• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于FIDO技術(shù)的物聯(lián)網(wǎng)身份認(rèn)證解決方案

    2021-04-06 00:39:36柴海新
    信息安全研究 2021年4期
    關(guān)鍵詞:鑒別器密鑰身份

    李 俊 柴海新

    (國(guó)民認(rèn)證科技(北京)有限公司 北京 100085)

    (lijun@gmrz-bj.com)

    1 問(wèn)題與挑戰(zhàn)

    隨著萬(wàn)物互聯(lián)的物聯(lián)網(wǎng)時(shí)代到來(lái),大量物聯(lián)網(wǎng)設(shè)備開(kāi)始逐漸進(jìn)入人們的日常工作和生活中,在帶給人們便利的生產(chǎn)和生活體驗(yàn)的同時(shí),也帶來(lái)了嚴(yán)重的安全隱患.針對(duì)物聯(lián)網(wǎng)的設(shè)備類型多樣化、窄帶寬、低時(shí)延、異構(gòu)環(huán)境以及海量隱私信息等特點(diǎn),傳統(tǒng)身份認(rèn)證方式已經(jīng)不能滿足需求.例如,賬號(hào)口令是一種最常見(jiàn)的傳統(tǒng)身份認(rèn)證方式,由于物聯(lián)網(wǎng)服務(wù)的多樣化使得用戶需要記憶的賬號(hào)和口令的數(shù)量也大大增加,為了便于記憶和輸入,使用弱口令的現(xiàn)象普遍發(fā)生.國(guó)際組織OWASP于2018年發(fā)布了IoT Top 10[1],提出了在創(chuàng)建、配置和管理物聯(lián)網(wǎng)系統(tǒng)時(shí)應(yīng)避免的十大風(fēng)險(xiǎn),其中,弱口令、易猜測(cè)以及硬編碼的口令被列為首位.同時(shí),傳統(tǒng)身份認(rèn)證體系還存在“孤島”問(wèn)題.物聯(lián)網(wǎng)各種服務(wù)采用獨(dú)立的認(rèn)證方式用于各類認(rèn)證場(chǎng)景(例如人臉識(shí)別、指紋識(shí)別、動(dòng)態(tài)口令等),不同認(rèn)證方式的系統(tǒng)各自為政,類似于一個(gè)個(gè)“孤島”,無(wú)法互操作,導(dǎo)致認(rèn)證體系變得更為復(fù)雜、難以管理并且部署成本高.此外,集中式管理用戶憑證也存在安全風(fēng)險(xiǎn).用戶憑證(口令、生物特征模板等)集中存儲(chǔ)在服務(wù)端,一旦服務(wù)端遭受攻擊,所有用戶憑證都存在泄露的風(fēng)險(xiǎn),容易形成大規(guī)模的攻擊威脅,而且也容易形成功能和性能瓶頸.還有一個(gè)問(wèn)題特別需要注意,用戶的隱私信息也存在被濫用的風(fēng)險(xiǎn).用戶的個(gè)人敏感信息(包括口令、身份信息、生物特征模板等)以及物聯(lián)網(wǎng)感知設(shè)備所采集到的用戶相關(guān)信息(例如位置信息、事件日志等)可能被服務(wù)方濫用.與此同時(shí),也存在物聯(lián)網(wǎng)應(yīng)用服務(wù)方自身的業(yè)務(wù)運(yùn)營(yíng)數(shù)據(jù)被第三方服務(wù)提供方濫用的風(fēng)險(xiǎn).

    2 場(chǎng)景分析

    物聯(lián)網(wǎng)系統(tǒng)中存在多種實(shí)體對(duì)象,主要包括用戶、設(shè)備和服務(wù).為確保安全,這些實(shí)體對(duì)象均需進(jìn)行身份認(rèn)證.用戶和服務(wù)之間、設(shè)備和服務(wù)之間、設(shè)備和設(shè)備之間、用戶和設(shè)備之間均存在身份認(rèn)證的需求.因此,物聯(lián)網(wǎng)身份認(rèn)證涵蓋了多種場(chǎng)景(如圖1所示),包括:

    1) 人到云的認(rèn)證;

    2) 人到IoT設(shè)備的認(rèn)證;

    3) 人到IoT控制設(shè)備的認(rèn)證;

    4) 設(shè)備到設(shè)備的認(rèn)證;

    5) 設(shè)備到云的認(rèn)證.

    在以上場(chǎng)景中,“設(shè)備”可分為2種:不連接云服務(wù)的IoT設(shè)備,如智能燈泡、智能開(kāi)關(guān)等;連接云服務(wù)的IoT控制設(shè)備,如智能手機(jī)、智能音箱、智能家居控制中心等.至于“人”,則可通過(guò)IoT控制設(shè)備(如智能手機(jī))作為主交互設(shè)備與其他設(shè)備或者云服務(wù)連接并完成認(rèn)證.

    圖1 物聯(lián)網(wǎng)身份認(rèn)證場(chǎng)景

    3 解決方案

    3.1 FIDO簡(jiǎn)介

    在線快速身份(Fast Identity Online, FIDO)聯(lián)盟是一個(gè)非營(yíng)利性國(guó)際組織,于2013年2月正式成立,其宗旨在于解決強(qiáng)認(rèn)證設(shè)備之間缺乏互操作性,以及用戶為進(jìn)行身份認(rèn)證而創(chuàng)建和記憶多個(gè)賬號(hào)及口令所面臨的問(wèn)題,從而實(shí)現(xiàn)消除口令的最終目標(biāo).FIDO聯(lián)盟已經(jīng)發(fā)布了一系列技術(shù)標(biāo)準(zhǔn),包括通用鑒別框架(universal authentication framework, UAF)、通用第2因子(universal 2nd factor, U2F)以及FIDO 2.0等[2].FIDO系列技術(shù)標(biāo)準(zhǔn)的核心思想是將身份認(rèn)證手段與身份認(rèn)證協(xié)議解耦合[3],以密碼技術(shù)為基礎(chǔ),采用非對(duì)稱密碼算法機(jī)制,以密鑰作為用戶憑證,通過(guò)簽名驗(yàn)簽的方法完成對(duì)用戶的身份鑒別.

