• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可信計算環(huán)境下的WLAN Mesh安全關聯方案

    2014-10-27 11:53:44肖躍雷王育民龐遼軍譚示崇
    通信學報 2014年7期
    關鍵詞:密鑰關聯定理

    肖躍雷,王育民,龐遼軍,譚示崇

    (1. 西安郵電大學 物聯網與兩化融合研究院,陜西 西安 710061;2. 西安電子科技大學 綜合業(yè)務網理論與關鍵技術國家重點實驗室,陜西 西安 710071;3.西安電子科技大學 生命科學技術學院,陜西 西安 710071)

    1 引言

    WLAN Mesh網絡作為一種新型的網絡結構,成為近年來國內外研究的熱點問題之一。在802.11i[1]的基礎上,802.11s[2]提出了 EMSA(efficient mesh security association)來建立WLAN Mesh安全關聯,包括建立新加入的Mesh節(jié)點(MP,mesh point)和Mesh認證器(MA,mesh authenticator)之間的安全關聯、新加入的 MP和 Mesh密鑰分發(fā)器(MKD,mesh key distributor)之間的安全關聯、新加入的MP和各個鄰居MP之間的安全關聯。WLAN Mesh安全關聯主要包括4個步驟:第1個步驟是執(zhí)行一個認證過程,實現對新加入的MP的認證并導出密鑰,第2~3個步驟是基于第1個步驟導出的密鑰建立新加入的 MP和 MA之間的安全關聯、新加入的MP和MKD之間的安全關聯、新加入的MP和各個鄰居MP之間的安全關聯。近年來,隨著可信計算技術的產生和發(fā)展,使得可信計算技術不僅可以建立終端的可信計算環(huán)境,而且可以將終端的可信計算環(huán)境擴展至網絡,使網絡成為一個可信計算環(huán)境,從而從源頭上遏制住惡意攻擊,有效解決日漸突出和復雜的網絡安全問題。可信接入認證的目標就是將終端的可信計算環(huán)境擴展至網絡,它包括用戶認證和平臺認證,其中平臺認證包括平臺身份認證和平臺完整性驗證[3],平臺身份認證可以基于可信第三方(私有 CA)或直接匿名證明 (DAA,direct anonymous attestation)機制來實現。因此, EMSA在可信計算環(huán)境下不再適用,因為它不能實現WLAN Mesh可信接入認證。也就是說,EMSA沒有實現對新加入的MP的平臺認證,從而不能構建可信計算環(huán)境 WLAN Mesh網絡。可信計算環(huán)境WLAN Mesh網絡是指每一個新加入的MP在接入WLAN Mesh網絡之前都必須對它進行平臺認證,以保證每一個新加入的MP處于可信計算環(huán)境下的安全狀態(tài),從而將每一個新加入的MP的可信計算環(huán)境擴展至整個WLAN Mesh網絡。于是,馬卓等提出了一些 WLAN Mesh可信接入認證協(xié)議[4~6]來增強EMSA,并證明了它們是通用可組合安全的。

    類似于802.11i,我國也推出了WLAN鑒別和保密基礎設施(WAPI,WLAN authentication privacy infrastructure)[7~9]來解決 IEEE 802.11 標準[10]中存在的安全問題,它包括WLAN鑒別基礎設施(WAI,WLAN authentication infrastructure)和WLAN保密基礎設施(WPI,WLAN privacy infrastructure)2個部分,其中,WAI由證書鑒別過程、單播密鑰協(xié)商過程和組播密鑰協(xié)商過程組成。雖然最新的WAI協(xié)議(即第 3版 WAI協(xié)議)被證明是安全的[11,12],但是它用于建立 WLAN Mesh安全關聯時存在以下問題:新加入的MP首先需要與MA、認證服務器(AS,authentication server)執(zhí)行一次WAI證書鑒別過程和一次單播密鑰協(xié)商過程來接入WLAN Mesh網絡并建立新加入的MP和MA之間的安全關聯,然后還需要與WLAN Mesh網絡中的n個鄰居MP和AS執(zhí)行n次WAI證書鑒別過程和n次單播密鑰協(xié)商過程來建立新加入的MP和n個鄰居MP之間的安全關聯,這使得WLAN Mesh安全關聯的性能較差,特別是使AS的負載太重。此外,由于第3版WAI協(xié)議沒有考慮平臺認證,所以它不適用于建立可信計算環(huán)境下的WLAN Mesh安全關聯,也就是說它不能實現WLAN Mesh可信接入認證。

    為了解決上述問題,本文通過對第 3版 WAI協(xié)議的改進,提出了一種基于改進 WAI協(xié)議的WLAN Mesh安全關聯方案,它提高了WLAN Mesh安全關聯的性能,特別是降低了AS的負載。然后,通過對第3版WAI協(xié)議的進一步改進,在該方案的基礎上提出了一種可信計算環(huán)境下的WLAN Mesh安全關聯方案,它能實現WLAN Mesh可信接入認證,從而增強了WLAN Mesh的安全性。此外,本文利用串空間模型(SSM,strand space model)[13~15]證明了這2個WLAN Mesh安全關聯方案是安全的。

    2 基于改進WAI協(xié)議的WLAN Mesh安全關聯方案

    基于改進WAI協(xié)議的WLAN Mesh安全關聯方案如圖1所示。

    圖1 基于改進WAI協(xié)議的WLAN Mesh安全關聯方案

    在圖1中,對第3版WAI協(xié)議的改進主要體現于證書鑒別過程′,它是對第3版WAI協(xié)議中的證書鑒別過程的改進?;诟倪MWAI協(xié)議的WLAN Mesh安全關聯方案主要包括以下3個部分。

    1)新加入的MP、MA和AS執(zhí)行證書鑒別過程′來實現新加入的MP與MA之間的雙向認證,新加入的MP與AS之間的雙向認證,并建立新加入的MP與MA之間的基密鑰BK,以及新加入的MP與AS之間的主密鑰MK。然后,新加入的MP和MA利用 BK執(zhí)行單播密鑰協(xié)商過程建立它們之間的單播密鑰,用于保護它們之間的鏈路層數據通信。

    2)AS通過密鑰分發(fā)消息將MK分發(fā)給MKD,其中密鑰分發(fā)消息是利用AS與MKD之間預置的安全通道進行安全保護的。然后,MKD和新加入的 MP將 MK擴展為2個一級主密鑰:FMK1和FMK2。最后,MKD和新加入的MP利用FMK1執(zhí)行單播密鑰協(xié)商過程建立它們之間的單播密鑰,用于保護后來它們之間交互的密鑰傳輸請求消息和密鑰傳輸響應消息。

    3)當新加入的MP在接入WLAN Mesh網絡后要與第i個鄰居MP建立安全關聯時,新加入的MP將FMK2擴展為一個用于它和該鄰居MP的二級主密鑰SMKi,第i個鄰居MP向MKD發(fā)送密鑰傳輸請求消息,MKD收到密鑰傳輸請求消息后將FMK2擴展為一個用于新加入的MP和該鄰居MP的二級主密鑰 SMKi,并通過密鑰傳輸響應消息發(fā)送給該鄰居 MP,其中密鑰傳輸請求消息和密鑰傳輸響應消息中是利用該鄰居MP與MKD之間已建立的單播密鑰進行安全保護的。然后,新加入的MP和第i個鄰居MP利用SMKi執(zhí)行單播密鑰協(xié)商過程建立它們之間的單播密鑰,用于保護它們之間的鏈路層數據通信。

