• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈的生物特征和口令雙因子跨域認(rèn)證與密鑰協(xié)商方案①

    2022-05-10 12:11:36范冰冰
    關(guān)鍵詞:生物用戶

    李 廣,范冰冰

    (華南師范大學(xué) 計算機(jī)學(xué)院,廣州 510631)

    大數(shù)據(jù)時代,為了提升數(shù)據(jù)的使用價值,越來越多機(jī)構(gòu)、公司及組織進(jìn)行數(shù)據(jù)共享,例如電子病歷[1]、政務(wù)數(shù)據(jù)[2]的共享.由于數(shù)據(jù)源位于不同的機(jī)構(gòu)、公司及組織的內(nèi)部[3],基于保護(hù)和管理自身數(shù)據(jù)源,各個機(jī)構(gòu)、公司以及組織都建立起各自的數(shù)據(jù)平臺,形成獨立的信任域,對域內(nèi)用戶進(jìn)行身份認(rèn)證.然而數(shù)據(jù)共享離不開數(shù)據(jù)源中數(shù)據(jù)資源的跨域流通,因此為了數(shù)據(jù)資源的安全共享,需要在分布式、多域數(shù)據(jù)平臺之間對訪問數(shù)據(jù)資源的其他域用戶進(jìn)行跨域認(rèn)證.

    生物特征和用戶有天然的不可分離性,無須特別記憶和特殊保存[4],同時生物特征具有唯一性和一定時期內(nèi)無顯著變化的穩(wěn)定性,并且其難以偽造.因此生物特征可保證用戶數(shù)字身份與物理身份的統(tǒng)一[5],為用戶提供更加安全便捷的身份認(rèn)證.Dodis 等人提出的模糊提取技術(shù)[6]實現(xiàn)了將一定誤差范圍內(nèi)的兩個生物特征模板通過模糊提取產(chǎn)生同一個字符串作為用戶密鑰參與認(rèn)證,在間接實現(xiàn)生物特征比對的同時保護(hù)生物特征不被泄露;口令便于記憶、管理,是一種簡單且方便的輔助認(rèn)證手段.近些年利用模糊提取技術(shù)的生物特征和口令雙因子認(rèn)證受到研究者們的關(guān)注.文獻(xiàn)[7]將口令放大技術(shù)與模糊提取技術(shù)結(jié)合,使低熵口令轉(zhuǎn)換為高熵新口令,克服了傳統(tǒng)口令認(rèn)證中低熵口令的低安全性缺點,提高了認(rèn)證安全性.文獻(xiàn)[8]實現(xiàn)了用戶與服務(wù)器的生物特征和口令雙因子認(rèn)證與密鑰協(xié)商協(xié)議,該協(xié)議利用模糊提取技術(shù)使服務(wù)器不再保存用戶生物特征,避免了服務(wù)器被攻陷用戶敏感信息丟失的風(fēng)險,同時使用服務(wù)器的公鑰保護(hù)用戶認(rèn)證信息,避免了認(rèn)證信息中的口令遭受離線字典攻擊.文獻(xiàn)[9]提出了一種基于區(qū)塊鏈技術(shù)的無線傳感網(wǎng)絡(luò)用戶認(rèn)證和密鑰協(xié)商方案,該方案采用ECC與生物特征和口令相結(jié)合的方式兼顧協(xié)議的安全性和效率.

    區(qū)塊鏈通過深度整合密碼學(xué)技術(shù)、P2P 網(wǎng)絡(luò)、共識機(jī)制以及智能合約等技術(shù),實現(xiàn)了去中心化、分布式以及信息不可篡改的信任建立機(jī)制[3].基于此,將區(qū)塊鏈應(yīng)用于跨域認(rèn)證受到研究者們的重視.目前將區(qū)塊鏈與傳統(tǒng)PKI 認(rèn)證相結(jié)合的跨域認(rèn)證方案已有較多研究成果[10-12].而利用區(qū)塊鏈與生物特征認(rèn)證相結(jié)合的跨域認(rèn)證方案目前研究較少.文獻(xiàn)[13]提出了一種基于區(qū)塊鏈的生物特征結(jié)合動態(tài)口令的跨域認(rèn)證方案,該方案基于離散對數(shù)問題把用戶的靜態(tài)口令轉(zhuǎn)化為動態(tài)口令,基于區(qū)塊鏈的分布式存儲功能實現(xiàn)了用戶在本地和異地環(huán)境下的雙因子跨域認(rèn)證,但該方案未實現(xiàn)用戶與服務(wù)器的密鑰協(xié)商.文獻(xiàn)[14]利用模糊提取技術(shù)和區(qū)塊鏈技術(shù),使用智能合約來實現(xiàn)認(rèn)證邏輯,也提出了一種用于本地和異地環(huán)境的生物特征和口令雙因子跨域認(rèn)證方案,但該方案采用多次非對稱加解密操作,認(rèn)證效率較低.同時文獻(xiàn)[13]和文獻(xiàn)[14]的協(xié)議在跨域認(rèn)證時都需要用戶注冊域的認(rèn)證服務(wù)器參與認(rèn)證,而注冊域的認(rèn)證服務(wù)器可能發(fā)生繁忙、宕機(jī)等狀況導(dǎo)致認(rèn)證失敗,因此認(rèn)證可靠性較弱.

    針對用戶跨域訪問數(shù)據(jù)資源的數(shù)據(jù)共享場景,為了保證用戶的身份合法性以及安全通信,本文提出了一種基于區(qū)塊鏈的生物特征和口令雙因子跨域認(rèn)證與密鑰協(xié)商方案.該方案利用模糊提取技術(shù)提取用戶生物特征的密鑰和公開信息參與認(rèn)證,避免生物特征泄露;利用不易篡改的區(qū)塊鏈實現(xiàn)用戶身份信息的分布式存儲,保證用戶身份信息一致,同時提高認(rèn)證的可靠性;基于橢圓曲線離散對數(shù)問題的困難性,實現(xiàn)用戶匿名性以及用戶與服務(wù)器之間的密鑰協(xié)商.

    1 橢圓曲線離散對數(shù)問題

    在橢圓曲線E上,選取一個基點P,其階為大素數(shù)n.對于任一數(shù)k∈Zn*,有Q=kP,此時稱k為Q的橢圓曲線離散對數(shù).給定E和n,根據(jù)P和Q求解k為橢圓曲線離散對數(shù)問題 (ECDLP).其困難性主要體現(xiàn)在:已知k和P計算出Q比較容易,但是已知P和Q計算出k則很困難.

    與有限域離散對數(shù)問題和大整數(shù)因子分解問題相比,橢圓曲線離散對數(shù)問題的求解難度更大,其在多項式時間內(nèi)無法被所有的已知算法求解[15].這說明在密碼學(xué)中利用橢圓曲線離散對數(shù)問題的困難性可獲得更高的安全性;在相同安全強(qiáng)度下,橢圓曲線密鑰長度更小,對帶寬和存儲要求更低,更加節(jié)省計算資源.

    2 系統(tǒng)架構(gòu)與區(qū)塊鏈設(shè)計

    2.1 系統(tǒng)架構(gòu)

    本文方案基于區(qū)塊鏈的認(rèn)證系統(tǒng)架構(gòu)如圖1所示,由多個信任域和區(qū)塊鏈網(wǎng)絡(luò)共同組成.每個信任域主要包含6 種實體:用戶、生物特征采集器、客戶機(jī)、認(rèn)證服務(wù)器、資源服務(wù)器以及共識服務(wù)器.其中生物特征采集器用于獲取用戶的生物特征模板;客戶機(jī)連接生物特征采集器,用于處理用戶的輸入;認(rèn)證服務(wù)器用于處理用戶的認(rèn)證請求,幫助用戶和資源服務(wù)器建立信任;資源服務(wù)器用于為用戶提供數(shù)據(jù)資源,一個信任域的數(shù)據(jù)平臺可能整合多個資源服務(wù)器的數(shù)據(jù)資源;認(rèn)證服務(wù)器和共識服務(wù)器共同用于區(qū)塊鏈網(wǎng)絡(luò)的組建.當(dāng)用戶想訪問數(shù)據(jù)平臺的數(shù)據(jù)資源時,首先要通過認(rèn)證服務(wù)器的認(rèn)證登錄該數(shù)據(jù)平臺,然后通過資源服務(wù)器的認(rèn)證,同時為了保證后續(xù)與資源服務(wù)器的安全通信,用戶需與資源服務(wù)器協(xié)商一個會話密鑰.

