• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈和智能合約的物聯(lián)網(wǎng)訪問(wèn)控制架構(gòu)

    2021-03-15 07:01:33馬嘉杰沈海波陳升盧宇忠黃良振
    電腦知識(shí)與技術(shù) 2021年3期
    關(guān)鍵詞:智能合約訪問(wèn)控制區(qū)塊鏈

    馬嘉杰 沈海波 陳升 盧宇忠 黃良振

    摘要:為解決傳統(tǒng)的中心化的物聯(lián)網(wǎng)(Internet of Things,IoT)訪問(wèn)控制解決方案中存在的單點(diǎn)失效、規(guī)模受限等安全問(wèn)題,基于以太坊區(qū)塊鏈和智能合約技術(shù),采用中心化與去中心化相結(jié)合的方法,提出了一個(gè)面向IoT的訪問(wèn)控制架構(gòu)。該架構(gòu)中設(shè)計(jì)了多個(gè)訪問(wèn)控制合約、一個(gè)設(shè)備管理合約、一個(gè)管理員管理合約等多種合約,來(lái)實(shí)現(xiàn)去中心化的和可信的訪問(wèn)控制功能;利用訪問(wèn)控制列表機(jī)制來(lái)表示資源訪問(wèn)策略,利用智能合約來(lái)實(shí)現(xiàn)基于策略的授權(quán)決策。該架構(gòu)將IoT訪問(wèn)控制過(guò)程分為智能合約注冊(cè)、IoT設(shè)備和管理員注冊(cè)、IoT設(shè)備訪問(wèn)策略的制定和資源訪問(wèn)授權(quán)決策四個(gè)階段。最后,還對(duì)架構(gòu)的安全和性能進(jìn)行了分析。

    關(guān)鍵詞:物聯(lián)網(wǎng); 區(qū)塊鏈; 智能合約; 訪問(wèn)控制; 以太坊

    中圖分類號(hào):TP309.2? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1009-3044(2021)03-0071-04

    Abstract:To solve the security problems such as the single point of failure, limited scalability that existed in the traditional and centralized access control schemes for the Internet of Things (IoT), an Ethereum blockchain and smart contract based access control framework is proposed in this paper by introducing a centralized-decentralized combined architecture. To achieve decentralized and trustworthy access control for IoT systems in the proposed framework, multiple access control contracts(ACCs), one device management contract(DMC), one manager management contract(MMC) are designed, the mechanism of access control list to represent the access policy of resources is adopted, and the smart contracts are used to make authorization decisions based on predefined polices. This framework consists of four different phases including registering smart contracts, registering managers and IoT devices, defining the access polices for resources and making authorization decisions to resources access. In the end, the security and performance of the proposed framework are analyzed.

    Key words:Internet of Things(IoT); blockchain; smart contract; access control; Ethereum

    1 引言

    由于通信技術(shù)、網(wǎng)絡(luò)技術(shù)的快速發(fā)展和智能設(shè)備的廣泛應(yīng)用,導(dǎo)致物聯(lián)網(wǎng)(Internet of Things,IoT)技術(shù)受到研究機(jī)構(gòu)、政府、企業(yè)的更大關(guān)注[1]。在典型的物聯(lián)網(wǎng)應(yīng)用中,大量的IoT設(shè)備通過(guò)物聯(lián)網(wǎng)網(wǎng)關(guān)構(gòu)成簇,這些簇通過(guò)P2P (Peer-to-Peer)網(wǎng)絡(luò),與其他簇、用戶設(shè)備、存儲(chǔ)設(shè)備、應(yīng)用服務(wù)器相連接,它們收集、處理和共享數(shù)據(jù),提供各種資源(如數(shù)據(jù)、服務(wù)、存儲(chǔ)空間、計(jì)算單元等)服務(wù)。這些端(Peer)都擁有相應(yīng)的資源供其他端訪問(wèn)使用,因此需要相應(yīng)的訪問(wèn)控制機(jī)制來(lái)阻止未授權(quán)的資源訪問(wèn),同時(shí)保護(hù)那些敏感的隱私數(shù)據(jù)。例如,IoT設(shè)備需要能夠拒絕抽取其數(shù)據(jù)或控制其執(zhí)行器的未授權(quán)訪問(wèn)請(qǐng)求。但大多數(shù)傳統(tǒng)的IoT訪問(wèn)控制系統(tǒng)通常采用中心化的客戶端(IoT設(shè)備)-服務(wù)器模式,用戶或IoT設(shè)備需要通過(guò)服務(wù)器(可信第三方)與IoT設(shè)備交互,訪問(wèn)IoT設(shè)備中的數(shù)據(jù)或控制IoT設(shè)備的執(zhí)行器,授權(quán)驗(yàn)證工作則由中心服務(wù)器來(lái)完成。一旦中心服務(wù)器遭到攻擊,容易造成系統(tǒng)單點(diǎn)失效。同時(shí),這些大量異構(gòu)的、分散的、資源受限的IoT設(shè)備的規(guī)?;芾恚彩荌oT系統(tǒng)應(yīng)用面臨的一大問(wèn)題[2]。因此需要新的訪問(wèn)控制模式,來(lái)為IoT提供分布式的、去中心化的、可信的訪問(wèn)控制機(jī)制。區(qū)塊鏈(BlockChain,簡(jiǎn)稱BC)和智能合約技術(shù)給我們帶來(lái)了希望[3-4]。

    BlockChain是由區(qū)塊數(shù)據(jù)按產(chǎn)生、驗(yàn)證和加入的時(shí)序而構(gòu)成的鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),開(kāi)始是作為密碼數(shù)字貨幣系統(tǒng)中一種分布式的和不可篡改交易存儲(chǔ)賬本,主要保存交易數(shù)據(jù),具有去中心化、不可篡改、可追溯、多方共同維護(hù)的特點(diǎn)[5]。但智能合約(Smart Contract,SC)的發(fā)明,使BlockChain進(jìn)化成了一個(gè)能夠開(kāi)發(fā)分布式的、可信應(yīng)用的平臺(tái),特別適用于IoT這種P2P分布式網(wǎng)絡(luò)中[6]。許多研究者對(duì)如何將區(qū)塊鏈和智能合約技術(shù)應(yīng)用于IoT環(huán)境的訪問(wèn)控制和安全管理中,進(jìn)行了探究[7-11]。文獻(xiàn)[7]和文獻(xiàn)[8]中的解決方案主要利用區(qū)塊鏈來(lái)存儲(chǔ)訪問(wèn)控制策略,并沒(méi)有使用智能合約,從而不能充分利用區(qū)塊鏈的計(jì)算能力,也存在存儲(chǔ)空間限制和隱私等問(wèn)題;盡管文獻(xiàn)[9]中提出了使用智能合約,但他們的架構(gòu)是基于Bitcoin區(qū)塊鏈,也難以發(fā)揮區(qū)塊鏈和智能合約的計(jì)算效能。文獻(xiàn)[10]中提出了將ABAC(Attribute Based Access Control)方法與區(qū)塊鏈技術(shù)結(jié)合,來(lái)實(shí)現(xiàn)對(duì)IoT 的訪問(wèn)控制,也提出了利用智能合約進(jìn)行授權(quán)決策,但沒(méi)有詳細(xì)說(shuō)明智能合約的設(shè)計(jì)與實(shí)現(xiàn)。文獻(xiàn)[11]中比較詳細(xì)地提出了一種利用區(qū)塊鏈和智能合約來(lái)解決IoT 訪問(wèn)控制的方案,但整個(gè)系統(tǒng)只設(shè)計(jì)了一個(gè)智能合約,不符合智能合約使用的原則[12],也沒(méi)有說(shuō)明訪問(wèn)策略的設(shè)計(jì)方案。

