• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向智能家居的輕量型互認(rèn)證協(xié)議*

    2016-10-26 07:45:28胡向東趙潤(rùn)生
    傳感技術(shù)學(xué)報(bào) 2016年5期
    關(guān)鍵詞:測(cè)控網(wǎng)關(guān)智能家居

    胡向東,趙潤(rùn)生

    (1.重慶郵電大學(xué)自動(dòng)化學(xué)院,重慶400065;2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)

    面向智能家居的輕量型互認(rèn)證協(xié)議*

    胡向東1*,趙潤(rùn)生2

    (1.重慶郵電大學(xué)自動(dòng)化學(xué)院,重慶400065;2.重慶郵電大學(xué)通信與信息工程學(xué)院,重慶400065)

    針對(duì)現(xiàn)有智能家居遠(yuǎn)程控制互認(rèn)證協(xié)議不能兼顧效率與安全性的現(xiàn)狀,提出一個(gè)面向智能家居的輕量型互認(rèn)證協(xié)議,實(shí)現(xiàn)用戶、網(wǎng)關(guān)與測(cè)控節(jié)點(diǎn)間的相互認(rèn)證及密鑰協(xié)商。協(xié)議基于USBkey和用戶口令,采用挑戰(zhàn)/應(yīng)答機(jī)制,僅利用偽隨機(jī)數(shù)及異或與哈希運(yùn)算;在認(rèn)證與協(xié)商階段,通過單向哈希當(dāng)前會(huì)話密鑰獲得可變共享密鑰參與下一次認(rèn)證,實(shí)現(xiàn)認(rèn)證協(xié)議的一次一密,這種方法有助于提高協(xié)議的安全性及運(yùn)行效率。最后,對(duì)比分析結(jié)果表明:本文協(xié)議有更高的安全性,且通過降低網(wǎng)關(guān)和節(jié)點(diǎn)的計(jì)算量、通信量及能源消耗,避免無線傳感網(wǎng)的時(shí)間戳機(jī)制,實(shí)現(xiàn)了輕量型目標(biāo)。

    無線傳感器網(wǎng)絡(luò);智能家居;互認(rèn)證;輕量型;遠(yuǎn)程控制

    EEACC:6150Pdoi:10.3969/j.issn.1004-1699.2016.05.022

    基于物聯(lián)網(wǎng)技術(shù)的智能家居系統(tǒng)得到了越來越廣泛的關(guān)注。智能家居系統(tǒng)旨在通過信息網(wǎng)絡(luò)將各種家用設(shè)備結(jié)合為一個(gè)整體,使人們可以方便地對(duì)其進(jìn)行控制和管理[1]。但如果遠(yuǎn)程訪問與控制被攻擊者所利用,惡意行為將對(duì)智能家居系統(tǒng)造成嚴(yán)重后果,例如:攻擊者可能遠(yuǎn)程監(jiān)聽用戶的家庭隱私。當(dāng)前的智能家居研究側(cè)重于其智能化控制方法的實(shí)現(xiàn),尚未對(duì)智能家居系統(tǒng)的安全性引起足夠重視,而這正是制約其推廣應(yīng)用的關(guān)鍵因素之一。本實(shí)驗(yàn)室曾提出一種安全智能家居物聯(lián)網(wǎng)系統(tǒng),如圖1所示[2],家庭內(nèi)部通過無線傳感網(wǎng)WSN(Wireless Sensor Network)將各類測(cè)控節(jié)點(diǎn)連接到一起,測(cè)控節(jié)點(diǎn)是家居環(huán)境監(jiān)測(cè)傳感器節(jié)點(diǎn)和家用設(shè)備控制節(jié)點(diǎn)的統(tǒng)稱,包括溫濕度傳感器、光敏傳感器以及電視、空調(diào)、燈光、報(bào)警等家庭設(shè)備的控制節(jié)點(diǎn)。系統(tǒng)通過對(duì)外部用戶的訪問控制以及對(duì)系統(tǒng)控制指令和室內(nèi)傳感器、監(jiān)控系統(tǒng)等設(shè)備采集到的數(shù)據(jù)進(jìn)行加密,確保家居系統(tǒng)的安全,其中家庭內(nèi)部由網(wǎng)關(guān)和測(cè)控節(jié)點(diǎn)實(shí)現(xiàn)互認(rèn)證及密鑰協(xié)商。家庭網(wǎng)關(guān)是外部互聯(lián)網(wǎng)用戶同內(nèi)部測(cè)控節(jié)點(diǎn)信息交互的轉(zhuǎn)發(fā)中心,位于室內(nèi),為確保智能家居遠(yuǎn)程控制通信中控制指令及通信數(shù)據(jù)的合法性和機(jī)密性,外部用戶與網(wǎng)關(guān)及網(wǎng)關(guān)與測(cè)控節(jié)點(diǎn)間的相互認(rèn)證及數(shù)據(jù)的加密傳輸至關(guān)重要。

    圖1 安全智能家居系統(tǒng)

    本文基于安全智能家居系統(tǒng),針對(duì)測(cè)控節(jié)點(diǎn)及網(wǎng)關(guān)計(jì)算能力有限的特點(diǎn),提出一個(gè)面向智能家居的輕量型互認(rèn)證協(xié)議,實(shí)現(xiàn)外部用戶與網(wǎng)關(guān)及網(wǎng)關(guān)與測(cè)控節(jié)點(diǎn)間的相互認(rèn)證及數(shù)據(jù)的保密傳輸。協(xié)議僅采用偽隨機(jī)數(shù)算法,輕量型異或與哈希運(yùn)算,在認(rèn)證/協(xié)商階段,通過單向哈希當(dāng)前會(huì)話密鑰獲得可變共享密鑰參與下一次認(rèn)證,實(shí)現(xiàn)認(rèn)證協(xié)議一次一密,構(gòu)建安全、高效的雙向認(rèn)證及密鑰協(xié)商機(jī)制。

    1 相關(guān)研究

    一般而言,智能家居系統(tǒng)中節(jié)點(diǎn)的資源有限、計(jì)算能力較低,且對(duì)其進(jìn)行遠(yuǎn)程控制時(shí)所涉及的互聯(lián)網(wǎng)和WSN均為不安全信道,面臨著竊聽攻擊、重放攻擊等多種安全威脅。因此,面向智能家居的輕量型互認(rèn)證協(xié)議研究有重要意義。

    文獻(xiàn)[3]提出了針對(duì)智能家居的用戶認(rèn)證協(xié)議,雖然采用一次口令OTP(one time password)認(rèn)證協(xié)議控制了計(jì)算復(fù)雜度,但只涉及網(wǎng)關(guān)和外部用戶之間的認(rèn)證及密鑰協(xié)商,忽略了智能家居網(wǎng)絡(luò)內(nèi)部的測(cè)控節(jié)點(diǎn)與網(wǎng)關(guān)之間的認(rèn)證及密鑰協(xié)商,其實(shí)它們之間的傳輸信道同樣是不安全的,可能遭受竊聽等非法攻擊,即此方案無法抵抗來自WSN的安全威脅。

    文獻(xiàn)[4]提出的代理控制協(xié)議利用數(shù)字簽名對(duì)測(cè)控節(jié)點(diǎn)和網(wǎng)關(guān)之間的通信數(shù)據(jù)進(jìn)行合法性驗(yàn)證,但二者之間傳輸?shù)臄?shù)據(jù)未被加密,面臨著來自WSN的竊聽攻擊;且協(xié)議采用公鑰密碼體制,不僅需要先生成系統(tǒng)參數(shù)、私鑰和公鑰,而且加解密過程復(fù)雜,在WSN平臺(tái)上測(cè)得橢圓曲線加密耗時(shí)3 513 ms,而對(duì)稱加密耗時(shí)為15 ms僅公鑰加密耗時(shí)便為對(duì)稱加密的234倍[5]。同時(shí),協(xié)議令生產(chǎn)廠商獲得代理控制權(quán)限,對(duì)網(wǎng)關(guān)傳達(dá)控制指令,這將帶來不安全因素,例如生產(chǎn)廠商內(nèi)部人員的攻擊等,用戶的生活隱私可能暴露于第三方。

