• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向云存儲的數(shù)據(jù)加密系統(tǒng)與技術研究

    2020-09-08 11:56:56韓培義劉川意王佳慧段少明潘鶴中方濱興
    通信學報 2020年8期
    關鍵詞:密文網(wǎng)關密鑰

    韓培義,劉川意,王佳慧,段少明,潘鶴中,方濱興

    (1.北京郵電大學網(wǎng)絡空間安全學院,北京 100876;2.哈爾濱工業(yè)大學(深圳)計算機科學與技術學院,廣東 深圳 518055;3.鵬城實驗室網(wǎng)絡空間安全研究中心,廣東 深圳 518040;4.國家信息中心信息與網(wǎng)絡安全部,北京 100045)

    1 引言

    當前,隨著云計算的飛速發(fā)展,越來越多的個人或企業(yè)選擇使用云存儲應用。與此同時,云存儲數(shù)據(jù)安全事件頻頻發(fā)生。2019 年,云存儲服務商MEGA 泄露87 GB 數(shù)據(jù),其中含7.7 億個郵箱。亞馬遜云存儲服務曾泄露大量商業(yè)數(shù)據(jù)、軍事敏感信息以及多達150 萬名公民的醫(yī)療數(shù)據(jù)[1]。針對云存儲數(shù)據(jù)安全問題,一個最直接有效的方法是將用戶隱私數(shù)據(jù)加密后上傳至云端。這樣,云服務商只能看到密文,數(shù)據(jù)控制權完全掌握在用戶手中。然而,在實際應用中針對基于瀏覽器的云存儲應用進行加密面臨著如下挑戰(zhàn)。

    1) 自動化適配云服務應用

    網(wǎng)絡安全公司 Skyhigh Networks 和 Cipher Cloud[2]提出了云訪問安全代理(CASB,cloud access security broker)[3]技術,該技術通過逆向分析云服務應用協(xié)議來適配各類云服務,進而對上云數(shù)據(jù)進行加密。面對眾多軟件即服務(SaaS,software as a service),目前的技術需要人工逐個分析云服務協(xié)議進行適配,不僅工作量巨大而且容易出錯。這種方式耗時耗力,并且一旦協(xié)議發(fā)生變動,數(shù)據(jù)加密功能就會失效。因此,如何實現(xiàn)自動化地識別和適配云服務是一大技術挑戰(zhàn)。

    2) 數(shù)據(jù)加密的同時確保云服務功能

    實現(xiàn)數(shù)據(jù)加密和確保云服務原有功能是一對矛盾體。如果只是將加密數(shù)據(jù)上傳到云中,云平臺將淪為一個僅支持數(shù)據(jù)上傳和下載的數(shù)據(jù)池,無法發(fā)揮云服務對數(shù)據(jù)計算、管理和挖掘的優(yōu)勢。傳統(tǒng)的端到端加密客戶端如PGP(pretty good privacy)需要用戶在上傳文件之前使用它來加密文件。盡管該方法簡單有效,但用戶需要不斷切換應用和加密客戶端,難以管理密鑰。安全中間層技術[4]通過提供UI(user interface)中間層用原始文件上傳功能替換可加密的文件上傳功能,使云應用成為“啞巴存儲”,導致原有大規(guī)模存儲和文檔搜索功能失效。

    針對上述挑戰(zhàn),本文提出了面向瀏覽器云存儲應用的自動化數(shù)據(jù)加密系統(tǒng)——CloudCrypt。面對類型繁多的云服務應用,CloudCrypt 需要盡可能地減少工作量,同時支持適配成千上萬的云應用。因此,CloudCrypt 采用JavaScript 動態(tài)程序分析技術來監(jiān)聽各類云應用客戶端程序的文件上傳行為,識別其文件操作請求并加密文件內(nèi)容。該技術可將敏感數(shù)據(jù)安全隔離,并從根本上解決云應用適配難的問題。針對數(shù)據(jù)加密影響云服務原有功能問題,CloudCrypt 集成了基于安全網(wǎng)關執(zhí)行的密文搜索功能(PESE,proxy executed searchable encryption)。PESE 不需要云提供商配合以及對云服務進行改造,在實現(xiàn)數(shù)據(jù)加密保護的同時最大限度地保持云應用原有的搜索功能。

    本文主要創(chuàng)新點總結(jié)如下。

    1) 提出了面向瀏覽器云存儲應用的自動化數(shù)據(jù)加密系統(tǒng)——CloudCrypt。該系統(tǒng)可自動化適配各類云存儲應用,具有良好的擴展性。

    2) CloudCrypt 系統(tǒng)集成的基于安全網(wǎng)關執(zhí)行的密文搜索功能不需要對云應用進行修改,在保證敏感數(shù)據(jù)安全的同時最大限度地保持云應用原有的搜索功能。

    3) 實現(xiàn)了CloudCrypt 系統(tǒng)并將其應用于郵件、存儲、辦公等10 個典型云應用,并通過實驗對其性能、可擴展性等進行了詳細的測試評估。實驗表明,CloudCrypt 系統(tǒng)既可透明地加密數(shù)據(jù),又可支持云應用原有的搜索功能,且引入性能代價較小。

    2 相關工作

    本節(jié)主要介紹針對面向云存儲服務的數(shù)據(jù)加密系統(tǒng)相關工作。目前,在工業(yè)界與學術界均推出了一系列面向云存儲服務的敏感數(shù)據(jù)加密系統(tǒng)。本節(jié)將討論各個數(shù)據(jù)加密系統(tǒng)的優(yōu)勢與劣勢,詳情如表1所示。

    1) 文件加密工具

    文件加密工具是使用傳統(tǒng)密碼算法如AES-256對文件進行加解密。用戶需要在文件上云前使用文件加密工具如PGP 對自己的文件進行加密,確保敏感數(shù)據(jù)以加密形式存儲在不可信的云存儲服務商中。然而,這種方法導致云服務無法處理加密文件,喪失其重要功能如搜索、文檔編輯、文檔預覽等。同時,用戶在使用云端的文件時需要將整個文件下載并解密,還需要維護每個文件對應的密鑰,由于管理密鑰繁雜,因此大大影響了用戶的使用習慣。

    表1 各個數(shù)據(jù)加密系統(tǒng)對比

    2) 安全中間層

    安全中間層[5]是一種可以給用戶提供安全中間層來查看和交互敏感數(shù)據(jù)的技術。具體來說,該方法使用UI 中間層如iFrame、Shadow DOM 等來覆蓋應用程序的原始UI 界面,進而在中間層上實現(xiàn)保護數(shù)據(jù)的功能來覆蓋和替換原始功能。

    MessageGuard[6-7]和 Virtru[8]利用瀏覽器中的iFrames 組件,實現(xiàn)了一個可替代原有應用文件上傳功能的UI 中間層,來保護敏感文件數(shù)據(jù)。盡管可對文件數(shù)據(jù)進行加密,卻需要一個額外的文件存儲服務器來存儲加密數(shù)據(jù),也喪失了原有的文件搜索功能。ShadowCrypt[9]作為一個瀏覽器插件,基于瀏覽器的Shadow DOM 機制構建了安全隔離的文本輸入/輸出環(huán)境。ShadowHPE[10]在ShadowCrypt的基礎上利用Shadow DOM 與DOM 樹技術,提出了可支持格式保全加密且支持文本加密功能更穩(wěn)定的方法。然而,ShadowCrypt 與ShadowHPE 均只支持文本數(shù)據(jù)的加密,無法支持文件數(shù)據(jù)。M-Aegis[11]通過創(chuàng)建一個名為Layer 7.5 (L-7.5)的透明UI 中間層來截獲并加解密用戶輸入文本數(shù)據(jù),在不改變用戶使用習慣的同時確保用戶敏感信息的安全性。M-Aegis 同樣只支持文本數(shù)據(jù)。

