• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于安全標(biāo)簽的云平臺問責(zé)和追溯技術(shù)研究

    2015-11-21 03:29:17劉毅楓
    信息安全研究 2015年2期
    關(guān)鍵詞:原型進程內(nèi)存

    石 磊 張 輝 劉毅楓

    (山東乾云啟創(chuàng)信息科技股份有限公司 濟南 250101)(shi_lei@massclouds.com)

    ?

    基于安全標(biāo)簽的云平臺問責(zé)和追溯技術(shù)研究

    石 磊 張 輝 劉毅楓

    (山東乾云啟創(chuàng)信息科技股份有限公司 濟南 250101)(shi_lei@massclouds.com)

    對于云平臺問責(zé)與追溯,問責(zé)是要達(dá)成的目的,追溯是技術(shù)手段.為達(dá)到針對云環(huán)境下惡意行為問責(zé)的目的,要求追溯技術(shù)能夠逆向還原從事件發(fā)生點到事件發(fā)起源頭的完整路徑,并記錄這期間的操作行為.針對業(yè)務(wù)透明性、追溯機制精度和范圍、追溯機制效率和成本等方面面臨的挑戰(zhàn),提出一種基于安全標(biāo)簽的通用追溯技術(shù),建立精確高效的追溯技術(shù)原型.

    云平臺;云計算;安全標(biāo)簽;問責(zé);追溯

    國內(nèi)云計算應(yīng)用不斷擴大,云數(shù)據(jù)中心、大寬帶戰(zhàn)略、軟件服務(wù)及智能終端等組成的云計算產(chǎn)業(yè)鏈條已經(jīng)逐步形成.不過,國內(nèi)云計算產(chǎn)業(yè)仍然面臨一系列問題和挑戰(zhàn),其中包括基礎(chǔ)設(shè)施支撐不足、寬帶不寬、服務(wù)種類有限、服務(wù)規(guī)模不大、產(chǎn)業(yè)鏈不全、商業(yè)模式不成熟、政策法規(guī)環(huán)境不完善、用戶對云計算安全擔(dān)心等等.

    網(wǎng)絡(luò)安全已晉升為我國國家戰(zhàn)略部署的一部分,云計算的落地向信息安全提出了新的挑戰(zhàn).云計算的推廣應(yīng)用需要確保云服務(wù)的安全,營造云服務(wù)的安全環(huán)境,為此,需要加強云計算安全技術(shù)的攻關(guān)和研發(fā),制定和完善云計算安全的制度和法律,明確信息所有者和服務(wù)者的權(quán)益和責(zé)任,依法保護知識產(chǎn)權(quán),依法維護個人信息的隱私權(quán)益,建立和完善云計算安全防護和評價體系,讓所有使用云計算的人放心,讓存放在云端信息的信息所有者放心[1].

    當(dāng)前國內(nèi)外已經(jīng)開展了一些與云平臺問責(zé)與追溯技術(shù)相關(guān)的研究工作,但是大多數(shù)都處于原型階段,距離實用還存在一定差距.主要包括以下幾類[2]:

    基于信息流跟蹤(information flow tracking, IFT)的方法是一類比較通用的防止信息泄露的方法.1)通過擴展Java和PHP語言虛擬機的方法實現(xiàn)信息流監(jiān)控,能夠針對用戶的隱私數(shù)據(jù)進行保護,阻止信息泄露,但是該模型只支持特定的語言,并且需要重寫應(yīng)用.2)針對分布式系統(tǒng)的信息流監(jiān)控方法,該技術(shù)原型在追溯方面的粒度很大,不能具體到針對文件、內(nèi)存區(qū)域、Socket這一級對象的跟蹤,同時該原型必須修改被監(jiān)控應(yīng)用.3)監(jiān)控和保護結(jié)合起來的辦法,即確保所有敏感數(shù)據(jù)對授權(quán)進程以外只讀,發(fā)現(xiàn)和阻止非法企圖;但是該原型側(cè)重于預(yù)防,對于異常行為追溯功能的支持能力很弱.

    另一大類技術(shù)方法所采用的策略為,從綜合安全體系的角度,充分利用傳統(tǒng)計算領(lǐng)域的各種審計技術(shù)和工具,與云環(huán)境下的跟蹤技術(shù)相結(jié)合,建立完整的信息審計和行為追溯體系.但是該模型是針對Web應(yīng)用提出的惡意行為追溯方法,局限性太強,不能適用于云環(huán)境下廣泛的業(yè)務(wù)類型.

    另外,從可信計算角度入手,也是一類實現(xiàn)方法.引入一個受信任的第三方云服務(wù)提供者,為最終用戶提供相應(yīng)的數(shù)據(jù)追溯和審計服務(wù);但是該模型僅是針對Paas模式提出的方法.同時,該模型的實現(xiàn)通常要受到TCM信任鏈的約束[2].

    1 追溯技術(shù)簡介及難點分析

    1.1 追溯技術(shù)簡介

    對于云平臺問責(zé)與追溯這一研究領(lǐng)域,問責(zé)是要達(dá)成的目的,追溯是技術(shù)手段.為達(dá)到針對云環(huán)境下惡意行為問責(zé)的目的,要求追溯技術(shù)能夠逆向還原從事件發(fā)生點到事件發(fā)起源頭的完整路徑,并記錄這期間的操作行為.考慮到云環(huán)境本身的特點,云平臺下的追溯技術(shù)既要服從于云計算環(huán)境的特殊性和限制,又要充分利用虛擬化技術(shù)帶來的一些便利條件,建立精確高效的追溯技術(shù)原型.

    1.2 技術(shù)難點分析

    目前,在云平臺下實現(xiàn)問責(zé)與追溯技術(shù),主要面臨以下幾類主要的挑戰(zhàn):

    1) 追溯機制對業(yè)務(wù)的透明性

    在云平臺環(huán)境下的問責(zé)和追溯作為一種安全技術(shù),在實現(xiàn)方面的要求是既要增強對云平臺業(yè)務(wù)的安全可控能力,又要嚴(yán)格控制實現(xiàn)代價.同時,云平臺的特點決定了業(yè)務(wù)通常由大量單一功能的應(yīng)用協(xié)同完成,云平臺的一個重要優(yōu)勢就是允許這些應(yīng)用的快速升級更新.因此,如果在業(yè)務(wù)應(yīng)用的層面注入或擴展追溯機制,就會給原有的業(yè)務(wù)應(yīng)用開發(fā)增加額外的限制,將會大大提高維護難度和成本,對云平臺的推廣應(yīng)用造成不利影響.

    追溯機制的透明性是指,在不影響原有云平臺業(yè)務(wù)的開發(fā)、升級、維護的前提下,為安全管理人員或安全工具提供針對惡意行為的有效的追溯能力.這個目標(biāo)對追溯機制的設(shè)計提出了很高的要求,需要慎重考慮技術(shù)實現(xiàn)所在的層次和方式.

