• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制

    2017-04-20 03:38:32張晉卿姚淑珍譚火彬
    計(jì)算機(jī)應(yīng)用 2017年2期
    關(guān)鍵詞:機(jī)密性數(shù)據(jù)保護(hù)磁盤

    張晉卿,姚淑珍,譚火彬

    (1.北京航空航天大學(xué) 計(jì)算機(jī)學(xué)院,北京100191; 2.北京航空航天大學(xué) 軟件學(xué)院,北京 100191)

    (*通信作者電子郵箱jinqz1992@163.com)

    本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制

    張晉卿1*,姚淑珍1,譚火彬2

    (1.北京航空航天大學(xué) 計(jì)算機(jī)學(xué)院,北京100191; 2.北京航空航天大學(xué) 軟件學(xué)院,北京 100191)

    (*通信作者電子郵箱jinqz1992@163.com)

    在信息竊取者合法登錄系統(tǒng)的情況下,現(xiàn)有的Internet 小型計(jì)算機(jī)系統(tǒng)接口(iSCSI)磁盤數(shù)據(jù)保護(hù)措施并不能保證數(shù)據(jù)不被竊取。通過(guò)結(jié)合磁盤讀寫重定向算法、磁盤透明加解密機(jī)制,提出一種本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制iSCSI_SEC。本地?zé)o數(shù)據(jù)指的是iSCSI磁盤中的重要數(shù)據(jù)只會(huì)存在于iSCSI磁盤服務(wù)器中而不會(huì)因?yàn)橛脩舨僮骰蛘叱绦蚩截惖仍蛟诒镜卮鎯?chǔ)介質(zhì)上存在,從而能夠保證磁盤中重要數(shù)據(jù)的機(jī)密性。通過(guò)在系統(tǒng)內(nèi)核層加載磁盤過(guò)濾驅(qū)動(dòng)程序的方式來(lái)實(shí)現(xiàn)數(shù)據(jù)保護(hù)機(jī)制,并與TrueCrypt進(jìn)行磁盤讀寫性能對(duì)比,實(shí)驗(yàn)結(jié)果顯示iSCSI_SEC使磁盤讀、寫性能下降幅度小于TrueCrypt。結(jié)果表明,iSCSI_SEC不僅能夠保證iSCSI磁盤數(shù)據(jù)的機(jī)密性,并且在iSCSI磁盤環(huán)境下比TrueCrypt有更好的性能表現(xiàn)。

    iSCSI協(xié)議;磁盤過(guò)濾;數(shù)據(jù)竊取

    0 引言

    Internet小型計(jì)算機(jī)系統(tǒng)接口(Internet Small Computer System Interface, iSCSI)標(biāo)準(zhǔn)協(xié)議對(duì)于在TCP/IP基礎(chǔ)架構(gòu)上構(gòu)建經(jīng)濟(jì)有效的存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Storage Area Network, SAN)起到了重大作用,推進(jìn)了網(wǎng)絡(luò)存儲(chǔ)結(jié)構(gòu)網(wǎng)絡(luò)附加存儲(chǔ)(Network Attached Storage, NAS)和SAN的巨大變革[1]。如果企業(yè)將重要數(shù)據(jù)存儲(chǔ)到服務(wù)器的iSCSI磁盤中,則必須采取一定的數(shù)據(jù)保護(hù)措施來(lái)保證iSCSI磁盤中數(shù)據(jù)的機(jī)密性,防止數(shù)據(jù)的泄露?,F(xiàn)有的對(duì)于iSCSI磁盤數(shù)據(jù)的保護(hù)措施的研究主要有兩個(gè)方面:一方面是對(duì)于iSCSI磁盤數(shù)據(jù)的保護(hù)[1],包括對(duì)于數(shù)據(jù)訪問(wèn)權(quán)限的控制、數(shù)據(jù)加密的研究等;另一方面則是對(duì)iSCSI數(shù)據(jù)傳輸協(xié)議進(jìn)行改進(jìn),增強(qiáng)基于iSCSI協(xié)議的數(shù)據(jù)存儲(chǔ)軟件的安全性和魯棒性[2-3]等。但是這些措施只是能夠保證竊取者在不知道用戶登錄密碼、不知道加密密鑰的情況下竊取不到真實(shí)有效的數(shù)據(jù),當(dāng)竊取者知道登錄密碼,甚至直接使用用戶的電腦進(jìn)行數(shù)據(jù)竊取時(shí),現(xiàn)有的iSCSI磁盤數(shù)據(jù)保護(hù)措施并不能保證數(shù)據(jù)不被非法竊取,甚至被拷貝帶走。

    本文通過(guò)在操作系統(tǒng)內(nèi)核層加載磁盤過(guò)濾驅(qū)動(dòng)程序的方式,從系統(tǒng)內(nèi)核層來(lái)保證iSCSI磁盤上的數(shù)據(jù)在本地的無(wú)數(shù)據(jù)(local-no-data),即保證iSCSI磁盤的重要數(shù)據(jù)不會(huì)存在本地計(jì)算機(jī)的物理存儲(chǔ)設(shè)備上;另外,為了防止iSCSI磁盤的登錄信息在開機(jī)階段寫入本地磁盤中,iSCSI_SEC對(duì)開機(jī)數(shù)據(jù)也會(huì)進(jìn)行轉(zhuǎn)儲(chǔ),保證iSCSI磁盤數(shù)據(jù)的機(jī)密性。

    1 相關(guān)研究

    FIPS 200標(biāo)準(zhǔn)[4]對(duì)于機(jī)密性的定義為保護(hù)信息不受未經(jīng)授權(quán)的訪問(wèn)和泄露。對(duì)于iSCSI磁盤數(shù)據(jù)的保護(hù)措施主要集中于對(duì)iSCSI磁盤數(shù)據(jù)的保護(hù)或者對(duì)于iSCSI數(shù)據(jù)傳輸協(xié)議安全性的研究。Huang等[5]在對(duì)象存儲(chǔ)設(shè)備(Object Storage Device, OSD)命令集的基礎(chǔ)上設(shè)計(jì)了一種基于iSCSI協(xié)議的專用對(duì)象存儲(chǔ)安全系統(tǒng),借助iSCSI的塊通道和OSD內(nèi)置的安全策略,使得對(duì)象存儲(chǔ)安全系統(tǒng)具備對(duì)象I/O的訪問(wèn)控制能力,從而保證iSCSI磁盤數(shù)據(jù)訪問(wèn)的機(jī)密性。其他通過(guò)增強(qiáng)iSCSI協(xié)議的安全性[6]或者使用安全性更高的IPSec協(xié)議[2]則是從傳輸協(xié)議安全性的角度來(lái)保證數(shù)據(jù)轉(zhuǎn)儲(chǔ)過(guò)程的機(jī)密性。同時(shí)對(duì)iSCSI磁盤數(shù)據(jù)進(jìn)行透明加解密[2,7]以及密鑰管理[6]則是從數(shù)據(jù)本身的機(jī)密性來(lái)進(jìn)行相關(guān)的保護(hù)措施。其中典型代表為TrueCrypt[9],它是大家廣泛認(rèn)可的一款開源的磁盤加密系統(tǒng),許多的研究工作基于TrueCrypt展開[10]。

