• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈技術(shù)的車聯(lián)網(wǎng)高效匿名認證方案

    2020-10-18 12:57:50陳葳葳邵長虹
    計算機應(yīng)用 2020年10期
    關(guān)鍵詞:私鑰公鑰共識

    陳葳葳,曹 利,邵長虹

    (南通大學(xué)信息科學(xué)技術(shù)學(xué)院,江蘇南通 226001)

    (*通信作者電子郵箱cl@ntu.edu.cn)

    0 引言

    車聯(lián)網(wǎng)(Internet of Vehicles,IOV)是由車輛自組網(wǎng)(Vehicular Ad-Hoc Network,VANET)和移動互聯(lián)網(wǎng)組成的開放異構(gòu)網(wǎng)絡(luò),通過車、路、管理平臺的實時關(guān)聯(lián)與感知實現(xiàn)智能交通,并提供交通安全、信息娛樂等服務(wù)。在車聯(lián)網(wǎng)中,車輛必須周期性地廣播交通車輛的身份、當(dāng)前位置、速度等相關(guān)信息給其周圍的所有車輛,惡意車輛可以通過分析消息與發(fā)送者的關(guān)系,獲取車輛駕駛者的隱私(身份、位置等)信息,對車輛用戶的隱私造成潛在的威脅,可引發(fā)偽裝攻擊、消息篡改、竊聽等一系列安全問題[1-3]。而身份的合法性認證是開放交通環(huán)境中車聯(lián)網(wǎng)其他一切應(yīng)用安全的基礎(chǔ),身份認證不僅包括對接入車輛身份合法性的校驗,以保證通信雙方身份的真實性,同時還需保護用戶的隱私,以匿名方式進行。車聯(lián)網(wǎng)身份認證需考慮的其他特性有:1)因車輛運動速度快、路側(cè)單元(Road Side Unit,RSU)覆蓋范圍小,車輛需要頻繁進行身份驗證,高效的身份驗證成為關(guān)鍵;2)認證節(jié)點RSU 大多獨立化,無人操作和管理,攻擊者可以輕易訪問認證設(shè)備,一旦認證節(jié)點遭到攻擊或數(shù)據(jù)被篡改,將會嚴(yán)重影響交通安全。因此,研究如何適應(yīng)車聯(lián)網(wǎng)自身特點的身份認證方案,消除車聯(lián)網(wǎng)推廣應(yīng)用的安全障礙,受到國內(nèi)外學(xué)者的廣泛關(guān)注。

    車聯(lián)網(wǎng)目前普遍采用公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)認證機制,通過為車輛分發(fā)唯一編號并提供證書頒發(fā)機構(gòu)(Certification Authority,CA)證書進行身份認證,缺點是由于認證節(jié)點的中心化導(dǎo)致中心節(jié)點任務(wù)繁重、無法代理且易攻陷,此短板效應(yīng)會引起用戶敏感信息等數(shù)據(jù)泄露[4-6],且無法有效保護用戶身份隱私?;诖?,國內(nèi)外學(xué)者提出車聯(lián)網(wǎng)環(huán)境下基于假名的身份認證、基于環(huán)簽名的認證和基于PKI 系統(tǒng)的匿名認證等方法。文獻[7]利用假名機制研究公務(wù)用車通信協(xié)議,協(xié)議結(jié)合了同態(tài)密鑰協(xié)商和數(shù)字簽名等技術(shù)以管理和使用假名,確保公務(wù)用車的通信安全和隱私保護,但無法抵制身份的濫用和對中心節(jié)點的依賴。文獻[8]在PKI 系統(tǒng)的基礎(chǔ)上設(shè)計了一種車聯(lián)網(wǎng)安全通信與隱私保護機制。車輛使用可信中心機構(gòu)(Trusted Authority,TA)中心為其計算的公鑰進行通信,即使匿名密鑰泄露也不會導(dǎo)致用戶身份的泄露,但缺乏適合車聯(lián)網(wǎng)環(huán)境的移動路由。文獻[9]中提出了證書和假名機制結(jié)合的隱私保護方案。TA 為認證機構(gòu)頒發(fā)證書,認證機構(gòu)再為每一個用戶頒發(fā)假名授權(quán)證書,構(gòu)建了智能傳輸系統(tǒng)的隱私框架,但網(wǎng)絡(luò)性能無法滿足車聯(lián)網(wǎng)頻繁認證的需求。文獻[10]利用路邊單元(Road Side Unit,RSU)批認證提出基于身份的高效匿名批認證方案。車輛根據(jù)TA 參數(shù)產(chǎn)生假名進行通信,實現(xiàn)匿名性和高效認證,但是存在RSU 認證工作頻繁、負荷過大等問題。文獻[11]利用離散對數(shù)難題(Discrete Logarithm Problem,DLP)提出一種高效條件隱私保護方案。結(jié)合TA 提供參數(shù)計算所得假名存放于防篡改設(shè)備,有效實現(xiàn)匿名性,但是未闡明密鑰分配和防篡改設(shè)備的使用問題。環(huán)簽名方案是車輛簽名信息時將自己的私鑰與其他車輛的公鑰混合,形成環(huán)簽名,以混淆方式防止自己身份的泄露。文獻[12]利用格困難問題設(shè)計環(huán)簽名方案,實現(xiàn)了無條件匿名性,保障其在量子攻擊下的安全性,但格簽名的長度有待優(yōu)化。文獻[13]利用環(huán)簽名和基于身份的加密技術(shù)對車輛間的通信進行認證,但缺乏對復(fù)雜網(wǎng)絡(luò)環(huán)境的實驗分析。文獻[14]利用分布式車輛公鑰基礎(chǔ)設(shè)施提出隱私保護方案,采用票據(jù)為應(yīng)用服務(wù)提供匿名訪問和認證,但是隨著車輛數(shù)目的增多,票據(jù)處理的時延成為問題。文獻[15]利用多假名保護、消息分片、編碼和緩存機制解決了車輛-基礎(chǔ)設(shè)施(Vehicle-to-Infrastructure,V2I)通信過程中車輛隱私泄露問題,消除了多條轉(zhuǎn)發(fā)路徑上的消息關(guān)聯(lián)性,但是沒有考慮RSU的可靠性問題。

    綜合以上研究成果,車聯(lián)網(wǎng)因?qū)φJ證效率和隱私保護的特殊要求,傳統(tǒng)的身份認證仍存在諸多問題有待解決。車聯(lián)網(wǎng)數(shù)據(jù)是典型的時空數(shù)據(jù),包括時間和空間兩個維度,采用傳統(tǒng)的集中式方式處理雖然具有一定的便捷性,但不能充分滿足時空數(shù)據(jù)存儲及查詢等要求,而區(qū)塊鏈(Block Chain)技術(shù)采用去中心化的分布式存儲機制,并通過共識機制等技術(shù)來保證數(shù)據(jù)的安全性,適合作為車聯(lián)網(wǎng)安全問題的新型解決方案。區(qū)塊鏈技術(shù)于2008 年被中本聰提出,其本質(zhì)是一個對等網(wǎng)絡(luò)的分布式賬本數(shù)據(jù)庫。一個完整的區(qū)塊鏈系統(tǒng)包含數(shù)據(jù)加密、數(shù)字簽名、時間戳等技術(shù),以及作為支持的對等網(wǎng)絡(luò)(Peer-to-Peer,P2P)和維護系統(tǒng)的共識算法、采礦和工作量證明、匿名交易機制和Merkle樹快速檢索等相關(guān)技術(shù),為區(qū)塊鏈上的交易、驗證等功能提供了技術(shù)支撐和運行動力。目前,區(qū)塊鏈以其特有的安全機制,在很多領(lǐng)域得到應(yīng)用。很多學(xué)者將車聯(lián)網(wǎng)安全問題與區(qū)塊鏈技術(shù)相結(jié)合,進行了一些研究。文獻[16]基于車聯(lián)網(wǎng)通信(Wireless Access in Vehicular Environment,WAVE)協(xié)議設(shè)計了去中心化的車聯(lián)網(wǎng)數(shù)據(jù)交換系統(tǒng),利用區(qū)塊鏈網(wǎng)絡(luò)分布特征廣播與存儲數(shù)據(jù),實現(xiàn)了車與車的數(shù)據(jù)交換,但位置隱私保護問題有待解決。文獻[17]結(jié)合區(qū)塊鏈技術(shù)設(shè)計出車聯(lián)網(wǎng)身份認證系統(tǒng)框架,解決汽車與多服務(wù)器、路邊單元之間的認證問題,但是由于車輛數(shù)量較多,通信頻繁,缺乏高效、快速的共識機制。文獻[18]中提出了以區(qū)塊鏈為模型解決在車聯(lián)網(wǎng)中傳播重要信息的方案,區(qū)塊鏈存儲節(jié)點可信度達成車輛間信任機制,但事件傳播延時有待改善。

