• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    程序靜態(tài)分析報告處理方法綜述

    2023-02-06 07:48:52龔士豪
    關(guān)鍵詞:排序程序報告

    黃 松,龔士豪

    (陸軍工程大學(xué) 指揮控制工程學(xué)院,江蘇 南京 210007)

    0 引 言

    隨著信息化程度的不斷提高,軟件的復(fù)雜性也在不斷增加,這對提高軟件質(zhì)量、保證其行為的可信性帶來了一定的困難。許多軟件產(chǎn)品在發(fā)布甚至廣泛應(yīng)用后,往往仍包含各種各樣的缺陷和漏洞,這不僅降低了用戶體驗,同時也使得軟件面臨安全風(fēng)險。靜態(tài)分析在尋找代碼缺陷和漏洞方面具有舉足輕重的作用,已成為軟件質(zhì)量保證實踐中不可或缺的一部分[1]。靜態(tài)分析工具的應(yīng)用可以在一定程度上提高軟件質(zhì)量, 但分析報告中的大量誤報以及人工檢查報告所需的花費會降低靜態(tài)分析工具的可用性,于是各種報告處理方法不斷涌現(xiàn)。該文將靜態(tài)程序分析報告處理方法定義為“對靜態(tài)程序分析工具輸出的報告進(jìn)行處理,以達(dá)到降低工具誤報率和漏報率目的的一系列方法”。通過對報告進(jìn)行后續(xù)處理,上述問題能夠得到緩解,分析工具的可用性得以提高。迄今為止,機(jī)器學(xué)習(xí)、統(tǒng)計分析、數(shù)據(jù)融合等技術(shù)已被應(yīng)用于報告處理領(lǐng)域之中。

    通過調(diào)研國內(nèi)外近些年在程序靜態(tài)分析報告處理方法方面的研究進(jìn)展,簡要綜述程序靜態(tài)分析報告處理方法的研究動向,同時根據(jù)調(diào)研內(nèi)容,討論程序靜態(tài)分析報告處理方法未來可能的研究方向。

    1 靜態(tài)分析及其報告處理

    程序分析技術(shù)以分析過程“是否需要運行軟件”為準(zhǔn)則,可以劃分為靜態(tài)分析技術(shù)和動態(tài)分析技術(shù)兩大類。動態(tài)分析通過運行程序獲取程序的輸出或者內(nèi)部狀態(tài)等信息來驗證程序是否存在缺陷和漏洞,針對特定的輸入,通??梢匀〉镁容^高的分析結(jié)果,但對于其他輸入則無法保證[2]。靜態(tài)分析無需運行程序,通過語法分析、定理證明、符號執(zhí)行等技術(shù)來發(fā)現(xiàn)程序中存在的缺陷。與動態(tài)分析相比,靜態(tài)分析在編碼階段就可以實施,能更早地發(fā)現(xiàn)問題,并且對程序執(zhí)行路徑分析的更全面,可以發(fā)現(xiàn)更多缺陷。

    目前流行的靜態(tài)分析工具,例如Coverity、Klocwork、Fortify、Parasoft等,大多采取多種分析技術(shù)相結(jié)合的分析策略,旨在發(fā)現(xiàn)更多的缺陷和漏洞。但根據(jù)Rice定理:不存在可以判定任何程序是否具有某種非平凡屬性的通用算法[3]。例如程序路徑的可行性就是不可判定的,因此無法要求靜態(tài)分析工具對程序進(jìn)行精確的分析,只能采用流不敏感或上下文不敏感等分析策略給出保守的結(jié)果,這將不可避免地導(dǎo)致誤報和漏報的產(chǎn)生[4]。誤報即分析工具報告程序某處存在缺陷,但實際上此缺陷并不存在。漏報即程序某處實際存在缺陷,而分析工具沒有報告。靜態(tài)分析工具的分析性能大多使用漏報率和誤報率來衡量。

    研究人員發(fā)現(xiàn),靜態(tài)分析工具的誤報率通常高達(dá)30%~100%,每千行代碼就會產(chǎn)生40個警報[5]。據(jù)估計,確認(rèn)一個警報的正確性大約需要5.28分鐘,假設(shè)一個工具報告了500個警報,那么需要測試人員每天工作8小時,連續(xù)5.5天才能將這份報告全部檢查完[6]。這種體驗往往會讓測試人員拒絕再使用這些工具。

    對此,多年來,人們在靜態(tài)程序分析報告處理方面做了大量的研究工作,取得了很大的進(jìn)步。通過提高靜態(tài)分析工具的分析精度或?qū)蟾孢M(jìn)行有效地后續(xù)處理可以在一定程度上解決上述問題[7]。對于提高分析精度這一方法,許多學(xué)者進(jìn)行了研究[8-10],但由于驗證問題通常是不可判定的,并且分析工具在設(shè)計時也必須在精度與速度之間做出取舍,因此報告中存在誤報是無法避免的。針對第二種方法——對報告進(jìn)行有效地后續(xù)處理,國內(nèi)外的學(xué)者也提出了許多方案,根據(jù)處理方法的基本思想可分為:基于多工具報告融合的處理技術(shù)、基于警報分類的處理技術(shù),以及基于警報排序的處理技術(shù)。這些方法通常是互補(bǔ)的,可以獨立工作,也可以通過不同的方式組合在一起。

    2 基于多工具報告融合

    雖然市面上存在大量靜態(tài)分析工具,但由于不同靜態(tài)分析工具的工作原理與運行機(jī)制大不相同,單一工具通常只在小部分問題上表現(xiàn)的很好。例如,對于詞法工具來說,當(dāng)漏洞規(guī)則庫不同、漏洞定義的等級不同時,分析結(jié)果會出現(xiàn)很大差異[4]。因此,在檢查源代碼時,為了盡可能發(fā)現(xiàn)其中的缺陷,不能僅使用單一的工具,但每個工具在生成分析報告時遵循的風(fēng)格不同,工具之間的缺陷檢測能力的優(yōu)勢很難結(jié)合起來。若能將不同分析工具的分析結(jié)果通過某種方式融合在一起,則可以充分利用分析工具各自的優(yōu)勢,讓報告間相互補(bǔ)充,相互驗證,降低報告的漏報率與誤報率,有效提高工具的效率和性能。使用戶輕松地從多個靜態(tài)分析工具中受益,從而提升軟件質(zhì)量。

