• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于區(qū)塊鏈的物聯(lián)網(wǎng)訪問控制方案

    2023-12-30 05:26:20楊久華沈蘇彬
    關(guān)鍵詞:訪問者訪問控制靜態(tài)

    楊久華,沈蘇彬

    (1.南京郵電大學(xué) 計算機(jī)學(xué)院,江蘇 南京 210046;2.南京郵電大學(xué) 通信與網(wǎng)絡(luò)技術(shù)國家工程研究中心,江蘇 南京 210046)

    0 引 言

    隨著互聯(lián)網(wǎng)和傳感技術(shù)的快速發(fā)展,物聯(lián)網(wǎng)在實(shí)現(xiàn)物與物相連、人與物相連的基礎(chǔ)上被廣泛應(yīng)用于智能家居[1]、醫(yī)療健康監(jiān)測[2]等領(lǐng)域。據(jù)預(yù)測2025年物聯(lián)網(wǎng)將連接300億臺設(shè)備,而物聯(lián)網(wǎng)數(shù)據(jù)將呈現(xiàn)指數(shù)級增長[3]。這些隱私數(shù)據(jù)一旦泄漏,會給用戶帶來不必要的騷擾,或造成巨大經(jīng)濟(jì)損失。訪問控制是保障數(shù)據(jù)安全的關(guān)鍵性技術(shù)之一,其主要作用是阻止未授權(quán)的用戶操作以及限制授權(quán)用戶在非授權(quán)范圍內(nèi)的操作,只有具備操作權(quán)限的用戶才能訪問控制機(jī)制并訪問數(shù)據(jù),以保障數(shù)據(jù)安全[4]。因此,訪問控制成為物聯(lián)網(wǎng)環(huán)境保護(hù)數(shù)據(jù)安全的研究熱點(diǎn)之一。

    物聯(lián)網(wǎng)環(huán)境下的訪問控制需要考慮三個問題[5]:

    (1)輕量級的終端設(shè)備;

    (2)設(shè)備異構(gòu)且數(shù)量逐漸增多;

    (3)動態(tài)性,如設(shè)備的移動性。

    訪問控制模型是由主體、客體、操作和策略之間進(jìn)行交互,從而制定和實(shí)施訪問控制決策[6]。物聯(lián)網(wǎng)主流的訪問控制模型主要包括基于角色的訪問控制(Role-Based Access Control,RBAC)模型和基于屬性的訪問控制(Attribute-Based Access Control,ABAC)模型。ABAC作為RBAC的補(bǔ)充和擴(kuò)展,無需提前設(shè)置角色權(quán)限表,將角色或身份抽象成一組屬性,用戶通過屬性與權(quán)限對接。定義相對少的中間變量和權(quán)限賦予就能達(dá)到控制大量節(jié)點(diǎn)的目的,即n個屬性能擁有2n個中間變量[7]。因此,ABAC提供了細(xì)粒度和靈活的訪問控制能力,能滿足物聯(lián)網(wǎng)訪問控制的需求。

    但是,物聯(lián)網(wǎng)設(shè)備通常將收集和產(chǎn)生的數(shù)據(jù)上傳至第三方可信機(jī)構(gòu),進(jìn)行集中式存儲和管理,容易帶來單點(diǎn)故障和內(nèi)部操作不透明等問題。應(yīng)運(yùn)而生的是基于權(quán)能的分布式訪問控制(Capability-Based Access Control,CapBAC)模型[8],由物聯(lián)網(wǎng)設(shè)備自身執(zhí)行權(quán)限的決策和驗(yàn)證,但是大部分輕量級的物聯(lián)網(wǎng)設(shè)備不具備決策的能力。由此可見,物聯(lián)網(wǎng)環(huán)境下資源的訪問控制面臨的問題是為了適應(yīng)物聯(lián)網(wǎng)的三大特性而依賴于中心化存儲和控制模式導(dǎo)致的信任問題。

    區(qū)塊鏈?zhǔn)且环N去中心化的信任管理機(jī)制,由“中本聰”在構(gòu)建全球去中心化數(shù)字貨幣比特幣的過程中設(shè)計和實(shí)現(xiàn)[9]。在區(qū)塊鏈中,利用交易實(shí)現(xiàn)價值的轉(zhuǎn)移或消息的傳遞,區(qū)塊記錄交易信息,區(qū)塊之間通過密碼學(xué)哈希以引用的方式鏈接。利用密碼學(xué)技術(shù)實(shí)現(xiàn)身份的驗(yàn)證,通過時間戳和哈希函數(shù)保證數(shù)據(jù)的可追溯和不可篡改特性,依據(jù)共識算法實(shí)現(xiàn)節(jié)點(diǎn)間賬本一致性[10]。Vitalik Buterin提出了以太坊區(qū)塊鏈平臺,其中,智能合約是通過事件驅(qū)動的計算機(jī)程序,具有數(shù)據(jù)透明和不可篡改的特性,確保智能合約的可信性[11]。

    為了解決上述提到的信任問題,區(qū)塊鏈技術(shù)的去中心化、不可篡改、可審計性和可編程的優(yōu)勢開始顯現(xiàn)。將區(qū)塊鏈技術(shù)應(yīng)用于物聯(lián)網(wǎng)資源的安全保護(hù),設(shè)計了一種去中心化模式下的訪問控制方案。將資源管理界定為資源存儲、訪問控制這兩個方面,將其涉及到信任管理的關(guān)鍵信息存儲到區(qū)塊鏈,以實(shí)現(xiàn)資源的可信管理。

    首先,為了減緩區(qū)塊鏈存儲壓力和保護(hù)數(shù)據(jù)的隱私,提出使用區(qū)塊鏈結(jié)合星際文件系統(tǒng)實(shí)現(xiàn)資源存儲。其次,以數(shù)據(jù)所有者為中心,為了使訪問控制過程正確且可信,提出區(qū)塊鏈結(jié)合ABAC實(shí)現(xiàn)資源的訪問控制,以保證資源的安全性、保密性和可用性。最后,基于以太坊區(qū)塊鏈平臺的仿真實(shí)驗(yàn),驗(yàn)證了方案的正確性和可行性。

    1 相關(guān)工作和問題分析

    目前,引入?yún)^(qū)塊鏈技術(shù)的訪問控制研究工作分為兩類,第一類是區(qū)塊鏈作為傳統(tǒng)訪問控制模型的可信實(shí)體,如圖1(a)。第二類是一種完全基于區(qū)塊鏈的物聯(lián)網(wǎng)訪問控制模型。區(qū)塊鏈記錄訪問控制信息和資源信息,還作為訪問決策點(diǎn),如圖1(b)。

