• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于響應(yīng)模糊化的抗附加塊攻擊云數(shù)據(jù)安全去重方法

    2020-06-01 10:54:32周琳娜
    計(jì)算機(jī)應(yīng)用 2020年4期
    關(guān)鍵詞:用戶檢測(cè)方法

    唐 鑫,周琳娜

    (國(guó)際關(guān)系學(xué)院信息科技學(xué)院,北京100091)

    (?通信作者電子郵箱xtang@uir.edu.cn)

    0 引言

    隨著大數(shù)據(jù)時(shí)代的到來(lái),云存儲(chǔ)平臺(tái)面臨海量用戶數(shù)據(jù)的存儲(chǔ)挑戰(zhàn),為了提高大數(shù)據(jù)的存儲(chǔ)和管理效率,越來(lái)越多的云服務(wù)商,諸如Dropbox、Mozy、Mega、Bitcasa 等[1-2],采用云數(shù)據(jù)去重技術(shù)來(lái)避免存儲(chǔ)冗余數(shù)據(jù),只保存用戶數(shù)據(jù)的一個(gè)副本。尤其是跨用戶去重技術(shù),將去重范圍延伸到云存儲(chǔ)平臺(tái)的所有用戶,一個(gè)用戶上傳數(shù)據(jù)之前,首先上傳對(duì)應(yīng)標(biāo)簽信息,由云服務(wù)商在本地查找所有用戶存儲(chǔ)的數(shù)據(jù),一旦發(fā)現(xiàn)相同副本,則阻斷數(shù)據(jù)上傳,并通過(guò)數(shù)據(jù)所有權(quán)驗(yàn)證機(jī)制驗(yàn)證用戶的所有權(quán)。如果驗(yàn)證通過(guò),則云服務(wù)商允許此后用戶對(duì)該數(shù)據(jù)的下載和使用。由于這種方式進(jìn)一步提高了云存儲(chǔ)平臺(tái)的存儲(chǔ)效率,因此被廣泛采用。

    然而,跨用戶去重技術(shù)在節(jié)約存儲(chǔ)開(kāi)銷的同時(shí)卻使得云端數(shù)據(jù)的隱私面臨被邊信道攻擊竊取的安全風(fēng)險(xiǎn)[3]??紤]一種模板化的用戶文件存放在云端,該文件只含部分敏感數(shù)據(jù),其余部分均為公開(kāi)數(shù)據(jù)。例如某公司員工的電子工資單,包含員工姓名、工號(hào)、部門(mén)等公開(kāi)信息以及工資收入這個(gè)敏感信息。如果存在內(nèi)部員工在未經(jīng)許可的情況下想要獲知?jiǎng)e人的工資信息,他只需按照模板格式生成目標(biāo)員工的公開(kāi)信息,同時(shí)按猜測(cè)附加上工資信息,隨后上傳生成的電子工資單并觀察去重系統(tǒng)的響應(yīng)。一旦云服務(wù)商在本地發(fā)現(xiàn)相同的工資單副本,則會(huì)阻斷該員工的上傳,此時(shí)該員工就可確認(rèn)猜測(cè)的工資信息即為對(duì)應(yīng)員工的真實(shí)工資。為了應(yīng)對(duì)這種攻擊,實(shí)現(xiàn)安全的跨用戶去重,當(dāng)前許多工作分別對(duì)明文云數(shù)據(jù)[2,4-6]和密文云數(shù)據(jù)[7-11]作了大量研究。為了抵抗明文云數(shù)據(jù)跨用戶去重過(guò)程中的邊信道攻擊,現(xiàn)有解決方法大多在去重響應(yīng)中附加隨機(jī)信息,使得檢測(cè)者無(wú)法根據(jù)云服務(wù)商返回的響應(yīng)來(lái)判斷檢測(cè)文件的真實(shí)存在性。例如,如果將云端的去重響應(yīng)設(shè)定為檢測(cè)文件在云端未命中的數(shù)據(jù)塊信息,則為了混淆檢測(cè)者,可在響應(yīng)中附加部分命中塊信息,使得無(wú)論對(duì)命中文件還是未命中文件,去重響應(yīng)中包含的數(shù)據(jù)塊個(gè)數(shù)均相等。簡(jiǎn)單假定檢測(cè)文件的敏感信息均包含在一個(gè)數(shù)據(jù)塊之中,其余塊中均為公開(kāi)信息。那么,在文件檢測(cè)時(shí),如果檢測(cè)文件存在,當(dāng)次檢測(cè)出的未命中塊數(shù)應(yīng)為0;如果不存在,則未命中塊數(shù)應(yīng)為1。為了混淆檢測(cè)者,前一種情況下可在響應(yīng)中要求用戶上傳1 個(gè)隨機(jī)選定的命中塊;而在后一種情況下,則自然地要求用戶上傳未命中的敏感塊。因此,在兩種情況下,檢測(cè)者接收到的響應(yīng)中均包含1 個(gè)數(shù)據(jù)塊信息,無(wú)法通過(guò)響應(yīng)判斷所檢測(cè)文件的存在性。對(duì)密文云數(shù)據(jù)而言,當(dāng)前工作通常在密文生成過(guò)程中添加隨機(jī)信息來(lái)實(shí)現(xiàn)對(duì)邊信道攻擊的抵抗。然而,攻擊者往往可以通過(guò)女巫攻擊[12]等方式偽造身份,獲取該隨機(jī)信息,因此這類方法仍然面臨安全風(fēng)險(xiǎn)。為了實(shí)現(xiàn)密文云數(shù)據(jù)的安全去重,可行的方法應(yīng)類似明文去重,在響應(yīng)中引入不確定性。盡管這類方法能夠奏效,但它們均要求云服務(wù)商首先能夠正確地判斷出所檢測(cè)文件的存在性,這在附加塊攻擊[5]的場(chǎng)景下是難以實(shí)現(xiàn)的。在附加塊攻擊中,檢測(cè)者首先對(duì)檢測(cè)文件附加上隨機(jī)數(shù)量的非命中塊,然后將各塊標(biāo)簽信息一起上傳到云端檢測(cè)文件的存在性。顯然,無(wú)論文件的存在性如何,云服務(wù)商檢測(cè)出的未命中塊數(shù)均大于0,因此難以判斷文件的真實(shí)存在性,從而也無(wú)法在未命中文件的響應(yīng)中附加隨機(jī)塊信息,實(shí)現(xiàn)混淆檢測(cè)者的目的。

    因此,本文擬解決附加塊攻擊下的云數(shù)據(jù)去重安全性問(wèn)題,在附加塊攻擊場(chǎng)景下,提出一種輕量級(jí)的抗邊信道隱私泄露安全去重方法。本文方法首次將附加塊數(shù)量作為考慮因素,對(duì)于待檢測(cè)文件,提取附加塊數(shù)量,與該文件未命中塊數(shù)比較,根據(jù)比較結(jié)果確定響應(yīng)中要求用戶上傳的塊數(shù),從而不需要基于檢測(cè)文件的存在性生成響應(yīng)。本文方法不僅實(shí)現(xiàn)了附加塊攻擊場(chǎng)景下文件存在性隱私的絕對(duì)安全性,而且所需開(kāi)銷遠(yuǎn)遠(yuǎn)低于現(xiàn)有的抗附加塊攻擊去重方法。

    本文的工作主要有以下幾點(diǎn):

    1)針對(duì)附加塊攻擊場(chǎng)景下去重過(guò)程中云數(shù)據(jù)存在性隱私泄露的問(wèn)題,提出一種安全的輕量級(jí)去重檢測(cè)框架。該框架使云服務(wù)商不僅能夠在未知所檢測(cè)文件真實(shí)存在性的情況下生成響應(yīng),混淆檢測(cè)者,而且能使響應(yīng)中附加的冗余信息量實(shí)現(xiàn)最小化,將開(kāi)銷控制在最低水平。

