色五月色开心色婷婷色丁香,五月婷婷丁香花综合网,婷婷丁香五月激情综合在线,五月婷婷六月丁香动漫,婷婷丁香五月激情综合在线,丁香花中文字幕在线观看,播五月色五月开心五月网,开心激情综合网,狠狠色丁香婷婷综合最新地址,丁香视频在线观看,狠狠做六月爱婷婷综合av,久久激情五月丁香伊人

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線(xiàn)實(shí)戰(zhàn)洞察。

mbed TLS源碼解析:從C語(yǔ)言實(shí)現(xiàn)到工程化治理的嵌入式安全實(shí)踐

mbed TLS源碼解析:從C語(yǔ)言實(shí)現(xiàn)到工程化治理的嵌入式安全實(shí)踐 做嵌入式開(kāi)發(fā)這些年我先后接觸過(guò)好幾個(gè) TLS 實(shí)現(xiàn)但真正耐下心把源碼從頭到尾讀一遍的只有 mbed TLS。這個(gè)庫(kù)在物聯(lián)網(wǎng)和嵌入式領(lǐng)域的地位不用我多說(shuō)——Arm 旗下、前身是 PolarSSL主打輕量化和可裁剪性小到幾十 KB 內(nèi)存的單片機(jī)大到 Linux 服務(wù)器都能見(jiàn)到它的身影。我最初是被一個(gè)項(xiàng)目“逼”著去讀源碼的設(shè)備上報(bào)數(shù)據(jù)時(shí)TLS 握手偶發(fā)失敗而官方文檔翻遍了也沒(méi)找到線(xiàn)索最后只能自己把 mbed TLS 的握手狀態(tài)機(jī)一條條捋清楚。那之后我才意識(shí)到源碼解析這件事比單純調(diào)用 API 能解決更多實(shí)際問(wèn)題。這篇東西我想把 mbed TLS 從 C 語(yǔ)言實(shí)現(xiàn)到構(gòu)建、測(cè)試再到工程化治理的整個(gè)鏈路拆開(kāi)講一遍。它適合兩類(lèi)人一類(lèi)是正在做嵌入式安全方案、想改造成自己代碼庫(kù)的開(kāi)發(fā)者另一類(lèi)是單純想學(xué)習(xí)高質(zhì)量 C 語(yǔ)言工程實(shí)踐的讀者——mbed TLS 的代碼組織方式、抽象層設(shè)計(jì)、測(cè)試驅(qū)動(dòng)思路很多地方都值得反復(fù)琢磨。我不會(huì)逐文件講注釋而是挑那些影響你真正會(huì)用、改得動(dòng)、測(cè)得了的關(guān)鍵點(diǎn)配合我實(shí)際踩過(guò)的坑一起聊。1. 先看懂整體mbed TLS 到底是一個(gè)什么樣的工程1.1 項(xiàng)目定位與三大核心模塊mbed TLS 不是一個(gè)“大而全”的協(xié)議棧它的定位非常清楚在資源受限的環(huán)境里提供夠用的加密和 TLS 能力。你可以把它拆成三塊來(lái)看。第一塊是加密庫(kù)也就是底層算法像 AES、SHA-256、RSA、ECDSA、ECDH 這些都在 library 目錄下對(duì)應(yīng)文件里。第二塊是 X.509 證書(shū)解析與校驗(yàn)負(fù)責(zé)處理證書(shū)鏈、CRL、CSR 這些 PKI 相關(guān)的活。第三塊才是真正的 TLS 協(xié)議層從記錄層Record Layer到握手協(xié)議Handshake再到會(huì)話(huà)恢復(fù)、重新協(xié)商全部圍繞mbedtls_ssl_context這個(gè)結(jié)構(gòu)體展開(kāi)。理解這個(gè)劃分很重要因?yàn)?mbed TLS 的裁剪思路就是按模塊來(lái)的。你不需要 TLS 協(xié)議完全可以只編入加密庫(kù)把它當(dāng)純算法庫(kù)用你只需要證書(shū)解析可以不編 TLS 那一坨。這種模塊化設(shè)計(jì)在源碼目錄里也體現(xiàn)得很直觀(guān)目錄職責(zé)典型文件include/mbedtls公共頭文件ssl.h、cipher.h、x509_crt.hlibrary核心實(shí)現(xiàn)ssl_tls.c、ssl_msg.c、aes.c、rsa.cprograms可執(zhí)行示例/工具ssl/ssl_client1.c、ssl/ssl_server2.c、aes/aescrypt2.ctests單元測(cè)試與測(cè)試數(shù)據(jù)suites/test_suite_ssl.datascripts構(gòu)建輔助、代碼檢查腳本generate_*.pl、check_*.py我第一次看library目錄的時(shí)候最大的感受是c 文件命名極其規(guī)律基本上是一個(gè)算法一個(gè)文件比如aes.c、sha256.c、ecp.c、rsa.c。這種文件組織和模塊劃分一一對(duì)應(yīng)改某個(gè)算法時(shí)定位文件幾乎不需要思考。1.2 從 PolarSSL 到 mbed TLS代碼演進(jìn)的痕跡讀源碼的時(shí)候你會(huì)留意到一些歷史遺留的痕跡。比如某些 API 帶_ctx后綴在舊版 PolarSSL 里已經(jīng)有類(lèi)似風(fēng)格后來(lái)被 Arm 收編后API 做了好幾輪重構(gòu)像mbedtls_ssl_init、mbedtls_ssl_setup、mbedtls_ssl_session_reset這套生命周期函數(shù)都是逐步演化出來(lái)的。了解這段歷史能幫你少踩坑。網(wǎng)上很多博客和教程代碼片段還在用 PolarSSL 時(shí)代的 API比如直接把ssl_context傳進(jìn)去初始化而不調(diào)用mbedtls_ssl_config_defaults。如果你對(duì)齊的是新版本 mbed TLS 3.x照搬老博客代碼編譯能過(guò)但跑起來(lái)行為不對(duì)。我看過(guò)不少人在社區(qū)里問(wèn)“為什么握手失敗”最后發(fā)現(xiàn)是 API 用法停留在 2.x 甚至更早。另外mbed TLS 3.x 相比 2.x 有一個(gè)非常大的變化把很多以前默認(rèn)啟用的功能改成了需要顯式開(kāi)啟同時(shí)移除了一批舊接口。比如在 3.x 里mbedtls_ssl_conf_authmode這類(lèi)配置接口還在但內(nèi)部很多結(jié)構(gòu)體不再直接暴露給用戶(hù)強(qiáng)制你走 setter/getter。這個(gè)設(shè)計(jì)思路說(shuō)白了就是“封裝細(xì)節(jié)降低誤用概率”對(duì)嵌入式代碼庫(kù)來(lái)說(shuō)尤其重要因?yàn)橛脩?hù)往往沒(méi)有太多精力去關(guān)注內(nèi)部字段的同步更新。2. 藏在 C 語(yǔ)言里的“面向?qū)ο蟆痹O(shè)計(jì)2.1 一切圍繞上下文結(jié)構(gòu)體轉(zhuǎn)mbed TLS 整個(gè)庫(kù)的核心可以說(shuō)就是那一堆_ctx結(jié)構(gòu)體。它用 C 語(yǔ)言模擬了面向?qū)ο蟮乃悸穼?duì)象就是結(jié)構(gòu)體方法就是操作結(jié)構(gòu)體的函數(shù)而封裝則靠不透明指針opaque pointer來(lái)完成。以 TLS 為例mbedtls_ssl_context是握手的核心狀態(tài)容器里面包含了輸入輸出緩沖區(qū)、當(dāng)前握手狀態(tài)、協(xié)商出來(lái)的加密套件、對(duì)端證書(shū)、會(huì)話(huà)信息等。實(shí)際使用的時(shí)候標(biāo)準(zhǔn)流程是mbedtls_ssl_init(ssl); // 對(duì)象構(gòu)造 mbedtls_ssl_config_defaults(conf, MBEDTLS_SSL_IS_CLIENT, MBEDTLS_SSL_TRANSPORT_STREAM, MBEDTLS_SSL_PRESET_DEFAULT); mbedtls_ssl_conf_authmode(conf, MBEDTLS_SSL_VERIFY_REQUIRED); mbedtls_ssl_setup(ssl, conf); // 綁定配置對(duì)象 mbedtls_ssl_set_hostname(ssl, example.com); // SNI // 握手 while ((ret mbedtls_ssl_handshake(ssl)) ! 