    (a)存在第三方可信機(jī)構(gòu) (b)去中心化

    Kshetri[12]全面地分析了利用區(qū)塊鏈技術(shù)使物聯(lián)網(wǎng)具備設(shè)備接入可縮放能力、防范設(shè)備被惡意攻擊及數(shù)據(jù)篡改的能力,同時提供可信本地數(shù)據(jù)存儲和管理能力。Hu[13]結(jié)合自主訪問控制模型將數(shù)據(jù)存儲在第三方可信機(jī)構(gòu),利用區(qū)塊鏈的難篡改和透明化的特性來記錄訪問決策的過程,提高了決策過程的可信度。Ding[14]利用ABAC與區(qū)塊鏈相結(jié)合,提出新的訪問控制模型,使用區(qū)塊鏈作為存儲平臺,存儲設(shè)備的屬性和訪問信息,由第三方可信機(jī)構(gòu)決策訪問請求,將決策結(jié)果記錄在區(qū)塊鏈。Maesa[15]擴(kuò)展了ABAC的標(biāo)準(zhǔn)工作流,由區(qū)塊鏈代替?zhèn)鹘y(tǒng)的數(shù)據(jù)庫來存儲屬性及策略并以交易的形式管理。

    對于第二類研究工作,Ouaddah[16]提出令牌優(yōu)化訪問流程,節(jié)省了再次訪問花費(fèi)的時間和計算開銷。將訪問權(quán)限以腳本的形式保存在區(qū)塊鏈,訪問者通過解鎖腳本來獲得訪問權(quán)限,但是腳本的計算能力有限,無法處理復(fù)雜的訪問控制邏輯。而且,令牌是對特定資源的訪問權(quán)限憑證,意味著權(quán)限的修改涉及到令牌的更換,復(fù)雜性高。Xu[17]提出BlendCAC方案,將CapBAC模型與區(qū)塊鏈技術(shù)結(jié)合,由數(shù)據(jù)所有者在智能合約中定義訪問控制矩陣,訪問者通過提供的合約地址和遠(yuǎn)程調(diào)用接口與智能合約交互,使物聯(lián)網(wǎng)設(shè)備利用智能合約實(shí)現(xiàn)自動化的決策和結(jié)果響應(yīng)。Liu[18]提出了Fabric-IoT,使用三種智能合約來實(shí)現(xiàn)物聯(lián)網(wǎng)環(huán)境下自動化的ABAC和數(shù)據(jù)管理:(1)存儲設(shè)備產(chǎn)生的數(shù)據(jù)的URL;(2)存儲訪問控制策略;(3)實(shí)施訪問控制。Xu[19]提出一種基于以太坊和IPFS的去中心化社交網(wǎng)絡(luò)系統(tǒng),使用IPFS來保存大量的文件數(shù)據(jù),區(qū)塊鏈中存儲文件數(shù)據(jù)的鏈接地址,大大減輕區(qū)塊鏈的存儲壓力。

    由上述分析可知,保留第三方可信機(jī)構(gòu)的數(shù)據(jù)存儲和訪問控制決策功能,降低訪問決策的復(fù)雜性。由區(qū)塊鏈記錄訪問控制過程,保證過程的透明可見性和可審計性。但是存在單點(diǎn)故障、低可擴(kuò)展性和可否認(rèn)性的問題。將訪問控制策略以智能合約編碼的形式存儲在區(qū)塊鏈,交易觸發(fā)智能合約執(zhí)行得到權(quán)限,并由各節(jié)點(diǎn)驗(yàn)證訪問權(quán)限,達(dá)成共識后將其記錄在區(qū)塊鏈。訪問決策效率偏低,但是能夠保障訪問控制的安全性和可靠性。

    總結(jié)現(xiàn)有研究工作存在的問題:(1)維護(hù)區(qū)塊鏈需要高存儲能力和計算能力,難以適應(yīng)輕量級的設(shè)備;(2)所有參與者共同維護(hù)單一區(qū)塊鏈,交易信息冗雜導(dǎo)致信息檢索困難。并且,將資源直接存儲在區(qū)塊鏈不利于資源的保密性,也會增加區(qū)塊鏈的存儲負(fù)擔(dān);(3)過于依賴基于交易的權(quán)限驗(yàn)證和更改方式,效率低且細(xì)粒度不夠。因此,權(quán)衡訪問控制的安全性和效率,提出一種基于區(qū)塊鏈的物聯(lián)網(wǎng)去中心化的訪問控制方案并梳理出需要解決的技術(shù)問題。

    第一,資源的存儲的安全標(biāo)識。去中心化模式下,節(jié)點(diǎn)之間的信任難以保證。為保證資源的安全存儲,首先確保參與方身份的真實(shí)性。假設(shè)所有參與方都需要通過物聯(lián)網(wǎng)設(shè)備作為物理媒介參與到資源的存儲和訪問控制過程,因此對參與方的身份標(biāo)識及驗(yàn)證,本質(zhì)上都是對設(shè)備進(jìn)行身份標(biāo)識及驗(yàn)證。因此,根據(jù)能力對物聯(lián)網(wǎng)設(shè)備進(jìn)行分層管理,由網(wǎng)關(guān)管理與其連接的輕量級物聯(lián)網(wǎng)設(shè)備;其次,采用區(qū)塊鏈中的非對稱加密體系,為參與方分配公、私鑰對,以驗(yàn)證身份真實(shí)性。并將資源信息與參與方身份進(jìn)行綁定,以實(shí)現(xiàn)對資源存儲的安全標(biāo)識。

    第二,資源存儲和訪問控制相關(guān)信任操作的定義。區(qū)塊鏈作為公共賬本技術(shù)及信任管理機(jī)制,將方案中涉及的設(shè)備注冊、資源存儲和資源訪問控制作為信任操作。首先,定義信任操作的交易數(shù)據(jù)結(jié)構(gòu),構(gòu)建區(qū)塊和區(qū)塊鏈;其次,根據(jù)功能存儲到不同的區(qū)塊鏈以提高方案的效率。

    第三,訪問請求的評估和訪問權(quán)限的獲取的流程及可靠性驗(yàn)證。首先,根據(jù)區(qū)塊鏈的技術(shù)特征的優(yōu)勢,設(shè)計相關(guān)操作的流程及驗(yàn)證過程,例如,策略評估的流程和正確性驗(yàn)證。其次,為了進(jìn)一步提高訪問控制效率,考慮物聯(lián)網(wǎng)設(shè)備的動態(tài)性,根據(jù)靜態(tài)和動態(tài)劃分屬性,將靜態(tài)屬性整合為靜態(tài)屬性令牌的數(shù)據(jù)結(jié)構(gòu),提高策略的驗(yàn)證速度。

    2 方案設(shè)計

    本節(jié)主要工作在于描述方案的模型,參與實(shí)體,資源存儲和訪問控制中的信任操作、區(qū)塊和區(qū)塊鏈的數(shù)據(jù)結(jié)構(gòu)設(shè)計,訪問控制流程及驗(yàn)證。

