《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 嵌入式技術(shù) > 設(shè)計(jì)應(yīng)用 > 基于虛擬化的網(wǎng)絡(luò)安全問(wèn)題研究
基于虛擬化的網(wǎng)絡(luò)安全問(wèn)題研究
2017年微型機(jī)與應(yīng)用第11期
盧建平,劉錦鋒,楊波
重慶通信學(xué)院 通信指揮系,重慶 400035
摘要: 云環(huán)境中網(wǎng)絡(luò)虛擬化已成為網(wǎng)絡(luò)技術(shù)演進(jìn)的重要方向,虛擬化網(wǎng)絡(luò)環(huán)境面臨的網(wǎng)絡(luò)安全問(wèn)題則成為當(dāng)前網(wǎng)絡(luò)安全研究的熱點(diǎn)。虛擬化條件下的網(wǎng)絡(luò)既面臨傳統(tǒng)網(wǎng)絡(luò)中已存在的安全問(wèn)題,也有引入虛擬化特性之后出現(xiàn)的一系列新問(wèn)題。通過(guò)對(duì)網(wǎng)絡(luò)中的各要素及其關(guān)系進(jìn)行描述,分析了虛擬化網(wǎng)絡(luò)環(huán)境的特性,進(jìn)而分析了虛擬化網(wǎng)絡(luò)環(huán)境面臨的安全威脅,包括物理網(wǎng)絡(luò)威脅、虛擬局域網(wǎng)威脅和虛擬網(wǎng)絡(luò)威脅等。通過(guò)構(gòu)建威脅矩陣進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析,指出高、中、低等不同級(jí)別安全威脅的類型。針對(duì)典型的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),給出了相應(yīng)的安全防護(hù)對(duì)策。
Abstract:
Key words :

  盧建平,劉錦鋒,楊波

  (重慶通信學(xué)院 通信指揮系,重慶 400035)

  摘要:云環(huán)境中網(wǎng)絡(luò)虛擬化已成為網(wǎng)絡(luò)技術(shù)演進(jìn)的重要方向,虛擬化網(wǎng)絡(luò)環(huán)境面臨的網(wǎng)絡(luò)安全問(wèn)題則成為當(dāng)前網(wǎng)絡(luò)安全研究的熱點(diǎn)。虛擬化條件下的網(wǎng)絡(luò)既面臨傳統(tǒng)網(wǎng)絡(luò)中已存在的安全問(wèn)題,也有引入虛擬化特性之后出現(xiàn)的一系列新問(wèn)題。通過(guò)對(duì)網(wǎng)絡(luò)中的各要素及其關(guān)系進(jìn)行描述,分析了虛擬化網(wǎng)絡(luò)環(huán)境的特性,進(jìn)而分析了虛擬化網(wǎng)絡(luò)環(huán)境面臨的安全威脅,包括物理網(wǎng)絡(luò)威脅、虛擬局域網(wǎng)威脅和虛擬網(wǎng)絡(luò)威脅等。通過(guò)構(gòu)建威脅矩陣進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析,指出高、中、低等不同級(jí)別安全威脅的類型。針對(duì)典型的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),給出了相應(yīng)的安全防護(hù)對(duì)策

  關(guān)鍵詞:虛擬化;網(wǎng)絡(luò)安全;安全威脅;風(fēng)險(xiǎn)分析;對(duì)策

  中圖分類號(hào):TP393.08

  文獻(xiàn)標(biāo)識(shí)碼:A

  DOI: 10.19358/j.issn.1674-7720.2017.11.001

  引用格式

  盧建平,劉錦鋒,楊波.基于虛擬化的網(wǎng)絡(luò)安全問(wèn)題研究[J].微型機(jī)與應(yīng)用,2017,36(11):1-4.

0引言

  云計(jì)算蓬勃發(fā)展,作為云環(huán)境構(gòu)建重要支撐的虛擬化技術(shù)得到了廣泛應(yīng)用[1]。在云環(huán)境中,安全問(wèn)題一直是人們關(guān)注的焦點(diǎn)[23]。研究云環(huán)境中的安全問(wèn)題,必然涉及虛擬化環(huán)境中的網(wǎng)絡(luò)安全問(wèn)題研究。

  虛擬化具有環(huán)境隔離、底層控制、接口兼容、動(dòng)態(tài)配置等優(yōu)勢(shì),提供了一種有效的安全監(jiān)控手段,為解決系統(tǒng)安全問(wèn)題提供了新的思路[4]。但是,由于虛擬化技術(shù)并沒(méi)有從本質(zhì)上解決傳統(tǒng)計(jì)算環(huán)境面臨的諸多安全問(wèn)題,同時(shí)針對(duì)虛擬化技術(shù)自身的安全威脅也越來(lái)越多,尤其是在虛擬化網(wǎng)絡(luò)環(huán)境中,不僅包含原有傳統(tǒng)網(wǎng)絡(luò)的固有威脅,還引入了眾多新的安全威脅[57]。

1虛擬化網(wǎng)絡(luò)環(huán)境分析

  網(wǎng)絡(luò)虛擬化主要包括網(wǎng)絡(luò)中計(jì)算節(jié)點(diǎn)的虛擬化、網(wǎng)絡(luò)設(shè)備的虛擬化和網(wǎng)絡(luò)互聯(lián)的虛擬化[8]。由于虛擬化平臺(tái)的存在,虛擬化網(wǎng)絡(luò)呈現(xiàn)出許多新的特性[9]:(1)網(wǎng)絡(luò)中計(jì)算資源實(shí)體由物理服務(wù)器變?yōu)樘摂M機(jī);(2)網(wǎng)絡(luò)中存在二元的網(wǎng)絡(luò)設(shè)備,包括傳統(tǒng)網(wǎng)絡(luò)固有的物理網(wǎng)絡(luò)設(shè)備和虛擬化平臺(tái)內(nèi)部的虛擬網(wǎng)絡(luò)設(shè)備;(3)組網(wǎng)方式由純粹的物理互聯(lián)變?yōu)榘ㄌ摂M網(wǎng)絡(luò)和物理網(wǎng)絡(luò)共同作用的復(fù)合網(wǎng)絡(luò)。

