• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    自主可信網(wǎng)聯(lián)汽車充電樁系統(tǒng)*

    2023-12-28 09:40:32霍奕戎范克科
    信息安全與通信保密 2023年10期
    關(guān)鍵詞:系統(tǒng)

    霍奕戎,范克科,歐 嵬

    (1.中國(guó)人民大學(xué)附屬中學(xué),北京 100080;2.海南大學(xué),海南 ???570228)

    0 引 言

    近幾年,我國(guó)新能源汽車產(chǎn)業(yè)相關(guān)政策不斷出臺(tái),2020 年10 月20 日,國(guó)務(wù)院印發(fā)《新能源汽車產(chǎn)業(yè)發(fā)展規(guī)劃(2021—2035 年)》,指出發(fā)展新能源汽車是我國(guó)從汽車大國(guó)邁向汽車強(qiáng)國(guó)的必由之路,是應(yīng)對(duì)氣候變化、推動(dòng)綠色發(fā)展的戰(zhàn)略舉措;2022 年1 月10 日,國(guó)家發(fā)展改革委、國(guó)家能源局等多部門聯(lián)合印發(fā)《國(guó)家發(fā)展改革委等部門關(guān)于進(jìn)一步提升電動(dòng)汽車充電基礎(chǔ)設(shè)施服務(wù)保障能力的實(shí)施意見(jiàn)》[1]。習(xí)近平總書(shū)記多次強(qiáng)調(diào):“發(fā)展新能源汽車是我國(guó)邁向汽車強(qiáng)國(guó)的必由之路?!蓖苿?dòng)汽車從單純的交通工具向移動(dòng)智能終端、儲(chǔ)能單元和數(shù)字空間轉(zhuǎn)變,帶動(dòng)能源、交通、信息通信基礎(chǔ)設(shè)施改造升級(jí),促進(jìn)能源消費(fèi)結(jié)構(gòu)優(yōu)化、交通體系和城市運(yùn)行智能化水平提升,對(duì)建設(shè)清潔美麗世界、構(gòu)建人類命運(yùn)共同體具有重要意義。

    “十三五”期間,我國(guó)充電基礎(chǔ)設(shè)施實(shí)現(xiàn)了跨越式發(fā)展,充電技術(shù)快速提升,標(biāo)準(zhǔn)體系逐步完備,產(chǎn)業(yè)生態(tài)穩(wěn)步形成,建成世界上數(shù)量最多、輻射面積最大、服務(wù)車輛最全的充電基礎(chǔ)設(shè)施體系。截至2022 年1 月,全國(guó)總計(jì)上報(bào)公共類充電樁117.8 萬(wàn)臺(tái),環(huán)比增加3.1 萬(wàn)臺(tái),1 月保有量同比增長(zhǎng)45.2%。但就目前而言,充電樁產(chǎn)業(yè)快速發(fā)展的背后仍存在居住社區(qū)建樁難、公共充電設(shè)施發(fā)展不均衡、用戶充電體驗(yàn)有待提升、行業(yè)質(zhì)量與安全監(jiān)管體系有待完善等突出問(wèn)題[2],亟須加快相關(guān)技術(shù)、模式與機(jī)制創(chuàng)新,進(jìn)一步提升充電服務(wù)保障能力。

    首先,當(dāng)前電動(dòng)汽車配套服務(wù)系統(tǒng)智能化水平不高,運(yùn)營(yíng)方式的局限性和充換電車輛服務(wù)需求不斷增長(zhǎng)的矛盾越來(lái)越凸顯;其次,目前的充電樁服務(wù)系統(tǒng)側(cè)重于滿足用戶需求,對(duì)充電樁的遠(yuǎn)程監(jiān)控、使用者的身份驗(yàn)證以及用戶隱私信息保護(hù)缺乏安全考量[3];最后,充電樁廠商的關(guān)注點(diǎn)更多集中于硬件安全,例如鋰電池合規(guī)性、充電樁過(guò)充等方面,忽略了新能源汽車智能化進(jìn)程中凸顯出的云端漏洞[4-7]。這些導(dǎo)致充電樁及其配套服務(wù)云平臺(tái)[8]漏洞頻出,安全攻擊層出不窮[9-10]:

    (1)2018 年,施耐德電氣有限公司發(fā)布安全公告,該公司旗下電動(dòng)汽車充電樁產(chǎn)品EVLink Parking 被曝出多個(gè)安全漏洞:硬編碼憑證漏洞CVE-2018-7800、代碼注入漏洞CVE-2018-7801 以及結(jié)構(gòu)化查詢語(yǔ)言(Structured Query Language,SQL)漏洞CVE-2018-7802。攻擊者可通過(guò)以上漏洞運(yùn)用非法手段獲取系統(tǒng)或者設(shè)備的非法訪問(wèn)權(quán)限,對(duì)系統(tǒng)正常用戶及其云端系統(tǒng)具有極大的危害性。

    (2)2020 年,GeekPwn2020 國(guó)際安全極客大賽中,騰訊的Blade Team 團(tuán)隊(duì)在比賽現(xiàn)場(chǎng)實(shí)現(xiàn)了對(duì)“無(wú)感支付”式直流式充電樁的漏洞攻擊演示:僅需要獲得模擬受害者的車輛身份標(biāo)識(shí),并使用特殊設(shè)備,利用電動(dòng)汽車電池管理系統(tǒng)(Battery Management System,BMS)與直流充電樁通信協(xié)議中的身份認(rèn)證漏洞,就能輕松完成盜刷操作。

    (3)充電樁運(yùn)營(yíng)平臺(tái)在整個(gè)充電流程中涉及充電樁啟停管控以及包括用戶金融賬戶、身份信息在內(nèi)的敏感隱私信息,而大多數(shù)充電樁運(yùn)營(yíng)平臺(tái)對(duì)充電樁沒(méi)有設(shè)置用戶訪問(wèn)控制策略,邊界防護(hù)措施薄弱,安全配置策略缺失,且運(yùn)維平臺(tái)一般暴露在公網(wǎng)中,受攻擊的可能性較大,極易造成用戶敏感信息的泄露;設(shè)備管理方面,在充電基礎(chǔ)設(shè)施進(jìn)行啟動(dòng)登錄、移動(dòng)終端登錄、運(yùn)營(yíng)平臺(tái)訪問(wèn)等過(guò)程中未使用身份認(rèn)證管理或在登錄過(guò)程中使用弱口令,容易造成信息泄露或篡改,甚至不可估量的損失。

    針對(duì)上述問(wèn)題,基于我國(guó)充電樁產(chǎn)業(yè)信息安全現(xiàn)狀[11-19],設(shè)計(jì)實(shí)現(xiàn)自主可信網(wǎng)聯(lián)汽車充電樁系統(tǒng),致力提升用戶充電體驗(yàn)、完善充電樁安全監(jiān)管體系、助力信息基礎(chǔ)設(shè)施建設(shè)。

    本文貢獻(xiàn)包括:

    (1)通過(guò)商用密碼算法及其應(yīng)用體系,對(duì)用戶信息、充電樁信息和超文本傳輸協(xié)議(Hyper Text Transfer Protocol,HTTP)請(qǐng)求報(bào)文等數(shù)據(jù)進(jìn)行加密,使用SM2+SM3 對(duì)數(shù)據(jù)進(jìn)行數(shù)字簽名,保障數(shù)據(jù)的機(jī)密性與完整性[20-21];在散列消息身份驗(yàn)證碼(Hashed Message Authentication Code,HMAC)密鑰交換過(guò)程中使用臨時(shí)交互號(hào)N 與標(biāo)識(shí)符ID 來(lái)驗(yàn)證雙方的身份,抵御中間人攻擊。

