• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    NFC協(xié)議的模糊測試優(yōu)化方案

    2017-06-15 18:20:31張光華石曉朦李仁浩
    河北工業(yè)科技 2017年3期
    關(guān)鍵詞:測試用例規(guī)范節(jié)點

    張光華,石曉朦,李仁浩,任 軍

    (1.河北科技大學(xué)信息科學(xué)與工程學(xué)院,河北石家莊 050018;2.西安電子科技大學(xué)電子工程學(xué)院,陜西西安 710126;3. 河北省教育考試院,河北石家莊 050091)

    NFC協(xié)議的模糊測試優(yōu)化方案

    張光華1,石曉朦1,李仁浩2,任 軍3

    (1.河北科技大學(xué)信息科學(xué)與工程學(xué)院,河北石家莊 050018;2.西安電子科技大學(xué)電子工程學(xué)院,陜西西安 710126;3. 河北省教育考試院,河北石家莊 050091)

    針對NFC協(xié)議進(jìn)行模糊測試方案時產(chǎn)生大量不符合協(xié)議規(guī)范的無效測試用例而導(dǎo)致測試效率較低的問題,應(yīng)用圖論思想,提出了基于生成的策略與深度優(yōu)先算法融合后的模糊測試方案。在基于生成的策略下構(gòu)造測試用例的過程中,遍歷由協(xié)議規(guī)范連接成的測試需求圖,以深度優(yōu)先算法搜索圖中覆蓋點較多的生成路徑,精簡測試用例的生成路徑,保證生成的測試用例能夠接近協(xié)議規(guī)范。實驗分析表明,所提出的模糊測試方案能夠有效地減少無效測試用例的生成,提高測試效率。

    算法理論;通信網(wǎng)絡(luò);NFC協(xié)議;漏洞挖掘;模糊測試;圖論算法

    NFC(near field communication)是能夠利用2個NFC設(shè)備之間電磁場的耦合感應(yīng),在短距離的情況下自動進(jìn)行高速非接觸式數(shù)據(jù)通信的技術(shù)[1-2]。NFC技術(shù)被廣泛應(yīng)用于移動平臺的同時,安全漏洞也成為了網(wǎng)絡(luò)攻擊者首要攻擊的目標(biāo)。根據(jù)對已知漏洞CVE-2008-5825[3]和CVE-2008-5826[4]的總結(jié)發(fā)現(xiàn),NFC技術(shù)應(yīng)用安全漏洞的產(chǎn)生主要來自對NFC協(xié)議脆弱點的攻擊。因此,挖掘NFC協(xié)議的安全漏洞成為保障NFC技術(shù)應(yīng)用安全的重要手段之一[5-7]。

    目前,針對NFC協(xié)議進(jìn)行的漏洞挖掘方案主要分為2個方向:模糊測試方向與靜態(tài)分析方向。模糊測試是一種動態(tài)分析技術(shù), 它使用大量半有效的數(shù)據(jù)作為應(yīng)用程序的輸入, 以被測應(yīng)用是否出現(xiàn)異常作為標(biāo)志, 來發(fā)現(xiàn)網(wǎng)絡(luò)協(xié)議中可能存在的脆弱點。其中半有效的數(shù)據(jù)是指測試用例的必要標(biāo)示部分和大部分?jǐn)?shù)據(jù)是有效的, 但同時該數(shù)據(jù)的其他部分是無效的,接收到這樣數(shù)據(jù)的應(yīng)用程序就有可能發(fā)生錯誤, 這種錯誤可能導(dǎo)致應(yīng)用程序的崩潰或者觸發(fā)相應(yīng)的安全漏洞。而靜態(tài)分析技術(shù)多采用源代碼審計的方法查找漏洞, 因為可以獲得待測軟件的全部源代碼,所有可能的代碼路徑都可以被審核。

    通過對NFC協(xié)議這種已知RFC規(guī)范的通信協(xié)議,選擇模糊測試技術(shù)進(jìn)行漏洞挖掘的可行性較高。所以針對NFC協(xié)議進(jìn)行的漏洞挖掘方案主要依靠模糊測試技術(shù),主要進(jìn)行如下研究。

    MILLER[8]提出了基于變異的策略和生成的策略融合后的模糊測試用例構(gòu)建策略,以期達(dá)到增加NFC協(xié)議漏洞的檢出率,降低測試的漏報率,優(yōu)化測試效率的效果。MULLINER[9]設(shè)計了一種在移動平臺直接對應(yīng)用軟件進(jìn)行測試的軟件測試方案,方案直接運行于Android平臺,以手工編造測試用例的方法針對軟件進(jìn)行模糊測試。WIEDERMANN[10]開發(fā)了針對NFC技術(shù)的漏洞挖掘工具Fuzzing-to-go,將技術(shù)成熟的開源測試框架移植到Android平臺針對NFC應(yīng)用進(jìn)行測試。

    基于以上文獻(xiàn)分析可以得出,以往的研究者們進(jìn)行NFC協(xié)議模糊測試時,在針對優(yōu)化模糊測試的測試效率問題上通常以增強漏洞檢出率作為提高效率的途徑,往往忽視了大量無效測試用例的生成,導(dǎo)致測試用例有效性較低,使得方案優(yōu)化后測試效果達(dá)不到預(yù)期設(shè)想。為了解決測試效率較低的問題,本文針對構(gòu)造測試用例這一過程,提出了在基于生成的策略基礎(chǔ)下融合深度優(yōu)先算法進(jìn)行測試用例生成的模糊測試方案。

    1 NFC協(xié)議的模糊測試優(yōu)化方案設(shè)計

    1.1 總體設(shè)計思想

    模糊測試技術(shù)的核心思想是使用大量畸形數(shù)據(jù)作為輸入來針對程序進(jìn)行測試,并且記錄下測試過程中目標(biāo)程序執(zhí)行的狀態(tài),篩選出可能存在的安全漏洞,供人們繼續(xù)分析[10-15]。模糊測試的關(guān)鍵問題是測試用例的生成[16]。測試用例的生成方法可分為兩大類:基于變異的方法和基于生成的方法。前者針對已有數(shù)據(jù)樣本強制性變異來創(chuàng)建新的測試用例;后者通過分析目標(biāo)特征從頭開始產(chǎn)生測試用例[17]。

    基于生成策略[18-19]的模糊測試方案中測試用例的生成算法往往采用了數(shù)據(jù)塊關(guān)聯(lián)模型,以數(shù)據(jù)塊為基本元素,將數(shù)據(jù)塊之間的關(guān)聯(lián)性視作聯(lián)系數(shù)據(jù)塊的紐帶?;谏刹呗酝歉鶕?jù)遍歷由數(shù)據(jù)塊與其關(guān)聯(lián)性形成的路徑進(jìn)行測試用例的生成。本文選擇的基礎(chǔ)框架Sulley平臺是一款基于生成策略下的模糊測試框架,其沿用了基于塊的生成思想,并且通過添加屬性標(biāo)簽,擴(kuò)大了字段間依賴關(guān)系的描述。Sulley中內(nèi)置的圖形工具將數(shù)據(jù)塊根據(jù)彼此的關(guān)聯(lián)性連接成為樹形結(jié)構(gòu),由根節(jié)點逐級進(jìn)行節(jié)點的遍歷,同時根據(jù)生成樹的信息進(jìn)行測試用例的生成。

