• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于區(qū)塊鏈和智能合約的物聯(lián)網(wǎng)訪問(wèn)控制架構(gòu)

    2021-03-15 07:01:33馬嘉杰沈海波陳升盧宇忠黃良振
    電腦知識(shí)與技術(shù) 2021年3期
    關(guān)鍵詞:智能合約訪問(wèn)控制區(qū)塊鏈

    馬嘉杰 沈海波 陳升 盧宇忠 黃良振

    摘要:為解決傳統(tǒng)的中心化的物聯(lián)網(wǎng)(Internet of Things,IoT)訪問(wèn)控制解決方案中存在的單點(diǎn)失效、規(guī)模受限等安全問(wèn)題,基于以太坊區(qū)塊鏈和智能合約技術(shù),采用中心化與去中心化相結(jié)合的方法,提出了一個(gè)面向IoT的訪問(wèn)控制架構(gòu)。該架構(gòu)中設(shè)計(jì)了多個(gè)訪問(wèn)控制合約、一個(gè)設(shè)備管理合約、一個(gè)管理員管理合約等多種合約,來(lái)實(shí)現(xiàn)去中心化的和可信的訪問(wèn)控制功能;利用訪問(wèn)控制列表機(jī)制來(lái)表示資源訪問(wèn)策略,利用智能合約來(lái)實(shí)現(xiàn)基于策略的授權(quán)決策。該架構(gòu)將IoT訪問(wèn)控制過(guò)程分為智能合約注冊(cè)、IoT設(shè)備和管理員注冊(cè)、IoT設(shè)備訪問(wèn)策略的制定和資源訪問(wèn)授權(quán)決策四個(gè)階段。最后,還對(duì)架構(gòu)的安全和性能進(jìn)行了分析。

    關(guān)鍵詞:物聯(lián)網(wǎng); 區(qū)塊鏈; 智能合約; 訪問(wèn)控制; 以太坊

    中圖分類號(hào):TP309.2? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1009-3044(2021)03-0071-04

    Abstract:To solve the security problems such as the single point of failure, limited scalability that existed in the traditional and centralized access control schemes for the Internet of Things (IoT), an Ethereum blockchain and smart contract based access control framework is proposed in this paper by introducing a centralized-decentralized combined architecture. To achieve decentralized and trustworthy access control for IoT systems in the proposed framework, multiple access control contracts(ACCs), one device management contract(DMC), one manager management contract(MMC) are designed, the mechanism of access control list to represent the access policy of resources is adopted, and the smart contracts are used to make authorization decisions based on predefined polices. This framework consists of four different phases including registering smart contracts, registering managers and IoT devices, defining the access polices for resources and making authorization decisions to resources access. In the end, the security and performance of the proposed framework are analyzed.

    Key words:Internet of Things(IoT); blockchain; smart contract; access control; Ethereum

    1 引言

    由于通信技術(shù)、網(wǎng)絡(luò)技術(shù)的快速發(fā)展和智能設(shè)備的廣泛應(yīng)用,導(dǎo)致物聯(lián)網(wǎng)(Internet of Things,IoT)技術(shù)受到研究機(jī)構(gòu)、政府、企業(yè)的更大關(guān)注[1]。在典型的物聯(lián)網(wǎng)應(yīng)用中,大量的IoT設(shè)備通過(guò)物聯(lián)網(wǎng)網(wǎng)關(guān)構(gòu)成簇,這些簇通過(guò)P2P (Peer-to-Peer)網(wǎng)絡(luò),與其他簇、用戶設(shè)備、存儲(chǔ)設(shè)備、應(yīng)用服務(wù)器相連接,它們收集、處理和共享數(shù)據(jù),提供各種資源(如數(shù)據(jù)、服務(wù)、存儲(chǔ)空間、計(jì)算單元等)服務(wù)。這些端(Peer)都擁有相應(yīng)的資源供其他端訪問(wèn)使用,因此需要相應(yīng)的訪問(wèn)控制機(jī)制來(lái)阻止未授權(quán)的資源訪問(wèn),同時(shí)保護(hù)那些敏感的隱私數(shù)據(jù)。例如,IoT設(shè)備需要能夠拒絕抽取其數(shù)據(jù)或控制其執(zhí)行器的未授權(quán)訪問(wèn)請(qǐng)求。但大多數(shù)傳統(tǒng)的IoT訪問(wèn)控制系統(tǒng)通常采用中心化的客戶端(IoT設(shè)備)-服務(wù)器模式,用戶或IoT設(shè)備需要通過(guò)服務(wù)器(可信第三方)與IoT設(shè)備交互,訪問(wèn)IoT設(shè)備中的數(shù)據(jù)或控制IoT設(shè)備的執(zhí)行器,授權(quán)驗(yàn)證工作則由中心服務(wù)器來(lái)完成。一旦中心服務(wù)器遭到攻擊,容易造成系統(tǒng)單點(diǎn)失效。同時(shí),這些大量異構(gòu)的、分散的、資源受限的IoT設(shè)備的規(guī)?;芾恚彩荌oT系統(tǒng)應(yīng)用面臨的一大問(wèn)題[2]。因此需要新的訪問(wèn)控制模式,來(lái)為IoT提供分布式的、去中心化的、可信的訪問(wèn)控制機(jī)制。區(qū)塊鏈(BlockChain,簡(jiǎn)稱BC)和智能合約技術(shù)給我們帶來(lái)了希望[3-4]。

    BlockChain是由區(qū)塊數(shù)據(jù)按產(chǎn)生、驗(yàn)證和加入的時(shí)序而構(gòu)成的鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu),開(kāi)始是作為密碼數(shù)字貨幣系統(tǒng)中一種分布式的和不可篡改交易存儲(chǔ)賬本,主要保存交易數(shù)據(jù),具有去中心化、不可篡改、可追溯、多方共同維護(hù)的特點(diǎn)[5]。但智能合約(Smart Contract,SC)的發(fā)明,使BlockChain進(jìn)化成了一個(gè)能夠開(kāi)發(fā)分布式的、可信應(yīng)用的平臺(tái),特別適用于IoT這種P2P分布式網(wǎng)絡(luò)中[6]。許多研究者對(duì)如何將區(qū)塊鏈和智能合約技術(shù)應(yīng)用于IoT環(huán)境的訪問(wèn)控制和安全管理中,進(jìn)行了探究[7-11]。文獻(xiàn)[7]和文獻(xiàn)[8]中的解決方案主要利用區(qū)塊鏈來(lái)存儲(chǔ)訪問(wèn)控制策略,并沒(méi)有使用智能合約,從而不能充分利用區(qū)塊鏈的計(jì)算能力,也存在存儲(chǔ)空間限制和隱私等問(wèn)題;盡管文獻(xiàn)[9]中提出了使用智能合約,但他們的架構(gòu)是基于Bitcoin區(qū)塊鏈,也難以發(fā)揮區(qū)塊鏈和智能合約的計(jì)算效能。文獻(xiàn)[10]中提出了將ABAC(Attribute Based Access Control)方法與區(qū)塊鏈技術(shù)結(jié)合,來(lái)實(shí)現(xiàn)對(duì)IoT 的訪問(wèn)控制,也提出了利用智能合約進(jìn)行授權(quán)決策,但沒(méi)有詳細(xì)說(shuō)明智能合約的設(shè)計(jì)與實(shí)現(xiàn)。文獻(xiàn)[11]中比較詳細(xì)地提出了一種利用區(qū)塊鏈和智能合約來(lái)解決IoT 訪問(wèn)控制的方案,但整個(gè)系統(tǒng)只設(shè)計(jì)了一個(gè)智能合約,不符合智能合約使用的原則[12],也沒(méi)有說(shuō)明訪問(wèn)策略的設(shè)計(jì)方案。

