• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于著色Petri網(wǎng)的鐵路時(shí)間同步協(xié)議建模及安全性分析

    2019-04-26 05:27:42蘭麗張友鵬
    關(guān)鍵詞:中間人公鑰報(bào)文

    蘭麗,張友鵬

    ?

    基于著色Petri網(wǎng)的鐵路時(shí)間同步協(xié)議建模及安全性分析

    蘭麗1, 3,張友鵬2

    (1. 蘭州交通大學(xué) 電子與信息工程學(xué)院,甘肅 蘭州 730070; 2. 蘭州交通大學(xué) 自動(dòng)化與電氣工程學(xué)院,甘肅 蘭州 730070;3. 蘭州交通大學(xué) 光電技術(shù)與智能控制教育部重點(diǎn)實(shí)驗(yàn)室,甘肅 蘭州 730070)

    針對Autokey模型的鐵路時(shí)間同步協(xié)議安全性問題,提出利用著色Petri網(wǎng)對協(xié)議進(jìn)行安全性分析。剖析Autokey模型的鐵路時(shí)間同步協(xié)議序列及其執(zhí)行流程;重點(diǎn)針對其認(rèn)證階段,分別構(gòu)建正常認(rèn)證和加入中間人入侵的著色Petri網(wǎng)模型,分析中間人入侵時(shí)協(xié)議認(rèn)證過程的不安全狀態(tài),建立模型狀態(tài)方程;應(yīng)用逆向狀態(tài)分析法對鐵路時(shí)間同步協(xié)議認(rèn)證過程的安全性進(jìn)行分析,得到中間人在認(rèn)證階段攻擊協(xié)議的實(shí)施序列。研究結(jié)果表明:基于Autokey模型的鐵路時(shí)間同步協(xié)議的認(rèn)證過程是不安全的。

    鐵路時(shí)間同步協(xié)議;中間人;著色Petri網(wǎng);安全性分析

    統(tǒng)一、精確的時(shí)間是保證鐵路正常、安全運(yùn)營的基礎(chǔ)。隨著我國鐵路大規(guī)模提速改造,對鐵路運(yùn)輸安全和運(yùn)輸服務(wù)提出了更高的要求。鐵路時(shí)間同步網(wǎng)是鐵路運(yùn)輸指揮、作業(yè)生產(chǎn)、經(jīng)營服務(wù)及管理等業(yè)務(wù)的正常運(yùn)轉(zhuǎn)和安全的重要技術(shù)支撐網(wǎng)絡(luò)之一,其作用就是為鐵路各業(yè)務(wù)系統(tǒng)提供統(tǒng)一的定時(shí)基準(zhǔn)信號。目前,鐵路時(shí)間同步網(wǎng)采用NTP v4協(xié)議作為其時(shí)間同步關(guān)鍵協(xié)議,NTP v4采用基于Autokey模型的協(xié)議序列來確保時(shí)間同步數(shù)據(jù)交互時(shí)的安全性。但是,近年來針對NTP的網(wǎng)絡(luò)攻擊越加頻繁,已造成數(shù)以億計(jì)的經(jīng)濟(jì)損失[1]。刁造翔 等[2]提出通過ARP欺騙的方法可以偽造服務(wù)器,使客戶端與錯(cuò)誤的服務(wù)器進(jìn)行時(shí)間同步,以達(dá)到攻擊者任意操控客戶端時(shí)間的目的。Malhotra[3]詳細(xì)分析了利用NTP的速率限制機(jī)制KoD(Kiss-Or-Death)進(jìn)行DOS攻擊。朱越凡等[4]提出利用NTP協(xié)議構(gòu)建隱蔽通道,攜帶秘密信息可穿透網(wǎng)絡(luò)監(jiān)測設(shè)備?;贏utokey模型的協(xié)議序列主要分為2個(gè)階段:認(rèn)證和對時(shí)。對服務(wù)器和客戶端合法準(zhǔn)確進(jìn)行認(rèn)證是正確對時(shí)的基礎(chǔ)。由于NTP協(xié)議基于UDP,不提供安全性檢查,其不可靠的無連接服務(wù)極易被攻擊者利用。攻擊者若利用協(xié)議自身漏洞侵入鐵路時(shí)間同步網(wǎng)絡(luò),后果不堪設(shè)想。因此,基于Autokey模型的NTP協(xié)議序列能否提供安全的認(rèn)證機(jī)制以保證鐵路各級時(shí)間節(jié)點(diǎn)準(zhǔn)確安全的對時(shí)亟待研究。著色Petri網(wǎng)(Colored Petri Net,CPN)是從經(jīng)典的Petri網(wǎng)發(fā)展來的一種高級網(wǎng)系統(tǒng),其將經(jīng)典Petri網(wǎng)系統(tǒng)中的托肯賦予一定的顏色以代表不同的實(shí)物,大大減少了庫所和變遷的數(shù)目[5]。本文將著色Petri網(wǎng)引入鐵路時(shí)間同步協(xié)議安全性分析,采用逆向狀態(tài)分析法對協(xié)議不安全狀態(tài)進(jìn)行可達(dá)性分析,最終確定到達(dá)不安全狀態(tài)的攻擊路徑,從而實(shí)現(xiàn)對鐵路時(shí)間同步協(xié)議安全性的分析。

    1 基于Autokey模型的NTP協(xié)議序列

    1.1 協(xié)議描述

    根據(jù)RFC5906,Autokey報(bào)文格式如圖1所示,用于生成MAC的對稱摘要秘鑰是通過Autokey協(xié)議模型來實(shí)現(xiàn)其協(xié)商過程,對稱摘要秘鑰的協(xié)商在NTP數(shù)據(jù)包的擴(kuò)展域中完成。

    圖1 基于Autokey模型的NTP報(bào)文格式

    基于Autokey模型的NTP協(xié)議認(rèn)證過程[6?9],如圖2所示,具體步驟如下:

    1) 初始關(guān)聯(lián)??蛻舳撕头?wù)器端交換對稱摘要密鑰主機(jī)名。Autokey模型支持私有證書(Private Certificate,PC)和可信證書 (Trusted Certificate,TC),默認(rèn)使用TC。

