• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云環(huán)境面向虛擬域的安全狀態(tài)一致性保障機(jī)制研究

    2016-11-15 09:38:06代煒琦鄒德清金海夏妍
    關(guān)鍵詞:租戶虛擬化一致性

    代煒琦,鄒德清,金海,夏妍

    (華中科技大學(xué)計算機(jī)科學(xué)與技術(shù)學(xué)院,湖北 武漢 430074)

    云環(huán)境面向虛擬域的安全狀態(tài)一致性保障機(jī)制研究

    代煒琦,鄒德清,金海,夏妍

    (華中科技大學(xué)計算機(jī)科學(xué)與技術(shù)學(xué)院,湖北 武漢 430074)

    由于云環(huán)境虛擬化特性及高動態(tài)性(回滾、遷移等操作)給虛擬域帶來了時間、空間狀態(tài)不一致,從而造成了嚴(yán)重的安全威脅。針對該問題,提出了云環(huán)境虛擬域安全基礎(chǔ)架構(gòu)、時間安全狀態(tài)一致性機(jī)制、空間安全狀態(tài)一致性機(jī)制,有效地保障了云虛擬域安全狀態(tài)的一致性,有助于提高公共服務(wù)效率和信息安全可控性。

    云計算;可信計算;虛擬域;虛擬機(jī)回滾;狀態(tài)一致性

    1 引言

    云計算在給人們帶來巨大便利的同時也產(chǎn)生了不可忽視的安全問題。自2013年“棱鏡”事件被曝光之后,世界各國紛紛開始關(guān)注信息安全,云安全是其中必不可少的一部分。近年來,云安全事件頻出:2014年8月,蘋果iCloud服務(wù)遭遇攻擊,致使租戶隱私數(shù)據(jù)泄露以及服務(wù)中斷等后果;2015年6月,美國聯(lián)邦人事管理局發(fā)生泄密事件,這起事件影響到2 210萬人。云安全問題使許多企業(yè)和機(jī)構(gòu)對云計算望而卻步。

    目前,我國許多關(guān)鍵應(yīng)用領(lǐng)域,如航空、航天、金融、證券、交通、醫(yī)療、電子政務(wù)等都開始與云計算進(jìn)行融合。2014年10月,北京市海淀區(qū)政府借助阿里云計算建成中國首個統(tǒng)一的綜合性政務(wù)云平臺[1]。通過云計算構(gòu)建智慧城市的模式并不是單例,2015年5月上海市政府也與阿里巴巴集團(tuán)簽署了智慧城市相關(guān)戰(zhàn)略合作協(xié)議。云計算以其低廉的使用成本和高性價比,在推動數(shù)字化政、企平臺的建設(shè)中起到了不可或缺的作用。如圖1所示,在云環(huán)境中,不同企業(yè)或政府機(jī)構(gòu)的云服務(wù)都是以云虛擬域的形式存在。云虛擬域是云提供商分配給某個企業(yè)或機(jī)構(gòu)用以完成特定服務(wù)的一組跨物理節(jié)點的虛擬機(jī)。這種以虛擬域為單位的服務(wù)模式越來越多地被各類企業(yè)與公共服務(wù)機(jī)構(gòu)所采用,然而云環(huán)境中虛擬機(jī)回滾、遷移特性給虛擬域在時間和空間上增加了不確定性與動態(tài)性,使現(xiàn)有的方法很難對云虛擬域的計算資源和服務(wù)進(jìn)行有效的監(jiān)控,同時云虛擬域時空狀態(tài)變化也給多虛擬機(jī)關(guān)聯(lián)服務(wù)的共享數(shù)據(jù)帶來安全隱患,使云服務(wù)的安全性得不到保障。因此,基于虛擬域的劃分模式以及安全監(jiān)控模式提出云虛擬域安全構(gòu)建機(jī)制會大大有利于云環(huán)境的安全構(gòu)建,保證云虛擬域的安全可信。

    云虛擬域安全構(gòu)建體現(xiàn)在3個重要方面。1)云環(huán)境虛擬域安全基礎(chǔ)架構(gòu),惡意攻擊者利用操作系統(tǒng)漏洞破壞云租戶應(yīng)用程序的執(zhí)行,給構(gòu)建安全可信的云環(huán)境虛擬域帶來了巨大的挑戰(zhàn)。2)時間安全狀態(tài)一致性,云環(huán)境虛擬域的狀態(tài)回滾增加了時間狀態(tài)的動態(tài)性,給保障虛擬域時間安全狀態(tài)一致性帶來了巨大的挑戰(zhàn)。3)空間安全狀態(tài)一致性,跨節(jié)點多虛擬機(jī)加入或退出虛擬域以及虛擬機(jī)遷移增加了空間狀態(tài)的動態(tài)性,給保障虛擬域空間安全狀態(tài)一致性帶來了巨大的挑戰(zhàn)。

    2 研究現(xiàn)狀

    下面將從云環(huán)境虛擬域安全基礎(chǔ)架構(gòu)、云環(huán)境虛擬域安全回滾機(jī)制以及云環(huán)境虛擬域安全管理機(jī)制研究3個方面介紹國內(nèi)外現(xiàn)狀。

    1) 云環(huán)境虛擬域安全基礎(chǔ)架構(gòu)研究

    硬件可信平臺模塊(TPM, trusted platform module)[2]提供了平臺狀態(tài)寄存器(PCR,platform configuration register)、信任鏈、密鑰管理、遠(yuǎn)程證明等安全手段。但是由于TPM的設(shè)計并未考慮到云環(huán)境的遷移特性,在云環(huán)境中使用物理TPM并不適合,已經(jīng)有研究說明了這一問題。例如Flicker[3,4]利用動態(tài)可信度量根構(gòu)建安全執(zhí)行環(huán)境來保護(hù)應(yīng)用程序代碼片段,但由于 TPM的限制,F(xiàn)licker創(chuàng)建安全執(zhí)行環(huán)境時,需要暫停整個物理硬件的工作,這并不適合多租戶并行的云環(huán)境。針對虛擬化環(huán)境中單一TPM無法滿足所有的虛擬機(jī)安全需求的問題,提出了虛擬化的可信平臺模塊(vTPM)[5],它保留了傳統(tǒng)TPM的安全特性。但仍然不適用于云環(huán)境,只是簡單地將傳統(tǒng)架構(gòu)進(jìn)行虛擬化,依然存在許多安全漏洞和威脅。

    圖1 云虛擬域場景描述

    在可信計算的其他應(yīng)用方面,CloudVisor[6]利用嵌套式虛擬機(jī)化技術(shù)和權(quán)限分離的思想來對云租戶執(zhí)行環(huán)境進(jìn)行保護(hù),使其安全性不受管理域的影響。項國富[7]等提出一種虛擬機(jī)化的監(jiān)控框架,用于監(jiān)控虛擬機(jī)的安全行為。在可信云服務(wù)方面,CRISWELL等[8]提出基于編譯器插裝和傳統(tǒng)的SVM(secure virtual machine)技術(shù),構(gòu)建可信硬件層,實現(xiàn)對應(yīng)用程序的全面保護(hù)。MiniBox[9]系統(tǒng)結(jié)合了TrustVisor[10]的內(nèi)存隔離機(jī)制和Native Client[11]的沙盒檢測,為應(yīng)用和操作系統(tǒng)提供雙向保護(hù)。通過將應(yīng)用程序的系統(tǒng)調(diào)用接口分為敏感調(diào)用和不敏感調(diào)用,在安全隔離的環(huán)境下處理安全敏感調(diào)用,有效防御了Iago攻擊。

    目前,針對云環(huán)境虛擬域基礎(chǔ)架構(gòu)的安全措施主要是基于傳統(tǒng)安全手段,云環(huán)境虛擬機(jī)的遷移、回滾以及虛擬機(jī)加入、退出都使云環(huán)境虛擬域具有極高動態(tài)性和不確定性,現(xiàn)有的解決方案無法解決云環(huán)境虛擬機(jī)動態(tài)性帶來的安全威脅。需要針對虛擬域動態(tài)性導(dǎo)致的安全狀態(tài)不一致問題提出云環(huán)境虛擬域安全基礎(chǔ)架構(gòu)。

