• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Android 平臺應(yīng)用隱私泄露檢測與評估技術(shù)

    2017-11-16 08:36:39李自清王詠寧
    軟件 2017年10期
    關(guān)鍵詞:污點數(shù)據(jù)流靜態(tài)

    李自清,王詠寧

    (青海民族大學(xué) 物理與電子信息工程學(xué)院,青海 西寧 810007)

    Android 平臺應(yīng)用隱私泄露檢測與評估技術(shù)

    李自清,王詠寧

    (青海民族大學(xué) 物理與電子信息工程學(xué)院,青海 西寧 810007)

    Android手機近年來快速發(fā)展,用戶可方便地使用各類型應(yīng)用。然而,應(yīng)用在使用過程中會產(chǎn)生大量隱私數(shù)據(jù),同時隱私泄露已成為Android平臺嚴重的安全問題。本文主要綜述了現(xiàn)階段基于Android平臺應(yīng)用隱私泄露檢測技術(shù),介紹了該領(lǐng)域的研究現(xiàn)狀和進展,對于目前隱私檢測技術(shù)評估標準尚未統(tǒng)一的問題,提出了對這類技術(shù)進行評估的指標,按照該指標對現(xiàn)有技術(shù)進行初步評估,給出評估結(jié)果,希望能夠以此推動應(yīng)用隱私泄露檢測評估標準的建立。

    Android;隱私;泄露檢測

    0 引言

    當(dāng)前,Android操作系統(tǒng)已躍居全球智能手機市場份額占有率第一[1]。據(jù)友盟2016第二季度統(tǒng)計[2],國內(nèi)移動用戶活躍設(shè)備中,Android設(shè)備量達62.4%。Android操作系統(tǒng)的開源性,不僅備受手機廠商的青睞,而且 Android應(yīng)用市場上移動應(yīng)用迅速發(fā)展,也極大豐富了手機用戶的生活。移動應(yīng)用給手機用戶帶來娛樂與便捷,同時近幾年關(guān)于應(yīng)用泄露用戶隱私的事件層出不窮。用戶隱私泄露問題成為安全界備受矚目的研究對象,近幾年發(fā)展出來眾多優(yōu)秀的隱私泄露檢測框架。但由于隱私泄露途徑手段之多,規(guī)模危害之大,檢測框架難免會有一些不足之處。本文首先通過對 Android平臺的隱私數(shù)據(jù)進行定義分類,并詳細介紹了 Android現(xiàn)有的安全機制對用戶隱私數(shù)據(jù)的保護方案,以及對隱私泄露產(chǎn)生的原因進行分析;其次對現(xiàn)有的隱私泄露檢測方案通過靜態(tài)分析以及動態(tài)分析兩方面進行闡述,詳細說明了主流方案的工作原理,并通過自定義的評測指標橫向比較了各方案的優(yōu)缺性,最后指出了隱私泄露檢測的發(fā)展方向。

    1 概述

    1.1 Android平臺隱私定義

    近年來隨著大數(shù)據(jù)平臺的建立與發(fā)展,當(dāng)用戶隱私數(shù)據(jù)成為一種資產(chǎn),移動應(yīng)用毫無疑問的成為大數(shù)據(jù)平臺機構(gòu)的首要監(jiān)測目標。手機用戶在使用應(yīng)用的過程中產(chǎn)生了大量的隱私數(shù)據(jù),然而用戶無法確信手機系統(tǒng)或者應(yīng)用開發(fā)者是否對隱私數(shù)據(jù)做了保護處理。因此,在對隱私數(shù)據(jù)泄露檢測研究之前,首先需明確Android平臺隱私的定義。

    (1)Android系統(tǒng)隱私。Android操作系統(tǒng)同其他智能手機操作系統(tǒng)一樣,為第三方應(yīng)用程序提供了統(tǒng)一訪問系統(tǒng)資源的接口。例如,通訊能力(網(wǎng)絡(luò)訪問,打電話,發(fā)短信),用戶信息數(shù)據(jù)庫(聯(lián)系人、日歷日程),多媒體(照相機、錄音、手機位置數(shù)據(jù))等。這些資源本身就是敏感的用戶隱私。一旦 Android系統(tǒng)的資源訪問機制出現(xiàn)漏洞,惡意應(yīng)用通過某些手段隨意訪問或修改這些數(shù)據(jù),會造成很嚴重的隱私泄露問題。

    (2)第三方應(yīng)用產(chǎn)生的隱私。用戶在使用第三方應(yīng)用的時候,會產(chǎn)生大量數(shù)據(jù)。例如,身份信息(個人賬號、密碼),應(yīng)用數(shù)據(jù)(聊天記錄、瀏覽記錄、支付交易記錄、購物愛好)等,都會成為該用戶的隱私。此外,用戶會面臨應(yīng)用提供商對此類數(shù)據(jù)收集甚至泄露的風(fēng)險,或者其他惡意應(yīng)用對可信應(yīng)用隱私數(shù)據(jù)竊取的威脅。

    1.2 Android現(xiàn)有的隱私保護機制

    Android操作系統(tǒng)為保障信息安全并應(yīng)對各種安全威脅,制定了一整套完備的安全體系。安全機制涉及 linux kernel、library、framework、application各個層面,在保證系統(tǒng)靈活開源的同時,確保系統(tǒng)、應(yīng)用程序、用戶數(shù)據(jù)等方面的安全性。下面,我們僅介紹現(xiàn)有的 Android安全方案針對 Android對隱私數(shù)據(jù)的保護機制。(1)應(yīng)用程序權(quán)限聲明機制。應(yīng)用程序默認情況下不能直接訪問系統(tǒng)資源。應(yīng)用程序需要顯式地聲明權(quán)限名稱、權(quán)限組、保護級別。不同級別 Android系統(tǒng)會要求應(yīng)用在使用該權(quán)限時認證方式不同。同Android6.0之后,更是加強對應(yīng)用可申請權(quán)限的管理[3],開發(fā)者需在程序運行中對權(quán)限進行動態(tài)處理。

    (2)應(yīng)用程序簽名機制。應(yīng)用程序在發(fā)布時必須由應(yīng)用提供商對應(yīng)用進行數(shù)字簽名,這樣在一定程度上避免了應(yīng)用被攻擊者重打包的風(fēng)險;此外,Android提供了“sharedUserId”的機制,可以讓相互信任的應(yīng)用程序運行在同一個進程空間,相互訪問資源。

    (3)進程沙箱隔離機制。Android應(yīng)用在安裝時就已被系統(tǒng)賦予獨特的用戶標識(UID)。應(yīng)用程序及其虛擬機等系統(tǒng)資源運行于獨立的進程空間下,不同UID的應(yīng)用程序之間完全隔離。

    (4)進程間通信機制。Android獨特地應(yīng)用了Binder通信機制來管理應(yīng)用程序進程間的通信。讓進程間的通信更為高效安全。傳統(tǒng)Linux IPC只能往數(shù)據(jù)包里面填入UID/PID,而Binder機制本身提供了對請求端身份的識別以及權(quán)限檢查。

