• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    滿足對應(yīng)性屬性的平臺配置證明

    2018-04-12 07:17:54徐明迪高雪原
    計算機應(yīng)用 2018年2期
    關(guān)鍵詞:攻擊者完整性全局

    徐明迪,高 楊,高雪原,張 帆

    (1.武漢數(shù)字工程研究所,武漢 430205; 2.武漢輕工大學(xué) 數(shù)學(xué)與計算機學(xué)院,武漢 430023)(*通信作者電子郵箱whpuzf@whpu.edu.cn)

    0 引言

    遠(yuǎn)程證明是可信計算提供的核心功能之一,能夠為云計算應(yīng)用提供可信的計算環(huán)境。然而,遠(yuǎn)程證明過程中的完整性度量、完整性存儲和完整性報告,都存在著不同程度的安全缺陷[1]。國內(nèi)外眾多學(xué)者對完整性報告協(xié)議(Integrity Report Protocol, IRP)的安全性問題進(jìn)行了廣泛研究[2],發(fā)現(xiàn)該協(xié)議在抵御重放攻擊、篡改攻擊和假冒攻擊上存在安全缺陷。IRP包含了平臺身份證明和平臺配置證明(Platform Configuration Attestation, PCA)。在IRP的平臺配置證明研究方面,文獻(xiàn)[3-4]提出了IRP的平臺配置證明過程存在著平臺配置寄存器(Platform Configuration Register, PCR)可被任意讀寫操作,以及存儲度量日志(Stored Measurement Log, SML)可被任意修改的問題。在IRP形式化建模與驗證方面,Xu等[5]開發(fā)出了基于信息流完整性模型的遠(yuǎn)程證明系統(tǒng)DR@FT,在CW-Lite模型的完整性度量框架基礎(chǔ)上,DR@FT將系統(tǒng)的可信性歸結(jié)為系統(tǒng)狀態(tài)變化的可信性。Arapinis等[6]用Horn子句對TPM的內(nèi)部狀態(tài)寄存器PCR進(jìn)行建模,并分析了PCR狀態(tài)的變化對BitLocker協(xié)議帶來的攻擊。Datta等[7]用LS2系統(tǒng)對靜態(tài)和動態(tài)完整性度量協(xié)議進(jìn)行了形式化建模和證明。

    文獻(xiàn)[8]圍繞授權(quán)策略給出了安全增強后的完整性報告協(xié)議,在協(xié)議應(yīng)答者與平臺配置證明信息之間建立授權(quán)約束,解決包含全局攻擊者和局部攻擊者對IRP的平臺配置證明發(fā)起的四類攻擊,并通過原型系統(tǒng)進(jìn)行了有效驗證,該文側(cè)重通過增加授權(quán)auth防止PCR和SML的篡改和假冒導(dǎo)致破壞平臺配置證明過程的攻擊。針對PCR和SML的篡改和假冒問題,文獻(xiàn)[4]通過安全進(jìn)程代數(shù)對可信計算平臺內(nèi)部子系統(tǒng)之間的安全可復(fù)合性進(jìn)行了理論證明,得出了一些有意義的結(jié)論,但未對授權(quán)操作對應(yīng)的理論問題進(jìn)行探討。

    IRP的參與方包括挑戰(zhàn)者和應(yīng)答者,本文根據(jù)攻擊者所在位置的不同,將攻擊者分為全局攻擊者和局部攻擊者:全局攻擊者通過截獲、篡改、重放等攻擊手段對挑戰(zhàn)者或應(yīng)答者進(jìn)行中間人攻擊、偽裝攻擊和平臺配置隱私竊取等;局部攻擊者對應(yīng)答者所在平臺的完整性度量架構(gòu)(Integrity Measurement Architecture, IMA)和可信平臺模塊(Trusted Platform Module, TPM)發(fā)起攻擊,包括度量與加載時間差(Time of Check Time of Use, TOCTOU)攻擊、信任鏈攻擊和TPM硬件攻擊等[9]。針對IRP中的平臺配置證明存在的安全問題,為從理論上分析和解決該問題,本文擬從對應(yīng)性屬性出發(fā)進(jìn)行安全形式化驗證:首先對形式化描述語言StatVerif進(jìn)行語法擴(kuò)展,增加與完整性度量相關(guān)的構(gòu)造和析構(gòu)算子;然后基于對應(yīng)性屬性給出局部和全局攻擊者的形式化描述,以及全局可靠和局部可靠的條件;最后通過對攻擊者能力進(jìn)行建模,用形式化驗證工具Proverif對IRP的對應(yīng)性進(jìn)行證明,得出有意義的命題結(jié)論。

    1 StatVerif語法擴(kuò)展

    StatVerif演算是對應(yīng)用π演算的擴(kuò)展[10],在其基礎(chǔ)上通過新擴(kuò)展的狀態(tài)進(jìn)程對全局狀態(tài)變量進(jìn)行描述,能夠?qū)Υ嬖谌譅顟B(tài)的安全協(xié)議和系統(tǒng)進(jìn)行建模。在StatVerif演算中,進(jìn)程由項和進(jìn)程算子構(gòu)造而成。其中,項是用來表示數(shù)據(jù),包括變量、名字、構(gòu)造算子和析構(gòu)算子。構(gòu)造算子f(M1,M2,…,Mn)能夠根據(jù)一些已知項構(gòu)造出新項。析構(gòu)算子letx=g(M1,M2,…,Mn) inPelseQ表示進(jìn)行析構(gòu)操作g(M1,M2,…,Mn),若成功則用析構(gòu)結(jié)果替換進(jìn)程P中所有x的出現(xiàn)后再運行進(jìn)程P,否則運行進(jìn)程Q。對于敵手attacker來說,若attacker已知消息m和公鑰pk,那么構(gòu)造算子pencrypt為attacker(m)∧attacker(pk) ? attacker(pencrypt(m,pk)),相應(yīng)地,析構(gòu)算子pdecrypt為attacker(pencrypt(m,pk(sk)))∧attacker(sk) ? attacker(m)。