    2) 云環(huán)境虛擬域安全回滾機(jī)制研究

    Fu等[12]的研究發(fā)現(xiàn)回滾操作已經(jīng)成為云環(huán)境中錯誤恢復(fù)的核心操作。而回滾操作給云環(huán)境的可靠性保障與錯誤恢復(fù)帶來巨大便利的同時也帶來了嚴(yán)重的安全威脅。Garfinkel等[13]最早發(fā)現(xiàn)虛擬機(jī)的回滾機(jī)制可能導(dǎo)致嚴(yán)重的安全問題,云環(huán)境的動態(tài)性將回滾產(chǎn)生的安全威脅進(jìn)一步放大。Goldman等[14]研究發(fā)現(xiàn),可信平臺芯片每次進(jìn)行操作后計數(shù)器都會增加,這一發(fā)現(xiàn)可以用來防御重放攻擊。然而這也意味著一旦虛擬機(jī)被回滾,計數(shù)器的單調(diào)性無法保持,可信平臺芯片的信任鏈也被破壞。針對這一問題,England等[15]提出把可信平臺芯片移到hypervisor層來避免計數(shù)器隨著虛擬機(jī)回滾。Xia等[16]真正地對虛擬機(jī)回滾機(jī)制本身存在的安全問題進(jìn)行深入分析探討。Parno等[17]實現(xiàn)了健壯的程序狀態(tài)回滾機(jī)制,該機(jī)制確保了回滾不會使操作系統(tǒng)崩潰。

    云環(huán)境中的虛擬機(jī)回滾操作無論是對于虛擬機(jī)內(nèi)部還是外部都是難以感知的,或者說回滾對于它們是透明的。云環(huán)境特有的虛擬機(jī)外部的安全監(jiān)控模式Hookscout在虛擬機(jī)運行的過程中每15 s進(jìn)行一個快照操作[18],之后根據(jù)快照內(nèi)容對虛擬機(jī)運行過程中的惡意行為進(jìn)行分析。惡意的回滾會將Hookscout工具記錄的連續(xù)運行快照碎片化,使其變得不具備安全分析的條件,類似的工具無法感知虛擬機(jī)的回滾操作。Chow等[19]針對目前運行日志記錄過于臃腫的問題提出了基于時間以及基于抽象層次的2種日志分割策略。允許虛擬機(jī)或者進(jìn)程在回滾后根據(jù)特定的需求恢復(fù)某時間段內(nèi)某一抽象層次的操作。Chow等的日志分割對安全敏感信息進(jìn)行剔除處理,這樣做雖然減輕了敏感信息泄露的危險,但是限制了回滾的靈活性(回滾后的虛擬機(jī)無法和其他虛擬機(jī)進(jìn)行安全狀態(tài)同步,或者同步到不安全的狀態(tài))。這些研究成果都是針對單一虛擬機(jī)或者單一服務(wù)的狀態(tài)進(jìn)行保護(hù)的解決方案,并沒有提出統(tǒng)一的回滾安全框架。

    目前的研究都只是應(yīng)用層面或者單一虛擬機(jī)層面,并不能解決云環(huán)境虛擬域多個服務(wù)關(guān)聯(lián)的虛擬機(jī)回滾導(dǎo)致的安全狀態(tài)不一致問題。當(dāng)虛擬域的多個關(guān)聯(lián)虛擬機(jī)之間發(fā)生回滾時導(dǎo)致交互狀態(tài)丟失,將會引發(fā)整個虛擬域的安全狀態(tài)不一致。需要在基于虛擬域的服務(wù)模型下,結(jié)合云的動態(tài)性以及不確定性研究云平臺安全回滾機(jī)制。

    3) 云環(huán)境虛擬域安全管理機(jī)制研究

    文獻(xiàn)[20,21]提出了一個管理大規(guī)模云的云管理框架 SnowFlock,基于該框架通過快速克隆虛擬機(jī)的方式可以很快搭建一個并行計算環(huán)境。但以這種方式部署的虛擬域由于缺乏可信身份,明顯存在安全性薄弱的問題。

    Cabuk S等[22,23]針對虛擬數(shù)據(jù)中心提出了一個安全架構(gòu),該架構(gòu)有效結(jié)合了虛擬化技術(shù)和可信計算,實現(xiàn)了自動實例化虛擬基礎(chǔ)實施與自動部署安全機(jī)制,通過保證不同客戶資源的相互隔離,達(dá)到了虛擬域中租戶安全訪問共享資源的目標(biāo)。SCHAEFER M和CALERU J M At等[24,25]針對云計算提出了集中授權(quán)管理模型和授權(quán)系統(tǒng)架構(gòu),以聯(lián)合路徑為基礎(chǔ),對不同等級的身份進(jìn)行訪問控制。

    可信虛擬域(TVD,trusted virtual domain)[26,27]廣泛應(yīng)用于數(shù)據(jù)中心等場景中,后來又經(jīng)過擴(kuò)展,添加了安全訪問控制策略、完整性檢測和隔離機(jī)制。此外還通過基于信任的虛擬域分層管理模型來擴(kuò)展TVDc的管理模式[28]。Davi等[29]實現(xiàn)了移動終端上部署TVD安全架構(gòu)。

    目前的研究都只針對單機(jī)的安全問題進(jìn)行研究,而虛擬域中各虛擬機(jī)之間的信任關(guān)系是孤立的,并不足以支持云中以虛擬域為單位的架構(gòu),即使是關(guān)于 TVD方面的研究也沒有考慮虛擬域的整體安全狀態(tài),缺乏以虛擬域為單位的安全狀態(tài)視圖,無法高效地監(jiān)控虛擬域安全狀態(tài),同時也無法實時記錄跨節(jié)點多機(jī)關(guān)聯(lián)云服務(wù)的狀態(tài)變化。云環(huán)境下虛擬機(jī)的加入、退出和遷移行為會導(dǎo)致虛擬域空間狀態(tài)的變化,因此需要為保證虛擬域空間狀態(tài)一致性提供一個安全可信的支撐系統(tǒng)。

    3 云環(huán)境虛擬域安全基礎(chǔ)架構(gòu)

    云環(huán)境虛擬域安全基礎(chǔ)架構(gòu)首先要保證虛擬域中每個虛擬機(jī)的安全可信,然而通用操作系統(tǒng)過于龐大、結(jié)構(gòu)復(fù)雜,存在著大量漏洞。因此,需要為虛擬域中的每個虛擬機(jī)構(gòu)建可信執(zhí)行環(huán)境。傳統(tǒng)的靜態(tài)可信度量技術(shù)只能保證系統(tǒng)啟動時刻的可信,無法保證系統(tǒng)運行時的可信,而如前文所述,基于動態(tài)可信度量技術(shù)的 Flicker[3,4]系統(tǒng)也無法適用于云虛擬域。因此,需要結(jié)合云環(huán)境下動態(tài)構(gòu)建可信執(zhí)行環(huán)境機(jī)制實現(xiàn)虛擬機(jī)的安全,確保為云租戶提供安全可靠的云服務(wù),這是構(gòu)建安全虛擬域的基礎(chǔ)。

    Dai等[30,31]提出了結(jié)合虛擬化技術(shù)與可信計算在云環(huán)境下動態(tài)構(gòu)建可信執(zhí)行環(huán)境(TEE,trusted execution environment)的思路。圖2是TEE的系統(tǒng)架構(gòu)。首先,與Flicker系統(tǒng)不同的是,TEE并不直接使用動態(tài)可信度量根(DRTM, dymamic root of trust for measurement),而是應(yīng)用虛擬化的動態(tài)可信度量根(vDRTM,virtual dynamic root of trust for measurement)。其次,在動態(tài)構(gòu)建可信執(zhí)行環(huán)境時,不能僅基于虛擬化的可信平臺模塊,因為vTPM是基于靜態(tài)可信度量根的,只能在虛擬機(jī)啟動時提供安全的系統(tǒng)環(huán)境,更重要的是,vTPM 不能分辨指令來源,不能辨別指令是來自不可信的用戶操作系統(tǒng)還是可信的執(zhí)行環(huán)境。因此,TEE系統(tǒng)應(yīng)用DRTM來幫助vTPM對指令來源是否可信進(jìn)行驗證。最后,TEE可以在租戶需要的時候啟動,為云平臺上多個用戶虛擬機(jī)動態(tài)創(chuàng)建可信執(zhí)行環(huán)境,并提供細(xì)粒度的保護(hù)和證明措施。

