• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    應(yīng)用于網(wǎng)間互聯(lián)控制協(xié)議的輕量級(jí)認(rèn)證方法

    2018-12-25 06:01:22盧波劉赟張潔陸月明
    關(guān)鍵詞:網(wǎng)間加解密明文

    盧波,劉赟,張潔,陸月明

    ?

    應(yīng)用于網(wǎng)間互聯(lián)控制協(xié)議的輕量級(jí)認(rèn)證方法

    盧波1,2,劉赟3,張潔4,陸月明1,2

    (1. 北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,北京 100876; 2. 可信分布式計(jì)算與服務(wù)教育部重點(diǎn)實(shí)驗(yàn)室,北京 100876; 3. 海軍參謀部航行保證局,北京 100847; 4. 軍事科學(xué)研究院系統(tǒng)工程院,北京 100091)

    針對(duì)天地一體化網(wǎng)絡(luò)對(duì)網(wǎng)間互聯(lián)安全控制的需求以及有限資源不能采用高計(jì)算復(fù)雜度認(rèn)證方法的問題,提出了一種應(yīng)用于網(wǎng)間互聯(lián)控制協(xié)議的輕量級(jí)認(rèn)證方法,在公鑰加解密算法和簽名算法中,采用了隨機(jī)填充的思想,通過有限資源的計(jì)算,在網(wǎng)間互聯(lián)控制協(xié)議中實(shí)現(xiàn)實(shí)體認(rèn)證,采用形式化分析工具Scyther對(duì)協(xié)議進(jìn)行安全性分析,并通過仿真實(shí)驗(yàn)和其他安全通信協(xié)議做性能比較,結(jié)果表明該方法可以滿足網(wǎng)絡(luò)有限資源計(jì)算的要求,且保證了安全性。

    輕量級(jí)認(rèn)證;有限資源計(jì)算;Rabin算法;安全通信協(xié)議

    1 引言

    天地一體化網(wǎng)絡(luò)軍民共用,不同網(wǎng)絡(luò)安全域差異化大,網(wǎng)間互聯(lián)安全控制難度大,通過網(wǎng)間互聯(lián)控制協(xié)議實(shí)現(xiàn)細(xì)粒度控制是一種有效的安全通信手段。網(wǎng)間互聯(lián)控制協(xié)議中,實(shí)體之間為了保證可信和安全需要認(rèn)證,結(jié)合承載于衛(wèi)星的網(wǎng)絡(luò)安全控制設(shè)備計(jì)算資源是受限的實(shí)際情形,傳統(tǒng)的一些通信協(xié)議,如安全超文本傳輸協(xié)議(HTTPS, hyper text transfer protocol over secure socket layer)、安全傳輸層(TLS,transport layer security)協(xié)議、互聯(lián)網(wǎng)安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP, Internet security association key management protocol)、安全外殼(SSH, secure shell)協(xié)議等并不滿足資源受限環(huán)境下的認(rèn)證和加密需求。在衛(wèi)星加密通信方面,呂濤等[1]介紹了衛(wèi)星通信加密機(jī)DLE-7000(data link escape-7000),它是一款可團(tuán)體定制的密碼模塊,對(duì)衛(wèi)星通信進(jìn)行加密。向紅權(quán)等[2]設(shè)計(jì)實(shí)現(xiàn)了基于FPGA(fieldprogrammable gate array)的對(duì)稱序列密碼算法和密碼同步電路,對(duì)衛(wèi)星通信系統(tǒng)的鏈路進(jìn)行加密。鄒宇聰?shù)萚3]提出了一種以混沌加密為基礎(chǔ)的微小衛(wèi)星通信數(shù)據(jù)加密技術(shù)。鄭建宏等[4]提出了橢圓曲線算法和對(duì)稱加密算法結(jié)合的混合加密算法并應(yīng)用于衛(wèi)星通信系統(tǒng)。王寶成等[5-6]在DVB-RCS(digital video broadcasting; interaction channel for satellite distribution systems)設(shè)計(jì)上實(shí)現(xiàn)了加密系統(tǒng)和密鑰管理系統(tǒng),采用AES(advanced encryption standard)對(duì)稱分組密碼算法、橢圓曲線密碼(ECC, elliptic curve cryptography)算法、SHA1(secure hashalgorithm)密碼雜湊算法,并從硬件物理噪聲獲取隨機(jī)數(shù)。以上都提供了相應(yīng)的輕量級(jí)加密算法來實(shí)現(xiàn)衛(wèi)星之間的加密通信。陳鐵明等[7]提出了一種基于WSN(wireless sensor networks)混沌密碼的輕量級(jí)無線傳感器網(wǎng)絡(luò)鏈路加密協(xié)議(TinyTCSec, tiny protocol for securing sensor networks with tree parity machine and chaos technology)。馬韶璞等[8-9]提出了在甚小口徑衛(wèi)星終端(VSAT, very small aperture terminal)網(wǎng)絡(luò)下采用RSA(ron rivest、adi shamir、leonard adleman)公鑰算法實(shí)現(xiàn)輕量級(jí)認(rèn)證協(xié)議。高利軍[10]和汪洋[11]采用RFID(radio frequency identification)技術(shù)實(shí)現(xiàn)輕量級(jí)物聯(lián)網(wǎng)無線通信協(xié)議。該協(xié)議基于Rabin加密體制和AES對(duì)稱加密混合實(shí)現(xiàn)。吳偉民等[12]提出了一種基于混沌密碼的輕量級(jí)RFID所有權(quán)轉(zhuǎn)移協(xié)議,通過BAN邏輯進(jìn)行安全性分析并且和一些傳統(tǒng)協(xié)議做了比較。

    綜合上面的情形,所采用的加密方案可以做如下歸類:DES加密、序列加密、混沌加密等對(duì)稱加密算法;橢圓曲線加密、RSA加密通信、Rabin加密等非對(duì)稱加密或簽名算法;SHAx等摘要算法。文獻(xiàn)[1-2]側(cè)重對(duì)設(shè)備的硬件實(shí)現(xiàn)做介紹,對(duì)密碼算法組合實(shí)現(xiàn)的協(xié)議較少做設(shè)計(jì)和安全分析;文獻(xiàn)[1-3,7,12]通過混沌、AES或者DES對(duì)稱加密實(shí)現(xiàn)協(xié)議;文獻(xiàn)[4-6]采用了ECC公鑰算法,而ECC算法硬件實(shí)現(xiàn)相比Rabin算法較為復(fù)雜;文獻(xiàn)[8-9]通過RSA實(shí)現(xiàn)通信協(xié)議,沒有Rabin加密速度快;文獻(xiàn)[10-11]通過Rabin算法和對(duì)稱加密算法的組合實(shí)現(xiàn)輕量級(jí)通信協(xié)議。在安全性分析方面,文獻(xiàn)[5-6,10]對(duì)協(xié)議的安全性分析僅限于有限的幾種已知攻擊類型,并未做形式化安全分析;文獻(xiàn)[11]通過BAN邏輯對(duì)協(xié)議做了形式化安全分析,但BAN邏輯對(duì)敵手的假設(shè)太弱,很多協(xié)議的漏洞(如Needham-Schroeder協(xié)議)在基于BAN邏輯的形式化分析中沒有被發(fā)現(xiàn)。本文基于Rabin算法設(shè)計(jì)公鑰加密算法和簽名,通過加密算法組合實(shí)現(xiàn)通信協(xié)議,并基于Dolev-Yao攻擊模型對(duì)協(xié)議做形式化安全分析,增加了協(xié)議安全可信度。

