• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于三層特權(quán)級(jí)的操作系統(tǒng)安全體系結(jié)構(gòu)

    2014-02-27 13:16:44李天佑翟高壽
    關(guān)鍵詞:特權(quán)內(nèi)核調(diào)用

    李天佑 翟高壽

    (北京交通大學(xué) 北京 100044)

    0 引言

    操作系統(tǒng)安全是計(jì)算機(jī)及信息系統(tǒng)安全的基礎(chǔ)。傳統(tǒng)的操作系統(tǒng)安全加固和安全增強(qiáng)主要通過(guò)在現(xiàn)有操作系統(tǒng)平臺(tái)上引入和完善強(qiáng)制訪問(wèn)控制機(jī)制來(lái)實(shí)現(xiàn),如Linux操作系統(tǒng)內(nèi)核中嵌入了基于RBAC[1]、TE[2]和MLS安全模型的SELinux[3]。但必須指出,這種安全加固的模式是建立在傳統(tǒng)兩層特權(quán)級(jí)的操作系統(tǒng)體系結(jié)構(gòu)上。由于第三方代碼仍然可能通過(guò)各種途徑成為核心代碼或運(yùn)行在核心代碼獨(dú)享的特權(quán)級(jí)上,故而有可能通過(guò)核心違規(guī)獲得各種客體資源的訪問(wèn)權(quán)限和實(shí)施破壞操作。

    只有保證了操作系統(tǒng)核心運(yùn)行的安全,才能根本上保證在此基礎(chǔ)上進(jìn)行的訪問(wèn)控制等模式的安全加固起到系統(tǒng)安全增強(qiáng)的作用?,F(xiàn)有主流操作系統(tǒng)將運(yùn)行空間劃分為核心層和用戶層兩個(gè)層級(jí),并將所有操作系統(tǒng)內(nèi)核模塊代碼安排部署在一個(gè)公共的、共享地址空間的核心層運(yùn)行。這樣,在操作系統(tǒng)實(shí)現(xiàn)外設(shè)兼容和內(nèi)核模塊擴(kuò)展特性的過(guò)程中,任何添加到操作系統(tǒng)內(nèi)核中的外部第三方代碼都可能威脅到整個(gè)系統(tǒng)的安全,研究和設(shè)計(jì)一種超越兩層特權(quán)級(jí)、有效分離操作系統(tǒng)核心內(nèi)核和包括外部第三方內(nèi)核級(jí)代碼在內(nèi)的系統(tǒng)功能的操作系統(tǒng)安全體系結(jié)構(gòu)很有必要。

    1 基于三層特權(quán)級(jí)的操作系統(tǒng)安全隔離

    根據(jù)操作系統(tǒng)的資源管理特性,操作系統(tǒng)邏輯上等同于倒金字塔形的控制管理結(jié)構(gòu)[4]。作為運(yùn)行平臺(tái)的操作系統(tǒng)內(nèi)核具有管理計(jì)算機(jī)系統(tǒng)資源和為用戶提供功能服務(wù)兩個(gè)功能。操作系統(tǒng)內(nèi)核運(yùn)行是內(nèi)核模塊部分在核心內(nèi)核的組織下為用戶進(jìn)程系統(tǒng)核心服務(wù)功能的過(guò)程。依據(jù)角色訪問(wèn)控制原理,操作系統(tǒng)安全通過(guò)賦予操作系統(tǒng)不同運(yùn)行空間不同訪問(wèn)權(quán)限并進(jìn)行與之對(duì)應(yīng)的訪問(wèn)控制實(shí)現(xiàn),因此操作系統(tǒng)安全性能提高的關(guān)鍵是操作系統(tǒng)運(yùn)行空間訪問(wèn)權(quán)限的細(xì)化。本文提出的操作系統(tǒng)安全體系結(jié)構(gòu)將操作系統(tǒng)內(nèi)核拆分成對(duì)系統(tǒng)資源進(jìn)行組織管理的核心內(nèi)核和為用戶進(jìn)程提供服務(wù)的內(nèi)核模塊兩個(gè)相對(duì)獨(dú)立的部分,使內(nèi)核模塊部分從核心特權(quán)級(jí)空間剝離[5],由此內(nèi)核空間劃分成核心內(nèi)核空間和內(nèi)核模塊空間,因而提出基于三層特權(quán)級(jí)的操作系統(tǒng)安全體系結(jié)構(gòu)。系統(tǒng)結(jié)構(gòu)如圖1所示。

    圖1 基于三層特權(quán)級(jí)操作系統(tǒng)結(jié)構(gòu)

    表1 各個(gè)特權(quán)級(jí)運(yùn)行空間的數(shù)據(jù)及代碼分布

    核心內(nèi)核是操作系統(tǒng)運(yùn)行的組織者和管理者,具有最高的系統(tǒng)權(quán)限。核心內(nèi)核由內(nèi)核進(jìn)行系統(tǒng)管理控制的部分組成,包含系統(tǒng)管理的內(nèi)核代碼和全局?jǐn)?shù)據(jù)。核心內(nèi)核作為系統(tǒng)運(yùn)行的控制頂層,具有最高權(quán)限。保存在核心內(nèi)核空間中的段頁(yè)表等全局?jǐn)?shù)據(jù)屬于核心內(nèi)核,通過(guò)核心控制空間對(duì)其進(jìn)行隔離保護(hù),保證了存放于核心控制空間的全局?jǐn)?shù)據(jù)的安全性。內(nèi)核服務(wù)模塊通過(guò)篡改核心全局?jǐn)?shù)據(jù)取得核心權(quán)限進(jìn)而控制整個(gè)操作系統(tǒng)隱患被消除。

    系統(tǒng)運(yùn)行過(guò)程中,關(guān)于內(nèi)核模塊的使用存在兩種情況:(1)用戶進(jìn)程執(zhí)行過(guò)程中,由于發(fā)生中斷(包括系統(tǒng)調(diào)用或外部中斷等)切入到核心內(nèi)核態(tài)并獲得內(nèi)核模塊服務(wù),如圖2所示。(2)內(nèi)核模塊運(yùn)行過(guò)程中,由于產(chǎn)生外部中斷而需要執(zhí)行新的內(nèi)核模塊,如圖3所示。

