• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    結(jié)合域含義的GOOSE報(bào)文加解密方法*

    2016-07-04 07:19:36王智東王鋼許志恒童晉方石泉朱革蘭
    關(guān)鍵詞:實(shí)時(shí)性完整性

    王智東 王鋼 許志恒 童晉方 石泉 朱革蘭?

    (1.華南理工大學(xué) 電力學(xué)院, 廣東 廣州 510640; 2.華南理工大學(xué)廣州學(xué)院 電氣工程學(xué)院, 廣東 廣州 510800)

    結(jié)合域含義的GOOSE報(bào)文加解密方法*

    王智東1,2王鋼1許志恒1童晉方1石泉1朱革蘭1?

    (1.華南理工大學(xué) 電力學(xué)院, 廣東 廣州 510640; 2.華南理工大學(xué)廣州學(xué)院 電氣工程學(xué)院, 廣東 廣州 510800)

    摘要:盡管加密方法由于耗時(shí)較大而不被IEC62351推薦用于GOOSE等實(shí)時(shí)報(bào)文,但許多電力工程實(shí)踐中仍加密GOOSE報(bào)文以加強(qiáng)網(wǎng)絡(luò)信息安全性.文中以經(jīng)典的對(duì)稱加密算法Rijndael為例,從密鑰長(zhǎng)度、分組長(zhǎng)度和分組模式等方面分析影響GOOSE報(bào)文加密耗時(shí)的因素.結(jié)合GOOSE的域含義,提出基于關(guān)鍵信息的GOOSE加密方法,在保證報(bào)文信息保密的基礎(chǔ)上減少耗時(shí);同時(shí),利用GOOSE報(bào)文的StNum、SqNum和T等具有時(shí)間同步意義的信息防止經(jīng)典的報(bào)文重放攻擊,利用GOOSE報(bào)文的CRC驗(yàn)證碼保障報(bào)文的完整性.嵌入式平臺(tái)的耗時(shí)特性表明,文中提出的GOOSE報(bào)文加解密方法滿足GOOSE報(bào)文的實(shí)時(shí)性要求.

    關(guān)鍵詞:GOOSE報(bào)文;對(duì)稱加密;完整性;實(shí)時(shí)性

    隨著智能電網(wǎng)發(fā)展帶來(lái)電力通信網(wǎng)絡(luò)的更多應(yīng)用,電力信息由原來(lái)相對(duì)狹小的信息“孤島”擴(kuò)展到更大的范圍,IEC 61850- 90協(xié)議涵蓋了站站、站控、配電和分布式能源、水電、風(fēng)電甚至電動(dòng)車(chē)充電等領(lǐng)域[1- 2],導(dǎo)致GOOSE等重要報(bào)文將在更多樣化和更復(fù)雜的通信網(wǎng)絡(luò)環(huán)境中流動(dòng),報(bào)文信息更容易遭受泄密和篡改等惡意攻擊的風(fēng)險(xiǎn),電網(wǎng)的信息安全被周孝信等專家列為應(yīng)超前部署面向21世紀(jì)第三代電網(wǎng)的前瞻技術(shù)之一[3].

    采用加密等密碼學(xué)技術(shù)對(duì)整個(gè)GOOSE報(bào)文進(jìn)行處理,是保障GOOSE報(bào)文安全性最常用的辦法[4].但是加密GOOSE報(bào)文所需的巨大耗時(shí)難以滿足電力信息系統(tǒng)的實(shí)時(shí)性要求,專門(mén)負(fù)責(zé)電力信息安全的IEC TC57第15工作組制定的IEC 62351標(biāo)準(zhǔn)便不建議GOOSE等高實(shí)時(shí)性報(bào)文采用加密方法[5].文獻(xiàn)[6]中在介紹GMAC方法對(duì)電力報(bào)文保護(hù)的基礎(chǔ)上,建議GOOSE報(bào)文只采用耗時(shí)小的GMAC認(rèn)證模式,而不采用耗時(shí)較大的GMAC加密模式.文獻(xiàn)[7]中采用各類(lèi)專用芯片進(jìn)行加密方法耗時(shí)測(cè)試表明,涉及加密等明顯影響報(bào)文傳輸速率的安全方法不適合應(yīng)用于GOOSE報(bào)文等實(shí)時(shí)性要求嚴(yán)格的場(chǎng)合.

    盡管加密方法的巨大耗時(shí)不易滿足GOOSE報(bào)文實(shí)時(shí)性要求,但出于電力信息安全性考慮,尤其涉及較大范圍電力網(wǎng)絡(luò)報(bào)文交換時(shí),電力工程實(shí)踐仍將GOOSE等重要報(bào)文做加密處理.文獻(xiàn)[8]中采用加密方法實(shí)現(xiàn)智能電網(wǎng)多層次信息結(jié)構(gòu),以確保電網(wǎng)終端用戶的信息安全.文獻(xiàn)[9]中介紹北美規(guī)劃的廣域網(wǎng)項(xiàng)目NASPInet時(shí),將信息安全作為其中重要的內(nèi)容,建議對(duì)導(dǎo)致電網(wǎng)動(dòng)作等敏感信息的報(bào)文進(jìn)行加密保護(hù).南加利福尼亞愛(ài)迪生公司正在開(kāi)展的標(biāo)稱當(dāng)前實(shí)際運(yùn)行的最大廣域網(wǎng)centralized remedial action scheme項(xiàng)目[10],便采用加密的GOOSE報(bào)文跨區(qū)域傳送電力信息.該電力通信網(wǎng)絡(luò)在物理隔離和防火墻技術(shù)的基礎(chǔ)上,對(duì)所有經(jīng)過(guò)路由的報(bào)文進(jìn)行信息加密.但該項(xiàng)目的實(shí)測(cè)數(shù)據(jù)表明,計(jì)及整個(gè)GOOSE報(bào)文的加/解密耗時(shí)、路由和網(wǎng)絡(luò)傳送時(shí)間,GOOSE報(bào)文延時(shí)最大達(dá)到19 ms.

    在電力工業(yè)實(shí)踐中加密GOOSE等重要報(bào)文具有迫切要求,在不降低GOOSE報(bào)文信息保密性的前提下減少加密耗時(shí),是工程實(shí)踐能否對(duì)GOOSE報(bào)文采用加密方法的關(guān)鍵.文中通過(guò)分析影響報(bào)文加密耗時(shí)的影響因素,結(jié)合GOOSE具體的報(bào)文結(jié)構(gòu)和幀域含義,探尋一種符合GOOSE報(bào)文特點(diǎn)的低耗時(shí)加密方法.

    1GOOSE加密方法分析

    1.1加密方法耗時(shí)分析

    由于對(duì)稱加密算法比非對(duì)稱加密算法運(yùn)算快很多,在效率優(yōu)先的GOOSE報(bào)文加密方法中,對(duì)稱加密成為首選.基于Rijndael加密算法的高級(jí)加密標(biāo)準(zhǔn)(AES)[11]是當(dāng)前對(duì)稱密鑰加密中最經(jīng)典的算法,在電力信息系統(tǒng)中也逐漸有應(yīng)用[12].文中以Rijndael算法為基礎(chǔ),分析加密方法在GOOSE報(bào)文中的應(yīng)用要點(diǎn),結(jié)合安全性條件,分析Rijndael耗時(shí)的主要影響因素.

    基于分組密碼的Rijndael算法加密GOOSE報(bào)文的耗時(shí)取決于分組的組數(shù)和每組的加密耗時(shí).盡管AES的規(guī)定數(shù)據(jù)分組長(zhǎng)度為128比特、密鑰長(zhǎng)度為128/192/256比特,但Rijnciael算法本身具有可變分組長(zhǎng)度和密鑰長(zhǎng)度的分組密碼的特性,該特性對(duì)于需要盡可能減少耗時(shí)的GOOSE加解密算法來(lái)說(shuō)具有重要意義.Rijnciael分組長(zhǎng)度和密鑰長(zhǎng)度均可獨(dú)立地設(shè)定為介于128比特和256比特之間的32比特的倍數(shù).Rijnciael算法輪數(shù)Nr和密鑰長(zhǎng)度Nk以及分組報(bào)文長(zhǎng)度Nb的關(guān)系如表1所示,待加密的GOOSE報(bào)文長(zhǎng)度一定時(shí),采用128比特(Nk=4)的密碼,所需的加密輪數(shù)最小,加密耗時(shí)最少.確定密碼長(zhǎng)度后,數(shù)據(jù)量較大的GOOSE報(bào)文,長(zhǎng)的分組長(zhǎng)度會(huì)帶來(lái)較高的運(yùn)算效率,比如,密鑰長(zhǎng)度確定為128比特時(shí),對(duì)256比特的報(bào)文采用Rijndael算法,選用分組長(zhǎng)度為128比特時(shí),需分組2次,加密輪數(shù)高達(dá)20輪;而選用分組長(zhǎng)度為256比特時(shí),加密輪數(shù)只需要14輪.采用Rijndael算法加密較大的報(bào)文時(shí),選擇較長(zhǎng)的分組長(zhǎng)度,加密輪數(shù)較少,算法效率高,缺點(diǎn)是跟AES規(guī)定的128比特的分組長(zhǎng)度不完全一致.