    (5)訪問控制機制。Android系統(tǒng)是基于linux內(nèi)核為基礎(chǔ)。在linux的基本訪問控制下,確保系統(tǒng)資源文件、以及應(yīng)用程序文件不受非法訪問。Android 4.3引入了基于SELinux的安全機制,稱為SEAndroid,來加強系統(tǒng)安全性。并且對于資源文件的訪問控制更為苛刻。

    圖1 權(quán)限提升流程Fig.1 Process of Privilege Escalation

    1.3 Android平臺隱私泄露原因

    即便 Android系統(tǒng)提供了一整套強大的安全機制,Android平臺近幾年隱私泄露問題依舊層出不窮。明確隱私泄露的根本原因,對隱私泄露檢測技術(shù)的改進以及Android系統(tǒng)的發(fā)展很有幫助。

    (1)應(yīng)用市場惡意應(yīng)用程序。Android系統(tǒng)對應(yīng)用安裝市場相對于IOS的應(yīng)用市場并未有嚴格的監(jiān)管制度。由于google play對國內(nèi)用戶的屏蔽,國內(nèi)第三方應(yīng)用市場成為 Android用戶主要應(yīng)用下載渠道。有研究表明[4,5,6,7],第三方應(yīng)用市場對應(yīng)用的監(jiān)管制度良莠不齊,惡意應(yīng)用可以隨意地繞過第三方應(yīng)用檢測并上架,暴露給用戶下載。惡意應(yīng)用常常會申請眾多敏感權(quán)限,從而獲取用戶隱私信息,甚至本身含有惡意病毒,對用戶手機安全造成巨大破壞。

    (2)權(quán)限提升漏洞。根據(jù)Android的沙箱機制,Android應(yīng)用程序運行在各自獨有的進程空間中,并且默認情況下并不能與其他應(yīng)用進行交互,訪問對方資源。然而,惡意應(yīng)用可利用 Android組件間通信,通過借助其他應(yīng)用獲取權(quán)限,展開權(quán)限提升攻擊。如圖1,該圖包含應(yīng)用A,B,C,其中應(yīng)用 B中組件1的訪問權(quán)限為Pb,應(yīng)用C中組件1訪問權(quán)限為Pc。應(yīng)用 A的組件 1具備訪問應(yīng)用B組件1的權(quán)限Pb,但不具備訪問應(yīng)用C組件1的權(quán)限Pc,但是應(yīng)用B組件1具備訪問應(yīng)用C組件1的權(quán)限Pc。此時,惡意應(yīng)用A組件1可通過Android ICC機制(Inter-ComponentCommunicate),調(diào)用應(yīng)用B組件1來訪問應(yīng)用 C組件 1。由此,跳過權(quán)限檢查間接獲取訪問能力。

    (3)應(yīng)用對隱私數(shù)據(jù)保護不足。除了常見的惡意應(yīng)用會帶來的用戶隱私泄露問題,合法應(yīng)用也會存在隱私泄漏問題。例如,應(yīng)用申請過多非必要權(quán)限,以獲取更多用戶信息;應(yīng)用對運行過程中產(chǎn)生的包含用戶敏感信息的文件未作保護;應(yīng)用本身存在監(jiān)控、搜集并上報用戶信息的行為等。所以,在分析隱私泄露檢測的時候,應(yīng)該對所有應(yīng)用統(tǒng)一進行檢測。

    2 國內(nèi)外隱私泄露研究現(xiàn)狀

    近年來,由于 Android系統(tǒng)的發(fā)展以及針對Android平臺隱私泄露事件的頻繁曝出,大量國內(nèi)外安全學(xué)者開始對隱私泄露檢測進行研究?,F(xiàn)有的用于檢測用戶隱私泄露的技術(shù)一般可分為兩大類:靜態(tài)分析技術(shù)以及動態(tài)分析技術(shù)。靜態(tài)分析主要包括:控制流分析、數(shù)據(jù)流分析等。通過靜態(tài)地分析程序代碼結(jié)構(gòu),控制流以及數(shù)據(jù)流的情況,對所有隱私數(shù)據(jù)相關(guān)的執(zhí)行路徑進行列舉。動態(tài)分析包括針對核心系統(tǒng)接口檢測技術(shù)以及污點追蹤技術(shù)。核心系統(tǒng)接口檢測就是對涉及用戶敏感數(shù)據(jù)的系統(tǒng)接口進行檢測,一旦程序調(diào)用該接口,便會記錄下來;污點追蹤技術(shù)是指當(dāng)檢測用戶隱私數(shù)據(jù)產(chǎn)生時,就將該隱私數(shù)據(jù)標記為污點。整個污點數(shù)據(jù)從產(chǎn)生、傳播、存儲一直到發(fā)送網(wǎng)絡(luò)所有環(huán)節(jié)都會被標記為污點,是一種非常強有力的檢測手段。下面,我們將對這些現(xiàn)有的技術(shù)進行分析。

    2.1 靜態(tài)分析技術(shù)

    Soot[8]是McGill大學(xué)的Sable研究小組自1996年就已研究的Java字節(jié)碼分析工具。Soot提供了多種字節(jié)碼分析和變化功能,利用該工具可方便地進行程序分析、編譯優(yōu)化等;同時,Soot提供的過程內(nèi)以及過程間分析功能,使用者可方便地獲取各個方法的控制流圖,并將其以圖形化的形式顯示出來。對于程序的安全分析,需尋找程序的各“短板”,需確定程序中與數(shù)據(jù)處理的有關(guān)信息。通過Soot工具,可方便的生成程序的控制流圖以及數(shù)據(jù)流圖,全面了解程序每一個階段內(nèi)控制流的層級結(jié)構(gòu)以及全局調(diào)用關(guān)系。因此,很多 Android平臺的靜態(tài)分析工具均建立在Soot工具上,靜態(tài)地分析Android應(yīng)用代碼中的控制流以及數(shù)據(jù)流,從而找到隱私數(shù)據(jù)泄漏的路徑。