    與ProVerif相同,StatVerif演算中與密碼相關(guān)的操作是通過構(gòu)造子和析構(gòu)子完成的,除了密碼學(xué)函數(shù)外,本文擴(kuò)展了與平臺配置證明相關(guān)的構(gòu)造算子,見表1。readpcr(x)表示讀取TPM中第x個PCR的值;extendpcr(x,y)表示用y對TPM的第x個PCR進(jìn)行迭代;readsml(x)表示讀取SML中第x個eventlog結(jié)構(gòu);logsml(x)表示用eventlog結(jié)構(gòu)x對SML進(jìn)行追加;eventlog(x1,x2,y1,y2,z)表示構(gòu)造出一個新的eventlog結(jié)構(gòu),(x1,x2,y1,y2,z)分別表示PCR索引、事件類型、事件摘要、事件長度和事件數(shù)據(jù)。

    表1 與完整性度量相關(guān)的構(gòu)造算子Tab. 1 Constructors for integrity measurement

    與完整性度量相關(guān)的析構(gòu)算子見表2。其中:前5條規(guī)則表示通過元組操作從事件日志中獲取單個項;calsml()表示從SML中獲取PCRi對應(yīng)的eventlog結(jié)構(gòu)并對其進(jìn)行迭代計算;checkevent()表示對SML的單個eventlog結(jié)構(gòu)進(jìn)行驗證;checksml()表示對PCR和SML進(jìn)行驗證。

    表2 與完整性度量相關(guān)的析構(gòu)算子Tab. 2 Destructors for integrity measurement

    ProVerif是能夠接收應(yīng)用π演算作為輸入的自動定理證明工具,已被用于驗證各種安全協(xié)議和安全系統(tǒng)的安全屬性,包括可達(dá)屬性(reachability properties)、一致性斷言(correspondence assertions)和可觀察等價性(observational equivalence),這些有助于分析秘密性屬性和認(rèn)證性屬性(secrecy and authentication properties)。文獻(xiàn)[10]指出:ProVerif是有效的,如果ProVerif驗證了安全協(xié)議滿足安全性質(zhì),則安全協(xié)議不存在實際的攻擊序列;同時ProVerif是不完備的,可能產(chǎn)生誤報(false attack),但是實驗證明在實際使用中ProVerif誤報率很低,并且ProVerif輸出非常詳細(xì),適用于檢查是否有誤報發(fā)生。

    2 平臺配置證明安全

    2.1 局部攻擊和全局攻擊

    Sailer等[11]提出的完整性報告協(xié)議見表3,應(yīng)答者PB為了向挑戰(zhàn)者PA證明平臺身份和平臺配置完整性,需要經(jīng)過一系列的協(xié)議交互,其中nonce為不可預(yù)知的隨機數(shù),AIKpriv和AIKpub為證明身份密鑰對,loadkey(AIKpriv)表示從可信平臺模塊TPM中裝載證明身份密鑰AIKpriv,SML為平臺完整性度量的存儲日志,cert(AIKpub)為PrivacyCA向平臺簽發(fā)的AIKpub證書,sign{PCR,nonce}AIKpriv表示用AIKpriv作為私鑰對PCR和收到的隨機數(shù)nonce進(jìn)行簽名。

    表3 TCG完整性報告協(xié)議Tab. 3 TCG integrity report protocol

    在TCG完整性報告協(xié)議中,平臺配置證明涉及到表3中步驟3b、3c以及5b、5c:步驟3b和3c用于獲取應(yīng)答者PB的PCR和SML,步驟5b和5c用于對應(yīng)答者PB的PCR和SML進(jìn)行安全驗證。在應(yīng)答者PB獲得本地平臺PCR和SML的過程中,TCG規(guī)范沒有對PCR和SML的訪問或操作進(jìn)行安全約束,這使得應(yīng)答者PB中的局部攻擊者attackerl可直接進(jìn)行惡意修改或破壞,造成應(yīng)答者PB獲取的PCR和SML的可信狀態(tài)不可控,攻擊路徑見表4和表5;同時,全局攻擊者attackerg能夠直接對明文SML進(jìn)行替換攻擊,導(dǎo)致挑戰(zhàn)者PA對PCR和SML的驗證結(jié)果與應(yīng)答者PB的本地實際狀態(tài)并不一致,攻擊路徑見表6。

    表4 局部攻擊者攻擊PBTab. 4 Local attackers tamper PB

    表5 局部攻擊者欺騙PATab. 5 Local attackers deceit PA

    表6 全局攻擊者攻擊SMLTab. 6 Global attackers tamper SML

    2.2 攻擊者能力建模

    根據(jù)Dolev-Yao模型,攻擊者能夠監(jiān)聽所有消息,通過重寫規(guī)則來修改消息并發(fā)送它所擁有的消息。下面給出攻擊者具有的初始知識Init-adversary的定義。

    定義1令I(lǐng)nit為有限名集,如果Q是不包含事件的閉進(jìn)程且fn(Q)?Init,那么Q為Init-adversary。

    Init表示了攻擊者Q可獲得的初始知識。在完整性報告協(xié)議中,對于平臺配置完整性而言,TPM命令執(zhí)行引擎、BIOS服務(wù)中斷和可信軟件棧(TCG Software Stack, TSS)核心服務(wù)提供者接口都提供了多個直接對PCR和SML進(jìn)行操作的命令,這些命令集合InitPCR和InitSML構(gòu)成了攻擊者Q的初始知識,具體命令見表7。

