• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    NFC協(xié)議的模糊測試優(yōu)化方案

    2017-06-15 18:20:31張光華石曉朦李仁浩
    河北工業(yè)科技 2017年3期
    關(guān)鍵詞:測試用例規(guī)范節(jié)點

    張光華,石曉朦,李仁浩,任 軍

    (1.河北科技大學(xué)信息科學(xué)與工程學(xué)院,河北石家莊 050018;2.西安電子科技大學(xué)電子工程學(xué)院,陜西西安 710126;3. 河北省教育考試院,河北石家莊 050091)

    NFC協(xié)議的模糊測試優(yōu)化方案

    張光華1,石曉朦1,李仁浩2,任 軍3

    (1.河北科技大學(xué)信息科學(xué)與工程學(xué)院,河北石家莊 050018;2.西安電子科技大學(xué)電子工程學(xué)院,陜西西安 710126;3. 河北省教育考試院,河北石家莊 050091)

    針對NFC協(xié)議進(jìn)行模糊測試方案時產(chǎn)生大量不符合協(xié)議規(guī)范的無效測試用例而導(dǎo)致測試效率較低的問題,應(yīng)用圖論思想,提出了基于生成的策略與深度優(yōu)先算法融合后的模糊測試方案。在基于生成的策略下構(gòu)造測試用例的過程中,遍歷由協(xié)議規(guī)范連接成的測試需求圖,以深度優(yōu)先算法搜索圖中覆蓋點較多的生成路徑,精簡測試用例的生成路徑,保證生成的測試用例能夠接近協(xié)議規(guī)范。實驗分析表明,所提出的模糊測試方案能夠有效地減少無效測試用例的生成,提高測試效率。

    算法理論;通信網(wǎng)絡(luò);NFC協(xié)議;漏洞挖掘;模糊測試;圖論算法

    NFC(near field communication)是能夠利用2個NFC設(shè)備之間電磁場的耦合感應(yīng),在短距離的情況下自動進(jìn)行高速非接觸式數(shù)據(jù)通信的技術(shù)[1-2]。NFC技術(shù)被廣泛應(yīng)用于移動平臺的同時,安全漏洞也成為了網(wǎng)絡(luò)攻擊者首要攻擊的目標(biāo)。根據(jù)對已知漏洞CVE-2008-5825[3]和CVE-2008-5826[4]的總結(jié)發(fā)現(xiàn),NFC技術(shù)應(yīng)用安全漏洞的產(chǎn)生主要來自對NFC協(xié)議脆弱點的攻擊。因此,挖掘NFC協(xié)議的安全漏洞成為保障NFC技術(shù)應(yīng)用安全的重要手段之一[5-7]。

    目前,針對NFC協(xié)議進(jìn)行的漏洞挖掘方案主要分為2個方向:模糊測試方向與靜態(tài)分析方向。模糊測試是一種動態(tài)分析技術(shù), 它使用大量半有效的數(shù)據(jù)作為應(yīng)用程序的輸入, 以被測應(yīng)用是否出現(xiàn)異常作為標(biāo)志, 來發(fā)現(xiàn)網(wǎng)絡(luò)協(xié)議中可能存在的脆弱點。其中半有效的數(shù)據(jù)是指測試用例的必要標(biāo)示部分和大部分?jǐn)?shù)據(jù)是有效的, 但同時該數(shù)據(jù)的其他部分是無效的,接收到這樣數(shù)據(jù)的應(yīng)用程序就有可能發(fā)生錯誤, 這種錯誤可能導(dǎo)致應(yīng)用程序的崩潰或者觸發(fā)相應(yīng)的安全漏洞。而靜態(tài)分析技術(shù)多采用源代碼審計的方法查找漏洞, 因為可以獲得待測軟件的全部源代碼,所有可能的代碼路徑都可以被審核。

    通過對NFC協(xié)議這種已知RFC規(guī)范的通信協(xié)議,選擇模糊測試技術(shù)進(jìn)行漏洞挖掘的可行性較高。所以針對NFC協(xié)議進(jìn)行的漏洞挖掘方案主要依靠模糊測試技術(shù),主要進(jìn)行如下研究。

    MILLER[8]提出了基于變異的策略和生成的策略融合后的模糊測試用例構(gòu)建策略,以期達(dá)到增加NFC協(xié)議漏洞的檢出率,降低測試的漏報率,優(yōu)化測試效率的效果。MULLINER[9]設(shè)計了一種在移動平臺直接對應(yīng)用軟件進(jìn)行測試的軟件測試方案,方案直接運行于Android平臺,以手工編造測試用例的方法針對軟件進(jìn)行模糊測試。WIEDERMANN[10]開發(fā)了針對NFC技術(shù)的漏洞挖掘工具Fuzzing-to-go,將技術(shù)成熟的開源測試框架移植到Android平臺針對NFC應(yīng)用進(jìn)行測試。

    基于以上文獻(xiàn)分析可以得出,以往的研究者們進(jìn)行NFC協(xié)議模糊測試時,在針對優(yōu)化模糊測試的測試效率問題上通常以增強漏洞檢出率作為提高效率的途徑,往往忽視了大量無效測試用例的生成,導(dǎo)致測試用例有效性較低,使得方案優(yōu)化后測試效果達(dá)不到預(yù)期設(shè)想。為了解決測試效率較低的問題,本文針對構(gòu)造測試用例這一過程,提出了在基于生成的策略基礎(chǔ)下融合深度優(yōu)先算法進(jìn)行測試用例生成的模糊測試方案。

    1 NFC協(xié)議的模糊測試優(yōu)化方案設(shè)計

    1.1 總體設(shè)計思想

    模糊測試技術(shù)的核心思想是使用大量畸形數(shù)據(jù)作為輸入來針對程序進(jìn)行測試,并且記錄下測試過程中目標(biāo)程序執(zhí)行的狀態(tài),篩選出可能存在的安全漏洞,供人們繼續(xù)分析[10-15]。模糊測試的關(guān)鍵問題是測試用例的生成[16]。測試用例的生成方法可分為兩大類:基于變異的方法和基于生成的方法。前者針對已有數(shù)據(jù)樣本強制性變異來創(chuàng)建新的測試用例;后者通過分析目標(biāo)特征從頭開始產(chǎn)生測試用例[17]。

    基于生成策略[18-19]的模糊測試方案中測試用例的生成算法往往采用了數(shù)據(jù)塊關(guān)聯(lián)模型,以數(shù)據(jù)塊為基本元素,將數(shù)據(jù)塊之間的關(guān)聯(lián)性視作聯(lián)系數(shù)據(jù)塊的紐帶?;谏刹呗酝歉鶕?jù)遍歷由數(shù)據(jù)塊與其關(guān)聯(lián)性形成的路徑進(jìn)行測試用例的生成。本文選擇的基礎(chǔ)框架Sulley平臺是一款基于生成策略下的模糊測試框架,其沿用了基于塊的生成思想,并且通過添加屬性標(biāo)簽,擴(kuò)大了字段間依賴關(guān)系的描述。Sulley中內(nèi)置的圖形工具將數(shù)據(jù)塊根據(jù)彼此的關(guān)聯(lián)性連接成為樹形結(jié)構(gòu),由根節(jié)點逐級進(jìn)行節(jié)點的遍歷,同時根據(jù)生成樹的信息進(jìn)行測試用例的生成。

    NFC協(xié)議的模糊測試就是被測目標(biāo)與模糊測試框架進(jìn)行的一次通信過程,發(fā)送的畸形數(shù)據(jù)不符合協(xié)議規(guī)范會造成通信過程的失敗。在強制性的模糊測試方案中,基于變異的策略下通過對測試腳本進(jìn)行隨機性的變異,生成的部分測試用例協(xié)議普遍解析度不高,測試過程中測試用例的代碼覆蓋率較低,冗余測試用例的產(chǎn)生降低了測試方案的效率。

