精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

關(guān)于4G LTE的無(wú)線鏈路層的攻擊方法與防御措施

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
隨著智能手機(jī)的普及,4G LTE在現(xiàn)代生活中使用地非常頻繁,但由于4G LTE通過(guò)空口傳輸,空口協(xié)議棧上的一些漏洞使得不法分子有機(jī)可乘,這也衍生了許多關(guān)于4G LTE空口協(xié)議棧上的攻擊。這些攻擊不容易被用戶所識(shí)別,但攻擊者可以通過(guò)這些攻擊獲取用戶的隱私。其中,4G LTE協(xié)議棧中的無(wú)線鏈路層的漏洞最為顯著,由于終端與基站互相認(rèn)證時(shí)的明文傳輸,使得攻擊者很容易通過(guò)該漏洞在無(wú)線鏈路層進(jìn)行攻擊。

一、4G LTE空口協(xié)議框架

長(zhǎng)期演進(jìn)技術(shù)(Long Term Evolution, LTE)是移動(dòng)通信系統(tǒng)中使用的創(chuàng)新高性能空口的項(xiàng)目名稱,也是一種通信系統(tǒng)和通信標(biāo)準(zhǔn)。LTE是由第三代合作伙伴計(jì)劃(The 3rd Generation Partnership Project, 3GPP)組織制定的通用移動(dòng)通信系統(tǒng)(Universal Mobile Telecommunications System, UMTS)技術(shù)標(biāo)準(zhǔn)的長(zhǎng)期演進(jìn),于2004年12月在3GPP多倫多會(huì)議上正式立項(xiàng)并啟動(dòng)。實(shí)際上LTE離4G的指標(biāo)還有一些距離,但使用的技術(shù)包括了正交頻分復(fù)用(Orthogonal Frequency Division Multiplexing, OFDM)、多輸入多輸出(Multi-Input Multi-Output, MIMO)等,這些技術(shù)都是4G的關(guān)鍵技術(shù),因此也被叫做是準(zhǔn)4G。

4G LTE空中接口協(xié)議棧分為三個(gè)層次:物理層,無(wú)線鏈路層和頂層,其中無(wú)線鏈路層有三個(gè)子層,分別是MAC層,RLC層和PDCP層,而頂層則有RRC層,NAS層和IP層三個(gè)子層。4G LTE的空中接口協(xié)議可以分為用戶面和控制面。用戶面可以通過(guò)空口的傳輸通道為上層協(xié)議棧提供用戶數(shù)據(jù)傳輸?shù)姆?wù),同時(shí)也為控制面以及NAS信令提供傳輸通道,用戶面協(xié)議棧主要是由物理層、MAC層、RLC層、PDCP層和IP層組成,如圖2-1所示。

圖片

圖2?1 LTE協(xié)議棧的用戶面

控制面主要是負(fù)責(zé)用戶無(wú)線資源的管理,無(wú)線連接的建立,服務(wù)質(zhì)量的保證和資源釋放,其協(xié)議棧是由物理層,MAC層,RLC層,PDCP層,RRC層和NAS層組成的,如圖2-2所示。

圖片

圖2?2 LTE協(xié)議棧的用戶面

1.1 物理層

物理層是4G LTE協(xié)議棧的最底層,主要是負(fù)責(zé)比特?cái)?shù)據(jù)和無(wú)線電信號(hào)之間的轉(zhuǎn)換,同時(shí)也為MAC層的數(shù)據(jù)傳輸提供保障,如:傳輸塊的錯(cuò)誤檢驗(yàn)與糾錯(cuò)、速率匹配、功率控制或分配等。

物理層是負(fù)責(zé)調(diào)度無(wú)線電資源塊的,從而使4G LTE的物理層用于不同的頻譜分配,其中無(wú)線電資源塊可以分為時(shí)域,頻域和空域上的。時(shí)域上的無(wú)線電資源塊可以分為多個(gè)無(wú)線電子幀,一個(gè)子幀為1,由兩個(gè)時(shí)隙構(gòu)成,每個(gè)時(shí)隙由7個(gè)OFDM符號(hào)構(gòu)成。頻域上的資源可以被叫做是子載波。時(shí)域上的一個(gè)時(shí)隙以及頻域上的12個(gè)子載波可以構(gòu)成一個(gè)2維的網(wǎng)格,該網(wǎng)格被稱為資源塊(Resource Block, RB)。其中,每個(gè)資源塊中的每個(gè)小網(wǎng)絡(luò)可以被稱為資源元(Resource Element, RE)。空域上的資源在邏輯上映射為天線端口,每個(gè)端口對(duì)應(yīng)一個(gè)單時(shí)頻資源網(wǎng)格。

