休眠保護(hù)的制作方法

            文檔序號:6411862閱讀:178來源:國知局
            專利名稱:休眠保護(hù)的制作方法
            背景技術(shù)
            財(cái)經(jīng)和個(gè)人事務(wù)越來越多地在計(jì)算設(shè)備上完成。然而,這種財(cái)經(jīng)和個(gè)人事務(wù)的持續(xù)增長部分地取決于建立安全增強(qiáng)的環(huán)境(SE),該環(huán)境試圖防止私密的丟失,數(shù)據(jù)的破壞,數(shù)據(jù)的誤用。SE環(huán)境可以利用各種技術(shù)來防止不同類型的攻擊或?qū)κ鼙Wo(hù)數(shù)據(jù)或秘密(如社會(huì)保障號、帳號、銀行平衡帳、密鑰、授權(quán)密碼等)的非授權(quán)的訪問。SE環(huán)境試圖防止的一類攻擊是休眠攻擊。
            例如,許多計(jì)算設(shè)備支持掛起到存儲(chǔ)器的休眠狀態(tài),如在AdvancedConfiguration and Power Interface(ACPI-高級配置與電源接口)規(guī)范2000年7月27日的2.0版本中描述的S3休眠狀態(tài)。在進(jìn)入到掛起的存儲(chǔ)器休眠狀態(tài)之后,計(jì)算設(shè)備切斷到計(jì)算設(shè)備的各種組件和/或子組件的電源,但繼續(xù)向系統(tǒng)存儲(chǔ)器供電,以保持系統(tǒng)存儲(chǔ)器的內(nèi)容。作為切斷電源的結(jié)果,計(jì)算設(shè)備可能將給用于保護(hù)儲(chǔ)存在系統(tǒng)存儲(chǔ)器中秘密的線路的電源切斷。在從休眠狀態(tài)喚醒之后,計(jì)算設(shè)備能將電源返回給用于保護(hù)儲(chǔ)存在系統(tǒng)存儲(chǔ)器中的秘密的線路。然而,返回電源之后,保護(hù)線路可能處在復(fù)位狀態(tài),且實(shí)際上不能保護(hù)系統(tǒng)存儲(chǔ)器中的秘密。攻擊者可以在重建保護(hù)線路提供的保護(hù)之前成功地獲得對存儲(chǔ)的秘密的訪問。


            這里描述的本發(fā)明在附圖中作為例子而不作為限制地示出。為說明的簡單和清楚,在圖中示出的單元不必須按比例畫出。例如,為了清楚起見某些單元的尺寸相對于其他單元被夸大了。此外,在認(rèn)為合適的地方,參照號在各圖中重復(fù)使用,以表示對應(yīng)的或類似的單元。
            圖1示出計(jì)算設(shè)備的實(shí)施例。
            圖2示出能由圖1的計(jì)算設(shè)備建立的安全增強(qiáng)(SE)環(huán)境為實(shí)施例。
            圖3示出圖1的計(jì)算設(shè)備的休眠方法的實(shí)施例。
            圖4示出圖1的計(jì)算設(shè)備的喚醒方法的實(shí)施例。
            具體實(shí)施例方式
            下面內(nèi)容描述用于保護(hù)秘密免受休眠攻擊的技術(shù)。在下面描述中,為提供本發(fā)明的更透徹的理解列出許多具體的細(xì)節(jié),如邏輯工具,操作碼,指定操作數(shù)的方法,資源劃分/共享/復(fù)制工具,系統(tǒng)組件的類型和相互關(guān)系,和邏輯劃分/集成選擇等。然而本專業(yè)技術(shù)人員可以理解,即使沒有上述這些具體細(xì)節(jié),本發(fā)明還是可以實(shí)施。在其他情況,為了不模糊本發(fā)明,不詳細(xì)示出控制結(jié)構(gòu),門線線路,和全部軟件指令序列。用這里包括的描述,本專業(yè)技術(shù)人員能實(shí)現(xiàn)合適的功能而不必過多的實(shí)踐。
            在本說明中對“單個(gè)實(shí)施例”,“一個(gè)實(shí)施例”,“一個(gè)示例實(shí)施例”等的引用表明,所描述的實(shí)施例可以包括特定的特征,結(jié)構(gòu)或特點(diǎn),但不必要每個(gè)實(shí)施例都包括特定的特征,結(jié)構(gòu)或特點(diǎn)。此外,這樣的短語不必要關(guān)系到同一實(shí)施例。而且當(dāng)結(jié)合一個(gè)實(shí)施例描述特定的特征,結(jié)構(gòu)或特點(diǎn)時(shí),應(yīng)該理解在本專業(yè)的技術(shù)人員的知識范圍中,可以結(jié)合其他實(shí)施例實(shí)現(xiàn)這樣的特征結(jié)構(gòu)或特點(diǎn),,而無需是否明確描述。
            這里對“對稱”密碼術(shù),密鑰,加密或解密的引用,指的是同一密鑰用于加密和解密的密碼技術(shù)。在1993年作為美國聯(lián)邦信息處理標(biāo)準(zhǔn)FIPS PUB46-2發(fā)布的眾知的數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)和在2001年作為FIPS PUB 197發(fā)布的高級加密標(biāo)準(zhǔn)(AES)是兩個(gè)對稱密碼術(shù)的例子。這里對“非對稱”密碼術(shù)、密鑰、加密或解密的引用指的是對加密和解密使用不同但有關(guān)的密鑰的密碼技術(shù)。包括眾知的公開密鑰算法(RSA-Rivest-Shamir-Adleman)技術(shù)的所謂“公開密鑰”密碼技術(shù)是非對稱密鑰術(shù)的例子。非對稱密碼系統(tǒng)的兩個(gè)相關(guān)密鑰之一在這里稱為私有密鑰(因?yàn)樗ǔ13置孛?,另一密鑰稱為公開密鑰(因?yàn)樗ǔC赓M(fèi)可得)。在某些實(shí)施例中,私有或公開密鑰均能用于加密,而另一密鑰用于關(guān)聯(lián)的解密。
            這里使用的術(shù)語“對象”擬作為廣義上的術(shù)語,它包括一個(gè)或多個(gè)位的任何組合而不管其結(jié)構(gòu),格式,或表示。而且動(dòng)詞“散列”及有關(guān)的格式在這里用于意指在操作數(shù)或消息上完成操作,以產(chǎn)生摘要值或“散列值”。理想上,散列操作生成摘要值,從該值在計(jì)算上不可能找到帶有那個(gè)散列值的消息,且從該值人們不可能確定有關(guān)帶有那個(gè)散列值的消息的任何有用信息。此外,散列操作理想上產(chǎn)生散列值,使得在計(jì)算上不可能確定產(chǎn)生同一散列值的兩個(gè)消息。雖然散列操作理想上具有上述特征,實(shí)際上如Message Digest5函數(shù)(MD5)和Secure Hashing Algorithm1(SHA-1)那樣的單向函數(shù)產(chǎn)生散列值,從它推導(dǎo)消息是困難的,計(jì)算量大的,和/或?qū)嶋H上不可行的。
