• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制方案

    2020-06-22 06:43:08邱云翔張紅霞曹琪章建聰陳興蜀金泓鍵
    關(guān)鍵詞:賬本訪問控制密文

    邱云翔,張紅霞,曹琪,章建聰,陳興蜀,金泓鍵

    基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制方案

    邱云翔1,張紅霞2,曹琪2,章建聰1,陳興蜀2,金泓鍵2

    (1. 華信咨詢設(shè)計研究院有限公司,浙江 杭州 310000;2. 四川大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,四川 成都 610065)

    與公有鏈不同,聯(lián)盟區(qū)塊鏈超級賬本Fabric額外集成了成員管理服務(wù)機制,能夠提供基于通道層面的數(shù)據(jù)隔離保護。但這種數(shù)據(jù)隔離保護機制在通道內(nèi)同步的仍是明文數(shù)據(jù),因此存在一定程度的數(shù)據(jù)泄露風(fēng)險。另外,基于通道的數(shù)據(jù)訪問控制在一些細(xì)粒度隱私保護場景下也不適用。為了解決上述提及的聯(lián)盟鏈超級賬本中存在的數(shù)據(jù)隱私安全問題,提出了一種基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制方案。結(jié)合超級賬本中原有的Fabric-CA模塊,提出的方案在實現(xiàn)用戶級細(xì)粒度安全訪問控制區(qū)塊鏈數(shù)據(jù)的同時,還能夠?qū)崿F(xiàn)對CP-ABE方案中用戶屬性密鑰的安全分發(fā)。對該方案進行的安全分析表明,該方案實現(xiàn)了ABE用戶屬性私鑰安全分發(fā)和數(shù)據(jù)隱私性保護的安全性目標(biāo),性能分析部分也說明了所提方案具有良好的可用性。

    區(qū)塊鏈;超級賬本;CP-ABE;數(shù)據(jù)訪問控制

    1 引言

    聯(lián)盟區(qū)塊鏈超級賬本[1](Hyperledger)是Linux基金會發(fā)起的區(qū)塊鏈技術(shù)項目,該項目致力于發(fā)展跨行業(yè)的商用區(qū)塊鏈平臺技術(shù)。區(qū)別于人們熟知的公有鏈,如比特幣[2]和以太坊[3-4]等,超級賬本技術(shù)額外融合了成員管理服務(wù)機制[5],實現(xiàn)了更加適于商用的身份管理、網(wǎng)絡(luò)隱私、保密以及審查等功能。

    傳統(tǒng)的區(qū)塊鏈網(wǎng)絡(luò)中,默認(rèn)情況下整個網(wǎng)絡(luò)中的數(shù)據(jù)對每個節(jié)點和用戶來說都是可見的,這就帶來了一定的數(shù)據(jù)隱私安全隱患:在某些應(yīng)用場景下,某些敏感的數(shù)據(jù)并不能以明文方式在整個網(wǎng)絡(luò)中進行同步。為了解決網(wǎng)絡(luò)節(jié)點數(shù)據(jù)的透明性帶來的安全隱私問題,聯(lián)盟區(qū)塊鏈超級賬本增加了對多通道的支持[6],使同一通道中的節(jié)點共同維護一份賬本,不同通道中的數(shù)據(jù)相互隔離。通過這種多通道數(shù)據(jù)隔離機制,超級賬本技術(shù)大大增強了數(shù)據(jù)隱私保護的力度。但在默認(rèn)情況下,通道中的數(shù)據(jù)對同一通道中的節(jié)點來說仍是完全可見的,因此這種機制仍然存在以下問題。①數(shù)據(jù)泄露風(fēng)險:節(jié)點一旦被攻擊者攻破,其中的明文數(shù)據(jù)就會被攻擊者全數(shù)掌握。②數(shù)據(jù)隱私保護粒度過粗:這種基于通道的粗粒度數(shù)據(jù)隱私保護方式在某些細(xì)粒度數(shù)據(jù)訪問控制場景中并不適用。因此,需要一種更加細(xì)粒度的數(shù)據(jù)安全訪問控制機制。

    基于上述提到的粗粒度數(shù)據(jù)訪問及數(shù)據(jù)加密問題,在超級賬本官方的版本更新中也提出了相應(yīng)的解決方案,即數(shù)據(jù)對稱加密上鏈[7]:通過對明文數(shù)據(jù)進行對稱加密然后上鏈的方式,使只有擁有對稱解密密鑰的用戶才能獲取真正的明文數(shù)據(jù)。這從一定程度上解決了細(xì)粒度數(shù)據(jù)隱私保護的問題。但在實際應(yīng)用中,為了達(dá)到細(xì)粒度安全訪問控制的需求,該方案要求每份上鏈數(shù)據(jù)都需要維護獨立的密鑰,且需要單獨將該密鑰分發(fā)給訪問控制策略中包含的所有接收者。這一過程中涉及大量密鑰生成、分發(fā)與管理操作,使這一方案并不高效。超級賬本官方提出的另一種解決方案是隱私數(shù)據(jù)機制[8]:通過在授權(quán)的組織節(jié)點中傳遞和同步真正的明文數(shù)據(jù),非授權(quán)的組織節(jié)點間傳遞和同步數(shù)據(jù)哈希值的做法,該機制可以將數(shù)據(jù)隱私保護細(xì)化到通道中的組織層面,即可以實現(xiàn)通道中某些組織間的私密數(shù)據(jù)共享,一定程度上解決了本文的問題。但是,在默認(rèn)情況下,由于在授權(quán)的節(jié)點之間同步的數(shù)據(jù)仍是明文數(shù)據(jù),這種機制并未根本上解決數(shù)據(jù)泄露帶來的安全性問題。另外,正如上述提到的,隱私數(shù)據(jù)機制只能將對數(shù)據(jù)的訪問控制細(xì)化到組織層面,在一些希望實現(xiàn)基于組織中用戶訪問控制的場景中,這種機制其實并不能滿足本文的需求。

    本文針對超級賬本Fabric目前存在的細(xì)粒度數(shù)據(jù)隱私保護需求,設(shè)計了一種基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制方案,主要貢獻如下。

    1) 基于CP-ABE算法,提出了一種適用于超級賬本Fabric網(wǎng)絡(luò)的數(shù)據(jù)訪問控制機制,在保證數(shù)據(jù)不被泄露的同時能夠?qū)崿F(xiàn)基于用戶的最細(xì)粒度的數(shù)據(jù)訪問控制。

    2) 基于超級賬本中已有的Fabric-CA模塊,實現(xiàn)CP-ABE用戶屬性密鑰的動態(tài)生成和安全分發(fā)等操作。在不影響超級賬本原有結(jié)構(gòu)和運行機制的前提下,通過非對稱加密算法對用戶屬性密鑰進行加密傳輸,解決了傳統(tǒng)加密方案中廣泛存在的密鑰分發(fā)問題。

    2 背景技術(shù)

