• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種可信虛擬平臺底層環(huán)境驗證方案

    2018-08-15 08:02:50孫浩男鶴榮育
    計算機應(yīng)用與軟件 2018年8期
    關(guān)鍵詞:安全策略完整性底層

    孫浩男 鶴榮育 郭 麗

    1(解放軍信息工程大學(xué) 河南 鄭州 450001)2(河南省工業(yè)技術(shù)學(xué)校 河南 鄭州 450001)

    0 引 言

    虛擬化技術(shù)增強了計算資源的利用率,提供強大的隔離能力,能夠同時為多個用戶提供不同服務(wù)。但是在虛擬化平臺中,缺少對平臺以及客戶虛擬機的完整性度量,使得虛擬環(huán)境的安全性難以得到保證??尚庞嬎慵夹g(shù)為計算平臺增加可信平臺模塊TPM(Trusted Platform Module),為平臺提供軟、硬件保護機制,保障計算平臺的完整性。通過虛擬化技術(shù)同可信計算結(jié)合,創(chuàng)建虛擬化可信平臺模塊vTPM,建立可信虛擬化平臺,可為客戶虛擬機提供完整性保護機制和密碼服務(wù)。

    虛擬可信平臺通過物理平臺狀態(tài)寄存器PCR到虛擬平臺狀態(tài)寄存器vPCR的映射關(guān)系將信任鏈延伸至客戶虛擬域,并通過一定的簽證手段將證書鏈延伸至虛擬域,由此客戶虛擬機能夠應(yīng)用TPM安全機制和密碼服務(wù)。虛擬可信平臺的用戶在啟動虛擬機后,需要先進行遠(yuǎn)程證明服務(wù),在確定本機和底層環(huán)境可信的狀態(tài)下,方可使用虛擬機。然而在復(fù)雜的虛擬化環(huán)境中,往往面臨著眾多的安全威脅,如惡意用戶、外來入侵等??尚庞嬎慵夹g(shù)能夠為虛擬環(huán)境提供完整性保護機制,但目前的vTPM構(gòu)建方式(如IBM的vTPM構(gòu)建方案)對平臺的底層環(huán)境具有一定的威脅?,F(xiàn)階段,直接將PCR映射至vPCR的方式和虛擬機的遠(yuǎn)程證明機制會將底層平臺配置信息直接泄露,為攻擊者提供方便,使得平臺更易遭受攻擊。另外,除了確定底層環(huán)境可信,客戶虛擬機還需要知道在平臺中是否存在來自其他客戶機的威脅、平臺有哪些保護機制、平臺是否符合規(guī)范等問題。而為獲取用戶的信任,將平臺配置信息和安全策略配置信息直接發(fā)送用戶同樣會造成平臺安全隱患。

    針對現(xiàn)階段可信虛擬平臺存在的問題,本文從平臺隱私保護出發(fā),以XEN為虛擬平臺,參照IBM的vTPM構(gòu)建方案進行改進,改變物理PCR與vPCR映射方式,增加可信驗證模塊和訪問控制策略,提供平臺內(nèi)部的底層平臺完整性和安全策略的靜態(tài)、動態(tài)驗證服務(wù),建立虛擬機用戶對底層環(huán)境的信任關(guān)系,從而構(gòu)建具有平臺隱私保護的可信虛擬平臺。本文方法僅適用于類似XEN的具有獨立控制域的虛擬化環(huán)境。

    1 相關(guān)內(nèi)容

    1.1 遠(yuǎn)程認(rèn)證

    在可信平臺中,最基本的遠(yuǎn)程證明方法是由TCG提出的二進制遠(yuǎn)程證明方法[1-2],但是在可信虛擬平臺中,虛擬機直接使用該方法驗證整個信任鏈(如IBM的vTPM構(gòu)建方案),會暴露可信平臺軟硬件配置。對于該問題,Sadeghi等[3]提出了基于屬性的認(rèn)證方法(PBA),通過可信第三方頒發(fā)屬性證書的方式保證平臺的隱私性,但存在屬性證書被惡意轉(zhuǎn)發(fā)、吊銷困難的問題,靈活性較差,且具有可信第三方或平臺與可信第三方交互過程中泄露平臺隱私的風(fēng)險。在虛擬化可信平臺中,環(huán)境配置多變、信任關(guān)系復(fù)雜,為保證底層平臺完整性和相關(guān)安全策略可信且對用戶以及平臺外部不可見,基于屬性的認(rèn)證方法并不完全適用于虛擬化平臺底層環(huán)境的遠(yuǎn)程證明。

    1.2 IBM的vTPM方案

    對于可信虛擬平臺的實現(xiàn),IBM提出了基于XEN構(gòu)建vTPM的方案。方案為客戶虛擬機創(chuàng)建vTPM實例,使其能夠提供硬件TPM保護功能,甚至能夠進行遠(yuǎn)程證明服務(wù)[6]。在IBM的vTPM方案中,通過物理PCR到vPCR的映射,上層客戶虛擬機能夠進行虛擬環(huán)境的二進制遠(yuǎn)程證明。如圖1所示,物理PCR[0-8]位存儲BIOS、Bootloader、VMM的度量值,以此作為vTPM的可信基(TCB),將PCR[0-8]位映射至vPCR,用戶虛擬機對vPCR[0-8]可讀、vPCR其余位可讀寫,vPCR[9]存儲虛擬機的OS度量值,其余交由用戶使用,可以存儲虛擬機上層應(yīng)用、文件等度量值。在虛擬機進行二進制遠(yuǎn)程證明時,可以通過vPCR的低、高位存儲值驗證底層環(huán)境完整性和其自身虛擬機的完整性。

    圖1 IBM方案:物理PCR-vPCR映射

    IBM的vTPM方案,能夠很好地擴展證書鏈、信任鏈,但是該方案在虛擬機進行遠(yuǎn)程證明的過程中,在獲取和提交vPCR的低、高位存儲值時,會導(dǎo)致底層平臺的隱私信息泄露。

    2 可信虛擬環(huán)境驗證方案

    本文以XEN[4]為虛擬化平臺建立可信虛擬環(huán)境,如圖2所示,在原有IBM的可信虛擬平臺的架構(gòu)上增加可信驗證模塊,并制定一系列機制,從而構(gòu)建具有平臺配置信息保護能力的可信虛擬平臺。XEN平臺中,XEN內(nèi)核代碼運行于ring0層,操作系統(tǒng)代碼運行于ring1層,應(yīng)用運行于ring3層。本文在特權(quán)管理域Dom0中設(shè)計可信驗證模塊,在Dom0啟動后首先啟動該模塊。

