• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈的命名數(shù)據(jù)網(wǎng)絡(luò)內(nèi)容毒化攻擊抵御機(jī)制①

    2020-12-19 06:16:10許志偉張瀚文張玉軍
    高技術(shù)通訊 2020年11期
    關(guān)鍵詞:發(fā)布者公鑰路由器

    郭 江 王 淼 許志偉 張瀚文 張玉軍

    (*中國科學(xué)院計(jì)算技術(shù)研究所 北京 100190)

    (**中國科學(xué)院大學(xué) 北京 100049)

    0 引 言

    為了確保用戶接收完整、真實(shí)的內(nèi)容,命名數(shù)據(jù)網(wǎng)絡(luò)(named data networking,NDN)[1,2]規(guī)定內(nèi)容發(fā)布者對每個(gè)數(shù)據(jù)包進(jìn)行簽名,用戶對收到的數(shù)據(jù)包進(jìn)行驗(yàn)證簽名。考慮到計(jì)算開銷巨大等因素,NDN沒有要求沿途路由器對數(shù)據(jù)包進(jìn)行驗(yàn)證簽名(網(wǎng)內(nèi)簽名驗(yàn)證)。攻擊者通過劫持路由器,向其緩存注冊毒化內(nèi)容。對于到來的請求興趣包,惡意路由器返回對應(yīng)名字的毒化內(nèi)容數(shù)據(jù)包,導(dǎo)致反向路徑的路由器轉(zhuǎn)發(fā)并緩存毒化內(nèi)容數(shù)據(jù)包,最終使得用戶接收到毒化內(nèi)容數(shù)據(jù)包,這種攻擊稱為內(nèi)容毒化攻擊(content poisoning attack,CPA)[3]。文獻(xiàn)[4,5]指出,根據(jù)內(nèi)容被篡改信息的不同,毒化內(nèi)容攻擊可以分為無效簽名和冒名簽名。無效簽名是指數(shù)據(jù)包的內(nèi)容被毒化(破壞或者篡改),而冒名簽名是指數(shù)據(jù)包的簽名被毒化,即簽名密鑰是他人冒名的。

    現(xiàn)有解決CPA的方案根據(jù)驗(yàn)證實(shí)體的不同大致可以歸結(jié)為2類:基于用戶反饋的機(jī)制和基于網(wǎng)內(nèi)驗(yàn)證的機(jī)制?;谟脩舴答伒臋C(jī)制提出讓用戶對數(shù)據(jù)包進(jìn)行簽名驗(yàn)證,利用用戶反饋使路由器在不執(zhí)行復(fù)雜簽名驗(yàn)證的情況下識別被污染的數(shù)據(jù)包,減少內(nèi)容污染攻擊的影響。Gasti等人[3]提出利用興趣包中的EXCLUDE域,排除再次接收相同無效的內(nèi)容包。Ghali等人[6]提出一種統(tǒng)計(jì)內(nèi)容排名算法,路由器根據(jù)用戶反饋對其緩存副本進(jìn)行排除次數(shù)統(tǒng)計(jì)排序,從而區(qū)分有效和污染的內(nèi)容。文獻(xiàn)[7]提出2種回避解決方法:即時(shí)故障轉(zhuǎn)移法和探針優(yōu)先法。在第1種方法中,簡單地把返回污染數(shù)據(jù)的路由器作為后續(xù)請求包傳輸時(shí)優(yōu)先級最低的下一跳節(jié)點(diǎn);在第2種方法中,路由器需要驗(yàn)證用戶的反饋,并把污染數(shù)據(jù)包對應(yīng)的請求包作為探針來檢測惡意攻擊者。上述機(jī)制都需要修改用戶端,使其主動(dòng)發(fā)送反饋信息,導(dǎo)致通信開銷大。

    基于網(wǎng)內(nèi)驗(yàn)證的機(jī)制提出讓沿途路由器對數(shù)據(jù)包進(jìn)行簽名驗(yàn)證,一旦發(fā)現(xiàn)污染數(shù)據(jù)就將其剔除,這樣整個(gè)網(wǎng)絡(luò)都不會(huì)緩存被污染的內(nèi)容。然而考慮到網(wǎng)絡(luò)內(nèi)驗(yàn)證帶來的負(fù)荷,很多優(yōu)化的簽名驗(yàn)證方法被提出[3,8-11]。其中,Gasti等人[3]提出選擇性驗(yàn)證機(jī)制,即路由器隨機(jī)選擇一部分經(jīng)過它的數(shù)據(jù)包進(jìn)行驗(yàn)證,但這種機(jī)制無法保證未經(jīng)驗(yàn)證的數(shù)據(jù)包的正確性,無法確定到底能夠獲得多大的安全保證。Bianchi等人[8]提出通過降低緩存來減少內(nèi)容驗(yàn)證的計(jì)算量,即在路由器設(shè)置校驗(yàn)緩沖區(qū),當(dāng)數(shù)據(jù)包到達(dá)路由器時(shí),若緩沖區(qū)存在剩余空間,路由器將按某固定概率實(shí)施存入校驗(yàn);若緩沖區(qū)已滿,直接將數(shù)據(jù)交付到下游路由器。Kim等人[9]提出只驗(yàn)證流行的內(nèi)容,避免不必要驗(yàn)證。上述機(jī)制雖然能夠在一定程度上緩解無效簽名內(nèi)容毒化攻擊,但都無法抵御冒名簽名的內(nèi)容毒化攻擊。Ghali等人[10]提出興趣包公鑰綁定機(jī)制(interest key binding,IKB),通過綁定內(nèi)容名字和內(nèi)容發(fā)布者的公鑰摘要,確保路由器轉(zhuǎn)發(fā)的數(shù)據(jù)包來源于真實(shí)的發(fā)布者。該機(jī)制能夠抵御冒名簽名的內(nèi)容毒化攻擊,但依賴一個(gè)類似PKI的集中式數(shù)據(jù)庫系統(tǒng),容易導(dǎo)致公鑰集中獲取擁塞問題,甚至導(dǎo)致單點(diǎn)故障問題,而且用戶需要從遠(yuǎn)端訪問集中式的數(shù)據(jù)庫獲取相關(guān)信息,延時(shí)較大。

    為了克服IKB機(jī)制集中獲取公鑰導(dǎo)致服務(wù)器擁塞問題,提升正確內(nèi)容獲取效率,本文提出了一種基于區(qū)塊鏈的命名數(shù)據(jù)網(wǎng)絡(luò)內(nèi)容毒化攻擊抵御機(jī)制(blockchain-based content poisoning attacks defense mechanism in NDN,BlockIKB)。區(qū)塊鏈[12,13]作為一種去中心化、不可篡改、可追溯、多方共同維護(hù)的分布式多副本數(shù)據(jù)庫,可在互不了解的多方之間建立可靠的信任,在沒有第三方中介機(jī)構(gòu)的協(xié)調(diào)下,實(shí)現(xiàn)可信的數(shù)據(jù)共享。鑒于區(qū)塊鏈的上述特性,本文基于區(qū)塊鏈建立一個(gè)分布式的數(shù)據(jù)庫,存儲(chǔ)發(fā)布者內(nèi)容名字和公鑰摘要綁定信息,使得用戶就近訪問對應(yīng)內(nèi)容名字的公鑰摘要,路由器根據(jù)公鑰摘要對到來的內(nèi)容進(jìn)行Hash驗(yàn)證,以抵御內(nèi)容毒化攻擊。

