• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    PEC-V: 基于RISC-V協(xié)處理器的內(nèi)存溢出防御機(jī)制①

    2022-01-06 08:04:44張雨昕芮志清李威威羅天悅吳敬征
    關(guān)鍵詞:協(xié)處理器緩沖區(qū)指針

    張雨昕, 芮志清, 李威威, 張 畫,4, 羅天悅, 吳敬征

    1(中國科學(xué)院 軟件研究所 智能軟件研究中心, 北京 100190)

    2(伊利諾伊大學(xué)香檳分校 The Grainger College of Engineering, Urbana-Champaign 61820)

    3(中國科學(xué)院 軟件研究所 PLCT實(shí)驗(yàn)室, 北京 100190)

    4(北京航空航天大學(xué) 高等理工學(xué)院, 北京 100191)

    1 引言

    緩沖區(qū)溢出攻擊是計算機(jī)系統(tǒng)安全領(lǐng)域的重要攻擊手段之一.攻擊者通過對未做邊界檢查的緩沖區(qū)寫入惡意數(shù)據(jù), 達(dá)到控制程序甚至獲取整個系統(tǒng)操作特權(quán)的目的.然而因?yàn)橐訡語言為代表的被廣泛使用的編程語言并不具有強(qiáng)制進(jìn)行緩沖區(qū)邊界檢查的功能,所以眾多使用此類語言的系統(tǒng)中存在著諸多溢出漏洞易被攻擊者利用.如今, 每年此類漏洞被檢測到的數(shù)量在各類關(guān)于計算機(jī)安全的漏洞依舊中占據(jù)前列[1].雖然隨著技術(shù)的進(jìn)步與發(fā)展, 操作系統(tǒng)、應(yīng)用軟件和硬件層面都發(fā)展出許多預(yù)防此類攻擊的安全機(jī)制, 例如內(nèi)存地址空間隨機(jī)化(ASLR)[2], StackGuard[3], 數(shù)據(jù)不可執(zhí)行(DEP)[4]等.與此同時, 攻擊的方式也隨之復(fù)雜, 發(fā)展出各類變種, 例如Return-to-libc Attack (Ret2libc)和Sigreturn Oriented Programming (SOP)等[5,6], 以此繞過各類安全機(jī)制.

    指針加密是一種通過保護(hù)指令地址的溢出攻擊預(yù)防機(jī)制.溢出攻擊的主要原理是注入惡意數(shù)據(jù), 修改指令寄存器指向的地址使控制流跳轉(zhuǎn)到攻擊者構(gòu)造的代碼中, 最終劫持程序或者獲取更高的系統(tǒng)權(quán)限.而指針加密的主要機(jī)制是將程序返回地址和函數(shù)指針等重要數(shù)據(jù)加密后再存儲在內(nèi)存中, 而在需要將此類數(shù)據(jù)加載到指令寄存器中時再解密使指令寄存器指向正確的目的地址.通過此種方法, 指令的地址被加密隱藏, 即使攻擊者通過各種方式改變了指令寄存器中的值, 也無法預(yù)測指令指針實(shí)際指向的位置, 更無法使指針指向惡意構(gòu)造的代碼處.因此這一安全預(yù)防機(jī)制可以有效阻止各類溢出攻擊.

    PointGuard是一種通過軟件手段實(shí)現(xiàn)指針加密機(jī)制的技術(shù)[7], 此機(jī)制將密鑰存儲在內(nèi)存中某一區(qū)域, 在加解密時取出密鑰值將其與指針的值做異或運(yùn)算.但是, 此方式在加解密時均需要訪問內(nèi)存, 會增加時間開銷以及內(nèi)存占用的空間開銷.而且對于能夠讀取數(shù)據(jù)的攻擊, 易泄露加密鍵值從而導(dǎo)致預(yù)防機(jī)制失效.針對這些問題, 本文提出基于RISC-V自定義指令設(shè)計的指針加密協(xié)處理器PEC-V (Pointer Enryption Coprocessor on RISC-V), 通過硬件手段實(shí)現(xiàn)這一機(jī)制.

    RISC-V作為一個新型開源指令集架構(gòu), 同樣易受到緩沖區(qū)溢出攻擊.Jaloyan等在論文中闡明了此類攻擊在RISC-V架構(gòu)上的可行性, 并利用內(nèi)核中的代碼片段成功實(shí)現(xiàn)了ROP (Return Oriented Programming)攻擊并繞過多種安全防御機(jī)制[5].因此, 針對RISC-V的安全性研究十分必要.

    RISC-V具有的顯著特性之一便是開放的可擴(kuò)展性, RocketChip是一款基于RISC-V的SoC (Systemon-a-Chip)生成器, 它基于RISC-V預(yù)留的自定義指令設(shè)計的RoCC (Rocket Custom Coprocessor)接口可以方便的擴(kuò)展協(xié)處理器.而協(xié)處理器PEC-V的內(nèi)部設(shè)計主要通過使用PUF (Physical Unclonable Function)[8]加解密數(shù)據(jù).PUF對不同激勵輸入做出唯一且隨機(jī)的響應(yīng), 但對于同樣的輸入總是輸出固定值.因此本文將被加密數(shù)據(jù)地址作為激勵輸入, 將PUF響應(yīng)作為密鑰加密數(shù)據(jù)以此減少訪問內(nèi)存的時間開銷, 減少內(nèi)存占用, 同時保障了安全性.

    2 背景

    此節(jié)主要介紹針對溢出攻擊的其他安全預(yù)防機(jī)制和這些機(jī)制存在的問題, 以及介紹RISC-V自定義指令和RoCC接口的細(xì)節(jié)和選擇這一架構(gòu)的原因.

    2.1 預(yù)防緩沖區(qū)溢出攻擊的機(jī)制介紹

    目前, 針對緩沖區(qū)溢出攻擊的研究十分廣泛, 研究者們提出了許多預(yù)防機(jī)制.首先, ASLR[2]和DEP[4]便是兩種已經(jīng)被廣泛使用的預(yù)防機(jī)制.其中, ASLR機(jī)制在加載程序地址空間時, 通過在棧、堆、代碼區(qū)和動態(tài)鏈接庫等內(nèi)存段的起始地址前加入一段隨機(jī)偏移量達(dá)到地址隨機(jī)化的目的.此種方法可以加大攻擊者定位漏洞跳轉(zhuǎn)到目的地址的難度.而DEP機(jī)制是在內(nèi)存頁添加額外標(biāo)識字節(jié)表示此頁是否可執(zhí)行, 通過操作系統(tǒng)的控制區(qū)分內(nèi)存為可執(zhí)行段和不可執(zhí)行段, 因此寫在緩沖區(qū)中被攻擊者惡意注入的代碼將不再可以被執(zhí)行, 從而阻止攻擊.然而面對更加具有針對性和復(fù)雜的攻擊手段, 這兩種預(yù)防機(jī)制變得十分有限.對于ASLR機(jī)制, 攻擊者通過在注入代碼中添加nop指令的方式使程序控制流最終仍能被攻擊者掌握.并且在32位的系統(tǒng)架構(gòu)上, ASLR存在內(nèi)存地址空間小的時候隨機(jī)化不足的問題[9].而對于DEP機(jī)制, 攻擊者可以利用動態(tài)鏈接庫或者程序中已經(jīng)存在的代碼片段構(gòu)造棧中的返回地址和數(shù)據(jù)實(shí)現(xiàn)Ret2libc攻擊[10].