    文獻(xiàn)[6]構(gòu)建的輕量型認(rèn)證協(xié)議實(shí)現(xiàn)了用戶、網(wǎng)關(guān)和測(cè)控節(jié)點(diǎn)間的互認(rèn)證及密鑰協(xié)商,且哈希運(yùn)算次數(shù)較少,但認(rèn)證過程中傳輸參數(shù)較多,包括(DIDi,Ci,T1,PKi)、(DIDi,Ai,T2,PKj)和(DIDi,Sj,Bi,T3,PKi)。通信距離為100 m時(shí),節(jié)點(diǎn)發(fā)送1KB數(shù)據(jù)耗費(fèi)3焦耳能量,相當(dāng)于1 MIPS的處理器執(zhí)行300萬條指令,能耗較大,減小通信數(shù)據(jù)量對(duì)于降低節(jié)點(diǎn)能耗至關(guān)重要[7]。此外,其在WSN內(nèi)采用時(shí)間戳機(jī)制,需要網(wǎng)關(guān)周期性向測(cè)控節(jié)點(diǎn)廣播同步數(shù)據(jù)包,這將造成額外的網(wǎng)絡(luò)開銷及能量消耗,同時(shí)由于成本原因,節(jié)點(diǎn)大多利用廉價(jià)晶振作為時(shí)鐘源,頻率準(zhǔn)確性低,穩(wěn)定性差,實(shí)現(xiàn)WSN時(shí)間同步難度較大;且協(xié)議在認(rèn)證過程中需測(cè)控節(jié)點(diǎn)生成高質(zhì)量偽隨機(jī)數(shù),而當(dāng)前應(yīng)用最廣泛、高效的梅森旋轉(zhuǎn)算法,通過反饋移位寄存器產(chǎn)生隨機(jī)數(shù),算法最大周期為219937-1,節(jié)點(diǎn)需進(jìn)行19 937次移位操作,這將增加節(jié)點(diǎn)的負(fù)擔(dān);協(xié)議易遭受智能卡丟失攻擊,一旦攻擊者提取出被盜智能卡中存儲(chǔ)的h(h(PWi)),能夠通過離線口令猜測(cè)攻擊破解PWi。

    綜合上述具有代表性的智能家居認(rèn)證協(xié)議的研究可知,現(xiàn)存協(xié)議主要存在以下不足:①忽略了遠(yuǎn)程控制通信中來自WSN的安全威脅;②采用公鑰密碼體制,計(jì)算復(fù)雜度高;③采用代理控制協(xié)議,將家庭隱私安全托付于名義上可信的第三方,過于理想化;④兼顧互聯(lián)網(wǎng)與WSN安全的輕量型協(xié)議,雖然計(jì)算量較小,但通信數(shù)據(jù)量較大,且WSN內(nèi)采用時(shí)間戳機(jī)制,不僅難實(shí)現(xiàn),還增大了網(wǎng)絡(luò)開銷,同時(shí)測(cè)控節(jié)點(diǎn)需要產(chǎn)生高質(zhì)量偽隨機(jī)數(shù),增加了節(jié)點(diǎn)的負(fù)擔(dān);⑤各協(xié)議在安全方案設(shè)計(jì)上周密性不足,部分環(huán)節(jié)無法抵抗一些常見的攻擊,包括竊聽、智能卡丟失等攻擊方式。

    2 協(xié)議設(shè)計(jì)

    協(xié)議共分為3個(gè)階段:注冊(cè),登錄認(rèn)證和密鑰協(xié)商,口令更改。協(xié)議所涉及的標(biāo)識(shí)符示于表1。

    表1 本協(xié)議的標(biāo)識(shí)符

    本文協(xié)議用于智能家居遠(yuǎn)程安全控制通信,以家庭網(wǎng)關(guān)為中心,通過身份認(rèn)證及密鑰協(xié)商確保信息交互的合法性、機(jī)密性以及正確性。由于USBkey相當(dāng)于智能卡和讀卡器的聯(lián)合體,不僅安全可靠,而且使用方便,因此本文使用USBkey代替智能卡。針對(duì)智能家居的實(shí)際需求,協(xié)議遵循以下要求:①實(shí)現(xiàn)用戶、網(wǎng)關(guān)和節(jié)點(diǎn)間互認(rèn)證及密鑰協(xié)商,抵抗來自互聯(lián)網(wǎng)和WSN的雙重威脅;②降低哈希運(yùn)算次數(shù)、通信數(shù)據(jù)量,室內(nèi)WSN摒棄時(shí)間戳機(jī)制,實(shí)現(xiàn)協(xié)議的輕量化;③抵抗竊聽、USBkey丟失等攻擊方式,提高安全性;④確保用戶能夠自主實(shí)現(xiàn)口令的更改。

    協(xié)議主要握手過程如圖2所示。

    圖2 本協(xié)議主要的握手過程

    要點(diǎn)如下:(1)step 1和step 2中,用戶和網(wǎng)關(guān)利用時(shí)間戳機(jī)制抵抗重放攻擊,盡管因節(jié)點(diǎn)數(shù)量眾多且廉價(jià)晶振精確度低,WSN內(nèi)實(shí)現(xiàn)時(shí)間同步難度較大,但是網(wǎng)關(guān)資源相對(duì)較為豐富,內(nèi)嵌操作系統(tǒng),采用網(wǎng)絡(luò)時(shí)間協(xié)議NTP即可對(duì)其實(shí)現(xiàn)時(shí)間校準(zhǔn);(2)結(jié)合step 2、step 3和step 4,遵循輕量型的宗旨,減少認(rèn)證過程傳輸參數(shù)數(shù)量及大小,利用較少的通信量,實(shí)現(xiàn)網(wǎng)關(guān)GW和測(cè)控節(jié)點(diǎn)Sn的雙向認(rèn)證,并協(xié)商出密鑰KUGS;(3)在GW和Sn間設(shè)定可變共享密鑰KGS2,根據(jù)KUGS一次一變的特點(diǎn),在step 3中,利用KUGS生成新的可變共享密鑰KGS2new,參與下一次認(rèn)證,①在下一次認(rèn)證的step 2,GW向Sn發(fā)送的認(rèn)證信息中,利用可變KGS2代替時(shí)間戳抵抗重放攻擊,避免WSN內(nèi)因維護(hù)時(shí)間同步造成的網(wǎng)絡(luò)開銷和能量損耗,保證協(xié)議的輕量化;②在step 2中,GW請(qǐng)求Sn認(rèn)證時(shí),利用二者共享的雙重密鑰KGS1和KGS2,增大請(qǐng)求認(rèn)證信息A=h(Sn‖KGS2‖N1′‖h(KGS1))的不確定性,提高協(xié)議安全性;③利用KGS2new更新KGS2,作為下次運(yùn)行互認(rèn)證協(xié)議時(shí),在step 3、step 4和step 5中協(xié)商會(huì)話密鑰KUGS的一部分,則Sn無需生成高質(zhì)量的偽隨機(jī)數(shù),從而減輕了Sn的負(fù)擔(dān),契合輕量型的宗旨;④用戶U和網(wǎng)關(guān)GW之間利用會(huì)話密鑰KUGS實(shí)現(xiàn)加密通信,但是GW和測(cè)控節(jié)點(diǎn)Sn之間利用可變密鑰KGS2實(shí)現(xiàn)加密通信,因?yàn)镚W和Sn之間除用戶遠(yuǎn)程控制時(shí)需要通信外,也存在Sn自主的同GW實(shí)現(xiàn)通信,例如:Sn將檢測(cè)到的室內(nèi)光線強(qiáng)度數(shù)據(jù)自動(dòng)傳輸給GW,網(wǎng)關(guān)分析所得數(shù)據(jù),對(duì)照明、窗簾等設(shè)備下達(dá)控制指令,實(shí)現(xiàn)智能調(diào)控室內(nèi)光線強(qiáng)度的目的,而此時(shí)并不涉及U,無法利用隨機(jī)數(shù)協(xié)商KUGS,因此遠(yuǎn)程控制或節(jié)點(diǎn)主動(dòng)通信時(shí),GW和Sn統(tǒng)一利用KGS2實(shí)現(xiàn)加密通信,每次接受或發(fā)送數(shù)據(jù)成功后,網(wǎng)關(guān)或節(jié)點(diǎn)自動(dòng)更新KGS2new=h(KGS2)。