    本文根據(jù)IoT和Ethereum區(qū)塊鏈[13]的特點(diǎn),通過(guò)創(chuàng)建介于IoT設(shè)備與區(qū)塊鏈網(wǎng)絡(luò)之間的Gateway這一構(gòu)件來(lái)中心化管理IoT設(shè)備,并充分利用區(qū)塊鏈的去中心化能力和智能合約的計(jì)算能力,通過(guò)中心化與去中心化相結(jié)合的方法,提出了一個(gè)面向IoT的訪問(wèn)控制架構(gòu)。該架構(gòu)將IoT訪問(wèn)控制過(guò)程分為智能合約注冊(cè)、IoT設(shè)備注冊(cè)、IoT設(shè)備訪問(wèn)策略的制定和資源授權(quán)訪問(wèn)四個(gè)階段;并設(shè)計(jì)了訪問(wèn)控制合約(Access Control Contract,ACC)、設(shè)備管理合約(Device Management Contract,DMC)、管理員管理合約(Manager Management Contract,MMC)等多種合約,來(lái)實(shí)現(xiàn)相應(yīng)的功能,提高系統(tǒng)的執(zhí)行效率。該架構(gòu)利用訪問(wèn)控制列表機(jī)制來(lái)表示資源訪問(wèn)策略,并利用智能合約來(lái)實(shí)現(xiàn)基于策略的授權(quán)決策。

    2 系統(tǒng)架構(gòu)與工作流程

    本節(jié)將詳細(xì)說(shuō)明我們提出的面向IoT的基于區(qū)塊鏈和智能合約的系統(tǒng)設(shè)計(jì)和系統(tǒng)的工作流程。

    2.1 系統(tǒng)架構(gòu)

    本文提出的面向IoT的基于以太坊區(qū)塊鏈和智能合約的訪問(wèn)控制架構(gòu)如圖1所示。

    架構(gòu)共包括如下七類不同構(gòu)件: Private Networks(專有網(wǎng)絡(luò))、Domain Managers(專有網(wǎng)絡(luò)域管理者)、Gateways(網(wǎng)關(guān))、Blockchain Network(區(qū)塊鏈網(wǎng)絡(luò))、Contract Creator(合約創(chuàng)建者)、Smart Contracts(智能合約)、User Device(用戶設(shè)備)。其中各構(gòu)件的主要功能說(shuō)明如下:

    (1)Private Network。一個(gè)專用網(wǎng)絡(luò)是一個(gè)網(wǎng)絡(luò)管理域,通常是無(wú)線傳感器網(wǎng)絡(luò),由許多資源受限的IoT Device (IoT設(shè)備)構(gòu)成,IoT設(shè)備之間通過(guò)Bluetooth、Wi-Fi、Zigbee等方式互聯(lián)并交互。IoT設(shè)備既可以充當(dāng)資源請(qǐng)求者,也可以充當(dāng)被訪問(wèn)的資源。這些IoT設(shè)備之間采用基于DTLS[14]的CoAP[15]協(xié)議進(jìn)行通信。

    (2)Gateways。由于大多數(shù)IoT設(shè)備的資源受限性(存儲(chǔ)空間、電池容量、計(jì)算能力等都有限),不能存儲(chǔ)區(qū)塊鏈信息和驗(yàn)證區(qū)塊鏈交易,需要采用基于網(wǎng)關(guān)的設(shè)計(jì)模式[12]。因此本架構(gòu)中規(guī)定IoT設(shè)備不屬于區(qū)塊鏈,代之每個(gè)專用網(wǎng)絡(luò)專門(mén)構(gòu)建了一個(gè)IoT網(wǎng)關(guān)構(gòu)件,用于代表IoT設(shè)備與區(qū)塊鏈網(wǎng)絡(luò)之間傳遞訪問(wèn)控制信息,IoT設(shè)備只能通過(guò)IoT網(wǎng)關(guān)請(qǐng)求訪問(wèn)控制信息。IoT網(wǎng)關(guān)直接與區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)--Miner(礦工)連接,它將IoT設(shè)備的產(chǎn)生的CoAP訪問(wèn)請(qǐng)求消息轉(zhuǎn)化為區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)能夠理解的RPC格式的消息,并以Call方式(直接調(diào)用合約中的相關(guān)函數(shù))可免費(fèi)從區(qū)塊鏈網(wǎng)絡(luò)獲取訪問(wèn)控制信息。Gateways 的引進(jìn),可使得IoT設(shè)備易于連接到網(wǎng)絡(luò)中,解決IoT的規(guī)模性問(wèn)題。

    (3)Domain Managers。一個(gè)網(wǎng)絡(luò)域管理者可管理一個(gè)或多個(gè)專用網(wǎng)絡(luò)中的IoT設(shè)備,負(fù)責(zé)這些IoT設(shè)備的設(shè)置和注冊(cè)、資源訪問(wèn)控制策略的制定,也可以查詢區(qū)塊鏈。一個(gè)IoT設(shè)備至少要注冊(cè)到一個(gè)網(wǎng)絡(luò)域管理者,也可以注冊(cè)到多個(gè)網(wǎng)絡(luò)域管理者。

    (4)Contract Creator。以太坊區(qū)塊鏈中,需要使用圖靈完備的專用語(yǔ)言Solidity[16]來(lái)開(kāi)發(fā)??紤]到智能合約存儲(chǔ)于區(qū)塊鏈中,合約代碼的功能對(duì)區(qū)塊鏈質(zhì)量有至關(guān)重要的影響。因此,本架構(gòu)中專門(mén)設(shè)計(jì)了一個(gè)唯一的角色—合約創(chuàng)建者,負(fù)責(zé)區(qū)塊鏈網(wǎng)絡(luò)中所有智能合約的開(kāi)發(fā)和注冊(cè)、合約地址列表的維護(hù)。合約創(chuàng)建者可以是Web服務(wù)器中的一個(gè)應(yīng)用,也可以是區(qū)塊鏈網(wǎng)絡(luò)的一個(gè)獨(dú)立節(jié)點(diǎn),使得智能合約的創(chuàng)建過(guò)程可以自動(dòng)化。合約創(chuàng)建者需要將Solidity代碼轉(zhuǎn)換成EVM(Ethereum Virtual Machine)能夠執(zhí)行的二進(jìn)制代碼。

