欧美国产在线看_www.日本三级_亚洲女人久久久_国产高潮在线观看_天天干天天操天天操_老头吃奶性行交视频_欧美日韩生活片_国产人妖在线播放_一级黄色大片儿_毛片aaaaaa

走進硬件時代的身份認證(二):賬戶安全需謹慎,動態口令勿泄露

2018-03-16 17:57:46
汪德嘉
關注
2018-03-16

動態口令通常通過一種稱為令牌的專用硬件來生成,即為硬件令牌。令牌的實現方式分為硬件令牌和軟件令牌。目前大部分采用硬件令牌,如中國銀行e-token、網易將軍令、盛大密寶、QQ令牌等。本文節選汪德嘉博士《身份危機》中硬件時代的硬件令牌章節,將為大家解析硬件令牌的安全性、發展現狀及相關技術原理。

編者按:動態口令通常通過一種稱為令牌的專用硬件來生成,即為硬件令牌。令牌的實現方式分為硬件令牌和軟件令牌。目前大部分采用硬件令牌,如中國銀行e-token、網易將軍令、盛大密寶、QQ令牌等。硬件令牌是一種采用內置電源、存儲器、密碼計算芯片和顯示屏的設備,具有使用便利、安全性高等特點。本文節選汪德嘉博士《身份危機》中硬件時代的硬件令牌章節,將為大家解析硬件令牌的安全性、發展現狀及相關技術原理。

1521167358725757.png

常用的口令認證機制大都是基于靜態口令的,系統根據用戶輸入的口令和自己維護的口令表進行匹配來判斷用戶身份的合法性。靜態口令認證機制是最簡單的一種口令認證方法,但容易受到重放、網絡竊聽以及猜測攻擊。針對靜態口令認證機制在安全方面的脆弱性,研究口令認證的學者提出了動態口令認證技術以保護重要的網絡系統資源。一次性動態口令認證機制是產生驗證信息的時候中加入不定因素,使每次登錄過程中網絡傳送的數據包都不同,以此來提高登錄的安全性。不定因子可以是用戶登錄的時間或者用戶登錄的次數等。

硬件令牌發展現狀

80年代初,貝爾實驗室的Lamport博士提出了一種生成動態口令的方法。90年代初貝爾實驗室開發出了較為成熟的動態口令系統S/KEY口令的生成主要是依靠一個口令生成器即令牌,令牌通常是獨立于終端的、授權用戶可隨身攜帶的、信用片或鑰匙鏈大小的器件,并且令牌本身可使用PIN來保護。動態口令認證系統通過使用令牌產生的無法猜測和復制的動態口令接入系統,保證了接入遠程系統的終端用戶確實為授權實體,有效地保護了信息系統的安全性,大大降低了非法訪問的風險。

當前最主流的是基于時間同步的硬件令牌,它30至60秒變換一次動態口令,動態口令一次有效,它產生6位/8位動態數字。硬件令牌內置電源、密碼生成芯片和顯示屏。密碼生成芯片運行專門的密碼算法,根據當前時間或使用次數生成當前口令并顯示在顯示屏上。遠程系統采用相同的算法計算當前的有效口令。用戶使用時只需要將動態令牌上顯示的當前口令輸入客戶端計算機,即可實現身份認證。由于每次使用的口令必須由令牌動態產生,而且只有合法用戶才持有該硬件,所以只要通過口令驗證就可以認為該用戶的身份是可靠的。由于用戶每次使用的口令都不相同,即使黑客截獲了某一次登錄時使用的口令,也無法利用這個口令來仿冒合法用戶的身份。動態口令技術采用一次一密的方法,有效保證了用戶身份的安全性。

  • 硬件令牌優點

(1)動態性:令牌每次產生的口令都是不同的,不同時刻使用不同口令登錄,而且每個口令都只在其產生的時間范圍內有效。

(2)隨機性:驗證口令每次都是隨機產生的,不可預測。

(3)一次性:每個驗證口令使用過一次后就失效,不能重復使用。

(4)抗偷看竊聽性:由于動態性和一次性的特點,即使某一個驗證口令被人偷看或竊聽了,也無法被再次使用。

(5)不可復制性:動態產生的驗證口令與令牌是緊密相關的,不同的令牌產生不同的動態口令。令牌是密封的,而且卡內種子密鑰數據一旦斷電就會丟失。因此也就保證只有擁有令牌的用戶才能使用,其他用戶無法獲得。