    2.1注冊(cè)

    用戶U通過安全信道將用戶信息(ID,PW)提交給網(wǎng)關(guān)GW,GW結(jié)合USBkey標(biāo)識(shí)IDuk、GW長(zhǎng)期密鑰KG計(jì)算得出q=h(ID‖IDuk‖KG),v=q⊕h(ID‖PW),存儲(chǔ)(IDuk,ID,v),并將參數(shù)(ID,v,h())寫入U(xiǎn)SBkey中,發(fā)放給U,注冊(cè)過程如圖3所示。

    圖3 注冊(cè)階段

    2.2登錄認(rèn)證和密鑰協(xié)商

    網(wǎng)關(guān)認(rèn)證用戶并請(qǐng)求節(jié)點(diǎn)認(rèn)證的流程如圖4所示。

    圖4 網(wǎng)關(guān)認(rèn)證用戶并請(qǐng)求節(jié)點(diǎn)認(rèn)證流程

    Step 1用戶U插入U(xiǎn)SBkey,輸入(ID,PW),US?Bkey驗(yàn)證ID的合法性,若合法,則用戶端生成隨機(jī)數(shù)N1,計(jì)算得出m=v⊕h(ID‖PW)⊕N1,S=h(N1‖v‖TU),v為GW和Sn在注冊(cè)階段共同存儲(chǔ)的數(shù)據(jù),TU是U當(dāng)前時(shí)間戳,U發(fā)送(ID,m,S,TU)給GW;

    Step 2GW接收到消息(ID,m,S,TU)后,利用存儲(chǔ)的ID驗(yàn)證請(qǐng)求認(rèn)證的用戶ID是否合法;若合法,則檢驗(yàn)TG-TU≤ΔT是否成立,TG為GW當(dāng)前時(shí)間戳,ΔT為系統(tǒng)所允許的最大傳輸延遲;若成立,GW導(dǎo)出q=h(ID‖IDuk‖KG),N1′=m⊕q,S′=h(N1′‖v‖TU),若S′和S相等,則U通過認(rèn)證,否則會(huì)話終止;若U通過認(rèn)證,則GW計(jì)算P=N1′⊕h(KGS1),A=h(Sn‖KGS2‖N1′‖h(KGS1)),GW中存儲(chǔ)有每個(gè)節(jié)點(diǎn)的標(biāo)識(shí)符Sn,KGS1、KGS2為GW和測(cè)控節(jié)點(diǎn)Sn之間的共享密鑰,初始值由GW生成,GW發(fā)送(P,A)給Sn;

    節(jié)點(diǎn)和網(wǎng)關(guān)互認(rèn)證及密鑰協(xié)商的流程如圖5所示。

    圖5 節(jié)點(diǎn)和網(wǎng)關(guān)互認(rèn)證及密鑰協(xié)商

    Step 3Sn接收認(rèn)證信息(P,A)后,導(dǎo)出N1″=P⊕h(KGS1),A′=h(Sn‖KGS2‖N1″‖h(KGS1)),利用雙重密鑰KGS2和KGS1提高A的不可偽造性,驗(yàn)證A和A′是否成立,若成立,則GW通過Sn認(rèn)證,Sn生成密鑰KUGS=h(N1″‖KGS2),其中KGS2=h(KUGSold),KUGSold為上一次GW和Sn協(xié)商的密鑰,可變KGS2的存在,使節(jié)點(diǎn)無需生成高質(zhì)量偽隨機(jī)數(shù),并計(jì)算B=h(Sn‖KUGS‖N1″‖KGS1),發(fā)送(B)給GW,如果發(fā)送成功,則更新Sn同GW的共享密鑰KGS2new=h(KUGS),KGS2new留作下次GW和Sn的認(rèn)證及密鑰協(xié)商時(shí)使用;

    Step 4GW接收消息(B)后,計(jì)算KUGS= h(N1′‖KGS2),B′=h(Sn‖KUGS‖N1′‖KGS1),驗(yàn)證B′=B是否成立,若成立,則Sn通過認(rèn)證,GW令KUGS為會(huì)話密鑰,然后計(jì)算z=h(N1′‖q‖KGS2),y=v⊕KGS2,發(fā)送(y,z)給U,更新KGS2new=h(KUGS);

    Step 5U接收消息(y,z)后,得出KGS2′=v⊕y,z′=h(N1‖(v⊕h(ID‖PW))‖KGS2′),驗(yàn)證z′=z是否成立,若成立,則生成會(huì)話密鑰KUGS=h(N1‖KGS2′),利用KUGS同GW實(shí)現(xiàn)加密通信。

    用戶認(rèn)證網(wǎng)關(guān)并生成會(huì)話密鑰的流程如圖6所示。

    圖6 用戶認(rèn)證網(wǎng)關(guān)并生成會(huì)話密鑰

    2.3口令更改

    U輸入(ID,PW,PWnew),生成隨機(jī)數(shù)N,計(jì)算m=Ev⊕h(ID‖PW)(N‖h(ID‖PW)‖PWnew),發(fā)送(ID,m)給GW,GW驗(yàn)證ID是否合法,若合法,則GW計(jì)算q=h(ID‖IDuk‖KG),利用q解密m獲得N,h(ID‖PW),PWnew,驗(yàn)證v=q⊕h(ID‖PW)是否成立,若成立,則U通過認(rèn)證,否則認(rèn)證失敗,會(huì)話終止;GW更新vnew=q⊕h(ID‖PWnew),并計(jì)算C=h(q‖N′),發(fā)送(C)給U,用戶計(jì)算C′=h((v⊕h(ID‖PW))‖N),驗(yàn)證C=C′是否成立,若成立,則更新Vnew=v⊕h(ID‖PW)⊕h(ID‖PWnew)。

    3 安全性分析

    本文協(xié)議彌補(bǔ)了現(xiàn)存協(xié)議在安全性上的不足,并在WSN內(nèi)摒棄了時(shí)間戳機(jī)制,具有抵抗多種攻擊的能力。分析如下:

    3.1口令猜測(cè)攻擊

    由于一般口令選自較小的集合,導(dǎo)致其易遭到窮舉口令攻擊。攻擊者攔截在網(wǎng)絡(luò)中傳輸?shù)恼J(rèn)證消息,通過遍歷的方式窮舉口令集合中的所有口令,直到找到正確的口令為止。在新協(xié)議中,若m=v⊕h(ID‖PW)⊕N1和y=v⊕KGS2被攻擊者截獲,其必須先推測(cè)出h(ID‖PW)=y⊕KGS2⊕m⊕N1中的64 bit的隨機(jī)數(shù)N1和160 bit的可變密鑰KGS2,獲得h(ID‖PW),才能發(fā)動(dòng)口令猜測(cè)攻擊。而二者共有2160×264=1067種組合,攻擊者使用遍歷法需嘗試1067次,計(jì)算上不可行。因此,新協(xié)議可以成功抵抗口令猜測(cè)攻擊。

    3.2竊聽攻擊

    竊聽攻擊是指攻擊者通過非法竊聽,獲得協(xié)議執(zhí)行時(shí)在不安全信道上傳輸?shù)耐ㄐ艛?shù)據(jù)。在新協(xié)議中,認(rèn)證成功后,用戶和網(wǎng)關(guān)之間利用一次一變的會(huì)話密鑰KUGS、網(wǎng)關(guān)和節(jié)點(diǎn)之間利用可變密鑰KGS2對(duì)通信數(shù)據(jù)進(jìn)行加密。所以,新協(xié)議可以抵抗竊聽攻擊。

