• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于分離密鑰的云存儲(chǔ)加密解決方案*

    2013-10-08 01:59:18王志中牟宇飛
    電信科學(xué) 2013年1期
    關(guān)鍵詞:解密云端密鑰

    王志中,周 城 ,牟宇飛

    (1.解放軍重慶通信學(xué)院 重慶 400035;2.重慶市信息安全重點(diǎn)實(shí)驗(yàn)室 重慶 400035)

    1 引言

    云存儲(chǔ)是未來(lái)信息存儲(chǔ)的一種理想方式,它提供方便易用的外包存儲(chǔ)空間,但是,由于云存儲(chǔ)客戶擔(dān)心自己的數(shù)據(jù)丟失,缺乏對(duì)云存儲(chǔ)的信任,導(dǎo)致云存儲(chǔ)推廣普及變得困難[1]。客戶是否放心將私密數(shù)據(jù)存放到云中,是云存儲(chǔ)是否能夠得到廣泛推廣的關(guān)鍵所在,而客戶的信任感并不能簡(jiǎn)單依靠道德上的約束或管理上的規(guī)則,如果能夠從技術(shù)層面上實(shí)現(xiàn)客戶數(shù)據(jù)的完全私有化,就能從根本上解決客戶對(duì)云存儲(chǔ)的信任問(wèn)題。從目前諸多實(shí)例分析,云端數(shù)據(jù)的泄露,從表面上看,是源于一些得到操作資源特權(quán)的人,如服務(wù)器管理人員或成功入侵服務(wù)器的黑客;從根源上來(lái)看,現(xiàn)在廣泛存在的行業(yè)標(biāo)準(zhǔn)化,如編碼機(jī)制、通用方法(如通用的加密解密方法)等才是產(chǎn)生數(shù)據(jù)泄露的根源。因此,本文設(shè)計(jì)了一種面向云存儲(chǔ)的靜態(tài)數(shù)據(jù)存儲(chǔ)系統(tǒng)模型及密鑰管理策略,旨在完成客戶數(shù)據(jù)的完全私有化,實(shí)現(xiàn)云存儲(chǔ)的安全。

    2 云存儲(chǔ)應(yīng)用中的加密技術(shù)

    云存儲(chǔ)應(yīng)用中的存儲(chǔ)安全包括認(rèn)證服務(wù)、數(shù)據(jù)加密存儲(chǔ)、安全管理、安全日志和審計(jì)[2]。對(duì)用戶來(lái)說(shuō),在上述4類(lèi)存儲(chǔ)安全服務(wù)中,存儲(chǔ)加密服務(wù)尤為重要。加密存儲(chǔ)是保證客戶私有數(shù)據(jù)在共享存儲(chǔ)平臺(tái)的核心技術(shù),是對(duì)指定的目錄和文件進(jìn)行加密后存儲(chǔ),實(shí)現(xiàn)敏感數(shù)據(jù)存儲(chǔ)和傳送過(guò)程中的機(jī)密性保護(hù)。根據(jù)形態(tài)和應(yīng)用特點(diǎn)的差異,云存儲(chǔ)系統(tǒng)中的數(shù)據(jù)被分為兩類(lèi):動(dòng)態(tài)數(shù)據(jù)和靜態(tài)數(shù)據(jù)。動(dòng)態(tài)數(shù)據(jù)是指在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),而靜態(tài)數(shù)據(jù)主要是指存儲(chǔ)在磁盤(pán)、磁帶等存儲(chǔ)介質(zhì)中的數(shù)據(jù)[3]。

    2.1 云數(shù)據(jù)加密模式

    2.1.1 靜態(tài)數(shù)據(jù)加密

    對(duì)于那些在云中存儲(chǔ)備份自己長(zhǎng)期數(shù)據(jù)的客戶,他們可以將自己的數(shù)據(jù)加密,然后發(fā)送密文到云存儲(chǔ)提供商(cloud storage provider,CSP)。目前,大多數(shù)該類(lèi)解決方案基于用戶的數(shù)字證書(shū)進(jìn)行認(rèn)證和加密。用戶使用數(shù)字證書(shū)向云管理系統(tǒng)進(jìn)行身份認(rèn)證,并使用對(duì)稱(chēng)密鑰在本地加密云中存儲(chǔ)的數(shù)據(jù),同時(shí)使用證書(shū)公鑰加密對(duì)稱(chēng)密鑰,然后將加密后的數(shù)據(jù)傳到云中進(jìn)行存儲(chǔ)。這些客戶控制并保存密鑰,當(dāng)客戶要獲取數(shù)據(jù)時(shí),先將云中密文下載到本地,再由客戶自行解密該數(shù)據(jù)。

    該模式的優(yōu)點(diǎn)是:只有客戶可以解密云中的存儲(chǔ)數(shù)據(jù),可以有效地保證數(shù)據(jù)的私密性。缺點(diǎn)是:客戶端需要較強(qiáng)的密碼運(yùn)算能力來(lái)實(shí)現(xiàn)加密功能,同時(shí)用戶數(shù)據(jù)的加密密鑰必須保管安全,一旦丟失,將無(wú)法恢復(fù)數(shù)據(jù),且該模式只適用于客戶自己生成的靜態(tài)數(shù)據(jù)加密,對(duì)于在IaaS、PaaS、SaaS下在云中產(chǎn)生的動(dòng)態(tài)數(shù)據(jù)無(wú)法使用該模式進(jìn)行加密[4]。

    2.1.2 動(dòng)態(tài)數(shù)據(jù)加密

    對(duì)于在云計(jì)算環(huán)境中產(chǎn)生的動(dòng)態(tài)數(shù)據(jù),只能由云計(jì)算管理系統(tǒng)進(jìn)行加密,雖然CSP的網(wǎng)絡(luò)比開(kāi)放網(wǎng)絡(luò)安全。在多租戶的云計(jì)算應(yīng)用模式下,客戶租用云計(jì)算系統(tǒng)的計(jì)算能力,虛擬化技術(shù)使得一個(gè)客戶的應(yīng)用以不同層次與其他客戶的應(yīng)用共享物理資源,因此客戶在云計(jì)算環(huán)境中產(chǎn)生的數(shù)據(jù)不可避免地交由云計(jì)算環(huán)境進(jìn)行加密。

    該模式的優(yōu)點(diǎn)是:客戶不需要為不同的云應(yīng)用保管各種不同的密鑰,而是交由云計(jì)算環(huán)境統(tǒng)一管理,具有更高的安全性。缺點(diǎn)是:客戶無(wú)法控制動(dòng)態(tài)數(shù)據(jù),一切依賴(lài)于云計(jì)算服務(wù)提供商,同時(shí)云計(jì)算管理系統(tǒng)需要提供一個(gè)統(tǒng)一、有效、可擴(kuò)展的云計(jì)算密鑰管理框架,用于為各類(lèi)客戶提供各種類(lèi)型密鑰的統(tǒng)一管理,實(shí)現(xiàn)各種密鑰操作。

