• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可信網(wǎng)絡(luò)接入技術(shù)改進研究

    2015-10-20 09:13:18吳秋新
    電視技術(shù) 2015年14期
    關(guān)鍵詞:完整性密鑰代理

    吳秋新

    (北京信息科技大學(xué) 理學(xué)院,北京 100196)

    可信計算技術(shù)通過硬件安全芯片為計算平臺提供一個相對安全的運行環(huán)境,進而加強各種計算設(shè)備的安全性。國際上,這種安全芯片主要以可信平臺模塊(TPM)為主,其由TCG組織[1]進行標(biāo)準(zhǔn)化制定和推廣,目前已經(jīng)被廣泛地部署在各種PC終端、筆記本電腦和服務(wù)器等計算設(shè)備上。國內(nèi)的可信計算標(biāo)準(zhǔn)[2]由國家密碼管理局進行制定,遵循標(biāo)準(zhǔn)的芯片被稱為可信密碼模塊(TCM)。

    可信密碼模塊TCM是一個硬件安全芯片,其擁有受保護的屏蔽區(qū)域,如平臺配置寄存器PCR、獨立的內(nèi)存空間、非易失性存儲空間等,用來存儲一些秘密信息,TCM外部無法訪問和篡改這些秘密信息。TCM還提供各種可信計算命令,這些命令經(jīng)過授權(quán)后可以訪問TCM內(nèi)部的各種屏蔽區(qū)域,通過使用受保護的秘密信息來達到一定的安全和可信功能。TCM安全芯片和可信計算技術(shù)提供的功能可以總結(jié)為如下3類[2]:

    1)平臺度量和報告。通過TCM芯片,計算平臺可以創(chuàng)建其完整性和配置狀態(tài)的報告,而且該報告可以被遠程驗證者信賴,用來證明一個計算平臺的可信狀態(tài)。

    2)安全存儲。用戶進程可以使用受TCM保護的密鑰來加密需要保護的數(shù)據(jù),只有當(dāng)平臺狀態(tài)可信時,這些數(shù)據(jù)才能被解密。加密數(shù)據(jù)時,主要是通過TCM提供的命令將機密數(shù)據(jù)與表示平臺狀態(tài)的PCR值綁定在一起。解密數(shù)據(jù)時,只有當(dāng)前平臺狀態(tài)滿足PCR值時,才能獲取TCM內(nèi)部受硬件保護的解密密鑰,進而解密獲得機密數(shù)據(jù)。

    3)平臺認(rèn)證。平臺可以通過TCM獲取能證明其身份的密鑰。通常使用平臺身份密鑰(Platform Identity Key,PIK),其私鑰安全存儲在TCM芯片內(nèi)部,公鑰需要被第三方進行認(rèn)證,產(chǎn)生公鑰證書。

    可信網(wǎng)絡(luò)接入技術(shù)(TNA)通過使用可信計算的相關(guān)功能來構(gòu)建一個安全的網(wǎng)絡(luò)環(huán)境,特別適合政府、企業(yè)等安全性要求較高的內(nèi)部網(wǎng)絡(luò)。隨著終端的多樣化(桌面PC、智能手機、平板電腦等),網(wǎng)絡(luò)也在不斷的擴展,如移動互聯(lián)網(wǎng)正在快速的發(fā)展。但是,當(dāng)不安全的終端接入網(wǎng)絡(luò)時,就會給網(wǎng)絡(luò)的安全性帶來很大的影響。特別是對于公司內(nèi)部網(wǎng)絡(luò),如果一個黑客冒充合法的員工設(shè)備訪問內(nèi)部網(wǎng)絡(luò),就可能獲取公司內(nèi)部的機密數(shù)據(jù),使公司在商業(yè)上處于弱勢地位。因此,有必要對接入的終端進行訪問控制,保護公司內(nèi)網(wǎng)的安全。

    可信網(wǎng)絡(luò)接入(TNA)是一種對終端進行訪問控制的可信計算技術(shù)。一般地,一個終端要接入網(wǎng)絡(luò),除了要驗證基本的用戶信息之外,TNC還強調(diào)對終端設(shè)備固有信息的檢查。對終端設(shè)備固有信息的檢查主要包含兩個方面,其一是驗證終端設(shè)備的身份,其二是驗證終端設(shè)備的完整性狀態(tài)??尚庞嬎慵夹g(shù)的“平臺度量和報告”與“平臺認(rèn)證”可以為這兩種驗證提供解決方案。平臺認(rèn)證為終端設(shè)備提供了一個基于硬件的身份信息,即位于可信安全芯片TCM里的平臺身份密鑰,這樣可以防止偽造身份的攻擊者進入受保護的網(wǎng)絡(luò)。平臺度量和報告可以收集終端的軟件完整性狀態(tài),供網(wǎng)絡(luò)管理員審查,以防止擁有合法身份的內(nèi)部終端被攻擊者植入了病毒,進而對接入的網(wǎng)絡(luò)實施攻擊。

    可信網(wǎng)絡(luò)接入的主要思路是:在終端安裝一個代理軟件(稱為可信代理),該代理負(fù)責(zé)收集終端的完整性信息(如進程信息、防火墻信息等),并通過基于TCM平臺身份密鑰的簽名后發(fā)送給網(wǎng)絡(luò)管理員;網(wǎng)絡(luò)管理員會配置相應(yīng)的接入策略,首先驗證TCM平臺身份密鑰,保證接入終端擁有合法的身份,然后驗證收集的終端完整性狀態(tài),只允許符合其預(yù)先定義策略的健康終端接入網(wǎng)絡(luò)。通過這種網(wǎng)絡(luò)訪問控制,可以將惡意的終端屏蔽于受保護的網(wǎng)絡(luò)之外,進而對網(wǎng)絡(luò)進行保護,加強其安全性。

    無論學(xué)術(shù)界還是產(chǎn)業(yè)界,都已經(jīng)在可信網(wǎng)絡(luò)接入方面取得了較大的成果。雖然可信網(wǎng)絡(luò)接入技術(shù)能在一定程度上防止一些攻擊行為的發(fā)生,但是目前的TNC方案都還存在一些安全和性能方面的問題,影響其實際推廣與使用,后文將基于一個基本的可信網(wǎng)絡(luò)接入模型,分析其存在的各種問題。最后,針對TNC可能存在的問題,研究了相應(yīng)的解決方案和思路。

    1 相關(guān)工作

    網(wǎng)絡(luò)接入控制有很多解決方案,如思科的NAC系統(tǒng)[3]和微軟的NAP系統(tǒng)[4],這都是已經(jīng)實際實現(xiàn)的方案。思科的NAC系統(tǒng)能夠幫助企業(yè)為來訪者提供安全的公司網(wǎng)訪問,確保訪客流量與公司內(nèi)部網(wǎng)絡(luò)流量隔開,并檢查接入的訪客計算機是否帶有可能影響網(wǎng)絡(luò)安全性和可信性的威脅。NAC系統(tǒng)能夠與有線和無線解決方案輕松集成。微軟的NAP系統(tǒng)為組織提供了一種基于策略的靈活體系結(jié)構(gòu),可以防止員工、供應(yīng)商和來訪者有意或無意地將不符合安全策略的計算機終端設(shè)備連接到組織的網(wǎng)絡(luò),NAP的4個基本核心構(gòu)架思路是:策略驗證、隔離、補救和持續(xù)的遵從性。這兩種實際方案已經(jīng)得到一定的應(yīng)用,而且成功地降低了很多公司內(nèi)部網(wǎng)絡(luò)面臨的各種威脅,已經(jīng)被證明是應(yīng)對網(wǎng)絡(luò)安全問題的一種有效的解決方案。

