• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種靈活的強(qiáng)制完整性訪問(wèn)控制策略*

    2014-03-23 06:03:06魏立峰張國(guó)印
    關(guān)鍵詞:完整性客體進(jìn)程

    徐 鋒,魏立峰,張國(guó)印

    (1.哈爾濱工程大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,黑龍江哈爾濱150001;2.國(guó)防科學(xué)技術(shù)大學(xué)計(jì)算機(jī)學(xué)院,湖南長(zhǎng)沙410073)

    1 引言

    計(jì)算機(jī)信息安全除了要保護(hù)信息的機(jī)密性外,還要保護(hù)信息的完整性。文件的完整性是指文件完好無(wú)損,是完整的。一旦一個(gè)重要文件被替換或篡改,其危害甚至不亞于機(jī)密信息的丟失。

    Tripwire是Linux下進(jìn)行事后完整性檢查的一種手段,但不能實(shí)時(shí)地對(duì)文件完整性進(jìn)行保護(hù),僅在事后給出提示,顯然不能滿足完整性保護(hù)需求。為保護(hù)信息完整性,學(xué)者提出了很多完整性模型,包括Biba模型、Clark-Wilson模型、Chinese-Wall模型、LOMAC模型、Lipner完整矩陣模型等[1],并進(jìn)行了一系列后續(xù)研究[2~7],從完整性訪問(wèn)控制模型以及如何實(shí)施完整性訪問(wèn)控制等角度進(jìn)行了研究,但是都不能真正做到利用完整性控制機(jī)制保護(hù)系統(tǒng)平臺(tái)的完整性,防止外來(lái)程序的執(zhí)行。

    完整性保護(hù)是高等級(jí)安全操作系統(tǒng)的一項(xiàng)重要要求[8,9]。各安全操作系統(tǒng)基于不同的完整性保護(hù)模型進(jìn)行適應(yīng)性實(shí)現(xiàn)。銀河麒麟提出了可信數(shù)據(jù)認(rèn)證技術(shù),定義了兩個(gè)簡(jiǎn)單完整級(jí),分別表示可信和不可信,通過(guò)定義外來(lái)數(shù)據(jù)不可信防止惡意程序?qū)ν暾缘钠茐?,同時(shí)起到抵御惡意攻擊的效果;紅旗安全操作系統(tǒng)則在Biba嚴(yán)格完整性保護(hù)策略的基礎(chǔ)上,實(shí)現(xiàn)了動(dòng)態(tài)的嚴(yán)格完整性保護(hù)策略[3];FreeBSD在其強(qiáng)制訪問(wèn)控制MAC(Mandatory Access Control)框架下實(shí)現(xiàn)了保護(hù)完整性的mac_lomac策略[10]。Windows 7和Vista的強(qiáng)制完整性控制MIC(Mandatory Integrity Control)策略[11]是Biba模型中Ring策略[1]的一種實(shí)現(xiàn)。利用MIC機(jī)制,Windows 7和Vista實(shí)現(xiàn)了IE保護(hù)模式,限制惡意代碼、程序和插件能夠通過(guò)瀏覽器獲得的權(quán)限操作。

    雖然有很多的完整性模型及策略實(shí)現(xiàn),但在實(shí)際使用中還是存在一些不足。無(wú)論信息完整性的保護(hù)需求有多高,總是有進(jìn)程或用戶可以有意或無(wú)意地進(jìn)行修改、刪除等操作,而在某些情況下,是不允許進(jìn)行任何修改的,比如操作系統(tǒng)內(nèi)核、重要配置文件以及系統(tǒng)重要命令或應(yīng)用等,一旦這些文件被破壞,甚至可以導(dǎo)致系統(tǒng)癱瘓;較低完整性的文件是可以執(zhí)行較高完整性程序的,因?yàn)椴⒉粫?huì)破壞完整性保護(hù)原則;新創(chuàng)建文件的完整性如何確定的問(wèn)題并不是任何時(shí)候都要和進(jìn)程完整性一致?;诖?,本文提出了一種滿足完整性保護(hù)需求并兼顧靈活和防止瀏覽器劫持等惡意攻擊的靈活完整性控制策略,稱之為FIC(Flexible Integrity Control)完整性控制策略,并給出了在LSM(Linux Security Module)[11]訪問(wèn)控制框架下的實(shí)現(xiàn)過(guò)程。FIC策略引入了輔助完整級(jí),參與新創(chuàng)建文件客體的完整性標(biāo)記確定規(guī)則中,并定義進(jìn)程執(zhí)行完整性標(biāo)記規(guī)則,使得低完整性進(jìn)程不能通過(guò)執(zhí)行高完整性進(jìn)程提升權(quán)限,高完整性進(jìn)程執(zhí)行低完整性進(jìn)程必須降低權(quán)限,既增加了靈活性又不會(huì)對(duì)完整性造成破壞。分析表明,F(xiàn)IC策略即能滿足完整性保護(hù)目標(biāo),也能有效防止系統(tǒng)重要文件遭到破壞,同時(shí)還有防止外來(lái)惡意軟件運(yùn)行和瀏覽器劫持等功能。

    2 完整性策略模型分析

    2.1 Biba模型

    Biba模型是最經(jīng)典的完整性模型和正式的計(jì)算機(jī)安全策略狀態(tài)轉(zhuǎn)換系統(tǒng),由Biba K于20世紀(jì)70年代提出。類似于BLP[1]保密性模型,Biba模型為系統(tǒng)中的主客體定義了完整性等級(jí),并制定了一套確保數(shù)據(jù)不被損壞的訪問(wèn)控制規(guī)則,提供了分級(jí)別的完整性保證。

    Biba模型針對(duì)完整性保護(hù)提出了三種策略:low-water-mark策略、Ring策略和嚴(yán)格完整性策略(Biba模型)。

    low-water-mark策略定義了如下三種訪問(wèn)控制規(guī)則:

    (1)主體s能夠?qū)懺L問(wèn)客體o,當(dāng)且僅當(dāng)客體o的完整級(jí)小于或等于主體s的完整級(jí);

    (2)如果主體s讀訪問(wèn)客體o,如果客體o的完整級(jí)低于主體s的完整級(jí),那么主體s在讀訪問(wèn)客體o后,其完整級(jí)等于客體o的完整級(jí);

    (3)主體s1能夠執(zhí)行主體s2,當(dāng)且僅當(dāng)主體s2的完整級(jí)小于或等于主體s1的完整級(jí)。

    Ring策略定義了如下三種訪問(wèn)控制規(guī)則:(1)允許任何主體讀任何客體;

