• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊研究綜述

    2020-04-22 12:37:26苗新亮蔣烈輝
    關(guān)鍵詞:間諜攻擊者探查

    苗新亮 蔣烈輝 常 瑞

    1(數(shù)學(xué)工程與先進(jìn)計(jì)算國(guó)家重點(diǎn)實(shí)驗(yàn)室(戰(zhàn)略支援部隊(duì)信息工程大學(xué)) 鄭州 450001) 2(浙江大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 杭州 310027)

    隨著物聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,其安全問(wèn)題受到了很多研究者的關(guān)注.一方面,海量異構(gòu)的智能設(shè)備承載著核心功能,容易成為攻擊者的直接目標(biāo);另一方面,智能終端設(shè)備收集到的數(shù)據(jù)在云、邊、端等處理過(guò)程中存在數(shù)據(jù)泄漏等安全問(wèn)題.側(cè)信道攻擊利用物聯(lián)網(wǎng)環(huán)境中共享的物理資源,構(gòu)建隱蔽信道獲取時(shí)間、功耗、電壓、聲音等側(cè)信息,從智能終端設(shè)備或云平臺(tái)中提取敏感信息,目標(biāo)對(duì)象包括智能手機(jī)[1]、智能手表[2]、智能燈[3]、電動(dòng)汽車[4]等實(shí)體設(shè)備,對(duì)物聯(lián)網(wǎng)終端設(shè)備及應(yīng)用環(huán)境造成了嚴(yán)重危害.

    側(cè)信道攻擊與傳統(tǒng)直接獲取訪問(wèn)敏感數(shù)據(jù)權(quán)限的攻擊不同,它通過(guò)分析所監(jiān)控的某些特定資源從系統(tǒng)中獲取敏感信息.而物聯(lián)網(wǎng)設(shè)備容易遭受側(cè)信道攻擊的原因主要有2個(gè):1)大量的用戶共享系統(tǒng)資源,且多個(gè)應(yīng)用程序運(yùn)行在同一臺(tái)物聯(lián)網(wǎng)設(shè)備中,利用共享資源獲取信息的側(cè)信道攻擊一旦危害一個(gè)用戶或應(yīng)用程序,其他用戶或應(yīng)用程序立即面臨威脅;2)物聯(lián)網(wǎng)設(shè)備的大量部署,為物理訪問(wèn)這些設(shè)備提供了更多機(jī)會(huì),使得攻擊者獲取更多的側(cè)信道信息.雖然目前提出的一些隔離技術(shù)(虛擬機(jī)、沙箱、特權(quán)分級(jí)等)可以防止非授權(quán)訪問(wèn),但這種隔離僅僅是邏輯上的隔離,物理資源仍是共享的,因此無(wú)法防御側(cè)信道攻擊.根據(jù)監(jiān)控的資源類型,側(cè)信道攻擊通過(guò)構(gòu)建不同的側(cè)信道獲取側(cè)信息并實(shí)施攻擊行為.Ronen等人[3]將差分能量分析和相關(guān)性能量分析相結(jié)合,利用功率消耗構(gòu)建側(cè)信道,成功提取Philips用來(lái)加密和授權(quán)新固件的全局AES-CCM密鑰,實(shí)現(xiàn)對(duì)物聯(lián)網(wǎng)設(shè)備Philips Hue智能燈的遠(yuǎn)距離復(fù)位和控制.Islam等人[5-7]分別利用熱力、電壓、聲音構(gòu)建側(cè)信道來(lái)提取云環(huán)境中良性租戶的運(yùn)行時(shí)功率使用信息,確定攻擊時(shí)間,實(shí)現(xiàn)對(duì)共享電力設(shè)施的有效攻擊.Zhang等人[8]提出在iOS系統(tǒng)中構(gòu)建計(jì)時(shí)側(cè)信道破壞文件系統(tǒng),利用側(cè)信道攻擊成功提取用戶信息,包括識(shí)別訪問(wèn)的網(wǎng)站以及檢測(cè)安裝的應(yīng)用程序等.Genkin等人[9]通過(guò)計(jì)算機(jī)內(nèi)置網(wǎng)絡(luò)攝像頭或麥克風(fēng)等設(shè)備收集噪聲,構(gòu)建聲音側(cè)信道,通過(guò)對(duì)信號(hào)進(jìn)行分析,可以實(shí)時(shí)檢測(cè)屏幕上的文本內(nèi)容以及使用虛擬鍵盤輸入的內(nèi)容等信息.此外,電磁側(cè)信道攻擊[4,10-12]、溫度側(cè)信道攻擊[13]、光子側(cè)信道攻擊[14]、緩存?zhèn)刃诺拦鬧15-16]等在終端設(shè)備或云平臺(tái)中也得到了廣泛應(yīng)用.側(cè)信道攻擊通過(guò)監(jiān)控某些資源,結(jié)合已知條件推斷出一些敏感數(shù)據(jù),其攻擊效果顯著,且由于不在系統(tǒng)中留下任何痕跡,很難被檢測(cè).

    大量物聯(lián)網(wǎng)設(shè)備及云平臺(tái)中的用戶信息等敏感數(shù)據(jù)都依賴于密碼庫(kù)的可靠性進(jìn)行保護(hù),而側(cè)信道攻擊在提出之初就是一種針對(duì)密碼實(shí)現(xiàn)的物理攻擊方法,因此很容易對(duì)物聯(lián)網(wǎng)終端設(shè)備實(shí)施攻擊.在眾多側(cè)信道攻擊中,訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊利用Cache資源共享,通過(guò)監(jiān)控用戶程序?qū)ache的訪問(wèn)行為,結(jié)合已知信息可推斷目標(biāo)設(shè)備和云平臺(tái)目標(biāo)虛擬機(jī)中的加密密鑰,同時(shí)也可以獲取用戶密碼、瀏覽器訪問(wèn)記錄等敏感數(shù)據(jù).對(duì)不同架構(gòu)下的設(shè)備安全和云安全環(huán)境造成了嚴(yán)重威脅.因此,本文主要針對(duì)訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊進(jìn)行研究.

    本文的主要貢獻(xiàn)有3個(gè)方面:

    1) 重點(diǎn)研究了訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊技術(shù),通過(guò)理論分析和實(shí)例驗(yàn)證的方式,對(duì)比分析了“清除+重載”、“填充+探測(cè)”和“刷新+重載”3種攻擊的攻擊原理、攻擊過(guò)程和攻擊效果,詳細(xì)闡述了不同攻擊的適用場(chǎng)景以及可能存在的問(wèn)題;

    2) 提出了Cache側(cè)信道攻擊在攻擊LLC和處理噪聲方面的挑戰(zhàn),并給出相應(yīng)的解決措施;

    3) 結(jié)合可信應(yīng)用環(huán)境廣泛應(yīng)用于數(shù)據(jù)存儲(chǔ)和保護(hù)等現(xiàn)狀,討論了對(duì)部署隔離機(jī)制的終端設(shè)備和可信云安全環(huán)境實(shí)施攻擊等未來(lái)研究方向.

    1 Cache側(cè)信道攻擊基本原理

    CPU Cache(1)無(wú)特殊說(shuō)明,后文中Cache均指CPU Cache是一個(gè)緩沖CPU頻繁使用的數(shù)據(jù)的小容量存儲(chǔ)器,它利用數(shù)據(jù)訪問(wèn)的局部性原理(最近被訪問(wèn)的數(shù)據(jù)容易被再次訪問(wèn))避免數(shù)據(jù)再次訪問(wèn)主存時(shí)帶來(lái)的高延遲.由于Cache可在不同進(jìn)程間共享,因此可在CPU Cache中實(shí)施Cache側(cè)信道攻擊.該攻擊通過(guò)監(jiān)控指定程序的Cache訪問(wèn)行為,推斷出該程序的敏感信息,其核心是利用Cache命中和未命中的時(shí)間差實(shí)施攻擊行為.算法1是一個(gè)RSA平方乘求冪算法,通過(guò)側(cè)信道攻擊可以獲取算法中的敏感數(shù)據(jù).在計(jì)算過(guò)程中,對(duì)于每個(gè)位,執(zhí)行一次squ()和mod()函數(shù),當(dāng)該位值為1時(shí),執(zhí)行一次mul()和mod()函數(shù).因此,第3行函數(shù)squ()的執(zhí)行次數(shù)可表示二進(jìn)制指數(shù)e的位數(shù),第6行函數(shù)mul()是否執(zhí)行表示該位的值是否為1.通過(guò)觀察這2個(gè)函數(shù)地址的Cache訪問(wèn)行為、比較地址訪問(wèn)的時(shí)間,可以判斷函數(shù)是否執(zhí)行,進(jìn)而推斷出指數(shù)e所有位上的值.

