• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    以太網(wǎng)安全網(wǎng)關(guān)數(shù)據(jù)處理機(jī)制的設(shè)計(jì)與實(shí)現(xiàn)

    2016-02-24 08:34:44李兆斌茅方毅王瑤君
    關(guān)鍵詞:分片字節(jié)完整性

    李兆斌 茅方毅 王瑤君

    以太網(wǎng)安全網(wǎng)關(guān)數(shù)據(jù)處理機(jī)制的設(shè)計(jì)與實(shí)現(xiàn)

    李兆斌 茅方毅 王瑤君

    北京電子科技學(xué)院,北京 100070

    以太網(wǎng)數(shù)據(jù)鏈路安全網(wǎng)關(guān)加密鏈路層以上所有數(shù)據(jù),使攻擊者即使截取到數(shù)據(jù)包也不能得到重要信息,對(duì)以太局域網(wǎng)的安全保護(hù)具有重要意義。本文將對(duì)以太網(wǎng)鏈路安全網(wǎng)關(guān)數(shù)據(jù)幀的SM4加解密、SM3完整性校驗(yàn)等數(shù)據(jù)處理過程進(jìn)行研究,針對(duì)安全網(wǎng)關(guān)數(shù)據(jù)處理過程中出現(xiàn)的長(zhǎng)度超過MTU值的數(shù)據(jù)幀,提出了一種新的分片重組解決方案,測(cè)試結(jié)果表明了該方案的可行性。

    以太網(wǎng)鏈路層加解密;完整性校驗(yàn);分片重組

    引言

    隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,局域網(wǎng)被廣泛使用在寫字樓、政府、學(xué)校等場(chǎng)所,很大程度上便利了工作、學(xué)習(xí)和生活。但局域網(wǎng)多數(shù)采用以廣播為基礎(chǔ)的以太網(wǎng),以太網(wǎng)技術(shù)起源于企業(yè)內(nèi)部網(wǎng)絡(luò),是建立在所有網(wǎng)絡(luò)用戶都是互相信任的前提上,幾乎沒有安全方面的考慮,目前以太網(wǎng)應(yīng)用中存在著大量安全漏洞,會(huì)造成信息泄露、信息破壞、非法信息傳播、網(wǎng)絡(luò)資源錯(cuò)誤使用等安全問題[1-2]。

    本文針對(duì)以太網(wǎng)面臨的安全問題,設(shè)計(jì)一種以太網(wǎng)鏈路安全網(wǎng)關(guān),該網(wǎng)關(guān)在端對(duì)端通信時(shí)對(duì)以太網(wǎng)數(shù)據(jù)幀進(jìn)行加解密和完整性校驗(yàn)操作。發(fā)送端網(wǎng)關(guān)對(duì)發(fā)送的數(shù)據(jù)先進(jìn)行完整性校驗(yàn)然后加密,接收端網(wǎng)關(guān)對(duì)接收的數(shù)據(jù)先解密再進(jìn)行完整性校驗(yàn)。網(wǎng)關(guān)加密和完整性校驗(yàn)時(shí),處理的是鏈路層以上的信息,包括IP地址、端口、上層載荷等,使攻擊者即使嗅探到鏈路層數(shù)據(jù)幀也無(wú)法獲得關(guān)鍵數(shù)據(jù)。而且以太網(wǎng)鏈路安全網(wǎng)關(guān)可以實(shí)現(xiàn)基于VLAN的安全策略劃分需要保護(hù)的區(qū)域,也可以根據(jù)MAC地址實(shí)現(xiàn)更加細(xì)粒度的安全保護(hù)。

    以太網(wǎng)鏈路安全網(wǎng)關(guān)可基于我國(guó)商用密碼算法SM4完成鏈路數(shù)據(jù)的加解密、基于SM3算法完成完整性校驗(yàn)過程[3]。本文重點(diǎn)介紹數(shù)據(jù)幀的加密和完整性校驗(yàn)的數(shù)據(jù)處理過程,對(duì)數(shù)據(jù)處理過程中出現(xiàn)的數(shù)據(jù)幀超過MTU值而無(wú)法傳輸?shù)碾y題提出了分片重組的解決方案,并予以實(shí)現(xiàn)和測(cè)試。

    1 以太網(wǎng)鏈路安全網(wǎng)關(guān)總體設(shè)計(jì)

    1.1 MACSec協(xié)議

    黑客攻擊、計(jì)算機(jī)病毒攻擊、工作人員配置錯(cuò)誤等都會(huì)威脅到企業(yè)的網(wǎng)絡(luò)安全。因此企業(yè)需要采用多種安全手段來(lái)保護(hù)數(shù)據(jù)傳輸?shù)陌踩绶阑饓夹g(shù)、入侵訪問技術(shù)、加解密技術(shù)等。IEEE 802.1安全任務(wù)組開發(fā)的媒體訪問控制安全協(xié)議(MACSec)有效地解決了局域網(wǎng)安全問題[4]。MACSec協(xié)議通過識(shí)別局域網(wǎng)中的沒有認(rèn)證的站點(diǎn),阻止接收這些站點(diǎn)的信息,保護(hù)網(wǎng)絡(luò)安全。MACSec協(xié)議基于數(shù)據(jù)鏈路層,保護(hù)有線局域網(wǎng)免受網(wǎng)絡(luò)嗅探、重放攻擊和DOS攻擊等的襲擊。

    MACSec協(xié)議通過安全實(shí)體的加解密和完整性校驗(yàn)機(jī)制識(shí)別接收信息,對(duì)不識(shí)別信息的來(lái)源站點(diǎn)進(jìn)行屏蔽,阻止來(lái)自它的信息,保障了網(wǎng)絡(luò)通信的流暢。MACSec協(xié)議利用密碼技術(shù)保護(hù)信息安全,通過完整性校驗(yàn)保護(hù)信息的完整性,還能提供重放保護(hù),這些可以保證對(duì)2層協(xié)議攻擊的減少。

    MACSec協(xié)議通過提供逐跳的安全性,保護(hù)局域網(wǎng)中相互識(shí)別的網(wǎng)絡(luò)設(shè)備安全通信。這是它與在端到端的基礎(chǔ)上保護(hù)應(yīng)用的IPSec之間的不同之處。網(wǎng)絡(luò)管理員通過將網(wǎng)絡(luò)設(shè)備配置為使用MACSec支持該協(xié)議。