    2) 追溯機制的精度和范圍

    通常情況下,追溯對相關(guān)信息的精度和粒度的要求很高,這是追溯有效性的主要保障.在數(shù)據(jù)粒度方面,如果不能達(dá)到字節(jié)級的水平,許多追溯線索就可能斷掉.在路徑精度方面,數(shù)據(jù)在進程中內(nèi)存地址間的轉(zhuǎn)移,進程間通過網(wǎng)絡(luò)、管道、IPC等方式的傳遞,數(shù)據(jù)與文件的交換等等過程,都應(yīng)當(dāng)是追溯需要識別的環(huán)節(jié)和途徑,否則也難以實現(xiàn)有效的追溯.

    在云平臺下,業(yè)務(wù)流在各種類型的軟硬件節(jié)點之間處理和傳遞,追溯需要跨進程、跨虛擬機、跨宿主機的傳遞,需要跟蹤數(shù)據(jù)在各種形式上的轉(zhuǎn)變,這種大范圍的追溯要求對技術(shù)原型的機制設(shè)計提出了極大的挑戰(zhàn)[3].

    3) 追溯機制的效率和成本

    ·對追溯過程中處理精度和范圍的高要求,必然會在效率上付出一定代價,因此如何設(shè)計一個完善的機制,以降低在這些方面對效率的負(fù)面影響,是技術(shù)上的一個巨大挑戰(zhàn).

    ·追溯的一個主要目標(biāo)是發(fā)現(xiàn)攻擊源或攻擊者,但是對于云平臺來說,用戶規(guī)模通常是巨大的,追溯機制必須能夠支持對大量主體標(biāo)志的產(chǎn)生、處理和識別,這樣才能從大量的用戶中標(biāo)記出潛在的攻擊者.現(xiàn)有的某些實現(xiàn)在主體標(biāo)志的范圍和擴展性上準(zhǔn)備不足,導(dǎo)致其在實際的云環(huán)境應(yīng)用中受到極大限制.

    ·追溯機制對效率的另一個主要影響來自常規(guī)運行的記錄信息的過程,幾乎所有可能被追溯機制引用的信息都要經(jīng)過這一過程的處理,如何降低該過程的日常開銷也是需要克服的一個關(guān)鍵問題.

    2 技術(shù)方案

    針對云平臺在問責(zé)與追溯所面臨的挑戰(zhàn),本文提出一種通用的追溯技術(shù)原型MC-Track.該原型的基本原理是,為進入云平臺的數(shù)據(jù)創(chuàng)建對應(yīng)標(biāo)簽,標(biāo)簽標(biāo)記了數(shù)據(jù)來源信息;在云平臺中維持標(biāo)簽與數(shù)據(jù)的同步,標(biāo)記數(shù)據(jù)在云平臺內(nèi)移動的路徑線索;各關(guān)鍵節(jié)點依據(jù)標(biāo)簽向統(tǒng)一的審計數(shù)據(jù)中心報告數(shù)據(jù)流經(jīng)的路徑;追溯過程觸發(fā)時,根據(jù)當(dāng)時現(xiàn)場環(huán)境和審計數(shù)據(jù)中心的歷史記錄做關(guān)聯(lián)分析,產(chǎn)生追溯結(jié)果.

    2.1 追溯原型的構(gòu)成

    追溯原型的構(gòu)成主要包括追溯過程的觸發(fā)和追溯信息的獲取,具體如圖1所示:

    圖1 追溯原型MC-Track的技術(shù)構(gòu)成

    1) 追溯過程的觸發(fā)

    追溯技術(shù)與監(jiān)控技術(shù)不同,單就追溯本身來看,它不是常規(guī)持續(xù)運行的過程,而是待調(diào)用的任務(wù)型過程,啟動時機是在異常發(fā)生后.追溯過程需要在一定條件下,由安全人員或其他安全工具觸發(fā)啟動,外部的輸入指明了追溯的線索依據(jù)、發(fā)生位置等信息.例如,防篡改軟件可以檢測到敏感數(shù)據(jù)內(nèi)容的非法修改,之后可以自動觸發(fā)追溯過程,防篡改軟件必須提供篡改發(fā)生的位置(如設(shè)備ID、數(shù)據(jù)路徑等)、精確時間以及現(xiàn)場的其他線索信息,追溯機制依據(jù)這些輸入信息進行關(guān)聯(lián)分析后得出結(jié)果,最后向管理人員提供該惡意行為從攻擊源到篡改點的完整路徑,同時定位攻擊者和記錄非法行為過程.

    因此在追溯原型的設(shè)計上,MC-Track遵循這樣的約束:原型本身不包含檢測、防御和識別威脅的功能,其職責(zé)是在事件發(fā)生后,輔助分析識別事件原因、觸發(fā)源頭和經(jīng)歷過程,其作用和目的是輔助安全管理者追究責(zé)任和完善安全體系.

    2) 追溯依賴信息的獲得

    追溯機制的運行和完成需要一些必備的基礎(chǔ)信息作為支持.但是在通常情況下,由于追溯技術(shù)基本上是一種事后機制,當(dāng)追溯啟動時,惡意行為的大部分過程都已經(jīng)結(jié)束.追溯機制僅僅依靠當(dāng)前時刻能采集到的信息和運行場景,去還原事件發(fā)生的完整歷史過程幾乎是不可能的.因此,MC-Track原型除了包括在異常發(fā)生后才出發(fā)的核心的追溯過程,還必須引入一個常規(guī)情況下持續(xù)運行的過程,稱為常規(guī)跟蹤過程.常規(guī)跟蹤過程負(fù)責(zé)跟蹤記錄數(shù)據(jù)在云平臺中的轉(zhuǎn)移過程,并將信息集中存儲到信息跟蹤數(shù)據(jù)庫中.追溯過程可以依托這個庫的支持完成追溯分析.

    綜上,根據(jù)追溯技術(shù)的特點和運行條件,追溯技術(shù)原型MC-Track由以下4部分組成:1)常規(guī)記錄信息過程,隨時準(zhǔn)備為追溯過程提供分析的歷史信息依據(jù);2)觸發(fā)條件信息,觸發(fā)追溯過程并提供初始信息;3)追溯的核心過程,根據(jù)觸發(fā)的輸入信息和常規(guī)記錄過程提供的基礎(chǔ)信息,執(zhí)行基于領(lǐng)域知識的關(guān)聯(lián)分析,得出確定的結(jié)果;4)追溯結(jié)果輸出,向使用者提供完整的追溯路徑和這期間的行為過程記錄[4].

