• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于PKI的DNS安全防護(hù)研究

    2023-07-13 03:39:16強(qiáng),
    關(guān)鍵詞:解析器數(shù)字證書(shū)私鑰

    章 強(qiáng), 彭 飛

    (揚(yáng)州職業(yè)大學(xué), 江蘇 揚(yáng)州 225009)

    域名系統(tǒng)(以下簡(jiǎn)稱DNS)是互聯(lián)網(wǎng)的核心基礎(chǔ)設(shè)施,它是一個(gè)分布式的分層數(shù)據(jù)庫(kù),存儲(chǔ)A、MX、AAAA、CNAME等資源記錄。整個(gè)DNS被分為三層:根、頂級(jí)域名(TLD)和各級(jí)權(quán)威DNS服務(wù)器。DNS因此成為互聯(lián)網(wǎng)重要的基礎(chǔ)設(shè)施之一。也正是這個(gè)原因,DNS服務(wù)器一直是互聯(lián)網(wǎng)被攻擊的主要目標(biāo),攻擊方法如放大攻擊、緩存中毒攻擊、DDoS攻擊、DNS劫持等[1-2]。

    DNS協(xié)議被認(rèn)為是一種安全的通信協(xié)議,連接到互聯(lián)網(wǎng)的每臺(tái)計(jì)算機(jī)都信任從其所查詢DNS權(quán)威服務(wù)器收到的名稱解析結(jié)果。但是,DNS數(shù)據(jù)都是通過(guò)明文發(fā)送的,在一個(gè)遞歸名稱解析過(guò)程中,DNS查詢中的每次迭代引用都容易受到惡意攻擊。比如網(wǎng)絡(luò)攻擊者可以通過(guò)中間人攻擊等手段竊取DNS請(qǐng)求,用惡意記錄和正確的ID字段構(gòu)建一個(gè)惡意的響應(yīng)數(shù)據(jù)包,并在合法響應(yīng)數(shù)據(jù)到達(dá)之前競(jìng)相發(fā)送惡意響應(yīng),如果惡意記錄的生存響應(yīng)延遲(TTL)再被設(shè)置為一個(gè)非常高的數(shù)值,那么受害者將在很長(zhǎng)一段響應(yīng)時(shí)間內(nèi)緩存這些惡意域名解析記錄,導(dǎo)致終端客戶被引導(dǎo)訪問(wèn)惡意網(wǎng)站。一個(gè)典型的案例是DNS Kaminsky攻擊[3],它實(shí)際上是利用截獲DNS消息中的查詢ID,采用中間人攻擊手段,使DNS解析器接受偽裝的DNS響應(yīng)。

    為了有效解決DNS安全防護(hù)的問(wèn)題,互聯(lián)網(wǎng)工程任務(wù)組(IETF)開(kāi)發(fā)了DNS安全擴(kuò)展(以下簡(jiǎn)稱DNSSEC)協(xié)議[4],DNSSEC采用非對(duì)稱加密機(jī)制來(lái)驗(yàn)證記錄完整性和真實(shí)性。為實(shí)現(xiàn)DNS有效防護(hù),每個(gè)區(qū)域必須至少提供下列三種記錄類型:(1)DNSKEY記錄。該記錄是公鑰,每個(gè)Zone區(qū)用相應(yīng)的私鑰簽署DNS記錄,解析器使用DNSKEY來(lái)驗(yàn)證這些簽名。Zone區(qū)通常創(chuàng)建兩個(gè)DNSKEY記錄(KSK和ZSK)來(lái)簽署DNS記錄:KSK的私鑰用于簽署DNSKEY記錄,ZSK的私鑰用于簽署所有其他記錄;(2)RRSIG(資源記錄簽名)記錄。它是使用DNSKEY對(duì)應(yīng)私鑰簽署其他記錄的加密簽名;(3)DS記錄。它是由域名注冊(cè)商上傳到父區(qū)的DNSKEY的哈希值。為了確保完整性,DS記錄也需要由父區(qū)簽署(在DS記錄的RRSIG中)。

    因此,只有當(dāng)從根區(qū)到葉區(qū)都有有效的DS記錄時(shí),DNSSEC才能正常運(yùn)行,從而建立起一個(gè)信任鏈。圖1是一個(gè)三層信任鏈的模型(子區(qū)、父區(qū)和根區(qū)各擁有一個(gè)ZSK和一個(gè)KSK)。