    (2)主體s允許寫訪問(wèn)客體o,當(dāng)且僅當(dāng)客體o的完整級(jí)小于或等于主體s的完整級(jí);

    (3)主體s1能夠執(zhí)行主體s2,當(dāng)且僅當(dāng)主體s2的完整級(jí)小于或等于主體s1的完整級(jí)。

    嚴(yán)格完整性策略也稱之為Biba模型,定義了如下訪問(wèn)控制規(guī)則:

    (1)主體s能夠讀訪問(wèn)客體o,當(dāng)且僅當(dāng)主體s的完整級(jí)小于或等于客體o的完整級(jí);

    (2)主體s能夠?qū)懺L問(wèn)客體o,當(dāng)且僅當(dāng)客體o的完整級(jí)小于或等于主體s的完整級(jí);

    (3)主體s1能夠執(zhí)行主體s2,當(dāng)且僅當(dāng)主體s2的完整級(jí)小于或等于主體s1的完整級(jí)。

    2.2 Biba模型策略分析

    Biba模型三種完整性策略的區(qū)別僅在于讀訪問(wèn)時(shí)的限制,其目標(biāo)就是對(duì)信息流進(jìn)行限制,在主體訪問(wèn)客體時(shí),禁止低完整性等級(jí)的進(jìn)程對(duì)高完整性等級(jí)的客體進(jìn)行寫訪問(wèn),保證信息只會(huì)從等級(jí)較高的實(shí)體傳輸?shù)降燃?jí)低的實(shí)體。在low-watermark策略中,當(dāng)高完整級(jí)的進(jìn)程讀訪問(wèn)了低完整級(jí)的文件時(shí),進(jìn)程要降低其完整性等級(jí)。也可以描述為具有更高等級(jí)的清潔實(shí)體受到損壞后,就變成等級(jí)低的非清潔等級(jí)實(shí)體。Biba模型則不允許進(jìn)程讀更低完整級(jí)的客體。

    Windows 7或者Vista的MIC機(jī)制實(shí)際上是Ring策略的一種實(shí)現(xiàn)。MIC只定義了簡(jiǎn)化的四個(gè)完整級(jí),并通過(guò)瀏覽器進(jìn)程運(yùn)行在最低完整級(jí)來(lái)限制惡意木馬或病毒通過(guò)瀏覽器對(duì)系統(tǒng)的破壞。

    在Biba模型的三種策略中,低完整級(jí)進(jìn)程不能執(zhí)行高完整級(jí)應(yīng)用,因?yàn)橹灰暾?jí)不被提高,允許執(zhí)行并不會(huì)對(duì)完整性造成破壞,因此靈活性不足。同時(shí),高完整級(jí)進(jìn)程在執(zhí)行低完整級(jí)程序后沒(méi)有相應(yīng)的完整級(jí)變化規(guī)則,可能導(dǎo)致低完整性程序被高完整性進(jìn)程執(zhí)行后具有高完整性從而破壞完整性。由于缺乏新建客體的完整性標(biāo)記規(guī)則,通常繼承進(jìn)程的完整性標(biāo)記,但并不是任何時(shí)候高完整級(jí)進(jìn)程創(chuàng)建的文件一定是高完整級(jí)文件,比如創(chuàng)建的臨時(shí)文件,可能需要和其他進(jìn)程共享,因此其完整級(jí)并不需要和進(jìn)程的完整級(jí)一樣高。

    對(duì)操作系統(tǒng)本身而言,完整性保護(hù)的目標(biāo)不只是信息的完整性,操作系統(tǒng)自身的完整性更加重要。如果操作系統(tǒng)內(nèi)核、系統(tǒng)命令等被修改或刪除,可能造成重要安全隱患甚至導(dǎo)致系統(tǒng)癱瘓。因此,對(duì)于某些在任何時(shí)候都不能被修改的文件,有必要采取特別措施保護(hù)其完整性。

    3 FIC完整性策略

    3.1 FIC完整級(jí)定義

    為保護(hù)信息的完整性,并考慮實(shí)用性和靈活性,F(xiàn)IC完整性策略為系統(tǒng)中的主客體定義一個(gè)完整性標(biāo)記,包括主完整級(jí)IL(Integrity Level)和輔助完整級(jí)IAL(Integrity Auxiliary Level)。主完整級(jí)IL主要參與訪問(wèn)控制決策以及客體完整性標(biāo)記的確定;輔助完整級(jí)IAL則主要針對(duì)系統(tǒng)中的進(jìn)程主體和目錄客體,并參與到文件客體完整性標(biāo)記確定規(guī)則中,用以確定新生成的文件客體完整性標(biāo)記。

    FIC完整性策略缺省定義七個(gè)完整級(jí),從高到低分別是NOMOD、CORE、SYSTEM、USER、TMP、LOW以及UNDEF,其各自含義及適用主客體如表1所示。其中主完整級(jí)可以取值NOMOD、CORE、SYSTEM、USER、TMP以及LOW,輔助完整級(jí)取值范圍則包括全部七個(gè)完整級(jí)。

    一個(gè)完整性標(biāo)記A的主完整級(jí)IL(A)和輔助完整級(jí)IAL(A)必須滿足如下關(guān)系之一:

    3.2 FIC完整性策略規(guī)則

    定義1 當(dāng)且僅當(dāng)完整性標(biāo)記A的主完整級(jí)IL(A)大于或等于完整性標(biāo)記B的主完整級(jí)IL(B)時(shí),即IL(A)≥IL(B)時(shí),稱完整性標(biāo)記A支配完整性標(biāo)記B。

    Table 1 Definition of FIC default integraity level表1 FIC缺省完整級(jí)定義

    FIC完整性策略與Ring策略相似,但考慮了靈活性,策略規(guī)則定義如下:

    (1)讀訪問(wèn)規(guī)則:由于讀訪問(wèn)不破壞完整性,缺省允許;

    (2)寫訪問(wèn)規(guī)則:當(dāng)且僅當(dāng)進(jìn)程主體的完整性標(biāo)記支配客體的完整性標(biāo)記時(shí),才允許該進(jìn)程對(duì)該客體進(jìn)行寫訪問(wèn);