    2.1 證書鑒別過程′

    證書鑒別過程′的具體步驟如下。

    其中,STA、AP和AS分別表示站(STA,station)、接入點(AP,access point)和AS,

    ECDHparams為AP選擇的ECDH參數,NSTA和NAS分別為STA和AS產生的隨機數,NAP和NAP,2為AP產生的2個隨機數,x·P、y·P和z·P分別為STA、AP和AS產生的密鑰數據,IDSTA、IDAP和IDAS分別為STA、AP和AS的身份標識,CertSTA和CertAP分別為STA和 AP的證書,σAS,2為AS的簽名且σAS,2=[z·P]skAS,skAS為AS的私鑰,σSTA,2為STA的簽名且σSTA,2=[x·P]skSTA,skSTA為STA的私鑰,σAS為AS的簽名且σAS=[ResAS]skAS,ResAS=NAP,2||NSTA||CertSTA||CertAP||ReSTA||ReAP,ReSTA和ReAP分別為CertSTA和CertAP的證書驗證結果,MACSTA為STA的消息鑒別碼且MACSTA=HMAC(MK,NAS||z·P||σAS,2||NSTA||CertSTA||x·P ||σSTA,2),HMAC()為用于生成消息鑒別碼的 Hash函數,MK=HKD(x·z·P,NSTA||NAS),HKD()為用于擴展密鑰的Hash函數,MACAS為AS的消息鑒別碼且MACAS=HMAC(MK,NAS||z·P||σAS,2||NSTA||CertSTA||x·P||σSTA,2||MACSTA||NAP||y·P||ResAS||σAS),σSTA為STA的簽名且σSTA=[NAP||NSTA||x·P||IDAP||CertSTA||ECDHparams||IDAS||σSTA,2||MACSTA]skSTA,σAP為AP的簽名且σAP=[NSTA||NAP,2||Reaccess||x·P||y·P||IDAP||IDSTA||ResAS||σAS||MACAS]skAP,skAP為AP的私鑰,Reaccess為AP產生的接入結果。

    相對于第3版WAI協(xié)議中的證書鑒別過程,證書鑒別過程′中帶單下劃線的消息和字段是新增加的,而帶雙下劃線的字段做了相應的擴展,目的是實現STA和AS之間的雙向認證,并建立它們之間的MK。由于證書鑒別過程′只是新增加了一些消息和字段,以及擴展了一些字段,所以它與第 3版WAI協(xié)議中的證書鑒別過程向后兼容。

    2.2 性能對比分析

    假設:新加入的MP通過MA接入WLAN Mesh網絡并建立與MA之間的安全關聯后,還需要與n個鄰居MP建立安全關聯。表1給出了本文引言中所述的基于WAI協(xié)議的WLAN Mesh安全關聯方案和基于改進WAI協(xié)議的安全關聯方案的性能對比,其中,E為模指數運算,F為計算簽名,M為消息認證碼。

    表1 基于WAI協(xié)議的WLAN Mesh安全關聯方案和基于改進WAI協(xié)議的安全關聯方案的性能對比

    在表1中,第1行性能參數是基于WAI協(xié)議的WLAN Mesh安全關聯方案的交互消息數及相關計算量,第 2行性能參數是基于改進 WAI協(xié)議的WLAN Mesh安全關聯方案的交互消息數及相關計算量。從表 1可以看出,基于改進 WAI協(xié)議的WLAN Mesh安全關聯方案比本文引言中所述的基于WAI協(xié)議的WLAN Mesh安全關聯方案在通信效率和計算量上都具有明顯的優(yōu)勢,具體分析如下。

    方案通信效率:當n=2時,2個方案中交互的消息數相同,但是,隨著n的值增大,與本文引言中所述的基于WAI協(xié)議的WLAN Mesh安全關聯方案的交互消息數相比,基于改進WAI協(xié)議的WLAN Mesh安全關聯方案的交互消息數越來越少。

    方案計算量:2個方案中MA的計算量相同,而基于改進WAI協(xié)議的WLAN Mesh安全關聯方案中MKD的計算量比本文引言中所述的基于WAI協(xié)議的WLAN Mesh安全關聯方案中MKD的計算量增加了1M,但是,隨著n的值增大,與本文引言中所述的基于WAI協(xié)議的WLAN Mesh安全關聯方案中新加入的MP的計算量、n個鄰居MP的計算量和AS的計算量相比,基于改進WAI協(xié)議的WLAN Mesh安全關聯方案中新加入的MP的計算量、n個鄰居MP的計算量和AS的計算量越來越小。

    3 可信計算環(huán)境下的 WLAN Mesh安全關聯方案

    可信計算環(huán)境下的WLAN Mesh安全關聯方案如圖2所示。

    圖2 可信計算環(huán)境下的WLAN Mesh安全關聯方案

    圖2所示的可信環(huán)境下的WLAN Mesh安全關聯方案與圖1所示的基于改進WAI協(xié)議的WLAN Mesh安全關聯方案的區(qū)別主要體現于證書鑒別過程′,它是對圖 1中的證書鑒別過程′的改進。由于證書鑒別過程′引入了平臺認證,所以證書鑒別過程′中的認證包含用戶認證和平臺認證,從而對證書鑒別過程′的形式化描述與上述證書鑒別過程′有所區(qū)別。

    證書鑒別過程′的具體步驟如下(由于σα中綁定BK,所以步驟3)中需要傳輸y·P且NAP=NAP,2):

    其中,a為STA的用戶,α為STA的平臺,b為AP的用戶,β為AP的平臺,IDa和IDb分別為a和b的身份標識,Certa和Certb分別為a和b的證書,PCRα和PCRβ分別為α和β的平臺配置寄存器(PCR,platform configuration register)值,SMLα和SMLβ分別為α和β的存儲度量日志(SML,stored measurement log)[3],Cert(A IKpk,α)和Cert(A IKpk,β)分別為α和β的平臺身份證明密鑰(AIK,attestation identity key)證書[3],AIKpk,α和AIKpk,β分別為α和β的AIK公鑰, kSTA,AS為STA和AS之間建立的平臺配置保護密鑰,kAP,AS為AP和AS之間建立的平臺配置保護密鑰,σa,2為a的簽名且σa,2=[x·P]ska,ska為a的私鑰,ResAS=NAP,2||NSTA||Certa||Certb||Rea||Reb||PCRα||Cert(A IKpk,α)||ReAIK,α||ReINT,α||PCRβ||Cert(A IKpk,β)||ReAIK,β||ReINT,β,Rea和Reb分別為Certa和Certb的證書驗證結果,ReAIK,α和ReAIK,β分別為Cert(A IKpk,α)和Cert(A IKpk,β)的AIK證書驗證結果,SMLα和SMLβ的正確性分別為PCRα和PCRβ所驗證,ReINT,α和ReINT,β分別為SMLα和SMLβ的平臺完整性評估結果,σα為α的AIK簽名且σα=[HMAC(B K,NAP),PCRα]AIKsk,α,σβ為β的AIK簽名且σβ=[HMAC(B K,NSTA),PCRβ]AIKsk,β,σα,2為α的AIK簽名且σα,2=[HMAC(MK,NAS),PCRα]AIKsk,α,BK為STA和AP之間建立的基密鑰且BK=HKD(xyP,NSTA||NAP,2),MK||kSTA,AS=HKD(x zP,AIKsk,α和AIKsk,β分別為α和β的 AIK私鑰,MACa,2為a的消息鑒別碼且MACa,2=HMAC(MK,NAS||z·P||σAS,2||NSTA||Certa||x·P||σa,2),MACAS為AS的消息鑒別碼且MACAS=HMAC(MK ,NAS||z·P||σAS,2||NSTA||Certa||x·P||σa,2||MACa,2||NAP||y·P|| ResAS||σAS),σa為a的簽名且σa=[NAP||NSTA||x·P||IDAP||Certa||ECDHparams||IDAS||σa,2||MACa,2||y·P||PCRα||{SMLα}kSTA,AS||Cert(A IKpk,α)||σα||σα,2]ska,σb為b的簽名且σb=[NSTA||NAP,2||Reaccess||x·P||y·P|| IDb||IDa||ResAS||σAS||MACAS||PCRβ||Cert(AIKpk,β)||σβ]skb,skb為b的私鑰。MACa為a的消息鑒別碼且MACa=HMAC(B K,NAP||NSTA||x·P||IDAP||Certa||ECDHparams||IDAS||σa,2||MACa,2||y·P||PCRα||{SMLα}kSTA,AS||Cert(A IKpk,α)||σα||σα,2||σa)。MACb為b的消息鑒別碼且MACb=HMAC(B K,NSTA||NAP,2||Reaccess||x·P|| y·P||IDb||IDa||ResAS||σAS||MACAS||PCRβ||Cert(A IKpk,β)||σβ||σb)。