0) { if (ret ! MBEDTLS_ERR_SSL_WANT_READ ret ! MBEDTLS_ERR_SSL_WANT_WRITE) break; // 調(diào)用底層收發(fā)函數(shù)填充緩沖區(qū) } // 收發(fā)數(shù)據(jù) mbedtls_ssl_write(ssl, buf, len); mbedtls_ssl_read(ssl, buf, len); // 收尾 mbedtls_ssl_free(ssl);這里的生命周期設(shè)計(jì)非常典型先 init 置零再 setup 分配內(nèi)部資源最后 free 全部釋放。實(shí)際做項(xiàng)目時(shí)很多人會(huì)在異常分支里漏掉mbedtls_ssl_free導(dǎo)致內(nèi)存泄漏。mbed TLS 自己也不是沒(méi)有這個(gè)問(wèn)題但至少它把“釋放”集中在了一個(gè)函數(shù)里比起直接在錯(cuò)誤分支到處寫(xiě) free 要好維護(hù)得多。從源碼閱讀的視角看mbedtls_ssl_context這個(gè)結(jié)構(gòu)體在include/mbedtls/ssl.h里是完整定義的你可以直接看到每一個(gè)字段但很多和協(xié)議實(shí)現(xiàn)強(qiáng)相關(guān)的字段其實(shí)被放在了mbedtls_ssl_handshake_params等子結(jié)構(gòu)體里。這樣拆的目的是減少握手階段與數(shù)據(jù)傳輸階段無(wú)關(guān)字段的相互干擾也方便在握手結(jié)束后釋放掉臨時(shí)緩沖區(qū)。2.2 抽象層設(shè)計(jì)算法可替換的關(guān)鍵mbed TLS 讓我覺(jué)得最值得學(xué)習(xí)的一點(diǎn)是它的抽象層。TLS 協(xié)議需要用到對(duì)稱(chēng)加密、非對(duì)稱(chēng)加密、消息摘要、隨機(jī)數(shù)生成等能力但具體用哪幾種算法是在握手過(guò)程中根據(jù)加密套件動(dòng)態(tài)決定的。如果 TLS 層直接依賴(lài)具體的 AES 實(shí)現(xiàn)、SHA-256 實(shí)現(xiàn)那代碼會(huì)變成一坨無(wú)法維護(hù)的 if-else。mbed TLS 的解法是抽象層接口。大概分三層md層消息摘要抽象支持 MD5、SHA-1、SHA-256、SHA-512 等cipher層對(duì)稱(chēng)加密抽象支持 AES、ARIA、Camellia 等pk層公鑰操作抽象支持 RSA、ECDSA、EdDSA 等。每個(gè)算法實(shí)現(xiàn)都注冊(cè)到一個(gè)類(lèi)型表里比如mbedtls_cipher_base_t、mbedtls_md_info_t。上層調(diào)用時(shí)只跟這些抽象類(lèi)型打交道通過(guò)字符串名稱(chēng)或 ID 查找對(duì)應(yīng)的信息結(jié)構(gòu)體再通過(guò)信息結(jié)構(gòu)體里的函數(shù)指針調(diào)用具體實(shí)現(xiàn)。const mbedtls_cipher_info_t *cipher_info; mbedtls_cipher_context_t cipher_ctx; cipher_info mbedtls_cipher_info_from_type(MBEDTLS_CIPHER_AES_128_GCM); mbedtls_cipher_setup(cipher_ctx, cipher_info); mbedtls_cipher_setkey(cipher_ctx, key, 128, MBEDTLS_ENCRYPT);這種設(shè)計(jì)的直接收益是你想把 AES 換成軟件實(shí)現(xiàn)之外的硬件加速版本不需要改 TLS 層代碼只需要重新實(shí)現(xiàn)aes.c里的幾個(gè)函數(shù)或者在cipher層掛一個(gè)新的實(shí)現(xiàn)。實(shí)際上很多芯片廠(chǎng)商就是這么干的他們?cè)谧约旱?SDK 里覆蓋 mbed TLS 的底層算法函數(shù)把加解密操作重定向到硬件 Crypto 引擎。這也是 mbed TLS 能在各種 MCU 上成為事實(shí)標(biāo)準(zhǔn)的原因之一——它的抽象層邊界剛好卡在“硬件相關(guān)”和“協(xié)議無(wú)關(guān)”之間。2.3 配置宏一個(gè)頭文件掌控全庫(kù)的剪裁讀 mbed TLS 源碼你遲早要面對(duì)mbetls_config.h3.x 之前叫config.h。這個(gè)頭文件可以說(shuō)是整個(gè)庫(kù)的“總開(kāi)關(guān)”幾百個(gè)MBEDTLS_xxx宏決定哪些模塊被編入、哪些功能被啟用。我自己的經(jīng)驗(yàn)是讀懂 mbed TLS 的第一步不是去啃ssl_tls.c而是先把mbedtls_config.h從頭到尾掃一遍。原因很簡(jiǎn)單——這個(gè)庫(kù)幾乎每處代碼都有條件編譯。一個(gè)函數(shù)往往前半段被#if defined(MBEDTLS_SSL_DTLS_CONNECTION_ID)包著后半段被#if defined(MBEDTLS_SSL_RENEGOTIATION)包著。如果你不知道當(dāng)前配置開(kāi)了哪些宏讀代碼就會(huì)不停跳轉(zhuǎn)效率極低。實(shí)際項(xiàng)目里裁剪配置是個(gè)反復(fù)調(diào)優(yōu)的過(guò)程。編譯體積太大那就關(guān)掉用不到的算法。內(nèi)存占用太高那就調(diào)小MBEDTLS_SSL_MAX_CONTENT_LEN。我在一個(gè) STM32 項(xiàng)目上把 TLS 庫(kù)從默認(rèn)配置壓縮到只剩 AES-GCM SHA-256 ECDHE-ECDSA編譯出來(lái)的代碼段直接從 200 多 KB 降到 100 KB 左右RAM 占用也明顯下降。但這里有個(gè)大坑MBEDTLS_xxx宏之間存在依賴(lài)關(guān)系。你關(guān)了MBEDTLS_ECDH_C但上層還開(kāi)著MBEDTLS_KEY_EXCHANGE_ECDHE_ECDSA_ENABLED編譯時(shí)就可能報(bào) undefined reference。mbed TLS 官方提供了一個(gè)scripts/config.py腳本來(lái)做配置檢查比如scripts/config.py full開(kāi)啟全部功能scripts/config.py unset MBEDTLS_XXX關(guān)閉某個(gè)功能。3.x 里還有check_config.h負(fù)責(zé)在編譯期檢查宏之間的自洽性但依賴(lài)關(guān)系出問(wèn)題時(shí)報(bào)錯(cuò)信息有時(shí)并不直觀(guān)。注意改mbedtls_config.h之后強(qiáng)烈建議執(zhí)行一次全量 clean 再重新編譯。這個(gè)頭文件被幾乎所有.c文件包含增量編譯經(jīng)常出現(xiàn)“只改了配置但某些文件沒(méi)重編”的詭異問(wèn)題浪費(fèi)了我不少時(shí)間。3. 工程化構(gòu)建從 Makefile 到 CMake 的取舍與實(shí)操3.1 構(gòu)建系統(tǒng)為什么這么多選擇mbed TLS 源碼里有Makefile、CMakeLists.txt還有針對(duì)各類(lèi) IDE 的工程文件。