中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

認證培訓,h3c認證體系,網(wǎng)絡(luò )工程師
豐沃創(chuàng  )新

物聯(lián)網(wǎng)弱設備防護方法,網(wǎng)絡(luò )工程師需要深入學(xué)習

  • 發(fā)布時(shí)間: 2018-5-19 8:41:47

物聯(lián)網(wǎng)設備之所以存在安全隱患,是因為其暴露了足夠的敏感信息,從而被攻擊者利用來(lái)制造攻擊。這些敏感信息,從暴露位置來(lái)看,可分為兩類(lèi):一類(lèi)是存儲在設備中的固件和印制在產(chǎn)品內部的信息(如PCB絲印、芯片型號)等;另一類(lèi)是傳輸在網(wǎng)絡(luò )(不僅僅是以太網(wǎng)、Wi-Fi、藍牙等)中的信息。本文通過(guò)從本地信息、網(wǎng)絡(luò )信息這兩個(gè)角度介紹物聯(lián)網(wǎng)弱設備存在的安全隱患,進(jìn)而提出設備加固的方法。

一. 簡(jiǎn)介

近年來(lái),隨著(zhù)物聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,物聯(lián)網(wǎng)產(chǎn)品的數量也在呈爆發(fā)式增長(cháng)。Gartner預測,兩年后,物聯(lián)網(wǎng)設備的裝機量將超過(guò)200億[1] ,這些物聯(lián)網(wǎng)設備所帶來(lái)的信息量將非常龐大。與此同時(shí),因物聯(lián)網(wǎng)設備導致的信息安全隱患也在逐年增加,甚至有些隱患已經(jīng)造成了不可挽回的損失,如2016年底的Mirai事件[2] ,就是因為大量的暴露在互聯(lián)網(wǎng)上的物聯(lián)網(wǎng)設備存在弱口令和未修復的漏洞。2018年3月27日,《綠盟科技2017物聯(lián)網(wǎng)安全年報》[3] 發(fā)布,其中對物聯(lián)網(wǎng)資產(chǎn)的暴露情況、物聯(lián)網(wǎng)設備的脆弱性和物聯(lián)網(wǎng)設備面臨的威脅風(fēng)險進(jìn)行了分析,并給出了物聯(lián)網(wǎng)安全防護體系。

物聯(lián)網(wǎng)設備之所以存在安全隱患,是因為其暴露了足夠的敏感信息,從而被攻擊者利用來(lái)制造攻擊。這些敏感信息,從暴露位置來(lái)看,可分為兩類(lèi):一類(lèi)是存儲在設備中的固件和印制在產(chǎn)品內部的信息(如PCB絲印、芯片型號)等,在本文我們暫時(shí)稱(chēng)其為本地信息;另一類(lèi)是傳輸在網(wǎng)絡(luò )(不僅僅是以太網(wǎng)、Wi-Fi、藍牙等)中的信息。

目前看來(lái),不論是生產(chǎn)廠(chǎng)商還是用戶(hù),對弱設備的安全問(wèn)題的關(guān)注并不是非常足夠。例如,在2017年9月的XPwn2017未來(lái)安全探索盛會(huì )[4] 上,某黑客逆向了某共享單車(chē)的單片機程序,從而挖掘出了漏洞。2017年10月,物聯(lián)網(wǎng)安全研究人員滲透進(jìn)LIFX智能燈泡的Zigbee網(wǎng)絡(luò )[5] ,并對設備的固件進(jìn)行逆向破解,從而得到了其Wi-Fi網(wǎng)絡(luò )密碼。

由此可見(jiàn),物聯(lián)網(wǎng)設備存在許多的安全隱患,而且,我們面臨一個(gè)挑戰:如何消除這些安全隱患。本文就以弱設備為例,闡述如何對弱設備進(jìn)行加固,解決已經(jīng)出現的安全隱患。

后續小節中,筆者會(huì )先介紹物聯(lián)網(wǎng)弱設備存在的安全隱患,再介紹物聯(lián)網(wǎng)弱設備的加固方法與建議,最后再進(jìn)行簡(jiǎn)單地總結。

