在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

海闊天空的專欄 ? 來源:Stephen Evanczuk ? 作者:Stephen Evanczuk ? 2024-02-13 14:38 ? 次閱讀

作者:Stephen Evanczuk

投稿人:DigiKey 北美編輯

隨著向物聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應用中的選配功能,已發(fā)展成為確保系統(tǒng)完整性所需的必備能力。為了滿足日益增多的安全規(guī)范要求,開發(fā)人員所需的解決方案不僅要滿足低功耗或高性能的應用要求,還應提供基于硬件的安全功能,包括身份驗證、加密、安全存儲和安全啟動。

本文簡將要介紹嵌入式安全的原理。然后,介紹開發(fā)人員如何利用 [Microchip Technology]的高性能[數(shù)字信號控制器] (DSC)、低功耗 [PIC24F] 微控制器單元 (MCU) 以及 Microchip 的專用安全設備來滿足對嚴格的嵌入式安全的新需求。

嵌入式安全基于四個關鍵原則

通過與公共互聯(lián)網(wǎng)連接,可在復雜的應用中將智能產(chǎn)品結合在一起,這是獨立產(chǎn)品所無法比擬的。然而,來自這些相同的連接途徑的網(wǎng)絡攻擊威脅,不僅可能限制智能產(chǎn)品的價值,而且還會使這些產(chǎn)品、相關應用及其用戶面面臨幾乎是無窮無盡的威脅之源。

除了需要滿足消費者對系統(tǒng)級網(wǎng)絡安全的持續(xù)需求外,開發(fā)人員還需要越來越多地滿足國家和地區(qū)組織的各種安全規(guī)范。歐洲的《ETSI EN 303 645 消費者物聯(lián)網(wǎng)網(wǎng)絡安全:基本要求》和美國的《NIST IR 8259 物聯(lián)網(wǎng)設備制造商的基礎網(wǎng)絡安全活動》是最具影響力的兩個規(guī)范,建議按照以下四個關鍵原則執(zhí)行網(wǎng)絡安全實踐:

  • 使用唯一的密碼
  • 可在設備上安地全存儲敏感性安全參數(shù)
  • 通過相互驗證和加密通信確保通信安全
  • 能夠通過安全啟動和安全固件更新確保固件的完整性、真實性

要根據(jù)這些核心原則交付系統(tǒng),就必須使用可信平臺。這種平臺能夠防止黑客注入改變通信、存儲、固件甚至安全機制本身的妥協(xié)代碼。

可信平臺利用基于硬件的不可變安全機制,從底層開始建構系統(tǒng)級安全,從而有助于確保系統(tǒng)級安全。雖然概念簡單明了,但系統(tǒng)級安全的實施卻充滿挑戰(zhàn),因為系統(tǒng)任何部分的安全漏洞都可能為網(wǎng)絡攻擊提供途徑。通過使用 Microchip Technology 的高性能 dsPIC33C DSC 和低功耗 PIC24F MCU,并結合 Microchip 的配套安全器件,開發(fā)人員可以更輕松地實現(xiàn)能夠確保系統(tǒng)級安全的嵌入式設計。

滿足性能和功率要求

Microchip 的 dsPIC33C DSC 和 PIC24F MCU 系列器件專為支持各種用例而設計,每個器件都將強大的執(zhí)行平臺與特定應用功能相結合,包括大量集成的模擬、波形控制和通信外設。事實上,利用 dsPIC33C DSC 上的多個脈寬調(diào)制 (PWM)、可編程增益放大器 (PGA)、模數(shù)轉(zhuǎn)換器 (ADC) 和其他外設,開發(fā)人員只需增加最少的元件就能實現(xiàn)復雜的系統(tǒng)——通常只需要設計任何此類設計所需的功率器件。例如,使用 [DSPIC33CK512MP608] 單核 DSC 實現(xiàn)離線式不間斷電源 (UPS) 設計(圖 1)。

Microchip DSPIC33CK512MP608 單核 DSC 圖(點擊放大)圖 1:與其他 dsPIC33C DSC 一樣,DSPIC33CK512MP608 單核 DSC 集成了一整套外設,簡化了如圖所示的離線 UPS 等復雜系統(tǒng)的設計。(圖片來源:Microchip Technology)

