• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    計(jì)算機(jī)安全檢測(cè)與評(píng)估系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

    2014-07-28 00:13:45劉意先劉宏偉
    電腦知識(shí)與技術(shù) 2014年17期
    關(guān)鍵詞:計(jì)算機(jī)安全安全評(píng)估安全檢測(cè)

    劉意先 劉宏偉

    摘要:為了實(shí)現(xiàn)對(duì)計(jì)算機(jī)主機(jī)的安全檢測(cè),并對(duì)其安全性做出合適的評(píng)估,設(shè)計(jì)并實(shí)現(xiàn)了一種采用Windows API接口對(duì)計(jì)算機(jī)安全狀態(tài)進(jìn)行檢測(cè)的系統(tǒng)。系統(tǒng)首先調(diào)用操作系統(tǒng)的系統(tǒng)調(diào)用提取計(jì)算機(jī)的各種軟硬件信息,然后將該結(jié)果與信任項(xiàng)、黑名單進(jìn)行比對(duì)。比對(duì)的結(jié)果通過(guò)打分的方式顯示出計(jì)算機(jī)的安全程度,分值越高相應(yīng)的安全程度越高。經(jīng)過(guò)測(cè)試,該系統(tǒng)能正確的提取操作系統(tǒng)注冊(cè)表注冊(cè)表、瀏覽器、進(jìn)程、軟硬件配置等信息,并能根據(jù)這些信息給相應(yīng)對(duì)的安全評(píng)估。

    關(guān)鍵詞:計(jì)算機(jī)安全;安全檢測(cè);安全評(píng)估;Windows編程接口

    中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2014)16-4034-04

    The Design and Implementation of Computer Detection and Evaluation System

    LIU Yi-xian, LIU Hong-wei

    (Information Security and Countermeasure Experiment Teaching Center of Xian University of Posts and Telecommunications, Xian 710121, China)

    Abstract: To realize the security detection and make a appropriate evaluation to the computer, design and implement a system with Windows application programming interface to detect the computer security status. First the system extracts all kinds of software and hardware information of the computer. Then it compares the detection result with the trust list and black list. After the comparison the system gives the score to the computer to show the safety level of the computer. The test result of the system shows it can correctly extracts information about the registry table of the operating system, the browser, the processes, the software and hardware configuration. It also shows the system can make the corresponding security evaluation according to the information.

    Key words: computer security; security detection; security evaluation; Windows API

    隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計(jì)算機(jī)使用者可以快捷的獲得各種網(wǎng)絡(luò)資源,包括文檔、圖片、視頻以及軟件等[1-2]。與此同時(shí),計(jì)算機(jī)也面臨著隨之而來(lái)的各種威脅和風(fēng)險(xiǎn)。為了防止可能出現(xiàn)的安全問(wèn)題,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行相應(yīng)的安全檢測(cè)是一個(gè)有效而必要的工作[3-4]。該文針對(duì)常見(jiàn)的Windows操作系統(tǒng)設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)計(jì)算機(jī)安全檢測(cè)系統(tǒng),能對(duì)計(jì)算機(jī)的各種軟硬件信息進(jìn)行檢測(cè),包括硬件配置、軟件安裝、注冊(cè)表、進(jìn)程等。系統(tǒng)根據(jù)預(yù)設(shè)的信任列表和黑名單對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行綜合評(píng)估并給出分值,可以幫助用戶(hù)對(duì)計(jì)算機(jī)的安全狀態(tài)獲得全面的了解。

    1 系統(tǒng)的整體結(jié)構(gòu)

    系統(tǒng)根據(jù)Windows平臺(tái)在使用中可能出現(xiàn)安全問(wèn)題的方面,要檢測(cè)的項(xiàng)目包括系統(tǒng)硬件、安裝的軟件、啟動(dòng)項(xiàng)、瀏覽器狀況、進(jìn)程、網(wǎng)絡(luò)連接以及注冊(cè)表。根據(jù)檢查的結(jié)果系統(tǒng)再比對(duì)預(yù)設(shè)的檢查項(xiàng)的信任列表和黑名單對(duì)系統(tǒng)進(jìn)行評(píng)估,最終給出評(píng)測(cè)結(jié)果。結(jié)構(gòu)如圖1所示。

    2 檢測(cè)功能的實(shí)現(xiàn)

    系統(tǒng)的檢測(cè)主要從軟硬件環(huán)境以及常用的安全配置相關(guān)信息等及格方面進(jìn)行。在Windows平臺(tái)上進(jìn)行這些檢測(cè)需要通過(guò)系統(tǒng)的API來(lái)進(jìn)行。Windows API是提供給用戶(hù)的可調(diào)用的編程接口,通過(guò)該接口用戶(hù)能對(duì)操作系統(tǒng)進(jìn)行深入的操作和設(shè)置[5]。

    2.1 系統(tǒng)硬件檢測(cè)

    檢測(cè)主要目標(biāo)是檢測(cè)系統(tǒng)基礎(chǔ)的硬件信息。設(shè)計(jì)方案是首先通過(guò)調(diào)用Windows提供的系統(tǒng)API函數(shù)和WMI接口,獲得基礎(chǔ)信息,最后通過(guò)VariantToString函數(shù)來(lái)將獲得的信息轉(zhuǎn)換成字符串。

    WMI 是一種規(guī)范和基礎(chǔ)結(jié)構(gòu),通過(guò)它可以訪(fǎng)問(wèn)、配置、管理和監(jiān)視所有的 — 幾乎所有的 Windows 資源。WMI的使用要通過(guò)三步實(shí)現(xiàn),首先初始化,然后創(chuàng)建WMI的名字空間,最后通過(guò)WQL進(jìn)行查詢(xún)。WQL是WMI中的查詢(xún)語(yǔ)言Windows管理規(guī)范查詢(xún)語(yǔ)言[6-8]。

    2.2 系統(tǒng)安裝軟件信息

    該功能是檢測(cè)系統(tǒng)安裝軟件的基本信息,包括軟件名稱(chēng),發(fā)行商,版本,安裝日期,卸載命令及參數(shù)。注冊(cè)表中會(huì)存有相關(guān)信息[9]。設(shè)計(jì)方案是首先通過(guò)Windows提供的API對(duì)系統(tǒng)的注冊(cè)表進(jìn)行打開(kāi)和查詢(xún),獲取SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall該路徑下的信息,然后篩選將有用的信息進(jìn)行輸出。通過(guò)如下API函數(shù)打開(kāi)注冊(cè)表:endprint

    RegOpenKeyEx(HKEY_LOCAL_MACHINE,_T("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall"),NULL, KEY_READ, &hKey)

    2.3 系統(tǒng)啟動(dòng)項(xiàng)檢測(cè)

    啟動(dòng)項(xiàng)檢測(cè)的目的是檢測(cè)系統(tǒng)啟動(dòng)項(xiàng)的信息,包括啟動(dòng)軟件名稱(chēng)和存儲(chǔ)路徑。該模塊設(shè)計(jì)與檢測(cè)系統(tǒng)安裝軟件信息相似,也是通過(guò)對(duì)注冊(cè)表進(jìn)行查詢(xún)來(lái)獲取相應(yīng)的信息。設(shè)計(jì)方案是首先通過(guò)對(duì)注冊(cè)表進(jìn)行操作查詢(xún)?nèi)缦侣窂?/p>

