• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于RRAM PUF的輕量級RFID認證協(xié)議

    2021-01-11 09:12:28陳飛鴻陳軍寧吳秀龍
    計算機工程與應(yīng)用 2021年1期
    關(guān)鍵詞:閱讀器攻擊者密鑰

    陳飛鴻,張 鋒,陳軍寧,吳秀龍

    1.安徽大學 電子信息工程學院,合肥230601

    2.中國科學院微電子研究所 微電子器件與集成技術(shù)重點實驗室,北京100029

    隨著射頻識別(Radio Frequency Identification,RFID)技術(shù)的廣泛應(yīng)用,閱讀器與電子標簽之間的信道安全越來越受到重視。由于閱讀器與標簽之間的通信通過無線空中接口實現(xiàn),在通信過程中,攻擊者可以輕松監(jiān)視、攔截和偽造所有信息。為了保護無線通信過程中的信息安全,近年來基于密碼學的低成本RFID 安全保護技術(shù)得到了廣泛的發(fā)展。例如,Tewari 等人[1]提出一種超輕量級RFID 認證協(xié)議,僅使用異或、移位、循環(huán)等操作實現(xiàn)對隱私數(shù)據(jù)的加密。Sohrabi-Bonab等人[2]提出一種基于CRC的RFID安全認證協(xié)議,將CRC函數(shù)和偽隨機數(shù)發(fā)生器(Pseudo Random Number Generator,PRNG)相結(jié)合并保障了協(xié)議的安全性;此外,采用PRNG的方案中比較典型的,還包括Pang等[3]提出的基于EPCGen2標準的輕量級RFID 認證協(xié)議等。但是經(jīng)過分析發(fā)現(xiàn),目前大多數(shù)傳統(tǒng)RFID 認證協(xié)議雖然加密方法各有不同,但一般通信雙方都需要將密鑰存儲在非易失性存儲器中,這使得標簽遭受著物理攻擊、克隆攻擊等威脅。

    所幸,物理不可克隆函數(shù)(Physical Unclonable Function,PUF)的實現(xiàn)為低成本的無源RFID 系統(tǒng)設(shè)計開辟了新的方向。PUF的不可克隆、不可預(yù)測等安全屬性提供了傳統(tǒng)密鑰所無法代替的優(yōu)勢。為了將PUF 應(yīng)用在RFID 領(lǐng)域,研究學者們引入了各種密碼學的算法。例如,Gope等人[4]在提出的協(xié)議中將單向散列函數(shù)與PUF相結(jié)合,使用單向散列函數(shù)來加密交互消息并更新存儲的私密信息。HE 等人[5]提出了一種采用對稱加密算法的RFID 認證協(xié)議,利用線性反饋移位寄存器(Linear Feedback Shift Register,LFSR)實現(xiàn)了信息的雙向加密認證,極大地降低了電路成本。但徐旭光等人[6]指出了該協(xié)議存在一些安全漏洞并提出了改進的新協(xié)議。Xu 等人[7]基于PUF 提出一種超輕量級的抗去同步化協(xié)議,僅使用移位、異或和與邏輯等運算便可完成完整的認證過程。Majzoobi 等人[8]提出了一種通過機器學習構(gòu)建標簽PUF 模型的RFID 防偽新思路,而Xie等人[9]在Majzoobi 等人的基礎(chǔ)上對協(xié)議進行了完善。此外,鑒于此前的一些協(xié)議顯然過于理想而不具備實用性,因此一些學者們提出了可運行于實際噪聲環(huán)境下的RFID認證協(xié)議[10-11]。

    多年來,基于PUF 的RFID 產(chǎn)品在實際中應(yīng)用并不廣泛。一方面從成本、安全性能、穩(wěn)定性等方面綜合來考慮,研究人員們難以找到一個較合適的應(yīng)用方案;另一方面,目前已被報道的PUF主要有基于仲裁器的PUF、基于SRAM 的PUF 和基于環(huán)形振蕩器的PUF 等,而根據(jù)研究表明,這些PUF 在工作時對環(huán)境變化較為敏感[12]。這使得PUF在實際應(yīng)用時缺乏可靠性,雖然使用輔助數(shù)據(jù)等手段可以解決該問題,但也容易因此而泄漏安全信息。因此,開發(fā)穩(wěn)定性更高的PUF電路和更安全的認證算法是一個非常重要的研究課題。近年來,已報道的基于阻變存儲器(Resistive Random Access Memory,RRAM)的PUF則在片間漢明距離(inter-chip Hamming Distance,inter-HD)、片內(nèi)漢明距離(intra-chip Hamming Distance,intra-HD)、抗機器學習攻擊等多方面特性上體現(xiàn)出良好的指標[13-16]。

    在上述研究的基礎(chǔ)上,本文基于RRAM 的存儲機理,提出了一種新型的PUF電路結(jié)構(gòu)和基于該結(jié)構(gòu)的輕量級RFID 認證協(xié)議。協(xié)議借助特殊的RRAM PUF 模型和多級響應(yīng)計算機制完成閱讀器與標簽間的認證信息加密,在認證過程中標簽端僅消耗少量的計算資源;采用了實時共享密鑰異或的方法快速計算出標簽的唯一識別號,實現(xiàn)了閱讀器對標簽的快速檢索;通過獨特的糾錯處理方法,使得在不泄露認證信息的前提下實現(xiàn)對PUF 響應(yīng)的糾錯,提高了協(xié)議認證過程中的可靠性。最后,本文根據(jù)形式化分析、邏輯綜合和仿真證明了協(xié)議在安全性、穩(wěn)定性、低成本等多方面的優(yōu)勢。

    圖1 PUF電路的詳細結(jié)構(gòu)

    1 RRAM PUF

    傳統(tǒng)基于RRAM 的典型PUF 結(jié)構(gòu)[13-14]如圖1(a)和(b)所示。不同于其他類型的PUF利用制造過程中引入的細微差異而輸出不可預(yù)測的響應(yīng),RRAM通過其擦寫后形成的單元隨機電阻分布來實現(xiàn)PUF的功能。

    其物理機制通常歸因于RRAM 單元兩個金屬電極之間含氧空位構(gòu)成的導(dǎo)電絲的形成和斷裂。由于含氧空位每次產(chǎn)生和消失具有隨機性,所以在不同RRAM單元的相同擦寫周期甚至同一RRAM單元的不同擦寫周期內(nèi),導(dǎo)電絲的尺寸存在不可避免的變化[15],進而RRAM單元之間形成隨機的電阻分布,此時若設(shè)置一個合適的參考電流,便籍此可以輸出PUF響應(yīng)。