    3.3USBkey丟失攻擊

    當(dāng)USBkey丟失時(shí),攻擊者可以通過差分能量分析和簡(jiǎn)單能量分析攻擊提取USBkey中存儲(chǔ)的信息[8],根據(jù)提取的信息發(fā)動(dòng)口令猜測(cè)等攻擊。本協(xié)議中,即使USBkey丟失,攻擊者獲取其中存儲(chǔ)的v=h(ID‖IDuk‖KG)⊕h(ID‖PW),但智能家居GW位于室內(nèi),地理位置安全,且長(zhǎng)期密鑰KG為256 bit,攻擊者需嘗試2256次獲取KG后,再發(fā)動(dòng)口令猜測(cè)攻擊,計(jì)算上不可行。

    3.4重放攻擊

    攻擊者竊聽協(xié)議執(zhí)行過程中的認(rèn)證信息,并在以后的執(zhí)行過程中,通過重放竊聽到的認(rèn)證信息,模仿合法用戶登錄系統(tǒng)。在新協(xié)議中:①假如攻擊者竊聽到用戶U發(fā)送給網(wǎng)關(guān)GW的認(rèn)證信息(ID,m,S,TU),并進(jìn)行重放,因S=h(N1‖v‖TU)中的時(shí)間戳TU具有時(shí)效性,因此重放(ID,m,S,TU)無效,無法通過GW的認(rèn)證;②假如攻擊者重放GW發(fā)送給測(cè)控節(jié)點(diǎn)Sn的認(rèn)證信息(P,A),由于二者共享的可變密鑰KGS2每次認(rèn)證成功后改變?yōu)楫?dāng)前會(huì)話密鑰KUGS的哈希值,即KGS2new=h(KUGS),因此,重放(P,A)并不能通過Sn認(rèn)證;③假如攻擊者重放GW發(fā)送給Sn的認(rèn)證信息(B),其中B=h(Sn‖KUGS‖N1″‖KGS1),而隨機(jī)數(shù)N1″和密鑰KUGS每次均在改變,因此重放無效。④假如攻擊者重放GW發(fā)送給U的認(rèn)證信息(y,z),其中z=h(N1′‖q‖KGS2),而N1′及KGS2每次均在改變,因此無效。

    可見,新協(xié)議在WSN內(nèi)摒棄時(shí)間戳機(jī)制,仍可以成功抵抗重放攻擊。

    4 效率分析

    智能家居設(shè)備資源有限、計(jì)算能力較低。因此,協(xié)議運(yùn)行效率是一個(gè)重要指標(biāo)。本節(jié)詳細(xì)對(duì)比分析本文協(xié)議、文獻(xiàn)[3-4,6]的效率。

    4.1計(jì)算量

    異或運(yùn)算的計(jì)算量可以忽略不計(jì),協(xié)議計(jì)算開銷主要在于橢圓曲線上的標(biāo)量乘運(yùn)算、哈希運(yùn)算、偽隨機(jī)數(shù)生成等,所以本文沿用文獻(xiàn)[6,8,9]的實(shí)驗(yàn)方法,統(tǒng)計(jì)各協(xié)議的哈希、標(biāo)量乘等運(yùn)算的次數(shù),對(duì)協(xié)議效率進(jìn)行評(píng)估。文獻(xiàn)[3]認(rèn)證過程中涉及服務(wù)商,但其設(shè)定每個(gè)月用戶同服務(wù)商只相互認(rèn)證一次,因此本節(jié)只對(duì)其用戶與網(wǎng)關(guān)之間的認(rèn)證效率進(jìn)行對(duì)比。同時(shí),為保證安全,文獻(xiàn)[3]限定用戶每個(gè)月訪問100次,可得用戶和網(wǎng)關(guān)相互認(rèn)證時(shí),用戶平均每次進(jìn)行52.5次哈希鏈?zhǔn)竭\(yùn)算,網(wǎng)關(guān)平均每次進(jìn)行50.5次哈希鏈?zhǔn)竭\(yùn)算。文獻(xiàn)[4]中涉及代理商,但其擁有大型服務(wù)器,不存在資源受限的情況,因此本節(jié)只對(duì)其用戶、網(wǎng)關(guān)和節(jié)點(diǎn)之間的認(rèn)證效率進(jìn)行對(duì)比,同時(shí)其采用在公鑰密碼學(xué)領(lǐng)域應(yīng)用于橢圓曲線的雙線性對(duì)映射,雙線性群的基礎(chǔ)為橢圓曲線[10],因此文獻(xiàn)[4]中的群G1和G2均視為橢圓曲線群。在Intel Core i3-3.40 GHz,RAM-4 Gbyte環(huán)境下采用C語言仿真,多次測(cè)試求平均值,密鑰長(zhǎng)度160 bit的橢圓曲線標(biāo)量乘運(yùn)算耗時(shí)25 ms,哈希運(yùn)算SHA1耗時(shí)0.02 ms,數(shù)字簽名算法ECDSA簽名耗時(shí)63 ms、驗(yàn)證簽名耗時(shí)16 ms,梅森旋轉(zhuǎn)算法耗時(shí)0.017 ms。各協(xié)議計(jì)算量的分析結(jié)果列于表3。

    由于注冊(cè)和口令更改不是經(jīng)常性工作,因此,此處重點(diǎn)分析認(rèn)證/密鑰協(xié)商階段。文獻(xiàn)[4]的代理權(quán)限階段屬于認(rèn)證與密鑰協(xié)商的中間環(huán)節(jié),將該階段的計(jì)算量也歸納進(jìn)認(rèn)證/密鑰協(xié)商階段,且文獻(xiàn)[4]僅標(biāo)量乘耗時(shí)已遠(yuǎn)超其他各協(xié)議總耗時(shí),所以在表3的總耗時(shí)一欄僅列出其標(biāo)量乘的耗時(shí)。由表3可知,本協(xié)議認(rèn)證及密鑰協(xié)商階段總計(jì)算量最少,僅需17次哈希和1次梅森旋轉(zhuǎn)算法,共耗時(shí)0.357 ms,低于其余各協(xié)議。雖然文獻(xiàn)[3]在節(jié)點(diǎn)端計(jì)算量為0,但其忽略了WSN的安全,而文獻(xiàn)[4]在認(rèn)證/登錄階段,節(jié)點(diǎn)計(jì)算量雖為0,但在后續(xù)通信階段,節(jié)點(diǎn)需進(jìn)行1次數(shù)字簽名及1次驗(yàn)證簽名,共耗時(shí)為79 ms,為本協(xié)議節(jié)點(diǎn)端計(jì)算量的790倍。

    表3 各協(xié)議的計(jì)算量分析

    其中th代表哈希運(yùn)算時(shí)間,tn代表生成偽隨機(jī)數(shù)的運(yùn)算時(shí)間,tE代表對(duì)稱加密/解密運(yùn)算時(shí)間,ts代表橢圓曲線上的標(biāo)量乘運(yùn)算時(shí)間,te表示模指數(shù)運(yùn)算的運(yùn)算時(shí)間,tB表示雙線性對(duì)運(yùn)算的運(yùn)算時(shí)間,tc表示逆運(yùn)算的運(yùn)算時(shí)間。

    4.2通信開銷

    在認(rèn)證及密鑰協(xié)商階段,文獻(xiàn)[4]因包含代理權(quán)限階段,需要6次通信,明顯高于其余三個(gè)協(xié)議。而本文協(xié)議和文獻(xiàn)[6]均需要4次通信,不涉及WSN安全的文獻(xiàn)[3]需要3次通信,三者通信次數(shù)相差不大,但各協(xié)議每次的通信數(shù)據(jù)量卻存在較大的差距,根據(jù)文獻(xiàn)[11]的WSN能耗傳輸模型,傳輸k bit信息經(jīng)過距離d的過程中,發(fā)送端的能量消耗為:ETx(k,d)=kEelec+kεfsd2,接收端能耗為:ERx(k)=kEelec,可見傳輸能耗同傳輸數(shù)據(jù)包大小k成正比。假設(shè)各協(xié)議中哈希算法均采用產(chǎn)生160 bit的SHA1,身份標(biāo)識(shí)、時(shí)間戳、隨機(jī)數(shù)大小均設(shè)定為64 bit,對(duì)稱加密算法采用128 bit的AES,簽名信息長(zhǎng)度為576 bit。統(tǒng)計(jì)各協(xié)議在登錄認(rèn)證/密鑰協(xié)商階段,用戶、網(wǎng)關(guān)及測(cè)控節(jié)點(diǎn)各自的收發(fā)數(shù)據(jù)總位數(shù),對(duì)比各協(xié)議通信開銷,如圖7所示。

