• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于PKI和U盤(pán)的身份認(rèn)證系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

    2011-09-07 10:16:38王金偉馬希榮孫德兵
    關(guān)鍵詞:數(shù)字證書(shū)私鑰U盤(pán)

    王金偉, 馬希榮, 孫德兵

    (1.天津大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,天津300072;2.天津師范大學(xué)計(jì)算機(jī)與信息工程學(xué)院,天津300387)

    0 引 言

    身份認(rèn)證是對(duì)網(wǎng)絡(luò)訪(fǎng)問(wèn)者合法性的確認(rèn),是整個(gè)網(wǎng)絡(luò)安全體系的基礎(chǔ)[1]。公鑰基礎(chǔ)設(shè)施(public key infrastructure,PKI)的出現(xiàn)為身份認(rèn)證提供了一種有效機(jī)制,它采用數(shù)字證書(shū)作為密鑰管理媒介,通過(guò)以非對(duì)稱(chēng)加密算法為基礎(chǔ)的數(shù)字簽名技術(shù)實(shí)現(xiàn)了對(duì)用戶(hù)身份真實(shí)性的確認(rèn)[2]。數(shù)字證書(shū)是PKI的核心,它包含了用戶(hù)的公鑰和其他標(biāo)志信息。目前,對(duì)現(xiàn)有網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行安全升級(jí)的方案中,數(shù)字證書(shū)的載體主要是瀏覽器和USB-KEY,前者不但缺乏移動(dòng)性,而且存在很大安全隱患,不是理想的解決方案;后者雖然具有良好的移動(dòng)性和安全性,但制作和分發(fā)成本高昂,升級(jí)過(guò)程也非常復(fù)雜。針對(duì)以上問(wèn)題,我們?cè)O(shè)計(jì)并實(shí)現(xiàn)了一個(gè)以PKI安全體系為基本框架,采用普通U盤(pán)作為數(shù)字證書(shū)載體的身份認(rèn)證系統(tǒng)。該系統(tǒng)在保證用戶(hù)使用數(shù)字證書(shū)的移動(dòng)性、安全性和便利性的同時(shí),大大降低了與現(xiàn)有應(yīng)用系統(tǒng)集成的成本和復(fù)雜性。

    1 公鑰基礎(chǔ)設(shè)施PKI

    1.1 PKI體系結(jié)構(gòu)

    如圖1所示,一個(gè)典型的PKI體系結(jié)構(gòu)主要包括3類(lèi)實(shí)體:管理實(shí)體,端實(shí)體和證書(shū)庫(kù)[3]。

    管理實(shí)體是PKI的核心部件,是PKI服務(wù)的提供者。管理實(shí)體有兩種:證書(shū)中心CA和注冊(cè)中心RA。CA在PKI體系中的作用是維護(hù)證書(shū)的生命周期,具體工作是發(fā)布和撤銷(xiāo)證書(shū);RA負(fù)責(zé)對(duì)用戶(hù)請(qǐng)求進(jìn)行處理,若驗(yàn)證請(qǐng)求有效,則代表用戶(hù)向CA提交請(qǐng)求。RA可以單獨(dú)實(shí)現(xiàn),也可以合并在CA中實(shí)現(xiàn)。CA和RA以證書(shū)方式向端實(shí)體提供公鑰的分發(fā)服務(wù)。

    端實(shí)體是PKI的用戶(hù),是PKI服務(wù)的使用者。端實(shí)體有兩種:持證者和驗(yàn)證者。持證者一般為應(yīng)用系統(tǒng)的用戶(hù),是數(shù)字證書(shū)的所有者;持證者向管理實(shí)體申請(qǐng)并獲取數(shù)字證書(shū),在需要時(shí)撤銷(xiāo)或更新證書(shū)。持證者使用數(shù)字證書(shū)證實(shí)自己的身份,從而可以獲得相應(yīng)的權(quán)限。驗(yàn)證者一般是網(wǎng)絡(luò)應(yīng)用系統(tǒng),即授權(quán)方,它一方面需要鑒別持證者提供證書(shū)的有效性,另一方面還要驗(yàn)證持證者是否為該證書(shū)的真正擁有者,只有在鑒別和驗(yàn)證成功之后才會(huì)授予持證者相應(yīng)的權(quán)限。

    圖1 PKI體系結(jié)構(gòu)

    證書(shū)庫(kù)存儲(chǔ)兩種信息:由CA簽名的有效數(shù)字證書(shū)和已撤銷(xiāo)證書(shū)的列表(CRL)。以上幾種實(shí)體之間可通過(guò)PKI操作進(jìn)行通信,包括證書(shū)的請(qǐng)求、確認(rèn)、發(fā)布、獲取、更新和撤銷(xiāo)等過(guò)程。

    1.2 數(shù)字證書(shū)

    PKI頒發(fā)給用戶(hù)的身份標(biāo)識(shí)就是數(shù)字證書(shū),其數(shù)學(xué)理論基礎(chǔ)是非對(duì)稱(chēng)加密算法,就是采用互相匹配的一對(duì)密鑰進(jìn)行加和解密。每位用戶(hù)持有一把私鑰,該私鑰僅為本人所有,用于簽名和解密;還持有一把與私鑰配對(duì)的公鑰,用于驗(yàn)證簽名和加密。用其中一把密鑰加密的信息,只能由對(duì)應(yīng)的另一把密鑰才能夠破解。將用戶(hù)的信息和公鑰封裝起來(lái)并由CA進(jìn)行數(shù)字簽名就形成了用戶(hù)的數(shù)字證書(shū)。

    目前,PKI體系中應(yīng)用最為廣泛、也是最為基礎(chǔ)的一個(gè)數(shù)字證書(shū)國(guó)際標(biāo)準(zhǔn)是X.509標(biāo)準(zhǔn)[4],其格式如表1所示。其中,序列號(hào)是由CA分配給證書(shū)的唯一標(biāo)識(shí)符。簽名算法用來(lái)指定證書(shū)中心CA簽發(fā)證書(shū)時(shí)所使用的非對(duì)稱(chēng)加密算法和哈希算法。持有者是證書(shū)擁有者的名字和信息,包括國(guó)家、省市、地區(qū)、組織機(jī)構(gòu)、單位部門(mén)和通用名,還可包含電子郵箱地址等信息。公鑰部分包含了公鑰的值和公鑰使用的算法標(biāo)識(shí)符。在X.509第2版(v2)中加入了簽發(fā)者和持有者的唯一標(biāo)識(shí)符,第3版(v2)又加入了擴(kuò)展域。