    從跡語義的角度出發(fā),若一條跡滿足attacker(M),說明攻擊者擁有M,或者M(jìn)被Init中的公有通道發(fā)送;跡滿足message(M,M′),說明消息M′被通過通道M發(fā)送;跡滿足event(M),說明事件event(M)已被執(zhí)行?;谯E的原子語法見表8。

    表7 攻擊者具有的初始知識Tab. 7 Attacker’s initial knowledge

    表8 基于跡的原子語法Tab. 8 Atom grammar based on trace

    定義4X|→f表示:通過已知的事實X能夠獲得事實f,其中|→為推導(dǎo)算子。

    定義5令C為破壞平臺配置證明的攻擊者,那么:

    C=vx.vy.vz.

    letxh=hash(x) in

    letyp=readpcr(y) in

    letzs=eventlog(z) in

    extendpcr(y,yp|xh).logsml(zs).

    通過定義5可以看出,攻擊者通過破壞應(yīng)答者的平臺配置完整性證明過程,最終讓挑戰(zhàn)者認(rèn)為應(yīng)答者的平臺配置完整性不滿足安全約束。攻擊者破壞平臺配置信息有三種方式:攻擊者將構(gòu)造子應(yīng)用在已有的知識上構(gòu)造出新的消息;攻擊者將析構(gòu)子應(yīng)用在已有的消息上分析出新的知識;攻擊者在公共信道上發(fā)送消息和偷聽消息。攻擊者可通過構(gòu)造子、析構(gòu)子、名字生成并形成攻擊者知識,進(jìn)而對平臺配置證明過程進(jìn)行攻擊,攻擊者的構(gòu)造算子和析構(gòu)算子見表9。

    2.3 平臺配置證明的局部攻擊

    通過上文可以看出,在局部和全局攻擊者存在的情況下,應(yīng)答者PB并不能向挑戰(zhàn)者PA證明自身的真實平臺配置信息,原因在于沒有對PCR和SML設(shè)置安全訪問策略,導(dǎo)致了局部攻擊者能夠?qū)CR和SML進(jìn)行任意非授權(quán)寫操作,以及全局攻擊者對明文SML進(jìn)行任意篡改操作,造成了IRP中的應(yīng)答者PB和挑戰(zhàn)者PA之間難以滿足對應(yīng)性關(guān)系。

    平臺配置證明的局部攻擊包括對PCR和SML的攻擊,圖3列出了攻擊者具備的所有對PCR、SML和eventlog的初始知識。這里需要解釋說明的是,在平臺配置證明中,存儲度量日志SML由多個事件結(jié)構(gòu)(Event Structure, ES)組成,每個ESi, j都是一個五元組,包括平臺配置寄存器索引idxi、事件類型typei, j、事件摘要digesti, j、事件長度sizei, j和數(shù)據(jù)eventi, j。其中digesti, j::=hash(eventi, j),挑戰(zhàn)者對接收到的SML進(jìn)行平臺配置證明。圖1給出了應(yīng)答者PB上的局部攻擊者Init-adversary對平臺配置完整性的破壞。

    表9 攻擊者的構(gòu)造子和析構(gòu)子Tab. 9 Attacker’s constructors and destructors

    圖1 攻擊者利用局部接口的平臺配置完整性攻擊Fig. 1 Attacker’s compromising to platform configuration integrity by using local API

    定義6令PA、PB分別表示挑戰(zhàn)者和應(yīng)答者,ζ=ε,S∪{p,s},P表示PB運行協(xié)議時使用的平臺配置,p和s分別表示PCR和SML,那么對PA的認(rèn)證性表示為p,s|→PA:φ。如果PB完成了協(xié)議,那么PB認(rèn)為已經(jīng)給PA發(fā)送了運行協(xié)議時使用的p和s,且PA收到了PB發(fā)送的p和s。

    定義7令PA、PB分別表示挑戰(zhàn)者和應(yīng)答者,p和s分別表示PCR和SML,那么對PB的認(rèn)證性表示為p,s|→PB:φ。如果PA完成了協(xié)議,那么PA獲得的p和s的確是PB發(fā)送出來的。

    文獻(xiàn)[2]提出完整性報告協(xié)議存在平臺替換攻擊,并指出其主要原因是用戶與平臺之間沒有綁定關(guān)系。同樣,在平臺配置證明過程中,PCR和SML的值與平臺之間也沒有綁定關(guān)系,任意主體都能夠?qū)CR和SML進(jìn)行操作,因此,應(yīng)答者PB進(jìn)行平臺配置證明所使用的PCR和SML并不能反映PB當(dāng)前的真實運行狀態(tài)。同時,也無法說明挑戰(zhàn)者PA接收的SML與應(yīng)答者PB的對應(yīng)性。因此,從對應(yīng)性安全屬性出發(fā),定義6和定義7給出了應(yīng)答者PB向挑戰(zhàn)者PA證明自身平臺配置信息需滿足的條件。

    定義8令應(yīng)答者的平臺配置為ζ0=ε0,S0,P0,其中S0包含平臺配置寄存器P和存儲度量日志S,令p、s分別為P和S的當(dāng)前會話實例,若存在locks和lockp,ε0,S0∪{lockp,s},P0→E0,S0,P0∪{p,s},則稱P和S都是寫保護(hù)的。

    通過定義8可以看出,若P和S的當(dāng)前會話實例存在加鎖或者策略保護(hù),那么可以通過加鎖機制或授權(quán)策略機制,實現(xiàn)平臺配置證明過程中p和s對應(yīng)答者保持的唯一性。

