• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于前綴保持加密的網(wǎng)絡(luò)功能外包系統(tǒng)

    2018-05-08 01:10:11魏凌波馮曉兵張馳盛化龍俞能海
    通信學(xué)報(bào) 2018年4期
    關(guān)鍵詞:策略功能

    魏凌波,馮曉兵,張馳,盛化龍,俞能海

    (1. 中國(guó)科學(xué)技術(shù)大學(xué)信息科學(xué)技術(shù)學(xué)院中國(guó)科學(xué)院電磁空間信息重點(diǎn)實(shí)驗(yàn)室,安徽 合肥 230026;2. 中國(guó)科學(xué)院信息工程研究所信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室,北京 100093)

    1 引言

    網(wǎng)絡(luò)功能如防火墻(firewall)、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT,network address translation)、深度分組檢測(cè)[1](DPI,deep packet inspection)通常是指在源主機(jī)和目的主機(jī)之間除了交換機(jī)和路由器之外的其他中間設(shè)備(middleboxes)實(shí)現(xiàn)的功能,是現(xiàn)代網(wǎng)絡(luò)的重要組成部分。圖1顯示了包括防火墻、負(fù)載均衡(LB,load balance)在內(nèi)的幾個(gè)常用的網(wǎng)絡(luò)功能。但傳統(tǒng)的網(wǎng)絡(luò)功能由硬件實(shí)現(xiàn),存在著成本高、靈活性低和管理復(fù)雜等問題,而網(wǎng)絡(luò)功能虛擬化可以解決上述問題。

    網(wǎng)絡(luò)功能虛擬化[2]把由硬件實(shí)現(xiàn)的網(wǎng)絡(luò)功能轉(zhuǎn)變?yōu)檐浖?shí)現(xiàn),可以降低成本并且提高網(wǎng)絡(luò)功能的靈活性和擴(kuò)展性,目前,被世界各地越來越多的組織所采用。近些年,隨著云計(jì)算的發(fā)展,人們探索了網(wǎng)絡(luò)功能外包部署的新模型,嘗試由第三方代理來提供網(wǎng)絡(luò)功能作為服務(wù)。目前,上述網(wǎng)絡(luò)功能已經(jīng)可以托管在公共云或嵌入在互聯(lián)網(wǎng)服務(wù)提供商(ISP,Internet service provider)基礎(chǔ)設(shè)施內(nèi)的私有云中。將網(wǎng)絡(luò)功能外包到云,可以獲得云計(jì)算技術(shù)帶來的優(yōu)勢(shì),如降低成本和易于管理等。

    然而,網(wǎng)絡(luò)功能外包的同時(shí),也對(duì)企業(yè)的隱私信息帶來了挑戰(zhàn)。在外包的過程中,未加密的通信流量和網(wǎng)絡(luò)功能策略暴露給云服務(wù)商。因此,外包框架需要提供保密性、與現(xiàn)有基礎(chǔ)設(shè)施的兼容性并具有高吞吐量。利用前綴保持的加密(prefix-preserving encryption)方案[3]匿名化 IP地址,本文提出了一種具有隱私保護(hù)的網(wǎng)絡(luò)功能外包系統(tǒng)(PPNFO,privacy preserving network function outsourcing),它實(shí)現(xiàn)了企業(yè)向云服務(wù)商外包多個(gè)網(wǎng)絡(luò)功能,同時(shí)保護(hù)了通信流量和網(wǎng)絡(luò)功能策略的隱私性。相比其他同類解決方案,它具有以下優(yōu)勢(shì)。

    1) 允許云服務(wù)商執(zhí)行 IP地址匹配(例如,IP地址是否在子域128.0.0.0/24)或端口匹配(例如,端口是否在500~1 000范圍內(nèi))。

    2) 不僅保護(hù)網(wǎng)絡(luò)功能策略的隱私,還保護(hù)了通信流量的隱私。而目前大多數(shù)的解決方案只考慮了網(wǎng)絡(luò)功能策略的隱私保護(hù),存在流量信息泄露給云服務(wù)商的問題。

    3) 云服務(wù)商處理的是加密的流量,所以很難進(jìn)行探測(cè)攻擊。

    圖1 網(wǎng)絡(luò)功能示例

    2 國(guó)內(nèi)外研究現(xiàn)狀

    現(xiàn)有的網(wǎng)絡(luò)功能外包的研究工作大體分為以下 3類:1) 提出網(wǎng)絡(luò)功能外包的系統(tǒng)架構(gòu);2) 實(shí)現(xiàn)網(wǎng)絡(luò)功能外包中策略的隱私保護(hù);3) 實(shí)現(xiàn)網(wǎng)絡(luò)功能外包中通信流量的隱私保護(hù)。

    網(wǎng)絡(luò)功能外包系統(tǒng)架構(gòu)的研究主要有Sherry等[4]提出的 APLOMB系統(tǒng)架構(gòu)和 Gibb等[5]的方案。APLOMB系統(tǒng)將網(wǎng)絡(luò)功能外包到云服務(wù)商,把流入和流出企業(yè)的數(shù)據(jù)流重定向到云端。文獻(xiàn)[5]的方案可以使企業(yè)將網(wǎng)絡(luò)功能外包到外部功能提供者,企業(yè)只需要轉(zhuǎn)發(fā)數(shù)據(jù),其他處理全部由外部功能提供者來執(zhí)行;任何人都可以作為網(wǎng)絡(luò)服務(wù)提供者,沒有位置的限制。但這2種架構(gòu)都沒有考慮隱私保護(hù)問題。

    基于上述架構(gòu),很多保護(hù)網(wǎng)絡(luò)功能策略隱私的方案被提出來。文獻(xiàn)[6]提出了Ladon,將原始訪問策略轉(zhuǎn)換為防火墻決策圖,并使用Bloom filters算法對(duì)防火墻決策圖進(jìn)行匿名化。但Ladon不能阻止公共云通過自由探測(cè)或僅僅通過傳輸竊聽和分析來推導(dǎo)出原始的防火墻策略。文獻(xiàn)[7]提出的Ladon混合云增強(qiáng)了Ladon的保密性,但用戶仍需要在私有云中維護(hù)防火墻,且Ladon混合云已被證明是不安全的。Shi等[8]提出了使用加密多線性映射[9]來模糊原始防火墻規(guī)則的框架 SOFA,云服務(wù)商通過過濾入站和出站通信來執(zhí)行防火墻功能,但不能恢復(fù)原始的防火墻規(guī)則。SOFA還容易受到探測(cè)攻擊,存在安全漏洞[10]。文獻(xiàn)[11]提出的方案考慮了防火墻和其他如負(fù)載均衡器、載波級(jí)NAT、入侵檢測(cè)系統(tǒng)和深度分組檢測(cè)等網(wǎng)絡(luò)功能。以上方案的缺點(diǎn)是部分網(wǎng)絡(luò)功能外包給云,用戶仍需要用自己的中間盒來執(zhí)行剩余的網(wǎng)絡(luò)功能,系統(tǒng)的通信開銷和計(jì)算成本較高,沒有考慮到通信流量隱私保護(hù)。