對于需要實時控制和數(shù)字信號處理功能的應用,dsPIC33C DSC 能提供 MCU 功能和 DSC 專用指令和硬件功能。對于安全關鍵型設計,dsPIC33C DSC 符合 IEC 60730 功能安全標準和 ISO 26262 標準,具有多種硬件功能,旨在簡化汽車安全完整性等級 B (ASIL-B) 以及 SIL-2 汽車和工業(yè)安全關鍵型應用的功能性安全認證

dsPIC33C DSC 專為性能至上的應用而設計,而 PIC24F MCU 則在性能和能效之間取得了平衡,適用于通用嵌入式系統(tǒng)消費電子產(chǎn)品、工業(yè)自動化、醫(yī)療設備以及其他需要控制、連接,但不需要 DSP 功能的應用。與 dsPIC33C DSC 一樣,PIC24F MCU 也是 IEC 60730 具備功能性安全的器件,且具有 B 級安全診斷庫,適用于住宅應用。

如前所述,固件完整性是嵌入式網(wǎng)絡安全的核心原則。為了幫助開發(fā)人員確保固件完整性、保護整體代碼,Microchip 在 dsPIC33C DSC 器件中通過在線串行編程 (ICSP) 寫入抑制和 CodeGuard 閃存安全功能,提供了閃存一次性可編程 (OTP) 功能,例如 DSPIC33CK512MP608 單核 DSC 和 [DSPIC33CH512MP508]雙核 DSC,以及 PIC24F MCU 器件(例如 PIC24FJ512GU405 MCU)和其他許多配置了不同的應用特定性外設的器件。

器件固件的保護

通過 ICSP 禁止寫入功能,開發(fā)人員利用閃存 OTP 可將部分閃存配置為 OTP 存儲器,并對閃存進行讀/寫保護。Microchip 的專有 ICSP 功能允許這些器件在最終應用中運行時通過一對引腳進行串行編程。有了這項功能,制造商就可在生產(chǎn)電路板上完成編程。ICSP 需要使用外部編程器件來控制閃存 OTP 過程,而增強型 ICSP 則允許使用板載引導程序來控制閃存 OTP 過程。這些器件還支持運行時自編程 (RTSP),這會允許在運行時自行更新閃存用戶應用的代碼。

在對生產(chǎn)器件進行編程后,開發(fā)人員可激活 ICSP 寫入抑制功能,以防止進一步的 ICSP 編程或擦除。不過,如果在 ICSP 寫入禁止激活之前已將適當?shù)拈W存更新代碼寫入器件,即使激活了 ICSP 寫入禁止,RTSP 閃存擦除和編程操作也能繼續(xù)進行。因此,即使在 ICSP 寫入禁止被激活的情況下,開發(fā)人員也可使用可信任的引導程序來更改閃存,從而安全地更新固件,同時還能減少從外部對生產(chǎn)系統(tǒng)中的閃存進行的任何更新嘗試。

通過使用獨立的啟動片段和通用片段,CodeGuard Flash 安全可為程序閃存提供細粒度保護。開發(fā)人員通過在器件的 BSLIM 寄存器中設置引導片段 (BS) 限制 (BSLIM) 的地址來定義這些片段的大小;通用片段 (GS) 占用剩余內(nèi)存。為進一步保護敏感信息,每個片段都包含附加分區(qū)。例如,BS 包含中斷向量表 (IVT)、可選的備用中斷向量表 (AIVT) 和額外指令字 (IW) 空間;配置片段 (CS) 位于 GS 的用戶地址空間內(nèi),其中包含了關鍵的器件用戶配置數(shù)據(jù)(圖 2)。

Microchip dsPIC33C DSC 和 PIC24F MCU 系列圖 2:dsPIC33C DSC 和 PIC24F MCU 系列支持 BS 和 GS 等獨立分區(qū)的代碼保護。(圖片來源:Microchip Technology)