    TEE系統(tǒng)的關(guān)鍵技術(shù)如下。1) 在云環(huán)境下為多租戶多虛擬機(jī)提供了類似于 DRTM的可信執(zhí)行環(huán)境。2) 提出LPC(low pin count)通道,讓每個vTPM都可以精確判斷命令來源于可信執(zhí)行環(huán)境還是不可信的用戶操作系統(tǒng),確保不可信的操作系統(tǒng)無法通過欺騙vTPM來獲取租戶的敏感數(shù)據(jù)。3) 提出云可信執(zhí)行環(huán)境的安全分級技術(shù),隔離可信執(zhí)行環(huán)境和不可信執(zhí)行環(huán)境的vTPM數(shù)據(jù)空間,保證數(shù)據(jù)安全。4) TEE可以根據(jù)租戶需要在任意時刻啟動運行安全敏感應(yīng)用而無需重新啟動虛擬機(jī),并且能向第三方提供可信證明。

    圖2 TEE架構(gòu)

    動態(tài)可信執(zhí)行環(huán)境具有強(qiáng)大的隔離性,但如果多個租戶都在運行相同的服務(wù)或者密碼庫,此時動態(tài)構(gòu)建可信執(zhí)行環(huán)境則會導(dǎo)致資源利用率不高。因此,需要一個可以為云平臺上所有租戶提供安全云服務(wù)的可信云服務(wù)構(gòu)建機(jī)制。

    為了解決上述問題,Dai等[32]提出了 ADS(assured digital signing)系統(tǒng),主要針對數(shù)字簽名這一基礎(chǔ)服務(wù)來設(shè)計應(yīng)用場景,展示如何為云租戶提供可信的云服務(wù)。該系統(tǒng)能在請求簽名應(yīng)用本身是惡意軟件或者客戶操作系統(tǒng)是惡意操作系統(tǒng)的情況下保證數(shù)字簽名的可信性。ADS系統(tǒng)采用虛擬化技術(shù)和可信計算相結(jié)合的思想,將安全敏感的簽名密鑰和簽名服務(wù)隔離,放入可信的虛擬機(jī)中執(zhí)行,在用戶虛擬機(jī)中僅執(zhí)行對安全不敏感的部分,利用共享內(nèi)存和內(nèi)存保護(hù)機(jī)制對通信通道、應(yīng)用程序以及輸入輸出進(jìn)行了安全保護(hù),為租戶程序提供安全可信的數(shù)字簽名服務(wù),并且不需要修改應(yīng)用程序的代碼。

    如圖3所示,ADS系統(tǒng)主要由用戶虛擬機(jī)、Xen虛擬機(jī)管理器和可信虛擬機(jī)組成。

    1) 用戶虛擬機(jī)中主要包含 Stub模塊、安全監(jiān)控器(security monitor)和內(nèi)核模塊這3個部分。Stub模塊對用戶虛擬機(jī)密碼庫的簽名函數(shù)進(jìn)行修改,使應(yīng)用程序在不需要修改代碼的情況下,以鏈接一個普通的密碼庫的方式去鏈接 ADS密碼庫,獲得安全的數(shù)字簽名服務(wù)。安全監(jiān)控器是用戶域中唯一需要保證安全可信的組件。所在內(nèi)存由可信域分配,用戶域的內(nèi)核無法映射讀寫篡改,負(fù)責(zé)使用超級系統(tǒng)調(diào)用來與可信域的簽名服務(wù)通信。內(nèi)核模塊僅僅負(fù)責(zé)初始化這類與安全無關(guān)的操作,因此不需要保證可信。

    2) Xen虛擬機(jī)管理器中包含調(diào)用門、新增的超級系統(tǒng)調(diào)用和內(nèi)存保護(hù)這3個部分。調(diào)用門的作用包括:用Xen去保證GDT表的安全,讓Stub模塊直接使用GDT中新增的調(diào)用門項,從而繞過用戶域中不可信的內(nèi)核直接跳轉(zhuǎn)到安全監(jiān)控器的代碼。新增的超級系統(tǒng)調(diào)用用于可信的虛擬域中后端監(jiān)控器(backend monitor)、用戶域的安全監(jiān)控器以及Xen之間的安全通信,具體包含設(shè)置共享內(nèi)存信息、映射內(nèi)存頁、設(shè)置GDT表調(diào)用門項、發(fā)送虛擬中斷以及內(nèi)存保護(hù)功能。內(nèi)存保護(hù)機(jī)制保護(hù)應(yīng)用程序、安全監(jiān)控器以及被簽名信息和簽名所在內(nèi)存的安全,主要通過讀寫權(quán)限以及頁表保護(hù)實現(xiàn)。

    可信虛擬域中主要包含密碼服務(wù)、帶策略引擎的后端監(jiān)控器以及遠(yuǎn)程證明服務(wù)這3個部分。密碼服務(wù)為租戶應(yīng)用程序提供簽名服務(wù)。帶策略引擎的后端監(jiān)控器負(fù)責(zé)分配內(nèi)存、安裝安全監(jiān)控器,驗證請求簽名應(yīng)用程序的有效性。遠(yuǎn)程證明服務(wù)用于挑戰(zhàn)者驗證簽名程序,輸入、輸出是否被篡改。

    圖3 ADS系統(tǒng)結(jié)構(gòu)

    結(jié)合TEE動態(tài)構(gòu)建可信執(zhí)行環(huán)境機(jī)制和ADS可信云服務(wù)構(gòu)建機(jī)制,可以保障云環(huán)境虛擬域中虛擬機(jī)個體的安全可信,為保障虛擬域時空安全狀態(tài)一致提供了安全基礎(chǔ)。

    4 云環(huán)境虛擬域時間安全狀態(tài)一致性保障機(jī)制

    傳統(tǒng)的可信架構(gòu)并不能適用于基于虛擬化的云環(huán)境,云的高動態(tài)性(虛擬機(jī)回滾)導(dǎo)致云虛擬域時間安全狀態(tài)不一致,給虛擬域的安全可信帶來了極大的挑戰(zhàn)。為解決該問題,需要保障單機(jī)時間安全狀態(tài)一致和多機(jī)時間安全狀態(tài)一致。單機(jī)時間安全狀態(tài)一致首先保證了虛擬域中每個虛擬機(jī)的回滾安全,包括vTPM-VM狀態(tài)一致性保障和回滾感知無狀態(tài)恢復(fù)機(jī)制,為多機(jī)時間安全狀態(tài)一致性保障機(jī)制的實現(xiàn)提供了基礎(chǔ)。多機(jī)時間安全狀態(tài)一致對虛擬域多服務(wù)的交互安全狀態(tài)一致性提供了保護(hù),實現(xiàn)了云環(huán)境虛擬域時間安全狀態(tài)的一致。

    如圖4所示,單機(jī)時間安全狀態(tài)一致性保障主要包括以下2個方面。1) 基于vTPM-VM架構(gòu)的狀態(tài)同步機(jī)制。簡單地回滾vTPM將破壞vTPM自身的單調(diào)性,導(dǎo)致vTPM受到回滾重放攻擊。因此,本文設(shè)計了基于vTPM的細(xì)粒度安全回滾策略,對安全相關(guān)的數(shù)據(jù)進(jìn)行細(xì)粒度劃分,針對不同的vTPM 數(shù)據(jù)采取不同的狀態(tài)信息同步策略,保障vTPM-VM的安全狀態(tài)一致,從而抵御回滾攻擊。2) 基于vTPM的服務(wù)狀態(tài)驗證接口。首先對原有可信平臺芯片進(jìn)行功能擴(kuò)展,增加額外的平臺狀態(tài)寄存器記錄虛擬機(jī)快照、回滾事件信息,完成虛擬機(jī)的安全狀態(tài)記錄,為多機(jī)時空狀態(tài)收集提供基礎(chǔ)。然后為云應(yīng)用提供抵御回滾的平臺寄存器接口,幫助服務(wù)對自身狀態(tài)與虛擬機(jī)狀態(tài)進(jìn)行感知與驗證。云應(yīng)用將自身的狀態(tài)度量值擴(kuò)展到額外的狀態(tài)寄存器形成狀態(tài)度量鏈,在回滾發(fā)生時,云應(yīng)用通過特定的策略對度量鏈進(jìn)行驗證,找到自身丟失的狀態(tài),從而恢復(fù)由回滾造成的狀態(tài)丟失。