    當(dāng)數(shù)據(jù)幀到達(dá)一個(gè)MACSec站時(shí),MACSec安全實(shí)體按照雙方約定的密鑰對(duì)幀進(jìn)行解密,并計(jì)算數(shù)據(jù)幀的完整性校驗(yàn)值,比較新生成的完整性校驗(yàn)值是否與接收到的完整性校驗(yàn)一致。如果完整性校驗(yàn)值相同,則MACSec站點(diǎn)繼續(xù)正常處理數(shù)據(jù)幀,否則丟棄數(shù)據(jù)幀。

    MACSec協(xié)議基于數(shù)據(jù)鏈路層,并通過MAC硬件模塊和GCM-AES密碼算法進(jìn)一步提高了網(wǎng)絡(luò)傳輸?shù)陌踩浴?/p>

    1.2 以太網(wǎng)鏈路安全網(wǎng)關(guān)設(shè)計(jì)原理

    數(shù)據(jù)鏈路層加密是指加密數(shù)據(jù)鏈路層以上所有的信息,并且對(duì)接收到的數(shù)據(jù)幀進(jìn)行完整性校驗(yàn),保證了數(shù)據(jù)的完整性并提供重放保護(hù)和保密性[5]。MACsec協(xié)議已經(jīng)提出了基于數(shù)據(jù)鏈路層的安全性措施,本文借鑒了MACSec協(xié)議的方法對(duì)數(shù)據(jù)幀進(jìn)行保護(hù)。對(duì)數(shù)據(jù)幀的加密處理如圖1所示:

    圖1 中可以看出,本文加密了數(shù)據(jù)幀鏈路層以上所有信息,包括數(shù)據(jù)類型、IP數(shù)據(jù)包、端口號(hào)等。并對(duì)整個(gè)數(shù)據(jù)幀進(jìn)行了完整性校驗(yàn),得到摘要值。本文設(shè)計(jì)的以太網(wǎng)鏈路安全網(wǎng)關(guān)能夠通過scapy的sniff函數(shù)實(shí)現(xiàn)截取數(shù)據(jù)幀,并且能夠?qū)?shù)據(jù)幀轉(zhuǎn)化為16進(jìn)制的字符串,然后對(duì)字符串進(jìn)行加解密和完整性校驗(yàn)操作[6]。

    本文設(shè)計(jì)的安全網(wǎng)關(guān)基于MACSec協(xié)議,在端對(duì)端通信過程中,利用加密算法保證了數(shù)據(jù)傳輸?shù)陌踩?并且利用完整性校驗(yàn)機(jī)制保證了傳輸數(shù)據(jù)的完整性,防止傳輸數(shù)據(jù)被篡改。

    1.3 以太網(wǎng)鏈路安全網(wǎng)關(guān)數(shù)據(jù)處理方案

    本文設(shè)計(jì)的以太網(wǎng)鏈路安全網(wǎng)關(guān)實(shí)現(xiàn)數(shù)據(jù)的加解密、完整性校驗(yàn)、密鑰協(xié)商和身份認(rèn)證等功能。網(wǎng)關(guān)在端對(duì)端通信時(shí)以VLAN和主機(jī)MAC地址作為安全策略對(duì)接收的數(shù)據(jù)進(jìn)行相關(guān)安全處理。網(wǎng)關(guān)在局域網(wǎng)中的部署圖如圖2所示:

    安全網(wǎng)關(guān)1和安全網(wǎng)關(guān)2都有兩個(gè)網(wǎng)卡,網(wǎng)卡0對(duì)接收的數(shù)據(jù)加密處理,網(wǎng)卡1對(duì)接收的數(shù)據(jù)進(jìn)行解密處理。安全網(wǎng)關(guān)開機(jī)之后,兩個(gè)安全網(wǎng)關(guān)首先進(jìn)行設(shè)備認(rèn)證和密鑰協(xié)商工作,得到隨機(jī)加密密鑰。發(fā)送端網(wǎng)關(guān)對(duì)受保護(hù)的客戶端數(shù)據(jù)先利用SM3算法進(jìn)行完整性保護(hù),然后再利用SM4算法進(jìn)行加密;接收端網(wǎng)關(guān)對(duì)數(shù)據(jù)進(jìn)行解密,再進(jìn)行完整性校驗(yàn)。

    圖2中的主機(jī)A向主機(jī)C發(fā)送數(shù)據(jù)時(shí),數(shù)據(jù)需要經(jīng)過發(fā)送端網(wǎng)關(guān)和接收端網(wǎng)關(guān),發(fā)送端網(wǎng)關(guān)和接收端網(wǎng)關(guān)處理數(shù)據(jù)的流程圖如圖3、4所示。

    圖3、圖4中初始化是指安全網(wǎng)關(guān)開機(jī)后首先進(jìn)行的初始化過程,即兩個(gè)安全網(wǎng)關(guān)的設(shè)備認(rèn)證和密鑰協(xié)商,生成隨機(jī)數(shù)作為加解密密鑰。本文利用安全模塊進(jìn)行密鑰協(xié)商和身份認(rèn)證,安全模塊采用SSX0912安全芯片作為核心設(shè)計(jì),可以實(shí)現(xiàn)SM2、SM3、SM4等國(guó)標(biāo)算法。安全網(wǎng)關(guān)中主控CPU和安全芯片利用RS232串口連接,安全網(wǎng)關(guān)開機(jī)后立即通過安全芯片進(jìn)行密鑰協(xié)商和身份認(rèn)證。安全策略是安全網(wǎng)關(guān)判斷對(duì)接收的數(shù)據(jù)是否進(jìn)行相關(guān)安全處理的依據(jù),可以根據(jù)VLAN對(duì)VLAN子網(wǎng)數(shù)據(jù)幀進(jìn)行選擇性加密,也可以根據(jù)主機(jī)的源、目的MAC對(duì)特定主機(jī)的數(shù)據(jù)幀進(jìn)行加密。

    圖3的發(fā)送端網(wǎng)關(guān)處理數(shù)據(jù)幀的流程中包括完整性校驗(yàn)處理,安全網(wǎng)關(guān)利用SM3算法對(duì)接收的數(shù)據(jù)幀做完整性摘要運(yùn)算,得到摘要值后需要將其填充到數(shù)據(jù)幀中進(jìn)行傳輸,所以數(shù)據(jù)幀的長(zhǎng)度可能會(huì)超過MTU值1518,這是需要對(duì)數(shù)據(jù)進(jìn)行分片處理,同樣當(dāng)發(fā)送端網(wǎng)關(guān)數(shù)據(jù)幀超過1518字節(jié)進(jìn)行分片處理后接收端網(wǎng)關(guān)需要進(jìn)行重組處理。