    (3)執(zhí)行訪問(wèn)規(guī)則:任何進(jìn)程不允許執(zhí)行主完整級(jí)為L(zhǎng)OW的客體,且進(jìn)程改變執(zhí)行映像時(shí),即在exec操作時(shí),產(chǎn)生新進(jìn)程的完整性標(biāo)記為其父進(jìn)程與被執(zhí)行文件中完整性標(biāo)記較小者。

    通過(guò)上述完整性策略規(guī)則,F(xiàn)IC完整性策略既滿足Ring策略的要求,又保證了系統(tǒng)運(yùn)行的靈活性,可保證高完整性標(biāo)記的文件、進(jìn)程等不會(huì)被低完整性標(biāo)記進(jìn)程破壞。系統(tǒng)運(yùn)行時(shí),高完整性的進(jìn)程在執(zhí)行低完整性的文件后會(huì)降低其完整性標(biāo)記,而低完整性的進(jìn)程不可能通過(guò)執(zhí)行高完整性的文件提升自己的權(quán)限。

    3.3 FIC主客體完整性標(biāo)記決策規(guī)則

    在系統(tǒng)執(zhí)行過(guò)程中,進(jìn)程主體的完整性標(biāo)記應(yīng)隨著其執(zhí)行流的進(jìn)行而改變,防止進(jìn)程通過(guò)改變執(zhí)行映像提高權(quán)限,并防止低完整性標(biāo)記程序被高完整性標(biāo)記進(jìn)程執(zhí)行時(shí)可能對(duì)系統(tǒng)完整性造成破壞。因此,進(jìn)程在改變執(zhí)行映像時(shí)需要根據(jù)進(jìn)程的原有完整性標(biāo)記和執(zhí)行映像的完整性標(biāo)記重新確定其完整性標(biāo)記。新生成的客體完整性標(biāo)記也是根據(jù)其父進(jìn)程以及父目錄的完整性標(biāo)記來(lái)確定。

    當(dāng)進(jìn)程創(chuàng)建子進(jìn)程時(shí),子進(jìn)程缺省繼承父進(jìn)程的完整性標(biāo)記。當(dāng)進(jìn)程p改變執(zhí)行映像時(shí),進(jìn)程p的完整性標(biāo)記按照如下規(guī)則改變:

    (1)如果進(jìn)程的當(dāng)前完整性標(biāo)記支配執(zhí)行映像的完整性標(biāo)記,則進(jìn)程的主完整級(jí)降低為執(zhí)行映像的主完整級(jí);如果執(zhí)行映像的完整性標(biāo)記支配進(jìn)程的當(dāng)前完整性標(biāo)記,則進(jìn)程的完整性標(biāo)記保持不變。

    (2)如果執(zhí)行映像具有輔助完整級(jí),且輔助完整級(jí)不為NOMOD,則:

    ①如果進(jìn)程當(dāng)前沒(méi)有定義輔助完整級(jí),即輔助完整級(jí)為UNDEF,則進(jìn)程的輔助完整級(jí)設(shè)置為執(zhí)行映像的輔助完整級(jí);

    ②如果進(jìn)程當(dāng)前有輔助完整級(jí),且映像的輔助完整級(jí)高于進(jìn)程的輔助完整級(jí),則進(jìn)程的輔助完整級(jí)不變;

    ③如果進(jìn)程當(dāng)前有輔助完整級(jí),且進(jìn)程的輔助完整級(jí)高于映像的輔助完整級(jí),則進(jìn)程的輔助完整級(jí)設(shè)置為執(zhí)行映像的輔助完整級(jí)。

    (3)經(jīng)步驟(1)、(2)后,如果進(jìn)程的輔助完整級(jí)IAL(p)高于進(jìn)程的主完整級(jí)IL(p),則進(jìn)程的輔助完整級(jí)IAL(p)設(shè)置得與進(jìn)程的完整級(jí)IL(p)相等。

    當(dāng)進(jìn)程創(chuàng)建文件時(shí),文件客體的完整性標(biāo)記通常要繼承進(jìn)程的完整性標(biāo)記,但并不是所有新建文件都要和進(jìn)程保持一致。輔助完整級(jí)主要用于文件或目錄客體創(chuàng)建時(shí)的完整性標(biāo)記限定。如果進(jìn)程的輔助完整級(jí)不為UNDEF,則輔助完整級(jí)表示進(jìn)程所能創(chuàng)建的文件的最高完整性標(biāo)記;如果目錄的輔助完整級(jí)不為UNDEF,則輔助完整級(jí)表示在該目錄下新創(chuàng)建的文件的最高完整性標(biāo)記。

    新建客體標(biāo)記確定規(guī)則如下:

    (1)如果進(jìn)程具有輔助完整級(jí),則文件客體的主完整級(jí)繼承進(jìn)程的輔助完整級(jí),否則文件客體的主完整級(jí)繼承進(jìn)程的主完整級(jí)。如果要?jiǎng)?chuàng)建的文件客體所在的父目錄有輔助完整級(jí),則轉(zhuǎn)2);否則,文件客體的輔助完整級(jí)取值為UNDEF,文件客體完整性標(biāo)記確定完畢。

    (2)如果步驟(1)確定的文件客體主完整級(jí)高于父目錄的主完整級(jí),則繼承父目錄的主完整級(jí)。如果創(chuàng)建的文件客體是目錄,則目錄的輔助完整級(jí)也繼承父目錄的輔助完整級(jí);否則,輔助完整級(jí)取值為UNDEF。轉(zhuǎn)(3)

    (3)如果步驟(2)確定的文件客體完整性標(biāo)記支配步驟(1)確定的完整性標(biāo)記,則文件客體的完整級(jí)即為步驟(1)確定的完整標(biāo)記;如果文件客體具有輔助完整級(jí),且輔助完整級(jí)高于文件客體的主完整級(jí),則輔助完整級(jí)設(shè)置得與文件客體的主完整級(jí)相同。

    4 FIC完整性策略在LSM框架下的實(shí)現(xiàn)

    4.1 LSM框架

    LSM是一種輕量級(jí)、通用的訪問(wèn)控制框架,為各種增強(qiáng)的訪問(wèn)控制策略提供一種底層的通用支持,使得安全模塊開發(fā)者可以專注于安全策略內(nèi)部的細(xì)節(jié)實(shí)現(xiàn),而不必關(guān)心整個(gè)操作系統(tǒng)的流程。目前,LSM已經(jīng)集成在Linux內(nèi)核中,Linux各主要發(fā)行版本均包括LSM框架。通過(guò)LSM框架,可以方便地實(shí)現(xiàn)各種安全策略,如SELinux就是掛接在LSM框架下實(shí)現(xiàn)對(duì)系統(tǒng)的保護(hù)。

