• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    5G異構(gòu)網(wǎng)絡中基于群組的切換認證方案

    2022-09-21 05:37:50張應輝李一鳴李怡飛
    計算機工程與應用 2022年18期
    關(guān)鍵詞:接入點批量群組

    張應輝,李一鳴,李怡飛,鄭 東,3

    1.西安郵電大學 網(wǎng)絡空間安全學院,西安710121

    2.無線網(wǎng)絡安全技術(shù)國家工程實驗室,西安710121

    3.衛(wèi)士通摩石實驗室,北京100070

    隨著5G(5th-generation mobile communication technology)網(wǎng)絡的發(fā)展和普及,出現(xiàn)了一些如自動駕駛、云電腦、5G 物聯(lián)網(wǎng)設備等一些低延遲要求的服務。但與此同時,網(wǎng)絡異構(gòu)性和網(wǎng)絡復雜度也在持續(xù)增加。其中,5G 異構(gòu)網(wǎng)絡包括5G 網(wǎng)絡、3GPP 的LTE(long term evolution)網(wǎng)絡、非3GPP 網(wǎng)絡以及屬于不同運營商的5G網(wǎng)絡。多種類型的網(wǎng)絡共存會帶來一系列的安全隱患和挑戰(zhàn)。在5G 安全研究領域,全球各大通信組織和通信設備廠商如:3GPP、5G PPP、NGMN、Huawei 和Nokia 等都發(fā)布了自己的5G 安全需求及標準[1-5]。為了給用戶提供安全高效的網(wǎng)絡服務,需要對接入網(wǎng)絡的每個用戶進行認證。通常情況下,一個認證場景由用戶(user,UE)、接入點(access point,AP)以及具有認證、授權(quán)和計費功能的服務器(authentication,authorization and accounting,AAA)組成。用戶在多種網(wǎng)絡間進行切換時,需要與不同的接入點執(zhí)行切換認證。近年來,一些切換認證方案為了更好地適用于5G 異構(gòu)網(wǎng)絡,在解決相互認證和密鑰協(xié)商、隱私保護、匿名可追溯性以及抵抗各種攻擊等方面做出了大量研究。此外,對于5G異構(gòu)網(wǎng)中存在的各種類型網(wǎng)絡,需要引入一個全局可信的實體來解決全局切換認證問題。

    區(qū)塊鏈是由多個區(qū)塊相互連接組成的,它包含一個完整的交易記錄列表,類似傳統(tǒng)的公共賬本。區(qū)塊鏈上交易的合法性驗證就是通過在腳本機制中使用操作碼OP_CODE 來實現(xiàn)的。且操作碼OP_CODE 中OP_RETURN[6]的功能是對區(qū)塊鏈上的交易進行備注,可以將任意信息寫入交易賬本中。由于區(qū)塊鏈具有全局一致性[7]、抗篡改和去中心化的特性,結(jié)合時間戳系統(tǒng)可以建立某個確定時間段內(nèi)某信息的存在性證明。由此可以解決上述方案中缺乏全局可信實體的問題。

    此外,在實際場景中,接入點通常要面臨多個用戶發(fā)來的接入請求。多數(shù)切換認證方案未考慮群組用戶切換的情況,當接入點對這些用戶進行逐一認證時,不僅會加大接入點的計算開銷,還會大幅度增加整個認證流程所需的認證時間,進而降低服務質(zhì)量。因此,在提升多設備認證效率的同時還能保證其安全性亟待進一步研究。

    本文的主要貢獻總結(jié)如下:

    (1)結(jié)合聚合簽名技術(shù)和區(qū)塊鏈技術(shù)提出了一個5G 異構(gòu)網(wǎng)絡中基于群組的切換認證方案,使得用戶可以在不同的網(wǎng)絡間進行無縫切換。并且,該方案針對群組用戶接入的情況還可以執(zhí)行批量驗證。

    (2)對所提出的協(xié)議進行規(guī)范化建模,并利用形式化分析軟件AVISPA 進行了安全性分析。根據(jù)分析結(jié)果,該方案不僅滿足相互認證和密鑰協(xié)商,還可以抵抗偽裝攻擊、中間人攻擊、重放攻擊和被動攻擊。

    (3)利用仿真實驗和理論分析對所提出協(xié)議的性能表現(xiàn)進行了系統(tǒng)地評估。通過對比和分析,表明該方案是安全高效的。

    1 相關(guān)工作

    隨著5G 網(wǎng)絡近年來的發(fā)展與普及,研究者們提出了一系列基于5G網(wǎng)絡的認證和密鑰協(xié)商(5G authentication and key agreement,5G-AKA)方案[8-9]。5G 異構(gòu)網(wǎng)絡中還包含其他網(wǎng)絡:如LTE、LTE-A(LTE-advanced)、WLAN(wireless local area network)和WiMax(world interoperability for microwave access)等。針對目前移動通信網(wǎng)絡中用戶數(shù)目較多的LTE網(wǎng)絡,文獻[10]和文獻[11]提出了相關(guān)的認證和密鑰協(xié)商方案。然而,隨著5G 網(wǎng)絡復雜性與異構(gòu)性的提升,無線網(wǎng)絡環(huán)境中也出現(xiàn)了更多的安全隱患與挑戰(zhàn)。

    消息在無線網(wǎng)絡中傳輸可能會暴露用戶的身份信息和其他隱私,研究者們針對于此提出了一些隱私保護方案。文獻[12-13]方案利用假名代替真實身份進行消息傳輸,可以防止真實身份等信息泄露所帶來的損失。Chaum等人在1991年首次提出了群簽名方案[14],群簽名技術(shù)可以有效地保護群成員的身份隱私。驗證者可以通過群公鑰驗證群成員的簽名,間接驗證了其身份的合法性。根據(jù)這一思想,Lai 等人提出了一個基于群簽名的接入認證和密鑰協(xié)商方案[15]極大程度地簡化了群組設備的接入認證過程,該方案首先對首個接入網(wǎng)絡的群成員執(zhí)行完整認證過程,該成員再代替一組內(nèi)的其他成員獲得臨時密鑰和群身份驗證信息,其他群組成員在接入網(wǎng)絡時只需要執(zhí)行簡單的驗證過程。但整個認證過程是匿名進行的,一些用戶可能會利用匿名身份破壞系統(tǒng)。為了解決這個問題,He 等人提出了一種條件隱私保護的切換認證方案[16],該方案可以在匿名用戶出現(xiàn)違法行為時揭露其真實身份,實現(xiàn)了條件隱私保護。為進一步提升認證效率并減少傳輸開銷,Mo 等人提出的匿名認證和密鑰協(xié)商協(xié)議[17]通過兩次消息交換就可以實現(xiàn)相互認證和密鑰協(xié)商。

    為了更好地適用于5G異構(gòu)網(wǎng)絡,一些方案[18-19]實現(xiàn)了域間切換認證,但需要依賴兩個接入節(jié)點之間的信任關(guān)系。而Sharma 等人提出的方案[20]需要服務器參與整個切換過程來實現(xiàn)域間切換。為了減輕系統(tǒng)復雜度和傳輸開銷,需要引入一個全局可信的實體。