    在應(yīng)用層面,資源受限為網(wǎng)絡(luò)空間安全帶來了新的挑戰(zhàn),已有的安全通信手段不能夠直接適用于資源受限的設(shè)備,原因有很多方面,包括通信數(shù)據(jù)分組過于龐大、協(xié)議通信握手次數(shù)較多、能源和帶寬消耗過多。

    針對(duì)計(jì)算資源受限問題,本文提出一種輕量級(jí)的認(rèn)證方法(簡(jiǎn)稱“輕量級(jí)認(rèn)證方法”)應(yīng)用于天地一體化網(wǎng)絡(luò)的網(wǎng)間互聯(lián)安全控制協(xié)議。輕量級(jí)認(rèn)證方法設(shè)計(jì)的“網(wǎng)間互聯(lián)安全控制協(xié)議”是一種相對(duì)封閉和通信量小,運(yùn)行在計(jì)算資源受限的載體上,可處理加密、認(rèn)證和簽名等功能的協(xié)議。

    2 輕量級(jí)認(rèn)證方法

    輕量級(jí)認(rèn)證方法包括加解密算法、簽名算法、協(xié)議設(shè)計(jì)以及對(duì)兩類算法進(jìn)行隨機(jī)化填充的方法。在加解密算法和簽名算法中都采用了Rabin算法。Rabin算法是基于整數(shù)分解的困難性問題,整數(shù)分解(IF,integer factorization)問題表述為:通過輸入一個(gè)整數(shù),把其分解為2個(gè)素因子,要求算法能夠計(jì)算出的一個(gè)素因子,滿足|,這個(gè)問題是困難的。

    這個(gè)問題意味著一種情形:用戶隨機(jī)地篩選出2個(gè)大素?cái)?shù)、,計(jì)算其合數(shù)=作為算法輸入,而對(duì)手獲取后,他的目標(biāo)是找到的一個(gè)因子或者,使整除或者整除。在這個(gè)過程中,用戶隨機(jī)篩選、的過程和計(jì)算合數(shù)=的過程是易于計(jì)算的,普通的計(jì)算機(jī)就能夠勝任。但敵手僅僅通過分解出它的因子或者,在通常情況下是代價(jià)高昂的,如運(yùn)用大量的網(wǎng)絡(luò)并行計(jì)算資源在多項(xiàng)式時(shí)間內(nèi)都無法計(jì)算出來。利用整數(shù)分解的計(jì)算困難性構(gòu)造密碼系統(tǒng),整數(shù)分解問題并不總是困難的,需要進(jìn)一步量化這個(gè)情形,使密碼系統(tǒng)涉及整數(shù)的因子分解都是困難性問題,下面具體地量化這種情形。

    表1 符號(hào)釋義

    整數(shù)分解假設(shè)(IF假設(shè)):一個(gè)整數(shù)分解器是一個(gè)概率多項(xiàng)式時(shí)間復(fù)雜度的PPT(probabilistic polynomial time)算法A,滿足概率>0且=Pr[A()整除,1<A()<]。令I(lǐng)G(integer generator)是整數(shù)生成器,輸入1,在的多項(xiàng)式時(shí)間輸出2bit的模=。其中,和是bit的隨機(jī)奇素?cái)?shù)。IG滿足整數(shù)分解假設(shè),對(duì)于所有足夠大的,若對(duì)于不可忽略的概率>0,不存在由IG(1)所產(chǎn)生的整數(shù)分解算法。

    上面的假設(shè)意味著,對(duì)于合理的安全參數(shù)設(shè)置,該問題是困難的。當(dāng)前因子分解的主要算法類型為數(shù)域篩選法,相對(duì)于當(dāng)前并行計(jì)算機(jī)的計(jì)算能力,模的長(zhǎng)度在1 024 bit是一個(gè)比較安全的下界。

    本文用到的所有符號(hào)說明如表1所示。

    Rabin算法的映射記為:ZZ,映射具體的表達(dá)形式是在模運(yùn)算下的一元二次表達(dá)式(,,)=2+b(mod)。通過輸入不同的明文,能夠計(jì)算出對(duì)應(yīng)的密文;同樣地,在已知密文的情形下,逆向求解過程就是解一元二次方程的根,在復(fù)數(shù)域下有2個(gè)根,但是在離散狀態(tài)下求解,就變成了求解二次剩余問題,它的求解方法和的因子、有關(guān),特別地,在Blum整數(shù)(即滿足≡≡3(mod 4))條件下可以很快地求解的二次剩余,從而解得方程的根,其中有一個(gè)解是。

    是一個(gè)單向限門函數(shù),限門為(,),即只有在知道具體、的取值下,求解(,,)–=0的解才會(huì)容易,否則只知道是困難的。通過這種特性,可以實(shí)現(xiàn)加解密和簽名。

    2.1 Rabin加解密

    Rabin加解密包括加密和解密兩部分,其中加密過程為

    ≡(,,)(mod)

    解密過程為

    根據(jù)中國(guó)剩余定理求解同余方程組,解得由mod下的同余1、mod下的同余1、p≡(mod)、q≡(mod)這4個(gè)參數(shù)共同構(gòu)成的4個(gè)解:1=1p+1q、2=1p(-p)+1q、3=1p+1(–q)、4=1(–p)+ 1(–q),通過有效識(shí)別機(jī)制找到對(duì)應(yīng)明文的解x作為明文。

    2.2 Rabin簽名

    Rabin簽名包括簽名和驗(yàn)證兩部分,其中,簽名過程為

    sign()=-1(,,,,) (mod)

    驗(yàn)證過程為

    verify()=(,,)(mod)

    3 輕量級(jí)認(rèn)證流程

    協(xié)議中{}表示對(duì)消息使用密鑰加密。只有擁有與相匹配的解密密鑰?1的主體可以解密出。[]表示密鑰對(duì)消息的單向變換,表明對(duì)提供的安全性服務(wù)具有消息源識(shí)別的數(shù)據(jù)完整性。A代表用戶A產(chǎn)生的隨機(jī)數(shù),C代表用戶C的公鑰證書。

    通過構(gòu)造協(xié)議1——網(wǎng)間互聯(lián)控制子協(xié)議(Sub-NICAP, sub-network interconnection control protocols)實(shí)現(xiàn)用戶和管理員之間的基本認(rèn)證功能,再將其作為協(xié)議2——(網(wǎng)間互聯(lián)控制協(xié)議(NICAP, network interconnection control protocols)的一部分共同完成用戶A和用戶C在管理員用戶B參與下的身份認(rèn)證。

    3.1 協(xié)議1

    網(wǎng)間互聯(lián)控制子協(xié)議的通信過程如下。

    1) 用戶A給用戶B發(fā)送的內(nèi)容是

    該部分密文內(nèi)部結(jié)構(gòu)為一元組,密文和其他2個(gè)身份格式化信息共同構(gòu)成三元組結(jié)構(gòu)的消息,消息和消息摘要共同構(gòu)成兩元組結(jié)構(gòu)的最終消息,通過底層協(xié)議編碼發(fā)送。

