• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈與邊緣計(jì)算的物聯(lián)網(wǎng)訪問控制模型

    2022-07-29 07:45:00張杰許姍姍袁凌云
    計(jì)算機(jī)應(yīng)用 2022年7期
    關(guān)鍵詞:訪問控制合約邊緣

    張杰,許姍姍,2,袁凌云,3*

    基于區(qū)塊鏈與邊緣計(jì)算的物聯(lián)網(wǎng)訪問控制模型

    張杰1,許姍姍1,2,袁凌云1,3*

    (1.云南師范大學(xué) 信息學(xué)院,昆明 650500; 2.教育部西部資源環(huán)境地理信息技術(shù)教育部工程研究中心(云南師范大學(xué)),昆明 650500; 3.教育部民族教育信息化教育部重點(diǎn)實(shí)驗(yàn)室(云南師范大學(xué)),昆明 650500)( ? 通信作者電子郵箱blues520@sina.com)

    邊緣計(jì)算的出現(xiàn)擴(kuò)展了物聯(lián)網(wǎng)(IoT)云-終端架構(gòu)的范疇,在減少終端設(shè)備海量數(shù)據(jù)的傳輸和處理時延的同時也帶來了新的安全問題。針對IoT邊緣節(jié)點(diǎn)與海量異構(gòu)設(shè)備間的數(shù)據(jù)安全和管理問題,并考慮到目前區(qū)塊鏈技術(shù)廣泛應(yīng)用于分布式系統(tǒng)中數(shù)據(jù)的安全管理,提出基于區(qū)塊鏈與邊緣計(jì)算的IoT訪問控制模型SC-ABAC。首先,提出集成邊緣計(jì)算的IoT訪問控制架構(gòu),并結(jié)合智能合約和基于屬性的訪問控制(ABAC)提出并設(shè)計(jì)了SC-ABAC;然后,給出工作量證明(PoW)共識算法的優(yōu)化和SC-ABAC的訪問控制管理流程。實(shí)驗(yàn)結(jié)果表明,所提模型對區(qū)塊連續(xù)訪問下的耗時隨次數(shù)呈線性增長,連續(xù)訪問過程中央處理器(CPU)的利用率穩(wěn)定,安全性良好。本模型下僅查詢過程存在調(diào)用合約的耗時隨次數(shù)呈線性增長,策略添加和判斷過程的耗時均為常數(shù)級,且優(yōu)化的共識機(jī)制較PoW每100塊區(qū)塊共識耗時降低約18.37個百分點(diǎn)。可見,該模型可在IoT環(huán)境中提供去中心化、細(xì)顆粒度和動態(tài)的訪問控制管理,并可在分布式系統(tǒng)中更快達(dá)成共識以確保數(shù)據(jù)一致性。

    物聯(lián)網(wǎng);邊緣計(jì)算;區(qū)塊鏈;訪問控制;屬性訪問;簽名認(rèn)證

    0 引言

    物聯(lián)網(wǎng)(Internet of Things, IoT)是通過互聯(lián)網(wǎng)等網(wǎng)絡(luò)方式使大量能感知外部環(huán)境的傳感器、智能設(shè)備相互通信以完成不同的任務(wù),實(shí)現(xiàn)“萬物互聯(lián)”。隨著物聯(lián)網(wǎng)技術(shù)的逐漸普及,海量設(shè)備的接入形成了異構(gòu)環(huán)境,會在短時間內(nèi)產(chǎn)生大量待處理的數(shù)據(jù)并通過網(wǎng)絡(luò)被同時傳輸?shù)綌?shù)據(jù)中心,網(wǎng)絡(luò)延時不可避免[1]。而邊緣計(jì)算[2]為物聯(lián)網(wǎng)設(shè)備海量數(shù)據(jù)傳輸過程中高時延問題的解決提供了新的思路。物聯(lián)網(wǎng)系統(tǒng)邊緣節(jié)點(diǎn)的存在,增加了系統(tǒng)計(jì)算力、降低時延的同時也帶來了新的安全風(fēng)險。當(dāng)新接入的邊緣節(jié)點(diǎn)為惡意節(jié)點(diǎn)時,可通過并行其他邊緣節(jié)點(diǎn)進(jìn)行計(jì)算來解密并獲取數(shù)據(jù)中心的用戶隱私數(shù)據(jù)。因此,針對帶有邊緣節(jié)點(diǎn)的物聯(lián)網(wǎng)系統(tǒng)的訪問控制問題成為新的研究熱點(diǎn)。

    區(qū)塊鏈技術(shù)已被越來越多地應(yīng)用于分布式物聯(lián)網(wǎng)體系中,以提供安全性和隱私性[3]。它在保證數(shù)據(jù)分布式存儲的同時,確保數(shù)據(jù)的不可篡改,特別適合存儲和保護(hù)重要隱私數(shù)據(jù),降低了物聯(lián)網(wǎng)設(shè)備因數(shù)據(jù)中心被攻擊而導(dǎo)致的用戶個人隱私數(shù)據(jù)泄露或大量數(shù)據(jù)丟失的風(fēng)險。而區(qū)塊鏈3.0[4]中引入的智能合約則使得通過區(qū)塊鏈技術(shù)解決訪問控制問題有了新的可能。目前通過區(qū)塊鏈來解決集成邊緣計(jì)算下物聯(lián)網(wǎng)的安全問題,大多是針對隱私保護(hù)[5-6]、數(shù)據(jù)安全[7-8]方面,對物聯(lián)網(wǎng)邊緣節(jié)點(diǎn)的訪問控制問題的研究并不多見。如Nyamtiga等[9]只針對集成邊緣計(jì)算的物聯(lián)網(wǎng)系統(tǒng)中數(shù)據(jù)匿名性和完整性問題,采用區(qū)塊鏈技術(shù)實(shí)現(xiàn)安全存儲IoT數(shù)據(jù)。Ren等[10]面向工業(yè)物聯(lián)網(wǎng)下大規(guī)模數(shù)據(jù)傳輸存儲問題,用邊緣計(jì)算處理源頭數(shù)據(jù)再由區(qū)塊鏈實(shí)現(xiàn)數(shù)據(jù)的安全存儲和管理。國內(nèi)針對物聯(lián)網(wǎng)安全數(shù)據(jù)訪問與控制相關(guān)的研究仍僅考慮將區(qū)塊鏈技術(shù)與物聯(lián)網(wǎng)所結(jié)合,如史錦山等[11]提出一種基于區(qū)塊鏈的IoT訪問控制框架;王思源等[12]提出基于區(qū)塊鏈的權(quán)能令牌環(huán)網(wǎng)來解決物聯(lián)網(wǎng)越權(quán)訪問;張建國等[13]提出基于區(qū)塊鏈的角色訪問控制模型來解決對物聯(lián)網(wǎng)設(shè)備的安全訪問。在將邊緣計(jì)算與區(qū)塊鏈集成下的研究中,程冠杰等[14]提出一種基于區(qū)塊鏈和邊緣計(jì)算的物聯(lián)網(wǎng)數(shù)據(jù)管理架構(gòu)來實(shí)現(xiàn)數(shù)據(jù)的安全管理。他們忽視了邊緣節(jié)點(diǎn)的潛在風(fēng)險,默認(rèn)存在的邊緣節(jié)點(diǎn)為安全可靠,卻忽視了物聯(lián)網(wǎng)規(guī)模擴(kuò)展下,邊緣節(jié)點(diǎn)在接入物聯(lián)網(wǎng)時應(yīng)通過可信機(jī)制加以確認(rèn),同時也忽視了邊緣計(jì)算帶來的強(qiáng)大計(jì)算能力,即針對目前集成邊緣計(jì)算的物聯(lián)網(wǎng)體系新范式下,沒有考慮邊緣節(jié)點(diǎn)在訪問控制過程中的作用。