    (2)利用聯(lián)盟鏈技術(shù)不可篡改、去中心化、可追溯等特點(diǎn),進(jìn)行鏈上密鑰分配與管理。在鏈上密鑰分配時(shí),使用基于SM3 的HMAC 算法,確保只有擁有HMAC 密鑰且通過(guò)區(qū)塊鏈CA 認(rèn)證的實(shí)體才能獲取密鑰,保障密鑰的唯一性與可認(rèn)證性。

    (3)建立新的網(wǎng)絡(luò)安全邊界[22],實(shí)現(xiàn)訪問(wèn)實(shí)體的強(qiáng)身份認(rèn)證;在邊界防護(hù)、通信傳輸、身份鑒別、數(shù)據(jù)保密等方面,進(jìn)一步收窄系統(tǒng)暴露面,更細(xì)粒度地保障業(yè)務(wù)系統(tǒng)安全[23]。

    本文首先描述了方案的整體架構(gòu)、闡述了主要功能模塊;其次通過(guò)實(shí)驗(yàn)驗(yàn)證了所提方案的Web 應(yīng)用、區(qū)塊鏈系統(tǒng)的性能;最后總結(jié)全文,并提出了未來(lái)工作展望。

    1 網(wǎng)聯(lián)汽車充電樁方案設(shè)計(jì)

    1.1 整體架構(gòu)

    如圖1 所示,網(wǎng)聯(lián)汽車充電樁系統(tǒng)包括訪問(wèn)實(shí)體、安全網(wǎng)關(guān)、云平臺(tái)應(yīng)用服務(wù)、策略控制中心、云平臺(tái)安全防護(hù)體系支撐組件5 大模塊。

    圖1 整體架構(gòu)

    1.1.1 訪問(wèn)實(shí)體

    根據(jù)所處網(wǎng)絡(luò)域環(huán)境,將訪問(wèn)實(shí)體劃分為云平臺(tái)外網(wǎng)實(shí)體和云平臺(tái)內(nèi)網(wǎng)實(shí)體。云平臺(tái)外網(wǎng)實(shí)體包括已投入使用的充電樁設(shè)備、使用相關(guān)服務(wù)的普通用戶和維修人員等實(shí)體。云平臺(tái)內(nèi)網(wǎng)實(shí)體則包括軟件和硬件開(kāi)發(fā)人員、服務(wù)運(yùn)維人員和測(cè)試人員等。

    1.1.2 安全網(wǎng)關(guān)

    安全網(wǎng)關(guān)作為實(shí)體訪問(wèn)云平臺(tái)的唯一入口,負(fù)責(zé)對(duì)訪問(wèn)實(shí)體進(jìn)行身份識(shí)別與訪問(wèn)控制,網(wǎng)關(guān)能夠?qū)⒃L問(wèn)實(shí)體與平臺(tái)資源隔離開(kāi)來(lái),使云平臺(tái)應(yīng)用服務(wù)隱藏于零信任網(wǎng)關(guān)之后,大大減少攻擊面[24-25]。同時(shí),采用先認(rèn)證后訪問(wèn)的方式,只有當(dāng)訪問(wèn)實(shí)體被認(rèn)證為合法身份后,才能訪問(wèn)云平臺(tái)的應(yīng)用服務(wù)。此外,根據(jù)策略控制中心返回的評(píng)估結(jié)果,對(duì)訪問(wèn)實(shí)體進(jìn)行訪問(wèn)管理。網(wǎng)關(guān)與訪問(wèn)實(shí)體和云平臺(tái)之間的通信使用商用密碼安全套接字協(xié)議(Secure Sockets Layer,SSL)保護(hù),并通過(guò)SM2、SM3、SM4 保障數(shù)據(jù)的完整性、可追溯性以及抗抵賴性。

    1.1.3 云平臺(tái)應(yīng)用服務(wù)

    云平臺(tái)應(yīng)用服務(wù)由云平臺(tái)的各項(xiàng)應(yīng)用服務(wù)封裝而成,分為公開(kāi)服務(wù)和內(nèi)網(wǎng)服務(wù)。其中,公開(kāi)服務(wù)面向所有實(shí)體開(kāi)放,具有良好的耦合度,負(fù)責(zé)對(duì)通過(guò)零信任安全網(wǎng)關(guān)的合法流量請(qǐng)求進(jìn)行響應(yīng),提供相應(yīng)服務(wù);內(nèi)網(wǎng)服務(wù)則只對(duì)通過(guò)強(qiáng)身份認(rèn)證的內(nèi)網(wǎng)域環(huán)境實(shí)體開(kāi)放,外網(wǎng)域環(huán)境實(shí)體或未通過(guò)身份認(rèn)證的內(nèi)網(wǎng)域環(huán)境實(shí)體將無(wú)法訪問(wèn)相關(guān)資源[26-28]。

    1.1.4 策略控制中心

    該模塊接收由安全網(wǎng)關(guān)所記錄的實(shí)體訪問(wèn)行為事件,并將行為事件上鏈[29],保障行為事件的不可篡改性與可追溯性。同時(shí),決策引擎將根據(jù)行為事件和預(yù)設(shè)安全策略配置對(duì)訪問(wèn)實(shí)體進(jìn)行持續(xù)驗(yàn)證、評(píng)估與分析,提供場(chǎng)景和風(fēng)險(xiǎn)感知的動(dòng)態(tài)授權(quán)。

    1.1.5 云平臺(tái)安全防護(hù)體系支撐組件

    云平臺(tái)安全防護(hù)體系支撐組件主要由密碼基礎(chǔ)設(shè)施、區(qū)塊鏈管理、日志審計(jì)和權(quán)限管理4 個(gè)子模塊組成,負(fù)責(zé)終端設(shè)備與訪問(wèn)實(shí)體的證書(shū)簽發(fā)服務(wù)和區(qū)塊鏈網(wǎng)絡(luò)的管理,實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)出入站流量與服務(wù)端設(shè)備運(yùn)行環(huán)境和運(yùn)行狀態(tài)的實(shí)時(shí)監(jiān)控[18,30]。同時(shí),根據(jù)最小權(quán)限原則,將完整權(quán)限進(jìn)行細(xì)粒度分級(jí),根據(jù)訪問(wèn)實(shí)體的身份信息和可信任程度來(lái)管控其權(quán)限等級(jí),實(shí)現(xiàn)安全高效的權(quán)限控制機(jī)制[31]。

    1.2 主要功能模塊

    1.2.1 強(qiáng)身份認(rèn)證

    云平臺(tái)基于B/S 架構(gòu),通過(guò)嚴(yán)格的身份認(rèn)證保障系統(tǒng)的安全性與操作的合法性[32]。身份認(rèn)證模塊由前后端不同的處理邏輯實(shí)現(xiàn)。

    后端的身份認(rèn)證主要基于挑戰(zhàn)/響應(yīng)的雙向認(rèn)證機(jī)制和公鑰證書(shū),實(shí)現(xiàn)對(duì)終端與平臺(tái)的強(qiáng)身份認(rèn)證。挑戰(zhàn)/響應(yīng)認(rèn)證機(jī)制是一系列協(xié)議的統(tǒng)稱,在該系列協(xié)議中,其中一方提出問(wèn)題(挑戰(zhàn)),另一方提供有效的答案并進(jìn)行身份驗(yàn)證(響應(yīng)),只有答案有效才能通過(guò)驗(yàn)證[33],詳細(xì)認(rèn)證流程如圖2 所示。

