• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    MQTT協(xié)議安全加固研究*

    2022-03-01 08:27:40張詩怡朱豪杰黃明浩慕瑞華
    通信技術(shù) 2022年12期
    關(guān)鍵詞:私鑰密文解密

    張詩怡,朱豪杰,黃明浩,慕瑞華

    (成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,四川 成都 610041)

    0 引言

    近年來物聯(lián)網(wǎng)(Internet of Things,IoT)飛速發(fā)展,隨著其應(yīng)用范圍越來越廣泛,物聯(lián)網(wǎng)面臨的安全威脅也逐漸呈現(xiàn)出大規(guī)模、多樣化、高頻次等特點。根據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的監(jiān)測數(shù)據(jù),僅2022年7月,共捕獲物聯(lián)網(wǎng)惡意樣本471 158個,發(fā)現(xiàn)物聯(lián)網(wǎng)惡意程序傳播IP地址55 163個,發(fā)現(xiàn)活躍的僵尸網(wǎng)絡(luò)命令和控制(Command and Control,C&C)服務(wù)器地址2 021個,其地址位置主要分布在美國(33.6%)、中國(8.5%)、俄羅斯(6.7%)等國家。其中,來自美國的680個C&C服務(wù)器控制了中國境內(nèi)的373 080個設(shè)備[1]。因此,IoT面臨的安全威脅不容忽視。

    消息隊列遙測傳輸(Message Queuing Telemetry Transport,MQTT)協(xié)議是一個超輕量級的發(fā)布(publish)/訂閱(subscribe)消息傳輸協(xié)議,是專為受限設(shè)備和低帶寬、高延遲或不可靠的網(wǎng)絡(luò)而設(shè)計的。該協(xié)議第1個版本由IBM公司在1999年發(fā)布,版本v3.1.1于2014年成為結(jié)構(gòu)化信息標準促進組織(Organization for the Advancement of Structured Information Standards,OASIS)的標準,其最新版本為MQTT v5.0[2]。

    MQTT協(xié)議非常適用于需要代碼占用較小空間或網(wǎng)絡(luò)帶寬非常寶貴的遠程連接。這些特性也使該協(xié)議成為新興的機器到機器(Machine to Machine,M2M)或IoT世界的連接設(shè)備,以及帶寬和電池功率非常高的移動應(yīng)用的理想選擇。MQTT協(xié)議的常見應(yīng)用場景有大規(guī)模傳感器網(wǎng)絡(luò)數(shù)據(jù)采集、智慧家居互聯(lián)、移動及時消息推送等。

    1 MQTT協(xié)議簡介與安全需求分析

    1.1 MQTT協(xié)議簡介

    MQTT協(xié)議中只有客戶端(Client)和MQTT代理服務(wù)器(Broker)兩個角色,以及一個關(guān)鍵概念:主題(Topic)。

    客戶端(Client):使用MQTT的程序或設(shè)備,具有消息發(fā)送和接收能力。客戶端之間不能直接通信,所有客戶端需與代理服務(wù)器(簡稱代理)連接,彼此間的通信全都要經(jīng)過Broker的轉(zhuǎn)發(fā)。

    代理服務(wù)器(Broker):為MQTT服務(wù)端,是一個代理中介,主要實現(xiàn)主題管理、消息接收、消息路由和消息存儲等業(yè)務(wù)。

    主題(Topic):為附著于應(yīng)用消息的標簽,可以被客戶端訂閱??蛻舳税l(fā)布消息時指明該消息屬于的主題,代理將該條消息推送給所有訂閱了這個主題的客戶端。

    可見,MQTT通信是標準的異步通信模式,各個客戶端是對等關(guān)系。

    如圖1所示,MQTT的報文由固定頭、可變頭和有效荷載3部分組成。其中固定頭為必選項,長度為2字節(jié);可變頭和有效荷載是可選項,載荷部分最大支持256 MB的數(shù)據(jù)。

    圖1 MQTT協(xié)議報文數(shù)據(jù)格式

    MQTT報文第1字節(jié)的前4個比特為MQTT控制報文類型,除0與15為Reserved保留外,還規(guī)定了剩下的14種控制報文類型,如表1所示。

    表1 MQTT報文類型

    MQTT協(xié)議的通信模型如圖2所示??蛻舳耸褂胹ubscribe(SUB)向代理訂閱主題,代理和客戶端之間使用publish(PUB)發(fā)布消息。

    圖2 MQTT協(xié)議通信模型

    1.2 MQTT協(xié)議安全分析

    MQTT協(xié)議面臨的安全風(fēng)險主要是由認證、鑒權(quán)、數(shù)據(jù)傳輸,以及代理的可信性的安全缺陷帶來的,這也對應(yīng)著其安全需求。

    1.2.1 認證

    MQTT協(xié)議的CONNECT報文中提供了可選的用戶名(UserName)+口令(PassWord)的認證方式。其中UserName字段為一個字符串,PassWord字段為二進制類型,最大支持65 535 Byte的長度。該認證方式簡單,且口令在傳輸過程中是明文。此外,若不設(shè)置認證機制,可以有無限多客戶端連接到代理,對代理造成很大的連接沖擊。

    1.2.2 鑒權(quán)

    MQTT協(xié)議中規(guī)定按照層級劃分主題,并規(guī)定了兩個特殊字符“?!焙汀埃保@兩個特殊字符導(dǎo)致訂閱者在不知道主題的情況下就能夠?qū)υ撝黝}進行訂閱,而MQTT協(xié)議本身并沒有給出訪問控制相關(guān)的說明。

    1.2.3 數(shù)據(jù)傳輸

    MQTT協(xié)議數(shù)據(jù)本身都是明文傳輸?shù)模瑪?shù)據(jù)傳輸過程中面臨著機密性與完整性被破壞的風(fēng)險。

    1.2.4 代理的可信性

    代理是整個MQTT協(xié)議的核心,客戶端間發(fā)送的數(shù)據(jù)均會在代理處落地。若代理不可信,則整個MQTT通信網(wǎng)絡(luò)毫無安全可言。

    2 MQTT協(xié)議安全加固方案

    2.1 TLS

    安全傳輸層協(xié)議(Transport Layer Security,TLS)是多數(shù)MQTT協(xié)議使用者首選的安全通信方案,也是業(yè)界使用最廣泛的MQTT安全解決方案。該方案在傳輸層解決了認證與數(shù)據(jù)安全的問題,但也有如下弊端:

