• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    協(xié)議認(rèn)證性安全屬性測試方法

    2016-12-09 06:34:56何云華張俊偉馬建峰
    電子學(xué)報 2016年11期
    關(guān)鍵詞:狀態(tài)機攻擊者參與者

    何云華,楊 超,張俊偉,馬建峰

    (1.西安電子科技大學(xué)計算機網(wǎng)絡(luò)與信息安全教育部重點實驗室,陜西西安 710071; 2.北方工業(yè)大學(xué)計算機學(xué)院信息安全系,北京 100029)

    ?

    協(xié)議認(rèn)證性安全屬性測試方法

    何云華1,2,楊 超1,張俊偉1,馬建峰1

    (1.西安電子科技大學(xué)計算機網(wǎng)絡(luò)與信息安全教育部重點實驗室,陜西西安 710071; 2.北方工業(yè)大學(xué)計算機學(xué)院信息安全系,北京 100029)

    認(rèn)證性建立通信雙方的信任關(guān)系,是安全通信的重要保障.傳統(tǒng)的協(xié)議測試方法只關(guān)注協(xié)議功能的正確性,無法滿足認(rèn)證性等安全屬性測試的要求.因此,提出了一種針對協(xié)議認(rèn)證性的安全屬性測試方法,利用帶目標(biāo)集合的有限狀態(tài)機模型SPG-EFSM來擴展描述協(xié)議安全屬性,并在攻擊場景分類的基礎(chǔ)上設(shè)計了認(rèn)證攻擊算法.通過攻擊算法找到了Woo-lam協(xié)議和μTESLA協(xié)議的認(rèn)證性漏洞,該方法具有可行性、覆蓋率高等特點.

    協(xié)議測試;安全屬性;認(rèn)證性測試;形式化模型;攻擊分類

    1 引言

    通信協(xié)議作為網(wǎng)絡(luò)和分布式應(yīng)用的基礎(chǔ)[1],其固有的復(fù)雜性和潛在的敵對環(huán)境,使得協(xié)議的安全性面臨巨大的挑戰(zhàn).大量基于邏輯推理的方法被用來分析、驗證通信協(xié)議的安全性[2,3],如認(rèn)證性、保密性、不可否認(rèn)性和完整性等安全屬性.但是,這些方法大多集中在協(xié)議規(guī)范分析與驗證方面,忽略了另一個不可信、不安全因素——協(xié)議實現(xiàn)引入的漏洞[4].

    最常見的協(xié)議實現(xiàn)安全漏洞測試方法是隨機測試[5](Random testing),通過注入大量隨機、異?;蝈e誤的輸入到待測協(xié)議中來觀察系統(tǒng)是否會出現(xiàn)異常,但其測試數(shù)據(jù)的生成缺乏準(zhǔn)確、高效的指導(dǎo),測試數(shù)據(jù)的分布不受控制[6].針對該問題,描述協(xié)議數(shù)據(jù)流的測試方法逐步受到了關(guān)注,使用上下文無關(guān)文法(BNF)[7]或結(jié)構(gòu)化的Frame語法[8]描述消息字段之間的相關(guān)性.但是,此類方法不支持有狀態(tài)轉(zhuǎn)移的協(xié)議控制流的建模.數(shù)據(jù)流與控制流相結(jié)合的測試方法成為了進一步的研究熱點.Jing C等人[9]對TTCN-3控制流描述模型進行了語法和語義擴展,但所描述的語法變異類型有限.Yamaguchi等人[10]將抽象語法樹(AST)和控制流圖(CFG)相結(jié)合,在實際測試中也獲得了較好的效果.但為了滿足特定的安全需求,例如認(rèn)證性或機密性,通信協(xié)議往往對協(xié)議消息本身進行了加密等處理,存在大量不可知參數(shù),這使得上述測試方法,很難識別消息的各個字段,構(gòu)造出合適的測試?yán)?因此,設(shè)計專用的協(xié)議安全屬性測試方法是迫切需求的.

    但是,此類研究才剛剛起步.Mashtizadeh等人[11]提出密碼-控制流模型,該模型假定攻擊者能產(chǎn)生消息認(rèn)證碼用于控制流測試.該方法側(cè)重于控制協(xié)議狀態(tài)的跳轉(zhuǎn)和返回,未考慮協(xié)議消息構(gòu)造方法.Shu G等人[12]提出了以協(xié)議消息作為其輸入/輸出參數(shù)的協(xié)議描述模型,該模型利用密鑰K、隨機數(shù)N等參數(shù)組成的元組來表示消息,并建立了用于表示攻擊者行為及協(xié)議安全屬性的攻擊者模型.該方法對加密消息具有一定處理能力,但其攻擊者模型不能準(zhǔn)確的表示協(xié)議某些特定的安全屬性.例如協(xié)議認(rèn)證性,必須要結(jié)合參與者初始認(rèn)證目標(biāo)與協(xié)議執(zhí)行完后狀態(tài)才能準(zhǔn)確的描述.另外,該方法沒有考慮某些特殊情形,包括一次會話有多個參與者、一個參與者參與多個會話、擁有合法身份的攻擊者參與會話等情形.

    針對以上問題,本文提出了協(xié)議認(rèn)證性安全屬性測試方法.首先提出一種描述協(xié)議安全屬性的有限狀態(tài)機擴展模型SPG-EFSM(Symbolic Parameterized Goal-Extended Finite State Machine),擴展定義參與方目標(biāo)集,用條件判斷函數(shù)來對比目標(biāo)集合與協(xié)議執(zhí)行后的結(jié)果,以實現(xiàn)安全屬性的驗證;在此基礎(chǔ)上,對協(xié)議攻擊場景進行了分類,該分類綜合考慮了擁有合法身份的攻擊者參與,存在認(rèn)證中心的多方參與,參與者參與多個會話等情況;然后,結(jié)合了Dolev-Yao攻擊模型[13],設(shè)計了協(xié)議認(rèn)證性攻擊算法,該算法包涵了上述所有的分類;最后,通過對廣泛應(yīng)用的Woo-lam協(xié)議[14]和μTESLA協(xié)議[15]進行了測試,發(fā)現(xiàn)存在于Woo-lam協(xié)議及其各種更新版本中的已知和未知安全漏洞,以及μTESLA協(xié)議的認(rèn)證漂移問題.

    2 SPG-EFSM模型

    SPG-EFSM是一種包含安全屬性定義和驗證的協(xié)議描述模型,是Shu G提出的EFSM擴展模型[12]的改進.SPG-EFSM擴展描述了協(xié)議目標(biāo)集合,基于目標(biāo)集合定義安全屬性,通過對比目標(biāo)集合與協(xié)議執(zhí)行后的結(jié)果來指示協(xié)議的安全屬性是否存在漏洞,該驗證規(guī)則由條件判斷函數(shù)來實現(xiàn).認(rèn)證性是協(xié)議安全屬性的重要部分,本文著重對認(rèn)證性安全屬性測試.

