• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種面向UEFI模塊的形式化建模與驗證方法

    2022-01-09 05:19:50郝曉星
    計算機技術與發(fā)展 2021年12期
    關鍵詞:自動機安全漏洞程序

    王 冠,郝曉星

    (1.北京工業(yè)大學 信息學部,北京 100124;2.北京市可信計算重點實驗室,北京 100124)

    0 引 言

    UEFI作為定義在平臺固件層與操作系統(tǒng)層之間的一個開放且抽象的業(yè)界標準編程接口,與傳統(tǒng)的BIOS相比絕大部分代碼采用C語言編寫,提升了UEFI固件的開發(fā)效率,并且采用驅(qū)動模塊化設計提高了UEFI系統(tǒng)的可擴展性,使得UEFI迅速取代BIOS。與此同時,UEFI固件程序容量幾何數(shù)量增長,功能愈加復雜,新穎的接口以及驅(qū)動加載模式,再加上大量的C語言源碼問題,使得UEFI固件的安全問題更加明顯,更由于UEFI固件在計算機中的特殊位置,使其成為攻擊操作系統(tǒng)的跳板[1]。目前針對UEFI固件的安全檢測技術主要是模糊測試技術、污點分析技術、符號執(zhí)行技術。模糊測試技術[2-3]在大體量軟件漏洞檢測中具有先天優(yōu)勢,可重用性高,但自動化程度不高,效率低下,代碼覆蓋率不高。污點分析技術[4]可提供精確的信息流傳播跟蹤,但需要額外的系統(tǒng)開銷與大量的先驗分析,檢測條件苛刻。符號執(zhí)行技術[5]由于對路徑敏感,狀態(tài)爆炸問題嚴重,沒有很高的分析精度。

    形式化方法[6-8]是基于嚴格的數(shù)學基礎,對計算機硬件、軟件系統(tǒng)進行形式規(guī)約、開發(fā)和驗證的技術。形式化驗證方法對程序模型和安全屬性進行自動驗證且驗證時能覆蓋整個程序空間,漏報率低,非常適合高安全級別系統(tǒng)或程序的安全驗證及分析。為對UEFI模塊中安全漏洞進行分析與檢驗,提高UEFI固件的安全性,該文提出一種針對UEFI模塊的形式化建模與驗證的方法。該方法先對UEFI模塊中可能存在的安全漏洞屬性和UEFI模塊進行形式化建模分析,再利用數(shù)據(jù)抽象技術[8-9]緩解形式化驗證過程中的狀態(tài)爆炸問題。

    1 相關技術

    1.1 形式化方法

    形式化方法的兩項主要研究內(nèi)容為形式規(guī)約與形式化驗證。形式規(guī)約利用形式規(guī)約語言描述整個系統(tǒng)的模型或者系統(tǒng)需要滿足的安全屬性[7]。形式化驗證就是驗證現(xiàn)有的程序或者系統(tǒng)是否滿足其形式規(guī)約。形式化驗證有兩種形式,基于演繹的定理證明和基于算法的模型檢驗。定理證明的基本思想為:程序或系統(tǒng)滿足其形式規(guī)約,然后通過一系列推理規(guī)則,以演繹推理的方式來證明此邏輯命題的正確性[7]。模型檢驗[7,9-10]提出的基本思想是:隨著計算機并發(fā)系統(tǒng)的高速發(fā)展,驗證一個程序或系統(tǒng)是否滿足一個公式要比證明該公式在所有情況下均被滿足要容易得多,所以提出了在有限狀態(tài)自動機模型上來驗證公式的可滿足性的新思路。模型檢驗通過自動遍歷程序或系統(tǒng)的有限狀態(tài)來檢驗系統(tǒng)模型與其性質(zhì)規(guī)約的滿足關系。如果程序或系統(tǒng)的形式化模型不滿足給定的性質(zhì)規(guī)約,模型檢驗算法會給出不滿足的反例,可以根據(jù)反例對系統(tǒng)或程序進行分析和調(diào)試,如果模型檢驗算法未發(fā)現(xiàn)反例,則系統(tǒng)或程序一定滿足所檢驗的性質(zhì)[7]。

    1.2 有限狀態(tài)自動機

    有限狀態(tài)自動機(finite state automaton,F(xiàn)SA)[11-12]分為非確定和確定兩種形式,兩者是等價的,其唯一的區(qū)別就是狀態(tài)轉(zhuǎn)移函數(shù)不同,確定有限狀態(tài)機一個輸入對應一個狀態(tài)轉(zhuǎn)移,非確定有限狀態(tài)自動機一個輸入對應多個狀態(tài)轉(zhuǎn)移,然后從多個狀態(tài)轉(zhuǎn)移中非確定地選擇其中一個。有限狀態(tài)自動機識別正則語言[12],其所接受的所有字符串構(gòu)成了自動機識別的語言L(M)。確定有限狀態(tài)自動機的定義如下:

    定義1:確定有限狀態(tài)自動機(deterministic finite automaton,DFA)可以寫成元組的形式(Q,Σ,δ,Q0,F(xiàn)),其中:

    (1)Q表示狀態(tài)的非空有限集合,?q∈Q,q稱為DFA的一個狀態(tài);

    (2)Σ表示輸入字符的集合,Σ={a0,a1,…,an};

    (3)δ表示狀態(tài)轉(zhuǎn)移或移動函數(shù),δ:Q×Σ*→Q,δ(qn,an)=qm;

    (4)Q0∈Q表示DFA的初始狀態(tài);

    (5)F?Q表示DFA的終止狀態(tài)集合,?q∈F,q稱為DFA的一個終止狀態(tài)。

    確定有限狀態(tài)自動機DFA從初始狀態(tài)Q0開始,逐個讀入字符集Σ中的字符,根據(jù)當前狀態(tài)qn、輸入的字符an和狀態(tài)轉(zhuǎn)移函數(shù)δ來決定DFA的下一狀態(tài)qm。當輸入字符結(jié)束,如果DFA的當前狀態(tài)qm∈F,表示DFA接受該字符集Σ,否則表示DFA不接受該字符集。

    1.3 下推自動機

    下推自動機(push down automaton,PDA)[11-12]除了包含有限狀態(tài)外,還包括一個長度不限的棧,下推自動機的狀態(tài)轉(zhuǎn)移不僅參考有限狀態(tài)部分還要考慮棧的當前狀態(tài),狀態(tài)轉(zhuǎn)移過程還包括棧的出棧、入棧操作。下推自動機的定義如下:

