• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    IPv6傳輸路徑的可定義分段認(rèn)證方法

    2022-08-24 15:00:12陳文龍劉迪雅張洪山
    關(guān)鍵詞:源端字段檢查點(diǎn)

    陳文龍,劉迪雅,張洪山

    (首都師范大學(xué) 信息工程學(xué)院,北京 100048)

    E-mail:gagezhs@sina.com

    1 引 言

    當(dāng)前的互聯(lián)網(wǎng)容易受到各種類(lèi)型的惡意攻擊,例如拒絕服務(wù)和非法流量竊取,這是由于缺乏源地址和傳輸路徑的安全驗(yàn)證.目前關(guān)于源地址和路徑安全驗(yàn)證的研究大體可分為基于標(biāo)識(shí)驗(yàn)證、基于可信硬件和集中式控制等.其中,數(shù)據(jù)包標(biāo)記方案由于高效率與高可靠性受到廣泛關(guān)注.相對(duì)于IPv4,IPv6提供了一種更靈活和可擴(kuò)展的方式,但現(xiàn)有的方案針多數(shù)針對(duì)于IPv4數(shù)據(jù)包,關(guān)于IPv6協(xié)議的安全性研究較少.文獻(xiàn)[1]提出的OPT方案可拓展到IPv6中,但并未給出具體設(shè)計(jì)及實(shí)驗(yàn)分析.文獻(xiàn)[2]提出按流量大小進(jìn)行分類(lèi)的包標(biāo)記方案,可以實(shí)現(xiàn)源和路徑驗(yàn)證,但是要求中間路由器存儲(chǔ)整條路徑信息,及上一跳路由器的共享信息,存儲(chǔ)開(kāi)銷(xiāo)過(guò)大.

    本文設(shè)計(jì)了針對(duì)IPv6報(bào)文的源地址真實(shí)性驗(yàn)證和傳輸路徑安全驗(yàn)證方案.在初始化階段,發(fā)送端在數(shù)據(jù)包頭部添加標(biāo)識(shí),隨機(jī)選擇一些中間路由器作為檢查節(jié)點(diǎn),僅由檢查節(jié)點(diǎn)對(duì)網(wǎng)絡(luò)實(shí)體中的數(shù)據(jù)包執(zhí)行標(biāo)識(shí)字段的識(shí)別和驗(yàn)證,不需要所有節(jié)點(diǎn)都具有驗(yàn)證能力,提升了安全驗(yàn)證效率.若檢查節(jié)點(diǎn)驗(yàn)證失敗,丟棄報(bào)文,并將記錄發(fā)送給源端,源端能夠通過(guò)新增的標(biāo)識(shí)字段,執(zhí)行高效可靠的故障定位.對(duì)于只需要保證某一段路徑一致性的需求,可以通過(guò)修改標(biāo)識(shí)字段的最高位,實(shí)現(xiàn)自定義的路徑驗(yàn)證.

    本文提出的源和分段路徑驗(yàn)證技術(shù),能實(shí)現(xiàn)高效可靠的源身份合法性和路徑一致性驗(yàn)證.其主要特點(diǎn)包括:1)由中間路由器做路徑驗(yàn)證,如果驗(yàn)證失敗,立即丟棄報(bào)文,而非在目的端才做驗(yàn)證,減少了錯(cuò)誤報(bào)文的傳輸開(kāi)銷(xiāo);2)僅由源端選擇的少量的中間路由器執(zhí)行驗(yàn)證,其余實(shí)體僅對(duì)數(shù)據(jù)包進(jìn)行標(biāo)記;3)由源端進(jìn)行數(shù)據(jù)包初始化,檢查節(jié)點(diǎn)選擇和故障定位,減輕了中間路由器的計(jì)算和存儲(chǔ)開(kāi)銷(xiāo),負(fù)擔(dān)多在源端,這是可以接受的;4)源端通過(guò)隨機(jī)函數(shù)為每個(gè)流選出檢查節(jié)點(diǎn),每個(gè)會(huì)話周期結(jié)束后重新選擇檢查節(jié)點(diǎn),不僅可以降低被攻擊者探測(cè)到的概率,提高了方案的安全性,且將計(jì)算負(fù)載平攤到路徑上每一個(gè)實(shí)體.

    本文其他部分組織如下:第2節(jié)對(duì)源和路徑驗(yàn)證的相關(guān)工作進(jìn)行介紹;第3節(jié)對(duì)SPV方案做出概述;第4節(jié)給出了方案的具體實(shí)現(xiàn)流程;第5節(jié)進(jìn)行實(shí)驗(yàn)分析.最后對(duì)全文進(jìn)行總結(jié).

    2 相關(guān)工作

    包標(biāo)記法是由報(bào)文通過(guò)的路由器為報(bào)文添加一定的標(biāo)記信息,被攻擊者主機(jī)上通過(guò)提取攻擊報(bào)文中的標(biāo)記信息實(shí)現(xiàn)攻擊路徑溯源的一種攻擊溯源方案.

    OPT(Origin and Path Trace)方案[1]設(shè)計(jì)了一種輕量級(jí)的源地址和路徑驗(yàn)證策略,發(fā)送端在數(shù)據(jù)包頭為源和中間每個(gè)路由器添加對(duì)應(yīng)的標(biāo)識(shí),中間節(jié)點(diǎn)及目的端依次在路徑上接收相應(yīng)標(biāo)識(shí).在OPT算法中,每個(gè)中間節(jié)點(diǎn)需要執(zhí)行兩次消息認(rèn)證碼(Message Authentication Code,MAC)操作,因此需要所有節(jié)點(diǎn)都具有驗(yàn)證能力,同時(shí)它無(wú)法解決中間節(jié)點(diǎn)受到攻擊產(chǎn)生惡意丟包的問(wèn)題.文獻(xiàn)[2]也是一種基于包標(biāo)記法的源地址認(rèn)證方法.通過(guò)設(shè)計(jì)標(biāo)記概率和標(biāo)記流程,將域內(nèi)溯源與域間溯源相結(jié)合.利用被標(biāo)記的路徑信息實(shí)現(xiàn)路徑的重構(gòu).由于僅將流量通過(guò)一個(gè)確定的閾值,在實(shí)際流量中,網(wǎng)絡(luò)狀況并不總是穩(wěn)定的,因此閾值設(shè)定的合理性有待優(yōu)化.