    不同于基于變異的測試用例生成策略,基于生成的策略下,進(jìn)行NFC協(xié)議模糊測試時,需根據(jù)NFC協(xié)議的規(guī)范構(gòu)造出一組用于生成測試用例需求腳本。相較于基于變異的策略,基于生成的策略有方向性,并且規(guī)范了構(gòu)造測試用例生成的路徑。

    本文以基于生成的測試用例構(gòu)造策略作為NFC協(xié)議的模糊測試方案構(gòu)造測試用例的基本策略,采用模糊測試框架Sulley作為基礎(chǔ)框架。在數(shù)據(jù)塊關(guān)聯(lián)模型的描述下,協(xié)議格式就是對協(xié)議構(gòu)成單元詞法、語法和語義的規(guī)定。詞法為數(shù)據(jù)單元的符號特征;語法為數(shù)據(jù)單元的組織規(guī)則;語義為數(shù)據(jù)單元的具體解釋。這些網(wǎng)絡(luò)協(xié)議的協(xié)議規(guī)范具有一定的關(guān)聯(lián)性,Sulley框架根據(jù)事先由人工構(gòu)造出的一組協(xié)議規(guī)范為腳本,內(nèi)置pGraph[20]部分會自動根據(jù)協(xié)議腳本中協(xié)議規(guī)范點之間的相關(guān)性連接成有向圖,其拓?fù)浣Y(jié)構(gòu)如圖1所示。

    圖1 協(xié)議規(guī)范的拓?fù)浣Y(jié)構(gòu)Fig.1 Topology diagram of protocol specification

    圖1中的節(jié)點代表著協(xié)議規(guī)范點。在基于生成策略下通常隨機進(jìn)行圖的遍歷。協(xié)議模糊測試不同于文件模糊測試,目標(biāo)應(yīng)用在接收畸形測試用例時會進(jìn)行校驗和比對。例如,遍歷圖中a—b—c路徑終止向下搜索直接生成測試用例,但是目標(biāo)應(yīng)用部分需要對e進(jìn)行校驗,不包含e生成測試用例是被拒絕接收的。所以在測試的過程中往往產(chǎn)生大量不能通過驗證的冗余測試用例。冗余測試用例產(chǎn)生的原因通常是如上例所述,在遍歷有向圖時所選擇的生成路徑?jīng)]有覆蓋較多的協(xié)議規(guī)范點。

    所以在基于生成的策略下,雖然測試用例的構(gòu)造減少了一定的盲目性,但是為了進(jìn)一步解決測試效率較低的問題,本文在基于生成策略的基礎(chǔ)上提出基于生成策略和深度優(yōu)先算法融合后的模糊測試方案。深度優(yōu)先算法減少了路徑遍歷的隨機性,在進(jìn)行圖的遍歷時篩選出盡可能覆蓋較多節(jié)點的生成路徑。以圖1為例進(jìn)行說明,從根節(jié)點a開始,然后訪問a節(jié)點下的第1個子節(jié)點 b,接下來訪問b節(jié)點的子節(jié)點 c,再訪問c節(jié)點的子節(jié)點e,e節(jié)點為葉子節(jié)點,則訪問e節(jié)點后,訪問e節(jié)點父節(jié)點的下一個兄弟節(jié)點,如果父節(jié)點沒有下一個兄弟節(jié)點,則訪問祖父節(jié)點的下一個兄弟節(jié)點,繼續(xù)上述過程,直到訪問的下一個節(jié)點與根節(jié)點相同,則所有節(jié)點訪問完成。根據(jù)以上方法,圖1 中各節(jié)點訪問序列為a—b—c—e—d—f。根據(jù)這條路徑生成的測試用例相較于根據(jù)a—b,b—c生成的測試用例更加貼近于真實的協(xié)議,減少了冗余測試用例的生成。

    1.2 算法設(shè)計與分析

    NDEF協(xié)議具有3種記錄類型:Text型用于連通其他的記錄和提供文本說明;URI型描述了一種在NFC標(biāo)簽中保存URI數(shù)據(jù)結(jié)構(gòu)的類型,并且在2個NFC設(shè)備之間可以通過 NDEF消息傳輸這些數(shù)據(jù)結(jié)構(gòu);Smart Poster記錄類型可以看作是URI類型的一種特例,一個Smart Poster只要包含1個URI記錄,其他內(nèi)容可以作為可選項。NDEF協(xié)議采用的是“類型-長度-值”的格式來描述信息。所以那些描述類型或者長度的字段就顯得十分重要。NDEF 記錄一般可分為頭字段、ID長度字段、類型長度字段、有效載荷長度字段、ID 字段、類型字段、有效載荷字段幾個方面進(jìn)行協(xié)議規(guī)范的描述。

    深度優(yōu)先算法是一種用于圖遍歷時搜索路徑的算法。深度優(yōu)先算法所遵循的搜索策略是沿著單一方向深入地搜索圖中的生成路徑,直至連通路徑上所有節(jié)點被標(biāo)記。

    通過構(gòu)造實例具體說明算法過程。例如,通過上述幾個方面對NDEF協(xié)議Text型進(jìn)行模糊測試,測試文本信息“Hello,world”。如表1所示,對Text型記錄協(xié)議規(guī)范進(jìn)行分析,總共分析出7個協(xié)議規(guī)范點。

    表1 Text型NDEF協(xié)議規(guī)范

    設(shè)定NFC模糊測試中的協(xié)議規(guī)范圖為G,以協(xié)議規(guī)范圖G抽象描述7個協(xié)議規(guī)范點之間的連通關(guān)系,分別定義表中7個協(xié)議規(guī)范點為V1—V7,如圖2所示。

    圖2 Text型記錄協(xié)議規(guī)范圖GFig.2 Text type record protocol specification G

    算法的具體步驟如下:

    1)初始化協(xié)議規(guī)范圖G,以圖中的節(jié)點V7作為出發(fā)點,訪問并標(biāo)記該節(jié)點為已訪問節(jié)點;

    2)以路徑為信息搜索V7當(dāng)前的鄰節(jié)點Vi,訪問和標(biāo)記鄰節(jié)點Vi為已經(jīng)遍歷;

    3)以Vi為當(dāng)前頂點,重復(fù)上述步驟,搜索Vi節(jié)點的下一個鄰節(jié)點,依次類推,直至所有鄰節(jié)點被標(biāo)記,輸出搜索的路徑;

    4)返回源點V7,重復(fù)以上步驟,直至圖中節(jié)點都被標(biāo)記。

    深度優(yōu)先搜索算法進(jìn)行過程中,深入挖掘測試需求之間的關(guān)系,包含關(guān)聯(lián)性的測試需求越多,測試用例越容易被判定為有效測試用例。算法的時間復(fù)雜度為O(V+E),V為節(jié)點數(shù),E為邊數(shù),測試需求圖的數(shù)據(jù)量較小,使用該算法的時間復(fù)雜度較低,不會增加方案的復(fù)雜度。

    1.3 NFC協(xié)議模糊測試優(yōu)化方案的實現(xiàn)

    本文選擇開源框架Sulley作為基層開發(fā)框架。Sulley框架是針對網(wǎng)絡(luò)協(xié)議進(jìn)行測試的模糊測試框架,源代碼運行于Python語言環(huán)境,含有多個組件,可擴(kuò)展性良好。Sulley框架在基于生成的策略下以基于數(shù)據(jù)塊的方式進(jìn)行數(shù)據(jù)生成,構(gòu)造數(shù)據(jù)的能力較為優(yōu)秀簡潔,同時,能夠?qū)崟r監(jiān)控和記錄測試目標(biāo)的運行狀況。