    NFC協(xié)議的模糊測試就是被測目標(biāo)與模糊測試框架進(jìn)行的一次通信過程,發(fā)送的畸形數(shù)據(jù)不符合協(xié)議規(guī)范會造成通信過程的失敗。在強制性的模糊測試方案中,基于變異的策略下通過對測試腳本進(jìn)行隨機性的變異,生成的部分測試用例協(xié)議普遍解析度不高,測試過程中測試用例的代碼覆蓋率較低,冗余測試用例的產(chǎn)生降低了測試方案的效率。

    不同于基于變異的測試用例生成策略,基于生成的策略下,進(jìn)行NFC協(xié)議模糊測試時,需根據(jù)NFC協(xié)議的規(guī)范構(gòu)造出一組用于生成測試用例需求腳本。相較于基于變異的策略,基于生成的策略有方向性,并且規(guī)范了構(gòu)造測試用例生成的路徑。

    本文以基于生成的測試用例構(gòu)造策略作為NFC協(xié)議的模糊測試方案構(gòu)造測試用例的基本策略,采用模糊測試框架Sulley作為基礎(chǔ)框架。在數(shù)據(jù)塊關(guān)聯(lián)模型的描述下,協(xié)議格式就是對協(xié)議構(gòu)成單元詞法、語法和語義的規(guī)定。詞法為數(shù)據(jù)單元的符號特征;語法為數(shù)據(jù)單元的組織規(guī)則;語義為數(shù)據(jù)單元的具體解釋。這些網(wǎng)絡(luò)協(xié)議的協(xié)議規(guī)范具有一定的關(guān)聯(lián)性,Sulley框架根據(jù)事先由人工構(gòu)造出的一組協(xié)議規(guī)范為腳本,內(nèi)置pGraph[20]部分會自動根據(jù)協(xié)議腳本中協(xié)議規(guī)范點之間的相關(guān)性連接成有向圖,其拓?fù)浣Y(jié)構(gòu)如圖1所示。

    圖1 協(xié)議規(guī)范的拓?fù)浣Y(jié)構(gòu)Fig.1 Topology diagram of protocol specification

    圖1中的節(jié)點代表著協(xié)議規(guī)范點。在基于生成策略下通常隨機進(jìn)行圖的遍歷。協(xié)議模糊測試不同于文件模糊測試,目標(biāo)應(yīng)用在接收畸形測試用例時會進(jìn)行校驗和比對。例如,遍歷圖中a—b—c路徑終止向下搜索直接生成測試用例,但是目標(biāo)應(yīng)用部分需要對e進(jìn)行校驗,不包含e生成測試用例是被拒絕接收的。所以在測試的過程中往往產(chǎn)生大量不能通過驗證的冗余測試用例。冗余測試用例產(chǎn)生的原因通常是如上例所述,在遍歷有向圖時所選擇的生成路徑?jīng)]有覆蓋較多的協(xié)議規(guī)范點。

    所以在基于生成的策略下,雖然測試用例的構(gòu)造減少了一定的盲目性,但是為了進(jìn)一步解決測試效率較低的問題,本文在基于生成策略的基礎(chǔ)上提出基于生成策略和深度優(yōu)先算法融合后的模糊測試方案。深度優(yōu)先算法減少了路徑遍歷的隨機性,在進(jìn)行圖的遍歷時篩選出盡可能覆蓋較多節(jié)點的生成路徑。以圖1為例進(jìn)行說明,從根節(jié)點a開始,然后訪問a節(jié)點下的第1個子節(jié)點 b,接下來訪問b節(jié)點的子節(jié)點 c,再訪問c節(jié)點的子節(jié)點e,e節(jié)點為葉子節(jié)點,則訪問e節(jié)點后,訪問e節(jié)點父節(jié)點的下一個兄弟節(jié)點,如果父節(jié)點沒有下一個兄弟節(jié)點,則訪問祖父節(jié)點的下一個兄弟節(jié)點,繼續(xù)上述過程,直到訪問的下一個節(jié)點與根節(jié)點相同,則所有節(jié)點訪問完成。根據(jù)以上方法,圖1 中各節(jié)點訪問序列為a—b—c—e—d—f。根據(jù)這條路徑生成的測試用例相較于根據(jù)a—b,b—c生成的測試用例更加貼近于真實的協(xié)議,減少了冗余測試用例的生成。

    1.2 算法設(shè)計與分析

    NDEF協(xié)議具有3種記錄類型:Text型用于連通其他的記錄和提供文本說明;URI型描述了一種在NFC標(biāo)簽中保存URI數(shù)據(jù)結(jié)構(gòu)的類型,并且在2個NFC設(shè)備之間可以通過 NDEF消息傳輸這些數(shù)據(jù)結(jié)構(gòu);Smart Poster記錄類型可以看作是URI類型的一種特例,一個Smart Poster只要包含1個URI記錄,其他內(nèi)容可以作為可選項。NDEF協(xié)議采用的是“類型-長度-值”的格式來描述信息。所以那些描述類型或者長度的字段就顯得十分重要。NDEF 記錄一般可分為頭字段、ID長度字段、類型長度字段、有效載荷長度字段、ID 字段、類型字段、有效載荷字段幾個方面進(jìn)行協(xié)議規(guī)范的描述。

    深度優(yōu)先算法是一種用于圖遍歷時搜索路徑的算法。深度優(yōu)先算法所遵循的搜索策略是沿著單一方向深入地搜索圖中的生成路徑,直至連通路徑上所有節(jié)點被標(biāo)記。

    通過構(gòu)造實例具體說明算法過程。例如,通過上述幾個方面對NDEF協(xié)議Text型進(jìn)行模糊測試,測試文本信息“Hello,world”。如表1所示,對Text型記錄協(xié)議規(guī)范進(jìn)行分析,總共分析出7個協(xié)議規(guī)范點。

    表1 Text型NDEF協(xié)議規(guī)范

    設(shè)定NFC模糊測試中的協(xié)議規(guī)范圖為G,以協(xié)議規(guī)范圖G抽象描述7個協(xié)議規(guī)范點之間的連通關(guān)系,分別定義表中7個協(xié)議規(guī)范點為V1—V7,如圖2所示。

    圖2 Text型記錄協(xié)議規(guī)范圖GFig.2 Text type record protocol specification G

    算法的具體步驟如下:

    1)初始化協(xié)議規(guī)范圖G,以圖中的節(jié)點V7作為出發(fā)點,訪問并標(biāo)記該節(jié)點為已訪問節(jié)點;

    2)以路徑為信息搜索V7當(dāng)前的鄰節(jié)點Vi,訪問和標(biāo)記鄰節(jié)點Vi為已經(jīng)遍歷;

    3)以Vi為當(dāng)前頂點,重復(fù)上述步驟,搜索Vi節(jié)點的下一個鄰節(jié)點,依次類推,直至所有鄰節(jié)點被標(biāo)記,輸出搜索的路徑;

    4)返回源點V7,重復(fù)以上步驟,直至圖中節(jié)點都被標(biāo)記。

    深度優(yōu)先搜索算法進(jìn)行過程中,深入挖掘測試需求之間的關(guān)系,包含關(guān)聯(lián)性的測試需求越多,測試用例越容易被判定為有效測試用例。算法的時間復(fù)雜度為O(V+E),V為節(jié)點數(shù),E為邊數(shù),測試需求圖的數(shù)據(jù)量較小,使用該算法的時間復(fù)雜度較低,不會增加方案的復(fù)雜度。