    在PPV方案中[3],中間節(jié)點(diǎn)為每個(gè)數(shù)據(jù)包執(zhí)行概率數(shù)據(jù)包標(biāo)記,并為該數(shù)據(jù)包生成密鑰哈希消息驗(yàn)證碼.為定位到故障鏈路,目的地根據(jù)數(shù)據(jù)包中接收到的標(biāo)記重建轉(zhuǎn)發(fā)路徑.Passport方案[4]將轉(zhuǎn)發(fā)路徑上一系列AS路徑的MAC填入報(bào)文頭部,作為其身份的標(biāo)識(shí).當(dāng)數(shù)據(jù)包離開(kāi)其源AS時(shí),邊界路由器會(huì)將路徑上每個(gè)AS的一個(gè)MAC標(biāo)記到其passport標(biāo)頭中,MAC由源AS和AS之間共享的密鑰計(jì)算得出.當(dāng)數(shù)據(jù)包進(jìn)入路徑上的AS時(shí),邊界路由器會(huì)使用與源AS共享的密鑰來(lái)驗(yàn)證對(duì)應(yīng)的MAC值.具有無(wú)效MAC的數(shù)據(jù)包在中間AS處被降級(jí),并在目的地AS處被丟棄.邊界路由器需要對(duì)出分組進(jìn)行標(biāo)記,對(duì)入分組進(jìn)行檢查,承擔(dān)的計(jì)算開(kāi)銷(xiāo)太大.文獻(xiàn)[5]在Pi[6]與StackPi[7]的基礎(chǔ)上做出進(jìn)一步改進(jìn),提出了主動(dòng)路徑標(biāo)識(shí)機(jī)制Active SPi.該方案在端系統(tǒng)處采取主動(dòng)探測(cè)方式來(lái)驗(yàn)證報(bào)文源地址的合法性,構(gòu)建信任表來(lái)進(jìn)行報(bào)文過(guò)濾.ShorMAC[8]利用概率包驗(yàn)證實(shí)現(xiàn)故障鏈路的定位,但是要求為每個(gè)源端存儲(chǔ)對(duì)稱(chēng)密鑰,這對(duì)路由器存儲(chǔ)能力要求過(guò)高.RFL[9]中提出的一種魯棒的對(duì)稱(chēng)密鑰共享方案,完成在轉(zhuǎn)發(fā)路徑中,源和實(shí)體間的對(duì)稱(chēng)密鑰設(shè)置和分發(fā).通過(guò)對(duì)數(shù)據(jù)包的隨機(jī)采樣,實(shí)現(xiàn)輕量級(jí)的源地址和路徑驗(yàn)證.文獻(xiàn)[10]基于OpenFlow架構(gòu),提出一種新的路由算法,通過(guò)四元組(源地址前綴、目的地址前綴、入接口和出接口)實(shí)現(xiàn)端口粒度的源地址驗(yàn)證.

    文獻(xiàn)[11,12]對(duì)源地址安全問(wèn)題的已有研究進(jìn)行細(xì)致分析歸納,提出保證端設(shè)備地址和傳輸路徑的真實(shí)可信的安全體系結(jié)構(gòu).文獻(xiàn)[13]研究了域間源地址驗(yàn)證方法的可部署性問(wèn)題.

    3 概 述

    本節(jié)給出了對(duì)手模型和SPV協(xié)議的概述.本文提出的源驗(yàn)證和路徑認(rèn)證是基于端到端實(shí)現(xiàn)的,即數(shù)據(jù)包通過(guò)源S,沿預(yù)期路徑Ψ=到達(dá)目標(biāo)D,其中n是路徑長(zhǎng)度(不包括源端),并且S,D和Ri是網(wǎng)絡(luò)中的網(wǎng)絡(luò)實(shí)體.在不可靠的通信通道下,由于被攻擊或出現(xiàn)故障,中間路由器可能丟棄、修改數(shù)據(jù)包或改變其轉(zhuǎn)發(fā)路徑.

    3.1 問(wèn)題假設(shè)

    本文假設(shè)源S和目的地D是終端,定義合法路徑是Ψ=,理想情況下應(yīng)沿此路徑傳輸數(shù)據(jù)包.根據(jù)現(xiàn)有的路由協(xié)議,如BGP協(xié)議或Pathlet協(xié)議,本文假設(shè)源端可以獲知數(shù)據(jù)包預(yù)期將遍歷的路徑,并且可以設(shè)定該路徑中哪些實(shí)體希望執(zhí)行路徑驗(yàn)證.本文在終端主機(jī)使用現(xiàn)有的DRKey協(xié)議,獲得與預(yù)期路徑的中間實(shí)體共享的必要對(duì)稱(chēng)密鑰.

    3.2 對(duì)手模型

    數(shù)據(jù)包更改:更改數(shù)據(jù)包的信息,如源地址,報(bào)頭或有效載荷數(shù)據(jù).

    數(shù)據(jù)包注入:惡意路由器偽造數(shù)據(jù)包并將其發(fā)送到目的端.

    路徑偏差:包括路徑繞行和路由器跳過(guò).路徑繞行是指偏離預(yù)期的轉(zhuǎn)發(fā)路徑,但隨后該數(shù)據(jù)包返回到正確的路徑上.如,.路由器跳過(guò)是指惡意路由器會(huì)重定向數(shù)據(jù)包,并跳過(guò)路徑上的某些路由器.如.

    亂序遍歷:未按正確的順序遍歷預(yù)期路徑上的路由器.如.

    3.3 分段路徑驗(yàn)證

    本文從整條路徑中挑選一些節(jié)點(diǎn)作為檢查節(jié)點(diǎn),只有驗(yàn)證節(jié)點(diǎn)負(fù)責(zé)驗(yàn)證路徑,這些檢查節(jié)點(diǎn)組成一個(gè)檢查點(diǎn)組Checks.分段的原則是同一時(shí)刻完全覆蓋整條路徑,所以每個(gè)檢查節(jié)點(diǎn)負(fù)責(zé)檢查從上一個(gè)檢查節(jié)點(diǎn)到它自己的這一段路徑.而目的端D負(fù)責(zé)最后一個(gè)檢查點(diǎn)到自己的這段路徑.

    SPV將一條完整路徑分為若干段,僅由路徑上的一些實(shí)體做路徑驗(yàn)證,他們只負(fù)責(zé)驗(yàn)證自己所在的一段路徑,而不是驗(yàn)證完整路徑.合理的檢查點(diǎn)數(shù)量和均勻分布檢查點(diǎn)可以使得分段的路徑不至于過(guò)長(zhǎng),在路徑驗(yàn)證失敗時(shí)可以較快的定位出故障點(diǎn).為了平均檢查點(diǎn)的負(fù)載和提高檢查節(jié)點(diǎn)的安全性,每經(jīng)過(guò)一段時(shí)間后會(huì)更新檢查點(diǎn)組.