    改進(jìn)后的方案框架如圖3所示。首先,需要對NDEF協(xié)議進(jìn)行分析,得出協(xié)議的基本格式后,手工構(gòu)造需要的測試腳本,在測試需求時集中等待會話管理模塊的調(diào)用;然后,通過會話管理模塊將測試需求連接成有向無環(huán)圖,使用深度優(yōu)先算法對圖進(jìn)行生成路徑的搜索,結(jié)合生成器進(jìn)行測試用例的生成;最后,將生成的模糊數(shù)據(jù)發(fā)送到Android虛擬設(shè)備上的NFC API中運行,代理模塊和輔助模塊記錄異常數(shù)據(jù)反饋到模糊測試端,結(jié)束測試。本文提出的方案中,針對模糊測試中生成部分遍歷測試需求會話圖的盲目性進(jìn)行改進(jìn),基于圖論的思想,提出了以深度優(yōu)先算法縱深搜索協(xié)議規(guī)范點,以篩選測試用例的生成路徑,保證每條生成路徑中可以覆蓋盡量多的測試需求,生成的測試用例盡量貼近協(xié)議規(guī)范,以達(dá)到減少冗余測試用例生成的目的。

    圖3 NFC協(xié)議模糊測試優(yōu)化方案框架Fig.3 Framework of NFC protocol fuzzy test optimization

    基于以上方案框圖,下面給出NFC協(xié)議的模糊測試優(yōu)化方案的具體方案流程。

    Step1 構(gòu)造測試需求集。通過NFC的協(xié)議規(guī)范分析出Text型的NDEF協(xié)議記錄的7個協(xié)議規(guī)范點,然后在方案框架的數(shù)據(jù)管理部分進(jìn)行測試用例的構(gòu)造與存儲。數(shù)據(jù)管理模塊部分以Sulley框架自帶的數(shù)據(jù)構(gòu)造語法對協(xié)議規(guī)范點進(jìn)行描述,并把描述后的協(xié)議規(guī)范文件存儲在Sulley框架的會話管理部分。

    Step2 構(gòu)造會話圖。在基于生成的策略下,會話管理部分調(diào)用Requests文件,讀取文件中的協(xié)議規(guī)范點,根據(jù)協(xié)議規(guī)范之間的相關(guān)性將協(xié)議規(guī)范點連接成有向圖,存儲在Sulley框架的會話管理部分。

    Step3 深度優(yōu)先算法進(jìn)行圖的遍歷。深度優(yōu)先算法由Python語言編寫,存儲在Sulley文件夾中。深度優(yōu)先算法模塊部分提取PGraph中的測試需求圖,依據(jù)算法特性深度遍歷圖中的路徑,逐步輸出搜索后的路徑。

    Step4 生成模糊測試所需測試用例。框架中primitives.py部分負(fù)責(zé)由上述搜索路徑生成測試用例。這部分根據(jù)協(xié)議規(guī)范中可以模糊的字段和不可模糊的字段分別進(jìn)行測試用例的生成,生成的數(shù)據(jù)為半有效畸形數(shù)據(jù),保證生成的半有效數(shù)據(jù)盡可能通過被測程序部分校驗和驗證。

    Step5 進(jìn)行模糊測試。這一部分完成模糊測試工具與被測目標(biāo)的通信過程。再次調(diào)用會話管理模塊定義通信會話,同時啟動network_monitor.py和process_monitor.py兩個模塊進(jìn)行測試用例的發(fā)送以及被測目標(biāo)的監(jiān)測。被測目標(biāo)為Android虛擬設(shè)備的NFC API,模糊測試過程的進(jìn)行是Android虛擬設(shè)備與模糊測試框架進(jìn)行的Socket通信過程。

    Step6 代理模塊和輔助模塊進(jìn)行進(jìn)程的監(jiān)控與記錄。在上一步進(jìn)行時設(shè)定端口5678是Android虛擬設(shè)備的映射端口,代理模塊監(jiān)聽端口5678獲取測試信息。

    2 實驗與分析

    本文針對3種NDEF記錄類型分別設(shè)計進(jìn)行了2次針對NFC協(xié)議的模糊測試實驗,分別是改進(jìn)前的模糊測試方案和改進(jìn)后的模糊測試方案,通過這2次模糊測試實驗來進(jìn)行方案有效性和正確性的驗證,結(jié)果證明了本文提出檢測方法的效果更優(yōu)。

    2.1 實驗環(huán)境

    實驗環(huán)境在內(nèi)存為4 GB,處理器為Intel(R) Core(TM)i3Quad 2.67 GHz的機器上完成。實驗方案的驗證是在Windows7-64位系統(tǒng)下完成的。方案框架實現(xiàn)采用Sulley源代碼作為基礎(chǔ)框架,IDA Python,調(diào)試工具Windbg,MinGW等完成算法實現(xiàn)以及監(jiān)視記錄的過程,目標(biāo)虛擬設(shè)備采用Android SDK工具實現(xiàn),主要針對Android系統(tǒng)中的NFC API進(jìn)行測試。測試過程相當(dāng)于完成1次Socket通信。NFC API測試流程圖如圖4所示。

    圖4 NFC API測試流程圖Fig.4 NFC API test flow chart

    測試中需要綁定的IP地址為127.0.0.1,監(jiān)視端口為5678。本文將前面提出的算法使用Python語言進(jìn)行實現(xiàn)。在測試中所需要的測試腳本也由Python算法實現(xiàn)??蛻舳薃ndroid虛擬設(shè)備的設(shè)置由Java語言和C++語言完成。

    2.2 實驗結(jié)果與分析

    NFC協(xié)議模糊測試方案的測試效率與測試用例的有效性相關(guān)。評價一個模糊測試方案的有效性主要依靠有效數(shù)據(jù)的對象效率,即所構(gòu)造的畸形數(shù)據(jù)通過目標(biāo)應(yīng)用的個數(shù)與總共生成的畸形數(shù)據(jù)之比。設(shè)定有效數(shù)據(jù)對象效率為V,生成的測試用例的個數(shù)為∑Pi,有效的測試用例個數(shù)為∑Pv,給出評估模糊測試方案有效性的公式為

    v=∑Pv/∑Pi。

    (1)

    本文選擇NDEF協(xié)議的3種記錄類型——Text型,URI型, Smart Poster型分別進(jìn)行改進(jìn)前后的模糊測試。表2—表4,分別為改進(jìn)前和改進(jìn)后針對Text型記錄進(jìn)行的2種測試方案的對比結(jié)果,針對URI型記錄進(jìn)行的2種測試方案的對比結(jié)果,以及針對Smart Poster型記錄進(jìn)行的2種測試方案的對比結(jié)果。

    針對Text型NDEF記錄進(jìn)行模糊測試時,首先分析后得出Text型NDEF記錄由頭字段、ID長度字段、類型長度字段、有效載荷長度字段、ID 字段、類型字段、有效載荷字段描述的協(xié)議規(guī)范。算法根據(jù)如圖1所示的協(xié)議規(guī)范之間的關(guān)聯(lián),沿代表文本內(nèi)容“Hello,world”的節(jié)點開始向下搜索最深的生成路徑,直到7個協(xié)議規(guī)范點都被標(biāo)記為已遍歷?;谏傻牟呗裕鶕?jù)搜索到的生成路徑構(gòu)造相應(yīng)的測試用例,已生成的測試用例啟動模糊測試,記錄結(jié)果如表2所示。

