• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    未來互聯(lián)網(wǎng)網(wǎng)際層安全管控架構(gòu)研究

    2017-12-21 21:16:13邱修峰劉建偉王敏章銀娥
    網(wǎng)絡(luò)空間安全 2017年10期

    邱修峰++劉建偉++王敏++章銀娥

    摘 要:傳統(tǒng)互聯(lián)網(wǎng)體系結(jié)構(gòu)初始設(shè)計未考慮內(nèi)置安全性能,導(dǎo)致當(dāng)前互聯(lián)網(wǎng)安全問題難以從根本上解決,因此內(nèi)置安全性成為未來互聯(lián)網(wǎng)體系結(jié)構(gòu)基本目標(biāo)之一。論文為未來互聯(lián)網(wǎng)的核心層即網(wǎng)際層設(shè)計了一種安全管控架構(gòu),架構(gòu)由管理面、控制面和數(shù)據(jù)面三個層級的安全功能組合構(gòu)成。分析表明,該架構(gòu)可為未來互聯(lián)網(wǎng)提供內(nèi)置多級別多粒度安全性。

    關(guān)鍵詞:未來互聯(lián)網(wǎng);安全管控架構(gòu);多級別多粒度安全實體

    中圖分類號: TP 309 文獻標(biāo)識碼:A

    1 引言

    初始互聯(lián)網(wǎng)默認處于一個可信環(huán)境中,所以其設(shè)計之初并未考慮安全問題。但隨著互聯(lián)網(wǎng)社會化、商業(yè)化和民用化的深入以及各種網(wǎng)絡(luò)通信技術(shù)的發(fā)展,當(dāng)前互聯(lián)網(wǎng)多樣化和差異化的網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)硬件和軟件系統(tǒng)處于不可信異構(gòu)環(huán)境中,網(wǎng)絡(luò)安全問題成為互聯(lián)網(wǎng)研究和設(shè)計人員不可避免的挑戰(zhàn)。個人隱私信息、企業(yè)和國家機密信息泄露等網(wǎng)絡(luò)安全事件層出不窮。過去解決網(wǎng)絡(luò)安全問題采用方法都是零散式修補式的,數(shù)十年的積累導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)越來越復(fù)雜,出現(xiàn)更多新問題,表明互聯(lián)網(wǎng)發(fā)展方向采用漸進式的改良演化路線值得反思,必須從根本上重新分析互聯(lián)網(wǎng)設(shè)計問題[1,2]。國內(nèi)外研究人員和機構(gòu)已展開各種項目試圖改進或重新設(shè)計未來互聯(lián)網(wǎng),來取代當(dāng)前互聯(lián)網(wǎng)以應(yīng)對現(xiàn)在和未來網(wǎng)絡(luò)應(yīng)用和服務(wù)多樣化差異化安全需求。

    RFC1287[2]指出根據(jù)經(jīng)驗除非開始將安全內(nèi)置在體系結(jié)構(gòu)中,否則很難再將安全性添加到協(xié)議棧,因此構(gòu)建內(nèi)置安全性的體系結(jié)構(gòu)是未來互聯(lián)網(wǎng)基本問題。網(wǎng)際互聯(lián)是未來互聯(lián)網(wǎng)必須提供的核心功能,假設(shè)未來互聯(lián)網(wǎng)網(wǎng)際互聯(lián)核心層命名為網(wǎng)際層,本文為此網(wǎng)際層設(shè)計了一種安全管控架構(gòu),目標(biāo)是實現(xiàn)未來互聯(lián)網(wǎng)體系結(jié)構(gòu)內(nèi)置多粒度多級別安全性,以滿足未來網(wǎng)絡(luò)差異化多樣化安全需求。

    2 相關(guān)工作

    傳統(tǒng)TCP/IP體系結(jié)構(gòu)初始并未考慮安全問題,后來在發(fā)展過程中補丁式地為網(wǎng)際層設(shè)計了IPsec協(xié)議,傳輸層設(shè)計了SSL/TLS協(xié)議,以及多種應(yīng)用層安全協(xié)議,主要解決網(wǎng)絡(luò)通信中的身份認證、數(shù)據(jù)完整性和機密性問題。

    AKARI[3]設(shè)計的新一代網(wǎng)絡(luò)安全通用架構(gòu)[3]描述了數(shù)據(jù)面和控制面中三個層面的安全需求,包括網(wǎng)絡(luò)服務(wù)安全、網(wǎng)絡(luò)設(shè)備安全和網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全的安全需求。網(wǎng)絡(luò)安全服務(wù)包括隱私、機密性、完整性、不可否認性、身份管理和身份驗證,還包括可恢復(fù)性、可審計性、訪問控制和授權(quán)等。ISO 7498-2-1989[4]是闡述OSI參考模型安全體系結(jié)構(gòu)的權(quán)威性文獻,提出設(shè)計安全信息系統(tǒng)的基礎(chǔ)架構(gòu)中應(yīng)該包含五類安全服務(wù)(認證、訪問控制、數(shù)據(jù)機密性、數(shù)據(jù)完整性和抗抵賴性)來保障網(wǎng)絡(luò)通信的(靜態(tài))安全。

    P2DR2信息安全模型[5]的安全策略、安全防護、安全檢測、安全響應(yīng)和安全恢復(fù)機制共同構(gòu)建完整安全體系來保障網(wǎng)絡(luò)信息通信的(動態(tài))安全。Gartner提出一種自適應(yīng)防護架構(gòu)[6]具有預(yù)測、防御、檢測和回溯等安全功能,指出安全思維必須根本性切換,網(wǎng)絡(luò)安全解決方案必須從“應(yīng)急響應(yīng)”改變?yōu)椤俺掷m(xù)響應(yīng)”。

    3 問題提出

    設(shè)計內(nèi)置安全性的未來互聯(lián)網(wǎng)體系結(jié)構(gòu)是保障未來網(wǎng)絡(luò)安全基本的挑戰(zhàn)之一。未考慮安全設(shè)計的初始TCP/IP體系結(jié)構(gòu)導(dǎo)致當(dāng)前互聯(lián)網(wǎng)安全問題從根本上難以得到解決。本文為未來互聯(lián)網(wǎng)的核心層-網(wǎng)際層設(shè)計安全架構(gòu)內(nèi)嵌在網(wǎng)絡(luò)體系結(jié)構(gòu)中,實現(xiàn)未來互聯(lián)網(wǎng)的內(nèi)置安全性,從根本上為未來網(wǎng)絡(luò)安全提供解決方案。

