• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    增強(qiáng)存儲(chǔ)保護(hù)的可信計(jì)算架構(gòu)設(shè)計(jì)

    2013-09-10 01:17:12蔣志祥
    關(guān)鍵詞:頁(yè)表芯片組寄存器

    姜 徐,蔣志祥

    (1.中國(guó)航天科工集團(tuán)第二研究院 研究生院,北京100854;2.中國(guó)航天科工集團(tuán)第二研究院706所,北京100854)

    0 引 言

    現(xiàn)實(shí)世界越來(lái)越依賴(lài)于計(jì)算機(jī)系統(tǒng),防止病毒對(duì)計(jì)算機(jī)系統(tǒng)的破壞,黑客對(duì)機(jī)密信息的竊取,加強(qiáng)計(jì)算機(jī)系統(tǒng)的安全性,更好的保護(hù)計(jì)算機(jī)內(nèi)部的數(shù)據(jù)信息已成為當(dāng)前信息安全領(lǐng)域新的挑戰(zhàn)。

    由于軟件的復(fù)雜性、兼容性以及抗攻擊的脆弱性,單純采用軟件層面的防護(hù)不能完全保證計(jì)算機(jī)系統(tǒng)的安全。相比之下,可信計(jì)算[1]通過(guò)在計(jì)算機(jī)硬件中加入新的安全芯片,為系統(tǒng)提供一個(gè)更為嚴(yán)密的基礎(chǔ)架構(gòu),對(duì)系統(tǒng)安全環(huán)境的啟動(dòng)進(jìn)行有效的維護(hù)、對(duì)系統(tǒng)執(zhí)行的程序進(jìn)行限制性保護(hù)、對(duì)系統(tǒng)儲(chǔ)存的加密或敏感數(shù)據(jù)進(jìn)行嚴(yán)密的管理、提供有效的主機(jī)身份認(rèn)證、建立安全的網(wǎng)絡(luò)作業(yè)環(huán)境,使整個(gè)計(jì)算機(jī)系統(tǒng)成為可信賴(lài)的執(zhí)行環(huán)境。

    然而,如今的可信計(jì)算架構(gòu)本身也存在一些亟待解決的問(wèn)題,這主要包括軟件的動(dòng)態(tài)度量理論不完善和對(duì)存儲(chǔ)空間保護(hù)的不足??尚庞?jì)算中信任鏈傳遞的機(jī)制有一個(gè)較大的漏洞就是無(wú)論是靜態(tài)度量還是動(dòng)態(tài)度量,都只能保證軟件在加載時(shí)候的可信,而在度量過(guò)后,軟件則完全暴露在未知的運(yùn)行環(huán)境中,軟件的運(yùn)行空間極有可能會(huì)遭到破壞,竊取或者篡改。而具有DMA功能的總線主設(shè)備的威脅程度最高。對(duì)于我國(guó)可信計(jì)算的現(xiàn)狀而言,缺乏自主可信的關(guān)鍵軟硬件,尚沒(méi)有形成統(tǒng)一的可信計(jì)算架構(gòu)。因此本文設(shè)計(jì)了一種增強(qiáng)存儲(chǔ)保護(hù)從計(jì)算機(jī)體系結(jié)構(gòu)上進(jìn)行安全防護(hù)的可信計(jì)算架構(gòu),從整體上提高可信計(jì)算平臺(tái)的安全性。

    1 可信執(zhí)行技術(shù)

    可信執(zhí)行技術(shù) (trusted execute technology,TXT)[2]是英特爾公司提出的新一代PC平臺(tái)的安全解決方案??尚艌?zhí)行的概念是將軟件執(zhí)行到一種已知的,可信的狀態(tài),可信執(zhí)行通過(guò)為應(yīng)用程序開(kāi)啟一個(gè)私人環(huán)境,從而使得硬件資源與應(yīng)用程序請(qǐng)求鎖定在一起 (如內(nèi)存池),使得受保護(hù)的應(yīng)用程序不能被其它任何惡意代碼或進(jìn)程所監(jiān)視,察看或者修改。

    TXT體系結(jié)構(gòu)如圖1所示。

    圖1 TXT體系結(jié)構(gòu)

    相對(duì)于TCG的PC體系架構(gòu)而言,基于TXT技術(shù)的可信計(jì)算平臺(tái)所能提供的安全特性主要有以下幾點(diǎn)增強(qiáng):

    (1)輸入輸出的保護(hù):建立的可信通道,支持對(duì)I/O接口通信的保護(hù)。

    (2)受控啟動(dòng):提供了一套增強(qiáng)的擴(kuò)展指令集來(lái)對(duì)受控的軟件進(jìn)行度量和控制啟動(dòng),這一擴(kuò)展被稱(chēng)為是安全模式擴(kuò)展 (safer mode extensions,SMX),如果系統(tǒng)軟件啟動(dòng)使用了SMX,這種軟件啟動(dòng)模式被認(rèn)為是度量啟動(dòng)環(huán)境(measured launched environment,MLE)。MLE 提供了不同的啟動(dòng)機(jī)制和一些增強(qiáng)性的保護(hù),比如對(duì)一些可能的軟件損壞的保護(hù)[3]。

    (3)執(zhí)行保護(hù):保護(hù)程序執(zhí)行和存放敏感數(shù)據(jù)的內(nèi)存空間。這項(xiàng)特性允許某個(gè)應(yīng)用程序在一個(gè)相對(duì)獨(dú)立的環(huán)境中運(yùn)行,與平臺(tái)上的其它程序不能互相干擾。沒(méi)有任何其它程序能夠監(jiān)視或讀取在保護(hù)環(huán)境中運(yùn)行的程序數(shù)據(jù)。

    2 增強(qiáng)存儲(chǔ)保護(hù)的可信計(jì)算架構(gòu)設(shè)計(jì)

    在一個(gè)計(jì)算機(jī)系統(tǒng)中,用戶可能會(huì)運(yùn)行不同安全級(jí)別的軟件,例如用戶可能會(huì)處理一些敏感信息,同時(shí)系統(tǒng)中還運(yùn)行著其它一些未知的進(jìn)程。而現(xiàn)如今的可信計(jì)算架構(gòu)中,由于操作系統(tǒng)擁有完整的真實(shí)物理地址視圖,惡意代碼可以通過(guò)越權(quán)訪問(wèn)破壞或竊取應(yīng)用程序內(nèi)存空間的數(shù)據(jù),而具有DMA訪問(wèn)能力的設(shè)備也可以對(duì)任意位置的內(nèi)存空間進(jìn)行訪問(wèn),因此迫切地需要一種對(duì)內(nèi)存進(jìn)行保護(hù)的機(jī)制,虛擬化技術(shù)的發(fā)展則為這一機(jī)制提供了新的思路。因此本文在深入研究了可信執(zhí)行技術(shù)和虛擬化技術(shù)后,在此基礎(chǔ)上加入了DMA保護(hù)的模型,提出了一種增強(qiáng)存儲(chǔ)保護(hù)的可信計(jì)算架構(gòu)。本章將著重討論設(shè)計(jì)該架構(gòu)的整體框架、啟動(dòng)過(guò)程和架構(gòu)中幾個(gè)重要的組成部分。

    2.1 整體框架

    該可信執(zhí)行架構(gòu)包括三大部分:可信硬件平臺(tái),可信BIOS和VMM以及用戶虛擬機(jī)。整體架構(gòu)如圖2所示。

    圖2 整體框架

    其中硬件平臺(tái)由安全增強(qiáng)的芯片組,CPU和I/O設(shè)備以及TCM模塊組成。安全增強(qiáng)芯片組和TCM模塊作為硬件層的核心部件。