    圖2 從核心內(nèi)核態(tài)獲得內(nèi)核模塊服務(wù)的過(guò)程

    圖3 內(nèi)核模塊被外部中斷的情況

    內(nèi)核模塊是操作系統(tǒng)內(nèi)核為用戶提供功能性服務(wù)的模塊概括性總稱。內(nèi)核模塊通過(guò)系統(tǒng)隔離機(jī)制與核心內(nèi)核分隔開來(lái),而內(nèi)核模塊空間內(nèi)部各個(gè)功能模塊之間也在核心內(nèi)核的控制管理下進(jìn)行有效隔離,杜絕因個(gè)別功能模塊問(wèn)題影響系統(tǒng)服務(wù)的安全。內(nèi)核模塊與核心內(nèi)核的交互通過(guò)核心內(nèi)核為內(nèi)核模塊層提供的調(diào)用接口實(shí)現(xiàn),將內(nèi)核功能模塊存在的漏洞限制在其自身的運(yùn)行空間內(nèi)。為了表述內(nèi)核模塊空間中內(nèi)核功能模塊獨(dú)立運(yùn)行的過(guò)程,引入內(nèi)核模塊運(yùn)行體的概念。內(nèi)核模塊運(yùn)行體是內(nèi)核模塊運(yùn)行的狀態(tài)、服務(wù)的對(duì)象、占有的資源、運(yùn)行上下文概況性描述。

    2 分層隔離保護(hù)

    操作系統(tǒng)核心細(xì)化隔離保護(hù)有三個(gè)方面:不同層次間運(yùn)行空間的隔離保護(hù)、輸入/輸出隔離保護(hù)、內(nèi)核模塊間隔離保護(hù)。為有效進(jìn)行隔離保護(hù),必須依靠芯片級(jí)硬件存儲(chǔ)保護(hù)機(jī)制。Intel i386體系計(jì)算機(jī)保護(hù)模式運(yùn)行過(guò)程中空間分為具有不同特權(quán)級(jí)的4層,通過(guò)硬件的存儲(chǔ)保護(hù)模式為系統(tǒng)軟件提供分層保護(hù)[6]。

    2.1 運(yùn)行空間的隔離

    根據(jù)計(jì)算機(jī)系統(tǒng)的程序存儲(chǔ)式結(jié)構(gòu),操作系統(tǒng)進(jìn)行分層隔離所針對(duì)的對(duì)象即為存儲(chǔ)地址空間以及程序指令(寄存器通過(guò)指令尋址,因此隔離對(duì)象同時(shí)包括寄存器)。I386體系保護(hù)模式采用分段尋址的方式,通過(guò)段描述符描述段內(nèi)數(shù)據(jù)性質(zhì)、訪問(wèn)權(quán)限、線性地址基址和段界限在內(nèi)的地址空間段的情況。段描述符引入段界限和段優(yōu)先級(jí)的概念,規(guī)范、限制和保護(hù)對(duì)系統(tǒng)運(yùn)行空間的訪問(wèn)。

    利用i386體系保護(hù)模式提供的硬件存儲(chǔ)保護(hù)機(jī)制,將系統(tǒng)運(yùn)行空間分為三層:核心內(nèi)核層(特權(quán)級(jí)0)、內(nèi)核模塊層(特權(quán)級(jí)1)、用戶層(特權(quán)級(jí)3)。不同層次存儲(chǔ)空間的隔離通過(guò)GDT中段描述符DPL賦值實(shí)現(xiàn)。

    2.2 進(jìn)程與內(nèi)核模塊之間的關(guān)系

    運(yùn)行中的內(nèi)核模塊屬于用戶進(jìn)程的系統(tǒng)服務(wù)部分。進(jìn)程和因處理進(jìn)程系統(tǒng)調(diào)用而運(yùn)行的內(nèi)核模塊在系統(tǒng)運(yùn)行過(guò)程中的狀態(tài)必須保持同步。內(nèi)核模塊因等待外部設(shè)備或者核心內(nèi)核分配資源阻塞的過(guò)程中,進(jìn)程也必須進(jìn)入阻塞的狀態(tài)。進(jìn)程切換的同時(shí)也必須進(jìn)行內(nèi)核模塊空間內(nèi)核模塊運(yùn)行棧之間的切換。

    內(nèi)核模塊針對(duì)服務(wù)對(duì)象進(jìn)程的數(shù)據(jù)共享傳輸有核心內(nèi)核控制完成。在用戶進(jìn)程通過(guò)系統(tǒng)調(diào)用進(jìn)入內(nèi)核模塊服務(wù)時(shí),向核心內(nèi)核傳入數(shù)據(jù)段指針。在核心內(nèi)核切換到內(nèi)核模塊運(yùn)行過(guò)程中,此數(shù)據(jù)段暫時(shí)向提供服務(wù)的內(nèi)核模塊開放讀寫權(quán)限,此權(quán)限伴隨著內(nèi)核模塊的關(guān)閉被核心內(nèi)核收回。

    2.3 內(nèi)核模塊之間的隔離

    內(nèi)核模塊之間的隔離表現(xiàn)在兩個(gè)方面,一個(gè)是杜絕各個(gè)模塊間的同特權(quán)級(jí)直接調(diào)用,防止因個(gè)別內(nèi)核模塊的不安全問(wèn)題影響系統(tǒng)內(nèi)核服務(wù)功能。根據(jù)這一原則,內(nèi)核模塊之間不提供調(diào)用接口,當(dāng)正在運(yùn)行的內(nèi)核模塊需要使用其他模塊提供數(shù)據(jù)或者調(diào)用其他模塊的方法時(shí),需要返回核心以系統(tǒng)調(diào)用的方式請(qǐng)求需要的內(nèi)核模塊提供服務(wù)。

    另一方面,空間內(nèi)的功能模塊運(yùn)行體屬于不同的進(jìn)程,而且還有一個(gè)單獨(dú)的內(nèi)核模塊運(yùn)行體服務(wù)核心內(nèi)核用以處理中斷,這些運(yùn)行體之間不能相互影響因此必須分配不同的運(yùn)行棧空間,同時(shí)也有效分離不同進(jìn)程對(duì)同一內(nèi)核模塊的服務(wù)請(qǐng)求。

    3 原型系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

    三層特權(quán)級(jí)結(jié)構(gòu)設(shè)計(jì)實(shí)現(xiàn)便于理論驗(yàn)證的兼具開放性方便后續(xù)功能開發(fā)的操作系統(tǒng)。本文提出的原型驗(yàn)證系統(tǒng)核心完全自主開發(fā),功能應(yīng)用部分參考M inix操作系統(tǒng)[7]。目前系統(tǒng)支持i386結(jié)構(gòu)。原型系統(tǒng)驗(yàn)證環(huán)境為VmWare虛擬機(jī)和Bochs虛擬機(jī)。

    3.1 總體結(jié)構(gòu)

    目前原型系統(tǒng)開發(fā)已經(jīng)完成:核心內(nèi)核:內(nèi)存管理、進(jìn)程管理(進(jìn)程調(diào)度、進(jìn)程切換、進(jìn)程管理、簡(jiǎn)單進(jìn)程間消息傳遞)、中斷處理、基本系統(tǒng)調(diào)用;文件系統(tǒng):通過(guò)文件系統(tǒng)接口實(shí)現(xiàn)FAT12;設(shè)備管理:塊設(shè)備管理(軟盤驅(qū)動(dòng))、字符設(shè)備管理(控制臺(tái))。并在此基礎(chǔ)上實(shí)現(xiàn)簡(jiǎn)單的shell程序,并對(duì)txt文件進(jìn)行修改操作。原型系統(tǒng)的總體結(jié)構(gòu)圖如圖4。

