• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制

    2017-04-20 03:38:32張晉卿姚淑珍譚火彬
    計(jì)算機(jī)應(yīng)用 2017年2期
    關(guān)鍵詞:機(jī)密性數(shù)據(jù)保護(hù)磁盤

    張晉卿,姚淑珍,譚火彬

    (1.北京航空航天大學(xué) 計(jì)算機(jī)學(xué)院,北京100191; 2.北京航空航天大學(xué) 軟件學(xué)院,北京 100191)

    (*通信作者電子郵箱jinqz1992@163.com)

    本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制

    張晉卿1*,姚淑珍1,譚火彬2

    (1.北京航空航天大學(xué) 計(jì)算機(jī)學(xué)院,北京100191; 2.北京航空航天大學(xué) 軟件學(xué)院,北京 100191)

    (*通信作者電子郵箱jinqz1992@163.com)

    在信息竊取者合法登錄系統(tǒng)的情況下,現(xiàn)有的Internet 小型計(jì)算機(jī)系統(tǒng)接口(iSCSI)磁盤數(shù)據(jù)保護(hù)措施并不能保證數(shù)據(jù)不被竊取。通過(guò)結(jié)合磁盤讀寫重定向算法、磁盤透明加解密機(jī)制,提出一種本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制iSCSI_SEC。本地?zé)o數(shù)據(jù)指的是iSCSI磁盤中的重要數(shù)據(jù)只會(huì)存在于iSCSI磁盤服務(wù)器中而不會(huì)因?yàn)橛脩舨僮骰蛘叱绦蚩截惖仍蛟诒镜卮鎯?chǔ)介質(zhì)上存在,從而能夠保證磁盤中重要數(shù)據(jù)的機(jī)密性。通過(guò)在系統(tǒng)內(nèi)核層加載磁盤過(guò)濾驅(qū)動(dòng)程序的方式來(lái)實(shí)現(xiàn)數(shù)據(jù)保護(hù)機(jī)制,并與TrueCrypt進(jìn)行磁盤讀寫性能對(duì)比,實(shí)驗(yàn)結(jié)果顯示iSCSI_SEC使磁盤讀、寫性能下降幅度小于TrueCrypt。結(jié)果表明,iSCSI_SEC不僅能夠保證iSCSI磁盤數(shù)據(jù)的機(jī)密性,并且在iSCSI磁盤環(huán)境下比TrueCrypt有更好的性能表現(xiàn)。

    iSCSI協(xié)議;磁盤過(guò)濾;數(shù)據(jù)竊取

    0 引言

    Internet小型計(jì)算機(jī)系統(tǒng)接口(Internet Small Computer System Interface, iSCSI)標(biāo)準(zhǔn)協(xié)議對(duì)于在TCP/IP基礎(chǔ)架構(gòu)上構(gòu)建經(jīng)濟(jì)有效的存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Storage Area Network, SAN)起到了重大作用,推進(jìn)了網(wǎng)絡(luò)存儲(chǔ)結(jié)構(gòu)網(wǎng)絡(luò)附加存儲(chǔ)(Network Attached Storage, NAS)和SAN的巨大變革[1]。如果企業(yè)將重要數(shù)據(jù)存儲(chǔ)到服務(wù)器的iSCSI磁盤中,則必須采取一定的數(shù)據(jù)保護(hù)措施來(lái)保證iSCSI磁盤中數(shù)據(jù)的機(jī)密性,防止數(shù)據(jù)的泄露?,F(xiàn)有的對(duì)于iSCSI磁盤數(shù)據(jù)的保護(hù)措施的研究主要有兩個(gè)方面:一方面是對(duì)于iSCSI磁盤數(shù)據(jù)的保護(hù)[1],包括對(duì)于數(shù)據(jù)訪問(wèn)權(quán)限的控制、數(shù)據(jù)加密的研究等;另一方面則是對(duì)iSCSI數(shù)據(jù)傳輸協(xié)議進(jìn)行改進(jìn),增強(qiáng)基于iSCSI協(xié)議的數(shù)據(jù)存儲(chǔ)軟件的安全性和魯棒性[2-3]等。但是這些措施只是能夠保證竊取者在不知道用戶登錄密碼、不知道加密密鑰的情況下竊取不到真實(shí)有效的數(shù)據(jù),當(dāng)竊取者知道登錄密碼,甚至直接使用用戶的電腦進(jìn)行數(shù)據(jù)竊取時(shí),現(xiàn)有的iSCSI磁盤數(shù)據(jù)保護(hù)措施并不能保證數(shù)據(jù)不被非法竊取,甚至被拷貝帶走。

    本文通過(guò)在操作系統(tǒng)內(nèi)核層加載磁盤過(guò)濾驅(qū)動(dòng)程序的方式,從系統(tǒng)內(nèi)核層來(lái)保證iSCSI磁盤上的數(shù)據(jù)在本地的無(wú)數(shù)據(jù)(local-no-data),即保證iSCSI磁盤的重要數(shù)據(jù)不會(huì)存在本地計(jì)算機(jī)的物理存儲(chǔ)設(shè)備上;另外,為了防止iSCSI磁盤的登錄信息在開機(jī)階段寫入本地磁盤中,iSCSI_SEC對(duì)開機(jī)數(shù)據(jù)也會(huì)進(jìn)行轉(zhuǎn)儲(chǔ),保證iSCSI磁盤數(shù)據(jù)的機(jī)密性。

    1 相關(guān)研究

    FIPS 200標(biāo)準(zhǔn)[4]對(duì)于機(jī)密性的定義為保護(hù)信息不受未經(jīng)授權(quán)的訪問(wèn)和泄露。對(duì)于iSCSI磁盤數(shù)據(jù)的保護(hù)措施主要集中于對(duì)iSCSI磁盤數(shù)據(jù)的保護(hù)或者對(duì)于iSCSI數(shù)據(jù)傳輸協(xié)議安全性的研究。Huang等[5]在對(duì)象存儲(chǔ)設(shè)備(Object Storage Device, OSD)命令集的基礎(chǔ)上設(shè)計(jì)了一種基于iSCSI協(xié)議的專用對(duì)象存儲(chǔ)安全系統(tǒng),借助iSCSI的塊通道和OSD內(nèi)置的安全策略,使得對(duì)象存儲(chǔ)安全系統(tǒng)具備對(duì)象I/O的訪問(wèn)控制能力,從而保證iSCSI磁盤數(shù)據(jù)訪問(wèn)的機(jī)密性。其他通過(guò)增強(qiáng)iSCSI協(xié)議的安全性[6]或者使用安全性更高的IPSec協(xié)議[2]則是從傳輸協(xié)議安全性的角度來(lái)保證數(shù)據(jù)轉(zhuǎn)儲(chǔ)過(guò)程的機(jī)密性。同時(shí)對(duì)iSCSI磁盤數(shù)據(jù)進(jìn)行透明加解密[2,7]以及密鑰管理[6]則是從數(shù)據(jù)本身的機(jī)密性來(lái)進(jìn)行相關(guān)的保護(hù)措施。其中典型代表為TrueCrypt[9],它是大家廣泛認(rèn)可的一款開源的磁盤加密系統(tǒng),許多的研究工作基于TrueCrypt展開[10]。

