• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于CFL的區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)間互認(rèn)機(jī)制

    2022-11-02 06:25:16舒展翔
    指揮與控制學(xué)報(bào) 2022年2期
    關(guān)鍵詞:用戶端證書區(qū)塊

    吳 琦 舒展翔 鄭 昌 余 祥

    1.國防科技大學(xué)電子對(duì)抗學(xué)院 安徽合肥 230037 2.解放軍61428 部隊(duì) 北京 100072

    區(qū)塊鏈技術(shù)作為一種具備去中心化、開放性、匿名性、不可抵賴性等特點(diǎn)的新型集成應(yīng)用技術(shù)[1-6],在金融、通信、醫(yī)療、政府管理等領(lǐng)域應(yīng)用廣泛,已成為各界研究的熱點(diǎn).2019年10月24日,習(xí)近平主席在中央政治局第十八次集體學(xué)習(xí)時(shí)強(qiáng)調(diào),把區(qū)塊鏈作為核心技術(shù)自主創(chuàng)新重要突破口.2019年7月9日,美國參議院商業(yè)、科學(xué)和運(yùn)輸委員會(huì)批準(zhǔn)了《區(qū)塊鏈促進(jìn)法》.該法案明確要求美國商務(wù)部為“區(qū)塊鏈”建立標(biāo)準(zhǔn)定義,以及建立新的法律框架,為未來新興技術(shù)的應(yīng)用提供指導(dǎo)及防范風(fēng)險(xiǎn).除此之外,德國聯(lián)邦政府在區(qū)塊鏈戰(zhàn)略中指出,區(qū)塊鏈技術(shù)是未來互聯(lián)網(wǎng)的基石,德國將進(jìn)一步鞏固在該領(lǐng)域的領(lǐng)先地位.為此,聯(lián)邦政府還制定了區(qū)塊鏈戰(zhàn)略實(shí)施指導(dǎo)原則和路線圖.但隨著區(qū)塊鏈技術(shù)普及,其所面臨的安全挑戰(zhàn)也日漸展露.諸如比特幣交易所被黑客攻擊、51%攻擊、協(xié)議漏洞等,給區(qū)塊鏈用戶帶來巨大損失的同時(shí),也極大地限制了區(qū)塊鏈技術(shù)的發(fā)展.

    認(rèn)證技術(shù)[7]是在復(fù)雜網(wǎng)絡(luò)環(huán)境條件下,對(duì)用戶身份進(jìn)行確認(rèn)的一種技術(shù),是確保用戶誠實(shí)可信,從而建立可信任的網(wǎng)絡(luò)通信系統(tǒng)的關(guān)鍵技術(shù)手段,在信息安全領(lǐng)域具有重要的地位.常見的認(rèn)證方式有:基于口令的認(rèn)證、基于密碼學(xué)的認(rèn)證、基于生物特征的認(rèn)證.其中,基于密碼學(xué)的認(rèn)證技術(shù)采用密碼算法,由于其安全性高,被大量運(yùn)用于網(wǎng)絡(luò)安全領(lǐng)域.基于密碼學(xué)的認(rèn)證包括基于對(duì)稱密碼的認(rèn)證和基于非對(duì)稱密碼的認(rèn)證.隨著技術(shù)的不斷完善,在基于密碼學(xué)的認(rèn)證技術(shù)基礎(chǔ)上逐漸衍生出眾多應(yīng)用廣泛的認(rèn)證機(jī)制.

    多數(shù)區(qū)塊鏈系統(tǒng)是用公鑰地址來代替用戶的真實(shí)身份,用戶可以根據(jù)需要來公開部分信息,從而實(shí)現(xiàn)對(duì)用戶隱私信息的保護(hù).但在某些情況下,由于系統(tǒng)過強(qiáng)的匿名性使得區(qū)塊鏈用戶難以監(jiān)管,以致于發(fā)生惡意節(jié)點(diǎn)接入、用戶越權(quán)操作等安全威脅事件,產(chǎn)生重大損失.因此,區(qū)塊鏈系統(tǒng)的認(rèn)證機(jī)制一直是區(qū)塊鏈的重點(diǎn)研究方向之一.文獻(xiàn)[8]提出了基于區(qū)塊鏈的生物特征與口令雙因子跨域認(rèn)證方案,采用模糊提取技術(shù)提取用戶生物特征產(chǎn)生隨機(jī)密鑰參與認(rèn)證.文獻(xiàn)[9]基于區(qū)塊鏈和DNS 安全擴(kuò)展(domain name system security extensions,DNSSEC)技術(shù),提出了一種新的身份認(rèn)證模型,相比于文獻(xiàn)[8]降低了證書認(rèn)證機(jī)制對(duì)認(rèn)證中心(certificate authority,CA)的依賴性.文獻(xiàn)[10]采用匿名認(rèn)證、群簽名和零知識(shí)證明技術(shù)對(duì)PKI(public key infrastructure)機(jī)制進(jìn)行了改進(jìn),在傳統(tǒng)認(rèn)證過程中引入了監(jiān)管機(jī)制,同時(shí)對(duì)用戶的匿名證書信息進(jìn)行選擇性的隱匿,解決了CA 證書信息過于暴露以及用戶難以監(jiān)管的問題,但監(jiān)管機(jī)制會(huì)耗費(fèi)CA 中心較多資源,降低工作效率.文獻(xiàn)[11]提出一種基于區(qū)塊鏈的信息系統(tǒng)數(shù)據(jù)保護(hù)技術(shù),利用區(qū)塊鏈的多鏈結(jié)構(gòu)對(duì)節(jié)點(diǎn)進(jìn)行權(quán)限劃分,只有擁有相應(yīng)權(quán)限的節(jié)點(diǎn)才能對(duì)數(shù)據(jù)進(jìn)行訪問與操作,進(jìn)而通過數(shù)據(jù)保護(hù),實(shí)現(xiàn)信息系統(tǒng)數(shù)據(jù)的高安全性.文獻(xiàn)[12]利用區(qū)塊鏈的多鏈技術(shù)對(duì)用戶權(quán)限進(jìn)行管理,不同權(quán)限的用戶在對(duì)信息系統(tǒng)數(shù)據(jù)進(jìn)行處理時(shí),在操作層面上實(shí)現(xiàn)隔離,從而提高系統(tǒng)的安全性.文獻(xiàn)[13]提出通過基于區(qū)塊鏈的認(rèn)證技術(shù),對(duì)軍事數(shù)據(jù)進(jìn)行簽名和驗(yàn)證,進(jìn)而保證軍事信息的安全可靠.文獻(xiàn)[14]指出將區(qū)塊鏈技術(shù)應(yīng)用于軍事指揮、軍事信息系統(tǒng)、無人機(jī)集群等領(lǐng)域,發(fā)揮區(qū)塊鏈技術(shù)的軍事效能.

    目前在區(qū)塊鏈系統(tǒng)中使用較多的認(rèn)證機(jī)制有PKI 機(jī)制、IBC(identity based cryptograph)機(jī)制等.PKI機(jī)制與IBC 機(jī)制都是基于公鑰密碼算法的認(rèn)證機(jī)制.PKI 機(jī)制是利用CA 中心生成的安全證書來實(shí)現(xiàn)其認(rèn)證功能;IBC 機(jī)制是依據(jù)一個(gè)可信的密鑰產(chǎn)生中心(key generate center,KGC)來生成密鑰,通過安全通信將密鑰分發(fā)給用戶,通過對(duì)用戶簽名的消息進(jìn)行驗(yàn)證來認(rèn)證用戶的身份.但是上述兩種認(rèn)證機(jī)制均需要依賴一個(gè)可信的第三方(CA 或KGC),而第三方容易受到黑客攻擊導(dǎo)致信息泄漏等安全問題,且經(jīng)由第三方提供的憑證進(jìn)行身份確認(rèn),無法防范用戶入網(wǎng)后的惡意破壞,并且這種中心化的服務(wù)與區(qū)塊鏈技術(shù)去中心化的思想相違背,在一定程度上制約了區(qū)塊鏈的發(fā)展.