    FIDO UAF提供了具有高擴(kuò)展性的輕量級(jí)統(tǒng)一身份鑒別框架,如圖2[4]所示:

    圖2 UAF體系框架

    UAF協(xié)議引入了“鑒別器(authenticator)”概念,該組件由匹配器(matcher)和密鑰管理器組成,運(yùn)行于用戶終端設(shè)備中,執(zhí)行FIDO核心關(guān)鍵功能.匹配器使用生物特征識(shí)別技術(shù)(例如指紋識(shí)別、人臉識(shí)別、虹膜識(shí)別等)或者其他身份識(shí)別技術(shù)(例如PIN碼、九宮格圖形碼等)對(duì)用戶進(jìn)行身份識(shí)別;密鑰管理器則為用戶創(chuàng)建并管理公私鑰對(duì),并進(jìn)行各種密碼學(xué)運(yùn)算(例如簽名、雜湊、加解密等).密鑰管理器作為鑒別器的密碼學(xué)內(nèi)核(cryptographic kernel),只有在匹配器成功識(shí)別用戶后才釋放出用戶私鑰進(jìn)行簽名操作[5].密鑰管理器除了需要管理代表用戶身份的密鑰之外,還需要管理代表其自身身份的鑒證(attestation)密鑰.為確保鑒別器的運(yùn)行安全,鑒別器應(yīng)運(yùn)行于可靠的安全邊界內(nèi),一般采用可信執(zhí)行環(huán)境(trusted execution environment, TEE)、安全元件(secure element, SE)或白盒加密技術(shù)對(duì)鑒別器進(jìn)行安全保護(hù).鑒別器的各項(xiàng)屬性(例如鑒別器廠商標(biāo)識(shí)符、版本號(hào)、支持的算法和公鑰格式、支持的識(shí)別用戶方法、密鑰保護(hù)方法、廠商根公鑰證書(shū)等)包含于元數(shù)據(jù)文件中,通過(guò)FIDO元數(shù)據(jù)服務(wù)提供給FIDO服務(wù)器,以便FIDO服務(wù)器了解用戶設(shè)備的情況,并可使用廠商根公鑰證書(shū)對(duì)設(shè)備進(jìn)行鑒證.

    FIDO協(xié)議遵循端到端安全設(shè)計(jì)原則,涉及設(shè)備端和服務(wù)端的底層設(shè)計(jì),產(chǎn)業(yè)鏈較長(zhǎng),環(huán)節(jié)眾多,需要整個(gè)產(chǎn)業(yè)鏈的支持.FIDO生態(tài)系統(tǒng)主要由依賴方(即應(yīng)用服務(wù)商)、設(shè)備制造商、鑒別器廠商以及協(xié)議實(shí)現(xiàn)方共同構(gòu)成.依賴方作為FIDO協(xié)議的使用方,需要實(shí)施部署FIDO服務(wù)器和整體解決方案;鑒別器廠商需要生產(chǎn)支持FIDO協(xié)議的鑒別器設(shè)備(例如支持FIDO協(xié)議的指紋算法芯片等);設(shè)備制造商需要將鑒別器集成在設(shè)備系統(tǒng)中,使得設(shè)備在出廠時(shí)就能夠支持FIDO協(xié)議;協(xié)議實(shí)現(xiàn)方即FIDO整體解決方案提供商,為依賴方、鑒別器廠商和設(shè)備制造商提供FIDO技術(shù)支持.目前,F(xiàn)IDO生態(tài)系統(tǒng)已經(jīng)成熟,蘋果、Intel、ARM、三星、華為、小米、微軟、谷歌、亞馬遜、阿里巴巴以及各大銀行卡組織等重量級(jí)組織或機(jī)構(gòu)均為FIDO聯(lián)盟成員,基于FIDO技術(shù)標(biāo)準(zhǔn)的身份認(rèn)證解決方案已經(jīng)在國(guó)內(nèi)和國(guó)際上大規(guī)模應(yīng)用.

    3.2 基于FIDO的物聯(lián)網(wǎng)身份認(rèn)證體系架構(gòu)

    為實(shí)現(xiàn)“智聯(lián)萬(wàn)物”的核心能力,物聯(lián)網(wǎng)技術(shù)體系架構(gòu)涵蓋了“云服務(wù)”“通信網(wǎng)絡(luò)”“邊緣計(jì)算”以及“設(shè)備終端”等多個(gè)層面.因此,物聯(lián)網(wǎng)身份認(rèn)證也應(yīng)實(shí)現(xiàn)“云-邊-端”一體化,對(duì)物聯(lián)網(wǎng)用戶和物聯(lián)網(wǎng)設(shè)備進(jìn)行統(tǒng)一身份標(biāo)識(shí)和身份認(rèn)證.本文提出了基于FIDO技術(shù)的物聯(lián)網(wǎng)身份認(rèn)證體系架構(gòu)(如圖3所示),充分發(fā)揮了FIDO技術(shù)輕量化和高擴(kuò)展性的優(yōu)勢(shì),通過(guò)靈活部署鑒別器和FIDO服務(wù)器,實(shí)現(xiàn)了安全、便捷且保護(hù)用戶隱私的物聯(lián)網(wǎng)全場(chǎng)景身份認(rèn)證.

    圖3 基于FIDO的物聯(lián)網(wǎng)身份認(rèn)證體系架構(gòu)

    整體架構(gòu)中包含如下參與角色:

    1) 用戶.物聯(lián)網(wǎng)服務(wù)的使用者.用戶的角色可以有多種,例如消費(fèi)用戶、管理用戶和運(yùn)維用戶等.用戶可直接訪問(wèn)并使用物聯(lián)網(wǎng)設(shè)備,也可通過(guò)物聯(lián)網(wǎng)控制設(shè)備對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行訪問(wèn)、控制和使用.

    2) IoT控制設(shè)備.用于對(duì)各類物聯(lián)網(wǎng)設(shè)備進(jìn)行控制和監(jiān)控的設(shè)備.通常具備較強(qiáng)的通信、計(jì)算和存儲(chǔ)能力,例如移動(dòng)智能終端、智能音箱、智能家居控制器等.IoT控制設(shè)備可通過(guò)網(wǎng)絡(luò)直接連接到云服務(wù),也可在本地連接網(wǎng)關(guān).IoT控制設(shè)備一般通過(guò)近場(chǎng)通信協(xié)議(如低功耗藍(lán)牙、NFC、ZigBee等)實(shí)現(xiàn)與IoT設(shè)備的通信,以完成對(duì)IoT設(shè)備的控制和監(jiān)控.IoT控制設(shè)備中內(nèi)置了FIDO鑒別器,可實(shí)現(xiàn)對(duì)用戶的身份認(rèn)證以及對(duì)自身的身份標(biāo)識(shí)和身份認(rèn)證.例如智能手機(jī)使用指紋鑒別器驗(yàn)證用戶身份;智能音箱通過(guò)聲紋驗(yàn)證用戶身份.

    3) IoT設(shè)備.具備感知、計(jì)算、機(jī)械操作和通信等能力的設(shè)備,例如各類傳感器、感知終端、攝像頭、智能燈泡、智能電器等.不同種類的IoT設(shè)備在計(jì)算和通信能力方面差異巨大,對(duì)能源消耗的需求也有較大不同.某些具備較強(qiáng)計(jì)算和通信能力的IoT設(shè)備可內(nèi)置FIDO鑒別器,可對(duì)用戶進(jìn)行身份認(rèn)證,也可實(shí)現(xiàn)對(duì)自身的身份標(biāo)識(shí)和身份認(rèn)證.對(duì)于大多數(shù)計(jì)算能力和通信能力較弱的IoT設(shè)備而言,可采用粘貼RFID標(biāo)簽或二維碼標(biāo)簽的方式實(shí)現(xiàn)對(duì)該設(shè)備的身份標(biāo)識(shí).

