《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于AXI總線的安全防火墻研究與設計
基于AXI總線的安全防火墻研究與設計
2017年電子技術應用第11期
劉志強,徐金甫,戴 強,李軍偉
解放軍信息工程大學,河南 鄭州450001
摘要: 為了增強SoC的總線訪問安全,阻止非法地址的訪問行為,提出了基于AXI總線的分布式安全總線防火墻架構。針對不同的任務制定了多級可動態更新的安全策略,設計了具有較低延時的高速總線防火墻接口,增加了安全更新模塊來保證策略配置與更新安全,結合系統的任務管理機制實現了面向多任務處理的任務隔離機制。實驗結果表明,該防火墻的傳輸延時小、資源消耗少,可實現任務隔離。
關鍵詞: SOC AXI 總線安全 防火墻
中圖分類號: TN47;TP309.2
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.171962
中文引用格式: 劉志強,徐金甫,戴強,等. 基于AXI總線的安全防火墻研究與設計[J].電子技術應用,2017,43(11):27-30.
英文引用格式: Liu Zhiqiang,Xu Jinfu,Dai Qiang,et al. Research and design of security firewall based on AXI bus[J].Application of Electronic Technique,2017,43(11):27-30.
Research and design of security firewall based on AXI bus
Liu Zhiqiang,Xu Jinfu,Dai Qiang,Li Junwei
The PLA Information Engineering University,Zhengzhou 450001,China
Abstract: In order to enhance the access security of the SoC bus, for stopping the illegal address access, this paper presents a distributed bus architecture with firewall security based on AXI bus. According to the different task, a multi-level security policy which can be dynamically updated is developed, the bus firewall interface with high-speed and low latency is designed and increased with a security update module to ensure policy configuration and update security, combine with task management system it achieves the task oriented isolation mechanism of multi-tasking. The experimental results show that the transmission delay of the firewall is small, low resource consumption, can achieve the task of isolation.
Key words : bus security;firewall;security update;task isolation

0 引言

    隨著SoC(System-on-Chip)的發展與廣泛應用,SoC面臨的安全威脅與攻擊手段[1-2]也更為復雜,嵌入式系統安全已成為不容忽視的重要問題。由于傳統的嵌入式軟件防護能力較弱,具有較大的延遲,易對系統造成性能損失,因此單純依靠軟件層面的安全機制已很難有效應對層出不窮的攻擊手段。

    目前,已有眾多學者在不修改處理器結構的基礎上,提出了基于總線的硬件安全增強機制。Fiorin提出一種基于NoC(Network-on-Chip)總線的安全探針和安全管理單元的保護機制[3],通過安全探針監控總線數據進出信息,安全管理單元收集探針信息來檢測沖突與錯誤。Coburn J基于AHB總線提出了SECA的安全總線結構[4],在各個IP模塊總線接口配置了安全增強接口(Security-Enhanced Interface,SEI),同時設計了安全增強模塊(Security-Enhanced Module,SEM)作為中央管控模塊協調各SEI模塊工作。Cotret P、Crenne J等人在Coburn研究的基礎上,引入基于總線的分布式防護結構[5],在各IP總線接口設置局部防火墻,實現地址的訪問控制,并在片外存儲器接口設計了局部密碼防火墻,保護重要數據的機密性和完整性。但是該方案只是對地址進行監控,在多任務處理下,單獨的地址訪問操作可能屬于不同的任務行為,因此不能實現任務的隔離。

    本文借鑒了網絡防火墻的安全隔離思想與Cotret P的分布式架構,提出了基于AXI總線的分布式安全總線防火墻架構,制定了多級可動態更新的安全策略,設計了具有較低延時的高速總線防火墻接口,實現了面向多任務處理的任務隔離機制。 

1 總線防火墻架構設計

1.1 防火墻總體架構

    總線防火墻部署于SoC通信鏈路上,介于總線與IP之間,是嵌入式系統的硬件底層安全防線。為減輕總線防火墻負載,并利用AXI總線的點對點突發傳輸特性,本文采用分布式的總線防火墻架構,即在每個IP接口與總線之間增加防火墻模塊,如圖1所示。

wdz1-t1.gif

    安全總線防火墻的架構由軟件層和SoC硬件架構組成。軟件層運行多任務處理的嵌入式操作系統,包括安全任務與非安全任務,各個任務之間有不同的資源訪問權限。

    硬件層由CPU、DMA、Memory、各個IP模塊組成,模塊之間通過AXI總線互連。安全防火墻位于總線與IP模塊之間,由防火墻接口與片上 BRAM(Block RAM)組成。防火墻接口根據BRAM的安全策略實施訪問控制,其基本特征就是阻止非法地址訪問,目的是實現安全任務與非安全任務的隔離。防火墻的安全性由安全策略保證,安全策略只可由安全更新模塊配置與更新。

