• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈技術(shù)的高效跨域認(rèn)證方案

    2018-04-12 05:51:06周致成李立新李作輝
    計(jì)算機(jī)應(yīng)用 2018年2期
    關(guān)鍵詞:跨域哈希證書(shū)

    周致成,李立新,李作輝

    (信息工程大學(xué),鄭州 450001)(*通信作者電子郵箱alphalilixin@163.com)

    0 引言

    信息安全已成為信息化發(fā)展中不可缺少的技術(shù)基礎(chǔ)[1]。身份認(rèn)證是保證信息安全的一種重要安全機(jī)制,而基于公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure, PKI)的身份認(rèn)證是目前較為成熟并取得普遍應(yīng)用的認(rèn)證技術(shù)[2]。在分布式環(huán)境中,各機(jī)構(gòu)為了方便管理用戶,設(shè)置認(rèn)證服務(wù)器形成相對(duì)獨(dú)立的信任域,然而單個(gè)獨(dú)立的信任域不能提供多種服務(wù),用戶需要多域訪問(wèn),因此出現(xiàn)跨域認(rèn)證問(wèn)題。

    現(xiàn)有的以傳統(tǒng)PKI為基礎(chǔ)的認(rèn)證框架,通常以安全套階層身份認(rèn)證協(xié)議(Secure sockets layer Authentication Protocol, SAP)實(shí)現(xiàn)雙向身份認(rèn)證。這種認(rèn)證框架比基于對(duì)稱密鑰的認(rèn)證框架如Kerberos等有了較大進(jìn)步[3],但由于認(rèn)證雙方通過(guò)互發(fā)證書(shū)或證書(shū)鏈進(jìn)行通信,證書(shū)維護(hù)過(guò)程如證書(shū)狀態(tài)查詢存在計(jì)算與通信開(kāi)銷較大的問(wèn)題。因此,如何提高跨域認(rèn)證的效率受到國(guó)內(nèi)外學(xué)者的廣泛關(guān)注。文獻(xiàn)[5]直接根據(jù)各域已有的PKI結(jié)構(gòu)及拓?fù)潢P(guān)系構(gòu)建認(rèn)證路徑,但存在認(rèn)證路徑復(fù)雜、認(rèn)證效率較低的問(wèn)題。文獻(xiàn)[6]采用橋證書(shū)授權(quán)中心(Certificate Authority, CA)的認(rèn)證方案,建立一個(gè)所有域都信任的橋CA模型,該方案需要各域都信任這個(gè)可信第三方,實(shí)際應(yīng)用困難,同時(shí)還存在如何跨域獲取證書(shū)狀態(tài)信息的問(wèn)題。文獻(xiàn)[7]借助虛擬橋CA模型,采用基于門(mén)限方案的橢圓曲線密碼體制構(gòu)建企業(yè)跨域認(rèn)證體系,但由于門(mén)限方案通過(guò)拆分密鑰因子造成交互代價(jià)比較大,使得成員加入、撤銷的可擴(kuò)展性不強(qiáng)?;谏矸莸拿艽a體系(Identity-Based Cryptography, IBC)可以解決證書(shū)管理和傳遞開(kāi)銷的問(wèn)題,但由于計(jì)算量與通信量過(guò)高,跨域認(rèn)證效率不高。文獻(xiàn)[8]提出一種基于身份的跨域認(rèn)證方案,用戶需要進(jìn)行多次雙線性對(duì)運(yùn)算,計(jì)算開(kāi)銷較大,不適用于移動(dòng)終端。文獻(xiàn)[9]利用橢圓曲線加法群提出基于身份的簽名算法實(shí)現(xiàn)跨域認(rèn)證,避免了復(fù)雜的雙線性對(duì)運(yùn)算,計(jì)算開(kāi)銷明顯減?。坏桨钢环治隽藢?shí)體與認(rèn)證中心的認(rèn)證過(guò)程,沒(méi)有考慮認(rèn)證中心與本地資源確認(rèn)對(duì)方合法性帶來(lái)的額外開(kāi)銷。文獻(xiàn)[10]提出一種無(wú)線網(wǎng)格環(huán)境下的跨域認(rèn)證密鑰交換協(xié)議,但使用較多對(duì)稱加密造成大量計(jì)算開(kāi)銷。綜合以上研究成果,基于證書(shū)和基于身份的跨域認(rèn)證仍存在諸多問(wèn)題有待解決。

    區(qū)塊鏈技術(shù)最早由化名為“中本聰”的學(xué)者在2008年的密碼學(xué)郵件組發(fā)表的關(guān)于比特幣的論文[11]中提出。作為分布式存儲(chǔ)、點(diǎn)對(duì)點(diǎn)傳輸、共識(shí)機(jī)制、加密算法等技術(shù)的集成應(yīng)用,區(qū)塊鏈技術(shù)的應(yīng)用已延伸到物聯(lián)網(wǎng)、人工智能、身份認(rèn)證等多個(gè)領(lǐng)域。

    區(qū)塊鏈技術(shù)在身份認(rèn)證領(lǐng)域的研究受到諸多研究機(jī)構(gòu)的重視。文獻(xiàn)[12]指出,區(qū)塊鏈技術(shù)的發(fā)展對(duì)數(shù)字證書(shū)的發(fā)展和應(yīng)用有極大的促進(jìn)作用。文獻(xiàn)[13]提出了以比特幣區(qū)塊鏈系統(tǒng)為框架的去中心化PKI認(rèn)證體系,使用Certcoin代替CA提供高效密鑰查詢與身份保留功能,但存在因使用區(qū)塊鏈公共總賬直接記錄用戶身份和公鑰的綁定造成用戶隱私泄漏的問(wèn)題;文獻(xiàn)[14]提出一種改進(jìn)的Certcoin方案,提出了帶隱私保護(hù)的PKI認(rèn)證系統(tǒng)。文獻(xiàn)[15]提出使用以太坊區(qū)塊鏈平臺(tái)的基于證書(shū)的PKI認(rèn)證體系,解決了傳統(tǒng)PKI證書(shū)管理與使用證書(shū)撤銷列表(Certificate Reveocation List, CRL)和在線證書(shū)狀態(tài)協(xié)議(Online Certificate Status Protocol, OCSP)通信量過(guò)大的問(wèn)題。但是這些研究目前均未解決跨域認(rèn)證問(wèn)題。

    針對(duì)以上問(wèn)題,本文提出基于區(qū)塊鏈技術(shù)的高效跨域認(rèn)證方案。在不改變域內(nèi)PKI認(rèn)證體系的基礎(chǔ)上,將各域的認(rèn)證服務(wù)器和根CA證書(shū)服務(wù)器設(shè)置為區(qū)塊鏈節(jié)點(diǎn),域間跨域認(rèn)證通過(guò)代理認(rèn)證服務(wù)器查詢驗(yàn)證對(duì)方域的根CA證書(shū)服務(wù)器發(fā)布于區(qū)塊鏈的無(wú)簽名證書(shū)的哈希值,代替?zhèn)鹘y(tǒng)PKI互發(fā)簽名證書(shū)并驗(yàn)證簽名的方式。本文方案能減少簽名驗(yàn)證次數(shù),提高認(rèn)證效率,解決使用CRL和OCSP證書(shū)管理較復(fù)雜的問(wèn)題;而且系統(tǒng)基于聯(lián)盟鏈的設(shè)計(jì),可擴(kuò)展性強(qiáng)。

    1 區(qū)塊鏈技術(shù)

    1.1 區(qū)塊鏈結(jié)構(gòu)

