• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可追蹤的匿名證書

    2014-07-16 18:35:39王兵
    電腦知識(shí)與技術(shù) 2014年14期
    關(guān)鍵詞:匿名性

    王兵

    摘要:該文介紹了可追蹤匿名證書,并對(duì)提出的可追蹤匿名證書的發(fā)布和追蹤協(xié)議進(jìn)行了詳細(xì)的分析,可追蹤匿名證書應(yīng)該具有匿名性和不可否認(rèn)性兩個(gè)核心特點(diǎn),這兩個(gè)特點(diǎn)保證了用戶可以在不泄露自己的真實(shí)身份的情況下來證明用戶的身份,這樣的證書可以被用于需要提供匿名服務(wù)的網(wǎng)絡(luò)應(yīng)用中。

    關(guān)鍵詞:可追蹤匿名證書;匿名性;不可否認(rèn)性

    中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2014)14-3260-03

    Abstract: This paper introduces the traceable anonymous certificate, and analyzes the proposed traceable anonymous certificate issuing and tracing protocol in detail, the traceable anonymous certificate should possess two core characteristics: anonymity and non-repudiation, the two features ensure that users can prove the identity himself but without revealing his true identity, this certificate can be used to provide anonymous service in network application.

    Key words: traceable anonymous certificate; anonymity; non-repudiation

    1 概述

    本文對(duì)RFC中提到的可追蹤匿名證書(TAC)所使用的密碼技術(shù)作了總結(jié)和概述,RFC是由互聯(lián)網(wǎng)工程工作小組發(fā)布的一系列以編號(hào)排定的文件,這些文件收集了有關(guān)因特網(wǎng)的相關(guān)資訊,以及UNIX和因特網(wǎng)社群的軟件文件,這些文件為以x.509為標(biāo)準(zhǔn)的PKI體系提供了詳細(xì)的技術(shù)支持,并通過應(yīng)用盲簽名和門限密碼學(xué)來保護(hù)證書的持有者,防止通過證書鏈接到證書持有者的真實(shí)身份。在實(shí)體間的通信信道安全的情況下,TAC具有兩個(gè)核心特點(diǎn):匿名性和不可否認(rèn)性。匿名性是指證書的主體域中使用匿名來標(biāo)識(shí)實(shí)體,只有在很嚴(yán)格的條件下才允許匿名鏈接到用戶的真實(shí)身份。這點(diǎn)是TAC最重要的一個(gè)特點(diǎn),如果達(dá)不到匿名性,那么使用TAC就沒有什么意義了。用戶可以自己選擇證書中包含的匿名,如果這個(gè)匿名已經(jīng)被CA公布,那么,AI可以選擇一個(gè)隨機(jī)數(shù)作為新的匿名或者停止被公布的這個(gè)匿名的使用。不可否認(rèn)性是指證書的持有者不能否認(rèn)他參加了證書申請(qǐng)與使用,基于這個(gè)特性,一個(gè)用戶為另一個(gè)用戶申請(qǐng)TAC是不可能的。

    2 PKI中的TAC

    在RFC5636中,介紹了基于X.509標(biāo)準(zhǔn)的匿名證書發(fā)布方案。通常,發(fā)布的基于X.509標(biāo)準(zhǔn)的普通證書的實(shí)體域中會(huì)使用真實(shí)名字,而TAC的實(shí)體域中會(huì)使用匿名來代替真實(shí)名字,因此,就不能暴露證書持有者的真實(shí)身份信息。

    作為一般的終端用戶希望使用這樣的匿名證書,因?yàn)樗哂衅胀ㄗC書的功能,而且還不能由證書鏈接到用戶的真實(shí)名字,這點(diǎn)是可行的,因?yàn)榻K端用戶的名字對(duì)于可信機(jī)構(gòu)去驗(yàn)證證書的真實(shí)性通常不重要,它并不同于公司企業(yè)所使用的證書,公司名字作為公共信息一般不會(huì)鏈接到個(gè)人。但是值得注意的是,TAC不能給用戶提供一種完全的匿名,一個(gè)權(quán)威機(jī)構(gòu)仍然可以得到用戶的真實(shí)身份信息。

    使用TAC來代替普通的證書,TAC通過隱藏真實(shí)名字來為用戶提供額外的安全保護(hù),為了獲得證書,用戶像往常一樣發(fā)起獲得證書的程序。為了進(jìn)行簽名過程,用戶會(huì)從盲簽名發(fā)布者(BI)那里得到一個(gè)匿名,這個(gè)符號(hào)會(huì)被傳遞給匿名證書發(fā)布者(AI)。AI和BI共同證明這個(gè)匿名的唯一性和正確性,驗(yàn)證通過后它們使用門限簽名方法對(duì)證書簽名。

    為了完成證書的追蹤BI保持了實(shí)名與匿名間的聯(lián)系,AI則完成實(shí)際的簽名。因此,BI知道用戶的真實(shí)身份,但是AI是不知道的。在這種情況下,BI相當(dāng)于一個(gè)普通的證書注冊(cè)機(jī)構(gòu)(RA),AI則完成了作為證書頒發(fā)機(jī)構(gòu)(CA)的工作。這個(gè)模型的前題是RA和CA必須分離,否則就實(shí)現(xiàn)不了匿名性。

    另外一個(gè)需要注意的是在可追蹤的匿名證書方案中,一個(gè)用戶不能為了不同的應(yīng)用使用同一個(gè)匿名來獲得不同的證書。這雖然限制了可追蹤匿名證書的應(yīng)用,但卻確保了證書不能被濫用。為了不同的應(yīng)用而申請(qǐng)多個(gè)匿名證書,這是可以實(shí)現(xiàn)的。一個(gè)用戶在注冊(cè)過程中可以申請(qǐng)多個(gè)證書,例如證書個(gè)數(shù)最多為K,BI中設(shè)置一個(gè)計(jì)數(shù)器,初始值為K,只有當(dāng)AI收到K時(shí),BI記錄盲簽名哈希值。為了防止證書被濫用,BI應(yīng)該知道證書的個(gè)數(shù),而且AI和用戶之間也要求更嚴(yán)格的身份認(rèn)證,來防止黑客獲得這些證書的部分信息。

    同樣也是防止證書被濫用,RFC中也不允許用戶自己更新TAC。一個(gè)用戶允許從CA那獲得多個(gè)TAC,所以,獲得足夠的密鑰信息應(yīng)該不成問題。當(dāng)TAC達(dá)到了證書的有效期,考慮到可信實(shí)體和用戶之間的交互,用戶可以申請(qǐng)一個(gè)新的證書,使用現(xiàn)有(這個(gè))的證書來鏈接兩個(gè)TAC。

