• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于TPCM的服務(wù)器可信PXE啟動(dòng)方法

    2020-12-18 00:07:26劉國(guó)杰張建標(biāo)
    關(guān)鍵詞:系統(tǒng)文件固件服務(wù)端

    劉國(guó)杰,張建標(biāo)

    基于TPCM的服務(wù)器可信PXE啟動(dòng)方法

    劉國(guó)杰1,2,張建標(biāo)1,2

    (1. 北京工業(yè)大學(xué)信息學(xué)部,北京 100124;2. 可信計(jì)算北京市重點(diǎn)實(shí)驗(yàn)室,北京 100124)

    PXE啟動(dòng)機(jī)制通過(guò)網(wǎng)絡(luò)下載操作系統(tǒng)文件并啟動(dòng)操作系統(tǒng),廣泛應(yīng)用于服務(wù)器網(wǎng)絡(luò)啟動(dòng)。通過(guò)可信計(jì)算技術(shù)保障PXE啟動(dòng)過(guò)程的安全可信,防止PXE啟動(dòng)文件被惡意篡改,確保服務(wù)器的安全可信運(yùn)行。網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求基于可信根對(duì)服務(wù)器設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序等進(jìn)行可信驗(yàn)證。根據(jù)等級(jí)保護(hù)標(biāo)準(zhǔn)要求,提出一種基于TPCM的服務(wù)器可信PXE啟動(dòng)方法,保障服務(wù)器的BIOS固件、PXE啟動(dòng)文件、Linux系統(tǒng)文件的安全可信。在服務(wù)器進(jìn)行PXE啟動(dòng)時(shí),由TPCM度量BIOS固件,由BIOS啟動(dòng)環(huán)境度量PXE啟動(dòng)文件,由PXE啟動(dòng)環(huán)境度量Linux系統(tǒng)文件。以TPCM為信任根逐級(jí)度量、逐級(jí)信任,建立信任鏈,建立可信的服務(wù)器運(yùn)行環(huán)境。所提方法在國(guó)產(chǎn)自主可控申威服務(wù)器上進(jìn)行了實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果表明所提方法是可行的。

    信息安全;可信計(jì)算;可信平臺(tái)控制模塊;可信啟動(dòng)

    1 引言

    隨著信息技術(shù)的發(fā)展,信息安全問(wèn)題日益嚴(yán)峻[1-3]。網(wǎng)絡(luò)安全等級(jí)保護(hù)國(guó)家標(biāo)準(zhǔn)對(duì)我國(guó)信息安全工作非常重要,被應(yīng)用于網(wǎng)絡(luò)安全職能部門(mén)、網(wǎng)絡(luò)安全管理部門(mén)以及等級(jí)測(cè)評(píng)機(jī)構(gòu)的各項(xiàng)工作中,標(biāo)準(zhǔn)要求在系統(tǒng)啟動(dòng)時(shí)對(duì)信息設(shè)備的主板固件、引導(dǎo)程序、操作系統(tǒng)與關(guān)鍵應(yīng)用程序進(jìn)行可信驗(yàn)證,并在檢測(cè)到被惡意篡改后發(fā)送報(bào)警信號(hào)[4]。服務(wù)器作為云計(jì)算的關(guān)鍵基礎(chǔ)設(shè)施,存在各種安全威脅。攻擊者可以未經(jīng)授權(quán)通過(guò)PXE(PXE,preboot execution environment)啟動(dòng)方式啟動(dòng)服務(wù)器,運(yùn)行惡意程序,破壞或竊取重要數(shù)據(jù),危害服務(wù)器的運(yùn)行環(huán)境。必須從服務(wù)器的PXE啟動(dòng)開(kāi)始,保障服務(wù)器整個(gè)PXE啟動(dòng)過(guò)程的安全可信,才能保障服務(wù)器運(yùn)行環(huán)境與重要數(shù)據(jù)的安全可信[5-7]。

    國(guó)內(nèi)外學(xué)者對(duì)服務(wù)器的可信啟動(dòng)進(jìn)行了大量研究。文獻(xiàn)[8]借助可信服務(wù)器實(shí)現(xiàn)終端可信啟動(dòng),實(shí)現(xiàn)了基于第三方的在線可信度量[9-10]??尚庞?jì)算組織(TCG,Trusted computing group)提出了基于可信平臺(tái)模塊(TPM,trusted platform module)[11]的通過(guò)存儲(chǔ)在BIOS固件的可信度量根核(CRTM,core root of trusted for measurement)作為可信根對(duì)BIOS的其余部分進(jìn)行度量,然后由BIOS度量操作系統(tǒng)加載器(BootLoader),由BootLoader度量操作系統(tǒng),形成一條信任鏈。TCG提出的引導(dǎo)機(jī)制有3種硬件平臺(tái)實(shí)現(xiàn)方案:①將TPM芯片嵌入主板,需要對(duì)計(jì)算機(jī)硬件結(jié)構(gòu)修改;②通過(guò)外設(shè)部件互聯(lián)標(biāo)準(zhǔn)(PCI,peripheral component interconnect)增加TPM芯片;③通過(guò)USB接口增加TPM芯片,這種方式需要修改BIOS程序,可操作性差且工作量大[12-15]。

    TCG提出的解決方案,以TPM為信任根作為外掛部件被動(dòng)調(diào)用,無(wú)法進(jìn)行主動(dòng)度量。我國(guó)學(xué)者提出了可信平臺(tái)控制模塊(TPCM,trusted platform control module)[16-17],作為可信計(jì)算平臺(tái)的信任根,是可信計(jì)算的核心模塊。TPCM在其內(nèi)部設(shè)有可信度量根。基于TPCM建立信任鏈,避免了TCG方案中的UEFI固件被篡改對(duì)信任根帶來(lái)的安全威脅。本文提出了基于TPCM服務(wù)器的可信PXE啟動(dòng)方法。

    2 相關(guān)工作

    2.1 TPCM

    TPCM內(nèi)部設(shè)有物理可信根,由可信度量根、可信存儲(chǔ)根與可信報(bào)告根3個(gè)可信根組成,分別擴(kuò)展實(shí)現(xiàn)可信度量、可信報(bào)告與可信存儲(chǔ)功能。TPCM采用基于多度量代理的信任鏈傳遞模型,對(duì)平臺(tái)啟動(dòng)的不同階段,定義基于不同策略的擴(kuò)展度量代理模塊(EMM)[14]。從系統(tǒng)啟動(dòng)開(kāi)始,TPCM先于CPU啟動(dòng),構(gòu)建以TPCM為信任根的信任鏈,并利用度量代理節(jié)點(diǎn)EMM,對(duì)主板、系統(tǒng)引導(dǎo)、系統(tǒng)內(nèi)核和應(yīng)用逐級(jí)進(jìn)行可信度量,從而實(shí)現(xiàn)信任的傳遞與擴(kuò)展[18]。