    Software\\Microsoft\\Windows\\CurrentVersion\\Run

    從該路徑下獲得軟件的注冊(cè)表信息, 在獲取到系統(tǒng)啟動(dòng)項(xiàng)基本信息后再對(duì)信息進(jìn)行格式化輸出。

    2.4 系統(tǒng)進(jìn)程檢測(cè)

    操作臺(tái)系統(tǒng)中的正在運(yùn)行的惡意程序可以通過(guò)對(duì)進(jìn)程的檢測(cè)進(jìn)行發(fā)現(xiàn)[10]。進(jìn)程檢測(cè)的信息包括進(jìn)程名稱(chēng)、進(jìn)程ID、線(xiàn)程數(shù)量、所使用的.dll文件。設(shè)計(jì)方案是通過(guò)Windows系統(tǒng)提供的API函數(shù),對(duì)系統(tǒng)的當(dāng)前進(jìn)程設(shè)定一個(gè)快照,然后通過(guò)這個(gè)快照來(lái)獲取相應(yīng)的進(jìn)程信息,然后對(duì)進(jìn)程信息進(jìn)行格式化輸出。通過(guò)如下的API系統(tǒng)函數(shù)設(shè)定快照:

    HANDLE WINAPI CreateToolhelp32Snapshot(

    DWORD dwFlags,

    DWORD th32ProcessID

    2.5 系統(tǒng)瀏覽器狀況檢測(cè)

    瀏覽器檢測(cè)主要包括通過(guò)IE瀏覽器打開(kāi)網(wǎng)站名稱(chēng)和使用的瀏覽器名稱(chēng)。設(shè)計(jì)方案是通過(guò)系統(tǒng)系統(tǒng)提供的API函數(shù)來(lái)監(jiān)控系統(tǒng)打開(kāi)的窗口,篩選出瀏覽器窗口,并對(duì)瀏覽器打開(kāi)的網(wǎng)頁(yè)進(jìn)行記錄,最后對(duì)這些監(jiān)控信息進(jìn)行格式化輸出。通過(guò)如下的API系統(tǒng)函數(shù)來(lái)監(jiān)控:

    WINUSERAPI int WINAPI GetWindowTextA(

    __in HWND hWnd,

    __out_ecount(nMaxCount) LPSTR lpString,

    __in int nMaxCount);

    2.6 系統(tǒng)網(wǎng)路連接檢測(cè)

    檢測(cè)系統(tǒng)的網(wǎng)絡(luò)連接情況檢測(cè)信息包括Pid、名稱(chēng)、Local Addr、Local Port、Remote Addr、Remote Port、State、Path。設(shè)計(jì)方案是通過(guò)系統(tǒng)的API函數(shù)獲得系統(tǒng)當(dāng)前的狀態(tài)快照,然后在快照中篩選出網(wǎng)絡(luò)連接,通過(guò)對(duì)快照的解析,得到網(wǎng)絡(luò)連接的信息并進(jìn)行格式化輸出。

    最后通過(guò)自定義函數(shù)來(lái)獲取網(wǎng)絡(luò)連接名稱(chēng)和路徑:

    2.7 系統(tǒng)注冊(cè)表檢測(cè)

    主要目的是檢測(cè)系統(tǒng)的注冊(cè)表信息。設(shè)計(jì)方案是通過(guò)調(diào)用系統(tǒng)的API函數(shù)來(lái)對(duì)注冊(cè)表進(jìn)行相應(yīng)的操作,并且用相應(yīng)的格式進(jìn)行顯示。通過(guò)如下API系統(tǒng)函數(shù)來(lái)操作注冊(cè)表:

    LONG WINAPI RegOpenKeyEx //打開(kāi)注冊(cè)表

    LONG WINAPI RegQueryValueEx //查詢(xún)注冊(cè)表

    LONG WINAPI RegEnumKeyEx //枚舉注冊(cè)表信息

    LONG WINAPI RegCloseKey //關(guān)閉注冊(cè)表

    3 系統(tǒng)的安全評(píng)估

    經(jīng)過(guò)檢測(cè)后系統(tǒng)將得到各種檢測(cè)項(xiàng)目的結(jié)果,該結(jié)果為多個(gè)字符串組。系統(tǒng)根據(jù)不同的項(xiàng)目系統(tǒng)預(yù)設(shè)了相應(yīng)的信任項(xiàng)列表和黑名單列表,信任項(xiàng)是系統(tǒng)已知的各種安全的應(yīng)用或設(shè)置項(xiàng)的字符串,黑名單列表則存有已知的具有風(fēng)險(xiǎn)的相應(yīng)的設(shè)置或應(yīng)用名稱(chēng)等。檢測(cè)結(jié)果和這種列表進(jìn)行比對(duì)并進(jìn)行評(píng)分。最后將所有的檢測(cè)項(xiàng)目的評(píng)分結(jié)果綜合給出系統(tǒng)的評(píng)估結(jié)果。

    3.1 檢測(cè)項(xiàng)目的評(píng)估

    檢測(cè)項(xiàng)目[K]檢測(cè)結(jié)果記錄數(shù)記為NK,其中在信任項(xiàng)列表的數(shù)量記為[NT],在黑名單列表項(xiàng)中的數(shù)量記為[NB],不在這兩個(gè)列表中的數(shù)目記為[NU],由此可得到相應(yīng)項(xiàng)目[K]的評(píng)估的得分[SK] 可以由以下表達(dá)式得出:

    [SK=NT+NU×0.8NK×100] (1)

    不在信任項(xiàng)列表或者黑名單列表中的項(xiàng)目由于風(fēng)險(xiǎn)不確定,考慮到可能出現(xiàn)危險(xiǎn)的可能性,將這種情況安全的可能性設(shè)定為0.8,由此可以從(1)中可以得出項(xiàng)目的評(píng)估結(jié)果。

    3.2 系統(tǒng)的評(píng)估

    對(duì)于整個(gè)系統(tǒng)檢測(cè)項(xiàng)目有I項(xiàng),各項(xiàng)檢測(cè)評(píng)分為[S1] …[SI] ,對(duì)于整個(gè)系統(tǒng)的的評(píng)估結(jié)果[SO] 可由下式得出:

    [SO=i=1ISiI×100] (2)

    [SO]代表了系統(tǒng)的整體安全情況,通過(guò)該分值使用者可以方便的理解計(jì)算機(jī)的安全狀態(tài)。

    4 系統(tǒng)的測(cè)試

    系統(tǒng)在聯(lián)想Y400型主機(jī)上進(jìn)行了相應(yīng)的測(cè)試,主機(jī)所用的操作系統(tǒng)為Windows 7。各項(xiàng)功都能正常運(yùn)行,如圖2能正確顯示該主機(jī)的軟件安裝情況。

    系統(tǒng)也能根據(jù)所有的檢測(cè)結(jié)果對(duì)系統(tǒng)做出相應(yīng)的安全評(píng)估,如圖3所示。

    5 總結(jié)與展望

    本文通過(guò)利用Windows API的接口實(shí)現(xiàn)了對(duì)主機(jī)的系統(tǒng)的安全檢測(cè)和評(píng)估,檢測(cè)的結(jié)果是真實(shí)可信的。對(duì)于系統(tǒng)的評(píng)估方法,可以加入動(dòng)態(tài)的調(diào)整信任項(xiàng)和黑名單,使評(píng)估的結(jié)果更加符合安全狀態(tài)發(fā)展的趨勢(shì),使計(jì)算機(jī)的保持較好的安全狀態(tài)。

    參考文獻(xiàn):

    [1] Kedgley M. File integrity monitoring in the modern threat landscape[J]. Network Security,2014,2014(2):5-8.

