• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于雙PUF的RFID認(rèn)證協(xié)議

    2021-08-17 00:57:42劉亞麗
    關(guān)鍵詞:攻擊者信道標(biāo)簽

    李 濤 劉亞麗

    (江蘇師范大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 江蘇徐州 221116) (廣西密碼學(xué)與信息安全重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)) 廣西桂林 541004)

    隨著物聯(lián)網(wǎng)技術(shù)的興起與發(fā)展,各種物聯(lián)網(wǎng)技術(shù)也逐漸廣泛地應(yīng)用到人們的日常生活中.無線射頻識(shí)別(radio frequency identification, RFID)作為物聯(lián)網(wǎng)中的關(guān)鍵技術(shù)之一,以其無需物理接觸的特點(diǎn),在無線通信應(yīng)用中發(fā)揮著獨(dú)特的優(yōu)勢(shì)[1].一個(gè)完整的RFID系統(tǒng)通常由標(biāo)簽、閱讀器、后端數(shù)據(jù)庫(kù)(或服務(wù)器)3個(gè)部分組成[2].標(biāo)簽通常嵌入在實(shí)體中并擁有唯一標(biāo)識(shí),當(dāng)標(biāo)簽進(jìn)入閱讀器的識(shí)別范圍時(shí),閱讀器與標(biāo)簽會(huì)通過安全協(xié)議驗(yàn)證對(duì)方身份的合法性,驗(yàn)證通過后,標(biāo)簽會(huì)將自身的數(shù)據(jù)發(fā)送給閱讀器交給后臺(tái)處理.通常來說閱讀器與后端數(shù)據(jù)庫(kù)的連接信道是安全的,而標(biāo)簽與閱讀器之間的無線信道是不安全的.攻擊者可能通過不安全信道發(fā)動(dòng)假冒、竊聽、去同步化等多種惡意攻擊[3].并且,標(biāo)簽的資源是受限的,其存儲(chǔ)能力和計(jì)算能力會(huì)受到一定的制約.RFID系統(tǒng)的安全隱私問題和代價(jià)效率問題是影響RFID技術(shù)發(fā)展的關(guān)鍵因素.設(shè)計(jì)一個(gè)輕量的、安全的方案是RFID安全認(rèn)證協(xié)議亟待解決的問題.

    2002年,一種稱為物理不可克隆函數(shù)(physical uncloneable function, PUF)[4]的概念被提出,并得到越來越多學(xué)者的關(guān)注.物理不可克隆函數(shù)是一種密碼學(xué)原語(yǔ),它利用自身硬件物理結(jié)構(gòu)上的差異,能對(duì)不同的激勵(lì)產(chǎn)生不同的不可預(yù)測(cè)的響應(yīng)輸出.PUF技術(shù)的引入,確保了通信實(shí)體能夠抵抗攻擊者的物理攻擊和克隆攻擊,同時(shí)減少了實(shí)體的計(jì)算開銷[5].對(duì)于資源受限的認(rèn)證實(shí)體而言,這一技術(shù)的優(yōu)勢(shì)更加明顯.因此,PUF技術(shù)在物聯(lián)網(wǎng)安全領(lǐng)域中具有十分重要的研究?jī)r(jià)值與意義.

    早期的基于PUF的RFID認(rèn)證協(xié)議使用的是一種簡(jiǎn)單的響應(yīng)匹配方法.Devadas等人[6]在其方案中提到,可信第三方事先與RFID標(biāo)簽的標(biāo)識(shí)符建立索引,并將大量激勵(lì)響應(yīng)對(duì)(challenge-response pair, CRP)存儲(chǔ)于數(shù)據(jù)庫(kù)中,在驗(yàn)證標(biāo)簽身份時(shí),與數(shù)據(jù)庫(kù)匹配對(duì)比.該方案認(rèn)證的過程十分簡(jiǎn)潔,RFID標(biāo)簽無需任何額外存儲(chǔ),且能防止中間人的篡改攻擊.但預(yù)存儲(chǔ)大量CRP于數(shù)據(jù)庫(kù)中將耗費(fèi)大量的時(shí)間,并且耗盡時(shí)需要重新補(bǔ)充激勵(lì)——響應(yīng)對(duì),這極大地影響了認(rèn)證的效率.Van Herrewege等人[7]提出了一種輕量級(jí)的基于PUF的雙向認(rèn)證方案,使用隨機(jī)數(shù)和Hash函數(shù)來混淆通信信息,但該方案明文來傳輸標(biāo)簽ID,這使得攻擊者很容易通過不安全信道竊取標(biāo)簽ID來偽裝身份獲取數(shù)據(jù),且該方案仍需要在數(shù)據(jù)庫(kù)中預(yù)存大量CRP.Aysu等人[8]設(shè)計(jì)了一個(gè)具有隱私性的雙向認(rèn)證協(xié)議,使用了靜態(tài)隨機(jī)存取存儲(chǔ)器(static random-access memory, SRAM)來實(shí)現(xiàn)PUF和真隨機(jī)數(shù)發(fā)生器(true random number generator, TRNG),同時(shí)協(xié)議中使用了密鑰的動(dòng)態(tài)更新機(jī)制,避免了傳統(tǒng)的預(yù)存CRP的方法,同時(shí)又確保了系統(tǒng)能夠抵抗去同步攻擊和追蹤攻擊.但該方案在認(rèn)證時(shí)仍采用傳統(tǒng)的窮舉搜索法,認(rèn)證效率較低.Gope等人[9]提出了一種基于PUF的輕量級(jí)RFID匿名認(rèn)證協(xié)議.該協(xié)議不僅保證了匿名認(rèn)證,還著重解決了以前協(xié)議難以解決的DoS攻擊問題.但協(xié)議中標(biāo)簽的存儲(chǔ)代價(jià)依賴于一組偽ID的數(shù)量,可能會(huì)導(dǎo)致存儲(chǔ)花費(fèi)過高,且當(dāng)一組備用偽ID耗盡時(shí),標(biāo)簽需要重新啟動(dòng)注冊(cè)階段來補(bǔ)充.除此之外,Zhu等人[10]同樣提出了一種具有較高可擴(kuò)展性,能適用于低功耗標(biāo)簽的輕量級(jí)PUF認(rèn)證協(xié)議.在該協(xié)議中標(biāo)簽只存儲(chǔ)一個(gè)會(huì)話標(biāo)識(shí)SID,因此代價(jià)較低.但該協(xié)議不能確保匿名性.文獻(xiàn)[11]使用協(xié)商的一對(duì)種子和偽隨機(jī)數(shù)發(fā)生器(pseudo random number generator, PRNG)產(chǎn)生一對(duì)相同激勵(lì),同時(shí)利用原始PUF的CRP在閱讀器上訓(xùn)練一個(gè)PUF的模型,以產(chǎn)生與原始PUF相似的行為輸出.在認(rèn)證時(shí),通過這種PUF模型可以極大地提高認(rèn)證的效率.但該方案將關(guān)鍵的隨機(jī)數(shù)等信息在不安全信道上明文傳輸,容易被攻擊者竊聽和篡改.Rostami等人[12]使用了填充子字符串的過程,使填充字符串的長(zhǎng)度等于原始響應(yīng)字符串的長(zhǎng)度,從而隱藏了認(rèn)證的關(guān)鍵信息.但隨后Mukhopadhyay[13]使用機(jī)器學(xué)習(xí)訓(xùn)練出CRP的線性模型并反饋給支持向量機(jī)(support vector machine, SVM),成功地攻擊了文獻(xiàn)[11-12]中的協(xié)議,證明這些協(xié)議不能抵抗機(jī)器學(xué)習(xí)的模型訓(xùn)練攻擊.2019年,Liang等人[14]同樣采用PUF模型結(jié)構(gòu)提出了一個(gè)雙PUF認(rèn)證協(xié)議,他們提出了一個(gè)比傳統(tǒng)Arbiter PUF更穩(wěn)定的TSMCA PUF結(jié)構(gòu),用來更好地抵抗機(jī)器學(xué)習(xí)攻擊,并且該結(jié)構(gòu)所需的硬件資源更少.結(jié)合使用二分異或,比特填充方法對(duì)信息進(jìn)行加密傳輸,并使用字符串匹配方法進(jìn)行解密驗(yàn)證.但經(jīng)過分析,該協(xié)議仍然存在一些安全隱患,如:偽隨機(jī)數(shù)發(fā)生器種子泄露、標(biāo)簽的假冒攻擊等.