    2)在本文設(shè)計(jì)的框架下,提出了一種基于響應(yīng)模糊化的輕量級(jí)去重方法。該方法基于檢測(cè)到的附加塊數(shù)量、未命中塊數(shù)量,計(jì)算要求用戶上傳的數(shù)據(jù)塊并生成響應(yīng),使得無(wú)論對(duì)命中文件還是未命中文件,響應(yīng)中包含的數(shù)據(jù)塊數(shù)量保持一致。從而,檢測(cè)者無(wú)法通過(guò)分析響應(yīng)信息判斷所檢測(cè)文件的真實(shí)存在性,實(shí)現(xiàn)了附加塊攻擊場(chǎng)景下的安全去重。

    3)通過(guò)安全分析說(shuō)明了本文方法的安全性,并開(kāi)展實(shí)驗(yàn)驗(yàn)證了性能。實(shí)驗(yàn)結(jié)果表明,本文方法在實(shí)現(xiàn)附加塊攻擊場(chǎng)景下去重過(guò)程中云文件存在性隱私絕對(duì)安全性的前提下,所需開(kāi)銷顯著小于當(dāng)前最新方法;且與經(jīng)典成果相比,在開(kāi)銷相當(dāng)或少量增加的情況下,安全性顯著提高。

    1 相關(guān)工作

    跨用戶云數(shù)據(jù)去重技術(shù)被廣泛用來(lái)消除云端冗余數(shù)據(jù),提高存儲(chǔ)效率。然而,攻擊者卻能夠通過(guò)去重結(jié)果,創(chuàng)建邊信道以竊取云端數(shù)據(jù)的存在性隱私。為了抵抗邊信道攻擊,Harnik 等[4]提出了一種基于隨機(jī)閾值的方法——RTS(Randomized Threshold Solution),首先為每個(gè)文件在云端分別設(shè)置一個(gè)存儲(chǔ)閾值,該值對(duì)云用戶保密且只有當(dāng)云端存放的文件數(shù)高于該閾值時(shí)才對(duì)該文件執(zhí)行去重。這樣,即使檢測(cè)者接收到的去重結(jié)果表明云端要求上傳所檢測(cè)文件,也不能說(shuō)明該文件在云端不存在,從而實(shí)現(xiàn)了對(duì)云端數(shù)據(jù)不存在隱私的保護(hù)。然而,一旦云服務(wù)商在檢測(cè)標(biāo)簽信息后阻斷了用戶對(duì)檢測(cè)文件的上傳,就說(shuō)明云端存儲(chǔ)的該文件數(shù)量達(dá)到了閾值,文件的存在性隱私就會(huì)暴露。作為改進(jìn)工作,Zuo 等[5]提出了一種基于響應(yīng)模糊化的抗邊信道攻擊去重方法——RRCS(Randomized Redundant Chunk Scheme),該方法首先要求云端正確地判斷出所檢測(cè)文件的真實(shí)存在性,再為命中文件和未命中文件分別在原響應(yīng)中附加隨機(jī)數(shù)量的命中塊信息,以確保響應(yīng)中包含的數(shù)據(jù)塊數(shù)量在相同的范圍內(nèi),從而使得攻擊者難以通過(guò)響應(yīng)判斷所檢測(cè)文件的真實(shí)存在性。為了實(shí)現(xiàn)這一目的,兩種情況下附加的隨機(jī)塊數(shù)在不同的范圍內(nèi)選定。具體來(lái)看,該方法假設(shè)待檢測(cè)文件的所有敏感信息均包含在一個(gè)數(shù)據(jù)塊之中,其余塊為公開(kāi)塊。對(duì)于一個(gè)檢測(cè)文件而言,云端檢測(cè)出的未命中塊數(shù)量只能是0 或1,分別對(duì)應(yīng)檢測(cè)命中和未命中兩種情況。顯然對(duì)于未命中文件而言,云端響應(yīng)必須包含檢測(cè)出的未命中塊,則響應(yīng)中附加的命中塊數(shù)量在[0,λN]中隨機(jī)選取,λ是用來(lái)平衡安全性和效率的比例因子,N 是檢測(cè)文件的塊數(shù)。而對(duì)命中文件,響應(yīng)中附加的隨機(jī)塊數(shù)在[1,λN+1]中隨機(jī)選取。所以兩種情況下,去重響應(yīng)包含的數(shù)據(jù)塊數(shù)量均在[1,λN+1]范圍中,攻擊者無(wú)法通過(guò)響應(yīng)判斷文件存在性。然而,一旦攻擊者為檢測(cè)文件附加上隨機(jī)數(shù)量的非命中塊,無(wú)論對(duì)命中文件還是非命中文件,云端檢測(cè)出的未命中塊數(shù)量都將大于1,此時(shí)云服務(wù)商無(wú)法確認(rèn)在響應(yīng)中附加的數(shù)據(jù)塊數(shù)量是在[0,λN]中還是在[1,λN+1]中選取。按照無(wú)附加塊攻擊場(chǎng)景下的定義,Zuo 等[5]規(guī)定,兩種情況下均在[1,λN+1]中隨機(jī)選取附加的數(shù)據(jù)塊數(shù)量,因此命中文件和非命中文件的響應(yīng)中包含的數(shù)據(jù)塊數(shù)量將不可避免地存在于不同的區(qū)間范圍之中,該方法在附加塊攻擊場(chǎng)景下存在泄漏文件存在性隱私的風(fēng)險(xiǎn)。此后,Yu 等[2]從數(shù)據(jù)塊檢測(cè)的角度研究了一種雙數(shù)據(jù)塊同時(shí)檢測(cè)方法,采用異或技術(shù)模糊化云端的去重響應(yīng),實(shí)現(xiàn)對(duì)邊信道攻擊的抵抗。然而,他們的方法仍然沒(méi)有在附加塊攻擊場(chǎng)景下實(shí)現(xiàn)文件存在性隱私的安全性。Pooranian 等[6]改進(jìn)了這一方法,但是本質(zhì)上仍然存在這一缺陷。

    針對(duì)密文云數(shù)據(jù),現(xiàn)有的工作大多基于CE(Convergent Encryption)加密技術(shù)[13]生成密文,該技術(shù)將明文的哈希值作為密鑰,因此同一文件的多個(gè)所有者可以生成相同密文。而云服務(wù)商只存儲(chǔ)密文,卻無(wú)法獲知明文哈希值,因而難以解密出明文。基于該技術(shù),Bellare 等[9]采用第三方可信服務(wù)器生成隨機(jī)數(shù),并基于交互式盲簽名技術(shù)將之引入密鑰生成過(guò)程以抵抗邊信道攻擊。然而,該技術(shù)無(wú)法避免攻擊者通過(guò)偽造身份獲取該隨機(jī)信息,即:攻擊者可以偽造成正常用戶執(zhí)行協(xié)議,從而產(chǎn)生包含隨機(jī)信息的密文再上傳去重。在Bellare 工作[9]的基礎(chǔ)上,Kwon 等[8]引入雙線性對(duì)技術(shù)進(jìn)一步提高了安全性。Dang 等[11]提出了一種基于硬件的隨機(jī)數(shù)和密鑰生成方法。然而,這些后續(xù)工作均繼承了Bellare 工作[9]的局限性,在此范疇下,密文云數(shù)據(jù)去重過(guò)程中面臨的邊信道攻擊等同于明文,如采用如上所述的明文云數(shù)據(jù)抵抗邊信道攻擊的方法,同樣無(wú)法在附加塊攻擊場(chǎng)景下取得足夠的安全性。