    圖4 原型系統(tǒng)總體設(shè)計(jì)Fig.4 The overall design of the prototype system

    3.2 內(nèi)核模塊空間層控制管理機(jī)制

    這一設(shè)計(jì)與傳統(tǒng)操作系統(tǒng)的區(qū)別是將系統(tǒng)功能服務(wù)的內(nèi)核模塊與核心內(nèi)核特權(quán)級(jí)分離,在傳統(tǒng)操作系統(tǒng)的基礎(chǔ)上引入具有特權(quán)級(jí)1級(jí)的內(nèi)核模塊空間。因此原型系統(tǒng)設(shè)計(jì)實(shí)現(xiàn)的關(guān)鍵在于內(nèi)核模塊層的組織管理,需要引入對(duì)內(nèi)核模塊進(jìn)行控制和管理。而核心內(nèi)核層和用戶空間與傳統(tǒng)操作系統(tǒng)的系統(tǒng)態(tài)和用戶態(tài)兩個(gè)層級(jí)基本一致[8],讀者可參考 Linux代碼分析,不在贅述。操作系統(tǒng)結(jié)構(gòu)變化帶來(lái)了系統(tǒng)運(yùn)行優(yōu)先級(jí)的變化。系統(tǒng)運(yùn)行優(yōu)先級(jí)從高到低依次為:核心內(nèi)核、服務(wù)中斷的內(nèi)核模塊運(yùn)行體、服務(wù)于系統(tǒng)調(diào)用的內(nèi)核模塊運(yùn)行體、用戶進(jìn)程。

    3.2.1 內(nèi)核模塊控制體

    內(nèi)核模塊結(jié)構(gòu)體唯一描述運(yùn)行中的內(nèi)核模塊。作為可執(zhí)行體,表征內(nèi)核模塊的數(shù)據(jù)中應(yīng)包含兩個(gè)部分,一是模塊狀態(tài)屬性,二是模塊運(yùn)行上下文。同時(shí),為了對(duì)模塊運(yùn)行狀況進(jìn)行管理,定義了與模塊運(yùn)行控制相關(guān)的若干屬性。內(nèi)核模塊結(jié)構(gòu)體如下所示:

    內(nèi)核模塊運(yùn)行必須的程序入口和運(yùn)行環(huán)境在裝載內(nèi)核模塊的過(guò)程中存放與regs數(shù)據(jù)結(jié)構(gòu)中。其他屬性用來(lái)對(duì)加載內(nèi)核模塊的狀態(tài)進(jìn)行控制管理。call_proc用來(lái)區(qū)分內(nèi)核模塊的服務(wù)對(duì)象,call_state指示內(nèi)核模塊的狀態(tài)。call_type指示此內(nèi)核模塊服務(wù)對(duì)象的屬性。next指針,用以連接其他裝載后的內(nèi)核模塊。

    內(nèi)核模塊空間運(yùn)行棧管理依賴三組數(shù)據(jù):內(nèi)核模塊運(yùn)行棧、內(nèi)核模塊運(yùn)行棧數(shù)組和內(nèi)核模塊運(yùn)行棧隊(duì)列。外部中斷處理內(nèi)核模塊運(yùn)行棧處理由核心內(nèi)核響應(yīng)外部中斷控制內(nèi)核模塊執(zhí)行的運(yùn)行體,此運(yùn)行體的服務(wù)對(duì)象為核心內(nèi)核具有最高運(yùn)行優(yōu)先級(jí),其被加載到 call_list隊(duì)列頭部。核心通過(guò)內(nèi)核模塊運(yùn)行體數(shù)組對(duì)內(nèi)核加載后的內(nèi)核模塊運(yùn)行棧進(jìn)行管理,通過(guò)隊(duì)列call_list組織加載的內(nèi)核模塊運(yùn)行。

    3.2.2 內(nèi)核模塊生命周期及狀態(tài)切換

    運(yùn)行的內(nèi)核模塊生命周期始于裝載過(guò)程中運(yùn)行棧的建立和相關(guān)資源的分配,結(jié)束于核心內(nèi)核回收資源和刪除內(nèi)核模塊運(yùn)行棧。在內(nèi)核模塊的一個(gè)生命周期內(nèi)有四種狀態(tài):就緒;運(yùn)行;阻塞;結(jié)束。這四種狀態(tài)之間的轉(zhuǎn)換關(guān)系如圖5。

    圖5 內(nèi)核模塊狀態(tài)轉(zhuǎn)換關(guān)系Fig.5 The relationship of kernel module status transition

    就緒狀態(tài),內(nèi)核模塊運(yùn)行棧加入內(nèi)核模塊運(yùn)行隊(duì)列等待執(zhí)行。運(yùn)行狀態(tài)表示此時(shí)內(nèi)核模塊占有計(jì)算機(jī)運(yùn)算資源運(yùn)行。阻塞狀態(tài)表示此時(shí)內(nèi)核模塊由于等待某些資源或者環(huán)境而處于被阻塞的狀態(tài),由于核心內(nèi)核請(qǐng)求的外部中斷處理內(nèi)核模塊運(yùn)行體屬于核心內(nèi)核,具有最高的系統(tǒng)運(yùn)行優(yōu)先級(jí),因此不會(huì)等待資源,進(jìn)而不會(huì)處于阻塞狀態(tài)。結(jié)束狀態(tài)表示內(nèi)核模塊完成服務(wù)功能正常退出或者由于核心內(nèi)核控制下被強(qiáng)制退出。

    圖5中①表示服務(wù)核心內(nèi)核的功能模塊運(yùn)行棧開始執(zhí)行或者被加載到內(nèi)核模塊運(yùn)行體隊(duì)列中的內(nèi)核模塊運(yùn)行棧開始執(zhí)行。②表示在核心內(nèi)核控制下,內(nèi)核模塊運(yùn)行體由就緒狀態(tài)直接被刪除。③表示內(nèi)核模塊執(zhí)行體響應(yīng)內(nèi)核服務(wù)請(qǐng)求結(jié)束或者由核心內(nèi)核控制下內(nèi)核模塊運(yùn)行體直接被關(guān)閉刪除。④表示阻塞的內(nèi)核模塊運(yùn)行體被核心內(nèi)核喚醒。⑤內(nèi)核模塊運(yùn)行體需要等待資源而被阻塞。⑥表示處于阻塞狀態(tài)的內(nèi)核模塊運(yùn)行體被核心內(nèi)核控制直接關(guān)閉刪除。⑦表示在某些情況下由于中斷停止內(nèi)核模塊運(yùn)行體的執(zhí)行,在需要保證內(nèi)核模塊的服務(wù)與外設(shè)交互的時(shí)效性的情況下,操作系統(tǒng)允許內(nèi)核模塊通過(guò)軟中斷的方式返回核心內(nèi)核通過(guò)修改內(nèi)核模塊運(yùn)行棧中的內(nèi)核模塊運(yùn)行上下文關(guān)閉或打開部分中斷。