    表1 X.509證書(shū)格式

    2 身份認(rèn)證系統(tǒng)的設(shè)計(jì)

    2.1 系統(tǒng)總體結(jié)構(gòu)

    本課題設(shè)計(jì)的身份認(rèn)證系統(tǒng)主要針對(duì)Web網(wǎng)絡(luò)應(yīng)用,其體系結(jié)構(gòu)以PKI為基礎(chǔ),并根據(jù)B/S模型進(jìn)行了一定的簡(jiǎn)化和補(bǔ)充。系統(tǒng)的總體結(jié)構(gòu)如圖2所示。

    圖2 身份認(rèn)證系統(tǒng)總體結(jié)構(gòu)

    整個(gè)系統(tǒng)包含瀏覽器端和服務(wù)器端兩大部分。服務(wù)器端包括CA模塊、認(rèn)證模塊、證書(shū)數(shù)據(jù)庫(kù)和管理員模塊幾個(gè)部分,各模塊的功能如下:

    (1)CA模塊。為了簡(jiǎn)化證書(shū)處理過(guò)程,本系統(tǒng)將證書(shū)中心CA和注冊(cè)中心RA合并為一個(gè)模塊,作為系統(tǒng)的基礎(chǔ)模塊。該模塊同時(shí)完成CA和RA的功能。包括:受理用戶(hù)對(duì)數(shù)字證書(shū)請(qǐng)求的申請(qǐng);頒發(fā)數(shù)字證書(shū)給用戶(hù);受理用戶(hù)對(duì)數(shù)字證書(shū)撤銷(xiāo)或更新的申請(qǐng);維護(hù)已撤銷(xiāo)證書(shū)的列表。

    (2)認(rèn)證模塊。該模塊是整個(gè)系統(tǒng)的核心,它的主要功能是通過(guò)“挑戰(zhàn)/應(yīng)答”協(xié)議確認(rèn)用戶(hù)的合法身份,其中含有對(duì)用戶(hù)所持證書(shū)有效性的驗(yàn)證。

    (3)證書(shū)數(shù)據(jù)庫(kù)。證書(shū)數(shù)據(jù)庫(kù)中存儲(chǔ)的內(nèi)容有:X.509證書(shū)、已撤銷(xiāo)證書(shū)的列表和持證用戶(hù)信息等。

    (4)管理員模塊。該模塊用于管理CA模塊,具體工作包括:對(duì)用戶(hù)提出的請(qǐng)求、撤銷(xiāo)和更新數(shù)字證書(shū)的申請(qǐng)進(jìn)行審核,并將審核結(jié)果反饋給用戶(hù);對(duì)用戶(hù)證書(shū)的詳細(xì)信息和當(dāng)前狀態(tài)進(jìn)行查詢(xún);對(duì)證書(shū)數(shù)據(jù)庫(kù)進(jìn)行備份,以防止因誤操作或重裝系統(tǒng)等造成數(shù)字證書(shū)的丟失,降低對(duì)用戶(hù)正常操作的影響;對(duì)用戶(hù)的非法操作等異常情況進(jìn)行處理,如注銷(xiāo)無(wú)效證書(shū)。

    瀏覽器端包括用戶(hù)模塊和集成接口兩部分,它們的功能如下:

    (1)用戶(hù)模塊:該模塊的功能包括:向CA模塊遞交用戶(hù)對(duì)數(shù)字證書(shū)的請(qǐng)求、撤銷(xiāo)和更新的申請(qǐng);將數(shù)字證書(shū)下載到U盤(pán);從U盤(pán)中讀取數(shù)字證書(shū);配合認(rèn)證模塊對(duì)用戶(hù)身份的合法性進(jìn)行確認(rèn)。

    (2)集成接口:為了使現(xiàn)有應(yīng)用系統(tǒng)能夠方便地使用本系統(tǒng)的功能,設(shè)計(jì)了集成接口,該接口可以和應(yīng)用系統(tǒng)的瀏覽器端進(jìn)行集成。

    2.2 數(shù)字證書(shū)載體

    現(xiàn)有PKI系統(tǒng)普遍采用瀏覽器或USB-KEY作為用戶(hù)數(shù)字證書(shū)的載體。保存在瀏覽器中的證書(shū)缺乏移動(dòng)性和安全性。用戶(hù)在不同計(jì)算機(jī)上登錄網(wǎng)絡(luò)應(yīng)用系統(tǒng),需要重新下載證書(shū),并且在退出系統(tǒng)時(shí),證書(shū)不能自動(dòng)從瀏覽器上刪除。如果計(jì)算機(jī)是公用的,且用戶(hù)忘記刪除證書(shū),那么使用這臺(tái)計(jì)算機(jī)的其他人也可以獲得其證書(shū),這樣就存在很大安全隱患。

    將證書(shū)保存在USB-KEY中,雖然具有良好的移動(dòng)性和安全性,但對(duì)于已有的網(wǎng)絡(luò)應(yīng)用系統(tǒng),需要重新制作和分發(fā)USBKEY,致使系統(tǒng)的升級(jí)成本非常昂貴,升級(jí)過(guò)程也十分繁瑣。尤其對(duì)那些需要提高安全性同時(shí)已經(jīng)擁有大量用戶(hù)的互聯(lián)網(wǎng)應(yīng)用,如電子郵件,電子教務(wù),電子政務(wù)和第三方支付等更是難以實(shí)現(xiàn)。而對(duì)用戶(hù)來(lái)說(shuō),額外購(gòu)買(mǎi)或領(lǐng)取USB-KEY以及在平時(shí)攜帶許多不同系統(tǒng)的USB-KEY,必然會(huì)帶來(lái)很多不便。

    相比以上兩種方式,本系統(tǒng)使用U盤(pán)作為數(shù)字證書(shū)的載體,其突出優(yōu)點(diǎn)如下:

    (1)具有良好的移動(dòng)性和安全性。用戶(hù)可以隨身攜帶,不用反復(fù)下載數(shù)字證書(shū)。使用完后U盤(pán)被用戶(hù)隨即取走,證書(shū)不會(huì)保留在計(jì)算機(jī)中。

    (2)升級(jí)成本低,使用方便。目前,U盤(pán)的價(jià)格已經(jīng)十分低廉,同時(shí)大部分手機(jī)也具備U盤(pán)功能,可以說(shuō)U盤(pán)幾乎是人手一個(gè)。因此,用U盤(pán)作為證書(shū)的載體,一方面使現(xiàn)有應(yīng)用系統(tǒng)不用承擔(dān)采購(gòu)、分發(fā)USB-KEY所帶來(lái)的昂貴成本和繁瑣過(guò)程;另一方面使用戶(hù)避免了因額外領(lǐng)取或購(gòu)買(mǎi)USB-KEY而造成的不便。

