• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于OpenSSL的SM2與RSA自動切換算法的設(shè)計(jì)

    2018-02-07 01:47:25賈冀芳張立新廖明耀
    關(guān)鍵詞:服務(wù)端套件新建

    賈冀芳,張立新,廖明耀

    北京中電普華信息技術(shù)有限公司 研發(fā)事業(yè)部,北京 100192

    1 引言

    我國政府高度重視密碼算法國產(chǎn)化升級改造工作[1]。國家電網(wǎng)公司也高度重視基礎(chǔ)軟硬件的自主、安全、可控工作。在安全中間件項(xiàng)目中使用SSL/TLS協(xié)議實(shí)現(xiàn)HTTPS的安全訪問。但是,SSL/TLS協(xié)議使用的密碼算法套件全部是國外密碼算法,不符合自主、安全、可控的要求[2-3]。因此,決定使用國家商用密碼算法(以下簡稱:國密算法)[4]替換國外通用密碼算法(以下簡稱:通用密碼算法)實(shí)現(xiàn)SSL/TLS協(xié)議。新的問題出現(xiàn):國密算法的速度要比同安全級別的通用密碼算法的速度慢,不能滿足大并發(fā)、高性能用戶的需求。為平衡性能與安全性兩方面的需求:在滿足性能的前提下,有效提高系統(tǒng)的安全性,在OpenSSL上設(shè)計(jì)一種能夠根據(jù)當(dāng)前每秒新建SSL/TLS連接數(shù),自動選擇SM2或RSA[5]的算法。即SSL/TLS連接既可以使用提前配置好的密碼算法套件,也可以在握手過程中根據(jù)當(dāng)前每秒新建連接數(shù)自動選擇密碼算法套件。

    2 背景概述

    2.1 研究背景

    安全中間件系統(tǒng)由客戶端和服務(wù)端兩部分組成:客戶端是支持基于國密算法和通用密碼算法SSL/TLS協(xié)議的瀏覽器。服務(wù)端包括支持基于國密算法和通用密碼算法SSL/TLS協(xié)議的Web服務(wù)器和WebService服務(wù)器以及數(shù)據(jù)庫。用戶使用瀏覽器發(fā)起https訪問請求,服務(wù)端和用戶端進(jìn)行基于SSL/TLS協(xié)議的證書認(rèn)證(雙向認(rèn)證可選)、加密傳輸訪問請求與響應(yīng)數(shù)據(jù)。安全中間件系統(tǒng)中的SSL/TLS協(xié)議既支持通用密碼算法也支持國密算法。系統(tǒng)組成架構(gòu)如圖1所示。

    圖1 基于國密算法的應(yīng)用服務(wù)器中間件組成架構(gòu)

    2.2 研究現(xiàn)狀

    SSL/TLS協(xié)議的安全性和性能包括握手協(xié)議和記錄協(xié)議的安全性和性能。其中,記錄協(xié)議使用對稱密碼算法,而國外通用對稱密碼算法與國家商用對稱密碼算法在密鑰長度相等的情況下性能相當(dāng)、安全性也相當(dāng)(不考慮后門)。因此,SSL/TLS協(xié)議的安全性和性能主要取決于握手協(xié)議的安全性和性能[4]。

    基于握手協(xié)議主要采用非對稱密碼算法實(shí)現(xiàn),其安全性主要取決于非對稱密碼算法的安全性。握手協(xié)議通常使用的非對稱密碼算法是RSA。為了在密鑰長度相當(dāng)?shù)那闆r下提高握手協(xié)議的安全性,有研究使用ECC(橢圓曲線加密算法)算法替換RSA算法[6-7]。我國政府為實(shí)現(xiàn)信息安全的自主、可控,要求用國產(chǎn)SM2(由國家保密局根據(jù)ECC加解密原理推出的橢圓曲線密碼算法)算法替換RSA。密鑰長度為233的SM2或ECC算法與密鑰長度為2 240的RSA算法的安全強(qiáng)度一樣是112級。具體安全級別對照表如表1所示[5]。

    表1 SM2/ECC、RSA及對稱密碼算法安全級別對照表

    性能方面,與握手協(xié)議中4個階段、13次交互相比[5],非對稱密碼算法的性能對握手協(xié)議性能的影響更顯著。在實(shí)際應(yīng)用中,由于SSL/TLS協(xié)議常常應(yīng)用在實(shí)時場景中,對性能要求較高。因此,選擇高性能的非對稱密碼算法就顯得更加重要[6]。

    ECC算法與RSA相比,雖然在相同密鑰長度下安全性更高,但是性能卻低于RSA[8-9]。ECC在密鑰長度不高于283位時的簽名時長是RSA的平均6.7倍,驗(yàn)簽時長是RSA的平均53倍[10]。

    在CPU Intel P4 2.0 GHz、內(nèi)存512 MB的PC機(jī)上對長度為100 KB的文本文件進(jìn)行簽名與驗(yàn)簽測試,具體性能數(shù)據(jù)請參見文獻(xiàn)[10]。

    同樣,SM2算法與RSA相比,在相同安全級別下,RSA性能高于SM2。在相同計(jì)算環(huán)境下,256位的SM2性能是2 048位的RSA的0.32倍。256位SM2的簽名速度是2 048位RSA的9倍,256位SM2的驗(yàn)簽速度是2 048位RSA的0.056倍,加密速度與驗(yàn)簽速度相當(dāng),解密速度與簽名速度相當(dāng)。

    表2 SM2與RSA性能對照表 次·s-1

    在SSL/TLS產(chǎn)品中,在相同計(jì)算環(huán)境下,基于SM2的SSL/TLS協(xié)議的每秒新建連接數(shù)是基于RSA的大約0.3倍。SSL/TLS連接性能對照表如表3所示。

    表3 SM2_SSL/TLS與RSA_SSL/TLS性能對照表

    2.3 問題分析

    在相同計(jì)算環(huán)境下,SM2算法實(shí)現(xiàn)的SSL/TLS握手協(xié)議的性能是RSA算法的0.3倍。在高并發(fā)的要求下,SM2算法不能滿足用戶對高性能的需求。針對這一問題,在SSL/TLS握手協(xié)議過程中設(shè)計(jì)一種算法可以在國密SM2算法與通用RSA算法之間自由切換,以實(shí)現(xiàn)在滿足高性能要求的前提下有效提高系統(tǒng)的安全性。

    以開源Openssl庫為基礎(chǔ),設(shè)計(jì)一種自動切換算法:當(dāng)用SM2建立的SSL/TLS每秒新建連接數(shù)不能滿足用戶需求時,系統(tǒng)自動切換到RSA算法,用RSA算法建立SSL/TLS連接,提高每秒新建連接數(shù)以滿足用戶性能需求。