    2 抗附加塊攻擊的云數(shù)據(jù)安全去重方法

    2.1 方法框架

    本文所提抗附加塊攻擊的云數(shù)據(jù)安全去重方法的設(shè)計(jì)包含安全性和效率兩方面的考慮。其中,安全性是指本文方法需在附加塊攻擊場(chǎng)景下有效防止攻擊者通過(guò)建立邊信道竊取云端數(shù)據(jù)的存在性隱私,即:考慮攻擊者對(duì)待檢測(cè)文件附加了隨機(jī)數(shù)量的非命中塊后上傳至云端,云服務(wù)商按照本文方法生成響應(yīng),在響應(yīng)中包含一定數(shù)量的冗余塊信息以實(shí)現(xiàn)模糊化,從而達(dá)到混淆攻擊者的目的。既談安全性,就要考慮實(shí)現(xiàn)安全性的代價(jià)。由于本文方法是通過(guò)在響應(yīng)中附加冗余塊信息的方法來(lái)混淆攻擊者,而響應(yīng)中包含的數(shù)據(jù)塊均為要求用戶上傳的塊,所以本文考慮的開(kāi)銷主要為流量開(kāi)銷。本文方法在效率上的目標(biāo)是將流量開(kāi)銷控制在最低水平。在此設(shè)計(jì)目標(biāo)下,本文方法的框圖如圖1所示。

    圖1 抗附加塊攻擊的云數(shù)據(jù)安全去重方法框圖Fig. 1 Framework of appending chunk attack resistant secure deduplication method for cloud data

    如圖1 所示,本文方法以文件為檢測(cè)單元,每次檢測(cè)分塊后的一個(gè)完整數(shù)據(jù)文件。出于簡(jiǎn)單性考慮,假定云用戶和云服務(wù)商已經(jīng)協(xié)商好分塊大小,云端將一個(gè)文件的所有塊標(biāo)簽存放在一起。在圖1 中,考慮兩個(gè)攻擊者檢測(cè)同一文件,所檢測(cè)文件的公開(kāi)塊及附加塊均相等,只有敏感塊不同。接收到二者的文件上傳請(qǐng)求后,云服務(wù)商在本地?cái)?shù)據(jù)塊標(biāo)簽集中查找請(qǐng)求中包含的文件塊標(biāo)簽,查找到匹配所有公開(kāi)塊的標(biāo)簽集后,統(tǒng)計(jì)標(biāo)簽集中總命中塊數(shù),并根據(jù)標(biāo)簽集中元素個(gè)數(shù),計(jì)算附加塊的數(shù)量,比較二者,根據(jù)結(jié)果生成響應(yīng)。值得注意的是,所有的附加塊均不命中,而如果未命中塊的數(shù)量等于附加塊的數(shù)量,說(shuō)明檢測(cè)文件中敏感塊命中,此時(shí)在響應(yīng)中隨機(jī)附加一個(gè)命中塊信息;否則,一旦未命中塊的數(shù)量大于附加塊的數(shù)量,說(shuō)明檢測(cè)文件中的敏感塊未命中,此時(shí)響應(yīng)不需模糊化。如此一來(lái),攻擊者1和攻擊者2接收到的響應(yīng)中包含的塊數(shù)相同,而響應(yīng)模糊化的開(kāi)銷只有1 個(gè)冗余塊,即實(shí)現(xiàn)了開(kāi)銷最小化。上述相關(guān)技術(shù)已申請(qǐng)專利[14]。

    2.2 方法詳細(xì)構(gòu)造

    考慮云數(shù)據(jù)檢測(cè)者已經(jīng)對(duì)待檢測(cè)文件分塊生成標(biāo)識(shí)信息,并作為文件上傳請(qǐng)求上傳到云端,等待云端的去重響應(yīng)以確定需要上傳哪些數(shù)據(jù)塊。其中,標(biāo)識(shí)可為數(shù)據(jù)塊的哈希值。假定去重查詢請(qǐng)求對(duì)應(yīng)的文件為F,請(qǐng)求包含F(xiàn)的N個(gè)數(shù)據(jù)塊C1,C2,…,CN及N′個(gè)附加塊A1,A2,…,AN′。其中,在N 個(gè)數(shù)據(jù)塊中有1 個(gè)塊包含敏感信息,可能為命中塊,也可能為非命中塊,其余N - 1 個(gè)數(shù)據(jù)塊均包含公開(kāi)信息,為命中塊;所有的附加塊均為隨機(jī)生成的非命中塊。

    云服務(wù)商接收到去重查詢請(qǐng)求以后,按照以下步驟來(lái)查找未命中塊的數(shù)量、檢測(cè)附加塊數(shù)量并生成響應(yīng)。

    1)首先在云存儲(chǔ)中查詢這N + N′個(gè)數(shù)據(jù)塊的標(biāo)識(shí)信息,顯然,以文件為單位查詢,如果請(qǐng)求中的敏感塊命中,則云服務(wù)商可查詢到對(duì)應(yīng)的N 個(gè)命中塊;否則,只能查詢到N - 1 個(gè)命中塊,記命中塊數(shù)量為H。非命中塊數(shù)量N? 可按式(1)計(jì)算:

    根據(jù)以上分析可知,在沒(méi)有附加塊攻擊的情況下,N′=0,N?=N-H 的取值為1或者0;當(dāng)N′≠0時(shí),由于附加塊均為非命中塊,N?的取值至少為N′。

    2)云服務(wù)商觀察查詢到的H 個(gè)命中塊對(duì)應(yīng)的文件塊標(biāo)簽集,記其包含的數(shù)據(jù)塊數(shù)量為L(zhǎng),則附加塊數(shù)量NA 可按式(2)計(jì)算:

    式(2)表明,附加塊數(shù)量等于檢測(cè)文件的長(zhǎng)度減去云端存儲(chǔ)的該文件長(zhǎng)度。在正常情況下,云用戶上傳的文件塊標(biāo)識(shí)對(duì)應(yīng)的完整文件沒(méi)有附加非命中塊,即N′=0。如果該文件在云端存在,則請(qǐng)求中的文件長(zhǎng)度N 等于云端存儲(chǔ)的文件長(zhǎng)度L;而在附加塊攻擊的情況下,N′≠0,通過(guò)式(2)可計(jì)算出N′的真實(shí)值。

    3)比較統(tǒng)計(jì)出的非命中塊數(shù)量N? 和計(jì)算出的附加塊數(shù)量NA,按照表1 確定響應(yīng)中包含的數(shù)據(jù)塊數(shù)量。

    根據(jù)上文分析不難發(fā)現(xiàn),非命中塊數(shù)量N? 的取值為N′或N′+1,附加塊數(shù)量NA的實(shí)際值為N′,所以表1 中N? - NA 的值為0 或者1。當(dāng)N? - NA = 0 時(shí),說(shuō)明在檢測(cè)文件中,只有附加的塊未命中,其余的N 個(gè)塊均命中,即檢測(cè)文件對(duì)應(yīng)的原文件在云端存在。此時(shí),云服務(wù)商生成的響應(yīng)需包含N?個(gè)非命中塊,額外要求的1個(gè)塊用來(lái)實(shí)現(xiàn)響應(yīng)模糊化,從而達(dá)到混淆攻擊者的目的。當(dāng)N?-NA=1 時(shí),說(shuō)明在檢測(cè)文件中,除了N′個(gè)附加塊,原文件的1 個(gè)敏感塊也未命中,即檢測(cè)文件對(duì)應(yīng)的原文件在云端不存在。此時(shí),云服務(wù)商生成的響應(yīng)只需包含所有N? 個(gè)非命中塊。值得注意的是,這里的非命中塊數(shù)量N?等于上一種情況文件命中時(shí)對(duì)應(yīng)的非命中塊數(shù)量加1。所以兩種情況下的響應(yīng)中包含的數(shù)據(jù)塊數(shù)量相同,攻擊者無(wú)法通過(guò)響應(yīng)來(lái)判斷所檢測(cè)文件的存在性。