    定義1、定義2給出了認(rèn)證目標(biāo)集、單向認(rèn)證和雙向認(rèn)證的概念;SPG-EFSM模型的描述由定義3給出.

    定義1 認(rèn)證集一表示為C1={→m|m∈P},→m代表期望認(rèn)證參與者m身份標(biāo)識,P為參與者集合;認(rèn)證集二表示為C2={m→n|m∈P∩n∈P},m→n代表參與者n期望向參與者m認(rèn)證自己身份標(biāo)識;參與者n目標(biāo)集合表示為:

    gn={c|((?c=→m)∈C1∩m≠n)∪

    ((?c=m→n′)∈C2∩n=n′);m,n,n′∈P}

    (1)

    認(rèn)證結(jié)果集定義為R={Succeed,Failed}.

    定義2 已知m,n,m′,n′∈P,→n′∈gm,m′→n∈gn.

    (1)如果有(m=m′)∩(n=n′),并且協(xié)議能正確執(zhí)行完成,則稱協(xié)議達到了m認(rèn)證了n,記m?n.

    (2)如果有(m?n)∩(n?m),則稱m與n達到了雙向認(rèn)證,記m?n.

    定義3 SPG-EFSM由七元組組成〈S,A,G,I,O,X,T〉.

    其中S——狀態(tài)集合;

    A——原子集合{Key,Nonce,Int}和相應(yīng)派生規(guī)則{E(),H(),MAC(),·},用于描述消息,如E(kT,kab·H(na));

    G——目標(biāo)集合G={gn|n∈P};

    I——輸入集合I=I′∪G,其中I′是原有狀態(tài)機輸入集合;

    O——輸出集合O=O′∪R,其中O′是原有狀態(tài)機輸出集合;

    X——L(A)參數(shù)構(gòu)成的有限集合,具有默認(rèn)初值,其中L(A)代表由A構(gòu)成的消息集合;

    T——轉(zhuǎn)移過程集合,t=〈s,s′,i,o,p(x,π(i)),a(x,π(i),π(o))〉∈T,其中s,s′分別代表初態(tài)、終態(tài),π(i),π(o)分別代表輸入、輸出的參數(shù),p(x,π(i))是增加了定義2給出認(rèn)證關(guān)系的條件判斷函數(shù),a(x,π(i),π(o))是關(guān)于變量、輸入?yún)?shù)和輸出參數(shù)的處理過程.

    其中,協(xié)議的目標(biāo)集合用于協(xié)議的安全屬性需求,這里重點考慮認(rèn)證性.協(xié)議認(rèn)證是通過一個轉(zhuǎn)移過程t=〈s,s′,i,o,p(x,π(i)),a(x,π(i),π(o))〉來驗證的,s,s′分別是未認(rèn)證態(tài)、認(rèn)證態(tài),輸入i為G,輸出o為R,條件判斷函數(shù)p(x,π(i))是定義2給出了的認(rèn)證關(guān)系.當(dāng)p(x,π(i))=0時,未通過認(rèn)證,o=Failed.a(x,π(i),π(o))表示對消息的處理過程,如對加密消息進行解密、取消息中的某個元素.

    為了確保測試有效地實施,協(xié)議測試要求狀態(tài)機模型是確定的可達圖[12].定理1證明了SPG-EFSM模型是一個確定的可達圖.

    定理1 SPG-EFSM是確定性的FSM,并且是一個可達圖.

    證明 SPG-EFSM可表示為FSM(SG,IG,OR,fnext,foutput)的形式.

    其中狀態(tài)集合:

    SG={|(s∈S)∩(V?X)∩(gm∈G)}

    (2)

    輸入/輸出集合:

    IG=G∪L(A),OR=R∪L(A)

    (3)

    狀態(tài)轉(zhuǎn)移函數(shù):

    fnext:SG×IG→SG,fnext( ,i) =

    ttakesmachinefrom

    (4)

    輸出函數(shù):

    foutput:SG×IG→OR,foutput(,i)

    ={o∈OR|?t∈T,

    toutputsORfromuponi}

    (5)

    3 協(xié)議認(rèn)證攻擊算法

    3.1 攻擊場景分類

    為了有效地實施攻擊,本節(jié)對攻擊場景進行了分類.一方面,攻擊場景分類可以快速的建立攻擊策略,另一方面,攻擊分類建立在Dolev-Yao強攻擊模型[13]基礎(chǔ)上,能夠最大化攻擊者的能力.本節(jié)從是否存在多個參與者、是否利用接收者預(yù)言機服務(wù)[16]、是否擁有合法身份的攻擊者等三個方面對攻擊場景進行分類,具體定義如下:

    本文用(L-ID,Depend,T)表示攻擊情形,其中L-ID為攻擊者的合法身份,L-ID=1(L-ID=0)為擁有(無)合法身份;Depend為接收者的預(yù)言機服務(wù),Depend=1(Depend=0)為利用(不利用)接收者預(yù)言機服務(wù);T為認(rèn)證中心,T=1(T=0)為存在(不存在)認(rèn)證中心.

    定義4 設(shè)A,B為參與者,U為用戶集,LU為合法用戶集,M為攻擊者,Attack為M進行的一次攻擊,則Attack可以分為以下八類:

    ①當(dāng)(L-CD,Depend,T)=(0,0,0)時,存在Attack1,即:

    若M∈U-LU,A,B∈LU,(B→A∈gA)∩ (→A?gB)∩(→M("A")∈gM),不存在T,協(xié)議執(zhí)行完畢,使得A?M("B")或A?B.

    ②當(dāng)(L-CD,Depend,T)=(0,0,1)時,存在Attack2,即:

    若M∈U-LU,A,B∈LU,(B→A∈gA)∩ (→A?gB)∩(→M("B")∈gM),存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或A?B.

    ③當(dāng)(L-CD,Depend,T)=(1,0,0)時,存在Attack3,即:

    若M∈U,A,B∈LU,(B→A∈gA)∩ (→A?gB)∩(→M("B")∈gM),不存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或A?B.

    ④當(dāng)(L-CD,Depend,T)=(1,0,1)時,存在Attack4,即:

    若M∈U,A,B∈LU,(B→A∈gA)∩ (→A?gB)∩(→M("B")∈gM),存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或A?B.

    ⑤當(dāng)(L-CD,Depend,T)=(0,1,0)時,存在Attack5,即:

    若M∈U-LU,A,B∈LU,(B→A∈gA)∩ (→A∈gB)∩(→M("B")∈gM),不存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或無法完成A?B.

    ⑥當(dāng)(L-CD,Depend,T)=(0,1,1)時,存在Attack6,即:

    若M∈U-LU,A,B∈LU,(B→A∈gA)∩ (→A∈gB)∩(→M("B")∈gM),存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或無法完成A?B.