    FlowDroid[9]基于Soot框架實現(xiàn)的針對Android平臺隱私泄露分析系統(tǒng)。污點泄露追蹤中,常常將污點泄漏源記為source點,將污點終點記為sink點。FlowDroid能夠分析從source點到所有sink點之間所有路徑的數(shù)據(jù)流依賴關(guān)系。在進行數(shù)據(jù)流分析時,F(xiàn)lowDroid將Activity生命周期及所有回調(diào)函數(shù)之間的控制流調(diào)用關(guān)系用一個虛主函數(shù)(dummy main)來模擬?;谠撝骱瘮?shù),F(xiàn)lowDroid分析程序所能到達的所有函數(shù),并構(gòu)造這些函數(shù)之間的控制流圖,極大地簡化數(shù)據(jù)流分析過程。其次,F(xiàn)lowDroid將數(shù)據(jù)流分析問題形式化成了 IFDS[10]框架上的染色分析問題。針對每一個source,F(xiàn)lowDroid將其作為起點依據(jù)控制流圖來進行染色分析,每當(dāng)染色分析遇到一個sink時,F(xiàn)lowDroid將輸出source到sink之間的數(shù)據(jù)依賴關(guān)系。FlowDroid巧妙地將應(yīng)用內(nèi)的控制流調(diào)用用一個主函數(shù)來模擬,極大簡化分析流程,但同時 FlowDroid由于僅支持單一組件內(nèi)的數(shù)據(jù)流分析,對于組件間的通信尚未解決。針對這一問題,在 FlowDroid基礎(chǔ)上發(fā)展了許多為解決組件間通信(Inter-Component Communication)的方案。ICCTA[11]便是基于 FlowDroid針對組件間通信的污點分析的工具,主要用來分析不同組件和不同應(yīng)用之間的隱私泄露問題。它利用ApkCombiner將多個應(yīng)用合稱為一個應(yīng)用,進而將應(yīng)用間通信的分析轉(zhuǎn)換為應(yīng)用內(nèi)通信分析。Chex[12]是用來檢測Android系統(tǒng)組件劫持漏洞的靜態(tài)數(shù)據(jù)流分析工具。組件劫持漏洞一般是指應(yīng)用對于外部請求缺乏合理的訪問控制導(dǎo)致惡意應(yīng)用入侵,如上文提到的權(quán)限提升漏洞就是常見的組件劫持漏洞其中一種。在進行數(shù)據(jù)流分析時,Chex將所有事件觸發(fā)的函數(shù)都當(dāng)作一個入口結(jié)點,所以 Chex的首先會是掃描整個應(yīng)用找到所有的入口結(jié)點。其次,Chex將每一個入口結(jié)點能夠到達的代碼塊稱為一個代碼分片。對每一個代碼分片,Chex會進行數(shù)據(jù)流分析,并生成一個數(shù)據(jù)流概述(data-flow summary SDS),SDS是指每個分片source點和sink點與敏感數(shù)據(jù)的關(guān)系。第三步,Chex認為程序的運行路徑其實就是入口結(jié)點所能到達的代碼分片的排列組合,Chex分析所有 SDS之間數(shù)據(jù)流關(guān)系的排列組合,就可以找到所有數(shù)據(jù)流之間的依賴關(guān)系。從而,對于應(yīng)用的隱私泄露情況可以直接反映出來。Amandroid[13]是Android組件間數(shù)據(jù)流分析框架,在數(shù)據(jù)流分析的過程中Amandroid對所有對象的指向關(guān)系都進行了分析,并且對 intent的目標和所攜帶的數(shù)據(jù)流進行了分析。Amnadroid會將數(shù)據(jù)流分析的結(jié)果保存下來,應(yīng)用中所有對象的數(shù)據(jù)依賴關(guān)系都可W在保存的結(jié)果中找到。該分析結(jié)果可以用來解決各種數(shù)據(jù)流相關(guān)問題如隱私泄露、數(shù)據(jù)注入等。AndroidLeaks[14]通過靜態(tài)分析,將Android應(yīng)用反編譯,利用WALA[15]分析應(yīng)用的源代碼,建立 Android系統(tǒng)接口與對應(yīng)執(zhí)行權(quán)限之間的映射,從而得出對應(yīng)泄漏路徑。

    2.2 動態(tài)分析技術(shù)

    2010年Enck等人在Android2.1操作系統(tǒng)上實現(xiàn)了動態(tài)污點跟蹤系統(tǒng) TaintDroid[16],目前依舊僅適配到Android4.4。如圖2,TaintDroid通過對Dalvik VM 解釋器源碼的修改,加入對應(yīng)的污點標記,定義了變量級別、方法級別、消息級別以及文件級別的污點追蹤。同時,TaintDroid提供日志記錄數(shù)據(jù)系統(tǒng)行為,并使用 TaintDroidNotify向通知欄發(fā)送消息,提醒用戶存在隱私數(shù)據(jù)泄露。TaintDroid提供了Android平臺上通用的污點分析框架,其后有很多研究學(xué)者基于 TaintDroid作了更多特定用途的研究。AppFence[17]使用TaintDroid對用戶指定的信息類別進行追蹤,并在這些信息將要通過網(wǎng)絡(luò)發(fā)送時進行攔截或使用偽造的相似信息進行替換。VetDroid[18]對 TaintDroid進行了擴展,實現(xiàn)了基于權(quán)限的污點分析:當(dāng)應(yīng)用使用權(quán)限獲取相關(guān)敏感數(shù)據(jù)時,權(quán)限使用的行為會被作為污點狀態(tài)進行追蹤,從而對Android平臺上權(quán)限使用行為進行分。TaintChaser[19]基于TaintDroid擴展了隱私監(jiān)測范圍,包括IMEI、電話號碼、地理位置信息、相冊、錄音、通信錄、短信、通話記錄、電子郵件等,改進了字符串跟蹤粒度,防止污點跟蹤過程中可能產(chǎn)生的污點爆炸問題。除此之外,MockDroid[20],Pervasive Privacy[21]等都對 TaintDroid進行了不同程度的擴展。Crowdroid[22]利用strace(linux的一個調(diào)試工具)來監(jiān)控Android系統(tǒng)的每一次系統(tǒng)調(diào)用和獲得的信號,但是它沒有考慮來自Dalvik VM的信息,很難在與虛擬機上運行的程序之間建立程序依賴關(guān)系,從而不利于與虛擬機上獲取的動態(tài)信息綜合分析。Phosphor[23]是專門針對Java虛擬機平臺的污點追蹤系統(tǒng),可很好地移植到各類 JVM 上,包括 Dalvik虛擬機。Phosphor無需修改操作系統(tǒng),虛擬機,甚至解釋器。Phosphor是一個基于變量級別的污點追蹤系統(tǒng),通過在JVM上層作一層適配,修改對象為所有字節(jié)碼,并保存對應(yīng)的污點標簽。在對 Dalvik虛擬機的適配上,僅僅做了相對于 TaintDroid很小的虛擬機改動。除此之外,一些學(xué)者通過結(jié)合靜態(tài)、動態(tài)分析技術(shù)檢測隱私泄露。Capper[24]通過對應(yīng)用進行反編譯,通過字節(jié)碼重寫注入相應(yīng)的污點策略,并對應(yīng)用進行重打包。當(dāng)應(yīng)用運行時,與相應(yīng)的服務(wù)端進行通信,以此加入應(yīng)用上下文控制,輸出泄露情況。

    圖2 TaintDroid工作原理Fig.2 TaitDroid Working Principle

    3 隱私泄露檢測方案評估

    目前,大量國內(nèi)外學(xué)者研究 Android平臺隱私泄露問題,同時提出了很多有針對性的隱私泄露檢測方案。但根據(jù)我們的學(xué)習(xí)研究,尚未有統(tǒng)一的評估標準來評估和規(guī)范現(xiàn)有的檢測機制。文獻[25]從方案的實時性、系統(tǒng)修改、移植性等方面分析了TaintDroid等動態(tài)分析方案修改系統(tǒng)源碼的缺陷。針對這一現(xiàn)狀,我們制定了如下的評估指標。并通過這些指標,對現(xiàn)有的幾款隱私泄露檢測方案進行橫向評估。