    3 TAC的發(fā)布與追蹤

    TAC中需要解決的問題是怎樣仍然使用X.509標(biāo)準(zhǔn),但是卻可以提供更多的匿名性。為了給證書提供適當(dāng)?shù)暮灻植恍孤队脩舻恼鎸?shí)姓名,這里使用了密碼學(xué)中的盲簽名技術(shù)。盲簽名允許消息發(fā)送者先將消息盲化,簽名者對(duì)盲化后的消息進(jìn)行簽名,消息的接收者對(duì)消息去除盲化因子,最后得到簽名者對(duì)原消息的簽名。為了阻止黑客的攻擊,同時(shí)也為了通過證書追蹤到真實(shí)的用戶,證書的匿名與用戶的真實(shí)名之間的鏈接需要分別存儲(chǔ)在不同的實(shí)體中。

    3.1 TAC的發(fā)布協(xié)議endprint

    TAC的發(fā)布過程如圖1所示。

    第1步 證書申請(qǐng)者即用戶向BI證明自己身份的真實(shí)性。BI與RA相似,BI驗(yàn)證用戶的真實(shí)身份并存儲(chǔ)用戶的身份信息,同時(shí)設(shè)置用戶的密鑰及證書的效期,而且不能由這個(gè)用戶的密鑰鏈接到用戶的真實(shí)身份,為此,BI可以向用戶發(fā)送一個(gè)信息,這個(gè)信息包含用戶的密鑰和證書的有效期,并用自己的私有密鑰進(jìn)行簽名。

    第2步 BI通過一個(gè)安全信道將簽名后的信息發(fā)送給用戶,用戶收到信息之后需要在開始下一步之前驗(yàn)證這個(gè)簽名,以后由TAC追蹤到用戶過程中會(huì)用到這個(gè)信息,用來防止用戶不在BI那注冊(cè)就申請(qǐng)證書。

    第3步 用戶根據(jù)通用的標(biāo)準(zhǔn)形式來制定證書申請(qǐng)證書,如常用的PKCS10格式。在申請(qǐng)書的格式中,主體域中應(yīng)該包含一個(gè)用戶自己選擇的匿名。為了避免主體域名的沖突,這個(gè)匿名也可以由CA提供的程序自動(dòng)生成。然后用戶就通過一個(gè)安全信道把請(qǐng)求信息發(fā)送給AI,而用戶從BI那接收到的信息作為這個(gè)請(qǐng)求信息的一部份。注意,這個(gè)信道不能用于認(rèn)證用戶,因?yàn)檫@會(huì)暴露用戶的真實(shí)身份,減少了匿名性。

    第4步 AI檢查接收到的信息的格式并驗(yàn)證信息中的簽名,然后驗(yàn)證證書的有效期,如果是合法的,與最近已存儲(chǔ)的合法的信息進(jìn)行比較,來防止重放攻擊。如果主體域名已經(jīng)被另一個(gè)證書所使用,那么AI或者拒絕申請(qǐng),或者選擇一個(gè)隨機(jī)的匿名。AI設(shè)置所有的域,包括證書的簽名數(shù)據(jù),對(duì)這個(gè)數(shù)據(jù)計(jì)算哈希值,對(duì)這個(gè)哈希值再進(jìn)行盲簽名。注意,如果想要實(shí)現(xiàn)匿名的話,那么BI就不應(yīng)該知道進(jìn)行盲簽名的密鑰對(duì)。隨后,AI對(duì)盲簽名后的哈希值進(jìn)行簽名,連同用戶提供的信息,并對(duì)過雙向認(rèn)證的安全信道發(fā)送給BI,AI簽名用的證書也應(yīng)該包括在內(nèi)。

    第5步 BI驗(yàn)證AI對(duì)盲簽名哈希值的簽名,以及自己的簽名。然后驗(yàn)證匿名確保它以前沒有被用來申請(qǐng)過證書。為了實(shí)現(xiàn)TAC的追蹤,這個(gè)匿名是與數(shù)據(jù)庫中用戶的信息相聯(lián)系的。然后BI使用自己的門限簽名密鑰對(duì)盲簽名哈希值進(jìn)行簽名,在這之后,用自己的簽名密鑰對(duì)結(jié)果進(jìn)行簽名,然后把它發(fā)送給AI。

    第6步 AI驗(yàn)證BI對(duì)盲簽名哈希值的簽名,然后AI對(duì)結(jié)果去除盲化因子,最后使用自己的門限簽名密鑰來完成對(duì)TAC的簽名。TAC與匿名間的關(guān)系會(huì)被存儲(chǔ),以便以后由TAC追蹤到用戶。最后,AI把TAC發(fā)送給用戶,現(xiàn)在用戶可以使用TAC了。

    3.2 TAC的追蹤協(xié)議

    當(dāng)發(fā)現(xiàn)證書被濫用時(shí),為了獲得證書持有者的真實(shí)身份信息,一個(gè)可信機(jī)構(gòu)通過分別與AI和BI通信的方法啟動(dòng)證書的追蹤協(xié)議,如圖2所示。

    Step A 首先可信息實(shí)體向AI提供匿名證書被濫用的證明?,F(xiàn)行的IP地址系統(tǒng)很大程度上取決于服務(wù)提供商為它的用戶提供的保護(hù)有多好。對(duì)于CA而言,規(guī)則應(yīng)該更嚴(yán)格,因?yàn)楣甲C書的匿名會(huì)比公布用戶的IP地址泄露更多的信息。之后,TAC就由權(quán)威機(jī)構(gòu)提供給AI,然后,AI撤銷TAC并添加到證書撤銷列表(CRL)中。

    Step B 接下來,AI搜索與TAC相對(duì)應(yīng)的匿名,并通過雙向認(rèn)證的安全信道把它發(fā)送給可信實(shí)體。

    Step C 可信實(shí)體把匿名發(fā)送給BI,并且要求得到用戶的身份信息。BI可以根據(jù)協(xié)議獨(dú)立驗(yàn)證可信實(shí)體的投訴的正確性。