    區(qū)塊鏈以其全局一致性和抗篡改等特性可以作為一個全局受信的實體,在認證過程中引入?yún)^(qū)塊鏈技術(shù)就可以解決上述的問題。許多研究者基于此進行了研究。Almadhoun 等人提出的方案[21]利用霧節(jié)點和以太坊智能合約對接入用戶進行身份驗證,可以減輕用戶端設備的計算開銷。Lin等人提出了一個分布式用戶驗證方案[22],用戶將其身份和加密后的個人信息分別存儲在區(qū)塊鏈和分布存儲系統(tǒng)中,并附加一個智能合約。服務器采用挑戰(zhàn)應答協(xié)議來驗證用戶身份,然后從分布存儲系統(tǒng)中檢索用戶的個人信息。在Wang 等人提出的方案[23]中,證書授權(quán)中心將用戶證書的哈希值存入?yún)^(qū)塊中,驗證者通過比較用戶所提供的參數(shù)和區(qū)塊鏈上存儲的數(shù)據(jù)是否一致完成對用戶的認證。為了進一步降低系統(tǒng)復雜度,Li 等人在2018 年提出了一個基于區(qū)塊鏈的安全認證方案[24],將每個用戶的身份信息記錄到區(qū)塊鏈中,在不借助任何可信中心的情況下實現(xiàn)了接入認證。Cai等人提出了一個區(qū)塊鏈輔助認證系統(tǒng)[25]用于身份驗證,并利用智能合約實現(xiàn)了細粒度的訪問控制。

    此外,利用區(qū)塊鏈的共識機制也可以實現(xiàn)跨域認證。Chen 等人提出了一個5G 超密集網(wǎng)絡下的認證方案[26],該方案中接入點群組通過使用聯(lián)盟鏈共享認證結(jié)果來減少認證時延。為了滿足隱私保護的特性,Yao等人提出的方案[27]同樣引入聯(lián)盟鏈在不同接入點間共享認證結(jié)果,但結(jié)合密碼學技術(shù)實現(xiàn)了跨數(shù)據(jù)中心的匿名認證。Zhang 等人提出了一個適用于5G 異構(gòu)網(wǎng)絡的切換認證方案[28],該方案利用OP_RETURN碼在區(qū)塊鏈上存儲變色龍哈希函數(shù)值作為驗證用戶身份的公鑰,不僅滿足相互認證和密鑰協(xié)商的基本要求,還實現(xiàn)了全局切換認證。Wang等人基于區(qū)塊鏈技術(shù)提出了一個多服務器邊緣計算架構(gòu)的切換認證方案[29],利用區(qū)塊鏈技術(shù)和服務器的協(xié)助實現(xiàn)快速切換認證。但上述方案均沒有考慮多個設備接入時的情況。

    考慮到實際應用場景中,一個訪問域的服務器可能會收到多個用戶的接入請求消息。進行批量驗證可以縮短認證時延,從而保證服務的連續(xù)性與實時性。Wang等人提出了一個基于條件隱私保護的偽身份批量認證方案[30],實現(xiàn)了匿名批量驗證。Tzeng 等人提出了一個改進的的批量驗證方案[31],進一步提升了安全性。Thumbur 等人提出了一個基于無證書聚合簽名的認證方案[32],該方案中的密鑰由用戶和授權(quán)中心合作生成,解決了密鑰托管問題。由于這些方案中都引入密鑰生成中心作為可信第三方,在進行切換認證時,系統(tǒng)復雜度高且通信開銷大,不適用于5G異構(gòu)網(wǎng)絡。

    綜上所述,引入?yún)^(qū)塊鏈技術(shù)可以解決全局切換認證問題。而針對于實際場景中多設備接入的情況,如何在提升效率的同時還能保證整個系統(tǒng)的安全性是本文需要解決的主要問題。

    2 系統(tǒng)模型與安全模型

    2.1 系統(tǒng)模型

    系統(tǒng)模型如圖1 所示,系統(tǒng)共包含以下四類實體:用戶UE、接入點gNB(5G new radio node B)和eNB(evolved node B)、服務器AAA和AAA*以及全局部署的區(qū)塊鏈。此外,根據(jù)網(wǎng)絡架構(gòu)的不同分為兩個域:EPC(evolved packet core)和5GC(5G core network)。

    圖1 系統(tǒng)模型圖Fig.1 System model

    為了獲取網(wǎng)絡服務,UE 首先要與本地服務器進行初始認證和密鑰協(xié)商。而對于切換場景,根據(jù)用戶數(shù)目的不同,系統(tǒng)分別對單個用戶和群組用戶執(zhí)行切換認證和批量驗證。具體過程如下:

    (1)本地用戶接入。在使用5G 新空口技術(shù)的網(wǎng)絡中,UE通過gNB接入到5GC網(wǎng)絡,且用戶、接入點和服務器之間執(zhí)行5G-AKA 協(xié)議[9]。而對于3GPP 的LTE 網(wǎng)絡,每個UE 通過eNB 連接到EPC 網(wǎng)絡,執(zhí)行EPS-AKA(evolved packet system authentication and key agreement)協(xié)議[10]。

    (2)切換認證。每個UE 首先通過本地服務器在區(qū)塊鏈上存入一個切換“通行證”供其他實體下載以驗證UE 的身份。UE 同時從區(qū)塊鏈上獲取目標接入點的相關(guān)信息,用于對接入點進行認證。

    (3)批量驗證。將屬于同一個域的多個用戶稱為群組用戶。當屬于5GC(或EPC)域內(nèi)的群組用戶需要同時切換至EPC(或5GC)域內(nèi)時,EPC(或5GC)域內(nèi)的接入點結(jié)合區(qū)塊鏈上獲得的多個“通行證”對群組用戶執(zhí)行批量驗證。

    2.2 安全模型

    在所提出的系統(tǒng)模型中:假設每個UE 都通過gNB或eNB 在其所屬的服務器完成了注冊;接入點gNB 和eNB 都是誠實而好奇的;屬于不同信任域的服務器AAA和AAA*并非是全局可信的;而模型中引入的區(qū)塊鏈類型為公共鏈。此外,UE 與其他接入點間的通信信道是公開信道。

    在上述條件下,攻擊者可能會利用用戶發(fā)送的消息發(fā)起各種攻擊:重放攻擊、偽裝攻擊、中間人攻擊。由于使用公共鏈的原因,任何實體都可能利用區(qū)塊鏈上存入的數(shù)據(jù)攻破認證系統(tǒng)。此外,在進行密鑰協(xié)商時,若用于計算會話密鑰的隨機數(shù)被泄露,攻擊者也可能得知該會話密鑰,導致通信雙方傳輸?shù)南⒈恍孤叮@種攻擊方式屬于被動攻擊,難以被發(fā)現(xiàn)和排除。為了實現(xiàn)安全高效地切換認證。需要借助區(qū)塊鏈設計一個基于群組用戶的安全切換認證方法。那么,該協(xié)議需要滿足以下安全特性:

    (1)相互認證:不僅要實現(xiàn)接入點對用戶的接入認證,用戶也需要對接入點進行認證。

    (2)密鑰協(xié)商和已知隨機性安全:當用戶和接入點完成相互認證后,還需要協(xié)商一個會話密鑰保證后續(xù)通信的機密性。此外,在隨機數(shù)泄露的情況下,也能夠保證當前會話不被泄露。