    2.1 區(qū)塊鏈和超級賬本

    2.1.1 區(qū)塊鏈和超級賬本技術(shù)簡介

    區(qū)塊鏈的概念源于比特幣[2],其有效地解決了去中心化分布式場景中節(jié)點間的信任問題[9]。從本質(zhì)上來說,區(qū)塊鏈?zhǔn)且环N特殊的數(shù)據(jù)結(jié)構(gòu),通過結(jié)合多種密碼學(xué)技術(shù)和分布式網(wǎng)絡(luò)技術(shù),區(qū)塊鏈將一個個數(shù)據(jù)塊以鏈的方式組織起來。同時,區(qū)塊鏈?zhǔn)褂命c對點傳輸技術(shù)和共識機制(如PoW[10]、PoS[11-12]等),使多個節(jié)點之間保存相同的數(shù)據(jù)內(nèi)容,并利用這種冗余機制來實現(xiàn)數(shù)據(jù)的不可篡改性和持久性。區(qū)塊鏈網(wǎng)絡(luò)嚴(yán)格按照“少數(shù)服從多數(shù)”的機制保證節(jié)點間數(shù)據(jù)的一致性,這意味著攻擊者必須控制超過半數(shù)的區(qū)塊鏈節(jié)點(51%攻擊[13])才能實現(xiàn)非法修改或刪除已經(jīng)存在于鏈上的記錄,而這種攻擊方式在大規(guī)模部署的分布式區(qū)塊鏈網(wǎng)絡(luò)中幾乎不可能實現(xiàn),因此一般認(rèn)為存儲在區(qū)塊鏈中的數(shù)據(jù)是安全的。同時,以以太坊為代表的區(qū)塊鏈網(wǎng)絡(luò)集成了智能合約,使更加復(fù)雜和高級的分布式應(yīng)用得以實現(xiàn)。因為區(qū)塊鏈技術(shù)的去中心化、上鏈數(shù)據(jù)不可篡改、交易內(nèi)容可追溯以及智能合約實現(xiàn)等特性,學(xué)術(shù)界和工業(yè)界開展了很多的研究工作,目前區(qū)塊鏈技術(shù)在金融服務(wù)、征信和權(quán)屬管理、資源共享、供應(yīng)鏈管理、隱私保護以及公共網(wǎng)絡(luò)服務(wù)等場景中有廣泛的應(yīng)用[14]。

    根據(jù)系統(tǒng)控制權(quán)和交易信息公開與否進行歸類[15],區(qū)塊鏈可以分為公有鏈、私有鏈和聯(lián)盟鏈3類。公有鏈沒有任何準(zhǔn)入機制,任意節(jié)點都可以加入網(wǎng)絡(luò)中,且信息對整個系統(tǒng)公開,是完全去中心化的點對點系統(tǒng),如比特幣和以太坊等。私有鏈目前多用于測試場景下,其與普通意義上的數(shù)據(jù)庫并無本質(zhì)上的區(qū)別,只適用于限定的機構(gòu)之內(nèi)。聯(lián)盟鏈則指的是區(qū)塊鏈中設(shè)計了特殊的準(zhǔn)入機制,交易信息只針對局部進行公開,區(qū)塊鏈節(jié)點通常需要通過合法的證書才能夠發(fā)起交易或訪問區(qū)塊鏈上的內(nèi)容,這樣的設(shè)計尤其適合于商業(yè)應(yīng)用場景,在保護商業(yè)隱私的同時,能夠解決跨機構(gòu)商業(yè)伙伴間的互信問題。

    作為聯(lián)盟區(qū)塊鏈的代表技術(shù),超級賬本區(qū)塊鏈并不是完全去中心化的,而是有若干組織機構(gòu)共同參與和管理,另外配置一個專用的證書授權(quán)機構(gòu)Fabric-CA來處理節(jié)點或用戶的接入身份權(quán)限問題。相比傳統(tǒng)公有鏈技術(shù),超級賬本在擴展性和智能合約的功能完善性方面都有了大幅的提升。超級賬本支持拜占庭共識協(xié)議和基于Kafka的崩潰容錯共識協(xié)議,能夠?qū)崿F(xiàn)快速有效的交易共識。另外,超級賬本支持多種常規(guī)編程語言智能合約,如Go、Node.js和Java等。這也意味著在超級賬本區(qū)塊鏈上部署的智能合約,理論上能夠支持任何功能,使超級賬本在支撐商業(yè)應(yīng)用時不會受限于編程實現(xiàn)問題。

    為了解耦功能,提升擴展性,F(xiàn)abric中設(shè)計了兩種類型的節(jié)點:排序節(jié)點(Orderer)和對等節(jié)點(Peer)。排序節(jié)點負(fù)責(zé)對交易按照規(guī)則進行排序并生成區(qū)塊,可由多個排序節(jié)點組成排序集群。排序節(jié)點間的共識可采用PBFT(實用拜占庭容錯)算法[16]或基于Kafka[17]的崩潰容錯算法等。對等節(jié)點負(fù)責(zé)驗證和同步數(shù)據(jù),執(zhí)行智能合約(Fabric中又稱為鏈碼)等功能。根據(jù)節(jié)點功能的不同,對等節(jié)點又可以分為背書節(jié)點、記賬節(jié)點、主節(jié)點、錨節(jié)點等,節(jié)點身份可基于特定規(guī)則切換。功能松耦合、實現(xiàn)模塊化保證Fabric網(wǎng)絡(luò)具有良好的擴展性。

    2.1.2 Fabric-CA簡介

    超級賬本區(qū)塊鏈網(wǎng)絡(luò)屬于許可鏈類型,當(dāng)新用戶需要接入網(wǎng)絡(luò)時,需要從專門的機構(gòu)獲取合法證書,F(xiàn)abric-CA[18]用于實現(xiàn)這一機構(gòu)的所有功能。Fabric-CA由服務(wù)器(fabric-ca-server)和客戶端(fabric-ca-client)組件組成。它提供3個功能:一是注冊新用戶身份,注冊結(jié)果將作為用戶證書申請的憑據(jù);二是簽發(fā)證書,即為合法的注冊票據(jù)生成證書;三是證書更新或撤銷,當(dāng)Fabric網(wǎng)絡(luò)中的用戶信息更新時,這一功能將更新對應(yīng)用戶的證書信息。

    Fabric-CA架構(gòu)如圖1所示,新用戶可通過獨立的Fabric-CA客戶端或集成該客戶端的SDK程序與Fabric-CA服務(wù)端交互,其中所有通信都通過REST API進行。

    2.1.3 超級賬本交易流程

    典型的超級賬本Fabric交易流程如圖2所示。用戶在加入超級賬本網(wǎng)絡(luò)之前,可以向Fabric-CA注冊并獲取合法的證書,之后即可使用該證書通過命令行或Fabric-SDK與區(qū)塊鏈網(wǎng)絡(luò)交互。超級賬本支持多通道機制,每個通道維護著一個獨立的區(qū)塊鏈賬本,區(qū)塊根據(jù)通道ID進行分發(fā),通道間數(shù)據(jù)完全隔離。用戶在發(fā)起交易時需指定通道ID(圖2中的Channel 1或Channel 2),并將交易提案發(fā)送給背書節(jié)點,背書節(jié)點處理請求后,向客戶端返回簽名后的背書響應(yīng)(圖2中1.)。隨后客戶端組合來自不同背書節(jié)點的背書響應(yīng)并將最終交易內(nèi)容發(fā)送至排序服務(wù)集群進行處理(圖2中2.)。在排序完成后,排序節(jié)點將根據(jù)交易所述通道,將其分發(fā)至該通道中的所有主節(jié)點,由主節(jié)點進行組織內(nèi)的區(qū)塊同步。最終收到交易后,各節(jié)點驗證交易內(nèi)容和簽名,并將合法的交易添加到區(qū)塊鏈賬本中。

    圖1 Fabric-CA架構(gòu)

    Figure 1 The framework of Fabric-CA

    圖2 Fabric交易流程

    Figure 2 The transaction process of Fabric

    2.2 屬性基加密技術(shù)