    Step D BI驗(yàn)證匿名中它自己的簽名,檢索TAC證書用戶的身份信息并把身份信息發(fā)送給可信實(shí)體。

    4 結(jié)束語

    在網(wǎng)絡(luò)應(yīng)用中,很多情況都可以用到RFC中提到的匿名數(shù)字證書,如果需要提供臨時(shí)或永久的身份證明而又不想泄露自己的身份信息,如在線的匿名投票、電子政務(wù)及網(wǎng)絡(luò)交易等。TAC的使用,使現(xiàn)行的PKI體系有了一個(gè)全新的發(fā)展,相信會(huì)成為未來研究的熱點(diǎn)。該文就是基于PKI體系發(fā)布TAC的,TAC對(duì)于外部的攻擊者充分地達(dá)到了匿名的目標(biāo),但對(duì)于來自于AI內(nèi)部的攻擊,就不能很好地保護(hù)TAC的用戶,如果AI內(nèi)部的攻擊者想要攻擊系統(tǒng),他可以發(fā)送一個(gè)對(duì)應(yīng)不同匿名的盲簽名哈希值,這就會(huì)導(dǎo)致最終的證書被鏈接到其它的用戶而不是想要得到TAC的用戶。為了解決這樣的問題,該文建議AI的員工不能在相關(guān)的BI中注冊(cè),考慮到AI的角色類似CA,CA是一個(gè)可信任的實(shí)體,所以應(yīng)該在實(shí)際的應(yīng)用中限制發(fā)生這種攻擊的可能性。

    參考文獻(xiàn):

    [1] AndrewNash,williamDuane,CeliaJoseph,DerekBrink,張玉清,陳建奇,楊波,薛偉,等,譯.公鑰基礎(chǔ)設(shè)施(PKl)實(shí)現(xiàn)和管理電子安全[M].北京:清華大學(xué)出版社,2002:45-65.

    [2] Michael Spalding. Deciding Whether or not to use a Third Party Certificate Authority [J].Network Security, 2000,(20):7-8.

    [3] 王建業(yè),周振國(guó),陳森發(fā).Internet X.509 PKI深入討論與分析[J].計(jì)算機(jī)應(yīng)用研究,2003,(2): 97-99.

    [4] 宋玲.基于證書實(shí)現(xiàn)多媒體會(huì)議安全身份認(rèn)證的方案[J].計(jì)算機(jī)工程,2006,32(1):166-168.

    [5] 杜煒,王行剛.構(gòu)造基于X.509公鑰證書的密鑰管理系統(tǒng)[J].計(jì)算機(jī)工程,2006,25,(10):133-135.

    [6] 劉知貴,楊立春,蒲潔,張霜.基于PKI技術(shù)的數(shù)字簽名身份認(rèn)證系統(tǒng)[J].計(jì)算機(jī)應(yīng)用研究,2004,(9):158-160.endprint

    TAC的發(fā)布過程如圖1所示。

    第1步 證書申請(qǐng)者即用戶向BI證明自己身份的真實(shí)性。BI與RA相似,BI驗(yàn)證用戶的真實(shí)身份并存儲(chǔ)用戶的身份信息,同時(shí)設(shè)置用戶的密鑰及證書的效期,而且不能由這個(gè)用戶的密鑰鏈接到用戶的真實(shí)身份,為此,BI可以向用戶發(fā)送一個(gè)信息,這個(gè)信息包含用戶的密鑰和證書的有效期,并用自己的私有密鑰進(jìn)行簽名。

    第2步 BI通過一個(gè)安全信道將簽名后的信息發(fā)送給用戶,用戶收到信息之后需要在開始下一步之前驗(yàn)證這個(gè)簽名,以后由TAC追蹤到用戶過程中會(huì)用到這個(gè)信息,用來防止用戶不在BI那注冊(cè)就申請(qǐng)證書。

    第3步 用戶根據(jù)通用的標(biāo)準(zhǔn)形式來制定證書申請(qǐng)證書,如常用的PKCS10格式。在申請(qǐng)書的格式中,主體域中應(yīng)該包含一個(gè)用戶自己選擇的匿名。為了避免主體域名的沖突,這個(gè)匿名也可以由CA提供的程序自動(dòng)生成。然后用戶就通過一個(gè)安全信道把請(qǐng)求信息發(fā)送給AI,而用戶從BI那接收到的信息作為這個(gè)請(qǐng)求信息的一部份。注意,這個(gè)信道不能用于認(rèn)證用戶,因?yàn)檫@會(huì)暴露用戶的真實(shí)身份,減少了匿名性。

    第4步 AI檢查接收到的信息的格式并驗(yàn)證信息中的簽名,然后驗(yàn)證證書的有效期,如果是合法的,與最近已存儲(chǔ)的合法的信息進(jìn)行比較,來防止重放攻擊。如果主體域名已經(jīng)被另一個(gè)證書所使用,那么AI或者拒絕申請(qǐng),或者選擇一個(gè)隨機(jī)的匿名。AI設(shè)置所有的域,包括證書的簽名數(shù)據(jù),對(duì)這個(gè)數(shù)據(jù)計(jì)算哈希值,對(duì)這個(gè)哈希值再進(jìn)行盲簽名。注意,如果想要實(shí)現(xiàn)匿名的話,那么BI就不應(yīng)該知道進(jìn)行盲簽名的密鑰對(duì)。隨后,AI對(duì)盲簽名后的哈希值進(jìn)行簽名,連同用戶提供的信息,并對(duì)過雙向認(rèn)證的安全信道發(fā)送給BI,AI簽名用的證書也應(yīng)該包括在內(nèi)。

    第5步 BI驗(yàn)證AI對(duì)盲簽名哈希值的簽名,以及自己的簽名。然后驗(yàn)證匿名確保它以前沒有被用來申請(qǐng)過證書。為了實(shí)現(xiàn)TAC的追蹤,這個(gè)匿名是與數(shù)據(jù)庫中用戶的信息相聯(lián)系的。然后BI使用自己的門限簽名密鑰對(duì)盲簽名哈希值進(jìn)行簽名,在這之后,用自己的簽名密鑰對(duì)結(jié)果進(jìn)行簽名,然后把它發(fā)送給AI。

    第6步 AI驗(yàn)證BI對(duì)盲簽名哈希值的簽名,然后AI對(duì)結(jié)果去除盲化因子,最后使用自己的門限簽名密鑰來完成對(duì)TAC的簽名。TAC與匿名間的關(guān)系會(huì)被存儲(chǔ),以便以后由TAC追蹤到用戶。最后,AI把TAC發(fā)送給用戶,現(xiàn)在用戶可以使用TAC了。

    3.2 TAC的追蹤協(xié)議

    當(dāng)發(fā)現(xiàn)證書被濫用時(shí),為了獲得證書持有者的真實(shí)身份信息,一個(gè)可信機(jī)構(gòu)通過分別與AI和BI通信的方法啟動(dòng)證書的追蹤協(xié)議,如圖2所示。

    Step A 首先可信息實(shí)體向AI提供匿名證書被濫用的證明?,F(xiàn)行的IP地址系統(tǒng)很大程度上取決于服務(wù)提供商為它的用戶提供的保護(hù)有多好。對(duì)于CA而言,規(guī)則應(yīng)該更嚴(yán)格,因?yàn)楣甲C書的匿名會(huì)比公布用戶的IP地址泄露更多的信息。之后,TAC就由權(quán)威機(jī)構(gòu)提供給AI,然后,AI撤銷TAC并添加到證書撤銷列表(CRL)中。