    2 數(shù)據(jù)處理的實(shí)現(xiàn)

    2.1 利用scapy實(shí)現(xiàn)數(shù)據(jù)的收發(fā)

    本文的以太網(wǎng)數(shù)據(jù)接收和發(fā)送的處理是通過python的scapy庫(kù)編程實(shí)現(xiàn)[7-8]。Scapy的是一個(gè)強(qiáng)大的交互式數(shù)據(jù)包處理程序,它能夠偽造或解碼大量的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)包,并能發(fā)送、捕捉、匹配請(qǐng)求和回復(fù)數(shù)據(jù)包等。Scapy可以發(fā)送自定義的數(shù)據(jù)幀、注入修改的802.11數(shù)據(jù)幀、在WEP上解碼加密通道(VOIP)、以及ARP緩存攻擊(VLAN)等。scapy具有強(qiáng)大的擴(kuò)展性和操作性,因此安全網(wǎng)關(guān)主要利用scapy實(shí)現(xiàn)了對(duì)數(shù)據(jù)幀的以下處理:

    (1)利用sniff函數(shù)截取數(shù)據(jù)幀;

    (2)利用sendp函數(shù)發(fā)送處理后的數(shù)據(jù)幀;

    (3)利用str函數(shù)將數(shù)據(jù)幀轉(zhuǎn)換成16進(jìn)制字符串;

    (4)利用強(qiáng)大的功能構(gòu)建其它的數(shù)據(jù)幀(如密鑰協(xié)商幀等)。

    2.2 利用SM4算法實(shí)現(xiàn)加解密

    SM4算法是國(guó)家密碼管理局發(fā)布的商用分組對(duì)稱密碼算法。SM4的明文分組長(zhǎng)度、密鑰、密文分組長(zhǎng)度都是16字節(jié),加密和解密密鑰相同。

    由于本文設(shè)計(jì)的安全網(wǎng)關(guān)需要對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)進(jìn)行加密傳輸,對(duì)加解密速度和所消耗的資源要求高,并且本文數(shù)據(jù)加密是軟件實(shí)現(xiàn),所以應(yīng)該選用分組密碼??紤]到國(guó)產(chǎn)的SM4算法相對(duì)于國(guó)外相關(guān)算法在計(jì)算過程中增加非線性變換,理論上大大提高其算法安全性,并且SM4算法較新,對(duì)21輪SM4進(jìn)行差分密碼分析,結(jié)論均為安全性較高。所以本文采用SM4算法作為加解密算法。

    本文設(shè)計(jì)的鏈路層安全網(wǎng)關(guān)使用SM4算法對(duì)數(shù)據(jù)幀進(jìn)行加解密處理,加密對(duì)象是鏈路層以上的所有數(shù)據(jù),包括IP地址、端口號(hào)等,使攻擊者即使嗅探到數(shù)據(jù)包也不能進(jìn)行相關(guān)操作。由于SM4算法的分組長(zhǎng)度是16字節(jié),所以安全網(wǎng)關(guān)處理的數(shù)據(jù)幀是16字節(jié)的倍數(shù)時(shí),可以直接利用SM4算法加密;當(dāng)數(shù)據(jù)幀長(zhǎng)度不是16字節(jié)的整數(shù)倍時(shí)需要在數(shù)據(jù)幀后加零補(bǔ)齊成16字節(jié)的倍數(shù),并且預(yù)留1字節(jié)用來(lái)標(biāo)識(shí)填充的總字節(jié)數(shù)。如圖5所示,SM4加密前數(shù)據(jù)幀填充方法,假設(shè)數(shù)據(jù)幀為n字節(jié),m=n%16,m為數(shù)據(jù)幀長(zhǎng)度n除以16等到的余數(shù),則數(shù)據(jù)幀需要填充總字節(jié)數(shù)為k=16-m。由于還需預(yù)留1字節(jié)表示填充字節(jié)的長(zhǎng)度,所以需要填充0的字節(jié)數(shù)為k-1。接收端網(wǎng)關(guān)對(duì)數(shù)據(jù)幀進(jìn)行解密后需要判斷數(shù)據(jù)幀最后1字節(jié)的大小,并以此刪除填充的數(shù)據(jù)。

    例如安全網(wǎng)關(guān)接收到260字節(jié)的數(shù)據(jù)幀,則n=260,m=260%16,m=4,所以k=16-m= 11,需要填充10字節(jié)的0,最后一字節(jié)表示為0x0b。解密時(shí)得到最后一字節(jié)為0x0b,那就需要將數(shù)據(jù)幀最后的11字節(jié)數(shù)據(jù)都刪除,得到原始數(shù)據(jù)。

    2.3 利用SM3實(shí)現(xiàn)完整性校驗(yàn)

    SM3算法是我國(guó)發(fā)布的商用密碼算法中的雜湊算法,可以將任意長(zhǎng)度的數(shù)據(jù)生成一個(gè)32字節(jié)的摘要值。SM3算法適用于安全體系中的數(shù)字簽名和驗(yàn)證、消息認(rèn)證碼的生成與驗(yàn)證以及隨機(jī)數(shù)的生成,可滿足多種密碼應(yīng)用的安全需求。并且現(xiàn)今廣泛運(yùn)用的MD5算法和SHA-1算法已經(jīng)找到碰撞攻擊方法,不再安全。SM3算法是2010年公布,現(xiàn)今安全性相對(duì)較高,所以本文采用SM3算法實(shí)現(xiàn)完整性校驗(yàn)。

    本文中安全網(wǎng)關(guān)為了保證傳輸數(shù)據(jù)幀的完整性,需要對(duì)數(shù)據(jù)幀進(jìn)行完整性校驗(yàn)。發(fā)送端安全網(wǎng)關(guān)先判斷要處理的數(shù)據(jù)幀長(zhǎng)度是否為512比特的整數(shù)倍,否則需要填充到512比特的整數(shù)倍,然后使用SM3算法對(duì)數(shù)據(jù)進(jìn)行完整性校驗(yàn)得到32字節(jié)的摘要值。接收端網(wǎng)關(guān)接收到數(shù)據(jù)解密重組后使用SM3算法對(duì)數(shù)據(jù)進(jìn)行完整性校驗(yàn),得到另一個(gè)32字節(jié)摘要值并判斷與發(fā)送端的摘要值是否一致,一致則繼續(xù)交于上層應(yīng)用處理,不一致說明數(shù)據(jù)幀完整性被破壞,丟棄數(shù)據(jù)幀。