    (3)可存放多個(gè)證書(shū)。因數(shù)字證書(shū)的體積很小,同一個(gè)U盤(pán)可以存放多個(gè)應(yīng)用系統(tǒng)的證書(shū),避免了用戶(hù)同時(shí)攜帶很多USB-KEY。

    2.3 雙因子驗(yàn)證機(jī)制

    為了進(jìn)一步提高U盤(pán)中數(shù)字證書(shū)的安全性,本系統(tǒng)采用了“口令+證書(shū)”的雙因子驗(yàn)證機(jī)制[5]。每個(gè)分發(fā)給用戶(hù)的數(shù)字證書(shū)均設(shè)有使用口令,用戶(hù)在使用證書(shū)時(shí)需要先輸入口令,口令正確方可使用。

    雙因子驗(yàn)證機(jī)制使口令和證書(shū)構(gòu)成了用戶(hù)身份的兩個(gè)必要因素。用戶(hù)只有同時(shí)取得了證書(shū)和使用證書(shū)的口令,才可以證實(shí)其真實(shí)身份。即使用戶(hù)的口令泄漏,只要用戶(hù)持有的證書(shū)不被盜取,合法用戶(hù)的身份就不會(huì)被仿冒;如果用戶(hù)的證書(shū)遺失,拾到者由于不知道使用口令,也無(wú)法仿冒合法用戶(hù)的身份。

    2.4 數(shù)字證書(shū)請(qǐng)求流程

    為了便于管理,本系統(tǒng)的CA模塊將直接產(chǎn)生用戶(hù)密鑰對(duì),并將數(shù)字證書(shū)和私鑰封裝成證書(shū)文件在發(fā)放證書(shū)時(shí)一起交給用戶(hù),該過(guò)程的具體流程如下:

    (1)申請(qǐng)者首先使用用戶(hù)模塊填寫(xiě)相應(yīng)的信息,然后向CA模塊提交數(shù)字證書(shū)申請(qǐng);

    (2)CA模塊對(duì)申請(qǐng)者提交的申請(qǐng)進(jìn)行受理,然后提交給管理員審核;

    (3)管理員將申請(qǐng)中提供的信息與各種必要條件進(jìn)行比對(duì),決定是否通過(guò)該申請(qǐng);

    (4)CA模塊在申請(qǐng)審核通過(guò)后,將為申請(qǐng)者生成一對(duì)公私密鑰(采用非對(duì)稱(chēng)加密算法);

    (5)申請(qǐng)者的信息和公鑰被CA模塊封裝成X.509數(shù)字證書(shū)并保存到證書(shū)數(shù)據(jù)庫(kù)中。隨后,該數(shù)字證書(shū)和用戶(hù)私鑰被進(jìn)一步封裝成證書(shū)文件;

    (6)用戶(hù)模塊通知申請(qǐng)人下載證書(shū)文件,并提示申請(qǐng)人將其存放在U盤(pán)中;

    (7)整個(gè)申請(qǐng)過(guò)程結(jié)束,申請(qǐng)者的合法用戶(hù)身份得到確立。

    2.5 身份認(rèn)證協(xié)議

    系統(tǒng)采用“挑戰(zhàn)/應(yīng)答”協(xié)議[6]進(jìn)行身份認(rèn)證,該協(xié)議由用戶(hù)模塊和認(rèn)證模塊的幾輪對(duì)話(huà)來(lái)完成,具體過(guò)程如圖3所示。

    圖3 “挑戰(zhàn)/應(yīng)答”身份認(rèn)證協(xié)議

    (1)數(shù)字證書(shū)的持有用戶(hù)通過(guò)用戶(hù)模塊向認(rèn)證模塊請(qǐng)求身份認(rèn)證;

    (2)收到請(qǐng)求后,認(rèn)證模塊馬上生成一個(gè)隨機(jī)數(shù)RP,反饋給用戶(hù)模塊,作為“挑戰(zhàn)”;

    (3)用戶(hù)模塊要求用戶(hù)輸入密碼,若密碼正確,則從U盤(pán)(與用戶(hù)的計(jì)算機(jī)相連接)中讀出該用戶(hù)的私鑰,若密碼錯(cuò)誤,則不能通過(guò)驗(yàn)證;

    (4)用戶(hù)模塊使用用戶(hù)的私鑰將隨機(jī)數(shù)RP加密 (數(shù)字簽名),結(jié)果為SC(RP),并將該結(jié)果和用戶(hù)的數(shù)字證書(shū)SCertC提交給認(rèn)證模塊進(jìn)行檢查;

    (5)認(rèn)證模塊先后對(duì)數(shù)字證書(shū)SCertC的路徑、完整性以及CA的簽名進(jìn)行檢查,之后還要查詢(xún)?cè)撟C書(shū)是否在CA提供的已撤銷(xiāo)證書(shū)列表中;若SCertC通過(guò)以上檢查則說(shuō)明其有效,那么認(rèn)證模塊將提取SCertC中的公鑰,利用該公鑰解密SC(RP),得到結(jié)果REP;最后,認(rèn)證模塊將之前生成的隨機(jī)數(shù)RP和解密結(jié)果REP進(jìn)行對(duì)比,若兩者完全相等,則用戶(hù)的合法身份得到確認(rèn),否則就是非法用戶(hù)。

    在“挑戰(zhàn)/應(yīng)答”協(xié)議中,每次對(duì)用戶(hù)身份進(jìn)行認(rèn)證時(shí)都會(huì)生成一個(gè)獨(dú)立的隨機(jī)數(shù),即使黑客通過(guò)某種手段截獲該隨機(jī)數(shù),也無(wú)法逆推得到密鑰,由此就排除了用戶(hù)身份被仿冒的可能性。

    3 身份認(rèn)證系統(tǒng)的實(shí)現(xiàn)

    3.1 基于OpenSSL的服務(wù)器端實(shí)現(xiàn)

    認(rèn)證系統(tǒng)的服務(wù)器端安裝了Linux操作系統(tǒng),開(kāi)發(fā)腳本為PHP語(yǔ)言,以Apache為Web解析服務(wù)器。PKI的各種功能均采用OpenSSL軟件包進(jìn)行開(kāi)發(fā),數(shù)字證書(shū)庫(kù)用MySQL數(shù)據(jù)庫(kù)實(shí)現(xiàn)。