    3) 云訪問安全代理

    云訪問安全代理(CASB)[3]受到工業(yè)界的廣泛追捧,連續(xù)多年被Gartner 評為網(wǎng)絡安全十大創(chuàng)新性技術之首[12]。該技術被以Skyhigh Networks、CipherCloud 為代表的“獨角獸”創(chuàng)新企業(yè)所采用,并推出了基于CASB 架構的數(shù)據(jù)加密產(chǎn)品。CASB位于云服務用戶與云服務提供商之間,可對上云數(shù)據(jù)進行加密保護。然而,該技術需要開發(fā)者對云服務應用協(xié)議進行逆向分析和適配,耗時耗力。同時,協(xié)議一旦發(fā)生更新,CASB 將無法識別和解析最新協(xié)議,導致數(shù)據(jù)加密功能失效。在實際中,該技術需要大量的人工維護工作,且數(shù)據(jù)加密功能不穩(wěn)定。

    4) 其他數(shù)據(jù)加密系統(tǒng)

    近年來,工業(yè)界也涌現(xiàn)出一些針對云應用數(shù)據(jù)加密系統(tǒng)的研究工作。CryptDB[13]是一個部署在服務器端和數(shù)據(jù)庫服務器之間的代理服務器,將數(shù)據(jù)加密后存儲到數(shù)據(jù)庫,并對加密數(shù)據(jù)執(zhí)行查詢操作,可有效防范內(nèi)部惡意數(shù)據(jù)庫管理員。ARX[14]提出了針對MongoDB 的數(shù)據(jù)庫加密系統(tǒng),可支持豐富的復雜密文計算功能。然而,CryptDB 與ARX均無法阻止惡意云服務器竊取用戶敏感數(shù)據(jù)行為。Mylar[15]提供了一種基于Meteor JavaScript 的Web框架,由云服務開發(fā)者調(diào)用該框架編程接口來實現(xiàn)用戶數(shù)據(jù)的加密。Mylar 假設云服務商是可信的,因此難以防范云服務商。DataBlinder[16]針對軟件服務開發(fā)商提供分布式數(shù)據(jù)訪問中間件的方式,確保其開發(fā)的軟件服務上云數(shù)據(jù)的安全性。另外,該方法需要對云服務應用進行改造。即使云服務商提供了數(shù)據(jù)保護,對于用戶來說依然是不可信的。

    另外,在密文搜索研究方面,Song 等[17]提出了第一個密文搜索方案,該方案通過對密文進行順序掃描,進而對搜索關鍵字與密文進行比較,返回包含關鍵字的密文文件,但搜索準確率較低且計算開銷較大。Goh[18]提出了基于Bloom Filter 的安全索引機制的密文搜索方法,但搜索準確率較差。Curtmola 等[19]提出了基于反向索引的密文搜索方案,提升了搜索效率和準確率,然而,該方案只支持精準關鍵字搜索。Xia 等[20]提出了基于樹的多關鍵字排序密文搜索方案,可達到亞線性搜索時間,但存在一定的敏感信息泄露。Li 等[21]采用了提前預設基于通配符的關鍵字模糊集合的密文搜索方案,在建立索引和搜索過程中時間消耗較大。

    3 CloudCrypt 系統(tǒng)

    3.1 設計目標

    面對越來越多的云服務,本文期望得到一個通用的可自動化適配支持各類云應用的數(shù)據(jù)加密系統(tǒng),其需要滿足的設計目標如下。

    1) 提供一個安全隔離數(shù)據(jù)加密環(huán)境,以抵御惡意或被攻陷的云提供商。

    2) 支持透明加密并保留豐富的功能如搜索。同時,盡可能地不改變用戶習慣。

    3) 盡可能以最小代價擴展適配不同的云應用。

    3.2 威脅模型

    在本文威脅模型中,從以下3 個方面進行威脅分析。

    1) 云服務商

    云服務商被認為是誠實且好奇的,存在偷窺或竊取用戶隱私的動機,如通過分析用戶數(shù)據(jù)實現(xiàn)商業(yè)目的,被黑客攻陷控制來竊取用戶隱私數(shù)據(jù)。

    2) 網(wǎng)絡中間件

    部署在企業(yè)內(nèi)網(wǎng)與云服務器之間的網(wǎng)絡中間件在接收用戶上傳敏感數(shù)據(jù)時,可以被攻擊成為惡意中間人,進而在通信鏈路上攔截和解析獲取敏感數(shù)據(jù)。

    3) CloudCrypt

    在本文威脅模型中,CloudCrypt 部署在企業(yè)內(nèi)部網(wǎng)絡,CloudCrypt 的加密密鑰存儲在可信模塊(TPM,trusted platform module)[22]中。TPM 被認為是可信的,因此,惡意內(nèi)部攻擊者將無法獲取存儲在CloudCrypt TPM 中對應的密鑰,難以解密密文。另外,CloudCrypt 不針對側(cè)信道攻擊提供防御和保護能力。

    3.3 CloudCrypt 系統(tǒng)架構

    CloudCrypt 部署在企業(yè)與云服務提供商之間來保護上云的敏感數(shù)據(jù)。CloudCrypt 采用基于JavaScript 動態(tài)程序分析技術透明加密用戶敏感文件數(shù)據(jù)。如圖1 所示,CloudCrypt 由如下幾個重要組件構成。

    1) 安全網(wǎng)關

    CloudCrypt 基于安全網(wǎng)關開發(fā),安全網(wǎng)關作為中間人可截獲瀏覽器和云服務應用之間的HTTP/HTTPS 網(wǎng)絡流量。對于企業(yè)來說,通過安全網(wǎng)關截獲HTTP/HTTPS 請求是合理的,因為企業(yè)需要保證企業(yè)內(nèi)部員工上傳至云服務的企業(yè)敏感數(shù)據(jù)的安全性。

    2) 協(xié)議解析器

    協(xié)議解析器主要用于識別HTTP/HTTPS 等協(xié)議,解析請求內(nèi)容格式如HTML、鍵值對、multipart等。它通過解析協(xié)議和內(nèi)容,提取重要文件內(nèi)容,傳至JavaScript 注入模塊或數(shù)據(jù)加解密模塊等。

    3) 請求轉(zhuǎn)發(fā)器

    請求轉(zhuǎn)發(fā)器是安全網(wǎng)關的一個重要組件,主要作為代理轉(zhuǎn)發(fā)各類請求。

    圖1 系統(tǒng)架構

    4) JavaScript 注入模塊

    JavaScript 注入模塊接收到云應用Web 頁面后,將JavaScript 代碼片段注入網(wǎng)頁的頭部。JavaScript代碼片段用來針對JavaScript 執(zhí)行環(huán)境中的API 函數(shù)設置鉤子函數(shù),進而實現(xiàn)程序的動態(tài)分析。