    圖1 基于區(qū)塊鏈的認(rèn)證系統(tǒng)架構(gòu)

    由于聯(lián)盟鏈具有多中心、集體維護(hù)的特點,符合跨域認(rèn)證中多個信任域的分布式網(wǎng)絡(luò)環(huán)境.因此本文是由在各個信任域的服務(wù)器上部署的網(wǎng)絡(luò)節(jié)點組成的聯(lián)盟鏈網(wǎng)絡(luò).其中共識服務(wù)器上部署共識節(jié)點,認(rèn)證服務(wù)器上部署服務(wù)節(jié)點,資源服務(wù)器上不部署節(jié)點.在實際部署中,服務(wù)節(jié)點也可不部署在認(rèn)證服務(wù)器上;將不同類型節(jié)點部署在不同服務(wù)器上,可提高區(qū)塊鏈整體運(yùn)行效率.共識節(jié)點的功能是參與共識機(jī)制將交易打包成區(qū)塊追加到區(qū)塊鏈中,更新區(qū)塊鏈賬本;服務(wù)節(jié)點通過與共識節(jié)點同步,存儲最新區(qū)塊鏈賬本,其功能是接收并處理區(qū)塊鏈交易請求,對于獲取賬本數(shù)據(jù)的“讀操作”交易請求,服務(wù)節(jié)點直接通過查詢本地存儲的區(qū)塊鏈賬本返回相應(yīng)結(jié)果,不需要經(jīng)過共識流程,而對于更新賬本數(shù)據(jù)的“寫操作”交易請求,服務(wù)節(jié)點將交易廣播給共識節(jié)點進(jìn)行處理.

    2.2 區(qū)塊鏈交易

    本文使用區(qū)塊鏈賬本存儲各個信任域中的用戶身份信息,其數(shù)據(jù)結(jié)構(gòu)如圖2所示,其中,UID表示用戶唯一身份標(biāo)識;P表示用戶生物特征經(jīng)模糊提取技術(shù)產(chǎn)生的生物公開信息;h(UID||PW||R)表示用戶登錄憑證,其中PW表示用戶靜態(tài)口令,R表示用戶生物特征經(jīng)模糊提取技術(shù)產(chǎn)生的生物密鑰;Status表示用戶狀態(tài),分為注冊(r egister)和注銷(r evoke).因此本文區(qū)塊鏈交易主要是對用戶身份信息的操作.

    圖2 用戶身份信息的數(shù)據(jù)結(jié)構(gòu)

    認(rèn)證系統(tǒng)中發(fā)送用戶身份信息相關(guān)交易請求有認(rèn)證服務(wù)器和客戶機(jī)兩個實體,共涉及4 種交易:注冊交易、注銷交易、更新交易以及查詢交易.注冊和更新交易的數(shù)據(jù)結(jié)構(gòu)如圖3所示,Signature為認(rèn)證服務(wù)器的簽名;注銷交易的數(shù)據(jù)結(jié)構(gòu)如圖4所示,Signature為認(rèn)證服務(wù)器的簽名;查詢交易的數(shù)據(jù)結(jié)構(gòu)如圖5所示,Signature為認(rèn)證服務(wù)器或客戶機(jī)的簽名.

    圖3 注冊和更新交易的數(shù)據(jù)結(jié)構(gòu)

    圖4 注銷交易的數(shù)據(jù)結(jié)構(gòu)

    圖5 查詢交易的數(shù)據(jù)結(jié)構(gòu)

    注冊、更新和注銷交易都屬于“寫操作”交易,當(dāng)認(rèn)證服務(wù)器向區(qū)塊鏈服務(wù)節(jié)點發(fā)送注冊、注銷和更新交易請求,服務(wù)節(jié)點將交易廣播給共識節(jié)點,共識節(jié)點參與共識機(jī)制將交易打包成區(qū)塊追加到區(qū)塊鏈中,完成認(rèn)證服務(wù)器所在信任域的用戶身份信息在區(qū)塊鏈賬本中的“增刪改”.查詢交易屬于“讀操作”交易,當(dāng)認(rèn)證服務(wù)器向區(qū)塊鏈服務(wù)節(jié)點發(fā)送查詢交易請求,服務(wù)節(jié)點直接查詢本地存儲的區(qū)塊鏈賬本,返回賬本中不同信任域的用戶身份信息給認(rèn)證服務(wù)器;當(dāng)客戶機(jī)向區(qū)塊鏈服務(wù)節(jié)點發(fā)送查詢交易請求,服務(wù)節(jié)點直接查詢本地存儲的區(qū)塊鏈賬本,返回賬本中不同信任域的用戶生物公開信息P給客戶機(jī).

    2.3 區(qū)塊鏈共識機(jī)制

    共識機(jī)制用于實現(xiàn)區(qū)塊鏈全網(wǎng)數(shù)據(jù)的一致性,是設(shè)計區(qū)塊鏈應(yīng)用方案的關(guān)鍵.為了高效地達(dá)到全網(wǎng)節(jié)點共識,同時防止可能存在的節(jié)點惡意操作行為,本文選擇適用于聯(lián)盟鏈的實用拜占庭容錯共識機(jī)制——PBFT (practical Byzantine fault tolerance).根據(jù)PBFT 共識機(jī)制,將本文的共識節(jié)點分為以下兩種角色:

    (1)主節(jié)點:根據(jù)選舉策略從共識節(jié)點中選舉一名擔(dān)任,選舉策略為公式p=vmod |R|,其中p為當(dāng)前主節(jié)點的編號,v為當(dāng)前視圖的編號 (視圖編號從0 開始連續(xù)遞增),|R|為共識節(jié)點總個數(shù)(|R|=3f+1,f為可容忍的無效或惡意共識節(jié)點個數(shù),共識節(jié)點用{0,1,···,|R|-1}編號).

    (2)備份節(jié)點:未選舉上主節(jié)點的其他共識節(jié)點.

    在本文區(qū)塊鏈網(wǎng)絡(luò)中,各類節(jié)點職責(zé)的具體描述如下:作為主節(jié)點的共識節(jié)點負(fù)責(zé)將交易打包成新區(qū)塊并廣播給備份節(jié)點,參與新區(qū)塊共識更新自身的區(qū)塊鏈賬本;作為備份節(jié)點的共識節(jié)點僅負(fù)責(zé)參與新區(qū)塊共識更新自身的區(qū)塊鏈賬本;而作為非共識節(jié)點的服務(wù)節(jié)點負(fù)責(zé)從主節(jié)點或備份節(jié)點獲取達(dá)成共識的新區(qū)塊,同步更新自身的區(qū)塊鏈賬本.

    3 雙因子認(rèn)證與密鑰協(xié)商

    本節(jié)基于認(rèn)證系統(tǒng)架構(gòu),對方案的雙因子認(rèn)證與密鑰協(xié)商協(xié)議進(jìn)行設(shè)計.由于區(qū)塊鏈實現(xiàn)了用戶身份信息的分布式存儲,客戶機(jī)查詢區(qū)塊鏈賬本即可得到用戶的生物公開信息,進(jìn)而可通過模糊提取器技術(shù)恢復(fù)出用戶的生物密鑰;認(rèn)證服務(wù)器查詢區(qū)塊鏈賬本即可得到用戶的身份信息,進(jìn)而在跨域認(rèn)證時無須與用戶注冊域的認(rèn)證服務(wù)器交互,即可對跨域訪問的用戶進(jìn)行認(rèn)證,使得同域認(rèn)證與跨域認(rèn)證的步驟大致相同.因此本協(xié)議分為用戶身份注冊、認(rèn)證與密鑰協(xié)商兩個階段.協(xié)議中使用的符號說明如表1所示.

    表1 協(xié)議符號說明

    在協(xié)議設(shè)計前,需進(jìn)行以下初始化工作:ASk首先利用 ECC 算法生成自身的公私鑰對(akP,ak),然后將其私鑰ak與所在域內(nèi)的資源服務(wù)器身份標(biāo)識RIDk-j計算出密鑰Xk-j=h(RIDk-j||ak),最后通過安全信道將密鑰Xk-j發(fā)送給對應(yīng)的RSk-j.

