• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈的電子學位證照數據保護共享方法

    2022-04-18 10:56:14陳儒玉高玉建付保川
    計算機工程 2022年4期
    關鍵詞:證照事務學位

    陳儒玉,戴 歡,,高玉建,付保川,陳 潔

    (1.蘇州科技大學 電子與信息工程學院,江蘇 蘇州 215009;2.教育部學位與研究生教育發(fā)展中心,北京 100083;3.華東師范大學 軟件工程學院,上海 200241)

    0 概述

    學位證書是教育部門對學位獲得者專業(yè)能力與受教育水平達到規(guī)定要求而頒發(fā)授予的一種憑證。近年來,由于傳統(tǒng)紙質證書具有共享性低、傳遞性差等缺點,電子證照已經成為一種趨勢。盡管使用電子學位證照可以有效提高學位證書的便捷性,但仍無法從根本上解決學位的造假問題。而集中式的證照管理系統(tǒng)存在信息泄露問題,中心化系統(tǒng)的所有功能權限均集中在一點,在遭受惡意入侵后,存儲信息即可被隨意讀取、篡改或刪除。例如在2016 年8 月19 日發(fā)生的“徐玉玉電信詐騙案”中,犯罪嫌疑人通過技術手段惡意入侵了“山東省2016 高考網上報名信息系統(tǒng)”,導致大量考生的學位信息泄露。因此,學位信息管理方迫切需要一種新技術,在服務端為用戶提供個人學位信息保護并解決學位造假問題。

    引入安全可信且不可篡改的區(qū)塊鏈技術是解決上述問題的最有效方案之一。此外,我國多角色、多節(jié)點、多功能的學位授予流程與區(qū)塊鏈的分布式結構相吻合,因此在學位授予中引入區(qū)塊鏈技術擁有更高的契合度和更大的發(fā)展?jié)摿Γ?]。

    區(qū)塊鏈技術在2008 年由[2]提出,是一種多方共同維護,使用加密技術保證信息傳輸和訪問安全的分布鏈式結構數據庫。所有事務數據被壓縮并存儲到不同的區(qū)塊中,且可以在不需要第三方驗證者的情況下進行驗證。所有節(jié)點的運行遵循共識算法規(guī)則,并利用相關密碼學技術保證存儲數據的不可篡改,具有去中心化、高安全性、高可信度等特點[3]。

    本文基于區(qū)塊鏈技術的可信環(huán)境,利用智能合約與加密算法,設計電子學位證照的數據保護及共享方法。該方法基于權威證明(Proof of Authority,POA)共識算法搭建多角色聯盟鏈,提出一種權威身份評估機制,對節(jié)點的相應操作進行積分獎勵或懲罰以規(guī)范各節(jié)點行為,并基于節(jié)點的可信度分數選舉權威用戶節(jié)點,負責聯盟鏈的事務打包與校驗。基于智能合約技術,構建面向電子學位證照管理的分布式合約架構,存儲電子學位證照的加密信息,并控制各合約的訪問權限,保證數據安全與操作可信。在此基礎上,設計基于聯盟鏈的批量數據共享方案,數據共享雙方基于多種加密方式保證數據的安全與可追溯,以驗證共享數據的真實性,最終基于以太坊建立基于POA 共識算法的電子學位證照數據保護及共享系統(tǒng),以對模型系統(tǒng)進行可行性與性能分析。

    1 相關工作

    2016 年10 月,工信部頒布的《中國區(qū)塊鏈技術和應用發(fā)展白皮書》[4]指出:區(qū)塊鏈系統(tǒng)的透明化、數據不可篡改等特征,完全適用于學生征信管理、升學就業(yè)、學術、資質證明、產學合作等方面,對教育就業(yè)的健康發(fā)展具有重要的價值。2019 年10 月24 日,中共中央政治局就區(qū)塊鏈技術發(fā)展現狀和趨勢進行第十八次集體學習,習近平總書記在主持學習時強調,要把區(qū)塊鏈作為核心技術自主創(chuàng)新的重要突破口,加快推動區(qū)塊鏈技術和產業(yè)創(chuàng)新發(fā)展。將區(qū)塊鏈技術應用于教育領域,應用于學位信息的安全保護已經成為一種具有可行性的研究方向,這也是時代發(fā)展的勢趨。

    近年來,國內外的研究人員與相關機構已經運用區(qū)塊鏈技術進行學位信息的保護與驗證,并得到了一定范圍的應用與推廣。2015 年,麻省理工學院基于比特幣區(qū)塊鏈平臺開發(fā)了一個完整的區(qū)塊鏈教育認證系統(tǒng)Blockcerts[5-7]。英國開放大學知識媒體學院是歐洲率先使用區(qū)塊鏈技術的大學之一,該學院與英國電信合作創(chuàng)建了一個基于Ethereum 的區(qū)塊鏈平臺OpenBlockChain[8],旨在通過智能合約自主管理并記錄學生學習過程,構建一個永久保存且持續(xù)更新的學生成長檔案館。2018 年,HUHAMED等[9]提出一個基于區(qū)塊鏈的全球高等教育學分平臺EduCTX,使用ECTX token 作為課程學分的記錄憑證,為學生、教育機構以及其他組織提供一個全球信任的分布式高等教育信用評分系統(tǒng)。2019 年,LI等[10]提出一種基于區(qū)塊鏈的教育記錄存儲與共享方案EduRSS,其具有更低的計算成本,可在多個機構中共享檔案記錄,簡化教育檔案移交流程,為學生提供一個可靠傳輸和驗證學習檔案的區(qū)塊鏈系統(tǒng)。2020 年,RASOOL 等[11]提出一種基于區(qū)塊鏈學位證書驗證方法docschain,可同時執(zhí)行多筆數據提交,實現批量審核學位證書的工作流程,并通過光學字符識別對紙質學位證書進行數字圖像掃描,允許學生按照傳統(tǒng)的物理方式提交學位認證材料。

    2 區(qū)塊鏈相關技術

    區(qū)塊鏈在比特幣網絡中作為底層技術,提供高度安全可信的記賬手段,也因其在金融領域的這一成功應用,故被稱為一種分布式賬本技術。在脫離作為金融賬本的應用后,仍易于在缺少可信第三方的應用場景下使用。在區(qū)塊鏈網絡中,不再由單一的中心節(jié)點進行數據存儲與記錄,其網絡中存在大量的全節(jié)點,每個全節(jié)點地位相同并均記錄了數據庫中的所有數據,由所有全節(jié)點共同負責系統(tǒng)運行維護與數據安全[12]。

    2.1 非對稱加密技術

    非對稱加密算法使用密鑰生成協議創(chuàng)建在數學上相互連接的公私鑰密鑰對,以滿足安全性和所有權驗證需求。公鑰是區(qū)塊鏈賬戶地址的重要依據,作為公開顯示的部分,而私鑰則僅由賬戶持有人保存。非對稱加密在使用其中一個密鑰加密信息后,只能通過另一個對應密鑰進行解密,具有安全性高、傳輸速度快、不易密鑰泄露等特點,常用于實現區(qū)塊鏈中的信息加密與數字簽名。

    2.2 數字簽名技術

    數字簽名技術主要用于確認數據發(fā)送者的身份真實性與數據完整性。數據發(fā)送者使用自身私鑰對待發(fā)送數據的哈希值進行加密,作為唯一的身份標識。數據接收方通過發(fā)送者的公鑰進行解密,若解密的數據哈希值與真實數據哈希值完全一致,則可證明消息發(fā)送者身份,且數據完整未被篡改。

    2.3 智能合約

    智能合約是一段可以按照預先設定好的規(guī)則自動執(zhí)行的代碼程序,廣泛應用于執(zhí)行交易條款,可以減少人為錯誤,避免合同糾紛。智能合約根據寫入其中的觸發(fā)條件作為判斷機制,當寫入條件被觸發(fā)時,將自動執(zhí)行符合該條件的合約動作[13]。此外,部署在區(qū)塊鏈中的智能合約被復制到每個節(jié)點,避免合約內容被篡改。智能合約屬于事務處理模塊與狀態(tài)機構成的系統(tǒng),事務的執(zhí)行與狀態(tài)的改變不會對智能合約的內容進行修改,只通過數字化形式的條款,遵從編寫者的意志正確而自主地執(zhí)行。