承載著更高層的信息的一系列資源元就叫做物理信道,其中包括物理控制信道,物理數(shù)據(jù)信道,下行廣播信道和上行隨機(jī)接入信道。其中,上行指的是基站向終端用戶傳輸?shù)臄?shù)據(jù)或者信令,下行則指的是終端用戶向基站傳輸?shù)臄?shù)據(jù)或者信令。

1.2 無(wú)線鏈路層

無(wú)線鏈路層又可以分為媒體接入控制(MAC)子層,無(wú)線鏈路控制(RLC)子層以及分組數(shù)據(jù)匯聚(PDCP)子層。無(wú)線鏈路層主要是負(fù)責(zé)組織物理層的比特?cái)?shù)據(jù),并且向頂層提供數(shù)據(jù)傳輸服務(wù)。

1.2.1 MAC子層

MAC子層協(xié)議是負(fù)責(zé)調(diào)度介質(zhì)去訪問(wèn)物理層的無(wú)線電資源,為RLC子層和PDCP子層提供無(wú)線資源分配服務(wù)。MAC子層在基站和終端用戶上的功能不完全相同;其中兩者的相同功能有:

(1)映射:從邏輯信道到傳輸信道的傳輸;

(2)復(fù)用:將邏輯信道的MAC SDU復(fù)用為傳輸塊(TB)通過(guò)傳輸信道傳送到物理層;

(3)解復(fù)用:將傳輸信道上來(lái)自物理層的傳輸塊解復(fù)用為邏輯信道的MAC SDU;

(4)修正:通過(guò)混合自動(dòng)重復(fù)請(qǐng)求(Hybrid Automatic Repeat request, HARQ)來(lái)修正傳輸中的錯(cuò)誤。

基站中MAC的獨(dú)特功能:

(1)將如資源塊,發(fā)射功率等的無(wú)線電資源分配給終端用戶;

(2)對(duì)終端用戶的資源分配進(jìn)行優(yōu)先化處理;

(3)對(duì)傳輸格式選擇。

終端中MAC的獨(dú)特功能:

(1)對(duì)邏輯信道進(jìn)行控制;

(2)調(diào)度信息報(bào)告。

總體而言,MAC子層主要負(fù)責(zé)邏輯信道和傳輸信道之間傳輸塊的復(fù)用與解復(fù)用,最后通過(guò)HARQ機(jī)制提供可靠性。

1.2.2 RLC子層

RLC子層的主要的功能有為PDCP子層的數(shù)據(jù)包提供了分割和重組,管理業(yè)務(wù)數(shù)據(jù)包的重傳,從而為用戶數(shù)據(jù)和控制數(shù)據(jù)的傳輸提供可靠的服務(wù)。其中,RLC子層可以分為三種傳輸模式:透明模式(Transparent Mode, TM),確認(rèn)模式(Acknowledged Mode, AM),非確認(rèn)模式(Unacknowledged Mode, UM)。確認(rèn)模式可以對(duì)未正確接收的RLC PDU進(jìn)行重傳,進(jìn)而實(shí)現(xiàn)數(shù)據(jù)包的無(wú)差錯(cuò)按序傳輸。非確認(rèn)模式則是和確認(rèn)模式相反,不對(duì)RLC PDU進(jìn)行重傳。而透明模式只是對(duì)數(shù)據(jù)進(jìn)行透明傳輸,不對(duì)數(shù)據(jù)進(jìn)行任何處理。

1.2.3 PDCP子層

PDCP子層主要是負(fù)責(zé)對(duì)控制平面和用戶平面的消息進(jìn)行傳輸保護(hù)。在控制平面上,PDCP子層負(fù)責(zé)加密以及完整性保護(hù);而對(duì)用戶平面上的IP數(shù)據(jù),PDCP子層只是進(jìn)行頭壓縮和加密,并不提供完整性保護(hù)。由于PDCP子層是協(xié)議棧中從下到上第一個(gè)對(duì)數(shù)據(jù)包進(jìn)行加密以及完整性保護(hù)的子層,因此我們可以讀取PDCP子層下所有數(shù)據(jù)包的負(fù)載以及報(bào)頭信息,從而分析無(wú)線鏈路層的元信息,如PDCP子層的數(shù)據(jù)包長(zhǎng)度。在本文中,我們就是通過(guò)收集并分析PDCP子層的PDCP包長(zhǎng)這一特征進(jìn)行流量識(shí)別與分析。

