• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于零信任架構(gòu)的IoT 設(shè)備身份認(rèn)證機(jī)制研究

    2020-11-20 13:07:36郭仲勇張宏元劉帥洲
    關(guān)鍵詞:網(wǎng)關(guān)密鑰指紋

    郭仲勇 ,劉 揚(yáng) ,張宏元 ,劉帥洲

    (1.河南中盾云安信息科技有限公司,河南 鄭州 450018;2.河南工業(yè)大學(xué) 研究生院,河南 鄭州 450001)

    0 引言

    物聯(lián)網(wǎng)的安全形態(tài)體現(xiàn)在其體系結(jié)構(gòu)的各個(gè)要素上,安全威脅不僅來自TCP/IP 網(wǎng)絡(luò)、無線網(wǎng)絡(luò)和移動(dòng)通信網(wǎng)絡(luò)等傳統(tǒng)網(wǎng)絡(luò),同時(shí)來自感知層。在物聯(lián)網(wǎng)環(huán)境下,黑客利用已存在的IoT 設(shè)備,就可以發(fā)起攻擊,關(guān)聯(lián)的設(shè)備會(huì)受到影響,輕則正常功能被阻塞,重則將設(shè)備變成感染源,攻擊擴(kuò)展到物聯(lián)網(wǎng)各層,造成嚴(yán)重?fù)p害。

    在嚴(yán)峻的安全態(tài)勢(shì)和數(shù)字化轉(zhuǎn)型浪潮下,網(wǎng)絡(luò)安全問題隨著新技術(shù)的發(fā)展呈現(xiàn)出新變化,新的安全需求促使身份與訪問控制成為信息系統(tǒng)架構(gòu)安全的第一道關(guān)口[1]。因此,需要重視 IoT 設(shè)備的身份安全,升級(jí)防護(hù)措施,提升IoT 設(shè)備防護(hù)能力。

    1 物聯(lián)網(wǎng)網(wǎng)絡(luò)安全挑戰(zhàn)

    隨著物聯(lián)網(wǎng)中數(shù)據(jù)和設(shè)備規(guī)模的擴(kuò)大,風(fēng)險(xiǎn)也在不斷增加,尤其在金融、智慧醫(yī)療、智能車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等涉及民生的領(lǐng)域,物聯(lián)網(wǎng)安全問題尤為突出,典型安全問題主要體現(xiàn)為以下幾個(gè)方面。

    1.1 不安全的物聯(lián)網(wǎng)協(xié)議

    絕大多數(shù)工控協(xié)議在設(shè)計(jì)之初,僅僅考慮了功能實(shí)現(xiàn)、效率、可靠性等方面,較少考慮安全性問題。以Modbus 協(xié)議為例,盡管其已經(jīng)成為事實(shí)上的工業(yè)標(biāo)準(zhǔn),但存在缺乏認(rèn)證、授權(quán)、加密等安全防護(hù)機(jī)制和功能碼濫用問題,導(dǎo)致關(guān)鍵數(shù)據(jù)明文傳輸、敏感信息泄露[2]。以 LoRa 為代表的非授權(quán)頻段的低功耗廣域技術(shù), 盡管保持快速發(fā)展,但其在安全性上存在諸多問題和挑戰(zhàn),如認(rèn)證隨機(jī)數(shù)過短容易被重放攻擊、 認(rèn)證請(qǐng)求完整性校驗(yàn)碼過短容易發(fā)生碰撞、 加密強(qiáng)度不足容易被破解[3]、終端網(wǎng)絡(luò)認(rèn)證憑證沒有安全存儲(chǔ)介質(zhì)致使防護(hù)等級(jí)低等。

    1.2 不安全的節(jié)點(diǎn)

    物聯(lián)網(wǎng)終端普遍存在身份認(rèn)證的授權(quán)機(jī)制弱、缺乏必要的安全防護(hù)能力等問題,易被攻擊者利用,獲取用戶的身份信息,進(jìn)而偽造用戶身份或通信節(jié)點(diǎn),并向其他終端、接入網(wǎng)關(guān)進(jìn)行入侵和攻擊[4-5]。

    1.3 不可信的終端

    物聯(lián)網(wǎng)終端安全能力普遍較低,易成為攻擊者的突破口。攻擊者利用安全漏洞入侵并控制終端,發(fā)起主動(dòng)攻擊、竊取數(shù)據(jù)、篡改數(shù)據(jù)、污染數(shù)據(jù)源并向決策服務(wù)端回傳偽造數(shù)據(jù)。

    1.4 應(yīng)用安全風(fēng)險(xiǎn)

    物聯(lián)網(wǎng)終端的應(yīng)用程序存在邏輯缺陷或編碼漏洞等問題,攻擊者利用軟件漏洞,通過植入木馬、病毒等方式入侵或控制終端,并最終導(dǎo)致應(yīng)用服務(wù)失效。

    1.5 邊緣計(jì)算帶來的安全挑戰(zhàn)

    邊緣計(jì)算網(wǎng)絡(luò)體系中涉及終端智能設(shè)備、邊緣計(jì)算設(shè)備、云中心等不同的功能實(shí)體。IoT 設(shè)備分布在不同的地域,具有移動(dòng)性、多種方式接入網(wǎng)絡(luò)的特點(diǎn),當(dāng)海量設(shè)備同時(shí)接入時(shí),傳統(tǒng)的集中式安全認(rèn)證面臨巨大的性能壓力;5G 物聯(lián)網(wǎng)裝置直接接入5G 網(wǎng)絡(luò)云端,可能存在攻擊者利用設(shè)備的脆弱性,從內(nèi)部攻擊云服務(wù)平臺(tái)的風(fēng)險(xiǎn);與用戶身份相關(guān)聯(lián)的信息存儲(chǔ)在半可信的端智能設(shè)備、邊緣計(jì)算設(shè)備等功能實(shí)體中,極易引發(fā)用戶身份信息、地理位置信息等隱私泄漏問題[6]。

    圖1 物聯(lián)網(wǎng)零信任架構(gòu)總體框架圖

    2 物聯(lián)網(wǎng)終端設(shè)備身份認(rèn)證與授權(quán)方案設(shè)計(jì)

    參考零信任架構(gòu)總體框架[7-8],設(shè)計(jì)基于零信任架構(gòu)的物聯(lián)網(wǎng)終端設(shè)備身份認(rèn)證與授權(quán)方案,為物聯(lián)網(wǎng)提供安全、高效、靈活的身份管理與身份認(rèn)證服務(wù),控制對(duì)IoT 設(shè)備數(shù)據(jù)的訪問,總體框架如圖 1 所示。

    零信任架構(gòu)遵循“從不信任并始終驗(yàn)證”的安全原則,將身份作為訪問控制的基礎(chǔ),實(shí)時(shí)計(jì)算訪問控制策略。根據(jù)《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019),對(duì)三級(jí)及以上感知節(jié)點(diǎn)設(shè)備的安全要求為:“應(yīng)具有對(duì)其連接的網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備(包括讀卡器)進(jìn)行身份標(biāo)識(shí)和鑒別的能力;應(yīng)具有對(duì)其連接的其他感知節(jié)點(diǎn)設(shè)備(包括路由節(jié)點(diǎn))進(jìn)行身份標(biāo)識(shí)和鑒別的能力”。對(duì)三級(jí)及以上網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備安全要求為:“應(yīng)具備對(duì)合法連接設(shè)備(包括終端節(jié)點(diǎn)、路由節(jié)點(diǎn)、數(shù)據(jù)處理中心)進(jìn)行標(biāo)識(shí)和鑒別的能力;應(yīng)具備過濾非法節(jié)點(diǎn)和偽造節(jié)點(diǎn)所發(fā)送的數(shù)據(jù)的能力”[9]。