    參考傳統(tǒng)路由器和新型網(wǎng)絡(luò)架構(gòu)SDN[7]設(shè)計的理念,本文將未來互聯(lián)網(wǎng)網(wǎng)際層分為管理面、控制面和數(shù)據(jù)面三個層級,三個層面的安全功能相互協(xié)作。

    (1)提供認證、訪問控制、數(shù)據(jù)機密性、數(shù)據(jù)完整性和抗抵賴性5類服務(wù)來保障網(wǎng)絡(luò)通信的靜態(tài)安全。

    (2)構(gòu)建安全預(yù)測、安全防護、安全檢測、安全響應(yīng)和安全恢復(fù)機制來保障網(wǎng)絡(luò)通信的動態(tài)安全。

    4 未來互聯(lián)網(wǎng)網(wǎng)際層安全管控架構(gòu)

    本節(jié)將網(wǎng)絡(luò)實體劃分為多種粒度和安全級別,然后為未來互聯(lián)網(wǎng)網(wǎng)際層設(shè)計了一個安全管控架構(gòu)模型,并描述若干安全管控場景構(gòu)建過程分析其可行性。

    4.1 多粒度多級別安全實體

    網(wǎng)絡(luò)實體可分為三大類:網(wǎng)絡(luò)、數(shù)據(jù)(或內(nèi)容/信息)和用戶。網(wǎng)絡(luò)類實體包括域/子域、網(wǎng)絡(luò)節(jié)點/終端節(jié)點/中間節(jié)點、服務(wù)/應(yīng)用程序等。因此整個網(wǎng)絡(luò)體系的實體可劃分為域/子域、網(wǎng)絡(luò)節(jié)點/終端節(jié)點/中間節(jié)點、服務(wù)/應(yīng)用程序、數(shù)據(jù)/內(nèi)容和用戶多種粒度。所有網(wǎng)絡(luò)實體可以依據(jù)文獻[8]等劃分為五種安全級別的實體和不含安全屬性的普通實體,如1-5級安全域或網(wǎng)絡(luò)節(jié)點和普通域或普通網(wǎng)絡(luò)節(jié)點等。安全級別越高實體安全性越高。所有數(shù)據(jù)/內(nèi)容可以依據(jù)文獻[9]等劃分為五種機密性級別不同的數(shù)據(jù)/內(nèi)容和不含機密的普通數(shù)據(jù)。所有用戶可根據(jù)其生成和訪問的數(shù)據(jù)與網(wǎng)絡(luò)相應(yīng)劃分為1-5級安全機密用戶和普通用戶。不同級別安全需采用不同級別的密碼算法支撐實現(xiàn)。密碼算法強度對應(yīng)劃分1-5級,參考NIST有關(guān)密鑰管理的建議[10]。

    4.2 架構(gòu)設(shè)計

    為滿足不同機密安全級別用戶的差異化多樣化安全需求,在網(wǎng)絡(luò)安全管控方面的設(shè)計目標(biāo)是內(nèi)置多粒度多級別安全性。本文在未來網(wǎng)絡(luò)互聯(lián)核心層即網(wǎng)際層設(shè)計了一種安全管控架構(gòu)模型如圖1所示,模型由松耦合的管理面、控制面和數(shù)據(jù)面三個層面組成,各層有關(guān)安全方面的功能描述有幾種。

    4.2.1 數(shù)據(jù)面安全功能

    數(shù)據(jù)面是各種安全規(guī)則的實施者,依據(jù)控制面發(fā)送的安全規(guī)則負責(zé)不同類型分組的安全發(fā)送、轉(zhuǎn)發(fā)與接收和收集安全狀態(tài)信息并反饋給控制層,需提供幾項基本安全服務(wù)功能。

    (a)多粒度多級別安全身份認證和簽名。收到分組時依據(jù)分組首部攜帶的安全需求字段和分組發(fā)送者ID的編碼以及節(jié)點本身的安全策略,對分組進行域/節(jié)點/服務(wù)/用戶的1-5級安全多粒度多級別的身份認證;收到分組時依據(jù)分組首部攜帶的安全需求字段以及節(jié)點本身的安全和管控策略,用節(jié)點自身的私鑰對分組信息直接或預(yù)處理后進行1-5級的簽名(抗轉(zhuǎn)發(fā)抵賴)。endprint

    (b)多粒度多級別數(shù)據(jù)加密/解密。收到分組時依據(jù)分組首部攜帶的安全需求字段和分組發(fā)送者ID的編碼以及節(jié)點本身的安全策略,對分組進行域/節(jié)點等粒度的1-5級安全級別的加密或解密。

    (c)多粒度多級別數(shù)據(jù)完整性檢測碼生成和驗證。收到分組時依據(jù)首部攜帶的安全需求字段和分組發(fā)送者ID編碼以及節(jié)點本身安全策略,對分組進行域/節(jié)點等粒度1-5級安全級別數(shù)據(jù)完整性檢測碼生成和驗證。

    (d)多粒度多級別安全和異常探測與處理。收到分組時依據(jù)分組首部攜帶的安全需求字段、分組發(fā)送者ID編碼和分組接收者ID編碼以及節(jié)點本身的安全策略,對分組進行域/節(jié)點/服務(wù)/用戶/內(nèi)容等粒度的1-5級安全級別的分組安全過濾處理;當(dāng)出現(xiàn)任何粒度任何級別的安全異常事件(如身份認證或完整性檢測異常等),依據(jù)安全策略將安全異常事件向控制面報告并進行應(yīng)急或持續(xù)監(jiān)控處理(如丟棄分組、生成安全日志、將分組轉(zhuǎn)發(fā)至入侵檢測系統(tǒng)、生成錯誤和異常響應(yīng)分組并發(fā)送給鄰居節(jié)點或原分組發(fā)送者或域管控服務(wù)器);其他安全有關(guān)的分組信息處理;接收和處理其他節(jié)點發(fā)送來的安全或異常消息分組并向控制面報告;修改節(jié)點的安全態(tài)勢有關(guān)參數(shù)(例如其他節(jié)點的安全信任值和安全等級值);對各種靜態(tài)實體(如網(wǎng)絡(luò)接口、內(nèi)存、處理器等)和動態(tài)實體(如進程、信息流等)實時安全態(tài)勢監(jiān)控、對各種安全事件實時監(jiān)控和域間安全協(xié)作監(jiān)控。

    4.2.2 控制面安全功能

    控制面是數(shù)據(jù)面分組安全處理規(guī)則的生成和重構(gòu)者,需要依據(jù)管理面生成的安全參數(shù)配置來運行各種安全管控算法和協(xié)議來產(chǎn)生各種安全規(guī)則,將安全規(guī)則發(fā)送給數(shù)據(jù)面,對數(shù)據(jù)面安全反饋信息實時處理和調(diào)控,因此控制面基本安全功能有幾個方面。