    2) 交換證書??蛻舳税l(fā)送證書請求報(bào)文,服務(wù)器回復(fù)報(bào)文中包含證書,客戶端獲取服務(wù)器端的公鑰PKB。

    3) 客戶端向服務(wù)器請求cookie??蛻舳死脧姆?wù)器獲得的cookie,驗(yàn)證服務(wù)器端身份及數(shù)據(jù)包的完整性。

    圖2 基于Autokey模型的NTP協(xié)議認(rèn)證過程

    4) 客戶端請求時(shí)間同步。如圖3所示,客戶端發(fā)送時(shí)間同步請求報(bào)文syns_Request(記錄時(shí)間1),服務(wù)器端接收到時(shí)間請求報(bào)文后,構(gòu)造時(shí)間同步回復(fù)報(bào)文Syns_Response(記錄時(shí)間1,2和3),客戶端收到回復(fù)報(bào)文(記錄時(shí)間4),計(jì)算NTP消息的周期時(shí)延delay=1+2=(4?1)?(3?2)和時(shí)間偏差=((2?1)+(4?3))/2,最后依據(jù)于delay和調(diào)節(jié)本地時(shí)間。其中,1是客戶端發(fā)送時(shí)間同步請求報(bào)文的時(shí)間,2是服務(wù)器端接收到時(shí)間同步請求報(bào)文的時(shí)間,3是服務(wù)器發(fā)出時(shí)間同步回復(fù)報(bào)文的時(shí)間,4是客戶端接收到時(shí)間同步回復(fù)報(bào)文的時(shí)間。

    圖3 NTP協(xié)議時(shí)間同步過程

    在以上4個(gè)步驟中,步驟3的作用是利用從步驟2中獲取的服務(wù)器端公鑰PKB驗(yàn)證服務(wù)器的合法性和數(shù)據(jù)包的完整性,步驟4利用從步驟3獲取的cookie驗(yàn)證時(shí)間請求報(bào)文的完整性,因此這2步是基于Autokey模型的NTP序列認(rèn)證過程的核心步驟,因此,本文主要針對這2個(gè)核心步驟進(jìn)行分析。這2個(gè)步驟詳細(xì)執(zhí)行過程分析如下:

    步驟1 客戶端發(fā)送包含有客戶端公鑰PKA的cookie請求報(bào)文cookie_Request。

    步驟2 服務(wù)器接收到cookie_Request報(bào)文后,首先按照式(1)計(jì)算cookie,其中ClientIP為客戶端IP地址,ServerIP為服務(wù)器IP地址,Server Seed是一個(gè)32位隨機(jī)值。然后利用客戶端傳過來的公鑰PKA將計(jì)算出的cookie加密得到{cookie}PKA,將之放在擴(kuò)展域中,用服務(wù)器私鑰SKB對cookie加密得到簽名{cookie}SKB,服務(wù)器將{cookie}PKA和{cookie}SKB作為cookie_Response發(fā)送給客 戶端。

    步驟3 客戶端接收到服務(wù)器端發(fā)送來的cookie_Response報(bào)文,先利用在證書交換階段獲取的服務(wù)器公鑰PKB驗(yàn)證服務(wù)器簽名,再使用自己的私鑰SKA解密得到cookie,這樣客戶端就從服務(wù)器端獲取了秘密值cookie。在這個(gè)過程中客戶端雖然驗(yàn)證了服務(wù)器的可靠性,但服務(wù)器卻并未驗(yàn)證客戶端的可靠性。

    步驟4 客戶端A發(fā)送時(shí)間請求報(bào)文syns_ Request,報(bào)文中包含keyID、MACasyn及時(shí)間同步請求報(bào)文NTP packet。客戶端利用從服務(wù)器端獲取的cookie和自行選擇的keyID,利用式(2)一起計(jì)算出對稱摘要密鑰,即Autokey。再利用式(3)將計(jì)算出的Autokey與NTP packet一起計(jì)算得出MACasyn。

    其中:src_ip為源IP地址;dst_ip為目的IP地址;keyID為密鑰ID。

    1.2 協(xié)議漏洞分析

    在Autokey模型中,cookie是服務(wù)器識別客戶端的唯一標(biāo)識。在此過程中,服務(wù)器利用式(1)計(jì)算出cookie,為保證cookie的完整性和真實(shí)性,采用客戶端公鑰對cookie進(jìn)行加密,并且用服務(wù)器私鑰進(jìn)行簽名。盡管采取簽名措施來驗(yàn)證服務(wù)器的真實(shí)性,但是,服務(wù)器卻并未驗(yàn)證客戶端的真實(shí)性,因此,攻擊者可以利用這一點(diǎn)通過偽造IP冒充合法的客戶端,使用自己的公鑰加密密鑰給服務(wù)器端發(fā)送一個(gè)cookie請求,服務(wù)器端收到請求后計(jì)算出cookie,同時(shí)利用攻擊者的公鑰加密,服務(wù)器私鑰簽名,將加密后的cookie發(fā)送給客戶端,攻擊者截獲服務(wù)器發(fā)送給客戶端的cookie應(yīng)答報(bào)文,利用攻擊者自己的私鑰解密,獲取了發(fā)送給客戶端的cookie。這使得客戶端和服務(wù)器身份認(rèn)證的關(guān)鍵信息被攻擊者獲取,攻擊者由此可以偽裝成合法的客戶端和服務(wù)器作為“中間人”,通過在一級時(shí)間節(jié)點(diǎn)和二級時(shí)間節(jié)點(diǎn)的通信路徑中插入自己的主機(jī),使“中間人”成為一、二級時(shí)間節(jié)點(diǎn)相互通信的一個(gè)中繼,進(jìn)而實(shí)施“中間人”攻擊。需要時(shí)間同步的客戶端將“中間人”誤以為是合法服務(wù)器,導(dǎo)致客戶端接受被中間人操控的時(shí)間信息,從而使客戶端與錯(cuò)誤時(shí)間信息同步。

    本文的研究對象為基于Autokey模型的鐵路時(shí)間同步協(xié)議,由于其時(shí)序要求嚴(yán)格,報(bào)文交互機(jī)制較為復(fù)雜,如果根據(jù)攻擊者的能力正向分析協(xié)議的不安全狀態(tài),可能的情形非常多。利用著色Petri網(wǎng)對其建模進(jìn)行逆向分析,能有效克服傳統(tǒng)的可達(dá)樹等方法,在可達(dá)性分析方面的動(dòng)態(tài)分析能力不足、狀態(tài)空間爆炸的缺陷。

    2 基于著色Petri網(wǎng)的協(xié)議不安全狀態(tài)分析

    2.1 相關(guān)概念

    一個(gè)著色Petri網(wǎng)被定義為一個(gè)6元組:

    2.2 基于CPN的鐵路時(shí)間同步協(xié)議不安全狀態(tài)分析方法

    基于CPN的鐵路時(shí)間同步協(xié)議不安全狀態(tài)分析方法具體步驟如下:

    1) 根據(jù)鐵路時(shí)間同步協(xié)議執(zhí)行流程,建立其正常工作過程的著色網(wǎng)模型;

    2) 確定中間人攻擊者可能修改的變量;

    3) 構(gòu)建中間人攻擊下的鐵路時(shí)間同步協(xié)議著色網(wǎng)模型;

    4) 根據(jù)協(xié)議攻擊模型確定協(xié)議初始狀態(tài)0和不安全的終止?fàn)顟B(tài)M及關(guān)聯(lián)矩陣T;