    2.2 云計算環(huán)境下基于標(biāo)簽的數(shù)據(jù)跟蹤技術(shù)

    透明性是MC-Track原型實現(xiàn)的一個主要目標(biāo),即在云平臺下增加追溯功能不影響業(yè)務(wù)層的運行和維護.在MC-Track包含的2個過程中,核心追溯過程執(zhí)行邏輯關(guān)聯(lián)分析方面的運算,獨立性強,不會影響透明性的實現(xiàn);而常規(guī)跟蹤過程需要截獲和記錄業(yè)務(wù)數(shù)據(jù)流,與業(yè)務(wù)耦合度高,所以需要重點研究,盡量避免對業(yè)務(wù)層的影響.

    常規(guī)跟蹤過程通過2個步驟實現(xiàn)對數(shù)據(jù)的跟蹤:首先給業(yè)務(wù)數(shù)據(jù)建立標(biāo)簽并保持標(biāo)簽與數(shù)據(jù)的同步傳遞;然后在各關(guān)鍵節(jié)點檢查標(biāo)簽并產(chǎn)生審計數(shù)據(jù).通過上述方法,可以記錄業(yè)務(wù)數(shù)據(jù)的來源(用戶或其他系統(tǒng))、在云平臺內(nèi)部的轉(zhuǎn)移過程、流出云平臺的出口位置或者在內(nèi)部的銷毀位置.MC-Track設(shè)計和實現(xiàn)過程應(yīng)當(dāng)確保對業(yè)務(wù)透明性的原則.

    1) 標(biāo)簽的意義和處理原語

    標(biāo)簽與特定的數(shù)據(jù)對應(yīng),在系統(tǒng)中由唯一的數(shù)值表示,該數(shù)值由2部分組成:一是數(shù)據(jù)的屬主或來源的唯一ID;二是數(shù)據(jù)本身的唯一ID.當(dāng)數(shù)據(jù)在云平臺中傳遞時標(biāo)簽也隨之移動.以標(biāo)簽為線索,就可以把數(shù)據(jù)在云平臺中各節(jié)點各階段上的傳遞過程串聯(lián)起來,從任意一個點上可以反向追溯數(shù)據(jù)經(jīng)歷的路徑;同時,由于標(biāo)簽含有來源信息,還可以確定數(shù)據(jù)的來源.

    標(biāo)簽處理包括3種原語:add_tag用于針對數(shù)據(jù)產(chǎn)生標(biāo)簽;delte_tag用于在數(shù)據(jù)銷毀時刪除標(biāo)簽;copy_tag用于傳遞標(biāo)簽.這3種原語處理的數(shù)據(jù)對象形式是[start,end)的1組連續(xù)字節(jié),最小粒度是1 B.

    2) 標(biāo)簽的維護及傳遞方法

    標(biāo)簽根據(jù)其對應(yīng)的數(shù)據(jù)形式的不同,分為3種情況:內(nèi)存標(biāo)簽、文件標(biāo)簽和網(wǎng)絡(luò)標(biāo)簽.其中,內(nèi)存標(biāo)簽和文件標(biāo)簽都在標(biāo)簽緩存中以KeyValue的形式進行維護,與標(biāo)記的數(shù)據(jù)相對應(yīng);網(wǎng)絡(luò)標(biāo)簽則直接嵌入在網(wǎng)絡(luò)數(shù)據(jù)包中.

    內(nèi)存標(biāo)簽:內(nèi)存標(biāo)簽對應(yīng)內(nèi)存中的數(shù)據(jù),Key由進程ID、數(shù)據(jù)的起始地址(虛擬內(nèi)存地址)以及數(shù)據(jù)長度3部分構(gòu)成,Value就是標(biāo)簽值,用于識別數(shù)據(jù)身份.

    文件標(biāo)簽:文件標(biāo)簽對應(yīng)文件中的數(shù)據(jù),Key由文件路徑、數(shù)據(jù)在文件中的偏移地址以及數(shù)據(jù)長度3部分構(gòu)成,Value就是唯一標(biāo)簽值,用于識別數(shù)據(jù)身份.

    3) 標(biāo)簽的創(chuàng)建和銷毀

    云平臺通常包含一個入口網(wǎng)關(guān),如果不存在網(wǎng)關(guān)或者網(wǎng)關(guān)邏輯不可修改則可以增加一個透明網(wǎng)關(guān).透明網(wǎng)關(guān)不影響云平臺的原有網(wǎng)絡(luò)拓?fù)浜蜆I(yè)務(wù)邏輯,其主要的功能就是根據(jù)來自用戶的輸入數(shù)據(jù)創(chuàng)建標(biāo)簽.

    產(chǎn)生標(biāo)簽可以單獨依據(jù)用戶ID、用戶IP、終端ID這幾種信息產(chǎn)生,也可以依據(jù)它們的聯(lián)合產(chǎn)生,具體實現(xiàn)由策略決定.透明網(wǎng)關(guān)是云平臺的入口,也是追溯過程在云平臺內(nèi)到達(dá)的終點,通過檢查標(biāo)簽與上述信息的對應(yīng)關(guān)系可以識別出攻擊或異常的源頭.

    云平臺中銷毀標(biāo)簽只有一種情況,就是標(biāo)簽對應(yīng)的數(shù)據(jù)時被釋放.銷毀標(biāo)簽在云平臺的任何位置、任何階段都可能發(fā)生.

    4) 標(biāo)簽在云平臺的傳遞和檢查

    云平臺中的各種業(yè)務(wù)大多依托于虛擬機運行,這些虛擬化設(shè)施處于業(yè)務(wù)應(yīng)用和客戶操作系統(tǒng)的底層,可以監(jiān)視或截獲標(biāo)簽,為數(shù)據(jù)跟蹤的實現(xiàn)提供了便利性.這包括進程內(nèi)部數(shù)據(jù)跟蹤、同虛擬機進程間的數(shù)據(jù)傳遞跟蹤、同宿主機跨虛擬機間的數(shù)據(jù)傳遞跟蹤、跨宿主機間的數(shù)據(jù)傳遞跟蹤.

    以下分別說明MC-Track原型針對這些情況的實現(xiàn)方式.

    1) 進程內(nèi)的數(shù)據(jù)跟蹤

    進程執(zhí)行的指令大致包括2類:計算類和轉(zhuǎn)移類.轉(zhuǎn)移類指令可能會對標(biāo)簽關(guān)聯(lián)的數(shù)據(jù)執(zhí)行相關(guān)處理操作,因此MC-Track原型需要截獲此類指令,同步處理數(shù)據(jù)對應(yīng)的標(biāo)簽,以保證標(biāo)簽跟隨對應(yīng)數(shù)據(jù).

    由于云平臺中應(yīng)用基本上都運行在虛擬機中,對于虛擬機中的進程,其執(zhí)行的所有指令必然經(jīng)過虛擬機監(jiān)控器(VMM),因此MC-Track的處理機制是:首先,在虛擬機監(jiān)控器中嵌入模塊截獲二進制指令流并反匯編;然后,檢查涉及數(shù)據(jù)是否擁有標(biāo)簽,無標(biāo)簽時不用處理,直接放行;最后,根據(jù)指令對數(shù)據(jù)的操作,調(diào)用copy_tag或delete_tag原語同步標(biāo)簽.