    本文重點(diǎn)對(duì)數(shù)據(jù)中心、身份安全基礎(chǔ)設(shè)施、物聯(lián)網(wǎng)安全網(wǎng)關(guān)、感知網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備、感知節(jié)點(diǎn)設(shè)備的身份認(rèn)證及數(shù)據(jù)安全進(jìn)行設(shè)計(jì)和優(yōu)化。

    2.1 身份安全基礎(chǔ)設(shè)施

    身份安全基礎(chǔ)設(shè)施主要由密碼設(shè)施、PKI/DPKI、設(shè)備指紋庫、人工智能、區(qū)塊鏈等功能子系統(tǒng)組成,如圖 2 所示。

    2.1.1 密鑰管理

    密鑰管理包括認(rèn)證密鑰管理、密鑰載體合規(guī)性、密鑰算法合規(guī)性、會(huì)話密鑰管理等功能。

    (1)認(rèn)證密鑰管理:實(shí)現(xiàn)認(rèn)證密鑰的生成、分發(fā)、驗(yàn)證、更新、存儲(chǔ)、備份、有效期、銷毀及密鑰周期管理功能;

    (2)密鑰載體合規(guī)性:采用合規(guī)的密碼算法芯片,密鑰存儲(chǔ)及密碼運(yùn)算均在芯片內(nèi)實(shí)現(xiàn),確保密鑰及密碼運(yùn)算的安全性。

    (3)密鑰算法合規(guī)性:采用標(biāo)準(zhǔn)的 API 函數(shù)提供密碼服務(wù),支持國(guó)密 SM1、SM2、SM3、SM4、SM9 等系列商用密碼算法和 AES、RSA、SHA256 等國(guó)際主流密碼算法,提供數(shù)據(jù)加解密、簽名驗(yàn)證、雜湊等密碼運(yùn)算服務(wù),實(shí)現(xiàn)信息的機(jī)密性、完整性和有效性保護(hù)。

    (4)會(huì)話密鑰管理:實(shí)現(xiàn)會(huì)話密鑰協(xié)商生成、存儲(chǔ)、銷毀、備份、有效期、恢復(fù)及密鑰周期管理功能。

    (5)密碼服務(wù)中間件:密碼中間件提供通用的、標(biāo)準(zhǔn)化的密碼服務(wù),提高模塊的可重用性,降低開發(fā)難度。

    2.1.2 PKI/DPKI

    (1)公共密鑰基礎(chǔ)設(shè)施(PKI):對(duì)接證書簽發(fā)機(jī)構(gòu),用于在證書生命周期中對(duì)數(shù)字證書的規(guī)范管理。實(shí)現(xiàn)對(duì)自然人、機(jī)構(gòu)及設(shè)備等數(shù)字證書及密鑰簽發(fā),提供證書驗(yàn)證、數(shù)字簽名、數(shù)據(jù)加解密、應(yīng)用系統(tǒng)接口等服務(wù)。

    (2)分散式公鑰基礎(chǔ)設(shè)施(DPKI):對(duì)接證書簽發(fā)機(jī)構(gòu),采用分布式身份標(biāo)識(shí)(DID)為物聯(lián)網(wǎng)分配全局唯一的標(biāo)識(shí)[10],為設(shè)備實(shí)體頒發(fā)身份憑證并存儲(chǔ)在身份安全基礎(chǔ)設(shè)施的區(qū)塊鏈中,賦予設(shè)備可聲明、可驗(yàn)證的自主身份,保障數(shù)據(jù)來源的真實(shí)有效性。設(shè)備實(shí)體作為憑證所有者建立連接時(shí),需要向憑證驗(yàn)證者提供身份聲明,驗(yàn)證者通過對(duì)鏈上的憑證驗(yàn)簽來驗(yàn)證設(shè)備實(shí)體的身份聲明,通過驗(yàn)簽則授權(quán)訪問相應(yīng)的資源。

    2.1.3 設(shè)備指紋庫

    基于設(shè)備硬件參數(shù)、系統(tǒng)配置、網(wǎng)絡(luò)環(huán)境、傳感器、信號(hào)等多維度的設(shè)備信息,通過模型算法生成唯一的設(shè)備標(biāo)識(shí)符,即設(shè)備指紋。設(shè)備指紋的生成規(guī)則放到云平臺(tái)服務(wù)器中,在設(shè)備管理的注冊(cè)環(huán)節(jié)根據(jù)設(shè)備參數(shù)自動(dòng)生成設(shè)備指紋,存放在設(shè)備指紋庫中。設(shè)備登錄認(rèn)證過程中,根據(jù)采集到的多維度設(shè)備信息,云平臺(tái)服務(wù)器模型算法對(duì)采集的數(shù)據(jù)進(jìn)行分析,計(jì)算該設(shè)備的設(shè)備指紋,與設(shè)備指紋庫進(jìn)行匹配,實(shí)現(xiàn)增強(qiáng)認(rèn)證。

    2.1.4 人工智能

    通過采集硬件信息、軟件信息、環(huán)境信息和網(wǎng)絡(luò)信息,經(jīng)過機(jī)器學(xué)習(xí)、集成模型、深度學(xué)習(xí),智能調(diào)整權(quán)重、升降規(guī)則,實(shí)施數(shù)據(jù)平面和控制平面特定規(guī)則、過濾和檢測(cè)異常數(shù)據(jù)等。將硬件設(shè)備ID、地理坐標(biāo)、網(wǎng)絡(luò)地址等屬性建立學(xué)習(xí)模型,計(jì)算設(shè)備指紋信息。設(shè)備指紋信息用于網(wǎng)絡(luò)身份認(rèn)證,每次數(shù)據(jù)采集時(shí)根據(jù)實(shí)際設(shè)備信息可動(dòng)態(tài)計(jì)算設(shè)備指紋信息,根據(jù)安全級(jí)別要求,結(jié)合學(xué)習(xí)模型,可適配設(shè)備信息全因素身份認(rèn)證或者部分因素身份認(rèn)證[11]。

    2.1.5 區(qū)塊鏈存證

    運(yùn)用區(qū)塊鏈技術(shù)的去中心化和不可篡改,同時(shí)結(jié)合司法創(chuàng)新,構(gòu)建區(qū)塊鏈存證子系統(tǒng)。

    (1)數(shù)據(jù)存證管理:支持?jǐn)?shù)據(jù)結(jié)果存證、原數(shù)據(jù)存證,并進(jìn)行數(shù)據(jù)目錄記錄,可讓需求匹配到所需數(shù)據(jù),并通過Hash 確定數(shù)據(jù)存證的對(duì)比驗(yàn)證數(shù)據(jù)的有效可信。