1.3 頂層

頂層主要分為三個(gè)子層,分別是無(wú)線電資源控制層(Radio Resource Control, RRC),非接入層(Non-Access Stratum, NAS),網(wǎng)絡(luò)協(xié)議層(Internet Protocol)。

RRC子層主要是負(fù)責(zé)無(wú)線電的會(huì)話管理和無(wú)線電的承載控制。所有在基站和終端用戶之間的無(wú)線電連接比如RRC連接都會(huì)在這個(gè)子層上進(jìn)行,因此,比如尋呼和系統(tǒng)信息廣播這些過(guò)程也會(huì)在這個(gè)子層進(jìn)行。只有在終端用戶和基站完成了RRC連接之后,終端用戶才可以進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)的接收與發(fā)送。

NAS子層主要是負(fù)責(zé)終端用戶的移動(dòng)性和會(huì)話管理,即用戶識(shí)別,認(rèn)證以及安全控制,但同時(shí),該子層還會(huì)進(jìn)行終端用戶跟蹤區(qū)域的更新,分配臨時(shí)網(wǎng)絡(luò)標(biāo)識(shí)等過(guò)程。NAS子層的信令或數(shù)據(jù)會(huì)進(jìn)行強(qiáng)制的完整性保護(hù)以及加密。

IP子層為設(shè)備的操作系統(tǒng)提供了訪問(wèn)網(wǎng)絡(luò)的端口。每個(gè)終端用戶都會(huì)有一個(gè)IP地址,通過(guò)這個(gè)IP地址,可以在移動(dòng)網(wǎng)絡(luò)中識(shí)別和轉(zhuǎn)發(fā)該用戶的數(shù)據(jù)包。同時(shí),核心網(wǎng)還會(huì)對(duì)用戶訪問(wèn)網(wǎng)絡(luò)的流量進(jìn)行管理和控制。

二、針對(duì)無(wú)線鏈路層上的攻擊

2.1 身份映射攻擊

身份和位置是用戶重要的隱私,攻擊者如果能夠通過(guò)空口流量的特性去獲取標(biāo)識(shí)符,從而通過(guò)利用標(biāo)識(shí)符對(duì)用戶進(jìn)行識(shí)別以及分析其流量特征。由于基站使用隨機(jī)接入過(guò)程的時(shí)候與上行鏈路的用戶同步,這個(gè)初始MAC層進(jìn)程發(fā)生在PDCP層之下,因此是沒(méi)有保護(hù)機(jī)制的,用戶以明文信息傳輸?shù)交荆@導(dǎo)致了攻擊者可以利用這一漏洞去竊取用戶的隱私信息。身份映射攻擊可以分為被動(dòng)身份映射攻擊以及主動(dòng)身份映射攻擊。

2.1.1 被動(dòng)身份映射攻擊

在用戶接入小區(qū)網(wǎng)絡(luò)前,會(huì)與小區(qū)基站進(jìn)行身份認(rèn)證,認(rèn)證的過(guò)程當(dāng)中所都是明文傳輸,這使得用戶的IMSI和TMSI都是透明的。除了用戶的IMSI和TMSI是透明之外,用戶的RNTI數(shù)據(jù)對(duì)于小區(qū)的基站也是透明的。因此,攻擊者可以根據(jù)用戶的RNTI進(jìn)行對(duì)用戶的業(yè)務(wù)識(shí)別和位置跟蹤。攻擊者可以通過(guò)軟件無(wú)線電如USRP等設(shè)備在空口竊取用戶的流量數(shù)據(jù),[1][2]證明了該攻擊是有效的。但是,由于RNTI僅僅存在于RRC連接的狀態(tài)下存在,且在一段時(shí)間內(nèi),若是用戶在一段時(shí)間內(nèi)未與基站進(jìn)行數(shù)據(jù)的傳輸,RNTI也會(huì)發(fā)生改變,這也使得攻擊者單純利用RNTI也很難對(duì)用戶進(jìn)行跟蹤。盡管RNTI會(huì)發(fā)生改變,[3]也總結(jié)出了RNTI變化的規(guī)律,這說(shuō)明攻擊者可以根據(jù)基站對(duì)RNTI分配的方式去預(yù)測(cè)用戶的下一個(gè)RNTI,從而對(duì)用戶的流量的變化來(lái)對(duì)識(shí)別用戶進(jìn)行的業(yè)務(wù)。或者,[4]通過(guò)在MAC層的隨機(jī)接入過(guò)程中竊取RNTI以及相對(duì)應(yīng)的TMSI并且一一映射,也同樣可以對(duì)特定用戶的數(shù)據(jù)進(jìn)行識(shí)別。