    定義2:下推自動機PDA可以寫成元組的形式(Q,Σ,Γ,δ,Q0,Z0,F(xiàn)),其中:

    (1)Q、Σ、Q0、F與DFA中含義一致;

    (2)Γ表示有限的堆棧字母表,為能夠推入堆棧的符號的集合;

    (3)δ表示轉(zhuǎn)移函數(shù),δ為Q×(Σ∪{ε})×Γ到Q×Γ*子集的映射,映射關系:δ(q,a,X)={(q1,γ1),(q2,γ2),…,(qn,γn)},控制著自動機的行為。形式上δ的自變量可以表示為一個三元組δ(q,a,X),其中q∈Q,表示PDA當前狀態(tài);a∈Σ或a=ε,ε為空串表示不是輸入符號;X∈Γ,表示當前堆棧棧頂符號;

    δ的輸出是序?qū)?q,γ)的有窮集合,其中q表示新狀態(tài),γ表示堆棧符號用來替代當前堆棧棧頂符號X,如果γ=ε,則彈出棧頂元素X,如果γ=X,堆棧不發(fā)生改變,如果γ=YZ,那么棧頂符號X被Z代替,然后Y推入棧;

    (4)Z0∈Γ,表示PDA棧中的初始符號。

    2 形式化建模與驗證方法設計

    該文使用模型檢驗對UEFI模塊進行形式化驗證,其中UEFI模塊代碼采用下推自動機PDA進行建模,UEFI模塊中可能存在的安全漏洞屬性采用確定有限狀態(tài)自動機DFA進行建模,最后采用模型檢驗算法驗證UEFI模塊是否滿足給定的安全漏洞屬性模型。UEFI模塊形式化驗證流程如圖1所示。

    圖1 形式化驗證流程

    2.1 安全漏洞屬性建模

    利用有限狀態(tài)自動機對UEFI模塊的安全漏洞屬性進行建模。首先,需要對安全漏洞進行形式化分析,確定安全漏洞的狀態(tài)集合Q、初始狀態(tài)Q0、終止狀態(tài)集合F。其次,將安全漏洞所涉及的一系列可能的程序點采用抽象語法樹(abstract syntax tree,AST)[13]進行描述,作為有限狀態(tài)自動機的輸入信息Σ。最后,根據(jù)狀態(tài)間的轉(zhuǎn)移關系設計狀態(tài)間的轉(zhuǎn)移函數(shù)δ。安全漏洞的形式化描述中每一次狀態(tài)轉(zhuǎn)移的結(jié)果是確定的,所以基于確定有限狀態(tài)自動機DFA的UEFI模塊安全漏洞屬性模型(security vulnerabilities deterministic finite automaton,SVDFA)的定義如下:

    定義3:SVDFA可以寫成元組的形式(Q,Σ,δ,Q0,F(xiàn)),其中:

    (1)Q表示安全漏洞所涉及的非空有限狀態(tài)集合,?q∈Q,q為在安全漏洞狀態(tài)轉(zhuǎn)移時可能達到的任意狀態(tài);

    (2)Σ表示可能引起安全漏洞狀態(tài)轉(zhuǎn)移的程序操作表達式集合,程序操作源碼轉(zhuǎn)為與上下文無關的AST語法描述的表達式;

    (3)δ表示安全漏洞狀態(tài)轉(zhuǎn)移函數(shù)集合,δ:Q×Σ*→Q,δ(qn,an)=qm,qn∈Q表示當前狀態(tài),an∈Σ表示輸入的程序節(jié)點表達式,qm∈Q表示轉(zhuǎn)移后狀態(tài);

    (4)Q0∈Q表示安全漏洞的初始狀態(tài);

    一是,養(yǎng)殖草雞需要較大的放養(yǎng)場地,慈王村擁有豐富的土地資源,村民荒地較多,雞舍環(huán)境干凈優(yōu)越。得天獨厚的自然條件極其適宜草雞養(yǎng)殖。二是,草雞優(yōu)良的保健價值日益得到市場的青睞。三是,慈王村領導干部對草雞散養(yǎng)技術、環(huán)境調(diào)控與疾病防疫有一定的研究。四是,慈王村地理位置優(yōu)越,茶園、農(nóng)家樂數(shù)量居多,當?shù)厍逭媸称贰氨床蓦u”遠近聞名,草雞市場供不應求,銷售優(yōu)勢明顯。

    (5)F?Q表示滿足安全漏洞的最終接受狀態(tài)集合。

    SVDFA的狀態(tài)遷移從初始狀態(tài)Q0開始,如果當前程序執(zhí)行點的AST表達式an與當前狀態(tài)qn能滿足狀態(tài)轉(zhuǎn)移函數(shù)δ(qn,an)=qm,SVDFA當前狀態(tài)由qn變?yōu)閝m,如果程序檢驗完畢,SVDFA在狀態(tài)轉(zhuǎn)移過程中有狀態(tài)q∈F,則表示該程序可能出現(xiàn)安全漏洞模型描述的安全問題,否則沒有出現(xiàn)安全漏洞屬性模型描述的安全問題。UEFI模塊中的安全問題可能非常復雜,如果一開始就對一個復雜的安全問題進行形式化建模將非常困難且不精確。通常一個復雜的安全問題由幾個簡單的安全問題組成,采用笛卡爾乘積的方式將一些簡單安全漏洞屬性模型{Mi=(Qi,Σi,δi,Q0i,Fi)}集合組合成一個復雜的安全漏洞屬性模型S=(Q,Σ,δ,Q0,F(xiàn)),這種建模方式使得安全漏洞描述模塊化,并且使得模型擴展、復用成為可能。