    圖1(a)結(jié)構(gòu)的PUF 在工作時,將PUF 挑戰(zhàn)輸入作為相關(guān)譯碼器的地址并選中1個RRAM單元,隨后將該單元的讀出電流IR與參考電流IREF進行比較,通過靈敏放大器(Sense Amplifier,SA)便可以輸出1 位的PUF響應(yīng),當需要產(chǎn)生多位的PUF響應(yīng)時則需要重復(fù)多次操作。該結(jié)構(gòu)受到RRAM 單元數(shù)量的限制,只能產(chǎn)生有限的挑戰(zhàn)響應(yīng)對(Challenge Response Pairs,CRPs),并且工作效率低下,是一點典型的弱PUF,無法直接應(yīng)用于身份認證等場景。與圖1(a)結(jié)構(gòu)不同的是,圖1(b)中的方案根據(jù)挑戰(zhàn)位選中兩個RRAM 單元,隨后將兩個單元的阻值比較結(jié)果作為PUF響應(yīng)的輸出,由于響應(yīng)計算方式的差異,該方案構(gòu)成了一種強PUF 電路,但當需要產(chǎn)生多位響應(yīng)時同樣要重復(fù)多次讀操作,工作效率仍然較低。

    為了提高PUF 電路的計算效率并擴展挑戰(zhàn)響應(yīng)空間,本文提出了一種基于RRAM的新型PUF電路,如圖1(c)所示。在m行×n列RRAM陣列及其外圍電路的基礎(chǔ)上,增加了n個異或門和n個D 觸發(fā)器,將RRAM擦寫后單元內(nèi)部電阻的隨機變化作為PUF 熵源。在工作時,首先由邏輯控制模塊對m位PUF 挑戰(zhàn)輸入進行逐位判斷,若當前位表現(xiàn)為“1”則控制字線譯碼器選中相應(yīng)行n個RRAM 單元,通過n個SA 讀出n位數(shù)據(jù)S0,S1,…,Sn-1作為中間變量,然后將中間變量與觸發(fā)器組中保存的原有數(shù)據(jù)執(zhí)行異或運算并將運算結(jié)果重新保存于觸發(fā)器組中;若PUF挑戰(zhàn)當前位表現(xiàn)為“0”,則不執(zhí)行任何操作,當前判斷位指針增1。重復(fù)上述步驟m次后,取Q0,Q1,…,Qn-1為PUF響應(yīng)輸出。

    對該PUF 結(jié)構(gòu)進行分析可知,由于RRAM 陣列共有m行,因此PUF挑戰(zhàn)的輸入位長度規(guī)定為m,相對于文獻[13-14],這極大地減少了PUF 對挑戰(zhàn)位數(shù)目的需求,降低了數(shù)據(jù)在無線傳輸過程中的誤碼率。另一方面,由于PUF 響應(yīng)每一位的輸出是由相應(yīng)列若干個RRAM 單元讀出結(jié)果互相異或計算得到的,而這些RRAM 單元是由m位挑戰(zhàn)輸入來選中的,因此該結(jié)構(gòu)PUF可基于m位的挑戰(zhàn)輸入生成2m個CRPs,極大地擴展了挑戰(zhàn)響應(yīng)空間。此外該方案中對RRAM的讀取次數(shù)實際等于挑戰(zhàn)中“1”的個數(shù),這也顯著地減少了計算次數(shù),提高了工作效率。同時為了降低多次讀取造成的PUF 輸出誤碼率,一種分離電阻的操作將被采用,將在下節(jié)注冊階段中詳細介紹。

    相對于其他類型的PUF,RRAM 具有單元面積小、功耗低,可建模性等優(yōu)點,非常適合集成于低成本、低功耗的RFID芯片中。基于RRAM PUF和其可建模特性,本文提出了一種輕量級的RFID認證協(xié)議。該協(xié)議不僅可應(yīng)用于包含RRAM PUF的RFID系統(tǒng)中,在其他包含可靠PUF模型的RFID系統(tǒng)中同樣適用。

    2 基于RRAM PUF的RFID認證協(xié)議

    協(xié)議由注冊階段和認證階段兩部分組成,協(xié)議所涉及的運算符號說明如表1所示。

    表1 協(xié)議符號說明

    2.1 注冊階段

    首先由注冊方對標簽中的RRAM PUF 進行配置,步驟如圖2所示。

    圖2 RRAM PUF配置流程

    (1)對新制備的RRAM 執(zhí)行初始化激活(forming)操作,使得所有RRAM存儲單元內(nèi)部形成穩(wěn)定的導(dǎo)電通路,此時RRAM 單元器件呈現(xiàn)低電阻狀態(tài)(Low Resistance State,LRS)。

    (2)通常RRAM 在高電阻狀態(tài)(High Resistance State,HRS)下呈現(xiàn)更加離散的阻值分布,因此隨后對所有RRAM 單元施加一次相同脈沖寬度的復(fù)位(reset)電壓,使得RRAM 單元內(nèi)部導(dǎo)電細絲斷裂并轉(zhuǎn)變?yōu)镠RS。以不同RRAM存儲單元首次reset后形成的電阻差異作為PUF的熵源。

    (3)完成上述步驟后,設(shè)置合適的參考電流IREF,使得讀出數(shù)據(jù)“1”的RRAM 單元占總單元數(shù)目的50%左右。隨后對讀出數(shù)據(jù)為“1”的RRAM 單元施加置位(set)電壓,使得單元轉(zhuǎn)變?yōu)榈碗娮锠顟B(tài)(Low Resistance State,LRS);對讀出數(shù)據(jù)為“0”的RRAM單元施加reset 電壓,使得單元固定為HRS,上述分離電阻的步驟可提高數(shù)據(jù)輸出的穩(wěn)定性。

    (4)直到所有RRAM 單元均可正常讀出穩(wěn)定的數(shù)據(jù)后結(jié)束配置。

    (5)配置完成后讀出每個RRAM 單元存儲的數(shù)據(jù)和對應(yīng)的地址,并保存于合法的后臺數(shù)據(jù)庫中,記為RRAM PUF 模型RS。由于RRAM 的非易失特性,RS擁有與對應(yīng)標簽PUF模塊相同的行為特性,給定一個隨機挑戰(zhàn),數(shù)據(jù)庫可以根據(jù)RS 計算出與標簽PUF 相同的響應(yīng)(考慮到intra-HD 的影響,可能會存在可控范圍內(nèi)的偏差)。區(qū)別是標簽通過SA 讀取RRAM 單元,然后經(jīng)過邏輯計算得到PUF響應(yīng),而數(shù)據(jù)庫直接讀取非易失性存儲器中保存的RS,然后通過與標簽相同的邏輯計算得到數(shù)據(jù)庫端的PUF響應(yīng)。

    配置完成后注冊方為每個標簽生成一個唯一識別號ID、隨機密鑰K和隨機數(shù)種子N,并發(fā)送給每個合法的標簽與后臺數(shù)據(jù)庫,同時數(shù)據(jù)庫對實時共享密鑰Knew、Kold和異常攻擊標識S進行初始化,即:

    最終后臺數(shù)據(jù)庫為每個合法的標簽保存信息組<ID,Knew,Kold,RS,S >。而標簽將信息組<ID,K,N >保存于自身非易失性存儲器中。

    圖3 基于RRAM PUF的RFID認證協(xié)議

    2.2 認證階段

    協(xié)議認證過程如圖3所示,本文提出的協(xié)議致力于解決閱讀器與標簽間的無線信道安全問題,且由于閱讀器與后臺數(shù)據(jù)庫擁有足夠的計算與存儲資源,故此處假設(shè)閱讀器與后臺數(shù)據(jù)庫之間進行的是足夠安全的有線通信。協(xié)議詳細認證步驟如下:

    (1)閱讀器發(fā)送認證請求req至天線磁場范圍內(nèi)所有標簽,標簽收到認證請求后,讀取非易失性存儲器中保存的ID、K,并計算加密后的標簽識別號:

    然后將ID_s發(fā)送給閱讀器。

    (2)閱讀器接收到ID_s后,在后臺數(shù)據(jù)庫對每個標簽信息組<ID,Knew,S >進行檢索,若標簽信息組滿足條件:

    則視為成功識別到該標簽。若不滿足條件,則數(shù)據(jù)庫進入下一輪檢索,即對每個標簽信息組<ID,Kold,S >進行計算,若滿足條件:

    則同樣視為成功識別到標簽,且該標簽上輪認證通信過程中受到攻擊或出現(xiàn)中斷,隨后數(shù)據(jù)庫發(fā)送檢索通過標識ACK1至閱讀器,協(xié)議進入下一步驟。若以上兩輪皆未檢索到合法標簽信息組,則數(shù)據(jù)庫發(fā)送檢索未通過標識NAK1至閱讀器,閱讀器不再響應(yīng)標簽并中止協(xié)議。

    (3)閱讀器產(chǎn)生一個隨機數(shù)c0∈{0,1}l并發(fā)送給標簽,其中l(wèi)為隨機數(shù)和PUF響應(yīng)的位長。為了防止受到重放攻擊,此處的c0相對于同一標簽的不同認證周期中應(yīng)避免出現(xiàn)重復(fù)的數(shù)。基于閱讀器充足的計算資源,c0可由真隨機數(shù)發(fā)生器或PUF產(chǎn)生。

    (4)標簽收到c0后,讀取隨機數(shù)種子N并生成標簽本地隨機數(shù)n,為了降低標簽計算成本,此處n采用標簽PUF的多級響應(yīng)生成:

    然后計算標簽端的一級認證響應(yīng)a和二級認證響應(yīng)x,并使用糾錯編碼算法產(chǎn)生a的糾錯校驗碼,如下:

    最后將r0=n||x||h發(fā)送給閱讀器。此外更新隨機數(shù)種子N=n并重新寫入非易失性存儲器中。

    (5)閱讀器在收到r0后,首先將n||c0轉(zhuǎn)發(fā)至后臺數(shù)據(jù)庫,根據(jù)后端數(shù)據(jù)庫中存儲的PUF模型RS可計算得到a′,隨后閱讀器根據(jù)a′和校驗碼h通過糾錯譯碼算法恢復(fù)出閱讀器端的一級認證響應(yīng)a″:

    若無線傳輸過程中沒有出現(xiàn)誤碼,此處a″==a。隨后計算閱讀器端的二級認證響應(yīng)x′:

    where and denote absorbed and emitted photons, respectively, means phonon (heat) generation, eand h imply electron and hole, respectively, H and Fe represent hydrogen and iron, respectively.

    并計算x′和x的漢明距離,即可完成對標簽的合法性判斷,判斷規(guī)則為:

    此處k為注冊方指定的誤差參數(shù),可根據(jù)所采用PUF的平均intra-HD確定。如果標簽通過合法性認證,則閱讀器生成一個隨機數(shù)n′∈{0,1}l,并轉(zhuǎn)發(fā)至數(shù)據(jù)庫計算:

    最后將c1=n′||y發(fā)送給標簽。如果標簽未通過認證,則協(xié)議終止,閱讀器不再發(fā)送信息。

    (6)標簽計算:

    如果閱讀器通過認證,標簽更新密鑰K=K⊕a并將其寫入非易失性存儲器中,隨后標簽計算:

    并將z′發(fā)送至閱讀器,這里z′作為二次認證的確認信號。如果閱讀器未通過認證,則標簽停止響應(yīng)并終止協(xié)議。

    (7)閱讀器在收到二次認證確認信號z′后,對z′進行驗證:

    若認證成功,則閱讀器向后臺數(shù)據(jù)庫返回認證成功標識ACK2,數(shù)據(jù)庫更新S=0;否則閱讀器向后臺數(shù)據(jù)庫返回標識NAK2,數(shù)據(jù)庫更新S=1。最后數(shù)據(jù)庫更新實時共享密鑰Kold=ID_s⊕ID,Knew=ID_s⊕ID⊕a″并將其保存。

    3 協(xié)議分析

    3.1 BAN邏輯形式化證明

    BAN邏輯[17]是一種基于信念的模態(tài)邏輯,它開創(chuàng)了認證協(xié)議形式化分析的先河,BAN 邏輯通過將協(xié)議轉(zhuǎn)化為理想化的形式,再根據(jù)合理的假設(shè)和邏輯推理規(guī)則來驗證協(xié)議是否能夠完成預(yù)期的目標。本文應(yīng)用了其形式化分析方法對協(xié)議的安全性與合理性進行了證明。出于簡便性的目的,此處將閱讀器與后臺數(shù)據(jù)庫統(tǒng)稱為閱讀器,證明過程如下:

    對協(xié)議分析可知,合法的閱讀器(R)與標簽(T)共享相同的PUF,并利用各自的PUF 運算實現(xiàn)雙方認證信息的加密,因此設(shè)定閱讀器與標簽分別共享密鑰Kab1和Kab2。而閱讀器與標簽在認證過程中實際驗證的分別是一級認證響應(yīng)a與a″,因此本文需要證明的目標是閱讀器相信與標簽共享信息a,標簽相信與閱讀器共享信息a″。在PUF 與糾錯算法可靠情況下,若協(xié)議滿足上述兩個目標,則將滿足希望得到的安全性需求。

    本文用到的BAN邏輯推理規(guī)則如下所示。

    本文協(xié)議的BAN邏輯形式化分析步驟如下。

    (1)協(xié)議描述(此處省略了檢索標簽的過程)

    (5)協(xié)議分析

    由接收消息規(guī)則R4和協(xié)議注釋M2可得:

    再由公式(20)、假設(shè)A1和消息含義規(guī)則R1可推斷得到:

    最后結(jié)合公式(24)和假設(shè)A8,由管轄規(guī)則R3可證得目標:

    綜上所述,協(xié)議可滿足預(yù)期目標①,而預(yù)期目標②的證明與上述過程類似,此處不再贅述。

    3.2 可靠性分析

    基于PUF 的RFID 認證協(xié)議的可靠性主要體現(xiàn)在PUF 的錯誤接受率和錯誤拒絕率上[18]。一方面這可以歸因于PUF 的inter-HD 和intra-HD,根據(jù)近年來的相關(guān)研究表明,RRAM PUF 在這方面有著較好的表現(xiàn)[13-16]。另一方面,由公式(8)~(11)可知,標簽發(fā)送的x是經(jīng)PF1(a)與一級認證響應(yīng)a異或后的密文,并且a經(jīng)過了糾錯處理。根據(jù)PUF的不可克隆性和雪崩效應(yīng),第三方只有在擁有匹配的PUF 模型RS的條件下才能計算得到a′,進而通過糾錯譯碼算法恢復(fù)出正確的認證響應(yīng)a″,因此在認證公式(13)中閱讀器通過認證接受錯誤的PUF的概率為:

    而糾錯碼的使用使得協(xié)議可以抵抗一定程度的PUF 誤碼率,保證了閱讀器不會拒絕正確的PUF。

    3.3 安全特性分析

    詳細分析了該協(xié)議對于當前幾種主流攻擊手段的抵御能力,如下所示。

    3.3.1 物理攻擊

    假設(shè)攻擊者可以通過侵入式手段訪問標簽存儲器并獲得ID、K、N等信息。對協(xié)議分析可知,一方面密鑰K只起到加密標簽ID的作用,無法決定標簽在認證中的響應(yīng)信息。另一方面雖然N是標簽的隨機數(shù)種子,但由公式(6)~(9)和PUF的物理不可克隆性可知,只有當攻擊者得到對應(yīng)標簽的PUF 模型后才能計算得到n和后續(xù)的認證響應(yīng)信息a、x、h等。因此,攻擊者無法利用對標簽進行物理攻擊得到的信息對認證過程產(chǎn)生任何影響。

    3.3.2 重放攻擊

    首先以標簽為被攻擊對象進行分析,由認證步驟(4)可以得知,標簽每次認證結(jié)束后都會更新隨機數(shù)種子N,因此每次認證時標簽都會生成不一樣的本地隨機數(shù)n,而基于n產(chǎn)生的a、x、h自然也是不同的。因此,即使攻擊者利用竊聽攻擊獲得了同一標簽之前的認證交互信息,也無法對該標簽實施重放攻擊。

    然后以閱讀器為被攻擊對象進行分析,為了抵御攻擊者重放以前的認證消息以達到欺騙閱讀器的目的,關(guān)鍵在于對同一標簽的不同認證周期內(nèi)閱讀器不會發(fā)送相同的激勵c0。在認證步驟(3)中指出,通過在閱讀器端集成一個真隨機數(shù)發(fā)生器或PUF 模塊即可達到這一目的,所以針對閱讀器的重放攻擊也是無效的。

    3.3.3 去同步攻擊

    去同步攻擊是指攻擊者阻斷閱讀器到后臺數(shù)據(jù)庫或標簽間的消息通道,從而使得標簽和后臺數(shù)據(jù)庫的秘密共享信息不同步的一種拒絕服務(wù)攻擊形式[19]。在本文提出的協(xié)議中,由認證步驟(6)和(7)可知,在雙向認證通過后,標簽會率先完成實時共享密鑰K的更新,并發(fā)送二次認證確認信號z′。隨后閱讀器對密鑰Knew、Kold進行更新,同時對z′進行驗證,如果z′有效,則會置異常攻擊標識S=0,此后閱讀器可通過公式(4)再次對該標簽完成識別;如果z′無效,則認定為協(xié)議遭受了去同步攻擊,置異常攻擊標識S=1,此后閱讀器可通過公式(5)再次對該標簽完成識別。因此去同步攻擊對本協(xié)議是無效的。

    3.3.4 追蹤攻擊

    追蹤攻擊是目前大多數(shù)無源RFID標簽所面臨的威脅,攻擊者通過標簽的唯一識別號等信息對標簽進行跟蹤,從而獲得標簽持有者的位置等隱私信息,也可以對跟蹤的指定標簽進行多次的竊聽,進而從這些信息中尋求破解的可能性。

    當前大多數(shù)認證協(xié)議中標簽的唯一識別號都是以明文或簡易加密形式進行發(fā)送的,也就是說攻擊者可以很容易獲得這些一成不變的標簽識別號,并對標簽實施追蹤攻擊。

    基于該問題,本文提出的協(xié)議用如下方法解決:首先使用實時共享密鑰K對標簽的ID進行加密處理;其次在每輪認證結(jié)束后,數(shù)據(jù)庫和標簽端分別使用a″和a對密鑰K進行了更新,這阻止了攻擊者對標簽的追蹤威脅;最后,在認證步驟(4)、(5)中,協(xié)議使用特殊的糾錯處理保證了a″和a的一致性,避免了誤碼率對密鑰更新產(chǎn)生的影響。

    3.3.5 機器學習攻擊

    目前大多數(shù)強PUF 電路是通過重復(fù)的硬件單元產(chǎn)生大量的CRPs,而攻擊者可以通過機器學習推斷它們的相關(guān)性并創(chuàng)建PUF 的近似模型。在傳統(tǒng)的加密方法中,一般使用單向散列函數(shù)對PUF響應(yīng)進行加密以避免攻擊者得到完整的CRPs,然而即便是簡化后的單向散列函數(shù),也需要至少1 700 個門電路來實現(xiàn)[20]。本文提出的協(xié)議借助于標簽的PUF 模塊生成的多級認證響應(yīng)完成a的加密傳輸。根據(jù)公式(8)可得:

    而攻擊者可以獲得的信息僅僅是x、h和隨機數(shù)n。此外與傳統(tǒng)糾錯算法不同的是,在攻擊者缺少標簽唯一PUF 模型的前提下此處的校驗碼h并不會泄露安全信息。攻擊者無法根據(jù)n計算得到a′,進而無法根據(jù)譯碼算法恢復(fù)出與a相等的a″,即完整的CRPs只能于合法的數(shù)據(jù)庫中計算得到,協(xié)議完全可以抵抗機器學習攻擊。

    4 協(xié)議性能比較

    4.1 安全性能對比

    在此之前,一些基于PUF 的RFID 認證協(xié)議中的加密方法主要集中于對稱加密算法、安全哈希函數(shù)等方向,對其中的一些典型協(xié)議進行了分析對比。

    文獻[4]提出的協(xié)議在標簽中保存了備用的識別號PIDs,因此即使協(xié)議受到了去同步攻擊,下輪認證中閱讀器仍可以檢索到標簽,并在檢索后刪除使用過的PID。但該協(xié)議并沒有考慮到標簽的存儲資源是有限的,而且檢索方法效率較低,不具備實用性,因此該協(xié)議事實上并不能抵擋去同步攻擊。文獻[6]利用LFSR 和實時更新的共享PUF 密鑰實現(xiàn)閱讀器與標簽間的數(shù)據(jù)雙向加解密,是一種輕量級的對稱加密方案,該文獻指出其協(xié)議可以抵擋追蹤攻擊、去同步攻擊的影響,但對協(xié)議分析后發(fā)現(xiàn),若認證失敗,仍可能導(dǎo)致閱讀器與標簽存儲的密鑰信息出現(xiàn)不同步。文獻[7]提出的協(xié)議中,標簽于存儲器中保存一個PUF 挑戰(zhàn),并且在每輪認證結(jié)束后使用對應(yīng)的PUF響應(yīng)來更新保存的挑戰(zhàn),這使得攻擊者可以通過多次侵入式攻擊獲得標簽PUF 的CRPs,進而創(chuàng)建機器學習模型。