    [2] Chunqi Tian, Xiaojian Liu, Lisheng Wang, Shihong Zou.Spreading evidence models for trust propagation and aggregation in peer-to-peer networks[J]. Concurrency and Computation: Practice and Experience,2014,26(2):601-614.

    [3] Zhiyong Shan, Xin Wang. Growing grapes in your computer to defend against malware[J]. IEEE Transactions on Information Forensics and Security,2014,9(2):196-207.

    [4] Liu Xin, Liu Ren-ren, Wu Xiang-bo. A secret inline hook technology[J]. Control and Intelligent Systems,2014,42(1):24-30.

    [5] 徐江峰,邵向陽(yáng). 基于HOOK API技術(shù)的進(jìn)程監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 計(jì)算機(jī)工程與設(shè)計(jì),2011(4):1330-1333.

    [6] 陳永建,朱娟,黎桂林. 基于WMI的實(shí)時(shí)監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 微計(jì)算機(jī)信息,2005(21):52-54.

    [7] 鐘偉,唐發(fā)根. 通用應(yīng)用系統(tǒng)性能評(píng)測(cè)環(huán)境的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用,2004(3):141-144.

    [8] 徐鯤,孫輝. Windows NT下對(duì)磁盤(pán)性能監(jiān)測(cè)的研究[J]. 計(jì)算機(jī)科學(xué),2012(S3):301-304.

    [9] 白金榮,王俊峰,趙宗渠,等. 基于敏感Native API的惡意軟件檢測(cè)方法[J]. 計(jì)算機(jī)工程,2012(13):9-12.

    [10] 藍(lán)智靈,宋宇波,唐磊. 基于直接內(nèi)核對(duì)象操作的進(jìn)程偽裝保護(hù)方法[J].東南大學(xué)學(xué)報(bào):自然科學(xué)版,2013(1):24-29.endprint

    RegOpenKeyEx(HKEY_LOCAL_MACHINE,_T("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall"),NULL, KEY_READ, &hKey)

    2.3 系統(tǒng)啟動(dòng)項(xiàng)檢測(cè)

    啟動(dòng)項(xiàng)檢測(cè)的目的是檢測(cè)系統(tǒng)啟動(dòng)項(xiàng)的信息,包括啟動(dòng)軟件名稱(chēng)和存儲(chǔ)路徑。該模塊設(shè)計(jì)與檢測(cè)系統(tǒng)安裝軟件信息相似,也是通過(guò)對(duì)注冊(cè)表進(jìn)行查詢(xún)來(lái)獲取相應(yīng)的信息。設(shè)計(jì)方案是首先通過(guò)對(duì)注冊(cè)表進(jìn)行操作查詢(xún)?nèi)缦侣窂?/p>

    Software\\Microsoft\\Windows\\CurrentVersion\\Run

    從該路徑下獲得軟件的注冊(cè)表信息, 在獲取到系統(tǒng)啟動(dòng)項(xiàng)基本信息后再對(duì)信息進(jìn)行格式化輸出。

    2.4 系統(tǒng)進(jìn)程檢測(cè)

    操作臺(tái)系統(tǒng)中的正在運(yùn)行的惡意程序可以通過(guò)對(duì)進(jìn)程的檢測(cè)進(jìn)行發(fā)現(xiàn)[10]。進(jìn)程檢測(cè)的信息包括進(jìn)程名稱(chēng)、進(jìn)程ID、線(xiàn)程數(shù)量、所使用的.dll文件。設(shè)計(jì)方案是通過(guò)Windows系統(tǒng)提供的API函數(shù),對(duì)系統(tǒng)的當(dāng)前進(jìn)程設(shè)定一個(gè)快照,然后通過(guò)這個(gè)快照來(lái)獲取相應(yīng)的進(jìn)程信息,然后對(duì)進(jìn)程信息進(jìn)行格式化輸出。通過(guò)如下的API系統(tǒng)函數(shù)設(shè)定快照:

    HANDLE WINAPI CreateToolhelp32Snapshot(

    DWORD dwFlags,

    DWORD th32ProcessID

    2.5 系統(tǒng)瀏覽器狀況檢測(cè)

    瀏覽器檢測(cè)主要包括通過(guò)IE瀏覽器打開(kāi)網(wǎng)站名稱(chēng)和使用的瀏覽器名稱(chēng)。設(shè)計(jì)方案是通過(guò)系統(tǒng)系統(tǒng)提供的API函數(shù)來(lái)監(jiān)控系統(tǒng)打開(kāi)的窗口,篩選出瀏覽器窗口,并對(duì)瀏覽器打開(kāi)的網(wǎng)頁(yè)進(jìn)行記錄,最后對(duì)這些監(jiān)控信息進(jìn)行格式化輸出。通過(guò)如下的API系統(tǒng)函數(shù)來(lái)監(jiān)控:

    WINUSERAPI int WINAPI GetWindowTextA(

    __in HWND hWnd,

    __out_ecount(nMaxCount) LPSTR lpString,

    __in int nMaxCount);

    2.6 系統(tǒng)網(wǎng)路連接檢測(cè)

    檢測(cè)系統(tǒng)的網(wǎng)絡(luò)連接情況檢測(cè)信息包括Pid、名稱(chēng)、Local Addr、Local Port、Remote Addr、Remote Port、State、Path。設(shè)計(jì)方案是通過(guò)系統(tǒng)的API函數(shù)獲得系統(tǒng)當(dāng)前的狀態(tài)快照,然后在快照中篩選出網(wǎng)絡(luò)連接,通過(guò)對(duì)快照的解析,得到網(wǎng)絡(luò)連接的信息并進(jìn)行格式化輸出。

    最后通過(guò)自定義函數(shù)來(lái)獲取網(wǎng)絡(luò)連接名稱(chēng)和路徑:

    2.7 系統(tǒng)注冊(cè)表檢測(cè)

    主要目的是檢測(cè)系統(tǒng)的注冊(cè)表信息。設(shè)計(jì)方案是通過(guò)調(diào)用系統(tǒng)的API函數(shù)來(lái)對(duì)注冊(cè)表進(jìn)行相應(yīng)的操作,并且用相應(yīng)的格式進(jìn)行顯示。通過(guò)如下API系統(tǒng)函數(shù)來(lái)操作注冊(cè)表:

    LONG WINAPI RegOpenKeyEx //打開(kāi)注冊(cè)表

    LONG WINAPI RegQueryValueEx //查詢(xún)注冊(cè)表

    LONG WINAPI RegEnumKeyEx //枚舉注冊(cè)表信息

    LONG WINAPI RegCloseKey //關(guān)閉注冊(cè)表

    3 系統(tǒng)的安全評(píng)估

    經(jīng)過(guò)檢測(cè)后系統(tǒng)將得到各種檢測(cè)項(xiàng)目的結(jié)果,該結(jié)果為多個(gè)字符串組。系統(tǒng)根據(jù)不同的項(xiàng)目系統(tǒng)預(yù)設(shè)了相應(yīng)的信任項(xiàng)列表和黑名單列表,信任項(xiàng)是系統(tǒng)已知的各種安全的應(yīng)用或設(shè)置項(xiàng)的字符串,黑名單列表則存有已知的具有風(fēng)險(xiǎn)的相應(yīng)的設(shè)置或應(yīng)用名稱(chēng)等。檢測(cè)結(jié)果和這種列表進(jìn)行比對(duì)并進(jìn)行評(píng)分。最后將所有的檢測(cè)項(xiàng)目的評(píng)分結(jié)果綜合給出系統(tǒng)的評(píng)估結(jié)果。