    3.1 隱私泄露檢測方案評估標準

    通過對現(xiàn)有的隱私泄露檢測方案的學(xué)習(xí)與使用,我們統(tǒng)計出隱私泄露檢測方案的一些主要特性指標。主要如下:

    1. 誤報率。系統(tǒng)在運行時,由于業(yè)務(wù)交互會涉及到一些常規(guī)的數(shù)據(jù)傳播。例如,傳統(tǒng)的寫入數(shù)據(jù)庫或保存到本地文件操作,有些檢測系統(tǒng)會當(dāng)成泄露路徑。

    2. 漏報率。由于方案策略的不完備,亦或者待檢測應(yīng)用手段特殊,導(dǎo)致本該被檢測出來的泄漏路徑被忽略。這對于隱私泄露系統(tǒng)的檢測能力是一個極大的考驗。

    3. 移植性。指該方案是否會隨著Android版本的更新迭代而具備移植性。

    4. 系統(tǒng)/應(yīng)用修改。該檢測方案是需要修改系統(tǒng)源碼、Android虛擬機、亦或者是待檢測應(yīng)用本身。

    表1 隱私泄露檢測方案評估Tab.1 The Evaluation of Privacy Leak Detection Schemes

    5. 及時性。能否在發(fā)生泄露的同時,檢測到該泄露行為并提示給用戶。

    6. 易用性。是否需要用戶過多參與以及是否有合理的提示。

    3.2 橫向評估結(jié)果

    我們通過對這目前這幾款完備的隱私泄露檢測方案進行研究后,得到如表1橫向比較的結(jié)果。(表1中,“×”表示某檢測方案在該項指標中表現(xiàn)不理想(“××”表示較差),“√”表示某檢測方案在該項指標中表現(xiàn)良好(“√√”表示較為優(yōu)秀)。)以下是關(guān)于靜態(tài)分析與動態(tài)分析的評估:

    1. 靜態(tài)分析工作大多在應(yīng)用運行前完成,主要通過靜態(tài)地分析程序代碼結(jié)構(gòu),控制流以及數(shù)據(jù)流的情況,對所有隱私數(shù)據(jù)相關(guān)的執(zhí)行路徑進行列舉。靜態(tài)分析從本質(zhì)上保護了隱私信息泄露,但靜態(tài)分析有一些顯著的缺陷:

    (1)靜態(tài)分析只能分析顯示信息流,對于相對錯綜復(fù)雜的信息流,或者信息流出現(xiàn)異常情況等。都無法檢測出來,因此其漏報率比較高。

    (2)靜態(tài)分析對于Java反射,JNI到native層調(diào)用,以及動態(tài)加載等這些 Android編程中的常用手段,不能檢測出隱私泄露。

    (3)Android應(yīng)用不同于純Java應(yīng)用,沒有對應(yīng)的Main方法,同時各組件又含有生命周期,只靜態(tài)分析代碼并不能體現(xiàn)出生命周期這一概念?,F(xiàn)有的例如 FlowDroid,通過模擬“Main”方法并大量覆蓋系統(tǒng)API,這種方案務(wù)必會導(dǎo)致誤報率很高。

    (4)靜態(tài)分析方案的分析結(jié)果往往是疑似路徑等專業(yè)結(jié)果,對于用戶而言,起點太高,需要一定的專業(yè)基礎(chǔ)。

    2. 動態(tài)分析由于自身的特點需要在程序運行時對應(yīng)用泄漏情況進行實時監(jiān)控,因此監(jiān)控策略的引入是主要研究目標。按照現(xiàn)在主流的 TaintDroid的方案,引入污點追蹤體系,不需要用戶過多參與,但仍然有如下缺點:

    (1)對 Android系統(tǒng)虛擬機的修改,這就對Android適配帶來問題,目前 TaintDroid僅支持Android4.4,并一直未有更新的消息;同時,對于像Capper這種對應(yīng)用反編譯,往字節(jié)碼中插入污點追蹤策略并重打包的方式,隨著應(yīng)用加固以及簽名技術(shù)的提高,導(dǎo)致這種方式失敗率增加。

    (2)虛擬機解釋器加入污點標記,導(dǎo)致虛擬機解釋時需占用更大內(nèi)存,且指令變得更加復(fù)雜,應(yīng)用運行時會有很明顯的卡頓,對手機性能有嚴重影響;

    (3)動態(tài)分析跟蹤系統(tǒng)所有信息流行為,很有可能合法的信息流也被檢測出來,產(chǎn)生誤報可能性增大,因此可能需要更高的泄露策略配置。

    4 總結(jié)與展望

    本文介紹了 Android平臺隱私泄露檢測的相關(guān)工作,首先給出了隱私的定義,介紹了 Android平臺現(xiàn)有的隱私保護機制,同時闡述了 Android平臺隱私泄露的原因。然后,重點綜述了現(xiàn)有的國內(nèi)外Android平臺隱私泄露檢測方案。最后,我們通過定義方案評估標準,重點評估了幾個代表性的隱私泄露檢測方案,并給出靜態(tài)分析技術(shù)以及動態(tài)分析技術(shù)的優(yōu)缺點。我們認為,在未來關(guān)于隱私泄露檢測方面的研究,可以從以下兩方面進行提高:

    (1)降低誤報率與漏報率。從上面分析來看,現(xiàn)有的方案無論是靜態(tài)分析技術(shù)還是動態(tài)分析技術(shù),泄露檢測產(chǎn)生的誤報率與漏報率都很高。因此,研究合適的策略來降低方案本身的誤報率漏報率是未來主要的研究方向。

    (2)動-靜結(jié)合分析技術(shù)。我們可以發(fā)現(xiàn),動態(tài)分析技術(shù)與靜態(tài)分析技術(shù)各有自己的優(yōu)缺點。Capper作為一款動-靜結(jié)合的檢測方案,整體指標要優(yōu)于傳統(tǒng)的單一方案。因此,未來研究方向可以將動-靜分析結(jié)合,這樣會產(chǎn)生更多優(yōu)秀的隱私泄露檢測方案。

    [1] kantar. smartphone-os-market-share[OL]. 2016. http://cn-en.kantar.com/media/mobile/kantarworldpanel-comtech-smartphone-os-market-share/.

    [2] 友盟. [友盟+]2016Q2中國移動互聯(lián)網(wǎng)發(fā)展報告[OL].2016.07. http://tip.umeng.com/uploads/datareport/2016q2mobilerepory.pdf?spm=0.0.0.0.sKuwvE&file=2016q2mobilere pory.pdf.

    [3] Android Developers. Requesting Permissions at Run Time[OL]. https://developer.android.com/training/permissions/requesting.html.

    [4] Enck W, Octeau D, McDaniel P, et al. A Study of Android Application Security[C]//USENIX secu-rity symposium.2011, 2: 2.

