝| 国产一区二区三区日韩欧美| 亚洲第一精品在线| 国产日韩精品一区二区三区在线| 亚洲国产欧美在线| 日韩写真视频在线观看| 亚洲国产视频直播| 在线观看欧美一区| 久久精品一区二区| 亚洲欧美综合v| 国产欧美在线看| 一本色道久久| 欧美三级中文字幕在线观看| 欧美天天影院| 欧美高清视频一区二区| 亚洲在线视频网站| 亚洲国产精品一区二区久| 国模精品娜娜一二三区| 国产精品你懂的在线欣赏| 在线成人免费观看| 欧美亚洲尤物久久| 亚洲网站在线看| 亚洲综合社区| 国产精品日韩精品欧美在线| 蜜臀91精品一区二区三区| 午夜精品三级视频福利| 一区二区三区在线视频免费观看| 欧美日韩综合一区| 美女脱光内衣内裤视频久久网站| 欧美成年网站| 久久久噜噜噜久久人人看| 国产精品羞羞答答xxdd| 欧美视频中文一区二区三区在线观看| 激情成人av| 久久人人爽人人爽爽久久| 亚洲综合日韩中文字幕v在线| 国产精品日韩精品欧美精品| 亚洲一区在线观看视频| 久久天堂国产精品| 国内自拍亚洲| 欧美精彩视频一区二区三区| 国产日韩精品一区二区三区| 一级成人国产| 国产欧美大片| 韩国在线一区| 欧美va亚洲va香蕉在线| 一区二区三区高清在线| 亚洲欧美在线磁力| 亚洲国产日韩在线| 开心色5月久久精品| 久久激情五月丁香伊人| 欧美日韩一区二区在线观看| 欧美日韩另类综合| 亚洲精品裸体| 美女爽到呻吟久久久久| 在线成人激情视频| 国产精品美女www爽爽爽| 日韩一区二区免费看| 国产亚洲欧美另类中文| 国产精品国产三级国产aⅴ9色| 欧美日韩在线视频一区| 国产欧美日韩精品一区| 欧美日本亚洲韩国国产| 欧美日韩国产精品成人| 欧美日韩国产一区二区三区| 妖精成人www高清在线观看| 中日韩在线视频| 亚洲国产另类久久久精品极度| 欧美日韩精品一区二区天天拍小说| 亚洲深夜福利在线| 欧美极品欧美精品欧美视频| 国产精品久久久久久久久动漫| 在线电影国产精品| 欧美在线综合| 欧美日韩精品国产| 亚洲第一伊人| 欧美日韩国产综合新一区| 国产一区二区黄| 日韩视频免费观看高清在线视频| 新片速递亚洲合集欧美合集| 久久这里只有精品视频首页| 欧美电影资源| 国产日韩精品一区观看| 欧美一进一出视频| 亚洲国产日韩欧美在线动漫| 国产日韩欧美亚洲一区| 久久精品av麻豆的观看方式| 欧美电影在线播放| 99亚洲视频| 国产日本欧美视频| 欧美大胆人体视频| 久久这里有精品视频| 影音欧美亚洲| 欧美日韩国产色综合一二三四| 国产视频久久久久久久| 国产精品区二区三区日本| 国产精品少妇自拍| 国产一区二区欧美日韩| 一区二区在线视频观看| 亚洲最新中文字幕| 国产视频一区在线观看| 伊人精品在线| 亚洲一级黄色| 新狼窝色av性久久久久久| 国产亚洲一区二区三区| 久久国产加勒比精品无码| 国产免费观看久久黄| 在线日韩一区二区| 91久久国产综合久久91精品网站| 亚洲精品一二三区| 久久综合国产精品台湾中文娱乐网| 亚洲另类一区二区| 亚洲一区制服诱惑| 久久er99精品| 欧美深夜影院| 亚洲一区二区三区在线播放| 国产乱理伦片在线观看夜一区| 欧美一区二区三区免费大片| 亚洲一区二区三区四区五区午夜| 99国产精品一区| 日韩亚洲一区二区| 99精品视频免费观看| 亚洲乱码精品一二三四区日韩在线| 亚洲专区一区二区三区| 91久久久亚洲精品| 久热精品在线| 亚洲精品影院在线观看| 99视频精品| 国产精品久久国产三级国电话系列| 国产一区二区三区久久久久久久久| 尤物网精品视频| 亚洲蜜桃精久久久久久久| 亚洲国产91| 久久久久久一区二区| 91久久香蕉国产日韩欧美9色| 欧美在线日韩在线| 欧美另类极品videosbest最新版本| 99国产精品国产精品毛片| 亚洲永久免费观看| 亚洲欧美精品一区| 欧美裸体一区二区三区| 午夜精品久久久久99热蜜桃导演| 99精品视频免费全部在线| 亚洲一区日本| 一区二区亚洲精品| 国产精品亚洲а∨天堂免在线| 国产精品国产三级国产专播精品人| 欧美精品在线观看一区二区| 久久精品国产综合| 欧美午夜美女看片| 亚洲婷婷国产精品电影人久久| 一本色道**综合亚洲精品蜜桃冫| 亚洲精品女av网站| 