    Cache側(cè)信道攻擊包含1個(gè)目標(biāo)進(jìn)程和1個(gè)間諜進(jìn)程,目標(biāo)進(jìn)程即被攻擊的進(jìn)程,間諜進(jìn)程指在Cache中探測(cè)關(guān)鍵位置的惡意進(jìn)程.通過(guò)探測(cè),攻擊者可以推斷目標(biāo)進(jìn)程的Cache行為信息.最近幾年,Cache側(cè)信道攻擊越來(lái)越復(fù)雜,憑借可以繞過(guò)監(jiān)督模式執(zhí)行保護(hù)(supervisor mode execution protection, SMEP)以及地址空間布局隨機(jī)化(address space layout randomization, ASLR)[17]的特點(diǎn),逐步由攻擊AES[18-21],RSA[22],DSA[23]等加密算法到獲取擊鍵信息[24]等,而且其攻擊對(duì)象包括臺(tái)式機(jī)[25]、移動(dòng)設(shè)備[24]以及云平臺(tái)[15-16,26-27]等.根據(jù)攻擊者獲取信息的方式及粒度,可以將Cache側(cè)信道攻擊分為3類[28]:1)時(shí)序驅(qū)動(dòng)攻擊.攻擊者通過(guò)觀察某一次計(jì)算運(yùn)行的整體時(shí)間來(lái)推測(cè)目標(biāo)程序的Cache命中和未命中的數(shù)量.2)蹤跡驅(qū)動(dòng)攻擊.攻擊者在目標(biāo)進(jìn)程運(yùn)行時(shí),通過(guò)觀察到大概的Cache行為來(lái)推測(cè)哪些內(nèi)存訪問(wèn)產(chǎn)生了Cache命中.3)訪問(wèn)驅(qū)動(dòng)攻擊.攻擊者判定目標(biāo)進(jìn)程運(yùn)行時(shí)訪問(wèn)指定Cache組的情況,進(jìn)而推測(cè)出目標(biāo)進(jìn)程所訪問(wèn)的敏感數(shù)據(jù).在這3類攻擊中,訪問(wèn)驅(qū)動(dòng)攻擊的攻擊粒度更細(xì),且在實(shí)際應(yīng)用中更為廣泛.該攻擊一般分為清除、等待、分析3個(gè)步驟[29].根據(jù)不同的攻擊場(chǎng)景,清除和分析方法有所不同,攻擊方式也變化多樣.第2~4節(jié)分別針對(duì)訪問(wèn)驅(qū)動(dòng)下的“清除+重載(Evict+Reload)”、“填充+探測(cè)(Prime+Probe)”、“刷新+重載(Flush+Reload)”這3種Cache側(cè)信道攻擊進(jìn)行詳細(xì)闡述.

    2 “清除+重載”攻擊

    2.1 攻擊原理

    Evict+Reload攻擊是一種典型的訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊,主要針對(duì)L1-Cache獲取敏感信息.該攻擊的原理是,攻擊者利用Cache組相聯(lián)的特點(diǎn),把指定Cache組中的所有內(nèi)存行進(jìn)行清除和檢查,由于間諜進(jìn)程和目標(biāo)進(jìn)程共享Cache,間諜進(jìn)程可以探查到該Cache組中哪一行被目標(biāo)進(jìn)程重新加載,進(jìn)一步推測(cè)出運(yùn)行目標(biāo)進(jìn)程的內(nèi)核中私有Cache中的數(shù)據(jù).

    2.2 實(shí)施攻擊

    Evict+Reload攻擊分為3個(gè)步驟:1)間諜進(jìn)程利用沖突地址填滿Cache組中所有行,將目標(biāo)進(jìn)程訪問(wèn)的探查地址從該組中清除;2)間諜進(jìn)程等待目標(biāo)進(jìn)程訪問(wèn)該Cache組;3)間諜程序訪問(wèn)探查地址并測(cè)量訪問(wèn)時(shí)間.通過(guò)訪問(wèn)時(shí)間,確定目標(biāo)進(jìn)程在等待階段是否訪問(wèn)了該探查地址.

    圖1是一個(gè)在6路組相聯(lián)Cache中實(shí)施Evict+Reload攻擊的示例[29].在時(shí)刻T0,目標(biāo)進(jìn)程將探查地址加載到Cache的某一行中;在清除階段(T1),間諜進(jìn)程利用沖突地址清除該組中包括探查地址在內(nèi)的所有的行;在等待階段(T2),間諜進(jìn)程等待目標(biāo)進(jìn)程訪問(wèn)探查地址;在分析階段(T3),間諜進(jìn)程訪問(wèn)探查地址并測(cè)量訪問(wèn)時(shí)間.此時(shí),由于目標(biāo)進(jìn)程在時(shí)刻T2訪問(wèn)了探查地址,間諜進(jìn)程再次訪問(wèn)時(shí)會(huì)產(chǎn)生一個(gè)命中.而在下一個(gè)循環(huán)(T4,T5,T6)中,目標(biāo)進(jìn)程在時(shí)刻T5沒(méi)有訪問(wèn)探查地址,所以當(dāng)間諜進(jìn)程在時(shí)刻T6訪問(wèn)探查地址時(shí),會(huì)產(chǎn)生一個(gè)未命中,此時(shí)訪問(wèn)的時(shí)間相比于命中時(shí)較長(zhǎng).通過(guò)訪問(wèn)時(shí)間,間諜進(jìn)程很容易確定目標(biāo)進(jìn)程是否訪問(wèn)了該探查地址,進(jìn)而推斷出敏感數(shù)據(jù).例如,給出一串0和1構(gòu)成的位,當(dāng)值為“1”時(shí),數(shù)值加1,否則查看下一位.那么間諜進(jìn)程只需獲知在每次循環(huán)中,目標(biāo)進(jìn)程是否訪問(wèn)了“加1”這個(gè)操作的探查地址,即可推斷出該串位的具體數(shù)值.

    Fig.1 Example of Evict+Reload圖1 Evict+Reload攻擊示例

    2.3 攻擊效果分析

    Gruss等人[30]在提出Cache模板攻擊時(shí),實(shí)施并驗(yàn)證了Evict+Reload攻擊.他們利用物理地址的低18位實(shí)施攻擊,清除率接近于100%,而且對(duì)按鍵n的探查地址進(jìn)行檢測(cè),平均檢測(cè)率為90%,假陽(yáng)率為5%.證明了在攻擊者可以訪問(wèn)共享Cache行的情況下,實(shí)施的Evict+Reload攻擊難以被完全防御.

    3 “填充+探測(cè)”攻擊

    3.1 攻擊原理

    Prime+Probe攻擊由Osvik等人[31]首次提出,該攻擊的特點(diǎn)是不需要攻擊者和受害者內(nèi)存共享.其攻擊原理與Evict+Reload攻擊相似,都是利用Cache命中和未命中的時(shí)間差,確定目標(biāo)程序的Cache訪問(wèn)行為.但由于Prime+Probe攻擊不依賴于間諜程序和目標(biāo)程序共享內(nèi)存,因此,不同于Evict+Reload攻擊中比較訪問(wèn)探測(cè)地址的時(shí)間差,該攻擊的攻擊者只能測(cè)量比較間諜進(jìn)程訪問(wèn)指定Cache組的時(shí)間差.