    本文根據(jù)IoT和Ethereum區(qū)塊鏈[13]的特點(diǎn),通過(guò)創(chuàng)建介于IoT設(shè)備與區(qū)塊鏈網(wǎng)絡(luò)之間的Gateway這一構(gòu)件來(lái)中心化管理IoT設(shè)備,并充分利用區(qū)塊鏈的去中心化能力和智能合約的計(jì)算能力,通過(guò)中心化與去中心化相結(jié)合的方法,提出了一個(gè)面向IoT的訪問(wèn)控制架構(gòu)。該架構(gòu)將IoT訪問(wèn)控制過(guò)程分為智能合約注冊(cè)、IoT設(shè)備注冊(cè)、IoT設(shè)備訪問(wèn)策略的制定和資源授權(quán)訪問(wèn)四個(gè)階段;并設(shè)計(jì)了訪問(wèn)控制合約(Access Control Contract,ACC)、設(shè)備管理合約(Device Management Contract,DMC)、管理員管理合約(Manager Management Contract,MMC)等多種合約,來(lái)實(shí)現(xiàn)相應(yīng)的功能,提高系統(tǒng)的執(zhí)行效率。該架構(gòu)利用訪問(wèn)控制列表機(jī)制來(lái)表示資源訪問(wèn)策略,并利用智能合約來(lái)實(shí)現(xiàn)基于策略的授權(quán)決策。

    2 系統(tǒng)架構(gòu)與工作流程

    本節(jié)將詳細(xì)說(shuō)明我們提出的面向IoT的基于區(qū)塊鏈和智能合約的系統(tǒng)設(shè)計(jì)和系統(tǒng)的工作流程。

    2.1 系統(tǒng)架構(gòu)

    本文提出的面向IoT的基于以太坊區(qū)塊鏈和智能合約的訪問(wèn)控制架構(gòu)如圖1所示。

    架構(gòu)共包括如下七類不同構(gòu)件: Private Networks(專有網(wǎng)絡(luò))、Domain Managers(專有網(wǎng)絡(luò)域管理者)、Gateways(網(wǎng)關(guān))、Blockchain Network(區(qū)塊鏈網(wǎng)絡(luò))、Contract Creator(合約創(chuàng)建者)、Smart Contracts(智能合約)、User Device(用戶設(shè)備)。其中各構(gòu)件的主要功能說(shuō)明如下:

    (1)Private Network。一個(gè)專用網(wǎng)絡(luò)是一個(gè)網(wǎng)絡(luò)管理域,通常是無(wú)線傳感器網(wǎng)絡(luò),由許多資源受限的IoT Device (IoT設(shè)備)構(gòu)成,IoT設(shè)備之間通過(guò)Bluetooth、Wi-Fi、Zigbee等方式互聯(lián)并交互。IoT設(shè)備既可以充當(dāng)資源請(qǐng)求者,也可以充當(dāng)被訪問(wèn)的資源。這些IoT設(shè)備之間采用基于DTLS[14]的CoAP[15]協(xié)議進(jìn)行通信。

    (2)Gateways。由于大多數(shù)IoT設(shè)備的資源受限性(存儲(chǔ)空間、電池容量、計(jì)算能力等都有限),不能存儲(chǔ)區(qū)塊鏈信息和驗(yàn)證區(qū)塊鏈交易,需要采用基于網(wǎng)關(guān)的設(shè)計(jì)模式[12]。因此本架構(gòu)中規(guī)定IoT設(shè)備不屬于區(qū)塊鏈,代之每個(gè)專用網(wǎng)絡(luò)專門(mén)構(gòu)建了一個(gè)IoT網(wǎng)關(guān)構(gòu)件,用于代表IoT設(shè)備與區(qū)塊鏈網(wǎng)絡(luò)之間傳遞訪問(wèn)控制信息,IoT設(shè)備只能通過(guò)IoT網(wǎng)關(guān)請(qǐng)求訪問(wèn)控制信息。IoT網(wǎng)關(guān)直接與區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)--Miner(礦工)連接,它將IoT設(shè)備的產(chǎn)生的CoAP訪問(wèn)請(qǐng)求消息轉(zhuǎn)化為區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)能夠理解的RPC格式的消息,并以Call方式(直接調(diào)用合約中的相關(guān)函數(shù))可免費(fèi)從區(qū)塊鏈網(wǎng)絡(luò)獲取訪問(wèn)控制信息。Gateways 的引進(jìn),可使得IoT設(shè)備易于連接到網(wǎng)絡(luò)中,解決IoT的規(guī)模性問(wèn)題。

    (3)Domain Managers。一個(gè)網(wǎng)絡(luò)域管理者可管理一個(gè)或多個(gè)專用網(wǎng)絡(luò)中的IoT設(shè)備,負(fù)責(zé)這些IoT設(shè)備的設(shè)置和注冊(cè)、資源訪問(wèn)控制策略的制定,也可以查詢區(qū)塊鏈。一個(gè)IoT設(shè)備至少要注冊(cè)到一個(gè)網(wǎng)絡(luò)域管理者,也可以注冊(cè)到多個(gè)網(wǎng)絡(luò)域管理者。

    (4)Contract Creator。以太坊區(qū)塊鏈中,需要使用圖靈完備的專用語(yǔ)言Solidity[16]來(lái)開(kāi)發(fā)??紤]到智能合約存儲(chǔ)于區(qū)塊鏈中,合約代碼的功能對(duì)區(qū)塊鏈質(zhì)量有至關(guān)重要的影響。因此,本架構(gòu)中專門(mén)設(shè)計(jì)了一個(gè)唯一的角色—合約創(chuàng)建者,負(fù)責(zé)區(qū)塊鏈網(wǎng)絡(luò)中所有智能合約的開(kāi)發(fā)和注冊(cè)、合約地址列表的維護(hù)。合約創(chuàng)建者可以是Web服務(wù)器中的一個(gè)應(yīng)用,也可以是區(qū)塊鏈網(wǎng)絡(luò)的一個(gè)獨(dú)立節(jié)點(diǎn),使得智能合約的創(chuàng)建過(guò)程可以自動(dòng)化。合約創(chuàng)建者需要將Solidity代碼轉(zhuǎn)換成EVM(Ethereum Virtual Machine)能夠執(zhí)行的二進(jìn)制代碼。