    OpenSSL[7-8]是一個(gè)著名的開(kāi)源軟件包,它以標(biāo)準(zhǔn)C語(yǔ)言作為軟件開(kāi)發(fā)語(yǔ)言,實(shí)現(xiàn)了很多加解密算法、SSL協(xié)議和PKI標(biāo)準(zhǔn);OpenSSL能夠跨平臺(tái)運(yùn)行,支持Windows、Linux和Mac等主流操作系統(tǒng),適用性非常廣泛;OpenSSL軟件包的主要組成部分有:ssleay函數(shù)庫(kù)和實(shí)用應(yīng)用程序;ssleay函數(shù)庫(kù)提供了兩千多個(gè)函數(shù)實(shí)現(xiàn),是OpenSSL軟件包的核心部分,這些函數(shù)實(shí)現(xiàn)涵蓋了當(dāng)前安全系統(tǒng)中常用的非對(duì)稱(chēng)、對(duì)稱(chēng)加解密算法。

    為了提高運(yùn)行效率,服務(wù)器端的PKI功能直接使用ssleay函數(shù)庫(kù)進(jìn)行開(kāi)發(fā)。這些功能包括:生成用戶(hù)公私密鑰對(duì),生成、發(fā)布、驗(yàn)證、注銷(xiāo)和更新X.509數(shù)字證書(shū)等。在生成公私密鑰對(duì)時(shí)采用了1024位密鑰和RSA非對(duì)稱(chēng)加密算法[9]。

    為了幫助用戶(hù)確保數(shù)字證書(shū)和密鑰之間的對(duì)應(yīng)關(guān)系,系統(tǒng)使用 ssleay函數(shù),將用戶(hù)的 X.509證書(shū)和私鑰封裝成PKCS#12證書(shū)文件,供用戶(hù)下載。PKCS標(biāo)準(zhǔn) (the public-key cryptography standards)是美國(guó)RSA數(shù)據(jù)安全公司聯(lián)合其合作伙伴共同制定的一組公鑰密碼學(xué)標(biāo)準(zhǔn);該標(biāo)準(zhǔn)主要用于對(duì)加密算法、數(shù)字簽名、數(shù)據(jù)封裝、數(shù)字證書(shū)和用戶(hù)私有信息進(jìn)行規(guī)范;其中的PKCS#12標(biāo)準(zhǔn)對(duì)用戶(hù)的私鑰、公鑰、數(shù)字證書(shū)和其他相關(guān)信息的整合方法進(jìn)行了詳細(xì)的描述[10]。PKCS#12證書(shū)文件在將用戶(hù)私鑰和X.509證書(shū)封裝起來(lái)的同時(shí),還實(shí)現(xiàn)了雙因子認(rèn)證,即對(duì)用戶(hù)私鑰設(shè)置了提取口令。

    為了與PHP腳本整合,系統(tǒng)把利用ssleay函數(shù)庫(kù)開(kāi)發(fā)的各種PKI功能編譯封裝成一個(gè)PHP擴(kuò)展。服務(wù)器端的CA模塊、認(rèn)證模塊和管理員模塊在其PHP實(shí)現(xiàn)中都通過(guò)調(diào)用該擴(kuò)展來(lái)完成相應(yīng)的功能。

    3.2 基于CAPICOM的瀏覽器端實(shí)現(xiàn)

    系統(tǒng)的瀏覽器端采用了CAPICOM組件進(jìn)行實(shí)現(xiàn)。CAPICOM[11]組件是微軟提供的一個(gè)標(biāo)準(zhǔn)密碼應(yīng)用層中間件接口,該接口可以在Windows環(huán)境下的各種編程語(yǔ)言中調(diào)用;CAPICOM組件中的大多數(shù)接口可以在網(wǎng)頁(yè)腳本中安全地使用。

    在實(shí)現(xiàn)本系統(tǒng)的用戶(hù)模塊時(shí),采用了Visual Basic語(yǔ)言并調(diào)用了CAPICOM的2.0版組件。用戶(hù)模塊的實(shí)現(xiàn)形式為ActiveX,它能夠嵌入到Web頁(yè)面中。用戶(hù)如果是首次訪(fǎng)問(wèn),系統(tǒng)會(huì)提示安裝用戶(hù)模塊。

    在身份認(rèn)證過(guò)程中,當(dāng)用戶(hù)模塊收到認(rèn)證模塊發(fā)送的隨機(jī)數(shù)后,會(huì)逐一搜索并識(shí)別與用戶(hù)計(jì)算機(jī)連接的所有存儲(chǔ)設(shè)備,如果找到U盤(pán),則搜索U盤(pán)中是否存有PKCS#12證書(shū)文件,找到后提取文件中用戶(hù)的私鑰對(duì)隨機(jī)數(shù)簽名,若沒(méi)找到U盤(pán)或證書(shū)文件則認(rèn)證失敗。

    該過(guò)程的部分關(guān)鍵代碼如下:

    其中,過(guò)程SearchUPan()的作用就是搜索并識(shí)別U盤(pán),它返回證書(shū)文件的路徑;oSigner是簽名者對(duì)象,oCert是證書(shū)對(duì)象,strText是隨機(jī)數(shù),需要對(duì)它簽名,oSignedData存儲(chǔ)了需要簽名的信息。程序首先指定數(shù)字證書(shū)和被簽名數(shù)據(jù)(設(shè)置oSigner的Certificate屬性和oSignedData的Content屬性),然后執(zhí)行數(shù)字簽名(調(diào)用oSignedData的Sign方法),strSignedData就是簽名后的信息。

    3.3 集成接口的實(shí)現(xiàn)

    與應(yīng)用系統(tǒng)的集成接口實(shí)現(xiàn)為一個(gè)PHP文件,名為authentication.inc.php,它類(lèi)似于C語(yǔ)言的頭文件,其中包含了身份認(rèn)證的主要函數(shù)。

    在與應(yīng)用系統(tǒng)集成時(shí),需要考慮兩種情況:①應(yīng)用系統(tǒng)是用PHP語(yǔ)言實(shí)現(xiàn)的;②應(yīng)用系統(tǒng)是用其他腳本語(yǔ)言 (如ASP,JSP等)實(shí)現(xiàn)的。對(duì)于第一種情況,只需在應(yīng)用統(tǒng)的適當(dāng)頁(yè)面中加入以下兩句即可實(shí)現(xiàn)集成:

    require_once("authentication.inc.php");

    userCertVerify("認(rèn)證成功頁(yè)面","認(rèn)證失敗頁(yè)面");