    4) 網(wǎng)關(guān).通過(guò)協(xié)議轉(zhuǎn)換、路由選擇等功能實(shí)現(xiàn)不同網(wǎng)絡(luò)協(xié)議之間的互操作,從而實(shí)現(xiàn)多種異質(zhì)網(wǎng)絡(luò)的互相兼容.IoT設(shè)備和IoT控制設(shè)備可通過(guò)網(wǎng)關(guān)互相通信,并通過(guò)網(wǎng)關(guān)接入到網(wǎng)絡(luò)而與云服務(wù)進(jìn)行通信.網(wǎng)關(guān)設(shè)備可內(nèi)置FIDO服務(wù)器,用于對(duì)連接到網(wǎng)關(guān)的IoT控制設(shè)備、IoT設(shè)備以及用戶進(jìn)行身份認(rèn)證.

    5) 網(wǎng)絡(luò).由局域網(wǎng)、廣域網(wǎng)、互聯(lián)網(wǎng)等構(gòu)成的信息傳輸基礎(chǔ)設(shè)施.

    6) IoT應(yīng)用服務(wù).用于實(shí)現(xiàn)各類物聯(lián)網(wǎng)應(yīng)用的服務(wù)平臺(tái),如智能家居、智能交通、工業(yè)物聯(lián)網(wǎng)等.IoT應(yīng)用服務(wù)可通過(guò)IoT設(shè)備管理服務(wù)和FIDO服務(wù)器實(shí)現(xiàn)對(duì)用戶和設(shè)備的可信身份認(rèn)證.

    7) IoT設(shè)備管理服務(wù).用于對(duì)IoT設(shè)備進(jìn)行管理的服務(wù)平臺(tái).在IoT設(shè)備的重要生命周期階段,如入網(wǎng)登記、固件升級(jí)、注銷等,均受到IoT設(shè)備管理服務(wù)的控制.

    8) FIDO服務(wù)器.用于實(shí)現(xiàn)對(duì)用戶及IoT設(shè)備進(jìn)行身份標(biāo)識(shí)管理及身份認(rèn)證的FIDO服務(wù)平臺(tái).

    3.3 人到云的認(rèn)證

    基于FIDO的人到云的身份認(rèn)證框架(如圖4所示)是一種基于信任傳遞的兩步式認(rèn)證.首先,此場(chǎng)景中的IoT控制設(shè)備應(yīng)為用戶的主要交互設(shè)備(例如移動(dòng)智能手機(jī)),通過(guò)該設(shè)備內(nèi)置的FIDO鑒別器對(duì)IoT用戶進(jìn)行本地身份識(shí)別,可采用指紋、人臉、聲紋等生物識(shí)別方式;識(shí)別通過(guò)后即可執(zhí)行下一步,即使用代表用戶身份的私鑰對(duì)協(xié)議消息進(jìn)行簽名并提交到云端FIDO服務(wù)器,由FIDO服務(wù)器采用用戶公鑰進(jìn)行驗(yàn)簽,成功后即完成人到云的身份認(rèn)證.整體流程包括注冊(cè)、認(rèn)證、注銷等過(guò)程,由內(nèi)置于IoT控制設(shè)備中的鑒別器負(fù)責(zé)對(duì)代表用戶身份的密鑰進(jìn)行全生命周期管理.此外,鑒別器還負(fù)責(zé)管理代表自身設(shè)備身份的密鑰的生命周期.此框架中,鑒別器發(fā)揮了關(guān)鍵作用,成為可信身份認(rèn)證的錨點(diǎn).

    圖4 人到云的認(rèn)證

    3.4 人到IoT設(shè)備的認(rèn)證

    IoT設(shè)備需要對(duì)當(dāng)前使用者進(jìn)行身份認(rèn)證.對(duì)于計(jì)算能力和通信能力都很弱的IoT設(shè)備,其無(wú)法單獨(dú)對(duì)用戶進(jìn)行身份認(rèn)證,只能接受IoT控制設(shè)備的監(jiān)控和管理;對(duì)于計(jì)算能力和通信能力較強(qiáng)且內(nèi)置FIDO鑒別器的IoT設(shè)備,可利用鑒別器所擁有的安全能力(例如指紋識(shí)別、3D人臉識(shí)別、聲紋識(shí)別等)對(duì)使用者進(jìn)行身份識(shí)別,技術(shù)原理與人到云的認(rèn)證類似.在此場(chǎng)景中,F(xiàn)IDO服務(wù)器可根據(jù)IoT設(shè)備的通信能力部署在不同的地方:云或網(wǎng)關(guān)中.

    3.5 人到IoT控制設(shè)備的認(rèn)證

    IoT控制設(shè)備需要對(duì)當(dāng)前使用者進(jìn)行身份認(rèn)證.對(duì)于內(nèi)置FIDO鑒別器的IoT控制設(shè)備,可利用鑒別器所擁有的安全能力(例如指紋識(shí)別、3D人臉識(shí)別、聲紋識(shí)別等)對(duì)使用者進(jìn)行身份識(shí)別,技術(shù)原理與人到云的認(rèn)證類似.在此場(chǎng)景中,F(xiàn)IDO服務(wù)器可視情況部署在云或網(wǎng)關(guān)中.

    3.6 設(shè)備到設(shè)備的認(rèn)證

    物聯(lián)網(wǎng)中的海量設(shè)備需要協(xié)同工作,因此需要彼此間的身份認(rèn)證.由于在此場(chǎng)景中不涉及用戶,因此身份認(rèn)證模型可簡(jiǎn)化為對(duì)設(shè)備的鑒證,無(wú)需管理代表用戶身份的密鑰.設(shè)備與設(shè)備之間存在2種連接方式:直接連接和間接連接.直接連接方式是指設(shè)備與設(shè)備之間通過(guò)近場(chǎng)通信方式建立通信信道;間接連接方式是指設(shè)備與設(shè)備之間通過(guò)網(wǎng)關(guān)連接.直連方式下,F(xiàn)IDO服務(wù)器需簡(jiǎn)化后內(nèi)置在設(shè)備中;間接方式下,F(xiàn)IDO服務(wù)器可內(nèi)置在網(wǎng)關(guān)中.

    設(shè)備到設(shè)備的認(rèn)證可包括以下情況:

    1) IoT設(shè)備到IoT設(shè)備的認(rèn)證;

    2) IoT設(shè)備到IoT控制設(shè)備的認(rèn)證;

    3) IoT控制設(shè)備到IoT設(shè)備的認(rèn)證;

    4) IoT控制設(shè)備到IoT控制設(shè)備的認(rèn)證.

    無(wú)論何種情況,對(duì)于內(nèi)置FIDO鑒別器的設(shè)備,可將鑒別器置為靜默狀態(tài)(由于不涉及用戶,因此無(wú)需通過(guò)用戶交互驗(yàn)證用戶身份),直接使用設(shè)備鑒證密鑰對(duì)消息進(jìn)行簽名,F(xiàn)IDO服務(wù)器收到消息后通過(guò)證書(shū)鏈對(duì)消息進(jìn)行驗(yàn)簽,從而完成身份認(rèn)證.