    表2 Text型記錄方案測試結(jié)果對比

    方案生成的測試用例分為可接收和不可接收兩部分,如表2所示。改進(jìn)前方案生成2 080個測試用例,改進(jìn)后方案生成1 537個測試用例,改進(jìn)后方案所生成的測試用例的總數(shù)與改進(jìn)前的測試用例總數(shù)相比減少了543個測試用例。其中不能接收的冗余測試用例減少了548個。與改進(jìn)前的測試用例集相比減少了26.01%,相應(yīng)的縮小了模糊測試的測試用例樣本規(guī)模。從可接收的測試用例數(shù)量上看,由式(1)計算有效數(shù)據(jù)效率,改進(jìn)前的有效數(shù)據(jù)效率為32.9%,改進(jìn)后的有效數(shù)據(jù)效率為44.8%,優(yōu)化有效數(shù)據(jù)效率11.9%。

    同理于上述實驗,使用NDEF的另外2種類型URI型NDEF記錄,以及Smart Poster型NDEF記錄針對方案進(jìn)行驗證。同樣進(jìn)行協(xié)議規(guī)范的分析后分別得出協(xié)議規(guī)范點,將測試用例腳本寫入Sulley框架的Requests部分,啟動2次模糊測試后得出的結(jié)果如表3和表4所示。

    表3 URI型記錄方案測試結(jié)果對比

    表4 Smart Poster型方案測試結(jié)果對比

    如表3所示,改進(jìn)前方案總共生產(chǎn)了2 153個測試用例,改進(jìn)后方案總共生成了2 083個測試用例,針對URI型NDEF記錄,改進(jìn)后方案所生成的測試用例的總數(shù)與改進(jìn)前的測試用例總數(shù)相比減少了70個測試用例,其中不能接收的冗余測試用例減少了252個,縮小了模糊測試的用例樣本規(guī)模。從表3數(shù)據(jù)發(fā)現(xiàn)改進(jìn)后可接收數(shù)據(jù)較之改進(jìn)前增加了182個,可接收的測試用例數(shù)量上看,由式(1)計算有效數(shù)據(jù)效率,改進(jìn)前的有效數(shù)據(jù)效率為24.7%,改進(jìn)后的有效數(shù)據(jù)效率為34.3%,優(yōu)化有效數(shù)據(jù)效率9.6%。

    從表4的數(shù)據(jù)可以得出,針對Smart Poster型記錄進(jìn)行測試時2次實驗的結(jié)果都是接收所有產(chǎn)生的畸形數(shù)據(jù)并且沒有報錯。證明了NFC API無法對Smart Poster型記錄進(jìn)行正確的校驗。

    綜合以上3個實驗得出的結(jié)果,改進(jìn)前方案共產(chǎn)生4 768個測試用例,其中可被接收的測試用例為1 683個。改進(jìn)后方案共產(chǎn)生3 844個測試用例,其中可被接收的測試用例為1 630個。改進(jìn)后的方案較之改進(jìn)前的方案總共減少了924個冗余測試用例。根據(jù)式(1)得到改進(jìn)前方案的有效數(shù)據(jù)效率為35.3%,改進(jìn)后方案的有效數(shù)據(jù)效率為42.4%。后者的有效數(shù)據(jù)效率相較前者提高了7.1%。以有效數(shù)據(jù)效率作為評價模糊測試方案效率的指標(biāo),通過以上數(shù)據(jù)證明了在基于圖論思想提出的基于生成策略與深度優(yōu)先算法融合后的NFC協(xié)議模糊測試方案,有效減少了測試用例的生成路徑,降低了冗余測試用例的生成,提高了有效的測試用例生成概率,優(yōu)化了測試方案的有效性。

    通過調(diào)用不可解析的測試用例分析,如表5所示,在Text型測試用例343的測試用例總長度為37字節(jié),有效載荷的長度用0x21指定,因此進(jìn)行測試集合在33字節(jié)的有效載荷之后被截斷。當(dāng)計算實際有效載荷長度時,判斷該字節(jié)溢出,結(jié)果顯示該測試用例不可解析。構(gòu)造函數(shù)的解析是按照有效載荷長度字段存儲的長度值進(jìn)行截斷的,這也反映了NDEF協(xié)議的構(gòu)造函數(shù)在生成對象時的策略,即直接按照有效載荷長度對輸入數(shù)據(jù)進(jìn)行截取,如果載荷的內(nèi)容大于聲明的有效載荷長度,則直接按照聲明的長度把多余的載荷數(shù)據(jù)截斷丟棄。

    表5 測試用例實例分析

    本文主要測試NFC 應(yīng)用接口是NdefMessage類的構(gòu)造函數(shù)。分析一些不能解析的Text型用例和URI型用例,可總結(jié)出以下結(jié)論。

    1)類型長度字段被置為0x00的測試用例不能解析,證明構(gòu)造函數(shù)對這個字段進(jìn)行了校驗。

    2)URI測試用例的有效載荷長度字段里面的值大于實際使用的長度,說明構(gòu)造函數(shù)對有效載荷長度進(jìn)行了校驗,不處理那些聲明長度大于實際長度的記錄。

    3)對首字節(jié)變異的多數(shù)測試用例也不能被處理,證明構(gòu)造函數(shù)對首字節(jié)也進(jìn)行了相應(yīng)的校驗。

    分析以上結(jié)論可以發(fā)現(xiàn),NFC API只能對數(shù)據(jù)的類型長度字段、有效載荷長度字段以及首字節(jié)字段進(jìn)行校驗。其中第1個實驗采用的Text型記錄可以和其他記錄類型結(jié)合使用,最主要的功能是提供解釋性文本。對比實驗結(jié)果不難看出,選擇Text型記錄達(dá)到的效果明顯優(yōu)于其他實驗。因為在第1個實驗中使用的Text型記錄相較URI型記錄以及Smart Poster型記錄更為基本。這個結(jié)果證明了NFC應(yīng)用接口在處理數(shù)據(jù)時也只能進(jìn)行較為原始的校驗。從表2和表3得出的數(shù)據(jù)也可以看出,仍然有超過一半的畸形數(shù)據(jù)被構(gòu)造成為符合NDEF協(xié)議的對象,通過了NFC API的校驗并交給應(yīng)用程序做進(jìn)一步處理,由于NFC API部分不能識別更加復(fù)雜的畸形數(shù)據(jù),也就不能切實保證NFC協(xié)議在實際應(yīng)用的安全性,說明了Android平臺的安全性較差的特點,所以在后續(xù)針對Android APP進(jìn)行的NFC協(xié)議漏洞挖掘工作仍需深入研究。

    3 結(jié) 論

    為了解決NFC模糊測試效率較低的問題,本文提出了以深度優(yōu)先算法篩選出覆蓋較多協(xié)議規(guī)范點的測試用例的生成路徑,以達(dá)到減少測試用例生成算法的隨機性,減少冗余測試用例生成的目的。仿真實驗證明,本文方案具有一定的有效性,減少了一部分冗余測試用例的生成,提高了測試用例的有效性,并且根據(jù)不能接收的測試用例的回放數(shù)據(jù)也顯示出部分NFC協(xié)議的脆弱點,說明NFC協(xié)議存在安全問題。方案在PC端實現(xiàn),測試方案實現(xiàn)比較簡潔。但是本文實現(xiàn)的方案需人工構(gòu)造測試腳本,沒有實現(xiàn)自動化的測試功能。下一步工作主要包括:首先,因為NFC API只能對數(shù)據(jù)進(jìn)行簡單的校驗,不能進(jìn)行更復(fù)雜的驗證,所以接下來需要以含有NFC功能的Android APP為主體進(jìn)行模糊測試,進(jìn)一步驗證協(xié)議的安全性;其次,本文進(jìn)行的模糊測試結(jié)果依賴于人工構(gòu)造的測試用例腳本,沒有實現(xiàn)自動化的方案,所以接下來將對NFC協(xié)議模糊測試方案的自動化程度進(jìn)行研究,減少對人工的依賴,保證測試的精確性。

    /References:

    [1] HAMEED S, JAMALI U M, SAMAD A.Protecting NFC data exchange against eavesdropping with encryption record type definition[C]//15th IEEEE/IFIP Network Operations and Management Symposium(noms). Istanbul:[s.n.],2016:94-100.

