• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    融合量子密鑰分配的電信運(yùn)營(yíng)商密碼應(yīng)用體系

    2023-02-09 03:16:04羅俊劉馳王丙磊
    電信科學(xué) 2023年1期
    關(guān)鍵詞:分配服務(wù)管理

    羅俊,劉馳,王丙磊

    工程與應(yīng)用

    融合量子密鑰分配的電信運(yùn)營(yíng)商密碼應(yīng)用體系

    羅俊,劉馳,王丙磊

    (中電信量子科技有限公司,安徽 合肥 230088)

    基于量子密鑰分配(quantum key distribution,QKD)的通信網(wǎng)絡(luò)具備實(shí)現(xiàn)“perfect secrecy”(完美保密性)的能力,當(dāng)前還不能滿足大規(guī)模應(yīng)用的需求,在實(shí)際應(yīng)用中需要結(jié)合經(jīng)典密碼技術(shù)。提出了融合量子密鑰分配的電信運(yùn)營(yíng)商密碼應(yīng)用體系的功能架構(gòu)模型,介紹了模型的層次結(jié)構(gòu)、核心的網(wǎng)元和功能模塊以及接口關(guān)系,給出了應(yīng)用體系的整體框架,介紹了框架的主要組成部分,描述了應(yīng)用體系的典型應(yīng)用場(chǎng)景及其工作流程。

    量子密鑰分配;密碼;應(yīng)用體系

    0 引言

    量子通信是利用量子疊加態(tài)和糾纏效應(yīng)進(jìn)行信息傳遞的新型通信方式,基于量子力學(xué)中的不確定性、測(cè)量坍縮和不可克隆三大原理提供了無法被竊聽和計(jì)算破解的絕對(duì)安全性保證。量子密鑰分配(quantum key distribution,QKD)是量子通信的重要應(yīng)用領(lǐng)域[1],是利用量子力學(xué)特性保證通信安全性,借助量子疊加態(tài)的傳輸測(cè)量實(shí)現(xiàn)通信雙方安全的量子密鑰共享,從而為實(shí)現(xiàn)無條件絕對(duì)安全的保密通信創(chuàng)造條件。以量子密鑰分配為基礎(chǔ)的量子保密通信已成為未來保障網(wǎng)絡(luò)信息安全的一種非常有潛力的技術(shù)手段,是量子通信領(lǐng)域理論和應(yīng)用研究的熱點(diǎn)。目前已有多個(gè)國(guó)家建立了基于QKD的通信網(wǎng)絡(luò),如美國(guó)國(guó)防高級(jí)研究計(jì)劃局(Defense Advanced Research Projects Agency,DARPA)的QKD網(wǎng)絡(luò)、歐洲基于量子密碼的保密通信網(wǎng)絡(luò)(secure communication based on quantum cryptography,SECOQC)、中國(guó)京滬干線等。近日,安徽合肥量子城域網(wǎng)正式開通,其量子密鑰分配網(wǎng)絡(luò)光纖全長(zhǎng)1 147 km,提供150節(jié)點(diǎn)左右用戶站點(diǎn)覆蓋能力,實(shí)現(xiàn)合肥市絕大部分政府單位的接入,成為目前國(guó)內(nèi)規(guī)模最大、用戶最多、應(yīng)用最全的量子保密通信城域網(wǎng)。

    香農(nóng)在其代表性論文(《保密系統(tǒng)通信原理》)中提出[2],在一次一密且密鑰與消息等長(zhǎng)的條件下,可以做到通信的“perfect secrecy”,并給出了嚴(yán)格的數(shù)學(xué)證明。從理論上講,基于QKD的通信網(wǎng)絡(luò)具備實(shí)現(xiàn)“perfect secrecy”的能力,但當(dāng)前QKD網(wǎng)絡(luò)在傳輸速率、傳輸距離、部署范圍等方面還不能滿足大規(guī)模應(yīng)用的需求,需要結(jié)合經(jīng)典密碼技術(shù)實(shí)現(xiàn)規(guī)模化應(yīng)用。

    1 功能架構(gòu)模型

    融合量子密鑰分配的運(yùn)營(yíng)商密碼應(yīng)用體系功能架構(gòu)模型如圖1所示。該模型采用分層結(jié)構(gòu),包括提供量子密鑰分配的量子通信層、提供密碼基礎(chǔ)服務(wù)的密碼服務(wù)層、提供管理和編排服務(wù)的密碼管理層以及使用密碼服務(wù)的用戶業(yè)務(wù)應(yīng)用層4個(gè)層次。各層內(nèi)部包括多個(gè)基本網(wǎng)元以及各網(wǎng)元內(nèi)部的子功能模塊,各層之間以及各層內(nèi)部的各網(wǎng)元或子功能模塊之間通過接口參考點(diǎn)進(jìn)行命令和數(shù)據(jù)的交互。

    1.1 基本網(wǎng)元及功能模塊

    (1)量子通信層網(wǎng)元及其功能模塊

    量子通信層主要由量子密鑰分配網(wǎng)絡(luò)(quantum key distribution network,QKDN)構(gòu)成。QKDN中與密碼系統(tǒng)相關(guān)的模塊包括量子密鑰管理器(quantum key manager,QKM)、QKD模塊和QKD鏈路。量子通信層中,通常由一對(duì)通過QKD鏈路連接的QKD模塊執(zhí)行QKD協(xié)議生成QKD密鑰。QKM負(fù)責(zé)接收和管理由QKD模塊生成的密鑰,對(duì)密鑰進(jìn)行中繼并將密鑰提供給應(yīng)用或用戶的密鑰管理系統(tǒng)。

    (2)密碼服務(wù)層網(wǎng)元及其功能模塊

    密碼服務(wù)層從量子通信層獲取密鑰并面向業(yè)務(wù)應(yīng)用層提供密鑰管理和密碼運(yùn)算等密碼服務(wù),其基本網(wǎng)元包括密鑰管理系統(tǒng)(key management system,KMS)網(wǎng)元、硬件隨機(jī)數(shù)發(fā)射器(random number generator,RNG)網(wǎng)元和硬件安全模塊(hardware security module,HSM)網(wǎng)元。

    ●KMS網(wǎng)元即密鑰管理系統(tǒng)網(wǎng)元,由密碼服務(wù)代理(cryptography service agent,CSA)、密鑰管理代理(key management agent,KMA)、密鑰充注管理器(key injection manager,KIM)和密鑰池(key pool,KP)組成。密碼服務(wù)代理提供數(shù)據(jù)加/解密、實(shí)體鑒別、完整性校驗(yàn)等與密碼運(yùn)算功能的服務(wù)代理;密鑰管理代理提供密鑰全生命周期和密鑰權(quán)限等與密鑰相關(guān)的管理和配置功能;密鑰充注管理器提供主密鑰的充注功能;密鑰池進(jìn)行密鑰緩存和三庫(在用庫、備用庫、歷史庫)管理。

    ●RNG網(wǎng)元提供真隨機(jī)數(shù),在本體系中表現(xiàn)為量子隨機(jī)數(shù)發(fā)生器。

    ●HSM網(wǎng)元以硬件的形式提供密碼運(yùn)算等密碼服務(wù)功能,并采用虛擬化技術(shù)實(shí)現(xiàn)多個(gè)虛擬密碼設(shè)備,以實(shí)現(xiàn)和云網(wǎng)應(yīng)用的融合。