    表1不同的分組長(zhǎng)度Nb(Nb=分組長(zhǎng)度/32)和密鑰長(zhǎng)度Nk(Nk=密鑰長(zhǎng)度/32)對(duì)應(yīng)的輪數(shù)Nr

    Table 1Round number ofNrcorresponding to different packet lengthNband key lengthNk

    NkNrNb=4Nb=5Nb=6Nb=7Nb=84101112131451111121314612121213147131313131481414141414

    從Rijndael自身的算法特性分析可知,GOOSE報(bào)文長(zhǎng)度一定時(shí),采用最小的密碼長(zhǎng)度128比特和較長(zhǎng)的分組長(zhǎng)度時(shí),將減少加密方法輪數(shù),從而減少加密耗時(shí).密鑰長(zhǎng)度和分組長(zhǎng)度等Rijndael算法特性確定后,GOOSE報(bào)文自身的特點(diǎn)將是影響加密耗時(shí)的關(guān)鍵因素.待加密的GOOSE報(bào)文長(zhǎng)度越小,所需加密的分組越少,加密耗時(shí)也將成比例地減少.因此,結(jié)合GOOSE報(bào)文特點(diǎn),在不降低報(bào)文實(shí)質(zhì)信息安全性基礎(chǔ)上,減少所需GOOSE報(bào)文的加密內(nèi)容,將提高GOOSE報(bào)文加密方法的效率.

    1.2GOOSE信息域分析

    IEC 61850- 8- 1協(xié)議中變電站內(nèi)的GOOSE報(bào)文采用直接面向數(shù)據(jù)鏈路層的以太網(wǎng)幀以提高報(bào)文效率,但對(duì)于GOOSE短報(bào)文而言,以太網(wǎng)幀頭等信息仍占據(jù)了GOOSE報(bào)文一定的比例[13].如圖1所示,GOOSE報(bào)文由MAC地址、標(biāo)志協(xié)議標(biāo)識(shí)(TPID)、標(biāo)識(shí)控制信息(TCI)、以太網(wǎng)報(bào)文類(lèi)型(EtherType)、應(yīng)用標(biāo)識(shí)(APPID)、長(zhǎng)度(Length)、保留1(Reserved1)、保留2(Reserved2)和應(yīng)用協(xié)議數(shù)據(jù)單元(APDU)等信息域組成.除了APDU包含電力系統(tǒng)相關(guān)信息外,其他信息域主要表征了以太網(wǎng)幀的自身屬性.以最小長(zhǎng)度(64比特)GOOSE報(bào)文為例,APDU以外的以太網(wǎng)幀的自身屬性信息占據(jù)接近整個(gè)報(bào)文41%.為適應(yīng)PMU廣域網(wǎng)絡(luò)應(yīng)用環(huán)境,IEC61850- 90- 5將SV,GOOSE報(bào)文基于IP網(wǎng)絡(luò)進(jìn)行傳輸.使用了IP網(wǎng)絡(luò),報(bào)文可通過(guò)路由器自由傳輸[14],但所增加的網(wǎng)絡(luò)層等通信服務(wù)帶來(lái)包括IP在內(nèi)的更多網(wǎng)絡(luò)信息,這將進(jìn)一步增加通信網(wǎng)絡(luò)自身屬性占據(jù)整個(gè)GOOSE報(bào)文的比重,而這部分內(nèi)容不反映GOOSE報(bào)文所承載的電力系統(tǒng)實(shí)質(zhì)信息,因此不對(duì)其進(jìn)行加密處理,并不影響GOOSE報(bào)文實(shí)質(zhì)信息的安全性.

    反映電力系統(tǒng)實(shí)質(zhì)信息主要集中在APDU域,APDU采用靈活性較好的ASN.1解析方式,ASN.1結(jié)構(gòu)由類(lèi)型標(biāo)記(Tag)、長(zhǎng)度(Length)和具體內(nèi)容(Value)3個(gè)主要部分構(gòu)成,由于類(lèi)型標(biāo)記和長(zhǎng)度信息只反映ASN.1的結(jié)構(gòu)特點(diǎn),而且ASN.1的順承式結(jié)構(gòu)使得更多信息用于表征ASN.1結(jié)構(gòu)特征,而與GOOSE報(bào)文攜帶的電力系統(tǒng)信息無(wú)關(guān).GOOSE報(bào)文加密時(shí)剔除類(lèi)型標(biāo)記和長(zhǎng)度等只表征ASN.1結(jié)構(gòu)的信息,有望在不降低報(bào)文實(shí)質(zhì)信息安全性的基礎(chǔ)上,大幅度減少GOOSE報(bào)文待加密的長(zhǎng)度.

    分析APDU域的具體內(nèi)容,其中允許生存時(shí)間(TimesAllowedtoLive)、GOOSE標(biāo)識(shí)符(GoID)、檢修位(Test)、配置版本號(hào)(ConfRev)、需要重新配置標(biāo)識(shí)(NdsCom)、數(shù)據(jù)集成員個(gè)數(shù)(NumDatSetEntries)等內(nèi)容表征GOOSE報(bào)文屬性,不包含實(shí)際的電力系統(tǒng)信息,以明文出現(xiàn)也不會(huì)泄露GOOSE報(bào)文所承載的電力信息.而控制塊引用名(GoCBReference)和數(shù)據(jù)集引用名(DataSet)雖然不直接涉及電力系統(tǒng)開(kāi)關(guān)狀態(tài)或控制等信息,但從中可以看出該報(bào)文表征的IEC61850模型和信息路徑等內(nèi)容.實(shí)際應(yīng)用中可根據(jù)通信網(wǎng)絡(luò)安全環(huán)境和報(bào)文的安全要求綜合衡量是否需要對(duì)這兩個(gè)域的信息進(jìn)行加密.

    APDU域中,應(yīng)用服務(wù)數(shù)據(jù)單元(AllData)的StVal屬性表征了電力系統(tǒng)開(kāi)關(guān)狀態(tài)和操作命令等整個(gè)GOOSE報(bào)文中最為核心的信息,是數(shù)據(jù)保密的關(guān)鍵.經(jīng)典應(yīng)用中,除了StVal屬性,還有表征該StVal的質(zhì)量q和UTC時(shí)間t,但這兩個(gè)數(shù)據(jù)在當(dāng)前實(shí)際應(yīng)用中常默認(rèn)為零而且t需占據(jù)較大的空間,對(duì)q、t不加密,從而在不泄露報(bào)文核心信息基礎(chǔ)上大幅減少所需加密的內(nèi)容.

    圖1 GOOSE報(bào)文結(jié)構(gòu)

    AllData成員的數(shù)值StVal發(fā)生變化(比如開(kāi)關(guān)狀態(tài)改變)時(shí),狀態(tài)號(hào)計(jì)數(shù)器(StNum)數(shù)值加1,并記錄當(dāng)前時(shí)間T(Utc時(shí)間),順序號(hào)計(jì)數(shù)器(SqNum)在狀態(tài)號(hào)StNum加1時(shí)置0;其他時(shí)間每重發(fā)一次GOOSE報(bào)文,SqNum數(shù)值加1.通過(guò)StNum、SqNum和T3個(gè)參數(shù),可以知道GOOSE報(bào)文數(shù)據(jù)成員是否發(fā)生變化,這給攻擊者推測(cè)開(kāi)關(guān)狀態(tài)等電力信息提供線索(尤其當(dāng)AllData成員很少時(shí)).因此,對(duì)這3個(gè)參數(shù)進(jìn)行加密有利于減少遭受惡意推測(cè)的隱患.利用GOOSE報(bào)文不等間隔發(fā)送的特性,攻擊者也可以通過(guò)在線觀察GOOSE報(bào)文的發(fā)送頻率推測(cè)AllData成員的數(shù)值是否發(fā)生變化,但這超出文中討論的通信網(wǎng)絡(luò)密碼安全技術(shù)的范疇.