    相對于上述證書鑒別過程′和證書鑒別過程′中帶單下劃線的消息和字段是新增加的,而帶雙下劃線的字段做了相應的擴展,目的是在BK的建立過程中引入了STA和AP之間的雙向平臺認證,以及在MK的建立過程中引入了AS對STA的平臺認證,從而確保BK和MK的建立過程沒有受到各個平臺的惡意攻擊。此外,對STA的平臺認證,可以有效地防止病毒、木馬等通過 STA的平臺帶入 WLAN Mesh網絡。值得注意的是:STA和AS在導出MK時還導出了它們之間的平臺配置保護密鑰 kSTA,AS,用于保護平臺認證過程中的SML。由于證書鑒別過程′只是新增加了一些消息和字段,以及擴展了一些字段,所以它與證書鑒別過程′向后兼容,從而也與第3版WAI協(xié)議中的證書鑒別過程向后兼容。

    4 安全性分析

    由于第3版WAI協(xié)議已經被證明是安全的[11,12],所以對基于改進WAI協(xié)議的WLAN Mesh安全關聯方案和可信計算環(huán)境下的WLAN Mesh安全關聯方案的安全性分析主要是對2個方案中的證書鑒別過程′和證書鑒別過程′進行安全性分析。下面利用利用串空間模型[13~15]來分析這2個方案中的證書鑒別過程′和證書鑒別過程′的安全性。

    4.1 證書鑒別過程′的安全性分析

    定義1 證書鑒別過程′的串空間是以下4類串的并集:1)發(fā)起者串 s∈Init[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess],跡為<+m1,-m2,+m3,-m4,+m5,-m6,+m7>,與這類串相關聯的主體為AP;2)響應者串s∈Resp[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess],跡為<-m3,+m4,-m7>,與類串相關聯的主體為STA;3)服務者串 s∈Serv[S TA,AP,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams];4)入侵者串s∈P。m1,m2,m3,m4,m5,m6和 m7分別為證書鑒別過程′中7個步驟中所發(fā)送的消息。

    定理1 假設如下。1)∑為證書鑒別過程′的串空間,C為∑中含有一個發(fā)起者串s的叢,發(fā)起者串s的跡為:s∈Init[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]。2)skSTA,skAP,skAS? KP。3)x·P、y·P和z·P唯一產生于∑中,且x·P≠y·P≠z·P。那么C中存在一個響應者串 t∈Resp[S TA,A P,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]和一個服務者串r∈Serv[STA,AP,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams]。

    證明 由定義1、假設 2)和假設 3)可知,σSTA?term(<s,4>)唯一源發(fā)于一個響應者串t∈Resp[S TA,A P,A S,NSTA,NAP,NAP,2',NAS,x·P,y'·P,z·P,CertSTA,CertAP,ReSTA',ReAP',ECDHparams,Reaccess']。由定義1、假設2)和假設3)可知,σAP?term(<t,3>)唯一源發(fā)于一個發(fā)起者串s'∈Init[S TA,A P,AS,NSTA,NAP,NAP,2',NAS,x·P,y'·P,z·P,CertSTA,CertAP,ReSTA',ReAP',ECDHparams,Reaccess']。由假設3)可知,s'=s,所以NAP,2'=NAP,2,y'=y,ReSTA'=ReSTA,ReAP'=ReAP和Reaccess'=Reaccess。

    由定義1、假設 2)和假設 3)可知,σAS,2?term(<t,1>)唯一源發(fā)于一個服務者串r,從而根據假設3)可知,z·P唯一產生于<r,2>。由定義1和假設3)可知,x·P唯一產生于<t,2>。因為定義1所述的證書鑒別過程′滿足沉默性(silent)和保守性(conservative),所以x·z·P 不源發(fā)于C 中(文獻[14]中的定理9),從而MK?KP,使得MACAS?term(<t,3>)唯一源發(fā)于服務者串r∈Serv[S TA,AP,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams]。

    定理2 假設如下。1)∑為證書鑒別過程′的串空間,C為∑中含有一個響應者串s的叢,響應者串s的跡為s∈Resp[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]。2)skAP,skAS? KP。3)x·P 、y·P 和 z·P唯一產生于∑中,且x·P≠y·P≠z·P 。那么C中存在一個發(fā)起者串 t∈Init[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]和一個服務者串r∈Serv[S TA,AP,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams]。

    證明 由定義1、假設 2)和假設 3)可知,σAP?term(<s,3>)唯一源發(fā)于一個發(fā)起者串t∈Init[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]。由于C中包含一個發(fā)起者串t,所以C中包含一個服務者串r∈Serv[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams],與定理1的證明同理。

    定理3 假設如下。1)∑為證書鑒別過程′的串空間,C為∑中含有一個服務者串s的叢,服務者串s的跡 為s∈Serv[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams]。2)skSTA,skAP,skAS? KP。3)x·P、y·P 和z·P 唯一產生于∑中,且x·P≠y·P≠z·P 。那么C中存在一個發(fā)起者串r∈Init[S TA,A P,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]和一個響應者串t∈Resp[S TA,AP,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess]。

    證明 由定義1、假設2)和假設3)可知,σSTA,2?term(<s,3>)唯一源發(fā)于一個響應者串t,從而由假設3)可知,x·P唯一產生于<t,2>。由假設1)和假設3)可知,z·P唯一產生于<s,2>。因為定義1所述的證書鑒別過程′滿足沉默性和保守性,所以x·z·P不源發(fā)于C中(文獻[14]中的定理9),從而MK?KP,使得 MACSTA?term(<s ,3>)唯一源發(fā)于響應者t∈Resp[S TA,A P,A S,NSTA,NA′P,N′AP,2,NAS,x·P,y'·P,z·P,CertSTA,CertAP,,ECDHparams,。同理,MACAS?term(<t ,3>)唯一源發(fā)于一個服務者串s'∈Serv[S TA,A P,A S,NSTA,NAP',NAP,2',NAS,x·P,y '· P,z·P,CertSTA,CertAP,ReSTA',ReAP',ECDHparams]。由假設3)可知,s'=s,所以NAP'=NAP,NAP,2'=NAP,2,y'=y,ReSTA'=ReSTA和ReAP'=ReAP,進而由定義1可知,Reaccess'=Reaccess。由于C中包含一個響應者串t,所以C中包含一個發(fā)起者串r∈Init[S TA,AP,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,CertSTA,CertAP,ReSTA,ReAP,ECDHparams,Reaccess],與定理2的證明同理。

    由定理1、假設2)和假設3)可知,證書鑒別過程′是安全的,使得:1)STA和AP實現了它們之間的雙向認證,并建立了它們之間的基密鑰 BK,其中它們實現了對AS的認證并從AS獲得了對對方的證書驗證結果;2)STA和AS實現了它們之間的雙向認證,并建立了它們之間的主密鑰MK。