    3.2 實(shí)施攻擊

    利用Cache訪問(wèn)特性,攻擊分為3個(gè)步驟:1)填充階段,攻擊者通過(guò)訪問(wèn)自己內(nèi)存空間中部分區(qū)域,將特定的Cache組中的所有行進(jìn)行填充;2)目標(biāo)訪問(wèn)階段,攻擊者等待目標(biāo)程序訪問(wèn)該Cache組中的內(nèi)存行,從而清除第一階段填充的對(duì)應(yīng)Cache行;3)探查階段,攻擊者再次訪問(wèn)該Cache組中的所有行,并測(cè)量訪問(wèn)時(shí)間.如果該內(nèi)存行已被目標(biāo)程序從Cache中清除,則訪問(wèn)時(shí)間較長(zhǎng);反之,則所有填充的行仍存儲(chǔ)在Cache中,那么訪問(wèn)時(shí)間較短.通過(guò)該攻擊,攻擊者確定目標(biāo)程序是否訪問(wèn)指定的Cache組,從而推測(cè)敏感數(shù)據(jù).

    假設(shè)一個(gè)m路、n組相聯(lián)的Cache,容量為c,Cache中每行大小為b,則n=c/(m×b).目前市場(chǎng)上大部分的L1指令Cache大小為32 KB,每組有8行,且每行占據(jù)64 B,因此,L1指令Cache有32 KB/(8×64 B)=64組.在一個(gè)4 KB的頁(yè)面中,按照Cache行大小進(jìn)行分塊,可以分成64(4 KB/64 B)塊,而偏移量相同的塊會(huì)映射到同一個(gè)Cache組中.當(dāng)對(duì)L1指令Cache實(shí)施Prime+Probe攻擊時(shí),在填充階段,首先分配足量的連續(xù)內(nèi)存頁(yè)面,使其大小總量與L1指令Cache相同;其次把每個(gè)頁(yè)面分成64個(gè)與Cache行大小相等的塊;然后通過(guò)執(zhí)行指令把每個(gè)頁(yè)面的第i個(gè)數(shù)據(jù)塊映射到第i個(gè)Cache組中,使得特定組中的所有行都被填充.

    在探查階段,如圖2所示,通過(guò)執(zhí)行rdtsc指令測(cè)量訪問(wèn)第i個(gè)Cache組所用的時(shí)間.其中,cpuid指令防止指令重序或者亂序執(zhí)行.每個(gè)mov指令讀取該Cache組中的一行,每個(gè)內(nèi)存行存儲(chǔ)指向下一行的指針,寄存器%eax存儲(chǔ)測(cè)量的時(shí)間.通過(guò)比較這2個(gè)階段中的訪問(wèn)時(shí)間,確定受害者進(jìn)程是否在等待階段訪問(wèn)了L1指令Cache中指定的組.

    Fig. 2 Code of probing an 8-way cache
    圖2 探查一個(gè)8路組Cache的代碼

    此外,利用Prime+Probe攻擊在探查時(shí)也填充了相關(guān)的Cache組的特點(diǎn),有一個(gè)改進(jìn)之處是在重復(fù)執(zhí)行探查時(shí),只需在每2個(gè)探查之間執(zhí)行預(yù)設(shè)的等待即可完成Prime+Probe攻擊,而不用額外地執(zhí)行填充操作,提高了攻擊效率.

    3.3 攻擊效果分析

    Osvik等人[31]利用該攻擊檢測(cè)Cache在AES加密后的狀態(tài),找到執(zhí)行加密時(shí)訪問(wèn)的Cache組,從而提取密鑰.在已知虛擬地址到物理地址映射關(guān)系的情況下,在Athlon 64上可以在300次加密后獲取全部的128 b AES密鑰,在Pentium 4E上需要執(zhí)行16 000次加密獲取全部密鑰;在不知任何地址映射的情況下,在Althon上執(zhí)行8 000次加密后,可以獲取全部密鑰.

    Fig. 3 Timing of Flush+Reload圖3 Flush+Reload攻擊的時(shí)序過(guò)程

    4 “刷新+重載”攻擊

    4.1 攻擊原理

    Flush+Reload攻擊是Prime+Probe攻擊的一種變形,該攻擊可以從包括L3在內(nèi)的各級(jí)Cache中清除內(nèi)存行,實(shí)施條件依賴于間諜程序和目標(biāo)程序之間共享內(nèi)存頁(yè)面[32].在Intel處理器中,用戶線程可以使用clflush指令刷新可讀和可執(zhí)行的頁(yè)面,這就使得攻擊者可以通過(guò)刷新與目標(biāo)程序共享的頁(yè)面來(lái)實(shí)施攻擊.由于clflush指令可以從整個(gè)Cache層次架構(gòu)中清除指定的內(nèi)存行,攻擊者使用clflush指令頻繁地刷新目標(biāo)內(nèi)存位置,通過(guò)測(cè)量重新加載該內(nèi)存行的時(shí)間,確定目標(biāo)程序是否同時(shí)將該內(nèi)存行緩存到Cache中.

    4.2 實(shí)施攻擊

    Flush+Reload攻擊由3個(gè)步驟組成:1)被監(jiān)控的內(nèi)存行從Cache中刷新;2)間諜程序等待目標(biāo)程序訪問(wèn)該內(nèi)存行;3)間諜程序重新加載被刷新的內(nèi)存行并測(cè)量加載時(shí)間.

    如圖3(a)所示,如果受害者在步驟2沒(méi)有訪問(wèn)被刷新的內(nèi)存行,那么該內(nèi)存行不會(huì)把內(nèi)存緩存到Cache中,因此在步驟3被重新加載的時(shí)間較長(zhǎng);圖3(b)表示受害者在步驟2訪問(wèn)被刷新的內(nèi)存行,此時(shí)該內(nèi)存行會(huì)緩存到Cache中,因此在步驟3被重新加載的時(shí)間較短.通過(guò)測(cè)量重新加載時(shí)間即可判斷該內(nèi)存行是否在等待時(shí)間被目標(biāo)程序訪問(wèn).

    在Flush+Reload攻擊中,攻擊者無(wú)法確定受害者訪問(wèn)的具體時(shí)間,只能設(shè)置一個(gè)等待時(shí)間進(jìn)行等待并測(cè)量,等待時(shí)間的設(shè)置對(duì)攻擊的成功率有著重要的影響.若時(shí)間設(shè)置較短,如圖3(c)所示,受害者訪問(wèn)的時(shí)間可能與攻擊者重新加載的時(shí)間重疊,且是在攻擊者開(kāi)始進(jìn)行重新加載后受害者才開(kāi)始訪問(wèn)該內(nèi)存行.此時(shí),受害者訪問(wèn)該數(shù)據(jù)時(shí)會(huì)直接使用攻擊者已重新加載的數(shù)據(jù),而不會(huì)再?gòu)膬?nèi)存中讀取.所以,攻擊者認(rèn)為受害者在等待階段并沒(méi)有訪問(wèn)該內(nèi)存行,從而檢測(cè)錯(cuò)誤.若時(shí)間設(shè)置較長(zhǎng),如圖3(d)所示,受害者訪問(wèn)的時(shí)間與攻擊者重新加載的時(shí)間也可能發(fā)生重疊,但此時(shí)是受害者先訪問(wèn)被刷新的內(nèi)存行,且在訪問(wèn)未結(jié)束時(shí),攻擊者開(kāi)始重新加載該內(nèi)存行.由于受害者已經(jīng)訪問(wèn)該內(nèi)存行,攻擊者無(wú)需從內(nèi)存中再訪問(wèn)該內(nèi)存行,且重新加載與受害者訪問(wèn)同時(shí)結(jié)束,此時(shí)重新加載的時(shí)間比從內(nèi)存中加載該內(nèi)存行的時(shí)間短,但比從Cache中裝載的時(shí)間長(zhǎng).雖然延長(zhǎng)等待時(shí)間可以降低由于時(shí)間重疊導(dǎo)致的檢測(cè)錯(cuò)誤率,但同時(shí)也降低了攻擊粒度.一種解決方案就是對(duì)訪問(wèn)頻率高的內(nèi)存塊(如循環(huán)體)進(jìn)行刷新和重新加載,如圖3(e)所示,在等待時(shí)間內(nèi)盡可能多地讓受害者訪問(wèn)內(nèi)存行,雖然不能在每次訪問(wèn)后都能檢測(cè)到,但可以降低未檢測(cè)率.