    本架構(gòu)中存儲(chǔ)保護(hù)來(lái)源于兩個(gè)方面:分區(qū)保護(hù)和DMA保護(hù)。其中分區(qū)保護(hù)是VMM提供的功能,通過(guò)在虛擬地址和物理地址之間加入宿主機(jī)物理地址,使得各個(gè)VM的運(yùn)行相互獨(dú)立,從而實(shí)現(xiàn)分區(qū)保護(hù)的功能。VMM控制著地址映射的硬件邏輯和數(shù)據(jù)結(jié)構(gòu),從而保護(hù)了分區(qū)的安全和完整性。而DMA保護(hù)則借鑒了CPU地址映射的思想,對(duì)傳統(tǒng)的DMA訪問(wèn)架構(gòu)進(jìn)行了改進(jìn),加入了保護(hù)頁(yè)表以及地址轉(zhuǎn)換和設(shè)備分配的邏輯結(jié)構(gòu),從而保證了DMA訪問(wèn)的合法性。

    2.2 啟動(dòng)過(guò)程

    由于在此架構(gòu)在可信計(jì)算平臺(tái)中引入了虛擬化層,在平臺(tái)啟動(dòng)以后,運(yùn)行于虛擬機(jī)監(jiān)視器 (VMM)之上的虛擬機(jī) (VM)可以多次重啟和關(guān)閉,這時(shí)的信任關(guān)系已不再是簡(jiǎn)單的鏈?zhǔn)疥P(guān)系,因此靠信任鏈傳遞的靜態(tài)度量根將不再有效。因此本架構(gòu)采用動(dòng)態(tài)度量信任根DRTM解決上述問(wèn)題,與SRTM相對(duì),DRTM不必在系統(tǒng)啟動(dòng)之后的那一時(shí)刻建立,可以在平臺(tái)啟動(dòng)以后的任何時(shí)刻動(dòng)態(tài)的建立。

    動(dòng)態(tài)信任鏈傳遞如圖3所示。

    圖3 動(dòng)態(tài)信任鏈傳遞

    使用動(dòng)態(tài)度量根的啟動(dòng)過(guò)程主要有以下幾步:

    (1)加載VMM和認(rèn)證代碼模塊:當(dāng)啟動(dòng)一個(gè)虛擬機(jī)管理器時(shí),必須加載兩個(gè)代碼模塊到內(nèi)存中。一個(gè)模塊是VMM本身的頁(yè)面,另一個(gè)模塊被稱(chēng)之為認(rèn)證代碼模塊(authenticated code modules,ACM)。ACM 只有在環(huán)境運(yùn)行的時(shí)候才啟動(dòng),并且是由芯片組所確定的,是唯一的,它由芯片組進(jìn)行數(shù)字簽名,在啟動(dòng)繼續(xù)之前必須要確定數(shù)字簽名是否合法,如果合法才能夠繼續(xù)加載啟動(dòng)。ACM的度量值將被作為平臺(tái)的動(dòng)態(tài)度量根。

    (2)將ACM加載進(jìn)內(nèi)存中以后,系統(tǒng)將關(guān)閉中斷和DMA訪問(wèn),以保證這一過(guò)程的安全可信。

    (3)在這些準(zhǔn)備工作完成以后,處理器開(kāi)始認(rèn)證和執(zhí)行ACM。ACM將對(duì)芯片組和處理器進(jìn)行一些列的配置(包括初始化平臺(tái)的堆等)和檢查以確保平臺(tái)是工作在一種正常的配置下。然后ACM開(kāi)始度量驗(yàn)證并啟動(dòng)VMM。

    (4)經(jīng)過(guò)度量的 VMM,我們稱(chēng)之為 MVMM,MVMM開(kāi)始進(jìn)行初始化工作,可以通過(guò)特殊的命令來(lái)訪問(wèn)和配置芯片組中的相關(guān)寄存器,包括配置內(nèi)存保護(hù)和DMA保護(hù)的相關(guān)數(shù)據(jù)結(jié)構(gòu)。當(dāng)所有的配置都已經(jīng)完成,MVMM開(kāi)始進(jìn)入執(zhí)行過(guò)程。度量并啟動(dòng)VM,在以后的某個(gè)時(shí)刻,可以退出然后再啟動(dòng)而不必進(jìn)行系統(tǒng)復(fù)位。

    2.3 硬件平臺(tái)

    2.3.1 地址空間

    地址空間 (包括物理RAM和芯片組的配置空間)中有很多區(qū)域是專(zhuān)門(mén)給動(dòng)態(tài)度量啟動(dòng)使用的。有一些需要為VMM所預(yù)留,而有一些則可以暴露給一個(gè)或多個(gè)用戶虛擬機(jī)。

    物理RAM中主要有兩塊區(qū)域是動(dòng)態(tài)度量啟動(dòng)專(zhuān)用的,并且在MVMM啟動(dòng)之前這兩塊區(qū)域是由BIOS預(yù)留的,分別是可信堆棧區(qū)域和ACM區(qū)域。每一片區(qū)域的基地址和大小都由芯片組中的配置寄存器所指定

    這兩塊區(qū)域只能被度量啟動(dòng)所申請(qǐng)。安全堆棧主要包含以下內(nèi)容:

    (1)系統(tǒng)加載器傳遞給認(rèn)證代碼模塊的數(shù)據(jù):這部分內(nèi)容包括了VMM頁(yè)表的物理基地址以及鏡像大小,在系統(tǒng)加載軟件初始化完成這部分內(nèi)容后,認(rèn)證代碼模塊將從這個(gè)基地址去加載VMM。

    (2)認(rèn)證代碼模塊傳遞給VMM的數(shù)據(jù):包括了DMA保護(hù)中的MPT表基地址的指針和MPT表的大小。

    其初始化過(guò)程如圖4所示。

    為了能夠保證和維護(hù)VMM加載的可信過(guò)程和對(duì)平臺(tái)配置的正確性,芯片組配置空間被分割為公共空間和私有空間。公共空間提供對(duì)配置寄存器的只讀訪問(wèn),MVMM可以選擇允許用戶訪問(wèn)這片空間。私有空間允許寫(xiě)訪問(wèn),包括一系列的命令寄存器,對(duì)這部分寄存器的操作只能由MVMM通過(guò)特殊的命令來(lái)進(jìn)行初始化和更改,如圖5所示。

    私有空間:這部分空間只能被認(rèn)證代碼模塊或者VMM訪問(wèn),安全增強(qiáng)芯片組的管理配置寄存器也處于這個(gè)空間,VMM和認(rèn)證代碼模塊只能通過(guò)特殊的訪問(wèn)命令來(lái)訪問(wèn)這片空間,在BIOS加載操作系統(tǒng)以后,這片區(qū)域?qū)Σ僮飨到y(tǒng)是透明的。

    公共空間:安全增強(qiáng)芯片組的通用寄存器處于這個(gè)空間中,普通的讀寫(xiě)訪問(wèn)就可以訪問(wèn)到這個(gè)空間中的內(nèi)容,這片區(qū)域?qū)Σ僮飨到y(tǒng)而言同樣是透明的。

    需要特別注意的是,專(zhuān)用空間和公共空間的空間地址不同,但通過(guò)偏移量映射到的是物理上相同的一片寄存器空間。區(qū)別在于它們所具有的讀寫(xiě)權(quán)限不同。這種權(quán)限取決于對(duì)寄存器的訪問(wèn)來(lái)自于什么空間。

    在芯片組的配置空間中,其中最重要的有以下幾組配置寄存器:

    (1)認(rèn)證代碼模塊基地址和大?。和ㄟ^(guò)這組寄存器指向了存儲(chǔ)空間中一片預(yù)留給認(rèn)證代碼模塊使用的內(nèi)存空間,由BIOS在加載ACM之前進(jìn)行初始化。