    1 NDN背景

    NDN網(wǎng)絡(luò)包括用戶(Consumer)、發(fā)布者(Publisher or Producer)和路由器(Router)3類實(shí)體,其數(shù)據(jù)傳輸主要包括2種類型:興趣包(Interest)和數(shù)據(jù)包(Data)。興趣包是由用戶發(fā)送的數(shù)據(jù)請求包,其中包括請求的內(nèi)容名稱(Name)、發(fā)布者公鑰摘要(publisher public key digest,PPKD)等;數(shù)據(jù)包是由發(fā)布者或路由器根據(jù)用戶的請求返回的內(nèi)容,其中包括內(nèi)容名稱(Name)、內(nèi)容本身(Content)、發(fā)布者的簽名(Signature)、發(fā)布者簽名公鑰定位器(Key Locator)等。NDN網(wǎng)絡(luò)中單個(gè)節(jié)點(diǎn)通信流程如圖1所示。每個(gè)實(shí)體包含3種數(shù)據(jù)結(jié)構(gòu),分別是內(nèi)容緩存(content store,CS)、待定興趣表(pending interest table,PIT)和轉(zhuǎn)發(fā)信息表(forwarding information base,F(xiàn)IB)。CS用于存儲(chǔ)接收到的數(shù)據(jù)包,對于后續(xù)相同的內(nèi)容請求從本地響應(yīng)數(shù)據(jù)包,有利于減少對于發(fā)布者的訪問次數(shù),提升內(nèi)容分發(fā)的傳輸效率;PIT記錄待轉(zhuǎn)發(fā)興趣包的內(nèi)容名稱以及接入接口,并且匯聚相同的興趣包在一個(gè)表項(xiàng)中;FIB依靠路由協(xié)議生成,記錄興趣包轉(zhuǎn)發(fā)下一跳接口。

    圖1 命名數(shù)據(jù)網(wǎng)絡(luò)單個(gè)節(jié)點(diǎn)通信流程

    NDN網(wǎng)絡(luò)用戶獲取內(nèi)容的過程分以下3個(gè)步驟:(1)當(dāng)需要內(nèi)容時(shí),用戶發(fā)送一個(gè)興趣包。路由器收到興趣包后,首先查找CS是否有請求的數(shù)據(jù),如果有,則從興趣包接入接口返回?cái)?shù)據(jù)包并丟棄興趣包;否則,繼續(xù)查找PIT,查找之前是否轉(zhuǎn)發(fā)來自其他節(jié)點(diǎn)的、并且與該條目的請求內(nèi)容相同的興趣包。如果找到,則將本次興趣包的接入接口添加到對應(yīng)的PIT信息條目中;否則,在PIT中創(chuàng)建興趣包接入接口的信息條目,繼續(xù)查找FIB,進(jìn)行路由尋址。(2)興趣包到達(dá)發(fā)布者并找到內(nèi)容對象時(shí),興趣包被丟棄,響應(yīng)的信息以數(shù)據(jù)包的形式原路返回。當(dāng)數(shù)據(jù)包到達(dá)路由器時(shí),首先查找CS,如果有相同的緩存數(shù)據(jù),則丟棄數(shù)據(jù)包;若沒有,則與PIT中條目匹配。如果PIT中有匹配條目,則向相應(yīng)的接口轉(zhuǎn)發(fā)數(shù)據(jù)包,緩存數(shù)據(jù)包在CS中,并刪除PIT中的匹配條目;否則丟棄數(shù)據(jù)包。(3)用戶在接收到數(shù)據(jù)包后進(jìn)行簽名驗(yàn)證,確保內(nèi)容完整性和真實(shí)性。

    2 BlockIKB機(jī)制

    2.1 設(shè)計(jì)思想

    本文實(shí)現(xiàn)了一種新的抵御內(nèi)容毒化攻擊方法,解決用戶集中獲取公鑰導(dǎo)致服務(wù)器擁塞問題以及正確內(nèi)容獲取效率低問題。BlockIKB機(jī)制整體協(xié)議框架如圖2所示,其設(shè)計(jì)思想是網(wǎng)絡(luò)邊緣各自治域中邊界路由器共同維護(hù)分布式數(shù)據(jù)庫,存儲(chǔ)發(fā)布者注冊綁定信息,即內(nèi)容名字和發(fā)布者公鑰摘要;內(nèi)容獲取過程,用戶先就近訪問邊緣路由器,獲取內(nèi)容名字對應(yīng)的發(fā)布者公鑰摘要,并構(gòu)造請求包攜帶源公鑰摘要;途徑的路由器提取請求包中源公鑰摘要并存儲(chǔ),依據(jù)此憑證,對到來的數(shù)據(jù)包進(jìn)行Hash驗(yàn)證,若驗(yàn)證成功,則對數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)并存儲(chǔ);否則,剔除該數(shù)據(jù)包。下面,首先介紹BlockIKB相關(guān)存儲(chǔ)結(jié)構(gòu),然后具體說明發(fā)布者注冊公鑰摘要過程和用戶獲取內(nèi)容過程。

    圖2 整體協(xié)議框架

    2.2 注冊信息存儲(chǔ)結(jié)構(gòu)

    BlockIKB定義了如圖3所示的數(shù)據(jù)結(jié)構(gòu)存儲(chǔ)內(nèi)容名字和發(fā)布者公鑰摘要。注冊信息存儲(chǔ)結(jié)構(gòu)是由多個(gè)數(shù)據(jù)塊組成的鏈?zhǔn)浇Y(jié)構(gòu),每個(gè)數(shù)據(jù)塊分為塊頭部(Header)和塊體(Body)兩部分。塊頭部包括前置數(shù)據(jù)塊散列值(Pre Hash)、時(shí)間戳(Timestamp)、隨機(jī)數(shù)(Nonce)、難度值(Difficulty)、本數(shù)據(jù)塊散列值(Local Hash)。前置數(shù)據(jù)塊散列值是本塊前置數(shù)據(jù)塊的散列值,指向上個(gè)數(shù)據(jù)塊,正是這種逐級包含形成鏈?zhǔn)浇Y(jié)構(gòu)[14];時(shí)間戳表示數(shù)據(jù)塊生成時(shí)間;隨機(jī)數(shù)是工作量證明(proof of work,PoW)[15]的解,采用工作量證明機(jī)制提高數(shù)據(jù)塊產(chǎn)生的代價(jià),防止分布式系統(tǒng)惡意節(jié)點(diǎn)隨意生成數(shù)據(jù)塊;難度值表示目標(biāo)散列值前導(dǎo)零的位數(shù);本數(shù)據(jù)塊散列值表示當(dāng)前塊數(shù)據(jù)的目標(biāo)散列值。塊體包括內(nèi)容名稱(Name)、內(nèi)容發(fā)布者公鑰摘要(PPKD)。