    針對車聯(lián)網(wǎng)的特性與中心化認證系統(tǒng)的缺陷,本文提出一種基于區(qū)塊鏈技術(shù)的車聯(lián)網(wǎng)匿名身份認證方案。通過區(qū)塊鏈技術(shù)和智能合約的結(jié)合,實現(xiàn)身份存儲、認證的高效與可靠;利用公鑰密碼體制及數(shù)字簽名技術(shù)實現(xiàn)信息傳輸?shù)谋C苄院屯暾?;采用臨時公鑰進行匿名通信,實現(xiàn)身份隱私的保護。

    1 區(qū)塊鏈

    區(qū)塊鏈?zhǔn)且环N按照時間順序?qū)?shù)據(jù)區(qū)塊以鏈條的方式組合而成的特定數(shù)據(jù)結(jié)構(gòu),并以密碼學(xué)方式保證的不可篡改和不可偽造的去中心化共享總賬。

    區(qū)塊鏈結(jié)構(gòu)如圖1 所示,每一個數(shù)據(jù)區(qū)塊主要由區(qū)塊頭和區(qū)塊體組成。區(qū)塊頭用來記錄當(dāng)前區(qū)塊的元數(shù)據(jù),主要封裝了當(dāng)前版本號、前一個區(qū)塊的地址、當(dāng)前區(qū)塊的目標(biāo)哈希值、Merkle根等。前一區(qū)塊的地址,用于將當(dāng)前區(qū)塊與前一區(qū)塊相連,形成鏈條。目標(biāo)哈希值、隨機數(shù)、時間戳等用于共識機制。區(qū)塊體記錄具體的數(shù)據(jù),數(shù)據(jù)結(jié)構(gòu)為Merkle樹,數(shù)據(jù)記錄在葉子節(jié)點,非葉子節(jié)點的值為所有葉子節(jié)點數(shù)據(jù)的哈希值而不是具體數(shù)據(jù),降低了區(qū)塊容量,便于同步與備份。區(qū)塊體中數(shù)據(jù)經(jīng)過哈希運算得到Merkle 根,一個葉子節(jié)點數(shù)據(jù)的改動將會導(dǎo)致根節(jié)點數(shù)據(jù)的變化,達到快速查詢和校驗的目的。

    車聯(lián)網(wǎng)的安全需求與區(qū)塊鏈技術(shù)特征(去中心化、防篡改及可追溯性)不謀而合。車聯(lián)網(wǎng)中所有節(jié)點權(quán)利平等,并且有較好的容錯能力。利用區(qū)塊鏈技術(shù)在海量分布式節(jié)點間建立信任關(guān)系,能解決中心化低效率與數(shù)據(jù)不安全等問題。利用區(qū)塊鏈的哈希函數(shù)的單向性、數(shù)字簽名不可否認等性質(zhì)將車聯(lián)網(wǎng)相關(guān)數(shù)據(jù)存儲至區(qū)塊鏈,若攻擊者妄圖篡改數(shù)據(jù),不僅要修改當(dāng)前區(qū)塊的哈希值,還要修改所有區(qū)塊的哈希值,極大增加了攻擊難度和成本。區(qū)塊鏈帶有時間戳數(shù)據(jù),將區(qū)塊按照時間順序關(guān)聯(lián),方便檢索交易從發(fā)布源頭到最新狀態(tài)的整個變化流程,可以滿足車聯(lián)網(wǎng)快速認證的需求。

    圖1 區(qū)塊鏈結(jié)構(gòu)Fig.1 Structure of Blockchain

    區(qū)塊鏈技術(shù)為適應(yīng)社會的需求,不斷演進,目前發(fā)展到第三代:第一代以比特幣網(wǎng)絡(luò)為代表,以分布式賬本模式存儲交易,交易具有不可篡改、不可否認的特性,但其共識機制導(dǎo)致的時延無法滿足車聯(lián)網(wǎng)實時需求;第二代是以以太坊為代表的區(qū)塊鏈技術(shù),在比特幣網(wǎng)絡(luò)的基礎(chǔ)上改進了區(qū)塊結(jié)構(gòu),并設(shè)計了智能合約,可以實現(xiàn)交易的自動化處理,具有了可擴展的特性,將區(qū)塊鏈底層技術(shù)推廣至應(yīng)用層,適合車聯(lián)網(wǎng)的安全應(yīng)用解決方案;第三代有向無環(huán)圖(Directed Acyclic Graph,DAG)區(qū)塊鏈結(jié)構(gòu)正在起步階段,采用全新的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、大幅增加區(qū)塊鏈網(wǎng)絡(luò)吞吐量,但技術(shù)尚未成熟。本文方案的研究對象為車聯(lián)網(wǎng),具有開放性、自組織、變化快的特性,及身份認證時延小、可追溯、隱私保護的需求,所以采用第二代聯(lián)盟鏈技術(shù)作為研究平臺。方案選擇Hyperledger 作為驗證平臺,主要是基于其開源性,方便實現(xiàn)區(qū)塊鏈共識機制的修改,并通過智能合約實現(xiàn)相關(guān)訪問控制。

    2 基于聯(lián)盟鏈的高效匿名認證

    本文以開源Hyperledger 聯(lián)盟鏈為原型設(shè)計了一種車聯(lián)網(wǎng)匿名快速身份認證模型,該認證模型可實現(xiàn):1)保證RSU認證系統(tǒng)的可靠性和健壯性;2)車輛在進行通信時,不使用真實身份關(guān)聯(lián)的公私鑰,實現(xiàn)匿名性;3)通信過程中消息全程加密,保障信息的完整性和保密性。

    2.1 信任模型

    車聯(lián)網(wǎng)基本結(jié)構(gòu)見圖2,主要由三個主體部分構(gòu)成:

    1)交通管理中心(Trust Center,TC)是IOV 中最高權(quán)威機構(gòu),與路邊單元(RSU)通過有線連接,主要負責(zé)交通參與者初始化,核心信息保存等;

    2)路邊單元(RSU)分布在十字路口及道路兩旁,提供車輛接入、身份驗證等相關(guān)服務(wù);

    3)車載單元(On Board Unit,OBU)安裝在車輛嵌入式設(shè)備中,作為車輛的通信模塊,與周圍車輛交互信息。

    車聯(lián)網(wǎng)聯(lián)盟鏈認證信任模型如圖3 所示:行駛車輛的OBU 接入附近的路側(cè)單元RSU 并產(chǎn)生臨時身份密鑰對,RSU作為記賬節(jié)點,將車輛合法身份信息記錄和臨時身份密鑰對進行映射處理,記入?yún)^(qū)塊鏈,為車輛實現(xiàn)匿名通信提供憑證,各RSU組成聯(lián)盟鏈網(wǎng)絡(luò)。