            本發(fā)明的實(shí)施例能以硬件、固件、軟件、或其任何組合實(shí)現(xiàn)。本發(fā)明的實(shí)施例也能作為存儲(chǔ)在機(jī)器可讀介質(zhì)上的指令實(shí)現(xiàn),該介質(zhì)能由一個(gè)或多個(gè)處理器讀出并執(zhí)行。機(jī)器可讀介質(zhì)是包括以機(jī)器(如計(jì)算設(shè)備)可讀的形式存儲(chǔ)或發(fā)送信息的任何機(jī)制。例如,機(jī)器可讀介質(zhì)能包括只讀存儲(chǔ)器(ROM);隨機(jī)訪問存儲(chǔ)器(RAM);磁盤存儲(chǔ)介質(zhì);光存儲(chǔ)介質(zhì);閃存設(shè)備;電、光、聲或其他形式的傳播信號(如載波、紅線外信號、數(shù)字信號等)。
            圖1中示出計(jì)算設(shè)備100的示例實(shí)施例。計(jì)算設(shè)備100能包括通過處理器總線106連接芯片組104的一個(gè)或多個(gè)處理器102。芯片組104能包括一個(gè)或多個(gè)集成電路封裝或芯片,它們將處理器102耦合到系統(tǒng)存儲(chǔ)器108,權(quán)標(biāo)(token)110,固件112,非易失存儲(chǔ)器114(如硬盤、軟盤、光盤、閃盤、可編程只讀存儲(chǔ)器等)和/或其他設(shè)備116(如鼠標(biāo)、鍵盤、視頻控制器等)。
            處理器102能支持安全進(jìn)入(SENTER)指令的執(zhí)行,以起動(dòng)建立SE環(huán)境,如圖2中的示例SE環(huán)境。處理器102還能進(jìn)一步支持安全退出(SEXIT)指令,以起動(dòng)SE環(huán)境的卸除。在一個(gè)實(shí)施例中,處理器102能在處理器總線106上發(fā)出與SENTER、SEXIT和其他指令的執(zhí)行關(guān)聯(lián)的總線消息。
            處理器102還能進(jìn)一步包括密鑰118,例如對稱密碼密鑰、非對稱密碼密鑰、或某些其他類型密鑰。處理器102能使用處理器密鑰118在執(zhí)行認(rèn)證代碼(authentic code,AC)模塊以前認(rèn)證一認(rèn)證代碼(AC)模塊。在一實(shí)施例中,處理器密鑰118包括只有處理器102具有對其訪問的非對稱私有密鑰。
            處理器102能支持一個(gè)或多個(gè)操作模式,如實(shí)模式、保護(hù)模式、虛擬實(shí)模式、和虛擬機(jī)器模式(VMX模式)。此外,處理器102在每個(gè)支持的操作模式中能支持一個(gè)或多個(gè)特權(quán)級或環(huán)。一般而言,處理器102的操作模式和特權(quán)級定義了可用于執(zhí)行的指令和執(zhí)行這樣的指令的效果。更具體而言,僅當(dāng)處理器102處在合適的模式和/或特權(quán)級時(shí),處理器102才被允許執(zhí)行某些特權(quán)指令。
            芯片組104包括一個(gè)或多個(gè)芯片或集成電路封裝,它們將處理器102接口到計(jì)算設(shè)備100的各組件,如系統(tǒng)存儲(chǔ)器108、權(quán)標(biāo)110、非易失性存儲(chǔ)器114,和其他設(shè)備116。在一個(gè)實(shí)施例中,芯片組104包括存儲(chǔ)控制器120。然而,在另外實(shí)施例中,處理器102能包括整個(gè)或部分存儲(chǔ)控制器120。一般而言,存儲(chǔ)控制器120為計(jì)算設(shè)備100的各組件提供訪問系統(tǒng)存儲(chǔ)器108的接口。此外,芯片組104和/或處理器102的存儲(chǔ)控制器120能將存儲(chǔ)器108的某些區(qū)域定義為安全增強(qiáng)(SE)存儲(chǔ)器122。在一個(gè)實(shí)施例中,處理器102在處于合適的操作模式(如保護(hù)模式)和特權(quán)級(如0P)時(shí),只能訪問SE存儲(chǔ)器122。
            此外,芯片組104能包括密鑰124,它可用于在執(zhí)行之前認(rèn)證AC模塊。類似于處理器密鑰118,芯片組密鑰124能包括對稱密碼密鑰、非對稱密碼密鑰、或某些其他類型密鑰。在一個(gè)實(shí)施例中,芯片組密鑰124包括只有芯片組104能對其訪問的非對稱私有密鑰。在另一實(shí)施例中,芯片組104包括存儲(chǔ)在計(jì)算設(shè)備100的另一組件中非對稱芯片組密鑰124的散列。芯片組104能檢索芯片組密鑰124,并使用該散列認(rèn)證該密鑰124。
            芯片組104還能包括秘密存儲(chǔ)器126以表明系統(tǒng)存儲(chǔ)器108是否可能包含未經(jīng)加密的秘密。在一實(shí)施例中,秘密存儲(chǔ)器126能包括一標(biāo)志,它能被置位以表明系統(tǒng)存儲(chǔ)器108可能包含未經(jīng)加密的秘密,并能清除以表明系統(tǒng)存儲(chǔ)器108不包含未經(jīng)加密的秘密。在另外實(shí)施例中,秘密存儲(chǔ)器126能位于其他任何處,如權(quán)標(biāo)110,處理器102,或計(jì)算設(shè)備100的其他組件。
            在一實(shí)施例中,秘密存儲(chǔ)器126能作為具有由電池支撐的后備電源的單個(gè)易失存儲(chǔ)器位實(shí)現(xiàn)。由電池提供的后備電源經(jīng)歷系統(tǒng)復(fù)位,休眠事件,系統(tǒng)關(guān)閉,系統(tǒng)掉電,或其他電源移除/丟失事件時(shí),保持秘密存儲(chǔ)器126的內(nèi)容。芯電組104還能包括電池檢測線路(未示出),以檢測由電池提供電源的中斷。該線路還能更新秘密存儲(chǔ)126,以表明響應(yīng)檢測電源中斷,系統(tǒng)存儲(chǔ)器108能包含秘密。在另外實(shí)施例中,秘密存儲(chǔ)器126作為如閃存位那樣的非易失存儲(chǔ)器位實(shí)現(xiàn),它不需要電池后備來經(jīng)歷電源移除/丟失事件而保持其內(nèi)容。在一個(gè)實(shí)施例中,秘密存儲(chǔ)器126用能置位或清除的單個(gè)存儲(chǔ)器位實(shí)現(xiàn)。然而,另外實(shí)施例能包括具有不同存儲(chǔ)容量和/或利用不同狀態(tài)編碼的秘密存儲(chǔ)器126。