    ⑦當(dāng)(L-CD,Depend,T)=(1,1,0)時,存在Attack7,即:

    若M∈LU,A,B∈LU,(B→A∈gA)∩ (→A∈gB)∩(→M("B")∈gM),不存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或無法完成A?B.

    ⑧當(dāng)(L-CD,Depend,T)=(1,1,1)時,存在Attack8,即:

    若M∈LU,A,B∈LU,(B→A∈gA)∩ (→A∈gB)∩(→M("B")∈gM),存在T,如果協(xié)議執(zhí)行完畢,使得A?M("B")或無法完成A?B.

    3.2 攻擊算法

    根據(jù)定義4,提出了一種通用的攻擊算法.該算法是基于主動測試的思想,攻擊者Malice可以任意截獲和注入消息,攻擊者知識集合Ω隨攻擊過程的進行而增大.針對某一個具體的協(xié)議而言,并不是所有Attack都可選擇,要根據(jù)協(xié)議規(guī)范{M1,M2,…,MC}來進行選擇適合Attack.根據(jù)Attack來選取參與者的狀態(tài)機Mi.例如,雙方認(rèn)證協(xié)議規(guī)范為{M1,M2},M1,M2分別代表發(fā)起者、響應(yīng)者的狀態(tài)機,當(dāng)實施Attack1時,參與者Alice選擇M1,Malice選擇M2.當(dāng)涉及到多個session,參與者Alice可能選擇多個狀態(tài)機,用MAi來表示參與者Alice選擇第i個狀態(tài)機.算法通過狀態(tài)機的推斷,轉(zhuǎn)移過程、消息的選擇,剔除了不合理的測試分支,提高了算法的效率.

    該攻擊算法分四個部分:

    ①選擇狀態(tài)機.先由協(xié)議規(guī)范{M1,…,MC}確定適當(dāng)?shù)腁ttack,再根據(jù)Attack來確定用戶U的MU、攻擊者的MM.

    ②更新目標(biāo)集合.目標(biāo)集合G的更新包括用戶gU的更新和攻擊者gM的更新,由用戶U和Malice選取的狀態(tài)機在協(xié)議中的角色來確定.

    ③具體攻擊.根據(jù)當(dāng)前各狀態(tài)機的狀態(tài)進行有針對性的Intercept或Inject.先根據(jù)當(dāng)前各狀態(tài)機來推斷截獲或注入的狀態(tài)機集合MD,再根據(jù)MD選擇進行Intercept或Inject.如果選擇Intercept,就從MD中選取可以進行截取的Mk,然后進行Intercept,并更新Mk和Malice的狀態(tài)機MD.S,MM.S.如果選擇Inject,就從MD中選取可以進行注入的Mk,求得Mk中注入的轉(zhuǎn)移過程Tture,并用lookahead(Ω,Mk.S,X,t)選擇可以能產(chǎn)生有效輸出的消息,然后更新狀態(tài)Mk.S,MM.S.

    ④攻擊判斷.如果找到認(rèn)證性的漏洞,算法結(jié)束;如果沒有找到漏洞,再重復(fù)步驟1到步驟4,當(dāng)嘗試超過最大值Max,算法結(jié)束.Max是按需設(shè)定的嘗試次數(shù),用來避免無限測試.

    該算法涵蓋定義4給出的八種攻擊類型.如果該算法可以處理攻擊者以合法或非法身份參與,是否利用接收者預(yù)言機服務(wù),是否存在認(rèn)證中心等情況,那么該算法涵蓋這八種攻擊類型.該算法通過目標(biāo)集合來表示攻擊擁有合法或非法身份的情況.例如,Malice以合法身份與Alice進行通信可表示為:gM={B→M},gB={→M};Malice以非法身份偽裝Alice與Bob進行通信可表示為:gM={B→M("A")},gB={→A}.該算法通過參與者選取多個狀態(tài)機來表示參與者在不同session中的角色.例如,當(dāng)Malice截獲到Alice發(fā)給Bob的消息msg時,發(fā)現(xiàn)自己不能閱讀,便偽裝Alice發(fā)msg給Bob以獲得預(yù)言機服務(wù),這可表示為:gM={A→M("B"),B→M("A")},gA={→B},gB={→A};當(dāng)Malice沒有利用Bob預(yù)言機服務(wù)可表示為:gM={A→M("B")},gA={→B}.該算法通過選取{M1,…,MC}中C的取值來表示是否存在認(rèn)證中心的情況,即多方參與的情況.因此,該算法涵蓋了這八種攻擊類型.

    4 協(xié)議的測試與結(jié)果分析

    4.1 Woo-lam協(xié)議描述與測試

    Woo-lam協(xié)議是經(jīng)典的認(rèn)證協(xié)議.在此協(xié)議中假定Alice和Trent共享對稱密鑰KAT,Bob和Trent共享對稱密鑰KBT,協(xié)議的最終目標(biāo)是Alice向Bob證實自己的身份.Woo-lam協(xié)議的主要交互過程請參見文獻[14].

    4.1.1 Woo-lam協(xié)議規(guī)范描述

    SPG-EFSM模型描述Woo-lam協(xié)議的協(xié)議規(guī)范如圖1所示.假定攻擊者Malice可以截獲每一條消息,知道Alice、Bob、Trent從協(xié)議開始到結(jié)束的每一個狀態(tài)S,其中S0表示初始狀態(tài),SRi表示接受第i條消息,SSi表示發(fā)送第i條消息,SA表示認(rèn)證狀態(tài).

    4.1.2 Woo-lam協(xié)議測試

    Woo-lam協(xié)議測試結(jié)果通過表1給出.攻擊者Malice在協(xié)議中偽裝了Alice與Bob進行會話,Malice以合法身份與Bob進行會話,Malice維護偽裝Alice的狀態(tài)機和合法身份會話的狀態(tài)機.由于存在兩次會話,所以Malice、Bob、Trent分別都存在著兩個狀態(tài)機.從表1可以看出,攻擊算法發(fā)現(xiàn)了Woo-lam協(xié)議存在Attack4,是典型攻擊[16]中的平行會話攻擊.

    表1 檢測到Woo-lam協(xié)議的認(rèn)證錯誤

    Woo-lam協(xié)議存在Attack4的一個修改方案是在3.Alice→Bob:E(KAT,NB)加入Alice的身份信息,但這種方案也存在攻擊,由表2給出.攻擊者Malice在協(xié)議中偽裝了Alice、Trent與Bob進行會話,Malice維護偽裝Alice、Trent的狀態(tài)機,來指導(dǎo)攻擊進行.從表2可以看出,攻擊算法發(fā)現(xiàn)了Woo-lam協(xié)議存在Attack2,是典型攻擊[16]中的反射攻擊.