    第一句將authentication.inc.php文件包含進(jìn)來(lái),第二句是調(diào)用的userCertVerify函數(shù)進(jìn)行身份認(rèn)證。若認(rèn)證成功則跳轉(zhuǎn)到“認(rèn)證成功頁(yè)面”,否則跳轉(zhuǎn)到“認(rèn)證失敗頁(yè)面”,這兩個(gè)頁(yè)面可以根據(jù)具體情況進(jìn)行設(shè)置。利用這種方法,該認(rèn)證系統(tǒng)已與本校網(wǎng)絡(luò)教務(wù)系統(tǒng)進(jìn)行了整合,并成功運(yùn)行。對(duì)于第二種情況,可以使用Ajax技術(shù)對(duì)認(rèn)證函數(shù)進(jìn)行遠(yuǎn)程調(diào)用[12],這是本課題下一步的研究方向。

    4 結(jié)束語(yǔ)

    本文提出了一種基于PKI和U盤(pán)的身份認(rèn)證系統(tǒng)。PKI構(gòu)架以數(shù)字證書(shū)作為證明用戶(hù)合法身份和提供用戶(hù)合法公鑰的憑證,結(jié)合非對(duì)稱(chēng)加密技術(shù),可以有效保證用戶(hù)的身份安全和應(yīng)用系統(tǒng)的數(shù)據(jù)安全。用U盤(pán)作為數(shù)字證書(shū)的載體,不僅方便了用戶(hù),保證了用戶(hù)數(shù)字證書(shū)的移動(dòng)性和安全性,而且大幅度降低了應(yīng)用系統(tǒng)進(jìn)行升級(jí)的成本和復(fù)雜性,為現(xiàn)有網(wǎng)絡(luò)應(yīng)用系統(tǒng)提供了一種低成本的安全解決方案。

    [1]李曉航,王宏霞,張文芳.認(rèn)證理論及應(yīng)用[M].北京:清華大學(xué)出版社,2009.

    [2]荊繼武,林璟鏘,馮登國(guó).PKI技術(shù)[M].北京:科學(xué)出版社,2008.

    [3]Housley R,Polk W,Solo D.Internet X.509 public Key infrastructure,certificate and CRL Profile[S].RFC2459,2004.

    [4]ITU-T recommendation X.509:information technology-open systems interconnection-the directory:authentication framework[S].2005.

    [5]吳永英,鄧路.一種基于USBKey的雙因子身份認(rèn)證與密鑰交換協(xié)議[J].計(jì)算機(jī)工程與科學(xué),2007,29(5):56-59.

    [6]陳賢,陳力瓊,闊永紅.不同密碼體制下挑戰(zhàn)-應(yīng)答協(xié)議的分析[J].計(jì)算機(jī)工程與設(shè)計(jì),2008,29(10):2493-2495.

    [7]王志海,童新海,沈寒輝.OpenSSL與網(wǎng)絡(luò)信息安全——基礎(chǔ)、結(jié)構(gòu)和指令[M].北京:清華大學(xué)出版社,2007.

    [8]齊洪喜,周大水.基于OpenSSL的安全密碼平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2007,28(2):314-315.

    [9]趙小明,章美仁.RSA數(shù)字簽名技術(shù)在電子公文流轉(zhuǎn)中的應(yīng)用[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(5):1214-1216.

    [10]歐陽(yáng)騫,劉翼光.基于PKCS#12的數(shù)字版權(quán)管理系統(tǒng)[J].計(jì)算機(jī)工程,2010,36(10):146-148.

    [11]宋玲,李陶深,陳拓.用CAPICOM組件實(shí)現(xiàn)應(yīng)用系統(tǒng)安全性的方法[J].計(jì)算機(jī)工程,2004,30(16):128-129.

    [12]Jesse James Garrett.Ajax:anewapproachtowebapplications[EB/OL].http://adaptivepath.com/publications/essays/archives/000385.php,2005.