    以上這些措施能夠在用戶認(rèn)證之前保證數(shù)據(jù)的安全性,是基于口令的安全性。當(dāng)用戶合法登錄之后就通過(guò)了這些措施的認(rèn)證,用戶就具有了數(shù)據(jù)的使用權(quán)。而這時(shí)用戶惡意的或者非故意的操作可能會(huì)導(dǎo)致重要數(shù)據(jù)的泄露,造成嚴(yán)重的損失,比如私自拷貝數(shù)據(jù)、存儲(chǔ)介質(zhì)丟失等[11]。一方面原因是用戶的訪問(wèn)憑證被竊取,竊取者就可以隨意地訪問(wèn)、使用數(shù)據(jù)。Auth-SL系統(tǒng)[11]采用的是靈活的認(rèn)證方式,相對(duì)于傳統(tǒng)認(rèn)證系統(tǒng)的一次認(rèn)證多次使用數(shù)據(jù)的缺點(diǎn),Auth-SL系統(tǒng)能夠?qū)⒂脩羯矸菡J(rèn)證與用戶數(shù)據(jù)使用交叉結(jié)合,通過(guò)多種認(rèn)證策略的使用,較大程度地保證了數(shù)據(jù)訪問(wèn)的安全性。另一方面則是用戶自身行為造成數(shù)據(jù)的泄露。Chandola等[12]提出基于對(duì)用戶行為的異常檢測(cè)來(lái)進(jìn)行控制,當(dāng)發(fā)現(xiàn)用戶行為異常時(shí),比如用戶進(jìn)行非法的數(shù)據(jù)拷貝等,對(duì)數(shù)據(jù)進(jìn)行擦除[13]。但以上方法的實(shí)現(xiàn)機(jī)制復(fù)雜,往往會(huì)造成系統(tǒng)大量的額外開銷。

    因此,本文提出結(jié)合系統(tǒng)內(nèi)核層過(guò)濾驅(qū)動(dòng)程序從系統(tǒng)內(nèi)核層面控制磁盤的讀寫,減少數(shù)據(jù)保護(hù)機(jī)制造成的額外計(jì)算量,防止iSCSI磁盤數(shù)據(jù)的竊取,進(jìn)而設(shè)計(jì)和實(shí)現(xiàn)一種保護(hù)iSCSI磁盤數(shù)據(jù)機(jī)密性的數(shù)據(jù)保護(hù)機(jī)制,并通過(guò)功能和性能測(cè)實(shí)驗(yàn)證該數(shù)據(jù)保護(hù)機(jī)制的有效性和高效性。

    2 iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制設(shè)計(jì)

    2.1 總體設(shè)計(jì)

    數(shù)據(jù)保護(hù)機(jī)制iSCSI_SEC是基于Windows的軟件分層的體系結(jié)構(gòu),在操作系統(tǒng)內(nèi)核層的磁盤層來(lái)實(shí)現(xiàn)iSCSI磁盤數(shù)據(jù)的保護(hù)功能。通過(guò)在系統(tǒng)的內(nèi)核層實(shí)現(xiàn)iSCSI_SEC,一方面能夠全面過(guò)濾磁盤讀寫請(qǐng)求;另一方面能夠有效保證磁盤過(guò)濾設(shè)備不被繞過(guò),保證保護(hù)機(jī)制的有效性。iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制可以由用戶選擇本地模式或安全模式:本地模式即為不進(jìn)行數(shù)據(jù)的保護(hù),磁盤正常進(jìn)行讀寫;安全模式則進(jìn)行磁盤讀寫的監(jiān)控過(guò)濾,保證數(shù)據(jù)的機(jī)密性。

    iSCSI_SEC通過(guò)在設(shè)備上附加過(guò)濾驅(qū)動(dòng)設(shè)備實(shí)現(xiàn)對(duì)iSCSI磁盤數(shù)據(jù)的保護(hù),保證通過(guò)iSCSI磁盤的讀寫請(qǐng)求都會(huì)經(jīng)過(guò)保護(hù)機(jī)制的磁盤過(guò)濾驅(qū)動(dòng)設(shè)備;同時(shí)數(shù)據(jù)保護(hù)機(jī)制也會(huì)在本地的磁盤上附加磁盤過(guò)濾設(shè)備,目的是為了保證對(duì)于本地磁盤的讀寫也能夠進(jìn)行控制,從而保證iSCSI磁盤數(shù)據(jù)不會(huì)寫到本地的磁盤中去;同時(shí)對(duì)iSCSI磁盤的讀寫必須經(jīng)過(guò)透明加解密模塊的透明加解密操作,保證iSCSI網(wǎng)絡(luò)傳輸過(guò)程和最終存儲(chǔ)到物理磁盤中的數(shù)據(jù)為密文形式的數(shù)據(jù)。

    iSCSI_SEC為了保證開機(jī)過(guò)程iSCSI建立連接的數(shù)據(jù)不寫到本地磁盤中,需要對(duì)開機(jī)數(shù)據(jù)進(jìn)行轉(zhuǎn)儲(chǔ),轉(zhuǎn)儲(chǔ)到安全機(jī)制下連接的iSCSI磁盤中去。但是由于數(shù)據(jù)保護(hù)機(jī)制需要等到iSCSI磁盤加載之后,將數(shù)據(jù)轉(zhuǎn)儲(chǔ)到iSCSI磁盤中建立的稀疏文件當(dāng)中,如果采用傳統(tǒng)的將讀寫IO請(qǐng)求包(I/O Request Packet, IRP)阻塞,然后等稀疏文件建立再進(jìn)行數(shù)據(jù)的轉(zhuǎn)儲(chǔ),必然會(huì)影響操作系統(tǒng)的啟動(dòng)。所以我們采用適合本系統(tǒng)的內(nèi)存轉(zhuǎn)儲(chǔ)方式,保證操作系統(tǒng)的正常運(yùn)行。

    iSCSI_SEC的整體架構(gòu)如圖1所示。

    圖1 iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制架構(gòu)

    iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制通過(guò)在操作系統(tǒng)內(nèi)核的磁盤層上附加過(guò)濾驅(qū)動(dòng)設(shè)備來(lái)實(shí)現(xiàn),過(guò)濾驅(qū)動(dòng)設(shè)備由三大模塊組成,即內(nèi)存轉(zhuǎn)儲(chǔ)模塊、本地磁盤讀寫重定向模塊和透明加解密模塊。

    2.2 磁盤讀寫

    磁盤的讀寫控制包括對(duì)本地磁盤讀寫重定向和磁盤讀寫透明加解密兩部分,本文提出了磁盤讀寫重定向(ReDirect I/O, RDIO)算法對(duì)這兩部分?jǐn)?shù)據(jù)進(jìn)行監(jiān)控,通過(guò)RDIO邏輯算法來(lái)保證監(jiān)控安全模式下的所有磁盤讀寫操作。同時(shí),對(duì)本地磁盤的讀寫會(huì)根據(jù)請(qǐng)求進(jìn)行相應(yīng)的重定向,所以iSCSI磁盤中的重要信息不會(huì)被拷貝到本次磁盤當(dāng)中,因?yàn)榭截愓迟N操作是iSCSI磁盤的讀操作與本地磁盤的寫操作,本地磁盤的寫操作會(huì)被重定向到iSCSI磁盤的稀疏文件中。所以通過(guò)RDIO算法能夠?qū)崿F(xiàn)對(duì)iSCSI磁盤在本地的無(wú)數(shù)據(jù)。

    以下是RDIO邏輯算法的偽代碼:

    輸入 I/O請(qǐng)求鏈表(L);