    (2)ACM公鑰的HASH值:這個(gè)寄存器中的ACM公鑰的hash值將被用來(lái)認(rèn)證ACM模塊的合法性。

    (3)安全堆?;刂泛痛笮。哼@部分空間也在加載虛擬機(jī)管理器的時(shí)候進(jìn)行初始化,這片區(qū)域也是BIOS預(yù)留的,提供給VMM,用戶虛擬機(jī)和認(rèn)證代碼模塊之間通訊使用。這組寄存器同樣通過(guò)BIOS來(lái)初始化。

    (4)TCM中平臺(tái)配置寄存器的使用權(quán)限寄存器:這部分寄存器決定了能否對(duì)TCM中指定的PCR寄存器進(jìn)行擴(kuò)展操作。

    (5)DMA重映射硬件相關(guān)配置寄存器:這些寄存器用來(lái)配置DMA硬件保護(hù)單元,一部分由BIOS進(jìn)行初始化,一部分由VMM進(jìn)行配置。

    芯片組的私有配置空間只有通過(guò)特殊的命令由具有權(quán)限的可信代碼才能訪問(wèn),從而從硬件上保證了VMM的特權(quán)和操作的正確性。

    2.3.2 可信密碼模塊

    可信密碼模塊 (trust cryptography module,TCM)作為平臺(tái)的靜態(tài)可信根,作為整個(gè)平臺(tái)信任鏈傳遞的起點(diǎn),需要完成的工作包括3個(gè)部分:?jiǎn)?dòng)控制,密碼服務(wù),加密存儲(chǔ)和可信運(yùn)算,例如雜湊運(yùn)算、橢圓曲線密碼生成、數(shù)字簽名、對(duì)稱(chēng)加解密運(yùn)算等。

    傳統(tǒng)的TPM通過(guò)LPC總線與主機(jī)進(jìn)行通信,LPC總線是一種低速總線,用來(lái)進(jìn)行密碼運(yùn)算等的通信,效率較低,并且對(duì)LPC總線的硬件訪問(wèn)并沒(méi)有任何的保護(hù)措施,不能驗(yàn)證對(duì)TPM訪問(wèn)的合法性。因此本文定義的可信密碼模塊將作為系統(tǒng)的一個(gè)PCI設(shè)備通過(guò)PCI總線與主機(jī)進(jìn)行通信,并且通過(guò)內(nèi)部FIFO進(jìn)行隔離,建立專(zhuān)用的通信協(xié)議來(lái)實(shí)現(xiàn)主機(jī)與TCM的通信,從而保證對(duì)TCM訪問(wèn)的合法性。TCM主要包括5個(gè)部分:通信隔離模塊,CPU,非易失存儲(chǔ)器 (non-volatile memory,NV),密碼運(yùn)算引擎,平臺(tái)配置寄存器 (PCR)。其結(jié)構(gòu)如圖6所示。

    圖6 TCM模塊

    通信隔離模塊:提供通信隔離功能,上層驅(qū)動(dòng)只能通過(guò)通信入口對(duì)TCM進(jìn)行讀寫(xiě)訪問(wèn)。并且讀寫(xiě)訪問(wèn)都采用專(zhuān)門(mén)定制的通信協(xié)議來(lái)進(jìn)行,將所有對(duì)TPM的操作都被封裝為報(bào)文。上層通過(guò)驅(qū)動(dòng)程序?qū)?bào)文進(jìn)行封裝和解析,TCM模塊本身通過(guò)內(nèi)部CPU進(jìn)行報(bào)文解析。這樣就保證了對(duì)TCM訪問(wèn)的合法性,TCM內(nèi)部的空間對(duì)上層來(lái)說(shuō)是透明的。

    CPU:進(jìn)行密碼運(yùn)算,報(bào)文解析和存儲(chǔ)空間的管理。

    NV:負(fù)責(zé)存儲(chǔ)數(shù)字證書(shū),用戶口令,度量日志,密鑰,BIOS鏡像,VMM鏡像等。

    PCR:參見(jiàn)TCG1.2關(guān)于動(dòng)態(tài)可信的規(guī)范,由于采用了動(dòng)態(tài)度量根,因此TCM中的平臺(tái)狀態(tài)寄存器在原有的基礎(chǔ)上增加了3個(gè)PCR寄存器,對(duì)這3個(gè)寄存器的訪問(wèn)權(quán)限由芯片組中的配置寄存器決定[4]:

    PCR17:認(rèn)證代碼模塊的度量值,作為平臺(tái)的動(dòng)態(tài)度量根。

    PCR18:VMM的度量值。

    PCR19:用戶虛擬機(jī)的度量值。

    2.4 虛擬機(jī)管理器

    MVMM作為該架構(gòu)中提供控制的軟件,它將主要實(shí)現(xiàn)下列功能:

    (1)存儲(chǔ)的保護(hù):內(nèi)存的隔離保護(hù)是VMM最重要的功能之一。通過(guò)VMM對(duì)地址空間的劃分和地址映射邏輯結(jié)構(gòu)的維護(hù),可以實(shí)現(xiàn)不同虛擬機(jī)之間物理內(nèi)存的隔離。

    MVMM對(duì)所有的系統(tǒng)中的資源和存儲(chǔ)進(jìn)行控制。在度量啟動(dòng)完成之后,MVMM取得了系統(tǒng)的控制權(quán)。它位于系統(tǒng)最核心的一環(huán),擁有最高的特權(quán),擁有對(duì)硬件頁(yè)表指針(PTR)和全局描述符表 (GDT)以及中斷描述符表(IDT)的完整控制。

    如果一個(gè)應(yīng)用需要通過(guò)一個(gè)存儲(chǔ)地址來(lái)訪問(wèn)到物理空間頁(yè)面。CPU會(huì)判斷這個(gè)虛擬地址,并將這個(gè)虛擬地址轉(zhuǎn)換映射到物理地址中。對(duì)頁(yè)表入口的設(shè)置是完全處于VMM的控制之中。隨著客戶機(jī)的執(zhí)行,VMM會(huì)截獲客戶機(jī)對(duì)內(nèi)存的訪問(wèn)的操作,并對(duì)自己維護(hù)的用來(lái)進(jìn)行地址轉(zhuǎn)換的頁(yè)表 (影子頁(yè)表)進(jìn)行相應(yīng)的操作。很清楚,在這種機(jī)制下,一個(gè)運(yùn)行在虛擬機(jī)上的客戶操作系統(tǒng)是不可能直接存取真正的頁(yè)表數(shù)據(jù)的。由于VMM是經(jīng)過(guò)度量和認(rèn)證的,因此只要保證了VMM操作的合法性,就能確保各個(gè)虛擬域之間的隔離和安全。

    (2)資源的分配:除了物理空間以外,VMM對(duì)平臺(tái)中的所有資源都進(jìn)行控制。硬盤(pán),顯示,USB設(shè)備以及所有平臺(tái)中使用到的設(shè)備都在VMM的控制之下。

    所有存儲(chǔ)映射的資源對(duì)于VMM來(lái)說(shuō)都非常好控制,它們發(fā)出存儲(chǔ)地址,而VMM將這些地址都作為受保護(hù)的頁(yè)面來(lái)處理。整個(gè)MVMM對(duì)資源的控制映射到了對(duì)存儲(chǔ)頁(yè)面的控制。

    (3)通信的通道:用戶之間可能需要進(jìn)行通信。VMM對(duì)用戶之間的通信進(jìn)行完全的控制。

    (4)分區(qū)的生命周期:VMM的一個(gè)主要的特性就是啟動(dòng)和關(guān)閉一個(gè)客戶分區(qū)的能力,什么時(shí)候,如何啟動(dòng)和關(guān)閉一個(gè)用戶分區(qū)。用戶分區(qū)生命周期的管理策略必須符合當(dāng)前的強(qiáng)制策略。對(duì)于具有間接嵌入到代碼中的策略的VMM來(lái)說(shuō),對(duì)VMM身份的鑒別同樣就確認(rèn)了用戶分區(qū)生命周期的管理策略。對(duì)于有直接策略狀態(tài)的VMM,VMM必須能夠表示VMM強(qiáng)制的策略和VMM如何加載這個(gè)策略。