(6)方便性:令牌隨身攜帶,驗證口令顯示在卡上,無需再為記憶負責的口令而煩惱。

(7)危險及時發現性:令牌隨身攜帶,一旦遺失或失竊,就會及時發現、及時掛失,把損失降到最小。

(8)抗窮舉攻擊性:由于動態性的特點,如果一分鐘內窮舉不到,那么下一分鐘就需要重新窮舉,因此新的動態口令可能就在已經窮舉過的口令中。另外還可以通過系統設置,限制一個時間段內用戶嘗試登錄的次數,從而進一步降低窮舉攻擊的風險。

  • 硬件令牌缺點

一次性口令盡管具有上述眾多優點,但是如果用戶終端與遠程系統的時間或登錄次數不能保持良好的同步,就可能發生授權用戶無法登錄的問題,并且終端用戶每次登錄時都需要輸入一長串無規律的密碼,使用起來非常不方便。

硬件令牌“認牌不認人”,雖然攜帶方便,但也容易丟失;缺少通信模塊,認證服務器無法對其管理和更新數據。一旦失去同步,將無法使用;實施成本較高,這對于預算有限的中小企業來說,顯然是不現實的。

硬件令牌安全性分析

當硬件令牌面對安全性攻擊時,硬件令牌是通過何種技術抵擋攻擊手段,從而保證身份認證安全,以下將詳細介紹:

1、一次性口令生成算法破解攻擊:

(1)從硬件中得到令牌密鑰:由于令牌密鑰固化在芯片中,如要讀取其中的密鑰,前提條件是已經獲得令牌。如果令牌被非法用戶所得,則合法用戶應該已經注銷了該令牌。因此,解密得到的是失效的令牌密鑰。為此,需要為用戶提供令牌注銷服務。如果用戶丟失了令牌,可使用令牌掛失服務,讓系統停用該令牌。需要輸入用戶的用戶名和其它一些該用戶在注冊時保留的個人信息;

(2)算法分析:生成動態口令的加密算法是RC5算法,因此對算法攻擊的可能性取決于RC5算法的抗攻擊強度。系統采用的加密密鑰為16字節,目前的窮舉密鑰方法還不能進行有效的攻擊,加密輪數為16輪(RSA對分組為64比特時推薦的加密輪數為12輪),經過測試得到加密時間約為幾百毫秒,速度能夠滿足需求。對抗差分分析或線性分析也有足夠的強度。

2、竊聽攻擊:因為網絡上傳輸的是加密過并且經過轉換的數字,所以在網絡上竊聽到這樣的數字沒有任何意義。

3、重放攻擊:這是時間同步一次性口令系統的缺點。而事件同步一次性口令認證系統,每認證成功一次。要更新服務器端的計數器值。因此重發攻擊對本系統是無效的。

4、攻擊:因為挑戰值是由在硬件令牌內部產生的,而不是由服務器產生的,所以不存在小數攻擊的威脅。

5、假冒服務器攻擊:即在用戶認證數據包還未到達認證服務器之前,修改用戶的認證數據包,使數據包的IP地址指向攻擊者所在的地址。所有的一次性口令系統都存在這樣的威脅,必須結合其它的方式來防止或告警。如利用SSL對傳輸過程進行加密。