    5) 數(shù)據(jù)加解密模塊

    數(shù)據(jù)加解密模塊用于對敏感文件數(shù)據(jù)進行對稱加密,每個加密數(shù)據(jù)塊均會帶有加密標識和密鑰ID,便于識別密文數(shù)據(jù)和快速獲取密文對應的密鑰。

    6) 密鑰管理模塊

    密鑰管理模塊基于屬性加密的密鑰管理機制來管理加密文件密鑰,詳見第3.6 節(jié)。

    7) JavaScript 包裝器

    JavaScript 包裝器由XMLHttpRequest 包裝器和FileReader 包裝器組成,均是針對JavaScript API 如XMLHttpRequest[23]和FileReader[24]設置鉤子函數(shù)的JavaScript 腳本代碼。其中,XMLHttpRequest 包裝器可截獲客戶端JavaScript 程序發(fā)起的網(wǎng)絡請求并對文件上傳請求進行識別。FileReader 包裝器通過捕獲讀取文件I/O 來加密文件。

    舉例如下。Alice 通過瀏覽器訪問一云存儲應用頁面,頁面訪問請求經(jīng)過CloudCrypt 時,CloudCrypt會將JavaScript 包裝器代碼注入頁面的頭部。注入代碼后的頁面會在瀏覽器中執(zhí)行,JavaScript 包裝器會首先執(zhí)行,提前安裝鉤子函數(shù)來修改原始JavaScript API。它將捕獲云應用客戶端對JavaScript API 函數(shù)和對象的調(diào)用。算法1 描述了CloudCrypt的工作流。

    算法1CloudCrypt 工作流

    輸入瀏覽器B,云存儲服務器C,CloudCrypt系統(tǒng)F

    1) while 接收瀏覽器發(fā)起HTTP/HTTPS連接c do

    2) if c 請求部分包含HTML 頁面 then

    3) c.response?inject_js_wrapper(c.response)

    4) if c.request 為文件上傳請求 then

    5) c.request ?proxy_encryption(request)

    6) if c.response 包含密文then

    7) c.response ? proxy_decryption(response)

    8) 轉(zhuǎn)發(fā)請求(c)

    算法1 首先接收一個HTTP/HTTPS來自客戶端的連接(步驟1))。訪問云服務的初始請求往往包含應用頁面,inject_js_wrapper 函數(shù)主要用于注入JavaScript 包裝器到網(wǎng)頁的頭部,JavaScript 包裝器在瀏覽器中執(zhí)行并重寫JavaScript API(步驟3))。其中,XMLHttpRequest 包裝器用來截獲網(wǎng)絡流量,而FileReader 包裝器用來捕獲所有的文件讀寫操作。proxy_encryption 函數(shù)是網(wǎng)關加密函數(shù)。CloudCrypt 將會根據(jù)應用請求中的加密標記來決定是否需要加密請求中的文件內(nèi)容,若存在加密標記,則提取出文件內(nèi)容并加密,再將密文重寫至應用請求內(nèi)容中(步驟6))。proxy_decryption 函數(shù)是網(wǎng)關解密函數(shù)。當應用響應請求中包含有加密文件標識時,安全網(wǎng)關將會從加密文件標識中提取出加密文件的密鑰ID,進而得到對應的密鑰,利用密鑰對密文解密并將解密后的明文內(nèi)容重寫至響應請求內(nèi)容中。最后返回給客戶端(步驟7))。

    3.4 自動化數(shù)據(jù)加密技術實現(xiàn)

    CloudCrypt 中最重要的設計目標是自動化適配各類云應用。CloudCrypt 需要自適應地識別各類云服務的文件上傳請求。本節(jié)首先討論2 個可行方案,然后再介紹本文使用的方案:基于JavaScript 動態(tài)程序分析技術實現(xiàn)自動識別文件上傳請求。

    方案1簡單地使用正則表達式來匹配各類云服務的文件上傳請求。但該方案需要分析每個云服務應用協(xié)議請求,形成對應的匹配規(guī)則。然而,一旦云服務協(xié)議更新,數(shù)據(jù)保護功能失效,這些匹配規(guī)則均需要及時更新。

    方案2根據(jù)文獻[25]提出的程序內(nèi)字符串分析方法對JavaScript 代碼進行解析,進而提取文件上傳請求的URL 字符串、HTTP 方法和對應的請求內(nèi)容數(shù)據(jù)。由于云服務往往會將JavaScript 代碼壓縮和混淆,這種方法提取到字符串的準確率很低,很難應用于實際需求。

    本文針對JavaScript 采用動態(tài)程序分析技術來監(jiān)聽它的文件上傳行為,捕獲其文件上傳請求和文件內(nèi)容。CloudCrypt 針對JavaScript 執(zhí)行環(huán)境中的API 函數(shù)設置鉤子函數(shù)來實現(xiàn)程序的動態(tài)分析。當瀏覽器加載云存儲應用的客戶端JavaScript 代碼時,首先會提前加載CloudCrypt 注入的JavaScript包裝器代碼。JavaScript 包裝器代碼通過設置API鉤子函數(shù)來修改瀏覽器中JavaScript 執(zhí)行環(huán)境,之后便可捕獲到JavaScript API 函數(shù)、對象方法等調(diào)用。

    XMLHttpRequest 是客戶端JavaScript 程序向云服務應用發(fā)起網(wǎng)絡請求的基礎API。CloudCrypt 基于動態(tài)程序分析技術設置XMLHttpRequest API 鉤子函數(shù),可攔截到云服務客戶端JavaScript 程序發(fā)起的所有網(wǎng)絡請求。而文件上傳請求與其他網(wǎng)絡請求最大的區(qū)別在于XMLHttpRequest API 函數(shù)調(diào)用對象類型。文件數(shù)據(jù)對象往往由 Blob、File、FormData、ArrayBuffer 表示。因此,CloudCrypt通過設置調(diào)用對象類型白名單,檢查每個網(wǎng)絡請求的調(diào)用對象類型,進而自動識別出云應用的文件操作請求。圖2 代碼片段描述了CloudCrypt 基于動態(tài)程序分析技術設置XMLHttpRequest API 鉤子函數(shù)。

    圖2 JavaScript 包裝器代碼片段

    3.5 密鑰管理技術實現(xiàn)

    為了確保在不同用戶之間可實現(xiàn)透明加密和共享加密文件,CloudCrypt 引入了基于屬性加密的密鑰管理機制。在CloudCrypt 中,每個用戶擁有一個專門用于保護文件密鑰的主密鑰(pku,sku),其中pku 是公鑰,sku 是私鑰,文件密鑰加密后稱為密鑰鎖。在實際應用中,用戶所擁有的密鑰存儲和管理在CloudCrypt 中進行,為了安全考慮,CloudCrypt 將密鑰存儲在TPM。

    每個企業(yè)擁有每個員工的公鑰,本文需要一個機制來管理企業(yè)用戶的密鑰信息。公鑰機制(PKI,public key infrastructure)[26]在傳統(tǒng)密碼應用領域常常用來管理密鑰,而這種方式需要第三方密鑰管理中心。為了避免使用PKI,本文采用了IBE(identitybased encryption)[27]機制使Alice 可以直接用Bob的屬性(如郵件地址)作為公鑰加密數(shù)據(jù),而不需要引入第三方來管理公鑰。