    3 滿足對應(yīng)性屬性的平臺配置證明

    安全協(xié)議的認(rèn)證性是用對應(yīng)性進(jìn)行描述的,對應(yīng)性一般使用兩個事件event1(M)和event2(M),它們位于安全協(xié)議不同的角色子進(jìn)程,event1(M)在消息M的發(fā)送者子進(jìn)程中,event2(M)在消息M的接收者子進(jìn)程中。對應(yīng)性又可分為單射對應(yīng)性、非單射對應(yīng)性和一般對應(yīng)性。

    命題1令p和s分別表示PCR和SML,若p,s|→PA:φ且p,s|→PB:φ,則平臺配置證明過程是全局可靠但局部不可靠的。

    從安全協(xié)議的認(rèn)證性角度出發(fā),命題1給出了對挑戰(zhàn)者PA的認(rèn)證性和對應(yīng)答者PB的認(rèn)證性,如果PB運行完了協(xié)議,那么PB認(rèn)為已經(jīng)給PA發(fā)送了正確的SML和PCR,且PA的確收到了PB發(fā)送的SML和PCR;同時,如果PA運行完了協(xié)議,那么PA獲得的SML和PCR的確是PB發(fā)送出來的。

    證畢。

    命題1的現(xiàn)實意義在于,在認(rèn)證性安全屬性約束下,IRP協(xié)議中的變量p和s不會受到全局攻擊,也就是不會出現(xiàn)篡改和假冒攻擊,但是在局部攻擊存在的情況下,p和s并不能代表PB的真實配置情況。

    從命題1可知,p和s的狀態(tài)在全局可靠的情況下存在著局部不可靠的安全隱患,這是由于局部攻擊者具有的初始知識讓p和s的狀態(tài)發(fā)生了改變,而這種狀態(tài)改變在IRP中是無法表達(dá)的,造成局部攻擊者發(fā)起的攻擊難以被發(fā)現(xiàn)。為更好地對平臺配置證明過程進(jìn)行安全描述,下面將用對應(yīng)性屬性描述局部狀態(tài)變化引起的一致性關(guān)系。對應(yīng)性屬性也稱為對應(yīng)性斷言,用于描述多個事件之間發(fā)生的邏輯關(guān)系,即:“如果事件e發(fā)生了,那么事件e′在此之前也發(fā)生了”。下面將通過對應(yīng)性屬性描述平臺配置證明。

    表10 利用局部接口攻擊平臺配置完整性的形式化描述Tab. 10 Formulized description for local compromising to platform configuration integrity

    則平臺配置證明過程存在平臺配置全局攻擊和局部攻擊。

    證明當(dāng)m=1時,

    證畢。

    則平臺配置證明過程存在局部攻擊。

    證明當(dāng)m=1時,

    當(dāng)m>1時,證明過程同上,不再贅述。

    證畢。

    對命題2和命題3的證明采用形式化驗證工具Proverif,證明結(jié)果如下:

    query event(completedA(nonce,pcr,idx1,sml,idx2))==>

    event(startedB(nonce,pcr,sml)).

    The event completedA(n_512,p_513,i_514,s_515,i_516)

    is executed.

    A trace has been found.

    RESULT event(completedA(x_271,y_272,z_273,m_274,

    n_275))==>

    event(startedB(x_271,y_272,m_274)) is false.

    證明從命題條件

    因此平臺配置證明是局部可靠的。

    證畢。

    則稱平臺配置證明是全局可靠的,即

    證明從命題條件

    因此平臺配置證明是全局可靠的。

    證畢。

    對命題4和命題5的證明同樣采用形式化驗證工具Proverif,證明結(jié)果如下:

    Starting query event(completedA(x_265,y_266,z_267,

    m_268,n_269))==>

    event(startedB(x_265,y_266,m_268)).

    goal reachable: begin(startedB(n_9,

    p_10[!1=@sid_476],s_11[!2=@sid_477]->

    end(completedA(n_9,p_10[!1=@sid_476],

    @sid=@sid_476,s_11[!2=@sid_477],

    @sid=@sid_477))

    RESULT event(completedA(x_265,y_266,z_267,m_268,

    n_269))==>

    event(startedB(x_265,y_266,m_268)) is true.

    4 結(jié)語

    針對可信計算的完整性報告協(xié)議存在的安全問題,首先對形式化描述語言StatVerif進(jìn)行了語法擴(kuò)展,增加了與完整性度量相關(guān)的構(gòu)造和析構(gòu)算子,以對IRP進(jìn)行形式化分析。對平臺配置證明安全進(jìn)行分析后,發(fā)現(xiàn)其存在的局部攻擊和全局攻擊問題,通過對攻擊者能力進(jìn)行建模,用形式化驗證工具Proverif對IRP的對應(yīng)性進(jìn)行了證明。

    參考文獻(xiàn):

    [1]徐明迪,張煥國,張帆,等.可信系統(tǒng)信任鏈研究綜述[J].電子學(xué)報,2014,42(10):2024-2031. (XU M D, ZHANG H G, ZHANG F, et al. Survey on chain of trust of trusted system [J]. Acta Electronica Sinica, 2014, 42(10): 2024-2031.)

    [2]馬卓.無線網(wǎng)絡(luò)可信接入理論及其應(yīng)用研究[D].西安:西安電子科技大學(xué),2010:23-44. (MA Z. Trusted access in wireless network theory and applications [D]. Xi’an: Xidian University, 2010: 23-44)

    [3]徐明迪,張煥國,趙恒,等.可信計算平臺信任鏈安全性分析[J].計算機學(xué)報,2010,33(7):1165-1176. (XU M D, ZHANG H G, ZHAO H, et al. Security analysis on trust chain of trusted computing platform [J]. Chinese Journal of Computers, 2010, 33(7): 1165-1176.)

    [4]ZHANG H, YAN F, FU J, et al. Research on theory and key technology of trusted computing platform security testing and evaluation [J]. Science China: Information Sciences, 2010, 53(3): 434-453.