    服務(wù)核心內(nèi)核的內(nèi)核模塊運(yùn)行體由于其服務(wù)對(duì)象具有最高優(yōu)先級(jí),因此只存在①、③和⑦三種狀態(tài)轉(zhuǎn)換情況。

    3.2.3 內(nèi)核模塊的管理

    系統(tǒng)功能模塊運(yùn)行是核心內(nèi)核根據(jù)中斷和系統(tǒng)調(diào)用加載。外部設(shè)備和系統(tǒng)調(diào)用中斷發(fā)生時(shí),系統(tǒng)進(jìn)入核心內(nèi)核的基本中斷處理過(guò)程,核心內(nèi)核基本中斷處理根據(jù)發(fā)生中斷的中斷號(hào)和寄存器中傳遞的參數(shù)(系統(tǒng)調(diào)用號(hào)、中斷功能號(hào))取得內(nèi)核模塊號(hào),通過(guò)系統(tǒng)功能號(hào)查找加載對(duì)應(yīng)的系統(tǒng)功能模塊。

    新建內(nèi)核模塊運(yùn)行棧的過(guò)程是查找內(nèi)核模塊運(yùn)行棧數(shù)組中未被占用的元素,將內(nèi)核模塊入口、運(yùn)行上下文、運(yùn)行狀態(tài)、服務(wù)對(duì)象、模塊類型等信息寫入。服務(wù)核心內(nèi)核的內(nèi)核模塊加載過(guò)程與此類似,區(qū)別在于不新建運(yùn)行棧,將內(nèi)核模塊運(yùn)行體直接加載到中斷處理模塊運(yùn)行棧中。

    內(nèi)核模塊空間的運(yùn)行順序?yàn)橄戎袛嗵幚砟K運(yùn)行棧,當(dāng)中斷處理模塊運(yùn)行棧為空時(shí),順序運(yùn)行隊(duì)列 call_list隊(duì)列中后續(xù)的內(nèi)核模塊運(yùn)行棧。

    內(nèi)核模塊空間的管理主要工作圍繞著對(duì)內(nèi)核模塊運(yùn)行棧隊(duì)列的維護(hù)以及內(nèi)核模塊運(yùn)行體的操作上。針對(duì)內(nèi)核模塊加載和狀態(tài)轉(zhuǎn)換等系統(tǒng)功能模塊管理工作設(shè)計(jì)了以下主要函數(shù):

    3.3 系統(tǒng)運(yùn)行設(shè)計(jì)

    根據(jù)系統(tǒng)規(guī)定的運(yùn)行優(yōu)先級(jí),當(dāng)核心內(nèi)核運(yùn)行棧為空即內(nèi)核操作完成時(shí)將進(jìn)行運(yùn)行空間的切換。切換的順序?yàn)橄冗M(jìn)入內(nèi)核模塊空間,當(dāng)內(nèi)核模塊空間的運(yùn)行棧隊(duì)列沒(méi)有等待運(yùn)行的內(nèi)核模塊存在時(shí)切換進(jìn)入用戶進(jìn)程空間執(zhí)行。

    3.3.1 核心內(nèi)核層到內(nèi)核模塊層的切換

    從核心內(nèi)核空間(特權(quán)級(jí)0)到內(nèi)核模塊空間(特權(quán)級(jí)1)的跳轉(zhuǎn)是用IRET實(shí)現(xiàn)的,在核心內(nèi)核基本處理中斷結(jié)束后存在call_list不為空的情況下進(jìn)行??臻g切換之前將call_list頭節(jié)點(diǎn) RING1CALL數(shù)據(jù)結(jié)構(gòu)中的切換上下文放入相應(yīng)的寄存器中,IRET指令實(shí)現(xiàn)跳轉(zhuǎn)。

    3.3.2 核心內(nèi)核層到用戶空間層的切換

    用戶空間到核心的切換與傳統(tǒng)的操作系統(tǒng)結(jié)構(gòu)相同,通過(guò)IRET指令實(shí)現(xiàn)從核心到用戶的跳轉(zhuǎn)。本設(shè)計(jì)和原型系統(tǒng)的實(shí)現(xiàn)參考了 M inix操作系統(tǒng)[7]。用戶態(tài)通過(guò)進(jìn)程的方式組織運(yùn)行。具體設(shè)計(jì)實(shí)現(xiàn)過(guò)程不再贅述。與之不同在于核心到用戶態(tài)跳轉(zhuǎn)的條件是功能實(shí)現(xiàn)層無(wú)等待運(yùn)行的功能實(shí)現(xiàn)模塊。

    3.3.3 用戶空間層到核心內(nèi)核層的切換

    用戶層到核心通過(guò)系統(tǒng)調(diào)用的方式實(shí)現(xiàn),系統(tǒng)調(diào)用通過(guò)INT指令完成。本設(shè)計(jì)中提供了兩個(gè)主要的系統(tǒng)調(diào)用模式:核心層系統(tǒng)調(diào)用、功能實(shí)現(xiàn)層系統(tǒng)調(diào)用。分別應(yīng)用了80號(hào)和90號(hào)INT中斷。

    80號(hào)中斷響應(yīng)過(guò)程參考了Linux中斷相應(yīng)的過(guò)程[8]。

    90號(hào)中斷響應(yīng)過(guò)程與80號(hào)相同,區(qū)別是核心內(nèi)核中基礎(chǔ)中斷處理對(duì)應(yīng)的處理過(guò)程通過(guò)_add_ring1_call函數(shù)添加功能處理核心模塊。

    3.3.4 核心內(nèi)核層到核心內(nèi)核層的切換

    內(nèi)核模塊層到核心內(nèi)核的跳轉(zhuǎn)也是通過(guò)INT指令中斷實(shí)現(xiàn)的。本文原型系統(tǒng)中通過(guò)91號(hào)和92號(hào)中斷分別實(shí)現(xiàn)功能模塊的完成返回核心和功能模塊系統(tǒng)調(diào)用兩個(gè)系統(tǒng)調(diào)用。為防止用戶程序?qū)@兩個(gè)系統(tǒng)調(diào)用的誤操作,此原型系統(tǒng)中,91號(hào)和92號(hào)中斷核心內(nèi)核的基本中斷處理對(duì)調(diào)用的客體層級(jí)進(jìn)行檢測(cè),隔離用戶空間對(duì)這兩個(gè)中斷的使用。

