• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    多服務(wù)器架構(gòu)下認證與密鑰協(xié)商協(xié)議

    2016-11-25 03:42:56濤劉遵雄馬建峰
    計算機研究與發(fā)展 2016年11期
    關(guān)鍵詞:智能卡口令攻擊者

    萬 濤劉遵雄馬建峰

    1(華東交通大學(xué)信息工程學(xué)院 南昌 330013)2(西安電子科技大學(xué)計算機學(xué)院 西安 710071)(wantao217@163.com)

    ?

    多服務(wù)器架構(gòu)下認證與密鑰協(xié)商協(xié)議

    萬 濤1,2劉遵雄1馬建峰2

    1(華東交通大學(xué)信息工程學(xué)院 南昌 330013)2(西安電子科技大學(xué)計算機學(xué)院 西安 710071)(wantao217@163.com)

    隨著網(wǎng)絡(luò)應(yīng)用的廣泛發(fā)展,網(wǎng)絡(luò)中服務(wù)器的體系結(jié)構(gòu)通常由許多不同的服務(wù)器組成.多服務(wù)器架構(gòu)下的認證與密鑰協(xié)商協(xié)議是實現(xiàn)遠程用戶認證的關(guān)鍵.單次注冊是多服務(wù)架構(gòu)下的認證與密鑰協(xié)商協(xié)議的最重要特性,而采用動態(tài)的身份進行登錄認證能有效地保護隱私.Chuang等人結(jié)合智能卡和生物特征,提出了一種基于可信計算的匿名可認證密鑰協(xié)商協(xié)議,并指出其協(xié)議適用于多服務(wù)器環(huán)境同時能滿足其必需的安全需求.分析指出Chuang等人的協(xié)議并不能實現(xiàn)用戶的匿名性,同時還容易遭到服務(wù)器假冒攻擊和智能卡丟失攻擊.為了彌補這些安全缺陷,設(shè)計每個應(yīng)用服務(wù)器選用不同的秘密參數(shù),提出了一種改進方案.通過對敵手可能的攻擊行為分析,證明了改進方案能有效防范服務(wù)器假冒攻擊、智能卡丟失攻擊、竊聽攻擊、重放攻擊等安全威脅,同時改進協(xié)議保持著運算簡單的特性.

    認證;密鑰協(xié)商;匿名;多服務(wù)器;生物特征

    隨著計算機網(wǎng)絡(luò)的快速發(fā)展,為了給用戶提供更廣泛的服務(wù),多服務(wù)器架構(gòu)孕育而生.在用戶獲取服務(wù)前對用戶身份的合法性驗證是十分必要的,但是傳統(tǒng)的基于口令的認證方法并不適用于多服務(wù)器架構(gòu).主要原因在于2個方面:1)用戶需要重復(fù)注冊,記住大量的用戶名和口令;2)服務(wù)器會保存含用戶名和口令信息的驗證表.為了克服傳統(tǒng)單服務(wù)器認證系統(tǒng)[1-2]的缺陷,研究者們提出了許多用于多服務(wù)器架構(gòu)的認證和密鑰協(xié)商協(xié)議[3-19],但是大多數(shù)協(xié)議都存在各種不同形式的安全缺陷.設(shè)計安全高效的多服務(wù)器認證與密鑰協(xié)商協(xié)議仍是熱點.

    2001年,Li等人[3]提出了一種基于神經(jīng)網(wǎng)絡(luò)的多服務(wù)器認證系統(tǒng).2004年,Tsaur等人[4]提出了一種基于RSA密碼體制和Lagrange插值多項式的多服務(wù)器認證系統(tǒng).但是他們的方案所需的通信和計算代價都相當高,難以應(yīng)用于實際.Tsai[5]基于單向散列函數(shù)提出了一個無需存儲口令表的高效多服務(wù)器認證系統(tǒng),但是被發(fā)現(xiàn)無法抵抗服務(wù)器假冒攻擊[6].上述多服務(wù)器認證系統(tǒng)都是基于靜態(tài)身份的認證協(xié)議,容易造成登錄過程中用戶身份的泄露和用戶訪問行為的追蹤.

    為了增強用戶的匿名性[20-21],Das等人[22]提出了利用動態(tài)身份實現(xiàn)用戶匿名的認證協(xié)議,Wang等人[23]指出公鑰技術(shù)能有效保證用戶匿名.2009年,Liao和Wang[7]提出了多服務(wù)器架構(gòu)下基于動態(tài)身份的認證協(xié)議.但是協(xié)議被Hsiang和Shih[8]分析出易受內(nèi)部人員攻擊、假冒攻擊、服務(wù)器欺騙攻擊,缺乏雙向認證等.2013年,Li等人[9]和萬濤等人[10]分別分析了Lee等人[11]和Li等人[12]基于智能卡的多服務(wù)器架構(gòu)認證協(xié)議無法抵抗假冒攻擊.Pippal等人[13]提出的多服務(wù)器架構(gòu)認證協(xié)議被指出易受假冒攻擊和智能卡丟失攻擊[14].He等人[15]提出的基于生物特性的多服務(wù)器可認證密鑰交換協(xié)議被指出既無法保證匿名性也無法抵抗假冒攻擊、重放攻擊[16].Lu等人[17]針對Mishra等人[18]的多服務(wù)器認證協(xié)議存在用戶假冒攻擊和服務(wù)器哄騙攻擊的安全漏洞,提出了基于生物特征和公鑰技術(shù)的改進協(xié)議.2014年,Chuang等人[19]結(jié)合智能卡、用戶口令和生物特征提出了一種基于可信計算的匿名多服務(wù)器架構(gòu)可認證密鑰協(xié)商協(xié)議,并稱其協(xié)議能滿足多服務(wù)器架構(gòu)的所有關(guān)鍵需求而且高效、安全.

    本文通過仔細分析,發(fā)現(xiàn)Chuang等人的協(xié)議并不安全.應(yīng)用服務(wù)器不但可以識別出登錄用戶的真實身份,導(dǎo)致匿名性失效,而且還可以假冒該合法用戶登錄其他應(yīng)用服務(wù)器.同時,若某個合法用戶的智能卡丟失,拾到智能卡者不但可以恢復(fù)出該用戶之前的所有會話密鑰,而且還能在不知道用戶口令和生物特征的前提下,成功假冒用戶登錄任何應(yīng)用服務(wù)器.為此,本文提出了一種新的改進協(xié)議,不但能有效地克服上述安全缺陷和各種可能的攻擊行為,同時還繼承了原方案的動態(tài)身份認證和低運算代價的特性.

    1 Chuang等人的協(xié)議的回顧

    表1給出協(xié)議描述相關(guān)的符號記法.協(xié)議涉及3方參與者:用戶Ui、應(yīng)用服務(wù)器Sj、注冊中心RC.假設(shè)注冊中心RC是一個可信方,負責用戶Ui及應(yīng)用服務(wù)器Sj的注冊.協(xié)議分為4個階段:注冊階段、登錄階段、認證階段、口令修改階段.協(xié)議的詳細過程描述如下,其中登錄階段和認證階段如圖1所示.