    LSM在內(nèi)核主要的數(shù)據(jù)結(jié)構(gòu)(如inode、task、file等)中均增加了相應(yīng)的安全域,以無(wú)類型指針void*security表示,并在內(nèi)核相關(guān)函數(shù)內(nèi)部的關(guān)鍵點(diǎn)插入鉤子函數(shù)。根據(jù)控制對(duì)象的不同,LSM將hook函數(shù)進(jìn)行分類,并定義在一個(gè)security_operations安全hook函數(shù)域結(jié)構(gòu)中,各安全策略模塊根據(jù)自身策略需求實(shí)現(xiàn)相應(yīng)的部分或全部hook函數(shù)實(shí)體。當(dāng)主體訪問(wèn)客體時(shí),首先進(jìn)行一系列常規(guī)操作及內(nèi)核一般訪問(wèn)檢查后,通過(guò)鉤子函數(shù)進(jìn)入掛接在LSM下的各訪問(wèn)控制策略檢查函數(shù),并根據(jù)各訪問(wèn)控制策略檢查結(jié)果,決定是否授予訪問(wèn)權(quán)限。

    4.2 FIC策略實(shí)現(xiàn)

    4.2.1 FIC安全標(biāo)記域

    FIC完整性訪問(wèn)控制策略作為一個(gè)安全策略模塊在LSM框架下設(shè)計(jì)實(shí)現(xiàn),為系統(tǒng)內(nèi)所有主客體定義如下一個(gè)fic_label完整性標(biāo)記結(jié)構(gòu),在該結(jié)構(gòu)中,fic_grade表示主完整級(jí),fic_aux表示輔助完整級(jí)。

    以該標(biāo)記結(jié)構(gòu)為基礎(chǔ),為inode、file、task、bprm等定義相應(yīng)的完整性標(biāo)記結(jié)構(gòu)。

    4.2.2 主體函數(shù)設(shè)計(jì)

    FIC策略主要實(shí)現(xiàn)與訪問(wèn)控制相關(guān)的inode客體標(biāo)記、進(jìn)程再標(biāo)記等hook函數(shù)。

    進(jìn)程訪問(wèn)文件的主體函數(shù)fic_inode_perm的邏輯結(jié)構(gòu)如圖1所示。

    Figure 1 Logic structure of process access files圖1 進(jìn)程訪問(wèn)文件邏輯結(jié)構(gòu)

    進(jìn)程p執(zhí)行b的時(shí)候,進(jìn)程完整性標(biāo)記需要根據(jù)b的完整性標(biāo)記重新確定進(jìn)程p的主完整級(jí)和輔助完整級(jí)。主體函數(shù)fic_bprm_apply_creds的邏輯結(jié)構(gòu)如圖2所示。

    Figure 2 Logic structure of process tags to determine圖2 進(jìn)程標(biāo)記再確定邏輯結(jié)構(gòu)

    新建文件o的完整性標(biāo)記缺省根據(jù)進(jìn)程p的完整性標(biāo)記確定,但如果父目錄d下創(chuàng)建的文件完整性標(biāo)記有特殊要求,則新建文件o的完整性標(biāo)記根據(jù)進(jìn)程p和目錄d二者的完整性標(biāo)記綜合確定。主體函數(shù)fic_inode_init_security的邏輯結(jié)構(gòu)如圖3所示。

    4.3 實(shí)現(xiàn)效果分析

    FIC策略引入主完整級(jí)和輔助完整級(jí),并允許低完整性標(biāo)記的進(jìn)程可以執(zhí)行高完整性標(biāo)記的程序,高完整性標(biāo)記進(jìn)程在執(zhí)行低完整性程序后降低其完整性,實(shí)現(xiàn)了系統(tǒng)執(zhí)行控制的靈活性。輔助完整級(jí)主要文件客體創(chuàng)建時(shí)的標(biāo)記限定中,通常用于瀏覽器等進(jìn)程以及/tmp等臨時(shí)目錄。

    igure 3 Logic structure of new file tags to determine圖3 新建文件標(biāo)記確定邏輯結(jié)構(gòu)

    為保護(hù)操作系統(tǒng)內(nèi)核等重要文件,通過(guò)安全配置工具ficset為/boot目錄下所有文件設(shè)置完整性標(biāo)記為CORE[NOMOD]。測(cè)試表明,任何用戶對(duì)這些文件的修改操作都被拒絕,但不影響系統(tǒng)正常運(yùn)行。

    為瀏覽器進(jìn)程定義TMP[LOW]完整性標(biāo)記,即主完整級(jí)為TMP,輔助完整級(jí)為L(zhǎng)OW,使得瀏覽器進(jìn)程不能對(duì)系統(tǒng)造成破壞,且通過(guò)瀏覽器下載的文件或插件主的完整級(jí)只能是LOW,因此通過(guò)瀏覽器下載的惡意程序或木馬不能運(yùn)行,進(jìn)一步保護(hù)了系統(tǒng)的安全。測(cè)試也驗(yàn)證了這一點(diǎn)。

    5 結(jié)束語(yǔ)

    本文研究了目前完整性保護(hù)機(jī)制的現(xiàn)狀,指出了其中存在的缺陷,提出了一種靈活的完整性保護(hù)策略FIC,并在LSM框架下設(shè)計(jì)實(shí)現(xiàn)。FIC策略定義了主完整級(jí)和輔助完整級(jí)的概念,并通過(guò)訪問(wèn)控制規(guī)則、主體再標(biāo)記規(guī)則和新建客體標(biāo)記規(guī)則,實(shí)現(xiàn)了靈活的完整性保護(hù)。利用FIC策略,可以做到具有最高完整性保護(hù)要求的文件不會(huì)被任何用戶或進(jìn)程修改,并可防止外來(lái)惡意程序或木馬的運(yùn)行。

    但是,F(xiàn)IC策略在設(shè)計(jì)實(shí)現(xiàn)過(guò)程中只簡(jiǎn)單定義了有限的幾個(gè)完整級(jí),在某些情況下,可能不能滿足實(shí)際需求。因此,還可以對(duì)FIC進(jìn)行可擴(kuò)展性研究,管理員根據(jù)需要?jiǎng)討B(tài)增加自定義完整級(jí),系統(tǒng)根據(jù)完整級(jí)配置文件在內(nèi)核維護(hù)完整級(jí)鏈表,進(jìn)一步滿足擴(kuò)展需求。

    [1] Bishop M.Computer security:Art and science[M].Boston:Addison Wesley,2002.