1.2 防火墻安全策略設計

    安全策略存儲在片上BRAM,一條策略占用一個字空間,由一個地址標識。每條策略為每個給定的物理地址空間(帶下邊界與上邊界)設定訪問權限。

    安全策略根據任務分組,同一任務的策略稱之為一個策略組,由任務ID尋址標識。安全策略組在上電時由安全更新模塊配置,運行過程中只可由安全更新模塊更新,是一個可信區域。

    面對復雜的SoC系統,安全策略數量眾多,策略存儲會占用大量的存儲空間。為減少策略存儲空間,本文提出策略組間白名單、組內黑名單的混合存儲策略。策略組存儲采取白名單策略,只有在白名單之列的任務可以訪問該模塊,否則直接拒絕訪問,具有更高的安全性。安全策略組內采用黑名單存儲策略,不在黑名單中的訪問行為默認可讀可寫,直接允許。

    為了增加安全策略的安全性與靈活性,本文設計了多級可動態更新的安全策略。安全策略設定3個安全等級:正常級別、警告級別、錯誤級別。正常級別為系統初始化后的各模塊的安全級別,表示系統任務處于正常狀態。警告級別表示系統出現了非法訪問行為,并禁止該危險任務對該模塊的所有訪問權限。錯誤級別表示出現了較為嚴重的安全威脅,系統所有任務的訪問都將禁止,只有關機重啟有效。安全級別的更新是發生訪問違規后作出的反應行為。當非關鍵任務出現訪問違規時,則將其安全級別由正常級別提升為警告級別;當關鍵任務出現訪問違規時,則將正常級別直接跳躍提升為錯誤級別,強制終止系統運行。

    安全策略的參數包括策略組參數與策略參數,如圖2所示。策略組參數由任務ID、策略數量組成;策略參數由讀寫權限、安全級別、策略域值組成。讀寫權限采用黑名單存儲策略,包括禁讀、禁寫、禁讀寫。策略域值表示策略監控的地址空間,包括基地址偏移量和長度。

wdz1-t2.gif

1.3 防火墻接口設計

    AXI總線采用突發傳輸,因此防火墻只需在握手過程中分析其首地址、握手信號、突發傳輸SIZE等總線信號來實現訪問控制。根據安全策略規則,其設計原理如圖3所示。 

wdz1-t3.gif

    行為分析模塊是判斷當前訪問的讀或寫行為。時鐘同步模塊,用于延遲握手信號,滿足AXI總線的傳輸時序。讀模塊讀取安全策略內容,需要消耗一個時鐘周期。校驗模塊則根據讀取到的安全策略與訪問的地址進行比對。校驗成功,決策模塊則允許訪問行為,否則終止行為并將數據端置0。

    快速查找單元則是一個類似于TCAM(Ternary Content Addressable Memory)容器的列表,自身存儲每個任務安全策略監控的地址空間和長度,如圖4所示,在防火墻監控狀態下,根據TaskID選擇安全策略組,通過訪問地址addr、突發SIZE長度,可快速定位到其安全策略的地址。根據黑白名單存儲策略規則,若noID=1,直接拒絕;若noSP=1則直接允許。

wdz1-t4.gif

    防火墻有3種工作狀態,包括空閑狀態、監控狀態、更新狀態,其狀態轉換圖如圖5所示。

wdz1-t5.gif

1.4 策略安全更新設計

    當系統檢測到攻擊時,BRAM中的安全策略必須被更新,并應用于新的安全策略。為保證更新環境的安全,防火墻增加了安全更新模塊。

    安全更新模塊如圖6所示,所有部件都通過一個AXI-Lite總線連接(也稱為安全總線)和一個可信的安全SMCU構成安全子系統。flash存儲著固件程序與防火墻安全策略,可實現各個防火墻的策略初始化配置和整個SoC的安全啟動。Monitor模塊監控每個防火墻接口的狀態信號,防火墻的BRAM的另一端連接存儲控制器,動態策略更新。系統上電時,SMCU從flash讀取安全策略,并將安全策略寫入到各個IP模塊的BRAM中。

wdz1-t6.gif

    防火墻監控模塊監控每個IP防火墻接口的狀態機狀態,包括noID信號、check_out等信號。當check_out為0或者noID為1,則表示有攻擊事件發生,并將監控結果保存在相應任務的IP監控寄存器當中。防火墻監控模塊一旦檢測到攻擊,產生中斷通知SMCU,SMCU執行中斷服務程序,啟動策略更新。