    Table 1 Notations Used in Authentication Protocol

    Fig. 1 Login and authentication phase of Chuang et al.’s scheme.圖1 Chuang等人的協(xié)議的登錄和認證階段

    1.1 注冊階段

    1) 服務(wù)器注冊

    應(yīng)用服務(wù)器Sj向注冊中心RC注冊時,注冊中心RC通過安全信道將PSK發(fā)送給Sj.

    2) 用戶注冊

    每個用戶通過安全信道向注冊中心RC申請注冊,執(zhí)行過程如下:

    步驟1.用戶Ui選擇身份IDi、口令PWi,提取生物特征BIOi,將IDi和h(PWi⊕BIOi)安全提交給RC.

    步驟2.收到IDi和h(PWi⊕BIOi)后,注冊中心RC計算Ai=h(IDi‖x),Bi=h2(IDi‖x)=h(Ai),Ci=h(PWi⊕BIOi)⊕Bi,Di=PSK⊕Ai,并將存儲了參數(shù){IDi,Bi,Ci,Di,h(·)}的智能卡安全地傳遞給用戶Ui.

    1.2 登錄階段

    登錄階段分如下2個步驟:

    步驟1. 當用戶Ui登錄應(yīng)用服務(wù)器Sj時,將智能卡插入讀卡器,輸入自己的身份IDi、口令PWi,掃描生物特征BIOi.智能卡計算h(PWi⊕BIOi)⊕Ci,判斷結(jié)果是否與智能卡中存儲的Bi值相同.如果相同,則智能卡確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,智能卡隨即產(chǎn)生一個隨機數(shù)N1,并計算M1=h(Bi)⊕N1,AIDi=h(N1)⊕IDi,M2=h(N1‖AIDi‖Di).通過公共信道將請求消息{AIDi,M1,M2,Di}發(fā)送給應(yīng)用服務(wù)器Sj.

    1.3 認證階段

    認證階段分如下4個步驟:

    步驟1. 收到消息{AIDi,M1,M2,Di}后,應(yīng)用服務(wù)器Sj使用預(yù)共享密鑰PSK,計算Ai=Di⊕PSK,N1=M1⊕h2(Ai),驗證h(N1‖AIDi‖Di)是否等于M2.如果相等,則應(yīng)用服務(wù)器Sj確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,應(yīng)用服務(wù)器Sj隨即產(chǎn)生一個隨機數(shù)N2,計算會話密鑰SKij=h(N1‖N2),M3=N2⊕h2(N1),M4=h(SIDj‖N2),返回信息{SIDj,M3,M4}給智能卡.

    步驟3. 智能卡收到信息{SIDj,M3,M4}后,計算N2=M3⊕h2(N1),驗證h(SIDj‖N2)是否等于M4.如果相等,計算會話密鑰SKij=h(N1‖N2),并發(fā)送消息{SKij⊕h(N2)}給應(yīng)用服務(wù)器Sj.

    步驟4. 應(yīng)用服務(wù)器Sj使用會話密鑰SKij恢復(fù)h(N2),進行重放攻擊的檢查.

    1.4 口令修改階段

    步驟1. 用戶Ui將其智能卡插入讀卡器,輸入IDi、口令PWi,掃描生物特征BIOi.

    2 對Chuang等人的協(xié)議的安全性分析

    Chuang等人聲稱其協(xié)議具有身份的匿名性,并能抵制重放攻擊、篡改攻擊、偽造攻擊、離線口令猜測攻擊、內(nèi)部攻擊等.但是經(jīng)過仔細分析,我們發(fā)現(xiàn)Chuang等人的協(xié)議并不能實現(xiàn)用戶身份的匿名性,用戶曾經(jīng)登錄過的任何應(yīng)用服務(wù)器都能恢復(fù)出用戶的真實身份,并冒充該用戶的身份訪問其他應(yīng)用服務(wù)器.同時,協(xié)議也無法抵抗用戶智能卡丟失后拾到智能卡的敵手進行假冒用戶攻擊.

    2.1 匿名性失效

    任意應(yīng)用服務(wù)器Sk,一旦接收到某個用戶Ui的登錄請求{AIDi,M1,M2,Di},就能計算Ai=Di⊕PSK,N1=M1⊕h2(Ai),IDi=h(N1)⊕AIDi,恢復(fù)出用戶Ui的身份IDi.同時,由于用戶Ui提交給任何應(yīng)用服務(wù)器Sj的登錄請求信息中都攜帶著相同的信息Di,應(yīng)用服務(wù)器Sk依據(jù)Di可以時刻追蹤身份為IDi的用戶Ui的訪問行為,造成用戶匿名性失效.

    2.2 服務(wù)器假冒攻擊

    由2.1節(jié)分析,應(yīng)用服務(wù)器Sk可以得到合法用戶Ui的身份IDi,Di和Ai.接著,應(yīng)用服務(wù)器Sk可以假冒用戶Ui偽造合法的登錄請求信息,完成與任何應(yīng)用服務(wù)器Sj的認證過程,如圖2所示,詳細執(zhí)行步驟如下:

    1) 應(yīng)用服務(wù)器Sk計算Bi=h(Ai).

    Fig. 2 Server masquerade attack on Chuang et al.’s scheme.圖2 對Chuang等人的協(xié)議的服務(wù)器假冒攻擊

    2.3 智能卡丟失攻擊

    若用戶Ui的智能卡丟失,拾到智能卡的攻擊者Z可以提取智能卡中的信息{IDi,Bi,Ci,Di,h(·)}.由2.2節(jié)分析,攻擊者Z已然知道了用戶Ui的身份IDi,Di和Bi,便可以類似地發(fā)起假冒用戶攻擊.

    同時,如果攻擊者Z竊聽到用戶Ui的登錄請求信息{AIDi,M1,M2,Di}、應(yīng)用服務(wù)器Sj的回復(fù)信息{SIDj,M3,M4}以及Ui的確認信息{SKij⊕h(N2)},則攻擊者Z可以恢復(fù)用戶Ui和應(yīng)用服務(wù)器Sj的會話密鑰SKij,詳細執(zhí)行步驟如下:

    1) 計算h(N1)=AIDi⊕IDi,其中AIDi是竊聽到的登錄信息,IDi是從智能卡中提取的信息.

    2) 計算N2=M3⊕h(h(N1)),其中M3是竊聽到的登錄回復(fù)信息.

    3) 計算SKij=(SKij⊕h(N2))⊕h(N2),其中SKij⊕h(N2)是竊聽到的確認信息.

    于是,拾到智能卡的攻擊者不但可以實現(xiàn)假冒用戶攻擊,還可以恢復(fù)出用戶與服務(wù)器的會話密鑰,由此可以解密用戶與應(yīng)用服務(wù)器的所有加密信息.