    4.3 攻擊效果分析

    由于Flush+Reload攻擊使得攻擊者可以確定哪些具體的指令被執(zhí)行以及哪些具體的數(shù)據(jù)被受害者訪問(wèn),因此被廣泛應(yīng)用于加密算法的破解中.例如利用運(yùn)行在不同內(nèi)核的虛擬機(jī)共享物理資源這一特性,對(duì)目標(biāo)虛擬機(jī)實(shí)施Flush+Reload攻擊獲取敏感數(shù)據(jù).Irazoqui等人[33]對(duì)該攻擊進(jìn)行了修改,并對(duì)目標(biāo)虛擬機(jī)中運(yùn)行的OpenSSL 1.0.1中的AES算法上進(jìn)行了攻擊驗(yàn)證.與之前攻擊不同,該攻擊只監(jiān)視一個(gè)內(nèi)存行,且在加密之前執(zhí)行刷新,在加密后執(zhí)行重新加載,避免攻擊者中斷受害者進(jìn)程.通過(guò)這些修改,改進(jìn)的Flush+Reload攻擊更加隱蔽,且攻擊速度更快,只需幾秒到幾分鐘的時(shí)間可獲取AES全部密鑰.除此之外,利用Flush+Reload攻擊也可以提取擊鍵信息,Oren等人[25]證實(shí)了在Intel平臺(tái)上利用該攻擊獲知受害者訪問(wèn)的網(wǎng)頁(yè)以及鼠標(biāo)使用痕跡.

    5 Cache側(cè)信道攻擊的對(duì)比分析

    近年來(lái),隨著Cache側(cè)信道攻擊的不斷完善,其攻擊復(fù)雜度越來(lái)越高,且各攻擊模型的優(yōu)缺點(diǎn)和適用場(chǎng)景也更加明顯.Evict+Reload攻擊主要還是在L1-Cache中實(shí)施,利用攻擊者和受害者共享內(nèi)存,間諜進(jìn)程能夠獲得所需的Cache行,通過(guò)攻擊準(zhǔn)確判斷指定Cache行的訪問(wèn)行為,攻擊效率較高.Prime+Probe攻擊不再依賴于攻擊者和受害者共享內(nèi)存,因此間諜進(jìn)程無(wú)法獲得具體的Cache行,而是通過(guò)比較訪問(wèn)指定Cache組中所有行的時(shí)間判斷目標(biāo)進(jìn)程Cache訪問(wèn)行為.雖然攻擊粒度沒(méi)有Evict+Reload攻擊細(xì),但該攻擊已逐步發(fā)展為針對(duì)LLC的攻擊,更符合實(shí)際應(yīng)用.相比于前2種攻擊,F(xiàn)lush+Reload攻擊速度更快,而且可以直接在LLC中實(shí)施,但該攻擊除了需要間諜進(jìn)程和目標(biāo)進(jìn)程之間共享內(nèi)存外,更依賴于clflush指令刷新Cache,因此,只能作用于支持clflush指令的環(huán)境中,同時(shí),由于刷新指令執(zhí)行周期很短,需要更精準(zhǔn)的時(shí)鐘計(jì)數(shù)器提高分辨率,對(duì)噪聲處理的要求也更高.

    從攻擊范圍的角度比較,如表1所示,“清除+重載”攻擊目前仍針對(duì)低級(jí)Cache實(shí)施,且主要應(yīng)用于獲取擊鍵信息;“刷新+重載”攻擊因?yàn)樾枰猚lflush指令和內(nèi)存共享,實(shí)施條件相對(duì)苛刻,剛開(kāi)始只能在Intel處理器中實(shí)施,經(jīng)過(guò)不斷發(fā)展,在ARM中也可以變型實(shí)施;“填充+探測(cè)”攻擊由最初的針對(duì)低級(jí)Cache發(fā)展為高級(jí)Cache,且不需要內(nèi)存共享,因此攻擊范圍最廣.

    Table 1 Comparison of Attack Range of Three Cache Side Channel Attacks

    Note: “√” indicates that the attack is performed on this target.

    從防御的角度比較,如表2所示,由于“填充+探測(cè)”攻擊的應(yīng)用最為廣泛,針對(duì)這一攻擊提出的防御方法較多.“清除+重載”攻擊一般不用于LLC攻擊中,威脅相對(duì)較小,而針對(duì)“刷新+重載”攻擊提出的防御方案一般都是在Intel處理器中.雖然這些防御方案可以在一定程度上緩解Cache側(cè)信道攻擊,但受限于性能、處理器平臺(tái)等因素,并不能完全消除Cache側(cè)信道攻擊,利用Intel TSX(transactional synchronization extension)技術(shù)可以檢測(cè)中斷異常,但目前的攻擊已經(jīng)可以不觸發(fā)AEX(asynchronous enclave exit),Intel CAT(cache allocation technology)技術(shù)可以保護(hù)密碼算法,但無(wú)法防御來(lái)自隔離容器外部的攻擊.

    Table 2 Defense Schemes Proposed for Cache Side Channel Attacks

    Note: “√” indicates that the attack is defeated by this defense.

    Fig. 4 Virtual address composition of regular page (4 KB,top) and huge page (256 KB,bottom) in an Intel x86 processor圖4 Intel x86處理器普通頁(yè)面(4 KB)和大頁(yè)面(256 KB)虛擬地址組成

    6 Cache攻擊面臨的挑戰(zhàn)

    6.1 針對(duì)LLC的側(cè)信道攻擊

    當(dāng)前訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊主要還是在低級(jí)Cache中實(shí)施,例如Evict+Reload和Prime+Probe攻擊都用于監(jiān)視L1-Cache行為.主要原因有2點(diǎn):大多數(shù)情況下,攻擊者僅能獲取虛擬地址,容量小的Cache,由于對(duì)應(yīng)的組索引位以及Cache行偏移量較少,通過(guò)虛擬地址即可獲得,符合攻擊的實(shí)際情況;容量小的Cache更容易實(shí)現(xiàn)對(duì)所有的行進(jìn)行填充和探查.但是,在很多實(shí)際場(chǎng)景中,攻擊者和受害者并不是處于同一個(gè)內(nèi)核中,例如運(yùn)行在同一個(gè)物理機(jī)上的不同虛擬機(jī)會(huì)運(yùn)行在不同內(nèi)核上.因此,該類攻擊逐漸轉(zhuǎn)移到內(nèi)核共享的LLC上.但在LLC上實(shí)施這類攻擊比在L1-Cache上困難很多,主要面臨2個(gè)挑戰(zhàn):1)LLC比L1-Cache容量大很多,正常的虛擬地址的頁(yè)面偏移量難以完全包含LLC的組索引位;2)現(xiàn)代Intel處理器,從“沙橋”微架構(gòu)(Sandy Bridge microarchitecture)開(kāi)始,為提高LLC性能引入了切片技術(shù),即每個(gè)內(nèi)核對(duì)應(yīng)一個(gè)切片,每個(gè)切片的功能與一個(gè)Cache相似,在這種情況下,即使組索引位已知,也無(wú)法確定映射到哪一個(gè)切片的Cache組中,從而無(wú)法完成對(duì)應(yīng)組的填充和探查工作.

    為解決第1個(gè)挑戰(zhàn),目前基本上采用調(diào)整頁(yè)面大小的方法[33,35,46].默認(rèn)的頁(yè)面大小是4 KB,則虛擬地址的低12位表示頁(yè)面偏移量,現(xiàn)代處理器中Cache行大小通常為64 B,則行內(nèi)偏移量需6 b,其余6 b為組索引位,最多索引64個(gè)Cache組,無(wú)法滿足LLC組索引要求.因此,增加頁(yè)面大小成為一種解決方案.如圖4所示,在3級(jí)Cache架構(gòu)的Intel x86處理器中,若L1-Cache,L2-Cache,L3-Cache分別有64,512,4096組,設(shè)置頁(yè)面大小為256 KB,則頁(yè)面偏移量需18 b,其中低0~5位表示Cache行內(nèi)偏移量,6~11位為L(zhǎng)1-Cache的組索引位,6~14位為L(zhǎng)2-Cache的組索引位,6~17位為L(zhǎng)3-Cache(LLC)的組索引位.因此,當(dāng)頁(yè)面大小為256 KB或者更大時(shí),LLC的組索引位完全包含在虛擬地址的頁(yè)面偏移量中,不用地址轉(zhuǎn)換即可索引對(duì)應(yīng)的組.