    1.3GOOSE報(bào)文完整性

    采用Rijndael等加密算法能夠保證報(bào)文的保密性,但不足以保證信息安全的另外一個(gè)重要指標(biāo):報(bào)文的完整性.通過(guò)額外的認(rèn)證碼等算法可以保證報(bào)文的完整性,但需要外加運(yùn)算和通信負(fù)荷.注意到GOOSE報(bào)文中已有的CRC校驗(yàn)碼,CRC校驗(yàn)碼本來(lái)是用于發(fā)現(xiàn)由于通信網(wǎng)絡(luò)通道噪聲等引起的無(wú)碼錯(cuò)誤,并不具備抵抗惡意篡改通信網(wǎng)絡(luò)報(bào)文的能力.根據(jù)CRC運(yùn)算公式[15]:

    CRC(a‖b)⊕CRC(c‖d)=CRC(a⊕c‖b⊕d)

    (1)

    式(1)中,令a=c,得

    CRC(a‖b)⊕CRC(c‖d)=CRC(b⊕d)

    (2)

    式(1)中,令b=c,得

    CRC(a‖b)⊕CRC(c‖d)=CRC(a⊕d)

    (3)

    其中,CRC()表示CRC運(yùn)算,⊕表示異或,‖表示連接符.

    由式(2)、(3)可知,對(duì)于參與CRC運(yùn)算的需要替換的報(bào)文內(nèi)容,通過(guò)構(gòu)造一個(gè)含有與所需替代的內(nèi)容相同的報(bào)文,并與原報(bào)文進(jìn)行簡(jiǎn)單運(yùn)算即可實(shí)現(xiàn).因此,一般的CRC碼存在易受篡改的危險(xiǎn),但如果GOOSE報(bào)文不完全以明文出現(xiàn),由于攻擊者無(wú)法通過(guò)該密文推測(cè)原來(lái)的明文內(nèi)容,而且加密方法所用到的非線性、混淆和擴(kuò)散等功能使得無(wú)法從明文中構(gòu)造可以抵消原先密文的CRC驗(yàn)證碼.攻擊者一旦篡改GOOSE報(bào)文的密文內(nèi)容,報(bào)文接收方將解密后的報(bào)文內(nèi)容進(jìn)行CRC運(yùn)算,發(fā)現(xiàn)該CRC校驗(yàn)碼與跟伴隨報(bào)文的CRC校驗(yàn)碼不一樣,從而丟棄被篡改過(guò)的報(bào)文,實(shí)現(xiàn)對(duì)GOOSE報(bào)文中已加密部分的信息的完整性保護(hù).

    2基于Rijndael的GOOSE加解密方法

    由于電子編碼本(ECB)分組模式具有實(shí)現(xiàn)簡(jiǎn)單、無(wú)需初始化向量和便于并行運(yùn)算等有助于提高算法效率的優(yōu)點(diǎn),適合當(dāng)前朝著多核等技術(shù)發(fā)展的智能電子設(shè)備,注意到GOOSE報(bào)文主要傳遞斷路器狀態(tài)和命令等相對(duì)獨(dú)立的開(kāi)關(guān)量信息,ECB分組模式不能隱藏明文的缺陷不影響以獨(dú)立離散數(shù)據(jù)為主要內(nèi)容的GOOSE報(bào)文.采用ECB分組模式的自適應(yīng)分組長(zhǎng)度的方法,對(duì)GOOSE報(bào)文進(jìn)行基于關(guān)鍵信息的加解密處理,同時(shí)還采用了完整性檢查和GOOSE報(bào)文經(jīng)典的一致性校驗(yàn)等方法,GOOSE報(bào)文收、發(fā)的具體流程如圖2所示.

    圖2 GOOSE報(bào)文加密方法流程

    2.1發(fā)送端加密

    發(fā)送端在所生成的GOOSE報(bào)文的基礎(chǔ)上,對(duì)GOOSE報(bào)文采用安全算法,較之于無(wú)安全算法的GOOSE報(bào)文,主要增加密鑰生成、關(guān)鍵內(nèi)容提取、自適應(yīng)分組和分組加密與回置等關(guān)鍵步驟.

    (1)密鑰生成

    GOOSE報(bào)文的發(fā)布方和訂閱方采用變電站配置語(yǔ)言 SCL (Substation Configuration Language)進(jìn)行系統(tǒng)配置時(shí),約定好密鑰種子,并對(duì)第三方保密.密鑰種子作為初始密鑰,通過(guò)密鑰擴(kuò)展函數(shù)KeyExpansion()依次生成每輪加密運(yùn)算所需的輪密鑰.為了減少加密方法的耗時(shí),離線生成所有的輪密鑰并按順序保存至控制器的存儲(chǔ)空間,GOOSE報(bào)文加密過(guò)程直接調(diào)用對(duì)應(yīng)的輪密鑰.

    (2)GOOSE報(bào)文關(guān)鍵信息提取

    GOOSE報(bào)文中StVal數(shù)值反映了開(kāi)關(guān)狀態(tài)和命令等關(guān)鍵內(nèi)容,是避免GOOSE實(shí)質(zhì)信息泄露而需加密的重點(diǎn).當(dāng)StVal數(shù)量較少而能滿足實(shí)時(shí)性要求時(shí),StNum、SqNum、T、GoCBReference、DataSet和GoID等內(nèi)容間接反映電力系統(tǒng)信息,對(duì)這5個(gè)數(shù)值加密將減少信息被推測(cè)的隱患.將上述GOOSE報(bào)文關(guān)鍵信息,按照在GOOSE報(bào)文的位置,順序提取出來(lái)組成待加密內(nèi)容.

    (3)待加密報(bào)文預(yù)處理

    采用自適應(yīng)的分組長(zhǎng)度方法,將待加密內(nèi)容長(zhǎng)度分別依次與Rijndael算法的基準(zhǔn)長(zhǎng)度256、192和128比特相比較,優(yōu)先選擇大的分組長(zhǎng)度對(duì)待加密內(nèi)容進(jìn)行分組.例如待加密內(nèi)容長(zhǎng)度大于256比特時(shí),以256比特為基準(zhǔn)長(zhǎng)度不斷分組直至長(zhǎng)度小于256比特,再找到最接近而且小于或等于128、192比特的分組長(zhǎng)度,并填充明文內(nèi)容直至長(zhǎng)度等于該基準(zhǔn)長(zhǎng)度;若待加密內(nèi)容長(zhǎng)度小于256比特,則直接找到最接近而且小于或等于128或192比特的分組基準(zhǔn)長(zhǎng)度,并填充明文內(nèi)容直至到該基準(zhǔn)長(zhǎng)度.根據(jù)不同長(zhǎng)度的待加密內(nèi)容,得到不同數(shù)量和組內(nèi)不同個(gè)數(shù)的待加密數(shù)組.

    (4)Rijndael加密和密文回置

    采用ECB分組方式,將步驟(2)產(chǎn)生的待加密數(shù)組進(jìn)行Rijndael算法加密,每輪加密過(guò)程直接采用步驟(3)已計(jì)算好的輪密鑰.按照步驟(1)所提取的GOOSE信息域位置,將所生成的密文依次放置回所提取信息域的位置.若步驟(2)進(jìn)行待加密報(bào)文預(yù)處理時(shí)進(jìn)行數(shù)據(jù)填充以補(bǔ)齊對(duì)應(yīng)的數(shù)據(jù)分組長(zhǎng)度,則密文比所提取的GOOSE明文多了數(shù)據(jù),增加的數(shù)據(jù)放置到GOOSE報(bào)文的填充域.

    2.2接收端解密與安全驗(yàn)證

    接收方進(jìn)行GOOSE報(bào)文對(duì)應(yīng)信息的解密過(guò)程,采用與發(fā)送方加密過(guò)程類(lèi)似的步驟,包括加密信息域的提取與預(yù)處理,密鑰生成等過(guò)程,除此之外還有與加密逆向的數(shù)據(jù)解密過(guò)程.但接收方增加了報(bào)文的合理性檢查,除了報(bào)文常規(guī)的一致性檢查等,文中從密碼學(xué)角度重點(diǎn)分析GOOSE報(bào)文的安全性,利用GOOSE報(bào)文現(xiàn)成的CRC碼進(jìn)行完整性校驗(yàn),由GOOSE報(bào)文的StNum、SqNum和T三個(gè)參數(shù)進(jìn)行防重放攻擊檢查.