    2) 用戶B給用戶A發(fā)送的內(nèi)容是

    該部分密文內(nèi)部結(jié)構(gòu)為二元組,密文和身份格式化信息共同構(gòu)成二元組結(jié)構(gòu)的消息,消息和消息摘要共同構(gòu)成兩元組結(jié)構(gòu)的最終消息,通過底層協(xié)議編碼發(fā)送。

    3) 用戶A給用戶B發(fā)送的內(nèi)容是

    該部分密文內(nèi)部結(jié)構(gòu)為一元組,密文和對(duì)應(yīng)的消息摘要共同構(gòu)成兩元組結(jié)構(gòu)的最終消息,通過底層協(xié)議編碼發(fā)送。

    協(xié)議1的功能理解為用戶A和用戶B的雙向認(rèn)證,并從用戶B下載用戶C的證書。整個(gè)過程記為(A,B,C)。

    3.2 協(xié)議2

    網(wǎng)間互聯(lián)控制協(xié)議的通信過程如下。

    1)(A,B,C),即用戶A向用戶B請(qǐng)求下載用戶C的證書。

    2) 用戶A給用戶C發(fā)送的內(nèi)容是

    該部分密文內(nèi)部結(jié)構(gòu)為一元組,密文和身份格式化信息共同構(gòu)成二元組結(jié)構(gòu)的消息,消息和消息摘要共同構(gòu)成兩元組結(jié)構(gòu)的最終消息,通過底層協(xié)議編碼發(fā)送。

    3)(C,B,A),即用戶C向用戶B請(qǐng)求下載用戶A的證書。

    4) 用戶C給用戶A發(fā)送的內(nèi)容是

    該部分密文內(nèi)部結(jié)構(gòu)為二元組,密文和對(duì)應(yīng)消息摘要共同構(gòu)成兩元組結(jié)構(gòu)的最終消息,通過底層協(xié)議編碼發(fā)送。

    用戶A給用戶C發(fā)送的內(nèi)容是

    該部分密文內(nèi)部結(jié)構(gòu)為一元組,密文和對(duì)應(yīng)的消息摘要共同構(gòu)成兩元組結(jié)構(gòu)的最終消息,通過底層協(xié)議編碼發(fā)送。

    協(xié)議2的功能理解為用戶A和用戶B雙向認(rèn)證,用戶C和用戶B雙向認(rèn)證,用戶A從用戶B獲取用戶C的公鑰證書,用戶C從用戶B獲取用戶A的公鑰證書,然后用戶A和用戶C完成雙向認(rèn)證。這里的用戶B是一個(gè)具有管理功能的中心節(jié)點(diǎn),能夠?yàn)槠渌?jié)點(diǎn)提供證書查詢服務(wù),幫助其他節(jié)點(diǎn)之間完成雙向認(rèn)證。

    在輕量級(jí)認(rèn)證方法中,會(huì)對(duì)協(xié)議中用到的加密和簽名做具體的闡釋,將加密和簽名原語中的明文、密文、公私鑰、簽名做對(duì)應(yīng)的實(shí)現(xiàn)。

    4 輕量級(jí)認(rèn)證方法實(shí)現(xiàn)

    結(jié)合實(shí)際應(yīng)用所面臨的安全情形,進(jìn)一步增強(qiáng)加解密和簽名的語義安全性。采用“隨機(jī)填充”的方式進(jìn)一步細(xì)化對(duì)應(yīng)的算法內(nèi)部結(jié)構(gòu),以達(dá)到挫敗敵手攻擊意圖的目的。

    4.1 算法1:Rabin最優(yōu)非對(duì)稱加密填充

    在加密過程中,把格式化的明文通過雜湊函數(shù)和隨機(jī)數(shù)均勻地?cái)U(kuò)散到整個(gè)消息空間中。發(fā)送分組消息為m∈{0,1}n,發(fā)送方執(zhí)行如圖1所示加密過程運(yùn)算。

    收到密文后,執(zhí)行如圖2所示解密過程運(yùn)算。

    圖2 解密過程

    下面Rabin加解密/簽名實(shí)例中,模的長(zhǎng)度為1 024 bit,強(qiáng)素?cái)?shù)、長(zhǎng)度為512 bit。在借鑒Bouncy Castle Java Cryptography API庫[13-14]的基礎(chǔ)上,按照該庫的接口規(guī)范實(shí)現(xiàn)Rabin加解密和簽名的擴(kuò)展,包括引擎部分、塊處理操作、公私鑰接口實(shí)現(xiàn)等。在可變長(zhǎng)散列函數(shù)的實(shí)現(xiàn)方面,采用512 bit的SHA-512算法構(gòu)造短摘要類,從而構(gòu)造出加解密和簽名所需要的、散列函數(shù)。加密和簽名都用text對(duì)應(yīng)的字符串作為明文進(jìn)行驗(yàn)證,對(duì)于可以間接推導(dǎo)出的參數(shù),限于篇幅省略不寫。作為解密結(jié)果有4個(gè)解,還原以后可以根據(jù)明文尾部是否有1(1=8)個(gè)0作為選取依據(jù)。具體情形如表2加解密實(shí)例所示。

    表2 加解密實(shí)例

    從表2可以看出,解密后得到4個(gè)解[0]、[1]、[2]、[3]中對(duì)應(yīng)的明文是[2],對(duì)其進(jìn)行還原并檢驗(yàn)對(duì)應(yīng)明文的1個(gè)0特征,把符合條件的這個(gè)明文作為最終的解密明文。2個(gè)散列函數(shù)、起到單向的作用,并且通過異或的方式確保了密文的可還原性。

    4.2 算法2:Rabin概率簽名

    簽名生成過程同樣采用了雜湊函數(shù)和隨機(jī)數(shù)組合的方法實(shí)現(xiàn)消息的擴(kuò)散,由于只選取一個(gè)解作為簽名,在驗(yàn)證過程中不需要明文的格式化機(jī)制識(shí)別解,具體簽名過程如圖3所示。

    圖4 驗(yàn)證簽名過程

    在該Rabin簽名實(shí)例中0=1=512 bit,通過對(duì)text作為簽名對(duì)象,最終生成簽名結(jié)果signPSS,具體情形如表3簽名實(shí)例所示。

    表3 簽名實(shí)例

    4.3 認(rèn)證協(xié)議實(shí)現(xiàn)

    根據(jù)前面設(shè)計(jì)的算法,用戶A的公鑰A進(jìn)一步表示為(A,a),持有的私鑰priA=(A,a,a,a),用戶B、用戶C同上。在用戶B為管理者,用戶A、用戶C為普通用戶的情形下,用戶B和用戶C實(shí)現(xiàn)在線認(rèn)證的時(shí)序圖如圖5協(xié)議1具體設(shè)計(jì)結(jié)構(gòu)所示。

    圖5 協(xié)議1具體通信流程

    將協(xié)議1簡(jiǎn)記為(A,B,C),該過程實(shí)現(xiàn)的是用戶A和用戶B之間的雙向認(rèn)證,且用戶A從用戶B查詢了用戶C的公鑰證書。下面通過3個(gè)用戶說明協(xié)議的工作流程,他們分別是Alice、Bob和Carl。完整的認(rèn)證過程如圖6協(xié)議2具體設(shè)計(jì)結(jié)構(gòu)所示。