    3.1 檢測(cè)項(xiàng)目的評(píng)估

    檢測(cè)項(xiàng)目[K]檢測(cè)結(jié)果記錄數(shù)記為NK,其中在信任項(xiàng)列表的數(shù)量記為[NT],在黑名單列表項(xiàng)中的數(shù)量記為[NB],不在這兩個(gè)列表中的數(shù)目記為[NU],由此可得到相應(yīng)項(xiàng)目[K]的評(píng)估的得分[SK] 可以由以下表達(dá)式得出:

    [SK=NT+NU×0.8NK×100] (1)

    不在信任項(xiàng)列表或者黑名單列表中的項(xiàng)目由于風(fēng)險(xiǎn)不確定,考慮到可能出現(xiàn)危險(xiǎn)的可能性,將這種情況安全的可能性設(shè)定為0.8,由此可以從(1)中可以得出項(xiàng)目的評(píng)估結(jié)果。

    3.2 系統(tǒng)的評(píng)估

    對(duì)于整個(gè)系統(tǒng)檢測(cè)項(xiàng)目有I項(xiàng),各項(xiàng)檢測(cè)評(píng)分為[S1] …[SI] ,對(duì)于整個(gè)系統(tǒng)的的評(píng)估結(jié)果[SO] 可由下式得出:

    [SO=i=1ISiI×100] (2)

    [SO]代表了系統(tǒng)的整體安全情況,通過(guò)該分值使用者可以方便的理解計(jì)算機(jī)的安全狀態(tài)。

    4 系統(tǒng)的測(cè)試

    系統(tǒng)在聯(lián)想Y400型主機(jī)上進(jìn)行了相應(yīng)的測(cè)試,主機(jī)所用的操作系統(tǒng)為Windows 7。各項(xiàng)功都能正常運(yùn)行,如圖2能正確顯示該主機(jī)的軟件安裝情況。

    系統(tǒng)也能根據(jù)所有的檢測(cè)結(jié)果對(duì)系統(tǒng)做出相應(yīng)的安全評(píng)估,如圖3所示。

    5 總結(jié)與展望

    本文通過(guò)利用Windows API的接口實(shí)現(xiàn)了對(duì)主機(jī)的系統(tǒng)的安全檢測(cè)和評(píng)估,檢測(cè)的結(jié)果是真實(shí)可信的。對(duì)于系統(tǒng)的評(píng)估方法,可以加入動(dòng)態(tài)的調(diào)整信任項(xiàng)和黑名單,使評(píng)估的結(jié)果更加符合安全狀態(tài)發(fā)展的趨勢(shì),使計(jì)算機(jī)的保持較好的安全狀態(tài)。

    參考文獻(xiàn):

    [1] Kedgley M. File integrity monitoring in the modern threat landscape[J]. Network Security,2014,2014(2):5-8.

    [2] Chunqi Tian, Xiaojian Liu, Lisheng Wang, Shihong Zou.Spreading evidence models for trust propagation and aggregation in peer-to-peer networks[J]. Concurrency and Computation: Practice and Experience,2014,26(2):601-614.

    [3] Zhiyong Shan, Xin Wang. Growing grapes in your computer to defend against malware[J]. IEEE Transactions on Information Forensics and Security,2014,9(2):196-207.

    [4] Liu Xin, Liu Ren-ren, Wu Xiang-bo. A secret inline hook technology[J]. Control and Intelligent Systems,2014,42(1):24-30.

    [5] 徐江峰,邵向陽(yáng). 基于HOOK API技術(shù)的進(jìn)程監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 計(jì)算機(jī)工程與設(shè)計(jì),2011(4):1330-1333.

    [6] 陳永建,朱娟,黎桂林. 基于WMI的實(shí)時(shí)監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 微計(jì)算機(jī)信息,2005(21):52-54.

    [7] 鐘偉,唐發(fā)根. 通用應(yīng)用系統(tǒng)性能評(píng)測(cè)環(huán)境的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用,2004(3):141-144.

    [8] 徐鯤,孫輝. Windows NT下對(duì)磁盤(pán)性能監(jiān)測(cè)的研究[J]. 計(jì)算機(jī)科學(xué),2012(S3):301-304.

    [9] 白金榮,王俊峰,趙宗渠,等. 基于敏感Native API的惡意軟件檢測(cè)方法[J]. 計(jì)算機(jī)工程,2012(13):9-12.

    [10] 藍(lán)智靈,宋宇波,唐磊. 基于直接內(nèi)核對(duì)象操作的進(jìn)程偽裝保護(hù)方法[J].東南大學(xué)學(xué)報(bào):自然科學(xué)版,2013(1):24-29.endprint

    RegOpenKeyEx(HKEY_LOCAL_MACHINE,_T("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Uninstall"),NULL, KEY_READ, &hKey)

    2.3 系統(tǒng)啟動(dòng)項(xiàng)檢測(cè)

    啟動(dòng)項(xiàng)檢測(cè)的目的是檢測(cè)系統(tǒng)啟動(dòng)項(xiàng)的信息,包括啟動(dòng)軟件名稱(chēng)和存儲(chǔ)路徑。該模塊設(shè)計(jì)與檢測(cè)系統(tǒng)安裝軟件信息相似,也是通過(guò)對(duì)注冊(cè)表進(jìn)行查詢(xún)來(lái)獲取相應(yīng)的信息。設(shè)計(jì)方案是首先通過(guò)對(duì)注冊(cè)表進(jìn)行操作查詢(xún)?nèi)缦侣窂?/p>

    Software\\Microsoft\\Windows\\CurrentVersion\\Run

    從該路徑下獲得軟件的注冊(cè)表信息, 在獲取到系統(tǒng)啟動(dòng)項(xiàng)基本信息后再對(duì)信息進(jìn)行格式化輸出。

    2.4 系統(tǒng)進(jìn)程檢測(cè)

    操作臺(tái)系統(tǒng)中的正在運(yùn)行的惡意程序可以通過(guò)對(duì)進(jìn)程的檢測(cè)進(jìn)行發(fā)現(xiàn)[10]。進(jìn)程檢測(cè)的信息包括進(jìn)程名稱(chēng)、進(jìn)程ID、線(xiàn)程數(shù)量、所使用的.dll文件。設(shè)計(jì)方案是通過(guò)Windows系統(tǒng)提供的API函數(shù),對(duì)系統(tǒng)的當(dāng)前進(jìn)程設(shè)定一個(gè)快照,然后通過(guò)這個(gè)快照來(lái)獲取相應(yīng)的進(jìn)程信息,然后對(duì)進(jìn)程信息進(jìn)行格式化輸出。通過(guò)如下的API系統(tǒng)函數(shù)設(shè)定快照:

    HANDLE WINAPI CreateToolhelp32Snapshot(

    DWORD dwFlags,

    DWORD th32ProcessID

    2.5 系統(tǒng)瀏覽器狀況檢測(cè)

    瀏覽器檢測(cè)主要包括通過(guò)IE瀏覽器打開(kāi)網(wǎng)站名稱(chēng)和使用的瀏覽器名稱(chēng)。設(shè)計(jì)方案是通過(guò)系統(tǒng)系統(tǒng)提供的API函數(shù)來(lái)監(jiān)控系統(tǒng)打開(kāi)的窗口,篩選出瀏覽器窗口,并對(duì)瀏覽器打開(kāi)的網(wǎng)頁(yè)進(jìn)行記錄,最后對(duì)這些監(jiān)控信息進(jìn)行格式化輸出。通過(guò)如下的API系統(tǒng)函數(shù)來(lái)監(jiān)控:

    WINUSERAPI int WINAPI GetWindowTextA(

    __in HWND hWnd,

    __out_ecount(nMaxCount) LPSTR lpString,

    __in int nMaxCount);

    2.6 系統(tǒng)網(wǎng)路連接檢測(cè)

    檢測(cè)系統(tǒng)的網(wǎng)絡(luò)連接情況檢測(cè)信息包括Pid、名稱(chēng)、Local Addr、Local Port、Remote Addr、Remote Port、State、Path。設(shè)計(jì)方案是通過(guò)系統(tǒng)的API函數(shù)獲得系統(tǒng)當(dāng)前的狀態(tài)快照,然后在快照中篩選出網(wǎng)絡(luò)連接,通過(guò)對(duì)快照的解析,得到網(wǎng)絡(luò)連接的信息并進(jìn)行格式化輸出。

    最后通過(guò)自定義函數(shù)來(lái)獲取網(wǎng)絡(luò)連接名稱(chēng)和路徑:

    2.7 系統(tǒng)注冊(cè)表檢測(cè)

    主要目的是檢測(cè)系統(tǒng)的注冊(cè)表信息。設(shè)計(jì)方案是通過(guò)調(diào)用系統(tǒng)的API函數(shù)來(lái)對(duì)注冊(cè)表進(jìn)行相應(yīng)的操作,并且用相應(yīng)的格式進(jìn)行顯示。通過(guò)如下API系統(tǒng)函數(shù)來(lái)操作注冊(cè)表:

    LONG WINAPI RegOpenKeyEx //打開(kāi)注冊(cè)表

    LONG WINAPI RegQueryValueEx //查詢(xún)注冊(cè)表

    LONG WINAPI RegEnumKeyEx //枚舉注冊(cè)表信息

    LONG WINAPI RegCloseKey //關(guān)閉注冊(cè)表

    3 系統(tǒng)的安全評(píng)估

    經(jīng)過(guò)檢測(cè)后系統(tǒng)將得到各種檢測(cè)項(xiàng)目的結(jié)果,該結(jié)果為多個(gè)字符串組。系統(tǒng)根據(jù)不同的項(xiàng)目系統(tǒng)預(yù)設(shè)了相應(yīng)的信任項(xiàng)列表和黑名單列表,信任項(xiàng)是系統(tǒng)已知的各種安全的應(yīng)用或設(shè)置項(xiàng)的字符串,黑名單列表則存有已知的具有風(fēng)險(xiǎn)的相應(yīng)的設(shè)置或應(yīng)用名稱(chēng)等。檢測(cè)結(jié)果和這種列表進(jìn)行比對(duì)并進(jìn)行評(píng)分。最后將所有的檢測(cè)項(xiàng)目的評(píng)分結(jié)果綜合給出系統(tǒng)的評(píng)估結(jié)果。

    3.1 檢測(cè)項(xiàng)目的評(píng)估

    檢測(cè)項(xiàng)目[K]檢測(cè)結(jié)果記錄數(shù)記為NK,其中在信任項(xiàng)列表的數(shù)量記為[NT],在黑名單列表項(xiàng)中的數(shù)量記為[NB],不在這兩個(gè)列表中的數(shù)目記為[NU],由此可得到相應(yīng)項(xiàng)目[K]的評(píng)估的得分[SK] 可以由以下表達(dá)式得出:

    [SK=NT+NU×0.8NK×100] (1)

    不在信任項(xiàng)列表或者黑名單列表中的項(xiàng)目由于風(fēng)險(xiǎn)不確定,考慮到可能出現(xiàn)危險(xiǎn)的可能性,將這種情況安全的可能性設(shè)定為0.8,由此可以從(1)中可以得出項(xiàng)目的評(píng)估結(jié)果。

    3.2 系統(tǒng)的評(píng)估

    對(duì)于整個(gè)系統(tǒng)檢測(cè)項(xiàng)目有I項(xiàng),各項(xiàng)檢測(cè)評(píng)分為[S1] …[SI] ,對(duì)于整個(gè)系統(tǒng)的的評(píng)估結(jié)果[SO] 可由下式得出:

    [SO=i=1ISiI×100] (2)

    [SO]代表了系統(tǒng)的整體安全情況,通過(guò)該分值使用者可以方便的理解計(jì)算機(jī)的安全狀態(tài)。

    4 系統(tǒng)的測(cè)試

    系統(tǒng)在聯(lián)想Y400型主機(jī)上進(jìn)行了相應(yīng)的測(cè)試,主機(jī)所用的操作系統(tǒng)為Windows 7。各項(xiàng)功都能正常運(yùn)行,如圖2能正確顯示該主機(jī)的軟件安裝情況。

    系統(tǒng)也能根據(jù)所有的檢測(cè)結(jié)果對(duì)系統(tǒng)做出相應(yīng)的安全評(píng)估,如圖3所示。

    5 總結(jié)與展望

    本文通過(guò)利用Windows API的接口實(shí)現(xiàn)了對(duì)主機(jī)的系統(tǒng)的安全檢測(cè)和評(píng)估,檢測(cè)的結(jié)果是真實(shí)可信的。對(duì)于系統(tǒng)的評(píng)估方法,可以加入動(dòng)態(tài)的調(diào)整信任項(xiàng)和黑名單,使評(píng)估的結(jié)果更加符合安全狀態(tài)發(fā)展的趨勢(shì),使計(jì)算機(jī)的保持較好的安全狀態(tài)。

    參考文獻(xiàn):

    [1] Kedgley M. File integrity monitoring in the modern threat landscape[J]. Network Security,2014,2014(2):5-8.

    [2] Chunqi Tian, Xiaojian Liu, Lisheng Wang, Shihong Zou.Spreading evidence models for trust propagation and aggregation in peer-to-peer networks[J]. Concurrency and Computation: Practice and Experience,2014,26(2):601-614.

    [3] Zhiyong Shan, Xin Wang. Growing grapes in your computer to defend against malware[J]. IEEE Transactions on Information Forensics and Security,2014,9(2):196-207.

    [4] Liu Xin, Liu Ren-ren, Wu Xiang-bo. A secret inline hook technology[J]. Control and Intelligent Systems,2014,42(1):24-30.

    [5] 徐江峰,邵向陽(yáng). 基于HOOK API技術(shù)的進(jìn)程監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 計(jì)算機(jī)工程與設(shè)計(jì),2011(4):1330-1333.

    [6] 陳永建,朱娟,黎桂林. 基于WMI的實(shí)時(shí)監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 微計(jì)算機(jī)信息,2005(21):52-54.

    [7] 鐘偉,唐發(fā)根. 通用應(yīng)用系統(tǒng)性能評(píng)測(cè)環(huán)境的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用,2004(3):141-144.

    [8] 徐鯤,孫輝. Windows NT下對(duì)磁盤(pán)性能監(jiān)測(cè)的研究[J]. 計(jì)算機(jī)科學(xué),2012(S3):301-304.

    [9] 白金榮,王俊峰,趙宗渠,等. 基于敏感Native API的惡意軟件檢測(cè)方法[J]. 計(jì)算機(jī)工程,2012(13):9-12.