    雖然NAC和NAP系統(tǒng)能夠提供一定的網(wǎng)絡(luò)接入訪問控制措施,有效地防止網(wǎng)絡(luò)攻擊的發(fā)生。但其本身還是基于軟件構(gòu)造,缺少硬件級別的可信保護。而且,如果各種公司都只設(shè)計自己的系統(tǒng),會導(dǎo)致缺少互操作性,給其擴展和互聯(lián)互通應(yīng)用帶來一定的麻煩。目前唯一開放的網(wǎng)絡(luò)接入標(biāo)準(zhǔn)和框架是TCG組織的可信網(wǎng)絡(luò)連接TNC方案[5]。TNC和其他網(wǎng)絡(luò)接入解決方案一樣,網(wǎng)絡(luò)管理員基于終端當(dāng)前完整性狀態(tài)來決定是否允許終端訪問受保護的網(wǎng)絡(luò)。TNC的網(wǎng)絡(luò)管理員會指定一個策略,任何想獲得網(wǎng)絡(luò)訪問授權(quán)的終端必須遵守該策略。例如,一個企業(yè)可以強制任何試圖連接企業(yè)內(nèi)部網(wǎng)絡(luò)的終端都必須安裝反病毒軟件,并且病毒庫是最新的。特定的TNC軟件組件負(fù)責(zé)收集反映終端完整性狀態(tài)的必要數(shù)據(jù),并將這些數(shù)據(jù)通過通信發(fā)送給受保護的網(wǎng)絡(luò)。這個過程在TNC中稱為評估(assessment)。TNC網(wǎng)絡(luò)管理員指定的策略定義在評估階段應(yīng)該收集哪些數(shù)據(jù)。如果完整性狀態(tài)驗證失敗,則終端的網(wǎng)絡(luò)訪問會受到限制(強制受限)。

    TCG TNC的一個主要特點是其開放性,各種公司可以根據(jù)TCG提供的TNC開放規(guī)范設(shè)計自己的網(wǎng)絡(luò)訪問控制方案,滿足TNC規(guī)范的系統(tǒng)之間可以互相操作,取長補短,不僅在安全擴展上加強,而且為用戶應(yīng)用帶來方便性。TNC與其他網(wǎng)絡(luò)接入方案的另外一個主要的區(qū)別是TNC利用可信計算平臺的能力(TCG規(guī)范)。TNC規(guī)范中通過TCG規(guī)范定義的TPM安全芯片來提供終端身份和完整性信息保護支持,為網(wǎng)絡(luò)接入控制方案提供了基于硬件的保護。TNC@FHH[6]就是基于TNC規(guī)范實現(xiàn)的一個可信網(wǎng)絡(luò)接入系統(tǒng),不過該系統(tǒng)沒有實際的使用可信計算的功能。在其基礎(chǔ)上,tNAC[7]結(jié)合可信計算功能實現(xiàn)了一個可以防止LEP(Lying Endpoint Problem)問題的可信接入解決方案,不過其依賴的可信計算基TCB(基于靜態(tài)信任鏈構(gòu)建技術(shù))太大,實際使用可能存在一定的障礙。文獻[8]中,作者提出了使用DRTM(Dynamic Root of Trust Measurement)來改進可信網(wǎng)絡(luò)接入方案,在使用可信計算功能的同時也縮短了TCB過大造成的煩惱。

    2 可信網(wǎng)絡(luò)接入模型與問題描述

    網(wǎng)絡(luò)接入體系對平臺的認(rèn)證一般包含兩部分,對平臺身份的驗證和對平臺完整性狀態(tài)的驗證。只有通過這兩個驗證,客戶端才被允許接入并訪問受保護的內(nèi)網(wǎng)資源。注意,本文并不考慮對用戶的認(rèn)證,因為對用戶的認(rèn)證方案已經(jīng)很成熟,大多實現(xiàn)的系統(tǒng)都是采用“用戶名+密碼”的認(rèn)證方式。本文關(guān)注的主要是對用戶使用的終端平臺的認(rèn)證。本節(jié)首先基于在相關(guān)工作(特別是TCG的TNC體系)調(diào)研中對網(wǎng)絡(luò)接入系統(tǒng)的理解,抽象出一個基本的系統(tǒng)模型,通過簡單的系統(tǒng)模型可以直觀了解網(wǎng)絡(luò)接入系統(tǒng)的構(gòu)造。然后,在基本模型的基礎(chǔ)上,給出了一個基本的接入流程。最后,針對基本系統(tǒng)模型和接入流程,對可信網(wǎng)絡(luò)接入系統(tǒng)進行分析,理清其本質(zhì)并發(fā)掘其存在的一些安全和性能問題。

    2.1 TNA基本模型

    一個基本的網(wǎng)絡(luò)接入系統(tǒng)中,用戶(如公司內(nèi)部人員或者來訪者)使用各種終端設(shè)備(如筆記本或者個人PC電腦等),想要通過聯(lián)網(wǎng)接入一個受保護的公司內(nèi)部網(wǎng)絡(luò)進行資源訪問。接入系統(tǒng)還包含一個由網(wǎng)絡(luò)管理員進行維護的控制中心,該中心負(fù)責(zé)保護公司內(nèi)網(wǎng)資源,對試圖接入網(wǎng)絡(luò)的終端設(shè)備進行平臺身份認(rèn)證和完整性認(rèn)證,只有通過認(rèn)證的終端才被允許接入??刂浦行奶峁┙尤氩呗缘闹贫?,并需要維護兩個系統(tǒng):一個是平臺身份管理系統(tǒng),另一個是平臺完整性管理系統(tǒng)。平臺身份管理系統(tǒng)負(fù)責(zé)對接入平臺的終端身份進行驗證。平臺完整性管理系統(tǒng)負(fù)責(zé)對終端完整性狀態(tài)標(biāo)準(zhǔn)值的維護,并驗證接入終端平臺的完整性狀態(tài)。接入策略中需要同時考慮平臺身份認(rèn)證和平臺完整性認(rèn)證的結(jié)果。接入系統(tǒng)中還包含一個受保護的內(nèi)部網(wǎng)絡(luò),給終端提供網(wǎng)絡(luò)資源訪問(如FTP文件瀏覽等)。這些實體構(gòu)成網(wǎng)絡(luò)接入系統(tǒng)的一個基本架構(gòu),如圖1所示。