    圖6 協(xié)議2具體通信流程

    5 安全性分析

    Rabin算法的安全性已經(jīng)由Dan[15]等做了分析和證明,將Rabin算法抽象成一般的加密原語,作為協(xié)議的加密元素進(jìn)行統(tǒng)一建模分析。采用基于項(xiàng)的運(yùn)算進(jìn)行形式化安全分析。其中包括角色、消息通信、敵手攻擊、協(xié)議安全認(rèn)證性質(zhì)幾個(gè)部分,對(duì)整個(gè)安全通信過程進(jìn)行形式化分析,通過對(duì)跡空間的搜索,證明違背協(xié)議安全認(rèn)證性質(zhì)的敵手攻擊(記為跡)不存在,從而驗(yàn)證了協(xié)議的安全。在本協(xié)議安全性分析過程中,使用Dolev-Yao攻擊模型,該模型是安全分析中常用的攻擊模型,具體包括如下幾個(gè)特點(diǎn):①可以控制公共網(wǎng)絡(luò),包括竊聽、篡改消息、改變消息流;②可以偽裝或者控制合法用戶為他所用,因而可以以合法用戶和其他用戶進(jìn)行會(huì)話;③不能從大的空間中猜測(cè)隨機(jī)數(shù);④沒有密鑰,無法從密文中恢復(fù)明文;⑤不能通過明密文對(duì)求解出私鑰等私有部分。

    Scyther工具是Cremers 團(tuán)隊(duì)[16]開發(fā)的一款自動(dòng)化協(xié)議分析器,采用了Athena算法的思想將安全協(xié)議的分析[17-19]模型化為對(duì)協(xié)議中對(duì)應(yīng)的串空間中跡的分析和搜索,并將協(xié)議的安全屬性分為機(jī)密性和認(rèn)證性2個(gè)部分,認(rèn)證性具體細(xì)分為活現(xiàn)性、非單射/單射同步性、非單射/單射一致性幾個(gè)方面[20]。本文將協(xié)議通過Scyther工具所規(guī)定語法對(duì)其建立協(xié)議分析模型,并使用Scyther工具進(jìn)行分析,分析結(jié)果表明協(xié)議各個(gè)角色都具備機(jī)密性和認(rèn)證性(具體包括活現(xiàn)性、同步性和一致性)。具體分析結(jié)果如圖7協(xié)議1安全屬性分析、圖8協(xié)議2安全屬性分析所示。

    圖7 協(xié)議1安全屬性分析

    圖8 協(xié)議2安全屬性分析

    6 性能比較

    通過該協(xié)議獲取對(duì)方證書的認(rèn)證過程,需要進(jìn)行3次雙向握手,在加密過程中需要進(jìn)行2次乘法運(yùn)算復(fù)雜度為((lb)2),解密過程中通過模指數(shù)運(yùn)算來求解子群Z*,Z*下的二次剩余運(yùn)算復(fù)雜度為((log2)3),簽名/驗(yàn)證簽名過程與加解密過程相反。將該協(xié)議和網(wǎng)絡(luò)上常用的HTTPS、SSH、L2TP/IPSec協(xié)議(Layer Two Tunneling Protocol/Internet Protocol Security)[21-22]進(jìn)行比較。

    在該實(shí)驗(yàn)中,通過抓包工具Wireshark1.12.1對(duì)協(xié)議通信雙方的數(shù)據(jù)分組捕獲并分析,解析查看數(shù)據(jù)分組的格式和大小。對(duì)于HTTPSTLSv1.2協(xié)議,通過在服務(wù)器端搭建Tomcat服務(wù)器,并配置HTTPS所需要的公鑰證書(采用RSA 2 048 bit公鑰證書)啟動(dòng)服務(wù),且在客戶端訪問該網(wǎng)址,將截獲的相關(guān)數(shù)據(jù)分組大小記錄。對(duì)于SSH協(xié)議,在服務(wù)器端安裝SSH服務(wù)(OpenSSH_ 6.6.1p1),并通過客戶端命令行使用ssh命令遠(yuǎn)程登錄服務(wù)器端,且記錄數(shù)據(jù)分組大小。對(duì)于l2TP/IPSec協(xié)議,在服務(wù)器端安裝openwan2.0,做相關(guān)配置以后啟動(dòng)ipsec、xl2tpd服務(wù),并通過手機(jī)連接該虛擬專用網(wǎng)絡(luò)(VPN, virtual private network),且將截獲數(shù)據(jù)分組大小做記錄。對(duì)于協(xié)議2,采用Java語言編程實(shí)現(xiàn)基于UDP的套接字,通過捕獲客戶端和服務(wù)器端的通信數(shù)據(jù)記錄數(shù)據(jù)分組大小。

    通過表4的對(duì)比分析可以看出,該協(xié)議運(yùn)行的數(shù)據(jù)流量較小,摒棄了較大的傳輸控制協(xié)議(TCP,transmission control protocol)數(shù)據(jù)通信方式,采用用戶數(shù)據(jù)報(bào)協(xié)議(UDP,user datagram protocol)的方式通信,同時(shí)協(xié)議運(yùn)行所依賴的算法在計(jì)算復(fù)雜度上較RSA、ECDSA(elliptic curve digital signature algorithm)有一定優(yōu)勢(shì),能夠適用于資源有限的設(shè)備在網(wǎng)絡(luò)中進(jìn)行認(rèn)證[22-23]。該仿真過程在Ubuntu14.0操作系統(tǒng)上,采用JDK1.8編譯源程序,在EclipseMARS.2集成開發(fā)環(huán)境上運(yùn)行程序。仿真測(cè)試結(jié)果如表5所示。

    表4 通信數(shù)據(jù)分組對(duì)比

    表5 仿真測(cè)試結(jié)果

    從表5中可以看出,輕量級(jí)協(xié)議對(duì)系統(tǒng)資源要求少,運(yùn)行速度快,滿足了資源受限設(shè)備的輕量級(jí)通信需求。

    7 結(jié)束語

    利用整數(shù)分解問題的困難性結(jié)合Rabin算法[24],本文設(shè)計(jì)了輕量級(jí)認(rèn)證方法,以及應(yīng)用于資源受限設(shè)備的網(wǎng)間互聯(lián)安全控制協(xié)議。實(shí)驗(yàn)表明,該協(xié)議能夠低能耗完成認(rèn)證過程。輕量級(jí)認(rèn)證方法通過系統(tǒng)中各用戶設(shè)備在管理者參與的網(wǎng)絡(luò)中實(shí)現(xiàn)彼此之間的相互認(rèn)證,從而為后續(xù)的天地一體化網(wǎng)絡(luò)安全控制通信提供了一個(gè)建立會(huì)話密鑰信道的基礎(chǔ)。

    [1] 呂濤. 衛(wèi)星通信加密機(jī)及其接口[J]. 通信保密, 1989 (2): 7-11. LV T. Satellite communication encryption machine and its interface[J]. Communications Security, 1989 (2): 7-11.

    [2] 向紅權(quán). 一種衛(wèi)星通信鏈路的加密技術(shù)實(shí)現(xiàn)研究[D]. 成都: 電子科技大學(xué), 2008. XIANG H Q. Research on encryption technology implementation of a satellite communication link[D]. Chengdu: University of Electronic Science and Technology, 2008.

    [3] 鄒宇聰. 一種應(yīng)用于微小衛(wèi)星的通信數(shù)據(jù)加密技術(shù)[J]. 信息通信, 2016, (10): 223-24. ZOU Y C. A communication data encryption technology applied to micro-satellite[J]. Information Communication, 2016, (10): 223-24.