    由圖7可知,在用戶端,本文協(xié)議略高于文獻(xiàn)[4],低于文獻(xiàn)[3,6];在網(wǎng)關(guān)端,本文協(xié)議略高于文獻(xiàn)[3];在節(jié)點(diǎn)端,本文協(xié)議低于文獻(xiàn)[6]。盡管在網(wǎng)關(guān)端,協(xié)議略高于文獻(xiàn)[3],且在節(jié)點(diǎn)端,高于文獻(xiàn)[3-4],但是文獻(xiàn)[3]完全忽略了WSN面臨的安全威脅,而文獻(xiàn)[4]則將針對(duì)WSN的安全措施轉(zhuǎn)移到了網(wǎng)關(guān)和節(jié)點(diǎn)實(shí)際交換測(cè)控?cái)?shù)據(jù)時(shí),利用數(shù)字簽名保證傳輸數(shù)據(jù)的合法性,由上文計(jì)算量的分析可知,此舉大大加重了網(wǎng)關(guān)和測(cè)控節(jié)點(diǎn)的負(fù)擔(dān)。同時(shí),在本文協(xié)議中,摒棄了文獻(xiàn)[6]在WSN內(nèi)采用的時(shí)間戳機(jī)制,避免了維護(hù)WSN時(shí)間同步所造成的額外的網(wǎng)絡(luò)開銷。

    圖7 認(rèn)證階段通信3方的收發(fā)數(shù)據(jù)量對(duì)比

    4.3能量消耗

    智能家居系統(tǒng)中,網(wǎng)關(guān)GW和測(cè)控節(jié)點(diǎn)Sn資源有限,降低能耗,能夠減輕二者的工作負(fù)擔(dān),并降低家庭用電量。能耗主要包括計(jì)算能耗和通信能耗,其中計(jì)算能耗同算法的計(jì)算時(shí)間成正比[12],通信能耗與傳輸數(shù)據(jù)包大小成正比。在GW端,本文協(xié)議計(jì)算耗時(shí)0.16 ms,收發(fā)數(shù)據(jù)1 248 bit,而文獻(xiàn)[3]耗時(shí)1.01 ms,收發(fā)數(shù)據(jù)912 bit,雖然收發(fā)數(shù)據(jù)位較低,但其忽略來自WSN的安全威脅,文獻(xiàn)[4]耗時(shí)大于225 ms,收發(fā)數(shù)據(jù)1 920 bit,文獻(xiàn)[6]耗時(shí)0.18 ms,收發(fā)數(shù)據(jù)2 304 bit;在Sn端,本文協(xié)議計(jì)算耗時(shí)0.1 ms,收發(fā)數(shù)據(jù)480 bit,文獻(xiàn)[6]耗時(shí)0.117 ms,收發(fā)數(shù)據(jù)1 152 bit,且需要持續(xù)的維護(hù)時(shí)間同步,雖然文獻(xiàn)[3-4]的計(jì)算量和收發(fā)數(shù)據(jù)位為0,但前者忽略WSN的安全威脅,后者則在后續(xù)傳輸測(cè)控?cái)?shù)據(jù)時(shí),同GW之間采用數(shù)字簽名機(jī)制抵抗WSN的安全威脅,盡管在認(rèn)證/密鑰協(xié)商階段,Sn能量消耗較低,但后續(xù)傳輸數(shù)據(jù)時(shí),網(wǎng)關(guān)和節(jié)點(diǎn)各耗時(shí)79 ms實(shí)現(xiàn)數(shù)字簽名及驗(yàn)證,分別為本文協(xié)議GW和Sn計(jì)算量的493倍、790倍,且雙方的收發(fā)數(shù)據(jù)均為1 152 bit,明顯加重了GW和Sn的能耗。各協(xié)議指標(biāo)對(duì)比結(jié)果如表4所示??梢?,本文協(xié)議針對(duì)智能家居的實(shí)際情況,保證安全的前提下,有效的降低了網(wǎng)關(guān)和測(cè)控節(jié)點(diǎn)的能耗,較之其余3者存在優(yōu)勢(shì)。

    表4 各協(xié)議指標(biāo)對(duì)比統(tǒng)計(jì)結(jié)果

    5 結(jié)論

    針對(duì)現(xiàn)有智能家居遠(yuǎn)程控制協(xié)議的安全性及計(jì)算效率不足問題,本文提出一種面向智能家居的輕量型互認(rèn)證協(xié)議,僅利用偽隨機(jī)數(shù)及輕量型異或與哈希運(yùn)算,在認(rèn)證與協(xié)商階段,通過單向哈希當(dāng)前會(huì)話密鑰獲得可變共享密鑰來參與下一次認(rèn)證,實(shí)現(xiàn)認(rèn)證協(xié)議的“一次一密”,增強(qiáng)了認(rèn)證的安全性和高效性。基于安全和效率的對(duì)比分析結(jié)果表明,本文所構(gòu)建的協(xié)議不僅提高了系統(tǒng)的安全性,而且通過降低認(rèn)證與協(xié)商過程的計(jì)算量、通信數(shù)據(jù)量,摒棄無線傳感網(wǎng)的時(shí)間戳機(jī)制,實(shí)現(xiàn)了協(xié)議的輕量化,減少了網(wǎng)關(guān)和測(cè)控節(jié)點(diǎn)的工作負(fù)荷及能量消耗,并降低了系統(tǒng)實(shí)現(xiàn)難度,對(duì)資源相對(duì)有限的智能家居系統(tǒng)的安全性實(shí)現(xiàn)具有較強(qiáng)的針對(duì)性和適應(yīng)性。

    [1]Alam M R,Reaz M B I,Ali M A M.A Review of Smart Homes-Past,Present,and Future[J].Systems Man&Cybernetics Part C Applications&Reviews IEEE Transactions on,2012,42(6):1190-1203.

    [2]胡向東,韓愷敏,許宏如.智能家居物聯(lián)網(wǎng)的安全性設(shè)計(jì)與驗(yàn)證[J].重慶郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2014,26(2):171-176.

    [3]Vaidya B,Park J H,Yeo S S,et al.Robust One-Time Password Authentication Scheme Using Smart Card for Home Network Envi?ronment[J].Computer Communications,2011,34(3):326-336.

    [4]湯鵬志.可證安全的智能家居遠(yuǎn)程代理控制協(xié)議[J].計(jì)算機(jī)工程與設(shè)計(jì),2013(11):3740-3747.

    [5]金寧,張道遠(yuǎn),高建橋,等.對(duì)稱密碼和非對(duì)稱密碼算法在無線傳感器網(wǎng)絡(luò)中應(yīng)用研究[J].傳感技術(shù)學(xué)報(bào),2011,24(6):874-878.

    [6]閆麗麗.一種無線傳感器網(wǎng)絡(luò)用戶認(rèn)證與密鑰協(xié)商協(xié)議[J].小型微型計(jì)算機(jī)系統(tǒng),2013,34(10):2340-2344.

    [7]Pottie G J,Kaiser W J.Wireless Integrated Network Sensors[J]. Communications of the ACM,2000,43(5):51-58.

    [8]張惠根,周治平.一種強(qiáng)安全的WSN用戶認(rèn)證及密鑰協(xié)商方案[J].傳感技術(shù)學(xué)報(bào),2015,28(8):1207-1214.

    [9]Khan M K,Alghathbar K.Cryptanalysis and Security Improve?ments of Two-factor User Authentication in Wireless Sensor Net?works[J].Sensors,2010,10(3):2450-2459.

    [10]趙昌安,張方國(guó).雙線性對(duì)有效計(jì)算研究進(jìn)展[J].軟件學(xué)報(bào),2009,20(11):3001-3009.

    [11]葉繼華,王文,江愛文.一種基于LEACH的異構(gòu)WSN能量均衡成簇協(xié)議[J].傳感技術(shù)學(xué)報(bào),2015,28(12):1853-1860.