    2.4 分片重組

    安全網(wǎng)關(guān)利用SM3算法實(shí)現(xiàn)數(shù)據(jù)幀的完整性校驗(yàn)時(shí),需要將32字節(jié)摘要值填充到數(shù)據(jù)幀中傳輸。由于以太網(wǎng)數(shù)據(jù)幀的MTU值為1518字節(jié),當(dāng)超過MTU值時(shí),數(shù)據(jù)幀將不能傳輸,因此若填充后的數(shù)據(jù)幀超過1518字節(jié)時(shí),發(fā)送端安全網(wǎng)關(guān)需對(duì)數(shù)據(jù)幀進(jìn)行分片操作[9-11],相應(yīng)的接收端安全網(wǎng)關(guān)需對(duì)數(shù)據(jù)進(jìn)行重組操作。在對(duì)數(shù)據(jù)幀進(jìn)行分片操作時(shí)需要判斷以太網(wǎng)數(shù)據(jù)載荷的長(zhǎng)度,以太網(wǎng)數(shù)據(jù)包的結(jié)構(gòu)如圖6所示。

    圖6 中DMAC代表目的MAC地址,SMAC代表源MAC地址,802.1Q代表著數(shù)據(jù)幀VLAN標(biāo)簽,USER DATA為以太網(wǎng)數(shù)據(jù)載荷,表示數(shù)據(jù)信息。發(fā)送端安全網(wǎng)關(guān)對(duì)數(shù)據(jù)進(jìn)行完整性校驗(yàn)時(shí)得到的摘要值需要加入到以太網(wǎng)數(shù)據(jù)載荷中進(jìn)行傳輸。當(dāng)以太網(wǎng)載荷超過1500字節(jié)時(shí),數(shù)據(jù)幀需要進(jìn)行分片處理,同時(shí)還需要填充1字節(jié)的分片信息;考慮到還需要對(duì)數(shù)據(jù)幀進(jìn)行SM4處理,而SM4的密文分組長(zhǎng)度是16字節(jié)的倍數(shù),因此當(dāng)進(jìn)入安全網(wǎng)關(guān)的以太網(wǎng)數(shù)據(jù)載荷超過1472字節(jié)時(shí)就需要分片。安全網(wǎng)關(guān)進(jìn)行完整性校驗(yàn)后的以太網(wǎng)數(shù)據(jù)幀結(jié)構(gòu)如圖7所示。

    圖7 中Fragment information表示分片信息,compression value表示摘要值。當(dāng)發(fā)送端安全網(wǎng)關(guān)處理的以太網(wǎng)數(shù)據(jù)載荷小于1472字節(jié)時(shí),分片信息為0X00,可以直接進(jìn)行加密;如果以太網(wǎng)數(shù)據(jù)載荷大于1472字節(jié),那么分片信息為0X21;以太網(wǎng)載荷為1472字節(jié),分片信息為0X22,以太網(wǎng)數(shù)據(jù)載荷為n-1472字節(jié)。

    接收端安全網(wǎng)關(guān)接收到數(shù)據(jù)幀時(shí),需要通過判斷分片信息來(lái)進(jìn)行下一步操作,接收到的分片信息分為以下幾種情況:

    (1)分片信息為0X00,直接解密再進(jìn)行完整性校驗(yàn);

    (2)分片信息為0X21,需要緩存當(dāng)前數(shù)據(jù)幀,等待0X22分片;

    (3)分片信息0X22,將緩存的數(shù)據(jù)幀和本次接收的數(shù)據(jù)幀重組以后進(jìn)行解密。

    接收端安全網(wǎng)關(guān)的重組實(shí)現(xiàn)技術(shù)是影響網(wǎng)關(guān)性能的關(guān)鍵,本文采用數(shù)組存儲(chǔ)的方式解決該問題。具體實(shí)現(xiàn)過程中將數(shù)組定義為全局變量,分片1的數(shù)據(jù)載荷部分存儲(chǔ)在數(shù)組中,分片2到達(dá)時(shí),調(diào)用數(shù)組中分片1的數(shù)據(jù)一起進(jìn)行解密操作。

    3 以太網(wǎng)安全網(wǎng)關(guān)數(shù)據(jù)處理的測(cè)試

    本文實(shí)現(xiàn)的以太網(wǎng)鏈路安全網(wǎng)關(guān)的測(cè)試環(huán)境如圖8所示。

    圖8 中的集線器是為了更方便的截取處理后的鏈路層數(shù)據(jù)幀,利用網(wǎng)絡(luò)分析儀對(duì)截取數(shù)據(jù)幀進(jìn)行對(duì)比分析,測(cè)試的具體步驟如下所示:

    (1)主機(jī)A向主機(jī)C發(fā)送UDP數(shù)據(jù)包

    (2)分別輸出安全網(wǎng)關(guān)1處理前和處理后的數(shù)據(jù)包,并對(duì)其分析

    (3)網(wǎng)絡(luò)分析儀截取數(shù)據(jù)包,對(duì)其分析

    (4)分別輸出安全網(wǎng)關(guān)2處理前后的數(shù)據(jù)包,對(duì)其分析

    (5)對(duì)比主機(jī)A發(fā)送的數(shù)據(jù)包和主機(jī)C接收的數(shù)據(jù)包

    為了證明分片重組的可行性,本文對(duì)安全網(wǎng)關(guān)2接收和處理的數(shù)據(jù)進(jìn)行了分析,安全網(wǎng)關(guān)2接收的數(shù)據(jù)幀如圖9、10所示:

    由于分片信息在以太網(wǎng)首部和IP首部之后,以太網(wǎng)首部和IP首部分別是18字節(jié)和20字節(jié),因此分片信息是在第39字節(jié),如圖9、10中畫有橫線的數(shù)據(jù)就是分片信息,分別是21、22,說明安全網(wǎng)關(guān)成功實(shí)現(xiàn)分片重組。

    圖10中最后兩行數(shù)據(jù)分別是數(shù)據(jù)幀加密前和解密后的完整性校驗(yàn)值,對(duì)比發(fā)現(xiàn)一致,說明安全網(wǎng)關(guān)成功實(shí)現(xiàn)了數(shù)據(jù)幀加解密,并完成了數(shù)據(jù)幀的完整性校驗(yàn)。

    從測(cè)試結(jié)果,我們可以得出以下結(jié)論:

    (1)安全網(wǎng)關(guān)實(shí)現(xiàn)了數(shù)據(jù)加解密的功能;

    (2)安全網(wǎng)關(guān)實(shí)現(xiàn)了數(shù)據(jù)完整性校驗(yàn)功能;

    (3)安全網(wǎng)關(guān)實(shí)現(xiàn)了數(shù)據(jù)幀的分片重組功能。

    4 結(jié)束語(yǔ)

    以太網(wǎng)鏈路安全網(wǎng)關(guān)是基于局域網(wǎng)設(shè)計(jì)的保護(hù)鏈路層以上數(shù)據(jù)的網(wǎng)絡(luò)設(shè)備。本文從以太網(wǎng)安全網(wǎng)關(guān)數(shù)據(jù)處理機(jī)制的設(shè)計(jì)與實(shí)現(xiàn)出發(fā),將安全網(wǎng)關(guān)的數(shù)據(jù)的收發(fā)、加解密、完整性校驗(yàn)等處理數(shù)據(jù)的方案進(jìn)行了設(shè)計(jì)與實(shí)現(xiàn),最后進(jìn)行了測(cè)試驗(yàn)證。本文設(shè)計(jì)的數(shù)據(jù)處理機(jī)制完整的實(shí)現(xiàn)了安全網(wǎng)關(guān)的基本功能,但由于技術(shù)原因,性能方面還有欠缺,這是下一階段需要解決的問題。

    [1]IEEE Standard for Local and Metropolitan Area Networks-Media Access Control(MAC) Security,IEEE Standard 802.1ae,2006.

    [2]William Stallings.密碼編程學(xué)與網(wǎng)絡(luò)安全——原理與實(shí)踐.第4版[M].孟慶樹,王麗娜,傅建明,譯.北京:電子工業(yè)出版社,2007.

    [3]Wesley J.Chun.Python核心編程[M].宋吉廣,譯.北京:人民郵電出版社,2008.

    [4]李春榆,張學(xué)杰,李紅靈.淺析基于交換機(jī)技術(shù)的增強(qiáng)局域網(wǎng)網(wǎng)絡(luò)安全策略[J].電腦知識(shí)與技術(shù)學(xué)術(shù)交流,2012,8(18):4344-4345.

    [5]曹旭.計(jì)算機(jī)網(wǎng)絡(luò)安全策略探討[J].硅谷,2011(21):8-9.

    [6]SM3密碼雜湊算法[S].國(guó)家密碼管理局,2010.

    [7]Wes McKinney.利用Python進(jìn)行數(shù)據(jù)分析[M].唐學(xué)韜.等譯.北京:機(jī)械工業(yè)出版社,2014.

    [8]Wikipedia.Scapy[EB/OL].(2011-03-01)[2013-06-05].http://en.wikipedia.org/wiki/Scapy.

    [9]林紹太,張會(huì)汀,等.IP分片重組算法(RFC815)的實(shí)現(xiàn)及改進(jìn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(4):911-913.

    [10]曹玥.鏈路層加密網(wǎng)卡預(yù)研與軟硬件平臺(tái)設(shè)計(jì)[D].西安:西安電子科技大學(xué),2005.

    [11]孔令巍.基于802.10協(xié)議的鏈路層加密網(wǎng)卡研究與設(shè)計(jì)[D].河南:解放軍信息工程大學(xué),2007.

    Design and Implementation of Data Processing Mechanism for Ethernet Security Gateway

    Li Zhaobin Mao FangyiWang Yaojun
    Beijing Electronic Science and Technology Institute,Beijing 100070,China

    All the data above the link layer is encrypted by the Ethernet data link security gateway,the attacker cannot get important data,even if the attacker can get the interception of the packet.The Ethernet link security gateway is significance for the protection of Ethernet local area network.In this paper,the encryption and decryption of SM4,integrity verification of SM3 and other data processing procedures are studied,and a new fragment reassembly method is proposed to solve the data frames more than MTU value.The test results show the feasibility of the proposed scheme.

    Ethernet data link encryption and decryption;integrity verification;fragment reassembly

    TP393.11;TP393.084

    A

    1672-464X(2016)2-51-07

    (責(zé)任編輯:鞠 磊)

    本文受基金項(xiàng)目中央高?;究蒲袠I(yè)務(wù)費(fèi)專項(xiàng)資金資助(Supported by the Fundamental Research Funds for the Central Universities)(項(xiàng)目編號(hào):328201538)資助。

    ** 作者簡(jiǎn)介:李兆斌(1977-),男,博士,副研究員,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、通信設(shè)備、網(wǎng)絡(luò)測(cè)試。茅方毅(1990-),男,碩士,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、安全設(shè)備測(cè)試。