    [5] Mahaffey K, Hering J. App Attack-Surviving the Explosive Growth of Mobile Apps[J]. 2010.

    [6] 智測云. Android應(yīng)用安全研究報告: 惡意扣費與山寨App高居不下[OL]. 2016.03. http://www.smarterapps.cn/index.php?app=home&mod=Appinfo&act=articleDetail&id=71.

    [7] 新浪科技. Android應(yīng)用審核亂象: 詐騙軟件沖上排行榜首[OL]. http://tech.sina.com.cn/i/2014-04-15/00379319140.shtml.

    [8] Lam P, Bodden E, Lhota′k O, et al. The Soot framework for Java program analysis: a retrospec-tive[C]//Cetus Users and Compiler Infastructure Workshop (CETUS 2011). 2011, 15: 35.

    [9] Arzt S, Rasthofer S, Fritz C, et al. Flowdroid: Precise context,flow, field, object-sensitive andlifecycle-aware taint analysis for android apps[J]. ACM SIGPLAN Notices, 2014, 49(6):259-269.

    [10] Bodden E. Inter-procedural data-flow analysis with ifds/ide and soot[C]//Proceedings of the ACMSIGPLAN International Workshop on State of the Art in Java Program analysis. ACM,2012: 3-8.

    [11] Li L, Bartel A, Bissyande′T F, et al. Iccta: Detecting inter-component privacy leaks in android apps[C]// Proceedings of the 37th International Conference on Software Engineering-Volume 1.IEEE Press, 2015: 280-291.

    [12] Lu L, Li Z, Wu Z, et al. Chex: statically vetting android apps for component hijacking vulnera-bilities[C]//Proceedings of the 2012 ACM conference on Computer and communications security. ACM, 2012: 229-240.

    [13] Wei F, Roy S, Ou X. Amandroid: A precise and general inter-component data flow analysis frame-work for security vetting of android apps[C]//Proceedings of the 2014 ACM SIGSAC Conferenceon Computer and Communications Security. ACM, 2014: 1329-1341.

    [14] Gibler C, Crussell J, Erickson J, et al. AndroidLeaks:automatically detecting potential privacyleaks in android applications on a large scale[C]//International Conference on Trust and TrustworthyComputing. Springer Berlin Heidelberg, 2012: 291-307.

    [15] wala.WALA[OL]. https://github.com/wala/WALA.

    [16] Enck W, Gilbert P, Han S, et al. TaintDroid: an informationflow tracking system for realtimeprivacy monitoring on smartphones[J]. ACM Transactions on Computer Systems(TOCS), 2014, 32(2): 5.

    [17] Hornyack P, Han S, Jung J, et al. These aren’t the droids you’re looking for: retrofitting androidto protect data from imperious applications[C]//Proceedings of the 18th ACM conference on Com-puter and communications security.ACM, 2011: 639-652.

    [18] Pravin M N P. VetDroid: Analysis Using Permission for Vetting Undesirable Behaviours in Android Applications[J].

    [19] 楊廣亮, 龔曉銳, 姚剛, 等. 一個面向Android的隱私泄露檢測系統(tǒng)[J]. 計算機工程, 2012, 38(23): 1-6.

    [20] Beresford A R, Rice A, Skehin N, et al. Mockdroid: trading privacy for application functionality onsmartphones[C]//Proceedings of the 12th workshop on mobile computing systems and applications. ACM, 2011: 49-54.

    [21] Ghasemi H, Haghighat A T, Razazi M, et al. Pervasive privacy: A practical context-aware systemto preserve privacy on android smartphones[C]//Information and Knowledge Technology (IKT), 2015 7th Conference on. IEEE, 2015: 1-6.

    [22] Burguera I, Zurutuza U, Nadjm-Tehrani S. Crowdroid: behavior-based malware detection systemfor android[C]// Proceedings of the 1st ACM workshop on Security and privacy in smartphones andmobile devices. ACM, 2011: 15-26.

    [23] Bell J, Kaiser G. Phosphor: illuminating dynamic data flow in commodity jvms[C]//ACM SIGPLAN Notices. ACM,2014, 49(10): 83-101.

    [24] Zhang M, Yin H. Efficient, context-aware privacy leakage confinement for android applicationswithout firmware modding[C]//Proceedings of the 9th ACM symposium on Information, computerand communications security. ACM, 2014:259-270.

    [25] Rastogi V. Uranine: Real-time Privacy Leakage Monitoring without System Modification for Android[M]//Security and Privacy in Communication Networks. Springer International Publishing, 2015.

    Survey on Detecting of Application Privacy Leaksbased on Android

    LI Zi-qing, WANG Yong-ning
    (School of physics and electronic information engineering, Qinghai University for Nationalities QingHaiXin in 810007 China)

    In recent years, with the rapid development of the Android mobile operating system, usercan use all kinds of applications conveniently. Privacy leak has become a serious security problem. This paper analyzed the key technologies of privacy leak detection existing in Android platform, andintroduced the current situation and progress in this field. This paper put forward the indicators tosolve the problem that the standard has not yet been unified for evaluating the current privacy detectiontechnologies. Finally, we evaluated these technologies and gave the assessments, hoping to promotethe criteria establishment of privacy leak detection.

    : Android; Privacy; Leak and Detection

    TP309

    A

    10.3969/j.issn.1003-6970.2017.10.014

    本文著錄格式:李自清,王詠寧. Android平臺應(yīng)用隱私泄露檢測與評估技術(shù)[J]. 軟件,2017,38(10):77-82

    教育部“春暉計劃”合作科研項目,(S2015037)