    圖3 BlockIKB數(shù)據(jù)結(jié)構(gòu)

    2.3 發(fā)布者注冊公鑰摘要過程

    發(fā)布者注冊公鑰摘要是指發(fā)布者將待發(fā)布內(nèi)容的名字和其公鑰摘要綁定信息注冊到邊緣分布式數(shù)據(jù)庫。設(shè)計(jì)的基本思路為發(fā)布者將注冊到各自治域中邊界路由器,邊緣路由器通過分布式數(shù)據(jù)庫同步保障數(shù)據(jù)的一致性。發(fā)布者注冊公鑰摘要過程包括2個(gè)子過程,即邊緣路由器獲取發(fā)布者公鑰摘要過程和邊緣路由器同步過程,如圖4和圖5所示。

    圖4 發(fā)布者注冊信息獲取

    圖5 同步交互

    緣路由器獲取發(fā)布者公鑰摘要子過程,如圖4所示,具體過程如下。

    步驟1邊緣路由器周期性向發(fā)布者發(fā)送REGISTER消息興趣包。

    步驟2發(fā)布者收到REGISTER消息,如果有注冊需求,則將作為內(nèi)容字段并發(fā)送,否則不操作。

    步驟3邊緣路由器收到對應(yīng)數(shù)據(jù)包,提取信息并查詢本地?cái)?shù)據(jù)庫是否存在相同的Name,若查詢成功,則不操作,否則執(zhí)行步驟4。

    步驟4為了防止路由器隨意產(chǎn)生數(shù)據(jù)塊,采用PoW算法(見表1)。具體地,邊緣路由器利用SHA256散列函數(shù),通過改變Nonce值,重復(fù)計(jì)算數(shù)據(jù)塊散列值,SHA256(Pre Hash, Timestamp, Nonce, Difficulty, Content name, PPKD),直到滿足難度值;然后,將其封裝成數(shù)據(jù)塊鏈接到本地?cái)?shù)據(jù)庫。

    表1 BlockIKB的基本算法

    邊緣路由器同步過程是考慮到每個(gè)發(fā)布者向其所在自治域的邊緣路由器進(jìn)行注冊,所以各邊緣路由器維護(hù)的數(shù)據(jù)庫可能不一致,為了維護(hù)這些路由器的分布式數(shù)據(jù)庫的一致性而設(shè)計(jì),如圖5所示,具體過程如下:

    步驟1邊緣路由器周期性給鄰居路由器發(fā)送SYN消息興趣包。

    步驟2鄰居路由器收到SYN消息,將本地鏈數(shù)據(jù)封裝成數(shù)據(jù)包并發(fā)送。

    步驟3邊緣路由器收到對應(yīng)數(shù)據(jù)包,提取鏈將其存儲(chǔ)為synbc,并與本地?cái)?shù)據(jù)庫鏈localbc比較長度以解決同步?jīng)_突。由于數(shù)據(jù)庫鏈?zhǔn)菃捂溄Y(jié)構(gòu),隨著新的數(shù)據(jù)塊的產(chǎn)生,數(shù)據(jù)庫鏈不斷更新延長。因此鏈上的數(shù)據(jù)塊數(shù)量越多,說明數(shù)據(jù)庫鏈累計(jì)的難度越大,故按照數(shù)據(jù)庫鏈最長原則處理沖突,即當(dāng)數(shù)據(jù)塊鏈不一致時(shí),選擇鏈長較大的鏈作為主鏈。具體地分2種情況處理:(1)若本地?cái)?shù)據(jù)庫長度大于接收數(shù)據(jù)庫長度,即length(localbc)>length(synbc),則不操作。例如圖6(a)中,路由器R2請求鄰居路由器R3同步,R3返回鏈為bcchainR3={…,Sn,c},路由器R2本地鏈為bcchainR2={…,Sn,a,b},更新之后的鏈為bcchainR2′={…,Sn,a,b}。(2)若本地鏈長度小于等于接收鏈長度,即length(localbc)<=length(synbc),則截取2個(gè)鏈不同的部分,將localbc截取的部分,以synbc最后一個(gè)數(shù)據(jù)塊為基準(zhǔn),依次重新封裝數(shù)據(jù)塊,鏈接到synbc最后,并以該synbc為本地鏈。例如圖6(b)中,路由器R2請求鄰居路由器R3同步,R3返回鏈bcchainR3={…,Sn,a,b},路由器R2本地鏈為bcchainR2={…,Sn,c},更新之后的鏈為bcchainR2′={…,Sn,a,b,c}。

    (a) 沖突處理情形1

    2.4 用戶獲取內(nèi)容過程

    用戶獲取內(nèi)容過程是用戶先就近從臨近節(jié)點(diǎn)獲取對應(yīng)內(nèi)容名字的PPKD,再請求指定的對應(yīng)內(nèi)容。具體來說,用戶首先從邊緣路由器數(shù)據(jù)庫獲取PPKD值,然后將其存儲(chǔ)在興趣包的PPKD字段中。當(dāng)收到用戶興趣包時(shí),路由器把PPKD字段中的值記錄到相應(yīng)的待定請求表PIT中,并轉(zhuǎn)發(fā)興趣包。在返回請求的內(nèi)容時(shí),內(nèi)容發(fā)布者將其公鑰(public key,PK)存儲(chǔ)在數(shù)據(jù)包的Key Locator字段中。這樣路由器就可以對存儲(chǔ)在Key Locator字段中的公鑰進(jìn)行散列運(yùn)算,檢查是否與相應(yīng)PIT條目中的PPKD值匹配。如果匹配,則緩存并轉(zhuǎn)發(fā)這個(gè)數(shù)據(jù)包;否則,丟棄該數(shù)據(jù)包。具體過程如圖7所示。

    圖7 內(nèi)容獲取過程

    步驟1用戶向其邊緣路由器發(fā)送QUERY消息興趣包。

    步驟2邊緣路由器收到QUERY消息,根據(jù)內(nèi)容名字,在本地?cái)?shù)據(jù)庫查詢對應(yīng)的PPKD值,若查找成功,返回?cái)y帶PPKD值數(shù)據(jù)包;否則返回查詢失敗數(shù)據(jù)包。

    步驟3用戶獲得查詢PPKD值,構(gòu)造并發(fā)送興趣包請求獲取內(nèi)容。

    步驟4途徑路由器收到興趣包,先查詢CS,若緩存命中,則返回?cái)?shù)據(jù)包;否則查詢PIT表,若有相同項(xiàng),追加接口項(xiàng);否則添加新表項(xiàng),記錄內(nèi)容名、PPKD值、傳入的接口,并根據(jù)FIB表轉(zhuǎn)發(fā)。

    步驟5發(fā)布者收到興趣包,構(gòu)造內(nèi)容,并將自身的公鑰PK存儲(chǔ)在數(shù)據(jù)包Key Locator字段,最后返回?cái)?shù)據(jù)包。