    為解決第2個(gè)挑戰(zhàn),目前已提出一些解決方案.Irazoqui等人[33]發(fā)現(xiàn)Intel i5-650處理器上LLC分為2個(gè)切片,且數(shù)據(jù)將進(jìn)入哪個(gè)切片由虛擬地址的第(l+1)位決定,其中l(wèi)為組索引和行內(nèi)偏移量需要的位數(shù).第(l+1)位為0,數(shù)據(jù)存儲(chǔ)在第0切片,第(l+1)位為1,數(shù)據(jù)存儲(chǔ)在第1切片,通過(guò)(l+1)位判斷內(nèi)存行映射到哪一切片中的哪一個(gè)Cache組中.但是,該方法不具有通用性.Liu等人[35]利用Cache訪問(wèn)沖突原理設(shè)計(jì)了一個(gè)巧妙的方法,實(shí)現(xiàn)在LLC中實(shí)施Prime+Probe攻擊.首先,把具有相同的組索引位的內(nèi)存行作為候選者,建立1個(gè)沖突集,初始為空,通過(guò)迭代的方式,如果候選者與沖突集中的內(nèi)存行不發(fā)生沖突,則加入沖突集中,每個(gè)切片中要進(jìn)行填充的Cache組稱為清除組,沖突集是所有切片中清除組的集合;其次,從沖突集中劃分出對(duì)應(yīng)每個(gè)切片的清除組.具體是遍歷所有未進(jìn)入沖突集的候選者,把沖突集中的每條內(nèi)存行依次除去,如果該候選者與除去的內(nèi)存行映射到同一個(gè)切片的清除組中,此時(shí)該候選者與沖突集不再發(fā)生沖突(候選者緩存到被除去的內(nèi)存行所在的Cache組中),則重新加載該候選者的時(shí)間較短;如果該候選者與除去的內(nèi)存行沒(méi)有映射到同一個(gè)切片的清除組中,此時(shí)該候選者與沖突集繼續(xù)發(fā)生沖突(該候選者映射到的Cache組已滿),則重新加載該候選者的時(shí)間較長(zhǎng).通過(guò)時(shí)間差,可以把與該候選者在同一清除組的所有內(nèi)存行找出,從而劃分出每個(gè)切片的清除組.通過(guò)該方法,即使在切片號(hào)由Hash函數(shù)產(chǎn)生的情況下依然可以在LLC上實(shí)施Prime+Probe攻擊,且攻擊效果顯著,對(duì)于舊版本的GnuPG,幾秒鐘即可破解密鑰,在新的版本中,也僅需要12~27 min.

    6.2 攻擊實(shí)施中的噪聲問(wèn)題

    訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊針對(duì)不同的場(chǎng)景,提出了各種攻擊方式.雖然這些攻擊應(yīng)用廣泛,且因?yàn)椴涣粝潞圹E難以被檢測(cè),但因?yàn)檐浻布蛩兀魧?shí)施的過(guò)程中都不可避免地存在噪聲問(wèn)題,影響了攻擊效果.對(duì)噪聲進(jìn)行處理,成為當(dāng)前實(shí)施該攻擊的一大挑戰(zhàn).噪聲產(chǎn)生的根源主要有2方面:

    1) 硬件方面.①TLB未命中.TLB是很小的組關(guān)聯(lián)Cache,用于將虛擬地址轉(zhuǎn)換到物理地址.在Evict+Reload和Prime+Probe攻擊的探測(cè)階段,第1個(gè)Cache組總會(huì)未命中,此時(shí)需要從內(nèi)存中取數(shù)據(jù),產(chǎn)生異常.通常的解決方法是,丟棄第1個(gè)Cache組的探測(cè)結(jié)果消除異常.②預(yù)測(cè)執(zhí)行.現(xiàn)代處理器通常使用分支預(yù)測(cè)技術(shù),指令會(huì)亂序執(zhí)行,影響探測(cè)結(jié)果.為防止該噪聲產(chǎn)生,目前基本使用cpuid和mfence指令迫使指令順序執(zhí)行.

    2) 軟件方面.①上下文切換.管理程序上下文切換會(huì)污染Cache,導(dǎo)致Cache未命中,從而產(chǎn)生噪聲.②rdtsc指令調(diào)用.在探查和重新加載階段,當(dāng)使用rdtsc指令計(jì)時(shí)時(shí),由于該指令調(diào)用的時(shí)間是本地調(diào)用的5~20倍,因此測(cè)量時(shí)間精度有所降低,從而產(chǎn)生噪聲.③其他進(jìn)程的干擾.在物理機(jī)器上,不僅僅是間諜進(jìn)程和目標(biāo)進(jìn)程這2個(gè)進(jìn)程在運(yùn)行,其他進(jìn)程也會(huì)在該系統(tǒng)中不斷運(yùn)行并執(zhí)行內(nèi)存存取.因此,攻擊者觀察到的Cache行為,可能是目標(biāo)進(jìn)程訪問(wèn)Cache導(dǎo)致,也可能是相鄰目標(biāo)域的其他進(jìn)程運(yùn)行時(shí)訪問(wèn)Cache導(dǎo)致,從而產(chǎn)生噪聲.

    7 技術(shù)發(fā)展趨勢(shì)

    訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊應(yīng)用十分廣泛,例如2018年初曝出的“熔斷”和“幽靈”2個(gè)漏洞均利用了該攻擊[53-54]以及2019年出現(xiàn)的“熔斷2.0”版本,涉及范圍廣,包括各處理器芯片、操作系統(tǒng)、云服務(wù)提供商等都受到較大影響,且由于該攻擊難以通過(guò)軟件技術(shù)被檢測(cè),硬件防御會(huì)導(dǎo)致嚴(yán)重的性能下降,因此難以提出有效的軟硬件防御方案.目前很多學(xué)者針對(duì)該攻擊進(jìn)行了深入地研究,促進(jìn)了該攻擊模型的進(jìn)一步完善.綜合該攻擊在實(shí)際應(yīng)用中的擴(kuò)展性高、粒度細(xì)、強(qiáng)度大以及隱蔽性強(qiáng)等特點(diǎn),提出可針對(duì)4個(gè)方面開(kāi)展研究:

    1) 針對(duì)其他Cache層次結(jié)構(gòu)特性實(shí)施攻擊.現(xiàn)代Cache層次結(jié)構(gòu)逐漸成為非包含性、獨(dú)占性,因此利用Cache包含性特點(diǎn)進(jìn)行監(jiān)控Cache訪問(wèn)行為的跨核側(cè)信道攻擊無(wú)法高效實(shí)施.目前提出的利用ARM處理器中Cache一致性協(xié)議[24]以及逆向Intel處理器中目錄[55]的方法可以成功實(shí)施攻擊,但受到攻擊平臺(tái)的限制無(wú)法通用.因此,如何對(duì)其他特性的Cache架構(gòu)實(shí)施跨核攻擊,成為值得研究的問(wèn)題.

    2) 構(gòu)建混合信道攻擊物聯(lián)網(wǎng)設(shè)備.目前針對(duì)物聯(lián)網(wǎng)設(shè)備的側(cè)信道攻擊往往僅關(guān)注1個(gè)側(cè)信道信息,單一的側(cè)信道攻擊只能針對(duì)1個(gè)攻擊面,相比之下,混合側(cè)信道攻擊通過(guò)多個(gè)攻擊面的共同作用放大差異,能夠獲得更高的精度和準(zhǔn)確度.雖然已有研究人員提出在傳感器中注入少量特殊噪聲以降低攻擊的成功率[56],但在實(shí)際場(chǎng)景中,物聯(lián)網(wǎng)設(shè)備往往“不經(jīng)意間”同時(shí)泄露功耗、電磁、內(nèi)存使用等信息,且設(shè)備的大量部署更容易通過(guò)物理方式獲取這些信息.利用物聯(lián)網(wǎng)這一特性,將Cache側(cè)信道與多種側(cè)信道結(jié)合,構(gòu)建混合隱蔽信道,提高對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行側(cè)信道攻擊的效果,是未來(lái)值得研究的一個(gè)方向.

    3) 加強(qiáng)對(duì)云平臺(tái)攻擊.在萬(wàn)物互聯(lián)時(shí)代下,云、端、邊都存儲(chǔ)了大量的敏感信息,雖然Cache側(cè)信道攻擊已在云環(huán)境中成功實(shí)現(xiàn),但實(shí)施該攻擊需要提前判斷同駐情況,這成為防御該攻擊的一個(gè)突破點(diǎn).因此,變換攻擊方式,加強(qiáng)云平臺(tái)攻擊成為重點(diǎn)研究方向.