    [10] 藍(lán)智靈,宋宇波,唐磊. 基于直接內(nèi)核對(duì)象操作的進(jìn)程偽裝保護(hù)方法[J].東南大學(xué)學(xué)報(bào):自然科學(xué)版,2013(1):24-29.endprint

    猜你喜歡
    計(jì)算機(jī)安全安全評(píng)估安全檢測(cè)
    OA系統(tǒng)安全評(píng)估體系及策略制定
    計(jì)算機(jī)安全與防火墻技術(shù)
    淺析云計(jì)算背景下計(jì)算機(jī)安全問(wèn)題及對(duì)策
    危險(xiǎn)場(chǎng)所開(kāi)展電氣防爆安全檢測(cè)
    農(nóng)產(chǎn)品質(zhì)量安全檢測(cè)監(jiān)管對(duì)策探討
    通信鐵塔安全快速評(píng)估軟件的設(shè)計(jì)與實(shí)現(xiàn)
    高校計(jì)算機(jī)安全防范措施研究
    計(jì)算機(jī)安全漏洞檢測(cè)技術(shù)的應(yīng)用探討
    大壩安全檢測(cè)技術(shù)標(biāo)準(zhǔn)化中的關(guān)鍵問(wèn)題
    大壩安全檢測(cè)技術(shù)標(biāo)準(zhǔn)化中的關(guān)鍵問(wèn)題
    丰满的人妻完整版| 美女 人体艺术 gogo| 亚洲精品国产精品久久久不卡| 高潮久久久久久久久久久不卡| 搡老妇女老女人老熟妇| 1000部很黄的大片| 久久久久久久久中文| 中文字幕精品亚洲无线码一区| 一级黄色大片毛片| 啦啦啦观看免费观看视频高清| 亚洲七黄色美女视频| 久久精品夜夜夜夜夜久久蜜豆| 亚洲最大成人手机在线| 久久精品夜夜夜夜夜久久蜜豆| 国产黄片美女视频| 国产激情欧美一区二区| 色在线成人网| 久久香蕉精品热| 韩国av一区二区三区四区| 欧美中文综合在线视频| 欧美乱妇无乱码| 久久久精品欧美日韩精品| 在线观看一区二区三区| 亚洲国产高清在线一区二区三| 看黄色毛片网站| 丰满人妻熟妇乱又伦精品不卡| 国产精品美女特级片免费视频播放器| 一个人免费在线观看电影| 久久久久久久久大av| 色哟哟哟哟哟哟| 久久久久免费精品人妻一区二区| 亚洲精品乱码久久久v下载方式 | 国产精品 欧美亚洲| 成人av在线播放网站| 久久精品综合一区二区三区| 18禁黄网站禁片免费观看直播| 免费观看的影片在线观看| 国产精品久久电影中文字幕| 国产精品嫩草影院av在线观看 | 亚洲,欧美精品.| 日本熟妇午夜| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 1000部很黄的大片| 夜夜躁狠狠躁天天躁| 美女高潮的动态| 国产成人aa在线观看| 99久久无色码亚洲精品果冻| 一二三四社区在线视频社区8| 成人av一区二区三区在线看| 亚洲专区国产一区二区| 成人精品一区二区免费| 18禁黄网站禁片午夜丰满| 夜夜爽天天搞| 亚洲精品国产精品久久久不卡| 3wmmmm亚洲av在线观看| 成人特级黄色片久久久久久久| 3wmmmm亚洲av在线观看| 舔av片在线| www.999成人在线观看| 久久精品国产自在天天线| 一本综合久久免费| 在线播放国产精品三级| 97碰自拍视频| 欧美最黄视频在线播放免费| 国内精品久久久久久久电影| 久久久久国内视频| 男女视频在线观看网站免费| 在线天堂最新版资源| 观看免费一级毛片| 我要搜黄色片| 亚洲真实伦在线观看| 亚洲男人的天堂狠狠| 欧美av亚洲av综合av国产av| 国产伦一二天堂av在线观看| 国产亚洲精品综合一区在线观看| 精品国内亚洲2022精品成人| xxx96com| 日本免费a在线| 亚洲18禁久久av| 深爱激情五月婷婷| 最近在线观看免费完整版| 亚洲七黄色美女视频| 国产亚洲欧美在线一区二区| 高清日韩中文字幕在线| 亚洲精品一区av在线观看| 黄色日韩在线| 韩国av一区二区三区四区| 久久久精品大字幕| 国内久久婷婷六月综合欲色啪| e午夜精品久久久久久久| 成人av在线播放网站| 日韩av在线大香蕉| 九色成人免费人妻av| 久久久成人免费电影| 国产成人系列免费观看| 久久欧美精品欧美久久欧美| 精品一区二区三区视频在线观看免费| 国语自产精品视频在线第100页| 亚洲国产日韩欧美精品在线观看 | 12—13女人毛片做爰片一| 九九在线视频观看精品| 国产精品国产高清国产av| 欧美日韩国产亚洲二区| 国产激情欧美一区二区| 真实男女啪啪啪动态图| 欧美日韩亚洲国产一区二区在线观看| 国产成人av教育| 男人和女人高潮做爰伦理| 亚洲五月天丁香| 嫩草影院精品99| 亚洲精品国产精品久久久不卡| 国产成年人精品一区二区| 搡女人真爽免费视频火全软件 | 欧美乱码精品一区二区三区| 国产探花在线观看一区二区| 精品久久久久久久久久久久久| 欧美一级毛片孕妇| 三级毛片av免费| 久久久久国内视频| 欧美在线一区亚洲| 精品免费久久久久久久清纯| 琪琪午夜伦伦电影理论片6080| 岛国视频午夜一区免费看| 亚洲激情在线av| av欧美777| 九九久久精品国产亚洲av麻豆| 国产野战对白在线观看| 人人妻人人澡欧美一区二区| 中文字幕av成人在线电影| 悠悠久久av| 亚洲一区二区三区色噜噜| 久久精品91蜜桃| 在线天堂最新版资源| 日韩中文字幕欧美一区二区| 午夜两性在线视频| 亚洲精品一卡2卡三卡4卡5卡| 亚洲最大成人中文| 国语自产精品视频在线第100页| 欧美最新免费一区二区三区 | 成年女人永久免费观看视频| 99久久精品热视频| 亚洲精品一区av在线观看| 国内少妇人妻偷人精品xxx网站| 美女被艹到高潮喷水动态| 精品久久久久久成人av| 成年免费大片在线观看| 亚洲欧美日韩高清专用| 男女之事视频高清在线观看| 午夜福利在线在线| 两性午夜刺激爽爽歪歪视频在线观看| 淫妇啪啪啪对白视频| 日本在线视频免费播放| 国内精品久久久久久久电影| 一区二区三区免费毛片| 欧美zozozo另类| 亚洲中文字幕一区二区三区有码在线看| 波多野结衣巨乳人妻| 日韩欧美国产在线观看| 制服人妻中文乱码| 99热这里只有精品一区| 精品日产1卡2卡| 亚洲男人的天堂狠狠| 欧美中文综合在线视频| 激情在线观看视频在线高清| 国产 一区 欧美 日韩| svipshipincom国产片| 国产精品久久电影中文字幕| 欧美丝袜亚洲另类 | 