6、口令猜測攻擊:為了防止口令猜測攻擊,用戶認證出錯超過3次,則停用該帳戶,并通知用戶。

動態口令技術原理

動態(一次)口令認證機制的主要原理是:在登錄過程中加入不確定因素。使每次登錄過程中摘錄所得到的密碼都不相同,以提高登錄過程的安全性。每次的口令是3個因子按一定算法計算得到的結果,這3個因子分別是種子(seed)、迭代值(iteration)和秘密通行短語。它們之間應具備一種相同的“認證器件”,該認證器件實際上是某種算法的硬件或軟件實現,它的作用是生成一次性口令。一次性口令認證模式根據不確定因素的不同,分為以下幾種模式:挑戰應答模式、時間同步認證模式和事件同步認證模式,第一種使用的方法一般是通過客戶輸入的挑戰碼,令牌在內置芯片上會自動用算法生產一個隨機數字串,有效期為一次性。第二種是與系統服務器時間掛鉤的,通常是60秒生成一個口令,但其固有窗口與交易的過程無關,所以在實際應用上會與預想有一定的差距。第三種事物型令牌,工作機制是事務地順序與統一鑰匙解鎖,由HASH函數來運行出一樣的密鑰。

  •  動態口令認證模式

動態口令身份認證系統,是由客戶端設備和認證系統同時擁有一個對稱密鑰算法,并且同時擁有對稱密鑰(客戶端設備上的個人密鑰是由認證系統發放的)。動態口令的變化,則是由于算法中變量的不同而不同。根據變量的不同,動態口令身份認證目前有基于時間同步方式的、基于事件同步方式的和基于挑戰/應答(異步)方式三種技術模式。

(1)時間同步方式(TimeSynchronization)

所謂時間同步機制,就是以時間作為變量。每個用戶都持有相應的時間同步令牌(Token),令牌內置時鐘、種子密鑰和加密算法。時間同步令牌根據當前時間和種子密鑰每分鐘動態生成一個一次性口令。用戶需要訪問系統時,將令牌生成的動態口令傳送到認證服務器。服務器通過其種子密鑰副本和當前時間計算出所期望的輸出值,對用戶進行驗證。如果相匹配,則登錄通過。時間同步方式的關鍵在于認證服務器和令牌的時鐘要保持同步,這樣在同一時鐘內兩者才能計算出相同的動態口令。該方式的實現還需要有時間同步令牌這類特殊硬件的支持。

(2)事件同步方式

又稱為Lamport方式或哈希鏈(Hashchains)方式。事件同步機制是以事件(次數/序列數)作為變量。在初始化階段選取一個口令PW和一個迭代數N,及一個單向散列函數F,計算Y=Fn(PW)(Fn()表示進行n次散列運算),并把Y和N的值存到服務器上。用戶端計算Y'=Fn-1(PW)的值,再提交給服務器。服務器則計算Z=F(Y'),最后服務器將Z值同服務器上保存的Y進行比較。如果Z=Y,則驗證成功,然后用Y'的值取代服務器上Y的值,同時N的值遞減1。通過事件同步方式,用戶每次登錄到服務器端的口令都不相同。這種方案易于實現,且無須特殊硬件的支持。例如S/KEY口令序列認證方案就是一種基于事件同步方式的認證方案。

口令為一個單向的前后相關的序列,系統只用記錄第N個口令。用戶用第N-1個口令登錄時,系統用單向算法算出第N個,令與自己保存的第N個口令匹配,以判斷用戶的合法性。由于N是有限的,用戶登錄N次后必須重新初始化口令序列。

(3)挑戰/應答(異步)認證方式(Challenge/Response)

  • 挑戰/應答機制就是以挑戰數作為變量。每個用戶同樣需要持有相應的挑戰/應答令牌。令牌內置種子密鑰和加密算法。用戶在訪問系統時,服務器隨機生成一個挑戰(Challenge)數據,并將挑戰數據發送給用戶,用戶將收到的挑戰數據手工輸入到挑戰/應答令牌中,挑戰/應答令牌利用內置的種子密鑰和加密算法計算出相應的應答(Response)數據。用戶再將應答數據上傳給服務器。服務器根據該用戶存儲的種子密鑰和加密算法計算出相應的應答數據,再和用戶上傳的應答數進行比較來實施認證。該方式可以保證很高的安全性,是目前最可靠有效的認證方式。

  • 動態口令身份認證模式比較

三種技術模式的認證系統端(即后臺中心系統)結構非常類似,功能也基本相同,提供著同一級別的安全認證管理。但三種技術模式的客戶端則有著較大的不同:

(1)時間同步機制:時間同步方式的難點也在時間同步上,由于以時間做變量,因此客戶端設備必須具有時鐘,從而對設備精度要求高,成本高,并且從技術上很難保證用戶的時間令牌在時間上和認證服務器嚴格同步;同步機制復雜,降低認證效率,數據在網絡上傳輸和處理存在一定的延遲,當時間誤差超過允許值時,對正常用戶的登錄往往造成身份認證失??;耗電量大,使用壽命短;應用模式單一,很難支持雙向認證及“數字簽名”等應用需求。一般用于軟件令牌。

(2)挑戰/應答機制:由于挑戰數是由認證系統提出,客戶端設備將挑戰數輸入后產生應答數,因此應用模式可設計的較豐富,支持不同的應用需求,如:雙向認證、數字簽名等;但由于需要運算,因此客戶端需要特殊硬件(挑戰/應答令牌)的支持,設備必須具備運算功能,增加了該方式的實現成本;同時,用戶需多次手工輸入數據,易造成較多的輸入失誤;認證步驟復雜,對應用系統的改造工作量大;用戶的身份ID直接在網絡上明文傳輸,攻擊者可很容易地截獲它,留下了安全隱患;沒有實現用戶和服務器間的相互認證,不能抵抗來自服務器端的假冒攻擊;挑戰數據每次都由服務器隨機生成,造成了服務器開銷過大。

(3)事件同步機制,由于這一機制與應用邏輯相吻合(都是以次數為計算單位),因此客戶端設備設計要求簡單,甚至可不使用運算設備。但其安全性依賴于單向散列函數F,不宜在分布式的網絡環境下使用。此外,使用事件同步方式進行身份認證用戶,需要進行多次散列運算。而且由于迭代數是有限的,每隔一段時間還需要重新初始化系統,服務器的額外開銷比較大。現在設計可為客戶印制動態口令表,預先完成散列運算,降低成本;還可結合客戶端設備的設計特點,可支持豐富的應用需求。

硬件令牌技術設計

1、算法描述

動態口令生成算法借鑒了對稱密碼加密的方式。將令牌的序列號經系統密鑰加密后寫入用戶令牌中,通過對計數器值的加密得到二進制一次性口令.再將其轉化為十進制一次性口令OTP。計數器值c隨機生成,為4個字節。令牌密鑰可用固定的系統密鑰對令牌序列號用AES加密后得到。系統密鑰和令牌序列號均為16字節的字符串。令牌密鑰生成后是固定的。每個令牌密鑰uk既是隨機數,在整個系統中又是唯一的,這樣確保非法用戶難以獲得用戶的uk。即使獲得某個或少數令牌的密鑰,對獲得系統中其它用戶的密鑰毫無幫助。

圖7-2 一次性口令生成算法示意圖

圖7-2 一次性口令生成算法示意圖

一次性口令算法示意圖(見圖7-2),該算法有兩個基本功能模塊:(1)利用RC5算法,對計數器值用令牌密鑰加密,輸出為4字節的二進制串。RC5算法非常適合于硬件實現,加密速度非??欤瑢崟r性好,且對不同字長的處理器具有較好的適應性;(2)OTP_Conv()函數的作用時將二進制串轉換為十進制串。

2、硬件令牌實現

3.png
圖7-3 硬件令牌實現邏輯


硬件令牌的邏輯結構(見圖7-3),芯片經過驅動接口與液晶屏、鍵盤、外部存儲電路以及外接電源相連?;竟ぷ鬟^程簡單描述如下:(1)按下電源開關按鍵,電源燈亮,硬件令牌開始工作;(2)按下口令生成按鈕,在液晶屏上顯示出一次性口令;(3)用戶用這個一次性口令來登錄;(4)按下電源開關按鍵,電源燈滅。硬件令牌結束工作。主函數程序首先調用sys_init()函數,用來初始化芯片的中斷、端口、UART口和串行總線。接著在一個循環中,等待口令生成按鈕被按下,如按鍵,調用OTP_result()函數,它完成主要的業務功能,得到一次性口令并顯示在液晶屏上。

l  硬件協議設計

1521168496901162.png

圖7-4 硬件令牌認證協議描述

認證協議具體包括3個階段:初始化階段、口令生成階段和認證階段。硬件令牌認證協議描述(見圖7-4),uk為令牌密鑰,k為系統密鑰,seq為令牌序列號。c為計數器值。