    針對(duì)傳統(tǒng)認(rèn)證體制存在的可信第三方(CA 或KGC)易受攻擊、核心技術(shù)非國產(chǎn)自主可控等安全問題,本文考慮將國產(chǎn)自主可控CFL 認(rèn)證機(jī)制應(yīng)用到區(qū)塊鏈系統(tǒng)中.CFL 認(rèn)證機(jī)制[15-17]是國內(nèi)知名專家陳華平、范修斌、呂述望3 人研發(fā)的一種基于標(biāo)識(shí)的證書認(rèn)證機(jī)制(CFL 為3 個(gè)發(fā)明人的姓名拼音縮寫),在2011年首次提出,并于2016年通過了國家密碼管理局的審查.CFL 認(rèn)證機(jī)制相較于傳統(tǒng)PKI 和IBC 認(rèn)證機(jī)制,具有去中心化、去存儲(chǔ)化、動(dòng)態(tài)認(rèn)證、核心技術(shù)自主可控等優(yōu)勢(shì),能夠在區(qū)塊鏈系統(tǒng)中更好地發(fā)揮安全認(rèn)證功能.

    1 區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)間互認(rèn)機(jī)制

    區(qū)塊鏈系統(tǒng)的認(rèn)證機(jī)制主要包括: 節(jié)點(diǎn)認(rèn)證、用戶身份認(rèn)證和用戶權(quán)限的管理機(jī)制.本文主要從區(qū)塊鏈系統(tǒng)的節(jié)點(diǎn)認(rèn)證方向出發(fā),介紹區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)間互認(rèn)機(jī)制與CFL 認(rèn)證機(jī)制過程,研究基于CFL 機(jī)制的區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)間互認(rèn)機(jī)制,通過實(shí)驗(yàn)研究CFL認(rèn)證機(jī)制在區(qū)塊鏈系統(tǒng)的可行性,從而為區(qū)塊鏈系統(tǒng)的應(yīng)用與發(fā)展提供一定的理論支撐.

    區(qū)塊鏈系統(tǒng)是在P2P 對(duì)等網(wǎng)絡(luò)的基礎(chǔ)上建立起來的,區(qū)塊鏈系統(tǒng)的節(jié)點(diǎn)是指區(qū)塊鏈網(wǎng)絡(luò)中參與通信的計(jì)算機(jī)或終端等設(shè)備.區(qū)塊鏈系統(tǒng)的節(jié)點(diǎn)互認(rèn)機(jī)制是指通過數(shù)字簽名等技術(shù)對(duì)構(gòu)成網(wǎng)絡(luò)節(jié)點(diǎn)的身份安全性進(jìn)行認(rèn)證.通過認(rèn)證,可以防止惡意節(jié)點(diǎn)入網(wǎng),有利于構(gòu)建節(jié)點(diǎn)間安全可信任的網(wǎng)絡(luò)環(huán)境.

    區(qū)塊鏈系統(tǒng)按照系統(tǒng)是否具有節(jié)點(diǎn)準(zhǔn)入機(jī)制,可分類為許可區(qū)塊鏈和非許可區(qū)塊鏈.許可鏈根據(jù)擁有控制權(quán)限的主體是否集中可分為聯(lián)盟鏈和私有鏈,其節(jié)點(diǎn)的加入與退出需要區(qū)塊鏈系統(tǒng)的許可;而非許可鏈則是完全開放的,也稱為公有鏈,節(jié)點(diǎn)可以自由地加入和退出.

    1.1 許可區(qū)塊鏈系統(tǒng)的節(jié)點(diǎn)互認(rèn)機(jī)制

    許可區(qū)塊鏈系統(tǒng)中引入可信任的第三方作為證書發(fā)布中心CA,使用可信第三方頒發(fā)的證書來實(shí)現(xiàn)對(duì)等節(jié)點(diǎn)間的認(rèn)證.

    文獻(xiàn)[18]提出一種基于數(shù)字證書以及CA 認(rèn)證體系的聯(lián)盟鏈權(quán)限控制方法.該方法針對(duì)傳統(tǒng)區(qū)塊鏈系統(tǒng)權(quán)限粒度大且準(zhǔn)入機(jī)制不完善的缺陷,采用準(zhǔn)入證書、角色證書以及交易證書3 種證書,來分別實(shí)現(xiàn)節(jié)點(diǎn)準(zhǔn)入、角色認(rèn)證和交易驗(yàn)證3 種權(quán)限的管理.節(jié)點(diǎn)使用CA 頒發(fā)的準(zhǔn)入證書來進(jìn)行入網(wǎng)認(rèn)證,實(shí)現(xiàn)了對(duì)惡意節(jié)點(diǎn)的識(shí)別,提高了區(qū)塊鏈系統(tǒng)的安全性.

    文獻(xiàn)[19]在私有鏈中采用基于量子密碼水印的認(rèn)證機(jī)制來認(rèn)證誠實(shí)節(jié)點(diǎn)的接入.該機(jī)制使用量子通信技術(shù)產(chǎn)生具有真隨機(jī)性的安全密碼,同時(shí)結(jié)合具有唯一性和穩(wěn)定性的指紋識(shí)別技術(shù),極大地降低了非誠實(shí)節(jié)點(diǎn)入網(wǎng)的可能性;并且由于對(duì)部分或全部接入節(jié)點(diǎn)的誠實(shí)性的認(rèn)證,可以使得區(qū)塊鏈系統(tǒng)內(nèi)部部分或全部節(jié)點(diǎn)可信.

    文獻(xiàn)[20]針對(duì)傳統(tǒng)遠(yuǎn)程證明模型在分布式網(wǎng)絡(luò)中存在的中心化、單點(diǎn)化等問題,提出了基于區(qū)塊鏈的遠(yuǎn)程證明模型(remote attestation based on blockchain,RABBC).該模型通過對(duì)Dolev-Yao 威脅模型[21]的安全性分析,在入網(wǎng)節(jié)點(diǎn)中引入可信平臺(tái)模塊(trusted piatfom moudule,TPM),根據(jù)節(jié)點(diǎn)提供的自身的TPM標(biāo)識(shí),生成匿名身份證書,進(jìn)而實(shí)現(xiàn)對(duì)節(jié)點(diǎn)的身份認(rèn)證.

    1.2 非許可區(qū)塊鏈系統(tǒng)的節(jié)點(diǎn)互認(rèn)機(jī)制

    非許可區(qū)塊鏈建立在P2P 對(duì)等網(wǎng)絡(luò)的基礎(chǔ)上,節(jié)點(diǎn)可以自由加入或退出而不受系統(tǒng)的控制.因此,在非許可鏈中,無法通過引入可信第三方來對(duì)節(jié)點(diǎn)接入與否進(jìn)行認(rèn)證.但在P2P 網(wǎng)絡(luò)中,為防止惡意節(jié)點(diǎn)對(duì)網(wǎng)絡(luò)安全進(jìn)行破壞,仍需采用其他方法對(duì)節(jié)點(diǎn)的安全性進(jìn)行認(rèn)證.

    文獻(xiàn)[22]指出在非許可區(qū)塊鏈系統(tǒng)中,節(jié)點(diǎn)認(rèn)證方式可包括行為模式檢測(cè)與信任關(guān)系建立兩種.其中行為檢測(cè)方法通過對(duì)節(jié)點(diǎn)行為的監(jiān)測(cè),發(fā)現(xiàn)節(jié)點(diǎn)是否存在惡意行為,并建立惡意節(jié)點(diǎn)名單,進(jìn)而避免惡意節(jié)點(diǎn)接入.信任關(guān)系建立方法在對(duì)節(jié)點(diǎn)的信任度進(jìn)行評(píng)估分析后,依據(jù)節(jié)點(diǎn)間信任程度進(jìn)行信任關(guān)系的建立,從而決定節(jié)點(diǎn)的入網(wǎng)與否.上述兩種方式提高了節(jié)點(diǎn)入網(wǎng)的難度,使惡意節(jié)點(diǎn)接入的可能性得以降低.