    3 改進協(xié)議

    為了彌補協(xié)議在第2節(jié)提到的安全漏洞,本文設(shè)計了一個新的改進協(xié)議.改進協(xié)議中注冊中心RC選取秘密信息x和y,并對每個應(yīng)用服務(wù)器Sj選擇秘密信息yj,通過安全信道將信息h(SIDj‖yj)和h(y)傳遞給Sj.改進協(xié)議仍然分為4個階段:注冊階段、登錄階段、認證階段、口令修改階段.改進協(xié)議的詳細過程描述如下,其中登錄階段和認證階段如圖3所示.

    3.1 注冊階段

    每個用戶通過安全信道向注冊中心RC申請注冊,執(zhí)行過程如下:

    步驟1. 用戶Ui選擇身份IDi、口令PWi、提取生物特征BIOi,將IDi和Pi=h(PWi⊕BIOi)通過安全信道提交給RC.

    步驟2. 收到IDi和Pi后,注冊中心RC計算Ai=h(IDi‖x),Ci=h(IDi‖h(y)‖Pi),Di=Ai⊕h(IDi)⊕h(Pi),Eij=h(Ai)⊕h(h(SIDj‖yj)⊕h(Ai)),F(xiàn)ij=Eij⊕h(IDi‖Pi),將存儲了參數(shù){(Fi1,Fi2,…,Fik),Ci,Di,h(y),h(·)}的智能卡安全地提交給用戶Ui.

    Fig. 3 Login and authentication phase of our proposed scheme.圖3 改進方案的登錄階段和認證階段

    3.2 登錄階段

    登錄階段分如下2個步驟:

    步驟1. 當用戶Ui登錄應(yīng)用服務(wù)器Sj時,將智能卡插入讀卡器,輸入自己的身份IDi、口令PWi,掃描生物特征BIOi.智能卡隨即計算Pi=h(PWi⊕BIOi),并判斷h(IDi‖h(y)‖Pi)是否與智能卡中存儲的Ci值相同.如果相同,則智能卡確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,智能卡計算Ai=Di⊕h(IDi)⊕h(Pi),Gij=h(Ai)⊕h(SIDj‖h(y)),Eij=Fij⊕h(IDi‖Pi).產(chǎn)生一個隨機數(shù)N1,計算Hij=Eij⊕N1,AIDi=h(N1)⊕h(IDi),M1=h(h(Ai)‖h(IDi)‖N1).通過公共信道將請求消息{SIDj,Gij,Hij,AIDi,M1}發(fā)送給應(yīng)用服務(wù)器Sj.

    3.3 認證階段

    認證階段分如下4個步驟:

    步驟1. 收到消息{SIDj,Gij,Hij,AIDi,M1}后,應(yīng)用服務(wù)器Sj計算h(Ai)=Gij⊕h(SIDj‖h(y)),Eij=h(Ai)⊕h(h(SIDj‖yj)⊕h(Ai)),N1=Eij⊕Hij,h(IDi)=AIDi⊕h(N1),驗證h(h(Ai)‖h(IDi)‖N1)是否等于M1.如果相等,則應(yīng)用服務(wù)器Sj確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,應(yīng)用服務(wù)器Sj隨即產(chǎn)生一個隨機數(shù)N2,計算M2=N1⊕N2⊕h(IDi),M3=h(N1‖N2‖SIDj),SKij=h(N1‖N2‖h(IDi)‖SIDj),返回信息{SIDj,M2,M3}給智能卡.

    步驟3. 智能卡收到信息{SIDj,M2,M3}后,計算N2=N1⊕h(IDi)⊕M2,驗證h(N1‖N2‖SIDj)是否等于M3.如果相等,計算會話密鑰SKij=h(N1‖N2‖h(IDi)‖SIDj),發(fā)送消息{SKij⊕h(N2)}給應(yīng)用服務(wù)器Sj.

    步驟4. 應(yīng)用服務(wù)器Sj使用會話密鑰SKij恢復(fù)h(N2),進行重放攻擊的檢查.

    于是用戶Ui和應(yīng)用服務(wù)器Sj經(jīng)過交互認證后協(xié)商出共同的會話密鑰SKij用于加密通信信息.

    3.4 口令修改階段

    步驟1. 用戶Ui將其智能卡插入讀卡器,輸入身份IDi、口令PWi,掃描生物特征BIOi.

    4 安全性分析

    改進方案繼承了原方案選擇簡單的低運算代價運算和采用動態(tài)身份認證的優(yōu)良特性,最重要的改變在于不是RC與所有應(yīng)用服務(wù)器共享相同的預(yù)共享密鑰,而是由RC與不同的應(yīng)用服務(wù)器Sj共享不同的秘密信息h(SIDj‖yj),這樣能有效地防范服務(wù)器欺騙攻擊,并降低某個服務(wù)器信息泄露帶來的嚴重后果.根據(jù)下面的安全性分析,得到改進方案具有匿名性和會話密鑰前向保密,對抵抗假冒攻擊、智能卡丟失攻擊、服務(wù)器信息泄露攻擊、重放攻擊、竊聽攻擊也十分有效,且用戶修改口令過程很簡單.

    4.1 匿名性

    改進協(xié)議仍然使用動態(tài)身份用于遠程認證,當用戶Ui請求登錄應(yīng)用服務(wù)器Sj時,Sj只能在認證過程中求出用戶Ui身份的散列值h(IDi),無法恢復(fù)用戶Ui的身份IDi,保證了用戶真實身份對應(yīng)用服務(wù)器Sj的保密性.同時,每個用戶在構(gòu)造請求認證信息時使用了隨機數(shù)計算出動態(tài)身份AIDi,使得不同時刻向不同應(yīng)用服務(wù)器發(fā)送的請求認證信息{SIDj,Gij,Hij,AIDi,M1}均不相同,有效地防止了攻擊者通過竊聽請求認證信息追蹤用戶行為,實現(xiàn)了用戶行為的不可追蹤性.

    4.2 假冒攻擊

    若攻擊者試圖假冒用戶Ui登錄應(yīng)用服務(wù)器Sj,他需要偽造合法的登錄請求信息{SIDj,Gij,Hij,AIDi,M1}.但是攻擊者不知道IDi,PWi,BIOi和Fij,無法計算出Pi,Ai和Eij,也就無法計算出Gij,Hij,AIDi和M1.即便攻擊者是某個惡意的合法用戶Uj,他也無法求出所需的數(shù)據(jù),假冒攻擊不能成功.