    表2 檢測到修改后的Woo-lam協(xié)議的認(rèn)證錯誤

    Woo-lam協(xié)議的另一個更新方案是把第4個交互流程改為4.Bob→Trent:E(KBT,Alice·NB·E(KAT,NB)),但這種方案也存在攻擊,由表3給出.Bob與擁有合法身份的Malice進行會話時,Malice在協(xié)議中偽裝了Alice、Trent與Bob進行會話,Malice維護偽裝Alice、Trent的狀態(tài)機以及合法身份會話的狀態(tài)機.從表3可以看出,攻擊算法發(fā)現(xiàn)了Woo-lam協(xié)議存在Attack4,是典型攻擊[16]中的交錯攻擊.

    表3 檢測到Woo-lam協(xié)議另一更新方案的認(rèn)證錯誤

    4.2 μTESLA協(xié)議描述與測試

    μTESLA協(xié)議是無線傳感器網(wǎng)絡(luò)中經(jīng)典的廣播認(rèn)證協(xié)議[15],其運行過程包括安全初始化、節(jié)點加入、數(shù)據(jù)包認(rèn)證等階段,詳細(xì)請參見文獻[15].

    4.2.1 μTESLA協(xié)議規(guī)范描述

    SPG-EFSM模型描述μTESLA協(xié)議規(guī)范如圖2所示.基站(B)的狀態(tài)機MB位于圖2(a)中,先后經(jīng)歷了初始化、接收加入節(jié)點請求、給加入節(jié)點分發(fā)相關(guān)參數(shù)、數(shù)據(jù)包發(fā)送等過程.節(jié)點(N)的狀態(tài)機MN位于2(b)中,它有五種狀態(tài):初始狀態(tài)、請求加入、接收系統(tǒng)參數(shù)、接收基站數(shù)據(jù)包、認(rèn)證基站數(shù)據(jù)包.其中S0、SRi、SSi的定義與4.1.1節(jié)相同,pid和sid分別代表了節(jié)點和基站的身份標(biāo)識,Pj表示基站發(fā)送的第j個數(shù)據(jù)包.

    4.2.2 μTESLA協(xié)議測試

    μTESLA協(xié)議測試結(jié)果通過表4給出.攻擊者Malice在協(xié)議中干擾基站(Base Station)發(fā)給節(jié)點(Node)的消息,促使發(fā)給節(jié)點的消息延時一個時間間隔,也稱為“認(rèn)證漂移”.這個過程可等價于傳統(tǒng)有線網(wǎng)絡(luò)的攔截和轉(zhuǎn)發(fā)過程,因此可將此過程表述為:Malice偽裝Node接收Base Station的消息,Malice偽裝Base Station發(fā)送消息給Node.從表4可以看出,攻擊算法發(fā)現(xiàn)了μTESLA協(xié)議存在Attack5.

    4.3 結(jié)果分析與評估

    (1)SPG-EFSM的描述能力分析.

    從圖1、圖2中可以看出,SPG-EFSM模型可以清晰直觀地描述Woo-lam協(xié)議參與者狀態(tài)機(MA、MB、MT)和μTESLA協(xié)議參與者狀態(tài)機(MB、MN).協(xié)議運行時各參與者之間的認(rèn)證關(guān)系也能被SPG-EFSM模型清晰、準(zhǔn)確表現(xiàn)出來.例如在表1中,第二行的gB說明了Bob在本次測試過程中將與Alice建立認(rèn)證關(guān)系,從第三行的gB可以看出Bob又試圖與Malice建立認(rèn)證關(guān)系,倒數(shù)第二行中給出的A?B表明了協(xié)議執(zhí)行完后,達到了Bob認(rèn)證Alice狀態(tài).

    表4 μTESLA協(xié)議的認(rèn)證錯誤

    表5 本文攻擊算法與其他方法性能比較

    (2)攻擊算法的性能分析.

    令Max=n,協(xié)議輪數(shù)為m,則該算法的時間復(fù)雜度為O(nm),等同于Guoqiang Shu提出算法的時間復(fù)雜度.然而,該攻擊算法能夠表示擁有合法身份的攻擊者參與、多個會話和多方參與等特殊情況.與其他方法相比,攻擊算法在覆蓋率方面也有較大的優(yōu)勢,能夠以較少的時間復(fù)雜度達到較高覆蓋率,如表5所示.

    (3)測試方案的新型漏洞探測能力分析.

    該測試方案發(fā)現(xiàn)了Woo-lam協(xié)議及其更新協(xié)議當(dāng)中的漏洞,包括平行會話攻擊,反射攻擊,交錯攻擊等典型攻擊.測試還發(fā)現(xiàn)了μTESLA協(xié)議的典型漏洞——認(rèn)證漂移問題和DoS攻擊.從Attack2、Attack4中發(fā)現(xiàn)Woo-lam協(xié)議的安全性依賴于參與者的合法身份標(biāo)識,也即認(rèn)證中心與參與者之間的對稱密鑰,但這并不可靠.例如,在Attack4中Malice利用Trent的預(yù)言機服務(wù),獲得了對Alice的合法身份標(biāo)識,成功欺騙Bob認(rèn)證了Alice,而Alice認(rèn)為他與Bob達到了認(rèn)證關(guān)系.

    5 總結(jié)

    針對協(xié)議安全性測試缺乏對安全屬性描述及其相關(guān)測試方法的問題,本文提出了一種用于檢測協(xié)議認(rèn)證安全屬性的測試方法.首先建立SPG-EFSM模型,擴展描述目標(biāo)集合,通過結(jié)合參與者目標(biāo)與協(xié)議執(zhí)行后狀態(tài)進一步描述認(rèn)證安全屬性.然后,基于SPG-EFSM模型將協(xié)議攻擊場景分類,以攻擊者擁有合法身份、多方參與、多個會話等特殊情況;在此基礎(chǔ)上,結(jié)合了Dolev-Yao攻擊模型,設(shè)計了一種包含上述分類的協(xié)議認(rèn)證性攻擊算法.通過對Woo-lam協(xié)議和μTESLA協(xié)議認(rèn)證性的測試發(fā)現(xiàn),本方法具有可行性、覆蓋率高等特點.

    [1]周彥偉,楊波,張文政.異構(gòu)無線網(wǎng)絡(luò)可控匿名漫游認(rèn)證協(xié)議[J].電子學(xué)報,2016,44(5):1117-1123.

    ZHOU Yan-wei,YANG Bo,ZHANG Wen-zheng.Controllable and anonymous roaming protocol for heterogeneous wireless network[J].Acta Electronica Sinica,2016,44(5):1117-1123.(in Chinese)

    [2]Dalal Alrajeh,Jeff Kramer,Alessandra Russo,et al.Elaborating requirements using model checking and inductive learning [J].IEEE Transactions on Software Engineering,2013,39(3):361-383.