    (1)TLS占用CPU與硬件存儲,對資源受限的物聯(lián)網(wǎng)設(shè)備而言開銷較大。

    (2)所有加密數(shù)據(jù)在經(jīng)過代理時必須先解密,再加密給接收方,帶來了大量加解密運算開銷。同時,代理是整個通信網(wǎng)絡(luò)的性能瓶頸,也面臨著可信性的問題。

    (3)物聯(lián)網(wǎng)設(shè)備中節(jié)點狀態(tài)動態(tài)變化迅速,對節(jié)點安全憑證的管理難度大。

    2.2 增強的口令認證密鑰交換協(xié)議

    相較于TLS協(xié)議需花費大量字節(jié)用于認證和密鑰協(xié)商,增強的口令認證密鑰交換(Augmented Password Authenticated Key Exchange,AugPAKE)協(xié)議[3]利用口令完成了客戶端接入代理時的雙向認證,同時基于D-H(Diffee-Hellman)密鑰交換,協(xié)商了后續(xù)通信過程中使用的對稱密鑰(一般是AES密鑰)。

    2.2.1 AugPAKE協(xié)議簡介

    令p和q是兩個大素數(shù),且q是(p-1)/2的因子,同時(p-1)/2的每個因子都是與q大小相當?shù)乃財?shù)。使用模p的整數(shù)群來表示有限域GF(p)上的q階乘法子群,G=Zq。令g是子群G的生成元,即G=<g>。AugPAKE協(xié)議可在群G中實現(xiàn)。表2給出了AugPAKE協(xié)議涉及的符號說明。

    表2 符號說明

    初始化時,用戶U計算W=gw',其中w'是有效口令,并將W發(fā)送給S,作為向S的注冊口令。

    協(xié)議執(zhí)行流程如圖3所示。

    圖3 AugPAKE協(xié)議流程

    AugPAKE協(xié)議具體的執(zhí)行流程描述如下:

    (1)用戶U從Zq*中選擇隨機數(shù)x,計算DH公開值X=gxmodp,并將(U,X)發(fā)送給服務(wù)端S。

    (2)若S收到的X等于0,1,1modp,則S終止協(xié)議。否則,S從中選擇隨機數(shù)y,計算Y=(X×Wr)ymodp,其中r=H'(0x01|U|S|bn2bin(X))。S將(S,Y)發(fā)送給U。

    (3)若U收到的Y等于0,1,1modp,則U終止協(xié)議。否則,U計算K=Y zmodp,其中z=1/(x+w×r)modq,r=H'(0x01|U|bn2bin(X))。U計算認證碼V_U=H(0x02|U|S|bn2bin(X)|bn2bin(Y)|bn2bin(K))。U將V_U發(fā)送給S。

    (4)若S收到的V_U不等于H(0x02|U|S|bn2bi n(X)|bn2bin(Y)|bn2bin(K')),其中K'=g ymodp,則S終止協(xié)議。否則S生成驗證碼V_S=H(0x03|U|S|bn2bin(X)|bn2bin(Y)|bn2bin(K')),并將V_S發(fā)送給U。服務(wù)端生成會話密鑰SK=H(0x04|U|S|bn2bin(X)|bn2bin(Y)|bn2bin(K'))。

    (5)若U收到的V_S不等于H(0x03|U|S|bn2bin(X)|bn2bin(Y)|bn2bin(K)),則終止協(xié)議。否則,U生成會話密鑰SK=H(0x04|U|S|bn2bin(X)|bn2bin(Y)|bn2bin(K))。

    至此,U和S間基于口令完成了雙向身份認證,并產(chǎn)生了后續(xù)加密消息的會話密鑰SK。

    2.2.2 基于AugPAKE的MQTT

    設(shè)發(fā)方客戶端ClientA與收方客戶端ClientB分別通過AugPAKE協(xié)議與代理建立了會話密鑰SKa與SKb。圖4給出了基于AugPAKE協(xié)議的MQTT通信流程。

    圖4 基于AugPAKE的MQTT

    基于AugPAKE協(xié)議的MQTT通信流程如下:

    (1)ClientA使用SKa加密該主題下待發(fā)布的消息,并將消息密文發(fā)送給代理。

    (2)Broker使用SKa解密消息,然后分別使用訂閱了該主題的所有客戶端的會話密鑰加密明文消息,將密文推送給收方客戶端,如使用同ClientB共享的SKb再次加密消息。

    (3)ClientB使用SKb解密消息。

    綜上,AugPAKE可視作較輕量的TLS,它也可以被其他認證密鑰交換協(xié)議替換。

    2.3 基于主題的加密方案

    由于MQTT的消息推送是與主題相關(guān)的,因此容易想到基于主題對消息進行加密。相較于TLS與AugPAKE方案,基于主題的加密方案可以避免密文消息在Broker處的解密與重新加密。

    2.3.1 非對稱主題密鑰分發(fā)與消息加解密

    2016年,Mektoubi等人提出了一種基于主題的加密方案[4]。該方案需使用配套的公鑰基礎(chǔ)設(shè)施,為客戶端與主題生成證書,并將主題證書與其對應(yīng)的私鑰手動地公開給通過認證的客戶端,用于消息的安全傳輸。

    新加入主題的客戶端請求主題證書的流程如圖5所示,首次請求主題私鑰的流程如圖6所示。圖5和圖6省略了Broker的轉(zhuǎn)發(fā)過程。

    圖5 新加入主題的客戶端請求主題證書

    圖6 首次請求主題私鑰

    新加入主題的客戶端請求主題證書的具體流程描述如下:

    (1)當新加入主題的客戶端Client1要加密消息時,它首先需請求主題的證書,發(fā)布Requset Topic消息。

    (2)某個已訂閱該主題的客戶端Client2監(jiān)聽到請求,檢查自己是否擁有主題的證書,若有,則返回Response Topic消息,里面包含主題的證書。

    (3)Client1收到主題證書,驗證其有效性(CA簽名等)。

    首次請求主題私鑰的具體流程如下:

    (1)首次解密消息時,Client1需請求主題的私鑰,發(fā)送Request Privatekey消息,其中包含用主題證書公鑰加密的Client1的證書。

    (2)某個已訂閱該主題的客戶端Client3監(jiān)聽到請求,檢查主題私鑰是否可用。若可用,則使用主題私鑰解密得Client1證書。

    (3)Client3驗證Client1證書的有效性,并用Client1證書公鑰加密主題私鑰,構(gòu)造并返回Response Privatekey消息。

    (4)Client1收到Response Privatekey消息后,使用自己證書對應(yīng)的私鑰進行解密,獲得主題私鑰。

    至此,Mektoubi等人的方案完成了主題證書與私鑰的分發(fā),Client1可用其對MQTT通信消息進行加解密。實際上,還可利用數(shù)字信封技術(shù)實現(xiàn)會話加密,如圖7所示。

    圖7 基于主題加密的MQTT——數(shù)字信封

    利用數(shù)字信封實現(xiàn)基于主題加密的MQTT流程如下:

    (1)發(fā)方客戶端Client1產(chǎn)生會話密鑰key,用key加密某個主題下的消息。

    (2)Client1使用主題證書的公鑰加密key,并將key的密文寫入MQTT載荷。

    (3)Client1將消息發(fā)給Broker,Broker將之推送給所有訂閱了相關(guān)主題的客戶端,如Client4。

    (4)Client4先使用主題私鑰解密key,再使用key解密消息。

    2.3.2 對稱主題密鑰分發(fā)與消息加解密

    為不同主題生成相應(yīng)的主題密鑰(對稱密鑰),在客戶端訂閱主題時獲取主題密鑰,使用主題密鑰來加密該主題下的所有消息。

    如圖8所示為客戶端注冊流程??蛻舳俗詴r需提交加密公鑰、證書、身份標識等,用于主題密鑰的分發(fā)。主題密鑰的生成與分發(fā)流程如圖9所示。

    圖8 客戶端注冊

    圖9 主題密鑰的生成與分發(fā)

    主題密鑰的生成與分發(fā)的具體流程描述如下:

    (1)Broker為每個主題生成的主題密鑰,可根據(jù)主題層級利用密鑰衍生算法產(chǎn)生。

    (2)客戶端訂閱主題時,從Broker處安全獲取主題密鑰,主題密鑰可使用客戶端提交的公鑰、證書、身份標識等加密。

    基于主題的加密流程如圖10所示。

    圖10 基于主題的加密

    基于主題的加密流程具體描述如下:

    (1)發(fā)方客戶端Client1使用主題密鑰加密該主題下待發(fā)布的消息;

    (2)Broker將該密文消息推送給所有訂閱了該主題的客戶端;

    (3)收方客戶端收到密文消息,使用對應(yīng)的主題密鑰解密。

    由于主題密鑰是預(yù)先生成的,故Broker需維護與主題等量的主題密鑰。當主題密鑰采用層級衍生時,Broker可只維護最頂層密鑰,要用時實時生成,以減少密鑰存儲量。

    2.4 基于屬性的加密方案

    相較于傳統(tǒng)的公鑰密碼算法,基于屬性的加密(Attribute-Based Encryption,ABE)能較好地滿足一對多的通信場景,同時還能對數(shù)據(jù)的訪問進行細粒度的控制,非常適合MQTT協(xié)議的訂閱—推送機制。典型的基于屬性加密構(gòu)造的MQTT安全通信解決方案有安全消息隊列遙測傳輸協(xié)議(Secure Message Queuing Telemetry Transport,SMQTT)[5]。

    2.4.1 屬性加密簡介

    所謂屬性是指某個對象所具備的性質(zhì),如性別、年齡、學(xué)歷等組成該對象的屬性集。訪問策略(簡稱策略)指由屬性及它們間的關(guān)系所組成的一個邏輯表達式,一般用樹形結(jié)構(gòu)表示。若屬性集合使得策略的邏輯表達式為真,稱屬性與策略匹配,允許用戶執(zhí)行相關(guān)操作。

    在基于屬性的加密中,根據(jù)設(shè)計者將屬性集合與策略嵌入到用戶私鑰還是密文中,可分為密鑰策略屬性加密(Key Policy-Attribute-Based Ecryption,KP-ABE)與密文策略屬性加密(Ciphertext Policy-Attribute-Based Ecryption,CP-ABE)兩個方案,二者是等價的。

    KP-ABE的訪問策略由服務(wù)端產(chǎn)生,作為產(chǎn)生用戶私鑰的輸入。消息發(fā)布方在加密消息時,需用屬性集合生成密文索引。解密時要求密文索引滿足密鑰訪問策略,用戶才能正確解密。由于訪問策略是服務(wù)端制定的,因此該方案適用于靜態(tài)場景,如付費點播等。

    CP-ABE的訪問策略由消息發(fā)布方產(chǎn)生,加密消息時作為輸入,生成密文索引。用戶私鑰的生成需輸入用戶屬性,只有屬性滿足密文訪問策略的用戶才能正確解密。該方案中數(shù)據(jù)擁有者可以通過設(shè)定策略來決定擁有哪些屬性的人能夠訪問這份密文,一般應(yīng)用于公有云上的數(shù)據(jù)加密存儲與基于屬性的細粒度共享。

    2.4.2 與屬性加密結(jié)合的MQTT

    文獻[5]中考慮到用戶對發(fā)布消息的細粒度訪問控制,采用的是基于CP-ABE的加密方式??紤]到適配MQTT訂閱—推送的機制,結(jié)合基于主題加密的思想,本文采用KP-ABE的加密方式,為訂閱了不同主題的用戶生成訪問策略。

    KP-ABE的初始化流程如圖11所示。

    圖11 KP-ABE初始化

    KP-ABE的初始化流程具體描述如下:

    (1)Client_i向Broker提供屬性、證書等信息進行注冊。

    (2)Broker生成系統(tǒng)主密鑰(Main Secret Key,MSK)、公開參數(shù)(Public Key,PK),并將全體用戶的屬性集U={A1,A2,…,An}公開。

    (3)Broker針對不同的主題,根據(jù)訂閱的用戶生成訪問策略,并以此為輸入生成用戶的私鑰。

    (4)Broker將 與Client_i相關(guān)的私鑰集{SKi1,SKi2,…,SKit}安全返回給它(如使用證書中的公鑰加密)。

    (5)Client_i對于自己訂閱的每個主題,都擁有一個對應(yīng)的私鑰。

    KP-ABE加解密流程如圖12所示。

    圖12 KP-ABE加解密

    KP-ABE的加解密流程具體描述如下:

    (1)消息發(fā)布方Client_i使用公開參數(shù)PK與加密屬性集(該消息所屬主題)加密待發(fā)布的消息,將密文消息推送給Broker。

    (2)Broker將該消息推送給訂閱了相關(guān)主題的客戶端。

    (3)某個客戶端Client_j收到消息后,驗證密文屬性是否符合自己所擁有的密鑰的訪問策略,若符合,則使用對應(yīng)的私鑰SKjk解密消息。

    上述過程同樣也可利用數(shù)字信封技術(shù)實現(xiàn)。

    2.5 基于代理重加密技術(shù)

    代理重加密(Proxy Re-Enceyption,PRE)技術(shù)可以在代理不解密的情況下,將發(fā)送方公鑰加密的密文轉(zhuǎn)化為可被接收方私鑰解密的密文,能較好地解決MQTT中Broker的可信性問題。

    2.5.1 代理重加密技術(shù)簡介

    代理重加密系統(tǒng)模型如圖13所示。

    圖13 代理重加密系統(tǒng)模型

    代理重加密的流程具體為:

    (1)初始化時,各通信客戶端需向密鑰生成中心(Key Generation Center,KGC)請求自己的加密公私鑰對(PK,SK)。

    (2)KGC使用消息發(fā)送方客戶端的私鑰SKi與接收方的公鑰PKj作為輸入,生成代理重加密密鑰PKi→j,并將之安全地傳輸給代理服務(wù)端。

    (3)發(fā)送方使用自己的公鑰PKi加密明文消息m,得密文Ci,并將之上傳到代理服務(wù)端。

    (4)代理服務(wù)端使用重加密密鑰PKi→j重加密密文Ci得Cj,將Cj發(fā)送給接收方。

    (5)接收方使用自己的私鑰SKj解密Cj得消息明文m。

    常規(guī)的PRE方案中,代理方重加密次數(shù)與接收者人數(shù)成正比,消耗較多的網(wǎng)絡(luò)資源,并且發(fā)送者不能對云端的重加密對象做細粒度控制。

    2.5.2 基于代理重加密技術(shù)的MQTT

    文獻[6]給出了一種基于代理重加密技術(shù)實現(xiàn)MQTT通信中發(fā)布者與訂閱者間端到端數(shù)據(jù)安全傳輸?shù)慕鉀Q方案,如圖14所示。該方案中,KGC根據(jù)設(shè)備注冊的屬性(發(fā)布/訂閱)和主題進行匹配,為每對的發(fā)布者—訂閱者對等方預(yù)生成重加密密鑰,并將生成的重加密密鑰通過安全的方式發(fā)送給Broker。

    圖14 基于代理重加密的MQTT

    初始化時,客戶端需向KGC申請自己的加密公私鑰對與簽名公私鑰,分別用于會話密鑰的分發(fā)消息與簽名。其中,簽名公鑰為客戶端的唯一身份標識,實際加密消息的密鑰為會話密鑰。

    基于代理重加密技術(shù)的MQTT的具體實現(xiàn)流程如下:

    (1)發(fā)方客戶端Client_i產(chǎn)生會話密鑰key,使用自己的加密公鑰PKEnci加密key,得密文Ckeyi。

    (2)Client_i使用自己的簽名私鑰SKSigni對待發(fā)布的消息m進行簽名,得sig,并用key加密m||sig。

    (3)Client_i將密文消息、Ckeyi和自己的唯一身份標識UUIDi(簽名公鑰)發(fā)送到Broker。

    (4)Broker查詢訂閱了該條消息所屬主題的客戶端有哪些,并使用相應(yīng)的重加密密鑰RKij重加密Ckeyi,得會話密鑰密文Ckeyj。

    (5)Broker使用keyi重加密會話密鑰密文1,得會話密鑰密文2。

    (6)Broker將密文消息、Ckeyj和發(fā)方UUIDi推送給相應(yīng)收方客戶端Client_j。

    (7)Client_j首先使用自己的私鑰SKDecj解密Ckeyj,得會話密鑰key,其次使用key解密消息,得m||sig。

    (8)Client_j使用UUIDi驗證sig的有效性。

    3 MQTT協(xié)議安全加固框架

    3.1 對比與小結(jié)

    設(shè)想一個MQTT通信網(wǎng)絡(luò)中有1個消息發(fā)送方與n個消息訂閱方。用E表示加密、D表示解密、T表示密鑰分發(fā)/密鑰轉(zhuǎn)保護(對密鑰解密并加密1次為1個完整的T)。本文使用上述操作出現(xiàn)的次數(shù)來直觀地衡量各方案的開銷,對比結(jié)果見表3。

    如表3所示,TLS協(xié)議為成熟的網(wǎng)絡(luò)層安全通信方案,對應(yīng)用層MQTT協(xié)議透明;但傳統(tǒng)的TLS協(xié)議在物聯(lián)網(wǎng)環(huán)境中應(yīng)用的開銷較大。雖然AugPAKE協(xié)議在一定程度上降低了認證過程的開銷,但當認證完成后,方案1與方案2的數(shù)據(jù)傳輸保護方式是一樣的。

    表3中后面3種方案的認證過程都是提前完成的,只有通過認證的客戶端才能獲得消息解密密鑰,進而解密消息。

    表3 5種方案對比

    基于主題的加密方案中,Mektoubi等人的方案是基于非對稱算法的,需要對私鑰進行分發(fā),且非對稱加解密的效率并不高。本文給出了基于對稱算法的主題加密與密鑰衍生,維護的密鑰量并不比Mektoubi等人的方案多,且加解密效率更高。

    基于屬性的加密能很好地實現(xiàn)一對多的數(shù)據(jù)分發(fā),且可以對數(shù)據(jù)的訪問進行控制,這是方案4相較于其他方案最大的優(yōu)勢。本文給出的是基于KPABE的屬性加密方案,相較于文獻[4]推薦的CPABE,雖然不能由數(shù)據(jù)擁有者對數(shù)據(jù)的訪問進行控制,但更適合MQTT協(xié)議的訂閱—推送機制,然而其本質(zhì)仍是控制對主題密鑰的訪問。

    方案5相較于其他方案的優(yōu)勢在于代理重加密技術(shù)可以較好地解決Broker的可信性問題。加密消息的密鑰由數(shù)據(jù)擁有者產(chǎn)生,Broker不能獲取數(shù)據(jù)明文。但方案5仍是一對一的方案,針對不同用戶的分享要生成不同的重加密密鑰。