    3.1 用戶身份注冊

    用戶身份注冊指的是用戶通過客戶機(jī)向認(rèn)證服務(wù)器進(jìn)行注冊.本協(xié)議以k域用戶Uk-i向k域認(rèn)證服務(wù)器ASk注冊為例.具體步驟如下.(1)Uk-i在客戶機(jī)上設(shè)置身份標(biāo)識UIDk-i和靜態(tài)口令PWk-i,通過生物特征采集器獲取生物特征模板ωk-i,然后利用模糊提取技術(shù)的生成函數(shù)Gen(ωk-i)產(chǎn)生對應(yīng)的生物密鑰Rk-i和生物公開信息Pk-i.(2)Uk-i首先計算出Wk-i=h(UIDk-i||PWk-i||Rk-i),然后通過安全的信道向ASk發(fā)送注冊請求消息(UIDk-i,Pk-i,Wk-i).(3)ASk收到來自Uk-i的注冊請求消息后,向區(qū)塊鏈服務(wù)節(jié)點發(fā)送查詢交易請求,服務(wù)節(jié)點查詢本地存儲的區(qū)塊鏈賬本.如果賬本中不存在身份標(biāo)識UIDk-i或者UIDk-i對 應(yīng)的用戶狀態(tài)為“R evoke ”,則ASk進(jìn)行下一步,否則終止會話.

    (4)ASk向區(qū)塊鏈服務(wù)節(jié)點發(fā)送注冊交易請求,服務(wù)節(jié)點將交易廣播給區(qū)塊鏈共識節(jié)點,共識節(jié)點通過共識機(jī)制將(UIDk-i,Pk-i,Wk-i)記錄到區(qū)塊鏈賬本.

    (5)ASk將(UIDk-i,Pk-i,Wk-i)備份到本地數(shù)據(jù)庫.

    3.2 認(rèn)證與密鑰協(xié)商

    本協(xié)議以A域用戶UA-i訪問A/B域資源服務(wù)器RSA/B-j為例設(shè)計同域/跨域認(rèn)證與密鑰協(xié)商.當(dāng)UA-i想訪問RSA/B-j的數(shù)據(jù)資源時,首先必須通過ASA/B和RSA/B-j的認(rèn)證,同時為了保證后續(xù)安全通信,UA-i要與RSA/B-j協(xié)商一個會話密鑰.認(rèn)證與密鑰協(xié)商流程圖如圖6所示,具體步驟如下.

    圖6 認(rèn)證與密鑰協(xié)商流程圖

    (1)UA-i在客戶機(jī)輸入身份標(biāo)識UIDA-i和靜態(tài)口令PWA-i′,通過生物特征采集器獲取生物特征ωA-i′.

    (2)UA-i通過客戶機(jī)向區(qū)塊鏈服務(wù)節(jié)點發(fā)送查詢交易請求,服務(wù)節(jié)點查詢本地存儲的區(qū)塊鏈賬本,返回UIDA-i對 應(yīng)的生物公開信息PA-i,然后UA-i對生物特征模板 ωA-i′進(jìn)行處理,使用模糊提取技術(shù)的再生函數(shù)Rep(ωA-i′,PA-i) 計算產(chǎn)生對應(yīng)的生物密鑰RA-i′.

    (3)UA-i生成隨機(jī)數(shù)m,計算:

    其中,T1為當(dāng)前時間戳,然后UA-i將消息(TIDA-i,M,Auth1,T1)發(fā)送給ASA/B.

    (4)ASA/B收到來自UA-i的消息后,首先驗證時間戳T1的有效性,若不能通過驗證,則終止會話,否則ASA/B利用自己的私鑰aA/B,計算:

    (5)ASA/B通過查詢本地數(shù)據(jù)庫判斷UIDA-i′是否為本域用戶身份標(biāo)識,結(jié)果分為以下兩種情況.

    情況一.UIDA-i′為ASA所在域的用戶身份標(biāo)識,此時為同域認(rèn)證,ASA直接從本地數(shù)據(jù)庫獲取UIDA-i′對應(yīng)的WA-i;

    情況二.UIDA-i′不為ASB所在域的用戶身份標(biāo)識,此時為跨域認(rèn)證,ASB向區(qū)塊鏈服務(wù)節(jié)點發(fā)送查詢交易請求,服務(wù)節(jié)點查詢本地存儲的區(qū)塊鏈賬本,返回UIDA-i′對應(yīng)的WA-i.

    (6)ASA/B計算:

    驗證Auth1′=Auth1是否成立,若不成立,則終止會話,否則ASA/B對UA-i認(rèn)證成功.

    (7)ASA/B利 用K′作為對稱密鑰,計算:

    其中,T2為當(dāng)前時間戳,然后,ASA/B將消息C1發(fā)送給UA-i.

    (8)UA-i收 到來自ASA/B的消息后,首先利用K解密C1得 到參數(shù)WA-i、T2,然后驗證時間戳T2的有效性,若不能通過驗證,則終止會話,否則驗證WA-i′=WA-i是否成立,若不成立,則終止會話,否則UA-i對ASA/B認(rèn)證成功.

    至此UA-i與ASA/B的雙向認(rèn)證完成.

    (9)當(dāng)UA-i想 獲取RSA/B-j中的數(shù)據(jù)資源時,首先利用K作為對稱密鑰,計算:

    其中,T3為當(dāng)前時間戳,然后UA-i將消息C2發(fā)送給ASA/B,請求訪問RSA/B-j.

    (10)ASA/B收到來自UA-i的消息后,首先利用K′解密C2得到參數(shù)RIDA/B-j′、T3,然后驗證時間戳T3的有效性,若不能通過驗證,則終止會話,否則ASA/B生成隨機(jī)數(shù)RN1,同時利用自身私鑰aA/B,計算:

    其中,T4為當(dāng)前時間戳,然后ASA/B將 消息(M,C4,TIDA-i′,Auth2,T4)發(fā)送給RSA/B-j.

    (11)RSA/B-j收 到來自ASA/B的消息后,首先驗證時間戳T4的有效性,若不能通過驗證,則終止會話,否則RSA/B-j利用協(xié)議初始化時ASA/B共享的密鑰XA/B-j,計算:

    驗證Auth2′=Auth2是否成立,若不成立,則終止會話,否則RSA/B-j對ASA/B認(rèn)證成功.

    (12)RSA/B-j生成隨機(jī)數(shù)n,同時利用XA/B-j作為對稱密鑰,計算:

    其中,T5為當(dāng)前時間戳,然后RSA/B-j將消息C5發(fā)送給ASA/B.

    (13)ASA/B收到來自RSA/B-j的消息后,首先利用C3解密C5得到參數(shù)N、RN1′、T5,然后驗證時間戳T5的有效性,若不能通過驗證,則終止會話,否則驗證RN1′=RN1是否成立,若不成立,則終止會話,否則ASA/B對RSA/B-j認(rèn)證成功.

    至此ASA/B與RSA/B-j的雙向認(rèn)證完成.

    (14)ASA/B利 用K′作為對稱密鑰,計算:

    其中,T6為當(dāng)前時間戳,然后ASA/B將消息C6發(fā)送給UA-i.

    (15)UA-i收到來自ASA/B的消息后,首先利用K解密C6得到參數(shù)N、T6,然后驗證時間戳T6的有效性,若不能通過驗證,則終止會話,否則UA-i計算其與RSA/B-j協(xié)商的密鑰:

    同時生成隨機(jī)數(shù)RN2,計算:

    其中,T7為當(dāng)前時間戳,然后UA-i將消息(C7,Auth3,T7) 發(fā)送給RSA/B-j.

    (16)RSA/B-j收 到來自UA-i的消息后,首先驗證時間戳T7的有效性,若不能通過驗證,則終止會話,否則計算其與UA-i協(xié)商的密鑰:

    同時計算:

    驗證Auth3′=Auth3是否成立,若不成立,則終止會話,否則RSA/B-j對UA-i認(rèn)證成功.

    (17)RSA/B-j利用SK′作為對稱密鑰,計算:

    其中,T8為當(dāng)前時間戳,然后RSA/B-j將消息C8發(fā)送給UA-i.

    (18)UA-i收到來自RSA/B-j的消息后,首先利用SK解密C8得 到參數(shù)RN2′、T8,然后驗證時間戳T8的有效性,若不能通過驗證,則終止會話,否則驗證RN2′=RN2是否成立,若不成立,則終止會話,否則UA-i對RSA/B-j認(rèn)證成功.

    至此UA-i與RSA/B-j的雙向認(rèn)證完成,同時SK=SK′,密鑰協(xié)商完成.

    4 協(xié)議安全性與性能分析

    4.1 安全性分析

    本小節(jié)采用非形式化的方式分析方案所提協(xié)議的安全性,具體內(nèi)容如下.

    (1)雙向認(rèn)證

    認(rèn)證服務(wù)器ASA/B對用戶UA-i的認(rèn)證:ASA/B通過驗證Auth1′=Auth1是否成立,由此間接驗證WA-i′=WA-i是否成立來判定UA-i的合法性,因為只有合法的UA-i才能得到與區(qū)塊鏈賬本中存儲的WA-i相同的登錄憑證WA-i′,進(jìn)而計算出與Auth1′相同的Auth1.

