• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于PUF的安全固態(tài)盤雙向認(rèn)證協(xié)議

    2020-04-24 03:07:30馮志華鄢軍霞
    關(guān)鍵詞:口令固態(tài)攻擊者

    馮志華,羅 重+,鄢軍霞,鄧 威

    (1.中國(guó)航天科工集團(tuán)第二研究院 北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所,北京 100854; 2.武漢軟件工程職業(yè)學(xué)院 信息學(xué)院,湖北 武漢 430205)

    0 引 言

    固態(tài)盤由于其出色的數(shù)據(jù)讀寫(xiě)性能,逐漸成為主流存儲(chǔ)載體,存儲(chǔ)著大量企業(yè)和個(gè)人的機(jī)密數(shù)據(jù)和敏感信息。為確保所存儲(chǔ)重要數(shù)據(jù)的安全,當(dāng)前主要采用加密的方法對(duì)固態(tài)盤中的數(shù)據(jù)進(jìn)行保護(hù)。

    然而僅考慮對(duì)數(shù)據(jù)的加密不足以保證數(shù)據(jù)的安全。Gemalto公司2019年更新的數(shù)據(jù)泄露水平指數(shù)(breach level index)最新調(diào)查報(bào)告顯示,敏感數(shù)據(jù)的安全問(wèn)題主要來(lái)自存儲(chǔ)介質(zhì)的遺失和盜用,而非病毒和黑客。設(shè)計(jì)安全的密鑰管理機(jī)制和身份認(rèn)證協(xié)議成為固態(tài)盤數(shù)據(jù)安全的基礎(chǔ)。

    現(xiàn)有針對(duì)固態(tài)盤的身份認(rèn)證和密鑰管理存在著以下難點(diǎn):

    (1)身份認(rèn)證:簡(jiǎn)單的口令認(rèn)證容易因熵值過(guò)低而易被攻破,而引入生物特征作為認(rèn)證因子在提高安全性的同時(shí)也會(huì)帶來(lái)較高成本。對(duì)于身份認(rèn)證協(xié)議,選擇可靠有效的身份認(rèn)證因子能夠直接影響身份認(rèn)證協(xié)議安全性的強(qiáng)弱[1];

    (2)密鑰管理:直接將密鑰存儲(chǔ)于固態(tài)盤內(nèi)存在較大安全隱患,有研究結(jié)果表明,當(dāng)口令與數(shù)據(jù)密鑰無(wú)關(guān)時(shí)攻擊者可能繞過(guò)加密固態(tài)盤身份認(rèn)證過(guò)程從而直接獲取數(shù)據(jù)密鑰[2]。分布式密鑰托管方案受使用環(huán)境的局限性較大,過(guò)于依賴密管中心(key distribution center,KDC)的運(yùn)行[3]。

    針對(duì)以上問(wèn)題,本文提出一種基于PUF的安全固態(tài)盤兩方認(rèn)證協(xié)議。以加密固態(tài)盤PUF模塊生成的物理指紋作為身份認(rèn)證和密鑰管理過(guò)程中的最高可信根,實(shí)現(xiàn)多用戶環(huán)境下固態(tài)盤用戶的身份識(shí)別和密鑰分發(fā)。并使用BAN邏輯對(duì)所設(shè)計(jì)身份認(rèn)證協(xié)議進(jìn)行形式化分析證明其安全性。

    1 固態(tài)盤安全威脅

    出于安全考慮,當(dāng)前固態(tài)盤主要采用加密方式對(duì)數(shù)據(jù)進(jìn)行保護(hù)。在直接暴力破解加密算法的收益遠(yuǎn)低于成本的情況下,攻擊者更傾向于繞過(guò)密碼算法對(duì)固態(tài)盤進(jìn)行攻擊。因此,出于密鑰管理、身份認(rèn)證以及固態(tài)盤自身特性引起的安全威脅尤其值得注意。固態(tài)盤安全威脅如圖1所示。

    圖1 固態(tài)盤安全威脅

    密鑰管理是固態(tài)盤數(shù)據(jù)存儲(chǔ)安全的核心。加密固態(tài)盤密鑰管理有多種形式。將數(shù)據(jù)密鑰存儲(chǔ)于固態(tài)盤內(nèi)是常用的解決方案,一旦設(shè)備失竊,攻擊者可以通過(guò)某些特定攻擊手段獲取密鑰進(jìn)而獲取所存秘密信息。荷蘭拉德堡德大學(xué)研究人員發(fā)現(xiàn)部分加密固態(tài)盤自加密功能能夠被輕易繞過(guò),當(dāng)數(shù)據(jù)密鑰不是由用戶口令值派生時(shí),攻擊者可以通過(guò)固態(tài)盤的調(diào)試接口,對(duì)固態(tài)盤固件進(jìn)行篡改,改變RAM中固件的原始認(rèn)證機(jī)制,跳過(guò)身份認(rèn)證環(huán)節(jié)從而直接獲取數(shù)據(jù)密鑰解密固態(tài)盤中的數(shù)據(jù)[2]。因此對(duì)于固態(tài)盤固件的升級(jí)和使用也應(yīng)采取防護(hù)手段防止安全機(jī)制的失控。

    將密鑰直接存儲(chǔ)在固態(tài)盤內(nèi)同時(shí)存在其它安全隱患。固態(tài)盤使用閃存作為數(shù)據(jù)存儲(chǔ)介質(zhì),為延長(zhǎng)閃存顆粒使用壽命,需要在閃存顆粒變得不可靠之前進(jìn)行磨損均衡。同時(shí)垃圾回收機(jī)制的存在會(huì)使得固態(tài)盤內(nèi)數(shù)據(jù)產(chǎn)生不可預(yù)料的易地搬遷行為。原始存儲(chǔ)的數(shù)據(jù)在未被覆蓋之前一直都會(huì)存在。如果數(shù)據(jù)密鑰直接存儲(chǔ)在固態(tài)盤中未單獨(dú)隔離出的受保護(hù)存儲(chǔ)區(qū)域,那么未受保護(hù)的數(shù)據(jù)密鑰在刪除之后仍有可能被檢索出來(lái)。

    依賴KDC進(jìn)行密鑰管理與身份認(rèn)證的方案雖然不需要在固態(tài)盤內(nèi)存儲(chǔ)密鑰,但同樣存在一系列問(wèn)題。在固態(tài)盤工作時(shí),每一個(gè)新的用戶任務(wù)執(zhí)行都需要有KDC的授權(quán)認(rèn)證,一旦KDC發(fā)生故障,整個(gè)存儲(chǔ)系統(tǒng)都無(wú)法使用。所有的用戶密鑰都存放在KDC中,一旦KDC被攻破,整個(gè)存儲(chǔ)系統(tǒng)的數(shù)據(jù)都面臨失竊的風(fēng)險(xiǎn)。其訪問(wèn)控制過(guò)于依賴代碼的安全性和健壯性,當(dāng)認(rèn)證協(xié)議設(shè)計(jì)不完善時(shí)可能遭受信道監(jiān)聽(tīng)重放等攻擊。同時(shí)其存在內(nèi)部管理員通過(guò)訪問(wèn)權(quán)限繞過(guò)訪問(wèn)控制的缺陷[3]。