    猜你喜歡
    分片字節(jié)完整性
    上下分片與詞的時(shí)空佈局
    詞學(xué)(2022年1期)2022-10-27 08:06:12
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    No.8 字節(jié)跳動(dòng)將推出獨(dú)立出口電商APP
    分片光滑邊值問題的再生核方法
    CDN存量MP4視頻播放優(yōu)化方法
    No.10 “字節(jié)跳動(dòng)手機(jī)”要來(lái)了?
    基于模糊二分查找的幀分片算法設(shè)計(jì)與實(shí)現(xiàn)
    簡(jiǎn)談MC7字節(jié)碼
    莫斷音動(dòng)聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    精子DNA完整性損傷的發(fā)生機(jī)制及診斷治療
    国产亚洲av片在线观看秒播厂| 美女国产高潮福利片在线看| 亚洲av.av天堂| 亚洲av电影在线进入| 少妇高潮的动态图| 九九在线视频观看精品| 成年动漫av网址| 日韩电影二区| 两个人免费观看高清视频| 热99久久久久精品小说推荐| 成人午夜精彩视频在线观看| 国产乱人偷精品视频| 丁香六月天网| 丝袜喷水一区| 97在线人人人人妻| 亚洲国产毛片av蜜桃av| 国产色爽女视频免费观看| 在线观看人妻少妇| 久久精品aⅴ一区二区三区四区 | 亚洲精品日本国产第一区| 国产 精品1| 侵犯人妻中文字幕一二三四区| 女的被弄到高潮叫床怎么办| 日本91视频免费播放| 久久狼人影院| 99国产精品免费福利视频| 国产免费现黄频在线看| 欧美xxⅹ黑人| 久久免费观看电影| 国产黄频视频在线观看| 香蕉国产在线看| 久久这里只有精品19| 国产国拍精品亚洲av在线观看| 日本猛色少妇xxxxx猛交久久| 国产精品女同一区二区软件| 日本av手机在线免费观看| 卡戴珊不雅视频在线播放| 久久久久网色| 99热全是精品| 亚洲av在线观看美女高潮| 精品亚洲成a人片在线观看| 青春草视频在线免费观看| 日韩在线高清观看一区二区三区| 精品一品国产午夜福利视频| 欧美变态另类bdsm刘玥| 欧美激情国产日韩精品一区| 老司机影院毛片| 中文字幕另类日韩欧美亚洲嫩草| 大话2 男鬼变身卡| 亚洲熟女精品中文字幕| 亚洲国产精品专区欧美| 2018国产大陆天天弄谢| 精品第一国产精品| 国产免费视频播放在线视频| 高清欧美精品videossex| 黄网站色视频无遮挡免费观看| 女人被躁到高潮嗷嗷叫费观| 国产一区二区激情短视频 | 国产爽快片一区二区三区| 国产日韩欧美在线精品| 亚洲人成网站在线观看播放| 久久久欧美国产精品| 成人亚洲精品一区在线观看| 亚洲精品日韩在线中文字幕| 一区二区av电影网| 国产激情久久老熟女| 久久 成人 亚洲| 最近2019中文字幕mv第一页| 99久久人妻综合| 两个人免费观看高清视频| 国产成人精品在线电影| 亚洲一码二码三码区别大吗| 纵有疾风起免费观看全集完整版| 美女主播在线视频| 亚洲国产欧美在线一区| 久久精品久久精品一区二区三区| 9191精品国产免费久久| 欧美xxxx性猛交bbbb| 18禁动态无遮挡网站| 亚洲第一av免费看| 中国美白少妇内射xxxbb| 免费高清在线观看日韩| 欧美日韩成人在线一区二区| av免费在线看不卡| 久久影院123| 亚洲四区av| 熟妇人妻不卡中文字幕| 久久久欧美国产精品| 久久人妻熟女aⅴ| 国产 一区精品| 国产成人av激情在线播放| 亚洲精品国产色婷婷电影| 亚洲av福利一区| 亚洲精品色激情综合| 中文字幕av电影在线播放| 色婷婷久久久亚洲欧美| a级毛片黄视频| 999精品在线视频| 新久久久久国产一级毛片| 亚洲精华国产精华液的使用体验| 国产白丝娇喘喷水9色精品| 欧美精品一区二区大全| 亚洲欧美成人综合另类久久久| 国产高清国产精品国产三级| 一级毛片我不卡| 久久久精品区二区三区| 国产日韩欧美在线精品| 在线天堂中文资源库| 亚洲av日韩在线播放| 国产 一区精品| 少妇的逼好多水| 9色porny在线观看| 中国国产av一级| 丰满少妇做爰视频| 亚洲精品456在线播放app| 日韩制服丝袜自拍偷拍| 国产av一区二区精品久久| 国产免费现黄频在线看| 欧美亚洲 丝袜 人妻 在线| 一本—道久久a久久精品蜜桃钙片| 久久青草综合色| 美女国产高潮福利片在线看| 日日啪夜夜爽| 欧美人与善性xxx| 男女下面插进去视频免费观看 | 啦啦啦啦在线视频资源| 老女人水多毛片| 捣出白浆h1v1| 欧美xxⅹ黑人| 波多野结衣一区麻豆| 免费不卡的大黄色大毛片视频在线观看| 国产精品女同一区二区软件| 亚洲国产精品成人久久小说| 久久精品国产亚洲av天美| 欧美激情 高清一区二区三区| 亚洲av日韩在线播放| 欧美bdsm另类| 观看美女的网站| 国产精品一区www在线观看| av黄色大香蕉| 欧美人与善性xxx| 国产永久视频网站| 中国三级夫妇交换| 一区二区三区四区激情视频| 亚洲成人一二三区av| 精品人妻在线不人妻| 久久久久久久久久人人人人人人| 黄片无遮挡物在线观看| 97在线视频观看| 国产亚洲精品久久久com| 国产乱人偷精品视频| av有码第一页| 亚洲精品,欧美精品| 精品一区在线观看国产| av电影中文网址| 18禁动态无遮挡网站| 久久久久久久久久成人| 男女免费视频国产| 十分钟在线观看高清视频www| 啦啦啦中文免费视频观看日本| 另类精品久久| 尾随美女入室| a级毛片在线看网站| 男女边吃奶边做爰视频| 老司机亚洲免费影院| 国产欧美日韩一区二区三区在线| 亚洲在久久综合| 日韩av在线免费看完整版不卡| 一级毛片 在线播放| 91精品国产国语对白视频| 女的被弄到高潮叫床怎么办| 日韩在线高清观看一区二区三区| av网站免费在线观看视频| 中国三级夫妇交换| 咕卡用的链子| 亚洲伊人色综图| 国产一区二区激情短视频 | 熟女av电影| 国产免费一级a男人的天堂| 亚洲国产av影院在线观看| 人人妻人人添人人爽欧美一区卜| 亚洲国产精品成人久久小说| 