    針對上述問題,在已有的傳統(tǒng)集成區(qū)塊鏈與邊緣計(jì)算體系架構(gòu)[15]的基礎(chǔ)上提出了針對含有邊緣計(jì)算的物聯(lián)網(wǎng)系統(tǒng)的訪問控制模型。具體地,在物聯(lián)網(wǎng)三層架構(gòu)的基礎(chǔ)上設(shè)計(jì)了物聯(lián)網(wǎng)三層訪問控制架構(gòu),在基于屬性的訪問控制機(jī)制基礎(chǔ)上,將訪問控制決策交由區(qū)塊鏈中的智能合約負(fù)責(zé),而邊緣節(jié)點(diǎn)負(fù)責(zé)加密、解密和數(shù)據(jù)傳輸,提出了SC-ABAC(Smart Contract for Attribute-Based Access Control)訪問控制模型,以實(shí)現(xiàn)物聯(lián)網(wǎng)的有效訪問控制和管理。

    1 基于區(qū)塊鏈的物聯(lián)網(wǎng)訪問控制管理機(jī)制

    1.1 集成邊緣計(jì)算的物聯(lián)網(wǎng)訪問控制架構(gòu)設(shè)計(jì)

    集成邊緣計(jì)算的物聯(lián)網(wǎng)訪問控制模型架構(gòu)分為3個模塊:IoT設(shè)備管理模塊、IoT設(shè)備訪問控制模塊和IoT設(shè)備數(shù)據(jù)管理模塊。具體的模型設(shè)計(jì)如圖1所示。

    圖1 集成邊緣計(jì)算的IoT訪問控制架構(gòu)設(shè)計(jì)

    1.1.1IoT設(shè)備管理模塊

    IoT設(shè)備管理模塊將各種IoT異構(gòu)設(shè)備進(jìn)行接入管理,通過對網(wǎng)絡(luò)中不同協(xié)議的解析來對采集數(shù)據(jù)進(jìn)行預(yù)處理,并將其打包成統(tǒng)一格式后向IoT設(shè)備訪問控制模塊申請接入系統(tǒng),進(jìn)而發(fā)送數(shù)據(jù)至邊緣網(wǎng)關(guān)節(jié)點(diǎn)。

    1.1.2IoT設(shè)備訪問控制模塊

    IoT設(shè)備訪問控制模塊集成邊緣計(jì)算和區(qū)塊鏈,為該框架的核心模塊,用于實(shí)現(xiàn)設(shè)備的細(xì)顆粒度訪問控制管理。

    邊緣網(wǎng)關(guān)節(jié)點(diǎn)處理模塊是擁有一定計(jì)算能力的設(shè)備,處于網(wǎng)絡(luò)中間層(如:智能手機(jī)、智能網(wǎng)關(guān)等)。主要功能包括:1)加密設(shè)備信息;2)解密數(shù)據(jù)信息;3)驗(yàn)證設(shè)備權(quán)限;4)動態(tài)更改設(shè)備權(quán)限;5)預(yù)處理數(shù)據(jù);6)數(shù)據(jù)轉(zhuǎn)發(fā)與獲取。設(shè)備通過邊緣網(wǎng)關(guān)節(jié)點(diǎn)的身份確認(rèn)后基于自身的權(quán)限才可通過邊緣網(wǎng)關(guān)節(jié)點(diǎn)獲取或發(fā)送對應(yīng)數(shù)據(jù)。

    區(qū)塊鏈訪問控制模塊為訪問控制模塊的核心,通過可編程的智能合約為不同場合的物聯(lián)網(wǎng)系統(tǒng)提供不同的訪問控制機(jī)制。它支持設(shè)備的動態(tài)權(quán)限分配,以實(shí)現(xiàn)設(shè)備對數(shù)據(jù)的細(xì)顆粒度訪問控制。主要功能包括:1)訪問控制決策執(zhí)行;2)設(shè)備身份確認(rèn);3)設(shè)備權(quán)限分配。

    本地設(shè)備數(shù)據(jù)存儲模塊用于與邊緣網(wǎng)關(guān)節(jié)點(diǎn)交互,存儲預(yù)處理的數(shù)據(jù),并在需要時將其發(fā)送至應(yīng)用服務(wù)模塊供用戶實(shí)時查看。

    應(yīng)用服務(wù)模塊為上層數(shù)據(jù)傳輸接口,供用戶對數(shù)據(jù)進(jìn)行可視化操作。通過從邊緣網(wǎng)關(guān)節(jié)點(diǎn)和云終端節(jié)點(diǎn)獲取本地數(shù)據(jù)和最終處理數(shù)據(jù),保證時效性的同時提高數(shù)據(jù)的精確度。

    1.1.3IoT設(shè)備數(shù)據(jù)管理模塊

    IoT設(shè)備數(shù)據(jù)管理模塊存儲:1)由云終端處理后的邊緣網(wǎng)關(guān)模塊預(yù)處理數(shù)據(jù),供必要時查看;2)由邊緣網(wǎng)關(guān)模塊廣播的區(qū)塊鏈模塊中的設(shè)備信息,降低框架風(fēng)險。

    1.2 基于智能合約的屬性訪問控制模型

    基于屬性的訪問控制(Attribute-Based Access Control, ABAC)模型[16]的訪問結(jié)構(gòu)由{主體,客體,操作,環(huán)境}構(gòu)成。它通過在對應(yīng)環(huán)境下主體向客體的操作是否包含正確的屬性來確定是否向主體提供訪問權(quán)限。

    1.2.1SC-ABAC模型

    在物聯(lián)網(wǎng)環(huán)境中,由于屬性是每個主體、客體、操作和環(huán)境所固有的,將每種設(shè)備和資源的屬性與訪問權(quán)限關(guān)聯(lián),使得ABAC模型適合管理物聯(lián)網(wǎng)的簡單設(shè)備和廣泛數(shù)據(jù)。但對于異構(gòu)設(shè)備的動態(tài)接入管理,ABAC采用屬性發(fā)現(xiàn)機(jī)制,并不能按{屬性,權(quán)限}對接入設(shè)備進(jìn)行精確合適的權(quán)限分配。而這會限制異構(gòu)設(shè)備對數(shù)據(jù)的正常訪問和實(shí)時處理,給存在邊緣節(jié)點(diǎn)的場景帶來了挑戰(zhàn)。

    因此本文針對異構(gòu)設(shè)備的動態(tài)接入,基于ABAC提出SC-ABAC的訪問控制模型,將智能合約與ABAC相結(jié)合,通過ABAC對資源和節(jié)點(diǎn)進(jìn)行權(quán)限劃分,并基于智能合約來確保對應(yīng)操作的正確執(zhí)行。