    [3]李順東,楊坤偉,鞏林明,等.標(biāo)準(zhǔn)模型下可公開驗證的匿名IBE方案[J].電子學(xué)報,2016,44(3):673-678.

    LI Shun-dong,YANG Kun-wei,GONG Lin-ming,et al.A publicly verifiable anonymous IBE scheme in the standard model[J].Acta Electronica Sinica,2016,44(3):673-678.(in Chinese)

    [4]Wen Tang,Sui Ai-Fen,Wolfgang Schmid.A model guided security vulnerability discovery approach for network protocol implementation[A].Proceedings of the 13th International Conference on Communication Technology[C].Beijing,China:IEEE,2011.675-680.

    [5]Andrea Arcuri,Muhammad Zohaib Iqbal,Lionel Briand.Random testing:theoretical results and practical implications[J].IEEE Transactions on Software Engineering,2012,38(2):258-277.

    [6]G Fraser,A Arcuri.Whole test suite generation[J].IEEE Transactions on Software Engineering,2013,39(2):276-291.

    [7]Oulu University Secure Programming Group.PROTOS:Security Testing of Protocol Implementation [OL].http://www.ee.oulu.fi/research/ouspg/protos/index.html,2012-06-12.

    [8]Tal O,Knight S,Dean T.Syntax-based vulnerability testing of frame-based network protocols[A]. Proceedings of the 21nd Conference on Privacy,Security and Trust[C].Fredericton:IEEE,2004.13-15.

    [9]Jing C,Wang Z,Yin X,et al.Mutation testing of protocol messages based on extended TTCN-3[A].Proceedings of the 22nd International Conference on Advanced Information Networking and Applications[C].Okinawa:IEEE,2008.667-674.

    [10]Fabian Yamaguchi,Nico Golde,Daniel Arp,et al.Modeling and discovering vulnerabilities with code property graphs[A].Proceedings of IEEE Symposium on Security and Privacy[C].San Jose:IEEE,2014.590-604.

    [11]Gali Mashtizadeh,Andrea Bittau,Dan Boneh,et al.CCFI:cryptographically enforced control flow integrity [A].Proceedings of the 22nd ACM SIGSAC Conference on Computer and Communications Security[C].New York:ACM,2015.941-951.

    [12]Shu G,Lee G.Formal methods and tools for testing communication protocol system security[D].Ohio,USA:Ohio State University,2008.

    [13]Dolev D,Yao A.On the security of public-key protocols[J].IEEE Transaction on Information Theory,1983,29(2):198-208.

    [14]Woo T,Lam S.Authentication for distributed systems[J].ACM Transactions on Computer Systems,1992,25(1):35-39.

    [15]Perrig A,Szewczyk R,et al.SPINS:Security protocols for sensor networks [J].Wireless Networks,2002,8(5):521-534.

    [16]Wenbo Mao.Modern Cryptography:Theory and Practice[M].New Jersey,USA:Prentice Hall,2004.

    何云華 男,1987年出生,湖北荊門人,北方工業(yè)大學(xué)講師,西安電子科技大學(xué)博士,主要研究方向為協(xié)議測試、漏洞挖掘.

    E-mail:heyunhua610@163.com

    楊 超 男,1979年出生,陜西西安人,西安電子科技大學(xué)副教授,主要研究方向為密碼學(xué)與網(wǎng)絡(luò)安全,云計算及移動智能計算安全.

    E-mail:chaoyang@mail.xidian.edu.cn

    Authentication Testing of Security Protocols—A Method for Testing Protocol Security Properties

    HE Yun-hua1,2,YANG Chao1,ZHANG Jun-wei1,MA Jian-feng1

    (1.KeyLaboratoryofComputerNetworkandInformationSecurityofMinistryofEducation,XidianUniversity,Xi’an,Shaanxi710071,China; 2.DepartmentofInformationSecurity,CollegeofComputerScience,NorthChinaUniversityofTechnology,Beijing100029,China)

    Authentication builds the trust relationship between communication parties,which is a magnitude guarantee for secure communications.However,existing protocol testing techniques focus on validating the protocol specification.Those techniques can not satisfy the requirements of testing protocol authentication as their lack of the method for describing security properties.Therefore,a protocol security property testing method is proposed for testing protocol authentication.This testing method uses a new formal model-Symbolic Parameterized Goal Extended Finite State Machine (SPG-EFSM) for describing protocols and their security properties.Then,a protocol attack algorithm is designed for testing protocol authentication based on different attack scenarios.Through test experiments on the well-known protocol Woo-lam and μTESLA,it is found that the SPG-EFSM based attack algorithm can find several protocol security flaws and has better feasibility and high coverage.

    protocol testing;security properties;authentication testing;formal model;attack classification

    2015-10-27;

    2016-05-19;責(zé)任編輯:李勇鋒

    國家自然科學(xué)基金青年基金(No.61303219);陜西省自然科學(xué)基礎(chǔ)研究計劃(No.2014JQ8295);中央高?;究蒲袠I(yè)務(wù)費(No.JB140303);國家自然科學(xué)基金面上基金(No.61672415)