    文獻(xiàn)[23]根據(jù)假設(shè)在解離散對(duì)數(shù)和大數(shù)分解困難條件下,針對(duì)Kim 等人方案中存在Sybil 攻擊和合謀攻擊風(fēng)險(xiǎn)[24],提出了一種適合P2P 網(wǎng)絡(luò)的準(zhǔn)入控制方案.節(jié)點(diǎn)在申請(qǐng)入網(wǎng)時(shí),先將申請(qǐng)信息在網(wǎng)絡(luò)中廣播,已在網(wǎng)絡(luò)中的可信節(jié)點(diǎn)先對(duì)該節(jié)點(diǎn)申請(qǐng)信息的有效性進(jìn)行驗(yàn)證,通過后再判斷該節(jié)點(diǎn)是否符合P2P 網(wǎng)絡(luò)的安全要求.申請(qǐng)節(jié)點(diǎn)在獲得一定閾值的可信節(jié)點(diǎn)“信任”后,方可成為該網(wǎng)絡(luò)的可信節(jié)點(diǎn).

    文獻(xiàn)[25]提出了一種基于行為模式聚類的方法對(duì)區(qū)塊鏈節(jié)點(diǎn)進(jìn)行識(shí)別.在將常用的長度計(jì)算方法進(jìn)行比較之后,針對(duì)性地提出關(guān)于區(qū)塊鏈聚類的BPC(behavior pattem clustering,BPC)算法,并依據(jù)區(qū)塊鏈節(jié)點(diǎn)的行為使用DTW 長度進(jìn)行聚類.通過實(shí)驗(yàn)驗(yàn)證,該方案能夠在區(qū)塊鏈網(wǎng)絡(luò)中識(shí)別并過濾惡意節(jié)點(diǎn),提高區(qū)塊鏈網(wǎng)絡(luò)的安全性.

    綜上所述,目前在區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)間認(rèn)證的方法主要是:1)通過引入可信第三方來為節(jié)點(diǎn)生成相應(yīng)的身份證書參與認(rèn)證過程,從而對(duì)節(jié)點(diǎn)進(jìn)行驗(yàn)證;2)基于行為模式檢測(cè)、信任關(guān)系建立等方法對(duì)節(jié)點(diǎn)的可信度進(jìn)行識(shí)別與評(píng)估,進(jìn)而判斷節(jié)點(diǎn)的安全性.但是上述認(rèn)證方法仍存在以下問題:1)在行為檢測(cè)與信任關(guān)系建立過程中,需要大量節(jié)點(diǎn)信息作為判斷依據(jù),對(duì)計(jì)算資源的占用較大;2)在證書認(rèn)證機(jī)制中,證書由可信第三方頒發(fā)給各節(jié)點(diǎn)進(jìn)行認(rèn)證,但不排除節(jié)點(diǎn)入網(wǎng)后存在惡意操作的情況發(fā)生,因此,證書認(rèn)證機(jī)制的安全性仍需進(jìn)一步加強(qiáng).

    2 基于CFL 的區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)互認(rèn)機(jī)制

    基于CFL 的區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)互認(rèn)機(jī)制是指使用CFL 認(rèn)證機(jī)制替代傳統(tǒng)的PKI 機(jī)制或IBC 機(jī)制,對(duì)節(jié)點(diǎn)的身份進(jìn)行安全認(rèn)證.CFL 認(rèn)證機(jī)制是在傳統(tǒng)證書認(rèn)證機(jī)制和標(biāo)識(shí)認(rèn)證機(jī)制的基礎(chǔ)上,彌補(bǔ)這兩種認(rèn)證機(jī)制的不足,并結(jié)合它們的優(yōu)勢(shì)發(fā)展出來的一種自主可控的認(rèn)證機(jī)制.該機(jī)制基于SM2、SM3 密碼算法生成CFL 證書來參與認(rèn)證過程.SM2 算法用于產(chǎn)生公私鑰對(duì),進(jìn)而對(duì)信息進(jìn)行簽名與驗(yàn)證.SM3 算法實(shí)現(xiàn)哈希算法的功能,對(duì)信息進(jìn)行數(shù)字簽名,從而可以壓縮信息的長度.SM2、SM3 密碼算法的引入使得CFL 認(rèn)證機(jī)制具備了較強(qiáng)的自主可控性.

    CFL 認(rèn)證由用戶端、驗(yàn)證端以及CFL 發(fā)證機(jī)關(guān)3部分實(shí)體參與認(rèn)證過程,如圖1所示.用戶端隨機(jī)生成一組工作公私鑰對(duì),將自身標(biāo)識(shí)信息發(fā)送給CFL發(fā)證機(jī)關(guān)申請(qǐng)用戶CFL 證書;發(fā)證機(jī)關(guān)擁有一組種子公私鑰序列,基于用戶端標(biāo)識(shí)信息從序列中控選產(chǎn)生相應(yīng)的標(biāo)識(shí)公私鑰組合,使用該私鑰對(duì)用戶信息進(jìn)行簽名得到用戶端CFL 靜態(tài)證書,并將該證書頒發(fā)給用戶端;驗(yàn)證端則通過對(duì)發(fā)起端用戶的證書進(jìn)行驗(yàn)證從而對(duì)發(fā)起端用戶進(jìn)行認(rèn)證.

    在區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)中,按照是否已經(jīng)完成網(wǎng)絡(luò)準(zhǔn)入可以分為:

    1)成員節(jié)點(diǎn):已經(jīng)加入?yún)^(qū)塊鏈通信網(wǎng)絡(luò)的節(jié)點(diǎn).成員節(jié)點(diǎn)可以與區(qū)塊鏈網(wǎng)絡(luò)中其他節(jié)點(diǎn)進(jìn)行通信、事務(wù)處理、區(qū)塊交易等,并能夠?qū)ι形催M(jìn)入網(wǎng)絡(luò)的節(jié)點(diǎn)進(jìn)行認(rèn)證.

    2)游離節(jié)點(diǎn):沒有加入?yún)^(qū)塊鏈網(wǎng)絡(luò)的節(jié)點(diǎn).游離節(jié)點(diǎn)尚未通過節(jié)點(diǎn)準(zhǔn)入機(jī)制的認(rèn)證,不參與節(jié)點(diǎn)間通信和區(qū)塊交易等.

    除此之外,無論是成員節(jié)點(diǎn)還是游離節(jié)點(diǎn)都可以與區(qū)塊鏈系統(tǒng)發(fā)證機(jī)關(guān)進(jìn)行通信,可以從發(fā)證機(jī)關(guān)處獲得身份證書用于節(jié)點(diǎn)入網(wǎng)時(shí)與其他節(jié)點(diǎn)進(jìn)行相互認(rèn)證.游離節(jié)點(diǎn)的CFL 認(rèn)證過程可分為3 個(gè)階段:CFL 證書申請(qǐng)簽發(fā)、CFL 證書動(dòng)態(tài)認(rèn)證以及認(rèn)證成功后CFL 證書的注銷,其流程圖如圖2所示.在以下過程中,游離節(jié)點(diǎn)作為用戶端,成員節(jié)點(diǎn)作為驗(yàn)證端.

    2.1 CFL 證書申請(qǐng)簽發(fā)

    游離節(jié)點(diǎn)在此階段需向區(qū)塊鏈系統(tǒng)CFL 發(fā)證機(jī)關(guān)申請(qǐng)CFL 靜態(tài)證書,其流程圖如圖3所示.

    CFL 證書申請(qǐng)簽發(fā)算法:

    Step 1:用戶端使用SM2 密碼算法隨機(jī)生成一組工作公私鑰對(duì),作為本節(jié)點(diǎn)私有資源存儲(chǔ)在本地.