    2.2 程序控制流模型

    數(shù)據(jù)抽象作為一種解決狀態(tài)爆炸問題的有效手段,其基本思想就是在對系統(tǒng)進行模型檢驗時剔除系統(tǒng)中與檢驗無關的信息,僅保留有用信息,最后對抽象系統(tǒng)進行分析與驗證就會變得容易,進而緩解模型檢驗時的狀態(tài)爆炸問題。將UEFI模塊近似抽象為對應的控制流模型后,對于復雜的UEFI模塊,狀態(tài)空間數(shù)量仍然很多,而要檢驗的安全漏洞屬性往往是有限狀態(tài)空間。該文根據(jù)安全漏洞屬性再次壓縮控制流模型,將控制流模型中與安全漏洞屬性無關的控制流進行刪除,進一步壓縮狀態(tài)空間,最終得到只與安全漏洞屬性相關的UEFI模塊抽象模型。將UEFI模塊代碼抽象為與程序節(jié)點相關的控制流模型,只對抽象出的控制流進行建模,降低整個模型的復雜度。本建模方式關注點在于程序執(zhí)行路徑中有哪些可能被執(zhí)行的函數(shù)或方法以及執(zhí)行順序,并不考慮真實執(zhí)行下的具體數(shù)據(jù)流,是一種對原系統(tǒng)的近似抽象。UEFI模塊的程序控制流圖(UEFI control flow graph,UCFG)定義如下:

    定義4:UCFG可以寫為元組的形式(N,E,IE,CE),其中:

    (1)N表示所有程序節(jié)點的集合,?n∈N,n表示程序控制流中的一個程序節(jié)點,n具有三種屬性n(NAME,OP,TYPE),其中NAME表示程序點的名稱,OP表示程序節(jié)點源碼轉(zhuǎn)為抽象語法樹AST描述后的表達式,TYPE表示程序節(jié)點的類型。程序節(jié)點TYPE有三種類型;

    ·CALL,表示調(diào)用普通過程(方法或函數(shù))的程序節(jié)點;

    ·RETURN,表示此程序節(jié)點為return操作;

    ·OTHER,表示除CALL和RETURN以外的其他程序節(jié)點。

    (3)IE表示傳輸邊,為程序控制流中普通過程內(nèi)的程序節(jié)點傳輸邊,IE={|n1,n2∈N且n1,n2屬于同一過程內(nèi)};

    (4)CE表示調(diào)用邊,為程序控制流中普通過程間的程序節(jié)點調(diào)用邊,CE={|n1,n2∈N且n1,n2不屬于同一過程內(nèi)}。

    例如,在對如圖2所示的函數(shù)調(diào)用序列進行控制流建模時會有:傳輸邊IE={(n1,n2)},表示一條從程序點n1到程序點n2的過程內(nèi)傳輸邊;調(diào)用邊CE={(n1,nx),(n2,ny)},表示會有從程序點n1到函數(shù)FunctionA()定義節(jié)點nx和n2到函數(shù)FunctionB()定義節(jié)點ny兩條調(diào)用邊。

    圖2 函數(shù)調(diào)用序列

    由于靜態(tài)分析只是對語法語義的分析,并不涉及真實數(shù)據(jù)流,對于條件判斷語句如if-else或while等控制結(jié)構(gòu),并不會做出精準判斷,目前采用的建模策略為默認每條分支都有可能執(zhí)行,如圖3的代碼序列,會產(chǎn)生傳輸邊IE={(n1,n2),(n1,n3)}。

    圖3 控制結(jié)構(gòu)序列

    通過上述UEFI模塊程序控制流模型UCFG,就可以描述一個程序中所有的程序節(jié)點轉(zhuǎn)換路徑,源程序被抽象為一個從入口程序點出發(fā),沿著傳輸邊IE與調(diào)用邊CE的一條有限或無限的有向圖。

    UEFI模塊安全漏洞屬性的有限狀態(tài)機模型SVDFA中的Σ集合數(shù)量有限,且在大多數(shù)情況下遠遠少于程序控制流UCFG中的程序點集合N的數(shù)量,所以在抽象的程序控制流中仍有大量與安全漏洞檢測無關的控制流節(jié)點,該文利用安全漏洞屬性模型SVDFA對程序控制流UCFG進行壓縮,刪減無用節(jié)點,節(jié)點類型的判定算法描述如下:

    1.initialize: Uesful Node UF←{},Uesless Node UL ←{}

    2.for ?n∈Ndo

    3. ifn∈Eor n.OP∈SVDFA. Σ then

    4.UF←{n}

    5. end if

    6.end for

    7.for ?n∈Ndo

    8.ifn?UF and (?n∈DFS(n,{IE,CE}) ) ? UF then

    9.UL←{n}

    10. end if

    11.end for

    其中DFS(n,{IE,CE})函數(shù)表示找出程序節(jié)點n在邊集{IE,CE}中直接或間接調(diào)用的所有節(jié)點。

    2.3 程序建模

    將UEFI模塊代碼抽象的程序控制流模型UCFG轉(zhuǎn)換為下推自動機PDA時,Q,Q0,F(xiàn)都只包含一個虛擬狀態(tài){s},即表示在UCFG→PDA時PDA不存在狀態(tài)的轉(zhuǎn)換,只是利用Σ,Γ,δ來記錄程序節(jié)點的執(zhí)行路徑。UEFI模塊代碼的下推自動機模型(UEFI push down automaton,UPDA)定義如下:

    定義5:UPDA可以表示為元組形式(Q,Σ,Γ,δ,Q0,Z0,F(xiàn)),其中:

    (1)Q={s},表示狀態(tài)的有限集合;

    (2)Σ={IE∪CE},表示輸入符號的有限集合,實際為控制流模型UCFG中所有類型邊的集合;

    (3)Γ={Ν},表示有限的堆棧字母表,實際為控制流模型UCFG中所有程序節(jié)點的集合N;

    (4)δ表示轉(zhuǎn)移函數(shù)集合,δ為Q×(Σ∪{ε})×Γ到Q×Γ*子集的映射,映射關系:δ(s,a,X)={(s,γ1),(s,γ2),…,(s,γn)}。轉(zhuǎn)移函數(shù)生成算法如下:

    1.for ?e∈Σ,e={|n1,n2∈Σ} do

    2. if e.n1.TYPE=RETURN then

    3. UPDA.δaddδ(s,e,e.n1)={(s,ε)}

    4. end if

    5. if e.n1.TYPE=CALL then

    6.UPDA.δaddδ(s,e,e.n1)={(s,e.n2e.n1)}

    7. end if

    8. if e.n1.TYPE=OTHER then

    9. UPDA.δaddδ(s,e,e.n1)={(s,e.n2)}

    10. end if

    11.end for

    (5)Q0=s,表示初始狀態(tài);

