亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線(xiàn)實(shí)戰(zhàn)洞察。

mbed TLS源碼解析:從C語(yǔ)言實(shí)現(xiàn)到工程化治理的嵌入式安全實(shí)踐

mbed TLS源碼解析:從C語(yǔ)言實(shí)現(xiàn)到工程化治理的嵌入式安全實(shí)踐 做嵌入式開(kāi)發(fā)這些年我先后接觸過(guò)好幾個(gè) TLS 實(shí)現(xiàn)但真正耐下心把源碼從頭到尾讀一遍的只有 mbed TLS。這個(gè)庫(kù)在物聯(lián)網(wǎng)和嵌入式領(lǐng)域的地位不用我多說(shuō)——Arm 旗下、前身是 PolarSSL主打輕量化和可裁剪性小到幾十 KB 內(nèi)存的單片機(jī)大到 Linux 服務(wù)器都能見(jiàn)到它的身影。我最初是被一個(gè)項(xiàng)目“逼”著去讀源碼的設(shè)備上報(bào)數(shù)據(jù)時(shí)TLS 握手偶發(fā)失敗而官方文檔翻遍了也沒(méi)找到線(xiàn)索最后只能自己把 mbed TLS 的握手狀態(tài)機(jī)一條條捋清楚。那之后我才意識(shí)到源碼解析這件事比單純調(diào)用 API 能解決更多實(shí)際問(wèn)題。這篇東西我想把 mbed TLS 從 C 語(yǔ)言實(shí)現(xiàn)到構(gòu)建、測(cè)試再到工程化治理的整個(gè)鏈路拆開(kāi)講一遍。它適合兩類(lèi)人一類(lèi)是正在做嵌入式安全方案、想改造成自己代碼庫(kù)的開(kāi)發(fā)者另一類(lèi)是單純想學(xué)習(xí)高質(zhì)量 C 語(yǔ)言工程實(shí)踐的讀者——mbed TLS 的代碼組織方式、抽象層設(shè)計(jì)、測(cè)試驅(qū)動(dòng)思路很多地方都值得反復(fù)琢磨。我不會(huì)逐文件講注釋而是挑那些影響你真正會(huì)用、改得動(dòng)、測(cè)得了的關(guān)鍵點(diǎn)配合我實(shí)際踩過(guò)的坑一起聊。1. 先看懂整體mbed TLS 到底是一個(gè)什么樣的工程1.1 項(xiàng)目定位與三大核心模塊mbed TLS 不是一個(gè)“大而全”的協(xié)議棧它的定位非常清楚在資源受限的環(huán)境里提供夠用的加密和 TLS 能力。你可以把它拆成三塊來(lái)看。第一塊是加密庫(kù)也就是底層算法像 AES、SHA-256、RSA、ECDSA、ECDH 這些都在 library 目錄下對(duì)應(yīng)文件里。第二塊是 X.509 證書(shū)解析與校驗(yàn)負(fù)責(zé)處理證書(shū)鏈、CRL、CSR 這些 PKI 相關(guān)的活。第三塊才是真正的 TLS 協(xié)議層從記錄層Record Layer到握手協(xié)議Handshake再到會(huì)話(huà)恢復(fù)、重新協(xié)商全部圍繞mbedtls_ssl_context這個(gè)結(jié)構(gòu)體展開(kāi)。理解這個(gè)劃分很重要因?yàn)?mbed TLS 的裁剪思路就是按模塊來(lái)的。你不需要 TLS 協(xié)議完全可以只編入加密庫(kù)把它當(dāng)純算法庫(kù)用你只需要證書(shū)解析可以不編 TLS 那一坨。這種模塊化設(shè)計(jì)在源碼目錄里也體現(xiàn)得很直觀(guān)目錄職責(zé)典型文件include/mbedtls公共頭文件ssl.h、cipher.h、x509_crt.hlibrary核心實(shí)現(xiàn)ssl_tls.c、ssl_msg.c、aes.c、rsa.cprograms可執(zhí)行示例/工具ssl/ssl_client1.c、ssl/ssl_server2.c、aes/aescrypt2.ctests單元測(cè)試與測(cè)試數(shù)據(jù)suites/test_suite_ssl.datascripts構(gòu)建輔助、代碼檢查腳本generate_*.pl、check_*.py我第一次看library目錄的時(shí)候最大的感受是c 文件命名極其規(guī)律基本上是一個(gè)算法一個(gè)文件比如aes.c、sha256.c、ecp.c、rsa.c。這種文件組織和模塊劃分一一對(duì)應(yīng)改某個(gè)算法時(shí)定位文件幾乎不需要思考。1.2 從 PolarSSL 到 mbed TLS代碼演進(jìn)的痕跡讀源碼的時(shí)候你會(huì)留意到一些歷史遺留的痕跡。比如某些 API 帶_ctx后綴在舊版 PolarSSL 里已經(jīng)有類(lèi)似風(fēng)格后來(lái)被 Arm 收編后API 做了好幾輪重構(gòu)像mbedtls_ssl_init、mbedtls_ssl_setup、mbedtls_ssl_session_reset這套生命周期函數(shù)都是逐步演化出來(lái)的。了解這段歷史能幫你少踩坑。網(wǎng)上很多博客和教程代碼片段還在用 PolarSSL 時(shí)代的 API比如直接把ssl_context傳進(jìn)去初始化而不調(diào)用mbedtls_ssl_config_defaults。如果你對(duì)齊的是新版本 mbed TLS 3.x照搬老博客代碼編譯能過(guò)但跑起來(lái)行為不對(duì)。我看過(guò)不少人在社區(qū)里問(wèn)“為什么握手失敗”最后發(fā)現(xiàn)是 API 用法停留在 2.x 甚至更早。另外mbed TLS 3.x 相比 2.x 有一個(gè)非常大的變化把很多以前默認(rèn)啟用的功能改成了需要顯式開(kāi)啟同時(shí)移除了一批舊接口。比如在 3.x 里mbedtls_ssl_conf_authmode這類(lèi)配置接口還在但內(nèi)部很多結(jié)構(gòu)體不再直接暴露給用戶(hù)強(qiáng)制你走 setter/getter。這個(gè)設(shè)計(jì)思路說(shuō)白了就是“封裝細(xì)節(jié)降低誤用概率”對(duì)嵌入式代碼庫(kù)來(lái)說(shuō)尤其重要因?yàn)橛脩?hù)往往沒(méi)有太多精力去關(guān)注內(nèi)部字段的同步更新。2. 藏在 C 語(yǔ)言里的“面向?qū)ο蟆痹O(shè)計(jì)2.1 一切圍繞上下文結(jié)構(gòu)體轉(zhuǎn)mbed TLS 整個(gè)庫(kù)的核心可以說(shuō)就是那一堆_ctx結(jié)構(gòu)體。它用 C 語(yǔ)言模擬了面向?qū)ο蟮乃悸穼?duì)象就是結(jié)構(gòu)體方法就是操作結(jié)構(gòu)體的函數(shù)而封裝則靠不透明指針opaque pointer來(lái)完成。以 TLS 為例mbedtls_ssl_context是握手的核心狀態(tài)容器里面包含了輸入輸出緩沖區(qū)、當(dāng)前握手狀態(tài)、協(xié)商出來(lái)的加密套件、對(duì)端證書(shū)、會(huì)話(huà)信息等。實(shí)際使用的時(shí)候標(biāo)準(zhǔn)流程是mbedtls_ssl_init(ssl); // 對(duì)象構(gòu)造 mbedtls_ssl_config_defaults(conf, MBEDTLS_SSL_IS_CLIENT, MBEDTLS_SSL_TRANSPORT_STREAM, MBEDTLS_SSL_PRESET_DEFAULT); mbedtls_ssl_conf_authmode(conf, MBEDTLS_SSL_VERIFY_REQUIRED); mbedtls_ssl_setup(ssl, conf); // 綁定配置對(duì)象 mbedtls_ssl_set_hostname(ssl, example.com); // SNI // 握手 while ((ret mbedtls_ssl_handshake(ssl)) ! 