    3.6 密文搜索技術實現(xiàn)

    數(shù)據(jù)加密與數(shù)據(jù)可用本身是一對矛盾,數(shù)據(jù)加密后往往會犧牲一些云應用功能,其中典型的功能為搜索功能。密文搜索在一定程度上平衡了功能、性能和安全性3 個方面。大多數(shù)學術研究關注基于加密索引的密文搜索,即用戶將文檔加密,然后生成可搜索的加密索引并上傳至云服務器,再利用搜索關鍵字對應的搜索陷門(trapdoor)來對云服務器上的加密索引進行搜索,最后得到對應的加密文檔[17-21,28-31]。本文將這種方式稱為基于云端執(zhí)行的密文搜索(CESE,cloud executed searchable encryption)算法[32]。然而CESE算法需要服務商的配合并對云服務應用做較大改動,顯然在實際中很難實行。本文提出了一種基于安全網(wǎng)關執(zhí)行的密文搜索(PESE,proxy executed searchable encryption)算法。PESE 算法在安全網(wǎng)關處建立索引并關聯(lián)存儲在云服務器上的加密文檔標識符。

    PESE 算法如算法2 所示,具體步驟介紹如下。

    算法2PESE 算法

    定義文檔D,對稱密鑰K,對稱加密算法E k(D),文檔D標識符ID(D),關鍵字w與索引L(w) 之間的映射函數(shù)f(wi)

    建立索引

    步驟1用戶上傳一個文檔D到云存儲服務器C1。

    步驟2CloudCrypt 攔截上傳請求,提取出文檔內(nèi)容,使用一個密鑰K對文檔內(nèi)容進行加密,然后上傳加密文檔D′到云存儲服務器C1,并得到云存儲服務器C1返回的加密文檔標識符ID(D') 。

    步驟3CloudCrypt 針對緩存在網(wǎng)關上的文檔D提取出關鍵字({w1,w2,…,wn})并建立搜索索引I={t1,t2,…,tn}。CloudCrypt 將搜索索引I加密后通過云存儲接口存儲至另一個云存儲服務器C2。

    步驟4CloudCrypt 將索引I與索引文件標識符ID(I)以及加密文檔標識符ID(D')關聯(lián)起來。

    步驟5用戶輸入搜索關鍵字w并發(fā)起查詢請求,CloudCrypt 接收到查詢請求并將搜索關鍵字w替換為密文搜索詞Tkw,并向云存儲服務器C2發(fā)起搜索查詢請求。

    步驟6云存儲服務器C2返回對應的索引文件標識符ID,之后CloudCrypt 根據(jù)索引文件標識符與加密文檔標識符的映射關系表得到對應的加密文檔標識符ID′。

    步驟7CloudCrypt 使用加密文檔標識符ID′向云存儲服務器C1發(fā)起請求,得到對應的加密文檔D'。

    假設有m個文檔,每個文檔Di含有n個關鍵字({w1,w2,…,wn}),一次查詢可搜索關鍵字數(shù)量為k個,每個關鍵字的平均長度為l,每個關鍵字wi對應的索引倒排表長度為,一次索引更新變化的關鍵字個數(shù)為,那么文檔集索引倒排表總長度為。由于PESE 算法采用了在本地構建倒排索引的方式,因此,PESE 算法建立索引的時間復雜度為O(L),建立索引的空間復雜度為O(m+n),搜索時間復雜度為O(k)。文獻[29]僅支持單關鍵字搜索功能。文獻[30]支持多關鍵字搜索,但無法支持模糊搜索,且建立索引的時間復雜度為O(mn2),建立索引的空間復雜度為O(mn),搜索時間復雜度為O(θnlog(m)),其中θ為搜索結(jié)果中返回的文件數(shù)目。文獻[31]支持模糊搜索功能,其建立索引的時間與空間復雜度以及搜索時間復雜度均為O(mwle),其中e為編輯距離。如表2 所示,PESE 算法在安全網(wǎng)關處構建索引并執(zhí)行搜索操作,可支持豐富的搜索功能,且在建立索引、搜索等維度上的時間與空間復雜度較低,具備較高的性能。

    4 系統(tǒng)實現(xiàn)與評價

    本節(jié)重點討論CloudCrypt 系統(tǒng)實現(xiàn)與實驗評估結(jié)果。實驗主要內(nèi)容和目的包括在5 個典型云應用中測試評估CloudCrypt 引入的額外開銷、PESE算法的密文搜索功能創(chuàng)建索引開銷與搜索性能效率以及對云應用功能的影響。

    4.1 CloudCrypt 系統(tǒng)實現(xiàn)

    本文的CloudCrypt 系統(tǒng)已在多家企業(yè)開始實際試用,后續(xù)考慮將CloudCrypt 開源。CloudCrypt是基于Squid[33]實現(xiàn)的,其中Squid 是一款支持HTTP/HTTPS/FTP 等協(xié)議的開源內(nèi)容緩存網(wǎng)關。而JavaScript 包裝器是基于 XMLHttpRequest 和FileReader 接口實現(xiàn)的。CloudCrypt 采用CTR 模式的AES 標準加密算法[34]來對敏感數(shù)據(jù)進行加密。CTR 模式的AES 加密算法確保明文與密文的長度相同。JavaScript 包裝器中采用了斯坦福實現(xiàn)的JavaScript 加密算法庫(SJCL,Stanford JavaScript Crypto Library)[35]進行加解密。在網(wǎng)關處采用OpenSSL 加密算法庫[36]來進行加解密。加密后的文件名稱為“YAB-098…7F6”,包括加密標志符和密鑰鎖ID?!甕AB’是加密標志符,用來表示該文件被CloudCrypt 已加密。密鑰鎖ID 是文件密鑰加密后的密文編碼。CloudCrypt 采用IBE 算法庫[37]來保護文件加密密鑰,詳見第3.6 節(jié)。對于基于安全網(wǎng)關執(zhí)行的密文搜索方案,本文實驗采用了常用的搜索引擎Elasticsearch 在安全網(wǎng)關處來構建索引并關聯(lián)云存儲上的密文文件。同時,本文也采用了HMAC-SHA-256[38]算法來生成搜索關鍵字。

    4.2 實驗設置

    本文實驗裝置主要由一個運行瀏覽器的虛擬機和一個運行CloudCrypt 系統(tǒng)的虛擬機組成。運行瀏覽器的虛擬機配置為英特爾i7 2.20 GHz 型號CPU 4 核,內(nèi)存為16 GB。運行CloudCrypt 的虛擬機配置為英特爾i72.20 GHz CPU 雙核,內(nèi)存為4 GB。