    (a)多粒度多級別安全路由生成和重構(gòu)。依據(jù)安全和管控策略生成和重構(gòu)域/節(jié)點/服務(wù)/用戶/內(nèi)容等不同粒度的路由表;依據(jù)分組安全需求、分組發(fā)送者ID的編碼和分組接收者ID的編碼以及安全和管控策略生成和重構(gòu)不同安全或信任級別路由表;依據(jù)安全和管控策略將路由信息發(fā)送至數(shù)據(jù)面轉(zhuǎn)發(fā)表。

    (b)多粒度多級別安全或信任策略生成和重構(gòu)。動態(tài)調(diào)整和運行安全或信任策略算法,生成多粒度多級別安全或信任策略并發(fā)送至數(shù)據(jù)面;依據(jù)接收的管理面控制信息或數(shù)據(jù)面的監(jiān)測信息,動態(tài)重構(gòu)多粒度多級別安全或信任策略并發(fā)送至數(shù)據(jù)面。

    (c)多粒度多級別安全和可信監(jiān)控 接收并處理來自數(shù)據(jù)面的安全管控檢測信息和管理面的安全管控調(diào)整信息;生成和重構(gòu)安全路由;動態(tài)調(diào)整安全或信任策略模型;依據(jù)安全態(tài)勢向數(shù)據(jù)面動態(tài)發(fā)送控制信息;依據(jù)安全態(tài)勢向控制面動態(tài)發(fā)送報告信息;生成安全日志。

    4.2.3 管理面安全功能

    管理面直接面向應(yīng)用層和用戶,是安全策略的最終決策者,負責(zé)整個安全系統(tǒng)的初始化和參數(shù)配置、為控制面選擇各種生成安全規(guī)則的安全策略模型和算法和其他安全管理。因此管理面的基本安全功能有幾個方面。

    (a)多粒度多級別安全或信任策略模型和算法管理。各種粒度和級別安全或信任策略模型和算法的選擇、查詢、修改、添加或刪除,包括安全預(yù)測、安全防護、安全檢測、安全響應(yīng)和安全恢復(fù)等策略模型和算法管理。

    (b)多粒度多級別安全和信任審計。依據(jù)安全日志對域/節(jié)點/服務(wù)/用戶/內(nèi)容等粒度實體安全態(tài)勢統(tǒng)計分析;據(jù)安全日志對各種安全事件統(tǒng)計分析;據(jù)安全態(tài)勢分析結(jié)果和安全管控策略向控制面發(fā)出安全管控信息。

    (c)多級別安全支撐算法管理。對支撐多級別安全的基礎(chǔ)算法如對稱/非對稱密碼算法和Hash算法的查詢、添加和刪除,各種密鑰或證書的查詢、生成和刪除。

    (d)安全日志管理。安全日志的備份、查詢、添加和刪除,安全日志的分析和處理。

    4.3 安全管控場景構(gòu)建

    4.3.1 單個網(wǎng)絡(luò)實體安全管控構(gòu)建

    單個網(wǎng)絡(luò)實體的安全是指單個網(wǎng)絡(luò)實體內(nèi)所有的硬件設(shè)備、軟件系統(tǒng)和數(shù)據(jù)的安全。參考有關(guān)國家或國際標(biāo)準(zhǔn),可以構(gòu)建不同安全級別的網(wǎng)絡(luò)實體。例如在網(wǎng)絡(luò)節(jié)點安裝符合安全級別要求的軟件系統(tǒng)和硬件設(shè)備,安裝所需的安全策略模型和算法庫、安裝所需的支撐多級別安全的基礎(chǔ)算法庫(如對稱密碼算法、非對稱密碼算法和Hash算法)、向權(quán)威機構(gòu)獲得各種安全強度級別的簽名密鑰和加密密鑰并由權(quán)威機構(gòu)測評其安全等級。

    4.3.2 兩個網(wǎng)絡(luò)實體之間傳輸安全管控端點構(gòu)建

    發(fā)送方和接收方可以是任意兩個網(wǎng)絡(luò)實體的組合,分組的安全處理主要包括身份認證、完整性和機密性防護,典型的構(gòu)建算法包括發(fā)送方和接收方兩部分。

    (1)符號說明

    Ha:發(fā)送方主機,Hb:接收方主機;

    Ra:發(fā)送方接入結(jié)點,Rb:接收方接入結(jié)點;

    DSa:發(fā)送方域管控服務(wù)器, DSb:接收方域管控服務(wù)器;

    APP:應(yīng)用程序,F(xiàn)InterNL:未來互聯(lián)網(wǎng)網(wǎng)際層

    (2)發(fā)送方實施算法

    a)Ha的一個APP-ha提出安全需求發(fā)送至Ha的FInterNL-ha,要求提供安全服務(wù)。

    b)FInterNL-ha檢測本地安全策略規(guī)則庫是否存在相關(guān)本地安全實施規(guī)則,若存在則通知App-ha發(fā)送應(yīng)用數(shù)據(jù),實施規(guī)則將應(yīng)用程序數(shù)據(jù)分組封裝發(fā)送;若不存在,則將App-ha的安全需求發(fā)送至Ra的FInterNL-ra。

    c)FInterNL-ra檢測本地的安全策略規(guī)則庫是否存在相關(guān)本地安全規(guī)則,若存在則通知App-ha發(fā)送應(yīng)用數(shù)據(jù),實施規(guī)則將應(yīng)用程序數(shù)據(jù)分組封裝發(fā)送;若不存在則將App-ha安全需求轉(zhuǎn)發(fā)至DSa。

    c)DSa依據(jù)APP-ha安全需求的類型與級別、域內(nèi)/域間安全策略、Ha的資源(計算資源、存儲資源和帶寬資源等)、Ra的資源使用狀態(tài)選擇提供安全服務(wù),DSa將被選擇的安全服務(wù)具體協(xié)議協(xié)商參數(shù)發(fā)送至DSb,DSa與DSb之間通過安全服務(wù)參數(shù)協(xié)商協(xié)議共同協(xié)商確定所需安全服務(wù)的具體協(xié)議參數(shù)。依據(jù)協(xié)商好的具體安全服務(wù)參數(shù),DSa制定安全實施規(guī)則并將規(guī)則發(fā)送至相應(yīng)FInterNL-ha或FInterNL-ra的本地安全策略規(guī)則庫。endprint