    [4] 鄭建宏, 周亮. 橢圓曲線加密算法在衛(wèi)星通信中的應(yīng)用[J]. 信息通信, 2016 (2): 209-210. ZHENG J H, ZHOU L. Application of elliptic curve encryption algorithm in satellite communication[J]. Information Communication, 2016 (2): 209-210.

    [5] 王寶成. 基于DVB-RCS衛(wèi)星通信系統(tǒng)的通信加密技術(shù)研究[D]. 北京: 北京郵電大學(xué), 2012. WANG B C. Research on communication encryption technology based on dvb-rcs satellite communication system[D]. Beijing: Beijing University of Posts and Telecommunications, 2012.

    [6] WANG B C, TANG C M, YANG Y X. The construction of GLV-friendly elliptic curves with fast point multiplication[J]. International Journal of Advancements in Computing Technology, 2012, 4(4): 268-75.

    [7] 陳鐵明, 葛亮, 蔡家楣, 等. TinyTCSec:一種新的輕量級(jí)無線傳感器網(wǎng)絡(luò)鏈路加密協(xié)議[J]. 傳感技術(shù)學(xué)報(bào), 2011, 24 (2): 275-82. CHEN T M, GE L, JIA M, MA S L. TinyTCSec: a new lightweight wireless sensor network link encryption protocol[J]. Journal of Sensor Technology, 2011, 24 (2): 275-82.

    [8] 馬韶璞. VSAT網(wǎng)絡(luò)認(rèn)證與數(shù)據(jù)加密的研究[D]. 天津: 中國(guó)民航大學(xué), 2015. MA S P. Research on VSAT network authentication and data encryption[M]. Tianjin: Civil Aviation University of China, 2015.

    [9] MA L. WNN-based prediction of security situation awareness for the civil aviation network[J]. Journal of Intelligent Systems, 2015, 24(1): 55-67.

    [10] 高利軍. 無線射頻識(shí)別系統(tǒng)安全認(rèn)證協(xié)議研究[D]. 天津: 天津大學(xué), 2015. GAO L J. Research on security authentication protocol of radio frequency identification system[D]. Tianjin: Tianjin University, 2015.

    [11] 汪洋. 物聯(lián)網(wǎng)輕量級(jí)認(rèn)證和加密技術(shù)研究[D]. 南京: 南京郵電大學(xué), 2017. WANG Y. Research on lightweight authentication and encryption technology of Internet of things[D]. Nanjing: Nanjing University of Posts and Telecommunications, 2017.

    [12] 吳偉民, 張晶晶, 彭家進(jìn), 等. 基于混沌加密的輕量級(jí)RFID所有權(quán)轉(zhuǎn)移協(xié)議[J]. 計(jì)算機(jī)工程與應(yīng)用, 2018, 54(9): 62-66+206. WU W M, ZHANG J J, PENG J C, et al. Lightweight RFID ownership transfer protocol based on chaos encryption[J]. Computer Engineering and Application, 2018, 54(9): 62-66.

    [13] PANDA M, NAG A. Plain text encryption using AES, DES and SALSA20 by java based bouncy castle API on Windows and linux[C]//Second International Conference on Advances in Computing and Communication Engineering. 2015: 541-548.

    [14] SIVASANKARI M N, SUJATHA S. Performance metric analysis for mobile encryption algorithm using bouncy castle toolkit[C]// International Conference on Emerging Trends in Electrical and Computer Technology. 2011: 1097-1101.

    [15] DAN B. Simplified OAEP for the RSA and rabin functions[C]// Advances in Cryptology –CRYPTO. 2001: 275-91.

    [16] CREMERS C, MAUW S. Operational semantics and verification of security protocols[M]//Information Security and Cryptography. Berlin: Springer, 2012.

    [17] StatVerif. Verification of stateful processes[C]//IEEE 24th Computer Security Foundations Symposium. 2011: 33-47.

    [18] ZHANG F, ZHAO Y W, MA D F, et al. Formal verification of behavioral AADL models by stateful timed CSP[J]. IEEE Access, 2017, 2: 27421-27438.

    [19] ZHAO Y, ZHANG P F, WANG Y K, et al. Troubleshooting data plane with rule verification in software-defined networks[J]. IEEE Transactions on Network and Service Management. 2017: 1.

    [20] YANG Y F, HUANG X L, CHENG S, CHEN S Y, et al. A method of network verification with stateful header space analysis[C]// IEEE 22nd International Conference on Parallel and Distributed Systems (ICPADS). 2016: 232-238.

    [21] NARAYAN S, ISHRAR S, KUMAR A, et al. Performance analysis of 4 to 6 and 6 to 4 transition mechanisms over point to point and IPSec VPN protocols[C]//Thirteenth International Conference on Wireless and Optical Communications Networks (WOCN). 2016: 1-7.

    [22] PETERSIDE G B, ZAVARSKY P, BUTAKO S. Automated security configuration checklist for a Cisco IPsec VPN router using SCAP 1.2[C]//10th International Conference for Internet Technology and Secured Transactions (ICITST). 2015: 355-360.

    [23] HOSSAIN M, HASAN R. Boot-IoT: a privacy-aware authentication scheme for secure bootstrapping of IoT Nodes[C]//IEEE International Congress on Internet of Things (ICIOT). 2017.

    [24] 康鎮(zhèn)麒, 呂克偉. RSA/Rabin-Paillier陷門函數(shù)的比特安全性[J].密碼學(xué)報(bào), 2014, 1(3): 244-254. KANG Z Q, LV K W. On bit security of RSA/Rabin-paillier trapdoor functions[J]. Journal of Cryptologic Research, 2014, 2: 244-254.

    Lightweight authentication method for network interconnection control protocols

    LU Bo1,2, LIU Yun3, ZHANG Jie4, LU Yueming1,2

    1. School of Cyber Security, Beijing University of Posts and Telecommunications, Beijing 100876, China 2. Key Laboratory of Trustworthy Distributed Computing and Service, Ministry of Education, Beijing 100876, China 3. Naval Staff Navigation Assurance Agency, Beijing 100847, China 4. Institute of Systems Engineering, Academies of Military Science, Beijing 100091, China

    As network interconnection controls are required for the space-earth integrated network and the limited resources are not suitable for high computing complexity degree authentication methods, a lightweight authentication method for network interconnection control protocols is proposed. Through the calculation of limited resources, using the idea of random fill, It design and implement public key encryption and signature algorithm which is components of the networks interconnection control authentication protocol. Formal analysis tool Scyther is used to analyze the security of the protocol. Comparing with other secure communication protocols, the method can meet the requirements of resource-constrained networks and ensure the safety.

    lightweight authentication, limited resource computing, Rabin algorithm, security communication protocol

    TN918.91

    A

    10.11959/j.issn.2096-109x.2018090

    盧波(1988-),男,山西晉中人,北京郵電大學(xué)博士生,主要研究方向?yàn)閼?yīng)用安全。

    劉赟(1986-),男,北京人,碩士,海軍參謀部航行保證局工程師,主要研究方向?yàn)闊o線電導(dǎo)航和慣性導(dǎo)航。

    張潔(1981-),女,軍事科學(xué)研究院系統(tǒng)工程院教授,主要研究方向?yàn)樾畔踩?/p>

    陸月明(1969-),男,江蘇吳縣人,北京郵電大學(xué)教授、博士生導(dǎo)師,主要研究方向?yàn)樵朴?jì)算、搜索引擎、智能光網(wǎng)絡(luò)、大數(shù)據(jù)存儲(chǔ)與計(jì)算、智能家居體系與標(biāo)準(zhǔn)、互聯(lián)網(wǎng)安全。