    Step B 接下來,AI搜索與TAC相對(duì)應(yīng)的匿名,并通過雙向認(rèn)證的安全信道把它發(fā)送給可信實(shí)體。

    Step C 可信實(shí)體把匿名發(fā)送給BI,并且要求得到用戶的身份信息。BI可以根據(jù)協(xié)議獨(dú)立驗(yàn)證可信實(shí)體的投訴的正確性。

    Step D BI驗(yàn)證匿名中它自己的簽名,檢索TAC證書用戶的身份信息并把身份信息發(fā)送給可信實(shí)體。

    4 結(jié)束語

    在網(wǎng)絡(luò)應(yīng)用中,很多情況都可以用到RFC中提到的匿名數(shù)字證書,如果需要提供臨時(shí)或永久的身份證明而又不想泄露自己的身份信息,如在線的匿名投票、電子政務(wù)及網(wǎng)絡(luò)交易等。TAC的使用,使現(xiàn)行的PKI體系有了一個(gè)全新的發(fā)展,相信會(huì)成為未來研究的熱點(diǎn)。該文就是基于PKI體系發(fā)布TAC的,TAC對(duì)于外部的攻擊者充分地達(dá)到了匿名的目標(biāo),但對(duì)于來自于AI內(nèi)部的攻擊,就不能很好地保護(hù)TAC的用戶,如果AI內(nèi)部的攻擊者想要攻擊系統(tǒng),他可以發(fā)送一個(gè)對(duì)應(yīng)不同匿名的盲簽名哈希值,這就會(huì)導(dǎo)致最終的證書被鏈接到其它的用戶而不是想要得到TAC的用戶。為了解決這樣的問題,該文建議AI的員工不能在相關(guān)的BI中注冊(cè),考慮到AI的角色類似CA,CA是一個(gè)可信任的實(shí)體,所以應(yīng)該在實(shí)際的應(yīng)用中限制發(fā)生這種攻擊的可能性。

    參考文獻(xiàn):

    [1] AndrewNash,williamDuane,CeliaJoseph,DerekBrink,張玉清,陳建奇,楊波,薛偉,等,譯.公鑰基礎(chǔ)設(shè)施(PKl)實(shí)現(xiàn)和管理電子安全[M].北京:清華大學(xué)出版社,2002:45-65.

    [2] Michael Spalding. Deciding Whether or not to use a Third Party Certificate Authority [J].Network Security, 2000,(20):7-8.

    [3] 王建業(yè),周振國(guó),陳森發(fā).Internet X.509 PKI深入討論與分析[J].計(jì)算機(jī)應(yīng)用研究,2003,(2): 97-99.

    [4] 宋玲.基于證書實(shí)現(xiàn)多媒體會(huì)議安全身份認(rèn)證的方案[J].計(jì)算機(jī)工程,2006,32(1):166-168.

    [5] 杜煒,王行剛.構(gòu)造基于X.509公鑰證書的密鑰管理系統(tǒng)[J].計(jì)算機(jī)工程,2006,25,(10):133-135.

    [6] 劉知貴,楊立春,蒲潔,張霜.基于PKI技術(shù)的數(shù)字簽名身份認(rèn)證系統(tǒng)[J].計(jì)算機(jī)應(yīng)用研究,2004,(9):158-160.endprint

    TAC的發(fā)布過程如圖1所示。

    第1步 證書申請(qǐng)者即用戶向BI證明自己身份的真實(shí)性。BI與RA相似,BI驗(yàn)證用戶的真實(shí)身份并存儲(chǔ)用戶的身份信息,同時(shí)設(shè)置用戶的密鑰及證書的效期,而且不能由這個(gè)用戶的密鑰鏈接到用戶的真實(shí)身份,為此,BI可以向用戶發(fā)送一個(gè)信息,這個(gè)信息包含用戶的密鑰和證書的有效期,并用自己的私有密鑰進(jìn)行簽名。

    第2步 BI通過一個(gè)安全信道將簽名后的信息發(fā)送給用戶,用戶收到信息之后需要在開始下一步之前驗(yàn)證這個(gè)簽名,以后由TAC追蹤到用戶過程中會(huì)用到這個(gè)信息,用來防止用戶不在BI那注冊(cè)就申請(qǐng)證書。

    第3步 用戶根據(jù)通用的標(biāo)準(zhǔn)形式來制定證書申請(qǐng)證書,如常用的PKCS10格式。在申請(qǐng)書的格式中,主體域中應(yīng)該包含一個(gè)用戶自己選擇的匿名。為了避免主體域名的沖突,這個(gè)匿名也可以由CA提供的程序自動(dòng)生成。然后用戶就通過一個(gè)安全信道把請(qǐng)求信息發(fā)送給AI,而用戶從BI那接收到的信息作為這個(gè)請(qǐng)求信息的一部份。注意,這個(gè)信道不能用于認(rèn)證用戶,因?yàn)檫@會(huì)暴露用戶的真實(shí)身份,減少了匿名性。

    第4步 AI檢查接收到的信息的格式并驗(yàn)證信息中的簽名,然后驗(yàn)證證書的有效期,如果是合法的,與最近已存儲(chǔ)的合法的信息進(jìn)行比較,來防止重放攻擊。如果主體域名已經(jīng)被另一個(gè)證書所使用,那么AI或者拒絕申請(qǐng),或者選擇一個(gè)隨機(jī)的匿名。AI設(shè)置所有的域,包括證書的簽名數(shù)據(jù),對(duì)這個(gè)數(shù)據(jù)計(jì)算哈希值,對(duì)這個(gè)哈希值再進(jìn)行盲簽名。注意,如果想要實(shí)現(xiàn)匿名的話,那么BI就不應(yīng)該知道進(jìn)行盲簽名的密鑰對(duì)。隨后,AI對(duì)盲簽名后的哈希值進(jìn)行簽名,連同用戶提供的信息,并對(duì)過雙向認(rèn)證的安全信道發(fā)送給BI,AI簽名用的證書也應(yīng)該包括在內(nèi)。

    第5步 BI驗(yàn)證AI對(duì)盲簽名哈希值的簽名,以及自己的簽名。然后驗(yàn)證匿名確保它以前沒有被用來申請(qǐng)過證書。為了實(shí)現(xiàn)TAC的追蹤,這個(gè)匿名是與數(shù)據(jù)庫中用戶的信息相聯(lián)系的。然后BI使用自己的門限簽名密鑰對(duì)盲簽名哈希值進(jìn)行簽名,在這之后,用自己的簽名密鑰對(duì)結(jié)果進(jìn)行簽名,然后把它發(fā)送給AI。