    以上這些措施能夠在用戶認(rèn)證之前保證數(shù)據(jù)的安全性,是基于口令的安全性。當(dāng)用戶合法登錄之后就通過(guò)了這些措施的認(rèn)證,用戶就具有了數(shù)據(jù)的使用權(quán)。而這時(shí)用戶惡意的或者非故意的操作可能會(huì)導(dǎo)致重要數(shù)據(jù)的泄露,造成嚴(yán)重的損失,比如私自拷貝數(shù)據(jù)、存儲(chǔ)介質(zhì)丟失等[11]。一方面原因是用戶的訪問(wèn)憑證被竊取,竊取者就可以隨意地訪問(wèn)、使用數(shù)據(jù)。Auth-SL系統(tǒng)[11]采用的是靈活的認(rèn)證方式,相對(duì)于傳統(tǒng)認(rèn)證系統(tǒng)的一次認(rèn)證多次使用數(shù)據(jù)的缺點(diǎn),Auth-SL系統(tǒng)能夠?qū)⒂脩羯矸菡J(rèn)證與用戶數(shù)據(jù)使用交叉結(jié)合,通過(guò)多種認(rèn)證策略的使用,較大程度地保證了數(shù)據(jù)訪問(wèn)的安全性。另一方面則是用戶自身行為造成數(shù)據(jù)的泄露。Chandola等[12]提出基于對(duì)用戶行為的異常檢測(cè)來(lái)進(jìn)行控制,當(dāng)發(fā)現(xiàn)用戶行為異常時(shí),比如用戶進(jìn)行非法的數(shù)據(jù)拷貝等,對(duì)數(shù)據(jù)進(jìn)行擦除[13]。但以上方法的實(shí)現(xiàn)機(jī)制復(fù)雜,往往會(huì)造成系統(tǒng)大量的額外開銷。

    因此,本文提出結(jié)合系統(tǒng)內(nèi)核層過(guò)濾驅(qū)動(dòng)程序從系統(tǒng)內(nèi)核層面控制磁盤的讀寫,減少數(shù)據(jù)保護(hù)機(jī)制造成的額外計(jì)算量,防止iSCSI磁盤數(shù)據(jù)的竊取,進(jìn)而設(shè)計(jì)和實(shí)現(xiàn)一種保護(hù)iSCSI磁盤數(shù)據(jù)機(jī)密性的數(shù)據(jù)保護(hù)機(jī)制,并通過(guò)功能和性能測(cè)實(shí)驗(yàn)證該數(shù)據(jù)保護(hù)機(jī)制的有效性和高效性。

    2 iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制設(shè)計(jì)

    2.1 總體設(shè)計(jì)

    數(shù)據(jù)保護(hù)機(jī)制iSCSI_SEC是基于Windows的軟件分層的體系結(jié)構(gòu),在操作系統(tǒng)內(nèi)核層的磁盤層來(lái)實(shí)現(xiàn)iSCSI磁盤數(shù)據(jù)的保護(hù)功能。通過(guò)在系統(tǒng)的內(nèi)核層實(shí)現(xiàn)iSCSI_SEC,一方面能夠全面過(guò)濾磁盤讀寫請(qǐng)求;另一方面能夠有效保證磁盤過(guò)濾設(shè)備不被繞過(guò),保證保護(hù)機(jī)制的有效性。iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制可以由用戶選擇本地模式或安全模式:本地模式即為不進(jìn)行數(shù)據(jù)的保護(hù),磁盤正常進(jìn)行讀寫;安全模式則進(jìn)行磁盤讀寫的監(jiān)控過(guò)濾,保證數(shù)據(jù)的機(jī)密性。

    iSCSI_SEC通過(guò)在設(shè)備上附加過(guò)濾驅(qū)動(dòng)設(shè)備實(shí)現(xiàn)對(duì)iSCSI磁盤數(shù)據(jù)的保護(hù),保證通過(guò)iSCSI磁盤的讀寫請(qǐng)求都會(huì)經(jīng)過(guò)保護(hù)機(jī)制的磁盤過(guò)濾驅(qū)動(dòng)設(shè)備;同時(shí)數(shù)據(jù)保護(hù)機(jī)制也會(huì)在本地的磁盤上附加磁盤過(guò)濾設(shè)備,目的是為了保證對(duì)于本地磁盤的讀寫也能夠進(jìn)行控制,從而保證iSCSI磁盤數(shù)據(jù)不會(huì)寫到本地的磁盤中去;同時(shí)對(duì)iSCSI磁盤的讀寫必須經(jīng)過(guò)透明加解密模塊的透明加解密操作,保證iSCSI網(wǎng)絡(luò)傳輸過(guò)程和最終存儲(chǔ)到物理磁盤中的數(shù)據(jù)為密文形式的數(shù)據(jù)。

    iSCSI_SEC為了保證開機(jī)過(guò)程iSCSI建立連接的數(shù)據(jù)不寫到本地磁盤中,需要對(duì)開機(jī)數(shù)據(jù)進(jìn)行轉(zhuǎn)儲(chǔ),轉(zhuǎn)儲(chǔ)到安全機(jī)制下連接的iSCSI磁盤中去。但是由于數(shù)據(jù)保護(hù)機(jī)制需要等到iSCSI磁盤加載之后,將數(shù)據(jù)轉(zhuǎn)儲(chǔ)到iSCSI磁盤中建立的稀疏文件當(dāng)中,如果采用傳統(tǒng)的將讀寫IO請(qǐng)求包(I/O Request Packet, IRP)阻塞,然后等稀疏文件建立再進(jìn)行數(shù)據(jù)的轉(zhuǎn)儲(chǔ),必然會(huì)影響操作系統(tǒng)的啟動(dòng)。所以我們采用適合本系統(tǒng)的內(nèi)存轉(zhuǎn)儲(chǔ)方式,保證操作系統(tǒng)的正常運(yùn)行。

    iSCSI_SEC的整體架構(gòu)如圖1所示。

    圖1 iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制架構(gòu)

    iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制通過(guò)在操作系統(tǒng)內(nèi)核的磁盤層上附加過(guò)濾驅(qū)動(dòng)設(shè)備來(lái)實(shí)現(xiàn),過(guò)濾驅(qū)動(dòng)設(shè)備由三大模塊組成,即內(nèi)存轉(zhuǎn)儲(chǔ)模塊、本地磁盤讀寫重定向模塊和透明加解密模塊。

    2.2 磁盤讀寫

    磁盤的讀寫控制包括對(duì)本地磁盤讀寫重定向和磁盤讀寫透明加解密兩部分,本文提出了磁盤讀寫重定向(ReDirect I/O, RDIO)算法對(duì)這兩部分?jǐn)?shù)據(jù)進(jìn)行監(jiān)控,通過(guò)RDIO邏輯算法來(lái)保證監(jiān)控安全模式下的所有磁盤讀寫操作。同時(shí),對(duì)本地磁盤的讀寫會(huì)根據(jù)請(qǐng)求進(jìn)行相應(yīng)的重定向,所以iSCSI磁盤中的重要信息不會(huì)被拷貝到本次磁盤當(dāng)中,因?yàn)榭截愓迟N操作是iSCSI磁盤的讀操作與本地磁盤的寫操作,本地磁盤的寫操作會(huì)被重定向到iSCSI磁盤的稀疏文件中。所以通過(guò)RDIO算法能夠?qū)崿F(xiàn)對(duì)iSCSI磁盤在本地的無(wú)數(shù)據(jù)。

    以下是RDIO邏輯算法的偽代碼:

    輸入 I/O請(qǐng)求鏈表(L);

    輸出 完成I/O請(qǐng)求包(IRP)操作狀態(tài)。

    Begin

    1)

    while IRP inL

    2)

    if IRP : BusType=iSCSI_BusType

    3)

