• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    擬態(tài)通用運行環(huán)境的框架設(shè)計

    2020-03-19 12:24:48邵培南
    計算機工程 2020年3期
    關(guān)鍵詞:擬態(tài)調(diào)用異構(gòu)

    付 琳,邵培南,應(yīng) 飛,解 維

    (中國電子科技集團公司第三十二研究所,上海 201808)

    0 概述

    信息系統(tǒng)運行環(huán)境由網(wǎng)絡(luò)通信層、基礎(chǔ)層、應(yīng)用支撐層和應(yīng)用層組成,系統(tǒng)的運行可能受到來自軟硬件病毒、后門和漏洞的安全威脅攻擊[1]。例如對應(yīng)用層HTTP協(xié)議的網(wǎng)頁篡改和SQL注入、對應(yīng)用支撐層Web容器和分布式文件系統(tǒng)的后門和漏洞攻擊、對基礎(chǔ)層云容器、操作系統(tǒng)的后門和漏洞攻擊等[2]。以上攻擊行為可能會導(dǎo)致信息系統(tǒng)運行的功能異?;蚪K止,核心數(shù)據(jù)受到篡改、竊取或破壞[3]。

    信息系統(tǒng)的安全防御技術(shù)分為被動安全防御和主動安全防御[4]。被動安全防御基于已知安全威脅特征規(guī)則的病毒、后門、漏洞等進行威脅診斷和清洗,如防火墻、病毒檢測、后門檢測等[5]。擬態(tài)防御理論由鄔江興院士提出,是一種以動態(tài)異構(gòu)冗余(Dynamic Heterogeneous Redundancy,DHR)原理[6]為基礎(chǔ)的主動安全防御技術(shù)。

    本文將DHR架構(gòu)與擬態(tài)信息系統(tǒng)相結(jié)合,設(shè)計一種擬態(tài)通用運行環(huán)境(Mimic Common Operating Environment,MCOE)框架。MCOE以運行擬態(tài)信息系統(tǒng)的異構(gòu)執(zhí)行體池為對象,提供N個異構(gòu)執(zhí)行體部署、服務(wù)請求的分發(fā)、執(zhí)行、表決[7]、管理和安全威脅診斷[8]等運行支撐功能,用以保障安全威脅攻擊情景下服務(wù)請求的正確、可靠運行[9]。

    1 信息系統(tǒng)擬態(tài)防御

    信息系統(tǒng)的網(wǎng)絡(luò)通信層擬態(tài)防御主要基于擬態(tài)網(wǎng)絡(luò)通信產(chǎn)品來實施[10]。本文提及的信息系統(tǒng)的擬態(tài)防御,主要是針對基礎(chǔ)層、應(yīng)用支撐層和應(yīng)用層的擬態(tài)防御。通常,擬態(tài)信息系統(tǒng)的必要組成要素如下:

    1)擬態(tài)化改造中功能等價的K(K≥1)個冗余異構(gòu)應(yīng)用程序源代碼。對系統(tǒng)應(yīng)用程序源代碼的擬態(tài)化改造主要是增加標(biāo)簽化的表決調(diào)用和表決前后的上下文處理。標(biāo)簽化的表決調(diào)用指第三方API(如Oracle)參數(shù)、關(guān)鍵安全數(shù)據(jù)文件、庫表數(shù)據(jù)結(jié)構(gòu)操作、指定程序點的內(nèi)在程序片段功能或內(nèi)存關(guān)鍵數(shù)據(jù)的一致性表決調(diào)用。對此部分?jǐn)?shù)據(jù)的一致性表決主要通過防止關(guān)鍵文件、數(shù)據(jù)庫受到篡改確保關(guān)鍵功能正確執(zhí)行,實現(xiàn)細(xì)粒度的安全防御。對源代碼的擬態(tài)化改造具體分為如下3個部分:

    (1)標(biāo)簽化表決調(diào)用(包括標(biāo)簽化API標(biāo)識、表決主鍵、表決參數(shù)JSON字符串)和表決調(diào)用前后上下文程序段處理。

    (2)標(biāo)簽化第三方API的協(xié)同執(zhí)行調(diào)用,防止因服務(wù)請求并發(fā)執(zhí)行引起的N個異構(gòu)執(zhí)行體API不一致。

    (3)添加API鉤子函數(shù)和統(tǒng)一處理組件,用于識別利用后門和漏洞訪問的第三方API,如識別數(shù)據(jù)竊取的通信API或SQL語句。

    2)異構(gòu)軟硬件構(gòu)造化或擬態(tài)軟件產(chǎn)品構(gòu)建化的系統(tǒng)三層異構(gòu)冗余的運行環(huán)境設(shè)施。例如:異構(gòu)執(zhí)行體[11]基礎(chǔ)層操作系統(tǒng)、云容器、虛擬機的異構(gòu),應(yīng)用支撐層Web容器的異構(gòu),應(yīng)用層擬態(tài)存儲[12]等擬態(tài)產(chǎn)品的異構(gòu)。

    擬態(tài)信息系統(tǒng)的運行支撐環(huán)境為基于系統(tǒng)異構(gòu)應(yīng)用程序源代碼和運行環(huán)境設(shè)施形成的異構(gòu)執(zhí)行體池,由基礎(chǔ)層A冗余異構(gòu)、應(yīng)用支撐層B冗余異構(gòu)、應(yīng)用層的K冗余異構(gòu)形成具有M=A×B×K種異構(gòu)執(zhí)行體的異構(gòu)執(zhí)行體池。在受到安全威脅攻擊的情況下,系統(tǒng)運行支撐環(huán)境的異構(gòu)性可確保系統(tǒng)正確可靠運行。

    2 MCOE框架體系設(shè)計

    MCOE實現(xiàn)面向服務(wù)請求的N個異構(gòu)執(zhí)行體執(zhí)行過程的自動化,對服務(wù)請求進行入口、過程、結(jié)果三級安全防護,并且提供了集成化的分發(fā)和表決的接口規(guī)范[13]。

    2.1 MCOE總體框架

    MCOE是實現(xiàn)面向C/C++、Java語言開發(fā)的 C/S或B/S信息系統(tǒng)的擬態(tài)防御架構(gòu)[14],為擬態(tài)信息系統(tǒng)提供了自動化的通用運行環(huán)境和擬態(tài)防御手段,其防御方法和目標(biāo)如下:

    1)通過N個異構(gòu)執(zhí)行體運行節(jié)點軟硬件資源異構(gòu)最大化的資源調(diào)度,主動防御特定軟硬件后門漏洞引起的安全威脅。

    2)通過異構(gòu)執(zhí)行體運行節(jié)點軟硬件資源和資源對象(如云容器、虛擬機)調(diào)度的隨機性和動態(tài)性最大化,及時阻斷由系統(tǒng)四層軟硬件發(fā)起的安全威脅攻擊。