    (6)Z0∈{E},表示UPDA堆棧中的初始符號,實際為控制流模型UCFG中的程序入口節(jié)點;

    (7)F={s},表示UPDA的接受狀態(tài)或終結(jié)狀態(tài)集合。

    2.4 形式化驗證

    基于自動機理論[12]的形式化驗證框架如下:假設采用Σ表示程序中所有程序節(jié)點表達式集合,S?Σ*表示所有符合安全漏洞屬性的程序節(jié)點執(zhí)行序列,γ∈Σ*表示程序中一條可行的程序節(jié)點執(zhí)行序列。Γ?Σ*表示程序中所有可行程序節(jié)點執(zhí)行序列的集合。判斷S∩Γ是否為空,如果為空則說明沒有出現(xiàn)安全漏洞,不為空則可能出現(xiàn)安全問題。

    通常程序可能的執(zhí)行序列Γ是不可計算集,因此S∩Γ為一個不可判定問題,但可以通過限定S和Γ的形式將問題具體化來判定。首先,在UEFI模塊中通常的時序安全漏洞屬性的程序節(jié)點序列都能使用正則語言描述,假設S為正則語言,則存在SVDFA可以識別S,即S?L(SVDFA)。其次,程序的可行執(zhí)行路徑需要一個棧來記錄返回調(diào)用者地址,需要用上下文無關語言描述,所以假設Γ為一個上下文無關的語言,則存在UPDA可以識別Γ,即Γ?L(UPDA)。判定S∩Γ變?yōu)榕卸↙(SVDFA)∩L(UPDA)是否為空,則定義P=L(SVDFA)∩L(UPDA),因為L(SVDFA)為正則語言,L(UPDA)為上下文無關語言,則P為上下文無關語言。同理,P可以被一個下推自動機(security vulnerabilities UEFI push down automaton,SVUPDA)接受,且SVUPDA為SVDFA與UPDA的交集。SVUPDA可由SVDFA與UPDA組合而成[14],定義如下:

    定義6:SVUPDA可以表示為元組形式(Q,Σ,Γ,δ,Q0,Z0,F(xiàn)),其中:

    (1)Q表示狀態(tài)的有限集合,實際值為SVDFA中安全漏洞的狀態(tài)集合Q;

    (2)Σ表示輸入符號的有限集合,實際值為UPDA中所有類型邊的集合Σ;

    (3)Γ表示有限的堆棧字母表,實際值為UPDA中所有程序節(jié)點的集合Γ;

    (4)δ表示轉(zhuǎn)移函數(shù)集合,δ為Q×(Σ∪{ε})×Γ到Q×Γ*子集的映射,映射關系:δ(q,a,X)={(q1,γ1),(q2,γ2),…,(qn,γn)}。轉(zhuǎn)移函數(shù)生成算法描述如下:

    1.for ?i∈UPDA.δ,i(s,e,n1)={(q1,X)},e={|n1,n2∈Σ} do

    2. if i.X=i.n2then

    3. for ?j∈SVDFA.δ,j(qn,an)=qmdo

    4. if i.n1.op = j.anthen

    5.SVUPDA.δaddδ(j.qn,i.e,i.n1)={( j.qm,i.n2)})

    6. end if

    7. end for

    8. end if

    9. if i.X = i.n2i.n1then

    10. for ?q∈SVDFA.Q do

    11.SVUPDA.δaddδ(q,i.e,i.n1)={(q,i.n2i.n1)})

    12. end for

    13. end if

    14. if i.X=εthen

    15. for ?q∈SVDFA.Q do

    16. SVUPDA.δaddδ(q,i.e,i.n1)={(q,ε)})

    17. end for

    18. end if

    19.end for

    從上述轉(zhuǎn)移函數(shù)算法中可知,當UPDA中的程序節(jié)點類型TYPE為CALL或RETURN時,SVUPDA的狀態(tài)不發(fā)生變化,只是記錄SVUPDA的堆棧變化,當UPDA中的程序節(jié)點類型TYPE為OTHER時,既記錄SVUPDA的堆棧變化,也記錄了狀態(tài)的轉(zhuǎn)移。

    (5)Q0表示初始狀態(tài),實際值為SVDFA中安全漏洞的初始狀態(tài)Q0;

    (6)Z0表示堆棧中的初始符號,實際值為UPDA中棧初始符號Z0;

    (7)F表示SVUPDA的接受狀態(tài)或終結(jié)狀態(tài)集合,實際值為SVDFA中的安全漏洞的最終接受狀態(tài)集合F。

    通過文獻[15-16]中的模型檢驗算法判斷SVUPDA接受的語言L(P)是否為空就可判斷是否出現(xiàn)安全漏洞,如果為空,則表示未出現(xiàn)安全漏洞模型SVDFA描述的安全漏洞,不為空則表示可能出現(xiàn)所描述的問題,需要確認是否為誤報。之所以出現(xiàn)誤報,是因為靜態(tài)的語法語義分析并不考慮實際數(shù)據(jù)流,Γ除了接受實際可行路徑集合外,也會接受實際數(shù)據(jù)流時不會發(fā)生的路徑。但是,因為Γ?L(UPDA),可以得到S∩Γ?L(SVDFA) ∩L(UPDA),這保證了給定安全漏洞屬性模型的完全性,即可能存在誤報但無漏報。

    3 實驗結(jié)果與分析

    基于自動機的模型檢驗主要能力取決于對UEFI模塊中安全漏洞屬性模型描述的豐富性、準確性,以及是否有狀態(tài)爆炸引起的性能問題。在安全漏洞屬性模型豐富性方面,該文考慮到UEFI模塊中可以通過引入StdLib包調(diào)用C標準庫及GNU C庫,對UEFI標準庫、C標準庫及CNU C庫進行分析,總結(jié)了六種類型的安全漏洞模型,安全漏洞模型的分類與數(shù)量如下:緩沖區(qū)溢出類型13種;資源重復釋放5種;空指針引用7種;格式化字符串9種;競態(tài)條件3種;函數(shù)調(diào)用路徑7種。該文共對12個UEFI模塊代碼混合植入上述六類,44種的安全漏洞,共計563個由國家信息安全漏洞庫CNNVD公布的EDKII中真實安全漏洞,對UEFI模塊進行形式化驗證,驗證結(jié)果如表1所示。