    (2)智能合約管理:通過智能合約自動(dòng)執(zhí)行物聯(lián)網(wǎng)安全網(wǎng)關(guān)接入云平臺(tái)的認(rèn)證、授權(quán)以及上傳終端數(shù)據(jù),通過共識(shí)機(jī)制在云平臺(tái)節(jié)點(diǎn)之間進(jìn)行共識(shí)出塊、上鏈存儲(chǔ)。

    (3)查驗(yàn)管理:根據(jù)區(qū)塊 ID、受理號(hào)等信息在鏈上進(jìn)行查驗(yàn)、瀏覽。

    2.2 物聯(lián)網(wǎng)安全網(wǎng)關(guān)設(shè)計(jì)

    根據(jù)部署位置、計(jì)算和存儲(chǔ)能力的不同,物聯(lián)網(wǎng)網(wǎng)關(guān)可分為感知層網(wǎng)關(guān)、邊緣層網(wǎng)關(guān)、平臺(tái)層網(wǎng)關(guān),部署在圖1 的感知網(wǎng)關(guān)節(jié)點(diǎn)、邊緣網(wǎng)關(guān)節(jié)點(diǎn)和物聯(lián)網(wǎng)平臺(tái)中。本文將符合保密要求的具有身份認(rèn)證、授權(quán)與數(shù)據(jù)安全等功能的網(wǎng)關(guān)統(tǒng)稱為物聯(lián)網(wǎng)安全網(wǎng)關(guān),子系統(tǒng)如圖3 所示。

    (1)安全管理

    安全管理子系統(tǒng)包括如下內(nèi)容:

    ①身份認(rèn)證:物聯(lián)網(wǎng)終端與安全網(wǎng)關(guān)進(jìn)行通信時(shí),需要通過輕量級(jí)安全認(rèn)證協(xié)議或算法,進(jìn)行雙向認(rèn)證。物聯(lián)網(wǎng)安全網(wǎng)關(guān)與云平臺(tái)通信時(shí),由身份安全基礎(chǔ)設(shè)施進(jìn)行雙向身份認(rèn)證。

    ②安全傳輸:物聯(lián)網(wǎng)終端與安全網(wǎng)關(guān)傳輸數(shù)據(jù),需要通過安全協(xié)議或輕量級(jí)算法,對(duì)指令和采集的數(shù)據(jù)進(jìn)行加密傳輸。物聯(lián)網(wǎng)安全網(wǎng)關(guān)與云平臺(tái)通信時(shí),可根據(jù)安全傳輸協(xié)議、安全芯片、加密卡、安全TF 卡、數(shù)字證書等,實(shí)現(xiàn)數(shù)據(jù)的加密傳輸。

    ③防火墻:支持配置防火墻策略的包過濾,可以根據(jù)需求定制訪問控制策略、訪問控制表、NAT 規(guī)則等保障網(wǎng)絡(luò)不受外界攻擊;物聯(lián)網(wǎng)終端向安全網(wǎng)關(guān)傳輸數(shù)據(jù)時(shí),能夠阻止來自上層信息網(wǎng)的威脅。

    ④協(xié)議識(shí)別與過濾:識(shí)別協(xié)議類型,根據(jù)協(xié)議白名單,阻斷非授權(quán)的網(wǎng)絡(luò)數(shù)據(jù)包。

    ⑤VPN:支持配置 IPSec、GRE、L2TP、OpenVPN、數(shù)字證書,通過隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和身份認(rèn)證等技術(shù),建立虛信道,在鏈路層和網(wǎng)絡(luò)層,加密與壓縮隧道數(shù)據(jù),保障數(shù)據(jù)安全傳輸。

    ⑥更新保護(hù):為了保障操作系統(tǒng)內(nèi)核安全,防止系統(tǒng)文件被惡意篡改更新,只有經(jīng)過數(shù)字簽名并被認(rèn)證的系統(tǒng)文件才會(huì)被更新運(yùn)行。

    ⑦訪問控制:對(duì)物聯(lián)網(wǎng)安全網(wǎng)關(guān)的管理訪問權(quán)限按賬戶類型進(jìn)行分級(jí)管理。通過入侵檢測(cè)引擎以及訪問控制引擎,能夠?qū)ξ锫?lián)網(wǎng)接入設(shè)備進(jìn)行安全訪問控制、疑似業(yè)務(wù)阻斷,有效降低來自感知層的業(yè)務(wù)風(fēng)險(xiǎn),減少網(wǎng)絡(luò)層的攻擊行為。

    (2)密鑰管理

    內(nèi)容與2.1.1 節(jié)密鑰管理相同。

    (3)系統(tǒng)管理

    系統(tǒng)管理子系統(tǒng)包括如下內(nèi)容:

    ①對(duì)安全網(wǎng)關(guān)進(jìn)行管理,如注冊(cè)管理、權(quán)限管理、網(wǎng)絡(luò)接口配置、網(wǎng)絡(luò)服務(wù)配置、靜態(tài)路由、狀態(tài)監(jiān)管、系統(tǒng)時(shí)間、系統(tǒng)日志、配置管理、固件升級(jí)、用戶管理、主機(jī)屬性管理等。

    ②對(duì)子網(wǎng)內(nèi)的節(jié)點(diǎn)進(jìn)行管理,如獲取節(jié)點(diǎn)的標(biāo)識(shí)、現(xiàn)場(chǎng)名稱、資產(chǎn)編號(hào)、定位源、LBS 上報(bào)間隔、心跳間隔、流量上報(bào)間隔、狀態(tài)、屬性、能量等,以及遠(yuǎn)程實(shí)現(xiàn)喚醒、控制、診斷、升級(jí)和維護(hù)等。

    (4)輕節(jié)點(diǎn)管理

    在物聯(lián)網(wǎng)安全網(wǎng)關(guān)中部署區(qū)塊鏈BaaS 服務(wù)提供的SDK,提供數(shù)據(jù)上鏈、數(shù)據(jù)驗(yàn)證、區(qū)塊交易查詢等接口功能。

    ①數(shù)據(jù)上鏈:數(shù)據(jù)采集程序調(diào)用上鏈接口,上傳采集到的數(shù)據(jù)及其業(yè)務(wù)編號(hào),云平臺(tái)共識(shí)節(jié)點(diǎn)服務(wù)器對(duì)接收到的待上鏈數(shù)據(jù)進(jìn)行共識(shí),共識(shí)成功后上鏈存儲(chǔ)。

    ②數(shù)據(jù)驗(yàn)證:根據(jù)數(shù)據(jù)業(yè)務(wù)編號(hào),通過調(diào)用區(qū)塊鏈BaaS 服務(wù)數(shù)據(jù)驗(yàn)證接口驗(yàn)證所存儲(chǔ)數(shù)據(jù)是否被篡改。

    ③區(qū)塊交易查詢:根據(jù)業(yè)務(wù)編號(hào)查詢數(shù)據(jù)所在交易、所在區(qū)塊以及所在交易的源數(shù)據(jù)。

    (5)邊緣計(jì)算

    在“云邊端”一體化網(wǎng)絡(luò)架構(gòu)下,重點(diǎn)解決邊緣節(jié)點(diǎn)引入帶來的物聯(lián)網(wǎng)身份認(rèn)證、數(shù)據(jù)安全和隱私保護(hù)等問題。