    2.2 PXE啟動(dòng)工作流程

    服務(wù)器的網(wǎng)絡(luò)啟動(dòng)一般采用預(yù)啟動(dòng)執(zhí)行環(huán)境。PXE提供了一種使用網(wǎng)絡(luò)接口(network interface)啟動(dòng)計(jì)算機(jī)的機(jī)制。這種啟動(dòng)機(jī)制可以讓服務(wù)器在沒(méi)有本地存儲(chǔ)設(shè)備或操作系統(tǒng)情況下啟動(dòng)。這種網(wǎng)絡(luò)啟動(dòng)服務(wù)器的方式需要搭建一臺(tái)PXE服務(wù)端,提供TFTP、FTP與HTTP服務(wù)。首先啟動(dòng)網(wǎng)絡(luò)的服務(wù)器作為客戶(hù)端在BIOS啟動(dòng)階段向PXE服務(wù)器請(qǐng)求IP地址并自動(dòng)設(shè)定IP地址,然后通過(guò)TFTP下載啟動(dòng)文件到服務(wù)器內(nèi)存內(nèi)并運(yùn)行進(jìn)入PXE環(huán)境,最后PXE通過(guò)HTTP下載操作系統(tǒng)文件并完成服務(wù)器操作系統(tǒng)的配置[18]。PXE的工作流程如圖1所示。

    圖1 PXE啟動(dòng)工作流程

    Figure 1 PXE bootworkflow

    3 可信啟動(dòng)模型

    3.1 可信啟動(dòng)模型

    在服務(wù)器系統(tǒng)中,啟動(dòng)過(guò)程可信是服務(wù)器可信運(yùn)行的基礎(chǔ),對(duì)服務(wù)器啟動(dòng)過(guò)程進(jìn)行安全防護(hù)具有重要研究意義。沈昌祥等[14]提出了主動(dòng)免疫可信計(jì)算,在進(jìn)行運(yùn)算的同時(shí)進(jìn)行安全防護(hù),運(yùn)算過(guò)程可測(cè)可控,不被干擾,使運(yùn)算結(jié)果總是與預(yù)期一樣。本節(jié)基于主動(dòng)免疫可信計(jì)算理論,并結(jié)合服務(wù)器的PXE啟動(dòng)特征提出了PXE可信啟動(dòng)模型。

    定義1 每個(gè)啟動(dòng)階段的一個(gè)關(guān)鍵部件作為一個(gè)實(shí)體。

    定義2 第一個(gè)啟動(dòng)階段的關(guān)鍵部件作為實(shí)體0,稱(chēng)為信任根。

    以信任根為起點(diǎn),對(duì)實(shí)體進(jìn)行逐級(jí)度量與驗(yàn)證,逐級(jí)信任,得到一個(gè)信任鏈。

    以TPCM作為起點(diǎn),進(jìn)行逐級(jí)度量與驗(yàn)證,最終得到一條信任鏈。

    3.2 可信PXE啟動(dòng)架構(gòu)

    PXE服務(wù)端是一臺(tái)通用的服務(wù)器,提供DHCP服務(wù),響應(yīng)PXE客戶(hù)端的請(qǐng)求并為PXE客戶(hù)端分配IP地址;提供TPFP服務(wù),響應(yīng)PXE客戶(hù)端的請(qǐng)求,發(fā)送PXE啟動(dòng)文件的內(nèi)容給PXE客戶(hù)端;提供HTTP服務(wù),響應(yīng)PXE客戶(hù)端請(qǐng)求,并發(fā)送Linux系統(tǒng)文件內(nèi)容給PXE客戶(hù)端。可信PXE啟動(dòng)架構(gòu)如圖2所示。

    圖2 可信PXE啟動(dòng)架構(gòu)

    Figure 2 PXE trusted boot system structure

    3.3 可信PXE啟動(dòng)過(guò)程

    可信PXE啟動(dòng)過(guò)程比較復(fù)雜,主要涉及TPCM、BIOS啟動(dòng)環(huán)境、PXE啟動(dòng)環(huán)境3部分,如圖3所示。

    (1)TPCM先于CPU上電并啟動(dòng),由TPCM度量BIOS固件,如果度量通過(guò),則啟動(dòng)BIOS進(jìn)入BIOS啟動(dòng)環(huán)境;如果度量不通過(guò),則發(fā)送報(bào)警信號(hào)。

    (2)BIOS啟動(dòng)環(huán)境選擇EFI Network啟動(dòng)選項(xiàng),開(kāi)始進(jìn)行PXE啟動(dòng)。

    (3)BIOS啟動(dòng)環(huán)境向PXE服務(wù)端的DHCP服務(wù)發(fā)送獲取IP請(qǐng)求,PXE服務(wù)端響應(yīng)請(qǐng)求,分配IP地址給PXE客戶(hù)端的BIOS啟動(dòng)環(huán)境,PXE客戶(hù)端設(shè)置自身IP地址。

    (4)BIOS啟動(dòng)環(huán)境向PXE服務(wù)端的TFTP服務(wù)發(fā)送獲取PXE啟動(dòng)文件請(qǐng)求。

    (5)PXE服務(wù)端響應(yīng)PXE客戶(hù)端請(qǐng)求,并發(fā)送PXE啟動(dòng)文件內(nèi)容給PXE客戶(hù)端。

    (6)BIOS啟動(dòng)環(huán)境通過(guò)可信平臺(tái)模塊度量PXE啟動(dòng)文件內(nèi)容,如果度量通過(guò),則啟動(dòng)PXE啟動(dòng)環(huán)境;如果度量不通過(guò),則發(fā)送報(bào)警信號(hào)。

    (7)PXE啟動(dòng)環(huán)境向PXE服務(wù)端的HTTP服務(wù)發(fā)送獲取Linux系統(tǒng)文件的請(qǐng)求。

    (8)PXE服務(wù)端響應(yīng)PXE客戶(hù)端請(qǐng)求,并發(fā)送Linux系統(tǒng)文件內(nèi)容給PXE客戶(hù)端的PXE啟動(dòng)環(huán)境。PXE啟動(dòng)環(huán)境通過(guò)TPCM度量Linux系統(tǒng)文件的內(nèi)容,如果度量通過(guò),進(jìn)入下一步操作,可信PXE啟動(dòng)完成;如果度量不通過(guò),則發(fā)送報(bào)警信號(hào)。