    進程對數(shù)據(jù)的處理可能包含以下幾種情況,因此對于標(biāo)簽也需要執(zhí)行相應(yīng)的處理.①數(shù)據(jù)拷貝,直接調(diào)用copy_tag原語,拷貝1份標(biāo)簽關(guān)聯(lián)到副本數(shù)據(jù)上.②數(shù)據(jù)轉(zhuǎn)移,與拷貝類似,區(qū)別是隨后應(yīng)當(dāng)刪除原始數(shù)據(jù)對應(yīng)的標(biāo)簽.③數(shù)據(jù)抽取,即原始數(shù)據(jù)僅有一部分被抽取出來,則修改標(biāo)簽對應(yīng)的數(shù)據(jù)長度.④數(shù)據(jù)合并,即發(fā)現(xiàn)數(shù)據(jù)與相鄰位置的數(shù)據(jù)擁有相同的標(biāo)簽,則修改標(biāo)簽對應(yīng)的起始地址和總長度,以對應(yīng)合并后的數(shù)據(jù).

    對于云平臺中不依賴于虛擬機運行的進程,可以借助運行時解釋器來執(zhí)行,例如Intel的PIN工具.由于PIN一類的運行時解釋器其本質(zhì)就是一個微型的用戶級虛擬機監(jiān)視器,因而上面討論的方法同樣適用.

    如圖2所示,在進程內(nèi)標(biāo)簽會隨著數(shù)據(jù)同步轉(zhuǎn)移,這包括內(nèi)存到內(nèi)存的傳遞、內(nèi)存與文件間的傳遞,因此跟蹤標(biāo)簽即可實現(xiàn)對進程內(nèi)數(shù)據(jù)的跟蹤.

    圖2 進程內(nèi)數(shù)據(jù)標(biāo)簽轉(zhuǎn)移

    2) 進程間通信的數(shù)據(jù)跟蹤

    進程間通信的幾種主要方式為共享內(nèi)存、管道、信號等機制都是基于內(nèi)核來實現(xiàn)數(shù)據(jù)在進程間的交換,基本過程為進程A用戶空間的內(nèi)存數(shù)據(jù),轉(zhuǎn)移到內(nèi)核空間的內(nèi)存,再轉(zhuǎn)移到進程B用戶空間內(nèi)存.

    對于進程間通信數(shù)據(jù)的跟蹤,MC-Track原型采取與進程內(nèi)跟蹤類似的方法,截獲指令流處理轉(zhuǎn)移類指令和中斷指令,但是處理數(shù)據(jù)的范圍要涵蓋內(nèi)核的內(nèi)存.具體方法為:發(fā)現(xiàn)數(shù)據(jù)在用戶內(nèi)存與內(nèi)核內(nèi)存之間轉(zhuǎn)移時,對相應(yīng)標(biāo)簽作同步轉(zhuǎn)移處理.內(nèi)核內(nèi)存在進程間的數(shù)據(jù)傳遞過程中可視為傳輸?shù)耐ǖ?

    與上述討論相同,對于虛擬機中的進程間通信,可以在虛擬機監(jiān)控器中處理標(biāo)簽;對于不依賴于虛擬機運行的進程借助運行時解釋器來執(zhí)行.

    圖3展示了進程間通信的標(biāo)簽同步轉(zhuǎn)移過程:

    圖3 進程間數(shù)據(jù)標(biāo)簽轉(zhuǎn)移

    3) 基于Socket通信的數(shù)據(jù)跟蹤

    在虛擬化平臺中,虛擬機的虛擬網(wǎng)卡可以獲得完整的數(shù)據(jù)協(xié)議棧,虛擬機監(jiān)控器具備對網(wǎng)絡(luò)數(shù)據(jù)流干預(yù)處理的能力,因而MC-Track可以在虛擬機監(jiān)控器中擴展模塊實現(xiàn)基于標(biāo)簽的數(shù)據(jù)跟蹤功能.根據(jù)進程間相互部署關(guān)系,可分為兩大類情況:同宿主機通信和跨宿主機通信.

    同宿主機通信又包括2種情況:虛擬機內(nèi)部通信,虛擬機間通信.對于這2種情況,由于沒有超出同一宿主機的范圍,因而MC-Track原型在虛擬機監(jiān)控器中實現(xiàn)標(biāo)簽的同步處理,不需要通過實際的網(wǎng)絡(luò)同步標(biāo)簽.

    跨宿主機通信則需要增加標(biāo)簽在網(wǎng)絡(luò)上同步的步驟:源端的虛擬機監(jiān)控器模塊負(fù)責(zé)把標(biāo)簽嵌入到業(yè)務(wù)流TCPIP數(shù)據(jù)包的空閑位置,目的端的虛擬機監(jiān)控器模塊負(fù)責(zé)還原標(biāo)簽.

    對于云平臺中個別不基于虛擬機應(yīng)用,則需要在網(wǎng)絡(luò)驅(qū)動層截獲數(shù)據(jù)包,執(zhí)行上述操作.

    4) 基于文件的數(shù)據(jù)跟蹤

    除了內(nèi)存,文件是數(shù)據(jù)在流動過程中經(jīng)常經(jīng)過的環(huán)節(jié),是數(shù)據(jù)在系統(tǒng)中駐留的一種重要形式.無論是進程內(nèi)數(shù)據(jù)的存取還是進程間數(shù)據(jù)的傳遞,都可能涉及文件這一數(shù)據(jù)存儲形式.MC-Track模型可以支持包括文件在內(nèi)的完整數(shù)據(jù)路徑跟蹤,確保數(shù)據(jù)流的跟蹤在文件這一環(huán)節(jié)上是連續(xù)的.文件數(shù)據(jù)對應(yīng)文件標(biāo)簽.標(biāo)簽內(nèi)容保持了對應(yīng)數(shù)據(jù)的來源信息.

    針對虛擬機情況,MC-Track在虛擬機監(jiān)控器擴展模塊,截獲虛擬機內(nèi)客戶操作系統(tǒng)的系統(tǒng)調(diào)用,如果發(fā)現(xiàn)進程執(zhí)行write,writev以及pwrite等系統(tǒng)調(diào)用,則使用copy_tag原語,把源數(shù)據(jù)對應(yīng)的內(nèi)存標(biāo)簽同步到該文件標(biāo)簽中;類似地,如果發(fā)現(xiàn)進程執(zhí)行read,readv,pread等系統(tǒng)調(diào)用,則使用copy_tag原語,把文件標(biāo)簽同步到目標(biāo)內(nèi)存數(shù)據(jù)對應(yīng)的標(biāo)簽上.