    策略更新過程必須保證兩個安全策略之間切換時數據可用性。因此在切換過程中,首先使能update_en后決策模塊阻塞當前地址訪問,待策略更新完畢后關閉阻塞,將update_down置1表示更新完成。阻塞機制通過延時ready信號實現。更新1條安全策略消耗1個時鐘周期,更新n條策略則至少需要n個時鐘周期,這些時間損耗雖會降低性能,但從安全角度考慮,非法的訪問行為得到阻止,安全效益提高。 

2 基于總線防火墻的任務隔離機制

    任務作為系統運行的一個行為事務實體,結合防火墻的功能,通過在總線上增加任務標識,可實現任務隔離機制。

2.1 面向任務標識的總線傳輸

    總線上的主從訪問行為通過主設備DeviceID或系統TaskID、總線地址、總線控制信號等,構成了防火墻的訪問主體和被訪問客體??偩€防火墻根據安全策略監視所有總線傳輸,裁決發起傳輸的任務能否訪問目標資源。

    為了標明發起總線傳輸的進程,需要對總線傳輸任務進行標識,將ID嵌入傳輸事務中,該ID信號稱為總線邊帶信號。如圖7所示,各主設備維護一個ID 寄存器,寄存器輸出驅動ID邊帶信號,與總線傳輸保持同步。CPU執行任務時發起傳輸前首先將TaskID注入CPU的任務ID 寄存器;其他主設備如DMA、密碼協處理器等執行時則將固定的DeviceID注入設備專用ID寄存器內,在各主設備內部增加PID專用寄存器,TaskID注冊作為進程調度的一部分。 

wdz1-t7.gif

2.2 任務隔離機制實現

    實現任務隔離機制需要軟硬件協同配合。

    系統內核執行可信進程,在創建、執行各個任務,統一管理和分配TaskID,任何發起引起總線傳輸的任務,首先對調用的總線主設備的TaskID寄存器進行注冊。任務發起的整個總線傳輸期間保持TaskID信號不變,進程切換時TaskID寄存器同步進行更新,時間上TaskID寄存器更新先于被調度進程的執行,即確保被調度執行的新進程在發起總線傳輸之前完成相應TaskID寄存器的更新。

    在總線防火墻監控過程中,同一任務的TaskID邊帶信號保持不變,邊帶信號驅動各個從接口的防火墻模塊,根據ID號完成面向任務的策略組尋址,配置快速查找單元的地址和長度參數。該過程可在2個時鐘周期完成,可隱藏于任務切換的過程時間。

    任務切換完成后,發起總線傳輸,防火墻接口則可快速讀取該任務下的地址的安全策略,迅速完成地址策略校驗。當系統受到攻擊時,任務訪問了其不允許的空間,則防火墻拒絕訪問行為,實現了任務之間的隔離。在策略更新過程中,安全更新模塊完成安全級別的更新,限制了該危險任務的訪問權限,實現被攻擊任務的隔離。

3 實驗與驗證

3.1 實驗平臺搭建

    實驗的硬件平臺為ZYNQ 7c020開發板,集成了ARMA9處理器等硬核部分和FPGA邏輯部分。實驗通過Xilinx公司vivado軟件搭建如圖1所示的SoC硬件電路。SoC以ARMA9為主處理器,分別以RAM、UART作為存儲單元與外設接口。安全區采用MciroBalze軟核處理器作為安全SMCU,采用RAM代替Flash單元。

    實驗的軟件平臺為FreeRToS實時操作系統,支持多任務處理。系統共運行3個任務Task1、Task2、Task3,分別完成數據的接收、加密、發送過程,其中Task2為安全任務,任務切換通過定時器中斷實現。FreeRTos的任務切換程序是vTaskSwitchContext(),它作為系統一個可信進程,將任務標識寫入TaskID寄存器。 

