對包括機密信息的存儲器區域的訪問的制作方法

            文檔序號:6764456閱讀:326來源:國知局
            對包括機密信息的存儲器區域的訪問的制作方法
            【專利摘要】本發明的實施例涉及訪問包括機密信息的存儲器區域。可以接收來自進程的存儲器請求。存儲器請求可以包括進程的進程ID(PID)、所請求的存儲器地址和所請求的訪問類型。可以對該存儲器請求與關聯于包括機密信息的存儲器區域的許可集進行比較。可以基于比較結果控制進程對存儲器區域的訪問。
            【專利說明】對包括機密信息的存儲器區域的訪問
            [0001]優先權信息
            [0002]本申請要求2011年7月18日提交的美國臨時申請N0.61/509,078的優先權的權益,該美國臨時申請的全部內容通過引用整體并入本文。
            【背景技術】
            [0003]設備可以存儲機密信息,如密碼安全參數(CSP)。然而,如果機密信息被未經授權方訪問,則可能損害該機密信息的完整度或安全性。將設備的進程編程為僅訪問該進程有權訪問的機密信息可能是不可靠的。
            [0004]例如,進程可能發生故障和/或被未經授權方(如黑客)操縱,并且訪問該進程對其沒有權限的機密信息。制造者、銷售者和/或用戶面臨提供用于保護機密信息的更安全方法的挑戰。
            【專利附圖】

            【附圖說明】
            [0005]下面的【具體實施方式】參照了附圖,其中:
            [0006]圖1是用于控制對存儲器區域的訪問的設備的示例性框圖;
            [0007]圖2是圖1的設備的許可模塊的示例性框圖;
            [0008]圖3是在圖2的設備的許可模塊中包含的各模塊的示例性框圖;
            [0009]圖4是圖1的設備的許可模塊的另一示例性框圖;
            [0010]圖5是圖4的許可模塊的許可集的示例性框圖;
            [0011]圖6是用于控制對存儲器區域的訪問的設備的另一示例性框圖;
            [0012]圖7是包括圖6的設備的系統的示例性框圖;
            [0013]圖8是包括用于控制對存儲器區域的訪問的指令的計算設備的示例性框圖;以及
            [0014]圖9是用于控制對存儲器區域的訪問的方法的示例性流程圖。
            【具體實施方式】
            [0015]下面的描述給出了具體細節,以提供對實施例的全面理解。然而,本領域技術人員之一將理解,各實施例可以在沒有這些具體細節的情況下付諸于實踐。例如,可以在框圖中示出各系統,以便不會以不必要的細節使實施例不清楚。在其它情況中,可以在沒有不必要的細節的情況下示出眾所周知的進程、結構和技術,以便避免使實施例不清楚。
            [0016]設備可以存儲機密信息,如密碼安全參數(CSP)。為了保持該機密信息的完整度或安全性,該設備可以使用從處理器來控制對機密信息的訪問。然而,這可能增加該設備的成本和復雜度并且降低性能。例如,該設備的主處理器可能在接收對機密信息的訪問之前必須與從處理器進行通信。
            [0017]可替代地,機密信息可與可以使用該機密信息的進程分離并一起被存儲。然而,在此情況下,該機密信息可能不可訪問,除非相應的進程被加載并運行。進一步,如果該進程運行,則存儲器管理單元(MMU)可以限制對該進程的存儲器的訪問。此外,在多個位置之間分離機密信息可能損害該機密信息的完整度和/或安全性。此外,該進程可能發生故障和/或被未經授權方(如黑客)操縱,因此降低該機密信息的完整度或安全性。
            [0018]實施例可以提高機密信息的安全性和/或完整度,而不會嚴重提高該設備的復雜度。例如,在實施例中,可以接收來自進程的存儲器請求。存儲器請求可以包括該進程的進程ID (PID)、所請求的存儲器地址和所請求的訪問類型。可以對該存儲器請求與關聯于包括機密信息的存儲器區域的許可集進行比較。可以基于比較來控制進程對存儲器區域的訪問。因此,對機密信息的每個部分的訪問許可可以單獨地和選擇性地基于多種因素,如PID、所請求的地址、所請求的訪問類型、意圖和用戶ID (UID)0
            [0019]進一步,如果進程對機密信息的訪問被拒絕,則實施例還可以執行附加操作。例如,當進程請求不適當的訪問類型時,可以生成審計日志(audit log),以便保持訪問機密信息的失敗嘗試的記錄。進一步,如果進程的PID或所請求的地址不相容,則實施例可以執行諸如清除機密信息或生成中斷之類的動作。