    1.3 NFC協(xié)議模糊測試優(yōu)化方案的實現(xiàn)

    本文選擇開源框架Sulley作為基層開發(fā)框架。Sulley框架是針對網(wǎng)絡(luò)協(xié)議進(jìn)行測試的模糊測試框架,源代碼運行于Python語言環(huán)境,含有多個組件,可擴(kuò)展性良好。Sulley框架在基于生成的策略下以基于數(shù)據(jù)塊的方式進(jìn)行數(shù)據(jù)生成,構(gòu)造數(shù)據(jù)的能力較為優(yōu)秀簡潔,同時,能夠?qū)崟r監(jiān)控和記錄測試目標(biāo)的運行狀況。

    改進(jìn)后的方案框架如圖3所示。首先,需要對NDEF協(xié)議進(jìn)行分析,得出協(xié)議的基本格式后,手工構(gòu)造需要的測試腳本,在測試需求時集中等待會話管理模塊的調(diào)用;然后,通過會話管理模塊將測試需求連接成有向無環(huán)圖,使用深度優(yōu)先算法對圖進(jìn)行生成路徑的搜索,結(jié)合生成器進(jìn)行測試用例的生成;最后,將生成的模糊數(shù)據(jù)發(fā)送到Android虛擬設(shè)備上的NFC API中運行,代理模塊和輔助模塊記錄異常數(shù)據(jù)反饋到模糊測試端,結(jié)束測試。本文提出的方案中,針對模糊測試中生成部分遍歷測試需求會話圖的盲目性進(jìn)行改進(jìn),基于圖論的思想,提出了以深度優(yōu)先算法縱深搜索協(xié)議規(guī)范點,以篩選測試用例的生成路徑,保證每條生成路徑中可以覆蓋盡量多的測試需求,生成的測試用例盡量貼近協(xié)議規(guī)范,以達(dá)到減少冗余測試用例生成的目的。

    圖3 NFC協(xié)議模糊測試優(yōu)化方案框架Fig.3 Framework of NFC protocol fuzzy test optimization

    基于以上方案框圖,下面給出NFC協(xié)議的模糊測試優(yōu)化方案的具體方案流程。

    Step1 構(gòu)造測試需求集。通過NFC的協(xié)議規(guī)范分析出Text型的NDEF協(xié)議記錄的7個協(xié)議規(guī)范點,然后在方案框架的數(shù)據(jù)管理部分進(jìn)行測試用例的構(gòu)造與存儲。數(shù)據(jù)管理模塊部分以Sulley框架自帶的數(shù)據(jù)構(gòu)造語法對協(xié)議規(guī)范點進(jìn)行描述,并把描述后的協(xié)議規(guī)范文件存儲在Sulley框架的會話管理部分。

    Step2 構(gòu)造會話圖。在基于生成的策略下,會話管理部分調(diào)用Requests文件,讀取文件中的協(xié)議規(guī)范點,根據(jù)協(xié)議規(guī)范之間的相關(guān)性將協(xié)議規(guī)范點連接成有向圖,存儲在Sulley框架的會話管理部分。

    Step3 深度優(yōu)先算法進(jìn)行圖的遍歷。深度優(yōu)先算法由Python語言編寫,存儲在Sulley文件夾中。深度優(yōu)先算法模塊部分提取PGraph中的測試需求圖,依據(jù)算法特性深度遍歷圖中的路徑,逐步輸出搜索后的路徑。

    Step4 生成模糊測試所需測試用例。框架中primitives.py部分負(fù)責(zé)由上述搜索路徑生成測試用例。這部分根據(jù)協(xié)議規(guī)范中可以模糊的字段和不可模糊的字段分別進(jìn)行測試用例的生成,生成的數(shù)據(jù)為半有效畸形數(shù)據(jù),保證生成的半有效數(shù)據(jù)盡可能通過被測程序部分校驗和驗證。

    Step5 進(jìn)行模糊測試。這一部分完成模糊測試工具與被測目標(biāo)的通信過程。再次調(diào)用會話管理模塊定義通信會話,同時啟動network_monitor.py和process_monitor.py兩個模塊進(jìn)行測試用例的發(fā)送以及被測目標(biāo)的監(jiān)測。被測目標(biāo)為Android虛擬設(shè)備的NFC API,模糊測試過程的進(jìn)行是Android虛擬設(shè)備與模糊測試框架進(jìn)行的Socket通信過程。

    Step6 代理模塊和輔助模塊進(jìn)行進(jìn)程的監(jiān)控與記錄。在上一步進(jìn)行時設(shè)定端口5678是Android虛擬設(shè)備的映射端口,代理模塊監(jiān)聽端口5678獲取測試信息。

    2 實驗與分析

    本文針對3種NDEF記錄類型分別設(shè)計進(jìn)行了2次針對NFC協(xié)議的模糊測試實驗,分別是改進(jìn)前的模糊測試方案和改進(jìn)后的模糊測試方案,通過這2次模糊測試實驗來進(jìn)行方案有效性和正確性的驗證,結(jié)果證明了本文提出檢測方法的效果更優(yōu)。

    2.1 實驗環(huán)境

    實驗環(huán)境在內(nèi)存為4 GB,處理器為Intel(R) Core(TM)i3Quad 2.67 GHz的機器上完成。實驗方案的驗證是在Windows7-64位系統(tǒng)下完成的。方案框架實現(xiàn)采用Sulley源代碼作為基礎(chǔ)框架,IDA Python,調(diào)試工具Windbg,MinGW等完成算法實現(xiàn)以及監(jiān)視記錄的過程,目標(biāo)虛擬設(shè)備采用Android SDK工具實現(xiàn),主要針對Android系統(tǒng)中的NFC API進(jìn)行測試。測試過程相當(dāng)于完成1次Socket通信。NFC API測試流程圖如圖4所示。

    圖4 NFC API測試流程圖Fig.4 NFC API test flow chart

    測試中需要綁定的IP地址為127.0.0.1,監(jiān)視端口為5678。本文將前面提出的算法使用Python語言進(jìn)行實現(xiàn)。在測試中所需要的測試腳本也由Python算法實現(xiàn)??蛻舳薃ndroid虛擬設(shè)備的設(shè)置由Java語言和C++語言完成。

    2.2 實驗結(jié)果與分析

    NFC協(xié)議模糊測試方案的測試效率與測試用例的有效性相關(guān)。評價一個模糊測試方案的有效性主要依靠有效數(shù)據(jù)的對象效率,即所構(gòu)造的畸形數(shù)據(jù)通過目標(biāo)應(yīng)用的個數(shù)與總共生成的畸形數(shù)據(jù)之比。設(shè)定有效數(shù)據(jù)對象效率為V,生成的測試用例的個數(shù)為∑Pi,有效的測試用例個數(shù)為∑Pv,給出評估模糊測試方案有效性的公式為

    v=∑Pv/∑Pi。

    (1)

    本文選擇NDEF協(xié)議的3種記錄類型——Text型,URI型, Smart Poster型分別進(jìn)行改進(jìn)前后的模糊測試。表2—表4,分別為改進(jìn)前和改進(jìn)后針對Text型記錄進(jìn)行的2種測試方案的對比結(jié)果,針對URI型記錄進(jìn)行的2種測試方案的對比結(jié)果,以及針對Smart Poster型記錄進(jìn)行的2種測試方案的對比結(jié)果。

    針對Text型NDEF記錄進(jìn)行模糊測試時,首先分析后得出Text型NDEF記錄由頭字段、ID長度字段、類型長度字段、有效載荷長度字段、ID 字段、類型字段、有效載荷字段描述的協(xié)議規(guī)范。算法根據(jù)如圖1所示的協(xié)議規(guī)范之間的關(guān)聯(lián),沿代表文本內(nèi)容“Hello,world”的節(jié)點開始向下搜索最深的生成路徑,直到7個協(xié)議規(guī)范點都被標(biāo)記為已遍歷?;谏傻牟呗裕鶕?jù)搜索到的生成路徑構(gòu)造相應(yīng)的測試用例,已生成的測試用例啟動模糊測試,記錄結(jié)果如表2所示。