    在SC-ABAC中,主體和客體被視為相同對象,這是因?yàn)樵谖锫?lián)網(wǎng)中每個設(shè)備都可以成為為其他設(shè)備提供資源的客體,或作為主體從其他設(shè)備訪問資源。每個物聯(lián)網(wǎng)設(shè)備第一次接入時需通過邊緣服務(wù)器向區(qū)塊鏈注冊信息,并通過其固有屬性獲得對應(yīng)權(quán)限;為了設(shè)備自身的安全,將權(quán)限與橢圓曲線加密(Elliptic Curve Cryptography, ECC)[17]獲得的公鑰進(jìn)行綁定,并在之后的訪問和數(shù)據(jù)傳輸過程中采用私鑰進(jìn)行加密。而屬性的判斷則基于智能合約進(jìn)行實(shí)現(xiàn),并將每次的訪問請求和判斷結(jié)果存入?yún)^(qū)塊鏈中實(shí)現(xiàn)同步。

    1.2.2基于SC-ABAC的智能合約設(shè)計(jì)

    智能合約是一種直接控制區(qū)塊鏈內(nèi)部數(shù)據(jù)的人為編寫的程序腳本[18],由區(qū)塊鏈內(nèi)的多個用戶共同參與實(shí)施,在沒有第三方的情況下也能控制交易的行為。智能合約可采用調(diào)用自定義函數(shù)來執(zhí)行相關(guān)命令:如發(fā)送某一節(jié)點(diǎn)的訪問請求或返回結(jié)果。

    1) MC用于管理相關(guān)策略,主體為訪問發(fā)起人,由對應(yīng)的MAC地址代替,屬性為該對象所固有的特性,權(quán)限是以數(shù)值進(jìn)行描述的可操作行為,權(quán)限依次提高為讀取、寫入、管理等。其中自定義函數(shù)有:

    2) JC用于對某一對象申請對某一資源進(jìn)行操作時的判斷,通過對主體權(quán)限和資源權(quán)限的比較得出結(jié)果,包括允許所有操作、可讀寫、可讀和非法訪問等。其中自定義函數(shù)有:

    3) PC用于對JC發(fā)送的結(jié)果進(jìn)行處理,如對訪問越權(quán)數(shù)據(jù)的設(shè)備實(shí)施懲罰機(jī)制,或是對正常訪問、發(fā)送數(shù)據(jù)的設(shè)備提供獎勵機(jī)制,以達(dá)到分配動態(tài)權(quán)限的目的。其中自定義函數(shù)有:

    4) ACC用于實(shí)現(xiàn)對設(shè)備和資源進(jìn)行最終的訪問控制,通過JC結(jié)果向主體返回判斷結(jié)果,通過PC結(jié)果向MC進(jìn)行主體和資源的函數(shù)操作:

    基于區(qū)塊鏈的訪問控制管理機(jī)制具體流程如圖2所示。

    圖2 基于SC-ABAC的智能合約實(shí)現(xiàn)流程

    Fig. 2 Flowchart of smart contract implementation based on SC-ABAC

    2 設(shè)備間訪問控制流程設(shè)計(jì)

    本章將詳細(xì)介紹在基于區(qū)塊鏈和邊緣計(jì)算的物聯(lián)網(wǎng)訪問控制流程,如圖3所示,以某一設(shè)備A接入邊緣服務(wù)器向某一資源B發(fā)出訪問請求為例,其訪問控制流程包括系統(tǒng)初始化階段、注冊階段、訪問階段和授權(quán)階段。

    圖3 具體設(shè)備訪問數(shù)據(jù)的處理控制流程

    2.1 系統(tǒng)初始化階段

    2.2 注冊階段

    3)區(qū)塊鏈調(diào)用智能合約對設(shè)備信息進(jìn)行一一存儲。

    2.3 訪問階段

    算法1 ECDSASIGN簽名算法。

    begin

    while true

    do

    重新選擇新的隨機(jī)素數(shù)再次生成(,)

    continue

    重新選擇新的隨機(jī)素數(shù)再次生成(,)

    continue

    done

    end

    算法2 ECDSASIGN簽名驗(yàn)證算法。

    輸出 簽名驗(yàn)證結(jié)果true or false。

    begin

    簽名驗(yàn)證成功

    return true

    else

    return false

    end

    2.4 授權(quán)階段

    1)管理合約(MC)通過解密后的Hash值獲取對應(yīng)權(quán)限,將其發(fā)送至判斷合約(JC)。

    2)JC比較設(shè)備權(quán)限和數(shù)據(jù)權(quán)限大小,根據(jù)結(jié)果確定是否可以讀寫或非法操作并發(fā)送至訪問控制合約(ACC)和懲罰合約(PC)。

    3)PC根據(jù)JC的結(jié)果決定對該設(shè)備實(shí)施懲罰或獎勵機(jī)制,并將結(jié)果發(fā)送至ACC。

    2.5 PoW共識算法優(yōu)化

    算法3 PoW共識算法優(yōu)化。

    begin

    while true

    do

    else

    else

    break

    done

    end

    3 實(shí)驗(yàn)驗(yàn)證與分析

    3.1 實(shí)驗(yàn)設(shè)置

    3.1.1實(shí)驗(yàn)環(huán)境構(gòu)建

    本實(shí)驗(yàn)是在1臺運(yùn)行Windows 10專業(yè)版19042.928版本的i5-8400 2.80 GHz 24 GB 運(yùn)行內(nèi)存的個人計(jì)算機(jī)(Personal Computer, PC)和3臺擁有溫濕度傳感器DHT11模塊的CC2530(CPU為8051,運(yùn)行內(nèi)存8 KB)上進(jìn)行,區(qū)塊鏈由Node.Js Version 10.16.0實(shí)現(xiàn)。通過將3臺CC2530作為物聯(lián)網(wǎng)設(shè)備,獲取的溫濕度數(shù)據(jù)存儲至PC中作為物聯(lián)網(wǎng)數(shù)據(jù),PC作為邊緣節(jié)點(diǎn)基于SC-ABAC實(shí)現(xiàn)設(shè)備與數(shù)據(jù)的安全訪問。

    3.1.2訪問控制策略設(shè)計(jì)

    此次實(shí)驗(yàn)中設(shè)計(jì)了兩組訪問控制策略,包括設(shè)備類型與操作許可。對于設(shè)備類型,管理員M0管理云C1、邊緣節(jié)點(diǎn)E2和終端設(shè)備D3,云的子設(shè)備為智能網(wǎng)關(guān)G4,邊緣節(jié)點(diǎn)和終端設(shè)備的子設(shè)備為底層物聯(lián)網(wǎng)設(shè)備d5~d7,物聯(lián)網(wǎng)設(shè)備管理數(shù)據(jù)D8;操作許可則包括數(shù)據(jù)的創(chuàng)建、更新、讀取和刪除4種操作。如圖4所示。

    圖4 訪問控制策略的設(shè)計(jì)

    3.2 安全性分析

    1)針對終端設(shè)備的數(shù)據(jù)泄露風(fēng)險。

    2)針對邊緣設(shè)備中的惡意用戶。

    3)針對存儲節(jié)點(diǎn)中的不良服務(wù)商。

    SC-ABAC的數(shù)據(jù)以智能合約的方式存于存儲節(jié)點(diǎn),原始數(shù)據(jù)的上傳、訪問、失效都是以帶有時間戳的鏈?zhǔn)浇Y(jié)構(gòu)進(jìn)行記錄,并且全節(jié)點(diǎn)同步記錄信息,因此存儲節(jié)點(diǎn)的非法訪問可被追溯且不可篡改。