            [0020]現在參照附圖,圖1是用于控制對存儲器區域190的訪問的設備100的示例性框圖。設備100可以包含在對存儲器進行訪問的任何類型的設備中,如安全微處理器、筆記本計算機、臺式計算機、一體化系統、板式計算設備、便攜式閱讀設備、無線電子郵件設備、移動電話等。在圖1的實施例中,設備100包括許可模塊110。許可模塊110進一步包括許可集 120。
            [0021]許可模塊110可以包括例如包括用于實現下面描述的功能的電子電路的硬件設備,如寄存器或布爾邏輯。此外或作為替代,許可模塊110可以被實現為在機器可讀存儲介質上編碼的并可由處理器運行的一系列指令。
            [0022]存儲器區域190可以是機器可讀存儲介質的一部分,如能夠存儲諸如數據或指令之類的信息的任何類型的電子存儲設備、磁性存儲設備、光存儲設備或其它物理存儲設備。機器可讀存儲介質的示例包括隨機存取存儲器(RAM)、電可擦寫可編程只讀存儲器(EEPROM),存儲驅動器、光盤只讀存儲器(CD-ROM)等。
            [0023]許可模塊110將從進程180接收存儲器請求。術語“進程”可以指計算機程序的任何一部分或者其實例。存儲器請求可以包括進程180的進程ID (PID)、所請求的存儲器地址和所請求的訪問類型。許可模塊110可以對存儲器請求與許可集120進行比較,其中許可集120與存儲機密信息192的存儲器區域190相關聯。然后,許可模塊110可以基于比較來控制進程180對存儲器區域190的訪問。例如,許可模塊110可以向存儲器區域190輸出訪問控制信號,該訪問控制信號啟用和/或禁用進程180訪問存儲器區域190的能力。
            [0024]機密信息192可以是對其的訪問受限于經授權方的任何類型信息。機密信息192的示例可以包括密鑰、證書、與設備100的平臺安全性相關聯的信息、密碼信息、私人用戶數據等等。下面將關于圖2至圖4更詳細地說明許可模塊110的示例性操作。
            [0025]圖2是圖1的設備100的許可模塊210的示例性框圖。在圖2的實施例中,許可模塊210包括許可集220、PID模塊230、地址模塊240、訪問類型模塊250、第一 NAND門260、第一 AND 門 270 和 NOT 門 280。
            [0026]許可集220包括與存儲器區域190相關聯的一個或多個被允許的PID222、存儲器地址范圍224以及一個或多個被允許的訪問類型226。一個或多個被允許的PID222可以指被允許訪問存儲器區域190的一個或多個進程。存儲器地址范圍224可以指在請求訪問存儲器區域190時可以訪問的地址。訪問類型226包括讀類型、寫類型和引用類型中的至少一種。讀類型表示進程180是否得到讀取所請求的存儲器地址處的值的許可。寫類型表示進程180是否得到修改、清除、寫入和/或覆蓋所請求的存儲器地址處的值的許可。引用類型表示進程180是否得到提供指向所請求的存儲器地址的指針而不是所請求的存儲器地址處的值的許可。將關于圖5更詳細地說明許可集220。
            [0027]PID模塊230、地址模塊24、以及訪問類型模塊250可以包括例如包括用于實現下面描述的功能的電子電路的硬件設備,如寄存器或布爾邏輯。此外或作為替代,模塊230、240和250可以被實現為在機器可讀存儲介質上編碼的并可由處理器運行的一系列指令。
            [0028]PID模塊230對進程180的PID與許可集220的一個或多個被允許的PID222進行比較。例如,如果進程180的PID包含在一個或多個被允許的PID222中,則PID模塊230可以輸出邏輯“I”或“高”。否則,PID模塊230可以輸出邏輯“O”或“低”。
            [0029]地址模塊240對所請求的存儲器地址與許可集220的存儲器地址范圍224進行比較。例如,如果所請求的存儲器地址包含在存儲器地址范圍224中,則地址模塊240可以輸出邏輯“I”或“高”。否則,地址模塊240可以輸出邏輯“O”或“低”。
            [0030]訪問類型模塊250對所請求的訪問類型與許可集220的一個或多個被允許的訪問類型226進行比較。例如,如果所請求的訪問類型包含在一個或多個被允許的訪問類型226中,則訪問類型模塊250可以輸出邏輯“I”或“高”。否則,訪問類型模塊250可以輸出邏輯“O”或“低”。訪問類型模塊250的輸出通過NOT門280被反轉,并且從許可模塊210輸出故障信號。
            [0031 ] 第一 NAND門260邏輯上對PID模塊230的輸出和地址模塊240的輸出進行NAND,并且從許可模塊210輸出消失(miss)信號。第一 AND門270邏輯上對PID模塊230的輸出、地址模塊240的輸出和訪問類型模塊250的輸出進行AND,并且從許可模塊210輸出訪問控制信號。