    加密/解密IRP : Buffer

    4)

    iSCSI設(shè)備處理 IRP

    5)

    else if IRP : BusType !=iSCSI_BusType & IRP : 讀請(qǐng)求

    6)

    獲得IRP讀扇區(qū)位置

    7)

    判斷Bitmap映射關(guān)系

    8)

    switch 映射關(guān)系

    9)

    case 本地磁盤

    10)

    本地磁盤數(shù)據(jù)讀到 Buffer

    11)

    case 稀疏文件

    12)

    稀疏文件數(shù)據(jù)讀到 Buffer

    13)

    case 本地磁盤 && 稀疏文件

    14)

    本地磁盤數(shù)據(jù)讀到 Buffer1

    15)

    稀疏文件數(shù)據(jù)讀到 Buffer2

    16)

    Buffer=Buffer1 & Buffer2

    17)

    case 其他

    18)

    END

    19)

    讀取Buffer數(shù)據(jù)

    //IRP為寫操作

    20)

    else if IRP : BusType !=iSCSI_BusType & IRP : 寫請(qǐng)求

    21)

    獲得稀疏文件映射位置

    22)

    進(jìn)行稀疏文件的寫操作

    23)

    更新Bitmap映射

    End

    其中RDIO算法中依次處理I/O請(qǐng)求列表中的I/O請(qǐng)求,根據(jù)設(shè)定的I/O請(qǐng)求中的請(qǐng)求磁盤總線類型以及請(qǐng)求操作進(jìn)行判斷??赡艹霈F(xiàn)三種情況:總線類型為iSCSI總線類型的讀寫操作、總線類型為其他的讀操作和總線類型為其他的寫操作。其中總線類型為其他的讀操作會(huì)依據(jù)Bitmap的映射關(guān)系判斷需要讀取的內(nèi)容來(lái)自本地磁盤還是映射后iSCSI磁盤中的稀疏文件,依據(jù)不同的映射關(guān)系從相應(yīng)位置獲得所需數(shù)據(jù)。通過(guò)Bitmap與磁盤扇區(qū)的映射關(guān)系可以快速定位數(shù)據(jù)位置進(jìn)行數(shù)據(jù)的讀取。其中總線類型為其他的讀操作所用到的映射關(guān)系是依據(jù)總線類型為其他的寫操作建立的,為了保證其他磁盤的寫操作能夠重定向到iSCSI磁盤中,需要對(duì)其他磁盤建立映射,每次對(duì)其他磁盤進(jìn)行寫操作時(shí)依據(jù)建立的映射Bitmap關(guān)系將數(shù)據(jù)寫入到iSCSI磁盤的稀疏文件中,同時(shí)更新Bitmap中的映射值,保證寫完數(shù)據(jù)之后進(jìn)行數(shù)據(jù)讀取時(shí)能夠讀取更新后的數(shù)據(jù)。

    安全模式下磁盤進(jìn)行寫數(shù)據(jù)的流程如圖2所示。從圖2中可知,安全模式下從開機(jī)到設(shè)定模式之間的所有數(shù)據(jù)都會(huì)存儲(chǔ)到iSCSI磁盤上。在iSCSI磁盤上存儲(chǔ)是通過(guò)建立的映射關(guān)系進(jìn)行的,其中開機(jī)數(shù)據(jù)與內(nèi)存的映射關(guān)系用來(lái)保存開機(jī)數(shù)據(jù)實(shí)際應(yīng)該寫入磁盤位置與寫入內(nèi)存位置之間的映射關(guān)系。稀疏文件映射關(guān)系用來(lái)保存數(shù)據(jù)實(shí)際應(yīng)該寫入磁盤位置與寫入稀疏文件位置之間的映射關(guān)系。通過(guò)映射關(guān)系保存數(shù)據(jù)的寫入位置信息,確保數(shù)據(jù)寫入后能夠準(zhǔn)確讀取。

    數(shù)據(jù)透明加解密采用AES對(duì)稱加密算法,保證存儲(chǔ)到物理磁盤或在網(wǎng)絡(luò)傳輸通道中數(shù)據(jù)是以密文的形式存在。

    2.3 內(nèi)存轉(zhuǎn)儲(chǔ)

    iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制的開機(jī)數(shù)據(jù)轉(zhuǎn)儲(chǔ)目標(biāo)為iSCSI磁盤中的稀疏文件,由于iSCSI協(xié)議需要先建立TCP/IP的連接,然后完成驗(yàn)證才能進(jìn)行掛載,所以需要較長(zhǎng)的等待時(shí)間。如果等到iSCSI磁盤掛載成功并且完成稀疏文件的創(chuàng)建再進(jìn)行IRP的處理,必然會(huì)影響操作系統(tǒng)的正常開機(jī)過(guò)程。所以為了適應(yīng)iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制的需求,數(shù)據(jù)保護(hù)機(jī)制采用內(nèi)存來(lái)進(jìn)行開機(jī)數(shù)據(jù)的轉(zhuǎn)儲(chǔ),然后等到iSCSI磁盤掛載之后,在iSCSI磁盤上建立稀疏文件,根據(jù)用戶選擇的模式來(lái)決定內(nèi)存數(shù)據(jù)最后轉(zhuǎn)儲(chǔ)到什么位置。如果用戶選擇本地模式,內(nèi)存中轉(zhuǎn)儲(chǔ)的數(shù)據(jù)會(huì)存儲(chǔ)到本地磁盤的相應(yīng)位置;如果用戶選擇安全模式,內(nèi)存轉(zhuǎn)儲(chǔ)的數(shù)據(jù)會(huì)通過(guò)Bitmap映射存儲(chǔ)到iSCSI磁盤的稀疏文件中。

    內(nèi)存轉(zhuǎn)儲(chǔ)開機(jī)數(shù)據(jù)是通過(guò)在內(nèi)存中開辟內(nèi)存區(qū)域,將應(yīng)該實(shí)際寫入磁盤扇區(qū)的數(shù)據(jù)通過(guò)重定向?qū)懭氲絻?nèi)存中,同時(shí)為了保證在開機(jī)數(shù)據(jù)重定向后能夠?qū)?shù)據(jù)進(jìn)行正常的讀寫操作,需要建立內(nèi)存模塊與實(shí)際磁盤扇區(qū)的映射關(guān)系。本文提出的數(shù)據(jù)保護(hù)機(jī)制通過(guò)分別建立內(nèi)存區(qū)域Bitmap映射、實(shí)際磁盤扇區(qū)Bitmap映射,以及內(nèi)存映射和實(shí)際磁盤扇區(qū)映射的對(duì)應(yīng)關(guān)系來(lái)實(shí)現(xiàn)開機(jī)數(shù)據(jù)的內(nèi)存轉(zhuǎn)儲(chǔ)。

    安全模式下的內(nèi)存轉(zhuǎn)儲(chǔ)流程如圖3所示。其中內(nèi)存區(qū)域的映射位圖與實(shí)際磁盤讀寫的映射位圖的對(duì)應(yīng)關(guān)系通過(guò)(OriginIndex, MapIndex)關(guān)系對(duì)來(lái)保持映射關(guān)系,其中:OriginIndex為開機(jī)數(shù)據(jù)實(shí)際應(yīng)該讀寫的磁盤扇區(qū)位置,MapIndex為通過(guò)映射之后應(yīng)該轉(zhuǎn)儲(chǔ)到內(nèi)存的位置。