    對于不依賴于虛擬機運行的進程,借助運行時解釋器來截獲系統(tǒng)調(diào)用,執(zhí)行上述邏輯.

    圖2和圖3都展示了文件在數(shù)據(jù)轉(zhuǎn)移過程中的位置以及文件標(biāo)簽的跟蹤作用.

    2.3 云環(huán)境下跟蹤信息采集技術(shù)

    核心追溯過程依靠統(tǒng)一的接口從信息跟蹤庫中提取支持信息,但是信息跟蹤庫中這些信息的采集涉及的情況相對復(fù)雜,與云平臺基礎(chǔ)設(shè)施的相應(yīng)機制有關(guān).圖4展示了云環(huán)境下采集跟蹤信息所要處理的3類主要情況:

    1) 基于虛擬機的應(yīng)用:云計算的一個主要特點是大量使用了虛擬化技術(shù),尤其是虛擬機技術(shù).構(gòu)成云平臺的服務(wù)進程幾乎都是依托虛擬機環(huán)境運行,即業(yè)務(wù)的處理、數(shù)據(jù)的傳遞大都以虛擬機為中心來完成.MC-Track基于虛擬機監(jiān)控器的擴展模塊不僅負(fù)責(zé)處理數(shù)據(jù)對應(yīng)標(biāo)簽,還負(fù)責(zé)向信息跟蹤庫匯總跟蹤信息.

    2) 不基于虛擬機的應(yīng)用:對于云平臺中個別不基于虛擬機技術(shù)的應(yīng)用,例如網(wǎng)關(guān)等,采用在操作系統(tǒng)內(nèi)核嵌入驅(qū)動的方法,截獲數(shù)據(jù)并進行標(biāo)簽處理,然后用戶態(tài)的代理程序向信息跟蹤庫發(fā)送跟蹤報告.

    3) 封閉的商用設(shè)備:云平臺中還可能包含一些獨立的設(shè)備以及商用的閉源軟件,對于這類對象,可以通過調(diào)用其開放的接口把它們的信息采集到信息跟蹤庫中,以形成更加全面的路徑過程視圖[5].

    圖4 云平臺跟蹤信息采集

    3 結(jié) 語

    本文主要針對云平臺在問責(zé)與追溯所面臨的挑戰(zhàn),提出一種通用的追溯技術(shù)原型MC-Track.該原型的基本原理是,為進入云平臺的數(shù)據(jù)創(chuàng)建對應(yīng)標(biāo)簽,標(biāo)簽標(biāo)記了數(shù)據(jù)來源信息;在云平臺中維持標(biāo)簽與數(shù)據(jù)的同步,標(biāo)記數(shù)據(jù)在云平臺內(nèi)移動的路徑線索;各關(guān)鍵節(jié)點依據(jù)標(biāo)簽向統(tǒng)一的審計數(shù)據(jù)中心報告數(shù)據(jù)流經(jīng)的路徑;追溯過程觸發(fā)時,根據(jù)當(dāng)時現(xiàn)場環(huán)境和審計數(shù)據(jù)中心的歷史記錄做關(guān)聯(lián)分析,產(chǎn)生追溯結(jié)果.

    在標(biāo)簽的檢查和傳遞方面,MC-Track原型實際上利用了一些VMI技術(shù),即在虛擬機之外分析虛擬機內(nèi)部的數(shù)據(jù)流動.如何提高這類分析的效率和準(zhǔn)確性是下一步研究的重點內(nèi)容.

    [1]欒潤生. 面向云計算的計算機網(wǎng)絡(luò)犯罪偵查取證的思考[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2011 (12): 68-70

    [2]Boss G, Malladi P, Quan D, et al. Cloud computing. IBMWhitePaper[EB/OL]. [2010-12-10]. http://download.boulder.ibm com/

    [3]夏榮. 云計算技術(shù)在電子數(shù)據(jù)取證領(lǐng)域的應(yīng)用研究[J]. 信息網(wǎng)絡(luò)安全技術(shù), 2011 (8): 51-53

    [4]曹彬, 程久軍, 閏春鋼. 基于云計算Live Mesh的流媒體應(yīng)用研究[J]. 計算機科學(xué), 2010, 37(11): 92-95

    [5]彭召意, 周玉, 文志強. 基于云計算的視頻取證監(jiān)控系統(tǒng)[J]. 計算機應(yīng)用研究, 2011, 28(8): 2975-2977

    石 磊

    碩士,主要研究方向方向為Linux內(nèi)核、系統(tǒng)虛擬化和云計算安全技術(shù).

    shi_lei@massclouds.com

    張 輝

    碩士,主要研究方向研究為微內(nèi)核架構(gòu)、軟件構(gòu)件化和軟件服務(wù)化.

    zhang_hui@massclouds.com

    劉毅楓

    學(xué)士,主要研究方向為系統(tǒng)虛擬化、軟件服務(wù)化、軟件工程及工程管理.

    liu_yfeng@massclouds.com

    Cloud Platform Accountability and Retrospect Technology Based on Security Label

    Shi Lei, Zhang Hui, and Liu Yifeng

    (MasscloudsInformationTechnologiesCo.Ltd.,Jinan250101)

    In oder to achieve the accountability system of cloud platform, retrospect is the primary technology method. Recalling the complete trajectory of the security event in this period,it can be controlled by the ability to trigger and record operations during this period. In order to tackle the challenges of business transparency in cloud system retrospect, the paper reviews the transparency, efficiency and cost of the enterprise. This paper states general retrospect technology based on security label, and establishes an accurate and efficient retrospect technology prototype.