    3.2 框架

    基于上文的分析,給出MQTT協(xié)議安全加固框架如圖15所示。

    圖15 MQTT協(xié)議安全加固框架

    安全的協(xié)議需要底層密碼算法與基礎(chǔ)設(shè)施支撐,而所有基于公鑰加密的方案都可以轉(zhuǎn)化為使用數(shù)字信封技術(shù)實現(xiàn)的對稱加密的方案。因此針對消息自身的加密,主要使用適合嵌入式設(shè)備的輕量級分組密碼算法,如國際標準化組織(International Organization for Standardization,ISO)、國際電工委員會(International Electrotechnical Commission,IEC)輕量級分組密碼標準:PRESENT[7]、CLEFIA[8]與LEA[9]等。而分組密碼的工作模式可采用伽羅瓦計數(shù)器模式(Galois Counter Mode,GCM)或使用分組密碼鏈接消息認證碼的計數(shù)器模式(Counter with CBC-MAC,CCM),來同時實現(xiàn)通信數(shù)據(jù)的機密性與完整性。

    公鑰密碼算法主要用作密鑰的分發(fā),橢圓曲線密碼(Elliptic Curve Cryptography,ECC)算法相較于RSA等更為輕量,且基于身份的加密(Identity Based Encryption,IBE)、基于屬性的加密(Attribute-based Encryption,ABE)、代理重加密(Proxy Re-Encryption,PRE)等加密方案多是基于ECC上的雙線性對映射構(gòu)造的。為提供公鑰密碼算法的管理以及身份認證等功能,需配套使用CA和KGC等密碼服務(wù)。

    傳統(tǒng)的TLS協(xié)議對于物聯(lián)網(wǎng)設(shè)備而言負擔(dān)較重,目前已出現(xiàn)了針對嵌入式設(shè)備的輕量級TLS協(xié)議,如文獻[10]使用無證書的公鑰密碼體制減少認證時的開銷,文獻[11]從算法、密鑰更新等環(huán)節(jié)給出了輕量級SSL框架,工程方面有針對小型應(yīng)用程序和設(shè)備設(shè)計的嵌入式開源SSLv3協(xié)議棧,如MatrixSSL[12]等。

    針對MQTT協(xié)議中心化、訂閱機制、一對多通信等特點,應(yīng)根據(jù)具體場景的業(yè)務(wù)需求與安全側(cè)重點綜合確定選擇應(yīng)用方式。一般情況下,在網(wǎng)絡(luò)層使用輕量級TLS協(xié)議即可。也可應(yīng)用其他輕量級的口令認證密鑰交換協(xié)議,除AugPAKE,還有對稱口令密鑰認證協(xié)議(Symmetric Password-Authenticated Key Exchange,SPAKE)[13]、Katz、Ostrovsky以及Yung提出的KOY協(xié)議[14]。

    對于只具備傳統(tǒng)密碼算法能力的場景,如公鑰基礎(chǔ)設(shè)施/認證中心(Public Key Infrastructure/Certificate Authority,PKI/CA)、基于身份標識的密碼系統(tǒng)(Identity-Based Cryptograph,IBC),基于主題的加密能快速落地。對于想實現(xiàn)數(shù)據(jù)共享以及細粒度權(quán)限控制的場景,KP-ABE能較好地滿足場景需求。對于用戶隱私要求較高的場景,代理重加密技術(shù)最為合適。但上述非傳統(tǒng)密碼體制也有明顯的缺點,如計算復(fù)雜、對資源受限設(shè)備不友好等。

    4 結(jié)語

    本文對MQTT協(xié)議的安全加固方法進行了研究、對比,并給出了一個通用的MQTT協(xié)議安全加固框架。該框架除適用于MQTT協(xié)議,對于其他物聯(lián)網(wǎng)協(xié)議的安全加固,以及云環(huán)境下與區(qū)塊鏈分布式場景下的隱私數(shù)據(jù)共享具有一定啟發(fā)意義。