    圖3 可信PXE啟動(dòng)過(guò)程

    Figure 3 PXE trusted boot process

    3.4 可信度量流程

    TPCM采用國(guó)密算法SM2、SM3與SM4作為密碼算法。TPCM的完整性度量摘要值計(jì)算函數(shù)為SM3。根據(jù)PXE啟動(dòng)流程的3個(gè)階段進(jìn)行3次可信度量?;赥PCM的可信度量流程如圖4所示。

    (1)由TPCM度量BIOS固件。在BIOS固件編譯完成后,通過(guò)國(guó)密算法SM3計(jì)算其摘要值作為基準(zhǔn)值并存儲(chǔ)到TPCM中。在TPCM啟動(dòng)后對(duì)BIOS固件進(jìn)行可信度量,生成度量值,與基準(zhǔn)值進(jìn)行比較,如果相等,則度量通過(guò);如果不相等,則度量不通過(guò)。

    圖4 基于TPCM的可信度量流程

    Figure 4 Trusted measurement process based on TPCM

    (2)由BIOS啟動(dòng)環(huán)境度量PXE啟動(dòng)文件。在PXE啟動(dòng)文件編譯完成后,通過(guò)國(guó)密算法SM3計(jì)算其摘要值作為基準(zhǔn)值并存儲(chǔ)到BIOS中。在BIOS啟動(dòng)環(huán)境從PXE服務(wù)端獲取PXE啟動(dòng)文件后進(jìn)行可信度量,生成度量值,與基準(zhǔn)值進(jìn)行比較,如果相等則度量通過(guò),進(jìn)入PXE啟動(dòng)環(huán)境;如果不相等,則度量不通過(guò)。

    (3)由PXE啟動(dòng)環(huán)境度量Linux系統(tǒng)文件。在Linux系統(tǒng)文件發(fā)布后,通過(guò)國(guó)密算法SM3計(jì)算其摘要值作為基準(zhǔn)值并存儲(chǔ)到PXE啟動(dòng)文件中。在PXE啟動(dòng)環(huán)境從PXE服務(wù)端獲取Linux系統(tǒng)文件后進(jìn)行可信度量,生成度量值,與基準(zhǔn)值進(jìn)行比較,如果相等,則度量通過(guò),進(jìn)入Linux系統(tǒng);如果不相等,則度量不通過(guò)。

    (4)安全管理中心可以設(shè)定可信啟動(dòng)策略,并根據(jù)可信啟動(dòng)策略對(duì)報(bào)警信號(hào)進(jìn)行處理。安全管理中心通過(guò)專(zhuān)用網(wǎng)絡(luò)接口與TPCM進(jìn)行通信??尚艈?dòng)策略包括安全管理中心接收到報(bào)警處理信號(hào)時(shí)的處理方式,是繼續(xù)啟動(dòng)使服務(wù)器進(jìn)入不安全狀態(tài)還是終止啟動(dòng)。例如,可信啟動(dòng)策略設(shè)定為T(mén)PCM對(duì)BIOS固件度量失敗時(shí),服務(wù)器終止啟動(dòng),那么安全管理中心在收到TPCM對(duì)BIOS固件度量失敗的報(bào)警信號(hào)后,對(duì)該信號(hào)存儲(chǔ)備查,并發(fā)出終止服務(wù)器啟動(dòng)的控制指令。服務(wù)器收到安全管理中心的終止啟動(dòng)指令后,終止服務(wù)器啟動(dòng)。

    4 實(shí)驗(yàn)分析

    4.1 實(shí)驗(yàn)設(shè)置

    本文所提方法的PXE客戶(hù)端為申威1621服務(wù)器,處理器為申威1621處理器,內(nèi)存8 GB× 4=32 GB,硬盤(pán)1TB,網(wǎng)卡為Inter 350吉比特網(wǎng)卡。PXE服務(wù)器端為通用服務(wù)器,在實(shí)驗(yàn)時(shí)用普通PC代替,CPU為i7-3920XM,內(nèi)存16 GB,硬盤(pán)1 TB,網(wǎng)卡為Intel吉比特網(wǎng)卡。

    對(duì)本文提出的方法進(jìn)行實(shí)驗(yàn),需要做以下開(kāi)發(fā)工作。

    (1)編譯申威1621服務(wù)器符合UEFI規(guī)范的BIOS固件,通過(guò)SM3算法計(jì)算其摘要值作為基準(zhǔn)值,并存儲(chǔ)到TPCM中。通過(guò)申威1621服務(wù)器的BMC燒錄程序,將符合UEFI規(guī)范的BIOS固件燒錄到申威1621服務(wù)的BIOS的Flash芯片中。

    (2)編譯PXE啟動(dòng)文件,通過(guò)SM3算法計(jì)算其摘要值作為基準(zhǔn)值,并存儲(chǔ)到申威1621服務(wù)器符合UEFI規(guī)范的BIOS固件中。

    (3)通過(guò)SM3算法計(jì)算Linux系統(tǒng)文件的摘要值作為基準(zhǔn)值,并存儲(chǔ)到PXE啟動(dòng)文件中。

    (4)搭建PXE服務(wù)端環(huán)境,安裝DHCP服務(wù)器;安裝TFTP服務(wù),并將PXE啟動(dòng)文件放到TFTP服務(wù)的文件根目錄;安裝HTTP服務(wù),并將Linux系統(tǒng)文件放到HTTP服務(wù)的文件根目錄。

    (5)申威1621服務(wù)器安裝并配置TPCM芯片。

    4.2 實(shí)驗(yàn)結(jié)果

    在UEFI固件中增加通過(guò)TPCM對(duì)PXE文件的可信度量模塊,然后在服務(wù)端存放不同的PXE可信啟動(dòng)文件進(jìn)行測(cè)試,結(jié)果表明,只有沒(méi)有篡改的PXE啟動(dòng)文件被加載??尚艈?dòng)實(shí)驗(yàn)結(jié)果如圖5所示。TPCM對(duì)BIOS固件的度量結(jié)果表明,只有BIOS固件的內(nèi)容沒(méi)有被篡改,才能夠度量通過(guò)。PXE啟動(dòng)環(huán)境對(duì)Linux系統(tǒng)文件的度量結(jié)果表明,只有Linux系統(tǒng)文件的內(nèi)容沒(méi)有被篡改,才能夠度量通過(guò)。

    圖5 可信啟動(dòng)實(shí)驗(yàn)結(jié)果

    Figure 5 Trusted bootexperiment results

    4.3 實(shí)驗(yàn)分析

    4.3.1 安全性分析

    本文提出的方法以TPCM為信任根,通用的可信計(jì)算節(jié)點(diǎn)具有很高的安全性。下面對(duì)可信PXE啟動(dòng)方法的安全性進(jìn)行分析。