    (5)Smart Contracts。智能合約是一個(gè)擁有相關(guān)代碼(包括可實(shí)現(xiàn)某些具體功能的多個(gè)函數(shù))和數(shù)據(jù)的特殊賬戶。一個(gè)智能合約被創(chuàng)建并注冊(cè)后,就有了地址;通過(guò)向智能合約的地址發(fā)送區(qū)塊鏈交易,可觸發(fā)智能合約的執(zhí)行,從而實(shí)現(xiàn)設(shè)計(jì)的相關(guān)功能。本架構(gòu)中設(shè)計(jì)了多個(gè)訪問(wèn)控制合約、一個(gè)設(shè)備管理合約、一個(gè)管理員管理合約,來(lái)實(shí)現(xiàn)分布式的和可信的訪問(wèn)控制功能。

    (6)Blockchain Network。區(qū)塊鏈網(wǎng)絡(luò)由區(qū)塊鏈網(wǎng)絡(luò)節(jié)點(diǎn)--Miner(礦工)及 Blockchain構(gòu)成,智能合約存儲(chǔ)在區(qū)塊鏈中。一個(gè)曠工節(jié)點(diǎn)可以利用區(qū)塊鏈中的智能合約來(lái)存儲(chǔ)和訪問(wèn)設(shè)備的訪問(wèn)控制策略。我們采用私有區(qū)塊鏈網(wǎng)絡(luò),主要是為了能定制負(fù)責(zé)授權(quán)決策的Miner節(jié)點(diǎn)。

    (7)User Device。用戶設(shè)備是用戶的代理,用戶可使用用戶設(shè)備(如智能電話、平板電腦等)通過(guò)區(qū)塊鏈網(wǎng)絡(luò)訪問(wèn)IoT設(shè)備中的資源。

    2.2 工作流程

    訪問(wèn)控制架構(gòu)中各構(gòu)件之間的交互過(guò)程如圖2所示。訪問(wèn)控制系統(tǒng)工作流程可分為如下四個(gè)主要階段:

    (1)定義并注冊(cè)智能合約階段。Contract Creator通過(guò)交易,將Smart Contracts注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò)中。一旦智能合約注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò),Contract Creator就可接收到智能合約的地址,并負(fù)責(zé)智能合約地址列表的維護(hù)。區(qū)塊鏈網(wǎng)絡(luò)中的其他構(gòu)件需要利用此地址來(lái)調(diào)用相應(yīng)的智能合約,實(shí)現(xiàn)合約中提供的功能。

    (2)設(shè)置并注冊(cè)IoT設(shè)備階段。Domain Manager通過(guò)交易,將其管理的IoT Devices注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò)中。一旦IoT設(shè)備注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò),Domain Manager就可接收到IoT設(shè)備的地址,并負(fù)責(zé)IoT設(shè)備地址列表的維護(hù)。IoT設(shè)備地址用于標(biāo)識(shí)IoT設(shè)備,其他IoT設(shè)備或其他構(gòu)件通過(guò)此地址來(lái)訪問(wèn)該IoT設(shè)備。一個(gè)IoT設(shè)備的地址通常用其公鑰的HASH值來(lái)表示,其注冊(cè)地址在不同Domain Manager中是唯一的。

    (3)訪問(wèn)策略定義并注冊(cè)階段。Domain Manager通過(guò)交易,定義其管理的IoT設(shè)備的訪問(wèn)控制策略并注冊(cè)到區(qū)塊鏈網(wǎng)絡(luò)中。一旦注冊(cè)完成,IoT設(shè)備的訪問(wèn)控制策略列表存儲(chǔ)到區(qū)塊鏈中,由ACCs負(fù)責(zé)維護(hù)。資源請(qǐng)求者可查詢IoT設(shè)備的訪問(wèn)策略。

    (4)資源訪問(wèn)和授權(quán)決策階段。假定一個(gè)客戶端C(可以是另一個(gè)IoT設(shè)備D2或用戶設(shè)備),希望訪問(wèn)IoT設(shè)備D1中的資源R1,主要過(guò)程為:(a)D2首先向D1發(fā)送一個(gè)請(qǐng)求資源R1的CoAP消息;(b)C向其Gateway發(fā)送一個(gè)獲取D2訪問(wèn)控制信息的訪問(wèn)請(qǐng)求;(c) Gateway將訪問(wèn)請(qǐng)求消息轉(zhuǎn)換為RPC消息格式后,前傳給與其直接連接的Miner;(d) Miner向R1對(duì)應(yīng)的訪問(wèn)控制合約ACC發(fā)送授權(quán)請(qǐng)求交易;(e) ACC執(zhí)行,進(jìn)行策略檢查,并向Miner返回策略決策結(jié)果(Allow/Deny);(f) 策略決策結(jié)果經(jīng)Gateway返回給D1;(g)D1根據(jù)策略決策結(jié)果,決定是否允許C的資源訪問(wèn)請(qǐng)求;如果策略決策結(jié)果是Allow,則給予C請(qǐng)求的資源;如果策略決策結(jié)果是Deny,則拒絕請(qǐng)求。

    3 訪問(wèn)策略和智能合約設(shè)計(jì)

    本文提出的訪問(wèn)控制系統(tǒng)是利用智能合約實(shí)現(xiàn)基于策略的訪問(wèn)控制機(jī)制,因此資源訪問(wèn)策略和智能合約的設(shè)計(jì)就顯得尤其重要,本節(jié)說(shuō)明我們的訪問(wèn)策略和智能合約的設(shè)計(jì)方案。

    3.1 訪問(wèn)策略設(shè)計(jì)

    訪問(wèn)控制系統(tǒng)是根據(jù)資源的訪問(wèn)策略來(lái)進(jìn)行授權(quán)決策的,訪問(wèn)策略由若干訪問(wèn)規(guī)則構(gòu)成,每條規(guī)則規(guī)定了哪個(gè)客戶端對(duì)哪個(gè)IoT設(shè)備在約定的時(shí)間內(nèi)是否能進(jìn)行指定的操作,如“設(shè)備D1能讀取設(shè)備D2中的數(shù)據(jù)兩個(gè)小時(shí)”。本文利用訪問(wèn)控制列表機(jī)制來(lái)設(shè)計(jì)訪問(wèn)策略,策略列表樣例如表1所示,其中每一行用一個(gè)(請(qǐng)求者,資源,操作)即(主體,客體,操作)三元組來(lái)表示一個(gè)訪問(wèn)策略。