    用戶UA-i對 認(rèn)證服務(wù)器ASA/B的認(rèn)證:UA-i通過驗證WA-i′=WA-i是否成立判定ASA/B的合法性,因為首先只有擁有私鑰aA/B的ASA/B才能生成正確的臨時密鑰K′,然后由于UA-i沒 有將WA-i′加密傳輸,而是將其包含在哈希運(yùn)算后的Auth1中,根據(jù)哈希函數(shù)的單向性,無法恢復(fù)出WA-i′.只有有權(quán)訪問區(qū)塊鏈獲取用戶身份信息的ASA/B通過查詢區(qū)塊鏈賬本才可獲取到與WA-i′相同的WA-i,進(jìn)而使用K′對WA-i進(jìn)行對稱加密.

    資源服務(wù)器RSA/B-j對認(rèn)證服務(wù)器ASA/B的認(rèn)證:RSA/B-j通過驗證Auth2′=Auth2是否成立判定ASA/B的合法性,因為除了RSA/B-j,只有擁有私鑰aA/B的ASA/B通過哈希計算h(RIDA/B-j||aA/B)可以得到與共享密鑰XA/B-j一樣的C3,進(jìn)而計算出與Auth2′相同的Auth2.

    認(rèn)證服務(wù)器ASA/B對資源服務(wù)器RSA/B-j的認(rèn)證:ASA/B通過驗證RN1′=RN1是否成立判定RSA/B-j的合法性,因為除了ASA/B,只有擁有共享密鑰XA/B-j的RSA/B-j才可以根據(jù)C4正確解密出隨機(jī)數(shù)RN1′,進(jìn)而使用XA/B-j對RN1′進(jìn)行對稱加密.

    資源服務(wù)器RSA/B-j對 用戶UA-i的認(rèn)證:依賴于認(rèn)證服務(wù)器ASA/B對UA-i的認(rèn)證,因為只有合法的UA-i,ASA/B才會作為中介將RSA/B-j的N傳輸過去.RSA/B-j通過驗證Auth3′=Auth3是否成立判定UA-i的合法性,因為只有接收到來自ASA/B傳輸?shù)腘,并且知道隨機(jī)數(shù)m的UA-i才能生成正確的協(xié)商密鑰S K,進(jìn)而計算出與Auth3′相同的Auth3.

    用戶UA-i對資源服務(wù)器RSA/B-j的認(rèn)證:依賴于認(rèn)證服務(wù)器ASA/B對RSA/B-j的認(rèn)證,因為只有合法的RSA/B-j,ASA/B才會作為中介將UA-i的M和身份標(biāo)識UIDA-i傳 輸過去.UA-i通過驗證RN2′=RN2是否成立判定RSA/B-j的合法性,因為只有接收到來自ASA/B傳輸?shù)腗和UIDA-i,并且知道隨機(jī)數(shù)n的RSA/B-j才能生成正確的協(xié)商密鑰S K′,進(jìn)而根據(jù)C7正確解密出隨機(jī)數(shù)RN2′,并最終使用S K′對RN2′進(jìn)行對稱加密.

    (2)用戶匿名性

    本協(xié)議認(rèn)證過程中,當(dāng)用戶UA-i向認(rèn)證服務(wù)器ASA/B傳遞消息(TIDA-i,M,Auth1,T1) 時,UA-i的身份標(biāo)識UIDA-i被隱藏在臨時身份標(biāo)識TIDA-i中,除了知道隨機(jī)數(shù)m的UA-i,只有擁有私鑰aA/B的ASA/B才能通過計算得到臨時密鑰K′,進(jìn)而恢復(fù)出UIDA-i′,攻擊者即使竊取到ASA/B的公鑰aA/BP和M,基于橢圓曲線離散對數(shù)問題的困難性,攻擊者難以計算出aA/BM,也就難以計算出K;當(dāng)ASA/B向資源服務(wù)器RSA/B-j傳遞消息(M,C4,TIDA-i′,Auth2,T4) 時,UA-i的身份標(biāo)識UIDA-i′被隱藏在臨時身份標(biāo)識TIDA-i′中,只有知道隨機(jī)數(shù)RN1的ASA/B,以及擁有共享密鑰XA/B-j可以計算出隨機(jī)數(shù)RN1′的RSA/B-j才能獲取UA-i的真實身份標(biāo)識.

    在每一次新的認(rèn)證過程中,UA-i和ASA/B都會分別生成一個新鮮的隨機(jī)數(shù)m和RN1,使每次的認(rèn)證消息(TIDA-i,M,Auth1,T1)和(M,C4,TIDA-i′,Auth2,T4)都 不同,從而保證用戶的不可追蹤性,實現(xiàn)真正意義上的用戶匿名性.

    (3)抗身份標(biāo)識和口令猜測攻擊

    通過用戶匿名性分析可知,只要攻擊者竊取不到以下關(guān)鍵數(shù)據(jù)之一:用戶UA-i的隨機(jī)數(shù)m,認(rèn)證服務(wù)器ASA/B的私鑰aA/B,資源服務(wù)器RSA/B-j的共享密鑰XA/B-j.那么攻擊者就無法通過TIDA-i或者TIDA-i′去驗證所猜測的UA-i身份標(biāo)識的正確性.基于哈希函數(shù)的單向性,攻擊者也不可能根據(jù)Auth1和Auth2猜測出UA-i的身份標(biāo)識.而由于用戶UA-i的登錄憑證WA-i′=h(UIDA-i||PWA-i′||RA-i′) 被包含在哈希運(yùn)算后的Auth1中,攻擊者無法得到WA-i′,因此有效避免了遭受口令猜測攻擊.即使攻擊者通過某種手段得到WA-i′,由于UA-i的身份標(biāo)識UIDA-i被匿名保護(hù),并且攻擊者沒有UA-i的生物特征ωA-i′,不能恢復(fù)出RA-i′,同樣無法發(fā)起口令猜測攻擊.

    (4)前向安全性

    本協(xié)議用戶UA-i和資源服務(wù)器RSA/B-j的會話密鑰為SK=SK′=h(M||N||mnP||UIDA-i||RIDA/B-j),由于m和n是每次密鑰協(xié)商時UA-i和RSA/B-j隨機(jī)生成的,而在會話密鑰協(xié)商結(jié)束后m和n都會被及時銷毀掉,確保攻擊者不能得到任何有關(guān)這兩個隨機(jī)數(shù)的信息.因此,即使資源服務(wù)器被攻陷,在不知道m(xù)和n的情況下,雖然攻擊者可以得到UIDA-i以及RIDA/B-j,并且攻擊者竊取了之前的M和N,但是基于橢圓曲線離散對數(shù)問題的困難性,攻擊者依然難以計算出mnP,不能得到之前的會話密鑰,基于以上分析,本協(xié)議提供了會話密鑰的前向安全性.

    (5)抗已知密鑰攻擊

    本協(xié)議用戶UA-i和資源服務(wù)器RSA/B-j的會話密鑰為SK=SK′=h(M||N||mnP||UIDA-i||RIDA/B-j).假設(shè)攻擊者通過某種手段獲取到某次會話密鑰,由于UA-i和RSA/B-j每 次進(jìn)行密鑰協(xié)商都會生成新的隨機(jī)數(shù)m和n,使得每次的會話密鑰都不同.同時會話密鑰中的用戶身份標(biāo)識UIDA-i在傳輸時被匿名保護(hù),資源服務(wù)器身份標(biāo)識RIDA/B-j在傳輸時被對稱密鑰加密保護(hù),攻擊者難以得到UIDA-i和RIDA/B-j.即使攻擊者竊取到M和N,基于哈希函數(shù)的單向性,攻擊者也不能通過已知密鑰推導(dǎo)出UIDA-i和RIDA/B-j的任何一個.因此,攻擊者通過某次會話密鑰并不能得到對計算出其他會話密鑰有幫助的任何信息,本協(xié)議可抵抗已知密鑰攻擊.

    (6)抗偽裝攻擊

    當(dāng)攻擊者想偽裝成合法用戶UA-i去訪問資源服務(wù)器RSA/B-j的數(shù)據(jù)資源時,首先需要通過認(rèn)證服務(wù)器ASA/B的認(rèn)證.假設(shè)攻擊者截獲了UA-i對ASA/B的登錄認(rèn)證請求消息 (TIDA-i,M,Auth1,T1),由于UA-i生成的隨機(jī)數(shù)m和ASA/B的私鑰aA/B對攻擊者都是未知的,攻擊者無法計算出K和UIDA-i.同時,由于WA-i′被包含在哈希運(yùn)算后的Auth1中,即使攻擊者通過某種手段獲取到K和UIDA-i,因為不知道WA-i′,攻擊者依然無法偽造Auth1.因此,本協(xié)議可抵抗用戶假冒攻擊.

