• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    軟件定義5G通信網(wǎng)絡(luò)的虛擬化與切片安全

    2019-09-30 10:51:53羅榕曹進(jìn)李暉
    中興通訊技術(shù) 2019年4期
    關(guān)鍵詞:實(shí)例虛擬化切片

    羅榕 曹進(jìn) 李暉

    摘要:軟件定義網(wǎng)絡(luò)(SDN)的虛擬化與網(wǎng)絡(luò)切片能支持5G網(wǎng)絡(luò)多元服務(wù)及業(yè)務(wù)模型,并在功能、性能和安全保護(hù)方面提供差異化的技術(shù)方案。第3代合作伙伴計(jì)劃(3GPP)組織已經(jīng)深入研究了網(wǎng)絡(luò)切片并在各個(gè)方面對(duì)其進(jìn)行標(biāo)準(zhǔn)化。介紹了軟件定義5G網(wǎng)絡(luò)的虛擬化與切片的發(fā)展情況,分析了其中潛在的安全問(wèn)題與相應(yīng)的解決方案,并對(duì)網(wǎng)絡(luò)切片的安全研究方向和未來(lái)的技術(shù)發(fā)展進(jìn)行了展望。

    關(guān)鍵詞:5G安全;網(wǎng)絡(luò)切片;SDN;網(wǎng)絡(luò)功能虛擬化

    Abstract: Software-defined network (SDN) virtualization and network slicing can support 5G network multiple services and business models, and provide differentiated technical solutions in terms of functionality, performance and security. The 3rd Generation Partnership Project (3GPP) organization has delved into network slicing and standardized it in all aspects. In this paper, the development of virtualization and slicing of software-defined 5G networks are introduced, and the potential security issues and solutions are analyzed. Finally, the security research directions and future technology development of network slicing are put forward.

    Key words: 5G security; network slice; SDN; network function virtualization

    1 5G面臨的挑戰(zhàn)及網(wǎng)絡(luò)

    切片技術(shù)簡(jiǎn)介

    1.1 5G的發(fā)展與挑戰(zhàn)

    2016年3月,第3代合作伙伴計(jì)劃(3GPP)組織啟動(dòng)R14 5G標(biāo)準(zhǔn)研究項(xiàng)目,5G技術(shù)標(biāo)準(zhǔn)研究全面啟動(dòng);2017年12月完成非獨(dú)立組網(wǎng)(NR)標(biāo)準(zhǔn);至2018年6月,3GPP組織確定了5G獨(dú)立組網(wǎng)(SR)功能凍結(jié),標(biāo)志著5G的首個(gè)正式標(biāo)準(zhǔn)R15誕生。目前,5G已經(jīng)完成全功能標(biāo)準(zhǔn)化工作的第1階段。一些機(jī)構(gòu)已經(jīng)完成5G關(guān)鍵技術(shù)、R15技術(shù)標(biāo)準(zhǔn)和核心頻段等方面的技術(shù)驗(yàn)證,實(shí)驗(yàn)性商業(yè)網(wǎng)絡(luò)也已進(jìn)入實(shí)用測(cè)試階段,預(yù)計(jì)2020年正式推出商用服務(wù)。5G網(wǎng)絡(luò)可實(shí)現(xiàn)2G、3G、4G、WiFi等接入的無(wú)縫集成,提供超過(guò)10 Gbit/s的速度、低延遲、高可靠性、超高密度用戶容量、高移動(dòng)性等功能支持。

    3GPP組織定義了5G服務(wù)描述及需求[1],超過(guò)74項(xiàng)服務(wù)和技術(shù)要求被分為3大類:即增強(qiáng)移動(dòng)寬帶(eMBB)、海量機(jī)器類通信(mMTC)、高可靠低時(shí)延通信(uRLLC)。5G核心網(wǎng)能同時(shí)支持這些應(yīng)用場(chǎng)景,靈活性和適應(yīng)性是其關(guān)鍵特征。在5G時(shí)代,數(shù)千億臺(tái)設(shè)備將連接到網(wǎng)絡(luò),但不同類型的設(shè)備和應(yīng)用場(chǎng)景具有不同的網(wǎng)絡(luò)要求,如何滿足同一網(wǎng)絡(luò)物理設(shè)施上的不同業(yè)務(wù)的服務(wù)質(zhì)量(QoS)要求是5G技術(shù)關(guān)鍵點(diǎn)。3GPP已經(jīng)為運(yùn)營(yíng)商定義了專用核心網(wǎng)絡(luò)功能,以部署支持高數(shù)據(jù)速率移動(dòng)寬帶和低數(shù)據(jù)速率窄帶(NB)物聯(lián)網(wǎng)等服務(wù)的網(wǎng)絡(luò);但靈活性的進(jìn)一步提高,需要通過(guò)網(wǎng)絡(luò)切片及相關(guān)技術(shù)來(lái)進(jìn)一步實(shí)現(xiàn)。

    1.2 網(wǎng)絡(luò)切片技術(shù)簡(jiǎn)介

    網(wǎng)絡(luò)切片指將底層公共物理網(wǎng)絡(luò)分成多個(gè)端到端(E2E)的邏輯網(wǎng)絡(luò)。這些邏輯網(wǎng)絡(luò)是相互隔離,獨(dú)立管理并且按照需求創(chuàng)建,即在邏輯上將物理基礎(chǔ)架構(gòu)內(nèi)的一組虛擬化網(wǎng)絡(luò)功能(VNF)分開(kāi),以構(gòu)建專用和定制的虛擬邏輯網(wǎng)絡(luò)。網(wǎng)絡(luò)切片根據(jù)用戶需求調(diào)用不同的功能模塊,實(shí)現(xiàn)定制化的服務(wù)。目前網(wǎng)絡(luò)切片在物聯(lián)網(wǎng)、關(guān)鍵通信網(wǎng)、eMBB等場(chǎng)景下已得到廣泛運(yùn)用。

    在切片之前,各類網(wǎng)絡(luò)資源需形成整體統(tǒng)一管理,再進(jìn)一步分割實(shí)現(xiàn)網(wǎng)絡(luò)切片。資源的統(tǒng)一和網(wǎng)絡(luò)的分割是基于軟件定義網(wǎng)絡(luò)(SDN)和網(wǎng)絡(luò)功能虛擬化(NFV)實(shí)現(xiàn)的。網(wǎng)絡(luò)切片包括橫向切片和縱向切片,首先橫向分為不同的虛擬網(wǎng)絡(luò)功能,然后根據(jù)服務(wù)需求對(duì)這些虛擬網(wǎng)絡(luò)功能進(jìn)行縱向切片以得到不同的網(wǎng)絡(luò)子切片[2]。網(wǎng)絡(luò)切片在5G網(wǎng)絡(luò)中部署示例如圖1所示,其中控制平面(CP)是傳送控制信令的通道,用戶平面(UP)是傳送用戶數(shù)據(jù)的通道。網(wǎng)絡(luò)切片由服務(wù)實(shí)例層、網(wǎng)絡(luò)實(shí)例層及資源層組成,每種服務(wù)由一個(gè)服務(wù)實(shí)例表示。服務(wù)運(yùn)營(yíng)商利用切片規(guī)劃生成網(wǎng)絡(luò)切片實(shí)例,切片實(shí)例則可以被多個(gè)服務(wù)實(shí)例所共享。網(wǎng)絡(luò)切片可以為5G環(huán)境下差異化需求的應(yīng)用場(chǎng)景提供靈活的適應(yīng)方案,但網(wǎng)絡(luò)切片實(shí)例的選擇/部署、切片資源的管理、隔離與切片的移動(dòng)性都存在一些安全問(wèn)題亟待解決。