    5) 建立模型狀態(tài)方程:

    其中:M為不安全終止?fàn)顟B(tài);0為初始狀態(tài),為著色網(wǎng)模型的關(guān)聯(lián)矩陣;為該狀態(tài)方程的一個(gè)非負(fù)整數(shù)解。

    6) 根據(jù)非齊次線性方程組解得判定定理,判斷方程(5)是否有解。若系數(shù)矩陣T,與其增廣矩陣(T,M)秩相同,則有解;若不相同,則無解。

    7) 解狀態(tài)方程(5),若有解,則給出變遷發(fā)生序列即攻擊路徑,說明該不安全狀態(tài)可達(dá);否則,說明該不安全狀態(tài)不可達(dá)。

    3 鐵路時(shí)間同步協(xié)議CPN模型

    3.1 NTP協(xié)議正常認(rèn)證過程的CPN模型

    鐵路時(shí)間同步網(wǎng)共分3級,1級時(shí)間節(jié)點(diǎn)位于鐵路總公司調(diào)度中心,2級時(shí)間節(jié)點(diǎn)位于各鐵路局,3級時(shí)間節(jié)點(diǎn)位于各站、段、所[10]。節(jié)點(diǎn)之間采用NTP協(xié)議的主從模式傳輸時(shí)間同步信息,協(xié)議規(guī)定,下一級時(shí)間必須從上一級獲取,根據(jù)NTP協(xié)議認(rèn)證執(zhí)行流程,建立鐵路時(shí)間同步網(wǎng)1,2級時(shí)間同步節(jié)點(diǎn)在正常認(rèn)證過程的CPN模型,如圖4 所示。

    圖4中,2級時(shí)間節(jié)點(diǎn)為客戶端,一級時(shí)間節(jié)點(diǎn)為服務(wù)器端,各節(jié)點(diǎn)的庫所中均含有各自相關(guān)的顏色托肯,在圖中均標(biāo)注于各庫所之上,以下為了敘述方便,使用代表2級時(shí)間節(jié)點(diǎn),代表1級時(shí)間節(jié)點(diǎn)。

    各庫所代表的顏色集={1,2,…,9,10},其元素具體為:

    1=利用PKA生成的cookie_Request消息,2=cookie,3={cookie}PKA,4=D{{cookie}PKA, {cookie}SKB},5=D{keyID,MACasyn,NTP報(bào)文},6= D{MACr_asyn,NTP回復(fù)報(bào)文},7=AC(通過),8=RE (拒絕),9={cookie}SKB,10=keyID。其中D{?}代表將括號中的數(shù)據(jù)元素進(jìn)行組包。

    圖4 基于Autokey模型的NTP協(xié)議正常認(rèn)證過程CPN模型

    3.2 NTP協(xié)議認(rèn)證過程收到中間人攻擊的CPN 模型

    NTP協(xié)議認(rèn)證過程受到中間人攻擊的具體步驟如下:

    步驟1 客戶端向中間人發(fā)送包含有客戶端公鑰PKA的cookie請求報(bào)文cookie_Request,中間人截獲此報(bào)文,存儲客戶端公鑰PKA。同時(shí),中間人偽裝成客戶端,用自己的公鑰PKM給服務(wù)器發(fā)送一個(gè)cookie請求報(bào)文cookie_Request′。

    步驟2 服務(wù)器接收到中間人發(fā)來的cookie請求報(bào)文cookie_Request′后,首先按式(1)計(jì)算cookie。然后按照中間人發(fā)送來的公鑰PKM,并且利用服務(wù)器私鑰SKB對cookie加密得到簽名{cookie}SKB,服務(wù)器將{cookie}PKM和{cookie}SKB構(gòu)成的cookie應(yīng)答報(bào)文cookie_Response′一并發(fā)送給中間人。

    步驟3 中間人截獲cookie_Response′,利用中間人自己的私鑰SKM解密,獲得此次同步請求客戶端的cookie。中間人利用在步驟1獲得的客戶端公鑰PKA加密cookie,得到{cookie}PKA和截獲的cookie應(yīng)答報(bào)文cookie_Response′中的{cookie}SKB重組成cookie_Response一并發(fā)送給客戶端。

    步驟4 客戶端接收到中間人發(fā)送來的cookie_ Response,利用在證書交換階段獲取的服務(wù)器公鑰PKA驗(yàn)證服務(wù)器簽名,再使用客戶端自己的私鑰SKA解密得到cookie,這樣客戶端也得到cookie。

    步驟5 客戶端發(fā)送時(shí)間請求報(bào)文syns_ Request,報(bào)文中包含keyID,時(shí)間同步請求報(bào)文NTP packet和MACasyn。中間人截獲報(bào)文并轉(zhuǎn)發(fā)給服務(wù)器,同時(shí)保存keyID。

    步驟7 中間人截獲syns_Response,利用步驟5中截獲的keyID和步驟3中獲得的cookie,按照式(2)重新計(jì)算Autokey,中間人篡改時(shí)間回復(fù)報(bào)文中NTP packet′的時(shí)間信息,將篡改時(shí)間信息后的NTP packetM′與Autokey計(jì)算得到MACr_asyn_c,將MACr_asyn_c和NTP packetM′重新組包成syns_ Response′發(fā)送給客戶端。

    步驟8 客戶端接收到syns_ Responsei′,首先按照式(2)計(jì)算Autokey,再利用式(3)計(jì)算MACr_asyn_c′,比較MACr_asyn_c′和MACr_asyn_c一致,客戶端認(rèn)為與中間人擁有共享的cookie,并且用于應(yīng)答MAC的密鑰ID與本次請求報(bào)文中的密鑰ID一致,于是客戶端按照篡改的NTP報(bào)文中的時(shí)間校正本地時(shí)間,中間人達(dá)到任意操縱客戶端時(shí)間的目的。

    根據(jù)上述攻擊步驟,建立1和2級時(shí)間節(jié)點(diǎn)之間NTP協(xié)議認(rèn)證過程加入中間人入侵的著色Petri網(wǎng)模型,如圖5所示。圖5中,顏色集={1,2,…16},各庫所所代表的顏色集元素具體為:1=利用PKA生成的cookie_Request消息,2=cookie,3= {cookie}PKA,4=D{{cookie}PKA,{cookie}SKB},5= D{keyID,MACasyn,NTP報(bào)文},6= D{MACr_asyn, NTP回復(fù)報(bào)文},7=AC(通過),8=RE(拒絕),9= {cookie} SKB,10=PKA,11=中間人利用PKM生成的cookie請求cookie_Request′,12={cookie}PKM,13=D {{cookie}PKM,{cookie}SKB},14= Autokey,15=D {MACr_asyn_c,篡改的NTP回復(fù)報(bào)文},16=keyID。