    當(dāng)攻擊者想偽裝成合法認(rèn)證服務(wù)器ASA/B去欺騙用戶UA-i和資源服務(wù)器RSA/B-j時,需要通過UA-i和RSA/B-j的認(rèn)證,此時攻擊者必須知道ASA/B的私鑰aA/B才能生成正確的C1和Auth2.由于私鑰aA/B對攻擊者是未知的.因此,本協(xié)議能夠抵抗認(rèn)證服務(wù)器假冒攻擊.

    當(dāng)攻擊者想偽裝成合法資源服務(wù)器RSA/B-j為用戶UA-i提供虛假數(shù)據(jù)資源時,首先需要通過認(rèn)證服務(wù)器ASA/B的認(rèn)證.由于共享密鑰XA/B-j對攻擊者是未知的,除了RSA/B-j之外,只有ASA/B可通過私鑰aA/B計算得到.因此,本協(xié)議可抵抗資源服務(wù)器假冒攻擊.

    (7)抗內(nèi)部攻擊

    本文基于區(qū)塊鏈實現(xiàn)了用戶身份信息的分布式存儲,部署區(qū)塊鏈網(wǎng)絡(luò)節(jié)點的服務(wù)器存儲了包含所有信任域用戶身份信息的區(qū)塊鏈賬本,即內(nèi)部攻擊者可以得到任意用戶的以下信息:身份標(biāo)識UIDk-i、生物公開信息Pk-i以及登錄憑證h(UIDk-i||PWk-i||Rk-i).由于哈希函數(shù)具有單向性,即使攻擊者知道UIDk-i,也無法還原出PWk-i和Rk-i中的任何一個.同時內(nèi)部攻擊者只知道Pk-i,沒有用戶的生物特征ωk-i,導(dǎo)致其不能恢復(fù)出生物密鑰Rk-i,進(jìn)而也就不能通過離線字典攻擊來猜測用戶口令PWk-i.因此,內(nèi)部攻擊者通過用戶身份信息無法得到用戶的生物密鑰以及口令,本協(xié)議可抵抗內(nèi)部攻擊.

    (8)抗重放攻擊

    本協(xié)議中消息的新鮮性由時間戳和驗證H ash值保證.在認(rèn)證過程中,發(fā)送方的每條消息都會附加當(dāng)前時間戳,對于對稱加密的發(fā)送方消息,由于對稱密鑰對攻擊者是未知的,因此攻擊者不能成功解密消息,也就無法修改消息中包含的時間戳,只能重放截獲的消息,此時接收方只需通過驗證解密后消息所含時間戳的有效性,即可快速判斷接收的消息是否為經(jīng)過重放的消息;對于沒有使用對稱密鑰加密的發(fā)送方消息,即使攻擊者可以修改消息中的時間戳進(jìn)行重放,但在不知道消息中所用相關(guān)密鑰及隨機(jī)數(shù)的情況下,攻擊者不能計算出相應(yīng)的Auth,即驗證H ash值,同樣無法通過后續(xù)的驗證.因此,本協(xié)議可抵抗重放攻擊.

    4.2 性能分析

    本小節(jié)從安全性和計算開銷兩個方面對方案所提協(xié)議的性能與已有的基于生物特征和口令雙因子認(rèn)證與密鑰協(xié)商協(xié)議[8,9]進(jìn)行對比分析.

    表2給出了本文協(xié)議與已有協(xié)議具備的安全特性,其中本文Ⅰ表示同域認(rèn)證與密鑰協(xié)商協(xié)議,本文Ⅱ表示跨域認(rèn)證與密鑰協(xié)商協(xié)議;“√”表示協(xié)議能提供相應(yīng)的安全特性,“×”表示協(xié)議不能提供相應(yīng)的安全特性.由于實現(xiàn)步驟幾乎一樣,因此本文協(xié)議Ⅰ與Ⅱ具備相同的安全特性.從表中可以看出,文獻(xiàn)[8]協(xié)議不具備用戶匿名性,該協(xié)議將用戶身份標(biāo)識直接明文傳輸,攻擊者可以輕松竊取到用戶身份標(biāo)識,并對相應(yīng)用戶進(jìn)行追蹤.由于在注冊時直接將用戶口令和用戶生物特征發(fā)送給服務(wù)器,內(nèi)部攻擊者可以獲取到用戶的口令和生物特征信息,因此文獻(xiàn)[8]協(xié)議不能抵抗內(nèi)部攻擊.而文獻(xiàn)[9]協(xié)議沒有使通信雙方進(jìn)行相互認(rèn)證,只是單向認(rèn)證.綜上,本文協(xié)議的安全性最高.

    表2 安全性比較

    表3比較了本文協(xié)議與已有協(xié)議的計算開銷,其中本文Ⅰ表示同域認(rèn)證與密鑰協(xié)商協(xié)議,本文Ⅱ表示跨域認(rèn)證與密鑰協(xié)商協(xié)議.從表中可以看出,本文協(xié)議和已有協(xié)議的點乘運(yùn)算次數(shù)相同,都是6 次,這是因為所有的協(xié)議都是基于橢圓曲線離散對數(shù)問題的困難性來實現(xiàn)認(rèn)證與密鑰協(xié)商.本文協(xié)議Ⅰ、Ⅱ和文獻(xiàn)[8]協(xié)議相比,除了最后兩項指標(biāo)外,前3 項指標(biāo)的計算開銷基本相當(dāng).額外計算開銷的主要原因是本文協(xié)議涉及用戶、認(rèn)證服務(wù)器與資源服務(wù)器三方交互,而文獻(xiàn)[8]協(xié)議只是用戶與服務(wù)器的兩方交互.同時由于本文利用區(qū)塊鏈來存儲用戶身份信息,而與區(qū)塊鏈交互需要通過交易,交易需要簽名,因此本文協(xié)議Ⅰ與Ⅱ分別多使用了1 個和2 個簽名的計算開銷用于查詢區(qū)塊鏈獲取用戶相關(guān)信息.協(xié)議Ⅰ比協(xié)議Ⅱ少一個簽名的原因是:本域用戶身份信息在區(qū)塊鏈上的更改由本域認(rèn)證服務(wù)器負(fù)責(zé),本域認(rèn)證服務(wù)器可以備份到最新的本域用戶身份信息.使得同域認(rèn)證時,本域認(rèn)證服務(wù)器不必訪問區(qū)塊鏈,直接訪問備份數(shù)據(jù)庫獲取本域用戶身份信息即可.而跨域認(rèn)證時,認(rèn)證服務(wù)器必須訪問區(qū)塊鏈才能獲取其他域的最新用戶身份信息,因此協(xié)議Ⅱ需多1 個簽名開銷.本文協(xié)議Ⅰ、Ⅱ和文獻(xiàn)[9]協(xié)議相比,少了7 次哈希運(yùn)算,多了10 次對稱加/解密運(yùn)算,同時分別少了3 次和2 次非對稱簽名運(yùn)算.雖然對稱加/解密運(yùn)算開銷比哈希運(yùn)算開銷大,但是簽名運(yùn)算開銷遠(yuǎn)大于對稱加/解密運(yùn)算,因此整體上本文協(xié)議的計算開銷比文獻(xiàn)[9]協(xié)議小.本文協(xié)議對稱加/解密運(yùn)算次數(shù)多的原因是為了保證強(qiáng)安全性,在通信雙方認(rèn)證后,協(xié)議使用雙方的共有密鑰對稱加密通信.雖然文獻(xiàn)[9]協(xié)議同樣涉及三方交互,包括網(wǎng)關(guān)節(jié)點、傳感器節(jié)點和用戶,但該協(xié)議只是單向認(rèn)證,而本文協(xié)議實現(xiàn)了用戶、認(rèn)證服務(wù)器以及資源服務(wù)器三方之間的兩兩相互認(rèn)證.此外,文獻(xiàn)[9]相比本文協(xié)議Ⅰ與Ⅱ還多了3 次和2 次交易操作用于從區(qū)塊鏈獲取信息.

    表3 計算開銷比較

    綜合以上分析,本文方案所提協(xié)議能夠以更少的計算開銷,提供更強(qiáng)的安全性.