    2 網(wǎng)絡(luò)切片技術(shù)

    2.1 SDN技術(shù)簡(jiǎn)介

    作為網(wǎng)絡(luò)切片的支撐技術(shù)之一,SDN技術(shù)可實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)與控制分層,并設(shè)計(jì)了2個(gè)平面之間的開(kāi)放接口,實(shí)現(xiàn)網(wǎng)絡(luò)的靈活定義。SDN的概念最早由斯坦福大學(xué)的N. MCKEOWN教授所定義,它通過(guò)解耦網(wǎng)絡(luò)控制及網(wǎng)絡(luò)轉(zhuǎn)發(fā),構(gòu)建開(kāi)放、易修改、可編程的網(wǎng)絡(luò)架構(gòu)體系,使網(wǎng)絡(luò)功能軟件化,為用戶提供開(kāi)放的網(wǎng)絡(luò)環(huán)境。其原理是將緊密綁定在單個(gè)網(wǎng)絡(luò)設(shè)備中的控制權(quán)遷移到可訪問(wèn)的計(jì)算設(shè)備,使底層基礎(chǔ)設(shè)施能夠?qū)?yīng)用程序和網(wǎng)絡(luò)服務(wù)進(jìn)行抽象,從而將網(wǎng)絡(luò)視為邏輯或虛擬實(shí)體。首次建立SDN邏輯架構(gòu)的、為負(fù)責(zé)定制SDN接口標(biāo)準(zhǔn)的開(kāi)放網(wǎng)絡(luò)基金會(huì)(ONF),在其發(fā)布SDN白皮書[3]中提出的SDN架構(gòu)被目前學(xué)術(shù)界和產(chǎn)業(yè)界普遍認(rèn)可。

    如圖2所示,SDN架構(gòu)由3個(gè)平面組成,由下至上分別為基礎(chǔ)設(shè)施層、控制層及應(yīng)用層?;A(chǔ)設(shè)施層是由各類網(wǎng)絡(luò)設(shè)備構(gòu)成的底層網(wǎng)絡(luò),可以是一組用于轉(zhuǎn)發(fā)網(wǎng)絡(luò)流量的數(shù)據(jù)中心交換機(jī)和路由器,網(wǎng)絡(luò)虛擬化功能通過(guò)控制層的SDN控制器在該層進(jìn)行部署??刂茖邮荢DN的控制平面,智能邏輯單元將部署于網(wǎng)絡(luò)控制設(shè)施上,業(yè)務(wù)邏輯在控制器中獲取和維護(hù)不同類型的網(wǎng)絡(luò)、狀態(tài)、拓?fù)洹⒔y(tǒng)計(jì)信息等。SDN控制器用于管理網(wǎng)絡(luò),因此它必須具備現(xiàn)實(shí)網(wǎng)絡(luò)使用環(huán)境的控制單元,如交換機(jī)、路由器、2層虛擬專用網(wǎng)絡(luò)(VPN)、3層VPN、防火墻安全規(guī)則、域名系統(tǒng)(DNS)、動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)和群集等。控制層位于中間,開(kāi)放了北向和南向2種接口。北向接口用于與應(yīng)用層通信,通常通過(guò)SDN控制器的REST 應(yīng)用程序編程接口(API)實(shí)現(xiàn);南向接口用于與底層基礎(chǔ)設(shè)施層的網(wǎng)絡(luò)單元通信,通常通過(guò)南向協(xié)議,如OpenFlow、NetConf、開(kāi)放虛擬交換機(jī)數(shù)據(jù)庫(kù)(OVSDB)等實(shí)現(xiàn)。應(yīng)用層是利用網(wǎng)絡(luò)拓?fù)?、狀態(tài)、統(tǒng)計(jì)等網(wǎng)絡(luò)信息,開(kāi)發(fā)創(chuàng)新應(yīng)用程序的開(kāi)放區(qū)域。服務(wù)提供商可以開(kāi)發(fā)與網(wǎng)絡(luò)自動(dòng)化、網(wǎng)配置和管理、策略和安全等相關(guān)的應(yīng)用程序,并為實(shí)用企業(yè)和數(shù)據(jù)中心網(wǎng)絡(luò)提供各種端到端的解決方案。

    SDN的目標(biāo)是集中網(wǎng)絡(luò)控制,提供更高的可視性和靈活性來(lái)管理網(wǎng)絡(luò)并優(yōu)化其性能[4]。與覆蓋網(wǎng)絡(luò)方案相比,SDN不僅能夠控制選定的一組節(jié)點(diǎn),還能夠使用公共網(wǎng)絡(luò)傳輸數(shù)據(jù)。此外,SDN不需要網(wǎng)絡(luò)運(yùn)營(yíng)商暫時(shí)為特定的用例創(chuàng)建適當(dāng)?shù)母采w網(wǎng)絡(luò)。相反,它提供了一個(gè)固有的程序框架,用于托管集中開(kāi)發(fā)的控制和安全應(yīng)用程序,同時(shí)考慮到物聯(lián)網(wǎng)要求,確保用戶的體驗(yàn)質(zhì)量(QoE)。但正因?yàn)镾DN采用集中式控制機(jī)制,需由控制器集中完成路由設(shè)計(jì)。該機(jī)制適用于小規(guī)模網(wǎng)絡(luò),大規(guī)模網(wǎng)絡(luò)下需要由多個(gè)控制器控制,因此SDN集中控制架構(gòu)在擴(kuò)展性、穩(wěn)定性方面仍存在較大的挑戰(zhàn)。此外,由于SDN的控制器開(kāi)源和開(kāi)放的特性,亟待建立一套隔離、防護(hù)機(jī)制來(lái)確保架構(gòu)安全穩(wěn)定的運(yùn)行,其中包括控制器自身的安全管控問(wèn)題,以及控制器與應(yīng)用層之間以及控制器和轉(zhuǎn)發(fā)設(shè)備之間安全通信問(wèn)題。

    2.2 NFV技術(shù)簡(jiǎn)介

    當(dāng)前的網(wǎng)絡(luò)服務(wù)依賴于專用設(shè)備和網(wǎng)絡(luò)設(shè)備,這會(huì)導(dǎo)致網(wǎng)絡(luò)骨化問(wèn)題[5],阻礙服務(wù)添加、更新和網(wǎng)絡(luò)升級(jí)。為解決該問(wèn)題并降低資本支出和運(yùn)營(yíng)成本,歐洲電信標(biāo)準(zhǔn)化組織(ETSI)提出了NFV [6]來(lái)虛擬化由某些專有、專用硬件設(shè)施執(zhí)行的網(wǎng)絡(luò)功能,旨在提高部署靈活性和新網(wǎng)絡(luò)服務(wù)的集成度,提高運(yùn)營(yíng)商網(wǎng)絡(luò)內(nèi)的靈活性。