    [5]XU W, ZHANG X, HU H, et al. Remote attestation with domain-based integrity model and policy analysis [J]. IEEE Transactions on Dependable and Secure Computing, 2012, 9(3): 429-442.

    [6]ARAPINIS M, RITTER E, RYAN M D. StatVerif: verification of stateful processes [C]// CSF 2011: Proceedings of the 24th IEEE Computer Security Foundations Symposium. Washington, DC: IEEE Computer Society, 2011: 33-47.

    [7]DATTA A, FRANKLIN J, GARG D, et al. A logic of secure systems and its application to trusted computing [C]// SP 2009: Proceedings of the 30th IEEE Symposium on Security and Privacy. Washington, DC: IEEE Computer Society, 2009: 221-236.

    [8]徐明迪,張煥國,張帆,等.授權(quán)約束下的平臺配置證明研究[J].電子學(xué)報,2017,45(6):1389-1395. (XU M D, ZHANG H G, ZHANG F, et al. Authorization restriction-based platform configuration attestation [J]. Acta Electronica Sinica, 2017, 45(6): 1389-1395.)

    [9]JAIN L, VYAS J. Security analysis of remote attestation, CS259 Project Report [R]. Palo Alto: Stanford University, 2008: 1-8.

    [10]BLANCHET B, ABADI M, FOURNET C. Automated verification of selected equivalences for security protocols [J]. The Journal of Logic and Algebraic Programming, 2008, 75(1): 3-51.

    [11]SAILER R, ZHANG X L, JAEGER T, et al. Design and implementation of a TCG-based integrity measurement architecture [C]// SSYM 2004: Proceedings of the 13th Conference on USENIX Security Symposium. Berkeley, CA: USENIX Association, 2004, 13: 223-238.