    屬性基加密(ABE,attribute-based encryption)最早由Goyal等[19]在FIBE(fuzzy identity-based encryption)[20]的基礎(chǔ)上提出,目的是解決云存儲環(huán)境中數(shù)據(jù)的細(xì)粒度訪問控制問題和大規(guī)模用戶動態(tài)擴展問題[21]。ABE本質(zhì)上屬于非對稱加密技術(shù),但其采用一對多的加密方式。根據(jù)解密策略的位置不同,ABE可以分為密鑰策略屬性基加密(KP-ABE,key policy attribute-based encryption)[19]和密文策略屬性基加密(CP-ABE,ciphertext policy attribute-based encryption)[22]。在KP-ABE中,密文的解密策略在密鑰生成時被嵌入用戶的私鑰中,相關(guān)屬性則在加密時被嵌入密文中,即訪問策略與密鑰相關(guān)聯(lián);在CP-ABE中,解密策略在加密時被嵌入密文中,而用戶的屬性則在密鑰生成時被嵌入其私鑰中,即訪問策略與密文相關(guān)聯(lián)。不論KP-ABE還是CP-ABE,用戶都只能在私鑰和密文中嵌入的屬性集和訪問控制策略完全匹配時,才能解密該密文[23]。由于訪問控制策略與屬性集可能存在一對多的關(guān)系,因此ABE技術(shù)自然地實現(xiàn)了加密訪問控制功能。同時根據(jù)加密或密鑰生成時所指定策略的嚴(yán)格程度,ABE方案可以靈活地選擇密文訪問控制機制的粒度。以CP-ABE方案為例,通常情況下包含以下4種算法。

    考慮到本文方案的應(yīng)用需求(即需要由上傳數(shù)據(jù)的用戶指定加密數(shù)據(jù)的用戶訪問控制列表),將解密策略嵌入密文中的方案CP-ABE更適合本文的應(yīng)用需求。

    3 方案設(shè)計

    3.1 總體方案框架

    針對第1節(jié)提出的區(qū)塊鏈數(shù)據(jù)訪問控制問題,本文提出了一種基于CP-ABE算法實現(xiàn)區(qū)塊鏈數(shù)據(jù)訪問控制的方案。通過:①修改原有的用戶證書管理機構(gòu)Fabric-CA,來實現(xiàn)CP-ABE方案初始化以及用戶屬性私鑰的生成和分發(fā);②將隱私數(shù)據(jù)通過CP-ABE方案加密上鏈,以實現(xiàn)隱私數(shù)據(jù)的加密訪問控制機制。該方案主要由證書頒發(fā)機構(gòu)Fabric-CA、區(qū)塊鏈網(wǎng)絡(luò)Fabric和客戶端Client組成,總體方案框架如圖3所示。

    圖3 總體方案框架

    Figure 3 The framework of scheme

    Fabric-CA部分:通過利用已有的超級賬本Fabric-CA,該部分主要用于實現(xiàn)以下功能。

    1) 用戶證書管理:原有區(qū)塊鏈網(wǎng)絡(luò)的用戶證書簽發(fā)與吊銷等操作。

    2) CP-ABE系統(tǒng)初始化:主要包含公開參數(shù)和主密鑰的生成。

    3) 用戶屬性密鑰SK生成與分發(fā):為某一用戶生成并分發(fā)特定包含該用戶屬性的密鑰。

    其中,用戶證書管理為超級賬本網(wǎng)絡(luò)中原有的功能,目前方案中增加了CP-ABE系統(tǒng)初始化以及用戶屬性密鑰生成與分發(fā)機制。

    Fabric部分:該部分主要實現(xiàn)超級賬本網(wǎng)絡(luò)中原有的功能,包含交易背書、交易排序和交易驗證及上鏈等。在本文方案的實現(xiàn)過程中,該部分主要是將待存儲的密文通過背書、排序和節(jié)點驗證進行上鏈操作,將密文在整個通道中進行分布式存儲。

    Client部分:在原有的超級賬本網(wǎng)絡(luò)中,該部分主要用于實現(xiàn)交易的發(fā)起以及用戶的證書接收功能。本文方案在其原有功能之上增加了用戶屬性密鑰SK接收和CP-ABE數(shù)據(jù)加解密功能。用戶可通過Client與Fabric網(wǎng)絡(luò)以及Fabric-CA進行交互操作。

    3.2 CP-ABE屬性集及策略定義

    3.2.1 屬性定義

    CP-ABE方案中僅擁有滿足策略屬性的密鑰才能對密文進行解密以獲取明文數(shù)據(jù)。由2.1.3節(jié)可知,超級賬本網(wǎng)絡(luò)中可以包括多個通道(如Channel1、Channel2和Channel3等),且每個通道中將包含多個組織(如Org1、Org2和Org3等),每個組織中又將包含多個用戶(如User1、User2和User3等)。作為超級賬本區(qū)塊鏈網(wǎng)絡(luò)可劃分的最小單位,用戶是CP-ABE方案屬性集中的最細(xì)粒度,其固有通道ID、組織ID和用戶ID這3個屬性,因此,本文將數(shù)據(jù)訪問控制中屬性定義的可選范圍如表1所示。

    表1 用戶屬性定義

    3.2.2 訪問控制策略定義

    策略即屬性組成的訪問結(jié)構(gòu)。由3.2.1節(jié)可知,本文將屬性定義為通道ID、組織ID以及用戶ID這3種,原則上在形成訪問控制策略時,可以將這3種屬性隨意組合。例如,在實際的密文生成時,可以將策略P1定義為通道1組織1中的User1和通道2組織2中的全部用戶都可以訪問,P2定義為通道1組織1中的User1和通道1組織2中的全部用戶都可以訪問。通過將訪問控制策略和密文相結(jié)合,就可以達(dá)到數(shù)據(jù)訪問控制的目的。

    由2.1.3節(jié)可知,超級賬本網(wǎng)絡(luò)的區(qū)塊分發(fā)是按通道ID進行分發(fā)的,由于通道之間是相互隔離的,即數(shù)據(jù)區(qū)塊只能被發(fā)往其中一個通道,通常不存在上鏈數(shù)據(jù)可以被多個通道同時訪問的情況。因而,上述提及的策略P1在實際的訪問控制中并不存在,即通道ID這一屬性并不能直接簡單地包含在訪問控制策略中。但在不考慮通道ID屬性作為訪問策略的選擇時,本文將策略定義為僅包含組織ID屬性或用戶ID屬性中的一個或組合形式,如通道1中的某個密文指定策略P為(組織ID = Org2),一旦通道1組織2中的用戶User1將獲取到的密文泄露給通道2組織2中的User2,由于用戶User2也包含屬性O(shè)rg2,因此User2可以成功解密該密文,從而造成數(shù)據(jù)泄露問題;再則,當(dāng)數(shù)據(jù)擁有者想要使加密密文對Channel1中的全部用戶都可解密時,在不考慮通道ID屬性作為訪問策略選擇時,就需要通過定義多個組織進行與操作,即策略的邏輯相比直接定義策略P為(通道ID = Channel1)更加復(fù)雜。因此,為更準(zhǔn)確地實現(xiàn)加密數(shù)據(jù)的數(shù)據(jù)訪問控制,用戶策略的指定需在通道層面就開始進行考慮。