            芯片組104還能保護(hù)秘密存儲(chǔ)器126免遭未經(jīng)授權(quán)的更新。在一實(shí)施例中,芯片組104包括處理器接口128來解碼處理器總線106的事務(wù)和/或從處理器102接收消息。處理器104能響應(yīng)執(zhí)行請求芯片組104更新該秘密存儲(chǔ)器126的一個(gè)或多條特權(quán)指令,產(chǎn)生總線事務(wù)和/或消息。處理器接口128接收總線事務(wù)和/或消息,并能根據(jù)解碼的總線事務(wù)和/或消息更新秘密存儲(chǔ)器126。在一實(shí)施例中,特權(quán)指令的有效的執(zhí)行限于在特定處理器的特權(quán)級上的軟件執(zhí)行。例如,在一實(shí)施例中,特權(quán)指令的有效執(zhí)行被限于在最高特權(quán)的處理器級上執(zhí)行的監(jiān)視程序(見圖2)。
            芯片組104還能允許秘密存儲(chǔ)器126的非特權(quán)的更新。在一實(shí)施例中,響應(yīng)于執(zhí)行一條或多條特權(quán)指令,處理器102能產(chǎn)生總線事務(wù)和/或消息,它們請求芯片組104允許秘密存儲(chǔ)器126的非特權(quán)更新。此外,響應(yīng)于執(zhí)行一條或多條非特權(quán)或特權(quán)指令,處理器102能產(chǎn)生總線事務(wù)和/或消息,它們請求芯片組104拒絕對秘密存儲(chǔ)器126的非特權(quán)更新。響應(yīng)于執(zhí)行一條或多條非特權(quán)指令,處理器102能產(chǎn)生總線事務(wù)和/或消息,它們請求芯片組104更新秘密存儲(chǔ)器126。處理器接口128能接收總線事務(wù)和/或消息,并根據(jù)解碼的總線事務(wù)和/或消息能允許非特權(quán)更新,拒絕非特權(quán)更新,和/或更新秘密存儲(chǔ)器126。在一實(shí)施例中,為請求非特權(quán)更新的特權(quán)指令的有效執(zhí)行被限于在特定處理器特權(quán)級上的軟件執(zhí)行。例如,在一實(shí)施例中這些特權(quán)指令的有效執(zhí)行被限于在最高特權(quán)處理級上執(zhí)行的監(jiān)視程序,從而允許監(jiān)視程序授予選定的非特權(quán)代碼(如AC模塊)對秘密存儲(chǔ)器126的寫訪問。
            芯片組104還包括休眠控制器130,休眠類型存儲(chǔ)器132,休眠使能存儲(chǔ)器134。在一實(shí)施例中,休眠控制器130根據(jù)休眠類型存儲(chǔ)器132和休眠使能存儲(chǔ)器134可選地為組件和/或子組件供電。在一實(shí)施例中,值能存儲(chǔ)在休眠類型存儲(chǔ)器,以表明休眠控制器130將計(jì)算設(shè)備100置于哪個(gè)休眠狀態(tài)(如ACPI休眠狀態(tài)S1,S2,S3,S4)。休眠使能存儲(chǔ)器134能被更新,以調(diào)用由休眠狀態(tài)存儲(chǔ)器132表明的休眠狀態(tài)的入口。例如,休眠使能存儲(chǔ)器134能包括一標(biāo)志,響應(yīng)于對其的置位,使休眠控制器130將計(jì)算設(shè)備100置于所請求的休眠狀態(tài)。
            芯片組104還能包括休眠攻擊檢測邏輯136,它檢測可能的休眠攻擊。在一實(shí)施例中,休眠方法更新秘密存儲(chǔ)器126,以表明在更新休眠使能存儲(chǔ)器到起動(dòng)休眠進(jìn)入過程之前,系統(tǒng)存儲(chǔ)器108未包含沒有加密的秘密。因而,在一個(gè)實(shí)施例中,休眠攻擊檢測邏輯136判斷,休眠攻擊可能響應(yīng)于(i)秘密存儲(chǔ)器126表明系統(tǒng)存儲(chǔ)器108可能包含未加密的秘密,和(ii)休眠使能存儲(chǔ)器134請求調(diào)用休眠進(jìn)入過程。響應(yīng)于檢測可能的休眠攻擊,休眠攻擊檢測邏輯136起動(dòng)休眠攻擊響應(yīng),如產(chǎn)生系統(tǒng)復(fù)位事件、系統(tǒng)暫停事件、系統(tǒng)關(guān)閉事件、系統(tǒng)掉電事件、或某些其他響應(yīng),以保護(hù)存儲(chǔ)在系統(tǒng)存儲(chǔ)器108中的秘密。
            在另外實(shí)施例中,休眠攻擊檢測邏輯136還根據(jù)擬進(jìn)入的休眠狀態(tài)判斷,是否調(diào)用休眠攻擊響應(yīng)。例如,用于保護(hù)存儲(chǔ)在SE存儲(chǔ)器122的秘密的線路能在給定的休眠狀態(tài)期間保持有效。因而,休眠攻擊檢測邏輯136或者能確定未發(fā)生休眠攻擊,或確定若休眠類型存儲(chǔ)器132表明處在SE存儲(chǔ)器保護(hù)保持有效的休眠狀態(tài),則不調(diào)用休眠攻擊響應(yīng)。
            芯片組104也能支持在I/O總線上的標(biāo)準(zhǔn)I/O操作,I/O總線如外設(shè)部件互連(PCI)總線、圖形加速端口(AGP)、通用串行總線(USB),低引腳計(jì)數(shù)(LPC-Low Pin Count)總線,或任何其他類型I/O總線(未示出)。尤其是,芯片組104能包括權(quán)標(biāo)接口138,將芯片組104與包括一個(gè)或多個(gè)平臺配置寄存器(PCR)140的權(quán)標(biāo)110連接。在一個(gè)實(shí)施例中,權(quán)標(biāo)接口138能包括LPC總線接口(LPC接口規(guī)范,Intel公司,1997年12月29日版本1.0)。