    4)針對網(wǎng)絡(luò)中存在的惡意攻擊者。

    3.3 基于SC-ABAC的智能合約實(shí)現(xiàn)

    圖5 調(diào)用訪問控制策略并加入?yún)^(qū)塊中

    圖6 設(shè)備數(shù)據(jù)的入鏈

    圖7 下的懲罰機(jī)制

    圖8 合法訪問的策略保障和基于數(shù)字簽名的驗(yàn)證機(jī)制

    3.4 區(qū)塊鏈系統(tǒng)測試

    3.4.1區(qū)塊鏈系統(tǒng)的性能測試

    在對模型進(jìn)行安全性分析后,本文通過設(shè)置主體對客體的不同訪問次數(shù)來檢測本區(qū)塊鏈系統(tǒng)的性能。通過設(shè)置連續(xù)的高訪問并發(fā)來確定性能,并通過資源監(jiān)視器和任務(wù)管理器來查看訪問過程的CPU利用率。

    圖9是連續(xù)的不同主體共500次對不同數(shù)據(jù)的訪問耗時,對應(yīng)數(shù)據(jù)為每10次的平均耗時??梢钥闯鲭S著訪問次數(shù)的增加,每次訪問的耗時呈線性增長,在第500次的每次訪問的平均耗時約為1.3 s。這是因?yàn)樵诿看蔚脑L問過程結(jié)束后都會將訪問記錄存入?yún)^(qū)塊鏈中,使得每次的訪問查詢數(shù)據(jù)在不斷增加,從而導(dǎo)致訪問耗時隨訪問次數(shù)的增加而線性增長。圖10是在連續(xù)訪問過程中的CPU利用率情況,可以看出在訪問過程中CPU的利用率穩(wěn)定在30%左右,說明本系統(tǒng)的訪問過程對CPU的使用較為穩(wěn)定。

    圖9 不同訪問次數(shù)下的耗時

    圖10 連續(xù)訪問過程的CPU利用率

    3.4.2系統(tǒng)安全性測試

    而對攻擊者而言確定成功的區(qū)塊數(shù)目可看成泊松分布,其期望值如式(3):

    轉(zhuǎn)化為式(5)即為攻擊者成功概率:

    圖11 區(qū)塊鏈系統(tǒng)被成功攻擊概率對比

    3.5 SC-ABAC的性能分析

    3.5.1不同智能合約下的時延對比

    3.5.2共識機(jī)制的優(yōu)化

    針對PoW共識機(jī)制進(jìn)行優(yōu)化,并通過比較本文的訪問控制方案和PoW共識機(jī)制在相同節(jié)點(diǎn)數(shù)和難度為5下不同區(qū)塊中構(gòu)建的成本時間來測試分布式系統(tǒng)數(shù)據(jù)一致性效率。實(shí)驗(yàn)中區(qū)塊數(shù)目設(shè)置從1~100,結(jié)果如圖13所示,加粗線為本文優(yōu)化的PoW共識機(jī)制,虛線為原PoW共識機(jī)制,其中突出的峰值為達(dá)成共識時的耗時。從平均時間上優(yōu)化機(jī)制較原PoW每100個區(qū)塊的構(gòu)建時間減少了18.37%。由此可以看出,本文的優(yōu)化機(jī)制在區(qū)塊數(shù)量增長的情況下要優(yōu)于PoW。

    圖12 、和的處理時間

    圖13 難度5下的優(yōu)化后共識算法和PoW對比

    4 相關(guān)工作討論

    文獻(xiàn)[9]雖集成邊緣計(jì)算和區(qū)塊鏈技術(shù)來解決物聯(lián)網(wǎng)架構(gòu)下的數(shù)據(jù)安全問題,但僅給出解決方案的概念設(shè)計(jì)并無實(shí)驗(yàn)進(jìn)行支撐。

    文獻(xiàn)[10]同樣集成邊緣計(jì)算和區(qū)塊鏈技術(shù),采用區(qū)塊鏈技術(shù)和布隆過濾器[21]解決工業(yè)物聯(lián)網(wǎng)中設(shè)備的身份認(rèn)證和數(shù)據(jù)的訪問控制,但同樣未給出實(shí)驗(yàn)結(jié)果。

    文獻(xiàn)[11-13]在對物聯(lián)網(wǎng)訪問控制的研究中僅考慮到使用區(qū)塊鏈技術(shù),包括提出訪問控制框架、采用訪問令牌或設(shè)計(jì)更優(yōu)的訪問控制策略等方式,但未考慮到邊緣節(jié)點(diǎn)在當(dāng)前物聯(lián)網(wǎng)規(guī)模下的不可或缺性,因此在物聯(lián)網(wǎng)的訪問控制研究中未考慮到邊緣節(jié)點(diǎn)的存在以及邊緣計(jì)算與區(qū)塊鏈集成下對現(xiàn)有物聯(lián)網(wǎng)訪問控制研究的影響。

    5 結(jié)語

    本文結(jié)合區(qū)塊鏈技術(shù)設(shè)計(jì)了一種通過物聯(lián)網(wǎng)邊緣節(jié)點(diǎn)對終端設(shè)備和資源的訪問控制模型,旨在為目前處理邊緣計(jì)算和區(qū)塊鏈在物聯(lián)網(wǎng)安全體系下訪問控制研究的不足提供新的解決思路?;谠械募蛇吘売?jì)算的物聯(lián)網(wǎng)體系,設(shè)計(jì)出集成邊緣計(jì)算的訪問控制架構(gòu),將區(qū)塊鏈中的智能合約與基于屬性的訪問控制相結(jié)合,提出了SC-ABAC模型??紤]到安全性能,基于ECC和ECDSA實(shí)現(xiàn)了基于區(qū)塊鏈的訪問控制管理機(jī)制,并通過實(shí)驗(yàn)來驗(yàn)證模型與架構(gòu)的安全可靠性。對于未來的工作,考慮到本研究只針對邊緣物聯(lián)網(wǎng)下數(shù)據(jù)的訪問控制進(jìn)行研究,對于數(shù)據(jù)本身存在的環(huán)境及個人隱私信息未作相應(yīng)的處理,下一步將試圖結(jié)合基于屬性的加密來構(gòu)建高效且保護(hù)隱私的邊緣物聯(lián)網(wǎng)環(huán)境。

    [1] PULIAFITO C, MINGOZZI E, ANASTASI G. Fog computing for the Internet of mobile things: issues and challenges[C]// Proceedings of the 2017 IEEE International Conference on Smart Computing. Piscataway: IEEE, 2017: 1-6.

    [2] SHI W S, CAO J, ZHANG Q, et al. Edge computing: vision and challenges[J]. IEEE Internet of Things Journal, 2016, 3(5): 637-646.

    [3] YANG Q, LU R X, RONG C M, et al. Guest editorial the convergence of blockchain and IoT: opportunities, challenges and solutions[J]. IEEE Internet of Things Journal, 2019, 6(3): 4556-4560.

    [4] DI FRANCESCO MAESA D, MORI P. Blockchain 3.0 applications survey[J]. Journal of Parallel and Distributed Computing, 2020, 138: 99-114.

    [5] DWIVEDI A D, SRIVASTAVA G, DHAR S, et al. A decentralized privacy-preserving healthcare blockchain for IoT[J]. Sensors, 2019, 19(2): No.326.