    猜你喜歡
    私鑰密文解密
    解密“熱脹冷縮”
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    比特幣的安全性到底有多高
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯恢復(fù)
    基于改進ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    解密“一包三改”
    少先隊活動(2020年9期)2020-12-17 06:17:31
    炫詞解密
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    云存儲中支持詞頻和用戶喜好的密文模糊檢索
    亚洲人与动物交配视频| 18禁在线无遮挡免费观看视频 | 国内少妇人妻偷人精品xxx网站| 日韩欧美 国产精品| 亚洲精品成人久久久久久| 亚州av有码| 搡老妇女老女人老熟妇| 美女高潮的动态| 99精品在免费线老司机午夜| 真人做人爱边吃奶动态| 亚洲av成人精品一区久久| 91久久精品国产一区二区成人| 露出奶头的视频| 欧美成人一区二区免费高清观看| 久久精品夜色国产| 久久久国产成人精品二区| 好男人在线观看高清免费视频| 欧美色视频一区免费| 午夜精品在线福利| 国产淫片久久久久久久久| av女优亚洲男人天堂| 国产成人aa在线观看| 国产亚洲欧美98| 色噜噜av男人的天堂激情| 欧美精品国产亚洲| 国产一区二区激情短视频| 久久6这里有精品| 欧美丝袜亚洲另类| 91狼人影院| 国产乱人视频| 中文字幕熟女人妻在线| 久久精品国产99精品国产亚洲性色| 午夜免费男女啪啪视频观看 | а√天堂www在线а√下载| 久久久久性生活片| 伦精品一区二区三区| 午夜福利在线在线| 国产一区二区三区在线臀色熟女| 欧美中文日本在线观看视频| 又黄又爽又免费观看的视频| 精品一区二区免费观看| 一区二区三区免费毛片| 真实男女啪啪啪动态图| 欧美一区二区精品小视频在线| 五月玫瑰六月丁香| 最近2019中文字幕mv第一页| 中文资源天堂在线| 久久精品国产自在天天线| 观看美女的网站| 秋霞在线观看毛片| 天天一区二区日本电影三级| 日韩制服骚丝袜av| 在线观看午夜福利视频| 国产色婷婷99| 国产女主播在线喷水免费视频网站 | 精品一区二区三区视频在线观看免费| 亚洲av免费在线观看| 欧美成人一区二区免费高清观看| 一级av片app| 老师上课跳d突然被开到最大视频| 两性午夜刺激爽爽歪歪视频在线观看| 永久网站在线| 久久久久久国产a免费观看| 成人av在线播放网站| 免费观看精品视频网站| 久久久午夜欧美精品| 国产成年人精品一区二区| 美女cb高潮喷水在线观看| 最近最新中文字幕大全电影3| 国产精品1区2区在线观看.| 国产伦精品一区二区三区视频9| 久久6这里有精品| 校园春色视频在线观看| 伦理电影大哥的女人| 欧美bdsm另类| 一级毛片我不卡| 又爽又黄a免费视频| 国产高清不卡午夜福利| 免费高清视频大片| 美女 人体艺术 gogo| av专区在线播放| 国产乱人视频| 国产一区二区三区在线臀色熟女| 精品日产1卡2卡| 看免费成人av毛片| 久久精品国产自在天天线| 久久韩国三级中文字幕| 乱码一卡2卡4卡精品| 一级黄色大片毛片| 欧美精品国产亚洲| 桃色一区二区三区在线观看| 久久久久国产精品人妻aⅴ院| 日韩中字成人| 性色avwww在线观看| 国产大屁股一区二区在线视频| 在线观看免费视频日本深夜| 五月玫瑰六月丁香| 久久精品国产亚洲网站| 黄色一级大片看看| 国产精品一及| 最近2019中文字幕mv第一页| 亚洲无线观看免费| 婷婷六月久久综合丁香| 欧美xxxx黑人xx丫x性爽| 国产aⅴ精品一区二区三区波| 亚洲国产高清在线一区二区三| 波多野结衣高清作品| 久久久国产成人免费| av专区在线播放| 日产精品乱码卡一卡2卡三| 18禁在线播放成人免费| 别揉我奶头 嗯啊视频| 黄色日韩在线| 国产乱人视频| 亚洲欧美成人综合另类久久久 | 国产精品久久久久久精品电影| 在线观看午夜福利视频| 亚洲中文日韩欧美视频| 欧美日韩精品成人综合77777| 卡戴珊不雅视频在线播放| 中文在线观看免费www的网站| 久久精品91蜜桃| 免费高清视频大片| 免费在线观看成人毛片| 少妇高潮的动态图| 长腿黑丝高跟| 一级av片app| 亚洲经典国产精华液单| 亚洲熟妇熟女久久| 性欧美人与动物交配| 国内精品一区二区在线观看| 久久99热这里只有精品18| 男人的好看免费观看在线视频| 亚洲三级黄色毛片| 美女大奶头视频| 性插视频无遮挡在线免费观看| 久久久久精品国产欧美久久久| 99视频精品全部免费 在线| 91av网一区二区| 露出奶头的视频| 成人性生交大片免费视频hd| 日韩大尺度精品在线看网址| 久久精品人妻少妇| 女人十人毛片免费观看3o分钟| 直男gayav资源| 亚洲欧美精品自产自拍| 99九九线精品视频在线观看视频| 久久久久久久久久久丰满| 你懂的网址亚洲精品在线观看 | 日本 av在线| 春色校园在线视频观看| 成人精品一区二区免费| 精品人妻偷拍中文字幕| 免费看美女性在线毛片视频| 乱码一卡2卡4卡精品| 一进一出抽搐gif免费好疼| 久久久久久久午夜电影| 亚洲国产精品成人久久小说 | 春色校园在线视频观看| 亚洲第一电影网av| 婷婷精品国产亚洲av| 亚洲精品日韩av片在线观看| 国产欧美日韩精品亚洲av| 深夜a级毛片| 一夜夜www| 久久精品国产鲁丝片午夜精品| 国产午夜福利久久久久久| a级毛片a级免费在线| 人妻久久中文字幕网| 高清午夜精品一区二区三区 | 老司机影院成人| 午夜日韩欧美国产| 国产成人91sexporn| 国产精品嫩草影院av在线观看| 赤兔流量卡办理| 精品久久久久久久久亚洲| 男人的好看免费观看在线视频| 小蜜桃在线观看免费完整版高清| 男女下面进入的视频免费午夜| 日本欧美国产在线视频| 亚洲欧美成人精品一区二区| 久久久久久久久大av| 能在线免费观看的黄片| 在线观看66精品国产| 床上黄色一级片| 中出人妻视频一区二区| 91久久精品电影网| 男女视频在线观看网站免费| 亚洲精华国产精华液的使用体验 | 一区二区三区四区激情视频 | 欧美日韩一区二区视频在线观看视频在线 | 人人妻人人澡欧美一区二区| 99久久精品国产国产毛片| 久久久久久久久中文| 国内揄拍国产精品人妻在线| 在线看三级毛片| 欧美不卡视频在线免费观看| 亚洲无线在线观看| 中文字幕免费在线视频6| 少妇高潮的动态图| 久久久精品欧美日韩精品| 欧洲精品卡2卡3卡4卡5卡区| 国产精品久久久久久亚洲av鲁大| 亚洲欧美清纯卡通| 亚洲无线观看免费| 五月玫瑰六月丁香| 别揉我奶头 嗯啊视频| 22中文网久久字幕| 欧美在线一区亚洲| 联通29元200g的流量卡| 国产精品久久久久久精品电影| 少妇人妻精品综合一区二区 | 午夜福利在线观看免费完整高清在 | 日本爱情动作片www.