    (3)密碼管理層網(wǎng)元及其功能模塊

    密碼管理層主要提供密碼服務(wù)的管理編排,以實(shí)現(xiàn)密碼相關(guān)業(yè)務(wù)的管理功能(故障管理、配置管理、計(jì)費(fèi)管理、性能管理、安全管理)。其主要網(wǎng)元為密碼管理服務(wù)平臺(tái)(cryptgraphy management service platform,CMSP),該平臺(tái)由密碼服務(wù)管理(cryptgraphy service management,CSM)、密碼應(yīng)用管理(cryptgraphy application management,CAM)、密碼服務(wù)編排(cryptgraphy service orchestration,CSO)和密碼合規(guī)性監(jiān)控(cryptgraphy compliance supervision,CCS)模塊組成。CSM模塊負(fù)責(zé)密鑰分發(fā)鏈路監(jiān)測(cè)、密碼服務(wù)狀態(tài)監(jiān)控、身份認(rèn)證和授權(quán)、密碼設(shè)備管理以及服務(wù)日志審計(jì);CAM模塊負(fù)責(zé)用戶賬號(hào)管理、業(yè)務(wù)賬號(hào)管理、安全介質(zhì)管理、應(yīng)用權(quán)限管理和身份管理;CSO模塊負(fù)責(zé)安全策略和密碼屬性管理、密碼資源調(diào)度等服務(wù)編排功能;CCS模塊負(fù)責(zé)算法正確性、密鑰安全性、密碼服務(wù)有效性、隨機(jī)數(shù)質(zhì)量等合規(guī)管理和密碼操作審計(jì)。

    (4)業(yè)務(wù)應(yīng)用層網(wǎng)元及其功能模塊

    業(yè)務(wù)應(yīng)用層包括的網(wǎng)元根據(jù)所配備密碼部件的形態(tài)分為五大類:配備安全SIM卡的智能手機(jī)類應(yīng)用App-1、配備安全TF卡的專用終端類應(yīng)用App-2、配備軟件密碼模塊的上云應(yīng)用App-3、配備密碼卡的網(wǎng)關(guān)類設(shè)備Dev-1、配備密碼安全芯片的終端類設(shè)備Dev-2,這些不同的網(wǎng)元通過安全中間件和其他網(wǎng)元交互。

    1.2 接口參考點(diǎn)

    (1)管理類接口參考點(diǎn)

    管理類接口參考點(diǎn),包括以下4類。

    ●管理編排接口參考點(diǎn)(Mo),是連接CSO模塊和各類業(yè)務(wù)應(yīng)用(Mo-1)、KMA模塊(Mo-2)以及HSM網(wǎng)元(Mo-3)的參考點(diǎn),負(fù)責(zé)傳輸服務(wù)編排信息和數(shù)據(jù)。

    ●設(shè)備管理接口參考點(diǎn)(Md),是連接CSM模塊和各類業(yè)務(wù)應(yīng)用的相關(guān)密碼設(shè)備(Md-1)以及HSM網(wǎng)元(Md-2)的參考點(diǎn),負(fù)責(zé)傳輸密碼設(shè)備管控信息和數(shù)據(jù)。

    ●應(yīng)用管理接口參考點(diǎn)(Ma),是連接CAM模塊和各類業(yè)務(wù)應(yīng)用(Ma-1)以及KMS網(wǎng)元(Ma-2)的參考點(diǎn),負(fù)責(zé)傳輸密碼應(yīng)用管控信息和數(shù)據(jù)。

    ●密碼合規(guī)性檢查接口參考點(diǎn)(Mc),是連接CCS模塊和各類業(yè)務(wù)應(yīng)用(Mc-1)、KMS網(wǎng)元(Mc-2)以及HSM網(wǎng)元(Mc-3)的參考點(diǎn),負(fù)責(zé)傳輸合規(guī)管控信息和數(shù)據(jù)。

    (2)服務(wù)類接口參考點(diǎn)

    服務(wù)類接口參考點(diǎn),包括以下4類。

    ●密鑰管理接口參考點(diǎn)(Km),是連接KMA模塊和各類業(yè)務(wù)應(yīng)用(Km-1)、HSM網(wǎng)元和各類業(yè)務(wù)應(yīng)用(Km-2),以及HSM網(wǎng)元和KMA模塊(Km-3)的參考點(diǎn),負(fù)責(zé)傳輸密鑰管理信息和數(shù)據(jù)。

    ●量子密鑰分配接口參考點(diǎn)(Kq),是連接QKM和KMA模塊(Kq-1)以及HSM網(wǎng)元(Kq-2)的參考點(diǎn),負(fù)責(zé)傳輸量子密鑰分配信息和數(shù)據(jù)。

    ●密碼算法調(diào)用接口參考點(diǎn)(Ac),是連接HSM網(wǎng)元和各類業(yè)務(wù)應(yīng)用(Ac-1)以及KMS網(wǎng)元(Ac-2)的參考點(diǎn),負(fù)責(zé)傳輸密碼算法調(diào)用和密鑰管理命令和數(shù)據(jù)。

    ●隨機(jī)數(shù)生成接口參考點(diǎn)(Rg),是連接RNG網(wǎng)元和KMS網(wǎng)元(Rg-1)、HSM網(wǎng)元(Rg-2)以及QKM(Rg-3)的參考點(diǎn),負(fù)責(zé)傳輸隨機(jī)數(shù)命令和數(shù)據(jù)。

    (3)身份類接口參考點(diǎn)

    身份類接口參考點(diǎn)包括身份管理和鑒權(quán)接口參考點(diǎn)(Ia),是連接CAM模塊和各類業(yè)務(wù)應(yīng)用(Ia-1)、KMS網(wǎng)元和各類業(yè)務(wù)應(yīng)用(Ia-2),以及CAM模塊和KMS網(wǎng)元(Ia-3)的參考點(diǎn),負(fù)責(zé)傳輸身份鑒權(quán)信息和數(shù)據(jù)。

    (4)通信類接口參考點(diǎn)

    通信類接口參考點(diǎn),包括以下兩類。

    ●用戶應(yīng)用間的通信協(xié)議接口參考點(diǎn)(Ax),是智能手機(jī)類(Ax-1)、專用終端類(Ax-2)以及SaaS上云類(Ax-3)密碼應(yīng)用之間進(jìn)行同類應(yīng)用互操作的參考點(diǎn),負(fù)責(zé)基于特定的傳輸協(xié)議在同類密碼應(yīng)用間進(jìn)行信息和數(shù)據(jù)交互。

    ●用戶設(shè)備間的通信協(xié)議接口參考點(diǎn)(Dx),是網(wǎng)關(guān)類(Dx-1)和終端類(Dx-2)密碼設(shè)備之間進(jìn)行同類設(shè)備互操作的參考點(diǎn),負(fù)責(zé)基于特定的傳輸協(xié)議在同類密碼設(shè)備間進(jìn)行信息和數(shù)據(jù)交互。

    2 應(yīng)用體系結(jié)構(gòu)