    3)通過服務(wù)請求執(zhí)行過程中N個異構(gòu)執(zhí)行體內(nèi)部和服務(wù)請求響應(yīng)結(jié)果的兩級表決,防止關(guān)鍵的文件、數(shù)據(jù)庫、內(nèi)存數(shù)據(jù)結(jié)構(gòu)映像受到篡改,確保在受到安全威脅的情況下系統(tǒng)能夠正確運行。

    MCOE總體框架如圖1所示,其中包括分發(fā)、內(nèi)部表決、外部表決、管理和協(xié)同5個服務(wù)器,以及部署在各個服務(wù)器上的節(jié)點代理服務(wù)進程。

    服務(wù)請求主鍵為分發(fā)服務(wù)器接收到客戶端服務(wù)請求時創(chuàng)建的唯一標(biāo)識,MOCE體系架構(gòu)中的各個服務(wù)器通過服務(wù)請求主鍵進行關(guān)聯(lián)??蛻舳朔?wù)請求驅(qū)動的MCOE,其中各服務(wù)器間協(xié)同工作的運行場景如下:

    1)分發(fā)服務(wù)器接收客戶端服務(wù)請求,按需進行已知特征安全威脅[15]識別和清洗,調(diào)用管理服務(wù)器的資源調(diào)度服務(wù)接口獲取相應(yīng)服務(wù)請求,執(zhí)行所需的N個異構(gòu)執(zhí)行體、內(nèi)部表決服務(wù)器和協(xié)同運行服務(wù)器的運行節(jié)點資源。

    2)分發(fā)服務(wù)器發(fā)送包含服務(wù)請求主鍵和各個服務(wù)器運行節(jié)點資源(服務(wù)器、云容器或虛擬機對象資源)的文件給相應(yīng)服務(wù)器的運行節(jié)點代理服務(wù)。

    3)N個異構(gòu)執(zhí)行體、內(nèi)部表決服務(wù)器和協(xié)同運行服務(wù)器的運行節(jié)點代理接收文件后,在相應(yīng)系統(tǒng)配置文件中創(chuàng)建基于服務(wù)請求主鍵的待處理配置記錄,并向分發(fā)服務(wù)器返回應(yīng)答。

    4)分發(fā)服務(wù)器轉(zhuǎn)發(fā)服務(wù)請求到相應(yīng)的N個異構(gòu)執(zhí)行體服務(wù)器。

    5)N個異構(gòu)執(zhí)行體服務(wù)器執(zhí)行服務(wù)請求,當(dāng)執(zhí)行到關(guān)鍵數(shù)據(jù)操作、重要功能模塊和標(biāo)簽化的第三方API時,讀取待處理配置記錄中的內(nèi)部表決服務(wù)器地址,調(diào)用內(nèi)部表決服務(wù)器對表決內(nèi)容進行一致性表決,同時對未標(biāo)簽化的API進行安全威脅診斷和處理。

    6)內(nèi)部表決服務(wù)器對于表決異常的結(jié)果進行表決,對結(jié)果做魯棒性處理,上報異常到管理服務(wù)器,同時反饋內(nèi)部表決結(jié)果(一致Y/異常E)給相應(yīng)異構(gòu)執(zhí)行體。

    7)內(nèi)部表決結(jié)果為Y的異構(gòu)執(zhí)行體繼續(xù)執(zhí)行程序,對標(biāo)簽化的第三方API調(diào)用協(xié)同執(zhí)行服務(wù)器進行后續(xù)處理。協(xié)同執(zhí)行服務(wù)器具體驅(qū)動第三方API的執(zhí)行,返回包含執(zhí)行結(jié)果參數(shù)的標(biāo)簽化API給調(diào)用方的相應(yīng)執(zhí)行體。

    8)分發(fā)服務(wù)器接收和預(yù)處理N個異構(gòu)執(zhí)行體服務(wù)請求的響應(yīng)結(jié)果,調(diào)用管理服務(wù)器的資源調(diào)度服務(wù)接口獲取外部表決服務(wù)器地址,同時驅(qū)動該外部表決服務(wù)器執(zhí)行相應(yīng)的表決。

    9)外部表決服務(wù)器對于表決,對異常的結(jié)果進行表決,對結(jié)果做魯棒性處理,上報異常到管理服務(wù)器,同時反饋外部表決結(jié)果(一致Y/異常E) 給分發(fā)服務(wù)器。

    10)分發(fā)服務(wù)器收到外部表決結(jié)果,若表決結(jié)果為一致,則返回正常的服務(wù)請求響應(yīng)結(jié)果給客戶端;否則返回異常,由客戶端重新發(fā)起該請求。

    在內(nèi)部表決和外部表決執(zhí)行過程中,表決結(jié)果為異常的異構(gòu)執(zhí)行體節(jié)點資源和運行上下文均發(fā)給管理服務(wù)器。對于經(jīng)表決魯棒性處理后確定的異常,由表決服務(wù)器實時向管理服務(wù)器發(fā)出告警,管理服務(wù)器交互式地進行安全威脅診斷、清洗和恢復(fù)。

    圖1 MCOE體系架構(gòu)

    2.2 MCOE各服務(wù)器程序處理框架設(shè)計

    MCOE各個服務(wù)器及部署在服務(wù)器上的運行節(jié)點代理服務(wù)對服務(wù)請求的處理,遵循如圖2所示的主程序統(tǒng)一處理框架。

    圖2 各服務(wù)器主程序處理框架

    Fig.2Processing framework of main programs in eachserver

    主程序統(tǒng)一處理框架分為初始化、主程序任務(wù)循環(huán)處理、服務(wù)請求通信和預(yù)處理線程、任務(wù)處理子線程4個部分。

    1)初始化。進行服務(wù)請求處理任務(wù)隊列初始化,創(chuàng)建服務(wù)請求任務(wù)消息包的接收和預(yù)處理線程。

    2)主程序任務(wù)循環(huán)處理。任務(wù)循環(huán)處理偽代碼如下:

    Read隊列元素;

    While(true){//循環(huán)處理

    //P為預(yù)處理狀態(tài),在表決時隊列元素包括2N/3個表決//參數(shù)為滿足執(zhí)行條件

    If(任務(wù)隊列元素狀態(tài)標(biāo)志==“P” and 滿足執(zhí)行條件){

    設(shè)置:任務(wù)隊列元素執(zhí)行標(biāo)志=“E”;//E為執(zhí)行狀態(tài)

    創(chuàng)建相應(yīng)任務(wù)隊列元素的任務(wù)處理子線程;

    Read Next任務(wù)隊列元素;

    }ElseIf(任務(wù)隊列元素狀態(tài)標(biāo)志==“C”){

    //C為任務(wù)完成狀態(tài)

    刪除該隊列元素;

    Read 當(dāng)前隊列元素;

    }Else{//任務(wù)隊列元素狀態(tài)為未完成狀態(tài)

    Read Next任務(wù)隊列元素;}}

    3)服務(wù)請求通信和預(yù)處理線程。服務(wù)請求通信和預(yù)處理線程部分偽代碼如下:

    該線程基于HTTP協(xié)議通信并發(fā)接收服務(wù)請求任務(wù)消息包;