    圖3 內(nèi)存轉(zhuǎn)儲(chǔ)流程

    3 系統(tǒng)實(shí)現(xiàn)和測(cè)試

    3.1 系統(tǒng)實(shí)現(xiàn)

    iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制通過(guò)在系統(tǒng)的內(nèi)核層增加系統(tǒng)功能來(lái)實(shí)現(xiàn)數(shù)據(jù)保護(hù)機(jī)制。通過(guò)設(shè)備信息文件(device INFormation file, INF)磁盤驅(qū)動(dòng)加載方式,將實(shí)現(xiàn)功能的.sys驅(qū)動(dòng)文件在操作系統(tǒng)中進(jìn)行安裝;同時(shí)實(shí)現(xiàn)設(shè)定模式的內(nèi)核驅(qū)動(dòng)程序,通過(guò)InstMiniDrv進(jìn)行驅(qū)動(dòng)程序的加載,從而實(shí)現(xiàn)在內(nèi)核層通知數(shù)據(jù)保護(hù)機(jī)制的需要啟動(dòng)的模式。

    系統(tǒng)實(shí)現(xiàn)平臺(tái):Windows 7 ultimate SP1 x86;

    CPU:AMD Athlon II X2 220 Processor 2.81 GHz;

    本地磁盤:HGST P7K500 500 GB 7200轉(zhuǎn) 16 MB SATA2(HDS721050CLA362);

    iSCSI磁盤(E:):50 GB;

    服務(wù)器平臺(tái):Windows Server 2008 R2 x64;

    網(wǎng)絡(luò)傳輸速度:1 000.0 Mb/s。

    3.2 功能測(cè)試

    為了保證iSCSI磁盤中重要數(shù)據(jù)的機(jī)密性,通過(guò)在磁盤設(shè)備上附加磁盤過(guò)濾設(shè)備來(lái)控制磁盤設(shè)備的讀寫,最終達(dá)到iSCSI磁盤的本地?zé)o數(shù)據(jù);同時(shí)在磁盤過(guò)濾驅(qū)動(dòng)程序中對(duì)磁盤數(shù)據(jù)的讀寫進(jìn)行監(jiān)控,輸出相關(guān)信息。主要包括四種數(shù)據(jù)讀寫信息:

    1)開機(jī)數(shù)據(jù)進(jìn)行內(nèi)存轉(zhuǎn)儲(chǔ)。

    2)安全模式下,內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)寫入到iSCSI磁盤的稀疏文件中;本地模式下,內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)寫入實(shí)際應(yīng)寫入的本地磁盤位置上。

    3)安全模式下,iSCSI磁盤數(shù)據(jù)的讀寫;本次磁盤的讀寫重定向到iSCSI磁盤的稀疏文件中。

    3)本地模式下,只有本地磁盤進(jìn)行讀寫。

    采用WinDbg調(diào)試工具連接測(cè)試操作系統(tǒng),通過(guò)WinDbg來(lái)進(jìn)行讀寫監(jiān)控信息的輸出。圖4所示為SEC模式下WinDbg的輸出信息。

    圖4 SEC模式下WinDbg輸出讀寫監(jiān)控信息

    從圖4中可以看出WinDbg輸出的讀寫監(jiān)控信息:位置①處表明操作系統(tǒng)加載磁盤過(guò)濾驅(qū)動(dòng)程序,并到達(dá)驅(qū)動(dòng)程序設(shè)置的斷點(diǎn)處;位置②表明操作系統(tǒng)開機(jī)時(shí)需要寫入系統(tǒng)磁盤的數(shù)據(jù)被重定向到內(nèi)存中;位置③顯示設(shè)置的模式為安全模式(SEC模式);位置④表明從開機(jī)到設(shè)定模式這段時(shí)間進(jìn)行內(nèi)存轉(zhuǎn)儲(chǔ)的數(shù)據(jù)量約為10 563 KB;位置⑤及后面表明安全模式下,內(nèi)存轉(zhuǎn)儲(chǔ)的數(shù)據(jù)會(huì)寫入到iSCSI磁盤的稀疏文件中;位置⑥處說(shuō)明內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)已經(jīng)結(jié)束,開始磁盤讀寫;位置⑦處則只會(huì)存在iSCSI磁盤的數(shù)據(jù)寫入iSCSI磁盤中,本地磁盤的數(shù)據(jù)寫入iSCSI磁盤的稀疏文件中。通過(guò)這樣讀寫信息的監(jiān)控可以表明本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制能夠?qū)崿F(xiàn)內(nèi)存轉(zhuǎn)儲(chǔ),iSCSI磁盤數(shù)據(jù)在本地?zé)o數(shù)據(jù)。

    3.3 性能測(cè)試

    本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制為了保證數(shù)據(jù)的安全,在磁盤層面對(duì)數(shù)據(jù)進(jìn)行過(guò)濾,以及增加對(duì)數(shù)據(jù)的加密、映射轉(zhuǎn)儲(chǔ)等措施。但是由于采用加密算法以及映射轉(zhuǎn)儲(chǔ),必然會(huì)影響磁盤的性能。通過(guò)與TrueCrypt磁盤加密工具進(jìn)行性能對(duì)比來(lái)查看本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤讀寫性能的影響。為了保證實(shí)驗(yàn)數(shù)據(jù)的可對(duì)比性,TrueCrypt同樣采用AES對(duì)稱加密算法,保證對(duì)比的是數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤讀寫性能的影響。如圖5、6所示為iSCSI磁盤讀寫、加密的iSCSI磁盤讀寫(iSCSI_SEC)以及TrueCrypt磁盤讀寫三種情況下的讀寫速度對(duì)比。

    測(cè)試數(shù)據(jù)分為7組,分別以50 MB、100 MB、500 MB、1 GB、2 GB、4 GB、8 GB為數(shù)據(jù)塊大小,測(cè)試磁盤的連續(xù)數(shù)據(jù)讀寫性能。每組數(shù)據(jù)對(duì)磁盤測(cè)試5次讀寫,取5次測(cè)試的平均數(shù)據(jù)讀寫速度為最終讀寫速度。其中iSCSI磁盤的平均讀寫速率分別為80.827 86 MB/s和12.321 43 MB/s,而數(shù)據(jù)保護(hù)機(jī)制下的iSCSI磁盤的平均讀寫速率分別為70.184 63 MB/s和11.865 71 MB/s,通過(guò)數(shù)據(jù)可以看出通過(guò)附加本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制使iSCSI磁盤的讀寫性能下降了13.27%和3.70%。TrueCrypt磁盤加密工具下的iSCSI磁盤讀寫速率分別為59.950 00 MB/s和11.645 71 MB/s,使iSCSI磁盤的讀寫性能下降25.83%和5.49%。這表明本文的數(shù)據(jù)保護(hù)機(jī)制相對(duì)于TrueCrypt加密工具對(duì)于磁盤讀的性能影響要小、性能表現(xiàn)強(qiáng)于TrueCrypt;同時(shí)TrueCrypt和本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制對(duì)于磁盤寫數(shù)據(jù)的影響都比較小。以上實(shí)驗(yàn)結(jié)果表明本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤的讀寫性能影響更小。