    與現(xiàn)有用SM2實(shí)現(xiàn)SSL/TLS握手協(xié)議相比,自動切換算法能有效提高系統(tǒng)的性能,規(guī)避SM2性能低的弱點(diǎn)。與現(xiàn)有用RSA實(shí)現(xiàn)SSL/TLS握手協(xié)議相比,自動切換算法能有效提高系統(tǒng)的安全性。自動切換算法可以在高性能和高安全性之間達(dá)到平衡,在滿足高性能需求的前提下盡最大可能提高系統(tǒng)的安全性。

    3 系統(tǒng)設(shè)計(jì)

    假設(shè),性能需求是SSL/TLS每秒新建連接數(shù)為6 000。根據(jù)衛(wèi)士通SAG3000的性能指標(biāo),用SM2算法每秒新建數(shù)為3 000,不能滿足性能需求。用RSA算法每秒新建連接數(shù)為9 000,能滿足性能需求,但是不能有效提高安全性。因?yàn)镽SA是國外算法,不能自主、可控。SM2與RSA自動切換算法指先用SM2算法建立SSL/TLS連接,當(dāng)SM2的每秒連接數(shù)達(dá)到3 000時,自動切換到RSA算法,用RSA算法建立SSL/TLS連接,當(dāng)RSA的每秒新建連接數(shù)達(dá)到9 000時,再重新切換回SM2算法,此時平均每秒連接數(shù)為6 000,滿足性能要求。這樣在高性能的要求下有效提高了系統(tǒng)的安全性。

    具體設(shè)計(jì)如下:在OpenSSL1.0.2版本上設(shè)計(jì)SM2與RSA的自動切換算法。首先,設(shè)置SM2的每秒新建連接數(shù)上限為3 000,RSA的每秒新建連接數(shù)上限為9 000。當(dāng)SM2的每秒新建連接數(shù)達(dá)到3 000時,則系統(tǒng)選擇RSA算法建立SSL/TLS連接,當(dāng)RSA的每秒新建連接數(shù)達(dá)到9 000時,則系統(tǒng)重新選擇SM2算法建立SSL/TLS連接。

    3.1 數(shù)據(jù)結(jié)構(gòu)

    在SSL/TLS服務(wù)端設(shè)置8個全局變量:(1)SM2的當(dāng)前新建連接數(shù):SM2_conn_num,記錄當(dāng)前SM2建立的連接數(shù);(2)SM2計(jì)時器:SM2_timer,記錄建立SM2連接所用時間。(3)SM2當(dāng)前每秒新建連接數(shù):SM2_conn_num_persec=SM2_conn_num/SM2_timer,記錄當(dāng)前SM2每秒新建連接數(shù)。(4)RSA的當(dāng)前新建連接數(shù):RSA_conn_num,記錄當(dāng)前RSA建立的連接數(shù)。(5)RSA計(jì)時器:RSA_timmer,記錄建立RSA連接所用時間。(6)RSA當(dāng)前每秒新建連接數(shù):RSA_conn_num_persec=RSA_conn_num/:RSA_timmer,記錄當(dāng)前每秒新建連接數(shù)。(7)當(dāng)前連接計(jì)時器:curr_conn_timer記錄建立當(dāng)前連接所用時間。(8)當(dāng)前密碼算法:curr_cipher,記錄當(dāng)前使用的是SM2還是RSA。

    int SM2_conn_num;/*SM2當(dāng)前新建連接數(shù)*/

    int SM2_timer;/*SM2計(jì)時器*/

    int SM2_conn_num_persec/*SM2當(dāng)前每秒新建連接數(shù)*/

    int RSA_conn_num;/*RSA當(dāng)前新建連接數(shù)*/

    int RSA_timmer;/*RSA連接計(jì)時器*/

    int RSA_conn_num_persec;/*RSA當(dāng)前每秒新建連接數(shù)*/

    int curr_conn_timmer;/*當(dāng)前連接計(jì)時器*/

    bool curr_cipher;/*當(dāng)前使用的密碼算法*/

    3.2 算法

    SSL/TLS服務(wù)端默認(rèn)加密套件設(shè)置為SM2+SM3+SM4,curr_cipher默認(rèn)設(shè)為SM2。服務(wù)端收到SSL/TLS客戶端發(fā)來的Client Hello消息時,先檢查當(dāng)前SM2每秒新建連接數(shù)是否等于或大于3 000(SM2_conn_num_persec≥3 000)并且當(dāng)前RSA每秒新建連接數(shù)是否小于9 000(RSA_conn_num_persec<9 000),如果是,則服務(wù)端重新設(shè)置密碼套件為RSA+SHA1+AES256。并將該密碼套件信息通過服務(wù)端的ServerHello消息發(fā)送給客戶端。同時將SM2_conn_num_persec重新設(shè)為0,將當(dāng)前密碼算法curr_cipher設(shè)為RSA。否則(SM2_conn_num_persec<3 000 or RSA_conn_com_persec≥9 000),服務(wù)端使用默認(rèn)的加密套件SM2+SM3+SM4,并將該加密套件信息通過服務(wù)端的ServerHello發(fā)送給客戶端。同時將RSA_conn_num_persec重新設(shè)為0,將當(dāng)前密碼算法curr_cipher設(shè)為SM2。客戶端和服務(wù)端繼續(xù)后續(xù)的SSL/TLS握手協(xié)議。當(dāng)握手協(xié)議完成,如果當(dāng)前使用的密碼算法是SM2,則計(jì)算SM2當(dāng)前每秒新建連接數(shù)(SM2_conn_num_persec)。如果當(dāng)前使用的密碼算法是RSA,則計(jì)算RSA當(dāng)前每秒新建連接數(shù)(RSA_conn_num_persec)。

    主算法框架如圖2所示。

    握手算法框架如圖3所示。

    圖3 握手算法框架

    密碼套件切換算法框架如圖4所示。

    圖4 密碼切換算法框架

    4 關(guān)鍵技術(shù)

    4.1 握手協(xié)議

    SM2與RSA的自動切換算法在SSL/TLS握手協(xié)議中實(shí)現(xiàn)。SSL/TLS握手協(xié)議是客戶端和服務(wù)端建立SSL連接時使用的第一個子協(xié)議,握手協(xié)議包括客戶端與服務(wù)端之間的一系列消息。該協(xié)議允許服務(wù)端和客戶端雙向身份認(rèn)證,協(xié)商加密算法和摘要算法以及對稱加密密鑰,用來加密在SSL記錄中發(fā)送的數(shù)據(jù)[11]。握手協(xié)議是在應(yīng)用數(shù)據(jù)傳輸之前使用的。握手協(xié)議的4個階段如圖5[12]。