    NFV本質(zhì)是將網(wǎng)絡(luò)功能從基于專用硬件的獨(dú)立空間定位到在云環(huán)境中運(yùn)行的軟件設(shè)備或通用商用服務(wù)器上。通過(guò)使用NFV,每個(gè)傳統(tǒng)網(wǎng)絡(luò)功能(NF)生成1:1映射模型在虛擬機(jī)(VM)上運(yùn)行,或者被分解為虛擬網(wǎng)絡(luò)功能組件(VNFC)在多個(gè)VM上運(yùn)行,如1:N映射模型。NFV邏輯架構(gòu)如圖3所示,VNF為NF的實(shí)現(xiàn),在NFV設(shè)施上部署和執(zhí)行。NFV設(shè)施由虛擬資源組成,虛擬資源通過(guò)虛擬化層從底層硬件資源(計(jì)算、存儲(chǔ)和網(wǎng)絡(luò))抽象和邏輯分區(qū)形成。NFV管理和協(xié)調(diào)器負(fù)責(zé)編排和管理VNF。NFV協(xié)調(diào)器負(fù)責(zé)網(wǎng)絡(luò)服務(wù)生命周期管理及新網(wǎng)絡(luò)服務(wù)的加入等。此外,NFV管理和協(xié)調(diào)器還允許與外部運(yùn)營(yíng)和業(yè)務(wù)支持系統(tǒng)集成。

    SDN和NFV由不同的社區(qū)和組織推廣,它們有許多共同屬性并高度互補(bǔ)。NFV可以通過(guò)虛擬化SDN元素在云中運(yùn)行來(lái)服務(wù)SDN,從而允許這些組件動(dòng)態(tài)遷移到它們的最佳位置。SDN則通過(guò)在VNF之間提供可編程網(wǎng)絡(luò)連接從而服務(wù)NFV,以實(shí)現(xiàn)優(yōu)化的流量工程和轉(zhuǎn)向[5]。SDN和NFV框架并不相互依賴,NFV可以在沒(méi)有SDN的情況下完成虛擬化和部署網(wǎng)絡(luò)功能,反之亦然。圖3中也給出了將SDN元素映射到NFV架構(gòu)框架的示例,SDN元素可以位于NFV框架中的不同位置。SDN和NFV的結(jié)合實(shí)現(xiàn)了網(wǎng)絡(luò)功能的動(dòng)態(tài)、靈活部署和按需擴(kuò)展,這是未來(lái)移動(dòng)分組核心向5G系統(tǒng)發(fā)展所必需的。這些特征也促進(jìn)了網(wǎng)絡(luò)切片和服務(wù)功能鏈的進(jìn)一步發(fā)展。

    3 5G網(wǎng)絡(luò)切片安全問(wèn)題及

    解決方案

    3.1 安全問(wèn)題概述

    由于網(wǎng)絡(luò)切片之間的資源共享性和網(wǎng)絡(luò)可編程性的接口的開(kāi)放性,網(wǎng)絡(luò)切片安全給5G發(fā)展帶來(lái)挑戰(zhàn)。各類服務(wù)的網(wǎng)絡(luò)切片可能具有不同的安全需求并采用差異化的安全協(xié)議和機(jī)制。此外,當(dāng)在不同管理域的基礎(chǔ)設(shè)施上執(zhí)行網(wǎng)絡(luò)切片時(shí),網(wǎng)絡(luò)切片安全協(xié)議和方案的設(shè)計(jì)變得更加復(fù)雜[7]。3GPP已經(jīng)對(duì)5G中的網(wǎng)絡(luò)切片及虛擬化技術(shù)的安全問(wèn)題進(jìn)行分析[8-9],并提出各類問(wèn)題的解決方案建議,例如3GPP組織提出了5G二次認(rèn)證機(jī)制以實(shí)現(xiàn)切片特定的認(rèn)證和授權(quán)[10]。在網(wǎng)絡(luò)切片及虛擬化方面存在以下關(guān)鍵安全問(wèn)題需要研究。

    (1)管理接口的訪問(wèn)授權(quán)保護(hù)方案。網(wǎng)絡(luò)切片支持運(yùn)營(yíng)商為客戶提供定制服務(wù),通信服務(wù)運(yùn)營(yíng)商/通信服務(wù)管理功能(CSP/CSMF)將服務(wù)需求轉(zhuǎn)換為與網(wǎng)絡(luò)切片需求,并通過(guò)切片管理接口通知運(yùn)營(yíng)商網(wǎng)絡(luò)的網(wǎng)絡(luò)切片管理功能(NSMF)。由于切片管理接口傳輸了大量的切片管理消息,例如激活、停止、修改、刪除網(wǎng)絡(luò)片實(shí)例產(chǎn)生的消息,因此需要對(duì)切片管理接口進(jìn)行安全保護(hù)。保證只有授權(quán)對(duì)象才能創(chuàng)建、更改和刪除網(wǎng)絡(luò)切片實(shí)例,通信服務(wù)用戶(CSC)和接入網(wǎng)絡(luò)之間的相互認(rèn)證和密鑰協(xié)商也需要設(shè)置在連接到切片管理接口之前。運(yùn)營(yíng)商可以為用戶提供切片即服務(wù)(NSaaS)中描述的定制服務(wù)[11],CSC可能需要指定網(wǎng)絡(luò)切片特征,并且希望管理網(wǎng)絡(luò)片,故CSC與CSP之間需要安全的協(xié)商通道。此外,應(yīng)設(shè)計(jì)數(shù)據(jù)完整性和機(jī)密性保護(hù)機(jī)制以保障切片管理消息的安全性。

    (2)切片實(shí)例管理及反饋消息的安全保護(hù)。在網(wǎng)絡(luò)切片實(shí)例(NSI)的管理操作期間,監(jiān)管和性能報(bào)告可以觸發(fā)修改NSI[12],篡改的結(jié)果可能導(dǎo)致危害性或不適當(dāng)?shù)腘SI修改,例如NSI成分的創(chuàng)建或修改,因此保護(hù)監(jiān)管報(bào)告數(shù)據(jù)的完整性非常重要。此外,還需要保護(hù)監(jiān)督和報(bào)告數(shù)據(jù)的機(jī)密性,因?yàn)槿绻畔⒁悦魑男问桨l(fā)送,則攻擊者能夠提取如切片拓?fù)浣Y(jié)構(gòu)等敏感信息。

    (3)網(wǎng)絡(luò)切片子網(wǎng)模板(NSST)的安全保護(hù)。在創(chuàng)建切片實(shí)例期間將使用NSST[8],模板描述了該切片的組成、連接結(jié)構(gòu)和網(wǎng)絡(luò)切片子網(wǎng)的配置,以及基于模板的配置實(shí)例所需的網(wǎng)絡(luò)能力和其他有效信息。應(yīng)保障NSST的保密性并檢測(cè)可能創(chuàng)建受損NSI的篡改模板,以防攻擊者獲取有關(guān)正在運(yùn)行的NSI的拓?fù)浜团渲玫让舾行畔ⅰ_€應(yīng)驗(yàn)證模板的來(lái)源及保護(hù)模板的正確性、完整性,以防非法成員提供偽造或篡改的NSST,導(dǎo)致切片實(shí)例的創(chuàng)建錯(cuò)誤或失敗。