国产色婷婷99| 黑丝袜美女国产一区| av播播在线观看一区| 夫妻午夜视频| 99久国产av精品国产电影| 91成人精品电影| 成人免费观看视频高清| 日本av免费视频播放| 亚洲精品国产色婷婷电影| 欧美 亚洲 国产 日韩一| 国产一区有黄有色的免费视频| 熟女电影av网| 极品人妻少妇av视频| 免费观看性生交大片5| 亚洲精品456在线播放app| 免费看光身美女| 哪个播放器可以免费观看大片| 欧美精品av麻豆av| 少妇人妻精品综合一区二区| 赤兔流量卡办理| 纵有疾风起免费观看全集完整版| 免费不卡的大黄色大毛片视频在线观看| 午夜91福利影院| 国产爽快片一区二区三区| 日本黄色日本黄色录像| 日本av手机在线免费观看| 国产av国产精品国产| 亚洲人与动物交配视频| 亚洲三级黄色毛片| 色94色欧美一区二区| 精品一区二区免费观看| 日韩成人av中文字幕在线观看| 久久人人爽人人片av| 赤兔流量卡办理| 国产精品 国内视频| 亚洲国产欧美在线一区| 欧美人与性动交α欧美软件 | 男人操女人黄网站| 国产亚洲最大av| 国产精品久久久久久精品电影小说| 成年女人在线观看亚洲视频| 男女免费视频国产| 大片电影免费在线观看免费| 国产成人免费无遮挡视频| 国产日韩欧美视频二区| 久久久欧美国产精品| 亚洲精品aⅴ在线观看| 免费不卡的大黄色大毛片视频在线观看| 久久午夜福利片| 自线自在国产av| 久热这里只有精品99| 最近中文字幕2019免费版| 久久久久精品久久久久真实原创| 国产成人a∨麻豆精品| 黑人巨大精品欧美一区二区蜜桃 | 国产综合精华液| 韩国av在线不卡| 中国美白少妇内射xxxbb| 在线观看免费日韩欧美大片| 精品第一国产精品| 免费看av在线观看网站| a级片在线免费高清观看视频| 欧美亚洲 丝袜 人妻 在线| 久久久精品94久久精品| 最近的中文字幕免费完整| 在线观看免费视频网站a站| 午夜福利网站1000一区二区三区| 最近最新中文字幕免费大全7| 国产亚洲精品久久久com| 国产成人精品一,二区| 天天操日日干夜夜撸| 国产精品国产三级国产av玫瑰| 午夜福利影视在线免费观看| 在线观看人妻少妇| 久久99一区二区三区| 大码成人一级视频| 9热在线视频观看99| 午夜福利乱码中文字幕| 中文天堂在线官网| 高清av免费在线| 女性被躁到高潮视频| 亚洲第一av免费看| 亚洲av欧美aⅴ国产| 多毛熟女@视频| 激情视频va一区二区三区| 高清视频免费观看一区二区| 午夜av观看不卡| 亚洲av电影在线观看一区二区三区| 欧美精品亚洲一区二区| 亚洲性久久影院| 国产精品无大码| 久久精品国产综合久久久 | 色吧在线观看| 精品一区二区三区视频在线| 秋霞伦理黄片| 欧美日韩视频精品一区| 久久热在线av| 丝瓜视频免费看黄片| 久久人妻熟女aⅴ| 激情五月婷婷亚洲| 国产成人欧美| 国产有黄有色有爽视频| av又黄又爽大尺度在线免费看| 国产精品嫩草影院av在线观看| 少妇的逼水好多| 成人手机av| 精品卡一卡二卡四卡免费| tube8黄色片| 国产成人精品无人区| 伦理电影免费视频| 激情视频va一区二区三区| 女性生殖器流出的白浆| 久久久久久伊人网av| 国产精品99久久99久久久不卡 | 丰满少妇做爰视频| 久久久a久久爽久久v久久| 永久免费av网站大全| 久久ye,这里只有精品| 欧美亚洲日本最大视频资源| 国产精品一区二区在线观看99| 中国三级夫妇交换| 曰老女人黄片| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 成人亚洲精品一区在线观看| 精品久久蜜臀av无| 亚洲欧美日韩另类电影网站| 日韩成人伦理影院| 男人操女人黄网站| 性色avwww在线观看| 久久精品国产鲁丝片午夜精品| 欧美xxⅹ黑人| www.熟女人妻精品国产 | freevideosex欧美| 亚洲情色 制服丝袜| 中文字幕亚洲精品专区| 精品国产一区二区三区久久久樱花| 日韩三级伦理在线观看| 在线免费观看不下载黄p国产| 精品少妇黑人巨大在线播放| 久久这里只有精品19| 曰老女人黄片| 国产不卡av网站在线观看| 观看av在线不卡| 精品久久久精品久久久| 国产又爽黄色视频| 免费高清在线观看视频在线观看| 18禁在线无遮挡免费观看视频| 日韩一区二区视频免费看| 国产精品一国产av| 久久青草综合色| 久久精品aⅴ一区二区三区四区 | 亚洲欧美精品自产自拍| 久久久久人妻精品一区果冻| 国产爽快片一区二区三区| 黑人高潮一二区| 在线 av 中文字幕| 亚洲,欧美精品.| 中国三级夫妇交换| 国产一级毛片在线| 亚洲人成77777在线视频| 国产精品欧美亚洲77777| 18禁观看日本| 久久女婷五月综合色啪小说| 久久人人爽人人爽人人片va| 热re99久久精品国产66热6| 99视频精品全部免费 在线| 搡老乐熟女国产| 内地一区二区视频在线| 永久网站在线| 久久青草综合色| 成年动漫av网址| 26uuu在线亚洲综合色| av女优亚洲男人天堂| 日韩,欧美,国产一区二区三区| 亚洲成国产人片在线观看| 久久99热6这里只有精品| 黑丝袜美女国产一区| 欧美国产精品一级二级三级| 国产深夜福利视频在线观看| 男女边摸边吃奶| 中文字幕av电影在线播放| 一个人免费看片子| 亚洲av国产av综合av卡| 少妇猛男粗大的猛烈进出视频| 国产淫语在线视频| 超色免费av| 美女福利国产在线| 欧美变态另类bdsm刘玥| 一区在线观看完整版| av女优亚洲男人天堂| 欧美激情极品国产一区二区三区 | 国产日韩欧美亚洲二区| 1024视频免费在线观看| 国产成人免费无遮挡视频| 男人添女人高潮全过程视频| 亚洲美女黄色视频免费看| 国产亚洲精品久久久com| 欧美人与善性xxx| 国产男人的电影天堂91| 中文字幕制服av| 亚洲欧美精品自产自拍| 91在线精品国自产拍蜜月| 日韩视频在线欧美| 国产极品粉嫩免费观看在线| 亚洲国产精品成人久久小说| 欧美激情极品国产一区二区三区 | 日韩视频在线欧美| 哪个播放器可以免费观看大片| 一本大道久久a久久精品| 人人妻人人爽人人添夜夜欢视频| av免费在线看不卡| 国产成人欧美| 