    圖5描述了設(shè)備到設(shè)備的認(rèn)證的技術(shù)原理和流程:

    圖5 設(shè)備到設(shè)備的認(rèn)證

    具體步驟如下:

    1) 設(shè)備使用鑒別器預(yù)置的鑒證密鑰和公鑰證書(shū)產(chǎn)生簽名消息;

    2) 將簽名消息發(fā)送給對(duì)方設(shè)備;

    3) 對(duì)方設(shè)備收到后透?jìng)鹘oFIDO服務(wù)器;

    4) FIDO服務(wù)器使用證書(shū)鏈進(jìn)行驗(yàn)簽;

    5) FIDO服務(wù)器返回認(rèn)證結(jié)果.

    3.7 設(shè)備到云的認(rèn)證

    對(duì)于內(nèi)置FIDO鑒別器的IoT設(shè)備和IoT控制設(shè)備而言,可以通過(guò)網(wǎng)絡(luò)直接連接到云服務(wù)進(jìn)行身份認(rèn)證.可將鑒別器置為靜默狀態(tài)(由于不涉及用戶,因此無(wú)需通過(guò)用戶交互驗(yàn)證用戶身份),直接使用設(shè)備鑒證密鑰對(duì)消息進(jìn)行簽名,F(xiàn)IDO服務(wù)器收到消息后通過(guò)證書(shū)鏈對(duì)消息進(jìn)行驗(yàn)簽,從而完成身份認(rèn)證.

    圖6介紹了設(shè)備到云的認(rèn)證的技術(shù)原理和流程.

    具體步驟如下:

    1) 云端FIDO服務(wù)器生成認(rèn)證請(qǐng)求消息發(fā)給設(shè)備;

    2) 設(shè)備使用鑒證私鑰對(duì)消息進(jìn)行簽名;

    3) 組裝成正式響應(yīng)消息發(fā)送給云端FIDO服務(wù)器;

    4) FIDO服務(wù)器使用證書(shū)鏈進(jìn)行驗(yàn)簽.

    圖6 設(shè)備到云的認(rèn)證

    3.8 IoT設(shè)備生命周期

    對(duì)于內(nèi)置FIDO鑒別器的物聯(lián)網(wǎng)設(shè)備,由于涉及密鑰的安全使用,應(yīng)實(shí)施嚴(yán)格的生命周期管理.本節(jié)將結(jié)合物聯(lián)網(wǎng)身份認(rèn)證整體架構(gòu)及應(yīng)用場(chǎng)景,簡(jiǎn)要描述物聯(lián)網(wǎng)設(shè)備的完整生命周期管理.

    物聯(lián)網(wǎng)設(shè)備的生命周期包含以下階段(如圖7所示).

    圖7 物聯(lián)網(wǎng)設(shè)備生命周期

    3.8.1 生產(chǎn)階段

    物聯(lián)網(wǎng)設(shè)備在出廠前,設(shè)備廠商應(yīng)為每個(gè)設(shè)備分配唯一標(biāo)識(shí)符,并為每個(gè)設(shè)備預(yù)置密鑰并簽發(fā)公鑰證書(shū).標(biāo)識(shí)符、密鑰和公鑰證書(shū)應(yīng)保存在設(shè)備安全存儲(chǔ)區(qū)域,防止被惡意篡改.設(shè)備私鑰應(yīng)能有效抵御非法讀取和復(fù)制.無(wú)需將設(shè)備公鑰分發(fā)到外部服務(wù),而僅需要將設(shè)備廠商的根公鑰證書(shū)以元數(shù)據(jù)的形式提供給FIDO服務(wù)器,極大地降低了信息泄露的安全風(fēng)險(xiǎn).

    除上述方式外,還存在可不進(jìn)行密鑰預(yù)置處理的方式.在這種方式中,設(shè)備密鑰僅在入網(wǎng)登記時(shí)由管理員持支持FIDO協(xié)議的智能手機(jī)進(jìn)行激活操作而動(dòng)態(tài)生成[6].由于此方式需要管理員身份信息及特定設(shè)備的深入?yún)⑴c,復(fù)雜性較高,僅適用于特定場(chǎng)景,本文不對(duì)此方式進(jìn)行詳述.

    3.8.2 入網(wǎng)登記階段

    物聯(lián)網(wǎng)設(shè)備在進(jìn)入某個(gè)物聯(lián)網(wǎng)系統(tǒng)中時(shí),需要對(duì)該設(shè)備身份的真實(shí)性和完整性進(jìn)行核驗(yàn).可在設(shè)備初次連接到網(wǎng)絡(luò)中時(shí)向FIDO服務(wù)器發(fā)起登記指令,由設(shè)備使用鑒別器私鑰和公鑰證書(shū)產(chǎn)生簽名消息,F(xiàn)IDO服務(wù)器完成驗(yàn)簽則成功完成入網(wǎng)登記操作.此外,也可由管理員用戶使用物聯(lián)網(wǎng)控制設(shè)備(如移動(dòng)智能終端)通過(guò)帶外認(rèn)證的方式進(jìn)行入網(wǎng)登記.例如,管理員使用智能手機(jī)掃描設(shè)備上的二維碼標(biāo)簽或RFID標(biāo)簽,獲得該設(shè)備唯一標(biāo)識(shí)符,并上傳FIDO服務(wù)器,查驗(yàn)該標(biāo)識(shí)符真?zhèn)?,最終完成入網(wǎng)登記.如果物聯(lián)網(wǎng)設(shè)備內(nèi)置了FIDO2鑒別器,則可通過(guò)低功耗藍(lán)牙、NFC等近場(chǎng)通信方式使用CTAP2協(xié)議連接到管理員智能手機(jī),由管理員通過(guò)智能手機(jī)完成設(shè)備入網(wǎng)登記.

    3.8.3 使用階段

    物聯(lián)網(wǎng)設(shè)備在完成入網(wǎng)登記階段之后即可正常使用.可根據(jù)該設(shè)備的能力選擇適用的身份認(rèn)證方式.在使用階段,支持對(duì)物聯(lián)網(wǎng)用戶進(jìn)行認(rèn)證的設(shè)備可動(dòng)態(tài)產(chǎn)生代表用戶身份的密鑰,并對(duì)這些密鑰進(jìn)行管理.

    3.8.4 升級(jí)階段

    如果物聯(lián)網(wǎng)設(shè)備支持升級(jí),例如系統(tǒng)固件升級(jí),應(yīng)確保升級(jí)過(guò)程不會(huì)變更唯一標(biāo)識(shí)符和設(shè)備密鑰.此外,升級(jí)文件的真實(shí)性和完整性也需要進(jìn)行核驗(yàn),以確保升級(jí)文件不被惡意篡改.

    3.8.5 注銷階段

    當(dāng)物聯(lián)網(wǎng)設(shè)備老化或者無(wú)法繼續(xù)使用時(shí),需要將其進(jìn)行注銷處理.注銷操作可由設(shè)備自身發(fā)起,也可由管理員用戶向FIDO服務(wù)器主動(dòng)發(fā)起.當(dāng)設(shè)備被注銷后,如果需要重新投入使用,應(yīng)重新進(jìn)行入網(wǎng)登記操作.