    表1 去重響應(yīng)生成方法Tab. 1 Generation method of deduplication response

    抗附加塊攻擊的云數(shù)據(jù)安全去重方法的流程偽代碼如下所示。

    3 安全性分析及性能驗(yàn)證

    本章將分析本文方法的安全性并通過(guò)實(shí)驗(yàn)驗(yàn)證其性能。其中安全性分析部分首先從理論上分析本文方法在附加塊攻擊場(chǎng)景下實(shí)現(xiàn)去重的過(guò)程中,云數(shù)據(jù)存在性隱私泄露的風(fēng)險(xiǎn),從而表明本文方法能夠?qū)崿F(xiàn)該場(chǎng)景下的邊信道攻擊抵抗。接下來(lái),將本文方法與該領(lǐng)域當(dāng)前最新工作進(jìn)行比較,評(píng)估各自在無(wú)附加塊攻擊場(chǎng)景下和附加塊攻擊場(chǎng)景下存在性隱私泄露的風(fēng)險(xiǎn),從而證明本文方法在安全性上的優(yōu)勢(shì)。實(shí)驗(yàn)驗(yàn)證是通過(guò)開(kāi)展實(shí)驗(yàn),評(píng)價(jià)本文方法的性能,并與該領(lǐng)域目前最新的工作進(jìn)行比較,表明本文方法的性能優(yōu)勢(shì)。為了開(kāi)展實(shí)驗(yàn),本文采用亞馬遜EC2(Elastic Computing Cloud)來(lái)部署云數(shù)據(jù)跨用戶去重系統(tǒng),并在系統(tǒng)上構(gòu)建所提的去重響應(yīng)機(jī)制。同時(shí),選取一組配置為Intel Core i5-4590 CPU @ 3.3 GHz,8 GB RAM 和7 200 轉(zhuǎn)1 TB 容量硬盤(pán)的服務(wù)器作為云用戶客戶端,來(lái)實(shí)現(xiàn)云數(shù)據(jù)檢測(cè)。

    3.1 安全性分析

    如圖1 所示,在本文方法考慮的場(chǎng)景中,云端將同一個(gè)文件的數(shù)據(jù)塊標(biāo)簽集中存儲(chǔ)。如果文件已經(jīng)存放在云端,則云端存放的該文件標(biāo)簽集合中包含的標(biāo)簽個(gè)數(shù)即為文件塊個(gè)數(shù)。對(duì)于靜態(tài)文件來(lái)說(shuō),文件長(zhǎng)度屬于固有屬性,不會(huì)改變。因此,本文方法按照式(2)來(lái)檢測(cè)附加塊的數(shù)量,在該場(chǎng)景下是可行的。另由附加塊攻擊的特性可知,攻擊者為了混淆云服務(wù)商,在檢測(cè)文件上附加的文件塊均為非命中塊,因此,本文方法在檢測(cè)步驟中,在云端檢測(cè)得到的未命中塊中已包含附加的文件塊,其余部分為可能的未命中敏感塊。由于本文假定一個(gè)文件只有一個(gè)敏感塊,因此,未命中敏感塊的個(gè)數(shù)只能是1 或0。綜上所述可知,對(duì)于一個(gè)檢測(cè)文件,未命中塊的個(gè)數(shù)N? 與附加塊個(gè)數(shù)NA 的差值只能是1 或0。當(dāng)差值為1時(shí),說(shuō)明檢測(cè)文件的敏感塊未命中,而差值為0 時(shí),說(shuō)明敏感塊命中。在這兩種情況下,云服務(wù)商給出相同數(shù)量數(shù)據(jù)塊的響應(yīng),因而攻擊者無(wú)法根據(jù)響應(yīng)判斷所檢測(cè)文件的真實(shí)存在性。

    選取抗邊信道攻擊安全去重領(lǐng)域的最新成果RRCS[5]和經(jīng)典成果RTS[4]作為比較對(duì)象,比較本文方法和RRCS、RTS在無(wú)附加塊攻擊和附加塊攻擊場(chǎng)景下的安全性,用文件存在性隱私泄露的概率來(lái)測(cè)量安全風(fēng)險(xiǎn)。在無(wú)附加塊攻擊場(chǎng)景下,本文方法對(duì)命中文件和非命中文件所需的上傳數(shù)據(jù)塊數(shù)量都為1,存在性隱私泄露的概率為0。RRCS 為非命中文件和命中文件在不同的區(qū)間內(nèi)計(jì)算冗余塊的個(gè)數(shù),確保云端響應(yīng)中要求用戶上傳的文件塊數(shù)量均在相同區(qū)間[1,λN+1]中隨機(jī)產(chǎn)生,符合均勻分布。其中λ∈(0,1),用來(lái)平衡方法的開(kāi)銷和安全性。因此,攻擊者根據(jù)響應(yīng)難以判斷所檢測(cè)文件的存在性,在此場(chǎng)景下文件存在性隱私泄露的概率同樣為0。而RTS隨機(jī)產(chǎn)生閾值T,當(dāng)云端副本數(shù)量少于T 時(shí),攻擊者無(wú)法判斷文件存在性,一旦云端副本數(shù)達(dá)到T,存在性隱私立即泄露。

    在附加塊攻擊情況下,由于本文方法構(gòu)建在不需云端檢測(cè)出待檢文件真實(shí)存在性的基礎(chǔ)上,所以無(wú)論對(duì)命中文件還是非命中文件,所需上傳的數(shù)據(jù)塊數(shù)均為N′+1,攻擊者無(wú)法通過(guò)響應(yīng)來(lái)區(qū)分,所以文件存在性隱私泄露的概率仍然為0。RRCS 對(duì)命中文件和非命中文件所需上傳的數(shù)據(jù)塊數(shù)量分別在[N′,λ(N+N′)+ N′]和[N′+1,λ(N+N′)+ N′+1]隨機(jī)選取,假設(shè)一個(gè)文件的敏感塊有m 種不同的可能,則檢測(cè)所有m 個(gè)版本的文件,如果有一個(gè)文件響應(yīng)中包含的需上傳塊數(shù)量為N′,則存在性隱私泄露。同樣的,如果m - 1 個(gè)文件的需上傳塊數(shù)量均為λ(N+N′)+ N′+1,存在性隱私同樣泄露。而對(duì)RTS 而言,當(dāng)云端敏感塊及附加塊副本數(shù)量少于T 時(shí),敏感塊存在性隱私泄露風(fēng)險(xiǎn)為0,一旦數(shù)量達(dá)到T,存在性隱私立即泄露。3種方法的安全性比較結(jié)果如表2所示。

    表2 本文方法和RRCS的存在性隱私泄露風(fēng)險(xiǎn)比較Tab. 2 Comparison of existence privacy disclosure risk between the proposed method and RRCS

    3.2 性能驗(yàn)證

    為了驗(yàn)證本文方法的性能,本節(jié)在公開(kāi)數(shù)據(jù)集Fslhomes[15]、MacOS[15]和Onefull[16]上實(shí)現(xiàn)本文方法、RRCS 和RTS,并評(píng)價(jià)各自在無(wú)附加塊攻擊情況下和有附加塊攻擊情況下的性能開(kāi)銷。其中:前兩種方法均采用響應(yīng)模糊化的方法來(lái)混淆攻擊者,所需開(kāi)銷均為用戶額外上傳冗余塊的通信開(kāi)銷;RTS采用設(shè)置隨機(jī)閾值的方法,所需開(kāi)銷為與閾值相關(guān)的文件冗余上傳開(kāi)銷。因此本節(jié)將通信流量開(kāi)銷作為比較對(duì)象來(lái)衡量3種方法的性能,即比較3種方法在確保各自安全性的基礎(chǔ)上,在云用戶和云服務(wù)商之間產(chǎn)生的通信流量開(kāi)銷。Fslhomes 數(shù)據(jù)集是由紐約州立大學(xué)石溪分校的文件系統(tǒng)和存儲(chǔ)實(shí)驗(yàn)室建立的,其中數(shù)據(jù)包含虛擬機(jī)圖片、word 文檔、程序源代碼等;MacOS 數(shù)據(jù)集收集了1 臺(tái)MacOS X 企業(yè)級(jí)服務(wù)器上的數(shù)據(jù)內(nèi)容,該服務(wù)器可對(duì)247 名用戶同時(shí)提供電子郵件、數(shù)據(jù)庫(kù)等服務(wù);Onefull數(shù)據(jù)集收集了國(guó)內(nèi)一個(gè)實(shí)驗(yàn)室15臺(tái)學(xué)生計(jì)算機(jī)上的數(shù)據(jù)信息。據(jù)統(tǒng)計(jì),這3 個(gè)數(shù)據(jù)集平均文件大小分別為1 530 KB、683 KB 和622 KB,數(shù)據(jù)跨用戶冗余率分別為39%、48%和25%[5]。