    區(qū)塊鏈?zhǔn)且环N按照時(shí)間順序?qū)?shù)據(jù)區(qū)塊以鏈條的方式組合而成的特定數(shù)據(jù)結(jié)構(gòu),并以密碼學(xué)方式保證的不可篡改不可偽造的去中心化公共總賬[16]。在區(qū)塊鏈技術(shù)中,數(shù)據(jù)以區(qū)塊的形式永久保存。每一個(gè)區(qū)塊按照時(shí)間順序先后生成并通過(guò)鏈?zhǔn)浇Y(jié)構(gòu)連接組成區(qū)塊鏈。區(qū)塊由區(qū)塊頭和區(qū)塊體組成,如圖1所示。

    圖1 區(qū)塊鏈結(jié)構(gòu)Fig. 1 Blockchain structure

    如圖1所示:區(qū)塊頭內(nèi)主要有版本號(hào)、時(shí)間戳,前一區(qū)塊的哈希值、交易數(shù)據(jù)總哈希值,以及參與共識(shí)機(jī)制的有關(guān)數(shù)據(jù)(隨機(jī)數(shù)等,因?yàn)閰^(qū)塊鏈平臺(tái)共識(shí)機(jī)制的不同設(shè)計(jì)也有所不同,這里不再贅述)。前一區(qū)塊的哈希值是對(duì)前一區(qū)塊頭的各個(gè)模塊數(shù)據(jù)進(jìn)行哈希運(yùn)算,區(qū)塊之間通過(guò)這樣的哈希值環(huán)環(huán)相扣依次連接。區(qū)塊體中記錄了自區(qū)塊鏈創(chuàng)建以來(lái)到生成本區(qū)塊期間所有的交易數(shù)據(jù)。以比特幣區(qū)塊鏈為例,數(shù)據(jù)通常以Merkle tree的方式,從葉子節(jié)點(diǎn)到父節(jié)點(diǎn)自下而上兩兩作哈希運(yùn)算,最終形成這段時(shí)間內(nèi)數(shù)據(jù)的總哈希值,存儲(chǔ)在區(qū)塊頭內(nèi)。

    1.2 區(qū)塊鏈特征

    本文方案主要用到區(qū)塊鏈技術(shù)分布式多中心、集體維護(hù)、不易篡改的特點(diǎn)。

    1)分布式多中心:區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)基于分布式點(diǎn)對(duì)點(diǎn)結(jié)構(gòu),每個(gè)節(jié)點(diǎn)都存有系統(tǒng)內(nèi)所有的交易數(shù)據(jù),任意節(jié)點(diǎn)的損壞不影響整個(gè)系統(tǒng)的運(yùn)作,系統(tǒng)冗余度高,具有極好的健壯性。

    2)集體維護(hù):區(qū)塊鏈構(gòu)建了一套完整的協(xié)議機(jī)制,系統(tǒng)中的節(jié)點(diǎn)不僅參與記錄數(shù)據(jù),而且參與驗(yàn)證其他節(jié)點(diǎn)記錄數(shù)據(jù)的正確性。只有當(dāng)大部分節(jié)點(diǎn)或者多個(gè)關(guān)鍵節(jié)點(diǎn)認(rèn)可數(shù)據(jù)的正確性時(shí),數(shù)據(jù)才能被記入到區(qū)塊當(dāng)中?,F(xiàn)行IBM的超級(jí)賬本Fabric平臺(tái)采用兩種類型節(jié)點(diǎn):

    a)驗(yàn)證節(jié)點(diǎn)(Validating Peer,VP)。VP執(zhí)行數(shù)據(jù)的讀寫(xiě)、查詢操作,借助區(qū)塊鏈共識(shí)算法、一致性協(xié)議,維護(hù)區(qū)塊鏈賬本數(shù)據(jù)庫(kù)。

    b)非驗(yàn)證節(jié)點(diǎn)(Nonvalidating Peer,NVP)。NVP用來(lái)連接用戶和鄰近的VP,執(zhí)行查詢驗(yàn)證操作,不執(zhí)行記入交易數(shù)據(jù)操作。

    3)不易篡改:區(qū)塊鏈技術(shù)采用哈希算法對(duì)記入?yún)^(qū)塊的數(shù)據(jù)進(jìn)行完整性保護(hù),以鏈?zhǔn)浇Y(jié)構(gòu)連接數(shù)據(jù)區(qū)塊并存儲(chǔ)于系統(tǒng)中的所有節(jié)點(diǎn)。如果一個(gè)區(qū)塊被改變,那么之后的每一個(gè)區(qū)塊都將被改變。區(qū)塊鏈上數(shù)據(jù)區(qū)塊越多,數(shù)據(jù)越難篡改,因此改變某一區(qū)塊及區(qū)塊內(nèi)的數(shù)據(jù)幾乎是不可能的。以比特幣區(qū)塊鏈為例,只有對(duì)51%的節(jié)點(diǎn)攻擊才能篡改數(shù)據(jù)。正是由于區(qū)塊鏈技術(shù)具有不易篡改的特性,為記錄可信憑證提供了可能。

    1.3 區(qū)塊鏈類型及性能特點(diǎn)

    根據(jù)區(qū)塊鏈的中心化程度的差異,可以將區(qū)塊鏈分為公有鏈、聯(lián)盟鏈和私有鏈,這三種類型區(qū)塊鏈的性能特點(diǎn)如表1所述。綜合各類型區(qū)塊鏈特點(diǎn),本文方案采用聯(lián)盟鏈為原型。采用聯(lián)盟鏈為方案原型,一方面符合政府、企業(yè)等多域間跨域認(rèn)證需要,另一方面由于區(qū)塊鏈共識(shí)算法的不同,聯(lián)盟鏈效率較高,系統(tǒng)可擴(kuò)展性強(qiáng)。

    2 基于區(qū)塊鏈的跨域認(rèn)證方案

    基于證書(shū)的傳統(tǒng)PKI跨域認(rèn)證模型普遍存在認(rèn)證路徑復(fù)雜、簽名驗(yàn)證次數(shù)較多、證書(shū)管理困難等問(wèn)題;而基于身份的密碼體系的計(jì)算量與通信量較高,跨域認(rèn)證效率不高,實(shí)際應(yīng)用困難。本章主要設(shè)計(jì)了區(qū)塊鏈CA(Blockchain Certificate Authority,BCCA)信任模型和系統(tǒng)架構(gòu),給出了區(qū)塊鏈證書(shū)格式,并在此基礎(chǔ)上完成跨域認(rèn)證協(xié)議。

    2.1 BCCA信任模型

    信任模型用于描述和分析同一CA管理域內(nèi)部或不同CA管理域之間的信任關(guān)系的建立和傳遞過(guò)程。為解決多個(gè)域的跨域認(rèn)證問(wèn)題,本文提出了BCCA信任模型。

    BCCA信任模型如圖2所示,其中:矩形框表示VP,即根CA;空心圓表示域內(nèi)用戶。為實(shí)現(xiàn)跨域認(rèn)證,多個(gè)域的信任錨根CA經(jīng)過(guò)許可后,加入聯(lián)盟鏈,構(gòu)成聯(lián)盟鏈的VP。在本文方案中,加入聯(lián)盟鏈的根CA是可信的,作為VP自生成根CA區(qū)塊鏈證書(shū),并將證書(shū)的哈希值記入不易篡改的區(qū)塊鏈內(nèi),作為各域的信任憑證。如果一個(gè)域不再有跨域需要,或者該域不再可信,對(duì)加入聯(lián)盟鏈的許可進(jìn)行撤銷,實(shí)現(xiàn)盟員的退出。