    而后Stack Canary[3]作為一種更加有效的預(yù)防機(jī)制被提出, 并被實(shí)際應(yīng)用.Stack Canary可以通過將NULL值插在緩沖區(qū)的末尾, 以此識別緩沖區(qū)中數(shù)據(jù)是否越界, 當(dāng)發(fā)現(xiàn)NULL值被覆蓋時說明緩沖區(qū)溢出,則立刻終止程序.然而如果使用NULL值插在緩沖區(qū)末尾, 會有一些系統(tǒng)函數(shù)允許寫入NULL值導(dǎo)致溢出攻擊依舊可行.此問題的一個解決方式是使用隨機(jī)數(shù)代替NULL值.然而如果使用隨機(jī)數(shù), 那么此數(shù)值需要對攻擊者保密, 如果使用軟件實(shí)現(xiàn)此機(jī)制, 隨機(jī)數(shù)的種子值需要存儲在TCB中, 而這將成為一個易受攻擊的薄弱環(huán)節(jié).De等[11]在論文中使用PUF在RISC-V架構(gòu)上設(shè)計了一個Canary Engine.然而此種硬件實(shí)現(xiàn)方式依舊不能避免一些攻擊.Stack Canary機(jī)制只能檢測到改變了緩沖區(qū)和返回地址之間所有數(shù)據(jù)的攻擊, 對于通過指針直接覆蓋返回值的攻擊, Stack Canary無法避免, 例如printf格式化字符串溢出等.此外, 對于堆上的溢出攻擊, Stack Canary同樣無法阻止[12].

    近年來另一種防御機(jī)制控制流完整性(CFI)[13]逐漸成為研究的主流, 針對此方面的研究主要分為粗粒度控制流完整性[14]和細(xì)粒度控制流完整性[15].這些機(jī)制在編譯階段構(gòu)建程序的控制流圖并通過某種方案在程序執(zhí)行時使其只能按照流圖中的邊跳轉(zhuǎn).然而這些方案大部分并未投入實(shí)際使用, 它們依舊各自存在一定的問題.由于靜態(tài)分析并不能完全確定程序的控制流圖, 例如函數(shù)指針指向的函數(shù)無法在編譯階段確定, 因此粗粒度的控制流完整性方案無法精準(zhǔn)定位程序跳轉(zhuǎn)的位置, 這導(dǎo)致此機(jī)制依舊存在漏洞可被攻擊者利用,而細(xì)粒度方案則會增添大量空間和時間的開銷[16,17].

    類似于CFI機(jī)制, 指針加密也通過保護(hù)程序控制流達(dá)到阻止攻擊的目的.Cowan等[7]提出的PointGuard技術(shù)便是通過加解密指針的方式阻止溢出攻擊.此技術(shù)為了保障加密密鑰的隨機(jī)性, 每當(dāng)開啟一個新進(jìn)程時都需要重置此密鑰(REF), 而此值將被存在進(jìn)程的TCB中.因此TCB可能會成為整個系統(tǒng)中易受攻擊的環(huán)節(jié), 對于有可能存在數(shù)據(jù)泄露或者存在可以修改TCB值的漏洞的程序, 攻擊者可以破解或繞過此機(jī)制.此外由于每一次加解密返回地址或者其他可改變指令寄存器值的數(shù)據(jù)時, PointGuard都需要從內(nèi)存中取出密鑰的值, 將其與返回地址或者函數(shù)指針執(zhí)行異或運(yùn)算[18].從以上描述中可以看出在存儲和使用此類數(shù)據(jù)時, Point-Guard都需要額外增添1條訪存指令, 這將影響到程序的運(yùn)行效率.綜上, 本文受Canary Engine[11]的啟發(fā), 提出基于RISC-V自定義指令設(shè)計的指針加密協(xié)處理器PEC-V, 通過硬件手段實(shí)現(xiàn)這一機(jī)制, 可在增強(qiáng)安全性的同時有效解決運(yùn)行效率低的問題.

    2.2 RISC-V自定義指令和RoCC接口介紹

    RISC-V預(yù)留了眾多未被定義的編碼空間[19], 其中,為了便于非標(biāo)準(zhǔn)化的擴(kuò)展, RISC-V預(yù)留了4種自定義指令custom0/1/2/3, 使用者可以將這4種指令擴(kuò)展成為協(xié)處理器的控制指令.RocketChip是一個開源的RISC-V的SoC生成器.RocketChip的代碼實(shí)現(xiàn)了RoCC接口, 此接口支持custom0/1/2/3指令, 可用于連接用戶自定義的協(xié)處理器[20].

    ROCC接口支持的custom指令的格式和字段如圖1所示, 其中rd字段為目的寄存器, rs1和rs2為源寄存器, xs1和xs2表示協(xié)處理器是否讀取源寄存器中的值, xd表示是否寫回目的寄存器, opcode為custom指令的操作碼, funct7的值可由用戶自行擴(kuò)展以控制協(xié)處理器完成不同操作.本文使用custom0指令, 編碼funct7字段使custom0擴(kuò)展成為4條不同的協(xié)處理器控制指令.

    圖1 自定義指令格式

    RoCC接口的架構(gòu)[21]如圖2所示, 其中cmd是散開的接口, 包括兩個源寄存器的值和輸入指令, 主處理器通過cmd將命令和數(shù)據(jù)傳入?yún)f(xié)處理器中; resp將協(xié)處理器中的值傳遞回cmd中rd字段指明的目的寄存器中; mem.req和mem.resp分別用于協(xié)處理器發(fā)送內(nèi)存讀寫請求和主處理器返回請求結(jié)果; busy表示協(xié)處理器是否能繼續(xù)接收指令, busy值為真時表明協(xié)處理器處于堵塞狀態(tài).

    圖2 RoCC接口架構(gòu)細(xì)節(jié)

    從上文介紹中可以看出, RISC-V指令集可擴(kuò)展的特性以及RocketChip已經(jīng)實(shí)現(xiàn)的RoCC接口可以允許本研究方便地接入自定義的協(xié)處理器, 實(shí)現(xiàn)指針加密的機(jī)制.因此本文選擇使用此指令架構(gòu)和接口設(shè)計和運(yùn)行試驗(yàn).