    d)FInterNL-ha或FInterNL-ra接收到安全實施規(guī)則,向App-ha發(fā)出通知,APP-ha開始發(fā)送應(yīng)用數(shù)據(jù),應(yīng)用數(shù)據(jù)首先到達FInterNL-ha,若已存在相關(guān)安全實施規(guī)則,實施規(guī)則將APP-ha數(shù)據(jù)分組封裝發(fā)送;若不存在則將應(yīng)用數(shù)據(jù)發(fā)送至FInterNL-ra。

    e)FInterNL-ra檢測本地的安全策略規(guī)則庫是否存在滿足條件的路由器本地安全規(guī)則,若存在,則實施規(guī)則將APP-ha數(shù)據(jù)分組封裝發(fā)送;若不存在,向APP-ha發(fā)出安全規(guī)則不存在警告,轉(zhuǎn)a)重新開始算法。

    f)若因為資源(計算資源、存儲資源和帶寬資源等)匱乏或其它安全態(tài)勢異常引起無法繼續(xù)算法正常執(zhí)行,轉(zhuǎn)a)重新開始算法。

    (3)接收方實施算法

    a)DSb收到DSa發(fā)送的安全服務(wù)協(xié)議協(xié)商參數(shù)(DSb也可以主動發(fā)起協(xié)商過程),依據(jù)安全策略、Hb與 Rb資源狀態(tài)、APP-hb安全需求以及APP-ha所需安全服務(wù)的類型,選擇FInterNL-ha或FInterNL-ra提供安全服務(wù),選擇合適的安全協(xié)議參數(shù)返回DSa,制定相應(yīng)的安全實施規(guī)則并發(fā)送到FInterNL-hb或FInterNL-rb的本地安全策略規(guī)則庫并通知APP-hb。

    b)被選擇的FInterNL-hb或FInterNL-r接收到FInterNL-ha或FInterNL-ra發(fā)送來的數(shù)據(jù)分組,實施安全規(guī)則,檢測數(shù)據(jù)分組的安全性,如果符合,則將數(shù)據(jù)分組發(fā)送至APP-hb。如果數(shù)據(jù)分組的安全性異常,則將數(shù)據(jù)分組轉(zhuǎn)發(fā)至DSb。

    c)DSb收到安全性異常數(shù)據(jù)分組,根據(jù)安全規(guī)則可能選擇進行如下操作:丟棄數(shù)據(jù)分組、更新安全日志、啟動追蹤溯源機制、向DSa發(fā)出安全錯誤通知信息包和向APP-ha與APP-hb發(fā)送安全錯誤信息警告。

    d)若因為資源匱乏或其它安全態(tài)勢異常引起算法不可正常執(zhí)行,轉(zhuǎn)a)重新開始算法。

    4.3.3 兩個網(wǎng)絡(luò)實體之間傳輸安全管控全路徑構(gòu)建

    典型的構(gòu)建算法包括發(fā)送方、中間節(jié)點和接收方三個部分。

    (1)補充符號說明

    Ri:網(wǎng)絡(luò)中間結(jié)點,RSi:當(dāng)前網(wǎng)絡(luò)中間結(jié)點域管控服務(wù)器。

    (2)中間節(jié)點實施算法

    a)RSi通過多點安全服務(wù)參數(shù)協(xié)商協(xié)議和DSa與DSb一起協(xié)商安全服務(wù)具體實施參數(shù),并形成安全實施規(guī)則發(fā)送給DSa、DSb、Ha、Hb、Ra和Rb。

    b)Ri接收到數(shù)據(jù)分組,檢查是否存在相應(yīng)的安全實施規(guī)則,若存在則對數(shù)據(jù)分組安全性檢測,若數(shù)據(jù)分組安全性合法則繼續(xù)轉(zhuǎn)發(fā)該數(shù)據(jù)分組,若數(shù)據(jù)分組安全性不合法,則將異常數(shù)據(jù)分組轉(zhuǎn)發(fā)至RSi;若無相應(yīng)的安全實施規(guī)則,則依據(jù)安全策略執(zhí)行默認操作,如直接轉(zhuǎn)發(fā)數(shù)據(jù)分組或?qū)?shù)據(jù)分組轉(zhuǎn)發(fā)到RSi。

    c)RSi收到安全性異常數(shù)據(jù)分組,根據(jù)安全策略和規(guī)則選擇進行如下操作:丟棄數(shù)據(jù)分組、更新安全日志、啟動追蹤溯源機制、向DSa、DSb、Ha、Hb、Ra或Rb等發(fā)出安全錯誤通知信息包。

    d)當(dāng)Ri因為資源匱乏或其它安全態(tài)勢異常導(dǎo)致算法不能繼續(xù)執(zhí)行,轉(zhuǎn)a)重新開始算法。

    發(fā)送方與接收方實施算法和3.3.2節(jié)描述相似。

    5 方案分析

    5.1 安全性能分析

    首先本架構(gòu)為未來互聯(lián)網(wǎng)網(wǎng)際層在數(shù)據(jù)面提供了多粒度多級別安全身份認證、簽名、數(shù)據(jù)加密/解密以及數(shù)據(jù)完整性檢測碼生成和驗證等基本功能,可進一步為網(wǎng)絡(luò)通信提供認證、訪問控制、數(shù)據(jù)機密性、數(shù)據(jù)完整性和抗抵賴性等服務(wù)。

    其次,本架構(gòu)為未來互聯(lián)網(wǎng)網(wǎng)際層在數(shù)據(jù)面提供了多粒度多級別安全和異常探測與處理功能,在控制面提供了多粒度多級別安全路由生成和重構(gòu)、多粒度多級別安全或信任策略生成和重構(gòu)及多粒度多級別安全和可信監(jiān)控等功能,在管理面提供了多粒度多級別安全或信任策略模型和算法管理及多粒度多級別安全和信任審計等功能,可進一步提供安全策略、安全防護、安全檢測、安全響應(yīng)和安全恢復(fù)等機制保障網(wǎng)絡(luò)動態(tài)安全。

    5.2 和其它方案比較分析

    (a)傳統(tǒng)的TCP/IP網(wǎng)絡(luò)在網(wǎng)絡(luò)層和傳輸層最初沒有內(nèi)置安全性,后來為 IP層設(shè)計了IPSec協(xié)議來保障兩個網(wǎng)絡(luò)節(jié)點(主機或路由器)之間信息通信的身份認證、數(shù)據(jù)機密性和完整性安全,為傳輸層設(shè)計了SSL/TSL協(xié)議來保障TCP連接的兩個端點之間信息通信身份認證、數(shù)據(jù)機密性和完整性安全,但是不能提供其它粒度的網(wǎng)絡(luò)實體之間的安全,也未考慮網(wǎng)絡(luò)通信的動態(tài)安全問題;而本文架構(gòu)針對所有有關(guān)網(wǎng)絡(luò)安全問題的解決;