    Step 2:用戶端創(chuàng)建證書申請(qǐng)信息,其中,包含節(jié)點(diǎn)自身標(biāo)識(shí)、工作公鑰和工作私鑰,使用工作私鑰對(duì)其簽名信息進(jìn)行解密,通過安全套接層(secure sockets layer,SSL)協(xié)議將該申請(qǐng)信息發(fā)送給CFL 發(fā)證機(jī)關(guān).

    Step 3:CFL 發(fā)證機(jī)關(guān)在接收到來自用戶端的申請(qǐng)信息后,先通過其工作公鑰驗(yàn)證簽名的有效性,若驗(yàn)證不通過則此次申請(qǐng)失敗.

    Step 4:Step 3 中驗(yàn)證通過后,基于用戶標(biāo)識(shí)信息在發(fā)證機(jī)關(guān)的多組種子公私鑰組合中控選生成該用戶端的標(biāo)識(shí)公私鑰組合.

    Step 5:將接收到的用戶標(biāo)識(shí)、用戶工作公鑰、工作私鑰簽名信息以及標(biāo)識(shí)公鑰、標(biāo)識(shí)私鑰簽名信息、證書有效時(shí)間簽入證書中,生成用戶端CFL 靜態(tài)證書,并通過安全信道頒發(fā)給用戶端.

    Step 6:用戶端接收CFL 靜態(tài)證書并存儲(chǔ)在本地,完成CFL 證書申請(qǐng)簽發(fā)過程.

    2.2 CFL 證書動(dòng)態(tài)認(rèn)證

    游離節(jié)點(diǎn)在加入?yún)^(qū)塊鏈網(wǎng)絡(luò)前,需要與已經(jīng)加入網(wǎng)絡(luò)的成員節(jié)點(diǎn)進(jìn)行相互認(rèn)證.本階段游離節(jié)點(diǎn)與成員節(jié)點(diǎn)都擁有CFL 發(fā)證機(jī)關(guān)頒發(fā)的各自的CFL 靜態(tài)證書,且通過安全信道進(jìn)行通信.動(dòng)態(tài)認(rèn)證階段流程圖如圖4所示.

    CFL 證書動(dòng)態(tài)認(rèn)證算法:

    Step 1:用戶端先產(chǎn)生一個(gè)隨機(jī)數(shù),使用工作私鑰對(duì)證書簽名,將隨機(jī)數(shù)、工作私鑰簽名值、時(shí)間戳加入證書生成CFL 動(dòng)態(tài)證書.

    Step 2:用戶將CFL 動(dòng)態(tài)證書發(fā)送給驗(yàn)證端進(jìn)行認(rèn)證.

    Step 3:驗(yàn)證端接收用戶端CFL 動(dòng)態(tài)證書,對(duì)用戶端的身份進(jìn)行認(rèn)證,詳細(xì)步驟如下.

    Step 3.1:根據(jù)證書中的用戶工作公鑰對(duì)用戶標(biāo)識(shí)及其簽名信息有效性進(jìn)行驗(yàn)證,若驗(yàn)證通過,則進(jìn)行下一步;否則驗(yàn)證失敗.

    Step 3.2:根據(jù)證書中的用戶標(biāo)識(shí)公鑰對(duì)CFL 發(fā)證機(jī)關(guān)用標(biāo)識(shí)私鑰簽名的信息進(jìn)行驗(yàn)證,若驗(yàn)證失敗則結(jié)束認(rèn)證,驗(yàn)證成功則進(jìn)行下一步.

    Step 3.3:再使用工作公鑰對(duì)證書的動(dòng)態(tài)簽名值進(jìn)行驗(yàn)證,若通過則用戶端認(rèn)證成功,否則認(rèn)證失敗.

    Step 4:按照Step 1 步驟同樣操作,驗(yàn)證端生成自身的CFL 動(dòng)態(tài)證書.

    Step 5:驗(yàn)證端將自己的CFL 動(dòng)態(tài)證書發(fā)送給用戶端進(jìn)行互認(rèn)證.

    Step 6:用戶端按Step 3.1、Step 3.2、Step 3.3 步驟對(duì)驗(yàn)證端CFL 動(dòng)態(tài)證書各項(xiàng)信息進(jìn)行驗(yàn)證,認(rèn)證驗(yàn)證端的有效性.

    Step 7:若用戶端對(duì)驗(yàn)證端認(rèn)證有效后,將自身CFL 動(dòng)態(tài)證書恢復(fù)為靜態(tài)證書,動(dòng)態(tài)認(rèn)證過程結(jié)束.

    3)CFL 證書注銷

    在節(jié)點(diǎn)CFL 動(dòng)態(tài)認(rèn)證結(jié)束后,為保證認(rèn)證過程的動(dòng)態(tài)性,本次認(rèn)證所用的CFL 動(dòng)態(tài)證書將被注銷.如若需要與其他節(jié)點(diǎn)在進(jìn)行認(rèn)證,則需重新進(jìn)行證書申請(qǐng).CFL 動(dòng)態(tài)證書注銷階段流程圖如圖5所示.

    CFL 證書注銷算法:

    Step 1:用戶端將CFL 動(dòng)態(tài)證書,用工作私鑰對(duì)撤銷申請(qǐng)的簽名信息進(jìn)行加密再發(fā)送給CFL 發(fā)證機(jī)關(guān).

    Step 2:CFL 發(fā)證機(jī)關(guān)在接收到用戶端信息后,依據(jù)階段2)中Step 3.1、Step 3.2、Step 3.3 步驟對(duì)用戶端信息有效性進(jìn)行驗(yàn)證,如驗(yàn)證不通過,則此次通信結(jié)束.

    Step 3:在用戶端信息驗(yàn)證成功后,對(duì)證書撤銷信息用用戶端對(duì)應(yīng)的標(biāo)識(shí)私鑰簽名,并簽入證書中.

    Step 4:CFL 發(fā)證機(jī)關(guān)將用戶端CFL 撤銷證書發(fā)送給用戶端.

    Step 5:用戶端接收到CFL 撤銷證書,自此用戶端的CFL 證書已經(jīng)注銷,其CFL 證書將不具有認(rèn)證功能.

    在經(jīng)過上述3 個(gè)階段后,若游離節(jié)點(diǎn)成功通過認(rèn)證,則其將作為可信節(jié)點(diǎn)加入?yún)^(qū)塊鏈網(wǎng)絡(luò)中,并能夠與其他成員節(jié)點(diǎn)進(jìn)行通信、區(qū)塊交易等操作.

    基于上述CFL 證書申請(qǐng)簽發(fā)、動(dòng)態(tài)認(rèn)證以及注銷算法,在經(jīng)典的fabric 區(qū)塊鏈系統(tǒng)中,設(shè)計(jì)證書簽發(fā)過程、證書驗(yàn)證過程以及證書撤銷過程共15 個(gè)接口函數(shù),在基于CFL 的fabric 系統(tǒng)節(jié)點(diǎn)互認(rèn)的實(shí)現(xiàn)中作為接口模塊,接口函數(shù)如表1所示.

    表1 fabric 區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)認(rèn)證接口函數(shù)Table 1 Authentication interface functions of fabric blockchain system nodes

    3 CFL 節(jié)點(diǎn)互認(rèn)機(jī)制在fabric 系統(tǒng)中的實(shí)現(xiàn)

    在Hyperledger Fabric 環(huán)境下,對(duì)基于CFL認(rèn)證的節(jié)點(diǎn)認(rèn)證機(jī)制進(jìn)行實(shí)驗(yàn),以此驗(yàn)證CFL 認(rèn)證機(jī)制在區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)互認(rèn)時(shí)的可行性.Fabric 區(qū)塊鏈系統(tǒng)引入可信第三方fabric-CA[27],區(qū)塊鏈節(jié)點(diǎn)通過fabric-CA 頒發(fā)的身份證書進(jìn)行節(jié)點(diǎn)間互相認(rèn)證.實(shí)驗(yàn)使用CFL 發(fā)證機(jī)關(guān)代替fabric-CA,實(shí)現(xiàn)其證書簽發(fā)、注銷等功能.實(shí)驗(yàn)使用Go 語言來編碼實(shí)現(xiàn)CFL 動(dòng)態(tài)認(rèn)證的過程.在fabric 區(qū)塊鏈系統(tǒng)中,節(jié)點(diǎn)認(rèn)證可由普通對(duì)等節(jié)點(diǎn)peer 節(jié)點(diǎn)與用戶端節(jié)點(diǎn)client 節(jié)點(diǎn)進(jìn)行信息交互.