    (5)Smart Contracts。智能合約是一個(gè)擁有相關(guān)代碼(包括可實(shí)現(xiàn)某些具體功能的多個(gè)函數(shù))和數(shù)據(jù)的特殊賬戶。一個(gè)智能合約被創(chuàng)建并注冊(cè)后,就有了地址;通過(guò)向智能合約的地址發(fā)送區(qū)塊鏈交易,可觸發(fā)智能合約的執(zhí)行,從而實(shí)現(xiàn)設(shè)計(jì)的相關(guān)功能。本架構(gòu)中設(shè)計(jì)了多個(gè)訪問(wèn)控制合約、一個(gè)設(shè)備管理合約、一個(gè)管理員管理合約,來(lái)實(shí)現(xiàn)分布式的和可信的訪問(wèn)控制功能。

    (6)Blockchain Network。區(qū)塊鏈網(wǎng)絡(luò)由區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)--Miner(礦工)及 Blockchain構(gòu)成,智能合約存儲(chǔ)在區(qū)塊鏈中。一個(gè)曠工節(jié)點(diǎn)可以利用區(qū)塊鏈中的智能合約來(lái)存儲(chǔ)和訪問(wèn)設(shè)備的訪問(wèn)控制策略。我們采用私有區(qū)塊鏈網(wǎng)絡(luò),主要是為了能定制負(fù)責(zé)授權(quán)決策的Miner節(jié)點(diǎn)。

    (7)User Device。用戶設(shè)備是用戶的代理,用戶可使用用戶設(shè)備(如智能電話、平板電腦等)通過(guò)區(qū)塊鏈網(wǎng)絡(luò)訪問(wèn)IoT設(shè)備中的資源。

    2.2 工作流程

    訪問(wèn)控制架構(gòu)中各構(gòu)件之間的交互過(guò)程如圖2所示。訪問(wèn)控制系統(tǒng)工作流程可分為如下四個(gè)主要階段:

    (1)定義并注冊(cè)智能合約階段。Contract Creator通過(guò)交易,將Smart Contracts注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò)中。一旦智能合約注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò),Contract Creator就可接收到智能合約的地址,并負(fù)責(zé)智能合約地址列表的維護(hù)。區(qū)塊鏈網(wǎng)絡(luò)中的其他構(gòu)件需要利用此地址來(lái)調(diào)用相應(yīng)的智能合約,實(shí)現(xiàn)合約中提供的功能。

    (2)設(shè)置并注冊(cè)IoT設(shè)備階段。Domain Manager通過(guò)交易,將其管理的IoT Devices注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò)中。一旦IoT設(shè)備注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò),Domain Manager就可接收到IoT設(shè)備的地址,并負(fù)責(zé)IoT設(shè)備地址列表的維護(hù)。IoT設(shè)備地址用于標(biāo)識(shí)IoT設(shè)備,其他IoT設(shè)備或其他構(gòu)件通過(guò)此地址來(lái)訪問(wèn)該IoT設(shè)備。一個(gè)IoT設(shè)備的地址通常用其公鑰的HASH值來(lái)表示,其注冊(cè)地址在不同Domain Manager中是唯一的。

    (3)訪問(wèn)策略定義并注冊(cè)階段。Domain Manager通過(guò)交易,定義其管理的IoT設(shè)備的訪問(wèn)控制策略并注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò)中。一旦注冊(cè)完成,IoT設(shè)備的訪問(wèn)控制策略列表存儲(chǔ)到區(qū)塊鏈中,由ACCs負(fù)責(zé)維護(hù)。資源請(qǐng)求者可查詢IoT設(shè)備的訪問(wèn)策略。

    (4)資源訪問(wèn)和授權(quán)決策階段。假定一個(gè)客戶端C(可以是另一個(gè)IoT設(shè)備D2或用戶設(shè)備),希望訪問(wèn)IoT設(shè)備D1中的資源R1,主要過(guò)程為:(a)D2首先向D1發(fā)送一個(gè)請(qǐng)求資源R1的CoAP消息;(b)C向其Gateway發(fā)送一個(gè)獲取D2訪問(wèn)控制信息的訪問(wèn)請(qǐng)求;(c) Gateway將訪問(wèn)請(qǐng)求消息轉(zhuǎn)換為RPC消息格式后,前傳給與其直接連接的Miner;(d) Miner向R1對(duì)應(yīng)的訪問(wèn)控制合約ACC發(fā)送授權(quán)請(qǐng)求交易;(e) ACC執(zhí)行,進(jìn)行策略檢查,并向Miner返回策略決策結(jié)果(Allow/Deny);(f) 策略決策結(jié)果經(jīng)Gateway返回給D1;(g)D1根據(jù)策略決策結(jié)果,決定是否允許C的資源訪問(wèn)請(qǐng)求;如果策略決策結(jié)果是Allow,則給予C請(qǐng)求的資源;如果策略決策結(jié)果是Deny,則拒絕請(qǐng)求。

    3 訪問(wèn)策略和智能合約設(shè)計(jì)

    本文提出的訪問(wèn)控制系統(tǒng)是利用智能合約實(shí)現(xiàn)基于策略的訪問(wèn)控制機(jī)制,因此資源訪問(wèn)策略和智能合約的設(shè)計(jì)就顯得尤其重要,本節(jié)說(shuō)明我們的訪問(wèn)策略和智能合約的設(shè)計(jì)方案。

    3.1 訪問(wèn)策略設(shè)計(jì)

    訪問(wèn)控制系統(tǒng)是根據(jù)資源的訪問(wèn)策略來(lái)進(jìn)行授權(quán)決策的,訪問(wèn)策略由若干訪問(wèn)規(guī)則構(gòu)成,每條規(guī)則規(guī)定了哪個(gè)客戶端對(duì)哪個(gè)IoT設(shè)備在約定的時(shí)間內(nèi)是否能進(jìn)行指定的操作,如“設(shè)備D1能讀取設(shè)備D2中的數(shù)據(jù)兩個(gè)小時(shí)”。本文利用訪問(wèn)控制列表機(jī)制來(lái)設(shè)計(jì)訪問(wèn)策略,策略列表樣例如表1所示,其中每一行用一個(gè)(請(qǐng)求者,資源,操作)即(主體,客體,操作)三元組來(lái)表示一個(gè)訪問(wèn)策略。