    表1 區(qū)塊鏈類型及性能特點(diǎn)Tab. 1 Type and performance characteristics of different blockchains

    圖2 BCCA信任模型Fig. 2 Trust model of BCCA

    2.2 系統(tǒng)架構(gòu)

    如圖3所示,多個(gè)域的根CA作為聯(lián)盟鏈VP,通過(guò)自生成區(qū)塊鏈證書(shū),并把證書(shū)的哈希值記入?yún)^(qū)塊鏈作為各域的信任憑證。為了實(shí)現(xiàn)多域信任憑證的傳遞與確認(rèn),本文方案添加代理認(rèn)證服務(wù)器作為區(qū)塊鏈系統(tǒng)的NVP,通過(guò)NVP查詢驗(yàn)證存儲(chǔ)在區(qū)塊鏈上的信任憑證,實(shí)現(xiàn)跨域認(rèn)證。加入NVP,一方面可發(fā)揮代理認(rèn)證服務(wù)的功能,另一方面也解決了在僅有VP的聯(lián)盟鏈框架下用戶與VP交互時(shí)因通信量過(guò)大造成的阻塞。

    圖3 系統(tǒng)架構(gòu)Fig. 3 System structure

    2.3 區(qū)塊鏈證書(shū)

    本文設(shè)計(jì)一種區(qū)塊鏈證書(shū),由許可加入聯(lián)盟鏈的多個(gè)域的根CA自生成,并記入?yún)^(qū)塊鏈,作為不可篡改的信任憑證。X.509證書(shū)與本文設(shè)計(jì)的區(qū)塊鏈證書(shū)如圖4所示。

    與傳統(tǒng)X.509數(shù)字證書(shū)比較,主要有以下改進(jìn):

    1)本文方案在數(shù)字證書(shū)中添加了使用者域與生成者域的名稱。該證書(shū)不僅作為域間跨域認(rèn)證的信任憑證,在用戶實(shí)現(xiàn)跨域認(rèn)證之后,認(rèn)證域的根CA對(duì)請(qǐng)求認(rèn)證的用戶生成跨域證書(shū),傳給用戶,并以哈希值的形式記入?yún)^(qū)塊鏈,方便用戶再次訪問(wèn)時(shí)提供快速認(rèn)證。

    2)本文方案在數(shù)字證書(shū)中省去了簽名與簽名算法模塊。傳統(tǒng)PKI通過(guò)使用數(shù)字簽名判斷證書(shū)是否被篡改,使數(shù)字證書(shū)具有防偽性,保證數(shù)字證書(shū)中身份和公鑰的綁定值得可信。由于區(qū)塊鏈天然的具有不易篡改的特性,可信域的根CA(VP)生成區(qū)塊鏈證書(shū)并將證書(shū)的哈希值記入?yún)^(qū)塊鏈作為多域信任憑證,代替CA對(duì)證書(shū)的簽名過(guò)程;認(rèn)證服務(wù)器(NVP)通過(guò)在區(qū)塊鏈內(nèi)查驗(yàn)多個(gè)域的可信憑證,代替對(duì)證書(shū)的簽名驗(yàn)證的過(guò)程。

    3)本文方案設(shè)計(jì)的數(shù)字證書(shū)沒(méi)有證書(shū)撤銷檢查服務(wù)的URL模塊。即在區(qū)塊鏈上發(fā)布的證書(shū)沒(méi)有CRL與OCSP管理服務(wù)。區(qū)塊鏈不能更改已經(jīng)寫(xiě)入的數(shù)據(jù),只能在寫(xiě)入時(shí)附加數(shù)據(jù)的狀態(tài)。文獻(xiàn)[17]定義寫(xiě)入?yún)^(qū)塊鏈的接口為put(action,data),action表明用戶對(duì)數(shù)據(jù)的處理意圖,可以是create、insert、update或delete。本文方案把證書(shū)寫(xiě)入?yún)^(qū)塊鏈的接口定義為put(action,Hash(Cert)),參數(shù)action定義為本證書(shū)當(dāng)前狀態(tài),分為issue或revoke兩種狀態(tài)。區(qū)塊鏈查詢接口定義為query(condition),參數(shù)condition表示用戶查詢的條件,可以是交易的哈希值或塊的哈希值[17],也可以是待查詢有關(guān)數(shù)據(jù)的主鍵。

    圖4 X.509數(shù)字證書(shū)與區(qū)塊鏈證書(shū)Fig. 4 X.509 digital certificate and blockchain certificate

    2.4 基于區(qū)塊鏈的跨域認(rèn)證協(xié)議

    根據(jù)上述信任模型、系統(tǒng)架構(gòu)和區(qū)塊鏈證書(shū),本文提出基于區(qū)塊鏈的跨域認(rèn)證協(xié)議。假定經(jīng)許可加入聯(lián)盟鏈的域是可信的,跨域認(rèn)證協(xié)議開(kāi)始之前,各個(gè)域的根CA區(qū)塊鏈證書(shū)的哈希值和寫(xiě)入狀態(tài)已經(jīng)保存在區(qū)塊鏈的區(qū)塊中。

    以A域和B域作跨域認(rèn)證為例,基于區(qū)塊鏈的跨域認(rèn)證方案由用戶、信任錨根CA證書(shū)服務(wù)器、代理認(rèn)證服務(wù)器組成。信任錨根CA證書(shū)服務(wù)器、代理認(rèn)證服務(wù)器作為區(qū)塊鏈節(jié)點(diǎn),分別執(zhí)行生成證書(shū)并記入?yún)^(qū)塊鏈和查詢區(qū)塊鏈驗(yàn)證證書(shū)的任務(wù)。表2為協(xié)議中用到的符號(hào)說(shuō)明,協(xié)議流程如圖5所示。

    表2 協(xié)議符號(hào)說(shuō)明Tab. 2 Description of the protocol symbol

    圖5 本文協(xié)議流程Fig. 5 Flow chart of the proposed protocol

    具體協(xié)議如下:

    1)UA→ASB

    A域用戶UA請(qǐng)求訪問(wèn)B域認(rèn)證服務(wù)器ASB。

    2)ASB→UA:{N1}

    B域認(rèn)證服務(wù)器ASB收到用戶UA的請(qǐng)求后,響應(yīng)請(qǐng)求并向A域用戶UA發(fā)送隨機(jī)數(shù)N1。

    3)UA→ASB:{CertUA,SignskUA(N1),N1}

    (i)A域用戶UA收到B域認(rèn)證服務(wù)器ASB的響應(yīng),使用用戶UA的私鑰skUA對(duì)隨機(jī)數(shù)N1簽名生成SignskUA(N1);

    (ii)A域用戶UA響應(yīng)B域認(rèn)證服務(wù)器ASB的請(qǐng)求,把用戶證書(shū)CertUA、簽名SignskUA(N1)、隨機(jī)數(shù)N1作為消息發(fā)送給B域認(rèn)證服務(wù)器ASB。

    4)ASB→ASA:{N2}

    (i)B域認(rèn)證服務(wù)器ASB收到消息,檢查隨機(jī)數(shù)N1是否有效;

    (ii)使用CertUA、N1驗(yàn)證SignskUA(N1)是否正確,解析證書(shū),查看證書(shū)有效期,通過(guò)證書(shū)或證書(shū)鏈確定A域信任錨CAA;

    (iii)B域認(rèn)證服務(wù)器ASB向A域認(rèn)證服務(wù)器ASA發(fā)送請(qǐng)求申請(qǐng)得到A域信任錨CAA的區(qū)塊鏈證書(shū)B(niǎo)CertCAA,并發(fā)送隨機(jī)數(shù)N2。