    解析服務(wù)請求任務(wù)消息包;

    If 依賴于N(N≥3)個消息包處理的任務(wù){(diào)

    遍歷該任務(wù)隊列;

    If(隊列元素的任務(wù)主鍵相同){

    //構(gòu)建N個任務(wù)參數(shù)JSON字符串?dāng)?shù)組

    6)6—9月份,田間卵果率達(dá)到1%時,及時噴25%滅幼脲1 000倍液或2.5%溴氰菊酯乳油3 000倍液。

    在該元素中添加該參數(shù)字符串JSON;

    }Else{

    創(chuàng)建新元素;}

    }Else{//消息包獨立處理的任務(wù)

    在任務(wù)隊列尾插入該任務(wù)元素;}

    If(消息包為獨立處理的任務(wù)){

    Read 隊列元素和預(yù)處理;

    動態(tài)安裝和執(zhí)行相應(yīng)的任務(wù)組件;

    任務(wù)隊列元素執(zhí)行標(biāo)志=“C”;

    發(fā)送執(zhí)行結(jié)果到相應(yīng)節(jié)點代理;

    Break;

    }ElseIf(消息包屬于統(tǒng)一處理的N個任務(wù)){

    //N個消息包統(tǒng)一進行處理

    Read 未處理的數(shù)據(jù)元素集;

    If(未處理的數(shù)據(jù)元素集==Null){

    //消息包未到達(dá),等待時間閾值T

    Sleep(XX us);

    }Else{//讀到數(shù)據(jù)集

    If(同步執(zhí)行 and 第1次執(zhí)行){

    發(fā)送任務(wù)處理結(jié)果到消息源服務(wù)器;

    保存任務(wù)處理結(jié)果;//例如協(xié)同執(zhí)行

    }ElseIf(同步執(zhí)行 and 第2次~第N次執(zhí)行){

    返回第1次保存的任務(wù)處理結(jié)果給源服務(wù)器;}

    If(處理結(jié)果滿足任務(wù)節(jié)點提交條件 and 異步執(zhí)行){

    發(fā)送處理結(jié)果到相應(yīng)的消息源節(jié)點;}}}

    //例如表決服務(wù)器,基于源節(jié)點運行代理服務(wù)實現(xiàn)交互

    If(處理任務(wù)消息數(shù)==N){

    //已完成本次任務(wù)處理

    隊列任務(wù)處理狀態(tài)=“C”;

    Break;

    }ElseIf(處理任務(wù)消息數(shù)≠N and處理時間>閾值T){

    調(diào)用管理服務(wù)進行異常處理;

    Break;}

    2.3 MCOE框架內(nèi)外部接口設(shè)計

    MCOE框架內(nèi)外部接口設(shè)計基于以下3個方面:由分發(fā)服務(wù)器和管理服務(wù)器協(xié)同完成的服務(wù)請求預(yù)處理、資源調(diào)度和請求轉(zhuǎn)發(fā)過程;N異構(gòu)執(zhí)行體驅(qū)動的表決和第三方API協(xié)同執(zhí)行過程;由分發(fā)器和外部表決器協(xié)同完成的響應(yīng)結(jié)果表決過程和客戶端轉(zhuǎn)發(fā)過程。

    MCOE服務(wù)器間接口遵循HTTP通信協(xié)議,接口定義為json格式文件,各服務(wù)器依據(jù)json庫函數(shù)進行解析預(yù)處理,如圖3所示。

    圖3 MCOE服務(wù)器接口定義

    分發(fā)服務(wù)相關(guān)的接口描述見表1,其中接口主要提供服務(wù)請求轉(zhuǎn)發(fā)、服務(wù)請求響應(yīng)結(jié)果接收和外部表決所需參數(shù)。其中,通過管理服務(wù)提供的擬態(tài)資源調(diào)度接口調(diào)度出隨機性、動態(tài)性和異構(gòu)性三性最大化的N異構(gòu)執(zhí)行體服務(wù)器,為擬態(tài)防御提供異構(gòu)化的基礎(chǔ)環(huán)境。異構(gòu)執(zhí)行體相關(guān)的接口描述見表2,其中接口主要提供N異構(gòu)執(zhí)行體運行過程中內(nèi)部表決和第三方API協(xié)同運行所需的參數(shù)。管理服務(wù)器相關(guān)接口描述見表3,其中接口基于“管理者+代理”方式實現(xiàn)。部署在各個服務(wù)器上的運行節(jié)點代理服務(wù)采集各個服務(wù)器的節(jié)點運行資源狀態(tài)和日志數(shù)據(jù),并將采集數(shù)據(jù)上報給運行管理服務(wù),接收、處理運行管理服務(wù)下發(fā)的資源狀態(tài)監(jiān)管命令和節(jié)點清洗命令。

    表1 分發(fā)服務(wù)相關(guān)接口描述Table 1 Description of interfaces related to MCOE distribution services

    表2 N異構(gòu)執(zhí)行體相關(guān)接口描述Table 2 Description of interfaces related to N heterogeneous executor

    表3 管理服務(wù)器相關(guān)接口描述Table 3 Description of interfaces related to the management server

    3 MCOE各模塊概要設(shè)計

    MCOE各個功能模塊間的交互遵循HTTP通信協(xié)議,各模塊的功能實現(xiàn)均遵循2.2節(jié)中的程序統(tǒng)一處理框架。

    3.1 分發(fā)服務(wù)概要設(shè)計

    分發(fā)服務(wù)結(jié)合傳統(tǒng)安全防御對已知安全威脅的清洗提供了Web信息系統(tǒng)的入口級安全防御。分發(fā)服務(wù)提供客戶端服務(wù)請求的接收、對已知威脅的清洗[16]、N個冗余異構(gòu)執(zhí)行體服務(wù)請求分發(fā)、請求響應(yīng)結(jié)果的處理以及將請求響應(yīng)結(jié)果轉(zhuǎn)發(fā)給客戶端等功能。如圖4所示,分發(fā)服務(wù)主要包括3個功能模塊:

    1)請求預(yù)處理引擎。接收服務(wù)請求,定義服務(wù)請求主鍵服務(wù)請求安全威脅清洗;構(gòu)建N個異構(gòu)執(zhí)行體服務(wù)請求。

    2)分發(fā)處理模塊。通過“擬態(tài)資源調(diào)度接口”獲取相應(yīng)節(jié)點執(zhí)行資源;構(gòu)建包含服務(wù)請求主鍵、內(nèi)部表決、協(xié)同執(zhí)行和N個異構(gòu)執(zhí)行體服務(wù)器執(zhí)行資源的服務(wù)器地址文件,通過“服務(wù)請求主鍵和處理過程所需的服務(wù)器地址接口”下發(fā)到相應(yīng)的服務(wù)器;通過“服務(wù)請求轉(zhuǎn)發(fā)接口”轉(zhuǎn)發(fā)服務(wù)請求到相應(yīng)的N個構(gòu)執(zhí)行體。