    上述訪問(wèn)策略列表中,Requester是指請(qǐng)求訪問(wèn)資源的客戶端C,用其地址標(biāo)識(shí);Resource是指被訪問(wèn)的某IoT設(shè)備上的資源,用其地址標(biāo)識(shí);Action是指請(qǐng)求者對(duì)請(qǐng)求資源的操作方式,如read、write等;Permission是指對(duì)資源進(jìn)行某種操作的許可權(quán)限,有allow和deny兩種取值;ToLR(Time of Last Access)是指請(qǐng)求者的最近的訪問(wèn)請(qǐng)求的時(shí)間,利用它和系統(tǒng)當(dāng)前時(shí)間可決定訪問(wèn)時(shí)間長(zhǎng)度。訪問(wèn)策略列表由訪問(wèn)控制合約ACC維護(hù)和查詢使用。當(dāng)請(qǐng)求者請(qǐng)求對(duì)某資源進(jìn)行某種操作時(shí),相應(yīng)的ACC通過(guò)查詢維護(hù)的訪問(wèn)策略列表,即可確定是否許可請(qǐng)求的操作,并返回授權(quán)決策結(jié)果。

    3.2 智能合約設(shè)計(jì)

    不像文獻(xiàn)[11]中只設(shè)計(jì)一個(gè)智能合約,使得它過(guò)于復(fù)雜影響執(zhí)行效率,我們的訪問(wèn)控制系統(tǒng)共設(shè)計(jì)了訪問(wèn)控制合約、設(shè)備管理合約、管理員管理合約等三種智能合約。訪問(wèn)控制合約完成資源訪問(wèn)策略的注冊(cè)、管理(策略更新、刪除)和授權(quán)決策功能;設(shè)備管理合約完成IoT設(shè)備的注冊(cè)和管理;管理員管理合約完成網(wǎng)絡(luò)管理員的注冊(cè)和移除。

    (1)訪問(wèn)控制合約ACCs

    一個(gè)ACC實(shí)現(xiàn)某一個(gè)客戶端對(duì)某個(gè)設(shè)備(即一個(gè)“主體-客體-操作”三元組)的訪問(wèn)請(qǐng)求的授權(quán)決策,它通過(guò)檢查預(yù)先定義的訪問(wèn)策略,判斷客戶端的訪問(wèn)請(qǐng)求是否被許可。因此,訪問(wèn)控制合約是一個(gè)合約集。由于ACCs的執(zhí)行結(jié)果會(huì)被區(qū)塊鏈中所有Miner節(jié)點(diǎn)驗(yàn)證,確保了訪問(wèn)控制的可信性。每個(gè)ACC提供如下函數(shù)來(lái)實(shí)現(xiàn)策略管理和訪問(wèn)控制授權(quán)決策。

    ?policyAdd():注冊(cè)訪問(wèn)策略,接收新訪問(wèn)策略的信息并將信息添加到策略列表

    ?policyUpdate():更新訪問(wèn)策略,接收需要更新的策略的信息,并更新該策略

    ?policyDelete():刪除訪問(wèn)策略,接收需要?jiǎng)h除的策略的信息,并從策略列表中刪除該策略

    ?accessControl():授權(quán)決策函數(shù),接收訪問(wèn)授權(quán)請(qǐng)求信息,根據(jù)預(yù)先定義的訪問(wèn)策略進(jìn)行授權(quán)決策,并返回決策結(jié)果。

    (2)管理員管理合約MMC

    MMC合約提供如下函數(shù)來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)域管理員的注冊(cè)和管理。

    ?managerAdd():注冊(cè)管理員,接收新管理員的信息并將信息添加到管理員列表

    ?managerDelete():刪除管理員,接收需要?jiǎng)h除的管理員的信息并從管理員列表中刪除該管理員

    (3)設(shè)備管理合約DMC

    DMC提供如下函數(shù)來(lái)實(shí)現(xiàn)設(shè)備注冊(cè)和管理。

    ?deviceAdd():注冊(cè)IoT設(shè)備,接收新IoT設(shè)備的信息并將信息添加到設(shè)備列表

    ?deviceRemove():移除IoT設(shè)備,接收需要?jiǎng)h除的IoT設(shè)備的信息并從IoT設(shè)備列表中刪除該IoT設(shè)備

    ?addManagertoDevice():將指定設(shè)備注冊(cè)到指定管理員名下

    ?removeManagerfromDevice():將指定設(shè)備從指定管理員名下刪除。

    4 安全和性能分析

    考慮到大多數(shù)IoT設(shè)備的資源受限性和保證IoT應(yīng)用的規(guī)模性,我們提出的基于區(qū)塊鏈和智能合約的訪問(wèn)控制系統(tǒng),將IoT設(shè)備排除在區(qū)塊鏈之外,特別設(shè)計(jì)了一個(gè)Gateway構(gòu)件來(lái)作為IoT設(shè)備與區(qū)塊鏈的中介,這樣IoT設(shè)備可借助Gateway與區(qū)塊鏈交互,發(fā)送資源訪問(wèn)請(qǐng)求或從區(qū)塊鏈獲取訪問(wèn)控制授權(quán)決策結(jié)果。這種設(shè)計(jì)也帶來(lái)如下兩個(gè)需要考慮的問(wèn)題:

    (1)IoT設(shè)備是否許可客戶端的訪問(wèn)請(qǐng)求,完全依賴于Gateway傳遞過(guò)來(lái)的授權(quán)決策結(jié)果。如果Gateway是惡意的,則會(huì)帶來(lái)安全問(wèn)題。惡意的Gateway可以篡改授權(quán)決策結(jié)果或假冒IoT設(shè)備進(jìn)行未授權(quán)操作??紤]到IoT設(shè)備和Gateway一般位于同一個(gè)管理域,可以在IoT設(shè)備和Gateway之間建立共享密鑰,實(shí)現(xiàn)相互認(rèn)證從而建立信任關(guān)系?;蛘咄ㄟ^(guò)互換公鑰,對(duì)發(fā)送的消息進(jìn)行簽名驗(yàn)證,都可以較好地解決這個(gè)安全問(wèn)題。

    (2)在我們提出的訪問(wèn)控制架構(gòu)中,Gateway是通過(guò)查詢而不是交易方式,從區(qū)塊鏈網(wǎng)絡(luò)(與其直接連接的Miner處)獲取訪問(wèn)控制授權(quán)決策結(jié)果,這既不需要交易費(fèi)用,也可實(shí)時(shí)向IoT設(shè)備傳遞授權(quán)決策結(jié)果,但也因此讓區(qū)塊鏈?zhǔn)チ蓑?yàn)證哪些訪問(wèn)控制規(guī)則是否被Gateway正確地執(zhí)行的能力,因?yàn)檫@些信息通常局部存儲(chǔ)在IoT設(shè)備所在的管理域中而不是存儲(chǔ)在區(qū)塊鏈中。由于IoT設(shè)備的動(dòng)態(tài)移動(dòng)性,可能造成很難審計(jì)和追蹤這些信息。因此,某些訪問(wèn)控制系統(tǒng)希望Gateway是用交易而不是查詢方式與區(qū)塊鏈交互(這樣相關(guān)信息可永久存儲(chǔ)于區(qū)塊鏈),這增強(qiáng)了安全性,但也可能失去了執(zhí)行效率和增加了交易費(fèi)用。在具體的應(yīng)用場(chǎng)景需要具體權(quán)衡。