    圖5 加入中間人入侵的認(rèn)證過程CPN模型

    圖5加入中間人節(jié)點(diǎn),該節(jié)點(diǎn)通過t2截獲節(jié)點(diǎn)發(fā)送給節(jié)點(diǎn)的cookie請求報(bào)文,保存PKA后偽裝成客戶端IP,以中間人自己的PKM發(fā)送偽造的cookie請求報(bào)文8(即cookie_Request′)給節(jié)點(diǎn)。節(jié)點(diǎn)接收到偽造的cookie請求,以為是節(jié)點(diǎn)發(fā)送的cookie請求,于是計(jì)算cookie,同時(shí)以中間人公鑰PKM和節(jié)點(diǎn)自己的私鑰SKB加密,將加密后的信息{cookie}PKM和{cookie}SKB經(jīng)t9重新組包后以偽造的cookie響應(yīng)報(bào)文(即cookie_Response′)形式發(fā)送至中間人節(jié)點(diǎn)。中間人通過t11截獲并解析,獲得,節(jié)點(diǎn)身份認(rèn)證的關(guān)鍵信息cookie庫所2,中間人經(jīng)t12利用前面保存的PKA將cookie加密為{cookie}PKA,再通過t13將{cookie}PKA和{cookie} SKB重新組包以cookie響應(yīng)報(bào)文(即cookie_ Response)形式發(fā)送至節(jié)點(diǎn)。節(jié)點(diǎn)誤以為這個(gè)被中間人處理過的cookie_Response報(bào)文是從節(jié)點(diǎn)發(fā)送過來的,進(jìn)行正常驗(yàn)證解析,然后發(fā)送keyID,MACasyn和NTP報(bào)文構(gòu)成的時(shí)間請求報(bào)文(即syns_Request)。中間人經(jīng)變遷t20截獲并保存keyID,然后轉(zhuǎn)發(fā)該報(bào)文至節(jié)點(diǎn)。節(jié)點(diǎn)接收解析后發(fā)送時(shí)間同步回復(fù)報(bào)文(即syns_Response),中間人通過t26截獲該報(bào)文,篡改其中NTP回復(fù)報(bào)文中的時(shí)間信息2和3,再將篡改后的NTP報(bào)文利用已經(jīng)截獲的cookie重新計(jì)算出MACr_asyn_c,并將MACr_asyn_c和篡改后的NTP報(bào)文經(jīng)t27重新組包為6以篡改后的時(shí)間響應(yīng)報(bào)文(即syns_ Response′)的形式發(fā)送至節(jié)點(diǎn)。節(jié)點(diǎn)接收到篡改后的時(shí)間響應(yīng)報(bào)文,利用已經(jīng)泄露的cookie計(jì)算驗(yàn)證,誤以為時(shí)間響應(yīng)報(bào)文是從節(jié)點(diǎn)發(fā)送來的,因此會(huì)根據(jù)報(bào)文中被篡改的時(shí)間信息校正本地時(shí)間,中間人達(dá)到任意操控節(jié)點(diǎn)時(shí)間的目的。

    表1 2級時(shí)間節(jié)點(diǎn)庫所關(guān)聯(lián)逆子矩陣

    將以上16個(gè)顏色集元素統(tǒng)一用符號1~16表示。根據(jù)圖5所示著色Petri網(wǎng)模型,可得到該模型的關(guān)聯(lián)矩陣,為了便于分析計(jì)算,這里列出其關(guān)聯(lián)逆矩陣,且未列出全0行和全0列。根據(jù)所屬庫所分類,將整個(gè)逆矩陣拆分為4個(gè)逆子矩陣,分別為2級時(shí)間節(jié)點(diǎn)庫所子矩陣、1級時(shí)間節(jié)點(diǎn)庫所子矩陣、中間人節(jié)點(diǎn)子矩陣和1~8子矩陣,如表1~4所示。

    表2 1級時(shí)間節(jié)點(diǎn)庫所關(guān)聯(lián)逆子矩陣

    表3 中間人節(jié)點(diǎn)庫所關(guān)聯(lián)逆子矩陣

    表4 ch1~ch8庫所關(guān)聯(lián)逆子矩陣

    4 協(xié)議認(rèn)證過程不安全狀態(tài)可達(dá)性分析

    該模型中初始狀態(tài)0=[0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0]T為一個(gè)36維列向量,其各列分別代表1~9,1~4,1~9,5~8,1~10共36個(gè)庫所的初始狀態(tài)。

    分析中間人對NTP協(xié)議認(rèn)證過程的攻擊步驟,協(xié)議認(rèn)證過程中在中間人攻擊下的不安全終止?fàn)顟B(tài)=[0 0 AC 0 0 0 AC 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 AC 0 0 0 0]T。

    將初始狀態(tài)0和不安全終止?fàn)顟B(tài)代入式(5),在圖5模型中,系數(shù)矩陣T的秩為31 ,增廣矩陣(T,M)的秩也為31,兩者相同,因此方程有解。

    進(jìn)一步解得=[1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1]T,由此非負(fù)整數(shù)解可以確定攻擊者的攻擊實(shí)施序列為:=t1t2t3t4t5t6t7t8t9t10t11t12t13t14t15t16t17t18t19t20t21t22t23t24t25t26t27t28t29t30。

    至此可以確定該不安全終止?fàn)顟B(tài)M由初始狀態(tài)可達(dá),針對NTP協(xié)議認(rèn)證過程中cookie請求的攻擊可以實(shí)現(xiàn)。

    5 結(jié)論

    1) 基于Autokey模型的NTP協(xié)議認(rèn)證過程中的cookie請求階段,入侵者可偽裝成中間人對協(xié)議進(jìn)行攻擊,通過偽造、截獲、轉(zhuǎn)發(fā)4個(gè)關(guān)鍵庫所1~4的信息,入侵者用自己的公鑰給一級時(shí)間節(jié)點(diǎn)發(fā)送cookie請求,進(jìn)而獲得1和2級時(shí)間節(jié)點(diǎn)進(jìn)行身份認(rèn)證的關(guān)鍵信息cookie,使得2級時(shí)間節(jié)點(diǎn)誤以為中間人是1級時(shí)間節(jié)點(diǎn),進(jìn)而接受中間人發(fā)送的篡改后的時(shí)間同步報(bào)文,最終入侵者成功實(shí)現(xiàn)操縱2級時(shí)間節(jié)點(diǎn)同步時(shí)間的目的。

    2) 造成這一安全風(fēng)險(xiǎn)的主要原因是由于客戶端身份驗(yàn)證缺失,使得惡意節(jié)點(diǎn)可以利用此漏洞成功冒充客戶端進(jìn)行攻擊。在Autokey模型的NTP協(xié)議認(rèn)證過程中的cookie交換過程中可以引入雙向認(rèn)證機(jī)制以有效降低攻擊者利用此漏洞對鐵路時(shí)間同步協(xié)議進(jìn)行攻擊成功的概率。

    [1] Rudman L, Irwin B. Characterization and analysis of NTP amplification based DDos attacks[C]// Information Security for South Africa (ISSA), 2015. IEEE, 2015: 1?5.