    針對虛擬域多虛擬機(jī)之間時間安全狀態(tài)變化的度量問題,在云虛擬域單機(jī)時間安全狀態(tài)一致的基礎(chǔ)上,提出了多機(jī)時間安全狀態(tài)一致性保障機(jī)制。具體實現(xiàn)主要包括以下2個方面。

    1) 回滾安全監(jiān)控機(jī)制

    外部監(jiān)控虛擬機(jī)無法感知監(jiān)控目標(biāo)虛擬機(jī)上因回滾而產(chǎn)生的vTPM-VM安全狀態(tài)不一致,監(jiān)控程序的結(jié)果可能因此碎片化、無效化,所以提出回滾安全監(jiān)控機(jī)制來解決這一問題。如圖5所示,通過在虛擬機(jī)監(jiān)控器上構(gòu)建輕量級的可信監(jiān)控域,提供監(jiān)控域抗回滾接口,對外部虛擬機(jī)的回滾信息以及狀態(tài)周期進(jìn)行度量值驗證。設(shè)計并實現(xiàn)抵御回滾監(jiān)控域管理模塊,該模塊利用多虛擬機(jī)狀態(tài)監(jiān)控機(jī)制,在回滾發(fā)生時,將可信監(jiān)控域中的監(jiān)控軟件狀態(tài)進(jìn)行切換,協(xié)助監(jiān)控虛擬機(jī)進(jìn)行全虛擬機(jī)生命周期的安全監(jiān)控,保障監(jiān)控到的狀態(tài)與虛擬機(jī)的時間安全狀態(tài)一致。

    2) 交互狀態(tài)恢復(fù)機(jī)制

    針對云環(huán)境中由回滾導(dǎo)致的多虛擬機(jī)交互狀態(tài)丟失問題,提出云服務(wù)的交互狀態(tài)恢復(fù)機(jī)制。如圖5所示,首先,構(gòu)建針對云應(yīng)用的狀態(tài)恢復(fù)與驗證接口,交互虛擬機(jī)利用該接口將跨節(jié)點多虛擬機(jī)的回滾信息以及安全狀態(tài)信息擴(kuò)展到相關(guān)的平臺狀態(tài)寄存器。利用平臺狀態(tài)寄存器保存的多機(jī)狀態(tài)度量鏈進(jìn)行驗證能夠幫助交互云服務(wù)確定自身與交互方的運行周期,從而對丟失狀態(tài)進(jìn)行驗證與恢復(fù)。其次,通過交互事件記錄與外部重放恢復(fù)云服務(wù)丟失的交互狀態(tài),保障多虛擬機(jī)服務(wù)的狀態(tài)一致性。針對日志記錄中敏感信息與操作存在的信息泄露問題,利用可信平臺寄存器將敏感事件密封在當(dāng)前的安全狀態(tài)下。在對敏感行為進(jìn)行恢復(fù)的過程中,通過使用額外的可信平臺寄存器對回滾后的狀態(tài)進(jìn)行恢復(fù)校驗,當(dāng)狀態(tài)恢復(fù)不正確時,先前的密封事件以及數(shù)據(jù)將無法解封,保護(hù)敏感信息不被泄露。

    圖4 單機(jī)時間安全狀態(tài)一致架構(gòu)

    5 云環(huán)境虛擬域空間安全狀態(tài)一致性保障機(jī)制

    傳統(tǒng)的可信架構(gòu)并不能適用于基于虛擬化的云環(huán)境,云的高動態(tài)性(虛擬機(jī)遷移)導(dǎo)致云虛擬域的空間安全狀態(tài)與度量狀態(tài)不一致,給虛擬域的安全可信帶來了極大的挑戰(zhàn)。為解決該問題,提出跨節(jié)點虛擬域空間狀態(tài)收集機(jī)制和多服務(wù)狀態(tài)變化度量機(jī)制,收集和記錄跨節(jié)點多虛擬機(jī)的空間動態(tài)變化行為,度量多個服務(wù)狀態(tài)變化的有序性,監(jiān)控整個域的安全狀態(tài)。

    1) 跨節(jié)點虛擬域狀態(tài)收集機(jī)制

    針對云環(huán)境下虛擬機(jī)加入、退出虛擬域以及遷移等動態(tài)特點,在單機(jī)節(jié)點狀態(tài)收集的基礎(chǔ)上提出跨節(jié)點的多虛擬機(jī)安全狀態(tài)收集機(jī)制。圖6是一個公共的安全監(jiān)測設(shè)備,該安全設(shè)備可隨時獲取組內(nèi)各個虛擬機(jī)節(jié)點的安全狀態(tài),構(gòu)建虛擬域所有節(jié)點的全局安全狀態(tài)視圖,用以監(jiān)控虛擬域安全狀態(tài)。同時,針對云虛擬域中的成員加入、退出以及遷移等空間上的動態(tài)變化,該安全設(shè)備都可將其行為記錄下來,保證虛擬域在空間狀態(tài)上的一致性,為虛擬域時間安全狀態(tài)一致性提供基礎(chǔ)。

    圖5 多機(jī)時間安全狀態(tài)一致架構(gòu)

    圖6 跨節(jié)點虛擬域狀態(tài)收集架構(gòu)

    2) 跨節(jié)點多虛擬機(jī)關(guān)聯(lián)服務(wù)狀態(tài)變化的可信度量機(jī)制

    如圖7所示,具體包含以下2個方面:1) 服務(wù)狀態(tài)信息收集機(jī)制,在虛擬域增加額外的公共平臺狀態(tài)寄存器,用以記錄虛擬域中各個服務(wù)的狀態(tài)信息。2) 信任鏈建立機(jī)制,以時間為序收集跨節(jié)點多服務(wù)的狀態(tài)變化信息,當(dāng)多個服務(wù)按序啟動時,規(guī)定每個服務(wù)完全啟動后,就將關(guān)鍵的應(yīng)用程序和配置文件等信息擴(kuò)展到新增的平臺狀態(tài)寄存器中,依次建立信任鏈。在一個服務(wù)啟動前,先度量上一個服務(wù)的完整性,若上一個服務(wù)的完整性遭到破壞,信任鏈斷裂,服務(wù)將無法繼續(xù)啟動。通過這一機(jī)制保證多個服務(wù)狀態(tài)變化的有序性,防止多個服務(wù)狀態(tài)無序變化導(dǎo)致的系統(tǒng)脆弱性,從而能避免由于系統(tǒng)脆弱性而帶來的各種攻擊。

    由此,設(shè)計并實現(xiàn)了安全高效數(shù)據(jù)共享機(jī)制與細(xì)粒度數(shù)據(jù)共享機(jī)制,提高了跨節(jié)點多機(jī)服務(wù)交互過程中數(shù)據(jù)共享的安全性和高效性,并為多個服務(wù)的安全交互提供更細(xì)粒度的共享。

    1) 安全高效數(shù)據(jù)共享機(jī)制

    針對基于傳統(tǒng)可信平臺模塊的多機(jī)數(shù)據(jù)共享方式存在密鑰不安全(選擇密文攻擊)和復(fù)雜的密鑰協(xié)商導(dǎo)致的效率低兩方面問題,提出密鑰集中管理機(jī)制,將密鑰的生成和管理全部交由一個安全設(shè)備集中負(fù)責(zé),避免多機(jī)在數(shù)據(jù)共享過程中頻繁地協(xié)商密鑰,降低通信和計算開銷,從而達(dá)到提高數(shù)據(jù)共享效率的目的。同時密鑰集中管理機(jī)制使密鑰在其整個生命周期都處于安全設(shè)備中,提高了密鑰的安全性。

    2) 細(xì)粒度數(shù)據(jù)共享機(jī)制

    針對服務(wù)交互過程中對數(shù)據(jù)共享安全級別的需求不同,提出一種細(xì)粒度的數(shù)據(jù)共享機(jī)制,使共享數(shù)據(jù)可綁定到多機(jī)的時空狀態(tài)。針對安全敏感數(shù)據(jù),該機(jī)制將安全敏感數(shù)據(jù)綁定到整個虛擬域的安全狀態(tài),一旦某個虛擬機(jī)加入、退出、遷移以及回滾導(dǎo)致虛擬域的時空狀態(tài)不一致,所有虛擬機(jī)都無法解密數(shù)據(jù);針對一般交互數(shù)據(jù),該機(jī)制讓某個服務(wù)將數(shù)據(jù)綁定到多個指定虛擬機(jī)的安全狀態(tài),若某個虛擬機(jī)加入、退出、遷移以及回滾改變其自身的時空狀態(tài),則該虛擬機(jī)無法解密數(shù)據(jù),但其他未改變狀態(tài)的指定虛擬機(jī)仍可解密數(shù)據(jù)。