    5 結(jié)語(yǔ)

    區(qū)塊鏈和智能合約技術(shù)在物聯(lián)網(wǎng)領(lǐng)域的應(yīng)用,越來(lái)越受到各國(guó)政府、學(xué)術(shù)界和工業(yè)界的重視。本文探討了區(qū)塊鏈技術(shù)和智能合約在IoT應(yīng)用環(huán)境中對(duì)大量資源受限IoT設(shè)備的訪問(wèn)控制,提出了一個(gè)基于區(qū)塊鏈的資源訪問(wèn)控制架構(gòu),并且詳細(xì)說(shuō)明了智能合約和訪問(wèn)策略的設(shè)計(jì)。由于Gateway的引進(jìn),可使得資源受限的IoT設(shè)備非常容易地加入?yún)^(qū)塊鏈訪問(wèn)控制系統(tǒng),能較好解決IoT的規(guī)模性問(wèn)題。本文還對(duì)提出的訪問(wèn)控制系統(tǒng)的安全性和性能進(jìn)行了分析。接下來(lái)的主要工作,一是繼續(xù)優(yōu)化設(shè)計(jì)方案,解決存在的局限性,特別是要設(shè)計(jì)合約管理合約,實(shí)現(xiàn)對(duì)智能合約的管理,如向智能合約中添加方法(函數(shù))、更新或刪除智能合約中的方法;二是針對(duì)智能家居的實(shí)際應(yīng)用場(chǎng)景,進(jìn)行概念模型的驗(yàn)證。

    參考文獻(xiàn):

    [1] Yaqoob I, Ahmed E, Hashem I A T, et.al. Internet of Things Architecture: Recent Advances, Taxonomy, Requirements, and Open Challenges[J]. IEEE Wireless Communication, 2017, 24(3):10-16.

    [2] Choi S S, Burm J W, Sung W, et al. A Blockchain-based Secure IoT Control Scheme[C]//Proc of IEEE 2018 International Conference on Advances in Computing and Communication Engineering (ICACCE). Washington DC: IEEE Xplore, 2018:74-78.

    [3] Khan M A, Salah K. IoT Security: Review, Blockchain Solutions, and open challenges[J]. Future Generation Computer Systems, 2018, 82(5):395-411.

    [4] Reyna A, Martin C, Chen J, et al. On Blockchain and its Integration with IoT, Challenges and Opportunities[J]. Future Generation Computer Systems, 2018, 88(11):173-190.

    [5] 邵奇峰,金澈清,張召,等. 區(qū)塊鏈技術(shù):架構(gòu)及進(jìn)展[J]. 計(jì)算機(jī)學(xué)報(bào), 2017, 40(157): 1-21.

    [6] Christidis K, Devetsiotis M. Blockchains and Smart Contracts for the Internet of Things[J]. IEEE Access: The Plethora of Research in Internet of Things (IoT), 2016, 4: 2292-2303.

    [7] Maesa D D F, Mori P, Ricci L. Blockchain Based Access Control[C]//Proc of the IFIP International Conference on Distributed Applications & Interoperable Systems. Berlin: Springer-Verlag, 2017:206-220.

    [8] Dorri A, Kanhere S S, Jurdak R, et al. Blockchain for IoT Security and Privacy: The Case Study of a Smart Home[C]//Proc of 2017 IEEE International Conference on Pervasive Computing and Communications Workshops. Washington DC: IEEE Xplore,2017:618-623.

    [9] Ouaddah A, Elkalam A A, Abdellah A A.? FairAccess: A New Blockchain-Based Access Control Framework for Internet of Things[J]. Security and Communication Networks, 2016, 9(18):5943-5964.

    [10] Dukkipati C, Zhang Y P, Cheng L C. Decentralied, Blockchain Based Access Control Framework for the Heterogeneous Internet of Things[C]// Proc of the 3rd Workshop on Attribute Based Access Control. New York: ACM Presss, 2018:61-69.

    [11] Novo O. Blockchain Meets IoT: An Architecture for Scalable Access Management in IoT[J]. IEEE Internet of Things Journal, 2018, 5(2):1184-1194.

    [12] Fotiou N, George C.P. Smart Contract for the Internet of Things: Opportunities and Challenges[C]// Proc of the 2018 European Conference on Networks and Communications: Application Areas and Services. Washington DC: IEEE Xplore, 2018:256-260.

    [13] Buterin V. Ethereum: A Next-Generation Cryptocurrency and Decentralized Application Platform. [EB/OL]. (2014-01-22) [2020-09-18]. https://genius.com/Ethereum-ethereum-whitepaper-annotated.

    [14] Rescorla E, Modadugu N. Datagram Transport Layer Security (DTLS) Version 1.2 [EB/OL]. (2014-01-10) [2020-08-28].? https://www.rfc-editor.org/info/rfc6347.

    [15] Shelby Z, Hartke K, Bormann C. Constrained Application Protocol (CoAP) [EB/OL]. (2014-06-12) [2020-08-28].? https://www.rfc-editor.org/info/rfc7252.

    [16] Solidity—A Contract-oriented, High-level Language for Implementing Smart Contract. (2016-01-01) [2020-09-18]. https://solidity.readthedocs.io/en/develop.