    為了將可用的訪問控制策略更加全面化和具體化地進行展示,如圖4所示,本文定義了3種通用策略:①特定通道內(nèi)的所有用戶均可解密;②特定通道內(nèi)的特定組織中的所有用戶均可解密;③特定通道內(nèi)的特定組織中的特定用戶可解密。

    圖4 用戶通用策略

    Figure 4 User common policy

    通用策略1:通道ID=Channel*,即通道ID可以等于{ Channel* }集合中的任意通道,換言之,就是該通道下的所有用戶都可對基于該策略加密的密文進行解密從而訪問對應(yīng)明文數(shù)據(jù)。

    通用策略2:(通道ID=Channel1)&&(組織ID=Org*),即指定了通道ID此處只能為Channel1(但不限于Channel1,此處僅為具體示例),而組織ID可以在Channel1的組織集{ Org* }任意選擇其中一個,此時該組織下的所有用戶都可以對基于該策略加密的密文進行解密從而訪問對應(yīng)明文數(shù)據(jù)。

    通用策略3:(通道ID=Channel1)&&(組織ID=Org1)&&(用戶ID=User*),即指定了通道ID此處只能為Channel1,組織ID在此處僅對應(yīng)Channel1中的Org1(不限于Org1,僅為示例),而用戶ID可以在Channel1中的Org1中形成的用戶集{ User* }任意選擇。此時,Channel1中的Org1下的某個用戶可對基于該策略進行加密的密文解密從而訪問對應(yīng)明文。

    用戶在將上鏈數(shù)據(jù)進行加密時策略指定可直接使用上述3種通用策略,僅需將模塊中的對應(yīng)字段改成用戶想要指定的字段。除此之外,用戶還可以通過將通用策略2和通用策略3進行組合,實現(xiàn)更細(xì)粒度的數(shù)據(jù)訪問控制。

    4 具體方案與評估

    4.1 具體方案

    表2 方案符號說明

    圖5 方案整體工作流程

    Figure 5 Overall work flow of the scheme

    4.2 安全性分析

    (2)數(shù)據(jù)隱私性保證

    數(shù)據(jù)所有者對明文數(shù)據(jù)進行CP-ABE方案加密進而上鏈,故在整個Fabric網(wǎng)絡(luò)中僅對該數(shù)據(jù)密文可見。此外,如前所述,F(xiàn)abric-CA完全可信,有關(guān)密鑰產(chǎn)生對應(yīng)階段可信。數(shù)據(jù)所有者直接通過指定策略P對該數(shù)據(jù)的訪問權(quán)限進行限制,僅包含滿足策略P屬性的用戶才能對該數(shù)據(jù)進行解密進而訪問,不滿足該策略P對應(yīng)的解密屬性私鑰無法解密該密文,進而保證了數(shù)據(jù)隱私性。

    4.3 性能分析

    本節(jié)主要針對方案的實現(xiàn)性能進行分析。實驗環(huán)境使用Oracle VM VirtualBox 安裝的Ubuntu16.04 LTS 虛擬機,并分配了4 GB內(nèi)存和1個核心處理器。在對性能指標(biāo)進行選擇時,考慮到本文方案并未對原有超級賬本網(wǎng)絡(luò)的交易流程進行改動,只是將原來區(qū)塊鏈網(wǎng)絡(luò)中上鏈的明文數(shù)據(jù)替換成了經(jīng)CP-ABE加密后的密文數(shù)據(jù),這種改動對于底層的交易流程來說是透明的,不會影響到超級賬本網(wǎng)絡(luò)原本的運行效率。因此,只需針對CP-ABE方案的性能指標(biāo)進行測量,本節(jié)主要對文獻[22]實現(xiàn)的CP-ABE方案進行用戶屬性私鑰生成時間和加解密時間的測量。

    在本文設(shè)計的方案中,CP-ABE方案涉及的屬性私鑰最多包含3個屬性:通道ID、組織ID以及用戶ID。由文獻[19]可知,私鑰產(chǎn)生時間隨包含屬性個數(shù)的增加呈線性增長趨勢,在本文方案中考慮屬性最多為3個的前提下,經(jīng)過測量得出私鑰產(chǎn)生時間在0.031 5 s左右。同時考慮到在實際的超級賬本交易過程中,單個區(qū)塊最大能夠容納10 MB的數(shù)據(jù),因此將實驗中最大的數(shù)據(jù)大小設(shè)置為10 MB。由圖6顯示,隨著需加解密數(shù)據(jù)大小的增加,對應(yīng)的加解密時間都在以線性的趨勢增加。在數(shù)據(jù)大小為最大即10 MB時,此時加密的時間在0.08 s左右,解密的時間在0.065 s左右。

    圖6 數(shù)據(jù)大小對加解密時間的影響

    Figure 6 Impact of data size on encryption and decryption time

    通過對用戶屬性私鑰生成時間和需加解密數(shù)據(jù)大小對加解密時間的影響進行測量,發(fā)現(xiàn)這兩個操作實現(xiàn)的時間都是在可接受的范圍增量內(nèi),因此,在原有超級賬本網(wǎng)絡(luò)運行機制上實現(xiàn)的基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制機制具有良好的可行性。

    4.4 方案的對比分析

    本節(jié)將提出的方案與目前已有的超級賬本官方解決方案進行比較,分別從用戶級訪問控制粒度、數(shù)據(jù)隱私性、密鑰安全分發(fā)以及加/解密密鑰管理簡易進行對比。其中,用戶級訪問控制粒度說明該方案是否支持對超級賬本網(wǎng)絡(luò)最細(xì)訪問控制粒度即用戶級別的訪問控制功能;數(shù)據(jù)隱私性代表該方案是否對上鏈數(shù)據(jù)的隱私性進行保障;密鑰安全分發(fā)說明該方案是否保證了密鑰的安全分發(fā)特性;加/解密密鑰管理簡易性代表在保證加密密文安全性的前提下用戶是否不需要管理維護多個加/解密密鑰,即是否能夠擺脫“一密一鑰”的復(fù)雜操作。

    表3 安全性和性能對比

    注:“√”文獻方案支持此特性,“×”文獻方案不支持此特性,“—”表示文獻方案中無相應(yīng)的特性要求。

    如表3所示,本文方案相比同類方案,不僅可以保證上鏈數(shù)據(jù)隱私性、支持基于用戶級別的最細(xì)訪問控制粒度,還在保證密鑰安全分發(fā)的前提下簡化了加/解密密鑰的管理工作,因此更加適用于超級賬本網(wǎng)絡(luò)的上鏈數(shù)據(jù)訪問控制實現(xiàn)。

    5 結(jié)束語

    本文分析了目前超級賬本區(qū)塊鏈網(wǎng)絡(luò)中存在的數(shù)據(jù)明文存儲以及數(shù)據(jù)訪問控制機制粗粒度問題,提出了一種基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制方案,實現(xiàn)了基于用戶屬性的細(xì)粒度訪問控制目標(biāo)。同時,為了解決密鑰分發(fā)問題,本文基于超級賬本區(qū)塊鏈中原有的Fabric-CA模塊,通過添加對CP-ABE算法密鑰(包括系統(tǒng)初始化和用戶屬性私鑰)的生成支持,進一步利用非對稱加密算法實現(xiàn)了用戶屬性私鑰的安全分發(fā)。最后,對本文所提方案的安全性分析驗證了該方案的設(shè)計達(dá)到了用戶屬性私鑰安全分發(fā)和數(shù)據(jù)隱私保護的安全性目標(biāo),實現(xiàn)了超級賬本區(qū)塊鏈網(wǎng)絡(luò)中隱私數(shù)據(jù)的細(xì)粒度訪問控制功能。性能分析部分也表明了本文方案的可用性。同時通過與已有類似方案進行對比,進一步說明了本文設(shè)計方案對超級賬本網(wǎng)絡(luò)的上鏈數(shù)據(jù)訪問控制實現(xiàn)的適用性。

    [1] ANDROULAKI E, BARGER A, BORTNIKOV V, et al. Hyperledger fabric: a distributed operating system for permissioned blockchains[C]//European Conference on Computer Systems, 2018 : 1-15.