    3 DMA保護(hù)

    3.1 DMA保護(hù)模型

    DMA保護(hù)通過(guò)一個(gè)位于計(jì)算機(jī)物理內(nèi)存和DMA外設(shè)(也就是具有總線主設(shè)備訪問(wèn)權(quán)限的設(shè)備)之間的DMA保護(hù)硬件邏輯 (位于硬件平臺(tái)的芯片組中)來(lái)實(shí)現(xiàn)。外設(shè)在發(fā)起DMA操作的時(shí)候都必須要通過(guò)DMA保護(hù)硬件的處理。

    首先有一部分存儲(chǔ)空間的內(nèi)容是本架構(gòu)特有的并且是應(yīng)當(dāng)受到保護(hù)的,必須要避免這部分的內(nèi)容受到DMA的影響。這部分功能通過(guò)一種稱(chēng)之為內(nèi)存保護(hù)表 (memory protect table,MPT)的結(jié)構(gòu)來(lái)實(shí)現(xiàn)。其次,為了實(shí)現(xiàn)DMA保護(hù),本設(shè)計(jì)研究和借鑒了直接I/O分配的I/O虛擬模型[4],在這種I/O分配模型下,通過(guò)VMM將物理I/O設(shè)備直接分配給虛擬機(jī),驅(qū)動(dòng)程序直接運(yùn)行于客戶虛擬機(jī)之下,而不是運(yùn)行于VMM中,用戶虛擬機(jī)內(nèi)部的驅(qū)動(dòng)程序直接和硬件設(shè)備直接通信,只需要經(jīng)過(guò)少量,或者不經(jīng)過(guò)VMM的管理。VMM需要通過(guò)維護(hù)硬件的設(shè)置,以隔離和保護(hù)硬件資源只給指定的虛擬機(jī)使用。

    在初始化DMA控制器的時(shí)候,驅(qū)動(dòng)程序?qū)υO(shè)備DMA訪問(wèn)的設(shè)置和分配都只具有客戶機(jī)物理地址的視圖,每個(gè)設(shè)備驅(qū)動(dòng)程序明確地注冊(cè)自己的設(shè)備存儲(chǔ)空間緩沖器,VMM會(huì)將這些緩沖器分配給特定的域,從而實(shí)現(xiàn)設(shè)備存儲(chǔ)空間的域隔離。這樣DMA保護(hù)硬件可將來(lái)自I/O設(shè)備的DMA限制在這個(gè)域所擁有的物理內(nèi)存。這種分配機(jī)制能夠被每個(gè)設(shè)備獨(dú)立的配置。而具有直接硬件控制能力的VMM將截獲并驗(yàn)證這種配置操作的合法性并通過(guò)維護(hù)客戶機(jī)物理地址到宿主機(jī)為地址視圖的轉(zhuǎn)換來(lái)保證I/O設(shè)備分配的域隔離的正確性。

    參考CPU對(duì)內(nèi)存的管理機(jī)制,這部分功能的實(shí)現(xiàn)主要包括一個(gè)地址映射邏輯,它的編程和維護(hù)由MVMM來(lái)實(shí)現(xiàn),而對(duì)于運(yùn)行在MVMM之上的用戶虛擬機(jī),這部分的內(nèi)容是不可訪問(wèn)的。在此基礎(chǔ)上更進(jìn)一步,通過(guò)對(duì)各個(gè)分割域中的頁(yè)面加入保護(hù)屬性,最終實(shí)現(xiàn)了DMA訪問(wèn)的隔離和保護(hù)。當(dāng)任何I/O設(shè)備請(qǐng)求對(duì)某個(gè)頁(yè)面進(jìn)行訪問(wèn)的時(shí)候,硬件會(huì)對(duì)該頁(yè)面的訪問(wèn)權(quán)限進(jìn)行查看,允許符合權(quán)限的訪問(wèn),阻止不符合權(quán)限的訪問(wèn)。

    DMA保護(hù)硬件對(duì)指定頁(yè)面的保護(hù)如圖7所示。

    圖7 DMA保護(hù)硬件對(duì)指定頁(yè)面的保護(hù)

    3.2 MPT

    MPT包含了所有物理空間,由芯片組配置空間的二個(gè)寄存器來(lái)進(jìn)行配置,分別為MPT的物理基地址和大小寄存器,在加載的時(shí)候,會(huì)將這部分的信息傳遞給認(rèn)證代碼模塊以供使用。MPT存放在一片連續(xù)的物理內(nèi)存中。這個(gè)表覆蓋了平臺(tái)所支持的所有物理頁(yè)面。如果以1bit對(duì)應(yīng)4KB的頁(yè)面,那么4GB需要1Mb的MPT來(lái)實(shí)現(xiàn),其對(duì)應(yīng)的物理頁(yè)面是經(jīng)過(guò)所有轉(zhuǎn)換后的實(shí)際物理地址頁(yè)面。通過(guò)ACM來(lái)使能MPT的保護(hù)。在度量啟動(dòng)的時(shí)候,認(rèn)證代碼模塊將初始化MPT,在將控制權(quán)移交給MVMM之前,認(rèn)證代碼模塊必須要將以下的頁(yè)面加入到MPT中:所有包含有VMM的頁(yè)面,包含有VMM頁(yè)表的頁(yè)面,可信堆??臻g,ACM區(qū)域和MPT本身的物理頁(yè)面。在完成這些操作后,之后認(rèn)證代碼模塊將控制權(quán)交給VMM,VMM將負(fù)責(zé)維護(hù)MPT并且使用MPT來(lái)初始化它的DMA地址映射硬件。

    MPT結(jié)構(gòu)如圖8所示。

    圖8 MPT結(jié)構(gòu)

    MPT的大小必須是固定的,并且是線性排列的,每一位對(duì)應(yīng)一個(gè)物理頁(yè)面。如果需要將一個(gè)頁(yè)面加入到MPT中,那么需要將對(duì)應(yīng)該頁(yè)面的位置1,如果不需要保護(hù)則清除為0。在系統(tǒng)復(fù)位后,MPT的初始化狀態(tài)都為0。

    在MVMM加載完畢后,MVMM可能會(huì)啟動(dòng)一個(gè)或多個(gè)用戶虛擬機(jī),在為用戶虛擬機(jī)分配虛擬地址并建立虛擬地址到物理地址的映射結(jié)構(gòu)的時(shí)候,需要讀取MPT的內(nèi)容,并保證這部分的頁(yè)面不會(huì)出現(xiàn)在分配給用戶虛擬機(jī)的宿主機(jī)物理頁(yè)面中。

    3.3 域和地址映射

    在啟動(dòng)最初的客戶虛擬機(jī)的之后,將由虛擬機(jī)管理器對(duì)DMA保護(hù)硬件進(jìn)行初始化。上一節(jié)已經(jīng)講過(guò),不允許DMA訪問(wèn)的受保護(hù)的頁(yè)面將不會(huì)出現(xiàn)在地址映射后的頁(yè)面中,而其它的物理頁(yè)面則通過(guò)域的劃分和地址轉(zhuǎn)換來(lái)提供保護(hù)。

    發(fā)送到地址轉(zhuǎn)換硬件的DMA請(qǐng)求需要明確地標(biāo)志發(fā)出請(qǐng)求的源設(shè)備。這種標(biāo)志被稱(chēng)為源ID。例如對(duì)于PCI設(shè)備來(lái)說(shuō),一個(gè)設(shè)備的請(qǐng)求標(biāo)志包含了3個(gè)組成部分:PCI總線號(hào),設(shè)備號(hào)和功能號(hào),通過(guò)配置軟件分配用來(lái)唯一地標(biāo)志發(fā)出請(qǐng)求的硬件功能。硬件通過(guò)源ID來(lái)索引地址映射結(jié)構(gòu),其映射過(guò)程如圖9所示。