99精品热视频只有精品10| 久久9热精品视频| 国内精品一区二区| 在线电影一区| 亚洲欧美日韩精品综合在线观看| 亚洲天堂成人在线视频| 激情一区二区| 在线视频日韩精品| 午夜精品在线观看| a4yy欧美一区二区三区| 欧美视频二区| 中文日韩在线| 麻豆精品国产91久久久久久| 国产精品普通话对白| 国产中文一区二区| 欧美精品国产一区二区| 午夜在线成人av| 亚洲视频精选| 欧美激情一级片一区二区| 欧美顶级少妇做爰| 久久婷婷综合激情| 日韩视频免费观看高清完整版| 亚洲欧美资源在线| 在线免费日韩片| 美国十次了思思久久精品导航| 日韩性生活视频| 亚洲深夜福利视频| 亚洲国产日韩欧美在线图片| 香蕉国产精品偷在线观看不卡| 牛夜精品久久久久久久99黑人| 久久人人97超碰国产公开结果| 欧美视频日韩视频在线观看| 久久婷婷国产综合尤物精品| 欧美一级在线播放| 亚洲大胆人体在线| 欧美激情aⅴ一区二区三区| 午夜精品久久久久久久久| 亚洲精品在线二区| 欧美日韩国产黄| 日韩一级黄色av| 亚洲激情第一页| 久久久久九九视频| 国产午夜精品麻豆| 久久激情一区| 亚洲大胆女人| 久久久欧美精品sm网站| 国产精品久久久久久户外露出| 亚洲一二区在线| 欧美视频一二三区| 国外视频精品毛片| 性伦欧美刺激片在线观看| 在线观看91精品国产麻豆| 亚洲人成在线观看网站高清| 欧美日本在线视频| 亚洲破处大片| 免费不卡在线观看av| 欧美黄色aaaa| 免费成人你懂的| 亚洲精品国偷自产在线99热| 欧美一区二区福利在线| 久久精品三级| 欧美激情精品久久久| 久久久亚洲一区| 欧美一区二区免费观在线| 国产精品美女久久久久aⅴ国产馆| 久久免费视频网| 亚洲精品久久久久久久久久久| 99国内精品久久| 欧美午夜激情在线| 亚洲欧美电影在线观看| 国产视频一区二区在线观看| 国产午夜久久| 欧美三级乱人伦电影| 亚洲国产精品国自产拍av秋霞| 国产精品久久777777毛茸茸| 欧美尤物巨大精品爽| 欧美一级艳片视频免费观看| 国产一区二区高清不卡| 国产日韩精品一区二区三区| 亚洲高清一区二区三区| 久久久久免费视频| 伊人成人在线视频| 亚洲欧美日韩综合国产aⅴ| 免费高清在线一区| 欧美日韩精品二区第二页| 欧美高清不卡| 亚洲美女少妇无套啪啪呻吟| 最新成人在线| 久久久久久9999| 国产麻豆精品久久一二三| 在线免费不卡视频| 欧美人成网站| 国产欧美日韩视频在线观看| 欧美一区二区三区喷汁尤物| 国产欧美一区二区白浆黑人| 亚洲欧美另类综合偷拍| 日韩视频永久免费观看| 国产精品激情av在线播放| 国产精品久久久久久久久久久久| 免费看成人av| 欧美高清视频在线观看| 亚洲欧美日韩在线观看a三区| 国产亚洲欧美一区在线观看| 国产一区二区福利| 国产毛片精品国产一区二区三区| 久久综合色8888| 六月丁香综合| 中国成人亚色综合网站| 欧美人成在线| 国产一区在线看| 蜜桃精品久久久久久久免费影院| 亚洲在线观看| 激情久久综艺| 国产麻豆一精品一av一免费| 亚洲伊人第一页| 亚洲在线观看视频| 亚洲综合色在线| 亚洲剧情一区二区| 国产欧美日韩亚洲| 国产精品午夜久久| 国产精品推荐精品| 免费成人在线观看视频| 黄色成人在线网站| 欧美护士18xxxxhd| 激情成人av在线| 狠狠入ady亚洲精品经典电影| 欧美精品免费观看二区| 欧美精彩视频一区二区三区| 亚洲欧洲一区二区天堂久久| 国产区在线观看成人精品| 欲香欲色天天天综合和网| 黄色精品免费| 久久永久免费| 亚洲欧美国产日韩中文字幕| 欧美三级在线播放| 国产日韩欧美视频| 在线视频欧美日韩| 亚洲精品乱码久久久久久久久| 一本色道久久88综合亚洲精品ⅰ| 午夜国产精品视频| 一区二区三区视频在线播放| 亚洲另类春色国产| 国产视频在线观看一区二区| 国产精品人人做人人爽人人添| 国产麻豆精品在线观看| 亚洲人被黑人高潮完整版| 免费看的黄色欧美网站| 欧美午夜理伦三级在线观看| 韩国av一区二区三区| 亚洲一区二区四区| 亚洲新中文字幕| 91久久极品少妇xxxxⅹ软件| 国内成人自拍视频| 久久亚洲高清| 欧美专区第一页| 亚洲国产精品久久久久婷婷884| 精品电影一区|