    【通聯(lián)編輯:代影】

    猜你喜歡
    智能合約訪問(wèn)控制區(qū)塊鏈
    區(qū)塊鏈技術(shù)在互聯(lián)網(wǎng)保險(xiǎn)行業(yè)的應(yīng)用探討
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    區(qū)塊鏈技術(shù)的應(yīng)用價(jià)值分析
    商情(2016年40期)2016-11-28 11:24:12
    “區(qū)塊鏈”的茍且、詩(shī)和遠(yuǎn)方
    基于區(qū)塊鏈技術(shù)的數(shù)字貨幣與傳統(tǒng)貨幣辨析
    區(qū)塊鏈技術(shù)在會(huì)計(jì)中的應(yīng)用展望
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    智能合約與金融合約
    商(2016年6期)2016-04-20 17:50:36
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    老司机亚洲免费影院| 婷婷色综合大香蕉| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 国产精品免费大片| 免费观看a级毛片全部| 午夜日本视频在线| 免费播放大片免费观看视频在线观看| 少妇的逼好多水| 制服人妻中文乱码| 色视频在线一区二区三区| 王馨瑶露胸无遮挡在线观看| 国产成人精品婷婷| 国产精品成人在线| 人人妻人人澡人人爽人人夜夜| 国产精品麻豆人妻色哟哟久久| 午夜激情av网站| 一级片'在线观看视频| 三级国产精品欧美在线观看| 欧美激情国产日韩精品一区| 在线观看人妻少妇| 久久精品国产亚洲网站| 丝袜美足系列| 男女高潮啪啪啪动态图| 国产熟女午夜一区二区三区 | 亚洲欧美日韩卡通动漫| 国产国拍精品亚洲av在线观看| 亚洲色图 男人天堂 中文字幕 | av在线app专区| 在线免费观看不下载黄p国产| 免费观看无遮挡的男女| 亚洲成色77777| tube8黄色片| 超碰97精品在线观看| 午夜老司机福利剧场| 免费久久久久久久精品成人欧美视频 | 五月伊人婷婷丁香| 永久网站在线| 日本黄色日本黄色录像| 亚洲欧美色中文字幕在线| 蜜桃国产av成人99| 欧美日韩国产mv在线观看视频| 欧美少妇被猛烈插入视频| 久久精品国产自在天天线| 亚洲天堂av无毛| 亚洲欧美成人综合另类久久久| 久久久久视频综合| 日本与韩国留学比较| 国产有黄有色有爽视频| 人妻一区二区av| 夜夜爽夜夜爽视频| 中文字幕免费在线视频6| 人妻少妇偷人精品九色| 亚洲成人手机| 在线观看国产h片| 亚洲精品乱久久久久久| 亚洲精品日韩av片在线观看| 成人毛片a级毛片在线播放| 女性生殖器流出的白浆| 久久久精品免费免费高清| 久久久久久久久久久丰满| 久久人人爽人人片av| 亚洲综合精品二区| 欧美性感艳星| 一级毛片 在线播放| 中文欧美无线码| 制服丝袜香蕉在线| 亚洲,欧美,日韩| 成人综合一区亚洲| 18禁动态无遮挡网站| 精品一区二区三区视频在线| 久久韩国三级中文字幕| 亚洲欧洲精品一区二区精品久久久 | 国产亚洲精品第一综合不卡 | 建设人人有责人人尽责人人享有的| 成人无遮挡网站| 天堂8中文在线网| 又粗又硬又长又爽又黄的视频| 精品国产乱码久久久久久小说| 欧美精品一区二区大全| 少妇高潮的动态图| 考比视频在线观看| 久久久国产欧美日韩av| 国产精品蜜桃在线观看| 少妇人妻精品综合一区二区| 丰满少妇做爰视频| 欧美日韩视频高清一区二区三区二| 中文精品一卡2卡3卡4更新| 看非洲黑人一级黄片| 日韩av不卡免费在线播放| 99精国产麻豆久久婷婷| 麻豆成人av视频| 久久这里有精品视频免费| 91成人精品电影| 欧美成人午夜免费资源| 999精品在线视频| 久久人人爽人人片av| 国产精品一区www在线观看| 亚洲欧美清纯卡通| 天美传媒精品一区二区| 一级毛片电影观看| 亚洲国产av影院在线观看| 国产精品成人在线| freevideosex欧美| 久久久亚洲精品成人影院| 大话2 男鬼变身卡| 美女脱内裤让男人舔精品视频| 看免费成人av毛片| 伦精品一区二区三区| 精品人妻在线不人妻| 亚洲第一av免费看| 又黄又爽又刺激的免费视频.| 99久久人妻综合| 午夜精品国产一区二区电影| 天堂俺去俺来也www色官网| 亚洲欧美日韩另类电影网站| 精品一区二区三区视频在线| 亚洲综合精品二区| 岛国毛片在线播放| 熟女av电影| 成年女人在线观看亚洲视频| 精品一区二区三卡| 久久久久久久亚洲中文字幕| 久久久久久久久久久丰满| 亚洲美女搞黄在线观看| 纯流量卡能插随身wifi吗| 嘟嘟电影网在线观看| 丰满饥渴人妻一区二区三| 日韩亚洲欧美综合| av不卡在线播放| 99久国产av精品国产电影| 美女cb高潮喷水在线观看| 午夜免费鲁丝| xxxhd国产人妻xxx| 综合色丁香网| 人人澡人人妻人| a级毛片黄视频| 中文字幕制服av| 在线免费观看不下载黄p国产| 国产 精品1| 亚洲精品日本国产第一区| 成年人午夜在线观看视频| 国产亚洲精品久久久com| 春色校园在线视频观看| 午夜福利影视在线免费观看| 婷婷色综合www| 大香蕉97超碰在线| 国产精品久久久久成人av| 老司机影院成人| 欧美日韩av久久| 亚洲欧美中文字幕日韩二区| 国产精品一区www在线观看| 97精品久久久久久久久久精品| 亚洲精品成人av观看孕妇| 国产视频内射| 嘟嘟电影网在线观看| 久久久久久人妻| av在线app专区| 日本欧美视频一区| 一级毛片aaaaaa免费看小| 两个人免费观看高清视频| 国产av一区二区精品久久| 久久亚洲国产成人精品v| 国产毛片在线视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 高清黄色对白视频在线免费看| 高清黄色对白视频在线免费看| 久久久久久久久久久久大奶| 日韩av在线免费看完整版不卡| 亚洲精品日韩在线中文字幕| 欧美日韩在线观看h| 美女主播在线视频| av在线观看视频网站免费| 免费观看a级毛片全部| 制服诱惑二区| 国产av精品麻豆| 国产成人精品无人区| 亚洲精品视频女| 欧美日韩视频精品一区| 亚洲av成人精品一二三区| 爱豆传媒免费全集在线观看| 国产精品三级大全| 日韩大片免费观看网站| 高清av免费在线| 日本欧美国产在线视频| 久久狼人影院| 国产高清不卡午夜福利| 午夜日本视频在线| 精品久久国产蜜桃| 国产精品一区www在线观看| 日韩电影二区| 高清午夜精品一区二区三区| 国产精品无大码| 国产精品.