    猜你喜歡
    數(shù)字證書(shū)私鑰U盤(pán)
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    采用U盤(pán)文件冗余方案實(shí)現(xiàn)TSP系統(tǒng)的可靠裝載
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    當(dāng)心黑客利用數(shù)字證書(shū)的漏洞
    基于數(shù)字證書(shū)的軍事信息系統(tǒng)安全防護(hù)方案
    管理好系統(tǒng)中的數(shù)字證書(shū)
    電腦迷(2015年7期)2015-05-30 04:50:35
    U盤(pán)“鬧肚子”
    吉林省支付清算系統(tǒng)參與者數(shù)字證書(shū)使用現(xiàn)狀調(diào)查與現(xiàn)存問(wèn)題分析及建議
    一招鑒定擴(kuò)容u盤(pán)
    在线观看免费日韩欧美大片| 老司机影院成人| 在线观看www视频免费| av在线app专区| 日日啪夜夜爽| 如何舔出高潮| 另类精品久久| 青春草国产在线视频| 国产又爽黄色视频| 久久久国产精品麻豆| 视频在线观看一区二区三区| 九色成人免费人妻av| 最后的刺客免费高清国语| 中文字幕亚洲精品专区| 宅男免费午夜| 午夜日本视频在线| √禁漫天堂资源中文www| 婷婷色综合www| 久久精品国产a三级三级三级| 91精品三级在线观看| 亚洲精品乱码久久久久久按摩| 色婷婷av一区二区三区视频| 嫩草影院入口| 中文字幕亚洲精品专区| 亚洲国产精品999| 日韩av不卡免费在线播放| 国产男人的电影天堂91| 久久午夜综合久久蜜桃| 人人澡人人妻人| 精品久久国产蜜桃| 亚洲综合色网址| 精品一区二区三区四区五区乱码 | 一二三四在线观看免费中文在 | 欧美精品一区二区免费开放| 亚洲av中文av极速乱| 夫妻性生交免费视频一级片| www.av在线官网国产| 精品人妻熟女毛片av久久网站| 成年女人在线观看亚洲视频| 日韩视频在线欧美| 男人添女人高潮全过程视频| 天天躁夜夜躁狠狠躁躁| 中文字幕制服av| 国产深夜福利视频在线观看| videos熟女内射| 精品一区二区三卡| 日韩欧美一区视频在线观看| 午夜福利乱码中文字幕| 国产精品.久久久| av免费观看日本| 人人妻人人添人人爽欧美一区卜| 欧美3d第一页| 99re6热这里在线精品视频| 免费高清在线观看视频在线观看| 高清av免费在线| 久久人人爽人人爽人人片va| 国产男女内射视频| av片东京热男人的天堂| 91国产中文字幕| 蜜臀久久99精品久久宅男| 91aial.com中文字幕在线观看| 亚洲国产av新网站| 少妇的丰满在线观看| 亚洲综合色网址| 日本猛色少妇xxxxx猛交久久| 七月丁香在线播放| 国产精品人妻久久久影院| 搡老乐熟女国产| av女优亚洲男人天堂| tube8黄色片| 欧美激情 高清一区二区三区| 一区二区日韩欧美中文字幕 | 亚洲成av片中文字幕在线观看 | 成人综合一区亚洲| 90打野战视频偷拍视频| 色婷婷av一区二区三区视频| 大片免费播放器 马上看| 国语对白做爰xxxⅹ性视频网站| 精品卡一卡二卡四卡免费| 最近手机中文字幕大全| 国产亚洲精品第一综合不卡 | 色婷婷久久久亚洲欧美| 成年女人在线观看亚洲视频| 这个男人来自地球电影免费观看 | 亚洲av男天堂| 黑人猛操日本美女一级片| 国产成人91sexporn| 97在线视频观看| 国产精品熟女久久久久浪| 免费少妇av软件| 成人毛片60女人毛片免费| 亚洲内射少妇av| 国产黄色视频一区二区在线观看| 宅男免费午夜| 91国产中文字幕| 免费不卡的大黄色大毛片视频在线观看| 久久这里只有精品19| 日韩三级伦理在线观看| 高清欧美精品videossex| 精品一区二区三卡| 日产精品乱码卡一卡2卡三| 丰满迷人的少妇在线观看| 国产精品国产三级国产专区5o| 高清视频免费观看一区二区| 大香蕉久久成人网| 中国三级夫妇交换| 精品一区二区免费观看| 黑人欧美特级aaaaaa片| 亚洲精品456在线播放app| 国产成人精品福利久久| 国产成人免费观看mmmm| 最后的刺客免费高清国语| 91精品国产国语对白视频| 精品卡一卡二卡四卡免费| 丰满少妇做爰视频| 老女人水多毛片| 纵有疾风起免费观看全集完整版| 国产免费又黄又爽又色| 亚洲欧美精品自产自拍| 视频区图区小说| 欧美另类一区| 久久午夜福利片| 黄网站色视频无遮挡免费观看| 亚洲欧美中文字幕日韩二区| 亚洲精品日本国产第一区| 2021少妇久久久久久久久久久| 亚洲国产欧美日韩在线播放| 国产av一区二区精品久久| 亚洲成人av在线免费| 免费高清在线观看视频在线观看| 美女主播在线视频| 日韩中文字幕视频在线看片| 亚洲精品久久午夜乱码| 久久精品国产鲁丝片午夜精品| 全区人妻精品视频| 狂野欧美激情性xxxx在线观看| 999精品在线视频| 国产精品.久久久| 最近最新中文字幕免费大全7| av国产久精品久网站免费入址| 丝袜脚勾引网站| 蜜桃国产av成人99| 久久精品aⅴ一区二区三区四区 | 欧美xxⅹ黑人| 久久午夜综合久久蜜桃| 久久人人97超碰香蕉20202| 最近中文字幕2019免费版| 亚洲综合色网址| 在线免费观看不下载黄p国产| 久久久国产欧美日韩av| 亚洲精华国产精华液的使用体验| 久久精品人人爽人人爽视色| 国产白丝娇喘喷水9色精品| 免费观看在线日韩| 亚洲精品视频女| 国产男人的电影天堂91| 日韩一区二区三区影片| 岛国毛片在线播放| 最新中文字幕久久久久| 欧美国产精品一级二级三级| 久久精品久久精品一区二区三区| 亚洲av免费高清在线观看| 亚洲美女搞黄在线观看| 纵有疾风起免费观看全集完整版| 久久99热这里只频精品6学生| 国产亚洲精品第一综合不卡 | 亚洲精品456在线播放app| 最近中文字幕2019免费版| 大码成人一级视频| 性色avwww在线观看| 国产乱来视频区| 亚洲图色成人| 日韩在线高清观看一区二区三区| 最近最新中文字幕大全免费视频 | 秋霞伦理黄片| 免费观看av网站的网址| 菩萨蛮人人尽说江南好唐韦庄| 精品一区在线观看国产| 亚洲婷婷狠狠爱综合网| 