    [6] LIN C, HE D B, KUMAR N, et al. HomeChain: a blockchain-based secure mutual authentication system for smart homes[J]. IEEE Internet of Things Journal, 2020, 7(2): 818-829.

    [7] TULI S, MAHMUD R, TULI S, et al. FogBus: a blockchain-based lightweight framework for edge and fog computing[J]. Journal of Systems and Software, 2019, 154: 22-36.

    [8] REN Y J, LENG Y, CHENG Y P, et al. Secure data storage based on blockchain and coding in edge computing[J]. Mathematical Biosciences and Engineering, 2019, 16(4): 1874-1892.

    [9] NYAMTIGA B W, SICATO J C S, RATHORE S, et al. Blockchain-based secure storage management with edge computing for IoT[J]. Electronics, 2019, 8(8): No.828.

    [10] REN Y J, ZHU F J, QI J, et al. Identity management and access control based on blockchain under edge computing for the industrial Internet of things[J]. Applied Sciences, 2019, 9(10): No.2058.

    [11] 史錦山,李茹,松婷婷. 基于區(qū)塊鏈的物聯(lián)網(wǎng)訪問控制框架[J]. 計(jì)算機(jī)應(yīng)用, 2020, 40(4):931-941.(SHI J S, LI R, SONG T T. Blockchain-based access control framework for Internet of things[J]. Journal of Computer Applications, 2020, 40(4):931-941.)

    [12] 王思源,鄒仕洪. 多域物聯(lián)網(wǎng)中基于區(qū)塊鏈和權(quán)能的訪問控制機(jī)制[J]. 應(yīng)用科學(xué)學(xué)報, 2021, 39(1):55-69.(WANG S Y, ZOU S H. Blockchain and capability based access control mechanism in multi-domain IoT[J]. Journal of Applied Sciences — Electronics and Information Engineering, 2021, 39(1):55-69.)

    [13] 張建國,胡曉輝. 基于以太坊的改進(jìn)物聯(lián)網(wǎng)設(shè)備訪問控制機(jī)制研究[J]. 計(jì)算機(jī)工程, 2021, 47(4):32-39, 47.(ZHANG J G, HU X H. Research on improved access control mechanism of internet of things devices based on Ethereum[J]. Computer Engineering, 2021, 47(4):32-39, 47.)

    [14] 程冠杰,黃諍杰,鄧水光. 基于區(qū)塊鏈與邊緣計(jì)算的物聯(lián)網(wǎng)數(shù)據(jù)管理[J]. 物聯(lián)網(wǎng)學(xué)報, 2020, 4(2):1-9.(CHENG G J, HUANG Z J, DENG S G. Data management based on blockchain and edge computing for Internet of things[J]. Chinese Journal on Internet of Things, 2020, 4(2):1-9.)

    [15] YANG R Z, YU F R, SI P B, et al. Integrated blockchain and edge computing systems: a survey, some research issues and challenges[J]. IEEE Communications Surveys and Tutorials, 2019, 21(2): 1508-1532.

    [16] HU V C, KUHN D R, FERRAIOLO D F, et al. Attribute-based access control[J]. Computer, 2015, 48(2): 85-88.

    [17] NYAME G, QIN Z G, AGYEKUM K O-B O, et al. An ECDSA approach to access control in knowledge management systems using blockchain[J]. Information, 2020, 11(2): No.111.

    [18] ZHANG Y Y, KASAHARA S, SHEN Y L, et al. Smart contract-based access control for the internet of things[J]. IEEE Internet of Things Journal, 2019, 6(2): 1594-1605.

    [19] NAKAMOTO S. Bitcoin: a peer-to-peer electronic cash system[EB/OL]. [2021-01-20].https://bitcoin.org/bitcoin.pdf.

    [20] JAVAID U, JAMEEL F, JAVAID U, et al. Rogue device mitigation in the Internet of Things: a blockchain-based access control approach[J]. Mobile Information Systems, 2020, 2020: No.8831976.

    [21] HIEB J, SCHREIVER J, GRAHAM J. Using Bloom filters to ensure access control and authentication requirements for SCADA field devices[C]// Proceedings of the 2012 International Conference on Critical Infrastructure Protection, IFIPAICT 390. Berlin: Springer, 2012: 85-97.

    ZHANG Jie, born in 1997, M. S. candidate. His research interests include internet of things security, blockchain, access control, edge computing.

    XU Shanshan, born in 1994, M. S. candidate. Her research interests include lake surface water temperature, sensor.

    YUAN Lingyun, born in 1980, Ph. D., professor. Her research interests include internet of things, sensor network.

    1001-9081(2022)07-2104-08

    Internet of things access control model based on blockchain and edge computing

    ZHANG Jie1, XU Shanshan1,2, YUAN Lingyun1,3*

    (1,,650500,;2,(),650500,;3,(),650500,)

    The emergence of edge computing has expanded the scope of Internet of Things (IoT) cloud-terminal architecture. With the reduction of transmission and processing delays of massive data on terminal devices, it also brings new security issues. Aiming at the problem of data security and management issues between edge nodes of IoT and massive heterogeneous devices, and considering that blockchain technology is widely used in the security management of data in distributed systems, an IoT access control model Smart Contract for Attribute-Based Access Control (SC-ABAC) was proposed based on blockchain and edge computing. Firstly, an IoT access control architecture integrated with edge computing was proposed, and by combining smart contracts with Attribute-Based Access Control (ABAC), SC-ABAC was proposed and designed. Then, the optimization of Proof of Work (PoW) consensus algorithm and the access control management flow of SC-ABAC were given. Experimental results show that the time consumed by the proposed model increases linearly with the number of times under continuous access to the block, the Central Processing Unit (CPU) utilization rate is stable, and the CPU security is good during the continuous access process. In this model, the time consumption of calling contracts in the query process only increases linearly with the times, and the time consumptions of the strategy addition and judgment process are both constant. And the optimized consensus mechanism has about 18.37 percentage points less time consumption than PoW consensus per 100 blocks. Therefore, the proposed model can provide decentralized, fine-grained and dynamic access control management in the IoT environment, and can reach consensus faster in a distributed system to ensure data consistency.

    Internet of Things (IoT); edge computing; blockchain; access control; attribute access; signature authentication

    This work is partially supported by National Natural Science Foundation of China (61561055), Yunnan Fundamental Research Program (202101AT070098), Young Talent Program of Yunnan Ten Thousand People Project, Graduate Innovation Fund of Yunnan Normal University (ysdyjs2020148).