    TP309

    A

    0372-2112 (2016)11-2788-08

    ??學(xué)報URL:http://www.ejournal.org.cn

    10.3969/j.issn.0372-2112.2016.11.031

    猜你喜歡
    狀態(tài)機攻擊者參與者
    休閑跑步參與者心理和行為相關(guān)性的研究進展
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    基于有限狀態(tài)機的交會對接飛行任務(wù)規(guī)劃方法
    淺析打破剛性兌付對債市參與者的影響
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    海外僑領(lǐng)愿做“金絲帶”“參與者”和“連心橋”
    華人時刊(2016年13期)2016-04-05 05:50:03
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    常數(shù)輪理性秘密分享機制
    FPGA設(shè)計中狀態(tài)機安全性研究
    基于反熔絲FPGA的有限狀態(tài)機加固設(shè)計
    亚洲精品中文字幕在线视频| 一区福利在线观看| 777久久人妻少妇嫩草av网站| 国产成+人综合+亚洲专区| 超碰成人久久| netflix在线观看网站| 国产aⅴ精品一区二区三区波| 50天的宝宝边吃奶边哭怎么回事| 日本av手机在线免费观看| 亚洲精品国产色婷婷电影| 午夜日韩欧美国产| 美女国产高潮福利片在线看| www.自偷自拍.com| 涩涩av久久男人的天堂| 国产亚洲一区二区精品| 久久精品亚洲精品国产色婷小说| 两性午夜刺激爽爽歪歪视频在线观看 | 一边摸一边抽搐一进一出视频| 久久青草综合色| 日本vs欧美在线观看视频| 丝袜人妻中文字幕| 日韩人妻精品一区2区三区| 亚洲av国产av综合av卡| 人成视频在线观看免费观看| 69av精品久久久久久 | 中文字幕色久视频| 夫妻午夜视频| 一级毛片女人18水好多| 99九九在线精品视频| 国产精品电影一区二区三区 | 午夜福利在线观看吧| 天天添夜夜摸| 国产精品自产拍在线观看55亚洲 | 日韩欧美免费精品| 国产精品.久久久| 久久精品人人爽人人爽视色| 老司机影院毛片| h视频一区二区三区| 精品久久久久久久毛片微露脸| 欧美在线黄色| 在线观看人妻少妇| 亚洲国产毛片av蜜桃av| 精品一品国产午夜福利视频| 十八禁网站免费在线| 黄频高清免费视频| 中文字幕人妻丝袜制服| 免费女性裸体啪啪无遮挡网站| 女人久久www免费人成看片| 亚洲精品粉嫩美女一区| 两个人免费观看高清视频| 一进一出好大好爽视频| 国产亚洲精品第一综合不卡| 午夜免费成人在线视频| 18禁观看日本| 在线观看www视频免费| 九色亚洲精品在线播放| 亚洲精品国产区一区二| 男女午夜视频在线观看| 国产av一区二区精品久久| 国产淫语在线视频| 国产不卡av网站在线观看| 国产一卡二卡三卡精品| 日韩成人在线观看一区二区三区| 另类精品久久| tube8黄色片| 日韩成人在线观看一区二区三区| 18禁国产床啪视频网站| 90打野战视频偷拍视频| 一夜夜www| 国产伦人伦偷精品视频| 中文字幕另类日韩欧美亚洲嫩草| 岛国毛片在线播放| 欧美激情高清一区二区三区| 国产免费福利视频在线观看| 久久精品成人免费网站| 99精品久久久久人妻精品| 最新在线观看一区二区三区| 久久久久视频综合| 久久影院123| 亚洲av片天天在线观看| 在线 av 中文字幕| 好男人电影高清在线观看| av视频免费观看在线观看| 国产三级黄色录像| 国产一区二区激情短视频| 又大又爽又粗| 日本撒尿小便嘘嘘汇集6| 国产区一区二久久| 国产精品亚洲av一区麻豆| svipshipincom国产片| 高潮久久久久久久久久久不卡| 真人做人爱边吃奶动态| 免费日韩欧美在线观看| 亚洲中文字幕日韩| 久久精品国产a三级三级三级| 久久精品aⅴ一区二区三区四区| 十八禁网站免费在线| 亚洲七黄色美女视频| 亚洲色图 男人天堂 中文字幕| 亚洲 欧美一区二区三区| 老熟妇仑乱视频hdxx| 久久精品人人爽人人爽视色| 亚洲avbb在线观看| 成人av一区二区三区在线看| 中文字幕人妻丝袜制服| 法律面前人人平等表现在哪些方面| 黄色成人免费大全| 19禁男女啪啪无遮挡网站| 老司机午夜十八禁免费视频| 成人永久免费在线观看视频 | 99热网站在线观看| 五月天丁香电影| 久久久精品免费免费高清| 欧美亚洲 丝袜 人妻 在线| 午夜免费鲁丝| 国产一区有黄有色的免费视频| 纵有疾风起免费观看全集完整版| 伦理电影免费视频| 老熟女久久久| 亚洲精华国产精华精| 国产区一区二久久| 精品国产乱子伦一区二区三区| 在线观看免费高清a一片| 黄色成人免费大全| 精品国产亚洲在线| www日本在线高清视频| 女同久久另类99精品国产91| 18禁观看日本| 丰满饥渴人妻一区二区三| 女人被躁到高潮嗷嗷叫费观| 亚洲色图av天堂| 18禁观看日本| 午夜福利乱码中文字幕| 国产欧美亚洲国产| 中文字幕人妻丝袜制服| 亚洲一区二区三区欧美精品| 久久久久视频综合| 国产精品久久久久久精品古装| 男女床上黄色一级片免费看| 一本—道久久a久久精品蜜桃钙片| www日本在线高清视频| 一进一出好大好爽视频| aaaaa片日本免费| 日日爽夜夜爽网站| 久久久精品区二区三区| 国产一区有黄有色的免费视频| 美女高潮喷水抽搐中文字幕| 亚洲性夜色夜夜综合| 制服诱惑二区| 色尼玛亚洲综合影院| 精品卡一卡二卡四卡免费| 美女扒开内裤让男人捅视频| 国产免费视频播放在线视频| 黄色成人免费大全| 免费看a级黄色片| 国产精品久久久人人做人人爽| 狠狠狠狠99中文字幕| 亚洲成国产人片在线观看| 国产精品一区二区精品视频观看| 国产精品麻豆人妻色哟哟久久| 老汉色av国产亚洲站长工具| 日韩欧美免费精品| 久久九九热精品免费| 婷婷丁香在线五月| 高潮久久久久久久久久久不卡| 成年版毛片免费区| 乱人伦中国视频| 亚洲,欧美精品.