    2018-07-01;

    2018-10-03

    陸月明,ymlu@bupt.edu.cn

    國(guó)家重點(diǎn)研發(fā)計(jì)劃基金資助項(xiàng)目(No.2016YFB0800302)

    The National Key R&D Program of China (No.2016YFB0800302)

    猜你喜歡
    網(wǎng)間加解密明文
    奇怪的處罰
    新背景下的電信網(wǎng)間互聯(lián)互通工作
    PDF中隱私數(shù)據(jù)的保護(hù)方法
    河南利用反詐騙新技術(shù)手段規(guī)范網(wǎng)間主叫號(hào)碼傳遞
    電子取證中常見數(shù)據(jù)加解密理論與方法研究
    奇怪的處罰
    基于FPGA的LFSR異步加解密系統(tǒng)
    四部委明文反對(duì)垃圾焚燒低價(jià)競(jìng)爭(zhēng)
    高速鐵路車—網(wǎng)間電耦合阻抗特性及穩(wěn)定性分析
    国产成人freesex在线| 91精品国产九色| 青春草国产在线视频| 日本黄色片子视频| 国产一级毛片在线| 亚洲国产精品国产精品| 美女视频免费永久观看网站| 国产精品伦人一区二区| 国产精品99久久99久久久不卡 | 精品久久久久久电影网| 亚洲伊人久久精品综合| 日韩精品有码人妻一区| 各种免费的搞黄视频| 午夜久久久在线观看| 大片电影免费在线观看免费| 国产高清国产精品国产三级| 国产黄片视频在线免费观看| 成人无遮挡网站| 亚洲国产色片| 在线免费观看不下载黄p国产| 性色av一级| 极品少妇高潮喷水抽搐| 免费看不卡的av| 另类亚洲欧美激情| 亚洲,欧美,日韩| 午夜福利,免费看| 久久久久国产网址| 免费观看a级毛片全部| 男女国产视频网站| 久久99热6这里只有精品| 久久婷婷青草| av在线观看视频网站免费| 国国产精品蜜臀av免费| 日韩一区二区三区影片| 亚洲,欧美,日韩| 日本与韩国留学比较| 亚洲精品国产成人久久av| av女优亚洲男人天堂| 免费少妇av软件| 一级毛片黄色毛片免费观看视频| 亚洲自偷自拍三级| 最近的中文字幕免费完整| 久久婷婷青草| 日韩一本色道免费dvd| 欧美精品国产亚洲| 亚洲国产精品成人久久小说| 精品一品国产午夜福利视频| 国产黄频视频在线观看| 日本爱情动作片www.在线观看| 欧美xxxx性猛交bbbb| 秋霞伦理黄片| 久久99精品国语久久久| 最近中文字幕高清免费大全6| 99热全是精品| 大香蕉久久网| 国产成人免费观看mmmm| 老司机亚洲免费影院| 丝袜喷水一区| 91午夜精品亚洲一区二区三区| 多毛熟女@视频| 国产亚洲一区二区精品| 人人妻人人爽人人添夜夜欢视频 | 毛片一级片免费看久久久久| 黑人巨大精品欧美一区二区蜜桃 | 蜜桃在线观看..| 久久久午夜欧美精品| 成人影院久久| 美女视频免费永久观看网站| 久久精品国产亚洲av涩爱| 国产精品成人在线| 免费观看无遮挡的男女| 久久久a久久爽久久v久久| 在线天堂最新版资源| 亚洲综合色惰| 国产精品久久久久久精品电影小说| 夜夜爽夜夜爽视频| 国产亚洲5aaaaa淫片| av天堂久久9| 色视频www国产| 99re6热这里在线精品视频| 成人黄色视频免费在线看| 人人澡人人妻人| 在线观看www视频免费| 久久久久久久久久成人| 国产成人91sexporn| av国产久精品久网站免费入址| 97在线人人人人妻| 天天操日日干夜夜撸| 精品久久久久久久久av| 免费看av在线观看网站| 人人妻人人澡人人爽人人夜夜| 亚洲国产精品专区欧美| av女优亚洲男人天堂| 国产在线男女| 国产极品粉嫩免费观看在线 | 国产精品熟女久久久久浪| 久久国产精品男人的天堂亚洲 | 久久久国产精品麻豆| 日本wwww免费看| 精品久久久精品久久久| 两个人免费观看高清视频 | 欧美 日韩 精品 国产| 国产在线免费精品| 日韩三级伦理在线观看| 国产亚洲一区二区精品| 精品国产露脸久久av麻豆| 中国三级夫妇交换| 少妇熟女欧美另类| 亚洲经典国产精华液单| 深夜a级毛片| 国产一区二区三区av在线| 99re6热这里在线精品视频| 国产男女超爽视频在线观看| 国产精品一区二区性色av| 日韩中字成人| 日韩亚洲欧美综合| 欧美+日韩+精品| 国产极品粉嫩免费观看在线 | 一区二区三区四区激情视频| 亚洲av成人精品一区久久| 日韩欧美 国产精品| 有码 亚洲区| 一级黄片播放器| 99re6热这里在线精品视频| 视频区图区小说| 最后的刺客免费高清国语| 国产色婷婷99| 一级,二级,三级黄色视频| 青春草亚洲视频在线观看| 欧美3d第一页| 欧美三级亚洲精品| 久久影院123| 国产精品伦人一区二区| 夜夜看夜夜爽夜夜摸| 精品久久国产蜜桃| 特大巨黑吊av在线直播| 日本-黄色视频高清免费观看| 欧美国产精品一级二级三级 | 99热网站在线观看| 久久久久网色| 免费看光身美女| 日韩制服骚丝袜av| 一级黄片播放器| 看免费成人av毛片| 在线观看三级黄色| 超碰97精品在线观看| 女人久久www免费人成看片| 中国三级夫妇交换| 妹子高潮喷水视频| 中文字幕人妻丝袜制服| 国产日韩一区二区三区精品不卡 | 涩涩av久久男人的天堂| 男女啪啪激烈高潮av片| 91精品国产国语对白视频| 国产一区有黄有色的免费视频| 亚洲激情五月婷婷啪啪| 高清不卡的av网站| 精品一品国产午夜福利视频| 亚洲欧美成人综合另类久久久| 国产亚洲精品久久久com| av视频免费观看在线观看| 精华霜和精华液先用哪个| 男男h啪啪无遮挡| 一级爰片在线观看| 亚洲天堂av无毛| 精品卡一卡二卡四卡免费| 日日啪夜夜爽| 最新的欧美精品一区二区| 精品少妇久久久久久888优播| 亚洲精品一区蜜桃| 日日啪夜夜撸| 亚洲高清免费不卡视频| 97超碰精品成人国产| 日本av免费视频播放| 高清不卡的av网站| 两个人免费观看高清视频 | 国产乱人偷精品视频| 永久免费av网站大全| 国产精品女同一区二区软件| 久久精品国产a三级三级三级| 我的老师免费观看完整版| 