  網(wǎng)絡(luò)是由不同的對(duì)象及其之間互聯(lián)形成的各種關(guān)系的總和,此處基于該定義對(duì)虛擬化網(wǎng)絡(luò)環(huán)境進(jìn)行分析。如圖1所示,在虛擬化網(wǎng)絡(luò)環(huán)境中,主要包括物理服務(wù)器、物理網(wǎng)絡(luò)設(shè)備(pSwitch)、網(wǎng)絡(luò)存儲(chǔ)設(shè)備、虛擬機(jī)監(jiān)控器(Hypervisor)、管理虛擬機(jī)(Management VM)、客戶虛擬機(jī)(Guest VM)、虛擬網(wǎng)絡(luò)設(shè)備(vSwitch)以及外部網(wǎng)絡(luò)等對(duì)象,而對(duì)象之間在各類管理控制信息和數(shù)據(jù)信息的交互過(guò)程中建立連接關(guān)系,這些對(duì)象和連接關(guān)系的總和構(gòu)成了虛擬化網(wǎng)絡(luò)環(huán)境。此處對(duì)各種對(duì)象及其連接關(guān)系說(shuō)明如下(對(duì)照?qǐng)D1中的編號(hào)):

  (1)外部網(wǎng)絡(luò)連接:存在于各虛擬機(jī)和外部網(wǎng)絡(luò)及其之間。該連接主要為從外部網(wǎng)絡(luò)訪問(wèn)各虛擬機(jī)所包含的網(wǎng)絡(luò)服務(wù)提供接口和鏈路支持。

  (2)業(yè)務(wù)信息連接:存在于虛擬化環(huán)境中各虛擬機(jī)及其之間的各網(wǎng)絡(luò)設(shè)備。該連接主要用于虛擬化環(huán)境中各虛擬機(jī)之間的業(yè)務(wù)信息交互。

Image 001.jpg

  (3)物理管理連接:存在于管理虛擬機(jī)和物理服務(wù)器之間。該連接主要用于管理者遠(yuǎn)程管理虛擬服務(wù)器,對(duì)部署在被管理虛擬機(jī)服務(wù)器上的虛擬化系統(tǒng)進(jìn)行重啟、停止以及重新安裝部署等操作。

  (4)虛擬管理連接:存在于管理虛擬機(jī)和虛擬機(jī)監(jiān)控器之間。該連接主要用于管理者對(duì)虛擬化平臺(tái)上各虛擬機(jī)進(jìn)行管理和配置,包括對(duì)虛擬機(jī)所提供的服務(wù)及其管理接口進(jìn)行操作和控制,保障管理信息傳輸。

  (5)受限的虛擬管理連接:存在于管理虛擬機(jī)和虛擬機(jī)監(jiān)控器之間。與(4)不同的是,該連接所提供的管理信息通道,支持管理者在同一時(shí)刻內(nèi)只能對(duì)某一臺(tái)虛擬機(jī)實(shí)施管理操作,而不能對(duì)整個(gè)虛擬化平臺(tái)進(jìn)行管理,管理者不具備對(duì)虛擬網(wǎng)絡(luò)設(shè)備以及虛擬機(jī)遷移等進(jìn)行操作的權(quán)限。

  (6)虛擬機(jī)遷移連接:存在于各虛擬機(jī)監(jiān)控器之間。該連接主要用于實(shí)現(xiàn)在各虛擬機(jī)服務(wù)器之間實(shí)施虛擬機(jī)遷移,快速部署虛擬機(jī)服務(wù)器。

  (7)物理管理信息存儲(chǔ)連接:存在于虛擬化管理平臺(tái)和網(wǎng)絡(luò)存儲(chǔ)設(shè)備之間。該連接主要用于將管理數(shù)據(jù)存儲(chǔ)到網(wǎng)絡(luò)存儲(chǔ)設(shè)備之上,由于管理數(shù)據(jù)包含了眾多虛擬化環(huán)境中的敏感信息,必須得到妥善保存,該存儲(chǔ)設(shè)備需要和其他用于業(yè)務(wù)信息存儲(chǔ)的設(shè)備進(jìn)行物理隔離。

  (8)物理業(yè)務(wù)信息存儲(chǔ)連接:存在于虛擬機(jī)監(jiān)控器和網(wǎng)絡(luò)存儲(chǔ)設(shè)備之間。該連接主要用于將位于虛擬服務(wù)器磁盤(pán)空間上的特定用戶數(shù)據(jù)存儲(chǔ)到網(wǎng)絡(luò)存儲(chǔ)設(shè)備之上。

  (9)虛擬存儲(chǔ)連接:存在于虛擬機(jī)和網(wǎng)絡(luò)存儲(chǔ)設(shè)備之間。該連接主要用于將特定虛擬機(jī)的用戶信息如虛擬磁盤(pán)信息存儲(chǔ)到網(wǎng)絡(luò)存儲(chǔ)設(shè)備之上,用作數(shù)據(jù)冗余,在需要對(duì)虛擬機(jī)數(shù)據(jù)進(jìn)行回滾、恢復(fù)、備份等操作時(shí)使用。

  在上述9種不同的連接中,都包含相應(yīng)的網(wǎng)絡(luò)設(shè)備,包括實(shí)體網(wǎng)絡(luò)設(shè)備和虛擬網(wǎng)絡(luò)設(shè)備。

2虛擬化網(wǎng)絡(luò)環(huán)境面臨的威脅

  網(wǎng)絡(luò)虛擬化帶來(lái)了諸多有用的特性,但它并未能提供如同物理網(wǎng)絡(luò)一般的安全級(jí)別,一定程度上反而降低了網(wǎng)絡(luò)的安全保護(hù)性能[10]。首先,傳統(tǒng)網(wǎng)絡(luò)中存在漏洞的情況也會(huì)在虛擬的網(wǎng)絡(luò)部件中體現(xiàn)出來(lái)[11],虛擬網(wǎng)絡(luò)中的流量可能會(huì)被重路由到非安全的路徑而導(dǎo)致信息泄露。其次,網(wǎng)絡(luò)威脅雖然能被虛擬化安全應(yīng)用所緩和,但這些措施同樣會(huì)帶來(lái)如同傳統(tǒng)方式所引發(fā)的風(fēng)險(xiǎn)。再次,傳統(tǒng)網(wǎng)絡(luò)中二層的交換設(shè)備曾受困于VLAN跳躍攻擊、ARP欺騙、生成樹(shù)攻擊等威脅,已被很多安全產(chǎn)品成功解決,但在虛擬網(wǎng)絡(luò)中,這些安全產(chǎn)品無(wú)法生效,產(chǎn)生了新的安全威脅。