    為了保護(hù)通信流量的隱私性,文獻(xiàn)[12]提出了BlindBox框架,通過使用HTTPS協(xié)議利用中間盒進(jìn)行通信,兼顧了網(wǎng)絡(luò)功能策略隱私和通信流量隱私安全。但 BlindBox支持的外包中間盒少,而且不適用于短期連接的應(yīng)用程序。基于BlindBox,文獻(xiàn)[13]提出了一種支持多種網(wǎng)絡(luò)功能外包方法Embark,它提出了加密方案PrefixMatch,可以使服務(wù)商快速執(zhí)行前綴匹配,保證了加密分組的有效性。但該方案只能在明文域處理復(fù)雜的操作(除了允許/阻止)。Asghar等[14]提出了SplitBox,利用云虛擬機(jī)的分布式特性,給出了網(wǎng)絡(luò)功能的抽象定義,并利用幾個(gè)云為用戶提供網(wǎng)絡(luò)功能的協(xié)同計(jì)算。然而,該方案增加了系統(tǒng)的復(fù)雜性,且不支持網(wǎng)絡(luò)功能服務(wù)鏈的外包。

    以上3類工作的安全性逐步提高,但所采用的加解密方法的計(jì)算復(fù)雜度仍有可降低的空間,對(duì)用戶信息的隱私保護(hù)也有待加強(qiáng)?;谇熬Y保持的加密方法,本文提出了一種隱私保護(hù)的網(wǎng)絡(luò)功能外包系統(tǒng),同時(shí)實(shí)現(xiàn)了對(duì)用戶網(wǎng)絡(luò)功能策略和通信流量的隱私保護(hù),而且比同類方案具有更高的吞吐量和更低的時(shí)延。

    3 模型和假設(shè)

    3.1 系統(tǒng)模型

    本文系統(tǒng)使用了APLOMB[4]架構(gòu),將企業(yè)通信流量重定向到云服務(wù)商。圖2是APLOMB的通信模型:通信流量先被網(wǎng)關(guān)發(fā)送到云服務(wù)商,經(jīng)過云服務(wù)商完成相關(guān)的處理之后,再返回到企業(yè)網(wǎng)關(guān)。特別地,若2個(gè)企業(yè)之間共享了密鑰,通信流量信息經(jīng)過云服務(wù)商處理之后便不再需要返回企業(yè)網(wǎng)關(guān)進(jìn)行解密操作。

    圖2 APLOMB的通信模型

    3.2 威脅模型

    這里,假設(shè)云服務(wù)商是“誠(chéng)實(shí)且好奇”的,或稱之為“被動(dòng)”攻擊者[15]。不同于“主動(dòng)”攻擊者會(huì)惡意操縱數(shù)據(jù)、破壞正常運(yùn)行的協(xié)議,“被動(dòng)”攻擊者會(huì)按照企業(yè)的要求提供很好的服務(wù),并具有所有數(shù)據(jù)的訪問權(quán)限,包括從網(wǎng)關(guān)接收到的通信流量和網(wǎng)絡(luò)功能策略信息。另外,由于網(wǎng)關(guān)是由企業(yè)進(jìn)行管理和維護(hù)的,本文假設(shè)網(wǎng)關(guān)是可以被信任的,不會(huì)泄露任何信息。

    3.3 網(wǎng)絡(luò)功能的形式化建模和分析

    本文主要討論包括防火墻、網(wǎng)絡(luò)地址轉(zhuǎn)換、負(fù)載均衡在內(nèi)的網(wǎng)絡(luò)核心功能,用Enc表示一個(gè)通用加密協(xié)議,SIP表示源 IP地址,DIP表示目的 IP地址,SP表示源端口號(hào),DP表示目的端口號(hào),P表示協(xié)議,(SIP,DIP,SP,DP,P)表示一個(gè)連接的五元組,(SIP[],DIP[],SP[],DP[],P)表示一個(gè)規(guī)則。

    來自不同供應(yīng)商的防火墻可能具有顯著不同的配置和規(guī)則,因此,需要提取出防火墻的一般模型。使用文獻(xiàn)[16]中的模型,防火墻由多個(gè)訪問控制列表(ACL,access control list)組成,每個(gè)ACL由一個(gè)規(guī)則組成,規(guī)則可以用形式(謂詞,動(dòng)作)解釋。其中,謂詞定義為源/目標(biāo) IP地址和端口以及協(xié)議的范圍的組合,可能的動(dòng)作集合包括“接受”和“拒絕”。一般防火墻具有以下性質(zhì)。

    典型的NAT將一對(duì)源IP和端口轉(zhuǎn)換為一對(duì)外部源IP和端口。一般來說,NAT有以下要求。

    1)相同的一對(duì)源 IP和端口應(yīng)映射到相同的外部源IP和端口。

    2)不同的一對(duì)源 IP和端口不應(yīng)映射到相同的外部源IP和端口。

    以下性質(zhì)可以滿足以上2個(gè)要求。

    負(fù)載均衡維護(hù)一個(gè)服務(wù)器池,可分為L(zhǎng)3LB和L4LB。兩者均要滿足以下特性:相同的五元組應(yīng)該轉(zhuǎn)發(fā)到相同的服務(wù)器,即相同的五元組應(yīng)具有相同的加密結(jié)果,不同的五元組加密結(jié)果則不同。

    通過以上分析可以發(fā)現(xiàn),以防火墻、NAT、LB為代表的網(wǎng)絡(luò)功能都是對(duì)五元組進(jìn)行操作。以防火墻為例,它查看數(shù)據(jù)分組的頭部,按照數(shù)據(jù)分組的源地址和目的地址來決定數(shù)據(jù)分組應(yīng)該接受還是拒絕。這類網(wǎng)絡(luò)功能在本地會(huì)事先生成一個(gè)規(guī)則列表,每個(gè)規(guī)則對(duì)應(yīng)相應(yīng)的動(dòng)作。云服務(wù)商按照規(guī)則對(duì)往來的數(shù)據(jù)分組進(jìn)行匹配。

    4 系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

    4.1 PPNFO總體框架

    PPNFO包含4個(gè)階段:第一階段是策略加密階段,由企業(yè)完成線下操作,不需要實(shí)時(shí)性;第二階段是通信流量加密階段,由企業(yè)的管理員在本地完成;第三階段是匹配階段,由云服務(wù)商來完成;第四階段是通信流量解密階段,在本地完成。PPNFO應(yīng)用了基于前綴保持的加密方法,可以使云服務(wù)商執(zhí)行IP地址前綴匹配或端口匹配。圖3是PPNFO系統(tǒng)的處理流程。

    4.2 前綴保持加密

    云服務(wù)商按照規(guī)則對(duì)往來的數(shù)據(jù)分組進(jìn)行匹配,匹配方式可以分為2種,精確匹配和間隔匹配,例如,檢查五元組是否滿足(SIP1,SP1,DP1,P1,SIP1)=(SIP2,DIP2,SP2,DP2,P2),這屬于精確匹配;檢測(cè)端口范圍是否在1 000~2 000之間或一個(gè)IP是否屬于56.24.67.0/16,這屬于間隔匹配。間隔匹配可以定義成形式為f[a,b](x)的布爾函數(shù),當(dāng)且僅當(dāng)x∈[a,b]時(shí)返回真。精確匹配是間隔匹配的一種特殊的情況,更容易實(shí)現(xiàn)。本文提出了有效解決前綴表示的間隔匹配的方法,也可用于精確匹配。