    3.2.1 無(wú)附加塊攻擊場(chǎng)景

    本節(jié)將該數(shù)據(jù)集存放在已部署跨用戶去重系統(tǒng)的云平臺(tái)上,在開(kāi)銷評(píng)估部分,首先考慮無(wú)附加塊攻擊場(chǎng)景下,對(duì)單個(gè)文件多次檢測(cè),在云用戶和云存儲(chǔ)系統(tǒng)之間所產(chǎn)生的實(shí)際通信流量大小。為了比較的統(tǒng)一,假定目標(biāo)文件在云端存在。用戶請(qǐng)求的待檢測(cè)文件公開(kāi)信息均相同且與目標(biāo)文件一致,只有敏感信息可能不同,即非命中塊數(shù)量為1或0。對(duì)命中文件和非命中文件,RRCS要求用戶上傳的數(shù)據(jù)塊在相同范圍內(nèi)產(chǎn)生,而本文方法兩種情況要求用戶上傳的塊數(shù)相同,所以這里并不對(duì)文件的命中與否作區(qū)分。為了比較的一致性,將RTS 機(jī)制稍加修改,使其由文件級(jí)閾值去重變?yōu)閿?shù)據(jù)塊級(jí)閾值去重。在Fslhomes、MacOS 和Onefull 這3 個(gè)數(shù)據(jù)集上分別隨機(jī)選取100個(gè)文件,計(jì)算3種方法在無(wú)附加塊攻擊場(chǎng)景下單文件檢測(cè)的平均流量開(kāi)銷。

    從如圖2所示的實(shí)驗(yàn)結(jié)果可看出:對(duì)所選的3個(gè)數(shù)據(jù)集而言,RRCS 方法無(wú)論檢測(cè)文件是否命中,要求用戶上傳的數(shù)據(jù)塊均在[1,λN+1]中隨機(jī)產(chǎn)生,符合均勻分布,而本文方法要求用戶上傳的塊數(shù)始終為1,所以,在單文件100 次檢測(cè)中,RRCS方法的流量開(kāi)銷波動(dòng)變化,明顯高于本文方法。而RTS方法在文件檢測(cè)次數(shù)少于閾值T時(shí),流量開(kāi)銷為1個(gè)敏感塊的大小,與本文方法相同,這是因?yàn)榇藭r(shí)無(wú)論對(duì)什么文件,云均要求用戶上傳1 個(gè)敏感塊。而當(dāng)文件檢測(cè)次數(shù)大于等于閾值時(shí),RTS方法的流量開(kāi)銷與所檢測(cè)文件敏感塊的存在性有關(guān)。對(duì)一個(gè)非命中文件而言,云端仍然要求用戶上傳1 個(gè)敏感塊,而對(duì)命中文件而言,后續(xù)流量開(kāi)銷為0。故RTS 達(dá)到閾值后的流量開(kāi)銷可體現(xiàn)為期望值。由于3 個(gè)數(shù)據(jù)集數(shù)據(jù)冗余率分別為39%、48%和25%,故明顯可看到RTS 達(dá)到閾值后的流量開(kāi)銷比本文方法略低,它在MacOS 數(shù)據(jù)集上達(dá)到最小,約為0.025 9 MB,在Onefull數(shù)據(jù)集上最大,約為0.037 4 MB。

    接下來(lái)驗(yàn)證不同數(shù)量文件上傳請(qǐng)求下,云用戶和云存儲(chǔ)系統(tǒng)之間所產(chǎn)生的實(shí)際通信流量大小。本實(shí)驗(yàn)中,考慮請(qǐng)求檢測(cè)的文件數(shù)量控制在1~100,每一次請(qǐng)求的文件均隨機(jī)選取,對(duì)RRCS 而言,響應(yīng)均隨機(jī)產(chǎn)生。用戶上傳響應(yīng)中指定的數(shù)據(jù)塊。在Fslhomes、MacOS 和Onefull 這3 個(gè)數(shù)據(jù)集上分別隨機(jī)選取100個(gè)文件,計(jì)算3種方法在無(wú)附加塊攻擊場(chǎng)景下不同數(shù)量文件檢測(cè)的流量開(kāi)銷,實(shí)驗(yàn)結(jié)果如圖3所示。

    由圖3 可知,由于本文方法所需上傳的數(shù)據(jù)塊數(shù)對(duì)命中文件和非命中文件均為1,所以產(chǎn)生的流量開(kāi)銷隨著請(qǐng)求檢測(cè)的文件數(shù)量增加而線性增加。作為比較,RTS 的流量開(kāi)銷近似線性增加,且略低于本文方法的開(kāi)銷。與圖2 的結(jié)果一致,由于MacOS數(shù)據(jù)集的冗余度最大,RTS方法對(duì)該數(shù)據(jù)集流量開(kāi)銷最低;反之,對(duì)Onefull 數(shù)據(jù)集流量開(kāi)銷最大。由于RRCS 方法所需的塊數(shù)對(duì)兩種情況均在[1,λN+1]中隨機(jī)取值,所以其流量開(kāi)銷在所測(cè)數(shù)據(jù)集中始終大于等于本文方法和RTS。隨著請(qǐng)求檢測(cè)的文件數(shù)量增大,多個(gè)文件對(duì)應(yīng)的上傳塊累加起來(lái),差別更加明顯。

    圖2 無(wú)附加塊攻擊場(chǎng)景下單個(gè)文件檢測(cè)的流量開(kāi)銷Fig.2 Traffic overhead of single file detection without appending chunk attack

    圖3 無(wú)附加塊攻擊場(chǎng)景下不同數(shù)量文件檢測(cè)的流量開(kāi)銷Fig.3 Traffic overhead of detection of different number of files without appending chunk attack

    3.2.2 附加塊攻擊場(chǎng)景

    接下來(lái),考慮檢測(cè)文件均被附加了N′個(gè)非命中塊的情況,在此情景下,對(duì)于命中文件,RRCS需要上傳的文件塊數(shù)在[N′,λ(N+N′)+N′]中隨機(jī)選取,符合均勻分布。對(duì)于非命中文件,RRCS 需要上傳的文件塊數(shù)在[N′+1,λ(N+N′)+N′+1]中隨機(jī)選取,符合均勻分布;而在本文方法中,兩種情況下需要上傳的文件塊數(shù)均為N′+1。選取附加塊個(gè)數(shù)N′為5,首先比較單個(gè)文件檢測(cè)下的流量開(kāi)銷,實(shí)驗(yàn)結(jié)果如圖4 所示。由圖4可知,單個(gè)文件檢測(cè)場(chǎng)景下RRCS方法對(duì)命中文件和未命中文件實(shí)際產(chǎn)生的流量開(kāi)銷范圍不同。對(duì)未命中文件,下限約為0.35 MB,顯著高于本文方法和RTS 方法。而對(duì)于命中文件,RRCS方法的流量開(kāi)銷下限和本文方法相當(dāng)且達(dá)到下限的次數(shù)很少。在3個(gè)數(shù)據(jù)集里分別檢測(cè)100次目標(biāo)文件,命中情況下,RRCS 分別只有5、13、10 次達(dá)到下限,其余情況均高于本文方法的流量開(kāi)銷。與前文無(wú)附加塊攻擊場(chǎng)景一致的是,RTS 方法在附加塊攻擊場(chǎng)景下流量開(kāi)銷也略低于本文方法。