    5)ASA→ASB:{BCertCAA,N2}

    A域證書(shū)認(rèn)證服務(wù)器ASA收到請(qǐng)求及隨機(jī)數(shù)N2,將A域信任錨CAA的區(qū)塊鏈證書(shū)B(niǎo)CertCAA、隨機(jī)數(shù)N2作為消息發(fā)給B域認(rèn)證服務(wù)器ASB。

    6)ASB→CAB:CertUA

    (i)B域認(rèn)證服務(wù)器ASB收到消息后,檢查隨機(jī)數(shù)N2是否有效;

    (ii)解析BCertCAA查看有效期,根據(jù)區(qū)塊鏈?zhǔn)褂玫墓K惴ò袯CertCAA作哈希運(yùn)算得到Hash(BCertCAA);

    (iii)B域認(rèn)證服務(wù)器ASB使用Hash(BCertCAA)查詢區(qū)塊鏈,得到在區(qū)塊鏈上查詢的結(jié)果:

    (a)若無(wú)查詢結(jié)果,則由于A域認(rèn)證服務(wù)器提供了不正確的信任錨CAA區(qū)塊鏈證書(shū),認(rèn)證失?。?/p>

    (b)若查詢結(jié)果為issue和revoke,則由于A域信任錨CAA的區(qū)塊鏈證書(shū)已為撤銷狀態(tài),認(rèn)證失??;

    (c)若查詢結(jié)果僅有issue,則A域信任錨CAA的區(qū)塊鏈證書(shū)為已發(fā)布狀態(tài),認(rèn)證成功。

    (iv)認(rèn)證成功后,B域認(rèn)證服務(wù)器ASB向B域信任錨CAB發(fā)送用戶UA證書(shū)CertUA。

    7)CAB→ASB:BCertUA,CAB

    B域信任錨CAB收到用戶UA證書(shū)CertUA后,解析用戶UA證書(shū),生成跨域區(qū)塊鏈證書(shū)B(niǎo)CertUA,CAB,并記入?yún)^(qū)塊鏈,同時(shí)反饋給ASB。

    8)ASB→UA:BCertUA,CAB

    B域證書(shū)認(rèn)證服務(wù)器ASB發(fā)給用戶UA跨域區(qū)塊鏈證書(shū)B(niǎo)CertUA,CAB。

    9)同理使用1)~8)實(shí)現(xiàn)A域?qū)域的反向認(rèn)證。

    10)由1)~9)實(shí)現(xiàn)A、B兩域的雙向認(rèn)證。

    重認(rèn)證:

    再次認(rèn)證時(shí),A域用戶UA直接把跨域區(qū)塊鏈證書(shū)B(niǎo)CertUA,CAB發(fā)給B域認(rèn)證服務(wù)器ASB,由ASB作哈希運(yùn)算,并查詢區(qū)塊鏈,驗(yàn)證證書(shū)有效性即可。

    3 方案分析

    3.1 安全性分析

    3.1.1證書(shū)存在性與所有權(quán)

    本文方案將各個(gè)域與用戶的證書(shū)文件進(jìn)行哈希運(yùn)算,再將證書(shū)的哈希值存入在區(qū)塊鏈中。哈希函數(shù)具有以下特性:

    性質(zhì)1單向性:給定h,根據(jù)hash(m)=h,計(jì)算m是不可行的;

    性質(zhì)2抗碰撞性:給定算法hash(),要找到兩個(gè)不同的消息x1≠x2,使其哈希值hash(x1)=hash(x2)是計(jì)算不可行的。

    哈希函數(shù)的單向性與抗碰撞性能夠使任何區(qū)塊鏈節(jié)點(diǎn)匿名和安全地存儲(chǔ)信任憑證。通過(guò)在區(qū)塊鏈上存放文件的密碼學(xué)哈希值,以及提交該文件哈希值至區(qū)塊鏈中的時(shí)間信息,來(lái)證明證書(shū)文件的存在性與所有權(quán)。

    3.1.2雙向?qū)嶓w認(rèn)證

    在每個(gè)信任域內(nèi),通過(guò)域內(nèi)原有的認(rèn)證方式實(shí)現(xiàn)用戶和認(rèn)證服務(wù)器的認(rèn)證。在多域間聯(lián)盟鏈的框架下,認(rèn)證服務(wù)器通過(guò)請(qǐng)求獲得待認(rèn)證域的根CA區(qū)塊鏈證書(shū),作哈希運(yùn)算后查詢區(qū)塊鏈內(nèi)已保存的信任憑證,確認(rèn)信任關(guān)系,實(shí)現(xiàn)用戶與對(duì)方域的服務(wù)器的認(rèn)證。憑借本域用戶與對(duì)方域服務(wù)器的認(rèn)證,對(duì)方域服務(wù)器與對(duì)方域用戶的認(rèn)證,實(shí)現(xiàn)兩個(gè)域間用戶的雙向?qū)嶓w的認(rèn)證。

    3.1.3防止重放攻擊

    本協(xié)議使用了詢問(wèn)-應(yīng)答的握手方式,在傳遞消息的同時(shí)添加隨機(jī)數(shù)。這個(gè)隨機(jī)數(shù)保存在詢問(wèn)服務(wù)器內(nèi),驗(yàn)證反饋信息之前,首先驗(yàn)證隨機(jī)數(shù),通過(guò)驗(yàn)證隨機(jī)數(shù)和原服務(wù)器保存的一樣,起到防止重放攻擊的效果。

    3.1.4抵抗分布式拒絕服務(wù)(DDoS)攻擊

    區(qū)塊鏈的分布式架構(gòu)天然地?fù)碛悬c(diǎn)對(duì)點(diǎn)、多冗余特性,即使一個(gè)節(jié)點(diǎn)失效,其他節(jié)點(diǎn)也不受影響,因此不存在單點(diǎn)失效問(wèn)題。它對(duì)拒絕服務(wù)攻擊的方式比中心化系統(tǒng)靈活很多,一旦節(jié)點(diǎn)失效,與失效節(jié)點(diǎn)連接的用戶即無(wú)法進(jìn)入系統(tǒng)。

    3.2 效率分析

    如圖3所示,本節(jié)對(duì)協(xié)議的計(jì)算開(kāi)銷進(jìn)行分析,并與文獻(xiàn)[7]方案和文獻(xiàn)[9]方案作比較。特別說(shuō)明的是,為保證方案順利實(shí)現(xiàn),又與其他文獻(xiàn)方案處于平等復(fù)雜程度,不失一般性,設(shè)置本文方案與文獻(xiàn)[7]方案盟員數(shù)均為2。表3為三個(gè)方案的效率比較,單位為運(yùn)算次數(shù),其中公鑰加密與解密、數(shù)字簽名與驗(yàn)證兩欄計(jì)算的是分步次數(shù)的總和。

    表3 計(jì)算開(kāi)銷對(duì)比Tab. 3 Comparison of computation overhead

    與文獻(xiàn)[9]方案相比,本文方案減少了8次數(shù)字簽名與驗(yàn)證次數(shù)。文獻(xiàn)[9]基于門(mén)限方案,數(shù)字簽名與驗(yàn)證的次數(shù)會(huì)隨著盟員數(shù)量的增加呈倍數(shù)增長(zhǎng);而本文方案基于分布式聯(lián)盟鏈,不受盟員的增加而導(dǎo)致兩方跨域認(rèn)證時(shí)使用公鑰算法次數(shù)的增加,但客觀上會(huì)出現(xiàn)由于區(qū)塊鏈集體維護(hù)賬本導(dǎo)致的哈希運(yùn)算次數(shù)的增加。因此本文方案使用的公鑰算法的次數(shù)遠(yuǎn)小于文獻(xiàn)[9]方案。由于哈希算法的效率遠(yuǎn)高于公鑰算法,因此本文方案在多域聯(lián)盟下的跨域認(rèn)證具有明顯優(yōu)勢(shì)。