    cloud platform; cloud computing; security label; accountability; retrospect

    2015-10-30

    TP309

    猜你喜歡
    原型進程內(nèi)存
    包裹的一切
    債券市場對外開放的進程與展望
    中國外匯(2019年20期)2019-11-25 09:54:58
    “春夏秋冬”的內(nèi)存
    《哈姆雷特》的《圣經(jīng)》敘事原型考證
    論《西藏隱秘歲月》的原型復(fù)現(xiàn)
    原型理論分析“門”
    人間(2015年20期)2016-01-04 12:47:08
    社會進程中的新聞學(xué)探尋
    基于內(nèi)存的地理信息訪問技術(shù)
    我國高等教育改革進程與反思
    Linux僵死進程的產(chǎn)生與避免
    色综合亚洲欧美另类图片| 在线免费观看的www视频| 日本免费一区二区三区高清不卡| 成年女人看的毛片在线观看| 国产黄片美女视频| 少妇高潮的动态图| 国产精品国产高清国产av| 久久精品国产综合久久久| 人人妻人人看人人澡| 一级毛片女人18水好多| 国产成人啪精品午夜网站| 狂野欧美激情性xxxx| 在线免费观看不下载黄p国产 | 黑人欧美特级aaaaaa片| 99久久综合精品五月天人人| 午夜激情福利司机影院| 99久久精品国产亚洲精品| 亚洲一区高清亚洲精品| 欧美色欧美亚洲另类二区| 色视频www国产| 午夜激情福利司机影院| 非洲黑人性xxxx精品又粗又长| 狂野欧美白嫩少妇大欣赏| 别揉我奶头~嗯~啊~动态视频| 久久久色成人| 亚洲五月婷婷丁香| 国产精品久久久久久人妻精品电影| 国产精品久久久人人做人人爽| 丰满人妻一区二区三区视频av | 免费看十八禁软件| 成人性生交大片免费视频hd| 少妇的丰满在线观看| 99久久精品国产亚洲精品| 国产淫片久久久久久久久 | 在线观看av片永久免费下载| 悠悠久久av| 国内少妇人妻偷人精品xxx网站| 国产精品久久久久久久电影 | 午夜日韩欧美国产| 久久精品国产亚洲av涩爱 | 亚洲美女黄片视频| 欧美区成人在线视频| 亚洲黑人精品在线| 一个人免费在线观看的高清视频| 国产精品爽爽va在线观看网站| 五月玫瑰六月丁香| 国产精品一区二区三区四区久久| 99精品欧美一区二区三区四区| 99精品欧美一区二区三区四区| 亚洲av美国av| 99久久精品热视频| 国产一区二区亚洲精品在线观看| 90打野战视频偷拍视频| 久久99热这里只有精品18| 亚洲精品日韩av片在线观看 | 精品一区二区三区人妻视频| 亚洲最大成人中文| 国产午夜福利久久久久久| 此物有八面人人有两片| 村上凉子中文字幕在线| 五月玫瑰六月丁香| 男女之事视频高清在线观看| 有码 亚洲区| 90打野战视频偷拍视频| 欧美zozozo另类| 最近最新中文字幕大全免费视频| 99国产综合亚洲精品| 有码 亚洲区| 国产一区二区激情短视频| 亚洲精品色激情综合| 国产精品香港三级国产av潘金莲| 一a级毛片在线观看| 中文字幕人成人乱码亚洲影| 男人舔女人下体高潮全视频| 久久精品国产亚洲av香蕉五月| 91麻豆精品激情在线观看国产| 亚洲熟妇熟女久久| 少妇裸体淫交视频免费看高清| 色精品久久人妻99蜜桃| 欧美色视频一区免费| 黄色片一级片一级黄色片| 少妇人妻精品综合一区二区 | 啦啦啦韩国在线观看视频| 久久人妻av系列| 少妇的逼水好多| 国产老妇女一区| 日本免费一区二区三区高清不卡| 国产三级在线视频| 色吧在线观看| 亚洲熟妇熟女久久| or卡值多少钱| 51午夜福利影视在线观看| 国产伦人伦偷精品视频| 免费观看的影片在线观看| 国产69精品久久久久777片| 国产精品一区二区免费欧美| 一个人看视频在线观看www免费 | 五月玫瑰六月丁香| 国产三级黄色录像| 91在线精品国自产拍蜜月 | 亚洲久久久久久中文字幕| 欧美3d第一页| 免费看日本二区| 在线看三级毛片| 国产中年淑女户外野战色| 18禁黄网站禁片午夜丰满| 女警被强在线播放| 国产美女午夜福利| 99热6这里只有精品| 1024手机看黄色片| 久久性视频一级片| 真人一进一出gif抽搐免费| 国产亚洲精品久久久com| 精品一区二区三区视频在线 | 亚洲午夜理论影院| 特级一级黄色大片| 波野结衣二区三区在线 | 每晚都被弄得嗷嗷叫到高潮| 不卡一级毛片| 国产精品综合久久久久久久免费| 老熟妇仑乱视频hdxx| 日韩精品青青久久久久久| 精品国产三级普通话版| 岛国视频午夜一区免费看| 床上黄色一级片| 毛片女人毛片| 日韩 欧美 亚洲 中文字幕| 3wmmmm亚洲av在线观看| 91av网一区二区| 一二三四社区在线视频社区8| 综合色av麻豆| 搡老妇女老女人老熟妇| 99视频精品全部免费 在线| 少妇熟女aⅴ在线视频| 精品熟女少妇八av免费久了| 久久久色成人| 少妇的逼好多水| 午夜福利在线在线| 国产精品久久久久久亚洲av鲁大| 亚洲精品成人久久久久久| 香蕉av资源在线| 天美传媒精品一区二区| 日本一二三区视频观看| 久久九九热精品免费| 男人的好看免费观看在线视频| 午夜激情福利司机影院| 欧美色视频一区免费| 国内揄拍国产精品人妻在线| 精品一区二区三区av网在线观看| 在线看三级毛片| 色视频www国产| 九色国产91popny在线| 内射极品少妇av片p| 久久久久亚洲av毛片大全| 变态另类丝袜制服| 精品久久久久久久末码| 婷婷丁香在线五月| 亚洲无线观看免费| 一区二区三区高清视频在线| 日韩欧美 国产精品| av在线蜜桃| 午夜两性在线视频| 国产野战对白在线观看| 97超视频在线观看视频| 亚洲国产精品成人综合色| 麻豆成人午夜福利视频| 国产精品嫩草影院av在线观看 | 欧美性猛交╳xxx乱大交人| 制服丝袜大香蕉在线| 亚洲五月婷婷丁香| 99久久成人亚洲精品观看| 国产高清三级在线| 中文字幕高清在线视频| 欧美乱码精品一区二区三区| 熟妇人妻久久中文字幕3abv| 亚洲国产日韩欧美精品在线观看 | 国产高清视频在线观看网站| 免费高清视频大片| 欧美性猛交黑人性爽| 欧美性感艳星| 欧美黑人巨大hd| 