    [2] 刁造翔, 章小寧, 王淑君, 等. 局域網(wǎng)條件下的NTP偽造服務(wù)器攻擊技術(shù)[J]. 電子信息對抗技術(shù), 2016, 31(6): 63?68. DIAO Zaoxiang, ZHANG Xiaoning, WANG Shujun. et al. The vulnerability of NTP under forged server attack[J]. Electronic Information Warfare Technology, 2016, 31(6): 63?68.

    [3] Malhotra A. Attacking the network time protocol[C]// The Network and Distributed System Security Symposium. San Diego: 2016: 1?15.

    [4] 朱越凡, 馬迪, 王偉, 等. 一種NTP協(xié)議隱蔽通道[J]. 計(jì)算機(jī)系統(tǒng)應(yīng)用, 2017, 26(5): 119?125. ZHU Yuefan, MA Di, WANG Wei. et al. Covert channel based on NTP protocol[J]. Computer Systems Applications, 2017, 26(5): 119?125.

    [5] 沈佳駿. IEEE1588精確時(shí)鐘同步協(xié)議脆弱性分析[D]. 杭州: 浙江大學(xué), 2015: 29?32. SHEN Jiajun. Vulnerability analysis of IEEE 1588 precise time protocol[D]. Hangzhou: Zhejiang University, 2015: 29?32.

    [6] Mills D, Dalaware U, Haberman B. Network time protocol version 4: Autokey specification[R]. IETF RFC 5906, 2010.

    [7] Mills D, Martin J, Burbank J, et al. Network time protocol version 4: Protocol and algorithms specification [R]. 2010.

    [8] Dowling B, Stebila D, Zaverucha G. ANTP: Authenticated NTP implementation specification[R]. Microsoft Research Technical Report, MSR-TR-2015-19, 2015.

    [9] R?ttger S, Adamek J, Milius S. Analysis of the ntp autokey procedures[R]. Technische Universit?t Braunschweig, 2012: 9?11.

    [10] 張友鵬, 張珊, 王鋒, 等. 一種改進(jìn)型網(wǎng)絡(luò)時(shí)間協(xié)議在TDCS/CTC系統(tǒng)的應(yīng)用研究[J]. 鐵道學(xué)報(bào), 2015, 37(10): 75?82. ZHANG Youpeng, ZHANG Shan, WANG Feng, et al. Research on application of improved NTP protocol in TDCS/CTC system[J]. Journal of the China Railway Society, 2015, 37(10): 75?82.

    Modeling and security analysis of railway time synchronization protocol based on colored petri nets

    LAN Li1, 3, ZHANG Youpeng2

    (1. School of Electronic and Information Engineering, Lanzhou Jiaotong University, Lanzhou 730070, China; 2. School of Automatic & Electrical Engineering, Lanzhou Jiaotong University, Lanzhou 730070, China; 3. Key Laboratory of Opto-technology and Intelligent Control, Ministry of Education, Lanzhou Jiaotong University, Lanzhou 730070, China)

    In view of the security of railway time synchronization protocol based on Autokey model, this paper proposed analyzing the protocol security based on colored Petri nets. Firstly, the sequence of railway time synchronization protocol based on Autokey model and its execution process were analyzed deeply. Secondly, focusing on its authentication stage, the model of the normal authentication and the authentication under the man-in-the-middle invasion were constructed respectively based on the colored Petri nets. The unsafe state of protocol authentication process during the middleman intrusion is analyzed, and the model state equation was established. Finally, the security of railway time synchronization protocol was analyzed by reversed state analysis, the implementation sequence of the man-in-the-middle attack protocol during the authentication phase was obtained. The results show that the authentication process of railway time synchronization protocol based on Autokey model is unsafe.

    railway time synchronization protocol; man-in-the-middle; colored Petri nets; security analysis

    10.19713/j.cnki.43?1423/u.2019.04.033

    U285.5+5

    A

    1672 ? 7029(2019)04 ? 1089 ? 08

    2018?06?26

    國家自然科學(xué)基金資助項(xiàng)目(51567014);中國鐵路總公司科技研究開發(fā)計(jì)劃課題資助項(xiàng)目(2015X007-H);光電技術(shù)與智能控制教育部重點(diǎn)實(shí)驗(yàn)室(蘭州交通大學(xué))開放課題資助項(xiàng)目(KFKT2018-12)

    蘭麗(1978?),女,寧夏平羅人,副教授,博士研究生,從事交通信息技術(shù)研究;E?mail:lanli_laoshi@mail.lzjtu.cn

    (編輯 蔣學(xué)東)