    ①在網(wǎng)關(guān)中配置加密板卡,通過中間件提供的API 實(shí)現(xiàn)身份認(rèn)證、數(shù)字簽名、數(shù)據(jù)安全、隱私保護(hù)等功能[12],有效減緩網(wǎng)絡(luò)帶寬壓力,降低處理時(shí)延。

    ②在網(wǎng)關(guān)中提供足夠的網(wǎng)絡(luò)、計(jì)算、存儲(chǔ)、應(yīng)用等核心服務(wù)能力的開放計(jì)算方式,可實(shí)現(xiàn)傳感器數(shù)據(jù)的收集、分析與處理,并與云平臺(tái)協(xié)同工作,能夠通過歷史數(shù)據(jù)進(jìn)行自我訓(xùn)練和學(xué)習(xí)。

    2.3 物聯(lián)網(wǎng)感知網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備

    感知網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備位于底層現(xiàn)場(chǎng),能夠?qū)Σ杉臄?shù)據(jù)進(jìn)行匯總、處理或數(shù)據(jù)融合,并進(jìn)行轉(zhuǎn)發(fā)。為防止數(shù)據(jù)被篡改,可調(diào)用BaaS 服務(wù),將數(shù)據(jù)上傳區(qū)塊鏈節(jié)點(diǎn)存證。

    (1)身份標(biāo)識(shí)與鑒別:根據(jù)分類分級(jí)安全管理要求,可采用密碼芯片、低功耗加密板卡/密碼模組、可信芯片+可信操作系統(tǒng)、軟件SDK 等多種安全載體,可存儲(chǔ)密鑰,提供多種密碼運(yùn)算服務(wù)。對(duì)感知網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備進(jìn)行升級(jí)并設(shè)定唯一性標(biāo)識(shí),能對(duì)網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備(包括讀卡器)進(jìn)行雙向身份鑒別,能夠?qū)?shù)據(jù)進(jìn)行加密傳輸。

    (2)指令及數(shù)據(jù)安全:對(duì)于身份認(rèn)證及數(shù)據(jù)傳輸過程中相關(guān)參數(shù)、指令和數(shù)據(jù)進(jìn)行加密傳輸。

    (3)協(xié)議識(shí)別與過濾:識(shí)別協(xié)議類型,根據(jù)協(xié)議白名單阻斷非授權(quán)的網(wǎng)絡(luò)數(shù)據(jù)包。

    (4)上鏈存證:部署區(qū)塊鏈系統(tǒng)“輕節(jié)點(diǎn)”服務(wù),通過將采集到的數(shù)據(jù)經(jīng)過協(xié)議轉(zhuǎn)換、分析處理后,進(jìn)行簽名打包處理,調(diào)用區(qū)塊鏈系統(tǒng)BaaS 服務(wù),完成數(shù)據(jù)的上鏈存證。

    身份認(rèn)證流程如圖4 所示。

    2.4 物聯(lián)網(wǎng)感知節(jié)點(diǎn)設(shè)備

    圖4 物聯(lián)網(wǎng)安全網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備身份認(rèn)證流程

    根據(jù)應(yīng)用場(chǎng)景的不同主要分為單一功能終端和通用智能終端。單一功能終端僅滿足單一應(yīng)用或單一應(yīng)用的部分?jǐn)U展,感知芯片或設(shè)備只能自動(dòng)感知外部環(huán)境變化和通信。通用智能終端能滿足更多場(chǎng)合的應(yīng)用,能對(duì)傳感器進(jìn)行調(diào)節(jié),適應(yīng)周邊環(huán)境的運(yùn)動(dòng)能力,具有網(wǎng)絡(luò)連接的有線、無線多種接口方式,甚至預(yù)留一定的輸出接口用于對(duì)其他感知節(jié)點(diǎn)設(shè)備進(jìn)行身份鑒別與控制。

    (1)身份標(biāo)識(shí)與鑒別:對(duì)于感知芯片或設(shè)備,由于計(jì)算和存儲(chǔ)資源有限,可采用輕量級(jí)密碼算法加密信息幀的數(shù)據(jù)、差錯(cuò)校驗(yàn)域進(jìn)行加密算法增強(qiáng)。也可以定制輕量化安全協(xié)議,添加擴(kuò)展選項(xiàng),在信息幀中傳輸感知芯片或設(shè)備的唯一指紋,能對(duì)物聯(lián)網(wǎng)安全網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備進(jìn)行雙向身份鑒別,對(duì)數(shù)據(jù)進(jìn)行加密傳輸。對(duì)于智能處理能力的終端設(shè)備的身份標(biāo)識(shí)與鑒別設(shè)計(jì),可參考物聯(lián)網(wǎng)安全網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備。

    (2)指令及數(shù)據(jù)安全:對(duì)于身份認(rèn)證過程中相關(guān)參數(shù)以及指令和數(shù)據(jù)進(jìn)行加密傳輸。

    (3)協(xié)議識(shí)別與過濾:識(shí)別協(xié)議類型,對(duì)其連接的網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備(包括讀卡器),根據(jù)協(xié)議白名單,阻斷非授權(quán)的網(wǎng)絡(luò)數(shù)據(jù)包;對(duì)其連接的其他感知節(jié)點(diǎn)設(shè)備(包括路由節(jié)點(diǎn)),能夠識(shí)別協(xié)議類型,進(jìn)行協(xié)議過濾并解決一包多發(fā)、粘包、冗余數(shù)據(jù)等問題。

    感知節(jié)點(diǎn)設(shè)備身份認(rèn)證流程如圖5 所示。

    3 實(shí)驗(yàn)流程與結(jié)果分析

    3.1 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)環(huán)境主要有多種氣體檢測(cè)設(shè)備、感知網(wǎng)關(guān)、平臺(tái)層認(rèn)證網(wǎng)關(guān)、零信任安全接入與監(jiān)管應(yīng)用及區(qū)塊鏈節(jié)點(diǎn)。感知網(wǎng)關(guān)為漢威SS100,主機(jī)標(biāo)配為L(zhǎng)inux系統(tǒng),支持C/C++二次開發(fā),支持本地硬盤最大12 TB容量,支持防火墻、OPENVPN、安全審計(jì)黑白名單IP 地址、MAC 地址協(xié)議過濾等功能。采用云安鏈搭建聯(lián)盟鏈、中盾多維身份認(rèn)證服務(wù)器作為平臺(tái)層認(rèn)證網(wǎng)關(guān),構(gòu)建零信任安全接入和數(shù)據(jù)中心實(shí)驗(yàn)環(huán)境。

    3.2 實(shí)驗(yàn)效果

    3.2.1 多種氣體檢測(cè)設(shè)備與感知網(wǎng)關(guān)身份認(rèn)證及數(shù)據(jù)安全

    實(shí)驗(yàn)使用多種氣體檢測(cè)設(shè)備采集數(shù)據(jù),使用感知網(wǎng)關(guān)接收數(shù)據(jù)并對(duì)數(shù)據(jù)進(jìn)行分析。本次實(shí)驗(yàn)中設(shè)備將提前到感知網(wǎng)關(guān)進(jìn)行注冊(cè)登記,并在平臺(tái)層認(rèn)證網(wǎng)關(guān)注冊(cè)數(shù)字身份。感知網(wǎng)關(guān)每次接收數(shù)據(jù)都會(huì)對(duì)設(shè)備進(jìn)行身份認(rèn)證,身份認(rèn)證過程如下:

    (1)s1=H(UID+M1+e1),H()為 SM3 算 法 函 數(shù) , 設(shè)備對(duì)采集數(shù)據(jù)原文M1、設(shè)備唯一標(biāo)識(shí) UID 與設(shè)備指紋e1進(jìn)行摘要運(yùn)算得出簽名結(jié)果s1,s1用于設(shè)備的身份驗(yàn)證。

    圖5 物聯(lián)網(wǎng)感知節(jié)點(diǎn)設(shè)備身份認(rèn)證流程

    (2)M1=E(M1,e1),E()為 SM4 算 法 加 密 函 數(shù) ; 加密采集數(shù)據(jù)原文,得出密文M1。

    (3)d=UID+M1+s1,將設(shè)備UID、采集數(shù)據(jù)密文M1、簽名結(jié)果 s1拼接得出新的傳輸數(shù)據(jù)為 d。

    (4)感知網(wǎng)關(guān)解析 d,得到設(shè)備 UID、采集數(shù)據(jù)密文 M1、簽名結(jié)果 s1,感知網(wǎng)關(guān)根據(jù)設(shè)備 UID 查詢出本地留存設(shè)備指紋為e2。

    (5)M2=D(M1,e2),D()為 SM4 算 法 解 密 函 數(shù) ; 解出數(shù)據(jù) M2。

    (6)設(shè)備指紋身份認(rèn)證為比較簽名,動(dòng)態(tài)計(jì)算摘要 s2=H(UID+M2+e2);比較 s1與 s2是否一致,如果一致,設(shè)備身份認(rèn)證通過,M2為有效數(shù)據(jù)。

    本節(jié)實(shí)驗(yàn)多種氣體采集數(shù)據(jù)如表1 所示,密文傳輸數(shù)據(jù) M1如圖 6 所示,檢測(cè)整體耗時(shí)為 512 ms,設(shè)備唯一標(biāo)識(shí)UID、設(shè)備指紋e1和設(shè)備采集數(shù)據(jù)原文 M1如下:

    表1 多種氣體采集數(shù)據(jù)

    UID:16fe1d0d136f484119be14db137d7e8b

    e1:df9a1470174e405f1f6619ca6c2200c6

    M1:01980026000700d900160003001c0002

    3.2.2 感知網(wǎng)關(guān)與平臺(tái)層身份認(rèn)證及數(shù)據(jù)安全

    感知網(wǎng)關(guān)可通過設(shè)備證書來進(jìn)行身份認(rèn)證,通信前需要在平臺(tái)層認(rèn)證網(wǎng)關(guān)進(jìn)行登記注冊(cè)感知網(wǎng)關(guān)信息。感知網(wǎng)關(guān)與平臺(tái)層認(rèn)證網(wǎng)關(guān)之間通過協(xié)商密鑰對(duì)數(shù)據(jù)加密傳輸,感知網(wǎng)關(guān)將數(shù)據(jù)上傳到平臺(tái)層認(rèn)證網(wǎng)關(guān)的同時(shí),調(diào)用BaaS 服務(wù)接口將數(shù)據(jù)Hash上鏈存證。

    本次測(cè)試的感知網(wǎng)關(guān)的UID 為:73e92e30461c4e-48b0b21d7f0099481b,協(xié)商密鑰為:f156d32edcbc488f9-1736e37a606db70。

    (1)感知網(wǎng)關(guān)數(shù)據(jù)上傳

    感知網(wǎng)關(guān)將數(shù)據(jù)通過平臺(tái)層認(rèn)證網(wǎng)關(guān)的接口,將數(shù)據(jù)拼接為JSON 格式上傳到平臺(tái)層認(rèn)證網(wǎng)關(guān)。感知網(wǎng)關(guān)需要使用在平臺(tái)層認(rèn)證網(wǎng)關(guān)注冊(cè)的非對(duì)稱密鑰對(duì)需要上傳的數(shù)據(jù)通過SM2 算法進(jìn)行簽名,平臺(tái)層認(rèn)證網(wǎng)關(guān)對(duì)接收到的簽名值進(jìn)行驗(yàn)證。平臺(tái)層認(rèn)證網(wǎng)關(guān)的接口如表2 所示。

    圖6 感知網(wǎng)關(guān)接收多種氣體檢測(cè)設(shè)備密文數(shù)據(jù)

    表2 平臺(tái)層認(rèn)證網(wǎng)關(guān)接口

    本實(shí)例發(fā)送的測(cè)試數(shù)據(jù)的URL 參數(shù)如下:

    Post 密文為:

    Post 密文為數(shù)據(jù)量檢測(cè)設(shè)備 id、 采集數(shù)據(jù)時(shí)間戳、本次采集唯一序號(hào)以及采集到的數(shù)據(jù)經(jīng)過SM4算法加密后的密文。

    平臺(tái)層認(rèn)證網(wǎng)關(guān)通過身份驗(yàn)證,并根據(jù)協(xié)商密鑰解密出Post 明文內(nèi)容為:

    數(shù)據(jù)上傳耗時(shí)為98 ms。

    (2)感知網(wǎng)關(guān)數(shù)據(jù)上鏈存證

    感知網(wǎng)關(guān)調(diào)用區(qū)塊鏈接口,將數(shù)據(jù)經(jīng)過SM3 算法計(jì)算后的HASH 上傳到區(qū)塊鏈節(jié)點(diǎn),數(shù)據(jù)上鏈的接口定義如表 3 所示。

    感知網(wǎng)關(guān)上鏈存證數(shù)據(jù)如圖7 區(qū)塊鏈瀏覽器所示。

    4 結(jié)論

    “新基建”促進(jìn)物聯(lián)網(wǎng)產(chǎn)業(yè)新發(fā)展,促進(jìn)消費(fèi)性、公共性、生產(chǎn)性物聯(lián)網(wǎng)終端應(yīng)用滲透到各行各業(yè),這些聯(lián)網(wǎng)設(shè)備將會(huì)產(chǎn)生大量數(shù)據(jù)。如何安全有效地利用這些數(shù)據(jù)和發(fā)掘數(shù)據(jù)價(jià)值、提高社會(huì)生產(chǎn)效率、優(yōu)化資源、降低成本是物聯(lián)網(wǎng)發(fā)展的重點(diǎn)。在工業(yè)物聯(lián)網(wǎng)場(chǎng)景中,傳感技術(shù)與計(jì)算機(jī)技術(shù)、通信技術(shù)融合與協(xié)同所帶來的數(shù)據(jù)安全與身份安全保護(hù)的難度也將面臨巨大挑戰(zhàn)。本文針對(duì)物聯(lián)網(wǎng)安全問題提出基于零信任技術(shù),從云網(wǎng)邊端綜合治理,打造云、邊、端一體化協(xié)同解決方案,提供更高效的身份認(rèn)證服務(wù),便于各子系統(tǒng)之間實(shí)時(shí)數(shù)據(jù)的安全交流和共享,推動(dòng)數(shù)字經(jīng)濟(jì)快速發(fā)展。下一步將對(duì)物聯(lián)網(wǎng)安全開展進(jìn)一步研究,對(duì)物聯(lián)網(wǎng)的攻擊、檢測(cè)和防御等多方面進(jìn)行切入,完善系統(tǒng)性研究。