0) { if (ret ! MBEDTLS_ERR_SSL_WANT_READ ret ! MBEDTLS_ERR_SSL_WANT_WRITE) break; // 調(diào)用底層收發(fā)函數(shù)填充緩沖區(qū) } // 收發(fā)數(shù)據(jù) mbedtls_ssl_write(ssl, buf, len); mbedtls_ssl_read(ssl, buf, len); // 收尾 mbedtls_ssl_free(ssl);這里的生命周期設(shè)計(jì)非常典型先 init 置零再 setup 分配內(nèi)部資源最后 free 全部釋放。實(shí)際做項(xiàng)目時(shí)很多人會(huì)在異常分支里漏掉mbedtls_ssl_free導(dǎo)致內(nèi)存泄漏。mbed TLS 自己也不是沒(méi)有這個(gè)問(wèn)題但至少它把“釋放”集中在了一個(gè)函數(shù)里比起直接在錯(cuò)誤分支到處寫(xiě) free 要好維護(hù)得多。從源碼閱讀的視角看mbedtls_ssl_context這個(gè)結(jié)構(gòu)體在include/mbedtls/ssl.h里是完整定義的你可以直接看到每一個(gè)字段但很多和協(xié)議實(shí)現(xiàn)強(qiáng)相關(guān)的字段其實(shí)被放在了mbedtls_ssl_handshake_params等子結(jié)構(gòu)體里。這樣拆的目的是減少握手階段與數(shù)據(jù)傳輸階段無(wú)關(guān)字段的相互干擾也方便在握手結(jié)束后釋放掉臨時(shí)緩沖區(qū)。2.2 抽象層設(shè)計(jì)算法可替換的關(guān)鍵mbed TLS 讓我覺(jué)得最值得學(xué)習(xí)的一點(diǎn)是它的抽象層。TLS 協(xié)議需要用到對(duì)稱(chēng)加密、非對(duì)稱(chēng)加密、消息摘要、隨機(jī)數(shù)生成等能力但具體用哪幾種算法是在握手過(guò)程中根據(jù)加密套件動(dòng)態(tài)決定的。如果 TLS 層直接依賴(lài)具體的 AES 實(shí)現(xiàn)、SHA-256 實(shí)現(xiàn)那代碼會(huì)變成一坨無(wú)法維護(hù)的 if-else。mbed TLS 的解法是抽象層接口。大概分三層md層消息摘要抽象支持 MD5、SHA-1、SHA-256、SHA-512 等cipher層對(duì)稱(chēng)加密抽象支持 AES、ARIA、Camellia 等pk層公鑰操作抽象支持 RSA、ECDSA、EdDSA 等。每個(gè)算法實(shí)現(xiàn)都注冊(cè)到一個(gè)類(lèi)型表里比如mbedtls_cipher_base_t、mbedtls_md_info_t。上層調(diào)用時(shí)只跟這些抽象類(lèi)型打交道通過(guò)字符串名稱(chēng)或 ID 查找對(duì)應(yīng)的信息結(jié)構(gòu)體再通過(guò)信息結(jié)構(gòu)體里的函數(shù)指針調(diào)用具體實(shí)現(xiàn)。const mbedtls_cipher_info_t *cipher_info; mbedtls_cipher_context_t cipher_ctx; cipher_info mbedtls_cipher_info_from_type(MBEDTLS_CIPHER_AES_128_GCM); mbedtls_cipher_setup(cipher_ctx, cipher_info); mbedtls_cipher_setkey(cipher_ctx, key, 128, MBEDTLS_ENCRYPT);這種設(shè)計(jì)的直接收益是你想把 AES 換成軟件實(shí)現(xiàn)之外的硬件加速版本不需要改 TLS 層代碼只需要重新實(shí)現(xiàn)aes.c里的幾個(gè)函數(shù)或者在cipher層掛一個(gè)新的實(shí)現(xiàn)。實(shí)際上很多芯片廠(chǎng)商就是這么干的他們?cè)谧约旱?SDK 里覆蓋 mbed TLS 的底層算法函數(shù)把加解密操作重定向到硬件 Crypto 引擎。這也是 mbed TLS 能在各種 MCU 上成為事實(shí)標(biāo)準(zhǔn)的原因之一——它的抽象層邊界剛好卡在“硬件相關(guān)”和“協(xié)議無(wú)關(guān)”之間。2.3 配置宏一個(gè)頭文件掌控全庫(kù)的剪裁讀 mbed TLS 源碼你遲早要面對(duì)mbetls_config.h3.x 之前叫config.h。這個(gè)頭文件可以說(shuō)是整個(gè)庫(kù)的“總開(kāi)關(guān)”幾百個(gè)MBEDTLS_xxx宏決定哪些模塊被編入、哪些功能被啟用。我自己的經(jīng)驗(yàn)是讀懂 mbed TLS 的第一步不是去啃ssl_tls.c而是先把mbedtls_config.h從頭到尾掃一遍。原因很簡(jiǎn)單——這個(gè)庫(kù)幾乎每處代碼都有條件編譯。一個(gè)函數(shù)往往前半段被#if defined(MBEDTLS_SSL_DTLS_CONNECTION_ID)包著后半段被#if defined(MBEDTLS_SSL_RENEGOTIATION)包著。如果你不知道當(dāng)前配置開(kāi)了哪些宏讀代碼就會(huì)不停跳轉(zhuǎn)效率極低。實(shí)際項(xiàng)目里裁剪配置是個(gè)反復(fù)調(diào)優(yōu)的過(guò)程。編譯體積太大那就關(guān)掉用不到的算法。內(nèi)存占用太高那就調(diào)小MBEDTLS_SSL_MAX_CONTENT_LEN。我在一個(gè) STM32 項(xiàng)目上把 TLS 庫(kù)從默認(rèn)配置壓縮到只剩 AES-GCM SHA-256 ECDHE-ECDSA編譯出來(lái)的代碼段直接從 200 多 KB 降到 100 KB 左右RAM 占用也明顯下降。但這里有個(gè)大坑MBEDTLS_xxx宏之間存在依賴(lài)關(guān)系。你關(guān)了MBEDTLS_ECDH_C但上層還開(kāi)著MBEDTLS_KEY_EXCHANGE_ECDHE_ECDSA_ENABLED編譯時(shí)就可能報(bào) undefined reference。mbed TLS 官方提供了一個(gè)scripts/config.py腳本來(lái)做配置檢查比如scripts/config.py full開(kāi)啟全部功能scripts/config.py unset MBEDTLS_XXX關(guān)閉某個(gè)功能。3.x 里還有check_config.h負(fù)責(zé)在編譯期檢查宏之間的自洽性但依賴(lài)關(guān)系出問(wèn)題時(shí)報(bào)錯(cuò)信息有時(shí)并不直觀(guān)。注意改mbedtls_config.h之后強(qiáng)烈建議執(zhí)行一次全量 clean 再重新編譯。這個(gè)頭文件被幾乎所有.c文件包含增量編譯經(jīng)常出現(xiàn)“只改了配置但某些文件沒(méi)重編”的詭異問(wèn)題浪費(fèi)了我不少時(shí)間。3. 工程化構(gòu)建從 Makefile 到 CMake 的取舍與實(shí)操3.1 構(gòu)建系統(tǒng)為什么這么多選擇mbed TLS 源碼里有Makefile、CMakeLists.txt還有針對(duì)各類(lèi) IDE 的工程文件。很多人第一次看會(huì)困惑一套代碼維護(hù)這么多構(gòu)建方式不累嗎這其實(shí)是嵌入式開(kāi)源項(xiàng)目的無(wú)奈之舉。