    對(duì)于不是用前綴來表示的規(guī)則,首先,要將其轉(zhuǎn)換為前綴表示。舉例來說,間隔[32,111],用 8位二進(jìn)制表示為[00100000,01101111],可以轉(zhuǎn)換成一組前綴的表示形式{001*,010*,0110*}。驗(yàn)證一個(gè)數(shù)是否在這個(gè)間隔中,等價(jià)于驗(yàn)證這個(gè)數(shù)是否和某一個(gè)前綴匹配。例如,37(二進(jìn)制表示為00100101)與前綴 001*匹配,則屬于這個(gè)間隔;128(二進(jìn)制表示為 10000000)不匹配任意一個(gè)前綴,則說明128不屬于這個(gè)間隔。算法1給出了如何把間隔表示轉(zhuǎn)換成前綴表示的方法。

    算法1 生成前綴

    輸入 [p1p2…pn,q1q2…qn]

    步驟1 form=1 tondo

    步驟 2 ifpm<qmthen

    步驟3 記下m,break

    步驟4 end if

    步驟5 end for

    步驟6 if 找不到m

    步驟7 returnp1p2…pn

    步驟 8 else if 所有的i∈[m,n],pi= 0,qi= 1 then

    步驟9 returnp1p2…pm-1*

    步驟10 else

    步驟 11 把[p1p2…pn,q1q2…qn]轉(zhuǎn)變?yōu)閇p1p2…pm-10pm+1…pn,q1q2…qm-1011…1]和[p1p2…pm-1100…0,q1q2…qm-10qm+1…qn]

    步驟 12 將[pm+1…pn,11…1]和[100…0,qm+1…qn]作為輸入,從步驟1開始執(zhí)行,分別產(chǎn)生前綴

    步驟13 return所有前綴

    步驟14 end if

    接下來,介紹由文獻(xiàn)[3]提出的前綴保持加密。對(duì)前綴保持加密的定義如下,假設(shè)a和b有kbit相同的前綴,則加密后的密文E(a)和E(b)也應(yīng)具有kbit相同的前綴。如果明文可以取n位數(shù)的任何值,則整個(gè)明文集合可以由高度為n的完整二叉樹表示,稱為明文樹。注意到,整個(gè)可能的IPv4地址集合可以由高度為32的完整二叉樹表示,每個(gè)地址由葉子節(jié)點(diǎn)表示。該樹中的每個(gè)節(jié)點(diǎn)(不包括根節(jié)點(diǎn))對(duì)應(yīng)于一個(gè)由節(jié)點(diǎn)的高度指示的比特位置和由父節(jié)點(diǎn)的分支方向指示的比特值。圖4(a)即一棵明文樹。

    圖3 PPNFO系統(tǒng)的處理流程

    文獻(xiàn)[3]提出的加密方法可以看作對(duì)明文樹的非葉子節(jié)點(diǎn)(包括根節(jié)點(diǎn))指定一個(gè)二進(jìn)制變量。此變量決定加密函數(shù)是否改變這個(gè)點(diǎn)的值。應(yīng)用了加密函數(shù)后,明文樹變成了密文樹。圖4(b)表示加密樹,圖4(c)表示經(jīng)過圖4(b)處理后的密文樹。從圖4中可以看出,2個(gè)明文串001和010具有1 bit相同的前綴,加密后分別為111和100,同樣具有1 bit相同的前綴。

    用 fi來表示加密函數(shù),i=1,2,…,n-1,f0是一個(gè)常數(shù)函數(shù)。a=a1a2…an表示明文,密文用a'=a'1a'2…a'n來表示。對(duì)于每一個(gè)a'i,計(jì)算a'i=ai⊕fi-1(a1a2…ai-1),然后得到密文a'=a'1a'2…a'n。

    所使用的fi定義為其中,L返回“最低有效位”。R是偽隨機(jī)函數(shù)或偽隨機(jī)置換,如文獻(xiàn)[17]。P是填充函數(shù),擴(kuò)展a1a2…ai為一個(gè)與R的塊大小匹配的更長(zhǎng)的字符串。k是偽隨機(jī)函數(shù)R中使用的密鑰,其長(zhǎng)度應(yīng)該遵循偽隨機(jī)函數(shù)的要求。

    4.3 PPNFO系統(tǒng)

    基于前綴保持的加密方法,提出的 PPNFO系統(tǒng)不僅可以支持防火墻的外包,還可用于NAT、負(fù)載均衡的外包。該系統(tǒng)主要由4個(gè)階段組成。

    1) 策略加密階段

    此階段的主要目的是保護(hù)網(wǎng)絡(luò)策略的隱私性,該部分操作是非交動(dòng)的,在企業(yè)本地完成。網(wǎng)絡(luò)功能策略不發(fā)生變化的情況下,該階段只需在初始化時(shí)執(zhí)行一次。另外該系統(tǒng)支持策略的實(shí)時(shí)更新。策略更新之前,網(wǎng)關(guān)要向云服務(wù)商發(fā)送信號(hào)。然后,網(wǎng)關(guān)對(duì)新的網(wǎng)絡(luò)策略進(jìn)行加密處理并發(fā)送給云服務(wù)商。在這段時(shí)間內(nèi),云服務(wù)商基于舊的網(wǎng)絡(luò)策略對(duì)通信流量進(jìn)行處理。一旦網(wǎng)關(guān)將所有待更新的策略處理完,便向云服務(wù)商發(fā)送信號(hào),要求它交換新的數(shù)據(jù)。收到信號(hào)之后的云服務(wù)商處理完當(dāng)前的通信流量后,便更換所有新的網(wǎng)絡(luò)策略,并通知網(wǎng)關(guān)策略已經(jīng)更新。前綴保持加密算法如算法2所示。

    算法2 前綴保持加密

    輸入 [p1p2…pi]

    步驟1 for i=1 to n do

    步驟 2 p'i=pi⊕gi-1(p1p2…pi-1)

    步驟3 return p'1p'2…p'i-1

    2) 通信流量加密階段

    對(duì)于往來的通信流量,企業(yè)的管理員仍要對(duì)其進(jìn)行加密,然后發(fā)送給云服務(wù)商。對(duì)網(wǎng)絡(luò)功能策略和通信流量的雙重加密,使云服務(wù)商無法獲取企業(yè)的隱私信息,進(jìn)一步確保了系統(tǒng)的安全性。

    以一個(gè)數(shù)據(jù)分組為例,對(duì)于到達(dá)企業(yè)網(wǎng)關(guān)的數(shù)據(jù)分組,首先提取出與網(wǎng)絡(luò)策略相關(guān)的域。本文選擇源IP、目的IP、源端口和目的端口,然后進(jìn)行加密處理。加密后的域重新填充到數(shù)據(jù)分組覆蓋掉原來的值,得到新的數(shù)據(jù)分組,最后將其發(fā)送給云服務(wù)商。具體如算法3所示。