    輸出 完成I/O請(qǐng)求包(IRP)操作狀態(tài)。

    Begin

    1)

    while IRP inL

    2)

    if IRP : BusType=iSCSI_BusType

    3)

    加密/解密IRP : Buffer

    4)

    iSCSI設(shè)備處理 IRP

    5)

    else if IRP : BusType !=iSCSI_BusType & IRP : 讀請(qǐng)求

    6)

    獲得IRP讀扇區(qū)位置

    7)

    判斷Bitmap映射關(guān)系

    8)

    switch 映射關(guān)系

    9)

    case 本地磁盤

    10)

    本地磁盤數(shù)據(jù)讀到 Buffer

    11)

    case 稀疏文件

    12)

    稀疏文件數(shù)據(jù)讀到 Buffer

    13)

    case 本地磁盤 && 稀疏文件

    14)

    本地磁盤數(shù)據(jù)讀到 Buffer1

    15)

    稀疏文件數(shù)據(jù)讀到 Buffer2

    16)

    Buffer=Buffer1 & Buffer2

    17)

    case 其他

    18)

    END

    19)

    讀取Buffer數(shù)據(jù)

    //IRP為寫操作

    20)

    else if IRP : BusType !=iSCSI_BusType & IRP : 寫請(qǐng)求

    21)

    獲得稀疏文件映射位置

    22)

    進(jìn)行稀疏文件的寫操作

    23)

    更新Bitmap映射

    End

    其中RDIO算法中依次處理I/O請(qǐng)求列表中的I/O請(qǐng)求,根據(jù)設(shè)定的I/O請(qǐng)求中的請(qǐng)求磁盤總線類型以及請(qǐng)求操作進(jìn)行判斷??赡艹霈F(xiàn)三種情況:總線類型為iSCSI總線類型的讀寫操作、總線類型為其他的讀操作和總線類型為其他的寫操作。其中總線類型為其他的讀操作會(huì)依據(jù)Bitmap的映射關(guān)系判斷需要讀取的內(nèi)容來(lái)自本地磁盤還是映射后iSCSI磁盤中的稀疏文件,依據(jù)不同的映射關(guān)系從相應(yīng)位置獲得所需數(shù)據(jù)。通過(guò)Bitmap與磁盤扇區(qū)的映射關(guān)系可以快速定位數(shù)據(jù)位置進(jìn)行數(shù)據(jù)的讀取。其中總線類型為其他的讀操作所用到的映射關(guān)系是依據(jù)總線類型為其他的寫操作建立的,為了保證其他磁盤的寫操作能夠重定向到iSCSI磁盤中,需要對(duì)其他磁盤建立映射,每次對(duì)其他磁盤進(jìn)行寫操作時(shí)依據(jù)建立的映射Bitmap關(guān)系將數(shù)據(jù)寫入到iSCSI磁盤的稀疏文件中,同時(shí)更新Bitmap中的映射值,保證寫完數(shù)據(jù)之后進(jìn)行數(shù)據(jù)讀取時(shí)能夠讀取更新后的數(shù)據(jù)。

    安全模式下磁盤進(jìn)行寫數(shù)據(jù)的流程如圖2所示。從圖2中可知,安全模式下從開機(jī)到設(shè)定模式之間的所有數(shù)據(jù)都會(huì)存儲(chǔ)到iSCSI磁盤上。在iSCSI磁盤上存儲(chǔ)是通過(guò)建立的映射關(guān)系進(jìn)行的,其中開機(jī)數(shù)據(jù)與內(nèi)存的映射關(guān)系用來(lái)保存開機(jī)數(shù)據(jù)實(shí)際應(yīng)該寫入磁盤位置與寫入內(nèi)存位置之間的映射關(guān)系。稀疏文件映射關(guān)系用來(lái)保存數(shù)據(jù)實(shí)際應(yīng)該寫入磁盤位置與寫入稀疏文件位置之間的映射關(guān)系。通過(guò)映射關(guān)系保存數(shù)據(jù)的寫入位置信息,確保數(shù)據(jù)寫入后能夠準(zhǔn)確讀取。

    數(shù)據(jù)透明加解密采用AES對(duì)稱加密算法,保證存儲(chǔ)到物理磁盤或在網(wǎng)絡(luò)傳輸通道中數(shù)據(jù)是以密文的形式存在。

    2.3 內(nèi)存轉(zhuǎn)儲(chǔ)

    iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制的開機(jī)數(shù)據(jù)轉(zhuǎn)儲(chǔ)目標(biāo)為iSCSI磁盤中的稀疏文件,由于iSCSI協(xié)議需要先建立TCP/IP的連接,然后完成驗(yàn)證才能進(jìn)行掛載,所以需要較長(zhǎng)的等待時(shí)間。如果等到iSCSI磁盤掛載成功并且完成稀疏文件的創(chuàng)建再進(jìn)行IRP的處理,必然會(huì)影響操作系統(tǒng)的正常開機(jī)過(guò)程。所以為了適應(yīng)iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制的需求,數(shù)據(jù)保護(hù)機(jī)制采用內(nèi)存來(lái)進(jìn)行開機(jī)數(shù)據(jù)的轉(zhuǎn)儲(chǔ),然后等到iSCSI磁盤掛載之后,在iSCSI磁盤上建立稀疏文件,根據(jù)用戶選擇的模式來(lái)決定內(nèi)存數(shù)據(jù)最后轉(zhuǎn)儲(chǔ)到什么位置。如果用戶選擇本地模式,內(nèi)存中轉(zhuǎn)儲(chǔ)的數(shù)據(jù)會(huì)存儲(chǔ)到本地磁盤的相應(yīng)位置;如果用戶選擇安全模式,內(nèi)存轉(zhuǎn)儲(chǔ)的數(shù)據(jù)會(huì)通過(guò)Bitmap映射存儲(chǔ)到iSCSI磁盤的稀疏文件中。

    內(nèi)存轉(zhuǎn)儲(chǔ)開機(jī)數(shù)據(jù)是通過(guò)在內(nèi)存中開辟內(nèi)存區(qū)域,將應(yīng)該實(shí)際寫入磁盤扇區(qū)的數(shù)據(jù)通過(guò)重定向?qū)懭氲絻?nèi)存中,同時(shí)為了保證在開機(jī)數(shù)據(jù)重定向后能夠?qū)?shù)據(jù)進(jìn)行正常的讀寫操作,需要建立內(nèi)存模塊與實(shí)際磁盤扇區(qū)的映射關(guān)系。本文提出的數(shù)據(jù)保護(hù)機(jī)制通過(guò)分別建立內(nèi)存區(qū)域Bitmap映射、實(shí)際磁盤扇區(qū)Bitmap映射,以及內(nèi)存映射和實(shí)際磁盤扇區(qū)映射的對(duì)應(yīng)關(guān)系來(lái)實(shí)現(xiàn)開機(jī)數(shù)據(jù)的內(nèi)存轉(zhuǎn)儲(chǔ)。

    安全模式下的內(nèi)存轉(zhuǎn)儲(chǔ)流程如圖3所示。其中內(nèi)存區(qū)域的映射位圖與實(shí)際磁盤讀寫的映射位圖的對(duì)應(yīng)關(guān)系通過(guò)(OriginIndex, MapIndex)關(guān)系對(duì)來(lái)保持映射關(guān)系,其中:OriginIndex為開機(jī)數(shù)據(jù)實(shí)際應(yīng)該讀寫的磁盤扇區(qū)位置,MapIndex為通過(guò)映射之后應(yīng)該轉(zhuǎn)儲(chǔ)到內(nèi)存的位置。