            [0032]因此,許可模塊210基于PID模塊230、地址模塊240和訪問類型模塊250的比較而允許進程180對存儲器區域190的訪問。此外,如果PID模塊230指示一個或多個被允許的PID222不包括進程180的PID和/或地址模塊240指示存儲器地址范圍224不包括所請求的存儲器地址,則許可模塊210使消失信號有效。下面關于圖3提供模塊230、240和250的更詳細示例。
            [0033]圖3是包含在圖2的設備的許可模塊210中的模塊230、240和250的示例性框圖。在圖3的實施例中,PID模塊230可以包括例如逐位XOR門232和第一 NOR門234。由逐位XOR門232接收的從進程180輸出的進程信號的PID和從由許可集220輸出的被允許的PID信號可以是多位字段。例如,進程信號的PID和被允許的PID信號中的每個位可以對應于多個不同類型的PID之一,其中每個PID對應于不同的進程或不同的進程類型。
            [0034]依賴于與存儲器區域190相關聯的PID的數目,在被允許的PID信號中可以設置一個以上的位。然而,僅進程信號的PID的位之一可以被設置為表示進程180的標識。因此,逐位XOR門232對進程信號的PID和被允許的PID信號的對應位邏輯上逐位進行X0R。第一 NOR門234邏輯上對XOR門232的輸出的所有位進行N0R,因此還合并了從逐位XOR門232輸出的所有位。因此,如果進程180的PID包含在許可集220的一個或多個被允許的PID222中,則第一 NOR門234的輸出以及PID模塊230的輸出是邏輯“ I”或“高”。[0035]地址模塊240可以包括例如加法器242、第一比較器244、第二比較器246和第二NOR門248。第一加法器242從存儲器地址范圍224接收初始地址和長度。初始地址表示存儲器區域190的第一地址,長度表示存儲器區域190中包含的地址的數量。加法器242對初始地址和長度進行相加,以將存儲器區域190的最后的存儲器地址輸出至第二比較器246。第一比較器244對進程180的所請求的地址和存儲器地址范圍224的初始地址進行逐位量值比較。如果所請求的地址小于初始地址,則第一比較器244輸出邏輯“ I”或“高”信號。否則,第一比較器244輸出邏輯“低”或“零”信號。
            [0036]第二比較器246對最后的存儲器地址與進程180的所請求的地址進行逐位量值比較。如果最后的存儲器地址小于所請求的地址,則第二比較器246輸出邏輯“I”或“高”信號。否則,第二比較器246輸出邏輯“低”或“零”信號。第二 NOR門248邏輯上對第一比較器244的輸出和第二比較器246的輸出進行N0R。如果進程180的所請求的地址包含在許可集220的存儲器地址范圍224中,則第二 NOR門248的輸出以及地址模塊240的輸出是邏輯“I”或“高”。
            [0037]訪問類型模塊250可以包括例如逐位AND門252和第一 OR門254。向逐位AND門252輸入的許可集220的被允許的訪問類型信號以及進程180的所請求的訪問類型信號可以是多位字段。例如,被允許的訪問類型信號和所請求的訪問類型信號中的每個位可以對應于上面說明的多個不同訪問類型(如讀類型、寫類型和引用類型)之一。
            [0038]依賴于與存儲器區域190相關聯的訪問類型的數目,在被允許的訪問類型信號中可以設置一個以上的位。然而,由于進程180每次訪問存儲器區域190僅可以執行訪問類型之一,所以僅所請求的訪問類型的位之一可以被設置。因此,逐位AND門252邏輯上對被允許的訪問類型信號和所請求的訪問類型信號的對應位進行逐位AND。第一 OR門254邏輯上對逐位AND門252的輸出的所有位進行0R,因此還合并了從逐位AND門252輸出的所有位。因此,如果所請求的訪問類型包含在許可集220的一個或多個被允許的訪問類型222中,則第一 OR門254的輸出以及訪問類型模塊250的輸出是邏輯“I”或“高”。第一 NAND門260、第一 AND門270以及NOT門280可以如上面關于圖2說明的那樣操作。
            [0039]圖4是圖1的設備100的許可模塊410的另一示例性框圖。在圖4的實施例中,許可模塊410包括許可集420、PID模塊430、地址模塊440、訪問類型模塊450、第一 NAND門460、第一 AND門470、NOT門480以及意圖模塊490。圖4的PID模塊430、地址模塊440、訪問類型模塊450、第一 NAND門460、第一 AND門470和NOT門480可以分別類似于圖2的PID模塊230、地址模塊240、訪問類型模塊250、第一 NAND門260、第一 AND門270以及NOT門280。然而,第一 AND門470還可以接收意圖模塊490的輸出。此外,進程80的請求可以進一步包括用戶ID (WD)字段和請求的意圖。
