• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于虛擬安全域的多級(jí)安全訪問(wèn)控制

    2018-03-01 01:56:00郎靜宏柯文浚
    關(guān)鍵詞:磁盤(pán)訪問(wèn)控制客體

    孫 陽(yáng),劉 京,郎靜宏,柯文浚

    (1.海軍航空大學(xué),山東煙臺(tái)264001;2.中國(guó)航天系統(tǒng)科學(xué)與工程研究院;3.中國(guó)空間技術(shù)研究院,北京100048)

    作為云計(jì)算[1]技術(shù)核心的虛擬化技術(shù)[2],目前仍然面臨許多安全問(wèn)題。但能通過(guò)使用合適的訪問(wèn)控制模型[3],在一定程度解決虛擬化環(huán)境中的安全威脅。Xen虛擬化安全平臺(tái)中研究的核心問(wèn)題是hypervisor[4]安全。IBM通過(guò)對(duì)虛擬機(jī)系統(tǒng)進(jìn)程進(jìn)行控制,實(shí)現(xiàn)系統(tǒng)資源隔離,通過(guò)建立sHyper架構(gòu)設(shè)計(jì)訪問(wèn)控制模塊實(shí)現(xiàn)該隔離機(jī)制;Ga等利用TPM機(jī)制實(shí)現(xiàn)安全啟動(dòng)Hypervisor,建立可信Hypervisor對(duì)虛擬機(jī)與物理資源隔離,并在代碼層以及對(duì)虛擬化系統(tǒng)中的數(shù)據(jù)的完整性進(jìn)行限制,設(shè)計(jì)HyperSafer架構(gòu)[5]實(shí)現(xiàn)安全模型研究。IBM早在2008年針對(duì)虛擬機(jī)安全問(wèn)題就提出了一種可信虛擬數(shù)據(jù)中心TVD[6]的概念,主要實(shí)現(xiàn)了虛擬化平臺(tái)下可信域間通信,TVD所實(shí)現(xiàn)的數(shù)據(jù)安全策略主要包含:①虛擬化標(biāo)簽,通過(guò)標(biāo)簽來(lái)標(biāo)記可通信的虛擬機(jī)以及資源;②運(yùn)行域,確立可以在同一臺(tái)物理服務(wù)器上運(yùn)行的虛擬機(jī)。

    我國(guó)對(duì)虛擬化安全防護(hù)技術(shù)的研究起步較晚,研究成果較為匱乏,主要體現(xiàn)在3個(gè)方面:①研究重點(diǎn)是虛擬化方面的安全防護(hù),缺乏針對(duì)應(yīng)用場(chǎng)景的安全防護(hù)理論研究;②企業(yè)單位側(cè)重點(diǎn)是通過(guò)虛擬化優(yōu)化工作中遇到的網(wǎng)絡(luò)管理問(wèn)題,對(duì)于信息的安全防護(hù)考慮不充分;③當(dāng)前安全廠商的虛擬化安全解決方案主要是傳統(tǒng)安全技術(shù)和網(wǎng)絡(luò)安全產(chǎn)品的簡(jiǎn)單疊加整合,未嚴(yán)格考慮到虛擬化與傳統(tǒng)網(wǎng)絡(luò)環(huán)境的差異。

    總而言之,現(xiàn)如今云計(jì)算技術(shù)的快速發(fā)展,虛擬化也日漸成熟,虛擬化環(huán)境的安全與合適的訪問(wèn)控制模型以及與其制定的策略緊密相關(guān)。因此,對(duì)于CPU虛擬化、內(nèi)存虛擬化、I/O虛擬化進(jìn)行全面深入的了解,并且在這基礎(chǔ)上延伸顯得尤其重要。

    1 BLP模型多級(jí)安全規(guī)則

    本文在BLP模型[7]的簡(jiǎn)單屬性和*-屬性基礎(chǔ)上結(jié)合虛擬化環(huán)境的特征,設(shè)計(jì)適合企業(yè)內(nèi)網(wǎng)環(huán)境下的虛擬機(jī)間的多級(jí)安全訪問(wèn)控制[8]模型。設(shè)計(jì)模型制定安全策略適用場(chǎng)景為企業(yè)內(nèi)網(wǎng)虛擬化環(huán)境中虛擬機(jī)通信[9]、虛擬機(jī)和存儲(chǔ)設(shè)備之間的信息流控制[10],使得這2種主要行為滿足虛擬化網(wǎng)絡(luò)環(huán)境多級(jí)安全需求。

    定義任何安全狀態(tài)v,其根據(jù)狀態(tài)轉(zhuǎn)換規(guī)則ρ(Rk,v)=(Dm,v*)衍生的v*也是處于安全狀態(tài),則稱(chēng)ρ為安全狀態(tài)規(guī)則。同理,可定義ρ的簡(jiǎn)單安全特性規(guī)則、*-特性規(guī)則、ds-特性規(guī)則。

    規(guī)則1:定義R1=主體對(duì)客體的只讀請(qǐng)求。

    定義域 :Rk=(g,Si,Oj,r)∈R(1),Rk∈dom(Rk) ,1≤k≤10。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R1),即Rk在R1的定義域內(nèi)為條件1;記fs(Si)≥fo(Oj)即Si的安全級(jí)別支配客體Oj的安全級(jí)別為條件2;條件3分為3種情形,只要滿足3種情形之一就為滿足條件3。

    情形1:Si∈ST,即主體Si是可信主體;情形2:[Oj∈OD][r∈Mij],即Oj為虛擬機(jī)客體且訪問(wèn)矩陣M中主體Si具有對(duì)客體Oj的r訪問(wèn)屬性;情形3:[Oj∈OS][Oj∈H(Oi)],即Oj是屬于虛擬機(jī)主體Si的虛擬磁盤(pán)。條件都滿足時(shí),客體Oj允許主體Si的只讀請(qǐng)求訪問(wèn)。

    規(guī)則2:R2=主體對(duì)客體的讀寫(xiě)請(qǐng)求。

    定義域 :,1≤k≤10。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R2),即Rk在R2的定義域內(nèi)為條件1;記fc(Si)=fo(Oj)即Si的安全級(jí)別支配客體Oj的安全級(jí)別為條件2;條件3分為3種情形,只要滿足3種情形之一就為滿足條件2。

    情形1:Si∈ST即主體Si是信主體;情形2:[Oj∈OD][w∈Mij]即Oj為虛擬機(jī)客體且訪問(wèn)矩陣M中主體Si具有對(duì)客體Oj的w訪問(wèn)屬性;情形3:[Oj∈OS][Oj∈H(Oi)]即Oj是屬于虛擬機(jī)主體Si的虛擬磁盤(pán)。條件都滿足時(shí),客體Oj允許主體進(jìn)行讀寫(xiě)訪問(wèn)。

    規(guī)則3:R3=訪問(wèn)主體放棄對(duì)客體的訪問(wèn),其中訪問(wèn)屬性為x(只讀、讀寫(xiě))。

    定義域:,1≤k≤10;x∈A。

    規(guī)則:

    規(guī)則解釋?zhuān)寒?dāng)符合條件Rk∈dom(R3)時(shí),可以從b中刪除主體對(duì)客體x屬性的訪問(wèn)。

    規(guī)則4:R4=新建一個(gè)客體虛擬機(jī)。

    定義域:,1≤k≤10,Lu表示新創(chuàng)建的虛擬機(jī)客體的安全級(jí)別。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R4)為條件1;記Si∈ST為條件2;記Oj∈OR為條件3。若符合以上3個(gè)條件時(shí),表示主體新建一個(gè)客體虛擬機(jī),其父節(jié)點(diǎn)為Oj,且其安全級(jí)別為L(zhǎng)u,記該客體虛擬機(jī)為Onew(H)。當(dāng)創(chuàng)建新的客體虛擬機(jī)后,在相應(yīng)的主體集合內(nèi)新增一個(gè)具有一樣安全級(jí)別的主體虛擬機(jī),記為Snew(H)。

    規(guī)則5:R5=新建客體虛擬磁盤(pán)。

    定義域:,1≤k≤10,Lu≤Lj表示新創(chuàng)建的虛擬機(jī)客體的安全級(jí)別。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R5)為條件1;記Si∈ST為條件2;記Oj∈OD為條件3。

    若符合以上3個(gè)條件時(shí),表示主體新建一個(gè)客體虛擬磁盤(pán)Onew(H)作為主體虛擬機(jī)的一部分存儲(chǔ),該虛擬磁盤(pán)父節(jié)點(diǎn)為Oj,全級(jí)別為L(zhǎng)u。

    規(guī)則6:R6=刪除虛擬機(jī)客體。

    定義域:,1≤k≤10。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R6)為條件1;記Si∈ST為條件2;記Oj∈OS為條件3。若符合以上3個(gè)條件時(shí),表示客體虛擬機(jī)Oj被主體虛擬機(jī)Si刪除,同時(shí)虛擬機(jī)Oj名下的虛擬磁盤(pán)一并被刪除。

    規(guī)則7:R7=刪除客體虛擬磁盤(pán)。

    定義域:,1≤k≤10。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R7)為條件1;記Si∈ST為條件2;記Oj∈OS為條件3。若符合以上3個(gè)條件時(shí),表示客體虛擬磁盤(pán)被主體刪除。

    規(guī)則8:R8=主體Sλ授予主體Si對(duì)虛擬機(jī)客體Oj的訪問(wèn)屬性x。

    定義域:,1≤k≤10;x∈A。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R8),即Rk在R8的定義域內(nèi)為條件1;記Si∈ST,即Si為條件2;記Oj∈OD,即Oj是虛擬機(jī)客體節(jié)點(diǎn)為條件3。若符合以上3個(gè)條件時(shí),主體Sλ授予主體Si對(duì)虛擬機(jī)客體Oj的訪問(wèn)屬性x。

    規(guī)則9:R9=表示主體Sλ撤銷(xiāo)主體Si對(duì)虛擬機(jī)客體Oj的訪問(wèn)屬性x。

    定義域:,1≤k≤10;x∈A。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R9),即Rk在R9的定義域內(nèi)為條件1;記Si∈ST,即Si為條件2;記Oj∈OD,即Oj是虛擬機(jī)客體節(jié)點(diǎn)為條件3。若符合以上3個(gè)條件時(shí),主體Sλ撤銷(xiāo)主體Si對(duì)客體Oj的訪問(wèn)屬性x。

    規(guī)則10:R10=表示調(diào)整主體Sj的當(dāng)前安全級(jí)別。

    定義域:,1≤k≤10;Lu表示Sj新的當(dāng)前安全級(jí)別。

    規(guī)則:

    規(guī)則解釋?zhuān)河汻k∈dom(R10),即Rk在R10的定義域內(nèi)為條件1;記Si∈ST,為條件2;記Sj∈OD,即Oj是虛擬機(jī)客體節(jié)點(diǎn)為條件3。若符合以上3個(gè)條件時(shí),調(diào)整主體Sj的當(dāng)前安全級(jí)別為L(zhǎng)u。

    虛擬化網(wǎng)絡(luò)環(huán)境中多級(jí)安全模型主要是在傳統(tǒng)BLP模型基礎(chǔ)上,對(duì)虛擬機(jī)之間的通信行為和虛擬機(jī)對(duì)存儲(chǔ)設(shè)備的訪問(wèn)進(jìn)行細(xì)化,主要體現(xiàn)在對(duì)其安全公理和對(duì)轉(zhuǎn)換規(guī)則的重新設(shè)計(jì)。通過(guò)上述對(duì)傳統(tǒng)BLP模型的改進(jìn),主要體現(xiàn)在以下5個(gè)方面。

    1)本文研究的虛擬化環(huán)境中,主動(dòng)發(fā)起訪問(wèn)的為主體虛擬機(jī)S,其中,主體可以訪問(wèn)的客體主要分為客體虛擬機(jī)、管理虛擬機(jī)以及虛擬磁盤(pán)。因此客體O代表了虛擬機(jī)與虛擬磁盤(pán)的并集。因此,利用數(shù)學(xué)模型分析可知,如果存在n個(gè)虛擬機(jī),則對(duì)于安全級(jí)別為fs(Si)的虛擬機(jī)Si(1 ≤i≤n),會(huì)有C(Si)個(gè)虛擬磁盤(pán)客體,虛擬磁盤(pán)存放虛擬機(jī)中存放的相應(yīng)安全等級(jí)的文件和數(shù)據(jù)。

    2)在本安全系統(tǒng)模型中,將管理虛擬機(jī)設(shè)定為可信虛擬機(jī),即管理虛擬機(jī)不受訪問(wèn)控制策略的約束;為了滿足多級(jí)安全的特性,將對(duì)虛擬化系統(tǒng)中的虛擬機(jī)以及虛擬磁盤(pán)設(shè)置多安全等級(jí)屬性,主要是為了限制虛擬機(jī)對(duì)信息處理的最高等級(jí)。

    3)本文對(duì)虛擬化資源的管理主要采取多層次管理機(jī)制。①管理服務(wù)器對(duì)每個(gè)虛擬化服務(wù)器中的管理虛擬機(jī)進(jìn)行管理,主要是對(duì)管理虛擬機(jī)中的策略進(jìn)行更新、同步等;②Dom0為主體時(shí),主要默認(rèn)其為可信主體,Dom0為客體時(shí),主要作為根節(jié)點(diǎn);③虛擬機(jī)主要作為客體,在虛擬安全域中的虛擬機(jī)均屬于同一層次,客體虛擬機(jī)集合可表述為OD={O1,O2,…,On},對(duì)任意i(1≤i≤n),Oi均在H(OR)中,并且對(duì)任意i(1 ≤i≤n)和j(1≤j≤n),Oi均不在H(Oj)中;④ 該層次為虛擬磁盤(pán)客體,對(duì)于同一用戶的虛擬磁盤(pán)具有相同的虛擬機(jī)節(jié)點(diǎn),可以用集合方式表述為:

    4)傳統(tǒng)的BLP模型中主客體的訪問(wèn)屬性有A={r,w,e,a}。在虛擬化系統(tǒng)中,本文主要研究虛擬機(jī)之間的通信和虛擬機(jī)對(duì)磁盤(pán)的訪問(wèn),故在此安全模型中只存在2種訪問(wèn)屬性只讀和讀寫(xiě),即A={r,w}。

    5)在該安全模型中禁止普通虛擬機(jī)主體創(chuàng)建、刪除和擅自更改虛擬機(jī)訪問(wèn)屬性等操作,只有可信主體虛擬機(jī),即管理虛擬機(jī)可以新建、刪除虛擬機(jī),并且可以實(shí)現(xiàn)對(duì)其訪問(wèn)屬性的調(diào)整?;诖?,該安全模型對(duì)轉(zhuǎn)換規(guī)則重新設(shè)計(jì)修改,并且對(duì)涉及的客體范圍做了進(jìn)一步的限制。

    ①針對(duì)主體對(duì)客體的訪問(wèn),當(dāng)主體以x屬性訪問(wèn)客體,主要用規(guī)則1和2表示,主體釋放以x屬性訪問(wèn)客體,主要用規(guī)則3來(lái)表示。

    ②管理虛擬機(jī)對(duì)虛擬化資源的新建、刪除。管理虛擬機(jī)新建虛擬機(jī)和新建虛擬磁盤(pán),主要用規(guī)則4和5表示;管理虛擬機(jī)刪除虛擬機(jī)和虛擬磁盤(pán),主要用規(guī)則6和7來(lái)表示。

    ③管理虛擬機(jī)對(duì)虛擬機(jī)訪問(wèn)屬性的調(diào)整和虛擬機(jī)主體的安全級(jí)別。規(guī)則8主要體現(xiàn)為對(duì)虛擬機(jī)客體授予訪問(wèn)屬性x。反之,規(guī)則9則是撤銷(xiāo)該訪問(wèn)屬性;規(guī)則10,表示對(duì)當(dāng)前虛擬機(jī)的安全級(jí)別進(jìn)行調(diào)整。

    2 虛擬安全域

    傳統(tǒng)的網(wǎng)絡(luò)環(huán)境主要是通過(guò)實(shí)體PC機(jī)處理各種不同業(yè)務(wù),主要采用實(shí)體的終端管理。由于虛擬機(jī)本身的特性,傳統(tǒng)的管理手段不適用于虛擬化環(huán)境,因此需結(jié)合虛擬化信息安全需求,設(shè)計(jì)一種全新的管理方案。本文將引入虛擬安全域,對(duì)資源按域劃分,設(shè)計(jì)屬性作基本的約束規(guī)則,依據(jù)資源屬性確定安全標(biāo)簽,用于判斷虛擬機(jī)通信以及對(duì)存儲(chǔ)設(shè)備的讀寫(xiě)等。

    2.1 虛擬安全域理論

    本文提出虛擬安全域,即把相同安全等級(jí)、需求的虛擬機(jī)歸入相同的邏輯組內(nèi),對(duì)這個(gè)邏輯組配置訪問(wèn)控制策略。虛擬安全域中的虛擬機(jī)有共同的安全策略,這組虛擬機(jī)相互信任。本文根據(jù)資源的屬性[11]將分布在虛擬化平臺(tái)上安全屬性一致的虛擬機(jī)劃分在同一虛擬安全域中,不同的虛擬安全域之間保持嚴(yán)格的隔離。通常情形下,在同一虛擬安全域內(nèi)的虛擬機(jī)可以相互通信。相反,則必須符合特定域間訪問(wèn)控制策略[12]才能相互通信。

    虛擬化環(huán)境中引入虛擬安全域概念后(見(jiàn)圖1),可將不同安全屬性虛擬機(jī)抽象歸為不同的虛擬安全域,并且其對(duì)應(yīng)的安全策略也各不相同。

    圖1 虛擬安全域Fig.1 Virtual security domains

    2.2 資源屬性

    在虛擬化網(wǎng)絡(luò)環(huán)境中虛擬機(jī)和存儲(chǔ)資源主要涉及3個(gè)核心屬性,主要為用戶、部門(mén)、安全等級(jí)。在虛擬化環(huán)境中主要通過(guò)3種不同的角度去定義。由于均為相互獨(dú)立的劃分方式,所以每針對(duì)其中一個(gè)屬性都會(huì)將虛擬化環(huán)境中的全部資源進(jìn)行劃分,制定針對(duì)特定屬性的安全策略。因此,對(duì)于虛擬化網(wǎng)絡(luò)環(huán)境中的訪問(wèn)控制[13],其主要難點(diǎn)就在于資源之間的行為需要考慮多方面的條件約束,所以每一個(gè)訪問(wèn)控制策略都需要同時(shí)兼顧多種因素,包括用戶、部門(mén)、安全等級(jí)等。

    2.3 安全標(biāo)簽

    通過(guò)對(duì)虛擬化系統(tǒng)資源進(jìn)行安全域劃分后,安全標(biāo)簽[14]的作用主要體現(xiàn)在標(biāo)明虛擬機(jī)、存儲(chǔ)磁盤(pán)等資源所屬的虛擬安全域。安全標(biāo)簽是由一組安全屬性信息組成,可以直觀的表明實(shí)體資源所屬的虛擬安全域。

    在創(chuàng)建虛擬機(jī)時(shí)以及對(duì)其分配資源時(shí),都會(huì)被分配一個(gè)明確的安全標(biāo)簽。其中,標(biāo)簽信息作為虛擬機(jī)和存儲(chǔ)資源的基本信息被存儲(chǔ)。在虛擬化網(wǎng)絡(luò)環(huán)境中實(shí)體的標(biāo)簽信息是進(jìn)行虛擬安全域劃分的主要依據(jù),其地位可見(jiàn)一斑,只能通過(guò)服務(wù)器中管理虛擬機(jī)的虛擬安全域代理進(jìn)行創(chuàng)建和修改。虛擬機(jī)之間通信以及對(duì)存儲(chǔ)資源的訪問(wèn)主要依賴安全標(biāo)簽信息進(jìn)行訪問(wèn)控制策略制定。

    虛擬化網(wǎng)絡(luò)環(huán)境中本文利用三元組[15](用戶、部門(mén)、安全等級(jí))來(lái)對(duì)資源進(jìn)行標(biāo)識(shí),將虛擬化平臺(tái)內(nèi)的虛擬機(jī)、存儲(chǔ)等資源劃分給特定的用戶和部門(mén),并且對(duì)其進(jìn)行劃分相應(yīng)等級(jí)。在虛擬化環(huán)境的安全理論模型中,將三元組歸納為“安全標(biāo)簽”,即通過(guò)標(biāo)簽信息標(biāo)識(shí)虛擬化環(huán)境中的虛擬機(jī)和存儲(chǔ),在虛擬化安全訪問(wèn)控制架構(gòu)中,可以判斷用戶虛擬機(jī)可通信的虛擬機(jī)和訪問(wèn)的存儲(chǔ)資源。