国内精品久久久久精免费| 国内久久婷婷六月综合欲色啪| 久久人妻av系列| 高潮久久久久久久久久久不卡| 丰满人妻熟妇乱又伦精品不卡| 亚洲欧美日韩高清在线视频| 精品人妻一区二区三区麻豆 | 国产精品爽爽va在线观看网站| 国产黄a三级三级三级人| 色综合亚洲欧美另类图片| av欧美777| 神马国产精品三级电影在线观看| 国产男靠女视频免费网站| 日韩成人在线观看一区二区三区| 亚洲欧美日韩无卡精品| 岛国视频午夜一区免费看| 欧美成人性av电影在线观看| 很黄的视频免费| 亚洲av不卡在线观看| 亚洲欧美精品综合久久99| 国产aⅴ精品一区二区三区波| 制服人妻中文乱码| 成人高潮视频无遮挡免费网站| 亚洲成人免费电影在线观看| 此物有八面人人有两片| 午夜a级毛片| 亚洲熟妇中文字幕五十中出| 床上黄色一级片| 制服丝袜大香蕉在线| 中国美女看黄片| 无人区码免费观看不卡| 少妇人妻精品综合一区二区 | 真人一进一出gif抽搐免费| 青草久久国产| 久久久国产成人精品二区| 国产精品一区二区免费欧美| 少妇熟女aⅴ在线视频| 91av网一区二区| 亚洲人成网站在线播放欧美日韩| 国产精品99久久久久久久久| 白带黄色成豆腐渣| 国产免费一级a男人的天堂| 久久精品人妻少妇| 国产一区在线观看成人免费| 久久精品国产自在天天线| 色吧在线观看| 亚洲无线在线观看| a级毛片a级免费在线| 九色成人免费人妻av| 超碰av人人做人人爽久久 | 午夜免费激情av| 午夜激情福利司机影院| 欧美成人免费av一区二区三区| 欧美大码av| 久久久久久久久中文| 国产毛片a区久久久久| 白带黄色成豆腐渣| 老汉色∧v一级毛片| 国产精品99久久99久久久不卡| 亚洲一区二区三区色噜噜| 亚洲成人免费电影在线观看| 亚洲 国产 在线| 男人舔女人下体高潮全视频| 深夜精品福利| 99国产综合亚洲精品| 国产精品久久视频播放| 18美女黄网站色大片免费观看| 午夜福利在线在线| 国产伦精品一区二区三区视频9 | 欧美黑人巨大hd| 99精品久久久久人妻精品| 中出人妻视频一区二区| 一夜夜www| 久久6这里有精品| 国产黄片美女视频| 午夜爱爱视频在线播放| 久久精品久久久久久久性| 国产黄色视频一区二区在线观看| 亚洲成人久久爱视频| 午夜福利成人在线免费观看| 成人综合一区亚洲| 伊人久久精品亚洲午夜| 人体艺术视频欧美日本| 国产精品国产三级专区第一集| 成人国产麻豆网| 日本猛色少妇xxxxx猛交久久| 最近视频中文字幕2019在线8| 亚洲aⅴ乱码一区二区在线播放| 性色avwww在线观看| 好男人在线观看高清免费视频| 午夜激情欧美在线| 久久精品国产鲁丝片午夜精品| 赤兔流量卡办理| 亚洲性久久影院| 精品熟女少妇av免费看| 亚洲欧美日韩无卡精品| 国产一区亚洲一区在线观看| 精品一区在线观看国产| 69av精品久久久久久| 综合色丁香网| 久久97久久精品| 久久久久网色| 欧美成人午夜免费资源| 国产精品人妻久久久久久| 精品国产一区二区三区久久久樱花 | 亚洲高清免费不卡视频| 久久精品国产亚洲网站| 免费黄频网站在线观看国产| 内射极品少妇av片p| 欧美xxⅹ黑人| 亚洲熟女精品中文字幕| 久久人人爽人人爽人人片va| 性插视频无遮挡在线免费观看| 非洲黑人性xxxx精品又粗又长| 中文字幕人妻熟人妻熟丝袜美| 久久亚洲国产成人精品v| 国内精品美女久久久久久| 精品久久久久久久久亚洲| 日韩av免费高清视频| av卡一久久| 免费看av在线观看网站| 色尼玛亚洲综合影院| 伦精品一区二区三区| 永久免费av网站大全| 免费观看a级毛片全部| 免费播放大片免费观看视频在线观看| 久久久国产一区二区| 国产精品久久视频播放| 色视频www国产| 国产亚洲av片在线观看秒播厂 | 国产乱人视频| 国产精品国产三级国产av玫瑰| 日日干狠狠操夜夜爽| 精品人妻熟女av久视频| 精品人妻一区二区三区麻豆| 亚洲欧美日韩东京热| 婷婷色麻豆天堂久久| 777米奇影视久久| 一区二区三区免费毛片| 国产一级毛片在线| 在线播放无遮挡| 少妇猛男粗大的猛烈进出视频 | 精品熟女少妇av免费看| 黄片wwwwww| 舔av片在线| 久99久视频精品免费| 日本黄色片子视频| 少妇的逼水好多| 1000部很黄的大片| 日日撸夜夜添| 91精品伊人久久大香线蕉| 久久99热6这里只有精品| 可以在线观看毛片的网站| 国产精品久久久久久久电影| 日韩精品有码人妻一区| 一个人免费在线观看电影| 免费黄色在线免费观看| 成人一区二区视频在线观看| 色网站视频免费| 久久久久久久久久黄片| 国语对白做爰xxxⅹ性视频网站| 精品久久久久久久久久久久久| 网址你懂的国产日韩在线| 久久精品国产自在天天线| 综合色丁香网| 国产精品久久久久久久久免| 又黄又爽又刺激的免费视频.| 国产午夜福利久久久久久| 亚洲av成人av| 成人av在线播放网站| 日韩视频在线欧美| 免费观看av网站的网址| 丰满人妻一区二区三区视频av| 亚洲婷婷狠狠爱综合网| 久久久久久久久久久丰满| 国产高清不卡午夜福利| 精品一区二区免费观看| 97热精品久久久久久| 天堂影院成人在线观看| 国内精品美女久久久久久| 最近的中文字幕免费完整| 精品亚洲乱码少妇综合久久| 国产高清不卡午夜福利| 日日干狠狠操夜夜爽| 亚洲一级一片aⅴ在线观看| 欧美激情在线99| 蜜桃亚洲精品一区二区三区| 91精品一卡2卡3卡4卡| 亚洲精品久久久久久婷婷小说| 搡老乐熟女国产| 色视频www国产| 免费大片黄手机在线观看| 搡女人真爽免费视频火全软件| 男插女下体视频免费在线播放| 青春草视频在线免费观看| 边亲边吃奶的免费视频| 欧美性猛交╳xxx乱大交人| 亚洲精品456在线播放app| 女人久久www免费人成看片| 亚洲综合色惰| 精品欧美国产一区二区三| 日韩在线高清观看一区二区三区| 日韩欧美精品v在线| 色播亚洲综合网| 午夜久久久久精精品| 日本-黄色视频高清免费观看| 亚洲av成人av| 99热6这里只有精品| 精品酒店卫生间| 国产精品久久久久久精品电影| 性插视频无遮挡在线免费观看| 十八禁国产超污无遮挡网站| 亚洲精品aⅴ在线观看| 国产视频首页在线观看| 毛片女人毛片| 丝袜喷水一区| 黄色配什么色好看| 免费播放大片免费观看视频在线观看| 婷婷色综合www| 久久久欧美国产精品| 五月伊人婷婷丁香| 18禁裸乳无遮挡免费网站照片| 秋霞伦理黄片| 国产真实伦视频高清在线观看| 色播亚洲综合网| 