(1)認證服務器和令牌的初始化。認證服務器的初始化:計數器值和令牌序列號存入數據庫。認證服務器在初始化的時候。生成一個服務器的主密鑰,主密鑰保存在智能卡中,由系統管理員使用。每次在啟動認證服務器的時候,從智能卡中讀入該主密鑰,確保主密鑰的安全。令牌的初始化:計數器值、令牌密鑰及一次性口令生成及轉換算法寫入令牌中。

(2)令牌中一次性口令的生成。生成一次性口令:利用RC5算法對4字節計數器值c用令牌密鑰uk進行加密,加密出的結果仍為4字節的二進制串。一次性口令的轉換:將4字節的二進制串轉換為用戶可以接受長度的十進制數,作為一次性口令OTP。

(3)認證過程的實現。識別令牌所有者:用戶提交用戶名、PIN碼和一次性口令,傳輸到認證服務器以后,認證服務器根據用戶名從數據庫中查到PIN碼,與接收到的數據進行對比。如果一致,則證明令牌所有者是本人。如果不一致,則拒絕登錄。0TP的比較:認證服務器首先將接收到的一次性口令進行轉換,然后用AES算法對系統密鑰和令牌序列號進行運算得到令牌密鑰。再用令牌密鑰對一次性口令進行解密。將解密得到的結果c1和認證服務器中的計數器值c進行比較。此時考慮以下3種情況:(1)如果用戶發送的計數器值大于認證服務器中的計數器值且小于一個偏移量,即cc+offset,則系統記錄當前的c1值,提示客戶再次輸入口令,對第二次提交的一次性口令按同樣的方式進行解密后得到結果c2,將c2與c1進行比較,此時如果(c2=c1+1)或者c2=0同時c1=232-1,則二次認證通過,否則認證不通過。認證通過后,將c的值用c1更新;如果是二次認證通過,則將c的值用c2更新。以上3個條件都不符合的話,認證不通過。

結束:隨著互聯網的發展,賬號密碼體系的身份認證逐漸走進人們的生活,人們開始習慣于,每使用一個平臺即需要注冊一套賬號密碼,賬號密碼體系為身份認證體系中最簡單便捷的一種身份認證方式,為了增強互聯網身份認證的安全性,基于PKI體系以硬件/軟件為載體的身份認證方式逐漸被人們所熟知,如:智能卡、硬件令牌、身份認證SDK/APP等。除了這里提到的這些身份認證方式外,U盾也是基于PKI體系以硬件為載體的身份認證方式,U盾是用于網上銀行電子簽名和數字認證的工具,它內置微型智能卡處理器,采用1024位非對稱密鑰算法對網上數據進行加密、解密和數字簽名,確保網上交易的保密性、真實性、完整性和不可否認性。在下篇文章中將帶大家了解U盾的發展歷史及相關技術原理,敬請期待!