    3)請求響應(yīng)處理模塊。接收請求響應(yīng)執(zhí)行結(jié)果;通過“擬態(tài)資源調(diào)度接口”獲取外部表決器執(zhí)行資源;構(gòu)建包含服務(wù)請求主鍵、外部表決服務(wù)器執(zhí)行資源的服務(wù)器地址文件;基于此文件驅(qū)動外部表決的執(zhí)行;接收表決服務(wù)器的反饋結(jié)果,表決一致時將服務(wù)請求最終響應(yīng)結(jié)果返回給客戶端,表決不一致時返回異常信息給管理服務(wù)。

    圖4 分發(fā)服務(wù)功能組成示意圖

    Fig.4Schematic diagram of function composition ofdistribution service

    3.2 表決服務(wù)概要設(shè)計

    表決服務(wù)包括內(nèi)部表決服務(wù)和外部表決服務(wù),是MCOE最為關(guān)鍵的組成部分[17]。內(nèi)部表決服務(wù)提供了異構(gòu)執(zhí)行體執(zhí)行過程中的安全防御,外部表決服務(wù)提供了異構(gòu)執(zhí)行體執(zhí)行結(jié)果的安全防御。

    如圖5所示,內(nèi)部表決服務(wù)主要包括4個功能模塊:

    1)表決信息接收處理。通過“內(nèi)部表決調(diào)用接口”接收來自N個異構(gòu)執(zhí)行體的內(nèi)部表決內(nèi)容,確定相應(yīng)的表決組件。

    2)表決執(zhí)行。對N個異構(gòu)執(zhí)行體關(guān)鍵數(shù)據(jù)操作、重要功能模塊和第三方API參數(shù)進行一致性表決。

    3)魯棒性處理。表決異常時,根據(jù)表決對象的魯棒性策略按需執(zhí)行魯棒性處理過程。

    4)表決結(jié)果反饋。表決大多數(shù)一致時,將表決結(jié)果返回給正常的N個異構(gòu)執(zhí)行體,若存在不一致的異構(gòu)執(zhí)行體調(diào)用管理服務(wù)進行異常處理。表決不一致調(diào)用管理服務(wù)進行異常處理。

    圖5 內(nèi)部表決服務(wù)功能組成示意圖

    Fig.5Schematic diagram of function composition ofinternal voting service

    外部表決服務(wù)中大部分功能模塊與內(nèi)部表決服務(wù)相同,不同之處在于外部表決是對N個服務(wù)請求響應(yīng)的一致性表決,通過分發(fā)服務(wù)和外部表決服務(wù)之間的交互完成。

    3.3 協(xié)同執(zhí)行服務(wù)概要設(shè)計

    協(xié)同執(zhí)行服務(wù)具體驅(qū)動第三方API的執(zhí)行,確保N個異構(gòu)執(zhí)行體API執(zhí)行結(jié)果的一致性,并提供執(zhí)行協(xié)同統(tǒng)一框架以支持協(xié)同執(zhí)行種類的擴展和配置。當(dāng)對N個異構(gòu)執(zhí)行體內(nèi)的第三方API內(nèi)部表決結(jié)果為一致時,N個異構(gòu)執(zhí)行體通過異步方式調(diào)用協(xié)同執(zhí)行服務(wù)器進行第三方API的統(tǒng)一執(zhí)行。當(dāng)接收到第1個協(xié)同執(zhí)行調(diào)用時,完成對第三方API的協(xié)同執(zhí)行、將執(zhí)行結(jié)果返回給相應(yīng)的執(zhí)行體,并保存執(zhí)行結(jié)果;當(dāng)收到第2個~第N個執(zhí)行體的協(xié)同執(zhí)行調(diào)用時,將保存的協(xié)同執(zhí)行結(jié)果返回給相應(yīng)的執(zhí)行體。

    3.4 管理服務(wù)概要設(shè)計

    管理服務(wù)包括管理服務(wù)器和運行節(jié)點服務(wù)管理者和管理者服務(wù)代理,其中主要的功能模塊如圖6所示。

    圖6 管理服務(wù)功能組成示意圖

    Fig.6Schematic diagram of function composition ofmanagement service

    管理服務(wù)器主要包括3個功能模塊:

    1)擬態(tài)應(yīng)用管理模塊。創(chuàng)建和部署擬態(tài)應(yīng)用、匯總和處理節(jié)點上報應(yīng)用資源狀態(tài)日志信息、監(jiān)管擬態(tài)應(yīng)用執(zhí)行過程。

    2)擬態(tài)資源管理模塊。包括擬態(tài)資源監(jiān)控、異構(gòu)執(zhí)行體調(diào)度和表決服務(wù)器資源調(diào)度。

    3)擬態(tài)安全威脅診斷模塊。包括擬態(tài)運行過程管理、告警和環(huán)境日志信息處理、安全威脅的清洗策略執(zhí)行。

    運行節(jié)點代理服務(wù)完成服務(wù)器節(jié)點資源狀態(tài)信息的采集,并將其上報給管理服務(wù)器,并且執(zhí)行管理服務(wù)器下發(fā)的管理命令。

    4 模型實現(xiàn)

    基于對示例應(yīng)用程序ybsapp.war的MCOE模型實現(xiàn)包括3個部分:1)異構(gòu)執(zhí)行體管理和資源調(diào)度;2)分發(fā)服務(wù)對各個異構(gòu)執(zhí)行體進行服務(wù)請求分發(fā);3)對各個異構(gòu)體上的請求響應(yīng)結(jié)果進行外部表決并將結(jié)果反饋管理服務(wù)。

    4.1 管理過程

    首先在異構(gòu)執(zhí)行體的基礎(chǔ)層(CPU類型和操作系統(tǒng)類型)和應(yīng)用支撐層(Web容器)上實現(xiàn)異構(gòu)。管理服務(wù)使用MySQL實現(xiàn)對異構(gòu)執(zhí)行體節(jié)點和資源的管理。異構(gòu)執(zhí)行體節(jié)點狀態(tài)示例如圖7所示,模型實現(xiàn)階段實際部署4個異構(gòu)執(zhí)行體應(yīng)用服務(wù)器,本文實驗中執(zhí)行體1~執(zhí)行體4所用Web容器分別為Jboss、Tomcat8.0、Tomcat8.5、Tomcat9.0。

    圖7 異構(gòu)執(zhí)行體節(jié)點狀態(tài)示例

    異構(gòu)執(zhí)行體上的運行節(jié)點代理服務(wù)將異構(gòu)執(zhí)行體狀態(tài)信息實時上報到管理服務(wù)器,管理服務(wù)器實時判定執(zhí)行體運行狀態(tài)是否正常。

    4.2 分發(fā)過程

    分發(fā)服務(wù)通過改造Nginx反向代理服務(wù)[18],以及對Nginx主請求-子請求機制與Proxy反向代理機制的改進,實現(xiàn)服務(wù)請求的異構(gòu)化、服務(wù)請求的轉(zhuǎn)發(fā)、外部表決服務(wù)的調(diào)用,并將外部表決結(jié)果返回給客戶端。