很多人第一次看會(huì)困惑一套代碼維護(hù)這么多構(gòu)建方式不累嗎這其實(shí)是嵌入式開(kāi)源項(xiàng)目的無(wú)奈之舉。用戶(hù)群體太雜有人用 GCC Makefile有人用 Keil/IAR有人用 CMake 跨平臺(tái)構(gòu)建還有人干脆把源碼直接拖進(jìn)自己的 SDK 里作為子模塊編譯。mbed TLS 如果只提供一個(gè)構(gòu)建系統(tǒng)反而會(huì)勸退大量用戶(hù)。所以官方策略是核心源碼與構(gòu)建系統(tǒng)解耦Makefile和CMake只是眾多入口之一真正的構(gòu)建邏輯其實(shí)集中在源碼本身對(duì)編譯宏的依賴(lài)上。從我實(shí)際體驗(yàn)來(lái)看如果你是在 PC 上學(xué)習(xí)或做開(kāi)發(fā)驗(yàn)證CMake 是更順手的路徑如果你是要把 mbed TLS 編進(jìn)嵌入式工程比如 STM32CubeMX 生成的工程那 CMake 反而不常用更多是直接添加源碼文件到 IDE 工程里再手動(dòng)配置 include 路徑和宏。兩種方式我都試過(guò)下面分別說(shuō)。3.2 從零開(kāi)始編譯并跑起來(lái)在開(kāi)發(fā)機(jī)上用 CMake 編譯 mbed TLS 的步驟不多但有幾個(gè)細(xì)節(jié)值得注意。我以 3.x 版本為例git clone --depth 1 https://github.com/Mbed-TLS/mbedtls.git cd mbedtls mkdir build cd build cmake .. make -j$(nproc) make test第一次跑的讀者可能會(huì)覺(jué)得太順利了。但在實(shí)際項(xiàng)目里你幾乎總要定制一些東西比如指定安裝路徑、關(guān)閉測(cè)試、生成靜態(tài)庫(kù)而不是動(dòng)態(tài)庫(kù)cmake -DCMAKE_INSTALL_PREFIX/opt/mbedtls \ -DENABLE_TESTINGOff \ -DENABLE_PROGRAMSOff \ -DUSE_SHARED_MBEDTLS_LIBRARYOff .. make -j$(nproc) make install這里ENABLE_TESTINGOff對(duì)只想用庫(kù)的人很友好能省去編譯測(cè)試代碼的時(shí)間。ENABLE_PROGRAMSOff則控制是否編譯programs/下的示例程序默認(rèn)是開(kāi)的如果你想拿ssl_client1之類(lèi)的示例做握手實(shí)驗(yàn)可以保持開(kāi)啟。編譯出來(lái)的庫(kù)文件在build/library下靜態(tài)庫(kù)一般為libmbedtls.a、libmbedx509.a、libmbedcrypto.a三個(gè)。為什么拆成三份這其實(shí)是模塊化設(shè)計(jì)的體現(xiàn)——如果你的程序只用加密算法鏈libmbedcrypto.a就夠如果做證書(shū)解析加libmbedx509.a完整 TLS 才需要libmbedtls.a。這樣拆在嵌入式場(chǎng)景里能省不少鏈接時(shí)的工作量也方便按需發(fā)布。3.3 交叉編譯與裁剪的實(shí)戰(zhàn)細(xì)節(jié)真正做嵌入式項(xiàng)目時(shí)交叉編譯是繞不開(kāi)的話(huà)題。CMake 交叉編譯需要你寫(xiě)一個(gè) toolchain 文件指定編譯器、架構(gòu)、系統(tǒng)類(lèi)型等。一個(gè)適用于 ARM Cortex-M 工具鏈的極簡(jiǎn)示例是這樣的set(CMAKE_SYSTEM_NAME Generic) set(CMAKE_SYSTEM_PROCESSOR arm) set(CMAKE_C_COMPILER arm-none-eabi-gcc) set(CMAKE_C_FLAGS --specsnosys.specs -mcpucortex-m4 -mthumb CACHE STRING FORCE)但這里有一個(gè)關(guān)鍵問(wèn)題CMake 的try_compile檢測(cè)在裸機(jī)環(huán)境下經(jīng)常失敗因?yàn)槟繕?biāo)系統(tǒng)沒(méi)有標(biāo)準(zhǔn)運(yùn)行庫(kù)和操作系統(tǒng)服務(wù)。你需要在工具鏈文件里明確設(shè)置set(CMAKE_TRY_COMPILE_TARGET_TYPE STATIC_LIBRARY)否則 CMake 在配置階段就會(huì)報(bào)錯(cuò)根本走不到編譯那一步。這個(gè)坑我踩過(guò)兩次后來(lái)直接在模板里固定寫(xiě)上。如果你不想折騰 CMake也可以直接拿官方Makefile編指定CCarm-none-eabi-gcc和CFLAGS。但裸機(jī)環(huán)境下mbed TLS 有些配置默認(rèn)依賴(lài)time()、rand()之類(lèi)的 libc 函數(shù)你需要么在mbedtls_config.h里定制平臺(tái)相關(guān)宏要么自己實(shí)現(xiàn)MBEDTLS_PLATFORM_xxx回調(diào)。比如我的設(shè)備沒(méi)有 RTC就必須把MBEDTLS_PLATFORM_TIME_ALT打開(kāi)并提供一個(gè)固定的系統(tǒng)時(shí)間函數(shù)否則證書(shū)有效期校驗(yàn)永遠(yuǎn)是 1970 年直接導(dǎo)致握手失敗。裁剪這件事在構(gòu)建階段就能看到效果。我習(xí)慣先全量編譯一次記下代碼段體積和內(nèi)存占用然后再逐步關(guān)閉不需要的宏做對(duì)比。這樣你能直觀(guān)地看出每個(gè)模塊吃了多少資源。比如MBEDTLS_SSL_PROTO_TLS1_2和MBEDTLS_SSL_PROTO_TLS1_3兩個(gè)宏如果你確定只跑 TLS 1.2關(guān)掉 1.3 的支持能省下一大塊代碼。3.x 里 TLS 1.3 是新重點(diǎn)默認(rèn)不一定全開(kāi)但如果你從scripts/config.py full開(kāi)始裁剪就要留意這一點(diǎn)。4. 測(cè)試體系跑通的測(cè)試才是真讀懂的源碼4.1 數(shù)據(jù)驅(qū)動(dòng)測(cè)試框架是怎樣運(yùn)作的mbed TLS 的測(cè)試框架初看有點(diǎn)反直覺(jué)。tests/suites/下是大量的test_suite_xxx.c旁邊配套一個(gè).data文件內(nèi)容全是測(cè)試用例的“數(shù)據(jù)描述”。比如SSL TLS 1.2 AES-128-GCM SHA-256 ECDHE-ECDSA: mbedtls_ssl_handshake_client_server:...看起來(lái)像文本描述實(shí)際上這些.data文件會(huì)被scripts/generate_test_code.py解析生成對(duì)應(yīng)的 C 測(cè)試代碼然后再編譯成可執(zhí)行文件。這種數(shù)據(jù)驅(qū)動(dòng)測(cè)試的思路好處是測(cè)試用例和測(cè)試邏輯分離想加一個(gè)新參數(shù)組合不需要改 C 代碼在.data里加一行描述即可。我第一次看到這個(gè)生成流程時(shí)覺(jué)得“多此一舉”但用久了就理解了它的價(jià)值。TLS 這么復(fù)雜的協(xié)議測(cè)試用例的組合數(shù)量極其龐大——不同版本、不同加密套件、不同證書(shū)類(lèi)型、不同擴(kuò)展項(xiàng)排列組合下來(lái)可能有上萬(wàn)條用例。