    圖3 認證模型Fig.3 Model of authentication

    2.2 協(xié)議流程

    根據(jù)以上系統(tǒng)架構(gòu)和信任模型,本文提出基于聯(lián)盟鏈的高效匿名認證協(xié)議。協(xié)議在傳統(tǒng)PKI 認證的基礎(chǔ)上,利用RSU 構(gòu)建認證的聯(lián)盟區(qū)塊鏈,實現(xiàn)本區(qū)域行駛車輛的快速認證。假定區(qū)域內(nèi)RSU是可信設(shè)備,且已由TA注冊證書。方案流程如圖4 所示:首先,車輛經(jīng)過TA 中心線下注冊,生成公私鑰,頒發(fā)證書。車輛上路時,OBU自行生成用于隱私保護的臨時公私鑰對,然后申請入網(wǎng)并向RSU 注冊臨時公私鑰對。若OBU 通過PKI 機制完成初次身份驗證,RSU 就生成臨時公鑰與證書公鑰的映射關(guān)系,完成行駛中臨時認證注冊,并觸發(fā)聯(lián)盟區(qū)塊鏈的智能合約,將該次映射關(guān)系記載入?yún)^(qū)塊,各RSU達成共識后,發(fā)布至區(qū)塊鏈。RSU 通過檢索區(qū)塊鏈中的信息快速驗證通信車輛彼此的身份,車輛行駛中使用臨時公私鑰與其他車輛進行匿名雙向通信。

    圖4 協(xié)議流程Fig.4 Process of protocol

    2.2.1 Token結(jié)構(gòu)

    匿名通信中,車輛采用臨時公鑰代替TA 公鑰進行通信。為便于區(qū)塊鏈的檢索和臨時公鑰PToken的管理,方案生成Token 進行身份信息的關(guān)聯(lián),并把Token 記入?yún)^(qū)塊鏈。Token主要由區(qū)域號、時間戳與PToken組成,其中PToken為Token 中標(biāo)識符,結(jié)構(gòu)如圖5所示。

    圖5 Token結(jié)構(gòu)Fig.5 Structure of Token

    區(qū)域號:車輛注冊TA 所屬區(qū)域行政區(qū)劃代碼,便于車輛身份的查詢,區(qū)域號格式與國家行政區(qū)劃代碼類似,由6 位構(gòu)成,其中:1~2位表示省編碼,3~4位表示市編碼,5~6位表示區(qū)縣編碼。

    標(biāo)識符:利用EIGamal 算法,結(jié)合TA 公開參數(shù)和私鑰計算得公鑰,生成標(biāo)識符M,私鑰和離散對數(shù)難題的結(jié)合保證其唯一性、不可偽造性。

    時間戳:規(guī)定其有效期,時間戳過期則無法使用。當(dāng)檢測到過期的Token,自動觸發(fā)智能合約,刪除Token 與公鑰的映射關(guān)系。時間戳還用于判斷出塊時間,在認證時,實現(xiàn)相應(yīng)區(qū)塊的快速定位。

    2.2.2 區(qū)塊結(jié)構(gòu)

    區(qū)塊體記錄車輛經(jīng)過注冊、更新、撤銷后公鑰和Token 的映射關(guān)系,以MPT(Merkle Patricia Tree)的形式存儲。區(qū)塊頭存儲根節(jié)點的哈希值、生成時間等。

    MPT 結(jié)構(gòu)中每一個節(jié)點的所有子孫都有相同的前綴,節(jié)點對應(yīng)的key 由根節(jié)點到該節(jié)點路徑上的所有節(jié)點key 值前后拼接而成,存儲key-value 數(shù)據(jù)結(jié)構(gòu)。方案中key 定義為Token,value 定義為Token 對應(yīng)公鑰。RSU 以區(qū)域號歸納智能合約打包的映射關(guān)系,生成MPT。因在同一個地區(qū)注冊車輛的Token 區(qū)域號一致,故查詢時可快速匹配到省市縣組成的分支路徑,提高查詢效率,實現(xiàn)快速認證。區(qū)塊結(jié)構(gòu)如圖6所示。

    圖6 區(qū)塊結(jié)構(gòu)Fig.6 Structure of block

    2.2.3 PBFT共識機制和智能合約

    區(qū)塊鏈普遍采用工作量證明(Proof of Work,POW)共識機制達成共識,不適合車聯(lián)網(wǎng)實時快速認證的需求。本文方案中,各區(qū)域RSU 組成聯(lián)盟鏈網(wǎng)絡(luò),改用實用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)算法共識機制,縮短出塊時間以滿足車聯(lián)網(wǎng)快速達成共識的需求,同時可容忍小于1/3 個無效或者惡意節(jié)點。PBFT 的算法流程如下:設(shè)共有3n+1 個記賬節(jié)點。首先,RSUi節(jié)點接收車輛注冊請求并認證其身份,其次RSUi節(jié)點通過廣播將請求發(fā)送至全網(wǎng)RSU 節(jié)點。所有節(jié)點都執(zhí)行認證并將結(jié)果發(fā)回RSUi節(jié)點。RSUi需要等待n+1 個不同節(jié)點返回相同的結(jié)果,作為整個操作的最終結(jié)果。PBFT 共識機制下的交易吞吐量可以達到200~2 000 TPS(Transactions Per Second),實現(xiàn)毫秒級的確認時間,無分叉可能,同時抵抗女巫攻擊。

    為了將OBU 的臨時公鑰與證書公鑰的映射關(guān)系即時計入聯(lián)盟鏈,方案采用智能合約技術(shù),智能合約可以看作是運行在分布式賬本上的計算機程序,完成規(guī)則預(yù)設(shè),無需第三方干涉處理,適應(yīng)場景需求變換,監(jiān)督合約的條款以檢查合規(guī)性。本文方案采用智能合約實現(xiàn):

    1)車輛生成Token 后,觸發(fā)智能合約實現(xiàn)Token 與公鑰的映射;

    2)Token 時間戳失效,將觸發(fā)智能合約,將Token 與公鑰的映射刪除;

    3)行駛中車輛身份驗證的請求行為觸發(fā)智能合約,對區(qū)塊鏈上的Token快速檢索;

    4)對惡意節(jié)點的判定將觸發(fā)智能合約,將其加入撤銷列表。

    智能合約主要功能實現(xiàn)偽代碼:

    2.3 協(xié)議實現(xiàn)

    方案中假設(shè)底層采用短程通信(Dedicated Short Range Communication,DSRC)技術(shù)和802.11P 協(xié)議。802.11P 標(biāo)準(zhǔn)對DSRC 標(biāo)準(zhǔn)中的物理層(PHYsical,PHY)和介質(zhì)訪問控制層(Media Access Control,MAC)的內(nèi)容進行了規(guī)范,能為車車和車路之間提供高速的無線廣播通信服務(wù),具有數(shù)據(jù)傳輸速率高、傳輸時延短的特點,且支持點對點或點對多點通信。所以在本文方案中,當(dāng)OBU 接入車聯(lián)網(wǎng)時候,首先接收的是RSU 的廣播信息,屬于一點對多點通信。而在認證過程中OBU和RSU的多次握手,采用的是點對點通信方式。

    基于區(qū)塊鏈的匿名快速認證可分為:預(yù)注冊(線下注冊、線上注冊)和快速認證兩部分。表1 為本文方案中使用的符號說明。

    表1 本文方案所使用符號Tab.1 Symbols of proposed scheme

    初始參數(shù)由TA 權(quán)威中心(如車管所)產(chǎn)生。TA 選擇滿足雙線性映射特性的群G1 和G2;選擇隨機數(shù)作為主密鑰,其中代表正整數(shù)集中素數(shù);計算系統(tǒng)公鑰Ppub=sp;提取群中素數(shù)α、q,n=aq。公開的參數(shù)有{G1,G2,n,α,Ppub}。