    圖5 磁盤讀數(shù)據(jù)速度曲線

    圖6 磁盤寫數(shù)據(jù)速度曲線

    同時(shí),為了模擬磁盤正常情況下的讀寫操作,采用磁盤測(cè)試工具IOMeter模擬50%讀、50%寫的情況,分別以512 B、4 KB、16 KB、32 KB、64 KB為每次I/O塊的大小,這樣能較真實(shí)地還原磁盤真實(shí)情況下的讀寫。 iSCSI磁盤和iSCSI_SEC磁盤的讀寫性能對(duì)比結(jié)果如圖7所示。其中iSCSI磁盤的讀寫速率依次為0.047 55、0.693 71、2.934 42、5.587 21、9.547 52 MB/s,而相對(duì)真實(shí)的iSCSI_SEC磁盤讀寫性能表現(xiàn)為0.432 19、0.697 86、2.614 01、5.141 23、9.542 25 MB/s。從結(jié)果中可以看出,在模擬的磁盤正常讀寫的情況下,iSCSI_SEC對(duì)于磁盤讀寫性能的影響非常小。這是由于采用透明加解密以及IRP讀寫控制導(dǎo)致的ISCSI_SEC磁盤的讀寫性能比iSCSI磁盤的略低。

    4 結(jié)語(yǔ)

    本文通過(guò)提出和實(shí)現(xiàn)一個(gè)基于Windows磁盤過(guò)濾技術(shù)的數(shù)據(jù)保護(hù)機(jī)制,來(lái)保證iSCSI磁盤中重要數(shù)據(jù)的機(jī)密性。結(jié)合磁盤讀寫重定向算法RDIO、內(nèi)存轉(zhuǎn)儲(chǔ)開機(jī)數(shù)據(jù)和磁盤透明加解密機(jī)制,實(shí)現(xiàn)了一個(gè)本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制iSCSI_SEC。本地?zé)o數(shù)據(jù)的數(shù)據(jù)保護(hù)機(jī)制能夠保證iSCSI磁盤中的重要數(shù)據(jù)不會(huì)拷貝到本地的存儲(chǔ)介質(zhì)中,同時(shí)iSCSI_SEC數(shù)據(jù)保護(hù)機(jī)制的登錄數(shù)據(jù)等會(huì)通過(guò)內(nèi)存轉(zhuǎn)儲(chǔ)的方式重定向到iSCSI磁盤中,有效地保證了iSCSI磁盤在本地的無(wú)數(shù)據(jù),保證了對(duì)于iSCSI磁盤中重要數(shù)據(jù)機(jī)密性。

    同時(shí)測(cè)試本文iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制對(duì)磁盤性能的影響,對(duì)比TrueCrypt磁盤加密工具以及通過(guò)IOMeter模擬實(shí)際情況的磁盤讀寫,本地?zé)o數(shù)據(jù)的iSCSI磁盤數(shù)據(jù)保護(hù)機(jī)制在性能上有較好表現(xiàn)。

    References)

    [1] WANG J, YAO X, MITCHELL C, et al.A new hierarchical data cache architecture for iSCSI storage server [J].IEEE Transactions on Computers, 2009, 58(4): 433-447.

    [2] XU X, SU J.Research and implementation of iSCSI-based SAN static data encryption system [C]// ICCSNT 2012: Proceedings of the 2012 2nd International Conference on Computer Science and Network Technology.Piscataway, NJ: IEEE, 2012: 257-260.

    [3] SUNG B, PARK S, LEE W, et al.Enhancing robustness of an iSCSI-based file system in wireless networks [C]// ACSAC 2008: Proceedings of the 13th Asia-Pacific Computer Systems Architecture Conference.Piscataway, NJ: IEEE, 2008: 1-7.

    [4] GUITIERREZ C M, JEFFREY W, FURLANI C M.FIPS PUB 200: minimum security requirements for federal information and information systems [S/OL].Gaithersburg, MD, USA: National Institute of Standards and Technology, 2006 [2016- 03- 06].https://www.mendeley.com/catalog/fips-pub-200-minimum-security-requirements-federal-information-information-systems/.

    [5] HUANG J, XIE C, LI X.iOBS3: an iSCSI-based object storage security system [C]// CIS 2006: Proceedings of the 2006 International Conference on Computational Intelligence and Security, LNCS 4456.Berlin: Springer-Verlag, 2006: 620-626.

    [6] HE J, WANG L, LI Y-S, et al.Research and implement of security iSCSI based on SSL [C]// ICIC 2011: Proceedings of the 2011 Fourth International Conference on Information and Computing.Washington, DC: IEEE Computer Society, 2011:18-21.

    [7] LI S, JIA X.Research and application of transparent encrypting file system based on Windows kernel [C]//CiSE 2010: Proceedings of the 2010 International Conference on Computational Intelligence and Software Engineering.Piscataway, NJ: IEEE, 2010:1-4.

    [8] YANG L, LI Y, ZHENG L.Transparent encryption based on network file system filtering driver [C]// ICEICE 2011: Proceedings of the 2011 International Conference on Electric Information and Control Engineering.Piscataway, NJ: IEEE, 2011: 6339-6342.

    [9] MIAO Q-X.Research and analysis on encryption principle of TrueCrypt software system [C]// ICISE 2010: Proceedings of the 2nd International Conference on Information Science and Engineering.Piscataway, NJ: IEEE, 2010:1409-1412.

    [10] 陶天一.基于TrueCrypt的自安全磁盤加密系統(tǒng)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué), 2013:22-69.(TAO T Y.Research and implementation of self-securing disk encrypted system based on TrueCrypt [D].Beijing: Beijing University of Posts and Telecommunications, 2013: 22-69.)

    [11] BERTINO E.Data Protection from Insider Threats (Synthesis Lectures on Data Management)[M].[S.l.]: Morgan & Claypool Publishers, 2012: 1-91.

    [12] CHANDOLA V, BANERJEE A, KUMAR V.Anomaly detection: a survey [J].ACM Computing Surveys (CSUR), 2009, 41(3): Article No.15.

    [13] SUN Y, HOU Z, WEI W.A new approach for data protection in case of the physical device being stolen-Using hybrid storage [C]// JICSIT 2011: Proceedings of the 2011 13th IEEE Joint International Computer Science and Information Technology Conference.Piscataway, NJ: IEEE, 2013:1-4.

    ZHANG Jinqing, born in 1992, M.S.candidate.His research interest include information security.

    YAO Shuzhen, born in 1965, Ph.D., professor.Her research interests include software engineering, Petri net.

    TAN Huobin, born in 1979, Ph.D., lecturer.His research interests include software engineering.

    Data protection mechanism of local-no-data for iSCSI disk

    ZHANG Jinqing1*, YAO Shuzhen1, TAN Huobin2

    (1.SchoolofComputerScienceandEngineering,BeihangUniversity,Beijing100191,China;2.SchoolofSoftware,BeihangUniversity,Beijing100191,China)

    The existing Internet Small Computer System Interface (iSCSI) disk data protection measures cannot guarantee that the data will not be stolen when unexpected user logs into the system legally.By combining algorithm of redirect disk read and write, transparent encryption and decryption of disk, local-no-data iSCSI disk data protection mechanism named iSCSI_SEC (iSCSI disk data SECurity) was proposed.The concept of local-no-data means that the important data in iSCSI disk will only be stored in the server and not be stored in the local storage by user operation or program copy or some other reasons, which can guarantee the confidentiality of important data on the disk.iSCSI_SEC was realized in system kernel by loading a layer of disk filter.The experimental results show that compared with TrueCrypt, although iSCSI_SEC decreased the disk read and write performance, but the decrease is less than that of TrueCrypt.iSCSI_SEC not only can guarantee the confidentiality of data on iSCSI disk, but also has better performance than TrueCrypt under the environment of iSCSI.