久久久| 久久鲁丝午夜福利片| av网站免费在线观看视频| 国产国拍精品亚洲av在线观看| 国产精品熟女久久久久浪| 青春草视频在线免费观看| 亚洲精品aⅴ在线观看| 国产亚洲欧美精品永久| 亚洲人成网站在线播| 久久韩国三级中文字幕| 波野结衣二区三区在线| 一区二区av电影网| 午夜91福利影院| 亚洲av不卡在线观看| 国产成人精品福利久久| 3wmmmm亚洲av在线观看| 欧美日韩国产mv在线观看视频| 精品亚洲成a人片在线观看| 欧美老熟妇乱子伦牲交| 交换朋友夫妻互换小说| 天天操日日干夜夜撸| 亚洲av不卡在线观看| 老女人水多毛片| 久久久欧美国产精品| 五月开心婷婷网| 人妻夜夜爽99麻豆av| 汤姆久久久久久久影院中文字幕| 国产熟女午夜一区二区三区 | 婷婷色麻豆天堂久久| 亚洲精品,欧美精品| 日本vs欧美在线观看视频| 多毛熟女@视频| 黄色毛片三级朝国网站| 夜夜骑夜夜射夜夜干| 最近的中文字幕免费完整| 纯流量卡能插随身wifi吗| videos熟女内射| 亚洲精品乱码久久久v下载方式| 精品视频人人做人人爽| 日韩,欧美,国产一区二区三区| 国产有黄有色有爽视频| av在线观看视频网站免费| 美女国产视频在线观看| 丰满乱子伦码专区| 亚洲成人手机| 自线自在国产av| 国产精品人妻久久久久久| 中文天堂在线官网| 欧美亚洲 丝袜 人妻 在线| www.色视频.com| a级毛片免费高清观看在线播放| 高清不卡的av网站| 简卡轻食公司| 纯流量卡能插随身wifi吗| 久久精品熟女亚洲av麻豆精品| 久久亚洲国产成人精品v| 熟女电影av网| 超色免费av| 亚洲一级一片aⅴ在线观看| 中国国产av一级| 日韩欧美精品免费久久| 韩国av在线不卡| 国产色爽女视频免费观看| 人人妻人人爽人人添夜夜欢视频| 日本免费在线观看一区| 亚洲美女黄色视频免费看| 亚洲av福利一区| 亚洲欧美日韩卡通动漫| 精品人妻熟女av久视频| 国产在线一区二区三区精| 亚洲欧美成人精品一区二区| 夜夜看夜夜爽夜夜摸| 一区在线观看完整版| 免费久久久久久久精品成人欧美视频 | 精品久久久噜噜| www.av在线官网国产| 日韩一本色道免费dvd| 精品一区二区免费观看| 黑人欧美特级aaaaaa片| 女性被躁到高潮视频| 99热这里只有精品一区| 国产精品人妻久久久久久| av.在线天堂| 少妇被粗大猛烈的视频| √禁漫天堂资源中文www| 毛片一级片免费看久久久久| 99热6这里只有精品| 又黄又爽又刺激的免费视频.| 看免费成人av毛片| 亚洲精品日韩在线中文字幕| 日韩三级伦理在线观看| 国产免费视频播放在线视频| 亚洲五月色婷婷综合| 老女人水多毛片| 女人久久www免费人成看片| 超色免费av| 少妇的逼好多水| 一本久久精品| 中文字幕制服av| 中国美白少妇内射xxxbb| 边亲边吃奶的免费视频| 亚洲综合色惰| 中文字幕av电影在线播放| 麻豆精品久久久久久蜜桃| 中文字幕久久专区| 欧美日韩综合久久久久久| 观看av在线不卡| 亚洲国产精品一区三区| a 毛片基地| 一级爰片在线观看| 国产男女超爽视频在线观看| 五月伊人婷婷丁香| 美女xxoo啪啪120秒动态图| 成年人午夜在线观看视频| 新久久久久国产一级毛片| 岛国毛片在线播放| 亚洲美女黄色视频免费看| 欧美少妇被猛烈插入视频| 一本一本综合久久| videos熟女内射| 久久久久久久久久久免费av| 亚洲熟女精品中文字幕| 制服人妻中文乱码| 欧美xxxx性猛交bbbb| 大又大粗又爽又黄少妇毛片口| 熟女电影av网| 精品国产一区二区久久| 国精品久久久久久国模美| 亚洲成人一二三区av| 热99久久久久精品小说推荐| 国产成人精品无人区| 亚洲精品乱久久久久久| videossex国产| 高清毛片免费看| 国产欧美亚洲国产| 成人黄色视频免费在线看| 欧美性感艳星| 日韩一区二区三区影片| 一区二区日韩欧美中文字幕 | 黄色欧美视频在线观看| av.在线天堂| 女人精品久久久久毛片| 欧美xxxx性猛交bbbb| 国产色婷婷99| 精品熟女少妇av免费看| 国产成人免费观看mmmm| 99九九在线精品视频| 亚洲图色成人| 欧美最新免费一区二区三区| 免费播放大片免费观看视频在线观看| 最近中文字幕高清免费大全6| 亚洲五月色婷婷综合| 亚洲人成网站在线观看播放| 亚洲精品aⅴ在线观看| 又粗又硬又长又爽又黄的视频| 99久国产av精品国产电影| 亚洲av成人精品一区久久| av.在线天堂| 爱豆传媒免费全集在线观看| 中文字幕精品免费在线观看视频 | av线在线观看网站| 日韩熟女老妇一区二区性免费视频| 欧美bdsm另类| 高清不卡的av网站| 嘟嘟电影网在线观看| 国产精品一区二区三区四区免费观看| 大码成人一级视频| 一边摸一边做爽爽视频免费| www.av在线官网国产| 最黄视频免费看| 免费观看性生交大片5| 国产69精品久久久久777片| 久久久欧美国产精品| 亚洲精品日韩在线中文字幕| 日韩av免费高清视频| 国产成人aa在线观看| 赤兔流量卡办理| 免费人妻精品一区二区三区视频| 亚洲情色 制服丝袜| 日本黄色片子视频| 日本黄色日本黄色录像| 日韩精品有码人妻一区| 亚洲成人手机| 老女人水多毛片| 三级国产精品欧美在线观看| 五月玫瑰六月丁香| 国产 精品1| 久久亚洲国产成人精品v| 国产一区二区三区av在线| 国产av国产精品国产| 久久精品国产a三级三级三级| 插逼视频在线观看| 久久人人爽人人爽人人片va| 亚洲欧美一区二区三区国产| 国产精品人妻久久久久久| 如日韩欧美国产精品一区二区三区 | 日韩av免费高清视频| 在线免费观看不下载黄p国产| 国产伦理片在线播放av一区| 亚洲天堂av无毛| 美女福利国产在线| 免费黄频网站在线观看国产| 纵有疾风起免费观看全集完整版| 精品久久国产蜜桃| 久久99热6这里只有精品| 亚洲精品美女久久av网站| 