    [2] ROSTAM N A, ZULKIFFLI N F, GHAZALI N H,et al. The acceptance study of NFC technology:A survey of models and user acceptance[C]// 2015 International Symposium on Technology Management and Emerging Technologies (ISTMET). Langkawi: [s.n.],2015:53-57.

    [3] NVD.Vulnerability summary for CVE-2008-5825[EB/OL].http://web.nvd.nist.gov/view/vuln/detail?vuln Id=CVE-2008-5825,2015-01-09.

    [4] NVD.Vulnerability summary for CVE-2008-5826[EB/OL].http://web.nvd.nist.gov/view/vuln/detail?vuln Id=CVE-2008-5826,2015-01-09.

    [5] 張玉清,王志強,劉奇旭,等.近場通信技術(shù)的安全研究進(jìn)展與發(fā)展趨勢[J].計算機學(xué)報,2016, 39(6):1190-1207. ZHANG Yuqing, WANG Zhiqiang, LIU Qixu,et al.Research progress and trends on the security of near field communication[J]. Chinese Journal of Computers,2016,39(6):1190-1207.

    [6] 張翔, 李雅峰, 張自賓,等. 網(wǎng)絡(luò)入侵檢測技術(shù)漫談[J]. 河北工業(yè)科技, 2004, 21(2):30-32. ZHANG Xiang,LI Yafeng,ZHANG Zibin,et al. Discussion of intrusion detection technology[J].Hebei Journal of Industrial Science and Technology,2004, 21(2):30-32.

    [7] 任軍, 賈克. 基于隔離和免疫的蠕蟲傳播模型及穩(wěn)定性分析[J]. 河北工業(yè)科技, 2015, 32(4):326-330. REN Jun,JIA Ke.Stability analysisof a worm propagation model with quarantine and vaccination[J].Hebei Journal of Industrial Science and Technology,2015,32(4):326-330.

    [8] MILLER C. Exploring the NFC Attack Surface[R].[S.l.]:[s.n.],2012.

    [9] MULLINER C. Vulnerability analysis and attacks on NFC-enabled mobile phones[C]//2009 International Conference on Availability, Reliability and Security. Fukuoka:[s.n.], 2009: 695-700.

    [10]WIEDERMANN N.Fuzzing-to-go: A Test Framework for Android Devices [D]. München: Technische Universiat München, 2012.

    [11]王志強,劉奇旭,張玉清. Android 平臺NFC 應(yīng)用漏洞挖掘技術(shù)研究[J]. 通信學(xué)報, 2014(sup2): 117-123. WANG Zhiqiang, LIU Qixu, ZHANG Yuqing. Research of discovering vulnerabilities of NFC applications on Android platform[J]. Journal on Communications, 2014(sup2):117-123.

    [12]SUTTON M, GREENE A, AMINI P. Fuzzing: Brute Force Vulnerability Discovery[M]. Boston: Pearson Education, 2007.

    [13]李紅輝,齊佳,劉峰,等.模糊測試技術(shù)研究[J].中國科學(xué):信息科學(xué),2014,44(10): 1305-1322. LI Honghui, QI Jia, LIU Feng, et al.The research progress of fuzz testing technology[J]. Scientia Sinica( Informationis),2014,44(10): 1305-1322.

    [14]劉奇旭,張玉清.基于Fuzzing的TFTP漏洞挖掘技術(shù)[J].計算機工程, 2007, 33(20): 142-144. LIU Qixu, ZHANG Yuqing. TFTP vulnerability exploiting technique based on Fuzzing[J]. Computer Engineering, 2007,33(20): 142-144.

    [15]馬金鑫,張濤,李舟軍,等. Fuzzing過程中的若干優(yōu)化方法[J].清華大學(xué)學(xué)報(自然科學(xué)版), 2016,56(5):478-483. MA Jinxin, ZHANG Tao, LI Zhoujun, et al.Improved fuzzy analysis methods[J].Journal of Tsinghua University(Science and Technology), 2016,56(5):478-483.

    [16]吳志勇,夏建軍,孫樂昌,等.多維Fuzzing 技術(shù)綜述[J].計算機應(yīng)用研究, 2010, 27(8): 2810-2813. WU Zhiyong,XIA Jianjun, SUN Lechang,et al. Survey of multi-dimensional Fuzzing technology[J]. Application Research of Computer, 2010,27(8): 2810-2813.

    [17]孔(王瑩). 基于靜態(tài)分析技術(shù)的Web 漏洞挖掘[D]. 北京:中國科學(xué)院研究生院, 2012.

    [18]閆斌. 一種二進(jìn)制程序漏洞挖掘技術(shù)的研究與實現(xiàn)[D]. 北京:北京郵電大學(xué), 2013. YAN Bin. Research and Implementation of A Binary Program Vulnerabilities Mining Technology[D]. Beijing:Beijing University of Posts and Telecommunications, 2013.

    [19]張賽丹. 基于Fuzzing算法的網(wǎng)絡(luò)漏洞挖掘研究[D]. 北京:北京郵電大學(xué), 2014. ZHANG Saidan. Vulnerability Mining for Network Protocols Based on Fuzzing [D]. Beijing :Beijing University of Posts and Telecommunications, 2014.

    [20]AMINI P.PAIMEI[EB/OL].http://pedram.redhive.com/PyDbg/dos,2008-10-06.

    Fuzzy test optimization scheme for NFC protocol

    ZHANG Guanghua1, SHI Xiaomeng1, LI Renhao2, REN Jun3

    (1.School of Information Science and Engineering, Hebei University of Science and Technology, Shijiazhuang, Hebei 050018, China; 2.School of Electronic Engineering, Xidian University, Xi’an, Shaanxi 710126, China; 3.Hebei Education Examination Authority, Shijiazhuang, Hebei 050091, China)

    Aiming at the problem that when the NFC protocol in under fuzz testing scheme, there is a large number of invalid testing cases which are incongruent with agreements, causing lower test efficiency. By applying the thought of graph theory, a fuzz testing which is based on the generated strategy and Depth-First-Search is introduced. It is proceeding based on the procreative strategy and constructive testing cases, and then traversed test requirements diagrams which is connected with agreement norms. It is used by depth-first algorithm to search the generate path which is covered by major cover points, and to simplify the cases generate path, which guarantees the cases to close to the agreements. According to the experimental analysis, the fuzz test can reduce invalid tests cases effectively and enhance the test's efficiency.

    algorithm theory; communication network; NFC protocol; vulnerability discovery; fuzz testing; graph theory algorithm

    1008-1534(2017)03-0155-07

    2017-02-26;

    2017-04-17;責(zé)任編輯:陳書欣

    國家自然科學(xué)基金(61572255);中國博士后科學(xué)基金(2015M582622);物聯(lián)網(wǎng)信息安全技術(shù)北京市重點實驗室開放課題(J6V0011104)

    張光華(1979—),男,河北深州人,副教授,博士,主要從事信任管理、無線網(wǎng)絡(luò)安全方面的研究。

    E-mail:xian_software@163.com

    TP393

    A

    10.7535/hbgykj.2017yx03001

    張光華,石曉朦,李仁浩,等.NFC協(xié)議的模糊測試優(yōu)化方案[J].河北工業(yè)科技,2017,34(3):155-161. ZHANG Guanghua, SHI Xiaomeng, LI Renhao, et al.Fuzzy test optimization scheme for NFC protocol[J].Hebei Journal of Industrial Science and Technology,2017,34(3):155-161.