二、物聯(lián)網(wǎng)弱設備存在的隱患

一般,攻擊者會(huì )收集足夠的信息,以利用現有的漏洞或挖掘新的漏洞對設備發(fā)起攻擊行為。如果攻擊者拿不到可以利用的信息,設備的安全隱患也就不會(huì )存在。物聯(lián)網(wǎng)弱設備一般會(huì )暴露哪些信息呢?從信息的未知看,可以分為本地的信息和網(wǎng)絡(luò )中的信息兩類(lèi)。接下來(lái),將從這兩方面介紹物聯(lián)網(wǎng)弱設備存在的安全隱患。

1. 本地信息

所謂本地信息,這里定義為可以通過(guò)購買(mǎi)設備,觀(guān)察或者使用工具直接對產(chǎn)品接觸式操作獲取到的信息。一般包含PCB絲印、硬件接口、固件信息等。

(1) PCB絲印

PCB中文名稱(chēng)為印制電路板。在設計和制作PCB的過(guò)程中,絲印為工程師的焊接、調試工作帶來(lái)了極大的便利。然而,在產(chǎn)品出廠(chǎng)后,它上面的PCB絲印信息對用戶(hù)沒(méi)有任何幫助,反而為攻擊者的成功破解提供了信息。

以圖 1所示的Wi-Fi智能插座[6] 為例,在PCB上,插座暴露了三類(lèi)敏感信息:JTAG調試接口(紅色標記的位置)、UART接口位置(紫色標記的位置)和設置程序啟動(dòng)位置的BOOT(藍色標記的位置)。JTAG和UART是芯片供應商提供給工程師進(jìn)行讀取和下載程序的兩類(lèi)接口。攻擊者也可以利用這兩類(lèi)接口嘗試把固件讀取出來(lái)。其具體的讀取、下載方法,可參考《滲透低性能智能設備的關(guān)鍵技術(shù)-固件提取》[7] 。

圖 1 — 某智能插座PCB絲印信息

(2) 硬件接口和芯片信息

上節已經(jīng)提到了JTAG、UART接口信息。事實(shí)上,這兩類(lèi)接口對攻擊者是最有幫助的,因為只需要一些工具,就可以把設備內的固件信息讀取出來(lái),進(jìn)而分析出更多的信息。

圖 2 — 某智能設備PCB

以圖 2所示的PCB為例,我們很容易發(fā)現規則排列的6個(gè)焊盤(pán)(紅色方框標記),結合芯片上的型號信息(JN516x),很容易在芯片手冊[8] 中查到該芯片的引腳圖和芯片的固件下載方式,如圖 3所示。

圖 3 — JN5169的芯片引腳圖

根據圖 3,結合萬(wàn)用表,可以測試出這6個(gè)焊盤(pán)和芯片的引腳是否直接相連(短路測試),如果是直接相連,就可以確定,該接口是用來(lái)下載程序的。事實(shí)上,芯片JN5169下載程序使用的接口,一共需要的也是6個(gè)。

攻擊者定位程序下載接口所需的信息,只是通過(guò)搜索設備拆解文章,或者把設備買(mǎi)回來(lái)拆解后即可獲取。攻擊者獲取這些信息的目的非常明確:拿到固件,從而分析出更多的信息或挖掘出網(wǎng)絡(luò )通信相關(guān)的漏洞。

(3) 固件信息

固件中幾乎包含了除了網(wǎng)絡(luò )信息中的全部信息,包括程序執行流程,初始化參數等。如果雙方通信的內容一開(kāi)始就是被加密的,那初始或默認的加密參數(如密鑰、初始向量)等信息將被編碼到固件中。如Z-Stack協(xié)議棧中,Zigbee通信的默認密鑰會(huì )被硬編碼,如圖 4和圖 5所示。如果再深入一些,在IAR編譯環(huán)境下生成多個(gè)固件,分析該密鑰出現的位置,就會(huì )發(fā)現密鑰出現的位置比較有規律。