    圖2 雙向認(rèn)證流程

    挑戰(zhàn)/響應(yīng)的雙向認(rèn)證具體步驟如下:首先,終端嘗試連接至云平臺(tái),身份認(rèn)證開(kāi)始。終端生成一個(gè)隨機(jī)數(shù)R1作為響應(yīng)值,并將終端證書(shū)和R1發(fā)送到云平臺(tái)的網(wǎng)關(guān)。然后,網(wǎng)關(guān)驗(yàn)證接收到的證書(shū),并使用SM2 和網(wǎng)關(guān)私鑰對(duì)R1進(jìn)行簽名,得到簽名值Sig1,并將其證書(shū)和Sig1發(fā)送到終端。當(dāng)終端接收到網(wǎng)關(guān)證書(shū)后,對(duì)其進(jìn)行驗(yàn)證。如果證書(shū)有效,終端將根據(jù)證書(shū)上攜帶的網(wǎng)關(guān)公鑰來(lái)驗(yàn)證Sig1;否則,終端對(duì)云平臺(tái)的身份認(rèn)證失敗,通信終止。當(dāng)上述過(guò)程結(jié)束時(shí),網(wǎng)關(guān)生成一個(gè)隨機(jī)數(shù)R2作為響應(yīng)值,并將其發(fā)送給終端。接下來(lái),終端用其私鑰對(duì)R2進(jìn)行簽名,并將簽名發(fā)送到網(wǎng)關(guān)。最后,網(wǎng)關(guān)根據(jù)終端的證書(shū)驗(yàn)證Sig2。如果Sig2有效,則成功建立連接。否則,連接建立失敗,通信終止。上述過(guò)程結(jié)束則身份驗(yàn)證過(guò)程完成。

    后端還采用基于JSON Web Token(JWT)的訪問(wèn)控制和Spring Security 權(quán)限控制,Token 令牌隨用戶登錄而自動(dòng)獲取。此外,根據(jù)管理員賬戶與普通用戶賬戶的職能和需求的不同,通過(guò)Spring Security 來(lái)控制這兩類賬戶的不同權(quán)限,只有管理員可以進(jìn)行遠(yuǎn)程控制等操作,普通用戶只能查看訂單相關(guān)信息和訪問(wèn)狀態(tài)監(jiān)控模塊,以保證云平臺(tái)的安全性。權(quán)限控制原理如圖3 所示。

    圖3 普通用戶權(quán)限控制

    1.2.2 數(shù)據(jù)管理

    數(shù)據(jù)管理模塊包括鏈上數(shù)據(jù)管理、數(shù)據(jù)端對(duì)端交互、數(shù)據(jù)持久化存儲(chǔ)。

    (1)鏈上數(shù)據(jù)管理。本系統(tǒng)中,區(qū)塊鏈用于對(duì)稱密鑰管理與動(dòng)態(tài)評(píng)估事件的存儲(chǔ),主要分為鏈上密鑰管理和鏈上事件管理。

    ①鏈上密鑰管理。采用Fabric 聯(lián)盟鏈進(jìn)行云平臺(tái)與充電樁之間的密鑰管理,主要包括密鑰的臨時(shí)存儲(chǔ)與分發(fā)[34]。首先,在云平臺(tái)本地環(huán)境上搭建并運(yùn)行Fabric 網(wǎng)絡(luò)主環(huán)境,將云平臺(tái)作為擁有最高權(quán)限的管理員節(jié)點(diǎn),本文所搭建的測(cè)試網(wǎng)絡(luò)配置為2 個(gè)組織、1 個(gè)order 節(jié)點(diǎn)、4 個(gè)peer 節(jié)點(diǎn)與1 個(gè)CA 節(jié)點(diǎn)。首先,在充電樁上配置Fabric 基本服務(wù),將充電樁作為擁有一般權(quán)限的普通節(jié)點(diǎn)加入云平臺(tái)所搭建的區(qū)塊鏈網(wǎng)絡(luò)中,共同維護(hù)Fabric 網(wǎng)絡(luò)的分布式賬本;其次,云平臺(tái)生成一對(duì)SM2 公鑰和私鑰,并將所生成的私鑰物理寫(xiě)入充電樁的存儲(chǔ)設(shè)備中,該方式中的私鑰未參與通信,只有讀取云平臺(tái)與充電樁的存儲(chǔ)設(shè)備才能獲得私鑰,一般情況下不存在泄露風(fēng)險(xiǎn),從而起到安全地事先共享一對(duì)公私鑰的作用;最后,充電樁需要與云平臺(tái)進(jìn)行密鑰交換,該交換基于SM2 非對(duì)稱加密,所交換的密鑰為HMAC 所用密鑰[35]。HMAC 密鑰由云平臺(tái)生成,通過(guò)臨時(shí)交互號(hào)N與身份標(biāo)識(shí)符ID來(lái)進(jìn)行身份認(rèn)證與防止重放攻擊,能有效抵御中間人攻擊,保證密鑰的可認(rèn)證性與保密性。其中,臨時(shí)交互號(hào)N為采用真實(shí)物理環(huán)境中的隨機(jī)事件作為種子所生成的強(qiáng)隨機(jī)數(shù),身份標(biāo)識(shí)符ID由通用唯一識(shí)別碼(Universally Unique Identifier,UUID)、序列號(hào)生成,交換流程如圖4 所示。

    圖4 HMAC 密鑰交換

    ②鏈上事件管理。采用聯(lián)盟鏈存儲(chǔ)評(píng)估事件,并使用不同于密鑰管理的區(qū)塊鏈網(wǎng)絡(luò)組織進(jìn)行管理,如圖5 所示。每個(gè)節(jié)點(diǎn)持有一份數(shù)據(jù)賬本,事件的不可篡改性由所有節(jié)點(diǎn)共同背書(shū),保障事件的安全可信存儲(chǔ)。由于在聯(lián)盟鏈中,不同組織之間的數(shù)據(jù)不主動(dòng)相通,從而實(shí)現(xiàn)密鑰數(shù)據(jù)與事件數(shù)據(jù)的隔離存儲(chǔ),保障密鑰數(shù)據(jù)與事件數(shù)據(jù)之間的獨(dú)立性,避免數(shù)據(jù)管理混亂。

    圖5 區(qū)塊鏈測(cè)試網(wǎng)絡(luò)結(jié)構(gòu)

    (2)數(shù)據(jù)端對(duì)端交互。為了保證端對(duì)端之間的數(shù)據(jù)通信的機(jī)密性、完整性與可認(rèn)證性,對(duì)參與通信的數(shù)據(jù)采用SM2、SM4 加密,利用SM2、SM3進(jìn)行數(shù)字簽名,數(shù)據(jù)塊處理如圖6所示。

    數(shù)據(jù)發(fā)送端使用SM2對(duì)原始數(shù)據(jù)進(jìn)行簽名,并通過(guò)SM4對(duì)整個(gè)數(shù)據(jù)和簽名進(jìn)行加密后發(fā)送,接收端解密后使用公鑰進(jìn)行驗(yàn)簽,成功則通信完成,否則返回異常報(bào)告。該方法有效保障了用戶隱私安全與關(guān)鍵數(shù)據(jù)安全,處理流程如圖7所示。