    一個(gè)完整的密碼體系包括密碼芯片、密碼模塊、密碼設(shè)備、密碼系統(tǒng)、密碼應(yīng)用等主要組成部分,而密鑰是密碼體系最為核心的關(guān)鍵要素。融合量子密鑰分配的運(yùn)營(yíng)商密碼應(yīng)用體系,是把密鑰作為整個(gè)密碼應(yīng)用體系的核心,并將其建立在QKDN之上,以量子隨機(jī)數(shù)和量子可信信道實(shí)現(xiàn)密鑰的生成和安全在線分發(fā),以QKDN節(jié)點(diǎn)、密鑰管理系統(tǒng)、密碼管理服務(wù)平臺(tái)、安全中間件、密碼模塊[3](安全芯片/安全SIM卡/安全TF卡/PCI密碼卡/軟件密碼模塊)等基本的密碼網(wǎng)元構(gòu)成安全合規(guī)的量子密鑰應(yīng)用基礎(chǔ)設(shè)施,以該基礎(chǔ)設(shè)施為中心,在應(yīng)用上覆蓋物理與環(huán)境安全、設(shè)備與計(jì)算安全、應(yīng)用與數(shù)據(jù)安全、網(wǎng)絡(luò)與通信安全[4],并結(jié)合電信領(lǐng)域軟件定義網(wǎng)絡(luò)(software defined network,SDN)和網(wǎng)絡(luò)功能虛擬化的技術(shù)發(fā)展趨勢(shì),滿足密碼合規(guī)監(jiān)管和安全可視化要求,形成以融合量子通信技術(shù)的集中密鑰管理和“一次一密”的對(duì)稱密碼體制[5-6]為特色的密碼應(yīng)用體系。

    2.1 整體框架

    融合量子密鑰分配的密碼應(yīng)用體系整體框架如圖2所示,融合量子密鑰分配的運(yùn)營(yíng)商密碼應(yīng)用體系由量子密鑰應(yīng)用和量子密鑰應(yīng)用基礎(chǔ)設(shè)施兩大部分構(gòu)成,量子密鑰應(yīng)用基礎(chǔ)設(shè)施貫穿功能架構(gòu)模型的量子通信層、密碼服務(wù)層、密碼管理層以及業(yè)務(wù)應(yīng)用層4個(gè)層次,通過安全中間件向用戶各種類型的業(yè)務(wù)應(yīng)用提供密碼相關(guān)的各類安全服務(wù),包括量子密鑰的請(qǐng)求與分配、密碼運(yùn)算的服務(wù)端調(diào)用、身份鑒別和授權(quán)、通過調(diào)用各類密碼模塊實(shí)現(xiàn)本地的密鑰管理和密碼運(yùn)算等。

    圖2 融合量子密鑰分配的密碼應(yīng)用體系整體框架

    2.2 業(yè)務(wù)應(yīng)用層

    業(yè)務(wù)應(yīng)用層中各種設(shè)備、終端和應(yīng)用所廣泛部署的安全中間件在整個(gè)密碼應(yīng)用體系中具有關(guān)鍵作用,是連接量子密鑰應(yīng)用基礎(chǔ)設(shè)施和用戶業(yè)務(wù)應(yīng)用的橋梁,向上屏蔽各類密碼模塊的差異性和各種密碼服務(wù)的細(xì)節(jié),提供抽象、穩(wěn)定和統(tǒng)一的密碼服務(wù)接口和安全入口,向下則結(jié)合密碼管理服務(wù)平臺(tái)提供服務(wù)路由、負(fù)載均衡、身份鑒別、故障容錯(cuò)等高可用性能力和安全支撐,并通過適配器模式集成不同密碼資源的密碼能力。在某種程度上,安全中間件可以看作一種分布式的、服務(wù)前移的密碼服務(wù)類“應(yīng)用程序接口(application program interface,API)網(wǎng)關(guān)”。

    2.3 密碼管理層

    密碼管理層中的密碼管理服務(wù)平臺(tái)是整個(gè)運(yùn)營(yíng)商密碼應(yīng)用體系的樞紐,類似于業(yè)務(wù)中臺(tái),體現(xiàn)的是運(yùn)營(yíng)商安全可視化以及業(yè)務(wù)集中受理和業(yè)務(wù)全程可管可控的核心需求。CMSP承擔(dān)的功能主要是密碼服務(wù)及相關(guān)業(yè)務(wù)的管理編排和合規(guī)監(jiān)管,為分布式泛在化部署的安全中間件提供管理和服務(wù)能力支撐,并集成身份管理模塊進(jìn)行全網(wǎng)統(tǒng)一的身份管理、認(rèn)證和鑒權(quán)。從SDN的視角來看,CMSP作為整個(gè)運(yùn)營(yíng)商密碼應(yīng)用體系的控制器和部分管理器的角色存在。

    由于運(yùn)營(yíng)商業(yè)務(wù)的復(fù)雜性和用戶類別的廣泛性,在密碼應(yīng)用體系中會(huì)存在多個(gè)密碼系統(tǒng),以實(shí)現(xiàn)一定程度的安全隔離和業(yè)務(wù)封閉性,但這些彼此分割的用戶和業(yè)務(wù)之間又會(huì)存在一定的互聯(lián)互通需求。CMSP具備密鑰分發(fā)鏈路監(jiān)測(cè)能力,可實(shí)現(xiàn)連接不同量子密鑰分配網(wǎng)絡(luò)節(jié)點(diǎn)的不同密碼系統(tǒng)間的用戶、業(yè)務(wù)、介質(zhì)、權(quán)限、密鑰分發(fā)鏈路的關(guān)聯(lián)關(guān)系管理,是從屬于不同密碼系統(tǒng)的用戶業(yè)務(wù)之間互聯(lián)互通的橋梁。

    2.4 密碼服務(wù)層

    密碼服務(wù)層主要提供密鑰管理和密碼運(yùn)算資源。本體系中的密鑰管理系統(tǒng),是將量子通信技術(shù)融入傳統(tǒng)密碼體系的關(guān)鍵環(huán)節(jié)。量子隨機(jī)數(shù)發(fā)生器或量子密鑰分配網(wǎng)絡(luò)面向密鑰管理系統(tǒng)提供具備量子屬性的密鑰,通過密鑰管理系統(tǒng)的全網(wǎng)分發(fā)實(shí)現(xiàn)具備量子屬性的密鑰在運(yùn)營(yíng)商網(wǎng)絡(luò)的全面應(yīng)用。密鑰管理系統(tǒng)對(duì)具備量子屬性的密鑰的生成、充注、存儲(chǔ)、分發(fā)、使用、備份和銷毀進(jìn)行全生命周期管理。

    密碼服務(wù)層中的密碼運(yùn)算資源,則面向運(yùn)營(yíng)商網(wǎng)絡(luò)功能虛擬化的核心業(yè)務(wù)需求,實(shí)現(xiàn)各類硬件密碼設(shè)備的虛擬化和資源池化,包括服務(wù)器密碼機(jī)、簽名驗(yàn)簽服務(wù)器、量子隨機(jī)數(shù)發(fā)生器以及其他服務(wù)類的密碼設(shè)備,通過基礎(chǔ)設(shè)施即服務(wù)(infrastructure as a service,IaaS)的方式構(gòu)成HSM資源池,提供可伸縮、高可用的彈性密碼運(yùn)算服務(wù)。