    2.2 數(shù)據(jù)加密存儲(chǔ)技術(shù)研究現(xiàn)狀

    目前云存儲(chǔ)加密的研究較多,參考文獻(xiàn)[1]提出一種面向云存儲(chǔ)的安全存儲(chǔ)模型及存取策略,參考文獻(xiàn)[5]中給出一種基于層次屬性加密實(shí)現(xiàn)的細(xì)粒度訪問(wèn)控制的云存儲(chǔ)系統(tǒng),參考文獻(xiàn)[6]描述了基于加密策略增強(qiáng)云存儲(chǔ)的安全性,參考文獻(xiàn)[7]提出了一種云存儲(chǔ)密文策略屬性基加密方案,但此類(lèi)文獻(xiàn)所采用的方式均為上文所述的客戶加密數(shù)據(jù)模式,無(wú)法克服該方法本身所具有的缺點(diǎn)。據(jù)目前可檢索到的文獻(xiàn)分析,還沒(méi)有一種靜態(tài)數(shù)據(jù)加密方法既突破客戶加密數(shù)據(jù)上傳的傳統(tǒng)云存儲(chǔ)模式,又能較好地保證數(shù)據(jù)私有化實(shí)現(xiàn)靜態(tài)數(shù)據(jù)的安全。

    靜態(tài)數(shù)據(jù)一直是通過(guò)公鑰基礎(chǔ)設(shè)施(PKI)技術(shù)保護(hù)。在IaaS環(huán)境中,使用多種提供商和第三方工具加密靜態(tài)數(shù)據(jù)很普遍。在PaaS環(huán)境中加密靜態(tài)數(shù)據(jù)一般會(huì)較復(fù)雜,需要提供商提供的或?qū)iT(mén)定制的設(shè)備[8]。在SaaS環(huán)境中加密靜態(tài)數(shù)據(jù)是云用戶無(wú)法直接實(shí)施的,需要向他們的提供商請(qǐng)求。2011年8月來(lái)自微軟的安全研究員Kristin Lauter和同事為基于同態(tài)加密的加密技術(shù)研究出存儲(chǔ)原型,該技術(shù)的產(chǎn)生及在云端領(lǐng)域的應(yīng)用,將極大提升云端數(shù)據(jù)安全性,除了存放者本人外,他人無(wú)法破譯[9]。初創(chuàng)安全公司Porticor在2012年3月推出了一個(gè)解決方案,專(zhuān)門(mén)解決云環(huán)境中靜態(tài)數(shù)據(jù)安全問(wèn)題,該公司提供了一種加密解決方案,并聲稱(chēng)云客戶是唯一知道主密鑰的人。

    3 AmazonS3模式云存儲(chǔ)加密解決方案

    保證云端靜態(tài)數(shù)據(jù)安全的最大挑戰(zhàn)在于密鑰管理。網(wǎng)絡(luò)安全傳輸過(guò)程中加密數(shù)據(jù)的存在往往只有幾毫秒到幾秒的時(shí)間,但是存儲(chǔ)系統(tǒng)中的加密數(shù)據(jù)需要保存的時(shí)間可以到幾年甚至上百年,如果加密系統(tǒng)的實(shí)現(xiàn)方式不當(dāng)或加密算法的強(qiáng)度不夠,會(huì)導(dǎo)致攻擊者有充裕的時(shí)間用于嘗試不同的攻擊手段,極大增加存儲(chǔ)系統(tǒng)的風(fēng)險(xiǎn)。下面就以主流云存儲(chǔ)服務(wù)Amazon S3(simple storage service,簡(jiǎn)單存儲(chǔ)服務(wù))[10]模式為例進(jìn)行分析。

    3.1 AmazonS3云存儲(chǔ)服務(wù)的數(shù)據(jù)加密及密鑰管理方案

    Amazon公司是最早推出云存儲(chǔ)服務(wù)的企業(yè),也是最成功的企業(yè)。為了利用閑置的硬件資源,Amazon公司從2006年開(kāi)始對(duì)外出租云存儲(chǔ)服務(wù),即S3,該服務(wù)是 Amazon網(wǎng)絡(luò)服務(wù) (Amazon web service,AWS)的一部分。Amazon網(wǎng)絡(luò)服務(wù)由4個(gè)部分組成:簡(jiǎn)單排列服務(wù)(simple queuing service)、簡(jiǎn)單存儲(chǔ)服務(wù) (simple storage service)、彈性計(jì)算云(elastic compute cloud,EC2)和簡(jiǎn)單數(shù)據(jù)庫(kù)(simple DB)。由于存儲(chǔ)費(fèi)用低廉、服務(wù)穩(wěn)定,S3獲得了大量客戶的青睞。此外,Amazon還推出了彈性塊存儲(chǔ)(elastic block storage,EBS)技術(shù),支持?jǐn)?shù)據(jù)的持續(xù)性存儲(chǔ)。其中S3和EC2標(biāo)志著云計(jì)算發(fā)展進(jìn)入新階段[11]。

    圖1 AmazonS3工作原理示意

    圖1 是S3的工作原理示意。如圖1所示,S3服務(wù)數(shù)據(jù)存儲(chǔ)方案如下。

    (1)客戶首次登錄云服務(wù)器后上傳加解密主密鑰master S3 key,S3密鑰管理服務(wù)將其保存在服務(wù)器上,其中主密鑰保存的形式可能是明文也可能是密文。加密函數(shù)為E,主密鑰記為K。

    (2)數(shù)據(jù)加密時(shí),S3密鑰管理服務(wù)依據(jù)自身密鑰生成算法產(chǎn)生加密配對(duì)密鑰k,由云服務(wù)器對(duì)客戶上傳的需要加密存儲(chǔ)數(shù)據(jù)M進(jìn)行加密并存儲(chǔ)到云存儲(chǔ)服務(wù)器上,數(shù)學(xué)表達(dá)式為:

    (3)S3密鑰管理服務(wù)用客戶主密鑰依據(jù)加密算法對(duì)配對(duì)密鑰k進(jìn)行加密并存儲(chǔ)到云服務(wù)器上,數(shù)學(xué)表達(dá)式為:

    (4)數(shù)據(jù)解密時(shí)按照加密逆序過(guò)程進(jìn)行,解密函數(shù)D作用于Ck、CM產(chǎn)生解密密鑰k與數(shù)據(jù)M,數(shù)學(xué)表達(dá)式為:

    事實(shí)上,幾大主流云存儲(chǔ)服務(wù)商所使用的數(shù)據(jù)加密技術(shù)大同小異,唯一的差別是當(dāng)使用Amazon S3服務(wù)器端加密功能時(shí),密鑰在Amazon手上,而使用Dropbox時(shí),密鑰在Dropbox手上。這兩種方式實(shí)質(zhì)上都一樣,雖然客戶上傳的信息在供應(yīng)商的服務(wù)器上都是保持加密的,但真正的信息擁有者客戶卻無(wú)法控制這些加密密鑰。