    圖7 前后端數(shù)據(jù)傳輸流程

    由于充電樁本身的特殊性,重放攻擊能夠造成的危害極大,甚至能反復(fù)控制充電樁的通電、斷電,損壞電動(dòng)汽車電池,影響電網(wǎng)運(yùn)行的穩(wěn)定,對(duì)充電樁、電動(dòng)汽車、電網(wǎng)設(shè)施的信息安全與物理安全造成嚴(yán)重威脅。因此,本文采用“時(shí)間戳+隨機(jī)數(shù)”的方法來(lái)有效防止重復(fù)攻擊。該方法在每一條HTTP 請(qǐng)求上增加了“timeStampCode”字段,該字段由時(shí)間戳與隨機(jī)數(shù)拼接而成,時(shí)間戳根據(jù)當(dāng)前生成時(shí)間與1970 年1 月1 日之間的時(shí)間差計(jì)算而成,精確至毫秒級(jí)別,能顯著提高被成功猜測(cè)與碰撞的難度。隨機(jī)數(shù)則使用強(qiáng)隨機(jī)數(shù),采用算法SHA1PRNG 生成,以CPU 的熱噪聲、磁盤(pán)讀寫(xiě)的字節(jié)、鍵盤(pán)的敲擊等現(xiàn)實(shí)環(huán)境中的隨機(jī)事件產(chǎn)生的熵作為種子,具有密碼學(xué)安全。校驗(yàn)流程如圖8 所示。

    圖8 校驗(yàn)流程

    (3)數(shù)據(jù)持久化存儲(chǔ)。當(dāng)請(qǐng)求校驗(yàn)成功后,開(kāi)始執(zhí)行請(qǐng)求內(nèi)容,若請(qǐng)求中攜帶數(shù)據(jù),則使用對(duì)稱密鑰對(duì)密文進(jìn)行解密,使用相應(yīng)公鑰對(duì)數(shù)字簽名進(jìn)行驗(yàn)簽,若驗(yàn)簽成功,則數(shù)據(jù)未遭攻擊,使用MySQL 數(shù)據(jù)庫(kù)進(jìn)行持久化存儲(chǔ)。若驗(yàn)簽失敗,則數(shù)據(jù)完整性遭到破壞,廢棄請(qǐng)求,拒絕訪問(wèn)。處理流程如圖9 所示。

    圖9 請(qǐng)求數(shù)據(jù)簽名驗(yàn)證

    1.2.3 狀態(tài)監(jiān)控

    (1)云平臺(tái)服務(wù)監(jiān)控。云平臺(tái)服務(wù)監(jiān)控基于Spring Boot 構(gòu)建,使用Drools 規(guī)則引擎管理風(fēng)控規(guī)則,其特點(diǎn)是配置簡(jiǎn)單并支持動(dòng)態(tài)調(diào)整規(guī)則,是一套分析平臺(tái)風(fēng)險(xiǎn)事件、動(dòng)態(tài)調(diào)整風(fēng)控規(guī)則、自動(dòng)精準(zhǔn)預(yù)警風(fēng)險(xiǎn)、保障平臺(tái)安全運(yùn)行的系統(tǒng)。服務(wù)監(jiān)控模塊的工作流程如圖10 所示。

    圖10 服務(wù)監(jiān)控流程

    (2)充電樁服務(wù)監(jiān)控。通過(guò)設(shè)置定時(shí)任務(wù),使得充電樁在每個(gè)固定的時(shí)間間隔通過(guò)HTTP 請(qǐng)求向云平臺(tái)持續(xù)匯報(bào)狀態(tài)信息,包括硬件溫度、充電樁所處狀態(tài)(通電、斷電、鎖定)、累計(jì)充電量等數(shù)據(jù),服務(wù)信息經(jīng)過(guò)SM4 加密與SM2簽名,并附加了時(shí)間戳+隨機(jī)數(shù),能有效保障信息的完整性與真實(shí)性,防止其受到中間人攻擊與重放攻擊。

    (3)遠(yuǎn)程控制。由于充電樁部署在公開(kāi)環(huán)境中,因此在實(shí)際場(chǎng)景中,充電樁的運(yùn)行環(huán)境復(fù)雜多樣,難免會(huì)遭遇某些特殊情況,如人為損壞、自然災(zāi)害、安全漏洞等,從而需要通過(guò)臨時(shí)改變充電樁的運(yùn)行狀態(tài)來(lái)防止安全事故、財(cái)產(chǎn)損失,保護(hù)充電樁安全,基于此,亟需一種便捷高效的手段來(lái)實(shí)現(xiàn)對(duì)充電樁運(yùn)行狀態(tài)的靈活控制[5]。因此,本系統(tǒng)設(shè)計(jì)了遠(yuǎn)程控制模塊,可以通過(guò)云平臺(tái)來(lái)遠(yuǎn)程控制充電樁的運(yùn)行狀態(tài),根據(jù)序列號(hào)來(lái)選擇要進(jìn)行控制的充電樁,再根據(jù)指令cmd 來(lái)改變充電樁狀態(tài),指令與充電樁的狀態(tài)相對(duì)應(yīng),包括LOCK、ON、OFF、UNLOCK、SHUTDOWN、REBOOT,其中,LOCK 指令表示鎖定充電樁,拒絕除云平臺(tái)以外的其他所有實(shí)體的訪問(wèn),不允許用戶繼續(xù)使用充電等功能,是擁有最高優(yōu)先級(jí)的指令;ON 指令表示開(kāi)啟充電樁充電功能,使充電樁進(jìn)入充電狀態(tài),但當(dāng)充電樁處于LOCK 狀態(tài)時(shí),該指令無(wú)效;OFF指令表示關(guān)閉充電樁充電功能,使充電樁停止充電;UNLOCK 指令表示解鎖充電樁,將充電樁從LOCK 狀態(tài)切換為OFF 狀態(tài),重新允許其他實(shí)體的訪問(wèn),充電樁再次進(jìn)入正常工作狀態(tài);SHUTDOWN 指令表示徹底關(guān)閉充電樁系統(tǒng),使充電樁進(jìn)入關(guān)機(jī)狀態(tài);REBOOT 指令表示重啟充電樁,常用于充電樁系統(tǒng)更新中。遠(yuǎn)程控制流程如圖11 所示。

    圖11 充電樁遠(yuǎn)程控制流程

    2 系統(tǒng)測(cè)試

    2.1 測(cè)試環(huán)境

    測(cè)試軟件信息如表1 所示。測(cè)試服務(wù)器配置如表2 所示。客戶端配置如表3 所示。

    表1 測(cè)試軟件信息

    表2 服務(wù)器配置

    表3 客戶端配置

    2.2 Web 應(yīng)用性能

    本實(shí)驗(yàn)的目的是檢驗(yàn)本文所設(shè)計(jì)實(shí)現(xiàn)的云平臺(tái)系統(tǒng)是否具有良好的性能,并考察在不同的用戶負(fù)載下,云平臺(tái)對(duì)用戶請(qǐng)求做出的響應(yīng)情況,以確保將來(lái)系統(tǒng)運(yùn)行的安全性、可靠性和執(zhí)行效率。

    2.2.1 測(cè)試工具

    采用LoadRunner 性能自動(dòng)化測(cè)試工具測(cè)試系統(tǒng)性能。通過(guò)創(chuàng)建虛擬用戶,在高并發(fā)量和模擬真實(shí)環(huán)境的背景下,實(shí)時(shí)監(jiān)控系統(tǒng)性能。

    2.2.2 測(cè)試描述

    對(duì)云平臺(tái)的功能進(jìn)行測(cè)試。檢驗(yàn)云平臺(tái)功能的可用性與穩(wěn)定性,在高并發(fā)、高負(fù)載的環(huán)境下測(cè)試Web 應(yīng)用的性能,觀察并統(tǒng)計(jì)吞吐量、CPU 使用率、內(nèi)存占用率等指標(biāo)。本次測(cè)試的要求是驗(yàn)證在30 分鐘內(nèi)完成2 000 次用戶登錄系統(tǒng),然后執(zhí)行開(kāi)始充電、停止充電等基本業(yè)務(wù),最后退出。

    2.2.3 性能指標(biāo)

    各測(cè)試項(xiàng)目標(biāo)值如表4 所示。

    表4 Web 性能指標(biāo)