用戶(hù)群體太雜有人用 GCC Makefile有人用 Keil/IAR有人用 CMake 跨平臺(tái)構(gòu)建還有人干脆把源碼直接拖進(jìn)自己的 SDK 里作為子模塊編譯。mbed TLS 如果只提供一個(gè)構(gòu)建系統(tǒng)反而會(huì)勸退大量用戶(hù)。所以官方策略是核心源碼與構(gòu)建系統(tǒng)解耦Makefile和CMake只是眾多入口之一真正的構(gòu)建邏輯其實(shí)集中在源碼本身對(duì)編譯宏的依賴(lài)上。從我實(shí)際體驗(yàn)來(lái)看如果你是在 PC 上學(xué)習(xí)或做開(kāi)發(fā)驗(yàn)證CMake 是更順手的路徑如果你是要把 mbed TLS 編進(jìn)嵌入式工程比如 STM32CubeMX 生成的工程那 CMake 反而不常用更多是直接添加源碼文件到 IDE 工程里再手動(dòng)配置 include 路徑和宏。兩種方式我都試過(guò)下面分別說(shuō)。3.2 從零開(kāi)始編譯并跑起來(lái)在開(kāi)發(fā)機(jī)上用 CMake 編譯 mbed TLS 的步驟不多但有幾個(gè)細(xì)節(jié)值得注意。我以 3.x 版本為例git clone --depth 1 https://github.com/Mbed-TLS/mbedtls.git cd mbedtls mkdir build cd build cmake .. make -j$(nproc) make test第一次跑的讀者可能會(huì)覺(jué)得太順利了。但在實(shí)際項(xiàng)目里你幾乎總要定制一些東西比如指定安裝路徑、關(guān)閉測(cè)試、生成靜態(tài)庫(kù)而不是動(dòng)態(tài)庫(kù)cmake -DCMAKE_INSTALL_PREFIX/opt/mbedtls \ -DENABLE_TESTINGOff \ -DENABLE_PROGRAMSOff \ -DUSE_SHARED_MBEDTLS_LIBRARYOff .. make -j$(nproc) make install這里ENABLE_TESTINGOff對(duì)只想用庫(kù)的人很友好能省去編譯測(cè)試代碼的時(shí)間。ENABLE_PROGRAMSOff則控制是否編譯programs/下的示例程序默認(rèn)是開(kāi)的如果你想拿ssl_client1之類(lèi)的示例做握手實(shí)驗(yàn)可以保持開(kāi)啟。編譯出來(lái)的庫(kù)文件在build/library下靜態(tài)庫(kù)一般為libmbedtls.a、libmbedx509.a、libmbedcrypto.a三個(gè)。為什么拆成三份這其實(shí)是模塊化設(shè)計(jì)的體現(xiàn)——如果你的程序只用加密算法鏈libmbedcrypto.a就夠如果做證書(shū)解析加libmbedx509.a完整 TLS 才需要libmbedtls.a。這樣拆在嵌入式場(chǎng)景里能省不少鏈接時(shí)的工作量也方便按需發(fā)布。3.3 交叉編譯與裁剪的實(shí)戰(zhàn)細(xì)節(jié)真正做嵌入式項(xiàng)目時(shí)交叉編譯是繞不開(kāi)的話(huà)題。CMake 交叉編譯需要你寫(xiě)一個(gè) toolchain 文件指定編譯器、架構(gòu)、系統(tǒng)類(lèi)型等。一個(gè)適用于 ARM Cortex-M 工具鏈的極簡(jiǎn)示例是這樣的set(CMAKE_SYSTEM_NAME Generic) set(CMAKE_SYSTEM_PROCESSOR arm) set(CMAKE_C_COMPILER arm-none-eabi-gcc) set(CMAKE_C_FLAGS --specsnosys.specs -mcpucortex-m4 -mthumb CACHE STRING FORCE)但這里有一個(gè)關(guān)鍵問(wèn)題CMake 的try_compile檢測(cè)在裸機(jī)環(huán)境下經(jīng)常失敗因?yàn)槟繕?biāo)系統(tǒng)沒(méi)有標(biāo)準(zhǔn)運(yùn)行庫(kù)和操作系統(tǒng)服務(wù)。你需要在工具鏈文件里明確設(shè)置set(CMAKE_TRY_COMPILE_TARGET_TYPE STATIC_LIBRARY)否則 CMake 在配置階段就會(huì)報(bào)錯(cuò)根本走不到編譯那一步。這個(gè)坑我踩過(guò)兩次后來(lái)直接在模板里固定寫(xiě)上。如果你不想折騰 CMake也可以直接拿官方Makefile編指定CCarm-none-eabi-gcc和CFLAGS。但裸機(jī)環(huán)境下mbed TLS 有些配置默認(rèn)依賴(lài)time()、rand()之類(lèi)的 libc 函數(shù)你需要么在mbedtls_config.h里定制平臺(tái)相關(guān)宏要么自己實(shí)現(xiàn)MBEDTLS_PLATFORM_xxx回調(diào)。比如我的設(shè)備沒(méi)有 RTC就必須把MBEDTLS_PLATFORM_TIME_ALT打開(kāi)并提供一個(gè)固定的系統(tǒng)時(shí)間函數(shù)否則證書(shū)有效期校驗(yàn)永遠(yuǎn)是 1970 年直接導(dǎo)致握手失敗。裁剪這件事在構(gòu)建階段就能看到效果。我習(xí)慣先全量編譯一次記下代碼段體積和內(nèi)存占用然后再逐步關(guān)閉不需要的宏做對(duì)比。這樣你能直觀(guān)地看出每個(gè)模塊吃了多少資源。比如MBEDTLS_SSL_PROTO_TLS1_2和MBEDTLS_SSL_PROTO_TLS1_3兩個(gè)宏如果你確定只跑 TLS 1.2關(guān)掉 1.3 的支持能省下一大塊代碼。3.x 里 TLS 1.3 是新重點(diǎn)默認(rèn)不一定全開(kāi)但如果你從scripts/config.py full開(kāi)始裁剪就要留意這一點(diǎn)。4. 測(cè)試體系跑通的測(cè)試才是真讀懂的源碼4.1 數(shù)據(jù)驅(qū)動(dòng)測(cè)試框架是怎樣運(yùn)作的mbed TLS 的測(cè)試框架初看有點(diǎn)反直覺(jué)。tests/suites/下是大量的test_suite_xxx.c旁邊配套一個(gè).data文件內(nèi)容全是測(cè)試用例的“數(shù)據(jù)描述”。比如SSL TLS 1.2 AES-128-GCM SHA-256 ECDHE-ECDSA: mbedtls_ssl_handshake_client_server:...看起來(lái)像文本描述實(shí)際上這些.data文件會(huì)被scripts/generate_test_code.py解析生成對(duì)應(yīng)的 C 測(cè)試代碼然后再編譯成可執(zhí)行文件。這種數(shù)據(jù)驅(qū)動(dòng)測(cè)試的思路好處是測(cè)試用例和測(cè)試邏輯分離想加一個(gè)新參數(shù)組合不需要改 C 代碼在.data里加一行描述即可。我第一次看到這個(gè)生成流程時(shí)覺(jué)得“多此一舉”但用久了就理解了它的價(jià)值。TLS 這么復(fù)雜的協(xié)議測(cè)試用例的組合數(shù)量極其龐大——不同版本、不同加密套件、不同證書(shū)類(lèi)型、不同擴(kuò)展項(xiàng)排列組合下來(lái)可能有上萬(wàn)條用例。如果用傳統(tǒng)方式手寫(xiě)測(cè)試函數(shù)測(cè)試代碼本身就會(huì)變成一個(gè)巨大的維護(hù)負(fù)擔(dān)。而.data文件這種聲明式寫(xiě)法讓測(cè)試用例可以像數(shù)據(jù)一樣批量維護(hù)。跑測(cè)試有兩種方式。