    作為數(shù)據(jù)存儲(chǔ)設(shè)備,加密固態(tài)盤出于使用環(huán)境以及管理手段的限制,用戶可能無(wú)法完全隔離攻擊者對(duì)加密固態(tài)盤的接觸,因此有必要在固態(tài)盤與主機(jī)接口處實(shí)現(xiàn)訪問(wèn)控制機(jī)制。針對(duì)加密硬盤的典型攻擊手段“惡意女仆攻擊”(evil maid attack)[4]是加密固態(tài)盤面臨的一大安全挑戰(zhàn)。通過(guò)該攻擊手段,惡意人員可能在加密固態(tài)盤擁有者離開(kāi)設(shè)備時(shí)直接接觸設(shè)備,通過(guò)修改主引導(dǎo)區(qū)程序記錄執(zhí)行擊鍵記錄,插入微型可啟動(dòng)USB設(shè)備,刷新BIOS或UEFI,甚至用相同的型號(hào)替換機(jī)器[4,5],從而盜取用戶口令獲得加密硬盤的訪問(wèn)權(quán)限。因此,將加密固態(tài)盤的安全性寄托于用戶口令的保護(hù)上是不完善的,需要引入固態(tài)盤硬件特性增強(qiáng)數(shù)據(jù)安全性。

    2 雙向認(rèn)證協(xié)議介紹

    面對(duì)固態(tài)盤面臨的安全威脅,為確保存儲(chǔ)數(shù)據(jù)的安全,必須提出有效的身份認(rèn)證協(xié)議及密鑰管理方案。

    最早于1981年提出基于口令的用戶認(rèn)證和密鑰協(xié)商協(xié)議之后,許多基于該思想的認(rèn)證協(xié)議被提出。然而由于口令的低熵特性,這類協(xié)議容易受到口令猜測(cè)攻擊。為克服基于口令的認(rèn)證協(xié)議所面臨的困難,結(jié)合生物特征和口令的多因子認(rèn)證協(xié)議應(yīng)運(yùn)而生。相比基于口令的認(rèn)證協(xié)議,使用人臉、指紋、虹膜、指靜脈等生物特征的認(rèn)證協(xié)議中,認(rèn)證因子不易遺失,提高了猜測(cè)、復(fù)制難度,但仍存在生物特征被復(fù)制盜用風(fēng)險(xiǎn),且需要額外的特征提取裝置,實(shí)現(xiàn)更為復(fù)雜且成本相對(duì)較高。

    類似于生物特征,在芯片制造過(guò)程中不可避免的引入隨機(jī)制造差異,不同實(shí)體電路擁有獨(dú)一無(wú)二的物理“指紋信息”,即PUF技術(shù)[6,7]。其優(yōu)勢(shì)在于。

    (1)PUF信息隨電路實(shí)體綁定,不存在遺忘的風(fēng)險(xiǎn);

    (2)PUF信息無(wú)法被克??;

    (3)猜測(cè)PUF值十分困難。

    因此選擇PUF作為安全協(xié)議最高可信根,對(duì)身份認(rèn)證和數(shù)據(jù)密鑰進(jìn)行保護(hù)。

    2.1 安全模型與符號(hào)定義

    本文提出的固態(tài)盤雙向認(rèn)證協(xié)議在挑戰(zhàn)-響應(yīng)機(jī)制的基礎(chǔ)上,在擁有PUF實(shí)體的加密固態(tài)盤、UKey和用戶三方之間進(jìn)行相互認(rèn)證。用戶提供口令的認(rèn)證。UKey擁有單向散列函數(shù)H,對(duì)稱加密算法E。加密固態(tài)盤擁有單向散列算法H,對(duì)稱加密算法E,PUF實(shí)體,模糊提取函數(shù)Gen和Rep。加密固態(tài)盤上電后PUF模塊輸出經(jīng)模糊提取器糾錯(cuò)之后的加密固態(tài)盤物理指紋F,F(xiàn)僅在固態(tài)盤主控芯片片內(nèi)使用。協(xié)議應(yīng)用安全模型如圖2所示。

    圖2 安全模型

    該模型包含UKey、加密固態(tài)盤和用戶3個(gè)部分。在固態(tài)盤進(jìn)入正常工作狀態(tài)之前,用戶需使用UKey進(jìn)行身份認(rèn)證。用戶輸入正確的口令,UKey和固態(tài)盤控制芯片基于PUF值進(jìn)行雙向認(rèn)證,認(rèn)證通過(guò)則UKey發(fā)送所存數(shù)據(jù)密鑰密文至加密固態(tài)盤,加密固態(tài)盤解密出數(shù)據(jù)密鑰。由此對(duì)固態(tài)盤內(nèi)所存密文信息解密,進(jìn)入正常工作狀態(tài)。

    對(duì)協(xié)議描述所需符號(hào)給出定義見(jiàn)表1。

    2.2 基本概念

    單向散列函數(shù):加密單向散列函數(shù)將任意長(zhǎng)度的字符串映射到稱為散列值的固定長(zhǎng)度的字符串。它可以表示為:h∶X→Y, 其中X={0,1}*,Y={0,1}n。X是任意長(zhǎng)度的二進(jìn)制字符串,Y是固定長(zhǎng)度的二進(jìn)制字符串。加密單向散列函數(shù)具備很好的抗原像攻擊、抗第二原像攻擊和抗強(qiáng)碰撞攻擊的特性,不可能從計(jì)算得來(lái)的散列值來(lái)逆向計(jì)算其輸入值,因此能很好地保護(hù)原始信息不被泄漏。

    模糊提取器:模糊提取器實(shí)現(xiàn)PUF值糾錯(cuò)功能,上電之后輸出具備一致性的上電初始值,為固態(tài)盤提供穩(wěn)定物理指紋信息。模糊提取器(fuzzy extractor)[8,9]可很好地實(shí)現(xiàn)PUF值糾錯(cuò)的功能:模糊提取器是一對(duì)隨機(jī)流程,分為生成(generate)和重現(xiàn)(reproduce),用于獲得具備一致性的PUF響應(yīng)。

    表1 符號(hào)定義

    Gen:以PUF上電初始值P為輸入,結(jié)合隨機(jī)數(shù)r生成加密固態(tài)盤物理指紋F和輔助數(shù)據(jù)HD=(w,r)。

    Rep:以帶噪音的PUF上電初始值P′和輔助數(shù)據(jù)HD=(w,r) 為輸入,輸出加密固態(tài)盤物理指紋F。 其中每次上電初始值間的漢明距離dist(P,P′) 必須小于一定值。