    [12]賈晨軍.無線傳感器網(wǎng)絡(luò)安全研究[D].浙江:浙江大學(xué)信息科學(xué)與工程學(xué)院,2008.

    胡向東(1971-),男,教授,博士,主要研究方向?yàn)榫W(wǎng)絡(luò)化測(cè)控及其信息安全,物聯(lián)網(wǎng)與智慧空間安全,復(fù)雜系統(tǒng)建模、仿真與優(yōu)化等,huxd@cqupt.edu.cn;

    趙潤(rùn)生(1991-),男,碩士研究生,主要研究方向?yàn)闊o線通信技術(shù)與信息安全等,zhao69812175@163.com。

    A Lightweight Mutual Authentication Protocol for Smart Home*

    HU Xiangdong1*,ZHAO Runsheng2
    (1.College of Automation,Chongqing University of Posts and Telecommunications,Chongqing 400065,China;2.College of Communications and Information Engineering,Chongqing University of Posts and Telecommunications,Chongqing 400065,China)

    Aiming at the state of not taking into account both efficiency and security of the existing mutual authenti?cation protocol used in remote control for smart home,a lightweight mutual authentication protocol for smart home is proposed to achieve mutual authentication and key agreement among users,gateway and nodes serving measure?ment and control operations.The proposed protocol does work based on USBkey and password by challenge/re?sponse mechanism,which only involves a pseudo-random number,lightweight XOR operation and hash transforma?tion.At the authentication and negotiation stage,the variable shared key characterized by one-time pad is achieved by one-way hash current session key and can be used in next authentication,this method is helpful to improve secu?rity and efficiency of the proposed protocol.Finally,the compared results show that the proposed protocol holds higher security and has realized the lightweight goal by saving computation,traffic and energy consumption of gate?way or nodes and avoiding the timestamp mechanism in wireless sensor network.

    wireless sensor network;smart home;mutual authentication;lightweight;remote control

    TP393

    A

    1004-1699(2016)05-0751-07

    項(xiàng)目來源:國(guó)家自然科學(xué)基金項(xiàng)目(61170219);重慶市基礎(chǔ)與前沿研究計(jì)劃項(xiàng)目(cstc2013jcyjA40002)