    圖1 網(wǎng)絡(luò)接入基本模型

    可信網(wǎng)絡(luò)接入系統(tǒng),即在每個接入終端中植入可信安全芯片。這里以國產(chǎn)TCM[2]安全芯片為例??尚虐踩酒?fù)責(zé)提供平臺身份,并對平臺完整性進行度量和簽名保護。終端平臺上需要擁有一個軟件代理層,該軟件代理層一方面負(fù)責(zé)與TCM交互,獲取TCM保護的平臺身份和平臺完整性值;另一方面負(fù)責(zé)將獲取的終端平臺數(shù)據(jù)提交給控制中心,以便獲得訪問內(nèi)網(wǎng)的權(quán)限。軟件代理(圖2中的可信代理)訪問TCM硬件需要通過操作系統(tǒng)OS提供的TCM驅(qū)動進行。具體可信網(wǎng)絡(luò)接入系統(tǒng)的邏輯層次如圖2所示。

    圖2 基于TCM的可信網(wǎng)絡(luò)接入邏輯層次

    基于圖1和圖2的一個基本接入流程可以簡單描述為:

    1)用戶通過終端請求接入受保護的內(nèi)網(wǎng)進行網(wǎng)絡(luò)資源訪問。

    2)網(wǎng)絡(luò)控制中心收到接入請求后,要求終端提供平臺身份與完整性信息。

    3)終端調(diào)用TCM的命令創(chuàng)建一個TCM簽名密鑰(一般為平臺身份密鑰),作為終端平臺的身份信息。終端的可信代理作為平臺配置的一部分,開始收集終端平臺的完整性信息;調(diào)用TCM命令(一般為Sign或者Quote命令)使用簽名密鑰對表示平臺當(dāng)前配置狀態(tài)的PCR進行簽名。終端將簽名公鑰、簽名信息和收集到的完整性信息一起發(fā)送給網(wǎng)絡(luò)控制中心。

    4)網(wǎng)絡(luò)控制中心將簽名公鑰發(fā)送給平臺身份管理系統(tǒng)。

    5)平臺身份管理系統(tǒng)驗證簽名公鑰,保證該密鑰確實來自一個合法的硬件TCM,確定終端的平臺身份。

    6)如果平臺身份驗證通過,網(wǎng)絡(luò)控制中心就使用公鑰驗證簽名,保證完整性數(shù)據(jù)來自擁有合法TCM的終端,并將完整性信息發(fā)送給平臺完整性管理系統(tǒng)進行驗證。

    7)平臺完整性系統(tǒng)將終端完整性信息與標(biāo)準(zhǔn)完整性元數(shù)據(jù)(存儲在控制中心本地的數(shù)據(jù)庫中)進行比較,給出判定結(jié)果,將判定結(jié)果返回給網(wǎng)絡(luò)控制中心。

    8)網(wǎng)絡(luò)控制中心根據(jù)收到的判定結(jié)果決定是否允許終端接入并且訪問內(nèi)網(wǎng)資源。

    2.2 TNA存在的問題

    上述基于可信計算的網(wǎng)絡(luò)接入技術(shù)是對傳統(tǒng)的網(wǎng)絡(luò)訪問控制的一個擴展,在傳統(tǒng)的基于用戶身份認(rèn)證的基礎(chǔ)上增加了終端平臺身份認(rèn)證和終端平臺完整性驗證兩種機制。雖然在一定程度上,可以防止惡意假冒的終端,保護內(nèi)網(wǎng)安全。但通過仔細(xì)研究,其還存在下述問題:

    隱私是安全領(lǐng)域里非常重要的一個問題,隨著網(wǎng)絡(luò)的發(fā)展,人們已經(jīng)越來越意識到隱私問題的重要性。比如,當(dāng)用戶進行網(wǎng)上購物后,可能不希望別人知道其身份、其購買記錄等隱私信息;當(dāng)用戶使用手機搜索附近的基于位置的服務(wù)(Location Based Service,LBS)時,可能不希望泄露自己的身份和位置等信息。在網(wǎng)絡(luò)接入控制系統(tǒng)中也一樣,終端可能希望在獲取內(nèi)網(wǎng)資源的同時,不泄露自己的真實身份信息。特別是在競爭比較激烈的內(nèi)部環(huán)境中,每個人都有自己訪問資源的記錄,可能不希望透漏給自己的競爭者。不希望競爭者通過其身份信息找到其訪問資源的記錄。在對終端平臺進行身份認(rèn)證的同時,又不泄露終端的身份隱私信息,似乎是一個矛盾的問題。不過,通過使用可信計算技術(shù)可以構(gòu)建有效的解決方案。

    在TNC的基本模型中,終端的身份通過TCM的簽名密鑰來給出。如果通過該簽名密鑰可以獲知具體的TCM芯片,就可以知道TCM芯片所在的那個終端。因為TCM芯片一般與終端平臺相互綁定,每個終端都有自己唯一的TCM可信硬件模塊。這樣,終端的身份隱私就無法得到保證。需要有效的密碼或者協(xié)議機制,在保證簽名密鑰確實屬于一個合法的TCM的同時,又不泄露具體是哪個TCM,進而保護終端的身份隱私信息。

    2)終端完整性信息的隱私問題。

    隱私關(guān)系到很多方面,并不只是終端身份而已。在可信網(wǎng)絡(luò)接入中,終端的完整性隱私問題也是一大研究熱點,這也是一個很容易被忽略的問題。考慮這樣一種接入情景,來訪者和公司屬于不同的利益群體。當(dāng)來訪者希望接入其合作公司的內(nèi)部網(wǎng)絡(luò)時,公司內(nèi)部網(wǎng)絡(luò)會采取TNA網(wǎng)絡(luò)接入方案對其進行身份和完整性檢查。雖然公司通過該檢查可以保證自己的網(wǎng)絡(luò)不受來訪者的威脅。但是,從來訪者的角度來看,如果其隨身攜帶的終端設(shè)備(如其筆記本PC)含有自己公司的機密數(shù)據(jù),而對方公司通過可信代理對其終端進行一個全面的掃描,獲取完整性信息,很可能導(dǎo)致其存儲在終端設(shè)備上的機密信息的泄露。如果對方公司獲取其機密信息,對來訪者的公司會是一大損失和威脅,使其在商業(yè)競爭上處于被動地位。因此,在驗證終端完整性信息的同時,很多場景中需要一種機制保證終端的機密數(shù)據(jù)等隱私信息不被竊取。

    3)可信代理的欺騙與TCB問題。

    從上述TNC中模型和流程中可以得知,收集終端的身份信息和完整性信息需要依賴一個可信代理。該可信代理只是安裝在終端上的一個軟件模塊。如果該可信軟件模塊偽造簽名密鑰或者偽造完整性數(shù)據(jù),就可以達到欺騙控制中心的目的,這也被稱為LEP問題[7],即Lying Endpoint Problem。

    利用稻草秸稈為主料的內(nèi)置式反應(yīng)堆技術(shù)能有效的提高棚內(nèi)溫度、地溫和二氧化碳濃度,從而加快植株的生長發(fā)育,提高作物品質(zhì),畝產(chǎn)量提高10%以上,是設(shè)施農(nóng)業(yè)生產(chǎn)值得推廣應(yīng)用的一項好技術(shù)。