  2.1對(duì)物理和虛擬局域網(wǎng)的威脅

  無(wú)論是物理劃分還是虛擬劃分,網(wǎng)絡(luò)中每一個(gè)網(wǎng)段都有其設(shè)定目的和需求,因此網(wǎng)段間的隔離便成為保障基本網(wǎng)絡(luò)安全的關(guān)鍵。理論上講,所有的網(wǎng)絡(luò)通信都會(huì)進(jìn)入特定的物理端口,但大部分情況下由于虛擬化服務(wù)器物理端口支持上的不足或其他條件限制,這種預(yù)期難以實(shí)現(xiàn)。在虛擬化平臺(tái)內(nèi)部,來(lái)自各虛擬機(jī)屬于不同VLAN的流量都通過(guò)平臺(tái)中的虛擬交換機(jī)中繼,全部匯入某一公用物理端口,這就為攻擊者創(chuàng)造了從VLAN中逃逸進(jìn)而威脅其他網(wǎng)絡(luò)通信安全的條件。與傳統(tǒng)網(wǎng)絡(luò)一樣,虛擬化網(wǎng)絡(luò)面臨著VLAN跳躍攻擊、CAM/MAC洪泛攻擊、ARP欺騙、生成樹(shù)攻擊、DoS攻擊、MAC地址欺騙等攻擊威脅,此處以VLAN跳躍攻擊為例進(jìn)行說(shuō)明。

  VLAN跳躍攻擊的方法是:攻擊者從自身所處的VLAN段逃逸出來(lái),攔截或修改其他VLAN的流量,從而達(dá)到跳躍攻擊多個(gè)VLAN段的目的。VLAN跳躍攻擊通常針對(duì)思科的專有協(xié)議即動(dòng)態(tài)中繼協(xié)議DTP進(jìn)行實(shí)施,主要目標(biāo)是802.1q和中繼封裝協(xié)議。攻擊者創(chuàng)建其他VLAN標(biāo)識(shí)的流量信息,這種方式在虛擬化環(huán)境中也有所體現(xiàn)。例如,在VMware ESX/ESXi平臺(tái)中[12],主機(jī)支持三種類型的VLAN標(biāo)識(shí),即外部交換標(biāo)識(shí)EST、虛擬交換標(biāo)識(shí)VST和虛擬客戶標(biāo)識(shí)VGT,這些標(biāo)識(shí)用于確定VLAN數(shù)據(jù)幀支持何種方式的傳輸,包括物理交換模式、虛擬交換模式和虛擬機(jī)方式等。在虛擬客戶標(biāo)識(shí)模式下,當(dāng)二層的數(shù)據(jù)幀和虛擬交換機(jī)進(jìn)行交互時(shí),VLAN標(biāo)識(shí)存在于虛擬機(jī)網(wǎng)絡(luò)堆棧和物理交換機(jī)之間。如果虛擬客戶標(biāo)識(shí)(VGT)被用于802.1q的中繼,則惡意的VM用戶將利用該機(jī)制產(chǎn)生一些類似的數(shù)據(jù)幀,偽造并篡改信息。攻擊者還可以模擬物理交換機(jī)或虛擬交換機(jī)的中繼協(xié)商,使得自身不僅用于發(fā)送,還可以接收來(lái)自其他VLAN的流量信息。

  2.2對(duì)虛擬化網(wǎng)絡(luò)的威脅

  針對(duì)虛擬化系統(tǒng)網(wǎng)絡(luò)的攻擊是虛擬化環(huán)境中出現(xiàn)的特有安全威脅,此處結(jié)合前文虛擬化網(wǎng)絡(luò)環(huán)境分析對(duì)一些主要的攻擊威脅進(jìn)行說(shuō)明。

  (1)對(duì)物理管理連接的威脅

  對(duì)物理管理網(wǎng)絡(luò)的訪問(wèn)能力使得攻擊者可以威脅一套完整部署的虛擬化系統(tǒng)。攻擊者可以隨意關(guān)閉、重啟并對(duì)所有的物理服務(wù)器和虛擬機(jī)進(jìn)行操控。這也是只有高權(quán)限的用戶通過(guò)特定的端口才能訪問(wèn)管理接口并管理各主機(jī)設(shè)備的主要原因。

  (2)對(duì)虛擬機(jī)遷移連接的威脅

  由于虛擬機(jī)遷移涉及到眾多敏感的明文數(shù)據(jù)信息傳輸,在遷移時(shí)通常會(huì)分隔成一個(gè)獨(dú)特的LAN或VLAN,限制網(wǎng)絡(luò)數(shù)據(jù)的傳播。對(duì)虛擬機(jī)遷移網(wǎng)絡(luò)實(shí)施攻擊,攻擊者能夠竊取客戶機(jī)的敏感信息,甚至進(jìn)一步去操控這些信息,而且由于大多數(shù)的遷移方案都沒(méi)有進(jìn)行數(shù)據(jù)加密,因此這種威脅十分有效。當(dāng)前VMware已經(jīng)在其遷移產(chǎn)品vMotion中采用了SSL來(lái)解決這個(gè)問(wèn)題,但仍只有少數(shù)的虛擬化環(huán)境中應(yīng)用了該功能。

  (3)對(duì)虛擬管理連接的威脅

  由于管理信息的重要性,虛擬管理通信實(shí)體也應(yīng)被放入一個(gè)單獨(dú)的網(wǎng)段。通過(guò)對(duì)虛擬管理通信信息的訪問(wèn),攻擊者可以修改虛擬網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),操縱端口到VLAN之間的映射,將虛擬交換機(jī)設(shè)置為混雜模式(用于在同一個(gè)VLAN對(duì)其他網(wǎng)絡(luò)的通信信息進(jìn)行攔截),開(kāi)放特定端口創(chuàng)建“后門(mén)”等。因此,虛擬管理網(wǎng)絡(luò)應(yīng)該擁有一個(gè)足以防御二層攻擊的專用網(wǎng)段。此外,在部署虛擬化平臺(tái)如VMware ESX時(shí),利用控制臺(tái)程序使用同一網(wǎng)絡(luò)接口啟用一些默認(rèn)的虛擬機(jī)端口,使得虛擬機(jī)可以訪問(wèn)純文本信息以及敏感的管理數(shù)據(jù)。

  同樣, VMware中管理客戶端通過(guò)SSL訪問(wèn)ESX主機(jī)構(gòu)成了另一種威脅。由于自簽名證書(shū)并非由授信的第三方頒發(fā),任何人都可以生成新的密鑰對(duì),并對(duì)公鑰進(jìn)行簽名,不知情的用戶會(huì)簡(jiǎn)單地接收這樣的證書(shū),由于證書(shū)的不可信,造成了嚴(yán)重的安全問(wèn)題。