    表2 Text型記錄方案測試結(jié)果對比

    方案生成的測試用例分為可接收和不可接收兩部分,如表2所示。改進(jìn)前方案生成2 080個測試用例,改進(jìn)后方案生成1 537個測試用例,改進(jìn)后方案所生成的測試用例的總數(shù)與改進(jìn)前的測試用例總數(shù)相比減少了543個測試用例。其中不能接收的冗余測試用例減少了548個。與改進(jìn)前的測試用例集相比減少了26.01%,相應(yīng)的縮小了模糊測試的測試用例樣本規(guī)模。從可接收的測試用例數(shù)量上看,由式(1)計算有效數(shù)據(jù)效率,改進(jìn)前的有效數(shù)據(jù)效率為32.9%,改進(jìn)后的有效數(shù)據(jù)效率為44.8%,優(yōu)化有效數(shù)據(jù)效率11.9%。

    同理于上述實驗,使用NDEF的另外2種類型URI型NDEF記錄,以及Smart Poster型NDEF記錄針對方案進(jìn)行驗證。同樣進(jìn)行協(xié)議規(guī)范的分析后分別得出協(xié)議規(guī)范點,將測試用例腳本寫入Sulley框架的Requests部分,啟動2次模糊測試后得出的結(jié)果如表3和表4所示。

    表3 URI型記錄方案測試結(jié)果對比

    表4 Smart Poster型方案測試結(jié)果對比

    如表3所示,改進(jìn)前方案總共生產(chǎn)了2 153個測試用例,改進(jìn)后方案總共生成了2 083個測試用例,針對URI型NDEF記錄,改進(jìn)后方案所生成的測試用例的總數(shù)與改進(jìn)前的測試用例總數(shù)相比減少了70個測試用例,其中不能接收的冗余測試用例減少了252個,縮小了模糊測試的用例樣本規(guī)模。從表3數(shù)據(jù)發(fā)現(xiàn)改進(jìn)后可接收數(shù)據(jù)較之改進(jìn)前增加了182個,可接收的測試用例數(shù)量上看,由式(1)計算有效數(shù)據(jù)效率,改進(jìn)前的有效數(shù)據(jù)效率為24.7%,改進(jìn)后的有效數(shù)據(jù)效率為34.3%,優(yōu)化有效數(shù)據(jù)效率9.6%。

    從表4的數(shù)據(jù)可以得出,針對Smart Poster型記錄進(jìn)行測試時2次實驗的結(jié)果都是接收所有產(chǎn)生的畸形數(shù)據(jù)并且沒有報錯。證明了NFC API無法對Smart Poster型記錄進(jìn)行正確的校驗。

    綜合以上3個實驗得出的結(jié)果,改進(jìn)前方案共產(chǎn)生4 768個測試用例,其中可被接收的測試用例為1 683個。改進(jìn)后方案共產(chǎn)生3 844個測試用例,其中可被接收的測試用例為1 630個。改進(jìn)后的方案較之改進(jìn)前的方案總共減少了924個冗余測試用例。根據(jù)式(1)得到改進(jìn)前方案的有效數(shù)據(jù)效率為35.3%,改進(jìn)后方案的有效數(shù)據(jù)效率為42.4%。后者的有效數(shù)據(jù)效率相較前者提高了7.1%。以有效數(shù)據(jù)效率作為評價模糊測試方案效率的指標(biāo),通過以上數(shù)據(jù)證明了在基于圖論思想提出的基于生成策略與深度優(yōu)先算法融合后的NFC協(xié)議模糊測試方案,有效減少了測試用例的生成路徑,降低了冗余測試用例的生成,提高了有效的測試用例生成概率,優(yōu)化了測試方案的有效性。

    通過調(diào)用不可解析的測試用例分析,如表5所示,在Text型測試用例343的測試用例總長度為37字節(jié),有效載荷的長度用0x21指定,因此進(jìn)行測試集合在33字節(jié)的有效載荷之后被截斷。當(dāng)計算實際有效載荷長度時,判斷該字節(jié)溢出,結(jié)果顯示該測試用例不可解析。構(gòu)造函數(shù)的解析是按照有效載荷長度字段存儲的長度值進(jìn)行截斷的,這也反映了NDEF協(xié)議的構(gòu)造函數(shù)在生成對象時的策略,即直接按照有效載荷長度對輸入數(shù)據(jù)進(jìn)行截取,如果載荷的內(nèi)容大于聲明的有效載荷長度,則直接按照聲明的長度把多余的載荷數(shù)據(jù)截斷丟棄。

    表5 測試用例實例分析

    本文主要測試NFC 應(yīng)用接口是NdefMessage類的構(gòu)造函數(shù)。分析一些不能解析的Text型用例和URI型用例,可總結(jié)出以下結(jié)論。

    1)類型長度字段被置為0x00的測試用例不能解析,證明構(gòu)造函數(shù)對這個字段進(jìn)行了校驗。

    2)URI測試用例的有效載荷長度字段里面的值大于實際使用的長度,說明構(gòu)造函數(shù)對有效載荷長度進(jìn)行了校驗,不處理那些聲明長度大于實際長度的記錄。

    3)對首字節(jié)變異的多數(shù)測試用例也不能被處理,證明構(gòu)造函數(shù)對首字節(jié)也進(jìn)行了相應(yīng)的校驗。

    分析以上結(jié)論可以發(fā)現(xiàn),NFC API只能對數(shù)據(jù)的類型長度字段、有效載荷長度字段以及首字節(jié)字段進(jìn)行校驗。其中第1個實驗采用的Text型記錄可以和其他記錄類型結(jié)合使用,最主要的功能是提供解釋性文本。對比實驗結(jié)果不難看出,選擇Text型記錄達(dá)到的效果明顯優(yōu)于其他實驗。因為在第1個實驗中使用的Text型記錄相較URI型記錄以及Smart Poster型記錄更為基本。這個結(jié)果證明了NFC應(yīng)用接口在處理數(shù)據(jù)時也只能進(jìn)行較為原始的校驗。從表2和表3得出的數(shù)據(jù)也可以看出,仍然有超過一半的畸形數(shù)據(jù)被構(gòu)造成為符合NDEF協(xié)議的對象,通過了NFC API的校驗并交給應(yīng)用程序做進(jìn)一步處理,由于NFC API部分不能識別更加復(fù)雜的畸形數(shù)據(jù),也就不能切實保證NFC協(xié)議在實際應(yīng)用的安全性,說明了Android平臺的安全性較差的特點,所以在后續(xù)針對Android APP進(jìn)行的NFC協(xié)議漏洞挖掘工作仍需深入研究。

    3 結(jié) 論

    為了解決NFC模糊測試效率較低的問題,本文提出了以深度優(yōu)先算法篩選出覆蓋較多協(xié)議規(guī)范點的測試用例的生成路徑,以達(dá)到減少測試用例生成算法的隨機性,減少冗余測試用例生成的目的。仿真實驗證明,本文方案具有一定的有效性,減少了一部分冗余測試用例的生成,提高了測試用例的有效性,并且根據(jù)不能接收的測試用例的回放數(shù)據(jù)也顯示出部分NFC協(xié)議的脆弱點,說明NFC協(xié)議存在安全問題。方案在PC端實現(xiàn),測試方案實現(xiàn)比較簡潔。但是本文實現(xiàn)的方案需人工構(gòu)造測試腳本,沒有實現(xiàn)自動化的測試功能。下一步工作主要包括:首先,因為NFC API只能對數(shù)據(jù)進(jìn)行簡單的校驗,不能進(jìn)行更復(fù)雜的驗證,所以接下來需要以含有NFC功能的Android APP為主體進(jìn)行模糊測試,進(jìn)一步驗證協(xié)議的安全性;其次,本文進(jìn)行的模糊測試結(jié)果依賴于人工構(gòu)造的測試用例腳本,沒有實現(xiàn)自動化的方案,所以接下來將對NFC協(xié)議模糊測試方案的自動化程度進(jìn)行研究,減少對人工的依賴,保證測試的精確性。

    /References:

    [1] HAMEED S, JAMALI U M, SAMAD A.Protecting NFC data exchange against eavesdropping with encryption record type definition[C]//15th IEEEE/IFIP Network Operations and Management Symposium(noms). Istanbul:[s.n.],2016:94-100.