一種是用 CMake 構(gòu)建后直接make test另一種是手動(dòng)編譯測(cè)試套件cd tests make test_suite_ssl ./test_suite_ssl輸出會(huì)顯示每個(gè)測(cè)試用例的 PASS/FAIL。調(diào)試失敗用例時(shí)可以用-v看詳細(xì)輸出或者用-f過(guò)濾用例名。這在定位握手回歸問(wèn)題時(shí)非常有用。4.2 利用自檢程序和示例進(jìn)行協(xié)議級(jí)驗(yàn)證除了底層的單元測(cè)試mbed TLS 還在programs/里提供了一批自檢和示例程序。我最常用的是programs/ssl/ssl_client1和programs/ssl/ssl_server2這倆配合起來(lái)可以直接驗(yàn)證 TLS 握手# 終端 A起一個(gè) TLS 服務(wù)端使用測(cè)試證書(shū) ./programs/ssl/ssl_server2 port8443 # 終端 B用客戶(hù)端連上去 ./programs/ssl/ssl_client1 server_port8443sll_server2的選項(xiàng)非常豐富force_versiontls12、cipher...、auth_moderequired等都能直接通過(guò)命令行指定。這意味著你在調(diào)協(xié)議行為時(shí)完全不用改代碼重編譯先拿命令行選項(xiàng)壓一遍問(wèn)題再回源碼里定位效率能高很多。還有一個(gè)容易被忽略的入口programs/test/selftest。它把 mbed TLS 支持的各種算法都跑一遍自檢用來(lái)自測(cè)“當(dāng)前編譯配置下算法實(shí)現(xiàn)是否正確”很合適。在拿到一個(gè)新平臺(tái)移植過(guò)來(lái)的 mbed TLS 之后第一件事就是跑一次selftest。如果算法自檢都過(guò)不了后面什么握手測(cè)試都白搭。這一點(diǎn)幾乎是嵌入式安全方案集成的常識(shí)。4.3 覆蓋率、靜態(tài)分析與持續(xù)回歸mbed TLS 官方在代碼質(zhì)量上投入很大。你可以用--coverage編譯支持覆蓋率然后跑完整測(cè)試套件再用gcov或lcov生成報(bào)告。實(shí)際測(cè)下來(lái)核心加密代碼的覆蓋率能維持在一個(gè)很高的水平但 TLS 握手那種多分支協(xié)議邏輯覆蓋率反而容易有盲區(qū)因?yàn)楹芏喈惓B窂叫枰_構(gòu)造惡意報(bào)文才能觸發(fā)。靜態(tài)分析方面mbed TLS 的 CI 里跑了 Clang 的靜態(tài)分析器scan-build還有一系列scripts/check_*.py腳本檢查代碼風(fēng)格、頭文件自包含性、宏定義重復(fù)等。這些檢查腳本很有參考價(jià)值——你在自己的項(xiàng)目里完全可以借鑒這種“CI 里跑檢查腳本”的做法而不是只依賴(lài)編譯通過(guò)。我在自己的項(xiàng)目里維護(hù)了一套類(lèi)似流程每次合入代碼前先跑make test再跑靜態(tài)分析最后檢查新增代碼的格式。這套流程搬自 mbed TLS 的工程實(shí)踐付出成本不高但能擋住不少低級(jí)問(wèn)題。很多人覺(jué)得“嵌入式代碼不需要搞這套”等出了問(wèn)題回滾時(shí)才后悔。5. 工程化治理一個(gè)成熟開(kāi)源項(xiàng)目如何管住復(fù)雜度5.1 代碼規(guī)范不是靠自覺(jué)而是靠腳本讀 mbed TLS 源碼時(shí)你會(huì)感覺(jué)代碼風(fēng)格非常統(tǒng)一函數(shù)命名全部mbedtls_模塊_動(dòng)作縮進(jìn)統(tǒng)一 4 空格注釋節(jié)制但關(guān)鍵處不缺席。這背后不是靠開(kāi)發(fā)者自覺(jué)而是靠scripts/check_*.py一類(lèi)的腳本在 CI 里強(qiáng)制執(zhí)行。比如check_names.py會(huì)檢查函數(shù)名是否有非法字符check_files.py會(huì)檢查文件是否以換行符結(jié)尾、行尾是否有空格。這些檢查看起來(lái)瑣碎但它們解決的是“合入代碼的人多了以后風(fēng)格意識(shí)被稀釋”的問(wèn)題。任何項(xiàng)目到了一定規(guī)模代碼規(guī)范都必須從“文化”變成“工具”否則每一次代碼評(píng)審都在消耗人的精力。對(duì)個(gè)人開(kāi)發(fā)者來(lái)說(shuō)這給了一個(gè)很好的啟示你的個(gè)人項(xiàng)目哪怕只有你自己在寫(xiě)也應(yīng)該盡早把格式檢查、編譯檢查、測(cè)試腳本固化下來(lái)。我見(jiàn)過(guò)太多個(gè)人項(xiàng)目“能跑就行”三個(gè)月后自己都看不懂自己的代碼。mbed TLS 用腳本管理代碼風(fēng)格其實(shí)是在用自動(dòng)化對(duì)抗熵增。5.2 多平臺(tái)構(gòu)建矩陣與兼容性保障mbed TLS 的 CI 不只是跑 Linux而是跑了一個(gè)平臺(tái)矩陣Windows、Linux、macOS還有各種編譯器和構(gòu)建方式GCC、Clang、MSVC、CMake、Makefile。另外它還專(zhuān)門(mén)針對(duì) 32 位和 64 位系統(tǒng)分別跑測(cè)試因?yàn)槊艽a學(xué)代碼對(duì)整數(shù)寬度極其敏感size_t和uint64_t的混用很容易在 32 位平臺(tái)上出問(wèn)題。這一點(diǎn)我在實(shí)際項(xiàng)目中深有體會(huì)。同一個(gè) mbed TLS 版本在 x86_64 上一切正常交叉編譯到 32 位 ARM 上后某些握手測(cè)試就是失敗。究其原因往往是某個(gè)算法實(shí)現(xiàn)對(duì)數(shù)據(jù)長(zhǎng)度做了隱式假設(shè)。所以如果你要把 mbed TLS 移植到非主流平臺(tái)一定要在目標(biāo)平臺(tái)上跑完整個(gè)測(cè)試套件不能只靠 PC 平臺(tái)的測(cè)試結(jié)果。兼容性保障還有一個(gè)維度是 ABI。mbed TLS 作為庫(kù)對(duì)外承諾了穩(wěn)定的 API。它通過(guò)版本號(hào)規(guī)則和棄用周期來(lái)管理變化大版本升級(jí)允許破壞性變更小版本必須向后兼容。這一點(diǎn)對(duì)商業(yè)用戶(hù)很重要因?yàn)榈讓訋?kù)的 API 變動(dòng)會(huì)波及整個(gè)產(chǎn)品 SDK。嵌入式行業(yè)里常有這種情況芯片廠(chǎng)商的 SDK 里捆綁了某個(gè) mbed TLS 版本應(yīng)用層基于它開(kāi)發(fā)完成后想升級(jí)底層庫(kù)又怕接口變掉。5.3 安全漏洞響應(yīng)與補(bǔ)丁發(fā)布流程對(duì)安全庫(kù)來(lái)說(shuō)工程化治理最關(guān)鍵的環(huán)節(jié)是漏洞響應(yīng)。mbed TLS 有一個(gè)清晰的安全公告流程發(fā)現(xiàn)漏洞后先私下通知修復(fù)后統(tǒng)一發(fā)布公告和補(bǔ)丁。每個(gè) CVE 都對(duì)應(yīng)具體的版本修復(fù)范圍用戶(hù)需要關(guān)注自己用的版本是否受影響然后評(píng)估升級(jí)方案。從源碼閱讀角度安全補(bǔ)丁往往是最值得讀的“教材”。因?yàn)橐粋€(gè)補(bǔ)丁通常包含了完整的上下文漏洞是什么、根因在哪、為什么這樣改能堵住。我學(xué)到的一個(gè)習(xí)慣是每次 mbed TLS 發(fā)布安全更新我都會(huì)拿新版補(bǔ)丁和舊代碼做 diff從中能學(xué)到不少協(xié)議實(shí)現(xiàn)中的邊角情況。這些場(chǎng)景在正常文檔里幾乎看不到但恰恰是攻擊者最關(guān)注的地方。