    2.5 量子通信層

    量子通信層的QKDN構(gòu)成了整個(gè)密碼應(yīng)用體系的基石。量子密鑰分配網(wǎng)絡(luò)基于誘騙態(tài)BB84量子密鑰分配協(xié)議[7-10],采用偏振編碼進(jìn)行量子密鑰分配,通過量子態(tài)信號(hào)傳輸(通過光纖或自由空間等量子信道發(fā)送加載了密鑰信息的量子態(tài)的光脈沖)和協(xié)議后處理(通過經(jīng)典信道完成量子態(tài)密鑰的篩選、糾錯(cuò)和安全增強(qiáng)),并向密鑰管理層和應(yīng)用層提供密鑰輸出,為本體系提供了傳輸過程不可竊聽、不可破譯的具有量子屬性的密鑰。當(dāng)前投入實(shí)用化的QKDN已經(jīng)具有衛(wèi)星、光纖干線、城域網(wǎng)等多種形式。量子密鑰分配網(wǎng)絡(luò)框架模型如圖3所示,QKDN包括量子層、密鑰管理層、QKDN控制層等核心層[1],每一個(gè)具備密鑰分發(fā)能力的QKD節(jié)點(diǎn)(可信節(jié)點(diǎn))均由QKDN控制器、KMS、QKD模塊構(gòu)成,不同QKD節(jié)點(diǎn)之間通過QKD鏈路(QKD link)建立密鑰管理鏈路(KM link),從而為連接QKD節(jié)點(diǎn)的應(yīng)用(本體系中統(tǒng)一由KMS直接連接QKD節(jié)點(diǎn),由KMS面向應(yīng)用提供密鑰)提供具有量子屬性的密鑰,并實(shí)現(xiàn)連接不同QKD節(jié)點(diǎn)的應(yīng)用之間的密鑰同步。

    圖3 量子密鑰分配網(wǎng)絡(luò)框架模型

    3 典型應(yīng)用場(chǎng)景

    語音類應(yīng)用是電信運(yùn)營(yíng)商最為核心的業(yè)務(wù)之一。當(dāng)前基于4G的長(zhǎng)期演進(jìn)語音承載(voice over long-term evolution,VoLTE)和在VoLTE基礎(chǔ)上發(fā)展而來的5G新空口語音承載(voice over new radio,VoNR)高清通話正在移動(dòng)端得到越來越廣泛的使用。VoNR和VoLTE作為面向手機(jī)和數(shù)據(jù)終端的高速無線通信標(biāo)準(zhǔn),基于IP多媒體子系統(tǒng)(IP multimedia subsystem,IMS)網(wǎng)絡(luò)和會(huì)話初始化協(xié)議(session initialization protocol,SIP),其語音服務(wù)(控制和媒體層面)作為數(shù)據(jù)流在數(shù)據(jù)承載網(wǎng)絡(luò)中傳輸,而不再需要維護(hù)和依賴傳統(tǒng)的電路交換語音網(wǎng)絡(luò)。正是由于語音的IP化傳輸,其安全性顯得至關(guān)重要。目前VoNR和VoLTE采用3GPP提出的認(rèn)證與密鑰協(xié)商(authentication key agreement,AKA)協(xié)議完成用戶和網(wǎng)絡(luò)間的身份認(rèn)證[11-12],該方法基于一個(gè)長(zhǎng)期共享密鑰和一個(gè)序列號(hào),通過保證長(zhǎng)期共享密鑰的機(jī)密性實(shí)現(xiàn)用戶的身份認(rèn)證安全性。由于長(zhǎng)期共享密鑰長(zhǎng)期頻繁的使用,其安全性必然會(huì)下降。在VoNR和VoLTE之外,移動(dòng)互聯(lián)網(wǎng)上也存在大量互聯(lián)網(wǎng)電話(voice over IP,VoIP)類應(yīng)用,這類應(yīng)用的標(biāo)準(zhǔn)化程度不高,而且普遍存在對(duì)服務(wù)器的依賴度高、缺乏端到端的密碼方案等問題。

    在本密碼應(yīng)用體系中,采用預(yù)充注大容量用戶主密鑰以及實(shí)時(shí)在線分發(fā)加密通信會(huì)話的工作密鑰的方式實(shí)現(xiàn)語音加密通信和密鑰分發(fā)過程的雙重“一次一密”,具有較高的密碼安全性。除了實(shí)現(xiàn)屬于同一密鑰管理系統(tǒng)內(nèi)的語音終端之間的域內(nèi)加密通話,本體系還通過QKDN實(shí)現(xiàn)了屬于不同密鑰管理系統(tǒng)(連接不同的QKD節(jié)點(diǎn))的語音終端之間進(jìn)行跨域加密通話,加密通話過程示意圖如圖4所示,具體流程如下。

    (1)密鑰充注

    語音終端初始化時(shí)進(jìn)行用戶主密鑰的預(yù)充注,通過離線充注的方式向安全SIM卡內(nèi)充注大容量的對(duì)稱密鑰(以128 bit的SM4對(duì)稱密碼算法為例,2 MB的存儲(chǔ)空間可充注10萬條以上的密鑰),并在該VoLTE終端所屬的KMS建立密鑰池加密存儲(chǔ)所充注的密鑰。

    圖4 加密通話過程示意圖

    (2)呼叫發(fā)起

    主叫方語音終端A發(fā)起呼叫,觸發(fā)加密會(huì)話建立和密鑰申請(qǐng)流程。

    (3)會(huì)話申請(qǐng)

    當(dāng)主叫方語音終端A發(fā)起加密呼叫,其安全中間件通過數(shù)據(jù)信道訪問至CMSP進(jìn)行業(yè)務(wù)查詢和身份鑒別,確認(rèn)被叫方語音終端B的平臺(tái)所屬關(guān)系,建立會(huì)話相關(guān)信息并返回給主叫方A。

    (4)會(huì)話通知

    CMSP按照主叫方A上傳信息中的主被叫號(hào)碼進(jìn)行業(yè)務(wù)開通狀態(tài)判定,并推送通知和會(huì)話相關(guān)信息到被叫方B,喚醒被叫方的安全中間件,同時(shí)將加密通話的主叫方A相關(guān)信息發(fā)送給被叫方。

    (5)密鑰申請(qǐng)

    主被叫語音終端的安全中間件攜帶會(huì)話的相關(guān)信息向各自歸屬的KMS申請(qǐng)工作密鑰,KMS判斷主叫或被叫用戶是否屬于自己的管理范圍。當(dāng)主被叫用戶屬于同一個(gè)KMS管理時(shí),KMS直接向量子隨機(jī)數(shù)發(fā)生器申請(qǐng)并獲取實(shí)時(shí)隨機(jī)數(shù)作為工作密鑰(working key,WK);當(dāng)主被叫用戶屬于不同KMS管理時(shí),其各自從屬的KMS分別攜帶主叫方或被叫方終端的相關(guān)信息向主叫方或被叫方各自關(guān)聯(lián)的量子密鑰分配網(wǎng)絡(luò)的QKM(圖4中主叫方關(guān)聯(lián)QKM-A,被叫方關(guān)聯(lián)QKM-B)請(qǐng)求用于該次加密通話的WK。密鑰申請(qǐng)報(bào)文由隨機(jī)選擇語音終端安全SIM卡內(nèi)的一條用戶主密鑰(user master key,UMK)進(jìn)行完整性保護(hù),報(bào)文結(jié)構(gòu)如下。

    SM3_HMAC (LABEL||SID_WK||SID_CALL ||UID||KeyID||NUMBER_CALL||NUMBER_CALLED,UMK)

    其中,SM3_HMAC表示采用國(guó)密算法SM3和UMK對(duì)報(bào)文進(jìn)行帶密鑰的雜湊運(yùn)算,LABEL以固定字符串表示密鑰申請(qǐng)標(biāo)簽,SID_WK表示本次申請(qǐng)密鑰的會(huì)話標(biāo)識(shí),SID_CALL表示本次所申請(qǐng)密鑰用來保護(hù)的通信會(huì)話標(biāo)識(shí),UID表示用戶標(biāo)識(shí),KeyID表示主密鑰ID,NUMBER_CALL和NUMBER_CALLED分別表示主叫和被叫號(hào)碼。