    (1)密文解密并回置

    作為加密方法的逆過(guò)程,GOOSE解密與GOOSE報(bào)文發(fā)送方的實(shí)現(xiàn)方法類(lèi)似.GOOSE報(bào)文接收端首先生成并預(yù)存由種子密鑰生成的離線輪密鑰,收到GOOSE報(bào)文后,從所加密的GOOSE報(bào)文StVal等位置,依次提取所有的密文數(shù)據(jù),并依據(jù)大長(zhǎng)度優(yōu)先的自適應(yīng)分組方法,對(duì)密文分組得到待解密數(shù)組,調(diào)用已有的離線輪密鑰進(jìn)行Rijndael解密算法,并將得到的明文按照這些域在GOOSE報(bào)文的順序回置到報(bào)文中,從而得到只包含明文的GOOSE報(bào)文.

    (2)CRC報(bào)文完整性校驗(yàn)

    對(duì)解密后的GOOSE報(bào)文進(jìn)行CRC運(yùn)算,得到的CRC校驗(yàn)碼與附帶在GOOSE報(bào)文的CRC校驗(yàn)碼進(jìn)行比較,如果兩者不一致,說(shuō)明所接收的GOOSE報(bào)文內(nèi)容已被篡改.

    (3)防重放攻擊

    重放攻擊是攻擊者發(fā)送一個(gè)目的主機(jī)已接收過(guò)的報(bào)文,從而達(dá)到欺騙系統(tǒng)的目的,由于重放攻擊所用的報(bào)文是延時(shí)的真實(shí)報(bào)文,因此克服重放攻擊是網(wǎng)絡(luò)通信安全的普遍性難題,防重放攻擊主要有時(shí)間戳、序號(hào)和提問(wèn)應(yīng)答(隨機(jī)數(shù))等經(jīng)典方法.GOOSE報(bào)文中反映報(bào)文狀態(tài)的StNum和SqNum兩個(gè)參數(shù)起到事實(shí)上的同步碼(序號(hào))作用,再加上報(bào)文中StNum變化時(shí)的時(shí)間參數(shù)T,相當(dāng)于同時(shí)具有序號(hào)和不嚴(yán)格的時(shí)間戳兩種抵抗重放攻擊的功能.攻擊者若保存發(fā)布方之前發(fā)送的GOOSE報(bào)文,并選擇某個(gè)時(shí)間點(diǎn)發(fā)送該報(bào)文,試圖進(jìn)行重放攻擊,則訂閱方收到該報(bào)文后,首先檢查StNum和T值,若這兩個(gè)值小于上一次接收?qǐng)?bào)文對(duì)應(yīng)的值,則該報(bào)文可能是重放攻擊報(bào)文,直接丟棄該報(bào)文;若這兩個(gè)值等于上一次接收?qǐng)?bào)文對(duì)應(yīng)的值,則進(jìn)一步比較SqNum,若SqNum不大于上一次接收?qǐng)?bào)文對(duì)應(yīng)的值,則該報(bào)文也可能是重放攻擊報(bào)文,丟棄該報(bào)文.通過(guò)GOOSE心跳報(bào)文機(jī)制,以及GOOSE報(bào)文StNum、SqNum和T三個(gè)值,不僅能發(fā)現(xiàn)延遲報(bào)文,而且從密碼學(xué)角度能有效抵抗重放攻擊.

    3實(shí)例與分析

    GOOSE報(bào)文的訂閱方和發(fā)布方主要是電力系統(tǒng)的各類(lèi)智能電子設(shè)備和智能開(kāi)關(guān).當(dāng)前智能電子設(shè)備和智能開(kāi)關(guān)大多采用嵌入式控制器,選擇TI公司的C674x系列DSP進(jìn)行耗時(shí)測(cè)試.DSP采用無(wú)操作系統(tǒng)的定時(shí)器直接測(cè)量耗時(shí),避免因系統(tǒng)調(diào)度等因素導(dǎo)致測(cè)量時(shí)間抖動(dòng).

    3.1不同分組長(zhǎng)度的耗時(shí)特性

    觀察不同分組長(zhǎng)度的耗時(shí)特性,采用256、192和128比特3種經(jīng)典的固定分組長(zhǎng)度和結(jié)合上述3種長(zhǎng)度的自適應(yīng)方法,在DSP上對(duì)報(bào)文長(zhǎng)度不斷增加的信息進(jìn)行Rijndael加解密耗時(shí)測(cè)試.

    實(shí)測(cè)的耗時(shí)數(shù)據(jù)如圖3所示,每組分組長(zhǎng)度的Rijndael加解密耗時(shí)呈階梯狀,且階梯寬度為該分組長(zhǎng)度;小的分組長(zhǎng)度只在加解密內(nèi)容少時(shí)有優(yōu)勢(shì),隨著報(bào)文長(zhǎng)度增加,分組長(zhǎng)度越大,所需耗時(shí)越少;自適應(yīng)分組長(zhǎng)度同時(shí)具備小的分組長(zhǎng)度在加解密內(nèi)容少時(shí)的優(yōu)勢(shì)和大的分組長(zhǎng)度在加解密內(nèi)容多時(shí)的優(yōu)勢(shì).注意到圖3中,當(dāng)報(bào)文長(zhǎng)度很大時(shí),由于256比特分組長(zhǎng)度的加解密耗時(shí)占據(jù)主導(dǎo)地位,所以自適應(yīng)分組的曲線與256比特分組長(zhǎng)度曲線在加解密內(nèi)容較長(zhǎng)的階段基本重合.

    圖3 4種分組長(zhǎng)度的Rijndael加密耗時(shí)

    Fig.3Time consumiption of Rijndael encryption by four diffe-rent packet modes

    3.2不同密鑰長(zhǎng)度的耗時(shí)特性

    觀察不同密碼長(zhǎng)度的耗時(shí)特性,分組長(zhǎng)度統(tǒng)一為128比特,采用256、192和128比特3種密鑰長(zhǎng)度,在對(duì)報(bào)文長(zhǎng)度不斷增加的信息進(jìn)行Rijndael加解密耗時(shí)測(cè)試.

    實(shí)測(cè)的耗時(shí)數(shù)據(jù)如圖4所示,密鑰長(zhǎng)度分別為256、192和128比特的加密耗時(shí)曲線隨著加密信息長(zhǎng)度的增加而對(duì)應(yīng)的增加;而對(duì)于相同的報(bào)文長(zhǎng)度,密鑰長(zhǎng)度128比特的耗時(shí)最小,其次192比特,密鑰長(zhǎng)度256比特的耗時(shí)最大,符合前文的理論分析.

    圖4 3種密鑰長(zhǎng)度的Rijndael加密耗時(shí)

    Fig.4Time consumption of Rijndael encryption by 3 different key lengths

    3.3不同報(bào)文長(zhǎng)度的耗時(shí)特性

    GOOSE報(bào)文具有很強(qiáng)的靈活性,但是GOOSE報(bào)文的長(zhǎng)度差別主要取決于GOOSE報(bào)文dataset的數(shù)據(jù)對(duì)象內(nèi)容和數(shù)量,報(bào)文其他域的長(zhǎng)度較為穩(wěn)定.以一個(gè)經(jīng)典的GOOSE報(bào)文為基礎(chǔ),通過(guò)從小到大循序地改變GOOSE報(bào)文dataset數(shù)據(jù)對(duì)象的數(shù)量(由dataset中StVal的數(shù)目具體體現(xiàn)),觀察不同報(bào)文長(zhǎng)度各種加密方法的耗時(shí)特性.每個(gè)數(shù)據(jù)對(duì)象假設(shè)具有StVal、q和t三個(gè)常見(jiàn)屬性,長(zhǎng)度分別為經(jīng)典的4Byte、2Byte和8Byte,GoCBReference、DataSet和GoID取中值長(zhǎng)度,分別為32Byte.

    采用以下3種方法進(jìn)行測(cè)試:①只對(duì)StVal實(shí)質(zhì)內(nèi)容加密;②對(duì)StVal實(shí)質(zhì)內(nèi)容和StNum、SqNum、T、GoCBReference、DataSet和GoID等間接反映電力系統(tǒng)信息加密;③對(duì)GOOSE報(bào)文主體整個(gè)APDU加密的傳統(tǒng)方法.