  (4)對(duì)存儲(chǔ)連接的威脅

  存儲(chǔ)虛擬化同樣具有強(qiáng)安全性需求。首先,存儲(chǔ)數(shù)據(jù)可能包含各種敏感應(yīng)用數(shù)據(jù);其次,存儲(chǔ)數(shù)據(jù)可能包含可供攻擊者利用進(jìn)而威脅虛擬化環(huán)境的系統(tǒng)數(shù)據(jù)。首先需要重視的是對(duì)本地存儲(chǔ)的攻擊威脅,例如當(dāng)對(duì)虛擬化平臺(tái)之上的vmdk文件進(jìn)行訪問(wèn)時(shí),可能會(huì)導(dǎo)致客戶機(jī)到主機(jī)的逃逸等隱患的發(fā)生。此外,對(duì)虛擬存儲(chǔ)網(wǎng)絡(luò)而言,最大的安全威脅來(lái)源于惡意用戶對(duì)傳輸數(shù)據(jù)的嗅探攻擊。造成這種問(wèn)題的根源在于,無(wú)論硬件還是軟件都沒(méi)有從根本上提供相應(yīng)的解決方案。例如,光傳輸通道以明文形式傳輸所有數(shù)據(jù),因此必須通過(guò)其他途徑對(duì)未授權(quán)資源的訪問(wèn)進(jìn)行控制和隔離。此外,軟件提供商如VMware提供的存儲(chǔ)遷移解決方案(Storage vMotion),以及Xen環(huán)境中使用的基于IP的存儲(chǔ)服務(wù),存儲(chǔ)信息流往往是非加密的格式化數(shù)據(jù),攻擊者很容易竊取或修改整個(gè)磁盤(pán)的信息。另外,在共享存儲(chǔ)的虛擬磁盤(pán)上,具備特定權(quán)限的攻擊者可以對(duì)其進(jìn)行非法訪問(wèn)[13]。

  (5)對(duì)業(yè)務(wù)信息連接的威脅

  業(yè)務(wù)信息連接用于傳輸用戶的特定流量數(shù)據(jù),如網(wǎng)絡(luò)服務(wù)訪問(wèn)、VPN等,這些數(shù)據(jù)可能包含著眾多的用戶相關(guān)敏感信息,一旦泄露將為惡意用戶實(shí)施網(wǎng)絡(luò)攻擊創(chuàng)造條件,例如通過(guò)獲取相應(yīng)的合法口令信息訪問(wèn)特定的網(wǎng)絡(luò)服務(wù),進(jìn)入虛擬機(jī)服務(wù)器,然后通過(guò)挖掘相應(yīng)網(wǎng)絡(luò)服務(wù)的漏洞加以利用,利用技術(shù)手段提升自身的用戶權(quán)限,進(jìn)而威脅虛擬化平臺(tái)的安全。因此,對(duì)業(yè)務(wù)信息連接也需要進(jìn)行有效的防護(hù)。

3安全對(duì)策

  虛擬化網(wǎng)絡(luò)環(huán)境面臨的安全威脅,對(duì)各類網(wǎng)絡(luò)用戶的信息安全造成了嚴(yán)重影響,必須采取針對(duì)性的措施,增強(qiáng)網(wǎng)絡(luò)安全。

  3.1安全風(fēng)險(xiǎn)分析

  風(fēng)險(xiǎn)分析是進(jìn)行安全管理的一個(gè)必要過(guò)程[14],因此,應(yīng)當(dāng)對(duì)虛擬化網(wǎng)絡(luò)環(huán)境中各網(wǎng)絡(luò)元素及用戶可能面臨的侵?jǐn)_或破壞風(fēng)險(xiǎn)進(jìn)行評(píng)估,為實(shí)施網(wǎng)絡(luò)安全管理提供有益借鑒。進(jìn)行風(fēng)險(xiǎn)分析的一個(gè)有效方法是構(gòu)建威脅矩陣,用來(lái)表示各個(gè)部分潛在的各類威脅。在表1中,H表示高度威脅,M表示中度威脅,L表示低度威脅。一般來(lái)講,風(fēng)險(xiǎn)分析必須包含網(wǎng)絡(luò)中的所有有關(guān)成分,此處的威脅矩陣重點(diǎn)對(duì)虛擬化相關(guān)的元素及其面臨的各類網(wǎng)絡(luò)威脅進(jìn)行對(duì)照分析,給出威脅等級(jí)。參考威脅矩陣,網(wǎng)絡(luò)用戶和管理

  

Image 002.jpg

  者應(yīng)當(dāng)重點(diǎn)關(guān)注高度威脅,對(duì)中度威脅和低度威脅也應(yīng)采取相應(yīng)的防護(hù)措施。

  3.2安全措施建議

  通過(guò)對(duì)虛擬化網(wǎng)絡(luò)環(huán)境面臨的各類安全威脅實(shí)施風(fēng)險(xiǎn)分析,針對(duì)典型的安全威脅給出相應(yīng)的安全措施建議:

  (1)針對(duì)虛擬機(jī)遷移和虛擬存儲(chǔ)網(wǎng)絡(luò)的信息嗅探和截取攻擊,可以通過(guò)構(gòu)建相應(yīng)的安全通信通道來(lái)改進(jìn),例如使用SSL和IPsec等技術(shù)。

  (2)傳統(tǒng)的二層網(wǎng)絡(luò)和節(jié)點(diǎn)部署了眾多的措施來(lái)防御攻擊,但由于網(wǎng)絡(luò)組成中的各種軟件組件,包含各類缺陷,并不能從設(shè)計(jì)層面全面解決所有安全威脅,因此在軟件設(shè)計(jì)時(shí)應(yīng)采用安全的程序設(shè)計(jì)并加強(qiáng)測(cè)試,減少漏洞出現(xiàn)。

  (3)VLAN跳躍攻擊可以通過(guò)禁止GVT并配置端口轉(zhuǎn)發(fā)模式為T(mén)runk,同時(shí)限制只傳輸特定標(biāo)記的數(shù)據(jù)幀來(lái)解決。此外,內(nèi)部VLAN傳輸關(guān)鍵數(shù)據(jù)時(shí)應(yīng)當(dāng)使用另一個(gè)VLAN來(lái)進(jìn)行,與其他數(shù)據(jù)進(jìn)行隔離,杜絕攻擊者對(duì)相應(yīng)端口進(jìn)行操作進(jìn)而訪問(wèn)內(nèi)部的關(guān)鍵傳輸數(shù)據(jù)。

  (4)生成樹(shù)攻擊可以通過(guò)傳統(tǒng)的一些措施如BPDU防護(hù)來(lái)解決,因此虛擬交換機(jī)應(yīng)當(dāng)支持這種特性并進(jìn)行配置部署,這需要在虛擬化軟件設(shè)計(jì)時(shí)予以考慮。

  (5)為減輕DHCP地址范圍不足的風(fēng)險(xiǎn),物理交換機(jī)和虛擬交換機(jī)必須配置為只允許特定的IP/MAC地址訪問(wèn)該網(wǎng)絡(luò)。對(duì)于MAC地址欺騙風(fēng)險(xiǎn),也是可以通過(guò)相應(yīng)的措施預(yù)防,例如在VMware ESX中,管理員禁用客戶機(jī)改變虛擬MAC地址的權(quán)限,確保在虛擬化平臺(tái)中注冊(cè)的MAC地址不被修改,虛擬網(wǎng)絡(luò)設(shè)備則不會(huì)接收來(lái)自該客戶機(jī)的數(shù)據(jù)包,防止了MAC地址欺騙的發(fā)生。