    (1)數(shù)據(jù)摘要。LoadRunner 進(jìn)行場(chǎng)景測(cè)試結(jié)果收集后,首先顯示該結(jié)果的一個(gè)摘要信息,如圖12所示。概要中列出了“Statistics Summary(統(tǒng)計(jì)信息摘要)”“Transaction Summary(交易摘要)”以及“HTTP Responses Summary(HTTP 請(qǐng)求響應(yīng)摘要)”等。以簡(jiǎn)要的信息列出本次測(cè)試結(jié)果。

    圖12 性能測(cè)試結(jié)果摘要

    (2)結(jié)果分析。獲得上述數(shù)據(jù)后,最新的測(cè)試結(jié)果記錄如表5 所示。

    表5 Web 測(cè)試結(jié)果

    本次測(cè)試運(yùn)行的最大并發(fā)數(shù)為237,總吞吐量為842 037 409 字節(jié),平均每秒的吞吐量為451 979 字節(jié),總的請(qǐng)求數(shù)為211 974,平均每秒的請(qǐng)求為113.781。從上述結(jié)果可知,本文所設(shè)計(jì)實(shí)現(xiàn)的云平臺(tái)性能良好,滿足預(yù)設(shè)性能指標(biāo)基準(zhǔn),證明了該系統(tǒng)能夠承載日常的并發(fā)數(shù)和并發(fā)量,并在一定程度的并發(fā)與負(fù)載壓力下,仍能保障系統(tǒng)運(yùn)行的穩(wěn)定性和可用性。

    2.3 區(qū)塊鏈系統(tǒng)性能

    2.3.1 測(cè)試工具

    Hyperledger Caliper 是一個(gè)開(kāi)源的通用區(qū)塊鏈性能測(cè)試工具。Hyperledger 項(xiàng)目下設(shè)了性能及可擴(kuò)展性工作組,負(fù)責(zé)對(duì)各種性能指標(biāo)(TPS、延遲、資源利用率等)進(jìn)行形式化、規(guī)范化的定義,Caliper 在設(shè)計(jì)時(shí)也采用了這一套性能指標(biāo)體系并內(nèi)嵌進(jìn)框架中。Caliper 能夠方便地對(duì)接多種區(qū)塊鏈平臺(tái)并屏蔽了底層細(xì)節(jié),用戶只需要負(fù)責(zé)設(shè)計(jì)具體的測(cè)試流程,即可獲取Caliper輸出的可視化性能測(cè)試報(bào)告??梢?jiàn)擁有這些特點(diǎn)的Caliper,能恰好滿足項(xiàng)目中區(qū)塊鏈部分對(duì)壓測(cè)工具的需求。

    2.3.2 測(cè)試標(biāo)準(zhǔn)

    采用的區(qū)塊鏈標(biāo)準(zhǔn)以《可信區(qū)塊鏈第1 部分:區(qū)塊鏈技術(shù)參考架構(gòu)》《可信區(qū)塊鏈第2 部分:總體要求和評(píng)價(jià)指標(biāo)》《可信區(qū)塊鏈第3 部分:測(cè)評(píng)方法》作為參考,其中區(qū)塊鏈行業(yè)標(biāo)準(zhǔn)如表6 所示。

    表6 區(qū)塊鏈行業(yè)標(biāo)準(zhǔn)

    2.3.3 測(cè)試描述

    為驗(yàn)證鏈上數(shù)據(jù)管理模塊的穩(wěn)定性與可用性,本測(cè)試在高并發(fā)、高負(fù)載的環(huán)境下,分別以執(zhí)行數(shù)據(jù)上鏈功能(數(shù)據(jù)存儲(chǔ))的invoke 合約與執(zhí)行鏈上查詢功能(數(shù)據(jù)獲?。┑膓uery 合約作為測(cè)試對(duì)象,通過(guò)Caliper 實(shí)時(shí)監(jiān)控測(cè)試過(guò)程中區(qū)塊鏈系統(tǒng)的每秒交易接收量以及每秒交易上鏈量,控制發(fā)送的壓力,維持兩者數(shù)值始終大體一致,使得壓力剛剛達(dá)到系統(tǒng)的瓶頸。對(duì)于尖峰沖擊,則通過(guò)增加發(fā)送的壓力,讓系統(tǒng)每秒交易接收量達(dá)到每秒上鏈量的兩倍,使得壓力遠(yuǎn)遠(yuǎn)超過(guò)系統(tǒng)的瓶頸上限,觀察系統(tǒng)在極端情況下的運(yùn)轉(zhuǎn)情況。測(cè)試方案如表7 所示。

    表7 區(qū)塊鏈測(cè)試方案

    (1)數(shù)據(jù)摘要。invoke 合約與query 合約的測(cè)試結(jié)果分別如圖13、圖14 所示。

    圖13 invoke 合約測(cè)試結(jié)果

    圖14 query 合約測(cè)試結(jié)果

    將數(shù)據(jù)匯總整理后如表8 所示。

    表8 測(cè)試數(shù)據(jù)

    (2)結(jié)果分析。采用Caliper 對(duì)區(qū)塊鏈進(jìn)行性能測(cè)試,對(duì)交易延遲場(chǎng)景進(jìn)行了低負(fù)載測(cè)試,對(duì)系統(tǒng)吞吐量進(jìn)行了高負(fù)載測(cè)試,使得壓力達(dá)到系統(tǒng)的瓶頸,對(duì)尖峰沖擊場(chǎng)景進(jìn)行了超過(guò)瓶頸的2 倍流量沖擊測(cè)試。Caliper 自動(dòng)記錄下設(shè)定好的時(shí)間點(diǎn)的數(shù)據(jù),最終生成測(cè)試結(jié)果。如表8 中的Caliper 測(cè)試結(jié)果報(bào)告所示,本次測(cè)試的交易成功率為100%,交易失敗率為0,對(duì)于invoke合約:發(fā)送速率為379 TPS,最大交易延遲為5.59 s,最小交易延遲為1.39 s,平均交易延遲為3.32 s,交易吞吐量為226 TPS;對(duì)于query 合約:發(fā)送速率為399 TPS,最大交易延遲為4.67 s,最小交易延遲為0.01 s,平均交易延遲為1.15 s,交易吞吐量為385 TPS。測(cè)試結(jié)果表明:本文所采用的區(qū)塊鏈方案具有良好的穩(wěn)定性,能夠滿足實(shí)際業(yè)務(wù)需求,確保鏈上數(shù)據(jù)管理功能的可用性,各項(xiàng)指標(biāo)測(cè)試均符合行業(yè)標(biāo)準(zhǔn)。

    本節(jié)對(duì)前文所提解決方案進(jìn)行了具體實(shí)現(xiàn),即云平臺(tái)系統(tǒng)與區(qū)塊鏈系統(tǒng),并分別通過(guò)Web應(yīng)用性能測(cè)試與區(qū)塊鏈系統(tǒng)性能測(cè)試對(duì)所設(shè)計(jì)實(shí)現(xiàn)的云平臺(tái)系統(tǒng)與區(qū)塊鏈系統(tǒng)的性能進(jìn)行詳細(xì)測(cè)試。測(cè)試結(jié)果表明,通過(guò)本文方案所實(shí)現(xiàn)的云平臺(tái)系統(tǒng)與區(qū)塊鏈系統(tǒng)性能良好,各項(xiàng)指標(biāo)均符合所參考的測(cè)試性能基準(zhǔn),在實(shí)驗(yàn)所設(shè)的高負(fù)載與高并發(fā)環(huán)境下,仍能保證系統(tǒng)功能的穩(wěn)定性和可用性,能夠滿足實(shí)際業(yè)務(wù)需求,符合預(yù)期目標(biāo)。