    4 源和分段路徑驗(yàn)證

    4.1 SPV協(xié)議初始化

    IPv6 分組由固定首部和有效荷載組成,有效載荷部分由擴(kuò)展首部和數(shù)據(jù)部分組成.本文將標(biāo)識(shí)插入到IPv6目的選項(xiàng)頭中.IPv6協(xié)議規(guī)定了兩種目的選項(xiàng)頭,本文選擇位于路由選項(xiàng)頭之前的選項(xiàng)字段.SPV報(bào)頭包含如下字段:檢查點(diǎn)組(Checks),會(huì)話標(biāo)識(shí)(SessionID),簽名字段(Sign)和若干個(gè)標(biāo)記字段(SegInfon).所有標(biāo)記都插入到選項(xiàng)字段中.如圖1所示.

    版本號(hào)通信類(lèi)型流標(biāo)簽有效載荷長(zhǎng)度下一首部跳數(shù)極限源地址目的地址拓展首部/數(shù)據(jù)下一首部拓展首部長(zhǎng)度選項(xiàng)

    PacketIdSessionIDChecksSignSegInfo1SegInfo2…SegInfon

    PacketID是數(shù)據(jù)包標(biāo)識(shí).本文將報(bào)文的消息驗(yàn)證碼(MAC)作為報(bào)文的標(biāo)識(shí).使用同樣的密鑰,對(duì)于不同內(nèi)容的報(bào)文會(huì)產(chǎn)生不同的驗(yàn)證碼[2],這樣可以更好地防止重放攻擊.如果在傳輸過(guò)程中數(shù)據(jù)包的有效負(fù)載被修改,對(duì)這個(gè)包進(jìn)行源認(rèn)證和路徑驗(yàn)證將毫無(wú)意義.PacketID的計(jì)算如式(1)所示.src是源地址,dst是目的地址,data是有效載荷的前8個(gè)字節(jié).flow是IPv6固定頭部中的流標(biāo)簽.

    PacketID=MACKSD(flow‖src‖dst‖data)

    (1)

    Checks的計(jì)算如式(2)所示.N是一串二進(jìn)制數(shù),它的長(zhǎng)度與路徑長(zhǎng)度相等(包含源端和目的端),它的每一位與路徑上的每一個(gè)實(shí)體相對(duì)應(yīng),當(dāng)該實(shí)體被源端設(shè)置為檢查點(diǎn)時(shí),該位置1,否則為0.Checks字段的最高位默認(rèn)為1.

    在下文中,通過(guò)設(shè)置最高位來(lái)進(jìn)行自定義的路徑驗(yàn)證.

    Checks=MACKSD(N)

    (2)

    在確定檢查點(diǎn)以后,整段路徑就以檢查點(diǎn)為界限被分為若干段.其中,第1段為S到第一個(gè)檢查點(diǎn),最后1段為最后一個(gè)檢查點(diǎn)到D.SegInfo代表由相鄰兩個(gè)檢查點(diǎn)間的路徑信息,包括這段路徑上需要遍歷的路由器,及遍歷的正確順序.S分別為每一段計(jì)算一個(gè)SegInfo,按順序填入SegInfon字段.Sign的計(jì)算如式(3)所示.PRF是以密鑰Ki加密的偽隨機(jī)函數(shù).SegInfo的計(jì)算見(jiàn)公式(4).其中,T為上一個(gè)檢查點(diǎn)k到下一個(gè)檢查點(diǎn)t的路徑上的所有實(shí)體的Sign值集合.

    Signi=PRFKi(Signi-1‖Ri‖src‖dst)

    (3)

    SegInfon=MACKn(PacketId‖Checks‖T)
    T=Signk‖Signk+1‖Sign…‖Signt)

    (4)

    以圖2為例,S在發(fā)送數(shù)據(jù)包之前選擇R3,R7作為檢查點(diǎn),按照公式(2)計(jì)算Checks的值.因?yàn)槁窂介L(zhǎng)度為13(不含源端),所以公式中的N是一個(gè)13位的二進(jìn)制數(shù),按照路徑上檢查點(diǎn)的順序,將N中對(duì)應(yīng)的位置為1,得到N=10010001000001.然后分別為檢查點(diǎn)組中每個(gè)實(shí)體計(jì)算對(duì)應(yīng)的分段路徑信息字段SegInfo:SegInfo3,SegInfo7和SegInfoD,依次填入到SegInfo字段中.由源S到R3需要按序經(jīng)歷R1和R2,S為該段路徑信息執(zhí)行MAC操作,使用與R3共享的密鑰加密,得到SegInfo3.源端分別與路徑上的中間路由器及D共享對(duì)稱(chēng)密鑰.在開(kāi)始轉(zhuǎn)發(fā)數(shù)據(jù)包前使用現(xiàn)有的DRKey協(xié)議完成密鑰分發(fā)與交換.

    圖2 分段路徑認(rèn)證模型Fig.2 Segmented path verification model

    4.2 路徑驗(yàn)證

    S下發(fā)數(shù)據(jù)包,接收到數(shù)據(jù)包后,Ri首先檢查Checks字段是否有自己的名字.如果沒(méi)有,使用密鑰Ki簽名公式(3),更新字段Sign,繼續(xù)向下傳輸數(shù)據(jù)包.若Checks字段中第n位為自己的名字,則該路由器是檢查點(diǎn).它首先計(jì)算Sign的值(公式(3)),并將其與SegInfon進(jìn)行比較.如果這兩個(gè)值相等,表示這一段路徑驗(yàn)證成功.Ri將Sign字段清空,并用密鑰簽名,然后將數(shù)據(jù)包轉(zhuǎn)發(fā)到下游路由器.目的端D收到數(shù)據(jù)包后,先用密鑰KSD計(jì)算Sign字段值,與SegInfo比較,若比較成功,代表從S到D的所有分段路徑都已被成功驗(yàn)證.本文默認(rèn)S未收到任意一個(gè)檢查節(jié)點(diǎn)回傳的Fail報(bào)文(ICMP報(bào)文),即表示整條路徑都驗(yàn)證成功.

    檢查點(diǎn)計(jì)算出的值與SegInfon字段不匹配時(shí),丟棄數(shù)據(jù)包,將收到的數(shù)據(jù)包的Sign字段的信息填入Fail數(shù)據(jù)包內(nèi),并用密鑰簽名,然后向源端發(fā)送Fail報(bào)文.