    [2] NAKAMOTO S. Bitcoin: a peer-to-peer electronic cash system[R]. 2008.

    [3] WOOD G. Ethereum: a secure decentralised generalised transaction ledger[R]. 2014.

    [4] 閆鶯, 鄭凱, 郭眾鑫. 以太坊技術(shù)詳解與實戰(zhàn)[M]. 北京: 機械工業(yè)出版社, 2018.

    YAN Y, ZHENG K, GUO Z X. Ethereum technical details and actual combat[M]. Beijing: China Machine Press, 2018.

    [5] 陳劍雄, 張董朱. 深度探索區(qū)塊鏈Hyperledger技術(shù)與應(yīng)用[M]. 北京: 機械工業(yè)出版社, 2018 .

    CHEN J X, ZHANG D Z. In-depth exploration of blockchain hyperledger technology and application[M]. BeiJing: China Machine Press, 2018.

    [6] Channels. Hyperledger fabric channels[EB].

    [7] Enccc_example. 2019 Hyperledger fabric enccc_example[EB].

    [8] Private data. 2019 Hyperledger fabric private data[EB].

    [9] 沈鑫, 裴慶祺, 劉雪峰. 區(qū)塊鏈技術(shù)綜述[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2016, 2(11): 11-20.

    SHEN X, PEI Q Q, LIU X F. Survey of block chain[J].Chinese Journal of Network and Information Security, 2016, 2(11): 11-20.

    [10] JAKOBSSON M, JUELS A. Proofs of work and bread pudding protocols. in secure information networks: communications and multimedia security[C]//IFIP TC6/TC11 Joint Working Conference on Communications and Multimedia Security (CMS '99).1999.

    [11] VASIN P. Blackcoin’s proof-of-stake protocol v2[EB].

    [12] KING S, NADAL S. PPCoin: peer-to-peer crypto-currency with proof-of-stake[J]. Self-published Paper, 2012(8): 19.

    [13] YE C. Analysis of security in blockchain: case study in 51%-attack detecting[C]//2018 5th International Conference on Dependable Systems and Their Applications (DSA). 2018.

    [14] 章峰, 史博軒, 蔣文保. 區(qū)塊鏈關(guān)鍵技術(shù)及應(yīng)用研究綜述[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2018, 4(4): 26-33.

    ZHANG F, SHI B X, JIANG W B. Review of key technology and its application of blockchain[J]. Chinese Journal of Network and Information Security, 2018, 4(4):26-33.

    [15] 中國信息通信研究院. 區(qū)塊鏈白皮書[R]. 2018.

    China Academy of Information and Communication Technology. White paper of blockchain[R]. 2018.

    [16] SUKHWANI H, MARTINEZ J M, CHANG X, et al. Performance modeling of PBFT consensus process for permissioned blockchain network (Hyperledger Fabric)[C]//Symposium on Reliable Distributed Systems. 2017: 253-255.

    [17] KREPS J, NARKHEDE N, RAO J. Kafka: a distributed messaging system for log processing[C]//The NetDB. 2011 (11): 1-7.

    [18] Certificate Authorities. 2019 Hyperledger fabric certificate authorities[EB].

    [19] GOYAL V, PANDEY O, SAHAI A, et al. Attribute-based encryption for fine-grained access control of encrypted data[C]// Symposium on Computer and Communications Security. 2006: 89-98.

    [20] BOLDYREVA A, GOYAL V, KUMAR V, et al. Identity-based encryption with efficient revocation[C]// Symposium on Computer and Communications Security. 2008: 417-426.

    [21] 林素青. 支持訪問更新的可驗證外包屬性加密方案[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2019, 5(1): 41-53.

    LIN S Q. Verifiable outsourced attribute-based encryption with access update[J]. Chinese Journal of Network and Information Security, 2019, 5(1): 41-53.

    [22] BETHENCOURT J, SAHAI A, WATERS B. Ciphertext-policy attribute-based encryption[C]//IEEE symposium on security and privacy (SP'07). 2007.

    [23] 張興蘭, 崔遙. 基于群簽名的屬性加密方案[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2019, 5(1): 19-25.

    ZHANG X L, CU Y. Attribute-based encryption schema with group signatures[J]. Chinese Journal of Network and Information Security, 2019, 5(1): 19-25.

    Blockchain data access control scheme based on CP-ABE algorithm

    QIU Yunxiang1, ZHANG Hongxia2, CAO Qi2, ZHANG Jiancong1, CHEN Xingshu2, JIN Hongjian2

    1. Huaxin Consulting Co.,Ltd., Hangzhou 310000, China 2. College of Cybersecurity, Sichuan University,Chengdu 610065, China

    Different from the public chain, the consortium blockchain Hyperledger Fabric integrates the additional member management service(MSP) mechanism to provide channel-based data isolation protection. However, the data isolation protection mechanism still synchronizes the plaintext data within a channel, so there is a risk of data leakage. Besides, the channel-based data access control mechanism does not apply to some fine-grained privacy protection scenarios. To solve the problems of data privacy and security involved in the consortium chain Hyperledger mentioned above, a blockchain data access control scheme based on the CP-ABE algorithm was proposed. Based on the original existing Fabric-CA module in the Hyperledger, our scheme can realize the secure distribution of user attribute keys in the CP-ABE scheme while implementing the fine-grained security access control of blockchain data at the user level. The security analysis shows that the scheme achieves the security goals of ABE user attribute private key security distribution and data privacy protection. The performance analysis also shows that the proposed scheme has good usability.

    blockchain, Hyperledger, CP-ABE, data access control

    TP309.2

    A

    10.11959/j.issn.2096?109x.2020037

    2019?12?10;

    2020?02?07

    章建聰,zhangjc@hxdi.com

    中央高?;究蒲袠I(yè)務(wù)費基礎(chǔ)研究基金(SCU2018D018,SCU2018D022,2019SCU12069)

    The Fundamental Research Funds for the Central Universities (SCU2018D018, SCU2018D022, 2019SCU12069)

    邱云翔, 張紅霞, 曹琪, 等. 基于CP-ABE算法的區(qū)塊鏈數(shù)據(jù)訪問控制方案[J]. 網(wǎng)絡(luò)與信息安全學(xué)報, 2020, 6(3): 88-98.

    QIU Y X, ZHANG H X, CAO Q, et al. Blockchain data access control scheme based on CP-ABE algorithm[J]. Chinese Journal of Network and Information Security, 2020, 6(3): 88-98.

