日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Android >内容正文

Android

SEAndroid策略介绍1

發布時間:2025/4/16 Android 59 豆豆
生活随笔 收集整理的這篇文章主要介紹了 SEAndroid策略介绍1 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

http://en.wikipedia.org/wiki/User:Blueswhen

?

User:Blueswhen

From Wikipedia, the free encyclopediaJump to:?navigation,?search

Contents

[hide]
  • 1?基礎知識
  • 2?Policy
    • 2.1?Policy編譯(考慮刪除)
    • 2.2?標記安全上下文
      • 2.2.1?SEAndroid中的安全上下文
      • 2.2.2?安全上下文標記的四種方式
      • 2.2.3?為文件系統和文件系統中的文件標記安全上下文
    • 2.3?TE(Type Enforcement)
      • 2.3.1?轉換(transition)
      • 2.3.2?文件和目錄
      • 2.3.3?無限權限
      • 2.3.4?設備
      • 2.3.5?App
      • 2.3.6?網絡
      • 2.3.7?IPC
    • 2.4?MLS(Multi-Level Security)
      • 2.4.1?什么是MLS,為何要引入MLS
      • 2.4.2?MLS中的相關參量
      • 2.4.3?MLS對進程的約束
      • 2.4.4?MLS對socket的約束
      • 2.4.5?MLS對文件和目錄的約束
      • 2.4.6?MLS對IPC的約束

基礎知識[edit]

SEAndroid在架構和機制上與SELinux完全一樣,考慮到移動設備的特點,所以移植到SEAndroid的只是SELinux的一個子集。SEAndroid的安全檢查覆蓋了所有重要的方面包括了域轉換、類型轉換、進程相關操作、內核相關操作、文件目錄相關操作、文件系統相關操作、對設備相關操作、對app相關操作、對網絡相關操作、對IPC相關操作。在有關SELinux的相關內容見10.112.25.156/mediawiki/index.php/SEAndroid

Policy[edit]

policy是整個SEAndroid安全機制的核心之一,除了有好的安全架構外還必須有好的安全策略以確保讓訪問主體只擁有最小權限,使程序既能順利執行基本功能又能防止被惡意使用。

在SEAndroid中主要采用了兩種強制訪問方法:

  • TE
  • MLS

這兩種方法都在policy中得以實現,以下內容會先對policy規則的執行對象安全上下文有一個詳細的介紹,然后再分別對SEAndroid中的TE機制和MLS機制做詳細介紹。

Policy編譯(考慮刪除)[edit]

在SEAndroid中有關policy的相關源文件都在源碼目錄external/sepolicy中,在Android.mk文件中描述了相關編譯過程,首先會使用m4預處理器將sepolicy中的所有相關文件整合成一個源文件plicy.conf,然后通過checkpolicy 編譯器將policy.conf策略源文件編譯成sepolicy.24的二進制策略文件(24為策略版本號)。checkpolicy編譯器的所有源文件都在external/checkpolicy目錄中,編譯完成的二進制策略文件會在系統啟動時被加載到內核中在權限檢測時使用,而在系統啟動時為一些系統文件添加安全上下文則是依據另外兩個文件file_contexts和seapp_contexts實現。

標記安全上下文[edit]

SEAndroid中的安全上下文[edit]

SEAndroid的安全上下文與SELinux基本一致(除了MLS檢測在SEAndroid中被強制執行),共有4個部分組成分別為user、role、type、sensitivity,以u:object_r:system_data_file:s0為例:

user:安全上下文的第一列為user,在SEAndroid中的user只有一個就是u。

role:第二列表示role,在SEAndroid中的role有兩個,分別為r和object_r。

type:第三列為type,SEAndroid中共定義了139種不同的type。

security level:第四列是專為MLS訪問機制所添加的安全上下文的擴展部分,格式為sensitivity[:category list][- sensitivity[:category list]],例如s0 - s15:c0.c1023,其中s0之后的內容可以不需要,冒號后面的內容是category,sensitivity和category組合一起聲明了當前的安全級別(security level),“-”號左右分別標識了安全級別的最低和最高,這一列的參數將在MLS約束檢查時用到,“15”、“1023”表示了sensitivity和category的最大值,這一參數可在Android.mk中定義。

安全上下文中最重要的部分就是第三列的type了,對于進程type被稱為domain,type是整個SEAndroid中最重要的一個參量,所有的policy都圍繞這一參量展開,所以為系統中每個文件標記上合適的type就顯得極為重要了。在SEAndroid中關于安全上下文配置的核心文件主要是file_contexts文件、seapp_contexts文件和ocontexts文件。

安全上下文標記的四種方式[edit]

  • 基于策略語句標記

在SEAndroid的策略語言type_transition規則可以指定新創建的文件或目錄的標簽(安全上下文),通常情況下新創建文件的標簽和其父目錄的標簽一致,但是可以使用type_transition規則為其指定特定的標簽,有關transition的內容將在之后更詳細地說明。

  • 默認標記

默認的標記行為在有關的策略標記規則不存在時使用,以及那些根本就沒有關聯策略標記規則的客體類別使用,大部分客體類別的默認標記都繼承了創建它的進程/或包括客體的容器的安全上下文。

  • 程序請求標記

對于某些客體類別,SELinux提供了許多API允許程序明確地請求標記,這對于新創建的和已經存在的客體實例都一樣。對于那些存儲在支持標記的文件系統上的與文件有關的客體,SEAndroid通過調用相應API既能在創建文件時設置安全上下文,也能對與文件有關的客體進行重新標記,只需要適當的relabelfrom 和relabelto許可就可以明確地改變一個客體的標記,這些許可由policy進行嚴密控制。

  • 初始SID標記

安全上下文在用戶態通過字符串來描述,而在內核中使用context數據結構來表示它。給每個context數據結構都分配一個u32 sid,該sid保存在描述內核數據結構的安全上下文中。內核驅動使用sidtab哈希表來描述所有已經分配了sid的context數據結構,通過查詢該哈希表即可得到一個安全上下文所對應的sid。
幾乎所有sid的分配和注冊都是在運行時完成的,但是在refpolicy中定義了27個“Initial SID”,用于在內核驅動初始化時、由init進程通過selinuxfs接口加載policy之前,描述相應內核設施的初始安全屬性。
初始SID提供了一種特殊的默認標記行為,初始SID適用于兩種環境:在系統初始化策略還沒有載入前對一部分內核相關的客體進行標記,以及當客體的安全上下文無效或安全上下文丟失時使用。初始sid的內容被定義在了initial_sids文件中,在ocontexts文件中同時聲明了初始sid相應的安全上下文。


為文件系統和文件系統中的文件標記安全上下文[edit]

在SEAndroid中存在兩種文件系統,一種是常見的文件系統包括傳統的、本地文件系統都是用來在磁盤上或可移動介質上存儲數據(如ext3和XFS),和為了兼容其它操作系統的非本地文件系統(如iso9660和vfat),另一種是存在于內存中被稱為偽文件系統,它是用于內核和用戶空間之間的通訊(如proc和sysfs),通過selinux庫中提供的API函數完成。
文件系統的初始安全上下文的標記是在文件系統掛載時完成,另外普通文件系統上的文件在文件創建時就標記好了安全上下文并和文件一起存儲在磁盤上,而偽文件系統只在運行時才會為其中的文件標記安全上下文。

為文件系統標記安全上下文是對該文件系統的所有inode節點進行安全上下文的標記,這些標記是最原始的標記,之后如有新的文件被創建并賦予了相應的安全上下文標記則將會執行覆蓋操作保留最新的安全上下文。


對于文件系統的標記SEAndroid依據各文件系統的不同屬性擁有不同的機制:

  • 基于支持擴展屬性的文件系統標記(即允許保存安全上下文這一擴展屬性的文件系統)(fs_use_xattr)