    步驟6途徑路由器收到數(shù)據(jù)包,提取Key Locator字段中的發(fā)布者公鑰PK,計(jì)算PK的散列值PKD,即PKD=Hash(PK),并根據(jù)Name和PKD查找PIT表,檢查是否與相應(yīng)PIT條目中的PPKD值匹配。如果匹配,則緩存該數(shù)據(jù)包并轉(zhuǎn)發(fā)到對應(yīng)接口;否則,丟棄該數(shù)據(jù)包。

    3 安全分析

    本節(jié)分析BlockIKB機(jī)制的安全性。首先給出關(guān)于散列函數(shù)和簽名策略的2個(gè)定義。

    定義1抗第二原像性。散列函數(shù)H具有抗第二原像性。對于任意給定數(shù)值x,不存在概率多項(xiàng)式時(shí)間內(nèi),找到一個(gè)值x0(x0≠x),使得H(x0)=H(x),散列碰撞發(fā)生。即Pr[H(x0)=H(x)]≤θ(n),其中θ(n)可忽略不計(jì)[16]。

    定義2不可篡改性。簽名策略具有不可篡改性。對于任意給定消息m,不存在概率多項(xiàng)式時(shí)間內(nèi),惡意節(jié)點(diǎn)A獲知公鑰卻不知私鑰的情況下,篡改簽名并使簽名有效。令A(yù)對m篡改簽名并使簽名有效的事件,Aforge(m) =1。Pr[Aforge(m) = 1]≤θ(n),其中θ(n)可忽略不計(jì)。

    下面對BlockIKB機(jī)制進(jìn)行形式化描述,并給出定理及證明過程。

    給定PPKD字段值為H(PK)的興趣包Int,作為惡意節(jié)點(diǎn)A的輸入,它輸出一個(gè)數(shù)據(jù)包C0,其中包含Key Locator字段中的公鑰PK0,PPKD字段公鑰摘要H(PK0),Signature字段的簽名信息σ0。如果輸出是以下情況之一,那么A成功注入毒化內(nèi)容到網(wǎng)絡(luò),記為Apois(Int)=1:

    (1)PK≠PK0且H(PK)=H(PK0)。A違反H抗第二原像性,即發(fā)生散列碰撞,其散列碰撞成功的概率由碰撞概率Prcollision與Pr[H(PK)=H(PK0)]決定;

    (2)PK=PK0和σ0簽名有效。A違反簽名策略的不可篡改性,其發(fā)生篡改簽名成功的概率由篡改簽名發(fā)生的概率Prforge與Pr[Aforge(m)=1]決定。

    定理如果散列函數(shù)H具有抗第二原像性,簽名策略具有不可篡改性,那么惡意節(jié)點(diǎn)A以可忽略的概率成功注入毒化內(nèi)容C0到網(wǎng)絡(luò),即Pr[Apois(Int)=1]≤θ(n),θ(n)可忽略不計(jì)。

    證明(反證法) 假設(shè)A以一定的概率成功注入毒化內(nèi)容C0,即Pr[Apois(Int)=1]>θ(n)。

    構(gòu)造另外一個(gè)惡意節(jié)點(diǎn)A′,利用A破壞H抗第二原像性或者簽名策略的不可篡改性。即滿足給定x,創(chuàng)建興趣包Int,設(shè)置H(x)作為PPKD字段值,運(yùn)行A(Int)以獲取C0。從C0中可以得到結(jié)果,使得x≠PK0,H(x)=H(PK0);或者使得x=PK0,σ0是C0篡改簽名且有效??梢源_定A′成功注入毒化內(nèi)容概率,即散列碰撞或者篡改簽名事件發(fā)生的概率:

    Pr[A′成功注入]

    =Pr[散列碰撞∪篡改簽名]

    =Prcollision×Pr[H(x)

    =H(PK0)]+Prforge×Pr[A′forge(C0)=1]

    >θ(n)

    上式成立是因?yàn)锳′與A有相同概率成功注入毒化內(nèi)容,A以一定的概率成功注入,所以A′同樣以一定的概率成功注入。如果2個(gè)函數(shù)的概率之和是不可忽略的,那么它們中至少一個(gè)是不可忽略的。

    由于Prcollision和Prforge不是指數(shù)增長的函數(shù),可以得出:

    Pr[H(x)=H(PK0)]>θ(n)或Pr[A′forge(C0)=1]>θ(n),這與定義1和定義2產(chǎn)生矛盾。

    故Pr[Apois(Int)=1]≤θ(n)。

    證畢。

    以上定理說明BlockIKB機(jī)制是安全的,能夠抵御內(nèi)容毒化攻擊。

    4 實(shí)驗(yàn)評估

    4.1 方案部署

    本文在NDNSim[17]網(wǎng)絡(luò)仿真平臺(tái)上,實(shí)現(xiàn)了基于邊緣分布式數(shù)據(jù)庫的內(nèi)容毒化攻擊抵御機(jī)制。仿真平臺(tái)在本地計(jì)算機(jī)上部署,其配置如下:CPU Intel Core i7 3.4 GHz,內(nèi)存16 GB,硬盤1 TB,操作系統(tǒng)內(nèi)核Ubuntu 14.04,NDNSim版本1.0。模擬參數(shù)配置如表2所示。

    表2 模擬參數(shù)及其取值

    仿真實(shí)驗(yàn)采用的網(wǎng)狀拓?fù)浒?0個(gè)路由器、1個(gè)IKB機(jī)制服務(wù)器、3個(gè)用戶和2個(gè)內(nèi)容發(fā)布者。設(shè)置內(nèi)容發(fā)布者為A和B,分別以組件名“/google.com”和“/youtube.com”為前綴,后綴為隨機(jī)數(shù)。內(nèi)容發(fā)布者以3.6 packet/min進(jìn)行注冊,用戶以50 pakcet/s獲取前面的組件名內(nèi)容。設(shè)置PIT大小為15 000,緩存大小1 000,采用RSA算法對內(nèi)容進(jìn)行簽名,使用SHA1散列算法計(jì)算內(nèi)容發(fā)布者的公鑰摘要。

    4.2 測量指標(biāo)

    為了評估BlockIKB機(jī)制的安全性、服務(wù)器負(fù)載、內(nèi)容獲取效率和通信開銷,使用了4項(xiàng)指標(biāo):檢出率、服務(wù)器負(fù)載、延遲和通信開銷。檢出率是網(wǎng)內(nèi)路由器能夠檢測出的毒化內(nèi)容比例,即檢測出的毒化內(nèi)容數(shù)據(jù)包數(shù)量與毒化內(nèi)容數(shù)據(jù)包總數(shù)的比值。服務(wù)器負(fù)載是指服務(wù)器節(jié)點(diǎn)單位時(shí)間處理查詢興趣包的數(shù)量。延遲是指內(nèi)容獲取過程中,從用戶發(fā)送興趣包到接收到響應(yīng)內(nèi)容的時(shí)間,單位為ms。通信開銷主要集中在注冊過程的開銷,故本文以發(fā)布者注冊信息過程的通信開銷為主,即發(fā)布者注冊信息時(shí)平均轉(zhuǎn)發(fā)興趣包和數(shù)據(jù)包的數(shù)量。