搡女人真爽免费视频火全软件| 精品久久久精品久久久| 国产高清三级在线| 国产精品 国内视频| 天堂8中文在线网| 丝瓜视频免费看黄片| 中文字幕人妻丝袜制服| 有码 亚洲区| 热re99久久精品国产66热6| 国产在线免费精品| 日韩中字成人| 久久午夜福利片| 国产精品麻豆人妻色哟哟久久| 国产免费一级a男人的天堂| 狂野欧美激情性xxxx在线观看| 国产精品久久久久久久久免| 亚洲成色77777| 十分钟在线观看高清视频www| 日本欧美国产在线视频| 一区二区日韩欧美中文字幕 | 欧美激情 高清一区二区三区| 最黄视频免费看| 免费观看的影片在线观看| 国产精品国产av在线观看| 欧美人与性动交α欧美精品济南到 | 丰满少妇做爰视频| 亚洲精品久久成人aⅴ小说 | 久久久久人妻精品一区果冻| 狠狠精品人妻久久久久久综合| 美女脱内裤让男人舔精品视频| 精品久久久久久久久av| 国产无遮挡羞羞视频在线观看| 老司机影院毛片| 男女边吃奶边做爰视频| 91精品国产九色| av.在线天堂| 亚洲国产精品一区三区| 亚洲精品乱码久久久v下载方式| 亚洲av日韩在线播放| 亚洲国产精品一区三区| 久久精品国产a三级三级三级| 人成视频在线观看免费观看| 人人妻人人添人人爽欧美一区卜| av在线app专区| 亚洲精品日韩在线中文字幕| 91精品伊人久久大香线蕉| 免费人成在线观看视频色| 久久99蜜桃精品久久| 一本久久精品| a级片在线免费高清观看视频| 亚洲美女视频黄频| 日韩 亚洲 欧美在线| 女人久久www免费人成看片| 大码成人一级视频| 亚洲成人一二三区av| 国产av精品麻豆| 狂野欧美激情性xxxx在线观看| 麻豆乱淫一区二区| 男女啪啪激烈高潮av片| 亚洲国产精品一区三区| 在现免费观看毛片| 国产在线视频一区二区| 亚洲国产欧美在线一区| 妹子高潮喷水视频| 天堂中文最新版在线下载| 久久人人爽av亚洲精品天堂| 国产亚洲av片在线观看秒播厂| av在线观看视频网站免费| 国语对白做爰xxxⅹ性视频网站| 国产午夜精品一二区理论片| 亚洲av成人精品一二三区| a级毛片黄视频| 国产成人精品福利久久| 日本猛色少妇xxxxx猛交久久| 欧美日韩亚洲高清精品| 中文天堂在线官网| 老司机亚洲免费影院| 99视频精品全部免费 在线| 久久ye,这里只有精品| 99热这里只有精品一区| 22中文网久久字幕| 毛片一级片免费看久久久久| 亚洲人成网站在线观看播放| 极品人妻少妇av视频| 少妇 在线观看| 精品国产一区二区三区久久久樱花| 制服人妻中文乱码| 国产一区有黄有色的免费视频| 国产精品国产三级专区第一集| 亚洲精品国产av成人精品| 亚洲国产精品999| 18禁裸乳无遮挡动漫免费视频| 婷婷成人精品国产| 天天操日日干夜夜撸| 嫩草影院入口| 久久av网站| 黑人高潮一二区| 中文字幕亚洲精品专区| 久久免费观看电影| 一本久久精品| 国产成人freesex在线| 多毛熟女@视频| 国产亚洲精品第一综合不卡 | 看十八女毛片水多多多| 狂野欧美激情性xxxx在线观看| 免费黄频网站在线观看国产| 亚洲天堂av无毛| 51国产日韩欧美| 国产av码专区亚洲av| av国产精品久久久久影院| 久久毛片免费看一区二区三区| 一级毛片 在线播放| 18禁动态无遮挡网站| 蜜臀久久99精品久久宅男| 在线 av 中文字幕| 黑丝袜美女国产一区| 久久精品久久精品一区二区三区| 考比视频在线观看| av又黄又爽大尺度在线免费看| 丝瓜视频免费看黄片| 国产 一区精品| 麻豆乱淫一区二区| 午夜福利网站1000一区二区三区| 毛片一级片免费看久久久久| 色5月婷婷丁香| 黑人猛操日本美女一级片| tube8黄色片| 亚洲国产av影院在线观看| 久久久久国产精品人妻一区二区| 国产高清不卡午夜福利| 亚洲色图综合在线观看| 91精品一卡2卡3卡4卡| 国产国拍精品亚洲av在线观看| videos熟女内射| 亚洲熟女精品中文字幕| 亚洲欧美一区二区三区国产| 男女免费视频国产| 国产免费一区二区三区四区乱码| 麻豆成人av视频| 狂野欧美激情性xxxx在线观看| 久久狼人影院| 十分钟在线观看高清视频www| 国产精品蜜桃在线观看| av在线观看视频网站免费| 老司机影院成人| 久久国产精品大桥未久av| 日日摸夜夜添夜夜爱| 精品人妻熟女毛片av久久网站| av天堂久久9| 午夜视频国产福利| 国产精品免费大片| 亚洲三级黄色毛片| 大码成人一级视频| 丝袜喷水一区| 桃花免费在线播放| 久久精品国产a三级三级三级| 看非洲黑人一级黄片| 美女视频免费永久观看网站| 亚洲精品,欧美精品| 亚洲精品成人av观看孕妇| 精品人妻偷拍中文字幕| 免费日韩欧美在线观看| 肉色欧美久久久久久久蜜桃| 18禁在线无遮挡免费观看视频| 亚洲中文av在线| 国精品久久久久久国模美| 日韩,欧美,国产一区二区三区| 国产成人av激情在线播放 | 母亲3免费完整高清在线观看 | 国产av一区二区精品久久| 一级a做视频免费观看| 一级毛片aaaaaa免费看小| 中文精品一卡2卡3卡4更新| 亚洲第一av免费看| 精品午夜福利在线看| 欧美精品高潮呻吟av久久| 国产欧美另类精品又又久久亚洲欧美| 91成人精品电影| 一本色道久久久久久精品综合| 在线观看人妻少妇| 国产精品国产三级国产av玫瑰| 丝袜喷水一区| 精品午夜福利在线看| 久久狼人影院| 夫妻午夜视频| 欧美变态另类bdsm刘玥| 日韩强制内射视频| 国产伦理片在线播放av一区| 久久人人爽av亚洲精品天堂| 麻豆成人av视频| 久久精品久久精品一区二区三区| 国产欧美亚洲国产| 午夜福利视频精品| 成人亚洲欧美一区二区av| 日韩免费高清中文字幕av| 中文字幕人妻丝袜制服| 老司机影院成人| 国产精品 国内视频| 亚洲精品成人av观看孕妇| 国产精品偷伦视频观看了| 蜜桃国产av成人99| 久久精品久久久久久噜噜老黄| 高清毛片免费看| 十分钟在线观看高清视频www| 在线观看一区二区三区激情| 啦啦啦在线观看免费高清www| 欧美97在线视频| 精品午夜福利在线看| 成年女人在线观看亚洲视频| 欧美另类一区| 国产精品99久久久久久久久| 亚洲,一卡二卡三卡| 国产成人精品在线电影| 人妻人人澡人人爽人人| 男女免费视频国产| 97精品久久久久久久久久精品| 免费人妻精品一区二区三区视频|