    算法3 通信流量加密

    輸入 原始通信流量 x

    步驟1 取出 SIP,DIP,SP,DP

    步驟2 then 轉(zhuǎn)換 SIP,DIP,SP,DP為二進(jìn)制形式

    步驟3 加密SIP,DIP,SP,DP 得到SIP',DIP',SP',DP'

    步驟4 將 SIP,DIP,SP,DP替換為 SIP',DIP',SP',DP'

    步驟5 return x'

    3) 匹配階段

    圖4 前綴保持加密示例

    此階段由云服務(wù)商來完成,由于需要處理大量實(shí)時(shí)的數(shù)據(jù)分組,所以對(duì)性能的要求很高。對(duì)于每個(gè)到來的數(shù)據(jù)分組,云服務(wù)商對(duì)其進(jìn)行匹配操作。若策略匹配的結(jié)果為“拒絕”,則直接丟棄數(shù)據(jù)分組;若為“接受”,則將數(shù)據(jù)分組返回企業(yè)網(wǎng)關(guān)。具體如算法4所示。

    算法4 匹配

    輸入 通信流量 x'、策略 r'

    步驟1 for i =1 to n do

    步驟2 ri'={SIPi',DIPi',SPi',DPi'}

    步驟3 ifSIP'= SIPi',DIP' = DIPi',SP'=SPi',DP' = DPi'

    步驟4 x'= ri'

    步驟5 else

    步驟6 下一條策略

    4) 通信流量解密階段

    云服務(wù)器在完成通信流量匹配之后,會(huì)將符合規(guī)則的數(shù)據(jù)分組返回企業(yè)網(wǎng)關(guān)。由于網(wǎng)關(guān)之前對(duì)這個(gè)數(shù)據(jù)分組進(jìn)行了加密操作,所以仍需要解密還原出原始的數(shù)據(jù)分組,然后將數(shù)據(jù)分組發(fā)送到對(duì)應(yīng)的目的地址。具體如算法5所示。

    算法5 解密

    輸入 [p'1p'2…p'n]

    步驟1 for i =1 to n do

    步驟 2 pi= p'i⊕gi-1(p'1p'2…p'i-1)

    步驟3 return p1p2…pn

    4.4 安全性分析

    這里,假設(shè)企業(yè)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)、云服務(wù)商之間的連接是在公共網(wǎng)絡(luò)上,所以攻擊者可以竊聽并下載加密的消息。本節(jié)分析基于前綴保持加密方案的安全性。文獻(xiàn)[3]已經(jīng)證明式(1)實(shí)現(xiàn)的功能和一個(gè)隨機(jī)的前綴保持函數(shù)是相同的。而且如4.2節(jié)中所述,當(dāng)明文可以取任意n bit的值時(shí),前綴保持加密函數(shù)分組含 2n-1個(gè)二進(jìn)制變量。所以,密鑰有 22n-1種可能性。例如,若n為16,則可能的密鑰有2265535種。因此,式(1)中的k有足夠多的選擇域,攻擊者通過暴力攻擊的手段破解系統(tǒng)是不切實(shí)際的。

    對(duì)于已知明文攻擊,由于加密機(jī)制具有前綴保持的特性,攻擊者可以從其他密文里推斷信息。例如,如果攻擊者獲取一個(gè)明文密文對(duì)然后知道另一個(gè)密文那么攻擊者將會(huì)知道k位前綴對(duì)應(yīng)的明文是注意,如果攻擊者知道一個(gè)明文密文對(duì)也會(huì)知道另外一個(gè)明文密文對(duì)所以,攻擊者總是知道偶數(shù)對(duì)<明文,密文>。

    假設(shè)攻擊者知道2對(duì)<明文,密文>。給定一個(gè)隨機(jī)的密文,使A(n)表示可以推斷出來的前綴的平均長(zhǎng)度。明文的 k bit前綴被推斷出的概率是若k=n,則概率是因此,有

    即如果已知2對(duì)<明文,密文>,而攻擊者從一個(gè)隨機(jī)的密文上推斷出的信息平均不超過2 bit。

    若攻擊者已知k對(duì)<明文,密文>。當(dāng)n→∞時(shí),給定一個(gè)密文,攻擊者可以推斷出的平均長(zhǎng)度為lbk+2[3]。因此,攻擊者通過比較一個(gè)密文和已知的<明文,密文>獲取的前綴信息是有限的。所以,即使攻擊者獲取到了一些<明文,密文>,系統(tǒng)也是安全的。當(dāng)然,這對(duì)系統(tǒng)來說是一個(gè)潛在的威脅,因?yàn)楣粽吡私飧嗟模济魑?密文>對(duì),就會(huì)推斷出更多的信息。因此在使用過程中,可以定期更新密鑰,這時(shí)攻擊者了解的<明文,密文>便沒有任何用處。

    綜上,本文采用的前綴加密方法可以有效地抵抗攻擊者的暴力攻擊和已知明文攻擊;在面對(duì)“誠(chéng)實(shí)且好奇”的云端服務(wù)器時(shí),可以保護(hù)企業(yè)網(wǎng)絡(luò)功能策略和通信流量的隱私性。

    5 系統(tǒng)實(shí)驗(yàn)測(cè)評(píng)

    5.1 實(shí)驗(yàn)環(huán)境

    硬件環(huán)境:CPU是Intel(R) Core i3-4130,內(nèi)存是DDR3 12 GB,硬盤是1 TB 7 200轉(zhuǎn)/秒。開發(fā)環(huán)境:開發(fā)操作系統(tǒng)使用了 Ubuntu14.04,開發(fā)語言及工具分別為C/C++、Click模塊路由器。

    5.2 實(shí)驗(yàn)結(jié)果

    Embark和SplitBox實(shí)現(xiàn)了與PPNFO系統(tǒng)相同的隱私保護(hù)功能,它們對(duì)通信流量和網(wǎng)絡(luò)功能策略進(jìn)行了加密,具有很高的安全性。在本節(jié)中,將這2種方案與本文系統(tǒng)作比較。由于策略加密階段是在本地完成的,對(duì)網(wǎng)絡(luò)功能外包性能的影響可以忽略不計(jì),3種方案的此階段不作比較,而主要比較通信流量加密階段和匹配階段的性能。

    1) 策略加密階段的開銷

    圖5顯示了PPNFO隨著網(wǎng)絡(luò)功能策略數(shù)量的增加平均時(shí)間成本的變化。策略加密階段只需要一次而且只在網(wǎng)絡(luò)策略變化時(shí)才會(huì)進(jìn)行加密。從圖 5中可以看出,隨著網(wǎng)絡(luò)策略的數(shù)量增長(zhǎng),時(shí)間開銷大致呈線性增加。PPNFO加密30個(gè)防火墻策略的時(shí)間約為4.08 ms。這個(gè)時(shí)間很短,完全不會(huì)影響網(wǎng)絡(luò)功能外包的性能。