    Kong等人[11]提出了一種基于數(shù)據(jù)融合的源代碼靜態(tài)分析漏洞檢測技術(shù)。他們首先將來自不同分析工具的分析報告中的漏洞信息提取出來,以一個六元組序列的形式存儲。六元組包括漏洞的文件名、漏洞所在行數(shù)、危險等級、漏洞類型、導(dǎo)致漏洞的函數(shù)和漏洞威脅評分。通過這種統(tǒng)一的格式,多份報告可以融合為一份報告。此外,融合過程中每條漏洞被賦予一個估分隨機(jī)變量X代表該漏洞為真實漏洞的概率。其值的定義準(zhǔn)則為:

    (1)多個工具同時識別的漏洞分值高;

    (2)漏洞本身危險等級高則分值高;

    (3)來自不同分析工具的結(jié)果以工具自身的可信賴度權(quán)值體現(xiàn)對分值的貢獻(xiàn)。

    工具的可信賴度權(quán)值可以由用戶指定,也可以由誤報率和漏報率自動評估。融合以后,漏洞按照估分由高到低排列。該方法經(jīng)過融合多個工具的報告并對最終報告中的警報進(jìn)行排序,增加了檢測出的漏洞數(shù),繼而降低了漏報率,并且最可能是真正漏洞的漏洞被放在前列,用戶可以以較少的時間找出更多的漏洞。但此方法并未考慮不同工具的報告之間存在重復(fù)警報的問題,融合報告中的冗余警報仍需處理。

    Dang[12]提出了一個混合模型,將數(shù)據(jù)融合與統(tǒng)計分析相結(jié)合,對不同工具生成的報告中的警報進(jìn)行融合并排序。與Kong等人[11]的方法類似,在數(shù)據(jù)融合時,提取不同工具所產(chǎn)生的警報間共有的屬性,將警報融合為統(tǒng)一格式。例如Cppcheck和SciTool,它們的警報共有屬性是文件名、警報類別和行號,而PMD和FindBugs則是文件名、優(yōu)先級、行號和規(guī)則集。與Kong等人[11]不同的是,Dang并不為單個警報排序,他認(rèn)為工具生成的警報都與文件或類相關(guān),因此可以對文件或類排序。從融合后的警報中挖掘出統(tǒng)計特征之后,對這些特征使用主成分分析法(PCA),從而為文件或類計算得分并排序。該方法可以很好地將具有大量真實缺陷的文件放在警報列表頂部,將具有誤報的文件放在列表底部,但并不會去除誤報也不會檢測正報。

    Meng等人[13]通過為缺陷定義缺陷模式,并提供一個通用規(guī)范使它們保持一致的描述風(fēng)格,從而融合來自不同工具的分析報告。每個通用規(guī)范包含三個部分:摘要信息、所屬缺陷模式類別和缺陷嚴(yán)重等級。當(dāng)不同工具產(chǎn)生的結(jié)果被轉(zhuǎn)換為一致的描述風(fēng)格后,再應(yīng)用優(yōu)先級策略對其進(jìn)行排序。優(yōu)先級策略包括:

    (1)根據(jù)警報嚴(yán)重等級。例如,屬于“錯誤”的警報要排在“不良風(fēng)格”前面;

    (2)同一類中被多次報告的缺陷擁有更高的優(yōu)先級。

    經(jīng)過上述操作,來源于不同工具但屬于同一缺陷模式的警報被放到一起,并且危害等級高的警報位于報告前列。用戶可以選擇感興趣的缺陷模式重點關(guān)注,將注意力放在更重要的缺陷上。但此方法僅適用于文中使用的三個Java靜態(tài)分析工具,如果出現(xiàn)不屬于任何缺陷模式的警報則無法對其進(jìn)行處理。此外,雖然來源于不同工具但屬于同一缺陷模式的警報被放到一起,但警報冗余問題依舊存在,并且也沒有分析警報的正確性。

    張麗等人[14]為了解決在分析報告簡單融合時,融合報告中引入了每一種工具的誤報的問題,重點研究了如何優(yōu)化融合后分析報告的質(zhì)量。她們利用缺陷數(shù)據(jù)的一些自然屬性,例如報告該缺陷的工具、缺陷所在代碼位置、缺陷所在代碼的復(fù)雜程度等,通過機(jī)器學(xué)習(xí)算法對警報進(jìn)行二元分類(正報和誤報),從而剔除部分警報,實現(xiàn)集成優(yōu)化。能夠?qū)崿F(xiàn)分類的機(jī)器學(xué)習(xí)算法很多,她們選用了樸素貝葉斯、邏輯回歸、決策樹和支持向量機(jī)。優(yōu)化過程包括報告生成與解析、數(shù)據(jù)預(yù)處理、分類優(yōu)化三個部分。其中的數(shù)據(jù)預(yù)處理部分又包括了數(shù)據(jù)清洗、標(biāo)準(zhǔn)化、函數(shù)粒度級別的聚合、向量化以及數(shù)據(jù)分割的過程,以將數(shù)據(jù)處理成機(jī)器學(xué)習(xí)算法所需的形式。經(jīng)過在Juliet數(shù)據(jù)集上的大量實驗可證實,優(yōu)化后的分析報告在各項指標(biāo)上均優(yōu)于優(yōu)化前,其中支持向量機(jī)和決策樹獲得了較好的分類效果。

    3 基于警報分類

    基于警報分類的處理技術(shù)是根據(jù)警報之間的某些關(guān)系或代碼特征對警報進(jìn)行分類的技術(shù)。在這類方法中,機(jī)器學(xué)習(xí)技術(shù)被大量使用以構(gòu)建分類器,例如k-最近鄰(K-Nearest Neighbor)[15]、隨機(jī)森林(Random Forest)[16]、支持向量機(jī)(Support Vector Machines)[17]、邏輯回歸模型[18]等。在基于警報之間關(guān)系的分類技術(shù)中,通常一組警報中的某一個警報處于主導(dǎo)地位,其正確性被驗證后,同組中的其他警報就無需再檢查?;诖a特征的分類方式則直接將警報分為正報和誤報,測試人員只需檢查正報。兩種方法都大大降低了警報審查的工作量,但錯誤的分類會導(dǎo)致部分正報被忽視,也就造成真實缺陷仍然遺留在程序中,因此對于安全關(guān)鍵型軟件來說,該方法并不安全。