    將本文協(xié)議的安全性能與上述文獻中的方案做了對比,如表2 所示(其中√表示具備該安全屬性,×表示不具備該安全屬性)。通過上節(jié)的分析和表2 可以表明,與同類方案相比,本文提出的協(xié)議在安全性方面具有較好的優(yōu)勢。

    表2 協(xié)議安全屬性對比

    4.2 計算延時與計算開銷對比

    在此前的很多相關(guān)文獻中,研究人員們一般使用軟件對協(xié)議進行仿真并計算性能,這種方式存在比較大的誤差,且無法得到RFID 協(xié)議映射到電路中的真實延時數(shù)據(jù)。為了更進一步對協(xié)議的計算效率與計算開銷進行比較,使用Verilog RTL 構(gòu)建了文獻[4,6-7]和本文協(xié)議的邏輯部分。并以Intel 公司的Cyclone V SE 5CSXFC6D6F31C6N器件為設(shè)計平臺,使用Quartus Prime 對所構(gòu)建的模塊進行了物理綜合,將協(xié)議的邏輯計算部分轉(zhuǎn)化為實際的數(shù)字電路。隨后,統(tǒng)計了各協(xié)議中組合邏輯電路的關(guān)鍵路徑延時和消耗資源數(shù),如表3所示(其中關(guān)鍵路徑指設(shè)計中從輸入到輸出經(jīng)過的延時最長的邏輯路徑,ALMs是Intel FPGA器件的實現(xiàn)邏輯單元)。

    表3 協(xié)議計算延時與資源消耗對比

    由于哈希函數(shù)的使用,導(dǎo)致文獻[4]的協(xié)議消耗了較多的資源數(shù)目,且關(guān)鍵路徑延時較高,無法適用于低成本RFID標簽。另一方面,文獻[6]和[7]的協(xié)議都是采用異或、移位等簡單邏輯操作完成協(xié)議的構(gòu)建,因此消耗的邏輯資源數(shù)目較少且關(guān)鍵路徑的延時較小。其中文獻[6]由于使用了大量的中間變量,因此消耗的邏輯資源數(shù)目要高于文獻[7]。本文協(xié)議在標簽端對PUF模塊的多次合理運用,極大地降低了邏輯資源的消耗,此外相較于其他文獻,本文協(xié)議在標簽端擁有最小的延時。而閱讀器端由于添加了糾錯譯碼器,一方面耗費了較多的邏輯資源,但另一方面提高了協(xié)議的可靠性,使其能夠在實際噪聲環(huán)境下工作。目前的商用閱讀器一般具有足夠的計算與存儲資源,因此本文協(xié)議完全滿足了低成本RFID標簽的硬件需求。

    5 設(shè)計與仿真

    此外,基于國際近場通信標準ISO/IEC 14443A 在180 nm 互補金屬氧化物半導(dǎo)體(Complementary Metal Oxide Semiconductor,CMOS)工藝下完成了一種RFID標簽數(shù)字基帶和相應(yīng)測試平臺的設(shè)計,整體結(jié)構(gòu)如圖4所示。

    圖4 標簽數(shù)字基帶與測試平臺

    設(shè)計完成的數(shù)字基帶具有解碼、編碼、防沖突、雙向認證和讀/寫等完整的RFID功能,將本文提出的協(xié)議應(yīng)用在了認證功能上,此外使用RTL 構(gòu)建了RRAM PUF的行為級模塊,并將BCH(75,31,2)碼作為糾錯算法加入認證協(xié)議中。

    根據(jù)仿真平臺和測試向量集,本文采用Mentor 公司的Modelsim仿真工具重點對數(shù)字基帶的認證功能部分進行了驗證。標簽數(shù)字基帶在收到認證請求后,首先讀取隨機數(shù)密鑰種子N,然后經(jīng)PUF 模塊生成隨機數(shù)n、加密的認證響應(yīng)x和BCH 校驗碼h,并發(fā)送給測試平臺。測試平臺依據(jù)RS 和h使用BCH 譯碼算法完成對認證響應(yīng)a的提取并糾錯,隨后生成n′和y并發(fā)送給標簽。部分仿真波形如圖5所示。

    除了仿真外,在設(shè)計中使用了Synopsys 公司的Design Compile 工具對標簽的數(shù)字基帶進行了整體的物理綜合,此外對BCH編碼器部分進行了單獨綜合。綜合后電路面積報告如表4所示,可以看到標簽端計算復(fù)雜度最高的糾錯編碼器面積僅消耗了4 643.654 434 μm2,約465等效門電路。設(shè)計完全符合了低成本的需求。

    表4 面積報告

    圖5 仿真波形圖

    6 結(jié)語

    本文首先分析了當前一些RFID 認證協(xié)議和PUF應(yīng)用領(lǐng)域的存在的問題,然后基于RRAM的存儲機理,提出了一種新型的PUF 電路結(jié)構(gòu)。與已知結(jié)構(gòu)相比,該結(jié)構(gòu)極大地擴展了挑戰(zhàn)響應(yīng)空間并提高了計算效率?;赗RAM PUF 本文提出了一種輕量級RFID 認證協(xié)議。該協(xié)議使用多級PUF 運算和漢明距離驗證方式實現(xiàn)了數(shù)據(jù)的加密傳輸,減小了標簽計算量。同時結(jié)合RRAM PUF 的建模和特殊糾錯算法提高了協(xié)議的認證可靠性。分析表明,本文提出的協(xié)議可以抵御各種已知的攻擊方式并且具有較高的可靠性。與相關(guān)協(xié)議對比,該協(xié)議擁有更高的安全性和更低的計算開銷。最后,使用RTL 構(gòu)建了RRAM PUF 的行為級模型并將協(xié)議應(yīng)用到了標簽數(shù)字基帶中,完成了設(shè)計與仿真。此外RRAM PUF 還具有可重構(gòu)性的優(yōu)點,這將是今后研究的重點。