實(shí)際做產(chǎn)品時(shí)安全補(bǔ)丁的跟進(jìn)要講究節(jié)奏不能一有公告就立刻升級(jí)因?yàn)樯?jí)可能引入兼容性問(wèn)題也不能拖太久因?yàn)楣粽咭苍诜治鲅a(bǔ)丁。我通常的做法是先在開(kāi)發(fā)環(huán)境驗(yàn)證補(bǔ)丁版本完整跑一遍測(cè)試套件和自測(cè)程序然后灰度發(fā)布到一小批設(shè)備上觀(guān)察一段時(shí)間最后再全量推送。這個(gè)流程不算復(fù)雜但非常管用。6. 讀完源碼之后我沉淀下來(lái)的幾點(diǎn)經(jīng)驗(yàn)最后聊幾個(gè)不太容易在文檔里找到的個(gè)人體會(huì)。先是帶著目標(biāo)讀源碼。mbed TLS 體量不算大但也好幾萬(wàn)行代碼。從頭到尾順一遍很容易迷失。我建議你在讀之前先給自己定一個(gè)問(wèn)題比如“TLS 握手過(guò)程中客戶(hù)端如何驗(yàn)證服務(wù)端證書(shū)”然后順著調(diào)用鏈去追從mbedtls_ssl_handshake一路往下走遇到配置宏就去查mbedtls_config.h遇到抽象層就去對(duì)照注冊(cè)表。這樣讀一遍下來(lái)你對(duì)整個(gè)庫(kù)的掌握深度遠(yuǎn)高于按文件順序通讀。然后是善用測(cè)試和示例來(lái)反向理解設(shè)計(jì)。符號(hào)層面的宏、結(jié)構(gòu)體、函數(shù)指針如果只看定義會(huì)非常抽象。但當(dāng)你跑一個(gè)測(cè)試用例比如test_suite_ssl里的某個(gè)握手場(chǎng)景打斷點(diǎn)看mbedtls_ssl_context各個(gè)字段在握手不同階段的值就很容易理解這些字段設(shè)計(jì)的用意。我調(diào)試 mbed TLS 問(wèn)題時(shí)最常用的其實(shí)就是在mbedtls_ssl_handshake_step里打斷點(diǎn)分別觀(guān)察握手消息的收發(fā)順序。最后是移植平臺(tái)的“平臺(tái)適配層”要先寫(xiě)完整。mbed TLS 提供了一組MBEDTLS_PLATFORM_*宏用來(lái)替換底層依賴(lài)比如mbedtls_platform_set_calloc_free、mbedtls_platform_set_snprintf、mbedtls_platform_set_time。很多人移植到自家 MCU 時(shí)嫌麻煩跳過(guò)這一步直接依賴(lài)默認(rèn)的 libc 實(shí)現(xiàn)結(jié)果后面遇到內(nèi)存碎片、時(shí)間不對(duì)、打印亂碼等問(wèn)題再來(lái)回折騰。老老實(shí)實(shí)把平臺(tái)適配層一次性配好后面能省很多事。按照這個(gè)順序——目錄、抽象層、協(xié)議核心、構(gòu)建裁剪、測(cè)試驗(yàn)證——讀個(gè)兩三遍之后你對(duì) mbed TLS 應(yīng)該就能達(dá)到“改得動(dòng)代碼、定位得到問(wèn)題、設(shè)計(jì)得出方案”的程度了。我自己就是從這樣一輪輪的源碼閱讀和實(shí)踐里把很多原本停留在文檔層面的概念變成了真正能落地的工程能力。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
18精品一区| · —级AA伦aa坐爱午夜极速ⅴA一区天天噪天天噪天天噪 | a在线视频免费观看| 人人噜夜夜操| 成人性爱全视频观看| 久久精品老司| 先锋激情∨在线视频播放| 成人影 天天操 亚洲| 国产一二三福利视频网| 97碰在线视频| 亚洲天堂五月天国产| 婷婷五月天av| 欧美懂色综合网| 99综合免费视频| 亚洲人妻五月丁香婷婷| 人妻啊啊人妻啊| 96久久久久久久| 国产精品色色| 国产色图乱伦| 麻豆久久久久久久久丝袜| 欧洲精品一级二级精品综合视频综合 | 久久久久久久久久久久欧美日| 夜夜草我| 久久久久无码一妻区| 国产无码三级视频在线观看| 欧美亚洲美少妇一区二区| 日韩三级在线观看网站| 激情小说亚洲图片| 亚洲色图亚洲无码强奸乱伦| 极品美女嘿咻| 熟妇人妻精品一区二区视频色欲| 伊人影院日本| 国产午夜视频| 全球成人中文在线| 国产免费内射视频| 日日夜夜青青草母狗| 少妇厨房愉情理伦片bd在线观看 | 开心五月婷婷| 国产中文字幕在线点播| 久久是精品| 久碰视频| 国产精品69人妻无码久久久| 亚洲欧洲综合| 国产午夜视频| 日韩av乱伦| 人妻精品免费一二三区| 久草综合网| 久久人人爽爽爽人久久久| 亚洲乱伦图片视频| 亚洲熟女人妻中文字幕一区二区| 日韩影片中文字幕一区二区三区| 亚洲无码一二三区| 欧美 亚洲| 日本韩国一本产品小视频日本韩国一本产品久久久产品小视频日本韩国一本产品久 | 人人噜夜夜操| 色婷婷综合久久久久中文国产精品一区中文字幕,国产福利电影一区二区三区 | 最新亚洲风情电影| 丰满搜索结果 -第18页- 久久高清无码| 91欧美在线| 激情视屏国产乱伦强奸| 激情综合网激情五月天| 日本高清免费一本视频在线观看| 五月天精品| 九九热免费国产视频婷婷伊人五月 | 91在线页| 免费黄色A片| 成人无码欧美一级A片狼牙直播| 超碰 97国产熟女| 成人精品一区二区91毛片不卡| 乱人乱色一区二区三区免费| 欧美78| 欧美日韩m| 日韩久久.一级黄色片| 成人性交午夜免费片| 久超超碰| 啊啊啊啊啊啊啊国| 亚洲色鬼| 密臀在线免费观看| 嗯嗯嗯好爽| 333kkkk·亚洲com久久| 国产精品99久久久www| 成年人三级黄色片视频| 日韩精品一区二区高清| 91天天综合日韩欧美| 人妻五十路在线| 精品无码一区二区| 伊人大香蕉在线| 五月天色图| 极品尤物自安慰| 国产精品999aaa| 欧美黑人与女人91| 国产中午字一暮区| 后入福利| 精品女同一区| 亚洲春色欧美激情自拍| 亚洲图片欧美色图| 国产精品美女视频诱惑| 91高潮| 91色夜| 日韩97精| 亚洲涩图欧美| 92大香蕉| 丰满人妻-区二区三区免费看| 超碰久久精品| 亚洲九九爱| 东京热不卡视频| 少妇人妻无码| 神马久久啊啊| 日韩97在线| 亚州综| 国产精选视频| 99re视频这里只有精品| 亚洲性天堂| 亚洲色婷婷综合久久一区二区三区| 99re6国产精品99re| 少妇色综合| 岛国不卡超碰护士AV在线播放| 91nbbbbbb| 久久美国毛片| 亚洲色棕合| 青草伊人久久| 97aiaiai| 久久久久亚洲熟妇熟女| 日韩精品一区二区高清| 亚洲最大AV网| 久久五月综合| 国产不卡片| 9久久9综合| 日韩懂色网| 韩国国产欧美情侣视频在线| 性色高清..……| 久久香蕉国产线看观看亚洲女人 | 超碰在线综合97| 国产91专区| 亚洲激情深爱文学小说网站| 亚洲天天操| 国产强奸乱伦第1页| 秋霞Av理论一级在线| 亚洲欧美精品国产一区二区| 最新中文字幕在线亚洲| 亚洲欧美校园另类春色| 欧美亚洲成人在线一区二区三区| 久久天堂网| 欧美成人性活片| 青娱乐淫乱1314| 亚洲欧美精品国产一区二区| 97综合在线| 毛片视频白嫩| 九九九只有精品| 2017天天操| 都市久久精品激情亚洲| 成人精品视频| 婷婷久久久精品| 亚洲自拍97| 日韩簧片免费看| 亚洲操操操| 天天摸夜夜摸| henhen91| 亚洲五月婷婷| 中亚黄色三级大片| 香港澳门日本三级网站| 夜色AV无码手机在线影院| 色老汉玖玖爱| 九草九九九| 日韩在线性爱免费视频| 熟妇熟女亚洲天堂网| 久草精品视频| 操国产逼| 60秒免费小视频| 熟妇人妻一区二区| 伊香蕉综合久久久久久久噜噜噜 | 国色综合天| 日本视频在线中文字幕| 91模特在线观看| 国产区性爱在线视频秋霞豆 | 婷婷在线精品| 亚欧美天堂在线| 国产亚洲日本精品在线| 亚洲男人天堂2016| 日本乱人伦片中文三区| 国产精品久久久久久久久AV大片| 亚爽爽爽爽爽爽爽爽| 伊人97| 极品综合| 