    表2 PESE 算法與相關工作搜索效率的對比

    4.3 性能測試

    CloudCrypt 的核心功能為針對敏感數(shù)據(jù)的加解密。因此,本文首先評估加解密操作帶來的性能開銷。加解密操作階段主要發(fā)生在JavaScript 包裝器和安全網(wǎng)關處。JavaScript 包裝器在客戶端代碼讀取數(shù)據(jù)之前進行加密,安全網(wǎng)關在發(fā)送數(shù)據(jù)至云服務器之前對數(shù)據(jù)進行加密。本文實驗通過調(diào)用CloudCrypt 加解密接口來加密明文和解密密文,其文本數(shù)據(jù)大小從1 KB 遞增至100 MB,從而評估出數(shù)據(jù)加解密操作帶來的性能損耗。圖 3 為在JavaScript 包裝器和安全網(wǎng)關分別調(diào)用數(shù)據(jù)加解密操作100 次的平均時長。JavaScript 包裝器對一個100 MB 的文件進行加密總耗時為5 089.3 ms,因為大多數(shù)云服務應用的上傳文件服務均采用最大不超過10 MB 的文件分塊來上傳文件。而針對大小為100 KB的文件的加密帶來的額外開銷僅為 5.5 ms,因此,這個微小時間差對用戶體驗來講影響甚微。安全網(wǎng)關加密一個100 MB 的文件需要花費520.311 ms,解密一個100 MB 的文件需要花費1 631.370 ms。顯而易見,與上傳或下載一個文件所需總時長相比,加解密操作引入的時間開銷較小。

    圖3 JS 包裝器與安全網(wǎng)關的加解密性能

    在實驗中,本文選擇了5 個主流并被廣泛應用的云服務應用來評估CloudCrypt 帶來的實際性能開銷。其中,QQ 郵箱是目前主流的電子郵件服務,提供在郵件中傳送附件的功能;Box 和Dropbox 為大量的個人用戶和企業(yè)客戶提供了存儲、訪問和共享文件的功能;Google Docs 和Salesforce 是在企業(yè)客戶中最受歡迎的云辦公服務。由于在企業(yè)中使用網(wǎng)關來保護內(nèi)部網(wǎng)絡安全較普遍,因此本文直接對比普通網(wǎng)關與CloudCrypt 這2 個場景下的性能測試結(jié)果。實驗中分別在普通網(wǎng)關與CloudCrypt 這2 個場景下,將大小從1 KB~100 MB 不等的文件上傳至上述云服務應用,再從云服務器下載已被加密的文件重復10 次,最后計算平均耗時。圖4 顯示了系統(tǒng)性能測試結(jié)果,這些耗時通常在毫秒量級。通過比較在普通網(wǎng)關與CloudCrypt 場景下執(zhí)行同樣的加解密操作,觀察到CloudCrypt 應用在真實云服務應用時帶來的性能開銷較小。加解密操作造成的時間開銷不到11%。CloudCrypt 對于1 KB 文件的下載任務引入了10.52%的開銷,對于100 MB 的文件下載任務引入了9.23%的開銷,而其他文件大小的下載任務帶來的開銷要低得多。這種顯著的差異可能由于網(wǎng)絡環(huán)境的實時動態(tài)變化,導致對小文件的影響更大。此外,隨著文件數(shù)據(jù)大小的增加,大量的內(nèi)存操作發(fā)生在代碼中,從而導致性能降低。因此,持續(xù)的代碼優(yōu)化將會大大提高CloudCrypt的性能。

    在PESE 算法中,CloudCrypt 在本地網(wǎng)關處對上傳的明文文檔構建明文索引,再將明文索引與存儲在云服務器上的密文文檔標識符進行關聯(lián)。本文實驗對PESE 算法與其他密文搜索相關工作支持的搜索功能進行了詳細分析,如表3 所示。與其他相關工作相比,PESE 密文搜索方案不需要云服務商配合,也不需要對云服務應用進行修改,并可支持豐富的搜索功能如多關鍵字、模糊搜索、結(jié)果排序等。

    表3 PESE 算法與相關工作的密文搜索支持功能對比

    本文實驗還著重針對基于安全網(wǎng)關執(zhí)行的密文搜索方案進行了詳細的性能測試。實驗采用esrally[39]對5 個文件集合來評測搜索性能的好壞。其中,這5 個文件集合分別為文件集1(8 697 882 個文件,總大小為1.21 GB)、文件集2(10 716 760 個文件、總大小為1.34 GB)、文件集3(11 961 342 個文件、總大小為1.48 GB)、文件集4(13 053 463 個文件、總大小為1.62 GB)和文件集5(17 647 279 個文件、總大小為2.2 GB)。如圖5 所示,當文件集大小和文件數(shù)目增大時,對應的索引大小緩慢增大,搜索性能緩慢下降。當文件集大小超過2 GB 時,其搜索性能可達11.09 ops/s,完全滿足實際使用需求。

    圖4 系統(tǒng)性能測試結(jié)果

    4.4 案例研究

    本節(jié)主要討論CloudCrypt 在加密敏感數(shù)據(jù)時對云服務應用功能的影響程度。QQ 郵箱是騰訊公司開發(fā)的電子郵件應用,該應用提供郵件內(nèi)容輸入?yún)^(qū)域,包括郵件主題輸入?yún)^(qū)、郵件正文輸入?yún)^(qū)和郵件附件上傳區(qū)。QQ 郵箱的文件上傳功能在本文實驗中的云應用程序中是最復雜的,它會嚴格檢查文件大小和上傳文件塊大小,很難通過協(xié)議分析和代碼分析實現(xiàn)提取并加密文件的目的。CloudCrypt 通過JavaScript 動態(tài)程序分析技術注入的JavaScript包裝器可在客戶端代碼加載文件之前就對文件進行加密,從而確保上傳文件計算的MD5 校驗值與加密文件的MD5 校驗值一致。對于復雜應用QQ郵箱的無縫適配,充分表明CloudCrypt 具有可擴展性。然而,由于云服務器無法解析加密文件的格式內(nèi)容,用戶將無法預覽和編輯存儲在云中的PDF 和WORD 等類型文件。CloudCrypt 應用在Gmail 時,由于Gmail 需要解析正常原始文檔才能提供文檔編輯和預覽功能,因此加密郵件附件影響到了Gmail的文檔編輯功能。盡管喪失了文檔預覽和編輯功能,但卻阻止了云服務商偷窺和泄露用戶敏感文檔數(shù)據(jù)的惡意行為。

    圖5 基于安全網(wǎng)關執(zhí)行的密文搜索性能

    本文實驗還將CloudCrypt 應用于典型的云存儲應用如Dropbox、Box、OneDrive、Google Drive、Mega.nz 上。CloudCrypt 支持對上傳至云存儲應用文件的加解密,它的引入導致文檔預覽和分享功能在一定程度有所喪失。企業(yè)更希望敏感數(shù)據(jù)流出時被加密,且更傾向于將CloudCrypt 應用在云辦公應用如Salesforce、Google Docs 和Slack中,可支持對Salesforce 和Google Docs 的上傳文件進行加密。而Salesforce 的文件導入功能由于無法解析加密文件而導致功能失效。Slack 通過WebSocket 連接來傳輸數(shù)據(jù),在未來的工作中,本文方法可擴展基于WebSocket 的數(shù)據(jù)加密。

    5 結(jié)束語

    本文提出了一個通用的可自動化實現(xiàn)對基于瀏覽器云存儲應用數(shù)據(jù)保護的系統(tǒng)CloudCrypt。該系統(tǒng)不需要云提供商配合,在對敏感數(shù)據(jù)加密的同時還可最大限度地保持云服務原有的重要功能,在不影響用戶體驗的前提下確保用戶云上數(shù)據(jù)的機密性。本文實驗表明,CloudCrypt 引入代價較小,可支持大部分云服務應用。