    測(cè)試結(jié)果如圖5所示,第1、2種方法中,隨著StVal的數(shù)目增加,兩條耗時(shí)曲線呈階梯型增加而且增加趨勢(shì)一致,兩條曲線存在固定的耗時(shí)差,這是由StNum、SqNum、T、GoCBReference、DataSet和GoID等固定長(zhǎng)度的內(nèi)容引起的;不同于方法1和2的曲線,第3種方法的耗時(shí)曲線耗時(shí)增長(zhǎng)很快,這是由于每個(gè)數(shù)據(jù)對(duì)象中,q和t等其他屬性也占據(jù)了很大的數(shù)據(jù)空間.

    圖5 3種方法中GOOSE報(bào)文加密耗時(shí)

    Fig.5Time consumiption of GOOSE packet encryption by three methods

    同時(shí)從圖5可以看出,采用第1種方法,只對(duì)GOOSE報(bào)文的實(shí)質(zhì)信息進(jìn)行Rijndael加密,即使報(bào)文長(zhǎng)度較大,所需的耗時(shí)也很小,能較好滿足GOOSE報(bào)文4 ms的傳輸要求.

    3.4具體加解密信息與安全性分析

    電力報(bào)文安全性包括可用性、機(jī)密性和完整性3個(gè)核心特性[16].可用性主要是從電力安全機(jī)制上確保電力報(bào)文能順利到達(dá)接收端[17],因此文中重點(diǎn)分析報(bào)文的機(jī)密性和完整性.

    以待加密信息長(zhǎng)度128比特、密鑰長(zhǎng)度128比特的最簡(jiǎn)單情況為例,觀察信息加密過(guò)程中的數(shù)據(jù)變化情況(由于篇幅所限,只列出報(bào)文加解密信息).具體過(guò)程如圖6所示,報(bào)文發(fā)送端對(duì)原信息采用密鑰進(jìn)行加密,進(jìn)而將以密文形式的加密信息經(jīng)電力通信網(wǎng)絡(luò)傳輸?shù)綀?bào)文接收端,接收端采用事先跟發(fā)送端約定好的密鑰對(duì)密文進(jìn)行解密,從而得到原信息.

    從上述報(bào)文傳輸過(guò)程可以看出,明文信息只在報(bào)文發(fā)送端和接收端中出現(xiàn),整個(gè)電力通信網(wǎng)絡(luò)傳輸?shù)氖敲芪男畔?,惡意第三方即便獲得密文信息,在沒(méi)有密鑰的情況下也無(wú)法破解該信息,保證了信息的機(jī)密性.

    完整性方面,報(bào)文附帶了由加密信息的明文和其他報(bào)文信息運(yùn)算得到的CRC碼,惡意第三方僅依靠從電力通信網(wǎng)絡(luò)獲得的含密文信息的報(bào)文,由于不能知道密文信息對(duì)應(yīng)的明文信息,也就無(wú)法通過(guò)篡改報(bào)文內(nèi)容得到相對(duì)應(yīng)的、運(yùn)算上正確的CRC碼,從而實(shí)現(xiàn)的報(bào)文的完整性.

    圖6 具體加解密信息演示

    4結(jié)論

    文中在不降低GOOSE報(bào)文所承載的電力系統(tǒng)實(shí)質(zhì)信息安全性基礎(chǔ)上,以減少耗時(shí)為目標(biāo),提出一種基于Rijndael算法的GOOSE加解密方法,主要特征包括:

    (1)密鑰長(zhǎng)度統(tǒng)一為128比特,根據(jù)所需加密內(nèi)容的長(zhǎng)度,采用自適應(yīng)的分組長(zhǎng)度,尤其當(dāng)加密內(nèi)容較多時(shí),優(yōu)先選擇較長(zhǎng)的分組長(zhǎng)度以減少運(yùn)算輪數(shù),從而提高效率,采用ECB分組模式利于并行算法.

    (2)避免對(duì)整個(gè)報(bào)文加密,只加密與電力系統(tǒng)信息直接相關(guān)的Alldate數(shù)據(jù)對(duì)象的StVal域.根據(jù)報(bào)文所處的網(wǎng)絡(luò)環(huán)境安全程度和報(bào)文的實(shí)時(shí)性要求,有選擇性地加密StNum、SqNum、T、GoCBRefe-rence、DataSet和GoID等間接反映電力系統(tǒng)的內(nèi)容.

    (3)通過(guò)GOOSE中現(xiàn)成的CRC碼校驗(yàn)方法,實(shí)現(xiàn)報(bào)文的完整性檢測(cè);綜合利用報(bào)文已有的StNum、SqNum和T信息,有效防止報(bào)文的重放攻擊.

    參考文獻(xiàn):

    [1]任雁銘,操豐梅,張軍.IEC61850 Ed 2.0技術(shù)分析 [J].電力系統(tǒng)自動(dòng)化,2013,37(3):1- 5.

    REN Yan-ming,CAO Feng-mei,ZHANU Jun.Technical analysis of IEC61850 Ed 2.0 [J].Automation of Electric Power Systems,2013,37(3):1- 5.

    [2]任雁銘,操豐梅.IEC61850新動(dòng)向和新應(yīng)用 [J].電力系統(tǒng)自動(dòng)化,2013,37(2):1- 6.

    REN Yan-ming,CAO Feng-mei.New developmentand new application of IEC61850 [J].Automation of Electric Power Systems,2013,37(2):1- 6.

    [3]周孝信,陳樹(shù)勇,魯宗相.電網(wǎng)和電網(wǎng)技術(shù)發(fā)展的回顧與展望——試論三代電網(wǎng) [J].中國(guó)電機(jī)工程學(xué)報(bào),2013,33(22):1- 11.

    ZHOU Xiao-xin,CHEN Shu-yong,LU Zong-xiang.Review and prospect forpower system development and related technologies:a concept of three-generation power systems [J].Proceedings of the CSEE,2013,33(22):1- 11.

    [4]WEN J,HAMMOND C,UDREN E.Wide-area ethernet network configuration for system protection messaging [C]∥Proc 65th Annu Conf Protective Relay Eng College Station:Texas,2012.

    [5]IEC 62351—2007.Power systems information exchange Data and management and associated communication security [S].

    [6]王保義,王民安,張少敏.一種基于GCM的智能變電站報(bào)文安全傳輸方法 [J].電力系統(tǒng)自動(dòng)化,2013,37(3):87- 92.

    WANG Bao-yi,WANG Min-an,ZHANG Shao-min.A secure message transmission method Based on GCM for smart substation [J].Automation of Electric Power Systems,2013,37(3):87- 92.

    [7]FULORIA Shailendra,ANDERSON Ross,MCGRATH Kevin,et al.The Protection of substation communication [C]∥Proceedings of the SCADA Security Scientific Symposium.Miami:[s.n.],2010.

    [8]YAN Ye,QIAN Yi,SHARIF H,et al.A survey on smart grid communication infrastructures:motivations,requirements and challenges [J].IEEE Communications Surveys & Tutorials,2013,15(1):5- 20.

    [9]BOBBAR R,DAGLE J,HEINE E,et al.Enhancing grid measurements:wide area measurement systems,NASPInet,and security [J].Power and Energy Magazine,2012,10(1):67- 73.[10]WEN Jun,LIU W H E,ARONS P L,et al.Evolution pathway towards wide area monitoring and protection—areal-world implementation of centralized RAS system [J].IEEE Trans Smart Grid,2014,5(3):1506- 1513.

    [11]德門(mén),賴伊曼.高級(jí)加密標(biāo)準(zhǔn)(AES)算法:Rijndae的設(shè)計(jì) [M].北京:清華大學(xué)出版社,2003.

    [12]ZHANG P,ELKEELANYO O,MCDANIELL L.An implementation of secured smart grid Ethernet communications using AES [C]∥Proceedings of the IEEE SoutheastCon(SoutheastCon 2010).Concord:NC,2010.

    [13]KRIGER Carl.A detailed analysis of the generic object-oriented substation event message structure in an IEC 61850 standard-based substation automation system [J].International Journal of Computers Communications & Control,2013,8(5):708- 721.

    [14]IEC 61850- 8-1—2003.Communication networks and systems in substations——specific communication ser-vice mapping(SCSM} mappings to MMS(ISO 9506- 1 and ISO 9506- 2) and to ISO/IEC 8802- 3,International Electrotechnical Commission (IEC) [S].