    圖7 多個服務(wù)的狀態(tài)變化度量過程

    6 結(jié)束語

    在云環(huán)境中,虛擬機(jī)的加入、退出、回滾、遷移等動態(tài)操作都會給虛擬域在時間和空間上增加不確定性與動態(tài)性,而現(xiàn)有的云環(huán)境安全保障機(jī)制缺乏對這種不確定性和動態(tài)性的應(yīng)對方案,對云環(huán)境造成嚴(yán)重的安全威脅。本文提出云環(huán)境虛擬域安全基礎(chǔ)架構(gòu),提出動態(tài)可信執(zhí)行環(huán)境構(gòu)建機(jī)制和可信云服務(wù)構(gòu)建機(jī)制,解決操作系統(tǒng)漏洞被攻擊造成服務(wù)不可信的問題;提出云環(huán)境虛擬域時間安全狀態(tài)一致性機(jī)制,解決單機(jī)服務(wù)狀態(tài)丟失以及由回滾產(chǎn)生的多虛擬機(jī)交互狀態(tài)丟失的問題;提出云環(huán)境虛擬域空間安全狀態(tài)一致性機(jī)制,解決跨節(jié)點多虛擬機(jī)由加入、退出和遷移等動態(tài)行為造成虛擬域空間安全狀態(tài)難以監(jiān)控的問題;本文的研究將有利于解決云環(huán)境虛擬域由于時空狀態(tài)不一致所產(chǎn)生的安全問題。

    [1] [EB/OL]. http://news.163.com/14/1111/06/AAOGEHRH00014AEE. html. 2016.

    [2] SAILER R, ZHANG X, JAEGER T, et al. Design and implementation of a TCG-based integrity measurement architecture[C]// Proceedings of USENIX Security Symposium. 2004: 223-238.

    [3] MCCUNE J, PARNO B, PERRIG A, et al. Flicker: an execution infrastructure for TCB minimization[C]//ACM Eurosys'08. 2008: 315-328.

    [4] MCCUNE J, PARNO B, PERRIG A, et al. Minimal TCB code execution[C]//IEEE Symposium on Security and Privacy (SP'07). 2007: 267-272.

    [5] PEREZ R, SAILER R, DOORN L V. vTPM: virtualizing the trusted platform module[C]//The 15th Conference on USENIX Security Symposium. 2006:305-320.

    [6] ZHANG F, CHEN J, CHEN H, et al. Cloudvisor: retrofitting protection of virtual machines in multi-tenant cloud with nested virtualization[C]//ACM SOSP. 2011: 203-216.

    [7] 項國富, 金海, 鄒德清, 等. 基于虛擬化的安全監(jiān)控[J]. 軟件學(xué)報, 2012, 23(8): 2173-2187. XIANG G F, JIN H, ZOU D Q, et al. Virtualization-based security monitoring[J]. Journal of Software, 2012, 23(8): 2173-2187.

    [8] CRISWELL J, DAUTENHAHN N, ADVE V. Virtual ghost: protecting applications from hostile operating systems[C]//The 19th International Conference on Architectural Support for Programming Languages and Operating Systems, ASPLOS'14. 2014: 81-96.

    [9] LI Y, MCCUNE J M, NEWSOME J, et al. MiniBox: a two-way sandbox for x86 native code[C]//2014 USENIX Annual Technical Conference. 2014.

    [10] MCCUNE J M, LI Y, QU N, et al. TrustVisor: efficient TCB reduction and attestation[C]//IEEE Symposium on Security and Privacy. 2010: 143-158.

    [11] YEE B, SEHR D, DARDYK G, et al. Native client: a sandbox for portable, untrusted x86 native code[C]//IEEE Symposium on Security and Privacy. 2009.

    [12] FU M, BASS L, LIU A. Towards a taxonomy of cloud recovery strategies[C]//Dependable Systems and Networks (DSN), 2014 44th Annual IEEE/IFIP International Conference on IEEE. 2014: 696-701.

    [13] GARFINKEL T, ROSENBLUM M. When virtual is harder than real: Security challenges in virtual machine based computing environments[C]//Proceedings of HotOS. 2005: 20.

    [14] GOLDMAN K, BERGER S. TPM Main part 3 - IBM commands[EB/OL].http://domino.research.ibm.com/.

    [15] ENGLAND P, LOSER J. Para-virtualized TPM sharing[C]//The 1st International Conference on Trusted Computing and Trust in Information Technologies: Trusted Computing Challenges and Applications. 2008: 119-132.

    [16] XIA Y, LIU Y, CHEN H, et al. Defending against vm rollback attack[C]//The 2012 IEEE/IFIP 42nd International Conference on Dependable Systems and Networks Workshops (DSN-W). 2012: 1-5.[17] PARNO B, LORCH J R, DOUCEUR J R, et al. Memoir: practical state continuity for protected modules[C]//The 2011 IEEE Symposium on Security and Privacy. 2011: 379-394.

    [18] YIN H, POOSANKAM P, HANNA S, et al. Hookscout: proactive binary-centric hook detection, detection of intrusions and malware,and vulnerability assessment[M]. Berlin Heidelberg: Springer, 2010: 1-20.

    [19] CHOW J, LUCCHETTI D, GARFINKEL T, et al. Multi-stage replay with crosscut[J]. ACM Sigplan Notices, 2010, 45(7): 13-24.

    [20] LAGAR-CAVILLA H A, WHITNEY J, SCANNELL A, et al. Snowflock: rapid virtual machine cloning for cloud computing[C]// The 4th ACM European conference on Computer systems (Euro-Sys'09). 2009: 1-2.

    [21] PATCHIN P, LAGAR-CAVILLA H A, LARA E D, et al. Adding the easy button to the cloud with snowflock and MPI[C]//The 3rd ACM Workshop on System-level Virtualization for High Performance Computing. ACM, 2009:1-8.

    [22] CABUK S, DALTON C, RAMASAMY H, et al. Towards Automated provisioning of secure virtualized networks[C]//The 14th ACM Conference on Computer and Communications Security, Alexandria. Virginia, USA, 2007. 235-245.

    [23] CABUK S, DALTON C I, ERIKSSON K, et al. Towards automated security policy enforcement in multi-tenant virtual data centers[J]. Journal of Computer Security, 2010, 18(1):89-121

    [24] SCHAEFER M. If A1 is the answer, what was the question? an edgy naif's retrospective on promulgating the trusted computer systems evaluation criteria[C]//The 20th Annual Computer Security Applications Conference (CSAC 2004). 2004: 204-228.

    [25] CALERO J M A, EDWARDS N, KIRSCHNICK J, et al. Toward a multitenancy authorization system for cloud services[J]. IEEE Security & Privacy, 2010, 8(6): 48-55.

    [26] BERGER S, CACERES R, PENDARAKIS D, et al. TVDc: Managing security in the trusted virtual datacenter[J]. ACM SIGOPS Operating Systems Review, 2008, 42(1): 40-47.

    [27] GRIFFIN J L, JAEGER T, PEREZ R, et al. Trusted virtual domains: toward secure distributed services[C]//The 1st IEEE Workshop on Hot Topics in System Dependability. 2005.

    [28] BERGER S, CACERES R, GOLDMAN K, et al. Security for thecloud infrastructure: Trusted virtual data center implementation[J]. IBM Journal of Research and Development, 2009, 53(4): 560-571.

    [29] DAVI L, DMITRIENKO A, KOWALSKI C, et al. Trusted virtual domains on OKL4: secure information sharing on smart phones[C]// The Sixth ACM Workshop on Scalable Trusted Computing. ACM,2011: 49-58.

    [30] DAI W Q, JIN H, ZOU D Q, et al, TEE: a virtual DRTM based execution environment for secure cloud-end computing[J]. Future Generation Computer System (FGCS), 2015,49: 47-57.