    猜你喜歡
    測試用例規(guī)范節(jié)點
    CM節(jié)點控制在船舶上的應(yīng)用
    來稿規(guī)范
    來稿規(guī)范
    PDCA法在除顫儀規(guī)范操作中的應(yīng)用
    Analysis of the characteristics of electronic equipment usage distance for common users
    來稿規(guī)范
    基于AutoCAD的門窗節(jié)點圖快速構(gòu)建
    基于SmartUnit的安全通信系統(tǒng)單元測試用例自動生成
    基于混合遺傳算法的回歸測試用例集最小化研究
    抓住人才培養(yǎng)的關(guān)鍵節(jié)點
    岛国在线观看网站| 久久青草综合色| 日日夜夜操网爽| 97精品久久久久久久久久精品| 精品人妻1区二区| 啦啦啦 在线观看视频| 欧美亚洲 丝袜 人妻 在线| 免费久久久久久久精品成人欧美视频| 国产精品久久久久久精品电影小说| 日韩欧美国产一区二区入口| 亚洲av美国av| 国产黄频视频在线观看| 精品国产乱子伦一区二区三区 | 亚洲国产欧美一区二区综合| 桃花免费在线播放| 欧美日韩国产mv在线观看视频| 女人被躁到高潮嗷嗷叫费观| 少妇被粗大的猛进出69影院| 大型av网站在线播放| 国产成人av教育| 一区二区三区四区激情视频| 婷婷成人精品国产| 国产在线免费精品| 热99re8久久精品国产| 脱女人内裤的视频| 亚洲精品久久午夜乱码| 亚洲欧美清纯卡通| 老司机午夜十八禁免费视频| 国产在线免费精品| 俄罗斯特黄特色一大片| 久久精品成人免费网站| 菩萨蛮人人尽说江南好唐韦庄| 久久影院123| 午夜福利影视在线免费观看| 日韩免费高清中文字幕av| 亚洲专区字幕在线| 丰满饥渴人妻一区二区三| 亚洲全国av大片| 国产日韩欧美在线精品| 国产91精品成人一区二区三区 | 国产一区有黄有色的免费视频| 欧美午夜高清在线| 男女之事视频高清在线观看| 欧美在线一区亚洲| 中国美女看黄片| 国产欧美日韩一区二区精品| av片东京热男人的天堂| 丰满人妻熟妇乱又伦精品不卡| 一区二区三区四区激情视频| 97人妻天天添夜夜摸| 欧美日韩亚洲高清精品| videos熟女内射| 国产免费av片在线观看野外av| 啦啦啦 在线观看视频| 欧美在线一区亚洲| 亚洲欧美成人综合另类久久久| 欧美另类亚洲清纯唯美| 久久国产亚洲av麻豆专区| 亚洲专区国产一区二区| 亚洲精品美女久久av网站| 亚洲美女黄色视频免费看| 久久国产精品人妻蜜桃| 老汉色∧v一级毛片| 国产欧美日韩精品亚洲av| 一区在线观看完整版| 我的亚洲天堂| 日韩欧美国产一区二区入口| 叶爱在线成人免费视频播放| 亚洲免费av在线视频| 午夜福利影视在线免费观看| 美女午夜性视频免费| 色94色欧美一区二区| 女警被强在线播放| 欧美日韩国产mv在线观看视频| 国产亚洲精品第一综合不卡| 亚洲欧美精品自产自拍| 丰满人妻熟妇乱又伦精品不卡| 狂野欧美激情性bbbbbb| 欧美日本中文国产一区发布| 99热国产这里只有精品6| 国产成人av激情在线播放| 久久久久久免费高清国产稀缺| 99精品欧美一区二区三区四区| tocl精华| 天堂8中文在线网| 手机成人av网站| 久久久久久久大尺度免费视频| 欧美日韩黄片免| 欧美日韩亚洲高清精品| 精品亚洲成国产av| 日韩精品免费视频一区二区三区| 深夜精品福利| 亚洲精品中文字幕一二三四区 | 麻豆国产av国片精品| 午夜激情久久久久久久| 91精品国产国语对白视频| 日韩 亚洲 欧美在线| 国产亚洲av片在线观看秒播厂| 欧美黄色片欧美黄色片| 成年美女黄网站色视频大全免费| 最黄视频免费看| 国产人伦9x9x在线观看| 建设人人有责人人尽责人人享有的| 男人舔女人的私密视频| 亚洲av成人一区二区三| 久久精品国产亚洲av香蕉五月 | 嫁个100分男人电影在线观看| 精品国产一区二区久久| 国产精品一区二区免费欧美 | 国内毛片毛片毛片毛片毛片| 亚洲美女黄色视频免费看| 亚洲国产欧美在线一区| 国产成人免费无遮挡视频| 国产亚洲av高清不卡| 欧美在线黄色| 午夜福利在线免费观看网站| 欧美精品人与动牲交sv欧美| 欧美国产精品一级二级三级| 婷婷色av中文字幕| 亚洲欧美精品自产自拍| 国产日韩一区二区三区精品不卡| 国产欧美日韩一区二区三区在线| 老司机影院毛片| 成年女人毛片免费观看观看9 | 亚洲欧洲精品一区二区精品久久久| 韩国高清视频一区二区三区| 国产在视频线精品| 国产主播在线观看一区二区| 男女边摸边吃奶| 久久国产精品人妻蜜桃| 国产亚洲av片在线观看秒播厂| 天天操日日干夜夜撸| 精品第一国产精品| 在线观看人妻少妇| 在线观看免费日韩欧美大片| 中文字幕高清在线视频| 十八禁高潮呻吟视频| 亚洲国产精品一区二区三区在线| 欧美精品av麻豆av| 亚洲精品国产av蜜桃| 99精国产麻豆久久婷婷| 男女高潮啪啪啪动态图| 女人被躁到高潮嗷嗷叫费观| 黄频高清免费视频| 50天的宝宝边吃奶边哭怎么回事| 国产在线一区二区三区精| 成年美女黄网站色视频大全免费| 搡老乐熟女国产| 中文字幕制服av| 欧美日韩亚洲综合一区二区三区_| 日本猛色少妇xxxxx猛交久久| 韩国高清视频一区二区三区| 国产男女超爽视频在线观看| 夫妻午夜视频| 乱人伦中国视频| 日本a在线网址| 午夜久久久在线观看| 人妻人人澡人人爽人人| 精品一区在线观看国产| 欧美日韩成人在线一区二区| 国产欧美日韩综合在线一区二区| 精品第一国产精品| 亚洲精品第二区| 久久国产精品男人的天堂亚洲| 蜜桃在线观看..