    (1)通過(guò)TPCM對(duì)申威1621服務(wù)器的UEFI規(guī)范的BIOS固件可信度量,有效防止了BIOS固件被篡改。

    (2)通過(guò)BIOS啟動(dòng)環(huán)境對(duì)PXE啟動(dòng)文件進(jìn)行可信度量,有效防止了PXE啟動(dòng)文件被篡改。

    (3)通過(guò)PXE啟動(dòng)環(huán)境對(duì)Linux系統(tǒng)文件進(jìn)行可信度量,有效防止了Linux系統(tǒng)文件被篡改。

    以TPCM為信任根,一級(jí)度量一級(jí),一級(jí)信任一級(jí),形成一條完整的信任鏈,保障申威1621服務(wù)器運(yùn)行在安全可信的環(huán)境中。

    4.3.2 性能分析

    5 結(jié)束語(yǔ)

    本文根據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求,基于可信計(jì)算理論提出了基于TPCM的網(wǎng)絡(luò)可信啟動(dòng)方案,保障了服務(wù)器的BIOS固件、PXE啟動(dòng)文件、Linux系統(tǒng)文件的安全可信。以TPCM為信任根逐級(jí)度量,逐級(jí)信任,建立一條信任鏈與可信的服務(wù)器運(yùn)行環(huán)境。本文提出的方法在申威服務(wù)器上進(jìn)行了實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果表明了本文提出的方法能夠及時(shí)發(fā)現(xiàn)被篡改的文件,并發(fā)出報(bào)警信號(hào)。只有沒(méi)有被篡改的文件才能夠度量通過(guò),并能夠及時(shí)發(fā)現(xiàn)被篡改的文件,發(fā)出報(bào)警信號(hào),證明了本文提出方法能夠保證服務(wù)器環(huán)境的安全可信運(yùn)行。

    本文提出的方法不包括服務(wù)器的操作系統(tǒng)實(shí)時(shí)運(yùn)行時(shí)的應(yīng)用程序的安全可信,以后的工作會(huì)對(duì)操作系統(tǒng)實(shí)時(shí)運(yùn)行的應(yīng)用程序進(jìn)行動(dòng)態(tài)可信度量,保障服務(wù)器環(huán)境運(yùn)行過(guò)程的安全可信。

    [1] 馮登國(guó), 秦宇, 汪丹, 等. 可信計(jì)算技術(shù)研究[J]. 計(jì)算機(jī)研究與發(fā)展, 2011, 48(8):1332-1349.

    FENG D G, QIN Y, WANG D, et al. Research on trusted computing technology[J]. Journal of Computer Research & Development, 2011, 48(8): 1332-1349.

    [2] SHEN C X, ZHANG H G, WANG H M, et al. Research on trusted computing and its development[J]. Science in China Series F (Information Science), 2010, 53(3): 405-433.

    [3] ZHANG H G, LUO J G, JIN G, et al. Development of trusted computing research[J]. Wuhan University Journal of Natural Sciences, 2006, 11(6): 1407-1413.

    [4] 陳廣勇, 祝國(guó)邦, 范春玲. 《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GB/T 28448-2019)標(biāo)準(zhǔn)解讀[J]. 信息網(wǎng)絡(luò)安全, 2019, 19(7): 1-7.

    CHEN G Y, ZHU G B, FAN C L. Information security technology—evaluation requirement for classified protection of cyber security(GB/T 28448-2019) standard interpretation[J]. Netinfo Security, 2019, 19(7): 1-8.

    [5] 何欣楓, 田俊峰, 劉凡鳴. 可信云平臺(tái)技術(shù)綜述[J]. 通信學(xué)報(bào), 2019, 40(2): 158-167.

    HE X F, TIAN J F, LIU F M. Survey on trusted cloud platform technology[J]. Journal on Communications, 2019, 40(2): 158-167.

    [6] 劉川意, 王國(guó)峰, 林杰, 等. 可信的云計(jì)算運(yùn)行環(huán)境構(gòu)建和審計(jì)[J].計(jì)算機(jī)學(xué)報(bào), 2016, 39(2): 339-350.

    LIU C Y, WANG G F, LIN J, et al. Practical construction and audit for trusted cloud execution environment[J]. Chinese Journal of Computers, 2016, 39(2): 339-350.

    [7] BAI G, HAO J, WU J, et al. TrustFound: towards a formal foundation for model checking trusted computing platforms[C]//International Symposium on Formal Methods. 2014.

    [8] VON BOMHARD N, AHLBORN B, MASON C, et al. The trusted server: a secure computational environment for privacy compliant evaluations on plain personal data[J]. Plos One, 2018, 13(9): 1-19.

    [9] 吳奇烜, 馬建峰, 孫聰. 采用完整性威脅樹(shù)的信息流完整性度量方法[J]. 網(wǎng)絡(luò)與信息安全學(xué)報(bào), 2019, 5(2): 50-57.

    WU Q X, MA J F, SUN C. Information flow integrity measurement method using integrity threat tree[J]. Chinese Journal of Network and Information Security, 2019, 5(2): 50-57.

    [10] 胡浩, 劉玉嶺, 張玉臣, 等.基于攻擊圖的網(wǎng)絡(luò)安全度量研究綜述[J].網(wǎng)絡(luò)與信息安全學(xué)報(bào), 2018, 4(9): 1-16.

    HU H, LIU Y L, ZHANG Y C, et al. Survey of attack graph based network security metric[J]. Chinese Journal of Network and Information Security, 2018, 4(9): 1-16.

    [11] 田俊峰, 常方舒. 基于TPM聯(lián)盟的可信云平臺(tái)管理模型[J]. 通信學(xué)報(bào), 2016, 37(2):1-10.

    TIAN J F, CHANG F S. Trusted cloud platform management model based on TPM alliance[J]. Journal on Communications, 2016, 37(2): 1-10.

    [12] LI Y H, ZHANG Y D, LI P, et al. An efficient trusted chain model for real-time embedded systems[C]//International Conference on Computational Intelligence & Security. 2016.

    [13] CONG W N, CAO K. Enabling secure and efficient ranked keyword search over outsourced cloud data[J]. IEEE Transactions on Parallel and Distributed Systems, 2012, 23(23): 1467-1479.

    [14] 沈昌祥, 張大偉, 劉吉強(qiáng), 等. 可信3.0戰(zhàn)略:可信計(jì)算的革命性演變[J]. 中國(guó)工程科學(xué), 2016, 18(6): 53-57.