    10.11772/j.issn.1001-9081.2021040626

    2021?04?20;

    2021?07?21;

    2021?08?05。

    國家自然科學(xué)基金資助項(xiàng)目(61561055);云南省基礎(chǔ)研究專項(xiàng)(202101AT070098);云南省萬人計(jì)劃青年拔尖人才項(xiàng)目;云南師范大學(xué)研究生創(chuàng)新基金資助項(xiàng)目(ysdyjs2020148)。

    TP309; TN929.5; TP391.44

    A

    張杰(1997—),男,安徽蕪湖人,碩士研究生,主要研究方向:物聯(lián)網(wǎng)安全、區(qū)塊鏈、訪問控制、邊緣計(jì)算; 許姍姍(1994—),女,河南駐馬店人,碩士研究生,主要研究方向:湖泊表面水溫、傳感器; 袁凌云(1980—),女,云南昭通人,教授,博士,CCF會員,主要研究方向:物聯(lián)網(wǎng)、傳感器網(wǎng)絡(luò)。

    猜你喜歡
    訪問控制合約邊緣
    一張圖看懂邊緣計(jì)算
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    合約必守,誰能例外!——對“情勢變更”制度不可寄于過高期望
    在邊緣尋找自我
    雕塑(1999年2期)1999-06-28 05:01:42
    走在邊緣
    雕塑(1996年2期)1996-07-13 03:19:02
    邊緣藝術(shù)
    雕塑(1996年4期)1996-07-12 07:45:16
    美女国产高潮福利片在线看| 国产精品嫩草影院av在线观看| 中文字幕精品免费在线观看视频| 欧美成人午夜免费资源| 不卡视频在线观看欧美| av.在线天堂| 人成视频在线观看免费观看| 欧美激情极品国产一区二区三区| 午夜福利视频在线观看免费| 午夜影院在线不卡| 久久毛片免费看一区二区三区| www.av在线官网国产| 精品国产乱码久久久久久男人| 丝袜人妻中文字幕| 日本av免费视频播放| 欧美精品国产亚洲| 国产老妇伦熟女老妇高清| 免费黄频网站在线观看国产| 男女免费视频国产| 中文字幕色久视频| 久久久久网色| 久久久欧美国产精品| 中文天堂在线官网| 黑人猛操日本美女一级片| 午夜老司机福利剧场| 亚洲精品国产av蜜桃| 国产精品二区激情视频| 只有这里有精品99| 日本av手机在线免费观看| 久久人人爽人人片av| 久久久精品免费免费高清| 天堂中文最新版在线下载| 日本vs欧美在线观看视频| 亚洲,一卡二卡三卡| 免费看av在线观看网站| 在线观看免费视频网站a站| 久久精品熟女亚洲av麻豆精品| 女的被弄到高潮叫床怎么办| 丝袜在线中文字幕| 国产精品.久久久| 美女主播在线视频| 啦啦啦在线免费观看视频4| 精品国产超薄肉色丝袜足j| 国产午夜精品一二区理论片| 日本av免费视频播放| 9色porny在线观看| 纯流量卡能插随身wifi吗| 久久久久精品人妻al黑| 国产麻豆69| 免费观看无遮挡的男女| 亚洲少妇的诱惑av| 亚洲av日韩在线播放| 国产精品人妻久久久影院| 日韩免费高清中文字幕av| videos熟女内射| 亚洲人成77777在线视频| 国产国语露脸激情在线看| 国产1区2区3区精品| 国产成人欧美| 人人妻人人澡人人爽人人夜夜| 香蕉国产在线看| 久久久久久久久免费视频了| www.自偷自拍.com| 精品国产乱码久久久久久男人| 菩萨蛮人人尽说江南好唐韦庄| 91精品伊人久久大香线蕉| 欧美成人精品欧美一级黄| 欧美日本中文国产一区发布| 国产麻豆69| 欧美日韩国产mv在线观看视频| 欧美成人午夜免费资源| 亚洲成色77777| 亚洲美女视频黄频| 老司机亚洲免费影院| 天天躁狠狠躁夜夜躁狠狠躁| 国产有黄有色有爽视频| 高清av免费在线| 亚洲国产精品成人久久小说| 男女啪啪激烈高潮av片| 亚洲一级一片aⅴ在线观看| 精品久久久精品久久久| 亚洲国产看品久久| 免费人妻精品一区二区三区视频| 91精品伊人久久大香线蕉| 亚洲图色成人| 国产成人精品无人区| 亚洲精品第二区| 日韩电影二区| 汤姆久久久久久久影院中文字幕| 校园人妻丝袜中文字幕| 国产在线一区二区三区精| 99国产综合亚洲精品| av免费在线看不卡| 国产 精品1| 久久久精品免费免费高清| 亚洲一区二区三区欧美精品| 国产成人av激情在线播放| 欧美亚洲日本最大视频资源| 欧美最新免费一区二区三区| 久久久国产一区二区| 水蜜桃什么品种好| 国产午夜精品一二区理论片| 欧美日韩一级在线毛片| 丝袜美足系列| 久久久久久久亚洲中文字幕| 丝袜人妻中文字幕| 日日摸夜夜添夜夜爱| 自线自在国产av| 国产精品av久久久久免费| 欧美日韩视频精品一区| 制服人妻中文乱码| 飞空精品影院首页| 欧美激情高清一区二区三区 | 日韩大片免费观看网站| 一二三四在线观看免费中文在| 欧美老熟妇乱子伦牲交| 久久久久精品久久久久真实原创| 免费日韩欧美在线观看| 欧美老熟妇乱子伦牲交| 99热网站在线观看| 一级a爱视频在线免费观看| 18+在线观看网站| 成人手机av| 啦啦啦中文免费视频观看日本| 日韩制服丝袜自拍偷拍| 欧美xxⅹ黑人| 久久人人爽av亚洲精品天堂| 成年av动漫网址| 叶爱在线成人免费视频播放| 亚洲综合色网址| 最近2019中文字幕mv第一页| 国产探花极品一区二区| 一本色道久久久久久精品综合| 亚洲精品日本国产第一区| 热99久久久久精品小说推荐| 搡女人真爽免费视频火全软件| 亚洲欧美清纯卡通| 久久亚洲国产成人精品v| 成人黄色视频免费在线看| av卡一久久| 国产免费又黄又爽又色| 成人手机av| 嫩草影院入口| av视频免费观看在线观看| 街头女战士在线观看网站| 久久精品久久精品一区二区三区| 国产亚洲av片在线观看秒播厂| 寂寞人妻少妇视频99o| 多毛熟女@视频| 天堂俺去俺来也www色官网| 捣出白浆h1v1| 2018国产大陆天天弄谢| 久热久热在线精品观看| 在线看a的网站| 久久影院123| 国产精品久久久久久久久免| 叶爱在线成人免费视频播放| 国产精品女同一区二区软件| 日韩 亚洲 欧美在线| 国产成人欧美| 亚洲人成电影观看| 国产极品天堂在线| 精品一区二区免费观看| 国产精品亚洲av一区麻豆 | 国产黄色免费在线视频| 欧美+日韩+精品| 天天躁狠狠躁夜夜躁狠狠躁| 