    圖1 基于信任鏈的DNS來(lái)源與完整性認(rèn)證

    因此,如果一個(gè)解析器被配置了像信任密鑰一樣的根區(qū)的KSK,它將能夠通過(guò)建立圖1這樣的信任鏈來(lái)檢查子區(qū)域的信息,實(shí)現(xiàn)DNS數(shù)據(jù)的來(lái)源、完整性驗(yàn)證,確保了DNS消息來(lái)源的權(quán)威性和可靠性。

    1 DNSSEC方案實(shí)際部署存在的問(wèn)題

    盡管DNSSEC設(shè)計(jì)了理論上近乎完美的DNS保護(hù)機(jī)制,它從1995年就開(kāi)始發(fā)展,第一個(gè)DNSSEC已經(jīng)被開(kāi)發(fā)和標(biāo)準(zhǔn)化了二十多年,但其在互聯(lián)網(wǎng)上的實(shí)際部署率卻不理想,只有47%的ccTLDs(國(guó)家代碼頂級(jí)域)簽署了DNSSEC。[5]經(jīng)過(guò)分析,筆者認(rèn)為主要存在以下四個(gè)方面的問(wèn)題:

    1.1 各級(jí)權(quán)威區(qū)域服務(wù)器上密鑰管理成本高

    在DNSSEC中,DNS響應(yīng)的完整性是通過(guò)使用公鑰加密技術(shù)和數(shù)字簽名來(lái)保證的,因此權(quán)威服務(wù)器必須定期正確地維護(hù)(更換)私鑰和公鑰對(duì)。數(shù)量龐大的各層級(jí)權(quán)威服務(wù)器顯然需要高昂的維護(hù)成本。

    1.2 DNS遞歸解析器DNSSEC驗(yàn)證的計(jì)算負(fù)荷高

    在一般情況下,DNSSEC驗(yàn)證是在DNS全解析器上進(jìn)行的,以便實(shí)際使用其緩存功能,因此DNSSEC驗(yàn)證過(guò)程中復(fù)雜的密鑰計(jì)算也將大大增加DNS全解析器的工作負(fù)荷,從而導(dǎo)致域名解析性能的下降。

    1.3 終端客戶沒(méi)有被DNSSEC覆蓋

    由于DNSSEC驗(yàn)證主要是在DNS全解析器上完成的,所以終端用戶電腦上的存根解析器并沒(méi)有被DNSSEC的安全名稱解析所覆蓋。在許多網(wǎng)絡(luò)環(huán)境的主機(jī)中,因?yàn)榻K端用戶操作系統(tǒng)的存根DNS解析器不支持DNSSEC,所以終端用戶不能使用DNSSEC,存在安全短板。

    1.4 DNSSEC部署的存儲(chǔ)容量和帶寬成本上升

    由于采用簽名認(rèn)證機(jī)制,每個(gè)記錄都要有一個(gè)簽名記錄RRSIG記錄, DNSSEC需要傳輸這些非標(biāo)準(zhǔn)的DNS數(shù)據(jù)包,DNSKEY 和 RRSIG 記錄實(shí)際響應(yīng)包長(zhǎng)度均比標(biāo)準(zhǔn) UDP 的DNS數(shù)據(jù)包(通常小于512 B)大很多。根據(jù)統(tǒng)計(jì),Zone區(qū)數(shù)據(jù)一般要擴(kuò)大10倍以上(具體實(shí)際數(shù)值與采用的密鑰長(zhǎng)度關(guān)聯(lián)),相應(yīng)的網(wǎng)絡(luò)流量肯定也要相應(yīng)放大,過(guò)強(qiáng)的流量放大效應(yīng)將更容易造成針對(duì)DNS的大規(guī)模DDoS 攻擊[3]。

    2 基于CA證書(shū)的ProxyDNS的設(shè)計(jì)

    針對(duì)DNSSEC部署存在的上述缺陷,如果嘗試在解析器之間使用一個(gè)不同的、外部的信任源(比如PKI),是否有可能在不依靠驗(yàn)證證書(shū)鏈的情況下保證DNS域名解析服務(wù)事實(shí)上的安全性?筆者嘗試采用基于PKI 的外部CA證書(shū)的思路來(lái)解決DNS信任鏈的問(wèn)題。

    2.1 CA證書(shū)

    公鑰基礎(chǔ)設(shè)施(PKI)是一個(gè)管理數(shù)字證書(shū)和公鑰加密的系統(tǒng),PKI基于數(shù)字證書(shū),它由證書(shū)機(jī)構(gòu)(CA)頒發(fā)[6]。例如在PKI中最常用的X.509證書(shū)包括代表域名的通用名稱,一個(gè)公鑰。CA有它的根證書(shū),根證書(shū)簽署次級(jí)證書(shū)。用戶可以用父級(jí)證書(shū)驗(yàn)證子級(jí)證書(shū),也同樣可以建立一個(gè)信任鏈[7]。