    猜你喜歡
    閱讀器攻擊者密鑰
    探索企業(yè)創(chuàng)新密鑰
    基于反向權(quán)重的閱讀器防碰撞算法
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    自動化學報(2021年8期)2021-09-28 07:20:18
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    一種高效的RFID系統(tǒng)冗余閱讀器消除算法
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    一種RFID網(wǎng)絡(luò)系統(tǒng)中消除冗余閱讀器的高效算法
    变态另类丝袜制服| 国产中年淑女户外野战色| 狂野欧美白嫩少妇大欣赏| 午夜激情欧美在线| 精品久久久久久久久久久久久| 夜夜爽夜夜爽视频| 免费无遮挡裸体视频| 免费观看在线日韩| 男女下面进入的视频免费午夜| 亚洲国产欧洲综合997久久,| 两个人视频免费观看高清| 禁无遮挡网站| 中文字幕制服av| 亚洲国产精品久久男人天堂| 午夜精品一区二区三区免费看| 国产伦理片在线播放av一区| 国产老妇女一区| 精品一区二区三区人妻视频| 亚洲av成人精品一二三区| 精品国产一区二区三区久久久樱花 | 欧美3d第一页| 国产精品电影一区二区三区| 亚洲成色77777| 22中文网久久字幕| 亚洲av.av天堂| 男女国产视频网站| 一本久久精品| 午夜老司机福利剧场| 国语自产精品视频在线第100页| 校园人妻丝袜中文字幕| 亚洲欧美日韩东京热| 国产69精品久久久久777片| 亚洲av熟女| 一级毛片我不卡| 午夜激情福利司机影院| 国产精品美女特级片免费视频播放器| 尤物成人国产欧美一区二区三区| 精品久久久久久久人妻蜜臀av| 看十八女毛片水多多多| 亚洲精品久久久久久婷婷小说 | 亚洲欧美精品专区久久| 亚洲精品乱久久久久久| 91在线精品国自产拍蜜月| 最近手机中文字幕大全| 国产91av在线免费观看| 少妇的逼水好多| 少妇熟女aⅴ在线视频| 国产成人精品久久久久久| 国产av在哪里看| 免费av毛片视频| 国产精品三级大全| 亚洲精品国产av成人精品| 麻豆av噜噜一区二区三区| 国产在视频线在精品| 国产精品野战在线观看| 中文字幕av在线有码专区| 一个人看视频在线观看www免费| 欧美人与善性xxx| 日本黄色视频三级网站网址| 26uuu在线亚洲综合色| 亚洲熟妇中文字幕五十中出| 丰满少妇做爰视频| 国产乱来视频区| 中文字幕人妻熟人妻熟丝袜美| kizo精华| 大话2 男鬼变身卡| 国产精品一及| 五月玫瑰六月丁香| 亚洲无线观看免费| 国产在线一区二区三区精 | 亚洲在线观看片| 一个人看视频在线观看www免费| 永久网站在线| 男人舔女人下体高潮全视频| 舔av片在线| 2021少妇久久久久久久久久久| 久久草成人影院| 秋霞伦理黄片| 1000部很黄的大片| 色吧在线观看| 97热精品久久久久久| 超碰97精品在线观看| 尤物成人国产欧美一区二区三区| 亚洲国产精品合色在线| 91aial.com中文字幕在线观看| av又黄又爽大尺度在线免费看 | 狂野欧美白嫩少妇大欣赏| 99热这里只有是精品在线观看| 真实男女啪啪啪动态图| 国产精品国产高清国产av| 国产乱人视频| 久久久久久久久久黄片| 在线免费十八禁| 日韩欧美在线乱码| 亚洲欧洲国产日韩| 午夜福利视频1000在线观看| av女优亚洲男人天堂| 一级毛片我不卡| 国产亚洲最大av| 日韩欧美三级三区| 一个人观看的视频www高清免费观看| 亚洲人成网站高清观看| 青青草视频在线视频观看| 在线观看av片永久免费下载| 大香蕉久久网| 午夜视频国产福利| 精品久久久久久久久久久久久| videossex国产| 中文字幕熟女人妻在线| 波多野结衣高清无吗| 小说图片视频综合网站| 国产欧美另类精品又又久久亚洲欧美| 少妇丰满av| 国产成人福利小说| 亚洲国产最新在线播放| 亚洲av电影不卡..在线观看| 国产精品乱码一区二三区的特点| 人体艺术视频欧美日本| 国产精品一及| 国产精品久久视频播放| av黄色大香蕉| 伦理电影大哥的女人| 亚洲中文字幕日韩| 深夜a级毛片| av免费在线看不卡| 亚洲最大成人手机在线| 国产精品一二三区在线看| 午夜精品一区二区三区免费看| 岛国毛片在线播放| 五月伊人婷婷丁香| 亚洲aⅴ乱码一区二区在线播放| 韩国高清视频一区二区三区| 国产又色又爽无遮挡免| 纵有疾风起免费观看全集完整版 | 成人午夜高清在线视频| 男女视频在线观看网站免费| 午夜福利网站1000一区二区三区| 狂野欧美激情性xxxx在线观看| 日韩大片免费观看网站 | 99久久无色码亚洲精品果冻| 老司机影院成人| 欧美成人午夜免费资源| 久久久久免费精品人妻一区二区| 天天躁夜夜躁狠狠久久av| 免费不卡的大黄色大毛片视频在线观看 | 十八禁国产超污无遮挡网站| 精品不卡国产一区二区三区| 精品久久久久久久久亚洲| 日本猛色少妇xxxxx猛交久久| 搡老妇女老女人老熟妇| 最近的中文字幕免费完整| 精品国内亚洲2022精品成人| 熟女电影av网| 亚洲av.av天堂| 久久精品久久精品一区二区三区| 免费看日本二区| 尾随美女入室| 久久99蜜桃精品久久| 国产成人福利小说| 99久国产av精品国产电影| 九九爱精品视频在线观看| 尾随美女入室| 免费看a级黄色片| 免费电影在线观看免费观看| 免费观看的影片在线观看| 亚洲欧美精品综合久久99| 91精品一卡2卡3卡4卡| 国产精品综合久久久久久久免费| 亚洲自偷自拍三级| 2021少妇久久久久久久久久久| 99热这里只有精品一区| www.av在线官网国产| 久久99精品国语久久久| 观看美女的网站| 麻豆精品久久久久久蜜桃| 久久久精品大字幕| 色网站视频免费| 最新中文字幕久久久久| 亚洲欧美日韩卡通动漫| 亚洲国产成人一精品久久久| 国产综合懂色| 国产av码专区亚洲av| 男女下面进入的视频免费午夜| 日日干狠狠操夜夜爽| 人妻系列 视频| 国产在线男女| 你懂的网址亚洲精品在线观看 | 日本爱情动作片www.