    虛擬化環(huán)境中訪問(wèn)控制策略執(zhí)行時(shí)對(duì)三元組的對(duì)比主要是以安全標(biāo)簽為憑據(jù)。在制定訪問(wèn)控制策略時(shí),根據(jù)安全標(biāo)簽,首先將虛擬機(jī)和存儲(chǔ)設(shè)備通過(guò)安全標(biāo)簽進(jìn)行屬性標(biāo)識(shí);再經(jīng)過(guò)資源屬性對(duì)其進(jìn)行虛擬安全域的劃分;然后,依據(jù)安全標(biāo)簽制定訪問(wèn)控制策略,實(shí)現(xiàn)對(duì)虛擬化的多維度的細(xì)粒度的訪問(wèn)控制。

    3 系統(tǒng)總體設(shè)計(jì)

    在虛擬化網(wǎng)絡(luò)環(huán)境中訪問(wèn)控制模塊主要包含以下幾個(gè)方面:策略管理模塊、超級(jí)調(diào)用攔截模塊、多級(jí)安全控制模塊、通信訪問(wèn)控制模塊和存儲(chǔ)設(shè)備訪問(wèn)控制模塊。策略管理模塊實(shí)現(xiàn)對(duì)虛擬化全局資源訪問(wèn)控制策略的管理、分發(fā)同步功能;超級(jí)調(diào)用攔截模塊主要實(shí)現(xiàn)虛擬機(jī)間通信和虛擬機(jī)對(duì)存儲(chǔ)磁盤(pán)的訪問(wèn)請(qǐng)求的攔截功能;多級(jí)安全控制模塊主要實(shí)現(xiàn)虛擬機(jī)訪問(wèn)行為的多級(jí)安全防護(hù);通信訪問(wèn)控制模塊主要實(shí)現(xiàn)虛擬機(jī)間通信的控制行為;存儲(chǔ)設(shè)備訪問(wèn)控制模塊主要實(shí)現(xiàn)虛擬機(jī)對(duì)虛擬磁盤(pán)的訪問(wèn)控制功能。在Xen虛擬化環(huán)境中該系統(tǒng)的總體模塊結(jié)構(gòu)設(shè)計(jì)見(jiàn)圖2。

    圖2 總體模塊結(jié)構(gòu)設(shè)計(jì)Fig.2 Structure design of overall module

    可以直觀看到,該系統(tǒng)策略主要包含2個(gè)方面:全局策略管理和本地策略管理。其中,全局策略管理在管理服務(wù)器中,主要負(fù)責(zé)對(duì)系統(tǒng)中所有訪問(wèn)控制策略的制定和管理,并且保證與服務(wù)器本地策略保持同步。本地策略管理模塊位于各個(gè)虛擬機(jī)服務(wù)器中,在Xen環(huán)境中該模塊位于Dom0中,主要是和管理服務(wù)器通信,負(fù)責(zé)接收來(lái)自管理服務(wù)器的同步策略信息,并且將策略信息及時(shí)寫(xiě)入到Hypervisor的本地信息庫(kù)中。

    在該系統(tǒng)中,主要基于XSM框架的安全接口通過(guò)超級(jí)調(diào)用攔截模塊實(shí)現(xiàn)對(duì)虛擬機(jī)之間的訪問(wèn)和虛擬機(jī)對(duì)磁盤(pán)的訪問(wèn)行為的控制。其中,超級(jí)調(diào)用模塊位于Hypervisor中,主要實(shí)現(xiàn)對(duì)事件通道和授權(quán)表操作的超級(jí)調(diào)用。

    在虛擬化網(wǎng)絡(luò)環(huán)境中系統(tǒng)資源必須遵循分級(jí)分域的原則,在Hypervisor層被攔截的訪問(wèn)請(qǐng)求將會(huì)被送到多級(jí)安全模塊中進(jìn)行判定。該多級(jí)安全模塊是對(duì)基于BLP的多級(jí)安全理論的具體實(shí)現(xiàn),保障虛擬機(jī)的訪問(wèn)行為不違反“不上寫(xiě)、不下讀”的基本原則。主要是實(shí)現(xiàn)防止跨越等級(jí)的非法操作。

    虛擬機(jī)間通信訪問(wèn)控制模塊位于Hypervisor中,主要是對(duì)多級(jí)安全模塊傳遞的對(duì)虛擬機(jī)間的通信進(jìn)行再次判定,只允許屬于同一部門(mén)或者滿足訪問(wèn)控制策略要求的訪問(wèn)請(qǐng)求被允許。

    存儲(chǔ)設(shè)備訪問(wèn)模塊位于Hypervisor層中,主要是對(duì)虛擬磁盤(pán)訪問(wèn)控制機(jī)制的具體實(shí)現(xiàn),對(duì)于多級(jí)安全模塊傳遞過(guò)來(lái)的對(duì)虛擬磁盤(pán)讀寫(xiě)行為進(jìn)行判斷,使得虛擬機(jī)只能訪問(wèn)自己的虛擬磁盤(pán)或者對(duì)符合本虛擬機(jī)訪問(wèn)控制策略的磁盤(pán)進(jìn)行訪問(wèn)(該虛擬機(jī)存在于虛擬磁盤(pán)鏈表中),禁止其他非法訪問(wèn)請(qǐng)求。

    4 系統(tǒng)實(shí)現(xiàn)

    4.1 測(cè)試用例

    本節(jié)主要從以下幾個(gè)方面測(cè)試虛擬化訪問(wèn)控制模型的可用性。

    4.1.1 訪問(wèn)控制策略分發(fā)測(cè)試

    測(cè)試在正常狀態(tài)下,管理服務(wù)器的策略制定功能及其策略分發(fā)功能。

    測(cè)試步驟為:

    1)在管理節(jié)點(diǎn)服務(wù)器上制定針對(duì)測(cè)試環(huán)境的多級(jí)安全策略、用戶域策略和部門(mén)域策略;

    2)嘗試將管理節(jié)點(diǎn)服務(wù)器上制定的訪問(wèn)控制策略分發(fā)到每一個(gè)計(jì)算節(jié)點(diǎn)服務(wù)器;

    3)檢查計(jì)算節(jié)點(diǎn)服務(wù)器的配置文件,檢查是否正確接收到了訪問(wèn)控制策略。

    預(yù)期結(jié)果為:計(jì)算節(jié)點(diǎn)服務(wù)器能夠準(zhǔn)確接收到管理節(jié)點(diǎn)服務(wù)器下發(fā)的訪問(wèn)控制策略。

    4.1.2 虛擬機(jī)之間的通信訪問(wèn)控制測(cè)試

    測(cè)試在正常狀態(tài)下,虛擬機(jī)之間通信行為的訪問(wèn)控制功能。

    測(cè)試步驟為:

    1)登陸非密等級(jí)虛擬機(jī)domu3;