            一般而言,權(quán)標(biāo)110能以安全增強(qiáng)方式記錄規(guī)格(metrics),以安全增強(qiáng)方式引用規(guī)格,能將秘密密封到特定環(huán)境(當(dāng)前或未來的),且能將秘密解密封到它們以前被密封的環(huán)境。權(quán)標(biāo)110能包括用于支持上述操作的一個(gè)或多個(gè)密鑰142。權(quán)標(biāo)密鑰142能包括對稱密鑰,非對稱密鑰,和/或某種其他類型密鑰。權(quán)標(biāo)110還能包括一個(gè)或多個(gè)平臺配置寄存器(PCR寄存器)140,以安全增強(qiáng)的方式記錄和報(bào)告規(guī)格。在一個(gè)實(shí)施例中,權(quán)標(biāo)110支持PCR擴(kuò)充的操作,它以安全增強(qiáng)的方式在標(biāo)識的PCR寄存器140中記錄接收的規(guī)格。
            權(quán)標(biāo)110還能支持PCR引用操作,它返回被標(biāo)識的PCR寄存器140的引用或內(nèi)容。權(quán)標(biāo)110還能支持密封操作和非密封操作。響應(yīng)于密封操作,權(quán)標(biāo)110產(chǎn)生包括密封到權(quán)標(biāo)110的對象和規(guī)定的設(shè)備環(huán)境的密封的對象。相反,僅當(dāng)一對象用權(quán)標(biāo)110的密鑰密封,且當(dāng)前的設(shè)備環(huán)境滿足對該密封的對象規(guī)定的環(huán)境準(zhǔn)則時(shí),權(quán)標(biāo)110才能響應(yīng)于未密封的操作返回密封對象的對象。在一實(shí)施例中,權(quán)標(biāo)110能包括可信的平臺模塊(TPM-Trusted PlatformModule),如在2001年12月1日發(fā)表的Trusted Computing PlatformAlliance(TCPA)主規(guī)范版本1.1a或其變種所描述。
            在一個(gè)實(shí)施例中,固件112包括基本輸入/輸出系統(tǒng)例程(BIOS)144。BIOS144能包括AC模塊、休眠程序、喚醒程序、系統(tǒng)起動(dòng)程序和/或結(jié)構(gòu)。例如,BIOS 144能包括ACPI結(jié)構(gòu)和ACPI源語言(ASL)代碼,它能在休眠事件處理、喚醒事件處理、和/或計(jì)算設(shè)備初始化期間被訪問和/或執(zhí)行。
            圖2中示出SE環(huán)境200的一實(shí)施例。SE環(huán)境200能響應(yīng)各種事件起動(dòng),如系統(tǒng)起動(dòng)、應(yīng)用程序請求、操作系統(tǒng)請求等。如圖所示,SE環(huán)境200能包括可信的虛擬機(jī)內(nèi)核或監(jiān)視程序202、一個(gè)或多個(gè)標(biāo)準(zhǔn)虛擬機(jī)(標(biāo)準(zhǔn)VM)204。和一個(gè)或多個(gè)可信的虛擬機(jī)(可信的VM)206。在一實(shí)施例中,SE環(huán)境200的監(jiān)視程序202在最高特權(quán)的處理器環(huán)(如0P)上以受保護(hù)的方式執(zhí)行,以管理安全性并提供在虛擬機(jī)204、206之間的壁壘。
            標(biāo)準(zhǔn)的VM 204還包括在VMX方式的最高特權(quán)的處理器環(huán)(如0D)處執(zhí)行的操作系統(tǒng)208,和在VMX方式的較低特權(quán)的處理器環(huán)(如3D)處執(zhí)行的一個(gè)或多個(gè)應(yīng)用程序210。因?yàn)楸O(jiān)視程序202執(zhí)行的處理器環(huán)比操作系統(tǒng)208執(zhí)行的處理器環(huán)具有更高特權(quán),操作系統(tǒng)208不具有計(jì)算設(shè)備100無拘束(unfettered)的控制,而相反,受監(jiān)視程序202的控制和限制。尤其是,監(jiān)視程序202能防止操作系統(tǒng)208及其應(yīng)用程序210直接訪問SE存儲(chǔ)器122和權(quán)標(biāo)110。
            監(jiān)視程序202還能包括休眠邏輯212和一個(gè)或多個(gè)監(jiān)視程序密鑰214,來加密和/或保護(hù)信息。休眠邏輯212包括執(zhí)行一個(gè)或多個(gè)休眠操作,如對存儲(chǔ)器內(nèi)容加密和加證明。監(jiān)視程序密鑰214能包括對稱密碼密鑰、非對稱密碼密鑰、或監(jiān)視程序202對其具有獨(dú)占控制的其他密鑰。例如,監(jiān)視程序密鑰214能包括對稱根密鑰和一個(gè)或多個(gè)用該對稱根密鑰加密的非對稱密鑰。
            監(jiān)視程序202能執(zhí)行對可信的內(nèi)核216的一個(gè)或多個(gè)測量,如內(nèi)核代碼的散列,以獲得一個(gè)或多個(gè)規(guī)格,能使權(quán)標(biāo)110用該內(nèi)核216的規(guī)格擴(kuò)充PCR寄存器140,能在儲(chǔ)存在SE存儲(chǔ)器122中的有關(guān)PCR日志中記錄該規(guī)格,監(jiān)視程序202還能在SE存儲(chǔ)器122中建立可信的VM 206,并在該已建立的可信的VM 206中起動(dòng)可信的內(nèi)核216。
            類似地,可信的內(nèi)核216能對小應(yīng)用程序或應(yīng)用程序218的一個(gè)或多個(gè)測量,例如小應(yīng)用程序代碼的散列,以獲得一個(gè)或多個(gè)規(guī)格。然后經(jīng)過監(jiān)視程序202,可信的內(nèi)核216能使物理權(quán)標(biāo)(physical token)110用小應(yīng)用程序218的規(guī)格擴(kuò)充PCR寄存器140。可信的內(nèi)核216還在儲(chǔ)存在SE存儲(chǔ)器122中的有關(guān)PCR日志中記錄該規(guī)格。此外,可信的內(nèi)核216能在SE存儲(chǔ)器122的已建立的可信的VM 206中起動(dòng)可信的小應(yīng)用程序218。
            響應(yīng)于起動(dòng)圖2的SE環(huán)境200,計(jì)算設(shè)備100還在權(quán)標(biāo)110的一個(gè)或多個(gè)PCR寄存器140中記錄監(jiān)視程序202和該計(jì)算設(shè)備100的硬件組件的規(guī)格。例如,處理器102能獲得硬件標(biāo)識符,如處理器族,處理器版本,處理器微代碼版本,芯片組版本,和處理器102、芯片組104及物理權(quán)標(biāo)110的物理權(quán)標(biāo)的版本。然后,處理器102能在一個(gè)或多個(gè)PCR寄存器140中記錄獲得的硬件標(biāo)識符。