    3.9 設(shè)備密鑰種類及關(guān)系

    內(nèi)置FIDO鑒別器的物聯(lián)網(wǎng)設(shè)備中涉及到以下幾種密鑰:鑒別器密鑰、用戶密鑰和保護(hù)密鑰(如圖8所示).代表用戶身份的公私鑰對(duì)在注冊(cè)時(shí)動(dòng)態(tài)產(chǎn)生(靜默鑒別器則不存在用戶密鑰),并由鑒別器使用保護(hù)密鑰對(duì)用戶私鑰進(jìn)行加密保護(hù);代表設(shè)備身份的鑒別器私鑰和相應(yīng)公鑰證書(shū)則由鑒別器廠商在設(shè)備出廠時(shí)預(yù)置在鑒別器中,根私鑰由鑒別器廠商安全保管,根公鑰證書(shū)則由鑒別器廠商以元數(shù)據(jù)文件的形式提供給FIDO服務(wù)器.

    圖8 設(shè)備密鑰種類及關(guān)系

    物聯(lián)網(wǎng)設(shè)備應(yīng)優(yōu)先支持國(guó)家密碼管理局所核準(zhǔn)的密碼算法,例如SM2橢圓曲線密碼算法[7]、SM3雜湊算法[8]、SM4分組密碼算法[9]等.

    4 方案優(yōu)勢(shì)和特點(diǎn)

    本方案基于FIDO協(xié)議,將認(rèn)證手段與認(rèn)證協(xié)議相分離,使得物聯(lián)網(wǎng)應(yīng)用服務(wù)只需部署1套FIDO服務(wù)器即可支持多種不同的認(rèn)證手段,極大地提高了系統(tǒng)的可擴(kuò)展性,有效地解決了傳統(tǒng)方案存在的“身份認(rèn)證孤島”問(wèn)題.此外,本方案的安全特色還包括:用戶的秘密信息(如生物特征、PIN碼等)從不離開(kāi)設(shè)備,不會(huì)被采集到服務(wù)端,極大地減少了泄露的威脅,同時(shí)也分散了服務(wù)端被攻擊的風(fēng)險(xiǎn);服務(wù)及用戶賬號(hào)之間不存在可鏈接性,不同的服務(wù)使用的用戶密鑰是不同的,降低了用戶被攻擊者通過(guò)“足印”進(jìn)行定位追蹤的風(fēng)險(xiǎn).這些安全設(shè)計(jì)將整體方案的安全性和便捷性同時(shí)提高到新的高度,并著重考慮了對(duì)用戶隱私的增強(qiáng)保護(hù).

    此外,對(duì)于物聯(lián)網(wǎng)而言,本方案所具備的3個(gè)特點(diǎn)尤其符合物聯(lián)網(wǎng)對(duì)身份認(rèn)證的需求:

    1) 輕量化設(shè)計(jì).

    方案采用了簡(jiǎn)明的C/S架構(gòu),客戶端管理代表用戶身份和代表設(shè)備身份的私鑰,服務(wù)端管理代表用戶身份的公鑰和代表設(shè)備身份的根公鑰,整體架構(gòu)中未引入可信第三方(例如CA中心等),減少安全干擾因素,降低不可控的業(yè)務(wù)風(fēng)險(xiǎn),增強(qiáng)物聯(lián)網(wǎng)應(yīng)用服務(wù)對(duì)身份認(rèn)證系統(tǒng)的控制力.同時(shí),協(xié)議對(duì)設(shè)備的計(jì)算能力和通信能力的要求并不高,可適用于窄帶寬和低計(jì)算能力的物聯(lián)網(wǎng)環(huán)境.

    2) 去中心化.

    傳統(tǒng)身份認(rèn)證解決方案中,一般至少存在1個(gè)集中式管理的認(rèn)證中心或者密鑰管理中心,當(dāng)網(wǎng)絡(luò)出現(xiàn)故障或者集中式認(rèn)證中心或密鑰管理中心遭受攻擊時(shí),整個(gè)身份認(rèn)證系統(tǒng)將陷入不可用狀態(tài).而本方案中,用戶憑證(公私鑰)分散存儲(chǔ)在設(shè)備和FIDO服務(wù)器中.這種去中心化的設(shè)計(jì)特別適用于采用多種網(wǎng)絡(luò)類型的物聯(lián)網(wǎng),F(xiàn)IDO服務(wù)器可以按需部署在“云”“邊”甚至“端”側(cè),具有極高的健壯性和可用性.

    3) 零信任理念.

    整體方案的設(shè)計(jì)符合零信任的理念:從不信任,一直驗(yàn)證.在物聯(lián)網(wǎng)中,設(shè)備往往處于無(wú)法保證物理安全以及網(wǎng)絡(luò)不可靠的繁雜環(huán)境中,有時(shí)設(shè)備在完成認(rèn)證后遭受攻擊成為不可信任的,因此必須時(shí)刻對(duì)設(shè)備和用戶保持警惕性.基于FIDO的物聯(lián)網(wǎng)身份認(rèn)證方案非常重視物聯(lián)網(wǎng)設(shè)備的生命周期保障,在安全前提中將設(shè)備和用戶假定為不可信任的,只有經(jīng)過(guò)嚴(yán)格的基于數(shù)學(xué)安全的公私鑰體制對(duì)設(shè)備和用戶完成每次身份認(rèn)證,才能正常開(kāi)展物聯(lián)網(wǎng)應(yīng)用業(yè)務(wù),從而確保物聯(lián)網(wǎng)系統(tǒng)的安全.

    5 總 結(jié)

    本文基于FIDO技術(shù)的輕量化和去中心化的設(shè)計(jì)思想提出了物聯(lián)網(wǎng)身份認(rèn)證解決方案,全面覆蓋了物聯(lián)網(wǎng)中用戶、設(shè)備與服務(wù)之間的各種認(rèn)證場(chǎng)景,提出了針對(duì)物聯(lián)網(wǎng)設(shè)備的生產(chǎn)、入網(wǎng)登記、使用、升級(jí)、注銷等階段進(jìn)行全生命周期管理,闡述了物聯(lián)網(wǎng)設(shè)備密鑰種類及關(guān)系,并對(duì)方案所具備的輕量化設(shè)計(jì)、去中心化和零信任理念等優(yōu)勢(shì)和特點(diǎn)進(jìn)行了分析,為實(shí)現(xiàn)安全、便捷且保護(hù)隱私的物聯(lián)網(wǎng)身份認(rèn)證系統(tǒng)提供了參考和指導(dǎo).