    圖9 DMA地址映射結(jié)構(gòu)

    需要3種數(shù)據(jù)結(jié)構(gòu):根條目,上下文條目和多級(jí)頁(yè)表。根條目和上下文條目都存放于內(nèi)存一片連續(xù)的空間中,根條目的地址由芯片組中一個(gè)配置寄存器所指向,分別代表了系統(tǒng)中的所有總線和該總線上所有的設(shè)備。上下文條目將一個(gè)指定的總線上的I/O設(shè)備映射到它被分配的某個(gè)域中,相應(yīng)地指向這個(gè)域的地址轉(zhuǎn)換結(jié)構(gòu)。分配到同一個(gè)域的上下文條目必須使用相同的地址轉(zhuǎn)換結(jié)構(gòu),同樣,使用相同地址轉(zhuǎn)換結(jié)構(gòu)的上下文條目也必須處于同一個(gè)域中。對(duì)于多級(jí)頁(yè)表,將根據(jù)用戶虛擬機(jī)的地址寬度來(lái)決定它的級(jí)數(shù),如果為頁(yè)節(jié)點(diǎn),則表示宿主機(jī)的物理地址,否則指向下級(jí)頁(yè)表,頁(yè)表中包含有一個(gè)可讀位和可寫(xiě)位。在收到DMA請(qǐng)求時(shí),硬件將進(jìn)行判斷。如果是DMA讀請(qǐng)求,那么如果硬件發(fā)現(xiàn)一個(gè)頁(yè)表?xiàng)l目的可讀數(shù)據(jù)域被清除了,那么對(duì)這個(gè)頁(yè)面進(jìn)行讀取的DMA訪問(wèn)將被阻塞。同樣,如果為DMA寫(xiě)數(shù)據(jù)請(qǐng)求,當(dāng)?shù)刂酚成浣Y(jié)束后的頁(yè)面可寫(xiě)數(shù)據(jù)域被清除,那么DMA的寫(xiě)請(qǐng)求將被阻塞。

    在3.2節(jié)中講到過(guò),MPT中的物理頁(yè)面將不會(huì)出現(xiàn)在轉(zhuǎn)換完成后的物理頁(yè)面中。通過(guò)對(duì)頁(yè)表?xiàng)l目的編程,VMM可以根據(jù)需要將分割域中需要進(jìn)行保護(hù)的頁(yè)面的讀寫(xiě)保護(hù)位置位,要么地址被成功地翻譯稱(chēng)為宿主機(jī)物理地址,要么請(qǐng)求被阻塞。

    3.4 仿真驗(yàn)證

    在此基礎(chǔ)上,本文對(duì)DMA保護(hù)硬件進(jìn)行了仿真驗(yàn)證,其硬件平臺(tái)為PLC9054+FPGA+DSP的形式。其驗(yàn)證的基本思路是:將9054的PCI總線端作為一個(gè)DMA訪問(wèn)的主設(shè)備,使用9054的PCI端的總線地址模擬用戶虛擬機(jī)的用戶物理地址。通過(guò)FPGA發(fā)起對(duì)DSP存儲(chǔ)空間的訪問(wèn),發(fā)起的訪問(wèn)通過(guò)PCI總線端對(duì)9054的地址空間進(jìn)行讀寫(xiě)訪問(wèn)來(lái)模擬,并通過(guò)DSP的中斷模擬DMA的中斷。9054通過(guò)FPGA中的一個(gè)深度為20字節(jié)的FIFO,寫(xiě)入發(fā)起訪問(wèn)的數(shù)據(jù)結(jié)構(gòu)。FPGA通過(guò)內(nèi)部的映射邏輯將9054發(fā)出的目的地址進(jìn)行映射以后發(fā)起中斷。DSP響應(yīng)中斷根據(jù)讀寫(xiě)權(quán)限或成功完成訪問(wèn)或返回失敗。這樣一個(gè)完整的DMA訪問(wèn)過(guò)程就實(shí)現(xiàn)了。其過(guò)程如圖10所示。

    為簡(jiǎn)化過(guò)程,采用單級(jí)頁(yè)表,地址空間分配見(jiàn)表1。

    表1 地址映射結(jié)構(gòu)

    圖10 仿真驗(yàn)證DMA訪問(wèn)過(guò)程

    實(shí)驗(yàn)結(jié)果表明,當(dāng)9054的PCI端對(duì)頁(yè)面1和2發(fā)起讀操作時(shí),相應(yīng)的訪問(wèn)被阻止,DSP返回失敗的標(biāo)志。當(dāng)對(duì)頁(yè)面2和頁(yè)面4發(fā)起寫(xiě)操作的時(shí)候,訪問(wèn)被阻止,DSP返回失敗。并且通過(guò)PCI端無(wú)法訪問(wèn)到任何超出0x8000 0000-0x8000 3000地址范圍以外的任何地址內(nèi)容??梢钥闯?,通過(guò)此種架構(gòu)進(jìn)行DMA保護(hù)是有效的,并且在頁(yè)表級(jí)數(shù)不高的情況下具有相當(dāng)高的效率,轉(zhuǎn)換過(guò)程只用了3個(gè)時(shí)鐘周期。

    4 結(jié)束語(yǔ)

    通過(guò)深入研究當(dāng)前國(guó)際上最新的可信執(zhí)行技術(shù)和虛擬化技術(shù),本文提出了一種增強(qiáng)存儲(chǔ)保護(hù)的可信計(jì)算架構(gòu),解決了傳統(tǒng)的可信計(jì)算體系架構(gòu)中對(duì)內(nèi)存空間保護(hù)不足的問(wèn)題。通過(guò)對(duì)系統(tǒng)中芯片組硬件的改進(jìn)和增強(qiáng),利用動(dòng)態(tài)信任傳遞機(jī)制,保證虛擬機(jī)管理器加載和運(yùn)行的安全可信,創(chuàng)建受保護(hù)的執(zhí)行環(huán)境,有效增強(qiáng)系統(tǒng)的安全性。利用虛擬化技術(shù)對(duì)于內(nèi)存的隔離和保護(hù)功能,實(shí)現(xiàn)不同虛擬域之間的完全隔離。通過(guò)MPT和DMA硬件保護(hù)邏輯,實(shí)現(xiàn)了DMA訪問(wèn)的控制和DMA域分割以及域中頁(yè)面的保護(hù)。在此基礎(chǔ)上,對(duì)DMA保護(hù)硬件進(jìn)行了仿真驗(yàn)證,結(jié)果表明該機(jī)制是有效的。

    在今后的工作中,應(yīng)當(dāng)進(jìn)一步深入研究虛擬化技術(shù)與硬件的結(jié)合,完善本架構(gòu)中硬件邏輯和軟件功能的劃分和配合。

    [1]ZHANG Huanguo,HE Yanxiang,ZHAO Bo,et al.Trusted computing research and development of china [J].China Computer Society,2010,6 (2):2-6 (in Chinese). [張渙國(guó),何炎祥,趙波,等.我國(guó)可信計(jì)算研究與發(fā)展 [J].中國(guó)計(jì)算機(jī)學(xué)會(huì)通訊,2010,6 (2):2-6.]

    [2]ZOU Deqing,QIANG Weizhong,JIN Hai.Principle and application of trusted computing technology [M].Beijing:Science Press,2011:10-12 (in Chinese). [鄒德清,羌衛(wèi)中,金海.可信計(jì)算技術(shù)原理與應(yīng)用 [M].北京:科學(xué)出版社,2011:10-12.]

    [3]HAO Xudong,XU Chunxiang.The research of trusted execution technology [J].Information Technology,2009 (9):2-4(in Chinese). [郝旭東,許春香.可信執(zhí)行技術(shù)的研究 [J].信息技術(shù),2009 (9):2-4.]