            [0040]圖4的許可集420可以類似于圖2的許可集220。例如,圖4的許可集420包括一個或多個被允許的PID422、存儲器地址范圍424以及一個或多個被允許的訪問類型426,這些類似于圖2中的許可集220中包含的一個或多個被允許的PID222、存儲器地址范圍224以及一個或多個被允許的訪問類型226。然而,如下面說明的,圖4的許可集420還接收WD,并且包括一個或多個被允許的意圖428。
            [0041]UID字段可以識別用戶的類型和/或用戶的標識。用戶的類型可以與用戶組(如職員或管理員)有關。用戶的標識可以與識別特定用戶有關。許可集420可以包括許可集420的至少一部分的多個實例。如下面關于圖5更詳細地說明的,這些實例中的每個實例可以與多個WD之一相關聯,并且包括關于存儲器區域190的分離的許可。
            [0042]所請求的意圖表示進程180試圖如何使用所請求的存儲器地址處的機密信息192。所請求的意圖的示例可以包括機密信息192的存儲目的地(如外部存儲器)、要對機密信息192執行的操作的類型(如密碼操作的類型)等等。
            [0043]意圖模塊490可以包括例如包括用于實現下面描述的功能的電子電路的硬件設備,如寄存器或布爾邏輯。此外或作為替代,許可模塊410可以被實現為在機器可讀存儲介質上編碼的并可由處理器運行的一系列指令。
            [0044]意圖模塊490對所請求的意圖與許可集420的一個或多個被允許的意圖進行比較。例如,許可集420可以將被允許的意圖類型信號發送至意圖模塊480,其中被允許的意圖類型信號和所請求的意圖信號是多位信號。意圖模塊490可以以與訪問類型模塊450的方式類似的方式執行兩個多位信號的比較。如果所請求的意圖包含在一個或多個被允許的意圖類型428中,則意圖模塊480可以輸出邏輯“I”或“高”。否則,意圖模塊480可以輸出邏輯“O”或“低”。
            [0045]第一 AND門470邏輯上對意圖模塊480的輸出、PID模塊430的輸出、地址模塊440的輸出和訪問類型模塊450的輸出進行AND,并且從許可模塊410輸出訪問控制信號。因此,許可模塊410基于意圖模塊490、PID模塊430、地址模塊440和訪問類型模塊450的比較結果允許進程180對存儲器區域190的訪問。
            [0046]與圖2類似,第一 NAND門460邏輯上對PID模塊430的輸出和地址模塊440的輸出進行NAND,并且從許可模塊410輸出消失信號。此外,NOT門480對訪問類型模塊450的輸出進行反轉,以輸出故障信號。因此,如果一個或多個被允許的訪問類型426不包括所請求的訪問類型,則許可模塊410使該故障信號有效。然而,如果一個或多個意圖類型428不包括所請求的意圖,則實施例也可以例如使該故障信號有效。
            [0047]圖5是圖4的許可模塊410的許可集520的示例性框圖。在該實施例中,許可集520包括七個字段521至527,其中字段525至527中至少一些字段包括多個實例。第一字段521可以存儲表示許可集520是否是活躍的以及是否被分派給存儲器區域190的有效位。如果第一字段521的有效位未被設置,則設備100可以忽略許可集520。第二字段522可以存儲實際地址,如進程180的所請求的地址。第三字段523可以存儲與存儲器區域190中被映射至該實際地址的位置對應的虛擬地址。第四字段524可以存儲存儲器區域190的存儲器地址范圍,如存儲器區域190的初始地址和長度。第五字段525至第七字段527可以具有η個實例,其中η是自然數。第五字段525-1至525-η的實例中的每個實例可以存儲WD中相應WD的被允許的訪問類型。第六字段526-1至526-n的實例中的每個實例可以存儲WD中相應WD的被允許的PID。第七字段527-1至527_n中的實例中的每個實例可以存儲WD中對應WD的被允許的意圖類型。
            [0048]每個HD的每組實例可以具有不同的許可。例如,第一 WD的第一實例525-1至527-1可以與職員用戶相關,而第n UID的第η實例525-η至527-η可以與管理員用戶相關。在該示例中,第一 WD525-1的被允許的訪問類型可以僅啟用讀訪問類型,而第n UID525-n的被允許的訪問類型可以啟用讀類型、寫類型和引用訪問類型中的全部。基于由UID識別的用戶,許可集520可以選擇這些組實例之一來轉發至模塊480、430和450。[0049]盡管將許可集520示出為具有七個字段521至527以及這些字段中針對不同WD的三個字段525至527的多個實例,但是實施例不局限于此。例如,實施例可以具有比七個字段更多或更少的字段和/或比這些字段中三個字段更多或更少的字段的實例。進一步,可以根據除UID之外的準則創建實例和/或對實例進行分組。