    (6)密鑰協(xié)商

    當(dāng)主被叫用戶屬于不同KMS管理時(shí),QKM-A和QKM-B之間進(jìn)行主叫方和被叫方所請(qǐng)求的WK的密鑰協(xié)商,其實(shí)質(zhì)上是通過量子通信網(wǎng)絡(luò)進(jìn)行具有量子屬性密鑰的生成、可信中繼和安全分發(fā),最終QKM-A和QKM-B獲得一致的密鑰并通過私有信道傳送給各自關(guān)聯(lián)的KMS。

    (7)密鑰分配

    KMS獲取工作密鑰后,KMS和語音終端間采用基于對(duì)稱密碼體制的安全分發(fā)機(jī)制[6],通過隨機(jī)選擇語音終端安全SIM卡內(nèi)的一條UMK,將要下發(fā)的WK進(jìn)行加密保護(hù),并和密鑰ID一起發(fā)給終端(發(fā)送的消息整體以該UMK為密鑰,使用帶密鑰的密碼雜湊算法進(jìn)行完整性保護(hù))。語音終端的安全中間件獲取工作密鑰密文信息后,通過安全SIM卡內(nèi)的同一條用戶主密鑰進(jìn)行完整性驗(yàn)證和解密,獲取本次會(huì)話的工作密鑰。主叫方與被叫方語音終端均采用此方法獲得會(huì)話的工作密鑰。用戶主密鑰在密鑰管理系統(tǒng)的密鑰池和終端的安全SIM卡內(nèi)部均采用用戶標(biāo)識(shí)+密鑰ID的方式進(jìn)行存儲(chǔ)和檢索,已經(jīng)使用過的用戶主密鑰標(biāo)注為作廢。密鑰分發(fā)報(bào)文結(jié)構(gòu)如下。

    SM3_HMAC (LABEL||SID_WK||SID_CALL ||UID||KeyID||SM4_ENC(WK,UMK),UMK)

    其中,LABEL以固定字符串表示密鑰分發(fā)標(biāo)簽,SM4_ENC(WK,UMK)表示采用國(guó)密算法SM4和用戶主密鑰UMK對(duì)WK進(jìn)行對(duì)稱加密運(yùn)算。

    (8)加密通話

    以上的密鑰請(qǐng)求和分發(fā)過程與語音終端的通信會(huì)話建立過程是彼此獨(dú)立的。安全中間件獲得工作密鑰后,若語音終端的通信連接已建立完成,則使用該次會(huì)話的工作密鑰對(duì)語音數(shù)據(jù)進(jìn)行加密,建立主/被叫方之間的加密通話。

    4 結(jié)束語

    “一次一密”在信息論上具有“perfect secrecy”,可以抵抗任何算法的破解,包括量子計(jì)算。采用量子通信技術(shù)進(jìn)行的密鑰分發(fā),即QKD,由量子力學(xué)中的量子不可分割原理和不可克隆定理保證了密鑰在分配過程中不會(huì)被任何第三方無感知地截獲,成為實(shí)現(xiàn)“一次一密”密鑰分發(fā)的理想方式。但是當(dāng)前的QKD技術(shù)依賴于光纖網(wǎng)絡(luò),并且單光子的探測(cè)設(shè)備成本較高,應(yīng)用范圍有限,目前只能進(jìn)行核心網(wǎng)絡(luò)的部署,無法應(yīng)用在終端和接入級(jí)設(shè)備上。

    本文對(duì)量子通信技術(shù)和傳統(tǒng)的密碼技術(shù)進(jìn)行融合,將具備無條件物理安全特性的QKDN和具備計(jì)算安全特性的傳統(tǒng)密碼應(yīng)用體系相結(jié)合,提出了融合QKD的運(yùn)營(yíng)商密碼應(yīng)用體系。該體系滿足電信運(yùn)營(yíng)商業(yè)務(wù)集中管控和安全可視化的業(yè)務(wù)需求,以密碼合規(guī)為前提,以融合量子通信技術(shù)的集中密鑰管理和“一次一密”的對(duì)稱密碼體制為特色,適應(yīng)電信領(lǐng)域軟件定義網(wǎng)絡(luò)和網(wǎng)絡(luò)功能虛擬化的技術(shù)發(fā)展趨勢(shì),能夠?yàn)殡娦胚\(yùn)營(yíng)商提供具備高安全性的密碼支撐能力。

    [1] ITU. Overview on networks supporting quantum key distribution: ITU-T Y.3800-2019[S]. 2019.

    [2] SHANNON C E. Communication theory of secrecy systems[J]. Bell System Technical Journal, 1949, 28(4): 656-715.

    [3] 全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì). 信息安全技術(shù)密碼模塊安全要求: GB/T 37092-2018[S]. 2018.

    National Information Security Standardization Technical Committee. Information security technology-security requirements for cryptographic modules: GB/T 37092-2018[S]. 2018.

    [4] 全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì). 信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求: GB/T 39786-2021[S]. Beijing, 2021.

    National Information Security Standardization Technical Committee. Information security technology - baseline for information system cryptographic applications: GB/T 39786-2021[S].2021.

    [5] International Organization for Standardization. Information technology-security techniques - key management - part 1: framework: ISO 11770-1-2010[S]. 2010.

    [6] International Organization for Standardization. Information technology - security techniques - key management - part 2: mechanisms using symmetric techniques: ISO 11770-2-2018[S]. 2018.

    [7] BENNETT C H,BRASSARD G. Quantum cryptography: public key distribution and coin tossing[C]//Proceedings of the IEEE International Conference on Computers, Systems and Signal Processing. [S.l.:s.n.] , 1984: 175-179.

    [8] 濮榮強(qiáng). BB84協(xié)議與量子密鑰分發(fā)的應(yīng)用[J]. 淮北師范大學(xué)學(xué)報(bào)(自然科學(xué)版), 2022, 43(1): 68-73.

    PU R Q. BB84 protocol and application of quantum key distribution[J]. Journal of Huaibei Normal University (Natural Sciences), 2022, 43(1): 68-73.

    [9] 密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì). 誘騙態(tài)BB84量子密鑰分配產(chǎn)品技術(shù)規(guī)范: GM/T 0108-2021[S]. 2021.

    Cryptography Standardization Technical Committee. Decoy-state BB84 quantum key distribution product technology specification: GM/T 0108-2021[S]. 2021.

    [10] 中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì). 量子密鑰分發(fā)(QKD)系統(tǒng)技術(shù)要求第1部分:基于誘騙態(tài)BB84協(xié)議的QKD系統(tǒng): YDT 3834.1-2021[S]. 2021.

    China Communications Standards Association. Technical requirements for quantum key distribution (QKD) system - part1: decoy state BB84 protocol QKD system: YDT 3834.1-2021[S]. 2021.

    [11] 3GPP. 3G security: security architecture: TS 33.102 V17.0.0[S]. 2022.

    [12] 3GPP. Security architecture and procedures for 5G system: TS 33.501 V17.7.0[S]. 2022.