    3 結(jié) 語(yǔ)

    隨著電動(dòng)汽車充電設(shè)施的日益數(shù)字化和智能化,網(wǎng)聯(lián)汽車充電樁的信息安全已成為不容小覷的問(wèn)題。本文對(duì)網(wǎng)聯(lián)汽車充電樁與管理云平臺(tái)的安全開(kāi)展了重點(diǎn)研究,設(shè)計(jì)實(shí)現(xiàn)了基于商用密碼與區(qū)塊鏈的網(wǎng)聯(lián)汽車充電樁安全系統(tǒng)。可操作性方面,系統(tǒng)采用主流開(kāi)發(fā)框架與科學(xué)設(shè)計(jì)模式,通過(guò)B/S 架構(gòu)實(shí)現(xiàn)服務(wù)的解耦開(kāi)發(fā)、便捷維護(hù)、安全升級(jí)和穩(wěn)定訪問(wèn),提升用戶使用體驗(yàn);安全性方面,系統(tǒng)采用商用密碼算法SM2、SM3、SM4,基于國(guó)密版Fabric 聯(lián)盟鏈進(jìn)行鏈上密鑰管理,保證充電樁數(shù)據(jù)的全生命周期安全。

    下一步工作:①優(yōu)化前端界面與組件樣式,提升用戶體驗(yàn);②引入零信任技術(shù),加強(qiáng)系統(tǒng)安全防護(hù);③完善動(dòng)態(tài)信任評(píng)估,加強(qiáng)身份認(rèn)證策略。