    猜你喜歡
    鑒別器密鑰身份
    探索企業(yè)創(chuàng)新密鑰
    基于多鑒別器生成對(duì)抗網(wǎng)絡(luò)的時(shí)間序列生成模型
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    衛(wèi)星導(dǎo)航信號(hào)無(wú)模糊抗多徑碼相關(guān)參考波形設(shè)計(jì)技術(shù)*
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    跟蹤導(dǎo)練(三)(5)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    陣列天線DOA跟蹤環(huán)路鑒別器性能分析
    他們的另一個(gè)身份,你知道嗎
    互換身份
    女人久久www免费人成看片| 国产成人精品一,二区| 亚洲欧美清纯卡通| 成人18禁高潮啪啪吃奶动态图 | 一级毛片电影观看| 国产亚洲最大av| √禁漫天堂资源中文www| 精品久久国产蜜桃| 青春草亚洲视频在线观看| 中国国产av一级| 久久久久久久精品精品| av国产久精品久网站免费入址| 老司机亚洲免费影院| 美女cb高潮喷水在线观看| 国产日韩欧美视频二区| 亚洲丝袜综合中文字幕| 大话2 男鬼变身卡| 十分钟在线观看高清视频www| 免费观看性生交大片5| 国产精品国产三级国产专区5o| 国产高清三级在线| 欧美日韩综合久久久久久| av免费观看日本| 国产精品女同一区二区软件| 国产精品一区www在线观看| 午夜影院在线不卡| 99视频精品全部免费 在线| 人人妻人人澡人人看| 久久青草综合色| 日本黄色片子视频| 日韩成人伦理影院| 2022亚洲国产成人精品| 丰满乱子伦码专区| 亚洲精品日本国产第一区| 免费黄频网站在线观看国产| 岛国毛片在线播放| 欧美日韩精品成人综合77777| 国产精品女同一区二区软件| 黄片播放在线免费| 国产 一区精品| 久久久久久久大尺度免费视频| 中文乱码字字幕精品一区二区三区| 一二三四中文在线观看免费高清| av在线播放精品| 婷婷色综合www| 水蜜桃什么品种好| 久久久久久久大尺度免费视频| 丝袜喷水一区| 80岁老熟妇乱子伦牲交| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 只有这里有精品99| 国产伦精品一区二区三区视频9| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲国产最新在线播放| 精品亚洲乱码少妇综合久久| 国产精品一区二区在线观看99| 亚洲欧洲国产日韩| 卡戴珊不雅视频在线播放| 欧美日韩亚洲高清精品| 久久鲁丝午夜福利片| 制服诱惑二区| 国产高清有码在线观看视频| 亚洲国产成人一精品久久久| 伦理电影大哥的女人| 少妇丰满av| 卡戴珊不雅视频在线播放| 亚洲不卡免费看| 亚洲av二区三区四区| 亚洲av成人精品一二三区| 亚洲成人手机| 精品亚洲成a人片在线观看| 99国产综合亚洲精品| 亚洲av.av天堂| 内地一区二区视频在线| 最近中文字幕高清免费大全6| 国产精品人妻久久久久久| 精品视频人人做人人爽| 亚洲国产毛片av蜜桃av| av黄色大香蕉| 精品一区二区三卡| 高清视频免费观看一区二区| 久久女婷五月综合色啪小说| 永久免费av网站大全| 3wmmmm亚洲av在线观看| 国产国拍精品亚洲av在线观看| 在线观看美女被高潮喷水网站| 能在线免费看毛片的网站| 亚洲精品成人av观看孕妇| 国产又色又爽无遮挡免| 日本免费在线观看一区| 精品午夜福利在线看| 婷婷色综合www| 久久久久久久亚洲中文字幕| 国产成人精品久久久久久| 亚洲国产欧美在线一区| 简卡轻食公司| 免费看不卡的av| 久久99精品国语久久久| 校园人妻丝袜中文字幕| 三上悠亚av全集在线观看| 女性生殖器流出的白浆| 一级毛片 在线播放| 一本大道久久a久久精品| 国产免费又黄又爽又色| 22中文网久久字幕| √禁漫天堂资源中文www| 99热全是精品| 国产探花极品一区二区| 少妇被粗大猛烈的视频| 国模一区二区三区四区视频| 国产精品麻豆人妻色哟哟久久| 亚洲国产精品一区二区三区在线| 国产亚洲午夜精品一区二区久久| 在线免费观看不下载黄p国产| 蜜桃在线观看..| 大香蕉久久成人网| 午夜免费鲁丝| 国产爽快片一区二区三区| 国产成人精品在线电影| 国产欧美另类精品又又久久亚洲欧美| 曰老女人黄片| 91精品一卡2卡3卡4卡| 国产精品一国产av| 91久久精品国产一区二区成人| 亚洲av不卡在线观看| 99国产精品免费福利视频| 最近中文字幕高清免费大全6| 人妻系列 视频| 精品少妇黑人巨大在线播放| 国产欧美日韩综合在线一区二区| 精品卡一卡二卡四卡免费| 国产乱人偷精品视频| 午夜福利在线观看免费完整高清在| 一边亲一边摸免费视频| 性色av一级| 看十八女毛片水多多多| 免费不卡的大黄色大毛片视频在线观看| 精品一区二区三区视频在线| 蜜桃在线观看..| 最黄视频免费看| 日韩欧美精品免费久久| av专区在线播放| 日本与韩国留学比较| 日日摸夜夜添夜夜爱| 国产日韩欧美亚洲二区| 国产女主播在线喷水免费视频网站| 日韩强制内射视频| 亚洲人成网站在线播| 国产av码专区亚洲av| 亚洲欧洲日产国产| 丝袜在线中文字幕| 熟女电影av网| 亚洲精品国产色婷婷电影| 国产精品无大码| 亚洲欧美日韩卡通动漫| 在线观看人妻少妇| 日韩人妻高清精品专区| 亚洲精品久久午夜乱码| 丝袜喷水一区| 18在线观看网站| 亚洲欧美日韩卡通动漫| 亚洲av成人精品一区久久| 久久免费观看电影| 最近中文字幕高清免费大全6| 涩涩av久久男人的天堂| 男的添女的下面高潮视频| 中国三级夫妇交换| 日韩欧美精品免费久久| 日韩电影二区| 国产精品久久久久久久电影| 中国三级夫妇交换| 一边摸一边做爽爽视频免费| 亚洲中文av在线| xxx大片免费视频| 日韩一区二区三区影片| 成人亚洲欧美一区二区av| 日本猛色少妇xxxxx猛交久久| 久久久精品区二区三区| 99国产综合亚洲精品| 丰满乱子伦码专区| 