    圖3 內(nèi)存轉(zhuǎn)儲(chǔ)流程

    3 系統(tǒng)實(shí)現(xiàn)和測(cè)試

    3.1 系統(tǒng)實(shí)現(xiàn)

    iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制通過(guò)在系統(tǒng)的內(nèi)核層增加系統(tǒng)功能來(lái)實(shí)現(xiàn)數(shù)據(jù)保護(hù)機(jī)制。通過(guò)設(shè)備信息文件(device INFormation file, INF)磁盤驅(qū)動(dòng)加載方式,將實(shí)現(xiàn)功能的.sys驅(qū)動(dòng)文件在操作系統(tǒng)中進(jìn)行安裝;同時(shí)實(shí)現(xiàn)設(shè)定模式的內(nèi)核驅(qū)動(dòng)程序,通過(guò)InstMiniDrv進(jìn)行驅(qū)動(dòng)程序的加載,從而實(shí)現(xiàn)在內(nèi)核層通知數(shù)據(jù)保護(hù)機(jī)制的需要啟動(dòng)的模式。

    系統(tǒng)實(shí)現(xiàn)平臺(tái):Windows 7 ultimate SP1 x86;

    CPU:AMD Athlon II X2 220 Processor 2.81 GHz;

    本地磁盤:HGST P7K500 500 GB 7200轉(zhuǎn) 16 MB SATA2(HDS721050CLA362);

    iSCSI磁盤(E:):50 GB;

    服務(wù)器平臺(tái):Windows Server 2008 R2 x64;

    網(wǎng)絡(luò)傳輸速度:1 000.0 Mb/s。

    3.2 功能測(cè)試

    為了保證iSCSI磁盤中重要數(shù)據(jù)的機(jī)密性,通過(guò)在磁盤設(shè)備上附加磁盤過(guò)濾設(shè)備來(lái)控制磁盤設(shè)備的讀寫,最終達(dá)到iSCSI磁盤的本地?zé)o數(shù)據(jù);同時(shí)在磁盤過(guò)濾驅(qū)動(dòng)程序中對(duì)磁盤數(shù)據(jù)的讀寫進(jìn)行監(jiān)控,輸出相關(guān)信息。主要包括四種數(shù)據(jù)讀寫信息:

    1)開機(jī)數(shù)據(jù)進(jìn)行內(nèi)存轉(zhuǎn)儲(chǔ)。

    2)安全模式下,內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)寫入到iSCSI磁盤的稀疏文件中;本地模式下,內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)寫入實(shí)際應(yīng)寫入的本地磁盤位置上。

    3)安全模式下,iSCSI磁盤數(shù)據(jù)的讀寫;本次磁盤的讀寫重定向到iSCSI磁盤的稀疏文件中。

    3)本地模式下,只有本地磁盤進(jìn)行讀寫。

    采用WinDbg調(diào)試工具連接測(cè)試操作系統(tǒng),通過(guò)WinDbg來(lái)進(jìn)行讀寫監(jiān)控信息的輸出。圖4所示為SEC模式下WinDbg的輸出信息。

    圖4 SEC模式下WinDbg輸出讀寫監(jiān)控信息

    從圖4中可以看出WinDbg輸出的讀寫監(jiān)控信息:位置①處表明操作系統(tǒng)加載磁盤過(guò)濾驅(qū)動(dòng)程序,并到達(dá)驅(qū)動(dòng)程序設(shè)置的斷點(diǎn)處;位置②表明操作系統(tǒng)開機(jī)時(shí)需要寫入系統(tǒng)磁盤的數(shù)據(jù)被重定向到內(nèi)存中;位置③顯示設(shè)置的模式為安全模式(SEC模式);位置④表明從開機(jī)到設(shè)定模式這段時(shí)間進(jìn)行內(nèi)存轉(zhuǎn)儲(chǔ)的數(shù)據(jù)量約為10 563 KB;位置⑤及后面表明安全模式下,內(nèi)存轉(zhuǎn)儲(chǔ)的數(shù)據(jù)會(huì)寫入到iSCSI磁盤的稀疏文件中;位置⑥處說(shuō)明內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)已經(jīng)結(jié)束,開始磁盤讀寫;位置⑦處則只會(huì)存在iSCSI磁盤的數(shù)據(jù)寫入iSCSI磁盤中,本地磁盤的數(shù)據(jù)寫入iSCSI磁盤的稀疏文件中。通過(guò)這樣讀寫信息的監(jiān)控可以表明本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制能夠?qū)崿F(xiàn)內(nèi)存轉(zhuǎn)儲(chǔ),iSCSI磁盤數(shù)據(jù)在本地?zé)o數(shù)據(jù)。

    3.3 性能測(cè)試

    本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制為了保證數(shù)據(jù)的安全,在磁盤層面對(duì)數(shù)據(jù)進(jìn)行過(guò)濾,以及增加對(duì)數(shù)據(jù)的加密、映射轉(zhuǎn)儲(chǔ)等措施。但是由于采用加密算法以及映射轉(zhuǎn)儲(chǔ),必然會(huì)影響磁盤的性能。通過(guò)與TrueCrypt磁盤加密工具進(jìn)行性能對(duì)比來(lái)查看本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤讀寫性能的影響。為了保證實(shí)驗(yàn)數(shù)據(jù)的可對(duì)比性,TrueCrypt同樣采用AES對(duì)稱加密算法,保證對(duì)比的是數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤讀寫性能的影響。如圖5、6所示為iSCSI磁盤讀寫、加密的iSCSI磁盤讀寫(iSCSI_SEC)以及TrueCrypt磁盤讀寫三種情況下的讀寫速度對(duì)比。

    測(cè)試數(shù)據(jù)分為7組,分別以50 MB、100 MB、500 MB、1 GB、2 GB、4 GB、8 GB為數(shù)據(jù)塊大小,測(cè)試磁盤的連續(xù)數(shù)據(jù)讀寫性能。每組數(shù)據(jù)對(duì)磁盤測(cè)試5次讀寫,取5次測(cè)試的平均數(shù)據(jù)讀寫速度為最終讀寫速度。其中iSCSI磁盤的平均讀寫速率分別為80.827 86 MB/s和12.321 43 MB/s,而數(shù)據(jù)保護(hù)機(jī)制下的iSCSI磁盤的平均讀寫速率分別為70.184 63 MB/s和11.865 71 MB/s,通過(guò)數(shù)據(jù)可以看出通過(guò)附加本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制使iSCSI磁盤的讀寫性能下降了13.27%和3.70%。TrueCrypt磁盤加密工具下的iSCSI磁盤讀寫速率分別為59.950 00 MB/s和11.645 71 MB/s,使iSCSI磁盤的讀寫性能下降25.83%和5.49%。這表明本文的數(shù)據(jù)保護(hù)機(jī)制相對(duì)于TrueCrypt加密工具對(duì)于磁盤讀的性能影響要小、性能表現(xiàn)強(qiáng)于TrueCrypt;同時(shí)TrueCrypt和本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制對(duì)于磁盤寫數(shù)據(jù)的影響都比較小。以上實(shí)驗(yàn)結(jié)果表明本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤的讀寫性能影響更小。