    (3)匿名性和可追溯性:為了保證每個用戶的身份和其他敏感信息等隱私不被泄露,需要在整個切換過程中使用偽身份代替真實身份。此外,可追蹤性是系統(tǒng)對匿名用戶行為的約束。當匿名用戶進行惡意行為時,該用戶注冊域服務器能夠揭露其真實身份。

    (4)抵抗各種攻擊:在公開信道上進行消息傳輸時,能夠有效抵抗偽裝攻擊,保證認證參數(shù)不可被偽造;抵抗中間人攻擊,防止消息被隨意篡改;抵抗被動攻擊,會話密鑰的機密性足以抵御被動攻擊;抵抗重放攻擊,防止攻擊者重播消息而欺騙系統(tǒng)。

    (5)魯棒性:當注冊到服務器的合法用戶被服務器陷害時,可以向其他任何實體證明自己的合法性。

    (6)全局切換認證:由于各個服務器并非全局可信,系統(tǒng)需要引入一個全局可信的實體使用戶在不同域間進行無縫切換。通過建立域間信任關(guān)系,屬于不同域的用戶和接入點之間能夠?qū)崿F(xiàn)切換認證。

    3 方案提出

    該部分主要對方案中的算法進行描述,算法中一些符號的具體含義如表1所示。算法共包含四個階段:初始化階段、注冊階段、切換認證階段和批量驗證階段。具體算法流程如下。

    表1 符號含義Table 1 Symbol of notation

    3.1 初始化階段

    設置系統(tǒng)安全參數(shù)λ。再選取一個大素數(shù)p,生成一個非奇異橢圓曲線E:y2+ax+bmodp和一個素數(shù)階加法群G。其中,q為G的階,Q為G的生成元。最后選擇三個安全哈希函數(shù):H0=G→{0,1}λ,H1=G3→和H2=G3×{0,1}λ→。接著,以AAA 為例,各個服務器執(zhí)行以下步驟:

    (1)AAA 秘密選取一個隨機數(shù)x0∈作為主密鑰,再計算Y=x0Q作為對應的公鑰。

    (2)AAA 利用數(shù)字簽名算法[33]生成密鑰對(skAAA,pkAAA)用于簽名和在區(qū)塊鏈中發(fā)布交易。

    (3)最后,AAA 公布系統(tǒng)參數(shù){p,q,G,Q,H0,H1,H2,Y,pkAAA},并秘密保存skAAA。

    3.2 注冊階段

    在該階段,服務器利用區(qū)塊鏈的全局一致性和抗篡改特性為每個注冊用戶建立存在性證明,使UE 可以憑借該證明進行切換。通過引入?yún)^(qū)塊鏈技術(shù)設置切換認證憑證,消除了對第三方可信中心的依賴,并建立了域間信任關(guān)系。具體地,UEi首先通過本地的初始接入點(original access point,APo)與AAA 進行初始接入認證,建立安全信道。對于5G 網(wǎng)絡和3GPP 的LTE 網(wǎng)絡,分別應用5G-AKA 協(xié)議和EPS-AKA 協(xié)議。接著,執(zhí)行以下步驟:

    (1)用戶部分密鑰生成:UEi選取一個隨機數(shù)ski∈作為用戶部分私鑰,并計算pki=skiQ作為對應的公鑰。

    (2)用戶偽身份申請:UEi選取一個隨機數(shù)xi∈,接著計算:

    其中,IDi為UEi的真實身份。最后,UEi向AAA發(fā)送消息:{IDi||PIDi,1||Ki||pki}。

    (3)用戶偽身份生成:AAA根據(jù)UEi的消息驗證以下等式是否成立:

    若成立,則設置注冊有效期tend以及PIDi,2=Ki。最后生成偽身份PIDi={PIDi,1,PIDi,2,tend}。

    (4)服務器部分密鑰:AAA 選取一個隨機數(shù)ri∈,再進行以下計算:

    最后,將pski作為服務器生成的部分密鑰,Ri作為對應的公鑰。

    (5)切換通行證生成:AAA首先在區(qū)塊鏈上創(chuàng)建一個交易,將這筆交易的標識信息記為TXUEi。并且分別以pkAAA和skAAA作為鎖定腳本和解鎖腳本,使得該筆交易中的資產(chǎn)不可被花費。接著,使用OP_RETURN碼在該交易區(qū)塊上存入一個數(shù)據(jù)PASSi:{Ri||pki||tend}。之后,AAA利用skAAA對{IDi||PASSi}進行簽名得到Sig,并將{PIDi||TXUEi}保存至本地。最后,AAA向UEi發(fā)送消息:{PID||pski||TXUEi||Sig}。

    (6)用戶驗證:UEi收到消息后,首先根據(jù)TXUEi定位到交易所在的區(qū)塊,并檢查該交易的輸出腳本是否與pkAAA相關(guān)。檢驗通過后,獲取該區(qū)塊上存入的數(shù)據(jù)PASSi。接著,UEi利用pkAAA、IDi和PASSi檢查Sig的正確性。若驗證通過,則UEi可以確定PASSi是由AAA存入?yún)^(qū)塊鏈的。最后UEi保存{PID||pski||TXUEi||Sig}。用戶注冊階段完成。

    與用戶注冊階段類似,每個接入點也執(zhí)行上述步驟。以目標接入點(target access point,APt)為例,APt以真實身份IDAPt注冊到AAA*服務器。APt先選取隨機數(shù)

    最后,UEi向APt發(fā)送切換請求消息:

    (2)APt收到REQ后先驗證time的新鮮性,再驗證PIDi中的tend是否過期。驗證均通過后,APt根據(jù)TXUEi由本地檢索出PASSi,再計算:

    3.3 切換認證階段

    在完成注冊后,各UE 可以進行切換認證。切換認證過程中,各驗證節(jié)點對于切換用戶的驗證也是依賴于區(qū)塊鏈的共識機制。在該階段各驗證節(jié)點從區(qū)塊鏈上獲取相關(guān)參數(shù)不僅可以降低通信開銷,還可以提升切換認證效率。在UEi移動到APt覆蓋范圍前,首先要獲取AAA*的公鑰Y′和PASSAPt。為了簡化這一過程,通過引入合作通信技術(shù)[34]實現(xiàn)上述步驟。接著,UEi向各個鄰居接入點廣播TXUEi。各個接入點根據(jù)TXUEi獲取并保存PASSi至本地。完成上述步驟后,開始執(zhí)行切換認證過程,具體如下:

    (1)UEi首先選取兩個隨機數(shù)wi∈和zi∈,接著計算:

    最后,APt向UEi發(fā)送回復消息:

    (3)UEi收到REQ后先驗證time的新鮮性。驗證通過后,進行以下計算:

    并檢驗以下等式是否成立:

    若成立,則計算:

    并驗證以下等式是否成立:

    若成立,則UEi與APt之間會話密鑰建立,切換認證完成,且共享一個會話密鑰K。其中:

    3.4 批量驗證階段

    針對于群組用戶的切換接入請求,所提出的方案可以對群組用戶進行批量驗證。具體是由聚合簽名技術(shù)的思想設置可聚合的認證參數(shù),使得驗證者能夠?qū)Χ鄠€接入請求執(zhí)行批量驗證。從而減少逐一認證所需的認證時延,極大提升了群組設備的切換效率。

    與單個用戶切換情況類似,當短時間內(nèi)AAA 服務器域中的n個用戶:UE1,UE2,…,UEn準備切換到另一個域時,每個用戶首先獲取另一個域內(nèi)服務器的系統(tǒng)公鑰和APt的認證參數(shù)。接著,這些用戶分別廣播自己的交易標識:TXUE1,TXUE2,…,TXUEn至附近所有鄰居接入點。最后,APt對這n個用戶執(zhí)行批量驗證的過程如下:

    (1)與切換認證階段類似,這n個用戶分別選擇n個隨機數(shù):w1,w2,…,wn∈和z1,z2,…,zn∈。并計算:W1,W2,…,Wn,Z1,Z2,…,Zn,m1,m2,…,mn和s1,s2,…,sn。最后,分別以偽身份PID1,PID2,…,PIDn發(fā)送n個切換請求消息:REQ1,REQ2,…,REQn。

    (2)當APt收到這些切換請求后,首先檢查每個PID中的tend是否過期。驗證通過后,根據(jù)TXUE1,TXUE2,…,TXUEn檢索本地存儲的多個PASS。若檢索過程中出現(xiàn)重復的TXUE或PASS,則根據(jù)時間順序,拒絕重復參數(shù)所對應的兩個消息中最新的一個。接著,繼續(xù)對剩余的用戶執(zhí)行批量驗證。否則,待檢索完成后分別計算最后,根據(jù)以上參數(shù)驗證等式:和

    若成立,則APt接收這些消息,并分別與他們建立會話密鑰,群組切換完成。否則,拒絕這些消息。

    4 安全性分析

    在該部分,首先對所提出的協(xié)議進行規(guī)范化建模,并利用形式化分析軟件AVISPA 對其進行形式化分析。接著,對該方案所滿足的安全性要求進行了進一步的具體描述。

    4.1 基于AVISPA的安全性分析

    在該部分對所提出的協(xié)議進行規(guī)范化建模,并通過形式化分析軟件AVISPA對所提出協(xié)議的安全性進行分析。AVISPA 是對安全協(xié)議進行自動化驗證的工具[35],它提供了一種高級協(xié)議語言(high level protocol specification language,HLPSL)[36],可以模塊化地描述協(xié)議和模擬入侵者模型。此外,該工具還集成了如OFMC等各種不同的自動分析后端,可以對協(xié)議進行自動分析。

    整個分析過程是在虛擬機環(huán)境下使用形式化自動驗證工具SPAN 和高級協(xié)議建模語言HLPSL 對所提出的協(xié)議進行規(guī)范化描述,圖2 和圖3 分別是對角色UEi和APt會話過程的建模。通過對這兩個角色的規(guī)范化建模,可以分析該協(xié)議是否滿足相互認證和密鑰協(xié)商的安全特性。接著,根據(jù)圖4中三個安全目標對所提出的協(xié)議進行分析。其中,所設立的第一個和第三個目標是為了檢驗UEi和APt間是否能夠?qū)崿F(xiàn)相互認證;第二個目標可以檢測他們之間共享會話密鑰的機密性。

    圖2 用戶角色的建模Fig.2 Model of UEs

    圖3 接入點角色的建模Fig.3 Model of APs

    圖4 安全目標模型Fig.4 Model of security goals

    最終,使用OFMC技術(shù)對協(xié)議進行自動分析得到的結(jié)果如圖5 所示。OFMC 通過模擬整個協(xié)議的運行流程,檢查每次會話是否受到重放攻擊。圖中結(jié)果顯示,該協(xié)議滿足預先設立的兩個強認證目標和一個秘密性安全目標。綜上,通過對協(xié)議進行規(guī)范化建模和形式化分析,表明所提出的協(xié)議滿足相互認證和密鑰協(xié)商的安全特性,并能夠抵抗重放攻擊和中間人攻擊。

    圖5 分析結(jié)果Fig.5 Analysis results

    4.2 進一步分析

    在該部分,對算法中一些等式的正確性進行了分析,并進一步分析了該協(xié)議還滿足的其他安全特性。

    (1)相互認證。由于雙方認證過程類似,這里以APt對UEi的認證過程為例,APt根據(jù)PASSi和REQ檢查等式(3)是否成立,該等式的正確性如下:

    (2)密鑰協(xié)商。APt和UEi在切換認證階段共享的會話密鑰為K。其中,等式(6)的正確性如下:

    (3)已知隨機性安全。所提出的協(xié)議利用D-H(Diffie-Hellman)密鑰交換協(xié)議的思想進行密鑰協(xié)商。假設選取隨機數(shù)的方法被暴露,攻擊者利用該方法得到了用于協(xié)商會話密鑰的隨機數(shù)。但得益于等式(4)和(5),攻擊者無法利用這些隨機數(shù)得知會話密鑰K,從而實現(xiàn)了已知隨機性安全,并保證了認證雙方之間消息傳輸?shù)臋C密性。

    (4)匿名性。UEi只有在注冊階段以真實身份與服務器進行通信,在整個切換認證階段都使用偽身份PIDi代替真實身份IDi進行通信。且除了用戶的注冊服務器以外,任何實體都無法得知用戶的真實身份。

    (5)可追溯性。假設UEi利用匿名身份進行非法行為或發(fā)布虛假的信息擾亂整個系統(tǒng)的運作時。其注冊域服務器AAA執(zhí)行以下操作:首先,根據(jù)UEi發(fā)送的接入請求消息REQ檢索區(qū)塊鏈上創(chuàng)建的相關(guān)交易TXUEi,并獲取注冊階段存入的數(shù)據(jù)PASSi。接著,驗證等式(3)是否成立。若成立,則根據(jù)本地存儲的{PIDi||TXUEi}計算:

    最后,由AAA揭露惡意用戶的真實身份IDi。

    (6)抵抗被動攻擊。由公式(4)和(5)可知,會話密鑰K是由APt和UEi根據(jù)對方所發(fā)送的消息,并分別利用各自的私鑰和ski進行計算而得。會話密鑰K的安全性基于橢圓曲線上的離散對數(shù)困難問題。因此,所提出的協(xié)議可以有效地抵抗被動攻擊。

    (7)抵抗偽裝攻擊。所提出的方案還可以抵抗偽裝攻擊。在該協(xié)議中,相互認證是利用橢圓曲線上的離散對數(shù)問題結(jié)合區(qū)塊鏈的抗篡改特性而實現(xiàn)的。其中,任何實體都不能偽造si,等式(2)中包含了UEi的用戶部分私鑰ski和服務器部分私鑰pski,而等式(1)中包含AAA 的私鑰x0。通過偽造si扮演合法用戶進行接入認證需要攻破離散對數(shù)問題。所以,該認證參數(shù)具有不可偽造性。此外,對用于驗證和進行密鑰協(xié)商的參數(shù)Wi和Zi進行偽造需要解決橢圓曲線上的離散對數(shù)問題。綜上,所提出的方案可以抵抗偽裝攻擊。