    與文獻(xiàn)[7]方案相比,本文方案減少了2次公鑰加密與解密,數(shù)字簽名與驗(yàn)證次數(shù)相同,因此本文方案使用公鑰算法的次數(shù)少于文獻(xiàn)[7]方案。在盟員數(shù)為2的情況下,本文方案使用哈希算法次數(shù)也少于文獻(xiàn)[7]方案;但隨著盟員數(shù)的增長(zhǎng),本文方案使用哈希運(yùn)算次數(shù)隨之增加。在同等配置的機(jī)器上測(cè)試,RSA-1 024的耗時(shí)約為ECDSA-192的1/2,SHA-256的計(jì)算耗時(shí)約為RSA-1 024的1/10,所以哈希算法的計(jì)算速度遠(yuǎn)高于公鑰算法,速度甚至超過(guò)幾十倍。所以即使在多域聯(lián)盟環(huán)境下,與僅有兩域相比,本文方案實(shí)現(xiàn)跨域認(rèn)證的效率與承載力還是可觀的。

    3.3 可行性分析

    在計(jì)算方面,方案基于聯(lián)盟區(qū)塊鏈架構(gòu)進(jìn)行設(shè)計(jì)。目前已知聯(lián)盟鏈平臺(tái)每秒可并行處理幾千到幾萬(wàn)筆交易,滿足跨域認(rèn)證的功能需要。

    在存儲(chǔ)方面,因?yàn)閰^(qū)塊鏈存儲(chǔ)數(shù)據(jù)是永久性的,把大量原數(shù)據(jù)直接存儲(chǔ)在區(qū)塊鏈上是不妥的。所以區(qū)塊鏈通常采用SHA256哈希函數(shù),將任意長(zhǎng)度的交易數(shù)據(jù)經(jīng)過(guò)哈希運(yùn)算后轉(zhuǎn)換為長(zhǎng)度為32字節(jié)的二進(jìn)制數(shù),然后通過(guò)Merkle樹(shù)的記錄方法,計(jì)算出一個(gè)Merkle根哈希值,作為交易數(shù)據(jù)的總哈希值存儲(chǔ)在區(qū)塊頭內(nèi)。采用Merkle樹(shù)的好處是,如果一個(gè)交易數(shù)據(jù)沒(méi)有后續(xù)交易產(chǎn)生,可以刪除這個(gè)交易數(shù)據(jù),只保留Merkle樹(shù)中這個(gè)交易數(shù)據(jù)的Hash值即可。這樣,對(duì)整個(gè)區(qū)塊來(lái)說(shuō),不僅沒(méi)有改變它的密碼學(xué)安全性和完整性,數(shù)據(jù)量也可以大大減小。

    在部署成本方面,方案不改變?cè)懈饔蛐湃误w系的認(rèn)證方式,將各域的信任錨加入?yún)^(qū)塊鏈社區(qū),即聯(lián)盟鏈的環(huán)境中,以實(shí)現(xiàn)多域間的跨域認(rèn)證,因此,系統(tǒng)的可擴(kuò)展性強(qiáng)。

    4 結(jié)語(yǔ)

    本文提出了基于區(qū)塊鏈的跨域認(rèn)證方案。該方案在不改變域內(nèi)PKI認(rèn)證模型的前提下,將經(jīng)過(guò)許可的域加入聯(lián)盟鏈,實(shí)現(xiàn)雙向?qū)嶓w跨域認(rèn)證,并提供快速重認(rèn)證。與已有跨域認(rèn)證方案相比,本文方案在保證安全的基礎(chǔ)上,通過(guò)減少簽名與驗(yàn)證簽名的次數(shù),能有效提升跨域認(rèn)證的效率;而且系統(tǒng)基于聯(lián)盟鏈的設(shè)計(jì),可擴(kuò)展性強(qiáng)。

    參考文獻(xiàn):

    [1]荊繼武,林璟鏘,馮登國(guó).PKI技術(shù)[M].北京:科學(xué)出版社,2008:6. (JING J W, LIN J Q, FENG D G. PKI Technology [M]. Beijing: Science Press, 2008: 6.)

    [2]關(guān)振勝.公鑰基礎(chǔ)設(shè)施PKI及其應(yīng)用[M].北京:電子工業(yè)出版社,2008:14-16. (GUAN Z S. Public Key Infrastructure PKI and Its Application [J]. Beijing: Publishing House of Electronics Industry, 2008: 14-16.)

    [3]路曉明,馮登國(guó).一種基于身份的多信任域網(wǎng)格認(rèn)證模型[J].電子學(xué)報(bào),2006,34(4):577-582. (LU X M, FENG D G. An identity-based authentication model for multi-domain grids [J]. Acta Electronica Sinica, 2006, 34(4): 577-582.)

    [4]BUTLER R, WELCH V, ENGERT D, et al. A national-scale authentication infrastructure [J]. IEEE Computer, 2000, 33(12): 60-66.

    [5]ROUIBAH K, OULD-ALI S. Dynamic data sharing and security in a collaborative product definition management system [J]. Robotics and Computer-Integrated Manufacturing, 2007, 23(2): 217-233.

    [7]張文芳,王小敏,郭偉,等.基于橢圓曲線密碼體制的高效虛擬企業(yè)跨域認(rèn)證方案[J].電子學(xué)報(bào),2014,42(6):1095-1102. (ZHANG W F, WANG X M, GUO W, et al. An efficient inter-enterprise authentication scheme for VE based on the elliptic curve cryptosystem [J]. Acta Electronica Sinica, 2014, 42(6): 1095-1102.)

    [8]彭華熹.一種基于身份的多信任域認(rèn)證模型[J].計(jì)算機(jī)學(xué)報(bào),2006,29(8):1271-1281. (PENG H X. An identity-based authentication model for multi-domain [J]. Chinese Journal of Computers, 2006, 29(8): 1271-1281.)

    [9]羅長(zhǎng)遠(yuǎn),霍士偉,邢洪智.普適環(huán)境中基于身份的跨域認(rèn)證方案[J]. 通信學(xué)報(bào),2011,32(9):111-115. (LUO C Y, HUO S W, XING H Z. Identity-based cross-domain authentication scheme in pervasive computing environments [J]. Journal on Communications, 2011, 32(9): 111-115.)

    [10]LI Y, CHEN W, CAI Z, et al. CAKA: a novel certificateless-based cross-domain authenticated key agreement protocol for wireless mesh networks [J]. Wireless Networks, 2016, 22(8): 2523-2535.

    [11]NAKAMOTO S. Bitcoin: a peer-to-peer electronic cash system [EB/OL]. [2017- 03- 22]. http://tmtfree.hd.free.fr/albums/files/TMTisFree/Documents/Economy/Bitcoin.%20A%20Peer-to-Peer%20Electronic%20Cash%20System.pdf.

    [12]工信部.中國(guó)區(qū)塊鏈技術(shù)和應(yīng)用發(fā)展白皮書(shū)[R]. 北京: 工信部,2016: 23. (Ministry of Industry and Information Technology. White paper for Chinese blockchain technology and application development [R]. Beijing: Ministry of Industry and Information Technology. White paper, 2016: 23.)