    猜你喜歡
    中間人公鑰報(bào)文
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    夾在妻子和弟弟中間,怎樣當(dāng)好中間人?
    中老年保健(2021年3期)2021-08-22 06:51:34
    CTCS-2級報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    淺析反駁類報(bào)文要點(diǎn)
    中國外匯(2019年11期)2019-08-27 02:06:30
    一種基于混沌的公鑰加密方案
    無線網(wǎng)絡(luò)的中間人攻擊研究
    《天盛律令》對買賣借典“中間人”的規(guī)制
    西夏學(xué)(2016年2期)2016-10-26 02:21:34
    HES:一種更小公鑰的同態(tài)加密算法
    ATS與列車通信報(bào)文分析
    SM2橢圓曲線公鑰密碼算法綜述
    午夜影院日韩av| 亚洲欧美精品综合一区二区三区| 国产精品野战在线观看 | 欧美黄色片欧美黄色片| 80岁老熟妇乱子伦牲交| 波多野结衣高清无吗| ponron亚洲| 久久人人97超碰香蕉20202| 激情视频va一区二区三区| 手机成人av网站| 不卡av一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看 | xxx96com| 亚洲免费av在线视频| 国产亚洲欧美98| e午夜精品久久久久久久| 色婷婷av一区二区三区视频| 久久这里只有精品19| 久久这里只有精品19| 亚洲免费av在线视频| 中文字幕色久视频| 操出白浆在线播放| bbb黄色大片| 亚洲一卡2卡3卡4卡5卡精品中文| 久久久国产成人免费| 日韩有码中文字幕| 人人妻人人澡人人看| 日本一区二区免费在线视频| 99热国产这里只有精品6| 亚洲人成伊人成综合网2020| 欧美丝袜亚洲另类 | 国产主播在线观看一区二区| 少妇被粗大的猛进出69影院| 久久国产精品男人的天堂亚洲| 好看av亚洲va欧美ⅴa在| 国产97色在线日韩免费| 亚洲成国产人片在线观看| 久久久国产成人精品二区 | 亚洲自拍偷在线| 日韩 欧美 亚洲 中文字幕| 精品人妻在线不人妻| 亚洲,欧美精品.| 久久久水蜜桃国产精品网| 久久久久久久午夜电影 | 在线国产一区二区在线| 日韩免费高清中文字幕av| 女性被躁到高潮视频| 一级黄色大片毛片| 国产亚洲精品久久久久久毛片| 身体一侧抽搐| 99久久人妻综合| 成人三级黄色视频| 免费av毛片视频| 久久久水蜜桃国产精品网| 叶爱在线成人免费视频播放| 亚洲国产精品一区二区三区在线| 在线观看午夜福利视频| 亚洲色图 男人天堂 中文字幕| bbb黄色大片| 中出人妻视频一区二区| www.精华液| 亚洲精品久久午夜乱码| 人妻丰满熟妇av一区二区三区| 两个人看的免费小视频| 亚洲人成伊人成综合网2020| aaaaa片日本免费| 亚洲一区高清亚洲精品| 中出人妻视频一区二区| 亚洲欧美精品综合久久99| 免费不卡黄色视频| 欧美中文综合在线视频| 老司机午夜福利在线观看视频| 午夜免费激情av| 午夜老司机福利片| 国产精品免费一区二区三区在线| 欧美黄色片欧美黄色片| 深夜精品福利| 中文字幕人妻丝袜一区二区| 国产精品一区二区三区四区久久 | 国产亚洲欧美在线一区二区| 久久香蕉国产精品| 女生性感内裤真人,穿戴方法视频| 99精品欧美一区二区三区四区| 亚洲av美国av| 天堂动漫精品| 老汉色av国产亚洲站长工具| 日韩欧美一区视频在线观看| 色在线成人网| 国产xxxxx性猛交| 巨乳人妻的诱惑在线观看| 免费少妇av软件| 国产精品综合久久久久久久免费 | 在线观看免费午夜福利视频| 亚洲熟妇熟女久久| a级片在线免费高清观看视频| 久久狼人影院| 婷婷六月久久综合丁香| 亚洲国产看品久久| 国产xxxxx性猛交| 夜夜看夜夜爽夜夜摸 | 身体一侧抽搐| 悠悠久久av| 国产精品综合久久久久久久免费 | 丝袜人妻中文字幕| 国产成人精品无人区| 久久中文字幕人妻熟女| 久久精品人人爽人人爽视色| 精品一区二区三卡| 无遮挡黄片免费观看| 99久久久亚洲精品蜜臀av| 精品电影一区二区在线| 日韩欧美国产一区二区入口| 久久国产精品影院| 欧美成人午夜精品| 亚洲精品成人av观看孕妇| 又紧又爽又黄一区二区| 亚洲午夜精品一区,二区,三区| 又黄又爽又免费观看的视频| 亚洲午夜精品一区,二区,三区| 在线观看66精品国产| 久久香蕉精品热| 日本黄色视频三级网站网址| 欧美精品啪啪一区二区三区| 国产精品1区2区在线观看.| 香蕉丝袜av| 少妇裸体淫交视频免费看高清 | 国产亚洲欧美精品永久| 久久久国产一区二区| 欧美中文综合在线视频| 亚洲精品国产色婷婷电影| 精品久久久久久久久久免费视频 | 夫妻午夜视频| 国产精品 欧美亚洲| svipshipincom国产片| 黑人欧美特级aaaaaa片| 亚洲情色 制服丝袜| 免费观看精品视频网站| 麻豆一二三区av精品| 麻豆一二三区av精品| 国产成+人综合+亚洲专区| 亚洲国产精品合色在线| 又紧又爽又黄一区二区| 亚洲中文字幕日韩| 亚洲国产欧美日韩在线播放| 少妇粗大呻吟视频| 韩国精品一区二区三区| 国产亚洲精品第一综合不卡| 国产xxxxx性猛交| 国产精品国产av在线观看| 亚洲久久久国产精品| 欧美老熟妇乱子伦牲交| 国产一区二区激情短视频| 美女高潮到喷水免费观看| 国产亚洲精品久久久久5区| 又大又爽又粗| 国产熟女午夜一区二区三区| 精品久久久久久电影网| 欧美日韩亚洲国产一区二区在线观看| 老司机福利观看| 久久伊人香网站| 免费观看精品视频网站| 又黄又粗又硬又大视频| av免费在线观看网站| 成人特级黄色片久久久久久久| 老熟妇仑乱视频hdxx| 搡老岳熟女国产| 国产91精品成人一区二区三区| 亚洲av日韩精品久久久久久密| 久久中文字幕人妻熟女| a在线观看视频网站| 精品国产一区二区久久| 欧美乱妇无乱码| 日韩一卡2卡3卡4卡2021年| 欧美日韩亚洲国产一区二区在线观看| 两个人看的免费小视频| 国产伦一二天堂av在线观看| 一级a爱视频在线免费观看| 老熟妇仑乱视频hdxx| 亚洲国产看品久久| 日本黄色日本黄色录像| 男女下面插进去视频免费观看| 成年人黄色毛片网站| av网站免费在线观看视频| 国产av又大| 国产成人欧美在线观看| 中文字幕最新亚洲高清| 午夜免费鲁丝| 午夜成年电影在线免费观看| 久久久久国产一级毛片高清牌| 亚洲aⅴ乱码一区二区在线播放 | 色综合婷婷激情| 欧美性长视频在线观看| 日本黄色视频三级网站网址| 好男人电影高清在线观看| 国产亚洲精品第一综合不卡| 国产精品久久久人人做人人爽| 亚洲熟妇熟女久久| 日日干狠狠操夜夜爽| 久久精品成人免费网站| 一级作爱视频免费观看| 久久精品国产99精品国产亚洲性色 | 国产一区二区三区视频了| 亚洲成人久久性| 波多野结衣av一区二区av| 亚洲,欧美精品.