    猜你喜歡
    系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無(wú)人機(jī)系統(tǒng)
    ZC系列無(wú)人機(jī)遙感系統(tǒng)
    基于PowerPC+FPGA顯示系統(tǒng)
    基于UG的發(fā)射箱自動(dòng)化虛擬裝配系統(tǒng)開(kāi)發(fā)
    半沸制皂系統(tǒng)(下)
    FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    一德系統(tǒng) 德行天下
    PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
    麻豆成人av视频| av一本久久久久| 精品国产国语对白av| 免费看av在线观看网站| 久热这里只有精品99| 最近中文字幕2019免费版| 少妇人妻一区二区三区视频| 久久影院123| 黄色视频在线播放观看不卡| 久久精品熟女亚洲av麻豆精品| 三级经典国产精品| 日韩不卡一区二区三区视频在线| 天堂8中文在线网| 国产精品久久久久成人av| 亚洲精品456在线播放app| 色视频www国产| 热re99久久精品国产66热6| 亚洲成人一二三区av| 久久精品久久久久久久性| 国产 精品1| 国产片特级美女逼逼视频| 日韩 亚洲 欧美在线| av在线老鸭窝| 成年美女黄网站色视频大全免费 | 久久青草综合色| 人妻系列 视频| 赤兔流量卡办理| 人妻夜夜爽99麻豆av| 国产精品国产三级国产av玫瑰| 男男h啪啪无遮挡| 中文字幕制服av| 99国产精品免费福利视频| 亚洲真实伦在线观看| 免费av中文字幕在线| 亚洲国产精品成人久久小说| av在线app专区| 国产精品人妻久久久久久| 日日摸夜夜添夜夜添av毛片| 六月丁香七月| 日韩欧美精品免费久久| 日韩亚洲欧美综合| 亚洲欧美日韩另类电影网站| 亚洲精品成人av观看孕妇| a 毛片基地| 欧美日韩av久久| 男人狂女人下面高潮的视频| 国产乱人偷精品视频| 久久这里有精品视频免费| 中文字幕人妻丝袜制服| 国产亚洲91精品色在线| 亚洲精品国产av成人精品| 97在线人人人人妻| 最近中文字幕2019免费版| 国产成人91sexporn| 亚洲高清免费不卡视频| 国产视频内射| 极品教师在线视频| 亚洲第一av免费看| 日韩在线高清观看一区二区三区| 国产一区二区三区综合在线观看 | 国产精品一区二区在线观看99| 久久久久精品久久久久真实原创| 精品久久久精品久久久| 一级爰片在线观看| av网站免费在线观看视频| 亚洲内射少妇av| 欧美精品亚洲一区二区| 日韩在线高清观看一区二区三区| 免费观看a级毛片全部| 精品少妇久久久久久888优播| 日韩一区二区三区影片| 久久久国产欧美日韩av| 大又大粗又爽又黄少妇毛片口| 欧美高清成人免费视频www| 看免费成人av毛片| 免费观看av网站的网址| 最新的欧美精品一区二区| 草草在线视频免费看| 日日摸夜夜添夜夜爱| 国产爽快片一区二区三区| 成人免费观看视频高清| 亚洲国产av新网站| 日韩欧美精品免费久久| 亚洲av成人精品一区久久| 免费观看在线日韩| √禁漫天堂资源中文www| 国产美女午夜福利| 国产成人午夜福利电影在线观看| 美女主播在线视频| 99九九在线精品视频 | 国产精品三级大全| 日本黄色片子视频| 少妇高潮的动态图| 久久久久久伊人网av| 国产亚洲精品久久久com| 日本欧美视频一区| 亚洲精品久久久久久婷婷小说| 亚洲国产精品一区三区| 热re99久久精品国产66热6| 国产一区二区三区综合在线观看 | 如日韩欧美国产精品一区二区三区 | 97超视频在线观看视频| 水蜜桃什么品种好| 亚洲国产毛片av蜜桃av| 高清视频免费观看一区二区| 伦理电影大哥的女人| 亚洲电影在线观看av| 欧美日韩视频精品一区| 免费不卡的大黄色大毛片视频在线观看| 97在线视频观看| 精品少妇内射三级| 国产高清三级在线| 午夜日本视频在线| 欧美性感艳星| 又爽又黄a免费视频| 久久久久久久久久成人| 波野结衣二区三区在线| 日本免费在线观看一区| 久久99一区二区三区| 五月伊人婷婷丁香| 777米奇影视久久| 校园人妻丝袜中文字幕| 国内精品宾馆在线| 中文字幕制服av| 成人亚洲精品一区在线观看| 九色成人免费人妻av| 少妇人妻精品综合一区二区| 久久久久国产网址| 亚洲欧美成人综合另类久久久| 午夜老司机福利剧场| 国产免费又黄又爽又色| 亚洲精品自拍成人| 国精品久久久久久国模美| 在线亚洲精品国产二区图片欧美 | 亚洲精品456在线播放app| 免费黄频网站在线观看国产| 日日摸夜夜添夜夜添av毛片| 高清黄色对白视频在线免费看 | 蜜桃久久精品国产亚洲av| 不卡视频在线观看欧美| 久久久久视频综合| 麻豆精品久久久久久蜜桃| 成年人免费黄色播放视频 | 欧美成人精品欧美一级黄| 波野结衣二区三区在线| 丰满乱子伦码专区| 成年av动漫网址| 中文字幕人妻丝袜制服| 男女国产视频网站| 九九爱精品视频在线观看| 久久人妻熟女aⅴ| 夫妻午夜视频| 亚洲不卡免费看| 国产免费一级a男人的天堂| 亚洲精品国产色婷婷电影| 国产精品蜜桃在线观看| 我的老师免费观看完整版| 日韩强制内射视频| 亚洲av不卡在线观看| 一级毛片黄色毛片免费观看视频| 亚洲精品国产色婷婷电影| 国产男女内射视频| 国产成人免费无遮挡视频| 黄色视频在线播放观看不卡| 国产高清三级在线| 成人亚洲精品一区在线观看| 一级毛片电影观看| 99热这里只有精品一区| 成人毛片60女人毛片免费| 亚洲av电影在线观看一区二区三区| 三上悠亚av全集在线观看 | 国产精品国产三级国产专区5o| 女性生殖器流出的白浆| 男女国产视频网站| av在线app专区| 亚洲精品乱码久久久久久按摩| 久久6这里有精品| av在线老鸭窝| av免费观看日本| 2021少妇久久久久久久久久久| 97超碰精品成人国产| 哪个播放器可以免费观看大片| 高清av免费在线| 国产黄片视频在线免费观看| 狂野欧美激情性bbbbbb| 人人妻人人爽人人添夜夜欢视频 | 十分钟在线观看高清视频www | 丝瓜视频免费看黄片| 制服丝袜香蕉在线| 日日爽夜夜爽网站| 午夜免费观看性视频| 午夜av观看不卡| 亚洲精品国产av成人精品| 熟女av电影| 精品一区二区免费观看| 韩国高清视频一区二区三区| kizo精华| 免费av不卡在线播放| 一区在线观看完整版| 国产一区亚洲一区在线观看| 嫩草影院新地址| 啦啦啦啦在线视频资源| 午夜免费观看性视频| 在线观看av片永久免费下载| 亚洲av电影在线观看一区二区三区| 十八禁高潮呻吟视频 | 欧美 日韩 精品 国产| 男女免费视频国产| 亚洲欧美日韩卡通动漫| 成人午夜精彩视频在线观看| 女人精品久久久久毛片| 香蕉精品网在线| 日本黄大片高清| 一级毛片久久久久久久久女| 日韩视频在线欧美| 搡女人真爽免费视频火全软件| 简卡轻食公司| 成人亚洲欧美一区二区av| 亚洲精品国产成人久久av| 熟妇人妻不卡中文字幕| 亚洲精品久久久久久婷婷小说| 日韩欧美精品免费久久| 久久精品国产亚洲av涩爱| 大码成人一级视频| 内地一区二区视频在线| 日本黄大片高清| 国产一区亚洲一区在线观看| 色哟哟·www| 精品卡一卡二卡四卡免费| 纯流量卡能插随身wifi吗| 亚洲国产日韩一区二区| 3wmmmm亚洲av在线观看| 在线观看免费高清a一片| 久久精品国产鲁丝片午夜精品| 久久久久久久久久久免费av| 99视频精品全部免费 在线| 国内揄拍国产精品人妻在线| 久久午夜综合久久蜜桃| 久久久久网色| 免费看日本二区| 久久婷婷青草| 久久人妻熟女aⅴ| xxx大片免费视频| 中文乱码字字幕精品一区二区三区| 男人添女人高潮全过程视频| 欧美xxⅹ黑人| 99九九在线精品视频 | 少妇猛男粗大的猛烈进出视频| 成年女人在线观看亚洲视频| 爱豆传媒免费全集在线观看| 丝瓜视频免费看黄片| 汤姆久久久久久久影院中文字幕| 老司机影院成人| 亚洲欧美日韩东京热| 日本猛色少妇xxxxx猛交久久| 免费黄网站久久成人精品| freevideosex欧美| 欧美精品亚洲一区二区| 三级国产精品欧美在线观看| 亚洲欧美清纯卡通| 国产成人freesex在线| 一边亲一边摸免费视频| 日本91视频免费播放| 中文字幕人妻丝袜制服| 777米奇影视久久| 天美传媒精品一区二区| 亚洲欧洲精品一区二区精品久久久 | 久久久久久久精品精品| 免费黄网站久久成人精品| 夜夜看夜夜爽夜夜摸| √禁漫天堂资源中文www| 麻豆精品久久久久久蜜桃| 欧美日本中文国产一区发布| 色吧在线观看| 最近的中文字幕免费完整| 黄色日韩在线| 高清av免费在线| 亚洲成人一二三区av| av.