    表1 安全漏洞檢測結(jié)果

    從表1可以看出,在被檢測的UEFI模塊中,植入563個安全漏洞,檢測報出604個可能存在的安全問題,其中包括檢測出557個植入的安全漏洞,誤報47個,統(tǒng)計漏報率1.06%,誤報率7.78%。經(jīng)過分析發(fā)現(xiàn),漏報的主要原因是安全漏洞屬性模型的不豐富造成,符合安全漏洞模型的安全漏洞都可以檢測出來,檢測結(jié)果基本符合形式化驗證中闡述的不會有漏報的理論,降低漏報率的主要方法是不斷豐富和精確安全漏洞屬性模型。誤報率達7.78%,經(jīng)分析發(fā)現(xiàn),大部分誤報都是由于靜態(tài)分析時并沒有考慮真正數(shù)據(jù)流,在模型檢驗時有大量真實情況下不可達路徑的原因,例如資源重復釋放、競態(tài)條件、函數(shù)調(diào)用路徑類漏洞的誤報,主要是因為真實數(shù)據(jù)流情況下會在條件判斷的確定分支里進行資源釋放,在程序抽象時會對條件判斷的所有的分支進行統(tǒng)計,造成誤報。對于性能分析,主要是驗證在對程序控制流進行壓縮和未壓縮時的性能分析,來驗證壓縮算法可以緩解狀態(tài)爆炸,提高檢測性能。該文對代碼規(guī)模約為500~5 000行范圍的UEFI模塊分別植入相同的6類,共65個安全漏洞進行20次檢驗,耗時平均值結(jié)果如圖4所示。

    圖4 模型檢驗耗時

    隨著代碼規(guī)模的增大,程序的狀態(tài)空間會呈現(xiàn)指數(shù)增長趨勢,在計算機性能不變的前提下,在未壓縮的模型檢驗中,耗時與狀態(tài)空間成正比,耗時趨勢呈指數(shù)增長,預計隨著代碼規(guī)模持續(xù)增大會出現(xiàn)狀態(tài)爆炸,內(nèi)存不足的問題。在壓縮后的模型檢驗中,狀態(tài)空間是跟軟件規(guī)模和安全漏洞屬性狀態(tài)數(shù)量組成的線性函數(shù),隨著軟件規(guī)模持續(xù)增大,狀態(tài)空間線性增長,達到緩解狀態(tài)爆炸的目的。

    4 結(jié)束語

    固件主要負責計算機中硬件初始化和預備操作系統(tǒng)啟動環(huán)境等功能,處于計算機中極其重要的位置,有著較高的安全級別,并且隨著UEFI模塊規(guī)模的逐漸龐大,被攻擊面逐漸增加。該文提出一種針對UEFI模塊的形式化建模與驗證的方法,基于有限狀態(tài)自動機和下推自動機分別對UEFI模塊中的安全漏洞屬性和代碼進行形式化建模,采用模型檢驗算法進行形式化驗證,同時利用數(shù)據(jù)抽象的思想壓縮程序控制流的狀態(tài)規(guī)模,緩解狀態(tài)爆炸問題。對44種UEFI模塊中可能出現(xiàn)的安全問題進行建模,12個植入安全問題且不同代碼規(guī)模的UEFI模塊進行形式化驗證,實驗結(jié)果表明,該檢驗方法漏報率為1.06%,誤報率7.78%,并較好地緩解了狀態(tài)爆炸問題。