設置片段分區(qū)后,開發(fā)人員可使用器件的固件安全 (FSEC) 寄存器,選擇啟用寫保護,并為每個片段設置所需的代碼保護級別。在運行期間,該器件可防止代碼保護級別較低的片段中的代碼訪問代碼保護級別較高的片段中的代碼。在典型系統(tǒng)中,開發(fā)人員會對 BS 進行寫保護,并將其代碼保護設置為較高級別,以防從外部更改 BS(包括引導程序)。

實施安全的空中下載固件更新

軟件開發(fā)人員不可避免地需要更新軟件,以應對新發(fā)現(xiàn)的軟件漏洞、競爭力加強或不斷出現(xiàn)的安全威脅。與移動應用更新不同,在嵌入式系統(tǒng)中對固件執(zhí)行安全更新,輕則有可能干擾當前運行的應用,重則使系統(tǒng)“癱瘓”。Microchip 的 dsPIC33C DSC 和低功耗 PIC24F MCU 系列提供雙分區(qū)機制,有助于開發(fā)人員避免這些問題。

在標準運行模式下,這些器件將所有可用的物理內(nèi)存用作連續(xù)的單分區(qū)內(nèi)存空間(圖 3,左),可將這種空間配置為獨立的 BS 和 GS。在雙分區(qū)模式下,開發(fā)人員將物理內(nèi)存分成獨立的活動分區(qū)和非活動分區(qū)(圖 3,右)。

Microchip dsPIC33C DSC 和 PIC24F MCU 系列在單分區(qū)或雙分區(qū)模式下的圖(點擊放大)圖 3:開發(fā)人員可以在默認的單分區(qū)模式或雙分區(qū)模式下運行 dsPIC33C DSC 和 PIC24F MCU 系列。(圖片來源:Microchip Technology)

在雙分區(qū)模式下運行時,這些器件可以在對非活動分區(qū)進行編程的同時,繼續(xù)在活動分區(qū)中執(zhí)行應用代碼。編程完成后,執(zhí)行引導交換 (BOOTSWP)“運行時指令”會將器件引導目標切換到更新分區(qū)。如果更新分區(qū)中的代碼失效或出現(xiàn)缺陷,器件重置功能將自動使設備啟動到原始分區(qū)(圖 4)。

Microchip dsPIC33C DSC 和 PIC24F MCU 在雙分區(qū)模式下的圖(點擊放大)圖 4:在雙分區(qū)模式下,dsPIC33C DSC 和 PIC24F MCU 可以在一個分區(qū)中加載應用代碼,同時在另一個分區(qū)中繼續(xù)執(zhí)行應用代碼。(圖片來源:Microchip Technology)

在確保更新分區(qū)成功后,可將更新分區(qū)的閃存啟動順序 (FBTSEQ) 設置為低于原始分區(qū)的值。在隨后的器件重置中,器件將啟動到具有較低 FBTSEQ 值的更新分區(qū)(圖 5)。

開發(fā)人員利用雙分區(qū)模式可以指定啟動到所需分區(qū)的順序(點擊放大)圖 5:雙分區(qū)模式允許開發(fā)人員指定器件復位后啟動到所需分區(qū)的順序。(圖片來源:Microchip Technology)

通過 ICSP 寫入抑制和 CodeGuard 閃存安全實現(xiàn)的閃存 OTP 能為靜態(tài)和“運行時代碼”安全提供關鍵支持,但全面的嵌入式安全需要額外的機制,包括安全密鑰存儲、代碼驗證和安全通信。

使用配套安全器件來確保嵌入式系統(tǒng)安全

通過將 dsPIC33C DSC 和 PIC24F 微控制器與 Microchips 的[ATECC608]CryptoAuthentication 或 TrustAnchor100 ([TA100]) CryptoAutomotive 安全 IC 相結合,開發(fā)人員可以更輕松地部署全套基于硬件的安全功能。

這些安全 IC 提供基于硬件的防篡改安全機制,包括安全存儲、硬件加速型加密引擎、真隨機數(shù)生成器以及加密算法所需的其他機制。這些 IC 配套器件而設計,可以方便地添加到 DSC 或 MCU 系統(tǒng)設計中,從而完整地實施全嵌入式系統(tǒng)安全(圖 6)。