    輔助數(shù)據(jù)無(wú)需保密,因?yàn)榧词公@取輔助數(shù)據(jù)也可保證輸出的不可預(yù)測(cè)性[10]。但是需要保證輔助數(shù)據(jù)的完整性才可恢復(fù)出具有一致性的PUF值,因此輔助數(shù)據(jù)附帶校驗(yàn)信息,使用散列函數(shù)即可實(shí)現(xiàn)完整性校驗(yàn)。

    2.3 協(xié)議描述

    所提出的雙向認(rèn)證協(xié)議包含3個(gè)階段:注冊(cè)階段、身份認(rèn)證階段、認(rèn)證密鑰更換階段。

    (1)注冊(cè)階段

    注冊(cè)階段,在安全的環(huán)境下,即設(shè)備管理員確認(rèn)用戶真實(shí)物理身份,同時(shí)確認(rèn)固態(tài)盤主機(jī)無(wú)擊鍵記錄,搭線,病毒等安全威脅的環(huán)境下,將加密固態(tài)盤與用戶身份綁定。用戶i將UKeyUi插入主機(jī),設(shè)置初始口令值ki, 口令ki的hash值Ki=H(ki), 計(jì)算PIDi=H(IDi‖Ki)。 加密固態(tài)盤上電后獲得初始響應(yīng)值P,模糊提取函數(shù)Gen從P中獲取加密固態(tài)盤物理指紋F和輔助數(shù)據(jù)HD。 加密固態(tài)盤拼接口令hash值Ki和物理指紋F得Ki‖F(xiàn), 計(jì)算拼接值的hash值H(Ki‖F(xiàn))。 加密固態(tài)盤無(wú)需存儲(chǔ)認(rèn)證密鑰相關(guān)信息,僅需維持用戶PIDi表以及記錄對(duì)應(yīng)PIDi所在數(shù)據(jù)分區(qū)。UKey存儲(chǔ)Di=H(Ki‖F(xiàn))、 輔助數(shù)據(jù)HD以及用戶口令ki的hash值Ki=H(ki)。

    使用加密固態(tài)盤物理指紋F和用戶身份信息拼接值的散列值Keyi=H(PIDi‖F(xiàn)) 作為根密鑰加密固態(tài)盤數(shù)據(jù)密鑰DKi得 {DKi}Keyi, 存儲(chǔ)于UKey中。

    (2)身份認(rèn)證階段

    欲訪問(wèn)加密固態(tài)盤中存儲(chǔ)的數(shù)據(jù)時(shí),用戶需配合UKey進(jìn)行身份認(rèn)證。

    身份認(rèn)證階段具體步驟如下:

    2)加密固態(tài)盤收到認(rèn)證請(qǐng)求命令之后生成隨機(jī)數(shù)r1, 發(fā)送M1=至Ukey;

    3)UKey接收消息M1, 生成隨機(jī)數(shù)r2, 使用注冊(cè)階段存儲(chǔ)的Di=H(Ki‖F(xiàn)) 作為密鑰分量,計(jì)算

    SK1=H(r1⊕Di)C1=ESK1(r1‖r2)

    計(jì)算結(jié)束UKey發(fā)送M2= 至加密固態(tài)盤;

    4)加密固態(tài)盤接收消息M2, 生成隨機(jī)數(shù)r3。 使用模糊提取函數(shù)Rep和輔助數(shù)據(jù)HD從PUF上電初始值中提取物理指紋信息F, 使用F計(jì)算認(rèn)證密鑰SK1

    加密固態(tài)盤發(fā)送M3= 至Ukey。

    5)UKey接收消息M3, 計(jì)算

    C3=ESK2(r3‖{{DKi}Keyi})

    (3)認(rèn)證密鑰更換階段

    認(rèn)證密鑰更換階段發(fā)生于用戶需要更換口令的時(shí)刻。更換流程如下:

    1)身份認(rèn)證執(zhí)行完畢的情況下,用戶輸入認(rèn)證密鑰更換命令,加密固態(tài)盤生成并發(fā)送隨機(jī)數(shù)r4;

    2)用戶輸入新口令k′, UKey計(jì)算K′=H(k′), 生成隨機(jī)數(shù)r5, 計(jì)算SK3=H(r4⊕Di)

    C4=ESK3(r4‖r5‖HD‖Ki‖K′i)

    向加密固態(tài)盤發(fā)送M5=;

    3)加密固態(tài)盤接收M5, 生成隨機(jī)數(shù)r6, 使用模糊提取器和散列函數(shù)計(jì)算會(huì)話密鑰并解密C4, 驗(yàn)證r4是否相符,相符則計(jì)算

    D′i=H(F‖K′i)SK4=H(r5⊕Di)C5=ESK3(r5‖r6‖D′i)

    向UKey發(fā)送M6=;

    4)UKey接收M6并解密C5, 計(jì)算

    SK5=H(r6⊕D′i)C6=ESK5(r6)

    向加密固態(tài)盤發(fā)送M7=;

    5)加密固態(tài)盤接收M7并以D′i和r6恢復(fù)會(huì)話密鑰SK5解密C6, 驗(yàn)證r6是否相符,相符則確認(rèn)密鑰更換流程完成,認(rèn)證密鑰更換流程結(jié)束。

    2.4 密鑰的保護(hù)與傳遞

    本方案設(shè)計(jì)中,數(shù)據(jù)密鑰由根密鑰加密存儲(chǔ)于UKey中,實(shí)現(xiàn)數(shù)據(jù)密鑰與加密數(shù)據(jù)的物理隔離。根密鑰由加密固態(tài)盤PUF值,UKey設(shè)備ID以及用戶口令K三者共同組成,確保攻擊者無(wú)法在未知口令的情況下通過(guò)篡改認(rèn)證機(jī)制獲取固態(tài)盤數(shù)據(jù)密鑰。

    用戶通過(guò)口令驗(yàn)證同時(shí)UKey完成與加密固態(tài)盤的相互認(rèn)證之后,UKey使用最后一次握手的會(huì)話密鑰加密所存數(shù)據(jù)密鑰傳遞至加密固態(tài)盤,確保安全的將數(shù)據(jù)密鑰傳遞給加密固態(tài)盤。

    3 協(xié)議安全性分析

    BAN邏輯作為安全協(xié)議有效的形式化驗(yàn)證模型,被廣泛用于分析身份驗(yàn)證和密鑰分發(fā)協(xié)議的安全性。本文使用BAN邏輯分析提出的身份認(rèn)證協(xié)議,從形式化角度證明協(xié)議安全性。認(rèn)證密鑰更換協(xié)議分析流程類似,故不再贅述。