    4.3 智能卡丟失攻擊

    若某個合法用戶Ui的智能卡丟失,拾到智能卡的攻擊者可以從卡中獲知{(Fi1,Fi2,…,Fik),Ci,Di,h(y),h(·)},但因為他不知道IDi,PWi,BIOi,無法計算Pi,Ai和Eij,也就無法計算出Gij,Hij,AIDi和M1.即使他竊聽到了用戶Ui登錄應(yīng)用服務(wù)器Sj的請求信息{SIDj,Gij,Hij,AIDi,M1},也僅能從中恢復(fù)出h(Ai),無法得到N1,N2和h(IDi).也就是說,攻擊者既不能恢復(fù)出用戶Ui和應(yīng)用服務(wù)器Sj之間的會話密鑰,也無法偽造出新的合法登錄請求信息.智能卡丟失攻擊無法成功.

    4.4 服務(wù)器信息泄露攻擊

    若攻擊者攻破某個應(yīng)用服務(wù)器Sj,得到應(yīng)用服務(wù)器Sj的秘密信息h(SIDj‖yj)和h(y),但是攻擊者無法從h(SIDj‖yj)中解出SIDj,因此不能恢復(fù)應(yīng)用服務(wù)器與之前登錄的用戶之間的會話密鑰.并且由于每個服務(wù)器存儲的秘密信息h(SIDj‖yj)不同,攻擊者亦不能利用該秘密信息假冒其他服務(wù)器進行欺騙攻擊.

    4.5 重放攻擊

    4.6 竊聽攻擊

    攻擊者可能在用戶和應(yīng)用服務(wù)器進行認證與密鑰協(xié)商協(xié)議的公共信道進行竊聽,他可以得到消息{SIDj,Gij,Hij,AIDi,M1},{SIDj,M2,M3}和{SKij⊕h(N2)},如果他也同時是某個合法用戶Ui或應(yīng)用服務(wù)器Sj時,他就知道h(y),可以計算出h(Ai)=Gij⊕h(SIDj‖h(y)).但是因為他不知道h(SIDj‖yj),無法由公式Eij=h(Ai)⊕h(h(SIDj‖yj)⊕h(Ai))計算出Eij,也就不能求出N1,更得不到N2和SKij,竊聽攻擊失效.

    4.7 修改口令過程簡單

    用戶可以在方便的時候隨意修改自己的口令,智能卡根據(jù)用戶新選擇的口令,計算并替換智能卡中存儲的某些數(shù)據(jù),整個口令修改過程不需要RC的參與,減輕了RC的工作量,提高了系統(tǒng)實現(xiàn)效率.

    4.8 會話密鑰前向保密

    改進協(xié)議中,即使攻擊者知道之前用戶Ui和應(yīng)用服務(wù)器Sj的某一次會話密鑰,也無法推知此前雙方建立的會話密鑰.因為會話密鑰SKij=h(N1‖N2‖h(IDi)‖SIDj),其中N1和N2是每一次密鑰協(xié)商過程用戶Ui和應(yīng)用服務(wù)器Sj選取的不同隨機數(shù),除了用戶Ui和應(yīng)用服務(wù)器Sj外,其他任何人都無法求出這2個隨機數(shù),攻擊者亦無法知曉.

    更進一步分析,攻擊者即便攻破了應(yīng)用服務(wù)器Sj,得到了應(yīng)用服務(wù)器Sj的秘密信息h(SIDj‖yj)和h(y),倘若攻擊者未曾竊取到用戶和應(yīng)用服務(wù)器某一次的認證階段的通信信息,也無法恢復(fù)出當時的會話密鑰.因此協(xié)議具有會話密鑰前向保密的特性.

    5 性能和功能分析

    登錄階段和認證階段是認證協(xié)議的主體,表2比較了本文的改進協(xié)議與其他6類基于單向散列函數(shù)的認證協(xié)議在這2個階段的計算代價,其中Th表示單向散列函數(shù)的時間復(fù)雜度,運算⊕的計算量極小,通常可忽略其計算代價.

    對比結(jié)果表明,為了克服原協(xié)議的安全漏洞,改進協(xié)議的登錄階段用戶智能卡的計算代價增加了3Th,而認證階段應(yīng)用服務(wù)器的計算代價又減少了Th,總體計算代價增加了2Th.但是,簡單的單向散列函數(shù)運算時間復(fù)雜度較低,綜合比較,改進協(xié)議的實現(xiàn)效率影響不大.

    同時,表3總結(jié)了本文的改進協(xié)議所具有的功能,并與其他6類協(xié)議進行了比較.結(jié)果表明,本文的改進協(xié)議實現(xiàn)了安全有效的多服務(wù)器架構(gòu)的認證協(xié)議的必備需求,而其他協(xié)議都存在某些安全缺陷.

    Table 2 Performance Comparison of Our Scheme and Related Works

    Table 3 Security and Functionality Comparison of Our Scheme and Related Works

    6 結(jié)束語

    本文分析了一種結(jié)合智能卡和生物特征提出的基于可信計算的匿名多服務(wù)器可認證密鑰協(xié)商協(xié)議,發(fā)現(xiàn)該協(xié)議既無法實現(xiàn)匿名性,也無法抵抗智能卡丟失攻擊和應(yīng)用服務(wù)器假冒用戶攻擊.本文提出了一種新的改進協(xié)議,改進協(xié)議在繼承原協(xié)議動態(tài)認證特性和運算代價低的特點的前提下,克服了原協(xié)議的安全缺陷.分析表明它對各種可能攻擊行為都能有效地防范,是一個安全高效的認證與密鑰協(xié)商協(xié)議,具有良好的實用性.

    [1]Xu Jing, Zhu Wentao, Feng Dengguo. An improved smart card based password authentication scheme with provable security[J]. Computer Standards & Interfaces, 2009, 31(4): 723-728

    [2]Tsai J L, Lo N W, Wu T C. Secure delegation-based authentication protocol for wireless roaming service[J]. IEEE Communications Letters, 2012, 16(7): 1100-1102

    [3]Li L H, Lin I C, Hwang M S. A remote password authentication scheme for multi-server architecture using neural networks[J]. IEEE Trans on Neural Networks, 2001, 12(6): 1498-1504

    [4]Tsaur W J, Wu C, Lee W B. A smart card-based remote scheme for password authentication in multi-server Internet services[J]. Computer Standards & Interfaces, 2004, 27(1): 39-51

    [5]Tsai J L. Efficient multi-server authentication scheme based on one-way Hash function without verification table[J]. Computers & Security, 2008, 27(3): 115-121

    [6]Wang R C, Juang W S, Lei C L. User authentication scheme with privacy-preservation for multi-server environment[J]. IEEE Communications Letters, 2009, 13(2): 157-159

    [7]Liao Y P, Wang S S. A secure dynamic ID based remote user authentication scheme for multi-server environment[J]. Computer Standards & Interfaces, 2009, 31(1): 24-29

    [8]Hsiang H C, Shih W K. Improvement of the secure dynamic ID based remote user authentication scheme for multi-server environment[J]. Computer Standards & Interfaces, 2009, 31(6): 1118-1123