2.1.2 主動(dòng)身份映射攻擊

主動(dòng)身份映射攻擊實(shí)現(xiàn)難度對(duì)于被動(dòng)身份映射攻擊實(shí)現(xiàn)難度來(lái)說(shuō),相對(duì)較大。在[2]中,由于RLC, MAC, PDCP的上行報(bào)文的頭信息在上行鏈路的傳輸中是可讀,攻擊者可以在具有適當(dāng)?shù)膱?bào)頭設(shè)置的分配資源中發(fā)送數(shù)據(jù),通過(guò)發(fā)送數(shù)據(jù)可以改變數(shù)據(jù)包的調(diào)度算法來(lái)竊取帶寬,又或者是改變基站的負(fù)載算法使得想新加入的用戶無(wú)法連入小區(qū)基站。

2.1.3 解決方案

用戶專門研究了某基站的RNTI分配策略,即可預(yù)測(cè)針對(duì)的用戶的RNTI的變化。但是,文中也表現(xiàn)出了RNTI會(huì)發(fā)現(xiàn)隨機(jī)的分配。因此,基站在RNTI的分配時(shí)采用隨機(jī)分配即可大大減少了攻擊者針對(duì)RNTI的追蹤來(lái)識(shí)別用戶的可能。但是攻擊者也可以通過(guò)TMSI和RNTI的映射關(guān)系來(lái)識(shí)別用戶,因此,基站可以基于隨機(jī)分配的原理同樣應(yīng)用在TMSI上面,這也使得TMSI和RNTI的映射關(guān)系不存在。

2.2 用戶數(shù)據(jù)操縱攻擊

2.2.1 重定向攻擊

LTE的空口協(xié)議只對(duì)PDCP子層之上的用戶面數(shù)據(jù)具有加密保護(hù),但不存在完整性保護(hù)。因此,攻擊者可以在通過(guò)在終端和基站之間建立一個(gè)中繼站,即可獲取用戶平面數(shù)據(jù)的加密有效載荷。有文獻(xiàn)表明:[4]通過(guò)中繼站攔截下轉(zhuǎn)發(fā)到目標(biāo)IP地址的數(shù)據(jù)包,將該數(shù)據(jù)包與其他有效負(fù)載區(qū)分開(kāi),并應(yīng)用操縱掩碼將目標(biāo)IP地址更改到惡意IP地址,從而達(dá)到將請(qǐng)求繞道到惡意服務(wù)器而不是原始的DNS原始器的目的。但是,其他的數(shù)據(jù)包原封不動(dòng)地傳輸?shù)侥繕?biāo)IP地址,得到解碼方法,從而對(duì)傳輸?shù)綈阂釯P地址的數(shù)據(jù)包進(jìn)行解碼,獲取用戶隱私信息。[5]利用IP層的反射機(jī)制建立了預(yù)言機(jī),從而完善了解密和加密的過(guò)程,使得重定向攻擊更加適用于實(shí)際場(chǎng)景。攻擊者通過(guò)了上行鏈路允許建立到網(wǎng)絡(luò)的任何IP連接以及下行鏈路建立到終端的TCP連接的特點(diǎn),并且建立了預(yù)言機(jī),解決了加密和解密的符號(hào)偶爾會(huì)發(fā)生混亂的問(wèn)題。

2.2.2 解決方案

產(chǎn)生重定向攻擊的根本原因在于PDCP子層之上的用戶面數(shù)據(jù)并不存在完整性保護(hù),且攻擊者可以重復(fù)使用密鑰流進(jìn)行解密和加密。因此,解決密鑰流的重復(fù)使用即可解決該攻擊的存在,協(xié)議中也提出了該解決方法:“為了避免密鑰流的重復(fù)使用,基站可以使用不同的無(wú)線電承載標(biāo)識(shí)應(yīng)用在連續(xù)的無(wú)線電承載建立,也可以觸發(fā)在小區(qū)內(nèi)切換,或是觸發(fā)從RRC連接到RRC空閑或非空閑狀態(tài)的轉(zhuǎn)換最后返回RRC連接。”[6]也仔細(xì)分析了該解決方法在不同場(chǎng)景下的評(píng)估。

2.3 指紋攻擊

PDCP子層以下的用戶面數(shù)據(jù)并不存在加密保護(hù),因此,可以利用側(cè)信道的流量信息去獲取用戶的流量的信息,如PDCP包長(zhǎng)。PDCP的包長(zhǎng)不會(huì)收到加密而發(fā)生改變,因此特定業(yè)務(wù)以及特定網(wǎng)站的固有傳輸使得攻擊者可以通過(guò)PDCP包長(zhǎng)去識(shí)別用戶所訪問(wèn)得到網(wǎng)站和業(yè)務(wù)所正在進(jìn)行的業(yè)務(wù)。因此,指紋攻擊可以細(xì)分為網(wǎng)站指紋攻擊以及業(yè)務(wù)指紋攻擊。