    2.3.1 預(yù)注冊

    預(yù)注冊包含線下注冊和線上注冊兩部分。

    線下注冊:部署RSU 前,TA 為每一個官方采購的RSU 頒發(fā)證書CertR。車輛線下注冊時,TA 核實其材料真實性,為其頒發(fā)證書,并記錄公鑰與車主真實身份的映射關(guān)系。具體為:官方采購RSU 設(shè)備后,TA 用RSA 算法生成RSU 私鑰SR和公鑰PR,頒發(fā)證書CertR。證書中包含:RSU 的公鑰、證書有效期、TA 私鑰的簽名、RSU 所部署的區(qū)域編號NR等信息。RSU存儲TA 公共參數(shù)、其證書和公、私鑰。車主提交真實身份材料經(jīng)核實后,TA 利用RSA 算法生成車輛私鑰Svi和公鑰Pvi,頒發(fā)證書Certvi。證書中包含:車輛的公鑰、證書有效期、TA用私鑰的簽名和TA 所在區(qū)域號等信息。OBU 存儲TA 公共參數(shù)、車輛的證書和公、私鑰。TA 記錄包含:車輛公鑰與車主身份材料的映射關(guān)系,據(jù)此可以追溯違規(guī)車輛車主的真實身份;RSU 證書與RSU 編號NR映射關(guān)系。若有RSU 損壞,TA 可以根據(jù)RSU證書中的區(qū)域編號查找損壞設(shè)備,實時維修。

    線上注冊:區(qū)域內(nèi)RSU構(gòu)成聯(lián)盟鏈網(wǎng)絡(luò),RSU廣播自己的證書信息。當(dāng)車輛上路后進入初始RSU 的廣播范圍,OBU 自行生成公私鑰對{PToken,SToken},將PToken、證書中的區(qū)域號附上時間戳組成Token,向RSU 發(fā)送對該Token 的注冊請求。RSU進行初次身份PKI認證,驗證通過后觸發(fā)智能合約,生成車輛的Token與公鑰的映射關(guān)系,同時返回Success消息,若認證不通過返回False消息。RSU根據(jù)新注冊的Token更新本地區(qū)塊中的MPT,使用PBFT 共識機制,RSU 間達成共識,完成記賬。通過驗證和注冊請求的OBU 在后繼行駛過程中采用聯(lián)盟鏈認證。線上注冊算法的流程如圖7所示。

    圖7 線上注冊流程Fig.7 Process of online registration

    1)RSU→OBU:{CertR,SignSR(CertR)}。

    RSU廣播自己的證書和簽名。

    2)OBU→RSU:EPR(V1,SignSvi(V1))。

    ①車輛接收到RSU 廣播信息,驗證RSU 身份,并生成隨機數(shù),利用EIGamal 算法生成私鑰SToken,然后計算出公鑰,加上區(qū)域號和時間戳信息,生成本次的Token。

    ②OBU 用SToken簽名車輛證書,與Token、證書形成注冊請求內(nèi)容:V1=Certvi,Token,SignSToken(Certvi),并對其簽名SignSvi(V1),用RSU公鑰加密后發(fā)給RSU。

    3)RSU→OBU:EPvi(Success,SignSR(Success))||EPvi(False,SignSR(False))。

    ①RSU 用私鑰解密OBU 注冊請求,先利用PKI 驗證車輛的證書和簽名,保證公鑰不在撤銷列表;接著驗證Token里的區(qū)域號是否與車輛證書中的一致。驗證通過,提取PToken,驗證SToken的簽名,確保是PToken擁有者發(fā)出的注冊請求。

    ②驗證通過后,簽名車輛注冊的消息區(qū)塊鏈網(wǎng)絡(luò)同步,由本區(qū)域RSU 分別驗證,返回半數(shù)以上條成功結(jié)果后,智能合約觸發(fā)Search()功能模塊:區(qū)塊鏈檢索。檢索算法為:Search()先由時間戳計算出塊時間,定位到相應(yīng)區(qū)塊;然后根據(jù)Token 區(qū)域號先找到其省級所在分支,再按照市縣行政代號匹配分支路徑。若PToken是初次注冊,執(zhí)行registed()函數(shù),生成車輛公鑰與Token的映射關(guān)系。

    ③RSU 用私鑰簽名注冊結(jié)果,注冊成功返回:EPvi(Success,SignSR(Success));若有一條驗證未通過,返回失敗消息:EPvi(False,SignSR(False))。

    ④RSU 根據(jù)新注冊的Token 更新區(qū)塊中的MPT,并通過PBFT共識機制快速添加至區(qū)塊鏈。

    4)車輛用私鑰解密RSU 響應(yīng)消息,驗證其簽名,根據(jù)注冊結(jié)果判斷是否獲得PToken的使用權(quán)。

    2.3.2 快速認證

    車輛OBUi、OBUj在完成線上注冊后,若需要彼此通信,就可發(fā)起快速身份認證。OBUi向OBUj發(fā)送身份信息:Token 和時間戳,并對其簽名。OBUj根據(jù)接收的信息可向附近任何一個RSU 請求認證OBUi的身份。若認證成功,雙方用對稱密鑰進行通信,否則中斷連接。具體流程如圖8所示。

    圖8 快速認證過程Fig.8 Process of fast authentication

    1)OBUi→OBUj:Tokeni,T,SignSTokeni(Tokeni,T)。

    OBUi將自己的Tokeni、時間戳T簽名后發(fā)給OBUj。

    2)OBUj→RSU:EPR(V2)。

    OBUj將OBUi身份信息附加自己的Tokenj組成認證請求:V2=Tokeni,T,SignSTokeni(Tokeni,T),Tokenj,用RSU 公鑰加密發(fā)送給RSU。

    3)RSU→OBUj:EPTokenj(R2,SignSR(R2))。

    ①RSU 用私鑰解密后觸發(fā)智能合約,調(diào)用Search()函數(shù)檢索區(qū)塊鏈,查看區(qū)塊鏈中是否記載Tokeni、Tokenj,若都存在并且Token 時間戳都未過期,提取PTokeni驗證STokeni的簽名,驗證通過后檢測消息中時間戳T是否有效。

    ②上述條件均滿足返回認證成功:R2=Success,T。否則返回認證失?。篟2=False,T。簽名消息SignSR(R2),提取PTokenj加密發(fā)送給OBUj。

    4)RSU→OBUi:EPTokeni(PTokenj,SignSR(PTokenj))。

    RSU 將OBUj的PTokenj簽名,并用OBUi公鑰加密傳給OBUi。

    5)OBUj→OBUi:EPTokeni(S2,SignSTokenj(S2))。

    ①OBUj驗證RSU 簽名后,得到Success 消息便提取Tokeni中的PTokeni,生成對稱密鑰key。key為臨時會話密鑰。

    ②封裝對稱密鑰key、時間戳,和key加密的隨機數(shù)r4:S2=key,T,Ekey(r4),簽名SignSTokenj(S2)并用PTokeni加密發(fā)送給OBU。

    6)OBUi→OBUj:Ekey(r4,Information,r5)。

    ①OBUi收到消息4)后用私鑰解密驗證,并接收RSU 發(fā)來的PTokenj;

    ②用PTokenj解密獲得OBUj發(fā)來的key,并驗證簽名和時間戳,提取隨機數(shù)r4;

    ③生成隨機數(shù)r5,將通信消息與隨機數(shù)r4、r5 封裝,使用臨時會話密鑰key加密發(fā)送給OBUj;