    圖5 磁盤讀數(shù)據(jù)速度曲線

    圖6 磁盤寫數(shù)據(jù)速度曲線

    同時(shí),為了模擬磁盤正常情況下的讀寫操作,采用磁盤測(cè)試工具IOMeter模擬50%讀、50%寫的情況,分別以512 B、4 KB、16 KB、32 KB、64 KB為每次I/O塊的大小,這樣能較真實(shí)地還原磁盤真實(shí)情況下的讀寫。 iSCSI磁盤和iSCSI_SEC磁盤的讀寫性能對(duì)比結(jié)果如圖7所示。其中iSCSI磁盤的讀寫速率依次為0.047 55、0.693 71、2.934 42、5.587 21、9.547 52 MB/s,而相對(duì)真實(shí)的iSCSI_SEC磁盤讀寫性能表現(xiàn)為0.432 19、0.697 86、2.614 01、5.141 23、9.542 25 MB/s。從結(jié)果中可以看出,在模擬的磁盤正常讀寫的情況下,iSCSI_SEC對(duì)于磁盤讀寫性能的影響非常小。這是由于采用透明加解密以及IRP讀寫控制導(dǎo)致的ISCSI_SEC磁盤的讀寫性能比iSCSI磁盤的略低。

    4 結(jié)語(yǔ)

    本文通過(guò)提出和實(shí)現(xiàn)一個(gè)基于Windows磁盤過(guò)濾技術(shù)的數(shù)據(jù)保護(hù)機(jī)制,來(lái)保證iSCSI磁盤中重要數(shù)據(jù)的機(jī)密性。結(jié)合磁盤讀寫重定向算法RDIO、內(nèi)存轉(zhuǎn)儲(chǔ)開機(jī)數(shù)據(jù)和磁盤透明加解密機(jī)制,實(shí)現(xiàn)了一個(gè)本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制iSCSI_SEC。本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制能夠保證iSCSI磁盤中的重要數(shù)據(jù)不會(huì)拷貝到本地的存儲(chǔ)介質(zhì)中,同時(shí)iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制的登錄數(shù)據(jù)等會(huì)通過(guò)內(nèi)存轉(zhuǎn)儲(chǔ)的方式重定向到iSCSI磁盤中,有效地保證了iSCSI磁盤在本地的無(wú)數(shù)據(jù),保證了對(duì)于iSCSI磁盤中重要數(shù)據(jù)機(jī)密性。

    同時(shí)測(cè)試本文iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤性能的影響,對(duì)比TrueCrypt磁盤加密工具以及通過(guò)IOMeter模擬實(shí)際情況的磁盤讀寫,本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制在性能上有較好表現(xiàn)。

    References)

    [1] WANG J, YAO X, MITCHELL C, et al.A new hierarchical data cache architecture for iSCSI storage server [J].IEEE Transactions on Computers, 2009, 58(4): 433-447.

    [2] XU X, SU J.Research and implementation of iSCSI-based SAN static data encryption system [C]// ICCSNT 2012: Proceedings of the 2012 2nd International Conference on Computer Science and Network Technology.Piscataway, NJ: IEEE, 2012: 257-260.

    [3] SUNG B, PARK S, LEE W, et al.Enhancing robustness of an iSCSI-based file system in wireless networks [C]// ACSAC 2008: Proceedings of the 13th Asia-Pacific Computer Systems Architecture Conference.Piscataway, NJ: IEEE, 2008: 1-7.

    [4] GUITIERREZ C M, JEFFREY W, FURLANI C M.FIPS PUB 200: minimum security requirements for federal information and information systems [S/OL].Gaithersburg, MD, USA: National Institute of Standards and Technology, 2006 [2016- 03- 06].https://www.mendeley.com/catalog/fips-pub-200-minimum-security-requirements-federal-information-information-systems/.

    [5] HUANG J, XIE C, LI X.iOBS3: an iSCSI-based object storage security system [C]// CIS 2006: Proceedings of the 2006 International Conference on Computational Intelligence and Security, LNCS 4456.Berlin: Springer-Verlag, 2006: 620-626.

    [6] HE J, WANG L, LI Y-S, et al.Research and implement of security iSCSI based on SSL [C]// ICIC 2011: Proceedings of the 2011 Fourth International Conference on Information and Computing.Washington, DC: IEEE Computer Society, 2011:18-21.

    [7] LI S, JIA X.Research and application of transparent encrypting file system based on Windows kernel [C]//CiSE 2010: Proceedings of the 2010 International Conference on Computational Intelligence and Software Engineering.Piscataway, NJ: IEEE, 2010:1-4.

    [8] YANG L, LI Y, ZHENG L.Transparent encryption based on network file system filtering driver [C]// ICEICE 2011: Proceedings of the 2011 International Conference on Electric Information and Control Engineering.Piscataway, NJ: IEEE, 2011: 6339-6342.

    [9] MIAO Q-X.Research and analysis on encryption principle of TrueCrypt software system [C]// ICISE 2010: Proceedings of the 2nd International Conference on Information Science and Engineering.Piscataway, NJ: IEEE, 2010:1409-1412.

    [10] 陶天一.基于TrueCrypt的自安全磁盤加密系統(tǒng)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué), 2013:22-69.(TAO T Y.Research and implementation of self-securing disk encrypted system based on TrueCrypt [D].Beijing: Beijing University of Posts and Telecommunications, 2013: 22-69.)

    [11] BERTINO E.Data Protection from Insider Threats (Synthesis Lectures on Data Management)[M].[S.l.]: Morgan & Claypool Publishers, 2012: 1-91.

    [12] CHANDOLA V, BANERJEE A, KUMAR V.Anomaly detection: a survey [J].ACM Computing Surveys (CSUR), 2009, 41(3): Article No.15.

    [13] SUN Y, HOU Z, WEI W.A new approach for data protection in case of the physical device being stolen-Using hybrid storage [C]// JICSIT 2011: Proceedings of the 2011 13th IEEE Joint International Computer Science and Information Technology Conference.Piscataway, NJ: IEEE, 2013:1-4.

    ZHANG Jinqing, born in 1992, M.S.candidate.His research interest include information security.

    YAO Shuzhen, born in 1965, Ph.D., professor.Her research interests include software engineering, Petri net.

    TAN Huobin, born in 1979, Ph.D., lecturer.His research interests include software engineering.

    Data protection mechanism of local-no-data for iSCSI disk

    ZHANG Jinqing1*, YAO Shuzhen1, TAN Huobin2

    (1.SchoolofComputerScienceandEngineering,BeihangUniversity,Beijing100191,China;2.SchoolofSoftware,BeihangUniversity,Beijing100191,China)

    The existing Internet Small Computer System Interface (iSCSI) disk data protection measures cannot guarantee that the data will not be stolen when unexpected user logs into the system legally.By combining algorithm of redirect disk read and write, transparent encryption and decryption of disk, local-no-data iSCSI disk data protection mechanism named iSCSI_SEC (iSCSI disk data SECurity) was proposed.The concept of local-no-data means that the important data in iSCSI disk will only be stored in the server and not be stored in the local storage by user operation or program copy or some other reasons, which can guarantee the confidentiality of important data on the disk.iSCSI_SEC was realized in system kernel by loading a layer of disk filter.The experimental results show that compared with TrueCrypt, although iSCSI_SEC decreased the disk read and write performance, but the decrease is less than that of TrueCrypt.iSCSI_SEC not only can guarantee the confidentiality of data on iSCSI disk, but also has better performance than TrueCrypt under the environment of iSCSI.