在线观看| 国产中年淑女户外野战色| 亚洲av成人精品一区久久| 老司机影院毛片| 成人国产麻豆网| 国产成人a∨麻豆精品| 一级av片app| 亚洲性久久影院| 亚洲精品自拍成人| 我要看日韩黄色一级片| 三级国产精品片| 尾随美女入室| 日本熟妇午夜| 亚洲精品亚洲一区二区| 精品午夜福利在线看| 免费黄色在线免费观看| 亚洲四区av| 久久精品人妻少妇| 国产又色又爽无遮挡免| 少妇高潮的动态图| 日韩中字成人| 久久99热这里只频精品6学生 | 国产精品野战在线观看| 成人综合一区亚洲| 看十八女毛片水多多多| 亚洲精品日韩av片在线观看| 中国国产av一级| 国产亚洲av嫩草精品影院| 成人无遮挡网站| 99热这里只有是精品50| 亚洲欧美日韩东京热| 97人妻精品一区二区三区麻豆| 久久久精品94久久精品| 国产真实乱freesex| 一卡2卡三卡四卡精品乱码亚洲| 欧美人与善性xxx| 久久久午夜欧美精品| 校园人妻丝袜中文字幕| 国产成人a区在线观看| 免费看a级黄色片| 大香蕉97超碰在线| 在线观看66精品国产| 亚洲精品国产成人久久av| 又爽又黄a免费视频| 村上凉子中文字幕在线| 免费黄色在线免费观看| 1000部很黄的大片| 男人的好看免费观看在线视频| 欧美+日韩+精品| 亚洲国产欧洲综合997久久,| 国产在视频线在精品| 村上凉子中文字幕在线| 午夜激情欧美在线| 一区二区三区高清视频在线| 69av精品久久久久久| 看黄色毛片网站| 美女黄网站色视频| 久久久久久久久久久丰满| 欧美一区二区精品小视频在线| 国产精品久久久久久av不卡| 少妇熟女aⅴ在线视频| 亚洲国产欧美人成| 日韩视频在线欧美| 97超视频在线观看视频| 成人亚洲精品av一区二区| 国产爱豆传媒在线观看| 国语对白做爰xxxⅹ性视频网站| 久久久久免费精品人妻一区二区| 久久久精品94久久精品| 大又大粗又爽又黄少妇毛片口| 亚洲欧美成人综合另类久久久 | 3wmmmm亚洲av在线观看| 亚洲一区高清亚洲精品| 日产精品乱码卡一卡2卡三| 99久国产av精品国产电影| 色综合色国产| 两个人视频免费观看高清| 波多野结衣巨乳人妻| 美女黄网站色视频| 国产乱人偷精品视频| 精品人妻视频免费看| 国产成人aa在线观看| 精品国产露脸久久av麻豆 | 91午夜精品亚洲一区二区三区| 国产淫语在线视频| 色综合色国产| 久久99热这里只有精品18| 国语对白做爰xxxⅹ性视频网站| 亚洲三级黄色毛片| 国内精品一区二区在线观看| 天天一区二区日本电影三级| 插逼视频在线观看| 少妇被粗大猛烈的视频| 在现免费观看毛片| 日本-黄色视频高清免费观看| 女人十人毛片免费观看3o分钟| 亚洲成av人片在线播放无| 亚洲熟妇中文字幕五十中出| 亚洲av成人精品一区久久| 亚洲美女视频黄频| 成年av动漫网址| 国产精品无大码| 久99久视频精品免费| 精品不卡国产一区二区三区| 一区二区三区免费毛片| 夫妻性生交免费视频一级片| 国产成人a∨麻豆精品| 欧美+日韩+精品| 成人特级av手机在线观看| 天堂网av新在线| 亚洲av成人精品一二三区| 女人被狂操c到高潮| 亚洲精品乱码久久久久久按摩| 精品欧美国产一区二区三| 精品不卡国产一区二区三区| 免费搜索国产男女视频| 亚洲色图av天堂| 一个人免费在线观看电影| 18+在线观看网站| 床上黄色一级片| 欧美高清性xxxxhd video| 国产三级在线视频| 久久精品久久久久久久性| 日韩一本色道免费dvd| 亚洲欧美日韩高清专用| 成人毛片60女人毛片免费| 国产在视频线精品| 国产毛片a区久久久久| 国产高清国产精品国产三级 | 色吧在线观看| 久久久a久久爽久久v久久| 草草在线视频免费看| 晚上一个人看的免费电影| 国产三级在线视频| 国产69精品久久久久777片| 波多野结衣高清无吗| 1024手机看黄色片| 亚洲精品aⅴ在线观看| 美女cb高潮喷水在线观看| 三级男女做爰猛烈吃奶摸视频| 免费观看性生交大片5| 在线播放无遮挡| 色综合站精品国产| 国产精品人妻久久久久久| 有码 亚洲区| 99热这里只有是精品50| 国产亚洲91精品色在线| 免费人成在线观看视频色| 国产精品人妻久久久影院| 亚洲美女搞黄在线观看| 精品一区二区免费观看| videos熟女内射| 亚洲欧美成人综合另类久久久 | 亚洲精品色激情综合| 中文在线观看免费www的网站| av国产免费在线观看| 桃色一区二区三区在线观看| 久久久午夜欧美精品| 狂野欧美白嫩少妇大欣赏| 91久久精品电影网| 亚洲欧美日韩高清专用| 久久久久久九九精品二区国产| 国产在视频线精品| 欧美日韩一区二区视频在线观看视频在线 | 日韩在线高清观看一区二区三区| 国产精品精品国产色婷婷| 日韩在线高清观看一区二区三区| 淫秽高清视频在线观看| 九九爱精品视频在线观看| 亚洲,欧美,日韩| 亚洲一区高清亚洲精品| 日韩成人伦理影院| 日韩精品有码人妻一区| 日本一二三区视频观看| 国产成人一区二区在线| 99久久中文字幕三级久久日本| 午夜激情福利司机影院| 国产精品1区2区在线观看.| 国产精品日韩av在线免费观看| 亚洲av不卡在线观看| 亚洲av日韩在线播放| 国产黄片视频在线免费观看| 亚洲人成网站高清观看| 五月伊人婷婷丁香| av女优亚洲男人天堂| 久久久久久久久久久免费av| 国产精品国产三级国产av玫瑰| 91精品国产九色| 天天躁夜夜躁狠狠久久av| 国产精品久久视频播放| 97超碰精品成人国产| 五月玫瑰六月丁香| 99久久精品一区二区三区| 欧美一区二区国产精品久久精品| 在线播放无遮挡| 深爱激情五月婷婷| 岛国毛片在线播放| 成人无遮挡网站| 黑人高潮一二区| 国产综合懂色| 一边亲一边摸免费视频| 日韩在线高清观看一区二区三区| 日韩成人av中文字幕在线观看| 少妇熟女aⅴ在线视频| 69av精品久久久久久| 三级经典国产精品| 国产精华一区二区三区| 亚洲av日韩在线播放| 男人和女人高潮做爰伦理| 国产极品精品免费视频能看的| 在线观看美女被高潮喷水网站| 