    圖5 策略加密階段開銷實(shí)驗(yàn)結(jié)果

    2) 通信流量加密階段的開銷

    對(duì)于每個(gè)傳入和傳出的數(shù)據(jù)分組,需要實(shí)時(shí)地進(jìn)行通信流量加密。圖6顯示出了PPNFO通信流量加密時(shí)間隨著數(shù)據(jù)分組增長(zhǎng)的時(shí)間開銷。為了驗(yàn)證PPNFO可以實(shí)時(shí)地進(jìn)行通信流量加密,實(shí)驗(yàn)中分別采用 101、102、103、104、105個(gè)數(shù)據(jù)分組計(jì)算時(shí)間代價(jià),可以看到,在數(shù)據(jù)分組數(shù)量不大的情況下,計(jì)算耗時(shí)與數(shù)據(jù)分組數(shù)量幾乎呈線性關(guān)系,在數(shù)據(jù)量較大時(shí)甚至整體性能要優(yōu)于線性復(fù)雜度。這種性能已經(jīng)符合通信流量處理的實(shí)時(shí)性要求,且處理相同數(shù)量的數(shù)據(jù)分組,PPNFO用時(shí)最少。

    圖6 通信流量加密階段開銷實(shí)驗(yàn)結(jié)果

    3) 匹配階段的開銷

    匹配階段包括執(zhí)行策略檢查以及將分組返回給網(wǎng)關(guān)。PPNFO與其他2種方案的匹配時(shí)間隨著防火墻策略數(shù)量的變化曲線如圖7所示。本實(shí)驗(yàn)執(zhí)行了1 000萬個(gè)數(shù)據(jù)分組,從圖7中可以看出,3種方案的匹配時(shí)間都隨著防火墻策略數(shù)量的增加而增加。但在防火墻策略數(shù)量相同的情況下,PPNFO實(shí)驗(yàn)效果最優(yōu)。

    圖7 時(shí)間開銷隨網(wǎng)絡(luò)功能策略數(shù)量變化

    3種方案的網(wǎng)絡(luò)吞吐量隨著防火墻策略數(shù)量的變化曲線如圖8所示。這里,吞吐量的單位是Gbit/s,代表了系統(tǒng)所能達(dá)到的傳輸速率。從圖8中可看出,隨著防火墻策略數(shù)量的增加,3種方案的吞吐量都在降低。在網(wǎng)絡(luò)功能策略數(shù)目相同的前提下,PPNFO吞吐量最大,大約是其他2種方案的1.5倍。

    圖8 3種方案的吞吐量比較

    6 結(jié)束語

    目前,網(wǎng)絡(luò)功能已經(jīng)成為人們生活中不可或缺的一部分。隨著網(wǎng)絡(luò)功能虛擬化和云計(jì)算技術(shù)的發(fā)展,越來越多的企業(yè)將自己的網(wǎng)絡(luò)功能外包給云服務(wù)商來實(shí)現(xiàn)和維護(hù)。然而,在網(wǎng)絡(luò)功能外包的過程中,存在著安全隱患。本文利用前綴保持的加密方案設(shè)計(jì)和實(shí)現(xiàn)了網(wǎng)絡(luò)功能外包系統(tǒng),解決了網(wǎng)絡(luò)功能外包中的隱私保護(hù)問題。最后以防火墻為測(cè)試用例進(jìn)行了實(shí)驗(yàn)驗(yàn)證,結(jié)果表明 PPNFO比同類方案具有更高的吞吐量和更低的時(shí)延,降低了企業(yè)和云服務(wù)商的成本。

    參考文獻(xiàn):

    [1]于強(qiáng),霍紅衛(wèi). 一組提高存儲(chǔ)效率的深度包檢測(cè)算法[J]. 軟件學(xué)報(bào),2011,22(1): 149-163.YU Q,HUO H W. Algorithms improving the storage efficiency of deep packet inspection[J]. Journal of Software,2011,22(1): 149-163.

    [2]袁泉,湯紅波,黃開枝,等. 基于Q-learning算法的vEPC虛擬網(wǎng)絡(luò)功能部署方法[J]. 通信學(xué)報(bào),2017,38(8): 172-182.YUAN Q,TANG H B,HUANG K Z,et al. Deployment method for vEPC virtualized network function via Q-learning[J]. Journal on Communications,2017,38(8):172-182.

    [3]XU J,FAN J,AMMAR M H,et al. Pre fi x-preserving IP address anonymization: measurement-based security evaluation and a new cryptography-based scheme[C]//10th IEEE International Conference on Network Protocols. 2002: 280-289.

    [4]SHERRY J,HASAN S,SCOTT C,et al. Making middleboxes someone else's problem: network processing as a cloud service[J]. ACM SIGCOMM Computer Communication Review,2012,42(4): 13-24.

    [5]GIBB G,ZENG H,MCKEOWN N. Outsourcing network functionality[C]//The First Workshop on Hot Topics in Software De fi ned Networks. 2012: 73-78.

    [6]KHAKPOUR A R,LIU A X. First step toward cloud-based fi re-walling[C]//2012 IEEE 31st Sym-posium on Reliable Distributed Systems (SRDS). 2012: 41-50.

    [7]KUREK T,NIEMIEC M,LASON A. Taking back control of privacy:a novel framework for preserving cloud-based firewall policy confidentiality[J]. International Journal of Information Security,2016,15(3):235-250.

    [8]SHI J,ZHANG Y,ZHONG S. Privacy-preserving network functionality outsourcing[J]. arXiv preprint,arXiv:1502.00389,2015.

    [9]CORON J S,LEPOINT T,TIBOUCHI M. Practical multilinear maps over the integers[M]//Advances in Cryptology-CRYPTO. 2013: 476-493.

    [10]CHEON J H,HAN K,LEE C,et al. Cryptanalysis of the multilinear map over the integers[M]//Advances in Cryptology-EUROCRYPT 2015: 3-12.

    [11]MELIS L,ASGHAR H J,DE CRISTOFARO E,et al. Private processing of outsourced network functions: feasibility and constructions[C]//The 2016 ACM International Workshop on Security in Software Defined Networks & Network Function Virtualization. 2016: 39-44.

    [12]SHERRY J,LAN C,POPA R A,et al. Blindbox: deep packet inspection over encrypted traffic[J].ACM SIGCOMM Computer Communication Review,2015,45(4): 213-226.

    [13]LAN C,SHERRY J,POPA R A,et al. Embark: securely outsourcing middle-boxes to the cloud[C]//13th USENIX Symposium on Networked Systems Design and Implementation (NSDI 16). 2016:255-273.

    [14]ASGHAR H J,MELIS L,SOLDANI C,et al. SplitBox: toward efficient private network function virtualization[C]//The Workshop on Hot Topics in Middleboxes and Network Function Virtualization.2016: 7-13.

    [15]MATT B. Introduction to computer security[M]. Pearson Education India,2006.

    [16]WANG C,CHOW S S M,WANG Q,et al. Privacy-preserving public auditing for secure cloud storage[J]. IEEE transactions on computers,2013,62(2): 362-375.

    [17]DAEMEN J,RIJMEN V. The design of Rijndael: AES-the advanced encryption standard[M]. Springer Science & Business Media,2013.