    圖2 可信虛擬環(huán)境驗證模型

    本文應(yīng)用IBM方案中平臺身份認(rèn)證密鑰AIK(Attestation Identity Keys)簽發(fā)vTPM的虛擬平臺身份認(rèn)證密鑰vAIK(Attestation Identity Keys)證書的方式擴展可信證書鏈,使vTPM具有良好的平臺關(guān)聯(lián)性;改變建立PCR到vPCR映射關(guān)系,保護底層配置信息;結(jié)合XEN安全模塊XSM(Virtual Xen Security Modules),增加強制訪問控制策略;以可信驗證模塊為核心進行底層環(huán)境的完整性和安全策略驗證,并與用戶交互,在對底層平臺配置信息隱私保護的基礎(chǔ)上建立用戶對底層平臺的信任關(guān)系。

    2.1 平臺隱私保護

    根據(jù)TCG規(guī)范,物理TPM的PCR的0~7位中存放BIOS和物理硬件的度量值。如圖3所示,本文在PCR第8位中存放虛擬機監(jiān)控器VMM(Virtual Machine Monitor)和dom0的度量值,在PCR第9位中存放可信驗證模塊的度量值,在PCR第10位中存放vTPM管理器和vTPM實例的度量值。PCR其余位可按需存放其他組件度量值,本文在PCR第11位存放XEN網(wǎng)絡(luò)配置文件度量值,在PCR第12位存放安全策略配置文件度量值。

    圖3 PCR-vPCR映射

    為了保護平臺底層配置信息,不再將物理PCR中全部平臺度量值映射到vPCR中,而只將PCR第9位(可信度量模塊度量值)映射至vPCR??蛻籼摂M機只能獲取可信驗證模塊度量值和度量日志。由此,虛擬客戶機能夠直接驗證可信度量模塊的完整性,但無法獲取底層平臺的配置信息,達到平臺隱私保護的目的。

    2.2 安全策略

    XEN本身具備一定的安全措施,如:通過配置XSM的強制訪問控制安全模塊(SHype/ACM)[5]和Flask模塊等方式,可對虛擬域等內(nèi)容進行強制訪問控制管理。本文在XEN平臺上基于XSM的Flask模塊配置強制訪問控制策略,為用戶提供一定的訪問控制保障。

    1988年,Brewer等[7]根據(jù)現(xiàn)實的商業(yè)策略提出了Chinese Wall安全模型。Chinese Wall模型是一種混合型安全模型,試圖對相互競爭關(guān)系的客戶進行保護。本文采用Chinese Wall安全模型的簡單安全性規(guī)則,為虛擬平臺提供粗粒度的訪問控制,對虛擬機的啟動進行控制。收集用戶虛擬機的單位信息,根據(jù)用戶虛擬機之間關(guān)系為其劃分利益沖突類、公司數(shù)據(jù)集、客體。

    客體:單個公司信息項(虛擬機)。例如某公司的數(shù)據(jù)庫虛擬機、管理員虛擬機、員工虛擬機等。

    公司數(shù)據(jù)集:一個公司的所有客體集合。

    利益沖突類:有利益沖突的公司數(shù)據(jù)集的集合。

    定義1O為客體集合(o∈O),L為安全標(biāo)簽(x,y),每個標(biāo)簽對應(yīng)一個客體,x代表利益沖突集,y代表公司數(shù)據(jù)集。

    簡單安全性[8]:簡單安全性讀訪問規(guī)則是允許一個用戶訪問與他曾經(jīng)訪問過的公司的沒有利益沖突的公司信息。初始時,一個主體可以自由訪問任意的某公司信息,不存在訪問控制限制。一旦初始訪問確定,則主體不能再訪問該公司數(shù)據(jù)集的利益沖突類中的其他公司數(shù)據(jù)集。

    本文中應(yīng)用Chinese Wall安全策略,為客戶虛擬機提供粗粒度的訪問控制保護,主體為管理虛擬機啟動/關(guān)閉的Dom0特權(quán)域,將訪問的概念換為啟動,在啟動階段進行限制,避免同一利益沖突類的不同公司數(shù)據(jù)集同時啟動。

    2.3 可信驗證模塊

    可信驗證模塊是驗證底層環(huán)境、保護平臺隱私的核心模塊。該模塊經(jīng)過Seal密封存儲(與PCR[0-8]期望值綁定)、可信啟動,并能夠為用戶驗證底層環(huán)境完整性和安全策略,且保護配置信息使其不外泄,是建立用戶對整個平臺信任關(guān)系的關(guān)鍵模塊。

    2.4 二級遠(yuǎn)程證明

    與IBM通過對PCR[0-8]到vPCR[0-8]的底層度量數(shù)據(jù)完全映射、由虛擬機進行遠(yuǎn)程證明的方案不同,本文采用虛擬機與底層分離的方式進行二級證明。如圖4所示,由可信驗證模塊驗證底層平臺的完整性,由用戶虛擬機與可信第三方交互驗證上層虛擬機的完整性和平臺身份,確保底層平臺的配置信息不外泄。

    圖4 二級遠(yuǎn)程證明

    2.4.1 客戶虛擬機驗證

    客戶機將自己的vTPM實例當(dāng)作真實TPM,進行客戶虛擬域的完整性二進制度量,記錄度量日志??蛻籼摂M機與第三方認(rèn)證中心CA(Certificate Authority)交互,確認(rèn)vTPM身份無誤后進行完整性的驗證。通過遠(yuǎn)程驗證,得到平臺身份是否可信、虛擬域是否可信的結(jié)果。

    2.4.2 平臺底層環(huán)境驗證

    可信度量模塊雖然經(jīng)過seal處理(與PCR[0-8]期望值綁定),但是并未綁定到上層的vTPM管理器和vTPM實例(PCR[10]),其次,客戶虛擬機信任可信度量模塊,但并不直接信任底層的全部組件是可信啟動的。因此須由可信度量模塊對底層環(huán)境進行完整性二進制驗證,并將驗證結(jié)果簽名返回用戶。