欧美一级a爱片免费观看看| 国产国拍精品亚洲av在线观看| 国产综合懂色| 国产伦精品一区二区三区视频9| 91精品国产九色| 男人舔女人下体高潮全视频| 国产大屁股一区二区在线视频| 国产精品人妻久久久影院| 啦啦啦韩国在线观看视频| 97在线视频观看| 亚洲国产日韩欧美精品在线观看| 天美传媒精品一区二区| 免费无遮挡裸体视频| 能在线免费看毛片的网站| 欧美三级亚洲精品| 久久精品夜色国产| 哪个播放器可以免费观看大片| 内地一区二区视频在线| 亚洲av免费在线观看| 国产精品电影一区二区三区| 18禁在线播放成人免费| 白带黄色成豆腐渣| 日韩欧美精品免费久久| 三级国产精品欧美在线观看| 免费在线观看成人毛片| 日本午夜av视频| 日本三级黄在线观看| 日韩大片免费观看网站 | 亚洲精品乱码久久久久久按摩| 国产视频内射| 搡女人真爽免费视频火全软件| 乱码一卡2卡4卡精品| 亚洲av成人av| av在线亚洲专区| 99国产精品一区二区蜜桃av| 久久精品91蜜桃| 国产美女午夜福利| 日本色播在线视频| 国产综合懂色| 久久久精品94久久精品| 看免费成人av毛片| 一级毛片我不卡| 永久免费av网站大全| 麻豆乱淫一区二区| 久久亚洲精品不卡| 日韩视频在线欧美| 久久综合国产亚洲精品| 在线观看66精品国产| 亚洲欧美日韩高清专用| 免费看a级黄色片| 午夜精品国产一区二区电影 | 亚洲欧美精品自产自拍| 久久久久性生活片| 亚洲欧洲国产日韩| 中文字幕久久专区| 乱人视频在线观看| 大香蕉久久网| 午夜精品在线福利| 久久99蜜桃精品久久| 蜜桃久久精品国产亚洲av| 久久久久久久久久黄片| 91精品一卡2卡3卡4卡| 欧美zozozo另类| 亚洲国产高清在线一区二区三| 日韩 亚洲 欧美在线| 亚洲欧美日韩无卡精品| 亚洲精品久久久久久婷婷小说 | av国产免费在线观看| 乱系列少妇在线播放| 亚洲第一区二区三区不卡| 一个人观看的视频www高清免费观看| 国产探花极品一区二区| 一级二级三级毛片免费看| 中文字幕av在线有码专区| 变态另类丝袜制服| 青春草视频在线免费观看| 国产私拍福利视频在线观看| 亚洲精品乱码久久久v下载方式| www日本黄色视频网| 国产精品伦人一区二区| av播播在线观看一区| 麻豆乱淫一区二区| 中文字幕av成人在线电影| 人妻少妇偷人精品九色| 三级国产精品欧美在线观看| 男人的好看免费观看在线视频| av福利片在线观看| 亚洲国产精品成人综合色| 黄色一级大片看看| 亚洲欧美日韩卡通动漫| 亚洲欧美日韩东京热| 一夜夜www| 黄色配什么色好看| 亚洲最大成人手机在线| 国产午夜精品久久久久久一区二区三区| 亚洲图色成人| 有码 亚洲区| 久久久欧美国产精品| av视频在线观看入口| 少妇高潮的动态图| 性插视频无遮挡在线免费观看| 白带黄色成豆腐渣| 国产精品三级大全| 欧美bdsm另类| 久久精品国产99精品国产亚洲性色| 亚洲,欧美,日韩| 午夜亚洲福利在线播放| 蜜桃久久精品国产亚洲av| 国产成人免费观看mmmm| 国产成人精品一,二区| 亚洲一级一片aⅴ在线观看| videos熟女内射| 亚洲自偷自拍三级| 一级爰片在线观看| 亚洲美女视频黄频| 久久精品国产鲁丝片午夜精品| 久久久成人免费电影| 亚洲精品一区蜜桃| 亚洲av男天堂| 国产色爽女视频免费观看| 亚洲自偷自拍三级| 成人综合一区亚洲| 成人毛片60女人毛片免费| 女人十人毛片免费观看3o分钟| www.av在线官网国产| 日日摸夜夜添夜夜爱| 女人久久www免费人成看片 | 国产淫语在线视频| 久久久精品94久久精品| kizo精华| 一夜夜www| 网址你懂的国产日韩在线| 国产精品久久视频播放| 全区人妻精品视频| 国产精华一区二区三区| 一区二区三区高清视频在线| 国产麻豆成人av免费视频| 国产三级中文精品| 成年免费大片在线观看| 亚洲国产精品sss在线观看| 国产91av在线免费观看| 亚洲av.av天堂| 天堂网av新在线| 久久久久久久午夜电影| 中文字幕av在线有码专区| 青青草视频在线视频观看| 亚洲国产精品合色在线| 偷拍熟女少妇极品色| 亚洲欧美一区二区三区国产| 日韩一本色道免费dvd| 美女高潮的动态| 天天躁夜夜躁狠狠久久av| 乱系列少妇在线播放| 日日啪夜夜撸| 干丝袜人妻中文字幕| 日本午夜av视频| 1024手机看黄色片| 国产三级中文精品| 国产精品久久久久久久久免| 日本wwww免费看| 国产精品永久免费网站| av又黄又爽大尺度在线免费看 | 搞女人的毛片| 欧美zozozo另类| 小说图片视频综合网站| 国产老妇伦熟女老妇高清| 男人舔奶头视频| 欧美极品一区二区三区四区| 亚洲伊人久久精品综合 | 中文天堂在线官网| 中文字幕精品亚洲无线码一区| 国产精品无大码| 九九爱精品视频在线观看| 免费电影在线观看免费观看| 大又大粗又爽又黄少妇毛片口| 狂野欧美激情性xxxx在线观看| 内射极品少妇av片p| 国产免费视频播放在线视频 | 日韩精品青青久久久久久| 又爽又黄无遮挡网站| 亚洲美女视频黄频| 国产成人a区在线观看| a级毛片免费高清观看在线播放| 日本熟妇午夜| 国产成人aa在线观看| 国产成人免费观看mmmm| 不卡视频在线观看欧美| 国产美女午夜福利| 国产精品一及| 成人高潮视频无遮挡免费网站| 欧美xxxx性猛交bbbb| 国产精品,欧美在线| 欧美激情国产日韩精品一区| 成人性生交大片免费视频hd| 亚洲精品成人久久久久久| 午夜久久久久精精品| 成年女人永久免费观看视频| 不卡视频在线观看欧美| 日韩高清综合在线| 91午夜精品亚洲一区二区三区| 91精品国产九色| 爱豆传媒免费全集在线观看| 美女被艹到高潮喷水动态| 国产成人精品婷婷| 日韩在线高清观看一区二区三区| 日本爱情动作片www.在线观看| 99久久九九国产精品国产免费| 最后的刺客免费高清国语| 欧美精品一区二区大全| 麻豆乱淫一区二区| 午夜a级毛片| 欧美一级a爱片免费观看看| 狠狠狠狠99中文字幕| 日日啪夜夜撸| 亚洲av成人精品一区久久| 一个人观看的视频www高清免费观看| 自拍偷自拍亚洲精品老妇|