    4 原型測(cè)試與結(jié)果分析

    安全性分析:Linux等二元結(jié)構(gòu)的操作系統(tǒng)中核心代碼復(fù)雜的功能實(shí)現(xiàn)部分或者被第三方裝載惡意代碼,操作系統(tǒng)核心之上的訪問(wèn)控制就形同虛設(shè)。如利用網(wǎng)卡驅(qū)動(dòng)中傳輸數(shù)據(jù)無(wú)空檢測(cè)的漏洞,產(chǎn)生溢出異常進(jìn)入系統(tǒng)核心獲得超級(jí)用戶權(quán)限。此設(shè)計(jì)過(guò)程中,網(wǎng)卡驅(qū)動(dòng)被獨(dú)立在模塊內(nèi)核空間中,溢出錯(cuò)誤將被隔離在內(nèi)核模塊空間內(nèi),在核心內(nèi)核的控制下將此內(nèi)核模塊運(yùn)行體關(guān)閉刪除。

    性能測(cè)試:驗(yàn)證系統(tǒng)中一次中斷涉及多次特權(quán)級(jí)轉(zhuǎn)換,必然帶來(lái)系統(tǒng)運(yùn)行效率的下降。為了定量分析設(shè)計(jì)中特權(quán)級(jí)轉(zhuǎn)換對(duì)于系統(tǒng)運(yùn)行效率的影響采用如下方法進(jìn)行了測(cè)試:提供一個(gè)核心內(nèi)核直接處理的系統(tǒng)調(diào)用(空操作),提供一個(gè)內(nèi)核模塊處理的系統(tǒng)調(diào)用(空操作),加載進(jìn)程分別調(diào)用 10萬(wàn)次、20萬(wàn)次和30萬(wàn)次兩種空操作,分別記錄系統(tǒng)調(diào)用前和調(diào)用后系統(tǒng)滴答數(shù),比較兩種系統(tǒng)調(diào)用處理方式之間的用時(shí)。

    通過(guò)統(tǒng)計(jì)學(xué)原理求兩種系統(tǒng)調(diào)用處理方式耗時(shí)之比的平均值為138.006%。由此可以得出結(jié)論:同等條件下,特權(quán)級(jí)轉(zhuǎn)換過(guò)程中基于三層特權(quán)級(jí)的操作系統(tǒng)通過(guò)內(nèi)核模塊處理系統(tǒng)調(diào)用效率下降將近40%左右。

    5 結(jié)論

    本文提出的三層隔離安全操作系統(tǒng)結(jié)構(gòu),根據(jù)內(nèi)核功能控制管理層次權(quán)限細(xì)化分層隔離,由i386硬件存儲(chǔ)保護(hù)保證核心內(nèi)核不被內(nèi)核模塊實(shí)現(xiàn)層部分篡改,同時(shí)保證用戶進(jìn)程不會(huì)影響內(nèi)核模塊實(shí)現(xiàn)的正常運(yùn)行。有效防范系統(tǒng)性的安全風(fēng)險(xiǎn),提高系統(tǒng)的整體安全穩(wěn)定性。

    從實(shí)驗(yàn)結(jié)果看,系統(tǒng)運(yùn)行效率還有很大的提高前景。下一步的研究目標(biāo)主要是細(xì)化系統(tǒng)控制管理與功能實(shí)現(xiàn)之間交集部分代碼權(quán)限,更大限度的豐富核心內(nèi)核功能,減少核心內(nèi)核與功能實(shí)現(xiàn)層之間特權(quán)級(jí)之間的切換頻度,提高系統(tǒng)運(yùn)行效率。深入研究通過(guò)三層隔離手段構(gòu)建系統(tǒng)中存在的資源共享與互斥的問(wèn)題,提高系統(tǒng)的并行效率和穩(wěn)定性。

    [1]WALKER KM.STEME DF.BADGER ML,et a1.Confining root programs w ith domain and type enforcement(DTE)[A].Proceedings of the 6th USEN IX Security Symposium[C].Usenix Association,1996.2l一36.

    [2]BELL DE,LAPADULA LJ.Secure computer systems:unified exposition and multics interpretation[R].MTR-2997,M ITRE Corp,1976.

    [3]Gaoshou Zhai,Raodong Li.Study and Implementation of SELinux-Like Access Control Mechanism Based on Linux[C].International Conference on Security Technology Hainan,DEC 13-15,2008,pp.50-56.

    [4]Gaoshou Zhai,W enlin Ma,M inli Tian,Na Yang,Chengyu Liu,Hengsheng Yang.Design and implementation of a tool for analyzing SELinux secure policy[C].Proceedings of the 2nd International Conference Page:446-451,2009.

    [5]謝鈞,張韜,張士庚,黃皓.一個(gè)分層隔離的操作系統(tǒng)內(nèi)核[J].計(jì)算機(jī)應(yīng)用.2005年6月.第25卷第6期.pp.1286 – 1289.

    [6]李忠,王小波,余杰.x86匯編語(yǔ)言:從實(shí)模式到保護(hù)模式[M].北京:電子工業(yè)出版社.2013,375.

    [7]Andrew S.Tanenbaum,Albert S.W oodhull.Operating Systems:Design and Implementation[M](Third Edition).New Jersey:Prentice Hall.2006.1054.

    [8]趙炯.Linux內(nèi)核完全注釋[M].北京:機(jī)械工業(yè)出版社.2004.652.