    3 方法架構

    3.1 整體架構

    本文針對電子學位證照(Electronic Degree Certificate,EDC)的認證與查詢過程,擬建立一個包含高校用戶(College User,CU)、教育管理用戶(Education Administration User,EAU)、學生用戶(Student User,SU)以及外部用戶(External User,EU)的多角色信息聯盟。以此為基礎,搭建一個基于POA共識算法[14]的聯盟鏈,并設計一種權威身份評估機制用于選舉權威用戶節(jié)點[15]。在POA共識算法中,權威用戶節(jié)點主要負責產出區(qū)塊并控制出塊效率,共同維護區(qū)塊數據的存儲。其中教育管理用戶由于功能的特殊性,在系統(tǒng)初始化時,即作為POA預先設置的權威用戶節(jié)點存在,并結合權威性與節(jié)點穩(wěn)定性等因素進行考慮,學生用戶與外部用戶不參與權威用戶節(jié)點選舉。因此,權威身份評估機制主要面向高校用戶作為權威用戶節(jié)點的資格審查,并提供一種動態(tài)的權威分數(Authority Score,AS)排名規(guī)則作為評判節(jié)點權威性的標準。

    高校用戶執(zhí)行對電子學位證照的授予或撤銷操作時,由權威用戶群組共同審核高校用戶的操作行為是否規(guī)范合格。當包含該操作的事務被公開上鏈時,證明高校用戶執(zhí)行了合格操作行為,權威身份評估機制為該高校用戶增加一定的權威分數以提高高校用戶的身份權威性權重。當某高校用戶的權威分數達到設定的閾值時,該節(jié)點即可候選成為權威用戶,參與聯盟鏈的維護與運行。而進行不合格操作行為的高校用戶,具有破壞網絡穩(wěn)定性與發(fā)布虛假信息的潛在威脅,減去相應的權威分數,此時權威用戶群組依然將相關信息上鏈存儲,但不公開顯示,用于追溯追責執(zhí)行操作的相關節(jié)點。最終根據各節(jié)點的權威分數進行分類,以評估當前節(jié)點的狀態(tài)信息(積極、中立或惡意)。

    此外,基于聯盟鏈建立了一個多角色用戶體制,各身份用戶對應不同的操作權限與職能職責,如圖1 所示。高校用戶負責學位信息的存儲與保護,可授予和撤銷電子學位證照,定期更新節(jié)點數據信息并指定分享給教育管理用戶。教育管理用戶負責對高校節(jié)點完成授予的電子學位證照進行審核,合格的證照相關信息通過后端與聯盟鏈交互,對證照進行上鏈存儲。學生用戶基于去中心化應用(Decentralized Application,DApp)接入聯盟鏈系統(tǒng),可下載電子學位證照,對證照進行驗證與查詢,并查詢與證照相關的上鏈事務信息。外部用戶在獲得學生用戶的授權后,可使用電子學位證照的Hash 值或電子學位證照原件,前往DApp 應用進行真?zhèn)悟炞C。

    圖1 系統(tǒng)整體架構Fig.1 Overall system architecture

    3.2 合約架構

    本文智能合約架構如圖2 所示,該架構主要由用戶身份管理合約(User Identity Management Contract,UIMC)和電子學位保護合約(Electronic Degree Protection Contract,EDPC)兩大合約共同構成。其中UIMC 合約主要用于合格電子學位證照上鏈過程中,對消息發(fā)送者身份的審核與驗證,包括權威賬戶存儲合約(Authoritative Account Storage Contract,AASC)和賬戶身份驗證合約(Account Authentication Contract,AAC)。EDPC 則用于對電子學位證照及相關信息的存儲,包括電子學位擬授予合約(Electronic Degree Confer Contract,EDCC)、電子學位審核合約(Electronic Degree Audit Contract,EDAC)、電子學位驗證合約(Electronic Degree Verification Contract,EDVC)和電子學位撤銷合約(Electronic Degree Revoke Contract,EDRC)。

    圖2 智能合約架構Fig.2 Smart contract architecture

    在初始權威用戶節(jié)點設置完成后,系統(tǒng)為每個節(jié)點分配唯一的賬戶地址作為標識符。管理員部署AASC,將權威用戶的賬戶地址存儲在該合約中,并將賬戶地址與多個屬性相鏈接,以表明具有該賬戶地址的節(jié)點擁有這些屬性,如節(jié)點所屬的教育機構(Organization,Org)、當前的權威分數(AS)以及節(jié)點的狀態(tài)信息。當權威用戶群組新增或剔除節(jié)點時,AASC 將實時更新存儲的賬戶地址。AAC 存儲所有高校與教育管理用戶的賬戶地址,以驗證調用電子學位保護合約的請求者具有相應操作權限且身份真實可信,該合約通過與其他智能合約交互來實現訪問控制。

    EDCC 僅可由高校用戶執(zhí)行,通過調用AAC 驗證請求者身份后,存儲電子學位證照的Hash 值、相應高校用戶數字簽名(Sig_Certifier)以及證照持有人的姓名(Name)、學位編號(DipNo)、身份證號(IDNumber)等相關信息。EDAC 僅可由教育管理用戶調用,用于對EDCC 完成授予的電子學位證照及相關信息進行審核,審核通過后,對高校用戶發(fā)送的相關信息進行二次數字簽名,并將完成審核的電子學位證照相關信息存儲在EDPC 中。EDVC 為學生用戶與外部用戶提供驗證ABI,驗證者提供電子學位證照Hash 值或證照原件,對比存儲在EDPC 中的合格證照,并返回相關證照的真?zhèn)巍⑾嚓P信息及上鏈事務信息。EDRC 向高校用戶和教育管理用戶開放使用,對合格電子學位證照執(zhí)行撤銷追回操作,并為已寫入EDPC 中的合格證照添加撤銷標識符(Tag)。

    4 本文方法設計

    4.1 系統(tǒng)初始化

    為了實現對電子學位證照的數據保護與共享,本文方法基于POA 共識算法,建立一個聯盟鏈網絡。所有節(jié)點都使用相同的創(chuàng)世區(qū)塊(Genesis Block)和包含權威用戶地址的JSON 文件加入網絡,聯盟鏈網絡的具體實現步驟如下:

    1)System←Initialize(P,L,A)。任何區(qū)塊鏈網絡的初始化都涉及創(chuàng)世區(qū)塊的創(chuàng)建,需要為其提供重要的初始化配置參數。其中:P 表示POA 共識算法中創(chuàng)建新區(qū)塊的區(qū)塊周期;L 表示一個區(qū)塊中允許事務消耗的最大燃料限制;A 表示在創(chuàng)世區(qū)塊中預先設置的權威用戶賬戶地址。

    2)(Pk,Sk)←Register(user)。user 使用web3.js 命令生成私鑰Sk,并通過橢圓曲線加密(Elliptic Curve Cryptography,ECC)[16]算法隨機映射出唯一對應的公鑰Pk。

    3)UIMC/EDPC←Transact(balance,Cre-Addr,Con-Addr)。系統(tǒng)管理員在這一階段提出一個部署智能合約的事務上鏈請求,將合約余額(balance)、合約創(chuàng)建者地址(Cre-Addr)與擬建合約地址(Con-Addr)作為輸入,并返回事務上鏈狀態(tài)(status),完成UIMC 和EDPC 的鏈上部署。