    圖5 SSL/TLS握手過程

    第一階段——建立安全能力

    SSL握手的第一階段(圖6)啟動邏輯連接,建立這個連接的安全能力。首先客戶端向服務(wù)端發(fā)出ClientHello消息并等待服務(wù)端響應(yīng),隨后服務(wù)端向客戶端返回ServerHello消息,對ClientHello消息中的信息進(jìn)行確認(rèn)。

    圖6 SSL/TLS握手協(xié)議階段一

    ClientHello消息包括:(1)Version:客戶端可以支持的SSL最高版本號;(2)Random:用于生成主秘密的客戶端隨機(jī)數(shù);(3)Session id:確定會話的會話ID;(4)Cipher suite:客戶端可以支持的密碼套件列表;(5)Compression method:客戶端可以支持的壓縮算法列表[11]。

    服務(wù)端用ServerHello信息應(yīng)答客戶端,包括下列內(nèi)容:(1)Version:SSL版本號,取客戶端支持的最高版本號和服務(wù)端支持的最高版本號中的較低者;(2)Random:用于生成主秘密的服務(wù)端隨機(jī)數(shù);(3)Session id會話ID;(4)Cipher suite:根據(jù) SM2_conn_num_persec≥3 000 and RSA_conn_num_persec<9 000,選擇密碼套件,如果是,則從客戶端的密碼套件列表中選擇與服務(wù)端相匹配的RSA相關(guān)密碼套件,否則(SM2_conn_num_persec<3 000 or RSA_conn_num_persec≥9 000)從客戶端的密碼套件列表中選擇與服務(wù)端相匹配的SM2相關(guān)密碼套件,(5)Compression method:從客戶端的壓縮方法列表中選擇壓縮方法。

    這個階段之后,客戶端和服務(wù)端知道了下列內(nèi)容:(1)SSL版本;(2)密鑰交換、簽名、驗(yàn)簽和加密算法;(3)壓縮方法;(4)用來生成密鑰的兩個隨機(jī)數(shù)。

    該階段的消息結(jié)構(gòu)如下:

    ClientHello消息[11]

    版本主從隨機(jī)數(shù)時間 隨機(jī)字節(jié)會話ID長度ID加密套件列表長度 套件列表壓縮方法列表長度 方法列表

    ServerHello消息[11]

    ?

    第二階段—— 服務(wù)端身份認(rèn)證與密鑰交換

    服務(wù)端啟動SSL握手第二階段,服務(wù)端是本階段所有消息的唯一發(fā)送方,客戶端是所有消息的唯一接收方。該階段分為4步(如圖7):(1)發(fā)送服務(wù)端證書:服務(wù)端將數(shù)字證書和到根CA的整個證書鏈發(fā)給客戶端,使客戶端能用服務(wù)端證書中的公鑰認(rèn)證服務(wù)端身份;(2)服務(wù)端密鑰交換(可選):這里視密鑰交換算法而定,如果選擇的是RSA或SM2算法,則不需要發(fā)送密鑰交換消息;(3)客戶端證書請求(如果要求客戶端身份認(rèn)證):服務(wù)端要求客戶端證書;(4)服務(wù)端握手完成:第二階段結(jié)束。

    圖7 SSL/TLS握手協(xié)議階段二

    這個階段的前面的(1)證書 和(2)服務(wù)端密鑰交換是基于密鑰交換算法的。而在SSL中密鑰交換算法有以下幾種:無效(沒有密鑰交換)、RSA、SM2、匿名Diffie-Hellman、暫 時 Diffie-Hellman、固 定 Diffie-Hellman、Fortezza。

    在階段一客戶端與服務(wù)端協(xié)商的過程中已經(jīng)確定使用哪種密鑰交換算法。如果協(xié)商過程中確定使用RSA交換密鑰,那么過程如圖8。

    圖8 階段二服務(wù)端RSA證書及密鑰交換消息

    服務(wù)端在它的第一個消息中,發(fā)送服務(wù)端RSA加密/解密公鑰證書。服務(wù)端公鑰證書是客戶端用來驗(yàn)證服務(wù)端身份的。服務(wù)端第二個消息是空的。

    如果在階段一客戶端與服務(wù)端協(xié)商確定的是使用SM2交換密鑰,那么過程如圖9。

    圖9 階段二服務(wù)端SM2證書及密鑰交換消息

    服務(wù)端在它的第一個消息中,發(fā)送服務(wù)端SM2公鑰證書。該證書是客戶端用來驗(yàn)證服務(wù)端身份的。服務(wù)端第二個消息是空的[13]。

    該階段的消息格式如下所示:

    證書Certificate消息[11]

    ?

    密鑰交換KeyExchange消息

    第三階段——客戶端身份認(rèn)證與密鑰交換

    客戶端啟動SSL/TLS握手第三階段,該階段分為三步:(1)客戶端證書(如果要求客戶端身份認(rèn)證):為了證明客戶端的身份,客戶端要發(fā)送自己的證書信息給服務(wù)端,這是可選的。(2)客戶端密鑰交換KeyExchange:這里客戶端生成預(yù)主密鑰(Pre-master-secret),并用服務(wù)端公鑰對其加密,最后發(fā)送給服務(wù)端。(3)客戶端證書驗(yàn)證certificate_verify(如果要求客戶端身份認(rèn)證):客戶端對從第一條消息以來的所有握手消息的HMAC值用私鑰進(jìn)行簽名,并發(fā)送給服務(wù)端,服務(wù)端用客戶端公鑰驗(yàn)證簽名。

    不要求客戶端認(rèn)證的密鑰交換過程如圖10所示。

    圖10 階段三客戶端密鑰交換消息

    需要客戶端身份認(rèn)證的密鑰交換過程如圖11。

    圖11 階段三客戶端證書及密鑰交換消息

    第四階段——完成

    客戶端啟動SSL/TLS握手第四階段,使握手協(xié)議結(jié)束。該階段分為4步,如圖12所示。

    圖12 階段四客戶端證書及密鑰交換消息

    客戶端發(fā)送ChangeCipherSpec告訴服務(wù)端,接下來的消息將采用新協(xié)商的密碼套件和密鑰進(jìn)行通信??蛻舳税l(fā)送Finished消息給服務(wù)端。該消息是客戶端對所有握手消息和計(jì)算出來的主密鑰MasterSecret進(jìn)行消息摘要,并將摘要發(fā)送給服務(wù)端,服務(wù)端在本地進(jìn)行相同的消息摘要計(jì)算,與接收到的客戶端發(fā)送過來的消息摘要進(jìn)行比較,如果相等,則確認(rèn)沒有任何握手消息被篡改過。這是第一條使用新的密碼套件進(jìn)行加密傳輸?shù)南ⅰ?/p>