  (6)為緩和對(duì)虛擬存儲(chǔ)網(wǎng)絡(luò)的攻擊威脅,系統(tǒng)管理者應(yīng)當(dāng)將存儲(chǔ)流量與其他流量進(jìn)行區(qū)分,并利用IPSec和SSL等技術(shù)支持的安全通道來(lái)傳輸數(shù)據(jù),防止嗅探和會(huì)話劫持攻擊。

  (7)對(duì)于業(yè)務(wù)信息連接的防護(hù),最好的方法是對(duì)其進(jìn)行隔離。由于業(yè)務(wù)信息連接一般通過(guò)數(shù)據(jù)管理區(qū)域(Data Management Zone,DMZ)連接內(nèi)部網(wǎng)絡(luò),因此必須對(duì)DMZ進(jìn)行重點(diǎn)防護(hù),從而限制惡意用戶的攻擊行為。

  總之,對(duì)虛擬網(wǎng)絡(luò)而言,應(yīng)當(dāng)借鑒傳統(tǒng)網(wǎng)絡(luò)中的安全防護(hù)措施進(jìn)行安全體系構(gòu)建,同時(shí)也應(yīng)重視虛擬化特性自身的特點(diǎn),加強(qiáng)對(duì)虛擬化基礎(chǔ)設(shè)施的安全防護(hù),構(gòu)建多重防護(hù)體系,增強(qiáng)系統(tǒng)安全防護(hù)能力。

4結(jié)論

  本文通過(guò)對(duì)虛擬化網(wǎng)絡(luò)環(huán)境的特性分析,指出其面臨的網(wǎng)絡(luò)安全威脅,通過(guò)構(gòu)建威脅矩陣實(shí)施風(fēng)險(xiǎn)分析,給出相應(yīng)的安全對(duì)策。研究虛擬化條件下的網(wǎng)絡(luò)安全問(wèn)題,不應(yīng)僅僅關(guān)注網(wǎng)絡(luò)本身,而應(yīng)從底層出發(fā)審視誘發(fā)各類網(wǎng)絡(luò)安全威脅的根本原因,加強(qiáng)對(duì)虛擬化基礎(chǔ)設(shè)施的安全防護(hù),這是保障虛擬化系統(tǒng)安全的基礎(chǔ),也是進(jìn)行網(wǎng)絡(luò)安全防護(hù)的前提和關(guān)鍵。

  參考文獻(xiàn)

  [1] 陳康,鄭偉民.云計(jì)算:系統(tǒng)實(shí)例與研究現(xiàn)狀[J].軟件學(xué)報(bào),2009,20(5):13371448.

  [2] 易濤.云計(jì)算虛擬化安全技術(shù)研究[J].信息安全與通信保密,2012(5):6365.

  [3] IDC. New IDC IT cloud services survey: top benefits and challenges[EB/OL].[2016-05-06].http://blogs.idc.com.

  [4] Zhao Xin, BORDERS K, PRAKASH A.Virtual machine security systems[EB/OL].(2012-06-09)[2016-12-22].http://web.eecs.umich.edu/~aprakash/eecs588/handouts/virtualmachinesecurity.pdf. 2009.

  [5] 秦中元,沈日勝,張群芳,等.虛擬機(jī)系統(tǒng)安全綜述[J].計(jì)算機(jī)應(yīng)用研究,2012,29(5):1618-1622.

  [6] SALAUN M. Practical overview of a Xen covert channel[J].Journal in Computer Virology,2010,6(4):317-328.

  [7] PRICE M. The paradox of security in virtual environment[J].Computer,2008,41(11):22-28.

  [8] CHOWDHURY M, BOUTABA R. A survey of network virtualization[J]. Computer Networks, 2010,54(5):862-876.

  [9] 盧建平,馮婷,秦天文.虛擬化環(huán)境下網(wǎng)絡(luò)管理研究[J].重慶通信學(xué)院學(xué)報(bào),2013,32(6):23-27.

  [10] 黃瑛,石文昌.云基礎(chǔ)設(shè)施安全性研究綜述[J].計(jì)算機(jī)科學(xué),2011,38(7):24-30.

  [11] 譚文輝.基于VMware虛擬化的安全分析[J].艦船電子工程,2012,32(5):113-115.

  [12] VMware INC. VMware ESX and VMware ESXi[EB/OL].(2013-09-17)[2016-12-22].http://www.vmware.com/files/pdf/VMwareESXandvmwareESXiDSEN.pdf.

  [13] VMware INC. VMWare vSphere 4.1 security hardening guide[EB/OL]. [2016-04-09].http://www.VMWare.com/resources/techresources/10198,2011.

  [14] 郭軍.網(wǎng)絡(luò)管理[M].北京:北京郵電大學(xué)出版社,2009.