圖 4 — Z-Stack中的默認密鑰信息

圖 5 — 編譯Z-Stack得到的固件中,Zigbee通信使用的默認密鑰

2. 網(wǎng)絡(luò )信息

網(wǎng)絡(luò )中包含兩類(lèi)信息,一類(lèi)是用于控制的信息,另一類(lèi)是用于共享、存儲的信息。一般,如果網(wǎng)絡(luò )信息存在隱患,說(shuō)明前者會(huì )存在設備失控的隱患,或者后者存在隱私泄露的隱患。

一般,網(wǎng)絡(luò )中存在的攻擊有以下幾種:

重放:藍牙、Wi-Fi等協(xié)議,云管端通信的應用層控制報文等。明文:HTTP協(xié)議等不安全協(xié)議的應用,導致敏感信息泄露、設備受控等。Dos:拒絕服務(wù)攻擊,使設備不能正常提供網(wǎng)絡(luò )服務(wù)。

接下來(lái),筆者以低功耗藍牙協(xié)議棧為例,簡(jiǎn)單介紹控制信息和存儲/共享信息在網(wǎng)絡(luò )傳輸過(guò)程中存在的隱患。

低功耗藍牙協(xié)議棧和其他的協(xié)議棧一樣,也可以采用分層模型來(lái)理解。一般,制造低功耗藍牙芯片的廠(chǎng)商會(huì )在芯片手冊中介紹協(xié)議棧,并總結出類(lèi)似的分層模型。此處引用Nordic[9] 總結的模型,如圖 6所示,大抵可分為3層,底層為Controller,中間層為Host,頂層為Profiles。

圖 6 — 低功耗藍牙協(xié)議棧分層模型

這里不對協(xié)議棧做深入的分析,但是,需要注意的是GATT部分。當藍牙設備通信在GATT層時(shí),通信雙方可理解為Client和Server,當二者建立連接后,可以相互對雙方的服務(wù)(以UUID標識)進(jìn)行讀寫(xiě)。例如:

圖 7 — 協(xié)議棧中預定義的UUID

介紹兩個(gè)例子,分別代表控制信息被利用,用于共享、存儲的信息被非法獲取這兩種情況。一般情況下,如果往UUID為0x1802的服務(wù)中寫(xiě)入值,會(huì )引起設備報警。如果低功耗藍牙設備(A,用戶(hù)實(shí)際使用的產(chǎn)品)沒(méi)有對攻擊者使用的藍牙設備(B,電腦、手機等雙模藍牙設備)進(jìn)行身份認證,攻擊者在利用B攻擊A時(shí),非常容易寫(xiě)入成功,即引起設備異常報警。同樣,也可以讀取A設備內UUID為0x180D的服務(wù)中的數據來(lái)獲得用戶(hù)的心率(前提是信息沒(méi)有被加密)。事實(shí)上,某些廠(chǎng)商的手環(huán)類(lèi)產(chǎn)品的通信過(guò)程是沒(méi)有經(jīng)過(guò)加密的,造成了設備可控或隱私信息泄露。

三、加固方法與建議

一般,漏洞挖掘過(guò)程會(huì )涉及代碼審計、黑盒測試、文檔研究等。本節的弱設備加固方法會(huì )最大限度地保證攻擊者無(wú)法對弱設備進(jìn)行代碼審計,保證黑盒測試結果不會(huì )存在有價(jià)值的信息。所以,筆者提出防護方法的目的很明確:不讓攻擊者獲取到源碼、固件、端口等信息。禁止這些信息泄露的方法很直接,可以分兩步:信息讀保護設置和信息加密設置。這樣能保證:有信息不可讀(不可見(jiàn)),即使讀出來(lái),也極難解密。

1. 信息不可讀的方法

(1) 針對PCB:

一般,PCB上會(huì )有絲印、接口、芯片型號等信息,這些信息為攻擊者查找固件提取接口提供了便利。如圖 1所示,暴露的JTAG、UART、BOOT模式選擇接口能使攻擊者有目標地提取出固件。

所以,建議開(kāi)發(fā)工程師把PCB絲印、芯片型號等信息清除,同時(shí),把下載固件的接口移除。但是,這并不能從根本上解決問(wèn)題,如果攻擊者熟悉主控芯片的封裝,通過(guò)測試總是可以匹配上的。

(2) 針對固件-MCU內部:

弱設備由控制芯片和外圍模塊(如傳感器、聯(lián)網(wǎng)模塊等)組成,代碼在控制芯片中或聯(lián)網(wǎng)控制芯片上或聯(lián)網(wǎng)模塊中?梢宰龅焦碳豢勺x。存儲設備有讀保護能力?梢酝ㄟ^(guò)設置一些讀保護選項,使內存里的內容不可讀。

以常見(jiàn)的STM32f1系列的單片機為例。

可以通過(guò)設置RDP(Global Read-out Protection)寄存器的值來(lái)改變單片機內部flash讀保護選項。當啟用讀保護選項時(shí),單片機的固件是無(wú)法通過(guò)JTAG和UART接口讀出來(lái)的。也就是說(shuō),必須破壞芯片結構,才有可能把芯片內部的程序讀出。

圖 8 — STM32f1系列單片機的RDP功能

類(lèi)似的功能不僅僅出現在ST公司的芯片中,還有NXP的CRP(Code Read Protection)、TI 的FMPRE寄存器等。

實(shí)現這一安全能力,需要產(chǎn)品研發(fā)團隊投入足夠的精力在MCU的讀保護策略的學(xué)習上,以保證代碼安全。

(3) 針對固件-MCU外:

對弱設備來(lái)說(shuō),目前市場(chǎng)上,MCU外的固件會(huì )存放在專(zhuān)門(mén)的ROM芯片中,如以SPI總線(xiàn)進(jìn)行通信的SOP8封裝的W25Q128系列,如圖 9所示。

圖 9 — SOP8封裝的Flash芯片

一般,之所以選用Flash芯片作為存儲固件的存儲器,是因為僅僅一個(gè)MCU中集成的Flash容量,不足以保證協(xié)議棧的完整移植。

所以建議協(xié)議棧的代碼和產(chǎn)品業(yè)務(wù)相關(guān)的代碼分開(kāi),在MCU中運行業(yè)務(wù)相關(guān)的代碼,并使用讀保護功能開(kāi)啟,這樣即可保證業(yè)務(wù)代碼不可讀。必要時(shí),可以對協(xié)議棧的代碼進(jìn)行部分加密保護和混淆,以防止攻擊者進(jìn)行逆向分析或漏洞挖掘。

2. 信息加密

比較安全的加密算法是RSA,而且,根據目前的MCU發(fā)展情況看,在MCU中實(shí)現RSA加密體制并不難。如IEEE 802.15.4無(wú)線(xiàn)芯片cc2538的內部集成了ECC RSA-2048加速器,可以提高單片機在RSA密碼體制下的工作效率;ST公司提供了加密的庫函數(Cryptographic Library)。從當前芯片的性能看,在弱設備上做RSA加密已經(jīng)不是一個(gè)難題了。

(1) 協(xié)議棧

以lwip協(xié)議棧為例,在協(xié)議棧的官方文檔中,找不到關(guān)于加密傳輸的內容,所以,有必要對該協(xié)議進(jìn)行二次加密功能的集成,如圖 10所示。

比較理想的是利用RSA和AES混合加密方法:利用RSA來(lái)加密傳輸AES密鑰,再基于A(yíng)ES加密實(shí)現數據傳輸。因為,設備端保存的公鑰是沒(méi)有解密能力的,僅僅根據密文和公鑰解密出AES密鑰非常困難,攻擊者得不到解密密鑰,那就沒(méi)辦法對信息解密,從而保證了信息傳輸的安全。

圖 10 — lwip協(xié)議棧的特性

(2) 應用層通信

應用層加固的方法有三個(gè):加密應用層傳輸的數據、關(guān)閉不必要的端口開(kāi)放、黑白名單策略。

加密應用層傳輸的數據可以解決2.2 節中提到的藍牙數據包被解密的導致的一系列問(wèn)題。安卓手機可以對藍牙通信過(guò)程以日志的形式進(jìn)行抓包保存,保存后,可以使用wireshark等工具軟件打開(kāi)該日志文件進(jìn)行分析,而此時(shí)的數據包是經(jīng)過(guò)藍牙協(xié)議棧解密的。如果在產(chǎn)品開(kāi)發(fā)過(guò)程中,消息傳輸的內容是明文的,會(huì )導致信息(gatt的描述信息和值等)泄露的問(wèn)題出現。此時(shí),加密(依然是采用RSA和AES加密混合方式)是一個(gè)比較好的方式,有助于防止黑客進(jìn)行加密重放。