    超文本安全協(xié)議(HTTPS)就是使用數(shù)字證書(shū)進(jìn)行安全數(shù)據(jù)傳輸?shù)囊粋€(gè)例子。由一個(gè)特定的CA頒發(fā)的證書(shū)將給定的域名與證書(shū)受讓人、申請(qǐng)?jiān)撟C書(shū)的實(shí)體、證書(shū)有效期等信息結(jié)合起來(lái),CA用于向?yàn)g覽器證明網(wǎng)絡(luò)服務(wù)器代表了客戶所要求的域名,在成功認(rèn)證后,瀏覽器和網(wǎng)絡(luò)服務(wù)器之間會(huì)建立一個(gè)TLS連接。隨著TLS連接的建立,瀏覽器和網(wǎng)絡(luò)服務(wù)器之間的通信將被加密,并防止任何第三方的竊聽(tīng)。通過(guò)HTTPS,網(wǎng)絡(luò)服務(wù)器使用數(shù)字證書(shū)來(lái)加密他們與客戶之間的所有通信。根據(jù)谷歌統(tǒng)計(jì)[7],目前全世界大約96%的網(wǎng)頁(yè)都是通過(guò)HTTPS加載的。與DNSSEC相比,數(shù)字證書(shū)的部署率非常高。

    2.2 基于CA證書(shū)的ProxyDNS設(shè)計(jì)思想

    由于DNSSEC的層次結(jié)構(gòu),在父域部署DNSSEC之前,子域無(wú)法部署DNSSEC。此外,其上傳DS記錄的過(guò)程中,一些子域名服務(wù)器忘記上傳DS記錄或上傳錯(cuò)誤,大約30%的簽名域名在其父區(qū)沒(méi)有DS記錄。而本文所提出解決方案的關(guān)鍵思路是驗(yàn)證記錄而不是上傳DS記錄,ProxyDNS使用基于PKI的CA數(shù)字證書(shū),而不是信任鏈。在DNSSEC中,名稱服務(wù)器中的記錄是由ZSK簽署的。這些ZSK再由KSK簽署。KSK以DS記錄的形式上傳到父域。這就形成了一個(gè)從記錄到根KSK的信任鏈。

    而在ProxyDNS中,名稱服務(wù)器用他們自己的證書(shū)簽署記錄,這些證書(shū)由基于PKI的CA頒發(fā)。ProxyDNS不需要向父區(qū)上傳任何記錄。

    筆者使用CA證書(shū)來(lái)驗(yàn)證數(shù)據(jù)的完整性,而不是使用DS記錄。每個(gè)權(quán)威名稱服務(wù)器用CA頒發(fā)給它的數(shù)字證書(shū)來(lái)簽署他們的記錄。每個(gè)記錄的信任錨移到他們的CA上,消除了DNSSEC中父域、子域之間的依賴性。在這個(gè)場(chǎng)景中,記錄驗(yàn)證過(guò)程如下:(1)權(quán)威名稱服務(wù)器擁有由CA頒發(fā)的數(shù)字證書(shū),并用證書(shū)的私鑰生成記錄的簽名;(2)當(dāng)ProxyDNS代理(或解析器)收到查詢時(shí),代理客戶請(qǐng)求DNS查詢記錄、生成簽名和證書(shū)。在證書(shū)鏈被驗(yàn)證后,公鑰被從證書(shū)中提取出來(lái)并被緩存,如果驗(yàn)證有效,則將記錄發(fā)送給客戶。

    2.3 ProxyDNS程序工作過(guò)程

    ProxyDNS作為一個(gè)代理程序在終端用戶機(jī)器上運(yùn)行??蛻舳瞬恢涝摯淼拇嬖?并像往常一樣向DNS解析器發(fā)送請(qǐng)求。代理程序會(huì)截獲該查詢請(qǐng)求,并將其發(fā)送給DNS解析器。ProxyDNS代理驗(yàn)證了這些記錄,然后將查詢的答案再發(fā)送給終端用戶??蛻舳舜淼膶?shí)現(xiàn)也滿足了向后的兼容性,保證了端到端的DNS安全性。