    Ruthruff等人[18]使用邏輯回歸模型,基于警報和其所涉及代碼中的信息來預(yù)測警報是否為誤報或可操作警報。值得關(guān)注的是,他們在構(gòu)建模型過程中使用了一種篩選方法,該方法會丟棄預(yù)測能力較低的指標(biāo),節(jié)省了預(yù)測成本。在谷歌進(jìn)行的一項案例研究表明,該模型在預(yù)測誤報方面的準(zhǔn)確率超過85%,在識別可操作警報方面的準(zhǔn)確性超過70%。

    張大林等人[19]提出基于缺陷關(guān)聯(lián)的報告處理技術(shù)。他們根據(jù)不同缺陷間的依賴關(guān)系將缺陷分組,當(dāng)缺陷a可靠地依賴于缺陷b,那么如果缺陷b被確定為誤報,則缺陷a也是誤報,缺陷b就被稱為主導(dǎo)缺陷。缺陷間的依賴關(guān)系通過切除一個缺陷的錯誤狀態(tài)來確定,如果一個缺陷的錯誤狀態(tài)被切除后會影響另一個缺陷的警報生成,則依賴關(guān)系存在。而警報是否為誤報是根據(jù)缺陷的錯誤狀態(tài)是否可達(dá)來判斷的,錯誤狀態(tài)不可達(dá)則代表警報為誤報。該方法可以有效減少警報的確認(rèn)工作,為大規(guī)模軟件使用靜態(tài)分析工具提供了有力支持。但如何在靜態(tài)分析工具所提供的抽象域下精確地切除缺陷錯誤狀態(tài)仍需改進(jìn)。Lee等人[20]提出的警報聚類方法與張大林[19]的方法類似,通過尋找主導(dǎo)警報減少檢查警報的負(fù)擔(dān)。在14個開源基準(zhǔn)測試中,他們的聚類方法可以識別出45%的警報是非主導(dǎo)的,相當(dāng)于減少了45%的警報檢查的工作量。

    Reynolds等人[21]通過研究不同類型的誤報信息,總結(jié)出14個核心的誤報模式,實現(xiàn)了自動判斷一條警報是否為誤報。在研究過程中,由于判斷一條警報是否為誤報并不容易,因此他們選擇了Juliet測試套件作為數(shù)據(jù)集,因為在這個測試套件中漏洞所在位置已經(jīng)添加了注釋來指示。當(dāng)發(fā)現(xiàn)一條誤報時,他們會對產(chǎn)生這條誤報的源代碼進(jìn)行刪減,直到刪除下一個元素會導(dǎo)致誤報消失。通過這種方式,可以去掉源代碼中與誤報無關(guān)的所有元素,剩下的代碼即為誤報模式。然后為這些模式分類就可以確定代碼庫中反復(fù)出現(xiàn)的源代碼結(jié)構(gòu),正是這些結(jié)構(gòu)會導(dǎo)致靜態(tài)分析工具產(chǎn)生誤報。這項工作減少了開發(fā)人員和測試人員需要驗證的警報數(shù)量,但同時也具有一些局限性。首先,Juliet測試套件是人造數(shù)據(jù)集,不能代表實際代碼。其次,缺乏對誤報模式的規(guī)范描述,這種描述應(yīng)該是獨立于語言的。最后,數(shù)據(jù)不完整,研究中缺乏誤報模式的出現(xiàn)頻率。

    在進(jìn)一步研究中,Koc等人[22]在預(yù)處理階段引入了兩種技術(shù)來縮減代碼,分別是方法體和程序切片。方法體是一種較為簡單的方法,僅僅是將包含錯誤行的方法的主體部分保留下來。但需要注意的是,與警報相關(guān)的許多代碼位置并不在警報方法的主體中,很多情況下警報的原因跨越了多個方法和類,因此這種縮減并不完美。程序切片是在程序中給定一個位置,將程序縮減到最小形式,但在該位置仍保持相同行為的技術(shù)。在訓(xùn)練模型階段,同樣使用了兩種技術(shù),分別是基于貝葉斯推理的學(xué)習(xí)模型和基于神經(jīng)網(wǎng)絡(luò)的長短期記憶網(wǎng)絡(luò)(LSTM)。在國際通用數(shù)據(jù)集OWASP benchmark上的實驗表明,樸素貝葉斯模型在方法體和程序切片方法下的分類準(zhǔn)確率分別為63%和72%,LSTM則分別為89.6%和85%,均取得了不錯的分類結(jié)果。但該實驗僅針對OWASP benchmark下的SQL注入缺陷,數(shù)據(jù)集和缺陷類型都比較片面。

    Flynn等人[16]分別使用了Lasso回歸模型、分類回歸樹(CART)、 隨機(jī)森林(Random Forest)和極端梯度提升(Extreme Gradient Boosting)四種分類技術(shù),基于28個特征訓(xùn)練分類器。并且使用多個靜態(tài)分析工具,1個開源數(shù)據(jù)集和3個來自合作者的匿名數(shù)據(jù)集生成報告。測試結(jié)果表明,使用多個靜態(tài)分析工具可以有效提高分類的準(zhǔn)確性,但許多類型的缺陷標(biāo)記的不夠充分,導(dǎo)致對這些缺陷的預(yù)測準(zhǔn)確性較差。

    Heckman[23]使用51個候選特征,15種機(jī)器學(xué)習(xí)算法建立模型對警報分類,獲得了88%~97%的平均正確率。構(gòu)建模型分為四個步驟:

    (1)收集靜態(tài)分析產(chǎn)生的警報的特征。

    (2)使用屬性評估算法來選擇重要的警報特征集合。

    (3)使用選定的特征集合和機(jī)器學(xué)習(xí)建立模型。

    (4)通過指標(biāo)評估選擇出最佳模型。

    他們發(fā)現(xiàn),不同項目之間選用的警報特征和最佳模型是不同的。也就是說,當(dāng)面對不同的項目時,需要重新選擇警報特征并訓(xùn)練模型才能取得較好的分類效果,這在工程實踐中顯然是不可取的,如何使分類模型更加通用是值得考慮的問題。

    4 基于警報排序

    基于警報排序的處理技術(shù)一般通過計算每一條警報是正報的概率來為警報排序,將最有可能揭示真實錯誤的警報放到報告頂端,而具有較低正報可能性的警報被放到報告底部。排序有助于測試人員在給定時間內(nèi)發(fā)現(xiàn)更多的缺陷,提高工作效率。