    [2] Zhang Jun,Zhou Zheng,Li Jian,et al.Confidentiality and integrity dynamic union model based on MLS policy[J].Computer Engineering and Applications,2008,44(12):19-21.(in Chinese)

    [3] Zhang Xiang-feng,Sun Yu-fang.Dynamic enforcement of the strict integrity policy in Biba’s model[J].Journal of Computer Research and Development,2005,42(5):746-754.(in Chinese)

    [4] Zhou Zhou-yi,He Ye-ping,Liang Hong-liang.Hybrid mandatory integrity model composed of Biba and clark-wilson policy[J].Journal of Software,2010,21(1):98-106.(in Chinese)

    [5] Luo Qin,Wang Xiao-ming,F(xiàn)u zheng-fang.An improvement of clark-wilson integrity model[J].Microelectronics &Computer,2007,24(7):128-131.(in Chinese)

    [6] Liu Zun,Wang Tao,Li Wei-h(huán)ua.Role based integrity control model for operating system[J].Computer Science,2010,37(1):87-90.(in Chinese)

    [7] Hu Ming,Pan Xue-zeng,Li Wen.Design and implementation of improved multiple-level security model[J].Computer Engineering and Applications,2011,47(4):77-80.(in Chinese)

    [8] Galagher P R.A guide to understanding audit in trusted systems[M].US:National Computer Secuirty Center(NCSC),1987.

    [9] Common criteria for information technology security evaluation(Version2.3)[S].Common Criteria Recognition Agreement(CCRA),2005.

    [10] Wu Xin-song,Zhou Zhou-yi,He Ye-ping,et al.Static analysis of a class of memory leaks in trusted BSD MAC framework[C]∥Proc of ISPEC’09,2009:83-92.

    [12] Riley S.Windows Vista system integrity technologies[R].Microsoft,2006:1-62.

    [11] Wright C,Cowan C,Morris J,et al.Linux security modules:General security support for the Linux kernel[EB/OL].[2003-05-20].http://lsm.immunix.org.

    附中文參考文獻(xiàn):

    [2] 張俊,周正,李建,等.基于MLS策略的機(jī)密性和完整性動(dòng)態(tài)統(tǒng)一模型[J].計(jì)算機(jī)工程與應(yīng)用,2008,44(12):19-21.

    [3] 張相鋒,孫玉芳.Biba模型中嚴(yán)格完整性政策的動(dòng)態(tài)實(shí)施[J].計(jì)算機(jī)研究與發(fā)展,2005,42(5):746-754.

    [4] 周洲儀,賀也平,梁洪亮.基于Biba和Clark-Wilson策略的混合強(qiáng)制完整性模型[J].軟件學(xué)報(bào),2010,21(1):98-106.

    [5] 羅琴,王小明,付爭(zhēng)方.一種改進(jìn)的Clark_Wilson完整性策略模型[J].微電子學(xué)與計(jì)算機(jī),2007,24(7):128-131.

    [6] 劉尊,王濤,李偉華.基于角色的操作系統(tǒng)完整性控制模型[J].計(jì)算機(jī)科學(xué),2010,37(1):87-90.

    [7] 胡明,潘雪增,李文.改進(jìn)的多級(jí)安全模型的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與應(yīng)用,2011,47(4):77-80.