    猜你喜歡
    策略功能
    也談詩(shī)的“功能”
    基于“選—練—評(píng)”一體化的二輪復(fù)習(xí)策略
    求初相φ的常見策略
    例談未知角三角函數(shù)值的求解策略
    我說你做講策略
    高中數(shù)學(xué)復(fù)習(xí)的具體策略
    關(guān)于非首都功能疏解的幾點(diǎn)思考
    懷孕了,凝血功能怎么變?
    媽媽寶寶(2017年2期)2017-02-21 01:21:24
    “簡(jiǎn)直”和“幾乎”的表達(dá)功能
    Passage Four
    婷婷丁香在线五月| 国产高清激情床上av| 黄色视频,在线免费观看| 香蕉国产在线看| 国产精品 欧美亚洲| 午夜福利影视在线免费观看| 十八禁高潮呻吟视频| 日韩熟女老妇一区二区性免费视频| 高清毛片免费观看视频网站 | 日本a在线网址| 日韩有码中文字幕| 色综合婷婷激情| 免费在线观看影片大全网站| 国产欧美日韩精品亚洲av| a在线观看视频网站| 国产亚洲午夜精品一区二区久久| 少妇 在线观看| 久久狼人影院| 国产免费福利视频在线观看| 法律面前人人平等表现在哪些方面| 在线观看免费高清a一片| 超碰97精品在线观看| 国产91精品成人一区二区三区 | 飞空精品影院首页| 一本一本久久a久久精品综合妖精| 一边摸一边抽搐一进一小说 | 黄色成人免费大全| 亚洲成人国产一区在线观看| 欧美日韩视频精品一区| 黄色a级毛片大全视频| 在线观看免费视频日本深夜| 深夜精品福利| 操出白浆在线播放| 天天躁日日躁夜夜躁夜夜| 日韩制服丝袜自拍偷拍| 成人亚洲精品一区在线观看| 日韩大片免费观看网站| www日本在线高清视频| 久久久国产欧美日韩av| 精品国产乱码久久久久久男人| 亚洲国产av影院在线观看| 真人做人爱边吃奶动态| 人人妻,人人澡人人爽秒播| 视频区欧美日本亚洲| 久久午夜亚洲精品久久| 人人妻人人添人人爽欧美一区卜| 999久久久国产精品视频| 亚洲熟妇熟女久久| 国产麻豆69| 国产免费视频播放在线视频| 少妇粗大呻吟视频| 国产一区二区三区在线臀色熟女 | 成人手机av| 制服人妻中文乱码| 丝袜在线中文字幕| 国产成人精品在线电影| 成年女人毛片免费观看观看9 | 在线观看免费视频日本深夜| 欧美日本中文国产一区发布| 午夜老司机福利片| 亚洲午夜理论影院| 巨乳人妻的诱惑在线观看| 满18在线观看网站| 丰满人妻熟妇乱又伦精品不卡| 久热爱精品视频在线9| 一区二区日韩欧美中文字幕| 在线观看免费日韩欧美大片| 窝窝影院91人妻| 午夜精品国产一区二区电影| 90打野战视频偷拍视频| 色综合欧美亚洲国产小说| 在线十欧美十亚洲十日本专区| 亚洲国产毛片av蜜桃av| 日韩人妻精品一区2区三区| 多毛熟女@视频| 777久久人妻少妇嫩草av网站| 一区二区日韩欧美中文字幕| 国产欧美日韩一区二区精品| 91九色精品人成在线观看| 亚洲美女黄片视频| 视频在线观看一区二区三区| 9色porny在线观看| 好男人电影高清在线观看| 女性生殖器流出的白浆| 国产成人免费观看mmmm| 国产精品熟女久久久久浪| 一级,二级,三级黄色视频| 精品久久久久久电影网| 黑人猛操日本美女一级片| 在线 av 中文字幕| 大型黄色视频在线免费观看| 欧美日韩亚洲综合一区二区三区_| 精品久久久久久电影网| 不卡av一区二区三区| av在线播放免费不卡| cao死你这个sao货| 国产在线精品亚洲第一网站| 欧美亚洲日本最大视频资源| 丝袜美腿诱惑在线| 亚洲第一欧美日韩一区二区三区 | 精品久久久久久久毛片微露脸| 亚洲国产av新网站| 老熟妇乱子伦视频在线观看| 午夜福利一区二区在线看| 黄片大片在线免费观看| 亚洲中文日韩欧美视频| 日韩 欧美 亚洲 中文字幕| 久久久久久久久久久久大奶| 黄色怎么调成土黄色| 久久久久久久国产电影| 一个人免费在线观看的高清视频| 国产激情久久老熟女| 9热在线视频观看99| 国产日韩欧美在线精品| 亚洲精华国产精华精| 久久人妻av系列| 美女视频免费永久观看网站| 丝袜美腿诱惑在线| 久久午夜综合久久蜜桃| 男人舔女人的私密视频| 交换朋友夫妻互换小说| 欧美久久黑人一区二区| 日韩免费av在线播放| 国产成人精品在线电影| 男女高潮啪啪啪动态图| 亚洲av成人不卡在线观看播放网| av超薄肉色丝袜交足视频| 精品第一国产精品| 国产亚洲精品第一综合不卡| av超薄肉色丝袜交足视频| 久久人人爽av亚洲精品天堂| 久久久国产欧美日韩av| 香蕉国产在线看| 国产成人精品久久二区二区免费| 日本欧美视频一区| a在线观看视频网站| 中文字幕av电影在线播放| 99国产极品粉嫩在线观看| 亚洲欧美一区二区三区黑人| 亚洲精品国产色婷婷电影| 亚洲精品国产区一区二| 日本a在线网址| 伦理电影免费视频| 久久精品国产a三级三级三级| 51午夜福利影视在线观看| 高清在线国产一区| 男女午夜视频在线观看| 久久精品91无色码中文字幕| 午夜日韩欧美国产| 一区二区日韩欧美中文字幕| 女警被强在线播放| av免费在线观看网站| 十八禁网站免费在线| 国产精品秋霞免费鲁丝片| 中文字幕精品免费在线观看视频| 国产不卡av网站在线观看| 久久香蕉激情| 国产老妇伦熟女老妇高清| 国产一卡二卡三卡精品| 操美女的视频在线观看| 日本黄色视频三级网站网址 | 一区二区av电影网| 一级黄色大片毛片| 免费观看人在逋| 国产精品 欧美亚洲| 悠悠久久av| 俄罗斯特黄特色一大片| 国产人伦9x9x在线观看| 午夜福利视频在线观看免费| 男女边摸边吃奶| 亚洲精品久久午夜乱码| 国产精品香港三级国产av潘金莲| 黄色片一级片一级黄色片| 国产精品熟女久久久久浪| 欧美老熟妇乱子伦牲交| 国产成人免费观看mmmm| 日本黄色视频三级网站网址 | 国产区一区二久久| 一边摸一边做爽爽视频免费| 天天添夜夜摸| 9色porny在线观看| avwww免费| 免费观看a级毛片全部| 一本大道久久a久久精品| 日韩欧美一区二区三区在线观看 | 亚洲免费av在线视频| 国产精品99久久99久久久不卡| 国产一区二区三区综合在线观看| 国产成人欧美在线观看 | 