如果用傳統(tǒng)方式手寫(xiě)測(cè)試函數(shù)測(cè)試代碼本身就會(huì)變成一個(gè)巨大的維護(hù)負(fù)擔(dān)。而.data文件這種聲明式寫(xiě)法讓測(cè)試用例可以像數(shù)據(jù)一樣批量維護(hù)。跑測(cè)試有兩種方式。一種是用 CMake 構(gòu)建后直接make test另一種是手動(dòng)編譯測(cè)試套件cd tests make test_suite_ssl ./test_suite_ssl輸出會(huì)顯示每個(gè)測(cè)試用例的 PASS/FAIL。調(diào)試失敗用例時(shí)可以用-v看詳細(xì)輸出或者用-f過(guò)濾用例名。這在定位握手回歸問(wèn)題時(shí)非常有用。4.2 利用自檢程序和示例進(jìn)行協(xié)議級(jí)驗(yàn)證除了底層的單元測(cè)試mbed TLS 還在programs/里提供了一批自檢和示例程序。我最常用的是programs/ssl/ssl_client1和programs/ssl/ssl_server2這倆配合起來(lái)可以直接驗(yàn)證 TLS 握手# 終端 A起一個(gè) TLS 服務(wù)端使用測(cè)試證書(shū) ./programs/ssl/ssl_server2 port8443 # 終端 B用客戶(hù)端連上去 ./programs/ssl/ssl_client1 server_port8443sll_server2的選項(xiàng)非常豐富force_versiontls12、cipher...、auth_moderequired等都能直接通過(guò)命令行指定。這意味著你在調(diào)協(xié)議行為時(shí)完全不用改代碼重編譯先拿命令行選項(xiàng)壓一遍問(wèn)題再回源碼里定位效率能高很多。還有一個(gè)容易被忽略的入口programs/test/selftest。它把 mbed TLS 支持的各種算法都跑一遍自檢用來(lái)自測(cè)“當(dāng)前編譯配置下算法實(shí)現(xiàn)是否正確”很合適。在拿到一個(gè)新平臺(tái)移植過(guò)來(lái)的 mbed TLS 之后第一件事就是跑一次selftest。如果算法自檢都過(guò)不了后面什么握手測(cè)試都白搭。這一點(diǎn)幾乎是嵌入式安全方案集成的常識(shí)。4.3 覆蓋率、靜態(tài)分析與持續(xù)回歸mbed TLS 官方在代碼質(zhì)量上投入很大。你可以用--coverage編譯支持覆蓋率然后跑完整測(cè)試套件再用gcov或lcov生成報(bào)告。實(shí)際測(cè)下來(lái)核心加密代碼的覆蓋率能維持在一個(gè)很高的水平但 TLS 握手那種多分支協(xié)議邏輯覆蓋率反而容易有盲區(qū)因?yàn)楹芏喈惓B窂叫枰_構(gòu)造惡意報(bào)文才能觸發(fā)。靜態(tài)分析方面mbed TLS 的 CI 里跑了 Clang 的靜態(tài)分析器scan-build還有一系列scripts/check_*.py腳本檢查代碼風(fēng)格、頭文件自包含性、宏定義重復(fù)等。這些檢查腳本很有參考價(jià)值——你在自己的項(xiàng)目里完全可以借鑒這種“CI 里跑檢查腳本”的做法而不是只依賴(lài)編譯通過(guò)。我在自己的項(xiàng)目里維護(hù)了一套類(lèi)似流程每次合入代碼前先跑make test再跑靜態(tài)分析最后檢查新增代碼的格式。這套流程搬自 mbed TLS 的工程實(shí)踐付出成本不高但能擋住不少低級(jí)問(wèn)題。很多人覺(jué)得“嵌入式代碼不需要搞這套”等出了問(wèn)題回滾時(shí)才后悔。5. 工程化治理一個(gè)成熟開(kāi)源項(xiàng)目如何管住復(fù)雜度5.1 代碼規(guī)范不是靠自覺(jué)而是靠腳本讀 mbed TLS 源碼時(shí)你會(huì)感覺(jué)代碼風(fēng)格非常統(tǒng)一函數(shù)命名全部mbedtls_模塊_動(dòng)作縮進(jìn)統(tǒng)一 4 空格注釋節(jié)制但關(guān)鍵處不缺席。這背后不是靠開(kāi)發(fā)者自覺(jué)而是靠scripts/check_*.py一類(lèi)的腳本在 CI 里強(qiáng)制執(zhí)行。比如check_names.py會(huì)檢查函數(shù)名是否有非法字符check_files.py會(huì)檢查文件是否以換行符結(jié)尾、行尾是否有空格。這些檢查看起來(lái)瑣碎但它們解決的是“合入代碼的人多了以后風(fēng)格意識(shí)被稀釋”的問(wèn)題。任何項(xiàng)目到了一定規(guī)模代碼規(guī)范都必須從“文化”變成“工具”否則每一次代碼評(píng)審都在消耗人的精力。對(duì)個(gè)人開(kāi)發(fā)者來(lái)說(shuō)這給了一個(gè)很好的啟示你的個(gè)人項(xiàng)目哪怕只有你自己在寫(xiě)也應(yīng)該盡早把格式檢查、編譯檢查、測(cè)試腳本固化下來(lái)。我見(jiàn)過(guò)太多個(gè)人項(xiàng)目“能跑就行”三個(gè)月后自己都看不懂自己的代碼。mbed TLS 用腳本管理代碼風(fēng)格其實(shí)是在用自動(dòng)化對(duì)抗熵增。5.2 多平臺(tái)構(gòu)建矩陣與兼容性保障mbed TLS 的 CI 不只是跑 Linux而是跑了一個(gè)平臺(tái)矩陣Windows、Linux、macOS還有各種編譯器和構(gòu)建方式GCC、Clang、MSVC、CMake、Makefile。另外它還專(zhuān)門(mén)針對(duì) 32 位和 64 位系統(tǒng)分別跑測(cè)試因?yàn)槊艽a學(xué)代碼對(duì)整數(shù)寬度極其敏感size_t和uint64_t的混用很容易在 32 位平臺(tái)上出問(wèn)題。這一點(diǎn)我在實(shí)際項(xiàng)目中深有體會(huì)。同一個(gè) mbed TLS 版本在 x86_64 上一切正常交叉編譯到 32 位 ARM 上后某些握手測(cè)試就是失敗。究其原因往往是某個(gè)算法實(shí)現(xiàn)對(duì)數(shù)據(jù)長(zhǎng)度做了隱式假設(shè)。所以如果你要把 mbed TLS 移植到非主流平臺(tái)一定要在目標(biāo)平臺(tái)上跑完整個(gè)測(cè)試套件不能只靠 PC 平臺(tái)的測(cè)試結(jié)果。兼容性保障還有一個(gè)維度是 ABI。mbed TLS 作為庫(kù)對(duì)外承諾了穩(wěn)定的 API。它通過(guò)版本號(hào)規(guī)則和棄用周期來(lái)管理變化大版本升級(jí)允許破壞性變更小版本必須向后兼容。這一點(diǎn)對(duì)商業(yè)用戶(hù)很重要因?yàn)榈讓訋?kù)的 API 變動(dòng)會(huì)波及整個(gè)產(chǎn)品 SDK。嵌入式行業(yè)里常有這種情況芯片廠(chǎng)商的 SDK 里捆綁了某個(gè) mbed TLS 版本應(yīng)用層基于它開(kāi)發(fā)完成后想升級(jí)底層庫(kù)又怕接口變掉。5.3 安全漏洞響應(yīng)與補(bǔ)丁發(fā)布流程對(duì)安全庫(kù)來(lái)說(shuō)工程化治理最關(guān)鍵的環(huán)節(jié)是漏洞響應(yīng)。mbed TLS 有一個(gè)清晰的安全公告流程發(fā)現(xiàn)漏洞后先私下通知修復(fù)后統(tǒng)一發(fā)布公告和補(bǔ)丁。每個(gè) CVE 都對(duì)應(yīng)具體的版本修復(fù)范圍用戶(hù)需要關(guān)注自己用的版本是否受影響然后評(píng)估升級(jí)方案。從源碼閱讀角度安全補(bǔ)丁往往是最值得讀的“教材”。