    Internet Small Computer System Interface (iSCSI)protocol; disk filter; data theft

    2016- 08- 15;

    2016- 09- 04。

    張晉卿(1992—),男,山東青島人,碩士研究生,主要研究方向:信息安全; 姚淑珍(1965—),女,北京人,教授,博士,CCF會(huì)員,主要研究方向:軟件工程、Petri網(wǎng); 譚火彬(1979—),男,北京人,講師,博士,主要研究方向:軟件工程。

    1001- 9081(2017)02- 0412- 05

    10.11772/j.issn.1001- 9081.2017.02.0412

    TP309.2

    A

    猜你喜歡
    機(jī)密性數(shù)據(jù)保護(hù)磁盤
    解決Windows磁盤簽名沖突
    電腦愛好者(2019年2期)2019-10-30 03:45:31
    修改磁盤屬性
    磁盤組群組及iSCSI Target設(shè)置
    一種協(xié)同工作環(huán)境中(分布式)的容錯(cuò)和安全數(shù)據(jù)存儲(chǔ)方法
    TPP生物藥品數(shù)據(jù)保護(hù)條款研究
    創(chuàng)建VSAN群集
    云計(jì)算中一種安全有效的數(shù)據(jù)存儲(chǔ)方案
    歐盟數(shù)據(jù)保護(hù)立法改革之發(fā)展趨勢(shì)分析
    歐盟《一般數(shù)據(jù)保護(hù)條例》新規(guī)則評(píng)析
    藥品試驗(yàn)數(shù)據(jù)保護(hù)對(duì)完善中藥品種保護(hù)制度的啟示
    国产精品国产三级专区第一集| 一级毛片 在线播放| 我的女老师完整版在线观看| 大片免费播放器 马上看| 少妇熟女欧美另类| 欧美一级a爱片免费观看看| 亚洲av二区三区四区| 国产一区二区三区av在线| 欧美另类一区| 亚洲国产色片| 成人美女网站在线观看视频| 国产精品一区二区在线观看99 | 国产在视频线精品| 亚洲精品乱码久久久v下载方式| 熟妇人妻久久中文字幕3abv| 汤姆久久久久久久影院中文字幕 | 午夜福利成人在线免费观看| 黄色配什么色好看| 成人国产麻豆网| 国产黄色小视频在线观看| 午夜激情欧美在线| 赤兔流量卡办理| 午夜福利在线观看免费完整高清在| 搡女人真爽免费视频火全软件| 女人十人毛片免费观看3o分钟| 99热这里只有是精品在线观看| 成年女人在线观看亚洲视频 | 国产精品一区二区三区四区久久| 好男人在线观看高清免费视频| 99久久人妻综合| 日韩,欧美,国产一区二区三区| 日韩精品青青久久久久久| 国产国拍精品亚洲av在线观看| 亚洲欧美清纯卡通| 夜夜爽夜夜爽视频| 午夜福利高清视频| 又粗又硬又长又爽又黄的视频| 丰满少妇做爰视频| 国产一区有黄有色的免费视频 | 青青草视频在线视频观看| 一级黄片播放器| 国产在线男女| 2021天堂中文幕一二区在线观| a级毛片免费高清观看在线播放| 亚洲国产精品成人久久小说| 亚洲丝袜综合中文字幕| 亚洲精品日韩在线中文字幕| 偷拍熟女少妇极品色| 一级黄片播放器| 国产成人午夜福利电影在线观看| 国产永久视频网站| 听说在线观看完整版免费高清| 五月天丁香电影| 亚洲人成网站高清观看| 精品人妻偷拍中文字幕| 我要看日韩黄色一级片| 男人狂女人下面高潮的视频| 久久久久久久久久久免费av| 日日撸夜夜添| 精品一区二区三区视频在线| 亚洲三级黄色毛片| 亚洲av中文av极速乱| 久久久久久国产a免费观看| 国产淫片久久久久久久久| 成人美女网站在线观看视频| 2022亚洲国产成人精品| 久久久精品欧美日韩精品| 国产中年淑女户外野战色| 亚洲av中文字字幕乱码综合| 国产精品国产三级专区第一集| 最近视频中文字幕2019在线8| 少妇人妻精品综合一区二区| 色5月婷婷丁香| 国产亚洲5aaaaa淫片| 国产精品爽爽va在线观看网站| 人妻系列 视频| 91精品一卡2卡3卡4卡| 日日啪夜夜撸| 美女xxoo啪啪120秒动态图| 午夜福利在线观看吧| 啦啦啦啦在线视频资源| 亚洲国产精品国产精品| 国产一级毛片七仙女欲春2| 国产极品天堂在线| 国产视频首页在线观看| 国产视频内射| 国产一区二区三区综合在线观看 | 国产极品天堂在线| 色播亚洲综合网| 亚洲国产精品国产精品| av天堂中文字幕网| 欧美精品国产亚洲| 99热6这里只有精品| 免费看不卡的av| 国产极品天堂在线| 六月丁香七月| 成人综合一区亚洲| 午夜福利在线在线| 嫩草影院新地址| 国产精品久久久久久久久免| 夫妻性生交免费视频一级片| 99热网站在线观看| 国内精品宾馆在线| 亚洲丝袜综合中文字幕| 精华霜和精华液先用哪个| 久久韩国三级中文字幕| videos熟女内射| 欧美三级亚洲精品| 精品一区在线观看国产| 欧美成人精品欧美一级黄| 国内精品一区二区在线观看| 亚洲自偷自拍三级| 天堂俺去俺来也www色官网 | 天美传媒精品一区二区| 内地一区二区视频在线| 精品一区二区三区人妻视频| a级毛片免费高清观看在线播放| a级毛色黄片| 久久鲁丝午夜福利片| 亚洲伊人久久精品综合| 亚洲国产精品成人久久小说| 中文资源天堂在线| 少妇被粗大猛烈的视频| 亚洲va在线va天堂va国产| 亚洲在线自拍视频| 午夜日本视频在线| 女人十人毛片免费观看3o分钟| 尤物成人国产欧美一区二区三区| ponron亚洲| 嫩草影院精品99| 久久草成人影院| 国产高清不卡午夜福利| 男女国产视频网站| 国产在线一区二区三区精| 亚洲第一区二区三区不卡| 2018国产大陆天天弄谢| 午夜精品国产一区二区电影 | 男人舔奶头视频| 偷拍熟女少妇极品色| 午夜精品国产一区二区电影 | 国产极品天堂在线| 男女视频在线观看网站免费| 成人一区二区视频在线观看| 哪个播放器可以免费观看大片| 卡戴珊不雅视频在线播放| 十八禁国产超污无遮挡网站| 自拍偷自拍亚洲精品老妇| 日日干狠狠操夜夜爽| 久久精品国产亚洲av天美| 麻豆久久精品国产亚洲av| 舔av片在线| 晚上一个人看的免费电影| 老司机影院毛片| 亚洲国产欧美在线一区| 91精品国产九色| 黄色日韩在线| 久久久久久国产a免费观看| 亚洲精品456在线播放app| 人人妻人人澡人人爽人人夜夜 | 亚洲不卡免费看| av.