    表3 數(shù)據(jù)上鏈的接口定義

    圖7 瀏覽器查驗(yàn)感知網(wǎng)關(guān)上鏈存證數(shù)據(jù)

    猜你喜歡
    網(wǎng)關(guān)密鑰指紋
    探索企業(yè)創(chuàng)新密鑰
    像偵探一樣提取指紋
    為什么每個(gè)人的指紋都不一樣
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    基于自適應(yīng)稀疏變換的指紋圖像壓縮
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    可疑的指紋
    春色校园在线视频观看| 卡戴珊不雅视频在线播放| 免费在线观看成人毛片| 午夜亚洲福利在线播放| 亚洲国产欧美人成| 91精品一卡2卡3卡4卡| 秋霞在线观看毛片| videossex国产| 久久人人爽人人爽人人片va| 亚洲精品乱码久久久久久按摩| 你懂的网址亚洲精品在线观看| 肉色欧美久久久久久久蜜桃 | 国产三级在线视频| 夫妻性生交免费视频一级片| 美女脱内裤让男人舔精品视频| 网址你懂的国产日韩在线| 看黄色毛片网站| 91狼人影院| 高清毛片免费看| 少妇熟女欧美另类| 亚洲精品456在线播放app| 午夜精品一区二区三区免费看| 欧美潮喷喷水| 亚洲最大成人中文| 少妇高潮的动态图| 中文字幕av在线有码专区| av又黄又爽大尺度在线免费看| 日韩欧美精品v在线| 国产国拍精品亚洲av在线观看| 成人特级av手机在线观看| 精品久久久久久久末码| 美女高潮的动态| 日日啪夜夜爽| 日韩电影二区| 免费无遮挡裸体视频| 黄色日韩在线| 网址你懂的国产日韩在线| 2021天堂中文幕一二区在线观| 777米奇影视久久| 性插视频无遮挡在线免费观看| 麻豆精品久久久久久蜜桃| 国产日韩欧美在线精品| 日日摸夜夜添夜夜添av毛片| 亚洲第一区二区三区不卡| 日本黄大片高清| 亚洲av日韩在线播放| 中文天堂在线官网| 国产一区二区三区av在线| 免费高清在线观看视频在线观看| av.在线天堂| 久久精品国产亚洲av涩爱| 亚洲精品乱码久久久v下载方式| 男女视频在线观看网站免费| 国产高清国产精品国产三级 | av女优亚洲男人天堂| 亚洲国产最新在线播放| 成人午夜高清在线视频| 99九九线精品视频在线观看视频| 九色成人免费人妻av| 爱豆传媒免费全集在线观看| 搡女人真爽免费视频火全软件| 国产真实伦视频高清在线观看| 亚洲精品久久久久久婷婷小说| 美女主播在线视频| 欧美日韩在线观看h| av福利片在线观看| 午夜爱爱视频在线播放| 少妇熟女欧美另类| 免费黄网站久久成人精品| 国产探花在线观看一区二区| 国产激情偷乱视频一区二区| 亚洲性久久影院| 少妇熟女aⅴ在线视频| 在线a可以看的网站| 亚洲电影在线观看av| ponron亚洲| 国产三级在线视频| 美女黄网站色视频| 99九九线精品视频在线观看视频| 久99久视频精品免费| 久久精品熟女亚洲av麻豆精品 | 久久久久久久久久黄片| 能在线免费观看的黄片| 成人欧美大片| 街头女战士在线观看网站| 淫秽高清视频在线观看| 久久久久性生活片| www.av在线官网国产| 久久精品夜夜夜夜夜久久蜜豆| 在线观看免费高清a一片| 成年av动漫网址| 三级经典国产精品| 高清av免费在线| 最近2019中文字幕mv第一页| 不卡视频在线观看欧美| 在线观看一区二区三区| 高清欧美精品videossex| 老师上课跳d突然被开到最大视频| 全区人妻精品视频| 亚洲精品色激情综合| 五月天丁香电影| 日韩一区二区视频免费看| 久久精品人妻少妇| 成人午夜高清在线视频| 国产成人精品一,二区| 成人毛片60女人毛片免费| 日本猛色少妇xxxxx猛交久久| 国产美女午夜福利| 国产激情偷乱视频一区二区| 精品久久久久久久久亚洲| 亚洲aⅴ乱码一区二区在线播放| 久久精品国产亚洲av天美| .国产精品久久| 亚洲怡红院男人天堂| 久久久久久国产a免费观看| 欧美性感艳星| 国产精品无大码| 搡女人真爽免费视频火全软件| 噜噜噜噜噜久久久久久91| 亚洲婷婷狠狠爱综合网| 熟妇人妻不卡中文字幕| www.av在线官网国产| 国产极品天堂在线| av免费在线看不卡| 最近视频中文字幕2019在线8| 黑人高潮一二区| 国产精品久久视频播放| 又爽又黄a免费视频| 大香蕉久久网| 纵有疾风起免费观看全集完整版 | 亚洲婷婷狠狠爱综合网| 天堂俺去俺来也www色官网 | 永久免费av网站大全| 亚洲av福利一区| 一本久久精品| 日本一本二区三区精品| 日本免费在线观看一区| 99久久中文字幕三级久久日本| 美女cb高潮喷水在线观看| 天堂影院成人在线观看| 欧美激情久久久久久爽电影| 国产真实伦视频高清在线观看| 深爱激情五月婷婷| 国产麻豆成人av免费视频| 99热这里只有是精品50| 精品一区二区三区人妻视频| 亚洲成人中文字幕在线播放| 高清av免费在线| 国产精品久久视频播放| 少妇人妻精品综合一区二区| 亚洲av在线观看美女高潮| 国产精品人妻久久久久久| 人体艺术视频欧美日本| 日本午夜av视频| 国产亚洲91精品色在线| 69av精品久久久久久| 美女高潮的动态| 黄色日韩在线| 我要看日韩黄色一级片| 99久国产av精品| 插逼视频在线观看| 偷拍熟女少妇极品色| 狠狠精品人妻久久久久久综合| 成人一区二区视频在线观看| 亚洲精品自拍成人| 精品久久久久久久末码| kizo精华| 激情 狠狠 欧美| 51国产日韩欧美| 亚洲最大成人中文| 国产精品三级大全| 久久草成人影院| 精品国产露脸久久av麻豆 | 韩国av在线不卡| 岛国毛片在线播放| 久久久久久久久久黄片| 在线免费观看不下载黄p国产| 日韩,欧美,国产一区二区三区| 亚洲国产精品专区欧美| 人妻系列 视频| 色综合色国产| 国产成人精品婷婷| 亚洲av不卡在线观看| 大陆偷拍与自拍| 久久人人爽人人爽人人片va| 男人狂女人下面高潮的视频| av在线蜜桃| 免费看美女性在线毛片视频| 免费少妇av软件| 91aial.com中文字幕在线观看| 天天躁日日操中文字幕| 中国美白少妇内射xxxbb| 