    為了增強(qiáng)RFID系統(tǒng)的安全性和隱私性,本文對(duì)Liang等人[14]提出的基于雙PUF的RFID認(rèn)證協(xié)議給出了描述,并針對(duì)其安全性進(jìn)行了詳細(xì)的分析,指出其存在的安全隱患,并提出了改進(jìn)的DPRAP協(xié)議.方案通過多次的Hash與異或運(yùn)算對(duì)PRNG種子的值進(jìn)行加密隱藏,保證協(xié)商種子的機(jī)密性.同時(shí)方案使用了時(shí)間閾值,有效防止攻擊者惡意阻塞通信信道引發(fā)去同步攻擊.最后使用BAN邏輯和Vaudenay模型對(duì)提出的DPRAP協(xié)議進(jìn)行形式化分析和驗(yàn)證,并分析了協(xié)議在安全性能方面的優(yōu)勢(shì).

    1 Vaudenay模型

    Vaudenay在文獻(xiàn)[15]中提出了一個(gè)完整的RFID方案安全性形式化分析模型,并建立了一個(gè)層次化的隱私模型.在此模型下,給出了安全和隱私的強(qiáng)有力定義,并模擬了一個(gè)強(qiáng)大的對(duì)手,可以監(jiān)聽一切通信,在有限的時(shí)間內(nèi)跟蹤標(biāo)簽,損壞標(biāo)簽.Vaudenay模型通過模擬攻擊者對(duì)RFID系統(tǒng)的攻擊行為來對(duì)RFID系統(tǒng)的隱私性進(jìn)行分析,在模型中,攻擊者被允許可以執(zhí)行一系列預(yù)言機(jī)操作,對(duì)目標(biāo)系統(tǒng)進(jìn)行不同程度的攻擊.該模型對(duì)預(yù)言機(jī)的描述如下:

    1)CreateTag(ID).創(chuàng)建一個(gè)具有唯一標(biāo)識(shí)符ID的標(biāo)簽.

    2)DrawTag(distr)→(vtag1,vtag2,…,vtagn).根據(jù)概率分布distr從自有標(biāo)簽集中隨機(jī)選取n個(gè)標(biāo)簽,標(biāo)識(shí)符為vtagi.

    3)Free(vtag).釋放標(biāo)簽vtag至自由標(biāo)簽集,使其不可達(dá).

    4)Launch→π.閱讀器加載新的協(xié)議實(shí)例π.

    5)SendReader(m,π)→m′.給協(xié)議實(shí)例π中的閱讀器發(fā)送消息m,并得到響應(yīng)m′.

    6)SendTag(m,vtag)→m′.給標(biāo)簽vtag發(fā)送消息m,并得到響應(yīng)m′.

    7)Result(π)→x.協(xié)議實(shí)例π認(rèn)證成功則返回1,否則返回0.

    8)Corrupt(vtag)→S.破壞標(biāo)簽vtag,返回標(biāo)簽的內(nèi)部狀態(tài)S.

    在Vaudenay模型中,根據(jù)攻擊者執(zhí)行Corrupt預(yù)言機(jī)的能力,將攻擊者的攻擊強(qiáng)度劃分為5個(gè)等級(jí):Strong,Destructive,Forward,Weak和Narrow. 其中:1)Strong類攻擊者有權(quán)限執(zhí)行以上所有預(yù)言機(jī);2)Destructive類攻擊者在執(zhí)行Corrupt查詢后不再使用vtag標(biāo)簽;3)Forward類攻擊者能夠在其他Corrupt查詢后執(zhí)行Corrupt;4)Weak類攻擊者不能執(zhí)行Corrupt查詢;5)Narrow類攻擊者不能執(zhí)行Result查詢.

    2 文獻(xiàn)[14]協(xié)議描述

    在Liang等人[14]提出的基于雙PUF的RFID認(rèn)證協(xié)議中,閱讀器與后端服務(wù)器之間的通信被認(rèn)為是安全的,因此將它們看作一個(gè)整體Server.該協(xié)議主要包含3個(gè)階段:偽隨機(jī)數(shù)發(fā)生器種子生成階段、服務(wù)器驗(yàn)證標(biāo)簽階段和標(biāo)簽驗(yàn)證服務(wù)器階段.

    2.1 偽隨機(jī)數(shù)發(fā)生器種子生成階段

    在文獻(xiàn)[14]中,PRNG被用來產(chǎn)生PUF的激勵(lì),而PRNG的輸出是由種子決定的.生成PRNG種子的過程如圖1所示.

    服務(wù)器標(biāo)簽步驟1. T1步驟1. T2步驟2. M1=h(T1)T1 M1 →步驟2. 步驟3. 步驟3. M2=h(T1)T1T2步驟4. M3=M2T2h(T1)=T'1 M2‖T2 ←步驟4. 步驟5. If T'1=T1步驟5. 步驟6. Seed=(M2)步驟6. Seed=(M2)

    2.2 服務(wù)器驗(yàn)證標(biāo)簽階段

    文獻(xiàn)[14]中服務(wù)器認(rèn)證標(biāo)簽階段如圖2所示.

    1) 服務(wù)器和標(biāo)簽利用得到的偽隨機(jī)數(shù)發(fā)生器種子產(chǎn)生激勵(lì)c′=G(Seed),c=G(Seed);

    2) 服務(wù)器和標(biāo)簽各自使用PUF_mod和PUF產(chǎn)生響應(yīng)R′和R,然后分別將響應(yīng)拆分成2個(gè)長(zhǎng)度相同的子串A′,B′和A,B;

    3) 服務(wù)器和標(biāo)簽2端分別計(jì)算出PW′=A′⊕B′,PW=A⊕B,將PW′和PW劃分成2個(gè)長(zhǎng)度相同的子串C′,D′和C,D;

    4) 標(biāo)簽對(duì)C和D進(jìn)行隨機(jī)比特填充,構(gòu)成新串GW發(fā)送給服務(wù)器;

    5) 服務(wù)器收到GW后,使用自身的C′和D′在GW中搜索匹配并提取C和D,匹配時(shí)要求具有最小漢明重量;

    6) 比較C,D與C′,D′;

    7) 如果誤差位數(shù)在門限范圍內(nèi),服務(wù)器成功認(rèn)證標(biāo)簽.

    服務(wù)器標(biāo)簽步驟1. Seed=(M2)步驟1. Seed=(M2)步驟2. c'=G(Seed)步驟2. c=G(Seed)步驟3. R'=PUF_mod(c'),R'→A',B'步驟3. R=PUF(c),R→A,B步驟4. PW'=A'B',PW'→C',D'步驟4. PW=AB,PW→C,D步驟5. 步驟5. GW=pad(indran,C,D)步驟6. C,D=Sea(C',D',GW) GW ←步驟6.步驟7. T=match(C,C',D,D')步驟8. Auth.Pass:true?

    2.3 標(biāo)簽驗(yàn)證服務(wù)器階段

    文獻(xiàn)[14]中標(biāo)簽認(rèn)證服務(wù)器階段如圖3所示.

    7) 如果誤差位數(shù)在門限范圍內(nèi),標(biāo)簽成功認(rèn)證服務(wù)器.

    服務(wù)器標(biāo)簽步驟1. Seed=PW步驟1. Seed=PW步驟2. c'2=G(Seed)步驟2. c2=G(Seed)步驟3. R'2=PUF_mod(c'2),R'2→A'2,B'2步驟3. R2=PUF(c2),R2→A2,B2步驟4. PW'2=A'2B'2,PW'2→C'2,D'2步驟4. PW2=A2B2,PW2→C2,D2步驟5. GW'2=pad(indran,C'2,D'2)步驟5. 步驟6. GW'2 →步驟6. C'2,D'2=Sea(C2,D2,GW'2)步驟7. T=match(C'2,C2,D'2,D2)步驟8. Auth.Pass:true?