    服務(wù)端驗(yàn)證完客戶端發(fā)送的Finished消息后,向客戶端發(fā)送ChangeCipherSpec消息,告訴客戶端接下來的消息采用新協(xié)商的密碼套件和密鑰進(jìn)行通信。服務(wù)端也向客戶端發(fā)送Finished消息。該消息是服務(wù)端對所有握手消息和計(jì)算出來的主密鑰MasterSecret進(jìn)行消息摘要,并將摘要發(fā)送給客戶端,客戶端在本地進(jìn)行相同的計(jì)算,并比較服務(wù)端發(fā)送過來的消息摘要,如果相等,則確認(rèn)以上所有握手消息沒有被篡改過。至此SSL握手階段完成,SSL連接建立起來[14]。服務(wù)端如果使用的是SM2算法則重新計(jì)算SM2當(dāng)前每秒新建連接數(shù)SM2_conn_num_persec,如果使用的是RSA算法則重新計(jì)算RSA當(dāng)前每秒新建連接數(shù)RSA_conn_num_persec。服務(wù)端和客戶端開始通過記錄協(xié)議加密傳輸上層應(yīng)用數(shù)據(jù)。

    該階段ChangeCipherSpec消息結(jié)構(gòu)非常簡單,只有一個值為1的字節(jié)。

    該階段Finished消息結(jié)構(gòu)依據(jù)版本不同而不同。SSL v3.0的Finished結(jié)構(gòu)含有兩個字段md5_hash、sha_hash。如下所示[11]:

    md5_hash sha_hash

    TLS v1.0的Finished結(jié)構(gòu)只含有一個字段sha_hash。如下所示[11]:

    verify_data

    4.2 記錄協(xié)議

    SSL記錄是SSL協(xié)議發(fā)送和接收的基本單位。它與其他網(wǎng)絡(luò)協(xié)議之間的關(guān)系如圖13所示。

    圖13 SSL記錄協(xié)議與其他網(wǎng)絡(luò)協(xié)議之間的關(guān)系

    SSL記錄層協(xié)議實(shí)際上是一個簡單的封裝或者說是“打包”協(xié)議。記錄可能是明文傳送的,也可能是被加密傳送的,具體需要看通信實(shí)體所處的階段。

    明文記錄結(jié)構(gòu)如下[15]所示:

    密文記錄如下所示。陰影的部分是經(jīng)過加密的,而且是作為一個整體加密。記錄頭信息始終是明文傳送。消息驗(yàn)證碼HMAC確保消息的完整性。填充和填充長度只有在雙方采用分組加密的情況下才會出現(xiàn)的字段。如果是采用序列加密,則不存在。填充的目的是使 Length(數(shù)據(jù))+Length(HMAC)+Length(填充)+Length(填充長度)等于所使用分組加密算法的塊大小的整數(shù)倍[15]。

    ?

    5 實(shí)現(xiàn)過程

    5.1 變量定義

    根據(jù)3.1節(jié)設(shè)計(jì)的數(shù)據(jù)結(jié)構(gòu),在openssl的ssl.h文件中增加8個全局變量。

    5.2 函數(shù)定義

    (1)初始化新增全局變量。根據(jù)3.2節(jié)設(shè)計(jì)的算法。在openssl的S_socket.c文件中的do_server函數(shù)中初始化新增的全局變量。

    (2)更新當(dāng)前每秒連接數(shù)。在openssl的S_server.c文件中的sv_body函數(shù)中的i=init_ssl_connection(con)語句后更新當(dāng)前每秒連接數(shù)。

    (3)切換密碼套件。在openssl的S3_lib.c文件中的ssl3_choose_cipher函數(shù)中的ret=sk_SSL_CIPHER_value(allow,ii)語句后,切換密碼套件。

    6 測試與結(jié)果

    6.1 測試環(huán)境

    測試環(huán)境包括硬件環(huán)境、軟件環(huán)境、網(wǎng)絡(luò)環(huán)境、測試工具,具體如表4所示。

    表4 測試環(huán)境

    6.2 測試方案

    用LoadRunner11對SSL/TLS連接的性能進(jìn)行測試。包括三組測試:第一組只使用SM2算法建立SSL/TLS連接;第二組只使用RSA算法建立SSL/TLS連接;第三組使用SM2與RSA自動切換算法建立SSL/TLS連接。

    觀察三組測試在并發(fā)用戶數(shù)達(dá)到6 000時,SSL/TLS最高每秒新建連接數(shù)和平均每秒新建連接數(shù)。

    測試步驟如下:并發(fā)用戶數(shù)通過每臺客戶機(jī)模擬500個用戶,12臺客戶機(jī)共模擬6 000個用戶的方法實(shí)現(xiàn)。并發(fā)用戶增長模式按照每臺客戶機(jī)每15 s增加5個用戶,1 500 s(25 min)后達(dá)到500個并發(fā)用戶,然后持續(xù)測試6 h。

    第一組:只使用SM2算法的SSL連接性能如表5。

    表5 SM2連接性數(shù)據(jù)

    第二組:只使用RSA算法的SSL連接性能如表6。

    表6 RSA連接性能數(shù)據(jù)

    第三組:使用SM2與RSA自動切換算法的SSL連接性能如表7。

    表7 SM2與RSA自動切換算法連接性能數(shù)據(jù)

    6.3 測試結(jié)果

    通過以上三組測試數(shù)據(jù)可以得出如下結(jié)論:SM2與RSA自動切換算法的SSL/TLS連接性能高于單獨(dú)使用SM2算法的連接性能,但低于單獨(dú)使用RSA算法的連接性能。但是其性能指標(biāo)已達(dá)到需求。同時使用SM2與RSA自動切換算法的連接,在滿足性能需求的前提下,有效提高了安全性。

    第三組測試,SM2算法與RSA算法自動切換過程如下:當(dāng)SSL/TLS的每秒新建連接數(shù)小于3 000時,SSL/TLS新建連接采用SM2密碼套件,當(dāng)每秒新建連接數(shù)大于或等于3 000時,采用RSA密碼套件建立連接。如果RSA的每秒新建連接數(shù)達(dá)到9 000時,系統(tǒng)再次選擇SM2建立SSL/TLS連接。SM2與RSA密碼套件切換如圖14、15所示。