    [9]Li Xiong, Ma Jian, Wang Wendong, et al. A novel smart card and dynamic ID based remote user authentication scheme for multi-server environments[J]. Mathematical and Computer Modelling, 2013, 58(1): 85-95

    [10]Wan Tao, Liao Weichuan, Ma Jianfeng. Analysis and improvement of an authentication protocol for multi-server architecture[J]. Journal of Xidian University, 2013, 40(6): 174-179 (in Chinese)

    (萬濤, 廖維川, 馬建峰. 面向多服務(wù)器架構(gòu)的認證協(xié)議分析與改進[J]. 西安電子科技大學(xué)學(xué)報, 2013, 40(6): 174-179)

    [11]Lee C C, Lin T H, Chang R X. A secure dynamic ID based remote user authentication scheme for multi-server environment using smart cards[J]. Expert Systems with Applications, 2011, 38(11): 13863-13870

    [12]Li Xiong, Xiong Yongping, Ma Jian, et al. An efficient and security dynamic identity based authentication protocol for multi-server architecture using smart cards[J]. Journal of Network and Computer Applications, 2012, 35(2): 763-769

    [13]Pippal R S, Jaidhar C D, Tapaswi S. Robust smart card authentication scheme for multi-server architecture[J]. Wireless Personal Communications, 2013, 72(1): 729-745

    [14]Li X, Niu J, Kumari S, et al. An enhancement of a smart card authentication scheme for multi-server architecture[J]. Wireless Personal Communications, 2015, 80(1): 175-192

    [15]He Debiao, Wang Ding. Robust biometrics-based authentication scheme for multi-server environment[J]. IEEE Systems Journal, 2015, 9(3): 816-823

    [16]Odelu V, Das A K, Goswami A. Cryptanalysis on robust biometrics-based authentication scheme for multi-server environment[EB/OL]. (2014-09-12) [2015-01-08]. http://eprint.iacr.org/2014/715.pdf

    [17]Lu Yanrong, Li Lixiang, Peng Haipeng, et al. A biometrics and smart cards-based authentication scheme for multi-server environments[J]. Security and Communication Networks, 2015, 8(7): 3219-3228

    [18]Mishra D, Das A, Mukhopadhyay S. A secure user anonymity-preserving biometric-based multi-server authen-ticated key agreement scheme using smart cards[J]. Expert Systems with Applications, 2014, 41(18): 8129-8143

    [19]Chuang M C, Chen M C. An anonymous multi-server authenticated key agreement scheme based on trust computing using smart cards and biometrics[J]. Expert Systems with Applications, 2014, 41(4): 1411-1418

    [20]Tan Liang, Meng Weiming, Zhou Mingtian. An improved direct anonymous attestation scheme[J]. Journal of Computer Research and Development, 2015, 51(2): 334-343 (in Chinese)

    (譚良, 孟偉明, 周明天. 一種優(yōu)化的直接匿名證言協(xié)議方案[J]. 計算機研究與發(fā)展, 2015, 51(2): 334-343)

    [21]Wang Ding, Wang Nan, Wang Ping, et al. Preserving privacy for free: Efficient and provably secure two-factor authentication scheme with user anonymity[J]. Information Sciences, 2015, 321(10):162-178

    [22]Das M L, Saxena A, Gulati V P. A dynamic ID-based remote user authentication scheme[J]. IEEE Trans on Consumer Electronics, 2004, 50(2): 629-631

    [23]Wang Ding, Wang Ping. On the anonymity of two-factor authentication schemes for wireless sensor networks: Attacks, principle and solutions[J]. Computer Networks, 2014, 73(14): 41-57

    Wan Tao, born in 1975. PhD from the School of Computer Science and Technology, Xidian University. Member of China Computer Federation. Her main research interests include cryptography, network and information security, e-commerce security technology.

    Liu Zhunxiong, born in 1967. Professor of the School of Information Engineering, East China Jiaotong University. His main research interests include statistical data analysis, data mining and machine leraning.

    Ma Jianfeng, born in 1963. Professor and PhD supervisor in the School of Computer Science and Technology at Xidian University. Senior member of China Computer Federation. His main research interests include distributed systems, wireless and mobile computing systems, computer networks, and information and network security.

    Authentication and Key Agreement Protocol for Multi-Server Architecture

    Wan Tao1,2, Liu Zunxiong1, and Ma Jianfeng2

    1(SchoolofInformationEngineering,EastChinaJiaotongUniversity,Nanchang330013)2(SchoolofComputerScienceandTechnology,XidianUniversity,Xi’an710071)

    With the rapid growth of Internet applications, the architecture of server providing resources to be accessed over the network often consists of many different servers. Authentication and key agreement protocol play an important role to authenticate remote users for multi-server architecture. In recent years, several authentication and key agreement protocols for multi-server architecture have been developed. Single registration is the most important feature in a multi-server architecture which may help users take desired services without repeating registration to each service provider. Employing a dynamic ID for each login may efficiently preserve privacy. Recently, Chuang et al. presented an anonymous multi-server authenticated key agreement scheme based on trust computing using smart cards and biometrics. They claimed that their protocol not only supported multi-server environments but also achieved many security requirements. A cryptanalysis on Chuang et al.’s scheme shows that their scheme cannot provide the anonymity and is vulnerable to server masquerade attack and smart card loss attack. To overcome these security flaws, an improved protocol is proposed by choosing different secret parameters for each application server. This protocol can be proved to be secure against server masquerade attack, smart card loss attack, impersonation attack, eavesdropping attack, replay attack and so on. Besides, the improved protocol maintains the feature of simple operation.

    authentication; key agreement; anonymous; multi-server; biometrics

    2015-02-05;

    2016-02-16

    國家自然科學(xué)基金項目(U1405255,71361009,41402290)

    TP309

    This work was supported by the National Natural Science Foundation of China (U1405255, 71361009, 41402290).