    3 可信驗證模塊

    在可信虛擬平臺ring1層的特權(quán)域dom0中增加可信驗證模塊。該模塊是可信虛擬環(huán)境驗證方案的核心模塊,負(fù)責(zé)建立上層用戶對底層平臺的信任關(guān)系。主要具有可信啟動、驗證底層平臺完整性、平臺策略驗證機制。

    如圖5所示,可信驗證模塊由信息采集代理、驗證代理、用戶接口以及期望值庫組成,各組件具體說明如表1所示。

    圖5 可信驗證模塊組件

    組件說明信息采集代理采集用戶信息、底層平臺完整性度量和策略配置相關(guān)信息驗證代理對完整性、策略進行驗證計算用戶接口為用戶提供服務(wù)接口期望值庫存儲完整性度量期望值、安全策略配置標(biāo)準(zhǔn)值

    3.1 可信啟動

    (1) 啟動前平臺環(huán)境自檢:通過TPM將可信驗證模塊做seal操作,將PCR[0-8]期望值與其綁定,在VMM和dom0啟動后進行unseal解封操作,如果模塊能被釋放,那么表示當(dāng)前對應(yīng)的PCR符合期望,可信驗證模塊能夠確認(rèn)底層環(huán)境安全。

    (2) 啟動可驗證:在成功unseal操作后TPM度量可信驗證模塊,將度量值存在PCR第9位,啟動可信驗證模塊。在客戶虛擬機需要通過可信驗證模塊驗證底層環(huán)境時,能夠通過vPCR第9位和度量日志中可信驗證模塊的內(nèi)容判斷可信驗證模塊是否可信啟動。

    3.2 底層環(huán)境靜態(tài)驗證

    3.2.1 底層平臺完整性驗證

    客戶虛擬機在信任可信度量模塊后,可進行底層平臺二進制完整性驗證??尚膨炞C模塊執(zhí)行本地底層環(huán)境的完整性驗證,身份驗證交由虛擬客戶端完成。如圖6所示。

    圖6 底層平臺完整性驗證模型

    底層平臺完整性驗證如下:

    (1) 客戶虛擬機通過用戶接口發(fā)送驗證請求和隨機數(shù)nonce到可信驗證模塊;

    (2) 信息采集代理獲取度量日志SML();

    (3) 信息采集代理請求并獲取TPM使用AIK簽名的PCR[0-10];

    (4) 信息采集代理獲取在TPM存儲區(qū)域的AIK身份證書;

    (5) 驗證代理根據(jù)收集到的SML()、PCR()驗證SML()是否被篡改,并參照期望值庫驗證度量結(jié)果是否符合預(yù)期;

    (6) 信息采集代理向TPM發(fā)送驗證結(jié)果和隨機數(shù)并請求獲取AIK對其簽名;

    (7) 可信驗證模塊返回AIK簽名過的驗證結(jié)果和隨機數(shù)給用戶虛擬機;

    (8) 用戶驗證隨機數(shù),并與CA交互,驗證AIK證書,在確認(rèn)本次會話以及平臺身份無誤后查看可信驗證模塊返回的驗證結(jié)果,從而確定底層平臺是否可信。

    3.2.2 平臺策略驗證

    在可信度量模塊對底層環(huán)境度量結(jié)果進行驗證通過后,可確認(rèn)啟動度量日志、安全策略配置文件未被篡改??尚膨炞C模塊根據(jù)用戶的身份信息,結(jié)合虛擬域之間的關(guān)系,對訪問控制策略進行驗證:

    (1) 信息采集代理、驗證模塊通過訪問和檢驗平臺啟動引導(dǎo)配置文件,判斷平臺是否具有強制訪問控制安全策略并已配置為強制啟動。

    (2) 信息采集代理收集具體客戶虛擬機的身份信息、策略要求,驗證代理通過期望庫中的平臺配置訪問控制策略判斷平臺能否為當(dāng)前客戶虛擬機提供安全的訪問控制保障。

    (3) 信息采集代理收集當(dāng)前已啟動虛擬機與當(dāng)前請求驗證的虛擬機之間的關(guān)系,驗證代理驗證當(dāng)前虛擬機的所處環(huán)境是否存在利益威脅:對于當(dāng)前請求驗證的虛擬機(x,y),根據(jù)其他已啟動的虛擬機集合O的標(biāo)簽,檢測是否存在與當(dāng)前虛擬機同屬同一利益沖突集x、不同公司數(shù)據(jù)集y的虛擬機,若不存在則沒有利益沖突。

    (4) 信息采集代理請求TPM使用AIK對驗證結(jié)果進行數(shù)字簽名,并附AIK證書。

    3.3 底層環(huán)境動態(tài)驗證

    虛擬化平臺是一個不斷掛載、關(guān)閉多個虛擬機的狀態(tài)實時變化的平臺,對于其完整性和安全策略的保障不應(yīng)只停留在虛擬機的啟動階段。對于底層平臺和某已啟動的虛擬機而言,任一時刻其他的虛擬機的掛載都會造成系統(tǒng)狀態(tài)的變化,因此需要提供實時的度量檢驗。

    3.3.1 完整性動態(tài)度量驗證

    在系統(tǒng)中當(dāng)有虛擬機掛載時,平臺會度量其對應(yīng)的可信根vTPM。物理PCR[10]負(fù)責(zé)記錄虛擬機的可信根:vTPM實例的度量值,在vTPM被度量啟動后,可信驗證模塊可對vTPM的度量結(jié)果進行驗證。與靜態(tài)驗證類似,由信息采集代理PCR[10]采集度量值、日志,由驗證代理驗證完整性。

    對于平臺管理者而言,可以根據(jù)獲取每個虛擬機啟動時可信根的完整性檢驗結(jié)果,判定虛擬環(huán)境下由于掛載虛擬機產(chǎn)生的平臺的狀態(tài)變化是否存在威脅。通過實時驗證,能夠第一時間發(fā)現(xiàn)問題,阻止其啟動。

    對于客戶虛擬機而言,能夠通過可信驗證模塊反饋的驗證結(jié)果實時地獲取當(dāng)前平臺狀態(tài)變化是否安全,并且不能獲取其他虛擬機可信根的具體啟動信息,保護各虛擬機隱私。

    3.3.2 安全策略動態(tài)度量驗證

    可信驗證模塊動態(tài)獲取已啟動的虛擬機的標(biāo)簽,根據(jù)標(biāo)簽判斷當(dāng)前已啟動的虛擬機之間是否存在利益沖突關(guān)系,實時驗證策略的實施情況:

    (1) 根據(jù)當(dāng)前所有已啟動虛擬機之間的關(guān)系,驗證當(dāng)前環(huán)境是否存在利益威脅:遍歷所有已啟動的虛擬機集合O的標(biāo)簽,判斷對同一利益沖突集x,是否存在不同的公司數(shù)據(jù)集y,若不存在則沒有利益沖突。

    (2) 使用AIK對完整性和安全策略驗證結(jié)果進行數(shù)字簽名,并附AIK證書。

    4 信任傳遞

    可信虛擬環(huán)境平臺通過主要通過二級遠(yuǎn)程證明方案進行信任傳遞,過程如圖7所示。(1) 虛擬機對應(yīng)vTPM的PCR[11-23]供用戶使用,記錄虛擬機映像、應(yīng)用等度量值。用戶可以使用vTPM與第三方CA進行自身的遠(yuǎn)程證明,首先判斷上層虛擬機是否可信。(2) 在遠(yuǎn)程證明的過程中,通過vAIK的證書驗證間接驗證了TPM的AIK證書,判斷了平臺身份是否可信。(3) 由于vPCR[9]映射了可信驗證模塊的度量值,用戶可驗證該模塊是否可信。(4) 在信任可信驗證模塊后,可信驗證模塊執(zhí)行底層環(huán)境完整性的驗證,用戶可根據(jù)該模塊提交的計算結(jié)果決定是否信任底層環(huán)境,底層環(huán)境包括BIOS、物理硬件(包括TPM)、VMM、Dom0、vTPM管理器、vTPM實例。(5) 驗證平臺是否強制啟動了安全策略、當(dāng)前虛擬機是否符合安全策略,建立對底層安全策略的信任關(guān)系。(6) 通過可信度量模塊的動態(tài)度量機制,進一步建立用戶對平臺完整性、安全策略的實時信任關(guān)系。由此,能夠達到在不泄露平臺配置信息的條件下,建立用戶對平臺信任關(guān)系的目的。

    圖7 信任傳遞

    4.1 虛擬機可信

    在虛擬機操作系統(tǒng)中,vTPM提供與硬件TPM相同的功能和命令集,vPCR[11-23]存儲虛擬機度量值,且TPM-CA為vTPM頒發(fā)過vAIK證書,虛擬機具備遠(yuǎn)程證明的能力,可通過與可信第三方交互進行遠(yuǎn)程證明,驗證自身虛擬機是否可信。

    4.2 平臺身份可信

    物理TPM經(jīng)過平臺外部的第三方CA簽發(fā)AIK證書,TPM通過有效的AIK間接簽證vTPM的vAIK證書。在客戶虛擬機做遠(yuǎn)程驗證時,通過第三方CA驗證自身的vAIK證書的簽證源的合法性;客戶虛擬機在接收可信度量模塊的計算結(jié)果后,也通過第三方CA確認(rèn)AIK證書的合法性,從而信任計算結(jié)果發(fā)送方的身份。由此既可以驗證平臺的真實身份,也能判斷平臺是否具有真實的物理TPM模塊,而不是采用軟件模擬(如Tpm_emulator)的手段。

    4.3 驗證模塊可信

    可信驗證模塊的seal操作,目的在于確定模塊在啟動前的平臺環(huán)境是否可信。由此建立可信驗證模塊對其自身啟動環(huán)境(即底層環(huán)境)的信任關(guān)系。

    客戶虛擬機通過獲取可信驗證模塊的啟動度量信息,能夠驗證可信驗證模塊是否是可信啟動的。由此建立客戶虛擬機到可信驗證模塊的信任關(guān)系。

    4.4 底層平臺完整性可信

    可信驗證模塊獲取TPM的PCR度量值和度量日志,計算啟動過程是否與預(yù)期相符??尚膨炞C模塊能夠驗證底層環(huán)境是否可信并將結(jié)果簽名反饋給客戶虛擬機。由此建立用戶對底層環(huán)境信任關(guān)系,從而信任整個平臺環(huán)境。

    4.5 平臺安全策略可信

    客戶虛擬機信任整個平臺環(huán)境之后,經(jīng)過可信度量模塊對平臺檢測是否強制啟動安全策略、檢測對當(dāng)前虛擬機是否具有正確的策略配置,并根據(jù)該虛擬機與當(dāng)前的已啟動的各虛擬機利益關(guān)系判斷當(dāng)前的安全狀態(tài)。將結(jié)果簽名反饋給客戶虛擬機。

    客戶虛擬機信任整個平臺環(huán)境,再根據(jù)可信度量模塊反饋的策略檢測結(jié)果,確定平臺是否對其進行了有效的訪問控制保護,且當(dāng)前是否為安全的狀態(tài)。

    4.6 平臺底層環(huán)境動態(tài)可信

    在平臺啟動階段靜態(tài)度量驗證結(jié)果和虛擬機啟動階段安全策略驗證結(jié)果為可信的條件下,建立用戶對平臺的靜態(tài)信任關(guān)系。

    可信度量模塊在此基礎(chǔ)上對掛載虛擬機引起的虛擬平臺環(huán)境變化進行動態(tài)度量驗證,提供實時的驗證機制:

    (1) 動態(tài)完整性驗證:對啟動的虛擬機的可信根vTPM的度量值進行實時驗證。

    (2) 動態(tài)安全策略驗證:對所有已啟動的虛擬機進行策略的實時驗證。

    通過結(jié)果簽名并反饋給用戶,可進一步建立用戶對平臺的動態(tài)信任關(guān)系。

    5 實驗分析

    本文對虛擬可信環(huán)境驗證方案實現(xiàn)了原型系統(tǒng)。系統(tǒng)平臺配置如下:物理TPM:STM v1.2;XEN虛擬化平臺v4.4;Dom0內(nèi)核版本:Linux 4.5.2;DomU內(nèi)核版本:Linux 3.9.1。實驗分別從PCR映射、底層平臺靜態(tài)、動態(tài)驗證進行系統(tǒng)測試。

    如圖8所示,上部分為平臺TPM的PCR[0-12],下部分為虛擬機node1的vPCR[0-12]??梢钥吹狡脚_僅將PCR[9]映射至vPCR[9],其余位按2.1節(jié)方案存儲度量值。由此對上層用戶屏蔽平臺底層環(huán)境的度量信息。