    3 PEC-V的內(nèi)部設(shè)計和指針加密實(shí)現(xiàn)機(jī)制

    3.1 PEC-V內(nèi)部構(gòu)造

    本文設(shè)計的用于指針加密的協(xié)處理器內(nèi)部構(gòu)造如圖3所示.其中, PUF是一種硬件結(jié)構(gòu), 其利用硬件某些方面不可預(yù)測的隨機(jī)性, 對某一輸入可產(chǎn)生固定的隨機(jī)響應(yīng).一個輸入和對應(yīng)的響應(yīng)被定義為一個Challenge-Response-Pair (CRP), PUF依據(jù)CRPs數(shù)量的多少被分為強(qiáng)PUF和弱PUF, 其中, 強(qiáng)PUF的CRPs數(shù)量可以達(dá)到指數(shù)級[8], 足以滿足指針加密的需要.同時PUF成本低, 面積小, 耗能低, 且能一定程度上預(yù)防常見的對loT的側(cè)信道攻擊[22].本文中使用的PUF為SRAM-PUF.圖中, 每當(dāng)rs1傳入輸入時, PUF產(chǎn)生唯一對應(yīng)的隨機(jī)響應(yīng)并傳到異或門中.

    圖3 PEC-V的電路邏輯圖

    TRNG是真隨機(jī)數(shù)發(fā)生器, 它利用機(jī)器產(chǎn)生的噪聲例如熱力學(xué)噪聲、光電效應(yīng)和量子現(xiàn)象等產(chǎn)生真正的隨機(jī)數(shù).圖中的TRNG在產(chǎn)生隨機(jī)數(shù)后將其傳入secret register中保存.

    3.2 自定義指令

    本文對RISC-V自定義指令custom0的funct7字段進(jìn)行編碼, 在custom0的基礎(chǔ)上擴(kuò)展了4條協(xié)處理器控制指令.協(xié)處理器中的譯碼器通過funct7字段的不同識別不同的指令.4條指令如表1所示.

    表1 增添的自定義指令

    指令1無輸入和輸出, 它的作用是命令協(xié)處理器中的TRNG產(chǎn)生1個真隨機(jī)數(shù)并將值保存到secret register中.每當(dāng)建立1個新進(jìn)程的時候, 操作系統(tǒng)都會發(fā)送指令1到協(xié)處理器, 這樣每一個進(jìn)程初始化后都會獲得一個真隨機(jī)數(shù)值.

    指令2的作用是將協(xié)處理器secret register中存儲的值取出存入rd字段指定的寄存器中.每當(dāng)CPU進(jìn)行上下文切換將正在運(yùn)行的進(jìn)程切換出去的時候, 操作系統(tǒng)負(fù)責(zé)發(fā)送指令2到協(xié)處理器中取出此進(jìn)程的隨機(jī)數(shù)值并存入其PCB中.

    指令3的作用是將rs1字段中指定的寄存器中的值傳入?yún)f(xié)處理器的secret register中, 當(dāng)CPU將某一進(jìn)程切換進(jìn)入的時候, 操作系統(tǒng)負(fù)責(zé)將PCB中存儲的隨機(jī)數(shù)值裝載到常寄存器中并且發(fā)送指令3到協(xié)處理器,協(xié)處理器再將隨機(jī)值存入secret register中.

    指令4是唯一由用戶進(jìn)程使用的指令, 其作用是將rs1中的值作為輸入傳入PUF中, PUF產(chǎn)生的響應(yīng)與secret register中的值進(jìn)行異或后再與rs2中的值進(jìn)行異或, 最后傳入rd中.對于進(jìn)程中的返回地址, 函數(shù)指針等需要加密的數(shù)據(jù), 進(jìn)程負(fù)責(zé)將需要加密的數(shù)據(jù)以及數(shù)據(jù)的存儲地址分別傳入rs1和rs2中并且發(fā)送指令4給協(xié)處理器, 等到協(xié)處理器返回值存入rd, 進(jìn)程再將加密后的數(shù)據(jù)存入內(nèi)存.而當(dāng)進(jìn)程需要使用此加密數(shù)據(jù)時, 同樣將數(shù)據(jù)和地址存入rs1和rs2中, 發(fā)送指令4到協(xié)處理器, 余下過程與加密相同, 最后rd寄存器中即為解密后的數(shù)據(jù).

    通過上述的機(jī)制, 對于每一個進(jìn)程都有唯一的真隨機(jī)值, 這樣不同的進(jìn)程中即使是相同地址的數(shù)據(jù), 加密后的密文將不會相同, 而對于同一進(jìn)程, 在同一虛擬地址空間的數(shù)據(jù), 由于地址不同, 地址作為PUF的輸入得到的固定的隨機(jī)響應(yīng)也不相同, 所以PUF起到了在同一虛擬內(nèi)存地址空間中隨機(jī)化的目的.綜上, 此設(shè)計指針加密的鍵值的隨機(jī)性更高, 所以此機(jī)制的安全性具有足夠的保障.

    3.3 匯編指令的修改

    在RISC-V指令集增加自定義指令后, 為達(dá)到指針加密的目標(biāo), 還需在程序中插入自定義匯編指令.本文首先將程序編譯為匯編程序, 接著使用程序掃描編譯后的匯編指令, 識別以下4處需要對指令做出修改的地方, 分別為: 函數(shù)指針賦值前, 函數(shù)指針解引用前, 被調(diào)用過程保存返回地址前和被調(diào)用過程返回之前.之后自動在此些位置插入計算地址的指令和指令4進(jìn)行加解密, 修改后的匯編指令再轉(zhuǎn)換為二進(jìn)制文件執(zhí)行.除了此插入方法之外, 還可通過使用Clang/LLVM編譯器實(shí)現(xiàn)插入指令方式的方案.首先將程序編譯為LLVM的中間代碼, 增加pass插入加解密的指令, 最后轉(zhuǎn)換為可執(zhí)行文件.相對于本文的方法, 修改編譯器的方案更為完善, 但為快速驗(yàn)證PEC-V的安全性, 本文未采取復(fù)雜的修改編譯器的方案.

    對于程序需要做的具體的改變本文通過圖4中簡單的示例程序進(jìn)行說明.

    圖4(a)中的程序是使用函數(shù)指針的一個簡單示例, 圖4(b)中是針對返回地址加密的簡單示例.首先將程序編譯成中間指令, 掃描定位到程序賦值和使用函數(shù)指針的位置以及調(diào)用過程時返回地址壓棧以及出棧的位置, 接下來在這些位置插入需要的匯編指令進(jìn)行加密和解密操作.圖中黑色方框中的匯編指令即為后期添加的加密和解密操作, custom_rd_rs1_r2即為新增的指令4.