    2)在虛擬機(jī)domu3中,嘗試對(duì)屬于部門(mén)M的非等級(jí)虛擬機(jī)domu1發(fā)起通信請(qǐng)求;

    3)觀察虛擬機(jī)domu1對(duì)虛擬機(jī)domu3通信請(qǐng)求的響應(yīng)結(jié)果。

    4)登陸機(jī)等級(jí)虛擬機(jī)domu2;

    5)在虛擬機(jī)domu2中,嘗試對(duì)屬于部門(mén)M的非密等級(jí)虛擬機(jī)domu1發(fā)起通信請(qǐng)求;

    6)觀察虛擬機(jī)domu1對(duì)虛擬機(jī)domu2通信請(qǐng)求的響應(yīng)結(jié)果。

    預(yù)期結(jié)果為:虛擬機(jī)domu3無(wú)法訪問(wèn)虛擬機(jī)domu1;虛擬機(jī)domu2可以訪問(wèn)虛擬機(jī)domu1。

    4.1.3 虛擬磁盤(pán)讀寫(xiě)訪問(wèn)控制測(cè)試

    測(cè)試在正常狀態(tài)下,虛擬機(jī)對(duì)虛擬磁盤(pán)訪問(wèn)行為的的訪問(wèn)控制功能(虛擬機(jī)domu1沒(méi)有授予虛擬機(jī)domu3訪問(wèn)虛擬磁盤(pán)權(quán)限和虛擬機(jī)domu1授予虛擬機(jī)domu2訪問(wèn)虛擬磁盤(pán)權(quán)限)

    測(cè)試步驟為:

    1)登陸虛擬機(jī)domu3;

    2)在虛擬機(jī)domu3中,嘗試對(duì)屬于虛擬機(jī)domu1的非密虛擬磁盤(pán)發(fā)起讀寫(xiě)訪問(wèn)請(qǐng)求;

    3)觀察虛擬機(jī)domu3對(duì)虛擬機(jī)domu1虛擬磁盤(pán)讀寫(xiě)請(qǐng)求的響應(yīng)。

    4)登陸虛擬機(jī)domu2;

    5)在虛擬機(jī)domu2中,嘗試對(duì)屬于虛擬機(jī)domu1的非密虛擬磁盤(pán)發(fā)起讀寫(xiě)訪問(wèn)請(qǐng)求;

    6)觀察虛擬機(jī)domu2對(duì)虛擬機(jī)domu1虛擬磁盤(pán)讀寫(xiě)請(qǐng)求的響應(yīng)。

    預(yù)期結(jié)果為:虛擬機(jī)domu3無(wú)法訪問(wèn)虛擬機(jī)domu1的虛擬磁盤(pán);虛擬機(jī)domu2可以訪問(wèn)虛擬機(jī)domu1的非密虛擬磁盤(pán)。

    4.2 安全域間的通信實(shí)驗(yàn)

    1)domu1和domu2處于相同的部門(mén)域。雖然domu1屬于機(jī)密域,domu2屬于非密域,但是domu2可訪問(wèn)domu1授權(quán)的非密域的虛擬磁盤(pán)。因此,domu2可和domu1進(jìn)行虛擬磁盤(pán)共享Domu2能夠成功接入信道,證明在通信訪問(wèn)控制策略作用下虛擬機(jī)之間能夠?qū)崿F(xiàn)安全通信將domu1提供的共享內(nèi)存頁(yè)映射到domu2的訪問(wèn)地址為shared_page=d388400(見(jiàn)圖3),即domu2在自己的地址空間,可以通過(guò)該地址讀寫(xiě)數(shù)據(jù),其寫(xiě)入的數(shù)據(jù)domu1可見(jiàn),domu1寫(xiě)入的數(shù)據(jù)domu2也可見(jiàn),證明能夠?qū)崿F(xiàn)虛擬磁盤(pán)讀寫(xiě)訪問(wèn)控制策略。綜上,能夠看出訪問(wèn)控制策略分發(fā)成功。

    圖3 虛擬機(jī)之間通信成功Fig.3 Successful communication between virtual machines

    2)domu1部門(mén)域?yàn)镸不能和部門(mén)域?yàn)镹的domu3通信。因此,domu3企圖接入domu1,提示“-1 Bad address”(見(jiàn)圖4),由此可知domu3接入domu1信道失敗,即虛擬機(jī)domu3與domu1不能通信以及讀取虛擬磁盤(pán)信息。

    圖4 虛擬機(jī)之間通信失敗Fig.4 Failure communication between virtual machines

    本節(jié)主要針對(duì)訪問(wèn)控制策略分發(fā)、虛擬機(jī)通信訪問(wèn)控制、虛擬磁盤(pán)讀寫(xiě)訪問(wèn)控制的安全模型進(jìn)行測(cè)試,驗(yàn)證了該模型在虛擬化環(huán)境中對(duì)虛擬機(jī)之間的通信以及虛擬機(jī)對(duì)虛擬磁盤(pán)的訪問(wèn)行為控制的有效性。

    5 結(jié)論

    在當(dāng)前虛擬化架構(gòu)下,Hypervisor通過(guò)Hypercall機(jī)制為上層虛擬機(jī)提供了建立基本通信機(jī)制的能力,包括EventChannel和granttable機(jī)制。通過(guò)在虛擬機(jī)上加上合適的訪問(wèn)控制機(jī)制安全策略實(shí)現(xiàn)2個(gè)DomU之間在安全策略的控制下建立底層通信信道,實(shí)現(xiàn)或者禁止虛擬機(jī)之間相互通信以及數(shù)據(jù)信息傳遞。本文在虛擬化環(huán)境中在BLP模型的基礎(chǔ)上引入虛擬安全域的邏輯,對(duì)虛擬化環(huán)境進(jìn)行分級(jí)分域?qū)崿F(xiàn)本訪問(wèn)控制系統(tǒng),實(shí)踐證明,在虛擬化環(huán)境中如果缺乏有效的訪問(wèn)控制機(jī)制,當(dāng)前的Xen主流虛擬化產(chǎn)品將難以有效防止信息泄露行為,造成難以預(yù)料的信息泄露。