    邱云翔(1988? ),男,貴州六枝人,碩士,華信咨詢設(shè)計研究院有限公司工程師,主要研究方向為信息安全、數(shù)據(jù)安全。

    張紅霞(1996? ),女,河北邢臺人,四川大學(xué)碩士生,主要研究方向為區(qū)塊鏈安全及應(yīng)用、網(wǎng)絡(luò)行為分析。

    曹琪(1996? ),女,四川廣安人,四川大學(xué)碩士生,主要研究方向為區(qū)塊鏈安全及應(yīng)用、網(wǎng)絡(luò)行為分析。

    章建聰(1975? ),女,浙江金華人,碩士,華信咨詢設(shè)計研究院有限公司高級工程師,主要研究方向為數(shù)據(jù)通信、信息安全。

    陳興蜀(1968?),女,貴州六枝人,博士,四川大學(xué)教授、博士生導(dǎo)師,主要研究方向為云計算與大數(shù)據(jù)安全、可信計算與信息保障。

    金泓鍵(1996? ),男,重慶人,四川大學(xué)碩士生,主要研究方向為區(qū)塊鏈安全及應(yīng)用、大數(shù)據(jù)分析。

    猜你喜歡
    賬本訪問控制密文
    一圖讀懂“上海賬本”
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯恢復(fù)
    數(shù)說:重慶70年“賬本”展示
    丟失的紅色賬本
    丟失的紅色賬本
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應(yīng)訪問控制模型
    淺析云計算環(huán)境下等級保護訪問控制測評技術(shù)
    avwww免费| 国产欧美日韩一区二区三| 搡老熟女国产l中国老女人| 热re99久久国产66热| 9191精品国产免费久久| 亚洲中文字幕一区二区三区有码在线看 | 日韩一卡2卡3卡4卡2021年| 精品久久久久久成人av| 看片在线看免费视频| 国产精品亚洲美女久久久| 久久青草综合色| 黄色毛片三级朝国网站| 欧美精品亚洲一区二区| 日本五十路高清| 国产欧美日韩一区二区三| 露出奶头的视频| av网站免费在线观看视频| 在线观看免费日韩欧美大片| 中文字幕最新亚洲高清| 国产精品亚洲美女久久久| 一二三四在线观看免费中文在| 国产成人欧美在线观看| 亚洲一区高清亚洲精品| 国产成人啪精品午夜网站| 国内精品久久久久精免费| 午夜福利影视在线免费观看| 午夜两性在线视频| 村上凉子中文字幕在线| 亚洲国产毛片av蜜桃av| av在线天堂中文字幕| 在线观看免费日韩欧美大片| 校园春色视频在线观看| 看黄色毛片网站| 777久久人妻少妇嫩草av网站| 亚洲精品国产区一区二| 国产精品,欧美在线| 99国产综合亚洲精品| www.www免费av| 国产97色在线日韩免费| 久久久久久久久免费视频了| 国产精品国产高清国产av| 国产午夜福利久久久久久| 国产一卡二卡三卡精品| 免费看美女性在线毛片视频| 99香蕉大伊视频| 亚洲精品国产一区二区精华液| 最近最新中文字幕大全电影3 | 久久人人爽av亚洲精品天堂| 亚洲va日本ⅴa欧美va伊人久久| 91在线观看av| 又紧又爽又黄一区二区| 国产又爽黄色视频| 国产精品爽爽va在线观看网站 | 国产伦人伦偷精品视频| 18禁黄网站禁片午夜丰满| 我的亚洲天堂| 在线观看免费视频日本深夜| 日韩精品免费视频一区二区三区| 久久中文字幕一级| bbb黄色大片| 国产aⅴ精品一区二区三区波| 变态另类成人亚洲欧美熟女 | 99riav亚洲国产免费| x7x7x7水蜜桃| 国产在线精品亚洲第一网站| 久久久久久免费高清国产稀缺| 中文字幕人成人乱码亚洲影| 久久久精品欧美日韩精品| 黄片大片在线免费观看| 免费久久久久久久精品成人欧美视频| 一级毛片高清免费大全| 女人高潮潮喷娇喘18禁视频| 精品乱码久久久久久99久播| 国产精品自产拍在线观看55亚洲| 欧美色视频一区免费| 午夜久久久在线观看| 可以在线观看毛片的网站| 色婷婷久久久亚洲欧美| 国产xxxxx性猛交| 久久久久久大精品| 在线观看免费午夜福利视频| 精品一区二区三区av网在线观看| 又黄又爽又免费观看的视频| 天天躁狠狠躁夜夜躁狠狠躁| 天天添夜夜摸| 国产欧美日韩一区二区精品| 精品第一国产精品| 国产亚洲av高清不卡| 久久婷婷成人综合色麻豆| 日本精品一区二区三区蜜桃| 嫁个100分男人电影在线观看| 中出人妻视频一区二区| 国产免费男女视频| 欧美+亚洲+日韩+国产| 丰满的人妻完整版| 青草久久国产| 亚洲欧洲精品一区二区精品久久久| 国产成+人综合+亚洲专区| 国产高清视频在线播放一区| 久久精品影院6| a在线观看视频网站| 精品日产1卡2卡| 咕卡用的链子| 亚洲av成人不卡在线观看播放网| 亚洲成av片中文字幕在线观看| 久久天躁狠狠躁夜夜2o2o| 欧美中文日本在线观看视频| 欧美绝顶高潮抽搐喷水| 好男人电影高清在线观看| 他把我摸到了高潮在线观看| 1024香蕉在线观看| 老熟妇仑乱视频hdxx| 欧美成人一区二区免费高清观看 | 久久香蕉激情| 色播亚洲综合网| 一本久久中文字幕| 国产欧美日韩一区二区精品| 啪啪无遮挡十八禁网站| 一区在线观看完整版| 久9热在线精品视频| 老司机午夜十八禁免费视频| 久99久视频精品免费| 女警被强在线播放| 国产单亲对白刺激| 久久伊人香网站| 亚洲情色 制服丝袜| 99国产精品99久久久久| 老司机深夜福利视频在线观看| 久久久久久免费高清国产稀缺| 国产精品久久久人人做人人爽| 51午夜福利影视在线观看| 视频区欧美日本亚洲| 欧美色视频一区免费| 两个人看的免费小视频| 中文亚洲av片在线观看爽| 国产在线观看jvid| 51午夜福利影视在线观看| 久久久久久亚洲精品国产蜜桃av| 精品久久久精品久久久| 久久久国产欧美日韩av| 国产av精品麻豆| 日本撒尿小便嘘嘘汇集6| 在线国产一区二区在线| 纯流量卡能插随身wifi吗| 一二三四社区在线视频社区8| 亚洲五月天丁香| 大码成人一级视频| 在线十欧美十亚洲十日本专区| 涩涩av久久男人的天堂| 中文字幕另类日韩欧美亚洲嫩草| 久久伊人香网站| 一二三四在线观看免费中文在| 最好的美女福利视频网| 成在线人永久免费视频| 亚洲成a人片在线一区二区| 国产成人欧美在线观看| 国产精品乱码一区二三区的特点 | 国产成人影院久久av| 亚洲男人的天堂狠狠| 亚洲va日本ⅴa欧美va伊人久久| 亚洲国产毛片av蜜桃av| 免费女性裸体啪啪无遮挡网站| 