    4.2 證書鑒別過程′的安全性分析

    由于證書鑒別過程′引入了平臺認證,所以需要利用文獻[15]中所述的針對于可信網絡接入協(xié)議的串空間模型來分析證書鑒別過程′的安全性。為了分析可信網絡接入協(xié)議的安全性,文獻[15]引入了雙身份協(xié)議主體、內部攻擊者和外部攻擊者的定義,并給出了針對于平臺認證的定理。雙身份協(xié)議主體是指具有2個可認證身份的協(xié)議主體。內部攻擊者是指在一輪協(xié)議中進行內部攻擊的合法協(xié)議主體,它是因雙身份協(xié)議主體而存在的,其密鑰集用Kip表示。外部攻擊者是指除內部攻擊者以外的攻擊者,其密鑰集用Kep表示。針對于平臺認證的定理是指:對于一個平臺的完整性報告[16],如果該完整性報告顯示該平臺是可信賴的,那么該完整性報告必然源發(fā)于一個常規(guī)者串。下面利用這些定義和定理對證書鑒別過程′進行安全性分析。

    定義2 證書鑒別過程′的串空間是以下4類串的并集:1)發(fā)起者串 s∈Init[a·α,b·β,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β],跡為<+m1,-m2,+m3,-m4,+m5,-m6,+m7>,與這類串相關聯的主體為AP,它是一個雙身份協(xié)議主體,用b·β表示,前者表示AP的用戶,后者表示 AP的平臺;2)響應者串s∈Resp[a·α,b·β,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β],跡為<-m3,+m4,-m7>,與類串相關聯的主體為STA,它是一個雙身份協(xié)議主體,用a·α表示,前者表示STA的用戶,后者表示STA的平臺;3)服務者串 s∈Serv[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,SMLβ,ReINT,α,ReINT,β];4)入侵者串s∈P 。m1,m2,m3,m4,m5,m6和 m7分別為證書鑒別過程′中7個步驟中所發(fā)送的消息。SMLα顯示α是可信賴的,而SMLβ顯示β是可信賴的。

    定理4 假設如下。1)∑為證書鑒別過程′的串空間,C為∑中含有一個發(fā)起者串s的叢,發(fā)起者串s的跡為s∈Init[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]。2)ska?Kep且skAS? KP。3)x·P、y·P和z·P唯一產生于∑中,且x·P≠y·P≠z·P 。那么C中存在一個響應者串t∈Resp[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]和一個服務者串r∈Serv[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,SMLβ,ReINT,α,ReINT,β]。

    證明 1)如果ska?Kip,那么由假設2)可知,ska?KP。由定義2和假設3)可知,σa?term(<s,4>)唯一源發(fā)于一個響應者串t,從而根據假設3)可知:x·P唯一產生于<t,2>。由假設1)和假設3)可知,y·P唯一產生于<s,3>。因為定義2所述證書鑒別過程′滿足沉默性和保守性,所以x·y·P不源發(fā)于C中(文獻[14]中的定理9),從而BK?KP,使得MACa?term(<s ,3>)源發(fā)于響應者串t∈Resp[a·α,b·β',A S,NSTA,NAP,NAP,2',NAS,x·P,y'· P,z·P,Certa,Certb,Rea',Reb',ECDHparams,Reaccess',Cert(A IKpk,α),Cert(A IKpk,β)',ReAIK,α',ReAIK,β',PCRα,PCRβ',S MLα,S MLβ',ReINT,α',ReINT,β']。同理,MACb?term(<t ,3>)唯一源發(fā)于一個 發(fā)起者串s'∈Init[a·α,b·β',A S,NSTA,NAP,NAP,2',NAS,x·P,y'·P,z·P,Certa,Certb,Rea',Reb',ECDHparams,Reaccess',Cert(A IKpk,α),Cert(A IKpk,β)',ReAIK,α',ReAIK,β',PCRα,PCRβ',S MLα,S MLβ',ReINT,α',ReINT,β']。由假設 3)可知,s'=s,所以β'=β,NAP,2'=NAP,2,y'=y,ReSTA'=ReSTA,ReAP'=ReAP,Reaccess'=Reaccess,Cert(A IKpk,β)'=Cert(A IKpk,β),ReAIK,α'=ReAIK,α,ReAIK,β'=ReAIK,β,PCRβ'=PCRβ,SMLβ'=SMLβ,ReINT,α'=ReINT,α和ReINT,β'=ReINT,β。2)如果ska∈Kip,那么由定義2和假設 3)可知,σα?term(<s,4>)唯一源發(fā)于一個響應者串t' (文獻[15]中的定理1),從而x·P唯一產生于<t',2>。由假設1)和假設3)可知,y·P唯一產生于<s,3>。因為定義2所述的證書鑒別過程′滿足沉默性和保守性,所以x·y·P不源發(fā)于C中(文獻[14]中的定理9),從而BK?KP。因此,由1)的證明可知,t'=t。

    由定義2、假設 2)和假設 3)可知,σAS,2?term(<t,1>)唯一源發(fā)于一個服務者串r,從而根據假設3)可知,z·P唯一產生于<r,2>。因為定義2所述的證書鑒別過程′滿足沉默性和保守性,所以x·z·P 不源發(fā)于C 中(文獻[14]中的定理9),從而MK?KP,使得 MACAS?term(<t ,3>)唯一源發(fā)于服務者串r∈Serv[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,SMLβ,ReINT,α,ReINT,β]。

    定理5 假設如下。1)∑為證書鑒別過程′的串空間,C為∑中含有一個響應者串s的叢,響應者串s的跡 為s∈Resp[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]。2)skb?Kep且skAS? KP。3)x·P、y·P和z·P唯一產生于∑中,且x·P≠y·P≠z·P 。那么C中存在一個發(fā)起者串t∈Init[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]和一個服務者串r∈Serv[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,SMLβ,ReINT,α,ReINT,β]。

    證明 1)如果skb?Kip,那么由假設2)可知,skb?KP。由定義2和假設3)可知,σAP?term(<s,3>)源發(fā)于一個發(fā)起者串t∈Init[a·α,b·β,AS,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]。2)如果skb∈Kip,那么由定義2和假設3)可知,σβ?term(<s,3>)唯一源發(fā)于一個發(fā)起串t'(文獻[15]中的定理1),從而 y·P唯一產生于<t',3>。由假設1)和假設3)可知,x·P唯一產生于<s,2>。因為定義2所述的證書鑒別過程′滿足沉默性和保守性,所以x·y·P不源發(fā)于C中(文獻[14]中的定理9),從而BK?KP,使得MACb?term(<s,3>)源發(fā)于發(fā)起者串 t'=t∈Init[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,SMLα,S MLβ,ReINT,α,ReINT,β]。

    由于C中包含一個發(fā)起者串t,所以C中包含一個服務者串r∈Serv[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β],與定理4的證明同理。

    定理6 假設如下。1)∑為證書鑒別過程′的串空間,C為∑中含有一個服務者串s的叢,服務者串s的跡 為:s∈S erv[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Cert(A IKpk,α),ReAIK,β,PCRα,PCRβ,S MLα,Cert(A IKpk,β),ReAIK,α,SMLβ,ReINT,α,ReINT,β]。2)ska?Kep且skb? Kep。3)x·P、y·P 和z·P 唯一產生于∑ 中,且x·P≠y·P≠z·P。那么C中存在一個發(fā)起者串t∈Init[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]和一個響應者串r∈Resp[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β]。