    4.3 抵御毒化內(nèi)容安全性分析

    通過毒化內(nèi)容的檢出率來評估BlockIKB抵御毒化內(nèi)容的安全性。每個(gè)用戶以50 packet/s發(fā)送合法內(nèi)容請求,請求興趣包的名字由名字前綴和隨機(jī)數(shù)組成,這里使用5項(xiàng)名字前綴:“/sina.com”,“/readfar.com”,“/cs-bu.edu”,“/google.com”,“/youtube.com”。1個(gè)內(nèi)容生產(chǎn)者提供毒化內(nèi)容到網(wǎng)絡(luò)。圖8顯示了BlockIKB和IKB機(jī)制毒化內(nèi)容檢出率,可以觀察到它們都能檢測出所有的毒化內(nèi)容,檢出率為100%。這是因?yàn)槁酚善髟谵D(zhuǎn)發(fā)和緩存數(shù)據(jù)包之前,先對到來的數(shù)據(jù)包,根據(jù)從興趣包提取的內(nèi)容發(fā)布者公鑰摘要記錄驗(yàn)證數(shù)據(jù)包所攜帶的公鑰,從而可以識別出毒化內(nèi)容包。

    圖8 毒化內(nèi)容檢出率

    4.4 服務(wù)器負(fù)載分析

    為了評估BlockIKB提供的分布式數(shù)據(jù)庫均攤用戶請求的流量,統(tǒng)計(jì)服務(wù)器負(fù)載。3個(gè)用戶以50 packet/s發(fā)送公鑰或者公鑰摘要請求,分別統(tǒng)計(jì)BlockIKB機(jī)制3個(gè)邊緣路由器平均處理請求的負(fù)載情況以及IKB機(jī)制服務(wù)器處理請求的負(fù)載情況,單位時(shí)間s。圖9顯示了BlockIKB和IKB機(jī)制的服務(wù)器負(fù)載累積分布函數(shù)。如圖所示,BlockIKB在多處情況下負(fù)載低于50,而IKB機(jī)制幾乎所有情況均大于60。而且BlockIKB邊緣路由器85%的概率單位時(shí)間處理請求46 packet,而IKB機(jī)制服務(wù)器85%的概率單位時(shí)間處理請求63 packet。此數(shù)據(jù)表明針對相同速率的請求,BlockIKB的負(fù)載情況要減輕37%。究其原因在于分布式服務(wù)器均攤了用戶請求流量,避免單個(gè)服務(wù)器負(fù)載過大。

    圖9 服務(wù)器負(fù)載累積分布函數(shù)

    4.5 傳輸效率分析

    通過用戶內(nèi)容獲取的延遲來分析BlockIKB機(jī)制的傳輸效率。圖10顯示了BlockIKB和IKB機(jī)制的內(nèi)容獲取延遲,從圖中可以看出,IKB用戶獲取內(nèi)容延時(shí)約22 ms,而BlockIKB延時(shí)約11 ms。實(shí)驗(yàn)表明BlockIKB機(jī)制比IKB機(jī)制延時(shí)節(jié)省了50%。這是因?yàn)锽lockIKB就近獲取公鑰摘要數(shù)據(jù),從而縮短了獲取內(nèi)容的時(shí)間,大幅提升了獲取內(nèi)容的效率。

    圖10 內(nèi)容獲取延遲

    4.6 通信開銷分析

    BlockIKB機(jī)制引入的通信開銷主要存在于發(fā)布者注冊公鑰摘要過程,而對比方案IKB機(jī)制引入的通信開銷主要存在于注冊公鑰過程。通過比較上述2個(gè)過程所需轉(zhuǎn)發(fā)的同步興趣包和數(shù)據(jù)包數(shù)量,對2種機(jī)制的通信開銷進(jìn)行分析。設(shè)置難度值為5,使得邊緣節(jié)點(diǎn)平均大約每50 s生成1個(gè)數(shù)據(jù)塊,以每25 s進(jìn)行發(fā)送同步興趣包。圖11顯示了以每注冊5條信息為單位進(jìn)行統(tǒng)計(jì)的BlockIKB和IKB的通信開銷。從圖中可以看出,BlockIKB注冊信息所需開銷至少為120 packet,而IKB機(jī)制所需開銷大約維持在穩(wěn)定水平40 packet。結(jié)果表明BlockIKB比IKB維護(hù)注冊信息開銷平均約高3倍,主要原因是BlockIKB要通過周期性發(fā)送同步興趣包維護(hù)分布式數(shù)據(jù)庫。

    圖11 通信開銷

    5 結(jié) 論

    針對內(nèi)容污染攻擊,提出了一種基于區(qū)塊鏈內(nèi)容毒化攻擊抵御機(jī)制——BlockIKB機(jī)制。構(gòu)建了區(qū)塊鏈數(shù)據(jù)庫來存儲(chǔ)內(nèi)容名字和發(fā)布者公鑰摘要的綁定信息;改進(jìn)了內(nèi)容獲取過程,使得用戶就近獲取發(fā)布者的公鑰摘要;路由器根據(jù)公鑰摘要驗(yàn)證內(nèi)容,實(shí)現(xiàn)了污染內(nèi)容抵御功能。安全分析證明了BlockIKB機(jī)制能夠抵御內(nèi)容毒害攻擊;評估結(jié)果表明,與已有機(jī)制相比,BlockIKB機(jī)制減輕了服務(wù)器負(fù)載,提升了內(nèi)容獲取效率。

    本文在部署區(qū)塊鏈節(jié)點(diǎn)時(shí),采用的是靜態(tài)添加方式,主要考慮在NDN網(wǎng)絡(luò)架構(gòu)中小范圍內(nèi)使用區(qū)塊鏈,今后在大范圍內(nèi)擴(kuò)展,需要考慮動(dòng)態(tài)接入。另外,在維護(hù)區(qū)塊鏈時(shí)采用PoW機(jī)制,今后嘗試其他高效的共識機(jī)制。下一步將從以上2方面進(jìn)行改進(jìn),為NDN網(wǎng)絡(luò)架構(gòu)的應(yīng)用提供更好的服務(wù)。