久久精品国产亚洲av天美| 国产免费一级a男人的天堂| 亚洲情色 制服丝袜| 乱人伦中国视频| 中文天堂在线官网| 免费观看无遮挡的男女| 亚洲三级黄色毛片| av免费观看日本| av不卡在线播放| 在线播放无遮挡| 极品人妻少妇av视频| 狂野欧美激情性bbbbbb| 国产白丝娇喘喷水9色精品| 在线观看三级黄色| 蜜桃国产av成人99| 亚洲国产精品一区二区三区在线| 精品少妇久久久久久888优播| 老女人水多毛片| 免费高清在线观看视频在线观看| videossex国产| 成人午夜精彩视频在线观看| 国产极品粉嫩免费观看在线 | 亚洲三级黄色毛片| 最黄视频免费看| 五月天丁香电影| 欧美+日韩+精品| 日韩大片免费观看网站| 久久99热6这里只有精品| 黑丝袜美女国产一区| 国产精品欧美亚洲77777| 中文字幕亚洲精品专区| 两个人的视频大全免费| 免费观看无遮挡的男女| 成人午夜精彩视频在线观看| 精品久久久久久电影网| 国产日韩欧美视频二区| 夜夜看夜夜爽夜夜摸| 国产综合精华液| 午夜影院在线不卡| 五月伊人婷婷丁香| 久久 成人 亚洲| 国产精品久久久久久久久免| 久热这里只有精品99| 国产精品.久久久| 18在线观看网站| 国产一区亚洲一区在线观看| 嫩草影院入口| 80岁老熟妇乱子伦牲交| 精品一区二区免费观看| 啦啦啦啦在线视频资源| 国产成人精品无人区| 女人久久www免费人成看片| 久久久国产一区二区| 18禁动态无遮挡网站| av网站免费在线观看视频| 一二三四中文在线观看免费高清| 国产又色又爽无遮挡免| 97超视频在线观看视频| 国产精品久久久久久久久免| 母亲3免费完整高清在线观看 | 亚洲美女黄色视频免费看| 婷婷色综合www| 国产探花极品一区二区| 国产精品免费大片| 成年av动漫网址| 亚洲一区二区三区欧美精品| 能在线免费看毛片的网站| 久久av网站| 亚洲精品色激情综合| 国产精品久久久久久精品古装| 寂寞人妻少妇视频99o| 国产高清有码在线观看视频| 亚洲人成网站在线观看播放| 成人国产av品久久久| 亚洲精品自拍成人| 欧美 亚洲 国产 日韩一| 99国产精品免费福利视频| 午夜激情久久久久久久| 乱人伦中国视频| 成人手机av| 国内精品宾馆在线| 人人妻人人澡人人爽人人夜夜| 成人影院久久| 在线观看一区二区三区激情| 少妇丰满av| 麻豆乱淫一区二区| 在线天堂最新版资源| 校园人妻丝袜中文字幕| 久久久欧美国产精品| 我的女老师完整版在线观看| 中文字幕制服av| 亚洲av国产av综合av卡| 免费日韩欧美在线观看| 看十八女毛片水多多多| 综合色丁香网| 成年女人在线观看亚洲视频| 桃花免费在线播放| 亚洲av不卡在线观看| 最新的欧美精品一区二区| 久久国内精品自在自线图片| 国产精品.久久久| 一级二级三级毛片免费看| 日韩视频在线欧美| 日日撸夜夜添| 亚洲av综合色区一区| 国产免费现黄频在线看| 亚洲怡红院男人天堂| 国产亚洲精品久久久com| 国产一区二区三区综合在线观看 | 久久久久国产精品人妻一区二区| 免费观看在线日韩| 精品卡一卡二卡四卡免费| 久久久久久久久久成人| av一本久久久久| 精品久久久噜噜| 精品久久久久久电影网| 亚洲人成网站在线播| 成人手机av| 最近2019中文字幕mv第一页| 久久99一区二区三区| 亚洲国产最新在线播放| 看十八女毛片水多多多| 啦啦啦中文免费视频观看日本| 赤兔流量卡办理| 国产一区亚洲一区在线观看| 精品亚洲成a人片在线观看| 大香蕉久久成人网| 久久国产亚洲av麻豆专区| 亚洲av在线观看美女高潮| 日韩欧美一区视频在线观看| 亚洲精品第二区| 免费人成在线观看视频色| 久久国产精品大桥未久av| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品av麻豆狂野| 熟妇人妻不卡中文字幕| 99视频精品全部免费 在线| 亚洲av福利一区| 欧美精品亚洲一区二区| 高清视频免费观看一区二区| 免费播放大片免费观看视频在线观看| 午夜91福利影院| 男女无遮挡免费网站观看| 亚洲激情五月婷婷啪啪| 9色porny在线观看| 熟妇人妻不卡中文字幕| 午夜福利在线观看免费完整高清在| 久久久精品94久久精品| 亚洲精品中文字幕在线视频| 亚洲中文av在线| 99久久中文字幕三级久久日本| a级毛片黄视频| 高清视频免费观看一区二区| 桃花免费在线播放| 人妻少妇偷人精品九色| 少妇高潮的动态图| 一边亲一边摸免费视频| 成人综合一区亚洲| 爱豆传媒免费全集在线观看| 又黄又爽又刺激的免费视频.| 亚洲美女视频黄频| 99热这里只有精品一区| 69精品国产乱码久久久| 美女视频免费永久观看网站| 亚洲天堂av无毛| 一边摸一边做爽爽视频免费| 亚洲精品久久久久久婷婷小说| 国产精品99久久99久久久不卡 | 夜夜骑夜夜射夜夜干| .国产精品久久| 毛片一级片免费看久久久久| 性高湖久久久久久久久免费观看| 亚洲,一卡二卡三卡| 日本黄色日本黄色录像| 国产黄片视频在线免费观看| 日本黄色日本黄色录像| 国精品久久久久久国模美| 伊人久久精品亚洲午夜| 国精品久久久久久国模美| 日本黄色日本黄色录像| 亚洲,一卡二卡三卡| 成年人免费黄色播放视频| 欧美日韩视频高清一区二区三区二| 国产成人午夜福利电影在线观看| 激情五月婷婷亚洲| 蜜桃在线观看..