    2.1 訪問控制模型

    基于上述研究,提出基于區(qū)塊鏈結(jié)合ABAC的去中心化訪問控制實(shí)現(xiàn)層面的模型,如圖2所示。

    圖2 基于區(qū)塊鏈的物聯(lián)網(wǎng)去中心化訪問控制模型

    該模型由四類主要實(shí)體和兩條區(qū)塊鏈組成:

    (1)資源所有者:也稱設(shè)備所有者,通常是網(wǎng)關(guān)設(shè)備,負(fù)責(zé)管理設(shè)備及其數(shù)據(jù)、處理設(shè)備的訪問請求、向網(wǎng)絡(luò)中廣播資源消息或訪問控制消息。

    (2)訪問者:發(fā)起資源訪問請求,在網(wǎng)絡(luò)中廣播訪問請求信息,通常也是網(wǎng)關(guān)設(shè)備。

    (3)物聯(lián)網(wǎng)設(shè)備:如智能手環(huán)、網(wǎng)關(guān)等,負(fù)責(zé)數(shù)據(jù)收集、初步處理和傳輸、請求訪問其他設(shè)備資源和處理請求操作。該文將設(shè)備的屬性列舉為設(shè)備標(biāo)識、設(shè)備類型(讀、寫)、設(shè)備角色(設(shè)備管理者、輕量級設(shè)備)、時間、地理位置、操作類型。將前三種作為靜態(tài)屬性,后三種作為動態(tài)屬性。動態(tài)屬性用來描述主體因環(huán)境或操作而改變的屬性,例如,訪問者地理位置改變且不再符合訪問控制策略規(guī)則時,無法獲得原有的權(quán)限。假設(shè)靜態(tài)屬性具備穩(wěn)定性,動態(tài)屬性由物聯(lián)網(wǎng)終端設(shè)備自動且實(shí)時獲取。

    (4)IPFS存儲模塊,這類分布式存儲系統(tǒng)通過基于內(nèi)容的尋址方式來存儲和定位資源,返回一個獨(dú)特的加密哈希字符串IPFS hash[20]。

    (5)資源信息鏈,記錄資源所有者發(fā)布的資源消息,任何訪問者、資源所有者都可以作為該鏈的參與方并查找所需資源的信息。訪問控制鏈,由資源所有者作為該鏈的參與方,參與方之間通過對等網(wǎng)絡(luò)相互連接,避免中心化訪問控制,將訪問控制的評估和驗(yàn)證能力下放,擺脫傳統(tǒng)信任模式和單點(diǎn)故障帶來的影響。利用區(qū)塊鏈記錄設(shè)備的屬性信息、訪問請求和結(jié)果信息,保證訪問控制可信及可審計。

    雙鏈的設(shè)計,將資源存儲信息和控制信息分開,有利于資源的查找、策略的查找和訪問控制過程的審計。訪問控制鏈的優(yōu)勢有:(1)資源所有者暫時離開區(qū)塊鏈,其他參與方根據(jù)已有的策略評估訪問請求,并將決策結(jié)果記錄在區(qū)塊鏈,便于資源所有者后期的審查工作,增強(qiáng)模型的可用性;(2)資源所有者作為參與節(jié)點(diǎn)共同維護(hù)訪問控制鏈,相互監(jiān)督,提高訪問控制的可信和可驗(yàn)證。

    將資源信息(公開信息和策略信息)與資源所有者的身份進(jìn)行綁定,可以實(shí)現(xiàn)資源存儲的安全標(biāo)識。首先,與以往研究工作將設(shè)備資源加密后直接存儲在區(qū)塊鏈不同的是,該文將資源加密后的密文存儲在IPFS,僅在資源信息鏈上記錄資源的發(fā)布消息,有效地減緩了區(qū)塊鏈存儲壓力。資源所有者使用哈希函數(shù)對IPFS hash和資源對應(yīng)的訪問控制策略policy得到數(shù)字摘要Dres。隨后,使用私鑰SKown對Dres數(shù)字簽名,生成資源存儲的安全標(biāo)識signres,如式1。其他參與方使用資源所有者的公鑰PKown驗(yàn)證其身份。

    signres= Sign(Hash(IPFShash,policy),SKown)

    (1)

    同理,將屬性信息和訪問者的身份進(jìn)行綁定,對訪問者屬性進(jìn)行可信標(biāo)識,同時保證屬性的不可篡改性和真實(shí)性。

    2.2 訪問控制的數(shù)據(jù)結(jié)構(gòu)

    2.2.1 交易的定義及驗(yàn)證

    該文將網(wǎng)絡(luò)中傳播的設(shè)備注冊信息、資源存儲信息和資源訪問控制信息分別定義為三種交易。

    設(shè)備注冊交易由設(shè)備所有者對管理域內(nèi)設(shè)備的屬性信息簽名完成。包含設(shè)備所有者身份標(biāo)識devOwner,設(shè)備標(biāo)識devId,設(shè)備類型type,設(shè)備角色role,物理位置loc,設(shè)備執(zhí)行的操作oper,當(dāng)前時間戳timestamp,設(shè)備所有者數(shù)字簽名sign。

    資源策略發(fā)布交易由資源所有者對設(shè)備產(chǎn)生的資源、資源的訪問控制策略簽名完成。包含資源鏈接IPFShash,資源所有者身份標(biāo)識devOwner,是否要求訪問者注冊shouldReg,時間的要求time,地理位置的要求loc,操作要求oper,時間戳timestamp,資源策略發(fā)布者數(shù)字簽名sign。

    訪問請求交易由訪問者對所請求資源的標(biāo)識、自身屬性集合簽名完成。包含資源鏈接IPFShash,訪問者的身份標(biāo)識devId,訪問者的設(shè)備類型type,訪問者的設(shè)備角色role,訪問者的靜態(tài)屬性令牌staticToken,訪問者的地理位置loc,訪問者請求的操作oper,時間戳timestamp,訪問者數(shù)字簽名sign。

    前兩種交易重點(diǎn)在于驗(yàn)證交易中的數(shù)字簽名信息,判斷策略發(fā)布者和設(shè)備的身份真實(shí)性。在第2.3節(jié)中重點(diǎn)關(guān)注訪問請求交易及其驗(yàn)證。

    2.2.2 區(qū)塊和區(qū)塊鏈結(jié)構(gòu)

    參考比特幣系統(tǒng),區(qū)塊包含兩個部分,區(qū)塊頭中有前一區(qū)塊的哈希值、Merkle樹根哈希值、時間戳。Merkle樹根哈希值是當(dāng)前區(qū)塊體中所有交易進(jìn)行分組哈希最終得到的根哈希值。對交易的任意更改,都會導(dǎo)致Merkle樹根哈希值變化,保證數(shù)據(jù)的不可篡改。時間戳記錄區(qū)塊生成的時間。根據(jù)交易數(shù)據(jù)的不同,交易的類型不同,參與節(jié)點(diǎn)將驗(yàn)證通過的交易放到本地交易池中,當(dāng)交易池中的交易達(dá)到一定數(shù)量時,選擇多筆交易組裝成區(qū)塊,如圖3所示。