    3.2 網(wǎng)絡(luò)切片安全保護(hù)方案

    針對(duì)以上潛在威脅,3GPP提出了5G網(wǎng)絡(luò)切片及虛擬化中管理、部署、接口通信和安全程序方案[8-12]。在CSMF和NSMF的相互認(rèn)證建議采用基于安全傳輸層協(xié)議(TLS)的客戶端和服務(wù)器證書,或基于TLS-相移鍵控(PSK)的預(yù)共享密鑰,其中PSK的密鑰分發(fā)方案取決于運(yùn)營(yíng)商的安全策略。訪問(wèn)管理功能(MF)的授權(quán)是基于OAuth架構(gòu)實(shí)現(xiàn)的,該方案能提供適用于關(guān)鍵問(wèn)題(1)、(2)和(3)的一般授權(quán)過(guò)程,實(shí)現(xiàn)了NSI中監(jiān)管和性能報(bào)告、NSST及切片特征協(xié)商過(guò)程的安全保護(hù)。

    同時(shí),也有許多學(xué)者提出一些新技術(shù)支撐的切片安全保護(hù)方案。為在多運(yùn)營(yíng)商切片創(chuàng)建過(guò)程中相互建立運(yùn)營(yíng)商之間的信任關(guān)系,J. BACKMAN等人[13]提出了區(qū)塊鏈切片租賃的概念,在區(qū)塊鏈中使用5G網(wǎng)絡(luò)切片代理來(lái)簡(jiǎn)化服務(wù)創(chuàng)建過(guò)程,并幫助制造設(shè)備自主獲取相關(guān)切片。HAN B.[14]等人基于遺傳算法,將切片管理策略轉(zhuǎn)為二進(jìn)制序列以適應(yīng)切片請(qǐng)求及決策方案,提出了一種長(zhǎng)期在線切片安全管理方案。為明確定義5G網(wǎng)絡(luò)切片服務(wù)的安全性差異,NIU B.等人[15]給出了網(wǎng)絡(luò)切片信任度方案,并提供了信任度計(jì)算模型,其中網(wǎng)絡(luò)切片信任值可以分為:網(wǎng)絡(luò)切片主觀信任值、網(wǎng)絡(luò)切片歷史信任值和獎(jiǎng)懲值,由網(wǎng)絡(luò)切片管理器根據(jù)不同的安全要求計(jì)算得到。P. SCHNEIDER等人[16]為高敏感的第三方服務(wù)提供了5G移動(dòng)網(wǎng)絡(luò)切片安全隔離模型。ZHANG Y.等人[17-19]分別利用消息認(rèn)證碼、同態(tài)簽名以及聚合簽名提出了適用于5G智能電網(wǎng)及車聯(lián)網(wǎng)切片隱私感知功率注入方案。NI J.等人[20]基于組簽名技術(shù)提出了一個(gè)網(wǎng)絡(luò)切片和面向服務(wù)的認(rèn)證框架,通過(guò)集成網(wǎng)絡(luò)切片,用戶可以與5G運(yùn)營(yíng)商和物聯(lián)網(wǎng)服務(wù)提供商建立信任,在切片上發(fā)送服務(wù)數(shù)據(jù)。目前中國(guó)缺乏切片安全保護(hù)相關(guān)機(jī)制的研究,仍有很多安全問(wèn)題亟待解決。

    3.3 5G網(wǎng)絡(luò)切片安全研究趨勢(shì)

    盡管3GPP組織及行業(yè)研究者提出了以上的網(wǎng)絡(luò)切片安全解決方案,但在網(wǎng)絡(luò)切片安全中還有一些關(guān)鍵問(wèn)題需要后續(xù)研究,以下為部分關(guān)鍵問(wèn)題:

    (1)針對(duì)不同類型的網(wǎng)絡(luò)切片的差異化安全保護(hù)機(jī)制。不同類型服務(wù)的切片可能具有不同的安全需求,并且需要為網(wǎng)絡(luò)切片之間提供安全隔離,以防攻擊擴(kuò)散至多個(gè)切片,因此同時(shí)為差異化網(wǎng)絡(luò)切片提供不同級(jí)別的安全保護(hù)是一個(gè)關(guān)鍵問(wèn)題。此外,用戶可以通過(guò)無(wú)線網(wǎng)絡(luò)同時(shí)訪問(wèn)多個(gè)核心網(wǎng)絡(luò)切片;但某些切片可能是矛盾的,應(yīng)設(shè)計(jì)訪問(wèn)控制機(jī)制能夠限制2種矛盾服務(wù)的并行提供。此外,有必要采用差異化的切片認(rèn)證機(jī)制來(lái)滿足特定的安全級(jí)別和QoS要求。由二次認(rèn)證機(jī)制提供的可擴(kuò)展的身份驗(yàn)證協(xié)議(EAP)框架可以兼容各種不同的認(rèn)證方法。但若在EAP架構(gòu)中的不同切片服務(wù)中采用多種獨(dú)立的認(rèn)證機(jī)制,會(huì)增加系統(tǒng)的復(fù)雜性,并可能導(dǎo)致計(jì)算存儲(chǔ)資源有限的終端的大量能量消耗。因此,需要通用、安全且可靈活解構(gòu)組合的身份認(rèn)證框架,以便為5G網(wǎng)絡(luò)中的切片服務(wù)提供全面和細(xì)粒度的支持。

    (2)針對(duì)大規(guī)模切片安全管理機(jī)制。隨著5G服務(wù)種類的多樣化與細(xì)粒度劃分,網(wǎng)絡(luò)切片的數(shù)量也將急劇增長(zhǎng),甚至將加入大量的“微切片”,因此需要設(shè)計(jì)適合大規(guī)模網(wǎng)絡(luò)切片的高效安全管理機(jī)制。網(wǎng)絡(luò)切片可以根據(jù)提供服務(wù)的特征進(jìn)行劃分,在提供相同特征的前提下,還可以進(jìn)一步通過(guò)切片對(duì)用戶進(jìn)行分組。在同一組切片內(nèi),網(wǎng)絡(luò)切片可以協(xié)同服務(wù)于用戶,以實(shí)現(xiàn)信令和服務(wù)優(yōu)化,設(shè)計(jì)相應(yīng)的組認(rèn)證、組安全管理和組成員更新機(jī)制可以提高管理效率。其中,3GPP組織所提出的切片認(rèn)證即二次認(rèn)證方案只能適用于單用戶的一或多切片的認(rèn)證,并需要較多的信令傳輸開(kāi)銷。當(dāng)大規(guī)模用戶并發(fā)請(qǐng)求切片認(rèn)證或授權(quán)時(shí),可能會(huì)造成信令擁塞,因此也需研究針對(duì)大規(guī)模切片群認(rèn)證方案。