    [2] ROSTAM N A, ZULKIFFLI N F, GHAZALI N H,et al. The acceptance study of NFC technology:A survey of models and user acceptance[C]// 2015 International Symposium on Technology Management and Emerging Technologies (ISTMET). Langkawi: [s.n.],2015:53-57.

    [3] NVD.Vulnerability summary for CVE-2008-5825[EB/OL].http://web.nvd.nist.gov/view/vuln/detail?vuln Id=CVE-2008-5825,2015-01-09.

    [4] NVD.Vulnerability summary for CVE-2008-5826[EB/OL].http://web.nvd.nist.gov/view/vuln/detail?vuln Id=CVE-2008-5826,2015-01-09.

    [5] 張玉清,王志強,劉奇旭,等.近場通信技術(shù)的安全研究進(jìn)展與發(fā)展趨勢[J].計算機學(xué)報,2016, 39(6):1190-1207. ZHANG Yuqing, WANG Zhiqiang, LIU Qixu,et al.Research progress and trends on the security of near field communication[J]. Chinese Journal of Computers,2016,39(6):1190-1207.

    [6] 張翔, 李雅峰, 張自賓,等. 網(wǎng)絡(luò)入侵檢測技術(shù)漫談[J]. 河北工業(yè)科技, 2004, 21(2):30-32. ZHANG Xiang,LI Yafeng,ZHANG Zibin,et al. Discussion of intrusion detection technology[J].Hebei Journal of Industrial Science and Technology,2004, 21(2):30-32.

    [7] 任軍, 賈克. 基于隔離和免疫的蠕蟲傳播模型及穩(wěn)定性分析[J]. 河北工業(yè)科技, 2015, 32(4):326-330. REN Jun,JIA Ke.Stability analysisof a worm propagation model with quarantine and vaccination[J].Hebei Journal of Industrial Science and Technology,2015,32(4):326-330.

    [8] MILLER C. Exploring the NFC Attack Surface[R].[S.l.]:[s.n.],2012.

    [9] MULLINER C. Vulnerability analysis and attacks on NFC-enabled mobile phones[C]//2009 International Conference on Availability, Reliability and Security. Fukuoka:[s.n.], 2009: 695-700.

    [10]WIEDERMANN N.Fuzzing-to-go: A Test Framework for Android Devices [D]. München: Technische Universiat München, 2012.

    [11]王志強,劉奇旭,張玉清. Android 平臺NFC 應(yīng)用漏洞挖掘技術(shù)研究[J]. 通信學(xué)報, 2014(sup2): 117-123. WANG Zhiqiang, LIU Qixu, ZHANG Yuqing. Research of discovering vulnerabilities of NFC applications on Android platform[J]. Journal on Communications, 2014(sup2):117-123.

    [12]SUTTON M, GREENE A, AMINI P. Fuzzing: Brute Force Vulnerability Discovery[M]. Boston: Pearson Education, 2007.

    [13]李紅輝,齊佳,劉峰,等.模糊測試技術(shù)研究[J].中國科學(xué):信息科學(xué),2014,44(10): 1305-1322. LI Honghui, QI Jia, LIU Feng, et al.The research progress of fuzz testing technology[J]. Scientia Sinica( Informationis),2014,44(10): 1305-1322.

    [14]劉奇旭,張玉清.基于Fuzzing的TFTP漏洞挖掘技術(shù)[J].計算機工程, 2007, 33(20): 142-144. LIU Qixu, ZHANG Yuqing. TFTP vulnerability exploiting technique based on Fuzzing[J]. Computer Engineering, 2007,33(20): 142-144.

    [15]馬金鑫,張濤,李舟軍,等. Fuzzing過程中的若干優(yōu)化方法[J].清華大學(xué)學(xué)報(自然科學(xué)版), 2016,56(5):478-483. MA Jinxin, ZHANG Tao, LI Zhoujun, et al.Improved fuzzy analysis methods[J].Journal of Tsinghua University(Science and Technology), 2016,56(5):478-483.

    [16]吳志勇,夏建軍,孫樂昌,等.多維Fuzzing 技術(shù)綜述[J].計算機應(yīng)用研究, 2010, 27(8): 2810-2813. WU Zhiyong,XIA Jianjun, SUN Lechang,et al. Survey of multi-dimensional Fuzzing technology[J]. Application Research of Computer, 2010,27(8): 2810-2813.

    [17]孔(王瑩). 基于靜態(tài)分析技術(shù)的Web 漏洞挖掘[D]. 北京:中國科學(xué)院研究生院, 2012.

    [18]閆斌. 一種二進(jìn)制程序漏洞挖掘技術(shù)的研究與實現(xiàn)[D]. 北京:北京郵電大學(xué), 2013. YAN Bin. Research and Implementation of A Binary Program Vulnerabilities Mining Technology[D]. Beijing:Beijing University of Posts and Telecommunications, 2013.

    [19]張賽丹. 基于Fuzzing算法的網(wǎng)絡(luò)漏洞挖掘研究[D]. 北京:北京郵電大學(xué), 2014. ZHANG Saidan. Vulnerability Mining for Network Protocols Based on Fuzzing [D]. Beijing :Beijing University of Posts and Telecommunications, 2014.

    [20]AMINI P.PAIMEI[EB/OL].http://pedram.redhive.com/PyDbg/dos,2008-10-06.

    Fuzzy test optimization scheme for NFC protocol

    ZHANG Guanghua1, SHI Xiaomeng1, LI Renhao2, REN Jun3

    (1.School of Information Science and Engineering, Hebei University of Science and Technology, Shijiazhuang, Hebei 050018, China; 2.School of Electronic Engineering, Xidian University, Xi’an, Shaanxi 710126, China; 3.Hebei Education Examination Authority, Shijiazhuang, Hebei 050091, China)

    Aiming at the problem that when the NFC protocol in under fuzz testing scheme, there is a large number of invalid testing cases which are incongruent with agreements, causing lower test efficiency. By applying the thought of graph theory, a fuzz testing which is based on the generated strategy and Depth-First-Search is introduced. It is proceeding based on the procreative strategy and constructive testing cases, and then traversed test requirements diagrams which is connected with agreement norms. It is used by depth-first algorithm to search the generate path which is covered by major cover points, and to simplify the cases generate path, which guarantees the cases to close to the agreements. According to the experimental analysis, the fuzz test can reduce invalid tests cases effectively and enhance the test's efficiency.

    algorithm theory; communication network; NFC protocol; vulnerability discovery; fuzz testing; graph theory algorithm

    1008-1534(2017)03-0155-07

    2017-02-26;

    2017-04-17;責(zé)任編輯:陳書欣

    國家自然科學(xué)基金(61572255);中國博士后科學(xué)基金(2015M582622);物聯(lián)網(wǎng)信息安全技術(shù)北京市重點實驗室開放課題(J6V0011104)

    張光華(1979—),男,河北深州人,副教授,博士,主要從事信任管理、無線網(wǎng)絡(luò)安全方面的研究。

    E-mail:xian_software@163.com

    TP393

    A

    10.7535/hbgykj.2017yx03001

    張光華,石曉朦,李仁浩,等.NFC協(xié)議的模糊測試優(yōu)化方案[J].河北工業(yè)科技,2017,34(3):155-161. ZHANG Guanghua, SHI Xiaomeng, LI Renhao, et al.Fuzzy test optimization scheme for NFC protocol[J].Hebei Journal of Industrial Science and Technology,2017,34(3):155-161.