    Internet Small Computer System Interface (iSCSI)protocol; disk filter; data theft

    2016- 08- 15;

    2016- 09- 04。

    張晉卿(1992—),男,山東青島人,碩士研究生,主要研究方向:信息安全; 姚淑珍(1965—),女,北京人,教授,博士,CCF會(huì)員,主要研究方向:軟件工程、Petri網(wǎng); 譚火彬(1979—),男,北京人,講師,博士,主要研究方向:軟件工程。

    1001- 9081(2017)02- 0412- 05

    10.11772/j.issn.1001- 9081.2017.02.0412

    TP309.2

    A

    猜你喜歡
    機(jī)密性數(shù)據(jù)保護(hù)磁盤
    解決Windows磁盤簽名沖突
    電腦愛好者(2019年2期)2019-10-30 03:45:31
    修改磁盤屬性
    磁盤組群組及iSCSI Target設(shè)置
    一種協(xié)同工作環(huán)境中(分布式)的容錯(cuò)和安全數(shù)據(jù)存儲(chǔ)方法
    TPP生物藥品數(shù)據(jù)保護(hù)條款研究
    創(chuàng)建VSAN群集
    云計(jì)算中一種安全有效的數(shù)據(jù)存儲(chǔ)方案
    歐盟數(shù)據(jù)保護(hù)立法改革之發(fā)展趨勢(shì)分析
    歐盟《一般數(shù)據(jù)保護(hù)條例》新規(guī)則評(píng)析
    藥品試驗(yàn)數(shù)據(jù)保護(hù)對(duì)完善中藥品種保護(hù)制度的啟示
    最后的刺客免费高清国语| 青春草国产在线视频| 插阴视频在线观看视频| 亚洲av免费高清在线观看| 好男人在线观看高清免费视频| 水蜜桃什么品种好| 久热久热在线精品观看| 欧美成人免费av一区二区三区| 别揉我奶头 嗯啊视频| 级片在线观看| 免费一级毛片在线播放高清视频| 午夜激情福利司机影院| 国产 一区 欧美 日韩| 亚洲在久久综合| 边亲边吃奶的免费视频| 亚洲av日韩在线播放| 精品熟女少妇av免费看| 大话2 男鬼变身卡| 日韩精品有码人妻一区| 国产三级在线视频| 免费看美女性在线毛片视频| 久久国内精品自在自线图片| 国产乱来视频区| 超碰97精品在线观看| 久久久a久久爽久久v久久| 久久久久久久久中文| 亚洲欧美日韩东京热| 亚洲性久久影院| 少妇熟女aⅴ在线视频| 高清在线视频一区二区三区 | 美女国产视频在线观看| 国产av在哪里看| 日本黄大片高清| 老司机影院毛片| 久久久久久久久久久免费av| 搞女人的毛片| 亚洲国产精品国产精品| 亚洲人成网站在线播| 午夜激情欧美在线| 欧美xxxx性猛交bbbb| 国产真实乱freesex| 大香蕉97超碰在线| 亚洲精品456在线播放app| 国产高清三级在线| av在线老鸭窝| 久99久视频精品免费| 在现免费观看毛片| 在线观看美女被高潮喷水网站| 亚洲av成人精品一二三区| 男女啪啪激烈高潮av片| 国产一级毛片七仙女欲春2| 国产伦在线观看视频一区| 亚洲成av人片在线播放无| 日日摸夜夜添夜夜添av毛片| 欧美一级a爱片免费观看看| 久久久精品大字幕| 日本一本二区三区精品| 日本一本二区三区精品| 日韩视频在线欧美| 久久久久久久久久久丰满| 日本一二三区视频观看| 国产精品爽爽va在线观看网站| 91午夜精品亚洲一区二区三区| 日本免费一区二区三区高清不卡| 久久精品91蜜桃| 精品酒店卫生间| 99热这里只有是精品在线观看| 国产精品久久久久久精品电影小说 | 日韩中字成人| 寂寞人妻少妇视频99o| 国产毛片a区久久久久| 99热精品在线国产| 中文在线观看免费www的网站| 久久久色成人| 熟女人妻精品中文字幕| 最近手机中文字幕大全| 搡老妇女老女人老熟妇| 国产一区亚洲一区在线观看| av在线蜜桃| 亚洲色图av天堂| 亚洲av中文字字幕乱码综合| 一级av片app| 亚洲va在线va天堂va国产| 亚洲av熟女| 中国国产av一级| 亚洲熟妇中文字幕五十中出| 亚洲一级一片aⅴ在线观看| 亚洲精品成人久久久久久| 免费看a级黄色片| 久久鲁丝午夜福利片| 欧美激情国产日韩精品一区| 免费观看精品视频网站| 看黄色毛片网站| a级一级毛片免费在线观看| 夫妻性生交免费视频一级片| 日韩中字成人| 男女边吃奶边做爰视频| 中国国产av一级| 最后的刺客免费高清国语| av女优亚洲男人天堂| 免费黄网站久久成人精品| 精品久久久久久久人妻蜜臀av| 亚洲经典国产精华液单| 搡女人真爽免费视频火全软件| 亚洲最大成人av| 久久国内精品自在自线图片| 日本一本二区三区精品| 色综合色国产| 搡女人真爽免费视频火全软件| 国产精品精品国产色婷婷| 亚洲精品影视一区二区三区av| 久热久热在线精品观看| 精品国内亚洲2022精品成人| 少妇高潮的动态图| 在线a可以看的网站| 大香蕉久久网| 三级经典国产精品| 看十八女毛片水多多多| 少妇熟女aⅴ在线视频| 欧美日韩国产亚洲二区| 亚洲,欧美,日韩| 不卡视频在线观看欧美| 国产探花极品一区二区| 搞女人的毛片| 欧美不卡视频在线免费观看| 亚洲成人av在线免费| 人人妻人人澡人人爽人人夜夜 | 精品免费久久久久久久清纯| 在线免费观看不下载黄p国产| 天堂网av新在线| 国产黄片美女视频| 在线观看一区二区三区| 亚洲av熟女| 麻豆乱淫一区二区| 国产美女午夜福利| 天堂影院成人在线观看| 国产伦在线观看视频一区| 午夜福利在线观看免费完整高清在| 国产三级在线视频| 97在线视频观看| 亚洲va在线va天堂va国产| 国产精品熟女久久久久浪| 欧美3d第一页| 欧美变态另类bdsm刘玥| 九九在线视频观看精品| 成人三级黄色视频| 成人漫画全彩无遮挡| 简卡轻食公司| 成年av动漫网址| 中国美白少妇内射xxxbb| 人人妻人人看人人澡| 亚洲av日韩在线播放| 精品人妻偷拍中文字幕| 婷婷六月久久综合丁香| 日韩强制内射视频| 狂野欧美白嫩少妇大欣赏| 天堂影院成人在线观看| 国产老妇女一区| 国产成人精品久久久久久| 国产精品久久久久久精品电影| 日日干狠狠操夜夜爽| 精品无人区乱码1区二区| 夜夜爽夜夜爽视频| 亚洲欧美精品自产自拍| 亚洲欧美成人综合另类久久久 | 一级爰片在线观看| 美女脱内裤让男人舔精品视频| 亚洲乱码一区二区免费版| 久久精品影院6| 日日摸夜夜添夜夜爱| 三级国产精品片| 午夜精品一区二区三区免费看| av天堂中文字幕网| 亚洲av成人精品一二三区| 听说在线观看完整版免费高清| 成人性生交大片免费视频hd| 可以在线观看毛片的网站| 亚洲中文字幕一区二区三区有码在线看| 男女下面进入的视频免费午夜| 国产精品爽爽va在线观看网站| 乱系列少妇在线播放| 国产综合懂色| 精品一区二区三区人妻视频| 国产精品国产三级国产av玫瑰| av卡一久久| 中文字幕制服av| 亚洲欧美成人精品一区二区| 免费看a级黄色片| 噜噜噜噜噜久久久久久91| 男插女下体视频免费在线播放| 99久国产av精品| 夜夜爽夜夜爽视频| 中文亚洲av片在线观看爽| www.