    李自清(1975-),講師,碩士,研究方向:計算機應(yīng)用技術(shù)。

    猜你喜歡
    污點數(shù)據(jù)流靜態(tài)
    基于代碼重寫的動態(tài)污點分析
    靜態(tài)隨機存儲器在軌自檢算法
    汽車維修數(shù)據(jù)流基礎(chǔ)(下)
    一種提高TCP與UDP數(shù)據(jù)流公平性的擁塞控制機制
    使用Lightroom污點去除工具清理照片中的瑕疵
    基于數(shù)據(jù)流聚類的多目標跟蹤算法
    我國“污點證人”刑事責(zé)任豁免制度的構(gòu)建
    機床靜態(tài)及動態(tài)分析
    機電信息(2015年9期)2015-02-27 15:55:56
    具7μA靜態(tài)電流的2A、70V SEPIC/升壓型DC/DC轉(zhuǎn)換器
    北醫(yī)三院 數(shù)據(jù)流疏通就診量
    不卡视频在线观看欧美| 免费看日本二区| 99热这里只有精品一区| 日韩成人伦理影院| 男人舔奶头视频| 亚洲精品色激情综合| 91精品国产国语对白视频| 国产黄色视频一区二区在线观看| 精品一区二区三卡| 免费看不卡的av| 九草在线视频观看| 日韩不卡一区二区三区视频在线| 九色成人免费人妻av| 久久人人爽人人爽人人片va| 在线看a的网站| 欧美亚洲 丝袜 人妻 在线| 一二三四中文在线观看免费高清| 一本色道久久久久久精品综合| 精品卡一卡二卡四卡免费| 日韩制服丝袜自拍偷拍| 成年美女黄网站色视频大全免费| 丝袜美足系列| 中国美女看黄片| 97在线人人人人妻| 亚洲国产欧美在线一区| 久久久水蜜桃国产精品网| 99国产精品99久久久久| 免费女性裸体啪啪无遮挡网站| 999精品在线视频| 亚洲avbb在线观看| 最黄视频免费看| 久久女婷五月综合色啪小说| 欧美激情久久久久久爽电影 | 色94色欧美一区二区| 亚洲精华国产精华精| 中文字幕色久视频| a级毛片黄视频| 国产精品一区二区在线观看99| 精品欧美一区二区三区在线| 一区二区三区激情视频| 精品国产乱码久久久久久小说| 我要看黄色一级片免费的| 人人妻人人爽人人添夜夜欢视频| 窝窝影院91人妻| 91国产中文字幕| 久久久国产一区二区| 国产一卡二卡三卡精品| 国产1区2区3区精品| 人成视频在线观看免费观看| 老司机靠b影院| 2018国产大陆天天弄谢| 国产精品二区激情视频| 多毛熟女@视频| 一本一本久久a久久精品综合妖精| 又紧又爽又黄一区二区| 黑丝袜美女国产一区| 女性被躁到高潮视频| 国产av又大| 国产在线观看jvid| 成人18禁高潮啪啪吃奶动态图| 午夜免费观看性视频| 亚洲精品自拍成人| 一级黄色大片毛片| 女警被强在线播放| 啦啦啦免费观看视频1| 免费久久久久久久精品成人欧美视频| 两个人免费观看高清视频| 久久久久精品国产欧美久久久 | 亚洲精品在线美女| 亚洲国产欧美一区二区综合| 亚洲精品中文字幕在线视频| 亚洲免费av在线视频| 欧美变态另类bdsm刘玥| 两个人看的免费小视频| 老汉色av国产亚洲站长工具| 99九九在线精品视频| 高清黄色对白视频在线免费看| 日本五十路高清| 正在播放国产对白刺激| 男女下面插进去视频免费观看| 欧美 亚洲 国产 日韩一| 99久久国产精品久久久| 欧美午夜高清在线| 亚洲国产欧美网| 中国美女看黄片| av天堂在线播放| 一进一出抽搐动态| 考比视频在线观看| 91精品伊人久久大香线蕉| 在线看a的网站| 亚洲精品国产区一区二| 老司机影院成人| 欧美另类亚洲清纯唯美| 黄色视频不卡| 老司机在亚洲福利影院| 99热网站在线观看| 天天影视国产精品| 成人18禁高潮啪啪吃奶动态图| 一个人免费在线观看的高清视频 | 搡老乐熟女国产| 高清黄色对白视频在线免费看| 在线观看人妻少妇| 中文字幕av电影在线播放| 在线看a的网站| 亚洲国产毛片av蜜桃av| 亚洲国产欧美网| 久久免费观看电影| 国产真人三级小视频在线观看| 精品国产国语对白av| 久久精品成人免费网站| 久久精品aⅴ一区二区三区四区| 99国产精品一区二区三区| av片东京热男人的天堂| 99久久精品国产亚洲精品| 十八禁高潮呻吟视频| 久久青草综合色| 国产黄频视频在线观看| 一二三四社区在线视频社区8| 亚洲专区国产一区二区| 自拍欧美九色日韩亚洲蝌蚪91| 成年美女黄网站色视频大全免费| 好男人电影高清在线观看| √禁漫天堂资源中文www| 国产成人影院久久av| 欧美黑人精品巨大| 悠悠久久av| 国精品久久久久久国模美| 女警被强在线播放| 免费黄频网站在线观看国产| 久久人人爽av亚洲精品天堂| 永久免费av网站大全| 国产精品麻豆人妻色哟哟久久| 精品一区二区三区av网在线观看 | 国产淫语在线视频| 精品卡一卡二卡四卡免费| 欧美激情极品国产一区二区三区| 亚洲精品成人av观看孕妇| 黑人猛操日本美女一级片| 中国美女看黄片| h视频一区二区三区| 欧美日韩av久久| 一本色道久久久久久精品综合| 精品国产一区二区三区四区第35| 肉色欧美久久久久久久蜜桃| 精品欧美一区二区三区在线| a级片在线免费高清观看视频| 黄片大片在线免费观看| 女人被躁到高潮嗷嗷叫费观| 青春草亚洲视频在线观看| 国产极品粉嫩免费观看在线| 欧美日韩亚洲综合一区二区三区_| 久热这里只有精品99| 水蜜桃什么品种好| 亚洲色图综合在线观看| 久久久久国产一级毛片高清牌| 国产成人精品无人区| 亚洲七黄色美女视频| 黄片小视频在线播放| 999久久久国产精品视频| 亚洲欧美一区二区三区久久| 在线av久久热| a级毛片在线看网站| 丝袜美腿诱惑在线| 久久亚洲精品不卡| 97人妻天天添夜夜摸| 青青草视频在线视频观看| 中国国产av一级| 18禁黄网站禁片午夜丰满| 狠狠狠狠99中文字幕| 国产精品影院久久| 性色av一级| 黑人操中国人逼视频| 91老司机精品| 人人妻人人澡人人看| 国产精品 国内视频| 久久亚洲国产成人精品v| 精品少妇一区二区三区视频日本电影| 一级毛片女人18水好多| 美女主播在线视频| 亚洲精品国产区一区二| 国产一区二区三区av在线| 欧美av亚洲av综合av国产av| 亚洲情色 制服丝袜| 成年美女黄网站色视频大全免费| 亚洲精品第二区| www.