作為弱設備,要盡可能的關(guān)閉不必要端口,筆者建議不開(kāi)啟端口。弱設備和云端的交互過(guò)程中作為客戶(hù)端角色存在即可。良好的黑白名單機制可以保證設備的通信對象合法。這里對這兩種方法不再深入介紹。

四、總結

本文通過(guò)從本地信息、網(wǎng)絡(luò )信息這兩個(gè)角度介紹物聯(lián)網(wǎng)弱設備存在的安全隱患,進(jìn)而提出設備加固的方法?偟膩(lái)說(shuō),弱設備防護的思路比較簡(jiǎn)單,就是消除冗余的信息。只要生產(chǎn)廠(chǎng)商的產(chǎn)品設計方案和研發(fā)流程都比較規范,產(chǎn)品存在的安全隱患會(huì )比較少,甚至沒(méi)有。


a级午夜毛片免费一区二区| 亚洲aⅴ在线视频| 亚洲成av人片在线| 一区无码在线观看| 亚洲精品aⅴ在线播放| 在线播放午夜男女大片视频爽| 亚洲丶国产丶欧美一区二区三区| 亚洲精品一区国产欧美黄| 欧美亚洲精品中文字幕乱码| 国产精品精品一区二区三区vr| 免费在线观看欧美日韩色视频| 中文字幕乱码人妻无码久久| 亚洲精品国产无码专区91在线| 欧美日韩高清观看一区二区| 中文字幕乱码一二三四区| 一本色道亚洲精品综合图片| 日本av一区二区免费| 一本道高清2019dvd| 亚洲成av人片不卡无码| 精品熟女碰碰人人A久久| 99久久婷婷国产综合亚洲| 在线观看中文日本欧美| 亚州国产高清在线一区二区| 一区二区免费播放| 一级二级片在线亚洲无码| 亚洲国产精品成人午夜在线观看| 亚洲aV无码乱码国产麻豆| 中文字幕久热精品视频在线| 中文字幕三级电影| 亚洲中文无码av永久| 亚洲成在人线在线播放野外| 欧美日韩成人精品久久久免费看| 亚洲精品女同中文字幕在线| 国产乱子经典视频在线观看| 亚洲成人黄色av一区二区| 中文字幕人妻无码毛片| 亚洲aV超清无码不卡在线观看| 亚洲2020无码中文字幕| 亚洲中文无码成人网| 最新行业报告披露研究成果| 99久热在线精品国产观看| 亚洲一区二区三区乱码在线欧洲| 亚洲第一天堂网站| 亚洲精品白浆高清久久久久久| 国产剧情av麻豆精品天美传媒| 日本少妇1区2区3区免费| 亚洲国产欧美丝袜精品一区| 亚洲日本aV不卡在线观看| 国产乱子伦精品免费高清| 亚洲精品福利一区二区在线观看| 国产精品亚洲第一区在线观看| 久久久不卡免费a在线观看| 欧美日韩精品一区二区在线视频| 国产美女视频在线精品| 无码a级毛片免费播放| av一区二区在线观看| 在线视频国产制服丝袜-国产第| 在线视频一卡二卡| 欧美美女一区二区综合在线| 国产亚洲综合久久系列| 亚洲精品丝袜诱惑| 亚洲精品久久无码午夜一区二区| 精品久久久久中文字幕无码油| 亚洲小姐卖逼视屏疯传| 亚洲精品无码人妻乱码| 一区日韩二区人妻精品av| 亚洲成色999久久网站| 亚洲成av人片不卡无码| 亚洲国产精品成人久久| 亚洲欧美成人自偷自拍| AV一区二区三区久久| 亚洲无砖砖区一二区免费| 亚洲另类自拍黄色网站| 中文字幕色偷偷人妻久久| 亚洲精品第一页国产精品| 中文字幕亚洲综合久久青草| 国产一级a一片免费观看| 亚洲天堂一区二区| 