    5 方案優(yōu)點

    (1)避免用戶生物特征被泄露

    本文方案使用模糊提取技術(shù)將用戶生物特征轉(zhuǎn)換為生物密鑰R和生物公開信息P用于認(rèn)證,由于根據(jù)R和P無法恢復(fù)出用戶生物特征 ω,并且每次用戶輸入生物特征 ω完成模糊提取操作之后都將其及時刪除,使用戶生物特征 ω沒有進(jìn)行傳輸,也沒有存儲在任何設(shè)備上.因此,本文方案可避免用戶生物特征被泄露.

    (2)保證用戶身份信息一致

    本文方案通過認(rèn)證服務(wù)器向區(qū)塊鏈服務(wù)節(jié)點發(fā)送交易請求,服務(wù)節(jié)點廣播交易給區(qū)塊鏈共識節(jié)點,共識節(jié)點通過共識機(jī)制將交易涉及的用戶身份信息記錄到區(qū)塊鏈賬本中.由于共識機(jī)制實現(xiàn)了全網(wǎng)節(jié)點對交易執(zhí)行結(jié)果的共識,因此可保證所有節(jié)點存儲的區(qū)塊鏈賬本中用戶身份信息的一致.并且本文使用的共識機(jī)制是PBFT,可有效防止可能存在的惡意節(jié)點阻礙全網(wǎng)節(jié)點達(dá)成共識的行為.

    (3)提高認(rèn)證的可靠性

    由于本文方案基于區(qū)塊鏈實現(xiàn)了用戶身份信息的分布式存儲,每個域的區(qū)塊鏈服務(wù)節(jié)點都存儲了包含所有信任域用戶身份信息的區(qū)塊鏈賬本.無論是同域認(rèn)證還是跨域認(rèn)證,客戶機(jī)和認(rèn)證服務(wù)器都可以通過與服務(wù)節(jié)點進(jìn)行交互,去獲取所需的用戶身份信息.而各個信任域內(nèi)都部署有服務(wù)節(jié)點,如果客戶機(jī)和認(rèn)證服務(wù)器當(dāng)前請求的服務(wù)節(jié)點響應(yīng)超時的話,可以及時切換到另一個服務(wù)節(jié)點進(jìn)行請求.對比文獻(xiàn)[13]和文獻(xiàn)[14]的跨域認(rèn)證方案,認(rèn)證域的認(rèn)證服務(wù)器需要與用戶注冊域的認(rèn)證服務(wù)器進(jìn)行交互,請求獲取跨域用戶的身份信息或認(rèn)證結(jié)果,而由于注冊域的認(rèn)證服務(wù)器可能發(fā)生繁忙、宕機(jī)等狀況,導(dǎo)致未能及時響應(yīng)認(rèn)證域的認(rèn)證服務(wù)器,進(jìn)而使得跨域認(rèn)證時間過長甚至跨域認(rèn)證失敗.綜上所述,本文方案可以提高認(rèn)證的可靠性.

    6 結(jié)論與展望

    本文為了保證跨域訪問數(shù)據(jù)資源的數(shù)據(jù)共享場景下用戶的身份合法性以及安全通信,提出了一種基于區(qū)塊鏈的生物特征和口令雙因子跨域認(rèn)證與密鑰協(xié)商方案.方案利用區(qū)塊鏈實現(xiàn)用戶身份信息的分布式存儲,使得認(rèn)證服務(wù)器通過查詢區(qū)塊鏈賬本即可得到用戶的身份信息,進(jìn)而實現(xiàn)認(rèn)證服務(wù)器在跨域認(rèn)證時無須與用戶注冊域的認(rèn)證服務(wù)器交互,即可對跨域訪問的用戶進(jìn)行認(rèn)證,提高跨域認(rèn)證的可靠性.下一步將優(yōu)化區(qū)塊鏈共識機(jī)制,提高區(qū)塊鏈網(wǎng)絡(luò)的共識效率,降低區(qū)塊鏈網(wǎng)絡(luò)的通信開銷.