    Fabric 區(qū)塊鏈網(wǎng)絡(luò)環(huán)境拓?fù)淙鐖D6所示,由一臺(tái)計(jì)算機(jī)作為client 節(jié)點(diǎn),另一臺(tái)計(jì)算機(jī)作為已加入fabric 網(wǎng)絡(luò)的peer 節(jié)點(diǎn).還有一臺(tái)計(jì)算機(jī)模擬CFL 發(fā)證機(jī)關(guān),用于實(shí)現(xiàn)證書簽發(fā)、撤銷等功能.并且已建立主要由區(qū)塊鏈系統(tǒng)Hyperledger Fabric(v1.0)、Docker虛擬容器、Golang(v1.8)編譯器等構(gòu)成的滿足基于CFL認(rèn)證機(jī)制的區(qū)塊鏈認(rèn)證系統(tǒng)開發(fā)的集成開發(fā)環(huán)境.

    實(shí)驗(yàn)基于表1接口函數(shù),在fabric 區(qū)塊鏈環(huán)境下,client 節(jié)點(diǎn)向CFL 發(fā)證機(jī)關(guān)申請(qǐng)CFL 證書,如圖7所示.根據(jù)第3 部分中所述CFL 動(dòng)態(tài)認(rèn)證過程,在client 節(jié)點(diǎn)與peer 節(jié)點(diǎn)間進(jìn)行相互驗(yàn)證,最后在驗(yàn)證過程后將各自證書恢復(fù)成靜態(tài)證書.為驗(yàn)證證書撤銷的結(jié)果,在證書驗(yàn)證后對(duì)證書進(jìn)行撤銷,然后檢驗(yàn)證書是否已經(jīng)失去效用.驗(yàn)證過程如圖8~圖9所示.

    在上述過程中,節(jié)點(diǎn)通過對(duì)CFL 靜態(tài)證書的申請(qǐng)、動(dòng)態(tài)證書的發(fā)送及驗(yàn)證過程最終被驗(yàn)證端成功認(rèn)證,動(dòng)態(tài)地證明了節(jié)點(diǎn)自身身份的合法性.根據(jù)最終實(shí)驗(yàn)結(jié)果分析,CFL 認(rèn)證機(jī)制在fabric 區(qū)塊鏈系統(tǒng)中可以替代傳統(tǒng)證書認(rèn)證機(jī)制,并在區(qū)塊鏈節(jié)點(diǎn)互認(rèn)過程中發(fā)揮作用.在此過程中,CFL 發(fā)證機(jī)關(guān)不直接參與證書驗(yàn)證過程,滿足了去中心化的需求;CFL 動(dòng)態(tài)證書由用戶端自生成,且動(dòng)態(tài)恢復(fù),體現(xiàn)了其去存儲(chǔ)化、動(dòng)態(tài)認(rèn)證的特性;驗(yàn)證過程需要經(jīng)過3 次有效性檢驗(yàn),提高了對(duì)節(jié)點(diǎn)的安全性檢驗(yàn)門限,可以有效地降低惡意節(jié)點(diǎn)入網(wǎng)的可能性.因此,CFL 認(rèn)證機(jī)制區(qū)塊鏈系統(tǒng)中能夠較好地實(shí)現(xiàn)安全認(rèn)證的功能.

    4 驗(yàn)證分析

    驗(yàn)證是對(duì)CFL 認(rèn)證機(jī)制的安全性和認(rèn)證效率的驗(yàn)證;分析是對(duì)CFL 認(rèn)證機(jī)制與傳統(tǒng)的PKI 認(rèn)證機(jī)制的分析比較.從安全根角度對(duì)兩種認(rèn)證機(jī)制的安全性進(jìn)行驗(yàn)證,使用Hyperledger-Caliper 工具對(duì)兩種機(jī)制的認(rèn)證效率進(jìn)行分析,總結(jié)得出兩種認(rèn)證機(jī)制的差異.

    4.1 安全性驗(yàn)證

    PKI 認(rèn)證機(jī)制的用戶與證書生成中心都只有一個(gè)安全根,其安全性取決于生成安全根的簽名驗(yàn)證算法對(duì)應(yīng)的數(shù)學(xué)難題的破解難度.攻擊方只要解開PKI機(jī)制的簽名驗(yàn)證算法的數(shù)學(xué)難題,就可以徹底破解PKI 證書生成機(jī)制.然而目前大多數(shù)PKI 機(jī)制的簽名驗(yàn)證算法對(duì)應(yīng)的數(shù)學(xué)難題為離散對(duì)數(shù)難題或大數(shù)分解難題,在當(dāng)前的超算水平下,已經(jīng)存在較大的安全風(fēng)險(xiǎn),不能為用戶提供安全的可信認(rèn)證.

    CFL 認(rèn)證機(jī)制存在L 個(gè)安全根,攻擊者只有對(duì)L個(gè)安全根對(duì)應(yīng)的數(shù)學(xué)難題完全破解,才能攻克CFL認(rèn)證機(jī)制.因此,CFL 機(jī)制的破解難度是PKI 機(jī)制的L 倍.當(dāng)L 的取值足夠大時(shí),能夠使CFL 認(rèn)證機(jī)制在現(xiàn)實(shí)中不可破.而目前CFL 機(jī)制的安全根為8 192個(gè),其取值已經(jīng)可以滿足CFL 機(jī)制現(xiàn)實(shí)不可破的需求.

    綜上所述,CFL 認(rèn)證機(jī)制相較于PKI 認(rèn)證機(jī)制,在安全根的破解難度上有了極大的提高.因此,相比PKI 機(jī)制,可以認(rèn)為CFL 認(rèn)證機(jī)制能夠?yàn)橛脩籼峁└踩恼J(rèn)證.

    4.2 認(rèn)證效率驗(yàn)證

    在Hyperledger Fabric 的區(qū)塊鏈系統(tǒng)環(huán)境中使用Hyperledger-Caliper[26]工具,針對(duì)不同的區(qū)塊鏈?zhǔn)聞?wù)產(chǎn)生速率,對(duì)PKI 認(rèn)證和CFL 認(rèn)證兩種方案的工作效率進(jìn)行實(shí)驗(yàn)測(cè)試.在測(cè)試中,設(shè)定區(qū)塊鏈?zhǔn)聞?wù)產(chǎn)生速率分別為50 TPS,100 TPS,150 TPS,200 TPS,250 TPS,300 TPS;設(shè)置種子密鑰對(duì)長度為CFL 可信根個(gè)數(shù)8 192;設(shè)置區(qū)塊鏈?zhǔn)聞?wù)數(shù)據(jù)包的總長度為5 000,單位區(qū)塊的大小為512 KB.以10 輪測(cè)試為一組,計(jì)算平均值.測(cè)試結(jié)果如圖10和圖11所示.

    由圖10和圖11可以得出,兩種方案在相同的事務(wù)產(chǎn)生速率情況下,CFL 方案的系統(tǒng)吞吐量低于PKI方案,CFL 方案的系統(tǒng)延遲高于PKI 方案.

    經(jīng)分析,CFL 方案相比于PKI 方案,系統(tǒng)吞吐量低和系統(tǒng)延遲高的原因是CFL 認(rèn)證過程進(jìn)行了多次驗(yàn)證,且CFL 認(rèn)證是動(dòng)態(tài)認(rèn)證.因此,可以認(rèn)為CFL認(rèn)證機(jī)制的工作效率與PKI 機(jī)制相比,有一定程度的降低.