            [0050]圖6是用于控制對存儲器區域190的訪問的設備600的另一示例性框圖。在該實施例中,設備600包括多個圖1的許可模塊110-1至110-n,其中η是自然數。設備600的實施例還可以包括多個其它類型的許可模塊,如圖2或圖4的許可模塊210或410。設備600進一步包括第二 AND門620、第三AND門640、第二 OR門670、動作模塊630以及審計模塊 650。
            [0051]動作模塊630和審計模塊650可以包括例如包含用于實現下面描述的功能的電子電路的硬件設備,如寄存器或布爾邏輯,此外或作為替代,動作模塊630和審計模塊650可以被實現為在機器可讀存儲介質上編碼的并可由處理器運行的一系列指令。
            [0052]如下面關于圖7更詳細地說明的,許可模塊110-1至110-n中的每個許可模塊可以包括與不同的存儲器區域相關聯的分離的許可集。然而,許可模塊110-1至110-n中的所有許可模塊可以從進程180接收進程180的相同PID、所請求的存儲器地址以及所請求的訪問類型。第二 AND門620邏輯上可以對所有許可模塊110-1至110_n的消失信號進行AND,并且向動作模塊630輸出動作信號。因此,如果許可模塊110-1至110_n中的所有許可模塊使消失信號有效,則僅使動作信號有效。
            [0053]如果使動作信號有效,例如許可模塊110-1至110-n的PID模塊230和/或地址模塊240確定一個或多個被允許的PID222不包括進程180的PID和/或存儲器地址范圍224不包括所請求的存儲器地址,則動作模塊630會執行動作。由動作模塊630執行的動作可以包括什么也不做、擦除所請求的存儲器地址處的值、擦除存儲器區域處的全部值和/或生成中斷。中斷可以阻止對設備600和/或與設備600相關的組件(如處理器或存儲器)的訪問,和/或停止設備600和/或與設備600相關的組件(如處理器或存儲器)的功能的操作。上面動作中的一些動作可以通過防止未經授權方進一步嘗試訪問所請求的存儲器地址來提高安全性。
            [0054]第三AND門620邏輯上對所有許可模塊110-1至110_n的故障信號進行AND,并且輸出審計信號。因此,如果許可模塊110-1至110-n中的所有許可模塊使故障信號有效,則僅使審計信號有效。如果使審計信號有效,例如許可模塊110-1至110-n的訪問類型模塊250確定一個或多個被允許的訪問類型226不包括所請求的訪問類型,則審計模塊650將生成審計日志660。審計日志660可以包括進程180的PID、所請求的地址、所請求的訪問類型、WD、失敗的訪問嘗試的數目、一個或多個失敗的訪問嘗試的時間戳和/或類似物。審計日志660可以是可配置的。例如,可以將審計模塊650配置為改變審計日志660的內容和/或長度。進一步,還可以配置用于保存審計日志660的方法,如當審計日志660滿時停止的平面文件(flat file)方法、當審計日志660滿時用新數據覆蓋舊數據的循環文件(circular file)方法和/或它們的組合。
            [0055]第二 NOR門620邏輯上對所有許可模塊110-1至110_n的訪問控制信號進行N0R,并且輸出訪問控制信號。因此,如果許可模塊110-1至110-n中的至少一個許可模塊準許訪問存儲器區域180,則設備600使訪問控制信號有效,來準許進程180訪問存儲器區域180。盡管將動作模塊630和審計模塊650示出為與多個許可模塊110-1至110_n結合操作,但是動作模塊630和審計模塊650還可以與單個許可模塊110結合操作。
            [0056]圖7是包括圖6的設備600的系統700的示例性框圖。在圖7的實施例中,系統700包括設備705、處理器710、存儲器管理單元720以及存儲器730。圖7的設備705可以類似于圖6的設備600。然而,系統700的實施例還可以包括其它類似設備,如圖1的設備100。存儲器730包括多個存儲器區域190-1至190-η (η是自然數),其中存儲器區域190-1至190-η中的每個存儲器區域可以類似于圖1的存儲器區域190。許可模塊110-1至110-n中的每個許可模塊對應于存儲器區域190-1至190-η之一。例如,許可模塊110-1至110-n中的每個許可模塊可以包括許可集120,許可集120控制對相應的存儲器區域190-1至190-η之一的機密信息192的訪問。
            [0057]處理器710可以是至少一個中央處理器單元(CPU)、至少一個基于半導體的微處理器、至少一個圖形處理單元(GPU)、適合于進程180的指令的獲取和運行的其它硬件設備。處理器710可以輸出進程180的存儲器請求和/或接收動作信號。