    猜你喜歡
    智能卡口令攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    高矮胖瘦
    東方磁卡李曉東:進擊的智能卡研發(fā)巨子
    時代人物(2019年27期)2019-10-23 06:11:58
    口 令
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    基于STC89 單片機的非接觸智能卡讀寫機設(shè)計
    電子制作(2017年17期)2017-12-18 06:40:36
    好玩的“反口令”游戲
    SNMP服務(wù)弱口令安全漏洞防范
    臨沂機頂盒智能卡升級方案介紹
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    国产蜜桃级精品一区二区三区 | 成人亚洲精品一区在线观看| 好看av亚洲va欧美ⅴa在| 欧美精品高潮呻吟av久久| 免费av中文字幕在线| 日韩视频一区二区在线观看| 国产乱人伦免费视频| 在线国产一区二区在线| 亚洲情色 制服丝袜| 日韩人妻精品一区2区三区| videosex国产| 中文字幕人妻丝袜一区二区| 欧美午夜高清在线| 他把我摸到了高潮在线观看| 久久精品aⅴ一区二区三区四区| 日本五十路高清| 久久久久久人人人人人| 国产精品亚洲av一区麻豆| 国产精品美女特级片免费视频播放器 | 精品一区二区三区av网在线观看| 免费女性裸体啪啪无遮挡网站| 国产欧美日韩一区二区三区在线| 欧美精品亚洲一区二区| 一本大道久久a久久精品| 久久国产亚洲av麻豆专区| 国产片内射在线| 黄色丝袜av网址大全| 国产高清videossex| 久久精品91无色码中文字幕| 久久99一区二区三区| 久久人妻熟女aⅴ| 亚洲精品国产精品久久久不卡| 99re6热这里在线精品视频| 宅男免费午夜| 久久精品国产清高在天天线| 丰满的人妻完整版| 午夜福利乱码中文字幕| 国产日韩欧美亚洲二区| 十八禁高潮呻吟视频| 极品少妇高潮喷水抽搐| ponron亚洲| 久热爱精品视频在线9| 成人精品一区二区免费| 色综合婷婷激情| 精品国产国语对白av| 在线观看免费高清a一片| 午夜免费鲁丝| 亚洲欧洲精品一区二区精品久久久| 一级片'在线观看视频| 日韩一卡2卡3卡4卡2021年| 一区在线观看完整版| tocl精华| 99riav亚洲国产免费| 性色av乱码一区二区三区2| 90打野战视频偷拍视频| 人人妻人人爽人人添夜夜欢视频| 精品国产美女av久久久久小说| 国产又爽黄色视频| 极品少妇高潮喷水抽搐| 好男人电影高清在线观看| 一区二区三区激情视频| 中文亚洲av片在线观看爽 | 亚洲精品粉嫩美女一区| 亚洲成人国产一区在线观看| 国产高清激情床上av| 国产一区有黄有色的免费视频| 精品一区二区三区视频在线观看免费 | 啦啦啦 在线观看视频| 80岁老熟妇乱子伦牲交| 一进一出好大好爽视频| 99国产精品免费福利视频| 国产欧美日韩一区二区三| 日韩成人在线观看一区二区三区| 嫩草影视91久久| 不卡一级毛片| 国产一区二区三区视频了| 动漫黄色视频在线观看| 亚洲成人免费电影在线观看| 黄色成人免费大全| 国产精品99久久99久久久不卡| 老司机深夜福利视频在线观看| 超碰成人久久| 看片在线看免费视频| 窝窝影院91人妻| 真人做人爱边吃奶动态| 欧美中文综合在线视频| 捣出白浆h1v1| 亚洲精品自拍成人| 美女午夜性视频免费| 自线自在国产av| 三级毛片av免费| 人妻一区二区av| 久久天堂一区二区三区四区| 国产一卡二卡三卡精品| 在线视频色国产色| 美女午夜性视频免费| 精品久久久久久,| 国产成人系列免费观看| 午夜福利视频在线观看免费| 亚洲美女黄片视频| 久久久国产欧美日韩av| 午夜免费成人在线视频| 国产xxxxx性猛交| 啦啦啦免费观看视频1| 日本欧美视频一区| 欧美黑人精品巨大| 人妻一区二区av| 女人久久www免费人成看片| 国产伦人伦偷精品视频| 国产欧美日韩综合在线一区二区| 久久ye,这里只有精品| 国产在视频线精品| 成人av一区二区三区在线看| 大型黄色视频在线免费观看| 国产亚洲精品第一综合不卡| 国产xxxxx性猛交| 亚洲国产看品久久| 日韩精品免费视频一区二区三区| 日韩 欧美 亚洲 中文字幕| 一a级毛片在线观看| 欧美激情 高清一区二区三区| 深夜精品福利| 99热只有精品国产| 欧美精品人与动牲交sv欧美| 一进一出抽搐动态| 国产aⅴ精品一区二区三区波| 淫妇啪啪啪对白视频| 国产精品一区二区免费欧美| 中文字幕av电影在线播放| 91在线观看av| 亚洲色图av天堂| 动漫黄色视频在线观看| 久久久久久久国产电影| 99re在线观看精品视频| 久久天堂一区二区三区四区| 天堂√8在线中文| 国产一区二区激情短视频| 国产av精品麻豆| 男女下面插进去视频免费观看| 成人手机av| 亚洲人成电影免费在线| 女人被狂操c到高潮| 在线播放国产精品三级| 一级毛片女人18水好多| 免费在线观看视频国产中文字幕亚洲| 欧美日韩精品网址| 国产99白浆流出| 精品久久久久久,| 宅男免费午夜| 国产亚洲精品久久久久5区| 交换朋友夫妻互换小说| 中文欧美无线码| 色婷婷av一区二区三区视频| 国产成人啪精品午夜网站| 午夜免费鲁丝| 热99国产精品久久久久久7| 亚洲欧美激情在线| www.自偷自拍.com| 免费黄频网站在线观看国产| 亚洲,欧美精品.