    客戶端(192.168.2.7:8080)發(fā)起示例應(yīng)用ybsapp服務(wù)請求,分發(fā)服務(wù)向管理服務(wù)發(fā)出資源調(diào)度請求,管理服務(wù)通過異構(gòu)最大化調(diào)度[19]和負(fù)載均衡算法[20]調(diào)度出此次執(zhí)行服務(wù)請求的3個異構(gòu)執(zhí)行體和外部表決地址,分發(fā)服務(wù)通過“擬態(tài)資源調(diào)度接口”獲取相應(yīng)節(jié)點執(zhí)行資源,再由分發(fā)服務(wù)構(gòu)建包含服務(wù)請求主鍵、異構(gòu)執(zhí)行體和表決服務(wù)器節(jié)點資源的地址文件,如圖8所示。

    圖8 服務(wù)請求執(zhí)行資源分配profile示例

    Fig.8 Example profile of a service request for resourceallocation

    各個服務(wù)器間通過服務(wù)請求主鍵進行關(guān)聯(lián),分發(fā)服務(wù)通過Nginx轉(zhuǎn)發(fā)地址文件到相應(yīng)的N個異構(gòu)執(zhí)行體和外部表決服務(wù)器,同時轉(zhuǎn)發(fā)服務(wù)請求到相應(yīng)的異構(gòu)執(zhí)行體上的服務(wù)請求轉(zhuǎn)發(fā)接口,如圖9所示。

    圖9 分發(fā)服務(wù)Nginx轉(zhuǎn)發(fā)過程示例

    Fig.9Example of forwarding process of distribution serviceNginx

    圖9所示分發(fā)的是一個示例Web應(yīng)用ybs,經(jīng)過分發(fā)服務(wù)Nginx將異構(gòu)化的服務(wù)請求分發(fā)到3個異構(gòu)執(zhí)行體(執(zhí)行體1:192.168.2.28、執(zhí)行體2:192.168.2.75、執(zhí)行體3:192.168.2.32)上,同時調(diào)用外部表決服務(wù)器:192.168.2.36進行服務(wù)請求響應(yīng)表決。

    4.3 表決過程

    外部表決服務(wù)基于擬態(tài)表決策略,采用一致性校驗算法對服務(wù)請求響應(yīng)進行一致性表決[21]。本文實驗的擬態(tài)表決策略采用三取二表決,即2/3表決對象一致時表決結(jié)果為正常,其他情況表決結(jié)果為異常。

    外部表決成功后的反饋結(jié)果如圖10所示,異構(gòu)執(zhí)行體1~執(zhí)行體4初始的表決成功次數(shù)均為0,對異構(gòu)執(zhí)行體1~執(zhí)行體3執(zhí)行服務(wù)請求表決,表決結(jié)果為成功(執(zhí)行體1~執(zhí)行體3表決對象一致),執(zhí)行體1~執(zhí)行體3的表決成功加1,而執(zhí)行體4作為備用執(zhí)行體不參與表決,其表決成功次數(shù)仍為0。表決成功后將返回表決結(jié)果給分發(fā)服務(wù),再由分發(fā)服務(wù)將服務(wù)請求響應(yīng)返回給客戶端。

    圖10 表決成功后部署情況示例

    外部表決成功后將最終的服務(wù)請求響應(yīng)結(jié)果返回給客戶端,客戶端得到的響應(yīng)頁面如圖11所示。

    圖11 客戶端響應(yīng)頁面1

    對異構(gòu)執(zhí)行體進行網(wǎng)頁篡改攻擊后,同樣進行服務(wù)請求分發(fā),表決結(jié)果如圖12所示,執(zhí)行體2被表決為異常,但由于異構(gòu)執(zhí)行體互相之間的異構(gòu)性,使得網(wǎng)頁篡改對執(zhí)行體1和執(zhí)行體3并未生效,此次表決結(jié)果仍為成功。

    圖12 篡改攻擊、表決后部署情況示例

    Fig.12 Example of deployment results after voting for tamper attacks

    外部表決服務(wù)返回表決結(jié)果和異常執(zhí)行體地址信息給分發(fā)服務(wù),分發(fā)服務(wù)將服務(wù)請求響應(yīng)返回給客戶端,客戶端得到的響應(yīng)頁面如圖13所示,仍為正常的服務(wù)請求響應(yīng)頁面。分發(fā)服務(wù)將異常執(zhí)行體地址信息上報至管理服務(wù),由管理服務(wù)調(diào)用管理者服務(wù)代理進行異常異構(gòu)執(zhí)行體替換和清洗恢復(fù)。

    圖13 客戶端響應(yīng)頁面2

    經(jīng)過實驗驗證,由于異構(gòu)執(zhí)行體本身的異構(gòu)性,當(dāng)出現(xiàn)系統(tǒng)安全攻擊時至多導(dǎo)致一個異構(gòu)執(zhí)行體出現(xiàn)異常,而基于3取2表決并不會影響最終返回給客戶端的服務(wù)請求響應(yīng)結(jié)果。MCOE對于異構(gòu)執(zhí)行體的部署和服務(wù)請求的分發(fā)、表決、管理可以達(dá)到防止網(wǎng)頁篡改的目的,保證返回給客戶端正確的服務(wù)請求響應(yīng)。

    5 結(jié)束語

    本文結(jié)合擬態(tài)防御理論,為擬態(tài)信息系統(tǒng)的N異構(gòu)執(zhí)行體設(shè)計系統(tǒng)化的運行環(huán)境框架MCOE。通過改進Nginx反向代理服務(wù)實現(xiàn)對服務(wù)請求分發(fā)和響應(yīng)結(jié)果的處理,同時使用一致性校驗算法進行服務(wù)請求響應(yīng)結(jié)果表決,有效防御應(yīng)用程序后門和漏洞引發(fā)的網(wǎng)頁篡改行為。下一步將對分發(fā)服務(wù)和表決服務(wù)進行改進,提升MCOE框架使用場景的普適性。