Microchip ATECC608 或 TA100 安全 IC(點擊放大)圖 6:ATECC608 或 TA100 等安全 IC 補充了 dsPIC33C DSC 和 PIC24F MCU 的安全功能,簡化了安全嵌入式系統(tǒng)的實施。(圖片來源:Microchip Technology)

執(zhí)行像安全固件更新這樣的關鍵運行說明了 dsPIC33C DSC 和 PIC24F 微控制器與這些配套安全 IC 之間的互補性安全功能。在完成固件更新運行之前,開發(fā)人員使用代碼簽名技術來驗證代碼的真實性、完整性。在這里,開發(fā)人員使用他們的開發(fā)系統(tǒng)創(chuàng)建一個更新包,其中包含代碼、代碼元數(shù)據(jù)和用于驗證的簽名(圖 7)。

代碼簽名提供了一個重要的協(xié)議圖 7:代碼簽名是一種重要的協(xié)議,通常用于驗證代碼在目標系統(tǒng)上更新前的真實性和完整性。(圖片來源:Microchip Technology)

在目標系統(tǒng)上,基于硬件的簽名驗證避免了驗證協(xié)議受損的風險,而過去使用的那種基于軟件的簽名驗證則可能出現(xiàn)這種情況。取而代之的是配套的安全 IC,如 Microchip 的 ATECC608 和 TA100 可快速、安全地執(zhí)行簽名驗證操作,而不會有泄露的風險(圖 8)。

基于硬件的驗證圖 8:在目標系統(tǒng)中,為了確保在引導程序更新固件之前進行代碼驗證,ATECC608 或 TA100 等安全 IC 提供的基于硬件的驗證功能是至關重要的。(圖片來源:Microchip Technology)

為了加快實施安全系統(tǒng),Microchip 提供了包含軟件和硬件的組合開發(fā)工具。

加快軟件和硬件開發(fā)

[MPLAB X 集成開發(fā)環(huán)境] 為開發(fā)人員提供了完整的軟件開發(fā)環(huán)境,而 [MPLAB XC C 編譯器]則為現(xiàn)有工具鏈提供開發(fā)支持。為了加快這兩種環(huán)境下的開發(fā)速度,Microchip [MPLAB 代碼配置器] 可讓開發(fā)人員使用圖形界面自動生成初始化程序、構建驅(qū)動程序、分配引腳和實施庫,還有助于加快與任何嵌入式軟件開發(fā)項目相關的許多關鍵性底層設置步驟和流程。

為了加快實施合適的安全引導程序,Microchip 的 [用于 dsPIC33 DSC 和 PIC24 MCU 的引導程序]提供了一個圖形界面,幫助開發(fā)人員快速配置和生成其應用所需的定制引導程序。相關的引導程序主機應用會進一步簡化向目標器件傳輸應用代碼的過程。

在硬件開發(fā)方面,Microchip 提供了多個相關開發(fā)板,可用于構建基于 dsPIC33C DSC 或 PIC24F MCU 的系統(tǒng)。事實上,Microchip 的 [PIC-IoT EV54Y39A 開發(fā)板]和 [PIC-IoT AC164164 開發(fā)板](圖 9)集成了安全 IC,且這些 IC 分別預置了亞馬遜網(wǎng)絡服務 (AWS) 和谷歌云的安全憑證。

Microchip PIC-IoT AC164164 開發(fā)板圖 9:PIC-IoT AC164164 等開發(fā)板集成了預先為 AWS 或谷歌云提供憑據(jù)的安全 IC,以幫助加快嵌入式安全開發(fā)。(圖片來源:Microchip Technology)

對于定制設計,Microchip 提供基于 dsPIC33CH512MP508 雙核 DSC 的 dsPIC33CH Curiosity 開發(fā)板 ([DM330028-2])。此外,開發(fā)人員還可以將 Microchip 基于 dsPIC33CH128MP508 的插件模塊 [(MA330040]) 連接到 Microchip Explorer 嵌入式評估板 [(DM240001-2]),以加快安全嵌入式系統(tǒng)的開發(fā)。