    猜你喜歡
    自動機安全漏洞程序
    {1,3,5}-{1,4,5}問題與鄰居自動機
    一種基于模糊細胞自動機的新型疏散模型
    智富時代(2019年4期)2019-06-01 07:35:00
    試論我國未決羈押程序的立法完善
    人大建設(2019年12期)2019-05-21 02:55:44
    安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
    玩具世界(2018年6期)2018-08-31 02:36:26
    廣義標準自動機及其商自動機
    “程序猿”的生活什么樣
    英國與歐盟正式啟動“離婚”程序程序
    基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設計
    創(chuàng)衛(wèi)暗訪程序有待改進
    安全漏洞Shellshock簡介
    河南科技(2014年11期)2014-02-27 14:16:49
    亚洲国产欧美在线一区| 亚洲欧美一区二区三区久久| av视频免费观看在线观看| 18禁裸乳无遮挡动漫免费视频| 99精品久久久久人妻精品| 亚洲伊人色综图| 亚洲国产欧美日韩在线播放| 各种免费的搞黄视频| 男女高潮啪啪啪动态图| 9色porny在线观看| 精品久久蜜臀av无| 美女视频免费永久观看网站| 中文字幕精品免费在线观看视频| 亚洲成人手机| 两个人看的免费小视频| 亚洲av综合色区一区| xxx大片免费视频| 久久久久久久久久久久大奶| 亚洲中文av在线| 新久久久久国产一级毛片| 狠狠精品人妻久久久久久综合| 十八禁高潮呻吟视频| 欧美 日韩 精品 国产| 丝瓜视频免费看黄片| 亚洲,一卡二卡三卡| 亚洲av成人精品一二三区| 国产精品人妻久久久影院| 人体艺术视频欧美日本| 80岁老熟妇乱子伦牲交| 欧美性长视频在线观看| 青青草视频在线视频观看| 麻豆av在线久日| 日本a在线网址| 亚洲av欧美aⅴ国产| 一级毛片 在线播放| 熟女av电影| 90打野战视频偷拍视频| 一区二区av电影网| 亚洲情色 制服丝袜| 色婷婷久久久亚洲欧美| 日本91视频免费播放| 91精品三级在线观看| 免费少妇av软件| 亚洲成av片中文字幕在线观看| 久久久久久久久久久久大奶| 亚洲精品国产色婷婷电影| 欧美 亚洲 国产 日韩一| www.自偷自拍.com| 国产精品九九99| 欧美精品一区二区大全| 精品少妇内射三级| 亚洲,一卡二卡三卡| 一区二区三区精品91| 操美女的视频在线观看| 免费在线观看日本一区| 激情视频va一区二区三区| 国产亚洲av片在线观看秒播厂| 国产日韩欧美亚洲二区| 一二三四社区在线视频社区8| 男女下面插进去视频免费观看| 视频区图区小说| 免费看不卡的av| 啦啦啦在线免费观看视频4| 50天的宝宝边吃奶边哭怎么回事| 色精品久久人妻99蜜桃| 日韩一卡2卡3卡4卡2021年| 大片电影免费在线观看免费| 成年美女黄网站色视频大全免费| 久久久久久久精品精品| 国产亚洲午夜精品一区二区久久| 人人妻人人澡人人看| 青青草视频在线视频观看| 午夜两性在线视频| 赤兔流量卡办理| 考比视频在线观看| 欧美成狂野欧美在线观看| 一本—道久久a久久精品蜜桃钙片| 菩萨蛮人人尽说江南好唐韦庄| 一本—道久久a久久精品蜜桃钙片| 久久热在线av| 日韩制服骚丝袜av| 午夜日韩欧美国产| 久久ye,这里只有精品| xxx大片免费视频| 欧美日韩亚洲国产一区二区在线观看 | 性少妇av在线| 女人久久www免费人成看片| 久久久国产精品麻豆| 中文字幕人妻丝袜一区二区| 天天躁狠狠躁夜夜躁狠狠躁| 十八禁高潮呻吟视频| 国产成人系列免费观看| 亚洲视频免费观看视频| 亚洲九九香蕉| 国产一卡二卡三卡精品| 精品视频人人做人人爽| 久久 成人 亚洲| 国产免费一区二区三区四区乱码| 91麻豆av在线| 午夜激情久久久久久久| 亚洲熟女精品中文字幕| 成年美女黄网站色视频大全免费| 9色porny在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 50天的宝宝边吃奶边哭怎么回事| 亚洲精品国产一区二区精华液| 97人妻天天添夜夜摸| 色视频在线一区二区三区| bbb黄色大片| 亚洲人成电影观看| 老司机深夜福利视频在线观看 | 亚洲国产精品一区三区| 国产在线观看jvid| 亚洲欧美一区二区三区国产| 精品视频人人做人人爽| 男女床上黄色一级片免费看| 啦啦啦啦在线视频资源| 男女下面插进去视频免费观看| 黄色视频在线播放观看不卡| 久久久久国产精品人妻一区二区| 国产精品久久久av美女十八| 新久久久久国产一级毛片| 久久久国产精品麻豆| 国产无遮挡羞羞视频在线观看| 日韩视频在线欧美| 婷婷色综合大香蕉| 久久精品久久久久久噜噜老黄| 99热全是精品| 最黄视频免费看| 18在线观看网站| 免费不卡黄色视频| 又粗又硬又长又爽又黄的视频| 亚洲,欧美,日韩| 在线天堂中文资源库| 亚洲成人免费av在线播放| 国产精品香港三级国产av潘金莲 | 1024香蕉在线观看| 精品国产一区二区三区四区第35| 国产成人系列免费观看| 高清黄色对白视频在线免费看| www日本在线高清视频| 美女视频免费永久观看网站| 日韩,欧美,国产一区二区三区| 搡老乐熟女国产| 成年女人毛片免费观看观看9 | 纯流量卡能插随身wifi吗| 尾随美女入室| 这个男人来自地球电影免费观看| 国产精品一区二区精品视频观看| 在线天堂中文资源库| 国精品久久久久久国模美| 婷婷色麻豆天堂久久| 亚洲国产中文字幕在线视频| 久久久久网色| 亚洲av在线观看美女高潮| 两人在一起打扑克的视频| 日本黄色日本黄色录像| 日韩大码丰满熟妇| 午夜免费成人在线视频| 亚洲精品国产av成人精品| av视频免费观看在线观看| 久久久久久久大尺度免费视频| 熟女av电影| 又紧又爽又黄一区二区| 久久这里只有精品19| 国产精品久久久久久精品电影小说| 国产精品人妻久久久影院| 人体艺术视频欧美日本| 成人亚洲精品一区在线观看| 国产欧美亚洲国产| 日韩视频在线欧美| 十八禁高潮呻吟视频| 天天躁夜夜躁狠狠久久av| 视频区图区小说| 欧美少妇被猛烈插入视频| 亚洲视频免费观看视频| 