    [13]FROMKNECHT C, VELICANU D, YAKOUBOV S. CertCoin: a namecoin based decentralized authentication system [R/OL]. (2014- 05- 14) [2017- 05- 08]. http://courses.csail.mit.edu/6.857/2014/files/19-fromknecht-velicann-yakoubov-certcoin.pdf

    [14]AXON L. Privacy-awareness in blockchain-based PKI, CDT technical paper series 21/15 [R/OL]. [2017- 05- 08]. https://ora.ox.ac.uk/objects/uuid:f8377b69-599b-4cae-8df0-f0cded53e63b.

    [15]LEWISON K, CORELLA F. Backing rich credentials with a blockchain PKI[EB/OL]. [2017- 04- 12]. https://pomcor.com/techreports/BlockchainPKI.pdf.

    [16]袁勇,王飛躍.區(qū)塊鏈技術(shù)發(fā)展現(xiàn)狀與展望[J].自動(dòng)化學(xué)報(bào),2016,42(4):481-494. (YUAN Y, WANG F Y. Blockchain: the state of the art and future trends[J]. Acta Automatica Sinica, 2016, 42(4): 481-494.)

    [17]蔡維德,郁蓮,王榮,等.基于區(qū)塊鏈的應(yīng)用系統(tǒng)開(kāi)發(fā)方法研究[J].軟件學(xué)報(bào),2017,28(6):1474-1487. (CAI W D, YU L, WANG R, et al. Blockchain application development techniques [J]. Journal of Software, 2017, 28(6): 1474-1487.)