久久性视频一级片| 国产视频内射| 一卡2卡三卡四卡精品乱码亚洲| 国产精品亚洲av一区麻豆| 亚洲avbb在线观看| 色av中文字幕| 国产 一区 欧美 日韩| 精品国内亚洲2022精品成人| 国产伦一二天堂av在线观看| 日韩精品中文字幕看吧| 99精品久久久久人妻精品| 久久久国产精品麻豆| 男插女下体视频免费在线播放| 一本久久中文字幕| 在线观看一区二区三区| 国产亚洲欧美在线一区二区| 美女 人体艺术 gogo| 成人精品一区二区免费| 免费无遮挡裸体视频| 在线视频色国产色| 天天添夜夜摸| 精品国产亚洲在线| 亚洲在线观看片| 国产熟女xx| 两个人看的免费小视频| 亚洲七黄色美女视频| 伊人久久大香线蕉亚洲五| 观看免费一级毛片| 免费无遮挡裸体视频| 每晚都被弄得嗷嗷叫到高潮| 亚洲美女视频黄频| 床上黄色一级片| 超碰av人人做人人爽久久 | 亚洲av一区综合| av在线天堂中文字幕| 51午夜福利影视在线观看| 一级作爱视频免费观看| 成年女人毛片免费观看观看9| 黑人欧美特级aaaaaa片| 天天一区二区日本电影三级| 女同久久另类99精品国产91| 久久久久亚洲av毛片大全| 欧美bdsm另类| 老汉色av国产亚洲站长工具| 超碰av人人做人人爽久久 | svipshipincom国产片| 在线播放无遮挡| 欧美日韩瑟瑟在线播放| 国产男靠女视频免费网站| 黄片小视频在线播放| 性色av乱码一区二区三区2| 真人一进一出gif抽搐免费| 看免费av毛片| 欧美一区二区精品小视频在线| 成人特级av手机在线观看| 国产麻豆成人av免费视频| 国产色婷婷99| 1000部很黄的大片| 日本精品一区二区三区蜜桃| 美女cb高潮喷水在线观看| 精品人妻一区二区三区麻豆 | 欧美最黄视频在线播放免费| 夜夜看夜夜爽夜夜摸| 在线观看一区二区三区| 岛国在线免费视频观看| 欧美丝袜亚洲另类 | 变态另类丝袜制服| 麻豆成人午夜福利视频| 美女被艹到高潮喷水动态| 18禁裸乳无遮挡免费网站照片| 日本一二三区视频观看| 啦啦啦观看免费观看视频高清| 少妇高潮的动态图| 日韩欧美精品v在线| 国产一区二区在线观看日韩 | 九九在线视频观看精品| 国产一区二区三区视频了| av国产免费在线观看| 欧美性感艳星| 别揉我奶头~嗯~啊~动态视频| www.熟女人妻精品国产| 国产毛片a区久久久久| 啦啦啦免费观看视频1| 69av精品久久久久久| 国产av一区在线观看免费| 亚洲成人免费电影在线观看| 久久久久久久久大av| 最近最新免费中文字幕在线| 精品久久久久久成人av| 精品福利观看| 国产私拍福利视频在线观看| 久久久精品欧美日韩精品| 老司机午夜福利在线观看视频| 黄色日韩在线| 久久精品影院6| 久久久色成人| 国产亚洲精品av在线| 亚洲av成人不卡在线观看播放网| 两个人视频免费观看高清| 国产精品久久久久久久久免 | 精品国产超薄肉色丝袜足j| 在线观看一区二区三区| 国产av不卡久久| 少妇裸体淫交视频免费看高清| 国产真实乱freesex| 欧美3d第一页| 国产熟女xx| 亚洲真实伦在线观看| 一个人免费在线观看电影| 亚洲国产中文字幕在线视频| 久久久久国产精品人妻aⅴ院| 亚洲自拍偷在线| 欧美激情在线99| 在线观看免费午夜福利视频| 搞女人的毛片| 国产91精品成人一区二区三区| 一区二区三区免费毛片| 法律面前人人平等表现在哪些方面| 欧美区成人在线视频| 国产精品日韩av在线免费观看| 国产69精品久久久久777片| 一级毛片女人18水好多| 熟女人妻精品中文字幕| 免费在线观看日本一区| 此物有八面人人有两片| 淫秽高清视频在线观看| 日韩有码中文字幕| 国产探花在线观看一区二区| 成人av一区二区三区在线看| 国产一区二区在线av高清观看| 热99re8久久精品国产| 色综合婷婷激情| 成人av一区二区三区在线看| 九九热线精品视视频播放| 久99久视频精品免费| 天堂网av新在线| 精品一区二区三区人妻视频| 亚洲av电影在线进入| 久久精品国产99精品国产亚洲性色| 国产熟女xx| 少妇人妻一区二区三区视频| 麻豆国产97在线/欧美| x7x7x7水蜜桃| 欧美乱色亚洲激情| 久久亚洲精品不卡| 成人无遮挡网站| 国产在视频线在精品| 长腿黑丝高跟| 午夜免费激情av| 日日夜夜操网爽| 男人舔奶头视频| 香蕉丝袜av| 成人亚洲精品av一区二区| 国产精品99久久久久久久久| 久久精品国产亚洲av香蕉五月| 午夜免费激情av| 可以在线观看毛片的网站| 人人妻,人人澡人人爽秒播| 亚洲av熟女| 欧美国产日韩亚洲一区| 成年版毛片免费区| 欧美黄色片欧美黄色片| 午夜老司机福利剧场| 最新美女视频免费是黄的| 又紧又爽又黄一区二区| 久久久久久久久久黄片| 亚洲成av人片免费观看| 国产伦精品一区二区三区四那| av国产免费在线观看| 禁无遮挡网站| 国产av麻豆久久久久久久| 欧美+亚洲+日韩+国产| 51午夜福利影视在线观看| 欧美国产日韩亚洲一区| 国产高潮美女av| 黄色视频,在线免费观看| 成人鲁丝片一二三区免费| h日本视频在线播放| 国产精品一区二区三区四区久久| 麻豆成人午夜福利视频| 免费av观看视频| 国产真人三级小视频在线观看| 午夜福利在线观看吧| 99精品在免费线老司机午夜| 午夜免费成人在线视频| 国产黄色小视频在线观看| 一本精品99久久精品77| 老汉色∧v一级毛片| 舔av片在线| 国产成人啪精品午夜网站| 国产一区二区三区视频了| or卡值多少钱| 法律面前人人平等表现在哪些方面| 国产一区二区三区视频了| 精品久久久久久久毛片微露脸| 免费在线观看亚洲国产| 日韩欧美在线乱码| 3wmmmm亚洲av在线观看| 亚洲成av人片免费观看| 在线国产一区二区在线| 精品国产美女av久久久久小说| 欧美乱妇无乱码| 一本综合久久免费| 国产蜜桃级精品一区二区三区| 麻豆成人午夜福利视频| 国产午夜精品论理片| 精品国产美女av久久久久小说| 51国产日韩欧美| 激情在线观看视频在线高清| 国产精品免费一区二区三区在线| 亚洲欧美日韩高清专用| 在线播放无遮挡| 久久亚洲精品不卡| 国产成人av教育| 波野结衣二区三区在线 | 久久久久久久久久黄片| 国内精品久久久久久久电影| 