    3 對(duì)文獻(xiàn)[14]的安全性分析

    本節(jié)對(duì)文獻(xiàn)[14]中提出的協(xié)議進(jìn)行分析,指出其存在的3種安全隱患.

    3.1 重放攻擊

    在原始協(xié)議的種子生成階段,標(biāo)簽在非安全信道上直接將M2和T2傳輸給服務(wù)器,而最終消息M2的值將直接作為雙方協(xié)商的種子值.攻擊者可能通過非安全信道竊聽和截獲該通信值,使得非法參與者也能重放該消息與合法服務(wù)器協(xié)商一對(duì)種子,并進(jìn)行認(rèn)證通信.

    3.2 去同步攻擊

    在原始協(xié)議的種子生成階段,攻擊者可能嘗試對(duì)標(biāo)簽向服務(wù)器傳輸?shù)腗2‖T2消息進(jìn)行修改或阻塞,導(dǎo)致服務(wù)器無法成功驗(yàn)證通信值,服務(wù)器不能與標(biāo)簽同步地生成一對(duì)相同的種子,使該階段無法成功繼續(xù)執(zhí)行.

    3.3 標(biāo)簽假冒攻擊

    在服務(wù)器驗(yàn)證標(biāo)簽階段,假冒的標(biāo)簽在獲取種子的值后,與合法的服務(wù)器進(jìn)行驗(yàn)證,盡管該階段使用雙PUF結(jié)構(gòu),但服務(wù)器仍有可能訓(xùn)練一個(gè)偽造的PUF模型來與假冒標(biāo)簽完成認(rèn)證通信,使得假冒的標(biāo)簽也能通過服務(wù)器的驗(yàn)證.

    4 DPRAP協(xié)議

    針對(duì)偽隨機(jī)數(shù)發(fā)生器種子生成和服務(wù)器認(rèn)證標(biāo)簽階段存在的安全隱患,我們?cè)谖墨I(xiàn)[14]協(xié)議的基礎(chǔ)上提出了DPRAP協(xié)議.DPRAP協(xié)議涉及服務(wù)器和標(biāo)簽2個(gè)通信實(shí)體,協(xié)議包含3個(gè)階段:偽隨機(jī)數(shù)發(fā)生器種子生成階段、服務(wù)器驗(yàn)證標(biāo)簽階段、標(biāo)簽驗(yàn)證服務(wù)器階段.由于開放的無線信道,服務(wù)器和標(biāo)簽間的通信信道是不安全的.

    4.1 偽隨機(jī)數(shù)發(fā)生器種子生成階段

    偽隨機(jī)數(shù)發(fā)生器種子生成階段主要用來完成服務(wù)器與標(biāo)簽之間協(xié)商一對(duì)偽隨機(jī)數(shù)發(fā)生器種子,種子可以用于偽隨機(jī)數(shù)發(fā)生器在服務(wù)器驗(yàn)證標(biāo)簽階段產(chǎn)生激勵(lì).偽隨機(jī)數(shù)發(fā)生器種子生成階段如圖4所示:

    服務(wù)器標(biāo)簽步驟1. T1步驟1. T2步驟2. M1=T1h(T1) M1 →步驟2.步驟3. 步驟3. M2=M1h(IDS)步驟4. 步驟4. M3=T2IDS步驟5. h(IDS)'=M2M1 M2,M3 ←步驟5. 步驟6. 在數(shù)據(jù)庫(kù)中檢索IDS滿足:h(IDS)=h(IDS)'步驟6. 步驟7. T2=M3IDS步驟7. 步驟8. M4=T1IDS步驟8. 步驟9. M5=h(T1)h(T2) M4,M5 →步驟9. 步驟10. 步驟10. T1=M4IDS步驟11. 步驟11. 驗(yàn)證:M5=h(T1)h(T2)步驟12. Seed=h(T1‖T2‖IDS)步驟12. Seed=h(T1‖T2‖IDS)

    該階段的詳細(xì)步驟為:

    1) 服務(wù)器和標(biāo)簽使用TRNG分別產(chǎn)生真隨機(jī)數(shù)T1,T2.

    2) 服務(wù)器計(jì)算M1=T1⊕h(T1),并將M1發(fā)送給標(biāo)簽.

    3) 標(biāo)簽在接收到M1之后,利用標(biāo)識(shí)假名IDS計(jì)算M2=M1⊕h(IDS),M3=T2⊕IDS,并將M3,M4發(fā)送給服務(wù)器.

    4) 服務(wù)器在接收到M2,M3之后,從M2中提取h(IDS)′=M2⊕M1,然后在后備數(shù)據(jù)庫(kù)中查詢注冊(cè)過的IDS,是否存在某個(gè)IDS能夠滿足條件h(IDS)=h(IDS)′,若不存在,則說明標(biāo)簽不合法,協(xié)議終止.若驗(yàn)證通過則利用IDS提取T2=M3⊕IDS,并計(jì)算M4=T1⊕IDS,M5=h(T1)⊕h(T2),然后將M4,M5發(fā)送給標(biāo)簽.

    5) 標(biāo)簽接收到M4,M5之后,先從M4中提取T1=M4⊕IDS,然后驗(yàn)證M5的正確性,若驗(yàn)證通過,則標(biāo)簽與服務(wù)器之間確定一對(duì)偽隨機(jī)數(shù)發(fā)生器種子Seed=h(T1‖T2‖IDS).若標(biāo)簽在一段時(shí)間閾值τ(根據(jù)實(shí)際設(shè)定)范圍內(nèi)未能接收到M4與M5,或者驗(yàn)證失敗,則說明發(fā)生了去同步攻擊,種子生成階段重新執(zhí)行.

    4.2 服務(wù)器驗(yàn)證標(biāo)簽階段

    服務(wù)器驗(yàn)證標(biāo)簽階段主要用來完成服務(wù)器對(duì)標(biāo)簽的合法性的驗(yàn)證.服務(wù)器驗(yàn)證標(biāo)簽階段如圖5所示:

    服務(wù)器標(biāo)簽步驟1. c'=G(Seed)步驟1. c=G(Seed)步驟2. R'=PUF_mod(c')步驟2. R=PUF(c)步驟3. 步驟3. RS=RIDS步驟4. IDS'=RSR' RS ←步驟4. 檢查數(shù)據(jù)庫(kù)中是否存在IDS'步驟5. R'→A',B'步驟5. R→A,B步驟6. PW'=A'B',PW'→C',D'步驟6. PW=AB,PW→C,D步驟7. 步驟7. GW=pad(indran,C,D)步驟8. C,D=Sea(C',D',GW) GW ←步驟8. 步驟9. T=match(C,C',D,D')步驟10. Auth.Pass.true?

    該階段的詳細(xì)步驟為:

    1) 服務(wù)器和標(biāo)簽利用得到的偽隨機(jī)數(shù)發(fā)生器種子產(chǎn)生激勵(lì)c′=G(Seed),c=G(Seed).

    2) 服務(wù)器和標(biāo)簽分別使用機(jī)器學(xué)習(xí)訓(xùn)練的PUF_mod和PUF產(chǎn)生響應(yīng)R′和R.

    3) 標(biāo)簽計(jì)算RS=R⊕IDS,并將RS發(fā)送給服務(wù)器.

    4) 服務(wù)器接收到RS之后,計(jì)算IDS′=RS⊕R′,然后在后備數(shù)據(jù)庫(kù)中查找是否存在相應(yīng)的IDS′登記,若查找失敗,則說明標(biāo)簽不合法,協(xié)議終止.

    5) 服務(wù)器和標(biāo)簽分別將響應(yīng)R′和R拆分成2個(gè)長(zhǎng)度相同的子串A′,B′和A,B.

    6) 分別計(jì)算PW′=A′⊕B′,PW=A⊕B,然后將PW′和PW劃分成2個(gè)長(zhǎng)度相同的子串C′,D′和C,D.

    7) 標(biāo)簽對(duì)C和D進(jìn)行隨機(jī)比特填充,構(gòu)成新串GW發(fā)送給服務(wù)器.