    7)OBUj解密消息并驗證簽名,檢測隨機數(shù)r4(以保證通信對方身份并已拿到key),驗證通過,接受信息。

    3 實驗與性能分析

    為了測試方案的可行性,利用Hyperledger Fabric 1.4 工具進行車聯(lián)網(wǎng)身份部署,模擬快速認證過程。因?qū)嶒灜h(huán)境限制,假設(shè)車聯(lián)網(wǎng)節(jié)點預(yù)注冊部分已經(jīng)完成,安全性將在后面分析,實驗主要完成區(qū)塊鏈的共識建立和身份快速驗證。在本地虛擬機中部署5 個虛擬節(jié)點,用來實現(xiàn)不同的RSU 構(gòu)建區(qū)塊鏈。實驗開始時,調(diào)用智能合約,模擬預(yù)注冊階段OBU 身份驗證后生成的Token,身份信息被RSU 打包,采用PBFT 算法達成共識,經(jīng)過節(jié)點間的共識認證后生成區(qū)塊,存入?yún)^(qū)塊鏈;各節(jié)點進行數(shù)據(jù)的更新操作。實驗過程中涉及的測試工具及對應(yīng)作用如表2所示。

    表2 測試工具及其作用Tab.2 Testing tools and their functions

    3.1 方案可行性分析

    按照上述方式搭建仿真平臺,本文仿真驗證了5 個RSU節(jié)點30 min內(nèi)在區(qū)塊鏈網(wǎng)絡(luò)中的共識情況。通過分析節(jié)點的在線情況、打包次數(shù)、是否進行區(qū)塊更新操作,檢測RSU 節(jié)點在區(qū)塊鏈網(wǎng)絡(luò)運行的可行性,結(jié)果如表3 所示。實驗結(jié)果表明,參與共識的節(jié)點均100%在線,打包次數(shù)分布平均,且各節(jié)點對網(wǎng)絡(luò)中區(qū)塊持續(xù)更新,在網(wǎng)絡(luò)暢通情況下無掉線、停滯、阻塞等現(xiàn)象出現(xiàn),實驗結(jié)果說明了方案在區(qū)塊鏈上的可用性及正確性。

    表3 正確性實驗結(jié)果Tab.3 Experimental results of correctness

    為驗證PBFT共識算法在本文方案的可行性,實驗設(shè)計查詢請求發(fā)送速率為100、200 TPS(Transactions Per Second)的兩種網(wǎng)絡(luò)環(huán)境,檢測各自共識時延情況,得到兩組的最大、平均及最小共識時延。實驗數(shù)據(jù)如圖9 所示,表明Hyperledger fabric 中在發(fā)送請求速率不超過200 TPS 時,平均時延均在40 ms 左右,達到毫秒級的共識速度,滿足車聯(lián)網(wǎng)環(huán)境下實時認證的通信時延要求。

    圖9 PBFT算法時延Fig.9 Time delay of PBFT algorithm

    方案采用聯(lián)盟區(qū)塊鏈分布式賬本模式,可以抵御拒絕服務(wù)攻擊,防止中心化單點故障對車聯(lián)網(wǎng)認證系統(tǒng)帶來的破壞。利用區(qū)塊鏈智能合約的自動觸發(fā)性,及MPT 區(qū)塊結(jié)構(gòu)易于檢索的特點,相較于傳統(tǒng)公鑰基礎(chǔ)設(shè)施(PKI)模式,能有效縮短車聯(lián)網(wǎng)身份認證過程的時延。實驗驗證了不同假名請求數(shù)量與時延的關(guān)系,結(jié)果如圖10 所示,與傳統(tǒng)PKI 模式、文獻[14]的假名授權(quán)身份認證方案進行比較,隨著假名請求量的增加,本文方案匿名身份認證方法時延增長最慢,更為高效。

    圖10 時延對比Fig.10 Comparison of delay

    3.2 方案安全性分析

    3.2.1 防偽裝攻擊

    采用公鑰密碼體制EIGamal 算法保證密鑰安全性,有效防止偽裝攻擊,證明如下:

    OBU 生成私鑰Svi<q-1,計算公鑰Pvi=。設(shè)明文X,隨機選擇整數(shù)y<q。

    攻擊者為了恢復(fù)私鑰,會計算Svi=dlogα,q(Pvi);或為了恢復(fù)一次性密鑰Y,選擇隨機數(shù)y計算離散對數(shù)y=dlogα,qC1。基于離散對數(shù)難題,當(dāng)q≥300,q-1 至少有一個大的素因子時無法推算出私鑰;沒有合法車輛的PToken私鑰無法偽造身份,致使無法進行Token 注冊。同理沒有RSU 私鑰無法偽裝RSU認證車輛身份。

    3.2.2 有條件的匿名性

    利用聯(lián)盟區(qū)塊鏈創(chuàng)建賬戶的自發(fā)性特性,車輛可以自行生成多個Token,進行多身份混淆,一定程度上實現(xiàn)匿名。聯(lián)盟區(qū)塊鏈采用分布式存儲,實現(xiàn)車輛身份數(shù)據(jù)的永久存儲,同時區(qū)塊內(nèi)部信息由車輛簽名,不可否認,便于身份的追溯,具體說明如下:

    方案使用PToken代替用戶與真實身份相關(guān)聯(lián)的公鑰進行通信。除RSU 外無人知道車輛公鑰信息。若遇到惡意車輛,RSU 可以激活智能合約revoke()函數(shù),將其對應(yīng)公鑰加入撤銷列表,使之無法注冊Token 進行通信。對于違規(guī)車輛(如超速、壓線等,但仍然有權(quán)利生成Token),RSU 通過智能合約的Search()函數(shù)找到對應(yīng)公鑰并上交至TA,TA 可以查詢到車輛的真實身份,實現(xiàn)追溯性。最壞情況下:車輛公鑰泄露,因為RSU 不存儲車輛的真實身份也不會導(dǎo)致車主身份隱私的泄露。

    3.2.3 通信數(shù)據(jù)和存儲數(shù)據(jù)的完整性和保密性

    1)通信數(shù)據(jù)的保密性和完整性證明。

    OBU用自己的私鑰簽名消息X。OBU 先計算Hash值:x=H(X),OBU 選取隨機整數(shù)ri,滿足1 ≤ri≤q-1 且gcd(ri,q-1)=1。

    a)計算S1=;

    b)計算ri-1mod (q-1);

    c)計算S2=ri-1(m-SviS1)mod (q-1);

    d)簽名為(S1,S2)。

    RSU可用OBU的公鑰解密:

    a)計算:V1=αxmodq;

    b)計算:V2=(Pvi)S1(S1)S2modq。

    若V1=V2,簽名合法。證明如下:

    假設(shè)V1=V2

    只有擁有私鑰的OBU 才可以對消息簽名,用OBU 公鑰即可驗證,保證消息的完整性。OBU 使用RSU 公鑰加密消息,加密過程同上,僅擁有私鑰的RSU 才可解密消息,故保證消息的保密性。

    2)存儲數(shù)據(jù)的保密性和完整性分析。

    聯(lián)盟區(qū)塊鏈中數(shù)據(jù)除可信節(jié)點RSU 可知外,鏈外節(jié)點沒有權(quán)限無法訪問,實現(xiàn)了車輛身份信息的保密性存儲;

    聯(lián)盟區(qū)塊鏈技術(shù)利用哈希函數(shù)不可逆和極難碰撞的特性,將區(qū)塊用哈希指針進行串連,實現(xiàn)鏈中數(shù)據(jù)的無法篡改,保證鏈中存儲的車輛身份信息的完整性。