    Telecom-operators cryptography application system with quantum key distribution

    LUO Jun, LIU Chi, WANG Binglei

    China Telecom Quantum Technology Co., Ltd., Hefei 230088, China

    The communication network based on quantum key distribution (QKD) has the ability to realize “perfect secrecy”. At present, it cannot meet the needs of large-scale applications and needs to combine classical cryptography in practical applications. Firstly, the functional architecture model of the telecom-operators cryptography application system integrating quantum key distribution was proposed, and then the hierarchy, the core network elements, the functional modules, and the interface relationships of the model were described. Furthermore, the framework of the application system was given, and the main components of the framework were introduced. Finally, the typical application scenarios and workflow were illustrated.

    quantum key distribution, cryptography, application system

    TN918

    A

    10.11959/j.issn.1000-0801.2023015

    2022-10-03;

    2023-01-09

    羅?。?975-),男,博士,中電信量子科技有限公司研究員級(jí)高級(jí)工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、密碼技術(shù)和量子密鑰分配在電信運(yùn)營(yíng)商網(wǎng)絡(luò)中的應(yīng)用。

    劉馳(1990-),男,中電信量子科技有限公司工程師,主要研究方向?yàn)閿?shù)據(jù)安全、量子通信技術(shù)和量子密鑰分配在電信運(yùn)營(yíng)商網(wǎng)絡(luò)中的應(yīng)用。

    王丙磊(1986-),男,中電信量子科技有限公司工程師,主要研究方向?yàn)橐苿?dòng)安全、量子通信技術(shù)和量子密鑰分配在電信運(yùn)營(yíng)商網(wǎng)絡(luò)中的應(yīng)用。