    圖3 區(qū)塊及區(qū)塊鏈數(shù)據(jù)結(jié)構(gòu)

    由共識機(jī)制保證各參與節(jié)點(diǎn)的區(qū)塊鏈公共賬本上的數(shù)據(jù)一致性。常見的是工作量證明、權(quán)益證明以及實(shí)用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)等共識機(jī)制[21],該文不展開關(guān)于共識機(jī)制的具體研究。根據(jù)物聯(lián)網(wǎng)環(huán)境的特性及訪問控制所需的一定實(shí)時性,選定具有高性能且耗能低的PBFT共識機(jī)制。假設(shè)區(qū)塊鏈參與節(jié)點(diǎn)總數(shù)是3f+1,那么網(wǎng)絡(luò)中容忍最多f個節(jié)點(diǎn)出現(xiàn)錯誤而不影響正確的共識。區(qū)塊鏈中的所有交易都被認(rèn)為是可信的、不可篡改的。

    圖4表示參與方與區(qū)塊鏈交互的過程,資源所有者將網(wǎng)絡(luò)中的設(shè)備注冊交易和訪問請求交易進(jìn)行驗(yàn)證和打包記錄到訪問控制鏈。資源所有者和訪問用戶維護(hù)資源信息鏈,訪問用戶可以查詢所需資源信息,并發(fā)布訪問請求交易。

    圖4 參與方與區(qū)塊鏈交互的過程

    2.3 訪問控制流程及驗(yàn)證

    訪問控制的功能是正確處理訪問請求并得到對應(yīng)的訪問權(quán)限。為了保證訪問控制的可信和正確性,需要驗(yàn)證訪問者身份真實(shí)性、訪問請求中參數(shù)真實(shí)性、訪問請求評估正確性。驗(yàn)證過程中的交易字段參考2.2.1中的數(shù)據(jù)結(jié)構(gòu),訪問者公私鑰對(PKacc,SKacc),資源所有者公私鑰對(PKown,SKown)。步驟如下:

    步驟1:訪問者提交與設(shè)備注冊交易相關(guān)的字段,對設(shè)備進(jìn)行注冊。訪問者使用哈希算法對設(shè)備注冊相關(guān)字段進(jìn)行計算并進(jìn)行數(shù)字簽名,如式2。對設(shè)備的靜態(tài)屬性信息進(jìn)行哈希計算得到靜態(tài)屬性令牌staticToken,如式3。

    signacc_reg=Sign(Hash(devId,type,role,loc,oper),SKacc)

    (2)

    staticToken=Hash(devId,type,role)

    (3)

    步驟2:資源所有者根據(jù)訪問者的注冊消息,驗(yàn)證訪問者的身份。訪問者的PKacc驗(yàn)證signacc_reg,Verify()返回true則表明注冊信息是真實(shí)可信的,如式4。資源所有者構(gòu)建設(shè)備注冊交易,并記錄到訪問控制鏈。

    {true,false}=Verify(Hash(devId,type,role,loc,oper),signacc_reg,PKacc)

    (4)

    步驟3:訪問者提出訪問請求,使用哈希函數(shù)計算訪問請求字段的數(shù)字摘要并數(shù)字簽名,如式5。

    signacc_req=Sign(Hash(IPFShash,devId,type,role,loc,oper),SKacc)

    (5)

    步驟4:資源所有者收到訪問請求消息,根據(jù)訪問者的身份標(biāo)識(區(qū)塊鏈賬戶地址)在訪問控制鏈中找到對應(yīng)的設(shè)備注冊交易,使用式3對訪問請求中的靜態(tài)屬性進(jìn)行哈希計算得到Dstatic,若Dstatic和staicToken相同則表明訪問請求中靜態(tài)屬性的真實(shí)性,如式6,避免逐一驗(yàn)證頻繁的訪問請求。

    {true,false} = Equal(Dstatic,staticToken)

    (6)

    步驟5:資源所有者根據(jù)訪問請求中資源鏈接找到訪問控制策略,以算法1提出的訪問控制策略為例對訪問請求的評估過程進(jìn)行說明。

    首先說明算法中策略的數(shù)據(jù)結(jié)構(gòu),比較了訪問控制表、邏輯表達(dá)式和訪問樹的表達(dá)方式后,選擇在訪問樹中引入多項式函數(shù)的策略表達(dá)方法。多項式函數(shù)最高指數(shù)為非葉子節(jié)點(diǎn)閾值減1,其他自變量前的系數(shù)為隨機(jī)數(shù),常數(shù)項為節(jié)點(diǎn)值。根據(jù)父節(jié)點(diǎn)的多項式,得到孩子節(jié)點(diǎn)的值。將策略中的靜態(tài)屬性要求構(gòu)建為左子樹,動態(tài)屬性要求構(gòu)建成右子樹。接下來,將以圖5中的訪問樹為例進(jìn)行說明。

    圖5 訪問樹示例

    如果訪問請求中的靜態(tài)屬性滿足策略中靜態(tài)屬性需求,則返回左子樹閾值個數(shù)的節(jié)點(diǎn)鍵值對(葉子節(jié)點(diǎn)索引,葉子節(jié)點(diǎn)值),隨后通過式7計算,得到左子樹根節(jié)點(diǎn)值。同理,獲得右子樹根節(jié)點(diǎn)值,最終得到根節(jié)點(diǎn)值,則表明訪問請求中的操作被授權(quán)。資源所有者將資源的解密密鑰和對應(yīng)操作權(quán)限打開,并發(fā)送給訪問者。

    (7)

    算法1:訪問請求評估算法

    輸入:IPFShash,devId,type,role,loc,oper,devOwner,staticToken

    輸出:訪問權(quán)限allowed/deney/errorMsg

    1:for(i=0;i

    2: if(devOwner.devices[i].devId === devId)

    3: devInfo = devOwner.devices[i] //找到設(shè)備注冊信息

    4:for(i=0;i

    5: if(resources[i].IPFShash === IPFShash)

    6: py = resources[i].policy //資源策略信息

    7:if(py.shouldReg)//策略要求設(shè)備需注冊

    8: if(staticToken) //靜態(tài)令牌存在

    9: flag=Equal(staticToken,Hash(devId,type,role))

    10: if(flag)

    11: Get(staticRootIndex,staticRootSecret)

    12: else

    13: return erroMsg //靜態(tài)屬性令牌不正確

    14: else //靜態(tài)令牌不存在,逐一比較

    15:staticNum=getTrueNumber(devInfo.devId===devId,devInfo.type===type,devInfo.role === role)

    16: if(staticNum >= staticThreshold) //檢查靜態(tài)屬性

    17: Get(staticRootIndex,staticRootSecret)

    18: else

    19: return errorMsg

    20:dynamicNum=getTrueNumber(py.loc===loc,py.oper===oper, py.time

    21: if(dynamicNum >= dynamicThreshold)//檢查動態(tài)屬性

    22: Get(dynamicIndex, dynamicRootSecret)