3.2 實驗結果

    防火墻接口占用的FPGA資源如表1所示,由于ARM為硬核,綜合結果暫用Mciroblaze軟核計入資源總量。增加防火墻接口所增加的資源比例較小,寄存器與LUT增加比例分別為9.0%和5.2%。安全更新模塊增加的主要單元為軟核處理器與BRAM控制器,占用資源較大。單個防火墻接口的資源占用與P Cotret[5]比較如表2所示,本文的防火墻的寄存器資源占用偏多,但占有更少的LUT資源。

wdz1-b1.gif

wdz1-b2.gif

    根據防火墻接口的電路設計,快速查找單元需要2個時鐘周期,決策模塊與同步模塊各需要一個時鐘周期,共需要4個時鐘周期。當傳輸突發長度較大時,性能損耗比例較小,如表3所示。

wdz1-b3.gif

    在安全策略配置完成后,在debug調試下,模擬攻擊者,將task3任務訪問的明文地址修改為task2的密鑰地址區,結果顯示讀取到的數據為0。當再次執行該任務,程序進入異常,這表明任務隔離有效。

4 結論

    本文提出了基于AXI總線的分布式安全總線防火墻架構,制定了面向任務的多級安全策略,可通過安全更新模塊實現策略動態更新,提出了黑白名單混合的策略存儲規則,設計了具有較低延時的高速總線防火墻接口。在防火墻功能基礎上,增加了面向任務標識的總線傳輸功能,實現了任務隔離機制。由于安全更新子系統功能較為單一,下一步將充分利用其安全的隔離環境增加安全服務相關功能,并進一步優化防火墻安全策略。

參考文獻

[1] 鄭顯義,李文,孟丹.TrustZone技術的分析與研究[J].計算機學報,2016(9):1912-1928.

[2] ELMILIGI H,GEBALI F,EL-KHARASHI M W.Multi-dimensional analysis of embedded systems security[J].Microprocessors & Microsystems,2016,41(C):29-36.

[3] FIORIN L,LUKOVIC S,PALERMO G.Implementation of a reconfigurable data protection module for NoC-based MPSoCs[C].IEEE International Symposium on Parallel and Distributed Processing.IEEE,2008:1-8.

[4] Joel Coburn,Srivaths Ravi,Anand Raghunathan,et al.SECA:security-enhanced communication architecture[C].Proceedings of the 2005 International Conference on Compilers,Architectures and Synthesis for Embedded Systems.New York:ACM,2005:78-89.

[5] COTRET P,CRENNE J,GOGNIAT G,et al.Light weight reconfiguration security services for axi-based MPSoCs[C].International Parallel & Distributed Processing Symposium,Shanghai:IEEE,2012:326-329.



作者信息:

劉志強,徐金甫,戴  強,李軍偉

(解放軍信息工程大學,河南 鄭州450001)