    [31] DAI W Q, JIN H, ZOU D Q, et al, TEE: a virtual DRTM based execution environment for secure cloud-end computing[C]//The 17th ACM Conference on Computer and Communications Security(CCS Poster), Hyatt Regency Chicago, IL, USA, 2010: 663-665.

    [32] DAI W Q, PARKER T P, JIN H, et al, Enhancing data trustworthiness via assured digital signing[J]. IEEE Transactions on Dependable and Secure Computing (TDSC), 2012, 9(6): 838-851.

    代煒琦(1984-),男,湖北武漢人,博士,華中科技大學(xué)講師、碩士生導(dǎo)師,主要研究方向為云計算安全、可信計算、虛擬化安全、SDN安全等。

    鄒德清(1975-),男,湖南長沙人,博士,華中科技大學(xué)計算機(jī)學(xué)院副院長、教授、博士生導(dǎo)師,主要研究方向為虛擬化安全與云安全、網(wǎng)絡(luò)攻防與漏洞檢測、大數(shù)據(jù)安全、容錯計算。

    金海(1966-),男,上海人,博士,華中科技大學(xué)教授,主要研究方向為高性能計算、分布式計算、云計算、大數(shù)據(jù)、云安全。

    夏妍(1993-),女,遼寧朝陽人,華中科技大學(xué)碩士生,主要研究方向為云計算安全、虛擬化安全。

    Research on consistency protection mechanism for secure states of virtual domain in cloud environment

    DAI Wei-qi, ZOU De-qing, JIN Hai, XIA Yan

    (School of Computer Science Technology, Huazhong University of Science and Technology, Wuhan 430074, China)

    The traditional trusted computing architecture was suffering from the cloud uncertainty and dynamics caused by VM rollback or migration, which was a fatal threat to the cloud security. following investigations were conducted. Secure cloud virtual domain basic architecture; Time state consistence and collection mechanism. Cyber state consistence and collection mechanism. This study guaranteed security state consistence of virtual domain and improved the security and efficiency of the online service platform for both government institutions and companies.

    cloud computing, trusted computing, virtual domain, virtual machine rollback, state consistency

    s: The National Natural Science Foundation of China (No.61602200), The Fundamental Research Funds for the Central Universities (No.HUST2016YXMS087)

    TP309.2

    A

    10.11959/j.issn.2096-109x.2016.00103

    2016-08-25;

    2016-09-05。通信作者:代煒琦,wqdai@hust.edu.cn

    國家自然科學(xué)基金資助項目(No.61602200);中央高?;究蒲袠I(yè)務(wù)基金資助項目(No.HUST2016YXMS087)