    (b)XIA[11]考慮了用自證明地址[12]來提供網(wǎng)絡(luò)實體的身份認證作為安全保障的起點,并在控制層面保障可信域之間的域間路由安全,但并未涉及其核心層網(wǎng)際層的安全問題;而本文架構(gòu)吸收XIA的所有安全機制且綜合考慮了其它安全問題;

    (c)NDN[13]的安全方案僅僅將每個NDN分組名字用一個數(shù)字簽名和分組內(nèi)容綁定,支持數(shù)據(jù)完整性和數(shù)據(jù)源認證,未涉及其它安全問題。

    6 結(jié)束語

    本文提出了一種未來互聯(lián)網(wǎng)網(wǎng)際層安全管控架構(gòu)模型,論述了模型管理面、控制面和數(shù)據(jù)面三個層級的安全功能,并應(yīng)用這些功能初步分析了典型安全管控過程場景,為未來互聯(lián)網(wǎng)體系結(jié)構(gòu)提供了內(nèi)置多級別多粒度安全性。本文下一步工作是構(gòu)建仿真系統(tǒng)或原型系統(tǒng)來驗證模型的正確性,改進、完善和形式化模型的設(shè)計。

    參考文獻

    [1] David D. Clark, David L. Tennenhouse. Architectural considerations for a new generation of protocols. SIGCOMM Comput. Commun. Rev., 1990,20(4):200-208.endprint

    [2] David D. Clark, Lyman Chapin, Vinton Cerf, Robert Braden, and Russ Hobby. Towards the future Internet architecture[R]. In Network Working Group Request for Comments: 1287, Dec 1991.

    [3] Hiroaki Harai, Masugi Inoue, et al. AKARI Architecture Conceptual Design for New Generation Network [translated version 2.0], English Edition May 2010[R], http://akari-project.nict.go.jp/eng/concept-design/AKARI_fulltext_e_preliminary_ver2.pdf.

    [4] ISO 7498-2:1989, Information processing systems -- Open Systems Interconnection -- Basic Reference Model -- Part 2: Security Architecture[S]. Feb. 1989.

    [5] 劉建偉, 王育民. 網(wǎng)絡(luò)安全—技術(shù)與實踐[M]. 北京:清華大學(xué)出版社, 2017:22-29.

    [6] N Macdonald,P Firstbrook. Designing an Adaptive Security Architecture for Protection From Advanced Attacks[R]. Gartner report.Jan.2016.

    [7] 王蒙蒙,劉建偉,陳杰,等.軟件定義網(wǎng)絡(luò):安全模型,機制及研究進展[J].軟件學(xué)報,2016, 27(4): 969-992.

    [8] 中國國家標(biāo)準(zhǔn)化管理委員會.GB/T 22239-2008信息安全技術(shù)-信息系統(tǒng)安全等級保護基本要求[S].北京:中國標(biāo)準(zhǔn)出版社,2008:1-52.

    [9] 中國國家標(biāo)準(zhǔn)化管理委員會.GB/T 22240-2008信息安全技術(shù)-信息系統(tǒng)安全保護等級定級指南[S].北京:中國標(biāo)準(zhǔn)出版社,2008:1-12.

    [10] NIST. Recommendation for Key Management – Part 1: General (Revision 3) NIST Special Publication 800-57[S]. July 2012.http://www.nist.gov/manuscript-publication-search.cfm?pub_id=910342][2017-05-31].

    [11] XIA[EB/OL]. http://www.cs.cmu.edu/~xia/index.html

    [12] David G. Andersen, Hari Balakrishnan, Nick Feamster, et al. Accountable Internet Protocol (AIP)[A], Acm Sigcomm Conference on Applications[C], 2008, 38(4):339-350.

    [13] NDN[EB/OL] [2017-05-31].http://www.named-data.net.

    邱修峰(1973-),男,漢族,江西興國人,畢業(yè)于北京航空航天大學(xué),博士生;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)安全、未來互聯(lián)網(wǎng)體系結(jié)構(gòu)。

    劉建偉(1964-),男,漢族,山東煙臺人,畢業(yè)于西安電子科技大學(xué),博士,教授;主要研究方向和關(guān)注領(lǐng)域:信息安全。

    王敏(1981-),男,漢族,江西興國人,畢業(yè)于同濟大學(xué),博士,講師;主要研究方向和關(guān)注領(lǐng)域:物聯(lián)網(wǎng)技術(shù)與安全。

    章銀娥(1974-),女,漢族,江西撫州人,畢業(yè)于東華理工大學(xué),碩士,副教授;主要研究方向和關(guān)注領(lǐng)域:計算機仿真與網(wǎng)絡(luò)安全。endprint