日韩资源手机在线观看| 久久国产精品免费观看| 精品久久久久久三级| 中文字幕久久麻豆人妻| 亚洲午夜福利精品无码| 亚洲美女牲交高清淅视频| 亚洲中文字幕日韩无码| 日本一区二区免费看| 日本色网一区二区三区| 中文字幕日韩亚洲欧美国产| 亚洲成a人片在线观看无码| 日本婷婷久久久久久久久一区二区| 91香蕉亚洲精品人人影视| 亚洲不卡无码aⅴ中文字幕| 国产精品一区久久99果冻传媒| 午夜寂寞视频无码专区| 国产精品视频400部| 中文久久精品视频| 日韩人妻不卡一区二区三区| 国产成人av在线婷婷不卡九色| 亚洲午夜精品二区三区电影院| 亚洲精品无码专区在线播放| 成在人线aV无码免观看麻豆| 久久99精品亚洲乱码三区| 欧美一区二区三区黄色| 亚洲国产婷婷五月丁香| 一区二区三区久久国产精品| 丁香五月天缴情在线高清| 日韩ol精品视频在线观看| 久久久久99精品成人片直播| 亚洲一区二区三区播放| 在线观看国产成人av天堂不卡| 亚洲精品国产专区无套| 久久无码人妻精品一区二区三区| 欧美一区内射最近更新| 在线播放的a站本免费少妇| 又黄又肉麻又刺激的小说| 亚洲欧美一区二区三区中文| 亚洲社区综合减灾合作项目| 久久99re66热这里只有精品| 欧美精品亚洲高清区| 亚洲久悠悠色悠在线播放| 日本不卡一区久久精品| 一区二区美女视频| 欧美猛交XX无码黑寡妇| 一级女性全黄久久生活片免费| 欧美视频全部一区二区| 99久久婷婷六月色婷婷| 男人下面进入女人下面的视频| 亚洲Av永久无码精品古装片| 亚洲六月丁香婷婷综合| 亚洲国产婷婷五月丁香| 亚洲国产激情在线一区| 亚洲精品国产精品乱码不卡√| 亚洲成人电影院av| 亚洲欧洲久久AV| 亚洲精品久久久久| 在线观看日韩一区二区视频| 亚洲国产香蕉碰碰人人| 亚洲国产精品欧美一二99| 国内少妇偷人精品视频免费| 中文字幕不卡乱人伦在线观看| 欧美午夜aaaaaa免费视频| 色婷婷亚洲六月婷婷中文字幕| 亚洲精品无码日韩国产| 91精品国产麻豆国产自产在线| 香港三日本三级少妇三级视频| 亚洲欧美SUV精品| 亚洲狠狠色丁香婷婷综合| 亚洲精品中文字幕久久久久下载| 国产乱人伦精品一区二区| 欧美视频毛片在线无需| 国产码欧美日韩高清综合一区| 亚洲片一区二区三区| 亚洲人欧洲国产综合| 国产欧美精品一区二区三区四区| 婷婷人人爽人人爽人人片| 欧美三级在线观看午夜精品| 日韩精品无码一区二区三区免费| 在线日本精品a免费播放| 亚洲AV鲁丝一区二区三区| 国产精品日本一区二区不卡视频| 亚洲日本aV不卡在线观看| 亚洲а∨天堂2021在线网站| 亚洲av成人无码精品直播在线| 亚洲综合色婷婷在线影院| 欧美最猛黑人xxxx黑人表情| 又色又爽又黄高潮的免费视频| 亚洲中久无码不卡永久在线观看| 欧美熟女一区二区久久| 在线看片无码永久| 亚洲无码视频在线播放| 无码成人AV电影网| 国产精品自在在午夜免费| 国产大片免费天天看| 亚洲色美性爱激情文学| 欧美偷拍97色伦综合| 亚洲永久中文字幕在线| 色视频一区二区三区| 亚洲国产美女久久久久| 无码少妇一区二区三区浪潮aV| 国产成人AV无码精品天堂| 亚洲自拍另类欧美综合| 亚洲欧美国产日韩综合久久| 