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 91九色视频 | 国产精品久久久久久福利 | 综合激情网站 | 亚洲自偷自拍另类第1页 | 欧美自拍亚洲综合丝袜 | 亚洲欧美国产一区二区三区 | 丰满人妻被黑人猛烈进入 | 豆麻视频在线免费观看 | 边啃奶头边躁狠狠躁 | 人妻无码中文专区久久五月婷 | 少妇高潮av久久久久久 | 欧美日韩国产精品 | 在线只有精品 | 一级片在线免费看 | 国产女女 | 永久免费观看美女裸体的网站 | 日韩国产欧美一区 | 国产精品扒开腿做爽爽爽视频 | 丁香婷婷深情五月亚洲 | 中文字幕日韩av | 欧美在线日韩精品 | 国产毛片又黄又爽 | 国产特黄特色大片免费视频 | 99这里只有 | 国产精品免费久久久久久久久久中文 | 欧美色图第一页 | 99视频 | 老美黑人狂躁亚洲女 | 久久98精品久久久久久久性 | 午夜tv| 在线播放亚洲 | 亚洲天堂精品久久 | 国产在线天堂 | 青青草综合视频 | bnb99八度免费影院 | 欧美性猛交xxxx乱大交蜜桃 | 性猛交富婆╳xxx乱大交麻豆 | 国产区图片区小说区亚洲区 | 极品成人| 亚洲女优视频 | 日韩欧美中文字幕精品 | 国产成人不卡 | 亚洲国色天香卡2卡3卡4 | 亚洲乱码中文字幕综合 | 国产91在线播放9色不卡 | 日韩精品999 | 97精品国产97久久久久久免费 | 日本理伦少妇4做爰 | 国产真人无码作爱视频免费 | av不卡一区二区三区 | 亚洲春色在线 | 久久999精品久久久有什么优势 | 女高中生自慰污污网站 | 欧美麻豆久久久久久中文 | 日日操天天射 | 国产丝袜自拍 | 免费全黄无遮挡裸体毛片 | 一级持黄录像免费观看 | 交换一区二区三区va在线 | 色情久久久av熟女人妻网站 | 亚洲丁香花色 | 久久亚洲一区二区三区四区五区 | 日产精品久久久一区二区福利 | 日韩av在线观看免费 | 国产99对白在线播放 | 少妇学院在线观看 | 亚洲人成人一区二区在线观看 | 九九热伊人 | 亚洲永久精品在线观看 | 久色福利| 一级黄色性视频 | 日韩xxxx视频 | 欧美三级三级三级爽爽爽 | 国产在线国偷精品免费看 | 国产精品中文字幕av | 无码人妻黑人中文字幕 | 少妇和邻居做不戴套视频 | 伊人久久久大香线蕉综合直播 | 久久精品国产99国产精品澳门 | 俄罗斯精品一区二区 | 狠狠干很很操 | www.youjizz.com国产| 丁香花在线观看免费观看图片 | 欧美熟妇另类久久久久久不卡 | 天天躁夜夜躁天干天干2022 | 国产精品一区久久 | 国产特级av| 亚洲国产另类久久久精品小说 | 免费操 | 国产做受高潮69 | 极品尤物被啪到呻吟喷水 | 精品一区二区在线播放 | 久久久亚洲精华液精华液精华液 | 国精产品一区一区三区有限公司杨 | 国产不卡视频一区二区三区 | 成人午夜看片 | 亚洲免费永久精品国产 | 亚洲一区日韩在线 | 亚洲+小说+欧美+激情+另类 | 国产免费一区二区三区最新6 | 中文在线永久免费观看 | 九九热九九 | 成人毛片观看 | 在线二区| 命带桃花1987在线 | 成 人色 网 站 欧美大片在线观看 | 狠狠躁夜夜躁人人爽超碰97香蕉 | 日韩精品一区二区在线播放 | 浴室人妻的情欲hd三级国产 | 韩国精品一区二区三区无码视频 | 亚洲熟妇无码一区二区三区导航 | 国产小视频网站 | av综合站 | 亚洲视频在线观看免费视频 | 国精品人妻无码一区二区三区蜜柚 | www日韩| 一本色道久久综合亚洲精品图片 | 免费看国产曰批40分钟 | 日本视频高清一道一区 | 一本免费视频 | 久久亚洲国产精品日日av夜夜 | 久久天堂影院 | 亚洲成在线观看 | 狠狠色图 | 国产精品久久久天天影视 | 国产 精品 日韩 | 久久久久亚洲精品中文字幕 | 久久久久久久综合 | 色五月丁香六月欧美综合 | 在线免费观看污网站 | 国产无人区卡一卡二卡三网站 | 男男羞羞视频网站国产 | 少妇愉情理伦片丰满丰满午夜 | 国产网站入口 | 日本精品国产 | 无码国产精品一区二区免费16 | 午夜激情网址 | 动漫精品专区一区二区三区 | 亚洲另类伦春色综合小说 | 婷婷夜夜躁天天躁人人躁 | 成年人视频在线免费看 | 亚洲人亚洲人成电影网站色 | 3bmm在线观看视频免费 | 国产又色又爽又黄又免费文章 | 一区二区国产在线观看 | 毛片aaaaaa | 国产女无套免费网在线观看 | 久久免费国产精品1 | 久久精品国产视频 | 懂色av一区二区三区四区 | 日本一区二区不卡在线 | 四虎国产精品成人 | 性做久久久久久 | 欧美午夜精品一区二区蜜桃 | 爱情岛成人www永久地址 | 亚洲天天干 | 人人av在线 | 欧美日韩综合一区二区三区 | 八区精品色欲人妻综合网 | 性生交大片免费看 | 天天干天天干天天干天天 | 欧美bbw精品一区二区三区 | 日韩欧美国产一区二区三区 | 狠狠精品干练久久久无码中文字幕 | 欧美日韩成人 | 天堂а√在线地址 | 精品乱码一区二区三区四区 | 亚洲精品麻豆 | 欧美性狂猛xxxxx深喉 | 少妇做爰免费视频播放 | 日韩精品一区二区三区免费视频 | 日本a级片网站 | 三级全黄的女人高潮叫 | 黄色男人的天堂 | 一本大道久久久久精品嫩草 | 少妇裸体淫交免费视频网站 | 久草在线资源总站 | 国产又粗又猛又爽又黄的三级视频 | 欧美丰满熟妇xx猛交 | 少妇扒开腿让我爽了一夜 | 国产一区二区三区在线 | 欧美一级艳片视频免费观看 | 欧美激情一区二区三区p站 欧美激情一区二区三区蜜桃视频 | 师尊双性精跪趴灌满h视频 湿女导航福利av导航 | 日本在线视频www鲁啊鲁 | 国内露脸少妇精品视频 | 最新国产精品自拍 | 欧美特黄aaa | 婷婷色网站 | 久久大综合| 亚洲精品乱码久久久久久麻豆不卡 | www一区二区com| 91啪视频在线观看 | 五月婷久久| 自拍偷拍导航 | 麻豆一区二区三区 | 日日燥夜夜燥 | 亚a在线| 四虎音影| 国产激情精品一区二区三区 | 5566亚洲精华国产精华精华液 | 