    圖8 PCR映射實驗

    (1) 底層環(huán)境靜態(tài)驗證可信 底層環(huán)境靜態(tài)驗證包括在用戶虛擬機啟動時刻的底層完整性驗證和平臺安全策略驗證。圖9為虛擬機node1啟動時的驗證結(jié)果:進行靜態(tài)完整性驗證,檢測當(dāng)前已啟動虛擬機的標(biāo)簽,判斷是否對當(dāng)前虛擬機構(gòu)成利益威脅。其中標(biāo)簽vmA_r、vmB_r對應(yīng)利益沖突集,domU1_t、domU3_t對應(yīng)公司,可以看到在node1啟動時,已有node2在運行,而node2與node1屬不同利益沖突集,因此node2對node1沒有利益威脅。靜態(tài)環(huán)境驗證結(jié)果:可信。

    圖9 底層環(huán)境靜態(tài)驗證

    (2) 底層環(huán)境動態(tài)驗證可信 底層環(huán)境靜態(tài)驗證包括在用戶虛擬機啟動后某時刻的底層完整性驗證和平臺安全策略驗證。圖10為虛擬機node1啟動后某時刻請求動態(tài)驗證的結(jié)果??尚膨炞C模塊與TPM交互,進行動態(tài)完整性驗證,檢測當(dāng)前所有已啟動虛擬機的標(biāo)簽,判斷虛擬機之間是否存在利益沖突其中標(biāo)簽vmA_r、vmB_r對應(yīng)利益沖突集,domU1_t、domU3_t對應(yīng)公司,可以看到有node1、node2、node3在運行,node1、node3同屬一個公司且與node2不在同一個利益沖突集內(nèi),因此node1、node2、node3相互之間不存在利益沖突。動態(tài)環(huán)境驗證結(jié)果:可信。

    圖10 底層環(huán)境動態(tài)驗證可信

    (3) 底層環(huán)境動態(tài)驗證不可信 在圖10實驗基礎(chǔ)上,對安全策略進行篡改并重新加載,使得存在利益沖突的虛擬機可以同時掛載。圖11為虛擬機node1啟動后某一時刻請求動態(tài)驗證的結(jié)果。由于安全策略被篡改,則動態(tài)完整性驗證結(jié)果為不可信。標(biāo)簽vmA_r、vmB_r對應(yīng)利益沖突集,domU1_t、domU2_t、domU3_t對應(yīng)公司,此時有node1、node2、node4在運行,其中node1與node4同屬一個利益沖突集內(nèi)且隸屬于不同的公司,因此node1與node4相互之間存在利益沖突,策略的驗證結(jié)果為不可信。動態(tài)環(huán)境驗證結(jié)果:不可信。

    圖11 底層環(huán)境動態(tài)驗證不可信

    6 結(jié) 語

    本文在IBM的vTPM方案基礎(chǔ)上,對平臺隱私保護問題進行研究,提出一種可信虛擬平臺底層環(huán)境驗證方案。通過設(shè)計物理PCR到vPCR的映射方式、提出二級遠(yuǎn)程認(rèn)證、建立可信環(huán)境驗證模塊進行底層平臺靜態(tài)和動態(tài)的完整性與安全策略驗證等工作,從而在平臺底層隱私保護的基礎(chǔ)上,建立虛擬機用戶對底層平臺環(huán)境的信任關(guān)系。對于解決可信虛擬平臺、云平臺上的用戶對平臺底層信任問題和底層隱私保護問題有一定的參考價值。