    猜你喜歡
    分配服務(wù)管理
    棗前期管理再好,后期管不好,前功盡棄
    應(yīng)答器THR和TFFR分配及SIL等級(jí)探討
    服務(wù)在身邊 健康每一天
    遺產(chǎn)的分配
    一種分配十分不均的財(cái)富
    服務(wù)在身邊 健康每一天
    服務(wù)在身邊 健康每一天
    績(jī)效考核分配的實(shí)踐與思考
    招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
    商周刊(2017年9期)2017-08-22 02:57:56
    “這下管理創(chuàng)新了!等7則
    雜文月刊(2016年1期)2016-02-11 10:35:51
    亚洲丝袜综合中文字幕| 免费少妇av软件| 成人影院久久| 国产有黄有色有爽视频| 国产高清不卡午夜福利| 亚洲高清免费不卡视频| 亚洲伊人久久精品综合| 婷婷色麻豆天堂久久| 久久久久国产网址| 久久婷婷青草| a级毛色黄片| 久久人人爽av亚洲精品天堂| 日韩av不卡免费在线播放| 亚洲精品久久成人aⅴ小说 | 亚洲av免费高清在线观看| 国产欧美另类精品又又久久亚洲欧美| 99国产综合亚洲精品| 亚洲图色成人| 国产综合精华液| 免费不卡的大黄色大毛片视频在线观看| 人妻夜夜爽99麻豆av| 色5月婷婷丁香| 国产在线一区二区三区精| 精品国产国语对白av| 七月丁香在线播放| 男女免费视频国产| 天天影视国产精品| 插阴视频在线观看视频| 国产男人的电影天堂91| av.在线天堂| 少妇精品久久久久久久| 97在线人人人人妻| 激情五月婷婷亚洲| 91国产中文字幕| 国产成人精品无人区| 国产成人精品一,二区| 少妇熟女欧美另类| 精品少妇内射三级| a级毛片免费高清观看在线播放| 最新的欧美精品一区二区| 黄色配什么色好看| 又黄又爽又刺激的免费视频.| 国产 精品1| 校园人妻丝袜中文字幕| 爱豆传媒免费全集在线观看| 中文字幕人妻丝袜制服| h视频一区二区三区| 纯流量卡能插随身wifi吗| 美女cb高潮喷水在线观看| 亚洲欧洲日产国产| 亚洲天堂av无毛| 一区二区日韩欧美中文字幕 | 中文欧美无线码| 人人妻人人爽人人添夜夜欢视频| 欧美成人午夜免费资源| 国产 精品1| 高清av免费在线| 亚洲精品亚洲一区二区| kizo精华| 午夜精品国产一区二区电影| 成人无遮挡网站| 欧美精品一区二区免费开放| 国产一区二区三区综合在线观看 | 男女边吃奶边做爰视频| 欧美+日韩+精品| 中文字幕亚洲精品专区| 丰满乱子伦码专区| 亚洲av成人精品一二三区| 中文欧美无线码| a级毛片在线看网站| 国产成人精品福利久久| 午夜免费观看性视频| 日本91视频免费播放| 啦啦啦啦在线视频资源| 亚洲四区av| 一级二级三级毛片免费看| 日韩精品有码人妻一区| 久久久久久久久久久久大奶| 高清视频免费观看一区二区| av线在线观看网站| 午夜老司机福利剧场| 激情五月婷婷亚洲| 视频区图区小说| 伦理电影大哥的女人| 狂野欧美激情性bbbbbb| 亚洲三级黄色毛片| 99久久精品国产国产毛片| 少妇人妻 视频| 亚洲av日韩在线播放| 国产一区二区三区综合在线观看 | 国产亚洲最大av| 国产 一区精品| 欧美日韩综合久久久久久| 成人午夜精彩视频在线观看| 亚洲av不卡在线观看| 久久人人爽人人片av| 免费观看无遮挡的男女| 日本猛色少妇xxxxx猛交久久| 日本wwww免费看| 少妇人妻 视频| 人人妻人人澡人人看| 男女免费视频国产| 国产一区二区三区综合在线观看 | 2021少妇久久久久久久久久久| 校园人妻丝袜中文字幕| 国产日韩一区二区三区精品不卡 | 国产精品一国产av| av视频免费观看在线观看| av播播在线观看一区| 国产精品.久久久| 校园人妻丝袜中文字幕| 男女边吃奶边做爰视频| 久久精品夜色国产| 亚洲丝袜综合中文字幕| 边亲边吃奶的免费视频| 99热网站在线观看| 五月天丁香电影| 国产日韩欧美在线精品| 久久免费观看电影| 免费大片18禁| 久久久久久人妻| 精品少妇黑人巨大在线播放| 美女国产视频在线观看| 久久久久精品性色| 国产探花极品一区二区| 18禁裸乳无遮挡动漫免费视频| 黄色毛片三级朝国网站| 一级爰片在线观看| 国产极品天堂在线| 一级二级三级毛片免费看| 免费看av在线观看网站| 女人久久www免费人成看片| 草草在线视频免费看| 99九九在线精品视频| videos熟女内射| 亚洲av日韩在线播放| 亚洲国产av影院在线观看| 亚洲色图综合在线观看| 国产精品麻豆人妻色哟哟久久| 精品国产露脸久久av麻豆| 日韩中文字幕视频在线看片| 久久人人爽av亚洲精品天堂| 如日韩欧美国产精品一区二区三区 | 精品卡一卡二卡四卡免费| 亚洲欧美日韩卡通动漫| 老司机影院成人| 久久久久久久国产电影| av在线老鸭窝| 欧美日本中文国产一区发布| 大话2 男鬼变身卡| 成人无遮挡网站| 成人影院久久| 插阴视频在线观看视频| 成年人午夜在线观看视频| 国产乱来视频区| 内地一区二区视频在线| 夜夜爽夜夜爽视频| 久久久久久久久久成人| 国产有黄有色有爽视频| 日韩一本色道免费dvd| 日韩伦理黄色片| 在线观看三级黄色| 黑人欧美特级aaaaaa片| videossex国产| 精品人妻熟女av久视频| 如何舔出高潮| 精品久久久噜噜| 欧美激情国产日韩精品一区| 熟女电影av网| 国产黄频视频在线观看| 草草在线视频免费看| 欧美少妇被猛烈插入视频| 中文字幕av电影在线播放| 老司机亚洲免费影院| 麻豆乱淫一区二区| 十八禁高潮呻吟视频| 不卡视频在线观看欧美| 亚洲成人av在线免费| 99国产综合亚洲精品| 成人综合一区亚洲| 91精品国产九色| videos熟女内射| 日韩精品免费视频一区二区三区 | 啦啦啦啦在线视频资源| 乱人伦中国视频| 久久精品熟女亚洲av麻豆精品| 国产精品99久久久久久久久| 国产av码专区亚洲av| 美女大奶头黄色视频| 一区在线观看完整版| 王馨瑶露胸无遮挡在线观看| 亚洲精华国产精华液的使用体验| 亚洲综合色惰| 国产亚洲一区二区精品| 免费观看在线日韩| av国产精品久久久久影院| 欧美3d第一页| 五月开心婷婷网| 亚洲综合色网址| 国产精品久久久久久精品古装| 免费高清在线观看日韩| 国产男女内射视频| 中文字幕亚洲精品专区| 亚洲激情五月婷婷啪啪| 亚洲高清免费不卡视频| 日韩在线高清观看一区二区三区| 我的女老师完整版在线观看| 美女视频免费永久观看网站| 永久免费av网站大全| 午夜免费鲁丝| 久久这里有精品视频免费| 少妇被粗大猛烈的视频| 久久精品夜色国产| 成人亚洲精品一区在线观看| 亚洲欧洲精品一区二区精品久久久 | 亚洲第一av免费看| 少妇被粗大猛烈的视频| 青春草国产在线视频| 欧美最新免费一区二区三区| 久久综合国产亚洲精品| 美女中出高潮动态图| 欧美日韩视频精品一区| 最近2019中文字幕mv第一页| 成年美女黄网站色视频大全免费 | 黑丝袜美女国产一区| a级毛片免费高清观看在线播放| 中文字幕免费在线视频6| 在线看a的网站| 亚洲精品久久午夜乱码| 午夜视频国产福利| 十分钟在线观看高清视频www| 日本av免费视频播放| 精品国产国语对白av| 在线观看免费视频网站a站| 视频区图区小说| 熟女人妻精品中文字幕| 99精国产麻豆久久婷婷| 国产黄片视频在线免费观看| 午夜视频国产福利| 国产男人的电影天堂91| 99热这里只有精品一区| 午夜av观看不卡| 男人爽女人下面视频在线观看| 欧美日本中文国产一区发布| 亚洲国产精品一区三区| 久久精品熟女亚洲av麻豆精品| 免费播放大片免费观看视频在线观看| 欧美3d第一页| 亚洲av中文av极速乱| 国产在视频线精品| av有码第一页| 免费大片18禁| 国产午夜精品一二区理论片| 啦啦啦在线观看免费高清www| 欧美成人精品欧美一级黄| 国产女主播在线喷水免费视频网站| 91精品国产国语对白视频| 日韩欧美一区视频在线观看| 国产精品人妻久久久影院| 三上悠亚av全集在线观看| 国产精品 国内视频| 精品卡一卡二卡四卡免费| 人妻一区二区av| 亚洲精品色激情综合| 久热久热在线精品观看| 男女边摸边吃奶| 精品久久久精品久久久| 精品酒店卫生间| 国产视频首页在线观看| 国产精品麻豆人妻色哟哟久久| 看非洲黑人一级黄片| 九色亚洲精品在线播放| 国产免费福利视频在线观看| 久久午夜福利片| 欧美激情国产日韩精品一区| 亚洲国产精品一区三区| 热99久久久久精品小说推荐| 国产精品欧美亚洲77777| 十八禁高潮呻吟视频| av免费观看日本| 水蜜桃什么品种好| 人成视频在线观看免费观看| 夜夜骑夜夜射夜夜干| 五月开心婷婷网| 美女xxoo啪啪120秒动态图| 欧美一级a爱片免费观看看| 99热国产这里只有精品6| 51国产日韩欧美| 亚洲第一区二区三区不卡| 在线观看免费高清a一片| 蜜桃在线观看..