    4.3 可自定義路徑段

    在某些應(yīng)用環(huán)境中,不需要對(duì)整條路徑進(jìn)行嚴(yán)格的路徑驗(yàn)證,用戶想自定義地對(duì)其中一段進(jìn)行驗(yàn)證,如只需驗(yàn)證數(shù)據(jù)包是否按正確的順序遍歷了這一段路徑.本文將Checks字段的最高位設(shè)為標(biāo)志位,中間路由器通過(guò)標(biāo)志位來(lái)判斷是否需要簽名.當(dāng)需要進(jìn)行自定義路徑段驗(yàn)證時(shí),將Checks字段的最高位初始化為0.中間路由器接收到數(shù)據(jù)包后,首先檢查Checks字段,若最高位為0,且無(wú)自己的名字時(shí),并不進(jìn)行簽名,直接將數(shù)據(jù)包向下轉(zhuǎn)發(fā).直到第1個(gè)檢查點(diǎn)(首檢查點(diǎn))在Checks字段中確認(rèn)了自己的名字,它會(huì)將Checks字段的最高位改為1,并用私鑰簽名,更新Sign字段.而Rn下游的路由器將依次更新Sign字段,用密鑰簽上自己的名字.當(dāng)?shù)?個(gè)檢查點(diǎn)(尾檢查點(diǎn))在Checks字段中發(fā)現(xiàn)自己名字后,它將最高位重新修改為0.該檢查點(diǎn)下游的路由器將不會(huì)再更新Sign字段,直接轉(zhuǎn)發(fā)數(shù)據(jù)包直至目的端D.

    圖3以R3和R7為檢查點(diǎn),表示了具體的過(guò)程.非驗(yàn)證路徑上的路由器不更新簽名,僅轉(zhuǎn)發(fā)數(shù)據(jù)包.當(dāng)數(shù)據(jù)包到達(dá)R3時(shí),R3將Checks最高位置1,更新Sign字段后繼續(xù)向下轉(zhuǎn)發(fā)數(shù)據(jù)包.R3-R7路徑上的實(shí)體在解析出最高位的值為1后,同樣更新Sign字段.直到R7收到數(shù)據(jù)包,因?yàn)镽7是最后一個(gè)檢查節(jié)點(diǎn),R7將Checks的最高位置0.下游的路由器將不再進(jìn)行標(biāo)記或驗(yàn)證,僅執(zhí)行轉(zhuǎn)發(fā)操作.

    若需要實(shí)現(xiàn)更復(fù)雜粒度的自定義驗(yàn)證,可以拓展標(biāo)記位的長(zhǎng)度.例如,3位的標(biāo)記位可以表示8種的選擇狀態(tài),可以包含路徑被劃分為幾段,選擇了第幾段路徑(可以多段)等信息.這里僅將最高位1位作為標(biāo)記位,可實(shí)現(xiàn)挑選中間一段路徑執(zhí)行驗(yàn)證.

    圖3 自定義路徑認(rèn)證模型Fig.3 Definable path verification model

    4.4 故障定位

    4.4.1 檢查點(diǎn)收到數(shù)據(jù)包,但驗(yàn)證失敗

    檢查點(diǎn)收到了上一跳傳來(lái)的數(shù)據(jù)包,但計(jì)算出的SegInfo值與報(bào)文頭部預(yù)先填入的SegInfo字段值不相等,則檢查點(diǎn)對(duì)它負(fù)責(zé)的這段路徑驗(yàn)證失敗.這可能是由于惡意路由器將報(bào)文轉(zhuǎn)發(fā)路徑修改,亂序,增加或跳過(guò)了某些正確路徑上的路由器.在驗(yàn)證分段路徑失敗時(shí),該檢查點(diǎn)會(huì)丟棄數(shù)據(jù)包,并在時(shí)間段e的末尾時(shí)刻向源端發(fā)送Fail報(bào)文(ICMP報(bào)文).檢查點(diǎn)將驗(yàn)證失敗的數(shù)據(jù)包中的Sign字段信息填入Fail報(bào)文,并填入自己的簽名信息.

    S將重建分段路徑,使用收到的Fail報(bào)文來(lái)定位故障,這些連接全部從一系列接收到的SPV標(biāo)頭中獲得.例如R4受到惡意攻擊丟棄數(shù)據(jù)包,R4的下游中距離最近的檢查節(jié)點(diǎn)R7將收不到含有正確Sign字段的數(shù)據(jù)包,R7將向S發(fā)送Fail數(shù)據(jù)包,在時(shí)間段e內(nèi),S收到同一檢查點(diǎn)發(fā)來(lái)的Fail報(bào)文數(shù)量超過(guò)k,就會(huì)將公式(2)中的N的對(duì)應(yīng)于該檢查點(diǎn)至前一檢查點(diǎn)的路徑上的所有實(shí)體的位都置為1.將Checks的第4至7位都設(shè)置為1,即R4至R7都將進(jìn)行路徑驗(yàn)證,若R5未正確收到數(shù)據(jù)包,可以將故障定位到R4和R5之間的路徑上.

    4.4.2 檢查點(diǎn)未收到數(shù)據(jù)包

    檢查點(diǎn)未收到數(shù)據(jù)包,可能是惡意路由器將數(shù)據(jù)包丟棄或轉(zhuǎn)發(fā)到其他路徑上.該檢查點(diǎn)也會(huì)向S發(fā)送Fail報(bào)文,僅用密鑰簽上自己名字,填入Sign字段.S收到Fail報(bào)文并解析后,會(huì)知道該檢查點(diǎn)未收到數(shù)據(jù)包,若并未收到上一個(gè)檢查點(diǎn)的Fail報(bào)文,則可以將故障定位到上一個(gè)檢查點(diǎn)到該檢查點(diǎn)的這段路徑上.在下一個(gè)時(shí)間段,將這段路徑上的所有路由器都設(shè)置為檢查點(diǎn).

    5 評(píng)估與分析

    在本節(jié)中,通過(guò)NS2仿真平臺(tái),對(duì)指定模塊的修改實(shí)現(xiàn)了SPV分段路徑驗(yàn)證方案.實(shí)驗(yàn)平臺(tái)配置為Core i5處理器,

    8G RAM.實(shí)驗(yàn)分為兩部分,第1部分通過(guò)網(wǎng)絡(luò)吞吐量對(duì)本方案路徑驗(yàn)證的性能進(jìn)行評(píng)估,并與目前的最佳方案OPT進(jìn)行比較.第2部分是對(duì)檢查點(diǎn)概率對(duì)故障定位時(shí)間的影響進(jìn)行測(cè)試,并給出一般網(wǎng)絡(luò)環(huán)境下檢查點(diǎn)概率的建議值.

    本文評(píng)估SPV中間路由器的吞吐量并與OPT進(jìn)行比較.雖然目前也有一些關(guān)于源地址和路徑驗(yàn)證的方案,但有些不適用于IPv6協(xié)議,而本文方案針對(duì)于IPv6網(wǎng)絡(luò),與其對(duì)比意義不大.本文是在流粒度上對(duì)數(shù)據(jù)包進(jìn)行驗(yàn)證,有一些方案將粒度細(xì)分到了端口,雖然更加細(xì)致,但增加了驗(yàn)證開(kāi)銷(xiāo),降低了網(wǎng)絡(luò)通信的效率.而OPT仍是目前較好的路徑認(rèn)證方案,且可拓展應(yīng)用于IPv6報(bào)文.因此本文選擇與OPT方案進(jìn)行對(duì)比.