    猜你喜歡
    安全策略完整性底層
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    航天企業(yè)提升采購能力的底層邏輯
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    淺析涉密信息系統(tǒng)安全策略
    莫斷音動聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    精子DNA完整性損傷的發(fā)生機制及診斷治療
    如何加強農(nóng)村食鹽消費安全策略
    回到現(xiàn)實底層與悲憫情懷
    小說林(2014年5期)2014-02-28 19:51:47
    樁身完整性檢測中缺陷的綜合判別
    河南科技(2014年18期)2014-02-27 14:14:46
    亚洲在线观看片| 一级作爱视频免费观看| 一夜夜www| 麻豆国产97在线/欧美| 免费看a级黄色片| 国产老妇女一区| 黄色日韩在线| 国产高清三级在线| 中文字幕精品亚洲无线码一区| 深爱激情五月婷婷| 听说在线观看完整版免费高清| 长腿黑丝高跟| 亚洲激情在线av| 久久人人精品亚洲av| 激情在线观看视频在线高清| 一个人看视频在线观看www免费 | 中文字幕人成人乱码亚洲影| 搡老妇女老女人老熟妇| 性色avwww在线观看| 十八禁人妻一区二区| 一边摸一边抽搐一进一小说| 国产欧美日韩精品一区二区| 欧美日韩一级在线毛片| 琪琪午夜伦伦电影理论片6080| 亚洲av中文字字幕乱码综合| 亚洲国产中文字幕在线视频| 成人鲁丝片一二三区免费| 热99re8久久精品国产| 特大巨黑吊av在线直播| 国产高清三级在线| 国产伦一二天堂av在线观看| 亚洲自拍偷在线| 国语自产精品视频在线第100页| 男人舔奶头视频| 国产精品久久久人人做人人爽| 国产黄a三级三级三级人| 男女床上黄色一级片免费看| 99国产综合亚洲精品| 成人无遮挡网站| 99热6这里只有精品| 在线播放国产精品三级| 脱女人内裤的视频| 国内精品一区二区在线观看| 亚洲成人免费电影在线观看| 国产亚洲精品久久久久久毛片| 神马国产精品三级电影在线观看| 久久国产乱子伦精品免费另类| 少妇高潮的动态图| 国产综合懂色| 一夜夜www| 美女高潮喷水抽搐中文字幕| 少妇熟女aⅴ在线视频| 国产亚洲精品综合一区在线观看| 国产亚洲精品久久久久久毛片| 亚洲av不卡在线观看| 欧美黄色片欧美黄色片| 亚洲国产欧美人成| 欧美在线一区亚洲| 嫩草影院入口| 国产精品亚洲av一区麻豆| 精品久久久久久久久久免费视频| 国产精品亚洲美女久久久| 久久久久久九九精品二区国产| 九九久久精品国产亚洲av麻豆| 久久香蕉国产精品| 搡老妇女老女人老熟妇| 少妇人妻精品综合一区二区 | 欧美中文综合在线视频| 国产色婷婷99| 国产成人a区在线观看| 一级毛片女人18水好多| xxx96com| av专区在线播放| 欧美乱码精品一区二区三区| 哪里可以看免费的av片| 日本黄大片高清| 麻豆成人av在线观看| 国产精品1区2区在线观看.| 老汉色∧v一级毛片| 欧美日韩国产亚洲二区| 国产精品99久久99久久久不卡| 成人永久免费在线观看视频| www.熟女人妻精品国产| 国产精品永久免费网站| 欧美中文日本在线观看视频| 老司机福利观看| 国产单亲对白刺激| 免费在线观看亚洲国产| 最近最新中文字幕大全电影3| 禁无遮挡网站| 欧美日韩中文字幕国产精品一区二区三区| 亚洲国产欧洲综合997久久,| 色综合亚洲欧美另类图片| 2021天堂中文幕一二区在线观| 亚洲乱码一区二区免费版| 人人妻人人看人人澡| 内射极品少妇av片p| 激情在线观看视频在线高清| 在线观看免费视频日本深夜| 成人永久免费在线观看视频| 中文资源天堂在线| 国产探花在线观看一区二区| 久久伊人香网站| 欧美一级a爱片免费观看看| 免费av观看视频| 国产亚洲精品av在线| 久久久精品大字幕| 中文字幕av在线有码专区| 亚洲国产精品合色在线| av在线蜜桃| 国产野战对白在线观看| 99久久精品热视频| 久久6这里有精品| 一级黄片播放器| 高清在线国产一区| 人妻丰满熟妇av一区二区三区| 国产精品国产高清国产av| 久久精品人妻少妇| 在线免费观看的www视频| 日日干狠狠操夜夜爽| 久久久色成人| 在线播放国产精品三级| 伊人久久精品亚洲午夜| 中文字幕av成人在线电影| 久久精品国产清高在天天线| 观看美女的网站| 成人性生交大片免费视频hd| 制服人妻中文乱码| 亚洲va日本ⅴa欧美va伊人久久| ponron亚洲| 丁香欧美五月| 少妇的逼好多水| 两个人视频免费观看高清| 午夜福利视频1000在线观看| 久久久国产成人精品二区| 亚洲无线观看免费| 亚洲一区二区三区色噜噜| 深夜精品福利| 亚洲aⅴ乱码一区二区在线播放| a在线观看视频网站| bbb黄色大片| 亚洲人成网站在线播| 国产精品久久电影中文字幕| 国产成人a区在线观看| 亚洲中文日韩欧美视频| 日本免费一区二区三区高清不卡| 最新中文字幕久久久久| 黄片小视频在线播放| 成年女人永久免费观看视频| 99riav亚洲国产免费| 狂野欧美激情性xxxx| 成人一区二区视频在线观看| 日韩中文字幕欧美一区二区| 热99在线观看视频| 综合色av麻豆| 欧美成人一区二区免费高清观看| 久久久国产成人精品二区| 香蕉久久夜色| 亚洲中文日韩欧美视频| 成年女人看的毛片在线观看| 欧美性猛交╳xxx乱大交人| 特大巨黑吊av在线直播| 精品电影一区二区在线| 男女之事视频高清在线观看| 国产色婷婷99| avwww免费| 制服丝袜大香蕉在线| 亚洲五月婷婷丁香| 国产av一区在线观看免费| 久久久精品大字幕| 亚洲av二区三区四区| 色噜噜av男人的天堂激情| 久久精品综合一区二区三区| 精品电影一区二区在线| 观看美女的网站| 午夜免费激情av| 观看免费一级毛片| 亚洲中文字幕日韩| 日韩成人在线观看一区二区三区| 美女高潮喷水抽搐中文字幕| 日本一二三区视频观看| 国产成人欧美在线观看| 老司机在亚洲福利影院| 少妇丰满av| 日本免费a在线| 18禁黄网站禁片午夜丰满| 午夜免费男女啪啪视频观看 | 女警被强在线播放| 