    猜你喜歡
    發(fā)布者公鑰路由器
    買千兆路由器看接口參數(shù)
    一種基于混沌的公鑰加密方案
    基于NDN的高效發(fā)布/訂閱系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
    廣告發(fā)布者的著作權(quán)審查義務(wù)問題研究
    HES:一種更小公鑰的同態(tài)加密算法
    加權(quán)映射匹配方法的站內(nèi)搜索引擎設(shè)計(jì)
    SM2橢圓曲線公鑰密碼算法綜述
    你所不知道的WIFI路由器使用方法?
    基于格的公鑰加密與證書基加密
    無線路由器輻射可忽略
    亚洲七黄色美女视频| 丰满乱子伦码专区| av视频在线观看入口| 午夜免费激情av| 亚洲久久久久久中文字幕| 国产欧美日韩精品一区二区| 三级国产精品欧美在线观看| 热99在线观看视频| 亚洲精品影视一区二区三区av| 国产单亲对白刺激| 日韩,欧美,国产一区二区三区 | 亚洲第一区二区三区不卡| 精品少妇黑人巨大在线播放 | 欧美又色又爽又黄视频| 97超碰精品成人国产| 十八禁国产超污无遮挡网站| 国产精品麻豆人妻色哟哟久久 | 六月丁香七月| 天天躁日日操中文字幕| 国产精品久久视频播放| 麻豆国产97在线/欧美| 亚洲国产欧美人成| 综合色av麻豆| 日本av手机在线免费观看| 一本久久中文字幕| 国产美女午夜福利| 成人鲁丝片一二三区免费| 午夜视频国产福利| 久久热精品热| 欧美一区二区亚洲| 亚洲av电影不卡..在线观看| 99久久九九国产精品国产免费| 久久人人精品亚洲av| 一级毛片电影观看 | 国产麻豆成人av免费视频| 国产综合懂色| 亚洲第一区二区三区不卡| 少妇被粗大猛烈的视频| 97热精品久久久久久| 亚洲不卡免费看| 欧美激情久久久久久爽电影| 久久99热这里只有精品18| 欧美zozozo另类| 午夜激情福利司机影院| 国产免费男女视频| 3wmmmm亚洲av在线观看| 性插视频无遮挡在线免费观看| 久久精品国产99精品国产亚洲性色| 真实男女啪啪啪动态图| 精品久久久久久久久久久久久| 人妻夜夜爽99麻豆av| 九九爱精品视频在线观看| 国产人妻一区二区三区在| 精品欧美国产一区二区三| 久久99热6这里只有精品| 美女 人体艺术 gogo| 非洲黑人性xxxx精品又粗又长| 人妻久久中文字幕网| 精品国内亚洲2022精品成人| 亚洲人成网站在线观看播放| 日韩国内少妇激情av| 国产精品1区2区在线观看.| 国产熟女欧美一区二区| 又粗又爽又猛毛片免费看| 欧美+亚洲+日韩+国产| 欧美又色又爽又黄视频| 久久亚洲精品不卡| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 中文亚洲av片在线观看爽| 国产一区二区在线观看日韩| 久久精品夜夜夜夜夜久久蜜豆| 在线播放国产精品三级| 久久久国产成人精品二区| 91久久精品国产一区二区三区| 欧美性猛交黑人性爽| 一级毛片久久久久久久久女| 亚洲av一区综合| 欧美zozozo另类| 久久九九热精品免费| 久久久国产成人精品二区| 亚洲欧美日韩高清在线视频| 国产伦一二天堂av在线观看| 欧美激情久久久久久爽电影| 国产一级毛片七仙女欲春2| 最好的美女福利视频网| 国产国拍精品亚洲av在线观看| 男女视频在线观看网站免费| 热99在线观看视频| 级片在线观看| 亚洲在线观看片| 亚洲性久久影院| 亚洲精品乱码久久久久久按摩| 久久中文看片网| 久久午夜福利片| 麻豆av噜噜一区二区三区| 又黄又爽又刺激的免费视频.| 亚洲,欧美,日韩| 麻豆久久精品国产亚洲av| 男人舔女人下体高潮全视频| 国产精品国产三级国产av玫瑰| 一边亲一边摸免费视频| av在线播放精品| 成人午夜高清在线视频| 精品无人区乱码1区二区| 亚洲国产精品久久男人天堂| 大又大粗又爽又黄少妇毛片口| 国产精品电影一区二区三区| 少妇熟女aⅴ在线视频| 久久热精品热| 久久这里只有精品中国| 一级二级三级毛片免费看| 18禁在线无遮挡免费观看视频| 狂野欧美白嫩少妇大欣赏| 99久久成人亚洲精品观看| 亚洲在线观看片| 看免费成人av毛片| 国产一级毛片七仙女欲春2| 日本色播在线视频| 亚洲自偷自拍三级| 国产精品精品国产色婷婷| 丝袜美腿在线中文| 国产淫片久久久久久久久| 成人av在线播放网站| 久久精品久久久久久噜噜老黄 | 日本欧美国产在线视频| 亚洲精品久久国产高清桃花| 中文字幕免费在线视频6| 少妇高潮的动态图| 欧美又色又爽又黄视频| 最新中文字幕久久久久| 国国产精品蜜臀av免费| 国产黄片视频在线免费观看| 精品一区二区三区视频在线| 国产av一区在线观看免费| 国产在线男女| 成人性生交大片免费视频hd| 国产在线精品亚洲第一网站| 久久久久国产网址| 欧美bdsm另类| 亚洲精品影视一区二区三区av| 国产91av在线免费观看| 国产精品一区二区在线观看99 | 青春草国产在线视频 | 欧美又色又爽又黄视频| 一级毛片电影观看 | 在线免费十八禁| 日本一本二区三区精品| 国产高清不卡午夜福利| 国产高清激情床上av| 少妇猛男粗大的猛烈进出视频 | 麻豆久久精品国产亚洲av| 国产男人的电影天堂91| 午夜福利视频1000在线观看| 成人美女网站在线观看视频| 中文亚洲av片在线观看爽| 国产伦精品一区二区三区视频9| 亚洲七黄色美女视频| 日本撒尿小便嘘嘘汇集6| 亚洲人成网站在线播| 在线国产一区二区在线| 欧美最新免费一区二区三区| 12—13女人毛片做爰片一| 日韩中字成人| 久久精品影院6| 一级毛片我不卡| 国产中年淑女户外野战色| 国内精品久久久久精免费| 免费看光身美女| 两个人的视频大全免费| 免费av毛片视频| 欧美日韩乱码在线| 狂野欧美白嫩少妇大欣赏| 亚洲丝袜综合中文字幕| 久久久成人免费电影| 亚洲国产色片| 国产白丝娇喘喷水9色精品| 久久精品影院6| 国产一级毛片在线| 国产高潮美女av| 欧美日韩乱码在线| 国产av麻豆久久久久久久| 18禁黄网站禁片免费观看直播| 在线观看午夜福利视频| 国产精品99久久久久久久久| 国产成人精品婷婷| 