            現(xiàn)參考圖3,示出進(jìn)入休眠狀態(tài)的方法的實(shí)施例。計(jì)算設(shè)備100能響應(yīng)于休眠事件執(zhí)行該方法。例如若設(shè)備和/或操作系統(tǒng)檢測到一個(gè)設(shè)備在一段定長時(shí)間內(nèi)保持空閑,響應(yīng)于此以產(chǎn)生休眠事件。響應(yīng)于該休眠事件,在塊300中操作系統(tǒng)208確定是否當(dāng)前建立SE環(huán)境200。響應(yīng)于確定沒有建立SE環(huán)境,在塊302中計(jì)算設(shè)備100能調(diào)用休眠進(jìn)入過程(下面詳述),將計(jì)算設(shè)備100置于所請求的休眠狀態(tài)。
            響應(yīng)于確定建立SE環(huán)境200的請求,在塊304中監(jiān)視程序202能對SE存儲(chǔ)器122的內(nèi)容加密和加證明。在一實(shí)施例中,監(jiān)視程序202使用監(jiān)視程序密鑰214之一加密SE存儲(chǔ)器122的頁面,并用加密的頁面替代那些頁面。監(jiān)視程序202能保留包含監(jiān)視程序202的SE存儲(chǔ)器的部分或含有監(jiān)視程序202的休眠邏輯的SE存儲(chǔ)器的部分而不加密,使得處理器102能繼續(xù)執(zhí)行休眠邏輯212。
            在塊304中,監(jiān)視程序202還加證明到SE存儲(chǔ)器122的內(nèi)容。在一實(shí)施例中,監(jiān)視程序202能通過將SE存儲(chǔ)器122的加密的內(nèi)容求散列值以獲取存儲(chǔ)器散列值,來產(chǎn)生內(nèi)容的證明。在另外實(shí)施例中,監(jiān)視程序202能通過只對在喚醒過程之后保留在SE存儲(chǔ)器122的頁面求散列來產(chǎn)生內(nèi)容的證明。例如,喚醒過程能從非易失存儲(chǔ)器114重新加載監(jiān)視程序202和/或其他代碼。因?yàn)镾E存儲(chǔ)器122的這些部分被重新加載,計(jì)算設(shè)備100能在進(jìn)入休眠狀態(tài)之前從系統(tǒng)存儲(chǔ)器108擦除這些部分,和/或不將它們存入非易失存儲(chǔ)器114。在另外實(shí)施例中,監(jiān)視程序202能通過嵌入內(nèi)容證明到SE存儲(chǔ)器122經(jīng)證實(shí)的內(nèi)容中,來加證明到SE存儲(chǔ)器122的內(nèi)容,所述內(nèi)容證明包括例如水印、簽名、和/或其它信息。
            在塊306,監(jiān)視程序202能產(chǎn)生和加證明到數(shù)據(jù)結(jié)構(gòu)(如頁面表、頁面列表、區(qū)列表等中)以標(biāo)識在塊304中加密的系統(tǒng)存儲(chǔ)器122的頁面/段/區(qū)域。在一實(shí)施例中,監(jiān)視程序202能通過對數(shù)據(jù)結(jié)構(gòu)求散列以獲得數(shù)據(jù)結(jié)構(gòu)散列,來產(chǎn)生數(shù)據(jù)結(jié)構(gòu)證明。在另外實(shí)施例中,監(jiān)視程序202能通過在被加證明的數(shù)據(jù)結(jié)構(gòu)中嵌入數(shù)據(jù)結(jié)構(gòu)證明(如水印、簽名、和/或其他信息)對數(shù)據(jù)結(jié)構(gòu)加證明。
            在塊308中,監(jiān)視程序202能密封內(nèi)容證明、數(shù)據(jù)結(jié)構(gòu)證明、和/或監(jiān)視程序密鑰214,以保護(hù)它們免受未經(jīng)授權(quán)的訪問和/或更改。在一實(shí)施例中,監(jiān)視程序202通過一個(gè)或多個(gè)權(quán)標(biāo)110的密封操作密封內(nèi)容證明、數(shù)據(jù)結(jié)構(gòu)證明和監(jiān)視程序密鑰214,以獲取一個(gè)或多個(gè)密封的重續(xù)對象。在一實(shí)施例中,密封操作使用包含監(jiān)視程序202的規(guī)格的PCR寄存器140,以有效地防止如詐騙監(jiān)視程序那樣的另外監(jiān)視程序訪問和/或更改密封的重續(xù)對象的非加密的內(nèi)容。
            在塊310中,監(jiān)視程序202卸除SE環(huán)境200。監(jiān)視程序202能完成作為卸除過程的部分的各種操作。在一實(shí)施例中,監(jiān)視程序202更新秘密存儲(chǔ)器126,以表明系統(tǒng)存儲(chǔ)器108不包含未加密的秘密。例如,監(jiān)視程序208能清除秘密存儲(chǔ)器126的標(biāo)志,以表明系統(tǒng)存儲(chǔ)器108不包含未加密的秘密。此外,監(jiān)視程序202能關(guān)閉可信的虛擬機(jī)206并能退出VMX處理器方式。監(jiān)視程序202還能擦除在喚醒過程中將要從非易失存儲(chǔ)器114重新加載的系統(tǒng)存儲(chǔ)器108的那些區(qū)域。
            在塊312中,計(jì)算設(shè)備100能停止監(jiān)視程序202的執(zhí)行,并回到操作系統(tǒng)208的執(zhí)行。在一實(shí)施列中,作為返回到操作系統(tǒng)208的結(jié)果,監(jiān)視程序202提供SE環(huán)境重續(xù)信息給操作系統(tǒng)208,SE環(huán)境重續(xù)信息標(biāo)識響應(yīng)被密封的重續(xù)對象的喚醒和其定位和大小擬執(zhí)行的監(jiān)控器202的位置和大小。然而,計(jì)算設(shè)備100能利用其他機(jī)制使操作系統(tǒng)208能在喚醒過程中檢索監(jiān)視程序202和密封的重續(xù)對象。例如,監(jiān)視程序202和/或密封的重續(xù)對象能儲(chǔ)存在預(yù)定位置或由BIOS 144設(shè)置的位置。