    猜你喜歡
    攻擊者完整性全局
    Cahn-Hilliard-Brinkman系統(tǒng)的全局吸引子
    量子Navier-Stokes方程弱解的全局存在性
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    落子山東,意在全局
    金橋(2018年4期)2018-09-26 02:24:54
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    莫斷音動聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    精子DNA完整性損傷的發(fā)生機制及診斷治療
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    新思路:牽一發(fā)動全局
    久久久久久久久大av| 成人免费观看视频高清| 超碰97精品在线观看| 91精品伊人久久大香线蕉| 国产免费一级a男人的天堂| 人妻系列 视频| 日韩强制内射视频| 成人国产麻豆网| 看免费成人av毛片| 亚洲不卡免费看| 一级毛片我不卡| 一边亲一边摸免费视频| 亚洲av中文av极速乱| 国产精品不卡视频一区二区| 秋霞在线观看毛片| 视频区图区小说| 纵有疾风起免费观看全集完整版| 国产精品女同一区二区软件| av免费观看日本| 日本熟妇午夜| 精品人妻熟女av久视频| 一边亲一边摸免费视频| 全区人妻精品视频| 国产精品99久久99久久久不卡 | 成人无遮挡网站| 日韩在线高清观看一区二区三区| 一区二区三区乱码不卡18| 大片电影免费在线观看免费| 亚洲精品亚洲一区二区| 一个人看视频在线观看www免费| 国产美女午夜福利| 国产高清国产精品国产三级 | 特大巨黑吊av在线直播| 99久久精品热视频| 黄色配什么色好看| 国产一区有黄有色的免费视频| 亚洲高清免费不卡视频| 亚洲av男天堂| 精品人妻偷拍中文字幕| 在线天堂最新版资源| 国产精品99久久久久久久久| 亚洲精品国产av蜜桃| 日本黄色片子视频| 丰满少妇做爰视频| 天美传媒精品一区二区| 国国产精品蜜臀av免费| 日韩精品有码人妻一区| 久久久久国产网址| 国产一区有黄有色的免费视频| 亚洲精品日本国产第一区| 国产综合精华液| 3wmmmm亚洲av在线观看| 免费观看av网站的网址| 国产一区二区三区综合在线观看 | 搞女人的毛片| 如何舔出高潮| 亚洲成人久久爱视频| 欧美性感艳星| 亚州av有码| 午夜日本视频在线| 黄色配什么色好看| 内射极品少妇av片p| 香蕉精品网在线| 国产成人aa在线观看| 97在线视频观看| 丝袜喷水一区| 水蜜桃什么品种好| 乱系列少妇在线播放| 少妇 在线观看| 三级国产精品片| 又爽又黄无遮挡网站| 国内精品宾馆在线| 久久久色成人| 中国国产av一级| 国产综合精华液| 亚洲怡红院男人天堂| 欧美bdsm另类| 国产精品偷伦视频观看了| 久久99蜜桃精品久久| 欧美bdsm另类| 婷婷色麻豆天堂久久| 高清午夜精品一区二区三区| 亚洲国产日韩一区二区| 91精品一卡2卡3卡4卡| 亚洲在线观看片| 亚洲成人久久爱视频| 精品久久久久久久末码| 国产黄a三级三级三级人| 自拍欧美九色日韩亚洲蝌蚪91 | 午夜免费鲁丝| 成人特级av手机在线观看| 久久久久精品久久久久真实原创| 亚洲精品视频女| 国产免费一级a男人的天堂| 精品国产一区二区三区久久久樱花 | 国产午夜精品一二区理论片| 在线免费观看不下载黄p国产| 欧美国产精品一级二级三级 | 色婷婷久久久亚洲欧美| 国产在视频线精品| 色视频在线一区二区三区| 欧美精品国产亚洲| 国产精品无大码| 国产午夜福利久久久久久| 中文资源天堂在线| 欧美97在线视频| 精品亚洲乱码少妇综合久久| 99热全是精品| 亚洲国产精品成人久久小说| 亚洲国产最新在线播放| 国产免费视频播放在线视频| 啦啦啦在线观看免费高清www| 久久99蜜桃精品久久| 国产高潮美女av| 三级男女做爰猛烈吃奶摸视频| 免费av观看视频| 亚洲,欧美,日韩| 色5月婷婷丁香| 欧美变态另类bdsm刘玥| 国产高清三级在线| a级毛色黄片| 国产亚洲一区二区精品| 亚洲精品国产av成人精品| 免费观看性生交大片5| 青春草亚洲视频在线观看| 久久人人爽人人爽人人片va| 国产伦精品一区二区三区视频9| 亚洲精品视频女| 神马国产精品三级电影在线观看| 1000部很黄的大片| 99久久九九国产精品国产免费| 亚洲精华国产精华液的使用体验| 99久久精品一区二区三区| 精品久久久噜噜| 国产日韩欧美在线精品| 亚洲av成人精品一区久久| 别揉我奶头 嗯啊视频| 又爽又黄a免费视频| videos熟女内射| av在线app专区| 99热这里只有是精品50| 国产精品久久久久久久久免| 国产69精品久久久久777片| 久久久久性生活片| 亚洲精品成人av观看孕妇| 亚洲,一卡二卡三卡| 日韩电影二区| 亚洲欧美中文字幕日韩二区| 免费观看的影片在线观看| 国产黄片视频在线免费观看| 欧美一区二区亚洲| 亚洲精品影视一区二区三区av| 亚洲av免费在线观看| 99久久精品热视频| 亚洲美女视频黄频| 色吧在线观看| 熟女电影av网| 国产一区二区三区综合在线观看 | 夜夜爽夜夜爽视频| 国产精品伦人一区二区| 国产一级毛片在线| 免费在线观看成人毛片| 国产片特级美女逼逼视频| 高清av免费在线| 一级片'在线观看视频| 麻豆国产97在线/欧美| 亚洲精品乱久久久久久| 亚洲国产av新网站| 亚洲精品色激情综合| 国产精品av视频在线免费观看| 国产精品偷伦视频观看了| 2021天堂中文幕一二区在线观| 夜夜看夜夜爽夜夜摸| 国产熟女欧美一区二区| 亚洲欧美一区二区三区黑人 | 精品久久久噜噜| 日本一本二区三区精品| 九九爱精品视频在线观看| 国产精品国产三级国产专区5o| 午夜爱爱视频在线播放| 午夜福利视频1000在线观看| 毛片一级片免费看久久久久| 欧美成人一区二区免费高清观看| 欧美潮喷喷水| 如何舔出高潮| 精品亚洲乱码少妇综合久久| 