    (3)適應(yīng)于演進(jìn)分組核心網(wǎng)(EPC)和5G核心網(wǎng)(5GC)之間安全切換及安全互連機(jī)制。如果用戶已經(jīng)在EPC中建立了一組活動(dòng)的分組數(shù)據(jù)網(wǎng)絡(luò)(PDN)連接時(shí),用戶已經(jīng)由核心網(wǎng)分配相應(yīng)的單切片選擇輔助信息(S-NSSAI),那么當(dāng)用戶從EPC移動(dòng)到5GC時(shí),與PDN連接有關(guān)的所有切片仍然需要在用戶和接入/移動(dòng)管理功能(AMF)之間服務(wù),反之亦然。因此,應(yīng)在EPC中的移動(dòng)管理實(shí)體(MME)和5GC中的AMF之間設(shè)計(jì)相應(yīng)的安全切換認(rèn)證及通信保護(hù)機(jī)制,以確保切片實(shí)現(xiàn)無(wú)縫移動(dòng)性。

    4 結(jié)束語(yǔ)

    5G移動(dòng)網(wǎng)絡(luò)即將啟動(dòng)商用,網(wǎng)絡(luò)虛擬化及軟件定義的網(wǎng)絡(luò)切片可以很好地提高5G差異化服務(wù)部署的靈活性和開(kāi)放性。3GPP組織一直致力于對(duì)網(wǎng)絡(luò)切片管理及應(yīng)用進(jìn)行全面的標(biāo)準(zhǔn)化,強(qiáng)調(diào)、分析了其中潛在的安全威脅,研究者也在積極參與5G網(wǎng)絡(luò)切片安全問(wèn)題的研究,并提出一些建議的解決方案;但是目前仍存在大量的安全問(wèn)題需要進(jìn)一步關(guān)注、研究和解決。

    參考文獻(xiàn)

    [1] 3GPP. Technical Specification Group Services and System Aspects; Feasibility Study on New Services and Markets Technology Enablers for Critical Communications; Stage 1 (Rel 14): 3GPP TR 22.862 V14.1.0[S]. 2016

    [2] GUAN W Q, WEN X M, WANG L H, et al. A Service-Oriented Deployment Policy of End-To-End Network Slicing Based on Complex Network Theory[J]. IEEE Access, 2018, (6): 19691. DOI:10.1109/access.2018.2822398

    [3] Open Networking Foundation. Software-Defined Networking: The New Norm for Networks. ONF White Paper [EB/OL].( 2012-10-15)[2019-05-20]. https://www.opennetworking.org/images/stories/downloads/sdn-resources/white-papers/wp-sdn-newnorm.pdf

    [4] BANNOUR F, SOUIHI S, MELLOUK A. Distributed SDN Control: Survey, Taxonomy, and Challenges[J]. IEEE Communications Surveys & Tutorials, 2018, 20(1): 333. DOI:10.1109/comst.2017.2782482

    [5] LI Y, CHEN M. Software-Defined Network Function Virtualization: A Survey[J]. IEEE Access, 2015, (3): 2542. DOI: 10.1109/ACCESS.2015.2499271

    [6] ETSI. Network functions virtualisation. NFV White Paper [EB/OL]. (2012-11)[2019-05-20]. http://portal.etsi.org/NFV/NFV_White_Paper.pdf

    [7] LI X, SAMAKA M, CHAN H A, et al. Network Slicing for 5G: Challenges and Opportunities[J]. IEEE Internet Computing, 2017, 21(5): 20. DOI:10.1109/mic.2017.3481355

    [8] 3GPP. Technical Specification Group Services and System Aspects; Telecommunication Management; Study on Management and Orchestration of Network Slicing for Next Generation Network (Rel 15): 3GPP TR 28.801 V15.1.0[S]. 2018

    [9] 3GPP. Technical Specification Group Services and System Aspects; Study on Security Aspects of 5G Network Slicing Management (Rel 15): 3GPP TR 33.811 V15.0.0[S]. 2018

    [10] 3GPP. Technical Specification Group Services and System Aspects; Study on Enhancement of Network Slicing (Rel 16): 3GPP TR 23.740 V0.5.0[S]. 2018

    [11] 3GPP. Technical Specification Group Services and System Aspects; Management and Orchestration; Concepts, Use Cases and Requirements (Rel 15): 3GPP TS 28.530 V15.1.0[S]. 2018

    [12] 3GPP. Technical Specification Group Services and System Aspects; Management and Orchestration; Provisioning (Rel 16): 3GPP TS 28.531 V16.1.0[S]. 2019

    [13] BACKMAN J, YRJOLA S, VALTANEN K, et al. Blockchain Network Slice Broker in 5G: Slice Leasing in Factory of the Future Use Case[C]//2017 Internet of Things Business Models, Users, and Networks. USA: IEEE, 2017. DOI:10.1109/ctte.2017.8260929

    [14] HAN B, JI L H, SCHOTTEN H D. Slice as an Evolutionary Service: Genetic Optimization for Inter-Slice Resource Management in 5G Networks[J]. IEEE Access, 2018, (6): 33137. DOI:10.1109/access.2018.2846543

    [15] NIU B, YOU W, TANG H B, et al. 5G Network Slice Security Trust Degree Calculation Model[C]//2017 3rd IEEE International Conference on Computer and Communications (ICCC). USA: IEEE, 2017. DOI:10.1109/compcomm.2017.8322724

    [16] SCHNEIDER P, MANNWEILER C, KERBOEUF S. Providing Strong 5G Mobile Network Slice Isolation for Highly Sensitive Third-Party Services[C]//2018 IEEE Wireless Communications and Networking Conference (WCNC) 2018. USA: IEEE, 2018. DOI:10.1109/wcnc.2018.8377166

    [17] ZHANG Y, ZHAO J, ZHENG D. Efficient and Privacy-Aware Power Injection over AMI and Smart Grid Slice in Future 5G Networks[J]. Mobile Information Systems, 2017: 1-11. DOI: 10.1155/2017/3680671

    [18] ZHANG Y H, ZHENG D, ZHAO Q L, et al. PADA: Privacy-Aware Data Aggregation with Efficient Communication for Power Injection in 5G Smart Grid Slice[C]//2017 International Conference on Networking and Network Applications (NaNA). USA: IEEE, 2017. DOI:10.1109/nana.2017.26

    [19] ZHANG Y H, LI J, ZHENG D, et al. Privacy-Preserving Communication and Power Injection over Vehicle Networks and 5G Smart Grid Slice[J]. Journal of Network and Computer Applications, 2018, (122): 50. DOI:10.1016/j.jnca.2018.07.017

    [20] NI J, LIN X., SHEN X S. Efficient and Secure Service-Oriented Authentication Supporting Network Slicing for 5G-Enabled IoT[J]. IEEE Journal on Selected Areas in Communications, 2018, 36(3), 644-657. DOI: 10.1109/JSAC.2018.2815418