    SHEN C X, ZHANG D Q W, LIU J G, et al. The strategy of TC 3.0: a revolutionary evolution in trusted computing[J]. Strategic Study of CAE. 2016, 18(6): 53-57.

    [15] 張興, 黃強(qiáng), 沈昌祥. 一種基于無(wú)干擾模型的信任鏈傳遞分析方法[J]. 計(jì)算機(jī)學(xué)報(bào), 2010, 33(1): 74-81.

    ZHANG X, HUANG Q, SHEN C X, et al. A formal method based on noninterference for analyzing trust chain of trusted computing platform[J]. Chinese Journal of Computers, 2010, 33(1): 74-81.

    [16] 郭穎, 毛軍捷, 張翀斌, 等. 基于可信平臺(tái)控制模塊的主動(dòng)度量方法[J]. 清華大學(xué)學(xué)報(bào)(自然科學(xué)版), 2012, 52(10): 1465-1473.

    GUO Y, MAO J J, ZHANG C B, et al. Active measures based on a trusted platform control module[J]. Journal of Tsinghua University, 2012, 52(10): 1465-1473.

    [17] 王勇, 許榮強(qiáng), 任興田, 等. 可信計(jì)算中信任鏈建立的形式化驗(yàn)證[J]. 北京工業(yè)大學(xué)學(xué)報(bào), 2016, 42(3): 387-392.

    WANG Y, XU R Q, REN X T, et al. Formal verification of establishment of chain of trust in trusted computing[J]. Journal of Beijing University of Technology, 2016, 42(3): 387-392.

    [18] HUANG G, YANG B. Research and improvement on PXE security of dynamic distributed network of non-fixed disk[J]. Journal of Computers, 2012, 7(7): 1681-1687.

    TPCM-based trusted PXE boot method for servers

    LIU Guojie1,2, ZHANG Jianbiao1,2

    1. Faculty of Information Technology, Beijing University of Technology, Beijing 100124, China 2. Beijing Key Laboratory of Trusted Computing, Beijing 100124, China

    The PXE startup mechanism downloads operating system files through the network and starts the operating system, which is widely used in server network startup. It is widely used in server network startup. The PXE boot process is secured and trusted through trusted computing technology to prevent the PXE boot file from being tampered with maliciously, ensuring the safe and reliable operation of the server. The cyber security classified protection standard requires that the system boot program and system program of the server device be trusted and verified based on the trusted root. A TPCM-based server trusted PXE boot method based on the requirements of classified protection standard was proposed to ensure the security and trust of the server's BIOS firmware, PXE boot files, and Linux system files. When the server performs PXE boot, TPCM measured BIOS firmware, BIOS boot environment measured PXE boot files, and PXE boot environment measured Linux system files. Taking TPCM as the root of trust, one level of measurement, one level of trust, and a chain of trust were established to achieve a trusted server operating environment. The proposed method was tested on a domestically-controlled, self-controllable Shenwei server. The experimental results show that the proposed method is feasible.

    information security, trusted computing, TPCM, trusted startup

    s: The National Natural Science Foundation of China(61971014), National Defense Science and Technology Laboratory of Information Security (2015XXAQ08)

    TP393

    A

    10.11959/j.issn.2096?109x.2020079

    劉國(guó)杰(1982? ),男,山東東營(yíng)人,北京工業(yè)大學(xué)博士生,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全、可信計(jì)算。

    張建標(biāo)(1969? ),男,江蘇海門(mén)人,博士,北京工業(yè)大學(xué)教授、博士生導(dǎo)師,主要研究方向?yàn)榫W(wǎng)絡(luò)與信息安全、可信計(jì)算。

    論文引用格式:劉國(guó)杰, 張建標(biāo). 基于TPCM的服務(wù)器可信PXE啟動(dòng)方法[J]. 網(wǎng)絡(luò)與信息安全學(xué)報(bào), 2020, 6(6): 105-111.

    LIU G J, ZHANG J B. TPCM-Based trusted PXE boot method for servers[J]. Chinese Journal of Network and Information Security, 2020, 6(6): 105-111.

    2020?08?26;

    2020?10?24

    張建標(biāo),zjb@bjut.edu.cn

    國(guó)家自然科學(xué)基金(61971014);國(guó)防科技實(shí)驗(yàn)信息安全實(shí)驗(yàn)室對(duì)外開(kāi)放項(xiàng)目(2015XXAQ08)