国产亚洲欧美98| 成人精品一区二区免费| 波多野结衣av一区二区av| 亚洲无线在线观看| 日本撒尿小便嘘嘘汇集6| 亚洲国产日韩欧美精品在线观看 | 午夜免费成人在线视频| 嫩草影院精品99| x7x7x7水蜜桃| 两性午夜刺激爽爽歪歪视频在线观看 | 一级作爱视频免费观看| 在线国产一区二区在线| 日本欧美视频一区| 亚洲七黄色美女视频| 最新在线观看一区二区三区| 亚洲一区中文字幕在线| 午夜福利一区二区在线看| 一边摸一边抽搐一进一小说| 久久午夜综合久久蜜桃| 看片在线看免费视频| 乱人伦中国视频| 少妇裸体淫交视频免费看高清 | 久久精品国产亚洲av香蕉五月| 大型av网站在线播放| 婷婷丁香在线五月| 国产精品98久久久久久宅男小说| 国产av一区二区精品久久| 久久精品成人免费网站| xxx96com| 悠悠久久av| 亚洲精品国产精品久久久不卡| 欧美日韩福利视频一区二区| 国产99久久九九免费精品| 欧美亚洲日本最大视频资源| 成人亚洲精品一区在线观看| 欧美丝袜亚洲另类 | 可以在线观看毛片的网站| 国产欧美日韩一区二区三区在线| 久久久久久国产a免费观看| 午夜精品久久久久久毛片777| 日韩欧美在线二视频| 精品福利观看| 久热这里只有精品99| 一级,二级,三级黄色视频| 丰满人妻熟妇乱又伦精品不卡| 亚洲欧美激情在线| 国产午夜精品久久久久久| 热99re8久久精品国产| 亚洲av成人一区二区三| 国产又爽黄色视频| 在线观看午夜福利视频| 啦啦啦韩国在线观看视频| 999精品在线视频| 19禁男女啪啪无遮挡网站| 色综合欧美亚洲国产小说| 久久婷婷成人综合色麻豆| 欧美成人性av电影在线观看| 亚洲中文日韩欧美视频| 男女床上黄色一级片免费看| 久久久国产成人精品二区| 国产一区二区三区视频了| 亚洲七黄色美女视频| 啦啦啦韩国在线观看视频| 久久狼人影院| bbb黄色大片| 久久国产精品影院| 最近最新中文字幕大全免费视频| 亚洲av成人一区二区三| 天堂√8在线中文| 成人三级做爰电影| 神马国产精品三级电影在线观看 | 久久中文看片网| 久9热在线精品视频| 黑人操中国人逼视频| 国产成人系列免费观看| 波多野结衣一区麻豆| 老司机深夜福利视频在线观看| 久久精品aⅴ一区二区三区四区| 在线观看免费日韩欧美大片| 国产亚洲精品av在线| 97人妻精品一区二区三区麻豆 | 免费观看人在逋| 91麻豆av在线| 妹子高潮喷水视频| 俄罗斯特黄特色一大片| 看免费av毛片| 99国产极品粉嫩在线观看| 午夜亚洲福利在线播放| 国产日韩一区二区三区精品不卡| 日韩免费av在线播放| 欧美日韩亚洲综合一区二区三区_| 色av中文字幕| 亚洲中文字幕日韩| 色综合站精品国产| 黑人欧美特级aaaaaa片| 久热这里只有精品99| av片东京热男人的天堂| 日日摸夜夜添夜夜添小说| ponron亚洲| 麻豆av在线久日| 日日爽夜夜爽网站| 97人妻精品一区二区三区麻豆 | 亚洲国产欧美一区二区综合| 午夜免费鲁丝| 亚洲伊人色综图| 两个人视频免费观看高清| 级片在线观看| 好男人电影高清在线观看| a在线观看视频网站| 男男h啪啪无遮挡| 巨乳人妻的诱惑在线观看| www.www免费av| 91精品国产国语对白视频| 美女大奶头视频| 色播亚洲综合网| 看黄色毛片网站| 99re在线观看精品视频| 黄片大片在线免费观看| 午夜福利影视在线免费观看| 99国产精品免费福利视频| 99riav亚洲国产免费| 精品欧美一区二区三区在线| 国产精品1区2区在线观看.| 国产亚洲精品久久久久5区| 日本三级黄在线观看| 黄色 视频免费看| 亚洲九九香蕉| 9色porny在线观看| 亚洲少妇的诱惑av| 一区二区三区精品91| 精品卡一卡二卡四卡免费| 国产精品久久久久久精品电影 | 婷婷丁香在线五月| 一进一出抽搐gif免费好疼| 亚洲狠狠婷婷综合久久图片| 亚洲avbb在线观看| 老司机靠b影院| 免费看美女性在线毛片视频| 亚洲情色 制服丝袜| 涩涩av久久男人的天堂| 亚洲色图 男人天堂 中文字幕| 国产1区2区3区精品| 亚洲国产毛片av蜜桃av| 性欧美人与动物交配| 亚洲欧美激情在线| 性色av乱码一区二区三区2| av天堂久久9| 波多野结衣高清无吗| 欧美在线一区亚洲| 亚洲天堂国产精品一区在线| 一区二区日韩欧美中文字幕| 男人操女人黄网站| 久久久久国产精品人妻aⅴ院| 99精品欧美一区二区三区四区| 很黄的视频免费| 美女国产高潮福利片在线看| 19禁男女啪啪无遮挡网站| 国产亚洲欧美精品永久| 老汉色∧v一级毛片| 黄频高清免费视频| 男男h啪啪无遮挡| 一区福利在线观看| 人妻久久中文字幕网| 午夜视频精品福利| 中国美女看黄片| 咕卡用的链子| 日韩三级视频一区二区三区| 在线播放国产精品三级| 亚洲国产精品999在线| 久久久久九九精品影院| 岛国在线观看网站| 黑丝袜美女国产一区| 最新在线观看一区二区三区| 人人妻,人人澡人人爽秒播| 桃红色精品国产亚洲av| 色老头精品视频在线观看| 国产一区二区在线av高清观看| 人妻久久中文字幕网| 欧美亚洲日本最大视频资源| 香蕉国产在线看| 日韩精品中文字幕看吧| 久久久久久久午夜电影| 国产aⅴ精品一区二区三区波| 色在线成人网| 午夜精品在线福利| 老司机靠b影院| 国产精品 国内视频| netflix在线观看网站| 久久中文看片网| 一卡2卡三卡四卡精品乱码亚洲| 黄色 视频免费看| 欧美日韩乱码在线| 我的亚洲天堂| 男女做爰动态图高潮gif福利片 | av电影中文网址| 欧美激情 高清一区二区三区| 午夜亚洲福利在线播放| 亚洲天堂国产精品一区在线| 99热只有精品国产| 一区在线观看完整版| 黑人操中国人逼视频| 国产成年人精品一区二区| 少妇的丰满在线观看| 每晚都被弄得嗷嗷叫到高潮| 久久久久九九精品影院| 久久热在线av| 欧美黑人精品巨大| www国产在线视频色| 欧美一区二区精品小视频在线| 日韩av在线大香蕉| 可以在线观看毛片的网站| 变态另类丝袜制服| 天堂影院成人在线观看| 搡老岳熟女国产| 日本一区二区免费在线视频| 国产一区二区三区视频了| 日日干狠狠操夜夜爽| 一本大道久久a久久精品| 在线天堂中文资源库| 久久伊人香网站| 无遮挡黄片免费观看| 久久香蕉激情| 亚洲熟女毛片儿| 国产一区二区激情短视频| 国内精品久久久久久久电影| 久久人妻av系列| 极品人妻少妇av视频| 国产99久久九九免费精品| 日本黄色视频三级网站网址| 欧美老熟妇乱子伦牲交| 99riav亚洲国产免费| 成人18禁高潮啪啪吃奶动态图| 