熟女人妻精品国产| netflix在线观看网站| 久久精品人人爽人人爽视色| 在线 av 中文字幕| 日韩三级视频一区二区三区| 色婷婷久久久亚洲欧美| 老鸭窝网址在线观看| 80岁老熟妇乱子伦牲交| 国产av一区二区精品久久| 黑人巨大精品欧美一区二区蜜桃| 91精品伊人久久大香线蕉| 国产精品一区二区在线不卡| 热99re8久久精品国产| 久久精品亚洲av国产电影网| 最近中文字幕2019免费版| 久久久欧美国产精品| 国产亚洲精品第一综合不卡| 纯流量卡能插随身wifi吗| 99九九在线精品视频| 自拍欧美九色日韩亚洲蝌蚪91| 狠狠婷婷综合久久久久久88av| 十八禁网站免费在线| 成年动漫av网址| 亚洲精品中文字幕在线视频| 热99国产精品久久久久久7| 中文字幕高清在线视频| 99九九在线精品视频| 高清欧美精品videossex| 亚洲精品第二区| 建设人人有责人人尽责人人享有的| 一级毛片精品| 午夜久久久在线观看| 操美女的视频在线观看| 亚洲天堂av无毛| 亚洲一区二区三区欧美精品| 亚洲精品粉嫩美女一区| 精品少妇黑人巨大在线播放| 精品一区二区三卡| 午夜视频精品福利| 女性被躁到高潮视频| 免费高清在线观看日韩| 久久精品熟女亚洲av麻豆精品| 老汉色∧v一级毛片| 人妻久久中文字幕网| 久久天躁狠狠躁夜夜2o2o| 90打野战视频偷拍视频| 国产欧美日韩一区二区三区在线| 午夜激情av网站| 在线观看免费高清a一片| 亚洲国产中文字幕在线视频| 欧美成狂野欧美在线观看| 肉色欧美久久久久久久蜜桃| 国产精品香港三级国产av潘金莲| 亚洲专区国产一区二区| 色老头精品视频在线观看| 啦啦啦中文免费视频观看日本| 麻豆国产av国片精品| 99精品欧美一区二区三区四区| 在线亚洲精品国产二区图片欧美| 色婷婷久久久亚洲欧美| 欧美成人午夜精品| 女人爽到高潮嗷嗷叫在线视频| 一级毛片电影观看| 国产精品亚洲av一区麻豆| 69精品国产乱码久久久| 久久久久精品人妻al黑| 欧美激情久久久久久爽电影 | 久久久久久人人人人人| 黑人欧美特级aaaaaa片| 十八禁人妻一区二区| 女性生殖器流出的白浆| 亚洲久久久国产精品| 国产成人系列免费观看| 12—13女人毛片做爰片一| 狂野欧美激情性bbbbbb| 真人做人爱边吃奶动态| 熟女少妇亚洲综合色aaa.| 久久热在线av| 国产成人欧美在线观看 | 19禁男女啪啪无遮挡网站| 久久毛片免费看一区二区三区| 欧美+亚洲+日韩+国产| 亚洲三区欧美一区| 97人妻天天添夜夜摸| 咕卡用的链子| 9191精品国产免费久久| 精品国产乱子伦一区二区三区 | 两性午夜刺激爽爽歪歪视频在线观看 | 美女大奶头黄色视频| 在线天堂中文资源库| 搡老岳熟女国产| 亚洲成人免费电影在线观看| netflix在线观看网站| svipshipincom国产片| 精品一区在线观看国产| 国产成人av激情在线播放| av在线播放精品| 黄色怎么调成土黄色| 桃花免费在线播放| 国产av又大| 亚洲av日韩在线播放| 亚洲精品久久久久久婷婷小说| 亚洲熟女精品中文字幕| bbb黄色大片| 国产极品粉嫩免费观看在线| 两性夫妻黄色片| 青草久久国产| 伊人亚洲综合成人网| 欧美在线一区亚洲| 国产福利在线免费观看视频| 1024视频免费在线观看| 亚洲美女黄色视频免费看| 国产欧美日韩综合在线一区二区| bbb黄色大片| 国产精品秋霞免费鲁丝片| 中文字幕色久视频| svipshipincom国产片| 搡老乐熟女国产| 日日摸夜夜添夜夜添小说| 不卡av一区二区三区| 欧美亚洲日本最大视频资源| videos熟女内射| 啦啦啦 在线观看视频| 久久99一区二区三区| 在线观看免费午夜福利视频| 两人在一起打扑克的视频| 人妻久久中文字幕网| 欧美大码av| 欧美乱码精品一区二区三区| 亚洲午夜精品一区,二区,三区| 丝袜脚勾引网站| 性色av一级| 久久久久久久大尺度免费视频| 欧美精品亚洲一区二区| 老司机靠b影院| 一级a爱视频在线免费观看| 国产亚洲一区二区精品| 美女视频免费永久观看网站| 亚洲第一av免费看| 男人添女人高潮全过程视频| 欧美老熟妇乱子伦牲交| 男女之事视频高清在线观看| 黄色视频,在线免费观看| 在线天堂中文资源库| 黄片小视频在线播放| 十八禁网站网址无遮挡| 五月开心婷婷网| 国产精品自产拍在线观看55亚洲 | 国产日韩欧美在线精品| 久久国产精品男人的天堂亚洲| 美女午夜性视频免费| 美女中出高潮动态图| 久久久精品免费免费高清| 日韩欧美一区视频在线观看| 热99久久久久精品小说推荐| www.av在线官网国产| 美女脱内裤让男人舔精品视频| a级毛片在线看网站| 一级片免费观看大全| 日韩人妻精品一区2区三区| 国产黄色免费在线视频| 久久精品亚洲av国产电影网| 别揉我奶头~嗯~啊~动态视频 | 成人国产av品久久久| 国产1区2区3区精品| 人妻人人澡人人爽人人| 久久青草综合色| 精品第一国产精品| 母亲3免费完整高清在线观看| 俄罗斯特黄特色一大片| av超薄肉色丝袜交足视频| 亚洲国产精品一区二区三区在线| 母亲3免费完整高清在线观看| 久9热在线精品视频| 老司机午夜福利在线观看视频 | a级毛片黄视频| 啦啦啦在线免费观看视频4| 女性被躁到高潮视频| 9热在线视频观看99| 又紧又爽又黄一区二区| 国产精品1区2区在线观看. | 国产成人av激情在线播放| 国产高清国产精品国产三级| 亚洲国产欧美网| 国产精品熟女久久久久浪| 丰满饥渴人妻一区二区三| 精品国产乱码久久久久久男人| 久久国产精品影院| 一区二区三区乱码不卡18| 秋霞在线观看毛片| 999久久久精品免费观看国产| 在线十欧美十亚洲十日本专区| 黄网站色视频无遮挡免费观看| 18禁观看日本| 国产精品麻豆人妻色哟哟久久| 国产精品国产av在线观看| 高清视频免费观看一区二区| 国产欧美亚洲国产| 男女免费视频国产| 日韩欧美免费精品| 久久天躁狠狠躁夜夜2o2o| av片东京热男人的天堂| 久久久精品94久久精品| 精品高清国产在线一区| 九色亚洲精品在线播放| 伊人久久大香线蕉亚洲五| 他把我摸到了高潮在线观看 | 国产在视频线精品| 婷婷色av中文字幕| 久久人人97超碰香蕉20202| 亚洲视频免费观看视频| 国产精品av久久久久免费| 