真实男女啪啪啪动态图| 1000部很黄的大片| 免费av毛片视频| 国产精品女同一区二区软件 | 成年女人永久免费观看视频| 国产一区二区激情短视频| 性色avwww在线观看| av黄色大香蕉| 国产精品99久久99久久久不卡| 国产精品香港三级国产av潘金莲| а√天堂www在线а√下载| 亚洲人成网站在线播| 亚洲 欧美 日韩 在线 免费| 丰满人妻一区二区三区视频av | 黄色丝袜av网址大全| 一个人看视频在线观看www免费 | 国产精品亚洲av一区麻豆| 无限看片的www在线观看| 亚洲乱码一区二区免费版| 超碰av人人做人人爽久久 | 欧美乱码精品一区二区三区| 女人高潮潮喷娇喘18禁视频| a在线观看视频网站| 亚洲成av人片在线播放无| 久久精品国产自在天天线| 亚洲av免费高清在线观看| 国产伦在线观看视频一区| 男人舔女人下体高潮全视频| 三级毛片av免费| 岛国在线观看网站| 一个人免费在线观看的高清视频| 日本一本二区三区精品| 亚洲自拍偷在线| 给我免费播放毛片高清在线观看| 亚洲成av人片在线播放无| 欧美午夜高清在线| 国产成人欧美在线观看| 国产99白浆流出| a级毛片a级免费在线| 亚洲国产精品久久男人天堂| 人人妻,人人澡人人爽秒播| 亚洲精品久久国产高清桃花| 在线国产一区二区在线| 亚洲av成人av| 亚洲天堂国产精品一区在线| 日本五十路高清| 黄片大片在线免费观看| 亚洲va日本ⅴa欧美va伊人久久| 国产高清视频在线观看网站| 熟女少妇亚洲综合色aaa.| 国产乱人视频| 国产精华一区二区三区| 日韩大尺度精品在线看网址| 麻豆一二三区av精品| 国产成人aa在线观看| 国内精品久久久久久久电影| 天堂av国产一区二区熟女人妻| 亚洲精品一卡2卡三卡4卡5卡| 国产精品久久久久久久电影 | 一个人观看的视频www高清免费观看| 欧美成人免费av一区二区三区| 日韩精品中文字幕看吧| 在线观看一区二区三区| 深爱激情五月婷婷| 成人鲁丝片一二三区免费| 岛国在线观看网站| 久久这里只有精品中国| 18禁裸乳无遮挡免费网站照片| 亚洲avbb在线观看| 女人十人毛片免费观看3o分钟| 欧美成人a在线观看| 最近最新中文字幕大全电影3| 又粗又爽又猛毛片免费看| 色综合站精品国产| 国产日本99.免费观看| 久久久久久久久中文| 日本五十路高清| 国产精品爽爽va在线观看网站| 最新在线观看一区二区三区| 欧美乱码精品一区二区三区| 老汉色∧v一级毛片| 18禁裸乳无遮挡免费网站照片| а√天堂www在线а√下载| 中出人妻视频一区二区| 日本成人三级电影网站| av中文乱码字幕在线| 一进一出好大好爽视频| АⅤ资源中文在线天堂| 欧美色视频一区免费| 男插女下体视频免费在线播放| 亚洲国产精品久久男人天堂| 麻豆成人av在线观看| 岛国视频午夜一区免费看| 精品欧美国产一区二区三| 亚洲欧美日韩高清在线视频| 亚洲中文字幕一区二区三区有码在线看| www.999成人在线观看| 久久久色成人| 精品久久久久久久人妻蜜臀av| 午夜福利高清视频| 噜噜噜噜噜久久久久久91| 久久精品国产99精品国产亚洲性色| 欧美不卡视频在线免费观看| 国产精品久久久久久精品电影| 日日干狠狠操夜夜爽| 亚洲人成网站在线播| 九九在线视频观看精品| 亚洲美女视频黄频| 久久九九热精品免费| 真人做人爱边吃奶动态| 国产精品影院久久| 99国产综合亚洲精品| 色av中文字幕| 久久精品国产亚洲av涩爱 | 香蕉av资源在线| 91在线精品国自产拍蜜月 | 免费搜索国产男女视频| 麻豆国产av国片精品| 三级男女做爰猛烈吃奶摸视频| 观看美女的网站| 成人精品一区二区免费| 国产一区二区亚洲精品在线观看| 国产成人a区在线观看| 久久这里只有精品中国| 蜜桃久久精品国产亚洲av| 亚洲自拍偷在线| 国产成人av教育| 成人特级黄色片久久久久久久| 母亲3免费完整高清在线观看| 一区二区三区国产精品乱码| 波多野结衣高清作品| 中文字幕人妻熟人妻熟丝袜美 | 精品久久久久久久久久免费视频| 一进一出好大好爽视频| 尤物成人国产欧美一区二区三区| 一区福利在线观看| 亚洲avbb在线观看| 久久精品夜夜夜夜夜久久蜜豆| 成人鲁丝片一二三区免费| 亚洲av成人不卡在线观看播放网| 99在线视频只有这里精品首页| 夜夜看夜夜爽夜夜摸| 久久天躁狠狠躁夜夜2o2o| 又黄又爽又免费观看的视频| 性色av乱码一区二区三区2| 中文字幕高清在线视频| 国产精品三级大全| 精品久久久久久久人妻蜜臀av| 亚洲av成人av| 成人一区二区视频在线观看| 亚洲精品粉嫩美女一区| 成人欧美大片| 波多野结衣高清作品| 久久国产精品人妻蜜桃| 深夜精品福利| 国内精品久久久久精免费| 色综合亚洲欧美另类图片| 蜜桃久久精品国产亚洲av| 国产一区在线观看成人免费| 精品99又大又爽又粗少妇毛片 | 身体一侧抽搐| 午夜精品在线福利| 成人av一区二区三区在线看| 亚洲成人久久爱视频| 12—13女人毛片做爰片一| 久久九九热精品免费| 久久香蕉精品热| 嫩草影院入口| 99视频精品全部免费 在线| 亚洲国产精品成人综合色| 成人高潮视频无遮挡免费网站| 天美传媒精品一区二区| 国产伦在线观看视频一区| 俄罗斯特黄特色一大片| 内射极品少妇av片p| 我要搜黄色片| 成人高潮视频无遮挡免费网站| 欧美日韩乱码在线| 亚洲国产精品合色在线| 亚洲av熟女| 伊人久久精品亚洲午夜| 91久久精品国产一区二区成人 | 欧美一区二区国产精品久久精品| 看片在线看免费视频| 99在线人妻在线中文字幕| 脱女人内裤的视频| 久久久久久久午夜电影| 在线观看舔阴道视频| 成人特级av手机在线观看| 丁香六月欧美| 丰满乱子伦码专区| 久久精品国产综合久久久| 久久久久久大精品| 91在线观看av| 51午夜福利影视在线观看| 日本熟妇午夜| 国产精品久久久久久人妻精品电影| 国产精品国产高清国产av| 亚洲国产精品成人综合色| 亚洲色图av天堂| 超碰av人人做人人爽久久 | 床上黄色一级片| 99热精品在线国产| 国产精品爽爽va在线观看网站| 欧美高清成人免费视频www| 嫩草影院精品99| 欧美乱码精品一区二区三区| 亚洲七黄色美女视频| 亚洲va日本ⅴa欧美va伊人久久| а√天堂www在线а√下载| 成人高潮视频无遮挡免费网站| 久久6这里有精品| 