| 天天添夜夜摸| 老鸭窝网址在线观看| tocl精华| 可以免费在线观看a视频的电影网站| 在线观看日韩欧美| 成人黄色视频免费在线看| 99久久国产精品久久久| 91国产中文字幕| 欧美乱妇无乱码| а√天堂www在线а√下载 | 搡老熟女国产l中国老女人| 麻豆成人av在线观看| 自线自在国产av| 久热这里只有精品99| 19禁男女啪啪无遮挡网站| 午夜亚洲福利在线播放| 午夜精品在线福利| 国产精品久久电影中文字幕 | 国产亚洲精品久久久久久毛片 | 制服诱惑二区| 亚洲综合色网址| 日日爽夜夜爽网站| 亚洲熟女毛片儿| 精品久久久久久,| 丰满的人妻完整版| 午夜福利在线免费观看网站| 国产黄色免费在线视频| x7x7x7水蜜桃| 成人影院久久| 美国免费a级毛片| 亚洲精品成人av观看孕妇| 亚洲欧美色中文字幕在线| 最近最新中文字幕大全电影3 | 美女 人体艺术 gogo| 老司机福利观看| 中文字幕最新亚洲高清| 女人爽到高潮嗷嗷叫在线视频| 婷婷成人精品国产| 在线观看免费视频网站a站| 国产一区二区三区在线臀色熟女 | 18在线观看网站| 亚洲精品国产一区二区精华液| 看黄色毛片网站| 妹子高潮喷水视频| 两个人免费观看高清视频| 天天添夜夜摸| 男人操女人黄网站| 多毛熟女@视频| 亚洲午夜理论影院| 久久香蕉精品热| 巨乳人妻的诱惑在线观看| 国产精品九九99| 久久精品亚洲av国产电影网| 午夜久久久在线观看| 好看av亚洲va欧美ⅴa在| 欧美日韩亚洲高清精品| 国产免费av片在线观看野外av| 精品国产一区二区三区久久久樱花| tocl精华| 多毛熟女@视频| 国产成+人综合+亚洲专区| 午夜视频精品福利| 国产又色又爽无遮挡免费看| 99re6热这里在线精品视频| 麻豆av在线久日| 最近最新中文字幕大全电影3 | 我的亚洲天堂| 国产精品一区二区精品视频观看| 国产真人三级小视频在线观看| 天堂√8在线中文| 一边摸一边抽搐一进一小说 | 精品电影一区二区在线| 大型黄色视频在线免费观看| 亚洲av成人av| 最近最新免费中文字幕在线| 两人在一起打扑克的视频| 怎么达到女性高潮| 三上悠亚av全集在线观看| 黄色视频不卡| 中文字幕人妻熟女乱码| 久久久久精品国产欧美久久久| 免费在线观看视频国产中文字幕亚洲| 免费在线观看影片大全网站| 午夜免费观看网址| 亚洲av熟女| 99久久国产精品久久久| 午夜免费鲁丝| 一级a爱视频在线免费观看| 国产一区在线观看成人免费| 免费观看人在逋| 日本一区二区免费在线视频| 久久人妻av系列| 久热爱精品视频在线9| 亚洲国产精品sss在线观看 | 三上悠亚av全集在线观看| 欧美黄色片欧美黄色片| 满18在线观看网站| 99热网站在线观看| 久久久久久久久免费视频了| 国产在视频线精品| 色老头精品视频在线观看| 午夜影院日韩av| 日韩三级视频一区二区三区| 国产欧美日韩一区二区精品| 搡老乐熟女国产| 97人妻天天添夜夜摸| 波多野结衣av一区二区av| 国产精品av久久久久免费| 视频区图区小说| 国产1区2区3区精品| 12—13女人毛片做爰片一| 欧美激情极品国产一区二区三区| 成年人黄色毛片网站| 91大片在线观看| 亚洲欧美日韩另类电影网站| 日韩欧美一区视频在线观看| 国产精品久久久久久人妻精品电影| 可以免费在线观看a视频的电影网站| 少妇猛男粗大的猛烈进出视频| 少妇粗大呻吟视频| 99热只有精品国产| 麻豆国产av国片精品| 亚洲精品久久午夜乱码| 国产精品免费视频内射| 精品国产一区二区三区四区第35| 日本a在线网址| 欧美丝袜亚洲另类 | 久久精品亚洲av国产电影网| 丰满人妻熟妇乱又伦精品不卡| 老熟妇乱子伦视频在线观看| 亚洲精品美女久久久久99蜜臀| 午夜精品久久久久久毛片777| 亚洲成a人片在线一区二区| 天天躁日日躁夜夜躁夜夜| 午夜免费成人在线视频| videosex国产| 午夜老司机福利片| 9191精品国产免费久久| 国产深夜福利视频在线观看| 欧美日韩中文字幕国产精品一区二区三区 | 大香蕉久久成人网| 国产熟女午夜一区二区三区| 欧美久久黑人一区二区| 亚洲三区欧美一区| 国产91精品成人一区二区三区| 日韩人妻精品一区2区三区| 中文字幕色久视频| 中文字幕精品免费在线观看视频| 午夜免费成人在线视频| 国产男女超爽视频在线观看| 国产97色在线日韩免费| 国产精品久久久久成人av| videos熟女内射| 国产一区二区三区在线臀色熟女 | 欧美人与性动交α欧美精品济南到| 久久人人爽av亚洲精品天堂| 国产精品综合久久久久久久免费 | 国产成人免费观看mmmm| 亚洲国产欧美网| 精品人妻1区二区| 欧美激情高清一区二区三区| 精品午夜福利视频在线观看一区| 老熟妇乱子伦视频在线观看| 另类亚洲欧美激情| 嫁个100分男人电影在线观看| 9色porny在线观看| 欧美亚洲日本最大视频资源| 亚洲中文av在线| e午夜精品久久久久久久| 99国产精品一区二区三区| 一区福利在线观看| 欧美日韩成人在线一区二区| 真人做人爱边吃奶动态| 午夜免费成人在线视频| 啪啪无遮挡十八禁网站| 丰满人妻熟妇乱又伦精品不卡| 丰满饥渴人妻一区二区三| 日本黄色日本黄色录像| 热99re8久久精品国产| 亚洲欧美一区二区三区久久| 国产日韩欧美亚洲二区| 99国产精品一区二区蜜桃av | 久久国产精品男人的天堂亚洲| 国产成人精品久久二区二区91| 色尼玛亚洲综合影院| 亚洲五月色婷婷综合| 国产精品二区激情视频| 99久久国产精品久久久| 两性午夜刺激爽爽歪歪视频在线观看 | 精品福利永久在线观看| √禁漫天堂资源中文www| 国产视频一区二区在线看| 男女床上黄色一级片免费看| 国产国语露脸激情在线看| 精品久久久精品久久久| 精品一区二区三卡| av网站免费在线观看视频| 国产精品永久免费网站| 亚洲精品在线美女| 精品久久久久久久毛片微露脸| 少妇的丰满在线观看| 欧美激情久久久久久爽电影 | 亚洲欧美日韩高清在线视频| 欧美亚洲日本最大视频资源| videosex国产| 欧美一级毛片孕妇| 久久香蕉精品热| 视频区欧美日本亚洲| 777米奇影视久久| 在线观看www视频免费| 亚洲久久久国产精品| 性少妇av在线| 欧美精品亚洲一区二区| 中文字幕人妻丝袜一区二区| av片东京热男人的天堂| a级毛片黄视频| 日韩欧美三级三区| 无人区码免费观看不卡| 国产精品国产高清国产av | 国产高清国产精品国产三级| 999久久久国产精品视频| 欧美激情高清一区二区三区| 日韩欧美在线二视频 | 欧美精品一区二区免费开放| 搡老熟女国产l中国老女人| 在线永久观看黄色视频| 99香蕉大伊视频| 国产免费男女视频| 日韩欧美三级三区| 老司机午夜十八禁免费视频| 777久久人妻少妇嫩草av网站| 日本精品一区二区三区蜜桃| 久久精品国产99精品国产亚洲性色 | 美女国产高潮福利片在线看| 精品乱码久久久久久99久播| 老司机午夜十八禁免费视频| 侵犯人妻中文字幕一二三四区| 天堂√8在线中文| 国产区一区二久久| 老汉色∧v一级毛片| 中亚洲国语对白在线视频| 精品国产国语对白av| 十八禁网站免费在线| 