    接下來(lái)驗(yàn)證附加塊攻擊場(chǎng)景下,不同數(shù)量文件檢測(cè)的流量開(kāi)銷。實(shí)驗(yàn)場(chǎng)景設(shè)定類似無(wú)附加塊攻擊的情況。圖4 已表明無(wú)論檢測(cè)文件是否命中,RRCS的單個(gè)檢測(cè)流量開(kāi)銷均大于本文方法或與本文方法相當(dāng),所以這里僅隨機(jī)選定命中文件和非命中文件,實(shí)驗(yàn)結(jié)果如圖5 所示。由圖5 可知,由于本文方法在附加塊攻擊情況下,對(duì)命中文件和非命中文件,所需上傳的數(shù)據(jù)塊數(shù)均為N′+1,所以產(chǎn)生的流量開(kāi)銷隨著請(qǐng)求檢測(cè)的文件數(shù)量增加而線性增加;隨著請(qǐng)求文件數(shù)量的增多,流量開(kāi)銷與RTS的差距逐漸縮小。而對(duì)于RRCS,其所需塊數(shù)在兩種情況下分別為[N′,λ(N+N′)+N′]和[N′+1,λ(N+N′)+N′+1],均大于等于本文方法;隨著請(qǐng)求檢測(cè)的文件數(shù)量增加,多個(gè)文件對(duì)應(yīng)的上傳塊累加起來(lái),差別更加明顯。

    圖4 附加塊攻擊場(chǎng)景下單個(gè)文件檢測(cè)的流量開(kāi)銷Fig.4 Traffic overhead of single file detection under appending chunk attack

    圖5 附加塊攻擊場(chǎng)景下不同數(shù)量文件檢測(cè)的流量開(kāi)銷Fig.5 Traffic overhead of detection of different number of files detection under appending chunk attack

    4 結(jié)語(yǔ)

    本文提出了一種基于響應(yīng)模糊化的抗附加塊攻擊云數(shù)據(jù)安全去重方法的設(shè)計(jì)原理和詳細(xì)構(gòu)造,并開(kāi)展了安全性分析和性能驗(yàn)證。同當(dāng)前該領(lǐng)域的前沿成果RRCS 和經(jīng)典成果RTS比較結(jié)果來(lái)看,本文方法在確保安全性的前提下,所需的流量開(kāi)銷顯著小于RRCS 方法;而且與RTS 相比,在流量開(kāi)銷相當(dāng)或少量增加的情況下,安全性顯著提高;性能優(yōu)勢(shì)隨著檢測(cè)文件數(shù)量的增加而愈加明顯。