    由CA頒發(fā)給權(quán)威名稱服務(wù)器的證書(shū)被用于DNS記錄驗(yàn)證,由于簽名是通過(guò)使用證書(shū)的私鑰產(chǎn)生的,代理通過(guò)使用配對(duì)的公鑰來(lái)驗(yàn)證DNS記錄,為了讓代理接觸到證書(shū),該證書(shū)必須作為記錄存儲(chǔ)在權(quán)威名稱服務(wù)器中。根據(jù)RFC4398,數(shù)字證書(shū)可以被儲(chǔ)存為一條記錄,這里取名為CERT記錄,其結(jié)構(gòu)主要包括:主機(jī)名、記錄類型、證書(shū)類型、密鑰標(biāo)簽、用于生成證書(shū)的算法類型、TTL、以及用Base64編碼的證書(shū)。

    在生成簽名的情況下,使用TXT記錄。在ProxyDNS中,為每個(gè)RRset生成簽名,類似于DNSSEC的RRSIG簽名[7]。例如,為A記錄RRset創(chuàng)建一個(gè)簽名,首先使用SHA256函數(shù)創(chuàng)建一個(gè)摘要。如果有多條A記錄,每條記錄被連接成一個(gè)字符串,中間用冒號(hào)分隔,然后生成一個(gè)摘要。有了這個(gè)摘要,采用OpenSSL證書(shū)的私鑰為A記錄創(chuàng)建一個(gè)簽名。最后,簽名用Base64進(jìn)行編碼,作為TXT記錄上傳。由于TXT記錄有255個(gè)字符的限制[4],簽名被分成200個(gè)字節(jié),并與包含簽名所屬記錄信息的頭部一并存貯。

    當(dāng)收到來(lái)自客戶端的查詢時(shí),代理按圖2順序操作。

    圖2 ProxyDNS記錄驗(yàn)證的流程

    第一步:創(chuàng)建一個(gè)查詢,獲取記錄(這里是TXT記錄)的簽名。在獲取TXT記錄后,代理找到帶有ProxyDNS頭的字符串,然后解析TXT記錄并重建簽名,最后代理得到了記錄的簽名;第二步:檢查緩存。如果記錄的公鑰被緩存了,代理就會(huì)加載緩存的公鑰,如果沒(méi)有緩存,則創(chuàng)建一個(gè)CERT記錄的查詢來(lái)獲取CERT記錄。當(dāng)CERT記錄被獲取時(shí),它的證書(shū)鏈被驗(yàn)證,并且公鑰被從CERT記錄的證書(shū)中提取,公鑰被緩存在代理處。第三步:驗(yàn)證該記錄。利用重建的簽名和證書(shū)中的公鑰,對(duì)記錄進(jìn)行驗(yàn)證。

    3 ProxyDNS的實(shí)現(xiàn)

    按照這個(gè)ProxyDNS代理的設(shè)計(jì)思路,筆者使用C語(yǔ)言開(kāi)發(fā)了一個(gè)原型程序,搭建了一個(gè)仿真測(cè)試環(huán)境。

    3.1 ProxyDNS原型系統(tǒng)實(shí)現(xiàn)

    假設(shè)驗(yàn)證“www. yzpc-dns-test.com”的A記錄。客戶端像往常一樣發(fā)送DNS查詢??蛻舳诉\(yùn)行“dig www. yzpc-dns-test.com/A”命令。這個(gè)請(qǐng)求被轉(zhuǎn)發(fā)給代理,代理向本地解析器請(qǐng)求一個(gè)相應(yīng)的A記錄。然后返回“www. yzpc-dns-test.com”包含其 IP 地址的 A 記錄。

    在獲取A記錄后,對(duì)TXT記錄的查詢被發(fā)送到解析器。檢查已經(jīng)收到的TXT記錄,找到帶有ProxyDNS頭的字符串。例如,A記錄的頭部看起來(lái)像 “ProxyDNS-Base64-A-1”“ProxyDNS-Base64-A-2”“ProxyDNS-Base64-A-n”等。對(duì)頭文件進(jìn)行解析,重建簽名,并通過(guò)Base64進(jìn)行解碼,最后,使用SHA256算法生成IP地址的摘要。

    在重構(gòu)簽名后,檢查緩存。由于最初沒(méi)有任何緩存,緩存沒(méi)有命中,相應(yīng)記錄的CERT記錄被ProxyDNS查詢到,該證書(shū)位于該記錄的權(quán)威DNS服務(wù)器上。如果“www. yzpc-dns-test.com”的權(quán)威名稱服務(wù)器是“ns. yzpc-dns-test.com”,就會(huì)向“ns. yzpc-dns-test.com”生成新的CERT記錄查詢。當(dāng)從本地解析器獲取“ns. yzpc-dns-test.com”的CERT記錄時(shí),首先對(duì)證書(shū)鏈進(jìn)行驗(yàn)證。假設(shè)根證書(shū)和中間證書(shū)都存儲(chǔ)在客戶端,證書(shū)鏈將使用OpenSSL進(jìn)行驗(yàn)證。當(dāng)證書(shū)鏈被確認(rèn)后,ProxyDNS檢查證書(shū)的公共名稱是否為“ns. yzpc-dns-test.com”。這是因?yàn)樾枰獧z查該證書(shū)是否是用于記錄驗(yàn)證的正確證書(shū)。當(dāng)證書(shū)的驗(yàn)證完成后,使用OpenSSL從證書(shū)中提取公鑰并進(jìn)行緩存,公鑰被緩存為一個(gè)文件。