    3.2 Amazon S3云存儲(chǔ)服務(wù)的安全問(wèn)題

    事實(shí)上,S3靜態(tài)數(shù)據(jù)加密服務(wù)并不像看起來(lái)那么完美、安全,其中一個(gè)重大的限制是,這個(gè)解決方案沒(méi)有提供外部密鑰管理的功能,主密鑰跟S3認(rèn)證相連結(jié),云端默認(rèn)登錄賬戶即合法賬戶,如果云端賬戶認(rèn)證被入侵,黑客就可以輕而易舉地竊取客戶存儲(chǔ)在云服務(wù)端的一切數(shù)據(jù)。要黑掉一個(gè)云端賬號(hào)并不用很高深的技術(shù)和太高的成本,合理地運(yùn)用社會(huì)工程學(xué)及一些簡(jiǎn)單木馬病毒就可以很容易地獲取云端賬號(hào)及密碼。

    另一方面不能保證對(duì)CSP的絕對(duì)信任,客戶的所有數(shù)據(jù)都被Amazon掌控著,包括密鑰,客戶所謂的安全只能寄希望于服務(wù)端的絕對(duì)安全與服務(wù)商及管理人員的絕對(duì)良知,顯然事實(shí)并非如此,特權(quán)管理人員的存在始終是無(wú)法逾越的安全隱患。事實(shí)上,云存儲(chǔ)的幾個(gè)重要服務(wù)商如亞馬遜、谷歌等都曾出現(xiàn)過(guò)各種安全問(wèn)題,并導(dǎo)致了嚴(yán)重的后果[12,13]。因此,尋找一種對(duì)于客戶來(lái)說(shuō)安全可靠的靜態(tài)數(shù)據(jù)加密解決方案顯得尤為重要。傳統(tǒng)的云加密解決方案將用戶加密密鑰交付給了云服務(wù)商,增加了泄露密鑰的可能性,要解決靜態(tài)數(shù)據(jù)的安全問(wèn)題,必須使加密密鑰受用戶控制,不存儲(chǔ)在云中,不暴露在風(fēng)險(xiǎn)中。

    4 分離密鑰云存儲(chǔ)加密解決方案

    從上面的分析中發(fā)現(xiàn),終端數(shù)據(jù)安全的壓力主要集中在兩個(gè)方面:一是Amazon S3認(rèn)證的安全問(wèn)題,二是主密鑰的安全問(wèn)題。針對(duì)以上問(wèn)題,本文設(shè)計(jì)了一套新的密鑰管理方法分離密鑰存儲(chǔ)服務(wù)(separated key S3),試圖解決上述兩個(gè)問(wèn)題。分離密鑰存儲(chǔ)服務(wù)的核心是虛擬密鑰管理(virtual key management,VKM)服務(wù)。

    4.1 虛擬密鑰管理服務(wù)框架

    在風(fēng)險(xiǎn)管理方面,為了達(dá)到數(shù)據(jù)的安全,虛擬密鑰管理服務(wù)部署在云端服務(wù)器和存儲(chǔ)服務(wù)器之間,以確保云端服務(wù)器和存儲(chǔ)服務(wù)器間的每字節(jié)數(shù)據(jù)都被加密了,并且從存儲(chǔ)服務(wù)器移動(dòng)到云服務(wù)器的每字節(jié)數(shù)據(jù)都只能通過(guò)客戶來(lái)解密。虛擬密鑰管理服務(wù)使用VPD(virtual private data)應(yīng)用程序,VPD是使用加密算法(如 AES-256)解密任何磁盤(pán)或存儲(chǔ)陣列的虛擬設(shè)備。在數(shù)據(jù)進(jìn)行存儲(chǔ)和讀取操作時(shí),VPD負(fù)責(zé)檢索服務(wù)器配對(duì)密鑰以及請(qǐng)求客戶密鑰,完成存儲(chǔ)數(shù)據(jù)的加解密。圖2是其服務(wù)框架示意,為簡(jiǎn)化敘述以下只介紹虛擬密鑰管理服務(wù)實(shí)現(xiàn)數(shù)據(jù)加密的流程。

    (1)客戶向云服務(wù)器遞交數(shù)據(jù)加解密申請(qǐng)。

    (2)云服務(wù)器驗(yàn)證客戶的加密申請(qǐng)后向虛擬密鑰管理服務(wù)器發(fā)出數(shù)據(jù)加密指令。

    (3)虛擬密鑰管理服務(wù)器在處理加密的過(guò)程中需要向客戶請(qǐng)求主密鑰。

    (4)客戶通過(guò)對(duì)密鑰請(qǐng)求的驗(yàn)證后返回主密鑰,并將需加密的數(shù)據(jù)傳輸給虛擬密鑰管理服務(wù)器。

    (5)虛擬密鑰管理服務(wù)器依據(jù)主密鑰產(chǎn)生數(shù)據(jù)加密密鑰對(duì)客戶數(shù)據(jù)進(jìn)行加密并配對(duì)分配存儲(chǔ)到對(duì)應(yīng)的云存儲(chǔ)服務(wù)器上,在此過(guò)程中主密鑰和最終用于數(shù)據(jù)加密的密鑰并不會(huì)以任何方式存放在服務(wù)器上,這是保證數(shù)據(jù)安全的關(guān)鍵。

    (6)數(shù)據(jù)加密存儲(chǔ)完成后云存儲(chǔ)服務(wù)器向虛擬密鑰服務(wù)器返回驗(yàn)證信息。

    (7)虛擬密鑰管理服務(wù)器向云服務(wù)器返回驗(yàn)證信息。

    (8)云服務(wù)器向客戶返回驗(yàn)證信息。

    圖2中 (3)、(4)這兩個(gè)環(huán)節(jié)是數(shù)據(jù)加解密的關(guān)鍵步驟,客戶參與了每一次數(shù)據(jù)加解密的過(guò)程并起到了決定性作用,只有當(dāng)客戶持有主密鑰來(lái)參與才能完成上述加解密過(guò)程,也就是說(shuō),當(dāng)客戶的數(shù)據(jù)完成加密存儲(chǔ)之后,如需解密就必須提供主密鑰,否則,數(shù)據(jù)就不能被解密,于是客戶成為唯一可以解密數(shù)據(jù)的人,實(shí)現(xiàn)了將數(shù)據(jù)存儲(chǔ)到云端而又保證數(shù)據(jù)的完全私有化。