    猜你喜歡
    完整性客體進(jìn)程
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    債券市場(chǎng)對(duì)外開放的進(jìn)程與展望
    莫斷音動(dòng)聽 且惜意傳情——論音樂(lè)作品“完整性欣賞”的意義
    精子DNA完整性損傷的發(fā)生機(jī)制及診斷治療
    舊客體抑制和新客體捕獲視角下預(yù)覽效應(yīng)的機(jī)制*
    論著作權(quán)客體的演變
    關(guān)稅課稅客體歸屬論
    社會(huì)進(jìn)程中的新聞學(xué)探尋
    樁身完整性檢測(cè)中缺陷的綜合判別
    河南科技(2014年18期)2014-02-27 14:14:46
    我國(guó)高等教育改革進(jìn)程與反思
    国产成+人综合+亚洲专区| 欧美黄色片欧美黄色片| 久久婷婷成人综合色麻豆| 精品人妻1区二区| 999久久久国产精品视频| 国产视频一区二区在线看| 一本综合久久免费| a级毛片黄视频| 激情在线观看视频在线高清| 精品卡一卡二卡四卡免费| 熟女少妇亚洲综合色aaa.| 精品国产一区二区久久| 日韩三级视频一区二区三区| 免费av毛片视频| 精品一品国产午夜福利视频| 97碰自拍视频| 黑人巨大精品欧美一区二区蜜桃| 亚洲 国产 在线| 亚洲精品成人av观看孕妇| a级毛片黄视频| 国产精品98久久久久久宅男小说| 老司机亚洲免费影院| 在线十欧美十亚洲十日本专区| 国产精品一区二区精品视频观看| 777久久人妻少妇嫩草av网站| 亚洲精品一卡2卡三卡4卡5卡| 天堂俺去俺来也www色官网| 亚洲成人久久性| av中文乱码字幕在线| 两个人免费观看高清视频| 亚洲av第一区精品v没综合| e午夜精品久久久久久久| 男男h啪啪无遮挡| 国产成人欧美| 午夜免费观看网址| 69精品国产乱码久久久| 我的亚洲天堂| 好男人电影高清在线观看| 国产一区二区在线av高清观看| 国产av又大| 人人澡人人妻人| 国产亚洲精品久久久久久毛片| 亚洲国产精品sss在线观看 | 欧美精品一区二区免费开放| 亚洲 欧美一区二区三区| 不卡一级毛片| 深夜精品福利| 这个男人来自地球电影免费观看| 淫秽高清视频在线观看| 一本大道久久a久久精品| 国产aⅴ精品一区二区三区波| 人人妻人人澡人人看| 麻豆国产av国片精品| 99精品久久久久人妻精品| bbb黄色大片| 精品久久蜜臀av无| svipshipincom国产片| 9色porny在线观看| 在线观看免费高清a一片| 欧美精品啪啪一区二区三区| 国产视频一区二区在线看| 欧美一区二区精品小视频在线| 精品久久久久久,| 久久精品国产亚洲av香蕉五月| 天堂√8在线中文| 中文字幕人妻丝袜制服| 夫妻午夜视频| 亚洲欧美日韩另类电影网站| 精品乱码久久久久久99久播| 国产极品粉嫩免费观看在线| 成人永久免费在线观看视频| 日本 av在线| av网站免费在线观看视频| 亚洲精品国产一区二区精华液| 亚洲午夜精品一区,二区,三区| avwww免费| 一级片免费观看大全| 欧美中文综合在线视频| 欧美成人午夜精品| 19禁男女啪啪无遮挡网站| 99热国产这里只有精品6| 在线观看免费高清a一片| 人人妻,人人澡人人爽秒播| 天天添夜夜摸| 欧美日韩亚洲国产一区二区在线观看| 女性被躁到高潮视频| 午夜a级毛片| 一级,二级,三级黄色视频| 国产精品一区二区在线不卡| 精品电影一区二区在线| 天堂中文最新版在线下载| 亚洲avbb在线观看| 激情视频va一区二区三区| 岛国视频午夜一区免费看| 真人一进一出gif抽搐免费| 日日夜夜操网爽| 国产精品影院久久| 中亚洲国语对白在线视频| 亚洲一码二码三码区别大吗| www.熟女人妻精品国产| 亚洲国产欧美日韩在线播放| 色综合站精品国产| 欧美另类亚洲清纯唯美| 成人av一区二区三区在线看| 免费观看人在逋| 老司机福利观看| 欧美日韩av久久| 久久精品国产清高在天天线| 精品久久久久久电影网| 久久精品亚洲熟妇少妇任你| 宅男免费午夜| 99久久国产精品久久久| 欧美日韩av久久| 欧美激情 高清一区二区三区| 波多野结衣一区麻豆| 久久国产亚洲av麻豆专区| 99国产极品粉嫩在线观看| 中文字幕另类日韩欧美亚洲嫩草| 黄色丝袜av网址大全| 亚洲精品在线美女| 国产精品av久久久久免费| 中出人妻视频一区二区| 久久香蕉精品热| 十八禁网站免费在线| 国产精品美女特级片免费视频播放器 | 欧美激情高清一区二区三区| 国产高清videossex| 欧美成人午夜精品| 啦啦啦 在线观看视频| 极品人妻少妇av视频| 亚洲自偷自拍图片 自拍| 男人舔女人下体高潮全视频| 久久久国产成人免费| 丝袜美足系列| 午夜福利一区二区在线看| 在线观看免费日韩欧美大片| 美国免费a级毛片| 久久狼人影院| 99精品久久久久人妻精品| 女人爽到高潮嗷嗷叫在线视频| 国产不卡一卡二| 十八禁人妻一区二区| 亚洲色图综合在线观看| 午夜福利欧美成人| 99精品久久久久人妻精品| 韩国av一区二区三区四区| av在线播放免费不卡| 午夜免费激情av| 国产激情欧美一区二区| 精品一区二区三卡| 中文字幕人妻熟女乱码| 在线十欧美十亚洲十日本专区| 1024香蕉在线观看| 夜夜夜夜夜久久久久| 97人妻天天添夜夜摸| 男女床上黄色一级片免费看| 精品久久蜜臀av无| 久久久久久人人人人人| 精品福利永久在线观看| 亚洲色图综合在线观看| 国产主播在线观看一区二区| 国产成人av教育| 午夜福利影视在线免费观看| 岛国视频午夜一区免费看| 精品久久久久久电影网| 国产精品99久久99久久久不卡| 99国产精品免费福利视频| 亚洲人成伊人成综合网2020| 亚洲五月色婷婷综合| 欧美日本中文国产一区发布| 熟女少妇亚洲综合色aaa.