結束語

嵌入式系統(tǒng)安全依賴基于硬件的機制,這些機制能夠支持包括固件完整性、身份驗證、加密和安全存儲在內(nèi)的核心網(wǎng)絡安全原則。Microchip 的 dsPIC33C DSC 和 PIC24F MCU 簡化了代碼保護,而其 ATECC608 和 TA100 安全 IC 則提供了有效安全平臺所需的額外安全機制。組合使用這些設備,開發(fā)人員可以滿足物聯(lián)網(wǎng)嵌入式解決方案以及汽車、工業(yè)、消費和醫(yī)療應用對系統(tǒng)級安全的需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    146

    文章

    17750

    瀏覽量

    358673
  • 嵌入式
    +關注

    關注

    5127

    文章

    19457

    瀏覽量

    313466
  • 數(shù)字信號

    關注

    2

    文章

    987

    瀏覽量

    48071
  • DSC
    DSC
    +關注

    關注

    3

    文章

    301

    瀏覽量

    34268
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    嵌入式系統(tǒng)面臨嚴重的安全威脅

    如果你是安全關鍵嵌入式系統(tǒng)的使用者,而且發(fā)現(xiàn)設計者在該裝置的設計上并沒有依循最佳的實作與安全性標準,你會有多擔心?我知道我會非常不安,而且根據(jù)Barr Group最近做的年度
    發(fā)表于 03-09 09:49 ?1568次閱讀

    嵌入式系統(tǒng)有什么安全技巧?

    中間人攻擊、黑客攻擊、間諜和篡改、內(nèi)存數(shù)據(jù)錯誤——嵌入式系統(tǒng)面臨各種威脅。儒卓力GDPR專家團隊主管兼嵌入式和無線部門營銷總監(jiān)Bertron Hantsche提供了六個安全技巧,以便增
    發(fā)表于 10-18 06:28

    基于MCU、MPU或FPGA的嵌入式M2M系統(tǒng)安全解決方案怎么樣?

    針對基于MCU、MPU或FPGA的嵌入式無線或有線M2M系統(tǒng),特別是在當今普遍聯(lián)網(wǎng)但易受攻擊的世界中,良好的安全性要求采取以下這些全部使用了標準加密算法的措施:  使用TLS的網(wǎng)絡通信
    發(fā)表于 04-19 10:11

    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)是什么

    在我們努力在更小的嵌入式系統(tǒng)中使用更多功能時,它們的安全性往往被忽視。本文討論了過去的一些安全漏洞,并討論了嵌入式
    發(fā)表于 12-22 07:44

    基于IPSec和SSL的嵌入式網(wǎng)絡安全應用研究

    嵌入式系統(tǒng)安全性的研究逐漸成為網(wǎng)絡安全領域的一個重要課題。本文針對嵌入式系統(tǒng)的網(wǎng)絡安全性問題進行
    發(fā)表于 08-13 10:59 ?15次下載

    軍用嵌入式操作系統(tǒng)安全性方案

    操作系統(tǒng)是緊靠硬件的基礎軟件,它既是應用軟件安全的堅實基礎,又是硬件不安全因素的屏蔽器。在操作系統(tǒng)安全隱患和 嵌入式操作
    發(fā)表于 06-08 18:02 ?42次下載
    軍用<b class='flag-5'>嵌入式</b>操作<b class='flag-5'>系統(tǒng)安全</b>性方案

    嵌入式系統(tǒng)安全問題

    當今的嵌入式系統(tǒng)常常處理應用代碼(IP)和數(shù)據(jù)等敏感信息,因此安全是其設計的一個主要關注因素。為了確立一個合理的基礎來判斷建議的安全系統(tǒng)是否足以御敵或是防衛(wèi)過當,就必須
    發(fā)表于 11-15 17:01 ?65次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>問題

    安全嵌入式系統(tǒng)

    確保嵌入式系統(tǒng)安全性可能是一項非常艱巨的任務,首先要做的第一件事就是明確了解以下基本安全問題
    發(fā)表于 05-03 12:00 ?815次閱讀
    <b class='flag-5'>安全</b>與<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>

    IoT時代嵌入式系統(tǒng)有你想的那么安全嗎?