            在塊314,操作系統(tǒng)208能保存重續(xù)信息,使得它能成為喚醒過程的一部分而被檢索。操作系統(tǒng)208能在系統(tǒng)存儲(chǔ)器108的預(yù)定位置、由BIOS 144設(shè)置的位置、芯片組104的非易失寄存器、和/或其他位置存儲(chǔ)SE環(huán)境恢復(fù)信息。在一實(shí)施例中,監(jiān)視程序202在塊312中將信息儲(chǔ)存在合適的位置處,從而使操作系統(tǒng)208不必在塊314保存該信息。
            操作系統(tǒng)208和/或BIOS 144在塊302中能完成休眠進(jìn)入過程。例如,操作系統(tǒng)208和/或BIOS 144能將休眠類型標(biāo)識符號寫入休眠類型存儲(chǔ)器132,以表明計(jì)算設(shè)備100進(jìn)入哪個(gè)休眠狀態(tài),且能更新休眠使能存儲(chǔ)器134,以調(diào)用進(jìn)入該休眠狀態(tài)的入口。在一實(shí)施例中,操作系統(tǒng)208和/或BIOS 144能使計(jì)算設(shè)備100進(jìn)入不同于所請求的休眠狀態(tài)的休眠狀態(tài)。操作系統(tǒng)208和/或BIOS 144能為了各種理由選擇改變休眠狀態(tài),例如由于計(jì)算設(shè)備100的一個(gè)或多個(gè)組件不支持所請求的休眠狀態(tài)。響應(yīng)于更新休眠類型存儲(chǔ)器132和休眠使能存儲(chǔ)器134,休眠控制器130能使計(jì)算設(shè)備100進(jìn)入休眠狀態(tài),并能完成休眠過程。例如,休眠控制器130能切斷計(jì)算設(shè)備100的組件和/或子組件電源,能要求組件和/或子組件進(jìn)入低能耗操作模式,和/或能將系統(tǒng)存儲(chǔ)器108的內(nèi)容寫入非易失存儲(chǔ)器114。
            現(xiàn)參考圖4,示出從休眠狀態(tài)喚醒的方法。計(jì)算設(shè)備100能響應(yīng)喚醒事件執(zhí)行喚醒方法。能響應(yīng)各種激勵(lì)源產(chǎn)生喚醒事件,如調(diào)制解調(diào)器檢測振鈴事件,網(wǎng)絡(luò)控制器檢測網(wǎng)絡(luò)活動(dòng),鍵盤控制器檢測鍵按下等。響應(yīng)喚醒事件,在塊400休眠控制器130能完成一個(gè)或多個(gè)喚醒操作,例如喚醒處理器102和將保存的狀態(tài)信息從非易失存儲(chǔ)器114傳輸?shù)较到y(tǒng)存儲(chǔ)器108。在一實(shí)施例中,休眠控制器130能響應(yīng)于執(zhí)行BIOS 144的ASL和/或其他代碼,完成一個(gè)或多個(gè)喚醒操作。在完成喚醒操作之后,休眠控制器130能將控制轉(zhuǎn)移給操作系統(tǒng)208。在一實(shí)施例中,休眠邏輯212從由喚醒矢量標(biāo)識的位置調(diào)用操作系統(tǒng)208的執(zhí)行。
            在塊402中,操作系統(tǒng)208能完成一個(gè)或多個(gè)喚醒操作,如喚醒網(wǎng)絡(luò)控制器、調(diào)制解調(diào)器、和/或計(jì)算設(shè)備100的其他設(shè)備。在塊404,操作系統(tǒng)208判斷是否根據(jù)儲(chǔ)存的重續(xù)信息和/或在缺少儲(chǔ)存的重續(xù)信息情況下恢復(fù)SE環(huán)境200。響應(yīng)于確定恢復(fù)SE環(huán)境200,操作系統(tǒng)208完成各種操作。例如,操作系統(tǒng)208能加載、認(rèn)證、和起動(dòng)執(zhí)行配置計(jì)算設(shè)備100和/或驗(yàn)證計(jì)算設(shè)備100的配置的AC模塊。此外,在塊406,操作系統(tǒng)208能加載和調(diào)用重續(xù)信息標(biāo)識的監(jiān)視程序202的執(zhí)行。
            在塊408,監(jiān)視程序202能通過權(quán)標(biāo)110的一個(gè)或多個(gè)解密封操作,解密封被密封的重續(xù)對象,以獲得內(nèi)容的證明、數(shù)據(jù)結(jié)構(gòu)的證明、和監(jiān)視程序密鑰214。響應(yīng)于檢測到解密封操作失敗(塊410),在塊412中監(jiān)視程序202調(diào)用休眠攻擊響應(yīng),以解決可能的休眠攻擊。在一實(shí)施例中,監(jiān)視程序202通過寫到芯片線104的復(fù)位寄存器調(diào)用系統(tǒng)復(fù)位,來調(diào)用休眠攻擊響應(yīng)。然而,監(jiān)視程序202能以其他方式作出響應(yīng),例如,暫停處理器102,擦除系統(tǒng)存儲(chǔ)器108,調(diào)用系統(tǒng)關(guān)閉,切斷計(jì)算設(shè)備100電源,和/或保護(hù)秘密免受未授權(quán)的訪問和/或更改的其他活動(dòng)。
            在塊414,監(jiān)視程序202根據(jù)數(shù)據(jù)結(jié)構(gòu)的證明驗(yàn)證數(shù)據(jù)結(jié)構(gòu)的可靠性。在一實(shí)施例中,監(jiān)視程序202求數(shù)據(jù)結(jié)構(gòu)的散列,以獲得計(jì)算的數(shù)據(jù)結(jié)構(gòu)的證明。監(jiān)視程序202還將計(jì)算的數(shù)據(jù)結(jié)構(gòu)與從密封的重續(xù)對象獲得的數(shù)據(jù)結(jié)構(gòu)證明進(jìn)行比較,并響應(yīng)于具有對未密封的證明的預(yù)定關(guān)系(如相等)計(jì)算的證明,來確定該數(shù)據(jù)結(jié)構(gòu)是可靠的。響應(yīng)于確定該數(shù)據(jù)結(jié)構(gòu)是不可靠的或被更改的,在塊412監(jiān)視程序202調(diào)用休眠攻擊響應(yīng)以解決可能的休眠攻擊。