精品一区二区三区的天堂| 午夜日韩爱爱毛片视频免费看| 亚洲中文无码成人| 精品精品国产自在久久高清| 久久精品99久久香蕉国产色戒| 亚洲欧美另类精品二区| 欧美日韩人妻精品一| 免费高清欧美大片在线看| 亚洲美女另类一区| 亚洲精品国产首次亮相| 国产精品人妻AⅤ在线看| 午夜性影院爽爽爽爽爽爽| 99久久免费精品国产男女高不卡| 最新国产精品视频| 精品欧美一区二区免费久久久| 国内精选免费大片在线观看| 亚洲午夜久久久久久久久电影网| 亚洲日韩欧洲无码aⅤ夜夜摸| 中文字幕人妻在线一区二区三区| 亚洲图欧洲图自拍另类高清| 亚洲人成人一区二区三区| 国产精品一区二区六区| 亚洲日本乱码在线观看| 在线看人与动人物a级毛片| 中国义乌国际商贸城| 国产成人高清视频一区二区| 男人的嘴添女人视频免费| 亚洲精品丝袜诱惑| 欧美亚洲激情视频在线观看| 亚洲国产日韩在线人精品| 精品久久久久久无码中文字幕一区| 一本色道久久综合无码人妻| 亚洲人成网站综合| 亚洲午夜精品无码| 亚洲精品人成在线观看| 在线黄色av播放网址| 欧美zooz人与禽交| 亚洲顶级裸体aⅤ片| 中文天堂最新版手机| 亚洲综合色婷婷在线影院| 中文字幕一区二区三区| 国内小情侣一二三区在线视频| 一区二区三区午夜免费福利视频| 亚洲天堂黄色在线观看| 亚洲欧美综合精品成人网| 中文字幕亚洲男人的天堂网络| 欧美日韩在线一区二区| 亚洲综合日韩中文| 亚洲AV综合色区一区二区偷拍| 中文字幕人妻偷伦在线视频| 99亚洲乱人伦aⅴ精品91| 亚洲色无码A片中文字幕| 91精品婷婷国产综合久久| 久久午夜精品理论片| 一区二区视频在线观看| 一级欧美三级在线观看午夜精品| 中文肉感无码视频在线观看| 亚洲欧美日韩精品区| 中文字幕人妻无码一区二| 一性一交一口添一摸视频| 亚洲第一区欧美国产不卡综合| 亚洲a永久无码精品三区在线| 亚洲加勒比高清无码视频| 亚洲高清国产拍精品熟女| 国产自产v一区二区三区| 在线亚洲高清揄拍自拍—品区| 亚洲夫妻性生活视频网站| 亚洲精品成人久久久影院| 欧美精品毛片久久久久久久| 亚洲第一区无码专区| 国产羞羞事1000部在线| 亚洲欧美日韩国产另例| 中文日韩亚洲欧美制服| 亚洲日韩在线观看日韩亚洲欧美| 亚洲精品国产一区二区| 天天爽夜夜欢免费视频| 久久精品人人澡人人爽| 亚洲黄色在线视频| 亚洲av成人综合网| 亚洲乱人伦中文字幕无码| 亚洲欧美日韩一区| 亚洲国产成人手机在线观看| 无码亚洲一区二区三区精品app| 亚洲欧美午睡沙发精品| 中文字幕日韩高清| 亚洲v在线观看天堂无码| 亚洲美女精品中文字幕| 国产盗摄在线一区二区三区| 亚洲日韩一页精品久久| 亚洲综合日韩中文| 精品精品国产自在97香蕉蜜芽| 中文字幕一区二区三区网站视频| 国产精品aⅴ久久久久久鸭绿欲| 制服丝袜长腿无码专区第一页| 亚洲成a无码一区二区三区| 午夜无码片在线观看影院| 在线三级观看国产| 在线视频观看免费视频18| 亚洲欧美日韩一区二区三区四区| 亚洲中文字幕永远在线| 亚洲欧洲一区二区三区| 亚洲欧洲国产成人综合在线观看| 亚洲国产成人久久精品91| 亚洲嫩模一区二区三区四区| 亚洲中文无码av永久伊人|