亚洲精品自拍成人| 成人国产av品久久久| 久久久久久久久免费视频了| 啦啦啦视频在线资源免费观看| 精品少妇内射三级| 亚洲专区字幕在线| 妹子高潮喷水视频| 在线观看一区二区三区激情| 日韩欧美一区二区三区在线观看 | 成人手机av| 啦啦啦中文免费视频观看日本| 婷婷成人精品国产| 色94色欧美一区二区| 亚洲免费av在线视频| 久久精品亚洲熟妇少妇任你| 在线观看免费视频网站a站| 狠狠狠狠99中文字幕| 亚洲国产中文字幕在线视频| 秋霞在线观看毛片| 国产在线视频一区二区| 欧美黄色淫秽网站| 久久久久网色| 美女中出高潮动态图| 美女大奶头黄色视频| 国产精品秋霞免费鲁丝片| 国产激情久久老熟女| 一本久久精品| 日韩 亚洲 欧美在线| 1024香蕉在线观看| 国产精品二区激情视频| 国产精品av久久久久免费| 中国美女看黄片| 18在线观看网站| 精品久久久久久电影网| 欧美少妇被猛烈插入视频| 国产成人av激情在线播放| 一边摸一边抽搐一进一出视频| 999精品在线视频| 午夜免费成人在线视频| 亚洲成av片中文字幕在线观看| 免费女性裸体啪啪无遮挡网站| 99香蕉大伊视频| 色婷婷av一区二区三区视频| 最新在线观看一区二区三区| 国产日韩一区二区三区精品不卡| 丰满人妻熟妇乱又伦精品不卡| 淫妇啪啪啪对白视频 | 搡老熟女国产l中国老女人| 亚洲专区中文字幕在线| 日本a在线网址| 国产高清videossex| 国产精品国产三级国产专区5o| 亚洲少妇的诱惑av| 国内毛片毛片毛片毛片毛片| 少妇被粗大的猛进出69影院| 99热全是精品| 午夜福利乱码中文字幕| 亚洲美女黄色视频免费看| 成人三级做爰电影| 欧美精品啪啪一区二区三区 | 亚洲欧美色中文字幕在线| 91精品三级在线观看| 十八禁人妻一区二区| 两人在一起打扑克的视频| 国产麻豆69| 久久ye,这里只有精品| 丁香六月欧美| 侵犯人妻中文字幕一二三四区| 日韩欧美一区视频在线观看| 久久久久久久久久久久大奶| 久久久精品94久久精品| 欧美人与性动交α欧美软件| 国产日韩欧美亚洲二区| 岛国毛片在线播放| 香蕉丝袜av| 久久女婷五月综合色啪小说| 久久久精品国产亚洲av高清涩受| 看免费av毛片| 超碰97精品在线观看| 少妇被粗大的猛进出69影院| 欧美在线一区亚洲| 热99re8久久精品国产| 中文字幕人妻熟女乱码| 日日夜夜操网爽| 亚洲国产欧美日韩在线播放| 日本黄色日本黄色录像| 国产精品成人在线| 欧美另类一区| 欧美国产精品va在线观看不卡| 十八禁高潮呻吟视频| 日韩三级视频一区二区三区| 首页视频小说图片口味搜索| 91精品国产国语对白视频| 下体分泌物呈黄色| 丝袜喷水一区| 国产亚洲精品久久久久5区| 欧美精品一区二区免费开放| 青青草视频在线视频观看| 热re99久久精品国产66热6| 少妇精品久久久久久久| 肉色欧美久久久久久久蜜桃| 日韩中文字幕视频在线看片| 久久精品国产综合久久久| av线在线观看网站| 亚洲av日韩精品久久久久久密| 国产国语露脸激情在线看| 9191精品国产免费久久| 精品人妻一区二区三区麻豆| 久久99一区二区三区| 久久久精品94久久精品| 亚洲五月色婷婷综合| 99精品欧美一区二区三区四区| 成人手机av| 淫妇啪啪啪对白视频 | 亚洲熟女精品中文字幕| 伦理电影免费视频| 亚洲中文字幕日韩| 亚洲国产精品999| 黄色视频,在线免费观看| 亚洲伊人久久精品综合| 午夜福利影视在线免费观看| 国产一卡二卡三卡精品| 国产av又大| 淫妇啪啪啪对白视频 | 免费观看a级毛片全部| 国产一区二区在线观看av| 亚洲精品国产色婷婷电影| 久久ye,这里只有精品| 亚洲av片天天在线观看| 亚洲三区欧美一区| 老汉色∧v一级毛片| 在线观看免费视频网站a站| av在线老鸭窝| 另类亚洲欧美激情| 99国产综合亚洲精品| 亚洲人成电影观看| 极品人妻少妇av视频| 国产精品一区二区免费欧美 | 女人精品久久久久毛片| 国产精品久久久久久精品电影小说| 亚洲av日韩精品久久久久久密| 丰满人妻熟妇乱又伦精品不卡| 老汉色∧v一级毛片| 老司机影院毛片| 国产精品免费大片| 妹子高潮喷水视频| 精品久久久久久久毛片微露脸 | 黄片大片在线免费观看| 黑人猛操日本美女一级片| 亚洲熟女毛片儿| 国产又爽黄色视频| 狠狠狠狠99中文字幕| 大片电影免费在线观看免费| 亚洲精品一卡2卡三卡4卡5卡 | 在线天堂中文资源库| 一个人免费看片子| 日韩大片免费观看网站| 国产视频一区二区在线看| 欧美老熟妇乱子伦牲交| 波多野结衣一区麻豆| 欧美国产精品va在线观看不卡| 高清视频免费观看一区二区| 免费久久久久久久精品成人欧美视频| 少妇粗大呻吟视频| 性色av乱码一区二区三区2| 国产高清国产精品国产三级| 丝袜喷水一区| 欧美日韩视频精品一区| 欧美精品亚洲一区二区| 亚洲九九香蕉| 男男h啪啪无遮挡| 精品少妇黑人巨大在线播放| 国产精品欧美亚洲77777| 免费黄频网站在线观看国产| 日韩有码中文字幕| 性色av一级| 久久精品成人免费网站| 老司机深夜福利视频在线观看 | 99精国产麻豆久久婷婷| 日韩大片免费观看网站| 欧美国产精品va在线观看不卡| av在线app专区| 国产又色又爽无遮挡免| 日韩欧美免费精品| 精品国产一区二区久久| 久久久久精品国产欧美久久久 | 无遮挡黄片免费观看| 久久精品成人免费网站| 在线十欧美十亚洲十日本专区| 久久国产精品大桥未久av| 久久久久久久精品精品| 美女高潮喷水抽搐中文字幕| av一本久久久久| 欧美97在线视频| 老司机午夜福利在线观看视频 | 国产精品一区二区免费欧美 | 亚洲国产欧美在线一区| 极品少妇高潮喷水抽搐| 人人妻人人澡人人看| 狠狠精品人妻久久久久久综合| 欧美精品一区二区免费开放| 亚洲精品成人av观看孕妇| 母亲3免费完整高清在线观看| 国产成+人综合+亚洲专区| 一个人免费在线观看的高清视频 | 侵犯人妻中文字幕一二三四区| 日本a在线网址| 老司机深夜福利视频在线观看 | 精品少妇内射三级| 国产精品av久久久久免费| 五月天丁香电影| 狠狠婷婷综合久久久久久88av| 一区二区三区乱码不卡18| 一个人免费在线观看的高清视频 | 亚洲五月色婷婷综合| 美女大奶头黄色视频| 欧美激情久久久久久爽电影 | 国产一区二区 视频在线|