亚洲自拍中文字幕 | 91精品国产99久久久久久红楼 | 5级黄色片 | 免费不卡av | 国内精品久久久久久无码不卡 | 亚洲 欧美 影音先锋 | 欧洲-级毛片内射 | 国产情侣小视频 | 成人欧美一区二区三区黑人麻豆 | 男阳茎进女阳道视频大全 | 久久亚洲综合色 | 国产人与禽zoz0性伦多活几年 | 草草视频在线 | 夜夜高潮夜夜爽夜夜爱爱一区 | 特黄三级毛片 | 国产一区欧美一区 | 精品一区二区三区无码免费直播 | 免费av手机在线观看 | 国产亚洲精品久久久久久大师 | 精品国产一区二区三区久久久蜜臀 | 色戒av| 污污的视频在线免费观看 | 黄色av网址在线观看 | 国产精品自拍在线 | 国产精品www在线观看 | jizjiz中国少妇高潮水多 | 日韩中文字幕免费 | 涩涩网站免费看 | 国产一级性生活片 | 久久久午夜精品福利内容 | caopeng视频| 日韩av中文字幕在线 | 精品人妻无码一区二区三区抖音 | 特级淫片裸体免费看视频 | 777一区二区 | 极品成人 | 午夜无码区在线观看 | 91爽爽| 久久久五月 | 四虎av永久在线精品免费观看 | 激情文学综合网 | 欧美日韩一区二区三区不卡视频 | 麻豆人妻无码性色av专区 | 人综合久合合 | 国产一性一交一伦一a片 | 少妇下蹲下露大唇58 | 亚洲第一网站男人都懂 | 色哟哟av| 欧美第一黄网免费网站 | 蜜桃视频色| 亚洲精品乱码久久久久久不卡 | 性欧美亚洲xxxx乳在线观看 | 国产精品极品美女自在线观看免费 | 天堂亚洲网| 人妻少妇被粗大爽.9797pw | 亚洲 国产 另类 精品 专区 | 91国内在线观看 | 边啃奶头边躁狠狠躁 | 午夜在线观看一区 | 成人午夜精品一区二区三区 | 日本动漫做毛片一区二区 | 欧美日韩国产在线观看 | 富婆xxxxx性猛交hd | 亚洲 自拍 另类小说综合图区 | 久久精品久久99 | 日韩人妻无码精品久久 | 999精品视频在线 | 精品视频国产香蕉尹人视频 | 蜜桃av久久久亚洲精品 | 国产精品第2页 | 可以看片的网站色 | 日本欧美www | 国产最新毛片 | 毛片基地黄久久久久久天堂 | 国产一级αⅴ片免费看 | 中国凸偷窥xxxx自由视频妇科 | 大桥久未无码吹潮在线观看 | 久久996re热这里只有精品无码 | 看片网址国产福利av中文字幕 | 中文字幕韩日 | 九九热视频在线 | а√中文在线资源库 | youjizzcom欧美| 欧美激情一区二区久久久 | 欧美日韩少妇 | 无码国内精品人妻少妇蜜桃视频 | 午夜福利国产精品久久 | 色偷偷噜噜噜亚洲男人 | 久久久久国产一区二区三区小说 | 在线aa| 黄色a视频 | 亚洲第一页夜 | 日本熟妇色xxxxx日本免费看 | 亚洲大尺度专区 | 久久人人干| 成年女人黄小视频 | www国产亚洲精品久久网站 | 国产在视频线精品视频 | 视频丨9l丨白浆 | 亚洲三级色| 性感美女黄色片 | aaa级吃奶摸下免费视频 | 成人做爰桃子窝窝a视频 | 亚洲精品久久久蜜桃网尤妮丝 | 亚洲色图20p | 亚洲伊人伊色伊影伊综合网 | 免费高清黄色 | 印度午夜性春猛xxx交 | 欧美日韩在线观看成人 | 天堂中文在线8 | 18禁真人抽搐一进一出免费 | 亚洲色婷婷综合久久 | 日本黄xxxxxxxxx100 | 久久久精品免费 | 日本黄色免费大片 | 免费成人黄色片 | 成人性生交大片免费看冫视频 | 国产三级三级看三级 | 国产伦精品一区二区三区无广告 | www国产精品 | 国产午夜精品18久久蜜臀董小宛 | 淫片特黄特黄特黄 | 四虎网站在线播放 | 国产高潮好爽受不了了夜色 | 激情六月婷婷 | 日韩精品成人一区二区三区 | 色婷婷一区二区三区av免费看 | 久久精品无码免费不卡 | 国内毛片毛片毛片 | 中文av一区二区三区 | 一级 黄 色 片69 | 亚洲午夜久久久精品一区二区三剧 | 精品久久久久中文字幕日本 | 久久国产精品久久久久久久久久 | 波多野结衣视频观看 | 91在线看片| 欧美精品自拍视频 | 精品免费在线视频 | av网页在线观看 | 国产真实露脸乱子伦原著 | 国产hxc132乱人免费视频 | 久久久久无码精品国产 | 日日色综合 | 色8久久人人97超碰香蕉987 | 中出极品少妇 | 亚洲综合色自拍一区 | 成人午夜短视频 | 日本免费一区二区三区在线播放 | 日本女人黄色片 | 国产cdts系列另类在线观看 | 欧美午夜性囗交xxx╳ | 在线看日本 | 日本少妇xxx | 无码国产精品一区二区免费i6 | 午夜精品久久久久久久99老熟妇 | 欧美3p在线观看 | 亚洲熟妇色自偷自拍另类 | 中文乱码字慕人妻熟女人妻 | 欧美亚洲少妇 | 欧美最猛黑人xxxx黑人猛交98 | 国内大量偷窥精品视频 | 在线天堂中文www视软件 | 人人干人人看 | 哪里可以免费看av | 小草久久久久久久久爱六 | 视频一区国产 | 日本丰满大乳奶做爰 | 欧美老肥熟 | 九九伊人八戒 | 欧美三级韩国三级日本三斤 | 欧美日韩黄| 夜夜精品视频一区二区 | 麻豆国产av超爽剧情系列 | 亚洲国产二区 | 国产香蕉97碰碰碰视频在线观看 | 91精品区 | videosgratis极品另类灌满高清资源 | 国产精品国产三级国产aⅴ中文 | 色婷婷久久综合中文久久蜜桃av | 全部免费毛片在线播放 | 3d动漫啪啪精品一区二区中文字幕 | 国产乱码精品一区二区三 | 久久女 | 欧美男人天堂网 | 国产免国产免费 | 亚洲免费观看视频 | 成人爱爱 | 国产日韩欧美 | 91亚洲一区 | xxhd麻豆xxhd激情视频 | 日本熟妇色xxxxx欧美老妇 | 久久久国产亚洲精品 | 国精产品一品二品国精在线观看 | 伊人五月婷婷 | 色偷偷网站视频 | 日本阿v视频在线观看 | 免费a网站 | 久久频| 亚洲免费视频在线 | 极品粉嫩鲍鱼视频在线观看 | hd国产人妖ts另类视频 | 亚洲国产成人av好男人在线观看 | 亚洲激情视频一区 | 九九免费在线视频 | 毛片无遮挡 | 久久久久久久久久久久久久久 | 亚洲国产视频一区 | 亚洲欧美第一 | 国产不卡在线 | 