    證明 1)如果ska?Kip,那么由假設2)可知,ska?KP。由定義2和假設3)可知,σa,2?term(<s,3>)唯一源發(fā)于一個響應者串r,從而根據假設3)可知,x·P唯一產生于<r,2>。由假設1)和假設3)可知,z·P唯一產生于<s,2>。因為定義2所述的證書鑒別過程′滿足沉默性和保守性,所以x·z·P不源發(fā)于C中(文獻[14]中的定理9),從而MK? KP,使得 MACa,2?term(<s,3>)源發(fā)于響應者串r∈Resp[a·α',b· β',A S,NSTA,NAP',NAP,2',NAS,x·P,y '·P,z·P,Certa,Certb,Rea',Reb',ECDHparams,Reaccess',Cert(A IKpk,α)',Cert(A IKpk,β)',ReAIK,α',ReAIK,β',PCRα',PCRβ',S MLα',S MLβ',ReINT,α',ReINT,β']。同理,MACAS?term(<r ,3>)唯一源發(fā)于一個服務者串s'∈Serv[a·α',b· β',A S,NSTA,NAP',NAP,2',NAS,x·P,y'·P,z·P,Certa,Certb,Rea',Reb',ECDHparams,Cert(A IKpk,α)',Cert(A IKpk,β)',ReAIK,α',ReAIK,β',PCRα',PCRβ',S MLα',SMLβ',ReINT,α',ReINT,β']。由假設3)可知,s'=s,所以 NAP'=NAP,NAP,2'=NAP,2,y'=y,Rea'=Rea,Reb'=Reb,α'=α,β'=β,Cert(A IKpk,α)'=Cert(A IKpk,α),ReAIK,α'=ReAIK,α,Cert(A IKpk,β)'=Cert(A IKpk,β),ReAIK,β'=ReAIK,β,PCRα'=PCRα,PCRβ'=PCRβ,SMLα'=SMLα,SMLβ'=SMLβ,ReINT,α'=ReINT,α和ReINT,β'=ReINT,β,進而由定義2可知,Reaccess'=Reaccess。2)如果ska∈Kip,那么由定義2和假設 3)可知,σα,2?term(<s,4>)唯一源發(fā)于一個響應者串r'(文獻[15]中的定理1),從而x·P唯一產生于<r',2>。由假設1)和假設3)可知,z·P唯一產生于<s,2>。因為定義2所述的證書鑒別過程′滿足沉默性和保守性,所以x·z·P不源發(fā)于C中(文獻[14]中的定理9),從而MK?KP。因此,由 1)的證明可知,r'=r。

    由于C中包含一個響應者串r,所以C中包含一個發(fā)起者串 t∈Init[a·α,b·β,A S,NSTA,NAP,NAP,2,NAS,x·P,y·P,z·P,Certa,Certb,Rea,Reb,ECDHparams,Reaccess,Cert(A IKpk,α),Cert(A IKpk,β),ReAIK,α,ReAIK,β,PCRα,PCRβ,S MLα,S MLβ,ReINT,α,ReINT,β],與定理5的證明同理。

    由定理4~定理6可知,證書鑒別過程′可以抵抗內部攻擊者和外部攻擊者的攻擊,它是安全的,使得1)STA和AP實現了它們之間的雙向用戶認證和平臺認證,并建立了它們之間的基密鑰 BK,其中它們實現了對AS的認證并從AS獲得了對對方的用戶證書驗證結果、AIK證書驗證結果和平臺完整性評估結果;2)STA和AS實現了它們之間的雙向用戶認證,以及AS對STA的平臺認證,并建立了它們之間的主密鑰MK和平臺配置保護密鑰kSTA,AS。

    5 結束語

    通過對第3版WAI協(xié)議的改進,本文提出了一種基于改進WAI協(xié)議的WLAN Mesh安全關聯方案 。然后,在該方案的基礎上,通過對第3版WAI協(xié)議的進一步改進,本文提出了一種可信計算環(huán)境下的WLAN Mesh安全關聯方案,它能實現WLAN Mesh可信接入認證,從而增強了WLAN Mesh的安全性。通過性能對比分析,基于改進WAI協(xié)議的WLAN Mesh安全關聯方案在通信效率和計算量上都具有明顯的優(yōu)勢,從而提高了WLAN Mesh安全關聯的性能,特別是降低了AS的負載,有效地解決了第3版WAI協(xié)議用于建立WLAN Mesh安全關聯時所存在的問題。最后,利用串空間模型證明了這2個WLAN Mesh安全關聯方案是安全的。

    [1]IEEE Supplement to Standard for Information Technology - Telecommunications and Information Exchange Between Systems -LAN/MAN Specific Requirements - Part 11: Wireless LAN Medium Access Control (MAC)and Physical Layer (PHY)Specifications:Specification for Enhanced Security[S]. IEEE 802.11i,2004.

    [2]IEEE Draft Amendment to Standard for Information Technology–Telecommunications and Information Exchange Between Systems -LAN/MAN Specific Requirements - Part 11: Wireless LAN Medium Access Control (MAC)and Physical Layer (PHY)Specifications:Amendment to ESS Mesh Networking[S]. IEEE P802.11s/D1.0,2007.

    [3]Trusted computing group. TCG trusted network connect architecture for interoperability specification version 1.4[EB/OL]. http://www.trustedcomputinggroup.org/.

    [4]馬卓,馬建峰,曾勇等. 通用可組合安全的WLAN Mesh網絡可信接入認證協(xié)議[J]. 通信學報,2008,29(10):126-134.MA Z,MA J F,ZHENG Y,et al. Universally composable secure trusted access protocol for WLAN Mesh networks[J]. Journal on Communications,2008,29(10):126-134.

    [5]MA Z,MA J F,SHEN Y L. Provably secure trusted access protocol for WLAN Mesh networks[A]. 2008 IEEE 5th International Conference on Embedded and Ubiquitous Computing[C]. Shanghai,China,2008.43-48.

    [6]MA Z,MA J F,SHEN Y L. An efficient authentication protocol for WLAN Mesh networks in trusted environment[J]. IEICE Transactions on Information and Systems,2010,E93-D(3): 430-437.

    [7]中華人民共和國國家標準. GB 15629.11-2003(信息技術 系統(tǒng)間遠程通信和信息交換 局域網和城域網 特定要求 第11部分:無線局域網媒體訪問控制和物理層規(guī)范)[S]. 北京:中國標準出版社,2003.National Standard of the People’s Republic of China. GB 15629.11-2003(Information Technology - Telecommunications and Information Exchange Between Systems-LAN/MAN Specific Requirements-Part 11: Wireless LAN Medium Access Control (MAC)and Physical Layer (PHY)Specifications)[S]. Beijing: Chinese Standard Publishing House,2003.

    [8]中國寬帶無線IP標準工作組. GB 15629.11-2003(信息技術 系統(tǒng)間遠程通信和信息交換 局域網和城域網 特定要求 第11 部分:無線局域網媒體訪問控制和物理層規(guī)范)和GB 15629.1102-2003(信息技術 系統(tǒng)間遠程通信和信息交換 局域網和城域網 特定要求 第11部分:無線局域網媒體訪問控制和物理層規(guī)范:2.4 GHz頻段較高速物理層擴展規(guī)范)實施指南[EB/OL]. http://www. chinabwips.org/.China broadband wireless ip standard group. Guide for GB 15629.11-2003(information technology-telecommunications and information exchange between systems - LAN/MAN specific requirements - part 11: wireless LAN medium access control (MAC)and physical layer (PHY)specifications)and GB 15629.1102-2003 (information technology - telecommunications and information exchange between systems - LAN/MAN specific requirements - part 11: wireless LAN medium access control (MAC)and physical layer (PHY)specifications: higher-speed physical layer extension in the 2.4 GHz band)[EB/OL]. http://www.chinabwips.org/.

    [9]中華人民共和國國家標準. GB 15629.11-2003/XG1-2006(信息技術系統(tǒng)間遠程通信和信息交換 局域網和城域網 特定要求 第 11 部分:無線局域網媒體訪問控制和物理層規(guī)范,第1號修改單)[S].北京:中國標準出版社,2006.National Standard of the People’s Republic of China. GB 15629.11-2003/XG1-2006(Information Technology - Telecommunications and Information Exchange Between Systems - LAN/MAN Specific Requirements - Part 11: Wireless LAN Medium Access Control(MAC)and Physical Layer (PHY)Specifications: Amendment 1)[S].Beijing: Chinese Standard Publishing House,2006.