    3.1 身份認(rèn)證協(xié)議理想化

    對(duì)前述身份認(rèn)證協(xié)議進(jìn)行理想化,理想化過(guò)程如下:

    (1)口令認(rèn)證及用戶身份信息PIDi發(fā)送;

    (2)固態(tài)盤收到認(rèn)證請(qǐng)求和用戶身份信息PIDi之后,返回隨機(jī)數(shù)和身份信息PIDi⊕r1異或值,r1可視作由PIDi加密,PIDi為加密固態(tài)盤和UKey共享密鑰。M1∶S→U∶{r1}PIDi;

    (3)UKey接收消息M1后解析并處理生成消息M2, 發(fā)送至加密固態(tài)盤M2∶U→S∶{{r1‖r2}SK1,HD,K};

    (4)加密固態(tài)盤接收消息M2并處理,驗(yàn)證UKey是否合法,合法則生成消息M3, 發(fā)送至UKeyM3∶S→U∶{r2‖r3}SK2;

    (5)UKey接收消息M3并處理,驗(yàn)證加密固態(tài)盤是否合法,合法則生成消息M4, 發(fā)送數(shù)據(jù)密鑰至加密固態(tài)盤M4∶U→S∶{r3‖{KEY}}SK2

    Key={DKi}Keyi)

    3.2 BAN邏輯分析

    (1)用到的BAN邏輯推理規(guī)則消息含義規(guī)則

    臨時(shí)值驗(yàn)證規(guī)則

    接收消息規(guī)則

    消息新鮮性規(guī)則

    信念規(guī)則

    密鑰與秘密規(guī)則

    會(huì)話密鑰規(guī)則

    (2)初始化假設(shè)

    由于加密固態(tài)盤會(huì)話密鑰生成過(guò)程如下F=Rep(P,HD),D=H(F‖K),SKi=H(ri‖D)。 UKey在注冊(cè)階段已存儲(chǔ)會(huì)話密鑰分量D, 因此假設(shè)A1,A2成立。r1為會(huì)話密鑰SK1的必要參數(shù),r2為會(huì)話密鑰SK2的必要參數(shù)。而會(huì)話過(guò)程中S認(rèn)為r1是新鮮的,假設(shè)A3成立,根據(jù)消息新鮮性規(guī)則可認(rèn)為消息M2中的r2也是新鮮的。由會(huì)話密鑰規(guī)則知如果委托人P認(rèn)為會(huì)話密鑰是新鮮的并且委托人P和Q認(rèn)為X是會(huì)話密鑰的必要參數(shù),則委托人P認(rèn)為他/她與Q共享會(huì)話密鑰K,故有A5和A6成立。

    同上,r2為會(huì)話密鑰SK2的必要參數(shù),而會(huì)話過(guò)程中U認(rèn)為r2是新鮮的,假設(shè)A4成立。由會(huì)話密鑰規(guī)則知A7成立。

    因此,給出身份認(rèn)證協(xié)議的初始化假設(shè)

    (3)預(yù)期證明目標(biāo)

    (4)形式化分析過(guò)程

    U收到消息M3時(shí),U?{r2}SK2。

    根據(jù)消息含義規(guī)則可得

    (1)

    由假設(shè)A4可知,U|≡#(r2)。

    由臨時(shí)值驗(yàn)證規(guī)則可知

    (2)

    S收到消息M2時(shí),S?{r1}SK1。

    由臨時(shí)值驗(yàn)證規(guī)則可知

    (3)

    S收到消息M4時(shí),由消息含義規(guī)則

    (4)

    目標(biāo)③S|≡U|≡KEY得證。

    4 協(xié)議安全性驗(yàn)證

    本節(jié)使用SPIN工具對(duì)協(xié)議進(jìn)行模型檢測(cè),并對(duì)可能存在的攻擊場(chǎng)景和攻擊者行為進(jìn)行描述,給出所提出協(xié)議的特性分析。

    4.1 實(shí)驗(yàn)環(huán)境

    (1)操作系統(tǒng):Windows 10;

    (2)Spin版本:6.4.9;

    (3)TclTk版本:8.6.8.0。

    4.2 實(shí)驗(yàn)過(guò)程

    (1)誠(chéng)實(shí)主體建模

    為防止反射攻擊,協(xié)議設(shè)計(jì)每條消息結(jié)構(gòu)均有所差異,因此建立四通道協(xié)議模型,減小模型復(fù)雜度防止?fàn)顟B(tài)空間爆炸問(wèn)題。

    協(xié)議誠(chéng)實(shí)主體為UKey和SSD,SSD發(fā)起通信,二者互相接收消息并驗(yàn)證所接收消息合法性。

    (2)攻擊者建模

    考慮PUF可能會(huì)遭受侵入式和故障注入等攻擊,但這些攻擊不會(huì)破壞安全協(xié)議的完整性,同時(shí)可以通過(guò)設(shè)備層面的防護(hù)手段來(lái)解決此類攻擊[11],而且攻擊者無(wú)法對(duì)PUF進(jìn)行逆向工程,故選擇Dolev-Yao模型思想作為攻擊者模型建立依據(jù)。

    1)攻擊者已知完整的身份認(rèn)證協(xié)議;

    2)攻擊者無(wú)法直接通過(guò)物理接口讀取UKey內(nèi)部信息;

    3)攻擊者可以截獲UKey與加密固態(tài)盤之間的通信報(bào)文,并在接下來(lái)的認(rèn)證協(xié)議中冒充協(xié)議合法主體的身份以獲取秘密信息;

    4)攻擊者可以是系統(tǒng)的某個(gè)合法用戶,擁有屬于自身合法的UKey和用戶口令,能夠訪問(wèn)固態(tài)盤中屬于自己的數(shù)據(jù);

    5)攻擊者可以拿到加密固態(tài)盤對(duì)其加密手段進(jìn)行破解,但無(wú)法同時(shí)獲取用戶Ukey;

    6)攻擊者擁有多項(xiàng)式計(jì)算能力,可以輕易地破解低熵密碼或者口令,但無(wú)法預(yù)測(cè)隨機(jī)數(shù),同時(shí)無(wú)法在給定時(shí)間內(nèi)在沒(méi)有對(duì)應(yīng)密鑰的情況下從給定的密文中破解出明文,也無(wú)法將給定明文加密成一個(gè)有效密文。

    4.3 實(shí)驗(yàn)結(jié)果

    對(duì)協(xié)議認(rèn)證性和保密性進(jìn)行檢測(cè),檢測(cè)結(jié)果如圖3、圖4 所示。

    圖3 協(xié)議運(yùn)行序列

    圖4 協(xié)議驗(yàn)證結(jié)果信息

    由協(xié)議運(yùn)行序列圖可知,協(xié)議運(yùn)行過(guò)程中攻擊者無(wú)法進(jìn)行有效攻擊。由協(xié)議驗(yàn)證結(jié)果信息圖可知,單個(gè)全局系統(tǒng)狀態(tài)需要96字節(jié)內(nèi)存,檢測(cè)后狀態(tài)樹(shù)深度27層,無(wú)錯(cuò)誤發(fā)生。檢測(cè)結(jié)果表明了所設(shè)計(jì)協(xié)議的安全性。