    猜你喜歡
    系統(tǒng)文件固件服務(wù)端
    中壓電子束焊工控機(jī)Windows NT系統(tǒng)文件丟失故障的修復(fù)方法
    云存儲(chǔ)中基于相似性的客戶(hù)-服務(wù)端雙端數(shù)據(jù)去重方法
    新時(shí)期《移動(dòng)Web服務(wù)端開(kāi)發(fā)》課程教學(xué)改革的研究
    從檔案管理角度談OA系統(tǒng)文件管理功能建設(shè)
    參花(下)(2018年8期)2018-05-14 09:01:15
    在Windows Server 2008上創(chuàng)建應(yīng)用
    基于固件的遠(yuǎn)程身份認(rèn)證
    提取ROM固件中的APP
    替換文件讓系統(tǒng)更加的得心應(yīng)手
    電腦迷(2014年2期)2014-04-29 19:21:13
    一種通過(guò)USB接口的可靠固件升級(jí)技術(shù)
    奧林巴斯XZ—2新固件升級(jí)
    99热这里只有是精品在线观看| 欧美色视频一区免费| 国语自产精品视频在线第100页| 五月玫瑰六月丁香| 少妇人妻精品综合一区二区 | 亚洲国产精品国产精品| 日韩强制内射视频| 天堂动漫精品| 国产精品,欧美在线| .国产精品久久| 亚洲欧美日韩东京热| 又黄又爽又刺激的免费视频.| 日韩亚洲欧美综合| 国产一区二区亚洲精品在线观看| 小蜜桃在线观看免费完整版高清| 欧美一区二区亚洲| 网址你懂的国产日韩在线| 亚洲,欧美,日韩| 国产老妇女一区| 日韩一本色道免费dvd| 18禁黄网站禁片免费观看直播| 欧美区成人在线视频| 一本一本综合久久| 九九热线精品视视频播放| 国产精品av视频在线免费观看| 日韩欧美一区二区三区在线观看| 我的女老师完整版在线观看| 最近视频中文字幕2019在线8| 69av精品久久久久久| 91久久精品国产一区二区成人| 国产伦一二天堂av在线观看| 一区福利在线观看| 成年女人毛片免费观看观看9| 国产精品一及| 久久久久久久久久成人| av在线天堂中文字幕| 免费观看在线日韩| 中文亚洲av片在线观看爽| av.在线天堂| 小说图片视频综合网站| .国产精品久久| 久久久久国产网址| 中文在线观看免费www的网站| 午夜精品在线福利| 别揉我奶头~嗯~啊~动态视频| 日韩三级伦理在线观看| 在线播放无遮挡| 午夜激情欧美在线| 丰满人妻一区二区三区视频av| 大香蕉久久网| 可以在线观看的亚洲视频| 男女下面进入的视频免费午夜| 99久久成人亚洲精品观看| 国产私拍福利视频在线观看| 中文在线观看免费www的网站| 俄罗斯特黄特色一大片| 中文亚洲av片在线观看爽| 一级毛片aaaaaa免费看小| 午夜免费男女啪啪视频观看 | 亚洲精品日韩在线中文字幕 | 成人高潮视频无遮挡免费网站| 国产色爽女视频免费观看| 非洲黑人性xxxx精品又粗又长| 国国产精品蜜臀av免费| 久久九九热精品免费| 国产黄片美女视频| 菩萨蛮人人尽说江南好唐韦庄 | 免费电影在线观看免费观看| 亚洲精品一区av在线观看| 成年女人看的毛片在线观看| 国产毛片a区久久久久| 亚洲人成网站在线观看播放| 最近最新中文字幕大全电影3| 国内精品宾馆在线| 在线天堂最新版资源| 欧美zozozo另类| 国产极品精品免费视频能看的| 国模一区二区三区四区视频| 国产乱人视频| 色在线成人网| 美女黄网站色视频| 免费观看人在逋| a级毛片免费高清观看在线播放| 色吧在线观看| 最好的美女福利视频网| 看黄色毛片网站| 中国美白少妇内射xxxbb| 国产老妇女一区| 欧美日韩在线观看h| 久久精品影院6| av卡一久久| 成人鲁丝片一二三区免费| 一级毛片aaaaaa免费看小| 欧美最新免费一区二区三区| 国产午夜精品久久久久久一区二区三区 | 少妇高潮的动态图| 黄色日韩在线| 国产精品综合久久久久久久免费| 日韩精品有码人妻一区| 久久人人爽人人爽人人片va| 一区二区三区四区激情视频 | 蜜桃亚洲精品一区二区三区| 人妻丰满熟妇av一区二区三区| 中文字幕久久专区| 中文字幕熟女人妻在线| 免费观看人在逋| 成人漫画全彩无遮挡| 久久久久国内视频| 国产大屁股一区二区在线视频| 伊人久久精品亚洲午夜| 男女啪啪激烈高潮av片| 亚洲内射少妇av| 国内精品宾馆在线| 国产色爽女视频免费观看| 一级黄色大片毛片| 国产蜜桃级精品一区二区三区| 我要看日韩黄色一级片| 男女视频在线观看网站免费| 午夜精品在线福利| 亚洲美女搞黄在线观看 | 看非洲黑人一级黄片| 一进一出好大好爽视频| 国产精品三级大全| 狠狠狠狠99中文字幕| 在线看三级毛片| 99riav亚洲国产免费| 欧美色欧美亚洲另类二区| 精品国内亚洲2022精品成人| 国语自产精品视频在线第100页| 中国美白少妇内射xxxbb| 欧美日韩综合久久久久久| 女的被弄到高潮叫床怎么办| 一进一出抽搐动态| 99久久精品国产国产毛片| 日日摸夜夜添夜夜爱| 久久久国产成人免费| 国产精品一二三区在线看| 国产在线精品亚洲第一网站| 日韩国内少妇激情av| 亚洲精品一卡2卡三卡4卡5卡| 热99在线观看视频| 超碰av人人做人人爽久久| 男人狂女人下面高潮的视频| 久久久久久久久中文| 亚洲电影在线观看av| 3wmmmm亚洲av在线观看| 日日撸夜夜添| 日本一二三区视频观看| 亚洲人成网站高清观看| 高清午夜精品一区二区三区 | 91麻豆精品激情在线观看国产| 在线观看午夜福利视频| 中出人妻视频一区二区| 久久精品国产亚洲av涩爱 | 日韩欧美三级三区| 女人十人毛片免费观看3o分钟| 女人被狂操c到高潮| 午夜视频国产福利| av天堂在线播放| 日韩制服骚丝袜av| 色吧在线观看| 精品少妇黑人巨大在线播放 | 久久热精品热| 亚洲综合色惰| 日本欧美国产在线视频| 尤物成人国产欧美一区二区三区| 看免费成人av毛片| 国产av在哪里看| 中国美白少妇内射xxxbb| 亚洲人成网站在线播| 一级av片app| 亚洲久久久久久中文字幕| 丝袜喷水一区| 亚洲人成网站在线观看播放| 搞女人的毛片| 精品福利观看| 国产视频一区二区在线看| 你懂的网址亚洲精品在线观看 | 黑人高潮一二区| 