    8) 服務(wù)器收到GW后,使用自身的C′和D′在GW中搜索匹配并提取C和D,匹配時(shí)要求具有最小漢明重量.

    9) 比較C,D與C′,D′.

    10) 如果誤差位數(shù)在門限范圍內(nèi),服務(wù)器成功認(rèn)證標(biāo)簽.

    4.3 標(biāo)簽驗(yàn)證服務(wù)器階段

    在該階段中,偽隨機(jī)數(shù)發(fā)生器種子替換為服務(wù)器驗(yàn)證標(biāo)簽階段中使用的通信量PW,其余步驟與服務(wù)器驗(yàn)證標(biāo)簽階段對(duì)應(yīng)步驟類似,具體步驟如圖3所示.

    5 DPRAP協(xié)議安全性分析

    5.1 BAN邏輯分析

    BAN邏輯分析是一種常見的安全協(xié)議形式化分析方法,被廣泛用于證明通信認(rèn)證協(xié)議的正確性和安全性[16].本節(jié)將采用BAN邏輯分析方法對(duì)所提出的DPRAP協(xié)議進(jìn)行安全性分析.

    1) 初始化假設(shè)

    ① A1.T|≡#T2;

    ③ A3.T?{M5}T2;

    ④ A4.T|≡S|?M5;

    ⑤ A5.S|≡#IDS;

    ⑦ A7.S?{RS}IDS;

    ⑧ A8.S|≡T|?RS.

    2) 邏輯規(guī)則說明

    ② R2(消息含義規(guī)則).

    ③ R3(臨時(shí)驗(yàn)證規(guī)則).

    3) 目標(biāo)與證明

    證明目標(biāo):

    ① G1.T|≡M5;

    ② G2.S|≡RS.

    證明.

    根據(jù)假設(shè)A1與規(guī)則R1有

    ① F1.T|≡#M5;

    根據(jù)假設(shè)A2,A3與規(guī)則R2有

    ② F2.T|≡S|~M5;

    根據(jù)公式F1,F2與規(guī)則R3有

    ③ F3.T|≡S|≡M5;

    根據(jù)公式F3,假設(shè)A4與規(guī)則R4有

    ④T|≡M5;

    目標(biāo)G1得證.

    根據(jù)假設(shè)A5與規(guī)則R1有

    ⑤ F4.S|≡#RS;

    根據(jù)假設(shè)A6,A7與規(guī)則R2有

    ⑥ F5.S|≡T|~RS;

    根據(jù)公式F4,F5與規(guī)則R3有

    ⑦ F6.S|≡T|≡RS;

    根據(jù)公式F6,假設(shè)A8與規(guī)則R4有

    ⑧S|≡RS.

    目標(biāo)G2得證.

    證畢.

    5.2 Vaudenay模型分析

    命題1.DPRAP協(xié)議能夠滿足前向不可追蹤性.

    證明.

    1) 攻擊者調(diào)用預(yù)言機(jī)隨機(jī)創(chuàng)建標(biāo)簽Create-Tag(IDS0),CreateTag(IDS1);

    7)Launch→πi+1,運(yùn)行并監(jiān)聽第i+1次會(huì)話;

    攻擊者通過入侵標(biāo)簽內(nèi)部獲取的Seed與監(jiān)聽第i輪標(biāo)簽發(fā)送的信息RS,企圖計(jì)算出第i+1輪會(huì)話中標(biāo)簽發(fā)送的RS.攻擊者主要考慮2個(gè)方面實(shí)現(xiàn)對(duì)RS的追蹤攻擊:

    1) 偽造PUF第i+1輪會(huì)話的響應(yīng)

    攻擊者通過調(diào)用Corrupt預(yù)言機(jī),獲取標(biāo)簽內(nèi)部Seed的值,盡管偽隨機(jī)數(shù)發(fā)生器在種子確定時(shí)能夠得到相同的隨機(jī)序列,但攻擊者要定位到當(dāng)前的隨機(jī)值是很困難的.此外,由于PUF自身具有硬件結(jié)構(gòu)上的差異和物理不可克隆的特性,攻擊者試圖用偽造的PUF來得到合法的響應(yīng)是很難的.

    2) 用虛假的標(biāo)簽身份信息IDS通過認(rèn)證

    由于攻擊者通過非安全信道竊聽獲取到的信息有限,只能獲取第i輪會(huì)話的RS信息,由于攻擊者無法預(yù)測(cè)第i輪會(huì)話中的PUF響應(yīng),他便無法推測(cè)合法標(biāo)簽的身份標(biāo)識(shí)IDS,攻擊者也因此無法通過后備數(shù)據(jù)庫(kù)的合法性驗(yàn)證.任何虛假的標(biāo)簽身份標(biāo)識(shí)IDS都將無法通過認(rèn)證.

    綜上所述,DPRAP協(xié)議能夠滿足前向不可追蹤性.

    證畢.

    命題2.DPRAP協(xié)議能夠滿足后向不可追蹤性.

    證明.

    1) 攻擊者調(diào)用預(yù)言機(jī)隨機(jī)創(chuàng)建標(biāo)簽Create-Tag(IDS0),CreateTag(IDS1).

    7)Launch→πi,運(yùn)行并監(jiān)聽第i次會(huì)話;

    攻擊者通過入侵標(biāo)簽內(nèi)部獲取的Seed與監(jiān)聽第i+1輪標(biāo)簽發(fā)送的信息RS,企圖計(jì)算出第i輪會(huì)話中標(biāo)簽發(fā)送的RS.因?yàn)镽S=R⊕IDS,攻擊者想要根據(jù)第i+1輪會(huì)話截獲的信息推測(cè)出第i輪會(huì)話中的RS,必須知道第i輪的PUF響應(yīng).攻擊者無法知道第i輪的PUF響應(yīng),原因如下:1)攻擊者可以截獲標(biāo)簽發(fā)送的RS信息,但由于攻擊者沒有合法的身份標(biāo)識(shí)IDS,因此也不能推算出第i輪的PUF響應(yīng).2)攻擊者即使通過Corrupt預(yù)言機(jī)獲取了偽隨機(jī)數(shù)發(fā)生器種子Seed而確定偽隨機(jī)數(shù)序列,也無法推測(cè)出第i輪會(huì)話的PUF激勵(lì)c,因?yàn)楣粽邿o法確定第i+1輪會(huì)話偽隨機(jī)數(shù)發(fā)生器的輸出.3)由于PUF自身具有硬件結(jié)構(gòu)上的差異和物理不可克隆的特性,攻擊者試圖用偽造的PUF來得到合法的響應(yīng)是很難的.

    綜上所述,DPRAP協(xié)議能夠滿足后向不可追蹤性.

    證畢.

    命題3.DPRAP協(xié)議能夠抵抗標(biāo)簽的假冒攻擊.

    證明. 在種子生成階段,攻擊者通過假冒標(biāo)簽與合法服務(wù)器通信,假冒的標(biāo)簽需要利用自身的IDS計(jì)算M2,M3.即使攻擊者竊聽到信息M1,M2,也無法推斷出合法的IDS,因?yàn)镠ash函數(shù)的不可逆性.而使用未注冊(cè)的IDS進(jìn)行服務(wù)器端的驗(yàn)證是無法通過的,因?yàn)楹髠鋽?shù)據(jù)庫(kù)內(nèi)不存在該虛假的IDS身份信息.

    在服務(wù)器認(rèn)證標(biāo)簽階段,假冒標(biāo)簽利用自身不合法的IDS與PUF響應(yīng)計(jì)算RS發(fā)送給服務(wù)器,由于后備數(shù)據(jù)庫(kù)內(nèi)不存在該未注冊(cè)的IDS身份信息,因此也不能通過服務(wù)器的認(rèn)證.

    綜上所述,DPRAP協(xié)議能夠抵抗標(biāo)簽的假冒攻擊.

    證畢.

    命題4.DPRAP協(xié)議能夠抵抗中間人攻擊.