    3.2.4 防重放攻擊

    車與車通信過程使用詢問-握手的方式,通信消息附上時間戳和隨機數(shù),并將相關(guān)參數(shù)保存在本地,通過驗證時間戳和隨機數(shù)來保證消息是最新且未被篡改的。

    4 結(jié)語

    身份認證是車聯(lián)網(wǎng)技術(shù)的基礎(chǔ),隱私保護是車聯(lián)網(wǎng)的關(guān)鍵。本文提出基于區(qū)塊鏈的快速匿名身份認證方案,方案基于PKI 體制——TA 為車輛、RSU 頒發(fā)證書,保證通信雙方的真實性;利用分布式體系結(jié)構(gòu)實現(xiàn)匿名性——車輛可自行生成多個PToken代替與真實身份關(guān)聯(lián)的公鑰進行服務(wù)請求和通信,PToken由全網(wǎng)認證,保證其有效性;采用智能合約的自動化——RSU 認證完車輛的身份后,觸發(fā)智能合約打包Token 和車輛公鑰映射數(shù)據(jù),Token 過期后觸發(fā)智能合約刪除映射關(guān)系;利用區(qū)塊鏈不可篡改、可追溯、魯棒性等特性——區(qū)塊鏈上保存Token 與車輛的身份映射,保證數(shù)據(jù)的可追溯性和完整性。此外,區(qū)塊使用MPT 樹形數(shù)據(jù)結(jié)構(gòu)縮短檢索區(qū)塊使用時間;利用實用拜占庭容錯共識機制提高共識效率;通信過程采用非對稱密碼體系,保證數(shù)據(jù)在傳輸過程中的安全性。車聯(lián)網(wǎng)跨域認證也可以基于相同的思路實現(xiàn),限于篇幅,沒有展開論述。