国产成人福利小说| 超碰av人人做人人爽久久| 一个人观看的视频www高清免费观看| 男人的好看免费观看在线视频| 国产美女午夜福利| 蜜桃亚洲精品一区二区三区| 国产乱人偷精品视频| 欧美最黄视频在线播放免费| 日日摸夜夜添夜夜添av毛片| 国产伦一二天堂av在线观看| 成人高潮视频无遮挡免费网站| 一级黄色大片毛片| 亚洲成人久久性| 国产三级在线视频| 男女做爰动态图高潮gif福利片| 国产高清视频在线观看网站| 91麻豆精品激情在线观看国产| 99国产极品粉嫩在线观看| h日本视频在线播放| 日日摸夜夜添夜夜添小说| 蜜桃久久精品国产亚洲av| 乱系列少妇在线播放| 免费人成视频x8x8入口观看| 亚洲精品粉嫩美女一区| avwww免费| 此物有八面人人有两片| 国产高清不卡午夜福利| 国产精品99久久久久久久久| 成人综合一区亚洲| 如何舔出高潮| 免费在线观看成人毛片| 桃色一区二区三区在线观看| 国产又黄又爽又无遮挡在线| 欧美+日韩+精品| 身体一侧抽搐| 亚洲精品成人久久久久久| 五月玫瑰六月丁香| 亚洲av第一区精品v没综合| 给我免费播放毛片高清在线观看| 久久99热6这里只有精品| 老女人水多毛片| 两性午夜刺激爽爽歪歪视频在线观看| 夜夜看夜夜爽夜夜摸| 深夜a级毛片| 亚洲精品粉嫩美女一区| 亚洲五月天丁香| 久久精品国产亚洲网站| 久久久久精品国产欧美久久久| 免费av观看视频| 你懂的网址亚洲精品在线观看 | 如何舔出高潮| 日韩一区二区视频免费看| 波野结衣二区三区在线| 村上凉子中文字幕在线| 免费高清视频大片| 久久韩国三级中文字幕| 99热6这里只有精品| 老师上课跳d突然被开到最大视频| 国产精品人妻久久久久久| av福利片在线观看| 国产爱豆传媒在线观看| 黄片wwwwww| 精品久久久久久久久av| 女人十人毛片免费观看3o分钟| 成人av在线播放网站| 一卡2卡三卡四卡精品乱码亚洲| 欧美潮喷喷水| 插逼视频在线观看| 亚洲美女黄片视频| 欧美精品国产亚洲| 亚洲婷婷狠狠爱综合网| 国产亚洲欧美98| 十八禁国产超污无遮挡网站| 日韩在线高清观看一区二区三区| av福利片在线观看| 国产 一区精品| 欧美性猛交黑人性爽| 男人的好看免费观看在线视频| 久久精品国产亚洲网站| 国产aⅴ精品一区二区三区波| 熟妇人妻久久中文字幕3abv| 国产高清视频在线播放一区| 久久精品国产亚洲av香蕉五月| 少妇人妻一区二区三区视频| 18禁在线无遮挡免费观看视频 | 亚州av有码| 亚洲人与动物交配视频| 黄色配什么色好看| 日日撸夜夜添| 精品人妻熟女av久视频| 久久久久国产网址| 亚洲18禁久久av| 欧美丝袜亚洲另类| 一个人看视频在线观看www免费| 国内少妇人妻偷人精品xxx网站| 神马国产精品三级电影在线观看| 香蕉av资源在线| 深爱激情五月婷婷| 亚洲欧美清纯卡通| 中出人妻视频一区二区| 午夜免费男女啪啪视频观看 | 亚洲aⅴ乱码一区二区在线播放| 免费在线观看成人毛片| 啦啦啦韩国在线观看视频| 日本成人三级电影网站| 黄片wwwwww| 综合色丁香网| 51国产日韩欧美| 亚洲在线自拍视频| av福利片在线观看| 午夜a级毛片| 岛国在线免费视频观看| 啦啦啦啦在线视频资源| 真人做人爱边吃奶动态| 身体一侧抽搐| 精品乱码久久久久久99久播| 99久久无色码亚洲精品果冻| 国产v大片淫在线免费观看| 亚洲精华国产精华液的使用体验 | 国产午夜福利久久久久久| 久久精品久久久久久噜噜老黄 | 色5月婷婷丁香| 97碰自拍视频| 九色成人免费人妻av| 毛片女人毛片| 久久人妻av系列| 一级黄色大片毛片| 日韩制服骚丝袜av| 国产成人a∨麻豆精品| 久久草成人影院| 97超碰精品成人国产| 一进一出抽搐gif免费好疼| 国产成人91sexporn| 亚洲婷婷狠狠爱综合网| 欧美高清性xxxxhd video| 精品少妇黑人巨大在线播放 | 中文字幕精品亚洲无线码一区| 亚洲性久久影院| 国产极品精品免费视频能看的| 亚洲中文字幕一区二区三区有码在线看| 久久婷婷人人爽人人干人人爱| 给我免费播放毛片高清在线观看| 亚洲三级黄色毛片| 精品不卡国产一区二区三区| 亚洲国产欧洲综合997久久,| 男插女下体视频免费在线播放| 久久精品国产亚洲av天美| 三级国产精品欧美在线观看| 欧美一区二区亚洲| 精品久久久久久久久久久久久| 国内少妇人妻偷人精品xxx网站| 一夜夜www| 真实男女啪啪啪动态图| 亚洲人成网站在线播放欧美日韩| 色综合亚洲欧美另类图片| videossex国产| 久久久久久久亚洲中文字幕| 成年女人看的毛片在线观看| 久久久久久大精品| 国产精品久久久久久久久免| 99视频精品全部免费 在线| 国产精品人妻久久久影院| 六月丁香七月| 午夜福利成人在线免费观看| 久久精品国产亚洲av涩爱 | av在线观看视频网站免费| 中文字幕熟女人妻在线| 在线看三级毛片| 国产成人一区二区在线| 亚洲美女黄片视频| 男女之事视频高清在线观看| 美女高潮的动态| 久久鲁丝午夜福利片| 美女免费视频网站| 夜夜爽天天搞| 尤物成人国产欧美一区二区三区| 欧美最新免费一区二区三区| 亚洲av.av天堂| 春色校园在线视频观看| 亚洲三级黄色毛片| 久久热精品热| 最近视频中文字幕2019在线8| 日本黄色片子视频| 久久久久久久久久成人| www日本黄色视频网| 美女xxoo啪啪120秒动态图| 国产视频内射| 国产成人freesex在线 | 成人二区视频| 黄色配什么色好看| 国产成人91sexporn| 久久国内精品自在自线图片| 精品一区二区三区av网在线观看| 精品熟女少妇av免费看| 国产av不卡久久| 午夜爱爱视频在线播放| 亚洲av中文字字幕乱码综合| 97碰自拍视频| 一级毛片久久久久久久久女| 校园春色视频在线观看| av福利片在线观看| 97超视频在线观看视频| 日韩亚洲欧美综合| 亚洲人成网站在线观看播放| 日本五十路高清| 亚洲aⅴ乱码一区二区在线播放| 国产精品一区二区三区四区免费观看 | 波多野结衣高清作品| 日韩 亚洲 欧美在线| 欧美人与善性xxx| 久久精品国产自在天天线| 免费搜索国产男女视频| 国产av一区在线观看免费| 不卡一级毛片| 国国产精品蜜臀av免费| 在线免费观看不下载黄p国产| 欧美人与善性xxx| 搡女人真爽免费视频火全软件 | 午夜福利成人在线免费观看| 婷婷精品国产亚洲av| 97超视频在线观看视频| 午夜爱爱视频在线播放| 特级一级黄色大片| 一区福利在线观看| 亚洲精品国产av成人精品 | 精品乱码久久久久久99久播| 最近2019中文字幕mv第一页| 搞女人的毛片| 精品一区二区免费观看| 成人性生交大片免费视频hd| 搞女人的毛片| 久久久久久伊人网av| 久久久国产成人免费| 国产亚洲精品av在线| 热99在线观看视频| 国产精华一区二区三区| 内射极品少妇av片p| 亚洲精品粉嫩美女一区| 精品久久久久久久久久久久久| 午夜福利18| 亚洲成人久久爱视频| 插逼视频在线观看| 日本爱情动作片www.