    猜你喜歡
    跨域哈希證書(shū)
    跨域異構(gòu)體系對(duì)抗聯(lián)合仿真試驗(yàn)平臺(tái)
    基于多標(biāo)簽協(xié)同學(xué)習(xí)的跨域行人重識(shí)別
    WJCI 收錄證書(shū)
    CSCD收錄證書(shū)
    草原與草坪(2022年1期)2022-05-11 10:44:40
    為群眾辦實(shí)事,嶗山區(qū)打出“跨域通辦”組合拳
    收錄證書(shū)
    G-SRv6 Policy在跨域端到端組網(wǎng)中的應(yīng)用
    收錄證書(shū)
    基于OpenCV與均值哈希算法的人臉相似識(shí)別系統(tǒng)
    基于維度分解的哈希多維快速流分類算法
    久久99蜜桃精品久久| av免费观看日本| 午夜福利在线观看免费完整高清在| 欧美潮喷喷水| 免费观看在线日韩| 2021天堂中文幕一二区在线观| 国产熟女欧美一区二区| 国产熟女欧美一区二区| 欧美极品一区二区三区四区| 亚洲人成网站在线播| 亚洲人成网站在线播| av线在线观看网站| 久热久热在线精品观看| 国产精品伦人一区二区| 性色av一级| 亚洲精品成人av观看孕妇| 亚洲人与动物交配视频| 久久精品夜色国产| 久久久久性生活片| 国产精品一二三区在线看| 美女高潮的动态| 久久久久久久国产电影| 国产大屁股一区二区在线视频| 成人鲁丝片一二三区免费| 在线免费观看不下载黄p国产| 亚洲精品第二区| 国产高清三级在线| 国产午夜福利久久久久久| 久久久成人免费电影| 亚洲,一卡二卡三卡| 美女高潮的动态| 18+在线观看网站| 成人毛片a级毛片在线播放| 亚洲av免费在线观看| 丰满少妇做爰视频| 久久精品国产鲁丝片午夜精品| 国产午夜精品一二区理论片| 久久精品人妻少妇| 国产精品女同一区二区软件| 欧美日韩亚洲高清精品| 亚洲成色77777| 又大又黄又爽视频免费| 国语对白做爰xxxⅹ性视频网站| 99热6这里只有精品| 成人欧美大片| 亚洲真实伦在线观看| 久久ye,这里只有精品| 51国产日韩欧美| 欧美潮喷喷水| 2021天堂中文幕一二区在线观| 久久久国产一区二区| 五月天丁香电影| 国产一区有黄有色的免费视频| 国产成人精品福利久久| 国产精品一及| 亚洲国产精品成人久久小说| 中国美白少妇内射xxxbb| 婷婷色麻豆天堂久久| 一级毛片电影观看| 亚洲成人一二三区av| 熟女av电影| 午夜日本视频在线| 免费观看性生交大片5| 色视频www国产| 国产 一区 欧美 日韩| 午夜免费观看性视频| 成人午夜精彩视频在线观看| 男人添女人高潮全过程视频| 亚洲av日韩在线播放| 97人妻精品一区二区三区麻豆| 日韩av在线免费看完整版不卡| 午夜福利网站1000一区二区三区| 亚洲成人av在线免费| 亚洲第一区二区三区不卡| 亚洲伊人久久精品综合| 国内精品宾馆在线| 国产精品国产av在线观看| 日韩人妻高清精品专区| 精品人妻视频免费看| 欧美日韩视频精品一区| 精华霜和精华液先用哪个| 2021天堂中文幕一二区在线观| 寂寞人妻少妇视频99o| 亚洲精品自拍成人| 日本与韩国留学比较| 深夜a级毛片| 日本午夜av视频| 成人黄色视频免费在线看| 我的女老师完整版在线观看| 久久久久久伊人网av| 又粗又硬又长又爽又黄的视频| 中文欧美无线码| 国产伦理片在线播放av一区| 国产黄片美女视频| 日韩av不卡免费在线播放| eeuss影院久久| 97在线视频观看| 久久99热这里只频精品6学生| 男男h啪啪无遮挡| 午夜爱爱视频在线播放| 丝瓜视频免费看黄片| 欧美日本视频| 女人久久www免费人成看片| 精品久久久久久电影网| 麻豆成人午夜福利视频| 不卡视频在线观看欧美| www.色视频.com| 国内精品宾馆在线| 人人妻人人爽人人添夜夜欢视频 | 国产69精品久久久久777片| 精品少妇黑人巨大在线播放| 免费播放大片免费观看视频在线观看| 丰满少妇做爰视频| 欧美高清成人免费视频www| 国产精品成人在线| 欧美日韩国产mv在线观看视频 | 日本免费在线观看一区| 国产爱豆传媒在线观看| 2022亚洲国产成人精品| 搡女人真爽免费视频火全软件| 亚洲一级一片aⅴ在线观看| 国产精品精品国产色婷婷| 麻豆乱淫一区二区| 在线播放无遮挡| 美女主播在线视频| 色婷婷久久久亚洲欧美| 十八禁网站网址无遮挡 | 在线观看av片永久免费下载| 最近中文字幕高清免费大全6| 国产精品伦人一区二区| 日本-黄色视频高清免费观看| 97超视频在线观看视频| 国产精品久久久久久精品电影小说 | 一级爰片在线观看| 国产精品成人在线| 99久久精品国产国产毛片| 80岁老熟妇乱子伦牲交| 视频区图区小说| 久久久久九九精品影院| 亚洲国产精品999| 免费观看a级毛片全部| 亚洲婷婷狠狠爱综合网| 欧美高清成人免费视频www| 哪个播放器可以免费观看大片| 丝袜美腿在线中文| 国产欧美日韩精品一区二区| 97人妻精品一区二区三区麻豆| 色播亚洲综合网| 中文在线观看免费www的网站| 国产老妇女一区| 少妇人妻 视频| 久久ye,这里只有精品| 午夜福利视频1000在线观看| 欧美极品一区二区三区四区| 欧美日本视频| 亚洲av日韩在线播放| 在线观看一区二区三区| 亚洲国产欧美人成| 性色avwww在线观看| 久久久久久久大尺度免费视频| 九草在线视频观看| 亚洲内射少妇av| 免费看av在线观看网站| 麻豆久久精品国产亚洲av| 在线观看国产h片| 午夜精品国产一区二区电影 | eeuss影院久久| 欧美成人a在线观看| 亚洲精品456在线播放app| 亚洲人成网站在线观看播放| 久久99热这里只有精品18| 大香蕉97超碰在线| 日本熟妇午夜| 一级a做视频免费观看| 又爽又黄无遮挡网站| 欧美区成人在线视频| 国产精品三级大全| 亚洲精品一区蜜桃| 黄片无遮挡物在线观看| 久久久久精品性色| 亚洲经典国产精华液单| 国产国拍精品亚洲av在线观看| 99热全是精品| 久久久久久久久久人人人人人人| 亚洲自偷自拍三级| 日本黄色片子视频| 女人久久www免费人成看片| 精品人妻视频免费看| 99热国产这里只有精品6| 欧美精品国产亚洲| 一本久久精品| 中文字幕亚洲精品专区| 国产精品人妻久久久久久| 22中文网久久字幕| 日韩大片免费观看网站| 午夜福利视频精品| 欧美丝袜亚洲另类| 亚洲av中文字字幕乱码综合| 中文天堂在线官网| 高清av免费在线| 2021少妇久久久久久久久久久| 欧美变态另类bdsm刘玥| 国产成人免费观看mmmm| 99热这里只有是精品在线观看| 久久鲁丝午夜福利片| 最近最新中文字幕免费大全7| 中文乱码字字幕精品一区二区三区| 欧美老熟妇乱子伦牲交| 国产成人免费观看mmmm| 午夜精品国产一区二区电影 | 天美传媒精品一区二区| 亚洲av成人精品一区久久| 2022亚洲国产成人精品| 日韩免费高清中文字幕av| 欧美变态另类bdsm刘玥| 777米奇影视久久| 欧美3d第一页| 夜夜看夜夜爽夜夜摸| 青青草视频在线视频观看| 乱码一卡2卡4卡精品| freevideosex欧美| 在线免费十八禁| 国产精品一区二区三区四区免费观看| 日本猛色少妇xxxxx猛交久久| 又爽又黄无遮挡网站| 色网站视频免费| 日本wwww免费看| 一级毛片电影观看| 国产美女午夜福利| 免费人成在线观看视频色| 全区人妻精品视频| 亚洲国产精品专区欧美| 欧美日韩国产mv在线观看视频 | 边亲边吃奶的免费视频| 王馨瑶露胸无遮挡在线观看| 国产一区二区三区综合在线观看 | 最后的刺客免费高清国语| 99热这里只有是精品50| av福利片在线观看| 男插女下体视频免费在线播放| 国产成人福利小说| 婷婷色综合www| 在线观看一区二区三区激情| 永久网站在线| 中文天堂在线官网| 少妇人妻久久综合中文| 69人妻影院| 成年av动漫网址| 久久女婷五月综合色啪小说 | 我要看日韩黄色一级片| 成人二区视频| 九草在线视频观看| 国产亚洲最大av| 国产精品久久久久久久久免| 神马国产精品三级电影在线观看| 久久午夜福利片| 80岁老熟妇乱子伦牲交| 777米奇影视久久| 欧美成人午夜免费资源| 久久99蜜桃精品久久| 亚洲精品日本国产第一区| 国产免费又黄又爽又色| 三级经典国产精品| 五月伊人婷婷丁香| 久久97久久精品| av黄色大香蕉| 亚洲欧美一区二区三区黑人 | 插阴视频在线观看视频| 免费黄网站久久成人精品| 亚洲色图av天堂| 18禁裸乳无遮挡动漫免费视频 | 人妻 亚洲 视频| 黄色日韩在线| 久久久久精品久久久久真实原创| 丰满乱子伦码专区| 下体分泌物呈黄色| 欧美潮喷喷水| 精华霜和精华液先用哪个| 我要看日韩黄色一级片| 人妻少妇偷人精品九色| 成人一区二区视频在线观看| eeuss影院久久| 国产美女午夜福利| 少妇高潮的动态图| 丰满乱子伦码专区| 精品一区二区三卡| 我的女老师完整版在线观看| 精品99又大又爽又粗少妇毛片| 身体一侧抽搐| 