    2015-10-16修改日期:2016-01-31

    猜你喜歡
    測(cè)控網(wǎng)關(guān)智能家居
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    《測(cè)控電路》實(shí)踐教學(xué)改革探討
    基于Zigbee的無線通信技術(shù)在智能家居中的應(yīng)用
    電子制作(2018年1期)2018-04-04 01:48:28
    基于現(xiàn)代測(cè)控技術(shù)及其應(yīng)用分析
    向著新航程進(jìn)發(fā)——遠(yuǎn)望7號(hào)測(cè)控船首航記錄
    太空探索(2016年12期)2016-07-18 11:13:43
    關(guān)于智能家居真正需求的探討
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    應(yīng)對(duì)氣候變化需要打通“網(wǎng)關(guān)”
    太陽能(2015年7期)2015-04-12 06:49:50
    基于USB2.0協(xié)議的通用測(cè)控通信接口設(shè)計(jì)
    智能家居更貼心
    国产精品1区2区在线观看.| 亚洲欧美激情综合另类| 大型黄色视频在线免费观看| 两个人看的免费小视频| 免费高清在线观看日韩| 午夜91福利影院| 国产黄色免费在线视频| 少妇被粗大的猛进出69影院| 亚洲 欧美 日韩 在线 免费| 99久久综合精品五月天人人| 中文欧美无线码| 国产精品一区二区三区四区久久 | 午夜久久久在线观看| 51午夜福利影视在线观看| 精品电影一区二区在线| 久久久久久久久中文| 国产国语露脸激情在线看| 亚洲久久久国产精品| 国产av在哪里看| 韩国av一区二区三区四区| 在线播放国产精品三级| 久9热在线精品视频| 狠狠狠狠99中文字幕| 中文字幕人妻丝袜制服| 亚洲av美国av| 亚洲精品一区av在线观看| 97人妻天天添夜夜摸| 热99国产精品久久久久久7| 亚洲男人的天堂狠狠| 在线观看日韩欧美| 久久久久久久午夜电影 | 成人手机av| 久久久久久大精品| 精品一品国产午夜福利视频| 99久久久亚洲精品蜜臀av| 欧美国产精品va在线观看不卡| 搡老乐熟女国产| 国产精品秋霞免费鲁丝片| 亚洲五月婷婷丁香| 色综合站精品国产| 国产免费av片在线观看野外av| 亚洲人成网站在线播放欧美日韩| 色尼玛亚洲综合影院| 性少妇av在线| 麻豆国产av国片精品| 亚洲av第一区精品v没综合| 亚洲熟妇熟女久久| 精品一区二区三卡| 99久久久亚洲精品蜜臀av| 色老头精品视频在线观看| 淫妇啪啪啪对白视频| 久久草成人影院| 69精品国产乱码久久久| 中亚洲国语对白在线视频| 亚洲九九香蕉| av有码第一页| 一区福利在线观看| 亚洲全国av大片| 亚洲精品在线美女| 热99国产精品久久久久久7| 日日夜夜操网爽| 欧美久久黑人一区二区| 国产单亲对白刺激| 久久精品成人免费网站| 成人亚洲精品一区在线观看| 久久久水蜜桃国产精品网| 国产精品一区二区三区四区久久 | www日本在线高清视频| 亚洲情色 制服丝袜| 狂野欧美激情性xxxx| 99热国产这里只有精品6| 高清黄色对白视频在线免费看| 精品久久久久久久毛片微露脸| 成人三级黄色视频| 日本黄色视频三级网站网址| av电影中文网址| 男男h啪啪无遮挡| 国产av一区在线观看免费| av福利片在线| tocl精华| 国产高清激情床上av| 一区二区三区国产精品乱码| 中文字幕最新亚洲高清| 国产成人av教育| 51午夜福利影视在线观看| 久久久久久久午夜电影 | 最新在线观看一区二区三区| 一边摸一边抽搐一进一小说| 18禁美女被吸乳视频| 国产一区二区三区在线臀色熟女 | 国产成人av教育| 久久午夜亚洲精品久久| 高清毛片免费观看视频网站 | 嫁个100分男人电影在线观看| 欧美日韩中文字幕国产精品一区二区三区 | 久久久久久免费高清国产稀缺| 一二三四在线观看免费中文在| 脱女人内裤的视频| 午夜免费鲁丝| 91大片在线观看| 91麻豆av在线| 亚洲男人的天堂狠狠| 久久草成人影院| 麻豆国产av国片精品| a级毛片在线看网站| 久久天躁狠狠躁夜夜2o2o| 国产一区二区三区在线臀色熟女 | 一区二区三区精品91| 欧美日韩亚洲国产一区二区在线观看| av在线天堂中文字幕 | 国产免费现黄频在线看| 嫩草影院精品99| 制服诱惑二区| 91大片在线观看| 国产精品一区二区免费欧美| 一二三四在线观看免费中文在| 亚洲人成网站在线播放欧美日韩| 久久久国产欧美日韩av| 国产精品 国内视频| av片东京热男人的天堂| 成人18禁高潮啪啪吃奶动态图| 国产成+人综合+亚洲专区| 免费在线观看影片大全网站| 亚洲国产毛片av蜜桃av| 嫩草影院精品99| 国产成人影院久久av| 欧洲精品卡2卡3卡4卡5卡区| 不卡av一区二区三区| 亚洲熟女毛片儿| 99热只有精品国产| 免费人成视频x8x8入口观看| 国产精品偷伦视频观看了| 国产在线精品亚洲第一网站| 国产精品亚洲一级av第二区| 国产一区二区三区综合在线观看| 一边摸一边抽搐一进一小说| 美女 人体艺术 gogo| 黑人欧美特级aaaaaa片| 亚洲人成网站在线播放欧美日韩| 亚洲av日韩精品久久久久久密| 久久久久国内视频| 国产激情久久老熟女| 激情在线观看视频在线高清| 亚洲少妇的诱惑av| 一个人免费在线观看的高清视频| 十分钟在线观看高清视频www| 怎么达到女性高潮| 老司机在亚洲福利影院| 日本黄色日本黄色录像| 国产精华一区二区三区| 亚洲av片天天在线观看| 欧美+亚洲+日韩+国产| 久久精品人人爽人人爽视色| 日本vs欧美在线观看视频| 夫妻午夜视频| 亚洲精品在线美女| 日韩欧美三级三区| 亚洲欧美激情综合另类| 咕卡用的链子| 国产精品久久久人人做人人爽| 亚洲中文av在线| 一级片免费观看大全| 国产aⅴ精品一区二区三区波| 亚洲专区字幕在线| 国产精品香港三级国产av潘金莲| 日韩av在线大香蕉| 女人被狂操c到高潮| 女性生殖器流出的白浆| 久久精品亚洲熟妇少妇任你| 99国产精品一区二区蜜桃av| 久久香蕉精品热| av片东京热男人的天堂| av中文乱码字幕在线| 正在播放国产对白刺激| 丁香六月欧美| 少妇裸体淫交视频免费看高清 | 纯流量卡能插随身wifi吗| 窝窝影院91人妻| 色综合欧美亚洲国产小说| 国产熟女午夜一区二区三区| 欧美人与性动交α欧美精品济南到| 色精品久久人妻99蜜桃| 久久人妻熟女aⅴ| 日本精品一区二区三区蜜桃| 久久久久亚洲av毛片大全| 亚洲国产精品sss在线观看 | 欧美丝袜亚洲另类 | www.自偷自拍.com| 麻豆久久精品国产亚洲av | 亚洲成人免费av在线播放| 日韩免费av在线播放| 久久久久久人人人人人| 精品电影一区二区在线| 波多野结衣高清无吗| 在线观看免费视频网站a站| 亚洲精品久久成人aⅴ小说| 美女大奶头视频| 国产高清激情床上av| 精品国产美女av久久久久小说| 亚洲激情在线av| 久久中文字幕人妻熟女| 亚洲性夜色夜夜综合| 最近最新免费中文字幕在线| 成人18禁在线播放| 国产男靠女视频免费网站| 日韩三级视频一区二区三区| 久久精品国产99精品国产亚洲性色 | 日本黄色视频三级网站网址| x7x7x7水蜜桃| 日韩精品青青久久久久久| 最新美女视频免费是黄的| 成人亚洲精品av一区二区 | 手机成人av网站| 人妻久久中文字幕网| 欧美激情高清一区二区三区| 国产不卡一卡二| 欧美精品亚洲一区二区| 搡老熟女国产l中国老女人| 日日爽夜夜爽网站| 女人爽到高潮嗷嗷叫在线视频| 欧美乱色亚洲激情| 亚洲va日本ⅴa欧美va伊人久久| 每晚都被弄得嗷嗷叫到高潮| 久久久精品欧美日韩精品| 五月开心婷婷网| 老司机福利观看| 一本大道久久a久久精品| 国产主播在线观看一区二区| 国产精品成人在线| 免费在线观看日本一区| 丁香欧美五月| 日韩大码丰满熟妇| 欧美国产精品va在线观看不卡| 国产在线观看jvid| 男女做爰动态图高潮gif福利片 | 久久中文看片网| 丝袜人妻中文字幕| 国产片内射在线| 黑人巨大精品欧美一区二区蜜桃| 日韩三级视频一区二区三区| 中文欧美无线码| 国产成+人综合+亚洲专区| 日韩成人在线观看一区二区三区| 日韩有码中文字幕| 高清欧美精品videossex| av天堂在线播放| 91国产中文字幕| 夜夜躁狠狠躁天天躁| 无遮挡黄片免费观看| 亚洲国产精品一区二区三区在线| 欧美日韩亚洲国产一区二区在线观看| 日韩精品青青久久久久久| 90打野战视频偷拍视频| 99在线视频只有这里精品首页| 一区二区三区精品91| 又黄又粗又硬又大视频| 久久久久久久久免费视频了| 欧美另类亚洲清纯唯美| 亚洲片人在线观看| 国产三级黄色录像| 天堂动漫精品| 深夜精品福利| 免费搜索国产男女视频| 90打野战视频偷拍视频| a在线观看视频网站| 国产精品野战在线观看 | 超碰成人久久| 亚洲精品一卡2卡三卡4卡5卡| 美女国产高潮福利片在线看| 97碰自拍视频| 亚洲精品美女久久久久99蜜臀| 91精品三级在线观看| 丰满的人妻完整版| 18禁国产床啪视频网站| 91麻豆精品激情在线观看国产 | 女人被狂操c到高潮| 午夜免费鲁丝| 国产精品免费视频内射| 色哟哟哟哟哟哟| 久久中文看片网| 久久中文看片网| 亚洲片人在线观看| 长腿黑丝高跟| cao死你这个sao货| 国产一卡二卡三卡精品| 欧美在线一区亚洲| 天堂√8在线中文| 