    4.4 協(xié)議特性分析

    形式化分析證明協(xié)議具備對(duì)重放攻擊,中間人攻擊等攻擊手段的防護(hù)能力。針對(duì)攻擊者可能具備的其它攻擊手段,對(duì)協(xié)議安全特性進(jìn)行分析。

    (1)抗惡意女仆攻擊:方案采用UKey和用戶口令認(rèn)證,實(shí)現(xiàn)what you have和what you know的雙因子認(rèn)證。攻擊者即便通過(guò)技術(shù)手段竊取到用戶設(shè)置的口令,在沒(méi)有得到UKey的情況下也無(wú)法對(duì)加密固態(tài)盤中數(shù)據(jù)進(jìn)行解密讀取;

    (2)會(huì)話密鑰的保護(hù):DPA(差分功耗攻擊)通過(guò)監(jiān)測(cè)在同一密鑰下多組數(shù)據(jù)的加解密從而積累所使用密鑰的旁路信息來(lái)進(jìn)行密鑰的恢復(fù)[12]。會(huì)話密鑰以PUF值為可信根,引入隨機(jī)數(shù)作為動(dòng)態(tài)密鑰分量。由于認(rèn)證過(guò)程所使用的認(rèn)證密鑰每一步都引入了隨機(jī)數(shù)參與,每一次認(rèn)證的會(huì)話密鑰均是動(dòng)態(tài)變化的。也無(wú)法通過(guò)讓被認(rèn)證方反復(fù)執(zhí)行解密運(yùn)算,獲取大量功耗或電磁波形從而分析出認(rèn)證密鑰。即便攻擊者通過(guò)側(cè)信道分析出某一次的會(huì)話密鑰,也無(wú)法獲取后續(xù)會(huì)話密鑰。對(duì)側(cè)信道攻擊和中間人攻擊具備一定防護(hù)能力;

    (3)數(shù)據(jù)密鑰的保護(hù):傳統(tǒng)加密固態(tài)盤數(shù)據(jù)密鑰保護(hù)方法將密鑰直接保存在固態(tài)盤或者UKey的flash中,故容易遭受侵入式或半侵入式攻擊。本協(xié)議中數(shù)據(jù)密鑰的保護(hù)采用固態(tài)盤物理指紋即PUF值作為最高可信根,結(jié)合用戶身份信息對(duì)數(shù)據(jù)密鑰進(jìn)行加密,只有通過(guò)雙向認(rèn)證UKey才會(huì)向外發(fā)送加密后的數(shù)據(jù)密鑰。方案同時(shí)實(shí)現(xiàn)數(shù)據(jù)密鑰與固態(tài)盤的物理隔離,單獨(dú)獲取UKey或者加密固態(tài)盤均無(wú)法恢復(fù)出完整數(shù)據(jù)密鑰;

    (4)抗物理探測(cè)攻擊:加密固態(tài)盤除自身PUF模塊以外不存儲(chǔ)會(huì)話密鑰相關(guān)信息,輔助數(shù)據(jù)及口令值均由UKey提供,即使攻擊者直接使用侵入式或半侵入式手段獲取了PUF的結(jié)構(gòu),由于PUF的物理不可克隆性,也無(wú)法恢復(fù)出會(huì)話密鑰SK的值;

    (5)攻擊者即便是系統(tǒng)某合法用戶,由于合法用戶的UKey僅存儲(chǔ)自身口令與固態(tài)盤物理指紋拼接之后的散列值,無(wú)法獲得原始固態(tài)盤物理指紋,同時(shí)由于雙向認(rèn)證協(xié)議的存在,無(wú)法冒充加密固態(tài)盤,從而無(wú)法獲取其它合法用戶的數(shù)據(jù)密鑰以及訪問(wèn)其它合法用戶所存儲(chǔ)的數(shù)據(jù)。

    5 結(jié)束語(yǔ)

    本文提出一種基于PUF的安全固態(tài)盤雙向認(rèn)證協(xié)議,實(shí)現(xiàn)對(duì)加密固態(tài)盤的身份認(rèn)證和密鑰管理。所設(shè)計(jì)協(xié)議利用PUF作為認(rèn)證過(guò)程最高可信根,相比傳統(tǒng)固態(tài)盤身份認(rèn)證協(xié)議,無(wú)需在盤端存儲(chǔ)認(rèn)證密鑰。在每次握手交互過(guò)程中引入隨機(jī)數(shù)隱藏固定共享密鑰信息,能夠有效抵抗重放攻擊,物理探測(cè)攻擊,側(cè)信道攻擊。同時(shí),該協(xié)議將PUF部署到固態(tài)盤端,無(wú)需提取并存儲(chǔ)大量PUF原始數(shù)據(jù),將用戶口令、UKey設(shè)備ID與PUF值結(jié)合作為根密鑰防止惡意女仆攻擊,同時(shí)可針對(duì)多合法用戶進(jìn)行部署,有利于固態(tài)盤分區(qū)加密多用戶場(chǎng)景使用。在日益嚴(yán)峻的信息安全大環(huán)境下,該協(xié)議對(duì)抵御非法訪問(wèn)和惡意攻擊具備一定意義。