亚洲大色堂| 男人午夜天堂| 日本曲间由美性生活片| 欧美性暴力猛交| 亚洲精品一区二区三区在线播放| 日本精品性生活久久久| A级片日韩欧美国产欧美视频精选观看| 亚洲无码久久久久久久| 青青草中日韩在线| 亚洲啪啪视频一区二区| 亚洲男人天堂2016| 九色精品视频导航1| 美女97超碰| 日本操逼视频在线| 国产美脚女优尤物在线观看| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 欧美黄色手机在线观看| 色综合中文字幕不卡| 欧美激情精品| 污啪啪啪视频| 性猛交| 狠狠操夜夜操蜜桃视频三区| 97干在线| 欧美综合色站| 一级日本牲交大片好爽在线看| 看看小穴| 亚洲精品人妻在线| 久久久久久久综合,国产| jk白丝没脱就开始啪啪| 欧美激情久久久久| 91狼人| 国产天天噜一噜久久久| 天天影视色香色欲| 欧美综合娱乐久久| 91色人| 亚洲码专区| 99999亚洲另类| 亚洲欧美经典一区二区| 夜夜嗨一区二区三区直播内容| 桃花色涩综合影院| 狠狠91| 亚洲男人天堂网久久| 懂色中文一区二区三区| 91网站在线播放| 久久激情五月| 日韩精品资源专区二区| 久久久久国产| 99精品久久| 天天日天天干天天操| 啊啊啊好湿久久| 一级aaaaa欧美中文字幕录像片| 欧美中字不卡| 97久久资源| 欧美真人抽搐一进一出gif| 亚洲区限制级| 青青草日韩无码| 大屁股人妻女教师撅着屁股| 国产AV人人夜夜澡人人爽麻豆| 91久久久久久久| 国产激情视频一区区三区| 精品一区二区三区四区女| 国岛片视频| 日本天天干天天操一区| 九九自拍伦理| 九九内射在线| 日韩免费性爱视频在线观看| 91色堂| 伊人五月天婷婷| 欧美精品,四区。五区| 吻戏激情性巴克| 极品销魂美女一区二区| 精品九九| 啊啊啊啊啊好多水| 国产后入清纯| 男人天堂日日夜夜| 91操操| 久久久久久久九九九九九九| 久久少妇| 伊人国产AV| 九九九九欧美| 日本美女性生活久久久久久久| 欧美黑人精品在线播放| 美日韩男女操屄视频| 国产青青综合伊人| 色踪合AV| 久久久久9999精品九九九| 欧美亚洲综合色| 日本女优在线视频福利| 18啪啪手机免费性爱| 精品久久久久综合无码| 天堂av最新电影网| 亚洲日韩欧美一区二区| 美女久久久久久久| 亚洲影视综合网| 9久久精品| 国产精品无码av| 97免费在线视频| 亚洲深夜福利| 91成人无码| 色图综合| 无马一区二区| 97超碰9| 一级免费精品| 超碰97国产欧美| 久久精品一区一起草| 亚洲日产专区婷婷| 久久久∴| 色偷偷男人的天堂麻豆| 欧美日韩亚洲五月天婷婷| 麻豆久久久久久久久丝袜| 亚洲色吧网| 狠狠操狠狠爱| 天天日天天色| 95人妻爽爽人人做人人澡| 婷婷丁香五月综合| 日本一本一区二区三区四区五区欧美日韩中文字幕| 亚洲国产欧美中日韩成人综合视频| 啪啪资源网| 国产精品亚洲天堂网址| 国产一区免费午夜视频| 黄色AAAAAAAAAAA大片| 亚洲欧洲日本精品中文a∨| 中文字幕女同在线| 天天搞欧美| 玖玖大干人妻| 97在线视频网站| 熟女人妻一区二区三区| 亚洲加勒比久久日本道| 老熟女乱伦片| 十八禁av无码免费网站APP| 午夜福利1区2区3区| 一级岛国大片| 国产色精品午夜大片| 最新av中文字幕高清| 日韩av不卡在线看| 色五月亚洲| 久久久不能久久久久| 91熟女综合| 99日视频在线免费| 九九九色| 成人亚欧免费视频| 激情综合久久| 久久视网78| 91在线/欧洲| 玖日综合网| 啊啊啊啊操死我| jizz啪啪| 丁香婷婷久久 | 日本午夜精品理论片A级APP发布| 亚洲欧洲偷拍一区| 久久 亚洲 日韩 人妻| 亚洲综合图片在线| 久久久四区| 搞中出久久| 久久ww| 五月天伊人| 亚洲欧美视| 大学生美女口爆| 亚洲免费成人在线高清无码视频| 99精品无码| 懂色AV中文| 色噜噜人妻av中文字幕| 国产亚洲精品A在线观看下载| 日日操丁香五月天| caopeng97| 青青草日韩免费观看高清在线| 本道综合精品| 女人 A一级| 欧美精品另类人妖xxxx| 啊啊啊啊,啊啊好多水| 欧美97在线欧| 五月丁香综合啪啪| 制服诱惑亚洲一区二区三区在线观看| 快灬快灬 一下爽蜜桃在线观看| 秋霞一集毛片观看| 九九热精品| 色九九九综合| 日本性感人妻91| 在线观看日韩av不卡| 啊啊啊啊啊啊啊好爽不要| 丝袜美腿操av| 综合影视国产无码| 久久久婷| 女人天堂av在线播放| 亚洲精品国产精品乱码不99| 97在线无精品| 日韩一区二区精彩视频| 亚洲AV无码国产成人| 国产成人在线观看综合| 天操天操夜操夜月操月年年操操| 亚洲国产欧美另类自拍| 亚洲国成人情色好看电影| 蜜臀99久久精品久久久久| 欧亚性爱啪啪| 91精品国| 国产AV无码AV| 久久久久久久久久精| www国产无码| 亚洲天堂日本| 五月婷婷丁香六月丁香| 伊人影院在线理论播放| 老熟女91视频| 啪啪91| 无码人妻丰满熟妇区毛片| 日本一级婬片试看三分钟| 亚洲另类久操网| 啊啊啊啊免费视频| 色五月婷婷在线| 色老大| 中文字幕 国产区| 久久9免费视频| 国产吞精a级片激情电影| 在线免费试看60秒| 老司机深夜影院18未满| 中文字幕第95页| 少妇高潮对白在线观看| 久久6热精品99视频| av无码精品久久久久| 伊人玖玖网| 黄色AAAAA欧美| 色 亚洲 91| 98精品国产乱码久久久久久| 五月激情天| 东京热双插| 自慰白浆在线观看| 日韩国产乱子伦App| 久久久久久9| 欧美成人精品A片免费一区99| 天天日天天干天天摸天天操| 激情久久av一区av二区av| 亚洲丝袜制服国产91_国语字幕免费观看完整版下载第5集_ | 午夜男人一级A片7777| 玖玖爱伊人玖玖爱| 亚洲啪啪性视频| 十八禁一区二区无码观看| 国产网红精品| 午夜操操操| 97碰在线视频| 日韩一级欧美一级国产一级台湾| 欧美日韩222| 韩日色费| 超碰社区97| 久久男女激情视频网站| 国产一区二区在线看| 九九九影院| 国模少妇一区二区三区| 97久操| 婷婷综合激情| 亚川综合视频| 欧美综合1性辶| 麻豆天美久久91| 性暴力欧美猛交在线直播| 97久久国产亚洲精品超碰热| 亚洲天堂一区二区久久| 亚洲一区二区三区久久 亚洲一区二区| 超碰久久综合| 精品人妻二区三区| 91三级理论片播放器| 久久久久久久久9| 99啪| 国产精品一区二区三区,亚洲综合 性开放中文AV高清无码免费看 | 爱妃国产亚洲视频中文字幕| 亚洲熟妇综合久久久久久| 五月天婷婷影院| 日本操逼aaaaa| 中文字幕欧美日本乱码一线二线| www国产天美久久久| 色欲av国内精品久久久久久| 99热大香蕉伊在线| av操操不卡| 国产精品国产拍高清AV| 人人做,人人操,人人摸| 欧美日韩人妻精品一区二区三区 | 少妇高潮对白在线观看| 久久久一二三四区| 色www精品视频在线观看| 五月丁香婷婷综合| 亚洲九月丁香| 吖在线不卡一区二区国产剧情| 91欧美巨乳| 熟妇人妻一区二区三区| 久久黄黄| 日本欧美国内在线| 亚洲导航深夜福利| 欧美色91| 啊啊啊操死我了| 麻豆影音天美视频| 黄污污污污| 国产高清成人传媒影视| 操日韩第| 黄色免费网| 欧美日韩1234| 天堂亚洲精品| 9999久久久久| 91黑丝操| 99日免费视频中文字幕| 大香蕉天天看妹子| 日韩人成网站在线播放| 美女写真| 一级aaaaa欧美中文字幕录像片| 97色97干| 日韩免费a级毛片无码a∨| 色网亚洲人| 夜夜操一区二区| 伊人aaa| 殴美日韩m| 人妻久久久久久久久久久久久久久 | 野狼福利社区| 九久精品| 91精片| 中出91视频| 秋霞鲁丝午夜无码一区二区三| 久久久久久性爱视频| 淮穴色AV| 久极品在线观看| 亚洲日韩美国人妻| 国产肏逼网站| 久久一区二区高清免费| 一类av片在线看| 操逼www.