51国产日韩欧美| 日韩精品免费视频一区二区三区 | 天堂8中文在线网| av黄色大香蕉| 中文天堂在线官网| 久久韩国三级中文字幕| 国产色爽女视频免费观看| 国产精品一区二区在线观看99| 一级片免费观看大全| 国产麻豆69| 亚洲色图综合在线观看| 人妻系列 视频| 成人亚洲精品一区在线观看| 欧美国产精品一级二级三级| 美女视频免费永久观看网站| 肉色欧美久久久久久久蜜桃| 亚洲av电影在线观看一区二区三区| 丝袜在线中文字幕| 赤兔流量卡办理| 狠狠婷婷综合久久久久久88av| 蜜臀久久99精品久久宅男| 国产欧美日韩综合在线一区二区| 亚洲精品久久午夜乱码| 亚洲欧美色中文字幕在线| 丝袜人妻中文字幕| 亚洲欧美清纯卡通| 亚洲精品一二三| 99热网站在线观看| 麻豆精品久久久久久蜜桃| 国产成人午夜福利电影在线观看| 国产成人精品无人区| 观看av在线不卡| 人人澡人人妻人| 九色亚洲精品在线播放| 精品人妻熟女毛片av久久网站| 日韩中文字幕视频在线看片| 晚上一个人看的免费电影| 最近最新中文字幕大全免费视频 | 成人亚洲精品一区在线观看| 色婷婷av一区二区三区视频| 久久国产亚洲av麻豆专区| 一边摸一边做爽爽视频免费| 91成人精品电影| 伦精品一区二区三区| 成人国语在线视频| 欧美 日韩 精品 国产| 男女下面插进去视频免费观看 | 精品熟女少妇av免费看| 黑人欧美特级aaaaaa片| 免费人成在线观看视频色| 欧美精品人与动牲交sv欧美| av又黄又爽大尺度在线免费看| 18禁在线无遮挡免费观看视频| 飞空精品影院首页| 欧美变态另类bdsm刘玥| 久久女婷五月综合色啪小说| 久久ye,这里只有精品| 国产乱人偷精品视频| 只有这里有精品99| 老司机影院成人| 少妇高潮的动态图| 国产一区二区在线观看av| 各种免费的搞黄视频| 国产精品久久久久久av不卡| 中文字幕制服av| 亚洲第一区二区三区不卡| 人人澡人人妻人| 欧美97在线视频| 五月伊人婷婷丁香| 韩国av在线不卡| 天堂中文最新版在线下载| 精品一区在线观看国产| 国产一级毛片在线| 国产成人一区二区在线| 免费高清在线观看视频在线观看| 91久久精品国产一区二区三区| 热re99久久精品国产66热6| 欧美日韩一区二区视频在线观看视频在线| 亚洲色图综合在线观看| 熟女av电影| 精品午夜福利在线看| 国产成人欧美| 亚洲精品日韩在线中文字幕| 女性被躁到高潮视频| 欧美+日韩+精品| 日韩不卡一区二区三区视频在线| 免费观看无遮挡的男女| 超碰97精品在线观看| 国产不卡av网站在线观看| 最新中文字幕久久久久| 久久精品久久久久久久性| 国产成人精品无人区| 好男人视频免费观看在线| 免费在线观看完整版高清| 大片电影免费在线观看免费| 日韩制服丝袜自拍偷拍| 日本av免费视频播放| 国产精品熟女久久久久浪| h视频一区二区三区| 亚洲欧美一区二区三区黑人 | 亚洲精品视频女| 9色porny在线观看| 久热这里只有精品99| 永久网站在线| 精品国产国语对白av| 亚洲性久久影院| 午夜激情久久久久久久| 国产成人欧美| 色网站视频免费| 精品一区二区三区四区五区乱码 | 丝袜美足系列| 不卡视频在线观看欧美| 制服人妻中文乱码| 久久毛片免费看一区二区三区| 日韩大片免费观看网站| 日韩制服丝袜自拍偷拍| 久久精品久久久久久噜噜老黄| 天堂俺去俺来也www色官网| 国产精品久久久久久久电影| www.熟女人妻精品国产 | 成人毛片60女人毛片免费| 少妇的逼好多水| 亚洲人与动物交配视频| 亚洲在久久综合| 久久久国产一区二区| 极品少妇高潮喷水抽搐| 精品久久久久久电影网| 中文字幕免费在线视频6| 免费高清在线观看视频在线观看| 亚洲国产色片| 午夜福利网站1000一区二区三区| 一二三四中文在线观看免费高清| 男女无遮挡免费网站观看| 亚洲一区二区三区欧美精品| 搡老乐熟女国产| 欧美 日韩 精品 国产| 狠狠婷婷综合久久久久久88av| 91精品国产国语对白视频| 欧美激情国产日韩精品一区| 国产综合精华液| 精品人妻在线不人妻| 成人国语在线视频| 欧美成人午夜精品| 国产一区二区激情短视频 | av福利片在线| 久久精品久久精品一区二区三区| 91成人精品电影| 国产熟女午夜一区二区三区| 亚洲av综合色区一区| 国产女主播在线喷水免费视频网站| 国语对白做爰xxxⅹ性视频网站| 国产白丝娇喘喷水9色精品| 观看美女的网站| 亚洲精品一二三| 97在线视频观看| 久久精品熟女亚洲av麻豆精品| 看非洲黑人一级黄片| 亚洲四区av| 久热这里只有精品99| 免费高清在线观看视频在线观看| 日日爽夜夜爽网站| 亚洲精品美女久久久久99蜜臀 | 91精品三级在线观看| 国产片内射在线| 一区二区日韩欧美中文字幕 | 丁香六月天网| 日韩精品有码人妻一区| 国产在视频线精品| 国产免费又黄又爽又色| 亚洲激情五月婷婷啪啪| 久久 成人 亚洲| 欧美激情 高清一区二区三区| 黑人猛操日本美女一级片| 亚洲丝袜综合中文字幕| 有码 亚洲区| 久久精品熟女亚洲av麻豆精品| 五月玫瑰六月丁香| 成年动漫av网址| 五月玫瑰六月丁香| 国产成人精品一,二区| 菩萨蛮人人尽说江南好唐韦庄| 老司机影院成人| a级片在线免费高清观看视频| 1024视频免费在线观看| xxxhd国产人妻xxx| 亚洲精品456在线播放app| 你懂的网址亚洲精品在线观看| 国产成人免费无遮挡视频| 国产欧美亚洲国产| 亚洲成人手机| 99精国产麻豆久久婷婷| 中文字幕精品免费在线观看视频 | 一级黄片播放器| 男女下面插进去视频免费观看 | 久久久久久久久久成人| 日本av免费视频播放| 亚洲综合精品二区| 亚洲精华国产精华液的使用体验| 一区二区av电影网| 国产成人欧美| 亚洲av成人精品一二三区| 天天躁夜夜躁狠狠躁躁| 国产成人免费观看mmmm| 国产色婷婷99| 亚洲欧洲日产国产| 免费在线观看完整版高清| 一区二区av电影网| 啦啦啦啦在线视频资源| 中文天堂在线官网| 毛片一级片免费看久久久久| 精品人妻熟女毛片av久久网站| 多毛熟女@视频| 人妻 亚洲 视频| 久久久精品94久久精品| 欧美老熟妇乱子伦牲交| 久久午夜综合久久蜜桃| 不卡视频在线观看欧美| 亚洲婷婷狠狠爱综合网| 亚洲欧美一区二区三区黑人 | 日韩精品免费视频一区二区三区 | 国产日韩欧美亚洲二区| 自拍欧美九色日韩亚洲蝌蚪91| 久久精品熟女亚洲av麻豆精品| 多毛熟女@视频| 蜜桃在线观看..