    4.2 權威用戶生成及工作流程

    4.2.1 權威用戶選舉

    除初始化預設的權威用戶外,新節(jié)點成為權威用戶需要遵循基于權威身份評估機制的節(jié)點選舉規(guī)則。根據系統(tǒng)中各節(jié)點的權威分數排位順序,邀請高權威身份的節(jié)點成為新的權威用戶,參與事務的處理與區(qū)塊的打包。為了保證系統(tǒng)的可信性與安全性,權威用戶群組的總權威分數應超過整個系統(tǒng)總權威分數的50%,且權威用戶的加入或剔除都應獲得超過50%的權威用戶允許。此外,權威用戶的身份應是動態(tài)持有的,以實時評估當前節(jié)點的可信度。如果權威用戶宕機或執(zhí)行可疑操作,都會導致權威分數下降,當某個非權威節(jié)點的權威分數超過權威用戶節(jié)點時,系統(tǒng)將在下一次刷新時間內調整雙方的權威身份標識。

    如算法1 所示,當某個用戶的權威分數達到系統(tǒng)設定的用戶閾值Thr-U 時,表明該用戶的權威權重已達到權威用戶標準,按照權威分數順序寫入等待列表waiting-list 中。循環(huán)持續(xù)檢查當前權威用戶總分數TSAU 是否達到系統(tǒng)閾值Thr-S,即整個系統(tǒng)權威分數的50%,以及是否存在非權威用戶分數高于權威用戶AU 的情況,以判定系統(tǒng)是否仍需接收新權威用戶。當循環(huán)為真時,選舉waiting-list 列表中權威分數最高的用戶為權威用戶候選人Candidate。若超過半數的權威用戶同意這一選舉提案時,Candidate 成為新的權威用戶New-AU,將其賬戶地址存入合法權威地址庫(Legal Authority Address,LAA),并將New-AU 相應的權威分數加入權威用戶總分數TSAU 中。之后,指針會指向waiting-list 中下一個等待成為Candidate 的用戶,直到權威用戶總權威分數符合要求。

    算法1加入或剔除權威用戶

    同時系統(tǒng)會根據當前權威用戶分數進行排序,得到權威分數最低的權威用戶Last-AU。若權威用戶的總權威分數TSAU 在不包含Last-AU 分數的情況下依然高于系統(tǒng)閾值Thr-S,則證明Last-AU 為不必要的權威用戶。系統(tǒng)提案剔除Last-AU 的權威身份,若提案通過,則刪除其在LAA 中的記錄,并在TSAU 中減去Last-AU 的權威分數。

    4.2.2 權威用戶群組工作流程

    為避免權威用戶群組中存在拜占庭節(jié)點惡意添加大量無效區(qū)塊破壞網絡,每個權威用戶只允許在每N/2+1 個塊中創(chuàng)建其中的1 個區(qū)塊,且在同一時刻最多允許N-(N/2+1)個權威用戶創(chuàng)建新的區(qū)塊?;贕HOST 協議[17],同一時刻有權限創(chuàng)建新區(qū)塊的權威用戶共同構成一個決策小組,并選舉一個用戶作為領導節(jié)點,具有創(chuàng)建區(qū)塊的優(yōu)先性。

    圖3 所示為基于POA 共識算法的權威用戶基本工作流程。當LAA 中存在8 個權威用戶時,同時最多允許3 個權威用戶創(chuàng)建新區(qū)塊。在第一階段中,LAA-1 作為決策小組的領導節(jié)點創(chuàng)建了區(qū)塊1,并在下一階段中不再被允許創(chuàng)建新區(qū)塊,而LAA-4 則加入了決策小組,并在組內重新選舉了LAA-2 作為新的領導節(jié)點。在新的決策小組中,LAA-2和LAA-3各自創(chuàng)建并廣播了新的區(qū)塊2,而LAA-3 和LAA-4 先接收到LAA-3 發(fā)送的新區(qū)塊,其他權威用戶則相反,因此區(qū)塊鏈中出現分叉現象。由于LAA-2 作為領導節(jié)點,具有更高的決策地位,LAA-3 和LAA-4 將舍棄LAA-3所發(fā)送的新區(qū)塊,并接收LAA-2 發(fā)送的新區(qū)塊,從而保證區(qū)塊鏈網絡的一致性。

    圖3 基于POA 共識算法的工作流程Fig.3 Working procedure based on POA consensus algorithm

    4.3 電子學位證照擬授予與撤銷

    在對電子學位證照的保護中,存在兩個對立性的目標需要實現:一方面,電子學位證照中存儲著學生的隱私信息,本文方法不希望驗證者在系統(tǒng)中隨意獲取電子學位證照文件原件,造成隱私泄露;另一方面,對頒發(fā)的合格證照文件能夠實現真?zhèn)悟炞C。因此,由高校用戶收集符合學位授予條件的學生信息,將合格學生信息按照統(tǒng)一規(guī)定格式生成電子學位證照文件。對電子學位證照文件實行加密操作,僅將加密信息與學生部分信息上鏈。驗證者通過對加密信息的驗證,既保證了電子學位證照本身的真實可信性,又確保惡意驗證者無法通過加密信息得到任何學生的有效信息。此外,在電子學位證照上鏈存儲后,當學生出現學術不端等行為時,高校用戶擁有對已授予的證照進行撤銷追回的權限。

    如算法2 所示,CU 根據學生信息生成統(tǒng)一標準規(guī)格的電子學位證照(EDC)文件,并向EDCC 發(fā)送擬授予操作請求。CU 對EDC 執(zhí)行SHA3-256 哈希算法加密,輸出一個固定長度的哈希散列值H(EDC)。這一輸出散列值具有不可逆向推導,對EDC 原件的任意字節(jié)篡改都會引起雪崩效應,導致最終生成的H(EDC)完全不同。為申明信息發(fā)送者的身份可信性,CU 使用自身私鑰Sk 對H(EDC)進行數字簽名,并提取EDC 中的部分信息作為關鍵詞索引KI。將關鍵詞KI、加密信息H(EDC)和簽名后信息SigCU(H(EDC))發(fā)送至AAC合約。

    算法2CU 擬授予和撤銷

    在AAC 中,基于ecrecover()函數解密數字簽名,驗證簽名地址真實可信。在身份確認通過后,還需要CU 提供原始文件file重新執(zhí)行哈希加密,并與H(EDC)進行對比,保證EDC 及H(EDC)未被篡改。驗證通過后,將KI、H(EDC)和SigCU(H(EDC))一起存儲到EDCC中,完成高校用戶擬授予操作。此外,EDCC 中設置了學位撤銷函數revoke(),當撤銷條件觸發(fā)時,EDCC 將指定的EDC 相關信息初始化,并標記為“revoked”。

    4.4 電子學位證照數據共享與審核

    在節(jié)點間進行數據共享與教育管理用戶的審核過程是本文方法的核心功能之一,如圖4 所示,高校用戶在完成授予過程后,將相應的電子學位證照及相關信息共享至教育管理用戶,并由教育管理用戶完成對電子學位證照的審核與上鏈存儲。該過程可以保證數據共享發(fā)起方與接收方的身份可信,數據傳輸過程的信息安全,以及用于審核的電子學位證照原件未被作任何修改。

    圖4 電子學位證照共享與審核流程Fig.4 Procedure of electronic degree certificate sharing and verification

    電子學位證照共享與審核流程具體步驟如下:

    1)CU 完成對EDC 的授予流程,需要將該EDC 共享至EAU 進行審核。為保證數據傳輸安全,將EDC 文件切割為n個子塊,對n個塊分別執(zhí)行哈希加密,設塊集合N={H(EDC1),H(EDC2),…,H(EDCn)},其中各子塊的字符數集合為Ω={l1,l2,…,ln}。CU 對N基于Merkle Tree方式加密[18],得到Merkle根散列值MR(N)。

    2)CU 基于高級加密標準(Advanced Encryption Standard,AES)算法對EDC 進行對稱加密并存儲在本地數據庫,返回存儲地址addr 及加密密鑰mk。

    3)CU使用自身私鑰Sk對MR(N)進行數字簽名μ,并向EDAC 發(fā)起交互請求。EDAC 合約調用AAC,驗證μ 簽名者身份存在后,由CU 節(jié)點發(fā)送{KI,addr,mk,μ,MR(N),Ω}到EDAC 的待分享列表sharelist中,其中KI 作為該分享請求的索引關鍵詞組。