2.3.1 網(wǎng)站指紋攻擊

攻擊者利用軟件無(wú)線電如USRP等設(shè)備對(duì)目標(biāo)用戶進(jìn)行竊聽(tīng),得到相關(guān)的傳輸數(shù)據(jù),然后獲取其傳輸?shù)腜DCP包長(zhǎng),最后利用機(jī)器學(xué)習(xí)的先進(jìn)工具如支持向量機(jī)、隨機(jī)森林、決策樹(shù)等對(duì)數(shù)據(jù)進(jìn)行識(shí)別,從而識(shí)別出目標(biāo)用戶正在訪問(wèn)的網(wǎng)站數(shù)據(jù),從而窺探用戶的隱私。[7]在借助實(shí)驗(yàn)室搭建的網(wǎng)絡(luò)以及商業(yè)網(wǎng)絡(luò)中對(duì)該攻擊證明了可行性。

2.3.2 業(yè)務(wù)指紋攻擊

相同于網(wǎng)站指紋攻擊的方法,攻擊者同樣可以獲取到用戶進(jìn)行某項(xiàng)業(yè)務(wù)的PDCP包長(zhǎng),通過(guò)一些算法進(jìn)行特定的識(shí)別。[8]通過(guò)實(shí)驗(yàn)室環(huán)境下的srsLTE網(wǎng)絡(luò)獲取用戶的不同應(yīng)用程序的PDCP包長(zhǎng),并提取了60個(gè)特征,進(jìn)行機(jī)器學(xué)習(xí),且具有可觀的準(zhǔn)確率,證明了該攻擊的可行性。應(yīng)用程序既然可以通過(guò)該攻擊進(jìn)行識(shí)別,用戶的手機(jī)品牌,業(yè)務(wù)也可以相應(yīng)進(jìn)行識(shí)別。

2.3.3 解決方案

指紋攻擊可以通過(guò)混淆流量特征來(lái)進(jìn)行實(shí)現(xiàn)。[7]通過(guò)對(duì)應(yīng)用層的模糊將指紋攻擊的成功率降低到53%左右,有效地降低了指紋攻擊的準(zhǔn)確率。

參考文獻(xiàn)

[1]Jover R P. LTE security, protocol exploits and location tracking experimentation with low-cost software radio[J]. arXiv preprint arXiv:1607.05171, 2016.

[2]Forsberg D, Leping H, Tsuyoshi K, et al. Enhancing security and privacy in 3GPP E-UTRAN radio interface[C]//2007 IEEE 18th International Symposium on Personal, Indoor and Mobile Radio Communications. IEEE, 2007: 1-5.

[3]Attanasio G, Fiandrino C, Fiore M, et al. Characterizing RNTI Allocation and Management in Mobile Networks[C]//Proceedings of the 24th International ACM Conference on Modeling, Analysis and Simulation of Wireless and Mobile Systems. 2021: 189-197.

[4]Rupprecht D, Kohls K, Holz T, et al. Breaking LTE on layer two[C]//2019 IEEE Symposium on Security and Privacy (SP). IEEE, 2019: 1121-1136.

[5]Rupprecht D, Kohls K, Holz T, et al. IMP4GT: IMPersonation Attacks in 4G NeTworks[C]//NDSS. 2020.

[6]Rupprecht D, Kohls K, Holz T, et al. Call Me Maybe: Eavesdropping Encrypted {LTE} Calls With {ReVoLTE}[C]//29th USENIX security symposium (USENIX security 20). 2020: 73-88.

[7]Kohls K, Rupprecht D, Holz T, et al. Lost traffic encryption: fingerprinting LTE/4G traffic on layer two[C]//Proceedings of the 12th Conference on Security and Privacy in Wireless and Mobile Networks. 2019: 249-260.

[8]Zhai L, Qiao Z, Wang Z, et al. Identify What You are Doing: Smartphone Apps Fingerprinting on Cellular Network Traffic[C]//2021 IEEE Symposium on Computers and Communications (ISCC). IEEE, 2021: 1-7.