    猜你喜歡
    特權(quán)內(nèi)核調(diào)用
    萬(wàn)物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
    無(wú)聊是一種特權(quán)
    好日子(2022年3期)2022-06-01 15:58:27
    強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
    核電項(xiàng)目物項(xiàng)調(diào)用管理的應(yīng)用研究
    基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計(jì)
    Linux內(nèi)核mmap保護(hù)機(jī)制研究
    LabWindows/CVI下基于ActiveX技術(shù)的Excel調(diào)用
    基于系統(tǒng)調(diào)用的惡意軟件檢測(cè)技術(shù)研究
    試論現(xiàn)階段特權(quán)問(wèn)題及其治理
    『人大代表』不該成為特權(quán)符號(hào)
    浙江人大(2014年6期)2014-03-20 16:20:42
    国产麻豆69| 亚洲国产av影院在线观看| svipshipincom国产片| 天天躁日日躁夜夜躁夜夜| 一级a爱视频在线免费观看| av线在线观看网站| 老汉色av国产亚洲站长工具| 日韩av在线免费看完整版不卡| 亚洲熟女精品中文字幕| www.熟女人妻精品国产| 国产视频一区二区在线看| 国产免费又黄又爽又色| tube8黄色片| 国产高清videossex| 日韩欧美一区视频在线观看| 在线观看一区二区三区激情| 久久精品熟女亚洲av麻豆精品| 亚洲av成人不卡在线观看播放网 | 国产成人精品久久二区二区免费| 国产免费视频播放在线视频| 99九九在线精品视频| 老司机亚洲免费影院| 亚洲欧美精品综合一区二区三区| 国产黄色视频一区二区在线观看| 国产精品一区二区精品视频观看| 99热全是精品| 一边摸一边做爽爽视频免费| 国产一级毛片在线| 一区福利在线观看| 色精品久久人妻99蜜桃| 亚洲国产精品一区三区| 老司机靠b影院| 亚洲国产精品999| 婷婷色麻豆天堂久久| 爱豆传媒免费全集在线观看| 好男人视频免费观看在线| 在线观看www视频免费| 亚洲精品久久成人aⅴ小说| 51午夜福利影视在线观看| 七月丁香在线播放| 国产精品欧美亚洲77777| 青青草视频在线视频观看| 欧美性长视频在线观看| 日韩 欧美 亚洲 中文字幕| 天堂中文最新版在线下载| 十分钟在线观看高清视频www| 精品第一国产精品| 亚洲av综合色区一区| 午夜福利,免费看| 丝袜人妻中文字幕| 脱女人内裤的视频| 99久久人妻综合| 91精品三级在线观看| 国产色视频综合| 久久热在线av| 飞空精品影院首页| 午夜福利免费观看在线| 精品少妇黑人巨大在线播放| 满18在线观看网站| 丰满人妻熟妇乱又伦精品不卡| 欧美性长视频在线观看| 国产精品国产av在线观看| 亚洲国产欧美一区二区综合| 精品欧美一区二区三区在线| 亚洲欧美一区二区三区国产| 免费看不卡的av| 国产福利在线免费观看视频| 男女边吃奶边做爰视频| 国产日韩欧美视频二区| 亚洲av美国av| 操出白浆在线播放| 久久精品亚洲熟妇少妇任你| 亚洲人成网站在线观看播放| 亚洲黑人精品在线| 久久热在线av| 人人妻,人人澡人人爽秒播 | 两个人看的免费小视频| 狠狠精品人妻久久久久久综合| 深夜精品福利| 亚洲欧美成人综合另类久久久| 亚洲欧美日韩高清在线视频 | 免费日韩欧美在线观看| 80岁老熟妇乱子伦牲交| 亚洲av国产av综合av卡| 9色porny在线观看| 久久精品久久久久久久性| 久久久精品免费免费高清| 最近最新中文字幕大全免费视频 | 极品少妇高潮喷水抽搐| 天天添夜夜摸| 高清av免费在线| 最近手机中文字幕大全| 少妇精品久久久久久久| 在线看a的网站| 国产精品三级大全| 丝袜在线中文字幕| 国产熟女欧美一区二区| 国产精品欧美亚洲77777| 亚洲欧美激情在线| 五月开心婷婷网| 亚洲伊人久久精品综合| 亚洲欧美清纯卡通| 国产主播在线观看一区二区 | 黄网站色视频无遮挡免费观看| 天天影视国产精品| 久久鲁丝午夜福利片| 色网站视频免费| 亚洲中文av在线| 亚洲av电影在线进入| 国产精品av久久久久免费| 久久99精品国语久久久| 两性夫妻黄色片| 少妇人妻 视频| 国产激情久久老熟女| 男男h啪啪无遮挡| 麻豆乱淫一区二区| 老熟女久久久| 人人妻人人爽人人添夜夜欢视频| 亚洲av电影在线进入| 久久性视频一级片| 美女扒开内裤让男人捅视频| 热re99久久国产66热| 超碰97精品在线观看| 亚洲精品一区蜜桃| 午夜福利视频在线观看免费| 午夜免费男女啪啪视频观看| 国产精品九九99| 欧美精品一区二区大全| 免费观看a级毛片全部| 日本wwww免费看| 男女边吃奶边做爰视频| 9191精品国产免费久久| 韩国高清视频一区二区三区| 韩国精品一区二区三区| 1024香蕉在线观看| 男女之事视频高清在线观看 | netflix在线观看网站| 在线观看人妻少妇| 亚洲黑人精品在线| 久久 成人 亚洲| 日本91视频免费播放| 国产高清不卡午夜福利| 如日韩欧美国产精品一区二区三区| av福利片在线| 七月丁香在线播放| 亚洲国产中文字幕在线视频| e午夜精品久久久久久久| 日韩av免费高清视频| 国产成人av激情在线播放| 老司机亚洲免费影院| 国产爽快片一区二区三区| 宅男免费午夜| 99国产精品一区二区蜜桃av | av又黄又爽大尺度在线免费看| 男女高潮啪啪啪动态图| av不卡在线播放| 精品视频人人做人人爽| 在线观看免费午夜福利视频| 亚洲午夜精品一区,二区,三区| 男人添女人高潮全过程视频| 后天国语完整版免费观看| 午夜日韩欧美国产| 国产精品久久久人人做人人爽| 久久天躁狠狠躁夜夜2o2o | 久久av网站| 精品国产乱码久久久久久小说| 国产精品免费大片| 亚洲国产欧美网| 国产又爽黄色视频| 丝袜人妻中文字幕| 久久精品亚洲熟妇少妇任你| 捣出白浆h1v1| 一级毛片 在线播放| 无限看片的www在线观看| 波多野结衣av一区二区av| 