因?yàn)橐粋€(gè)補(bǔ)丁通常包含了完整的上下文漏洞是什么、根因在哪、為什么這樣改能堵住。我學(xué)到的一個(gè)習(xí)慣是每次 mbed TLS 發(fā)布安全更新我都會(huì)拿新版補(bǔ)丁和舊代碼做 diff從中能學(xué)到不少協(xié)議實(shí)現(xiàn)中的邊角情況。這些場(chǎng)景在正常文檔里幾乎看不到但恰恰是攻擊者最關(guān)注的地方。實(shí)際做產(chǎn)品時(shí)安全補(bǔ)丁的跟進(jìn)要講究節(jié)奏不能一有公告就立刻升級(jí)因?yàn)樯?jí)可能引入兼容性問(wèn)題也不能拖太久因?yàn)楣粽咭苍诜治鲅a(bǔ)丁。我通常的做法是先在開(kāi)發(fā)環(huán)境驗(yàn)證補(bǔ)丁版本完整跑一遍測(cè)試套件和自測(cè)程序然后灰度發(fā)布到一小批設(shè)備上觀(guān)察一段時(shí)間最后再全量推送。這個(gè)流程不算復(fù)雜但非常管用。6. 讀完源碼之后我沉淀下來(lái)的幾點(diǎn)經(jīng)驗(yàn)最后聊幾個(gè)不太容易在文檔里找到的個(gè)人體會(huì)。先是帶著目標(biāo)讀源碼。mbed TLS 體量不算大但也好幾萬(wàn)行代碼。從頭到尾順一遍很容易迷失。我建議你在讀之前先給自己定一個(gè)問(wèn)題比如“TLS 握手過(guò)程中客戶(hù)端如何驗(yàn)證服務(wù)端證書(shū)”然后順著調(diào)用鏈去追從mbedtls_ssl_handshake一路往下走遇到配置宏就去查mbedtls_config.h遇到抽象層就去對(duì)照注冊(cè)表。這樣讀一遍下來(lái)你對(duì)整個(gè)庫(kù)的掌握深度遠(yuǎn)高于按文件順序通讀。然后是善用測(cè)試和示例來(lái)反向理解設(shè)計(jì)。符號(hào)層面的宏、結(jié)構(gòu)體、函數(shù)指針如果只看定義會(huì)非常抽象。但當(dāng)你跑一個(gè)測(cè)試用例比如test_suite_ssl里的某個(gè)握手場(chǎng)景打斷點(diǎn)看mbedtls_ssl_context各個(gè)字段在握手不同階段的值就很容易理解這些字段設(shè)計(jì)的用意。我調(diào)試 mbed TLS 問(wèn)題時(shí)最常用的其實(shí)就是在mbedtls_ssl_handshake_step里打斷點(diǎn)分別觀(guān)察握手消息的收發(fā)順序。最后是移植平臺(tái)的“平臺(tái)適配層”要先寫(xiě)完整。mbed TLS 提供了一組MBEDTLS_PLATFORM_*宏用來(lái)替換底層依賴(lài)比如mbedtls_platform_set_calloc_free、mbedtls_platform_set_snprintf、mbedtls_platform_set_time。很多人移植到自家 MCU 時(shí)嫌麻煩跳過(guò)這一步直接依賴(lài)默認(rèn)的 libc 實(shí)現(xiàn)結(jié)果后面遇到內(nèi)存碎片、時(shí)間不對(duì)、打印亂碼等問(wèn)題再來(lái)回折騰。老老實(shí)實(shí)把平臺(tái)適配層一次性配好后面能省很多事。按照這個(gè)順序——目錄、抽象層、協(xié)議核心、構(gòu)建裁剪、測(cè)試驗(yàn)證——讀個(gè)兩三遍之后你對(duì) mbed TLS 應(yīng)該就能達(dá)到“改得動(dòng)代碼、定位得到問(wèn)題、設(shè)計(jì)得出方案”的程度了。我自己就是從這樣一輪輪的源碼閱讀和實(shí)踐里把很多原本停留在文檔層面的概念變成了真正能落地的工程能力。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
人人人人插| 免费福利视频中文字幕| 强奸国产精品视频| 亚洲情色婷婷五月天| 亚洲在线综合| 亚洲中文日韩精品| 精品人妻视频一区二区在线播放 | 99久草| 欧美不卡二区| 91熟女.com| 欧美一级久久久丰满| 清清草影| 国产综合操逼高清| 91中出视频| 欧美一区二区亚洲天堂| 嗯嗯啊啊啊好爽| 五月婷婷久久综合| 亚洲欧美骚| 婷婷五月天成人网| 九九综合九九综合| 欧美AB在线观看| 内射小黄片| 久久久久久性爱视频| 97综合在线| 又黑又大又粗| 黄色人人| 蜜臀久久久99久久久久| 性色avv| 亚洲欧美色图片| 九九天堂| 搡老女人老妇女AAA一VU麻豆| 91高潮喷水美女| 日韩Va亚洲va欧美Ⅴa久久| 内射中国少妇高清视频免费视频| 色婷婷激情| 亚洲国产精品成人久久蜜臀| 欧美少妇高潮久久91| 性色av蜜臀av色欲aV| 91美女国产在线| 日韩av一级黄片| 精品69网| 加勒比av官网在线| 97色伦欧美| 性无码专区2020| 欧美日韩青操| 欧美嫩性色| 日韩三级在线观看网站| 亚洲欧美内射| 欧美性,色九九| 日本免费人成视频播放120秒| 亚州五月| 91天堂视频| 一区二区三区免费岛国片| 女生看匆91网站| 97国产精品国| 中文字幕精品资源在线| 视频不卡中文字幕| av草草在线电影| 伊人成人中文字幕久久网| 91丨九色丨国产丨人妻在线| 风间由美日韩欧美久久| 超碰在线人妻不卡| 男人的天堂2019AV| 性一交一乱一交A片久久四色| 久久久97| 欧美操逼录像国产黄色国产| 欧美日韩国产男人| 91大学精品激情戏| 国产亚洲精品玖玖玖在线观看| 啊啊啊啊好爽好舒服一区二区易域| 91久久18禁| 一区二区日韩欧美久久| 国产欧美日韩精品中文| 日韩精品国产一区二区| 91肉片| 91熟女.com| 97视频620| 思思热在线观看| 欧美日韩在线国产在线| 午夜理论片在线观看免费| 欧美少妇性乱| 亚欧美天堂在线| 国产亚洲99久久精品| 亚洲色欲天天天堂色欲网女| 天天看片青娱乐| 综合网亚洲1| 操我啊啊啊啊啊| 日本在线播放不卡一区| 国产欧美一级在线观看| 欧美人与动性人交a| 熟妇女伦乱视频| 97超级色碰碰| 青操影院| 国内外毛片在线观看| 男人久久精品| 熟女欧美日韩综合婷婷| 第二页中文字幕| 色综合美国| 色色婷婷五月天| 在线v中文字幕一区二区三区| 日韩操逼性鲍| 新久久AV| 国产精品嫩草影院免费| 97在线精品观看视频| 亚洲欧美天堂| www熟女乱伦com| 性夜影院爽黄A爽免费动漫| 97Ai亚洲| 国产传媒av天美传媒在线| 亚洲天堂资源在线| 欧美在线永久天堂| 日韩无码黄色片| 在线欧美69V免费观看视频| 久久精品国产亚洲AV高清演员表| 上海一级黄片| 天天干天天干天天| 97色色,97综合| 人妻少妇久久中文| 激情文学亚洲| 这里只有精品97| 久久久新亚洲AV| 欧美视频一| 国产JDAV无码视频在线观看| 人妻啪| 乱伦AVxx| 久热超碰| 日本少妇va7777| 亚州色图欧美| 欧美性少妇| 明星性猛交ⅹxxx乱大交| 一区二区中文| 激情久久久| 欧美日韩国产传媒在线精品| 亚洲色图20p| 欧美午夜视频| 久久精品一区二区| 色婷视频| a人欧美综合天堂麻豆| 精品九九九九九九九九九| 伊人午夜福利视频| 久久97| 99精品视频在线观看免费| 五月天婷精品激情| 久久男人的天堂国产| 60秒试看最爽10分钟网站| 亚洲综合贴图91| 97超碰超| 日韩精品人妻一| 丁香婷婷大香蕉| 天天天肏屄欧美| 成人精品欧洲亚洲| 99久久久久久亚洲精品不卡| WWW黄片COM| 青苹果影院男人的天堂| 婷婷精品久久av影视| 在线视频免费观看午夜| 人人操人人摸人 | 超碰在线人人射| 欧美久久人人网| 深爱五月婷婷| 97在线亚洲| a片 xxxx受爽视频| 中文字幕亚洲热播人妻| 黄页18禁| 青青草依人大香蕉| 国产一级不卡在线观看| 超碰天天久久79| 日韩精品一区二区人人人| 亚洲啪啪综合?v一区综合精品区| 国产三级日产三级韩国三级| 中文字幕制服欧美久久一区| 97在线免费看视频| 欧洲熟妇xxXx欧美老妇裸体| 综合久久99亚洲人妻中文在线| 欧美激情久操网| 成人性爱电影一区二区| 老女人老91妇女老热女| 人人贴人人摸| 一区二区 电影 亚洲| 国产精品999aaa| 久久综合九九| 亚州,欧美在线| 国产精品毛片?v一区二区三区| 超碰人人妻| 97操97干| 久久老子无码午夜伦不卡| 天天享受天天看| 男女啪啪网站免费视频| 好爽,再快点啊哈嗯嗯嗯嗯| 亚洲天在线| 丝袜剧情| 嗯嗯啊啊的视频| 亚洲欧美自拍偷拍| 精品人妻一区二区三区夜夜| yaouchengrenav| 宅男91视频在线播放| 91综合网站| 97人人模人人爽人人| 精品国产综合久久福利,热99这里有精品综合久久,99热这里只有免费国产精品,精 | 色婷婷香蕉| 天天干1区2区在线| 蜜臀AV网站| 久久精品中文| 性爱乱伦网址| 怡春院久久| 97人人草| 97aiaiai| 1000午夜黄色| 秋霞曰韩R级| 日日日日做夜夜夜夜做无码97| 国产精品一级毛片不卡视| 国产九区| 国产做?