伦精品一区二区三区| 在线看a的网站| 菩萨蛮人人尽说江南好唐韦庄| 啦啦啦中文免费视频观看日本| 亚洲欧美日韩另类电影网站| 天天躁狠狠躁夜夜躁狠狠躁| 看十八女毛片水多多多| 黄片无遮挡物在线观看| 夫妻午夜视频| 超碰成人久久| 精品亚洲成国产av| 国产在线免费精品| 一区二区三区精品91| av又黄又爽大尺度在线免费看| 成人亚洲精品一区在线观看| 99香蕉大伊视频| 婷婷色综合www| 亚洲人成网站在线观看播放| 久久久精品国产亚洲av高清涩受| 久久久久国产精品人妻一区二区| 99精国产麻豆久久婷婷| 久久久久久久久免费视频了| 久久婷婷青草| 少妇人妻久久综合中文| 久久久精品区二区三区| 亚洲欧美精品自产自拍| 国产1区2区3区精品| 美女午夜性视频免费| 大香蕉久久成人网| 国产精品嫩草影院av在线观看| 中文字幕人妻丝袜一区二区 | 一边亲一边摸免费视频| 亚洲伊人色综图| 电影成人av| 少妇猛男粗大的猛烈进出视频| 亚洲第一av免费看| 国产熟女午夜一区二区三区| 黄色视频在线播放观看不卡| av有码第一页| 久久久久久久久免费视频了| h视频一区二区三区| 免费播放大片免费观看视频在线观看| 国产精品国产三级国产专区5o| 久久久久久久久久人人人人人人| 天堂8中文在线网| 亚洲欧美色中文字幕在线| 香蕉国产在线看| 免费日韩欧美在线观看| 看免费成人av毛片| 久久ye,这里只有精品| 国产乱人偷精品视频| 一级,二级,三级黄色视频| 91精品国产国语对白视频| 秋霞伦理黄片| 成人国产av品久久久| 精品99又大又爽又粗少妇毛片| 久久99一区二区三区| 亚洲精品久久午夜乱码| 国产av一区二区精品久久| 最新中文字幕久久久久| 国产精品99久久99久久久不卡 | 视频区图区小说| 欧美日韩精品网址| 丝袜美腿诱惑在线| 啦啦啦中文免费视频观看日本| 欧美97在线视频| 日本色播在线视频| 国产乱来视频区| 人体艺术视频欧美日本| 一二三四中文在线观看免费高清| 亚洲欧美一区二区三区国产| 国产又色又爽无遮挡免| 爱豆传媒免费全集在线观看| 亚洲美女搞黄在线观看| 日韩一区二区三区影片| 欧美中文综合在线视频| 999久久久国产精品视频| 永久免费av网站大全| 免费观看性生交大片5| 国产又爽黄色视频| 国产一区二区在线观看av| 少妇人妻精品综合一区二区| 欧美xxⅹ黑人| 99久久综合免费| 亚洲视频免费观看视频| 熟女少妇亚洲综合色aaa.| 三上悠亚av全集在线观看| 成人毛片60女人毛片免费| 高清不卡的av网站| 中文字幕人妻丝袜一区二区 | 看免费av毛片| 久久亚洲国产成人精品v| 日韩中文字幕视频在线看片| 999久久久国产精品视频| 亚洲av中文av极速乱| 日韩欧美精品免费久久| 国产在线免费精品| 午夜免费鲁丝| 欧美老熟妇乱子伦牲交| 黑人猛操日本美女一级片| 男人舔女人的私密视频| 婷婷色麻豆天堂久久| 一本大道久久a久久精品| 亚洲国产日韩一区二区| 日韩成人av中文字幕在线观看| 久久婷婷青草| 欧美日韩亚洲国产一区二区在线观看 | 国产高清不卡午夜福利| 久久久久久久久免费视频了| 亚洲第一青青草原| 多毛熟女@视频| 三上悠亚av全集在线观看| 精品国产露脸久久av麻豆| 国产精品秋霞免费鲁丝片| 男女高潮啪啪啪动态图| 美女国产高潮福利片在线看| 日韩电影二区| 电影成人av| 黑人欧美特级aaaaaa片| 国产欧美日韩一区二区三区在线| 亚洲成人av在线免费| 中文精品一卡2卡3卡4更新| 97精品久久久久久久久久精品| 亚洲男人天堂网一区| 日韩中字成人| 国产精品久久久久久av不卡| 新久久久久国产一级毛片| 国产女主播在线喷水免费视频网站| 免费av中文字幕在线| 少妇熟女欧美另类| 中文字幕人妻丝袜一区二区 | 国产精品久久久久成人av| 老汉色av国产亚洲站长工具| 久久人人爽av亚洲精品天堂| 午夜福利,免费看| 亚洲内射少妇av| 丝袜喷水一区| 七月丁香在线播放| 久久精品国产鲁丝片午夜精品| 亚洲美女黄色视频免费看| 九色亚洲精品在线播放| 亚洲av欧美aⅴ国产| 日韩免费高清中文字幕av| 国产精品一区二区在线观看99| 我的亚洲天堂| 久久av网站| 97在线视频观看| 免费黄频网站在线观看国产| 18禁裸乳无遮挡动漫免费视频| 精品99又大又爽又粗少妇毛片| 国产精品无大码| 在线免费观看不下载黄p国产| 亚洲欧美一区二区三区黑人 | 1024视频免费在线观看| 国产 精品1| 亚洲国产精品一区二区三区在线| 国产精品熟女久久久久浪| 大陆偷拍与自拍| 精品少妇内射三级| 性高湖久久久久久久久免费观看| 男男h啪啪无遮挡| 亚洲久久久国产精品| 精品一区在线观看国产| 欧美变态另类bdsm刘玥| 亚洲欧洲日产国产| 在线观看免费视频网站a站| 精品午夜福利在线看| 在线观看人妻少妇| 亚洲成国产人片在线观看| 亚洲国产精品国产精品| 亚洲国产av影院在线观看| 中文字幕制服av| av在线观看视频网站免费| 亚洲欧美一区二区三区国产| 麻豆av在线久日| 亚洲国产色片| 中文天堂在线官网| 九色亚洲精品在线播放| 婷婷色麻豆天堂久久| 国产成人aa在线观看| 午夜福利网站1000一区二区三区| 亚洲精品国产av成人精品| 人体艺术视频欧美日本| 亚洲欧美清纯卡通| 制服丝袜香蕉在线| a级毛片黄视频| 久久人妻熟女aⅴ| 丰满少妇做爰视频| 免费观看av网站的网址| 性色avwww在线观看| 国产男女超爽视频在线观看| 一二三四中文在线观看免费高清| 色94色欧美一区二区| 99久久综合免费| 亚洲经典国产精华液单| 亚洲国产最新在线播放| 人人妻人人澡人人爽人人夜夜| 国产1区2区3区精品| 国产欧美亚洲国产| 国产免费视频播放在线视频| 亚洲av电影在线进入| 国产成人a∨麻豆精品| 五月开心婷婷网| 久久精品久久精品一区二区三区| 看十八女毛片水多多多| 99九九在线精品视频| 波野结衣二区三区在线| 天天躁日日躁夜夜躁夜夜| 老司机影院毛片| 亚洲欧美一区二区三区久久| 肉色欧美久久久久久久蜜桃| a级毛片黄视频| 亚洲精品aⅴ在线观看| 亚洲一区中文字幕在线| 91午夜精品亚洲一区二区三区| 777久久人妻少妇嫩草av网站| 永久免费av网站大全| 曰老女人黄片| 丝袜人妻中文字幕| 999精品在线视频| 建设人人有责人人尽责人人享有的| 18在线观看网站| 国产日韩欧美视频二区| 欧美日韩视频精品一区| 亚洲美女搞黄在线观看| 色吧在线观看| 久久久久久久亚洲中文字幕| 日本猛色少妇xxxxx猛交久久| 久久婷婷青草| 