| 2019久久久久久久久福利| 欧美伊人久久综合网| 久久性爱视频99| 国产无马在线| 99在线无码精品秘 入口黑人| 精品少妇人妻av久久免费| 日本韩国国产精品一区| 日韩欧美中文日韩欧美色| 超97在线精品视频| 亚洲美女自拍偷拍视频| 亚洲欧洲另类| 精品-91人妻子系列| 久久曰曰| 国产中午字一暮区| 熟妇色99| 日韩免费在线观看不卡| 日韩欧美亚洲一区二区三区影院| 欧美黄色片AAAAA| 色久综合| 中文字幕五区| 亚洲欧洲久久天堂| 91在线一起| 国产欧美另类久久久精品课程| 成人一二| 日本无码1| 色婷久久| 久草综合视频| 婷婷8月天青娱乐| 97色97干| 五月天婷精品激情| 亚洲日本成人动漫| 动漫av中文| 精品天堂| 日本日逼高清| 狠狠干婷婷| 蜜桃久久久久久久久久久久| 97久久超碰日韩精品| 国产精品久久久啊| 国产精品亚洲美女久久久久| 女人妻一区| 夜夜操中文字幕| 欧美日韩在线小说| 333kkkk·亚洲com久久| 性爱动态120秒| 超碰在线第一页| 日韩小电影| 女人 A一级| 中文一区二区婷婷视频| 日韩色女精品| 操屄日韩| 欧州色图区| 国产乱码久久久久久| 无码人妻1727| 色婷婷久久| 香港日本韩国人妇99www.wccm20| 亚洲黄色AV电影| 欧美日韩中文亚洲v在线综合| 欧美国产日韩高清在线| 久久久熟妇熟女国产| 欧美图片校园春色| 国产精品久久久久久久黄无码| 啊啊啊啊啊操我视频| 9久9久9久9久视频网站| 国产综合日韩伦理| 二区熟妇韩日| 天天拍夜夜| 操我无码| 九一国产精品| 国产乱伦性爱区| 欧美天天拍| 92久久| 欧美亚洲日本激情在线| 久久人妻四季| 丁香婷婷五月| 亚洲熟妇图片| a亚洲欧美色欲| 亚州色图第三区| 神马久久免费电影观看| 强奸乱伦动态污图免费| 丝袜美腿射精91| 免费av高清无码| 欧洲中文字幕| 日韩综合无码一区久久92| 丁香五月色| 少妇的嫩逼图片| 三级片网站在线播放| 日日干夜夜欢| 婷婷深爱五月| 日韩电影免费网站麻豆视频| 国产精品爽爽va在线观看98| av橘色网站| 国语av最新自产拍在线观看| 欧洲一区二区| 五月婷婷爱六月丁香色| JuliaAnnXXX888| 精品久久一区二区三区四区五区| 78精品| 任你艹| 天堂v无码免费视频| 婷婷色一区| 日韩亚洲欧美中文字幕| 射欧美综合| 国产不良强奸视频免费看| 亚洲狼狼干综合1| 天天插夜夜操| 足交视频老司机| 欧美激情另类一区二区| 热热色色综合| 国产超碰| 成人午夜高潮av猛片| 大香蕉99热| 日韩人妻有码免费视频| 嗯嗯嗯啊啊在线观看| 99综合网| 亚洲无码com| 久久久久国产| 操一区| 97超碰伊人| 九九视品黄色| 超碰在线观看av不卡| 91青青在线| 四月丁香婷婷| 久久综合资源一区二区| 天天操妹子| 日本天天人人狠狠在线日美女 | 亚州男人天堂| 亚州综合色图| 国产精品色色| 国内精品久久人妻性色av| 加勒比五月天| 91人妻超碰| 国产宅男宅女在线观看| 欧美成人性活片| 男人的天堂VA在线| 另类专区在线观看| 精品成人动漫一区二区| 国产美女高潮视频| 啊啊啊快操我视频| 天天综合~91入口| 精品午夜福利国产一区二区在线观看| 天天综合网1| 国产日逼视频| 天堂av2019| 夜夜福利| 91美女视频电影| 人妻81p| 久久久久久久国产| 2017av无码免费无线播| 在线观看一卡二卡| 欧美一级A一级a爱片久久| 蜜臀久久99精品久久久久久久久| 综合色一区三区二区| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 91啪啪视频| 久久嫩草| 国产精品久久久视频| 国产在线综合网| 欧美三级免费伊人| 手机在线中文字幕国产| 国产97综合| 国产后入精品| 国产综合网站在线播放| 欧美激色| 东北黄色电影| 在线人成亚洲视频免费观看| 人妻丝袜肏逼| 好吊妞转入那个网| 天天视频黄| 欧美日韩人妻精品一区二区三区 | 久操网视频| 青青草公开在线免费不卡视频| 精品人人| 久久一区二区三区入口| 精品久久久av无码免费| 另类老少妇| 青青草视频在线观看一区二区| 天堂中文资源在线bt| 国产乱码精品久久久久久| 色五月婷婷五月天| 三级特黄60分钟播放| 欧美色图片| 精品人妻一区二区蜜桃视频| 少妇天堂网络| 91黑丝露脚| 欧美日韩 强奸乱伦| 欧洲一级性爱视频在线观看| 91 丝袜在线播放| 婷婷10月天青娱乐| 久久久久久久六六| 96免费视频在线| 青青草在线成人视频| 色色五月丁香| 亚洲成?V人片在线观看福利| 黄在线| 国产v片在线免费观看| 探花视频免费观看国产专区| 午夜传煤十二区精品| 婷婷8月天青娱乐| 97亚洲自在精品在线观看| 玖玖超碰熟| 中文一区二区| 中文字幕成人乱码熟女精品国50 | 亚洲欧美内射| 丝袜美腿91| 九九综合网| 美女91色黄18| 97综合激情| 极品白嫩美少妇在地板上位骑射淫水泛滥| 国产一线二线三线av| 丰满人妻-区二区三区免费看| 99中文字幕| 思思久热在线精品66| AV和黑人在线播放| 日韩性爱小视频在线观看| 欧美精品1区2区3区| 久久久一区二区三区四曲免费听 | 日韩欧美传媒一区国产| 97欧美视频| 精品人体无圣光凹凸| www.av在线观看| 视频在线观看一二三区| 色妹子A V| 欧美在线|亚洲| 91麻豆天美| 5278欧美一区二区三区| 91无人区卡一卡二卡三乱码入口最新版:能让用户有更多选择的选择-经典说说-爱 | 99热日| 少妇高潮一区二区三区在线| 99久久精品无码一区二区毛片免费| www.久久最新地址| 韩日男人的天堂| 最新9久久久9免费视频| 亚欧高清| 五月天激情小说网| 97丝袜亚洲在线播放| 超碰91在线| 亚洲国产午夜真人一级片中文字幕精品黄网站 | 久久中久文96| 国产精品白丝www| 黄片国产精品一区二区| 91爱欧美| 你懂的在线观看区国产| 99操碰| 久操视频免费观看| 久久午夜鲁丝片| 男人的天堂2010| 国产精品日日摸天天碰| 国产精品一级特黄aaa大片在线观看| 精品久久視頻在线| 高潮的A片激情扒开一区| WWW美腿丝袜香蕉中文| 曰韩少妇无码| 国产精品视频麻豆入口| 日逼五月天| 一本色道综合久久欧美| 91精品人妻一区二区-全集完整版免费正片国语-B02AV | 思思久热在线精品66| 大奶啊啊好爽| 大香蕉综合网| 69超碰综合| 欧美色综合| ss久久| 国产91av在线播放| 国产精品亚洲日韩骚欢乐谷最新地址发布页huanieguty性屋娱乐妖精视频 | 天天综合网日韩7799| 人妻 欧美 中文| 操高情无码| 欧亚日本情色| 天天做天天爱天天高潮| 搡老女人老91二区| 97操97色| 午夜黄色免费在线观看| 老女人综合| 亚洲自拍另类丝袜综合| 欧美黄色大片在线观看| 美女让帅哥通她小鸡鸡| 欧美色色色| 日韩极品无码B| 九九这里只有精品| 国产精品青青草| 色综合天天| 美欧色综合| SUV一区二区在线看| 国产原创自拍| 天堂中文资源在线bt| 狠狠爱综合网| 天天日天天干天天摸天天操| 亚洲欧美综合| 性一级黄色录像片网站导航| 免费超碰97久久| 欧美爆操91| 日韩亚洲中文字幕在线| 麻豆视频国产一区二区| 九九九九九九九九九国产精品 | 亚洲人妻中文在线视频| 日日躁夜夜躁狠狠躁超爽| 加勒比色综合| 亚洲涩涩| 亚洲日韩久久精品一区| 嗯~啊~快点 死我视频| 99爱视频| 亚州国产精品乱| 伊人成人中文字幕久久网| 一区二区三区机械有限公司| 在线精品福利免费播放| 国产精品探花视频| 国产一级做a爰大片免费久久| 国产精品久久久久久久久久梁医生| 神马久久久久久| 午夜操一操| 中文字幕精品一区欧美| 91久久免费视频互動交流| 日本人妻中文字幕精品| 中文字幕一二区二三区人妻专区| 一本精品日本在线视频精品 | 黄色片A级一区二区三区| 欧美一二三级精品在线| 久久久久久久亚洲Av无码| 亚洲1区2区三区高清中文字幕| 天美国产三级传媒| 在线人妻熟女一区二区三区四区五区| 亚洲av国产av综合av卡| 亚洲欧美日韩偷拍色图| 亚洲国产ⅴ高清在线观看| 国产久久视频| 东北老女人的激情视频| 大香网伊人久久综合网eew| 亚洲色图综合网| 天天影视91看看| 性色亚洲| 国产 热久久久久国产精品| 国产一级作爱毛片| 91爆操视频| 操逼网免费无码视频| 亚州熟女乱伦| 青青草在线视频美女| 天天综合91入口| 操逼视频国产无套| 大香蕉五月天| 国产亚洲色婷婷99精品91| 午夜噜噜噜| 草草网站影院白丝内射| 中文字幕人妻丝袜| 欧美性五月| 欧差乱伦二三| 口爆综合网| 超碰97综合网| 无码高清专| 91欧美美女日韩国产婷婷| 天堂综合网| 国产日韩无码一区二区三区久久区| 亚洲综合中文字幕有码| 亚洲第91页| 家庭乱伦国产精品| 久9久| 9Ⅰ超碰| www.