    上述訪問(wèn)策略列表中,Requester是指請(qǐng)求訪問(wèn)資源的客戶端C,用其地址標(biāo)識(shí);Resource是指被訪問(wèn)的某IoT設(shè)備上的資源,用其地址標(biāo)識(shí);Action是指請(qǐng)求者對(duì)請(qǐng)求資源的操作方式,如read、write等;Permission是指對(duì)資源進(jìn)行某種操作的許可權(quán)限,有allow和deny兩種取值;ToLR(Time of Last Access)是指請(qǐng)求者的最近的訪問(wèn)請(qǐng)求的時(shí)間,利用它和系統(tǒng)當(dāng)前時(shí)間可決定訪問(wèn)時(shí)間長(zhǎng)度。訪問(wèn)策略列表由訪問(wèn)控制合約ACC維護(hù)和查詢使用。當(dāng)請(qǐng)求者請(qǐng)求對(duì)某資源進(jìn)行某種操作時(shí),相應(yīng)的ACC通過(guò)查詢維護(hù)的訪問(wèn)策略列表,即可確定是否許可請(qǐng)求的操作,并返回授權(quán)決策結(jié)果。

    3.2 智能合約設(shè)計(jì)

    不像文獻(xiàn)[11]中只設(shè)計(jì)一個(gè)智能合約,使得它過(guò)于復(fù)雜影響執(zhí)行效率,我們的訪問(wèn)控制系統(tǒng)共設(shè)計(jì)了訪問(wèn)控制合約、設(shè)備管理合約、管理員管理合約等三種智能合約。訪問(wèn)控制合約完成資源訪問(wèn)策略的注冊(cè)、管理(策略更新、刪除)和授權(quán)決策功能;設(shè)備管理合約完成IoT設(shè)備的注冊(cè)和管理;管理員管理合約完成網(wǎng)絡(luò)管理員的注冊(cè)和移除。

    (1)訪問(wèn)控制合約ACCs

    一個(gè)ACC實(shí)現(xiàn)某一個(gè)客戶端對(duì)某個(gè)設(shè)備(即一個(gè)“主體-客體-操作”三元組)的訪問(wèn)請(qǐng)求的授權(quán)決策,它通過(guò)檢查預(yù)先定義的訪問(wèn)策略,判斷客戶端的訪問(wèn)請(qǐng)求是否被許可。因此,訪問(wèn)控制合約是一個(gè)合約集。由于ACCs的執(zhí)行結(jié)果會(huì)被區(qū)塊鏈中所有Miner節(jié)點(diǎn)驗(yàn)證,確保了訪問(wèn)控制的可信性。每個(gè)ACC提供如下函數(shù)來(lái)實(shí)現(xiàn)策略管理和訪問(wèn)控制授權(quán)決策。

    ?policyAdd():注冊(cè)訪問(wèn)策略,接收新訪問(wèn)策略的信息并將信息添加到策略列表

    ?policyUpdate():更新訪問(wèn)策略,接收需要更新的策略的信息,并更新該策略

    ?policyDelete():刪除訪問(wèn)策略,接收需要?jiǎng)h除的策略的信息,并從策略列表中刪除該策略

    ?accessControl():授權(quán)決策函數(shù),接收訪問(wèn)授權(quán)請(qǐng)求信息,根據(jù)預(yù)先定義的訪問(wèn)策略進(jìn)行授權(quán)決策,并返回決策結(jié)果。

    (2)管理員管理合約MMC

    MMC合約提供如下函數(shù)來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)域管理員的注冊(cè)和管理。

    ?managerAdd():注冊(cè)管理員,接收新管理員的信息并將信息添加到管理員列表

    ?managerDelete():刪除管理員,接收需要?jiǎng)h除的管理員的信息并從管理員列表中刪除該管理員

    (3)設(shè)備管理合約DMC

    DMC提供如下函數(shù)來(lái)實(shí)現(xiàn)設(shè)備注冊(cè)和管理。

    ?deviceAdd():注冊(cè)IoT設(shè)備,接收新IoT設(shè)備的信息并將信息添加到設(shè)備列表

    ?deviceRemove():移除IoT設(shè)備,接收需要?jiǎng)h除的IoT設(shè)備的信息并從IoT設(shè)備列表中刪除該IoT設(shè)備

    ?addManagertoDevice():將指定設(shè)備注冊(cè)到指定管理員名下

    ?removeManagerfromDevice():將指定設(shè)備從指定管理員名下刪除。

    4 安全和性能分析

    考慮到大多數(shù)IoT設(shè)備的資源受限性和保證IoT應(yīng)用的規(guī)模性,我們提出的基于區(qū)塊鏈和智能合約的訪問(wèn)控制系統(tǒng),將IoT設(shè)備排除在區(qū)塊鏈之外,特別設(shè)計(jì)了一個(gè)Gateway構(gòu)件來(lái)作為IoT設(shè)備與區(qū)塊鏈的中介,這樣IoT設(shè)備可借助Gateway與區(qū)塊鏈交互,發(fā)送資源訪問(wèn)請(qǐng)求或從區(qū)塊鏈獲取訪問(wèn)控制授權(quán)決策結(jié)果。這種設(shè)計(jì)也帶來(lái)如下兩個(gè)需要考慮的問(wèn)題:

    (1)IoT設(shè)備是否許可客戶端的訪問(wèn)請(qǐng)求,完全依賴于Gateway傳遞過(guò)來(lái)的授權(quán)決策結(jié)果。如果Gateway是惡意的,則會(huì)帶來(lái)安全問(wèn)題。惡意的Gateway可以篡改授權(quán)決策結(jié)果或假冒IoT設(shè)備進(jìn)行未授權(quán)操作??紤]到IoT設(shè)備和Gateway一般位于同一個(gè)管理域,可以在IoT設(shè)備和Gateway之間建立共享密鑰,實(shí)現(xiàn)相互認(rèn)證從而建立信任關(guān)系?;蛘咄ㄟ^(guò)互換公鑰,對(duì)發(fā)送的消息進(jìn)行簽名驗(yàn)證,都可以較好地解決這個(gè)安全問(wèn)題。

    (2)在我們提出的訪問(wèn)控制架構(gòu)中,Gateway是通過(guò)查詢而不是交易方式,從區(qū)塊鏈網(wǎng)絡(luò)(與其直接連接的Miner處)獲取訪問(wèn)控制授權(quán)決策結(jié)果,這既不需要交易費(fèi)用,也可實(shí)時(shí)向IoT設(shè)備傳遞授權(quán)決策結(jié)果,但也因此讓區(qū)塊鏈?zhǔn)チ蓑?yàn)證哪些訪問(wèn)控制規(guī)則是否被Gateway正確地執(zhí)行的能力,因?yàn)檫@些信息通常局部存儲(chǔ)在IoT設(shè)備所在的管理域中而不是存儲(chǔ)在區(qū)塊鏈中。由于IoT設(shè)備的動(dòng)態(tài)移動(dòng)性,可能造成很難審計(jì)和追蹤這些信息。因此,某些訪問(wèn)控制系統(tǒng)希望Gateway是用交易而不是查詢方式與區(qū)塊鏈交互(這樣相關(guān)信息可永久存儲(chǔ)于區(qū)塊鏈),這增強(qiáng)了安全性,但也可能失去了執(zhí)行效率和增加了交易費(fèi)用。在具體的應(yīng)用場(chǎng)景需要具體權(quán)衡。