    有了摘要、公鑰和簽名,記錄就可以用OpenSSL進(jìn)行驗(yàn)證。當(dāng)驗(yàn)證完成后,返回客戶端的響應(yīng)。

    3.2 ProxyDNS仿真環(huán)境搭建

    在數(shù)據(jù)中心私有云上安裝一個(gè)DNS解析器虛擬機(jī),使用Bind9來(lái)刷新緩存。從域名服務(wù)商注冊(cè)“yzpc-dns-test.com”域名用于權(quán)威服務(wù)器的記錄管理?!皔zpc-dns-test.com”區(qū)的權(quán)威名稱服務(wù)器也使用Bind9安裝在數(shù)據(jù)中心私有云虛擬機(jī)上。

    4 ProxyDNS與DNSSEC的對(duì)比分析

    從響應(yīng)延遲、存儲(chǔ)消耗開(kāi)銷的角度對(duì)ProxyDNS和DNSSEC進(jìn)行比較。

    4.1 響應(yīng)時(shí)間

    為了比較DNSSEC和ProxyDNS的響應(yīng)延遲開(kāi)銷,使用“dig”命令測(cè)量解析響應(yīng)延遲,客戶端收到查詢響應(yīng)的響應(yīng)延遲。使用“dig”命令發(fā)送了對(duì)A記錄的查詢,在正常情況下,它是在關(guān)閉ProxyDNS和DNSSEC功能的情況下測(cè)量的。在開(kāi)啟DNSSEC的場(chǎng)景下,它是在關(guān)閉ProxyDNS功能的場(chǎng)景下設(shè)置了DNSSEC后測(cè)量的。在啟用ProxyDNS的場(chǎng)景下,它是在關(guān)閉DNSSEC并只使用ProxyDNS的功能時(shí)測(cè)量的。響應(yīng)延遲數(shù)據(jù)分別是三種場(chǎng)景各測(cè)量20次的結(jié)果平均值(見(jiàn)表1)。

    表1 DNS、DNSSEC和ProxyDNS響應(yīng)時(shí)間比較 單位:s

    在沒(méi)有任何安全擴(kuò)展的情況下,A記錄的解析響應(yīng)延遲約為0.21s。當(dāng)部署了DNSSEC后,解析響應(yīng)延遲增加到約0.46s,幾乎慢了2倍多。在采用ProxyDNS的情況下,解析響應(yīng)延遲約為0.28s,幾乎比DNSSEC快40%。

    4.2 存儲(chǔ)消耗

    為了比較DNSSEC和ProxyDNS中父區(qū)的存儲(chǔ)消耗開(kāi)銷,可查看每個(gè)系統(tǒng)中使用的記錄(見(jiàn)表2)。RRSIG和TXT記錄的比較被排除在外,因?yàn)镈NSSEC和ProxyDNS都是用相同的方法來(lái)生成和管理簽名。

    表2 DNSSEC和ProxyDNS存儲(chǔ)消耗比較

    當(dāng)使用DNSSEC時(shí),會(huì)生成一個(gè)DNSKEY記錄,并以DS記錄的形式上傳到父域。在一個(gè)權(quán)威服務(wù)器中,DNSKEY的開(kāi)銷不大,但在必須存儲(chǔ)DS記錄的父域(如TLD)中,存儲(chǔ)消耗開(kāi)銷很大。根據(jù)statdns[8],在“.com”域中大約有440萬(wàn)條DS記錄被上傳。假設(shè)所有這些DS記錄都是用SHA-256算法上傳的,計(jì)算下來(lái)相當(dāng)于300MiB左右。而在ProxyDNS中,上傳DS記錄的過(guò)程是不需要的,所有的DS記錄都可以用一個(gè)CERT記錄代替。一個(gè)CERT記錄僅占2KiB,與使用DS記錄相比,可以將存儲(chǔ)消耗開(kāi)銷降低到DNSSEC方案的0.0008%。