    當(dāng)前有許多不同類型的排序算法,它們僅針對特定的程序語言,并非通用。排序算法的實現(xiàn)方法主要分兩類:第一類是通過分析報告中的每一條警報,尋找錯誤警報之間的關(guān)系和它們之間的相同點,找出錯誤警報的分布規(guī)律,從而計算得出更高效的報告排序;第二類是通過統(tǒng)計的方法,首先經(jīng)過統(tǒng)計學(xué)的分析,使用貝葉斯網(wǎng)絡(luò)構(gòu)造模型,再利用模型建立測試集與訓(xùn)練集,從而預(yù)測每條警報為正報還是誤報。但是一般來說,所有的警報都需要被檢查,由于警報只是被排序而沒有過濾,因此這種方法也被認(rèn)為是一種安全的方法。

    Kremenek和Engler[5]提出一種基于統(tǒng)計分析對警報進(jìn)行排序的技術(shù)——Z-Ranking。他們認(rèn)為,在通常情況下,源代碼中的缺陷密度很低,因此在針對某個問題檢查源代碼時,未觸發(fā)該檢查的位置應(yīng)該較多,而觸發(fā)該檢查的位置相對較少。相反,如果檢查導(dǎo)致很多位置觸發(fā)檢查,則這些觸發(fā)很可能是誤報。實驗表明,在報告的前10%條警報中,Z-Ranking能夠比隨機(jī)排序算法發(fā)現(xiàn)平均多3~7倍的錯誤。Jung等人[24]使用另外一種統(tǒng)計方法——貝葉斯統(tǒng)計,來計算警報為正報的概率,然后根據(jù)這些概率對警報進(jìn)行排序,支持用戶設(shè)置概率閾值,只有超過閾值的警報才會報告給用戶。Xypolytos等人[25]提出了一個基于工具性能統(tǒng)計數(shù)據(jù)的排序框架。該框架的前提是要完成一個基準(zhǔn)測試,在基準(zhǔn)測試中,使用精確度和召回率衡量靜態(tài)分析工具針對不同類型的軟件缺陷的分析性能,然后用置信度得分來表示并據(jù)此對警報進(jìn)行組合和排序。初步實驗結(jié)果表明,該方法在提高工具效率和有用性方面具有一定潛力,但基準(zhǔn)測試對排序結(jié)果的影響較大,基準(zhǔn)測試數(shù)據(jù)集的選擇直接影響工具的置信度得分,從而導(dǎo)致最終報告中警報排序結(jié)果并不準(zhǔn)確。

    Kremenek等人[26]在進(jìn)一步的研究中,將警報之間的相關(guān)性用于警報排序。經(jīng)過分析來自兩個大型系統(tǒng)(Linux和某商業(yè)系統(tǒng))的歷史漏洞數(shù)據(jù)中的聚類行為,他們發(fā)現(xiàn)漏洞和誤報通常按代碼位置聚集,這種聚集可以發(fā)生在函數(shù)、類等級別,因此利用聚類可以大幅提高警報排序技術(shù)。并且他們將反饋機(jī)制與聚類相結(jié)合,提出了反饋排序算法。當(dāng)測試人員在驗證了部分警報的正確性后,剩余的警報可以根據(jù)測試人員的反饋結(jié)果動態(tài)更新排名。此方案克服了Z-Ranking[5]不會隨檢查結(jié)果更新排名的缺點,充分利用了警報間的相關(guān)性。

    Heckman[27]也將開發(fā)人員的反饋用于警報自適應(yīng)排序。首先使用類型精度、代碼位置和是否產(chǎn)生測試失敗這三個因素來計算警報為正報的概率,并根據(jù)此概率為警報排序。其中類型精度是指基于警報類型,該警報是正報的概率,代碼位置是指基于警報在代碼中的位置,該警報是正報的概率,是否產(chǎn)生測試失敗是指針對某個警報測試用例是否會失敗。在當(dāng)前排序的基礎(chǔ)上,開發(fā)人員以過濾警報的方式提供反饋,剩余的警報將根據(jù)反饋自動修改排名。Shen等人[28]在設(shè)計基于靜態(tài)分析工具FindBugs的警報排序策略時也將反饋機(jī)制納入排序過程。首先,通過統(tǒng)計數(shù)據(jù),為每個缺陷模式分配預(yù)定義的缺陷可能性,并根據(jù)缺陷可能性來為缺陷報告初始化排序。然后,通過測試人員的反饋來自適應(yīng)地處理初始排名,這個過程是自動執(zhí)行的,基于相同的缺陷模式的錯誤報告的相關(guān)性。通過在三個廣泛使用的Java項目(AspectJ、Tomcat、Axis)上進(jìn)行實驗,結(jié)果表明,該策略在精度、召回率和f1得分方面明顯優(yōu)于FindBugs對警報的原始排序。

    Boogerd和Moonen[29]提出使用代碼執(zhí)行可能性來確定警報的優(yōu)先級。對于每個警報涉及的代碼位置,計算其執(zhí)行可能性。如果該位置很可能被執(zhí)行,那么警報就會獲得高優(yōu)先級。如果該位置不太可能被執(zhí)行,則警報的優(yōu)先級較低。這項技術(shù)可以使測試人員將注意力放在具有高執(zhí)行可能性位置的警報上。然而,具有低執(zhí)行可能性位置的警報也可能很重要,并且正是由于該位置執(zhí)行概率較低,其中的嚴(yán)重錯誤更難以被檢測到。

    Kim和Ernst[30-31]提出基于歷史的警報排序方法。他們通過分析軟件更改歷史,為每個警告類別計算生命周期,即警報出現(xiàn)與消失之間的時間。如果某類警報的生命周期較短,也就是說該類警報會很快被開發(fā)人員修復(fù),則說明該類別中的警報很重要,在報告中應(yīng)放在前列。如果一個警報長時間沒有被移除,或許說明它不值得修復(fù),那么該類別的警報可以被忽略。在三個開源項目(Columba、Lucene、Scarab)上的實驗表明,基于歷史的警報排序算法可以將頂部警報的正報精確度分別提高17%、25%和67%,并且該排序算法是通用的,可以用于任何警報。但是如果能將分析工具對警報設(shè)置的優(yōu)先級與該算法為警報設(shè)置的優(yōu)先級結(jié)合起來,應(yīng)該可獲得更高精度。Williams和Hollingsworth[32]也提出了一個類似的排序方案,該方案基于缺陷的修復(fù)記錄和在源代碼存儲庫中挖掘的信息。