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产亚洲精品一区二区| 国产亚洲精品久久飘花| 欧美不卡一卡二卡免费版| 国产精品久久波多野结衣| 久久精品在线观看| 亚洲精品日日夜夜| 亚洲国产cao| 在线免费观看日本欧美| 国产乱码精品一区二区三区av| 国产精品呻吟| 欧美寡妇偷汉性猛交| 亚洲精品久久久一区二区三区| 久久国产精品一区二区三区四区| 欧美激情亚洲视频| 国产精品成人aaaaa网站| 久久精彩免费视频| 亚洲伊人网站| 中日韩美女免费视频网站在线观看| 欧美日韩视频专区在线播放| 亚洲第一区在线观看| 国产日韩精品一区二区浪潮av| 久久精品国产免费看久久精品| 国产精品日韩| 老牛国产精品一区的观看方式| 欧美国产乱视频| 亚洲综合丁香| 国产视频久久久久久久| 欧美精品免费播放| 久久免费少妇高潮久久精品99| 欧美日韩成人综合在线一区二区| 亚洲精品婷婷| 欧美国产精品| 亚洲综合导航| 久久疯狂做爰流白浆xx| 亚洲欧美乱综合| 激情综合色综合久久综合| 加勒比av一区二区| 欧美精品一区二区三区蜜臀| 亚洲一二三区视频在线观看| 久久深夜福利免费观看| 久久久久久久网| 激情综合视频| 欧美激情aⅴ一区二区三区| 在线观看国产欧美| 毛片精品免费在线观看| 影音先锋另类| 黄网站免费久久| 亚洲精品在线观| 欧美午夜精品久久久久久浪潮| 一本色道**综合亚洲精品蜜桃冫| 午夜免费在线观看精品视频| 亚洲激情中文1区| 亚洲欧洲三级| 在线观看欧美成人| 国产精品久久综合| 久久免费视频观看| 国产精品自在欧美一区| 国产欧美日韩视频一区二区三区| 欧美中文字幕在线播放| 亚洲国产精品小视频| 国产精品自拍三区| 亚洲一区二区三区高清| 91久久香蕉国产日韩欧美9色| 国产日韩欧美亚洲| 国产精品人人做人人爽| 在线国产精品播放| 在线视频免费在线观看一区二区| 在线色欧美三级视频| 午夜精品美女自拍福到在线| 亚洲高清资源| 狠狠色狠狠色综合日日小说| 欧美不卡视频| 亚洲国产三级网| 性欧美xxxx视频在线观看| 欧美xxx在线观看| 亚洲精品综合| 国产精品久久一卡二卡| 久久精品一二三| 欧美日韩国产美| 久久精品欧洲| 亚洲欧洲日产国产网站| 日韩一级黄色片| 中文日韩电影网站| 亚洲第一伊人| 国产日产精品一区二区三区四区的观看方式| 在线播放日韩欧美| 欧美精品成人在线| 亚洲人成人99网站| 欧美日韩国产在线| 久久爱91午夜羞羞| 欧美日韩免费精品| 欧美在线国产| 亚洲国产一区二区视频| 欧美在线看片| 樱桃成人精品视频在线播放| 国产亚洲午夜高清国产拍精品| 久久午夜色播影院免费高清| 久久er99精品| 99re成人精品视频| 欧美日本在线播放| 激情成人在线视频| 欧美专区一区二区三区| 99国产精品久久久久久久成人热| 国产乱码精品一区二区三区不卡| 亚洲亚洲精品在线观看| 亚洲视频1区2区| 韩国一区二区三区在线观看| 国产美女在线精品免费观看| 国产精品久久久久91| 免费91麻豆精品国产自产在线观看| 欧美一级理论性理论a| 国产精品一区久久久久| 欧美精品在线观看一区二区| 亚洲视频欧美视频| 亚洲国产日韩欧美综合久久| 欧美福利电影网| 精品999日本| 国产日韩欧美制服另类| 午夜视频久久久| 一本一本a久久| 久久久精品欧美丰满| 欧美性淫爽ww久久久久无| 亚洲区国产区| 一本色道精品久久一区二区三区| 欧美日韩国产a| 国产欧美日韩一区二区三区在线| 亚洲欧美文学| 久久婷婷国产综合尤物精品| 亚洲人成在线播放网站岛国| 久久久久一区二区三区| 一区二区激情| 亚洲欧美综合一区| 亚洲综合国产精品| 欧美日韩一区在线观看视频| 99riav1国产精品视频| 国产精品日产欧美久久久久| 激情成人av在线| 99国产精品久久久久久久| 亚洲在线视频网站| 欧美三级中文字幕在线观看| 亚洲国产精品尤物yw在线观看| 激情综合久久| 国产欧美日韩麻豆91| 欧美日韩国产综合一区二区| 新片速递亚洲合集欧美合集| 在线视频精品一区| 午夜精品短视频| 国产欧美丝祙| 亚洲午夜av电影| 国产午夜精品一区理论片飘花| 欧美四级在线观看| 亚洲精品一区在线| 欧美日韩一区二区三区四区在线观看| 国产精品高精视频免费| 日韩亚洲精品视频| 激情综合电影网| 欧美日韩国产另类不卡| av成人免费在线观看| 性欧美videos另类喷潮| 久久阴道视频| 久久精品视频在线| 亚洲国产精品视频一区| 