    證明. 在種子生成階段,攻擊者可以通過2種方法發(fā)起中間人攻擊:

    1) 修改或阻塞M2,M3消息.當(dāng)攻擊者試圖修改M2,服務(wù)器端計(jì)算h(IDS)′=M2⊕M1將不會(huì)得到正確的結(jié)果,服務(wù)器無法根據(jù)h(IDS)′在數(shù)據(jù)庫(kù)中查詢到正確的標(biāo)簽身份;當(dāng)攻擊者試圖修改M3消息,盡管可以得到正確的IDS,但根據(jù)T2=M3⊕IDS將會(huì)計(jì)算出錯(cuò)誤的T2,這將導(dǎo)致標(biāo)簽在驗(yàn)證M5=h(T1)⊕h(T2)時(shí)不會(huì)通過;當(dāng)攻擊者企圖阻塞M2,M3的消息將導(dǎo)致標(biāo)簽無法通過服務(wù)器的身份驗(yàn)證.因此,中間人攻擊失敗.

    2) 修改或阻塞消息M4,M5.當(dāng)攻擊者企圖修改消息M4,根據(jù)T1=M4⊕IDS將計(jì)算出錯(cuò)誤的T1,標(biāo)簽驗(yàn)證M5=h(T1)⊕h(T2)不會(huì)通過;當(dāng)攻擊者企圖修改消息M5,將直接導(dǎo)致標(biāo)簽對(duì)M5驗(yàn)證失??;當(dāng)攻擊者企圖阻塞M4,M5消息的傳輸,標(biāo)簽端將種子無法同步生成,而當(dāng)攻擊者的阻塞時(shí)間超過閾值τ后,種子生成階段將被強(qiáng)制終止并重新執(zhí)行.因此,中間人攻擊失敗.

    在認(rèn)證階段,對(duì)任何通信信息(RS,GW)的阻塞和修改都將導(dǎo)致對(duì)標(biāo)簽身份認(rèn)證的失敗.因此,中間人攻擊無法成功.

    綜上所述,DPRAP協(xié)議能夠抵抗中間人攻擊.

    證畢.

    命題5.DPRAP協(xié)議能夠抵抗去同步攻擊.

    證明. 在本方案中,由于種子生成階段存在著種子的同步問題,因此可能存在去同步攻擊.

    在種子生成階段,攻擊者可以通過2種方法發(fā)起去同步攻擊:

    1) 修改M4,M5消息.攻擊者企圖修改M4,M5的消息來阻止偽隨機(jī)數(shù)發(fā)生器種子生成,如命題4中所敘,攻擊者對(duì)M4,或M5消息的任何修改都將導(dǎo)致標(biāo)簽對(duì)M5的驗(yàn)證失敗,種子不會(huì)同步產(chǎn)生,去同步攻擊失敗.

    2) 阻塞消息M4,M5.攻擊者企圖持續(xù)阻塞M4,M5消息的發(fā)送來使種子無法同步生成,而當(dāng)阻塞時(shí)間超過閾值τ后,該階段將被強(qiáng)制終止并重新執(zhí)行,去同步攻擊失敗.

    綜上所述,DPRAP協(xié)議能夠抵抗去同步攻擊.

    證畢.

    命題6.DPRAP協(xié)議能夠抵抗重放攻擊.

    證明. 在種子生成階段,攻擊者嘗試通過竊聽和截獲非安全信道上傳輸?shù)耐ㄐ胖祦碇胤畔?,以獲取協(xié)商的種子值.但攻擊者無法做到,原因如下:攻擊者想要重放種子值,必須同時(shí)獲取到T1,T2和IDS,然而攻擊者通過監(jiān)聽無法獲取到以上3個(gè)值中的任何一個(gè),非法攻擊者也就不能重放種子值來完成與服務(wù)器的認(rèn)證通信.

    在認(rèn)證階段,由于PUF輸出的具有隨機(jī)性和不可預(yù)測(cè)性,每一輪的PUF輸出都是不相同的,攻擊者通過重放RS和GW信息均無法通過服務(wù)器的合法性驗(yàn)證.

    綜上所述,DPRAP協(xié)議能夠抵抗重放攻擊.

    證畢.

    6 協(xié)議性能對(duì)比

    在本節(jié)中,我們將DPRAP協(xié)議與文獻(xiàn)[14]的種子生成階段和認(rèn)證階段進(jìn)行了對(duì)比分析,同時(shí)也與典型的基于PUF的RFID認(rèn)證協(xié)議[9-10]的認(rèn)證階段性能進(jìn)行了對(duì)比.

    為了便于比較與分析,我們采用文獻(xiàn)[14]中的計(jì)算開銷.Hash函數(shù)輸出長(zhǎng)度為160 b,PUF輸出長(zhǎng)度為256 b,pad操作填充后的字符串長(zhǎng)為1 024 b,ID信息長(zhǎng)度為96 b.我們用Java語(yǔ)言編寫的程序模擬了標(biāo)簽和閱讀器之間的通信.開發(fā)工具是IntelliJ IDEA集成開發(fā)環(huán)境.網(wǎng)絡(luò)交互是通過使用抽象TCP客戶機(jī)/服務(wù)器連接的套接字來完成的.服務(wù)器等待與指定IP地址和端口上的標(biāo)簽的連接.一旦標(biāo)簽成功地與服務(wù)器建立了連接,協(xié)議就會(huì)執(zhí)行一個(gè)雙向認(rèn)證會(huì)話.程序運(yùn)行在2.30 GHz AMD Ryzen 7 3750H CPU和配備8 GB RAM的Windows10系統(tǒng)上.表1和表2中標(biāo)簽端的計(jì)算開銷均通過程序計(jì)算得到.

    Table 1 Performance Comparison of DPRAP Protocol and Ref [14] in Seed Generation Phase

    Table 2 Performance Comparison of DPRAP Protocol and Other Literatures in Authentication Phase

    表1和表2分別展示了DPRAP協(xié)議與文獻(xiàn)[14]在種子生成階段和認(rèn)證階段的性能對(duì)比.在通信開銷方面,由于DPRAP協(xié)議為防止偽隨機(jī)數(shù)發(fā)生器種子直接在非安全信道上傳輸導(dǎo)致泄漏,在通信過程中增加了一輪對(duì)Hash函數(shù)輸出消息的驗(yàn)證,在認(rèn)證階段為防止假冒標(biāo)簽也能通過服務(wù)器的驗(yàn)證,加入了通信量RS,因此通信開銷方面有所增大.在計(jì)算開銷方面,在種子生成階段引入了多次Hash和異或操作,以達(dá)到隱藏種子通信值的目的,同時(shí)在認(rèn)證階段也引入了對(duì)標(biāo)簽身份標(biāo)識(shí)IDS的異或操作,以驗(yàn)證標(biāo)簽的合法性,因此計(jì)算開銷方面也略有增大.在存儲(chǔ)開銷方面,由于DPRAP協(xié)議為了解決不合法標(biāo)簽也能通過服務(wù)器認(rèn)證的問題,在服務(wù)器認(rèn)證標(biāo)簽階段引入了IDS作為額外永久存儲(chǔ)開銷,因此標(biāo)簽端的存儲(chǔ)開銷略有增大.總的來說,新協(xié)議與文獻(xiàn)[14]相比,通過犧牲少量的計(jì)算代價(jià)與通信開銷提高了協(xié)議的安全性,避免了文獻(xiàn)[14]存在的安全隱患.

    Fig. 6 Communication cost comparison between DPRAP and Ref [14] in seed generation stage圖6 種子生成階段DPRAP與文獻(xiàn)[14]通信開銷對(duì)比

    表2同時(shí)展示了DPRAP協(xié)議與文獻(xiàn)[9-10]之間的認(rèn)證階段性能對(duì)比情況.在通信開銷方面,由于我們使用pad填充的串長(zhǎng)為1 024 b,因此整體高于文獻(xiàn)[9-10].在標(biāo)簽端計(jì)算開銷方面,文獻(xiàn)[9-10]也表現(xiàn)得更優(yōu).然而在存儲(chǔ)開銷方面,我們的方案具有明顯的優(yōu)勢(shì).在標(biāo)簽端存儲(chǔ)開銷方面,DPRAP協(xié)議僅需96 b來額外存儲(chǔ)一個(gè)IDS,而文獻(xiàn)[9-10]則至少消耗128 b,且文獻(xiàn)[9]中還需額外存儲(chǔ)n個(gè)長(zhǎng)度為64 b的臨時(shí)ID.在服務(wù)器端存儲(chǔ)開銷方面,文獻(xiàn)[9-10]需要在每輪認(rèn)證過程中存儲(chǔ)PUF的CRP,且文獻(xiàn)[10]中需要額外存儲(chǔ)n組備用CRP,而DPRAP協(xié)議無需存儲(chǔ)CRP,服務(wù)器端的存儲(chǔ)開銷將顯著降低.由于具有明顯的存儲(chǔ)開銷上的優(yōu)勢(shì),我們提出的DPRAP協(xié)議將更加適用于低功耗的RFID系統(tǒng),協(xié)議具有更好的實(shí)用性.