    [15]LOPEZ P Peris,HERNANDEZ-CASTROJ C,ESTEVEZ-TAPIADORJ M,et al.Cryptanalysis of a novel authentication protocol conforming to EPC-C1G2 standard [J].Computer Standards & Interfaces,2009,31(2):372- 380.

    [16]ADNAN Anwar,MAHMOOD Abdunnaser.The state of the art in intrusion prevention and detection [C]∥Proceedings of Taylor & Francis Group.USA:CRC Press,2014:449- 472.

    [17]LIU Shi-chao,LIU Xiao-ping,ABDULMOTALEB El-Saddik.Denial-of-service(dos) attacks on load frequency control in smart grids [C]∥Proc IEEE PES Innovative Smart Grid Technologies.Washington D C:[s.n.],2013:1- 6.

    Encryption and Decryption Methods of GOOSE Packets Based on Domain Implication

    WANGZhi-dong1,2WANGGang1XUZhi-heng1TONGJin-fang1SHIQuan1ZHUGe-lan1

    (1.School of Electric Power, South China University of Technology, Guangzhou 510640, Guangdong, China;2.School of Electrical Engineering, Guangzhou College of South China University of Technology, Guangzhou 510800, Guangdong, China)

    Abstract:Although IEC62351 suggests no encryption algorithm for GOOSE and other real-time packets due to the huge time consumption of encryption algorithms, many practical power projects still encrypt GOOSE packets to strengthen the security of network information. In this paper, the classical Rijndael symmetric encryption algorithm is adopted as an example to analyze such factors affecting the time consumption of GOOSE packets encryption as the secret key length, the packet length and the packet mode. Then, in order to reduce the time consumption without weakening the packet confidentiality, a GOOSE encryption method based on critical information is proposed with the combination of packet domain implication. Moreover, GOOSE messages such as StNum, SqNum and T, which possess time synchronization functions, are used to prevent replay attacks, and the CRC verification code in GOOSE packets is used to ensure the integrity of the message. Finally, the time-consuming characteristics of the proposed GOOSE encryption and decryption algorithms are tested on an embedded platform, and the results show that the proposed method meets the real-time requirements of power systems well.

    Key words:GOOSE packet;symmetric encryption;integrity; real-time performance

    收稿日期:2015- 03- 02

    *基金項(xiàng)目:國(guó)家自然科學(xué)基金資助項(xiàng)目(51477057)

    Foundation item:Supported by the National Natural Science Foundation of China(51477057)

    作者簡(jiǎn)介:王智東(1980-),男,博士生,主要從事電力通信及其信息安全研究.E-mail:zdwang@scut.edu.cn ?通信作者: 朱革蘭(1968-),女,博士,助理研究員,主要從事電力系統(tǒng)及自動(dòng)化研究.E-mail:zhugl@scut.edu.cn