    綜合4.1,4.2 驗(yàn)證可得,雖然CFL 認(rèn)證機(jī)制相比PKI 機(jī)制在工作效率方面有所下降,但CFL 認(rèn)證能向用戶提供更加安全的認(rèn)證.而且,CFL 機(jī)制在工作效率上的延遲平均不超過0.5 s,在可接受的范圍內(nèi).所以,可以認(rèn)為在當(dāng)前網(wǎng)絡(luò)環(huán)境下,CFL 認(rèn)證機(jī)制要比PKI 認(rèn)證機(jī)制更符合實(shí)現(xiàn)用戶認(rèn)證安全的要求.

    5 結(jié)論

    通過對(duì)自主可控、具有自主知識(shí)產(chǎn)權(quán)的CFL 認(rèn)證機(jī)制的研究,建立了基于CFL 認(rèn)證機(jī)制的區(qū)塊鏈系統(tǒng)節(jié)點(diǎn)的互認(rèn)機(jī)制,實(shí)現(xiàn)了fabric 區(qū)塊鏈系統(tǒng)的CFL 節(jié)點(diǎn)的互認(rèn),驗(yàn)證了CFL 認(rèn)證機(jī)制的安全性和效率.下一步將對(duì)區(qū)塊鏈系統(tǒng)中CFL 認(rèn)證機(jī)制的認(rèn)證效率的優(yōu)化問題、基于CFL 認(rèn)證的密鑰協(xié)商與數(shù)據(jù)加密協(xié)議等問題進(jìn)行研究,進(jìn)一步提高區(qū)塊鏈節(jié)點(diǎn)安全可靠交互認(rèn)證的能力.