    圖2 虛擬密鑰管理服務(wù)框架示意

    4.2 分離密鑰存儲(chǔ)服務(wù)存儲(chǔ)加密解決方案

    該方法主要受到銀行保險(xiǎn)箱模式的啟發(fā),依據(jù)保險(xiǎn)箱模式設(shè)置兩個(gè)密鑰,一個(gè)交給客戶保管,將它稱(chēng)為主密鑰K,另一個(gè)交給VKM服務(wù),由VKM依據(jù)客戶數(shù)據(jù)及生成規(guī)則產(chǎn)生服務(wù)器配對(duì)密鑰k。在數(shù)據(jù)進(jìn)行加密之前,虛擬密鑰管理服務(wù)請(qǐng)求客戶主密鑰根據(jù)主密鑰K與服務(wù)器配對(duì)密鑰k依據(jù)本文所采用的安全算法B,產(chǎn)生新的數(shù)據(jù)加密密鑰K’對(duì)存儲(chǔ)數(shù)據(jù)進(jìn)行加密存儲(chǔ),其數(shù)學(xué)式表達(dá)為:

    正如銀行保險(xiǎn)箱一樣,客戶如果不提供服務(wù)商提供的服務(wù)器配對(duì)密鑰,就無(wú)法解密數(shù)據(jù),同樣,如果服務(wù)商不提供客戶持有的主密鑰,也無(wú)法解密數(shù)據(jù)。其密鑰關(guān)系如圖3所示。

    圖3 分離密鑰存儲(chǔ)服務(wù)密鑰關(guān)系

    除了將密鑰分別交由客戶和虛擬密鑰管理服務(wù)保管外,為了解決服務(wù)器配對(duì)密鑰k的安全問(wèn)題,將服務(wù)器配對(duì)密鑰通過(guò)客戶的主密鑰來(lái)加密,而主密鑰只有客戶本人保管,其數(shù)學(xué)式表達(dá)為:

    因此,雖然上文所提到的特權(quán)管理人員可以通過(guò)入侵服務(wù)器持有配對(duì)密鑰k的存儲(chǔ)密文Ck,但卻不能讀取密鑰,因?yàn)樗呀?jīng)被加密了,并且他所能入侵的程度僅限于此,因?yàn)檫z留在服務(wù)器上的存儲(chǔ)控制信息只有這么多,在不知道客戶主密鑰K以及配對(duì)密鑰k’的情況下,特權(quán)管理人員無(wú)法獲取最終的數(shù)據(jù)加密密鑰K’,依據(jù)AES算法的安全性,入侵客戶數(shù)據(jù)的企圖無(wú)法得逞。服務(wù)商尚不能破解客戶存儲(chǔ)在云端的數(shù)據(jù),那么黑客就更無(wú)能為力了,就算黑客侵入云端服務(wù)器,他所能竊取的也只是一堆毫無(wú)用處的密文,存儲(chǔ)在云端的數(shù)據(jù)M就不會(huì)被泄露,數(shù)據(jù)實(shí)現(xiàn)了真正意義上的私有化,達(dá)到了數(shù)據(jù)安全的條件。此外,通過(guò)使用客戶的主密鑰來(lái)加密服務(wù)器配對(duì)密鑰,完全緩解了終端數(shù)據(jù)保護(hù)的壓力。其工作原理如圖4所示。

    從上面的分析和對(duì)比中很容易就可以發(fā)現(xiàn)分離密鑰加密存儲(chǔ)方案的巨大優(yōu)勢(shì),在該套方案中,云端認(rèn)證和客戶數(shù)據(jù)加解密分離,在數(shù)據(jù)加密過(guò)程中將密鑰實(shí)現(xiàn)了分離,這樣一來(lái)主密鑰成為了保證數(shù)據(jù)安全的唯一關(guān)鍵,而客戶成了世界上唯一知曉主密鑰的人,主密鑰可以被存放在只有客戶本人才知道的地方,實(shí)現(xiàn)了真正意義上的云端靜態(tài)數(shù)據(jù)私有化。

    5 數(shù)據(jù)安全性

    通過(guò)圖2,可以分析出云環(huán)境中可能出現(xiàn)的兩種隱私攻擊[14]。

    ·內(nèi)部攻擊:由于數(shù)據(jù)存放在服務(wù)商提供的存儲(chǔ)服務(wù)器上,內(nèi)部攻擊者可以訪問(wèn)客戶的數(shù)據(jù)。

    ·外部攻擊:數(shù)據(jù)在傳遞的過(guò)程中,外部攻擊者可以通過(guò)竊聽(tīng)等方式竊取數(shù)據(jù)或者通過(guò)攻擊服務(wù)器竊取資料。

    本文討論的方案主要針對(duì)第一種攻擊。首先,破解加密數(shù)據(jù)的關(guān)鍵數(shù)據(jù)加密密鑰K’并沒(méi)有以任何方式存放在服務(wù)器上,當(dāng)且僅當(dāng)數(shù)據(jù)進(jìn)行加解密操作時(shí)生成并使用,這是與傳統(tǒng)的云存儲(chǔ)方式相比最大的安全性改進(jìn);其次,假設(shè)攻擊者突破了服務(wù)器的安全防護(hù)措施,攻擊者最多只能竊取客戶存儲(chǔ)在存儲(chǔ)服務(wù)器上的數(shù)據(jù)密文CM和存儲(chǔ)在虛擬密鑰服務(wù)器上的服務(wù)器配對(duì)密鑰密文Ck,依據(jù)分離密鑰加密算法,在不知道客戶主密鑰的情況下,攻擊者無(wú)法解密服務(wù)器配對(duì)密鑰k,也不能得到數(shù)據(jù)解密密鑰K’,即無(wú)法解密加密后的數(shù)據(jù)密文CM,客戶存儲(chǔ)在云端的私密數(shù)據(jù)不能被泄露,數(shù)據(jù)的安全性得到驗(yàn)證。對(duì)于第二種攻擊,數(shù)據(jù)由靜態(tài)成為動(dòng)態(tài),可使用安全的HTTPS加密傳輸協(xié)議保證私有數(shù)據(jù)和主密鑰在傳輸過(guò)程中的安全。

    此外,該方案的特點(diǎn)是能在很短的時(shí)間內(nèi)創(chuàng)建一個(gè)安全的環(huán)境,可以將信任安全廠商或者云供應(yīng)商的需求直接忽略掉。