亚洲专区国产一区二区| 他把我摸到了高潮在线观看| 91成年电影在线观看| 国产精品美女特级片免费视频播放器 | 51午夜福利影视在线观看| 麻豆一二三区av精品| 国产91精品成人一区二区三区| 精品日产1卡2卡| 亚洲精品一区av在线观看| 欧美成狂野欧美在线观看| 成人欧美大片| 欧美在线黄色| 精品一区二区三区四区五区乱码| 999久久久国产精品视频| 亚洲精品美女久久av网站| 亚洲人成伊人成综合网2020| 一区二区三区高清视频在线| 免费看美女性在线毛片视频| 国产高清videossex| 午夜福利高清视频| 一级作爱视频免费观看| 女同久久另类99精品国产91| 老鸭窝网址在线观看| 国产免费男女视频| 久久中文字幕一级| 在线十欧美十亚洲十日本专区| av在线天堂中文字幕| 国产1区2区3区精品| 亚洲激情在线av| 校园春色视频在线观看| 亚洲少妇的诱惑av| 亚洲国产欧美一区二区综合| 日韩精品中文字幕看吧| 一夜夜www| 淫妇啪啪啪对白视频| 国产一卡二卡三卡精品| 亚洲国产精品久久男人天堂| 亚洲国产精品sss在线观看| 如日韩欧美国产精品一区二区三区| 亚洲精品中文字幕在线视频| 老司机午夜十八禁免费视频| 男人舔女人下体高潮全视频| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲av电影不卡..在线观看| 日韩欧美一区二区三区在线观看| 亚洲欧美日韩高清在线视频| 天天添夜夜摸| 欧美性长视频在线观看| av网站免费在线观看视频| 日韩中文字幕欧美一区二区| 国产成人av教育| 亚洲国产毛片av蜜桃av| 中文字幕av电影在线播放| 亚洲精品美女久久av网站| 亚洲午夜理论影院| 久久精品国产亚洲av高清一级| 欧美日韩瑟瑟在线播放| 黄片大片在线免费观看| 韩国精品一区二区三区| 成人三级做爰电影| 国产一卡二卡三卡精品| 男男h啪啪无遮挡| 精品免费久久久久久久清纯| 亚洲成人免费电影在线观看| 日韩有码中文字幕| 久久国产乱子伦精品免费另类| 亚洲国产中文字幕在线视频| 亚洲av成人av| 无限看片的www在线观看| 欧美在线一区亚洲| 身体一侧抽搐| av片东京热男人的天堂| 黄色女人牲交| 国产成人免费无遮挡视频| 日本免费a在线| 欧美日韩精品网址| 午夜精品在线福利| 91成人精品电影| 美女扒开内裤让男人捅视频| 亚洲男人天堂网一区| 中文字幕高清在线视频| 日韩av在线大香蕉| 黄色 视频免费看| 最新在线观看一区二区三区| 精品国产美女av久久久久小说| 国产在线精品亚洲第一网站| 国产精品精品国产色婷婷| 97人妻天天添夜夜摸| 青草久久国产| 午夜影院日韩av| 国产片内射在线| 啦啦啦 在线观看视频| 成人永久免费在线观看视频| 日韩大码丰满熟妇| 久久人人97超碰香蕉20202| 91麻豆av在线| 天堂动漫精品| 美国免费a级毛片| 一边摸一边抽搐一进一小说| 韩国精品一区二区三区| 日韩欧美在线二视频| 欧美日本中文国产一区发布| 亚洲专区字幕在线| 大香蕉久久成人网| 国产三级在线视频| 制服人妻中文乱码| 俄罗斯特黄特色一大片| 国产亚洲精品久久久久久毛片| 日韩有码中文字幕| 伊人久久大香线蕉亚洲五| 黄色片一级片一级黄色片| 欧美亚洲日本最大视频资源| 亚洲精品久久国产高清桃花| 岛国在线观看网站| 亚洲一码二码三码区别大吗| 老司机在亚洲福利影院| 午夜福利在线观看吧| 精品少妇一区二区三区视频日本电影| 少妇裸体淫交视频免费看高清 | 国产一区在线观看成人免费| 国产亚洲欧美98| 午夜福利18| 国产区一区二久久| 亚洲少妇的诱惑av| 久久久久久亚洲精品国产蜜桃av| 精品人妻1区二区| 精品无人区乱码1区二区| 日本免费一区二区三区高清不卡 | 亚洲专区中文字幕在线| 日韩有码中文字幕| 精品少妇一区二区三区视频日本电影| 日韩大码丰满熟妇| 久久精品91蜜桃| 麻豆国产av国片精品| 亚洲中文字幕一区二区三区有码在线看 | 1024视频免费在线观看| 亚洲三区欧美一区| 国产亚洲av嫩草精品影院| 身体一侧抽搐| 欧美日韩一级在线毛片| 成人av一区二区三区在线看| 人妻久久中文字幕网| 变态另类丝袜制服| 成年版毛片免费区| 午夜老司机福利片| 精品国产美女av久久久久小说| 色综合婷婷激情| 久久久久国内视频| 亚洲少妇的诱惑av| 9色porny在线观看| 亚洲七黄色美女视频| 每晚都被弄得嗷嗷叫到高潮| 亚洲avbb在线观看| 久久久国产精品麻豆| 9热在线视频观看99| 在线观看日韩欧美| 精品人妻在线不人妻| 精品卡一卡二卡四卡免费| 欧美日韩乱码在线| 亚洲电影在线观看av| 可以免费在线观看a视频的电影网站| 99国产精品免费福利视频| 欧美日韩瑟瑟在线播放| 操出白浆在线播放| 国产主播在线观看一区二区| 看片在线看免费视频| 麻豆av在线久日| 涩涩av久久男人的天堂| 国产成人av激情在线播放| av视频在线观看入口| 成人av一区二区三区在线看| √禁漫天堂资源中文www| 国产精品爽爽va在线观看网站 | 女人高潮潮喷娇喘18禁视频| 久久热在线av| 满18在线观看网站| 999久久久国产精品视频| www.熟女人妻精品国产| 欧美日韩亚洲综合一区二区三区_| 精品国产超薄肉色丝袜足j| 欧美成人免费av一区二区三区| 在线天堂中文资源库| 欧美精品亚洲一区二区| 两人在一起打扑克的视频| 亚洲久久久国产精品| 曰老女人黄片| 精品一区二区三区四区五区乱码| 黄片小视频在线播放| 中文字幕精品免费在线观看视频| 午夜精品久久久久久毛片777| 婷婷六月久久综合丁香| 亚洲国产日韩欧美精品在线观看 | 91精品国产国语对白视频| 欧美成人一区二区免费高清观看 | 久久人人爽av亚洲精品天堂| 国产高清有码在线观看视频 | 精品国内亚洲2022精品成人| 一级片免费观看大全| 精品人妻1区二区| 国产在线精品亚洲第一网站| 99国产精品一区二区蜜桃av| 国产精品影院久久| 中文字幕最新亚洲高清| 搡老妇女老女人老熟妇| 国产高清视频在线播放一区| 正在播放国产对白刺激| 51午夜福利影视在线观看| 亚洲 国产 在线| 精品第一国产精品| 69av精品久久久久久| 激情视频va一区二区三区| 91麻豆av在线| 国产精品爽爽va在线观看网站 | 天天躁狠狠躁夜夜躁狠狠躁| 一级毛片精品| 久久精品成人免费网站| 97人妻精品一区二区三区麻豆 | 国产精品98久久久久久宅男小说| 两人在一起打扑克的视频| 亚洲熟妇熟女久久| 精品少妇一区二区三区视频日本电影|