| 久久人妻熟女aⅴ| 菩萨蛮人人尽说江南好唐韦庄| 一区二区三区四区激情视频| 动漫黄色视频在线观看| 国产av一区二区精品久久| 狠狠狠狠99中文字幕| 国产一区二区在线观看av| 黄色毛片三级朝国网站| 不卡一级毛片| 午夜福利一区二区在线看| 久久人妻熟女aⅴ| 国产区一区二久久| 色播在线永久视频| 久久人人97超碰香蕉20202| 国产精品二区激情视频| 99热网站在线观看| 一级黄色大片毛片| 国产在线免费精品| 91大片在线观看| av天堂在线播放| 欧美精品人与动牲交sv欧美| 日日夜夜操网爽| 男人添女人高潮全过程视频| 亚洲色图 男人天堂 中文字幕| 黑人操中国人逼视频| 久久亚洲精品不卡| 在线av久久热| 三上悠亚av全集在线观看| 亚洲欧美精品自产自拍| 国产成人精品久久二区二区免费| 考比视频在线观看| 一本色道久久久久久精品综合| 天天躁日日躁夜夜躁夜夜| 国产精品久久久久久精品电影小说| bbb黄色大片| 欧美黄色淫秽网站| 国产成人a∨麻豆精品| 国产野战对白在线观看| 久久国产精品大桥未久av| 少妇人妻久久综合中文| 少妇猛男粗大的猛烈进出视频| 纯流量卡能插随身wifi吗| 日韩三级视频一区二区三区| 两性夫妻黄色片| 亚洲av电影在线观看一区二区三区| 少妇 在线观看| 亚洲视频免费观看视频| 亚洲激情五月婷婷啪啪| 国产精品 欧美亚洲| 国产精品久久久久久精品电影小说| 久久精品国产亚洲av香蕉五月 | 侵犯人妻中文字幕一二三四区| 黄片小视频在线播放| 香蕉国产在线看| 国产97色在线日韩免费| 人人妻人人爽人人添夜夜欢视频| 高清黄色对白视频在线免费看| 一本色道久久久久久精品综合| 不卡av一区二区三区| 三上悠亚av全集在线观看| 免费观看人在逋| 久久久国产一区二区| 超碰成人久久| 天天影视国产精品| 久久99一区二区三区| 自拍欧美九色日韩亚洲蝌蚪91| 不卡av一区二区三区| 涩涩av久久男人的天堂| 亚洲av电影在线进入| 最新在线观看一区二区三区| 又黄又粗又硬又大视频| 搡老岳熟女国产| 亚洲黑人精品在线| 自拍欧美九色日韩亚洲蝌蚪91| 在线 av 中文字幕| 在线观看免费视频网站a站| av网站免费在线观看视频| 精品一区在线观看国产| 性色av一级| 成年人免费黄色播放视频| 三级毛片av免费| 国产亚洲精品一区二区www | 99精品久久久久人妻精品| 久久久精品94久久精品| 亚洲中文字幕日韩| 男女无遮挡免费网站观看| 婷婷色av中文字幕| 久久天堂一区二区三区四区| a在线观看视频网站| 50天的宝宝边吃奶边哭怎么回事| 亚洲精品国产一区二区精华液| 精品一区二区三区av网在线观看 | 老司机午夜福利在线观看视频 | 精品一区二区三区四区五区乱码| 久久国产亚洲av麻豆专区| av在线app专区| 亚洲国产精品一区二区三区在线| 亚洲欧洲日产国产| 秋霞在线观看毛片| 亚洲精品美女久久av网站| 日本wwww免费看| 日日摸夜夜添夜夜添小说| 中文字幕制服av| 国产精品自产拍在线观看55亚洲 | 一区二区日韩欧美中文字幕| 亚洲一区二区三区欧美精品| 丰满迷人的少妇在线观看| 亚洲精品中文字幕在线视频| 日韩熟女老妇一区二区性免费视频| 极品人妻少妇av视频| 亚洲自偷自拍图片 自拍| 午夜福利一区二区在线看| 欧美精品一区二区免费开放| 国精品久久久久久国模美| 97在线人人人人妻| 欧美精品一区二区大全| 人人澡人人妻人| 国产在线一区二区三区精| 男女下面插进去视频免费观看| 搡老乐熟女国产| 午夜福利视频在线观看免费| 国产麻豆69| 欧美亚洲日本最大视频资源| 国产黄色免费在线视频| 亚洲欧美精品综合一区二区三区| 日本a在线网址| 99久久99久久久精品蜜桃| 在线精品无人区一区二区三| av天堂久久9| 国产精品香港三级国产av潘金莲| 久久久久久亚洲精品国产蜜桃av| 老熟女久久久| 国产国语露脸激情在线看| 在线观看www视频免费| 中亚洲国语对白在线视频| 热99国产精品久久久久久7| 日韩视频一区二区在线观看| 久久 成人 亚洲| 亚洲成av片中文字幕在线观看| 国产精品 欧美亚洲| 日本欧美视频一区| 国产精品亚洲av一区麻豆| 黑人巨大精品欧美一区二区蜜桃| 69精品国产乱码久久久| 婷婷成人精品国产| 欧美精品一区二区免费开放| 天堂俺去俺来也www色官网| 69av精品久久久久久 | 午夜影院在线不卡| 精品久久蜜臀av无| 国产一区有黄有色的免费视频| 午夜老司机福利片| 国产在线一区二区三区精| 欧美日韩福利视频一区二区| 欧美 日韩 精品 国产| 91国产中文字幕| 秋霞在线观看毛片| 亚洲激情五月婷婷啪啪| 国产亚洲av高清不卡| 一级片免费观看大全| 两性午夜刺激爽爽歪歪视频在线观看 | 伊人亚洲综合成人网| 精品国产乱子伦一区二区三区 | 亚洲第一欧美日韩一区二区三区 | 国产成人精品久久二区二区免费| 午夜福利视频在线观看免费| 久久国产精品大桥未久av| 天天影视国产精品| 美女脱内裤让男人舔精品视频| 十分钟在线观看高清视频www| 亚洲国产精品成人久久小说| 日本精品一区二区三区蜜桃| 两人在一起打扑克的视频| a 毛片基地| videosex国产| 欧美另类亚洲清纯唯美| 不卡一级毛片| 在线看a的网站| 色综合欧美亚洲国产小说| 中文字幕色久视频| 女人爽到高潮嗷嗷叫在线视频| 欧美变态另类bdsm刘玥| 国产熟女午夜一区二区三区| 手机成人av网站| 午夜福利免费观看在线| 多毛熟女@视频| 日韩欧美国产一区二区入口| 国产黄色免费在线视频| 亚洲欧美一区二区三区久久| 一本一本久久a久久精品综合妖精| 国产精品 欧美亚洲| 亚洲伊人色综图| 亚洲av欧美aⅴ国产| 91精品国产国语对白视频| 午夜影院在线不卡| 亚洲熟女精品中文字幕| 高清欧美精品videossex| 日韩欧美一区视频在线观看| 精品国产一区二区久久| 久久久久网色| 国产精品九九99| 久久久国产一区二区| 国产欧美日韩一区二区三区在线| 国产成人精品无人区| 日本av手机在线免费观看| 少妇精品久久久久久久| 国产黄频视频在线观看| 超碰成人久久| 久久久水蜜桃国产精品网| 自拍欧美九色日韩亚洲蝌蚪91| 国产深夜福利视频在线观看| 狠狠婷婷综合久久久久久88av| 国产片内射在线| 99久久人妻综合| 中国美女看黄片| 人妻人人澡人人爽人人| 日本精品一区二区三区蜜桃| 91麻豆av在线| 成年av动漫网址| a级毛片在线看网站| 丝袜美足系列| 91麻豆精品激情在线观看国产 | 麻豆国产av国片精品| 在线 av 中文字幕| 欧美日韩中文字幕国产精品一区二区三区 | 蜜桃国产av成人99| 男女下面插进去视频免费观看| 欧美97在线视频| cao死你这个sao货| 啦啦啦中文免费视频观看日本| 精品视频人人做人人爽| 日韩有码中文字幕| 国产精品免费视频内射| 成在线人永久免费视频| 人人澡人人妻人| 美女中出高潮动态图| 一进一出抽搐动态| 亚洲精品第二区| 国产伦人伦偷精品视频| 久久青草综合色| 午夜免费观看性视频| 日韩一卡2卡3卡4卡2021年| 国产视频一区二区在线看| 免费女性裸体啪啪无遮挡网站| 一区二区三区四区激情视频| 久热这里只有精品99| 日本vs欧美在线观看视频| 欧美成人午夜精品| 久久精品国产亚洲av高清一级| 啦啦啦在线免费观看视频4| 久热这里只有精品99| 桃花免费在线播放| 每晚都被弄得嗷嗷叫到高潮| 色精品久久人妻99蜜桃| 咕卡用的链子| 成年人免费黄色播放视频| 中文字幕最新亚洲高清| 国产精品麻豆人妻色哟哟久久| 欧美成狂野欧美在线观看| 亚洲一区中文字幕在线| 国产精品自产拍在线观看55亚洲 | 一级,二级,三级黄色视频| 夜夜骑夜夜射夜夜干| 国产精品.