    圖4 對函數(shù)指針和返回地址的處理

    對于函數(shù)指針, 在地址存入指針之前, 先將指針的地址通過指令addi a4,s0, -24放入常用寄存器a4中,a5中本身存著函數(shù)指針的值, 接著a4、a5作為指令4中的rs1、rs2傳入?yún)f(xié)處理器中, 協(xié)處理器進(jìn)行加密后的返回值返回到a5, 接著a5中加密后的值被存入指針中.而當(dāng)程序需要使用函數(shù)指針時, 同樣將指針的值和指針的地址傳入?yún)f(xié)處理器進(jìn)行解密.

    而針對返回地址,ra寄存器中存儲的是返回地址,圖中jalra, offset指令執(zhí)行的過程是:

    ra = pc + 2, pc = pc + offset;

    所以, 被調(diào)用函數(shù)保存返回地址之前, 通過add a4,s0, -56獲得返回地址存在棧上的位置, 將ra和a4中的值都傳入?yún)f(xié)處理器獲得加密的地址.當(dāng)被調(diào)用函數(shù)返回時, 在返回地址出棧后, 插入同樣指令進(jìn)行解密.

    從以上的例子中可以看出此機(jī)制的設(shè)計不會增加額外的內(nèi)存訪問, 因此減少了對程序運(yùn)行效率的影響.而從安全方面來看, 對于一個程序p1中一個需要加密的數(shù)據(jù)d1, 它的密文是同時和TRNG產(chǎn)生的真隨機(jī)數(shù)rp1和PUF對其地址a1產(chǎn)生的響應(yīng)sa1異或的結(jié)果, 即密文m1=d1⊕rp1⊕sa1.所以一個程序中的某個需要加密的數(shù)據(jù)的鍵值將由rp1和sa1共同決定, 這在PointGuard的基礎(chǔ)上更增添了安全性.而當(dāng)攻擊者試圖修改地址執(zhí)行惡意代碼時, 如果通過窮舉的方式, 對于64位系統(tǒng)將有264種可能的加密鍵值.當(dāng)遭受溢出攻擊, 程序指令寄存器的值被修改后, 雖然程序不會識別到值已經(jīng)被改變, 但是解密后的地址會跳轉(zhuǎn)到任意位置并造成程序崩潰, 阻止了攻擊者試圖控制程序的意圖.

    3.4 總結(jié)

    根據(jù)以上的原理介紹可以看出, 此機(jī)制主要防御的攻擊模式是, 利用緩沖區(qū)溢出改變指令寄存器指向的代碼, 跳轉(zhuǎn)注入代碼或者庫中以ret指令結(jié)尾的gadgets, 最終實(shí)現(xiàn)攻擊者想要的操作.此機(jī)制實(shí)現(xiàn)安全性的前提是攻擊者無法訪問只有特權(quán)級進(jìn)程才能控制的PCB區(qū)域, 無法獲取PCB中存儲的進(jìn)程唯一的真隨機(jī)鍵值.在此前提下即使攻擊者可在同一機(jī)器上運(yùn)行自己的程序, 讀取加密鍵值, 也無法從此數(shù)據(jù)中獲取任何其他進(jìn)程加密鍵值的信息, 而對于攻擊者試圖攻擊的進(jìn)程, 即使有幾處內(nèi)存位置的加密鍵值被讀溢出漏洞所暴露, 其他位置的加密鍵值仍然無法被攻擊者獲取.由于一般攻擊都需要多處的代碼段鏈接在一起執(zhí)行, 因此, 攻擊者能成功的概率將大大降低.而如果通過暴力破解的方式, 需要的次數(shù)取決于PUF產(chǎn)生響應(yīng)的字節(jié)數(shù), 對于可產(chǎn)生32位響應(yīng)的PUF, 破解需要的時間將是指數(shù)級的.

    4 實(shí)驗(yàn)與分析

    本研究使用Chisel電路語言[23]實(shí)現(xiàn)了PEC-V的邏輯電路, 接入RocketChip的RoCC接口, 接著使用RocketChip已實(shí)現(xiàn)的Cycle-accurate C++ Emulator進(jìn)行實(shí)驗(yàn).實(shí)驗(yàn)的主要目的有二:

    (1) 驗(yàn)證此機(jī)制的安全性.

    (2) 測試此機(jī)制對程序運(yùn)行效率的影響.

    4.1 機(jī)制的安全性

    測試程序.首先, 本文設(shè)計了緩沖區(qū)溢出攻擊的測試程序, 簡單的程序示例如圖5所示.程序中strcpy函數(shù)將str中的值復(fù)制到buff中的時候, 由于沒有邊界檢查, 棧中的返回值將被覆蓋, 當(dāng)函數(shù)執(zhí)行完后指令指針指向到了if代碼塊之中, 然而if中指令在程序正常執(zhí)行的情況下并不會被執(zhí)行.

    圖5 簡單的攻擊代碼

    實(shí)驗(yàn)結(jié)果與分析.當(dāng)示例程序在仿真器上模擬運(yùn)行的時候攻擊者成功使得if中本不應(yīng)被執(zhí)行的代碼執(zhí)行, 而當(dāng)PEC-V被使用時, 程序跳轉(zhuǎn)到未知位置造成程序崩潰, 阻止了攻擊者的目的.

    除了自行設(shè)計的溢出攻擊程序之外, 對于此機(jī)制的安全性, 進(jìn)一步根據(jù)Wilander等設(shè)計的緩沖區(qū)溢出的測試集進(jìn)行分析.Wilander等羅列出了20余種針對緩沖區(qū)溢出的攻擊[24], 主要分為4類, 分別為針對return address, function point, old base point和longjmp buffer的攻擊.因?yàn)楸疚牡臋C(jī)制針對的是return address和function point的加解密, 所以在此處只討論關(guān)于前兩者的攻擊.攻擊的方式又可分為棧溢出和堆溢出攻擊,攻擊方式如表2所示.

    表2 Wilander等[24]研究中的攻擊種類

    因?yàn)榇诵┕暨^程中都需要通過覆蓋返回地址或函數(shù)指針指向目的地址, 然而由于此類數(shù)據(jù)已被加密,在攻擊者無法獲得加密密鑰的情況下, 覆蓋后的值解密后將指向隨機(jī)地址造成程序崩潰, 因此攻擊者的目的將無法實(shí)現(xiàn).