    猜你喜歡
    私鑰公鑰共識
    比特幣的安全性到底有多高
    基于改進ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    共識 共進 共情 共學(xué):讓“溝通之花”綻放
    論思想共識凝聚的文化向度
    商量出共識
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    別讓“PX共識”在爆炸中瓦解
    精品亚洲乱码少妇综合久久| 91大片在线观看| 国产精品欧美亚洲77777| 窝窝影院91人妻| 亚洲午夜精品一区,二区,三区| 乱人伦中国视频| kizo精华| 久久人妻熟女aⅴ| 日本wwww免费看| 国产精品一区二区免费欧美 | www.999成人在线观看| 亚洲黑人精品在线| 久久久精品国产亚洲av高清涩受| 国产av国产精品国产| 丰满饥渴人妻一区二区三| 国产主播在线观看一区二区| 51午夜福利影视在线观看| 亚洲国产av影院在线观看| 两个人看的免费小视频| 精品少妇一区二区三区视频日本电影| 考比视频在线观看| 视频在线观看一区二区三区| 国产亚洲欧美精品永久| 老司机亚洲免费影院| 国产日韩欧美亚洲二区| 香蕉丝袜av| 精品国产乱码久久久久久小说| 久久国产精品人妻蜜桃| 亚洲成人免费电影在线观看| 欧美黑人欧美精品刺激| tocl精华| 亚洲 欧美一区二区三区| 性色av一级| 极品少妇高潮喷水抽搐| 欧美黄色片欧美黄色片| 美女高潮到喷水免费观看| 免费观看人在逋| 久久精品国产亚洲av高清一级| 最近中文字幕2019免费版| 深夜精品福利| 男女无遮挡免费网站观看| 91精品三级在线观看| 最近中文字幕2019免费版| 天天操日日干夜夜撸| 久久免费观看电影| 日本av免费视频播放| 99精品久久久久人妻精品| 夜夜夜夜夜久久久久| av网站在线播放免费| 国产日韩一区二区三区精品不卡| 国产成人a∨麻豆精品| 无限看片的www在线观看| 亚洲熟女毛片儿| 久久人人97超碰香蕉20202| 美女午夜性视频免费| 国产在线免费精品| 日韩人妻精品一区2区三区| 久久久国产一区二区| 在线 av 中文字幕| 精品一区二区三卡| 十八禁网站免费在线| 国产男女超爽视频在线观看| 极品人妻少妇av视频| 亚洲欧美成人综合另类久久久| 人人妻人人澡人人看| 亚洲国产av影院在线观看| 大片电影免费在线观看免费| 9191精品国产免费久久| 亚洲精品第二区| 日韩一区二区三区影片| 亚洲三区欧美一区| 精品少妇一区二区三区视频日本电影| 国产亚洲av高清不卡| 国产一级毛片在线| 一区二区日韩欧美中文字幕| 免费高清在线观看日韩| 黄频高清免费视频| 永久免费av网站大全| 欧美亚洲 丝袜 人妻 在线| 99精品久久久久人妻精品| 精品国产一区二区久久| 午夜激情久久久久久久| 夫妻午夜视频| 国产成人免费无遮挡视频| 成人国产一区最新在线观看| 肉色欧美久久久久久久蜜桃| 一级毛片电影观看| 国产无遮挡羞羞视频在线观看| 中文字幕人妻丝袜一区二区| 国产一区二区在线观看av| 午夜91福利影院| 在线观看人妻少妇| 老鸭窝网址在线观看| 亚洲avbb在线观看| 欧美精品啪啪一区二区三区 | 女性生殖器流出的白浆| 少妇人妻久久综合中文| 女性被躁到高潮视频| 精品一区二区三卡| 大香蕉久久成人网| 国精品久久久久久国模美| 午夜精品国产一区二区电影| 丝袜美腿诱惑在线| 高清av免费在线| 在线十欧美十亚洲十日本专区| 一区福利在线观看| 91国产中文字幕| 国产99久久九九免费精品| 12—13女人毛片做爰片一| 欧美激情极品国产一区二区三区| 亚洲伊人久久精品综合| 欧美人与性动交α欧美软件| 国产免费av片在线观看野外av| 国产黄频视频在线观看| 久久精品国产综合久久久| 国产成人系列免费观看| 午夜福利在线观看吧| 欧美久久黑人一区二区| 亚洲国产成人一精品久久久| 中文字幕av电影在线播放| 热re99久久精品国产66热6| 两个人免费观看高清视频| a在线观看视频网站| 日本av手机在线免费观看| 在线亚洲精品国产二区图片欧美| 欧美日韩亚洲综合一区二区三区_| av又黄又爽大尺度在线免费看| 午夜激情av网站| 蜜桃在线观看..| 国产欧美日韩一区二区精品| 我要看黄色一级片免费的| 国产精品香港三级国产av潘金莲| 这个男人来自地球电影免费观看| 国产成人欧美在线观看 | 国产有黄有色有爽视频| 中文字幕色久视频| 建设人人有责人人尽责人人享有的| 捣出白浆h1v1| 成人国语在线视频| 手机成人av网站| 国产伦理片在线播放av一区| 99久久精品国产亚洲精品| 欧美国产精品va在线观看不卡| 欧美黑人精品巨大| 国产欧美日韩一区二区精品| 女人爽到高潮嗷嗷叫在线视频| 久久国产精品男人的天堂亚洲| 久久99一区二区三区| 国产人伦9x9x在线观看| 久久人人97超碰香蕉20202| 天堂中文最新版在线下载| 亚洲国产中文字幕在线视频| 国产高清视频在线播放一区 | 一二三四在线观看免费中文在| 午夜福利一区二区在线看| 免费女性裸体啪啪无遮挡网站| 欧美精品人与动牲交sv欧美| 在线观看www视频免费| 秋霞在线观看毛片| 午夜免费观看性视频| 国产男女超爽视频在线观看| 久久免费观看电影| 国产精品免费大片| 高潮久久久久久久久久久不卡| 亚洲精品第二区| 久久精品国产亚洲av香蕉五月 | 2018国产大陆天天弄谢| 久久综合国产亚洲精品| 老司机亚洲免费影院| av天堂在线播放| 久久中文看片网| 丝袜美腿诱惑在线| 麻豆国产av国片精品| 欧美大码av| 老熟妇乱子伦视频在线观看 | 90打野战视频偷拍视频| 久久性视频一级片| 搡老乐熟女国产| 亚洲专区国产一区二区| 亚洲精品久久成人aⅴ小说| 在线精品无人区一区二区三| 97在线人人人人妻| 免费在线观看完整版高清| 免费看十八禁软件| 丰满人妻熟妇乱又伦精品不卡| 国产精品久久久久成人av| 精品亚洲成a人片在线观看| 久久99一区二区三区| 亚洲欧洲日产国产| 亚洲中文字幕日韩| 日韩三级视频一区二区三区| 一区二区三区精品91| 亚洲精品久久午夜乱码| 999久久久精品免费观看国产| 午夜福利乱码中文字幕| 一级片免费观看大全| 最新在线观看一区二区三区| 国产99久久九九免费精品| 丝袜在线中文字幕| 国产精品.久久久| 一区二区av电影网| 色视频在线一区二区三区| 国产成人欧美| 五月开心婷婷网| 十分钟在线观看高清视频www| www日本在线高清视频| 在线观看免费视频网站a站| 狠狠狠狠99中文字幕| 成人三级做爰电影| 国产精品熟女久久久久浪| 久久精品国产a三级三级三级| 午夜福利,免费看| 国产精品 国内视频| 欧美另类亚洲清纯唯美| 99国产精品一区二区三区| 欧美av亚洲av综合av国产av| 国产成人精品久久二区二区91| 亚洲精品国产一区二区精华液| 又黄又粗又硬又大视频| 日本五十路高清| 欧美日本中文国产一区发布| 久久精品成人免费网站| 黄色片一级片一级黄色片| 王馨瑶露胸无遮挡在线观看| 新久久久久国产一级毛片| 性色av乱码一区二区三区2| 老司机午夜福利在线观看视频 | 天堂中文最新版在线下载| 狂野欧美激情性xxxx| 夜夜骑夜夜射夜夜干| 巨乳人妻的诱惑在线观看| 国产福利在线免费观看视频| 国产精品免费大片| 国产日韩欧美视频二区| 精品乱码久久久久久99久播| 69av精品久久久久久 | 日本av免费视频播放| 久久人人爽av亚洲精品天堂| 激情视频va一区二区三区| 久久天堂一区二区三区四区| 99精品欧美一区二区三区四区| 女人精品久久久久毛片| 好男人电影高清在线观看| 久久精品成人免费网站| 美女福利国产在线| 久久久精品免费免费高清| 亚洲伊人久久精品综合| 三上悠亚av全集在线观看| 老鸭窝网址在线观看| 王馨瑶露胸无遮挡在线观看| www.999成人在线观看| 久久久久视频综合| 嫩草影视91久久| 欧美亚洲 丝袜 人妻 在线| 免费在线观看视频国产中文字幕亚洲 | 日韩一卡2卡3卡4卡2021年| 国产视频一区二区在线看| 久久人妻熟女aⅴ| 丁香六月欧美| 十八禁网站网址无遮挡| 欧美中文综合在线视频| 新久久久久国产一级毛片| 精品福利永久在线观看| 老司机亚洲免费影院| 亚洲av日韩精品久久久久久密| 欧美少妇被猛烈插入视频| 精品人妻1区二区| 成人手机av| 手机成人av网站| 大陆偷拍与自拍| 久久99热这里只频精品6学生| 国产精品香港三级国产av潘金莲| 各种免费的搞黄视频| 国产高清视频在线播放一区 | 好男人电影高清在线观看| 十八禁人妻一区二区| 国产精品熟女久久久久浪| 欧美日韩中文字幕国产精品一区二区三区 | 男女边摸边吃奶| 女人爽到高潮嗷嗷叫在线视频| 久久久久精品人妻al黑| 天堂8中文在线网| 日韩精品免费视频一区二区三区| 国产97色在线日韩免费| 十八禁高潮呻吟视频| 久久香蕉激情| 国产成人欧美| 欧美亚洲 丝袜 人妻 在线| 色婷婷久久久亚洲欧美| 日韩欧美免费精品| 国产免费一区二区三区四区乱码| 国产免费现黄频在线看| 日日夜夜操网爽| kizo精华| 中文字幕最新亚洲高清| 两个人免费观看高清视频| 狂野欧美激情性xxxx| 