    猜你喜歡
    口令固態(tài)攻擊者
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    固態(tài)Marx發(fā)生器均流技術(shù)研究
    Sn摻雜石榴石型Li7La3Zr2O12固態(tài)電解質(zhì)的制備
    透明陶瓷在固態(tài)照明中的應(yīng)用進(jìn)展
    高矮胖瘦
    口 令
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    好玩的“反口令”游戲
    SNMP服務(wù)弱口令安全漏洞防范
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    久久久久久久久久黄片| 国产精品一区二区三区四区久久| 91九色精品人成在线观看| 99久久成人亚洲精品观看| 又大又爽又粗| 国产精品日韩av在线免费观看| 国产精品,欧美在线| 1000部很黄的大片| 精品久久久久久久久久久久久| 亚洲五月天丁香| 亚洲激情在线av| 亚洲av五月六月丁香网| 国产成人av激情在线播放| 性欧美人与动物交配| 成人无遮挡网站| 999久久久精品免费观看国产| 搞女人的毛片| 亚洲欧洲精品一区二区精品久久久| 好男人在线观看高清免费视频| 成人特级av手机在线观看| 人人妻,人人澡人人爽秒播| 国产午夜精品论理片| 99久国产av精品| 色精品久久人妻99蜜桃| 他把我摸到了高潮在线观看| 国产精品综合久久久久久久免费| 高潮久久久久久久久久久不卡| 99久久综合精品五月天人人| 亚洲成人久久爱视频| 欧美黑人巨大hd| 亚洲18禁久久av| 色噜噜av男人的天堂激情| 亚洲熟女毛片儿| 国产av麻豆久久久久久久| 国产成人欧美在线观看| 免费看十八禁软件| 亚洲中文av在线| 最好的美女福利视频网| 757午夜福利合集在线观看| 麻豆国产av国片精品| 特大巨黑吊av在线直播| 少妇的丰满在线观看| 国产欧美日韩一区二区三| 国产一区二区在线观看日韩 | 成人无遮挡网站| 男人舔奶头视频| 老汉色∧v一级毛片| 欧美日韩综合久久久久久 | 18禁观看日本| 人妻丰满熟妇av一区二区三区| 亚洲五月天丁香| 无遮挡黄片免费观看| 精品一区二区三区av网在线观看| 午夜精品久久久久久毛片777| 亚洲av美国av| 国语自产精品视频在线第100页| 久久精品91无色码中文字幕| 亚洲一区二区三区不卡视频| 欧美日韩中文字幕国产精品一区二区三区| 亚洲午夜理论影院| 国产美女午夜福利| 一级a爱片免费观看的视频| 一本综合久久免费| aaaaa片日本免费| 91麻豆精品激情在线观看国产| 欧美一级a爱片免费观看看| 亚洲精华国产精华精| 亚洲真实伦在线观看| 欧美高清成人免费视频www| 国产成人啪精品午夜网站| 国产精品自产拍在线观看55亚洲| 国产爱豆传媒在线观看| 国产1区2区3区精品| 桃色一区二区三区在线观看| 色在线成人网| 一级毛片精品| 久久久久九九精品影院| 亚洲激情在线av| 国产伦在线观看视频一区| 18禁黄网站禁片午夜丰满| 90打野战视频偷拍视频| 黑人巨大精品欧美一区二区mp4| aaaaa片日本免费| 成人特级av手机在线观看| 男人舔奶头视频| 网址你懂的国产日韩在线| 国产精品 国内视频| 国产亚洲av高清不卡| 欧美色欧美亚洲另类二区| 男女床上黄色一级片免费看| 亚洲成人免费电影在线观看| 欧美国产日韩亚洲一区| 国产精品久久视频播放| 亚洲乱码一区二区免费版| 99国产精品一区二区三区| 成人三级做爰电影| 亚洲欧美日韩无卡精品| av黄色大香蕉| 久9热在线精品视频| 变态另类丝袜制服| 国产成人系列免费观看| 熟妇人妻久久中文字幕3abv| 国产69精品久久久久777片 | 国产69精品久久久久777片 | 男插女下体视频免费在线播放| 国产高清激情床上av| 亚洲一区二区三区不卡视频| 91麻豆av在线| 在线观看午夜福利视频| 免费高清视频大片| 国产午夜福利久久久久久| 亚洲国产日韩欧美精品在线观看 | 桃红色精品国产亚洲av| 他把我摸到了高潮在线观看| 男人舔奶头视频| 国产亚洲av高清不卡| 99热精品在线国产| x7x7x7水蜜桃| 亚洲国产欧美一区二区综合| 香蕉av资源在线| 999久久久精品免费观看国产| 亚洲人成伊人成综合网2020| 久久国产精品影院| 一个人免费在线观看电影 | 亚洲成人精品中文字幕电影| 国产亚洲精品一区二区www| 99视频精品全部免费 在线 | 在线观看日韩欧美| 真人一进一出gif抽搐免费| 中文在线观看免费www的网站| 免费高清视频大片| 日韩欧美免费精品| av女优亚洲男人天堂 | av国产免费在线观看| 88av欧美| 99国产精品一区二区蜜桃av| 亚洲精华国产精华精| 国产成人精品无人区| 国内精品久久久久久久电影| 久久精品国产99精品国产亚洲性色| 国产久久久一区二区三区| 天堂网av新在线| 在线观看66精品国产| 人人妻,人人澡人人爽秒播| 国产精品久久久久久精品电影| 欧美av亚洲av综合av国产av| 琪琪午夜伦伦电影理论片6080| 日韩高清综合在线| 日韩有码中文字幕| 国产人伦9x9x在线观看| 久久精品亚洲精品国产色婷小说| 老汉色∧v一级毛片| 深夜精品福利| cao死你这个sao货| 久久九九热精品免费| 精品无人区乱码1区二区| 午夜精品一区二区三区免费看| 国产精品国产高清国产av| 亚洲美女黄片视频| 国产伦精品一区二区三区视频9 | 久久精品人妻少妇| 欧美黑人欧美精品刺激| 这个男人来自地球电影免费观看| 亚洲成人久久爱视频| 久久热在线av| 亚洲精品乱码久久久v下载方式 | 一级黄色大片毛片| 免费在线观看影片大全网站| 久久精品夜夜夜夜夜久久蜜豆| 淫秽高清视频在线观看| 国产亚洲精品久久久com| 亚洲九九香蕉| 床上黄色一级片| 国产精品精品国产色婷婷| 免费看美女性在线毛片视频| 日本 欧美在线| 亚洲欧美日韩高清专用| 丰满人妻熟妇乱又伦精品不卡| 少妇熟女aⅴ在线视频| 久久精品人妻少妇| 久久这里只有精品中国| 综合色av麻豆| 欧美成狂野欧美在线观看| 亚洲成a人片在线一区二区| 