    猜你喜歡
    租戶虛擬化一致性
    關(guān)注減污降碳協(xié)同的一致性和整體性
    公民與法治(2022年5期)2022-07-29 00:47:28
    注重教、學(xué)、評一致性 提高一輪復(fù)習(xí)效率
    IOl-master 700和Pentacam測量Kappa角一致性分析
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺的設(shè)計與實現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對基于Docker的虛擬化技術(shù)的幾點探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    電子測試(2017年11期)2017-12-15 08:57:56
    基于MVC模式的多租戶portlet應(yīng)用研究*
    基于事件觸發(fā)的多智能體輸入飽和一致性控制
    存儲虛擬化還有優(yōu)勢嗎?
    租戶是大爺
    特別文摘(2014年17期)2014-09-18 01:31:21
    99在线人妻在线中文字幕| 天天躁狠狠躁夜夜躁狠狠躁| 中文资源天堂在线| 欧美中文综合在线视频| 欧美人与性动交α欧美精品济南到| 嫁个100分男人电影在线观看| 亚洲av熟女| 久久亚洲真实| 99国产精品一区二区蜜桃av| 国产伦人伦偷精品视频| 国产精品九九99| 床上黄色一级片| 日韩三级视频一区二区三区| 亚洲精品国产精品久久久不卡| 欧美一区二区国产精品久久精品 | 最近视频中文字幕2019在线8| 老汉色av国产亚洲站长工具| 亚洲国产欧洲综合997久久,| 五月玫瑰六月丁香| 在线永久观看黄色视频| 一级a爱片免费观看的视频| 亚洲精品在线观看二区| 此物有八面人人有两片| 国产野战对白在线观看| 久久精品夜夜夜夜夜久久蜜豆 | 精品国产乱码久久久久久男人| 90打野战视频偷拍视频| 成在线人永久免费视频| av在线天堂中文字幕| 欧美成人性av电影在线观看| 国产精品 国内视频| 免费看十八禁软件| 欧美人与性动交α欧美精品济南到| 99热6这里只有精品| 亚洲免费av在线视频| 欧美中文日本在线观看视频| 色av中文字幕| 欧美国产日韩亚洲一区| 日本一本二区三区精品| 国产又黄又爽又无遮挡在线| 国产精品 欧美亚洲| 伦理电影免费视频| 夜夜躁狠狠躁天天躁| 人人妻人人看人人澡| 久久久久免费精品人妻一区二区| 天天一区二区日本电影三级| 又紧又爽又黄一区二区| 妹子高潮喷水视频| 好男人电影高清在线观看| 大型黄色视频在线免费观看| 女人高潮潮喷娇喘18禁视频| 动漫黄色视频在线观看| 在线国产一区二区在线| 免费一级毛片在线播放高清视频| 亚洲人成伊人成综合网2020| 久9热在线精品视频| 亚洲成人国产一区在线观看| 色哟哟哟哟哟哟| 天天躁狠狠躁夜夜躁狠狠躁| 精品久久久久久久人妻蜜臀av| 久久精品国产综合久久久| 亚洲一区中文字幕在线| 国语自产精品视频在线第100页| 亚洲欧美精品综合一区二区三区| 全区人妻精品视频| 亚洲成人久久性| 波多野结衣高清无吗| 97人妻精品一区二区三区麻豆| 国产高清激情床上av| 丰满的人妻完整版| 岛国视频午夜一区免费看| 美女黄网站色视频| 亚洲国产欧美人成| 成在线人永久免费视频| 亚洲国产精品成人综合色| 1024视频免费在线观看| 久久久久国内视频| 亚洲成人久久爱视频| 久久久精品国产亚洲av高清涩受| 国产视频内射| 蜜桃久久精品国产亚洲av| 亚洲人成网站高清观看| 国产亚洲精品综合一区在线观看 | 欧美日韩中文字幕国产精品一区二区三区| 我要搜黄色片| 一级片免费观看大全| 亚洲色图 男人天堂 中文字幕| 亚洲成a人片在线一区二区| 日韩欧美在线二视频| 久久久久久久久免费视频了| 日韩欧美在线乱码| 国产成+人综合+亚洲专区| 又黄又爽又免费观看的视频| 999精品在线视频| 97碰自拍视频| 天天躁狠狠躁夜夜躁狠狠躁| 88av欧美| 国产精品自产拍在线观看55亚洲| 欧美黑人巨大hd| 成人手机av| www国产在线视频色| 精品第一国产精品| 香蕉久久夜色| 黑人巨大精品欧美一区二区mp4| 国产高清视频在线播放一区| 人人妻人人澡欧美一区二区| 亚洲精品久久成人aⅴ小说| 深夜精品福利| 免费看美女性在线毛片视频| 两性夫妻黄色片| www国产在线视频色| 50天的宝宝边吃奶边哭怎么回事| 看片在线看免费视频| 国产亚洲精品一区二区www| 国产精品98久久久久久宅男小说| 欧美成人午夜精品| 美女大奶头视频| 黄片小视频在线播放| 十八禁网站免费在线| 久久中文字幕人妻熟女| 国产精品精品国产色婷婷| 日韩大码丰满熟妇| 精品一区二区三区四区五区乱码| 亚洲人成伊人成综合网2020| 亚洲男人的天堂狠狠| 黑人欧美特级aaaaaa片| 搞女人的毛片| 亚洲精品在线美女| 国产男靠女视频免费网站| 国产精品久久久久久精品电影| 国产亚洲欧美在线一区二区| 久久亚洲真实| x7x7x7水蜜桃| 丰满人妻熟妇乱又伦精品不卡| 性欧美人与动物交配| 淫妇啪啪啪对白视频| 香蕉久久夜色| 欧美+亚洲+日韩+国产| 婷婷六月久久综合丁香| 国产精品日韩av在线免费观看| 母亲3免费完整高清在线观看| x7x7x7水蜜桃| 午夜精品一区二区三区免费看| 国产亚洲精品综合一区在线观看 | 中文字幕人妻丝袜一区二区| or卡值多少钱| 黄片大片在线免费观看| e午夜精品久久久久久久| 窝窝影院91人妻| av免费在线观看网站| 亚洲国产精品999在线| 亚洲av日韩精品久久久久久密| 少妇被粗大的猛进出69影院| 欧美性猛交╳xxx乱大交人| 一本久久中文字幕| 18禁黄网站禁片午夜丰满| 国产高清videossex| 一本综合久久免费| 夜夜看夜夜爽夜夜摸| 欧美在线黄色| 国产一区二区激情短视频| 18美女黄网站色大片免费观看| 在线看三级毛片| 一级毛片精品| 久久精品91蜜桃| 一区福利在线观看| 亚洲无线在线观看| 69av精品久久久久久| 黄色片一级片一级黄色片| 精品一区二区三区av网在线观看| 岛国在线观看网站| 不卡一级毛片| 五月伊人婷婷丁香| 琪琪午夜伦伦电影理论片6080| 久久精品成人免费网站| 亚洲欧美激情综合另类| 国产精品电影一区二区三区| www日本在线高清视频| 国产高清视频在线播放一区| 亚洲av美国av| 欧美日韩乱码在线| 两性夫妻黄色片| 伦理电影免费视频| 欧美日韩瑟瑟在线播放| 老司机靠b影院| 久久这里只有精品中国| 久久久精品欧美日韩精品| 国产精品 国内视频| 亚洲一区高清亚洲精品| 级片在线观看| 欧美日韩国产亚洲二区| 久久久久久九九精品二区国产 | 国产69精品久久久久777片 | 久久久久久久久免费视频了| 国产免费男女视频| 欧美一区二区精品小视频在线| 免费高清视频大片| 一本久久中文字幕| www.熟女人妻精品国产| 国产午夜精品论理片| 波多野结衣高清无吗| 国产欧美日韩一区二区三| 亚洲av日韩精品久久久久久密| www.www免费av| 久久久久国产一级毛片高清牌| 色综合婷婷激情| 午夜视频精品福利| 丰满的人妻完整版| 亚洲黑人精品在线| 午夜激情福利司机影院| 久久久久久久久免费视频了| 亚洲成人免费电影在线观看| 国产精品香港三级国产av潘金莲| 免费看美女性在线毛片视频| 老司机午夜十八禁免费视频| 看免费av毛片| 一级黄色大片毛片| av中文乱码字幕在线| 国产精品九九99| 别揉我奶头~嗯~啊~动态视频| 一级毛片女人18水好多| 国产精品免费视频内射| 午夜福利欧美成人| 亚洲人成77777在线视频| 桃红色精品国产亚洲av| 法律面前人人平等表现在哪些方面| 老司机在亚洲福利影院| 中文字幕人成人乱码亚洲影| 日本免费a在线| 免费在线观看亚洲国产| 99久久99久久久精品蜜桃| 久久精品人妻少妇| 久久久久久久午夜电影| 丝袜人妻中文字幕| 欧美黄色淫秽网站| 亚洲国产欧美网| 人人妻人人澡欧美一区二区| 欧美一区二区国产精品久久精品 | 最近最新中文字幕大全电影3| 午夜激情av网站| 国产蜜桃级精品一区二区三区| 国产成人精品久久二区二区91| 成人国语在线视频| 欧美不卡视频在线免费观看 | 国产成人啪精品午夜网站| 国产乱人伦免费视频| 国产真人三级小视频在线观看| 国产精品自产拍在线观看55亚洲| 国产成人一区二区三区免费视频网站| 久久 成人 亚洲| 国产精品久久久久久久电影 | 精品一区二区三区av网在线观看| 欧美日韩国产亚洲二区| 亚洲精品一区av在线观看| 叶爱在线成人免费视频播放| 两性夫妻黄色片| 国产99久久九九免费精品| 999精品在线视频| 久久久水蜜桃国产精品网| 黄色片一级片一级黄色片| 久久 成人 亚洲| 国内少妇人妻偷人精品xxx网站 | 黄色视频不卡| 中文字幕精品亚洲无线码一区| 午夜日韩欧美国产| 久久精品人妻少妇| 久久久久久国产a免费观看| 真人一进一出gif抽搐免费| 精品久久久久久久久久免费视频| 夜夜看夜夜爽夜夜摸| 欧美三级亚洲精品| 丁香欧美五月| 日本免费a在线| 人妻久久中文字幕网| 国产伦一二天堂av在线观看| 999久久久精品免费观看国产| 丰满人妻一区二区三区视频av | 中文字幕熟女人妻在线| 精品熟女少妇八av免费久了| 伦理电影免费视频| 精品不卡国产一区二区三区| 97人妻精品一区二区三区麻豆| 中文字幕熟女人妻在线| 99riav亚洲国产免费| 国产视频内射| 成人欧美大片| 午夜视频精品福利| 日韩欧美三级三区| 日韩大码丰满熟妇| √禁漫天堂资源中文www| 