    (8)魯棒性。假設AAA 被攻破,并根據(jù)消息REQ陷害一個誠實的用戶。由于本方案引入了區(qū)塊鏈技術(shù),可以公開自己的身份信息以及簽名Sig。任何第三方實體都可以通過區(qū)塊鏈下載PASSi,并結(jié)合REQ驗證等式(3)是否成立。接著,利用AAA的公鑰pkAAA驗證簽名Sig的正確性。若以上驗證都通過,則可以確定UEi′是注冊到服務器的合法用戶。

    (9)全局切換認證。所提出的方案可以實現(xiàn)全局切換認證,使得用戶可以在不同類型的網(wǎng)絡間進行切換。通過引入?yún)^(qū)塊鏈作為一個全局可信的“實體”,驗證者可以利用區(qū)塊鏈上存儲的PASSi計算等式(3)實現(xiàn)對切換用戶合法性的驗證。此外,PASSi是由注冊域服務器AAA在區(qū)塊鏈上存入的,以區(qū)塊鏈的全局一致性、抗篡改特性和共識機制可以在不同信任域的實體間建立域間信任關(guān)系,從而實現(xiàn)全局切換認證。

    5 性能分析

    在該部分,對所提出的方案與文獻[12]方案、文獻[16]方案、文獻[17]方案、文獻[28]方案和文獻[29]方案進行了性能分析和比較。

    5.1 傳輸開銷分析

    所提出的方案與文獻[12]方案、文獻[16]方案、文獻[17]方案、文獻[28]方案和文獻[29]方案之間的傳輸開銷對比如表2 所示。本文用δ(0<δ<1)表示UE 和AP之間進行一次消息傳輸所需的傳輸開銷,用ε(0<ε<1)來表示兩個AP 間的傳輸開銷,而AP 和AAA 之間的傳輸開銷用θ(0<θ<1)表示。其中,δ、ε和θ分別代表三個不同的單位。

    表2 傳輸開銷對比Table 2 Comparison of transmission overhead

    結(jié)果表明,本文方案在傳輸開銷方面優(yōu)于文獻[28]方案和文獻[29]方案。雖然文獻[12]方案、文獻[16]方案和文獻[17]方案與所提出方案的傳輸開銷相同,但在進行相同通信次數(shù)的情況下,這些方案不能滿足一些安全特性。因此,在滿足一定安全性的前提下,本文方案具有傳輸開銷低的優(yōu)勢。

    5.2 功能比較

    針對上述方案中存在的安全和效率方面的問題,在該部分對比了各方案所滿足的安全性要求和功能。

    其中,所提出的方案與文獻[12]方案、文獻[16]方案、文獻[17]方案、文獻[28]方案和文獻[29]方案之間的比較如表3所示??紤]到用戶隱私保護的問題,上述方案均有針對于匿名性的設計,但文獻[17]方案沒有實現(xiàn)對匿名用戶的追蹤。而在系統(tǒng)安全性方面,只有文獻[28]方案和本文方案實現(xiàn)了魯棒性和已知隨機性安全。在場景適用性方面,文獻[17]方案、文獻[28]方案、文獻[29]方案及本文方案可以實現(xiàn)域間切換認證。對于多設備接入場景,文獻[12]方案、文獻[16]方案和本文方案還可以實現(xiàn)批量驗證功能。綜上所述,本文方案相較于上述的方案,不僅具有更強大的安全性保證,并且能適用于更廣泛的應用場景。

    表3 安全性及功能對比Table 3 Comparison of security and function

    5.3 效率分析

    在進行效率分析時,只考慮各個方案在切換認證過程中的雙線性對運算、模指數(shù)運算、映射到群G上一點的哈希運算、群G上的標量乘法運算和群G上的點加運算。并分別以TP、TE、TH、TSM和TA來表示它們的運算時間,而總時間以Ttot表示,其他的運算時間均忽略不計。通過JAVA 編譯器調(diào)用JPBC 庫進行仿真得到以上各個運算時間。為了體現(xiàn)接入點和用戶之間的計算能力差距,分別以Intel i5-8500 CPU@3.00 GHz 8.00 GB memory 的臺式機模擬接入點,Intel i5-5200U CPU@2.20 GHz 4.00 GB memory的筆記本電腦模擬用戶端。以上各個運算在仿真環(huán)境下的運行時間如表4所示。

    表4 各個運算運行時間Table 4 Running time of different operations

    在進行效率分析時,由于文獻[17]方案,文獻[28]方案以及文獻[29]方案沒有批量驗證功能,所以與批量驗證方案對比多設備接入時的認證時延不具備優(yōu)勢。因此,在該部分本文方案與具有批量驗證功能的文獻[12]方案和文獻[16]方案在切換認證階段的計算開銷和批量驗證時間進行了對比。各批量驗證方案中每個用戶和接入點在切換認證階段所需的計算開銷如表5所示,通過對比可以得出本文方案所需的總計算開銷低于文獻[12]方案和文獻[16]方案。

    表5 計算開銷對比Table 5 Computational cost comparison

    當群組用戶接入時,本文方案可以對多個用戶執(zhí)行批量驗證。如圖6 所示,是本文方案執(zhí)行批量驗證和一般認證流程的對比情況。由對比結(jié)果可知,本文方案在群組用戶接入的情況下執(zhí)行批量驗證更加高效。為了進一步分析上述方案在進行批量驗證時所需認證時延的差距,對文獻[12]方案、文獻[16]方案以及本文方案的效率進行了對比和分析。如圖7 是隨著用戶數(shù)目的增加,各方案執(zhí)行批量驗證所需時間的變化情況。根據(jù)分析結(jié)果,所提出的方案相較于其他批量驗證方案具有計算開銷低的優(yōu)勢,且在批量驗證方面的效率至少提升了89.8%,能夠很好地適用于5G 網(wǎng)絡環(huán)境。

    圖6 認證時延對比Fig.6 Comparison of authentication delay

    圖7 各批量驗證方案認證時延對比Fig.7 Comparison of authentication delay of various schemes

    6 結(jié)束語

    考慮到實際場景中群組用戶切換的情況,為了在提升效率的同時還能夠保證認證過程的安全性,本文提出了一個5G異構(gòu)網(wǎng)絡中基于群組的切換認證方案。該方案相較現(xiàn)存方案的優(yōu)勢在于:實現(xiàn)全局切換認證且未增加切換流程的復雜度,通過引入?yún)^(qū)塊鏈技術(shù)和聚合簽名技術(shù)實現(xiàn)了群組用戶的切換認證,并減少了逐一認證的認證時延,利用D-H密鑰交換思想實現(xiàn)了已知隨機性安全。通過使用AVISPA工具對所提出的協(xié)議進行形式化分析以及進一步安全分析,結(jié)果表明該協(xié)議是安全的。最后進行了性能分析,結(jié)果顯示本文方案在效率表現(xiàn)上相較于現(xiàn)存的一些切換認證方案具有明顯優(yōu)勢,并且功能更加完善。