久久综合国产亚洲精品| 久久久久久久亚洲中文字幕| 久久99蜜桃精品久久| 久久精品久久精品一区二区三区| 欧美一级a爱片免费观看看| 久久99精品国语久久久| 精品卡一卡二卡四卡免费| 亚洲国产毛片av蜜桃av| 免费观看a级毛片全部| 国产精品久久久久成人av| 97超碰精品成人国产| 99久久精品热视频| 久久97久久精品| 只有这里有精品99| 国产高清有码在线观看视频| 欧美精品高潮呻吟av久久| 亚洲激情五月婷婷啪啪| 亚洲综合精品二区| 不卡视频在线观看欧美| 亚洲内射少妇av| 女的被弄到高潮叫床怎么办| 中文天堂在线官网| 国产免费一区二区三区四区乱码| 尾随美女入室| 午夜激情久久久久久久| 国产精品久久久久久久久免| 久久热精品热| 最后的刺客免费高清国语| 国产精品不卡视频一区二区| 久久人人爽人人爽人人片va| 国产乱人偷精品视频| 亚洲精品日韩在线中文字幕| 99久国产av精品国产电影| 国产伦在线观看视频一区| 七月丁香在线播放| 亚洲国产欧美日韩在线播放 | 亚洲欧美日韩另类电影网站| 亚洲欧美一区二区三区黑人 | 欧美日韩综合久久久久久| 免费av中文字幕在线| 高清毛片免费看| 亚洲精品亚洲一区二区| 日韩亚洲欧美综合| 日韩,欧美,国产一区二区三区| 爱豆传媒免费全集在线观看| 嘟嘟电影网在线观看| 国产成人精品久久久久久| 色视频在线一区二区三区| 国产成人精品一,二区| 哪个播放器可以免费观看大片| 亚洲av免费高清在线观看| 精品少妇黑人巨大在线播放| 国国产精品蜜臀av免费| 一级爰片在线观看| 亚洲国产精品专区欧美| 久久久久久久大尺度免费视频| 国产精品久久久久久久电影| 中文字幕av电影在线播放| 99久久精品一区二区三区| 日韩不卡一区二区三区视频在线| 在线观看www视频免费| 永久网站在线| 一二三四中文在线观看免费高清| 亚洲无线观看免费| 色哟哟·www| 久久久久久人妻| 亚洲精品日韩在线中文字幕| 曰老女人黄片| av.在线天堂| av国产精品久久久久影院| 男人添女人高潮全过程视频| 亚洲一级一片aⅴ在线观看| 嘟嘟电影网在线观看| 中文天堂在线官网| 99久国产av精品国产电影| 国产在线免费精品| 校园人妻丝袜中文字幕| 尾随美女入室| 国产亚洲最大av| 乱码一卡2卡4卡精品| 国产真实伦视频高清在线观看| 夜夜骑夜夜射夜夜干| 精品人妻熟女毛片av久久网站| 中文精品一卡2卡3卡4更新| 18禁动态无遮挡网站| 久久免费观看电影| 日韩亚洲欧美综合| 亚洲电影在线观看av| 亚洲精品久久午夜乱码| 欧美老熟妇乱子伦牲交| 色哟哟·www| 在线观看人妻少妇| 亚洲综合色惰| 亚洲图色成人| 视频区图区小说| 韩国高清视频一区二区三区| 日韩人妻高清精品专区| 午夜福利视频精品| av有码第一页| 亚洲精品久久午夜乱码| 欧美+日韩+精品| √禁漫天堂资源中文www| av在线app专区| 精品久久久久久久久亚洲| 最近2019中文字幕mv第一页| 午夜福利网站1000一区二区三区| 欧美日韩国产mv在线观看视频| 99国产精品免费福利视频| 777米奇影视久久| 自线自在国产av| 如日韩欧美国产精品一区二区三区 | 亚洲美女视频黄频| 香蕉精品网在线| 在线观看av片永久免费下载| 精品一区二区三区视频在线| 国产成人精品久久久久久| 99久久综合免费| 亚洲性久久影院| 免费久久久久久久精品成人欧美视频 | 少妇丰满av| 日韩一区二区三区影片| 日日啪夜夜撸| 欧美精品亚洲一区二区| 两个人的视频大全免费| 中文乱码字字幕精品一区二区三区| 成人亚洲欧美一区二区av| 日本av手机在线免费观看| 欧美高清成人免费视频www| av又黄又爽大尺度在线免费看| 成年av动漫网址| 少妇人妻一区二区三区视频| 亚洲成人一二三区av| 亚洲精品自拍成人| 午夜福利影视在线免费观看| 大陆偷拍与自拍| 国产综合精华液| 久久婷婷青草| 国产亚洲午夜精品一区二区久久| 久久国产精品男人的天堂亚洲 | 在线观看免费日韩欧美大片 | 亚洲人成网站在线观看播放| 有码 亚洲区| 国产免费又黄又爽又色| 欧美精品国产亚洲| 男人添女人高潮全过程视频| 国产男女内射视频| 国产淫语在线视频| 亚洲国产欧美在线一区| 亚洲av成人精品一区久久| www.色视频.com| 亚洲国产成人一精品久久久| 日韩中字成人| 成年av动漫网址| 美女主播在线视频| 女的被弄到高潮叫床怎么办| 久久国产乱子免费精品| 特大巨黑吊av在线直播| 国产极品粉嫩免费观看在线 | 丁香六月天网| 精品久久久久久电影网| 日日啪夜夜爽| 中国三级夫妇交换| 亚洲av成人精品一区久久| 七月丁香在线播放| av在线老鸭窝| 又粗又硬又长又爽又黄的视频| 丝袜喷水一区| 欧美精品国产亚洲| 秋霞伦理黄片| 成人影院久久| 亚洲性久久影院| 丰满迷人的少妇在线观看| 蜜桃在线观看..| 激情五月婷婷亚洲| 中文资源天堂在线| 少妇裸体淫交视频免费看高清| 国产成人午夜福利电影在线观看| 久久午夜综合久久蜜桃| 人妻一区二区av| 搡老乐熟女国产| 国产精品国产av在线观看| a级毛色黄片| 伊人亚洲综合成人网| 国产老妇伦熟女老妇高清| av.在线天堂| 精品久久久精品久久久| 国产熟女欧美一区二区| 在现免费观看毛片| 国产成人精品无人区| 男人和女人高潮做爰伦理| 在线天堂最新版资源| 性色avwww在线观看| 最近中文字幕2019免费版| 国产免费一区二区三区四区乱码| 国产av码专区亚洲av| 毛片一级片免费看久久久久| 欧美最新免费一区二区三区| av卡一久久| 成人免费观看视频高清| 日日爽夜夜爽网站| 国产高清不卡午夜福利| 我要看黄色一级片免费的| 中文字幕人妻丝袜制服| 亚洲国产色片| freevideosex欧美| 国产无遮挡羞羞视频在线观看| 黄片无遮挡物在线观看| 久热久热在线精品观看| 一区二区av电影网| 极品少妇高潮喷水抽搐| 自拍欧美九色日韩亚洲蝌蚪91 | 久久综合国产亚洲精品| 黄色配什么色好看| 国模一区二区三区四区视频| 寂寞人妻少妇视频99o| 热99国产精品久久久久久7| 日本黄大片高清| 亚洲av免费高清在线观看| 在线看a的网站| 