    猜你喜歡
    擬態(tài)調(diào)用異構(gòu)
    試論同課異構(gòu)之“同”與“異”
    章魚大師的擬態(tài)課堂
    中韓擬聲詞擬態(tài)詞形態(tài)上的特征
    核電項目物項調(diào)用管理的應(yīng)用研究
    模仿大師——擬態(tài)章魚
    LabWindows/CVI下基于ActiveX技術(shù)的Excel調(diào)用
    關(guān)于擬聲擬態(tài)詞的考察
    基于系統(tǒng)調(diào)用的惡意軟件檢測技術(shù)研究
    overlay SDN實現(xiàn)異構(gòu)兼容的關(guān)鍵技術(shù)
    LTE異構(gòu)網(wǎng)技術(shù)與組網(wǎng)研究
    精品人妻1区二区| 国产精品一区二区三区四区免费观看 | 黄色配什么色好看| 成人美女网站在线观看视频| 日日摸夜夜添夜夜添小说| 中文字幕久久专区| 精品久久久久久久久久久久久| 国产精品一区二区免费欧美| 国产精品久久电影中文字幕| 国产色婷婷99| 在线国产一区二区在线| 国产免费男女视频| 看免费成人av毛片| h日本视频在线播放| 亚洲欧美日韩东京热| 一个人看的www免费观看视频| 国产精品一区二区三区四区免费观看 | 久久精品国产亚洲网站| 国产精品伦人一区二区| 校园春色视频在线观看| 免费在线观看日本一区| 欧美高清成人免费视频www| 日韩精品中文字幕看吧| 亚洲专区国产一区二区| 不卡一级毛片| 国产av在哪里看| 久久精品久久久久久噜噜老黄 | 国产精品日韩av在线免费观看| 久久久久久大精品| 我的女老师完整版在线观看| 九九久久精品国产亚洲av麻豆| 久久99热这里只有精品18| 丰满人妻一区二区三区视频av| 日韩强制内射视频| 国产黄色小视频在线观看| 男女视频在线观看网站免费| 日日干狠狠操夜夜爽| 亚洲精品久久国产高清桃花| 国产人妻一区二区三区在| 韩国av在线不卡| 极品教师在线视频| 亚洲国产精品久久男人天堂| 啦啦啦观看免费观看视频高清| 小蜜桃在线观看免费完整版高清| 在线观看舔阴道视频| 久久精品夜夜夜夜夜久久蜜豆| 身体一侧抽搐| 又粗又爽又猛毛片免费看| 日韩精品青青久久久久久| av在线观看视频网站免费| 久久亚洲精品不卡| 十八禁网站免费在线| 美女高潮喷水抽搐中文字幕| 国国产精品蜜臀av免费| 午夜亚洲福利在线播放| 丝袜美腿在线中文| 99riav亚洲国产免费| 好男人在线观看高清免费视频| 日韩 亚洲 欧美在线| 国产69精品久久久久777片| 亚洲人成网站在线播| av黄色大香蕉| 成人综合一区亚洲| 色5月婷婷丁香| 亚洲色图av天堂| 在线观看av片永久免费下载| 婷婷色综合大香蕉| 亚洲av美国av| 中文字幕熟女人妻在线| 99久久无色码亚洲精品果冻| 亚洲精品影视一区二区三区av| 真人一进一出gif抽搐免费| 麻豆av噜噜一区二区三区| 国产高清三级在线| 亚洲无线观看免费| 成年女人看的毛片在线观看| 中文字幕av成人在线电影| 日韩中字成人| 亚洲国产欧洲综合997久久,| 深爱激情五月婷婷| 免费搜索国产男女视频| 国内精品宾馆在线| 亚洲av电影不卡..在线观看| 亚洲av成人精品一区久久| 色综合婷婷激情| av福利片在线观看| 国产女主播在线喷水免费视频网站 | 免费看美女性在线毛片视频| 日韩av在线大香蕉| 国产亚洲精品久久久com| 在线看三级毛片| 国产aⅴ精品一区二区三区波| 亚洲中文日韩欧美视频| 老司机深夜福利视频在线观看| 网址你懂的国产日韩在线| 老熟妇仑乱视频hdxx| 精品久久久久久,| 91麻豆精品激情在线观看国产| a级毛片免费高清观看在线播放| 亚洲av熟女| 男人和女人高潮做爰伦理| 成年女人毛片免费观看观看9| 国产又黄又爽又无遮挡在线| 国产伦精品一区二区三区四那| 欧美日韩国产亚洲二区| 国产精品久久久久久久电影| 日本五十路高清| 亚洲一级一片aⅴ在线观看| 极品教师在线免费播放| 免费人成视频x8x8入口观看| 日韩高清综合在线| 国产69精品久久久久777片| 中文在线观看免费www的网站| 在线播放无遮挡| 欧美日韩黄片免| 国产精品无大码| 美女xxoo啪啪120秒动态图| 麻豆国产av国片精品| 精品午夜福利视频在线观看一区| 赤兔流量卡办理| 亚洲成人免费电影在线观看| 无遮挡黄片免费观看| 波多野结衣高清作品| 日本爱情动作片www.在线观看 | 69人妻影院| 非洲黑人性xxxx精品又粗又长| 欧美日韩亚洲国产一区二区在线观看| 亚洲中文日韩欧美视频| 亚洲电影在线观看av| 久久精品久久久久久噜噜老黄 | 狂野欧美白嫩少妇大欣赏| 亚洲av不卡在线观看| 少妇猛男粗大的猛烈进出视频 | 日韩欧美在线乱码| 12—13女人毛片做爰片一| 久久精品国产自在天天线| 亚洲国产欧美人成| 午夜老司机福利剧场| 国产精品美女特级片免费视频播放器| 欧美中文日本在线观看视频| 久久久久久久亚洲中文字幕| 国产免费男女视频| 91久久精品电影网| 午夜福利欧美成人| 91久久精品国产一区二区三区| 久久久久九九精品影院| 特大巨黑吊av在线直播| 天堂网av新在线| 黄色丝袜av网址大全| 亚洲国产日韩欧美精品在线观看| 黄色日韩在线| 午夜免费成人在线视频| 免费高清视频大片| 男女之事视频高清在线观看| 国产成人aa在线观看| 观看免费一级毛片| 国产精品乱码一区二三区的特点| 22中文网久久字幕| 99热网站在线观看| 免费看美女性在线毛片视频| 久久久国产成人免费| 亚洲av不卡在线观看| 亚洲午夜理论影院| 国产乱人伦免费视频| 午夜福利18| 在线免费观看的www视频| 午夜亚洲福利在线播放| 成人性生交大片免费视频hd| 色尼玛亚洲综合影院| 欧美高清成人免费视频www| 亚洲专区国产一区二区| 人妻夜夜爽99麻豆av| 亚洲自偷自拍三级| 久久久久久久精品吃奶| 亚洲欧美激情综合另类| 啦啦啦观看免费观看视频高清| 黄色日韩在线| 搡老岳熟女国产| 淫秽高清视频在线观看| 亚洲欧美清纯卡通| 国产在视频线在精品| 欧美+日韩+精品| 亚洲av中文av极速乱 | 国产单亲对白刺激| 国产精品人妻久久久久久| 日本爱情动作片www.