    第6步 AI驗(yàn)證BI對(duì)盲簽名哈希值的簽名,然后AI對(duì)結(jié)果去除盲化因子,最后使用自己的門限簽名密鑰來完成對(duì)TAC的簽名。TAC與匿名間的關(guān)系會(huì)被存儲(chǔ),以便以后由TAC追蹤到用戶。最后,AI把TAC發(fā)送給用戶,現(xiàn)在用戶可以使用TAC了。

    3.2 TAC的追蹤協(xié)議

    當(dāng)發(fā)現(xiàn)證書被濫用時(shí),為了獲得證書持有者的真實(shí)身份信息,一個(gè)可信機(jī)構(gòu)通過分別與AI和BI通信的方法啟動(dòng)證書的追蹤協(xié)議,如圖2所示。

    Step A 首先可信息實(shí)體向AI提供匿名證書被濫用的證明。現(xiàn)行的IP地址系統(tǒng)很大程度上取決于服務(wù)提供商為它的用戶提供的保護(hù)有多好。對(duì)于CA而言,規(guī)則應(yīng)該更嚴(yán)格,因?yàn)楣甲C書的匿名會(huì)比公布用戶的IP地址泄露更多的信息。之后,TAC就由權(quán)威機(jī)構(gòu)提供給AI,然后,AI撤銷TAC并添加到證書撤銷列表(CRL)中。

    Step B 接下來,AI搜索與TAC相對(duì)應(yīng)的匿名,并通過雙向認(rèn)證的安全信道把它發(fā)送給可信實(shí)體。

    Step C 可信實(shí)體把匿名發(fā)送給BI,并且要求得到用戶的身份信息。BI可以根據(jù)協(xié)議獨(dú)立驗(yàn)證可信實(shí)體的投訴的正確性。

    Step D BI驗(yàn)證匿名中它自己的簽名,檢索TAC證書用戶的身份信息并把身份信息發(fā)送給可信實(shí)體。

    4 結(jié)束語

    在網(wǎng)絡(luò)應(yīng)用中,很多情況都可以用到RFC中提到的匿名數(shù)字證書,如果需要提供臨時(shí)或永久的身份證明而又不想泄露自己的身份信息,如在線的匿名投票、電子政務(wù)及網(wǎng)絡(luò)交易等。TAC的使用,使現(xiàn)行的PKI體系有了一個(gè)全新的發(fā)展,相信會(huì)成為未來研究的熱點(diǎn)。該文就是基于PKI體系發(fā)布TAC的,TAC對(duì)于外部的攻擊者充分地達(dá)到了匿名的目標(biāo),但對(duì)于來自于AI內(nèi)部的攻擊,就不能很好地保護(hù)TAC的用戶,如果AI內(nèi)部的攻擊者想要攻擊系統(tǒng),他可以發(fā)送一個(gè)對(duì)應(yīng)不同匿名的盲簽名哈希值,這就會(huì)導(dǎo)致最終的證書被鏈接到其它的用戶而不是想要得到TAC的用戶。為了解決這樣的問題,該文建議AI的員工不能在相關(guān)的BI中注冊(cè),考慮到AI的角色類似CA,CA是一個(gè)可信任的實(shí)體,所以應(yīng)該在實(shí)際的應(yīng)用中限制發(fā)生這種攻擊的可能性。

    參考文獻(xiàn):

    [1] AndrewNash,williamDuane,CeliaJoseph,DerekBrink,張玉清,陳建奇,楊波,薛偉,等,譯.公鑰基礎(chǔ)設(shè)施(PKl)實(shí)現(xiàn)和管理電子安全[M].北京:清華大學(xué)出版社,2002:45-65.

    [2] Michael Spalding. Deciding Whether or not to use a Third Party Certificate Authority [J].Network Security, 2000,(20):7-8.

    [3] 王建業(yè),周振國(guó),陳森發(fā).Internet X.509 PKI深入討論與分析[J].計(jì)算機(jī)應(yīng)用研究,2003,(2): 97-99.

    [4] 宋玲.基于證書實(shí)現(xiàn)多媒體會(huì)議安全身份認(rèn)證的方案[J].計(jì)算機(jī)工程,2006,32(1):166-168.

    [5] 杜煒,王行剛.構(gòu)造基于X.509公鑰證書的密鑰管理系統(tǒng)[J].計(jì)算機(jī)工程,2006,25,(10):133-135.

    [6] 劉知貴,楊立春,蒲潔,張霜.基于PKI技術(shù)的數(shù)字簽名身份認(rèn)證系統(tǒng)[J].計(jì)算機(jī)應(yīng)用研究,2004,(9):158-160.endprint