    文章編號(hào):1000- 565X(2016)04- 0063- 08

    中圖分類(lèi)號(hào):TM 714.2;TM 615

    doi:10.3969/j.issn.1000-565X.2016.04.010

    猜你喜歡
    實(shí)時(shí)性完整性
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    基于規(guī)則實(shí)時(shí)性的端云動(dòng)態(tài)分配方法研究
    石油化工企業(yè)設(shè)備完整性管理
    化工管理(2021年7期)2021-05-13 00:46:20
    基于虛擬局域網(wǎng)的智能變電站通信網(wǎng)絡(luò)實(shí)時(shí)性仿真
    莫斷音動(dòng)聽(tīng) 且惜意傳情——論音樂(lè)作品“完整性欣賞”的意義
    航空電子AFDX與AVB傳輸實(shí)時(shí)性抗干擾對(duì)比
    一種滿足實(shí)時(shí)性需求的測(cè)發(fā)控軟件改進(jìn)技術(shù)
    航天控制(2016年6期)2016-07-20 10:21:36
    精子DNA完整性損傷的發(fā)生機(jī)制及診斷治療
    網(wǎng)絡(luò)演算理論下的工業(yè)以太網(wǎng)的實(shí)時(shí)性分析
    一種車(chē)載Profibus總線系統(tǒng)的實(shí)時(shí)性分析
    国产精品久久久av美女十八| 男女下面插进去视频免费观看| 亚洲片人在线观看| 一本大道久久a久久精品| 欧美日韩精品网址| 欧美国产精品va在线观看不卡| 亚洲一区二区三区不卡视频| 亚洲午夜理论影院| 国产精品亚洲美女久久久| 欧美绝顶高潮抽搐喷水| 国产亚洲精品一区二区www| 两性午夜刺激爽爽歪歪视频在线观看 | 成人永久免费在线观看视频| 少妇熟女aⅴ在线视频| 一级a爱视频在线免费观看| 亚洲中文字幕一区二区三区有码在线看 | 免费看十八禁软件| 亚洲熟妇中文字幕五十中出| 男女做爰动态图高潮gif福利片 | 久久中文看片网| 国产亚洲精品第一综合不卡| 不卡一级毛片| 日韩精品中文字幕看吧| 成人欧美大片| av天堂久久9| 亚洲avbb在线观看| 非洲黑人性xxxx精品又粗又长| 久久人妻福利社区极品人妻图片| 欧美日本中文国产一区发布| 精品人妻在线不人妻| 伊人久久大香线蕉亚洲五| 欧美亚洲日本最大视频资源| 一本综合久久免费| 精品久久久久久久人妻蜜臀av | 国产精品亚洲美女久久久| 久久久久久久久免费视频了| 色av中文字幕| 国产97色在线日韩免费| 69精品国产乱码久久久| 视频在线观看一区二区三区| 国内毛片毛片毛片毛片毛片| 国产欧美日韩精品亚洲av| 国产精品久久久久久精品电影 | 成人av一区二区三区在线看| 亚洲自偷自拍图片 自拍| 国内精品久久久久精免费| 亚洲avbb在线观看| 日韩一卡2卡3卡4卡2021年| 国产熟女午夜一区二区三区| 午夜福利在线观看吧| 满18在线观看网站| 精品国产乱码久久久久久男人| 51午夜福利影视在线观看| 亚洲九九香蕉| 日韩大码丰满熟妇| 国产精品美女特级片免费视频播放器 | 亚洲全国av大片| 纯流量卡能插随身wifi吗| 他把我摸到了高潮在线观看| 国产精品久久久久久精品电影 | 亚洲成人精品中文字幕电影| 涩涩av久久男人的天堂| 亚洲激情在线av| 国产午夜精品久久久久久| 精品乱码久久久久久99久播| 宅男免费午夜| 精品人妻在线不人妻| 国产高清激情床上av| 美女午夜性视频免费| 涩涩av久久男人的天堂| 日本五十路高清| 国产三级在线视频| 99国产极品粉嫩在线观看| 神马国产精品三级电影在线观看 | 精品欧美国产一区二区三| 波多野结衣一区麻豆| 母亲3免费完整高清在线观看| 狠狠狠狠99中文字幕| 一夜夜www| 亚洲av第一区精品v没综合| or卡值多少钱| 久久久久久大精品| 国产一区二区三区综合在线观看| 99精品欧美一区二区三区四区| 欧美最黄视频在线播放免费| 热99re8久久精品国产| 久久午夜亚洲精品久久| 欧美成人一区二区免费高清观看 | 99在线人妻在线中文字幕| 国产xxxxx性猛交| 日韩免费av在线播放| 身体一侧抽搐| 一区二区三区高清视频在线| 国产亚洲av高清不卡| 999久久久精品免费观看国产| 国产野战对白在线观看| 国产精品久久久av美女十八| 少妇被粗大的猛进出69影院| 国产黄a三级三级三级人| 日本a在线网址| 91国产中文字幕| 美女 人体艺术 gogo| 人妻久久中文字幕网| 看片在线看免费视频| 一边摸一边做爽爽视频免费| 啦啦啦免费观看视频1| 黄色视频不卡| 欧美激情极品国产一区二区三区| 宅男免费午夜| 黄色视频不卡| 性色av乱码一区二区三区2| 免费人成视频x8x8入口观看| 国产成人精品久久二区二区91| 国产欧美日韩精品亚洲av| 琪琪午夜伦伦电影理论片6080| 午夜福利,免费看| 一二三四社区在线视频社区8| 国产精品一区二区三区四区久久 | 欧美性长视频在线观看| 亚洲一区中文字幕在线| 一级a爱视频在线免费观看| 妹子高潮喷水视频| 女人被躁到高潮嗷嗷叫费观| 国产男靠女视频免费网站| 国产三级在线视频| 国产不卡一卡二| 两个人免费观看高清视频| 国产蜜桃级精品一区二区三区| 在线永久观看黄色视频| 国产精品二区激情视频| 天堂动漫精品| 国产一区二区三区在线臀色熟女| 日本免费a在线| 免费搜索国产男女视频| 午夜福利视频1000在线观看 | 老熟妇乱子伦视频在线观看| 精品福利观看| 亚洲欧美激情在线| 悠悠久久av| 乱人伦中国视频| 午夜影院日韩av| 在线观看一区二区三区| 亚洲视频免费观看视频| 人人妻人人爽人人添夜夜欢视频| www.999成人在线观看| 久久精品影院6| 天天添夜夜摸| 亚洲欧美一区二区三区黑人| 日本 欧美在线| 制服诱惑二区| 精品无人区乱码1区二区| 女人被狂操c到高潮| 午夜久久久在线观看| av天堂久久9| 国产成人av激情在线播放| 日日摸夜夜添夜夜添小说| 国产成+人综合+亚洲专区| 一级a爱视频在线免费观看| 在线观看免费视频日本深夜| 欧美亚洲日本最大视频资源| 黑人巨大精品欧美一区二区蜜桃| 亚洲国产看品久久| 欧美日本中文国产一区发布| 国产午夜精品久久久久久| 亚洲av第一区精品v没综合| 国产亚洲av嫩草精品影院| 欧美人与性动交α欧美精品济南到| 国产极品粉嫩免费观看在线| 久久香蕉激情| 女人被狂操c到高潮| 国产片内射在线| 亚洲国产欧美网| 色婷婷久久久亚洲欧美| 老司机深夜福利视频在线观看| 亚洲电影在线观看av| www.自偷自拍.com| 国产av在哪里看| 国产高清激情床上av| 黄色视频不卡| 一本久久中文字幕| 很黄的视频免费| 国产亚洲欧美精品永久| 中出人妻视频一区二区| 制服人妻中文乱码| 亚洲午夜理论影院| 国产精品一区二区精品视频观看| 久久久久久人人人人人| 丁香欧美五月| 日韩欧美三级三区| 国产精品精品国产色婷婷| 欧美成人一区二区免费高清观看 | 这个男人来自地球电影免费观看| 国产精品秋霞免费鲁丝片| 久久精品国产99精品国产亚洲性色 | 亚洲人成伊人成综合网2020| 多毛熟女@视频| 可以在线观看毛片的网站| 色老头精品视频在线观看| 免费在线观看影片大全网站| 男女午夜视频在线观看| 日韩欧美一区视频在线观看| 国产精品日韩av在线免费观看 | 正在播放国产对白刺激| 看黄色毛片网站| 亚洲色图av天堂| 不卡一级毛片| av在线播放免费不卡| 变态另类丝袜制服| 日本a在线网址| 可以在线观看的亚洲视频| 亚洲avbb在线观看| netflix在线观看网站| 亚洲欧美日韩另类电影网站| 女人高潮潮喷娇喘18禁视频| 一区二区日韩欧美中文字幕| 日韩三级视频一区二区三区| 久久天躁狠狠躁夜夜2o2o| 很黄的视频免费| 久久久久久久久免费视频了| 一本综合久久免费| 99久久久亚洲精品蜜臀av| 国产一区在线观看成人免费| 国产黄a三级三级三级人| 99国产综合亚洲精品| 91国产中文字幕| 精品午夜福利视频在线观看一区| 9色porny在线观看| 久久精品亚洲熟妇少妇任你| 动漫黄色视频在线观看| 亚洲自拍偷在线| 久久精品影院6| 男女下面插进去视频免费观看| 久久精品91无色码中文字幕| 色播亚洲综合网| 久久天躁狠狠躁夜夜2o2o| 18禁裸乳无遮挡免费网站照片 | 亚洲狠狠婷婷综合久久图片| 亚洲av熟女| 午夜精品久久久久久毛片777| 国产精品久久电影中文字幕| 欧美一级a爱片免费观看看 | 十八禁网站免费在线| 色播亚洲综合网| 黄色片一级片一级黄色片| 两个人看的免费小视频| 久久影院123| 免费在线观看视频国产中文字幕亚洲| 天天躁夜夜躁狠狠躁躁| 黄色女人牲交| 丝袜美腿诱惑在线| 久久香蕉激情| 99久久综合精品五月天人人| 日日夜夜操网爽| 国产精品98久久久久久宅男小说| 日韩欧美国产一区二区入口| 97人妻精品一区二区三区麻豆 | 激情在线观看视频在线高清| 精品久久久久久,| 日韩三级视频一区二区三区| www.www免费av| 亚洲一区高清亚洲精品| 啦啦啦韩国在线观看视频| 美女国产高潮福利片在线看| 国产成人欧美| 免费在线观看完整版高清| 久久精品91无色码中文字幕| 女人精品久久久久毛片| 国产精品电影一区二区三区| 国产精品亚洲一级av第二区| 国产野战对白在线观看| 国产三级黄色录像| 在线观看午夜福利视频| 成人三级做爰电影| 国产成人av激情在线播放| 久久国产精品影院| 久久狼人影院| 国产av精品麻豆| 国产精品美女特级片免费视频播放器 | 亚洲aⅴ乱码一区二区在线播放 | 天天躁夜夜躁狠狠躁躁| 