在线观看 | 欧美成人性av电影在线观看| 乱系列少妇在线播放| 日本一本二区三区精品| 亚洲av五月六月丁香网| 99国产极品粉嫩在线观看| 亚洲熟妇熟女久久| 日韩高清综合在线| 免费黄网站久久成人精品| 欧美激情国产日韩精品一区| 亚洲成人久久性| 国产主播在线观看一区二区| 天美传媒精品一区二区| 成人av在线播放网站| 一本精品99久久精品77| 老熟妇乱子伦视频在线观看| 国产一区二区三区av在线 | 国产精品人妻久久久久久| 天天躁日日操中文字幕| 国产高清视频在线观看网站| 亚洲av第一区精品v没综合| 国产精品美女特级片免费视频播放器| 久久久久精品国产欧美久久久| 日本熟妇午夜| 国产精品福利在线免费观看| 精品久久国产蜜桃| 可以在线观看的亚洲视频| 小蜜桃在线观看免费完整版高清| 久久欧美精品欧美久久欧美| a级毛片a级免费在线| 真人一进一出gif抽搐免费| 国产大屁股一区二区在线视频| 国产探花极品一区二区| 又紧又爽又黄一区二区| 99热网站在线观看| 在线观看午夜福利视频| 亚洲av电影不卡..在线观看| 熟妇人妻久久中文字幕3abv| 国产精品综合久久久久久久免费| 欧美成人a在线观看| 一本久久中文字幕| 国产精品亚洲一级av第二区| 蜜桃久久精品国产亚洲av| 我要搜黄色片| 村上凉子中文字幕在线| 成人欧美大片| 尤物成人国产欧美一区二区三区| 亚洲国产色片| 精品乱码久久久久久99久播| 日韩精品青青久久久久久| 精品不卡国产一区二区三区| 人人妻人人看人人澡| 联通29元200g的流量卡| 别揉我奶头~嗯~啊~动态视频| 国产成人影院久久av| 日韩欧美免费精品| 久久久色成人| 性插视频无遮挡在线免费观看| 桃色一区二区三区在线观看| 午夜精品在线福利| 如何舔出高潮| 桃红色精品国产亚洲av| 麻豆精品久久久久久蜜桃| 给我免费播放毛片高清在线观看| 免费av毛片视频| 亚州av有码| 国产精品久久久久久精品电影| 十八禁网站免费在线| 国产精品一及| 亚洲精品国产成人久久av| 哪里可以看免费的av片| 亚洲内射少妇av| 亚洲成人精品中文字幕电影| 日本五十路高清| 一区二区三区高清视频在线| 国产熟女欧美一区二区| 免费无遮挡裸体视频| netflix在线观看网站| 亚洲av二区三区四区| 欧美精品啪啪一区二区三区| 色哟哟哟哟哟哟| 国产亚洲精品久久久久久毛片| 色哟哟哟哟哟哟| 午夜福利在线观看免费完整高清在 | 老熟妇仑乱视频hdxx| 2021天堂中文幕一二区在线观| 一区二区三区高清视频在线| 国产蜜桃级精品一区二区三区| 久久国产乱子免费精品| 日韩欧美三级三区| 久久久久久久久大av| 少妇的逼好多水| 国产欧美日韩精品亚洲av| 国产精品人妻久久久影院| 国产亚洲91精品色在线| 日韩欧美三级三区| 免费大片18禁| 淫秽高清视频在线观看| 午夜免费激情av| 亚洲精品久久国产高清桃花| 成人亚洲精品av一区二区| 性欧美人与动物交配| 日韩大尺度精品在线看网址| 精品久久久久久久久久免费视频| 熟妇人妻久久中文字幕3abv| 日日摸夜夜添夜夜添av毛片 | 日本 av在线| 亚洲综合色惰| 精品一区二区免费观看| 久久久久久久久大av| 国产高清视频在线观看网站| 丰满的人妻完整版| 搡老妇女老女人老熟妇| 日本免费a在线| 亚洲成人久久爱视频| 欧美xxxx性猛交bbbb| 国内久久婷婷六月综合欲色啪| 国产精品久久电影中文字幕| 色综合婷婷激情| 国产午夜精品论理片| 九九在线视频观看精品| 久9热在线精品视频| 欧美zozozo另类| 三级毛片av免费| 精品人妻熟女av久视频| 亚洲人成网站在线播| 国产av一区在线观看免费| 国产免费男女视频| 欧美日本视频| 两个人的视频大全免费| 免费看a级黄色片| 91在线精品国自产拍蜜月| 亚洲黑人精品在线| 特大巨黑吊av在线直播| 乱码一卡2卡4卡精品| 欧美区成人在线视频| 国产极品精品免费视频能看的| 国产91精品成人一区二区三区| 有码 亚洲区| 亚洲av免费高清在线观看| 午夜精品久久久久久毛片777| 日韩大尺度精品在线看网址| 不卡视频在线观看欧美| 日韩一本色道免费dvd| 国产一区二区在线观看日韩| 国产精品自产拍在线观看55亚洲| 久久久久九九精品影院| 桃色一区二区三区在线观看| 女的被弄到高潮叫床怎么办 | 最新中文字幕久久久久| 变态另类丝袜制服| 极品教师在线视频| 99热这里只有是精品50| 永久网站在线| 美女免费视频网站| 长腿黑丝高跟| 午夜精品久久久久久毛片777| 特大巨黑吊av在线直播| 成年版毛片免费区| 欧美又色又爽又黄视频| 天堂动漫精品| 日本 欧美在线| 两人在一起打扑克的视频| 免费观看精品视频网站| 少妇熟女aⅴ在线视频| 最新中文字幕久久久久| 露出奶头的视频| 成年女人毛片免费观看观看9| 男女那种视频在线观看| 中文亚洲av片在线观看爽| 国产精品无大码| 长腿黑丝高跟| 国内久久婷婷六月综合欲色啪| 久久久久免费精品人妻一区二区| 久久这里只有精品中国| 免费无遮挡裸体视频| 精品一区二区免费观看| 俄罗斯特黄特色一大片| 两人在一起打扑克的视频| 亚洲在线观看片| 网址你懂的国产日韩在线| av天堂在线播放| 哪里可以看免费的av片| 日本欧美国产在线视频| 91精品国产九色| 国产极品精品免费视频能看的| 国产一区二区在线观看日韩| 男人的好看免费观看在线视频| 久久99热6这里只有精品| 赤兔流量卡办理| 91久久精品电影网| 人人妻人人澡欧美一区二区| 亚洲av免费在线观看| 最近中文字幕高清免费大全6 | av在线老鸭窝| 久久热精品热| 亚洲av.av天堂| 别揉我奶头~嗯~啊~动态视频| 国产av一区在线观看免费| 伦理电影大哥的女人| 欧美又色又爽又黄视频| 国产国拍精品亚洲av在线观看| 日韩高清综合在线| 特大巨黑吊av在线直播| 国产精品98久久久久久宅男小说| av在线观看视频网站免费| 嫩草影院入口| 女的被弄到高潮叫床怎么办 | 日韩av在线大香蕉| 国产亚洲av嫩草精品影院| a级一级毛片免费在线观看| 精品一区二区三区视频在线观看免费| 日韩欧美三级三区| 在线观看午夜福利视频| 