責(zé)任編輯:武曉燕 來(lái)源: 中國(guó)保密協(xié)會(huì)科學(xué)技術(shù)分會(huì)
相關(guān)推薦

2011-10-19 08:08:20

LTE

2010-03-08 08:46:56

WiMAXLTE技術(shù)思科

2011-11-14 11:27:35

4GLTEWiMAX

2009-06-09 10:34:41

802.16mLTE4G

2015-01-04 13:28:03

2010-09-13 12:11:38

LTEWiMAX

2009-06-09 14:51:48

通信世界周刊

2010-08-02 23:28:54

WiMAXTD-LTE

2012-08-10 10:47:24

LTEwifi

2011-11-14 12:56:53

4G3GLTE

2013-10-11 09:32:33

TD-LTELTE FDD4G

2011-04-02 15:11:36

2011-04-02 15:07:06

2014-08-18 10:54:25

FDDTDD4G

2020-02-28 10:27:46

5G網(wǎng)絡(luò)安全

2014-05-15 14:58:05

4GLTE移動(dòng)寬帶

2010-10-11 16:52:09

2010-03-26 14:48:43

Wimax無(wú)線技術(shù)

2010-04-06 17:19:47

4G無(wú)線上網(wǎng)

2012-06-20 11:11:45

4G
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲自拍欧美精品| 日韩精品乱码免费| 亚洲国产日韩一区| 亚洲欧洲日产国码无码久久99 | 欧美精品一区二区不卡| 青青青免费在线| 国产小视频在线观看| 精品在线亚洲视频| 国内精品久久久久久中文字幕| 欧美 变态 另类 人妖| 欧美日韩国产网站| 夜夜亚洲天天久久| 日韩欧美一区二区三区四区| 一级片在线观看视频| 狠狠入ady亚洲精品| 亚洲一区二区精品| 伊人久久久久久久久| 成人性生交大片免费网站 | 日韩av在线网址| av污在线观看| 草草视频在线观看| 国产精品传媒入口麻豆| 久久riav| 精品国产无码一区二区| 久久一区二区三区四区五区| 久热在线中文字幕色999舞| 免费观看一级一片| 日韩精品一区二区三区中文字幕| 91久久一区二区| 丁香六月激情婷婷| 含羞草www国产在线视频| 久久综合给合久久狠狠狠97色69| 91九色极品视频| 波多野结衣在线观看一区| 在线观看一区视频| 久久国产加勒比精品无码| 日本xxxxxxxxx18| 成人福利一区| 日韩一区二区在线观看视频| 亚洲天堂一区在线| 日韩三区免费| 亚洲成年人网站在线观看| 亚洲一区在线免费| 韩国福利在线| 91麻豆国产福利精品| 亚洲已满18点击进入在线看片| 91精品国产高清一区二区三密臀| 在线观看视频日韩| 欧美精品福利视频| 国产一级在线播放| 欧美99在线视频观看| 日韩资源在线观看| 国产精品18在线| 综合国产视频| 亚洲精品视频久久| 性久久久久久久久久| 加勒比色老久久爱综合网| 精品国产一区二区三区久久久蜜月 | 国产成人精品国内自产拍免费看| 五月婷婷激情网| 欧美日韩综合| 欧美国产日韩一区二区在线观看 | 911精品美国片911久久久| 中文字幕精品在线| 中文乱码字幕高清一区二区| 91综合在线| x99av成人免费| 91 在线视频| 亚洲电影在线一区二区三区| 欧美精品一区二区免费| 精品少妇久久久久久888优播| 欧美日韩亚洲一区三区| 久久久亚洲国产| 97免费在线观看视频| 国产精品日韩精品欧美精品| 欧美在线视频一区二区| 91视频在线视频| 奇米精品一区二区三区四区| 国产精品中文字幕在线观看| 91福利免费视频| 国产一区二区三区观看| 国产一区二区久久久| 欧美少妇另类| 国产精品国产成人国产三级 | 亚洲高清二区| 日本韩国欧美精品大片卡二| 中文字幕+乱码+中文| 国产一区二区在线看| 