    圖14 測試結(jié)果:使用SM2密碼套件

    圖15 測試結(jié)果:使用RSA密碼套件

    6.4 結(jié)論

    通過實(shí)驗(yàn)和測試得出了在并發(fā)建立SSL連接過程中,當(dāng)每秒新建SSL連接數(shù)小于3 000時,使用SM2密碼套件進(jìn)行握手,當(dāng)每秒新建SSL連接數(shù)大于或等于3 000時,使用RSA密碼套件進(jìn)行握手。當(dāng)每秒新建連接數(shù)大于或等于9 000時,系統(tǒng)再次切換到SM2密碼套件。使得系統(tǒng)平均每秒新建連接數(shù)達(dá)到6 000,并在此期間盡可能多地使用SM2密碼套件。

    7 結(jié)束語

    為SSL/TLS協(xié)議的安全性與性能同時滿足用戶的需求,鑒于國家商用密碼算法(國密算法)的安全性強(qiáng)于通用密碼算法、性能弱于通用密碼算法的現(xiàn)狀,在OpenSSL基礎(chǔ)上實(shí)現(xiàn)的SM2與RSA自動切換的算法以實(shí)現(xiàn)在性能滿足用戶需求的情況下有效提高系統(tǒng)安全性的目標(biāo)。

    [1]GM/T 0024-2014SSL VPN技術(shù)規(guī)范[S].北京:中國標(biāo)準(zhǔn)出版社,2014.

    [2]韓曉薇,烏力吉,王蓓蓓,等.抗簡單功耗攻擊的SM2原子算法[J].計(jì)算機(jī)研究與發(fā)展,2016,53(8):1850-1856.

    [3]史汝輝.一種針對SM2解密算法的側(cè)信道攻擊方法[J].密碼學(xué)報(bào),2015,2(5):467-476.

    [4]Acii?mez O,Schindler W.A vulnerability in RSA implementations due to instruction cache analysis and its demonstration on OpenSSL[C]//Malkin T.CT-RSA,2008,4964:256-273.

    [5]張永建.RSA算法和SM2算法的研究[D].江西贛州:江西理工大學(xué),2015.

    [6]王魁,李立新,余文濤,等.基于ECC算法的TLS協(xié)議設(shè)計(jì)與優(yōu)化[J].計(jì)算機(jī)應(yīng)用研究,2014(11):3486-3489.

    [7]楊文軍.基于ECC算法的SSL協(xié)議改進(jìn)[J].南開大學(xué)學(xué)報(bào):自然科學(xué)版,2016(2):8-14.

    [8]Gueron S,Krasnov V.Fast prime field elliptic-curve cryptography with 256-bit primes[J].Journal of Cryptographic Engineering,2014,5(2):141-151.

    [9]Bhala A S,Kshirsagar V P,Nagori M B.Performance comparison of elliptical curve and RSA digital signature on ARM7[C]//International Conference on Information&Network Technology,2011.

    [10]Jansma N,Arrendondo B.Performance comparison of elliptic curve and RSA digital signatures[R].University of Michigan,2004:1-20.

    [11]何福均.OpenSSL握手過程的測試與分析[D].武漢:華中科技大學(xué),2008.

    [12]殷杰.OpenSSL分析與測試[D].天津:天津大學(xué),2008.

    [13]吳永強(qiáng),國密SSL安全通信協(xié)議的研究與實(shí)現(xiàn)[D].西安:西安電子科技大學(xué),2014.

    [14]牛永川.SM2橢圓曲線公鑰密碼算法的快速實(shí)現(xiàn)研究[D].濟(jì)南:山東大學(xué),2013.

    [15]白忠海.基于雙基底乘法器的SM2公鑰密碼算法研究與實(shí)現(xiàn)[D].哈爾濱:哈爾濱工業(yè)大學(xué),2014.