在线天堂| 一级毛片电影观看| 97精品久久久久久久久久精品| 午夜免费男女啪啪视频观看| 91久久精品电影网| 免费av中文字幕在线| 热re99久久精品国产66热6| 女性生殖器流出的白浆| 女人精品久久久久毛片| 51国产日韩欧美| 91精品一卡2卡3卡4卡| 亚洲自偷自拍三级| 亚洲国产毛片av蜜桃av| 最近最新中文字幕免费大全7| 国产欧美日韩一区二区三区在线 | 国产高清国产精品国产三级| 精品视频人人做人人爽| 亚洲自偷自拍三级| 中文在线观看免费www的网站| 69精品国产乱码久久久| 天堂俺去俺来也www色官网| 国产永久视频网站| 免费av不卡在线播放| 日韩成人av中文字幕在线观看| 另类亚洲欧美激情| 欧美少妇被猛烈插入视频| 日本欧美视频一区| 国产男人的电影天堂91| 日韩视频在线欧美| 啦啦啦在线观看免费高清www| 97在线人人人人妻| 女人精品久久久久毛片| 精品亚洲成国产av| 日韩大片免费观看网站| av在线老鸭窝| 日韩中文字幕视频在线看片| 免费少妇av软件| 亚洲av.av天堂| 99热这里只有精品一区| 一区在线观看完整版| 日韩一区二区三区影片| 久久99精品国语久久久| 在线观看www视频免费| 亚洲av中文av极速乱| 在线 av 中文字幕| 在线看a的网站| 最后的刺客免费高清国语| 看十八女毛片水多多多| 亚洲婷婷狠狠爱综合网| 亚洲经典国产精华液单| 国产精品久久久久久av不卡| 国产白丝娇喘喷水9色精品| 少妇裸体淫交视频免费看高清| 人人妻人人看人人澡| √禁漫天堂资源中文www| 男人添女人高潮全过程视频| 国产精品免费大片| 国产在线男女| 亚洲精品国产成人久久av| 久热这里只有精品99| 九色成人免费人妻av| 精品久久久噜噜| 免费不卡的大黄色大毛片视频在线观看| 久久精品国产a三级三级三级| 久久精品国产自在天天线| 亚洲精品456在线播放app| 欧美精品一区二区免费开放| 丝袜在线中文字幕| 日韩伦理黄色片| 嘟嘟电影网在线观看| 日本av免费视频播放| 免费在线观看成人毛片| 国产午夜精品久久久久久一区二区三区| 亚洲精品第二区| a级毛片在线看网站| 黄色视频在线播放观看不卡| 男人舔奶头视频| 最近的中文字幕免费完整| 日韩人妻高清精品专区| 国产日韩欧美视频二区| 国产午夜精品久久久久久一区二区三区| a级毛色黄片| 亚洲av中文av极速乱| 狂野欧美白嫩少妇大欣赏| 交换朋友夫妻互换小说| 亚洲欧美日韩另类电影网站| 国产黄频视频在线观看| 极品教师在线视频| 一区二区av电影网| videos熟女内射| 日韩大片免费观看网站| 欧美97在线视频| 自拍欧美九色日韩亚洲蝌蚪91 | 18禁在线播放成人免费| 伊人久久精品亚洲午夜| 国产精品久久久久久av不卡| 国产有黄有色有爽视频| 2021少妇久久久久久久久久久| 成年美女黄网站色视频大全免费 | 日韩电影二区| √禁漫天堂资源中文www| av视频免费观看在线观看| 夫妻午夜视频| 国产成人一区二区在线| 观看美女的网站| 国产成人freesex在线| 国产高清有码在线观看视频| 看十八女毛片水多多多| 午夜福利影视在线免费观看| 天堂中文最新版在线下载| 国产精品熟女久久久久浪| 国产免费一级a男人的天堂| 亚洲欧美中文字幕日韩二区| 亚洲精品日韩在线中文字幕| 热re99久久精品国产66热6| 一区在线观看完整版| 三上悠亚av全集在线观看 | 精品一品国产午夜福利视频| 国产精品一区二区在线不卡| 国产精品99久久久久久久久| 亚洲,一卡二卡三卡| 看十八女毛片水多多多| 中文字幕精品免费在线观看视频 | 人人妻人人澡人人爽人人夜夜| 一区二区三区免费毛片| 亚洲av日韩在线播放| 成年人午夜在线观看视频| 美女大奶头黄色视频| 99热6这里只有精品| 免费人妻精品一区二区三区视频| 亚洲精品456在线播放app| 3wmmmm亚洲av在线观看| 涩涩av久久男人的天堂| 国产国拍精品亚洲av在线观看| 国产伦精品一区二区三区四那| 欧美少妇被猛烈插入视频| 国产精品不卡视频一区二区| 高清不卡的av网站| 在线天堂最新版资源| 女性被躁到高潮视频| av网站免费在线观看视频| 秋霞在线观看毛片| 精品久久久久久久久亚洲| 免费黄网站久久成人精品| 久久久久久久久大av| tube8黄色片| 九色成人免费人妻av| 国产成人午夜福利电影在线观看| 免费观看性生交大片5| 伦理电影大哥的女人| 插阴视频在线观看视频| 欧美日韩一区二区视频在线观看视频在线| 乱系列少妇在线播放| 美女大奶头黄色视频| av国产久精品久网站免费入址| 在线免费观看不下载黄p国产| 老女人水多毛片| freevideosex欧美| 日本欧美国产在线视频| 久久久久国产网址| 成人特级av手机在线观看| 十八禁高潮呻吟视频 | 午夜91福利影院| 黄色一级大片看看| 校园人妻丝袜中文字幕| 久久久欧美国产精品| 亚洲内射少妇av| 久久久国产欧美日韩av| 亚洲国产精品专区欧美| 国产爽快片一区二区三区| 国产真实伦视频高清在线观看| 欧美xxxx性猛交bbbb| 成人免费观看视频高清| 一级毛片电影观看| 少妇精品久久久久久久| 视频区图区小说| 久久国内精品自在自线图片| 尾随美女入室| 国产亚洲欧美精品永久| 新久久久久国产一级毛片| 国产精品福利在线免费观看| 三上悠亚av全集在线观看 | 成年人午夜在线观看视频| 最新的欧美精品一区二区| 晚上一个人看的免费电影| 日韩不卡一区二区三区视频在线| 夜夜爽夜夜爽视频| 青春草亚洲视频在线观看| www.av在线官网国产| 亚洲欧美清纯卡通| 婷婷色麻豆天堂久久| 极品教师在线视频| 日韩三级伦理在线观看| 亚洲精品一二三| 在线观看免费高清a一片| 午夜福利在线观看免费完整高清在| 亚洲欧美一区二区三区国产| 久久精品国产自在天天线| 国产色爽女视频免费观看| 男女国产视频网站| 成人免费观看视频高清| 亚洲国产精品成人久久小说| 国产熟女午夜一区二区三区 | 成年美女黄网站色视频大全免费 | 亚洲,欧美,日韩| 3wmmmm亚洲av在线观看| 国产精品麻豆人妻色哟哟久久| 欧美国产精品一级二级三级 | 99久久精品国产国产毛片| av网站免费在线观看视频| 一级av片app| 极品人妻少妇av视频| 伊人久久国产一区二区| 日本wwww免费看| 晚上一个人看的免费电影| 国产午夜精品久久久久久一区二区三区| 免费在线观看成人毛片| 久久免费观看电影| 国语对白做爰xxxⅹ性视频网站| 国产欧美亚洲国产| 91久久精品国产一区二区三区| 青春草视频在线免费观看| 一级毛片 在线播放| 亚洲精品一区蜜桃| 久久精品国产自在天天线| 亚洲国产欧美日韩在线播放 | 91精品国产九色| 一本—道久久a久久精品蜜桃钙片| 国产精品国产av在线观看| 久久 成人 亚洲| 午夜福利在线观看免费完整高清在| a级毛色黄片| 色婷婷av一区二区三区视频| 80岁老熟妇乱子伦牲交| 毛片一级片免费看久久久久| 久久免费观看电影| 国产深夜福利视频在线观看| 一区二区av电影网| 十八禁高潮呻吟视频 | 国产色爽女视频免费观看| 精品一区二区免费观看| 在线观看人妻少妇| 亚洲国产精品专区欧美| 丝袜在线中文字幕| 日本色播在线视频| 热re99久久精品国产66热6| freevideosex欧美| 在线免费观看不下载黄p国产| 亚洲av国产av综合av卡| 在线免费观看不下载黄p国产| 亚洲精品自拍成人| 久久精品国产鲁丝片午夜精品| 成人特级av手机在线观看| h日本视频在线播放| 亚洲欧美一区二区三区国产| 亚洲国产av新网站| 亚洲精华国产精华液的使用体验| videossex国产| 2022亚洲国产成人精品| 婷婷色av中文字幕| 欧美日韩精品成人综合77777| 亚洲不卡免费看| 久久精品久久久久久噜噜老黄| 亚洲国产欧美日韩在线播放 | 国产美女午夜福利| 日产精品乱码卡一卡2卡三| 99热这里只有是精品在线观看| 久久99蜜桃精品久久| 国产视频内射| 亚洲天堂av无毛| 在线亚洲精品国产二区图片欧美 | 欧美精品国产亚洲| 成人午夜精彩视频在线观看| 校园人妻丝袜中文字幕| 日韩熟女老妇一区二区性免费视频| 一本久久精品| 如日韩欧美国产精品一区二区三区 | 色视频www国产| 日韩制服骚丝袜av| 久久久a久久爽久久v久久| 又粗又硬又长又爽又黄的视频| 欧美日韩av久久| 亚洲国产精品999| 午夜久久久在线观看| 少妇的逼水好多| √禁漫天堂资源中文www| 午夜免费男女啪啪视频观看| 伦理电影免费视频| 国产毛片在线视频| 国产黄片视频在线免费观看| 国产黄片美女视频| 人妻人人澡人人爽人人| 日韩欧美 国产精品| 韩国av在线不卡| 国产 一区精品| 丝瓜视频免费看黄片| 亚洲精品色激情综合| 国产色婷婷99| 观看美女的网站| 日韩欧美 国产精品| 乱人伦中国视频| 偷拍熟女少妇极品色| 大香蕉久久网| 国产亚洲精品久久久com| 久久免费观看电影| 91精品国产九色| 国产伦精品一区二区三区视频9| 亚洲av在线观看美女高潮| 国产精品国产三级国产av玫瑰| 国产免费又黄又爽又色| 一边亲一边摸免费视频| 熟女av电影| 免费观看无遮挡的男女| 欧美区成人在线视频| 成年人午夜在线观看视频| 国产精品偷伦视频观看了| 乱人伦中国视频| 亚洲内射少妇av| 99国产精品免费福利视频| 能在线免费看毛片的网站| 国内少妇人妻偷人精品xxx网站| 欧美丝袜亚洲另类| 人人妻人人澡人人看| 国产精品麻豆人妻色哟哟久久| 一级毛片电影观看| av.在线天堂| 久久久久久人妻| 久久久久人妻精品一区果冻| av.在线天堂| 熟妇人妻不卡中文字幕| 18禁在线播放成人免费| 中文天堂在线官网| 新久久久久国产一级毛片| 一区二区三区四区激情视频| 日日啪夜夜撸| 亚洲三级黄色毛片| 亚洲国产最新在线播放|