    圖4 路徑長(zhǎng)度對(duì)吞吐量的影響Fig.4 Influence of path length on forwarding efficiency

    首先,將新增字段填入IPv6首部的選項(xiàng)字段.設(shè)置路徑長(zhǎng)度分別為最長(zhǎng)為20跳,最短為10跳.對(duì)大小分別為256B,512B,1024B和1500B的數(shù)據(jù)包進(jìn)行多組實(shí)驗(yàn).從圖4可以看出,在不同路徑長(zhǎng)度條件下,SPV的路由節(jié)點(diǎn)的吞吐量都優(yōu)于OPT,最大是OPT的1.17倍.因?yàn)镺PT需要每個(gè)中間路由器都執(zhí)行MAC操作,而SPV只有檢查節(jié)點(diǎn)執(zhí)行MAC操作,其余節(jié)點(diǎn)使用為隨機(jī)函數(shù),以本地信息作為輸入,計(jì)算開(kāi)銷(xiāo)小于MAC.隨著路徑長(zhǎng)度的增加.源端選擇檢查節(jié)點(diǎn)的概率不變的條件下,更多的中間路由器僅執(zhí)行簡(jiǎn)單的簽名計(jì)算,因此SPV路由節(jié)點(diǎn)的吞吐量隨路徑增長(zhǎng)而顯著增長(zhǎng).

    圖5 數(shù)據(jù)包大小對(duì)吞吐量的影響Fig.5 Impact of packet size on forwarding efficiency

    圖5為數(shù)據(jù)包大小與吞吐量的關(guān)系.從圖中可以看出,SPV的吞吐量隨著數(shù)據(jù)包大小的增大而增大.特別是當(dāng)數(shù)據(jù)包大小達(dá)到1500字節(jié)時(shí),與無(wú)安全驗(yàn)證相比,SPV能夠?qū)崿F(xiàn)約90%的吞吐量.

    實(shí)驗(yàn)改變檢查點(diǎn)的概率,以分析SPV的性能.在n=13的條件下,對(duì)于256B和512B的數(shù)據(jù)包,隨著檢查點(diǎn)概率的增加,源端定位到故障路徑的時(shí)間需要的時(shí)間逐漸減小.圖6表明,較小的數(shù)據(jù)包所需的故障定位時(shí)間比更大數(shù)據(jù)包所需的時(shí)間少.當(dāng)檢查點(diǎn)概率為1,即每個(gè)中間路由器都執(zhí)行路徑驗(yàn)證時(shí),定位到故障路徑的時(shí)間最少.但檢查點(diǎn)為1即意味著所有中間路由器都需要進(jìn)行路徑驗(yàn)證,這會(huì)帶來(lái)計(jì)算開(kāi)銷(xiāo)的增大.因此,為平衡故障定位性能與轉(zhuǎn)發(fā)性能,本文給出SPV檢查點(diǎn)概率的推薦值為0.2.

    圖6 檢查點(diǎn)概率對(duì)故障定位時(shí)間的影響Fig.6 Effect of checkpoint probability on fault location time

    6 結(jié)束語(yǔ)

    本文提出一種基于IPv6的分段源和路徑驗(yàn)證的方案.首先,根據(jù)IPv6的首部結(jié)構(gòu),選擇目的選項(xiàng)作為標(biāo)記域,由源端選擇的檢查節(jié)點(diǎn)對(duì)標(biāo)記字段進(jìn)行計(jì)算,通過(guò)與源端預(yù)先填入的值進(jìn)行比較,判斷路徑驗(yàn)證是否成功.當(dāng)路徑驗(yàn)證失敗后,檢查節(jié)點(diǎn)向源端發(fā)送錯(cuò)誤報(bào)告報(bào)文,源端將以更細(xì)粒度重新設(shè)置檢查節(jié)點(diǎn),來(lái)定位到故障的鏈路.

    本文提出的源和分段路徑驗(yàn)證技術(shù),在中間路由器,而非僅目的端執(zhí)行路徑驗(yàn)證,如果驗(yàn)證失敗,立即丟棄報(bào)文,能夠減少錯(cuò)誤報(bào)文的傳輸開(kāi)銷(xiāo);而且源端僅選擇的少量的中間路由器執(zhí)行驗(yàn)證,其余實(shí)體僅對(duì)數(shù)據(jù)包進(jìn)行標(biāo)記.與OPT相比,不僅減小了傳輸開(kāi)銷(xiāo),而且對(duì)于不同數(shù)據(jù)包大小,和不同路徑長(zhǎng)度,中間路由器的吞吐量均優(yōu)于OPT,最大是OPT的1.17倍.此外,檢查節(jié)點(diǎn)隨著每個(gè)會(huì)話周期結(jié)束會(huì)被重新設(shè)置,不僅可以降低被攻擊者探測(cè)到的概率,且將計(jì)算負(fù)載平攤到路徑上每一個(gè)實(shí)體.如果需要僅在自定義路段上執(zhí)行路徑驗(yàn)證操作,可通過(guò)設(shè)置字段的最高位為標(biāo)記位來(lái)實(shí)現(xiàn).