    猜你喜歡
    服務(wù)端套件新建
    Spin transport properties in ferromagnet/superconductor junctions on topological insulator
    重慶三年新建農(nóng)村公路6.26×10~4 km
    石油瀝青(2022年3期)2022-08-26 09:13:40
    基于維修費(fèi)用的關(guān)鍵部套件分析
    “龍吟套件”創(chuàng)作感悟
    山東陶瓷(2020年5期)2020-03-19 01:35:36
    萬紫蝶、梁新建作品
    云存儲中基于相似性的客戶-服務(wù)端雙端數(shù)據(jù)去重方法
    新時期《移動Web服務(wù)端開發(fā)》課程教學(xué)改革的研究
    曹曙東、溫新建作品
    在Windows Server 2008上創(chuàng)建應(yīng)用
    工業(yè)照明超頻三天棚燈套件改造工程
    中國照明(2016年5期)2016-06-15 20:30:13
    欧洲精品卡2卡3卡4卡5卡区| 日本a在线网址| 久久中文字幕一级| 99精品久久久久人妻精品| 亚洲av电影不卡..在线观看| 亚洲国产欧美网| 一进一出抽搐gif免费好疼| 在线观看一区二区三区| 少妇裸体淫交视频免费看高清 | 国产伦人伦偷精品视频| 久久这里只有精品19| 精品国产乱子伦一区二区三区| 变态另类成人亚洲欧美熟女| 男女下面进入的视频免费午夜 | 99精品在免费线老司机午夜| 国内少妇人妻偷人精品xxx网站 | 亚洲av美国av| 中亚洲国语对白在线视频| 成年免费大片在线观看| 中文字幕精品免费在线观看视频| 国产在线观看jvid| 欧美在线一区亚洲| www.熟女人妻精品国产| 欧美成人午夜精品| 美女高潮喷水抽搐中文字幕| 一本一本综合久久| 国产精品电影一区二区三区| 大型黄色视频在线免费观看| 成在线人永久免费视频| 久久久国产成人精品二区| 午夜日韩欧美国产| 欧美又色又爽又黄视频| 制服丝袜大香蕉在线| 日韩一卡2卡3卡4卡2021年| 国产人伦9x9x在线观看| 亚洲国产精品久久男人天堂| 欧美丝袜亚洲另类 | 日本一本二区三区精品| 国产精品永久免费网站| 日韩欧美在线二视频| 亚洲天堂国产精品一区在线| 女人爽到高潮嗷嗷叫在线视频| 精品一区二区三区视频在线观看免费| 亚洲男人天堂网一区| 久久久久国内视频| 日本三级黄在线观看| 日本熟妇午夜| 婷婷六月久久综合丁香| 黄片大片在线免费观看| 两个人看的免费小视频| 亚洲全国av大片| 国产三级黄色录像| 国产视频内射| 又黄又爽又免费观看的视频| 久久99热这里只有精品18| 免费人成视频x8x8入口观看| 亚洲欧洲精品一区二区精品久久久| 国产精品一区二区精品视频观看| 久久久久久久久久黄片| 女警被强在线播放| 久久久久久久久中文| 日韩欧美 国产精品| 老汉色av国产亚洲站长工具| 中文字幕精品亚洲无线码一区 | 亚洲男人天堂网一区| 国产精华一区二区三区| 精品国产乱子伦一区二区三区| 亚洲精品中文字幕在线视频| 亚洲熟妇熟女久久| 日韩一卡2卡3卡4卡2021年| 欧美日本视频| 精华霜和精华液先用哪个| 亚洲av熟女| 欧美日韩亚洲国产一区二区在线观看| 白带黄色成豆腐渣| 国产精品二区激情视频| 美女 人体艺术 gogo| 精品高清国产在线一区| 国产真人三级小视频在线观看| 69av精品久久久久久| 美女扒开内裤让男人捅视频| 欧美三级亚洲精品| 亚洲av美国av| 很黄的视频免费| 精品卡一卡二卡四卡免费| 欧美+亚洲+日韩+国产| 欧美性猛交黑人性爽| 国产国语露脸激情在线看| 看黄色毛片网站| 99国产极品粉嫩在线观看| 精品久久久久久久毛片微露脸| 欧美色欧美亚洲另类二区| 久久久久免费精品人妻一区二区 | 久久香蕉激情| 黑人操中国人逼视频| 亚洲真实伦在线观看| 国内毛片毛片毛片毛片毛片| 欧美国产日韩亚洲一区| 一进一出抽搐gif免费好疼| 午夜福利免费观看在线| 成人三级做爰电影| 欧美三级亚洲精品| 极品教师在线免费播放| 午夜成年电影在线免费观看| 999精品在线视频| 国产一区二区激情短视频| 国产极品粉嫩免费观看在线| 亚洲午夜精品一区,二区,三区| 国产精品香港三级国产av潘金莲| 色精品久久人妻99蜜桃| 九色国产91popny在线| 亚洲电影在线观看av| 国产精品一区二区三区四区久久 | 波多野结衣巨乳人妻| 老司机在亚洲福利影院| 美女国产高潮福利片在线看| 欧美绝顶高潮抽搐喷水| 欧美 亚洲 国产 日韩一| 精品一区二区三区视频在线观看免费| 欧美日本亚洲视频在线播放| 亚洲,欧美精品.| 国内毛片毛片毛片毛片毛片| 日韩欧美国产在线观看| 欧美又色又爽又黄视频| 男女视频在线观看网站免费 | 国产精品1区2区在线观看.| 1024香蕉在线观看| 青草久久国产| 搡老熟女国产l中国老女人| 国产成人系列免费观看| 久久久久九九精品影院| 91九色精品人成在线观看| 美女免费视频网站| 青草久久国产| 无限看片的www在线观看| 日本 av在线| 国产精华一区二区三区| 亚洲国产日韩欧美精品在线观看 | 欧美一级a爱片免费观看看 | 51午夜福利影视在线观看| 欧洲精品卡2卡3卡4卡5卡区| 成人国产一区最新在线观看| 亚洲精华国产精华精| 怎么达到女性高潮| 精品国产一区二区三区四区第35| 国产色视频综合| 看黄色毛片网站| 亚洲第一av免费看| 最近在线观看免费完整版| 91在线观看av| 国产精品久久久久久精品电影 | 国产在线观看jvid| 久久香蕉激情| 欧美绝顶高潮抽搐喷水| 午夜免费观看网址| av片东京热男人的天堂| 手机成人av网站| 91字幕亚洲| 国产又爽黄色视频| 欧美激情极品国产一区二区三区| 国产亚洲精品久久久久5区| 一级片免费观看大全| 在线看三级毛片| 怎么达到女性高潮| 黄色成人免费大全| 久久久国产欧美日韩av| 亚洲精品美女久久久久99蜜臀| 欧美日韩亚洲综合一区二区三区_| 欧美成人一区二区免费高清观看 | 自线自在国产av| 美女免费视频网站| 成人午夜高清在线视频 | 亚洲av日韩精品久久久久久密| xxxwww97欧美| 日韩中文字幕欧美一区二区| 一夜夜www| 制服人妻中文乱码| 国产在线观看jvid| 亚洲成人久久爱视频| www日本在线高清视频| 