    23: else

    24: return errorMsg

    25:if(staticRootSecret &&dynamicRootSecret)

    26: Get(rootSecret)

    27: return allowed

    28: else

    29: return deny

    訪問控制鏈的其他參與節(jié)點(diǎn)可以以同樣的方式對訪問請求中的屬性進(jìn)行驗(yàn)證。也可以信任其他節(jié)點(diǎn)驗(yàn)證得到的(葉子節(jié)點(diǎn)索引,葉子節(jié)點(diǎn)值)利用式7計算根節(jié)點(diǎn)的值,從而與其他節(jié)點(diǎn)達(dá)成一致。

    3 安全性分析和仿真實(shí)驗(yàn)

    分析方案抵抗密文和共謀攻擊的能力,基于以太坊平臺進(jìn)行了相應(yīng)的實(shí)驗(yàn)來證明方案的可行性,并對屬性劃分提高訪問控制效率進(jìn)行性能分析。

    3.1 安全攻擊

    密文攻擊,是未授權(quán)用戶獲得了密文之后,在區(qū)塊鏈中查找不到其對資源的訪問請求交易,無法獲得相應(yīng)的訪問權(quán)限,便無法得到所需的解密密鑰。

    共謀攻擊,指不同用戶之間試圖通過屬性組合實(shí)現(xiàn)最終授權(quán)。首先,設(shè)備的靜態(tài)屬性都是默認(rèn)在很長一段時間內(nèi)不會改變,一般不會有設(shè)備為了滿足某一個訪問控制策略而捏造其靜態(tài)屬性,且區(qū)塊鏈中的設(shè)備注冊信息難以篡改。其次,動態(tài)屬性的獲取是通過設(shè)備傳感器實(shí)時上傳的,上傳過程不會被更改。因此設(shè)備的屬性一定是真實(shí)的,且同屬于一個設(shè)備。設(shè)備注冊交易中的簽名若無法使用設(shè)備所有者的公鑰驗(yàn)證,則表明注冊信息是虛假的、無法驗(yàn)證的。

    3.2 仿真實(shí)驗(yàn)和模擬

    建立以太坊私有鏈網(wǎng)絡(luò),模擬真實(shí)應(yīng)用環(huán)境。實(shí)驗(yàn)?zāi)康氖窃O(shè)計資源訪問控制智能合約實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備的注冊、資源訪問控制策略的發(fā)布、資源的訪問請求。其中,react技術(shù)開發(fā)用戶前端界面,truffle框架部署和測試智能合約。合約部署成功如圖6。

    圖6 訪問控制智能合約部署情況

    設(shè)備注冊的目的是保證物聯(lián)網(wǎng)設(shè)備屬性信息的真實(shí)性,如圖7。設(shè)備注冊消息的簽名和時間戳由系統(tǒng)自動生成。訪問控制策略發(fā)布,目的是為資源制定訪問控制策略,前端界面與圖7類似。

    圖7 注冊物聯(lián)網(wǎng)設(shè)備

    訪問請求,目的是對物聯(lián)網(wǎng)設(shè)備的屬性真實(shí)性進(jìn)行驗(yàn)證,評估屬性與策略的匹配程度,并得到權(quán)限。以請求成功為例,如圖8。

    圖8 訪問請求成功的情況

    3.3 性能分析

    策略中屬性的個數(shù)會影響訪問控制的效率,根據(jù)屬性的劃分帶來的靜態(tài)屬性令牌和訪問樹的方法。從兩個角度切入進(jìn)行了性能分析:第一,固定動態(tài)屬性的個數(shù)和訪問數(shù)的驗(yàn)證方法,探討隨靜態(tài)屬性個數(shù)的增長,靜態(tài)屬性令牌對效率的影響。從圖9(a)可以發(fā)現(xiàn)靜態(tài)屬性令牌減少逐一驗(yàn)證,減少策略評估和權(quán)限驗(yàn)證的時間開銷。第二,固定靜態(tài)屬性令牌驗(yàn)證方法,探討隨動態(tài)屬性個數(shù)的增長,訪問樹的驗(yàn)證方法和拉格朗日函數(shù)直接驗(yàn)證方法對效率的影響。從圖9(b)可以發(fā)現(xiàn)其他節(jié)點(diǎn)使用第二種驗(yàn)證方法的時間開銷較少。

    圖9 影響訪問請求驗(yàn)證時間開銷的因素

    實(shí)驗(yàn)中所有的數(shù)值都是程序的執(zhí)行時長,該時長通常與執(zhí)行環(huán)境有關(guān),同樣的程序在不同時間段執(zhí)行會存在10 ms左右的誤差,進(jìn)行了近20次的實(shí)驗(yàn),最終采用20次實(shí)驗(yàn)執(zhí)行時長的平均值。

    上述實(shí)驗(yàn)驗(yàn)證了方案的可行性和正確性,確保了訪問控制過程的透明可信,有效地防止資源的未授權(quán)訪問和濫用,提高了訪問請求評估速度和權(quán)限驗(yàn)證速度。實(shí)驗(yàn)是在本地測試網(wǎng)絡(luò)中進(jìn)行,正式應(yīng)用需要根據(jù)真實(shí)網(wǎng)絡(luò)環(huán)境做相應(yīng)的調(diào)整。

    4 結(jié)束語

    該文提出一種基于區(qū)塊鏈的物聯(lián)網(wǎng)資源訪問控制方案,充分利用區(qū)塊鏈技術(shù)、IPFS和ABAC的技術(shù)特征以保證資源的安全存儲和可信管理。通過交易管理用戶、屬性、策略和訪問行為,管理和追蹤策略的發(fā)布、評估和權(quán)限驗(yàn)證,有利于以資源所有者為中心管理資源的存儲和使用。通過屬性劃分的方法,研究訪問請求全過程的評估和驗(yàn)證方法,以提高訪問控制評估和權(quán)限驗(yàn)證的速度。仿真實(shí)驗(yàn)證明了方案的可信性和正確性,今后會從共識機(jī)制的角度,研究訪問控制效率提升的方法。