欧洲精品卡2卡3卡4卡5卡区| 国产三级在线视频| 国产精品嫩草影院av在线观看| 欧美日韩国产亚洲二区| 中文精品一卡2卡3卡4更新| 精品欧美国产一区二区三| 晚上一个人看的免费电影| 综合色丁香网| 婷婷色av中文字幕| 国产伦精品一区二区三区四那| kizo精华| 精品一区二区三区人妻视频| avwww免费| 久久久久久大精品| 99久国产av精品国产电影| 国产精品久久电影中文字幕| 久久久欧美国产精品| 99久久久亚洲精品蜜臀av| 成人三级黄色视频| 欧美性猛交黑人性爽| 久久久国产成人免费| 久久久a久久爽久久v久久| 黄色一级大片看看| 亚洲欧美精品专区久久| 国产一区二区激情短视频| 18禁裸乳无遮挡免费网站照片| 色尼玛亚洲综合影院| 黄色一级大片看看| 欧美bdsm另类| 日本av手机在线免费观看| 人妻系列 视频| kizo精华| 中文欧美无线码| 免费看美女性在线毛片视频| 国产精品一二三区在线看| 日韩视频在线欧美| 身体一侧抽搐| 亚洲综合色惰| 久久精品国产亚洲网站| 身体一侧抽搐| 午夜老司机福利剧场| 久久久久免费精品人妻一区二区| 国产成人91sexporn| 99热这里只有是精品在线观看| 久久精品国产亚洲av涩爱 | 麻豆国产97在线/欧美| 亚洲欧美日韩高清在线视频| 欧美人与善性xxx| 亚洲精品日韩在线中文字幕 | 乱码一卡2卡4卡精品| 小说图片视频综合网站| 国产一区亚洲一区在线观看| 久久99热这里只有精品18| 国产伦一二天堂av在线观看| 欧美不卡视频在线免费观看| 99久久中文字幕三级久久日本| 亚洲精品久久国产高清桃花| 欧美高清性xxxxhd video| 全区人妻精品视频| 免费不卡的大黄色大毛片视频在线观看 | 日日摸夜夜添夜夜添av毛片| 国产精品一区二区性色av| 国产成人精品婷婷| 中出人妻视频一区二区| 欧美不卡视频在线免费观看| 国产蜜桃级精品一区二区三区| 春色校园在线视频观看| 久久久精品大字幕| 又粗又爽又猛毛片免费看| 欧美一区二区亚洲| 欧美另类亚洲清纯唯美| 国产老妇女一区| 97超视频在线观看视频| 麻豆国产av国片精品| 久久久欧美国产精品| 精品人妻视频免费看| 国产精品久久久久久av不卡| 十八禁国产超污无遮挡网站| 国产精品综合久久久久久久免费| 一级毛片电影观看 | 亚洲国产色片| kizo精华| 亚洲自拍偷在线| 一夜夜www| 午夜久久久久精精品| 午夜福利高清视频| 女人十人毛片免费观看3o分钟| 精品国内亚洲2022精品成人| 五月伊人婷婷丁香| 亚洲精品影视一区二区三区av| 大又大粗又爽又黄少妇毛片口| 国产精品福利在线免费观看| 一个人免费在线观看电影| 99久久人妻综合| 黄色一级大片看看| 丰满的人妻完整版| 男插女下体视频免费在线播放| 国产色爽女视频免费观看| 亚洲欧美精品自产自拍| 九色成人免费人妻av| 在线免费观看不下载黄p国产| 成人永久免费在线观看视频| 18禁黄网站禁片免费观看直播| 国产精品爽爽va在线观看网站| 国产精品久久久久久久久免| av在线亚洲专区| 欧美bdsm另类| 毛片女人毛片| 美女被艹到高潮喷水动态| av.在线天堂| 午夜福利高清视频| 丝袜美腿在线中文| 国产欧美日韩精品一区二区| 久久精品国产亚洲av香蕉五月| 午夜精品在线福利| 91精品一卡2卡3卡4卡| 欧美日韩精品成人综合77777| 一本久久精品| 午夜精品国产一区二区电影 | 国产亚洲精品久久久久久毛片| 免费不卡的大黄色大毛片视频在线观看 | 国产精品人妻久久久久久| 久久久精品大字幕| 人人妻人人澡人人爽人人夜夜 | 中文字幕久久专区| 亚洲欧美成人综合另类久久久 | 久久精品国产亚洲av香蕉五月| 久久精品夜色国产| 欧美区成人在线视频| 中文字幕熟女人妻在线| 国产亚洲av片在线观看秒播厂 | 国产一区二区亚洲精品在线观看| 性插视频无遮挡在线免费观看| 麻豆一二三区av精品| 日本与韩国留学比较| 国内精品宾馆在线| 国内精品一区二区在线观看| 成人三级黄色视频| 国产精华一区二区三区| 欧美色欧美亚洲另类二区| 如何舔出高潮| 免费无遮挡裸体视频| 22中文网久久字幕| 国模一区二区三区四区视频| 国产伦在线观看视频一区| 欧美日韩精品成人综合77777| 国产精华一区二区三区| 可以在线观看毛片的网站| 久久人人精品亚洲av| 日日撸夜夜添| 中出人妻视频一区二区| 日本熟妇午夜| 亚洲欧美精品专区久久| 一边摸一边抽搐一进一小说| 蜜桃久久精品国产亚洲av| 久久久久免费精品人妻一区二区| 最新中文字幕久久久久| 亚洲一区高清亚洲精品| 精品人妻一区二区三区麻豆| 欧美区成人在线视频| 日韩成人av中文字幕在线观看| 成人一区二区视频在线观看| 日本色播在线视频| 非洲黑人性xxxx精品又粗又长| 亚洲中文字幕一区二区三区有码在线看| 欧美性感艳星| 国产 一区 欧美 日韩| 美女大奶头视频| 春色校园在线视频观看| 久久亚洲国产成人精品v| 日韩欧美三级三区| 久久精品国产亚洲网站| 亚洲人成网站在线播放欧美日韩| 成年女人永久免费观看视频| 日韩制服骚丝袜av| 美女cb高潮喷水在线观看| 91精品一卡2卡3卡4卡| 色吧在线观看| 亚洲成a人片在线一区二区| 欧美区成人在线视频| 免费大片18禁| 久久久久久久亚洲中文字幕| 国产午夜精品久久久久久一区二区三区| 亚洲精品国产av成人精品| 欧美日本视频| 亚洲一级一片aⅴ在线观看| 干丝袜人妻中文字幕| 不卡一级毛片| 日日干狠狠操夜夜爽| 日韩一区二区视频免费看| 精品国产三级普通话版| 免费在线观看成人毛片| 欧美三级亚洲精品| а√天堂www在线а√下载| 成人综合一区亚洲| 午夜a级毛片| 少妇人妻精品综合一区二区 | 热99在线观看视频| 麻豆乱淫一区二区| 国产午夜福利久久久久久| 国产成人a∨麻豆精品| 亚洲欧美日韩高清在线视频| 久久精品夜夜夜夜夜久久蜜豆| 国产黄色视频一区二区在线观看 | 欧美最新免费一区二区三区| 狂野欧美激情性xxxx在线观看| 男人狂女人下面高潮的视频| 不卡一级毛片| 我要搜黄色片| 又黄又爽又刺激的免费视频.