在线天堂| 夫妻午夜视频| 亚洲精品乱码久久久v下载方式| 亚洲欧美一区二区三区黑人 | 国产av码专区亚洲av| 国产av不卡久久| 亚洲一区高清亚洲精品| 精品熟女少妇av免费看| 欧美日韩视频高清一区二区三区二| 中文字幕免费在线视频6| 天堂中文最新版在线下载 | 嫩草影院入口| 精品久久久久久久人妻蜜臀av| 亚洲精品成人久久久久久| 男插女下体视频免费在线播放| 秋霞伦理黄片| 菩萨蛮人人尽说江南好唐韦庄| 男人和女人高潮做爰伦理| kizo精华| 国产伦精品一区二区三区视频9| 国产精品久久久久久精品电影小说 | 国产成人a∨麻豆精品| 夜夜爽夜夜爽视频| 婷婷六月久久综合丁香| 秋霞在线观看毛片| 国产av码专区亚洲av| 日韩强制内射视频| 国产 一区 欧美 日韩| 91午夜精品亚洲一区二区三区| 日本av手机在线免费观看| 精品久久久久久久久久久久久| 日韩av不卡免费在线播放| 一夜夜www| 观看免费一级毛片| 日本色播在线视频| 能在线免费观看的黄片| 插逼视频在线观看| 成人午夜高清在线视频| 欧美变态另类bdsm刘玥| 精品国产三级普通话版| 国产麻豆成人av免费视频| 欧美激情久久久久久爽电影| 久久久精品94久久精品| 国产 一区 欧美 日韩| 国产亚洲5aaaaa淫片| 午夜老司机福利剧场| 日韩欧美一区视频在线观看 | 欧美97在线视频| 97人妻精品一区二区三区麻豆| 亚洲四区av| 一个人看视频在线观看www免费| 亚洲av免费在线观看| 国产精品国产三级国产专区5o| 国产精品一区二区在线观看99 | 久久久久国产网址| 国产视频首页在线观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲精品视频女| 国产成人a∨麻豆精品| a级一级毛片免费在线观看| eeuss影院久久| 久99久视频精品免费| 精品酒店卫生间| 久久久久久久午夜电影| 老女人水多毛片| 国产亚洲5aaaaa淫片| 亚洲综合精品二区| 久久鲁丝午夜福利片| 国产国拍精品亚洲av在线观看| 亚洲av电影不卡..在线观看| 中文字幕av成人在线电影| 性插视频无遮挡在线免费观看| av专区在线播放| 久久精品久久久久久噜噜老黄| 精品一区二区三区视频在线| 国产黄片美女视频| av在线天堂中文字幕| 国产大屁股一区二区在线视频| 街头女战士在线观看网站| 久久久久九九精品影院| 欧美激情国产日韩精品一区| 夫妻午夜视频| videos熟女内射| 国产真实伦视频高清在线观看| 久久久久网色| 欧美三级亚洲精品| videossex国产| 亚洲欧美成人精品一区二区| 国产精品三级大全| 99久久人妻综合| 街头女战士在线观看网站| 久久久久网色| av.在线天堂| 国精品久久久久久国模美| 十八禁国产超污无遮挡网站| 久久99热这里只有精品18| 99热全是精品| 在线观看av片永久免费下载| 好男人在线观看高清免费视频| 成年版毛片免费区| 国产黄片视频在线免费观看| 国产午夜精品一二区理论片| 亚洲av福利一区| 国产久久久一区二区三区| 男女边摸边吃奶| 丰满少妇做爰视频| 日韩国内少妇激情av| 一边亲一边摸免费视频| 真实男女啪啪啪动态图| 免费av毛片视频| 亚洲一区高清亚洲精品| 中文字幕av成人在线电影| 亚洲va在线va天堂va国产| 久久鲁丝午夜福利片| 综合色av麻豆| 可以在线观看毛片的网站| 亚洲av男天堂| 女人被狂操c到高潮| 22中文网久久字幕| 99久国产av精品国产电影| 岛国毛片在线播放| 69人妻影院| 80岁老熟妇乱子伦牲交| 亚洲精品乱久久久久久| 久久久久久久久久久丰满| 深夜a级毛片| 三级毛片av免费| 夜夜看夜夜爽夜夜摸| 国产av国产精品国产| 少妇的逼水好多| 97超视频在线观看视频| 高清在线视频一区二区三区| 久久精品夜夜夜夜夜久久蜜豆| 少妇熟女欧美另类| 亚洲精品日韩在线中文字幕| 亚洲欧美一区二区三区国产| 国产乱人视频| 亚洲精品日本国产第一区| 欧美日韩综合久久久久久| 一夜夜www| 在线播放无遮挡| 麻豆国产97在线/欧美| 丝袜喷水一区| 在线免费观看的www视频| 久久久久久久国产电影| 少妇丰满av| 女人被狂操c到高潮| 午夜日本视频在线| 99热6这里只有精品| 国产女主播在线喷水免费视频网站 | 久久亚洲国产成人精品v| 午夜激情久久久久久久| 久久久久久久亚洲中文字幕| 免费电影在线观看免费观看| 免费黄频网站在线观看国产| 97超视频在线观看视频| 男女那种视频在线观看| 亚洲精品色激情综合| 精品久久久久久久久久久久久| 26uuu在线亚洲综合色| 韩国高清视频一区二区三区| 汤姆久久久久久久影院中文字幕 | 亚洲第一区二区三区不卡| 97热精品久久久久久| 99久久九九国产精品国产免费| 成人漫画全彩无遮挡| 美女被艹到高潮喷水动态| 国产成年人精品一区二区| 直男gayav资源| 亚洲成人中文字幕在线播放| 亚洲av不卡在线观看| 日本与韩国留学比较| 一级黄片播放器| 久久久亚洲精品成人影院| 国产片特级美女逼逼视频| 熟女电影av网| 2021少妇久久久久久久久久久| 九九在线视频观看精品| 亚洲精品国产av成人精品| 看十八女毛片水多多多| 国产免费视频播放在线视频 | 午夜福利视频1000在线观看| 在线天堂最新版资源| 国产精品久久久久久av不卡| 女人久久www免费人成看片| 少妇人妻精品综合一区二区| 国产高清不卡午夜福利| 国产精品久久视频播放| 熟女电影av网| 99久国产av精品国产电影| 国产熟女欧美一区二区| 99久国产av精品国产电影| 免费观看av网站的网址| 国产亚洲av嫩草精品影院| 一级毛片我不卡| 成人亚洲精品一区在线观看 | 少妇丰满av| 亚洲精品国产av蜜桃| 国产一区二区在线观看日韩| 久久久久久久国产电影| 精品久久久久久电影网| 午夜精品国产一区二区电影 | 又粗又硬又长又爽又黄的视频| 亚洲人成网站高清观看| 国产亚洲91精品色在线| a级一级毛片免费在线观看| 国产男人的电影天堂91| 久久久久久久亚洲中文字幕| 少妇的逼好多水| 可以在线观看毛片的网站| 亚洲内射少妇av| 欧美潮喷喷水| 久久久久久久午夜电影| 亚洲在线观看片| 国产成人91sexporn| 久久精品国产亚洲av天美| 日本wwww免费看| 熟妇人妻不卡中文字幕| 国产精品av视频在线免费观看| 成人亚洲精品av一区二区| 男女下面进入的视频免费午夜| 欧美成人精品欧美一级黄| 精品久久久久久久久亚洲| 亚洲精品456在线播放app| 