精品久久久久久久人妻蜜臀av| 特级一级黄色大片| 日韩欧美在线乱码| 亚洲成人免费电影在线观看| av国产免费在线观看| 欧美中文日本在线观看视频| 国产男靠女视频免费网站| 免费电影在线观看免费观看| 男女视频在线观看网站免费| 两性夫妻黄色片| 99久久成人亚洲精品观看| 在线国产一区二区在线| 精品国产超薄肉色丝袜足j| 丰满的人妻完整版| 老汉色av国产亚洲站长工具| 亚洲无线在线观看| 在线看三级毛片| 好看av亚洲va欧美ⅴa在| 神马国产精品三级电影在线观看| 男女床上黄色一级片免费看| 亚洲五月天丁香| 国产av一区在线观看免费| 亚洲精品在线美女| 国产欧美日韩一区二区三| 性色av乱码一区二区三区2| 非洲黑人性xxxx精品又粗又长| 怎么达到女性高潮| 一个人看的www免费观看视频| 此物有八面人人有两片| 国产一区二区激情短视频| 一本一本综合久久| 男女那种视频在线观看| 99久久99久久久精品蜜桃| 亚洲精品一区av在线观看| 亚洲av日韩精品久久久久久密| 久久午夜亚洲精品久久| 在线免费观看不下载黄p国产 | 人人妻人人看人人澡| 亚洲熟女毛片儿| 欧美午夜高清在线| 国产成人精品久久二区二区91| 久久精品亚洲精品国产色婷小说| 亚洲乱码一区二区免费版| 久久久久久大精品| 国产高清有码在线观看视频| 给我免费播放毛片高清在线观看| 亚洲天堂国产精品一区在线| 天堂网av新在线| 亚洲中文字幕日韩| 久久天堂一区二区三区四区| 偷拍熟女少妇极品色| 夜夜夜夜夜久久久久| 国产精品野战在线观看| 欧美一区二区精品小视频在线| 宅男免费午夜| 舔av片在线| 女警被强在线播放| 久久久精品大字幕| h日本视频在线播放| 国产真人三级小视频在线观看| 99精品欧美一区二区三区四区| 99riav亚洲国产免费| 精品99又大又爽又粗少妇毛片 | av在线蜜桃| 九色成人免费人妻av| 精品熟女少妇八av免费久了| 国产在线精品亚洲第一网站| 国产乱人伦免费视频| 久久亚洲精品不卡| 亚洲国产精品成人综合色| 欧美3d第一页| 天堂av国产一区二区熟女人妻| 在线观看免费视频日本深夜| 啦啦啦免费观看视频1| 制服丝袜大香蕉在线| 欧美色视频一区免费| 最新美女视频免费是黄的| 亚洲熟女毛片儿| 国产精品,欧美在线| 亚洲精品中文字幕一二三四区| 中文字幕精品亚洲无线码一区| 怎么达到女性高潮| 国产高潮美女av| 国产蜜桃级精品一区二区三区| 桃红色精品国产亚洲av| 国产aⅴ精品一区二区三区波| 麻豆成人av在线观看| 精品久久久久久,| 久久久国产精品麻豆| 国产成人一区二区三区免费视频网站| 国产午夜精品论理片| 日本五十路高清| 免费高清视频大片| 国产欧美日韩一区二区精品| 美女扒开内裤让男人捅视频| 激情在线观看视频在线高清| 亚洲 欧美 日韩 在线 免费| 国产精品av视频在线免费观看| 色精品久久人妻99蜜桃| 国产主播在线观看一区二区| 亚洲av成人av| 一边摸一边抽搐一进一小说| 99久久成人亚洲精品观看| 日本黄大片高清| 亚洲av成人av| 亚洲国产色片| 啦啦啦观看免费观看视频高清| 午夜免费成人在线视频| 性色av乱码一区二区三区2| 美女扒开内裤让男人捅视频| 欧美精品啪啪一区二区三区| 欧美日本亚洲视频在线播放| 中亚洲国语对白在线视频| 欧美国产日韩亚洲一区| 一区二区三区高清视频在线| av在线天堂中文字幕| 成人三级做爰电影| h日本视频在线播放| 久久天堂一区二区三区四区| 国产精品久久视频播放| 脱女人内裤的视频| 首页视频小说图片口味搜索| 国产又黄又爽又无遮挡在线| 欧美另类亚洲清纯唯美| 超碰成人久久| 久久久成人免费电影| 久久久久久国产a免费观看| 首页视频小说图片口味搜索| 波多野结衣巨乳人妻| 日韩成人在线观看一区二区三区| 99国产精品一区二区蜜桃av| 91老司机精品| 人妻夜夜爽99麻豆av| 黄频高清免费视频| 99久久国产精品久久久| 免费在线观看视频国产中文字幕亚洲| 国产私拍福利视频在线观看| 桃色一区二区三区在线观看| 在线观看66精品国产| 久久精品国产亚洲av香蕉五月| 可以在线观看的亚洲视频| 国产精品电影一区二区三区| 国产野战对白在线观看| 欧美在线一区亚洲| 真实男女啪啪啪动态图| 久久精品人妻少妇| 亚洲国产欧美一区二区综合| 啦啦啦观看免费观看视频高清| 亚洲美女黄片视频| 久久久国产精品麻豆| 校园春色视频在线观看| 国产精品1区2区在线观看.| 久久中文看片网| 免费在线观看亚洲国产| 日韩精品中文字幕看吧| 国产免费av片在线观看野外av| 真人一进一出gif抽搐免费| 亚洲无线观看免费| 国产爱豆传媒在线观看| 欧美成人性av电影在线观看| 午夜精品一区二区三区免费看| 亚洲成人精品中文字幕电影| 禁无遮挡网站| 日韩欧美国产一区二区入口| 99国产精品一区二区蜜桃av| 丁香六月欧美| 少妇丰满av| 国产淫片久久久久久久久 | 丰满的人妻完整版| 国产成人一区二区三区免费视频网站| 亚洲精品一卡2卡三卡4卡5卡| 床上黄色一级片| 亚洲av电影不卡..在线观看| 欧美日韩黄片免| 久久久精品欧美日韩精品| 亚洲天堂国产精品一区在线| 久久久久久人人人人人| 日韩欧美三级三区| 日韩av在线大香蕉| 少妇的丰满在线观看| 国产精品1区2区在线观看.| 女生性感内裤真人,穿戴方法视频| 日本黄色片子视频| 成年女人看的毛片在线观看| 亚洲精品国产精品久久久不卡| xxxwww97欧美| 亚洲国产高清在线一区二区三| 国产精品av久久久久免费| 亚洲第一欧美日韩一区二区三区| 国产精品久久久久久久电影 | а√天堂www在线а√下载| 亚洲av成人精品一区久久| 99re在线观看精品视频| 在线观看日韩欧美| 国产精品98久久久久久宅男小说| 亚洲中文av在线| 亚洲男人的天堂狠狠| www.自偷自拍.com| 成人无遮挡网站| 国内精品久久久久精免费| 18禁黄网站禁片免费观看直播| 一级作爱视频免费观看| 午夜两性在线视频| 我要搜黄色片| 小蜜桃在线观看免费完整版高清| 免费av毛片视频| 99久国产av精品| 身体一侧抽搐| 亚洲aⅴ乱码一区二区在线播放| 少妇的逼水好多| 久久精品夜夜夜夜夜久久蜜豆| 后天国语完整版免费观看| 国产成+人综合+亚洲专区| 亚洲精品美女久久av网站| 中出人妻视频一区二区| 国产乱人伦免费视频| 美女黄网站色视频| 成年免费大片在线观看| 国产精品1区2区在线观看.