    2021少妇久久久久久久久久久| 伦理电影大哥的女人| 午夜福利网站1000一区二区三区| 成人国产麻豆网| 精品一区在线观看国产| 下体分泌物呈黄色| 男女无遮挡免费网站观看| 欧美成人精品欧美一级黄| 天天躁狠狠躁夜夜躁狠狠躁| 成年人免费黄色播放视频| 亚洲国产欧美一区二区综合| 七月丁香在线播放| 天天躁日日躁夜夜躁夜夜| 亚洲美女搞黄在线观看| 99精国产麻豆久久婷婷| 一区二区av电影网| av国产久精品久网站免费入址| 国产精品蜜桃在线观看| 赤兔流量卡办理| 最近最新中文字幕大全免费视频 | 亚洲情色 制服丝袜| 欧美精品亚洲一区二区| 搡老岳熟女国产| 丝袜美腿诱惑在线| 爱豆传媒免费全集在线观看| 超碰成人久久| 亚洲欧美色中文字幕在线| 国产高清不卡午夜福利| e午夜精品久久久久久久| 嫩草影院入口| 亚洲av成人不卡在线观看播放网 | 日韩一区二区视频免费看| 亚洲欧美精品自产自拍| www.精华液| 美女国产高潮福利片在线看| 美女午夜性视频免费| 肉色欧美久久久久久久蜜桃| 成年女人毛片免费观看观看9 | 亚洲三区欧美一区| 十八禁网站网址无遮挡| 别揉我奶头~嗯~啊~动态视频 | 丰满乱子伦码专区| 久久久精品区二区三区| 在线天堂中文资源库| 国产精品无大码| 成人漫画全彩无遮挡| 免费黄色在线免费观看| 熟女av电影| 亚洲精品久久久久久婷婷小说| 亚洲国产中文字幕在线视频| 日韩中文字幕欧美一区二区 | 国产黄频视频在线观看| 中文字幕av电影在线播放| 欧美成人精品欧美一级黄| 看免费成人av毛片| 69精品国产乱码久久久| 99久久99久久久精品蜜桃| 亚洲图色成人| 国产伦人伦偷精品视频| 亚洲欧洲日产国产| 99热全是精品| 亚洲第一青青草原| 操出白浆在线播放| 最近手机中文字幕大全| 在线观看免费视频网站a站| 男女下面插进去视频免费观看| 日本猛色少妇xxxxx猛交久久| 在线 av 中文字幕| 午夜福利一区二区在线看| 亚洲激情五月婷婷啪啪| 亚洲 欧美一区二区三区| 丝袜在线中文字幕| 成人亚洲欧美一区二区av| 日本wwww免费看| 国产成人a∨麻豆精品| 成年av动漫网址| videosex国产| 啦啦啦在线观看免费高清www| 女性被躁到高潮视频| 久久国产精品男人的天堂亚洲| 国产成人精品久久久久久| 午夜激情久久久久久久| 国产精品国产三级国产专区5o| 欧美老熟妇乱子伦牲交| 亚洲欧美一区二区三区久久| 99久久99久久久精品蜜桃| 99久久人妻综合| 天天添夜夜摸| 一级片'在线观看视频| 中文乱码字字幕精品一区二区三区| 男女无遮挡免费网站观看| 欧美在线一区亚洲| 日韩不卡一区二区三区视频在线| 18禁裸乳无遮挡动漫免费视频| 日本av免费视频播放| 婷婷色综合大香蕉| 日韩精品有码人妻一区| 国产麻豆69| 成年女人毛片免费观看观看9 | 美女中出高潮动态图| 19禁男女啪啪无遮挡网站| 纵有疾风起免费观看全集完整版| 少妇人妻 视频| 中文字幕最新亚洲高清| 女人爽到高潮嗷嗷叫在线视频| 热re99久久精品国产66热6| 国产精品久久久av美女十八| 成年人免费黄色播放视频| 只有这里有精品99| 中文字幕色久视频| 一级黄片播放器| 考比视频在线观看| 精品国产乱码久久久久久小说| 久久精品国产综合久久久| 丝袜喷水一区| 欧美精品人与动牲交sv欧美| 看免费av毛片| 国产色婷婷99| 如日韩欧美国产精品一区二区三区| 最近中文字幕高清免费大全6| 伊人久久大香线蕉亚洲五| 精品国产露脸久久av麻豆| 成年女人毛片免费观看观看9 | 嫩草影视91久久| 中文字幕人妻丝袜制服| 久久综合国产亚洲精品| 男女午夜视频在线观看| 大话2 男鬼变身卡| 综合色丁香网| 丝瓜视频免费看黄片| 中文字幕另类日韩欧美亚洲嫩草| 国产亚洲欧美精品永久| 亚洲欧美激情在线| 久久久久精品人妻al黑| 欧美日韩亚洲国产一区二区在线观看 | 天堂8中文在线网| 韩国高清视频一区二区三区| 欧美激情高清一区二区三区 | 亚洲,欧美,日韩| 免费在线观看黄色视频的| 女人爽到高潮嗷嗷叫在线视频| 男人添女人高潮全过程视频| 欧美日韩视频精品一区| 国产精品久久久久成人av| 精品人妻在线不人妻| 久久精品亚洲av国产电影网| 国产成人免费无遮挡视频| 精品亚洲乱码少妇综合久久| 又大又爽又粗| 午夜日韩欧美国产| 欧美在线黄色| 日韩伦理黄色片| 中文字幕精品免费在线观看视频| 亚洲成av片中文字幕在线观看| 成人国产麻豆网| 2021少妇久久久久久久久久久| 午夜免费男女啪啪视频观看| 中文欧美无线码| 少妇猛男粗大的猛烈进出视频| 亚洲伊人色综图| 中文天堂在线官网| 国产1区2区3区精品| 久久精品亚洲av国产电影网| 亚洲精品av麻豆狂野| 涩涩av久久男人的天堂| 国产极品天堂在线| 亚洲综合精品二区| 国产av一区二区精品久久| 国产 一区精品| 午夜91福利影院| 国产淫语在线视频| 国产极品粉嫩免费观看在线| 亚洲欧美一区二区三区国产| 亚洲国产日韩一区二区| 日本猛色少妇xxxxx猛交久久| 亚洲精品国产区一区二| 男女下面插进去视频免费观看| 人人澡人人妻人| 国产日韩欧美亚洲二区| 91aial.com中文字幕在线观看| 亚洲国产最新在线播放| 欧美黄色片欧美黄色片| 一级片'在线观看视频| 国产成人欧美| 母亲3免费完整高清在线观看| 我的亚洲天堂| 在线观看一区二区三区激情| 人人妻人人澡人人看| 成年人午夜在线观看视频| 欧美久久黑人一区二区| 久久久久久久大尺度免费视频| 亚洲欧美一区二区三区黑人| 国产1区2区3区精品| 国产xxxxx性猛交| 黄片无遮挡物在线观看| av不卡在线播放| 亚洲视频免费观看视频| 少妇的丰满在线观看| 国产乱来视频区| 女人久久www免费人成看片| 自拍欧美九色日韩亚洲蝌蚪91| 一级黄片播放器| 亚洲av电影在线进入| 夫妻午夜视频| av在线app专区| 视频在线观看一区二区三区| 我要看黄色一级片免费的| 