    猜你喜歡
    密文網(wǎng)關密鑰
    探索企業(yè)創(chuàng)新密鑰
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學的通信網(wǎng)絡密文信息差錯恢復
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    基于改進RPS技術的IPSEC VPN網(wǎng)關設計
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    LTE Small Cell網(wǎng)關及虛擬網(wǎng)關技術研究
    移動通信(2015年18期)2015-08-24 07:45:08
    應對氣候變化需要打通“網(wǎng)關”
    太陽能(2015年7期)2015-04-12 06:49:50
    爱豆传媒免费全集在线观看| av在线蜜桃| 免费大片黄手机在线观看| 人妻一区二区av| 免费av不卡在线播放| 久久精品人妻少妇| 免费不卡的大黄色大毛片视频在线观看| 夫妻午夜视频| 欧美成人a在线观看| 六月丁香七月| 亚洲精品成人av观看孕妇| 别揉我奶头 嗯啊视频| 精品久久久噜噜| 搞女人的毛片| 欧美精品人与动牲交sv欧美| 亚洲av男天堂| 偷拍熟女少妇极品色| 69av精品久久久久久| 下体分泌物呈黄色| 最近最新中文字幕大全电影3| 久热久热在线精品观看| 最近最新中文字幕大全电影3| 日本一本二区三区精品| av国产精品久久久久影院| 国产精品久久久久久精品电影小说 | 欧美日韩在线观看h| av国产免费在线观看| 国产成人精品婷婷| 能在线免费看毛片的网站| 日韩免费高清中文字幕av| 99热6这里只有精品| 直男gayav资源| 高清在线视频一区二区三区| 伊人久久精品亚洲午夜| 亚洲精品久久久久久婷婷小说| 3wmmmm亚洲av在线观看| 亚洲精品国产色婷婷电影| av国产久精品久网站免费入址| 人妻系列 视频| av在线老鸭窝| 久久精品国产亚洲av涩爱| 一级毛片黄色毛片免费观看视频| 又大又黄又爽视频免费| 嫩草影院新地址| 国产成人aa在线观看| av线在线观看网站| 在线精品无人区一区二区三 | 人妻夜夜爽99麻豆av| 少妇被粗大猛烈的视频| 一级二级三级毛片免费看| 2021少妇久久久久久久久久久| 国产v大片淫在线免费观看| 成年女人在线观看亚洲视频 | 欧美区成人在线视频| 亚洲av中文字字幕乱码综合| 亚洲经典国产精华液单| 美女主播在线视频| 青青草视频在线视频观看| 中文乱码字字幕精品一区二区三区| 狠狠精品人妻久久久久久综合| av线在线观看网站| 亚洲成色77777| 日日啪夜夜撸| 亚洲一区二区三区欧美精品 | 亚洲精品国产av蜜桃| 美女被艹到高潮喷水动态| 夫妻性生交免费视频一级片| 亚洲熟女精品中文字幕| 久久久精品欧美日韩精品| 婷婷色综合www| 成人二区视频| 日韩成人伦理影院| 国产亚洲5aaaaa淫片| 日韩三级伦理在线观看| 午夜福利视频1000在线观看| 国产色爽女视频免费观看| 黄色一级大片看看| 成人黄色视频免费在线看| 丰满乱子伦码专区| 狂野欧美激情性bbbbbb| 欧美一级a爱片免费观看看| 久久女婷五月综合色啪小说 | 91久久精品国产一区二区成人| 久久午夜福利片| 久久韩国三级中文字幕| 一本久久精品| 人妻少妇偷人精品九色| 午夜激情福利司机影院| 久久精品国产亚洲av涩爱| 五月伊人婷婷丁香| 好男人视频免费观看在线| 久久精品国产a三级三级三级| 国产精品一区二区在线观看99| 草草在线视频免费看| 18禁在线无遮挡免费观看视频| 精品亚洲乱码少妇综合久久| 大话2 男鬼变身卡| a级毛片免费高清观看在线播放| 熟女人妻精品中文字幕| 成年女人在线观看亚洲视频 | 久久精品久久精品一区二区三区| 国产精品一二三区在线看| 涩涩av久久男人的天堂| 色网站视频免费| 国产黄频视频在线观看| 亚洲最大成人av| 男人和女人高潮做爰伦理| 国产一级毛片在线| 内射极品少妇av片p| 黄色日韩在线| 街头女战士在线观看网站| 成人国产麻豆网| 我要看日韩黄色一级片| 国产成人免费无遮挡视频| 国产69精品久久久久777片| 小蜜桃在线观看免费完整版高清| 欧美最新免费一区二区三区| 日韩伦理黄色片| 精品少妇久久久久久888优播| 99热全是精品| 中文字幕久久专区| 永久免费av网站大全| 18禁裸乳无遮挡动漫免费视频 | 尤物成人国产欧美一区二区三区| 国产精品国产av在线观看| 亚洲经典国产精华液单| 日韩欧美 国产精品| 爱豆传媒免费全集在线观看| 久久影院123| 亚洲婷婷狠狠爱综合网| 美女视频免费永久观看网站| 国产一区二区三区综合在线观看 | 三级男女做爰猛烈吃奶摸视频| 亚洲精品日韩av片在线观看| 国产又色又爽无遮挡免| 伊人久久精品亚洲午夜| 亚洲欧洲国产日韩| 卡戴珊不雅视频在线播放| 亚洲精品456在线播放app| 国产乱人偷精品视频| 成人免费观看视频高清| 一级毛片 在线播放| 天美传媒精品一区二区| 精品99又大又爽又粗少妇毛片| 国产成人freesex在线| 91aial.com中文字幕在线观看| 中国国产av一级| 亚洲欧美一区二区三区国产| 国产成人一区二区在线| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产成人freesex在线| 国产精品偷伦视频观看了| 欧美一区二区亚洲| 亚洲精品日本国产第一区| 99热这里只有是精品50| 天堂中文最新版在线下载 | 国产亚洲最大av| 最近的中文字幕免费完整| 久热这里只有精品99| 91午夜精品亚洲一区二区三区| 欧美少妇被猛烈插入视频| 最近2019中文字幕mv第一页| 国产成人午夜福利电影在线观看| 亚洲精品,欧美精品| 日韩大片免费观看网站| 91在线精品国自产拍蜜月| 超碰97精品在线观看| 一个人看视频在线观看www免费| 欧美精品人与动牲交sv欧美| av在线天堂中文字幕| 免费黄色在线免费观看| 高清视频免费观看一区二区| 国产高潮美女av| 大片电影免费在线观看免费| 日韩亚洲欧美综合| 久久久精品免费免费高清| 中文资源天堂在线| 国产精品一区二区性色av| 日韩欧美精品v在线| 