亚洲中文日韩欧美视频| 91字幕亚洲| 哪里可以看免费的av片| 久久久久国内视频| 国产成人啪精品午夜网站| 成年版毛片免费区| 欧美日本亚洲视频在线播放| 国内毛片毛片毛片毛片毛片| 99久久精品国产亚洲精品| 亚洲午夜理论影院| 国产精品久久久久久亚洲av鲁大| 亚洲av电影在线进入| xxxwww97欧美| 男男h啪啪无遮挡| 精品一区二区三区视频在线观看免费| 一区福利在线观看| 亚洲黑人精品在线| 日韩欧美在线二视频| 亚洲电影在线观看av| 国产精品久久久人人做人人爽| 给我免费播放毛片高清在线观看| 高潮久久久久久久久久久不卡| 男人舔女人的私密视频| 我要搜黄色片| 一卡2卡三卡四卡精品乱码亚洲| 国产亚洲精品综合一区在线观看 | 午夜免费激情av| 黑人欧美特级aaaaaa片| 18禁观看日本| 亚洲七黄色美女视频| √禁漫天堂资源中文www| 动漫黄色视频在线观看| 长腿黑丝高跟| 欧美日韩福利视频一区二区| 亚洲国产欧美网| 免费看a级黄色片| 欧美成人性av电影在线观看| 成人18禁在线播放| 亚洲国产高清在线一区二区三| 免费高清视频大片| 97超级碰碰碰精品色视频在线观看| 国内精品一区二区在线观看| 国产91精品成人一区二区三区| 亚洲成人久久爱视频| 少妇熟女aⅴ在线视频| 国产免费av片在线观看野外av| 久久香蕉激情| 欧美绝顶高潮抽搐喷水| av欧美777| 日本一二三区视频观看| 窝窝影院91人妻| 村上凉子中文字幕在线| 中国美女看黄片| 男女那种视频在线观看| 亚洲 国产 在线| 欧美日韩乱码在线| 男女那种视频在线观看| 日韩免费av在线播放| 狠狠狠狠99中文字幕| 成人午夜高清在线视频| 老司机福利观看| 中文亚洲av片在线观看爽| 十八禁网站免费在线| 亚洲免费av在线视频| 在线观看66精品国产| 国产私拍福利视频在线观看| 国产真实乱freesex| 国产精品永久免费网站| 亚洲成av人片在线播放无| 国产精品综合久久久久久久免费| 18禁黄网站禁片免费观看直播| 1024视频免费在线观看| 高潮久久久久久久久久久不卡| 婷婷精品国产亚洲av在线| 狠狠狠狠99中文字幕| 欧美一级毛片孕妇| 精品国产超薄肉色丝袜足j| av有码第一页| 亚洲第一欧美日韩一区二区三区| 全区人妻精品视频| 日韩欧美免费精品| 久久久久精品国产欧美久久久| 两个人的视频大全免费| 嫩草影院精品99| 在线播放国产精品三级| 伊人久久大香线蕉亚洲五| 色播亚洲综合网| 成人18禁在线播放| 麻豆久久精品国产亚洲av| 午夜亚洲福利在线播放| 50天的宝宝边吃奶边哭怎么回事| 在线视频色国产色| 久久九九热精品免费| 老司机深夜福利视频在线观看| 国产主播在线观看一区二区| 欧美成狂野欧美在线观看| 亚洲国产日韩欧美精品在线观看 | 欧美国产日韩亚洲一区| 大型黄色视频在线免费观看| 午夜亚洲福利在线播放| 国产在线精品亚洲第一网站| 午夜福利在线在线| www.www免费av| 韩国av一区二区三区四区| 亚洲成人国产一区在线观看| 老司机午夜十八禁免费视频| 婷婷精品国产亚洲av| 久久久国产精品麻豆| 成人18禁高潮啪啪吃奶动态图| 最好的美女福利视频网| 久久精品91无色码中文字幕| 天堂av国产一区二区熟女人妻 | 人妻久久中文字幕网| 欧美一区二区精品小视频在线| 中国美女看黄片| 激情在线观看视频在线高清| 国产精品久久视频播放| 不卡一级毛片| 久久这里只有精品19| 亚洲乱码一区二区免费版| 国产日本99.免费观看| 精品久久久久久,| 精品日产1卡2卡| 草草在线视频免费看| 国产aⅴ精品一区二区三区波| 亚洲国产欧洲综合997久久,| 精品高清国产在线一区| 搡老妇女老女人老熟妇| 欧美日韩精品网址| 成年人黄色毛片网站| 亚洲成人久久性| 亚洲欧美日韩高清专用| 午夜福利在线在线| 欧美极品一区二区三区四区| 色综合亚洲欧美另类图片| 国产在线精品亚洲第一网站| videosex国产| 在线十欧美十亚洲十日本专区| 夜夜爽天天搞| 亚洲中文字幕一区二区三区有码在线看 | 亚洲精品美女久久av网站| 一级毛片高清免费大全| 我要搜黄色片| 在线观看66精品国产| 两性夫妻黄色片| 大型黄色视频在线免费观看| 老司机午夜福利在线观看视频| 一a级毛片在线观看| 亚洲天堂国产精品一区在线| 亚洲国产欧美人成| 两性午夜刺激爽爽歪歪视频在线观看 | 一级毛片精品| 在线观看美女被高潮喷水网站 | 在线观看美女被高潮喷水网站 | 色哟哟哟哟哟哟| 别揉我奶头~嗯~啊~动态视频| 好男人电影高清在线观看| 欧美黄色淫秽网站| 国产精品久久久人人做人人爽| 亚洲av成人精品一区久久| 色综合站精品国产| 欧美日韩瑟瑟在线播放| 在线观看免费日韩欧美大片| 日本免费一区二区三区高清不卡| 亚洲第一欧美日韩一区二区三区| 久久精品国产清高在天天线| 麻豆一二三区av精品| 国产伦人伦偷精品视频| 久久香蕉精品热| 亚洲成人久久爱视频| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲天堂国产精品一区在线| 久久久久久久午夜电影| 久久久久国产精品人妻aⅴ院| 久久天躁狠狠躁夜夜2o2o| 动漫黄色视频在线观看| 很黄的视频免费| 色噜噜av男人的天堂激情| 观看免费一级毛片| 精品久久久久久久毛片微露脸| 老司机深夜福利视频在线观看| 18美女黄网站色大片免费观看| 免费在线观看影片大全网站| 欧美中文日本在线观看视频| 国产91精品成人一区二区三区| 国产精品野战在线观看| 欧美成人性av电影在线观看| 久久久久久免费高清国产稀缺| 99热6这里只有精品| 色噜噜av男人的天堂激情| 精品第一国产精品| 成在线人永久免费视频| 在线观看66精品国产| 欧美日韩福利视频一区二区| 18禁黄网站禁片免费观看直播| 久久午夜综合久久蜜桃| 亚洲人成77777在线视频| 亚洲色图av天堂| 好男人在线观看高清免费视频| 男女午夜视频在线观看| 国产人伦9x9x在线观看| 露出奶头的视频| 白带黄色成豆腐渣| 精品欧美国产一区二区三| 久久人人精品亚洲av| 精品久久久久久久久久久久久| 国产一区二区激情短视频| 亚洲欧美日韩东京热| 给我免费播放毛片高清在线观看| 国产野战对白在线观看| 制服人妻中文乱码| 国产精品精品国产色婷婷| 亚洲专区国产一区二区| 欧美日韩福利视频一区二区| 国产又色又爽无遮挡免费看| 久久久精品大字幕| 男女之事视频高清在线观看| 999久久久精品免费观看国产| 桃色一区二区三区在线观看| 国产91精品成人一区二区三区| 国产成人精品久久二区二区免费| 欧美黑人巨大hd| 国内少妇人妻偷人精品xxx网站 | 亚洲欧美精品综合一区二区三区| 亚洲成人久久爱视频| 一a级毛片在线观看| 中文字幕久久专区| 两个人视频免费观看高清| 日本黄色视频三级网站网址| 国产69精品久久久久777片 | 最近在线观看免费完整版| 亚洲国产精品sss在线观看| 两个人看的免费小视频| 免费观看人在逋| 成人特级黄色片久久久久久久| 非洲黑人性xxxx精品又粗又长| 五月伊人婷婷丁香| 国产精品电影一区二区三区| 亚洲国产精品成人综合色| 一区二区三区高清视频在线| 校园春色视频在线观看| 国产一区二区激情短视频| 老熟妇乱子伦视频在线观看| 麻豆成人午夜福利视频| 国产精品香港三级国产av潘金莲| 日日摸夜夜添夜夜添小说| 日日干狠狠操夜夜爽| 国产99白浆流出| 99精品久久久久人妻精品| 美女免费视频网站| 脱女人内裤的视频| 亚洲国产精品成人综合色| 精品电影一区二区在线| 午夜成年电影在线免费观看| a级毛片a级免费在线| 精品不卡国产一区二区三区| 桃色一区二区三区在线观看| 国产成年人精品一区二区| 超碰成人久久| 一级作爱视频免费观看| 国产又色又爽无遮挡免费看| 久久 成人 亚洲| 中亚洲国语对白在线视频| 久久精品人妻少妇| 天堂影院成人在线观看| 我要搜黄色片| 两个人的视频大全免费| 99热这里只有精品一区 | 国产精品久久久久久人妻精品电影| 国内少妇人妻偷人精品xxx网站 | 亚洲中文字幕日韩| 狂野欧美激情性xxxx| 中文字幕人妻丝袜一区二区| 国产精品国产高清国产av| 黄色片一级片一级黄色片| 精品国产美女av久久久久小说| 欧美乱码精品一区二区三区| 欧美乱妇无乱码| 中文字幕人成人乱码亚洲影| 99国产精品99久久久久| 国产成人影院久久av| 亚洲自拍偷在线| 国产探花在线观看一区二区| 久久亚洲真实| 女人高潮潮喷娇喘18禁视频| 精品一区二区三区av网在线观看| 国产成人精品久久二区二区91| 好男人电影高清在线观看| 日韩欧美国产在线观看| 国产黄色小视频在线观看| 一进一出抽搐gif免费好疼| 欧美国产日韩亚洲一区| 亚洲九九香蕉| 每晚都被弄得嗷嗷叫到高潮| 国产久久久一区二区三区| 极品教师在线免费播放| 欧美三级亚洲精品| 校园春色视频在线观看| 国产一区二区三区在线臀色熟女| 欧美三级亚洲精品| 午夜福利成人在线免费观看| 亚洲av电影在线进入| 精品国产超薄肉色丝袜足j| 亚洲av电影不卡..在线观看| 国产精品爽爽va在线观看网站| 亚洲人成网站在线播放欧美日韩| 久久草成人影院| 色综合站精品国产| 欧美三级亚洲精品| 美女扒开内裤让男人捅视频| 听说在线观看完整版免费高清| 国产一区二区三区视频了| www.精华液| 国内毛片毛片毛片毛片毛片| 午夜视频精品福利| 午夜久久久久精精品| 国产亚洲精品久久久久5区| 999久久久国产精品视频| 成人18禁高潮啪啪吃奶动态图| 两个人视频免费观看高清| 久久久久亚洲av毛片大全| 高潮久久久久久久久久久不卡| 色精品久久人妻99蜜桃| 国产成人系列免费观看| 看黄色毛片网站|