    猜你喜歡
    生物用戶
    生物多樣性
    生物多樣性
    上上生物
    發(fā)現(xiàn)不明生物
    史上“最黑暗”的生物
    軍事文摘(2020年20期)2020-11-28 11:42:50
    第12話 完美生物
    航空世界(2020年10期)2020-01-19 14:36:20
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    Camera360:拍出5億用戶
    国产在线精品亚洲第一网站| av天堂在线播放| 国内揄拍国产精品人妻在线 | 三级毛片av免费| 午夜久久久久精精品| 色老头精品视频在线观看| 男人舔奶头视频| 久久精品夜夜夜夜夜久久蜜豆 | 最近最新免费中文字幕在线| 亚洲av电影不卡..在线观看| 中文资源天堂在线| 国产爱豆传媒在线观看 | 欧美色视频一区免费| 国产人伦9x9x在线观看| 精品福利观看| 美女大奶头视频| 黄色视频,在线免费观看| 久久九九热精品免费| www.熟女人妻精品国产| 中文亚洲av片在线观看爽| 久久亚洲精品不卡| 亚洲七黄色美女视频| 十分钟在线观看高清视频www| 真人做人爱边吃奶动态| 波多野结衣高清无吗| 在线天堂中文资源库| 两性夫妻黄色片| 天堂影院成人在线观看| 午夜两性在线视频| 十八禁网站免费在线| 十八禁人妻一区二区| 国产久久久一区二区三区| 欧美激情久久久久久爽电影| 在线永久观看黄色视频| 色播亚洲综合网| 欧美中文日本在线观看视频| 国产精品亚洲美女久久久| 午夜福利在线在线| 99国产综合亚洲精品| 无人区码免费观看不卡| 9191精品国产免费久久| 天天躁狠狠躁夜夜躁狠狠躁| 久久精品国产亚洲av高清一级| 黄色片一级片一级黄色片| 欧美日韩亚洲国产一区二区在线观看| 国产单亲对白刺激| 成人午夜高清在线视频 | 日韩国内少妇激情av| 亚洲在线自拍视频| 亚洲国产精品合色在线| 好男人电影高清在线观看| 亚洲片人在线观看| 亚洲中文av在线| 日韩av在线大香蕉| 精品熟女少妇八av免费久了| 国产aⅴ精品一区二区三区波| 成人永久免费在线观看视频| 神马国产精品三级电影在线观看 | 日韩欧美免费精品| 成年人黄色毛片网站| 少妇的丰满在线观看| 国产成人av激情在线播放| 欧美国产精品va在线观看不卡| 变态另类成人亚洲欧美熟女| 一级a爱片免费观看的视频| 一个人免费在线观看的高清视频| 丝袜人妻中文字幕| 夜夜夜夜夜久久久久| 亚洲第一欧美日韩一区二区三区| 脱女人内裤的视频| 亚洲第一电影网av| 免费在线观看视频国产中文字幕亚洲| 999精品在线视频| 久久欧美精品欧美久久欧美| 一进一出好大好爽视频| 亚洲七黄色美女视频| 日本撒尿小便嘘嘘汇集6| 日韩大尺度精品在线看网址| 在线观看66精品国产| 一级a爱片免费观看的视频| 色综合站精品国产| 一本一本综合久久| 中文字幕最新亚洲高清| 色婷婷久久久亚洲欧美| 人人妻人人澡欧美一区二区| 久久精品影院6| 欧美日韩乱码在线| 国内精品久久久久久久电影| 精品久久久久久久久久免费视频| 亚洲欧美精品综合一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 日韩三级视频一区二区三区| 亚洲五月天丁香| 欧美日韩亚洲国产一区二区在线观看| 国产亚洲精品av在线| 熟女电影av网| 国产亚洲精品第一综合不卡| 在线永久观看黄色视频| 变态另类丝袜制服| 亚洲国产欧美一区二区综合| 午夜老司机福利片| 在线播放国产精品三级| 国产成+人综合+亚洲专区| 妹子高潮喷水视频| 国产又爽黄色视频| 1024香蕉在线观看| 51午夜福利影视在线观看| 99在线视频只有这里精品首页| 校园春色视频在线观看| 真人做人爱边吃奶动态| 久久精品91蜜桃| 99re在线观看精品视频| av在线天堂中文字幕| 国产熟女午夜一区二区三区| 亚洲专区字幕在线| 日韩欧美三级三区| 日韩有码中文字幕| 亚洲午夜精品一区,二区,三区| 亚洲精品久久成人aⅴ小说| 视频在线观看一区二区三区| 看片在线看免费视频| 午夜福利在线在线| 日韩大码丰满熟妇| 日韩大尺度精品在线看网址| 国产野战对白在线观看| 一本久久中文字幕| 麻豆一二三区av精品| 女人高潮潮喷娇喘18禁视频| 欧美zozozo另类| 日韩欧美国产在线观看| 婷婷精品国产亚洲av在线| 最近最新中文字幕大全免费视频| 国产精品永久免费网站| 97碰自拍视频| 亚洲精华国产精华精| 亚洲人成网站高清观看| 亚洲欧美日韩无卡精品| 后天国语完整版免费观看| 看黄色毛片网站| 在线视频色国产色| 国产色视频综合| 看片在线看免费视频| 波多野结衣av一区二区av| 母亲3免费完整高清在线观看| 国产精品一区二区免费欧美| 亚洲美女黄片视频| tocl精华| 美女国产高潮福利片在线看| av有码第一页| 国产久久久一区二区三区| 欧美日韩黄片免| 精品久久久久久久毛片微露脸| 老司机福利观看| 精品少妇一区二区三区视频日本电影| 极品教师在线免费播放| 黄色丝袜av网址大全| 国产午夜福利久久久久久| 99在线人妻在线中文字幕| 亚洲五月天丁香| 精品久久久久久久久久久久久 | 亚洲精品一区av在线观看| 成人午夜高清在线视频 | 亚洲狠狠婷婷综合久久图片| 久久午夜综合久久蜜桃| 精品久久久久久,| 免费看十八禁软件| 成人永久免费在线观看视频| 老汉色av国产亚洲站长工具| 国产精品亚洲av一区麻豆| 亚洲专区国产一区二区| 成人免费观看视频高清| 日本三级黄在线观看| 亚洲一区二区三区色噜噜| 国产精品精品国产色婷婷| 亚洲国产精品久久男人天堂| 亚洲精品在线观看二区| 高清毛片免费观看视频网站| 人人妻人人看人人澡| 欧美在线一区亚洲| 亚洲在线自拍视频| 亚洲精品久久成人aⅴ小说| tocl精华| 亚洲精品一卡2卡三卡4卡5卡| 国产黄a三级三级三级人| 国产成人欧美在线观看| 亚洲成人免费电影在线观看| 亚洲欧美一区二区三区黑人| 看片在线看免费视频| 一a级毛片在线观看| 成年人黄色毛片网站| 香蕉久久夜色| 99在线人妻在线中文字幕| 久久草成人影院| 久久精品91蜜桃| 国内毛片毛片毛片毛片毛片| 国产激情欧美一区二区| 久久99热这里只有精品18| 日本一区二区免费在线视频| 国产精品亚洲一级av第二区| 久久人妻福利社区极品人妻图片| 日韩大尺度精品在线看网址| 久久99热这里只有精品18| 女警被强在线播放| 久久香蕉精品热| 亚洲狠狠婷婷综合久久图片| 国产人伦9x9x在线观看| 97人妻精品一区二区三区麻豆 | 曰老女人黄片| or卡值多少钱| 一级毛片女人18水好多| 国产真人三级小视频在线观看| 老鸭窝网址在线观看| 99精品在免费线老司机午夜| 精品国产一区二区三区四区第35| 99久久国产精品久久久| 精品国产亚洲在线| av视频在线观看入口| 免费观看精品视频网站| 午夜福利一区二区在线看| 黄色片一级片一级黄色片| 黄色成人免费大全| av在线天堂中文字幕| 九色国产91popny在线| 久久久国产欧美日韩av| 国产极品粉嫩免费观看在线| 成人特级黄色片久久久久久久| 天天添夜夜摸| 一本精品99久久精品77| 国产又色又爽无遮挡免费看| 欧美色欧美亚洲另类二区| 久久香蕉精品热| 欧美日韩乱码在线| 国产成人av激情在线播放| 亚洲第一av免费看| 在线观看免费午夜福利视频| 亚洲精品在线美女| 一个人观看的视频www高清免费观看 | videosex国产| 亚洲欧洲精品一区二区精品久久久| 精品人妻1区二区| 嫁个100分男人电影在线观看| 欧美乱色亚洲激情| 亚洲av成人av| 亚洲欧洲精品一区二区精品久久久| 亚洲精品一区av在线观看| 国产亚洲av嫩草精品影院| 免费在线观看视频国产中文字幕亚洲| 91成年电影在线观看| 国产人伦9x9x在线观看| avwww免费| 日韩一卡2卡3卡4卡2021年| 亚洲电影在线观看av| 18禁美女被吸乳视频| 丁香六月欧美| 欧美黑人欧美精品刺激| 日本三级黄在线观看| av中文乱码字幕在线| 成年人黄色毛片网站| 欧美激情久久久久久爽电影| 少妇裸体淫交视频免费看高清 | 老司机深夜福利视频在线观看| 亚洲成av片中文字幕在线观看| 成人三级做爰电影| 国产男靠女视频免费网站| 香蕉国产在线看| 成人国产综合亚洲| 国产伦人伦偷精品视频| 麻豆一二三区av精品| 18禁国产床啪视频网站| 精品久久久久久成人av| 成人三级黄色视频| 国产亚洲欧美98| 亚洲国产欧美日韩在线播放| 久久久久九九精品影院| 婷婷精品国产亚洲av| 免费看美女性在线毛片视频| 9191精品国产免费久久| 视频区欧美日本亚洲| 日本一本二区三区精品| 午夜福利高清视频| 免费看十八禁软件| 黄色成人免费大全| 夜夜爽天天搞| 成人国产综合亚洲| 亚洲av熟女| 韩国av一区二区三区四区| 精品乱码久久久久久99久播| 伦理电影免费视频| 黄色女人牲交| 法律面前人人平等表现在哪些方面| 女人高潮潮喷娇喘18禁视频| 精品一区二区三区四区五区乱码| 日本免费一区二区三区高清不卡| 嫁个100分男人电影在线观看| 欧美激情久久久久久爽电影| 亚洲七黄色美女视频| 亚洲av片天天在线观看| 成人免费观看视频高清| 国产1区2区3区精品| 亚洲成人国产一区在线观看| 欧美日韩亚洲国产一区二区在线观看| 啦啦啦免费观看视频1| 99久久国产精品久久久| 男人舔女人的私密视频| 在线观看免费午夜福利视频| 一进一出抽搐gif免费好疼| 黄片大片在线免费观看| 国产亚洲av高清不卡| 69av精品久久久久久| 一本综合久久免费| 一个人免费在线观看的高清视频| 亚洲中文日韩欧美视频| 亚洲无线在线观看| 精品久久久久久久人妻蜜臀av| 亚洲av美国av| 成人18禁高潮啪啪吃奶动态图| 啦啦啦免费观看视频1| av片东京热男人的天堂| 99国产极品粉嫩在线观看| 久9热在线精品视频| 夜夜看夜夜爽夜夜摸| 男女视频在线观看网站免费 | 欧美av亚洲av综合av国产av| 国产极品粉嫩免费观看在线| 久久婷婷成人综合色麻豆| 国产成人影院久久av| 亚洲av五月六月丁香网| 欧美在线一区亚洲| 精品福利观看| 久久精品91无色码中文字幕| 婷婷精品国产亚洲av| 亚洲aⅴ乱码一区二区在线播放 | 在线观看一区二区三区| 校园春色视频在线观看| 亚洲精品久久成人aⅴ小说| 欧美一级毛片孕妇| 一级a爱片免费观看的视频| 国产97色在线日韩免费| 精品久久久久久,| 国产视频内射| 午夜影院日韩av| 日本撒尿小便嘘嘘汇集6| www.