| 亚洲精品在线美女| 91av网站免费观看| 国产99久久九九免费精品| 波多野结衣av一区二区av| 丝袜人妻中文字幕| 免费在线观看视频国产中文字幕亚洲| 在线免费观看的www视频| 精品无人区乱码1区二区| 久久久久国产精品人妻aⅴ院| 国产成年人精品一区二区 | 国产真人三级小视频在线观看| 免费人成视频x8x8入口观看| 十分钟在线观看高清视频www| 91老司机精品| 亚洲欧美一区二区三区久久| 欧美精品亚洲一区二区| 亚洲中文日韩欧美视频| 国产激情欧美一区二区| 成人精品一区二区免费| 亚洲精品国产区一区二| 宅男免费午夜| 免费搜索国产男女视频| 欧美中文日本在线观看视频| netflix在线观看网站| 丝袜在线中文字幕| 99热只有精品国产| 视频在线观看一区二区三区| 国产激情久久老熟女| 日韩国内少妇激情av| 波多野结衣av一区二区av| 大陆偷拍与自拍| 久久久精品国产亚洲av高清涩受| 亚洲中文日韩欧美视频| 国产高清视频在线播放一区| 深夜精品福利| 99精品久久久久人妻精品| 真人做人爱边吃奶动态| 1024香蕉在线观看| 成人亚洲精品av一区二区 | 精品久久久久久电影网| 麻豆久久精品国产亚洲av | 亚洲欧美激情在线| 一夜夜www| 我的亚洲天堂| 99re在线观看精品视频| x7x7x7水蜜桃| 国产一区二区三区视频了| 男女之事视频高清在线观看| 一区二区三区国产精品乱码| 午夜福利一区二区在线看| 亚洲人成伊人成综合网2020| 欧美成人午夜精品| 交换朋友夫妻互换小说| 在线观看舔阴道视频| 91麻豆精品激情在线观看国产 | 国产av一区二区精品久久| 国产极品粉嫩免费观看在线| 天堂俺去俺来也www色官网| 少妇裸体淫交视频免费看高清 | 欧美黑人精品巨大| 夜夜夜夜夜久久久久| 动漫黄色视频在线观看| 大型av网站在线播放| 精品国内亚洲2022精品成人| 欧美午夜高清在线| 精品久久久久久成人av| 亚洲精品在线美女| 亚洲黑人精品在线| 老司机深夜福利视频在线观看| 午夜福利,免费看| 成年女人毛片免费观看观看9| 99久久久亚洲精品蜜臀av| 国产成人精品无人区| av国产精品久久久久影院| 精品一品国产午夜福利视频| 亚洲人成伊人成综合网2020| 欧美一区二区精品小视频在线| 亚洲精华国产精华精| 精品国产国语对白av| 亚洲成人国产一区在线观看| 国产精品 欧美亚洲| 波多野结衣高清无吗| 嫁个100分男人电影在线观看| 好看av亚洲va欧美ⅴa在| 日本精品一区二区三区蜜桃| 成人影院久久| av欧美777| 日本wwww免费看| 天堂俺去俺来也www色官网| 久久精品国产亚洲av高清一级| 日日爽夜夜爽网站| 一二三四社区在线视频社区8| 自拍欧美九色日韩亚洲蝌蚪91| 女人被躁到高潮嗷嗷叫费观| 超色免费av| 在线十欧美十亚洲十日本专区| 久久久久久久午夜电影 | 亚洲av电影在线进入| 国内久久婷婷六月综合欲色啪| av中文乱码字幕在线| 男人操女人黄网站| 曰老女人黄片| 黄频高清免费视频| 国产亚洲精品一区二区www| 91精品三级在线观看| 99久久综合精品五月天人人| 久久人人97超碰香蕉20202| 亚洲七黄色美女视频| 国产成人精品久久二区二区免费| 国产精品免费一区二区三区在线| 色综合欧美亚洲国产小说| 亚洲全国av大片| 嫁个100分男人电影在线观看| 欧美日韩瑟瑟在线播放| 精品久久久久久久毛片微露脸| 精品一区二区三区av网在线观看| 婷婷六月久久综合丁香| 免费久久久久久久精品成人欧美视频| 最好的美女福利视频网| 99久久国产精品久久久| 国产精品1区2区在线观看.| 琪琪午夜伦伦电影理论片6080| 正在播放国产对白刺激| 少妇被粗大的猛进出69影院| 日韩欧美在线二视频| 免费看a级黄色片| 欧美色视频一区免费| 女同久久另类99精品国产91| av超薄肉色丝袜交足视频| 无限看片的www在线观看| 欧美激情极品国产一区二区三区| 高潮久久久久久久久久久不卡| 久热这里只有精品99| 精品欧美一区二区三区在线| 亚洲成人精品中文字幕电影 | 国产亚洲av高清不卡| 国产av精品麻豆| 脱女人内裤的视频| 在线天堂中文资源库| 欧美久久黑人一区二区| 国产主播在线观看一区二区| www.精华液| 丁香欧美五月| 婷婷丁香在线五月| 国产一区在线观看成人免费| 色综合欧美亚洲国产小说| 91成人精品电影| 99热国产这里只有精品6| 999久久久精品免费观看国产| 久久精品91无色码中文字幕| 国产精品免费视频内射| 久久久久久久久久久久大奶| 国产精品一区二区精品视频观看| 亚洲五月天丁香| 色婷婷久久久亚洲欧美| 18禁美女被吸乳视频| 亚洲欧美一区二区三区久久| 亚洲av成人av| 国产av又大| 亚洲欧洲精品一区二区精品久久久| 亚洲国产精品sss在线观看 | 91精品国产国语对白视频| 亚洲精品美女久久久久99蜜臀| 成人18禁高潮啪啪吃奶动态图| 男女下面进入的视频免费午夜 | 亚洲一码二码三码区别大吗| 亚洲一区中文字幕在线| 久久久久久久精品吃奶| 国产乱人伦免费视频| 丝袜美腿诱惑在线| 国产精品久久久久成人av| 国产一区二区三区在线臀色熟女 | 精品免费久久久久久久清纯| 日韩国内少妇激情av| 少妇裸体淫交视频免费看高清 | 99在线人妻在线中文字幕| 精品一区二区三区av网在线观看| 国产欧美日韩精品亚洲av| 制服人妻中文乱码| 欧美午夜高清在线| 9色porny在线观看| 老汉色av国产亚洲站长工具| 精品国内亚洲2022精品成人| 琪琪午夜伦伦电影理论片6080| 窝窝影院91人妻| 91精品三级在线观看| 精品一区二区三区av网在线观看| 久久精品影院6| 精品久久久久久久久久免费视频 | 午夜久久久在线观看| 国产不卡一卡二| 欧美日韩亚洲国产一区二区在线观看| 婷婷六月久久综合丁香| 久久影院123| 宅男免费午夜| 亚洲欧美日韩高清在线视频| 国产一区二区在线av高清观看| 亚洲色图综合在线观看| 久久精品人人爽人人爽视色| 香蕉久久夜色| 满18在线观看网站| 国产精品1区2区在线观看.