    4.2 機(jī)制的效率

    (1) 測試程序.本實(shí)驗(yàn)首先使用Juliet Test Suite[25]這一常見漏洞測試集進(jìn)行效率測試.測試集中存在著幾種針對緩沖區(qū)溢出漏洞的分類(cwe121_stack_based_buffer_overflow, cwe122_heap_based_buffer_overflow和cwe124_buffer_underwrite, cwe680_integer_overflow_to_buffer_overflow), 選取這4種分類中的測試程序t1,t2,t3和t4, 進(jìn)行針對返回地址的防御實(shí)驗(yàn).其中,t1為向棧上緩沖區(qū)復(fù)制數(shù)據(jù)越界,t2為向堆上緩沖區(qū)復(fù)制數(shù)越界,t3為數(shù)組下標(biāo)越界,t4為整數(shù)溢出導(dǎo)致數(shù)組越界.由于Juliet測試集中缺少針對函數(shù)指針的攻擊示例, 對于函數(shù)指針的效率測試使用Wilander testbed中的測試集, 包括棧上溢出修改函數(shù)指針w1和堆上溢出修改函數(shù)指針w2和w3.測試過程首先將t1-t4和w1-w3編譯成原始的沒有加密機(jī)制保護(hù)的版本, 在此基礎(chǔ)上按照前文介紹的方式修改匯編代碼, 增加使用PEC-V的防護(hù)機(jī)制.接著在C++仿真器上本研究使用RISC-V的ProxyKernel運(yùn)行測試程序, 通過在測試程序開始前和結(jié)束后讀取時鐘寄存器的值來獲得精確的運(yùn)行周期.

    除了使用已存在的測試集之外, 為了進(jìn)一步探究此防御機(jī)制的效率問題, 本文對于棧上溢出修改函數(shù)指針和返回地址的測試程序進(jìn)行修改, 增加對程序中嵌套調(diào)用函數(shù)和多次使用函數(shù)指針的情況的測試.test1測試針對返回地址的加解密的效率, test1中子函數(shù)迭代調(diào)用的次數(shù)從1到6增加.test2測試針對函數(shù)指針保護(hù)的效率, test2中使用的函數(shù)指針從1到6不斷增多.

    (2) 實(shí)驗(yàn)結(jié)果與分析.對Juliet Test Suite和Wilander Testbed中的程序進(jìn)行實(shí)驗(yàn)后結(jié)果如圖6所示, 從中可以看出使用此機(jī)制對于常見的可利用漏洞進(jìn)行防御, 程序效率的下降未超過4%, 未造成嚴(yán)重影響.而在對test1和test2加密前后兩個版本測試后, 實(shí)驗(yàn)的運(yùn)行結(jié)果分別如圖7(a)和圖7(b)所示.從圖中可以看出test1和test2在受到協(xié)處理器的加密機(jī)制保護(hù)后, 運(yùn)行效率的下降在1%-3%之間.

    圖6 測試集運(yùn)行效率

    圖7 性能比較

    從數(shù)據(jù)中可以看出, 對于一般測試程序而言, 硬件實(shí)施指針加密的方式并不會對程序的運(yùn)行效率產(chǎn)生顯著影響.

    5 結(jié)論與展望

    本文旨在介紹一種通過硬件方式實(shí)現(xiàn)的緩沖區(qū)溢出攻擊保護(hù)機(jī)制.通過RoCC接口接入指針加密協(xié)處理器, 加密返回地址和函數(shù)指針使得攻擊者定位目標(biāo)代碼的難度大大增加, 同時使得對程序的運(yùn)行效率的影響降到最小, 而PUF和TRNG在協(xié)處理器中的使用使得加密鍵值的隨機(jī)性得到保障, 并且PUF的特性可以加大物理手段獲取隨機(jī)鍵值的難度.實(shí)驗(yàn)結(jié)果表明,未使用PEC-V機(jī)制時針對對RISC-V的溢出攻擊能夠成功, 然而增加這一防護(hù)機(jī)制后, 攻擊的難度增加, 并且未對程序運(yùn)行效率造成顯著影響, 優(yōu)于以往的實(shí)現(xiàn)方案.

    此外本文主要針對返回地址和函數(shù)指針進(jìn)行討論,而常見的溢出攻擊針對的目標(biāo)還有幀指針等, 此機(jī)制略作修改便可同樣運(yùn)用于幀指針值的保護(hù).而此預(yù)防機(jī)制存在一定的不足之處, 對于不需要返回到特定地址, 直接通過溢出改寫重要變量或者泄露重要信息的攻擊, 此機(jī)制暫時無法防御, 這方面的防御手段還需進(jìn)一步研究.