    猜你喜歡
    測試用例規(guī)范節(jié)點
    CM節(jié)點控制在船舶上的應(yīng)用
    來稿規(guī)范
    來稿規(guī)范
    PDCA法在除顫儀規(guī)范操作中的應(yīng)用
    Analysis of the characteristics of electronic equipment usage distance for common users
    來稿規(guī)范
    基于AutoCAD的門窗節(jié)點圖快速構(gòu)建
    基于SmartUnit的安全通信系統(tǒng)單元測試用例自動生成
    基于混合遺傳算法的回歸測試用例集最小化研究
    抓住人才培養(yǎng)的關(guān)鍵節(jié)點
    黑人巨大精品欧美一区二区蜜桃 | 秋霞在线观看毛片| 十八禁网站网址无遮挡 | 久久婷婷青草| 日韩欧美精品免费久久| 国产极品天堂在线| 大又大粗又爽又黄少妇毛片口| 老司机亚洲免费影院| 99久久精品热视频| kizo精华| 国产精品三级大全| 两个人免费观看高清视频 | 欧美国产精品一级二级三级 | 亚洲精品视频女| 少妇人妻精品综合一区二区| 精品国产乱码久久久久久小说| 国产色爽女视频免费观看| 激情五月婷婷亚洲| 欧美成人精品欧美一级黄| 日韩,欧美,国产一区二区三区| 两个人免费观看高清视频 | 日韩大片免费观看网站| 日韩强制内射视频| 久久99热这里只频精品6学生| 久久午夜福利片| 国产精品熟女久久久久浪| 国产亚洲精品久久久com| 夜夜骑夜夜射夜夜干| 亚洲国产最新在线播放| 午夜老司机福利剧场| 免费不卡的大黄色大毛片视频在线观看| 日韩制服骚丝袜av| 欧美日韩一区二区视频在线观看视频在线| 国产高清不卡午夜福利| 国产一区二区三区综合在线观看 | 在线观看免费日韩欧美大片 | 在线精品无人区一区二区三| 中文字幕人妻熟人妻熟丝袜美| av国产久精品久网站免费入址| 久久99热这里只频精品6学生| av不卡在线播放| 国产淫片久久久久久久久| 性色av一级| 美女视频免费永久观看网站| 久久久a久久爽久久v久久| 国产69精品久久久久777片| 精品国产国语对白av| 嫩草影院新地址| 少妇的逼好多水| 少妇被粗大猛烈的视频| 国产精品.久久久| 91精品一卡2卡3卡4卡| av在线app专区| 日本黄色片子视频| 成年人午夜在线观看视频| 综合色丁香网| 亚洲综合色惰| 亚洲欧美一区二区三区黑人 | 黑人巨大精品欧美一区二区蜜桃 | 午夜av观看不卡| av在线观看视频网站免费| 三级国产精品欧美在线观看| 精品酒店卫生间| 亚洲国产日韩一区二区| 亚洲无线观看免费| 久久婷婷青草| 男女无遮挡免费网站观看| 特大巨黑吊av在线直播| 99热6这里只有精品| 婷婷色av中文字幕| 春色校园在线视频观看| 精品少妇久久久久久888优播| 激情五月婷婷亚洲| 十分钟在线观看高清视频www | 汤姆久久久久久久影院中文字幕| 性高湖久久久久久久久免费观看| 日韩在线高清观看一区二区三区| 亚洲欧美一区二区三区国产| 久久久久久久精品精品| 亚洲内射少妇av| 黑人高潮一二区| 国国产精品蜜臀av免费| 最近中文字幕高清免费大全6| 免费观看性生交大片5| 国产成人91sexporn| 亚洲人成网站在线播| 啦啦啦啦在线视频资源| 久久午夜福利片| 久久久久人妻精品一区果冻| 日韩精品有码人妻一区| 女人久久www免费人成看片| 欧美 日韩 精品 国产| 大码成人一级视频| 日韩不卡一区二区三区视频在线| 精品久久久久久电影网| 欧美精品一区二区免费开放| 免费看光身美女| 国产欧美日韩精品一区二区| 日日摸夜夜添夜夜添av毛片| 国产欧美日韩精品一区二区| 欧美日韩亚洲高清精品| 最后的刺客免费高清国语| av不卡在线播放| 一区二区三区免费毛片| 国模一区二区三区四区视频| 日韩欧美精品免费久久| 国产精品久久久久久精品电影小说| 免费黄色在线免费观看| 国产 精品1| 亚洲色图综合在线观看| av在线播放精品| av国产精品久久久久影院| 9色porny在线观看| 精品国产乱码久久久久久小说| 亚洲电影在线观看av| 十八禁高潮呻吟视频 | 国产精品一区www在线观看| 一级毛片电影观看| 美女主播在线视频| 日韩av在线免费看完整版不卡| 深夜a级毛片| 免费不卡的大黄色大毛片视频在线观看| 国产伦精品一区二区三区视频9| 日本与韩国留学比较| 男的添女的下面高潮视频| 日本-黄色视频高清免费观看| 国产av精品麻豆| 黄色配什么色好看| 99久久精品一区二区三区| 欧美日韩综合久久久久久| 99九九线精品视频在线观看视频| 少妇人妻 视频| 国产精品偷伦视频观看了| 一区在线观看完整版| 亚洲伊人久久精品综合| 视频区图区小说| 亚洲精品日韩在线中文字幕| 一区二区av电影网| 国产av码专区亚洲av| 99精国产麻豆久久婷婷| 大陆偷拍与自拍| 伦精品一区二区三区| 亚洲精品一二三| 国产精品人妻久久久久久| 色5月婷婷丁香| 你懂的网址亚洲精品在线观看| 男女啪啪激烈高潮av片| 黑人猛操日本美女一级片| 如日韩欧美国产精品一区二区三区 | 性色avwww在线观看| 草草在线视频免费看| 欧美+日韩+精品| 精品99又大又爽又粗少妇毛片| 噜噜噜噜噜久久久久久91| 一本色道久久久久久精品综合| 只有这里有精品99| 国产精品偷伦视频观看了| 国产精品久久久久久久电影| 天天躁夜夜躁狠狠久久av| 日韩av在线免费看完整版不卡| 蜜臀久久99精品久久宅男| 亚洲欧美一区二区三区黑人 | 黄色一级大片看看| 人妻一区二区av| 日韩一区二区视频免费看| 国产成人精品一,二区| 国产男女内射视频| 国产精品人妻久久久影院| 免费久久久久久久精品成人欧美视频 | 在线观看人妻少妇| 人妻少妇偷人精品九色| 啦啦啦中文免费视频观看日本| xxx大片免费视频| 亚洲国产毛片av蜜桃av| 女性被躁到高潮视频| 美女xxoo啪啪120秒动态图| 我的女老师完整版在线观看| 亚洲伊人久久精品综合| 日韩大片免费观看网站| 九九久久精品国产亚洲av麻豆| 国产欧美日韩综合在线一区二区 | 一边亲一边摸免费视频| 色哟哟·www| 