    猜你喜歡
    實(shí)例虛擬化切片
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    基于SDN與NFV的網(wǎng)絡(luò)切片架構(gòu)
    腎穿刺組織冷凍切片技術(shù)的改進(jìn)方法
    存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
    冰凍切片、快速石蠟切片在中樞神經(jīng)系統(tǒng)腫瘤診斷中的應(yīng)用價(jià)值比較
    完形填空Ⅱ
    完形填空Ⅰ
    墨汁染色在組織切片中的應(yīng)用
    亚洲色图av天堂| 村上凉子中文字幕在线| 日日夜夜操网爽| 一卡2卡三卡四卡精品乱码亚洲| 毛片一级片免费看久久久久 | 日本与韩国留学比较| 日日干狠狠操夜夜爽| 日韩中文字幕欧美一区二区| 99热这里只有是精品在线观看| 少妇裸体淫交视频免费看高清| 日本成人三级电影网站| 成人鲁丝片一二三区免费| 搡老妇女老女人老熟妇| 91久久精品电影网| 一级黄色大片毛片| 成人综合一区亚洲| 别揉我奶头 嗯啊视频| 久久精品国产亚洲网站| 给我免费播放毛片高清在线观看| 男插女下体视频免费在线播放| 亚洲无线在线观看| 美女黄网站色视频| 国内揄拍国产精品人妻在线| 欧美又色又爽又黄视频| 成人毛片a级毛片在线播放| 中文亚洲av片在线观看爽| 成人永久免费在线观看视频| 免费观看精品视频网站| 国产久久久一区二区三区| 中文字幕精品亚洲无线码一区| 1024手机看黄色片| 日本一二三区视频观看| 国产高清有码在线观看视频| 在线免费观看的www视频| 少妇人妻一区二区三区视频| 欧美日韩黄片免| 91狼人影院| 欧美最黄视频在线播放免费| 精品人妻一区二区三区麻豆 | 欧美bdsm另类| 久久久久久九九精品二区国产| 国产精品亚洲一级av第二区| 欧美人与善性xxx| 国内精品久久久久精免费| 熟女人妻精品中文字幕| 亚洲欧美日韩高清专用| 久久亚洲真实| 噜噜噜噜噜久久久久久91| 国产亚洲91精品色在线| 深夜精品福利| 久久中文看片网| 国内揄拍国产精品人妻在线| 香蕉av资源在线| 婷婷六月久久综合丁香| eeuss影院久久| 亚洲乱码一区二区免费版| 波多野结衣高清无吗| 午夜影院日韩av| 男女啪啪激烈高潮av片| 亚洲电影在线观看av| 久久久久久久久久成人| 亚洲午夜理论影院| 在线国产一区二区在线| 日韩欧美国产在线观看| 欧美成人免费av一区二区三区| 如何舔出高潮| 国产麻豆成人av免费视频| 很黄的视频免费| 久久九九热精品免费| 久久久久九九精品影院| 日韩高清综合在线| 在线免费十八禁| 午夜激情欧美在线| 少妇人妻精品综合一区二区 | 久久天躁狠狠躁夜夜2o2o| 国产黄色小视频在线观看| 69人妻影院| 69人妻影院| 免费大片18禁| 成人特级av手机在线观看| 极品教师在线免费播放| 欧美性猛交黑人性爽| 少妇的逼好多水| 国产国拍精品亚洲av在线观看| 国产成人福利小说| 亚洲熟妇中文字幕五十中出| 波多野结衣高清作品| 久久国产乱子免费精品| av中文乱码字幕在线| 久久久午夜欧美精品| 亚洲中文字幕一区二区三区有码在线看| 欧美激情久久久久久爽电影| 真人做人爱边吃奶动态| 日本三级黄在线观看| 欧美高清性xxxxhd video| 精品无人区乱码1区二区| 免费观看的影片在线观看| 床上黄色一级片| 国产精品一区二区三区四区久久| 午夜福利欧美成人| 成人毛片a级毛片在线播放| 亚洲av二区三区四区| 中国美白少妇内射xxxbb| 久久国产精品人妻蜜桃| av在线老鸭窝| 国产色爽女视频免费观看| 女的被弄到高潮叫床怎么办 | 精品国内亚洲2022精品成人| 国产精品永久免费网站| 国产乱人视频| 亚洲三级黄色毛片| 免费在线观看日本一区| 久久久久免费精品人妻一区二区| 欧美精品啪啪一区二区三区| 12—13女人毛片做爰片一| 久久这里只有精品中国| 精品一区二区免费观看| 国产 一区精品| 黄片wwwwww| 久久亚洲精品不卡| 色综合亚洲欧美另类图片| 久久婷婷人人爽人人干人人爱| 欧美黑人欧美精品刺激| 亚洲av.av天堂| 有码 亚洲区| 偷拍熟女少妇极品色| 91在线精品国自产拍蜜月| 99久久无色码亚洲精品果冻| 一个人观看的视频www高清免费观看| 免费搜索国产男女视频| 美女cb高潮喷水在线观看| 真人一进一出gif抽搐免费| 亚洲成人久久爱视频| 夜夜夜夜夜久久久久| xxxwww97欧美| 国产精品永久免费网站| 可以在线观看毛片的网站| 欧美激情久久久久久爽电影| 国产精品女同一区二区软件 | 麻豆av噜噜一区二区三区| 国产高清视频在线播放一区| 国内揄拍国产精品人妻在线| 日日啪夜夜撸| 变态另类丝袜制服| 18禁裸乳无遮挡免费网站照片| 精品午夜福利视频在线观看一区| 欧美激情久久久久久爽电影| 男人舔奶头视频| 狂野欧美激情性xxxx在线观看| 99在线视频只有这里精品首页| 精品人妻一区二区三区麻豆 | 午夜福利高清视频| 亚洲精品国产成人久久av| 亚洲最大成人手机在线| 午夜免费男女啪啪视频观看 | 欧美日韩中文字幕国产精品一区二区三区| bbb黄色大片| 在线观看舔阴道视频| 久久久午夜欧美精品| 深爱激情五月婷婷| 长腿黑丝高跟| 国产亚洲91精品色在线| 午夜激情欧美在线| 少妇的逼水好多| 2021天堂中文幕一二区在线观| 噜噜噜噜噜久久久久久91| 51国产日韩欧美| 亚洲国产日韩欧美精品在线观看| 国产不卡一卡二| 精品久久久久久久末码| 亚洲在线观看片| 成人毛片a级毛片在线播放| 亚洲无线在线观看| 亚洲精品456在线播放app | 97热精品久久久久久| 99久久成人亚洲精品观看| 欧美区成人在线视频| 国产精品一区二区三区四区久久| 中文字幕精品亚洲无线码一区| 欧美日本视频| 久久这里只有精品中国| 好男人在线观看高清免费视频| 真人做人爱边吃奶动态| 国产精品日韩av在线免费观看| 国产视频内射| 免费无遮挡裸体视频| 91麻豆精品激情在线观看国产| 好男人在线观看高清免费视频| 亚洲午夜理论影院| 久久精品国产亚洲av香蕉五月| 日韩亚洲欧美综合| 久久久久久久久久成人| 