    4) 打破可信執(zhí)行環(huán)境的隔離機(jī)制.可信執(zhí)行環(huán)境提供的隔離機(jī)制(如ARM TrustZone,Intel SGX)可以將隱私數(shù)據(jù)和代碼隔離在一個(gè)可信環(huán)境中,阻止其他程序?qū)ζ湓L問(wèn)[57-62].目前TrustZone技術(shù)已大范圍部署在嵌入式設(shè)備中,且SGX技術(shù)也用于構(gòu)建可信云安全環(huán)境,以及加強(qiáng)邊緣計(jì)算平臺(tái)的安全性[63],增加了該攻擊實(shí)施在物聯(lián)網(wǎng)設(shè)備和云平臺(tái)上的難度,而且現(xiàn)在也已經(jīng)提出利用這種隔離機(jī)制緩解側(cè)信道攻擊的方案[64-66].如何打破這種隔離機(jī)制,實(shí)施Cache側(cè)信道攻擊,成為該攻擊的一個(gè)研究趨勢(shì).

    8 總 結(jié)

    利用計(jì)算機(jī)運(yùn)行時(shí)物理硬件“不經(jīng)意間”泄露的信息,側(cè)信道攻擊無(wú)需獲取數(shù)據(jù)訪問(wèn)權(quán)限即可竊取重要數(shù)據(jù),因此被廣泛應(yīng)用于破解密碼算法等場(chǎng)景中.本文研究了訪問(wèn)驅(qū)動(dòng)下的Cache側(cè)信道攻擊,重點(diǎn)闡述了“清除+重載”攻擊、“填充+探測(cè)”攻擊和“刷新+重載”攻擊這3種攻擊方式的原理和過(guò)程,對(duì)比分析了不同攻擊方式的訪問(wèn)行為、攻擊范圍和對(duì)應(yīng)的防御方案,并通過(guò)攻擊結(jié)果討論了該攻擊粒度細(xì)、范圍廣和隱蔽性高的特點(diǎn)以及各自攻擊方式的適用場(chǎng)景.同時(shí),結(jié)合攻擊過(guò)程中存在的問(wèn)題,提出了Cache側(cè)信道攻擊在攻擊LLC和處理噪聲上面臨的挑戰(zhàn),并根據(jù)實(shí)際應(yīng)用情況,對(duì)該攻擊未來(lái)的發(fā)展趨勢(shì)進(jìn)行更深層次的探討.在物聯(lián)網(wǎng)時(shí)代下,打破Cache側(cè)信道攻擊原有的桎梏,加強(qiáng)對(duì)隔離機(jī)制保護(hù)下物聯(lián)網(wǎng)設(shè)備和云平臺(tái)的攻擊,成為該攻擊新的攻破點(diǎn).