    [4]Intel trusted execution technology preliminary architecture specification [EB/OL]. [2010/2012-03-16].http://www.intel.cn/Content/www/cn/zh/trusted-execution-technology.

    [5]Intel trusted execution technology(Intel?TXT)software development guide measured launched environment developer’s guide[EB/OL]. [2011/2012-03-16].http://www.intel.cn/content/www/cn/zh/trusted-execution-Technology.

    [6]TAN Liang,XU Zhiwei.Based on trusted computing platform chain of trust research progress [J].Computer Science,2008,35 (10):16-18(in Chinese).[譚良,徐志偉.基于可信計(jì)算平臺(tái)的信任鏈傳遞研究進(jìn)展 [J].計(jì)算機(jī)科學(xué),2008,35 (10):16-18.]

    [7]TCG specification architecture overview revision 1.4 [EB/OL].[2007/2012-03-16].http://turstedcomputinggroup.org/spec.

    [8]Darren Abramson,Mobility Group,Intel Corporation,et al.Intel virtualization technology for directed I/O [J].Intel Technology Journal,2006,10 (3):7-9.

    [9]Attacking intel trusted execution technology [R].Washington DC,USA:Black Hat DC,2009.

    [10]Stefan Berger,Ramon Caceres.vTPM:Virtual the trusted platform module [M].Proceeding if the 15th USENIX Security Symposium.IBM.J.Watson Research Center Hawthorne,NY10532USA:Stefan Berger,2006:305-320.