爰片久久毛片?片美国| 天操天操夜操夜月操月年年操操| 午夜精品久久久久久久男人的天堂 | 天天综合网网欲色| 毛片视频白嫩| 久久久久久久国产视频| 91亚洲黄色网| 91精品国产综合久久久蜜臀| 欧美精品一区二区少妇免费A片| 综合天天网| 日日操丁香五月天| 综合亚洲网| 国色天香av| a片在线播放| 啊啊啊啊操死我了| 99视频在线| 看全色黄大色大片免费视频| 色哟哟av网址| 婷婷五月天小说| 精品亚洲| 亚洲激情视频| 国内成人圈中文字幕无码视频| 九九无码视频| 被男人添B超爽视频| 试看60秒| 草b在线| 国产精品999zyz| 999久久久久久久久| 欧美淫穴| 91精品综合久久久久久五月丁香| 亚洲欧美一区二区网址| 人人操超碰在线| 九九九九九九九九九九九免费国产| 久久久精品中文字幕爱豆| 婷婷九月国产| 97操97色| 五月天婷婷久久| 黄片qw| 久久女人| 果冻传媒A片一二三区| 青青国产精品在线| 爽爽淫人网| 久久成人午夜精品影院| 性猛交| 天堂精品| 亚洲AV无码久久精品蜜桃小说| av天堂5| 成人av在线播放| 自拍六区| 国产蜜臀在线| 欧美91久久久久| 国产久久久9999| 熟女乱伦二区| 9久久美女首页| 色色五月天婷婷| 人妻啪| 精品国产乱码久久| 色香综合| 香港久久久| 天天综合网~91入口| 蜜臀久久久久久999| 青青草色情网站视频| 偷拍在线观看视频| 欧美性战999| 深爱五月天| 久久久久久久国产视频| 激情五月综合开心五月| 国内外内射高清视频| 日本幼女18+| 天天天天做夜夜夜夜做| 亚州人妻| 狠狠做深爱婷婷久久二区| 肉丝网站91| 玖玖视频在线资源一区二区三区| 91精品久久久久久77777| 岛国艾薇凹凸视频天堂| 国产成年免费大片黄在线观看| 97啪啪| 久草这里只有精品 | 最新中文字幕精品在线| 3p国产色噜噜一区| 乱色视频中文字幕| 亚洲操逼视频网站| 亚洲av乱伦色图网站| 久久国产视频专区一二三| 啊啊啊无码| 超碰人妻久久| 久久久久夜夜夜夜| 欧美午夜精品久久久久久超碰| 99久久精品国产高潮| 久久久久久久国产视频| 国产日韩欧美三级片| 在线观看日韩av不卡| 岛国成人av在线播放网址| www…国产操逼| 国精精品无码一二三区水多多| 四虎影视永久在线免费| 操碰97| 日韩偷拍色图| 欧美无圣光在线| 1二区9| 亚洲熟久久| 4虎在线视频| 综合激情一一91| 中文字幕精品专区搜索结果91| 99热国产| 清纯唯美亚洲综合| 国产一区二区三区视频在线看| 久久东京伊人一本到鬼色| 亚洲国产麻豆一区二区三区| 欧美激情五月天| 国产高清1234区| 欧美情色贴图| 五月天婷婷社区| 国产精品乱码久久久久| 欧州一区二区三区四区| 日韩三A大片在线观看| 97人人操人人摸| 大香网伊人久久综合| 久久久一区二区三区四曲免费听| 4141514逼喷水三级片| 精品国模无码| 亚洲成人久久美女| 人人摸人人干| 免费男人的天堂| 精品无码一区二区三区色欲| 欧美成人A天堂片在线观看| 一起草精品人妻| 乱伦av麻豆| 中文久久爆乳| 加勒比东京热五月天天堂网| 不卡视频一区蜜桃视频| 岛国毛片在线观看免费| 99热国产| 九九九九九精品十六| 亚州高清AV| 国产高清亚洲日韩一区| 亚洲强奸乱伦影视网| 25国产精品免费观看| 九草在线大香蕉| 91亚.色| 9丨亚洲一区二区在线| 免费中文在线| 久草综合视频| 91精品国产综合久久久蜜臀酒店| 97欧美性爱| 嫩草 人人网精品| 午夜操操操| 婷婷在线视频在线观看| 综合网欧美在线| 无码九九| 麻豆国产视频精品观看| 另类专区在线观看| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 爱我干综合| 久久一本大香蕉| 欧美性第一页| 麻豆人妻精品一区二区| 日韩av电影网站| 久久riav中文精品| 青木玲在线不卡| 丝袜亚洲综合| 日本三级韩三级99久久| 人人操人人操人妻人| 久草网站免费在线观看| 丝袜视频一区二区在线播放国产中文 | 97九色人妻| 中文字幕精品亚洲熟女| 日本熟妇人妻中出视频| 屌妞视频久久久久久久久久久久| 亚洲无码精品AV久久久| 久久伊人在线五区| 老熟女91视频| 久久婷婷一区二| 少妇高潮九九九九九九九| 午夜福利精品| 欧美成人一区二区| 国产综合网站在线播放 | 欧美 亚洲 制服 精品| 青青草原伊人网| 亚洲操逼无码| 天天干夜夜操一区二区| 97国产精选| 熟女乱3伦999| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 99re不伦| 777AV电影| 欧美强奸乱能| 久久久9品一区二区三区| 密臀AV在线| 色欲人妻一区二区在线| 无遮挡一级毛片视频免费的| 超硑97精品| 无码高清操逼网址| 极品后入免费视频| 国产一区二区在线电影| 国产精品久久久午夜夜伦鲁鲁| 怡红院一区二区熟女人妻| 欧美性Fer办公室秘书| 日本www操操操| 青青青草原| 日本一级性爱| 91日日夜夜| 美日韩成人| 亚洲人人夜夜澡人人爽| 香蕉人人操tv| 三四中文字幕| 五月丁香六月婷| 亚州综合网| 色大师网站www永久网站视频| 国产精品午夜福利亚洲综合网| 美女裸体麻豆天美蜜桃91| 色欲av一区二区三区蜜芽| 91N综合网在线| 色九月婷婷| oumeisetu综合| 亚州熟女乱伦| Aa东京男人的天堂| 五月婷婷综合网| 永久免费观看的毛片的网站| 综合性视频99| 日韩人妻少妇中文字幕| 亚洲精品国产专区在线观看| 91模特在线观看| 大伊香蕉在线视频免费| 蜜臀久久99精品久久久久久婷婷 | 天天视频黄| 久久久少妇诱惑精品视频| 色99在线| 1769一区二区| 久操com| 欧美日韩成人在线| 91美女在线| 久久这里| 久久国色天香香蕉| 无码国产精品久久久久| 国产在线综合福利网站| 久久久久久裸体| av在线人气| 岛国成人av在线播放网址| 明星性猛交ⅹxxx乱大交| 在线啊啊啊| 伊人大香蕉在线| 国产激情片在线观看| 美女网站黄页| 伦理日韩国产久久| 青久操| 99视频内射三四| 久久久久久电影| 久久一区二区三区四区五区| 白嫩白嫩的午夜九久久久久久久久久久久成人剧场 | 欧美999| 丁香九月激情| 日本色色色视频| 国产精品盗摄 偷窥盗摄| 日本高清视频在线观看黄已三辽| 日韩97视频| 日韩国产十八禁| 日韩国产品视频中文字| www五月| 干婷婷综合网| 韩国一级婬片A片AAAAA| 美国人人操人人操| 国产大陆天天艹| 国产精品第一区第一页| 97超碰超碰| 亚州色综合| 中日韩久久久免费看| 97超碰超欧美。