    為保證可信代理的安全,TNC中使用可信計算技術(shù),一般會在終端平臺上構(gòu)建一條基于TCM的信任鏈。在終端平臺啟動時,對于每段執(zhí)行的代碼,首先會采用TCM提供的哈希技術(shù)進行度量,并擴展到TCM的PCR中進行保護。于是,可信代理的安全性依賴信任鏈中在其之前所有代碼的安全。一般,信任鏈中位于可信代理之前的所有代碼稱為可信計算基(TCB),即可信代理安全運行的基礎(chǔ)保障。從系統(tǒng)啟動開始,這種TCB至少包含TCM本身、BIOS、Bootloader引導(dǎo)代碼、操作系統(tǒng)OS代碼。這樣龐大的TCB本身就是一種安全隱患,一般任何軟件代碼都可能存在被利用的安全漏洞,TCB中Bootloader和OS代碼量都很大,必定存在未知的漏洞。這樣TCB越大,安全威脅就越大。為了保證可信代理的安全,防止其進行欺騙攻擊,必須盡量減小TCB代碼量。

    另一方面,龐大的TCB也會導(dǎo)致控制中心驗證完整性信息時的負(fù)擔(dān)。由于完整性信息由可信代理進行收集,可信代理由其TCB進行安全保證。在驗證完整性信息時,需要先驗證其TCB(通常將TCB擴展到PCR中,作為完整性信息的一部分),這樣會給控制中心帶來很大的工作負(fù)擔(dān)。

    因此,需要一種機制可以保證可信代理的安全,同時使得其基于的TCB盡可能小。

    3 TNA改進方案研究

    上文分析了可信網(wǎng)絡(luò)接入方案中可能存在的各種問題,本節(jié)主要針對這些問題進行改進研究。為保護終端身份的隱私性問題,通常需要使用可信第三方,在保證終端身份隱私的同時擔(dān)保其身份的真實性。為保護終端平臺完整性信息的隱私性問題,可能需要在終端設(shè)備和網(wǎng)絡(luò)控制中心協(xié)商一種策略,該策略需要獲取終端必要的完整性數(shù)據(jù),以便通過控制中心的完整性驗證;同時,該策略應(yīng)該將終端的關(guān)鍵隱私信息排除在外,保證存儲在終端上的敏感信息不被控制中心獲取。為了防止可信代理的欺騙以及TCB過大的問題,需要將可信計算技術(shù)依賴的TCB進行縮減,可以將傳統(tǒng)的靜態(tài)信任鏈構(gòu)建技術(shù)(Static Root of Trust for Measurement,SRTM)升級,即采用動態(tài)信任根度量技術(shù)DRTM(Dynamic Root of Trust Measurement),將Bootloader、操作系統(tǒng)OS等排除在TCB之外。

    下面將分別對這些改進方案的研究進行詳細(xì)的分析。

    3.1 終端身份隱私的保護研究

    在可信計算中,提供身份隱私保護的研究主要有Privacy CA和DAA方案。目前TCG的TPM芯片和國內(nèi)的TCM芯片都支持Privacy CA方案;而只有TPM芯片支持DAA方案。DAA方案稱為直接匿名認(rèn)證,從“匿名”二字就可以體現(xiàn)其身份隱私的保護能力。DAA需要強的密碼簽名算法,可以對給定的機密信息進行簽名,同時簽名者又無法知道這個機密信息。為了讓簽名者知道機密信息確實存在,通常采用零知識證明技術(shù),即不需要知道任何機密信息就可進行知識的證明。雖然DAA已經(jīng)被認(rèn)為是達到身份隱私的最好解決方案,但這僅限于研究上。由于其依賴的密碼機制和假設(shè)比較復(fù)雜,且在實現(xiàn)時效率也很低下。目前,在實際中使用較多的還是Privacy CA方案,即通過一個可信第三方來進行間接的身份驗證,同時保證隱私性。

    圖3 獲取PIK證書(平臺身份)

    基于Privacy CA獲取表示平臺身份信息的PIK證書的過程如圖3所示,PIK證書不會泄露平臺的身份信息(即EK),保證終端平臺的身份隱私。EK稱為背書密鑰,每個TCM芯片擁有唯一的EK,由廠商固化在TCM芯片內(nèi)部,不會更改。如果采用EK作為平臺的身份信息,其身份信息容易被泄露,因為每個平臺對應(yīng)唯一的EK。使用一次EK后,每個使用EK作為身份信息的平臺都會被關(guān)聯(lián)為同一個平臺。Privacy CA方案一般生成一個平臺身份密鑰PIK作為其平臺身份信息。

    具體流程為:1)可信代理通過調(diào)用TCM_MakeIdentity()命令,TCM會生成PIK簽名密鑰對,私鑰加密存儲保護在TCM芯片內(nèi)部,外部無法獲取,公鑰發(fā)送給可信代理;2)可信代理將由廠商簽名的EK證書和PIK公鑰一起發(fā)送給可信第三方Privacy CA;3)可信第三方首先驗證EK證書,確保其是一個合法有效的TCM芯片,然后對PIK公鑰簽名生成一個PIK證書Cert(PIK),并生成一個對稱會話密鑰K對PIK證書進行加密;4)可信第三方使用EK公鑰對PIK公鑰和會話密鑰K進行加密,并連同加密的PIK證書一起發(fā)送給可信代理;5)可信代理調(diào)用TCM_ActivateIdentity命令請求TCM解密獲取密鑰K;6)TCM使用內(nèi)部的EK私鑰(外部無法訪問)解密獲取密鑰K,并發(fā)送給可信代理;7)可信代理使用會話密鑰K可以解密獲取PIK證書Cert(PIK)。

    PIK證書通過可信第三方保證其確實屬于一個擁有TCM芯片的可信計算平臺,但是并不會泄露具體是哪個TCM平臺,因此可以保證平臺的身份隱私。當(dāng)可信代理需要向網(wǎng)絡(luò)控制中心出示其平臺身份信息時,發(fā)送PIK證書即可。網(wǎng)絡(luò)控制中心驗證PIK證書的簽名,即可以確定有可信第三方擔(dān)保其是一個真實的平臺身份。不過,需要注意的是,需要保證可信第三方的可信,其不能與網(wǎng)絡(luò)控制中心進行合謀攻擊,否則平臺的身份隱私就會被破壞。

    3.2 終端完整性信息隱私的保護研究

    從網(wǎng)絡(luò)控制中心的角度,其需要盡可能多地知道終端完整性狀態(tài),如其運行的所有進程信息,其安裝的防火墻和殺毒軟件信息,其安裝的補丁信息等,這樣控制中心才能有足夠的信息支持,以便其能作出一個正確的接入決定。而從終端設(shè)備的角度(特別是來訪者的設(shè)備),其希望控制中心安裝在其設(shè)備上的可信代理不會去掃描并獲取存儲在其設(shè)備里的機密信息。一般,可信代理根據(jù)某個策略來執(zhí)行掃描和完整性信息搜索,如果這個策略只由控制中心制定,終端設(shè)備無法知道策略是否威脅其機密信息;而如果這個策略只由終端指定,那控制中心不一定能獲取足夠的驗證平臺狀態(tài)可信的信息。因此,一個簡單的解決方法是,這個策略必須經(jīng)過網(wǎng)絡(luò)控制中心和終端用戶雙方同意才能執(zhí)行。這樣,需要雙方進行一個協(xié)商,確定可信代理的搜索策略后才能進行完整性信息的收集。