    Ribeiro等人[33]為了實現(xiàn)排序技術(shù)盡可能通用,將排序所需數(shù)據(jù)限制在了報告本身,而不使用其他任何信息。為了獲得良好且充足的數(shù)據(jù),首先,將不同工具生成的警報轉(zhuǎn)換為統(tǒng)一格式,并且為每個警報貼上標(biāo)簽,以區(qū)分它們是正報還是誤報。然后,將每個警報關(guān)聯(lián)到特定的特征,這些特征組成一個數(shù)據(jù)集用來訓(xùn)練預(yù)測模型。特征中的觸發(fā)警報的工具名稱、警告的嚴(yán)重等級等可以通過一次檢查一個警報來獲取,但其他特征需要處理整個匯總的報告才能獲得,其中包括:

    (1)報告中指出同一位置有缺陷的次數(shù);

    (2)給定警報位置周圍出發(fā)的警報數(shù)量;

    (3)警報所指的軟件漏洞類別;

    (4)其他分析工具在同一位置生成警報;

    (5)為當(dāng)前警報所指向的同一文件生成的警報數(shù)。

    使用AdaBoost算法訓(xùn)練幾個弱分類器,經(jīng)過組合得到一個強(qiáng)分類器。在對測試數(shù)據(jù)集進(jìn)行分類時,達(dá)到了0.805的準(zhǔn)確率和0.958的召回率。

    上文中三類處理方法的總結(jié)與對比如表1所示。

    表1 程序靜態(tài)分析報告處理方法對比

    5 靜態(tài)分析報告處理的發(fā)展方向

    隨著報告處理技術(shù)的不斷探索,靜態(tài)分析在軟件測試中發(fā)揮著越來越重要的作用。雖然目前靜態(tài)分析仍面臨諸多挑戰(zhàn),但相信經(jīng)過研究人員更多的嘗試與努力,靜態(tài)分析會有更廣闊的應(yīng)用前景。下面對靜態(tài)分析告處理領(lǐng)域未來的發(fā)展和研究方向提出一些展望:

    (1)方法組合。雖然目前有許多報告處理方法,但不同類型的方法并非獨立,如何將它們完美的組合在一起,使靜態(tài)分析工具的優(yōu)勢發(fā)揮的更充分,是未來需要考慮的問題。

    (2)思路拓展。當(dāng)前的處理方法大都利用警報本身或代碼中所包含的信息,沒有考慮到靜態(tài)分析工具的分析規(guī)則是否可以為警報處理做出貢獻(xiàn)。由于靜態(tài)分析工具基于規(guī)則庫實現(xiàn)缺陷的識別,并且分析報告中的警報描述與規(guī)則也有所關(guān)聯(lián),或許未來可以利用分析規(guī)則探索一條警報處理的新道路。

    (3)技術(shù)更新。當(dāng)前一些熱門技術(shù),例如機(jī)器學(xué)習(xí),不僅被廣泛應(yīng)用于程序靜態(tài)分析領(lǐng)域,在分析報告優(yōu)化方面機(jī)器學(xué)習(xí)技術(shù)也取得了較好的效果,但仍存在警報大量重復(fù)、警報正確性難以確定和警報排序不合理等問題。或許未來可以考慮從其他技術(shù)出發(fā),研究一種全新的報告處理方法。

    6 結(jié)束語

    首先,對靜態(tài)分析技術(shù)進(jìn)行了簡要介紹,指出了當(dāng)前靜態(tài)分析工具輸出報告存在的主要問題。接著,總結(jié)了近年來國內(nèi)外研究人員提出的對靜態(tài)分析工具所產(chǎn)生的警報的各種處理方法,根據(jù)基本思想將其主要分為三類:基于融合、基于分類、基于排序,并分析了這三類方法的優(yōu)點和缺點。最后,對靜態(tài)分析報告處理技術(shù)未來的發(fā)展方向進(jìn)行了展望并對全文進(jìn)行了總結(jié),希望能為讀者在研究主題或開發(fā)方法時提供指引。