    圖6以種子生成過程為例,展示了當(dāng)通信信道發(fā)生阻塞時(shí),系統(tǒng)的通信開銷隨著重傳次數(shù)的增加而發(fā)生的變化(重傳的時(shí)間不會(huì)超過閾值τ).可以看到,隨著重傳次數(shù)的增加,總通信開銷會(huì)不斷增大,并呈線性變化.

    7 結(jié)束語(yǔ)

    本文針對(duì)文獻(xiàn)[14]的協(xié)議進(jìn)行安全性分析,指出其存在的偽隨機(jī)數(shù)發(fā)生器種子泄露問題,并且存在去同步攻擊、重放攻擊和假冒攻擊等安全隱患.為了避免文獻(xiàn)[14]出現(xiàn)的安全隱患問題,本文提出了一種新的基于雙PUF的RFID認(rèn)證協(xié)議.通過Hash與異或運(yùn)算對(duì)種子的值進(jìn)行加密隱藏,從而確保種子傳輸過程中的安全性;同時(shí)增加時(shí)間閾值避免去同步攻擊所帶來的安全隱患;且通過標(biāo)簽合法性驗(yàn)證抵抗標(biāo)簽偽造攻擊.利用BAN邏輯和Vaudenay模型對(duì)新方案進(jìn)行形式化分析和驗(yàn)證,結(jié)果表明新方案解決了原協(xié)議中存在的安全隱患,具有良好的安全性和隱私性,能夠抵抗多種惡意攻擊,更加適用于RFID系統(tǒng)的實(shí)際應(yīng)用場(chǎng)景.下一階段研究工作將在確保協(xié)議安全隱私的同時(shí),適當(dāng)降低計(jì)算代價(jià)和通信開銷以提高認(rèn)證的效率.