    猜你喜歡
    接入點批量群組
    批量提交在配置分發(fā)中的應用
    科學家(2021年24期)2021-04-25 12:55:27
    基于無線通信的信號系統(tǒng)AP接入點改造方案
    關(guān)系圖特征在敏感群組挖掘中的應用研究
    電子測試(2018年14期)2018-09-26 06:04:10
    基于統(tǒng)計模型的空間群組目標空間位置計算研究
    關(guān)于綜合業(yè)務接入點選點方案的探討
    移動通信(2015年18期)2015-08-24 07:45:04
    淺議高校網(wǎng)銀批量代發(fā)
    基于風電接入點的配電網(wǎng)分區(qū)保護方案研究
    基于AUTOIT3和VBA的POWERPOINT操作題自動批量批改
    考慮價差和再制造率的制造/再制造混合系統(tǒng)生產(chǎn)批量研究
    羅克韋爾自動化 無線接入點Stratix 5100
    自動化博覽(2014年8期)2014-02-28 22:32:53
    我要看日韩黄色一级片| 日本免费在线观看一区| 欧美国产精品一级二级三级 | 秋霞在线观看毛片| 日本猛色少妇xxxxx猛交久久| 亚洲怡红院男人天堂| 久久热精品热| 亚洲精品一二三| 亚洲人成网站在线播| 高清欧美精品videossex| 精品人妻偷拍中文字幕| 国产成人a区在线观看| 国产69精品久久久久777片| 久久ye,这里只有精品| 午夜福利网站1000一区二区三区| 99精国产麻豆久久婷婷| 久久国产精品大桥未久av | 99久久精品一区二区三区| 国产精品伦人一区二区| 国产精品久久久久成人av| 成人漫画全彩无遮挡| 亚州av有码| 亚洲精品色激情综合| 插逼视频在线观看| 97超碰精品成人国产| 亚洲精品456在线播放app| 99久久精品国产国产毛片| 五月玫瑰六月丁香| 精品亚洲乱码少妇综合久久| 2022亚洲国产成人精品| 99热这里只有是精品在线观看| 91狼人影院| 性色av一级| 日韩视频在线欧美| 人人妻人人澡人人爽人人夜夜| 黄片无遮挡物在线观看| 日韩大片免费观看网站| 国产精品国产三级国产av玫瑰| 精品国产三级普通话版| 亚洲av.av天堂| 免费不卡的大黄色大毛片视频在线观看| 亚洲av成人精品一二三区| 午夜福利网站1000一区二区三区| 在线亚洲精品国产二区图片欧美 | 丰满人妻一区二区三区视频av| 久久精品人妻少妇| 看十八女毛片水多多多| 亚洲国产成人一精品久久久| 性色avwww在线观看| 成人影院久久| 少妇丰满av| 麻豆精品久久久久久蜜桃| 永久免费av网站大全| av在线app专区| 精品久久国产蜜桃| 日本黄色日本黄色录像| 最近的中文字幕免费完整| 国语对白做爰xxxⅹ性视频网站| 久久久成人免费电影| 人体艺术视频欧美日本| 国产av精品麻豆| 国产成人精品福利久久| 亚洲性久久影院| 午夜视频国产福利| 99久久人妻综合| 少妇熟女欧美另类| 大香蕉97超碰在线| 欧美少妇被猛烈插入视频| 欧美bdsm另类| 1000部很黄的大片| 夫妻性生交免费视频一级片| 日本欧美视频一区| 国产人妻一区二区三区在| 亚洲,一卡二卡三卡| 亚洲av成人精品一二三区| 亚洲欧美日韩东京热| 高清毛片免费看| 一级av片app| 国内精品宾馆在线| 777米奇影视久久| 在线观看av片永久免费下载| 日韩视频在线欧美| 精品人妻熟女av久视频| 夫妻午夜视频| 啦啦啦在线观看免费高清www| www.色视频.com| 免费人妻精品一区二区三区视频| 久久女婷五月综合色啪小说| 成人综合一区亚洲| 国产在线一区二区三区精| 中文字幕制服av| 一级黄片播放器| 亚洲国产色片| 欧美xxxx性猛交bbbb| 国产亚洲精品久久久com| 伦理电影免费视频| 久久久久久久久大av| 自拍偷自拍亚洲精品老妇| 亚洲精品aⅴ在线观看| 毛片女人毛片| av国产精品久久久久影院| 五月玫瑰六月丁香| 国产成人精品婷婷| 成人毛片a级毛片在线播放| 精品久久久噜噜| 亚洲精品第二区| 日韩免费高清中文字幕av| 高清欧美精品videossex| 最后的刺客免费高清国语| 性色avwww在线观看| 日韩亚洲欧美综合| 女性被躁到高潮视频| 黄色视频在线播放观看不卡| 五月天丁香电影| 在线 av 中文字幕| 久久久久精品性色| 午夜激情福利司机影院| 亚洲精品日本国产第一区| 精品一区二区三区视频在线| 日韩 亚洲 欧美在线| 韩国av在线不卡| 日韩一区二区三区影片| 少妇 在线观看| 免费在线观看成人毛片| 日本黄色片子视频| 美女视频免费永久观看网站| 成人一区二区视频在线观看| 日韩国内少妇激情av| 午夜日本视频在线| 亚洲av.av天堂| 久久人人爽av亚洲精品天堂 | 美女高潮的动态| 最近最新中文字幕大全电影3| 蜜桃在线观看..| 国产在线免费精品| av网站免费在线观看视频| 精品人妻视频免费看| 2022亚洲国产成人精品| 免费播放大片免费观看视频在线观看| 七月丁香在线播放| 精品久久久久久久久av| 久久久久人妻精品一区果冻| 久久人人爽av亚洲精品天堂 | 国产精品不卡视频一区二区| 网址你懂的国产日韩在线| 色网站视频免费| 男女免费视频国产| 久久精品久久久久久噜噜老黄| 色哟哟·www| 欧美成人一区二区免费高清观看| 成人二区视频| 日韩电影二区| 亚洲av二区三区四区| 日本-黄色视频高清免费观看| 免费观看av网站的网址| 老司机影院毛片| 国产精品不卡视频一区二区| 三级经典国产精品| 免费观看a级毛片全部| 大片电影免费在线观看免费| 性色avwww在线观看| 欧美成人精品欧美一级黄| 97超碰精品成人国产| 交换朋友夫妻互换小说| 2018国产大陆天天弄谢| 热99国产精品久久久久久7| 国产精品伦人一区二区| 久久久久久人妻| 一个人免费看片子| 少妇高潮的动态图| 蜜臀久久99精品久久宅男| 久久人人爽人人爽人人片va| 成人特级av手机在线观看| 大香蕉97超碰在线| 热re99久久精品国产66热6| 直男gayav资源| 国产毛片在线视频| 国产女主播在线喷水免费视频网站| 九九久久精品国产亚洲av麻豆| 国产欧美另类精品又又久久亚洲欧美| 久久人人爽av亚洲精品天堂 | 成人亚洲精品一区在线观看 | 午夜老司机福利剧场| 国产91av在线免费观看| 久久久欧美国产精品| 久久久久久久久久人人人人人人| 国产精品无大码| 多毛熟女@视频| av不卡在线播放| 亚洲国产成人一精品久久久| 少妇精品久久久久久久| 人人妻人人澡人人爽人人夜夜| 国产真实伦视频高清在线观看| 丰满乱子伦码专区| 成年人午夜在线观看视频| 观看免费一级毛片| 人人妻人人澡人人爽人人夜夜| 久久精品国产自在天天线| 免费大片18禁| 久久人人爽人人片av| 亚洲丝袜综合中文字幕| 国产女主播在线喷水免费视频网站| 亚洲精品色激情综合| 在现免费观看毛片| 久热这里只有精品99| 国产黄色免费在线视频| 美女福利国产在线 | 亚洲av成人精品一二三区| 性色avwww在线观看| 国产成人午夜福利电影在线观看| 日韩大片免费观看网站| 成年av动漫网址| 一级毛片黄色毛片免费观看视频| 日韩三级伦理在线观看| 日韩欧美精品免费久久| 建设人人有责人人尽责人人享有的 | 我的老师免费观看完整版| 日本wwww免费看| 男男h啪啪无遮挡| 中文字幕免费在线视频6| 在线播放无遮挡| 免费av不卡在线播放| 欧美日韩精品成人综合77777| 国产成人免费无遮挡视频| 久久久久久久国产电影| av天堂中文字幕网| 精华霜和精华液先用哪个| 我要看日韩黄色一级片| a 毛片基地| 精品一区二区三卡| 插逼视频在线观看| av免费在线看不卡| 国模一区二区三区四区视频| 久久久久久久国产电影| 国产探花极品一区二区| 亚洲真实伦在线观看| 国产男女内射视频| 国产免费视频播放在线视频| 超碰97精品在线观看| 精品一品国产午夜福利视频| 成人毛片60女人毛片免费| 最近最新中文字幕免费大全7| 午夜老司机福利剧场| 最近最新中文字幕大全电影3| 成人亚洲精品一区在线观看 | 丝瓜视频免费看黄片| 欧美变态另类bdsm刘玥| 色综合色国产| 老熟女久久久| 亚洲色图av天堂| 美女国产视频在线观看| 视频中文字幕在线观看| 女性被躁到高潮视频| 亚洲不卡免费看| 亚洲欧美成人精品一区二区| 日本免费在线观看一区| av免费观看日本| 黑人猛操日本美女一级片| 日本一二三区视频观看| 欧美极品一区二区三区四区| 人人妻人人看人人澡| 夜夜看夜夜爽夜夜摸| 哪个播放器可以免费观看大片| 国产精品爽爽va在线观看网站| 欧美xxxx黑人xx丫x性爽| 免费看av在线观看网站| 国产淫语在线视频| 大陆偷拍与自拍| 久久99蜜桃精品久久| 国产精品人妻久久久影院| 在线观看免费高清a一片| 国产69精品久久久久777片| 久久久精品免费免费高清| 免费观看在线日韩| 男女下面进入的视频免费午夜| 日本色播在线视频| 免费大片18禁| 亚洲欧美中文字幕日韩二区| 亚洲人成网站高清观看| 中文字幕av成人在线电影| 国产高清有码在线观看视频| 中文字幕免费在线视频6| 黑丝袜美女国产一区| 国产成人91sexporn| 最近手机中文字幕大全| 成人美女网站在线观看视频| 22中文网久久字幕| 我要看日韩黄色一级片| 99热这里只有是精品在线观看| 波野结衣二区三区在线| 五月玫瑰六月丁香| 干丝袜人妻中文字幕| 免费大片黄手机在线观看| 成人国产av品久久久| 一级av片app| 成人综合一区亚洲| 国产一级毛片在线| 秋霞在线观看毛片| 日韩成人伦理影院| 欧美亚洲 丝袜 人妻 在线| 大片免费播放器 马上看| 久久婷婷青草| 哪个播放器可以免费观看大片| 日韩免费高清中文字幕av| 午夜视频国产福利| 国产精品成人在线| 人人妻人人添人人爽欧美一区卜 | 秋霞伦理黄片| 亚洲精品日韩在线中文字幕| 久久久精品94久久精品| 国产精品国产三级国产专区5o| 免费大片黄手机在线观看| 亚洲国产欧美在线一区| 亚洲四区av| 欧美老熟妇乱子伦牲交| 欧美日韩精品成人综合77777| 综合色丁香网| 极品少妇高潮喷水抽搐| 精品酒店卫生间| 一区二区三区精品91| 日韩三级伦理在线观看| 激情五月婷婷亚洲| 亚洲欧美一区二区三区国产| 中文字幕久久专区| 人妻夜夜爽99麻豆av| 91久久精品国产一区二区三区| 麻豆乱淫一区二区| 小蜜桃在线观看免费完整版高清| 在线亚洲精品国产二区图片欧美 | 在线观看美女被高潮喷水网站| 久久精品国产亚洲av天美| av专区在线播放| 免费看不卡的av| 精品人妻视频免费看| 国产高清国产精品国产三级 | 欧美日韩精品成人综合77777| 少妇猛男粗大的猛烈进出视频| 99热这里只有精品一区| 高清午夜精品一区二区三区| xxx大片免费视频| 国内精品宾馆在线| 国产大屁股一区二区在线视频| 精品国产露脸久久av麻豆| 免费不卡的大黄色大毛片视频在线观看| 一区二区三区免费毛片| 女的被弄到高潮叫床怎么办| 女性生殖器流出的白浆| 搡女人真爽免费视频火全软件| 卡戴珊不雅视频在线播放| 国产91av在线免费观看| 日本免费在线观看一区| 大码成人一级视频| 久久久久精品性色| 人人妻人人看人人澡| 黄片无遮挡物在线观看| 男男h啪啪无遮挡| 99热这里只有是精品50| 精品人妻偷拍中文字幕| 天美传媒精品一区二区| 欧美极品一区二区三区四区| 欧美日韩一区二区视频在线观看视频在线| 中文精品一卡2卡3卡4更新| 精品一区二区三区视频在线| 小蜜桃在线观看免费完整版高清| 国产一区二区三区av在线| 青青草视频在线视频观看| 成年av动漫网址| 国产av码专区亚洲av| 国产男人的电影天堂91| 97精品久久久久久久久久精品| 人妻一区二区av| 久久精品国产自在天天线| 久久久色成人| 亚洲丝袜综合中文字幕| 亚洲欧洲国产日韩| 99热全是精品| 免费观看在线日韩| 免费观看无遮挡的男女| 亚洲国产毛片av蜜桃av| 免费观看a级毛片全部| 老司机影院成人| 国产成人freesex在线| 免费不卡的大黄色大毛片视频在线观看| 免费黄色在线免费观看| 国产白丝娇喘喷水9色精品| 欧美国产精品一级二级三级 | av女优亚洲男人天堂| 国产欧美亚洲国产| 国产亚洲欧美精品永久| 国产爽快片一区二区三区| 亚洲av欧美aⅴ国产| 午夜福利视频精品| 国产午夜精品一二区理论片| 亚洲av成人精品一二三区| 99热6这里只有精品| 大陆偷拍与自拍| 国产视频首页在线观看| 女的被弄到高潮叫床怎么办| 