    猜你喜歡
    間諜攻擊者探查
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    冀西北三馬坊熱儲(chǔ)構(gòu)造探查的新認(rèn)知
    尋找真正的間諜
    誰(shuí)是間諜?
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    橡膠樹(shù)miRNA 探查
    我是間諜
    中學(xué)生(2016年2期)2016-03-01 03:44:57
    高頻超聲探查用于診斷附睪病變男性不育的價(jià)值探討
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    未成年人吸毒原因探查:或因家庭或因好奇
    日本一区二区免费在线视频| 久久狼人影院| 少妇被粗大的猛进出69影院| 在线看a的网站| e午夜精品久久久久久久| 国产99久久九九免费精品| 建设人人有责人人尽责人人享有的| 一区二区日韩欧美中文字幕| 亚洲av日韩在线播放| 国产一区二区在线观看av| 亚洲情色 制服丝袜| av免费在线观看网站| 日本欧美视频一区| 久久人妻熟女aⅴ| 国产成人一区二区三区免费视频网站| 美女福利国产在线| 午夜视频精品福利| 十八禁网站网址无遮挡| 午夜精品久久久久久毛片777| 黑人欧美特级aaaaaa片| 国产日韩欧美视频二区| 人人妻人人爽人人添夜夜欢视频| 日本av免费视频播放| 欧美精品av麻豆av| 男人爽女人下面视频在线观看| 久久久国产欧美日韩av| 亚洲七黄色美女视频| 亚洲精品乱久久久久久| 成年人午夜在线观看视频| 国产精品麻豆人妻色哟哟久久| 亚洲人成77777在线视频| 操出白浆在线播放| 啦啦啦在线免费观看视频4| 妹子高潮喷水视频| 亚洲精品美女久久久久99蜜臀| 汤姆久久久久久久影院中文字幕| 色视频在线一区二区三区| 老司机在亚洲福利影院| 国产又色又爽无遮挡免| 国产精品一区二区免费欧美 | 欧美97在线视频| 少妇裸体淫交视频免费看高清 | 国产高清视频在线播放一区 | 欧美乱码精品一区二区三区| 欧美av亚洲av综合av国产av| 一级片免费观看大全| 国产男人的电影天堂91| av免费在线观看网站| 久热这里只有精品99| 国产精品久久久久久人妻精品电影 | 十八禁人妻一区二区| 欧美少妇被猛烈插入视频| 黄色视频在线播放观看不卡| 黄片小视频在线播放| 最新的欧美精品一区二区| 亚洲精品国产色婷婷电影| 亚洲欧美精品综合一区二区三区| 亚洲第一青青草原| 欧美日韩福利视频一区二区| 搡老熟女国产l中国老女人| 精品人妻一区二区三区麻豆| 国产av精品麻豆| 日本撒尿小便嘘嘘汇集6| 亚洲av成人一区二区三| 国产真人三级小视频在线观看| 国产免费福利视频在线观看| 正在播放国产对白刺激| 丝袜在线中文字幕| 国产精品av久久久久免费| av片东京热男人的天堂| 精品久久久精品久久久| 久热这里只有精品99| 免费看十八禁软件| av在线播放精品| 伊人久久大香线蕉亚洲五| 亚洲人成77777在线视频| 女人精品久久久久毛片| 国产精品一区二区精品视频观看| 国产91精品成人一区二区三区 | 黄色a级毛片大全视频| 欧美亚洲日本最大视频资源| 90打野战视频偷拍视频| 美女扒开内裤让男人捅视频| 韩国高清视频一区二区三区| 成人亚洲精品一区在线观看| 欧美黄色淫秽网站| 欧美精品亚洲一区二区| 99国产精品免费福利视频| 欧美亚洲 丝袜 人妻 在线| 青春草亚洲视频在线观看| 动漫黄色视频在线观看| 天天添夜夜摸| www.精华液| 国产日韩欧美视频二区| 久久女婷五月综合色啪小说| 亚洲国产中文字幕在线视频| 美女视频免费永久观看网站| 国产av精品麻豆| 91麻豆av在线| 韩国高清视频一区二区三区| 欧美日韩中文字幕国产精品一区二区三区 | 这个男人来自地球电影免费观看| 少妇猛男粗大的猛烈进出视频| 嫩草影视91久久| 久久中文字幕一级| 国产人伦9x9x在线观看| 天天躁夜夜躁狠狠躁躁| 天天操日日干夜夜撸| 男女高潮啪啪啪动态图| 久久久久久免费高清国产稀缺| 成年人免费黄色播放视频| bbb黄色大片| 国产免费一区二区三区四区乱码| 久久精品aⅴ一区二区三区四区| 汤姆久久久久久久影院中文字幕| 午夜日韩欧美国产| 欧美97在线视频| 亚洲精品久久久久久婷婷小说| 黄色怎么调成土黄色| 99久久人妻综合| 久久人妻福利社区极品人妻图片| 欧美精品av麻豆av| 天天躁狠狠躁夜夜躁狠狠躁| 美女大奶头黄色视频| 中文字幕最新亚洲高清| 亚洲少妇的诱惑av| 视频在线观看一区二区三区| 午夜日韩欧美国产| 久久毛片免费看一区二区三区| 国产黄频视频在线观看| 欧美乱码精品一区二区三区| 久久中文看片网| av福利片在线| a级毛片黄视频| 国产91精品成人一区二区三区 | 精品高清国产在线一区| av欧美777| 免费高清在线观看视频在线观看| 精品国产国语对白av| 国产又爽黄色视频| 亚洲一卡2卡3卡4卡5卡精品中文| 国产老妇伦熟女老妇高清| 18禁国产床啪视频网站| 国产成人免费观看mmmm| a 毛片基地| 欧美黄色片欧美黄色片| 首页视频小说图片口味搜索| 麻豆乱淫一区二区| 99国产综合亚洲精品| 2018国产大陆天天弄谢| 久久人人97超碰香蕉20202| 90打野战视频偷拍视频| av天堂久久9| 自线自在国产av| 日本a在线网址| 国产高清国产精品国产三级| 涩涩av久久男人的天堂| 成年人黄色毛片网站| 午夜日韩欧美国产| 精品乱码久久久久久99久播| 狂野欧美激情性xxxx| 少妇 在线观看| 日本黄色日本黄色录像| 一级片'在线观看视频| 妹子高潮喷水视频| 纵有疾风起免费观看全集完整版| 精品一区二区三区av网在线观看 | 成人三级做爰电影| 国产精品欧美亚洲77777| 亚洲va日本ⅴa欧美va伊人久久 | 大码成人一级视频| 悠悠久久av| 国产有黄有色有爽视频| 国产亚洲午夜精品一区二区久久| av线在线观看网站| 一区二区三区精品91| 热re99久久国产66热| h视频一区二区三区| 欧美日韩视频精品一区| 午夜激情av网站| 男女床上黄色一级片免费看| 成人三级做爰电影| 99久久人妻综合| 久久免费观看电影| 91九色精品人成在线观看| 国产精品久久久人人做人人爽| 久久香蕉激情| 侵犯人妻中文字幕一二三四区| 欧美日本中文国产一区发布| 多毛熟女@视频| 91字幕亚洲| 69av精品久久久久久 | 丰满饥渴人妻一区二区三| 亚洲av电影在线进入| 日本猛色少妇xxxxx猛交久久| 国产高清视频在线播放一区 | 国产无遮挡羞羞视频在线观看| 黄色视频,在线免费观看| 久久久久精品国产欧美久久久 | 亚洲熟女精品中文字幕| 午夜激情av网站| 性高湖久久久久久久久免费观看| 黑人欧美特级aaaaaa片| 精品国产一区二区三区四区第35| 三级毛片av免费| 亚洲午夜精品一区,二区,三区| 久久狼人影院| 亚洲精品久久成人aⅴ小说| 老熟女久久久| 深夜精品福利| 欧美精品人与动牲交sv欧美| 久久久久国产一级毛片高清牌| 少妇猛男粗大的猛烈进出视频| avwww免费| 午夜精品久久久久久毛片777| 欧美激情久久久久久爽电影 | 国产精品 国内视频| 日日摸夜夜添夜夜添小说| 亚洲国产看品久久| 国产区一区二久久| 狠狠精品人妻久久久久久综合| 国产精品 国内视频| 大片免费播放器 马上看| 国产不卡av网站在线观看| 操美女的视频在线观看| 日韩中文字幕欧美一区二区| 日韩人妻精品一区2区三区| 91精品国产国语对白视频| 国产主播在线观看一区二区| 欧美日韩一级在线毛片| 国产精品国产三级国产专区5o| 免费观看人在逋| 亚洲精品久久午夜乱码| 久久久欧美国产精品| 老司机午夜十八禁免费视频| 老司机靠b影院| 国产成人精品久久二区二区91| 亚洲精品久久午夜乱码| 欧美激情 高清一区二区三区| 桃花免费在线播放| 日韩制服丝袜自拍偷拍| 波多野结衣一区麻豆| 免费在线观看视频国产中文字幕亚洲 | 一本—道久久a久久精品蜜桃钙片| 超碰97精品在线观看| 国产福利在线免费观看视频| 在线观看舔阴道视频| 日本精品一区二区三区蜜桃| svipshipincom国产片| 极品少妇高潮喷水抽搐| 精品国产乱码久久久久久小说| 久久久久国产精品人妻一区二区| 天天操日日干夜夜撸| 色播在线永久视频| 成年人免费黄色播放视频| 欧美国产精品一级二级三级| 午夜影院在线不卡| 日韩大片免费观看网站| 亚洲精品一区蜜桃| 99久久国产精品久久久| 老熟妇仑乱视频hdxx| 最近最新免费中文字幕在线| 成年人午夜在线观看视频| 亚洲av电影在线进入| 人人澡人人妻人| 日韩视频在线欧美| 在线av久久热| 国产野战对白在线观看| 少妇人妻久久综合中文| 免费在线观看影片大全网站| 亚洲五月婷婷丁香| 国产日韩欧美视频二区| 国精品久久久久久国模美| 久久久欧美国产精品| 精品欧美一区二区三区在线| 亚洲国产毛片av蜜桃av| 国产麻豆69| 不卡一级毛片| 亚洲人成电影观看| 九色亚洲精品在线播放| 啪啪无遮挡十八禁网站| 色婷婷久久久亚洲欧美| 狠狠狠狠99中文字幕| 9191精品国产免费久久| 午夜福利免费观看在线| 一级毛片精品| 18禁国产床啪视频网站| 久久午夜综合久久蜜桃| 考比视频在线观看| 亚洲精品国产一区二区精华液| 亚洲全国av大片| 一区二区三区精品91| 