国产私拍福利视频在线观看| 黄色片一级片一级黄色片| 亚洲最大成人中文| 国产午夜精品久久久久久| 欧美中文日本在线观看视频| 欧美亚洲日本最大视频资源| 国产黄色小视频在线观看| 国产av一区在线观看免费| 每晚都被弄得嗷嗷叫到高潮| 亚洲av熟女| 一级毛片女人18水好多| 久热这里只有精品99| 麻豆成人午夜福利视频| 久久国产精品影院| 国产伦人伦偷精品视频| 日日摸夜夜添夜夜添小说| 精品国产一区二区三区四区第35| 精品无人区乱码1区二区| 亚洲午夜精品一区,二区,三区| 亚洲熟妇中文字幕五十中出| 久久精品国产99精品国产亚洲性色| 亚洲熟女毛片儿| 亚洲狠狠婷婷综合久久图片| 高潮久久久久久久久久久不卡| av中文乱码字幕在线| 国产精品 国内视频| 久久国产亚洲av麻豆专区| 男女下面进入的视频免费午夜 | 日韩中文字幕欧美一区二区| 欧美日韩亚洲综合一区二区三区_| 午夜久久久久精精品| 神马国产精品三级电影在线观看 | 国产人伦9x9x在线观看| 一级a爱片免费观看的视频| 国产亚洲av嫩草精品影院| 女人爽到高潮嗷嗷叫在线视频| 亚洲激情在线av| 日本撒尿小便嘘嘘汇集6| 又紧又爽又黄一区二区| 免费看美女性在线毛片视频| 日日夜夜操网爽| 日韩 欧美 亚洲 中文字幕| 久久香蕉激情| 日韩中文字幕欧美一区二区| 99久久无色码亚洲精品果冻| 久久精品国产综合久久久| 午夜福利一区二区在线看| 日本一区二区免费在线视频| 一二三四在线观看免费中文在| 一个人免费在线观看的高清视频| 久久久久精品国产欧美久久久| 自线自在国产av| 视频在线观看一区二区三区| 日韩精品中文字幕看吧| or卡值多少钱| 50天的宝宝边吃奶边哭怎么回事| 丰满的人妻完整版| 色av中文字幕| 波多野结衣av一区二区av| 国产精华一区二区三区| 国产精品1区2区在线观看.| or卡值多少钱| 成人欧美大片| 亚洲精品色激情综合| 欧美一级毛片孕妇| 亚洲精品一区av在线观看| 午夜福利在线观看吧| 男女那种视频在线观看| 麻豆av在线久日| 国产v大片淫在线免费观看| 亚洲一区中文字幕在线| 午夜福利在线在线| 日韩欧美一区视频在线观看| 国产成人精品无人区| 国产成人av教育| 一级毛片高清免费大全| 精品电影一区二区在线| 久久久久久国产a免费观看| 久久久国产成人免费| 亚洲av中文字字幕乱码综合 | 日韩欧美在线二视频| 自线自在国产av| 高清毛片免费观看视频网站| 国语自产精品视频在线第100页| 久久久精品欧美日韩精品| 国产在线精品亚洲第一网站| 男人舔女人下体高潮全视频| 日本撒尿小便嘘嘘汇集6| 国产一级毛片七仙女欲春2 | 久久久久久免费高清国产稀缺| 在线天堂中文资源库| 国产精品美女特级片免费视频播放器 | 久久久久久久久中文| 大型黄色视频在线免费观看| 丝袜美腿诱惑在线| 国产97色在线日韩免费| 色婷婷久久久亚洲欧美| 国产三级在线视频| 满18在线观看网站| 亚洲成国产人片在线观看| 久久久久免费精品人妻一区二区 | 精品久久久久久久毛片微露脸| 亚洲成a人片在线一区二区| 久久国产亚洲av麻豆专区| 一区二区三区高清视频在线| 色播亚洲综合网| 欧美日本视频| 91成年电影在线观看| 两个人看的免费小视频| 亚洲成人国产一区在线观看| 亚洲第一电影网av| 男女下面进入的视频免费午夜 | 一区二区三区高清视频在线| 一本一本综合久久| 在线观看www视频免费| 久久亚洲真实| 亚洲最大成人中文| 日本a在线网址| 精品国产国语对白av| 在线天堂中文资源库| 观看免费一级毛片| 欧美午夜高清在线| 国产片内射在线| 美女免费视频网站| 国产日本99.免费观看| 午夜视频精品福利| 精品熟女少妇八av免费久了| 亚洲成人久久性| 一区二区三区精品91| 白带黄色成豆腐渣| 一级片免费观看大全| 欧美性长视频在线观看| 亚洲欧美一区二区三区黑人| 亚洲av片天天在线观看| 一个人免费在线观看的高清视频| 国产成人精品久久二区二区免费| 淫秽高清视频在线观看| 亚洲国产欧美网| 久久香蕉国产精品| 真人做人爱边吃奶动态| 国产一区二区在线av高清观看| 久久国产精品人妻蜜桃| 日韩欧美一区二区三区在线观看| √禁漫天堂资源中文www| 美女大奶头视频| 免费在线观看亚洲国产| 亚洲精品一卡2卡三卡4卡5卡| 美女高潮喷水抽搐中文字幕| 欧美人与性动交α欧美精品济南到| av电影中文网址| www.自偷自拍.com| 欧美日韩亚洲综合一区二区三区_| 日本一区二区免费在线视频| 91大片在线观看| 欧美日韩黄片免| 99在线人妻在线中文字幕| 免费在线观看亚洲国产| 久久久久国产精品人妻aⅴ院| 在线永久观看黄色视频| tocl精华| 少妇熟女aⅴ在线视频| 国产一区二区激情短视频| 日韩大尺度精品在线看网址| 天堂√8在线中文| 男女那种视频在线观看| 国产精品二区激情视频| 欧美最黄视频在线播放免费| 亚洲中文av在线| 亚洲精品av麻豆狂野| 天堂动漫精品| 男女那种视频在线观看| 免费高清视频大片| 99精品在免费线老司机午夜| 成人免费观看视频高清| 9191精品国产免费久久| 俄罗斯特黄特色一大片| 一本综合久久免费| 亚洲精品中文字幕一二三四区| 一本大道久久a久久精品| 久久人妻福利社区极品人妻图片| 亚洲va日本ⅴa欧美va伊人久久| 久久中文字幕一级| 亚洲最大成人中文| 一个人观看的视频www高清免费观看 | 欧美成人一区二区免费高清观看 | 日韩国内少妇激情av| 免费观看人在逋| 久久久国产欧美日韩av| 精品久久蜜臀av无| 男女下面进入的视频免费午夜 | 2021天堂中文幕一二区在线观 | 午夜福利一区二区在线看| √禁漫天堂资源中文www| 国产高清激情床上av| 日本三级黄在线观看| 精华霜和精华液先用哪个| 特大巨黑吊av在线直播 | 精品国产乱子伦一区二区三区| 亚洲精品色激情综合| 精品一区二区三区av网在线观看| 99在线人妻在线中文字幕| 窝窝影院91人妻| 美女高潮到喷水免费观看| 99国产精品99久久久久| 久久人妻福利社区极品人妻图片| www日本在线高清视频| 久久久久久久精品吃奶| 又紧又爽又黄一区二区| 嫁个100分男人电影在线观看| 亚洲人成网站在线播放欧美日韩| 真人一进一出gif抽搐免费| 久久婷婷成人综合色麻豆| 真人一进一出gif抽搐免费| 日韩欧美 国产精品| 日本一区二区免费在线视频| 2021天堂中文幕一二区在线观 | 国产精品,欧美在线| 