這一類文件系統包括yaffs2、jffs2、ext2、ext3、ext4、xfs、btrfs,它們的一個共性是都支持在磁盤上永久保存安全上下文這一擴展屬性信息。它們都用同一個安全上下文u:object_r:labeledfs:s0被統一標記,這些都在ocontexts文件中被聲明,使用fs_use_xattr語法實現。

另外對于這些有唯一且永久的節點號的傳統文件系統來說,SEAndroid會用一個永久的標記映射來決定文件系統內的節點的安全上下文和文件系統本身的安全上下文,這個永久的標記映射是由一個或多個配置文件組成,在SEAndroid中就是file_contexts文件和seapp_contexts文件,這兩個文件會和policy二進制文件一起構成整個SEAndroid的安全策略體系。

file_contexts文件對相應目錄的使用正則表達式進行匹配,被匹配到的目錄或文件都將被標記上相應的安全上下文,這個過程發生在文件系統標記完成之后執行。


  • 基于任務的文件系統標記(fs_use_task)

使用基于任務的標記時,在SEAndroid中使用 fs_use_task 規則聲明新的與文件有關的客體繼承創建它們的進程的安全上下文。使用基于任務的標記的文件系統不支持程序請求的標記,這種類型的標記行為多用于對于不真實存儲用戶數據但支持某種類型的內核資源的偽文件系統上。在SEAndroid中sockfs,pipefs都是基于這一方式進行安全上下文的標記,具體被標記的安全上下文內容都在ocontexts文件中有詳細聲明。


  • 基于轉換的文件系統標記(fs_use_trans)?基于轉換的文件系統標記與基于任務的文件系統標記非常類似,都使用的是偽文件系統,不同的是基于轉換的安全上下文標記是基于類型轉換規則(type_transition)實現的。在這樣的文件系統上創建的文件都需要有一套相關的type_transition規則來完成。如果沒有找到相應的type_transition規則,文件就會使用文件系統的初始安全上下文,文件系統的初始安全上下文被定義在了ocontexts文件中, 在SEAndroid中有devpfs、tmpfs、devtmpfs、shm、mqueue這些偽文件系統使用這一機制進行安全上下文標記。


  • 一般方式標記安全上下文(genfscon)

genfscon語句用于運行時標記偽文件系統和不支持擴展屬性的傳統文件系統。在SEAndroid中文件系統rootfs、proc、selinuxfs、cgroup、sysfs、inotifyfs、vfat、debugfs、fuse,都是采用這一方式進行安全上下文的標記,在ocontexts文件中定義了這些文件系統相應的安全上下文內容。


TE(Type Enforcement)[edit]

TE強制訪問方式是SEAndroid中的最主要的安全手段,所有關于TE的強制訪問規則都被定義在了后綴為te的文件中,在te文件中基本能總結為完成如下操作:

  • 對type類型的定義和將type歸到相應的attribute中
SEAndroid在te文件中定義了安全策略中最基本的參量type,同時將具有共性的type歸在一起構成一個稱為attribute的集合,policy的規則執行也能以attribute作為執行對象。

SEAndroid為所有type共定義了17個attribute:
dev_type:

這一attribute包含了所有關于設備的type。

domain:

這一attribute包含了如下所列的所有關于進程的type,通常策略中的訪問主體也就是進程所在的domain都包含在了這一attribute中。 adbd trusted_app browser_app untrusted_app bluetoothd dbusd debuggerd drmserver gpsd init installd kernel keystore mediaserver netd nfc qemud radio rild servicemanage shell surfaceflinger su system_app system ueventd vold wpa zygote

fs_type:

這一attribute包含了所有與文件系統相關的type。如下所列,大多是虛擬文件系統。 device labeledfs pipefs sockfs rootfs proc selinuxfs cgroup sysfs sysfs_writable inotify devpts tmpfs shm mqueue sdcard debugfs

file_type:

這一attribute包含了所有存在于非偽文件系統的相關文件的type,數量過多不再列舉。

exec_type:

這一attribute包含了所有關于domian接入點的type,多被用在domain transition中,如下所列。 bluetoothd_exec dbusd_exec debuggerd_exec drmserver_exec gpsd_exec installd_exec keystore_exec mediaserver_exec netd_exec qemud_exec rild_exec servicemanager_exec surfaceflinger_exec vold_exec wpa_exec zygote_exec

data_file_type:

這一attribute包含了所有在/data目錄下的文件type,如下所列。 system_data_file anr_data_file tombstone_data_file apk_data_file dalvikcache_data_file shell_data_file gps_data_file bluetoothd_data_file bluetooth_data_file keystore_data_file vpn_data_file systemkeys_data_file wifi_data_file radio_data_file nfc_data_file app_data_file

sysfs_type:

這一attribute包含了在sysfs文件系統下的所有文件的type,在SEAndroid中只有sysfs_writable包含在這個attribute中。

node_type:

這一attribute包含了所有與nodes/hosts有關的type,在SEAndroid中只有node包含在這個attribute中。

netif_type:

這一attribute包含了所有與網絡接口相關的type,在SEAndroid中只有netif包含在這個attribute中。

port_type:

這一attribute包含了所有與網絡端口相關的type,在SEAndroid中只有port包含在這個attribute中。

mlstrustedsubject:

這一attribute包含了所有能越過MLS檢查的主體domain。

mlstrustedobject:

這一attribute包含了所有能越過MLS檢查的客體type。

unconfineddomain:

這一attribute包含了所有擁有無限權限的type。

appdomain:

這一attribute包含了所有與app相關的type,如下所列。 trusted_app browser_app untrusted_app nfc radio shell system_app

netdomain:

這一attribute包含了所有與需要訪問網絡的app相關的type,如下所列。 trusted_app browser_app gpsd mediaserver radio rild system

bluetoothdomain:

這一attribute包含了所有與需要訪問bluetooth的app相關的type,如下所列。 trusted_app radio system

binderservicedomain:

這一attribute包含了所有與binder服務相關的type,如下所列。 mediaserver surfaceflinger system


  • 通過allow語句制定主體客體強制訪問規則(白名單規則,不再規則中的都默認為非法操作)
  • 通過type_transition語句制定tpye類型轉換規則
  • 通過dontaudit語句聲明對一些被安全策略拒絕的訪問不再進行審核。
審核是對于發生了訪問違規或出現了被系統安全規則拒絕的行為進行日志記錄的過程,審核可以幫助系統管理員發現bug和可能的入侵嘗試。 默認情況下,SEAndroid會記錄被拒絕的訪問檢查,但策略語言dontaudit允許我們取消這些默認的預料之中的拒絕審核消息。


SEAndroid為系統定義了33個te策略文件,這33個策略文件是:
adbd.te、file.te、su.te、app.te、gpsd.te、netd.te、system.te、bluetoothd.te、init.te、net.te、ueventd.te、bluetooth.te、installd.te、nfc.te、unconfined.te、cts.te、kernel.te、qemud.te、vold.te、dbusd.te、keystore.te、radio.te、wpa_supplicant.te、debuggerd.te、mediaserver.te、rild.te、zygote.te、device.te、servicemanager.te、domain.te、shell.te、drmserver.te、surfaceflinger.te。

對上述33個文件根據其策略規則針對的對象可分為三類:

  • 針對attribute的策略制定:

attribute是多個具有共性的type的集合,以下六個文件主要是直接針對attribute制定的策略,這種針對attribute制定的策略也就是同時對多個type制定策略一樣。
unconfined.te

主要是為unconfineddomain屬性制定策略,這些策略基本就是對各種訪問客體擁有所有的權限。

domain.te

主要是為domain屬性制定策略,為所有歸在其中的訪問主體制定一些公共的策略。

CTS.te

主要是為appdomain制定策略,這些策略一般是在對app進行CTS測試時用到。

bluetooth.te

主要是為bluetoothdomain制定策略。

net.te

主要是為netdomain制定策略,這些策略主要是關于對sockets、ports的訪問以及與netd的通信。

file.te

這個文件主要定義了各文件系統的type,各文件的type,socket的type,以及制定了在不同文件系統中創建文件的規則。



  • 針對daemon domain的策略制定:

adbd.te、gpsd.te、netd.te、bluetoothd.te、zygote.te、ueventd.te、installd.te、vold.te、dbusd.te、keystore.te、debuggerd.te、mediaserver.te、rild.te、drmserver.te、surfaceflinger.te、qemud.te、servicemanager.te、su.te、shell.te、wpa_supplicant.te
這些文件都是為系統中的daemon進程進行策略的制定,它們都有著相應的daemon domain。