深夜精品福利| 午夜久久久在线观看| 亚洲精品国产av蜜桃| 国产成人精品久久二区二区91 | 日韩电影二区| 操美女的视频在线观看| 三上悠亚av全集在线观看| 国产伦人伦偷精品视频| 国产成人av激情在线播放| 丝袜喷水一区| 久久久精品国产亚洲av高清涩受| 免费看av在线观看网站| 1024视频免费在线观看| 人妻人人澡人人爽人人| 岛国毛片在线播放| 青青草视频在线视频观看| 午夜福利视频在线观看免费| 制服诱惑二区| 少妇人妻精品综合一区二区| 最近中文字幕2019免费版| 国产高清国产精品国产三级| 国产xxxxx性猛交| 91aial.com中文字幕在线观看| 日韩欧美精品免费久久| 午夜免费男女啪啪视频观看| 国产亚洲欧美精品永久| 丝袜喷水一区| 日韩制服骚丝袜av| 老司机靠b影院| 亚洲国产精品一区二区三区在线| 丝袜美足系列| 91精品三级在线观看| 在线观看三级黄色| 日本91视频免费播放| 两性夫妻黄色片| 成年人午夜在线观看视频| 两个人免费观看高清视频| 成人黄色视频免费在线看| 久久久久精品性色| 欧美日韩亚洲综合一区二区三区_| 在线观看国产h片| 丁香六月天网| 免费高清在线观看视频在线观看| 国产精品一区二区精品视频观看| 最近最新中文字幕大全免费视频 | 2018国产大陆天天弄谢| 亚洲精品日韩在线中文字幕| 国产97色在线日韩免费| 亚洲国产欧美网| 老司机靠b影院| 黄色视频不卡| 十八禁人妻一区二区| 人人妻人人添人人爽欧美一区卜| 一区二区三区激情视频| 国产一卡二卡三卡精品 | 成人毛片60女人毛片免费| 狂野欧美激情性xxxx| 黄色毛片三级朝国网站| 国产精品久久久久久精品古装| 精品人妻熟女毛片av久久网站| 老鸭窝网址在线观看| 在线观看三级黄色| 国产精品一区二区精品视频观看| 欧美变态另类bdsm刘玥| 男女边摸边吃奶| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品国产av成人精品| 一级爰片在线观看| 精品福利永久在线观看| 国产片内射在线| 国产一级毛片在线| 久久精品人人爽人人爽视色| 国产精品亚洲av一区麻豆 | 母亲3免费完整高清在线观看| 国产一区二区 视频在线| 九九爱精品视频在线观看| 成年美女黄网站色视频大全免费| 亚洲欧洲日产国产| 在线观看www视频免费| 成年美女黄网站色视频大全免费| 精品少妇内射三级| 在线天堂中文资源库| 青春草亚洲视频在线观看| 国产又爽黄色视频| 性少妇av在线| 伊人久久国产一区二区| 亚洲美女视频黄频| 丝瓜视频免费看黄片| 成人黄色视频免费在线看| 在线免费观看不下载黄p国产| 国产免费福利视频在线观看| 一本大道久久a久久精品| 午夜福利免费观看在线| 亚洲成人手机| 美女高潮到喷水免费观看| 两个人看的免费小视频| 蜜桃在线观看..| 国产激情久久老熟女| 涩涩av久久男人的天堂| 最新在线观看一区二区三区 | 男人添女人高潮全过程视频| 亚洲av福利一区| 亚洲精品一区蜜桃| 少妇人妻久久综合中文| av线在线观看网站| 亚洲一卡2卡3卡4卡5卡精品中文| 晚上一个人看的免费电影| 国产精品偷伦视频观看了| 97精品久久久久久久久久精品| 51午夜福利影视在线观看| 色播在线永久视频| 久久精品人人爽人人爽视色| 99久久综合免费| 日本黄色日本黄色录像| 观看美女的网站| 蜜桃在线观看..| 夫妻午夜视频| 午夜免费男女啪啪视频观看| 国产高清国产精品国产三级| 久久av网站| 欧美精品av麻豆av| kizo精华| 国产日韩一区二区三区精品不卡| 欧美黄色片欧美黄色片| 我的亚洲天堂| 久久鲁丝午夜福利片| 国产日韩一区二区三区精品不卡| 深夜精品福利| 久久精品久久精品一区二区三区| 国产成人一区二区在线| 久久久久久久精品精品| 精品人妻熟女毛片av久久网站| 国产精品女同一区二区软件| 亚洲精品美女久久久久99蜜臀 | 精品国产超薄肉色丝袜足j| 日韩av不卡免费在线播放| www日本在线高清视频| 天堂中文最新版在线下载| 亚洲第一青青草原| 国产精品女同一区二区软件| 欧美老熟妇乱子伦牲交| 青青草视频在线视频观看| 久久亚洲国产成人精品v| 欧美精品av麻豆av| 尾随美女入室| 精品少妇久久久久久888优播| 宅男免费午夜| 黑人欧美特级aaaaaa片| 欧美人与善性xxx| 国产日韩一区二区三区精品不卡| 男女床上黄色一级片免费看| 日本av手机在线免费观看| 久久av网站| 久久热在线av| 亚洲成av片中文字幕在线观看| 黄片播放在线免费| 亚洲久久久国产精品| 午夜免费鲁丝| 19禁男女啪啪无遮挡网站| 啦啦啦在线免费观看视频4| 国产欧美亚洲国产| 在线观看免费高清a一片| 久久鲁丝午夜福利片| 亚洲色图综合在线观看| 日韩熟女老妇一区二区性免费视频| 久久精品久久精品一区二区三区| 看十八女毛片水多多多| 亚洲国产最新在线播放| 成年美女黄网站色视频大全免费| 丝袜脚勾引网站| 欧美精品一区二区大全| 亚洲欧美一区二区三区国产| 一区二区三区精品91| 亚洲熟女毛片儿| 最新的欧美精品一区二区| 在线免费观看不下载黄p国产| 亚洲精品日韩在线中文字幕| 国产无遮挡羞羞视频在线观看| 黄片无遮挡物在线观看| 999久久久国产精品视频| 人人妻人人澡人人看| 老熟女久久久| 国产精品亚洲av一区麻豆 | 青青草视频在线视频观看| 99国产精品免费福利视频| 精品一区二区三区av网在线观看 | 久久热在线av| 大香蕉久久网| 美国免费a级毛片| 一级毛片黄色毛片免费观看视频| av不卡在线播放| 国产女主播在线喷水免费视频网站| 一边摸一边抽搐一进一出视频| 纵有疾风起免费观看全集完整版| 亚洲欧美日韩另类电影网站| 波多野结衣一区麻豆| 在线亚洲精品国产二区图片欧美| 99久久精品国产亚洲精品| 亚洲少妇的诱惑av| 2018国产大陆天天弄谢| 欧美激情 高清一区二区三区| 国产日韩一区二区三区精品不卡| 黄色视频不卡| 一本久久精品| 欧美在线一区亚洲| 久久精品久久久久久久性| 日本午夜av视频| 日韩制服丝袜自拍偷拍| 18禁裸乳无遮挡动漫免费视频| 欧美97在线视频| 黑人猛操日本美女一级片| 亚洲,欧美精品.