黑人猛操日本美女一级片| 亚洲熟女毛片儿| 国产一区二区三区在线臀色熟女 | 十分钟在线观看高清视频www| 97人妻天天添夜夜摸| 日韩三级视频一区二区三区| 成熟少妇高潮喷水视频| 亚洲精品成人av观看孕妇| av超薄肉色丝袜交足视频| 精品久久久久久电影网| 老司机在亚洲福利影院| 亚洲久久久国产精品| 国产区一区二久久| 在线观看免费视频日本深夜| videosex国产| 高清在线国产一区| 国产深夜福利视频在线观看| 亚洲一区二区三区欧美精品| 韩国av一区二区三区四区| 欧美激情 高清一区二区三区| 最新在线观看一区二区三区| 建设人人有责人人尽责人人享有的| 国产男女超爽视频在线观看| av天堂久久9| 新久久久久国产一级毛片| 亚洲人成电影观看| 天天躁日日躁夜夜躁夜夜| 欧美黄色片欧美黄色片| 最新在线观看一区二区三区| 激情视频va一区二区三区| 亚洲av电影在线进入| 国产精品欧美亚洲77777| 亚洲国产欧美日韩在线播放| 99国产精品一区二区蜜桃av | 国产精品免费一区二区三区在线 | 看片在线看免费视频| 老熟妇乱子伦视频在线观看| 日韩成人在线观看一区二区三区| 欧美乱妇无乱码| 亚洲国产精品合色在线| 成年人免费黄色播放视频| 日韩一卡2卡3卡4卡2021年| 精品国产超薄肉色丝袜足j| 男女免费视频国产| 国产成人免费无遮挡视频| av在线播放免费不卡| 精品国产一区二区久久| 9热在线视频观看99| 久久国产精品大桥未久av| 国产高清videossex| 国产日韩欧美亚洲二区| 亚洲色图 男人天堂 中文字幕| 两性午夜刺激爽爽歪歪视频在线观看 | 18禁黄网站禁片午夜丰满| 黄色成人免费大全| 91av网站免费观看| 欧美最黄视频在线播放免费 | 久久香蕉精品热| 在线看a的网站| 在线观看免费高清a一片| 18禁国产床啪视频网站| 亚洲免费av在线视频| 国产高清视频在线播放一区| 一级片免费观看大全| 99久久99久久久精品蜜桃| 亚洲男人天堂网一区| 19禁男女啪啪无遮挡网站| 欧美精品一区二区免费开放| 欧美另类亚洲清纯唯美| 黄色毛片三级朝国网站| 欧美日韩精品网址| 黄色 视频免费看| av视频免费观看在线观看| 亚洲精品国产精品久久久不卡| 首页视频小说图片口味搜索| 亚洲成人免费电影在线观看| 亚洲精品中文字幕一二三四区| 一级毛片精品| 一区福利在线观看| 中文字幕色久视频| 韩国精品一区二区三区| 最新的欧美精品一区二区| 成年版毛片免费区| 国产精品.久久久| 国产高清videossex| 一级a爱片免费观看的视频| 美女 人体艺术 gogo| 成人av一区二区三区在线看| 亚洲精品自拍成人| 在线十欧美十亚洲十日本专区| 色94色欧美一区二区| 精品一区二区三区av网在线观看| 一区福利在线观看| 夜夜夜夜夜久久久久| 国产高清视频在线播放一区| 中国美女看黄片| 亚洲va日本ⅴa欧美va伊人久久| 91成年电影在线观看| 午夜免费鲁丝| 高清视频免费观看一区二区| 多毛熟女@视频| 亚洲欧美色中文字幕在线| 热99re8久久精品国产| 婷婷成人精品国产| 久久天躁狠狠躁夜夜2o2o| 757午夜福利合集在线观看| 色94色欧美一区二区| 窝窝影院91人妻| 亚洲成av片中文字幕在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲少妇的诱惑av| 日本一区二区免费在线视频| 国产一区二区三区视频了| 久久久久国内视频| 亚洲午夜精品一区,二区,三区| 黄色视频,在线免费观看| xxxhd国产人妻xxx| 欧美老熟妇乱子伦牲交| 国产精品永久免费网站| 99re在线观看精品视频| 欧美丝袜亚洲另类 | 日日夜夜操网爽| 午夜免费观看网址| 多毛熟女@视频| 一级a爱片免费观看的视频| 首页视频小说图片口味搜索| 午夜影院日韩av| 99久久精品国产亚洲精品| 嫩草影视91久久| 久久久精品国产亚洲av高清涩受| 国产无遮挡羞羞视频在线观看| 亚洲五月婷婷丁香| 亚洲成人免费电影在线观看| 视频在线观看一区二区三区| 久久国产精品影院| 亚洲国产欧美一区二区综合| 国产国语露脸激情在线看| 12—13女人毛片做爰片一| 久久午夜亚洲精品久久| 国产亚洲av高清不卡| 亚洲精品自拍成人| 亚洲一区中文字幕在线| 国产精品久久久久久人妻精品电影| 亚洲一区中文字幕在线| 电影成人av| 国产精品99久久99久久久不卡| 国产伦人伦偷精品视频| 精品久久久精品久久久| 国内毛片毛片毛片毛片毛片| 在线观看舔阴道视频| 久久中文字幕一级| 免费在线观看视频国产中文字幕亚洲| 午夜亚洲福利在线播放| 岛国在线观看网站| 老鸭窝网址在线观看| 亚洲欧美精品综合一区二区三区| 亚洲五月天丁香| 中文亚洲av片在线观看爽 | 亚洲专区国产一区二区| 久久久久国内视频| 精品国产亚洲在线| 国产欧美日韩一区二区精品| 999久久久国产精品视频| 极品人妻少妇av视频| 成人国产一区最新在线观看| 国产精品秋霞免费鲁丝片| 国产亚洲精品第一综合不卡| 精品欧美一区二区三区在线| 一区二区日韩欧美中文字幕| 欧美精品av麻豆av| 国产精品免费一区二区三区在线 | 欧美日韩亚洲高清精品| 99久久国产精品久久久| 国产亚洲精品第一综合不卡| av网站在线播放免费| 成年动漫av网址| 成人影院久久| 国产欧美日韩精品亚洲av| 真人做人爱边吃奶动态| 免费高清在线观看日韩| 两性午夜刺激爽爽歪歪视频在线观看 | 精品一区二区三区av网在线观看| 亚洲男人天堂网一区| 中文字幕av电影在线播放| 久久精品人人爽人人爽视色| 在线观看舔阴道视频| 高清黄色对白视频在线免费看| 手机成人av网站| 1024视频免费在线观看| 亚洲三区欧美一区| 久久久国产成人免费| 亚洲全国av大片| 最新在线观看一区二区三区| 精品国产一区二区三区四区第35| 黑人猛操日本美女一级片| 亚洲av美国av| 男男h啪啪无遮挡| 亚洲七黄色美女视频| 黄色成人免费大全| 青草久久国产| 国产欧美日韩一区二区三区在线| e午夜精品久久久久久久| 国产又色又爽无遮挡免费看| 久久久久精品国产欧美久久久| 人人妻人人爽人人添夜夜欢视频| 免费一级毛片在线播放高清视频 | 老司机亚洲免费影院| 中国美女看黄片| 悠悠久久av| 日本撒尿小便嘘嘘汇集6| 免费少妇av软件| 制服人妻中文乱码|