自偷自拍.com| 欧美色欧美亚洲另类二区| 免费在线观看视频国产中文字幕亚洲| 叶爱在线成人免费视频播放| 一本大道久久a久久精品| 免费高清在线观看日韩| 在线观看舔阴道视频| 琪琪午夜伦伦电影理论片6080| 免费观看精品视频网站| av有码第一页| 亚洲av成人一区二区三| 欧美性猛交╳xxx乱大交人| 男男h啪啪无遮挡| 久久久久久国产a免费观看| 国产激情欧美一区二区| 欧美性猛交黑人性爽| 一级毛片精品| 久久久久久大精品| 好看av亚洲va欧美ⅴa在| or卡值多少钱| 一本大道久久a久久精品| 久久人妻福利社区极品人妻图片| 欧美性长视频在线观看| 一个人观看的视频www高清免费观看 | 一本久久中文字幕| 亚洲一区二区三区色噜噜| 给我免费播放毛片高清在线观看| 精品一区二区三区视频在线观看免费| 成年人黄色毛片网站| 精品国产超薄肉色丝袜足j| 国产色视频综合| 久久久久久免费高清国产稀缺| 高清毛片免费观看视频网站| 亚洲一区二区三区色噜噜| 真人一进一出gif抽搐免费| 老汉色∧v一级毛片| 国产av又大| 每晚都被弄得嗷嗷叫到高潮| 日韩有码中文字幕| 亚洲真实伦在线观看| xxxwww97欧美| 成人三级黄色视频| 欧洲精品卡2卡3卡4卡5卡区| 亚洲成人国产一区在线观看| 啦啦啦观看免费观看视频高清| 欧美黑人欧美精品刺激| 久久 成人 亚洲| 色综合站精品国产| 无限看片的www在线观看| 免费女性裸体啪啪无遮挡网站| 好看av亚洲va欧美ⅴa在| 91av网站免费观看| 欧美日韩精品网址| 日韩大码丰满熟妇| 亚洲成人久久性| 精品熟女少妇八av免费久了| 99国产极品粉嫩在线观看| 十分钟在线观看高清视频www| 国产成人系列免费观看| 午夜久久久在线观看| 久久婷婷人人爽人人干人人爱| svipshipincom国产片| 91麻豆精品激情在线观看国产| 最近最新中文字幕大全电影3 | 法律面前人人平等表现在哪些方面| 两个人免费观看高清视频| 欧美国产日韩亚洲一区| 亚洲,欧美精品.| 国产在线精品亚洲第一网站| 久久久久久国产a免费观看| 精品卡一卡二卡四卡免费| av在线天堂中文字幕| 日韩国内少妇激情av| 国产精品久久久久久人妻精品电影| 一二三四在线观看免费中文在| 日韩高清综合在线| 午夜视频精品福利| 很黄的视频免费| 波多野结衣av一区二区av| 成人三级做爰电影| 亚洲第一青青草原| 国产激情偷乱视频一区二区| 国产精品精品国产色婷婷| 日韩国内少妇激情av| 老鸭窝网址在线观看| 老熟妇乱子伦视频在线观看| 99riav亚洲国产免费| 身体一侧抽搐| 久久久精品国产亚洲av高清涩受| 97人妻精品一区二区三区麻豆 | 无遮挡黄片免费观看| 亚洲av电影不卡..在线观看| 久久中文看片网| 我的亚洲天堂| 国产精品爽爽va在线观看网站 | 欧美性猛交黑人性爽| 国产精品亚洲美女久久久| 欧美在线一区亚洲| 妹子高潮喷水视频| 亚洲人成伊人成综合网2020| 国产一区在线观看成人免费| 正在播放国产对白刺激| 国产一区二区在线av高清观看| 国产亚洲精品综合一区在线观看 | www国产在线视频色| 午夜a级毛片| 中文在线观看免费www的网站 | 欧美日韩福利视频一区二区| 亚洲成人精品中文字幕电影| 午夜成年电影在线免费观看| 日本成人三级电影网站| 亚洲色图 男人天堂 中文字幕| 一区二区三区高清视频在线| 99久久精品国产亚洲精品| 日韩 欧美 亚洲 中文字幕| 伦理电影免费视频| 美女高潮到喷水免费观看| 精品国产国语对白av| av视频在线观看入口| 亚洲人成网站在线播放欧美日韩| 国产精品美女特级片免费视频播放器 | 日日夜夜操网爽| 国产精品自产拍在线观看55亚洲| 白带黄色成豆腐渣| 最近在线观看免费完整版| 人人妻,人人澡人人爽秒播| 少妇的丰满在线观看| 日韩欧美一区二区三区在线观看| 成人一区二区视频在线观看| 精品国产乱码久久久久久男人| 国产精品国产高清国产av| 久久久久九九精品影院| 此物有八面人人有两片| 精品久久久久久成人av| 一二三四社区在线视频社区8| 黑人操中国人逼视频| 满18在线观看网站| 久久久久久免费高清国产稀缺| 中文字幕精品亚洲无线码一区 | 国产麻豆成人av免费视频| 亚洲国产毛片av蜜桃av| 久久午夜综合久久蜜桃| a级毛片a级免费在线| 欧美精品啪啪一区二区三区| 亚洲成av人片免费观看| 国产男靠女视频免费网站| 国产久久久一区二区三区| 老汉色av国产亚洲站长工具| 亚洲自偷自拍图片 自拍| 在线观看午夜福利视频| 嫩草影视91久久| 欧美日韩亚洲国产一区二区在线观看| 亚洲熟妇中文字幕五十中出| 好看av亚洲va欧美ⅴa在| 亚洲精华国产精华精| 一进一出抽搐gif免费好疼| 国产成人欧美在线观看| 免费在线观看完整版高清| 亚洲一区二区三区不卡视频| cao死你这个sao货| 一区二区三区高清视频在线| 成人国产一区最新在线观看| www.精华液| 啦啦啦 在线观看视频| 天天一区二区日本电影三级| 国产亚洲av嫩草精品影院| 免费看a级黄色片| 高清在线国产一区| 亚洲无线在线观看| 亚洲人成伊人成综合网2020| 免费在线观看影片大全网站| 少妇的丰满在线观看| 国产精品,欧美在线| 一区二区三区国产精品乱码| 欧美在线一区亚洲| ponron亚洲| 亚洲av电影不卡..在线观看| 久久久水蜜桃国产精品网| 无限看片的www在线观看| 桃红色精品国产亚洲av| 国产野战对白在线观看| 精品第一国产精品| 免费观看人在逋| 亚洲三区欧美一区| 精品久久久久久久人妻蜜臀av| 国产成人精品无人区| 欧美日韩黄片免| 狂野欧美激情性xxxx| 国产成年人精品一区二区| 欧美乱色亚洲激情| 久久午夜亚洲精品久久| 亚洲国产精品sss在线观看| 国产在线精品亚洲第一网站| 国产黄色小视频在线观看| 午夜两性在线视频| 在线av久久热| 国产精品一区二区三区四区久久 | 国产午夜精品久久久久久| 欧美日韩瑟瑟在线播放| 久9热在线精品视频| 国产一区在线观看成人免费| 成人欧美大片| 99久久无色码亚洲精品果冻| 亚洲国产欧美日韩在线播放| 国产成人一区二区三区免费视频网站| 波多野结衣高清无吗| 夜夜夜夜夜久久久久| 欧美av亚洲av综合av国产av| 人妻久久中文字幕网| 欧美在线黄色| 成年女人毛片免费观看观看9| 精华霜和精华液先用哪个| 老司机福利观看| 久久婷婷人人爽人人干人人爱| 成人18禁在线播放| 亚洲av美国av| 可以在线观看毛片的网站| 亚洲av电影在线进入| 久久精品亚洲精品国产色婷小说| 两个人视频免费观看高清| av免费在线观看网站| 十八禁人妻一区二区| 麻豆久久精品国产亚洲av| 国产国语露脸激情在线看| 欧美日本亚洲视频在线播放| 91麻豆av在线| 日韩欧美一区二区三区在线观看| 最近最新中文字幕大全电影3 | 亚洲人成电影免费在线| 97碰自拍视频| 女人被狂操c到高潮| 久久亚洲精品不卡| 91大片在线观看| 变态另类丝袜制服| 中文资源天堂在线| 国产成人精品久久二区二区91| 国产乱人伦免费视频| 香蕉国产在线看| 国产精品久久久久久亚洲av鲁大| 99久久综合精品五月天人人| 久久天堂一区二区三区四区| 99精品在免费线老司机午夜| 嫩草影院精品99| 免费在线观看视频国产中文字幕亚洲| 男女视频在线观看网站免费 | 国产精品久久久久久亚洲av鲁大| 女人被狂操c到高潮| 午夜福利欧美成人| 精品第一国产精品| 午夜福利免费观看在线| 亚洲最大成人中文| 久久午夜亚洲精品久久| 亚洲成人精品中文字幕电影| 日韩欧美国产在线观看| 久久精品影院6| 91九色精品人成在线观看| av超薄肉色丝袜交足视频| 久久久久久人人人人人| 久久草成人影院| 亚洲国产欧洲综合997久久, | 丝袜美腿诱惑在线| 欧美不卡视频在线免费观看 | 亚洲第一欧美日韩一区二区三区| 18禁国产床啪视频网站| 精品高清国产在线一区| 狠狠狠狠99中文字幕| 999久久久精品免费观看国产| 成人国语在线视频| 国产精品香港三级国产av潘金莲| 午夜久久久在线观看| 香蕉av资源在线| 精品卡一卡二卡四卡免费| 亚洲aⅴ乱码一区二区在线播放 |