国产精品成人观看视频国产奇米| 久久久美女艺术照精彩视频福利播放| 欧美成年人视频| 亚洲激情欧美| 国产一级久久| 亚洲淫性视频| 午夜精品久久久久久久99水蜜桃| 亚洲成人直播| 99精品热视频只有精品10| 久久久久久久一区| 韩国女主播一区| 夜夜嗨av一区二区三区免费区| 这里只有精品在线播放| 久久久久久自在自线| 亚洲一区二区免费视频| 欧美激情视频给我| 久久国产精品久久精品国产| 久久精品99国产精品| 欧美香蕉视频| 久久er99精品| 欧美日韩免费一区二区三区| 亚洲视频高清| 欧美日韩不卡合集视频| 国产精品视频久久一区| 激情久久五月天| 久久精品在线免费观看| 久久精品国产亚洲5555| 狠狠干综合网| 欧美日韩一区三区四区| 久久国产手机看片| 久久综合伊人77777蜜臀| 亚洲免费黄色| 久久久最新网址| 亚洲第一久久影院| 国产精品久久99| 欧美影院视频| 亚洲精品在线一区二区| 亚洲黄色大片| 国产日韩亚洲欧美综合| 亚洲国产精品v| 亚洲欧美另类综合偷拍| 亚洲国产一区二区三区青草影视| 亚洲激情网址| 亚洲午夜国产一区99re久久| 国产精品一区二区在线| 国产精品区二区三区日本| 欧美成人xxx| 狠狠色综合网站久久久久久久| 黄色一区二区三区四区| 欧美区在线播放| 国产欧美一区二区在线观看| 欧美刺激性大交免费视频| 欧美激情2020午夜免费观看| 久久精品91久久久久久再现| 国产一区清纯| 欧美第十八页| 久久久人人人| 国产欧美一区二区精品忘忧草| 亚洲免费观看高清完整版在线观看| 欧美色图五月天| 夜夜夜久久久| 欧美日韩不卡| 久久爱www.| 精品动漫3d一区二区三区免费版| 99精品欧美| 亚洲激情黄色| 国产精品一区二区女厕厕| 国产欧美精品在线| 亚洲欧美视频一区二区三区| 在线观看视频一区二区| 久久人91精品久久久久久不卡| 亚洲夜晚福利在线观看| 国产伦精品一区二区三区免费| 亚洲欧美日韩精品久久| 欧美先锋影音| 国产欧美日韩精品一区| 欧美肉体xxxx裸体137大胆| 亚洲精品日韩欧美| 亚洲黄色av| 欧美成人精品不卡视频在线观看| 亚洲精品一区久久久久久| 久久综合给合久久狠狠狠97色69| 欧美精品www| 欧美大片在线看免费观看| 精品69视频一区二区三区| 美女精品一区| 欧美视频1区| 国产精品久久久久影院色老大| 91久久精品国产91久久性色tv| 国产欧美精品| 美女日韩在线中文字幕| 性感少妇一区| 国产视频久久| 久久精品在这里| 欧美国产精品专区| 99视频精品全国免费| 久久夜精品va视频免费观看| 国产日韩欧美亚洲一区| 久久精品盗摄| 欧美屁股在线| 久久亚洲一区二区| 欧美一区日韩一区| 亚洲第一页中文字幕| 一卡二卡3卡四卡高清精品视频| 亚洲一二三四久久| 亚洲精品久久久久久久久久久| 国内精品嫩模av私拍在线观看| 欧美成人精品福利| 欧美日韩中文字幕| 久久久国产精彩视频美女艺术照福利| 久久亚洲综合网| 久久久欧美精品sm网站| 国产精品99久久久久久久久| 亚洲欧美日韩直播| 免费欧美在线视频| 国产精品va在线| 亚洲欧洲视频在线| 久久这里有精品视频| 亚洲一线二线三线久久久| 亚洲一区免费| 黄色欧美成人| 亚洲图色在线| 久久综合电影一区| 久久久亚洲一区| 在线观看亚洲视频| 欧美一级艳片视频免费观看| 国产精品伊人日日| 免播放器亚洲| 欧美刺激午夜性久久久久久久| 欧美激情一区二区三区在线| 99视频精品在线| 亚洲激情视频网站| 久久成人亚洲| 激情久久综艺| 亚洲天堂免费观看| 国产精品美女久久福利网站| 在线观看精品一区| 午夜精品偷拍| 9l国产精品久久久久麻豆| 亚洲图片在线观看| 国产精品美女久久福利网站| 欧美日在线观看| 激情五月婷婷综合| 亚洲欧美国产视频| 国产一区二区成人久久免费影院| 亚洲日本无吗高清不卡| 欧美一级久久久| 久久日韩粉嫩一区二区三区| 国模精品娜娜一二三区| 妖精成人www高清在线观看| 亚洲国产一区在线| 国产日韩视频一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了中文| 国产一区二区三区免费在线观看| 亚洲国产成人精品久久| 美国成人直播| 亚洲日本免费电影| 国产精品国产三级国产aⅴ9色| 男女激情久久| 国产精品午夜久久| 日韩一区二区精品葵司在线| 先锋影音一区二区三区| 欧美在线关看| 裸体歌舞表演一区二区| 欧美日韩精选| 一区二区冒白浆视频|