    5 結(jié)語(yǔ)

    區(qū)塊鏈和智能合約技術(shù)在物聯(lián)網(wǎng)領(lǐng)域的應(yīng)用,越來(lái)越受到各國(guó)政府、學(xué)術(shù)界和工業(yè)界的重視。本文探討了區(qū)塊鏈技術(shù)和智能合約在IoT應(yīng)用環(huán)境中對(duì)大量資源受限IoT設(shè)備的訪問(wèn)控制,提出了一個(gè)基于區(qū)塊鏈的資源訪問(wèn)控制架構(gòu),并且詳細(xì)說(shuō)明了智能合約和訪問(wèn)策略的設(shè)計(jì)。由于Gateway的引進(jìn),可使得資源受限的IoT設(shè)備非常容易地加入?yún)^(qū)塊鏈訪問(wèn)控制系統(tǒng),能較好解決IoT的規(guī)模性問(wèn)題。本文還對(duì)提出的訪問(wèn)控制系統(tǒng)的安全性和性能進(jìn)行了分析。接下來(lái)的主要工作,一是繼續(xù)優(yōu)化設(shè)計(jì)方案,解決存在的局限性,特別是要設(shè)計(jì)合約管理合約,實(shí)現(xiàn)對(duì)智能合約的管理,如向智能合約中添加方法(函數(shù))、更新或刪除智能合約中的方法;二是針對(duì)智能家居的實(shí)際應(yīng)用場(chǎng)景,進(jìn)行概念模型的驗(yàn)證。

    參考文獻(xiàn):

    [1] Yaqoob I, Ahmed E, Hashem I A T, et.al. Internet of Things Architecture: Recent Advances, Taxonomy, Requirements, and Open Challenges[J]. IEEE Wireless Communication, 2017, 24(3):10-16.

    [2] Choi S S, Burm J W, Sung W, et al. A Blockchain-based Secure IoT Control Scheme[C]//Proc of IEEE 2018 International Conference on Advances in Computing and Communication Engineering (ICACCE). Washington DC: IEEE Xplore, 2018:74-78.

    [3] Khan M A, Salah K. IoT Security: Review, Blockchain Solutions, and open challenges[J]. Future Generation Computer Systems, 2018, 82(5):395-411.

    [4] Reyna A, Martin C, Chen J, et al. On Blockchain and its Integration with IoT, Challenges and Opportunities[J]. Future Generation Computer Systems, 2018, 88(11):173-190.

    [5] 邵奇峰,金澈清,張召,等. 區(qū)塊鏈技術(shù):架構(gòu)及進(jìn)展[J]. 計(jì)算機(jī)學(xué)報(bào), 2017, 40(157): 1-21.

    [6] Christidis K, Devetsiotis M. Blockchains and Smart Contracts for the Internet of Things[J]. IEEE Access: The Plethora of Research in Internet of Things (IoT), 2016, 4: 2292-2303.

    [7] Maesa D D F, Mori P, Ricci L. Blockchain Based Access Control[C]//Proc of the IFIP International Conference on Distributed Applications & Interoperable Systems. Berlin: Springer-Verlag, 2017:206-220.

    [8] Dorri A, Kanhere S S, Jurdak R, et al. Blockchain for IoT Security and Privacy: The Case Study of a Smart Home[C]//Proc of 2017 IEEE International Conference on Pervasive Computing and Communications Workshops. Washington DC: IEEE Xplore,2017:618-623.

    [9] Ouaddah A, Elkalam A A, Abdellah A A.? FairAccess: A New Blockchain-Based Access Control Framework for Internet of Things[J]. Security and Communication Networks, 2016, 9(18):5943-5964.

    [10] Dukkipati C, Zhang Y P, Cheng L C. Decentralied, Blockchain Based Access Control Framework for the Heterogeneous Internet of Things[C]// Proc of the 3rd Workshop on Attribute Based Access Control. New York: ACM Presss, 2018:61-69.

    [11] Novo O. Blockchain Meets IoT: An Architecture for Scalable Access Management in IoT[J]. IEEE Internet of Things Journal, 2018, 5(2):1184-1194.

    [12] Fotiou N, George C.P. Smart Contract for the Internet of Things: Opportunities and Challenges[C]// Proc of the 2018 European Conference on Networks and Communications: Application Areas and Services. Washington DC: IEEE Xplore, 2018:256-260.

    [13] Buterin V. Ethereum: A Next-Generation Cryptocurrency and Decentralized Application Platform. [EB/OL]. (2014-01-22) [2020-09-18]. https://genius.com/Ethereum-ethereum-whitepaper-annotated.

    [14] Rescorla E, Modadugu N. Datagram Transport Layer Security (DTLS) Version 1.2 [EB/OL]. (2014-01-10) [2020-08-28].? https://www.rfc-editor.org/info/rfc6347.

    [15] Shelby Z, Hartke K, Bormann C. Constrained Application Protocol (CoAP) [EB/OL]. (2014-06-12) [2020-08-28].? https://www.rfc-editor.org/info/rfc7252.

    [16] Solidity—A Contract-oriented, High-level Language for Implementing Smart Contract. (2016-01-01) [2020-09-18]. https://solidity.readthedocs.io/en/develop.