    猜你喜歡
    源端字段檢查點(diǎn)
    圖書(shū)館中文圖書(shū)編目外包數(shù)據(jù)質(zhì)量控制分析
    Spark效用感知的檢查點(diǎn)緩存并行清理策略①
    免疫檢查點(diǎn)抑制劑相關(guān)內(nèi)分泌代謝疾病
    融合源端句法和語(yǔ)義角色信息的AMR解析
    基于仿真分析的傳輸線電路特性研究
    免疫檢查點(diǎn)抑制劑在腫瘤治療中的不良反應(yīng)及毒性管理
    飛機(jī)燃油系統(tǒng)對(duì)多路輸入信號(hào)源選擇的方法
    科技視界(2016年22期)2016-10-18 15:53:02
    分布式任務(wù)管理系統(tǒng)中檢查點(diǎn)的設(shè)計(jì)
    CNMARC304字段和314字段責(zé)任附注方式解析
    無(wú)正題名文獻(xiàn)著錄方法評(píng)述
    亚洲精品国产av成人精品| 免费看日本二区| 国产成人a区在线观看| 十八禁网站网址无遮挡 | 久久久精品免费免费高清| 精品国产露脸久久av麻豆| av播播在线观看一区| 高清av免费在线| 久久韩国三级中文字幕| 熟妇人妻不卡中文字幕| 岛国毛片在线播放| 欧美亚洲 丝袜 人妻 在线| 亚洲精品日韩av片在线观看| 成年女人看的毛片在线观看| 日本一二三区视频观看| 国产精品久久久久久av不卡| 91精品伊人久久大香线蕉| 在线观看国产h片| 亚洲精品国产成人久久av| 久久ye,这里只有精品| 视频中文字幕在线观看| 69人妻影院| 在线观看美女被高潮喷水网站| 国精品久久久久久国模美| 一级毛片久久久久久久久女| 日韩成人av中文字幕在线观看| 亚洲欧美日韩卡通动漫| 最后的刺客免费高清国语| 大香蕉97超碰在线| tube8黄色片| 欧美日韩综合久久久久久| 黄片wwwwww| 搡老乐熟女国产| 国产黄色视频一区二区在线观看| 免费看不卡的av| 亚洲精品aⅴ在线观看| 日日撸夜夜添| 一本一本综合久久| 赤兔流量卡办理| 国产女主播在线喷水免费视频网站| 亚洲一级一片aⅴ在线观看| 王馨瑶露胸无遮挡在线观看| 日日啪夜夜爽| 成年女人看的毛片在线观看| 男女边吃奶边做爰视频| 欧美xxxx性猛交bbbb| 中文字幕久久专区| 成年女人看的毛片在线观看| 欧美另类一区| 国产69精品久久久久777片| 亚洲精品一二三| 男人舔奶头视频| 亚洲国产欧美人成| 欧美丝袜亚洲另类| 麻豆成人av视频| 国产精品偷伦视频观看了| 狂野欧美激情性xxxx在线观看| 亚洲成人久久爱视频| 美女被艹到高潮喷水动态| 国产永久视频网站| 欧美激情在线99| 麻豆乱淫一区二区| 五月开心婷婷网| 看非洲黑人一级黄片| 91在线精品国自产拍蜜月| 国产精品久久久久久精品古装| 人人妻人人看人人澡| 亚洲激情五月婷婷啪啪| 男女国产视频网站| 久久久久性生活片| 特级一级黄色大片| 亚洲美女视频黄频| 美女cb高潮喷水在线观看| 精品人妻一区二区三区麻豆| 全区人妻精品视频| 大码成人一级视频| 亚洲精品成人av观看孕妇| 欧美高清成人免费视频www| 欧美亚洲 丝袜 人妻 在线| 99九九线精品视频在线观看视频| 蜜桃久久精品国产亚洲av| 看十八女毛片水多多多| 99热网站在线观看| 熟女人妻精品中文字幕| 亚洲人成网站在线观看播放| 亚洲成人中文字幕在线播放| 最后的刺客免费高清国语| 日本一本二区三区精品| 亚洲激情五月婷婷啪啪| 亚洲aⅴ乱码一区二区在线播放| 亚洲人成网站在线播| 网址你懂的国产日韩在线| 成人国产麻豆网| 国模一区二区三区四区视频| 精品久久久久久久人妻蜜臀av| 男人舔奶头视频| 久久人人爽av亚洲精品天堂 | 极品少妇高潮喷水抽搐| 国产高潮美女av| 欧美少妇被猛烈插入视频| 免费黄色在线免费观看| 欧美激情久久久久久爽电影| 日韩三级伦理在线观看| 人妻系列 视频| 国产毛片在线视频| 精品久久久久久电影网| 亚洲精品日本国产第一区| 日韩欧美一区视频在线观看 | 亚洲电影在线观看av| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 全区人妻精品视频| 国产精品人妻久久久影院| 久久国内精品自在自线图片| 国产精品人妻久久久久久| 精品人妻视频免费看| 久久97久久精品| 高清毛片免费看| 国产av码专区亚洲av| 大码成人一级视频| 免费黄色在线免费观看| 夫妻性生交免费视频一级片| 大码成人一级视频| 又爽又黄无遮挡网站| 久久久久国产网址| 五月玫瑰六月丁香| 91精品国产九色| 国产高清不卡午夜福利| 五月玫瑰六月丁香| 国产精品久久久久久久久免| 我的老师免费观看完整版| 狂野欧美激情性xxxx在线观看| 男人狂女人下面高潮的视频| 国产精品久久久久久久电影| 噜噜噜噜噜久久久久久91| 女人被狂操c到高潮| 亚洲av二区三区四区| 亚洲一级一片aⅴ在线观看| 精品人妻熟女av久视频| 国产一区二区三区综合在线观看 | 成人无遮挡网站| 在线观看一区二区三区激情| 91aial.com中文字幕在线观看| 国精品久久久久久国模美| 中文在线观看免费www的网站| 麻豆久久精品国产亚洲av| 亚洲精品国产色婷婷电影| 欧美3d第一页| 欧美日韩一区二区视频在线观看视频在线 | 国产精品三级大全| 嘟嘟电影网在线观看| 亚洲经典国产精华液单| 狂野欧美激情性xxxx在线观看| 蜜桃亚洲精品一区二区三区| 国产有黄有色有爽视频| 国产综合精华液| 国产乱人偷精品视频| 在线看a的网站| 亚洲最大成人av| 狠狠精品人妻久久久久久综合| 国产av码专区亚洲av| 久久久久久国产a免费观看| 一级av片app| 三级男女做爰猛烈吃奶摸视频| 777米奇影视久久| 一级黄片播放器| 日韩,欧美,国产一区二区三区| 亚洲伊人久久精品综合| 美女高潮的动态| 成人亚洲欧美一区二区av| 午夜激情久久久久久久| 国产精品久久久久久久久免| 午夜福利高清视频| 色视频在线一区二区三区| 国产大屁股一区二区在线视频| 国产乱人视频| 嫩草影院入口| 日韩在线高清观看一区二区三区| 国产精品一及| 国产精品伦人一区二区| 久久久久久九九精品二区国产| 91在线精品国自产拍蜜月| 亚洲人成网站高清观看| 欧美bdsm另类| 在现免费观看毛片| 特级一级黄色大片| 免费不卡的大黄色大毛片视频在线观看| 国产精品女同一区二区软件| 久久久a久久爽久久v久久| 日产精品乱码卡一卡2卡三| 一区二区三区免费毛片| 亚洲精华国产精华液的使用体验| av.