    猜你喜歡
    磁盤(pán)訪問(wèn)控制客體
    解決Windows磁盤(pán)簽名沖突
    修改磁盤(pán)屬性
    磁盤(pán)組群組及iSCSI Target設(shè)置
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    創(chuàng)建VSAN群集
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    舊客體抑制和新客體捕獲視角下預(yù)覽效應(yīng)的機(jī)制*
    論著作權(quán)客體的演變
    亚洲性夜色夜夜综合| 男人舔女人的私密视频| 色94色欧美一区二区| 亚洲五月色婷婷综合| 丁香六月欧美| 免费观看a级毛片全部| 叶爱在线成人免费视频播放| 日韩 欧美 亚洲 中文字幕| 一区二区三区激情视频| 国产男人的电影天堂91| 又大又爽又粗| 女人被躁到高潮嗷嗷叫费观| 99久久精品国产亚洲精品| 国产不卡av网站在线观看| 成人av一区二区三区在线看 | 欧美精品啪啪一区二区三区 | 91大片在线观看| 两性夫妻黄色片| 中文字幕另类日韩欧美亚洲嫩草| 欧美黑人精品巨大| 午夜视频精品福利| 热99国产精品久久久久久7| 首页视频小说图片口味搜索| 一级片免费观看大全| 久久狼人影院| 妹子高潮喷水视频| 老司机影院成人| 亚洲中文日韩欧美视频| 国产1区2区3区精品| 亚洲欧洲日产国产| 午夜福利在线观看吧| 肉色欧美久久久久久久蜜桃| 欧美日韩亚洲高清精品| 久久青草综合色| 99精品久久久久人妻精品| 欧美日本中文国产一区发布| 免费在线观看影片大全网站| 亚洲精品久久午夜乱码| 在线观看免费午夜福利视频| 久久女婷五月综合色啪小说| 国产真人三级小视频在线观看| 性色av一级| 咕卡用的链子| 婷婷丁香在线五月| 欧美大码av| 精品少妇久久久久久888优播| 三级毛片av免费| 女性生殖器流出的白浆| 妹子高潮喷水视频| 女性被躁到高潮视频| 91老司机精品| 黑人猛操日本美女一级片| 日本撒尿小便嘘嘘汇集6| 一进一出抽搐动态| 纵有疾风起免费观看全集完整版| 日本五十路高清| 亚洲欧美精品综合一区二区三区| 亚洲国产精品一区三区| 熟女少妇亚洲综合色aaa.| 欧美在线一区亚洲| av有码第一页| 精品人妻熟女毛片av久久网站| 两个人免费观看高清视频| av在线app专区| 日韩欧美国产一区二区入口| 亚洲国产欧美日韩在线播放| 亚洲情色 制服丝袜| 一本一本久久a久久精品综合妖精| 黄网站色视频无遮挡免费观看| 美女扒开内裤让男人捅视频| 中文字幕人妻丝袜制服| 国产日韩欧美亚洲二区| 美女国产高潮福利片在线看| 看免费av毛片| 美女扒开内裤让男人捅视频| 国产男人的电影天堂91| 18禁裸乳无遮挡动漫免费视频| 精品国产一区二区久久| 久久香蕉激情| 制服诱惑二区| 久久精品成人免费网站| 极品人妻少妇av视频| 国产一卡二卡三卡精品| 精品亚洲成国产av| 狠狠精品人妻久久久久久综合| 啦啦啦中文免费视频观看日本| 久久久久久久久久久久大奶| 久久久久精品人妻al黑| 天天影视国产精品| 999久久久精品免费观看国产| 一区二区三区乱码不卡18| 国产人伦9x9x在线观看| 成人国产av品久久久| 亚洲成人免费av在线播放| 韩国高清视频一区二区三区| 曰老女人黄片| 王馨瑶露胸无遮挡在线观看| 欧美精品av麻豆av| 日韩中文字幕视频在线看片| 超色免费av| 亚洲黑人精品在线| 在线精品无人区一区二区三| 在线观看一区二区三区激情| 丝瓜视频免费看黄片| www.自偷自拍.com| 99久久人妻综合| 美女中出高潮动态图| 自线自在国产av| 亚洲中文日韩欧美视频| 国产片内射在线| 欧美少妇被猛烈插入视频| 各种免费的搞黄视频| 午夜精品久久久久久毛片777| 一级,二级,三级黄色视频| 亚洲激情五月婷婷啪啪| 伊人亚洲综合成人网| 啪啪无遮挡十八禁网站| 大型av网站在线播放| 大型av网站在线播放| a级毛片在线看网站| 男女边摸边吃奶| 久久久欧美国产精品| 十八禁高潮呻吟视频| 亚洲专区字幕在线| 精品久久久久久电影网| 免费女性裸体啪啪无遮挡网站| 亚洲成人国产一区在线观看| 成人国产一区最新在线观看| 韩国精品一区二区三区| 日韩 亚洲 欧美在线| 亚洲一区中文字幕在线| 曰老女人黄片| 韩国高清视频一区二区三区| 12—13女人毛片做爰片一| 国产无遮挡羞羞视频在线观看| 建设人人有责人人尽责人人享有的| 青青草视频在线视频观看| 人人妻人人澡人人爽人人夜夜| 午夜两性在线视频| 久久久久久久久免费视频了| 99热国产这里只有精品6| 亚洲精品久久久久久婷婷小说| 欧美在线一区亚洲| 欧美xxⅹ黑人| 国产精品av久久久久免费| 成在线人永久免费视频| 人人妻人人澡人人爽人人夜夜| 啦啦啦 在线观看视频| 亚洲国产日韩一区二区| 一本一本久久a久久精品综合妖精| 亚洲精品久久成人aⅴ小说| 精品人妻一区二区三区麻豆| 老熟女久久久| 久久久国产欧美日韩av| 欧美精品高潮呻吟av久久| 一区二区日韩欧美中文字幕| 久久久欧美国产精品| 十八禁网站网址无遮挡| 欧美黑人精品巨大| 精品国产一区二区三区四区第35| 国产精品影院久久| 亚洲精品中文字幕在线视频| 国产成人欧美| 国产精品久久久久久精品电影小说| 免费在线观看视频国产中文字幕亚洲 | 91精品伊人久久大香线蕉| 老司机亚洲免费影院| 国产精品一二三区在线看| 飞空精品影院首页| 无遮挡黄片免费观看| 亚洲精品中文字幕在线视频| 777米奇影视久久| 日韩,欧美,国产一区二区三区| 久久精品aⅴ一区二区三区四区| 啦啦啦免费观看视频1| 美女高潮喷水抽搐中文字幕| 成年动漫av网址| 久久久精品区二区三区| 大片免费播放器 马上看| 久久影院123| 一区二区三区四区激情视频| 夜夜骑夜夜射夜夜干| 不卡av一区二区三区| 久久久精品区二区三区| www.