| 蜜桃久久久久久久久久久久 | 一起草日韩| 亚洲一级性爱视频免费看| 亚洲色综合| 国产精品ww久久| 色五月av| 日本欧美中文字幕| 香港澳门日本三级网站| 在线αⅴ| 日本1区2区不卡视频| 国产精品爆乳懂色蜜乳| 另类亚洲一区二区三区| 翔田千里一区二区三区奶水| 欧美中文字幕日韩在线| 国产一区二区三三视频| 99re国产精品视频| 国产情侣自拍在线播放| 五月激情天| 国产原创自拍| 国内精品久久国产,www香蕉久久五月丁香,亚洲欧美日韩精品永久在线,日本精品一 | 丰满少妇乱子伦精品无| 亚洲综合中文字幕有码| 亚洲一区二区精品福利| 91丨九色丨43老版熟女| 日日狠狠久久偷偷色综合免费| 日韩AV熟女乱伦| 亚洲成人网站在线观看| 婷婷爱五月| av九九| 国产刺激视频| 人妻天天爽夜夜爽爽| 北京美女一区二区| 91国产在线精品| 青青草这里只有精品| 欧美爱爱97| 亚洲黄片免费在线播放| 国产色精品午夜大片| 嫩草影院在线观看精品 | 久久精品国产精品一区| 乱欲一区二区| 久久精品国产精品亚洲艾通辽熟妇 | 亚洲开心网| 日韩操p| 国产精品免费美女视频| 激情五月婷| 东北老女人的激情视频| 91熟女少妇| 天天综合91| 在线视频免费播放一区| 色婷婷99| 久久久久元码视频| 美女诱惑一区| 日韩激情视频| 天天综合97| 天天艹天天日| 九九成人| 久久人妻少妇| 老外又粗又长一晚做五次| 亚洲欧美国产成人综合不卡| 成人影 天天操 亚洲| 国产一区二区三区,在线观看观看| 九九热精品视频六| 伦伦成年午夜免费视频| 激情五月婷婷| 呦女网站| 亚洲最新Av| 久久免费精彩视频| 欧美与日韩97| 天天日天天操天天射河南省| AV综合中文字幕干| 天天草AV| 国产精品久久久久久久久久梁医生| 免费A V在线| 日韩精品人妻中文字幕久久久| 91爱剪切久久| 欧美强奸一区二区诱惑| 黄呦呦在线| 性综合网| 亚洲天堂人妻熟妇视频| 久久亚洲熟妇在线视频| 欧美v日韩v亚洲v最新在线| 亚洲色图殴美色图激情乱伦| 麻豆激情综合| 人人看人人插| 国内91熟女人妻丝袜天天精品视频在线| 97干综合网| 精品国产三级av韩国在线| 国产丝袜视频| 久久久久久久97| 韩国一级婬片A片AAAAA| 久草线上视频免费看| 插穴性爱视频在线观看| 国产无码精品久久久久久| 激情五月天丁香| 中文熟女五十乱码在线| 国语精品内射在线观看| 国产精品在线一区二区| av强奸乱轮| 日本大香蕉| 天天躁日日躁AAAAXXXX国产 | 国产欧美亚洲精品a第2页| 91在线美女| 精精品人妻一区二区三区| 看日韩操逼| 超碰在线第一页| 乱伦a片视频| AV在线资源| 国产精品99精品视频网站| 中文一区二区婷婷视频| 亚洲欧美另类激情小说| 91老熟女逼| 91精品人| 亚洲吊色| 蜜臀操逼黄色视频操的好爽| 超碰97在线中文| 被体育老师抱着c到高潮| 久久夜色一区二区| 亚洲av综合色区无码一| 97在线观看视频| 香蕉婷婷| 亚洲婷婷丁香在线| 日韩欧美丝袜诱惑| 色五天伊人| 久热99999| 婷婷综合五月| 99国产精品| 久久久久久久久久久999| 亚洲学生妹高清av| 午夜后入| 欧美婷婷| 中文字幕在线免费观看2| 97超碰在线资源网站| 五月天玖玖资源站| 丁香六月婷婷| 成全动漫视频观看免费下载| 视频二区熟女人妻| 思思热在线| 日韩中文字幕视频| 青青草AV色| 97中文超碰| 在线欧美69V免费观看视频| 国产九九九九九九| 欧美三级不卡| 国内毛片国产专区二| 另类欧美色| 欧美变态激情网| 五月香婷婷| 国产精品一区二区亚洲人成毛片| 人妻少妇无码 | 亚洲一区二区三区欧美日韩| 白丝一区| 欧美激情一| 国语人妻精彩刺激| 日韩黄色一区二区三区| av影片在线观看不卡| 欧美久久人妻少妇一区二区| 久久久久13| 亚洲欧洲综合成人av一区| 韩国毛片一区二区三区| 蜜臀久久99精品久久久久免费观| 91热爆在线| 欧美日韩色综合网| 清纯唯美亚洲综合| 精品国产乱码久久久久久免费| 熟女在线视频| 992这里有精品| 日韩黄色一区二区三区| 国产在线综合网| 精品久久97| 爱丝福利| 天堂在线一区二区| 九九热免费在线国产视频伊人五月| 日韩精品视频在线观看一卡二卡| 亚洲欧美日韩制服另类| 男人的天堂va| 九九九九亚洲| 国模少妇一区二区三区| 欧美黄色片在线播放| 色色九区| 欧美淫乱视频| 丝袜喷水在线| 欧美乱色| 91精品久久久久久77777| 无码 黑人一区二区三区| 中文字幕后石码三区四区| 天躁夜夜躁2021| 色悠久久久av| 欧美在线色| 久久女同性恋一二区| 国产自产91区13区| 精彩视频日韩| 蜜桃精久三区| 91九九九馒头| 偷拍网站久久男女男| 日本三级韩国三级99| 91精品久久久久久77777| 欧美顶级黄色大片免费| 夜间福利片1000无码| 啪啪啪东京| 日韩免费三级黄片电影| 中文字幕高清精品一区| 日韩无码视频黄色| 日日操免费视频| 中文字幕视频在线观看| 一本色道久久综合精品婷婷| 丝袜AV一区二区三区| 99国内熟女露脸视频| 91激情网| 天操天操夜操夜月月年年操操 | 亚洲综合小说另类图欧美视频激情小说色五月天 | com 首页 18岁 禁区 女优 免费 精选 同城| 中文字幕人乱码中文字的预防方法 | 精产品久久| 日韩啪啪视频| 97国产精品视频| 亚洲无码 国产无码| AV乱伦专区| 天天谢天天干| 精品国产乱码久久久久久口爆网站| 强奸乱伦日韩AV| 91成人久久| 67194国产| 97国产超湿| 久草精品热视| 2017大香蕉国产精品久久| 日韩97精| 老熟乱一区二区三区四区| 亚洲国产97| 一区二区三区高清天码| 午夜福利av电影在线| 免费看日产一区二区三区| 国产熟女少妇一区| 精爱久久| 亚洲人精品久久久| 99人妻| 97综合在线| 国产无码高清操逼视频| 欧美中出1| 亚洲激情在线| 丝袜熟女2P| 久久九精品| 亚洲高清综合网| 2024年最新色情网站在线观看| 在线观看高清AV| 91一起操| 欧美狠狠弄| 东京热毛片调教| aaa亚无码专区| 日本一区二区不卡精品| 天美av在线观看| 久久婷婷欧美| 无人区高清电影免费观看一区二区三 www.qmcai2.com | 亚洲av噜噜噜噜噜噜| 操我无码| 粘花网06av视频| 亚洲好色人妻| 午夜福利无毒不卡| 日韩精品99999| 天堂网 主播 亚洲| 日本韩高清无砖码22o| 麻豆这里只有精品| 九九英色视频| 超碰人妻久久| 熟女人妻一区二区三区| 九九九九九九成人| 99re黄| 亚洲图片欧洲图片aⅴ| 日韩美女操b| 综合久久2017| 在线看片国产精品每日更新| 红杏大香蕉| 国产风韵犹存熟妇三区| 人妻偷拍一区二区三区| 99热精品在线| 亚洲激情深爱文学小说网站| 免费福利视频中文字幕| 狠狠干综合| 亚洲综人| 久久久久九九九| 第45页一区二区| 精品日韩| 夜夜操二区| 精品美女久久一二三| 日韩一级久久毛片| 老鸭窝亚洲毛片| 伊人九九九| 在线v中文字幕一区二区三区| 裸体1区| 黑人精品XXX一区一二区| 99操逼| 九九九成人| 极品白嫩美女白浆成人福利在线看| 好好的日:com久久九九| 欧美Ⅴ性爱| 97人肏| 欧美色图 人妻| 人人操我人人干| 91蜜臀在线久久久久| 超碰精品97| 综合久久久久久久综合网| 美腿丝袜高跟网免费视频免费视频| 一二三区操逼国产91| 91黑丝在线播放| 欲色综合| 超踫中文字幕| 大香蕉97久久| 东北丰满熟女国产一区| 国产第12页| 九九热视频这里只有精品| 东北少妇高潮zzzz| 精品十三区| 久久性生大片免费观看性| 色欧美天天| 97色在线视频| 久久午夜伦| A 天堂| 久久一区二区加油站| 亚洲色图欧美色图日韩色图| 中文字幕诱惑制服人妻丝袜美丝袜美| 亚洲精品影视老司机| 偷拍综合亚洲| 欧亚免费视频| 国产传媒日韩| 日本精品免费一区二区三区四区| 久久精品人人做人人看| 日韩精品9区| 久草视频分类在线| 男人的天堂1024| 91女人的网站| 最好看的中文字幕在线2018| 囯产精品强| 九九成人视频| 欧美区亚洲区偷拍区| 色情婷婷久久五月天| 欧美性爱一级操| 青草精品视频-日本久久久久网站| 抽查国产福利主播| 精品午夜福利国产一区二区在线观看| 97av,com| 1024久久高清视频| 波多野结衣一级视频| 亚洲人综合| 国语人妻精彩刺激| 色欲蜜臀AV| 精品国产乱码久久久久久久久久毛片 | 国产97综合| 日本天天色| 狠狠操官网| 综合亚洲网| 