欧洲精品卡2卡3卡4卡5卡区| 老熟妇乱子伦视频在线观看| 亚洲成人精品中文字幕电影| 亚洲黑人精品在线| 欧美极品一区二区三区四区| 在线天堂最新版资源| 日韩欧美一区二区三区在线观看| 欧美在线一区亚洲| 国产真实乱freesex| 亚洲在线自拍视频| 大型黄色视频在线免费观看| 五月玫瑰六月丁香| 成年免费大片在线观看| av专区在线播放| 国内少妇人妻偷人精品xxx网站| 国产黄a三级三级三级人| 久久久久九九精品影院| 欧美精品啪啪一区二区三区| 国产 一区精品| 成人午夜高清在线视频| 国产v大片淫在线免费观看| 熟妇人妻久久中文字幕3abv| 久久精品国产自在天天线| 一个人免费在线观看电影| 国产大屁股一区二区在线视频| 婷婷精品国产亚洲av| 国产精品国产三级国产av玫瑰| 在线观看舔阴道视频| 两个人的视频大全免费| or卡值多少钱| 很黄的视频免费| 熟女电影av网| 亚洲一级一片aⅴ在线观看| 国模一区二区三区四区视频| 99久久精品一区二区三区| 成人av一区二区三区在线看| 亚洲国产精品成人综合色| 女的被弄到高潮叫床怎么办 | 欧美成人a在线观看| 欧美国产日韩亚洲一区| 人妻夜夜爽99麻豆av| 国产黄a三级三级三级人| 久99久视频精品免费| 久久久久久久久久成人| 国产一区二区三区av在线 | 中文资源天堂在线| 五月伊人婷婷丁香| 亚洲黑人精品在线| 亚洲性久久影院| 成人三级黄色视频| 久久6这里有精品| 日本在线视频免费播放| 国产精品久久久久久久电影| 嫩草影院新地址| 欧美高清性xxxxhd video| 国产男靠女视频免费网站| 免费大片18禁| 欧美极品一区二区三区四区| .国产精品久久| 亚洲无线在线观看| 韩国av在线不卡| 午夜福利在线观看免费完整高清在 | 男女视频在线观看网站免费| 欧美日本视频| 国产av不卡久久| 在线免费观看不下载黄p国产 | a级毛片免费高清观看在线播放| 欧美3d第一页| 亚洲专区国产一区二区| 亚洲av.av天堂| 欧洲精品卡2卡3卡4卡5卡区| 在线天堂最新版资源| 色哟哟·www| 91精品国产九色| 精品不卡国产一区二区三区| 免费观看人在逋| 精品久久久久久久久久久久久| 亚洲第一区二区三区不卡| 搡老妇女老女人老熟妇| 在线播放国产精品三级| 一区二区三区高清视频在线| 免费大片18禁| 精品人妻一区二区三区麻豆 | 国产综合懂色| 亚洲乱码一区二区免费版| 一个人观看的视频www高清免费观看| 麻豆一二三区av精品| 色噜噜av男人的天堂激情| 嫁个100分男人电影在线观看| 网址你懂的国产日韩在线| 日本精品一区二区三区蜜桃| 日韩 亚洲 欧美在线| 中文亚洲av片在线观看爽| 成年女人永久免费观看视频| 国产精品久久久久久久久免| 欧美区成人在线视频| a级毛片免费高清观看在线播放| 人妻丰满熟妇av一区二区三区| 人人妻,人人澡人人爽秒播| 久久亚洲真实| 日本熟妇午夜| 亚洲一级一片aⅴ在线观看| 中文字幕精品亚洲无线码一区| 白带黄色成豆腐渣| 99在线人妻在线中文字幕| 欧洲精品卡2卡3卡4卡5卡区| 国内揄拍国产精品人妻在线| 国内精品宾馆在线| 伦精品一区二区三区| 欧美黑人欧美精品刺激| 国产日本99.免费观看| 久久精品91蜜桃| 国产精品女同一区二区软件 | 久久久久久久久大av| 亚洲成a人片在线一区二区| 伦精品一区二区三区| 色哟哟·www| 99久久成人亚洲精品观看| 永久网站在线| 日韩高清综合在线| 欧美激情国产日韩精品一区| 99久久中文字幕三级久久日本| 色av中文字幕| 久久精品人妻少妇| 99国产精品一区二区蜜桃av| 国产伦一二天堂av在线观看| 免费av毛片视频| 97超级碰碰碰精品色视频在线观看| 久久精品人妻少妇| 欧美xxxx黑人xx丫x性爽| 国产亚洲精品av在线| 黄色视频,在线免费观看| 又爽又黄a免费视频| 午夜影院日韩av| 97热精品久久久久久| 尾随美女入室| 亚洲av美国av| 亚洲avbb在线观看| 欧美又色又爽又黄视频| 春色校园在线视频观看| 不卡视频在线观看欧美| 女生性感内裤真人,穿戴方法视频| 日本在线视频免费播放| 深夜a级毛片| 欧美日韩亚洲国产一区二区在线观看| 又粗又爽又猛毛片免费看| 久久天躁狠狠躁夜夜2o2o| 国产探花极品一区二区| 久久精品综合一区二区三区| 久久精品国产亚洲av天美| 精华霜和精华液先用哪个| 97热精品久久久久久| 亚洲人成网站高清观看| 黄色女人牲交| 18禁黄网站禁片午夜丰满| 看黄色毛片网站| 亚洲熟妇中文字幕五十中出| 日韩欧美国产在线观看| 国产真实伦视频高清在线观看 | 亚洲人成网站在线播放欧美日韩| 精品免费久久久久久久清纯| 午夜免费男女啪啪视频观看 | 婷婷六月久久综合丁香| 人妻久久中文字幕网| 此物有八面人人有两片| 好男人在线观看高清免费视频| 永久网站在线| 成人无遮挡网站| 欧美不卡视频在线免费观看| 亚洲精华国产精华精| 日本熟妇午夜| 极品教师在线免费播放| 在线播放无遮挡| 免费高清视频大片| 日本三级黄在线观看| 丰满的人妻完整版| 午夜福利成人在线免费观看| 日韩一本色道免费dvd| 成人av在线播放网站| 久久精品91蜜桃| 欧美成人一区二区免费高清观看| 亚洲va日本ⅴa欧美va伊人久久| 亚洲aⅴ乱码一区二区在线播放| 亚洲成av人片在线播放无| 国产一区二区激情短视频| 在线播放无遮挡| a级毛片a级免费在线| 联通29元200g的流量卡| 国产亚洲91精品色在线| 天堂网av新在线| 亚州av有码| 久久国产精品人妻蜜桃| 九色成人免费人妻av| 久久久精品大字幕| 久久久久久伊人网av| 中文在线观看免费www的网站| 国产主播在线观看一区二区| 两人在一起打扑克的视频| 亚洲自拍偷在线| 美女高潮的动态| 欧美日本亚洲视频在线播放| 97超级碰碰碰精品色视频在线观看| 最好的美女福利视频网| aaaaa片日本免费| 日韩人妻高清精品专区| 色视频www国产| 亚洲美女黄片视频| 免费看av在线观看网站| 亚洲av中文av极速乱 | 国内精品美女久久久久久| 亚洲va在线va天堂va国产| 日本黄色视频三级网站网址| videossex国产| av天堂中文字幕网| 春色校园在线视频观看| 欧美日韩黄片免|