            [0058]MMU720可以與設備700分擔用于控制存儲器映射管理的方面的責任。例如,設備700和MMU210中的至少之一可以為存儲器730的不同部分(如多個存儲器區域190-1至190-η)限定地址范圍,和/或將實際地址(例如內部地址或物理地址)映射至虛擬地址(例如邏輯地址或外部地址)。進一步,MMU720可以管理對存儲器730的不包括機密信息192的區域的訪問控制,而設備700可以管理對存儲器730的確實包括機密信息192的區域的訪問控制。
            [0059]當處理器710試圖訪問存儲器730時,如在運行進程180的指令之后,處理器710可以與MMU710進行通信。例如,處理器710可以將一個或多個請求傳送至MMU720。然后,MMU720可以將所有存儲器請求傳送至設備700或者僅將與由許可模塊110-1至110_η管理的機密信息192相關的存儲器請求傳送至設備700。如果將所有存儲器請求傳送至設備700,則設備700可以包括附加處理邏輯,以執行通常還在MMU720處執行的一些功能,但是總體性能可以得到提高。如果僅將與由許可模塊110-1至110-n管理的機密信息192相關的存儲器請求發送至設備700,則設備700可以具有更緊湊的設計并且允許在系統700內的更方便集成。當存儲器請求被設備700接收時,存儲器請求被傳送至多個許可模塊110-1至110-n中的全部許可模塊。
            [0060]圖8是包括用于控制對存儲器區域(未示出)的訪問的指令的計算設備800的示例性框圖。在圖8的實施例中,計算設備800包括處理器810和機器可讀存儲介質820。機器可讀存儲介質820進一步包括用于控制對存儲器區域(未示出)的訪問的指令822、824、826和 828。
            [0061]計算設備800可以是例如芯片集、筆記本計算機、板式計算設備、便攜式閱讀設備、無線電子郵件設備、移動電話或能夠運行指令822、824、826和828的任何其它設備。在特定示例中,計算設備800可以包括或者連接至諸如存儲器、傳感器、顯示器等的附加組件。
            [0062]處理器810可以是至少一個中央處理器單元(CPU)、至少一個基于半導體的微處理器、至少一個圖形處理單元(GPU)、適合于在機器可讀存儲介質820中存儲的指令的獲取和運行的其它硬件設備、或它們的組合。處理器410可以獲取、解碼和運行指令822、824、826和828,以實現控制對存儲器區域的訪問。作為獲取和運行指令的替代或除獲取和運行指令之外,處理器810可以包括包含用于運行指令822、824、826和828的功能的多個電子組件的至少一個集成電路(1C)、其它控制邏輯、其它電子電路或者它們的組合。
            [0063]機器可讀存儲介質820可以是包含或存儲可運行指令的任何電子存儲設備、磁性存儲設備、光存儲設備或其它物理存儲設備。因此,機器可讀存儲介質820可以是例如隨機存取存儲器(RAM)、電可擦寫可編程只讀存儲器(EEPR0M)、存儲驅動器、光盤只讀存儲器(CD-ROM)等。于是,機器可讀存儲介質820能夠是非瞬態的。如下面詳細地描述的,機器可讀存儲介質820可以被編碼有用于控制對存儲器區域的訪問的一系列可運行指令。
            [0064]而且,當指令822、824、826和828由處理器(例如經由處理器的一個處理元件或多個處理元件)運行時,指令822、824、826和828能夠促使處理器執行進程,例如圖9的進程。例如,處理器810可以執行比較PID指令822,以對進程的PID (未示出)與一個或多個被允許的PID進行比較。處理器810可以運行比較請求地址指令824,以將所請求的地址與被允許的地址范圍進行比較。
            [0065]處理器810可以運行比較請求訪問類型指令826,以將所請求的訪問類型與一個或多個被允許的訪問類型進行比較。如果一個或多個被允許的PID包括該進程的PID,被允許的地址范圍包括所請求的地址,并且一個或多個被允許的訪問類型包括所請求的訪問類型,則處理器810可以運行允許指令828,以允許進程訪問包括機密信息的存儲器區域(未示出)。
            [0066]機器可讀存儲介質820還可以包括如下指令(未示出):如果一個或多個被允許的PID不包括該進程的PID,被允許的地址范圍不包括所請求的地址和/或一個或多個被允許的訪問類型不包括所請求的訪問類型,則該指令執行生成審計日志和執行動作中至少之一。審計日志包括以下至少之一:進程的PID、所請求的存儲器地址、所請求的訪問類型、用戶ID(UID)、所請求的意圖、失敗的訪問嘗試的數量以及一個或多個失敗的訪問嘗試的時間戳。動作包括以下至少之一:什么也不做、擦除所請求的存儲器地址處的值、擦除存儲器區域處的所有值以及生成中斷。設備800的操作可以關于圖9更詳細地描述。