    5 結(jié)語(yǔ)

    文章分析了目前作為DNS防護(hù)主要解決方案DNSSEC部署率過(guò)低的原因,研究得出DNSSEC的分層結(jié)構(gòu)中證書(shū)鏈驗(yàn)證開(kāi)銷過(guò)大是DNSSEC部署率偏低的一個(gè)主要因素。提出了通過(guò)減少證書(shū)鏈簽名驗(yàn)證的數(shù)量,將大部分的計(jì)算、帶寬、存儲(chǔ)開(kāi)銷成本盡可能降低的思路來(lái)克服DNSSEC目前實(shí)際部署存在的困難。筆者開(kāi)發(fā)的基于PKI的ProxyDNS原型程序,在沒(méi)有分層證書(shū)驗(yàn)證的情況下提供了DNS查詢數(shù)據(jù)的完整性和真實(shí)性驗(yàn)證,使用PKI公鑰基礎(chǔ)設(shè)施中的CA數(shù)字證書(shū)進(jìn)行數(shù)據(jù)驗(yàn)證,由于不需要向上層域上傳記錄,因此可以消除證書(shū)鏈的層次結(jié)構(gòu)。最后測(cè)量ProxyDNS響應(yīng)延遲和數(shù)據(jù)存儲(chǔ)開(kāi)銷。仿真測(cè)試結(jié)果表明:與DNSSEC方案相比,可以用很少的額外開(kāi)銷來(lái)維持DNSSEC幾乎同等的DNS安全水平,特別在性能方面比DNSSEC有明顯的提升,可以作為實(shí)現(xiàn)DNS安全的一個(gè)輕量化解決方案。