| 亚洲国产欧美一区二区综合| 亚洲专区国产一区二区| 18禁裸乳无遮挡免费网站照片 | 黄片播放在线免费| 老汉色av国产亚洲站长工具| 一区二区三区国产精品乱码| 俄罗斯特黄特色一大片| 黄片播放在线免费| 美女午夜性视频免费| 亚洲av美国av| 免费av毛片视频| 成人亚洲精品av一区二区 | 国产午夜精品久久久久久| 色综合欧美亚洲国产小说| 国产无遮挡羞羞视频在线观看| 极品教师在线免费播放| 黑人猛操日本美女一级片| 丝袜在线中文字幕| 国产成人精品无人区| 国产激情欧美一区二区| av在线播放免费不卡| 精品国产一区二区久久| 久久国产精品影院| 精品国产乱码久久久久久男人| 高潮久久久久久久久久久不卡| 男人舔女人下体高潮全视频| 三级毛片av免费| 天堂俺去俺来也www色官网| 亚洲精品中文字幕一二三四区| 日日爽夜夜爽网站| 午夜免费观看网址| av国产精品久久久久影院| 久久亚洲精品不卡| e午夜精品久久久久久久| 91成人精品电影| 国产单亲对白刺激| 欧美黑人精品巨大| 国产在线精品亚洲第一网站| 成年人免费黄色播放视频| 久久国产亚洲av麻豆专区| 久久久精品欧美日韩精品| 韩国av一区二区三区四区| 日韩欧美免费精品| 水蜜桃什么品种好| 成人手机av| ponron亚洲| 精品国产一区二区久久| 在线观看一区二区三区激情| √禁漫天堂资源中文www| 午夜福利一区二区在线看| 最近最新中文字幕大全电影3 | 日本黄色视频三级网站网址| 国产精品美女特级片免费视频播放器 | 伊人久久大香线蕉亚洲五| 久久这里只有精品19| 亚洲成人免费av在线播放| 欧美一级毛片孕妇| 在线永久观看黄色视频| 脱女人内裤的视频| 亚洲九九香蕉| 亚洲精品一卡2卡三卡4卡5卡| 黄片大片在线免费观看| 91字幕亚洲| 女人精品久久久久毛片| 天天影视国产精品| 国产亚洲欧美精品永久| 亚洲视频免费观看视频| 一级毛片精品| 国产精品av久久久久免费| 欧美激情久久久久久爽电影 | 久久影院123| 久久精品影院6| 9191精品国产免费久久| 男女下面插进去视频免费观看| 亚洲五月色婷婷综合| 欧美色视频一区免费| 亚洲av成人不卡在线观看播放网| 成人三级做爰电影| 午夜福利,免费看| 久久国产亚洲av麻豆专区| 中文字幕另类日韩欧美亚洲嫩草| 亚洲专区国产一区二区| 欧美日韩一级在线毛片| 无遮挡黄片免费观看| 亚洲avbb在线观看| 中文字幕人妻丝袜一区二区| 亚洲欧美一区二区三区久久| 国产精品 国内视频| 天堂俺去俺来也www色官网| 99热国产这里只有精品6| 久久国产乱子伦精品免费另类| 校园春色视频在线观看| 中文字幕人妻丝袜一区二区| 精品久久久精品久久久| 日韩人妻精品一区2区三区| 国产无遮挡羞羞视频在线观看| 国产成人一区二区三区免费视频网站| 精品国产一区二区三区四区第35| 久久久久久久久免费视频了| 黑丝袜美女国产一区| 国产精品乱码一区二三区的特点 | 高清毛片免费观看视频网站 | 在线天堂中文资源库| 怎么达到女性高潮| 欧美激情极品国产一区二区三区| 美女福利国产在线| 五月开心婷婷网| 国产精品野战在线观看 | 99国产精品99久久久久| 亚洲人成77777在线视频| 在线观看免费高清a一片| 欧美日本中文国产一区发布| 最近最新中文字幕大全电影3 | 精品第一国产精品| 丰满的人妻完整版| 美女扒开内裤让男人捅视频| 国产xxxxx性猛交| 精品久久久久久成人av| 老汉色av国产亚洲站长工具| 99国产精品一区二区三区| 十八禁人妻一区二区| 黄色 视频免费看| 久久九九热精品免费| 91在线观看av| 中文亚洲av片在线观看爽| 亚洲av熟女| 亚洲欧美一区二区三区久久| 亚洲精品美女久久av网站| 成熟少妇高潮喷水视频| 欧美日本亚洲视频在线播放| 视频区图区小说| 男人舔女人的私密视频| 国产亚洲欧美精品永久| 久久精品影院6| 老司机深夜福利视频在线观看| 十八禁人妻一区二区| 神马国产精品三级电影在线观看 | 美女午夜性视频免费| 50天的宝宝边吃奶边哭怎么回事| 国内毛片毛片毛片毛片毛片| 女同久久另类99精品国产91| 精品久久久久久电影网| 欧美午夜高清在线| netflix在线观看网站| 一级,二级,三级黄色视频| 18禁观看日本| svipshipincom国产片| 国产亚洲欧美在线一区二区| 亚洲一区中文字幕在线| 久99久视频精品免费| 在线观看一区二区三区| 丁香六月欧美| 一级片免费观看大全| 三上悠亚av全集在线观看| 成人亚洲精品av一区二区 | 欧美 亚洲 国产 日韩一| 黄片大片在线免费观看| 久久久国产欧美日韩av| 精品久久久久久久久久免费视频 | 成人精品一区二区免费| 亚洲五月天丁香| 韩国精品一区二区三区| 国产高清videossex| 亚洲狠狠婷婷综合久久图片| 国产精品99久久99久久久不卡| 国产国语露脸激情在线看| 在线观看一区二区三区| 真人做人爱边吃奶动态| 麻豆av在线久日| 午夜免费成人在线视频| 丰满迷人的少妇在线观看| 中文字幕人妻丝袜制服| 丝袜在线中文字幕| 美女扒开内裤让男人捅视频| 女性生殖器流出的白浆| 亚洲精品一卡2卡三卡4卡5卡| 日本wwww免费看| 亚洲激情在线av| 国产亚洲精品一区二区www| 青草久久国产| 国产一区在线观看成人免费| 黄色毛片三级朝国网站| 久久亚洲真实| 午夜免费成人在线视频| 国产精品一区二区免费欧美| 狠狠狠狠99中文字幕| 老熟妇仑乱视频hdxx| √禁漫天堂资源中文www| 一个人免费在线观看的高清视频| 变态另类成人亚洲欧美熟女 | 日韩免费高清中文字幕av| 香蕉国产在线看| 精品国产一区二区三区四区第35| 国产1区2区3区精品| 亚洲一区二区三区欧美精品| 亚洲美女黄片视频| 一级毛片女人18水好多| 免费人成视频x8x8入口观看| 乱人伦中国视频| 91大片在线观看| 精品免费久久久久久久清纯| 午夜精品国产一区二区电影| √禁漫天堂资源中文www| 大陆偷拍与自拍| 国产无遮挡羞羞视频在线观看| 成熟少妇高潮喷水视频| 成人亚洲精品一区在线观看| 日韩中文字幕欧美一区二区| 精品久久蜜臀av无| 国产三级黄色录像| 一边摸一边做爽爽视频免费| 成年女人毛片免费观看观看9| 久久香蕉国产精品| 女同久久另类99精品国产91| 成年女人毛片免费观看观看9| 国产一区二区在线av高清观看| 久久国产精品影院| 国产成人欧美在线观看| 国产精品九九99| 亚洲五月色婷婷综合| 欧美日本亚洲视频在线播放| 黄色a级毛片大全视频| 啪啪无遮挡十八禁网站| 精品人妻1区二区| 亚洲欧美日韩高清在线视频| av超薄肉色丝袜交足视频| 女人高潮潮喷娇喘18禁视频| xxxhd国产人妻xxx| 国产精品久久视频播放| 天天躁狠狠躁夜夜躁狠狠躁| 国产精品电影一区二区三区| 又大又爽又粗| 国产精品久久久av美女十八| 一区二区三区国产精品乱码| 国产精品成人在线| 亚洲精品久久成人aⅴ小说| 搡老熟女国产l中国老女人| 午夜精品久久久久久毛片777| 国产精品国产av在线观看| 国产伦一二天堂av在线观看| 成年人黄色毛片网站| 两个人免费观看高清视频|