高清欧美精品videossex| www.av在线官网国产| 激情 狠狠 欧美| 精品亚洲乱码少妇综合久久| 中文欧美无线码| 97精品久久久久久久久久精品| 成人亚洲精品一区在线观看 | 久久99热这里只频精品6学生| 男人添女人高潮全过程视频| 在线观看三级黄色| 真实男女啪啪啪动态图| 日日撸夜夜添| 国产综合懂色| 美女国产视频在线观看| 尤物成人国产欧美一区二区三区| av播播在线观看一区| 国产成人aa在线观看| 人体艺术视频欧美日本| 大片免费播放器 马上看| 亚洲最大成人中文| 夫妻午夜视频| 国产人妻一区二区三区在| 91狼人影院| 黄片无遮挡物在线观看| 色视频在线一区二区三区| 日日啪夜夜爽| 中文天堂在线官网| 久久99热这里只频精品6学生| 国产视频内射| 伊人久久精品亚洲午夜| 精品久久久久久久久亚洲| 久久99热这里只频精品6学生| 干丝袜人妻中文字幕| 九草在线视频观看| 九九久久精品国产亚洲av麻豆| 免费大片18禁| 久久精品久久久久久久性| 成人亚洲欧美一区二区av| 亚洲综合精品二区| 亚洲精品第二区| 在线播放无遮挡| 精华霜和精华液先用哪个| 性插视频无遮挡在线免费观看| 18禁动态无遮挡网站| 白带黄色成豆腐渣| 26uuu在线亚洲综合色| 一区二区三区免费毛片| tube8黄色片| 边亲边吃奶的免费视频| 亚洲av一区综合| 高清毛片免费看| 欧美精品一区二区大全| 欧美一区二区亚洲| 高清毛片免费看| 成人毛片a级毛片在线播放| 国产黄片视频在线免费观看| 97在线人人人人妻| av在线蜜桃| 日韩成人av中文字幕在线观看| 嘟嘟电影网在线观看| 亚洲经典国产精华液单| 亚洲欧洲日产国产| 久久久久久久久久久丰满| 三级国产精品欧美在线观看| 青春草亚洲视频在线观看| 久久久久久久国产电影| 中文字幕av成人在线电影| 毛片一级片免费看久久久久| 欧美97在线视频| 日本午夜av视频| 亚洲欧美中文字幕日韩二区| 亚洲国产日韩一区二区| 亚洲自偷自拍三级| 蜜桃亚洲精品一区二区三区| 亚洲成色77777| 亚洲精品国产色婷婷电影| 久久精品国产鲁丝片午夜精品| 国产女主播在线喷水免费视频网站| 夫妻午夜视频| 新久久久久国产一级毛片| 午夜福利网站1000一区二区三区| 国产高清国产精品国产三级 | 国产成人aa在线观看| 一个人看视频在线观看www免费| 九九久久精品国产亚洲av麻豆| 日韩亚洲欧美综合| 禁无遮挡网站| av专区在线播放| 亚洲精品成人久久久久久| 大香蕉97超碰在线| 日本熟妇午夜| 亚洲av福利一区| 亚洲精品中文字幕在线视频 | 久久ye,这里只有精品| 狠狠精品人妻久久久久久综合| 大陆偷拍与自拍| 欧美另类一区| 高清在线视频一区二区三区| 男女啪啪激烈高潮av片| av卡一久久| 日日啪夜夜爽| 欧美日韩在线观看h| 亚洲精品日本国产第一区| 亚洲经典国产精华液单| 18禁在线播放成人免费| 亚洲人成网站高清观看| 亚洲自拍偷在线| 久久久色成人| 成年版毛片免费区| 一级毛片电影观看| 天堂网av新在线| 日韩欧美精品v在线| 欧美丝袜亚洲另类| av国产免费在线观看| 午夜精品国产一区二区电影 | 99热6这里只有精品| 日产精品乱码卡一卡2卡三| 三级国产精品片| 只有这里有精品99| 女的被弄到高潮叫床怎么办| 少妇人妻久久综合中文| 国产免费又黄又爽又色| 国产视频首页在线观看| 日韩国内少妇激情av| 少妇猛男粗大的猛烈进出视频 | 好男人在线观看高清免费视频| 免费观看av网站的网址| 乱系列少妇在线播放| 日韩一本色道免费dvd| 在线免费观看不下载黄p国产| 国产乱人视频| 欧美丝袜亚洲另类| 男女下面进入的视频免费午夜| 午夜精品国产一区二区电影 | 秋霞在线观看毛片| 久久99蜜桃精品久久| 特大巨黑吊av在线直播| 久久久久久久久大av| 天堂网av新在线| 丰满乱子伦码专区| 天天一区二区日本电影三级| 国模一区二区三区四区视频| 两个人的视频大全免费| 午夜激情福利司机影院| 美女主播在线视频| 国产 一区 欧美 日韩| 国产国拍精品亚洲av在线观看| 国产探花在线观看一区二区| 日韩制服骚丝袜av| 久久久久久久亚洲中文字幕| 国产男女内射视频| 特级一级黄色大片| 国模一区二区三区四区视频| 成人毛片a级毛片在线播放| 国产精品国产三级国产专区5o| 男人舔奶头视频| 啦啦啦啦在线视频资源| 久久久成人免费电影| 欧美一级a爱片免费观看看| 激情五月婷婷亚洲| 日本熟妇午夜| 精品久久久精品久久久| 日韩人妻高清精品专区| 欧美成人精品欧美一级黄| 视频区图区小说| av在线老鸭窝| 激情 狠狠 欧美| 欧美激情久久久久久爽电影| 国产亚洲av嫩草精品影院| 大话2 男鬼变身卡| 性色av一级| 五月伊人婷婷丁香| 成年免费大片在线观看| 国产爱豆传媒在线观看| 午夜福利视频1000在线观看| 亚洲成色77777| 久久97久久精品| 免费av观看视频| 一边亲一边摸免费视频| 别揉我奶头 嗯啊视频| 久久精品久久久久久噜噜老黄| 国产视频内射| 少妇人妻 视频| 精品久久久噜噜| 国产欧美另类精品又又久久亚洲欧美| 欧美极品一区二区三区四区| 91久久精品电影网| 午夜福利视频1000在线观看| 成人免费观看视频高清| 久久人人爽av亚洲精品天堂 | 男人添女人高潮全过程视频| 久久久久精品性色| a级毛色黄片| 永久免费av网站大全| 亚洲精品日本国产第一区| 日本-黄色视频高清免费观看| 日韩强制内射视频| 亚洲av中文字字幕乱码综合| xxx大片免费视频| 久久久a久久爽久久v久久| 日韩伦理黄色片| 亚洲人成网站在线播| 免费观看a级毛片全部| 久久精品久久久久久久性| 久久久午夜欧美精品| 亚洲精品第二区| 久久热精品热| 久久精品夜色国产| 亚洲精品视频女| 少妇 在线观看| 亚洲精品乱码久久久久久按摩| 在线观看三级黄色| 日本一二三区视频观看| 国产欧美亚洲国产| 女人十人毛片免费观看3o分钟| 久久久a久久爽久久v久久| 精品99又大又爽又粗少妇毛片| 三级经典国产精品| 中文字幕av成人在线电影| 男人爽女人下面视频在线观看| av在线亚洲专区| 91久久精品国产一区二区三区| 内地一区二区视频在线| 日本色播在线视频| 久热久热在线精品观看| 深夜a级毛片| 性色av一级| 成人一区二区视频在线观看| 亚洲av欧美aⅴ国产| 国产淫片久久久久久久久| 交换朋友夫妻互换小说| 亚洲欧美中文字幕日韩二区| 亚洲精品aⅴ在线观看| 美女cb高潮喷水在线观看| 99精国产麻豆久久婷婷| 久久久久九九精品影院| 欧美日韩一区二区视频在线观看视频在线 | 777米奇影视久久| 特级一级黄色大片| 国产亚洲av嫩草精品影院| 国产午夜精品久久久久久一区二区三区| 中文字幕亚洲精品专区| 精品久久久久久久久av| 成年版毛片免费区| 少妇 在线观看| 亚洲国产av新网站| kizo精华| 日韩电影二区| 色哟哟·www| 国产精品人妻久久久久久| 2021天堂中文幕一二区在线观| 深夜a级毛片| 久久99热6这里只有精品| 午夜福利高清视频| 精品人妻熟女av久视频| 国产女主播在线喷水免费视频网站| 午夜福利视频精品| 色网站视频免费| 丰满少妇做爰视频| 大陆偷拍与自拍| 精品久久久久久久末码| 亚洲成人av在线免费| 久久午夜福利片| 国产免费一级a男人的天堂| 黄色视频在线播放观看不卡| 亚洲精品亚洲一区二区| 热re99久久精品国产66热6| 日本午夜av视频| 久久久久久久国产电影| 亚洲美女视频黄频| 18禁动态无遮挡网站| 少妇被粗大猛烈的视频| 久久久久久久大尺度免费视频| 亚洲精品,欧美精品| 午夜激情福利司机影院| 国产精品偷伦视频观看了| 成人鲁丝片一二三区免费| av国产免费在线观看| 丝瓜视频免费看黄片| 大码成人一级视频| 精品一区二区三卡| 又粗又硬又长又爽又黄的视频| 久久久久久久亚洲中文字幕| 午夜激情久久久久久久| 18+在线观看网站| 精品少妇久久久久久888优播| 97超碰精品成人国产| 综合色丁香网| 日本熟妇午夜| 好男人视频免费观看在线| av在线蜜桃| 99热这里只有是精品在线观看| av播播在线观看一区| 亚洲久久久久久中文字幕| 成人国产av品久久久| 草草在线视频免费看| 伊人久久国产一区二区| 97超视频在线观看视频| 成人欧美大片| 成人漫画全彩无遮挡| 五月开心婷婷网| 日本一二三区视频观看| 久久久亚洲精品成人影院| 久久99热6这里只有精品| 26uuu在线亚洲综合色| 日韩电影二区| 久久午夜福利片| 中文欧美无线码| 欧美潮喷喷水| 性色avwww在线观看| 亚洲精品成人久久久久久| 亚洲人成网站在线观看播放| 免费观看的影片在线观看| 3wmmmm亚洲av在线观看| 久久久欧美国产精品| 2021少妇久久久久久久久久久| 精品人妻视频免费看| 午夜免费观看性视频| 亚洲综合精品二区| 看非洲黑人一级黄片| 国产精品不卡视频一区二区| 国产精品嫩草影院av在线观看| av免费观看日本| 人人妻人人看人人澡| 毛片女人毛片| 亚洲美女视频黄频|