    猜你喜歡
    匿名性
    淺談高校網(wǎng)絡(luò)心理咨詢的困境與對(duì)策
    “新瓶裝舊酒”——網(wǎng)絡(luò)欺凌成為傳統(tǒng)欺凌的新瓶
    論網(wǎng)絡(luò)直播行為的規(guī)制
    基于環(huán)簽名的數(shù)字貨幣隱私保護(hù)技術(shù)
    基于區(qū)塊鏈的可追蹤匿名電子投票方案
    基于區(qū)塊鏈的可追蹤匿名電子投票方案
    匿名社交軟件Soul的受眾滿足策略問題與思考
    科技傳播(2018年18期)2018-09-29 19:47:52
    基于群簽名的高效可分割電子現(xiàn)金系統(tǒng)
    去個(gè)體化心理分析
    山東青年(2016年10期)2017-02-13 16:29:16
    微信彈性社交中的失范行為分析
    新聞世界(2016年8期)2016-08-11 08:24:04
    99精国产麻豆久久婷婷| 女人十人毛片免费观看3o分钟| 久久久久久久久久人人人人人人| 一个人免费看片子| 亚洲第一av免费看| 一区二区三区乱码不卡18| 人妻夜夜爽99麻豆av| 精品视频人人做人人爽| 最后的刺客免费高清国语| 99久久精品热视频| 亚洲成人av在线免费| 欧美xxxx性猛交bbbb| 日本猛色少妇xxxxx猛交久久| 插逼视频在线观看| 免费黄网站久久成人精品| 在线观看免费高清a一片| 国产精品av视频在线免费观看| 女人久久www免费人成看片| 中文字幕亚洲精品专区| 在线观看免费高清a一片| 九九久久精品国产亚洲av麻豆| 欧美日韩综合久久久久久| 一个人免费看片子| 少妇熟女欧美另类| 校园人妻丝袜中文字幕| 爱豆传媒免费全集在线观看| 美女国产视频在线观看| 久久久久精品久久久久真实原创| 亚洲美女黄色视频免费看| 97超碰精品成人国产| 久久久久久久久久人人人人人人| 亚洲av中文字字幕乱码综合| 久久久久久久亚洲中文字幕| 亚洲av成人精品一区久久| 久久精品国产鲁丝片午夜精品| 91久久精品国产一区二区成人| 国国产精品蜜臀av免费| 高清日韩中文字幕在线| 亚洲伊人久久精品综合| 少妇丰满av| 在线精品无人区一区二区三 | 99久久人妻综合| 亚洲四区av| 午夜老司机福利剧场| 高清不卡的av网站| 视频中文字幕在线观看| av免费在线看不卡| 我的老师免费观看完整版| 内射极品少妇av片p| 人妻 亚洲 视频| 久久精品国产鲁丝片午夜精品| 女的被弄到高潮叫床怎么办| 三级国产精品片| 91精品国产九色| 国产淫片久久久久久久久| 视频中文字幕在线观看| 免费观看无遮挡的男女| 97热精品久久久久久| 深爱激情五月婷婷| 丰满人妻一区二区三区视频av| 十分钟在线观看高清视频www | av视频免费观看在线观看| 秋霞伦理黄片| 中文字幕制服av| 国产精品爽爽va在线观看网站| 在线观看一区二区三区| 日韩伦理黄色片| 日本vs欧美在线观看视频 | 99热国产这里只有精品6| 亚洲精品成人av观看孕妇| 青青草视频在线视频观看| 亚洲一级一片aⅴ在线观看| 日本av免费视频播放| 国产成人精品久久久久久| 欧美激情国产日韩精品一区| 国产精品麻豆人妻色哟哟久久| 男人爽女人下面视频在线观看| 超碰av人人做人人爽久久| 青青草视频在线视频观看| 青春草亚洲视频在线观看| 成人特级av手机在线观看| 国国产精品蜜臀av免费| 国产精品一区二区性色av| 久久精品熟女亚洲av麻豆精品| 热re99久久精品国产66热6| 午夜老司机福利剧场| 黑人猛操日本美女一级片| 日韩精品有码人妻一区| 高清黄色对白视频在线免费看 | 久久久久性生活片| 一区二区三区免费毛片| 夫妻午夜视频| 国产一区二区在线观看日韩| 三级国产精品欧美在线观看| 黄色日韩在线| 在线观看人妻少妇| 纯流量卡能插随身wifi吗| 免费黄网站久久成人精品| 蜜桃久久精品国产亚洲av| 日韩亚洲欧美综合| 久久精品久久精品一区二区三区| 欧美日韩视频精品一区| 日本与韩国留学比较| 亚洲真实伦在线观看| 精华霜和精华液先用哪个| 国产爱豆传媒在线观看| 免费观看av网站的网址| av.在线天堂| 日韩人妻高清精品专区| 国产真实伦视频高清在线观看| 少妇人妻久久综合中文| 亚洲精品aⅴ在线观看| 精品亚洲成a人片在线观看 | av视频免费观看在线观看| 午夜视频国产福利| 国产精品不卡视频一区二区| 久久精品国产亚洲av涩爱| 麻豆成人av视频| 亚洲成人一二三区av| 人妻少妇偷人精品九色| 最近中文字幕高清免费大全6| 亚洲国产精品专区欧美| 美女国产视频在线观看| 国产亚洲91精品色在线| 超碰av人人做人人爽久久| av卡一久久| 天天躁日日操中文字幕| 18禁在线无遮挡免费观看视频| 国产亚洲精品久久久com| 一级黄片播放器| 美女高潮的动态| 爱豆传媒免费全集在线观看| 国产成人freesex在线| 中文字幕久久专区| 狂野欧美激情性bbbbbb| 国内精品宾馆在线| 熟女人妻精品中文字幕| 99热6这里只有精品| 中文字幕制服av| 国产视频内射| 99久久精品国产国产毛片| 最后的刺客免费高清国语| 午夜福利视频精品| 少妇猛男粗大的猛烈进出视频| 久久青草综合色| 欧美日韩视频高清一区二区三区二| 有码 亚洲区| 男女下面进入的视频免费午夜| 午夜福利在线在线| 亚洲欧洲国产日韩| 欧美日韩视频精品一区| .