国产精品视频500部| 免费在线黄色网址| 自拍偷自拍亚洲精品播放| 女人被男人躁得好爽免费视频 | 国产玖玖精品视频| 精品人妻一区二区三区换脸明星| 99久久久无码国产精品| 亚洲v国产v| 狂野欧美激情性xxxx欧美| 色先锋资源久久综合| 久久艹这里只有精品| 欧美a大片欧美片| 深夜福利亚洲导航| 国产精品成人网站| 美女精品一区二区| 俄罗斯精品一区二区| 成人性爱视频在线观看| 一区二区久久久| 欧美 日韩 国产 激情| www.91精品| 亚洲精品视频免费| 欧美黑人猛猛猛| 天堂成人免费av电影一区| 51国偷自产一区二区三区| 免费资源在线观看| 亚洲一级二级三级在线免费观看| 欧美国产日韩在线播放| av成人app永久免费| 中文字幕av一区| 日韩乱码一区二区| 极品美女销魂一区二区三区免费| 久久香蕉综合色| 最新超碰在线| 欧美性猛交xxxxxx富婆| 50一60岁老妇女毛片| 综合激情在线| 国产玖玖精品视频| 久久经典视频| 亚洲国产精品一区二区久久恐怖片 | 免费看91的网站| 在线一区视频| 999热视频| 欧美jizzhd欧美| 91豆麻精品91久久久久久| 妖精视频一区二区| 欧美视频成人| 亚洲自拍另类欧美丝袜| 蜜桃视频网站在线观看| 欧美吞精做爰啪啪高潮| 天天躁日日躁aaaxxⅹ| 亚洲麻豆一区| 国产伦理久久久| 天堂av最新在线| 91精品蜜臀在线一区尤物| 岛国片在线免费观看| 老牛嫩草一区二区三区日本| 麻豆传媒一区二区| 欧亚av在线| 亚洲精品美女网站| 国产在线精品观看| www.66久久| 日韩免费视频播放| 欧美电影完整版在线观看| 久久久久五月天| 亚洲国产精品久久久久爰性色| 1024精品合集| 午夜免费视频网站| 欧美日韩精品| 丁香五月网久久综合| 国产黄色大片在线观看| 亚洲成人999| 日韩xxx高潮hd| 成人免费毛片app| 91动漫在线看| 精品深夜福利视频| 91精品国产91久久久| 色天堂在线视频| 色一区在线观看| 亚洲女同二女同志奶水| 韩国三级中文字幕hd久久精品| 伊人久久大香线蕉成人综合网 | 亚洲一区不卡| 欧美日韩综合精品| julia一区二区三区中文字幕| 中文字幕日韩精品在线| 91超薄丝袜肉丝一区二区| 亚洲免费av在线| 亚洲美女在线播放| 久久xxxx| 亚洲免费不卡| 亚洲电影一区| 日本精品一区二区三区在线播放视频 | 久久er99精品| 国产成人生活片| 黄色美女久久久| 日韩美女主播视频| 国产在线看片| 亚洲大胆人体在线| www.色国产| 亚洲欧洲制服丝袜| 亚洲天堂成人av| 蜜臀91精品一区二区三区| 色一情一乱一乱一区91| 色狼人综合干| 成人性生交大片免费看视频直播| 97天天综合网| 色吧影院999| 免费看av毛片| 欧洲一区在线电影| 豆国产97在线 | 亚洲| 久久精品视频一区二区三区| 污免费在线观看| 久热国产精品| 9色porny| 日韩激情一区| 九九九九九九精品| 国产在线不卡一区二区三区| 国产不卡精品视男人的天堂| 最近中文字幕免费mv2018在线| 亚洲老头同性xxxxx| 99国产成人精品| 色综合久久久久久久久久久| 亚洲伦理一区二区三区| 久久综合五月天婷婷伊人| 蜜桃福利午夜精品一区| 亚洲一区久久| 欧美a级免费视频| 成人羞羞网站入口免费| 国产日韩一区二区三区| 欧美电影院免费观看| 国产精品99久久久久久久久| 电影k8一区二区三区久久| 三级精品视频久久久久| 久久久资源网| 日韩av在线精品| 99久久99久久久精品棕色圆| 欧美亚洲禁片免费| 韩国av中文字幕| 亚洲一线二线三线视频| 天天做夜夜爱爱爱| 中文字幕精品一区二区三区精品| 国产肉体xxxx裸体784大胆| 国产福利91精品一区| 狠狠干狠狠操视频| 日本午夜精品视频在线观看 | 精品国产成人系列| 国产av无码专区亚洲av| 欧美精品一二三区| 中文永久免费观看| 欧美在线不卡一区| 伦av综合一区| 色综合久久久久综合体| 国产精品黄色大片| 亚洲成人av免费| 黄色小视频在线免费看| 一区二区日韩电影| 国产免费无码一区二区视频| 亚洲视频一区二区在线| 女人18毛片毛片毛片毛片区二| 