    一個簡單的基于策略協(xié)議的接入驗證流程如圖4所示。

    圖4 基于策略協(xié)商的接入驗證過程

    具體過程為:1)終端請求接入網(wǎng)絡(luò)訪問內(nèi)網(wǎng)資源。2)控制中心發(fā)起一個策略協(xié)商過程,首先由控制中心制定一個初步的策略InitPolicy,該策略可以最大范圍地作出可信決定,并將InitPolicy發(fā)送給可信代理,終端用戶檢查InitPolicy,如果認(rèn)為該策略不會威脅機密信息,返回一個Agree同意該策略,否則指出可能存在威脅的策略條目發(fā)送給控制中心,控制中心進行進一步調(diào)整后,將最終策略P1發(fā)送給可信代理。3)通過協(xié)商,可信代理和網(wǎng)絡(luò)控制中心擁有最終雙方同意的策略P1,可信代理根據(jù)策略P1進行完整性信息收集,生成完整性數(shù)據(jù)列表IntData。4)可信代理調(diào)用TCM命令,對策略P1,PCR狀態(tài)和完整性數(shù)據(jù)列表IntData使用PIK進行簽名后,連同PIK證書,PCR值和IntData一起發(fā)送給控制中心。5)控制中心首先驗證PIK證書,保證一個合法身份的終端平臺,然后使用PIK公鑰驗證簽名,保證獲取的信息確實來自合法的平臺,接著驗證策略P1是否為協(xié)商的策略,最后基于PCR和IntData驗證終端的完整性數(shù)據(jù)。6)如果所有驗證通過,則同意接入,返回一個“允許”;否則,返回“拒絕”給終端平臺。

    由此可見,在進行平臺完整性收集和驗證之前,在終端平臺和網(wǎng)絡(luò)控制中心之間進行一個有效的完整性數(shù)據(jù)策略協(xié)商,可以在一定程度上保證終端完整性隱私信息的泄露。不過,這個策略協(xié)商可能遇到一個死鎖的情況,即雙方都不讓步,策略無法進一步協(xié)商;對于這種情況,可能需要引入可信第三方進行沖裁。

    3.3 終端LEP和TCB問題的改進研究

    防止終端LEP問題,需要基于可信計算技術(shù)保證可信代理的安全,而提供一個TCB盡可能小的可信計算環(huán)境,需要使用動態(tài)信任根度量技術(shù)DRTM(Dynamic Root of Trust Measurement)。根據(jù)文獻[8]中的設(shè)計,需要在終端平臺上建立一個隔離執(zhí)行環(huán)境,該環(huán)境依賴一個CPU的特殊指令,而不需要Bootloader和OS的介入。為了維護隔離的執(zhí)行環(huán)境,需要一段管理代碼,通常稱為hypervisor層,與傳統(tǒng)虛擬機管理器程序(Virtual Machine Manager)不同,這個hypervisor應(yīng)該盡可能的小,只需包含能夠運行可信代理所需環(huán)境即可,因此也稱為Minivisor(文獻[8]中稱為NACvisor)。目前在終端平臺上能夠提供這種執(zhí)行環(huán)境的主要有AMD的SVM(Secure Virtual Machine)技術(shù)和Intel的TXT(Trusted Execution Technology)技術(shù)。這些技術(shù)可以在系統(tǒng)運行的任何時刻為應(yīng)用程序的執(zhí)行隔離出一個受保護的環(huán)境。這樣,可以在該隔離環(huán)境中運行任何安全敏感的任務(wù),如可信代理。因此,不需要信任之前龐大的TCB,只需要信任運行隔離環(huán)境所需要的那部分代碼。這些代碼是可以動態(tài)加載的,因而成為動態(tài)信任根。

    一個簡單的基于動態(tài)信任根的接入流程描述如下:1)終端請求接入;2)網(wǎng)絡(luò)控制中心要求終端提供平臺信息;3)終端基于CPU處理器的特殊指令,開啟一個隔離的執(zhí)行環(huán)境,將可信代理導(dǎo)入隔離環(huán)境中執(zhí)行;4)運行在隔離環(huán)境中的可信代理收集系統(tǒng)完整性信息,并調(diào)用TCM命名進行簽名后,將收集的完整性信息和簽名一起發(fā)送給網(wǎng)絡(luò)控制中心;5)網(wǎng)絡(luò)控制中心進行相關(guān)的認(rèn)證后,決定是否允許終端平臺接入。

    通過使用DRTM技術(shù),可信代理依賴的TCB僅包含CPU,TCM和Minivisor,而代碼量很大且經(jīng)常存在漏洞的bootloader和OS等排除在TCB之外。在保護可信代理安全的同時,減少了TCB。不過,此方法目前也僅僅限于研究層面,還無法得到實際的應(yīng)用。原因之一是運行在隔離執(zhí)行環(huán)境之內(nèi)的代碼必須自包含,構(gòu)建這樣的代碼有一定的困難;其次,如何讓位于隔離執(zhí)行環(huán)境的可信代理獲取正常環(huán)境下的平臺完整性信息也是一個難點問題。不過,隨著DRTM技術(shù)的發(fā)展,期待這些問題都會得到很好的解決。

    4 結(jié)束語

    本文通過對可信網(wǎng)絡(luò)接入方面相關(guān)工作的研究,提出了一個基于TCM可信芯片的網(wǎng)絡(luò)接入模型,并根據(jù)該模型對目前網(wǎng)絡(luò)接入方案中可能存在的問題進行了深入的分析和研究。最后,針對目前可信網(wǎng)絡(luò)接入方案存在的問題,進行了改進方案的研究。通過改進的方案,可以在一定程度上改進網(wǎng)絡(luò)接入系統(tǒng)的安全、隱私和性能問題,為其實際應(yīng)用和推廣提供基礎(chǔ)和信心保障??尚啪W(wǎng)絡(luò)接入系統(tǒng)可能存在更多的安全和性能隱患,需要在將來工作中不斷研究和完善。如當(dāng)多臺終端設(shè)備同時接入網(wǎng)絡(luò)時,網(wǎng)絡(luò)控制中心會成為性能瓶頸;終端可能在通過網(wǎng)絡(luò)控制中心的驗證后被攻擊者獲取了權(quán)限,這就需要一個接入后的監(jiān)控機制;如果終端每次接入都要進行各種驗證,對終端用戶來說是一個繁瑣的體驗,因此有必要考慮驗證與接入的時限問題等。

    [1] Trusted Computing Group.Trusted platform module main specification.Version,1.2,Revision 103[S].2007.

    [2]GM/T 0011—2012,可信計算可信密碼支撐平臺功能與接口規(guī)范[S].2013.

    [3] Home of cisco network admission control[EB/OL].[2015-01-31].http://www.cisco.com/en/US/docs/ios/12_3t/12_3t8/feature/guide/gt_nac.html.

    [4]Home of Microsoft network access protection[EB/OL].[2015-01-25].http://technet.microsoft.com/en-us/network/bb54587 9.aspx.

    [5] TCG trusted network connect,TNC architecture for interoperability[EB/OL].[2015- 01- 15].http://www.trustedcomputinggroup.org/specs/TNC/.Specification Version 1.3.

    [6] Homepage of TNC@FHH[EB/OL].[2015-01-20].http://tnc.inform.fh-hannover.de.