成人漫画全彩无遮挡| 欧美激情 高清一区二区三区| 国产日韩一区二区三区精品不卡| 久久久久精品人妻al黑| 王馨瑶露胸无遮挡在线观看| 精品国产一区二区三区久久久樱花| 91精品国产国语对白视频| 久久亚洲国产成人精品v| 五月伊人婷婷丁香| 大香蕉久久成人网| 美女xxoo啪啪120秒动态图| 亚洲国产毛片av蜜桃av| 香蕉国产在线看| 国产老妇伦熟女老妇高清| 赤兔流量卡办理| 婷婷色麻豆天堂久久| 一区二区三区乱码不卡18| 欧美av亚洲av综合av国产av | 成人毛片a级毛片在线播放| 最近中文字幕高清免费大全6| 国产精品国产av在线观看| 一级片'在线观看视频| 97在线人人人人妻| 国产熟女午夜一区二区三区| 18禁观看日本| 国产成人免费观看mmmm| 亚洲av在线观看美女高潮| 婷婷色综合大香蕉| 日韩中文字幕欧美一区二区 | 免费黄网站久久成人精品| 只有这里有精品99| av国产久精品久网站免费入址| 国产淫语在线视频| 最新中文字幕久久久久| 亚洲精品国产av成人精品| 看免费成人av毛片| 国产视频首页在线观看| 在线观看一区二区三区激情| 这个男人来自地球电影免费观看 | 精品亚洲乱码少妇综合久久| 日韩人妻精品一区2区三区| av卡一久久| 日本黄色日本黄色录像| 精品午夜福利在线看| 精品亚洲成a人片在线观看| 成人国产麻豆网| 如何舔出高潮| 亚洲色图 男人天堂 中文字幕| 国产精品国产三级国产专区5o| 男女下面插进去视频免费观看| 国产精品熟女久久久久浪| 国产熟女欧美一区二区| 精品国产国语对白av| 91精品三级在线观看| 国产精品亚洲av一区麻豆 | 97精品久久久久久久久久精品| 国产毛片在线视频| 777米奇影视久久| 极品少妇高潮喷水抽搐| 国产极品粉嫩免费观看在线| 黄网站色视频无遮挡免费观看| 午夜福利网站1000一区二区三区| 日韩成人av中文字幕在线观看| 国产视频首页在线观看| 亚洲精品av麻豆狂野| 免费在线观看完整版高清| 国产人伦9x9x在线观看 | 人人妻人人澡人人看| 成人二区视频| 这个男人来自地球电影免费观看 | 在线免费观看不下载黄p国产| 纵有疾风起免费观看全集完整版| 99久久综合免费| 国产精品不卡视频一区二区| 免费久久久久久久精品成人欧美视频| 考比视频在线观看| 亚洲国产欧美在线一区| 精品亚洲乱码少妇综合久久| 亚洲天堂av无毛| 久久精品夜色国产| 边亲边吃奶的免费视频| 不卡av一区二区三区| 一级毛片黄色毛片免费观看视频| 嫩草影院入口| 巨乳人妻的诱惑在线观看| 日韩视频在线欧美| 亚洲综合色惰| 久久精品国产a三级三级三级| 亚洲av欧美aⅴ国产| 日本欧美国产在线视频| 成人亚洲欧美一区二区av| 伦理电影免费视频| 久热这里只有精品99| 极品人妻少妇av视频| 麻豆精品久久久久久蜜桃| 欧美日韩一区二区视频在线观看视频在线| av在线播放精品| 国产探花极品一区二区| www.精华液| 超碰97精品在线观看| 中文字幕人妻熟女乱码| 九九爱精品视频在线观看| 国产精品无大码| 韩国高清视频一区二区三区| 久久99一区二区三区| 亚洲精品国产av成人精品| 国产一区二区激情短视频 | 久久久久久久精品精品| 午夜福利,免费看| 成人漫画全彩无遮挡| 国产伦理片在线播放av一区| 亚洲av电影在线观看一区二区三区| 午夜免费男女啪啪视频观看| 欧美少妇被猛烈插入视频| 一区福利在线观看| 国产亚洲欧美精品永久| 在线观看免费视频网站a站| 2018国产大陆天天弄谢| 男女无遮挡免费网站观看| 又粗又硬又长又爽又黄的视频| 久久国产精品男人的天堂亚洲| 精品久久蜜臀av无| 欧美av亚洲av综合av国产av | av一本久久久久| 久久精品aⅴ一区二区三区四区 | 侵犯人妻中文字幕一二三四区| 母亲3免费完整高清在线观看 | 亚洲成色77777| 一本久久精品| 一级毛片黄色毛片免费观看视频| 久久久久网色| 人人妻人人澡人人爽人人夜夜| 国产精品久久久久久精品电影小说| 男人操女人黄网站| 精品国产一区二区三区四区第35| 校园人妻丝袜中文字幕| 久久99一区二区三区| 香蕉精品网在线| 大片电影免费在线观看免费| 精品酒店卫生间| 水蜜桃什么品种好| 久久这里只有精品19| 国产av一区二区精品久久| 久久韩国三级中文字幕| 天天躁夜夜躁狠狠久久av| 久久久久久人妻| 国产亚洲午夜精品一区二区久久| 看十八女毛片水多多多| 九色亚洲精品在线播放| 久久这里只有精品19| 亚洲人成网站在线观看播放| 欧美日韩国产mv在线观看视频| freevideosex欧美| 亚洲av在线观看美女高潮| av天堂久久9| 国产精品av久久久久免费| 国产亚洲一区二区精品| 免费不卡的大黄色大毛片视频在线观看| 熟女av电影| 欧美人与性动交α欧美软件| av在线观看视频网站免费| 丝袜喷水一区| 人人妻人人添人人爽欧美一区卜| 国产免费福利视频在线观看| 国产欧美日韩一区二区三区在线| 国产精品三级大全| 久久国产精品大桥未久av| 亚洲精品成人av观看孕妇| 美女国产视频在线观看| 欧美激情 高清一区二区三区| 一二三四中文在线观看免费高清| 一级,二级,三级黄色视频| 伊人久久国产一区二区| 久久热在线av| 成年美女黄网站色视频大全免费| 亚洲国产欧美日韩在线播放| 国产精品三级大全| 午夜福利在线免费观看网站| 丰满饥渴人妻一区二区三| 中国三级夫妇交换| 国产毛片在线视频| 免费日韩欧美在线观看| 久久精品久久久久久噜噜老黄| 考比视频在线观看| 国语对白做爰xxxⅹ性视频网站| 欧美精品一区二区免费开放| 欧美在线黄色| 免费观看无遮挡的男女| 亚洲精品自拍成人| tube8黄色片| 黄色怎么调成土黄色| 成人毛片a级毛片在线播放| 亚洲伊人色综图| 国产精品女同一区二区软件| 国产成人精品久久二区二区91 | 日本欧美视频一区| 黄色毛片三级朝国网站| 午夜日本视频在线| 国产亚洲av片在线观看秒播厂| 校园人妻丝袜中文字幕| 一级片免费观看大全| 极品少妇高潮喷水抽搐| 久久青草综合色| av网站免费在线观看视频| 伊人久久国产一区二区| 国产成人av激情在线播放| 母亲3免费完整高清在线观看 | 26uuu在线亚洲综合色| 午夜福利一区二区在线看| 日韩免费高清中文字幕av| 五月伊人婷婷丁香| 亚洲人成网站在线观看播放| 欧美 亚洲 国产 日韩一| 午夜av观看不卡| 久久久精品免费免费高清| 美国免费a级毛片| 久久精品久久久久久噜噜老黄| 1024香蕉在线观看| 国产精品久久久久成人av|