    6 性能測(cè)試

    筆者采用已在校園內(nèi)使用的Link1系統(tǒng),Link1是為學(xué)校內(nèi)用戶提供服務(wù)的海量數(shù)據(jù)存儲(chǔ)平臺(tái),由客戶端和服務(wù)器端組成,安裝客戶端后可以與服務(wù)器端進(jìn)行交互上傳和下載數(shù)據(jù)。分別在服務(wù)器端物理主機(jī)上部署模擬Amazon S3及分離密鑰存儲(chǔ)服務(wù),模擬實(shí)際Internet環(huán)境下的云存儲(chǔ)服務(wù)。需要說(shuō)明的是,為便于比較服務(wù)器參數(shù),這里將分離密鑰存儲(chǔ)服務(wù)直接部署到物理主機(jī)上,而沒(méi)有另外部署,這與設(shè)計(jì)方案略有出入?;谶@種架構(gòu),進(jìn)行了數(shù)據(jù)傳輸測(cè)試,測(cè)試環(huán)境:網(wǎng)絡(luò)壞境為100 Mbit/s以太網(wǎng);服務(wù)器端為一臺(tái)IBM System x3500 M4臺(tái)式機(jī),CPU為Xeon E5 4核 2.4 GHz,內(nèi)存 8 GB,硬盤(pán)為 SATA 300 GB(7 200轉(zhuǎn)),網(wǎng)卡為1 000 Mbit/s以太網(wǎng);客戶端為一臺(tái)華碩S400E3217CA,CPU為Intel酷睿3雙核1.8GHz,內(nèi)存4GB,硬盤(pán)為 SATA 500 GB(5 400轉(zhuǎn)),網(wǎng)卡為 1 000 Mbit/s以太網(wǎng)卡。

    筆者使用了一個(gè)1 GB的文件進(jìn)行大文件傳輸測(cè)試,其中“Origin”代表現(xiàn)有的存儲(chǔ)環(huán)境,沒(méi)有加密功能狀態(tài)下的性能;“Amazon”代表部署了具有普通數(shù)據(jù)加密功能,并不能保證數(shù)據(jù)私密性模擬Amazon S3后的性能;“Separated”代表部署了可以保證數(shù)據(jù)的安全性和私密性的分離密鑰存儲(chǔ)服務(wù)后的性能。表1、圖5為測(cè)試結(jié)果。

    表1 大文件傳輸時(shí)服務(wù)器端性能數(shù)據(jù)

    圖5 大文件傳輸時(shí)服務(wù)器端CPU占用率/下載速度

    表1和圖5表現(xiàn)了服務(wù)器端在原始、加入Amazon S3和加入分離密鑰存儲(chǔ)服務(wù)這3種狀態(tài)下CPU占用率與下載速度之比,在3種狀態(tài)下,除回復(fù)主密鑰外客戶端并未有附加運(yùn)行程序,所以CPU占用率和下載速度并沒(méi)有明顯變化。從表1和圖5中可以看到,在服務(wù)器端和原始的情況相比,Amazon S3的部署引入了13倍多的性能損失,而分離密鑰存儲(chǔ)服務(wù)則引入了3倍多的性能損失。

    從性能測(cè)試的情況來(lái)看,分離密鑰存儲(chǔ)服務(wù)引入的性能損失遠(yuǎn)小于使用Amazon S3引入的性能損失,為了保護(hù)客戶數(shù)據(jù)的私密性,實(shí)現(xiàn)數(shù)據(jù)的私有化,這樣的損失對(duì)于應(yīng)用來(lái)說(shuō)是可以接受的。

    7 結(jié)束語(yǔ)

    云存儲(chǔ)是一種趨勢(shì),但是數(shù)據(jù)的安全性、可靠性、隱私保護(hù)等問(wèn)題是這項(xiàng)業(yè)務(wù)能夠得到廣泛應(yīng)用的決定性因素。原有的云存儲(chǔ)模式所存在的弊端及問(wèn)題已經(jīng)困擾行業(yè)多年,在靜態(tài)數(shù)據(jù)加密存儲(chǔ)方面,只有實(shí)現(xiàn)真正意義上的數(shù)據(jù)私有化才能保證數(shù)據(jù)的安全,保證數(shù)據(jù)擁有者的利益。本文針對(duì)云端靜態(tài)數(shù)據(jù)安全所設(shè)計(jì)的云存儲(chǔ)解決方案,與客戶端加密模式相比,使客戶無(wú)需再管理復(fù)雜的密鑰,也無(wú)需在性能不高的客戶端進(jìn)行復(fù)雜而耗時(shí)的加解密操作,克服使用一般方法帶來(lái)的弊端,實(shí)現(xiàn)了數(shù)據(jù)的真正意義上的私有化,保證了云存儲(chǔ)的數(shù)據(jù)安全,且具有較高的應(yīng)用價(jià)值。

    1 林秦穎,桂小林,史德琴等.面向云存儲(chǔ)的安全存儲(chǔ)策略研究.計(jì)算機(jī)研究與發(fā)展,2011,48(z1):240~243

    2 黃永峰,張久齡,李星.云存儲(chǔ)應(yīng)用中的加密存儲(chǔ)及其檢索技術(shù).中興通訊技術(shù),2010,16(4):33~35

    3 楊洋.存儲(chǔ)層:動(dòng)態(tài)數(shù)據(jù)、靜態(tài)數(shù)據(jù)分而制之.中國(guó)計(jì)算機(jī)報(bào),2008-09-22

    4 孫磊,戴紫珊,郭錦娣.云計(jì)算密鑰管理框架研究.電信科學(xué),2010,26(9):70~73

    5 Wang G J,Liu Q,Wu J.Hierarchical attribute-based encryption for fine-grained access control in cloud computing.Proceedings of the 17th ACM Conference on Computer and Communications Security,Chicago,IL,USA,2010

    6 De Capitani di Vimercati S,Foresti S,Jajodia S,et al.Encryptionbased policy enforcement for cloud storage.Proceedings of IEEE the 30th International Conference on Distributed Computing Systems Workshops,Genova,Italy,2010:42~51

    7 劉帆,楊明.一種用于云存儲(chǔ)的密文策略屬性基加密方案.計(jì)算機(jī)應(yīng)用研究,2012,29(4):1452~1456

    8 密鑰管理:云計(jì)算系統(tǒng)保護(hù)數(shù)據(jù)的核心機(jī)制.http://www.ciotimes.com/cloud/caq/52436.html,2011

    9 王天予.同態(tài)加密用于云端 數(shù)據(jù)泄露或成往事.http://www.enet.com.cn/article/2011/0809/A20110809895739.shtml,2011

    10 Amazon simple storage service(Amazon S3).http://aws.amazon.com/s3/

    11 吳吉義,傅建慶,張明西.云數(shù)據(jù)管理研究綜述.電信科學(xué),2010,26(5):34~39

    12 馮登國(guó),張敏,張妍.云計(jì)算安全研究.軟件學(xué)報(bào),201l,22(1):71~83

    13 李戰(zhàn)寶,張文貴.云計(jì)算及其安全性研究.信息網(wǎng)絡(luò)安全,2011(1):5~7

    14 黃汝維,桂小林,余思等.支持隱私保護(hù)的云存儲(chǔ)框架設(shè)計(jì).西安交通大學(xué)學(xué)報(bào),2011,45(10):1~6