国产视频二区 | 日本五十肥熟交尾 | 日韩久久久久久久 | 乱码午夜-极品国产内射 | 欧美日本精品一区二区三区 | 亚洲国产精品久久久久婷婷老年 | 欧美成本人视频 | 一区二区三区久久久久 | av性色av久久无码ai换脸 | 日韩 欧美 综合 | 亚洲制服丝袜精品久久 | 日本黄页视频 | 4399理论片午午伦夜理片 | 91在线综合 | 久久久丁香 | 日日综合 | 99精品欧美一区二区三区综合在线 | 免费看又黄又无码的网站 | 精品白嫩bbwbbwbbw韩国 | 性歌舞团一区二区三区视频 | 性一交一乱一色一情丿按摩 | 三级色网 | 男女全黄一级高潮 | caoporn国产一区二区 | 色婷婷亚洲六月婷婷中文字幕 | 久久这里只有精品首页 | 欧美最猛黑人xxxx | 柳州莫菁菁av一区 | 好吊色一区二区三区 | 污网站免费观看 | 久久久久久色 | 夜夜激情网 | 粉嫩av在线播放一绯色 | 欧美精品一区三区 | 欧美野外做受又粗又硬 | jizz一区二区三区 | 成人动漫在线免费观看 | 可以直接免费观看的av网站 | 成人av片无码免费网站 | 精品女同一区二区三区在线观看 | 在线免费av片 | 国产一区二区三区在线观看免费 | 国产日产欧产精品浪潮的免费功能 | 秋霞成人午夜鲁丝一区二区三区 | 91精品日产一二三区乱码 | 成人性做爰aaa片免费看不忠 | 国产免费麻豆 | 国产女女做受ⅹxx高潮 | 成人免费无遮挡无码黄漫视频 | 日韩免费无码一区二区三区 | 亚洲男人影院 | 久久人人爽天天玩人人妻精品 | _级黄色片 | 国产精品videos | 99国产精品久久不卡毛片 | 神马影院午夜伦理片 | 国产精品午夜8888 | 欧美成人一区二区三区四区 | 99久久一区 | 一级特黄bbbbb免费观看 | 日产成品片a直接观看 | 亚洲成人手机在线 | 国产农村妇女aaaaa视频 | 性色av免费| 欧洲吸奶大片在线看 | 粉嫩小箩莉奶水四溅在线观看 | 91免费在线观看网站 | 西川结衣在线观看 | 国内精自视频品线一区 | 欧美一区二区最爽乱淫视频免费看 | 十八女人国产毛毛片视频 | 国产午夜大片 | 北条麻妃一对7黑人mv | 中文字幕av高清片 | 免费观看av网址 | 91亚洲乱码卡一卡二卡新区豆瓣 | 少妇高潮交换91 | 依人成人综合网 | 久草在线新时代视觉体验 | 麻豆视频免费看 | 国色天香网www在线观看 | 欧美永久精品 | 色天天| 一个人看的www视频在线播放 | 中文字幕人成人乱码亚洲影视的特点 | 黄网在线观看免费网站 | 国产免费爽爽视频 | 97色伦图片97综合影院 | 中文无码av一区二区三区 | 一级特黄aaa大片 | 国产无套粉嫩白浆内精在线网站 | 成年人视频在线播放 | 久久噜噜少妇网站 | 日韩女人性猛交 | 精品国产va久久久久久久冰 | 久久无码av三级 | 久草在线视频精品 | 逼逼爱插插网站 | 亚洲伊人久久综合 | 欧美日韩亚洲国产另类 | 国产精品人成视频免费播放 | 欧美老熟妇xb水多毛多 | www日韩av| 中文字幕在线视频一区二区三区 | 黄色片免费网站 | 欧美巨大巨粗黑人性aaaaaa | 污视频在线观看免费 | 亚洲成人77777| 一线毛片 | 男女做性无遮挡免费视频 | 啦啦啦中文在线观看日本 | 妺妺窝人体色www婷婷 | 久久精品一区 | wwwwww.国产| 久久这里只有精品视频9 | 狠狠一区 | 777精品伊人久久久久大香线蕉 | 给我免费播放毛片 | 偷拍激情视频一区二区三区 | 图片区 小说区 区 亚洲五月 | 国产精品入口a级 | 91视频观看 | 成人免费观看男女羞羞视频 | 九色精品视频 | 国产精品久久久久精女同 | 国产区小视频 | 无码专区aaaaaa免费视频 | 成人爱爱aa啪啪看片 | 永久免费黄色片 | 在线观看成人小视频 | 亚洲国产精品精华液999 | 欧洲成人午夜精品无码区久久 | 国产原创麻豆 | 国产jizz视频全部免费软件 | 蜜臀va亚洲va欧美va天堂 | 久久黄色网址 | jizz欧美性20 | 亚洲欧洲精品mv免费看 | 97国产 | 免费观看又色又爽又黄动态 | 国产高清视频在线免费观看 | 精品午夜视频 | 国产精品成人免费一区二区视频 | 我要看黄色a级片 | 男女涩涩视频 | 三级全黄做爰视频在线手机观看 | 久久综合se| 五月天婷婷基地 | 欧美性折磨bdsm激情另类视频 | 希岛爱理av免费一区二区 | 97精品无人区乱码在线观看 | 亚洲www.| 国产黄色免费在线观看 | 97精品一区二区视频在线观看 | 免费h片在线观看 | 免费69视频 | 成人影片麻豆国产影片免费观看 | 少妇高潮zzzzzzzyⅹ | 波多野结衣精品视频 | 亚洲欧洲成人在线 | 精品国产伦一区二区三区免费 | 久久久经典 | 人妻夜夜爽天天爽三区丁香花 | 无套内谢少妇毛片 | 成人av国产 | 欧美自拍三级 | 一区二区视频在线免费观看 | 91精品国产乱码麻豆白嫩 | 亚洲一区二区三区久久久 | 国产一区视频在线观看免费 | 亚洲欧美另类在线图片区 | 中文无码人妻有码人妻中文字幕 | 四虎成人网 | 国产精品xxx在线观看www | 国产精品理伦片 | 国产成人福利视频 | 美女国内精品自产拍在线播放 | 成人欧美日韩一区二区三区 | 国产网址 | 色婷婷久久一区二区三区麻豆 | 精品白嫩bbwbbwbbw韩国 | 国产98色在线 | 国 | 操操操操操操 | 日韩精品在线免费视频 | 精品日韩在线播放 | 成品人片a91观看入口888 | 在哪看毛片 | 乱人伦中文视频在线观看 | 91麻豆精品国产91久久久点播时间 | 色欲av无码一区二区三区 | 最近的中文字幕 | 欧美一级淫片丝袜脚交 | 一区二区高清 | 蜜臀aⅴ国产精品久久久国产老师 | 国产黄网永久免费视频大全 | 亚洲精品suv精品一区二区 | 18禁黄久久久aaa片 | 疯狂做受xxxx欧美肥白少妇 | 亚洲天堂午夜 | 亚洲第一福利网站 | 亚洲自拍中文字幕 | 在线精品国产成人综合 | 午夜伦理福利视频 | 亚洲美女自拍偷拍 | 无码手机线免费观看 |