    猜你喜歡
    用戶檢測(cè)方法
    “不等式”檢測(cè)題
    “一元一次不等式”檢測(cè)題
    “一元一次不等式組”檢測(cè)題
    關(guān)注用戶
    可能是方法不對(duì)
    關(guān)注用戶
    小波變換在PCB缺陷檢測(cè)中的應(yīng)用
    關(guān)注用戶
    用對(duì)方法才能瘦
    Coco薇(2016年2期)2016-03-22 02:42:52
    四大方法 教你不再“坐以待病”!
    Coco薇(2015年1期)2015-08-13 02:47:34
    亚洲五月色婷婷综合| 校园春色视频在线观看| 午夜精品在线福利| 国产精品av久久久久免费| 一个人免费在线观看的高清视频| 美女高潮喷水抽搐中文字幕| 另类亚洲欧美激情| 久久久精品免费免费高清| 精品一区二区三卡| 91成人精品电影| 精品人妻1区二区| 国产亚洲精品第一综合不卡| 久久人人97超碰香蕉20202| 欧美日韩黄片免| 一边摸一边抽搐一进一出视频| 一本综合久久免费| 国产精品乱码一区二三区的特点 | 成人av一区二区三区在线看| 一边摸一边做爽爽视频免费| 日本黄色视频三级网站网址 | 色精品久久人妻99蜜桃| 亚洲av熟女| 精品国产乱码久久久久久男人| 久久精品aⅴ一区二区三区四区| 亚洲欧美色中文字幕在线| 国产野战对白在线观看| 黑人巨大精品欧美一区二区蜜桃| 国产精品影院久久| 国产男靠女视频免费网站| 十八禁高潮呻吟视频| 国产在线一区二区三区精| ponron亚洲| 国产欧美日韩一区二区三区在线| 天天躁夜夜躁狠狠躁躁| 亚洲精品中文字幕在线视频| 女同久久另类99精品国产91| 97人妻天天添夜夜摸| 欧美日韩精品网址| 国产精品国产高清国产av | 啦啦啦 在线观看视频| 日本精品一区二区三区蜜桃| 欧美老熟妇乱子伦牲交| 18禁国产床啪视频网站| 宅男免费午夜| 亚洲av美国av| 99精品欧美一区二区三区四区| 一进一出好大好爽视频| 久久久精品免费免费高清| 国产又色又爽无遮挡免费看| 亚洲国产精品sss在线观看 | 欧美另类亚洲清纯唯美| 在线播放国产精品三级| 男女高潮啪啪啪动态图| 欧美精品av麻豆av| av天堂久久9| 国产人伦9x9x在线观看| 国产男女内射视频| 国产成人啪精品午夜网站| 免费久久久久久久精品成人欧美视频| 热99re8久久精品国产| 国产97色在线日韩免费| 亚洲成国产人片在线观看| 国产亚洲欧美98| 久久草成人影院| 欧美另类亚洲清纯唯美| 9色porny在线观看| 精品国内亚洲2022精品成人 | 中文亚洲av片在线观看爽 | 母亲3免费完整高清在线观看| av超薄肉色丝袜交足视频| 亚洲五月天丁香| 欧美日韩乱码在线| 欧美精品人与动牲交sv欧美| 在线观看免费日韩欧美大片| 国产色视频综合| 91国产中文字幕| 精品熟女少妇八av免费久了| 99热国产这里只有精品6| 精品久久久久久电影网| 狂野欧美激情性xxxx| 大片电影免费在线观看免费| 亚洲avbb在线观看| 亚洲精品国产色婷婷电影| 岛国毛片在线播放| 精品国产乱子伦一区二区三区| 久久人人爽av亚洲精品天堂| 久久久久久久久免费视频了| 免费在线观看日本一区| 成人精品一区二区免费| 午夜91福利影院| 一级毛片精品| 日韩免费高清中文字幕av| 亚洲精品一卡2卡三卡4卡5卡| 精品一区二区三区视频在线观看免费 | 在线国产一区二区在线| 亚洲午夜理论影院| 一本大道久久a久久精品| av不卡在线播放| 午夜福利影视在线免费观看| 欧美精品啪啪一区二区三区| 精品一区二区三区视频在线观看免费 | 午夜福利在线免费观看网站| 亚洲国产精品一区二区三区在线| 中国美女看黄片| 精品熟女少妇八av免费久了| 午夜久久久在线观看| 精品国产乱子伦一区二区三区| 无限看片的www在线观看| 亚洲精品一卡2卡三卡4卡5卡| 中文亚洲av片在线观看爽 | tocl精华| 成年女人毛片免费观看观看9 | 在线观看66精品国产| 一进一出抽搐gif免费好疼 | 亚洲专区中文字幕在线| 男女午夜视频在线观看| 午夜福利乱码中文字幕| 黄色视频不卡| 亚洲九九香蕉| 最新的欧美精品一区二区| 久99久视频精品免费| 久99久视频精品免费| 十分钟在线观看高清视频www| 麻豆乱淫一区二区| 国产无遮挡羞羞视频在线观看| 婷婷精品国产亚洲av在线 | 亚洲人成伊人成综合网2020| 性少妇av在线| 国产精品免费大片| 高清在线国产一区| 热re99久久国产66热| 欧美激情久久久久久爽电影 | 色精品久久人妻99蜜桃| 成人黄色视频免费在线看| 久久久久国产一级毛片高清牌| 成人18禁在线播放| 中文字幕av电影在线播放| 热99国产精品久久久久久7| 麻豆成人av在线观看| 18禁观看日本| 精品一区二区三卡| 人妻一区二区av| 啦啦啦 在线观看视频| 国产精品久久久久久人妻精品电影| 麻豆av在线久日| x7x7x7水蜜桃| 成年女人毛片免费观看观看9 | 久久国产精品影院| 午夜精品国产一区二区电影| 巨乳人妻的诱惑在线观看| 中文字幕人妻丝袜一区二区| 亚洲性夜色夜夜综合| 在线观看午夜福利视频| 精品无人区乱码1区二区| 国产激情久久老熟女| 黄片播放在线免费| 国产免费男女视频| 动漫黄色视频在线观看| 午夜免费成人在线视频| 在线永久观看黄色视频| 大陆偷拍与自拍| 在线观看午夜福利视频| 亚洲人成伊人成综合网2020| av天堂久久9| 久久精品国产综合久久久| 下体分泌物呈黄色| 亚洲 国产 在线| 国产蜜桃级精品一区二区三区 | 国产精品电影一区二区三区 | 91成年电影在线观看| 亚洲五月天丁香| 国产精品成人在线| 国产亚洲欧美98| 久久久久久久久免费视频了| av电影中文网址| 在线看a的网站| 色尼玛亚洲综合影院| 欧美一级毛片孕妇| 国产精品成人在线| 中文字幕人妻丝袜一区二区| 久久国产乱子伦精品免费另类| 热re99久久精品国产66热6| 精品少妇一区二区三区视频日本电影| 亚洲专区字幕在线| 精品少妇久久久久久888优播| 国产精品欧美亚洲77777| 日本wwww免费看| 国产精华一区二区三区| 久久99一区二区三区| 欧美精品人与动牲交sv欧美| cao死你这个sao货| 丝袜人妻中文字幕| 天堂动漫精品| 亚洲精品粉嫩美女一区| 久久精品国产亚洲av香蕉五月 | 天天操日日干夜夜撸| 国产精品一区二区在线观看99| 天堂中文最新版在线下载| 日韩 欧美 亚洲 中文字幕| 亚洲精品国产区一区二| 97人妻天天添夜夜摸| 九色亚洲精品在线播放| 亚洲va日本ⅴa欧美va伊人久久| 日本wwww免费看| 久99久视频精品免费| 这个男人来自地球电影免费观看| 国产精品.久久久| 99精品欧美一区二区三区四区| 亚洲精品久久成人aⅴ小说| 午夜福利视频在线观看免费| av线在线观看网站| 国产99白浆流出| 激情在线观看视频在线高清 | 国产精品久久久av美女十八| 久久精品国产a三级三级三级| 国产男靠女视频免费网站| 超碰97精品在线观看| 麻豆乱淫一区二区| 在线十欧美十亚洲十日本专区| av电影中文网址| 精品久久久精品久久久| 午夜日韩欧美国产| 91精品国产国语对白视频| 亚洲在线自拍视频| 黄色怎么调成土黄色| 高潮久久久久久久久久久不卡| 高清av免费在线| 久久久国产成人精品二区 | 99国产精品一区二区蜜桃av | 高潮久久久久久久久久久不卡| 成人18禁在线播放| 91麻豆av在线| www.精华液| 女人被狂操c到高潮| 可以免费在线观看a视频的电影网站| 18禁黄网站禁片午夜丰满| 中文字幕人妻熟女乱码| 麻豆国产av国片精品| 无人区码免费观看不卡| 性少妇av在线| 国产单亲对白刺激| 十分钟在线观看高清视频www| 亚洲免费av在线视频| 精品久久久久久电影网| 亚洲综合色网址| 最新美女视频免费是黄的| 久久国产精品人妻蜜桃| 国产精品一区二区免费欧美| 免费一级毛片在线播放高清视频 | ponron亚洲| 精品人妻1区二区| 日本欧美视频一区| 国产主播在线观看一区二区| 国产免费av片在线观看野外av| 国产av一区二区精品久久| 国产不卡一卡二| 啦啦啦免费观看视频1| 日韩 欧美 亚洲 中文字幕| 免费少妇av软件| av欧美777| 18禁国产床啪视频网站| 深夜精品福利| 亚洲成av片中文字幕在线观看| 高清视频免费观看一区二区| 亚洲精品美女久久av网站| 亚洲av日韩精品久久久久久密| 欧美日韩亚洲综合一区二区三区_| 露出奶头的视频| 国产精品自产拍在线观看55亚洲 | 中文字幕最新亚洲高清| 黑人欧美特级aaaaaa片| 精品国内亚洲2022精品成人 | 精品久久久精品久久久| 亚洲专区字幕在线| 激情在线观看视频在线高清 | 中文字幕另类日韩欧美亚洲嫩草| 99在线人妻在线中文字幕 | 国产精品 欧美亚洲| 久久热在线av| 精品高清国产在线一区| 757午夜福利合集在线观看| 亚洲欧美精品综合一区二区三区| 亚洲精品成人av观看孕妇| 亚洲精品在线美女| 亚洲国产欧美日韩在线播放| 好男人电影高清在线观看| 亚洲美女黄片视频| 在线观看一区二区三区激情| 他把我摸到了高潮在线观看| 日本黄色日本黄色录像| 一个人免费在线观看的高清视频| 国产一区二区激情短视频| 成人免费观看视频高清| 视频区欧美日本亚洲| 亚洲av电影在线进入| 18禁国产床啪视频网站| 精品亚洲成国产av| 