    如果你是安全關鍵嵌入式系統(tǒng)的使用者,而且發(fā)現(xiàn)設計者在該裝置的設計上并沒有依循最佳的實作與安全性標準,你會有多擔心?我知道我會非常不安,而且根據(jù)Barr Group最近做的年度
    發(fā)表于 04-20 14:56 ?1118次閱讀

    如何構建基于處理器的嵌入式安全系統(tǒng)?

    嵌入式安全系統(tǒng)概述;嵌入式系統(tǒng)安全技術;安全應用處理器介紹 ;基于安全處理器的
    的頭像 發(fā)表于 01-25 07:06 ?2707次閱讀
    如何構建基于處理器的<b class='flag-5'>嵌入式</b><b class='flag-5'>安全系統(tǒng)</b>?

    嵌入式系統(tǒng)安全將面臨的一些挑戰(zhàn)

    當我們試圖在較小的嵌入式系統(tǒng)中使用更多的功能時,它們的安全性常常被忽略。本文討論了過去的一些安全漏洞,并討論了嵌入式
    發(fā)表于 10-23 15:19 ?860次閱讀

    嵌入式Linux系統(tǒng)安全問題的解決

    目前很多運行在局域網(wǎng)甚至Internet上的產(chǎn)品如雨后春筍般涌向市場,比如:智能家居、安卓手機等。這些產(chǎn)品在方便用戶的同時也出現(xiàn)一些安全問題,系統(tǒng)置于網(wǎng)絡上相當于暴露給所有人,故對嵌入式產(chǎn)品
    發(fā)表于 07-16 14:25 ?1695次閱讀
    <b class='flag-5'>嵌入式</b>Linux<b class='flag-5'>系統(tǒng)安全</b>問題的解決

    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)與設計要點

    處于自動駕駛模式的汽車后,相當于劫持了這輛汽車,黑客就可以操控汽車將其駛離正常行駛的道路,后果不堪設想。因此,嵌入式系統(tǒng)安全不僅是財務損失的問題,還可能是人命關天的大事。
    的頭像 發(fā)表于 04-07 11:05 ?7605次閱讀

    嵌入式系統(tǒng)安全實用技巧

    嵌入式系統(tǒng)安全實用技巧
    的頭像 發(fā)表于 12-28 09:51 ?905次閱讀

    監(jiān)控技術如何增強嵌入式系統(tǒng)安全

    確保嵌入式系統(tǒng)安全性所采用的基本安全措施之一是時間和邏輯序列監(jiān)控。在本文中,我們將了解監(jiān)控技術如何增強
    的頭像 發(fā)表于 09-15 11:06 ?800次閱讀
    監(jiān)控技術如何增強<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 亚洲精品国产美女在线观看 | 夜夜狠操 | 成年香蕉大黄美女美女 | 亚洲啊v | 天天躁日日躁狠狠躁一级毛片 | 国产精品爱啪在线线免费观看 | 免费jlzzjlzz在线播放视频 | 亚1洲二区三区四区免费 | 狠狠色噜狠狠狠狠 | 五月天婷婷在线观看高清 | 狠狠狠狠狠操 | 四虎影视最新网址 | 伊人天天操 | 一区二区三区在线免费 | 天天爽夜夜 | 35qao强力打造免费上线高清 | 国产精品午夜在线观看 | 午夜噜噜噜 | 啊用力太猛了啊好深视频免费 | 欧美1024性视频 | 伊人久久大 | 久久五月女厕所一区二区 | 四虎中文 | 午夜骚| 1000部啪啪勿入十八免费 | 97就要鲁就要鲁夜夜爽 | 免费人成激情视频在线观看冫 | 久久免费视频99 | 欧美影院在线 | 亚欧有色亚欧乱色视频 | 日本黄色免费看 | 国产亚洲精品在天天在线麻豆 | 欧美在线视频一区二区三区 | 老色批在线播放视频网站免费 | 国产手机免费视频 | 伊人精品成人久久综合欧美 | 天天色天天射综合网 | 国产日韩精品一区二区三区 | 色综合狠狠 | 午夜手机福利 | 色日韩在线 |