精华霜和精华液先用哪个| 亚洲国产成人一精品久久久| 久久久成人免费电影| 国产在线一区二区三区精| 美女国产视频在线观看| 夜夜爽夜夜爽视频| 久久精品综合一区二区三区| 国产伦理片在线播放av一区| 国精品久久久久久国模美| 成年版毛片免费区| 一本久久精品| 亚洲av日韩在线播放| 久久久久精品性色| 亚洲av国产av综合av卡| 国产麻豆成人av免费视频| 国产黄色免费在线视频| 免费看日本二区| 自拍偷自拍亚洲精品老妇| 国产单亲对白刺激| 日韩中字成人| 午夜久久久久精精品| 日韩欧美三级三区| 中文字幕久久专区| 我要看日韩黄色一级片| 成人高潮视频无遮挡免费网站| av在线播放精品| 免费大片黄手机在线观看| 欧美激情在线99| av福利片在线观看| 老司机影院成人| ponron亚洲| 久久久久性生活片| eeuss影院久久| 色尼玛亚洲综合影院| 美女黄网站色视频| 天堂av国产一区二区熟女人妻| or卡值多少钱| 国产探花极品一区二区| 一区二区三区免费毛片| 免费观看av网站的网址| 51国产日韩欧美| av播播在线观看一区| 国产一级毛片在线| 亚洲国产av新网站| 夜夜爽夜夜爽视频| 久久久精品欧美日韩精品| 国产探花极品一区二区| 欧美成人一区二区免费高清观看| 身体一侧抽搐| 三级毛片av免费| 少妇人妻一区二区三区视频| 伊人久久国产一区二区| 久久久国产一区二区| 久久久久久久久中文| 一个人免费在线观看电影| 网址你懂的国产日韩在线| 欧美成人一区二区免费高清观看| 国产女主播在线喷水免费视频网站 | 亚洲成色77777| 禁无遮挡网站| 婷婷色麻豆天堂久久| 男人狂女人下面高潮的视频| 亚洲精品亚洲一区二区| 久久精品国产亚洲网站| 久久精品久久久久久噜噜老黄| 极品少妇高潮喷水抽搐| 亚洲国产欧美人成| 伊人久久精品亚洲午夜| 国产在视频线精品| 亚洲精品自拍成人| 欧美成人精品欧美一级黄| 国产成人91sexporn| 精品一区二区三卡| 免费大片18禁| 成人亚洲欧美一区二区av| 美女cb高潮喷水在线观看| 国内少妇人妻偷人精品xxx网站| 麻豆av噜噜一区二区三区| 久久精品久久久久久噜噜老黄| 乱码一卡2卡4卡精品| 国产男人的电影天堂91| 91狼人影院| 亚洲aⅴ乱码一区二区在线播放| 国产高清不卡午夜福利| 日韩 亚洲 欧美在线| 日本色播在线视频| 啦啦啦啦在线视频资源| 男人舔奶头视频| 日韩 亚洲 欧美在线| 精品一区二区三区人妻视频| 国产亚洲精品久久久com| 国产高清不卡午夜福利| 精品久久久久久久末码| 国产成人一区二区在线| 国产高清国产精品国产三级 | 97热精品久久久久久| 99久久九九国产精品国产免费| 国产黄片视频在线免费观看| 人妻一区二区av| 我要看日韩黄色一级片| 小蜜桃在线观看免费完整版高清| 日韩av免费高清视频| 大又大粗又爽又黄少妇毛片口| 精品久久国产蜜桃| 国产成人a区在线观看| 日韩精品有码人妻一区| 亚洲精品中文字幕在线视频 | 婷婷色综合大香蕉| 亚洲精品456在线播放app| 亚洲成人精品中文字幕电影| 久久精品久久久久久久性| 汤姆久久久久久久影院中文字幕 | 大香蕉久久网| 性色avwww在线观看| 天天躁夜夜躁狠狠久久av| 麻豆av噜噜一区二区三区| 26uuu在线亚洲综合色| 成年av动漫网址| 日韩精品有码人妻一区| 日日啪夜夜爽| 日日撸夜夜添| 欧美一级a爱片免费观看看| 亚洲国产欧美在线一区| 黄色欧美视频在线观看| 一级毛片 在线播放| 亚洲国产精品国产精品| 亚洲av成人精品一二三区| 亚洲人成网站在线播| 欧美日韩精品成人综合77777| 91精品国产九色| 美女主播在线视频| 18禁动态无遮挡网站| 婷婷色综合大香蕉| 欧美成人精品欧美一级黄| 五月伊人婷婷丁香| 欧美成人精品欧美一级黄| 日本色播在线视频| 女的被弄到高潮叫床怎么办| 日韩中字成人| 欧美极品一区二区三区四区| 国内揄拍国产精品人妻在线| 成年av动漫网址| 亚洲综合色惰| 小蜜桃在线观看免费完整版高清| 性插视频无遮挡在线免费观看| 久久热精品热| 99热这里只有精品一区| 97在线视频观看| 国产精品一区二区三区四区免费观看| 日本欧美国产在线视频| av播播在线观看一区| 在线观看人妻少妇| 青青草视频在线视频观看| av.在线天堂| 女人被狂操c到高潮| 美女黄网站色视频| 特级一级黄色大片| 国产亚洲av嫩草精品影院| 欧美日韩在线观看h| 亚洲人成网站高清观看| 欧美一区二区亚洲| 欧美日韩一区二区视频在线观看视频在线 | 午夜福利在线观看吧| 午夜日本视频在线| videos熟女内射| 偷拍熟女少妇极品色| 国产午夜福利久久久久久| 国产v大片淫在线免费观看| 国产一区亚洲一区在线观看| 亚洲性久久影院| 美女cb高潮喷水在线观看| 亚洲国产精品sss在线观看| 国产色婷婷99| 少妇猛男粗大的猛烈进出视频 | 听说在线观看完整版免费高清| 熟女电影av网| 亚洲精品中文字幕在线视频 | 国产大屁股一区二区在线视频| 深爱激情五月婷婷| 日本黄大片高清| 亚洲国产成人一精品久久久| 夫妻午夜视频| 好男人在线观看高清免费视频| 精华霜和精华液先用哪个| 成年女人在线观看亚洲视频 | 日韩欧美国产在线观看| 乱人视频在线观看| 高清午夜精品一区二区三区| 亚洲精品成人av观看孕妇| 高清日韩中文字幕在线| 一个人看视频在线观看www免费| av女优亚洲男人天堂| 最新中文字幕久久久久| 午夜免费男女啪啪视频观看| 在线观看免费高清a一片| 午夜福利在线在线| 一级爰片在线观看| 最近中文字幕高清免费大全6| 久久久久久九九精品二区国产| 国产在线一区二区三区精| 偷拍熟女少妇极品色| 我的老师免费观看完整版| 中文字幕亚洲精品专区| 91久久精品国产一区二区三区| 国产有黄有色有爽视频| 99久国产av精品| 床上黄色一级片| 色网站视频免费| 欧美丝袜亚洲另类| 五月玫瑰六月丁香| 久久久久久久久久久免费av| 日韩一区二区三区影片| av又黄又爽大尺度在线免费看| 欧美不卡视频在线免费观看| 免费在线观看成人毛片| 亚洲精品乱久久久久久| 色综合色国产| 国产精品一二三区在线看| 亚洲av免费在线观看| 少妇高潮的动态图| 三级国产精品片| 午夜激情久久久久久久| av福利片在线观看| 成人二区视频| 丰满乱子伦码专区| 永久网站在线| 色尼玛亚洲综合影院| 午夜亚洲福利在线播放| 日韩av不卡免费在线播放| 国产高清三级在线| 一个人观看的视频www高清免费观看|