    猜你喜歡
    排序程序報告
    排序不等式
    恐怖排序
    試論我國未決羈押程序的立法完善
    節(jié)日排序
    刻舟求劍
    兒童繪本(2018年5期)2018-04-12 16:45:32
    “程序猿”的生活什么樣
    一圖看懂十九大報告
    英國與歐盟正式啟動“離婚”程序程序
    報告
    創(chuàng)衛(wèi)暗訪程序有待改進(jìn)
    视频区欧美日本亚洲| 国产区一区二久久| 搡老乐熟女国产| 天天躁日日躁夜夜躁夜夜| 在线观看www视频免费| avwww免费| 国产免费现黄频在线看| 99精品久久久久人妻精品| 国产精品永久免费网站| 又黄又粗又硬又大视频| 精品亚洲成国产av| 精品久久久久久久毛片微露脸| 精品免费久久久久久久清纯 | 国产亚洲精品久久久久久毛片 | 最新美女视频免费是黄的| 亚洲一区二区三区不卡视频| 亚洲 国产 在线| 午夜福利乱码中文字幕| 色精品久久人妻99蜜桃| 国产精品欧美亚洲77777| 热99国产精品久久久久久7| 嫩草影视91久久| 啦啦啦 在线观看视频| 丝袜人妻中文字幕| 国产精品一区二区免费欧美| 757午夜福利合集在线观看| 嫩草影视91久久| 大香蕉久久网| 99热网站在线观看| av不卡在线播放| 精品亚洲成国产av| 老鸭窝网址在线观看| 老司机福利观看| 9191精品国产免费久久| 国产精品久久久av美女十八| а√天堂www在线а√下载 | 黄色视频不卡| 国产精品秋霞免费鲁丝片| 免费一级毛片在线播放高清视频 | 在线观看免费高清a一片| 国产精品久久久久久精品古装| 18禁国产床啪视频网站| 国产一区二区三区在线臀色熟女 | 国产精品亚洲av一区麻豆| 亚洲一区高清亚洲精品| 韩国av一区二区三区四区| 女人被躁到高潮嗷嗷叫费观| 亚洲人成77777在线视频| 18禁黄网站禁片午夜丰满| 制服人妻中文乱码| 欧美日韩亚洲高清精品| 90打野战视频偷拍视频| 国产成人免费观看mmmm| 岛国在线观看网站| 男女午夜视频在线观看| 大型av网站在线播放| 亚洲免费av在线视频| 咕卡用的链子| av在线播放免费不卡| 少妇裸体淫交视频免费看高清 | 国产精品欧美亚洲77777| 国产精品1区2区在线观看. | 少妇的丰满在线观看| 一本综合久久免费| 动漫黄色视频在线观看| 亚洲精品美女久久久久99蜜臀| 最新的欧美精品一区二区| 国产aⅴ精品一区二区三区波| 下体分泌物呈黄色| 免费在线观看完整版高清| 黄片大片在线免费观看| 在线播放国产精品三级| 久久久精品区二区三区| 亚洲精品国产精品久久久不卡| 成年人黄色毛片网站| 久久久久精品国产欧美久久久| 国产精品99久久99久久久不卡| 国产又爽黄色视频| 高清黄色对白视频在线免费看| 首页视频小说图片口味搜索| 精品高清国产在线一区| 久久久国产欧美日韩av| a级毛片在线看网站| 国产精品 欧美亚洲| 97人妻天天添夜夜摸| 国产av一区二区精品久久| 麻豆av在线久日| 欧美久久黑人一区二区| 91字幕亚洲| 19禁男女啪啪无遮挡网站| 三级毛片av免费| 99精品在免费线老司机午夜| 国产高清视频在线播放一区| 美女高潮喷水抽搐中文字幕| 一区在线观看完整版| 国产aⅴ精品一区二区三区波| 国产亚洲精品一区二区www | 人人澡人人妻人| 999精品在线视频| 成年人免费黄色播放视频| 国产极品粉嫩免费观看在线| 久久ye,这里只有精品| 亚洲欧美激情在线| 90打野战视频偷拍视频| 国产男女内射视频| 飞空精品影院首页| 成在线人永久免费视频| 人妻久久中文字幕网| 亚洲自偷自拍图片 自拍| 国产xxxxx性猛交| 啪啪无遮挡十八禁网站| 美女 人体艺术 gogo| 精品高清国产在线一区| av天堂在线播放| 精品久久久久久久毛片微露脸| 亚洲欧美激情综合另类| 在线十欧美十亚洲十日本专区| 一级a爱片免费观看的视频| 天堂中文最新版在线下载| 久久久国产一区二区| 岛国在线观看网站| 午夜福利,免费看| 日韩有码中文字幕| 色综合婷婷激情| 日韩欧美国产一区二区入口| 一夜夜www| 91麻豆av在线| 高潮久久久久久久久久久不卡| 国产精品乱码一区二三区的特点 | 好男人电影高清在线观看| 村上凉子中文字幕在线| 天天躁夜夜躁狠狠躁躁| 久久中文看片网| 一级片免费观看大全| 99久久精品国产亚洲精品| 国产激情久久老熟女| 9热在线视频观看99| 在线视频色国产色| 一本一本久久a久久精品综合妖精| 天堂中文最新版在线下载| 国产欧美日韩综合在线一区二区| 亚洲精品国产一区二区精华液| av国产精品久久久久影院| 亚洲精品一卡2卡三卡4卡5卡| 精品少妇一区二区三区视频日本电影| 亚洲全国av大片| 午夜福利视频在线观看免费| 欧美黑人精品巨大| 五月开心婷婷网| 一边摸一边抽搐一进一小说 | 妹子高潮喷水视频| 国产蜜桃级精品一区二区三区 | 一本大道久久a久久精品| 超碰97精品在线观看| 国产免费av片在线观看野外av| 一区二区三区激情视频| 国产一区有黄有色的免费视频| 亚洲精华国产精华精| 高清av免费在线| 在线观看www视频免费| 露出奶头的视频| 十分钟在线观看高清视频www| 色老头精品视频在线观看| 久久精品aⅴ一区二区三区四区| 成人手机av| 99久久99久久久精品蜜桃| 国产又色又爽无遮挡免费看| 国产欧美日韩一区二区精品| 欧美乱色亚洲激情| 久久精品熟女亚洲av麻豆精品| 两性夫妻黄色片| 欧美乱码精品一区二区三区| 在线免费观看的www视频| 午夜精品久久久久久毛片777| 一级毛片高清免费大全| 久久狼人影院| 免费在线观看亚洲国产| 亚洲五月色婷婷综合| 五月开心婷婷网| 国产亚洲欧美精品永久| 丝瓜视频免费看黄片| 在线看a的网站| 久久热在线av| 日本欧美视频一区| 久久香蕉激情| 在线十欧美十亚洲十日本专区| 丰满的人妻完整版| 色婷婷av一区二区三区视频| 天堂俺去俺来也www色官网| 国产成人精品在线电影| 国产日韩一区二区三区精品不卡| 精品亚洲成a人片在线观看| a级毛片在线看网站| 