            [0067]圖9是用于控制對存儲器區域190的訪問的方法900的示例性流程圖。雖然在下面關于設備600描述方法900的運行,但是可以利用用于方法900的運行的其它適合組件,如設備100。此外,用于運行方法900的組件可以散布在多個設備中(例如與輸入輸出設備通信的處理設備)。在特定場景中,協調作用的多個設備能夠被視為執行方法900的單個設備。方法900可以以存儲在機器可讀存儲介質(如存儲介質820)上的可運行指令的形式和/或以電子電路的形式實現。
            [0068]在框905處,設備600從進程180接收訪問具有機密信息192的存儲器區域190的請求。請求包括該進程的進程ID(PID)、所請求的地址和所請求的訪問類型。然后,在框910處,設備600對進程180的PID與一個或多個被允許的PID222進行比較,并且流程前進至框915。如果一個或多個被允許的PID不包括進程180的PID,則在框920處設備600生成動作。如上面說明的,動作包括以下至少之一:什么也不做、擦除所請求的存儲器地址處的值、擦除存儲器區域處的所有值以及生成中斷。
            [0069]如果一個或多個被允許的PID包括進程180的PID,則在925處,設備600對所請求的地址與被允許的地址范圍進行比較,然后流程前進至框930。如果被允許的地址范圍不包括所請求的地址,則在框920處,設備600生成動作。
            [0070]如果被允許的地址范圍包括所請求的地址,則在框935處,設備600對所請求的地址類型與一個或多個被允許的訪問類型進行比較,然后流程前進至框940。如果一個或多個被允許的訪問類型包括所請求的訪問類型,則在框945處,設備600允許進程180訪問存儲器區域190。如果一個或多個被允許的訪問類型不包括所請求的訪問類型,則設備600的流程前進至框950,以確定是否啟用審計日志。如果不啟用審計日志,則在框960處,設備600拒絕進程180對存儲器區域190的訪問。如果啟用審計日志,則在框955處設備600生成審計日志660,然后在框960處拒絕進程180對存儲器區域190的訪問。
            [0071]根據上述內容,實施例可以提高機密信息的安全性和/或完整度,而不會嚴重提高該設備的復雜度。例如,在實施例中,可以接收來自進程的存儲器請求。存儲器請求可以包括進程的PID、所請求的存儲器地址和所請求的訪問類型。可以對該存儲器請求與關聯于包括機密信息的存儲器區域的許可集進行比較。可以基于比較結果控制進程對存儲器區域的訪問。
            【權利要求】
            1.一種設備,包括: 許可模塊,用于從進程接收存儲器請求,所述存儲器請求包括所述進程的進程ID(PID)、所請求的存儲器地址以及所請求的訪問類型,其中 所述許可模塊對所述存儲器請求與關聯于存儲機密信息的存儲器區域的許可集進行比較,并且 所述許可模炔基于該比較控制所述進程對所述存儲器區域的訪問。
            2.根據權利要求1所述的設備,其中: 所述許可集包括一個或多個被允許的PID、存儲器地址范圍以及與所述存儲器區域相關聯的一個或多個被允許的訪問類型, 所述訪問類型包括讀類型、寫類型和引用類型中的至少一種,并且 所述引用類型與提供指向所請求的存儲器地址的指針有關。
            3.根據權利要求2所述的設備,其中所述許可模塊包括: PID模塊,用于對所述進程的所述PID與所述一個或多個被允許的PID進行比較; 地址模塊,用于對所請求的存儲器地址與所述存儲器地址范圍進行比較;以及訪問類型模塊,用于對所請求的訪問類型與所述一個或多個被允許的訪問類型進行比較,其中 基于所述PID模塊、所述地址模塊和所述訪問類型模塊的比較,所述許可模塊允許所述進程對所述 存儲器區域的訪問。
            4.根據權利要求2所述的設備,其中: 所述存儲器請求進一步包括用戶ID (WD)字段,所述用戶ID字段識別用戶的類型和所述用戶的標識中的至少一種,并且 所述許可集包括關于所述存儲器區域的所述許可集的一部分的多個實例,每個實例與多個UID之一相關聯。
            5.根據權利要求2所述的設備,其中: 所述存儲器請求進一步包括請求的意圖,所請求的意圖表示將如何使用所請求的存儲器地址處的機密信息, 所述許可集包括一個或多個被允許的意圖, 所述許可模塊包括意圖模塊,所述意圖模塊對所請求的意圖與所述一個或多個被允許的意圖進行比較,并且 基于所述PID模塊、所述地址模塊、所述訪問類型模塊和所述許可模塊的比較,所述許可模塊允許所述進程對所述存儲器區域的訪問。