    [10]IEEE Standard for Information Technology - Telecommunications and Information Exchange Between Systems - LAN/MAN Specific Requirements - Part 11: Wireless LAN Medium Access Control (MAC)and Physical Layer (PHY)Specifications[S]. IEEE 802.11,1999.

    [11]TANG Q. On the security of three versions of the WAI protocol in Chinese WLAN implementation plan[A]. CHINACOM’07 Proceedings of the Second International Conference on Communications and Networking in China,2007 Conference[C]. Shanghai,China,2007.333-339.

    [12]鐵滿霞,李建東,王育民. WAPI密鑰管理協(xié)議的PCL證明[J]. 電子與信息學報,2009,31(2):444-447.TIE M X,LI J D,WANG Y M. A correctness proof of WAPI key management protocol based on PCL[J]. Journal of Electronics & Information Technology,2009,31(2):444-447.

    [13]FABREGA F J T,HERZOG J C,GUTTMAN J D. Strand spaces:proving security protocols correct[J]. Journal of Computer Security,1999,7(2/3):191-230.

    [14]HERZOG J C. The Diffie-Hellman key-agreement scheme in the strand space model[A]. 2003 IEEE 16th IEEE Computer Security Foundations Workshop[C]. Pacific Grove,USA,2003.234-247.

    [15]XIAO Y L,WANG Y M,PANG L J. Verification of trusted network access protocols in the strand space model[J]. IEICE Transactions on Fundamentals of Electronics,Communications and Computer Sciences,2012,E95-A(3): 665-668.

    [16]SAILER R,ZHANG X L,JAEGER T,et al. Design and implementation of a TCG-based integrity measurement architecture[A]. 2004 ACM 13th USENIX Security Symposium[C]. California,USA,2004.223-238.