久久久| 国产日韩一区二区三区精品不卡| 精品国产一区二区三区四区第35| bbb黄色大片| 999久久久精品免费观看国产| av网站免费在线观看视频| 一本综合久久免费| 国产亚洲欧美在线一区二区| 亚洲情色 制服丝袜| 国产淫语在线视频| 日韩大码丰满熟妇| 国产伦人伦偷精品视频| 成人影院久久| 国产日韩欧美亚洲二区| 亚洲色图 男人天堂 中文字幕| 久久国产精品影院| 精品亚洲成国产av| 亚洲一码二码三码区别大吗| 美女国产高潮福利片在线看| 黄色视频,在线免费观看| 黄色毛片三级朝国网站| 91精品三级在线观看| 欧美大码av| 国产xxxxx性猛交| 免费在线观看黄色视频的| 多毛熟女@视频| 国产一区有黄有色的免费视频| 18禁裸乳无遮挡动漫免费视频| 成年av动漫网址| 视频区图区小说| 亚洲精品国产av蜜桃| 欧美成狂野欧美在线观看| 国产精品久久久久久精品电影小说| 俄罗斯特黄特色一大片| 男男h啪啪无遮挡| 国产三级黄色录像| 中文字幕最新亚洲高清| 久热这里只有精品99| 国产男女内射视频| 欧美在线黄色| 亚洲第一欧美日韩一区二区三区 | 丁香六月欧美| 欧美日本中文国产一区发布| 久久国产精品人妻蜜桃| 久久天堂一区二区三区四区| svipshipincom国产片| 在线观看免费视频网站a站| 中文精品一卡2卡3卡4更新| 精品亚洲成a人片在线观看| 国产精品秋霞免费鲁丝片| 亚洲全国av大片| 99精品久久久久人妻精品| 飞空精品影院首页| 国产av又大| 亚洲精品在线美女| 91国产中文字幕| 久久久久久免费高清国产稀缺| 黄片大片在线免费观看| 动漫黄色视频在线观看| 欧美成狂野欧美在线观看| 啦啦啦啦在线视频资源| 亚洲色图 男人天堂 中文字幕| 亚洲精品在线美女| 91国产中文字幕| 国产无遮挡羞羞视频在线观看| 欧美精品一区二区免费开放| 热re99久久精品国产66热6| 黄片大片在线免费观看| 丰满饥渴人妻一区二区三| 嫁个100分男人电影在线观看| 少妇 在线观看| 最新的欧美精品一区二区| 日韩一区二区三区影片| 欧美精品人与动牲交sv欧美| 欧美日韩精品网址| 午夜福利在线观看吧| 国产精品99久久99久久久不卡| 老鸭窝网址在线观看| 亚洲欧美精品综合一区二区三区| 国产精品 国内视频| 777久久人妻少妇嫩草av网站| 精品福利永久在线观看| 国产老妇伦熟女老妇高清| 欧美精品一区二区大全| 亚洲欧美精品综合一区二区三区| 男女边摸边吃奶| 一边摸一边做爽爽视频免费| 又大又爽又粗| 黄网站色视频无遮挡免费观看| 免费人妻精品一区二区三区视频| 精品国产超薄肉色丝袜足j| 制服诱惑二区| 美女视频免费永久观看网站| 欧美人与性动交α欧美精品济南到| 12—13女人毛片做爰片一| 女警被强在线播放| 人人妻,人人澡人人爽秒播| 日本vs欧美在线观看视频| 丁香六月天网| 欧美一级毛片孕妇| 成年动漫av网址| 国产片内射在线| 人妻一区二区av| 久久久久久久精品精品| 日韩三级视频一区二区三区| 国产成人a∨麻豆精品| 日韩欧美免费精品| 五月天丁香电影| 中亚洲国语对白在线视频| 久久国产精品影院| 午夜福利在线观看吧| 黄网站色视频无遮挡免费观看| 后天国语完整版免费观看| 亚洲精品国产av成人精品| 老司机靠b影院| 视频在线观看一区二区三区| 亚洲中文日韩欧美视频| 国产男女超爽视频在线观看| 精品国产国语对白av| 大陆偷拍与自拍| 久久热在线av| 一二三四社区在线视频社区8| 50天的宝宝边吃奶边哭怎么回事| 国产伦理片在线播放av一区| 黄色a级毛片大全视频| 久久天堂一区二区三区四区| 久久综合国产亚洲精品| 成年人免费黄色播放视频| 中文字幕高清在线视频| 亚洲九九香蕉| 欧美国产精品va在线观看不卡| 亚洲激情五月婷婷啪啪| 欧美亚洲日本最大视频资源| 黄片大片在线免费观看| 免费在线观看影片大全网站| 99热国产这里只有精品6| 每晚都被弄得嗷嗷叫到高潮| 久久香蕉激情| 精品亚洲成国产av| 亚洲国产中文字幕在线视频| 精品视频人人做人人爽| 国产片内射在线| 日韩,欧美,国产一区二区三区| 一区二区三区乱码不卡18| 欧美xxⅹ黑人| 亚洲一区中文字幕在线| 亚洲av国产av综合av卡| 成年av动漫网址| 欧美日韩亚洲国产一区二区在线观看 | 啦啦啦免费观看视频1| 久久久久视频综合| 久久毛片免费看一区二区三区| 精品国产乱子伦一区二区三区 | 午夜日韩欧美国产| 性色av乱码一区二区三区2| 老司机在亚洲福利影院| 久久精品成人免费网站| 黄色视频在线播放观看不卡| av网站免费在线观看视频| 亚洲精品成人av观看孕妇| 国产精品成人在线| 狠狠精品人妻久久久久久综合| 亚洲免费av在线视频| 成年动漫av网址| 黄片播放在线免费| videosex国产| 色婷婷久久久亚洲欧美| 嫁个100分男人电影在线观看| av线在线观看网站| www.精华液| 日韩,欧美,国产一区二区三区| 国产在视频线精品| 日韩人妻精品一区2区三区| 国产亚洲一区二区精品| 亚洲色图 男人天堂 中文字幕| 午夜视频精品福利| 国产成人免费观看mmmm| 80岁老熟妇乱子伦牲交| 丁香六月欧美| 一级片免费观看大全| 国产深夜福利视频在线观看| 国产亚洲欧美精品永久| 欧美黑人欧美精品刺激| 人人妻人人添人人爽欧美一区卜| 叶爱在线成人免费视频播放| 国产精品99久久99久久久不卡| tocl精华|