国产精品久久| 久久精品国产亚洲av涩爱| 亚洲人成网站在线观看播放| 精品久久久噜噜| 99热这里只有精品一区| 一级二级三级毛片免费看| 欧美日韩一区二区视频在线观看视频在线| av视频免费观看在线观看| 精品一区二区三卡| 精品亚洲成a人片在线观看 | 老司机影院毛片| 亚洲色图av天堂| 国产一区二区三区综合在线观看 | 日韩视频在线欧美| 久久久久久久大尺度免费视频| 久久精品国产亚洲网站| 国产人妻一区二区三区在| 免费观看的影片在线观看| 日本欧美国产在线视频| 一区二区三区免费毛片| 欧美成人a在线观看| 18禁在线无遮挡免费观看视频| 最近的中文字幕免费完整| 久久精品国产鲁丝片午夜精品| 国产伦在线观看视频一区| 在线看a的网站| 久久99精品国语久久久| tube8黄色片| 水蜜桃什么品种好| 久久青草综合色| 成年人午夜在线观看视频| 99热6这里只有精品| 国产在线一区二区三区精| 老女人水多毛片| 精品亚洲成a人片在线观看 | 男女下面进入的视频免费午夜| 一边亲一边摸免费视频| 亚洲,一卡二卡三卡| 春色校园在线视频观看| 狂野欧美激情性xxxx在线观看| 26uuu在线亚洲综合色| 美女国产视频在线观看| 男女国产视频网站| 日韩亚洲欧美综合| 乱码一卡2卡4卡精品| 内射极品少妇av片p| 亚洲欧美一区二区三区黑人 | 国产亚洲91精品色在线| 日本vs欧美在线观看视频 | 国产 一区精品| 久久久久视频综合| 成人漫画全彩无遮挡| 丰满少妇做爰视频| 狂野欧美白嫩少妇大欣赏| 久久久久性生活片| 久久精品国产亚洲网站| 中文字幕人妻熟人妻熟丝袜美| 秋霞伦理黄片| 亚洲性久久影院| 伦理电影大哥的女人| 亚洲av国产av综合av卡| 久久久成人免费电影| 一级二级三级毛片免费看| 亚洲精品第二区| 九九爱精品视频在线观看| 国产精品一二三区在线看| 精品人妻熟女av久视频| 久久久久性生活片| 精品亚洲成国产av| 尾随美女入室| 欧美精品人与动牲交sv欧美| 两个人的视频大全免费| 日本黄大片高清| 国产爱豆传媒在线观看| 自拍偷自拍亚洲精品老妇| 国产一区二区在线观看日韩| 99久久中文字幕三级久久日本| 国产欧美另类精品又又久久亚洲欧美| 亚洲内射少妇av| 亚洲av电影在线观看一区二区三区| 国国产精品蜜臀av免费| 卡戴珊不雅视频在线播放| 国产成人aa在线观看| 国产精品久久久久久精品电影小说 | .国产精品久久| 黑丝袜美女国产一区| 欧美日韩一区二区视频在线观看视频在线| 久久人妻熟女aⅴ| 久久久久久九九精品二区国产| 亚洲精品视频女| 国产精品偷伦视频观看了| av国产免费在线观看| 国内揄拍国产精品人妻在线| 国产成人91sexporn| 亚洲国产欧美在线一区| 多毛熟女@视频| 国产亚洲最大av| 我要看日韩黄色一级片| 丰满少妇做爰视频| 最近2019中文字幕mv第一页| 丰满少妇做爰视频| 超碰97精品在线观看| 久久婷婷青草| 欧美日本视频| 日韩,欧美,国产一区二区三区| 1000部很黄的大片| 国产一区二区在线观看日韩| 综合色丁香网| 国产视频内射| 精品久久久噜噜| 黄色配什么色好看| 亚洲精品日韩在线中文字幕| 观看av在线不卡| 美女主播在线视频| 亚洲成人中文字幕在线播放| 久久久成人免费电影| 视频中文字幕在线观看| 午夜激情福利司机影院| 成人午夜精彩视频在线观看| 男女免费视频国产| 黄片无遮挡物在线观看| 国产精品福利在线免费观看| 观看av在线不卡| 丰满人妻一区二区三区视频av| 久久国内精品自在自线图片| 国产69精品久久久久777片| 国产91av在线免费观看| 蜜桃在线观看..| 亚洲精品aⅴ在线观看| 各种免费的搞黄视频| 久久 成人 亚洲| 免费在线观看成人毛片| 成年免费大片在线观看| 蜜桃久久精品国产亚洲av| 国产av一区二区精品久久 | 久久久久国产网址| 夫妻性生交免费视频一级片| av国产免费在线观看| 欧美一区二区亚洲| 美女高潮的动态| 国产av一区二区精品久久 | 久久热精品热| 国产精品国产三级国产av玫瑰| 黑人高潮一二区| 天堂8中文在线网| 五月天丁香电影| 新久久久久国产一级毛片| 精品酒店卫生间| 亚洲真实伦在线观看| 国产精品人妻久久久影院| 久久久久久久久大av| 亚洲美女视频黄频| 一级二级三级毛片免费看| 蜜桃久久精品国产亚洲av| 亚洲在久久综合| 欧美日韩视频精品一区| 免费大片18禁| 干丝袜人妻中文字幕| 亚洲图色成人| 成人美女网站在线观看视频| 国产在线视频一区二区| 人妻夜夜爽99麻豆av| 草草在线视频免费看| 国产精品精品国产色婷婷| 国产精品熟女久久久久浪| 成年av动漫网址| 国产又色又爽无遮挡免| 国产成人精品久久久久久| 精品国产乱码久久久久久小说| 久久青草综合色| 国产深夜福利视频在线观看| 精品少妇黑人巨大在线播放| 一级毛片aaaaaa免费看小| 黄色配什么色好看| 中文字幕av成人在线电影| 久久99热这里只有精品18| 丰满迷人的少妇在线观看| 国产精品嫩草影院av在线观看| 啦啦啦啦在线视频资源| 精品视频人人做人人爽| 国产黄片美女视频| 国产精品一区二区在线观看99| 亚洲欧美精品专区久久| 我要看日韩黄色一级片| 麻豆精品久久久久久蜜桃| 人妻一区二区av| 精品人妻视频免费看| 久久影院123| 2021少妇久久久久久久久久久| 欧美成人午夜免费资源| 日韩一区二区视频免费看| 亚洲国产高清在线一区二区三| xxx大片免费视频| 在线免费十八禁| 97在线人人人人妻| 大香蕉久久网| 亚洲欧洲国产日韩| 亚洲国产最新在线播放| 国产淫语在线视频| 高清午夜精品一区二区三区| 久久精品国产自在天天线| 亚洲色图综合在线观看| 伊人久久国产一区二区| 国产精品一区二区性色av| 日本猛色少妇xxxxx猛交久久| 最近2019中文字幕mv第一页| 国产成人一区二区在线| 草草在线视频免费看| 一级毛片久久久久久久久女| 男男h啪啪无遮挡| 国产69精品久久久久777片| 少妇的逼水好多| 亚洲av日韩在线播放| 国产亚洲欧美精品永久| 少妇人妻精品综合一区二区| 久久av网站| 日韩中字成人| 一本久久精品| 精品亚洲成a人片在线观看 | 少妇人妻久久综合中文| 最近中文字幕高清免费大全6| 免费看日本二区| 99国产精品免费福利视频| 国内揄拍国产精品人妻在线| 青青草视频在线视频观看| 日本黄色片子视频| www.av在线官网国产| 国产精品av视频在线免费观看| 18禁裸乳无遮挡免费网站照片| 国产色爽女视频免费观看| 大陆偷拍与自拍| 精品久久久久久久久av| 久久久久国产精品人妻一区二区| 日本黄色日本黄色录像| 日韩中字成人| 偷拍熟女少妇极品色| 国产精品久久久久久久久免| 日韩,欧美,国产一区二区三区| 男女下面进入的视频免费午夜| 欧美成人a在线观看| 国产色爽女视频免费观看| 国产永久视频网站| 青青草视频在线视频观看| 精品99又大又爽又粗少妇毛片| 欧美最新免费一区二区三区| 国产午夜精品久久久久久一区二区三区| 2018国产大陆天天弄谢| 