国产综合精华液| 黄色毛片三级朝国网站 | 久久久久久久亚洲中文字幕| 在线看a的网站| 国国产精品蜜臀av免费| 三上悠亚av全集在线观看 | 狂野欧美激情性bbbbbb| 亚洲经典国产精华液单| 一级毛片电影观看| 中文字幕制服av| 中文资源天堂在线| 日韩制服骚丝袜av| 久久久久国产精品人妻一区二区| 一个人看视频在线观看www免费| 少妇丰满av| 国语对白做爰xxxⅹ性视频网站| 黄色欧美视频在线观看| 美女主播在线视频| 国产 精品1| 亚洲无线观看免费| 大片电影免费在线观看免费| 久久精品夜色国产| 国产午夜精品一二区理论片| 视频区图区小说| 久久国内精品自在自线图片| 伦理电影大哥的女人| 免费观看a级毛片全部| 国产成人午夜福利电影在线观看| 久久久久久久久久久免费av| 中文乱码字字幕精品一区二区三区| 一本色道久久久久久精品综合| 伦理电影大哥的女人| 亚洲欧美精品专区久久| 精品人妻偷拍中文字幕| 国产成人91sexporn| 成人18禁高潮啪啪吃奶动态图 | 嫩草影院新地址| 亚洲图色成人| 99久久人妻综合| 国产午夜精品一二区理论片| 色5月婷婷丁香| 午夜免费观看性视频| 国产精品久久久久久精品古装| 毛片一级片免费看久久久久| 国产欧美亚洲国产| 国产在线免费精品| 久久久欧美国产精品| 99视频精品全部免费 在线| 新久久久久国产一级毛片| 国产亚洲av片在线观看秒播厂| 青春草国产在线视频| 最近2019中文字幕mv第一页| 2018国产大陆天天弄谢| 在线精品无人区一区二区三| 久久狼人影院| 久久国产亚洲av麻豆专区| 久久久国产欧美日韩av| 亚洲精品456在线播放app| 爱豆传媒免费全集在线观看| 欧美一级a爱片免费观看看| 韩国av在线不卡| 亚洲国产精品成人久久小说| 女人精品久久久久毛片| 国产白丝娇喘喷水9色精品| 男女无遮挡免费网站观看| 一区二区三区乱码不卡18| 免费看av在线观看网站| 久久久久精品性色| 中国国产av一级| 亚洲婷婷狠狠爱综合网| 免费av中文字幕在线| 黑人高潮一二区| 日韩av在线免费看完整版不卡| 成年av动漫网址| 18禁在线播放成人免费| 国产欧美日韩精品一区二区| 国产探花极品一区二区| 国产精品99久久久久久久久| 少妇的逼水好多| 日韩精品免费视频一区二区三区 | 少妇猛男粗大的猛烈进出视频| www.色视频.com| 观看av在线不卡| 少妇丰满av| 插逼视频在线观看| 国产免费福利视频在线观看| 九草在线视频观看| 久久久国产欧美日韩av| 午夜精品国产一区二区电影| 国产亚洲av片在线观看秒播厂| 久久久久久久久久久丰满| 人妻少妇偷人精品九色| 成人黄色视频免费在线看| 亚洲成色77777| 下体分泌物呈黄色| 在线看a的网站| 男的添女的下面高潮视频| 日韩一本色道免费dvd| 最近中文字幕2019免费版| 亚洲欧美精品专区久久| 欧美区成人在线视频| 国产真实伦视频高清在线观看| 久久99蜜桃精品久久| 男女边摸边吃奶| 久久热精品热| 日产精品乱码卡一卡2卡三| 大话2 男鬼变身卡| 午夜免费观看性视频| 欧美日韩av久久| 新久久久久国产一级毛片| 久久狼人影院| 久久狼人影院| 美女视频免费永久观看网站| 亚洲精品成人av观看孕妇| 99久久综合免费| 国产成人a∨麻豆精品| 日本爱情动作片www.在线观看| 国产亚洲91精品色在线| 我的女老师完整版在线观看| 一本—道久久a久久精品蜜桃钙片| 18禁裸乳无遮挡动漫免费视频| 国产真实伦视频高清在线观看| 欧美日韩在线观看h| 午夜福利,免费看| 热re99久久精品国产66热6| 午夜激情久久久久久久| av网站免费在线观看视频| 国产伦理片在线播放av一区| 狠狠精品人妻久久久久久综合| 国产精品熟女久久久久浪| 欧美另类一区| 亚洲激情五月婷婷啪啪| 久久久久久久国产电影| 国产成人免费无遮挡视频| √禁漫天堂资源中文www| 80岁老熟妇乱子伦牲交| 国产美女午夜福利| 男女边吃奶边做爰视频| 久久99精品国语久久久| 人人妻人人爽人人添夜夜欢视频 | 人人妻人人爽人人添夜夜欢视频 | 国产精品99久久99久久久不卡 | 看非洲黑人一级黄片| 深夜a级毛片| 国产亚洲欧美精品永久| 久久 成人 亚洲| 久久久久视频综合| 欧美bdsm另类| 大码成人一级视频| xxx大片免费视频| 我要看日韩黄色一级片| 激情五月婷婷亚洲| 我要看日韩黄色一级片| 国产精品99久久99久久久不卡 | 女人精品久久久久毛片| 国产成人91sexporn| 国产精品欧美亚洲77777| 边亲边吃奶的免费视频| 久热久热在线精品观看| 99re6热这里在线精品视频| 免费高清在线观看视频在线观看| 一本—道久久a久久精品蜜桃钙片| 亚洲成人手机| 嫩草影院入口| 男人爽女人下面视频在线观看| 另类精品久久| 男人添女人高潮全过程视频| 亚洲中文av在线| 男女啪啪激烈高潮av片| 色婷婷av一区二区三区视频| 亚洲国产欧美在线一区| 大片免费播放器 马上看| 男男h啪啪无遮挡| 在现免费观看毛片| 五月天丁香电影| h视频一区二区三区| 伦精品一区二区三区| 亚洲精品亚洲一区二区| 精品一区二区免费观看| 看十八女毛片水多多多| 亚洲真实伦在线观看| 欧美亚洲 丝袜 人妻 在线| 永久网站在线| 免费观看在线日韩| 国产一区二区在线观看日韩| 69精品国产乱码久久久| 国产精品偷伦视频观看了| 2022亚洲国产成人精品| 各种免费的搞黄视频| 精品久久国产蜜桃| 亚洲精品色激情综合| 免费高清在线观看视频在线观看| 亚洲av电影在线观看一区二区三区| 久久99热这里只频精品6学生| 亚洲精品国产av成人精品| 99热这里只有是精品在线观看| 建设人人有责人人尽责人人享有的| 爱豆传媒免费全集在线观看| 久久国产乱子免费精品| 黑丝袜美女国产一区| 大香蕉久久网| 亚洲国产精品999| 中文在线观看免费www的网站| 欧美人与善性xxx| 亚洲无线观看免费| 麻豆成人av视频| www.av在线官网国产| 午夜日本视频在线| 亚洲国产日韩一区二区| 大香蕉久久网| 黄色配什么色好看| 欧美精品人与动牲交sv欧美| 看十八女毛片水多多多| 久久国产精品大桥未久av | 亚洲精品aⅴ在线观看| 精品国产一区二区久久| 