| 此物有八面人人有两片| 卡戴珊不雅视频在线播放| 国产激情偷乱视频一区二区| 国产成人91sexporn| 又爽又黄无遮挡网站| 国产高清不卡午夜福利| 亚洲第一区二区三区不卡| 午夜福利在线观看吧| 日韩,欧美,国产一区二区三区 | 国产黄色小视频在线观看| 午夜视频国产福利| 亚洲精品粉嫩美女一区| 国产日本99.免费观看| 小说图片视频综合网站| 偷拍熟女少妇极品色| 亚洲三级黄色毛片| 99久久久亚洲精品蜜臀av| 六月丁香七月| 欧美+日韩+精品| 淫秽高清视频在线观看| 成人一区二区视频在线观看| 黑人高潮一二区| 别揉我奶头 嗯啊视频| 久久99蜜桃精品久久| 可以在线观看的亚洲视频| www.av在线官网国产| 久久久久久国产a免费观看| 国产高清三级在线| 18禁黄网站禁片免费观看直播| 久久精品国产亚洲网站| av.在线天堂| а√天堂www在线а√下载| 在线国产一区二区在线| 国产一区亚洲一区在线观看| 九九爱精品视频在线观看| 人人妻人人澡欧美一区二区| 亚洲欧美日韩高清专用| 国产精品国产高清国产av| 99热只有精品国产| 欧美3d第一页| 全区人妻精品视频| 嫩草影院精品99| 欧洲精品卡2卡3卡4卡5卡区| 3wmmmm亚洲av在线观看| 亚洲av不卡在线观看| 亚洲成人精品中文字幕电影| 亚洲aⅴ乱码一区二区在线播放| 久久鲁丝午夜福利片| 噜噜噜噜噜久久久久久91| 美女被艹到高潮喷水动态| 变态另类丝袜制服| 午夜精品一区二区三区免费看| 爱豆传媒免费全集在线观看| 久久久a久久爽久久v久久| 精品国产三级普通话版| 永久网站在线| 久久久久久伊人网av| 直男gayav资源| 热99在线观看视频| 欧美另类亚洲清纯唯美| 久久99蜜桃精品久久| 国产精品一二三区在线看| 天堂中文最新版在线下载 | 亚洲成人精品中文字幕电影| 免费观看的影片在线观看| 九草在线视频观看| 亚洲无线在线观看| 大又大粗又爽又黄少妇毛片口| 久久99热这里只有精品18| 欧美成人精品欧美一级黄| 久久欧美精品欧美久久欧美| 老司机影院成人| 日本黄色视频三级网站网址| 好男人视频免费观看在线| 搞女人的毛片| 麻豆国产97在线/欧美| 国产色婷婷99| 九色成人免费人妻av| 99精品在免费线老司机午夜| 爱豆传媒免费全集在线观看| 老师上课跳d突然被开到最大视频| 久久精品久久久久久噜噜老黄 | 99久久成人亚洲精品观看| 色噜噜av男人的天堂激情| 晚上一个人看的免费电影| 精华霜和精华液先用哪个| 极品教师在线视频| 最好的美女福利视频网| 麻豆精品久久久久久蜜桃| 日韩欧美 国产精品| 日本一二三区视频观看| 全区人妻精品视频| 午夜免费激情av| 你懂的网址亚洲精品在线观看 | 少妇人妻精品综合一区二区 | 午夜亚洲福利在线播放| 欧美激情国产日韩精品一区| 我要搜黄色片| 久久精品国产亚洲av涩爱 | 亚洲成人av在线免费| 日本一二三区视频观看| 两个人的视频大全免费| 综合色丁香网| 亚洲,欧美,日韩| 偷拍熟女少妇极品色| 黄色日韩在线| 熟女人妻精品中文字幕| 五月伊人婷婷丁香| 啦啦啦观看免费观看视频高清| 少妇裸体淫交视频免费看高清| 插逼视频在线观看| a级毛色黄片| 久久久成人免费电影| 天堂av国产一区二区熟女人妻| 国产黄片视频在线免费观看| 色哟哟哟哟哟哟| 一级av片app| 日韩三级伦理在线观看| 亚洲精华国产精华液的使用体验 | 久久亚洲国产成人精品v| 舔av片在线| 国产激情偷乱视频一区二区| 国产高清不卡午夜福利| 丝袜美腿在线中文| 插逼视频在线观看| 在线免费十八禁| 日本成人三级电影网站| 男人的好看免费观看在线视频| 美女脱内裤让男人舔精品视频 | 女人被狂操c到高潮| 亚洲精品成人久久久久久| 精品99又大又爽又粗少妇毛片| 国产女主播在线喷水免费视频网站 | 亚洲av二区三区四区| 午夜福利在线观看吧| 欧美三级亚洲精品| 成人av在线播放网站| 午夜福利在线在线| 婷婷色av中文字幕| 亚洲精品成人久久久久久| 99久国产av精品| 深夜a级毛片| 免费看日本二区| 最好的美女福利视频网| 欧美丝袜亚洲另类| 亚洲精品成人久久久久久| 成人亚洲精品av一区二区| 国产精品久久久久久精品电影| 联通29元200g的流量卡| 美女xxoo啪啪120秒动态图| 国产毛片a区久久久久| 久久久久九九精品影院| 成人毛片60女人毛片免费| 国产淫片久久久久久久久| av在线蜜桃| 最近手机中文字幕大全| 日本黄色视频三级网站网址| 日韩欧美精品免费久久| 亚洲第一区二区三区不卡| 99在线视频只有这里精品首页| 国产高潮美女av| 少妇人妻精品综合一区二区 | 91在线精品国自产拍蜜月| 日韩成人伦理影院| 国产黄片视频在线免费观看| 在线观看66精品国产| 毛片女人毛片| 亚洲精品日韩在线中文字幕 | 深夜a级毛片| 成人亚洲精品av一区二区| 91麻豆精品激情在线观看国产| 国产日韩欧美在线精品| 麻豆国产97在线/欧美| 日韩在线高清观看一区二区三区| 舔av片在线| 欧美激情久久久久久爽电影| 一个人观看的视频www高清免费观看| 国产高清不卡午夜福利| 美女cb高潮喷水在线观看| 国产免费一级a男人的天堂| 在线免费十八禁| 国产精品福利在线免费观看| 校园春色视频在线观看| 久久99热这里只有精品18| 日本一本二区三区精品| 亚洲精品粉嫩美女一区| 国产成人午夜福利电影在线观看| 综合色av麻豆| 熟妇人妻久久中文字幕3abv| 日韩av在线大香蕉| 国产亚洲精品久久久久久毛片| 午夜精品在线福利| 久久热精品热| 久久精品久久久久久久性| 亚洲国产精品sss在线观看| 成年av动漫网址| 国产成人91sexporn| 精品久久久久久久久久免费视频| 亚洲熟妇中文字幕五十中出| 久久这里有精品视频免费| 18禁在线播放成人免费| 国产成人freesex在线| 亚洲国产精品成人综合色| 熟女电影av网| 麻豆国产av国片精品| 国产三级中文精品| 一级黄片播放器| 深夜a级毛片| 别揉我奶头 嗯啊视频| 久久久久久久久久黄片| 欧美最黄视频在线播放免费| 久久久精品欧美日韩精品| 久久久久国产网址| 99riav亚洲国产免费| 亚洲人成网站在线播放欧美日韩| 欧美xxxx性猛交bbbb| 亚洲自拍偷在线| 久久久久久久久久久丰满| av又黄又爽大尺度在线免费看 | 国产精品一二三区在线看|