            在塊416,監(jiān)視程序202能解密系統(tǒng)存儲(chǔ)器108的一部分,并將解密的部分存儲(chǔ)在SE存儲(chǔ)器122中。監(jiān)視程序202能使用一個(gè)或多個(gè)未密封的監(jiān)視程序密鑰214,解密由數(shù)據(jù)結(jié)構(gòu)標(biāo)識的系統(tǒng)存儲(chǔ)器108的諸部分。在塊418,監(jiān)視程序202能驗(yàn)證加密的或解密的SE存儲(chǔ)器內(nèi)容的可靠性。在一實(shí)施例中,監(jiān)視程序202能對加到SE存儲(chǔ)器122的解密內(nèi)容求散列,以獲得計(jì)算的內(nèi)容證明。在另外實(shí)施例中,監(jiān)視程序202能對擬加到SE存儲(chǔ)器122的加密內(nèi)容求散列,以獲得計(jì)算的內(nèi)容證明。監(jiān)視程序202還能將計(jì)算的內(nèi)容證明與未密封的內(nèi)容證明進(jìn)行比較,并能響應(yīng)于具有對未密封的證明的預(yù)定關(guān)系(如相等)的計(jì)算的證明,確定該內(nèi)容是可靠的(如未更改)。響應(yīng)于確定該內(nèi)容是不可靠的(如已更改),在塊412監(jiān)視程序202能對可能的休眠攻擊調(diào)用攻擊響應(yīng)。相反,響應(yīng)于制定該內(nèi)容是可靠的,監(jiān)視程序202通過調(diào)用操作系統(tǒng)208的執(zhí)行完成喚醒過程。
            休眠和喚醒方法的上述實(shí)施例幫助保護(hù)秘密免受攻擊。然而,攻擊者能試圖繞過圖3的休眠方法,將計(jì)算設(shè)備100置于休眠狀態(tài),在該休眠狀態(tài)中,未加密的秘密駐留在系統(tǒng)存儲(chǔ)器108和/或未保護(hù)的非易失存儲(chǔ)器114中。為防止這種繞過,休眠攻擊檢測邏輯136能調(diào)用系統(tǒng)復(fù)位事件或另外的攻擊響應(yīng),以響應(yīng)檢測到可能的休眠攻擊。在圖3的休眠方法的一實(shí)施例中,監(jiān)視程序202更新秘密存儲(chǔ)器126,以表明在更新休眠使能存儲(chǔ)器134到起動(dòng)休眠進(jìn)入過程之前,系統(tǒng)存儲(chǔ)器108未包含未加密的秘密。因而,若秘密存儲(chǔ)器420表明系統(tǒng)存儲(chǔ)器108能包含未加密的秘密,則休眠攻擊檢測邏輯136能調(diào)用休眠攻擊響應(yīng),以響應(yīng)休眠使能存儲(chǔ)器134被更新。
            在圖3的休眠方法的另外實(shí)施例中,僅當(dāng)請求的休眠狀態(tài)導(dǎo)致SE存儲(chǔ)器122未被保護(hù)時(shí),監(jiān)視程序202加密SE存儲(chǔ)器122并更新秘密存儲(chǔ)器126,以表明該系統(tǒng)存儲(chǔ)器108未包含未加密的秘密。因此,若秘密存儲(chǔ)器420表明系統(tǒng)存儲(chǔ)器108可能包含未加密的秘密,且休眠類型存儲(chǔ)器132表明處在SE存儲(chǔ)器122映射中的休眠狀態(tài)未被保護(hù)時(shí),休眠攻擊檢測邏輯136能調(diào)用休眠攻擊響應(yīng),以響應(yīng)休眠使能存儲(chǔ)器134被更新。
            雖然參考示例實(shí)施例描述了本發(fā)明的某些特征,但上述描述并不是在限制的意義上解釋。對與本發(fā)明有關(guān)的專業(yè)的技術(shù)人員顯而易見的本發(fā)明的示例及其他實(shí)施例的各種修改,都被認(rèn)為是在本發(fā)明的精神和范圍之內(nèi)。
            權(quán)利要求
            1.一種方法,其特征在于包括檢測可能的休眠攻擊;和調(diào)用休眠攻擊響應(yīng),以保護(hù)秘密免受可能的休眠攻擊。
            2.如權(quán)利要求1的方法,其特征在于還包括判定存儲(chǔ)器是否包含秘密;和響應(yīng)于判定所述存儲(chǔ)器可能包含秘密,調(diào)用所述休眠攻擊響應(yīng)。
            3.如權(quán)利要求1的方法,其特征在于還包括響應(yīng)休眠事件,判斷存儲(chǔ)器是否可能包含秘密;和響應(yīng)于判定所述存儲(chǔ)器可能包括秘密,調(diào)用所述休眠攻擊響應(yīng)。
            4.如權(quán)利要求1的方法,其特征在于還包括響應(yīng)休眠事件,加密存儲(chǔ)器的一個(gè)或多個(gè)部分。
            5.如權(quán)利要求4的方法,其特征在于還包括產(chǎn)生內(nèi)容證明,以加證明給所述存儲(chǔ)器的一個(gè)或多個(gè)部分。
            6.如權(quán)利要求4的方法,其特征在于還包括產(chǎn)生標(biāo)識所述存儲(chǔ)器的一個(gè)或多個(gè)部分的結(jié)構(gòu);和產(chǎn)生一個(gè)或多個(gè)證明,以加證明給所述結(jié)構(gòu)和所述存儲(chǔ)器的一個(gè)或多個(gè)部分。
            7.如權(quán)利要求6的方法,其特征在于還包括將所述結(jié)構(gòu)和所述一個(gè)或多個(gè)證明密封到計(jì)算設(shè)備的監(jiān)視程序。
            8.如權(quán)利要求1的方法,其特征在于還包括響應(yīng)于調(diào)用所述休眠攻擊響應(yīng)來產(chǎn)生系統(tǒng)復(fù)位。
            9.一種芯片組,其特征在于包括休眠攻擊檢測邏輯,以檢測休眠攻擊并響應(yīng)于檢測到的休眠攻擊調(diào)用攻擊響應(yīng)。
            10.如權(quán)利要求9的所述芯片組,其特征在于還包括一秘密存儲(chǔ)器,以表明存儲(chǔ)器是否包含秘密;所述休眠攻擊檢測邏輯根據(jù)所述秘密存儲(chǔ)器檢測休眠攻擊。
            11.如權(quán)利要求10的所述芯片組,其特征在于還包括休眠使能存儲(chǔ)器,以調(diào)用休眠入口;所述休眠攻擊檢測邏輯還根據(jù)所述休眠使能存儲(chǔ)器檢測休眠攻擊。
            12.如權(quán)利要求11的所述芯片組,其特征在于還包括休眠類型存儲(chǔ)器以表明所請求的休眠狀態(tài);所述休眠攻擊檢測邏輯還根據(jù)所述休眠類型存儲(chǔ)器檢測休眠攻擊。
            13.如權(quán)利要求11的所述芯片組,其特征在于還包括防止所述秘密存儲(chǔ)器的不可信的修改的接口。
            14.如權(quán)利要求11的所述芯片組,其特征在于還包括一接口,它在允許更新所述秘密存儲(chǔ)器之前需要接收一個(gè)或多個(gè)消息。