    【通聯(lián)編輯:代影】

    猜你喜歡
    智能合約訪問(wèn)控制區(qū)塊鏈
    區(qū)塊鏈技術(shù)在互聯(lián)網(wǎng)保險(xiǎn)行業(yè)的應(yīng)用探討
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    區(qū)塊鏈技術(shù)的應(yīng)用價(jià)值分析
    商情(2016年40期)2016-11-28 11:24:12
    “區(qū)塊鏈”的茍且、詩(shī)和遠(yuǎn)方
    基于區(qū)塊鏈技術(shù)的數(shù)字貨幣與傳統(tǒng)貨幣辨析
    區(qū)塊鏈技術(shù)在會(huì)計(jì)中的應(yīng)用展望
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    智能合約與金融合約
    商(2016年6期)2016-04-20 17:50:36
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    日韩制服丝袜自拍偷拍| 午夜福利网站1000一区二区三区| 国产男人的电影天堂91| 日本wwww免费看| 日本vs欧美在线观看视频| 又大又黄又爽视频免费| av免费观看日本| 午夜av观看不卡| 色婷婷av一区二区三区视频| 最新中文字幕久久久久| 99热国产这里只有精品6| 日韩av在线免费看完整版不卡| 黄色配什么色好看| 国产又色又爽无遮挡免| 在线观看人妻少妇| 欧美精品高潮呻吟av久久| 午夜福利视频在线观看免费| 人妻系列 视频| 国产乱来视频区| 亚洲精品成人av观看孕妇| 久久精品夜色国产| 亚洲国产欧美日韩在线播放| 国产成人精品一,二区| 日韩精品免费视频一区二区三区| 97在线人人人人妻| 青春草视频在线免费观看| 老女人水多毛片| 国产精品二区激情视频| 亚洲av电影在线进入| 91午夜精品亚洲一区二区三区| 欧美精品人与动牲交sv欧美| 免费在线观看黄色视频的| 制服人妻中文乱码| 黄色怎么调成土黄色| 久久久久久久精品精品| 2018国产大陆天天弄谢| 欧美中文综合在线视频| 久久热在线av| 中文字幕av电影在线播放| 卡戴珊不雅视频在线播放| 亚洲色图综合在线观看| av卡一久久| 2021少妇久久久久久久久久久| 卡戴珊不雅视频在线播放| 亚洲国产最新在线播放| 亚洲国产欧美网| 中文乱码字字幕精品一区二区三区| 曰老女人黄片| 国产精品不卡视频一区二区| freevideosex欧美| 亚洲欧洲精品一区二区精品久久久 | 九九爱精品视频在线观看| 十八禁网站网址无遮挡| 精品一区二区免费观看| 国产老妇伦熟女老妇高清| 少妇精品久久久久久久| 国产高清不卡午夜福利| 成人国产av品久久久| 精品少妇一区二区三区视频日本电影 | 一边摸一边做爽爽视频免费| 亚洲在久久综合| 在线观看免费日韩欧美大片| 一二三四中文在线观看免费高清| 妹子高潮喷水视频| videosex国产| 男人操女人黄网站| 国产成人精品福利久久| 国产黄频视频在线观看| 久久综合国产亚洲精品| 丝袜在线中文字幕| 免费大片黄手机在线观看| 日本色播在线视频| 亚洲精品久久午夜乱码| 精品亚洲乱码少妇综合久久| 成人亚洲欧美一区二区av| 精品一区二区免费观看| 亚洲av免费高清在线观看| 一级爰片在线观看| 亚洲精品久久久久久婷婷小说| 国产激情久久老熟女| 水蜜桃什么品种好| 亚洲精品美女久久av网站| 最黄视频免费看| 一区二区三区四区激情视频| 久久久国产欧美日韩av| 精品人妻偷拍中文字幕| xxxhd国产人妻xxx| 极品少妇高潮喷水抽搐| 叶爱在线成人免费视频播放| 国产精品 欧美亚洲| 少妇 在线观看| 日韩在线高清观看一区二区三区| 国产精品偷伦视频观看了| 亚洲欧洲精品一区二区精品久久久 | 男人爽女人下面视频在线观看| 久久精品国产综合久久久| 性色avwww在线观看| 韩国av在线不卡| 久久精品久久久久久久性| 欧美亚洲日本最大视频资源| 男女无遮挡免费网站观看| 亚洲经典国产精华液单| 国产精品三级大全| 成人18禁高潮啪啪吃奶动态图| 黄色毛片三级朝国网站| 少妇 在线观看| 日日啪夜夜爽| 亚洲精品美女久久久久99蜜臀 | 欧美激情 高清一区二区三区| 亚洲欧美成人精品一区二区| 国产有黄有色有爽视频| 1024视频免费在线观看| 日韩精品有码人妻一区| 中国国产av一级| 国产综合精华液| 亚洲av男天堂| 精品国产一区二区久久| 成年美女黄网站色视频大全免费| 如何舔出高潮| 侵犯人妻中文字幕一二三四区| 久久青草综合色| 一级毛片电影观看| 大片电影免费在线观看免费| av片东京热男人的天堂| 26uuu在线亚洲综合色| 国产黄频视频在线观看| freevideosex欧美| 午夜日本视频在线| 国产成人精品无人区| 熟女电影av网| 亚洲精品在线美女| 狂野欧美激情性bbbbbb| 我要看黄色一级片免费的| 咕卡用的链子| 男男h啪啪无遮挡| 91在线精品国自产拍蜜月| 美女xxoo啪啪120秒动态图| √禁漫天堂资源中文www| 十分钟在线观看高清视频www| 这个男人来自地球电影免费观看 | 国产乱来视频区| 亚洲精品成人av观看孕妇| 一二三四在线观看免费中文在| 一区二区三区四区激情视频| 午夜免费鲁丝| 欧美日韩视频高清一区二区三区二| 2018国产大陆天天弄谢| 高清av免费在线| 日韩av免费高清视频| 大片电影免费在线观看免费| av网站在线播放免费| 自拍欧美九色日韩亚洲蝌蚪91| 免费播放大片免费观看视频在线观看| 国产精品国产三级专区第一集| 男女下面插进去视频免费观看| 精品国产乱码久久久久久男人| 国产欧美亚洲国产| 久久鲁丝午夜福利片| 日韩,欧美,国产一区二区三区| 久久av网站| 十八禁网站网址无遮挡| 亚洲国产日韩一区二区| 人妻一区二区av| 久久亚洲国产成人精品v| 亚洲欧美成人精品一区二区| 国产伦理片在线播放av一区| 国产伦理片在线播放av一区| 精品少妇黑人巨大在线播放| 亚洲在久久综合| 精品酒店卫生间| 人人妻人人澡人人爽人人夜夜| 亚洲国产精品999| 伦精品一区二区三区| 亚洲久久久国产精品| 