日本av手机在线免费观看| 蜜桃亚洲精品一区二区三区| 亚洲无线观看免费| 日韩欧美 国产精品| 欧美精品国产亚洲| 深爱激情五月婷婷| 菩萨蛮人人尽说江南好唐韦庄| 噜噜噜噜噜久久久久久91| 国产高清国产精品国产三级 | 日本黄色片子视频| 午夜视频国产福利| 麻豆久久精品国产亚洲av| 亚洲最大成人中文| 91午夜精品亚洲一区二区三区| 搡女人真爽免费视频火全软件| 亚洲国产av新网站| 女人十人毛片免费观看3o分钟| 国产精品熟女久久久久浪| 亚洲天堂国产精品一区在线| 日本免费在线观看一区| 久久久久久久午夜电影| 国产精品一二三区在线看| 水蜜桃什么品种好| 亚洲欧美成人精品一区二区| 久久精品久久久久久噜噜老黄| 丰满少妇做爰视频| tube8黄色片| 亚洲av日韩在线播放| 有码 亚洲区| 精品少妇久久久久久888优播| 如何舔出高潮| 夜夜看夜夜爽夜夜摸| 一级片'在线观看视频| 色婷婷久久久亚洲欧美| 小蜜桃在线观看免费完整版高清| eeuss影院久久| 精品久久久久久久末码| 最后的刺客免费高清国语| av黄色大香蕉| 麻豆久久精品国产亚洲av| 久久精品久久精品一区二区三区| 国产 一区 欧美 日韩| 精品熟女少妇av免费看| 免费播放大片免费观看视频在线观看| 久久久久九九精品影院| 国产乱来视频区| 看黄色毛片网站| 国产免费一级a男人的天堂| 2018国产大陆天天弄谢| 欧美日韩视频高清一区二区三区二| 欧美丝袜亚洲另类| 97超碰精品成人国产| 99久久精品国产国产毛片| 97在线人人人人妻| 日韩av在线免费看完整版不卡| 国产精品三级大全| 中文字幕人妻熟人妻熟丝袜美| 亚洲av日韩在线播放| 国产高清有码在线观看视频| 最近最新中文字幕大全电影3| 亚洲欧美精品自产自拍| 大片免费播放器 马上看| 欧美丝袜亚洲另类| 国内精品美女久久久久久| 菩萨蛮人人尽说江南好唐韦庄| 国产精品一二三区在线看| 国产综合懂色| 国产午夜精品久久久久久一区二区三区| 日韩免费高清中文字幕av| 久久久久久久久久久丰满| 永久免费av网站大全| 在线观看美女被高潮喷水网站| 国产精品久久久久久久久免| 91久久精品电影网| 欧美日韩视频高清一区二区三区二| 午夜精品一区二区三区免费看| 亚洲精品日韩在线中文字幕| av女优亚洲男人天堂| 久久精品国产亚洲av天美| 午夜福利在线在线| 一本久久精品| 伦理电影大哥的女人| 亚洲av成人精品一二三区| 99热全是精品| 肉色欧美久久久久久久蜜桃 | 国产免费又黄又爽又色| 在线观看一区二区三区| 国产人妻一区二区三区在| 久久久久久久久久人人人人人人| 国产成人精品婷婷| 如何舔出高潮| 亚洲熟女精品中文字幕| 老司机影院成人| 成年版毛片免费区| 亚洲国产欧美人成| 午夜精品一区二区三区免费看| 日韩一本色道免费dvd| 国模一区二区三区四区视频| 亚洲欧美成人精品一区二区| 国产精品三级大全| 别揉我奶头 嗯啊视频| 日韩欧美精品v在线| 一个人观看的视频www高清免费观看| 国产精品不卡视频一区二区| 日日撸夜夜添| 18禁动态无遮挡网站| 亚洲欧美精品自产自拍| 国产免费一区二区三区四区乱码| 国产伦理片在线播放av一区| 国产av不卡久久| 美女高潮的动态| 国产女主播在线喷水免费视频网站| 免费观看性生交大片5| 国产 一区 欧美 日韩| 在线观看一区二区三区| 99热6这里只有精品| 亚洲av日韩在线播放| 永久网站在线| 日韩av在线免费看完整版不卡| 王馨瑶露胸无遮挡在线观看| 岛国毛片在线播放| 69人妻影院| 人人妻人人看人人澡| 又粗又硬又长又爽又黄的视频| a级毛色黄片| 91久久精品电影网| 久久99热这里只频精品6学生| 看黄色毛片网站| 啦啦啦在线观看免费高清www| 啦啦啦啦在线视频资源| 欧美日韩综合久久久久久| 国产亚洲最大av| 国产91av在线免费观看| 看十八女毛片水多多多| 在线观看三级黄色| 午夜精品国产一区二区电影 | 男女边吃奶边做爰视频| 国产久久久一区二区三区| 日本午夜av视频| 六月丁香七月| 欧美日韩综合久久久久久| 久久久精品94久久精品| 可以在线观看毛片的网站| 男人舔奶头视频| 久久综合国产亚洲精品| 欧美变态另类bdsm刘玥| 丰满人妻一区二区三区视频av| 亚洲av不卡在线观看| 成人毛片60女人毛片免费| 嫩草影院精品99| 99久久精品一区二区三区| eeuss影院久久| 2021少妇久久久久久久久久久| 99精国产麻豆久久婷婷| 深爱激情五月婷婷| 国产精品不卡视频一区二区| 99久久中文字幕三级久久日本| 欧美成人午夜免费资源| 亚洲欧美精品专区久久| 免费黄色在线免费观看| 在线看a的网站| 亚洲四区av| 久久女婷五月综合色啪小说 | 真实男女啪啪啪动态图| 视频区图区小说| 久久久久久久大尺度免费视频| 国产永久视频网站| 亚洲国产精品成人久久小说| 五月开心婷婷网| 日韩成人av中文字幕在线观看| 中文在线观看免费www的网站| 少妇人妻久久综合中文| 少妇 在线观看| 日韩av在线免费看完整版不卡| 一区二区三区乱码不卡18| av福利片在线观看| 欧美性猛交╳xxx乱大交人| 人人妻人人看人人澡| 美女国产视频在线观看| 国产一区有黄有色的免费视频| av国产免费在线观看| 免费黄色在线免费观看| 亚洲精品亚洲一区二区| 国产精品熟女久久久久浪| 午夜福利在线观看免费完整高清在| 啦啦啦中文免费视频观看日本| 人妻 亚洲 视频| eeuss影院久久| 国产欧美日韩一区二区三区在线 | 日韩亚洲欧美综合| 黄色配什么色好看| 综合色丁香网| 欧美日本视频| 国产精品女同一区二区软件| 久久久久久久亚洲中文字幕| 久久人人爽人人爽人人片va| 亚洲图色成人| 亚洲一级一片aⅴ在线观看| 在线亚洲精品国产二区图片欧美 | 国产美女午夜福利| 永久网站在线| 狂野欧美白嫩少妇大欣赏| 亚洲无线观看免费| 嫩草影院新地址| 日韩,欧美,国产一区二区三区| 久久精品综合一区二区三区| 午夜免费男女啪啪视频观看| 成人国产av品久久久| 久久综合国产亚洲精品| 久久精品国产亚洲av涩爱| 国产亚洲午夜精品一区二区久久 | 18禁裸乳无遮挡动漫免费视频 | 久久人人爽人人爽人人片va| 国产综合懂色| 大片电影免费在线观看免费| 真实男女啪啪啪动态图| 精品久久久久久久久av| 