亚洲av成人精品一区久久| 汤姆久久久久久久影院中文字幕 | 简卡轻食公司| 人妻一区二区av| 免费av毛片视频| 久久久久精品性色| 中国美白少妇内射xxxbb| 国产不卡一卡二| 一本久久精品| 国产伦精品一区二区三区四那| 久久久午夜欧美精品| 搡老妇女老女人老熟妇| videos熟女内射| 亚洲精品视频女| 男女视频在线观看网站免费| 国产高清三级在线| 男女边摸边吃奶| 男女视频在线观看网站免费| 亚洲精品一区蜜桃| 成年女人看的毛片在线观看| 色综合站精品国产| 亚洲四区av| 亚洲欧洲日产国产| 国产麻豆成人av免费视频| 久久久久免费精品人妻一区二区| 少妇人妻一区二区三区视频| 性插视频无遮挡在线免费观看| 国产探花在线观看一区二区| 97人妻精品一区二区三区麻豆| 亚洲va在线va天堂va国产| 日韩欧美一区视频在线观看 | 国产一级毛片七仙女欲春2| 在线观看美女被高潮喷水网站| av黄色大香蕉| av在线观看视频网站免费| 嫩草影院入口| 午夜视频国产福利| 日韩伦理黄色片| 99热全是精品| 久久久久久久久久久免费av| 国产欧美另类精品又又久久亚洲欧美| 韩国高清视频一区二区三区| 午夜福利成人在线免费观看| 欧美+日韩+精品| 国产欧美另类精品又又久久亚洲欧美| 色吧在线观看| 国产片特级美女逼逼视频| 人人妻人人澡人人爽人人夜夜 | 毛片女人毛片| 久久久久免费精品人妻一区二区| 热99在线观看视频| 国产黄片视频在线免费观看| 免费黄频网站在线观看国产| 蜜臀久久99精品久久宅男| 亚洲婷婷狠狠爱综合网| 成人综合一区亚洲| 久久精品久久久久久噜噜老黄| 国产精品久久久久久av不卡| 男女那种视频在线观看| 亚洲成人精品中文字幕电影| 一级毛片黄色毛片免费观看视频| 久久久久国产网址| 在线免费观看的www视频| 少妇熟女欧美另类| 午夜福利在线观看免费完整高清在| 久久99热这里只频精品6学生| 午夜精品一区二区三区免费看| 高清午夜精品一区二区三区| 97在线视频观看| 欧美高清性xxxxhd video| 一个人看的www免费观看视频| 色哟哟·www| 女的被弄到高潮叫床怎么办| 人体艺术视频欧美日本| 美女xxoo啪啪120秒动态图| 亚洲在线观看片| 久久精品夜夜夜夜夜久久蜜豆| 一本一本综合久久| 熟妇人妻不卡中文字幕| 赤兔流量卡办理| 少妇的逼好多水| 99热6这里只有精品| 在线a可以看的网站| 午夜亚洲福利在线播放| 午夜免费男女啪啪视频观看| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品成人av观看孕妇| 夫妻性生交免费视频一级片| 2018国产大陆天天弄谢| 欧美高清性xxxxhd video| 蜜臀久久99精品久久宅男| 久久国内精品自在自线图片| 亚洲,欧美,日韩| 高清av免费在线| 午夜福利成人在线免费观看| 男的添女的下面高潮视频| 国产精品久久久久久av不卡| 精品国内亚洲2022精品成人| 日韩欧美精品v在线| 国内精品宾馆在线| 亚洲欧美成人精品一区二区| 亚洲欧美成人综合另类久久久| 好男人在线观看高清免费视频| 特级一级黄色大片| 亚州av有码| 青春草国产在线视频| 夜夜看夜夜爽夜夜摸| 在线观看美女被高潮喷水网站| av在线老鸭窝| 国产午夜精品久久久久久一区二区三区| 久久久久九九精品影院| 久久久欧美国产精品| 爱豆传媒免费全集在线观看| 极品教师在线视频| 国产一级毛片七仙女欲春2| 精品久久久精品久久久| 人人妻人人澡人人爽人人夜夜 | 搡老妇女老女人老熟妇| 欧美一级a爱片免费观看看| 亚洲精品久久久久久婷婷小说| av国产久精品久网站免费入址| 国产午夜精品论理片| 一边亲一边摸免费视频| 亚洲av在线观看美女高潮| 秋霞伦理黄片| 精品久久久久久久久亚洲| 国产美女午夜福利| 大陆偷拍与自拍| 一个人免费在线观看电影| 成人一区二区视频在线观看| 日本wwww免费看| 国产乱来视频区| 亚洲第一区二区三区不卡| 欧美日韩视频高清一区二区三区二| 国产色爽女视频免费观看| 精品久久久久久久久亚洲| 国产69精品久久久久777片| 国产白丝娇喘喷水9色精品| 偷拍熟女少妇极品色| 欧美变态另类bdsm刘玥| 日韩欧美三级三区| 免费黄网站久久成人精品| 国产精品福利在线免费观看| 99久久精品国产国产毛片| www.av在线官网国产| 亚洲最大成人av| 日韩视频在线欧美| 少妇丰满av| 国产亚洲一区二区精品| 欧美三级亚洲精品| 国产高清有码在线观看视频| 80岁老熟妇乱子伦牲交| 国国产精品蜜臀av免费| 秋霞伦理黄片| 亚洲av成人av| 国产色爽女视频免费观看| 精品一区二区免费观看| 成人亚洲精品av一区二区| 黄片无遮挡物在线观看| 日韩 亚洲 欧美在线| av在线蜜桃| 春色校园在线视频观看| 三级经典国产精品| 亚洲国产精品成人综合色| 看免费成人av毛片| 天美传媒精品一区二区| 国产亚洲精品av在线| 精品一区在线观看国产| 成年女人在线观看亚洲视频 | 亚洲精品日韩av片在线观看| 亚洲精品第二区| 日韩av不卡免费在线播放| 熟女人妻精品中文字幕| 国产精品综合久久久久久久免费| 三级毛片av免费| 久久99精品国语久久久| 成年免费大片在线观看| freevideosex欧美| 狂野欧美白嫩少妇大欣赏| 国产黄色免费在线视频| 少妇熟女欧美另类| 国产av在哪里看| 亚洲人成网站在线播| 免费观看a级毛片全部| 中文字幕制服av| 精品国产三级普通话版| 国产大屁股一区二区在线视频| av免费在线看不卡| 国产黄a三级三级三级人| 亚洲精品一区蜜桃| 成人国产麻豆网| 18禁动态无遮挡网站| 免费播放大片免费观看视频在线观看| 亚洲精品一区蜜桃| 日韩欧美三级三区| 欧美一级a爱片免费观看看| 国产av不卡久久| 18+在线观看网站| 乱人视频在线观看| 国产伦在线观看视频一区| 国产综合精华液| 国产探花极品一区二区| 一夜夜www| 国产成人精品福利久久| 亚洲国产精品成人综合色| 亚洲色图av天堂| 性插视频无遮挡在线免费观看| 国产白丝娇喘喷水9色精品| 色播亚洲综合网| 网址你懂的国产日韩在线| av卡一久久| 精品国产一区二区三区久久久樱花 | 国产成人精品婷婷| 97超碰精品成人国产| 午夜福利视频精品| 日本黄大片高清| 国产乱来视频区| 日韩不卡一区二区三区视频在线| 国产色爽女视频免费观看| 一级毛片电影观看| 人妻制服诱惑在线中文字幕| 97热精品久久久久久|