久久久亚洲精品成人影院| 国产高清国产精品国产三级| 午夜精品国产一区二区电影| 男女下面插进去视频免费观看| 日本猛色少妇xxxxx猛交久久| 亚洲精品第二区| 宅男免费午夜| 大码成人一级视频| 三上悠亚av全集在线观看| 亚洲欧美一区二区三区黑人| 真人做人爱边吃奶动态| 国产91精品成人一区二区三区 | 亚洲av日韩在线播放| 91麻豆av在线| 老汉色∧v一级毛片| 少妇裸体淫交视频免费看高清 | 精品少妇久久久久久888优播| 亚洲国产成人一精品久久久| 人人妻人人澡人人爽人人夜夜| 日本vs欧美在线观看视频| 欧美日韩精品网址| 天天添夜夜摸| 人人妻人人添人人爽欧美一区卜| 人人妻,人人澡人人爽秒播 | 美女福利国产在线| 久热这里只有精品99| 最黄视频免费看| 免费日韩欧美在线观看| 90打野战视频偷拍视频| 天堂8中文在线网| 日本91视频免费播放| 十八禁人妻一区二区| 真人做人爱边吃奶动态| 午夜福利乱码中文字幕| 精品亚洲成a人片在线观看| 中文字幕人妻丝袜制服| 亚洲精品久久午夜乱码| 亚洲欧美色中文字幕在线| 丝袜人妻中文字幕| www日本在线高清视频| 99re6热这里在线精品视频| 亚洲欧洲国产日韩| 久久国产精品影院| 亚洲欧美精品自产自拍| 国产99久久九九免费精品| 丝袜喷水一区| 国产精品偷伦视频观看了| 丝袜美足系列| 熟女av电影| 十分钟在线观看高清视频www| 男人爽女人下面视频在线观看| 亚洲精品一二三| 免费高清在线观看视频在线观看| 午夜福利视频精品| 亚洲国产毛片av蜜桃av| 国产极品粉嫩免费观看在线| 国产亚洲av高清不卡| 午夜福利免费观看在线| 久久久久久久精品精品| 久久天堂一区二区三区四区| 色综合欧美亚洲国产小说| 少妇粗大呻吟视频| 十八禁人妻一区二区| 又黄又粗又硬又大视频| 欧美黑人欧美精品刺激| 黑人猛操日本美女一级片| 日本五十路高清| 国产精品成人在线| 亚洲欧美一区二区三区国产| 亚洲九九香蕉| 热re99久久国产66热| 蜜桃在线观看..| 亚洲精品乱久久久久久| 中文字幕制服av| 男女下面插进去视频免费观看| 午夜免费鲁丝| 赤兔流量卡办理| 国产成人91sexporn| 亚洲精品av麻豆狂野| 国产成人欧美| 国产av一区二区精品久久| 欧美日韩亚洲综合一区二区三区_| 男人操女人黄网站| 精品少妇久久久久久888优播| 久久久精品区二区三区| 久久久久精品人妻al黑| 精品久久蜜臀av无| 国产高清国产精品国产三级| 亚洲av综合色区一区| 美女高潮到喷水免费观看| 性少妇av在线| 国产精品熟女久久久久浪| 国产日韩欧美在线精品| 伊人亚洲综合成人网| 精品少妇内射三级| 日韩,欧美,国产一区二区三区| 爱豆传媒免费全集在线观看| 国产爽快片一区二区三区| 久久久亚洲精品成人影院| 真人做人爱边吃奶动态| 成年人免费黄色播放视频| 久久久久精品国产欧美久久久 | 精品国产一区二区三区四区第35| 午夜老司机福利片| 欧美日韩亚洲高清精品| 中国美女看黄片| 无限看片的www在线观看| 九草在线视频观看| 亚洲国产精品一区三区| 国产又色又爽无遮挡免| 在线av久久热| 精品人妻1区二区| 国产一区二区三区av在线| 成年人午夜在线观看视频| 亚洲成色77777| 国产人伦9x9x在线观看| 热99久久久久精品小说推荐| 丰满人妻熟妇乱又伦精品不卡| 国产在线一区二区三区精| 丝袜人妻中文字幕| 亚洲五月色婷婷综合| 大型av网站在线播放| 色播在线永久视频| 成人免费观看视频高清| 中文字幕av电影在线播放| 亚洲男人天堂网一区| 国产精品三级大全| 国产成人系列免费观看| 少妇的丰满在线观看| 纯流量卡能插随身wifi吗| 亚洲五月婷婷丁香| 性色av一级| 纵有疾风起免费观看全集完整版| 女人爽到高潮嗷嗷叫在线视频| 亚洲,欧美,日韩| 国产视频首页在线观看| 国产真人三级小视频在线观看| bbb黄色大片| 黄网站色视频无遮挡免费观看| 国产免费福利视频在线观看| 一区二区三区乱码不卡18| 99re6热这里在线精品视频| 国产精品免费大片| 美女中出高潮动态图| 亚洲成国产人片在线观看| 亚洲精品一区蜜桃| 亚洲欧洲国产日韩| 午夜视频精品福利| 99热国产这里只有精品6| 亚洲精品在线美女| 国产精品一国产av| 欧美日韩黄片免| 亚洲人成电影观看| 性色av一级| 十八禁人妻一区二区| 国产黄色视频一区二区在线观看| 国产女主播在线喷水免费视频网站| 99国产精品99久久久久| 19禁男女啪啪无遮挡网站| 50天的宝宝边吃奶边哭怎么回事| 午夜免费观看性视频| 日本vs欧美在线观看视频| 又紧又爽又黄一区二区| 九草在线视频观看| 免费观看a级毛片全部| 亚洲精品国产色婷婷电影| 黄网站色视频无遮挡免费观看| 欧美变态另类bdsm刘玥| av网站免费在线观看视频| 色视频在线一区二区三区| av在线老鸭窝| 国产黄频视频在线观看| 免费一级毛片在线播放高清视频 | 国产精品久久久久久人妻精品电影 | 亚洲精品久久午夜乱码| 午夜精品国产一区二区电影| 免费观看av网站的网址| 搡老乐熟女国产| 另类精品久久| 精品免费久久久久久久清纯 | 午夜福利视频在线观看免费| 欧美日本中文国产一区发布| 久久久精品94久久精品| 亚洲国产成人一精品久久久| 亚洲成色77777| bbb黄色大片| 黄网站色视频无遮挡免费观看| 久久精品aⅴ一区二区三区四区| 一级,二级,三级黄色视频| 国产精品三级大全| 飞空精品影院首页| 亚洲七黄色美女视频| 久久午夜综合久久蜜桃| 97在线人人人人妻| 91国产中文字幕| 一本久久精品| 蜜桃在线观看..