91精品国产国语对白视频| 精品国产一区二区三区四区第35| 久久香蕉激情| 亚洲欧美一区二区三区久久| 深夜精品福利| 久久久国产一区二区| 国产高清视频在线播放一区| 国产av精品麻豆| 黄色丝袜av网址大全| 国产精品98久久久久久宅男小说| 99在线人妻在线中文字幕 | 日韩欧美三级三区| 91国产中文字幕| 咕卡用的链子| 欧美激情 高清一区二区三区| 两人在一起打扑克的视频| 国产免费男女视频| 久久精品国产清高在天天线| 99热网站在线观看| 久久久久久人人人人人| 18禁裸乳无遮挡免费网站照片 | 人人妻人人爽人人添夜夜欢视频| 自拍欧美九色日韩亚洲蝌蚪91| 久久婷婷成人综合色麻豆| 欧美日韩中文字幕国产精品一区二区三区 | 超碰97精品在线观看| 亚洲av第一区精品v没综合| 久久午夜综合久久蜜桃| 十八禁高潮呻吟视频| cao死你这个sao货| 国产精品电影一区二区三区 | 国产精品电影一区二区三区 | 亚洲精品久久午夜乱码| 80岁老熟妇乱子伦牲交| 国产成人免费观看mmmm| 亚洲全国av大片| 黑丝袜美女国产一区| 国产aⅴ精品一区二区三区波| 精品久久久久久电影网| 亚洲欧美精品综合一区二区三区| 久久人妻福利社区极品人妻图片| 人妻久久中文字幕网| 亚洲三区欧美一区| 最近最新中文字幕大全免费视频| 国产区一区二久久| 久热爱精品视频在线9| 亚洲精品美女久久av网站| 久久久国产一区二区| 欧美+亚洲+日韩+国产| 大型av网站在线播放| 欧洲精品卡2卡3卡4卡5卡区| 亚洲专区中文字幕在线| 精品国产美女av久久久久小说| 亚洲人成电影免费在线| 欧美不卡视频在线免费观看 | 黑丝袜美女国产一区| 国产高清videossex| 怎么达到女性高潮| 欧美在线黄色| 午夜精品在线福利| 看片在线看免费视频| 免费看a级黄色片| av超薄肉色丝袜交足视频| 人妻丰满熟妇av一区二区三区 | 18在线观看网站| 午夜91福利影院| 人妻 亚洲 视频| 亚洲成a人片在线一区二区| 久久国产亚洲av麻豆专区| 宅男免费午夜| 成人三级做爰电影| 亚洲国产精品sss在线观看 | 国产单亲对白刺激| 欧美国产精品va在线观看不卡| 欧美激情极品国产一区二区三区| 人人澡人人妻人| 欧美黑人精品巨大| 两人在一起打扑克的视频| 国产精品国产高清国产av | 一本大道久久a久久精品| 精品人妻熟女毛片av久久网站| 色尼玛亚洲综合影院| 黄色成人免费大全| 天天影视国产精品| tocl精华| 亚洲精品av麻豆狂野| 国产一区有黄有色的免费视频| 别揉我奶头~嗯~啊~动态视频| 久久久久精品国产欧美久久久| 国产欧美日韩一区二区三区在线| 十八禁人妻一区二区| 香蕉久久夜色| 精品人妻熟女毛片av久久网站| svipshipincom国产片| 新久久久久国产一级毛片| 在线观看日韩欧美| 亚洲精品在线美女| 国产成人影院久久av| 精品国内亚洲2022精品成人 | 精品久久蜜臀av无| 老熟女久久久| 69精品国产乱码久久久| 老熟妇乱子伦视频在线观看| 午夜福利,免费看| 老司机福利观看| 丰满饥渴人妻一区二区三| 久久久久久久精品吃奶| 亚洲国产欧美网| 天堂动漫精品| 国产成人影院久久av| 亚洲中文日韩欧美视频| 两个人免费观看高清视频| 日本一区二区免费在线视频| 亚洲熟女毛片儿| 天堂中文最新版在线下载| 亚洲欧美一区二区三区久久| 国产精品免费一区二区三区在线 | 大型黄色视频在线免费观看| 岛国毛片在线播放| 亚洲 欧美一区二区三区| 国产91精品成人一区二区三区| 成年女人毛片免费观看观看9 | 麻豆国产av国片精品| 亚洲色图av天堂| 女性生殖器流出的白浆| 一级毛片精品| 国产欧美日韩精品亚洲av| 国产精品久久电影中文字幕 | 国产精品秋霞免费鲁丝片| 12—13女人毛片做爰片一| 天天操日日干夜夜撸| 又黄又粗又硬又大视频| 久久人妻福利社区极品人妻图片| 丝袜美足系列| 国产成人精品在线电影| 啦啦啦视频在线资源免费观看| 人妻一区二区av| 制服人妻中文乱码| 深夜精品福利| 一级毛片女人18水好多| 人妻 亚洲 视频| 国产男女内射视频| 久久精品国产亚洲av香蕉五月 | 亚洲av成人av| 91老司机精品| 91精品三级在线观看| 最新美女视频免费是黄的| 日韩精品免费视频一区二区三区| www.精华液| 国产淫语在线视频| 久久久国产一区二区| 国产在线观看jvid| 久久久久视频综合| 搡老岳熟女国产| 亚洲精品乱久久久久久| 国产在线观看jvid| 久久久久视频综合| 国产不卡一卡二| 夜夜夜夜夜久久久久| 午夜视频精品福利| 国产熟女午夜一区二区三区| 亚洲精品国产区一区二| 午夜精品久久久久久毛片777| 建设人人有责人人尽责人人享有的| 亚洲精品自拍成人| 麻豆乱淫一区二区| 国产色视频综合| 亚洲精品成人av观看孕妇| 男女下面插进去视频免费观看| 老司机深夜福利视频在线观看| 亚洲精品粉嫩美女一区| 日日夜夜操网爽| 日本精品一区二区三区蜜桃| 久久人妻av系列| 亚洲片人在线观看| 大片电影免费在线观看免费| 久久久精品免费免费高清| 国产精品 欧美亚洲| 一区二区日韩欧美中文字幕| 黄色丝袜av网址大全| av欧美777| 777米奇影视久久| 国产一区有黄有色的免费视频| 亚洲第一欧美日韩一区二区三区| 亚洲第一av免费看| svipshipincom国产片| 黄色女人牲交| 伦理电影免费视频| 在线免费观看的www视频| 欧美国产精品一级二级三级| 欧美老熟妇乱子伦牲交| 国产99久久九九免费精品| 久久香蕉国产精品| 看片在线看免费视频| 十八禁网站免费在线| 成人18禁高潮啪啪吃奶动态图| 久久中文看片网| 夫妻午夜视频| 免费在线观看完整版高清| 国产在线精品亚洲第一网站| 天堂动漫精品| 日日夜夜操网爽| 国产av又大| 999久久久精品免费观看国产| 高清毛片免费观看视频网站 | 捣出白浆h1v1| 国产色视频综合| 国产精品免费大片| 黄色女人牲交| 国产aⅴ精品一区二区三区波| 丰满的人妻完整版| 国产精品 欧美亚洲| 午夜免费观看网址| 成人18禁高潮啪啪吃奶动态图| 深夜精品福利| 