    猜你喜歡
    解密云端密鑰
    探索企業(yè)創(chuàng)新密鑰
    解密“熱脹冷縮”
    解密“一包三改”
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    云端之城
    炫詞解密
    一種對(duì)稱(chēng)密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    美人如畫(huà)隔云端
    行走在云端
    初中生(2017年3期)2017-02-21 09:17:43
    18禁国产床啪视频网站| 久久99精品国语久久久| 国产精品一国产av| 免费久久久久久久精品成人欧美视频 | 91久久精品国产一区二区三区| 婷婷色综合www| 国产成人欧美| 久久精品熟女亚洲av麻豆精品| 成人亚洲精品一区在线观看| 国产黄频视频在线观看| 亚洲一级一片aⅴ在线观看| 成人国语在线视频| 中文字幕最新亚洲高清| 高清欧美精品videossex| 亚洲少妇的诱惑av| 中文字幕另类日韩欧美亚洲嫩草| 久久久久精品久久久久真实原创| 亚洲高清免费不卡视频| av在线app专区| 性高湖久久久久久久久免费观看| 欧美bdsm另类| 卡戴珊不雅视频在线播放| 超碰97精品在线观看| 国产不卡av网站在线观看| 一级片免费观看大全| 午夜激情久久久久久久| 亚洲精品日本国产第一区| av在线老鸭窝| 国产女主播在线喷水免费视频网站| 中国三级夫妇交换| 久久久久网色| 久久毛片免费看一区二区三区| 午夜福利网站1000一区二区三区| 中文精品一卡2卡3卡4更新| 丝袜美足系列| 亚洲欧美色中文字幕在线| 在线天堂最新版资源| 亚洲国产av影院在线观看| 免费观看无遮挡的男女| videos熟女内射| 亚洲人成77777在线视频| 久久精品国产自在天天线| 久久精品国产自在天天线| 天堂8中文在线网| 97人妻天天添夜夜摸| 国产淫语在线视频| 日本与韩国留学比较| 中文字幕最新亚洲高清| 欧美日韩亚洲高清精品| 伦精品一区二区三区| 男女免费视频国产| 五月伊人婷婷丁香| 亚洲精品乱久久久久久| 国产精品人妻久久久影院| 一区在线观看完整版| 80岁老熟妇乱子伦牲交| 人妻 亚洲 视频| 国产毛片在线视频| a级片在线免费高清观看视频| 日韩成人伦理影院| 十八禁网站网址无遮挡| videosex国产| 最近最新中文字幕大全免费视频 | 男人操女人黄网站| 美女国产视频在线观看| 久久人人爽人人爽人人片va| 一二三四中文在线观看免费高清| 在线亚洲精品国产二区图片欧美| 人体艺术视频欧美日本| 日本猛色少妇xxxxx猛交久久| 下体分泌物呈黄色| 亚洲,欧美,日韩| 国产一区二区三区av在线| 日本av手机在线免费观看| 如何舔出高潮| 99精国产麻豆久久婷婷| 少妇的逼好多水| 国产 精品1| 考比视频在线观看| 亚洲天堂av无毛| 亚洲,一卡二卡三卡| 国产欧美日韩一区二区三区在线| 国产一区二区激情短视频 | 黄色毛片三级朝国网站| av在线app专区| 午夜福利在线观看免费完整高清在| 中文精品一卡2卡3卡4更新| 国产精品一区www在线观看| 亚洲人成网站在线观看播放| 99香蕉大伊视频| 中文字幕av电影在线播放| 中文字幕免费在线视频6| videosex国产| 一级a做视频免费观看| 狂野欧美激情性bbbbbb| 欧美激情 高清一区二区三区| 亚洲色图 男人天堂 中文字幕 | kizo精华| 国产国语露脸激情在线看| 大片免费播放器 马上看| 亚洲av在线观看美女高潮| 精品国产露脸久久av麻豆| 精品久久蜜臀av无| 韩国av在线不卡| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲天堂av无毛| 久久韩国三级中文字幕| 夜夜爽夜夜爽视频| 只有这里有精品99| 热re99久久国产66热| 国产色爽女视频免费观看| 亚洲国产精品一区二区三区在线| 黑人欧美特级aaaaaa片| 高清在线视频一区二区三区| 亚洲激情五月婷婷啪啪| 免费观看无遮挡的男女| 日韩电影二区| 成人黄色视频免费在线看| 男男h啪啪无遮挡| 极品少妇高潮喷水抽搐| 日韩av不卡免费在线播放| 黑人欧美特级aaaaaa片| 涩涩av久久男人的天堂| 国产黄色免费在线视频| 美女内射精品一级片tv| 少妇的逼水好多| 如日韩欧美国产精品一区二区三区| 日日摸夜夜添夜夜爱| 日日啪夜夜爽| 婷婷色麻豆天堂久久| 人人澡人人妻人| 久久人人97超碰香蕉20202| 全区人妻精品视频| 人人澡人人妻人| 高清毛片免费看| 中文字幕另类日韩欧美亚洲嫩草| 丰满乱子伦码专区| 99久久人妻综合| 男女下面插进去视频免费观看 | 国产男女超爽视频在线观看| 多毛熟女@视频| 在线观看www视频免费| 九草在线视频观看| 国产亚洲午夜精品一区二区久久| 免费看av在线观看网站| 狠狠婷婷综合久久久久久88av| 免费久久久久久久精品成人欧美视频 | 日韩精品免费视频一区二区三区 | 国产黄色视频一区二区在线观看| 女人久久www免费人成看片| 一本色道久久久久久精品综合| 51国产日韩欧美| 欧美激情国产日韩精品一区| 各种免费的搞黄视频| 九色亚洲精品在线播放| 波野结衣二区三区在线| 久久久精品94久久精品| 国产在线一区二区三区精| 天天操日日干夜夜撸| 黑人欧美特级aaaaaa片| 日本欧美视频一区| av福利片在线| 午夜激情av网站| 免费在线观看完整版高清| 26uuu在线亚洲综合色| 夜夜骑夜夜射夜夜干| 日韩欧美一区视频在线观看| 精品一区二区三区四区五区乱码 | 99视频精品全部免费 在线| √禁漫天堂资源中文www| 国产无遮挡羞羞视频在线观看| 久久久欧美国产精品| 日韩中字成人| 99久久精品国产国产毛片| 国产精品国产av在线观看| 看非洲黑人一级黄片| 99久久精品国产国产毛片| 日韩成人伦理影院| 自拍欧美九色日韩亚洲蝌蚪91| 国产 精品1| 亚洲第一av免费看| 久久久久久人妻| www日本在线高清视频| 国产精品99久久99久久久不卡 | 哪个播放器可以免费观看大片| 少妇的逼好多水| 99久久精品国产国产毛片| 丁香六月天网| 国产白丝娇喘喷水9色精品| 国产精品一国产av| 一级毛片电影观看| 侵犯人妻中文字幕一二三四区| 日本91视频免费播放| 久久免费观看电影| 中文字幕精品免费在线观看视频 | 在线观看免费高清a一片| 成人综合一区亚洲| 国产麻豆69| 日韩 亚洲 欧美在线| 黄色配什么色好看| 亚洲国产精品一区三区| 精品一区二区三卡| 色婷婷av一区二区三区视频| 香蕉精品网在线| 久久99一区二区三区| 青青草视频在线视频观看| 国产高清三级在线| 日本与韩国留学比较| 春色校园在线视频观看| 成年人免费黄色播放视频| 亚洲综合色网址| 欧美亚洲日本最大视频资源| 男女边摸边吃奶| 嫩草影院入口| 亚洲在久久综合| 777米奇影视久久| 国产精品蜜桃在线观看| 日产精品乱码卡一卡2卡三| videossex国产| 欧美激情 高清一区二区三区| 成人国产av品久久久| 中文字幕av电影在线播放| 亚洲丝袜综合中文字幕| 色婷婷av一区二区三区视频| 女的被弄到高潮叫床怎么办| 美女大奶头黄色视频| 91精品伊人久久大香线蕉| 日韩一区二区视频免费看| 26uuu在线亚洲综合色| 午夜激情av网站| 久久女婷五月综合色啪小说| 国产综合精华液| 高清在线视频一区二区三区| 欧美日韩精品成人综合77777| 精品一区二区三区视频在线| 五月开心婷婷网| 国产精品欧美亚洲77777| 欧美成人午夜免费资源| 欧美日韩视频精品一区| 下体分泌物呈黄色| 永久网站在线| 咕卡用的链子| 国产免费现黄频在线看| 黄色怎么调成土黄色| 日韩精品免费视频一区二区三区 | 999精品在线视频| 在线看a的网站| 卡戴珊不雅视频在线播放| 另类亚洲欧美激情| 2018国产大陆天天弄谢| 国产色爽女视频免费观看| 美女主播在线视频| 韩国高清视频一区二区三区| 男女啪啪激烈高潮av片| 中文乱码字字幕精品一区二区三区| 女性生殖器流出的白浆| 久久99热这里只频精品6学生| 精品亚洲成国产av| 国产国语露脸激情在线看| 三级国产精品片| 久久99一区二区三区| 少妇猛男粗大的猛烈进出视频| 97超碰精品成人国产| 亚洲成色77777| 国产亚洲av片在线观看秒播厂| 国产色婷婷99| 久久99蜜桃精品久久| 久久 成人 亚洲| 18禁在线无遮挡免费观看视频| 日韩电影二区| 精品久久久久久电影网| 丝袜在线中文字幕| 高清黄色对白视频在线免费看| 两个人看的免费小视频| 国产69精品久久久久777片| tube8黄色片| 青春草视频在线免费观看| 亚洲,欧美,日韩| 亚洲,欧美精品.| 99精国产麻豆久久婷婷| 欧美xxⅹ黑人| 免费观看在线日韩| 日本猛色少妇xxxxx猛交久久| 成人二区视频| 亚洲精品视频女| 一区二区三区乱码不卡18| 最近最新中文字幕大全免费视频 | 一级毛片 在线播放| 9热在线视频观看99| 黄色配什么色好看| 欧美性感艳星| av视频免费观看在线观看| 亚洲国产精品专区欧美| 亚洲国产成人一精品久久久| 大香蕉久久成人网| 国产国拍精品亚洲av在线观看| 九色成人免费人妻av| 亚洲欧美清纯卡通| videosex国产| 激情五月婷婷亚洲| 国产xxxxx性猛交| 成人国产麻豆网| 国产精品国产三级国产专区5o| 欧美xxⅹ黑人| 99久久精品国产国产毛片| 女性生殖器流出的白浆| 亚洲欧美日韩卡通动漫| 99re6热这里在线精品视频| 日本av免费视频播放| 精品久久国产蜜桃| 国产亚洲精品第一综合不卡 | 伊人久久国产一区二区| 久久精品国产自在天天线| 一级黄片播放器| 欧美xxⅹ黑人| 热99国产精品久久久久久7| 亚洲av电影在线进入| 免费大片18禁| 日韩成人伦理影院| 国产片内射在线| 国产日韩欧美在线精品| 色吧在线观看| 日日啪夜夜爽| 桃花免费在线播放| 亚洲国产精品国产精品| 超色免费av| 曰老女人黄片| 久久99一区二区三区| 视频中文字幕在线观看| 日韩在线高清观看一区二区三区| 多毛熟女@视频| 成人综合一区亚洲| 五月玫瑰六月丁香| 一个人免费看片子| 99久久中文字幕三级久久日本| 中文字幕制服av| av播播在线观看一区| 日韩 亚洲 欧美在线| 成年美女黄网站色视频大全免费| 国语对白做爰xxxⅹ性视频网站| 黄色配什么色好看| 国产成人免费无遮挡视频| 免费在线观看完整版高清| 国产精品免费大片| 国产淫语在线视频| 亚洲av福利一区| 少妇精品久久久久久久| 亚洲一级一片aⅴ在线观看| 欧美成人午夜免费资源| 成人国产麻豆网| 久久久久久久大尺度免费视频| 超色免费av| 麻豆乱淫一区二区| 丝袜人妻中文字幕| 99热全是精品| 中文欧美无线码| 99热6这里只有精品| 久久精品国产亚洲av涩爱| 只有这里有精品99| 9色porny在线观看| 99热全是精品| 日韩一本色道免费dvd| 女性被躁到高潮视频| 国产av码专区亚洲av| 热re99久久国产66热| 亚洲精品美女久久av网站| 色视频在线一区二区三区| 18禁国产床啪视频网站| 中国国产av一级| 亚洲精华国产精华液的使用体验| 成人影院久久| 欧美激情 高清一区二区三区| 免费av中文字幕在线| 人妻 亚洲 视频| 2018国产大陆天天弄谢| 精品一品国产午夜福利视频| 国产精品三级大全| av视频免费观看在线观看| 国产精品欧美亚洲77777| 国产亚洲av片在线观看秒播厂| 欧美xxⅹ黑人| 免费av中文字幕在线| 国产黄色视频一区二区在线观看| av网站免费在线观看视频| 色婷婷久久久亚洲欧美| 男女下面插进去视频免费观看 | 天堂中文最新版在线下载| 视频中文字幕在线观看| 不卡视频在线观看欧美| 啦啦啦在线观看免费高清www| 又黄又爽又刺激的免费视频.| 桃花免费在线播放| 天天影视国产精品| 高清av免费在线| 男人添女人高潮全过程视频| 自拍欧美九色日韩亚洲蝌蚪91| av线在线观看网站| 波多野结衣一区麻豆| 亚洲人与动物交配视频| 久久久久国产网址| www.