    猜你喜歡
    密鑰關聯定理
    探索企業(yè)創(chuàng)新密鑰
    J. Liouville定理
    中等數學(2022年6期)2022-08-29 06:15:08
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    A Study on English listening status of students in vocational school
    “一帶一路”遞進,關聯民生更緊
    當代陜西(2019年15期)2019-09-02 01:52:00
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    奇趣搭配
    “三共定理”及其應用(上)
    基于ECC的智能家居密鑰管理機制的實現
    電信科學(2017年6期)2017-07-01 15:45:06
    智趣
    讀者(2017年5期)2017-02-15 18:04:18
    最近在线观看免费完整版| 国产视频一区二区在线看| 黄色丝袜av网址大全| 国产69精品久久久久777片 | 国产精华一区二区三区| 999久久久精品免费观看国产| 在线a可以看的网站| 高潮久久久久久久久久久不卡| 最近最新中文字幕大全电影3| 国产片内射在线| 国产av一区在线观看免费| 高清在线国产一区| 一级毛片女人18水好多| 日韩欧美在线二视频| 熟女少妇亚洲综合色aaa.| e午夜精品久久久久久久| 欧美色欧美亚洲另类二区| 成年免费大片在线观看| 久久精品国产99精品国产亚洲性色| 成年女人毛片免费观看观看9| 色综合欧美亚洲国产小说| 法律面前人人平等表现在哪些方面| 亚洲国产欧美网| 老汉色∧v一级毛片| 国产精品久久久久久精品电影| 日韩欧美免费精品| 免费看日本二区| 久久久久久久久中文| 我的老师免费观看完整版| 久久天堂一区二区三区四区| 人成视频在线观看免费观看| 又爽又黄无遮挡网站| 亚洲中文日韩欧美视频| 久久欧美精品欧美久久欧美| 视频区欧美日本亚洲| 国产av又大| 黄色丝袜av网址大全| 成人国产综合亚洲| 国内揄拍国产精品人妻在线| 精品久久久久久久末码| 午夜成年电影在线免费观看| 婷婷精品国产亚洲av| 亚洲精品一区av在线观看| 麻豆国产97在线/欧美 | 亚洲人成网站在线播放欧美日韩| 一进一出好大好爽视频| 成人手机av| 精品欧美一区二区三区在线| 手机成人av网站| 2021天堂中文幕一二区在线观| 久久久久久国产a免费观看| 国产亚洲av嫩草精品影院| 正在播放国产对白刺激| 亚洲精品一卡2卡三卡4卡5卡| 国产成人系列免费观看| 欧美日韩乱码在线| 亚洲avbb在线观看| 国产精品乱码一区二三区的特点| 午夜福利欧美成人| 欧美zozozo另类| 久久精品国产99精品国产亚洲性色| 99久久99久久久精品蜜桃| 18禁观看日本| 久久人妻福利社区极品人妻图片| 黄色片一级片一级黄色片| 国产99久久九九免费精品| 久久久久久免费高清国产稀缺| 久久这里只有精品中国| 岛国在线免费视频观看| 日本在线视频免费播放| 不卡一级毛片| 欧美性猛交黑人性爽| 在线观看免费午夜福利视频| 黑人操中国人逼视频| 好男人电影高清在线观看| 国产黄a三级三级三级人| 真人一进一出gif抽搐免费| 久久国产精品人妻蜜桃| 三级国产精品欧美在线观看 | 日本一二三区视频观看| 最近最新中文字幕大全电影3| 国产视频一区二区在线看| 国产欧美日韩一区二区三| 国产精品 国内视频| 法律面前人人平等表现在哪些方面| 欧美不卡视频在线免费观看 | 日本一本二区三区精品| 动漫黄色视频在线观看| 老汉色av国产亚洲站长工具| 99久久国产精品久久久| 在线观看舔阴道视频| 亚洲精品在线观看二区| 国产一区二区三区在线臀色熟女| 老司机午夜福利在线观看视频| 一本大道久久a久久精品| 精品久久久久久,| 欧美日韩亚洲综合一区二区三区_| 两人在一起打扑克的视频| 国产亚洲精品一区二区www| 国产男靠女视频免费网站| 舔av片在线| 一进一出抽搐动态| 黑人操中国人逼视频| 国产三级在线视频| 性色av乱码一区二区三区2| 亚洲欧美激情综合另类| 搞女人的毛片| 亚洲激情在线av| 桃红色精品国产亚洲av| 精品高清国产在线一区| 久久久久亚洲av毛片大全| 国产一区二区激情短视频| 操出白浆在线播放| 特级一级黄色大片| 丰满的人妻完整版| 99在线视频只有这里精品首页| 国产99久久九九免费精品| 999久久久国产精品视频| 国产精品日韩av在线免费观看| 亚洲成人久久爱视频| 中文字幕av在线有码专区| 国产精品久久久久久亚洲av鲁大| 欧美日韩乱码在线| 精品久久久久久久久久久久久| 一边摸一边做爽爽视频免费| 五月玫瑰六月丁香| 国产成人aa在线观看| 人人妻人人看人人澡| 日本五十路高清| 免费看美女性在线毛片视频| 亚洲成av人片免费观看| 久久久久久久久中文| 2021天堂中文幕一二区在线观| 国产伦人伦偷精品视频| 亚洲欧洲精品一区二区精品久久久| 中文亚洲av片在线观看爽| 十八禁网站免费在线| 久久久国产成人免费| 国产精品野战在线观看| 精品久久久久久,| 人成视频在线观看免费观看| 免费在线观看日本一区| 亚洲国产精品999在线| 两个人视频免费观看高清| 法律面前人人平等表现在哪些方面| 久久香蕉精品热| 亚洲18禁久久av| 18禁黄网站禁片午夜丰满| 欧美日本视频| 一a级毛片在线观看| 亚洲aⅴ乱码一区二区在线播放 | 91成年电影在线观看| 国产区一区二久久| 精品少妇一区二区三区视频日本电影| 久久久水蜜桃国产精品网| 免费在线观看亚洲国产| 女同久久另类99精品国产91| 亚洲国产欧洲综合997久久,| 亚洲人与动物交配视频| 免费无遮挡裸体视频| 丰满的人妻完整版| 国产日本99.免费观看| 免费在线观看视频国产中文字幕亚洲| 深夜精品福利| 久久久久国产一级毛片高清牌| 国产黄片美女视频| 亚洲精品美女久久av网站| 久久这里只有精品19| 国产伦在线观看视频一区| 99re在线观看精品视频| 久久性视频一级片| 不卡av一区二区三区| 婷婷六月久久综合丁香| 麻豆国产av国片精品| 欧美日本视频| 亚洲精品色激情综合| 女警被强在线播放| 一级黄色大片毛片| 天堂√8在线中文| 国产日本99.免费观看| 国产精品国产高清国产av| 精品乱码久久久久久99久播| 免费在线观看亚洲国产| 777久久人妻少妇嫩草av网站| 99精品欧美一区二区三区四区| 女警被强在线播放| 欧美精品啪啪一区二区三区| 国产欧美日韩精品亚洲av| 非洲黑人性xxxx精品又粗又长| 特级一级黄色大片| 长腿黑丝高跟| 色综合欧美亚洲国产小说| 中文亚洲av片在线观看爽| 欧美日韩中文字幕国产精品一区二区三区| 日韩欧美在线二视频| 三级国产精品欧美在线观看 | 97超级碰碰碰精品色视频在线观看| 成人国产综合亚洲| a级毛片a级免费在线| 欧美另类亚洲清纯唯美| 老司机靠b影院| 亚洲九九香蕉| 午夜成年电影在线免费观看| 午夜免费成人在线视频| 亚洲五月天丁香| 啦啦啦观看免费观看视频高清| 亚洲精品在线观看二区| 亚洲成av人片免费观看| 国产精品国产高清国产av| 天堂动漫精品| 精品久久久久久成人av| 男人舔奶头视频| 99国产精品一区二区蜜桃av| 男男h啪啪无遮挡| 国产又色又爽无遮挡免费看| 国产成人av教育| 欧美不卡视频在线免费观看 | 搞女人的毛片| 女生性感内裤真人,穿戴方法视频| 亚洲欧美精品综合久久99| 精品国产超薄肉色丝袜足j| 国产精品av久久久久免费| 日本三级黄在线观看| 少妇粗大呻吟视频| 免费看十八禁软件| 欧美乱码精品一区二区三区| 亚洲18禁久久av| 欧美中文日本在线观看视频| 老熟妇仑乱视频hdxx| 亚洲av第一区精品v没综合| 精品一区二区三区av网在线观看| 色噜噜av男人的天堂激情| 成年人黄色毛片网站| 无限看片的www在线观看| 国产精品,欧美在线| av片东京热男人的天堂| 一区二区三区激情视频| 久久久久久久精品吃奶| 看片在线看免费视频| 成人三级黄色视频| 99热6这里只有精品| 又紧又爽又黄一区二区| 午夜亚洲福利在线播放| 怎么达到女性高潮| 久久这里只有精品中国| 狂野欧美激情性xxxx| 精品国产超薄肉色丝袜足j| 免费观看人在逋| 亚洲人成网站高清观看| 草草在线视频免费看| 成人av在线播放网站| 亚洲欧美日韩东京热| 日本精品一区二区三区蜜桃| 欧美中文综合在线视频| 亚洲乱码一区二区免费版| av超薄肉色丝袜交足视频| 麻豆一二三区av精品| 日韩精品免费视频一区二区三区| 欧美色欧美亚洲另类二区| 亚洲国产高清在线一区二区三| 国内毛片毛片毛片毛片毛片| 一级毛片精品| 亚洲男人天堂网一区| 免费看日本二区| 国产高清视频在线播放一区| 亚洲五月婷婷丁香| 欧美性长视频在线观看| or卡值多少钱| 成人欧美大片| 久久久久久久久久黄片| 色尼玛亚洲综合影院| 亚洲精品一区av在线观看| 给我免费播放毛片高清在线观看| 亚洲av五月六月丁香网| 我要搜黄色片| 啦啦啦韩国在线观看视频| 国产高清激情床上av| 免费在线观看亚洲国产| 天天躁夜夜躁狠狠躁躁| tocl精华| 国产精品亚洲一级av第二区| 欧美zozozo另类| 国产亚洲精品综合一区在线观看 | 色综合婷婷激情| 18禁国产床啪视频网站| 欧美另类亚洲清纯唯美| 97人妻精品一区二区三区麻豆| 久久久久久久精品吃奶| 久久精品亚洲精品国产色婷小说| 