一区二区三区国产精品乱码| 91成年电影在线观看| 日日摸夜夜添夜夜添小说| 成年人免费黄色播放视频| 一区二区三区国产精品乱码| 黑丝袜美女国产一区| 国产免费男女视频| 69av精品久久久久久| 一本大道久久a久久精品| 狠狠狠狠99中文字幕| 久久久久国产精品人妻aⅴ院 | 一进一出抽搐gif免费好疼 | av不卡在线播放| 免费人成视频x8x8入口观看| 午夜激情av网站| 丝袜人妻中文字幕| 欧美 日韩 精品 国产| 99香蕉大伊视频| 伊人久久大香线蕉亚洲五| 色婷婷av一区二区三区视频| 精品国产一区二区三区四区第35| 国产激情久久老熟女| 宅男免费午夜| 成人精品一区二区免费| 丝袜美腿诱惑在线| 又黄又爽又免费观看的视频| 一级,二级,三级黄色视频| 日本黄色视频三级网站网址 | 国产一区在线观看成人免费| 国产精品 欧美亚洲| 在线免费观看的www视频| 久久人人爽av亚洲精品天堂| 美女高潮到喷水免费观看| 99久久99久久久精品蜜桃| 51午夜福利影视在线观看| 亚洲精品一卡2卡三卡4卡5卡| 麻豆av在线久日| 国产精品久久久久久精品古装| 无人区码免费观看不卡| 99国产极品粉嫩在线观看| 操美女的视频在线观看| 午夜福利欧美成人| 丰满人妻熟妇乱又伦精品不卡| 国产蜜桃级精品一区二区三区 | 久久中文字幕一级| 热99国产精品久久久久久7| a级毛片在线看网站| 精品一区二区三区视频在线观看免费 | av视频免费观看在线观看| 91大片在线观看| 男女床上黄色一级片免费看| 日韩一卡2卡3卡4卡2021年| 国产亚洲精品第一综合不卡| 日韩欧美在线二视频 | 99精品在免费线老司机午夜| 女人久久www免费人成看片| 国内久久婷婷六月综合欲色啪| 精品一品国产午夜福利视频| 国产日韩一区二区三区精品不卡| 成人免费观看视频高清| 欧美乱色亚洲激情| 夜夜爽天天搞| 丰满饥渴人妻一区二区三| bbb黄色大片| 搡老岳熟女国产| av天堂久久9| 国产一区二区三区综合在线观看| 一本综合久久免费| 满18在线观看网站| 国产无遮挡羞羞视频在线观看| 国产成人一区二区三区免费视频网站| 波多野结衣av一区二区av| 色尼玛亚洲综合影院| 日韩欧美三级三区| 日日爽夜夜爽网站| 少妇裸体淫交视频免费看高清 | 丝瓜视频免费看黄片| 777米奇影视久久| a级片在线免费高清观看视频| 国产精品电影一区二区三区 | 成人特级黄色片久久久久久久| 久9热在线精品视频| 嫩草影视91久久| 成人三级做爰电影| 高清视频免费观看一区二区| 精品卡一卡二卡四卡免费| 交换朋友夫妻互换小说| 欧美日韩av久久| 国产欧美日韩一区二区精品| 十八禁高潮呻吟视频| 青草久久国产| 两性午夜刺激爽爽歪歪视频在线观看 | 色精品久久人妻99蜜桃| 最新在线观看一区二区三区| 日本五十路高清| 精品欧美一区二区三区在线| 久久久精品免费免费高清| 亚洲 欧美一区二区三区| 久久人妻熟女aⅴ| 亚洲中文字幕日韩| 桃红色精品国产亚洲av| 一进一出抽搐gif免费好疼 | 亚洲色图av天堂| 老鸭窝网址在线观看| 悠悠久久av| 18禁裸乳无遮挡动漫免费视频| 国产不卡av网站在线观看| 国产成人精品久久二区二区免费| 国产亚洲精品久久久久5区| 九色亚洲精品在线播放| bbb黄色大片| 精品一品国产午夜福利视频| 一级毛片精品| 亚洲欧美一区二区三区黑人| 国产无遮挡羞羞视频在线观看| 国产97色在线日韩免费| 久久天堂一区二区三区四区| 一级毛片高清免费大全| 满18在线观看网站| 成人av一区二区三区在线看| 亚洲成a人片在线一区二区| 亚洲片人在线观看| 人人妻人人添人人爽欧美一区卜| 亚洲九九香蕉| 在线观看66精品国产| 国产av又大| 免费看a级黄色片| 午夜成年电影在线免费观看| 亚洲久久久国产精品| 国产亚洲精品一区二区www | 女人高潮潮喷娇喘18禁视频| 在线播放国产精品三级| 久久香蕉国产精品| 亚洲国产精品合色在线| 桃红色精品国产亚洲av| 成人国产一区最新在线观看| 69精品国产乱码久久久| 国产精品香港三级国产av潘金莲| 黄片播放在线免费| 黄片大片在线免费观看| 一进一出抽搐gif免费好疼 | 激情在线观看视频在线高清 | 精品视频人人做人人爽| 亚洲 欧美一区二区三区| 18禁美女被吸乳视频| 欧美不卡视频在线免费观看 | 欧美日韩国产mv在线观看视频| 最新的欧美精品一区二区| 免费看a级黄色片| www.熟女人妻精品国产| 国产一区二区三区在线臀色熟女 | 少妇被粗大的猛进出69影院| 亚洲 欧美一区二区三区| 国产精品久久久久久人妻精品电影| 999久久久精品免费观看国产| 色婷婷av一区二区三区视频| 亚洲,欧美精品.| 午夜福利影视在线免费观看| 香蕉国产在线看| 在线观看一区二区三区激情| 怎么达到女性高潮| 18禁美女被吸乳视频| 亚洲精品在线美女| 成人三级做爰电影| 久久久久久久午夜电影 | 另类亚洲欧美激情| 国产成人精品久久二区二区免费| 一级片免费观看大全| 婷婷精品国产亚洲av在线 | 极品教师在线免费播放| 国产精品免费视频内射| 亚洲人成伊人成综合网2020| 久久亚洲精品不卡| 国产精品电影一区二区三区 | 精品电影一区二区在线| 国产精品免费大片| 久久国产精品大桥未久av| 亚洲三区欧美一区| 婷婷丁香在线五月| 日本黄色日本黄色录像| 水蜜桃什么品种好| 免费在线观看亚洲国产| 午夜免费观看网址| 搡老熟女国产l中国老女人| 十八禁人妻一区二区| 色在线成人网| 91老司机精品| 欧美精品人与动牲交sv欧美| 久久精品国产a三级三级三级| 中文字幕最新亚洲高清| 免费观看人在逋| 每晚都被弄得嗷嗷叫到高潮| 中文字幕色久视频| 日韩熟女老妇一区二区性免费视频| 国产亚洲av高清不卡| 在线av久久热| 亚洲,欧美精品.| 一边摸一边抽搐一进一出视频| 中文字幕人妻熟女乱码| 两个人免费观看高清视频| 亚洲一区二区三区不卡视频| 高清毛片免费观看视频网站 | 亚洲熟妇中文字幕五十中出 | 宅男免费午夜| 亚洲国产精品合色在线| 日本一区二区免费在线视频| 欧美激情 高清一区二区三区|