  • 針對系統其他模塊的策略制定:

最后的7個文件分別對系統的其他模塊進行策略制定。
app.te

在這一文件里將安裝在系統上的第三方app分類為受信任的app和不受信任的app,分別用不同的type表示, 再分別為這兩種app在訪問網絡,bluetooth,sdcard,數據,緩存,binder等等名感位置時設置相應權限。

system.te

這一文件主要針對的是系統app和system server進程。對系統app訪問binder、system data files、dalvikcatch、keystone等進行權限控制, 對system server訪問網絡、bluetooth、netlink、app、binder、device、data files、socket、cache files等進行權限控制。

init.te

在這一文件中聲明了init擁有無限權限。

nfc.te

在這一文件中制定了nfc domain對nfc設備和相關數據文件的訪問權限。

kernel.te

在這一文件中聲明了kernel擁有無限權限。

radio.te

在這一文件中制定了radio domain對init、rild和相關數據文件的訪問權限。

device.te

在這一文件中定義了所有跟設備相關的type,并將這些type都歸到了dev_type屬性中。


接下來對SEAndroid中制定的各種繁多的策略做一個簡單分類:

轉換(transition)[edit]

  • domain transition

某個程序被執行時,其相應的進程會處在相應的domain中,但當程序根據需要又執行了另一個程序時,進程就需要根據type transition規則進行domain transition以獲得必要的權限從而使新進程能順利訪問到相關文件。另一個transition的原因是原有的domain權限過大,為了不讓新啟動的進程也繼承過大的權限,因此需要domain transition。 在SEAndroid中幾乎全部daemon進程都需要從init進程中啟動,這就需要從init domian轉換到daemon domain這一操作。
需要從init domain轉換到daemon domain的進程有bluetoothd、dbusd、debuggerd、drmserver、gpsd、installd、keystore、mediaserver、netd、qemud、rild、servicemanager、surfaceflinger、vold、wpa_supplicant、zygote。
除了從init domain轉換到其他daemon domain外,還有從adbd domain轉換到shell domain,從shell domain轉換到su domain,以及從zygote domain轉換到system和appdomain,這主要是因為Android中的大部分進程都是由zygote創建。

  • type transition

type_transition 規則被用在Domain Transition中 或者確定新創建對象的標簽,以重載其默認的、從父目錄(containing directory)所繼承的標簽。通常情況下新創建文件的標簽和其父目錄的標簽一致,但是可以使用type_transition規則為其指定特定的標簽。
例如在SEAndroid中gpsd domain在以gps_data_file為type的目錄下創建socket文件時,這些文件的type將會依照在策略中設定的type_transition規則而轉換為gps_sokcket。
system domain在以wifi_data_file為type的目錄下創建socket文件時,文件的type將會依照type_transition規則轉變為system_wpa_socket。


文件和目錄[edit]

在許多主體訪問客體的情況中都需要對相關文件進行操作,SEAndroid對于牽涉到blk_file,chr_file,fd,fifo_file,lnk_file,sock_file和一般的file都進行了相關的策略制定。
還制定了一些domain指定type的目錄、一般文件和鏈接文件只有讀的權限的策略,例如dbusd domain對system type和bluetoothd type的目錄和文件只有讀的權限,domain attribute對proc、sysfs、inotify、cgroup這些虛擬文件系統中的文件和目錄也只有讀的權限,另外還有mediaserver domain對sdcard type的目錄和文件只有讀的權限,shell domain對apk_data_file的目錄和文件只有讀的權限、system domain對mediaserver和appdomain的目錄和文件只有讀的權限。
也制定了主體domain對不同文件系統的相關操作權限,以及當某個domain需要創建tmpfs、shmem、ashmem文件時,根據主體domain定義一個獨特的type并對新創建的文件進行標記的策略。在SEAndroid里這條策略被用在了init、system、ueventd中。

無限權限[edit]

在SEAndroid中共定義了三個擁有巨大權限的attribute分別是mlstrustedsubject、mlstrustedobject、unconfineddomain,被分類到mlstrustedsubject的type在充當主體domain是可以越過MLS檢查,被分類到mlstrustedobject的type在充當客體時可以越過MLS檢查,被分到unconfineddomain的type則擁有所有權限可對客體進行任意操作。
在SEAndroid中被分在mlstrustedsubject attribute中的type有adbd、debuggerd、drmserver、init、installd、kernel、mediaserver、netd、surfaceflinger、su、system、vold、zygote。
被分在mlstrustedobject attribute中的type有alarm_device、ashmem_device、binder_device、log_device、mtp_device、nv_device、powervr_device、ptmx_device、null_device、cgroup、sysfs、sysfs_writable、sysfs_writable、sysfs_writable、debugfs、apk_data_file、cache_file、dnsproxyd_socket。
被分在unconfineddomain的type有init、kernel、su。

設備[edit]

關于設備這里重點提一下bluetooth,在SEAndroid中只對三個type提供bluetooth訪問權限分別是trusted_app、radio、system。

App[edit]

在SEAndroid中指定了trusted_app、browser_app、untrusted_app、nfc、radio、shell、system_app這些type對系統中的所有app擁有適當的訪問權限,并能對ashmem objects使用獨特的type進行標記。

網絡[edit]

SEAndroid對trusted_app、browser_app、gpsd、mediaserver、mediaserver、rild、system這些type授予了訪問網絡的權限。
在SEAndroid中系統對各類socket都制定了相應的策略,這些socket包括appletalk_socket(轉為apple公司產品通信而設)、dccp_socket、netlink_audit_socket、netlink_dnrt_socket、netlink_firewall_socket、netlink_ip6fw_socket、netlink_kobject_uevent_socket、netlink_nflog_socket、、etlink_route_socket、netlink_selinux_socket、netlink_socket、netlink_tcpdiag_socket、netlink_xfrm_socket、packet_socket、rawip_socket、tcp_socket、tun_socket、udp_socket、unix_dgram_socket、unix_stream_socket。
SEAndroid還指定了如下策略允許一個本地socket從指定的客戶端domain通過指定的socket連接到指定的服務端domain,第一列是客戶端domain,第二列是指定的socket,第三列是服務端domain。

adbd, vold, vold adbd, property, init untrusted_app, dnsproxyd, netd bluetoothd, dbus, dbusd netdomain, dnsproxyd, netd radio, property, init radio, rild, rild rild, property, init rild, qemud, qemud surfaceflinger, property, init system_app, keystore, keystore system, property, init system, qemud, qemud system, installd, installd system, netd, netd system, vold, vold system, zygote, zygote system, keystore, keystore system, dbus, dbusd system, gps, gpsd system, bluetooth, bluetoothd vold, property, init


另外SEAndroid只允許system和wpa這兩個domain可以讓一個本地socket以system和wpa任何一方為客戶端另一方為服務端并通過某個socket進行數據包的發送。 運行一個本地socket從客戶端domain通過發送數據包到服務端domain。

IPC[edit]

SEAndroid只允許adbd、appdomain、drmserver、mediaserver、surfaceflinger、system這些type或attribute通過servicemanager使用binder IPC。
SEAndroid只允許指定的客戶端domain對指定的服務端domain使用binder IPC,如以下所列,第一列是指定的客戶端domain,第二列是指定的服務端domain。

adbd, surfaceflinger trusted_app, appdomain appdomain, binderservicedomain appdomain, trusted_app drmserver, system mediaserver, binderservicedomain mediaserver, appdomain surfaceflinger, system system_app, appdomain system, binderservicedomain system, appdomain