    [7] BENTE I,HELDEN J.Towards trusted network access control[C]//Proc.the First Interna-tional Conference Future of Trust in Computing 2008.[S.l.]:Springer,2008:157–167.

    [8]FENG W,QIN Y,YU A M,et al.A DRTM-based method for trusted network connection[C]//Proc.International Conference on Trust,Security and Privacy in Computing and Communications.[S.l.]:IEEE Press,2011:425-435.

    猜你喜歡
    完整性密鑰代理
    探索企業(yè)創(chuàng)新密鑰
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    代理圣誕老人
    代理手金寶 生意特別好
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    莫斷音動聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    復(fù)仇代理烏龜君
    精子DNA完整性損傷的發(fā)生機制及診斷治療
    国产欧美日韩精品一区二区| 国产精品一区二区免费欧美| 亚洲七黄色美女视频| 美女大奶头视频| 动漫黄色视频在线观看| 日本黄色片子视频| 深爱激情五月婷婷| 亚洲av二区三区四区| 男人的好看免费观看在线视频| 免费大片18禁| 久久精品综合一区二区三区| 日韩免费av在线播放| 亚洲精品一卡2卡三卡4卡5卡| 欧美日本视频| 在线播放无遮挡| 在线播放国产精品三级| 99精品久久久久人妻精品| 亚洲av一区综合| 久久中文看片网| 男人舔奶头视频| 手机成人av网站| 精品一区二区三区av网在线观看| 国产精品嫩草影院av在线观看 | 国产91精品成人一区二区三区| 男人舔奶头视频| 亚洲成人精品中文字幕电影| 国内揄拍国产精品人妻在线| 一区福利在线观看| 在线免费观看的www视频| 国产精品日韩av在线免费观看| 中文字幕熟女人妻在线| 天天躁日日操中文字幕| 欧美色视频一区免费| 色视频www国产| 亚洲欧美日韩高清专用| 亚洲七黄色美女视频| 国产精品自产拍在线观看55亚洲| 俄罗斯特黄特色一大片| 男女床上黄色一级片免费看| 久久99热这里只有精品18| 亚洲成人精品中文字幕电影| 身体一侧抽搐| av专区在线播放| 天堂影院成人在线观看| 很黄的视频免费| www.www免费av| 午夜亚洲福利在线播放| www.999成人在线观看| 美女免费视频网站| 国产一区在线观看成人免费| 波多野结衣高清无吗| 国内精品美女久久久久久| 亚洲电影在线观看av| 三级男女做爰猛烈吃奶摸视频| 欧美+日韩+精品| 免费一级毛片在线播放高清视频| 日韩欧美在线二视频| 黄色片一级片一级黄色片| 国产美女午夜福利| 最近视频中文字幕2019在线8| 国产主播在线观看一区二区| 久久99热这里只有精品18| 亚洲乱码一区二区免费版| 亚洲中文字幕日韩| 两性午夜刺激爽爽歪歪视频在线观看| 少妇的逼水好多| 国产aⅴ精品一区二区三区波| 精品99又大又爽又粗少妇毛片 | 欧美丝袜亚洲另类 | 亚洲第一欧美日韩一区二区三区| 亚洲av熟女| 中文字幕熟女人妻在线| 成人高潮视频无遮挡免费网站| 狂野欧美激情性xxxx| 国产亚洲精品久久久com| 深爱激情五月婷婷| 日韩欧美免费精品| 午夜亚洲福利在线播放| 亚洲欧美一区二区三区黑人| 国产三级黄色录像| 天堂√8在线中文| 亚洲美女视频黄频| 搡老岳熟女国产| 国产真实伦视频高清在线观看 | 亚洲国产欧洲综合997久久,| 高清日韩中文字幕在线| 亚洲熟妇中文字幕五十中出| 国产av不卡久久| 男女做爰动态图高潮gif福利片| 国产精品98久久久久久宅男小说| 国产亚洲精品av在线| 欧美乱色亚洲激情| 国产探花极品一区二区| 婷婷亚洲欧美| 麻豆成人av在线观看| 久久香蕉精品热| 久久香蕉精品热| 国产精品国产高清国产av| 精品一区二区三区av网在线观看| 99久久综合精品五月天人人| 午夜激情福利司机影院| 国产精品 国内视频| 国产黄色小视频在线观看| 成人午夜高清在线视频| 亚洲av免费在线观看| 亚洲精品国产精品久久久不卡| 国产一区二区在线av高清观看| 一个人免费在线观看的高清视频| 亚洲av第一区精品v没综合| av视频在线观看入口| 国产精品女同一区二区软件 | 日本在线视频免费播放| 亚洲男人的天堂狠狠| 国产v大片淫在线免费观看| 欧美日韩一级在线毛片| 久久九九热精品免费| 久久久久国内视频| 天天躁日日操中文字幕| 亚洲欧美日韩卡通动漫| 亚洲性夜色夜夜综合| 久久久久久国产a免费观看| 亚洲国产欧洲综合997久久,| 欧美黄色片欧美黄色片| 国产蜜桃级精品一区二区三区| 日本与韩国留学比较| 国产精品av视频在线免费观看| 久久久久久久久久黄片| 一进一出好大好爽视频| 美女免费视频网站| www.色视频.com| 久久久精品欧美日韩精品| 色播亚洲综合网| 老鸭窝网址在线观看| 中亚洲国语对白在线视频| 青草久久国产| 亚洲人成电影免费在线| 精品欧美国产一区二区三| 十八禁人妻一区二区| 午夜精品在线福利| 国产亚洲av嫩草精品影院| 性色avwww在线观看| 成人无遮挡网站| 99久久无色码亚洲精品果冻| 亚洲最大成人手机在线| 亚洲欧美日韩高清专用| 日韩有码中文字幕| 中国美女看黄片| 精品人妻1区二区| 亚洲精品在线观看二区| 免费看a级黄色片| 免费av毛片视频| 麻豆国产97在线/欧美| 国内毛片毛片毛片毛片毛片| 狠狠狠狠99中文字幕| 久久精品91无色码中文字幕| 久9热在线精品视频| 天天躁日日操中文字幕| 亚洲五月婷婷丁香| 欧美在线一区亚洲| 乱人视频在线观看| 国产精品 国内视频| 久久久色成人| 级片在线观看| 少妇的逼水好多| 国产探花极品一区二区| 国产老妇女一区| www国产在线视频色| 亚洲avbb在线观看| 真实男女啪啪啪动态图| netflix在线观看网站| 