一本精品99久久精品77| 国产欧美日韩精品亚洲av| 日韩大尺度精品在线看网址| 成人亚洲精品一区在线观看| 又黄又粗又硬又大视频| 99久久无色码亚洲精品果冻| 亚洲中文字幕日韩| 精品欧美国产一区二区三| 老汉色∧v一级毛片| 久99久视频精品免费| 啦啦啦 在线观看视频| 成人欧美大片| 欧美日韩亚洲综合一区二区三区_| 搞女人的毛片| 欧美黑人巨大hd| 在线观看免费视频日本深夜| tocl精华| 日本五十路高清| 精品欧美一区二区三区在线| 久久99热这里只有精品18| 精品第一国产精品| 亚洲精品粉嫩美女一区| 亚洲专区中文字幕在线| 少妇被粗大的猛进出69影院| 日本一本二区三区精品| 黄色视频不卡| 搡老熟女国产l中国老女人| 亚洲精品中文字幕一二三四区| 国产伦在线观看视频一区| 精品免费久久久久久久清纯| 国产亚洲精品综合一区在线观看 | 高清在线国产一区| 成人av一区二区三区在线看| 亚洲狠狠婷婷综合久久图片| 精品国产乱子伦一区二区三区| 亚洲欧美日韩无卡精品| 久久精品成人免费网站| 亚洲va日本ⅴa欧美va伊人久久| 99精品欧美一区二区三区四区| 在线看三级毛片| 国产99白浆流出| 少妇裸体淫交视频免费看高清 | 欧美一级毛片孕妇| 国产在线观看jvid| 中文在线观看免费www的网站 | 国产真实乱freesex| 久久久久亚洲av毛片大全| 国产精品亚洲av一区麻豆| 精品国产一区二区三区四区第35| 观看免费一级毛片| 午夜福利免费观看在线| 日韩精品中文字幕看吧| 51午夜福利影视在线观看| 9191精品国产免费久久| 黄色视频不卡| 在线观看免费午夜福利视频| 少妇裸体淫交视频免费看高清 | 97碰自拍视频| 久99久视频精品免费| 一区二区三区高清视频在线| 老鸭窝网址在线观看| 香蕉久久夜色| 老汉色av国产亚洲站长工具| 日本在线视频免费播放| 女人高潮潮喷娇喘18禁视频| 日本一区二区免费在线视频| 久久久久久九九精品二区国产 | 免费高清视频大片| 91大片在线观看| 久久久久久九九精品二区国产 | 长腿黑丝高跟| 热99re8久久精品国产| 国产精品乱码一区二三区的特点| 国产精品久久久久久精品电影 | 午夜视频精品福利| 日韩三级视频一区二区三区| 欧美另类亚洲清纯唯美| 国产午夜福利久久久久久| 18禁美女被吸乳视频| 亚洲av中文字字幕乱码综合 | 成年免费大片在线观看| 妹子高潮喷水视频| 日韩高清综合在线| 国产伦一二天堂av在线观看| 香蕉丝袜av| 欧美性长视频在线观看| 国产精品 国内视频| 午夜两性在线视频| 啪啪无遮挡十八禁网站| 亚洲国产高清在线一区二区三 | 啦啦啦观看免费观看视频高清| 久久久水蜜桃国产精品网| 国产1区2区3区精品| 91成年电影在线观看| 不卡av一区二区三区| 日本 欧美在线| 久久久久久久久中文| 国产亚洲精品久久久久5区| 国语自产精品视频在线第100页| 日韩高清综合在线| ponron亚洲| 亚洲成国产人片在线观看| 一区福利在线观看| 精品国产乱子伦一区二区三区| 91成年电影在线观看| 免费在线观看视频国产中文字幕亚洲| 色播亚洲综合网| 熟女电影av网| 可以在线观看的亚洲视频| 午夜影院日韩av| 女人被狂操c到高潮| 久久精品aⅴ一区二区三区四区| 两个人看的免费小视频| 欧美性猛交黑人性爽| 欧美日韩瑟瑟在线播放| 欧美色视频一区免费| 久久国产乱子伦精品免费另类| svipshipincom国产片| 国产一区二区在线av高清观看| www日本在线高清视频| 欧美成狂野欧美在线观看| 久久久国产欧美日韩av| 欧美久久黑人一区二区| 黄色视频,在线免费观看| 在线观看免费视频日本深夜| 免费在线观看亚洲国产| 久久天堂一区二区三区四区| 国产亚洲精品av在线| 久久久久久久精品吃奶| 国内少妇人妻偷人精品xxx网站 | 国产97色在线日韩免费| 国产精品免费一区二区三区在线| 欧美乱码精品一区二区三区| 嫁个100分男人电影在线观看| 婷婷精品国产亚洲av在线| 久久伊人香网站| 久久香蕉国产精品| 国产黄片美女视频| 精品无人区乱码1区二区| 黄色女人牲交| 欧美日本视频| 91国产中文字幕| 亚洲成人精品中文字幕电影| 久久人妻av系列| 俄罗斯特黄特色一大片| 亚洲电影在线观看av| 欧美中文日本在线观看视频| 亚洲国产欧洲综合997久久, | 99riav亚洲国产免费| 神马国产精品三级电影在线观看 | 亚洲中文字幕日韩| 十分钟在线观看高清视频www| 亚洲男人天堂网一区| 熟妇人妻久久中文字幕3abv| 午夜精品在线福利| 丁香欧美五月| 国产99久久九九免费精品| 最近最新中文字幕大全免费视频| 久久久久久九九精品二区国产 | 女同久久另类99精品国产91| 亚洲成a人片在线一区二区| 亚洲av美国av| 欧美精品啪啪一区二区三区| 在线观看日韩欧美| 国产av一区二区精品久久| 亚洲中文日韩欧美视频| 国产精品久久视频播放| 免费看a级黄色片| 精品久久久久久久久久免费视频| 亚洲精品中文字幕一二三四区| 日韩欧美 国产精品| www.精华液| 国产精品爽爽va在线观看网站 | 一本一本综合久久| 欧美在线黄色| 可以在线观看毛片的网站| 母亲3免费完整高清在线观看| 欧美又色又爽又黄视频| 最近最新中文字幕大全电影3 | 午夜日韩欧美国产| 俺也久久电影网| 丁香欧美五月| 99国产精品99久久久久| 18禁裸乳无遮挡免费网站照片 | 黄色片一级片一级黄色片| 少妇被粗大的猛进出69影院| 国产伦在线观看视频一区| 真人一进一出gif抽搐免费| 午夜a级毛片| 亚洲国产日韩欧美精品在线观看 | 久久人人精品亚洲av| 精品国产乱子伦一区二区三区| 亚洲黑人精品在线| 婷婷精品国产亚洲av在线| 亚洲在线自拍视频| 69av精品久久久久久| 亚洲av成人不卡在线观看播放网| 精品第一国产精品| 人成视频在线观看免费观看| 久久欧美精品欧美久久欧美| 久久国产精品人妻蜜桃| 亚洲av熟女| 成人特级黄色片久久久久久久| 色av中文字幕| 成在线人永久免费视频| 亚洲精品中文字幕在线视频| svipshipincom国产片| 中文字幕另类日韩欧美亚洲嫩草| 久久婷婷成人综合色麻豆| 国内久久婷婷六月综合欲色啪| 91av网站免费观看| 日本免费一区二区三区高清不卡| 伦理电影免费视频| 51午夜福利影视在线观看| www.自偷自拍.com| 黄片播放在线免费| 日本 欧美在线| 在线视频色国产色|