自偷自拍.com| avwww免费| 十八禁网站免费在线| 国产精品av久久久久免费| 18在线观看网站| 又大又爽又粗| 狠狠狠狠99中文字幕| 男女无遮挡免费网站观看| 一个人免费看片子| 建设人人有责人人尽责人人享有的| 秋霞在线观看毛片| 亚洲三区欧美一区| 亚洲成人免费电影在线观看| 丰满饥渴人妻一区二区三| 性色av一级| 每晚都被弄得嗷嗷叫到高潮| 免费在线观看影片大全网站| 亚洲av成人不卡在线观看播放网 | 日韩人妻精品一区2区三区| 国产成人影院久久av| 免费观看a级毛片全部| 大片电影免费在线观看免费| 国产精品一区二区免费欧美 | 欧美97在线视频| 美女午夜性视频免费| 久久久国产欧美日韩av| 久久久欧美国产精品| 免费高清在线观看日韩| 麻豆av在线久日| av福利片在线| 久久国产精品人妻蜜桃| 亚洲色图综合在线观看| 国精品久久久久久国模美| 国产成人免费无遮挡视频| 国产精品1区2区在线观看. | 丰满饥渴人妻一区二区三| 五月天丁香电影| 精品国产超薄肉色丝袜足j| av天堂在线播放| 欧美变态另类bdsm刘玥| 视频区欧美日本亚洲| 亚洲精品自拍成人| 国产国语露脸激情在线看| 欧美中文综合在线视频| 欧美 亚洲 国产 日韩一| 国产av国产精品国产| 午夜日韩欧美国产| 久久久久久久精品精品| 一级片'在线观看视频| 日日摸夜夜添夜夜添小说| 中国国产av一级| av国产精品久久久久影院| 久久国产精品人妻蜜桃| 男男h啪啪无遮挡| 欧美乱码精品一区二区三区| 在线观看www视频免费| 涩涩av久久男人的天堂| 黄片小视频在线播放| 肉色欧美久久久久久久蜜桃| 中文欧美无线码| 欧美另类亚洲清纯唯美| 精品国产国语对白av| 国产精品久久久久成人av| 女性被躁到高潮视频| 老司机亚洲免费影院| 久久精品亚洲熟妇少妇任你| 老熟女久久久| avwww免费| 少妇被粗大的猛进出69影院| 国产一区二区三区综合在线观看| 美女脱内裤让男人舔精品视频| 高清黄色对白视频在线免费看| 后天国语完整版免费观看| e午夜精品久久久久久久| 久久久久精品国产欧美久久久 | 日韩中文字幕欧美一区二区| 精品国产一区二区三区四区第35| 午夜福利一区二区在线看| 肉色欧美久久久久久久蜜桃| a在线观看视频网站| 菩萨蛮人人尽说江南好唐韦庄| 最新在线观看一区二区三区| 制服人妻中文乱码| 一区二区三区乱码不卡18| 久久久久久人人人人人| 另类亚洲欧美激情| 交换朋友夫妻互换小说| 女人精品久久久久毛片| 啦啦啦中文免费视频观看日本| 一边摸一边做爽爽视频免费| 亚洲国产欧美日韩在线播放| 丝袜喷水一区| 精品少妇黑人巨大在线播放| 人成视频在线观看免费观看| 老司机午夜福利在线观看视频 | 精品国产乱码久久久久久男人| av超薄肉色丝袜交足视频| 中文字幕人妻熟女乱码| 伦理电影免费视频| 岛国在线观看网站| 久久久久久久大尺度免费视频| 18禁国产床啪视频网站| 亚洲精品美女久久av网站| 午夜福利在线观看吧| 欧美日韩亚洲国产一区二区在线观看 | 亚洲激情五月婷婷啪啪| 欧美成狂野欧美在线观看| 波多野结衣一区麻豆| 极品人妻少妇av视频| 亚洲成国产人片在线观看| 老司机福利观看| 亚洲色图综合在线观看| 亚洲国产欧美网| 曰老女人黄片| 日韩 欧美 亚洲 中文字幕| 亚洲精品国产精品久久久不卡| 啪啪无遮挡十八禁网站| 18禁裸乳无遮挡动漫免费视频| 91精品国产国语对白视频| 精品国产超薄肉色丝袜足j| 日韩电影二区| 成年美女黄网站色视频大全免费| 三级毛片av免费| av在线播放精品| 97人妻天天添夜夜摸| 欧美亚洲日本最大视频资源| 丰满饥渴人妻一区二区三| 日韩中文字幕欧美一区二区| 97在线人人人人妻| 高清视频免费观看一区二区| 最近最新中文字幕大全免费视频| 黄色片一级片一级黄色片| 一级毛片电影观看| 亚洲欧美清纯卡通| 国产无遮挡羞羞视频在线观看| 午夜福利乱码中文字幕| 久久精品人人爽人人爽视色| 亚洲精品久久久久久婷婷小说| 亚洲综合色网址| 女人爽到高潮嗷嗷叫在线视频| 久久久久久久大尺度免费视频| 久久亚洲精品不卡| 男女免费视频国产| 一进一出抽搐动态| www.精华液| 真人做人爱边吃奶动态| 水蜜桃什么品种好| 精品人妻在线不人妻| 国产av精品麻豆| 亚洲av男天堂| 一本综合久久免费| 国产亚洲精品第一综合不卡| 天天添夜夜摸| 桃花免费在线播放| 午夜福利视频精品| 欧美日韩黄片免| 免费在线观看完整版高清| 国产黄色免费在线视频| 老司机午夜福利在线观看视频 | 中国美女看黄片| 狂野欧美激情性xxxx| 大片免费播放器 马上看| 嫩草影视91久久| 亚洲人成77777在线视频| 国产麻豆69| 99久久99久久久精品蜜桃| 久久精品国产a三级三级三级| www.av在线官网国产| 欧美日韩一级在线毛片| av国产精品久久久久影院| 久久久久久人人人人人| 欧美97在线视频| 黄色视频不卡| 交换朋友夫妻互换小说| 精品国产一区二区久久| 丰满人妻熟妇乱又伦精品不卡| 在线十欧美十亚洲十日本专区| 妹子高潮喷水视频| 国产精品二区激情视频| 中文字幕另类日韩欧美亚洲嫩草| 亚洲国产av影院在线观看| 99久久99久久久精品蜜桃| 午夜视频精品福利| 精品人妻熟女毛片av久久网站| 久久香蕉激情| 国产成人a∨麻豆精品| 天天躁夜夜躁狠狠躁躁| 一个人免费在线观看的高清视频 | 久久99热这里只频精品6学生| 亚洲中文字幕日韩| 亚洲国产精品999| 国产色视频综合| 黄色a级毛片大全视频| 精品福利观看| 午夜福利视频在线观看免费| 人人妻人人爽人人添夜夜欢视频| 亚洲中文av在线| 日韩有码中文字幕| 国产成人av激情在线播放| 99热全是精品| 80岁老熟妇乱子伦牲交| 一级片免费观看大全| 日本猛色少妇xxxxx猛交久久| 五月天丁香电影| 国产又爽黄色视频| 青草久久国产| 夫妻午夜视频| 久久国产精品影院| 80岁老熟妇乱子伦牲交| av超薄肉色丝袜交足视频| 黄色a级毛片大全视频| 亚洲全国av大片| 免费女性裸体啪啪无遮挡网站| 亚洲精品乱久久久久久| 欧美 亚洲 国产 日韩一| 国产成人系列免费观看| 69av精品久久久久久 | 女警被强在线播放| 色播在线永久视频| 精品人妻1区二区| 国产成人精品久久二区二区91| 欧美黄色淫秽网站| 国产亚洲精品一区二区www | 视频在线观看一区二区三区| 午夜久久久在线观看| 