在线天堂| 最新中文字幕久久久久| av一本久久久久| 男人爽女人下面视频在线观看| 中文资源天堂在线| 亚州av有码| 欧美日韩一区二区视频在线观看视频在线 | 校园人妻丝袜中文字幕| 男女那种视频在线观看| 日韩av不卡免费在线播放| 卡戴珊不雅视频在线播放| 亚洲图色成人| 国产永久视频网站| 18禁裸乳无遮挡免费网站照片| 可以在线观看毛片的网站| 亚洲精品日韩av片在线观看| 久久精品夜色国产| 国产有黄有色有爽视频| 深爱激情五月婷婷| 成人欧美大片| 各种免费的搞黄视频| 天堂俺去俺来也www色官网| 老司机影院毛片| 97在线视频观看| 亚洲精品国产av蜜桃| 国产爱豆传媒在线观看| 亚洲高清免费不卡视频| 欧美人与善性xxx| 在线观看一区二区三区| 久久久久性生活片| 欧美精品一区二区大全| 午夜老司机福利剧场| 久久久欧美国产精品| 国产精品秋霞免费鲁丝片| 国产美女午夜福利| 美女脱内裤让男人舔精品视频| 久久影院123| 97在线人人人人妻| 少妇被粗大猛烈的视频| 人妻少妇偷人精品九色| 女人久久www免费人成看片| 九色成人免费人妻av| 极品教师在线视频| 免费观看在线日韩| 欧美成人一区二区免费高清观看| 久久精品国产亚洲av涩爱| 97超视频在线观看视频| 精品99又大又爽又粗少妇毛片| 国产永久视频网站| 超碰av人人做人人爽久久| 女的被弄到高潮叫床怎么办| 两个人的视频大全免费| 欧美性感艳星| 国产 一区 欧美 日韩| 国产精品成人在线| 99热6这里只有精品| 九九在线视频观看精品| 久久人人爽av亚洲精品天堂 | 国产女主播在线喷水免费视频网站| 69av精品久久久久久| 人妻 亚洲 视频| 精品久久久久久电影网| 啦啦啦啦在线视频资源| 中文字幕av成人在线电影| 嫩草影院入口| 欧美激情久久久久久爽电影| 午夜亚洲福利在线播放| 国产欧美日韩精品一区二区| 搡女人真爽免费视频火全软件| 99热6这里只有精品| 午夜福利在线观看免费完整高清在| 久久97久久精品| 赤兔流量卡办理| 亚洲一级一片aⅴ在线观看| 极品教师在线视频| 在线观看av片永久免费下载| 一级毛片电影观看| 91精品国产九色| 男女啪啪激烈高潮av片| 久久久久精品性色| 午夜福利在线观看免费完整高清在| 欧美激情在线99| 日韩在线高清观看一区二区三区| 97在线视频观看| tube8黄色片| 久久精品久久久久久噜噜老黄| 久久精品夜色国产| 身体一侧抽搐| 亚洲av免费高清在线观看| 黄色配什么色好看| 免费观看性生交大片5| 午夜免费男女啪啪视频观看| 国产一区二区亚洲精品在线观看| 亚洲在线观看片| 免费播放大片免费观看视频在线观看| 久久久久久久大尺度免费视频| 亚洲精品久久久久久婷婷小说| 日本欧美国产在线视频| 熟女电影av网| 精品久久久精品久久久| 亚洲国产日韩一区二区| 国产黄片视频在线免费观看| 内射极品少妇av片p| 男女国产视频网站| 波多野结衣巨乳人妻| 一本色道久久久久久精品综合| 香蕉精品网在线| 亚洲精品自拍成人| 中文乱码字字幕精品一区二区三区| 亚洲色图av天堂| 校园人妻丝袜中文字幕| 99re6热这里在线精品视频| 高清av免费在线| 国产色爽女视频免费观看| 男女下面进入的视频免费午夜| 黄色视频在线播放观看不卡| 熟女电影av网| 亚洲精品国产av成人精品| 国产黄片美女视频| 欧美成人a在线观看| 一级毛片aaaaaa免费看小| 免费不卡的大黄色大毛片视频在线观看| 婷婷色综合www| 人妻制服诱惑在线中文字幕| 国产精品女同一区二区软件| 人妻一区二区av| 亚洲最大成人av| 国产欧美日韩精品一区二区| 亚洲国产欧美人成| 人妻 亚洲 视频| 国产国拍精品亚洲av在线观看| 亚洲图色成人| 久久久久精品久久久久真实原创| 18禁动态无遮挡网站| 国产一区二区三区av在线| 人妻系列 视频| 亚洲精品亚洲一区二区| 狂野欧美白嫩少妇大欣赏| 国产伦在线观看视频一区| 国产精品一及| 美女高潮的动态| 精品国产露脸久久av麻豆| 青青草视频在线视频观看| 中文字幕制服av| 国产熟女欧美一区二区| 精品久久国产蜜桃| 男人狂女人下面高潮的视频| 国产精品久久久久久久电影| 激情 狠狠 欧美| 丝瓜视频免费看黄片| 日本免费在线观看一区| 综合色av麻豆| 蜜桃久久精品国产亚洲av| 亚洲av欧美aⅴ国产| 精品少妇久久久久久888优播| 中文在线观看免费www的网站| 亚洲真实伦在线观看| av国产久精品久网站免费入址| 久热这里只有精品99| 亚洲国产av新网站| 亚洲精品中文字幕在线视频 | 日日摸夜夜添夜夜添av毛片| 久久ye,这里只有精品| 国产欧美日韩精品一区二区| 亚洲精品国产成人久久av| 久久久精品免费免费高清| 一级a做视频免费观看| 精品久久久噜噜| 777米奇影视久久| 免费少妇av软件| 国产成年人精品一区二区| tube8黄色片| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产色爽女视频免费观看| 七月丁香在线播放| 免费少妇av软件| 777米奇影视久久| 日韩视频在线欧美| 国产男女内射视频| 欧美高清成人免费视频www| 欧美国产精品一级二级三级 | 欧美一级a爱片免费观看看| 国产精品人妻久久久影院| 国产日韩欧美在线精品| 大片电影免费在线观看免费| 伊人久久国产一区二区| av又黄又爽大尺度在线免费看| 观看免费一级毛片| 免费不卡的大黄色大毛片视频在线观看| 亚洲精品456在线播放app| 国产真实伦视频高清在线观看| 色视频www国产| 91aial.com中文字幕在线观看| 成人二区视频| 男人舔奶头视频| av国产久精品久网站免费入址| 免费大片黄手机在线观看| 久久99热这里只频精品6学生| 在线精品无人区一区二区三 | 婷婷色av中文字幕| 五月伊人婷婷丁香| 