| 亚洲精品色激情综合| 欧美成人午夜免费资源| 婷婷色综合大香蕉| 国产无遮挡羞羞视频在线观看| 纵有疾风起免费观看全集完整版| 国产精品嫩草影院av在线观看| 久久久久久久久久久免费av| av在线播放精品| 日韩成人伦理影院| 97在线视频观看| 欧美精品高潮呻吟av久久| 亚洲美女视频黄频| 女的被弄到高潮叫床怎么办| 欧美日韩在线观看h| 国产精品一区www在线观看| 国产av码专区亚洲av| 美女福利国产在线| 久久久久久久久久久免费av| 美女福利国产在线| 成人亚洲精品一区在线观看| 午夜福利视频精品| www.av在线官网国产| av天堂久久9| 免费人成在线观看视频色| 99热网站在线观看| 91成人精品电影| 亚洲av成人精品一二三区| 超碰97精品在线观看| 一级,二级,三级黄色视频| 五月天丁香电影| 夜夜看夜夜爽夜夜摸| 卡戴珊不雅视频在线播放| 人妻一区二区av| 亚洲欧洲精品一区二区精品久久久 | 久久久国产欧美日韩av| 亚洲av日韩在线播放| 中国三级夫妇交换| 大香蕉97超碰在线| 久久久欧美国产精品| 国产精品国产三级专区第一集| 久久午夜综合久久蜜桃| 国产视频内射| 日韩人妻高清精品专区| 下体分泌物呈黄色| a级毛片在线看网站| av不卡在线播放| 99精国产麻豆久久婷婷| 亚洲精品国产av成人精品| 亚洲中文av在线| 色视频在线一区二区三区| 熟女av电影| 国产视频首页在线观看| 欧美激情 高清一区二区三区| 2018国产大陆天天弄谢| 人妻 亚洲 视频| 一边亲一边摸免费视频| 人妻 亚洲 视频| 亚洲欧洲日产国产| 人妻 亚洲 视频| 国产亚洲午夜精品一区二区久久| 久久婷婷青草| 精品一区在线观看国产| 午夜免费男女啪啪视频观看| 国产亚洲最大av| 日韩一区二区视频免费看| 大片电影免费在线观看免费| 男女无遮挡免费网站观看| 啦啦啦在线观看免费高清www| 午夜影院在线不卡| 在线观看三级黄色| 久久女婷五月综合色啪小说| 午夜91福利影院| 亚洲经典国产精华液单| 18禁在线无遮挡免费观看视频| 欧美激情极品国产一区二区三区 | 久久久久久久大尺度免费视频| 亚洲天堂av无毛| 啦啦啦啦在线视频资源| 3wmmmm亚洲av在线观看| 亚洲国产成人一精品久久久| 亚洲精品日韩av片在线观看| 欧美日韩亚洲高清精品| 少妇人妻 视频| 老熟女久久久| 亚洲av.av天堂| 精品亚洲乱码少妇综合久久| 女人精品久久久久毛片| 国产色爽女视频免费观看| 爱豆传媒免费全集在线观看| 国产色婷婷99| 精品一区在线观看国产| 高清视频免费观看一区二区| 日韩强制内射视频| 午夜福利,免费看| 色视频在线一区二区三区| 国产成人freesex在线| 人人妻人人添人人爽欧美一区卜| 国产在线免费精品| 好男人视频免费观看在线| 最近中文字幕2019免费版| 精品国产国语对白av| 精品国产露脸久久av麻豆| 免费观看的影片在线观看| 狠狠婷婷综合久久久久久88av| 亚洲欧美清纯卡通| 久久99一区二区三区| 人妻少妇偷人精品九色| 亚洲av国产av综合av卡| 在线观看www视频免费| 亚洲天堂av无毛| 午夜精品国产一区二区电影| 菩萨蛮人人尽说江南好唐韦庄| 老熟女久久久| 亚洲国产欧美在线一区| 久久毛片免费看一区二区三区| 欧美另类一区| 亚洲,欧美,日韩| 最近中文字幕高清免费大全6| 亚洲精品美女久久av网站| 国产免费视频播放在线视频| 大陆偷拍与自拍| 亚洲精品国产av成人精品| 在线看a的网站| 亚洲欧美一区二区三区国产| 免费人妻精品一区二区三区视频| 婷婷成人精品国产| 极品人妻少妇av视频| 国产高清三级在线| √禁漫天堂资源中文www| a级片在线免费高清观看视频| 欧美性感艳星| 精品酒店卫生间| 最后的刺客免费高清国语| 免费观看av网站的网址| 水蜜桃什么品种好| 国产 一区精品| 亚洲国产成人一精品久久久| 99久久中文字幕三级久久日本| 亚洲精品国产av蜜桃| 亚洲av国产av综合av卡| 高清欧美精品videossex| 高清毛片免费看| 亚洲精品视频女| 国语对白做爰xxxⅹ性视频网站| 女性生殖器流出的白浆| av电影中文网址| 91久久精品电影网| 国产无遮挡羞羞视频在线观看| 99热国产这里只有精品6| 精品亚洲成a人片在线观看| 在线观看三级黄色| 在线播放无遮挡| 亚洲,一卡二卡三卡| 精品国产一区二区三区久久久樱花| 高清欧美精品videossex| 22中文网久久字幕| 美女视频免费永久观看网站| 久久久久久伊人网av| 久久狼人影院| 色视频在线一区二区三区| 国产成人精品在线电影| a级毛片黄视频| 久久久午夜欧美精品| 999精品在线视频| 亚洲国产av新网站| 欧美一级a爱片免费观看看| 国产亚洲最大av| 国产成人freesex在线| 亚洲国产最新在线播放| 欧美精品人与动牲交sv欧美| 欧美丝袜亚洲另类| 极品人妻少妇av视频| 美女中出高潮动态图| 一级二级三级毛片免费看| 国产精品.久久久| av不卡在线播放| 久久久午夜欧美精品| 三上悠亚av全集在线观看| 97超视频在线观看视频| 精品人妻在线不人妻| 久久精品久久精品一区二区三区| av.在线天堂| 午夜激情福利司机影院| 日韩中字成人| 久久国产精品男人的天堂亚洲 | 韩国高清视频一区二区三区| 亚洲美女视频黄频| 精品一品国产午夜福利视频| 91在线精品国自产拍蜜月| 亚洲精品456在线播放app| 亚洲精品日韩av片在线观看| 国产色爽女视频免费观看| 亚洲精品国产色婷婷电影| 国产成人精品福利久久| 2021少妇久久久久久久久久久| 久久久亚洲精品成人影院| 丰满饥渴人妻一区二区三| 一区二区av电影网| 在线观看免费视频网站a站| 天美传媒精品一区二区| 在线天堂最新版资源| 亚洲欧美日韩另类电影网站| 日韩伦理黄色片| 欧美一级a爱片免费观看看| 一级二级三级毛片免费看| 夫妻性生交免费视频一级片| 简卡轻食公司| 亚洲天堂av无毛| 亚洲国产毛片av蜜桃av| 亚洲情色 制服丝袜| 色网站视频免费| 久久精品夜色国产| 少妇人妻 视频| 亚洲丝袜综合中文字幕| 高清不卡的av网站| 国产成人精品无人区| 国产视频内射| 成人国产av品久久久| 精品久久久久久久久av| 九草在线视频观看| 免费日韩欧美在线观看| 日本色播在线视频| 一个人免费看片子| 人人澡人人妻人| 久久久久久久久久人人人人人人| 亚洲人与动物交配视频| 一区二区av电影网| 亚洲人成网站在线观看播放| 美女内射精品一级片tv| 视频在线观看一区二区三区| 亚洲精品一区蜜桃| 国产精品三级大全| 色94色欧美一区二区| 欧美精品亚洲一区二区| 看非洲黑人一级黄片| 男女无遮挡免费网站观看| av在线播放精品| 高清黄色对白视频在线免费看| 国产一级毛片在线| 亚州av有码| 国产伦理片在线播放av一区| 午夜老司机福利剧场| 亚洲激情五月婷婷啪啪| 久久久久久久久久久丰满| 男女边吃奶边做爰视频| 色94色欧美一区二区| 狂野欧美激情性bbbbbb| 日韩精品有码人妻一区| 亚洲人成网站在线观看播放| 国模一区二区三区四区视频| 久久99精品国语久久久| 少妇精品久久久久久久| 亚洲精品久久午夜乱码| 人成视频在线观看免费观看| 熟妇人妻不卡中文字幕| 日韩三级伦理在线观看| 日本黄色日本黄色录像| 下体分泌物呈黄色| 国产精品秋霞免费鲁丝片| 热99久久久久精品小说推荐| 午夜老司机福利剧场| 日本与韩国留学比较| 亚洲欧美色中文字幕在线| 最近中文字幕高清免费大全6| 国产成人精品无人区| 狠狠精品人妻久久久久久综合| 国产精品欧美亚洲77777| 人人妻人人澡人人爽人人夜夜| 亚洲五月色婷婷综合| 极品人妻少妇av视频| 超色免费av| videos熟女内射| 久久综合国产亚洲精品| 寂寞人妻少妇视频99o| 在线亚洲精品国产二区图片欧美 | 亚洲久久久国产精品| 高清不卡的av网站| 日本免费在线观看一区| 亚洲精品成人av观看孕妇| 99久久中文字幕三级久久日本| 国产av一区二区精品久久| 欧美少妇被猛烈插入视频| 在线精品无人区一区二区三| 国产老妇伦熟女老妇高清| 视频区图区小说| 在线播放无遮挡| av不卡在线播放| 26uuu在线亚洲综合色| 国产精品国产av在线观看| 成人无遮挡网站| 欧美精品一区二区免费开放| 欧美一级a爱片免费观看看| 高清不卡的av网站| 这个男人来自地球电影免费观看 | 国产精品一区二区在线不卡| 国产熟女欧美一区二区| 香蕉精品网在线| 久久久精品94久久精品| 亚洲成人av在线免费| 成人二区视频| 国产亚洲欧美精品永久| 亚洲在久久综合| 美女国产高潮福利片在线看| 亚洲美女视频黄频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 极品人妻少妇av视频| 高清视频免费观看一区二区| 曰老女人黄片| 亚洲伊人久久精品综合| 久久精品国产亚洲av涩爱| 人妻少妇偷人精品九色| 七月丁香在线播放| 久久久久国产网址| 久久精品国产亚洲网站| xxx大片免费视频| .国产精品久久| 成人二区视频| 久久久精品94久久精品| 精品熟女少妇av免费看| 九九爱精品视频在线观看| 黄片播放在线免费| 两个人的视频大全免费| 精品人妻一区二区三区麻豆| 一区二区三区四区激情视频|