精品国产三级普通话版| 免费观看的影片在线观看| 久久久欧美国产精品| 哪个播放器可以免费观看大片| 国产亚洲精品久久久com| 中国美白少妇内射xxxbb| 色综合亚洲欧美另类图片| 成人av在线播放网站| 久久久久国产网址| a级毛片免费高清观看在线播放| 欧美极品一区二区三区四区| 国产爱豆传媒在线观看| 性插视频无遮挡在线免费观看| 亚洲丝袜综合中文字幕| 国产精品久久久久久精品电影| 成人av在线播放网站| 成人高潮视频无遮挡免费网站| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | a级毛色黄片| 在线a可以看的网站| 男女国产视频网站| 中文在线观看免费www的网站| 午夜福利在线在线| 18禁裸乳无遮挡免费网站照片| 精品久久久久久久人妻蜜臀av| 久久久久精品久久久久真实原创| 精品一区二区三区视频在线| 成人亚洲欧美一区二区av| 国产视频首页在线观看| 一级爰片在线观看| 亚洲av成人精品一二三区| 熟女人妻精品中文字幕| 人体艺术视频欧美日本| 日日摸夜夜添夜夜爱| 国产淫语在线视频| 最近最新中文字幕免费大全7| 久久精品国产亚洲网站| 一级毛片黄色毛片免费观看视频| 国产精品女同一区二区软件| 啦啦啦韩国在线观看视频| 精华霜和精华液先用哪个| 久久久色成人| 大陆偷拍与自拍| 中国国产av一级| av在线老鸭窝| 婷婷六月久久综合丁香| 99热这里只有是精品在线观看| 在线天堂最新版资源| 偷拍熟女少妇极品色| 国产精品麻豆人妻色哟哟久久 | 久久精品国产鲁丝片午夜精品| 婷婷色麻豆天堂久久| 能在线免费看毛片的网站| 亚洲无线观看免费| 高清av免费在线| 亚洲久久久久久中文字幕| 国产爱豆传媒在线观看| 国产在视频线精品| 欧美+日韩+精品| 亚洲熟妇中文字幕五十中出| 亚洲天堂国产精品一区在线| 又大又黄又爽视频免费| 国产精品伦人一区二区| 1000部很黄的大片| 插阴视频在线观看视频| 精品酒店卫生间| 亚洲内射少妇av| 欧美高清性xxxxhd video| 久久久午夜欧美精品| 高清欧美精品videossex| 亚洲欧美日韩东京热| 久久人人爽人人爽人人片va| 久久久a久久爽久久v久久| 免费观看a级毛片全部| 水蜜桃什么品种好| 国产免费一级a男人的天堂| 卡戴珊不雅视频在线播放| 18+在线观看网站| 亚洲一级一片aⅴ在线观看| 一级av片app| 一区二区三区高清视频在线| av在线播放精品| 人人妻人人看人人澡| 亚洲欧美成人综合另类久久久| 一级黄片播放器| 亚洲电影在线观看av| 丝袜美腿在线中文| 久久精品国产亚洲av涩爱| 夫妻午夜视频| 国产免费又黄又爽又色| 七月丁香在线播放| 日本三级黄在线观看| 街头女战士在线观看网站| 久久久久精品性色| 麻豆久久精品国产亚洲av| 嫩草影院入口| 精品酒店卫生间| 国产精品精品国产色婷婷| 欧美一级a爱片免费观看看| 亚洲怡红院男人天堂| 婷婷色av中文字幕| 亚洲精品久久久久久婷婷小说| 一本一本综合久久| 天堂中文最新版在线下载 | 精品欧美国产一区二区三| 一个人看的www免费观看视频| 我要看日韩黄色一级片| 久久久久久久久中文| 精品午夜福利在线看| 久久久久久久久久久丰满| 国产午夜精品久久久久久一区二区三区| 午夜爱爱视频在线播放| 边亲边吃奶的免费视频| 大香蕉97超碰在线| 国产成人精品福利久久| 免费观看无遮挡的男女| 九草在线视频观看| 免费看美女性在线毛片视频| 中国美白少妇内射xxxbb| 国产亚洲午夜精品一区二区久久 | 精品国产一区二区三区久久久樱花 | 夫妻午夜视频| 国产欧美日韩精品一区二区| 九色成人免费人妻av| 十八禁国产超污无遮挡网站| 哪个播放器可以免费观看大片| 在线免费观看不下载黄p国产| 亚洲av日韩在线播放| 毛片一级片免费看久久久久| 成年女人在线观看亚洲视频 | 高清在线视频一区二区三区| 精品酒店卫生间| 国内揄拍国产精品人妻在线| 高清欧美精品videossex| 国产大屁股一区二区在线视频| 最近最新中文字幕大全电影3| 日韩av在线免费看完整版不卡| 久久6这里有精品| 久久久久久久久中文| 亚洲av.av天堂| 99热这里只有是精品在线观看| 夫妻性生交免费视频一级片| 国产一区二区亚洲精品在线观看| 久久久久久久大尺度免费视频| 少妇高潮的动态图| 国产精品一二三区在线看| 成年av动漫网址| 全区人妻精品视频| 国产精品日韩av在线免费观看| 精品久久久久久久久久久久久| 午夜日本视频在线| 大片免费播放器 马上看| 欧美日本视频| 亚洲18禁久久av| 干丝袜人妻中文字幕| 在线a可以看的网站| 天美传媒精品一区二区| 免费观看精品视频网站| 久久精品久久久久久噜噜老黄| 好男人在线观看高清免费视频| 看免费成人av毛片| 嫩草影院精品99| 99久久人妻综合| 97人妻精品一区二区三区麻豆| 国产老妇伦熟女老妇高清| 99久久九九国产精品国产免费| 综合色av麻豆| 中文字幕亚洲精品专区| 91久久精品电影网| 嫩草影院新地址| 久久久久久久国产电影| 婷婷色麻豆天堂久久| 好男人在线观看高清免费视频| av天堂中文字幕网| 国产一区亚洲一区在线观看| 亚洲av电影不卡..在线观看| 欧美xxⅹ黑人| 97热精品久久久久久| 内射极品少妇av片p| 亚洲av成人av| 精品欧美国产一区二区三| 国产白丝娇喘喷水9色精品| 国产女主播在线喷水免费视频网站 | 久久久久久国产a免费观看| 日本三级黄在线观看| 久久99蜜桃精品久久| 亚洲精品国产av成人精品| 欧美不卡视频在线免费观看| 国产一区二区亚洲精品在线观看| 中文在线观看免费www的网站| 国产 一区精品| 久久人人爽人人片av| 国内精品美女久久久久久| 少妇猛男粗大的猛烈进出视频 | 久久久久久久久久成人| 日韩不卡一区二区三区视频在线| 人妻系列 视频| 成年女人看的毛片在线观看| 亚洲国产精品成人综合色| 高清在线视频一区二区三区| 国产三级在线视频| 人妻少妇偷人精品九色| 三级经典国产精品| 青青草视频在线视频观看| 久久精品国产鲁丝片午夜精品| 亚洲av中文av极速乱| 国模一区二区三区四区视频| 国产亚洲精品av在线| 国产一区亚洲一区在线观看| 色视频www国产| 精品不卡国产一区二区三区| 狂野欧美激情性xxxx在线观看| 免费看日本二区| 亚洲第一区二区三区不卡| 日本免费a在线| 成年女人在线观看亚洲视频 | 99久久精品热视频| 国产视频内射| 色网站视频免费| 色综合站精品国产| 中文字幕免费在线视频6| 国产精品久久久久久久电影| 噜噜噜噜噜久久久久久91| 亚洲精品456在线播放app| 国产免费福利视频在线观看| 免费大片18禁| 乱码一卡2卡4卡精品| 婷婷色麻豆天堂久久| 嫩草影院入口| 欧美潮喷喷水| 婷婷六月久久综合丁香| 能在线免费观看的黄片| .