国产成人精品无人区| 国精品久久久久久国模美| 久久久精品免费免费高清| 免费在线观看黄色视频的| 欧美成人午夜精品| 国产一区二区激情短视频 | 汤姆久久久久久久影院中文字幕| 亚洲婷婷狠狠爱综合网| 考比视频在线观看| 成人国产麻豆网| a级毛色黄片| 九九在线视频观看精品| 中文字幕最新亚洲高清| 91成人精品电影| 中文欧美无线码| 黄色视频在线播放观看不卡| 亚洲中文av在线| 久久影院123| 丝袜喷水一区| 99热国产这里只有精品6| a级毛色黄片| 在线看a的网站| av卡一久久| 久久精品国产亚洲av涩爱| 国国产精品蜜臀av免费| 亚洲av在线观看美女高潮| 国产精品无大码| 精品一区二区三区视频在线| 黑丝袜美女国产一区| 久久久久久久精品精品| 在线观看免费视频网站a站| 色吧在线观看| 在线亚洲精品国产二区图片欧美| 超色免费av| 97人妻天天添夜夜摸| 天堂中文最新版在线下载| 男男h啪啪无遮挡| kizo精华| 五月玫瑰六月丁香| 久久人人97超碰香蕉20202| 亚洲精品自拍成人| 婷婷色综合www| 国产成人精品福利久久| 国产视频首页在线观看| 国产精品麻豆人妻色哟哟久久| 成人国产麻豆网| 国产精品久久久久久精品古装| 伊人亚洲综合成人网| 久久午夜福利片| 国产在线免费精品| av天堂久久9| 亚洲丝袜综合中文字幕| 一本色道久久久久久精品综合| 美女视频免费永久观看网站| 午夜日本视频在线| 人妻人人澡人人爽人人| 亚洲成色77777| 日日摸夜夜添夜夜爱| 午夜福利,免费看| 亚洲欧洲日产国产| 欧美精品高潮呻吟av久久| 久久久久久伊人网av| 国产爽快片一区二区三区| av播播在线观看一区| 一边摸一边做爽爽视频免费| 亚洲精品视频女| 亚洲av成人精品一二三区| 又粗又硬又长又爽又黄的视频| 国产成人91sexporn| av国产久精品久网站免费入址| 亚洲经典国产精华液单| 国产成人免费无遮挡视频| 在线精品无人区一区二区三| 狂野欧美激情性xxxx在线观看| 精品视频人人做人人爽| 色网站视频免费| av有码第一页| 亚洲av.av天堂| 乱人伦中国视频| 精品久久久久久电影网| 在线亚洲精品国产二区图片欧美| 日本色播在线视频| 国产成人欧美| 如日韩欧美国产精品一区二区三区| 日韩,欧美,国产一区二区三区| 免费人妻精品一区二区三区视频| 一级毛片我不卡| 日韩熟女老妇一区二区性免费视频| 久久 成人 亚洲| 免费大片黄手机在线观看| 狂野欧美激情性xxxx在线观看| 午夜视频国产福利| 涩涩av久久男人的天堂| 香蕉丝袜av| 国语对白做爰xxxⅹ性视频网站| 成人亚洲精品一区在线观看| 国产成人a∨麻豆精品| 免费高清在线观看日韩| 一级毛片我不卡| 成人亚洲欧美一区二区av| 亚洲国产日韩一区二区| 国产精品女同一区二区软件| 午夜福利,免费看| 黑人欧美特级aaaaaa片| 国产成人一区二区在线| 丰满迷人的少妇在线观看| 欧美老熟妇乱子伦牲交| 亚洲国产精品一区三区| 久久亚洲国产成人精品v| 搡老乐熟女国产| 亚洲情色 制服丝袜| 精品国产一区二区三区四区第35| 爱豆传媒免费全集在线观看| 高清av免费在线| 国产乱人偷精品视频| 亚洲综合色惰| av国产久精品久网站免费入址| 夜夜爽夜夜爽视频| xxx大片免费视频| 亚洲第一av免费看| 黑人高潮一二区| 巨乳人妻的诱惑在线观看| 国产亚洲欧美精品永久| 国产淫语在线视频| 国国产精品蜜臀av免费| 日本欧美视频一区| 亚洲av福利一区| 日韩电影二区| 国产男女内射视频| 午夜视频国产福利| 中文字幕最新亚洲高清| 日韩一区二区视频免费看| 丰满乱子伦码专区| 国产精品人妻久久久久久| 久久ye,这里只有精品| 亚洲精华国产精华液的使用体验| 中文字幕最新亚洲高清| 久久亚洲国产成人精品v| 色视频在线一区二区三区| 黄色配什么色好看| 在线观看免费高清a一片| 成人亚洲精品一区在线观看| 9191精品国产免费久久| 国产有黄有色有爽视频| videossex国产| 精品熟女少妇av免费看| 欧美国产精品va在线观看不卡| 纵有疾风起免费观看全集完整版| 午夜激情av网站| a级毛片在线看网站| 亚洲欧美日韩另类电影网站| 久久99精品国语久久久| 免费看av在线观看网站| 哪个播放器可以免费观看大片| 久久久久久人人人人人| 久久久久精品久久久久真实原创| 久久久久久人妻| 少妇人妻久久综合中文| tube8黄色片| 国产激情久久老熟女| 国产成人午夜福利电影在线观看| 久久热在线av| 久久久久国产网址| 99久久综合免费| 久久人妻熟女aⅴ| 97人妻天天添夜夜摸| 汤姆久久久久久久影院中文字幕| 欧美丝袜亚洲另类| 日本午夜av视频| 亚洲av在线观看美女高潮| 免费不卡的大黄色大毛片视频在线观看| 国产又爽黄色视频| 免费av中文字幕在线| 免费在线观看完整版高清| 国产av国产精品国产| 亚洲成人av在线免费| 欧美国产精品va在线观看不卡| 这个男人来自地球电影免费观看 | 国产白丝娇喘喷水9色精品| 99久久综合免费| 寂寞人妻少妇视频99o| 免费黄色在线免费观看| 男人操女人黄网站| 日韩制服丝袜自拍偷拍| 爱豆传媒免费全集在线观看| 久热这里只有精品99| 国产精品女同一区二区软件| 在线天堂中文资源库| 日韩欧美精品免费久久| 午夜福利网站1000一区二区三区| 少妇 在线观看| 国产一区二区在线观看日韩| 十八禁高潮呻吟视频| 亚洲综合色网址| 国产又色又爽无遮挡免| av在线播放精品| 插逼视频在线观看| 欧美日韩av久久| 日本色播在线视频| 高清在线视频一区二区三区| 午夜激情久久久久久久| 熟女av电影| 人人妻人人添人人爽欧美一区卜| 国产白丝娇喘喷水9色精品| 午夜老司机福利剧场| 伊人亚洲综合成人网| 超碰97精品在线观看| 成人国产麻豆网| 日本欧美视频一区| 伦理电影免费视频| 国产在线视频一区二区| 好男人视频免费观看在线| 亚洲欧美一区二区三区黑人 | 精品99又大又爽又粗少妇毛片| 成人国产av品久久久| 日韩av在线免费看完整版不卡| 久热久热在线精品观看| 日本vs欧美在线观看视频| 久久这里有精品视频免费| 午夜免费鲁丝| videosex国产|