| e午夜精品久久久久久久| 久热爱精品视频在线9| 国产男女超爽视频在线观看| 亚洲精品国产一区二区精华液| 久久久久久免费高清国产稀缺| 美女脱内裤让男人舔精品视频| 日本猛色少妇xxxxx猛交久久| 国产日韩欧美亚洲二区| 亚洲成国产人片在线观看| 国产在线观看jvid| 欧美日韩亚洲国产一区二区在线观看 | 黄色视频不卡| 国产免费一区二区三区四区乱码| 色94色欧美一区二区| 好男人视频免费观看在线| 女性生殖器流出的白浆| 天天躁日日躁夜夜躁夜夜| 欧美激情高清一区二区三区| 老司机亚洲免费影院| 交换朋友夫妻互换小说| 侵犯人妻中文字幕一二三四区| 久久精品国产亚洲av高清一级| 又黄又粗又硬又大视频| 伊人亚洲综合成人网| 一级黄色大片毛片| 一区在线观看完整版| 久久久久久久国产电影| 久久久精品国产亚洲av高清涩受| 精品亚洲乱码少妇综合久久| 国产成人91sexporn| 成人国产一区最新在线观看 | 日韩电影二区| 男人操女人黄网站| 国产精品免费大片| 首页视频小说图片口味搜索 | 91麻豆精品激情在线观看国产 | 黑人欧美特级aaaaaa片| 91字幕亚洲| 一区二区三区乱码不卡18| 一区福利在线观看| bbb黄色大片| 日韩 亚洲 欧美在线| 肉色欧美久久久久久久蜜桃| 国产精品国产三级国产专区5o| 久久狼人影院| e午夜精品久久久久久久| 日本五十路高清| 在线观看免费午夜福利视频| 丝袜在线中文字幕| 亚洲色图 男人天堂 中文字幕| 9热在线视频观看99| 狠狠婷婷综合久久久久久88av| 午夜免费鲁丝| 国产成人一区二区在线| 午夜久久久在线观看| 日本五十路高清| 超色免费av| 国产视频一区二区在线看| 亚洲精品自拍成人| 免费在线观看视频国产中文字幕亚洲 | 欧美乱码精品一区二区三区| www.999成人在线观看| 搡老乐熟女国产| 日韩视频在线欧美| bbb黄色大片| 欧美精品啪啪一区二区三区 | 午夜福利一区二区在线看| 成人三级做爰电影| 亚洲国产毛片av蜜桃av| av片东京热男人的天堂| 韩国精品一区二区三区| 精品熟女少妇八av免费久了| 免费看av在线观看网站| 一区二区三区精品91| 国产精品免费视频内射| 国产一区二区激情短视频 | 国产成人91sexporn| 老司机在亚洲福利影院| 你懂的网址亚洲精品在线观看| 久久青草综合色| 尾随美女入室| 久久久精品94久久精品| 一个人免费看片子| 日韩一卡2卡3卡4卡2021年| 亚洲国产成人一精品久久久| 视频在线观看一区二区三区| 又大又爽又粗| 久久九九热精品免费| 国产精品99久久99久久久不卡| 91精品三级在线观看| 欧美精品av麻豆av| 另类亚洲欧美激情| svipshipincom国产片| 欧美黑人精品巨大| 国产男女内射视频| 成年动漫av网址| 大码成人一级视频| 国产一区有黄有色的免费视频| 国产成人av教育| 女人被躁到高潮嗷嗷叫费观| 亚洲熟女精品中文字幕| 丝袜脚勾引网站| 精品福利永久在线观看| 欧美国产精品va在线观看不卡| 国产高清不卡午夜福利| 9191精品国产免费久久| 老司机影院毛片| 黄片播放在线免费| 欧美老熟妇乱子伦牲交| 国产精品免费大片| 一区福利在线观看| 夫妻午夜视频| 久久毛片免费看一区二区三区| 亚洲国产中文字幕在线视频| 日韩欧美一区视频在线观看| √禁漫天堂资源中文www| 在线观看免费视频网站a站| 欧美日韩亚洲国产一区二区在线观看 | 欧美日韩av久久| 在线看a的网站| 9热在线视频观看99| 亚洲国产欧美一区二区综合| 亚洲五月色婷婷综合| 日韩一本色道免费dvd| 中文乱码字字幕精品一区二区三区| 国产av精品麻豆| 国产精品欧美亚洲77777| 赤兔流量卡办理| 日韩av免费高清视频| 香蕉国产在线看| 男人爽女人下面视频在线观看| 19禁男女啪啪无遮挡网站| 久久影院123| 欧美黑人精品巨大| 亚洲国产中文字幕在线视频| 男人添女人高潮全过程视频| 午夜激情久久久久久久| videos熟女内射| 黄色片一级片一级黄色片| 亚洲专区中文字幕在线| 国产国语露脸激情在线看| 韩国精品一区二区三区| 亚洲欧洲国产日韩| 在线亚洲精品国产二区图片欧美| 国产精品偷伦视频观看了| 无限看片的www在线观看| 久久久久精品人妻al黑| av在线播放精品| 在线精品无人区一区二区三| 欧美日韩视频高清一区二区三区二| 免费看不卡的av| 亚洲精品av麻豆狂野| 大型av网站在线播放| 欧美日韩亚洲高清精品| 狂野欧美激情性xxxx| 高清视频免费观看一区二区| 欧美 亚洲 国产 日韩一| 欧美精品一区二区免费开放| 国产在线观看jvid| 免费在线观看日本一区| cao死你这个sao货| 成年av动漫网址| 爱豆传媒免费全集在线观看| 在线观看人妻少妇| 国产精品一区二区在线不卡| 叶爱在线成人免费视频播放| 国产日韩欧美视频二区| 久久久久久亚洲精品国产蜜桃av| 久久久欧美国产精品| 免费在线观看日本一区| 人成视频在线观看免费观看| 狠狠精品人妻久久久久久综合| 成年人黄色毛片网站| 在线观看一区二区三区激情| 脱女人内裤的视频| av网站免费在线观看视频| 999久久久国产精品视频| 国产精品欧美亚洲77777| 性高湖久久久久久久久免费观看| 美女国产高潮福利片在线看| 女警被强在线播放| 午夜免费男女啪啪视频观看| 丝袜美足系列| 国产黄色免费在线视频| 自线自在国产av| 夫妻午夜视频| 看十八女毛片水多多多| 秋霞在线观看毛片| 老司机午夜十八禁免费视频| 黄片小视频在线播放| av在线播放精品| 久久久国产精品麻豆| 亚洲熟女精品中文字幕| 搡老乐熟女国产| 欧美变态另类bdsm刘玥| www.熟女人妻精品国产| 国产不卡av网站在线观看| 亚洲欧美一区二区三区久久| 国产成人影院久久av| 亚洲国产精品国产精品| 国产片内射在线| 香蕉丝袜av| 国产精品久久久久久精品古装| 一级毛片 在线播放| 亚洲第一青青草原| 老司机亚洲免费影院| bbb黄色大片| 国产91精品成人一区二区三区 | 婷婷色综合大香蕉| 考比视频在线观看| 最近手机中文字幕大全| 欧美精品一区二区大全| 亚洲国产精品成人久久小说| 天天躁夜夜躁狠狠久久av| 亚洲成人手机| av线在线观看网站| 日韩一本色道免费dvd| 久久久精品区二区三区| 别揉我奶头~嗯~啊~动态视频 | 一本久久精品| 国产精品久久久久久人妻精品电影 | 欧美日韩综合久久久久久| 国产99久久九九免费精品| 欧美在线黄色| 一级片'在线观看视频| 午夜福利视频在线观看免费| 一本色道久久久久久精品综合| av欧美777| 人人澡人人妻人| 黄色视频不卡| 欧美日韩国产mv在线观看视频| 视频区欧美日本亚洲| 老司机深夜福利视频在线观看 | 亚洲七黄色美女视频| 麻豆乱淫一区二区| 麻豆乱淫一区二区| 亚洲国产日韩一区二区| 国产高清videossex| 亚洲精品美女久久av网站| 亚洲,一卡二卡三卡| 亚洲成人国产一区在线观看 | 丁香六月天网| 青春草亚洲视频在线观看|