99热6这里只有精品| av在线蜜桃| 欧美日韩国产mv在线观看视频 | 2021天堂中文幕一二区在线观| 久久久久国产精品人妻一区二区| 大话2 男鬼变身卡| 亚洲欧美日韩另类电影网站 | 大香蕉久久网| 亚洲高清免费不卡视频| 日本免费在线观看一区| 插阴视频在线观看视频| 成年版毛片免费区| 深爱激情五月婷婷| 成年版毛片免费区| 69av精品久久久久久| 国产男女超爽视频在线观看| 国产在视频线精品| 夫妻性生交免费视频一级片| 国产精品嫩草影院av在线观看| 三级经典国产精品| 亚洲精品国产av成人精品| 99re6热这里在线精品视频| 欧美激情在线99| 国产在线男女| 视频中文字幕在线观看| 亚洲经典国产精华液单| 亚洲婷婷狠狠爱综合网| 国产成人精品久久久久久| 久久午夜福利片| 精品熟女少妇av免费看| 99久久精品国产国产毛片| 亚洲av欧美aⅴ国产| 插阴视频在线观看视频| 久久热精品热| 色婷婷久久久亚洲欧美| 一个人看视频在线观看www免费| 黄色怎么调成土黄色| 中文资源天堂在线| 久久97久久精品| 青春草视频在线免费观看| 欧美少妇被猛烈插入视频| 亚洲丝袜综合中文字幕| 听说在线观看完整版免费高清| 国产午夜精品一二区理论片| av在线天堂中文字幕| 成人午夜精彩视频在线观看| 国产黄片视频在线免费观看| 国产亚洲av片在线观看秒播厂| 男女啪啪激烈高潮av片| 日韩 亚洲 欧美在线| freevideosex欧美| 亚洲最大成人手机在线| 2022亚洲国产成人精品| 少妇 在线观看| 国产真实伦视频高清在线观看| 国产成人a∨麻豆精品| 你懂的网址亚洲精品在线观看| 国精品久久久久久国模美| 在线a可以看的网站| 国精品久久久久久国模美| 亚洲成人av在线免费| 久久人人爽av亚洲精品天堂 | 伊人久久精品亚洲午夜| 亚洲婷婷狠狠爱综合网| 搞女人的毛片| 天天躁日日操中文字幕| 国内精品美女久久久久久| 日本欧美国产在线视频| 亚洲av中文av极速乱| 国产成人aa在线观看| 亚洲自拍偷在线| 日本欧美国产在线视频| 国产亚洲5aaaaa淫片| 国产v大片淫在线免费观看| 国产午夜精品久久久久久一区二区三区| 欧美极品一区二区三区四区| 久久久久精品久久久久真实原创| 一级爰片在线观看| 亚洲av免费在线观看| 少妇的逼水好多| 色吧在线观看| 国产成人午夜福利电影在线观看| 男女边吃奶边做爰视频| 免费看不卡的av| 国产高清有码在线观看视频| 亚洲电影在线观看av| 国产精品99久久99久久久不卡 | 国产久久久一区二区三区| 亚洲精品色激情综合| 一级爰片在线观看| 99九九线精品视频在线观看视频| 国产精品一区二区在线观看99| 2021少妇久久久久久久久久久| 男人舔奶头视频| 国产欧美日韩一区二区三区在线 | 日日摸夜夜添夜夜添av毛片| 国产免费视频播放在线视频| 全区人妻精品视频| 毛片女人毛片| 日本与韩国留学比较| 女的被弄到高潮叫床怎么办| 亚洲av成人精品一二三区| 亚洲在线观看片| 少妇的逼好多水| 18+在线观看网站| 搡老乐熟女国产| 欧美变态另类bdsm刘玥| 18禁在线播放成人免费| 特级一级黄色大片| 毛片一级片免费看久久久久| 女人久久www免费人成看片| 好男人视频免费观看在线| 1000部很黄的大片| 久久久久国产精品人妻一区二区| 精品国产乱码久久久久久小说| 久久久久久久国产电影| 各种免费的搞黄视频| 亚洲人成网站高清观看| 激情 狠狠 欧美| 国产在线男女| 男男h啪啪无遮挡| av在线亚洲专区| videossex国产| 黄色配什么色好看| 欧美日韩国产mv在线观看视频 | 亚洲成人中文字幕在线播放| 国产日韩欧美亚洲二区| 国产精品秋霞免费鲁丝片| 午夜免费观看性视频| 精品久久国产蜜桃| 女人久久www免费人成看片| 国精品久久久久久国模美| 美女脱内裤让男人舔精品视频| 最近手机中文字幕大全| 男女边摸边吃奶| 国产爽快片一区二区三区| 国产精品久久久久久精品电影| 成年女人在线观看亚洲视频 | 日韩欧美一区视频在线观看 | 青春草视频在线免费观看| 少妇裸体淫交视频免费看高清| 国产毛片在线视频| 69av精品久久久久久| 欧美日韩综合久久久久久| 高清欧美精品videossex| 一个人看的www免费观看视频| 校园人妻丝袜中文字幕| 三级经典国产精品| 51国产日韩欧美| 国产黄色免费在线视频| 新久久久久国产一级毛片| 欧美少妇被猛烈插入视频| 亚洲,欧美,日韩| 春色校园在线视频观看| 国产成人精品久久久久久| 一级av片app| 亚洲av福利一区| 国产精品国产av在线观看| 好男人视频免费观看在线| 成年女人看的毛片在线观看| 嘟嘟电影网在线观看| 少妇丰满av| 成人欧美大片| 亚洲高清免费不卡视频| 午夜福利在线观看免费完整高清在| 婷婷色av中文字幕| 黑人高潮一二区| 赤兔流量卡办理| 日韩欧美精品免费久久| 插逼视频在线观看| 在现免费观看毛片| 亚洲欧美日韩无卡精品| 亚洲欧美日韩另类电影网站 | 天天躁夜夜躁狠狠久久av| 少妇 在线观看| 七月丁香在线播放| 如何舔出高潮| 亚洲综合色惰| 黄色欧美视频在线观看| 国产成人福利小说| 免费av观看视频| 精品少妇久久久久久888优播| 成人免费观看视频高清| 能在线免费看毛片的网站| 国产精品成人在线| 国产v大片淫在线免费观看| 国产成人福利小说| 波野结衣二区三区在线| 男人和女人高潮做爰伦理| eeuss影院久久| 国产日韩欧美亚洲二区| 亚洲精品国产成人久久av| 午夜精品国产一区二区电影 | 三级男女做爰猛烈吃奶摸视频| 久久精品国产自在天天线| 国产在线一区二区三区精| 七月丁香在线播放| 嘟嘟电影网在线观看| 国产一区二区三区综合在线观看 | 亚洲精品日本国产第一区| 波野结衣二区三区在线| 久久久久精品性色| 国产精品一区二区性色av| 亚洲成人久久爱视频| 国产爱豆传媒在线观看| 亚洲精品中文字幕在线视频 | 亚洲av免费在线观看| 国产日韩欧美在线精品| 亚洲av男天堂| 又黄又爽又刺激的免费视频.| 午夜日本视频在线| 国产免费视频播放在线视频| 看黄色毛片网站| 男女边吃奶边做爰视频| 一级毛片aaaaaa免费看小| 国产国拍精品亚洲av在线观看| 又黄又爽又刺激的免费视频.| 亚洲精华国产精华液的使用体验| 亚州av有码|