    猜你喜歡
    攻擊者信道標(biāo)簽
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    無懼標(biāo)簽 Alfa Romeo Giulia 200HP
    車迷(2018年11期)2018-08-30 03:20:32
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    不害怕撕掉標(biāo)簽的人,都活出了真正的漂亮
    海峽姐妹(2018年3期)2018-05-09 08:21:02
    標(biāo)簽化傷害了誰
    基于導(dǎo)頻的OFDM信道估計(jì)技術(shù)
    一種改進(jìn)的基于DFT-MMSE的信道估計(jì)方法
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于多進(jìn)制查詢樹的多標(biāo)簽識(shí)別方法
    基于MED信道選擇和虛擬嵌入塊的YASS改進(jìn)算法
    久久精品国产亚洲av涩爱| 亚洲国产欧美人成| 老司机影院成人| 乱码一卡2卡4卡精品| 十八禁网站网址无遮挡 | 性插视频无遮挡在线免费观看| 青春草国产在线视频| 国产伦精品一区二区三区四那| 国产成人精品久久久久久| 3wmmmm亚洲av在线观看| 国产综合精华液| 日韩 亚洲 欧美在线| 中文在线观看免费www的网站| 少妇熟女aⅴ在线视频| 日韩av在线免费看完整版不卡| 亚州av有码| 国产成人a∨麻豆精品| 久久人人爽人人片av| 午夜精品一区二区三区免费看| 成人亚洲欧美一区二区av| 国产午夜精品久久久久久一区二区三区| 国产av不卡久久| 亚洲国产最新在线播放| 国产亚洲av片在线观看秒播厂 | 国内揄拍国产精品人妻在线| 国产黄色小视频在线观看| 日韩 亚洲 欧美在线| 免费观看精品视频网站| av在线蜜桃| 国产成人免费观看mmmm| 春色校园在线视频观看| 国产亚洲av片在线观看秒播厂 | 日韩制服骚丝袜av| 国产精品久久视频播放| 精品久久久久久久久久久久久| 看免费成人av毛片| 又大又黄又爽视频免费| av卡一久久| 特大巨黑吊av在线直播| 亚洲av二区三区四区| 看非洲黑人一级黄片| 久久久精品欧美日韩精品| 国产精品久久久久久精品电影小说 | 两个人的视频大全免费| 午夜激情久久久久久久| 国产片特级美女逼逼视频| 高清在线视频一区二区三区| 欧美日本视频| 久久久久久久久中文| 午夜视频国产福利| 人妻一区二区av| kizo精华| 亚洲,欧美,日韩| 特级一级黄色大片| 亚洲第一区二区三区不卡| 蜜臀久久99精品久久宅男| 免费高清在线观看视频在线观看| a级毛片免费高清观看在线播放| 好男人在线观看高清免费视频| 精品人妻一区二区三区麻豆| 国产成人精品一,二区| 夜夜看夜夜爽夜夜摸| 国产精品国产三级国产av玫瑰| 能在线免费看毛片的网站| 亚洲av在线观看美女高潮| av福利片在线观看| 亚洲国产欧美在线一区| 美女cb高潮喷水在线观看| 亚洲天堂国产精品一区在线| 国产精品综合久久久久久久免费| 青春草亚洲视频在线观看| 欧美xxxx性猛交bbbb| 亚洲人成网站在线观看播放| 日日啪夜夜撸| 色播亚洲综合网| 丝瓜视频免费看黄片| 国产男女超爽视频在线观看| 亚洲18禁久久av| 国产淫片久久久久久久久| 久久久午夜欧美精品| 偷拍熟女少妇极品色| 国产在视频线精品| 高清在线视频一区二区三区| 精品国产露脸久久av麻豆 | 婷婷六月久久综合丁香| 中文欧美无线码| 欧美性感艳星| 欧美 日韩 精品 国产| 国产片特级美女逼逼视频| 午夜福利视频1000在线观看| 日本三级黄在线观看| 午夜免费观看性视频| 老女人水多毛片| 国产成人一区二区在线| 91午夜精品亚洲一区二区三区| 草草在线视频免费看| 婷婷六月久久综合丁香| 两个人视频免费观看高清| 简卡轻食公司| 国产69精品久久久久777片| 在线观看人妻少妇| 精品不卡国产一区二区三区| 美女大奶头视频| 精品久久国产蜜桃| 免费观看的影片在线观看| 又爽又黄无遮挡网站| 亚洲三级黄色毛片| 国产熟女欧美一区二区| 最新中文字幕久久久久| 我要看日韩黄色一级片| av国产免费在线观看| 老女人水多毛片| 国产有黄有色有爽视频| 亚洲精品乱码久久久v下载方式| 欧美另类一区| 国产精品不卡视频一区二区| 久久99热6这里只有精品| 卡戴珊不雅视频在线播放| 久久鲁丝午夜福利片| 日日啪夜夜爽| av免费在线看不卡| 亚洲精品日韩在线中文字幕| 嘟嘟电影网在线观看| 精品99又大又爽又粗少妇毛片| 午夜久久久久精精品| 国产成人午夜福利电影在线观看| 国产免费一级a男人的天堂| 色吧在线观看| 亚洲国产最新在线播放| 国产精品一二三区在线看| 中文字幕免费在线视频6| 国产精品人妻久久久久久| 国产成人精品久久久久久| 免费播放大片免费观看视频在线观看| 亚洲aⅴ乱码一区二区在线播放| 国产成人aa在线观看| 真实男女啪啪啪动态图| 内射极品少妇av片p| 纵有疾风起免费观看全集完整版 | 国产国拍精品亚洲av在线观看| 免费大片18禁| 在线免费观看不下载黄p国产| 高清在线视频一区二区三区| 一个人看的www免费观看视频| 亚洲成人中文字幕在线播放| 性色avwww在线观看| 国产色爽女视频免费观看| 成人毛片60女人毛片免费| 男女国产视频网站| 中文字幕制服av| 三级经典国产精品| 亚洲熟妇中文字幕五十中出| 免费在线观看成人毛片| h日本视频在线播放| 在线免费观看的www视频| 精品欧美国产一区二区三| 成年女人在线观看亚洲视频 | 免费观看av网站的网址| 久久久久久久久大av| 国产精品人妻久久久影院| 亚洲欧美中文字幕日韩二区| 久久精品熟女亚洲av麻豆精品 | 日韩精品青青久久久久久| 日韩大片免费观看网站| 亚洲高清免费不卡视频| 日日啪夜夜爽| 亚洲成色77777| xxx大片免费视频| 亚洲婷婷狠狠爱综合网| 伊人久久国产一区二区| 欧美最新免费一区二区三区| 亚洲美女视频黄频| 男人爽女人下面视频在线观看| 亚洲天堂国产精品一区在线| 肉色欧美久久久久久久蜜桃 | 七月丁香在线播放| 秋霞在线观看毛片| 亚洲在久久综合| 亚洲欧美成人综合另类久久久| 午夜老司机福利剧场| 国产淫语在线视频| 最新中文字幕久久久久| 国产精品美女特级片免费视频播放器| 看十八女毛片水多多多| 亚洲国产欧美人成| 久久精品国产鲁丝片午夜精品| 国产精品一区二区性色av| 精品一区在线观看国产| 久久精品国产亚洲av天美| 免费观看av网站的网址| 亚洲精品久久午夜乱码| 大又大粗又爽又黄少妇毛片口| 婷婷色麻豆天堂久久| 亚洲欧美日韩卡通动漫| 亚洲三级黄色毛片| 黄片wwwwww| 成人午夜高清在线视频| 欧美日韩亚洲高清精品| 久久久久久久久久成人| 五月伊人婷婷丁香| 91久久精品国产一区二区成人| 免费看av在线观看网站| 大香蕉久久网| 日韩伦理黄色片| 久久97久久精品| 又爽又黄无遮挡网站| 赤兔流量卡办理| 午夜福利在线在线| 欧美激情在线99| 欧美成人精品欧美一级黄| 亚洲,欧美,日韩| 亚洲成人中文字幕在线播放| 一区二区三区免费毛片| 久久精品国产鲁丝片午夜精品| 黄色日韩在线| 日韩不卡一区二区三区视频在线| 国产在视频线精品| 午夜免费观看性视频| 成人毛片a级毛片在线播放| 国产欧美另类精品又又久久亚洲欧美| 午夜老司机福利剧场| 精品久久久久久久久久久久久| 国产精品一区二区在线观看99 | 成人特级av手机在线观看| 搡老妇女老女人老熟妇| 99热这里只有是精品在线观看| 国产精品不卡视频一区二区| 亚洲国产精品sss在线观看| 视频中文字幕在线观看| 久热久热在线精品观看| 免费看光身美女| 欧美激情久久久久久爽电影| 久久国产乱子免费精品| 国产成人a∨麻豆精品| 又爽又黄a免费视频| av天堂中文字幕网| 美女黄网站色视频| 亚洲精品第二区| 精品亚洲乱码少妇综合久久| 欧美最新免费一区二区三区| 国产 亚洲一区二区三区 | 淫秽高清视频在线观看| 三级国产精品片| 不卡视频在线观看欧美| 九色成人免费人妻av| 人妻少妇偷人精品九色| 人妻制服诱惑在线中文字幕| 亚洲熟妇中文字幕五十中出| 搡老乐熟女国产| av在线老鸭窝| 22中文网久久字幕| 一个人免费在线观看电影| 午夜精品国产一区二区电影 | 2018国产大陆天天弄谢| 麻豆av噜噜一区二区三区| 人妻制服诱惑在线中文字幕| 国产欧美另类精品又又久久亚洲欧美| 人妻少妇偷人精品九色| 全区人妻精品视频| 丰满乱子伦码专区| 青春草国产在线视频| 国产精品麻豆人妻色哟哟久久 | 久久久国产一区二区| 成人亚洲欧美一区二区av| 亚洲丝袜综合中文字幕| 波野结衣二区三区在线| 国产又色又爽无遮挡免| 嘟嘟电影网在线观看| 亚洲av免费高清在线观看| or卡值多少钱| 国产黄a三级三级三级人| 国产一区亚洲一区在线观看| 有码 亚洲区| 99热全是精品| 亚洲欧美日韩东京热| 国产成人91sexporn| 一区二区三区乱码不卡18| 亚洲在线观看片| 亚洲精品日韩在线中文字幕| 精品久久久久久久末码| 天堂网av新在线| 日韩av在线免费看完整版不卡| av在线天堂中文字幕| 亚洲最大成人手机在线| 美女被艹到高潮喷水动态| 日韩精品青青久久久久久| 国产精品女同一区二区软件| 毛片一级片免费看久久久久| 国产高清三级在线| 