一本一本久久a久久精品综合妖精| 菩萨蛮人人尽说江南好唐韦庄| 亚洲一区中文字幕在线| 亚洲成av片中文字幕在线观看| 亚洲免费av在线视频| 欧美成人午夜精品| 天堂中文最新版在线下载| 黑人猛操日本美女一级片| 18禁观看日本| 久久天躁狠狠躁夜夜2o2o| 国精品久久久久久国模美| 巨乳人妻的诱惑在线观看| 久久午夜亚洲精品久久| 国产精品一区二区精品视频观看| 香蕉丝袜av| 中文字幕最新亚洲高清| 在线观看一区二区三区激情| 免费在线观看黄色视频的| 成年版毛片免费区| 美女高潮到喷水免费观看| 狂野欧美激情性xxxx| 精品国产亚洲在线| 国产精品久久久久久人妻精品电影 | 中文字幕精品免费在线观看视频| 亚洲久久久国产精品| 十分钟在线观看高清视频www| 中文亚洲av片在线观看爽 | 国产精品亚洲av一区麻豆| 午夜两性在线视频| 亚洲av日韩在线播放| 一级毛片女人18水好多| 蜜桃在线观看..| 老司机午夜十八禁免费视频| 亚洲中文字幕日韩| 大型av网站在线播放| 国产精品电影一区二区三区 | 一级,二级,三级黄色视频| 亚洲av片天天在线观看| 十八禁网站免费在线| 色综合欧美亚洲国产小说| 纯流量卡能插随身wifi吗| 另类亚洲欧美激情| 日本一区二区免费在线视频| 久热爱精品视频在线9| 久久国产精品大桥未久av| 最新美女视频免费是黄的| 亚洲少妇的诱惑av| 国产精品偷伦视频观看了| 午夜福利影视在线免费观看| 亚洲av日韩精品久久久久久密| 国产精品欧美亚洲77777| 国产深夜福利视频在线观看| 亚洲熟女精品中文字幕| 精品少妇一区二区三区视频日本电影| 久久精品国产亚洲av高清一级| 日日夜夜操网爽| 午夜福利一区二区在线看| 日本撒尿小便嘘嘘汇集6| 精品国产亚洲在线| 一边摸一边抽搐一进一小说 | 国产在线观看jvid| 极品人妻少妇av视频| 精品国产超薄肉色丝袜足j| 狠狠婷婷综合久久久久久88av| 人人澡人人妻人| 日韩视频在线欧美| 桃花免费在线播放| 亚洲全国av大片| 这个男人来自地球电影免费观看| 国产免费视频播放在线视频| 在线观看人妻少妇| 欧美日韩亚洲综合一区二区三区_| 亚洲伊人色综图| 日韩欧美免费精品| 久久久精品国产亚洲av高清涩受| 午夜91福利影院| h视频一区二区三区| 中文字幕另类日韩欧美亚洲嫩草| 色尼玛亚洲综合影院| 欧美日韩亚洲高清精品| 满18在线观看网站| 两个人看的免费小视频| 精品一区二区三区视频在线观看免费 | 亚洲专区中文字幕在线| 男女下面插进去视频免费观看| 丰满人妻熟妇乱又伦精品不卡| 日韩一区二区三区影片| 亚洲精品一二三| 国产熟女午夜一区二区三区| 热re99久久国产66热| 亚洲精品在线观看二区| 国内毛片毛片毛片毛片毛片| 在线av久久热| www日本在线高清视频| 欧美变态另类bdsm刘玥| 老鸭窝网址在线观看| 9色porny在线观看| 亚洲 国产 在线| 成在线人永久免费视频| 法律面前人人平等表现在哪些方面| 婷婷成人精品国产| 日韩视频一区二区在线观看| 国产精品秋霞免费鲁丝片| 一本久久精品| 天天影视国产精品| cao死你这个sao货| 黑人欧美特级aaaaaa片| 国产成人欧美| 免费观看人在逋| 国产精品欧美亚洲77777| 999久久久精品免费观看国产| 天堂动漫精品| 日本wwww免费看| 丝袜美足系列| 搡老岳熟女国产| 这个男人来自地球电影免费观看| 男女高潮啪啪啪动态图| 国产无遮挡羞羞视频在线观看| 极品教师在线免费播放| 一级片'在线观看视频| 建设人人有责人人尽责人人享有的| 99精品欧美一区二区三区四区| 亚洲av第一区精品v没综合| 女警被强在线播放| 男男h啪啪无遮挡| 天天躁夜夜躁狠狠躁躁| 交换朋友夫妻互换小说| 国产高清国产精品国产三级| www.自偷自拍.com| 精品国产乱码久久久久久男人| 欧美大码av| 日韩一区二区三区影片| 亚洲熟妇熟女久久| 亚洲国产av影院在线观看| 不卡av一区二区三区| 美女高潮喷水抽搐中文字幕| 三级毛片av免费| 美国免费a级毛片| 欧美黑人精品巨大| 汤姆久久久久久久影院中文字幕| 久久人妻av系列| 自线自在国产av| 欧美午夜高清在线| 亚洲精品粉嫩美女一区| 天堂中文最新版在线下载| 交换朋友夫妻互换小说| tocl精华| 亚洲综合色网址| 青青草视频在线视频观看| 午夜91福利影院| 久久久精品区二区三区| 丁香欧美五月| 国产男女超爽视频在线观看| 亚洲熟女精品中文字幕| xxxhd国产人妻xxx| 动漫黄色视频在线观看| 80岁老熟妇乱子伦牲交| 精品福利永久在线观看| av天堂久久9| 国产精品免费视频内射| avwww免费| 欧美日韩中文字幕国产精品一区二区三区 | 90打野战视频偷拍视频| 高清毛片免费观看视频网站 | 一区二区三区国产精品乱码| 丝袜在线中文字幕| 国产免费福利视频在线观看| 欧美精品av麻豆av| 女性被躁到高潮视频| 欧美黑人精品巨大| 免费观看a级毛片全部| 亚洲国产中文字幕在线视频| 欧美日韩视频精品一区| 一级,二级,三级黄色视频| 视频区欧美日本亚洲| 久久中文字幕人妻熟女| 国产成人精品久久二区二区91| 亚洲人成伊人成综合网2020| 精品福利观看| 久久精品人人爽人人爽视色| 一边摸一边抽搐一进一小说 | 色94色欧美一区二区| 日本a在线网址| 麻豆av在线久日| 十八禁人妻一区二区| 老司机午夜福利在线观看视频 | 在线观看www视频免费| 日韩欧美一区二区三区在线观看 | 亚洲五月婷婷丁香| 午夜91福利影院| 欧美黄色片欧美黄色片| 大片电影免费在线观看免费| 精品人妻1区二区| 国产欧美日韩一区二区精品| 欧美 亚洲 国产 日韩一| 丰满饥渴人妻一区二区三| 亚洲第一青青草原| 久久香蕉激情| 最新美女视频免费是黄的| 欧美日韩av久久| 国产主播在线观看一区二区| 国产黄色免费在线视频| 天堂8中文在线网| 自线自在国产av| 亚洲,欧美精品.