點贊
收藏
參與評論
全部評論

0條評論

    暫時沒有人評論

汪德嘉
22文章
·
0評論
·
0粉絲
汪德嘉博士,通付盾科技創始人、董事長兼CEO,數字空間身份認證安全專業書籍《身份危機》作者,專注金融科技安全。汪博士是數據科學家、國際計算機學會(ACM)資深會員、全球安全組織OWASP及CSA區域負責人、工信部開放移動互聯委員會專家委員,
個人主頁
久久成人激情视频| 一级黄色片网站| 欧美日韩精品一区二区三区视频播放| 人人妻人人添人人爽欧美一区| 91精品国产毛片武则天| 污污视频网站在线免费观看| 欧美老熟妇乱大交xxxxx| 国产高清自拍视频| 91人人澡人人爽| 成人做爰69片免费| 亚洲 小说区 图片区 都市| 国产高清中文字幕| 国产精品无码一区| 中文字幕福利视频| av在线免费在线观看| 91精品中文字幕| 在线视频播放大全| 91中文字幕在线视频| 日韩在线 中文字幕| 中文字幕在线观看欧美| 中文字幕日本人妻久久久免费 | av在线播放亚洲| 国产av熟女一区二区三区| av动漫在线播放| 北条麻妃在线视频观看| 精品中文字幕av| 青青草原国产在线视频| 国产三级生活片| 久草视频在线资源站| 午夜精品久久久久久久久久久久久蜜桃 | 男女无套免费视频网站动漫| 亚洲这里只有精品| 精品少妇一二三区| 久久免费激情视频| 久久人人爽人人片| 中文字幕第28页| 天天干天天操天天爱| 91麻豆精品在线| 99热这里只有精品在线| 无码人妻丰满熟妇啪啪网站| 国产精品无码一区二区三| 9.1片黄在线观看| 欧美日韩视频免费在线观看| avove在线播放| 全黄性性激高免费视频| 精品一卡二卡三卡| 日韩xxx高潮hd| 丰满人妻一区二区三区四区| 三级网站在线看| 天天躁日日躁狠狠躁av麻豆男男| 又色又爽又黄18网站| 精品在线观看一区| 女人被男人躁得好爽免费视频 | 一区二区视频播放| 亚洲AV无码乱码国产精品牛牛 | 欧洲在线免费视频| 六月丁香激情综合| 欧美一级免费片| 黄色片视频免费观看| 中国一级黄色录像| 精品久久久久久中文字幕2017| 国产精品视频中文字幕| av手机天堂网| 少妇又色又爽又黄的视频| 欧美人与性囗牲恔配| 激情五月五月婷婷| 久久久久xxxx| 在线视频欧美亚洲| 亚洲av综合色区无码一二三区 | 天堂网2014av| 午夜成人亚洲理伦片在线观看| 免费人成在线观看视频播放| 欧美日韩精品亚洲精品| 亚洲性在线观看| 欧美成人午夜精品免费| 国产小视频免费| 天堂…中文在线最新版在线| 国产在线观看99| 亚洲成人一级片| 极品色av影院| 日韩在线第三页| 在线免费看av的网站| 亚洲乱妇老熟女爽到高潮的片 | 国产精品国产av| 日本aaa视频| 日本韩国欧美在线观看| 无码人妻丰满熟妇精品| 秋霞午夜鲁丝一区二区| 美女av免费观看| 黄色一级视频在线观看| 午夜视频福利在线| wwwav国产| 国产午夜大地久久| 青青艹在线观看| 亚洲人人夜夜澡人人爽| 国产精品97在线| 日批视频免费观看| 欧美a在线播放| 中文字幕在线观看第三页| 国产又粗又猛又爽又黄91| 熟女少妇一区二区三区| 国产一区二区三区精彩视频 | 永久免费在线看片视频| 波多野结衣免费观看| 天天干天天草天天射| 日韩精品一区二区三区在线视频| 日本熟妇人妻xxxxx| 国产三级小视频| 永久免费观看片现看| 午夜激情影院在线观看| 人妻中文字幕一区| 日本福利视频一区| 最近中文字幕av| 日韩在线播放中文字幕| 在线观看国产精品一区| 日本www.