| 国产亚洲精品久久久久5区| 久9热在线精品视频| 欧美成人免费av一区二区三区 | 婷婷丁香在线五月| 热re99久久国产66热| 精品国产亚洲在线| 99在线人妻在线中文字幕 | av网站在线播放免费| 欧美成人午夜精品| 中文字幕人妻丝袜制服| 50天的宝宝边吃奶边哭怎么回事| 国产不卡一卡二| 亚洲五月婷婷丁香| 免费在线观看视频国产中文字幕亚洲| 亚洲熟妇熟女久久| svipshipincom国产片| 女人被躁到高潮嗷嗷叫费观| 性高湖久久久久久久久免费观看| 国产国语露脸激情在线看| 最近最新中文字幕大全电影3 | 丝袜美腿诱惑在线| 日本一区二区免费在线视频| 91大片在线观看| 国产老妇伦熟女老妇高清| 乱人伦中国视频| 岛国毛片在线播放| 中文欧美无线码| 国产人伦9x9x在线观看| 一边摸一边抽搐一进一出视频| 无遮挡黄片免费观看| 国产欧美亚洲国产| 久9热在线精品视频| 精品第一国产精品| 亚洲专区中文字幕在线| 99riav亚洲国产免费| 中文字幕av电影在线播放| 丁香欧美五月| 黄色片一级片一级黄色片| 午夜91福利影院| 无遮挡黄片免费观看| 99精国产麻豆久久婷婷| 亚洲一卡2卡3卡4卡5卡精品中文| 国产在线精品亚洲第一网站| 在线观看免费视频日本深夜| avwww免费| av网站免费在线观看视频| 黑人猛操日本美女一级片| 成年版毛片免费区| 精品一区二区三卡| 国产免费福利视频在线观看| 99久久精品国产亚洲精品| 9191精品国产免费久久| 韩国精品一区二区三区| 国产精品一区二区在线观看99| 欧美日韩一级在线毛片| 丝袜美足系列| 久久狼人影院| 精品熟女少妇八av免费久了| 日本黄色视频三级网站网址 | 国产成人免费观看mmmm| 热re99久久精品国产66热6| 免费观看av网站的网址| 丁香六月欧美| 久久毛片免费看一区二区三区| 国产色视频综合| 国产aⅴ精品一区二区三区波| 老司机亚洲免费影院| 女人被躁到高潮嗷嗷叫费观| 亚洲国产毛片av蜜桃av| 午夜福利在线免费观看网站| 欧美另类亚洲清纯唯美| 亚洲精品在线观看二区| 欧美日韩福利视频一区二区| 国产精品免费视频内射| 亚洲欧美一区二区三区黑人| 色播在线永久视频| 国产欧美日韩精品亚洲av| 欧美日韩一级在线毛片| 9191精品国产免费久久| 亚洲成人免费av在线播放| 亚洲人成77777在线视频| 欧美乱妇无乱码| 国产高清国产精品国产三级| 亚洲欧美激情在线| 亚洲av美国av| 亚洲色图 男人天堂 中文字幕| 日日爽夜夜爽网站| 丝瓜视频免费看黄片| 精品国产乱码久久久久久男人| 国产成人欧美在线观看 | 日本黄色视频三级网站网址 | 日本a在线网址| 亚洲精品国产一区二区精华液| 亚洲中文字幕日韩| 国产精品九九99| 国产色视频综合| 精品一区二区三区av网在线观看 | 久久天躁狠狠躁夜夜2o2o| 亚洲国产欧美网| 美女高潮喷水抽搐中文字幕| 国产亚洲欧美精品永久| 天天躁狠狠躁夜夜躁狠狠躁| 日韩一卡2卡3卡4卡2021年| 国产亚洲一区二区精品| 免费看十八禁软件| 国产精品一区二区精品视频观看| 国产福利在线免费观看视频| 国产1区2区3区精品| 动漫黄色视频在线观看| 怎么达到女性高潮| 五月天丁香电影| 91国产中文字幕| 亚洲精品国产一区二区精华液| 午夜激情av网站| 日韩视频在线欧美| 一级,二级,三级黄色视频| 熟女少妇亚洲综合色aaa.| 一二三四在线观看免费中文在| 国产真人三级小视频在线观看| 久久久久久久精品吃奶| 午夜久久久在线观看| 国产在视频线精品| 国产精品麻豆人妻色哟哟久久| 久久精品国产亚洲av高清一级| 午夜成年电影在线免费观看| 国产精品99久久99久久久不卡| 另类亚洲欧美激情| 黄片大片在线免费观看| av国产精品久久久久影院| 飞空精品影院首页| 亚洲九九香蕉| 欧美国产精品一级二级三级| 成人特级黄色片久久久久久久 | 好男人电影高清在线观看| 亚洲国产毛片av蜜桃av| 国产成人精品无人区| 成人18禁在线播放| 一区二区三区激情视频| 国产精品免费一区二区三区在线 | 亚洲av日韩在线播放| 精品少妇内射三级| 一个人免费在线观看的高清视频| 黄色怎么调成土黄色| 91麻豆精品激情在线观看国产 | 亚洲伊人久久精品综合| 国产深夜福利视频在线观看| 国产一区二区在线观看av| 久久久久久久大尺度免费视频| 国产精品成人在线| 不卡一级毛片| 久9热在线精品视频| 日本黄色视频三级网站网址 | 最近最新中文字幕大全电影3 | 国产成人精品在线电影| 丁香六月欧美| 国产免费现黄频在线看| 日日摸夜夜添夜夜添小说| 人妻一区二区av| 久久ye,这里只有精品| 国产成人系列免费观看| 欧美黄色淫秽网站| 久久精品国产a三级三级三级| av福利片在线| 嫩草影视91久久| 女警被强在线播放| 久久精品国产a三级三级三级| 在线观看免费午夜福利视频| 嫩草影视91久久| 免费在线观看黄色视频的| 亚洲国产欧美日韩在线播放| 日韩有码中文字幕| 亚洲专区中文字幕在线| 国产成人一区二区三区免费视频网站| 亚洲伊人色综图| 国产欧美日韩综合在线一区二区| 成人国产一区最新在线观看| 一区二区av电影网| 人人妻,人人澡人人爽秒播| 欧美日韩一级在线毛片| 韩国精品一区二区三区| 免费不卡黄色视频| 在线观看人妻少妇| 婷婷丁香在线五月| 国产高清激情床上av| 精品午夜福利视频在线观看一区 | 亚洲人成伊人成综合网2020| 女人高潮潮喷娇喘18禁视频| 亚洲免费av在线视频| 男女午夜视频在线观看| 老司机午夜福利在线观看视频 | 一进一出抽搐动态| 嫩草影视91久久| 国产成人av教育| 自线自在国产av| 国产国语露脸激情在线看| 天天躁夜夜躁狠狠躁躁| 亚洲成a人片在线一区二区| 97在线人人人人妻| 欧美黄色淫秽网站| 国产又色又爽无遮挡免费看| www.