手机成人av网站| 免费搜索国产男女视频| 全区人妻精品视频| 一本一本综合久久| 久久久久久九九精品二区国产| 国产成人aa在线观看| 神马国产精品三级电影在线观看| 国产单亲对白刺激| 搡女人真爽免费视频火全软件 | 日韩人妻高清精品专区| 欧美色欧美亚洲另类二区| 日韩成人在线观看一区二区三区| 亚洲人成网站在线播| 99久久精品热视频| 天堂网av新在线| 老汉色av国产亚洲站长工具| 在线国产一区二区在线| 午夜亚洲福利在线播放| 国语自产精品视频在线第100页| 欧美xxxx黑人xx丫x性爽| 在线a可以看的网站| 禁无遮挡网站| 大型黄色视频在线免费观看| 欧美3d第一页| 午夜福利欧美成人| 国产aⅴ精品一区二区三区波| 国产精品免费一区二区三区在线| 国内精品久久久久精免费| 亚洲国产欧美人成| 欧美+日韩+精品| 日本免费a在线| 无限看片的www在线观看| 国产三级黄色录像| 制服人妻中文乱码| 成人永久免费在线观看视频| 好看av亚洲va欧美ⅴa在| 国产欧美日韩精品亚洲av| 蜜桃亚洲精品一区二区三区| 日本黄色视频三级网站网址| 51国产日韩欧美| 日本 欧美在线| 好看av亚洲va欧美ⅴa在| 精品久久久久久久毛片微露脸| 国产伦精品一区二区三区四那| 色综合亚洲欧美另类图片| 亚洲男人的天堂狠狠| 91av网一区二区| 两人在一起打扑克的视频| 国产探花极品一区二区| 美女黄网站色视频| 国产高清videossex| 91字幕亚洲| 听说在线观看完整版免费高清| 日本一本二区三区精品| 午夜福利欧美成人| 久久久久性生活片| 午夜两性在线视频| а√天堂www在线а√下载| 中文字幕av在线有码专区| 国产免费av片在线观看野外av| 午夜激情欧美在线| 免费av不卡在线播放| 国产欧美日韩精品亚洲av| 国产久久久一区二区三区| 亚洲欧美日韩无卡精品| 国产成人影院久久av| 亚洲成av人片在线播放无| www日本黄色视频网| av女优亚洲男人天堂| 又黄又粗又硬又大视频| 少妇的逼好多水| 国产精品久久久久久久久免 | 成人性生交大片免费视频hd| 欧美最新免费一区二区三区 | 成人高潮视频无遮挡免费网站| 久久99热这里只有精品18| 国产精品美女特级片免费视频播放器| 国产精品国产高清国产av| 国产欧美日韩一区二区三| 老司机午夜十八禁免费视频| 国产视频一区二区在线看| 中文字幕熟女人妻在线| 99久久精品国产亚洲精品| 欧美三级亚洲精品| 国产精品女同一区二区软件 | 亚洲av熟女| 一个人看视频在线观看www免费 | 99精品在免费线老司机午夜| 国产精品av视频在线免费观看| 99久久综合精品五月天人人| 成人国产一区最新在线观看| 一本一本综合久久| 免费av不卡在线播放| 欧美性感艳星| 欧美日本视频| 欧美日韩中文字幕国产精品一区二区三区| 99热精品在线国产| 天堂√8在线中文| 人妻丰满熟妇av一区二区三区| 亚洲精品色激情综合| 国产 一区 欧美 日韩| 宅男免费午夜| 精品久久久久久久久久久久久| 国产伦精品一区二区三区视频9 | 最新美女视频免费是黄的| 国产真人三级小视频在线观看| 女人被狂操c到高潮| 大型黄色视频在线免费观看| 别揉我奶头~嗯~啊~动态视频| 12—13女人毛片做爰片一| 狂野欧美激情性xxxx| 在线免费观看的www视频| 色综合婷婷激情| 老鸭窝网址在线观看| 91久久精品电影网| 精品午夜福利视频在线观看一区| 亚洲18禁久久av| 久久久久免费精品人妻一区二区| 18美女黄网站色大片免费观看| 国产高潮美女av| 91麻豆av在线| 久久精品影院6| 天天一区二区日本电影三级| 精品欧美国产一区二区三| 国产真实伦视频高清在线观看 | 国产日本99.免费观看| 国产伦精品一区二区三区视频9 | 国产精品,欧美在线| 在线播放无遮挡| 成人无遮挡网站| 国产三级中文精品| 亚洲人成网站在线播| 亚洲精品粉嫩美女一区| 欧美不卡视频在线免费观看| 日韩有码中文字幕| 最新中文字幕久久久久| 真人做人爱边吃奶动态| 色精品久久人妻99蜜桃| 国产三级中文精品| 国产av一区在线观看免费| 淫秽高清视频在线观看| 精品不卡国产一区二区三区| 老司机午夜十八禁免费视频| 国产私拍福利视频在线观看| 搡老熟女国产l中国老女人| 俺也久久电影网| 午夜福利高清视频| 久久伊人香网站| 淫秽高清视频在线观看| 国产精品亚洲一级av第二区| 成年免费大片在线观看| 亚洲精品色激情综合| 两性午夜刺激爽爽歪歪视频在线观看| 久久久色成人| 啦啦啦免费观看视频1| 精品国内亚洲2022精品成人| 成人午夜高清在线视频| 国产高清视频在线播放一区| 色综合欧美亚洲国产小说| 欧美黑人欧美精品刺激| 内射极品少妇av片p| 成年人黄色毛片网站| 啦啦啦免费观看视频1| 窝窝影院91人妻| 男女视频在线观看网站免费| 日本黄大片高清| 亚洲av电影不卡..在线观看| 亚洲av日韩精品久久久久久密| 国产精品1区2区在线观看.| 99热6这里只有精品| 18禁国产床啪视频网站| 国产精品99久久久久久久久| 国产欧美日韩一区二区精品| 一区福利在线观看| 欧美高清成人免费视频www| 高清毛片免费观看视频网站| 亚洲欧美日韩无卡精品| 免费人成在线观看视频色| 欧美黑人巨大hd| 久久久久亚洲av毛片大全| 中文字幕人妻熟人妻熟丝袜美 | 小说图片视频综合网站| 国产69精品久久久久777片| 波多野结衣高清作品| 婷婷亚洲欧美| 精品无人区乱码1区二区| 黄片小视频在线播放| 无限看片的www在线观看| av女优亚洲男人天堂| 久久精品国产亚洲av香蕉五月| 韩国av一区二区三区四区| 久久久色成人| 久久精品夜夜夜夜夜久久蜜豆| 午夜日韩欧美国产| 18美女黄网站色大片免费观看| 男女午夜视频在线观看| 天堂网av新在线| 99久久无色码亚洲精品果冻| 神马国产精品三级电影在线观看| 国产色爽女视频免费观看| 成人午夜高清在线视频| 此物有八面人人有两片| 亚洲人成网站高清观看| 欧美在线一区亚洲| 人人妻,人人澡人人爽秒播| 亚洲在线自拍视频| 69av精品久久久久久| 91字幕亚洲| 最新美女视频免费是黄的| 最近最新中文字幕大全免费视频| 嫩草影视91久久| 亚洲人成网站高清观看| 亚洲黑人精品在线| 久久久久久九九精品二区国产| 国产高清videossex|