日韩亚洲欧美综合| 午夜日本视频在线| 久久99热6这里只有精品| 国产精品无大码| 欧美 日韩 精品 国产| 久久精品久久久久久噜噜老黄| 丝瓜视频免费看黄片| 精品一区二区免费观看| 观看免费一级毛片| 亚洲欧洲日产国产| a级片在线免费高清观看视频| 18禁在线播放成人免费| 伊人久久精品亚洲午夜| 久久午夜福利片| 国产av精品麻豆| 亚洲欧美清纯卡通| 在线观看av片永久免费下载| av女优亚洲男人天堂| 久久久久久久久久人人人人人人| 9色porny在线观看| 男人添女人高潮全过程视频| 亚洲精品色激情综合| 男人添女人高潮全过程视频| 国产精品一区二区在线不卡| 久久鲁丝午夜福利片| 久久国产亚洲av麻豆专区| 九草在线视频观看| 国产免费视频播放在线视频| 80岁老熟妇乱子伦牲交| 国产成人91sexporn| 国产精品久久久久久久久免| 国产欧美日韩综合在线一区二区 | 午夜日本视频在线| 极品教师在线视频| 精品国产一区二区久久| 少妇精品久久久久久久| 国产男女内射视频| 大又大粗又爽又黄少妇毛片口| 777米奇影视久久| 国产在线男女| 国产高清有码在线观看视频| 人体艺术视频欧美日本| 大香蕉97超碰在线| 男女啪啪激烈高潮av片| 亚洲国产欧美日韩在线播放 | 国产成人精品一,二区| 有码 亚洲区| 尾随美女入室| 午夜福利视频精品| 日本黄大片高清| 在线免费观看不下载黄p国产| 国产午夜精品久久久久久一区二区三区| 中文字幕亚洲精品专区| av免费在线看不卡| 两个人免费观看高清视频 | 色94色欧美一区二区| 午夜福利影视在线免费观看| 久久热精品热| 免费看日本二区| 亚洲怡红院男人天堂| 丝袜喷水一区| 亚洲精品国产成人久久av| 十八禁网站网址无遮挡 | 高清黄色对白视频在线免费看 | 久久久久精品久久久久真实原创| 少妇精品久久久久久久| 国产亚洲最大av| 久久鲁丝午夜福利片| 国模一区二区三区四区视频| 国内少妇人妻偷人精品xxx网站| 免费在线观看成人毛片| 3wmmmm亚洲av在线观看| 观看免费一级毛片| 噜噜噜噜噜久久久久久91| 国产在线视频一区二区| 国产精品久久久久久久电影| 国产精品久久久久久精品电影小说| 久久99精品国语久久久| 免费黄网站久久成人精品| 久久久久视频综合| 人妻 亚洲 视频| 在线观看美女被高潮喷水网站| h日本视频在线播放| 夜夜骑夜夜射夜夜干| 日韩av不卡免费在线播放| 建设人人有责人人尽责人人享有的| 久久精品久久久久久噜噜老黄| videos熟女内射| 国产亚洲午夜精品一区二区久久| 国产一区二区三区综合在线观看 | 国产综合精华液| 国产白丝娇喘喷水9色精品| 男人和女人高潮做爰伦理| 婷婷色麻豆天堂久久| 纯流量卡能插随身wifi吗| 爱豆传媒免费全集在线观看| 97超碰精品成人国产| 男男h啪啪无遮挡| 亚洲国产精品一区二区三区在线| 欧美丝袜亚洲另类| 少妇人妻久久综合中文| 另类亚洲欧美激情| 亚洲欧美日韩卡通动漫| 国产免费一级a男人的天堂| 麻豆精品久久久久久蜜桃| 精华霜和精华液先用哪个| 精品亚洲成a人片在线观看| 夫妻午夜视频| 少妇高潮的动态图| 国产精品久久久久久精品电影小说| 亚洲美女黄色视频免费看| 亚洲精品一区蜜桃| 亚洲精品国产成人久久av| 人妻制服诱惑在线中文字幕| 亚洲精品日本国产第一区| 自拍偷自拍亚洲精品老妇| 久久久久久久国产电影| 五月玫瑰六月丁香| 在线精品无人区一区二区三| 欧美 亚洲 国产 日韩一| 亚洲av中文av极速乱| 丝瓜视频免费看黄片| 又粗又硬又长又爽又黄的视频| 国产精品99久久久久久久久| 18禁在线无遮挡免费观看视频| 国产永久视频网站| 在线亚洲精品国产二区图片欧美 | 亚洲国产精品成人久久小说| 欧美日韩视频精品一区| 91成人精品电影| 亚洲国产精品一区三区| 精品国产露脸久久av麻豆| 国产乱来视频区| 色婷婷av一区二区三区视频| 赤兔流量卡办理| 久久6这里有精品| 高清黄色对白视频在线免费看 | 亚洲av.av天堂| 少妇的逼水好多| 好男人视频免费观看在线| 久久久亚洲精品成人影院| 99热这里只有精品一区| 久久久精品94久久精品| 人人妻人人澡人人爽人人夜夜| 最近的中文字幕免费完整| 亚洲欧美成人综合另类久久久| 人妻 亚洲 视频| 少妇猛男粗大的猛烈进出视频| 久久久久久久久久久久大奶| 日韩 亚洲 欧美在线| 日本wwww免费看| 两个人免费观看高清视频 | 成人毛片a级毛片在线播放| 特大巨黑吊av在线直播| 又粗又硬又长又爽又黄的视频| 久久久久国产网址| 简卡轻食公司| 亚洲国产av新网站| 另类亚洲欧美激情| 亚洲va在线va天堂va国产| 日产精品乱码卡一卡2卡三| 乱码一卡2卡4卡精品| 久久影院123| 肉色欧美久久久久久久蜜桃| 日韩一区二区三区影片| 色吧在线观看| 亚洲久久久国产精品| 99久国产av精品国产电影| 国产乱人偷精品视频| 丰满乱子伦码专区| 99精国产麻豆久久婷婷| 久久99热6这里只有精品| 日韩中文字幕视频在线看片| 亚洲在久久综合| 在现免费观看毛片| 国产日韩欧美亚洲二区| 免费观看性生交大片5| 老司机影院毛片| 国产乱来视频区| 日韩中文字幕视频在线看片| 黄色配什么色好看| 国产亚洲精品久久久com| 精华霜和精华液先用哪个| 免费人成在线观看视频色| 亚洲成人手机| 欧美亚洲 丝袜 人妻 在线| 91成人精品电影| 天美传媒精品一区二区| 交换朋友夫妻互换小说| 久久精品国产鲁丝片午夜精品| 91久久精品国产一区二区三区| 久久国产精品大桥未久av | 免费高清在线观看视频在线观看| 久久久国产欧美日韩av| 天堂8中文在线网| 大话2 男鬼变身卡| 欧美 日韩 精品 国产| 一级毛片电影观看| 插逼视频在线观看| 免费看av在线观看网站| 大片电影免费在线观看免费| 免费av不卡在线播放| 丰满饥渴人妻一区二区三| 亚洲av福利一区| 亚洲av二区三区四区| 青春草国产在线视频| 久久久国产一区二区| 久久久久久久久久人人人人人人| 在线观看www视频免费| 九色成人免费人妻av| 黑丝袜美女国产一区| 日韩一区二区三区影片| 国产精品人妻久久久影院| 精品酒店卫生间| 亚洲精品第二区|