| av网站免费在线观看视频| 一级毛片电影观看| av线在线观看网站| a级毛片在线看网站| 国产成人免费无遮挡视频| 日韩视频在线欧美| 日本av免费视频播放| 亚洲精品av麻豆狂野| 精品亚洲成a人片在线观看| 最近最新免费中文字幕在线| 大片免费播放器 马上看| 色在线成人网| 亚洲七黄色美女视频| 少妇的丰满在线观看| 亚洲欧美一区二区三区久久| 国产亚洲一区二区精品| 亚洲国产毛片av蜜桃av| 天堂中文最新版在线下载| 欧美黄色淫秽网站| 老司机在亚洲福利影院| 亚洲av美国av| 操美女的视频在线观看| 久久久精品区二区三区| 69av精品久久久久久 | 一区二区日韩欧美中文字幕| 国产熟女午夜一区二区三区| 99国产精品一区二区三区| 一本一本久久a久久精品综合妖精| 亚洲免费av在线视频| 精品少妇一区二区三区视频日本电影| 精品乱码久久久久久99久播| 精品国产乱码久久久久久小说| 亚洲午夜理论影院| 日韩成人在线观看一区二区三区| 91国产中文字幕| 麻豆成人av在线观看| av有码第一页| 国产片内射在线| 国产日韩欧美在线精品| 日韩人妻精品一区2区三区| 伦理电影免费视频| 一级黄色大片毛片| 免费高清在线观看日韩| 黑人猛操日本美女一级片| 老熟女久久久| 亚洲国产欧美一区二区综合| 亚洲精品av麻豆狂野| 欧美黑人精品巨大| 精品一区二区三区四区五区乱码| 一边摸一边抽搐一进一出视频| 成人亚洲精品一区在线观看| 成年女人毛片免费观看观看9 | 欧美成人免费av一区二区三区 | 午夜成年电影在线免费观看| 999精品在线视频| 肉色欧美久久久久久久蜜桃| 久久国产精品人妻蜜桃| 97在线人人人人妻| 桃红色精品国产亚洲av| 午夜福利影视在线免费观看| 精品熟女少妇八av免费久了| 亚洲午夜精品一区,二区,三区| 黄片小视频在线播放| 欧美日韩视频精品一区| 久久国产精品影院| 纵有疾风起免费观看全集完整版| 久久精品亚洲精品国产色婷小说| 中文字幕另类日韩欧美亚洲嫩草| 咕卡用的链子| 国产精品自产拍在线观看55亚洲 | 日日爽夜夜爽网站| 十八禁网站网址无遮挡| 青青草视频在线视频观看| 考比视频在线观看| 国产成人啪精品午夜网站| 亚洲成人免费av在线播放| 精品国产一区二区久久| 超碰97精品在线观看| 国产精品成人在线| 精品国产亚洲在线| 青草久久国产| av电影中文网址| 免费高清在线观看日韩| 国产1区2区3区精品| 亚洲久久久国产精品| 91大片在线观看| 亚洲精品一二三| 伦理电影免费视频| 一区二区日韩欧美中文字幕| 中文字幕最新亚洲高清| 亚洲精品一二三| 人人澡人人妻人| 高清视频免费观看一区二区| 夫妻午夜视频| 另类亚洲欧美激情| 国产高清videossex| 亚洲成人国产一区在线观看| 成人18禁高潮啪啪吃奶动态图| 午夜福利,免费看| 青青草视频在线视频观看| 捣出白浆h1v1| 黄色怎么调成土黄色| 国产在线免费精品| 中文字幕高清在线视频| 99精国产麻豆久久婷婷| 一区二区三区乱码不卡18| 一夜夜www| 欧美国产精品va在线观看不卡| 国产免费福利视频在线观看| 色老头精品视频在线观看| 免费女性裸体啪啪无遮挡网站| 中文字幕精品免费在线观看视频| 久久人妻熟女aⅴ| 亚洲va日本ⅴa欧美va伊人久久| 俄罗斯特黄特色一大片| 欧美人与性动交α欧美软件| 久久精品国产亚洲av高清一级| 欧美激情久久久久久爽电影 | 99热网站在线观看| 涩涩av久久男人的天堂| 国产区一区二久久| 国产亚洲精品第一综合不卡| 菩萨蛮人人尽说江南好唐韦庄| 国产野战对白在线观看| 最新在线观看一区二区三区| 啦啦啦免费观看视频1| 色综合欧美亚洲国产小说| av在线播放免费不卡| 操美女的视频在线观看| 搡老岳熟女国产| av网站在线播放免费| 少妇被粗大的猛进出69影院| 9色porny在线观看| av有码第一页| 精品久久久精品久久久| 成人亚洲精品一区在线观看| av电影中文网址| 国产成人精品久久二区二区91| 变态另类成人亚洲欧美熟女 | 成人国语在线视频| 国产不卡一卡二| 久久ye,这里只有精品| 高清视频免费观看一区二区| 成人精品一区二区免费| 中文字幕另类日韩欧美亚洲嫩草| 老司机亚洲免费影院| 久久99一区二区三区| 久久国产精品影院| 后天国语完整版免费观看| 久久精品国产a三级三级三级| 夜夜夜夜夜久久久久| 亚洲第一av免费看| 一级片'在线观看视频| 少妇精品久久久久久久| 自拍欧美九色日韩亚洲蝌蚪91| 波多野结衣av一区二区av| 日韩大片免费观看网站| 亚洲第一av免费看| 欧美国产精品一级二级三级| 午夜福利,免费看| av国产精品久久久久影院| 成人免费观看视频高清| av电影中文网址| 亚洲av第一区精品v没综合| 欧美精品亚洲一区二区| 91国产中文字幕| 久久精品国产a三级三级三级| 精品久久蜜臀av无| 久久毛片免费看一区二区三区| 9色porny在线观看| 国产午夜精品久久久久久| netflix在线观看网站| 久久久国产精品麻豆| 国产亚洲精品一区二区www | 久久久久久久精品吃奶| 激情在线观看视频在线高清 | av片东京热男人的天堂| 精品亚洲成a人片在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 热99久久久久精品小说推荐| 精品第一国产精品| 国产在线免费精品| 国产成+人综合+亚洲专区| 男女下面插进去视频免费观看| 又紧又爽又黄一区二区| 欧美乱妇无乱码| 亚洲伊人色综图| 亚洲avbb在线观看| 国产伦理片在线播放av一区| 中文字幕av电影在线播放| 国产精品av久久久久免费| www日本在线高清视频| 久久免费观看电影| 国产无遮挡羞羞视频在线观看| 国产成人一区二区三区免费视频网站| 精品亚洲乱码少妇综合久久| 精品欧美一区二区三区在线| 另类亚洲欧美激情| 啦啦啦中文免费视频观看日本| 老司机影院毛片| 在线观看舔阴道视频| 99国产精品一区二区蜜桃av | 亚洲精品中文字幕在线视频| 无人区码免费观看不卡 | 91麻豆av在线| 久热这里只有精品99| 淫妇啪啪啪对白视频| 亚洲av日韩精品久久久久久密| www日本在线高清视频| 国产成人影院久久av| 日韩制服丝袜自拍偷拍| 国产精品亚洲av一区麻豆| 1024香蕉在线观看| 一级毛片精品| 国产欧美亚洲国产| 别揉我奶头~嗯~啊~动态视频| 亚洲精品在线观看二区| 成年女人毛片免费观看观看9 | 欧美性长视频在线观看| 欧美精品人与动牲交sv欧美| 999精品在线视频|