三级男女做爰猛烈吃奶摸视频| 麻豆久久精品国产亚洲av| 国产高清视频在线播放一区| 伊人久久大香线蕉亚洲五| 亚洲国产精品999在线| 热99在线观看视频| 99热只有精品国产| 久久香蕉国产精品| 舔av片在线| 啪啪无遮挡十八禁网站| 欧美黑人巨大hd| 麻豆国产av国片精品| 国产中年淑女户外野战色| 午夜福利成人在线免费观看| 国产精品一区二区免费欧美| 亚洲av中文字字幕乱码综合| 欧美日本视频| 欧美不卡视频在线免费观看| 不卡一级毛片| 欧美日本亚洲视频在线播放| 97超视频在线观看视频| 欧美成人一区二区免费高清观看| 人妻久久中文字幕网| 男人和女人高潮做爰伦理| 成年女人毛片免费观看观看9| 在线播放无遮挡| 男女午夜视频在线观看| 99国产综合亚洲精品| 精品99又大又爽又粗少妇毛片 | 国产欧美日韩精品亚洲av| 国产麻豆成人av免费视频| 亚洲国产日韩欧美精品在线观看 | 亚洲av免费高清在线观看| 真人做人爱边吃奶动态| 久久国产乱子伦精品免费另类| 极品教师在线免费播放| 51国产日韩欧美| 可以在线观看毛片的网站| 91在线观看av| av女优亚洲男人天堂| 99精品久久久久人妻精品| 国产精品久久久久久久久免 | 国产精品av视频在线免费观看| 波多野结衣高清作品| 在线观看美女被高潮喷水网站 | 亚洲av成人不卡在线观看播放网| 此物有八面人人有两片| 久久久久亚洲av毛片大全| 免费看a级黄色片| 免费av毛片视频| 欧美日韩乱码在线| 亚洲成人久久爱视频| www.熟女人妻精品国产| 精品久久久久久久人妻蜜臀av| 国产伦一二天堂av在线观看| 高清毛片免费观看视频网站| 十八禁人妻一区二区| 精品无人区乱码1区二区| 女人被狂操c到高潮| 中文字幕久久专区| av福利片在线观看| 村上凉子中文字幕在线| 亚洲av成人av| 精品久久久久久久末码| 在线免费观看不下载黄p国产 | 欧美成人免费av一区二区三区| 麻豆国产av国片精品| 欧美乱妇无乱码| 嫩草影院入口| 免费看十八禁软件| 热99re8久久精品国产| 国产综合懂色| 少妇高潮的动态图| 黄色成人免费大全| 成人三级黄色视频| 成年女人永久免费观看视频| 男女视频在线观看网站免费| 国产成人欧美在线观看| 在线观看舔阴道视频| 午夜福利18| 99国产精品一区二区蜜桃av| 高清在线国产一区| 午夜福利在线观看免费完整高清在 | 内射极品少妇av片p| 一区二区三区激情视频| 国产男靠女视频免费网站| 国产主播在线观看一区二区| 国产精品三级大全| 日本撒尿小便嘘嘘汇集6| 久久精品国产亚洲av涩爱 | 亚洲aⅴ乱码一区二区在线播放| 国产高清激情床上av| 哪里可以看免费的av片| 成人午夜高清在线视频| 最近在线观看免费完整版| 亚洲人成网站在线播| 窝窝影院91人妻| 波野结衣二区三区在线 | 麻豆国产97在线/欧美| 一区二区三区免费毛片| 久久草成人影院| 夜夜躁狠狠躁天天躁| 国产乱人伦免费视频| 嫩草影视91久久| 亚洲国产欧洲综合997久久,| 两个人视频免费观看高清| 欧美日韩一级在线毛片| 日韩欧美国产在线观看| 国产精品乱码一区二三区的特点| 国产免费一级a男人的天堂| 国产伦精品一区二区三区视频9 | 国产日本99.免费观看| 夜夜躁狠狠躁天天躁| 国语自产精品视频在线第100页| 婷婷精品国产亚洲av在线| 国产精品一及| 啪啪无遮挡十八禁网站| 99久久精品国产亚洲精品| 真实男女啪啪啪动态图| 手机成人av网站| 女人高潮潮喷娇喘18禁视频| 99精品欧美一区二区三区四区| 欧美zozozo另类| 免费在线观看成人毛片| 亚洲欧美日韩高清在线视频| www日本在线高清视频| 欧美又色又爽又黄视频| 国产精品免费一区二区三区在线| 男女之事视频高清在线观看| 国产日本99.免费观看| 女人被狂操c到高潮| av女优亚洲男人天堂| 国产高清三级在线| 婷婷亚洲欧美| 无遮挡黄片免费观看| 国产三级黄色录像| 久久久久九九精品影院| 熟女少妇亚洲综合色aaa.| 小蜜桃在线观看免费完整版高清| 日韩中文字幕欧美一区二区| 欧美bdsm另类| 国产精品一区二区三区四区久久| 日本 欧美在线| 欧美黄色淫秽网站| 色综合婷婷激情| 12—13女人毛片做爰片一| 18禁国产床啪视频网站| 久久精品91无色码中文字幕| 婷婷丁香在线五月| 国产午夜精品论理片| 精品电影一区二区在线| 在线免费观看的www视频| 亚洲精华国产精华精| 亚洲第一欧美日韩一区二区三区| 91九色精品人成在线观看| 日韩人妻高清精品专区| 亚洲精品国产精品久久久不卡| 久久久国产成人免费| 窝窝影院91人妻| 免费在线观看影片大全网站| 久久久久久久久大av| 亚洲精品影视一区二区三区av| 婷婷丁香在线五月| 久久精品亚洲精品国产色婷小说| 嫩草影视91久久| 国产亚洲欧美在线一区二区| 国产真实乱freesex| 国产精品电影一区二区三区| 精品国产超薄肉色丝袜足j| 亚洲18禁久久av| 精品欧美国产一区二区三| 怎么达到女性高潮| 每晚都被弄得嗷嗷叫到高潮| 麻豆国产97在线/欧美| 操出白浆在线播放| 免费在线观看日本一区| 我的老师免费观看完整版| 长腿黑丝高跟| 久久久国产成人免费| 99精品在免费线老司机午夜| 日韩人妻高清精品专区| 久久久久久国产a免费观看| 久99久视频精品免费| 亚洲av中文字字幕乱码综合| 精品人妻偷拍中文字幕| 欧美日韩中文字幕国产精品一区二区三区| 精品一区二区三区视频在线 | 一进一出好大好爽视频| 亚洲欧美日韩卡通动漫| 国产成人啪精品午夜网站| 成年女人看的毛片在线观看| 变态另类丝袜制服| 99热6这里只有精品| 久久久久免费精品人妻一区二区| 国产三级在线视频| 69人妻影院| 亚洲男人的天堂狠狠| 国产精品98久久久久久宅男小说| 一进一出好大好爽视频| 黄片大片在线免费观看| 欧美最黄视频在线播放免费| 波多野结衣高清无吗| 日韩欧美免费精品| 91麻豆av在线| 在线观看66精品国产| 露出奶头的视频| 国产精品 欧美亚洲| 国内少妇人妻偷人精品xxx网站| 色综合站精品国产| 欧美丝袜亚洲另类 | 欧美日韩黄片免| 波多野结衣高清作品| x7x7x7水蜜桃| 欧美绝顶高潮抽搐喷水| 久久久成人免费电影| 亚洲国产色片| 欧美+日韩+精品| 91麻豆精品激情在线观看国产| 1024手机看黄色片| 人人妻人人看人人澡| 成人三级黄色视频| 很黄的视频免费| netflix在线观看网站| 