SEAndroid只允許指定的客戶端domain傳送由服務端創建的binder references,如以下所列,第一列是指定的客戶端domain,第二列是指定的服務端domain。

trusted_app, appdomain appdomain, binderservicedomain appdomain, trusted_app system_app, appdomain system, binderservicedomain system, appdomain


MLS(Multi-Level Security)[edit]

什么是MLS,為何要引入MLS[edit]

MLS稱為多級別安全是另一種強制訪問控制方法,特別適合于政府機密數據的訪問控制,早期對計算機安全的研究大多數都是以在操作系統內實現MLS訪問控制為驅動的。所有MLS的使用都是建立在TE安全的基礎之上。在SELinux中MLS是一個可選訪問控制方式,而在SEAndroid中則是被作為安全訪問方式的其中之一。


MLS中的相關參量
[edit]

在SEAndroid中mls的相關參量就是安全上下文的第四列稱為security level,在安全上下文第四列中可以有一個或者兩個security level,第一個表示低安全級別,第二個表示高安全級別。

每個security level由兩個字段組成:

  • sensitivity

sensitivity有著嚴格的分級,它反應了一個有序的數據靈敏度模型,如政府分類控制中的絕密,機密和無密級。

  • category

category是無序的,它反應的是數據劃分的需要。


基本思路是對于要訪問的數據你同時需要足夠的sensivity和正確的category。


在SEAndroid中sensitivity只有一個級別即s0,category共有1024個,因此最低安全級別就是s0,最高安全級別就是s0:c0.c1023。

security level之間的三種運算關系:

  • dom

需要主體sensitiviety大于客體,同時客體的category是主體的一個子集。

  • domby

與dom完全相反

  • eq

主體客體的sensitivity和category分別相同。


高的security level對低的security level擁有dom,低的security level對高的security level關系為domby(與dom相反),同級的security關系是eq,這三種關系運算符是SEAndroid中特有的。


MLS對進程的約束[edit]

  • 限制進程的domain轉換

對于從一個domain轉換到另一個domain的操作要求兩個domain的高級別security level和低級別security level同時相等才能許可轉換,除非是待轉換的domain屬于對mls無限權限的type。

  • 限制進程讀操作

只有當主體domain的低級別security level對客體domain的低級別security level具有dom關系時,或者主體domian是屬于對mls無限權限的type,主體才能對客體具有讀操作的許可。

這一讀操作具體是指:

  • 能獲取進程優先權
  • 能獲取另一進程的session id
  • 能獲取到進程的group id
  • 能獲取到系統的capabilities
  • 能獲取文件的屬性信息
  • 能追蹤父程序或子程序的執行
  • 允許通過clone或fork進程實現狀態信息共享
  • 總結一下就是MLS限制了低級別進程向高級別進程進行讀的操作,即不能上讀。

    • 限制進程寫操作

    只有當主體domain的低級別security level對客體domain的低級別security level具有domby關系時,或者主體domain是屬于對mls無限權限的type,主體才能對客體具有寫操作的許可。

    寫操作具體是指:

  • 能發送SIGKILL信號
  • 能發送SIGSTOP信號
  • 能發送一個非SIGKILL、SIGSTOP、SIGCHLD的信號
  • 能設置進程優先級
  • 能設置進程group id
  • 能設置系統的capabilities
  • 能改變進程hard limits
  • 能追蹤父程序或子程序的執行
  • 允許通過clone或fork進程實現狀態信息共享
  • 總結一下就是MLS限制了高級別進程對低級別進程寫的操作,即不能下寫。

    MLS對socket的約束[edit]

    • 進程對local socket的訪問限制

    只有當主體進程的domain的高級別security level和低級別security level分別與客體local socket的type的security level相同時即滿足eq關系時,或者主體客體任何一個具有對mls無限權限的type時,主體進程才對local socket擁有了某些訪問權限。

    這些訪問權限是指:

  • 讀操作
  • 寫操作
  • 新建操作
  • 能獲取對象屬性信息
  • 能設置對象的屬性信息
  • 能對對象重新標記安全上下文
  • 能進行bind操作
  • 能發起一個連接請求
  • 能監聽連接事件
  • 能接受一個連接請求
  • 能獲取到socket options
  • 能關閉socket連接
    • 對socket的datagram發送的限制

    只有當發送方的低級別security level與接受方的低級別security level滿足domby關系時,或者主體客體任何一個具有對mls無限權限的type時,發送方才對接受方擁有了發送權限。

    • 對客戶端socket和服務端socket建立連接的限制

    只有當客戶端的低級別security level與服務端的低級別security level滿足eq關系時,或者主體客體任何一個具有對mls無限權限的type時,客戶端就能獲得連接服務端的權限。

    MLS對文件和目錄的約束[edit]

    • 對文件的創建和重新標記的限制

    對文件操作時,要求客體的文件安全上下文只有一個security level即沒有低級別和高級別security level或者說是這兩個級別相同。 當主體domain的低級別security level對客體文件的低級別security level相同時,或者主體具有對mls有無限權限的type時,主體對客體文件擁有創建、和重新標記安全上下文的權限。

    • 對目錄的讀操作的限制

    只有當主體的低級別security level對客體目錄的低級別security level滿足dom關系時,或者主體客體任何一個具有對mls無限權限的type時,主體能對目錄擁有如下權限:

  • 能讀目錄
  • 能獲得目錄的屬性信息
  • 能獲得某個正在被訪問文件的所有上層目錄訪問權(search權限)
  • 總結一下就是對目錄的訪問不能上讀。

    • 對文件的讀操作的限制

    只有當主體的低級別security level對客體文件的低級別security level滿足dom關系時,或者主體客體任何一個具有對mls無限權限的type時,主體能對文件擁有如下權限:

  • 能讀文件
  • 能獲得文件的屬性信息
  • 能執行該文件
  • 總結一下就是對文件的訪問不能上讀。

    • 對目錄的寫操作的限制

    只有當主體的低級別security level對客體目錄的低級別security level滿足domby關系時,或者主體客體任何一個具有對mls無限權限的type時,主體能對目錄擁有如下權限:

  • 能對目錄寫操作
  • 能設置屬性信息
  • 能重命名目錄
  • 能添加一個文件到目錄中
  • 能從目錄中刪除一個文件
  • 能改變父目錄
  • 能刪除一個空目錄
  • 總結一下就是對目錄訪問不能下寫。

    • 對文件的寫操作的限制

    只有當主體的低級別security level對客體文件的低級別security level滿足domby關系時,或者主體客體任何一個具有對mls無限權限的type時,主體能對文件擁有如下權限:

  • 能對文件進行寫操作
  • 能設置文件屬性信息
  • 能對文件內容作append操作
  • 能對文件創建鏈接
  • 能刪除一個文件的鏈接
  • 能對文件重命名
  • 總結一下就是對文件訪問不能下寫。

    MLS對IPC的約束[edit]

    • 對IPC創建和銷毀的限制

    要求客體的IPC對象只有一個security level。

    只有當主體的低級別security level與客體的低級別security level滿足eq關系時,或者主體具有對mls無限權限的type時,主體能對客體IPC擁有創建和銷毀的權限。

    • 對IPC讀操作的限制

    只有當主體的低級別security level對客體IPC的低級別security level滿足dom關系時,或者主體具有對mls無限權限的type時,主體能對客體IPC擁有如下權限:

  • 獲取文件屬性信息
  • 能對IPC文件執行讀操作
  • 能關聯一個key
  • 能執行由IPC操作要求的讀操作
  • 總結一下就是對IPC訪問不能上讀。

    • 對IPC寫操作的限制

    只有當主體的低級別security level對客體IPC的低級別security level滿足domby關系時,或者主體具有對mls無限權限的type時,主體能對客體IPC擁有如下權限:

  • 能對文件執行write和append操作
  • 能執行由IPC操作要求的write和append操作
  • 總結一下就是對IPC訪問不能下寫。

    Retrieved from "http://en.wikipedia.org/w/index.php?title=User:Blueswhen&oldid=478968612"

    Navigation menu

    Personal tools

    • Create account
    • Log in

    Namespaces

    • User page
    • Talk

    Variants

      Views

      • Read
      • Edit
      • View history

      Actions

        Search

        Navigation

        • Main page
        • Contents
        • Featured content
        • Current events
        • Random article
        • Donate to Wikipedia

        Interaction

        • Help
        • About Wikipedia
        • Community portal
        • Recent changes
        • Contact Wikipedia

        Toolbox

        • What links here
        • Related changes
        • User contributions
        • Logs
        • Upload file
        • Special pages
        • Page information

        Print/export

        • Create a book
        • Download as PDF
        • Printable version

        Languages

        總結

        以上是生活随笔為你收集整理的SEAndroid策略介绍1的全部內容,希望文章能夠幫你解決所遇到的問題。

        如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

        国产一区二区三区视频在线 | 五月婷丁香 | 一区二区三区高清不卡 | 中文字幕视频一区二区 | 97在线播放| 亚洲va欧美va国产va黑人 | 精品播放| 夜夜操综合网 | 国产成人免费精品 | 日韩av高清在线观看 | 玖玖玖在线| 日操操 | 97超碰影视 | 日韩理论电影在线 | 黄色av电影| 日韩在线观看你懂的 | 中文字幕在线视频一区二区 | 99久久久久国产精品免费 | 国产精品综合在线 | 91中文字幕视频 | 69精品久久久 | 欧美二区在线播放 | 一区二区三区韩国免费中文网站 | 韩国精品福利一区二区三区 | 在线观看中文字幕dvd播放 | 亚洲视频每日更新 | 国产日产精品一区二区三区四区 | 欧美国产视频在线 | 国产午夜麻豆影院在线观看 | 中文字幕一区二区三区精华液 | 国产成人一区二区三区在线观看 | 五月婷网站| 啪啪资源 | 久久精品综合一区 | 久草在线在线视频 | 久久婷五月| 97色狠狠 | 久久精品人人做人人综合老师 | av五月婷婷 | 婷婷中文字幕在线观看 | 国产无遮挡猛进猛出免费软件 | 草久久久久久 | 精品久久久久久久久久国产 | 中文字幕乱在线伦视频中文字幕乱码在线 | 亚洲精品一区二区三区新线路 | 91精品一区国产高清在线gif | 一级电影免费在线观看 | av一级二级 | 亚洲精品视频在线观看视频 | 天天综合日日夜夜 | 涩涩成人在线 | 在线观看一区二区精品 | 国产高清在线不卡 | 久久人人爽人人爽人人片av软件 | 91禁看片 | 久久美女电影 | www.色五月.com | 国产一区高清在线 | 992tv成人免费看片 | 久久天天操 | 久久一区二区免费视频 | 99免费在线视频观看 | 久久视频在线 | 国产精品第一 | av不卡网站| 天堂网一区二区 | 色视频在线 | 综合国产在线观看 | 国产大陆亚洲精品国产 | 国产91免费观看 | 久久亚洲欧美日韩精品专区 | 久久91久久久久麻豆精品 | 天天天天天干 | 激情 亚洲| 在线观看中文 | 天天天干天天射天天天操 | 国产九九九九九 | 欧美一二三视频 | 成年人在线播放视频 | 国产99久久久精品视频 | 免费日韩 精品中文字幕视频在线 | 99精品视频在线看 | 操操日 | 91视频下载 | 九九热视频在线免费观看 | 国产在线精| 国产最顶级的黄色片在线免费观看 | 国产精品人成电影在线观看 | 91人人澡| 天天操天天色天天射 | 亚洲欧美成aⅴ人在线观看 四虎在线观看 | 久久精品国产亚洲精品2020 | 99视频精品免费视频 | 国产1级毛片 | 成人精品一区二区三区电影免费 | 欧美日韩天堂 | 97国产超碰在线 | 免费日韩三级 | 欧美日韩精品在线观看视频 | 国产裸体视频网站 | 激情五月五月婷婷 | 1000部18岁以下禁看视频 | 中文字幕在线免费97 | 91资源在线 | 久久久电影 | 五月婷在线 | 91成人在线观看高潮 | 日韩欧美在线一区 | 黄色三级在线观看 | 久草免费在线观看视频 | 久草在在线 | 中国一级特黄毛片大片久久 | 国产看片 色 | av久久在线 | 碰超在线97人人 | 天天超碰 | 狠狠色噜噜狠狠狠狠2021天天 | 天操夜夜操 | av字幕在线 | 亚洲国产中文字幕在线视频综合 | 五月婷婷综合激情 | 国产精品乱码高清在线看 | 久久久这里有精品 | 免费高清在线一区 | 国产精品美女久久久免费 | 草久久影院 | 免费精品视频在线 | 国产精品a成v人在线播放 | 成人黄色片免费看 | 伊人国产女 | 久久99在线视频 | 精品人人爽 | 91视频麻豆视频 | 国产黄色精品在线 | 99性视频 | 91精品国 | 激情小说久久 | 欧美91精品国产自产 | 国产精品手机在线 | 久久丁香 | 女人高潮一级片 | 亚洲激情中文 | 久久久人人爽 | 黄色片免费在线 | 黄色网在线免费观看 | 亚洲激情 欧美激情 | 少妇高潮流白浆在线观看 | 中文字幕九九 | 久草在线| 999久久久免费精品国产 | 久久精品国产免费看久久精品 | 国产免码va在线观看免费 | 天天操伊人| 免费国产黄线在线观看视频 | 国产精品一区二区电影 | 国产精品18毛片一区二区 | 欧美精品久久99 | 欧美黄色免费 | 国产精品美女999 | 中文字幕免费高清 | 99国产精品一区二区 | 日韩在线精品一区 | 成人av手机在线 | 国产亚洲免费的视频看 | 麻豆国产精品永久免费视频 | 天天爱天天插 | 日韩网站在线 | a在线视频v视频 | 最新日韩在线观看视频 | 午夜婷婷综合 | 国产精品久久久久久久av大片 | 欧美日韩在线免费观看视频 | 青草视频在线看 | 最近免费中文字幕 | 久久理论电影 | 婷婷综合成人 | 国产精品99久久久久久人免费 | 国产小视频在线免费观看视频 | 亚洲精品网址在线观看 | 久久免费99精品久久久久久 | 天天操天天射天天爱 | 亚洲一级免费观看 | 国产五月婷 | 国产小视频免费在线网址 | 久久毛片高清国产 | 超碰97在线资源 | 97色婷婷成人综合在线观看 | 欧亚日韩精品一区二区在线 | 欧美日韩精品网站 | 欧美日韩一区二区久久 | 亚洲激情 在线 | 337p日本欧洲亚洲大胆裸体艺术 | 国产黄色成人 | 夜夜操天天 | 国产91aaa| 91c网站色版视频 | 黄色软件视频大全免费下载 | 人人舔人人爱 | 日本亚洲国产 | 中文日韩在线 | 91香蕉视频 | 日韩日韩日韩日韩 | 精品一二三区 | 黄在线| 亚洲精品午夜国产va久久成人 | 高清av免费看 | 亚洲国产日韩欧美 | 欧美a级在线免费观看 | 国产日产亚洲精华av | 国产日韩精品一区二区三区 | 7777xxxx| 在线中文字幕一区二区 | 日韩一级黄色av | 日韩区视频| 久久国产精品偷 | 国产999在线 | 久久av不卡| 国产精品久久久久久久久搜平片 | 亚洲观看黄色网 | 国产伦理久久 | 九色91av | 久久精品99久久久久久 | 91精品看片 | 91九色最新地址 | 三级黄色片在线观看 | 国精产品999国精产品岳 | 黄色福利视频网站 | 中文字幕精 | 国产女人免费看a级丨片 | 免费人成网 | 国产一级视频在线观看 | 999久久国精品免费观看网站 | 成年人视频在线免费 | 亚洲国产午夜视频 | 综合久久网站 | 天天干,夜夜爽 | 久久久久久久久久久综合 | 亚洲老妇xxxxxx | 色.www | 日本黄色免费看 | 欧美最新另类人妖 | 午夜精品福利一区二区三区蜜桃 | 日本丶国产丶欧美色综合 | 成人午夜剧场在线观看 | 亚洲高清资源 | 久久久久久久毛片 | 亚洲最新合集 | 亚洲乱码精品久久久久 | 手机av在线网站 | 中文字幕有码在线观看 | 伊人天堂网 | 人人爽人人做 | 天天干天天看 | 日韩欧美视频免费观看 | 亚洲理论在线观看 | 亚洲 欧洲av | 久久er99热精品一区二区三区 | 国产色视频一区二区三区qq号 | 精品一区二区亚洲 | 亚洲精品男人的天堂 | 中文字幕一区二区在线播放 | 国产伦精品一区二区三区照片91 | 久久精品一区二区三区视频 | 又粗又长又大又爽又黄少妇毛片 | 精品久久久久久亚洲综合网站 | 激情综合网色播五月 | 91丨精品丨蝌蚪丨白丝jk | 国产高清久久久久 | 一区二区三区观看 | www久久| www欧美日韩| 色综合久久88色综合天天免费 | 久久99精品久久久久久三级 | 天天草天天爽 | 中国一级特黄毛片大片久久 | 免费黄a | 中文字幕 国产 一区 | 国产成人三级在线 | 免费午夜视频在线观看 | 视频一区二区精品 | 成人国产网站 | 亚洲免费婷婷 | 国产精品第10页 | 久久午夜国产精品 | 国产视频首页 | 国产精品久久久久9999 | 日韩av电影手机在线观看 | 国产 日韩 欧美 中文 在线播放 | 国产精品一区在线观看 | 婷婷亚洲激情 | 欧美91片 | 国产在线观看免费观看 | 在线黄色国产电影 | 狠狠色香婷婷久久亚洲精品 | 国产一区二区精品91 | 午夜成人免费影院 | 天天做天天爽 | 日日夜夜免费精品 | 美女精品在线观看 | 国产一区二区午夜 | 国产麻豆电影 | 视频成人免费 | 中文字幕在线看片 | 天天舔天天搞 | 国产色在线观看 | 国产精品1000 | 在线视频手机国产 | 欧洲一区精品 | 国产免费观看高清完整版 | 亚洲国产精品999 | 中文字幕中文字幕在线中文字幕三区 | 天天爽夜夜爽人人爽一区二区 | 黄色毛片在线看 | www婷婷| 久久理论电影 | 亚洲aⅴ一区二区三区 | 黄色毛片一级 | 亚洲国产wwwccc36天堂 | 91网页版在线观看 | 欧美一区二区三区在线观看 | 97在线观看免费高清完整版在线观看 | 久草精品免费 | 狠狠操狠狠插 | 伊人国产视频 | 97**国产露脸精品国产 | 色噜噜在线观看视频 | 欧美精品在线观看免费 | 草久久久 | 99久久久国产精品美女 | av在线播放中文字幕 | 久久久国产影院 | 亚洲精品xxx | 欧美色道 | 干天天| 国产91综合一区在线观看 | 少妇bbr搡bbb搡bbb | 欧美日韩一二三四区 | 亚洲精品乱码久久久久久按摩 | 最近中文字幕 | 色综合久久综合网 | 97电影网站 | 亚洲人成精品久久久久 | 视频二区 | 少妇自拍av| 国产视频不卡 | 狠狠操影视 | 久久香蕉国产 | 欧美了一区在线观看 | 最新午夜 | 精品黄色在线观看 | 欧洲精品视频一区二区 | 在线观看日本高清mv视频 | 美女视频黄,久久 | 美女网站色在线观看 | 韩日成人av | 亚洲欧洲日韩 | 成人精品99| 超碰人人超碰 | 六月婷婷久香在线视频 | 久久伊人热 | 91福利视频久久久久 | 久久电影国产免费久久电影 | 日日日日干 | 草久久影院 | 国产一级片观看 | 999电影免费在线观看 | 91自拍视频在线观看 | 免费在线观看不卡av | 日韩在线在线 | 久久a久久 | 91麻豆精品国产自产 | 精品久久久久久久久久久久 | 久青草国产在线 | 国产精品免费视频观看 | 在线观看涩涩 | 欧美国产日韩在线视频 | 色资源网免费观看视频 | 日韩欧美视频免费在线观看 | 国产99久久精品一区二区300 | 精品一二三四五区 | 欧美成人xxx | 热久久国产 | 黄色www免费| 在线日韩中文字幕 | 一二区av | 免费观看完整版无人区 | 日韩高清在线一区二区 | 亚洲伊人网在线观看 | 亚洲在线a | 99精品视频网站 | 国产色视频网站2 | 欧美午夜一区二区福利视频 | 色婷婷亚洲精品 | 日韩中文字幕a | 国产精品美女久久久免费 | 日本丶国产丶欧美色综合 | 亚洲视频一区二区三区在线观看 | 久久精品国产免费看久久精品 | 欧美日韩精品在线观看视频 | 92国产精品久久久久首页 | 成人免费观看a | japanesexxxhd奶水 国产一区二区在线免费观看 | www欧美xxxx| 992tv在线成人免费观看 | 视频福利在线观看 | 人人天天夜夜 | www黄免费 | 超碰公开在线观看 | 久久国产视频网站 | 亚洲黄a| 免费午夜网站 | 日本免费一二三区 | 国产综合久久 | 国产精品 日韩 | 日韩电影在线观看一区二区 | 在线观看深夜福利 | 亚洲成人av一区二区 | 三级视频片 | 精品国产一区二区三区av性色 | 亚洲婷婷丁香 | 96亚洲精品久久久蜜桃 | 国产精品99久久久久 | 五月天色站 | 一级片免费观看视频 | 精品国产乱子伦一区二区 | 欧美日韩国产一区二 | 91中文字幕网 | 天天色天天爱天天射综合 | 香蕉手机在线 | 狠狠狠色丁香婷婷综合久久88 | 免费日韩一级片 | 色婷婷综合久久久久中文字幕1 | 亚洲视频 在线观看 | 夜夜爽www| 免费看的黄色网 | 99热精品免费观看 | www视频免费在线观看 | 奇米网网址 | 欧美日韩xxx| 亚洲午夜剧场 | 综合精品久久久 | 日本久久不卡视频 | 五月天国产| 久久久午夜视频 | 天天激情综合网 | 国产无套精品久久久久久 | 中文字幕乱码电影 | 黄色三级免费网址 | 在线观看一区 | 国产精品第 | 超级碰99 | 久久午夜网 | 亚洲无人区小视频 | 国产精品久久久久一区二区 | 美女精品在线 | 国产欧美久久久精品影院 | 成人九九视频 | 国产精品综合在线 | 午夜视频免费播放 | 免费男女网站 | 九九热视频在线播放 | 碰超在线| 国产99在线免费 | 夜夜躁日日躁狠狠久久88av | 狠狠狠色丁香综合久久天下网 | 激情婷婷久久 | 精精国产xxxx视频在线播放 | 91免费在线播放 | 久久婷婷久久 | 人人澡人人添人人爽一区二区 | 亚洲久草在线 | 日韩v欧美v日本v亚洲v国产v | 少妇性bbb搡bbb爽爽爽欧美 | 国产精品99久久久久久久久久久久 | 欧美ⅹxxxxxx| 狠狠夜夜 | 亚洲视频精品在线 | 99久久精品免费看国产麻豆 | 日韩影片在线观看 | 日韩午夜大片 | 99国产在线视频 | 手机在线永久免费观看av片 | 久久色在线播放 | 最新日韩视频 | 欧美日韩精品电影 | 日韩精品不卡在线观看 | 97超碰在线久草超碰在线观看 | 日韩一区二区三区在线看 | 在线小视频 | 久久国产精品视频 | 精品国产激情 | 手机av电影在线观看 | 亚洲精品av中文字幕在线在线 | 亚洲片在线 | 日本精油按摩3 | 久久高清片 | 亚洲天堂网在线观看视频 | 香蕉视频啪啪 | 午夜av在线播放 | 久久av高清 | 国产精品成人国产乱 | 国产在线综合视频 | 国产精品原创视频 | 日韩精品亚洲专区在线观看 | 中文在线a∨在线 | 99久久99久久精品国产片果冰 | 国产精品一区欧美 | 免费日韩高清 | 国产精品99久久久久人中文网介绍 | 国产在线观看免费 | 国产精品一区二区久久精品爱微奶 | 在线色资源 | 国内精品久久久久久久影视简单 | 在线观看免费黄视频 | 手机成人av | 天天操综合网站 | 婷婷av网| 97在线观看视频免费 | 中文视频在线播放 | 国产综合在线观看视频 | 91理论电影| 欧美日韩色婷婷 | 国产手机视频在线观看 | 蜜臀av.com| av一级一片| 麻豆国产网站入口 | 国产精品一区二区久久精品 | 在线观看电影av | 天天曰天天曰 | 一区二区三区四区免费视频 | 国产一区高清在线 | 日本韩国欧美在线观看 | 久久最新网址 | 超碰电影在线观看 | 四虎永久视频 | 色综合天天色综合 | 亚州国产精品久久久 | 久久理论电影 | 在线成人欧美 | 国产精品久久久777 成人手机在线视频 | 久久一区二区三区超碰国产精品 | 精品国产一区二区三区久久久蜜臀 | 日韩精品一区二区三区在线视频 | 成人小视频在线免费观看 | 胖bbbb搡bbbb擦bbbb| 欧美日韩国产精品一区 | 欧美午夜精品久久久久 | 日韩国产精品久久久久久亚洲 | 色噜噜日韩精品欧美一区二区 | www.伊人网 | 免费成人在线观看 | 欧美精品国产精品 | 99久久精品午夜一区二区小说 | 国产视频精品免费 | 国产二区精品 | 国产精品免费观看国产网曝瓜 | 国产亚洲视频在线免费观看 | 在线播放日韩av | 精品免费视频. | 亚洲精品视频在线观看免费视频 | 午夜狠狠操 | 国产精品免费一区二区三区 | 五月天九九 | 天天干天天操天天爱 | 日韩在线观看电影 | 美女黄久久 | 成人av视屏| 97夜夜澡人人爽人人免费 | 五月综合 | 中日韩三级视频 | 亚洲国产精品日韩 | 成年性视频 | 日韩欧美在线中文字幕 | 亚洲免费资源 | 91最新视频| 国产麻豆精品免费视频 | 亚洲精品网页 | a级国产乱理伦片在线观看 亚洲3级 | 亚洲视频在线观看免费 | 91在线免费播放 | 国产精品v欧美精品v日韩 | 99热最新 | 中国黄色一级大片 | 精品在线一区二区三区 | 97精品超碰一区二区三区 | 欧美激情精品一区 | 超碰国产在线观看 | 免费黄色av | 99久久婷婷国产一区二区三区 | 超碰97在线资源 | 成年人免费看av | 欧美一区二区三区激情视频 | 天天操天天干天天摸 | 亚洲国产精品va在线看黑人动漫 | 探花视频免费观看 | www.com久久| 精品 一区 在线 | av在线中文 | 国产另类av | 日韩女同一区二区三区在线观看 | 五月激情久久 | 手机看片午夜 | 色九九影院 | 成人av在线直播 | wwxxxx日本| 91av超碰| 久久天天躁狠狠躁夜夜不卡公司 | 超碰av在线 | 色射爱| 日韩精品中文字幕一区二区 | 日韩伦理一区二区三区av在线 | 97超碰成人 | 免费日韩精品 | 玖玖视频精品 | 四虎永久视频 | 久久99精品久久久久久秒播蜜臀 | 国产一级高清 | 久久夜色精品亚洲噜噜国4 午夜视频在线观看欧美 | 激情五月五月婷婷 | 日日操天天爽 | 久久久网 | www黄免费 | 久草在线费播放视频 | 天天操天天透 | av看片在线| 99久久久国产精品美女 | 亚洲精品综合一二三区在线观看 | 国产在线欧美 | 五月婷婷视频在线 | 人人爽人人看 | 国产精品久久久久久久99 | 国产成在线观看免费视频 | 天天干 天天摸 天天操 | 97热在线观看 | 天天插综合 | 国产精品97 | 色黄视频免费观看 | av免费观看高清 | 久草网视频在线观看 | 中文字幕免费高清av | 欧美色精品天天在线观看视频 | av看片网址 | 欧美另类xxxx | 99 久久久久 | 成人av网页 | 91精品婷婷国产综合久久蝌蚪 | 粉嫩av一区二区三区四区在线观看 | 在线国产日韩 | 一区二区三区在线观看免费视频 | 美女一二三区 | 狠狠色丁香婷婷 | 亚洲免费av观看 | 一区二区理论片 | 欧美 日韩 国产 中文字幕 | av电影不卡 | 最新av免费| 久久99视频 | 亚洲第一区在线观看 | 国产精品久久久久久久久久ktv | 成人黄色中文字幕 | 欧美最猛性xxx | 精品二区视频 | 91桃花视频 | 日韩免费电影网站 | 国产精品短视频 | 特黄特黄的视频 | 在线播放日韩av | 在线观看中文av | 成人a在线观看高清电影 | 永久免费视频国产 | 欧美怡红院视频 | 五月天久久久久 | 久久精品日本啪啪涩涩 | 中文字幕高清视频 | 亚洲天堂网视频在线观看 | 特级毛片爽www免费版 | 中文字幕免费一区二区 | 午夜视频久久久 | 国产一区二区免费在线观看 | 国产精品毛片久久久久久久久久99999999 | 在线亚洲精品 | 99热最新网址 | 国产小视频在线 | 探花视频免费观看高清视频 | 欧日韩在线视频 | 国产精品24小时在线观看 | 黄色视屏av | 久久国产精品网站 | 超碰国产97| 久操视频在线免费看 | 一级一片免费看 | 久久精品五月 | 婷婷五天天在线视频 | 日韩精品在线一区 | 97av免费视频 | 午夜久久电影网 | 99视频在线精品 | 欧美一级在线观看视频 | 精品99在线视频 | 91日本在线播放 | 亚洲va欧美va国产va黑人 | 天天色综合久久 | 91网在线看 | 天天草天天操 | 在线观看亚洲精品 | 成人午夜剧场在线观看 | 久在线观看 | 成人国产在线 | 日本女人的性生活视频 | 国产精品网址在线观看 | 久久爱资源网 | 久久精品中文字幕免费mv | 欧美性极品xxxx做受 | 中文字幕 国产 一区 | 亚洲综合欧美日韩狠狠色 | 极品美女被弄高潮视频网站 | 亚洲精品视频在线观看免费视频 | 日韩欧美一区视频 | 日韩中文字幕网站 | 欧美视频二区 | 国产69精品久久久久99尤 | www.