国产精品久久| av国产久精品久网站免费入址| 日韩国内少妇激情av| 日本免费a在线| 内射极品少妇av片p| 免费观看性生交大片5| 精品少妇黑人巨大在线播放| 亚洲精品久久午夜乱码| 大香蕉久久网| 国产精品久久视频播放| 肉色欧美久久久久久久蜜桃 | 久久精品久久久久久久性| 汤姆久久久久久久影院中文字幕 | 人人妻人人澡人人爽人人夜夜 | 亚洲天堂国产精品一区在线| 美女黄网站色视频| 丝袜喷水一区| 精品午夜福利在线看| videos熟女内射| 男女下面进入的视频免费午夜| 亚洲欧美一区二区三区国产| 你懂的网址亚洲精品在线观看| 欧美成人a在线观看| 免费无遮挡裸体视频| 性插视频无遮挡在线免费观看| 亚洲成人av在线免费| 亚洲高清免费不卡视频| 大话2 男鬼变身卡| 三级国产精品片| 精品久久久久久久久亚洲| 精品久久久久久久久久久久久| 少妇猛男粗大的猛烈进出视频 | 午夜久久久久精精品| 精品国产三级普通话版| 亚洲成人久久爱视频| 91久久精品电影网| 亚洲四区av| 亚洲av免费高清在线观看| 亚洲国产日韩欧美精品在线观看| 亚洲熟妇中文字幕五十中出| 日韩欧美国产在线观看| 成人亚洲欧美一区二区av| 国产黄片视频在线免费观看| 尤物成人国产欧美一区二区三区| 自拍偷自拍亚洲精品老妇| 男人爽女人下面视频在线观看| 一级毛片黄色毛片免费观看视频| 69人妻影院| 久久久欧美国产精品| 午夜激情久久久久久久| 极品少妇高潮喷水抽搐| 在线观看一区二区三区| 亚洲一区高清亚洲精品| 男女边摸边吃奶| 麻豆成人午夜福利视频| 最近中文字幕2019免费版| 一个人观看的视频www高清免费观看| 久久久久免费精品人妻一区二区| 有码 亚洲区| 欧美97在线视频| 亚洲av男天堂| 日韩欧美国产在线观看| 国内揄拍国产精品人妻在线| 18禁动态无遮挡网站| 亚洲熟女精品中文字幕| 青春草国产在线视频| 亚洲精品自拍成人| 人妻少妇偷人精品九色| 1000部很黄的大片| 国产片特级美女逼逼视频| 日本黄大片高清| 精品久久久精品久久久| 夫妻性生交免费视频一级片| 国产成人a∨麻豆精品| 亚洲色图av天堂| 久久韩国三级中文字幕| 大香蕉久久网| 欧美zozozo另类| 成人高潮视频无遮挡免费网站| 一本久久精品| 午夜福利在线在线| 99久国产av精品| 亚洲av免费在线观看| 国产亚洲精品av在线| 六月丁香七月| 国产乱人视频| 欧美高清性xxxxhd video| 久久久国产一区二区| 日韩在线高清观看一区二区三区| 日韩强制内射视频| kizo精华| 免费看美女性在线毛片视频| 日韩成人av中文字幕在线观看| 国产成人a区在线观看| 美女国产视频在线观看| 99久久人妻综合| 亚洲av二区三区四区| 精品久久久久久久末码| 欧美日韩综合久久久久久| 亚洲伊人久久精品综合| 99久久人妻综合| 久久这里只有精品中国| 国产精品美女特级片免费视频播放器| 永久免费av网站大全| 乱系列少妇在线播放| 日韩av不卡免费在线播放| 亚洲四区av| 肉色欧美久久久久久久蜜桃 | 免费看光身美女| 青春草亚洲视频在线观看| 91精品一卡2卡3卡4卡| 精品国产三级普通话版| 波野结衣二区三区在线| 六月丁香七月| 色网站视频免费| 五月天丁香电影| av.在线天堂| 免费观看的影片在线观看| 纵有疾风起免费观看全集完整版 | 日日摸夜夜添夜夜添av毛片| 亚洲av电影在线观看一区二区三区 | 欧美高清性xxxxhd video| 亚洲一级一片aⅴ在线观看| 国产伦精品一区二区三区四那| 亚洲最大成人av| 亚洲丝袜综合中文字幕| 国产欧美另类精品又又久久亚洲欧美| 久久精品熟女亚洲av麻豆精品 | 久久人人爽人人片av| 男人狂女人下面高潮的视频| 亚洲欧美精品自产自拍| 美女cb高潮喷水在线观看| 日韩人妻高清精品专区| 亚洲精品中文字幕在线视频 | 亚洲三级黄色毛片| 国产精品爽爽va在线观看网站| 搞女人的毛片| 亚洲婷婷狠狠爱综合网| 我的老师免费观看完整版| 免费在线观看成人毛片| av国产免费在线观看| 高清在线视频一区二区三区| av又黄又爽大尺度在线免费看| 人人妻人人看人人澡| 两个人视频免费观看高清| 在线天堂最新版资源| 国产老妇伦熟女老妇高清| 国产黄频视频在线观看| 亚洲av电影不卡..在线观看| 国产 亚洲一区二区三区 | 日韩欧美国产在线观看| 九色成人免费人妻av| 久久精品国产亚洲av涩爱| 一级毛片我不卡| 国内精品美女久久久久久| 99热全是精品| 看非洲黑人一级黄片| 日本一本二区三区精品| 久久久久久久午夜电影| 欧美变态另类bdsm刘玥| 少妇裸体淫交视频免费看高清| 能在线免费观看的黄片| www.av在线官网国产| 日本一二三区视频观看| 久久久久精品性色| 国产91av在线免费观看| 亚洲av男天堂| 亚洲天堂国产精品一区在线| 亚洲内射少妇av| 国产伦理片在线播放av一区| 亚洲婷婷狠狠爱综合网| 午夜福利网站1000一区二区三区| 久久99热6这里只有精品| 搡女人真爽免费视频火全软件| 大又大粗又爽又黄少妇毛片口| 99九九线精品视频在线观看视频| 亚洲经典国产精华液单| 成年人午夜在线观看视频 | 日本猛色少妇xxxxx猛交久久| a级一级毛片免费在线观看| av在线天堂中文字幕| 亚洲av二区三区四区| 国产精品久久久久久精品电影小说 | 91久久精品国产一区二区成人| 看免费成人av毛片| 午夜福利在线观看吧| 中文字幕av成人在线电影| 亚洲一区高清亚洲精品| 最近最新中文字幕免费大全7| 免费看不卡的av| 在线观看免费高清a一片|