90打野战视频偷拍视频| 国产精品野战在线观看| 国产精品一及| 精品午夜福利视频在线观看一区| 97碰自拍视频| 日韩有码中文字幕| 日本黄大片高清| 亚洲国产精品成人综合色| 一级毛片高清免费大全| 亚洲av成人av| 色av中文字幕| 久久人人精品亚洲av| 男人的好看免费观看在线视频 | 亚洲五月婷婷丁香| 黑人巨大精品欧美一区二区mp4| 叶爱在线成人免费视频播放| 波多野结衣巨乳人妻| 1024香蕉在线观看| 国产精品永久免费网站| 国产又色又爽无遮挡免费看| 国产v大片淫在线免费观看| 成人国产一区最新在线观看| 一级作爱视频免费观看| 亚洲精品在线美女| 日韩大码丰满熟妇| 黑人巨大精品欧美一区二区mp4| 国产高清有码在线观看视频 | 少妇被粗大的猛进出69影院| 日韩欧美在线二视频| 日韩成人在线观看一区二区三区| 午夜激情福利司机影院| 成人国产一区最新在线观看| 18禁黄网站禁片午夜丰满| 动漫黄色视频在线观看| 91国产中文字幕| 国语自产精品视频在线第100页| 丝袜美腿诱惑在线| 看片在线看免费视频| 免费在线观看完整版高清| √禁漫天堂资源中文www| 久久久国产欧美日韩av| 亚洲成人久久爱视频| 999久久久精品免费观看国产| 中亚洲国语对白在线视频| 亚洲va日本ⅴa欧美va伊人久久| 国产精品日韩av在线免费观看| 91老司机精品| 深夜精品福利| 黄色a级毛片大全视频| 99久久精品热视频| www.精华液| 国产精品久久久av美女十八| 成人国语在线视频| 国产三级在线视频| 亚洲一区高清亚洲精品| 欧美日本亚洲视频在线播放| 亚洲免费av在线视频| 大型黄色视频在线免费观看| 1024手机看黄色片| 人妻夜夜爽99麻豆av| 免费人成视频x8x8入口观看| 国产激情偷乱视频一区二区| 美女黄网站色视频| 国产av一区在线观看免费| avwww免费| 欧美成人免费av一区二区三区| 色在线成人网| 欧美色欧美亚洲另类二区| 嫩草影视91久久| 久99久视频精品免费| 三级国产精品欧美在线观看 | 50天的宝宝边吃奶边哭怎么回事| 深夜精品福利| 国产99久久九九免费精品| www.999成人在线观看| 亚洲人成网站高清观看| 免费高清视频大片| 免费在线观看日本一区| 国产三级黄色录像| 精品久久久久久久人妻蜜臀av| 一二三四社区在线视频社区8| 中文字幕最新亚洲高清| 欧美黄色片欧美黄色片| 一级毛片女人18水好多| 女生性感内裤真人,穿戴方法视频| 脱女人内裤的视频| 欧美日韩中文字幕国产精品一区二区三区| 中文字幕av在线有码专区| 欧美日韩中文字幕国产精品一区二区三区| 国产成人精品久久二区二区免费| 欧美性猛交╳xxx乱大交人| 国产成人精品久久二区二区免费| 99国产综合亚洲精品| 国产成人精品久久二区二区免费| 欧美性猛交╳xxx乱大交人| 亚洲国产日韩欧美精品在线观看 | 丰满人妻一区二区三区视频av | 一本久久中文字幕| 国产99白浆流出| 国产av又大| 久久婷婷成人综合色麻豆| 久久午夜亚洲精品久久| 日本免费一区二区三区高清不卡| 女警被强在线播放| 亚洲精品一区av在线观看| 成年免费大片在线观看| www日本黄色视频网| 成人亚洲精品av一区二区| 男人舔女人下体高潮全视频| 高清在线国产一区| 男女床上黄色一级片免费看| 成人一区二区视频在线观看| a级毛片a级免费在线| 99久久99久久久精品蜜桃| 成在线人永久免费视频| 中文字幕av在线有码专区| 亚洲人成77777在线视频| 99国产精品99久久久久| 丝袜美腿诱惑在线| 亚洲午夜精品一区,二区,三区| 亚洲av熟女| 曰老女人黄片| 午夜免费激情av| 欧美日韩黄片免| 麻豆国产av国片精品| ponron亚洲| 国产精品美女特级片免费视频播放器 | 成人av在线播放网站| 久久久久久九九精品二区国产 | 国产成人系列免费观看| 欧洲精品卡2卡3卡4卡5卡区| 日韩欧美三级三区| 亚洲 欧美一区二区三区| 久久久久久久午夜电影| 在线观看舔阴道视频| 少妇裸体淫交视频免费看高清 | 欧美一区二区国产精品久久精品 | 波多野结衣高清作品| 日日爽夜夜爽网站| 欧美+亚洲+日韩+国产| 在线观看日韩欧美| 又粗又爽又猛毛片免费看| 日本撒尿小便嘘嘘汇集6| 精品久久久久久,| 色av中文字幕| 18禁国产床啪视频网站| 亚洲av成人精品一区久久| 日韩三级视频一区二区三区| 亚洲成av人片在线播放无| 俄罗斯特黄特色一大片| 手机成人av网站| 日韩高清综合在线| 亚洲中文字幕日韩| 亚洲人与动物交配视频| 国产成人系列免费观看| 可以在线观看毛片的网站| 琪琪午夜伦伦电影理论片6080| 久久精品国产综合久久久| 久久中文字幕一级| 国产精品99久久99久久久不卡| 一本久久中文字幕| 男人舔女人的私密视频| 亚洲第一欧美日韩一区二区三区| 99久久精品热视频| 脱女人内裤的视频| 免费看美女性在线毛片视频| 欧美精品亚洲一区二区| 欧美成狂野欧美在线观看| 伊人久久大香线蕉亚洲五| 欧美丝袜亚洲另类 | 国产黄色小视频在线观看| 老司机在亚洲福利影院| 午夜福利视频1000在线观看| www.自偷自拍.com| 老司机午夜福利在线观看视频| 国产高清激情床上av| 黑人欧美特级aaaaaa片| 色综合站精品国产| www日本在线高清视频| 中亚洲国语对白在线视频| 国产99白浆流出| 无人区码免费观看不卡| 午夜福利欧美成人| 亚洲av成人精品一区久久| 色综合站精品国产| 又黄又爽又免费观看的视频| 91国产中文字幕| www.自偷自拍.com| 校园春色视频在线观看| 欧美黄色片欧美黄色片| 99久久99久久久精品蜜桃| 成人午夜高清在线视频| 日本黄色视频三级网站网址| 久久这里只有精品19| 中文字幕人成人乱码亚洲影| 国产aⅴ精品一区二区三区波| 床上黄色一级片| 久久精品亚洲精品国产色婷小说| 中国美女看黄片| 一区二区三区高清视频在线| www国产在线视频色| 他把我摸到了高潮在线观看| 看片在线看免费视频| 日本a在线网址| 精品不卡国产一区二区三区| 99精品久久久久人妻精品| 男女午夜视频在线观看| 国产高清videossex| 亚洲精品国产精品久久久不卡| 欧美乱色亚洲激情| 日韩高清综合在线| 日韩欧美国产一区二区入口| 一卡2卡三卡四卡精品乱码亚洲| 国产91精品成人一区二区三区| 国产激情偷乱视频一区二区| 两个人视频免费观看高清| 日本黄色视频三级网站网址| 国产日本99.免费观看| 久久精品aⅴ一区二区三区四区| 夜夜躁狠狠躁天天躁| 国产欧美日韩精品亚洲av| 国产成人av激情在线播放| 波多野结衣高清作品| 亚洲一区二区三区不卡视频| 免费搜索国产男女视频| 亚洲精品一卡2卡三卡4卡5卡| 夜夜爽天天搞| 国产99白浆流出| 国产97色在线日韩免费| 免费电影在线观看免费观看| 国产成人精品久久二区二区免费| 男女视频在线观看网站免费 | 精品久久蜜臀av无| 男女床上黄色一级片免费看| 亚洲专区字幕在线| 91国产中文字幕| 亚洲精品一区av在线观看| 国产片内射在线| 亚洲无线在线观看| 国产乱人伦免费视频| 欧美日韩一级在线毛片| 在线观看一区二区三区| 亚洲 欧美一区二区三区| 亚洲欧美一区二区三区黑人| 色哟哟哟哟哟哟| 欧美3d第一页| 深夜精品福利| 超碰成人久久| 久久久国产成人免费| 五月伊人婷婷丁香| 50天的宝宝边吃奶边哭怎么回事| 国产伦人伦偷精品视频| 999久久久精品免费观看国产| 欧美丝袜亚洲另类 | 久久精品成人免费网站| 男人舔女人的私密视频| 日本三级黄在线观看| 欧美一区二区国产精品久久精品 | 丝袜美腿诱惑在线| 亚洲 欧美 日韩 在线 免费| 女人被狂操c到高潮| 88av欧美| 两性午夜刺激爽爽歪歪视频在线观看 | 91在线观看av| 久久久久九九精品影院| 亚洲自拍偷在线| 国产aⅴ精品一区二区三区波| 黄色视频,在线免费观看| 国产亚洲精品久久久久久毛片| 午夜激情福利司机影院| 免费av毛片视频| 国产亚洲精品av在线| 嫁个100分男人电影在线观看| 国产男靠女视频免费网站| 国产aⅴ精品一区二区三区波| 久久中文字幕一级| www日本在线高清视频| 国产精品 国内视频| 亚洲熟女毛片儿| 午夜亚洲福利在线播放| 男人的好看免费观看在线视频 | 亚洲熟妇熟女久久| 黄色a级毛片大全视频| 久久久久久久久久黄片| 日日夜夜操网爽| 黄色视频,在线免费观看| 婷婷亚洲欧美| а√天堂www在线а√下载| 欧美不卡视频在线免费观看 | 国产99白浆流出| 无人区码免费观看不卡| 巨乳人妻的诱惑在线观看| www国产在线视频色| av中文乱码字幕在线| 99久久综合精品五月天人人| 亚洲美女视频黄频| 级片在线观看| 丰满人妻一区二区三区视频av | 久久精品aⅴ一区二区三区四区| 久久中文字幕人妻熟女| 国产激情久久老熟女| 国产蜜桃级精品一区二区三区| 级片在线观看| 国产精品免费一区二区三区在线| 99精品在免费线老司机午夜| 视频区欧美日本亚洲| 久久久久免费精品人妻一区二区| 制服丝袜大香蕉在线| 日韩国内少妇激情av| 一个人观看的视频www高清免费观看 | av在线播放免费不卡| 久久午夜综合久久蜜桃| 天堂动漫精品| 日韩欧美在线乱码| 90打野战视频偷拍视频| 两性午夜刺激爽爽歪歪视频在线观看 | 99久久综合精品五月天人人| 国产私拍福利视频在线观看| 国产精品电影一区二区三区| 欧美性猛交╳xxx乱大交人| 欧美 亚洲 国产 日韩一| 久久亚洲真实| 欧美三级亚洲精品| 黄色片一级片一级黄色片| 一级a爱片免费观看的视频| www.熟女人妻精品国产|