| 极品教师在线免费播放| 免费观看精品视频网站| 欧美日本亚洲视频在线播放| 给我免费播放毛片高清在线观看| 免费看光身美女| 成年女人永久免费观看视频| 国产精品永久免费网站| 小说图片视频综合网站| 国产不卡一卡二| 精品一区二区三区四区五区乱码| 免费无遮挡裸体视频| 制服丝袜大香蕉在线| 亚洲 欧美一区二区三区| www日本黄色视频网| 俺也久久电影网| 国产毛片a区久久久久| 长腿黑丝高跟| 色尼玛亚洲综合影院| 日本与韩国留学比较| 日韩有码中文字幕| 人妻夜夜爽99麻豆av| av视频在线观看入口| 国产亚洲精品av在线| 床上黄色一级片| 久久人妻av系列| 午夜福利欧美成人| 在线看三级毛片| 国产乱人视频| 啪啪无遮挡十八禁网站| 国产激情偷乱视频一区二区| 国产精品av视频在线免费观看| 精品久久蜜臀av无| 国产爱豆传媒在线观看| 亚洲五月婷婷丁香| 国产伦在线观看视频一区| 中文字幕人妻丝袜一区二区| 国产在线精品亚洲第一网站| 久久这里只有精品中国| 免费看日本二区| 日本五十路高清| 99久久国产精品久久久| 我的老师免费观看完整版| 老汉色∧v一级毛片| 91九色精品人成在线观看| 亚洲精品国产精品久久久不卡| 亚洲人成网站高清观看| 热99在线观看视频| 色视频www国产| 99国产极品粉嫩在线观看| 高清毛片免费观看视频网站| 成年版毛片免费区| 精品国产乱码久久久久久男人| 成人欧美大片| 美女高潮喷水抽搐中文字幕| 色尼玛亚洲综合影院| 国产成人系列免费观看| 欧美丝袜亚洲另类 | 亚洲国产精品sss在线观看| 操出白浆在线播放| 中文字幕人妻丝袜一区二区| www国产在线视频色| 精品人妻1区二区| 真人一进一出gif抽搐免费| 又黄又爽又免费观看的视频| 九九热线精品视视频播放| 美女被艹到高潮喷水动态| 欧美黑人欧美精品刺激| 久久午夜综合久久蜜桃| 亚洲精品一区av在线观看| 中文字幕精品亚洲无线码一区| 999精品在线视频| 亚洲精品久久国产高清桃花| 真人做人爱边吃奶动态| 88av欧美| 亚洲天堂国产精品一区在线| 亚洲片人在线观看| 精品日产1卡2卡| 2021天堂中文幕一二区在线观| 好男人在线观看高清免费视频| 九九在线视频观看精品| 日本免费a在线| netflix在线观看网站| 国产精品九九99| 夜夜躁狠狠躁天天躁| 日韩欧美一区二区三区在线观看| 一卡2卡三卡四卡精品乱码亚洲| 一级a爱片免费观看的视频| 国产69精品久久久久777片 | 两个人视频免费观看高清| 亚洲国产日韩欧美精品在线观看 | 亚洲九九香蕉| 亚洲午夜理论影院| 国产一区二区在线av高清观看| 最新美女视频免费是黄的| 久久天堂一区二区三区四区| www.精华液| 欧美av亚洲av综合av国产av| 午夜激情福利司机影院| 999久久久国产精品视频| 99在线视频只有这里精品首页| 日本黄大片高清| 好男人在线观看高清免费视频| 欧美日韩黄片免| 免费观看的影片在线观看| 婷婷精品国产亚洲av| 亚洲黑人精品在线| 国产1区2区3区精品| 色综合站精品国产| 黑人欧美特级aaaaaa片| 亚洲精品色激情综合| 国产久久久一区二区三区| 久久精品国产亚洲av香蕉五月| 国产精品久久电影中文字幕| 国产三级在线视频| 1024手机看黄色片| 搞女人的毛片| 精品免费久久久久久久清纯| 中文资源天堂在线| 国内毛片毛片毛片毛片毛片| 亚洲专区字幕在线| 亚洲九九香蕉| 免费看光身美女| 免费大片18禁| 少妇的逼水好多| 亚洲性夜色夜夜综合| 在线观看舔阴道视频| 免费电影在线观看免费观看| 久久久久精品国产欧美久久久| 国产免费av片在线观看野外av| 亚洲国产中文字幕在线视频| 亚洲欧美日韩无卡精品| 成人鲁丝片一二三区免费| 女人高潮潮喷娇喘18禁视频| 两性夫妻黄色片| 老汉色∧v一级毛片| 真人一进一出gif抽搐免费| 12—13女人毛片做爰片一| 日韩有码中文字幕| 1000部很黄的大片| 精品一区二区三区视频在线 | 国产高潮美女av| 嫁个100分男人电影在线观看| 不卡一级毛片| 久久性视频一级片| 无限看片的www在线观看| 亚洲精品国产精品久久久不卡| 一级毛片高清免费大全| 日韩 欧美 亚洲 中文字幕| 欧美日韩一级在线毛片| ponron亚洲| 桃色一区二区三区在线观看| 国产真人三级小视频在线观看| 成年女人毛片免费观看观看9| 最新中文字幕久久久久 | 国产激情久久老熟女| 欧美午夜高清在线| 欧美极品一区二区三区四区| 国产一区二区在线观看日韩 | 18禁裸乳无遮挡免费网站照片| 国产精品国产高清国产av| 欧美成人一区二区免费高清观看 | 欧美乱妇无乱码| 国产一级毛片七仙女欲春2| 毛片女人毛片| 老汉色∧v一级毛片| 日韩高清综合在线| 超碰成人久久| a级毛片在线看网站| 黑人巨大精品欧美一区二区mp4| 久久午夜亚洲精品久久| 一级作爱视频免费观看| 婷婷精品国产亚洲av在线| 国产97色在线日韩免费| 国产爱豆传媒在线观看| 亚洲一区高清亚洲精品| 国产野战对白在线观看| 亚洲男人的天堂狠狠| 又粗又爽又猛毛片免费看| 在线免费观看不下载黄p国产 | 亚洲精品粉嫩美女一区| 色综合站精品国产| 亚洲一区二区三区不卡视频| 免费看美女性在线毛片视频| 国内精品一区二区在线观看| 色精品久久人妻99蜜桃| 国产亚洲av高清不卡| 色综合站精品国产| 搞女人的毛片| 亚洲无线在线观看| netflix在线观看网站| 一二三四社区在线视频社区8| 美女被艹到高潮喷水动态| 亚洲熟妇熟女久久| 可以在线观看毛片的网站| 亚洲美女视频黄频| 精品久久久久久成人av| 男人舔女人下体高潮全视频| 精品久久久久久成人av| 亚洲成人中文字幕在线播放| 色综合欧美亚洲国产小说| 最新中文字幕久久久久 | 免费av不卡在线播放| 成人午夜高清在线视频| 精品国产亚洲在线| 亚洲人成电影免费在线| 不卡一级毛片| 禁无遮挡网站| 日本五十路高清| 男插女下体视频免费在线播放| 国产高清视频在线播放一区| 国产成人aa在线观看| av中文乱码字幕在线|