熟妇人妻久久中文字幕3abv| 国产免费av片在线观看野外av| 青草久久国产| 国产免费男女视频| 亚洲熟妇熟女久久| 国产精品亚洲av一区麻豆| 欧美区成人在线视频| 欧美性猛交黑人性爽| svipshipincom国产片| 精品一区二区三区人妻视频| 深爱激情五月婷婷| 尤物成人国产欧美一区二区三区| 1000部很黄的大片| 亚洲国产精品成人综合色| 男女那种视频在线观看| 大型黄色视频在线免费观看| 丝袜美腿在线中文| 日日摸夜夜添夜夜添小说| www日本黄色视频网| 国产亚洲精品久久久com| 久久精品国产亚洲av涩爱 | 99精品在免费线老司机午夜| 亚洲乱码一区二区免费版| 最近最新免费中文字幕在线| 窝窝影院91人妻| 大型黄色视频在线免费观看| av视频在线观看入口| 天堂网av新在线| 日韩国内少妇激情av| 精品福利观看| 长腿黑丝高跟| 夜夜夜夜夜久久久久| 婷婷精品国产亚洲av| 国产三级黄色录像| 别揉我奶头~嗯~啊~动态视频| 亚洲国产欧美网| 午夜免费成人在线视频| 国产精品久久久久久久电影 | 久久久色成人| 国产免费男女视频| 97超视频在线观看视频| 少妇的丰满在线观看| 每晚都被弄得嗷嗷叫到高潮| 天天躁日日操中文字幕| 日韩大尺度精品在线看网址| 午夜a级毛片| 别揉我奶头~嗯~啊~动态视频| 真人做人爱边吃奶动态| eeuss影院久久| 亚洲成人久久爱视频| 国产精品亚洲美女久久久| 日韩欧美三级三区| 国产美女午夜福利| 免费av不卡在线播放| 久久久久久久午夜电影| 九色国产91popny在线| 婷婷精品国产亚洲av在线| 最近最新中文字幕大全免费视频| 国产在视频线在精品| 国产午夜福利久久久久久| 床上黄色一级片| 国产中年淑女户外野战色| 老司机在亚洲福利影院| 亚洲精品粉嫩美女一区| 桃色一区二区三区在线观看| 欧美最新免费一区二区三区 | 中文亚洲av片在线观看爽| 久久精品综合一区二区三区| 国内久久婷婷六月综合欲色啪| 欧美高清成人免费视频www| 美女免费视频网站| 狂野欧美白嫩少妇大欣赏| 在线视频色国产色| 热99在线观看视频| 狂野欧美白嫩少妇大欣赏| 在线a可以看的网站| 色综合站精品国产| xxx96com| 丁香欧美五月| 国产成人影院久久av| 久久精品国产亚洲av涩爱 | 亚洲不卡免费看| 女人高潮潮喷娇喘18禁视频| 最近最新免费中文字幕在线| 亚洲中文日韩欧美视频| 亚洲精品色激情综合| 国产精品久久久久久久久免 | 真人做人爱边吃奶动态| 午夜a级毛片| 女人被狂操c到高潮| 国内精品美女久久久久久| 欧美日韩乱码在线| 亚洲性夜色夜夜综合| 久久国产精品人妻蜜桃| 欧美午夜高清在线| 亚洲欧美精品综合久久99| 中文字幕av成人在线电影| 免费看十八禁软件| 成人欧美大片| 99精品欧美一区二区三区四区| svipshipincom国产片| 精品人妻一区二区三区麻豆 | 成年免费大片在线观看| 精品一区二区三区视频在线观看免费| 啪啪无遮挡十八禁网站| 日韩精品中文字幕看吧| 亚洲国产精品成人综合色| 欧美激情久久久久久爽电影| 69人妻影院| 成人高潮视频无遮挡免费网站| 成人午夜高清在线视频| 99久久九九国产精品国产免费| 老鸭窝网址在线观看| 国产黄片美女视频| 99国产精品一区二区蜜桃av| 久久久久免费精品人妻一区二区| 国产免费av片在线观看野外av| aaaaa片日本免费| 欧美一区二区精品小视频在线| 久久精品91无色码中文字幕| 日韩精品中文字幕看吧| 一夜夜www| 亚洲一区二区三区不卡视频| 免费av毛片视频| 熟女少妇亚洲综合色aaa.| 久久人人精品亚洲av| 桃色一区二区三区在线观看| 女人高潮潮喷娇喘18禁视频| 免费在线观看亚洲国产| 男人舔奶头视频| 一级作爱视频免费观看| 亚洲精品在线美女| 国产亚洲av嫩草精品影院| 国产精品99久久99久久久不卡| 岛国在线免费视频观看| 91在线观看av| 久久久国产精品麻豆| 高潮久久久久久久久久久不卡| 丰满的人妻完整版| 人妻久久中文字幕网| 成人三级黄色视频| 国产精品久久久久久久久免 | 久久国产精品人妻蜜桃| 18禁黄网站禁片免费观看直播| 国产日本99.免费观看| 精品人妻偷拍中文字幕| 精品欧美国产一区二区三| 日本成人三级电影网站| 久久6这里有精品| 日韩国内少妇激情av| 亚洲av电影在线进入| 丁香六月欧美| 一二三四社区在线视频社区8| 国产精品永久免费网站| 久久国产乱子伦精品免费另类| 欧美日韩福利视频一区二区| av在线蜜桃| 一级作爱视频免费观看| 欧美日韩精品网址| 两个人视频免费观看高清| 国产免费男女视频| 免费观看人在逋| 亚洲va日本ⅴa欧美va伊人久久| 国产精品爽爽va在线观看网站| 国产色婷婷99| 国产高清视频在线观看网站| 欧美中文综合在线视频| 五月伊人婷婷丁香| 精品午夜福利视频在线观看一区| 亚洲乱码一区二区免费版| 免费在线观看亚洲国产| av天堂在线播放| 美女 人体艺术 gogo| 国产精品综合久久久久久久免费| 久久久国产成人免费| 国产爱豆传媒在线观看| x7x7x7水蜜桃| 国产午夜精品久久久久久一区二区三区 | 非洲黑人性xxxx精品又粗又长| 国产爱豆传媒在线观看| 99热6这里只有精品| 亚洲真实伦在线观看| 国产v大片淫在线免费观看| 男女下面进入的视频免费午夜| 亚洲第一电影网av| 国产精品,欧美在线| 级片在线观看| 国产精品一及| 天堂网av新在线| 变态另类丝袜制服| a级一级毛片免费在线观看| 琪琪午夜伦伦电影理论片6080| 午夜视频国产福利| 淫秽高清视频在线观看| 在线观看舔阴道视频| 亚洲无线在线观看| 成人精品一区二区免费| 精品久久久久久久毛片微露脸| 欧美高清成人免费视频www| 一个人免费在线观看电影| 国产免费男女视频| 亚洲七黄色美女视频| 特级一级黄色大片| 男女之事视频高清在线观看| 日本熟妇午夜| 国模一区二区三区四区视频| 精品一区二区三区视频在线观看免费| 麻豆成人午夜福利视频| 日韩精品青青久久久久久| 久久久久久久久久黄片| 免费一级毛片在线播放高清视频| 国产一区二区三区在线臀色熟女| 老司机深夜福利视频在线观看| 丝袜美腿在线中文| 久久香蕉精品热| 99在线视频只有这里精品首页| 男人舔奶头视频|