| 国产日韩一区二区三区精品不卡| 日本黄色日本黄色录像| 99九九在线精品视频| 日本免费在线观看一区| 亚洲国产精品成人久久小说| 亚洲精品乱码久久久久久按摩| 一边摸一边做爽爽视频免费| 69精品国产乱码久久久| 97在线人人人人妻| 亚洲av.av天堂| 免费少妇av软件| 精品久久国产蜜桃| 高清视频免费观看一区二区| 国产成人a∨麻豆精品| 欧美日韩综合久久久久久| 我要看黄色一级片免费的| 纵有疾风起免费观看全集完整版| 欧美成人午夜精品| 欧美bdsm另类| 涩涩av久久男人的天堂| 日本猛色少妇xxxxx猛交久久| 国产精品人妻久久久久久| 国产成人av激情在线播放| 国产成人精品福利久久| 又黄又粗又硬又大视频| 男女啪啪激烈高潮av片| 亚洲国产欧美日韩在线播放| 日韩制服骚丝袜av| 美女福利国产在线| videosex国产| 我要看黄色一级片免费的| 人成视频在线观看免费观看| 韩国高清视频一区二区三区| 亚洲欧洲国产日韩| 久久国产精品男人的天堂亚洲 | www.av在线官网国产| 国产成人a∨麻豆精品| 一级毛片黄色毛片免费观看视频| 美女国产高潮福利片在线看| 国产精品成人在线| 男人舔女人的私密视频| 亚洲一级一片aⅴ在线观看| 久久国产精品男人的天堂亚洲 | 性高湖久久久久久久久免费观看| 一级毛片我不卡| 亚洲欧美一区二区三区黑人 | 中国美白少妇内射xxxbb| 亚洲 欧美一区二区三区| 成人亚洲欧美一区二区av| 国内精品宾馆在线| 午夜日本视频在线| 18禁观看日本| 国产精品人妻久久久影院| av视频免费观看在线观看| 日本av手机在线免费观看| 欧美最新免费一区二区三区| 美女国产高潮福利片在线看| 国产精品无大码| 男人舔女人的私密视频| 亚洲综合色网址| 宅男免费午夜| 精品卡一卡二卡四卡免费| 满18在线观看网站| 妹子高潮喷水视频| 七月丁香在线播放| 久久久欧美国产精品| 日韩成人av中文字幕在线观看| 免费av不卡在线播放| 色婷婷久久久亚洲欧美| 中文欧美无线码| 国产在线一区二区三区精| 欧美精品国产亚洲| 久久久久久久久久成人| 一本久久精品| 国产精品国产三级专区第一集| 中文字幕免费在线视频6| 爱豆传媒免费全集在线观看| a级片在线免费高清观看视频| 国产免费视频播放在线视频| 亚洲第一区二区三区不卡| 少妇熟女欧美另类| 一区二区av电影网| 久久精品aⅴ一区二区三区四区 | 久久国内精品自在自线图片| 亚洲av国产av综合av卡| 三上悠亚av全集在线观看| 国产精品人妻久久久影院| 久久亚洲国产成人精品v| 高清不卡的av网站| 午夜福利网站1000一区二区三区| 欧美亚洲日本最大视频资源| 我的女老师完整版在线观看| 国产成人午夜福利电影在线观看| 国产精品久久久久久av不卡| 一级片免费观看大全| 飞空精品影院首页| 国产男人的电影天堂91| 欧美人与善性xxx| 国语对白做爰xxxⅹ性视频网站| 天天躁夜夜躁狠狠久久av| 亚洲国产成人一精品久久久| 一级片'在线观看视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲成人手机| 天天躁夜夜躁狠狠久久av| 女的被弄到高潮叫床怎么办| 久久人人爽人人爽人人片va| 捣出白浆h1v1| 久久久久网色| 美女主播在线视频| 美女中出高潮动态图| 成人漫画全彩无遮挡| 大陆偷拍与自拍| 欧美xxxx性猛交bbbb| 免费播放大片免费观看视频在线观看| 成年动漫av网址| 亚洲,一卡二卡三卡| 国产免费福利视频在线观看| 欧美亚洲日本最大视频资源| 五月玫瑰六月丁香| 久久久久精品人妻al黑| 女性被躁到高潮视频| 成人黄色视频免费在线看| 欧美精品高潮呻吟av久久| 久久久久人妻精品一区果冻| 99国产综合亚洲精品| 51国产日韩欧美| 国产一区二区在线观看av| 80岁老熟妇乱子伦牲交| 大片免费播放器 马上看| 91午夜精品亚洲一区二区三区| 在线亚洲精品国产二区图片欧美| 午夜激情久久久久久久| 九草在线视频观看| 黄色视频在线播放观看不卡| 亚洲av成人精品一二三区| 考比视频在线观看| 99久久综合免费| 国产永久视频网站| 亚洲美女搞黄在线观看| 国产亚洲最大av| 久久国产精品大桥未久av| av女优亚洲男人天堂| 日韩av在线免费看完整版不卡| 最近2019中文字幕mv第一页| 日韩av不卡免费在线播放| 最近2019中文字幕mv第一页| 美女大奶头黄色视频| 黄色视频在线播放观看不卡| 视频在线观看一区二区三区| 老熟女久久久| 成人漫画全彩无遮挡| 免费女性裸体啪啪无遮挡网站| 久久久精品区二区三区| 大码成人一级视频| 国产成人精品福利久久| 97精品久久久久久久久久精品| 亚洲国产精品专区欧美| 午夜福利,免费看| 亚洲av免费高清在线观看| 观看av在线不卡| 秋霞伦理黄片| 9191精品国产免费久久| 91国产中文字幕| 久久久久久人人人人人| 久久久久精品久久久久真实原创| 内地一区二区视频在线| 日本vs欧美在线观看视频| 老女人水多毛片| 爱豆传媒免费全集在线观看| 精品一区二区三卡| 多毛熟女@视频| 18禁国产床啪视频网站| 久久热在线av| 国产一区二区三区综合在线观看 | 成人毛片a级毛片在线播放| 久久精品国产亚洲av天美| 亚洲av电影在线观看一区二区三区| 免费观看在线日韩| 亚洲精品国产av蜜桃| 成人影院久久| 制服丝袜香蕉在线| 飞空精品影院首页| 欧美少妇被猛烈插入视频| 夫妻性生交免费视频一级片| 妹子高潮喷水视频| 有码 亚洲区| 亚洲成人av在线免费| 蜜桃国产av成人99| 一级毛片 在线播放| 青春草视频在线免费观看| 国产片内射在线| 深夜精品福利| 黄色毛片三级朝国网站| 成人亚洲欧美一区二区av| 老司机亚洲免费影院| av免费观看日本| 亚洲人成网站在线观看播放| 我要看黄色一级片免费的| www日本在线高清视频| 中文字幕人妻熟女乱码| 蜜桃在线观看..| 老司机影院成人| 亚洲国产av影院在线观看| 亚洲性久久影院| 国产精品一区www在线观看| 一区二区三区精品91| 香蕉精品网在线| 亚洲av.av天堂| 精品一品国产午夜福利视频| 国产高清国产精品国产三级|