    猜你喜歡
    解析器數(shù)字證書(shū)私鑰
    比特幣的安全性到底有多高
    基于多解析器的域名隱私保護(hù)機(jī)制
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    基于Wireshark的列控中心以太網(wǎng)通信協(xié)議解析器的研究與實(shí)現(xiàn)
    如何防御DNS陷阱?常用3種DNS欺騙手法
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    一種基于無(wú)關(guān)DNS的通信隱私保護(hù)技術(shù)研究
    電子世界(2018年14期)2018-04-15 16:14:25
    當(dāng)心黑客利用數(shù)字證書(shū)的漏洞
    基于數(shù)字證書(shū)的軍事信息系統(tǒng)安全防護(hù)方案
    管理好系統(tǒng)中的數(shù)字證書(shū)
    電腦迷(2015年7期)2015-05-30 04:50:35
    观看av在线不卡| 亚洲欧美日韩另类电影网站| 日韩大片免费观看网站| 国产不卡av网站在线观看| 中文字幕av电影在线播放| 国产福利在线免费观看视频| 内地一区二区视频在线| 18禁在线无遮挡免费观看视频| av免费观看日本| 成人免费观看视频高清| 亚洲精品一区蜜桃| 最后的刺客免费高清国语| 国产一区二区在线观看av| 国产精品.久久久| 乱人伦中国视频| 国产免费一区二区三区四区乱码| 制服诱惑二区| 久久亚洲国产成人精品v| 另类精品久久| av国产精品久久久久影院| 欧美日韩视频精品一区| 亚洲,欧美,日韩| 亚洲国产av影院在线观看| 香蕉丝袜av| 久久99精品国语久久久| 久久久欧美国产精品| 最近的中文字幕免费完整| 国产精品欧美亚洲77777| 免费高清在线观看日韩| 丝袜喷水一区| www日本在线高清视频| xxx大片免费视频| 肉色欧美久久久久久久蜜桃| 久久久a久久爽久久v久久| 亚洲av免费高清在线观看| 高清av免费在线| 国产福利在线免费观看视频| 免费人成在线观看视频色| 水蜜桃什么品种好| 新久久久久国产一级毛片| 三级国产精品片| 2021少妇久久久久久久久久久| 国产av精品麻豆| 亚洲,欧美精品.| 18禁在线无遮挡免费观看视频| 中文精品一卡2卡3卡4更新| 国产黄色免费在线视频| 九色成人免费人妻av| 久久精品国产综合久久久 | 国产精品 国内视频| 久久久精品免费免费高清| 日本黄色日本黄色录像| 如何舔出高潮| 久久精品熟女亚洲av麻豆精品| 狂野欧美激情性xxxx在线观看| 中文欧美无线码| 90打野战视频偷拍视频| 午夜免费观看性视频| 麻豆精品久久久久久蜜桃| 日本爱情动作片www.在线观看| 一级片'在线观看视频| 欧美最新免费一区二区三区| 欧美 日韩 精品 国产| 大香蕉97超碰在线| 美女xxoo啪啪120秒动态图| 亚洲av中文av极速乱| 久久国产精品大桥未久av| 91国产中文字幕| 亚洲成色77777| 国产淫语在线视频| 亚洲第一av免费看| 高清毛片免费看| 久久精品熟女亚洲av麻豆精品| 深夜精品福利| 51国产日韩欧美| 国产免费一区二区三区四区乱码| 婷婷色综合www| 亚洲情色 制服丝袜| 欧美精品av麻豆av| 少妇的逼好多水| 夫妻午夜视频| 五月玫瑰六月丁香| 日韩伦理黄色片| 午夜日本视频在线| 99精国产麻豆久久婷婷| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 久久久久久久亚洲中文字幕| 亚洲av综合色区一区| 欧美日韩av久久| xxx大片免费视频| 亚洲熟女精品中文字幕| 午夜福利在线观看免费完整高清在| 久久亚洲国产成人精品v| 精品亚洲成a人片在线观看| 激情视频va一区二区三区| 老司机影院成人| 男男h啪啪无遮挡| 国产视频首页在线观看| 亚洲av男天堂| 香蕉国产在线看| 欧美日韩一区二区视频在线观看视频在线| 18+在线观看网站| 国产亚洲一区二区精品| 最近手机中文字幕大全| 人人妻人人添人人爽欧美一区卜| 日韩中文字幕视频在线看片| 国产精品无大码| 纵有疾风起免费观看全集完整版| 欧美+日韩+精品| 国产色爽女视频免费观看| a级毛色黄片| av国产久精品久网站免费入址| 狂野欧美激情性xxxx在线观看| 精品久久蜜臀av无| 又大又黄又爽视频免费| 汤姆久久久久久久影院中文字幕| 寂寞人妻少妇视频99o| 少妇高潮的动态图| 另类亚洲欧美激情| 精品亚洲乱码少妇综合久久| 三级国产精品片| 亚洲国产精品成人久久小说| 午夜福利视频精品| 精品第一国产精品| 欧美精品国产亚洲| 99热国产这里只有精品6| 亚洲av国产av综合av卡| 狠狠婷婷综合久久久久久88av| 高清视频免费观看一区二区| 国产精品国产av在线观看| 日本91视频免费播放| 中国美白少妇内射xxxbb| 桃花免费在线播放| 人成视频在线观看免费观看| 国产成人精品福利久久| 免费看不卡的av| 国产精品麻豆人妻色哟哟久久| 女的被弄到高潮叫床怎么办| 51国产日韩欧美| 亚洲精品日本国产第一区| 亚洲国产最新在线播放| 高清不卡的av网站| 久久影院123| 亚洲av欧美aⅴ国产| 久久久国产精品麻豆| 