色视频.com| 丰满乱子伦码专区| 久久精品夜色国产| 午夜免费男女啪啪视频观看| 99久久九九国产精品国产免费| 久久国产乱子免费精品| 深爱激情五月婷婷| 精品无人区乱码1区二区| 成人一区二区视频在线观看| ponron亚洲| 亚洲av成人av| 在现免费观看毛片| 大又大粗又爽又黄少妇毛片口| 夜夜看夜夜爽夜夜摸| 亚洲综合色惰| 亚洲av熟女| 免费黄网站久久成人精品| 波野结衣二区三区在线| av又黄又爽大尺度在线免费看 | 日韩大片免费观看网站 | 韩国高清视频一区二区三区| 欧美极品一区二区三区四区| 成人亚洲欧美一区二区av| 久久久成人免费电影| av国产久精品久网站免费入址| 中文字幕制服av| 国产精品.久久久| 国产成人91sexporn| 69av精品久久久久久| 欧美色视频一区免费| 禁无遮挡网站| 中文乱码字字幕精品一区二区三区 | 91久久精品国产一区二区三区| 欧美xxxx性猛交bbbb| 人人妻人人看人人澡| 看十八女毛片水多多多| 少妇被粗大猛烈的视频| 一个人观看的视频www高清免费观看| 九九爱精品视频在线观看| 欧美不卡视频在线免费观看| 久久这里只有精品中国| 久久国内精品自在自线图片| 国产激情偷乱视频一区二区| 日本午夜av视频| 91在线精品国自产拍蜜月| 久久草成人影院| 一个人看视频在线观看www免费| av免费观看日本| 欧美一区二区亚洲| 久久久国产成人精品二区| 两性午夜刺激爽爽歪歪视频在线观看| 国产伦精品一区二区三区视频9| 免费在线观看成人毛片| 国产毛片a区久久久久| 久久久成人免费电影| 91精品伊人久久大香线蕉| 插逼视频在线观看| 淫秽高清视频在线观看| 国产在线一区二区三区精 | 亚洲欧美日韩无卡精品| 亚洲婷婷狠狠爱综合网| 99热精品在线国产| www日本黄色视频网| 国产高清有码在线观看视频| 亚洲av成人精品一区久久| 亚洲第一区二区三区不卡| 亚洲国产欧美在线一区| 精品人妻熟女av久视频| 欧美三级亚洲精品| 亚洲国产欧美人成| 特大巨黑吊av在线直播| 欧美日韩综合久久久久久| 亚洲精品色激情综合| 三级毛片av免费| 天堂av国产一区二区熟女人妻| 日本与韩国留学比较| 日韩av在线大香蕉| 美女被艹到高潮喷水动态| 国产精品国产三级专区第一集| 99国产精品一区二区蜜桃av| 99久久成人亚洲精品观看| 久久精品国产亚洲av涩爱| 在线a可以看的网站| 国产一区亚洲一区在线观看| 国产精品国产三级国产专区5o | 丰满乱子伦码专区| 99久国产av精品| av天堂中文字幕网| АⅤ资源中文在线天堂| 一级av片app| 国产精品.久久久| www.色视频.com| 简卡轻食公司| 内地一区二区视频在线| 欧美三级亚洲精品| 我要看日韩黄色一级片| 男人狂女人下面高潮的视频| 99久久精品一区二区三区| 亚洲av.av天堂| 中文字幕亚洲精品专区| 深夜a级毛片| 熟女人妻精品中文字幕| ponron亚洲| 亚洲最大成人手机在线| 国产av码专区亚洲av| 免费搜索国产男女视频| 99久久九九国产精品国产免费| 18禁在线播放成人免费| 18+在线观看网站| 亚洲内射少妇av| 国产av一区在线观看免费| 色噜噜av男人的天堂激情| 麻豆av噜噜一区二区三区| 成人毛片a级毛片在线播放| 国产成人精品婷婷| 一级黄片播放器| 久久鲁丝午夜福利片| 99久久中文字幕三级久久日本| 99在线视频只有这里精品首页| av在线亚洲专区| 日韩制服骚丝袜av| 99热6这里只有精品| 大香蕉久久网| 黄片wwwwww| 91在线精品国自产拍蜜月| 十八禁国产超污无遮挡网站| 一级黄色大片毛片| a级毛片免费高清观看在线播放| 成年免费大片在线观看| 日本-黄色视频高清免费观看| 国产亚洲最大av| 久久久久久久国产电影| 国产精品综合久久久久久久免费| 女人十人毛片免费观看3o分钟| 日韩欧美国产在线观看| 2021天堂中文幕一二区在线观| 18禁在线无遮挡免费观看视频| 亚洲三级黄色毛片| 国产三级在线视频| 国产成人a∨麻豆精品| 嘟嘟电影网在线观看| 99视频精品全部免费 在线| 久久久精品欧美日韩精品| 麻豆成人午夜福利视频| 亚洲性久久影院| 日日撸夜夜添| 秋霞在线观看毛片| 白带黄色成豆腐渣| 中文精品一卡2卡3卡4更新| 久久久久性生活片| 简卡轻食公司| 日韩一本色道免费dvd| 精品欧美国产一区二区三| 亚洲人成网站在线观看播放| 2022亚洲国产成人精品| av在线播放精品| 真实男女啪啪啪动态图| av播播在线观看一区| 丰满少妇做爰视频| 国产伦精品一区二区三区四那| 亚洲真实伦在线观看| 青春草亚洲视频在线观看| 国产在线一区二区三区精 | 日韩国内少妇激情av| 国产精品日韩av在线免费观看| 久久久精品大字幕| 亚洲内射少妇av| 国产探花在线观看一区二区| 国国产精品蜜臀av免费| 看黄色毛片网站| 丰满乱子伦码专区| 午夜精品在线福利| 尤物成人国产欧美一区二区三区| 欧美日本视频| 亚洲电影在线观看av| 日本wwww免费看| 99国产精品一区二区蜜桃av| 如何舔出高潮| 九草在线视频观看| 国产一区二区在线观看日韩| 丝袜美腿在线中文| 欧美丝袜亚洲另类| 大又大粗又爽又黄少妇毛片口| 精品国产露脸久久av麻豆 | 欧美最新免费一区二区三区| 七月丁香在线播放| 一级二级三级毛片免费看| 久久99热6这里只有精品| 国产又色又爽无遮挡免| 精品久久久久久久久亚洲| 国产精品一区www在线观看| 伦理电影大哥的女人| 亚洲精品国产成人久久av| 如何舔出高潮| 人妻夜夜爽99麻豆av| 91在线精品国自产拍蜜月| 午夜精品一区二区三区免费看| 夜夜看夜夜爽夜夜摸| 免费观看人在逋| 国产成人精品一,二区| 亚洲成人中文字幕在线播放| 亚洲av一区综合| 丝袜喷水一区| 日本色播在线视频| 日韩欧美精品免费久久| 麻豆成人av视频| 丰满人妻一区二区三区视频av| 麻豆精品久久久久久蜜桃| 波野结衣二区三区在线| 欧美性猛交╳xxx乱大交人| 又黄又爽又刺激的免费视频.