    4)EAU 監(jiān)聽CU 發(fā)送的KI-X,并向AAC 驗證自身身份后,基于屬性KI-X 檢索sharelist 列表中的相應信息,返回該待分享消息列{KI,addr,mk,μ,MR(N),Ω}。

    5)EAU 使用接收到的{addr,mk}檢索本地數據庫,并獲取到CU 分享的EDC 文件原件。

    6)EAU基于Ω對EDC重新切割并進行Merkle Tree加密,得到Merkle 根散列值MR’(N),并驗證MR’(N)與MR(N)是否一致,以證明EDC文件未被篡改。在EAU完成審核后,使用私鑰Sk.EAU 對μ 執(zhí)行二次簽名ε[19],將{KI,H(EDC),μ,ε,addr,mk}存儲在EDPC 中作為最終合格證照數據存儲庫,其中H(EDC)為用于快速驗證真?zhèn)蔚腅DC 散列值。

    4.5 電子學位證照驗證

    學生用戶(SU)在本文方法中可以獲取電子學位證照原件,并對證照進行真?zhèn)悟炞C。當第三方的外部用戶(EU)提出驗證學生用戶的電子學位證照真?zhèn)涡詴r,需向學生用戶發(fā)起申請。學生用戶根據外部用戶的可信性,可選擇提供電子學位證照原件或僅提供包含EDC 哈希值的相關信息,用于外部用戶驗證。

    如算法3 所示,SU 或EU 通過基于javascript 的DAPP 與區(qū)塊鏈系統(tǒng)交互,提出調用EDVC 申請,將電子學位證照原件EDC 或證照相關信息RM 發(fā)送到EDVC。當合約接收到EDC 原件時,則對其重新執(zhí)行哈希加密,與存儲在EDPC 中的已認證EDC 進行對比,若存在完全一致的哈希值,則證明驗證文件為真,并返回該EDC 的相關信息。當合約接收到RM 時,驗證機制相同,但驗證發(fā)起者僅可驗證證照真?zhèn)?,而無法獲取任何有效返回信息,以防隱私泄露。

    算法3SU/EU verify EDC

    5 本文方法實現

    本文方法實現了一套基于聯盟鏈的電子學位證照保護與共享系統(tǒng),包括數據存儲系統(tǒng)、聯盟鏈開發(fā)、智能合約開發(fā)、DAPP 開發(fā)4 個部分:

    1)數據存儲系統(tǒng)。電子學位證照均需要完成二次寫入才可以完成認證審核,寫入數據量較大,寫入延遲一般較高,對寫入能力需求較高。考慮系統(tǒng)偏重對高寫入能力的需求,本文系統(tǒng)使用基于Key-Value 模型的非結構化數據存儲系統(tǒng)LevelDB[20],采用基于硬盤磁盤的LSM-tree 數據結構,主要側重于隨機寫能力的提升,系統(tǒng)的事務寫入量的可達到7~10 Transactions/s。

    2)聯盟鏈。使用go-ethereum 客戶端搭建聯盟鏈[21],各個權威成員通過使用geth 命令創(chuàng)建新賬戶,成為電子學位證照系統(tǒng)中的初始權威用戶節(jié)點。通過puppeth 創(chuàng)建genesis.json 配置文件,生成創(chuàng)世區(qū)塊,將權威用戶賬戶地址加入到聯盟鏈中,Clique proof-of-authority[22]權威證明作為聯盟鏈的共識算法。

    3)智能合約?;赟olidity 語言編寫設計,并通過Remix-Ethereum IDE 在線開發(fā)環(huán)境完成功能開發(fā)。使用SmartCheck[23]對智能合約代碼的安全性進行評估,檢測交易順序假設、時間戳依賴、可重入性、短地址攻擊等潛在安全漏洞,并部署在Ethereum 基于POA 共識機制的測試網絡Rinkeby 中進行功能測試。

    4)DAPP。Web 前端使用HTML5 以及Javascript開發(fā),后端服務器通過node.js 調用web3 命令初始化聯盟鏈,并編譯與部署智能合約,提供API 接口供前端頁面調用部署在聯盟鏈中的智能合約。

    如圖5 所示,學生用戶及外部用戶可通過登錄電子學位證照驗證頁面,選擇輸入需要驗證證照的相關信息,或直接將證照文件拖放到指定區(qū)域進行驗證。系統(tǒng)響應后,返回驗證真?zhèn)谓Y果,并提供部分學生信息及上鏈事務信息。而高校用戶與教育管理用戶則需要進行身份注冊,使用賬號密碼登錄管理頁面,如圖6 所示,在提供數字簽名驗證用戶身份后,方可對電子學位證照進行授予或審核操作。

    圖5 電子學位證照驗證與查詢界面Fig.5 Interface of electronic degree certificate verification and inquiry

    圖6 電子學位證照擬授予界面Fig.6 Interface of electronic degree certificate confer

    6 性能評估

    6.1 仿真測試

    本文方法基于geth 與Node.js 搭建聯盟鏈系統(tǒng),并通過Trebuchet-Box 框架運行負載仿真測試。模擬各用戶調用智能合約,進行電子學位證照的授予、審核、驗證等操作。測試過程在Ganache 開發(fā)環(huán)境下進行,測試賬戶數默認為10,設定并發(fā)虛擬用戶閾值為10,最大事務并發(fā)數為10,隨機進行部署智能合約、事務上鏈和合約調用等不同操作,分析系統(tǒng)運行60 s 過程中事務執(zhí)行時間,評估系統(tǒng)的穩(wěn)定性。事務執(zhí)行時間如下式[24]所示:

    其中:TET 表示事務執(zhí)行時間;TETAVG表示在聯盟鏈存在N個權威用戶節(jié)點的情況下的平均事務執(zhí)行時間;Tx 表示在聯盟鏈中發(fā)起的事務;tTxEXESTART表示聯盟鏈中一次測試事務發(fā)起的時間;tTxEXEDONE表示測試事務完成時的時間;(ti,tj)表示對事務執(zhí)行時間進行測試的時間區(qū)間;Count 記錄在測試時間內完成的事務數量。

    如圖7(a)所示,在60 s 內,系統(tǒng)共完成1 609 次事務測試,平均虛擬用戶并發(fā)數為8.94,平均事務執(zhí)行時間為332.84 ms,最大事務執(zhí)行時間為828 ms,最小事務執(zhí)行時間為153 ms。如圖7(b)所示,在同一時間段,完成相同的1 609 次測試事務處理,系統(tǒng)的事務并發(fā)數為7.38,平均事務執(zhí)行時間為263.54 ms,最大事務執(zhí)行時間為695 ms,最小事務執(zhí)行時間為98 ms。由于在在測試過程中涉及智能合約的變量賦值、參數返回等操作增加了本機處理時間,占用了壓力測試的部分計算資源,使得系統(tǒng)設定每秒請求數略小于設定的并發(fā)數閾值。根據用戶并發(fā)數、事務并發(fā)數分別對事務執(zhí)行時間的測試結果可以看出,事務并發(fā)數對系統(tǒng)的影響較小,平均事務執(zhí)行時間更短。而事務執(zhí)行時間中存在波動情況,且圖7(a)和圖7(b)中的波動趨勢相似,表明網絡延遲的不穩(wěn)定性對系統(tǒng)的事務執(zhí)行時間產生了較大的影響。

    圖7 系統(tǒng)性能的仿真測試結果Fig.7 Simulation test results of system performance

    此外,區(qū)塊大小的動態(tài)變化影響著并發(fā)事務數的波動。在基于Ethereum 的環(huán)境下,使用gasLimit衡量區(qū)塊的事務容納能力,且這一指標可自適應地動態(tài)調整,以適應網絡變化,其調整機制可描述為:

    其中:ggasLimit表示新區(qū)塊的區(qū)塊大小限制;pparent.gasLimit表示其父區(qū)塊的區(qū)塊大小限制;pparent.gasUsed表示父區(qū)塊實際使用的區(qū)塊容量;BBoundDivisor表示影響區(qū)塊大小增長率的敏感度參數。當父區(qū)塊的實際使用率超過其區(qū)塊大小限制的2/3 時,則提高新區(qū)塊的區(qū)塊大小限制,反之則降低該限制值,以此保證系統(tǒng)性能實時調整以適應交易需求。

    綜上仿真結果分析可以看出,系統(tǒng)整體的事務執(zhí)行時間較為穩(wěn)定,在進行電子學位證照授予與審核的調用請求時,產生的事務執(zhí)行時間相對較長,而系統(tǒng)的硬件配置與網絡延遲也是影響事務執(zhí)行時間的重要影響因素。

    6.2 共識算法對比

    當前基于go-ethereum 搭建的聯盟區(qū)塊鏈主要以POW 和POA 作為主流共識算法。本文提出的學位數據保護與共享方法面向對象主要為高校與教育管理部門,具有特定群體針對性,且其身份均真實可信,權威性高。以上特性與基于POA 共識算法的聯盟鏈適用情況高度契合,且無需依靠算力獎勵機制維持系統(tǒng)運行,大幅降低方法成本,并減小能耗。

    為了測試在不同共識算法下調用系統(tǒng)各部分智能合約的響應速度,分別基于POA 與POW 共識算法搭建聯盟鏈并使用Aleth 測試工具進行評估測試,對實驗數據進行記錄比對,具體劃分以下5 個部分進行響應測試:

    A:部署智能合約。

    B:EDC 擬授予。

    C:EDC 撤銷。

    D:EDC 二次審核。

    E:EDC 驗證查詢。

    如圖8 所示,在A~D 部分中,由于POA 共識算法的特性決定了其事務驗證者被事先指定且數量有限,而POW 共識算法則由于節(jié)點數量的不斷增加,導致事務信息廣播到全部驗證者節(jié)點需要等待更久的時間,因此基于POA 共識算法的聯盟鏈延遲時間遠小于POW 共識算法。此外,POA 通過選舉權威用戶節(jié)點處理上鏈事務的共識特點,也使得其在事務的處理速度上優(yōu)于采用運算能力規(guī)則的POW 算法。在E 部分驗證查詢操作中,POA 聯盟鏈延遲時間略小于POW 聯盟鏈,性能差距不大,延遲時間均在200 ms 內,遠小于前4 個部分延遲時間。這是由于智能合約中驗證查詢函數設置為view 函數,當請求驗證時,調用該函數僅對存儲在聯盟鏈中的數據進行讀取與對比,未改變存儲在聯盟鏈中的數據,無需創(chuàng)建上鏈事務與事務廣播。

    圖8 POA 和POW 共識算法對智能合約調用延遲的影響Fig.8 Impact of POA and POW consensus algorithm on smart contract invocation latency

    6.3 復雜度分析

    6.3.1 本文方法復雜度分析

    在基于Ethereum 的區(qū)塊鏈中可以通過execution gas 交易費用來衡量執(zhí)行一筆事務所需的操作量。而在基于POA 共識的聯盟鏈環(huán)境中,gas不具備實際流通價值,但部署智能合約及相應ABI所需的gas 費用可以反映其復雜度與工作量大小。

    除去打包交易與部署合約所需的gas 費用外,智能合約的gas 消耗成本主要來源于編碼成本Codecost、存儲成本Storagecost 與初始化成本Initcost,即[25]:

    基于此,對本文方法中的電子學位證照擬授予、撤銷與數據共享過程進行gas 成本評估,相關參數及其意義如表1 所示。

    表1 相關參數及其含義Table 1 Relevant parameters and their meanings

    1)EDC 的擬 授予

    由于對EDC 的擬授予過程涉及在智能合約中實現授予功能與存儲數據,因此gas 成本取決于編碼成本與存儲成本,其gas 消耗上限為:

    其中:ω表示存儲一個字符所需的gas 成本;ω×Ea×Ec表示擬授予過程相關屬性的存儲成本;Code(Ea)表示編碼成本,且編碼成本由Ea決定。例如,CU 完成擬授予過程后,發(fā)送EDC 相關消息列{KI,H(EDC),SigCU(H(EDC))}至EDCC 合約,該過程中所含屬性數量為Ea=3,單一屬性中SigCU(H(EDC))具有最大字符數Ec=130,存儲一個字符所需的gas 為ω=625,編碼成本Code(Ea)=197 619。

    2)更新與撤銷EDC 的相關信息

    CU 對已授予的EDC 更新某一屬性時,不涉及屬性數量的改變,但存儲成本由更新屬性的字符數決定;而撤銷某一EDC 不涉及存儲內容的改變,該操作僅消耗編碼成本。因此,更新EDC 信息與撤銷EDC 消耗gas 可分別表示為:

    其中:ω×Ec表示存儲成本;Code(1)表示更改1 個屬性所需的編碼成本;Code(Ea)表示撤銷一個已授予EDC 相關信息所需的編碼成本。

    3)EDC 相關信息的共享

    當CU 面向EAU 進行數據共享時,首先需要在sharelist 列表中檢索擬共享消息是否已存在,檢索完成后將新的數據共享消息添加到sharelist 列表中等待EAU 發(fā)送共享請求。因此,此過程gas 成本由檢索過程與添加共享消息過程組成。

    檢索過程成本如下:

    其中:Code(Sa)表示編碼成本;γ為sharelist 列表的待分享消息列數;δ為KI 中的單一屬性檢索成本;γ×δ×KIa表示檢索某一消息的成本;ω×Sa×Sc表示存儲成本。

    添加共享消息過程成本如下:

    其中:Code(Sa)表示編碼成本;ω×Sa×Sc表示存儲成本;init×1first表示第一次執(zhí)行sharelist 列表時所消耗的初始化成本。

    當CU 同時向EAU 進行批量數據共享時,需要檢索并添加n個共享消息到sharelist 中,其gas 成本可表示如下:

    其中:pk=,p表示sharelist 列表接收新共享消息的數量,初始接收數量p0為0,當檢索第k個待共享消息未存在于sharelist 時,證明其為新的待共享消息,在上一輪次中的pk-1上增加1 個新共享消息,當檢索到第k個消息已存在時,不計入pk統(tǒng)計。

    6.3.2 權威身份評估機制分析

    現有用于證明可信度的積分機制通常將其他節(jié)點對目標節(jié)點的反饋分數求和來評估該節(jié)點的可信度。但這一方式具有一定缺陷:一個執(zhí)行多次可信事務但周期性執(zhí)行一次惡意事務的節(jié)點信譽會高于執(zhí)行事務次數較少但完全可信的節(jié)點,大量的誠實行為可以使得節(jié)點隱藏其較少的惡意行為;此外,其他節(jié)點的反饋分數無法完全可信,可信節(jié)點可能因為惡意節(jié)點的負反饋分數導致其被判定為低可信度節(jié)點。

    因此,本文提出一種有效的權威身份評估機制,防止具有隱藏性惡意行為的出現,并保證反饋分數的可信性,權威分數評判的主要因素有以下2 點:

    1)擬授予EDC 事務請求的可信度。在CU 對EDC 的擬授予相關事務上鏈過程中,事務發(fā)送至權威用戶群組進行打包與校驗,各權威用戶通過分數反饋對該事務上鏈請求的可信性。

    2)EDC 最終的審核結果。當EDC 最終經EAU審核合格時,相應的CU 將獲得適當的權威分數增加;而EDC 審核不合格時,則該CU 被認為進行了虛假或錯誤的授予行為,該節(jié)點的權威分數將大幅下降。

    基于以上兩點評判因素,權威分數的計算標準如下:

    式(11)第1 部分為各權威用戶對擬授予事務的評判階段,T(x)表示CU 發(fā)起的擬授予事務總數,P(C,j)表示參與打包校驗CU 第j個擬授予事務的權威用戶,B(C,j)表示CU 的第j個擬授予事務從P(C,j)中接收到的反饋分數,Tr(y)表示第y個權威用戶提交反饋分數的可信度,α表示擬授予階段權威用戶分數評價的權重因子。