在线观看 | 99九九线精品视频在线观看视频| 大又大粗又爽又黄少妇毛片口| 日本色播在线视频| 国产精品美女特级片免费视频播放器| 变态另类成人亚洲欧美熟女| 一级毛片久久久久久久久女| 国产精品野战在线观看| 99久久中文字幕三级久久日本| 久久精品国产亚洲网站| 三级国产精品欧美在线观看| а√天堂www在线а√下载| 啦啦啦观看免费观看视频高清| 日本与韩国留学比较| 99riav亚洲国产免费| 国产亚洲精品综合一区在线观看| www.色视频.com| 日本撒尿小便嘘嘘汇集6| 在线观看免费视频日本深夜| 岛国在线免费视频观看| 国内精品久久久久精免费| 欧美日韩精品成人综合77777| 久久久国产成人免费| 欧美不卡视频在线免费观看| 久久综合国产亚洲精品| 国产aⅴ精品一区二区三区波| 亚洲美女黄片视频| 简卡轻食公司| 亚洲第一区二区三区不卡| 综合色丁香网| 看片在线看免费视频| 男女下面进入的视频免费午夜| 国产美女午夜福利| 国产一级毛片七仙女欲春2| 天美传媒精品一区二区| 国产在线男女| 国产欧美日韩精品亚洲av| 校园春色视频在线观看| 亚洲欧美日韩无卡精品| 精品人妻熟女av久视频| 成人特级黄色片久久久久久久| 俄罗斯特黄特色一大片| 极品教师在线视频| 少妇高潮的动态图| 99热只有精品国产| 国产成人影院久久av| 精品久久久久久久久久免费视频| 亚洲欧美精品自产自拍| 长腿黑丝高跟| 欧美高清性xxxxhd video| 国产老妇女一区| 日本精品一区二区三区蜜桃| 在线免费十八禁| 大香蕉久久网| 观看美女的网站| 午夜精品国产一区二区电影 | 国产精品久久久久久久电影| 亚洲aⅴ乱码一区二区在线播放| 波多野结衣巨乳人妻| 美女黄网站色视频| 99久久成人亚洲精品观看| 自拍偷自拍亚洲精品老妇| 一本一本综合久久| 人人妻人人澡人人爽人人夜夜 | 国产成人a区在线观看| 在线观看一区二区三区| 欧美中文日本在线观看视频| 最好的美女福利视频网| 国产中年淑女户外野战色| av天堂中文字幕网| 日本a在线网址| 人人妻人人看人人澡| 亚洲av美国av| 国产精品久久电影中文字幕| 一级a爱片免费观看的视频| 国产精品一区www在线观看| 亚洲人成网站在线播放欧美日韩| 色播亚洲综合网| 亚洲性久久影院| 天堂√8在线中文| 国产久久久一区二区三区| 亚洲自拍偷在线| 亚洲熟妇中文字幕五十中出| 国产在视频线在精品| 亚洲精品日韩av片在线观看| 日本黄色片子视频| 国产男靠女视频免费网站| 精品欧美国产一区二区三| h日本视频在线播放| 天美传媒精品一区二区| 伦精品一区二区三区| 久久久精品94久久精品| 亚洲av中文字字幕乱码综合| 女生性感内裤真人,穿戴方法视频| 十八禁国产超污无遮挡网站| 在线免费观看的www视频| 亚洲不卡免费看| 国产 一区精品| 亚洲人与动物交配视频| 精品人妻偷拍中文字幕| 精品人妻熟女av久视频| 久久久久久九九精品二区国产| 美女cb高潮喷水在线观看| 国产精品1区2区在线观看.| 91在线精品国自产拍蜜月| 中文字幕av在线有码专区| 菩萨蛮人人尽说江南好唐韦庄 | 最近中文字幕高清免费大全6| 欧美高清成人免费视频www| 波多野结衣高清作品| 天堂影院成人在线观看| 一进一出好大好爽视频| 久久精品国产鲁丝片午夜精品| 少妇被粗大猛烈的视频| 欧美成人免费av一区二区三区| 久久热精品热| 99久久精品国产国产毛片| 日本成人三级电影网站| 午夜福利在线观看吧| 日韩,欧美,国产一区二区三区 | 99在线人妻在线中文字幕| 日本一本二区三区精品| 菩萨蛮人人尽说江南好唐韦庄 | 卡戴珊不雅视频在线播放| 免费看光身美女| 成人漫画全彩无遮挡| 亚洲av中文字字幕乱码综合| 91久久精品国产一区二区三区| 亚洲三级黄色毛片| АⅤ资源中文在线天堂| 精品国内亚洲2022精品成人| 亚洲18禁久久av| 亚洲精品乱码久久久v下载方式| 久久久久久九九精品二区国产| av视频在线观看入口| 亚洲在线自拍视频| www日本黄色视频网| 精品欧美国产一区二区三| 日本熟妇午夜| 在线免费观看的www视频| 成人二区视频| 国产高清不卡午夜福利| 哪里可以看免费的av片| 久久久久精品国产欧美久久久| 久久亚洲精品不卡| 久久精品国产亚洲av天美| 少妇丰满av| 成年女人毛片免费观看观看9| 亚洲美女黄片视频| 亚洲欧美精品综合久久99| 97碰自拍视频| 久久人人爽人人片av| 亚洲精品日韩在线中文字幕 | 成人一区二区视频在线观看| 国产一区二区在线av高清观看| 中文在线观看免费www的网站| 免费av毛片视频| 别揉我奶头 嗯啊视频| 亚洲美女视频黄频| 又爽又黄a免费视频| 一进一出好大好爽视频| 国产精品一区二区免费欧美| 黑人高潮一二区| 最近最新中文字幕大全电影3| 国产精品,欧美在线| 久久久a久久爽久久v久久| 97超视频在线观看视频| 联通29元200g的流量卡| 91久久精品国产一区二区三区| 小蜜桃在线观看免费完整版高清| 俄罗斯特黄特色一大片| 久久鲁丝午夜福利片| 欧美zozozo另类| 国产精品国产高清国产av| 女人十人毛片免费观看3o分钟| 伦理电影大哥的女人| 男女视频在线观看网站免费| 插逼视频在线观看| 亚洲四区av| 我的老师免费观看完整版| 国产淫片久久久久久久久| 国产免费一级a男人的天堂| 国产片特级美女逼逼视频| 一进一出抽搐gif免费好疼| 精品人妻熟女av久视频| 亚洲真实伦在线观看| 欧美丝袜亚洲另类| 亚洲成人中文字幕在线播放| 极品教师在线视频| www.