色视频.com| av电影中文网址| 国产成人一区二区在线| 亚洲精品久久午夜乱码| 香蕉精品网在线| 亚洲精华国产精华液的使用体验| 国产精品一区二区在线观看99| 成人国产麻豆网| 好男人视频免费观看在线| 九草在线视频观看| 男男h啪啪无遮挡| 黑丝袜美女国产一区| 精品少妇内射三级| 插逼视频在线观看| 五月天丁香电影| 99国产综合亚洲精品| 久久人人爽人人爽人人片va| 国产精品一区www在线观看| 成年人免费黄色播放视频| 国产成人免费无遮挡视频| 高清在线视频一区二区三区| 欧美日韩综合久久久久久| 亚洲内射少妇av| 秋霞在线观看毛片| 免费人成在线观看视频色| 精品午夜福利在线看| 精品一区二区三卡| 激情五月婷婷亚洲| 亚洲精品美女久久久久99蜜臀 | 最近中文字幕2019免费版| 成人无遮挡网站| 国产av码专区亚洲av| 在现免费观看毛片| 91午夜精品亚洲一区二区三区| 国产精品一二三区在线看| 香蕉国产在线看| 三上悠亚av全集在线观看| 精品久久久久久电影网| 亚洲三级黄色毛片| 在线观看国产h片| 十八禁网站网址无遮挡| 国产免费一区二区三区四区乱码| 狠狠婷婷综合久久久久久88av| 美女国产高潮福利片在线看| 婷婷色麻豆天堂久久| 国产成人一区二区在线| 国产黄频视频在线观看| 精品久久久精品久久久| 满18在线观看网站| 青青草视频在线视频观看| 美女中出高潮动态图| 亚洲精品视频女| 久久韩国三级中文字幕| 赤兔流量卡办理| 最近最新中文字幕免费大全7| 妹子高潮喷水视频| 亚洲精品日韩在线中文字幕| 日韩欧美精品免费久久| 国产在线免费精品| 黄色怎么调成土黄色| 少妇的逼水好多| 女人精品久久久久毛片| 久久人人97超碰香蕉20202| 两性夫妻黄色片 | 午夜影院在线不卡| 色婷婷av一区二区三区视频| 成年av动漫网址| 国产 一区精品| 一边摸一边做爽爽视频免费| 22中文网久久字幕| 王馨瑶露胸无遮挡在线观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 伦理电影大哥的女人| 人人澡人人妻人| 一区二区日韩欧美中文字幕 | 丝袜脚勾引网站| 久久人妻熟女aⅴ| 国产亚洲精品久久久com| 人体艺术视频欧美日本| 久久韩国三级中文字幕| 国产成人精品福利久久| 久久热在线av| 久久精品aⅴ一区二区三区四区 | 国产免费又黄又爽又色| 国产国拍精品亚洲av在线观看| 亚洲国产精品999| 在线观看免费高清a一片| 男女免费视频国产| 青春草国产在线视频| 国产极品粉嫩免费观看在线| 午夜影院在线不卡| 人人澡人人妻人| 亚洲成人av在线免费| 国产精品99久久99久久久不卡 | 久久久亚洲精品成人影院| 香蕉精品网在线| 亚洲精品色激情综合| 国产成人午夜福利电影在线观看| 中文字幕av电影在线播放| 国产成人精品久久久久久| 99热全是精品| 色婷婷av一区二区三区视频| 久久久欧美国产精品| 国精品久久久久久国模美| 日本黄大片高清| 国产无遮挡羞羞视频在线观看| 久久这里只有精品19| 亚洲三级黄色毛片| av国产精品久久久久影院| 你懂的网址亚洲精品在线观看| 51国产日韩欧美| 街头女战士在线观看网站| 丁香六月天网| 中文字幕最新亚洲高清| 国产免费现黄频在线看| 丝袜脚勾引网站| 少妇被粗大猛烈的视频| 日韩精品免费视频一区二区三区 | 少妇的逼水好多| 久久韩国三级中文字幕| 久久免费观看电影| 中文字幕免费在线视频6| 亚洲av福利一区| 精品人妻熟女毛片av久久网站| 午夜福利影视在线免费观看| 国产精品成人在线| 男女午夜视频在线观看 | 久久女婷五月综合色啪小说| 最近的中文字幕免费完整| 久久精品国产自在天天线| 美女中出高潮动态图| av在线播放精品| 成人毛片60女人毛片免费| 晚上一个人看的免费电影| 一级片'在线观看视频| 亚洲久久久国产精品| 亚洲精品国产av成人精品| 大香蕉久久成人网| 亚洲国产毛片av蜜桃av| 久久综合国产亚洲精品| 永久网站在线| 欧美日韩亚洲高清精品| 亚洲综合色网址| 国产探花极品一区二区| 中文乱码字字幕精品一区二区三区| 欧美人与性动交α欧美精品济南到 | 丰满乱子伦码专区| 看十八女毛片水多多多| 日韩 亚洲 欧美在线| 亚洲国产av新网站| 精品一品国产午夜福利视频| 青春草亚洲视频在线观看| 亚洲精品美女久久久久99蜜臀 | 国产av一区二区精品久久| 国产亚洲最大av| 日韩在线高清观看一区二区三区| 在线观看国产h片| 亚洲精品美女久久久久99蜜臀 | 亚洲一码二码三码区别大吗| 亚洲国产成人一精品久久久| 夫妻午夜视频| 国产免费现黄频在线看| 国产日韩欧美视频二区| 日韩三级伦理在线观看| 欧美日本中文国产一区发布| 男人爽女人下面视频在线观看| 久久久久精品久久久久真实原创| 亚洲人成网站在线观看播放| 国产免费一区二区三区四区乱码| 男女免费视频国产| 欧美成人午夜精品| 日韩中字成人| 免费黄网站久久成人精品| 欧美精品国产亚洲| 欧美人与善性xxx| 一区二区三区四区激情视频| 亚洲经典国产精华液单| 美国免费a级毛片| 欧美精品人与动牲交sv欧美| 国产69精品久久久久777片| 日韩中文字幕视频在线看片| 国产在线免费精品| 在线免费观看不下载黄p国产| 少妇人妻久久综合中文| 久久久久久久久久成人| 在现免费观看毛片| 亚洲欧洲国产日韩| 热99久久久久精品小说推荐| 高清欧美精品videossex| 中文字幕人妻熟女乱码| 久久毛片免费看一区二区三区| 最近手机中文字幕大全| 午夜av观看不卡| 午夜免费观看性视频| 成人无遮挡网站| 亚洲天堂av无毛| h视频一区二区三区| 大片免费播放器 马上看| 日本与韩国留学比较| 久久狼人影院| 热re99久久国产66热| 街头女战士在线观看网站| 久久精品熟女亚洲av麻豆精品| 精品国产国语对白av| 91国产中文字幕| 日韩视频在线欧美| 亚洲婷婷狠狠爱综合网| 免费人妻精品一区二区三区视频| 国产高清三级在线| 少妇猛男粗大的猛烈进出视频| 免费人妻精品一区二区三区视频| 精品一区二区三卡| av国产久精品久网站免费入址| 亚洲天堂av无毛| 国产又色又爽无遮挡免|