    猜你喜歡
    協(xié)處理器緩沖區(qū)指針
    嵌入式系統(tǒng)環(huán)形緩沖區(qū)快速讀寫方法的設(shè)計與實(shí)現(xiàn)
    基于HBase分布式數(shù)據(jù)庫海量數(shù)據(jù)序列存儲優(yōu)化
    基于HBase分布式數(shù)據(jù)庫海量數(shù)據(jù)序列存儲優(yōu)化
    偷指針的人
    娃娃畫報(2019年5期)2019-06-17 16:58:10
    HBase分布式二級索引通用方案研究
    為什么表的指針都按照順時針方向轉(zhuǎn)動
    關(guān)鍵鏈技術(shù)緩沖區(qū)的確定方法研究
    基于改進(jìn)Hough變換和BP網(wǎng)絡(luò)的指針儀表識別
    電測與儀表(2015年5期)2015-04-09 11:30:42
    ARM Cortex—MO/MO+單片機(jī)的指針變量替換方法
    地理信息系統(tǒng)繪圖緩沖區(qū)技術(shù)設(shè)計與實(shí)現(xiàn)
    久久人妻福利社区极品人妻图片| 两个人免费观看高清视频| 丰满饥渴人妻一区二区三| 亚洲欧美一区二区三区久久| 亚洲va日本ⅴa欧美va伊人久久| 国产精品99久久99久久久不卡| 一区二区三区精品91| 久久久久久久精品吃奶| 99国产精品免费福利视频| 村上凉子中文字幕在线| 国产精品久久久久久精品古装| 老熟妇乱子伦视频在线观看| 在线国产一区二区在线| 黄片播放在线免费| 欧美成人免费av一区二区三区 | 亚洲欧美一区二区三区黑人| 亚洲成人国产一区在线观看| 女人久久www免费人成看片| 亚洲人成77777在线视频| 亚洲精品一二三| 日本欧美视频一区| 纯流量卡能插随身wifi吗| 老熟妇乱子伦视频在线观看| 欧美乱码精品一区二区三区| 中文字幕最新亚洲高清| 久久久久久亚洲精品国产蜜桃av| 69精品国产乱码久久久| 母亲3免费完整高清在线观看| 欧美日韩亚洲综合一区二区三区_| 亚洲av美国av| 欧美黑人精品巨大| tube8黄色片| 身体一侧抽搐| 又黄又爽又免费观看的视频| 久久国产亚洲av麻豆专区| 9色porny在线观看| 国产激情久久老熟女| 免费在线观看亚洲国产| 18在线观看网站| 久久精品成人免费网站| 精品国产一区二区三区久久久樱花| 他把我摸到了高潮在线观看| 亚洲欧美色中文字幕在线| 一a级毛片在线观看| 午夜福利欧美成人| 搡老岳熟女国产| 天天影视国产精品| 亚洲伊人色综图| 久久人人97超碰香蕉20202| 一级黄色大片毛片| 一级毛片精品| 久久国产精品人妻蜜桃| 国产人伦9x9x在线观看| 成人18禁在线播放| 国产精品免费大片| 久久草成人影院| 夜夜夜夜夜久久久久| 欧美日韩视频精品一区| 日韩人妻精品一区2区三区| 极品教师在线免费播放| 久久人妻熟女aⅴ| 久久99一区二区三区| 亚洲aⅴ乱码一区二区在线播放 | 高清欧美精品videossex| 国产99久久九九免费精品| 精品第一国产精品| 亚洲欧美日韩高清在线视频| xxxhd国产人妻xxx| 国产激情欧美一区二区| 99久久99久久久精品蜜桃| 成年人午夜在线观看视频| 无限看片的www在线观看| 久久 成人 亚洲| 久久人人爽av亚洲精品天堂| 黄片播放在线免费| 在线观看免费高清a一片| 黄色毛片三级朝国网站| 脱女人内裤的视频| 真人做人爱边吃奶动态| 亚洲av片天天在线观看| 看免费av毛片| 欧美大码av| 欧洲精品卡2卡3卡4卡5卡区| 免费久久久久久久精品成人欧美视频| 国产97色在线日韩免费| 亚洲成a人片在线一区二区| 欧美成人免费av一区二区三区 | 美女国产高潮福利片在线看| 免费一级毛片在线播放高清视频 | av有码第一页| 91成年电影在线观看| 国产男女超爽视频在线观看| 中文字幕另类日韩欧美亚洲嫩草| 亚洲av第一区精品v没综合| 中亚洲国语对白在线视频| 精品免费久久久久久久清纯 | 成人av一区二区三区在线看| 一级a爱视频在线免费观看| 午夜两性在线视频| 婷婷成人精品国产| 少妇粗大呻吟视频| 精品亚洲成国产av| 女人高潮潮喷娇喘18禁视频| 欧美日韩亚洲高清精品| 美女视频免费永久观看网站| www.自偷自拍.com| 欧美av亚洲av综合av国产av| 亚洲精品久久成人aⅴ小说| 一区福利在线观看| 两个人免费观看高清视频| 他把我摸到了高潮在线观看| 精品人妻在线不人妻| 一区福利在线观看| 高清视频免费观看一区二区| 亚洲中文av在线| 丝袜美腿诱惑在线| 亚洲七黄色美女视频| 亚洲国产欧美一区二区综合| 大香蕉久久成人网| 这个男人来自地球电影免费观看| 国产成人精品无人区| 久久亚洲真实| 成人手机av| 久久久精品国产亚洲av高清涩受| 免费在线观看黄色视频的| 久久久国产成人精品二区 | 美女 人体艺术 gogo| 女警被强在线播放| 女警被强在线播放| 精品无人区乱码1区二区| 免费不卡黄色视频| 黑人猛操日本美女一级片| 我的亚洲天堂| 搡老熟女国产l中国老女人| 欧美日韩av久久| 高清欧美精品videossex| 99国产精品一区二区三区| 中文字幕精品免费在线观看视频| 97人妻天天添夜夜摸| 黄色 视频免费看| 亚洲精品国产区一区二| 亚洲精品国产区一区二| 国产深夜福利视频在线观看| 久久国产精品男人的天堂亚洲| 久久国产精品男人的天堂亚洲| 美女午夜性视频免费| 久热这里只有精品99| 一二三四社区在线视频社区8| 欧美激情高清一区二区三区| 啪啪无遮挡十八禁网站| 波多野结衣一区麻豆| 99香蕉大伊视频| 欧美丝袜亚洲另类 | 午夜两性在线视频| 老司机靠b影院| 免费看a级黄色片| 国产欧美日韩一区二区三| 99re6热这里在线精品视频| 亚洲精品国产精品久久久不卡| 女性生殖器流出的白浆| 亚洲av日韩在线播放| 一边摸一边抽搐一进一小说 | 黄色 视频免费看| 久久精品国产亚洲av香蕉五月 | 国产99久久九九免费精品| 欧美 亚洲 国产 日韩一| 777久久人妻少妇嫩草av网站| 又紧又爽又黄一区二区| 亚洲专区国产一区二区| 美女视频免费永久观看网站| av在线播放免费不卡| 久久精品国产亚洲av香蕉五月 | 高清在线国产一区| av电影中文网址| 又紧又爽又黄一区二区| 国产精品影院久久| 亚洲成人免费av在线播放| 