    猜你喜歡
    訪問者訪問控制靜態(tài)
    靜態(tài)隨機(jī)存儲器在軌自檢算法
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應(yīng)訪問控制模型
    人物專訪的技巧性分析
    采寫編(2016年1期)2016-06-03 07:57:40
    淺析云計算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計與實(shí)現(xiàn)
    “造訪”與“到訪”
    機(jī)床靜態(tài)及動態(tài)分析
    具7μA靜態(tài)電流的2A、70V SEPIC/升壓型DC/DC轉(zhuǎn)換器
    50t轉(zhuǎn)爐靜態(tài)控制模型開發(fā)及生產(chǎn)實(shí)踐
    上海金屬(2013年6期)2013-12-20 07:57:59
    亚洲国产精品专区欧美| 乱人伦中国视频| 两个人免费观看高清视频| 国产精品.久久久| 欧美精品一区二区大全| 色吧在线观看| 一区二区三区乱码不卡18| 999精品在线视频| av专区在线播放| 熟女电影av网| 国产成人免费观看mmmm| 2018国产大陆天天弄谢| av女优亚洲男人天堂| 国产深夜福利视频在线观看| 国产精品.久久久| 制服诱惑二区| 免费观看性生交大片5| 三级国产精品片| 亚洲国产精品国产精品| 国产精品一区二区在线观看99| 国产精品一国产av| 91在线精品国自产拍蜜月| 国产在视频线精品| 欧美精品高潮呻吟av久久| 亚洲av二区三区四区| 69精品国产乱码久久久| av在线播放精品| 国产精品一二三区在线看| 人妻 亚洲 视频| 国产精品久久久久久久电影| 人人妻人人澡人人看| 国产黄片视频在线免费观看| 国产爽快片一区二区三区| 久久久久久久久久成人| 男人操女人黄网站| 久久97久久精品| 青春草国产在线视频| 久久精品熟女亚洲av麻豆精品| 国产一区二区三区综合在线观看 | 久久久久久久久大av| 亚洲精品av麻豆狂野| 国产精品久久久久久精品古装| 亚洲精品一二三| 久久久久久久久久久久大奶| 国产国拍精品亚洲av在线观看| 亚洲国产最新在线播放| 乱人伦中国视频| 看免费成人av毛片| 少妇人妻 视频| 狂野欧美激情性xxxx在线观看| 国产精品99久久99久久久不卡 | 一级a做视频免费观看| 一本一本综合久久| 在线观看免费视频网站a站| 免费观看av网站的网址| 亚洲精品色激情综合| 国产在视频线精品| 少妇精品久久久久久久| 纵有疾风起免费观看全集完整版| 亚洲精品色激情综合| 国产精品久久久久成人av| 精品亚洲成国产av| 国产免费一级a男人的天堂| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品国产av成人精品| videos熟女内射| 国产成人精品在线电影| 黑人高潮一二区| 国产成人免费无遮挡视频| 国产亚洲一区二区精品| 欧美变态另类bdsm刘玥| 看十八女毛片水多多多| www.av在线官网国产| 亚洲欧美一区二区三区黑人 | 日本与韩国留学比较| 多毛熟女@视频| 欧美 亚洲 国产 日韩一| 久久久国产欧美日韩av| 国产成人精品无人区| 高清av免费在线| 男人爽女人下面视频在线观看| 亚洲三级黄色毛片| 18在线观看网站| 久久影院123| 人妻系列 视频| 免费看不卡的av| 久久免费观看电影| 视频中文字幕在线观看| 香蕉精品网在线| 九草在线视频观看| 国产极品天堂在线| 精品久久蜜臀av无| 一二三四中文在线观看免费高清| av在线app专区| 狠狠婷婷综合久久久久久88av| 久久久久视频综合| a 毛片基地| 80岁老熟妇乱子伦牲交| 美女大奶头黄色视频| av免费观看日本| 成人国语在线视频| 九色亚洲精品在线播放| 欧美+日韩+精品| 男人操女人黄网站| 美女cb高潮喷水在线观看| 天天影视国产精品| 男女啪啪激烈高潮av片| 91在线精品国自产拍蜜月| 18禁观看日本| 亚洲欧美一区二区三区黑人 | 精品熟女少妇av免费看| 如日韩欧美国产精品一区二区三区 | 好男人视频免费观看在线| 99热6这里只有精品| 亚洲成人一二三区av| 亚洲不卡免费看| 成人午夜精彩视频在线观看| 国产黄频视频在线观看| 午夜免费鲁丝| 嘟嘟电影网在线观看| 黄色一级大片看看| 视频区图区小说| 大片免费播放器 马上看| 日本91视频免费播放| 一级毛片黄色毛片免费观看视频| 极品人妻少妇av视频| 精品卡一卡二卡四卡免费| 精品亚洲成a人片在线观看| 狠狠婷婷综合久久久久久88av| 777米奇影视久久| 国产成人aa在线观看| 国产午夜精品一二区理论片| 蜜臀久久99精品久久宅男| 亚洲情色 制服丝袜| 婷婷色av中文字幕| 国产精品一区二区三区四区免费观看| 久久久久久伊人网av| 欧美 亚洲 国产 日韩一| 男人添女人高潮全过程视频| 国产精品成人在线| 大片免费播放器 马上看| 中文字幕人妻熟人妻熟丝袜美| 中文字幕人妻丝袜制服| 制服人妻中文乱码| av线在线观看网站| 人妻夜夜爽99麻豆av| 亚州av有码| 一区二区三区乱码不卡18| 国产一级毛片在线| 欧美变态另类bdsm刘玥| 99热国产这里只有精品6| 一区二区三区四区激情视频| 亚洲国产成人一精品久久久| 国产精品99久久久久久久久| 国产高清不卡午夜福利| 亚洲熟女精品中文字幕| 91久久精品国产一区二区三区| 啦啦啦啦在线视频资源| 在线播放无遮挡| 亚洲色图 男人天堂 中文字幕 | 一区二区三区四区激情视频| 高清在线视频一区二区三区| 国产精品 国内视频| a级毛片免费高清观看在线播放| 超碰97精品在线观看| 成人亚洲精品一区在线观看| 男女边吃奶边做爰视频| 久久久久久久大尺度免费视频| 人人妻人人澡人人爽人人夜夜| 国产精品国产三级国产av玫瑰| 男人爽女人下面视频在线观看| kizo精华| 18禁裸乳无遮挡动漫免费视频| 午夜激情av网站| 飞空精品影院首页| 色5月婷婷丁香| 亚洲精品视频女| 91在线精品国自产拍蜜月| 亚洲精品一区蜜桃| 大香蕉久久网| 最黄视频免费看| 夫妻午夜视频| 日本欧美国产在线视频| 