亚洲aⅴ乱码一区二区在线播放 | 亚洲色图综合在线观看| 色婷婷久久久亚洲欧美| 老司机靠b影院| 免费看a级黄色片| 欧美黑人精品巨大| 久久精品aⅴ一区二区三区四区| 99国产精品免费福利视频| 亚洲中文av在线| 高清黄色对白视频在线免费看| 校园春色视频在线观看| 亚洲男人的天堂狠狠| netflix在线观看网站| 国产精品亚洲一级av第二区| 国产成年人精品一区二区 | 69精品国产乱码久久久| 在线观看免费高清a一片| 国产亚洲精品久久久久久毛片| 欧美在线黄色| 露出奶头的视频| 狠狠狠狠99中文字幕| 欧美日韩乱码在线| 51午夜福利影视在线观看| 国产人伦9x9x在线观看| 老司机深夜福利视频在线观看| 亚洲 欧美 日韩 在线 免费| 色在线成人网| 一级,二级,三级黄色视频| 美女 人体艺术 gogo| 丝袜美足系列| 老司机深夜福利视频在线观看| 他把我摸到了高潮在线观看| 激情视频va一区二区三区| 欧美av亚洲av综合av国产av| 免费看十八禁软件| e午夜精品久久久久久久| 91老司机精品| 99精品在免费线老司机午夜| 欧美日本中文国产一区发布| 免费观看人在逋| 亚洲七黄色美女视频| 十分钟在线观看高清视频www| 亚洲男人的天堂狠狠| 中文字幕人妻丝袜制服| 黄频高清免费视频| 亚洲人成伊人成综合网2020| 91大片在线观看| 侵犯人妻中文字幕一二三四区| 99久久人妻综合| 免费搜索国产男女视频| 视频在线观看一区二区三区| 婷婷丁香在线五月| 久热爱精品视频在线9| 欧美一区二区精品小视频在线| 少妇被粗大的猛进出69影院| 天天躁狠狠躁夜夜躁狠狠躁| 天堂动漫精品| 亚洲免费av在线视频| 黄色毛片三级朝国网站| 国产一区在线观看成人免费| 夜夜爽天天搞| a级毛片黄视频| 国产主播在线观看一区二区| 国产精品自产拍在线观看55亚洲| 男女床上黄色一级片免费看| 久久香蕉精品热| 久久国产乱子伦精品免费另类| 80岁老熟妇乱子伦牲交| 国产av精品麻豆| 国产成人啪精品午夜网站| 757午夜福利合集在线观看| 在线视频色国产色| 桃红色精品国产亚洲av| 一级片'在线观看视频| 亚洲欧美日韩高清在线视频| 中文字幕精品免费在线观看视频| 热re99久久国产66热| 老司机深夜福利视频在线观看| 亚洲成人精品中文字幕电影 | 一区二区日韩欧美中文字幕| 国产一区二区三区在线臀色熟女 | 真人做人爱边吃奶动态| 国产精品亚洲一级av第二区| 99热只有精品国产| 91国产中文字幕| 久久热在线av| 国产无遮挡羞羞视频在线观看| 国产又爽黄色视频| 国产av精品麻豆| 男女高潮啪啪啪动态图| 日韩精品中文字幕看吧| 国产成年人精品一区二区 | 亚洲精品一区av在线观看| 国产精品秋霞免费鲁丝片| 水蜜桃什么品种好| 免费人成视频x8x8入口观看| 午夜福利影视在线免费观看| 99国产综合亚洲精品| 我的亚洲天堂| 国产三级黄色录像| 9色porny在线观看| 国产精品九九99| 国产精品久久电影中文字幕| 午夜福利一区二区在线看| 国产精品久久视频播放| 欧美性长视频在线观看| 黄色视频不卡| 国产国语露脸激情在线看| 一本大道久久a久久精品| 人人妻人人爽人人添夜夜欢视频| 妹子高潮喷水视频| av超薄肉色丝袜交足视频| 午夜激情av网站| 国产一区二区三区综合在线观看| 亚洲av片天天在线观看| 久久天堂一区二区三区四区| 精品久久久久久久久久免费视频 | 久久精品91无色码中文字幕| 一级毛片高清免费大全| 大陆偷拍与自拍| 国产精品一区二区在线不卡| 亚洲成av片中文字幕在线观看| 精品午夜福利视频在线观看一区| 久久久国产成人精品二区 | 男女做爰动态图高潮gif福利片 | 国产av精品麻豆| 亚洲一区二区三区不卡视频| 欧美日本中文国产一区发布| xxxhd国产人妻xxx| 精品电影一区二区在线| 欧美在线黄色| 91成年电影在线观看| 亚洲欧美激情综合另类| 黑人操中国人逼视频| 久久久久国产精品人妻aⅴ院| 黄片小视频在线播放| 国产成人影院久久av| 日韩大尺度精品在线看网址 | 日韩大尺度精品在线看网址 | 最近最新免费中文字幕在线| 好看av亚洲va欧美ⅴa在| 亚洲全国av大片| 男女之事视频高清在线观看| 欧洲精品卡2卡3卡4卡5卡区| 国产深夜福利视频在线观看| 天天添夜夜摸| 精品一区二区三区四区五区乱码| 9色porny在线观看| 欧美av亚洲av综合av国产av| 亚洲性夜色夜夜综合| 精品日产1卡2卡| 亚洲av五月六月丁香网| 一个人免费在线观看的高清视频| 国产成人欧美在线观看| 亚洲专区国产一区二区| 人人妻人人爽人人添夜夜欢视频| av福利片在线| 国产无遮挡羞羞视频在线观看| 18禁黄网站禁片午夜丰满| 在线观看www视频免费| 日韩有码中文字幕| 亚洲成人久久性| 18美女黄网站色大片免费观看| 老司机在亚洲福利影院| 亚洲精品久久成人aⅴ小说| 久久国产精品人妻蜜桃| av天堂在线播放| 成人亚洲精品av一区二区 | 国产亚洲av高清不卡| 日韩欧美一区视频在线观看| 很黄的视频免费| 午夜视频精品福利| 亚洲熟妇熟女久久| 欧美成人免费av一区二区三区| 亚洲人成网站在线播放欧美日韩| 神马国产精品三级电影在线观看 | 一级片'在线观看视频| 国产免费男女视频| 久久天堂一区二区三区四区| 高清在线国产一区| 欧美一区二区精品小视频在线| 久久天躁狠狠躁夜夜2o2o| 亚洲在线自拍视频| 伊人久久大香线蕉亚洲五| 国产精品成人在线| 久久国产精品人妻蜜桃| 日本五十路高清| 中国美女看黄片| 午夜激情av网站| 99热只有精品国产| 中亚洲国语对白在线视频| 曰老女人黄片| 亚洲伊人色综图| 性色av乱码一区二区三区2| 欧美丝袜亚洲另类 | 日本wwww免费看| 在线观看免费高清a一片| 无遮挡黄片免费观看| 一级,二级,三级黄色视频| 久久精品亚洲熟妇少妇任你| 亚洲成人国产一区在线观看| 在线观看日韩欧美| 亚洲精品国产区一区二| 黄频高清免费视频| 搡老熟女国产l中国老女人| 最好的美女福利视频网| 中亚洲国语对白在线视频| 亚洲国产欧美网| 天堂动漫精品| 久久久精品国产亚洲av高清涩受| 欧美中文日本在线观看视频| 久久精品91蜜桃| 曰老女人黄片| 激情在线观看视频在线高清| 天天添夜夜摸| 日韩三级视频一区二区三区| xxx96com| 黑人巨大精品欧美一区二区蜜桃| 一夜夜www| 首页视频小说图片口味搜索| 国产精品98久久久久久宅男小说| 日韩欧美一区二区三区在线观看| 精品免费久久久久久久清纯| 国产成人免费无遮挡视频| 男女午夜视频在线观看| 亚洲欧美一区二区三区黑人| 亚洲av片天天在线观看| 久久精品国产亚洲av香蕉五月| 99riav亚洲国产免费| 久久国产亚洲av麻豆专区| 国产欧美日韩一区二区三| 在线观看日韩欧美| 麻豆成人av在线观看| 一区二区三区精品91| 午夜日韩欧美国产| 国产又色又爽无遮挡免费看| 99久久综合精品五月天人人| 女人被躁到高潮嗷嗷叫费观| av网站免费在线观看视频| 手机成人av网站| 日本精品一区二区三区蜜桃| e午夜精品久久久久久久| 欧美日本亚洲视频在线播放| 欧美乱妇无乱码| 国产免费男女视频| www.999成人在线观看| 亚洲成a人片在线一区二区| 老司机在亚洲福利影院| 久久精品成人免费网站| 欧美日韩亚洲国产一区二区在线观看| 国产乱人伦免费视频| 午夜福利免费观看在线| 国产高清国产精品国产三级| 亚洲精品一二三| 极品人妻少妇av视频| 在线观看www视频免费| 久久人妻福利社区极品人妻图片| 欧美一级毛片孕妇| 欧美 亚洲 国产 日韩一| 两个人免费观看高清视频| 欧美丝袜亚洲另类 | 欧美在线一区亚洲| 午夜成年电影在线免费观看| 波多野结衣高清无吗| 国产精品 国内视频| 精品国内亚洲2022精品成人| 久久香蕉精品热| 午夜免费激情av| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲全国av大片| 亚洲av第一区精品v没综合| 超碰成人久久| 五月开心婷婷网| www国产在线视频色| 欧美av亚洲av综合av国产av| 后天国语完整版免费观看| 人妻久久中文字幕网| 国产人伦9x9x在线观看| 国产成人欧美| 欧美激情高清一区二区三区| 美女国产高潮福利片在线看| 国产精品自产拍在线观看55亚洲| 亚洲欧美精品综合久久99| 欧美日韩亚洲高清精品| 国产精品久久视频播放| 又黄又粗又硬又大视频| 国产一区二区三区综合在线观看| 欧美久久黑人一区二区| 美女大奶头视频| 精品久久久久久电影网| 91成人精品电影| 成人亚洲精品av一区二区 | 亚洲五月天丁香| netflix在线观看网站| 老汉色av国产亚洲站长工具| 免费观看精品视频网站| 69av精品久久久久久| 国产精品一区二区精品视频观看| 午夜老司机福利片| 精品久久久久久,| xxx96com| 满18在线观看网站| 水蜜桃什么品种好| e午夜精品久久久久久久| 波多野结衣av一区二区av| 我的亚洲天堂| 亚洲激情在线av| 黄色a级毛片大全视频| 成人三级黄色视频| 久久久国产欧美日韩av| 如日韩欧美国产精品一区二区三区| 亚洲中文日韩欧美视频| 欧美激情极品国产一区二区三区| 高清av免费在线| 村上凉子中文字幕在线| 色婷婷av一区二区三区视频| 色哟哟哟哟哟哟| 香蕉丝袜av| 欧美日韩瑟瑟在线播放| 免费观看人在逋| 一边摸一边抽搐一进一出视频| 国产亚洲欧美在线一区二区| 最近最新中文字幕大全电影3 | 久久中文看片网| 成人三级做爰电影| 在线观看免费视频网站a站| 操出白浆在线播放| 久久久久久免费高清国产稀缺|