    式(11)第2 部分為審核結果的反饋階段,M表示EDC 審核合格時的反饋分數,β表示合格時的動態(tài)權重因子,隨著經審核后合格事務數x的增加,β提供的反饋分數權重比例會提高,但反饋激勵不會無限制增加,始終在0~2M之間,N表示EDC 審核不合格時的反饋分數,λ為不合格時的動態(tài)權重因子,用于監(jiān)測不合格事務的數量,當不合格事務數n逐漸增加時,反饋懲罰會顯著提升,以盡快降低節(jié)點的權威分數。其中,δ(δ>1)、ρ(ρ>0)、ω(ω>1)為預定義的權重調節(jié)參數。

    7 結束語

    本文基于區(qū)塊鏈技術,提出一種新的電子學位證照數據存儲、共享、驗證與查詢方法。該方法利用密碼學相關技術實現電子學位證照的加密存儲,且所有操作均具有可追溯性。設計面向學位管理的智能合約架構,自主管理電子學位證照授予、審核、驗證等操作,實現節(jié)點間的數據共享,通過建立聯盟鏈網絡,形成“高校-教育管理部門-學生-外部”的多角色模式,賦予各角色相應的權限操作,并基于POA共識算法,使具有高度可信性與權威性的高校與教育管理節(jié)點負責聯盟鏈的運行與維護,提高系統(tǒng)性能,節(jié)省經濟成本。最終構建基于POA 共識算法的電子學位證照數據保護及共享系統(tǒng),并對其可行性、性能、復雜度等進行評估與分析。實驗結果表明,該方法可行性高,共識性能優(yōu)異,智能合約構建合理。下一步將改進屬性基加密算法,設計具有細粒度共享能力的訪問控制方法,提高電子學位證照數據保護的安全性與共享的高效性。