    猜你喜歡
    用戶端證書區(qū)塊
    基于改進(jìn)支持向量機(jī)的用戶端用電負(fù)荷預(yù)測(cè)研究
    Android用戶端東北地區(qū)秸稈焚燒點(diǎn)監(jiān)測(cè)系統(tǒng)開發(fā)與應(yīng)用
    WJCI 收錄證書
    CSCD收錄證書
    草原與草坪(2022年1期)2022-05-11 10:44:40
    收錄證書
    區(qū)塊鏈:一個(gè)改變未來的幽靈
    科學(xué)(2020年5期)2020-11-26 08:19:12
    收錄證書
    區(qū)塊鏈:主要角色和衍生應(yīng)用
    科學(xué)(2020年6期)2020-02-06 08:59:56
    區(qū)塊鏈+媒體業(yè)的N種可能
    讀懂區(qū)塊鏈
    亚洲av免费高清在线观看| 天堂√8在线中文| 身体一侧抽搐| 91av网一区二区| 亚洲无线观看免费| 欧美极品一区二区三区四区| 亚洲精华国产精华液的使用体验| 国内精品一区二区在线观看| 国产色婷婷99| 精华霜和精华液先用哪个| 高清视频免费观看一区二区 | 1000部很黄的大片| 亚洲精品,欧美精品| 精品久久久久久久久亚洲| 久久99精品国语久久久| 国产伦在线观看视频一区| 黄色欧美视频在线观看| 边亲边吃奶的免费视频| 久久久久精品久久久久真实原创| 久久亚洲精品不卡| 麻豆久久精品国产亚洲av| 国产精品久久久久久久电影| 日韩精品有码人妻一区| 国产精品久久久久久av不卡| 国产久久久一区二区三区| 久久久久久久久中文| 中文字幕av在线有码专区| 啦啦啦观看免费观看视频高清| 久久精品国产鲁丝片午夜精品| 色5月婷婷丁香| 最近中文字幕2019免费版| 久久久久久久久久成人| 国产伦理片在线播放av一区| 日日摸夜夜添夜夜添av毛片| 亚洲精品日韩在线中文字幕| 91久久精品国产一区二区三区| 亚洲国产色片| 精品久久久久久成人av| 国产精品麻豆人妻色哟哟久久 | 日日干狠狠操夜夜爽| 国产成人a∨麻豆精品| 国产视频内射| 亚洲精品乱码久久久v下载方式| 午夜精品国产一区二区电影 | 美女大奶头视频| 国产精品三级大全| 日韩av在线大香蕉| 久久午夜福利片| 毛片女人毛片| videossex国产| 三级国产精品片| 国产在视频线在精品| 欧美成人午夜免费资源| 亚洲国产精品专区欧美| 国产探花在线观看一区二区| 精品酒店卫生间| 男人舔女人下体高潮全视频| 成人午夜高清在线视频| 日本一二三区视频观看| 一本一本综合久久| 亚洲欧美清纯卡通| a级毛色黄片| 日韩在线高清观看一区二区三区| 亚洲精品自拍成人| 日本爱情动作片www.在线观看| 嘟嘟电影网在线观看| 国产伦在线观看视频一区| 日日啪夜夜撸| 免费不卡的大黄色大毛片视频在线观看 | 成人性生交大片免费视频hd| 最后的刺客免费高清国语| 国产一区二区亚洲精品在线观看| 亚洲一级一片aⅴ在线观看| 国内精品美女久久久久久| 天天躁夜夜躁狠狠久久av| 国产免费福利视频在线观看| 国内揄拍国产精品人妻在线| 国产一区亚洲一区在线观看| av免费在线看不卡| АⅤ资源中文在线天堂| 免费搜索国产男女视频| 视频中文字幕在线观看| 亚洲欧美日韩卡通动漫| 中文字幕熟女人妻在线| 综合色av麻豆| 精品久久国产蜜桃| 舔av片在线| 禁无遮挡网站| 赤兔流量卡办理| 免费观看在线日韩| 只有这里有精品99| 亚洲自拍偷在线| 亚洲精品成人久久久久久| 欧美性感艳星| 直男gayav资源| 成人高潮视频无遮挡免费网站| 在线a可以看的网站| 少妇高潮的动态图| 国产高清不卡午夜福利| 国产成人精品久久久久久| 最近最新中文字幕免费大全7| 亚洲va在线va天堂va国产| 国产成人精品一,二区| 身体一侧抽搐| 校园人妻丝袜中文字幕| 又黄又爽又刺激的免费视频.| 久久精品国产亚洲av涩爱| 网址你懂的国产日韩在线| 97超碰精品成人国产| 亚洲无线观看免费| 亚洲av成人精品一二三区| videossex国产| 国产成人a区在线观看| 欧美一区二区精品小视频在线| 国产av不卡久久| 国产私拍福利视频在线观看| 国产单亲对白刺激| 简卡轻食公司| 国产精品国产三级国产专区5o | 国产色婷婷99| 国产精品麻豆人妻色哟哟久久 | 国产精品.久久久| 欧美高清成人免费视频www| 久久久久国产网址| 精品国产露脸久久av麻豆 | 久久精品熟女亚洲av麻豆精品 | 国产伦在线观看视频一区| 大香蕉久久网| 人体艺术视频欧美日本| 国产午夜福利久久久久久| 亚洲激情五月婷婷啪啪| www日本黄色视频网| 九九久久精品国产亚洲av麻豆| 日韩三级伦理在线观看| 久久99热这里只频精品6学生 | 久久精品国产99精品国产亚洲性色| 欧美丝袜亚洲另类| 亚洲久久久久久中文字幕| 男女那种视频在线观看| 午夜免费男女啪啪视频观看| av在线蜜桃| 欧美性猛交黑人性爽| 99热6这里只有精品| 国产一区有黄有色的免费视频 | 99久久无色码亚洲精品果冻| 一个人观看的视频www高清免费观看| 精品一区二区三区视频在线| 午夜久久久久精精品| 亚洲在久久综合| 99在线人妻在线中文字幕| 99久久中文字幕三级久久日本| 国产精品无大码| 精品一区二区免费观看| 亚洲国产欧美人成| 欧美xxxx黑人xx丫x性爽| 精品99又大又爽又粗少妇毛片| 国产探花在线观看一区二区| 国产伦一二天堂av在线观看| 亚洲成色77777| 看非洲黑人一级黄片| 我要看日韩黄色一级片| 国产亚洲av嫩草精品影院| 亚洲国产成人一精品久久久| 青春草视频在线免费观看| 网址你懂的国产日韩在线| 国产三级在线视频| 免费观看在线日韩| 亚洲第一区二区三区不卡| 中文欧美无线码| 亚洲18禁久久av| 丝袜美腿在线中文| 国产成人aa在线观看| 又爽又黄a免费视频| 可以在线观看毛片的网站| 少妇高潮的动态图| 国产免费一级a男人的天堂| 久久精品国产自在天天线| 亚洲精品乱久久久久久| 久久精品久久精品一区二区三区| 国产老妇伦熟女老妇高清| 久久精品国产亚洲av天美| 亚洲国产日韩欧美精品在线观看| 国产成人精品久久久久久| 国内揄拍国产精品人妻在线| 国产成人福利小说| 亚洲av熟女| 久久久国产成人精品二区| 少妇的逼水好多| 免费观看在线日韩| 久久精品人妻少妇| 国产精品,欧美在线| 校园人妻丝袜中文字幕| 能在线免费观看的黄片| 在线播放国产精品三级| 亚洲欧美成人精品一区二区| 亚洲第一区二区三区不卡| 精品国产三级普通话版| 我要看日韩黄色一级片| 2021少妇久久久久久久久久久| 欧美成人免费av一区二区三区| 亚洲欧美成人精品一区二区| 国产极品精品免费视频能看的| 日本wwww免费看| 校园人妻丝袜中文字幕| 99热6这里只有精品| 久久精品国产鲁丝片午夜精品| 亚洲无线观看免费| 婷婷色麻豆天堂久久 | 中文字幕精品亚洲无线码一区| 联通29元200g的流量卡| 免费av不卡在线播放| 人人妻人人澡欧美一区二区| 久久久久久久久久黄片| 91久久精品国产一区二区三区| 美女内射精品一级片tv| 久热久热在线精品观看| 国产午夜精品一二区理论片| 高清午夜精品一区二区三区| 久久久久精品久久久久真实原创| 床上黄色一级片| 性色avwww在线观看| 亚洲国产成人一精品久久久| 日韩,欧美,国产一区二区三区 | 亚洲五月天丁香| 亚洲av电影不卡..在线观看| 黄色配什么色好看| 欧美又色又爽又黄视频| АⅤ资源中文在线天堂| 一区二区三区免费毛片| 男人狂女人下面高潮的视频| av专区在线播放| av天堂中文字幕网| av免费观看日本| 欧美性猛交╳xxx乱大交人| 午夜精品在线福利| 级片在线观看| 色综合色国产| 深夜a级毛片| 精品免费久久久久久久清纯| 麻豆乱淫一区二区| 精品久久久久久久人妻蜜臀av| 亚洲国产高清在线一区二区三| 日本午夜av视频| 色播亚洲综合网| 特大巨黑吊av在线直播| 国产探花极品一区二区| 亚洲欧美精品专区久久| 亚洲av电影在线观看一区二区三区 | 高清毛片免费看| 伊人久久精品亚洲午夜| 深夜a级毛片| 日本爱情动作片www.