国产乱人偷精品视频| 99国产精品免费福利视频| av网站免费在线观看视频| 日韩不卡一区二区三区视频在线| 91久久精品国产一区二区三区| 一本一本综合久久| videos熟女内射| 夫妻性生交免费视频一级片| 日本午夜av视频| 伦理电影免费视频| av不卡在线播放| 久久久久久久久久久丰满| 不卡视频在线观看欧美| 午夜日本视频在线| 精品久久国产蜜桃| 亚洲国产色片| 日韩欧美一区视频在线观看| 色婷婷av一区二区三区视频| 九色亚洲精品在线播放| 亚洲成人av在线免费| 一边亲一边摸免费视频| 欧美成人午夜免费资源| 国产黄频视频在线观看| a级毛片黄视频| 欧美+日韩+精品| 成人国语在线视频| 蜜桃国产av成人99| 免费观看在线日韩| 高清不卡的av网站| 日韩在线高清观看一区二区三区| 又粗又硬又长又爽又黄的视频| 国产无遮挡羞羞视频在线观看| 美女脱内裤让男人舔精品视频| 久久ye,这里只有精品| 亚洲人成网站在线播| 寂寞人妻少妇视频99o| 日韩成人av中文字幕在线观看| 丝袜喷水一区| 欧美精品一区二区免费开放| 简卡轻食公司| 99精国产麻豆久久婷婷| 国产黄片视频在线免费观看| 日韩视频在线欧美| 国产伦精品一区二区三区视频9| 人妻少妇偷人精品九色| 夜夜看夜夜爽夜夜摸| 美女xxoo啪啪120秒动态图| 亚洲国产精品国产精品| 免费观看a级毛片全部| 日韩欧美精品免费久久| 精品亚洲成a人片在线观看| 2022亚洲国产成人精品| 亚洲成人手机| 女的被弄到高潮叫床怎么办| 亚洲经典国产精华液单| 亚洲av中文av极速乱| 国产成人免费无遮挡视频| 精品一品国产午夜福利视频| 国产极品粉嫩免费观看在线 | 美女脱内裤让男人舔精品视频| 久久影院123| 久久久久久久亚洲中文字幕| 日本色播在线视频| 亚洲欧美一区二区三区国产| 免费av不卡在线播放| 亚洲欧洲精品一区二区精品久久久 | 成人无遮挡网站| 久久毛片免费看一区二区三区| 亚洲av男天堂| 韩国av在线不卡| 亚洲国产日韩一区二区| 街头女战士在线观看网站| 国产精品一区二区在线不卡| 婷婷色av中文字幕| 一级,二级,三级黄色视频| 午夜91福利影院| 午夜福利,免费看| av免费在线看不卡| 国产熟女午夜一区二区三区 | 欧美人与性动交α欧美精品济南到 | 91aial.com中文字幕在线观看| 欧美 亚洲 国产 日韩一| 国产精品不卡视频一区二区| 日本色播在线视频| 在线观看免费高清a一片| 亚洲av不卡在线观看| 欧美精品一区二区大全| 99久久精品国产国产毛片| 国产在线视频一区二区| 九色成人免费人妻av| 成年av动漫网址| 亚洲精品自拍成人| 亚洲欧美清纯卡通| 色网站视频免费| 黑人欧美特级aaaaaa片| 久久精品熟女亚洲av麻豆精品| 亚洲国产av新网站| 久久久精品区二区三区| 婷婷色麻豆天堂久久| 久久国产亚洲av麻豆专区| 久久这里有精品视频免费| 国产成人免费观看mmmm| 国产深夜福利视频在线观看| av播播在线观看一区| 亚洲欧美中文字幕日韩二区| 成人亚洲欧美一区二区av| 青青草视频在线视频观看| 成年女人在线观看亚洲视频| 亚洲国产欧美在线一区| 午夜福利视频在线观看免费| 最新中文字幕久久久久| 国产精品蜜桃在线观看| 亚洲熟女精品中文字幕| 在线观看www视频免费| 国产免费一级a男人的天堂| videossex国产| 伊人久久精品亚洲午夜| 天堂8中文在线网| 国产色婷婷99| av免费在线看不卡| av黄色大香蕉| 亚洲国产av新网站| 在线亚洲精品国产二区图片欧美 | 欧美成人精品欧美一级黄| 成年美女黄网站色视频大全免费 | 久久久久久久久久人人人人人人| 久久 成人 亚洲| 午夜福利,免费看| 少妇的逼好多水| 老熟女久久久| 99热国产这里只有精品6| 日本黄色片子视频| 汤姆久久久久久久影院中文字幕| 九色亚洲精品在线播放| 久久热精品热| 老司机亚洲免费影院| 大陆偷拍与自拍| 91在线精品国自产拍蜜月| 欧美变态另类bdsm刘玥| 国产精品免费大片| 精品一区二区三卡| 日日撸夜夜添| av线在线观看网站| 亚洲美女视频黄频| 免费黄网站久久成人精品| 如日韩欧美国产精品一区二区三区 | 精品亚洲乱码少妇综合久久| 国产一区二区在线观看av| 另类精品久久| 亚洲av国产av综合av卡| 熟女人妻精品中文字幕| 三级国产精品欧美在线观看| 午夜福利影视在线免费观看| 99精国产麻豆久久婷婷| av国产久精品久网站免费入址| 国产成人freesex在线| 国产片内射在线| 精品一区二区三卡| 亚洲精品色激情综合| 久久精品国产a三级三级三级| 成人黄色视频免费在线看| 狂野欧美激情性bbbbbb| 满18在线观看网站| 日韩免费高清中文字幕av| 女性生殖器流出的白浆| 黄色毛片三级朝国网站| www.av在线官网国产| 久久人人爽av亚洲精品天堂| 另类亚洲欧美激情| 国产精品三级大全| 久久婷婷青草| 一边亲一边摸免费视频| 美女中出高潮动态图| 十分钟在线观看高清视频www| 18禁观看日本| 日韩伦理黄色片| 建设人人有责人人尽责人人享有的| 22中文网久久字幕| 亚洲欧美中文字幕日韩二区| 久久免费观看电影| 最近2019中文字幕mv第一页| 亚洲精品乱码久久久久久按摩| 国产片特级美女逼逼视频| 夜夜看夜夜爽夜夜摸| 成人无遮挡网站| 国产免费现黄频在线看| 亚洲高清免费不卡视频| 女性生殖器流出的白浆| 亚洲成人手机| 黑丝袜美女国产一区| 亚洲精品av麻豆狂野| 伊人久久精品亚洲午夜| 卡戴珊不雅视频在线播放| 国产在线视频一区二区| 一区二区三区四区激情视频| 欧美激情极品国产一区二区三区 | 999精品在线视频| 免费人妻精品一区二区三区视频| 国产精品一二三区在线看| 亚洲av国产av综合av卡| 人妻系列 视频| 亚洲av中文av极速乱| 最近2019中文字幕mv第一页| 午夜日本视频在线| 三级国产精品片| 婷婷色麻豆天堂久久| 久久精品夜色国产| 午夜日本视频在线| 人妻系列 视频| 2022亚洲国产成人精品| 亚洲精品成人av观看孕妇| 精品人妻偷拍中文字幕| 黄色视频在线播放观看不卡| 男女啪啪激烈高潮av片| 麻豆乱淫一区二区| 汤姆久久久久久久影院中文字幕| 久久影院123| 午夜免费男女啪啪视频观看| 国产片内射在线| 另类亚洲欧美激情| 成人漫画全彩无遮挡| 蜜桃在线观看..