99热网站在线观看| 韩国av在线不卡| 日韩国内少妇激情av| 一进一出好大好爽视频| 日韩 亚洲 欧美在线| 日本熟妇午夜| 亚洲熟妇中文字幕五十中出| 99精品久久久久人妻精品| 18+在线观看网站| 日韩欧美精品v在线| 99久久无色码亚洲精品果冻| 精品一区二区三区av网在线观看| 深夜a级毛片| 欧美成人a在线观看| 精品久久久久久久久久免费视频| 欧美日本亚洲视频在线播放| 春色校园在线视频观看| 搡老熟女国产l中国老女人| 一a级毛片在线观看| 99riav亚洲国产免费| 成人欧美大片| 最新中文字幕久久久久| 麻豆成人午夜福利视频| 特级一级黄色大片| 国产精品一区二区三区四区久久| 91麻豆av在线| 午夜福利高清视频| 欧美成人一区二区免费高清观看| 午夜日韩欧美国产| 91麻豆精品激情在线观看国产| 无人区码免费观看不卡| 在线观看66精品国产| 国产国拍精品亚洲av在线观看| 麻豆精品久久久久久蜜桃| 黄色配什么色好看| 国产精品三级大全| 内地一区二区视频在线| av在线蜜桃| 欧美性猛交╳xxx乱大交人| 亚洲久久久久久中文字幕| 不卡一级毛片| 亚洲欧美日韩卡通动漫| 国产精品人妻久久久久久| 黄片wwwwww| 一本一本综合久久| 婷婷亚洲欧美| 亚洲熟妇中文字幕五十中出| 别揉我奶头 嗯啊视频| 国产精品国产高清国产av| 精品久久久久久久久亚洲 | 又粗又爽又猛毛片免费看| 日本爱情动作片www.在线观看 | 中文在线观看免费www的网站| 国产精品免费一区二区三区在线| 乱系列少妇在线播放| 日韩,欧美,国产一区二区三区 | 桃红色精品国产亚洲av| 亚洲av美国av| 免费大片18禁| 欧美成人一区二区免费高清观看| 日本撒尿小便嘘嘘汇集6| 亚洲国产精品久久男人天堂| 又爽又黄无遮挡网站| 欧美xxxx性猛交bbbb| 美女高潮的动态| 一卡2卡三卡四卡精品乱码亚洲| 国产成人一区二区在线| h日本视频在线播放| 亚洲经典国产精华液单| 三级国产精品欧美在线观看| 日本-黄色视频高清免费观看| 99精品久久久久人妻精品| 国内毛片毛片毛片毛片毛片| 噜噜噜噜噜久久久久久91| 可以在线观看的亚洲视频| 久久久久久久亚洲中文字幕| 熟女电影av网| 精品一区二区免费观看| 欧美xxxx黑人xx丫x性爽| 一卡2卡三卡四卡精品乱码亚洲| 日本熟妇午夜| 精品福利观看| 久久精品久久久久久噜噜老黄 | 久久中文看片网| 成人午夜高清在线视频| 在线观看午夜福利视频| 男人狂女人下面高潮的视频| 亚洲va日本ⅴa欧美va伊人久久| 久久久久久九九精品二区国产| 国产私拍福利视频在线观看| 嫩草影院新地址| 18禁裸乳无遮挡免费网站照片| 久久九九热精品免费| 老司机福利观看| av在线老鸭窝| 啦啦啦观看免费观看视频高清| 国产一级毛片七仙女欲春2| 日日啪夜夜撸| 91av网一区二区| 女人十人毛片免费观看3o分钟| 亚洲欧美清纯卡通| 一本一本综合久久| 特大巨黑吊av在线直播| 国产综合懂色| 国产探花在线观看一区二区| 精品福利观看| 国产真实伦视频高清在线观看 | 亚洲精品乱码久久久v下载方式| 黄色丝袜av网址大全| 午夜精品一区二区三区免费看| 成熟少妇高潮喷水视频| 成人美女网站在线观看视频| 日韩大尺度精品在线看网址| 国产伦精品一区二区三区四那| av专区在线播放| 尾随美女入室| 少妇的逼水好多| 国产午夜精品论理片| 白带黄色成豆腐渣| 人人妻,人人澡人人爽秒播| 丰满的人妻完整版| 欧美bdsm另类| 国产黄a三级三级三级人| а√天堂www在线а√下载| 日韩欧美精品免费久久| 精品欧美国产一区二区三| 男人和女人高潮做爰伦理| 亚洲人成伊人成综合网2020| 国产精品伦人一区二区| 99热这里只有是精品50| 午夜精品一区二区三区免费看| 国产免费男女视频| 在线a可以看的网站| 12—13女人毛片做爰片一| 村上凉子中文字幕在线| 97超视频在线观看视频| 欧美成人a在线观看| 别揉我奶头~嗯~啊~动态视频| 可以在线观看的亚洲视频| 美女高潮的动态| 亚洲国产日韩欧美精品在线观看| 日本色播在线视频| 亚洲av免费在线观看| 亚洲狠狠婷婷综合久久图片| 性色avwww在线观看| 亚洲国产色片| 成人鲁丝片一二三区免费| 国产探花在线观看一区二区| 亚洲第一区二区三区不卡| 日日撸夜夜添| 别揉我奶头~嗯~啊~动态视频| 欧美国产日韩亚洲一区| 亚洲av五月六月丁香网| 日本黄大片高清| 亚洲精品成人久久久久久| 久久精品国产清高在天天线| 一级毛片久久久久久久久女| 国产成人aa在线观看| 亚洲,欧美,日韩| 男女做爰动态图高潮gif福利片| 成人无遮挡网站| 日本在线视频免费播放| 精品一区二区三区视频在线观看免费| 狂野欧美激情性xxxx在线观看| 久久久久久久久久久丰满 | 999久久久精品免费观看国产| 欧美日本亚洲视频在线播放| 国产精品日韩av在线免费观看| 夜夜夜夜夜久久久久| 亚洲av电影不卡..在线观看| 成人高潮视频无遮挡免费网站| 男女做爰动态图高潮gif福利片| 国产美女午夜福利| 国产精品亚洲一级av第二区| 哪里可以看免费的av片| 啦啦啦啦在线视频资源| 999久久久精品免费观看国产| 国产精品自产拍在线观看55亚洲| 如何舔出高潮| 麻豆成人av在线观看| 国产av不卡久久| 久久99热6这里只有精品| 国产精品乱码一区二三区的特点| 国产伦精品一区二区三区视频9| 男插女下体视频免费在线播放| 国产亚洲精品综合一区在线观看| 色噜噜av男人的天堂激情| 日本一二三区视频观看| 99精品在免费线老司机午夜| 日本五十路高清| 亚洲精华国产精华精| 国产色爽女视频免费观看| 欧美日本亚洲视频在线播放| 国模一区二区三区四区视频| 免费人成在线观看视频色| 美女免费视频网站| 精品欧美国产一区二区三| 亚洲,欧美,日韩| 一进一出好大好爽视频| 亚洲人成伊人成综合网2020| 欧美日韩综合久久久久久 | 色精品久久人妻99蜜桃| 联通29元200g的流量卡| 亚洲av中文av极速乱 | 韩国av一区二区三区四区| 91午夜精品亚洲一区二区三区 | 亚洲va日本ⅴa欧美va伊人久久| 久久这里只有精品中国| 中文字幕精品亚洲无线码一区| 人妻制服诱惑在线中文字幕| 午夜福利欧美成人| 一级黄片播放器| 