    猜你喜歡
    頁(yè)表芯片組寄存器
    更正
    作者更正
    Lite寄存器模型的設(shè)計(jì)與實(shí)現(xiàn)
    勘 誤
    更正
    分簇結(jié)構(gòu)向量寄存器分配策略研究*
    高速數(shù)模轉(zhuǎn)換器AD9779/AD9788的應(yīng)用
    一種可重構(gòu)線性反饋移位寄存器設(shè)計(jì)
    山雨欲來(lái)風(fēng)滿樓下代主流芯片組P55深入解析
    一分鐘“消滅”顯卡噪音等
    免费在线观看亚洲国产| av在线观看视频网站免费| 51国产日韩欧美| 久久久国产成人免费| 欧美色视频一区免费| 最近在线观看免费完整版| 99热6这里只有精品| 中文字幕免费在线视频6| 久久伊人香网站| 高清毛片免费观看视频网站| 中文字幕av在线有码专区| 一卡2卡三卡四卡精品乱码亚洲| 国产久久久一区二区三区| 尤物成人国产欧美一区二区三区| 亚洲在线自拍视频| www.999成人在线观看| 亚洲av.av天堂| 18禁在线播放成人免费| 亚洲人与动物交配视频| 麻豆一二三区av精品| 国产一区二区三区视频了| www日本黄色视频网| 少妇裸体淫交视频免费看高清| 午夜激情福利司机影院| 中文字幕久久专区| 午夜福利高清视频| 国产精品爽爽va在线观看网站| 国产精品嫩草影院av在线观看 | 欧美乱妇无乱码| 亚洲不卡免费看| 黄色配什么色好看| eeuss影院久久| 一夜夜www| 首页视频小说图片口味搜索| 亚洲va日本ⅴa欧美va伊人久久| 国产乱人视频| 欧美性猛交╳xxx乱大交人| 51国产日韩欧美| 国产激情偷乱视频一区二区| 国产精品一区二区性色av| 香蕉av资源在线| 国产精品久久视频播放| 乱码一卡2卡4卡精品| 国产白丝娇喘喷水9色精品| 国产精品影院久久| 欧美日韩乱码在线| 亚洲av不卡在线观看| 欧美高清成人免费视频www| 欧美+亚洲+日韩+国产| 国产成年人精品一区二区| 欧美黑人巨大hd| 国产精品久久久久久久久免 | 国产精品免费一区二区三区在线| 亚洲五月天丁香| 亚洲人与动物交配视频| 窝窝影院91人妻| 午夜福利高清视频| 久久久久久国产a免费观看| 精品熟女少妇八av免费久了| 看片在线看免费视频| 亚洲中文字幕一区二区三区有码在线看| www.色视频.com| 国产精品久久久久久人妻精品电影| 如何舔出高潮| 国产老妇女一区| 国产免费av片在线观看野外av| 天天躁日日操中文字幕| 国产精品一区二区免费欧美| 国产爱豆传媒在线观看| 国产精品爽爽va在线观看网站| 一级黄片播放器| 波多野结衣巨乳人妻| 久久热精品热| 日韩欧美免费精品| 男人狂女人下面高潮的视频| 国产黄片美女视频| 久久精品夜夜夜夜夜久久蜜豆| 偷拍熟女少妇极品色| 国产精品精品国产色婷婷| 性欧美人与动物交配| 女生性感内裤真人,穿戴方法视频| 精品人妻视频免费看| 搡老岳熟女国产| 99热只有精品国产| 亚洲狠狠婷婷综合久久图片| 欧美zozozo另类| 精品一区二区三区视频在线| 狂野欧美白嫩少妇大欣赏| 黄色丝袜av网址大全| 韩国av一区二区三区四区| 国产精品98久久久久久宅男小说| 国内少妇人妻偷人精品xxx网站| 3wmmmm亚洲av在线观看| www.999成人在线观看| 日日干狠狠操夜夜爽| 能在线免费观看的黄片| 十八禁网站免费在线| 色噜噜av男人的天堂激情| 亚洲avbb在线观看| 天堂影院成人在线观看| 91狼人影院| 婷婷精品国产亚洲av在线| 我的女老师完整版在线观看| 九色成人免费人妻av| 制服丝袜大香蕉在线| 国产高清有码在线观看视频| 99精品久久久久人妻精品| 成年女人毛片免费观看观看9| 国产精品电影一区二区三区| 成人毛片a级毛片在线播放| 午夜免费成人在线视频| 久久99热这里只有精品18| 中文字幕熟女人妻在线| 99国产综合亚洲精品| 51午夜福利影视在线观看| 久久久国产成人免费| 国产精品久久电影中文字幕| 国产探花在线观看一区二区| 又黄又爽又免费观看的视频| 国产精品亚洲一级av第二区| 亚洲第一电影网av| 国产欧美日韩精品亚洲av| 午夜福利免费观看在线| 午夜福利在线观看吧| 99热这里只有是精品在线观看 | 婷婷精品国产亚洲av| 欧美+日韩+精品| 日韩中文字幕欧美一区二区| 99在线人妻在线中文字幕| 精品熟女少妇八av免费久了| 国内精品一区二区在线观看| 丰满人妻一区二区三区视频av| 久久九九热精品免费| 亚洲av成人精品一区久久| 亚洲 欧美 日韩 在线 免费| 亚洲性夜色夜夜综合| 97超级碰碰碰精品色视频在线观看| 搡老熟女国产l中国老女人| 2021天堂中文幕一二区在线观| 美女xxoo啪啪120秒动态图 | 色综合亚洲欧美另类图片| 久久九九热精品免费| 国产伦精品一区二区三区四那| 日韩欧美国产一区二区入口| 啪啪无遮挡十八禁网站| 免费人成在线观看视频色| 久久精品人妻少妇| 男女视频在线观看网站免费| 看片在线看免费视频| 精品人妻1区二区| а√天堂www在线а√下载| 色尼玛亚洲综合影院| 99视频精品全部免费 在线| 天堂√8在线中文| 中文字幕精品亚洲无线码一区| 欧美高清成人免费视频www| 国产av在哪里看| 99国产精品一区二区蜜桃av| 久久久精品大字幕| 久久人人精品亚洲av| 成人午夜高清在线视频| 高潮久久久久久久久久久不卡| 97碰自拍视频| 日韩欧美精品免费久久 | 国产黄色小视频在线观看| 欧美高清性xxxxhd video| 久久精品91蜜桃| 18禁黄网站禁片免费观看直播| 一边摸一边抽搐一进一小说| 国产精品电影一区二区三区| 亚洲片人在线观看| 99热6这里只有精品| 欧美激情久久久久久爽电影| 久久久久久久久久黄片| 久久草成人影院| 精品不卡国产一区二区三区| 听说在线观看完整版免费高清| 一级av片app| 国产成+人综合+亚洲专区| 欧美区成人在线视频| 久久人人爽人人爽人人片va | 国内精品久久久久精免费| av天堂在线播放| 99国产精品一区二区蜜桃av| 天堂av国产一区二区熟女人妻| 亚洲国产精品999在线| 一区二区三区免费毛片| 国产熟女xx| 日韩免费av在线播放| 极品教师在线免费播放| 亚洲人成网站高清观看| 少妇人妻一区二区三区视频| 真人一进一出gif抽搐免费| 亚洲中文日韩欧美视频| 亚洲,欧美精品.| 别揉我奶头~嗯~啊~动态视频| 搡老熟女国产l中国老女人| 国内揄拍国产精品人妻在线| 99精品久久久久人妻精品| 国产探花极品一区二区| 免费av毛片视频| 国产人妻一区二区三区在| 国产免费男女视频| 亚洲av成人av| 亚洲一区高清亚洲精品| 在线观看66精品国产| 国产国拍精品亚洲av在线观看| 欧美色欧美亚洲另类二区| 国产精品亚洲美女久久久| 男女做爰动态图高潮gif福利片| 男人的好看免费观看在线视频| 少妇的逼水好多| 亚洲精品日韩av片在线观看| 午夜福利视频1000在线观看| 欧美高清成人免费视频www| 国产不卡一卡二| 俺也久久电影网| 成人精品一区二区免费| 国产伦精品一区二区三区视频9| 禁无遮挡网站| 日本熟妇午夜| 国产三级黄色录像| 国产精品久久久久久久久免 | 美女xxoo啪啪120秒动态图 | 女生性感内裤真人,穿戴方法视频| 午夜激情福利司机影院| 在线观看舔阴道视频| 亚洲美女视频黄频| 嫩草影院新地址| 观看免费一级毛片| 精品人妻视频免费看| 亚洲五月婷婷丁香| 国内精品一区二区在线观看| 国产国拍精品亚洲av在线观看| 女人被狂操c到高潮| 网址你懂的国产日韩在线| 九色成人免费人妻av| 亚洲第一欧美日韩一区二区三区| 国产爱豆传媒在线观看| 国产精品久久视频播放| 中文字幕高清在线视频| 国产高清激情床上av| 麻豆国产av国片精品| 精品久久久久久久人妻蜜臀av| 18禁黄网站禁片免费观看直播| 欧美黑人巨大hd| 亚洲人成网站高清观看| 村上凉子中文字幕在线| 嫩草影院入口| 看片在线看免费视频| 少妇丰满av| 亚洲最大成人手机在线| 国产精品乱码一区二三区的特点| 国产三级黄色录像| 久久国产精品人妻蜜桃| 无遮挡黄片免费观看| 禁无遮挡网站| 国产精品野战在线观看| 日本五十路高清| 88av欧美| 国产精品爽爽va在线观看网站| 男插女下体视频免费在线播放| www.