国产日韩欧美精品综合| 欧美18—19性高清hd4k| 久久亚洲精品小早川怜子| 3d动漫精品啪啪一区二区下载| 91年精品国产| 国精产品一区一区三区免费视频| 91蜜桃免费观看视频| 爱爱的免费视频| 久久久三级国产网站| 国产精品无码网站| 久久久久久久久久久电影| 手机免费看av| 国产精品狼人久久影院观看方式| 91视频免费在观看| 成人欧美一区二区三区黑人麻豆| 看免费黄色录像| 亚洲自拍偷拍九九九| 日韩字幕在线观看| 欧美丝袜美女中出在线| 日本黄色中文字幕| 欧美精选午夜久久久乱码6080| 国产精品一区二区人人爽| 日韩亚洲欧美综合| 色wwwwww| 国产午夜精品一区理论片飘花| 韩国三级av在线免费观看| www.亚洲人.com| 黄污视频在线观看| 日韩av三级在线观看| 欧美成人一二区| 5g影院天天爽成人免费下载| 欧洲在线一区| 亚洲精美视频| 欧美在线不卡| 婷婷无套内射影院| 日日夜夜精品视频免费| 亚洲精品综合在线观看| av一二三不卡影片| 色噜噜噜噜噜噜| 一区二区三区日韩欧美精品| 五月婷婷视频在线| 777午夜精品免费视频| 十八禁一区二区三区| 一区二区三区日韩在线| 日本片在线看| 国产成人综合亚洲| 91在线一区| 日日骚一区二区网站| 欧美日韩1区| 欧美 日韩 国产 激情| 高清国产一区二区| 欧美老女人性生活视频| 亚洲网友自拍偷拍| 中文字幕在线视频免费| 精品91自产拍在线观看一区| 伊人在线视频| 性金发美女69hd大尺寸| 全球中文成人在线| 久久影视中文粉嫩av| 你懂的视频一区二区| 日本999视频| 99久久精品免费观看| 国产精品老熟女一区二区| 91传媒视频在线播放| 五月婷婷久久久| 欧美成人激情视频免费观看| 另类中文字幕国产精品| 国产一区二区三区黄| 亚洲澳门在线| wwwwxxxx日韩| 91丝袜呻吟高潮美腿白嫩在线观看| 啪啪一区二区三区| 91久久奴性调教| 婷婷五月综合久久中文字幕| 精品综合久久久久久97| 亚洲热av色在线播放| 视频一区二区三区免费观看| 99视频在线精品国自产拍免费观看| 婷婷中文字幕在线观看| 中文字幕国产精品一区二区| 九九精品免费视频| 精品国产a毛片| 密臀av在线| 91精品国产99久久久久久红楼 | 92精品国产成人观看免费| 毛片aaaaa| 日韩欧美在线不卡| 欧美jizz18hd性欧美| 国产日韩欧美在线观看| 成人av二区| 激情视频免费网站| 国产日韩欧美麻豆| 欧美另类高清videos的特点| 亚洲人成欧美中文字幕| 亚洲精品**中文毛片| 另类视频在线观看+1080p| 在线视频精品| 不卡一区二区在线观看| 狠狠躁夜夜躁人人爽超碰91| 无码国产精品高潮久久99| 97涩涩爰在线观看亚洲| 精品视频高潮| 日批视频在线免费看| 久久先锋资源网| 精品视频一二三区| 国产一区二区三区在线视频| 国产v综合v| 亚洲精品成人自拍| 久久国产精品99久久久久久老狼| 色www亚洲国产阿娇yao| 欧美高清精品3d| av香蕉成人| 高清av免费一区中文字幕| 欧美特黄一区| 国产精品久久无码| 一本一本大道香蕉久在线精品 | 国产欧美一区二区在线观看| 亚洲中文无码av在线| 日韩视频第一页| 亚洲精品一区在线| 一区二区传媒有限公司| 久久精品在这里| 国产免费黄色录像| 久久久久久成人精品| 亚洲精品亚洲人成在线| 亚洲精品一二三四五区| 亚洲欧洲在线观看av| 亚洲av无码国产综合专区| 高清视频欧美一级| 中文字幕精品影院| 在线免费看污网站| 亚洲不卡av一区二区三区| 欧美一区二区视频| 成人黄色av网站| 韩国在线一区| 国产肥白大熟妇bbbb视频| 91精品国产综合久久香蕉麻豆| 牛牛精品视频在线| 日韩三级电影| 国产成人在线视频网站| 日韩毛片一区二区三区| 夜夜嗨av一区二区三区四区 | 久久国产精品99精品国产| 精品在线免费观看视频| 亚洲视频视频在线| 精品一区二区三区中文字幕视频| 国产精品自拍片| 国产精品久久久久久久久免费相片| 亚洲黄色a级片| 国产精品久久久久av| 激情久久五月| 91香蕉视频污在线观看| 亚洲黄色在线看|