            6.根據權利要求2所述的設備,進一步包括: 審計模塊,如果所述訪問類型模塊確定所述一個或多個被允許的訪問類型不包括所請求的訪問類型,則所述審計模塊生成審計日志,其中 所述審計日志包括以下至少之一:所述進程的PID、所請求的存儲器地址、所請求的訪問類型、用戶ID (UID)、所請求的意圖、失敗的訪問嘗試的數量以及一個或多個失敗的訪問嘗試的時間戳。
            7.根據權利要求2所述的設備,進一步包括: 動作模塊,如果所述訪問類型模塊確定所述一個或多個被允許的訪問類型不包括所請求的訪問類型,則所述動作模塊執行動作,其中 所述動作包括以下至少之一:什么也不做、擦除所請求的存儲器地址處的值、擦除所述存儲器區域處的所有值以及生成中斷,并且 所述中斷阻擋對所述設備的訪問和/或停止所述設備的功能的操作。
            8.根據權利要求2所述的設備,其中: 如果所述PID模塊指示所述一個或多個被允許的PID不包括所述進程的PID和/或所述地址模塊指示所述存儲器地址范圍不包括所請求的存儲器地址,則所述許可模塊將使消失信號有效,并且 如果所述訪問類型模塊指示所述一個或多個被允許的訪問類型不包括所請求的訪問類型,則所述許可模塊將使故障信號有效。
            9.一種系統,包括: 根據權利要求8所述的多個許可模塊; 包括多個存儲器區域的存儲器,所述許可模塊中的每一個對應于所述存儲器區域中的一個; 處理器,輸出請求并且接收所述消失;以及 存儲器管理單元(MMU),將所述請求傳送至所述多個許可模塊。
            10.根據權利要求9所述的系統,其中: 所述許可模塊中 的每一個包括與所述存儲器區域中的一個相關聯的分離的許可集, 只有當所述許可模塊中的全部都使所述消失信號有效時,所述系統才使動作信號有效, 只有當所述許可模塊中的全部都使所述故障信號有效時,所述系統才使審計信號有效,并且 如果所述許可模塊中的至少一個允許訪問,則所述系統使訪問控制信號有效,以準許所述處理器訪問所述存儲器。
            11.根據權利要求9所述的系統,其中: 所述MMU接收多個存儲器請求,并且 所述MMU傳輸所述存儲器請求中的所有存儲器請求或僅傳輸與關聯于所述許可模塊至少之一的存儲器區域相關的存儲器請求。
            12.一種用于存儲器訪問的方法,包括: 從進程接收對具有機密信息的存儲器區域的訪問的請求,所述請求包括所述進程的進程ID (PID)、所請求的地址以及所請求的訪問類型; 對所述進程的PID與一個或多個被允許的PID進行比較; 如果所述一個或多個被允許的PID包括所述進程的PID,則對所請求的地址與被允許的地址范圍進行比較; 如果所述被允許的地址范圍包括所請求的地址,則對所請求的訪問類型與一個或多個被允許的訪問類型進行比較;以及 如果所述一個或多個被允許的訪問類型包括所請求的訪問類型,則允許所述進程訪問所述存儲器區域。
            13.根據權利要求12所述的設備,進一步包括:如果所述一個或多個被允許的PID不包括所述進程的PID和/或所述被允許的地址范圍不包括所請求的地址,則生成動作;以及 如果所述一個或多個被允許的訪問類型不包括所請求的訪問類型,則生成審計日志。
            14.一種非瞬態計算機可讀存儲介質,所述非瞬態計算機可讀存儲介質存儲如果被設備的處理器運行則促使所述處理器執行以下操作的指令: 對進程的進程ID (PID)與一個或多個被允許的PID進行比較; 對所請求的地址與被允許的地址范圍進行比較; 對所請求的訪問類型與一個或多個被允許的訪問類型進行比較;以及如果所述一個或多個被允許的PID包括所述進程的PID,所述被允許的地址范圍包括所請求的地址并且所述一個或多個被允許的訪問類型包括所請求的訪問類型,則允許所述進程訪問包括機密信息的存儲器區域。
            15.根據權利要求14所述的非瞬態計算機可讀存儲介質,進一步包括如果被所述處理器運行則促使所述處理器執行以下操作的指令: 如果所述一個或多個被允許的PID不包括所述進程的PID、所述被允許的地址范圍不包括所請求的地址和/或所述一個或多個被允許的地址類型不包括所請求的地址類型,則生成審計日志和/或執行動作,其中 所述審計日志包括以下至少之一:所述進程的PID、所請求的存儲器地址、所請求的訪問類型、用戶ID (UID)、請求的意圖、失敗的訪問嘗試的數量以及一個或多個失敗的訪問嘗試的時間戳;并且 所述動作包括以下至少之一:什么也不做、擦除所請求的存儲器地址處的值、擦除存儲器區域處的所有值以及生成中斷。
            【文檔編號】G11C7/24GK103890852SQ201280035799
            【公開日】2014年6月25日 申請日期:2012年1月31日 優先權日:2011年7月18日
            【發明者】特德·A·哈德利 申請人:惠普發展公司,有限責任合伙企業
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品