熟女人妻精品国产| 美女高潮喷水抽搐中文字幕| 国精品久久久久久国模美| 19禁男女啪啪无遮挡网站| 国精品久久久久久国模美| 黄色视频不卡| 丝袜美足系列| 国产伦人伦偷精品视频| 黄色视频在线播放观看不卡| 汤姆久久久久久久影院中文字幕| 国产精品久久久久久精品古装| 国产欧美日韩一区二区精品| 日韩制服丝袜自拍偷拍| 国产区一区二久久| 国产又色又爽无遮挡免费看| 伦理电影免费视频| www.999成人在线观看| 国产99久久九九免费精品| 黄色视频不卡| 丰满少妇做爰视频| 国产成人精品无人区| 精品福利观看| 十八禁人妻一区二区| 热re99久久精品国产66热6| 国产av又大| 午夜视频精品福利| 亚洲成a人片在线一区二区| 丝袜喷水一区| 亚洲国产中文字幕在线视频| 免费在线观看完整版高清| 亚洲精品久久午夜乱码| 1024香蕉在线观看| 色综合欧美亚洲国产小说| 国产精品一区二区精品视频观看| 欧美精品亚洲一区二区| 岛国毛片在线播放| 亚洲精品国产一区二区精华液| 纯流量卡能插随身wifi吗| 天天操日日干夜夜撸| 亚洲av成人一区二区三| 久久毛片免费看一区二区三区| 国产97色在线日韩免费| 在线亚洲精品国产二区图片欧美| 久久精品91无色码中文字幕| 又黄又粗又硬又大视频| 成年人免费黄色播放视频| 国产人伦9x9x在线观看| 日本欧美视频一区| 国产麻豆69| 黄色 视频免费看| 国产精品 国内视频| 久久精品亚洲精品国产色婷小说| 亚洲熟妇熟女久久| 国产日韩一区二区三区精品不卡| 午夜福利乱码中文字幕| 久久国产精品人妻蜜桃| 国产亚洲欧美在线一区二区| 国产成+人综合+亚洲专区| 99国产精品一区二区蜜桃av | 日韩欧美国产一区二区入口| 欧美一级毛片孕妇| 18禁国产床啪视频网站| 国产成人免费无遮挡视频| 亚洲性夜色夜夜综合| 热99国产精品久久久久久7| 欧美精品人与动牲交sv欧美| 超碰97精品在线观看| 99香蕉大伊视频| 97在线人人人人妻| 法律面前人人平等表现在哪些方面| 亚洲五月婷婷丁香| 在线观看www视频免费| 亚洲人成电影免费在线| 男女午夜视频在线观看| 夫妻午夜视频| 日本黄色日本黄色录像| av电影中文网址| 啪啪无遮挡十八禁网站| 婷婷成人精品国产| 夜夜夜夜夜久久久久| 国产淫语在线视频| 国产在线精品亚洲第一网站| 亚洲av电影在线进入| 欧美精品啪啪一区二区三区| 一区二区三区精品91| 久久久久久久国产电影| 中文字幕色久视频| 国产不卡av网站在线观看| av国产精品久久久久影院| 国产av精品麻豆| 成人永久免费在线观看视频 | 久久久久久久大尺度免费视频| av片东京热男人的天堂| 久久精品aⅴ一区二区三区四区| 亚洲情色 制服丝袜| 欧美日韩中文字幕国产精品一区二区三区 | 一区二区三区激情视频| 亚洲国产av影院在线观看| 国产xxxxx性猛交| 搡老乐熟女国产| av有码第一页| 美女国产高潮福利片在线看| 欧美日韩视频精品一区| 免费黄频网站在线观看国产| 国产高清国产精品国产三级| 视频区欧美日本亚洲| www日本在线高清视频| 桃红色精品国产亚洲av| www.自偷自拍.com| 亚洲国产中文字幕在线视频| 亚洲熟妇熟女久久| 亚洲va日本ⅴa欧美va伊人久久| 一边摸一边抽搐一进一小说 | 日本黄色日本黄色录像| 免费在线观看视频国产中文字幕亚洲| 欧美亚洲 丝袜 人妻 在线| 自线自在国产av| 成人三级做爰电影| 日本精品一区二区三区蜜桃| 国产在视频线精品| 欧美亚洲 丝袜 人妻 在线| 韩国精品一区二区三区| www.精华液| 欧美日本中文国产一区发布| 老司机深夜福利视频在线观看| 日韩大码丰满熟妇| 午夜免费成人在线视频| 久久久久精品国产欧美久久久| 国产一区二区激情短视频| 老司机亚洲免费影院| 久久性视频一级片| 亚洲成人免费av在线播放| 国产人伦9x9x在线观看| 国产一区二区三区在线臀色熟女 | 两人在一起打扑克的视频| tube8黄色片| 国产激情久久老熟女| 日韩视频在线欧美| √禁漫天堂资源中文www| 国产精品国产av在线观看| 亚洲精品国产色婷婷电影| 久久中文看片网| 正在播放国产对白刺激| 亚洲成av片中文字幕在线观看| 亚洲 欧美一区二区三区| 日韩欧美三级三区| 亚洲情色 制服丝袜| 国产精品二区激情视频| 亚洲精品久久午夜乱码| 在线天堂中文资源库| 国产1区2区3区精品| 色94色欧美一区二区| 美国免费a级毛片| 黑丝袜美女国产一区| 在线观看舔阴道视频| 国产精品一区二区在线观看99| 丰满少妇做爰视频| 少妇裸体淫交视频免费看高清 | 日韩一区二区三区影片| 欧美精品一区二区免费开放| 建设人人有责人人尽责人人享有的| 桃红色精品国产亚洲av| 亚洲精品成人av观看孕妇| 最近最新免费中文字幕在线| 一二三四在线观看免费中文在| 久久亚洲真实| 激情在线观看视频在线高清 | 麻豆av在线久日| 亚洲五月色婷婷综合| 国产成人影院久久av| 国产视频一区二区在线看| 一区二区三区精品91| 亚洲精品国产区一区二| 欧美日韩福利视频一区二区| 人人妻,人人澡人人爽秒播| 最新在线观看一区二区三区| 在线观看一区二区三区激情| 亚洲精品国产一区二区精华液| 国产精品久久久人人做人人爽| 制服人妻中文乱码| 一本一本久久a久久精品综合妖精| 亚洲 欧美一区二区三区| 国产免费现黄频在线看| 一本大道久久a久久精品| 亚洲av第一区精品v没综合| 午夜激情av网站| 在线观看免费日韩欧美大片| 久久久久久人人人人人| 菩萨蛮人人尽说江南好唐韦庄| 日韩成人在线观看一区二区三区| 色视频在线一区二区三区| 肉色欧美久久久久久久蜜桃| 国产无遮挡羞羞视频在线观看| 精品欧美一区二区三区在线| 黄色视频不卡| 一二三四在线观看免费中文在| 菩萨蛮人人尽说江南好唐韦庄| a级片在线免费高清观看视频| 香蕉久久夜色| 亚洲天堂av无毛| av欧美777| 99国产精品99久久久久| 丝袜人妻中文字幕| 日韩成人在线观看一区二区三区| 看免费av毛片| av超薄肉色丝袜交足视频| 午夜免费成人在线视频| 久久久久久久久免费视频了| 亚洲一码二码三码区别大吗| www.自偷自拍.com| 精品第一国产精品| 满18在线观看网站| 日韩免费av在线播放| 一级毛片电影观看| 叶爱在线成人免费视频播放| 蜜桃国产av成人99| 久久精品国产99精品国产亚洲性色 | 最近最新免费中文字幕在线| 日韩视频在线欧美| www.熟女人妻精品国产| 黄色视频不卡| 免费在线观看视频国产中文字幕亚洲| 18在线观看网站| 999精品在线视频| 久久久精品国产亚洲av高清涩受| 国产真人三级小视频在线观看| 免费av中文字幕在线| 日韩欧美三级三区| 黑人操中国人逼视频| a级毛片在线看网站| 12—13女人毛片做爰片一| 亚洲成a人片在线一区二区| 日韩视频在线欧美| 丰满迷人的少妇在线观看| 国产亚洲欧美在线一区二区| 99九九在线精品视频| 一级片免费观看大全| 国产欧美日韩一区二区三区在线| 婷婷丁香在线五月| 男女床上黄色一级片免费看| 一本久久精品| a级毛片在线看网站| 天天躁夜夜躁狠狠躁躁| 18禁裸乳无遮挡动漫免费视频| 一区二区日韩欧美中文字幕| 国产日韩一区二区三区精品不卡| 视频区欧美日本亚洲|