日韩免费高清中文字幕av| 国产日韩欧美亚洲二区| 纵有疾风起免费观看全集完整版| 欧美老熟妇乱子伦牲交| 国产高清三级在线| 国产精品麻豆人妻色哟哟久久| 高清视频免费观看一区二区| 欧美日韩一区二区视频在线观看视频在线| 午夜福利网站1000一区二区三区| 国产成人免费观看mmmm| 夫妻午夜视频| 久久97久久精品| 91成人精品电影| 中国美白少妇内射xxxbb| 日产精品乱码卡一卡2卡三| 黑人猛操日本美女一级片| 丰满迷人的少妇在线观看| 欧美成人精品欧美一级黄| a级一级毛片免费在线观看| 伦精品一区二区三区| 欧美bdsm另类| 亚洲精品国产成人久久av| 亚洲国产精品国产精品| 一个人看视频在线观看www免费| 亚洲国产精品一区二区三区在线| 国产亚洲欧美精品永久| 欧美性感艳星| 国产免费视频播放在线视频| 免费看日本二区| 尾随美女入室| 久久热精品热| 欧美少妇被猛烈插入视频| 一区二区三区乱码不卡18| 国产黄色视频一区二区在线观看| 国产亚洲一区二区精品| 成人亚洲精品一区在线观看| 亚洲一区二区三区欧美精品| 我要看日韩黄色一级片| 18禁在线无遮挡免费观看视频| 国产美女午夜福利| 啦啦啦啦在线视频资源| 免费人成在线观看视频色| 久久婷婷青草| 亚洲精品视频女| 精品国产一区二区久久| 久久久久久久久久久久大奶| 人体艺术视频欧美日本| 免费人妻精品一区二区三区视频| 黑人高潮一二区| 中文字幕av电影在线播放| 国产av国产精品国产| 插阴视频在线观看视频| 亚洲人成网站在线播| 夜夜看夜夜爽夜夜摸| 一区二区av电影网| 91在线精品国自产拍蜜月| 国产精品一区二区在线不卡| 在线观看www视频免费| 久热久热在线精品观看| 99re6热这里在线精品视频| 成人亚洲欧美一区二区av| 免费av中文字幕在线| 欧美 亚洲 国产 日韩一| 亚洲av综合色区一区| 人体艺术视频欧美日本| 哪个播放器可以免费观看大片| 久久久久久久久大av| 91久久精品国产一区二区成人| 在线观看免费高清a一片| 国产色婷婷99| 国产av码专区亚洲av| 国产伦精品一区二区三区视频9| 少妇 在线观看| 中文字幕久久专区| 交换朋友夫妻互换小说| 人人妻人人添人人爽欧美一区卜| 一本久久精品| 亚洲不卡免费看| 日韩成人伦理影院| 伊人亚洲综合成人网| 欧美精品国产亚洲| 亚洲国产最新在线播放| 80岁老熟妇乱子伦牲交| 久久女婷五月综合色啪小说| 国产精品国产三级专区第一集| 色视频在线一区二区三区| 中文字幕亚洲精品专区| 最新的欧美精品一区二区| 又粗又硬又长又爽又黄的视频| 欧美性感艳星| 高清不卡的av网站| 亚洲丝袜综合中文字幕| 91久久精品电影网| 免费av中文字幕在线| 超碰97精品在线观看| 欧美激情极品国产一区二区三区 | 一本大道久久a久久精品| 丝袜喷水一区| 看非洲黑人一级黄片| 激情五月婷婷亚洲| 国产成人a∨麻豆精品| av在线老鸭窝| 免费看光身美女| 中文天堂在线官网| 午夜91福利影院| a级一级毛片免费在线观看| 欧美bdsm另类| 一级毛片我不卡| 国产毛片在线视频| 欧美日韩精品成人综合77777| 久久99热这里只频精品6学生| 80岁老熟妇乱子伦牲交| 蜜臀久久99精品久久宅男| 午夜日本视频在线| 好男人视频免费观看在线| 中文字幕制服av| 欧美激情极品国产一区二区三区 | 国产亚洲91精品色在线| 美女福利国产在线| 纯流量卡能插随身wifi吗| 一级,二级,三级黄色视频| 日本猛色少妇xxxxx猛交久久| 日韩一区二区三区影片| 成人亚洲精品一区在线观看| xxx大片免费视频| 国产精品久久久久成人av| tube8黄色片| 国产精品久久久久久久电影| 女人精品久久久久毛片| 中文字幕制服av| 日本-黄色视频高清免费观看| 嫩草影院新地址| 在线亚洲精品国产二区图片欧美 | 久久久精品免费免费高清| 日韩av不卡免费在线播放| 免费大片18禁| 秋霞伦理黄片| 91午夜精品亚洲一区二区三区| 亚洲av电影在线观看一区二区三区| 又黄又爽又刺激的免费视频.| 亚洲电影在线观看av| 高清av免费在线| 亚洲精品一区蜜桃| 成人毛片60女人毛片免费| 国产男女内射视频| 蜜桃久久精品国产亚洲av| 亚洲av日韩在线播放| 大片电影免费在线观看免费| 久久久久久久亚洲中文字幕| 国产中年淑女户外野战色| 色5月婷婷丁香| 亚洲情色 制服丝袜| 两个人免费观看高清视频 | 夫妻午夜视频| 激情五月婷婷亚洲| 特大巨黑吊av在线直播| 制服丝袜香蕉在线| 性色avwww在线观看| 少妇的逼水好多| 亚洲欧美成人综合另类久久久| 国产视频内射| 日本黄色日本黄色录像| www.色视频.com| 中文乱码字字幕精品一区二区三区| 少妇人妻一区二区三区视频| 嫩草影院入口| 亚洲综合色惰| 在线观看美女被高潮喷水网站| a级毛色黄片| 性高湖久久久久久久久免费观看| 22中文网久久字幕| 美女内射精品一级片tv| 久久精品熟女亚洲av麻豆精品| 午夜福利在线观看免费完整高清在| 国产高清有码在线观看视频| 国产伦理片在线播放av一区| 久久影院123| 中文字幕免费在线视频6| 亚洲欧美精品专区久久| 免费黄色在线免费观看| 日韩人妻高清精品专区| 国产精品一区www在线观看| 纵有疾风起免费观看全集完整版| 久久久久网色| 国产女主播在线喷水免费视频网站| 2021少妇久久久久久久久久久| 国产有黄有色有爽视频| 亚洲四区av| 日韩av不卡免费在线播放| 热re99久久精品国产66热6| av在线观看视频网站免费| 性色av一级| 美女主播在线视频| 亚洲精品乱码久久久v下载方式| 少妇人妻久久综合中文| 日本黄色片子视频| 自拍偷自拍亚洲精品老妇| 婷婷色综合www| 精品国产一区二区三区久久久樱花| 热re99久久国产66热| 成人美女网站在线观看视频| 精品国产露脸久久av麻豆| 国模一区二区三区四区视频| 亚洲经典国产精华液单| 免费av中文字幕在线| 成人美女网站在线观看视频| 国产成人精品婷婷| 免费看av在线观看网站| 黄片无遮挡物在线观看| 免费观看无遮挡的男女| 国产黄片美女视频| 国产在视频线精品| 国产探花极品一区二区| 美女福利国产在线| 老司机影院毛片| 国产精品女同一区二区软件|