欧美xxⅹ黑人| 国产1区2区3区精品| 国产成人系列免费观看| 亚洲av男天堂| 久久综合国产亚洲精品| 国产精品久久久av美女十八| 在线观看免费午夜福利视频| 精品人妻熟女毛片av久久网站| av国产精品久久久久影院| 亚洲人成77777在线视频| 中文字幕高清在线视频| 精品亚洲乱码少妇综合久久| 欧美亚洲 丝袜 人妻 在线| 香蕉国产在线看| 国精品久久久久久国模美| 男女无遮挡免费网站观看| 人体艺术视频欧美日本| 在线精品无人区一区二区三| 久久热在线av| 免费人妻精品一区二区三区视频| 亚洲免费av在线视频| 午夜福利,免费看| 国产福利在线免费观看视频| 欧美中文综合在线视频| 丝袜脚勾引网站| 大型av网站在线播放| 热99久久久久精品小说推荐| 考比视频在线观看| 涩涩av久久男人的天堂| 极品少妇高潮喷水抽搐| 欧美成人午夜精品| 人人妻人人添人人爽欧美一区卜| 美女扒开内裤让男人捅视频| 在线看a的网站| 国产精品麻豆人妻色哟哟久久| 精品亚洲成国产av| 国产成人欧美| 日本欧美视频一区| 最近手机中文字幕大全| 亚洲欧美一区二区三区国产| 日韩大片免费观看网站| 视频区欧美日本亚洲| 在线观看免费日韩欧美大片| 亚洲一区中文字幕在线| 国产成人欧美在线观看 | 国产精品一区二区在线观看99| 精品国产国语对白av| 婷婷色综合www| 国产淫语在线视频| 黄色视频在线播放观看不卡| 91麻豆av在线| 国产av国产精品国产| 成人三级做爰电影| 免费不卡黄色视频| 99精品久久久久人妻精品| h视频一区二区三区| 欧美av亚洲av综合av国产av| 伊人亚洲综合成人网| 日本vs欧美在线观看视频| 一区在线观看完整版| 欧美日韩精品网址| 欧美精品高潮呻吟av久久| 欧美国产精品一级二级三级| 亚洲精品自拍成人| 国产成人免费无遮挡视频| 交换朋友夫妻互换小说| 亚洲成人免费电影在线观看 | 久久精品国产a三级三级三级| av天堂在线播放| 99九九在线精品视频| 91精品国产国语对白视频| 亚洲欧美一区二区三区国产| 亚洲av成人精品一二三区| 日本wwww免费看| 国产成人影院久久av| 性高湖久久久久久久久免费观看| 香蕉国产在线看| 一级片免费观看大全| 天天影视国产精品| 国产不卡av网站在线观看| 亚洲av片天天在线观看| 亚洲av国产av综合av卡| 亚洲,欧美,日韩| 亚洲国产欧美日韩在线播放| 国产成人一区二区三区免费视频网站 | 久久精品久久久久久噜噜老黄| 成人影院久久| 久久精品国产亚洲av涩爱| 一区在线观看完整版| 免费高清在线观看日韩| 岛国毛片在线播放| 亚洲免费av在线视频| 又大又黄又爽视频免费| kizo精华| 超色免费av| 亚洲激情五月婷婷啪啪| 又黄又粗又硬又大视频| 久久人人爽av亚洲精品天堂| 自线自在国产av| 一区二区三区激情视频| 天天躁狠狠躁夜夜躁狠狠躁| 91麻豆精品激情在线观看国产 | 久久精品熟女亚洲av麻豆精品| av电影中文网址| 你懂的网址亚洲精品在线观看| 在线观看免费日韩欧美大片| 九色亚洲精品在线播放| 国产一区亚洲一区在线观看| 五月开心婷婷网| 亚洲av片天天在线观看| 亚洲国产av影院在线观看| 久久久精品国产亚洲av高清涩受| 久久精品亚洲av国产电影网| 各种免费的搞黄视频| 青春草视频在线免费观看| 国产高清国产精品国产三级| 男的添女的下面高潮视频| 亚洲成人免费av在线播放| 精品少妇一区二区三区视频日本电影| 妹子高潮喷水视频| 国产精品三级大全| av网站在线播放免费| 国产av一区二区精品久久| 久久99一区二区三区| www.熟女人妻精品国产| 国产精品秋霞免费鲁丝片| 成人国产av品久久久| 欧美日韩亚洲国产一区二区在线观看 | 日韩av在线免费看完整版不卡| 亚洲av在线观看美女高潮| 亚洲精品乱久久久久久| 人人妻人人添人人爽欧美一区卜| 久久九九热精品免费| 亚洲精品久久成人aⅴ小说| 性高湖久久久久久久久免费观看| 成人手机av| 午夜av观看不卡| 国产麻豆69| 欧美日韩视频高清一区二区三区二| 一区二区三区乱码不卡18| 欧美大码av| 女人爽到高潮嗷嗷叫在线视频| 高清欧美精品videossex| 国产爽快片一区二区三区| 国产野战对白在线观看| 久久久精品免费免费高清| 亚洲精品久久午夜乱码| 婷婷色综合大香蕉| 夫妻午夜视频| 性色av一级| 国产精品九九99| 男人操女人黄网站| 99国产精品99久久久久| 嫩草影视91久久| 国产免费现黄频在线看| 一区二区三区精品91| 午夜免费鲁丝| 黄色 视频免费看| 久久精品人人爽人人爽视色| 免费看十八禁软件| 国产av国产精品国产| 在线观看www视频免费| 国产伦理片在线播放av一区| 视频区图区小说| 大片免费播放器 马上看| 久久国产精品男人的天堂亚洲| a级毛片在线看网站| 国产成人啪精品午夜网站| 免费在线观看视频国产中文字幕亚洲 | 久9热在线精品视频| 一级,二级,三级黄色视频| 免费观看人在逋| videosex国产| 日本一区二区免费在线视频| 老司机深夜福利视频在线观看 | 激情五月婷婷亚洲| 国产日韩一区二区三区精品不卡| 人人妻人人爽人人添夜夜欢视频| 亚洲精品在线美女| 啦啦啦中文免费视频观看日本| 亚洲一区中文字幕在线| av欧美777| 天天躁夜夜躁狠狠躁躁| 黄色a级毛片大全视频| av有码第一页| 一本色道久久久久久精品综合| 男女之事视频高清在线观看 | 少妇人妻久久综合中文| 中文乱码字字幕精品一区二区三区| 国产人伦9x9x在线观看| 最黄视频免费看| 黄色一级大片看看| 精品欧美一区二区三区在线| 美女主播在线视频| 亚洲一卡2卡3卡4卡5卡精品中文| 黑人欧美特级aaaaaa片| 亚洲精品第二区| 久久人人爽人人片av| 男女高潮啪啪啪动态图| 久久久精品区二区三区| 人成视频在线观看免费观看| 热re99久久国产66热| 中文字幕色久视频| 在线精品无人区一区二区三| 赤兔流量卡办理| 亚洲伊人久久精品综合| 国产亚洲av高清不卡| 久久热在线av| 多毛熟女@视频| 一级毛片黄色毛片免费观看视频| 国产av一区二区精品久久| 亚洲三区欧美一区| 女人精品久久久久毛片| 久久狼人影院| 免费在线观看影片大全网站 | 一本久久精品| 欧美精品av麻豆av| 久久国产精品人妻蜜桃| 精品一品国产午夜福利视频| 少妇人妻 视频| 丝袜美腿诱惑在线| 亚洲九九香蕉| 人人妻人人添人人爽欧美一区卜| 国产不卡av网站在线观看| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品国产区一区二| 国产成人影院久久av| 97人妻天天添夜夜摸| 亚洲人成77777在线视频| 久久久久久久久免费视频了| 熟女av电影| www.