在线观看| 男人狂女人下面高潮的视频| 尾随美女入室| av播播在线观看一区| 青青草视频在线视频观看| 日本黄色片子视频| 国产亚洲精品av在线| 国产精品福利在线免费观看| 超碰av人人做人人爽久久| 国产精品蜜桃在线观看| 99久久九九国产精品国产免费| 免费播放大片免费观看视频在线观看 | 中文字幕熟女人妻在线| 中文乱码字字幕精品一区二区三区 | 国产伦一二天堂av在线观看| 成人亚洲欧美一区二区av| 深夜a级毛片| 免费观看人在逋| 又爽又黄无遮挡网站| 国产成人一区二区在线| 免费看a级黄色片| 校园人妻丝袜中文字幕| 91精品国产九色| 黄色一级大片看看| 久久亚洲精品不卡| 嫩草影院入口| 亚洲精品乱码久久久v下载方式| 小说图片视频综合网站| 久久久久久久久久黄片| 国产人妻一区二区三区在| 欧美高清成人免费视频www| 亚洲真实伦在线观看| 美女xxoo啪啪120秒动态图| 国产一级毛片在线| 国产免费男女视频| 男人舔女人下体高潮全视频| 卡戴珊不雅视频在线播放| 欧美高清性xxxxhd video| 亚洲成色77777| 七月丁香在线播放| 久久久久网色| 成人午夜精彩视频在线观看| 亚洲激情五月婷婷啪啪| 九色成人免费人妻av| 日韩 亚洲 欧美在线| 亚洲精华国产精华液的使用体验| 久久热精品热| 美女xxoo啪啪120秒动态图| 欧美成人免费av一区二区三区| 国产精品国产高清国产av| 亚洲欧美成人综合另类久久久 | 最近最新中文字幕大全电影3| 国产精品一区二区在线观看99 | av在线蜜桃| 亚洲国产欧洲综合997久久,| 狂野欧美白嫩少妇大欣赏| 看黄色毛片网站| 91午夜精品亚洲一区二区三区| 国产成人福利小说| 久久精品国产亚洲网站| 两性午夜刺激爽爽歪歪视频在线观看| 精品久久久久久久久亚洲| 日韩成人av中文字幕在线观看| 国产精品永久免费网站| 亚洲第一区二区三区不卡| 中国国产av一级| 人妻系列 视频| 久久久欧美国产精品| 日日啪夜夜撸| 卡戴珊不雅视频在线播放| 成人美女网站在线观看视频| av在线蜜桃| 久久久精品欧美日韩精品| 韩国高清视频一区二区三区| 欧美不卡视频在线免费观看| 黑人高潮一二区| 久久久久性生活片| 国产白丝娇喘喷水9色精品| 亚洲欧美成人综合另类久久久 | 国产伦在线观看视频一区| 哪个播放器可以免费观看大片| 久久精品久久精品一区二区三区| 精品久久久久久成人av| 欧美日韩综合久久久久久| 国产精品三级大全| 18禁动态无遮挡网站| 亚洲成人av在线免费| 久久久精品94久久精品| 国产精品蜜桃在线观看| 夜夜看夜夜爽夜夜摸| АⅤ资源中文在线天堂| 国产一级毛片在线| 亚洲国产精品合色在线| 七月丁香在线播放| av女优亚洲男人天堂| 国产成人a区在线观看| 2022亚洲国产成人精品| 亚洲aⅴ乱码一区二区在线播放| 一卡2卡三卡四卡精品乱码亚洲| 九草在线视频观看| 国产亚洲91精品色在线| 国产v大片淫在线免费观看| 精品不卡国产一区二区三区| 亚洲欧洲日产国产| 超碰97精品在线观看| 看十八女毛片水多多多| 五月玫瑰六月丁香| 久久久久性生活片| 九草在线视频观看| 精品久久久久久久久av| 国产片特级美女逼逼视频| 亚洲成av人片在线播放无| 国产精品av视频在线免费观看| 好男人在线观看高清免费视频| 亚洲人成网站在线观看播放| 神马国产精品三级电影在线观看| 两个人视频免费观看高清| 国产日韩欧美在线精品| av播播在线观看一区| 99国产精品一区二区蜜桃av| 99热这里只有精品一区| 日韩av不卡免费在线播放| 丝袜美腿在线中文| 精品99又大又爽又粗少妇毛片| 身体一侧抽搐| 少妇裸体淫交视频免费看高清| 国产色爽女视频免费观看| 国产精品无大码| 大香蕉97超碰在线| 亚洲性久久影院| 国产欧美另类精品又又久久亚洲欧美| a级毛色黄片| 日本免费在线观看一区| 欧美性感艳星| 又黄又爽又刺激的免费视频.| 精华霜和精华液先用哪个| 国内精品宾馆在线| 日本熟妇午夜| 国产av不卡久久| 精品99又大又爽又粗少妇毛片| 91午夜精品亚洲一区二区三区| 久久韩国三级中文字幕| 国产精品野战在线观看| 热99在线观看视频| 最近2019中文字幕mv第一页| 亚洲经典国产精华液单| a级毛片免费高清观看在线播放| 亚洲美女搞黄在线观看| 日韩av不卡免费在线播放| av国产久精品久网站免费入址| 18+在线观看网站| 亚洲欧美成人综合另类久久久 | av在线蜜桃| 久久精品久久精品一区二区三区| 啦啦啦韩国在线观看视频| 日韩精品有码人妻一区| 精品欧美国产一区二区三| 伊人久久精品亚洲午夜| 99久久中文字幕三级久久日本| 女人被狂操c到高潮| 1000部很黄的大片| 色播亚洲综合网| 看黄色毛片网站| 免费不卡的大黄色大毛片视频在线观看 | 成年女人永久免费观看视频| 欧美成人免费av一区二区三区| 男的添女的下面高潮视频| 毛片一级片免费看久久久久| 秋霞伦理黄片| 爱豆传媒免费全集在线观看| a级毛色黄片| av在线蜜桃| 嫩草影院入口| 国产亚洲精品av在线| 国产av不卡久久| 直男gayav资源| 亚洲国产精品sss在线观看| 能在线免费观看的黄片| 九九在线视频观看精品| 校园人妻丝袜中文字幕| 99久久精品一区二区三区| 日本wwww免费看| 国产精品久久久久久久久免| 我的老师免费观看完整版| 午夜老司机福利剧场| 日本熟妇午夜| 中国国产av一级| 欧美97在线视频| 久久精品久久久久久噜噜老黄 | 欧美一区二区精品小视频在线| 成人无遮挡网站| 国产三级在线视频| 好男人视频免费观看在线| 国产亚洲精品av在线| 国产成人福利小说| 国产乱人偷精品视频| 亚洲精品成人久久久久久| 秋霞在线观看毛片| av.在线天堂| 嫩草影院新地址| 国产精品野战在线观看| 97超视频在线观看视频| 亚洲精品一区蜜桃| 成人三级黄色视频| 国产精品熟女久久久久浪| 看十八女毛片水多多多| 成人漫画全彩无遮挡| 秋霞伦理黄片| 免费电影在线观看免费观看| 蜜桃久久精品国产亚洲av| 91aial.com中文字幕在线观看| 麻豆成人午夜福利视频| 亚洲中文字幕日韩| 一个人观看的视频www高清免费观看| 97超碰精品成人国产| 久久精品综合一区二区三区| 国产高清三级在线| 亚洲av.av天堂| 精品久久久久久成人av| 国产精品福利在线免费观看| 熟女人妻精品中文字幕| 精品国产一区二区三区久久久樱花 | 国内少妇人妻偷人精品xxx网站| 一区二区三区乱码不卡18| 国产探花极品一区二区| 男女边吃奶边做爰视频| 啦啦啦观看免费观看视频高清| 国产精品,欧美在线| 直男gayav资源| 男女下面进入的视频免费午夜| 国产精品一二三区在线看| 国产女主播在线喷水免费视频网站 | 99久久精品热视频| 一级av片app| 国产一区二区三区av在线| 久久99热6这里只有精品| 日韩人妻高清精品专区| 大香蕉97超碰在线| 国产熟女欧美一区二区| 男女视频在线观看网站免费| 高清视频免费观看一区二区 | 最近视频中文字幕2019在线8| 欧美潮喷喷水| 亚洲18禁久久av| 久久久久久久亚洲中文字幕| 九九久久精品国产亚洲av麻豆| 久久久久久久国产电影| 深夜a级毛片| 成人鲁丝片一二三区免费| 欧美日本亚洲视频在线播放| 欧美xxxx性猛交bbbb| 国产乱人视频| 成人性生交大片免费视频hd| 亚洲欧美精品自产自拍| 日本一二三区视频观看| 亚洲中文字幕日韩| 成人无遮挡网站| 国产高清不卡午夜福利| 好男人视频免费观看在线| 人人妻人人澡人人爽人人夜夜 | 久久久久久久久大av| a级毛色黄片| 2022亚洲国产成人精品| 久久人人爽人人片av| 男女啪啪激烈高潮av片| 国产精品美女特级片免费视频播放器| 国产免费一级a男人的天堂| 男人和女人高潮做爰伦理| 欧美日韩综合久久久久久| 美女内射精品一级片tv| 伦理电影大哥的女人| 亚洲av熟女| 国产黄片美女视频| 嫩草影院入口| 三级经典国产精品| 一区二区三区免费毛片| 国产精品1区2区在线观看.| 69人妻影院| 国产免费男女视频| 视频中文字幕在线观看| 特级一级黄色大片| 嫩草影院新地址| www.av在线官网国产| 两个人视频免费观看高清| 精品少妇黑人巨大在线播放 | 欧美日本视频| 中国国产av一级| 欧美激情国产日韩精品一区| 日本爱情动作片www.在线观看| 久久久久国产网址| 亚洲av熟女| 色综合色国产| 亚洲五月天丁香| 欧美日韩一区二区视频在线观看视频在线 | 51国产日韩欧美| 91午夜精品亚洲一区二区三区| 午夜爱爱视频在线播放| 又粗又爽又猛毛片免费看| 51国产日韩欧美| 亚洲精品久久久久久婷婷小说 | 小蜜桃在线观看免费完整版高清| 日本猛色少妇xxxxx猛交久久| 美女被艹到高潮喷水动态| 国产一区二区亚洲精品在线观看| 日韩一区二区视频免费看| 久久久久久大精品| 欧美日韩国产亚洲二区| 国产黄色小视频在线观看| 国产探花极品一区二区| 一个人免费在线观看电影| 成年版毛片免费区| 国产黄片视频在线免费观看| 看免费成人av毛片| 国产成人a∨麻豆精品| 精品国产一区二区三区久久久樱花 | 深夜a级毛片| 内地一区二区视频在线| 七月丁香在线播放| 啦啦啦观看免费观看视频高清| 亚洲欧洲日产国产| 欧美高清成人免费视频www| 成人漫画全彩无遮挡| 不卡视频在线观看欧美| 亚洲五月天丁香| 国产精品久久久久久久电影| 1024手机看黄色片| 久久精品人妻少妇| 麻豆av噜噜一区二区三区| 看非洲黑人一级黄片| 色尼玛亚洲综合影院| 高清日韩中文字幕在线| 免费观看精品视频网站| 久久精品综合一区二区三区| 国产精品人妻久久久久久| 一个人免费在线观看电影| 欧美高清成人免费视频www| 免费看美女性在线毛片视频| 亚洲国产精品合色在线| 最后的刺客免费高清国语| 1000部很黄的大片| 久久久久性生活片| 色噜噜av男人的天堂激情| 最近最新中文字幕大全电影3| 国产黄a三级三级三级人| 亚洲成av人片在线播放无| 岛国在线免费视频观看| 欧美日韩综合久久久久久| 国产淫片久久久久久久久| 又粗又爽又猛毛片免费看| 免费看日本二区| 亚洲国产精品专区欧美| 联通29元200g的流量卡| 一级二级三级毛片免费看| 女人久久www免费人成看片 | 人体艺术视频欧美日本| av女优亚洲男人天堂| 久久99蜜桃精品久久| 亚洲av不卡在线观看| 亚洲av.av天堂| 久久精品熟女亚洲av麻豆精品 | 菩萨蛮人人尽说江南好唐韦庄 | 国产三级中文精品| 老司机福利观看| 国产高清视频在线观看网站|