| 狂野欧美激情性xxxx在线观看| 国产午夜精品一二区理论片| 黑人猛操日本美女一级片| 精品人妻在线不人妻| 国国产精品蜜臀av免费| kizo精华| 久久综合国产亚洲精品| 国产一区二区三区综合在线观看 | 欧美 日韩 精品 国产| 亚洲熟女精品中文字幕| 欧美 日韩 精品 国产| av福利片在线| 自线自在国产av| 国产伦精品一区二区三区视频9| 99久久人妻综合| 极品人妻少妇av视频| 十八禁高潮呻吟视频| 女人精品久久久久毛片| 少妇精品久久久久久久| 高清av免费在线| 亚洲三级黄色毛片| 丰满乱子伦码专区| 国产毛片在线视频| 人人妻人人添人人爽欧美一区卜| 国产免费又黄又爽又色| 国产av码专区亚洲av| 久久久久国产网址| 欧美bdsm另类| 丝袜美足系列| 一个人免费看片子| 亚洲精品日韩av片在线观看| 狂野欧美白嫩少妇大欣赏| 精品熟女少妇av免费看| 欧美性感艳星| 中文字幕亚洲精品专区| 欧美日韩一区二区视频在线观看视频在线| 18禁在线播放成人免费| 国产亚洲av片在线观看秒播厂| 91午夜精品亚洲一区二区三区| 一区二区三区乱码不卡18| av视频免费观看在线观看| 久久久久久伊人网av| 人妻少妇偷人精品九色| 黑丝袜美女国产一区| 国产日韩一区二区三区精品不卡 | 日韩成人伦理影院| 中文精品一卡2卡3卡4更新| 久久久久久久大尺度免费视频| 日韩人妻高清精品专区| 日韩欧美精品免费久久| 欧美+日韩+精品| 午夜久久久在线观看| 成年女人在线观看亚洲视频| 制服人妻中文乱码| 免费看光身美女| 少妇猛男粗大的猛烈进出视频| 色网站视频免费| 亚洲av免费高清在线观看| 边亲边吃奶的免费视频| 国产精品一二三区在线看| av免费观看日本| 亚洲av在线观看美女高潮| 国产精品国产三级国产av玫瑰| 精品久久久噜噜| 一级毛片电影观看| 日本黄色日本黄色录像| 丰满少妇做爰视频| av网站免费在线观看视频| 国产乱来视频区| 日韩中字成人| 久久久a久久爽久久v久久| 午夜激情久久久久久久| 色5月婷婷丁香| 日日爽夜夜爽网站| 狠狠婷婷综合久久久久久88av| 亚洲精品av麻豆狂野| 在线精品无人区一区二区三| av一本久久久久| 精品一区二区三卡| 草草在线视频免费看| 婷婷成人精品国产| 国产成人精品无人区| av电影中文网址| 国产在线视频一区二区| 欧美性感艳星| 午夜免费观看性视频| 五月玫瑰六月丁香| tube8黄色片| 亚洲欧洲国产日韩| 嘟嘟电影网在线观看| 国产一区二区在线观看av| 亚洲欧美清纯卡通| 免费av不卡在线播放| 丝袜美足系列| 天天操日日干夜夜撸| 少妇人妻精品综合一区二区| 亚洲熟女精品中文字幕| 久久久国产欧美日韩av| 国国产精品蜜臀av免费| 人妻制服诱惑在线中文字幕| 插阴视频在线观看视频| 亚洲精品自拍成人| 精品99又大又爽又粗少妇毛片| 欧美日韩在线观看h| 高清欧美精品videossex| 欧美精品亚洲一区二区| 99国产综合亚洲精品| 国精品久久久久久国模美| 亚洲精品一二三| 各种免费的搞黄视频| av线在线观看网站| 国产一区二区在线观看日韩| 秋霞在线观看毛片| 午夜福利网站1000一区二区三区| 亚洲高清免费不卡视频| 国产成人一区二区在线| 日韩大片免费观看网站| 97在线人人人人妻| 少妇被粗大猛烈的视频| 婷婷色av中文字幕| 夜夜看夜夜爽夜夜摸| 啦啦啦视频在线资源免费观看| 高清视频免费观看一区二区| 久久久精品94久久精品| 久久精品国产鲁丝片午夜精品| 看非洲黑人一级黄片| 国产精品一二三区在线看| 国产精品 国内视频| 色婷婷久久久亚洲欧美| 亚洲av日韩在线播放| 建设人人有责人人尽责人人享有的| 亚洲欧洲国产日韩| 日韩一区二区视频免费看| 校园人妻丝袜中文字幕| 天堂中文最新版在线下载| 三级国产精品片| 日韩不卡一区二区三区视频在线| 青春草视频在线免费观看| 人人妻人人添人人爽欧美一区卜| av.在线天堂| 久久精品国产亚洲网站| 精品一区二区免费观看| 国产又色又爽无遮挡免| 精品卡一卡二卡四卡免费| 天天躁夜夜躁狠狠久久av| 在线亚洲精品国产二区图片欧美 | 极品少妇高潮喷水抽搐| 狂野欧美激情性xxxx在线观看| 看十八女毛片水多多多| 午夜激情av网站| 精品国产乱码久久久久久小说| 国产日韩欧美在线精品| 黄色怎么调成土黄色| 一级毛片黄色毛片免费观看视频| 久久99热6这里只有精品| 久久久久久伊人网av| 久久久欧美国产精品| 亚洲高清免费不卡视频| 这个男人来自地球电影免费观看 | xxx大片免费视频| 欧美+日韩+精品| 中文字幕精品免费在线观看视频 | 国产成人av激情在线播放 | 国产成人免费无遮挡视频| 边亲边吃奶的免费视频| 亚洲人成网站在线播| 精品久久国产蜜桃| 国产免费现黄频在线看| 97精品久久久久久久久久精品| 人人妻人人澡人人看| 精品人妻在线不人妻| 男男h啪啪无遮挡| 亚洲av欧美aⅴ国产| 纯流量卡能插随身wifi吗| 国产国拍精品亚洲av在线观看| 国产欧美亚洲国产| 美女国产高潮福利片在线看| 99热国产这里只有精品6| 秋霞伦理黄片| 亚洲成人手机| 汤姆久久久久久久影院中文字幕| videos熟女内射| 亚洲av电影在线观看一区二区三区| 精品国产一区二区三区久久久樱花| 国产黄色视频一区二区在线观看| 少妇丰满av| 80岁老熟妇乱子伦牲交| 欧美日韩国产mv在线观看视频| 欧美精品人与动牲交sv欧美| 建设人人有责人人尽责人人享有的| av免费观看日本| 夜夜爽夜夜爽视频| 免费观看无遮挡的男女| 狠狠婷婷综合久久久久久88av| 丝袜脚勾引网站| 只有这里有精品99| 免费少妇av软件| 一区二区三区四区激情视频| 22中文网久久字幕| 精品亚洲乱码少妇综合久久| 在线观看国产h片| 免费观看av网站的网址| 特大巨黑吊av在线直播| 国产精品欧美亚洲77777| 老司机影院毛片| 久久精品久久久久久久性| 高清毛片免费看| 欧美另类一区| 人体艺术视频欧美日本| 狂野欧美激情性bbbbbb| 久久久久久伊人网av| 亚洲,欧美,日韩| a级毛片黄视频| 日本wwww免费看| 欧美激情 高清一区二区三区| 久久国内精品自在自线图片| 国产一区二区在线观看日韩| 亚洲人成网站在线观看播放| 国语对白做爰xxxⅹ性视频网站| 欧美精品一区二区免费开放| 黄色欧美视频在线观看| 久久国产亚洲av麻豆专区| 国产黄色免费在线视频| 久久久久久久亚洲中文字幕| 日日摸夜夜添夜夜爱| 国产黄色免费在线视频| 国产成人精品一,二区| 免费大片18禁| 人成视频在线观看免费观看| 久久久久久久久久久丰满| 人人澡人人妻人| 人妻夜夜爽99麻豆av| 乱人伦中国视频| 观看美女的网站| 亚洲av欧美aⅴ国产| av在线app专区| av国产精品久久久久影院| 久久久亚洲精品成人影院| 国产亚洲av片在线观看秒播厂| av国产精品久久久久影院| 亚洲精品亚洲一区二区| 亚洲欧美色中文字幕在线| 久久韩国三级中文字幕| av在线观看视频网站免费| 大又大粗又爽又黄少妇毛片口| 一区二区三区免费毛片| 成人黄色视频免费在线看| 秋霞伦理黄片| 夜夜骑夜夜射夜夜干|