国产一区二区在线观看日韩 | svipshipincom国产片| 全区人妻精品视频| or卡值多少钱| 欧美成人免费av一区二区三区| 欧美区成人在线视频| 亚洲精品国产精品久久久不卡| 在线看三级毛片| h日本视频在线播放| 99热只有精品国产| 美女高潮的动态| 婷婷精品国产亚洲av| 国产高清视频在线观看网站| 很黄的视频免费| 欧美日韩瑟瑟在线播放| 97超视频在线观看视频| 51国产日韩欧美| 搞女人的毛片| 久久精品国产清高在天天线| 久久性视频一级片| av专区在线播放| 在线天堂最新版资源| 亚洲av免费在线观看| 欧美3d第一页| 在线观看66精品国产| a级毛片a级免费在线| 亚洲欧美精品综合久久99| 身体一侧抽搐| 两个人视频免费观看高清| 天堂网av新在线| 色噜噜av男人的天堂激情| 一级作爱视频免费观看| 少妇熟女aⅴ在线视频| 国产黄a三级三级三级人| 老司机福利观看| 悠悠久久av| 久久久久久久精品吃奶| 国产色婷婷99| 97人妻精品一区二区三区麻豆| 男插女下体视频免费在线播放| 亚洲成av人片在线播放无| 精品乱码久久久久久99久播| 国产成人啪精品午夜网站| 亚洲成人精品中文字幕电影| 国产美女午夜福利| 动漫黄色视频在线观看| 性色av乱码一区二区三区2| 麻豆一二三区av精品| 男女下面进入的视频免费午夜| 亚洲国产色片| 白带黄色成豆腐渣| 天堂√8在线中文| 蜜桃久久精品国产亚洲av| 亚洲精品在线美女| 超碰av人人做人人爽久久 | 亚洲国产精品合色在线| 国产三级黄色录像| 色综合欧美亚洲国产小说| 精品电影一区二区在线| 亚洲欧美日韩卡通动漫| 免费一级毛片在线播放高清视频| 在线观看一区二区三区| e午夜精品久久久久久久| 全区人妻精品视频| 国产高清有码在线观看视频| 99热这里只有是精品50| 一a级毛片在线观看| 在线观看免费午夜福利视频| 麻豆成人av在线观看| 观看美女的网站| 亚洲欧美日韩高清在线视频| 中文字幕人成人乱码亚洲影| 女警被强在线播放| 成人特级黄色片久久久久久久| 99国产综合亚洲精品| 人妻丰满熟妇av一区二区三区| av中文乱码字幕在线| 精品熟女少妇八av免费久了| 99视频精品全部免费 在线| 国产精品爽爽va在线观看网站| 欧美极品一区二区三区四区| 琪琪午夜伦伦电影理论片6080| 两个人的视频大全免费| 岛国视频午夜一区免费看| 日韩av在线大香蕉| 校园春色视频在线观看| 99国产精品一区二区三区| 神马国产精品三级电影在线观看| 亚洲精品粉嫩美女一区| 欧美成狂野欧美在线观看| 真实男女啪啪啪动态图| 国产亚洲精品久久久久久毛片| 久久精品夜夜夜夜夜久久蜜豆| 亚洲七黄色美女视频| 狂野欧美激情性xxxx| 免费看光身美女| 国内揄拍国产精品人妻在线| 搡老妇女老女人老熟妇| 特大巨黑吊av在线直播| 熟女电影av网| 亚洲性夜色夜夜综合| 蜜桃久久精品国产亚洲av| 亚洲专区国产一区二区| 精品乱码久久久久久99久播| 精品99又大又爽又粗少妇毛片 | 日韩高清综合在线| 中文资源天堂在线| 亚洲av美国av| 91麻豆av在线| 1000部很黄的大片| 最近最新免费中文字幕在线| 久久精品国产亚洲av涩爱 | 看片在线看免费视频| 精品国产美女av久久久久小说| 欧美色欧美亚洲另类二区| 午夜福利在线观看免费完整高清在 | 中亚洲国语对白在线视频| 成人欧美大片| 久久久成人免费电影| 女人被狂操c到高潮| 日韩免费av在线播放| 中国美女看黄片| 国产精品乱码一区二三区的特点| 有码 亚洲区| av黄色大香蕉| 久久国产乱子伦精品免费另类| 青草久久国产| 成人高潮视频无遮挡免费网站| 噜噜噜噜噜久久久久久91| 国产伦精品一区二区三区四那| 国产私拍福利视频在线观看| 91麻豆av在线| 国产av在哪里看| 亚洲成人久久爱视频| 国产一区二区三区视频了| 99riav亚洲国产免费| 在线十欧美十亚洲十日本专区| 久久久久久国产a免费观看| 日韩欧美在线二视频| 人人妻人人澡欧美一区二区| 国产成人aa在线观看| 亚洲国产高清在线一区二区三| 18美女黄网站色大片免费观看| 一个人看视频在线观看www免费 | 久久久久久久亚洲中文字幕 | 一区福利在线观看| 亚洲av电影不卡..在线观看| 亚洲精品亚洲一区二区| 国产精品嫩草影院av在线观看 | 国产一区二区在线观看日韩 | 高潮久久久久久久久久久不卡| 国产免费av片在线观看野外av| 老司机福利观看| 国产三级在线视频| 操出白浆在线播放| 亚洲一区二区三区色噜噜| 一区二区三区免费毛片| 中文资源天堂在线| 亚洲av电影在线进入| 午夜视频国产福利| 一二三四社区在线视频社区8| 一级毛片女人18水好多| 色吧在线观看| 日本一本二区三区精品| 国产免费av片在线观看野外av| 老司机福利观看| 国产真人三级小视频在线观看| 97超级碰碰碰精品色视频在线观看| 91久久精品电影网| 午夜精品在线福利| 全区人妻精品视频| 十八禁人妻一区二区| 久久香蕉精品热| 中亚洲国语对白在线视频| 岛国在线观看网站| 91在线精品国自产拍蜜月 | 国产国拍精品亚洲av在线观看 | 日韩国内少妇激情av| 成年女人永久免费观看视频| 国产成人av激情在线播放| 精品乱码久久久久久99久播| 国产综合懂色| 宅男免费午夜| 一本精品99久久精品77| 国产欧美日韩一区二区三| 法律面前人人平等表现在哪些方面| 亚洲精品成人久久久久久| 亚洲第一欧美日韩一区二区三区| 村上凉子中文字幕在线| aaaaa片日本免费| 国产精品久久久久久亚洲av鲁大| bbb黄色大片| 日本成人三级电影网站| 深爱激情五月婷婷| 高潮久久久久久久久久久不卡| 亚洲美女视频黄频| 观看免费一级毛片| 亚洲av成人av| 小蜜桃在线观看免费完整版高清| 色综合站精品国产| netflix在线观看网站| 久久久精品欧美日韩精品| 在线播放无遮挡| 最近视频中文字幕2019在线8| 国产亚洲精品av在线| 一夜夜www| 激情在线观看视频在线高清| 丝袜美腿在线中文| 国产精品99久久99久久久不卡| 免费搜索国产男女视频| 在线观看66精品国产| 日韩高清综合在线| 国产视频一区二区在线看| 精品欧美国产一区二区三| 国产三级中文精品| 成年免费大片在线观看| 国产成人系列免费观看| 久久草成人影院| 午夜a级毛片| 最新美女视频免费是黄的| 天堂√8在线中文| 午夜视频国产福利|