麻豆成人午夜福利视频| 在线观看免费视频网站a站| freevideosex欧美| 国产黄片视频在线免费观看| 国产久久久一区二区三区| 国产成人精品久久久久久| 亚洲国产精品专区欧美| 美女福利国产在线 | 欧美高清性xxxxhd video| h日本视频在线播放| 亚洲伊人久久精品综合| 免费观看的影片在线观看| 亚洲三级黄色毛片| 国产永久视频网站| 国产精品一区二区在线不卡| 青春草国产在线视频| 麻豆成人av视频| 日本av免费视频播放| 久久国产亚洲av麻豆专区| 国产成人a区在线观看| 我的老师免费观看完整版| 亚州av有码| 国产亚洲精品久久久com| 黄色欧美视频在线观看| 亚洲第一区二区三区不卡| 亚洲国产欧美在线一区| 亚洲欧美中文字幕日韩二区| 日韩欧美一区视频在线观看 | 日韩,欧美,国产一区二区三区| 欧美日韩精品成人综合77777| 啦啦啦视频在线资源免费观看| 高清毛片免费看| 国产精品一区二区在线观看99| 亚洲av男天堂| 国语对白做爰xxxⅹ性视频网站| 精品人妻一区二区三区麻豆| 九九在线视频观看精品| 亚洲av福利一区| 国产黄色视频一区二区在线观看| 国产精品国产av在线观看| 国产亚洲5aaaaa淫片| 天堂8中文在线网| 国产v大片淫在线免费观看| 亚洲色图av天堂| 日日撸夜夜添| 色婷婷久久久亚洲欧美| 性色av一级| 国产爱豆传媒在线观看| 好男人视频免费观看在线| 看免费成人av毛片| 国产亚洲最大av| 丝袜喷水一区| 亚洲精品日韩av片在线观看| 男人和女人高潮做爰伦理| 久久久久久久久久成人| 国产精品爽爽va在线观看网站| 精品久久久噜噜| 我的女老师完整版在线观看| 久久久久久久大尺度免费视频| 91久久精品电影网| 大香蕉97超碰在线| 国产精品一区二区在线观看99| 人人妻人人添人人爽欧美一区卜 | 国产有黄有色有爽视频| 国产亚洲91精品色在线| 熟妇人妻不卡中文字幕| 国产 一区精品| 国产片特级美女逼逼视频| 成人亚洲欧美一区二区av| 亚洲欧美日韩卡通动漫| 精品一区二区三卡| 婷婷色综合大香蕉| 国产人妻一区二区三区在| 亚洲成人av在线免费| 高清av免费在线| 久久精品国产a三级三级三级| 亚洲精品久久午夜乱码| 熟妇人妻不卡中文字幕| 国产黄色免费在线视频| 色婷婷久久久亚洲欧美| 国产av精品麻豆| 91精品国产国语对白视频| 亚洲精华国产精华液的使用体验| 97超视频在线观看视频| 国产v大片淫在线免费观看| 91久久精品电影网| 一本久久精品| 国产在线视频一区二区| 有码 亚洲区| 久久精品国产鲁丝片午夜精品| 国产黄色免费在线视频| 男人和女人高潮做爰伦理| 国产精品一区二区三区四区免费观看| 偷拍熟女少妇极品色| 国产成人午夜福利电影在线观看| 色吧在线观看| 国产一级毛片在线| 人妻夜夜爽99麻豆av| 亚洲va在线va天堂va国产| 久久久久国产网址| 成人影院久久| videos熟女内射| 26uuu在线亚洲综合色| 久久精品久久久久久久性| 国产精品久久久久久久电影| av在线播放精品| 国产毛片在线视频| 国产国拍精品亚洲av在线观看| 亚洲精品456在线播放app| 在线观看免费日韩欧美大片 | 91精品国产九色| 国内少妇人妻偷人精品xxx网站| 午夜老司机福利剧场| 免费大片黄手机在线观看| 日韩av免费高清视频| 国产视频内射| 人妻 亚洲 视频| 国内少妇人妻偷人精品xxx网站| 亚洲精品乱久久久久久| 国内精品宾馆在线| 久久久久久久久久久丰满| 黑丝袜美女国产一区| 99热网站在线观看| 日本一二三区视频观看| 国产成人精品一,二区| 日本-黄色视频高清免费观看| 国产精品人妻久久久影院| 成年人午夜在线观看视频| 久久这里有精品视频免费| 日本av免费视频播放| 免费观看无遮挡的男女| 久久久久久人妻| 国产精品一区二区在线观看99| 国产精品欧美亚洲77777| 亚洲国产毛片av蜜桃av| 国产精品秋霞免费鲁丝片| 精品人妻熟女av久视频| 在线天堂最新版资源| 啦啦啦中文免费视频观看日本| 久久久久久久亚洲中文字幕| 一区二区av电影网| 国产v大片淫在线免费观看| 亚洲精品自拍成人| 亚洲精品国产av成人精品| 亚洲最大成人中文| 噜噜噜噜噜久久久久久91| 国产日韩欧美在线精品| 观看av在线不卡| 欧美精品亚洲一区二区| 成人亚洲欧美一区二区av| 在线观看美女被高潮喷水网站| 成年女人在线观看亚洲视频| 视频区图区小说| 如何舔出高潮| 一区在线观看完整版| 亚洲精品第二区| 亚洲精品自拍成人| 我要看黄色一级片免费的| 人妻制服诱惑在线中文字幕| 国产精品人妻久久久影院| 在线亚洲精品国产二区图片欧美 | 男人和女人高潮做爰伦理| 熟女电影av网| 好男人视频免费观看在线| 女性生殖器流出的白浆| 综合色丁香网| 97超碰精品成人国产| 日本vs欧美在线观看视频 | 久久人人爽人人片av| 亚洲精品自拍成人| 国产黄色视频一区二区在线观看| 两个人的视频大全免费| 欧美zozozo另类| 在线播放无遮挡| 久久久国产一区二区| 最近的中文字幕免费完整| 国产精品一区二区在线观看99| 久久综合国产亚洲精品| 中文字幕久久专区| 国内揄拍国产精品人妻在线| 香蕉精品网在线| 自拍偷自拍亚洲精品老妇| 99热6这里只有精品| 在线观看av片永久免费下载| 热99国产精品久久久久久7| 国产白丝娇喘喷水9色精品| 久久99热这里只频精品6学生| 国产成人午夜福利电影在线观看| 丰满乱子伦码专区| 另类亚洲欧美激情| 男女国产视频网站| 80岁老熟妇乱子伦牲交| 欧美少妇被猛烈插入视频| 国产午夜精品一二区理论片| 亚洲欧洲日产国产| 久久国产精品男人的天堂亚洲 | 久久久久精品久久久久真实原创| 国产乱来视频区| 亚洲一区二区三区欧美精品| 亚洲精品日本国产第一区| av.在线天堂| 午夜福利影视在线免费观看| 色网站视频免费| av国产久精品久网站免费入址| 91狼人影院| 国产视频首页在线观看| 美女中出高潮动态图| 欧美精品国产亚洲| 日本欧美视频一区| 一本—道久久a久久精品蜜桃钙片| 久久久久久久国产电影| av免费观看日本| 成人二区视频| 亚洲欧美日韩无卡精品| 美女高潮的动态| 蜜臀久久99精品久久宅男| a级毛色黄片|