亚洲,欧美,日韩| 国产精品二区激情视频| 精品人妻熟女毛片av久久网站| 精品国产一区二区三区四区第35| 波多野结衣av一区二区av| 日本欧美视频一区| 久久狼人影院| 赤兔流量卡办理| 免费在线观看完整版高清| 成年人免费黄色播放视频| 色94色欧美一区二区| 成人亚洲欧美一区二区av| 制服丝袜香蕉在线| 美女大奶头黄色视频| 国产精品国产三级专区第一集| 欧美亚洲 丝袜 人妻 在线| 亚洲天堂av无毛| 精品久久久久久电影网| 中文字幕色久视频| 欧美少妇被猛烈插入视频| 国产综合精华液| 毛片一级片免费看久久久久| 午夜福利影视在线免费观看| 久久久久精品性色| 日韩一区二区三区影片| 女的被弄到高潮叫床怎么办| 极品少妇高潮喷水抽搐| 美女中出高潮动态图| 午夜免费男女啪啪视频观看| 国产成人一区二区在线| 久久精品国产亚洲av高清一级| 国产女主播在线喷水免费视频网站| 在线天堂最新版资源| 亚洲国产精品一区二区三区在线| 免费观看在线日韩| 纵有疾风起免费观看全集完整版| 亚洲欧美精品自产自拍| 伊人亚洲综合成人网| 国产精品一国产av| 国产成人91sexporn| 日本猛色少妇xxxxx猛交久久| 大片电影免费在线观看免费| 精品第一国产精品| 9191精品国产免费久久| 欧美国产精品va在线观看不卡| 久久久久网色| 久久人人爽人人片av| 国产精品蜜桃在线观看| 波多野结衣av一区二区av| 久久久欧美国产精品| 伦理电影大哥的女人| 黄频高清免费视频| 18在线观看网站| av福利片在线| 成年女人毛片免费观看观看9 | 久久精品国产亚洲av高清一级| 久久久久精品人妻al黑| 欧美最新免费一区二区三区| 国产免费福利视频在线观看| 欧美精品一区二区大全| 91aial.com中文字幕在线观看| 大香蕉久久成人网| 看非洲黑人一级黄片| 久久这里只有精品19| 亚洲精品国产一区二区精华液| 国产成人精品婷婷| 国产人伦9x9x在线观看 | 国产野战对白在线观看| 欧美在线黄色| 黄片小视频在线播放| 久久久国产精品麻豆| 男女免费视频国产| 亚洲激情五月婷婷啪啪| 国产 一区精品| 女人精品久久久久毛片| 伦理电影免费视频| 久久99热这里只频精品6学生| 青青草视频在线视频观看| 午夜日韩欧美国产| 狂野欧美激情性bbbbbb| 亚洲av综合色区一区| 丝瓜视频免费看黄片| 亚洲三级黄色毛片| 国产在线视频一区二区| 大话2 男鬼变身卡| 亚洲精品久久久久久婷婷小说| 亚洲精品自拍成人| 亚洲av成人精品一二三区| 久久久国产一区二区| 在线观看免费日韩欧美大片| 亚洲伊人久久精品综合| 免费久久久久久久精品成人欧美视频| 国产成人精品婷婷| 人人妻人人添人人爽欧美一区卜| 日日摸夜夜添夜夜爱| 春色校园在线视频观看| 一区二区三区激情视频| 91成人精品电影| 午夜福利,免费看| 美女脱内裤让男人舔精品视频| 国产有黄有色有爽视频| 麻豆av在线久日| 亚洲国产av新网站| 又粗又硬又长又爽又黄的视频| 日韩大片免费观看网站| 久久影院123| 日韩欧美精品免费久久| 人妻系列 视频| tube8黄色片| 成年人免费黄色播放视频| 精品福利永久在线观看| 国产 一区精品| 亚洲内射少妇av| 国产免费视频播放在线视频| 9热在线视频观看99| 男人舔女人的私密视频| 日韩精品免费视频一区二区三区| 日本欧美视频一区| av有码第一页| 这个男人来自地球电影免费观看 | 99九九在线精品视频| 不卡av一区二区三区| 黄色 视频免费看| 秋霞伦理黄片| 99精国产麻豆久久婷婷| 国产精品无大码| 久久久国产一区二区| 一二三四中文在线观看免费高清| 王馨瑶露胸无遮挡在线观看| 国产亚洲一区二区精品| 亚洲国产看品久久| 亚洲人成77777在线视频| 日产精品乱码卡一卡2卡三| 亚洲国产av新网站| 亚洲国产色片| 国产一区有黄有色的免费视频| 国产精品久久久av美女十八| 亚洲在久久综合| 国产精品 国内视频| 亚洲av.av天堂| 少妇猛男粗大的猛烈进出视频| 五月天丁香电影| 亚洲伊人色综图| 宅男免费午夜| 在线看a的网站| 99久久中文字幕三级久久日本| 久久午夜综合久久蜜桃| 午夜激情av网站| 免费少妇av软件| 久久国产精品大桥未久av| 五月伊人婷婷丁香| 青青草视频在线视频观看| 少妇人妻精品综合一区二区| 亚洲国产看品久久| 免费观看在线日韩| 色婷婷av一区二区三区视频| 国产av国产精品国产| 激情视频va一区二区三区| 国产又色又爽无遮挡免| 亚洲一码二码三码区别大吗| 爱豆传媒免费全集在线观看| 嫩草影院入口| 久久人人97超碰香蕉20202| 香蕉精品网在线| 男女无遮挡免费网站观看| 天堂中文最新版在线下载| 国产97色在线日韩免费| 精品国产国语对白av| 黑人巨大精品欧美一区二区蜜桃| 亚洲精品一二三| 亚洲一区二区三区欧美精品| 多毛熟女@视频| 黄色视频在线播放观看不卡| 日韩精品免费视频一区二区三区| 亚洲中文av在线| 欧美日韩一级在线毛片| 国产视频首页在线观看| 国产精品嫩草影院av在线观看| 久久人人爽人人片av| 在线观看免费视频网站a站| 永久网站在线| 亚洲一级一片aⅴ在线观看| 9191精品国产免费久久| 亚洲国产成人一精品久久久| 99re6热这里在线精品视频| 大香蕉久久成人网| 国产高清国产精品国产三级| 日韩 亚洲 欧美在线| 久久国产精品男人的天堂亚洲| 美女高潮到喷水免费观看| 五月伊人婷婷丁香| 亚洲精品久久午夜乱码| 国产片特级美女逼逼视频| 精品亚洲成国产av| 亚洲av电影在线进入| 搡女人真爽免费视频火全软件| 国产精品三级大全| 国产精品熟女久久久久浪| 欧美av亚洲av综合av国产av | 老女人水多毛片| 性高湖久久久久久久久免费观看| 视频在线观看一区二区三区| 亚洲内射少妇av| 女性被躁到高潮视频| 亚洲国产毛片av蜜桃av| 国产精品av久久久久免费| 美女主播在线视频| 黑人欧美特级aaaaaa片| 精品少妇一区二区三区视频日本电影 | 成年女人在线观看亚洲视频| 日本-黄色视频高清免费观看| 观看av在线不卡| 黄色毛片三级朝国网站| 18禁观看日本| 波野结衣二区三区在线| 日韩不卡一区二区三区视频在线| av又黄又爽大尺度在线免费看| 国产精品久久久久久av不卡| 熟妇人妻不卡中文字幕| 