在线观看 | 有码 亚洲区| 级片在线观看| av国产免费在线观看| 成人性生交大片免费视频hd| 欧美人与善性xxx| 国产私拍福利视频在线观看| 最近的中文字幕免费完整| 久久久久国产网址| 亚洲av成人av| 成人亚洲精品av一区二区| 97碰自拍视频| 久久久精品欧美日韩精品| 欧美成人精品欧美一级黄| 免费av不卡在线播放| 九九热线精品视视频播放| 九九爱精品视频在线观看| 精品熟女少妇av免费看| 免费看美女性在线毛片视频| 久久精品国产亚洲av天美| ponron亚洲| 少妇猛男粗大的猛烈进出视频 | 国产精品精品国产色婷婷| 国产91av在线免费观看| 欧美三级亚洲精品| 18禁在线播放成人免费| av黄色大香蕉| 99国产极品粉嫩在线观看| 国产精品久久视频播放| 免费一级毛片在线播放高清视频| 欧美日韩精品成人综合77777| 国产精华一区二区三区| 熟妇人妻久久中文字幕3abv| 丰满人妻一区二区三区视频av| 99热全是精品| 精品不卡国产一区二区三区| 久久久精品欧美日韩精品| 中文在线观看免费www的网站| 亚洲精品一区av在线观看| 午夜免费激情av| 国产成人freesex在线 | 又黄又爽又刺激的免费视频.| 久久久成人免费电影| 成人特级av手机在线观看| 久久精品国产亚洲av天美| 日韩人妻高清精品专区| 国产精品久久视频播放| 亚洲国产日韩欧美精品在线观看| 国产私拍福利视频在线观看| 最新在线观看一区二区三区| 中文亚洲av片在线观看爽| 一级毛片久久久久久久久女| 亚洲在线观看片| 搡女人真爽免费视频火全软件 | 亚洲图色成人| 免费看a级黄色片| 亚洲va在线va天堂va国产| 亚洲,欧美,日韩| 国产av不卡久久| 直男gayav资源| 国产三级在线视频| 久久久色成人| 国内精品一区二区在线观看| 女生性感内裤真人,穿戴方法视频| 成年av动漫网址| 蜜臀久久99精品久久宅男| 最近手机中文字幕大全| 搞女人的毛片| 麻豆国产97在线/欧美| 直男gayav资源| 日本与韩国留学比较| 1024手机看黄色片| 国产精品国产高清国产av| a级毛片a级免费在线| 十八禁国产超污无遮挡网站| www日本黄色视频网| 亚洲美女搞黄在线观看 | 男女那种视频在线观看| 亚洲18禁久久av| 国产色婷婷99| 国产一区二区亚洲精品在线观看| 可以在线观看毛片的网站| 久久久久久大精品| 午夜免费男女啪啪视频观看 | 欧美绝顶高潮抽搐喷水| 69av精品久久久久久| 九九在线视频观看精品| 午夜精品在线福利| 在线观看av片永久免费下载| 国产成人aa在线观看| 村上凉子中文字幕在线| 成年av动漫网址| 97超视频在线观看视频| 国产精品电影一区二区三区| 嫩草影院精品99| 又黄又爽又免费观看的视频| 搡女人真爽免费视频火全软件 | 亚洲国产高清在线一区二区三| 国产淫片久久久久久久久| 日韩精品青青久久久久久| 麻豆av噜噜一区二区三区| 婷婷精品国产亚洲av在线| 97超级碰碰碰精品色视频在线观看| 五月伊人婷婷丁香| 久久久久久久久久久丰满| 精品午夜福利在线看| 久久久久久久久中文| 日本a在线网址| 变态另类成人亚洲欧美熟女| 日本欧美国产在线视频| 亚洲精品日韩在线中文字幕 | 国产精品电影一区二区三区| 亚洲性夜色夜夜综合| 少妇高潮的动态图| 俺也久久电影网| 日本免费一区二区三区高清不卡| 秋霞在线观看毛片| 一级a爱片免费观看的视频| 精品久久久久久久久久久久久| 国产av不卡久久| 精品久久久噜噜| 99热只有精品国产| 精品久久久久久久久久免费视频| 久久久精品94久久精品| 欧美绝顶高潮抽搐喷水| 久久午夜福利片| 99久久久亚洲精品蜜臀av| 成年免费大片在线观看| 五月伊人婷婷丁香| 十八禁国产超污无遮挡网站| 精品久久久久久久久av| 伦精品一区二区三区| 欧美xxxx黑人xx丫x性爽| 成人毛片a级毛片在线播放| 美女高潮的动态| 日韩制服骚丝袜av| 国产精品一区二区免费欧美| 亚洲内射少妇av| 亚洲欧美成人精品一区二区| 最近中文字幕高清免费大全6| 三级男女做爰猛烈吃奶摸视频| 日韩亚洲欧美综合| 亚洲真实伦在线观看| 蜜桃久久精品国产亚洲av| 国产高清视频在线观看网站| 国产精品人妻久久久久久| 亚洲欧美日韩卡通动漫| 久久精品91蜜桃| 午夜激情福利司机影院| www日本黄色视频网| 丝袜喷水一区| 色综合站精品国产| 亚洲最大成人中文| 性色avwww在线观看| ponron亚洲| 中出人妻视频一区二区| 高清日韩中文字幕在线| 麻豆一二三区av精品| 69人妻影院| 亚洲国产高清在线一区二区三| 国产黄色视频一区二区在线观看 | 亚洲三级黄色毛片| 欧美性感艳星| 三级男女做爰猛烈吃奶摸视频| 99在线视频只有这里精品首页| 国产三级在线视频| 久久久久久久久久久丰满| 麻豆国产97在线/欧美| 国产探花极品一区二区| 国模一区二区三区四区视频| 国产高潮美女av| 国产亚洲欧美98| 免费av毛片视频| 成人精品一区二区免费| 免费人成视频x8x8入口观看| 寂寞人妻少妇视频99o| 国产亚洲欧美98| 久久久久久久久大av| 亚洲人成网站在线观看播放| 日本爱情动作片www.在线观看 | 春色校园在线视频观看| 国产乱人视频| 亚洲av电影不卡..在线观看| 色吧在线观看| 国产精品人妻久久久久久| 欧美在线一区亚洲| 精品一区二区三区人妻视频| 日本撒尿小便嘘嘘汇集6| 草草在线视频免费看| 国产伦精品一区二区三区四那| 久久6这里有精品| 亚洲欧美精品自产自拍| 美女 人体艺术 gogo| 国产高清激情床上av|