水蜜桃什么品种好| 日韩人妻精品一区2区三区| 国产精品久久久久成人av| 国产一区二区激情短视频 | 日韩视频一区二区在线观看| 亚洲国产欧美网| 国产欧美亚洲国产| 看免费av毛片| www.999成人在线观看| 成人影院久久| 在线永久观看黄色视频| 亚洲精品国产色婷婷电影| 青春草视频在线免费观看| 夜夜夜夜夜久久久久| 999久久久国产精品视频| 在线观看免费日韩欧美大片| 99热全是精品| 亚洲精品日韩在线中文字幕| 秋霞在线观看毛片| 99精国产麻豆久久婷婷| 大片免费播放器 马上看| 啦啦啦 在线观看视频| 欧美大码av| 80岁老熟妇乱子伦牲交| 国产片内射在线| av欧美777| 成人三级做爰电影| 一区福利在线观看| 国产男女内射视频| 人妻 亚洲 视频| 老司机午夜福利在线观看视频 | 国产一区有黄有色的免费视频| 男女边摸边吃奶| 亚洲av成人一区二区三| 91字幕亚洲| 岛国在线观看网站| 日韩 欧美 亚洲 中文字幕| 免费高清在线观看视频在线观看| 亚洲av片天天在线观看| av视频免费观看在线观看| 18禁黄网站禁片午夜丰满| 日韩 亚洲 欧美在线| 天天添夜夜摸| 伦理电影免费视频| 亚洲精品一区蜜桃| 日韩大码丰满熟妇| 无限看片的www在线观看| 久热这里只有精品99| 女警被强在线播放| a 毛片基地| 日韩熟女老妇一区二区性免费视频| 亚洲avbb在线观看| 每晚都被弄得嗷嗷叫到高潮| 亚洲七黄色美女视频| 精品国产乱子伦一区二区三区 | 久久性视频一级片| 久久精品国产综合久久久| 欧美激情 高清一区二区三区| 两人在一起打扑克的视频| 国产精品免费视频内射| 黑丝袜美女国产一区| 久久热在线av| 亚洲国产毛片av蜜桃av| 别揉我奶头~嗯~啊~动态视频 | 这个男人来自地球电影免费观看| 老熟妇乱子伦视频在线观看 | 国产免费一区二区三区四区乱码| 国产有黄有色有爽视频| 欧美国产精品va在线观看不卡| 香蕉丝袜av| 一区二区三区乱码不卡18| 19禁男女啪啪无遮挡网站| 中文字幕av电影在线播放| 国产欧美日韩精品亚洲av| 丰满迷人的少妇在线观看| 亚洲男人天堂网一区| 亚洲情色 制服丝袜| 高清视频免费观看一区二区| 精品国产乱子伦一区二区三区 | 亚洲va日本ⅴa欧美va伊人久久 | 中文字幕精品免费在线观看视频| 51午夜福利影视在线观看| 在线十欧美十亚洲十日本专区| 久久99一区二区三区| 国产精品久久久久久精品电影小说| 交换朋友夫妻互换小说| 久久久久国产精品人妻一区二区| 国产精品成人在线| 亚洲精品国产av蜜桃| 99热国产这里只有精品6| 亚洲精品一区蜜桃| 免费观看a级毛片全部| 老熟妇仑乱视频hdxx| 18禁黄网站禁片午夜丰满| 黑人巨大精品欧美一区二区蜜桃| 亚洲av男天堂| 久久狼人影院| 欧美另类一区| 中文字幕人妻丝袜一区二区| 99国产精品99久久久久| 中文字幕人妻丝袜制服| 欧美精品亚洲一区二区| 亚洲美女黄色视频免费看| 动漫黄色视频在线观看| 女警被强在线播放| 日本91视频免费播放| 各种免费的搞黄视频| 日韩 欧美 亚洲 中文字幕| 国产成人啪精品午夜网站| 国产免费av片在线观看野外av| 精品一区在线观看国产| 日本黄色日本黄色录像| 欧美日韩国产mv在线观看视频| 少妇裸体淫交视频免费看高清 | 最近中文字幕2019免费版| 无限看片的www在线观看| 最近最新中文字幕大全免费视频| 亚洲欧美日韩另类电影网站| 麻豆国产av国片精品| 伊人久久大香线蕉亚洲五| 亚洲av男天堂| h视频一区二区三区| 久久ye,这里只有精品| 日本精品一区二区三区蜜桃| 中文字幕高清在线视频| 国产亚洲精品久久久久5区| 久久久久网色| 免费高清在线观看视频在线观看| 纯流量卡能插随身wifi吗| 一区二区av电影网| 国产一区有黄有色的免费视频| 熟女少妇亚洲综合色aaa.| 考比视频在线观看| 精品国内亚洲2022精品成人 | 无遮挡黄片免费观看| 色综合欧美亚洲国产小说| 日韩欧美一区二区三区在线观看 | 欧美人与性动交α欧美精品济南到| 好男人电影高清在线观看| 最新在线观看一区二区三区| 80岁老熟妇乱子伦牲交| 看免费av毛片| 丝袜美腿诱惑在线| 一二三四在线观看免费中文在| 色精品久久人妻99蜜桃| 飞空精品影院首页| 日本vs欧美在线观看视频| 午夜福利视频在线观看免费| 男女高潮啪啪啪动态图| 黄色视频不卡| 一本久久精品| 精品福利永久在线观看| 性色av一级| 国产极品粉嫩免费观看在线| 精品国产一区二区三区久久久樱花| 精品人妻一区二区三区麻豆| 夜夜夜夜夜久久久久| 日韩 欧美 亚洲 中文字幕| 欧美精品av麻豆av| 国产一区二区激情短视频 | av超薄肉色丝袜交足视频| 亚洲欧美激情在线| 久久精品久久久久久噜噜老黄| 日本五十路高清| 久久久国产一区二区| 亚洲成人国产一区在线观看| 亚洲中文日韩欧美视频| cao死你这个sao货| 美女视频免费永久观看网站| 十分钟在线观看高清视频www| 午夜免费观看性视频| 精品第一国产精品| 91成年电影在线观看| 女性被躁到高潮视频| 又大又爽又粗| 欧美+亚洲+日韩+国产| 老司机午夜福利在线观看视频 | 亚洲精品美女久久久久99蜜臀| 国产一区二区 视频在线| 午夜福利一区二区在线看| 国产男人的电影天堂91| 国产亚洲精品第一综合不卡| 国产欧美日韩综合在线一区二区| 亚洲熟女毛片儿| 亚洲精品日韩在线中文字幕| 五月天丁香电影| 肉色欧美久久久久久久蜜桃| 亚洲av片天天在线观看| www.av在线官网国产| 精品一区二区三区av网在线观看 | 自线自在国产av| 一区在线观看完整版| 热re99久久精品国产66热6| 久久精品成人免费网站| 国产精品99久久99久久久不卡| 国产精品久久久久久人妻精品电影 | 成人三级做爰电影| 亚洲成人免费av在线播放| 极品人妻少妇av视频| 精品亚洲乱码少妇综合久久| 日本一区二区免费在线视频| 天天影视国产精品| 青青草视频在线视频观看| 美女脱内裤让男人舔精品视频| 一二三四在线观看免费中文在| 麻豆国产av国片精品| 国产精品久久久av美女十八| 国产成人av激情在线播放| 丝袜美腿诱惑在线| 亚洲熟女毛片儿| 少妇人妻久久综合中文| 国产又色又爽无遮挡免| 9191精品国产免费久久| 国产黄色免费在线视频| 精品亚洲乱码少妇综合久久| 久久ye,这里只有精品| 91成年电影在线观看| 国产精品一区二区精品视频观看| 女警被强在线播放| 精品人妻在线不人妻| av在线播放精品| 高清黄色对白视频在线免费看| 婷婷成人精品国产| 中文精品一卡2卡3卡4更新| 人妻一区二区av| 9191精品国产免费久久| 久久久久国内视频| 亚洲精品一区蜜桃| 91大片在线观看| 听说在线观看完整版免费高清| 亚洲欧美精品综合一区二区三区| 久久久精品国产亚洲av高清涩受| 日韩欧美一区二区三区在线观看| 国产亚洲精品综合一区在线观看 | 欧美+亚洲+日韩+国产| 日韩欧美在线二视频| 亚洲av日韩精品久久久久久密| 免费无遮挡裸体视频| 国产成人aa在线观看| 久久亚洲精品不卡| 国产激情偷乱视频一区二区| a级毛片在线看网站| 男人舔奶头视频| 国产片内射在线| 最近视频中文字幕2019在线8| 在线观看免费视频日本深夜| 国产亚洲欧美98| 88av欧美| 岛国在线观看网站| 亚洲人与动物交配视频| 亚洲美女视频黄频| 99久久99久久久精品蜜桃| 这个男人来自地球电影免费观看| 国产亚洲精品第一综合不卡| xxx96com| 两个人视频免费观看高清| 欧美一区二区精品小视频在线| 老司机福利观看| 国产av不卡久久| 久久久久国产精品人妻aⅴ院| av福利片在线| 99久久精品热视频| 国产熟女xx| 国产亚洲av嫩草精品影院| 一级a爱片免费观看的视频| 精品国内亚洲2022精品成人| 久久亚洲真实| 亚洲真实伦在线观看| 黑人欧美特级aaaaaa片| 狠狠狠狠99中文字幕| 精品电影一区二区在线| 伦理电影免费视频| 欧美日韩乱码在线| 亚洲成人久久性| 校园春色视频在线观看| videosex国产| 日韩中文字幕欧美一区二区| 91麻豆av在线| 免费高清视频大片| 国产熟女xx| 欧美黑人巨大hd| 亚洲 国产 在线| 亚洲天堂国产精品一区在线| 国产一区二区三区在线臀色熟女| 日韩精品中文字幕看吧| 国产精华一区二区三区| 无遮挡黄片免费观看| 成人一区二区视频在线观看| 麻豆av在线久日| 日韩成人在线观看一区二区三区| 国产激情欧美一区二区| 国模一区二区三区四区视频 | 成人午夜高清在线视频| 97碰自拍视频| xxx96com| cao死你这个sao货| av中文乱码字幕在线| 欧美一级a爱片免费观看看 | 国产高清视频在线播放一区| 国产精品永久免费网站| 久久人妻福利社区极品人妻图片| 12—13女人毛片做爰片一| 在线播放国产精品三级| 国产黄色小视频在线观看| 午夜福利高清视频| 国产又黄又爽又无遮挡在线| 搡老妇女老女人老熟妇| 成人国产一区最新在线观看| 天堂影院成人在线观看| 两个人视频免费观看高清| 日韩欧美国产一区二区入口| 黑人欧美特级aaaaaa片| 男女视频在线观看网站免费 | 91大片在线观看| 欧美zozozo另类| 国产男靠女视频免费网站| 精品国内亚洲2022精品成人| 这个男人来自地球电影免费观看| 18禁黄网站禁片免费观看直播| 人人妻人人看人人澡| 亚洲色图 男人天堂 中文字幕| 久久精品夜夜夜夜夜久久蜜豆 | 久久精品综合一区二区三区|