欧美日韩中文字幕国产精品一区二区三区 | 免费高清在线观看日韩| 久久香蕉激情| 亚洲欧美日韩高清在线视频| 人人妻,人人澡人人爽秒播| 一夜夜www| 自拍欧美九色日韩亚洲蝌蚪91| 无限看片的www在线观看| 亚洲国产精品sss在线观看 | 国产精品国产av在线观看| 国产精品久久久久久人妻精品电影| 久久久国产一区二区| 一级a爱视频在线免费观看| 热99久久久久精品小说推荐| 1024视频免费在线观看| 搡老乐熟女国产| 妹子高潮喷水视频| 欧美激情极品国产一区二区三区| 成人手机av| 国产激情欧美一区二区| av线在线观看网站| 中文字幕人妻丝袜制服| 国产单亲对白刺激| 精品福利观看| 美女高潮喷水抽搐中文字幕| 国产精品美女特级片免费视频播放器 | 亚洲性夜色夜夜综合| 亚洲欧美激情综合另类| 日韩免费高清中文字幕av| 人人妻,人人澡人人爽秒播| 国产有黄有色有爽视频| 大码成人一级视频| 9热在线视频观看99| 国产精品国产av在线观看| 久久午夜亚洲精品久久| 久久国产亚洲av麻豆专区| 新久久久久国产一级毛片| 亚洲av第一区精品v没综合| 大片电影免费在线观看免费| 亚洲专区国产一区二区| 日韩欧美三级三区| 视频区图区小说| 一本大道久久a久久精品| avwww免费| 嫁个100分男人电影在线观看| 国产人伦9x9x在线观看| 妹子高潮喷水视频| 国产精品二区激情视频| 国产精品美女特级片免费视频播放器 | 黑人猛操日本美女一级片| 亚洲专区国产一区二区| 精品国产美女av久久久久小说| 欧美乱妇无乱码| 亚洲国产欧美网| 国产不卡一卡二| 制服诱惑二区| 香蕉久久夜色| 国产主播在线观看一区二区| 青草久久国产| 咕卡用的链子| 日韩欧美一区视频在线观看| 欧美日韩成人在线一区二区| 91精品国产国语对白视频| 波多野结衣av一区二区av| 这个男人来自地球电影免费观看| 看免费av毛片| 日韩成人在线观看一区二区三区| 亚洲精品自拍成人| 亚洲在线自拍视频| 亚洲美女黄片视频| 免费看十八禁软件| 久久国产精品人妻蜜桃| 久久精品国产a三级三级三级| 母亲3免费完整高清在线观看| 9色porny在线观看| 亚洲精品在线观看二区| 久久精品国产亚洲av高清一级| 9色porny在线观看| 极品少妇高潮喷水抽搐| 露出奶头的视频| 欧美日韩亚洲国产一区二区在线观看 | 黑人操中国人逼视频| 亚洲片人在线观看| 久久午夜亚洲精品久久| 亚洲av成人一区二区三| 国产不卡一卡二| 别揉我奶头~嗯~啊~动态视频| 99国产精品一区二区三区| 欧美黑人欧美精品刺激| 国产成人欧美在线观看 | 亚洲七黄色美女视频| 精品一区二区三区av网在线观看| 精品人妻1区二区| 亚洲一区二区三区欧美精品| 在线观看免费高清a一片| 欧美黑人精品巨大| 久久香蕉激情| 欧美性长视频在线观看| 久久精品国产亚洲av香蕉五月 | 99久久人妻综合| 18禁裸乳无遮挡免费网站照片 | av国产精品久久久久影院| 欧美在线黄色| 成人黄色视频免费在线看| 97人妻天天添夜夜摸| 免费女性裸体啪啪无遮挡网站| 国产激情欧美一区二区| 精品一品国产午夜福利视频| 欧美日韩福利视频一区二区| 日韩免费高清中文字幕av| 在线免费观看的www视频| 亚洲成a人片在线一区二区| 欧美激情久久久久久爽电影 | 亚洲精品av麻豆狂野| 色在线成人网| 成年人黄色毛片网站| 欧美精品啪啪一区二区三区| 男女床上黄色一级片免费看| 狂野欧美激情性xxxx| 夫妻午夜视频| 国产成人欧美| 啪啪无遮挡十八禁网站| 国产1区2区3区精品| 一区二区日韩欧美中文字幕| 日本一区二区免费在线视频| 久热爱精品视频在线9| 99精国产麻豆久久婷婷| 国产精品一区二区免费欧美| 女人高潮潮喷娇喘18禁视频| 精品久久久久久久毛片微露脸| 色婷婷av一区二区三区视频| 欧美精品亚洲一区二区| 亚洲中文av在线| 黄色丝袜av网址大全| 国产日韩欧美亚洲二区| 18禁裸乳无遮挡免费网站照片 | 国内久久婷婷六月综合欲色啪| 久久人人97超碰香蕉20202| 中国美女看黄片| 中文字幕精品免费在线观看视频| 天堂√8在线中文| 国产男女内射视频| 国产日韩欧美亚洲二区| 成人黄色视频免费在线看| 欧美精品亚洲一区二区| 丝袜美足系列| 亚洲熟女毛片儿| 国产成人精品无人区| 精品国产国语对白av| 亚洲精品美女久久av网站| 男女高潮啪啪啪动态图| 男女午夜视频在线观看| 后天国语完整版免费观看| 99国产精品一区二区三区| 色94色欧美一区二区| 亚洲在线自拍视频| 在线观看免费视频网站a站| 最新在线观看一区二区三区| 婷婷成人精品国产| 国产成人精品久久二区二区91| 王馨瑶露胸无遮挡在线观看| 欧美激情 高清一区二区三区| 亚洲综合色网址| 精品人妻1区二区| 99香蕉大伊视频| 久久香蕉精品热| 99国产精品一区二区蜜桃av | 天天添夜夜摸| 久久人人爽av亚洲精品天堂| 久久久精品免费免费高清| 国产成人欧美在线观看 | 99久久国产精品久久久| 婷婷成人精品国产| 在线观看午夜福利视频| 在线十欧美十亚洲十日本专区| 午夜福利在线免费观看网站| 黄片播放在线免费| 国产精品国产av在线观看| 人妻久久中文字幕网| 精品亚洲成a人片在线观看| 免费在线观看黄色视频的| 成人特级黄色片久久久久久久| 亚洲一码二码三码区别大吗| 91九色精品人成在线观看| 国产亚洲欧美在线一区二区| 制服人妻中文乱码| 国产不卡一卡二| 国产区一区二久久| 自线自在国产av| 国产欧美日韩综合在线一区二区| 热re99久久精品国产66热6| 视频在线观看一区二区三区| 又黄又粗又硬又大视频| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲五月天丁香| 国产精品一区二区免费欧美| 久久精品aⅴ一区二区三区四区| aaaaa片日本免费| 好男人电影高清在线观看| 制服诱惑二区| 亚洲成人免费电影在线观看| 亚洲一区二区三区欧美精品| 欧美日韩瑟瑟在线播放| 久久人妻熟女aⅴ| 中文字幕av电影在线播放| 欧美激情 高清一区二区三区| 欧洲精品卡2卡3卡4卡5卡区| 99久久人妻综合| 人人妻人人澡人人看| 老熟妇仑乱视频hdxx| 久久午夜亚洲精品久久| 丰满饥渴人妻一区二区三| 夜夜爽天天搞| 在线十欧美十亚洲十日本专区| 大陆偷拍与自拍| 中文字幕av电影在线播放| 1024香蕉在线观看| 国内久久婷婷六月综合欲色啪| 久久狼人影院| 久久久国产成人精品二区 | 日本欧美视频一区| 日本vs欧美在线观看视频| 自线自在国产av| 99久久国产精品久久久| 天天躁夜夜躁狠狠躁躁| 欧美日韩视频精品一区| 妹子高潮喷水视频| 超色免费av| 九色亚洲精品在线播放| av超薄肉色丝袜交足视频| 成年版毛片免费区| 母亲3免费完整高清在线观看| 老熟妇乱子伦视频在线观看| а√天堂www在线а√下载 | 亚洲性夜色夜夜综合| 亚洲欧美一区二区三区久久| 女人久久www免费人成看片| 精品高清国产在线一区| 国产亚洲欧美在线一区二区| 免费一级毛片在线播放高清视频 | 国产在视频线精品| 精品久久久久久久毛片微露脸| 在线国产一区二区在线| 欧美日韩中文字幕国产精品一区二区三区 | 精品久久久久久久久久免费视频 | 欧美日韩黄片免| 免费观看a级毛片全部| 女人被躁到高潮嗷嗷叫费观| 别揉我奶头~嗯~啊~动态视频| 中文字幕制服av| 欧美日韩视频精品一区| 精品一区二区三区视频在线观看免费 | 精品高清国产在线一区| 露出奶头的视频| 国产在视频线精品| 黄频高清免费视频| 无限看片的www在线观看| 国产亚洲精品久久久久5区| 亚洲va日本ⅴa欧美va伊人久久| 狠狠婷婷综合久久久久久88av| √禁漫天堂资源中文www| 在线观看免费视频网站a站| √禁漫天堂资源中文www| 国产精品免费一区二区三区在线 | 免费在线观看影片大全网站| 一区二区三区精品91| 黄网站色视频无遮挡免费观看| 国产黄色免费在线视频| 精品一区二区三区视频在线观看免费 | 91精品国产国语对白视频| 国产午夜精品久久久久久| 怎么达到女性高潮| 亚洲精品国产精品久久久不卡| 91精品国产国语对白视频| 久久久国产精品麻豆| 亚洲av成人一区二区三| 日韩欧美免费精品| 精品久久久精品久久久| 亚洲一码二码三码区别大吗| 一级a爱视频在线免费观看| 大香蕉久久成人网| 亚洲精品在线美女| 在线观看免费午夜福利视频| 99久久人妻综合| 可以免费在线观看a视频的电影网站| 欧美av亚洲av综合av国产av| 高清av免费在线| 无遮挡黄片免费观看| 精品一区二区三区四区五区乱码| 麻豆乱淫一区二区| 欧美激情高清一区二区三区| 午夜成年电影在线免费观看| 亚洲精品在线美女| 中文字幕另类日韩欧美亚洲嫩草| 91大片在线观看| 在线观看66精品国产| 天堂动漫精品| 男女高潮啪啪啪动态图| 亚洲国产看品久久| svipshipincom国产片| 精品乱码久久久久久99久播| 精品国内亚洲2022精品成人 | 亚洲欧美激情综合另类| 国产在线观看jvid| 国内久久婷婷六月综合欲色啪| 欧美午夜高清在线| 亚洲在线自拍视频| 成人免费观看视频高清| 午夜福利影视在线免费观看| 精品免费久久久久久久清纯 | 中国美女看黄片| 每晚都被弄得嗷嗷叫到高潮| 操出白浆在线播放| 亚洲美女黄片视频| 黑人猛操日本美女一级片| 亚洲熟妇中文字幕五十中出 | www日本在线高清视频| 一级片免费观看大全|