五月婷婷 | 91精品国产99久久久久 | 日韩精品无码一区二区三区 | 99亚洲国产 | 色综合天天 | 色噜噜日韩精品一区二区三区视频 | 久久久国产一区二区三区四区小说 | 99国产免费网址 | 91 中文字幕 | 五月花丁香婷婷 | 欧美国产日韩在线视频 | 免费视频成人 | 日韩免费在线 | 成人97视频一区二区 | av韩国在线 | 国产亚洲激情视频在线 | 91久久国产综合精品女同国语 | 一区二区三区高清 | 国产人在线成免费视频 | 欧美做受69| 色婷婷福利 | 欧美xxxxx在线视频 | 国产精品一区二区在线 | 草久久久久 | 日韩免费播放 | 免费高清av在线看 | 国产日韩欧美在线影视 | 国产原创在线 | 久久久久久久久国产 | 九九热精品国产 | 国产高清视频在线 | 成人av高清在线 | 久久成人高清 | 国产精品自产拍在线观看 | 在线国产日韩 | 欧美精品免费视频 | 尤物97国产精品久久精品国产 | 欧美国产高清 | 九九热在线播放 | 免费日韩精品 | 精品久久久久久电影 | 国产在线理论片 | 国内精品视频在线播放 | 综合色在线观看 | 日韩午夜精品 | 2018好看的中文在线观看 | 最近高清中文字幕在线国语5 | 伊人久久电影网 | 午夜美女福利直播 | 国产精品久久伊人 | 欧美一级淫片videoshd | 国产在线视频在线观看 | 高清美女视频 | 在线亚洲激情 | 亚洲中字幕 | 黄在线免费看 | 精品免费99久久 | 久久久久久久久久毛片 | 久久99热精品这里久久精品 | 久久电影国产免费久久电影 | 免费a v在线 | 91精品国自产在线观看欧美 | 国产精品18久久久久vr手机版特色 | 欧美视频在线观看免费网址 | 欧美日韩国产在线精品 | 欧洲黄色片 | www.狠狠操| 中文在线字幕免 | www国产亚洲精品久久麻豆 | 天天综合成人网 | 91秒拍国产福利一区 | 亚洲撸撸 | 久草男人天堂 | 91视频免费播放 | 亚洲精品视频在线观看网站 | 亚洲国产成人久久综合 | 国产成人在线观看免费 | 久久免费看av | 亚洲午夜精品电影 | 国产视频久久久久 | 日韩久久一区 | 国产精品成人自产拍在线观看 | 色综合狠狠干 | 超碰在线色 | 九九在线免费视频 | 精品国产成人av在线免 | 亚洲精品玖玖玖av在线看 | 91精品视频免费在线观看 | 久九视频| 日韩欧美综合 | 999国产在线| 夜夜躁日日躁 | 亚洲综合激情网 | 日本三级中文字幕在线观看 | 久久免费大片 | 国产大尺度视频 | 亚洲六月丁香色婷婷综合久久 | 久久久一本精品99久久精品 | 日韩国产精品毛片 | 天天躁天天操 | 男女男视频 | 日韩中文字幕在线观看 | 亚洲综合情 | 精品一区二区免费在线观看 | 久久美女免费视频 | 国产精品一区二区在线观看免费 | 国产精品久久艹 | 国产精品第7页 | 国产亚洲精品女人久久久久久 | 欧美精品免费在线 | www.av免费 | 又黄又刺激 | 韩日成人av | 日日操天天操狠狠操 | 九色琪琪久久综合网天天 | 97品白浆高清久久久久久 | 日本在线观看一区二区三区 | 国产精品一码二码三码在线 | 一本一道久久a久久综合蜜桃 | 国产aaa免费视频 | a级片久久久| 91色在线观看视频 | 成人黄色国产 | 韩国av免费 | 天天天天天天天天操 | 欧美日韩视频在线观看一区二区 | 免费看wwwwwwwwwww的视频 久久久久久99精品 91中文字幕视频 | 日韩精品视频免费在线观看 | 久黄色 | 中文字幕日韩免费视频 | 久久涩涩网站 | 91看片淫黄大片在线播放 | 肉色欧美久久久久久久免费看 | 久久国产精品一区二区三区四区 | 欧美综合干 | 国产日产亚洲精华av | 岛国精品一区二区 | 成人片在线播放 | 极品久久久久 | www.久草.com | www.国产在线观看 | 国内精品久久久久久久久久久 | 日韩欧美在线视频一区二区 | 综合天天色| 国产免费久久久久 | 国产原创在线视频 | 国产一区二区三区视频在线 | 日本三级香港三级人妇99 | 天天操天天舔天天爽 | 在线观看va | 国产精品ssss在线亚洲 | 摸阴视频 | 午夜久操 | 国产精品视频内 | 国产亚洲免费观看 | 久久精品牌麻豆国产大山 | 日韩欧美视频免费看 | 国产 精品 资源 | 91麻豆精品国产91久久久更新时间 | 精品在线亚洲视频 | 最近2019好看的中文字幕免费 | 91精品国产一区二区在线观看 | 日韩视频在线一区 | 一区二区三区日韩在线观看 | 91精品一区二区在线观看 | 在线小视频 | 精品在线免费视频 | 九九99视频| 国产99久久久国产精品成人免费 | 丁香婷婷激情五月 | 日一日干一干 | 日韩极品视频在线观看 | 久久精品资源 | 天堂中文在线播放 | 久久国产精品久久精品国产演员表 | 久亚洲| 精品在线99| 国产一区视频导航 | 日韩影视精品 | 91精品国自产在线 | 99精品成人 | 欧美va天堂va视频va在线 | 中日韩在线视频 | 69视频在线播放 | 综合色在线观看 | 中文字幕影片免费在线观看 | 香蕉在线视频观看 | 中文字幕一区二区三区在线观看 | 天天要夜夜操 | 在线免费观看国产视频 | 国产一级a毛片视频爆浆 | 久久久国产精品网站 | 五月综合激情 | 久久精品三| www.黄色网.com | 婷婷激情久久 | 免费黄色在线网址 | 狠狠干五月天 | 久久久国产电影 | 免费亚洲视频在线观看 | 成人av网站在线播放 | 丁香视频在线观看 | 国产成人精品亚洲精品 | www.xxxx欧美 | 精品婷婷 | 色综合咪咪久久网 | 久久免费视频8 | 日韩精品第1页 | 激情网第四色 | 亚洲欧美视屏 | 国产淫片| 欧美色图88| 黄色成人在线 | 久草com| 久久久久99999 | www免费网站在线观看 | 亚洲情感电影大片 | 久久成视频 | 国产黄色在线 | 免费在线观看a v | 伊人五月天婷婷 | 国产视频观看 | 免费看片网页 | 久久尤物电影视频在线观看 | 久久综合色天天久久综合图片 | 亚洲一区久久 | 欧美一区二区视频97 | 欧美一级电影在线观看 | 四虎精品成人免费网站 | 91在线91拍拍在线91 | 最新国产精品视频 | 免费黄色av. | 国产麻豆精品免费视频 | 成人免费网站在线观看 | 国产日韩在线一区 | 成在线播放 | 亚洲免费av在线播放 | 国产精品区一区 | 国产亚洲成人网 | 国产xx视频 | 国产精品一区二区免费在线观看 | 久草av在线播放 | 国产成人在线免费观看 | 婷婷丁香综合 | www.激情五月.com | 国产一区二区在线观看免费 | 婷婷伊人综合 | 久草免费在线观看 | 国产伦理一区二区 | 国内精品久久久久影院日本资源 | 中文字幕亚洲情99在线 | 97人人精品 | 久久不卡日韩美女 | 超碰人人在线 | 日韩一区二区三区视频在线 | 美女久久久| 亚洲成人av一区二区 | 亚洲免费av在线播放 | 亚洲精品国产精品99久久 | 美女视频久久久 | 日韩在线观看第一页 | 亚洲视频免费在线观看 | 久久久国产一区 | 日本在线观看一区二区 | 日韩在线观看网站 | 国产伦理一区 | 日韩av在线网站 | 天天天色 | 欧美婷婷综合 | 99在线热播精品免费99热 | 全久久久久久久久久久电影 | 精品嫩模福利一区二区蜜臀 | 国产传媒中文字幕 | 国产精品久久久久久久久岛 | 国产精品视频全国免费观看 | 青春草免费在线视频 | 在线亚洲高清视频 |