| 91av网一区二区| 人妻少妇偷人精品九色| 亚洲成色77777| 亚洲av电影在线观看一区二区三区 | 国产亚洲精品久久久com| 国产精品麻豆人妻色哟哟久久 | 成人毛片a级毛片在线播放| 国产黄片视频在线免费观看| 久久这里有精品视频免费| 免费av毛片视频| 女人被狂操c到高潮| 一区二区三区高清视频在线| 好男人视频免费观看在线| 亚洲在久久综合| 最新中文字幕久久久久| 少妇熟女欧美另类| 大香蕉久久网| 69人妻影院| 少妇的逼水好多| 波多野结衣高清无吗| 午夜福利视频1000在线观看| 国产精品99久久久久久久久| 亚洲欧洲日产国产| 又黄又爽又刺激的免费视频.| 亚洲成人精品中文字幕电影| 最后的刺客免费高清国语| 亚洲无线观看免费| 又粗又硬又长又爽又黄的视频| 日本三级黄在线观看| 婷婷色麻豆天堂久久 | 婷婷色综合大香蕉| 久久精品久久久久久久性| 欧美精品一区二区大全| 久久99热6这里只有精品| 国产不卡一卡二| videos熟女内射| 在线免费观看的www视频| 99热这里只有是精品50| 色综合站精品国产| 久久鲁丝午夜福利片| 欧美成人一区二区免费高清观看| 永久免费av网站大全| 最近的中文字幕免费完整| 国产三级在线视频| 免费黄网站久久成人精品| 97超视频在线观看视频| 18+在线观看网站| 91在线精品国自产拍蜜月| 小说图片视频综合网站| 国产精品美女特级片免费视频播放器| 国产 一区精品| 亚洲精品乱码久久久v下载方式| 亚州av有码| 国产午夜精品一二区理论片| 69av精品久久久久久| 夜夜看夜夜爽夜夜摸| 日韩 亚洲 欧美在线| 国产三级在线视频| 在线播放国产精品三级| 国产av不卡久久| 国产精品不卡视频一区二区| 又粗又硬又长又爽又黄的视频| 久久这里有精品视频免费| 超碰av人人做人人爽久久| 精品酒店卫生间| 毛片女人毛片| 婷婷色麻豆天堂久久 | 久久人人爽人人爽人人片va| 日韩在线高清观看一区二区三区| 亚洲av熟女| 亚洲电影在线观看av| 三级毛片av免费| 少妇被粗大猛烈的视频| 久久久精品大字幕| 超碰av人人做人人爽久久| av福利片在线观看| 国产美女午夜福利| 男人舔女人下体高潮全视频| 大又大粗又爽又黄少妇毛片口| 国产精品女同一区二区软件| 国产精品一区二区在线观看99 | 晚上一个人看的免费电影| 国产在视频线精品| 日韩一本色道免费dvd| 国产精品蜜桃在线观看| 国产一区亚洲一区在线观看| 日韩在线高清观看一区二区三区| 国产精品久久久久久av不卡| 午夜福利高清视频| 久久久久久久国产电影| 国产国拍精品亚洲av在线观看| 国产精品不卡视频一区二区| 欧美xxxx黑人xx丫x性爽| 人妻夜夜爽99麻豆av| 又爽又黄无遮挡网站| 七月丁香在线播放| 97超碰精品成人国产| 69av精品久久久久久| 亚洲av日韩在线播放| 超碰97精品在线观看| 我的女老师完整版在线观看| 在线播放无遮挡| 美女内射精品一级片tv| 欧美一区二区精品小视频在线| 欧美3d第一页| 日韩三级伦理在线观看| 欧美日本视频| 久久久久九九精品影院| 国产三级在线视频| 国产在视频线在精品| 日本猛色少妇xxxxx猛交久久| 国产精品99久久久久久久久| 国产亚洲av嫩草精品影院| 国产三级在线视频| av在线老鸭窝| 在线观看美女被高潮喷水网站| 在线天堂最新版资源| 久久精品国产亚洲网站| 久久久久久久久大av| 成人美女网站在线观看视频| 亚洲av成人av| 久久这里有精品视频免费| 精品久久久久久久久av| 国产 一区 欧美 日韩| 美女国产视频在线观看| av黄色大香蕉| 日韩精品有码人妻一区| 高清毛片免费看| 亚洲伊人久久精品综合 | av.在线天堂| 久久6这里有精品| 看十八女毛片水多多多| 欧美成人一区二区免费高清观看| 国产av码专区亚洲av| 男人和女人高潮做爰伦理| 午夜福利高清视频| 一级黄片播放器| 深夜a级毛片| 99热这里只有精品一区| 日日撸夜夜添| 国产免费又黄又爽又色| 97在线视频观看| 97超碰精品成人国产| 男女边吃奶边做爰视频| 国产亚洲精品av在线| 日本猛色少妇xxxxx猛交久久| 大香蕉久久网| 少妇人妻精品综合一区二区| 亚洲美女视频黄频| 97超碰精品成人国产| 午夜免费激情av| 精品人妻视频免费看| 啦啦啦观看免费观看视频高清| av视频在线观看入口| 国产爱豆传媒在线观看| 亚洲精品乱码久久久v下载方式| 久久久久久大精品| 99视频精品全部免费 在线| 久久精品久久久久久久性| 国产精品人妻久久久影院| 内射极品少妇av片p| 一本一本综合久久| 国产不卡一卡二| 赤兔流量卡办理| 精品久久久久久久末码| 午夜福利在线在线| 亚洲人成网站高清观看| 亚洲av熟女| 亚洲精品乱码久久久久久按摩| 国产精品久久电影中文字幕| 中文字幕熟女人妻在线| 日本-黄色视频高清免费观看| 如何舔出高潮| 国产欧美另类精品又又久久亚洲欧美| 国内精品一区二区在线观看| 久久精品夜色国产| 最近最新中文字幕免费大全7| 国产午夜精品论理片| 好男人在线观看高清免费视频| 免费播放大片免费观看视频在线观看 | 免费av不卡在线播放| a级毛色黄片| 亚洲熟妇中文字幕五十中出| 国产白丝娇喘喷水9色精品| 狂野欧美白嫩少妇大欣赏| 色吧在线观看| 日本熟妇午夜| 在线免费观看不下载黄p国产| 亚洲一级一片aⅴ在线观看| 成人高潮视频无遮挡免费网站| 午夜福利视频1000在线观看| eeuss影院久久| 国产精品人妻久久久久久| 午夜免费激情av| 欧美bdsm另类| 国产午夜精品一二区理论片| 国产精华一区二区三区| 亚洲精品,欧美精品| 国产又黄又爽又无遮挡在线| 一夜夜www| 午夜福利高清视频| 国产 一区 欧美 日韩| 女人十人毛片免费观看3o分钟| 久久久午夜欧美精品| videos熟女内射| 丝袜美腿在线中文| 在线观看av片永久免费下载| 最近最新中文字幕大全电影3| 男女国产视频网站| 免费av不卡在线播放| 女人被狂操c到高潮|