日韩精品免费视频一区二区三区| 中文字幕人妻丝袜一区二区| 亚洲av日韩精品久久久久久密| 亚洲av欧美aⅴ国产| 69精品国产乱码久久久| 大片电影免费在线观看免费| 91老司机精品| 看黄色毛片网站| 高清欧美精品videossex| 老司机在亚洲福利影院| 麻豆乱淫一区二区| 日本五十路高清| 在线观看免费视频网站a站| 国产欧美日韩精品亚洲av| 精品国产乱码久久久久久男人| 亚洲五月婷婷丁香| av片东京热男人的天堂| 手机成人av网站| 欧美激情久久久久久爽电影 | 成人手机av| 久久久久视频综合| 少妇猛男粗大的猛烈进出视频| 欧美成人午夜精品| 极品少妇高潮喷水抽搐| 深夜精品福利| 亚洲中文av在线| 国产成人精品无人区| 国产色视频综合| 精品无人区乱码1区二区| 久久久久视频综合| 亚洲精品久久午夜乱码| 欧美国产精品va在线观看不卡| 热re99久久精品国产66热6| 午夜影院日韩av| 一个人免费在线观看的高清视频| 亚洲国产精品一区二区三区在线| 日韩一卡2卡3卡4卡2021年| 自拍欧美九色日韩亚洲蝌蚪91| 久久影院123| 老司机亚洲免费影院| 亚洲国产欧美日韩在线播放| 精品亚洲成国产av| 午夜免费观看网址| 精品免费久久久久久久清纯 | 成人av一区二区三区在线看| 亚洲视频免费观看视频| videosex国产| 免费人成视频x8x8入口观看| 中文字幕人妻熟女乱码| 色尼玛亚洲综合影院| 国产成+人综合+亚洲专区| 在线观看www视频免费| 午夜福利一区二区在线看| 一个人免费在线观看的高清视频| 黄片大片在线免费观看| 久久久国产一区二区| 丝袜美足系列| 少妇 在线观看| 乱人伦中国视频| 老汉色av国产亚洲站长工具| 亚洲一码二码三码区别大吗| 久久久精品国产亚洲av高清涩受| 91大片在线观看| 日韩中文字幕欧美一区二区| 国产精品香港三级国产av潘金莲| 国产精品自产拍在线观看55亚洲 | 午夜两性在线视频| 国产日韩欧美亚洲二区| 精品乱码久久久久久99久播| 一个人免费在线观看的高清视频| 大香蕉久久成人网| 美女扒开内裤让男人捅视频| 色播在线永久视频| 日本黄色视频三级网站网址 | 校园春色视频在线观看| 亚洲一区二区三区不卡视频| 身体一侧抽搐| 国产主播在线观看一区二区| 国产精品.久久久| 日韩大码丰满熟妇| 国产亚洲欧美精品永久| 一本大道久久a久久精品| 999久久久国产精品视频| 人妻一区二区av| 中国美女看黄片| 国产精品久久电影中文字幕 | 欧美+亚洲+日韩+国产| 国产免费av片在线观看野外av| 黄色视频,在线免费观看| 亚洲色图 男人天堂 中文字幕| xxx96com| 久热爱精品视频在线9| 亚洲国产看品久久| 丝袜美腿诱惑在线| 亚洲一区高清亚洲精品| 久久国产亚洲av麻豆专区| 国产成人欧美| 一区二区日韩欧美中文字幕| 俄罗斯特黄特色一大片| 国产熟女午夜一区二区三区| 搡老乐熟女国产| 国产视频一区二区在线看| 久久亚洲精品不卡| 亚洲av熟女| 91麻豆av在线| 国产成人精品久久二区二区免费| 男人舔女人的私密视频| 黄片小视频在线播放| 亚洲av熟女| e午夜精品久久久久久久| 免费观看精品视频网站| 亚洲五月色婷婷综合| 一区二区日韩欧美中文字幕| 麻豆av在线久日| 伦理电影免费视频| 亚洲色图av天堂| 国产在线观看jvid| 亚洲人成77777在线视频| 麻豆国产av国片精品| 欧美精品av麻豆av| 一级a爱视频在线免费观看| 国产一卡二卡三卡精品| 国产精品偷伦视频观看了| 黑人欧美特级aaaaaa片| 精品国产亚洲在线| 欧美午夜高清在线| 欧美亚洲 丝袜 人妻 在线| 国产精品一区二区在线不卡| 精品少妇一区二区三区视频日本电影| 国产一区有黄有色的免费视频| 国产免费现黄频在线看| 香蕉国产在线看| 黑人欧美特级aaaaaa片| 国产91精品成人一区二区三区| 亚洲性夜色夜夜综合| 国产单亲对白刺激| 国产精品乱码一区二三区的特点 | 国产精品永久免费网站| 热99国产精品久久久久久7| 免费看a级黄色片| 国产精品一区二区在线观看99| 亚洲人成伊人成综合网2020| 日日摸夜夜添夜夜添小说| 日韩免费av在线播放| 视频区欧美日本亚洲| 免费不卡黄色视频| 亚洲专区字幕在线| 久久精品熟女亚洲av麻豆精品| 亚洲五月天丁香| 国产精品欧美亚洲77777| 色播在线永久视频| 国产高清视频在线播放一区| 亚洲中文av在线| 极品人妻少妇av视频| 亚洲国产欧美网| 日韩成人在线观看一区二区三区| 久久久久久久精品吃奶| www.精华液| 一级a爱视频在线免费观看| 黄片小视频在线播放| 国产精品偷伦视频观看了| 搡老乐熟女国产| 亚洲欧美激情在线| 久久天堂一区二区三区四区| 国产精品成人在线| 窝窝影院91人妻| videos熟女内射| 亚洲一码二码三码区别大吗| 国产精品 欧美亚洲| 变态另类成人亚洲欧美熟女 | 中文字幕av电影在线播放| 少妇粗大呻吟视频| 亚洲av美国av| 久久午夜亚洲精品久久| 欧美最黄视频在线播放免费 | 中文字幕精品免费在线观看视频| 日韩 欧美 亚洲 中文字幕| 一级片免费观看大全| xxx96com| 人人妻,人人澡人人爽秒播| 亚洲精品中文字幕一二三四区| 高清av免费在线| 欧美日韩av久久| 国产免费av片在线观看野外av| 免费看十八禁软件| 亚洲情色 制服丝袜| 久久人人97超碰香蕉20202| 精品免费久久久久久久清纯 | videos熟女内射| 最新的欧美精品一区二区| 中文字幕av电影在线播放| 免费黄频网站在线观看国产| 精品福利永久在线观看| av天堂久久9| 久久久久久免费高清国产稀缺| 国产精品二区激情视频| 99香蕉大伊视频| 咕卡用的链子| 精品国产一区二区三区四区第35| 老鸭窝网址在线观看| 亚洲精品久久午夜乱码| 亚洲av成人不卡在线观看播放网| 免费女性裸体啪啪无遮挡网站| 欧美另类亚洲清纯唯美| 成人特级黄色片久久久久久久| 日韩三级视频一区二区三区| 精品一区二区三区四区五区乱码| 亚洲av片天天在线观看| 国产野战对白在线观看| 亚洲国产精品一区二区三区在线| 国产片内射在线| 亚洲专区中文字幕在线| 国产亚洲精品久久久久5区| 国产单亲对白刺激| 在线观看免费视频日本深夜| 在线天堂中文资源库| 女人被狂操c到高潮| 国产精品1区2区在线观看. | 久久久久久久久久久久大奶| 搡老乐熟女国产| 大型黄色视频在线免费观看| 