熟女人妻精品国产| 国产亚洲精品久久久久久毛片| 丰满人妻一区二区三区视频av| 成年人黄色毛片网站| 国产成人a区在线观看| 动漫黄色视频在线观看| 久久人人爽人人爽人人片va | 18禁在线播放成人免费| 三级毛片av免费| 国产av麻豆久久久久久久| 国产av在哪里看| 亚洲最大成人av| 亚洲久久久久久中文字幕| 日韩精品青青久久久久久| 18禁裸乳无遮挡免费网站照片| 91在线观看av| 久久久久久国产a免费观看| 国产在视频线在精品| av在线观看视频网站免费| 欧美成狂野欧美在线观看| 国产亚洲精品综合一区在线观看| 精品国产亚洲在线| 禁无遮挡网站| 色5月婷婷丁香| 精品人妻偷拍中文字幕| 亚州av有码| 性色avwww在线观看| 日韩大尺度精品在线看网址| 亚洲精品一区av在线观看| av在线天堂中文字幕| 在线免费观看不下载黄p国产 | 校园春色视频在线观看| 欧美不卡视频在线免费观看| 久久精品国产清高在天天线| 欧美日韩福利视频一区二区| 黄色配什么色好看| 国产精品三级大全| 亚洲国产精品久久男人天堂| 日韩欧美国产一区二区入口| www.www免费av| 免费人成在线观看视频色| 免费在线观看影片大全网站| 日韩欧美免费精品| 午夜福利成人在线免费观看| 黄色日韩在线| 97超视频在线观看视频| 亚洲成a人片在线一区二区| 熟妇人妻久久中文字幕3abv| 久久人人爽人人爽人人片va | netflix在线观看网站| 亚洲av.av天堂| 美女 人体艺术 gogo| 午夜免费男女啪啪视频观看 | 中文字幕高清在线视频| 丁香欧美五月| 一区二区三区免费毛片| 成人欧美大片| 精品国产三级普通话版| 99久久精品国产亚洲精品| 亚洲成人免费电影在线观看| 国产精品一区二区三区四区久久| 日韩亚洲欧美综合| 国产探花极品一区二区| 久久这里只有精品中国| 久久久国产成人免费| 99久久无色码亚洲精品果冻| 午夜日韩欧美国产| 国产成人啪精品午夜网站| 黄色丝袜av网址大全| 欧美日本视频| 亚洲中文字幕日韩| 深夜a级毛片| 人妻制服诱惑在线中文字幕| 欧美激情久久久久久爽电影| 日韩免费av在线播放| 少妇人妻一区二区三区视频| 丰满人妻一区二区三区视频av| 五月玫瑰六月丁香| 成人午夜高清在线视频| 一本久久中文字幕| 欧美成人免费av一区二区三区| 免费av观看视频| 久久久久国产精品人妻aⅴ院| 婷婷亚洲欧美| 久久人妻av系列| 成人午夜高清在线视频| 国模一区二区三区四区视频| 中文字幕精品亚洲无线码一区| 中文字幕人妻熟人妻熟丝袜美| 美女被艹到高潮喷水动态| 久久精品综合一区二区三区| 女生性感内裤真人,穿戴方法视频| 制服丝袜大香蕉在线| 最近最新免费中文字幕在线| 岛国在线免费视频观看| 一级黄片播放器| 中文字幕久久专区| 在线十欧美十亚洲十日本专区| 国产视频一区二区在线看| 久久久久久九九精品二区国产| 日本免费一区二区三区高清不卡| 国产免费av片在线观看野外av| 色播亚洲综合网| 中文字幕精品亚洲无线码一区| 国产精品久久电影中文字幕| 国产熟女xx| 欧美不卡视频在线免费观看| 国产高清激情床上av| 国产精品女同一区二区软件 | 99国产精品一区二区蜜桃av| 亚洲成人久久爱视频| 国产在线男女| 成人av一区二区三区在线看| www.999成人在线观看| 日韩高清综合在线| 免费在线观看日本一区| 国产精品综合久久久久久久免费| 午夜福利免费观看在线| 51国产日韩欧美| a级一级毛片免费在线观看| 亚洲精品在线观看二区| 国产精品自产拍在线观看55亚洲| 在线观看午夜福利视频| 免费黄网站久久成人精品 | 亚洲激情在线av| 国产一区二区激情短视频| 嫁个100分男人电影在线观看| 老女人水多毛片| 丁香六月欧美| 欧美区成人在线视频| 日韩中字成人| 亚州av有码| 99视频精品全部免费 在线| 99久久99久久久精品蜜桃| 国产久久久一区二区三区| 夜夜夜夜夜久久久久| 亚洲五月婷婷丁香| 在线播放无遮挡| 婷婷精品国产亚洲av在线| 欧美在线黄色| 给我免费播放毛片高清在线观看| 亚洲av成人精品一区久久| 亚洲中文字幕一区二区三区有码在线看| 3wmmmm亚洲av在线观看| 国产精品自产拍在线观看55亚洲| 禁无遮挡网站| 久久精品综合一区二区三区| 亚洲欧美清纯卡通| 精品午夜福利视频在线观看一区| 亚洲国产精品久久男人天堂| 国产人妻一区二区三区在| 国产精品电影一区二区三区| 成人高潮视频无遮挡免费网站| 夜夜看夜夜爽夜夜摸| 黄色女人牲交| 97热精品久久久久久| 欧美成人免费av一区二区三区| 国产在视频线在精品| 欧美高清成人免费视频www| 国产高潮美女av| 婷婷六月久久综合丁香| 嫁个100分男人电影在线观看| 午夜福利成人在线免费观看| 日日夜夜操网爽| 午夜日韩欧美国产| 婷婷色综合大香蕉| 久久中文看片网| av女优亚洲男人天堂| 少妇熟女aⅴ在线视频| 免费观看精品视频网站| 99久久九九国产精品国产免费| 精品人妻1区二区| 日日干狠狠操夜夜爽| xxxwww97欧美| 久久人妻av系列| 免费av不卡在线播放| 男女下面进入的视频免费午夜| 亚洲av一区综合| 久久久色成人| 国产色爽女视频免费观看| 黄色一级大片看看| 免费在线观看影片大全网站| 亚洲人成电影免费在线| 一卡2卡三卡四卡精品乱码亚洲| 久久久久国产精品人妻aⅴ院| 亚洲欧美激情综合另类| 深夜精品福利| 欧美另类亚洲清纯唯美| 黄色一级大片看看| 天美传媒精品一区二区| 欧美日本视频| 欧美日韩瑟瑟在线播放| 噜噜噜噜噜久久久久久91| 99热6这里只有精品| 真实男女啪啪啪动态图| 小说图片视频综合网站| 女人十人毛片免费观看3o分钟| 乱码一卡2卡4卡精品| 三级国产精品欧美在线观看| 久久天躁狠狠躁夜夜2o2o| 日本在线视频免费播放| 中文亚洲av片在线观看爽| 男女之事视频高清在线观看| 亚洲第一欧美日韩一区二区三区| 91字幕亚洲| 欧美精品啪啪一区二区三区| 亚洲色图av天堂| 少妇被粗大猛烈的视频| 国产精品日韩av在线免费观看| 久久精品国产99精品国产亚洲性色| 亚洲国产精品合色在线| 黄色女人牲交| 男插女下体视频免费在线播放| 国产毛片a区久久久久| 亚洲国产精品sss在线观看| 天美传媒精品一区二区| 麻豆一二三区av精品| 一区二区三区高清视频在线| 五月玫瑰六月丁香| 99久国产av精品| 欧美区成人在线视频| 一个人免费在线观看电影| 午夜福利成人在线免费观看| 在线观看av片永久免费下载| 久久久久久国产a免费观看| 黄色丝袜av网址大全| 欧美日韩黄片免| 两个人视频免费观看高清| 一卡2卡三卡四卡精品乱码亚洲| 国产精品综合久久久久久久免费| 国产精品女同一区二区软件 | 深夜精品福利| 成人性生交大片免费视频hd| 国产白丝娇喘喷水9色精品| 精品乱码久久久久久99久播| 亚洲精品乱码久久久v下载方式| 国产老妇女一区| 听说在线观看完整版免费高清| 两人在一起打扑克的视频| 真人做人爱边吃奶动态| 国内揄拍国产精品人妻在线| 国产精品自产拍在线观看55亚洲| 国产大屁股一区二区在线视频| 亚洲av二区三区四区| 搡女人真爽免费视频火全软件 | 免费电影在线观看免费观看| 国产高清视频在线观看网站| 久久草成人影院| 欧美不卡视频在线免费观看| 欧美一区二区国产精品久久精品| 成人性生交大片免费视频hd| 免费无遮挡裸体视频| 久久久久久久久大av| 在线看三级毛片| 伊人久久精品亚洲午夜| 精品午夜福利在线看| 国产麻豆成人av免费视频| h日本视频在线播放| 国产伦精品一区二区三区视频9| 51国产日韩欧美| 国产伦一二天堂av在线观看| 97超视频在线观看视频| 日韩高清综合在线| 亚洲最大成人中文| 天堂√8在线中文| 亚洲人成网站高清观看| 国产免费一级a男人的天堂| 日本一二三区视频观看| 国产毛片a区久久久久| 日本精品一区二区三区蜜桃| 免费黄网站久久成人精品 | 中文字幕熟女人妻在线| 国产日本99.免费观看| 亚洲一区二区三区色噜噜| АⅤ资源中文在线天堂| 成人亚洲精品av一区二区| 黄色一级大片看看| 黄色视频,在线免费观看| 国产久久久一区二区三区| 中文字幕人成人乱码亚洲影| 亚洲aⅴ乱码一区二区在线播放| 老司机深夜福利视频在线观看| 欧美午夜高清在线| 国产精品久久电影中文字幕| 亚洲成人免费电影在线观看| 亚洲国产精品成人综合色| 蜜桃久久精品国产亚洲av| 久久精品91蜜桃| 91在线精品国自产拍蜜月| 精品日产1卡2卡| 亚洲成人精品中文字幕电影| 国产成人影院久久av| 婷婷精品国产亚洲av| 亚洲av成人av| 国产精品永久免费网站| 悠悠久久av| 真人一进一出gif抽搐免费| 人妻丰满熟妇av一区二区三区| 国产蜜桃级精品一区二区三区| 禁无遮挡网站| 免费av不卡在线播放| 成人午夜高清在线视频| 欧洲精品卡2卡3卡4卡5卡区| 国产三级在线视频| 欧美成人a在线观看| 欧美日韩瑟瑟在线播放| 欧美黑人欧美精品刺激| 日韩欧美在线二视频| 国产三级中文精品| 精品人妻熟女av久视频| 精品久久久久久久久久免费视频| 国产不卡一卡二| 国产精华一区二区三区| 在线天堂最新版资源| 国产亚洲av嫩草精品影院| 亚洲无线观看免费| 国产三级黄色录像| 精品午夜福利视频在线观看一区| 午夜影院日韩av| 亚洲七黄色美女视频| 国产亚洲精品综合一区在线观看| av中文乱码字幕在线| 欧美xxxx性猛交bbbb| 日韩免费av在线播放| 欧美激情在线99| 在线十欧美十亚洲十日本专区| 亚洲av日韩精品久久久久久密| 高潮久久久久久久久久久不卡| 亚洲精品一区av在线观看| www.999成人在线观看| 国产在视频线在精品| 色吧在线观看| 成年免费大片在线观看| 亚洲午夜理论影院| av中文乱码字幕在线| 亚洲av第一区精品v没综合| 老司机午夜福利在线观看视频| 12—13女人毛片做爰片一| 69人妻影院| 国产精品乱码一区二三区的特点| 99久久久亚洲精品蜜臀av| 午夜福利在线观看吧| 国产伦在线观看视频一区| 亚洲内射少妇av| 99精品在免费线老司机午夜| 精品久久久久久久久亚洲 | 国产精品日韩av在线免费观看| 看片在线看免费视频| 久久这里只有精品中国| 脱女人内裤的视频| 我的女老师完整版在线观看| 日韩大尺度精品在线看网址| 一二三四社区在线视频社区8|