国产精品麻豆人妻色哟哟久久| 亚洲美女搞黄在线观看| 亚洲图色成人| 国产精品一区二区在线观看99| 久久99热6这里只有精品| 国产黄色视频一区二区在线观看| 一区二区三区四区激情视频| 国产精品熟女久久久久浪| 欧美3d第一页| 中文字幕亚洲精品专区| 国产乱人偷精品视频| 国产亚洲av片在线观看秒播厂| 亚洲av不卡在线观看| 大香蕉97超碰在线| 亚洲国产欧美人成| 欧美日韩视频高清一区二区三区二| av播播在线观看一区| 亚洲怡红院男人天堂| 男女边吃奶边做爰视频| 啦啦啦中文免费视频观看日本| 精品久久国产蜜桃| 在线观看三级黄色| 美女xxoo啪啪120秒动态图| 亚洲av电影在线观看一区二区三区 | 哪个播放器可以免费观看大片| 波多野结衣巨乳人妻| tube8黄色片| 中文字幕久久专区| 美女被艹到高潮喷水动态| 国产探花极品一区二区| 日本-黄色视频高清免费观看| 中文天堂在线官网| 中国三级夫妇交换| 亚洲,一卡二卡三卡| 日韩亚洲欧美综合| 女的被弄到高潮叫床怎么办| 日韩成人伦理影院| h日本视频在线播放| 肉色欧美久久久久久久蜜桃 | 国精品久久久久久国模美| 在线观看免费高清a一片| 国产精品久久久久久精品电影小说 | 亚洲av男天堂| 91久久精品国产一区二区三区| 亚洲最大成人av| 少妇丰满av| 菩萨蛮人人尽说江南好唐韦庄| 久久久成人免费电影| 五月玫瑰六月丁香| 久久久精品欧美日韩精品| 国精品久久久久久国模美| 综合色av麻豆| 亚洲av免费在线观看| 精品人妻偷拍中文字幕| 哪个播放器可以免费观看大片| 色吧在线观看| 国产成人福利小说| 色视频在线一区二区三区| 亚洲四区av| 青春草国产在线视频| 欧美97在线视频| 国产精品不卡视频一区二区| 免费av不卡在线播放| 交换朋友夫妻互换小说| 亚洲自拍偷在线| 国国产精品蜜臀av免费| 99久国产av精品国产电影| 特大巨黑吊av在线直播| 国产 一区 欧美 日韩| 亚洲国产精品999| 老司机影院毛片| 日产精品乱码卡一卡2卡三| 97超视频在线观看视频| 欧美少妇被猛烈插入视频| 亚洲精品影视一区二区三区av| 热99国产精品久久久久久7| 国产精品国产三级国产专区5o| 欧美成人午夜免费资源| 日韩在线高清观看一区二区三区| 女人久久www免费人成看片| 久久热精品热| 国产亚洲5aaaaa淫片| 亚洲av福利一区| 日本爱情动作片www.在线观看| 亚洲精品国产av成人精品| 又爽又黄a免费视频| 久热这里只有精品99| 特级一级黄色大片| 三级经典国产精品| 亚洲精品日韩在线中文字幕| 国产精品久久久久久精品电影| 一级a做视频免费观看| 色播亚洲综合网| 成年人午夜在线观看视频| 免费看日本二区| 一级毛片aaaaaa免费看小| 日本免费在线观看一区| 精品久久久久久久久亚洲| 青春草亚洲视频在线观看| 国产精品熟女久久久久浪| 中文在线观看免费www的网站| 看免费成人av毛片| 亚洲av日韩在线播放| 国产精品av视频在线免费观看| 免费大片18禁| 午夜激情福利司机影院| 在线精品无人区一区二区三 | 日韩欧美 国产精品| 国产男人的电影天堂91| 在线免费十八禁| kizo精华| eeuss影院久久| 一区二区三区乱码不卡18| 国产亚洲av片在线观看秒播厂| 日本免费在线观看一区| 国产男女内射视频| 欧美xxxx性猛交bbbb| www.av在线官网国产| 成人国产麻豆网| 午夜免费鲁丝| 欧美3d第一页| 国产日韩欧美在线精品| 男女啪啪激烈高潮av片| 亚洲国产av新网站| 一个人观看的视频www高清免费观看| 美女高潮的动态| 秋霞伦理黄片| 国产爱豆传媒在线观看| 国产成人免费观看mmmm| 精品一区二区三区视频在线| 看黄色毛片网站| 九九久久精品国产亚洲av麻豆| 天美传媒精品一区二区| 特大巨黑吊av在线直播| 久久久欧美国产精品| 2022亚洲国产成人精品| 国产黄a三级三级三级人| 亚洲精品影视一区二区三区av| 美女视频免费永久观看网站| kizo精华| 国产极品天堂在线| 一级毛片电影观看| 嫩草影院入口| 国产精品嫩草影院av在线观看| 尤物成人国产欧美一区二区三区| 国产探花极品一区二区| 国产真实伦视频高清在线观看| 26uuu在线亚洲综合色| 久久精品久久精品一区二区三区| 免费观看无遮挡的男女| 久热久热在线精品观看| 欧美老熟妇乱子伦牲交| 午夜日本视频在线| 深爱激情五月婷婷| 少妇熟女欧美另类| 欧美变态另类bdsm刘玥| 亚洲精品亚洲一区二区| 久久久国产一区二区| 最近中文字幕高清免费大全6| 国产精品熟女久久久久浪| 成人美女网站在线观看视频| 亚洲电影在线观看av| 亚洲伊人久久精品综合| 一二三四中文在线观看免费高清| 亚洲天堂国产精品一区在线| 尤物成人国产欧美一区二区三区| 日韩国内少妇激情av| 又大又黄又爽视频免费| av国产久精品久网站免费入址| 99久国产av精品国产电影| 真实男女啪啪啪动态图| 色网站视频免费| 国产精品人妻久久久影院| 国内精品宾馆在线| 看黄色毛片网站| 久久久午夜欧美精品| 在线观看三级黄色| 久久久久精品性色| 亚洲av成人精品一区久久| 人人妻人人爽人人添夜夜欢视频 | 人妻系列 视频| 大又大粗又爽又黄少妇毛片口| 高清午夜精品一区二区三区| 国产男女内射视频| 亚洲人与动物交配视频| 极品少妇高潮喷水抽搐| 欧美最新免费一区二区三区| 亚洲综合色惰| 日本欧美国产在线视频| 一级毛片aaaaaa免费看小| 午夜福利在线观看免费完整高清在| 久久久成人免费电影| 91在线精品国自产拍蜜月| 久久久久久久国产电影| 免费av不卡在线播放| freevideosex欧美| 欧美国产精品一级二级三级 | 岛国毛片在线播放| 欧美日韩精品成人综合77777| 午夜免费鲁丝| 国产91av在线免费观看| 三级经典国产精品| 菩萨蛮人人尽说江南好唐韦庄| 国产成人免费无遮挡视频| 嫩草影院新地址| 亚洲av免费高清在线观看| 国产色爽女视频免费观看| 欧美xxⅹ黑人| 日韩强制内射视频| 欧美丝袜亚洲另类| 色5月婷婷丁香| 午夜福利高清视频| 久久久久精品久久久久真实原创| 免费观看性生交大片5| 