    猜你喜歡
    證照事務學位
    “事物”與“事務”
    基于分布式事務的門架數據處理系統(tǒng)設計與實現
    新建核電站項目前期的證照申請與核安全監(jiān)管淺析
    核安全(2022年3期)2022-06-29 09:17:42
    交通運輸部海事局公布第二批可在線辦理的電子證照清單
    水上消防(2022年1期)2022-06-16 08:07:28
    河湖事務
    電子證照系列基礎標準
    學位授予和人才培養(yǎng)學科目錄(2018年)
    『博士后』是一種學位嗎?
    文苑(2018年21期)2018-11-15 11:52:20
    福州電子證照全流程應用開先河
    俄羅斯兒童教育:超80%入園率與供不應求的學位
    幼兒100(2016年4期)2016-11-30 03:19:55
    精品久久久久久久末码| 夜夜看夜夜爽夜夜摸| 啪啪无遮挡十八禁网站| 99国产精品99久久久久| АⅤ资源中文在线天堂| 久久国产精品人妻蜜桃| 国产在线观看jvid| 天堂影院成人在线观看| 99热只有精品国产| 免费在线观看亚洲国产| 久久国产精品影院| 成人免费观看视频高清| 无限看片的www在线观看| 少妇的丰满在线观看| 成人午夜高清在线视频 | 亚洲av成人一区二区三| 一本久久中文字幕| 亚洲片人在线观看| 国产精品免费视频内射| 精品欧美一区二区三区在线| 成在线人永久免费视频| 在线观看www视频免费| 成熟少妇高潮喷水视频| 日本五十路高清| 国产精品九九99| 黑丝袜美女国产一区| 国产视频内射| 国产av不卡久久| 国产99白浆流出| 夜夜躁狠狠躁天天躁| 日本a在线网址| www日本黄色视频网| 一本精品99久久精品77| 欧美在线一区亚洲| 一级a爱片免费观看的视频| 99国产精品一区二区三区| 亚洲成a人片在线一区二区| 亚洲狠狠婷婷综合久久图片| 日本免费一区二区三区高清不卡| 亚洲欧洲精品一区二区精品久久久| 国产高清有码在线观看视频 | 亚洲av熟女| 欧美av亚洲av综合av国产av| 一级毛片高清免费大全| 久久久久九九精品影院| 国产蜜桃级精品一区二区三区| 欧美精品啪啪一区二区三区| 亚洲成国产人片在线观看| 日韩av在线大香蕉| 欧美激情 高清一区二区三区| 欧美三级亚洲精品| 久久午夜综合久久蜜桃| a级毛片在线看网站| 美女高潮喷水抽搐中文字幕| 国产精品乱码一区二三区的特点| 久久久久久国产a免费观看| 好看av亚洲va欧美ⅴa在| 大型av网站在线播放| 老熟妇乱子伦视频在线观看| 国产伦人伦偷精品视频| 成人国产综合亚洲| 制服丝袜大香蕉在线| 婷婷亚洲欧美| 国产成人影院久久av| 又黄又爽又免费观看的视频| 日本免费a在线| 一区二区三区高清视频在线| 欧美乱码精品一区二区三区| 99热这里只有精品一区 | 国产精品久久久久久精品电影 | 亚洲片人在线观看| 亚洲中文字幕一区二区三区有码在线看 | 一区二区日韩欧美中文字幕| 一级a爱视频在线免费观看| 99国产精品一区二区三区| 在线av久久热| 久久精品国产亚洲av高清一级| 97人妻精品一区二区三区麻豆 | 国产熟女xx| 99久久综合精品五月天人人| 免费搜索国产男女视频| 一级a爱片免费观看的视频| 精品福利观看| 国产高清videossex| 国产色视频综合| 母亲3免费完整高清在线观看| 少妇裸体淫交视频免费看高清 | 看免费av毛片| √禁漫天堂资源中文www| 国产区一区二久久| 欧美人与性动交α欧美精品济南到| 久久精品成人免费网站| 欧美日韩亚洲综合一区二区三区_| 色综合站精品国产| 黄片小视频在线播放| 久久婷婷人人爽人人干人人爱| 99国产极品粉嫩在线观看| 麻豆久久精品国产亚洲av| 久久久久久人人人人人| 亚洲精品国产区一区二| 国产视频一区二区在线看| 亚洲色图av天堂| 亚洲色图av天堂| 激情在线观看视频在线高清| 国产99久久九九免费精品| 99精品在免费线老司机午夜| 欧美一级a爱片免费观看看 | av片东京热男人的天堂| 可以在线观看的亚洲视频| a在线观看视频网站| 国产一区二区在线av高清观看| 欧美黄色片欧美黄色片| 97碰自拍视频| 亚洲成人免费电影在线观看| 免费无遮挡裸体视频| 真人做人爱边吃奶动态| 欧美大码av| 国产亚洲欧美精品永久| 日韩有码中文字幕| 中文字幕人妻熟女乱码| 午夜福利视频1000在线观看| 国产亚洲精品久久久久5区| 一个人免费在线观看的高清视频| 亚洲精品色激情综合| 一进一出好大好爽视频| av在线播放免费不卡| 丝袜在线中文字幕| 色老头精品视频在线观看| 久久青草综合色| 亚洲欧美精品综合久久99| 久99久视频精品免费| 俺也久久电影网| 欧美zozozo另类| 在线天堂中文资源库| 国产主播在线观看一区二区| 18禁观看日本| 国产99白浆流出| 亚洲自偷自拍图片 自拍| 午夜久久久在线观看| 一个人观看的视频www高清免费观看 | 国产1区2区3区精品| 午夜成年电影在线免费观看| 欧美乱妇无乱码| 亚洲av熟女| 免费观看精品视频网站| 国产精品 欧美亚洲| 国产精品久久久久久人妻精品电影| 日韩 欧美 亚洲 中文字幕| 999精品在线视频| 欧美日本视频| 看片在线看免费视频| 日韩欧美在线二视频| www国产在线视频色| 很黄的视频免费| 嫁个100分男人电影在线观看| 一个人观看的视频www高清免费观看 | 在线观看一区二区三区| 国内少妇人妻偷人精品xxx网站 | 99精品欧美一区二区三区四区| 黄色女人牲交| 亚洲第一av免费看| 精品人妻1区二区| 日韩欧美 国产精品| 欧美国产精品va在线观看不卡| 欧美久久黑人一区二区| 日本三级黄在线观看| 少妇的丰满在线观看| 夜夜夜夜夜久久久久| 日韩大码丰满熟妇| 久久久国产成人免费| 听说在线观看完整版免费高清| 国产一卡二卡三卡精品| 亚洲国产精品sss在线观看| 亚洲全国av大片| 亚洲精品在线美女| 久久午夜综合久久蜜桃| 男人的好看免费观看在线视频 | 一个人观看的视频www高清免费观看 | 夜夜看夜夜爽夜夜摸| 亚洲专区国产一区二区| 亚洲熟女毛片儿| 免费一级毛片在线播放高清视频| 啦啦啦韩国在线观看视频| 亚洲av成人一区二区三| 少妇熟女aⅴ在线视频| 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品在线美女| 波多野结衣高清无吗| 男女午夜视频在线观看| 中文字幕人成人乱码亚洲影| 男女做爰动态图高潮gif福利片| 亚洲av美国av| 日韩三级视频一区二区三区| 露出奶头的视频| 亚洲国产精品成人综合色| 男人的好看免费观看在线视频 | 一本久久中文字幕| 国产亚洲av嫩草精品影院| 国产欧美日韩一区二区精品| 国产成人一区二区三区免费视频网站| 给我免费播放毛片高清在线观看| 精品人妻1区二区| 国产精华一区二区三区| 国产欧美日韩一区二区精品| 成人18禁在线播放| 国产极品粉嫩免费观看在线| tocl精华| 久久久久国产一级毛片高清牌| 中文在线观看免费www的网站 | 可以免费在线观看a视频的电影网站| 成人三级做爰电影| 日本三级黄在线观看| 精品第一国产精品| 黄片播放在线免费| 精品久久久久久久人妻蜜臀av| 超碰成人久久| 亚洲欧美精品综合一区二区三区| 老熟妇仑乱视频hdxx| 亚洲成人精品中文字幕电影| 日韩欧美一区二区三区在线观看| 国产av不卡久久| 免费看a级黄色片| 欧美乱码精品一区二区三区| 美女扒开内裤让男人捅视频| 午夜精品久久久久久毛片777| 久久中文字幕一级| 99re在线观看精品视频| 亚洲电影在线观看av| 色播在线永久视频| 国产97色在线日韩免费| 久久亚洲真实| 国产精品日韩av在线免费观看| 国产精品香港三级国产av潘金莲| 亚洲中文字幕日韩| 国产1区2区3区精品| 真人做人爱边吃奶动态| 十分钟在线观看高清视频www| 大型av网站在线播放| 亚洲国产欧洲综合997久久, | 国产精品爽爽va在线观看网站 | 美女大奶头视频| 他把我摸到了高潮在线观看| 99在线人妻在线中文字幕| 国产黄色小视频在线观看| 日韩高清综合在线| 中文字幕人妻熟女乱码| 少妇的丰满在线观看| 精品一区二区三区av网在线观看| 亚洲国产欧美网| 精品福利观看| 亚洲 国产 在线| 久久天堂一区二区三区四区| or卡值多少钱| 夜夜爽天天搞| x7x7x7水蜜桃| 国产高清videossex| 看黄色毛片网站| 成年版毛片免费区| 18禁观看日本| 午夜a级毛片| 露出奶头的视频| 在线观看免费日韩欧美大片| 99久久综合精品五月天人人| 精品国产乱子伦一区二区三区| 色播在线永久视频| 亚洲熟女毛片儿| 日韩成人在线观看一区二区三区| 国产精品免费一区二区三区在线| 国产精品日韩av在线免费观看| 免费观看人在逋| 亚洲五月天丁香| 在线观看免费午夜福利视频| 级片在线观看| 国产免费男女视频| 欧美三级亚洲精品| 波多野结衣高清无吗| 欧美黑人精品巨大| 丝袜美腿诱惑在线| 久99久视频精品免费| 欧美另类亚洲清纯唯美| 欧美一级a爱片免费观看看 | 国产aⅴ精品一区二区三区波| 一级毛片高清免费大全| 日本成人三级电影网站| 成人国产一区最新在线观看| 久久国产精品男人的天堂亚洲| 欧美激情极品国产一区二区三区| 男女视频在线观看网站免费 | 搡老妇女老女人老熟妇| 这个男人来自地球电影免费观看| 久久久久国产一级毛片高清牌| 日日爽夜夜爽网站| 国产精品98久久久久久宅男小说| 