全区人妻精品视频| av免费观看日本| 爱豆传媒免费全集在线观看| 午夜福利在线在线| 高清视频免费观看一区二区 | 最近2019中文字幕mv第一页| 色综合站精品国产| 国产真实伦视频高清在线观看| 高清视频免费观看一区二区 | 欧美极品一区二区三区四区| 久久久久久久久久久丰满| 丝袜喷水一区| 亚洲经典国产精华液单| 五月玫瑰六月丁香| 欧美xxⅹ黑人| 亚洲熟女精品中文字幕| 亚洲国产精品成人综合色| 国产v大片淫在线免费观看| 高清视频免费观看一区二区 | 九色成人免费人妻av| 91久久精品国产一区二区成人| 极品少妇高潮喷水抽搐| 神马国产精品三级电影在线观看| 91久久精品国产一区二区成人| 久久久久久久亚洲中文字幕| 亚洲精品久久久久久婷婷小说| 毛片一级片免费看久久久久| 中文字幕久久专区| 久久99蜜桃精品久久| 亚洲aⅴ乱码一区二区在线播放| 一级爰片在线观看| 2021天堂中文幕一二区在线观| 国产免费视频播放在线视频 | 中文精品一卡2卡3卡4更新| 少妇人妻精品综合一区二区| 精品少妇黑人巨大在线播放| 亚洲av免费在线观看| 国产淫片久久久久久久久| 国产午夜精品论理片| 亚洲欧美一区二区三区黑人 | 国产精品一区二区三区四区久久| 国产黄色视频一区二区在线观看| 九草在线视频观看| 中文精品一卡2卡3卡4更新| 国产乱来视频区| 精品国产一区二区三区久久久樱花 | 欧美三级亚洲精品| 国内揄拍国产精品人妻在线| 性插视频无遮挡在线免费观看| 99久国产av精品| 色网站视频免费| 久久久精品94久久精品| 嘟嘟电影网在线观看| 成年女人看的毛片在线观看| 一级毛片久久久久久久久女| 国产亚洲av片在线观看秒播厂 | 乱人视频在线观看| 真实男女啪啪啪动态图| 深夜a级毛片| 国产成人午夜福利电影在线观看| 在线a可以看的网站| 一级a做视频免费观看| 午夜福利成人在线免费观看| 久久久久久久久久人人人人人人| 欧美精品国产亚洲| 国产视频内射| av.在线天堂| 乱人视频在线观看| 国产高清三级在线| 婷婷色综合大香蕉| 免费观看的影片在线观看| 亚洲欧美成人精品一区二区| 激情 狠狠 欧美| 午夜视频国产福利| 深爱激情五月婷婷| 精品少妇黑人巨大在线播放| 一夜夜www| 人妻制服诱惑在线中文字幕| 一夜夜www| 少妇熟女aⅴ在线视频| 欧美日韩视频高清一区二区三区二| av在线亚洲专区| 国产精品精品国产色婷婷| 看黄色毛片网站| 国产欧美另类精品又又久久亚洲欧美| 久久久a久久爽久久v久久| 免费不卡的大黄色大毛片视频在线观看 | 91久久精品电影网| 99热6这里只有精品| 久久精品人妻少妇| 欧美3d第一页| 日韩精品有码人妻一区| 免费在线观看成人毛片| 日韩精品青青久久久久久| 一级黄片播放器| 久久99精品国语久久久| 晚上一个人看的免费电影| 97人妻精品一区二区三区麻豆| 干丝袜人妻中文字幕| 精华霜和精华液先用哪个| 亚洲精品国产av蜜桃| 日韩中字成人| 尤物成人国产欧美一区二区三区| 日韩大片免费观看网站| 欧美潮喷喷水| 18禁在线播放成人免费| 不卡视频在线观看欧美| 亚洲婷婷狠狠爱综合网| 国产一级毛片七仙女欲春2| 国产片特级美女逼逼视频| 国内少妇人妻偷人精品xxx网站| 久久精品夜色国产| 亚洲精品日韩av片在线观看| 亚洲人成网站在线播| www.色视频.com| 天堂影院成人在线观看| 高清av免费在线| 赤兔流量卡办理| 美女xxoo啪啪120秒动态图| 亚洲在久久综合| 嫩草影院新地址| h日本视频在线播放| 一级毛片我不卡| 国产成人精品久久久久久| 人妻少妇偷人精品九色| 精品人妻偷拍中文字幕| 超碰97精品在线观看| 国产一区二区在线观看日韩| 国产大屁股一区二区在线视频| 丰满人妻一区二区三区视频av| 夜夜爽夜夜爽视频| 我要看日韩黄色一级片| 九草在线视频观看| 婷婷色综合www| 亚洲欧美一区二区三区黑人 | 成人国产麻豆网| 中文字幕人妻熟人妻熟丝袜美| 国产精品一及| 99久久精品一区二区三区| 精品一区在线观看国产| 亚洲最大成人中文| 大片免费播放器 马上看| 亚洲电影在线观看av| 男人和女人高潮做爰伦理| 日韩av不卡免费在线播放| 啦啦啦啦在线视频资源| 国内揄拍国产精品人妻在线| 99热这里只有是精品50| 国产视频首页在线观看| 国产精品一区二区三区四区免费观看| 亚洲欧美清纯卡通| 亚洲精品自拍成人| 女的被弄到高潮叫床怎么办| 国产精品国产三级国产av玫瑰| 国产欧美日韩精品一区二区| 国产男人的电影天堂91| 国产又色又爽无遮挡免| 丝袜美腿在线中文| 亚洲欧美精品自产自拍| 国产美女午夜福利| 午夜日本视频在线| 午夜福利成人在线免费观看| 国产成人免费观看mmmm| 久久久精品免费免费高清| 欧美日韩视频高清一区二区三区二| 免费无遮挡裸体视频| 好男人视频免费观看在线| 身体一侧抽搐| 99热全是精品| 免费播放大片免费观看视频在线观看| 亚洲在线观看片| 欧美另类一区| 亚洲国产日韩欧美精品在线观看| 69人妻影院| 一个人看视频在线观看www免费| 日韩欧美三级三区| 一级av片app| 日韩欧美一区视频在线观看 | 午夜激情久久久久久久| 青春草视频在线免费观看| 精品午夜福利在线看| 久久久久久久久久久丰满| 日韩伦理黄色片| 国产亚洲一区二区精品| 亚洲真实伦在线观看| 亚洲精品中文字幕在线视频 | 淫秽高清视频在线观看| 久久亚洲国产成人精品v| 少妇裸体淫交视频免费看高清| 亚洲最大成人中文| av卡一久久| 国产老妇女一区| 男人和女人高潮做爰伦理| av网站免费在线观看视频 | 人妻制服诱惑在线中文字幕| 亚洲精品久久午夜乱码| 欧美不卡视频在线免费观看| 欧美成人a在线观看| 99视频精品全部免费 在线| 日本一二三区视频观看| 欧美三级亚洲精品| 成人av在线播放网站| 精品人妻偷拍中文字幕| 亚洲国产色片| 在线观看av片永久免费下载| 午夜激情福利司机影院| 2022亚洲国产成人精品| 国产人妻一区二区三区在| 亚洲av日韩在线播放| 日本一二三区视频观看| 免费观看av网站的网址| 国产人妻一区二区三区在| 日产精品乱码卡一卡2卡三| 三级国产精品片| 国产亚洲5aaaaa淫片| 国产一级毛片在线| 男人舔女人下体高潮全视频| 国产91av在线免费观看| 精品久久久久久电影网| 久久久a久久爽久久v久久| 国产亚洲91精品色在线| 一级毛片aaaaaa免费看小| 久久久久久国产a免费观看| 中文资源天堂在线| 最近中文字幕高清免费大全6| 国产精品日韩av在线免费观看| 人人妻人人看人人澡| 超碰av人人做人人爽久久| 国产一区二区三区综合在线观看 | 国产伦精品一区二区三区四那| 国产一区二区亚洲精品在线观看| 久久亚洲国产成人精品v| 深爱激情五月婷婷| 国产探花极品一区二区| 啦啦啦中文免费视频观看日本| 看免费成人av毛片| 天天躁日日操中文字幕| 久久久久国产网址| 色播亚洲综合网| 欧美日韩综合久久久久久| 能在线免费看毛片的网站| 最近中文字幕2019免费版| 亚洲va在线va天堂va国产| 国产黄片美女视频| 性插视频无遮挡在线免费观看| av天堂中文字幕网| 精品久久久精品久久久| 亚洲电影在线观看av| 亚洲最大成人手机在线| 国产高潮美女av| 简卡轻食公司| 男人舔奶头视频| 国产69精品久久久久777片| 日本色播在线视频| 亚洲久久久久久中文字幕| 国产伦精品一区二区三区视频9| videos熟女内射| 99久久中文字幕三级久久日本| 欧美一级a爱片免费观看看| 日本猛色少妇xxxxx猛交久久| 国产激情偷乱视频一区二区| 舔av片在线| 搞女人的毛片| 亚洲婷婷狠狠爱综合网| 国产一级毛片七仙女欲春2| 久99久视频精品免费| 亚洲精品日韩在线中文字幕| 久久精品久久久久久久性| 国产不卡一卡二| videos熟女内射| 超碰av人人做人人爽久久| 国产一级毛片七仙女欲春2| 欧美日韩亚洲高清精品| 国产一区二区亚洲精品在线观看| 免费av不卡在线播放| a级毛色黄片| 免费不卡的大黄色大毛片视频在线观看 | 精品一区二区免费观看| 欧美高清成人免费视频www| 久久久久九九精品影院| 国产极品天堂在线| 久久久久久久亚洲中文字幕| 成人午夜高清在线视频| 久久久亚洲精品成人影院| 日本三级黄在线观看| 国产精品精品国产色婷婷| 国产午夜福利久久久久久| 亚洲av不卡在线观看| 激情五月婷婷亚洲| 成人亚洲欧美一区二区av| 啦啦啦啦在线视频资源| 高清av免费在线| 黄色日韩在线| 啦啦啦啦在线视频资源| 床上黄色一级片| 国产高清不卡午夜福利| 又爽又黄无遮挡网站| 有码 亚洲区| 国产老妇女一区| 嘟嘟电影网在线观看| 久久久久久国产a免费观看| 精品国产一区二区三区久久久樱花 | 亚洲欧美成人综合另类久久久| 日韩在线高清观看一区二区三区| 一本久久精品| 欧美日韩精品成人综合77777| 赤兔流量卡办理| 午夜免费激情av| 街头女战士在线观看网站| 成年女人在线观看亚洲视频 | 天堂影院成人在线观看| 亚洲精品久久午夜乱码| 男女啪啪激烈高潮av片| 久久久a久久爽久久v久久| 女人十人毛片免费观看3o分钟| 人妻夜夜爽99麻豆av| 狠狠精品人妻久久久久久综合| av一本久久久久| 欧美xxⅹ黑人| 久久精品国产亚洲av天美| 少妇裸体淫交视频免费看高清| ponron亚洲| 日韩欧美国产在线观看| 国产精品一区二区三区四区久久| 亚洲成色77777| 亚洲一区高清亚洲精品|