亚洲经典国产精华液单| 淫秽高清视频在线观看| 很黄的视频免费| 在线天堂最新版资源| or卡值多少钱| 老师上课跳d突然被开到最大视频| 亚洲中文字幕一区二区三区有码在线看| 最近视频中文字幕2019在线8| 中文在线观看免费www的网站| 精品久久久久久,| 国产亚洲av嫩草精品影院| 内射极品少妇av片p| 丰满人妻一区二区三区视频av| 97超级碰碰碰精品色视频在线观看| 伦精品一区二区三区| 色综合站精品国产| 精品午夜福利视频在线观看一区| 国产高清视频在线播放一区| 搡老妇女老女人老熟妇| 免费一级毛片在线播放高清视频| 91av网一区二区| 免费人成视频x8x8入口观看| 成年版毛片免费区| a级毛片免费高清观看在线播放| 国产一区二区在线av高清观看| 久久久久精品国产欧美久久久| 一级a爱片免费观看的视频| 亚洲天堂国产精品一区在线| 真人一进一出gif抽搐免费| 国产精品亚洲美女久久久| 国产精品,欧美在线| 精品99又大又爽又粗少妇毛片 | 国产精品三级大全| 日本在线视频免费播放| 久久精品久久久久久噜噜老黄 | 国产熟女欧美一区二区| 男女之事视频高清在线观看| 免费一级毛片在线播放高清视频| 国产精品av视频在线免费观看| 18禁黄网站禁片午夜丰满| 在线a可以看的网站| 观看美女的网站| 黄色欧美视频在线观看| 久久精品夜夜夜夜夜久久蜜豆| xxxwww97欧美| 日韩人妻高清精品专区| 亚洲精品影视一区二区三区av| 色综合婷婷激情| 精品午夜福利在线看| 精品久久久久久久久久久久久| 精品久久久久久久久亚洲 | 久久欧美精品欧美久久欧美| 国产成人影院久久av| 欧美日韩瑟瑟在线播放| 欧美性感艳星| 国产精品电影一区二区三区| 黄色女人牲交| 日本三级黄在线观看| 午夜影院日韩av| 欧美中文日本在线观看视频| 精品国产三级普通话版| 九色国产91popny在线| 国产精品日韩av在线免费观看| 特级一级黄色大片| 高清毛片免费观看视频网站| 此物有八面人人有两片| 99久国产av精品| 久久99热这里只有精品18| 亚洲人成网站高清观看| 99九九线精品视频在线观看视频| .国产精品久久| 99在线视频只有这里精品首页| 免费看a级黄色片| 亚洲精品乱码久久久v下载方式| 高清日韩中文字幕在线| 欧美潮喷喷水| 深爱激情五月婷婷| 亚洲经典国产精华液单| 国产人妻一区二区三区在| 免费看a级黄色片| 日本在线视频免费播放| 国产一区二区激情短视频| 成人欧美大片| 一夜夜www| 伦理电影大哥的女人| 在现免费观看毛片| 最好的美女福利视频网| 亚洲图色成人| 亚洲av日韩精品久久久久久密| 国产伦在线观看视频一区| 岛国在线免费视频观看| 欧美日韩综合久久久久久 | 夜夜看夜夜爽夜夜摸| 最近在线观看免费完整版| 婷婷精品国产亚洲av在线| 久久久国产成人精品二区| 婷婷六月久久综合丁香| 麻豆一二三区av精品| 极品教师在线免费播放| 波野结衣二区三区在线| 麻豆成人午夜福利视频| 日韩中字成人| 欧美最黄视频在线播放免费| 国产精品精品国产色婷婷| 亚洲av中文字字幕乱码综合| 亚洲aⅴ乱码一区二区在线播放| 国产精品久久久久久久电影| 久久99热6这里只有精品| 免费av毛片视频| 欧美高清性xxxxhd video| 亚洲国产欧洲综合997久久,| 91狼人影院| www.www免费av| 国产一区二区三区视频了| 日本撒尿小便嘘嘘汇集6| 色综合亚洲欧美另类图片| 99久久精品一区二区三区| 日本爱情动作片www.在线观看 | 十八禁网站免费在线| 欧美绝顶高潮抽搐喷水| 午夜精品在线福利| 美女免费视频网站| 免费观看精品视频网站| 亚洲欧美日韩卡通动漫| ponron亚洲| 免费看日本二区| 天堂动漫精品| 国产成人一区二区在线| 亚洲最大成人手机在线| 搡老岳熟女国产| 国产色婷婷99| 女人十人毛片免费观看3o分钟| 亚洲成人久久性| 一卡2卡三卡四卡精品乱码亚洲| 哪里可以看免费的av片| 少妇高潮的动态图| 欧美色视频一区免费| 婷婷色综合大香蕉| 窝窝影院91人妻| 精品免费久久久久久久清纯| 免费在线观看影片大全网站| 91精品国产九色| 免费高清视频大片| 成人国产综合亚洲| 久9热在线精品视频| 日韩欧美精品v在线| 黄色欧美视频在线观看| 女人十人毛片免费观看3o分钟| 国产精品综合久久久久久久免费| 内地一区二区视频在线| 综合色av麻豆| 在线观看66精品国产| xxxwww97欧美| 亚洲自偷自拍三级| 少妇熟女aⅴ在线视频| 久久久色成人| avwww免费| 亚洲中文日韩欧美视频| 国产精品久久久久久av不卡| 国内精品美女久久久久久| 又爽又黄无遮挡网站| 亚洲av免费在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 最近在线观看免费完整版| 最新中文字幕久久久久| 在线国产一区二区在线| 午夜老司机福利剧场| 精品人妻1区二区| 乱码一卡2卡4卡精品| 99九九线精品视频在线观看视频| 999久久久精品免费观看国产| 女的被弄到高潮叫床怎么办 | 老司机深夜福利视频在线观看| 精品一区二区三区视频在线| 国产不卡一卡二| 国产伦精品一区二区三区四那| 欧美xxxx黑人xx丫x性爽| 久久人人精品亚洲av| 啦啦啦观看免费观看视频高清| 少妇猛男粗大的猛烈进出视频 | 国产熟女欧美一区二区| 乱系列少妇在线播放| 亚洲精品一区av在线观看| 蜜桃亚洲精品一区二区三区| 国产精品一区二区三区四区免费观看 | 一级黄色大片毛片| 两个人视频免费观看高清| 亚洲av五月六月丁香网| 午夜福利在线观看吧| 欧美区成人在线视频| 国产精品一区www在线观看 | 午夜福利视频1000在线观看| 日韩欧美 国产精品| 国产美女午夜福利| 亚洲美女黄片视频| 黄色丝袜av网址大全| 免费高清视频大片| 在线观看舔阴道视频| 国产精品久久久久久av不卡| 九九在线视频观看精品| 国产亚洲av嫩草精品影院| 久久久久久九九精品二区国产| 色视频www国产| 国产真实伦视频高清在线观看 | 日韩一本色道免费dvd| 麻豆av噜噜一区二区三区| 亚洲欧美日韩无卡精品| 亚洲美女搞黄在线观看 | 久久人人爽人人爽人人片va| 国产亚洲精品综合一区在线观看| 校园人妻丝袜中文字幕|