国产亚洲精品第一综合不卡| 日韩三级视频一区二区三区| 欧美成人一区二区免费高清观看 | 久久久久久免费高清国产稀缺| 亚洲国产精品999在线| 啦啦啦 在线观看视频| 亚洲五月婷婷丁香| 亚洲第一电影网av| 国产伦在线观看视频一区| 老汉色∧v一级毛片| 一进一出好大好爽视频| 欧美在线一区亚洲| 夜夜夜夜夜久久久久| 热re99久久国产66热| 亚洲 欧美 日韩 在线 免费| 一区二区日韩欧美中文字幕| 精品免费久久久久久久清纯| 精品无人区乱码1区二区| 亚洲国产精品久久男人天堂| 欧美 亚洲 国产 日韩一| 少妇粗大呻吟视频| 国产精品一区二区三区四区久久 | 亚洲成国产人片在线观看| 看黄色毛片网站| 日韩免费av在线播放| 久久精品国产清高在天天线| 中文字幕另类日韩欧美亚洲嫩草| 无人区码免费观看不卡| 日日夜夜操网爽| 一二三四在线观看免费中文在| 亚洲成人精品中文字幕电影| 久久久久久久午夜电影| 大香蕉久久成人网| 美女扒开内裤让男人捅视频| 免费在线观看视频国产中文字幕亚洲| 午夜视频精品福利| 一a级毛片在线观看| 欧美黑人欧美精品刺激| 男女视频在线观看网站免费 | 欧美成人性av电影在线观看| 精品熟女少妇八av免费久了| 91大片在线观看| 美国免费a级毛片| 国内少妇人妻偷人精品xxx网站 | 一本一本综合久久| 亚洲avbb在线观看| av电影中文网址| 国产精品久久久av美女十八| 亚洲九九香蕉| 亚洲人成电影免费在线| 最新美女视频免费是黄的| 在线十欧美十亚洲十日本专区| 久久欧美精品欧美久久欧美| 亚洲,欧美精品.| 久久天躁狠狠躁夜夜2o2o| 99热6这里只有精品| 久久午夜综合久久蜜桃| 搞女人的毛片| 日本五十路高清| АⅤ资源中文在线天堂| 色精品久久人妻99蜜桃| 亚洲人成伊人成综合网2020| 久久国产精品人妻蜜桃| 午夜激情av网站| 国产欧美日韩一区二区三| 亚洲黑人精品在线| 日本撒尿小便嘘嘘汇集6| 看免费av毛片| 日本黄色视频三级网站网址| 美女午夜性视频免费| 欧美性猛交╳xxx乱大交人| 国产熟女午夜一区二区三区| 欧美国产日韩亚洲一区| 精品久久久久久久人妻蜜臀av| 侵犯人妻中文字幕一二三四区| 亚洲成人精品中文字幕电影| 国产精品二区激情视频| 在线观看午夜福利视频| 性欧美人与动物交配| 麻豆一二三区av精品| 国产一区二区三区视频了| 美女午夜性视频免费| 亚洲精品美女久久av网站| 免费人成视频x8x8入口观看| 在线观看免费午夜福利视频| 后天国语完整版免费观看| 色精品久久人妻99蜜桃| 夜夜爽天天搞| www.www免费av| 在线观看免费日韩欧美大片| 欧美乱妇无乱码| 国产精品美女特级片免费视频播放器 | 白带黄色成豆腐渣| 搞女人的毛片| 亚洲电影在线观看av| 老汉色∧v一级毛片| 亚洲av成人不卡在线观看播放网| 伊人久久大香线蕉亚洲五| 色在线成人网| 丁香欧美五月| 亚洲激情在线av| 国产一区二区激情短视频| 免费女性裸体啪啪无遮挡网站| 97超级碰碰碰精品色视频在线观看| 亚洲av成人一区二区三| 欧美+亚洲+日韩+国产| 嫩草影院精品99| 国内精品久久久久久久电影| 精品久久久久久久人妻蜜臀av| 丝袜在线中文字幕| 久久精品aⅴ一区二区三区四区| 国产成人精品无人区| 色av中文字幕| 变态另类成人亚洲欧美熟女| 国产私拍福利视频在线观看| www.www免费av| 黑人欧美特级aaaaaa片| 国产一级毛片七仙女欲春2 | 成人国语在线视频| 欧美激情久久久久久爽电影| 婷婷六月久久综合丁香| 99riav亚洲国产免费| 淫妇啪啪啪对白视频| 悠悠久久av| videosex国产| 久久久国产成人精品二区| 不卡av一区二区三区| 国产精品,欧美在线| 又大又爽又粗| 亚洲国产精品久久男人天堂| 国产精品98久久久久久宅男小说| 18禁国产床啪视频网站| 国产精品 国内视频| 最近最新中文字幕大全电影3 | 国内揄拍国产精品人妻在线 | 三级毛片av免费| 韩国av一区二区三区四区| 国产成人系列免费观看| 最近最新免费中文字幕在线| 精品一区二区三区av网在线观看| 久久精品人妻少妇| 免费观看人在逋| 成人18禁在线播放| 亚洲中文字幕一区二区三区有码在线看 | 一夜夜www| 亚洲国产中文字幕在线视频| 精品少妇一区二区三区视频日本电影| 亚洲久久久国产精品| 久久这里只有精品19| 超碰成人久久| 免费av毛片视频| 欧美色视频一区免费| 国产亚洲精品综合一区在线观看 | 精品国产乱子伦一区二区三区| aaaaa片日本免费| 人妻丰满熟妇av一区二区三区| 成人av一区二区三区在线看| 90打野战视频偷拍视频| 亚洲成国产人片在线观看| 美女国产高潮福利片在线看| 国产免费av片在线观看野外av| tocl精华| 黑人操中国人逼视频| 男人舔女人下体高潮全视频| 亚洲五月婷婷丁香| 窝窝影院91人妻| 亚洲国产精品999在线| 18禁裸乳无遮挡免费网站照片 | 欧美精品啪啪一区二区三区| 国产精品久久久久久精品电影 | 亚洲专区国产一区二区| 黄色视频不卡| 精品欧美一区二区三区在线| 午夜两性在线视频| 欧美性猛交╳xxx乱大交人| 欧美中文综合在线视频| 99久久久亚洲精品蜜臀av| 亚洲九九香蕉| 日本三级黄在线观看| 欧美一区二区精品小视频在线| 国产黄色小视频在线观看| 中文字幕最新亚洲高清| 男人舔奶头视频| 亚洲人成77777在线视频| 日韩欧美在线二视频| 久久精品人妻少妇| 啪啪无遮挡十八禁网站| 久久国产亚洲av麻豆专区| 午夜福利欧美成人| 久9热在线精品视频| 两性午夜刺激爽爽歪歪视频在线观看 | 最新美女视频免费是黄的| 波多野结衣高清无吗| 俺也久久电影网| 国产精品亚洲美女久久久| 丰满的人妻完整版| 黄色片一级片一级黄色片| 777久久人妻少妇嫩草av网站| 亚洲精品色激情综合| 国产成人欧美在线观看| 一区二区三区激情视频| 久久人妻福利社区极品人妻图片| 欧美大码av| 男女午夜视频在线观看| 男人的好看免费观看在线视频 | 欧美久久黑人一区二区| 女人高潮潮喷娇喘18禁视频| 一区二区三区精品91| 无限看片的www在线观看| 久久99热这里只有精品18| 免费在线观看成人毛片| 777久久人妻少妇嫩草av网站| 欧美日韩中文字幕国产精品一区二区三区| 国产亚洲欧美精品永久| 国产爱豆传媒在线观看 | 黄色视频,在线免费观看| 黄色丝袜av网址大全| 欧美日本亚洲视频在线播放| 大香蕉久久成人网| 欧美性长视频在线观看| 国产精品日韩av在线免费观看| 国产精品 欧美亚洲| 婷婷精品国产亚洲av在线| 视频在线观看一区二区三区| 久久精品国产综合久久久| 在线免费观看的www视频| 久久久久国产一级毛片高清牌| 亚洲一区二区三区色噜噜| 免费人成视频x8x8入口观看| 一级毛片精品| 久久99热这里只有精品18| 亚洲欧美激情综合另类| 一区二区三区激情视频| 亚洲av熟女| 男男h啪啪无遮挡| 亚洲男人天堂网一区| 在线播放国产精品三级| 男人舔女人的私密视频| 狠狠狠狠99中文字幕| 99精品在免费线老司机午夜| 日韩欧美一区视频在线观看| 最近在线观看免费完整版| 变态另类成人亚洲欧美熟女| 免费女性裸体啪啪无遮挡网站| 一级毛片高清免费大全| 亚洲激情在线av| 久久草成人影院| 少妇粗大呻吟视频| 免费看十八禁软件| 91在线观看av| 亚洲男人天堂网一区| 欧美日韩亚洲国产一区二区在线观看| ponron亚洲| 国产成人影院久久av| 日韩精品中文字幕看吧| 女性生殖器流出的白浆| 国产在线精品亚洲第一网站| avwww免费| 亚洲欧美精品综合久久99| 久久久久久九九精品二区国产 | 久久久国产欧美日韩av| 给我免费播放毛片高清在线观看| 又黄又爽又免费观看的视频| 日韩视频一区二区在线观看| 中文字幕久久专区| 草草在线视频免费看| 老司机午夜十八禁免费视频| 日韩免费av在线播放| 极品教师在线免费播放| 国产成人啪精品午夜网站| 欧美+亚洲+日韩+国产| 亚洲成av人片免费观看| 激情在线观看视频在线高清| av有码第一页| 日韩欧美国产在线观看| 丁香欧美五月| 日韩一卡2卡3卡4卡2021年| 亚洲成人久久性| 禁无遮挡网站| 亚洲国产精品合色在线| 亚洲av日韩精品久久久久久密| 精品第一国产精品| 国产蜜桃级精品一区二区三区| 日本三级黄在线观看| 成人三级黄色视频| 国产亚洲欧美98| 大型黄色视频在线免费观看| 久久午夜亚洲精品久久| 国产亚洲精品久久久久久毛片| 最近最新免费中文字幕在线| 日本熟妇午夜| 亚洲av第一区精品v没综合| 成人精品一区二区免费| 亚洲熟妇熟女久久| 欧美一级a爱片免费观看看 | 欧美又色又爽又黄视频| 两人在一起打扑克的视频| 不卡一级毛片| 午夜精品久久久久久毛片777| 黑人巨大精品欧美一区二区mp4| 色精品久久人妻99蜜桃| 国产精品99久久99久久久不卡| 欧美zozozo另类| 两性午夜刺激爽爽歪歪视频在线观看 | 精品久久久久久久人妻蜜臀av| 国产成年人精品一区二区| 人人澡人人妻人| 91麻豆精品激情在线观看国产| 精品久久久久久久久久久久久 | 国产一区二区三区在线臀色熟女| 中文字幕久久专区| 国产精品一区二区三区四区久久 | 日韩精品中文字幕看吧| 国产黄色小视频在线观看| 熟妇人妻久久中文字幕3abv| 在线永久观看黄色视频| √禁漫天堂资源中文www| 日韩精品免费视频一区二区三区| 熟女少妇亚洲综合色aaa.| 丁香欧美五月| 成人国语在线视频| 免费看a级黄色片|