青青草啪啪网| 999岛国大片| 1769成人国产精品视频| 久操av在线| 99中出在线| hd成人一区二区在线| 日本一级真人黄色性爱视频| 色九九综合AV| 天天综合色电影| 久久久久久久国产视频| 久久久精品网站| 亚洲电影91| 欧美人妻精品| 婷婷亚洲天堂| 在线国产福利网址导航| 久热伊人| 加勒比东京热五月天天堂网| 青青11操操操操操操操操| 特级毛片特黄久久免费看 | 91欧美性| 偷拍亚洲高清图片| 99热在线播放| 中文字幕一区二区免费在线| 日韩AV噜噜噜一区二区三区四区| 老熟女熟妇| 任你草| 亚洲av无线观看| 天天懆天天日| 日韩操啪| 国产日本顶级一区二区三区| 久操视频免费观看| 久久有碼| 久久丁香五月天| 国产乱码精品一区二区三区四川| 精品无码一区二区三区| 亚洲人妻爽爽爽| 久久是精品| 亚洲宗合网| 亚洲中文字幕日产无码久久| 亚洲免费精品一区| 97人人超| 99久久久无码国产精品性男| 97人人操人人摸人人爱| 天天久久久久久| 亚洲欧美综合网站| 久久AV色| 99re6国产精品99re| 啊嗯好大视频在线观看| 久久久com| 亚洲综合97中文网| 天天日天天色| 大香蕉黄色一区| 久久性爱免费送| 日韩中文字幕视频在线观看| 99精品国产户外露出| 国产一级高清免费观看| 欧美99999| 男女无套 免费网站| 日韩精品一二三| 欧美碰碰综合色| 亚洲国产精品无石码久久 | 中文高清一区二区的| 五月丁香在线| 97九色人妻| 精品熟女一区=区三区| 激情五月综合网| 激情五月综合网| 中文字幕 码 自拍 视频 区| www.超碰| 亚洲激情在线| 日本久久精品| 99热66| 神马久久久久眼| 国产一区麻豆免费观看| 亚州色图狠狠干| 天天色怡春院| 欧美另类天堂| 成人女人国产| 性爱欧美五月| 久啪视频| 久久久96| 国产97色在线| 成全动漫视频观看免费下载| 九九综合久久中文字幕| 亚洲精品第一| 中文字幕在线高清男人的天堂| 日韩成人精品中文字幕| 性色avv| 高清肉丝中文无码| 久久精品日韩专区免费观看| 9久久久久久| 偷拍精品一区二区三区| 老司机天天操| 成人免费福利在线观看| 国产一区二区三区影片| 九九热精品| 国产精品经典一卡久久久| 超碰人人妻| 午夜天堂网| 色偷综合| 麻豆视频一区二区| 欧美日韩日产免费网站看| 色色五月婷| 日本不卡二三区| 成人一级二级| 国产强奸乱伦第1页| 一区二区影院| 欧美精品另类人妖xxxx| 精品一久久久| 亚洲 欧美 色图| 成人性爱av.com| 亚洲日韩AV视色| 91在线丝袜视频| 国产精品久久久久9999小说| 樱花蜜乳av| 99热精品在线观看| 女人一区| 94色色电影网| 色噜噜精品一区二区三| 欧美1727免费观看视频| 天堂伊人久久| 91亚洲欧美| 深夜激情无码| 欧美A√综合网 | 超碰97欧美| 国产麻豆一级精品视频| 国产农村妇女精品一| 福利大香蕉| 欧美伊人久久综合网| 亚洲情色第一页| 四虎免费在线播放| 精品人妻一区二区三区日产| 亚洲砖码砖专无区2023| 久久久久久久久久久久黄色| 久久超碰com| 久久久A∨| 97欧美日韩中文| 涩涩这里只有精品视频| 丁香五月性爱| 呦女网站| 日本免费一级AAA大片器| 欧美黑人猛交春色影视大全| 男女性扦B| 人人玩人人添人人澡免费| 野狼激情网| 欧美丝袜中文字幕07在线| 国产精品亚洲一级av第二区| 日本天天人人狠狠在线日美女| 国产丝袜一区二区三区| 黑丝自慰喷水网站| 99婷婷| 欧美性视频二区三区| 国产女同视频在线播放| 9热9热综合网| 亚洲欧洲成人在线电影| 久久久中文| 欧美亚洲国产自久久| 国产精品国产精品国产| 欧洲色| 亚洲女人91| 99热最新网址| 欧美桃色网| 日本黄 R色 成 人网站| 欧美激情亚洲情色| 国产欧美岛国精品一区| 97er欧美性| se01国产在线视频| 欧美 熟女 日韩| 福利社区午夜一区二区| 99re在线观看| 日本中文字幕不卡视频| 欧美亚综合色图| 久久免费99精品久久久久久| 一区麻豆 高清中文字幕| 日本色日夜干| 精品一区96| 国产一区二区免费福利片| 精品乱子一区二区三区99| 丁香九月婷婷| 亚洲日韩肥臀视频在线观看| 亚洲欧洲成人在线电影| av午夜玫瑰| 国产99精品一区二区三区免费| 欧美在线伊人色| 黄色激情电影在线观看| 人妻黑丝袜电影| 欧美成人午夜免费福利785| 四虎精品亚洲| 亚洲激情久久| 加勒比伊人| 久操大香蕉超碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰碰 | 九九九九九九九九九九九免费国产| 超碰色综合| 国产性感骚丝袜在线| 一区二区三区亚洲| 欧美,亚洲,日韩,v,天堂,手机在线观看 | 久久黄黄黄| 人人妻人人操人人乐| 岛国激情视频在线观看| 伊人97色天使| 思思热国产在线视频| 91激情国产| 一区二区三区 丝袜 高跟 美腿| 黑人免费福利视频| 久久久久久久久久黄色网| 欧美日韩香蕉| 精品国产乱码久久久久久蜜臀| 亚洲情色一区综合| 熟女精品va中文字幕| 91在线丝袜| 久久这里都是精品| 操逼操逼视频操逼| 欧美综合第一页| 欧美 亚洲 制服 精品| 欧 美 自 拍 偷 拍| 欧美色综合网| 欧美aⅴ99久久黑人专区| 国产AV高清AV无码| 亚洲人天堂| 久久 久久国内精品亚洲 | 亚洲五码一区二区三区| 熟妇一区二区| 午夜啊啊啊| 开心五月天激情网| 久久久久久一日韩字幕无码| 欧美激情亚洲| 久久鲁夜| 97在线精品| 久久青青草原免费视频| 极品色综合| 91精产一区二区三区| 蜜桃av综合网发布| 成人毛片免费| 中国91AV| 啊嗯嗯啊好大好爽| 精品久久久久黄少妇| 久久久亚洲欧美综合| 国产精品第一页国产大屁股视频免费区| 中文字幕久久亚州无码| 精品久久久中文字幕不| 中文字幕成人| 日本韩国国产精品一区| 日日骚一区二区三区| 日本孕妇孕交| 69精品人人人人| 欧美三级不卡| 91丨九色丨43老版熟女| 日韩99精品视频综合区| 毛片久久| 91五十路| 97国产精品一区二区传媒公司| 亚州Av天美传媒| 97人人中文网| 成人精品电影| 91色综| 97精品综合久久| 一级久久性爱视频| 黑人精品XXX一区一二区| 色欧洲| 啊啊啊啊操死我| 中文字幕一区二区三区人妻不卡| 少妇丝袜在线观看AV| 久久中出在线| 操穴国产| 91爱综合| 超碰日本97美女人妻人人玩人人爱| 婷婷五月天影院| 午夜精品视频777| 亚洲 自拍偷拍 欧美| 最新日日夜夜天天干干| A级片日韩欧美国产欧美视频精选观看| 91亚洲欧美激情| 99热一区二区三区四区| 亚州五月| 亚洲天堂电影网| 欧美在线中M| 天天干夜夜肏| 久久禁| 91在线一起| 91人妻久久久久久久久久久久久| 熟女高潮合集-永久久久-成人AV | 婷婷五月天成人| 五月丁香久久| 欧美日不卡| 99久久无色码| 91oumei| 国产天天骚| 亚洲色图加勒比| 伊人久久大香线蕉亚洲五月天,青草青草欧美日本一区二区,欧美日产欧美日产国产 | 亚洲色五月| 色色色色色色色色色色色色色色综合| 伊人久久婷婷| 久超碰在| 欧美内射少妇| 日本九九久久99| 精品少妇人妻一区二区三区| 校园春色中文字幕AV| 日本熟妇精品九九| 99精品无码| 蜜臀久久99精品久久久久久无删减 | 精品无吗m| 久久日本熟妇熟色一区| 午夜福利国产欧美日韩夜夜| se吧提供国产乱老熟视频胖女人| 日本东京热加勒比久久| 亚洲精品人妻吞精av| 日韩一级片| 97舔舔| 嫩草影院永久在线制服丝袜| 久久噜| 青青草好吊色| 人妻无一区二区三区| 制度丝袜99| 91狠狠综合久久| 中文字幕在线观看AV| 日韩钢筋无码高清啾啾啾| 97视频在线观看网站| 快灬快灬 一下爽蜜桃在线观看| 屁股久久久久久| 国产欧美精选激情视频| 视频国产精品未满十八禁止在线观看| 亚洲做性| 啪啪视频免费在线观看| 人人操肉肉| 欧美日韩成人在线| 操美女高潮抽搐白浆| 好淫网一二三视区| 久久精品高清无码一区| 九九久久玖玖| 日本女优在线视频福利|