| 2018国产大陆天天弄谢| 一区二区日韩欧美中文字幕 | 黑人欧美特级aaaaaa片| 精品亚洲成国产av| 国产熟女午夜一区二区三区 | 丝袜美足系列| 久久av网站| 爱豆传媒免费全集在线观看| 下体分泌物呈黄色| 夫妻性生交免费视频一级片| 国产精品免费大片| 久久久精品区二区三区| 国产免费福利视频在线观看| 美女福利国产在线| 亚洲,欧美,日韩| 激情五月婷婷亚洲| 免费少妇av软件| 亚洲伊人久久精品综合| 飞空精品影院首页| 一区二区三区精品91| 国产黄色视频一区二区在线观看| 九九在线视频观看精品| 一二三四中文在线观看免费高清| 欧美激情 高清一区二区三区| 免费久久久久久久精品成人欧美视频 | 亚洲av综合色区一区| 在线看a的网站| 精品国产国语对白av| 久久精品国产亚洲av涩爱| 啦啦啦在线观看免费高清www| 亚洲不卡免费看| 一区在线观看完整版| 人妻系列 视频| 久久免费观看电影| 日韩亚洲欧美综合| av有码第一页| 午夜免费鲁丝| 免费看不卡的av| 久久人人爽人人爽人人片va| 日日啪夜夜爽| 日韩伦理黄色片| 国产一级毛片在线| 亚洲精品乱码久久久久久按摩| 老司机亚洲免费影院| 免费高清在线观看日韩| 91在线精品国自产拍蜜月| 亚洲人成网站在线观看播放| 亚洲综合色网址| 久久久久久久久久久丰满| 五月伊人婷婷丁香| 下体分泌物呈黄色| 狠狠婷婷综合久久久久久88av| 国精品久久久久久国模美| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 蜜桃久久精品国产亚洲av| 亚洲美女黄色视频免费看| 狂野欧美激情性bbbbbb| 亚洲欧美一区二区三区黑人 | av播播在线观看一区| 免费黄色在线免费观看| 91久久精品电影网| 国产亚洲精品久久久com| 国产精品一区二区在线观看99| 久久 成人 亚洲| 精品亚洲成国产av| 草草在线视频免费看| 欧美亚洲日本最大视频资源| 婷婷色麻豆天堂久久| 在现免费观看毛片| 国产有黄有色有爽视频| 18禁在线无遮挡免费观看视频| www.av在线官网国产| 久久综合国产亚洲精品| 国产亚洲精品第一综合不卡 | 亚洲国产精品一区二区三区在线| 成人漫画全彩无遮挡| av线在线观看网站| 国产一区二区在线观看日韩| 韩国av在线不卡| 日韩人妻高清精品专区| 热99国产精品久久久久久7| 成人免费观看视频高清| 国产成人av激情在线播放 | 亚洲天堂av无毛| 丰满饥渴人妻一区二区三| 久久免费观看电影| 亚洲国产精品成人久久小说| 欧美三级亚洲精品| 国产在视频线精品| 成人亚洲精品一区在线观看| 高清不卡的av网站| 国产成人午夜福利电影在线观看| 亚洲精品乱久久久久久| 极品少妇高潮喷水抽搐| 搡女人真爽免费视频火全软件| 嘟嘟电影网在线观看| 国产精品成人在线| 亚洲五月色婷婷综合| 久久热精品热| 美女国产高潮福利片在线看| 人成视频在线观看免费观看| 中文字幕精品免费在线观看视频 | 少妇高潮的动态图| 久久人人爽av亚洲精品天堂| 久久毛片免费看一区二区三区| 午夜激情久久久久久久| 亚洲第一av免费看| 亚洲伊人久久精品综合| 久久久久久人妻| 国产一区二区在线观看日韩| 美女视频免费永久观看网站| a级毛片在线看网站| 国产老妇伦熟女老妇高清| 寂寞人妻少妇视频99o| 亚洲成人手机| 免费大片黄手机在线观看| 男女国产视频网站| 久久久欧美国产精品| 欧美国产精品一级二级三级| 夜夜爽夜夜爽视频| 免费不卡的大黄色大毛片视频在线观看| 又黄又爽又刺激的免费视频.| 国产一区二区在线观看av| 国产视频内射| 亚洲精品视频女| 熟女人妻精品中文字幕| 国产成人精品无人区| 成年人午夜在线观看视频| 高清午夜精品一区二区三区| 国产在视频线精品| 国产av精品麻豆| 国产精品久久久久久av不卡| 欧美最新免费一区二区三区| 18禁在线无遮挡免费观看视频| 大香蕉久久网| 中文字幕av电影在线播放| 免费大片黄手机在线观看| 观看美女的网站| 日日摸夜夜添夜夜添av毛片| 夫妻午夜视频| 大又大粗又爽又黄少妇毛片口| 国产国拍精品亚洲av在线观看| 国产免费又黄又爽又色| 国产欧美另类精品又又久久亚洲欧美| 久久久国产欧美日韩av| 日韩三级伦理在线观看| 国产色爽女视频免费观看| 一本—道久久a久久精品蜜桃钙片| 国产亚洲av片在线观看秒播厂| 国产伦精品一区二区三区视频9| 特大巨黑吊av在线直播| 少妇被粗大猛烈的视频| 纯流量卡能插随身wifi吗| 观看av在线不卡| 如何舔出高潮| 少妇被粗大猛烈的视频| 免费黄网站久久成人精品| 久久久久精品久久久久真实原创| 国产深夜福利视频在线观看| 日韩中字成人| 国产亚洲一区二区精品| 母亲3免费完整高清在线观看 | 国产片内射在线| 18+在线观看网站| 久久久久久久久大av| 精品人妻一区二区三区麻豆| 亚洲伊人久久精品综合| 嘟嘟电影网在线观看| 日本av免费视频播放| 午夜福利影视在线免费观看| 免费av不卡在线播放| 久久午夜福利片| 国产在线视频一区二区| 久久99热这里只频精品6学生| 天天影视国产精品| 成人国产av品久久久| 久久99蜜桃精品久久| 国产在视频线精品| 高清黄色对白视频在线免费看| 99九九在线精品视频| 国产白丝娇喘喷水9色精品| 制服人妻中文乱码| 国产日韩欧美亚洲二区| 亚洲欧美成人综合另类久久久| 黑人巨大精品欧美一区二区蜜桃 | 欧美变态另类bdsm刘玥| 国产一区二区在线观看av| 内地一区二区视频在线| 国产免费福利视频在线观看| 高清不卡的av网站| 国产伦理片在线播放av一区| 啦啦啦视频在线资源免费观看| 成人免费观看视频高清| 最近中文字幕高清免费大全6| 国产成人freesex在线| 日韩成人av中文字幕在线观看| 久久鲁丝午夜福利片| 夫妻午夜视频| 国产毛片在线视频| av天堂久久9| 亚洲无线观看免费| 久久ye,这里只有精品| 99久久精品一区二区三区| 少妇的逼好多水| 日韩精品免费视频一区二区三区 | 男女无遮挡免费网站观看| 亚洲内射少妇av| 自线自在国产av| 亚洲伊人久久精品综合| 极品少妇高潮喷水抽搐|