| 欧美日韩亚洲综合一区二区三区_| cao死你这个sao货| 日本一区二区免费在线视频| 亚洲国产中文字幕在线视频| 高潮久久久久久久久久久不卡| 搡老熟女国产l中国老女人| 一级a爱视频在线免费观看| 91字幕亚洲| 日本欧美视频一区| 十八禁网站免费在线| 人成视频在线观看免费观看| 久久午夜亚洲精品久久| 十分钟在线观看高清视频www| 免费不卡黄色视频| 国产av一区在线观看免费| 久久精品国产综合久久久| 免费在线观看视频国产中文字幕亚洲| 99国产精品免费福利视频| 久久久精品欧美日韩精品| 国产一区二区三区在线臀色熟女 | 久久 成人 亚洲| 久久精品亚洲精品国产色婷小说| av免费在线观看网站| 成人国产一区最新在线观看| 在线观看一区二区三区激情| 亚洲精品一二三| 99精国产麻豆久久婷婷| 久久九九热精品免费| 欧美成人免费av一区二区三区| 久久人人爽av亚洲精品天堂| 亚洲va日本ⅴa欧美va伊人久久| 久久精品91蜜桃| 色在线成人网| 中文字幕人妻丝袜一区二区| 久久99一区二区三区| 嫁个100分男人电影在线观看| 亚洲五月天丁香| x7x7x7水蜜桃| 久久国产精品人妻蜜桃| 久久精品国产综合久久久| 精品国产超薄肉色丝袜足j| 亚洲自拍偷在线| 成年人免费黄色播放视频| 日韩精品中文字幕看吧| 成人永久免费在线观看视频| 午夜激情av网站| 午夜精品国产一区二区电影| 久久亚洲精品不卡| 久久精品国产亚洲av香蕉五月| 国产一区二区在线av高清观看| 免费人成视频x8x8入口观看| 高清毛片免费观看视频网站 | 国产亚洲欧美98| 黑人欧美特级aaaaaa片| 欧美国产精品va在线观看不卡| 黑人巨大精品欧美一区二区蜜桃| 午夜a级毛片| 国产亚洲欧美在线一区二区| 1024视频免费在线观看| 性少妇av在线| 黄片播放在线免费| a级毛片黄视频| 涩涩av久久男人的天堂| 19禁男女啪啪无遮挡网站| 午夜福利在线观看吧| 久久精品国产99精品国产亚洲性色 | 欧美日韩黄片免| 亚洲国产精品999在线| 美女高潮到喷水免费观看| 老司机午夜十八禁免费视频| 国产成+人综合+亚洲专区| 国产高清国产精品国产三级| 久久人人精品亚洲av| 丝袜美腿诱惑在线| 后天国语完整版免费观看| 99riav亚洲国产免费| 99riav亚洲国产免费| 亚洲黑人精品在线| 琪琪午夜伦伦电影理论片6080| 国产免费av片在线观看野外av| 在线观看一区二区三区激情| 亚洲国产毛片av蜜桃av| 国产精品香港三级国产av潘金莲| 男女做爰动态图高潮gif福利片 | 色综合站精品国产| 国产精品九九99| 欧美在线一区亚洲| 日韩大码丰满熟妇| 亚洲人成电影观看| 两人在一起打扑克的视频| 色综合欧美亚洲国产小说| 亚洲精品久久午夜乱码| 可以在线观看毛片的网站| 麻豆一二三区av精品| 欧美日韩av久久| 好男人电影高清在线观看| 亚洲国产精品999在线| 中文字幕人妻丝袜一区二区| 亚洲性夜色夜夜综合| 欧美激情高清一区二区三区| 如日韩欧美国产精品一区二区三区| 欧美乱妇无乱码| 久久久国产一区二区| 免费一级毛片在线播放高清视频 | 亚洲色图 男人天堂 中文字幕| 可以免费在线观看a视频的电影网站| 国产aⅴ精品一区二区三区波| 真人做人爱边吃奶动态| 国产亚洲av高清不卡| 精品一品国产午夜福利视频| 啦啦啦免费观看视频1| 亚洲,欧美精品.| 一夜夜www| 欧美日韩福利视频一区二区| 久久人人爽av亚洲精品天堂| 91精品国产国语对白视频| 日韩精品中文字幕看吧| 神马国产精品三级电影在线观看 | 午夜久久久在线观看| 亚洲欧美日韩高清在线视频| 曰老女人黄片| 亚洲伊人色综图| 在线观看免费视频网站a站| 亚洲精品国产精品久久久不卡| 最近最新免费中文字幕在线| 国产精华一区二区三区| 国产精品秋霞免费鲁丝片| 国产伦人伦偷精品视频| 首页视频小说图片口味搜索| 国产精品一区二区免费欧美| 岛国在线观看网站| 亚洲伊人色综图| 成年人免费黄色播放视频| 99热国产这里只有精品6| 日日摸夜夜添夜夜添小说| 欧美一区二区精品小视频在线| 啦啦啦 在线观看视频| x7x7x7水蜜桃| www日本在线高清视频| 久久精品国产亚洲av香蕉五月| 欧美成狂野欧美在线观看| 色综合婷婷激情| 欧美av亚洲av综合av国产av| 一个人免费在线观看的高清视频| 午夜免费激情av| 欧美日韩亚洲国产一区二区在线观看| 国产精品久久电影中文字幕| 夜夜躁狠狠躁天天躁| 久久精品91蜜桃| 999久久久国产精品视频| 免费av毛片视频| 999精品在线视频| 一区二区日韩欧美中文字幕| 久久精品影院6| 精品福利永久在线观看| 中文字幕人妻熟女乱码| 最新美女视频免费是黄的| 又黄又爽又免费观看的视频| 大型黄色视频在线免费观看| 亚洲,欧美精品.