| 久久精品久久精品一区二区三区| 久久国产精品大桥未久av| 色播在线永久视频| 国产成人精品无人区| 黄色视频在线播放观看不卡| 亚洲美女黄色视频免费看| 欧美成人精品欧美一级黄| 日本wwww免费看| 波多野结衣av一区二区av| 美女扒开内裤让男人捅视频| 国产一卡二卡三卡精品 | 国产一卡二卡三卡精品 | 亚洲欧美成人精品一区二区| 最近中文字幕高清免费大全6| 国产免费现黄频在线看| 亚洲精品国产av成人精品| 交换朋友夫妻互换小说| 国产精品国产三级国产专区5o| 日本色播在线视频| 亚洲伊人色综图| 精品午夜福利在线看| 久久精品aⅴ一区二区三区四区| 伦理电影免费视频| 欧美日本中文国产一区发布| 午夜福利影视在线免费观看| av网站免费在线观看视频| 青春草国产在线视频| 在线看a的网站| 一边摸一边做爽爽视频免费| 国产熟女午夜一区二区三区| 涩涩av久久男人的天堂| www.熟女人妻精品国产| 欧美激情极品国产一区二区三区| 又黄又粗又硬又大视频| 色精品久久人妻99蜜桃| 国产欧美日韩一区二区三区在线| 亚洲免费av在线视频| 国产一区有黄有色的免费视频| 久久久国产一区二区| a级片在线免费高清观看视频| 久久久久久久精品精品| 国产av码专区亚洲av| 欧美精品亚洲一区二区| 美女主播在线视频| 搡老岳熟女国产| 国产亚洲最大av| 九草在线视频观看| 国语对白做爰xxxⅹ性视频网站| 亚洲一码二码三码区别大吗| 亚洲av综合色区一区| 日韩制服骚丝袜av| 日韩欧美一区视频在线观看| 日韩成人av中文字幕在线观看| 国产男女超爽视频在线观看| 国产精品久久久久久精品电影小说| 国产黄频视频在线观看| 精品人妻一区二区三区麻豆| 男女高潮啪啪啪动态图| 成人免费观看视频高清| 五月天丁香电影| 丝袜人妻中文字幕| 韩国精品一区二区三区| 成人三级做爰电影| 精品人妻熟女毛片av久久网站| 一区二区三区乱码不卡18| 久久免费观看电影| 18禁动态无遮挡网站| 爱豆传媒免费全集在线观看| 亚洲第一青青草原| 精品久久久精品久久久| 汤姆久久久久久久影院中文字幕| 亚洲av成人不卡在线观看播放网 | 最近最新中文字幕免费大全7| 秋霞伦理黄片| 一二三四中文在线观看免费高清| 亚洲一码二码三码区别大吗| 丝袜在线中文字幕| 在线观看三级黄色| 捣出白浆h1v1| 五月天丁香电影| 如日韩欧美国产精品一区二区三区| 国产日韩欧美亚洲二区| 在线观看国产h片| 夫妻性生交免费视频一级片| 一级a爱视频在线免费观看| 欧美人与性动交α欧美精品济南到| 少妇精品久久久久久久| 亚洲国产精品一区三区| 老司机影院毛片| 久久久久国产精品人妻一区二区| 少妇人妻 视频| 日韩欧美一区视频在线观看| 美女福利国产在线| 男的添女的下面高潮视频| 欧美日韩亚洲高清精品| 久久久久国产一级毛片高清牌| 人人妻人人爽人人添夜夜欢视频| 欧美乱码精品一区二区三区| 欧美亚洲 丝袜 人妻 在线| 亚洲图色成人| 国产人伦9x9x在线观看| 99精国产麻豆久久婷婷| 黄网站色视频无遮挡免费观看| 99热网站在线观看| 欧美激情 高清一区二区三区| 丰满少妇做爰视频| 久久99精品国语久久久| 国产亚洲av片在线观看秒播厂| 国产片内射在线| 国产男女超爽视频在线观看| 国产日韩欧美视频二区| 最近最新中文字幕免费大全7| 欧美激情 高清一区二区三区| 女人爽到高潮嗷嗷叫在线视频| 十八禁人妻一区二区| 国产亚洲精品第一综合不卡| 亚洲国产精品一区三区| av.在线天堂| 亚洲精品国产区一区二| 亚洲av福利一区| 欧美日本中文国产一区发布| 久久久久精品性色| 少妇人妻 视频| 欧美变态另类bdsm刘玥| 午夜91福利影院| 永久免费av网站大全| 99热全是精品| 成人黄色视频免费在线看| 久久久久久久国产电影| 最新的欧美精品一区二区| www.精华液| 日韩中文字幕欧美一区二区 | 久久99一区二区三区| 老司机在亚洲福利影院| 国产黄频视频在线观看| 亚洲专区中文字幕在线 | 极品人妻少妇av视频| 日韩视频在线欧美| 中国国产av一级| 亚洲中文av在线| 国产在视频线精品| av网站免费在线观看视频| 婷婷色av中文字幕| 菩萨蛮人人尽说江南好唐韦庄| 美女中出高潮动态图| 亚洲情色 制服丝袜| 免费高清在线观看日韩| 亚洲欧美中文字幕日韩二区| 黄片无遮挡物在线观看| 亚洲国产精品国产精品| www.精华液| 亚洲精品美女久久av网站| 夜夜骑夜夜射夜夜干| 亚洲av国产av综合av卡| 久久久久久久国产电影| 久久久久视频综合| 亚洲人成网站在线观看播放| 国产高清国产精品国产三级| 亚洲男人天堂网一区| 一区二区三区四区激情视频| 久久鲁丝午夜福利片| 欧美人与性动交α欧美软件| 久久久亚洲精品成人影院| 国产一级毛片在线| 日韩大片免费观看网站| 一级爰片在线观看| 激情五月婷婷亚洲| 捣出白浆h1v1| 日本欧美国产在线视频| 青草久久国产| 黑人巨大精品欧美一区二区蜜桃| xxx大片免费视频| 尾随美女入室| 久久97久久精品| 国产成人精品在线电影| 国产精品嫩草影院av在线观看| 亚洲精品aⅴ在线观看| 超碰97精品在线观看| 欧美中文综合在线视频| 国产熟女欧美一区二区| 亚洲国产成人一精品久久久| 免费av中文字幕在线| 99国产综合亚洲精品| 国产无遮挡羞羞视频在线观看| 亚洲国产中文字幕在线视频| 精品国产一区二区三区久久久樱花| 999精品在线视频| 男女高潮啪啪啪动态图| 男女之事视频高清在线观看 | 午夜福利乱码中文字幕| 精品久久久精品久久久| 亚洲一卡2卡3卡4卡5卡精品中文| 国产成人午夜福利电影在线观看| 欧美国产精品va在线观看不卡| 国产麻豆69| 不卡视频在线观看欧美|