色| 深夜福利网站在线观看| 免费看黄色a级片| 中文字幕在线2019| 手机av在线不卡| 欧美成人三级视频| 亚洲自拍偷拍精品| 亚洲国产日韩欧美在线观看| 国产香蕉在线观看| 成人免费aaa| 国产高清免费av| 国产精品久久久久7777| 91精品视频免费在线观看| 污污视频网站在线免费观看| 国产大片中文字幕| 国产人妻人伦精品1国产丝袜| 欧美精品性生活| 亚洲精品国产手机| 欧美性大战久久久久xxx| 国产裸体永久免费无遮挡| 天堂8在线天堂资源bt| 久草视频在线免费| 日本xxxxxxxxx18| 国产精品1234区| 免费看黄色的视频| 国产福利拍拍拍| 级毛片内射视频| 日韩不卡视频在线| 国精产品视频一二二区| 精品黑人一区二区三区| 国产大屁股喷水视频在线观看| 国产婷婷色一区二区在线观看| 538精品视频| 波多野结衣高清视频| 搜索黄色一级片| 久草精品视频在线观看| 国产一区二区播放| 影音先锋国产资源| 黄色www网站| 婷婷在线免费观看| 亚洲第一天堂久久| 精品人妻互换一区二区三区| 欧美亚洲精品天堂| 黄色片在线观看网站| av老司机久久| 亚洲精品无码久久久久久| 中文字幕天堂网| 国产不卡的av| 午夜理伦三级做爰电影| 丰满少妇乱子伦精品看片| 黑人狂躁日本娇小| 91免费视频播放| 久久久久久久免费视频| 亚洲毛片欧洲毛片国产一品色| av免费观看网| 亚洲自拍偷拍一区二区| 国产成人在线免费视频| 隔壁人妻偷人bd中字| 人妻精品无码一区二区| 九九视频免费看| 国产日产精品一区二区三区的介绍| 国产精品爽爽久久| 欧美v在线观看| 免费视频91蜜桃| 这里只有精品免费视频| 欧在线一二三四区| 熟女丰满老熟女熟妇| 中文字幕欧美在线观看| 日韩av一二三四区| 日韩网站在线播放| 亚洲大尺度在线观看| 波多野结衣av一区二区全免费观看 | 免费的毛片视频| 国产素人在线观看| 黄色免费看视频| 自拍偷拍福利视频| 国内外免费激情视频| 日韩福利在线视频| 亚洲第一成人av| 交换做爰国语对白| 日本免费在线视频观看| 国产xxxx在线观看| 免费网站看av| 99er在线视频| 日韩一区二区a片免费观看| 一级特黄特色的免费大片视频| 天天视频天天爽| 乱h高h女3p含苞待放| 无人码人妻一区二区三区免费| 国产精品1234区| 无码日韩人妻精品久久蜜桃| 我不卡一区二区| 色哟哟免费视频| 波多野结衣高清视频| 91亚洲免费视频| 亚洲免费av网| 成年人在线观看av| 国产av精国产传媒| 依依成人综合网| caopor在线视频| 日韩人妻一区二区三区蜜桃视频| 美女久久久久久久久| 国产剧情久久久| 亚洲一区 视频| 国产免费一区二区三区视频| 国产探花视频在线播放| 一起草最新网址| 日韩xxx视频| 91欧美视频在线| 精品少妇人欧美激情在线观看| 亚洲一级av无码毛片精品 | 国产美女明星三级做爰| 日韩av在线播| 91视频免费版污| 蜜臀精品一区二区| 五月婷婷婷婷婷| 中文字幕在线永久| 国产高清视频免费观看| 天天天天天天天干| 久久久99精品| 在线观看免费av网址| 18黄暴禁片在线观看| 91人妻一区二区三区蜜臀| 人妻激情偷乱频一区二区三区| 亚洲毛片在线播放| 国产情侣免费视频| 狠狠人妻久久久久久综合| 亚洲国产日韩欧美在线观看| 欧美亚洲国产成人| 日韩人妻一区二区三区蜜桃视频| 国产一二三av| 波多野结衣福利| 在线观看亚洲免费视频| 高清毛片aaaaaaaaa片| 一级做a爰片久久毛片16| 国产奶水涨喷在线播放| 国内精品国产三级国产aⅴ久| aaaaaa亚洲| av网站在线观看不卡| 韩国无码av片在线观看网站| 全程偷拍露脸中年夫妇| 国产成人福利在线| x88av在线| 特大黑人巨人吊xxxx| 欧美肉大捧一进一出免费视频| 日韩一级片免费观看| 亚洲精品一区二区三区区别| 