| 亚洲国产精品一区二区三区在线| 亚洲色图 男人天堂 中文字幕| 欧美中文日本在线观看视频| 国产人伦9x9x在线观看| 一本综合久久免费| 男人舔女人的私密视频| 岛国视频午夜一区免费看| 中国美女看黄片| 久久草成人影院| 美女福利国产在线| 亚洲成人免费电影在线观看| 亚洲国产精品sss在线观看 | 手机成人av网站| 黄色成人免费大全| 黄色 视频免费看| 精品人妻在线不人妻| 国产精品九九99| 中文字幕人妻熟女乱码| 久久午夜亚洲精品久久| 啦啦啦免费观看视频1| 国产一区二区三区综合在线观看| 久久人妻福利社区极品人妻图片| 国产精品秋霞免费鲁丝片| 午夜久久久在线观看| 亚洲专区字幕在线| 老熟妇仑乱视频hdxx| 在线观看免费视频网站a站| 国产欧美日韩精品亚洲av| 天堂中文最新版在线下载| 久久久精品国产亚洲av高清涩受| 国产在线精品亚洲第一网站| 亚洲欧美日韩另类电影网站| 99国产极品粉嫩在线观看| 深夜精品福利| 日韩av在线大香蕉| 亚洲一码二码三码区别大吗| x7x7x7水蜜桃| 99国产精品免费福利视频| 亚洲aⅴ乱码一区二区在线播放 | xxx96com| 大型黄色视频在线免费观看| 99精国产麻豆久久婷婷| 日韩欧美在线二视频| 悠悠久久av| 午夜亚洲福利在线播放| 国产av一区在线观看免费| 成人国产一区最新在线观看| 一边摸一边抽搐一进一小说| 午夜日韩欧美国产| 男女午夜视频在线观看| av网站免费在线观看视频| 黄色怎么调成土黄色| 99国产极品粉嫩在线观看| 夜夜爽天天搞| 精品久久久久久久久久免费视频 | 91精品三级在线观看| 中文字幕色久视频| 热re99久久精品国产66热6| 性色av乱码一区二区三区2| 免费在线观看日本一区| 精品国产一区二区三区四区第35| 亚洲人成电影免费在线| 一级黄色大片毛片| 久久久国产精品麻豆| 亚洲成国产人片在线观看| 精品国产超薄肉色丝袜足j| cao死你这个sao货| 亚洲精品av麻豆狂野| 他把我摸到了高潮在线观看| 亚洲成a人片在线一区二区| 国产亚洲精品久久久久久毛片| 亚洲国产精品一区二区三区在线| 色综合婷婷激情| 亚洲美女黄片视频| 男女床上黄色一级片免费看| 午夜成年电影在线免费观看| 村上凉子中文字幕在线| 99久久国产精品久久久| 999久久久精品免费观看国产| 18禁裸乳无遮挡免费网站照片 | 18禁美女被吸乳视频| 欧美日韩国产mv在线观看视频| 女性生殖器流出的白浆| xxx96com| avwww免费| 国产麻豆69| 亚洲精品在线美女| 90打野战视频偷拍视频| 精品第一国产精品| 国产精品香港三级国产av潘金莲| 无人区码免费观看不卡| 成人永久免费在线观看视频| 天堂动漫精品| 一区在线观看完整版| 两性午夜刺激爽爽歪歪视频在线观看 | 99国产精品一区二区三区| 欧美日韩中文字幕国产精品一区二区三区 | 不卡av一区二区三区| 亚洲久久久国产精品| 亚洲avbb在线观看| 亚洲 国产 在线| 久久九九热精品免费| 麻豆成人av在线观看| 高清黄色对白视频在线免费看| 久久国产亚洲av麻豆专区| 中文字幕人妻丝袜一区二区| 级片在线观看| 久久亚洲精品不卡| 亚洲成a人片在线一区二区| 日本免费一区二区三区高清不卡 | 欧美乱妇无乱码| 变态另类成人亚洲欧美熟女 | 免费人成视频x8x8入口观看| 国产熟女xx| av有码第一页| 9色porny在线观看| 国产精品野战在线观看 | 自拍欧美九色日韩亚洲蝌蚪91| 午夜精品国产一区二区电影| 亚洲五月婷婷丁香| 欧美激情久久久久久爽电影 | 亚洲av熟女| 美国免费a级毛片| 五月开心婷婷网| 两个人看的免费小视频| 午夜福利一区二区在线看| 久久久久国产一级毛片高清牌| 丝袜在线中文字幕| 久久性视频一级片| 久热爱精品视频在线9| av网站免费在线观看视频| 亚洲欧美一区二区三区久久| 在线免费观看的www视频| 午夜成年电影在线免费观看| 日韩免费av在线播放| 一区在线观看完整版| 精品国产超薄肉色丝袜足j| 丝袜人妻中文字幕| 国产精品1区2区在线观看.| 亚洲欧美一区二区三区黑人| 好看av亚洲va欧美ⅴa在| 亚洲精品国产精品久久久不卡| 高潮久久久久久久久久久不卡| 欧美激情 高清一区二区三区| 男女高潮啪啪啪动态图| 一a级毛片在线观看| 大码成人一级视频| 黑人巨大精品欧美一区二区蜜桃| 丝袜人妻中文字幕| 9热在线视频观看99| 黄色视频,在线免费观看| 国产1区2区3区精品| 亚洲av成人av| 久久久久久久久免费视频了| 宅男免费午夜| 级片在线观看| 亚洲精品一二三| xxx96com| 男女床上黄色一级片免费看| 久久国产精品人妻蜜桃| 在线免费观看的www视频| 国产精品永久免费网站| 国产在线观看jvid| 狂野欧美激情性xxxx| 在线视频色国产色| 女人被狂操c到高潮| 亚洲欧美日韩无卡精品| 久久久国产成人精品二区 | 精品熟女少妇八av免费久了| a级毛片在线看网站| 亚洲专区字幕在线| 国产精品av久久久久免费| 香蕉久久夜色| av在线天堂中文字幕 | 亚洲欧美日韩无卡精品| 国产精品亚洲av一区麻豆| 最好的美女福利视频网| e午夜精品久久久久久久| 好男人电影高清在线观看| 国产麻豆69| 99国产极品粉嫩在线观看| 性少妇av在线| 色在线成人网| 婷婷丁香在线五月| 欧美在线黄色| 亚洲男人的天堂狠狠| 日韩欧美一区二区三区在线观看| 多毛熟女@视频| a级片在线免费高清观看视频| 亚洲欧洲精品一区二区精品久久久| 久久精品国产亚洲av香蕉五月| svipshipincom国产片| 少妇被粗大的猛进出69影院| 制服人妻中文乱码| 亚洲第一青青草原| xxx96com| 中文字幕人妻丝袜一区二区| 免费一级毛片在线播放高清视频 | 日日干狠狠操夜夜爽| 欧美国产精品va在线观看不卡| cao死你这个sao货| 国产精品亚洲一级av第二区| 欧美乱妇无乱码| 亚洲 国产 在线| 女人精品久久久久毛片| 午夜影院日韩av| 欧美中文日本在线观看视频| avwww免费| 欧美大码av| 国产一区二区三区综合在线观看| 一级毛片高清免费大全| 叶爱在线成人免费视频播放| 国产精品久久久久成人av| 免费女性裸体啪啪无遮挡网站| 欧美人与性动交α欧美软件| 日韩av在线大香蕉| 麻豆成人av在线观看| 午夜精品在线福利| 纯流量卡能插随身wifi吗| 日本vs欧美在线观看视频| 免费少妇av软件| 级片在线观看| 啦啦啦 在线观看视频| 黑人操中国人逼视频| 99国产精品一区二区蜜桃av| av免费在线观看网站| 免费看十八禁软件| 成人特级黄色片久久久久久久| 国产熟女午夜一区二区三区| 亚洲伊人色综图| av网站在线播放免费| 岛国视频午夜一区免费看| 看黄色毛片网站| 亚洲av熟女| 日本黄色视频三级网站网址| 视频区图区小说| 搡老岳熟女国产| 法律面前人人平等表现在哪些方面| 亚洲视频免费观看视频| 夜夜躁狠狠躁天天躁| 国产三级黄色录像| 国产熟女xx| a级毛片在线看网站| 不卡一级毛片| 国产精品美女特级片免费视频播放器 | 在线观看一区二区三区激情| √禁漫天堂资源中文www| 他把我摸到了高潮在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 成人手机av|