一区二区三区激情视频| 国产一区二区激情短视频 | 伊人久久大香线蕉亚洲五| 久久中文字幕一级| 亚洲第一欧美日韩一区二区三区 | 亚洲国产av影院在线观看| 国产成人精品久久二区二区免费| 日本欧美视频一区| 69av精品久久久久久 | 精品一区二区三区四区五区乱码| 亚洲自偷自拍图片 自拍| av欧美777| 欧美成狂野欧美在线观看| 午夜日韩欧美国产| 日韩电影二区| 国产精品偷伦视频观看了| 少妇猛男粗大的猛烈进出视频| 国产精品麻豆人妻色哟哟久久| 亚洲av欧美aⅴ国产| 色视频在线一区二区三区| 99国产极品粉嫩在线观看| 桃红色精品国产亚洲av| 高清在线国产一区| 狂野欧美激情性bbbbbb| 亚洲精品久久成人aⅴ小说| 狠狠狠狠99中文字幕| 亚洲第一欧美日韩一区二区三区 | 最黄视频免费看| 久久久久网色| 啦啦啦免费观看视频1| 51午夜福利影视在线观看| 各种免费的搞黄视频| 国产亚洲一区二区精品| 性高湖久久久久久久久免费观看| 狂野欧美激情性xxxx| 国产精品亚洲av一区麻豆| 国产成人a∨麻豆精品| 亚洲成人免费av在线播放| 色精品久久人妻99蜜桃| 久久99热这里只频精品6学生| 新久久久久国产一级毛片| 男女边摸边吃奶| 免费在线观看日本一区| 日韩制服丝袜自拍偷拍| 在线看a的网站| 青春草亚洲视频在线观看| 亚洲精品在线美女| 日韩熟女老妇一区二区性免费视频| 亚洲第一欧美日韩一区二区三区 | 午夜激情久久久久久久| 亚洲精品在线美女| 日韩欧美免费精品| 欧美久久黑人一区二区| tube8黄色片| 欧美人与性动交α欧美精品济南到| 老司机亚洲免费影院| 美女高潮喷水抽搐中文字幕| 欧美黄色淫秽网站| 欧美日韩亚洲高清精品| 欧美精品人与动牲交sv欧美| 大片免费播放器 马上看| kizo精华| 中文字幕色久视频| 欧美亚洲日本最大视频资源| 免费观看av网站的网址| 看免费av毛片| 欧美在线黄色| 欧美人与性动交α欧美精品济南到| 五月天丁香电影| 午夜福利免费观看在线| 国产高清国产精品国产三级| 丁香六月天网| 在线观看免费日韩欧美大片| 两性午夜刺激爽爽歪歪视频在线观看 | 国产精品av久久久久免费| 午夜久久久在线观看| 久久久久久人人人人人| 久久久久久久久久久久大奶| 真人做人爱边吃奶动态| 国产不卡av网站在线观看| 99热网站在线观看| 热re99久久精品国产66热6| 中文字幕另类日韩欧美亚洲嫩草| 亚洲精品av麻豆狂野| 亚洲国产看品久久| 男人操女人黄网站| 国产99久久九九免费精品| 亚洲精品一区蜜桃| 纵有疾风起免费观看全集完整版| 亚洲国产欧美在线一区| 亚洲精品在线美女| a级毛片在线看网站| 久久久久久久久免费视频了| 97在线人人人人妻| 国产精品久久久久久人妻精品电影 | 亚洲精品美女久久久久99蜜臀| av又黄又爽大尺度在线免费看| 国产精品99久久99久久久不卡| 国产一区二区三区综合在线观看| 性少妇av在线| 欧美午夜高清在线| 亚洲色图 男人天堂 中文字幕| 国产精品久久久久久精品电影小说| 啦啦啦 在线观看视频| 欧美另类亚洲清纯唯美| 悠悠久久av| 啪啪无遮挡十八禁网站| 美国免费a级毛片| 19禁男女啪啪无遮挡网站| 人妻久久中文字幕网| 一级a爱视频在线免费观看| 成年人免费黄色播放视频| 19禁男女啪啪无遮挡网站| 一级毛片电影观看| 女人高潮潮喷娇喘18禁视频| 国产免费现黄频在线看| 久久人人爽av亚洲精品天堂| 亚洲国产看品久久| 十八禁人妻一区二区| 两性午夜刺激爽爽歪歪视频在线观看 | 91精品国产国语对白视频| 亚洲伊人色综图| 国产欧美日韩一区二区精品| 欧美国产精品va在线观看不卡| 欧美97在线视频| 国产欧美日韩综合在线一区二区| 午夜福利视频精品| 国产91精品成人一区二区三区 | 亚洲欧美精品自产自拍| 男男h啪啪无遮挡| 日本五十路高清| 国产av又大| 热re99久久国产66热| 在线精品无人区一区二区三| 久久久精品国产亚洲av高清涩受| 国产精品久久久久久精品古装| 国产欧美亚洲国产| 国产欧美日韩综合在线一区二区| 亚洲精品国产av成人精品| 国产精品二区激情视频| 午夜老司机福利片| 激情视频va一区二区三区| 老司机影院毛片| 国产1区2区3区精品| 99国产极品粉嫩在线观看| 欧美人与性动交α欧美精品济南到| 美女福利国产在线| 91精品三级在线观看| 99热网站在线观看| 狠狠精品人妻久久久久久综合| 国产免费福利视频在线观看| 99国产精品99久久久久| 另类亚洲欧美激情| 亚洲一卡2卡3卡4卡5卡精品中文| 另类精品久久| 日韩大码丰满熟妇| 黑人操中国人逼视频| 国产在线免费精品| 成人三级做爰电影| 少妇精品久久久久久久| 亚洲精品日韩在线中文字幕| 国产精品久久久久成人av| 欧美黑人欧美精品刺激| 亚洲av电影在线观看一区二区三区| 久久久久久人人人人人| 亚洲色图 男人天堂 中文字幕| 搡老熟女国产l中国老女人| 人人妻人人澡人人爽人人夜夜| 少妇猛男粗大的猛烈进出视频| 国产三级黄色录像| 啦啦啦在线免费观看视频4| 五月开心婷婷网| 制服人妻中文乱码| 黄色 视频免费看| 丝袜人妻中文字幕| 精品少妇久久久久久888优播| 国产不卡av网站在线观看| www.熟女人妻精品国产| 婷婷成人精品国产| 亚洲精品自拍成人| 国产成人精品久久二区二区免费| 国产高清视频在线播放一区 | 亚洲av男天堂| 成年av动漫网址| 免费女性裸体啪啪无遮挡网站| 咕卡用的链子| 91麻豆精品激情在线观看国产 | 91成年电影在线观看| 国产男人的电影天堂91| 精品国产一区二区三区四区第35| 在线观看免费午夜福利视频| 每晚都被弄得嗷嗷叫到高潮| 满18在线观看网站| 777久久人妻少妇嫩草av网站| 中亚洲国语对白在线视频| 91精品伊人久久大香线蕉| 男女之事视频高清在线观看| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲色图 男人天堂 中文字幕| 老汉色∧v一级毛片| 男人操女人黄网站| 亚洲欧美精品综合一区二区三区| 一级片免费观看大全| 搡老熟女国产l中国老女人| 免费观看av网站的网址| 欧美 亚洲 国产 日韩一|