黄频高清免费视频| 亚洲欧美日韩高清在线视频| 日本五十路高清| 色精品久久人妻99蜜桃| 中文字幕高清在线视频| 国产xxxxx性猛交| 久久九九热精品免费| 成人永久免费在线观看视频| 他把我摸到了高潮在线观看| 亚洲熟女精品中文字幕| 黑人操中国人逼视频| 美女午夜性视频免费| 国产精华一区二区三区| 搡老熟女国产l中国老女人| 热99久久久久精品小说推荐| 免费在线观看黄色视频的| 老司机亚洲免费影院| 19禁男女啪啪无遮挡网站| 免费av中文字幕在线| av线在线观看网站| 1024视频免费在线观看| 一级毛片高清免费大全| 日韩成人在线观看一区二区三区| 国产精品 国内视频| 亚洲欧美日韩高清在线视频| 午夜免费成人在线视频| 国产精品久久视频播放| 国产1区2区3区精品| 国产高清激情床上av| 无人区码免费观看不卡| 亚洲精品成人av观看孕妇| 女人久久www免费人成看片| 在线播放国产精品三级| 99国产极品粉嫩在线观看| 桃红色精品国产亚洲av| 国产在视频线精品| 欧美激情 高清一区二区三区| 黄色片一级片一级黄色片| 不卡av一区二区三区| 在线免费观看的www视频| 精品久久久久久电影网| 欧美日韩av久久| 欧美日韩中文字幕国产精品一区二区三区 | 欧美色视频一区免费| 变态另类成人亚洲欧美熟女 | 在线观看免费午夜福利视频| 搡老熟女国产l中国老女人| 午夜福利一区二区在线看| 欧美日韩福利视频一区二区| 欧美精品啪啪一区二区三区| 日韩三级视频一区二区三区| 人妻久久中文字幕网| 亚洲av欧美aⅴ国产| 亚洲免费av在线视频| 亚洲三区欧美一区| 中文字幕人妻丝袜制服| svipshipincom国产片| 亚洲 国产 在线| 高清黄色对白视频在线免费看| 亚洲色图综合在线观看| 精品一品国产午夜福利视频| 99久久综合精品五月天人人| 欧美日韩黄片免| 亚洲av欧美aⅴ国产| 亚洲av片天天在线观看| 美女高潮喷水抽搐中文字幕| 久久久久国产一级毛片高清牌| 国产高清视频在线播放一区| 又大又爽又粗| www日本在线高清视频| 91精品三级在线观看| 亚洲第一欧美日韩一区二区三区| 超碰97精品在线观看| 狠狠狠狠99中文字幕| 中文字幕高清在线视频| 日韩欧美三级三区| 午夜成年电影在线免费观看| 新久久久久国产一级毛片| 久9热在线精品视频| 在线观看免费视频日本深夜| 亚洲七黄色美女视频| 中文字幕av电影在线播放| 亚洲精品久久成人aⅴ小说| 三级毛片av免费| 一边摸一边做爽爽视频免费| 69av精品久久久久久| 9191精品国产免费久久| 精品人妻熟女毛片av久久网站| www.精华液| 亚洲第一av免费看| 精品一区二区三区四区五区乱码| 超碰97精品在线观看| 亚洲国产欧美一区二区综合| 久久精品亚洲熟妇少妇任你| 亚洲人成77777在线视频| 精品国内亚洲2022精品成人 | 欧美激情高清一区二区三区| 人人妻人人添人人爽欧美一区卜| 99re在线观看精品视频| e午夜精品久久久久久久| 大型黄色视频在线免费观看| 久久九九热精品免费| 麻豆乱淫一区二区| 欧美精品人与动牲交sv欧美| 手机成人av网站| 黄频高清免费视频| 亚洲国产欧美网| 90打野战视频偷拍视频| 日日摸夜夜添夜夜添小说| 亚洲精品粉嫩美女一区| 人妻丰满熟妇av一区二区三区 | 免费观看人在逋| 精品少妇久久久久久888优播| 日韩欧美一区视频在线观看| 成年女人毛片免费观看观看9 | 亚洲性夜色夜夜综合| 啦啦啦在线免费观看视频4| www.999成人在线观看| av天堂久久9| 宅男免费午夜| 国内久久婷婷六月综合欲色啪| 免费少妇av软件| 久久精品国产99精品国产亚洲性色 | 午夜两性在线视频| 亚洲av熟女| 中文字幕精品免费在线观看视频| 大陆偷拍与自拍| 亚洲国产欧美网| 露出奶头的视频| 真人做人爱边吃奶动态| 在线天堂中文资源库| av国产精品久久久久影院| 亚洲成av片中文字幕在线观看| 黄片播放在线免费| 亚洲av成人av| 精品国内亚洲2022精品成人 | av超薄肉色丝袜交足视频| 中文字幕精品免费在线观看视频| 久久久久久久午夜电影 | 久久精品国产99精品国产亚洲性色 | 国产xxxxx性猛交| 婷婷丁香在线五月| 国产xxxxx性猛交| 中出人妻视频一区二区| 99re在线观看精品视频| 自拍欧美九色日韩亚洲蝌蚪91| 久久国产乱子伦精品免费另类| 国产精品美女特级片免费视频播放器 | 人妻丰满熟妇av一区二区三区 | 青草久久国产| 国产亚洲一区二区精品| 国产精品偷伦视频观看了| 一区二区三区激情视频| 欧美亚洲 丝袜 人妻 在线| 精品少妇一区二区三区视频日本电影| 午夜福利在线观看吧| 9热在线视频观看99| 久久精品国产亚洲av高清一级| 美国免费a级毛片| 国产av精品麻豆| 午夜91福利影院| 香蕉丝袜av| 又黄又粗又硬又大视频| 日本a在线网址| 9热在线视频观看99| 国产精品久久视频播放| 在线观看免费视频日本深夜| 嫁个100分男人电影在线观看| 天堂俺去俺来也www色官网| 男人的好看免费观看在线视频 | 性少妇av在线| 精品人妻1区二区| av片东京热男人的天堂| av中文乱码字幕在线| 国产亚洲欧美在线一区二区| 日日摸夜夜添夜夜添小说| 日韩熟女老妇一区二区性免费视频| 中文字幕高清在线视频| 亚洲av电影在线进入| 国产成+人综合+亚洲专区| 男女免费视频国产| 国产精品99久久99久久久不卡| 一边摸一边抽搐一进一小说 | 一边摸一边抽搐一进一小说 | 国产黄色免费在线视频| a级毛片黄视频| 亚洲黑人精品在线| 777久久人妻少妇嫩草av网站| av网站免费在线观看视频| 97人妻天天添夜夜摸| 欧美亚洲 丝袜 人妻 在线| 国产一区二区三区视频了| av福利片在线| 乱人伦中国视频| 国产成人欧美在线观看 | 久久久久视频综合| 国产精品香港三级国产av潘金莲| 丰满人妻熟妇乱又伦精品不卡| 深夜精品福利| 亚洲中文日韩欧美视频| 日韩欧美免费精品| 下体分泌物呈黄色| 亚洲五月天丁香| 国产亚洲精品久久久久久毛片 | 午夜激情av网站| 色精品久久人妻99蜜桃| 在线观看www视频免费| 操出白浆在线播放| 国产野战对白在线观看| 亚洲avbb在线观看| 黄片小视频在线播放| 久久国产亚洲av麻豆专区| 欧美激情高清一区二区三区| 成年版毛片免费区| 成人手机av| 亚洲av成人不卡在线观看播放网| 成人国语在线视频|