亚洲av成人不卡在线观看播放网 | av在线app专区| 亚洲天堂av无毛| 一级a爱视频在线免费观看| 天堂中文最新版在线下载| 精品少妇内射三级| 国产亚洲欧美在线一区二区| 黄色毛片三级朝国网站| 岛国毛片在线播放| av国产精品久久久久影院| 91麻豆精品激情在线观看国产 | 高清视频免费观看一区二区| 久久ye,这里只有精品| 男人添女人高潮全过程视频| 老司机福利观看| 在线观看人妻少妇| 国产精品亚洲av一区麻豆| 狠狠精品人妻久久久久久综合| 青草久久国产| 建设人人有责人人尽责人人享有的| 美女大奶头黄色视频| av不卡在线播放| 人人妻人人澡人人爽人人夜夜| 精品国内亚洲2022精品成人 | 动漫黄色视频在线观看| 青草久久国产| 一边摸一边抽搐一进一出视频| 亚洲视频免费观看视频| 欧美另类一区| 国产不卡av网站在线观看| 中文字幕色久视频| 搡老岳熟女国产| 精品国产乱码久久久久久小说| 一本久久精品| 五月开心婷婷网| 黄色怎么调成土黄色| 国产日韩欧美亚洲二区| 桃红色精品国产亚洲av| 亚洲专区国产一区二区| 亚洲一区二区三区欧美精品| 一二三四在线观看免费中文在| 国产成人精品无人区| 亚洲精品国产av成人精品| 久久国产精品大桥未久av| 午夜福利视频精品| 成人亚洲精品一区在线观看| 亚洲国产欧美网| 成人免费观看视频高清| 久久青草综合色| 精品乱码久久久久久99久播| 淫妇啪啪啪对白视频 | 人妻久久中文字幕网| 极品少妇高潮喷水抽搐| 亚洲免费av在线视频| 乱人伦中国视频| 人人妻人人澡人人看| 在线亚洲精品国产二区图片欧美| 国产国语露脸激情在线看| 免费在线观看影片大全网站| 午夜精品久久久久久毛片777| 国产精品久久久久久精品古装| 在线观看免费日韩欧美大片| 国产精品久久久久久精品古装| 嫁个100分男人电影在线观看| 又紧又爽又黄一区二区| 久久久久国内视频| 欧美成人午夜精品| 日本av免费视频播放| 妹子高潮喷水视频| 国产一区二区三区av在线| 在线观看www视频免费| 亚洲五月婷婷丁香| 黄色 视频免费看| 麻豆国产av国片精品| 国产一级毛片在线| 一进一出抽搐动态| 国产在线一区二区三区精| 国产黄色免费在线视频| 男男h啪啪无遮挡| 考比视频在线观看| 99热国产这里只有精品6| 高清欧美精品videossex| 亚洲精品美女久久久久99蜜臀| 制服人妻中文乱码| 99re6热这里在线精品视频| 淫妇啪啪啪对白视频 | 免费久久久久久久精品成人欧美视频| 极品少妇高潮喷水抽搐| 精品一品国产午夜福利视频| 国产不卡av网站在线观看| 欧美xxⅹ黑人| 夫妻午夜视频| 精品亚洲乱码少妇综合久久| 性色av乱码一区二区三区2| 亚洲国产中文字幕在线视频| 亚洲 国产 在线| 大型av网站在线播放| av天堂久久9| 久久人人97超碰香蕉20202| 男女下面插进去视频免费观看| 久久 成人 亚洲| 亚洲精品国产精品久久久不卡| 一级毛片精品| 最近中文字幕2019免费版| 天天躁日日躁夜夜躁夜夜| 国产有黄有色有爽视频| 美女国产高潮福利片在线看| 少妇粗大呻吟视频| 桃红色精品国产亚洲av| 999久久久精品免费观看国产| 制服诱惑二区| 免费在线观看影片大全网站| 亚洲欧美成人综合另类久久久| 亚洲伊人色综图| 免费不卡黄色视频| 日本欧美视频一区| 亚洲综合色网址| 精品一品国产午夜福利视频| 亚洲国产精品一区三区| 日韩三级视频一区二区三区| 啦啦啦视频在线资源免费观看| 91成年电影在线观看| 99久久综合免费| 国产精品av久久久久免费| 亚洲精品国产av成人精品| 狠狠狠狠99中文字幕| 水蜜桃什么品种好| 国产一区二区三区av在线| 在线亚洲精品国产二区图片欧美| 夜夜夜夜夜久久久久| 免费少妇av软件| www.精华液| 91麻豆精品激情在线观看国产 | 男人添女人高潮全过程视频| 搡老乐熟女国产| 99国产精品免费福利视频| 亚洲精品av麻豆狂野| 国产精品.久久久| 少妇猛男粗大的猛烈进出视频| 成人亚洲精品一区在线观看| 欧美人与性动交α欧美软件| 永久免费av网站大全| 欧美精品亚洲一区二区| 久久性视频一级片| 午夜视频精品福利| 桃花免费在线播放| 日韩精品免费视频一区二区三区| 久久热在线av| 欧美黑人精品巨大| 大片电影免费在线观看免费| 国产精品麻豆人妻色哟哟久久| 老司机亚洲免费影院| 日本黄色日本黄色录像| 国产精品一区二区免费欧美 | 免费久久久久久久精品成人欧美视频| av在线老鸭窝| 首页视频小说图片口味搜索| 乱人伦中国视频| 亚洲人成电影免费在线| 飞空精品影院首页| 免费在线观看黄色视频的| 亚洲全国av大片| 日韩大片免费观看网站| 人妻 亚洲 视频| 国产精品一区二区免费欧美 | 男人爽女人下面视频在线观看| 欧美xxⅹ黑人| 国产精品一二三区在线看| 黄色片一级片一级黄色片| 亚洲欧美色中文字幕在线| 一级毛片电影观看| 亚洲精品国产精品久久久不卡| 国产成+人综合+亚洲专区| av超薄肉色丝袜交足视频| 精品国产超薄肉色丝袜足j| 人人妻人人澡人人看| 久久国产精品男人的天堂亚洲| 国产人伦9x9x在线观看| 久久精品人人爽人人爽视色| 老司机影院成人| 欧美亚洲 丝袜 人妻 在线| 成人国产一区最新在线观看| 欧美另类亚洲清纯唯美| 国产在线视频一区二区| 两性午夜刺激爽爽歪歪视频在线观看 | 制服诱惑二区| 亚洲成人免费电影在线观看| 一级,二级,三级黄色视频| 国产精品久久久久久精品电影小说| 日韩视频一区二区在线观看| 亚洲国产中文字幕在线视频| 国产成人系列免费观看| 女人精品久久久久毛片| 男女午夜视频在线观看| 免费在线观看黄色视频的| 黑人巨大精品欧美一区二区mp4| 亚洲七黄色美女视频| 精品久久久精品久久久| av有码第一页| 91精品国产国语对白视频| 啦啦啦 在线观看视频| 人人澡人人妻人| 欧美激情 高清一区二区三区| 日本vs欧美在线观看视频| 亚洲av成人不卡在线观看播放网 | 动漫黄色视频在线观看| 午夜福利在线观看吧| 丝袜脚勾引网站| 免费观看av网站的网址| 亚洲欧美一区二区三区久久| 俄罗斯特黄特色一大片| av不卡在线播放| 久久免费观看电影| 飞空精品影院首页| 午夜激情久久久久久久| 在线天堂中文资源库| 欧美 亚洲 国产 日韩一| 久久精品亚洲av国产电影网| 日本91视频免费播放| 久久影院123| 90打野战视频偷拍视频| 久久国产精品影院| 日韩制服骚丝袜av| 80岁老熟妇乱子伦牲交| 国产成人精品久久二区二区免费| 久久天躁狠狠躁夜夜2o2o| 18禁观看日本| 免费av中文字幕在线| 黄色视频不卡| 黄色视频在线播放观看不卡| 一区在线观看完整版| 国产日韩欧美在线精品| 精品国产乱子伦一区二区三区 | 亚洲精品成人av观看孕妇| 亚洲色图 男人天堂 中文字幕| 欧美日韩亚洲高清精品| 男女免费视频国产| 日本一区二区免费在线视频| 性色av一级| 欧美亚洲 丝袜 人妻 在线| 动漫黄色视频在线观看| 国产熟女午夜一区二区三区| 99久久人妻综合| 亚洲欧洲日产国产| 91成年电影在线观看| 九色亚洲精品在线播放| 菩萨蛮人人尽说江南好唐韦庄| 精品国产一区二区三区四区第35| 久久影院123| 久久中文字幕一级| 国产无遮挡羞羞视频在线观看| 国产97色在线日韩免费| 中文字幕人妻丝袜一区二区| 欧美国产精品va在线观看不卡| 如日韩欧美国产精品一区二区三区| 免费黄频网站在线观看国产| 日本av手机在线免费观看| 在线看a的网站| 欧美 日韩 精品 国产| 一级片'在线观看视频| 亚洲精品国产精品久久久不卡| 欧美日韩精品网址| 免费在线观看黄色视频的| 青春草视频在线免费观看| 一区二区三区四区激情视频| av网站免费在线观看视频| av线在线观看网站| 9色porny在线观看| 亚洲一码二码三码区别大吗| 亚洲 国产 在线| 精品一区在线观看国产| 俄罗斯特黄特色一大片| 天堂俺去俺来也www色官网| 18禁裸乳无遮挡动漫免费视频| 亚洲国产精品999| 欧美国产精品va在线观看不卡| av福利片在线| 他把我摸到了高潮在线观看 | 天堂俺去俺来也www色官网| 可以免费在线观看a视频的电影网站| 久久国产精品大桥未久av| 一级a爱视频在线免费观看| 女警被强在线播放| 亚洲视频免费观看视频| 欧美人与性动交α欧美软件| 最黄视频免费看| 午夜福利乱码中文字幕| 丰满少妇做爰视频| 亚洲熟女精品中文字幕| 日韩欧美一区视频在线观看| 久久精品国产综合久久久| 亚洲美女黄色视频免费看| 国产淫语在线视频| 99九九在线精品视频| 如日韩欧美国产精品一区二区三区| 国产淫语在线视频| 黑人操中国人逼视频| 日本av免费视频播放| 精品一品国产午夜福利视频| 亚洲欧美一区二区三区久久| tocl精华| 考比视频在线观看| 亚洲自偷自拍图片 自拍| 国产欧美日韩综合在线一区二区| kizo精华| 老司机影院成人| 国产一区二区在线观看av| 日本精品一区二区三区蜜桃| 欧美日韩精品网址| 成人国产av品久久久| 91成年电影在线观看| 久久久精品区二区三区| 国产精品免费大片| 亚洲九九香蕉| 丝袜在线中文字幕| 久久ye,这里只有精品| 满18在线观看网站| 人人妻,人人澡人人爽秒播|