夜夜操| 亚洲天堂少妇| 国产欧美亚洲精品a第2页| 91网站18在线| 这里只有精品视频在线观看麻豆| 天天日老熟妇| 91狠狠| 亚洲国产欧美日韩精品一区二区三区,国产一区二区三区在线看片,欧美性猛交 XXX | 超碰97最新人妻| 欧美性爱18观看| 用力操死我| 一级婬片120分钟试看| 丝袜制服字幕在线| 欧美一二三级精品在线| 青青草五月天| 国产 亚洲 丝袜 制服| 欧美手机在线综合| 色99在线| 国产女同在线观看视频| 亚洲宗合电影| 久久夜黄色无码A级大片| 亚洲精品蜜桃久久久久久久| 国产精品探花视频| 国产三级中文字幕粉嫩| 丁香五月天啪啪| 国产高清吃奶免费视频网站| 性欧美精| 超碰调教97| 亚洲欧洲日韩天堂av| 欧美手机在线综合| 婷婷99狠狠躁天天躁| 国产JDAV无码视频在线观看| 伊人久久蜜月| 国色天香av| 久久av一级av少妇av高潮| 0755午夜福利视频| 口爆欧美91| 大香交伊人网| 亚洲国产精品有声| 中文字幕三四区| 亚洲视频二区 | 亚洲最大的综合性av| 久久一二三四| 欧美亚洲清纯| 亚州春色| 国产suv精品一区二区四| 人人操人人操草草| 桃花色综合影院| 亚洲欧美骚| 亚欧美色图| 欧洲自拍色图gif在线| 亚洲熟妇丝袜在线观看| 99超级碰免费视频| 国产亚洲色婷婷久久99精品91葵花宝典 | 亚洲中文字幕精品久久久久久直播| 国产在线视频午夜精华在| 特污精品女优骚货黄色视频在线免费观看| 九九九久千久久激情蜜桃在线看 | 另类图片五月| 深爱五月婷婷| 精品国产肉丝袜在线拍国语| 91丝袜| 校园春色宗合网| 97自拍一区| 蜜乳AV免费观看| 国产97在线播放| 伊人精品视频| 伊人久久88国产女| 五月婷婷激情综合| 家庭乱伦网站国产| 奇米四色网| 亚洲天堂另类| 久久久久久99999国产精品| 人妻精品4K4K4K4K4| 欧美性战999| 97精品一二区| 九九久久九九久久| 久久、1234| 亚洲日韩乱码中文无码蜜桃臀网站| 精品一久久久| 亚洲成人AB| 大香蕉淫人| 婷婷在线视频在线观看| 中文字幕91页| japan日本高清乱xxxx| 日本福利二区视频| 亚洲综合97中文网| 淫乱图区 | 人妻喷水| 99久久99久久免费精品蜜臀| 国产精品久久久久久高清无码免费看| 久久久久久久免费A片国产成a人亚洲精∨品无码 | 懂色Av| 国产91av在线播放| 操逼逼无码| 亚洲国成人情色好看电影| 九九九九九九九| 国产综合色精品在线观看| 东京热一区二区中文字幕| 国产在线强奸视频| 99无码精品| 中文字幕欧美日本乱码一线二线| 欧美性夜| 麻豆国产免费影片| 久久999久| 大学生美女口爆| 亚洲成?V人片在线观看福利| 日韩人妻精品中文字幕| 精品黄色电影| 综合一区中亚洲国产成人综合精品 | 天天躁日日躁AAA片李宗瑞| 九九久久玖玖| 成人性交免费视频| 97精品一区二区视频| 98一区二区精品| 大鸡巴久久| 国产欧美一区激情交| 一区二区久久天天干狠狠| 天天射夜夜骑| 啊灬啊灬啊灬好深灬快高潮了动漫-国产字幕国产在线观看-B049AV | 欧美激情性久久久久久| 抽查国产福利主播| 亚洲国产精品成人综合| 屌逼麻豆| 日本操逼二区| 国产传媒1234区| 97亚洲在线| 妇女乱色二区| 国产h小视频在线观看免费| 亚洲二区精品在线观看| 欧美三级中文字幕hd| 色噜噜国产在线| 国产乱子伦久久精品综合一区二区三| www色婷婷| 三级网站超变态精品| 日韩一区二区精彩视频| 91伊人影视综合| 操逼日批| 欧美精品亚洲精品日韩传电影| 狠狠操夜夜| 精品无av| 欧美一二三区四五区| 午夜视频好爽啊| 亚欧美综合| 爽极品影院| 日韩9999| 黑人精品成人一区二区三区| 国产搭汕a级片| 青青草白白色| 精品久久99| 曰韩人妻中文字幕在线 | 中文字幕一区二区三区人妻少妇在线| 秋霞一级A片黄色视频| 91男人综合| 美骚妇av高清在线| 人人扣人人操| 人妻丝袜一区二区三区在线| 日本熟人妻中文字幕在线|...久久国产精品-国产精品_日本一区二区三区中文字幕 | 成人在线午夜视频一区| 校园春色 男人天堂| 亚洲欧美综合区自拍另类| 三及片网站| 色香网| 欧美少妇一区二区三区| 亚洲成a人在线观看久| 高清在线不卡一区二区 视频| 欧美熟妇色| 偷窥自拍亚洲色图| 国产一级片| 日本性爱网址| 探花一区二区三| 久久国产精品m码| 男人成人黄色视频在线观看免费下载| 99天天超碰| 国产天天骚| 夜夜夜久久| 一牛影视久久久一区二区三区| 久久九九网| 色欲久久99国产精品久久久久久| 精品十三区| 欧美日韩超碰在线| 色欲天天综合网| 操美女高潮抽搐白浆| 99久久e免费热视| 人人操人人操草草| 操逼逼无码| 婷婷五月综合在线| 91精品丝袜久久久久久| 国产黄片精品在线| 激情五月激情综合网| 99色| 99久久com免费视频′| 97欧美精品综合| 人人爽人人精品乱人伦AV| 亚洲国产中文字幕| 国产精品一二三| 亚洲图片欧美| 欧美 色 亚洲| av最新免费中文字幕| 亚洲最大的综合性av| 97色色婷婷| 久久99国产综合精品女同| 中文字幕免费观看| 欧美草草高清日韩视频| 日日躁夜夜躁狠狠躁超爽| 天天看天天日天天操| 久久毛卡| 丁香五月天视频| 夜夜狠狠躁日日躁色视频| 亚洲综合有码| 黄色香蕉视频网站一区| 最新国产亚洲精品精品国产亚洲综合| 夜夜爽77777| 超碰视97中文| 99久久精品欧美国产| 久久综合九九| 欧美在线中M| 1769一区| 日本中文字幕在线视频| 亚洲揄拍网| 91东北熟女| 很很干很很操| 亚洲AV色图| 日韩啪啪视频| 国产精品3| 天天干人人干天天日97| 精品一区二区啪啪啪| 97se亚洲| 亚洲一区日韩| 日本天堂在线播放| 黄片无码在线制服| 日韩中文字幕宗合在线| 欧美伊人久久综合网| 动漫片子网站3黄| 欧美一二三区四五区| 国产精品乱码久久久久| 精品色色| 国产精品免费久久久久久久久久| 大香蕉九九| 干超碰碰熟女| 久久久不能久久久久| 99精品国产户外露出| 一区二区三区 丝袜 高跟 美腿| 91美女小视频| 91大学精品激情戏| 欧美区亚洲区偷拍区 | 91高跟美女在线播放| 久久五月天婷婷丁香中文字幕| av日韩中文字幕| 亚洲av在线免费观看| 久久精品一区二区一8| 久久亚洲熟妇在线视频| 国产精品亚洲一区二区三区四区| 欧美黑人日韩少妇色情| 日本免费一区二| 亚洲精品第一| www.男人的天堂| 激情文学欧美| 五月天大香蕉| 日韩性爱再线视频| 亚洲丝袜二区在线| 91国产美女丝袜足交精品视频| 亚洲第一成人影院色播| 99999精品| 中国熟女91| 91夜夜蜜桃臀1区2区3区| 小少妇| 午夜超爽| 蜜桃狠狠色伊人亚洲综合网站| 人妻熟妇久草在线| 青苹果影院男人的天堂| 另类小色呦| 国产中文大片资源中文字幕| 亚洲丝袜诱惑| 亚洲欧美变态| 制服中出中文人人精品| 97资源免费视频| 色婷婷成人综合| 五月天婷婷色| 午夜福利成人免费视频| 97人人超| 熟女突然公开看18禁影片| 素人一区二区三区日韩| 蜜臀久久99精品久久久电影| 久久婷婷一区| 怡红院亚洲怡春院av| 超碰97首页| 少妇专区一二三四五| av东京热男人的天堂| 青青草字幕AV| 大香蕉伊然在亚洲91| 1.igao73.com 加入收藏 免费专区 国产精品 中文字幕 日韩精品 欧美精品 精彩 | 亚洲国产一区二区入口| 日韩激情无码影院| 国产精品久久久| 国产一区二区三区免费视频在性观看| av网站免费线看| 逼操网站| 99热精品免费| wwe 天天干.com|