中文字字幕在线中文乱码| 国产真人无遮挡作爱免费视频| 男人的天堂一区二区| 日韩女优在线观看| 成人高清在线观看视频| 亚洲热在线视频| 福利片一区二区三区| 第一区免费在线观看| 国产超碰在线播放| 国产女同无遮挡互慰高潮91| 婷婷丁香激情网| 日日干日日操日日射| 亚洲这里只有精品| 一级 黄 色 片一| 日本77777| 国产午夜视频在线播放| 久草国产在线观看| 日韩字幕在线观看| 日本污视频在线观看| 亚洲婷婷综合网| 天堂网视频在线| 亚洲天堂中文在线| 国产精品人妻一区二区三区| 成人h动漫精品一区二区无码| 国产伦理一区二区| 亚洲av成人精品一区二区三区在线播放| 性猛交富婆╳xxx乱大交天津| 亚洲奶汁xxxx哺乳期| 亚洲国产中文字幕在线| 伊人影院在线观看视频| 亚洲性图第一页| 国产精品扒开腿做爽爽| 91精品又粗又猛又爽| 麻豆精品免费视频| 美女又爽又黄视频毛茸茸| 91香蕉国产视频| 欧美成人777| 777久久精品一区二区三区无码 | 日产精品久久久久久久| 日韩网红少妇无码视频香港| 中文字幕 国产| 国产黄色一级大片| 中文字幕天堂网| 中文字幕一区二区三区人妻不卡| 久久人妻无码aⅴ毛片a片app| 日本中文在线视频| 日韩激情免费视频| 亚洲精品一二三四五区| 日本在线免费观看| 在线观看国产精品入口男同| a级片在线免费看| av电影在线播放| a级在线免费观看| 日本五级黄色片| 狠狠热免费视频| 国产精品视频免费播放| 国产一区二区女内射| 免费看91视频| 伊人影院综合网| 日韩中文字幕在线免费| 黄大色黄女片18第一次| 男人天堂av在线播放| 亚洲永久精品视频| 国产51自产区| www.四虎在线| 四虎4hu永久免费入口| 91精品无人成人www| 国产午夜性春猛交ⅹxxx| 亚洲精品国产精| 精品无码人妻一区| 久草视频国产在线| 中文字幕在线视频精品| 一级特黄色大片| 亚洲精品国产成人av在线| 免费中文字幕在线| 亚洲 中文字幕 日韩 无码| 9i精品福利一区二区三区| 99在线精品视频免费观看20| 国产精品手机在线观看| 国内精品国产三级国产99| 日韩av在线综合| 手机在线视频一区| 特级西西444www高清大视频| 佐佐木明希电影| 国产第一页浮力| 婷婷中文字幕在线观看| 最近中文字幕在线观看| 国产三级视频网站| 日韩精品一区二区免费| 91蜜桃视频在线观看| 国产哺乳奶水91在线播放| 国产熟女一区二区| 免费看a级黄色片| 亚洲乱码国产乱码精品| 黄色av网址在线观看| 三年中国中文在线观看免费播放| 视频免费1区二区三区| 国产精品-色哟哟| 国精产品一区一区| 91猫先生在线| 国产原创中文av| 三级黄色录像视频| 国产av人人夜夜澡人人爽| 天堂网免费视频| 美女搡bbb又爽又猛又黄www| 伊人久久在线观看| 日韩中文字幕在线观看视频| 成人午夜视频一区二区播放| 91精品国自产在线偷拍蜜桃| 国产一级在线观看视频| 欧美 日韩 人妻 高清 中文| 91九色国产ts另类人妖| 精品无码人妻一区二区三区品| 免费av网站观看| 一本—道久久a久久精品蜜桃| 久久免费公开视频| 三级视频在线看| 欧美另类videos| 日本久久综合网| 蜜桃精品成人影片| mm131亚洲精品| 亚洲成人av综合| 亚洲色欲久久久综合网东京热| 国产一级二级三级| 日韩精品xxx| 国产成人无码av在线播放dvd| 中文字幕丰满人伦在线| 国产麻豆a毛片| 欧美国产日韩综合| 亚洲国产综合视频| 国产视频九色蝌蚪| 国产一区二区在线播放视频| 小泽玛利亚一区二区免费| 久久成人在线观看| 超碰97人人干| 日本特黄a级片| 麻豆短视频在线观看| 日韩人妻精品无码一区二区三区|