夜夜看夜夜爽夜夜摸| 2018国产大陆天天弄谢| 特大巨黑吊av在线直播| av网站免费在线观看视频| videossex国产| 亚洲在久久综合| 亚洲国产精品专区欧美| 99热这里只有是精品在线观看| 大话2 男鬼变身卡| 久久韩国三级中文字幕| 午夜免费男女啪啪视频观看| 欧美日韩精品成人综合77777| 97精品久久久久久久久久精品| 人体艺术视频欧美日本| 亚洲精品久久午夜乱码| 小蜜桃在线观看免费完整版高清| 久久精品国产自在天天线| 狂野欧美激情性bbbbbb| 亚洲国产高清在线一区二区三| 日日摸夜夜添夜夜爱| 久久这里有精品视频免费| 日本vs欧美在线观看视频 | 国产中年淑女户外野战色| 亚洲成色77777| 久久精品久久精品一区二区三区| 久久久久久久亚洲中文字幕| 久久久午夜欧美精品| 亚洲精品国产av成人精品| 亚洲最大成人中文| 九色成人免费人妻av| 九九爱精品视频在线观看| 欧美亚洲 丝袜 人妻 在线| 性色avwww在线观看| 内射极品少妇av片p| 欧美国产精品一级二级三级 | 国产大屁股一区二区在线视频| 亚洲欧美日韩无卡精品| 在现免费观看毛片| 久久久久久久久久久免费av| 日韩强制内射视频| 国产 一区 欧美 日韩| 自拍偷自拍亚洲精品老妇| 热99国产精品久久久久久7| 女人久久www免费人成看片| 欧美另类一区| 国产乱人偷精品视频| 免费高清在线观看视频在线观看| 日韩欧美精品免费久久| 中文资源天堂在线| 日韩中文字幕视频在线看片 | 久久久午夜欧美精品| 最近手机中文字幕大全| 中文资源天堂在线| 一本色道久久久久久精品综合| 国产精品一二三区在线看| 人体艺术视频欧美日本| 校园人妻丝袜中文字幕| 精品一区二区三卡| 搡女人真爽免费视频火全软件| 亚洲国产色片| 人人妻人人澡人人爽人人夜夜| 欧美亚洲 丝袜 人妻 在线| av在线蜜桃| 91久久精品国产一区二区成人| 成人午夜精彩视频在线观看| 中文精品一卡2卡3卡4更新| 亚洲人成网站高清观看| 九九久久精品国产亚洲av麻豆| 蜜桃亚洲精品一区二区三区| 国产永久视频网站| 日韩免费高清中文字幕av| 人人妻人人澡人人爽人人夜夜| 女人十人毛片免费观看3o分钟| 人妻一区二区av| 中国国产av一级| 中文资源天堂在线| 欧美少妇被猛烈插入视频| 联通29元200g的流量卡| 精品久久久久久久久亚洲| 欧美3d第一页| 少妇人妻一区二区三区视频| 免费在线观看成人毛片| 国产爱豆传媒在线观看| 国产精品一区www在线观看| 国产精品一区二区性色av| 亚洲四区av| 女人久久www免费人成看片| 超碰av人人做人人爽久久| 色5月婷婷丁香| 日韩强制内射视频| 国产欧美日韩精品一区二区| 一级片'在线观看视频| 免费黄频网站在线观看国产| 成人国产麻豆网| 久久99热6这里只有精品| 国产av码专区亚洲av| 91久久精品国产一区二区成人| 日韩,欧美,国产一区二区三区| 久久青草综合色| 国产精品99久久久久久久久| 午夜激情久久久久久久| 妹子高潮喷水视频| 亚洲激情五月婷婷啪啪| 一区二区三区免费毛片| 亚洲最大成人中文| 色视频在线一区二区三区| 高清视频免费观看一区二区| 色哟哟·www| av在线老鸭窝| 亚洲欧洲国产日韩| 国产精品久久久久久精品古装| 国产黄色免费在线视频| 一级黄片播放器| 国产女主播在线喷水免费视频网站| 国产精品久久久久成人av| av天堂中文字幕网| 国产免费视频播放在线视频| 欧美人与善性xxx| 深爱激情五月婷婷| a级一级毛片免费在线观看| av又黄又爽大尺度在线免费看| 99久久人妻综合| 成人国产麻豆网| 国产深夜福利视频在线观看| 哪个播放器可以免费观看大片| 国产中年淑女户外野战色| 一级毛片黄色毛片免费观看视频| 亚洲色图综合在线观看| 麻豆成人av视频| a级毛片免费高清观看在线播放| 欧美97在线视频| 日韩三级伦理在线观看| 女性被躁到高潮视频| 日韩,欧美,国产一区二区三区| 五月玫瑰六月丁香| 99热6这里只有精品| 亚洲无线观看免费| 日韩不卡一区二区三区视频在线| 最近2019中文字幕mv第一页| 国产av码专区亚洲av| 午夜免费鲁丝| 黄色一级大片看看| 亚洲婷婷狠狠爱综合网| 精品国产一区二区三区久久久樱花 | 亚洲内射少妇av| 国产午夜精品一二区理论片| 偷拍熟女少妇极品色| 国产在线免费精品| av国产久精品久网站免费入址| 精品国产一区二区三区久久久樱花 | 高清不卡的av网站| 少妇高潮的动态图| 国产精品久久久久久av不卡| 少妇高潮的动态图| 一区二区三区免费毛片| 日本免费在线观看一区| av不卡在线播放| 亚洲av欧美aⅴ国产| 久久精品国产亚洲网站| 久久99精品国语久久久| 中文字幕免费在线视频6| 最近最新中文字幕免费大全7| 中文字幕久久专区| 国产视频首页在线观看| 亚洲,欧美,日韩| 大片免费播放器 马上看| 国产av精品麻豆| 日本欧美国产在线视频| 国产永久视频网站| 国产淫片久久久久久久久| 亚洲精品视频女| 亚洲成人一二三区av| 永久免费av网站大全| 国产亚洲精品久久久com| 亚洲国产高清在线一区二区三| 97热精品久久久久久| 色综合色国产| av在线播放精品| 蜜桃在线观看..| 国产综合精华液| 人妻一区二区av| 超碰av人人做人人爽久久| 91精品一卡2卡3卡4卡| 成人18禁高潮啪啪吃奶动态图 | 成人毛片a级毛片在线播放| 国内精品宾馆在线| 我的老师免费观看完整版| 国产精品一区www在线观看| 91久久精品电影网| 国产片特级美女逼逼视频| 三级国产精品欧美在线观看| 在线 av 中文字幕| 亚洲av日韩在线播放| av女优亚洲男人天堂| 久久热精品热| 少妇人妻精品综合一区二区| 午夜日本视频在线| 久久精品久久久久久久性| 免费观看a级毛片全部| 九九爱精品视频在线观看| 亚洲天堂av无毛| 国产精品伦人一区二区| 免费播放大片免费观看视频在线观看| 97在线人人人人妻| 五月玫瑰六月丁香| 久久久精品免费免费高清| av一本久久久久| 一个人看视频在线观看www免费| 日日摸夜夜添夜夜爱| 日本免费在线观看一区| 国产 精品1| 哪个播放器可以免费观看大片| 精品亚洲乱码少妇综合久久| 国产亚洲欧美精品永久| 日韩成人伦理影院| 亚洲成人手机| 肉色欧美久久久久久久蜜桃|