狠狠精品人妻久久久久久综合| 一区二区av电影网| 日本一本二区三区精品| 国产一区二区亚洲精品在线观看| 国产伦理片在线播放av一区| 嫩草影院新地址| 亚洲最大成人中文| 国产精品久久久久久av不卡| 免费观看av网站的网址| 熟女人妻精品中文字幕| 久久99蜜桃精品久久| 极品教师在线视频| 免费av毛片视频| av在线app专区| 黑人高潮一二区| 联通29元200g的流量卡| 青春草亚洲视频在线观看| 国产精品人妻久久久久久| 免费大片18禁| 色综合色国产| 亚洲国产最新在线播放| 永久网站在线| 一级黄片播放器| 亚洲欧美日韩无卡精品| 晚上一个人看的免费电影| 搡女人真爽免费视频火全软件| 极品少妇高潮喷水抽搐| 九色成人免费人妻av| 国产亚洲av片在线观看秒播厂| 亚洲精品日韩在线中文字幕| 中文天堂在线官网| av一本久久久久| 免费黄网站久久成人精品| 国产高潮美女av| 久久久久九九精品影院| 赤兔流量卡办理| 久久久久久久久大av| av又黄又爽大尺度在线免费看| 亚洲av一区综合| 国产一区二区三区综合在线观看 | 亚洲欧美清纯卡通| 国产女主播在线喷水免费视频网站| 亚洲欧美日韩另类电影网站 | 我的女老师完整版在线观看| 涩涩av久久男人的天堂| 亚洲国产欧美人成| 伊人久久精品亚洲午夜| 好男人视频免费观看在线| 熟女电影av网| 久久久久国产精品人妻一区二区| 免费观看a级毛片全部| 亚洲图色成人| 国产男人的电影天堂91| av在线亚洲专区| 国产黄片视频在线免费观看| 国产有黄有色有爽视频| 久久精品夜色国产| 少妇被粗大猛烈的视频| 亚洲人成网站高清观看| 激情 狠狠 欧美| 九草在线视频观看| 亚洲四区av| 亚洲一区二区三区欧美精品 | 久久精品国产亚洲av涩爱| 777米奇影视久久| 国产亚洲av片在线观看秒播厂| 国产 一区精品| 国产 精品1| 亚洲av日韩在线播放| av国产精品久久久久影院| 99久久精品一区二区三区| 欧美精品国产亚洲| 久久久久久久亚洲中文字幕| 亚洲伊人久久精品综合| 亚洲精品乱码久久久v下载方式| 精华霜和精华液先用哪个| 国产精品久久久久久精品电影小说 | 免费观看性生交大片5| 久久久精品免费免费高清| 亚洲欧洲国产日韩| 亚洲av免费高清在线观看| 夜夜看夜夜爽夜夜摸| 日日摸夜夜添夜夜爱| 在线精品无人区一区二区三 | 久久久久久国产a免费观看| 联通29元200g的流量卡| 亚洲av男天堂| 色视频www国产| 在线观看av片永久免费下载| 国产亚洲精品久久久com| 色网站视频免费| 国产成人免费无遮挡视频| 色综合色国产| 天美传媒精品一区二区| 国产av码专区亚洲av| 最近的中文字幕免费完整| 午夜福利高清视频| 日韩 亚洲 欧美在线| 久久精品人妻少妇| 99热这里只有精品一区| 在线观看三级黄色| 国产伦在线观看视频一区| 丰满少妇做爰视频| freevideosex欧美| 精品亚洲乱码少妇综合久久| 亚洲欧洲日产国产| 人妻制服诱惑在线中文字幕| 五月天丁香电影| 深夜a级毛片| 国产亚洲av片在线观看秒播厂| 亚洲精品国产成人久久av| 国产精品.久久久| 亚洲四区av| 街头女战士在线观看网站| 新久久久久国产一级毛片| 国产黄a三级三级三级人| 欧美+日韩+精品| 亚洲欧美清纯卡通| av播播在线观看一区| videos熟女内射| 久久久精品94久久精品| 99久久九九国产精品国产免费| 国产片特级美女逼逼视频| 亚洲自拍偷在线| 真实男女啪啪啪动态图| 青春草亚洲视频在线观看| 大陆偷拍与自拍| 少妇 在线观看| 草草在线视频免费看| 成人午夜精彩视频在线观看| 六月丁香七月| 男女啪啪激烈高潮av片| 亚洲国产精品国产精品| 在线观看国产h片| 大陆偷拍与自拍| 久久精品国产亚洲网站| av免费在线看不卡| 伦精品一区二区三区| 久久国内精品自在自线图片| 男女边吃奶边做爰视频| 三级经典国产精品| 熟女人妻精品中文字幕| 少妇丰满av| 欧美潮喷喷水| 欧美激情在线99| 亚洲av欧美aⅴ国产| 国产91av在线免费观看| 丰满乱子伦码专区| 久久久久久久久久久免费av| 少妇 在线观看| 亚洲综合色惰| 高清视频免费观看一区二区| 国产精品嫩草影院av在线观看| 国产精品无大码| 黄色欧美视频在线观看| 欧美激情在线99| 日韩人妻高清精品专区| 高清在线视频一区二区三区| 偷拍熟女少妇极品色| 全区人妻精品视频| 女人被狂操c到高潮| 亚洲av福利一区| 黄色配什么色好看| 日韩 亚洲 欧美在线| 精品一区二区免费观看| 亚洲国产精品999| 国内精品宾馆在线| 欧美bdsm另类| 精品一区二区三卡| 一个人观看的视频www高清免费观看| 中文天堂在线官网| 亚洲av在线观看美女高潮| 欧美性猛交╳xxx乱大交人| 美女脱内裤让男人舔精品视频| 美女高潮的动态| 中文精品一卡2卡3卡4更新| 亚洲最大成人中文| 国产成人aa在线观看| 少妇人妻久久综合中文| 欧美老熟妇乱子伦牲交| 春色校园在线视频观看| 久久国产乱子免费精品| 久久这里有精品视频免费| 欧美成人一区二区免费高清观看| 街头女战士在线观看网站| 欧美97在线视频| 日日摸夜夜添夜夜爱| 亚洲精品日韩在线中文字幕| av在线老鸭窝| 日日摸夜夜添夜夜爱| 午夜日本视频在线| 又黄又爽又刺激的免费视频.| 亚洲色图综合在线观看| 亚洲一区二区三区欧美精品 | 舔av片在线| 日本-黄色视频高清免费观看| 成人亚洲精品av一区二区| 亚洲精品国产色婷婷电影| av.在线天堂| 欧美极品一区二区三区四区| 国产高清国产精品国产三级 | 国产成人福利小说| 久久久久久久久久人人人人人人| 又爽又黄无遮挡网站| 一级a做视频免费观看| 99精国产麻豆久久婷婷| 美女视频免费永久观看网站| 久久久久久久午夜电影| 精品国产一区二区三区久久久樱花 | 欧美成人a在线观看| 只有这里有精品99| 男女无遮挡免费网站观看| 国产成人a∨麻豆精品| 2021天堂中文幕一二区在线观| 成人综合一区亚洲| 色播亚洲综合网| 一区二区三区精品91| 免费人成在线观看视频色| 最后的刺客免费高清国语| 日本午夜av视频| kizo精华| 中文乱码字字幕精品一区二区三区| 精品久久久久久电影网|