精华液| 999精品在线视频| 亚洲精品日韩在线中文字幕| 国产片特级美女逼逼视频| 国产免费福利视频在线观看| 中文字幕精品免费在线观看视频| 国产成人精品在线电影| 精品国产国语对白av| 九草在线视频观看| 久久热在线av| 91精品三级在线观看| av一本久久久久| 国产深夜福利视频在线观看| 日本wwww免费看| 美女视频免费永久观看网站| 制服诱惑二区| 欧美成人精品欧美一级黄| 又大又爽又粗| 天天躁日日躁夜夜躁夜夜| 国产有黄有色有爽视频| 9191精品国产免费久久| 两个人免费观看高清视频| 欧美黑人欧美精品刺激| 色婷婷久久久亚洲欧美| 亚洲国产av影院在线观看| 国产一区二区在线观看av| 真人做人爱边吃奶动态| 中文字幕制服av| 另类亚洲欧美激情| 久久人妻熟女aⅴ| 91国产中文字幕| 美女脱内裤让男人舔精品视频| 国产成人精品无人区| 最新的欧美精品一区二区| 伊人亚洲综合成人网| 亚洲欧美精品自产自拍| 亚洲av欧美aⅴ国产| 中文精品一卡2卡3卡4更新| 一本色道久久久久久精品综合| www.熟女人妻精品国产| 9热在线视频观看99| 国产深夜福利视频在线观看| 国产成人精品久久二区二区免费| 精品人妻一区二区三区麻豆| 亚洲九九香蕉| 亚洲国产av新网站| 咕卡用的链子| 91麻豆av在线| 2021少妇久久久久久久久久久| 午夜福利一区二区在线看| 中国美女看黄片| 欧美精品啪啪一区二区三区 | 黄网站色视频无遮挡免费观看| 欧美精品一区二区免费开放| 亚洲av综合色区一区| 99香蕉大伊视频| 水蜜桃什么品种好| 搡老岳熟女国产| 精品久久蜜臀av无| 国产又爽黄色视频| 亚洲人成电影免费在线| 少妇粗大呻吟视频| 中文字幕人妻熟女乱码| 手机成人av网站| 男女免费视频国产| 在线 av 中文字幕| 欧美日韩综合久久久久久| 亚洲国产欧美网| 久久女婷五月综合色啪小说| 男人爽女人下面视频在线观看| 美女脱内裤让男人舔精品视频| 超碰成人久久| 欧美精品人与动牲交sv欧美| 亚洲欧美精品综合一区二区三区| 一区二区三区精品91| 欧美亚洲日本最大视频资源| 亚洲欧洲国产日韩| 午夜精品国产一区二区电影| 亚洲免费av在线视频| 久久久国产欧美日韩av| 亚洲国产中文字幕在线视频| av欧美777| 日韩av免费高清视频| 亚洲,欧美精品.| 91老司机精品| 亚洲av电影在线进入| 亚洲,一卡二卡三卡| 波野结衣二区三区在线| 久久狼人影院| 亚洲国产av新网站| 国产成人欧美| 久久精品亚洲av国产电影网| 欧美 亚洲 国产 日韩一| 午夜福利,免费看| 少妇人妻久久综合中文| 午夜久久久在线观看| 男女国产视频网站| 国产亚洲精品第一综合不卡| 男的添女的下面高潮视频| 亚洲成人手机| 极品少妇高潮喷水抽搐| 视频区图区小说| 丰满饥渴人妻一区二区三| 精品人妻熟女毛片av久久网站| av网站在线播放免费| 丝袜喷水一区| 免费在线观看黄色视频的| 亚洲中文字幕日韩| 香蕉丝袜av| 国产一区二区 视频在线| avwww免费| av又黄又爽大尺度在线免费看| 老司机靠b影院| 亚洲美女黄色视频免费看| 欧美性长视频在线观看| 两个人免费观看高清视频| 男女边摸边吃奶| 午夜91福利影院| 午夜免费男女啪啪视频观看| 一级,二级,三级黄色视频| 不卡av一区二区三区| 亚洲人成77777在线视频| 国产成人免费无遮挡视频| 51午夜福利影视在线观看| 亚洲精品日本国产第一区| 日韩av在线免费看完整版不卡| 亚洲一区中文字幕在线| 精品国产乱码久久久久久小说| 伊人久久大香线蕉亚洲五| 国产精品免费大片| 婷婷色av中文字幕| 久久久久久亚洲精品国产蜜桃av| 国产爽快片一区二区三区| 婷婷丁香在线五月| 亚洲 国产 在线| 久久天躁狠狠躁夜夜2o2o | 亚洲精品第二区| 精品福利永久在线观看| 午夜免费鲁丝| 日韩制服丝袜自拍偷拍| 亚洲精品日韩在线中文字幕| 婷婷色综合www| 久久精品aⅴ一区二区三区四区| 爱豆传媒免费全集在线观看| 亚洲精品中文字幕在线视频| 国产成人精品久久久久久| 秋霞在线观看毛片| 日韩制服骚丝袜av| 精品人妻在线不人妻| 亚洲av片天天在线观看| 交换朋友夫妻互换小说| 中文字幕亚洲精品专区| 成人国产av品久久久| 搡老乐熟女国产| 亚洲中文av在线| 亚洲自偷自拍图片 自拍| 日韩大码丰满熟妇| www.自偷自拍.com| 久久久久精品国产欧美久久久 | 男人舔女人的私密视频| 久久精品久久久久久噜噜老黄| 日韩电影二区| 欧美久久黑人一区二区| 男女免费视频国产| 国产亚洲一区二区精品| 成人国产av品久久久| 91麻豆av在线| 日本欧美视频一区| 高潮久久久久久久久久久不卡| 精品久久久久久久毛片微露脸 | 国产成人系列免费观看| 国产99久久九九免费精品| 性色av乱码一区二区三区2| 丝袜在线中文字幕| 亚洲欧洲日产国产| 精品国产一区二区三区久久久樱花| 精品国产超薄肉色丝袜足j| 大码成人一级视频| 日韩,欧美,国产一区二区三区| 色婷婷久久久亚洲欧美| 少妇人妻 视频| 黄片小视频在线播放| 欧美 亚洲 国产 日韩一| 在线观看免费午夜福利视频| 久久天堂一区二区三区四区| 国语对白做爰xxxⅹ性视频网站| 男人操女人黄网站| 久久亚洲精品不卡| 亚洲欧美一区二区三区久久| 在线观看免费日韩欧美大片| 国产精品久久久av美女十八| 国产免费视频播放在线视频| 久久精品成人免费网站| 丝袜喷水一区| 黄色毛片三级朝国网站| 欧美亚洲 丝袜 人妻 在线| 在线观看一区二区三区激情| 亚洲色图综合在线观看| 日韩av不卡免费在线播放| 国产亚洲av片在线观看秒播厂| 国产精品人妻久久久影院| 十八禁网站网址无遮挡| 欧美日韩国产mv在线观看视频| 十八禁人妻一区二区| 热re99久久精品国产66热6| bbb黄色大片| 韩国精品一区二区三区| av片东京热男人的天堂|