            15.一個(gè)包括操作系統(tǒng)及更具特權(quán)的監(jiān)視程序的系統(tǒng);所述操作系統(tǒng)接收休眠事件,并將所述休眠事件的處理傳輸給所述監(jiān)視程序;和響應(yīng)所述休眠請求,所述監(jiān)視程序加密存儲(chǔ)器的一個(gè)或多個(gè)頁面,并表明所述存儲(chǔ)器不包含未加密的秘密。
            16.如權(quán)利要求15的系統(tǒng),其特征在于所述監(jiān)視程序還更新秘密存儲(chǔ)器,以表明所述存儲(chǔ)器不包含未加密的秘密。
            17.如權(quán)利要求15的系統(tǒng),其特征在于,所述監(jiān)視程序?qū)⑺鲂菝呤录奶幚矸祷亟o所述操作系統(tǒng);和所述操作系統(tǒng)將存儲(chǔ)器的加密的和未加密的頁面寫到非易失存儲(chǔ)器。
            18.如權(quán)利要求15的系統(tǒng),其特征在于,所述監(jiān)視程序?qū)⑺鲂菝呤录奶幚矸祷亟o所述操作系統(tǒng);和所述操作系統(tǒng)使所述系統(tǒng)進(jìn)入休眠狀態(tài)。
            19.如權(quán)利要求18的系統(tǒng),其特征在于所述操作系統(tǒng)更新休眠類型存儲(chǔ)器以表明擬進(jìn)入所述休眠狀態(tài),并更新休眠使能存儲(chǔ)器以調(diào)用到所述休眠狀態(tài)的入口。
            20.如權(quán)利要求15的系統(tǒng),其特征在于所述監(jiān)視程序還產(chǎn)生內(nèi)容證明,它加證明到所述存儲(chǔ)器的所述加密的頁面。
            21.如權(quán)利要求20的系統(tǒng),其特征在于所述監(jiān)視程序還產(chǎn)生標(biāo)識所述加密的頁面的結(jié)構(gòu),并產(chǎn)生加證明到所述結(jié)構(gòu)的結(jié)構(gòu)證明。
            22.如權(quán)利要求21的系統(tǒng),其特征在于所述監(jiān)視程序還向所述監(jiān)視程序密封所述內(nèi)容證明、所述結(jié)構(gòu)證明、和解密所述經(jīng)加密頁面的監(jiān)視程序密鑰。
            23.一種系統(tǒng),其特征在于包括包括安全增強(qiáng)區(qū)域的易失存儲(chǔ)器;表明所述易失存儲(chǔ)器是否可能包含未加密的秘密的秘密存儲(chǔ)器;調(diào)用進(jìn)入休眠狀態(tài)的入口的休眠使能存儲(chǔ)器;一處理器,它響應(yīng)休眠事件加密所述安全增強(qiáng)區(qū)域,并響應(yīng)于加密所述安全增強(qiáng)區(qū)域來更新所述秘密存儲(chǔ)器,以表示所述易失存儲(chǔ)器不包含未加密的秘密;和休眠攻擊檢測邏輯,響應(yīng)于所述休眠使能存儲(chǔ)器被更新并響應(yīng)秘密存儲(chǔ)器表明所述易失存儲(chǔ)器可能包含未加密的秘密,調(diào)用休眠攻擊響應(yīng)以便調(diào)用進(jìn)入休閑狀態(tài)的入口。
            24.如權(quán)利要求23的系統(tǒng),其特征在于所述處理器還產(chǎn)生加證明到安全增強(qiáng)區(qū)域的內(nèi)容證明,并若所述內(nèi)容證明表明所述安全增強(qiáng)區(qū)域不是可靠的時(shí),響應(yīng)于喚醒事件來調(diào)用休眠攻擊響應(yīng)。
            25.如權(quán)利要求24的系統(tǒng),其特征在于所述處理器還將所述內(nèi)容證明和解密所述安全增強(qiáng)區(qū)域的密鑰密封到所述系統(tǒng)。
            26.如權(quán)利要求25的系統(tǒng),其特征在于,若解密封所述內(nèi)容證明和所述密鑰失敗,所述處理器還響應(yīng)于喚醒事件調(diào)用休眠攻擊響應(yīng)。
            27.包括多個(gè)指令的機(jī)器可讀介質(zhì),響應(yīng)指令的執(zhí)行導(dǎo)致系統(tǒng)響應(yīng)休眠事件加密存儲(chǔ)器的內(nèi)容;和產(chǎn)生加證明給所述存儲(chǔ)器的所述內(nèi)容的內(nèi)容證明。
            28.如權(quán)利要求27的機(jī)器可讀介質(zhì),其特征在于響應(yīng)所述多個(gè)指令的執(zhí)行還導(dǎo)致所述系統(tǒng)響應(yīng)于喚醒事件,使用所述內(nèi)容證明來驗(yàn)證所述內(nèi)容的可靠性;和響應(yīng)于判定所述存儲(chǔ)器的所述內(nèi)容是不可靠的,調(diào)用休眠攻擊響應(yīng)。
            29.如權(quán)利要求28的機(jī)器可讀介質(zhì),其特征在于響應(yīng)所述多個(gè)指令的執(zhí)行還導(dǎo)致所述系統(tǒng)響應(yīng)于休眠事件,將所述內(nèi)容證明和解密所述存儲(chǔ)器的所述內(nèi)容的密鑰密封到所述系統(tǒng);響應(yīng)于喚醒事件解密封所述內(nèi)容證明及所述密鑰,且響應(yīng)于解密所述內(nèi)容證明及所述密鑰的失敗,調(diào)用休眠攻擊響應(yīng)。
            全文摘要
            描述方法,裝置,和機(jī)器可讀介質(zhì),它們試圖保護(hù)秘密免受休眠攻擊。在某些實(shí)施例中,在進(jìn)入休眠狀態(tài)之前加密該秘密并卸除安全增強(qiáng)環(huán)境。在某些實(shí)施例中,響應(yīng)于喚醒事件,還重建安全增強(qiáng)環(huán)境并解密該秘密。
            文檔編號G06F21/00GK1662869SQ03814832
            公開日2005年8月31日 申請日期2003年6月20日 優(yōu)先權(quán)日2002年6月26日
            發(fā)明者D·格勞科克, D·普斯納 申請人:英特爾公司
            網(wǎng)友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會(huì)獲得點(diǎn)贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品