性高湖久久久久久久久免费观看| 国产 一区精品| 久久精品久久精品一区二区三区| 欧美 亚洲 国产 日韩一| 久久国产精品男人的天堂亚洲| 女人久久www免费人成看片| 久久精品久久久久久噜噜老黄| 日本av手机在线免费观看| 晚上一个人看的免费电影| 九草在线视频观看| 日韩伦理黄色片| 好男人视频免费观看在线| 精品亚洲成国产av| 免费观看在线日韩| 亚洲综合色网址| 久久久久网色| 午夜免费观看性视频| 国产黄频视频在线观看| av国产精品久久久久影院| 午夜精品国产一区二区电影| 九草在线视频观看| 日韩一卡2卡3卡4卡2021年| 一本大道久久a久久精品| 青春草视频在线免费观看| 亚洲精品自拍成人| 欧美日韩视频高清一区二区三区二| 午夜老司机福利剧场| 国产精品香港三级国产av潘金莲 | 国产成人a∨麻豆精品| av在线app专区| 午夜福利在线观看免费完整高清在| 日韩不卡一区二区三区视频在线| 国产精品女同一区二区软件| 久热久热在线精品观看| 大香蕉久久网| 成人国语在线视频| 久久精品夜色国产| 在线精品无人区一区二区三| 亚洲av成人精品一二三区| 韩国av在线不卡| h视频一区二区三区| 丝袜人妻中文字幕| av国产精品久久久久影院| 久久精品国产鲁丝片午夜精品| 国产一区二区激情短视频 | 国产黄频视频在线观看| 黄色毛片三级朝国网站| 久久久a久久爽久久v久久| 亚洲av欧美aⅴ国产| 国产日韩一区二区三区精品不卡| 久久精品夜色国产| 国产探花极品一区二区| 日本vs欧美在线观看视频| 国产日韩欧美视频二区| 日韩视频在线欧美| 香蕉国产在线看| 欧美日韩国产mv在线观看视频| 亚洲图色成人| 成人毛片60女人毛片免费| 国产人伦9x9x在线观看 | 亚洲一码二码三码区别大吗| 激情五月婷婷亚洲| 中文字幕制服av| 亚洲第一区二区三区不卡| 97在线视频观看| 久久久久久人妻| 国产免费福利视频在线观看| 青春草亚洲视频在线观看| av在线app专区| 日韩av在线免费看完整版不卡| 国产精品一区二区在线不卡| 天天躁夜夜躁狠狠躁躁| 男的添女的下面高潮视频| 黑人欧美特级aaaaaa片| 女人高潮潮喷娇喘18禁视频| 男女下面插进去视频免费观看| 夫妻午夜视频| 国产精品久久久久久久久免| 精品国产乱码久久久久久男人| 亚洲国产欧美在线一区| 国产亚洲一区二区精品| 欧美日韩综合久久久久久| 国产片内射在线| 涩涩av久久男人的天堂| 男女边摸边吃奶| 免费观看无遮挡的男女| 久久久久久免费高清国产稀缺| 欧美老熟妇乱子伦牲交| 亚洲av国产av综合av卡| 国产亚洲午夜精品一区二区久久| 九色亚洲精品在线播放| 精品人妻熟女毛片av久久网站| 日本色播在线视频| 超碰成人久久| 欧美激情极品国产一区二区三区| 一区在线观看完整版| 在现免费观看毛片| 国产探花极品一区二区| 亚洲综合色网址| 自线自在国产av| 麻豆av在线久日| 天天躁日日躁夜夜躁夜夜| 免费在线观看完整版高清| 亚洲精品乱久久久久久| 亚洲国产成人一精品久久久| 边亲边吃奶的免费视频| 在线观看免费高清a一片| 久久国产精品男人的天堂亚洲| 国产极品天堂在线| 国产成人a∨麻豆精品| 另类亚洲欧美激情| 99热网站在线观看| 最近的中文字幕免费完整| 国产免费现黄频在线看| 久久久精品94久久精品| 午夜精品国产一区二区电影| 男女边摸边吃奶| 最近手机中文字幕大全| 国产在线视频一区二区| 国产精品免费大片| 亚洲国产精品国产精品| 中文欧美无线码| 欧美国产精品va在线观看不卡| 另类亚洲欧美激情| 中国三级夫妇交换| 如何舔出高潮| 天天躁夜夜躁狠狠久久av| 嫩草影院入口| 捣出白浆h1v1| 国产片内射在线| 国产精品久久久av美女十八| 人人妻人人澡人人看| 麻豆精品久久久久久蜜桃| 在线看a的网站| 好男人视频免费观看在线| 午夜福利,免费看| 亚洲精品国产一区二区精华液| 一级黄片播放器| 国产免费福利视频在线观看| 久久韩国三级中文字幕| 18禁国产床啪视频网站| 亚洲av福利一区| 国产深夜福利视频在线观看| 两性夫妻黄色片| 久久精品夜色国产| 永久免费av网站大全| 性色avwww在线观看| 岛国毛片在线播放| 观看美女的网站| 久久狼人影院| 可以免费在线观看a视频的电影网站 | 精品国产一区二区久久| 亚洲综合精品二区| 女性生殖器流出的白浆| 久久精品久久精品一区二区三区| 在线观看人妻少妇| 日韩不卡一区二区三区视频在线| 黄色视频在线播放观看不卡| 肉色欧美久久久久久久蜜桃| 国产成人免费无遮挡视频| 深夜精品福利| 国产人伦9x9x在线观看 | 亚洲熟女精品中文字幕| 国产成人aa在线观看| 寂寞人妻少妇视频99o| 一本大道久久a久久精品| 你懂的网址亚洲精品在线观看| 精品第一国产精品| 久久亚洲国产成人精品v| 日韩三级伦理在线观看| 高清在线视频一区二区三区| 欧美bdsm另类| 久久久久久人人人人人| 国产一区二区三区av在线| 欧美成人午夜精品| 亚洲av国产av综合av卡| 国产 精品1| 国产女主播在线喷水免费视频网站| 一二三四中文在线观看免费高清| 波多野结衣av一区二区av| 桃花免费在线播放| 亚洲伊人色综图| 日本wwww免费看| 乱人伦中国视频| 视频区图区小说| 女的被弄到高潮叫床怎么办| 观看av在线不卡| 久热久热在线精品观看| 香蕉国产在线看| 国产精品久久久久久久久免| 黄片无遮挡物在线观看| 丰满饥渴人妻一区二区三| 国产精品国产三级专区第一集| 一区二区三区乱码不卡18| 国产高清不卡午夜福利| 日日爽夜夜爽网站| www.av在线官网国产| 久久99热这里只频精品6学生| 国产淫语在线视频| 大码成人一级视频| 国产成人精品一,二区| 婷婷色综合大香蕉| 国产片特级美女逼逼视频| 国产成人精品福利久久| 久久 成人 亚洲| 黄片小视频在线播放| 日本av手机在线免费观看| 精品人妻熟女毛片av久久网站| 久久精品久久久久久噜噜老黄| 亚洲欧美中文字幕日韩二区| 精品少妇黑人巨大在线播放| 亚洲情色 制服丝袜| 伦精品一区二区三区| av在线播放精品| 性高湖久久久久久久久免费观看| 成人影院久久| 99国产精品免费福利视频| 看免费av毛片| 伦理电影大哥的女人| 卡戴珊不雅视频在线播放| 黑丝袜美女国产一区| 一本大道久久a久久精品|