色视频.com| 真实男女啪啪啪动态图| 色哟哟·www| 国产伦精品一区二区三区四那| 91久久精品国产一区二区三区| 国产亚洲精品av在线| 中国国产av一级| 熟妇人妻久久中文字幕3abv| 91久久精品国产一区二区成人| 人人妻人人澡人人爽人人夜夜 | 成人永久免费在线观看视频| 亚洲av熟女| 国产黄片美女视频| 俺也久久电影网| 国内精品美女久久久久久| 亚洲国产色片| 最好的美女福利视频网| 国产91av在线免费观看| 色综合亚洲欧美另类图片| 十八禁国产超污无遮挡网站| 国产精品三级大全| 中文资源天堂在线| 少妇猛男粗大的猛烈进出视频 | 国产伦精品一区二区三区视频9| av黄色大香蕉| 亚洲熟妇熟女久久| av在线亚洲专区| 一区二区三区四区激情视频 | 色综合亚洲欧美另类图片| 久久久a久久爽久久v久久| 哪里可以看免费的av片| 搡老熟女国产l中国老女人| 日日干狠狠操夜夜爽| 人人妻人人澡人人爽人人夜夜 | 亚洲最大成人中文| 一级毛片我不卡| 国产男人的电影天堂91| 丝袜喷水一区| 国产精品日韩av在线免费观看| 日韩成人伦理影院| 亚洲国产精品成人综合色| 波野结衣二区三区在线| 欧美色视频一区免费| 日韩精品青青久久久久久| 欧美3d第一页| 色综合亚洲欧美另类图片| 久久久精品大字幕| 乱人视频在线观看| 国产精品国产高清国产av| 99riav亚洲国产免费| 成人av一区二区三区在线看| 欧美丝袜亚洲另类| 婷婷六月久久综合丁香| 青春草视频在线免费观看| 激情 狠狠 欧美| 日韩,欧美,国产一区二区三区 | 国产精品精品国产色婷婷| 天天一区二区日本电影三级| 18禁裸乳无遮挡免费网站照片| 亚洲一区二区三区色噜噜| 日韩 亚洲 欧美在线| 国产一区二区三区av在线 | 三级经典国产精品| 好男人在线观看高清免费视频| 日日啪夜夜撸| 欧洲精品卡2卡3卡4卡5卡区| 长腿黑丝高跟| 欧美人与善性xxx| 天天躁日日操中文字幕| 成人av一区二区三区在线看| 欧美中文日本在线观看视频| 久久精品国产清高在天天线| 精品久久久久久久人妻蜜臀av| 我要搜黄色片| 国产精品亚洲一级av第二区| 国产精品美女特级片免费视频播放器| 精华霜和精华液先用哪个| 一本精品99久久精品77| 久久精品综合一区二区三区| 成人高潮视频无遮挡免费网站| 国产精品久久视频播放| 在线观看av片永久免费下载| 99久国产av精品| 高清日韩中文字幕在线| 国产伦精品一区二区三区四那| 一个人免费在线观看电影| 女同久久另类99精品国产91| 国产精品美女特级片免费视频播放器| 婷婷色综合大香蕉| 成人美女网站在线观看视频| 嫩草影院精品99| 国产黄片美女视频| 国产精品一区www在线观看| 美女大奶头视频| 老女人水多毛片| 亚洲国产欧美人成| 少妇高潮的动态图| 久久久国产成人免费| 色在线成人网| 精品人妻一区二区三区麻豆 | 干丝袜人妻中文字幕| 精品国产三级普通话版| 国产高清三级在线| 久久久精品94久久精品| 伊人久久精品亚洲午夜| 亚洲精品国产av成人精品 | 少妇熟女欧美另类| 91av网一区二区| 又爽又黄a免费视频| 有码 亚洲区| 欧美激情国产日韩精品一区| 欧美xxxx黑人xx丫x性爽| 国产女主播在线喷水免费视频网站 | 中文字幕免费在线视频6| 日韩欧美三级三区| 亚洲人成网站在线观看播放| 精品免费久久久久久久清纯| 国产探花极品一区二区| 俄罗斯特黄特色一大片| 亚洲人成网站在线观看播放| 哪里可以看免费的av片| 日本一本二区三区精品| 久久精品国产亚洲av香蕉五月| 欧美中文日本在线观看视频| 日本五十路高清| 午夜爱爱视频在线播放| 亚洲一区二区三区色噜噜| 国产真实伦视频高清在线观看| 桃色一区二区三区在线观看| 欧美又色又爽又黄视频| 国产精品美女特级片免费视频播放器| 女同久久另类99精品国产91| 超碰av人人做人人爽久久| 午夜视频国产福利| 国产黄色小视频在线观看| 在线观看66精品国产| 熟女人妻精品中文字幕| 欧美bdsm另类| 天堂网av新在线| 欧美一区二区亚洲| 精品福利观看| 简卡轻食公司| 亚洲欧美成人综合另类久久久 | 99热这里只有精品一区| 少妇的逼好多水| 婷婷亚洲欧美| 最近的中文字幕免费完整| 国产高清激情床上av| 成人精品一区二区免费| 18禁在线无遮挡免费观看视频 | 免费黄网站久久成人精品| 国产一区二区激情短视频| 精品福利观看| 少妇熟女欧美另类| 美女黄网站色视频| 久久精品国产亚洲av涩爱 | 99热精品在线国产| 少妇猛男粗大的猛烈进出视频 | 国产一区二区在线av高清观看| 99久久九九国产精品国产免费| 国产精品一区www在线观看| 搡女人真爽免费视频火全软件 | 99热只有精品国产| 两性午夜刺激爽爽歪歪视频在线观看| 最近在线观看免费完整版| 色噜噜av男人的天堂激情| 麻豆一二三区av精品| 亚洲婷婷狠狠爱综合网| 国产男靠女视频免费网站| 又黄又爽又刺激的免费视频.| 深爱激情五月婷婷| 身体一侧抽搐| 成熟少妇高潮喷水视频| 亚洲国产欧美人成| 女同久久另类99精品国产91| 亚洲一区高清亚洲精品| 日本精品一区二区三区蜜桃| 日韩精品中文字幕看吧| 午夜激情福利司机影院| 国产成人91sexporn| 国产亚洲精品av在线| 亚洲最大成人手机在线| 一级a爱片免费观看的视频| 一级毛片aaaaaa免费看小| 免费搜索国产男女视频| 久久欧美精品欧美久久欧美| 久久人妻av系列| 男女之事视频高清在线观看| 欧美一区二区精品小视频在线| 亚洲不卡免费看| 18禁在线播放成人免费| 我的老师免费观看完整版| 高清毛片免费看| 18禁在线播放成人免费| 国产免费一级a男人的天堂| 国产精品久久电影中文字幕| 嫩草影院精品99| 亚洲一区二区三区色噜噜| 亚洲久久久久久中文字幕| a级毛片免费高清观看在线播放| 国产亚洲精品久久久久久毛片| 蜜桃亚洲精品一区二区三区| 国产精品日韩av在线免费观看| 国产精品亚洲一级av第二区| 中出人妻视频一区二区| 久久久精品94久久精品| 欧美日韩一区二区视频在线观看视频在线 | 一级毛片我不卡| 成人三级黄色视频| 一级毛片aaaaaa免费看小| 午夜老司机福利剧场| 精品无人区乱码1区二区| 久久久久久伊人网av|