国产久久久一区二区三区| 欧美最新免费一区二区三区| 街头女战士在线观看网站| 中文精品一卡2卡3卡4更新| 好男人视频免费观看在线| 下体分泌物呈黄色| 麻豆成人av视频| 欧美bdsm另类| 插阴视频在线观看视频| 真实男女啪啪啪动态图| 欧美最新免费一区二区三区| 国产精品国产三级国产av玫瑰| 美女内射精品一级片tv| 精品久久久噜噜| av播播在线观看一区| av一本久久久久| 国产片特级美女逼逼视频| 国产成人午夜福利电影在线观看| 亚洲国产高清在线一区二区三| 五月伊人婷婷丁香| 久久ye,这里只有精品| 日本一二三区视频观看| 亚洲最大成人手机在线| 中文资源天堂在线| 亚洲精品亚洲一区二区| 观看美女的网站| 如何舔出高潮| 国产精品久久久久久久电影| 久久综合国产亚洲精品| 涩涩av久久男人的天堂| 国内精品美女久久久久久| 国产成年人精品一区二区| 亚洲精品第二区| 欧美+日韩+精品| 一区二区av电影网| 国产精品嫩草影院av在线观看| 亚洲在线观看片| 亚洲精品亚洲一区二区| 丝袜美腿在线中文| 高清毛片免费看| 日本黄大片高清| 国产亚洲午夜精品一区二区久久 | 伦精品一区二区三区| 国产精品福利在线免费观看| 在线观看免费高清a一片| 国产亚洲av片在线观看秒播厂| 亚洲av在线观看美女高潮| 国产在线男女| 自拍偷自拍亚洲精品老妇| 欧美xxxx黑人xx丫x性爽| 亚洲不卡免费看| 日韩av不卡免费在线播放| 国产黄片视频在线免费观看| 一级爰片在线观看| 哪个播放器可以免费观看大片| 精品久久久精品久久久| 成年女人在线观看亚洲视频 | 国产免费视频播放在线视频| 联通29元200g的流量卡| 久久国产乱子免费精品| 国内精品宾馆在线| 欧美+日韩+精品| 国产一区亚洲一区在线观看| 2021少妇久久久久久久久久久| 国产精品麻豆人妻色哟哟久久| 欧美精品一区二区大全| 国产男女内射视频| 亚洲精品中文字幕在线视频 | 少妇熟女欧美另类| 99热6这里只有精品| 午夜免费男女啪啪视频观看| 免费电影在线观看免费观看| 麻豆精品久久久久久蜜桃| 午夜福利在线观看免费完整高清在| 日韩av免费高清视频| 天堂俺去俺来也www色官网| 日本黄大片高清| 嫩草影院新地址| 国产日韩欧美在线精品| 亚洲欧洲国产日韩| 国产精品一二三区在线看| av.在线天堂| 欧美zozozo另类| 在线观看一区二区三区激情| 欧美日韩在线观看h| 日本一二三区视频观看| 看免费成人av毛片| 有码 亚洲区| 新久久久久国产一级毛片| 亚洲精品视频女| 婷婷色综合www| 伦理电影大哥的女人| 国产高清国产精品国产三级 | 国产精品熟女久久久久浪| 波野结衣二区三区在线| 午夜亚洲福利在线播放| 男女无遮挡免费网站观看| 男女下面进入的视频免费午夜| 亚洲av免费高清在线观看| 免费大片黄手机在线观看| 亚洲国产欧美人成| 久久久久久久大尺度免费视频| 国产免费福利视频在线观看| 国精品久久久久久国模美| 国产伦精品一区二区三区四那| 少妇人妻 视频| 久久精品久久久久久久性| av在线蜜桃| 日韩成人av中文字幕在线观看| 国产乱人偷精品视频| 欧美日韩在线观看h| 狂野欧美白嫩少妇大欣赏| 三级男女做爰猛烈吃奶摸视频| 有码 亚洲区| 直男gayav资源| 久久99蜜桃精品久久| 97精品久久久久久久久久精品| 99久久九九国产精品国产免费| 久久久国产一区二区| 国产 一区 欧美 日韩| 亚洲熟女精品中文字幕| 在现免费观看毛片| 亚洲色图av天堂| 日本av手机在线免费观看| 18+在线观看网站| 2018国产大陆天天弄谢| 国产高清三级在线| 天堂中文最新版在线下载 | 精品国产三级普通话版| 嫩草影院新地址| 国产午夜精品一二区理论片| 国产国拍精品亚洲av在线观看| 精品99又大又爽又粗少妇毛片| 国产黄色免费在线视频| 在线免费十八禁| 亚洲电影在线观看av| 亚洲婷婷狠狠爱综合网| 国产毛片a区久久久久| 亚洲国产欧美人成| 久久久久久久国产电影| 只有这里有精品99| 99久国产av精品国产电影| 人人妻人人澡人人爽人人夜夜| 国产一区二区亚洲精品在线观看| 特大巨黑吊av在线直播| 日韩av在线免费看完整版不卡| 亚洲高清免费不卡视频| 国产精品一区二区三区四区免费观看| 一边亲一边摸免费视频| 国产一区有黄有色的免费视频| 日韩伦理黄色片| 国产v大片淫在线免费观看| 日韩人妻高清精品专区| 最近手机中文字幕大全| 国产老妇女一区| 日本av手机在线免费观看| 国产伦理片在线播放av一区| 久久ye,这里只有精品| 国产成人精品一,二区| 亚洲av男天堂| 直男gayav资源| 九九久久精品国产亚洲av麻豆| 国产精品久久久久久久久免| 精品人妻视频免费看| 嘟嘟电影网在线观看| 亚洲欧洲国产日韩| av在线app专区| 成人国产av品久久久| 色网站视频免费| 少妇猛男粗大的猛烈进出视频 | 高清日韩中文字幕在线| av线在线观看网站| 精品国产三级普通话版| 色视频www国产| 中文天堂在线官网| 国产精品熟女久久久久浪| 亚洲电影在线观看av| 六月丁香七月| h日本视频在线播放| 69av精品久久久久久| 99久久九九国产精品国产免费| 日本av手机在线免费观看| 欧美激情久久久久久爽电影| 亚洲精品国产色婷婷电影| 97超碰精品成人国产| 18禁在线播放成人免费| 亚洲性久久影院| 亚洲,一卡二卡三卡| 成年版毛片免费区| av国产精品久久久久影院| 黄色一级大片看看| 亚洲国产精品成人综合色| 日韩,欧美,国产一区二区三区| 国产精品女同一区二区软件| 国产伦在线观看视频一区| 激情 狠狠 欧美| 麻豆成人av视频| 嫩草影院新地址| 女人久久www免费人成看片| 王馨瑶露胸无遮挡在线观看| 波野结衣二区三区在线| 欧美xxxx黑人xx丫x性爽| 亚洲性久久影院| 欧美日韩视频高清一区二区三区二| 久久久精品免费免费高清| 丰满乱子伦码专区| 午夜免费观看性视频| 精品一区在线观看国产| 国产精品人妻久久久久久| 观看美女的网站| 亚洲在久久综合| 26uuu在线亚洲综合色| 99热这里只有精品一区| 久久精品久久久久久噜噜老黄| 如何舔出高潮|