91麻豆精品激情在线观看国产| 欧美在线一区亚洲| 国产区一区二久久| 麻豆一二三区av精品| 亚洲精品国产区一区二| 又黄又爽又免费观看的视频| 两个人免费观看高清视频| 久久精品成人免费网站| 在线av久久热| 亚洲中文日韩欧美视频| 黄网站色视频无遮挡免费观看| avwww免费| 欧美日韩乱码在线| 久久这里只有精品19| 午夜免费鲁丝| 女同久久另类99精品国产91| 啦啦啦免费观看视频1| 女生性感内裤真人,穿戴方法视频| 久9热在线精品视频| 91麻豆av在线| 亚洲国产欧美网| 午夜精品国产一区二区电影| 亚洲片人在线观看| 欧美在线一区亚洲| 久久草成人影院| 老司机深夜福利视频在线观看| 亚洲 国产 在线| 国产午夜精品久久久久久| 给我免费播放毛片高清在线观看| 国产成人啪精品午夜网站| 国产精品电影一区二区三区| 又紧又爽又黄一区二区| 国产免费av片在线观看野外av| 美女高潮到喷水免费观看| 真人一进一出gif抽搐免费| 午夜久久久久精精品| 国产精品乱码一区二三区的特点 | a在线观看视频网站| svipshipincom国产片| 美女国产高潮福利片在线看| 国产欧美日韩一区二区三| 久久久久久久精品吃奶| 精品午夜福利视频在线观看一区| 亚洲国产精品合色在线| 国产在线观看jvid| 香蕉丝袜av| 老司机午夜福利在线观看视频| 老司机深夜福利视频在线观看| 身体一侧抽搐| 91精品三级在线观看| 操出白浆在线播放| 亚洲精品av麻豆狂野| www.自偷自拍.com| 丝袜美腿诱惑在线| 欧美成人免费av一区二区三区| 99国产精品99久久久久| 亚洲欧美日韩另类电影网站| 88av欧美| tocl精华| 黄色毛片三级朝国网站| 成人国产一区最新在线观看| 久久中文字幕人妻熟女| 精品午夜福利视频在线观看一区| 亚洲一区中文字幕在线| 婷婷六月久久综合丁香| 欧美在线一区亚洲| 国产片内射在线| 国产一级毛片七仙女欲春2 | 精品国产美女av久久久久小说| 久久久久国内视频| 黄色丝袜av网址大全| 亚洲 欧美 日韩 在线 免费| АⅤ资源中文在线天堂| 操出白浆在线播放| 国产伦一二天堂av在线观看| av欧美777| 一本久久中文字幕| 国产99久久九九免费精品| 此物有八面人人有两片| 日韩欧美免费精品| 亚洲第一欧美日韩一区二区三区| 美女国产高潮福利片在线看| 精品乱码久久久久久99久播| 欧美日韩福利视频一区二区| 国产亚洲精品一区二区www| 国产xxxxx性猛交| 母亲3免费完整高清在线观看| 久久影院123| 老熟妇仑乱视频hdxx| 天天添夜夜摸| 法律面前人人平等表现在哪些方面| 国产精品亚洲一级av第二区| 亚洲无线在线观看| 国产精品亚洲av一区麻豆| 国语自产精品视频在线第100页| 国产一卡二卡三卡精品| 男人操女人黄网站| 国产1区2区3区精品| 亚洲欧美日韩无卡精品| 大型av网站在线播放| 正在播放国产对白刺激| 999精品在线视频| 久久中文字幕人妻熟女| 亚洲第一电影网av| 亚洲中文字幕一区二区三区有码在线看 | 美女国产高潮福利片在线看| 亚洲成人国产一区在线观看| 久久性视频一级片| 啦啦啦韩国在线观看视频| 亚洲一区二区三区色噜噜| 黑丝袜美女国产一区| 黄色女人牲交| 亚洲国产精品成人综合色| 熟女少妇亚洲综合色aaa.| 伦理电影免费视频| 国产乱人伦免费视频| 美女高潮喷水抽搐中文字幕| 51午夜福利影视在线观看| 波多野结衣一区麻豆| 国产精品久久电影中文字幕| 亚洲国产精品合色在线| 人妻丰满熟妇av一区二区三区| 777久久人妻少妇嫩草av网站| 午夜免费成人在线视频| 男女做爰动态图高潮gif福利片 | 亚洲欧美日韩无卡精品| 亚洲精品粉嫩美女一区| 一边摸一边抽搐一进一小说| 十分钟在线观看高清视频www| 久久久久久久久免费视频了| 国产亚洲精品一区二区www| 国产精品精品国产色婷婷| 日本 欧美在线| 在线观看免费午夜福利视频| 久久精品成人免费网站| 非洲黑人性xxxx精品又粗又长| 精品久久久久久久久久免费视频| 国产免费男女视频| 999精品在线视频| 神马国产精品三级电影在线观看 | 性少妇av在线| 欧美性长视频在线观看| 精品一区二区三区视频在线观看免费| 国产亚洲精品第一综合不卡| 国产精品九九99| www.www免费av| 成熟少妇高潮喷水视频| 最近最新中文字幕大全电影3 | 好看av亚洲va欧美ⅴa在| www日本在线高清视频| 国产精品亚洲美女久久久| 欧美精品亚洲一区二区| 波多野结衣高清无吗| 精品国产美女av久久久久小说| 男女之事视频高清在线观看| 两个人视频免费观看高清| 亚洲人成电影观看| 国内久久婷婷六月综合欲色啪| 两个人看的免费小视频| 一本综合久久免费| 老司机靠b影院| 国产91精品成人一区二区三区| 最好的美女福利视频网| 女性生殖器流出的白浆| 老鸭窝网址在线观看| 国内精品久久久久久久电影| 高潮久久久久久久久久久不卡| 亚洲精品一卡2卡三卡4卡5卡| 色在线成人网| 亚洲狠狠婷婷综合久久图片| 午夜免费激情av| aaaaa片日本免费| 国产欧美日韩综合在线一区二区| 两个人视频免费观看高清| 18禁黄网站禁片午夜丰满| 免费不卡黄色视频| 一边摸一边抽搐一进一小说| 国产成人精品无人区| 亚洲九九香蕉| 日韩有码中文字幕| 日日爽夜夜爽网站| 美女午夜性视频免费| 男女之事视频高清在线观看| www.www免费av| 熟妇人妻久久中文字幕3abv| 黄片小视频在线播放| 亚洲五月天丁香| 在线播放国产精品三级| 久久精品国产综合久久久| 久久国产乱子伦精品免费另类| 露出奶头的视频| 无人区码免费观看不卡| 99国产精品99久久久久| 精品国产美女av久久久久小说| 男女之事视频高清在线观看| 国产精品亚洲av一区麻豆| 国产高清视频在线播放一区| 在线天堂中文资源库| 久久久久国内视频| 国内久久婷婷六月综合欲色啪| 欧美日韩黄片免| 久久婷婷人人爽人人干人人爱 | 国产区一区二久久| 久久久久国产精品人妻aⅴ院| 亚洲av成人av| 男人操女人黄网站| 国产精品一区二区在线不卡| www日本在线高清视频| av在线播放免费不卡| 国产麻豆成人av免费视频| 正在播放国产对白刺激| 亚洲专区字幕在线| 每晚都被弄得嗷嗷叫到高潮| 久久香蕉国产精品| 国产精品 欧美亚洲| 一本综合久久免费| 亚洲欧美激情在线| 亚洲av成人av| 国产精品 欧美亚洲| 中文亚洲av片在线观看爽| 欧美日本中文国产一区发布| 黄色丝袜av网址大全| 9191精品国产免费久久| 美女免费视频网站| 欧美人与性动交α欧美精品济南到| 成人精品一区二区免费| 免费少妇av软件| 99久久国产精品久久久| 一区二区三区国产精品乱码| 亚洲伊人色综图| 精品国产乱码久久久久久男人| 中文字幕人妻熟女乱码| 国产亚洲av高清不卡| 亚洲国产精品999在线| 国产成人精品无人区| 午夜久久久在线观看| 欧美乱妇无乱码| 真人做人爱边吃奶动态| 午夜激情av网站| 少妇被粗大的猛进出69影院| av超薄肉色丝袜交足视频| 国产aⅴ精品一区二区三区波| 国产在线观看jvid| 精品免费久久久久久久清纯| 黄色a级毛片大全视频| 天天躁夜夜躁狠狠躁躁| 两性夫妻黄色片| 免费不卡黄色视频| 免费在线观看日本一区| 手机成人av网站| 久久精品国产亚洲av高清一级| 国产精品电影一区二区三区| 深夜精品福利| 波多野结衣一区麻豆| 九色亚洲精品在线播放| 国产精品免费一区二区三区在线| tocl精华| 亚洲成人免费电影在线观看| 一二三四社区在线视频社区8| 色精品久久人妻99蜜桃| 怎么达到女性高潮| 久久精品国产清高在天天线| 99香蕉大伊视频| 自拍欧美九色日韩亚洲蝌蚪91| 国产精品久久久久久亚洲av鲁大| 国产午夜精品久久久久久| 亚洲欧美激情综合另类| 久久婷婷成人综合色麻豆| 亚洲男人天堂网一区| 亚洲精品久久国产高清桃花| 国产精品一区二区免费欧美| av中文乱码字幕在线| 久久久国产精品麻豆| 成人国语在线视频| 老司机深夜福利视频在线观看| 黑人巨大精品欧美一区二区mp4| av视频免费观看在线观看| 丝袜人妻中文字幕| 窝窝影院91人妻| 国语自产精品视频在线第100页| ponron亚洲| 99精品久久久久人妻精品| 757午夜福利合集在线观看| 日本免费一区二区三区高清不卡 | 悠悠久久av| 中亚洲国语对白在线视频| 99久久精品国产亚洲精品| 国产av一区在线观看免费| 精品少妇一区二区三区视频日本电影| 亚洲国产看品久久| 欧美日本中文国产一区发布| 十八禁人妻一区二区| 50天的宝宝边吃奶边哭怎么回事| 精品人妻1区二区| 搡老妇女老女人老熟妇| 精品久久久精品久久久| 精品一品国产午夜福利视频| 午夜福利在线观看吧| 国产精品98久久久久久宅男小说| 国产一区二区在线av高清观看| 精品久久久久久成人av| 激情视频va一区二区三区| 女生性感内裤真人,穿戴方法视频| 黄色a级毛片大全视频| 国产精品综合久久久久久久免费 | 欧美黄色片欧美黄色片| 欧美久久黑人一区二区| 岛国在线观看网站| 国产一级毛片七仙女欲春2 | 亚洲欧美激情综合另类| 欧美国产精品va在线观看不卡| 村上凉子中文字幕在线| 搡老熟女国产l中国老女人| 999久久久精品免费观看国产| 久久久久国内视频| 伦理电影免费视频| 欧美激情久久久久久爽电影 | 亚洲av第一区精品v没综合| 9191精品国产免费久久| 午夜福利18| 亚洲人成电影免费在线| 国产视频一区二区在线看| 久久精品国产清高在天天线| 十八禁人妻一区二区| 黄网站色视频无遮挡免费观看| 1024香蕉在线观看| 91大片在线观看| 午夜福利18| 久久精品国产99精品国产亚洲性色 | 色哟哟哟哟哟哟| 久久精品国产亚洲av高清一级| 超碰成人久久| 在线免费观看的www视频| 少妇的丰满在线观看| av在线播放免费不卡|