97超碰精品成人国产| 日韩 亚洲 欧美在线| 国产精品三级大全| 99香蕉大伊视频| av网站免费在线观看视频| 亚洲国产精品999| 国产淫语在线视频| 久久久a久久爽久久v久久| 国产爽快片一区二区三区| 蜜桃国产av成人99| 在线免费观看不下载黄p国产| 精品卡一卡二卡四卡免费| 日本av手机在线免费观看| 制服人妻中文乱码| 在线观看免费高清a一片| 青青草视频在线视频观看| 国产亚洲最大av| 国产亚洲最大av| 精品少妇久久久久久888优播| 亚洲情色 制服丝袜| 一区二区三区四区激情视频| 欧美另类一区| 色94色欧美一区二区| 一级毛片黄色毛片免费观看视频| 日韩成人av中文字幕在线观看| 男女国产视频网站| 午夜免费鲁丝| 两个人看的免费小视频| 一级a做视频免费观看| 亚洲av.av天堂| 99香蕉大伊视频| 成人手机av| 亚洲一区二区三区欧美精品| 最近最新中文字幕大全免费视频 | 性色avwww在线观看| 国产成人欧美| 精品亚洲乱码少妇综合久久| 妹子高潮喷水视频| 另类精品久久| 亚洲精品中文字幕在线视频| 人妻系列 视频| 久久ye,这里只有精品| 黄色怎么调成土黄色| 在线观看美女被高潮喷水网站| 亚洲精品国产色婷婷电影| 有码 亚洲区| 精品久久国产蜜桃| 免费久久久久久久精品成人欧美视频 | 成人亚洲精品一区在线观看| 考比视频在线观看| 精品人妻熟女毛片av久久网站| 九九爱精品视频在线观看| av不卡在线播放| 色婷婷久久久亚洲欧美| 亚洲av免费高清在线观看| 国产在视频线精品| 免费日韩欧美在线观看| 国产精品久久久久久精品古装| 久久久久久人妻| 美女国产高潮福利片在线看| 国语对白做爰xxxⅹ性视频网站| av电影中文网址| av国产久精品久网站免费入址| 精品国产国语对白av| 中文字幕av电影在线播放| 啦啦啦视频在线资源免费观看| 国产1区2区3区精品| 99九九在线精品视频| 2021少妇久久久久久久久久久| 夜夜骑夜夜射夜夜干| av天堂久久9| 久久久久视频综合| 亚洲综合色网址| 又粗又硬又长又爽又黄的视频| 男女边吃奶边做爰视频| 亚洲欧洲精品一区二区精品久久久 | 国产精品人妻久久久久久| 亚洲在久久综合| 国产成人精品在线电影| 全区人妻精品视频| 亚洲欧美精品自产自拍| 天堂中文最新版在线下载| 伊人亚洲综合成人网| 国产永久视频网站| 亚洲精品自拍成人| 2022亚洲国产成人精品| 久久久久精品久久久久真实原创| 女人精品久久久久毛片| 午夜激情久久久久久久| 91久久精品国产一区二区三区| 中文字幕最新亚洲高清| 久久精品久久精品一区二区三区| 久久青草综合色| av卡一久久| 女性被躁到高潮视频| 亚洲欧美精品自产自拍| 大香蕉久久网| 你懂的网址亚洲精品在线观看| 久久99一区二区三区| 日韩av在线免费看完整版不卡| av播播在线观看一区| 免费播放大片免费观看视频在线观看| 我的女老师完整版在线观看| 黑人高潮一二区| 9色porny在线观看| 精品一区二区三区四区五区乱码 | 日本与韩国留学比较| 中文欧美无线码| 久久这里只有精品19| www.精华液| 成年版毛片免费区| 精品少妇一区二区三区视频日本电影| 999精品在线视频| av在线播放免费不卡| 黄色视频不卡| 久久人妻熟女aⅴ| 国产精品成人在线| av片东京热男人的天堂| 欧美国产精品一级二级三级| 国产1区2区3区精品| 欧美国产精品va在线观看不卡| 欧美日韩av久久| 悠悠久久av| 人人妻,人人澡人人爽秒播| 国产精品二区激情视频| 亚洲av第一区精品v没综合| 国产精品1区2区在线观看. | 国产亚洲一区二区精品| 嫩草影视91久久| 中文字幕人妻丝袜一区二区| 精品人妻熟女毛片av久久网站| 99精国产麻豆久久婷婷| 国产成人精品久久二区二区91| 又大又爽又粗| aaaaa片日本免费| 国产高清国产精品国产三级| 91老司机精品| 精品免费久久久久久久清纯 | 久久精品成人免费网站| a级片在线免费高清观看视频| 欧美黑人欧美精品刺激| 日韩视频一区二区在线观看| 在线看a的网站| 如日韩欧美国产精品一区二区三区| 国产成人一区二区三区免费视频网站| 久久久久国产一级毛片高清牌| 久久国产精品人妻蜜桃| 午夜91福利影院| 国产精品亚洲一级av第二区| 国产欧美日韩一区二区三区在线| 无遮挡黄片免费观看| 欧美午夜高清在线| 国产成人精品在线电影| 母亲3免费完整高清在线观看| 制服诱惑二区| 精品久久蜜臀av无| 国产99久久九九免费精品| 老司机亚洲免费影院| 妹子高潮喷水视频| 亚洲精品久久成人aⅴ小说| 在线天堂中文资源库| a级毛片在线看网站| 亚洲免费av在线视频| 欧美大码av| 国产在视频线精品| 老司机靠b影院| 亚洲国产精品sss在线观看 | 一级毛片精品| 精品福利观看| 丝瓜视频免费看黄片| 91麻豆精品激情在线观看国产 | 成年动漫av网址| 亚洲中文av在线| 国产精品久久久久久人妻精品电影| 亚洲五月婷婷丁香| 国产精品亚洲av一区麻豆| 精品国产乱子伦一区二区三区| 国产精品国产高清国产av | 欧美乱妇无乱码| 国产成人一区二区三区免费视频网站| 久久人妻av系列| 亚洲午夜精品一区,二区,三区| 韩国精品一区二区三区| 国产精品久久久人人做人人爽| 午夜福利免费观看在线| 中文欧美无线码| 国产精品久久电影中文字幕 | 成年版毛片免费区| 丝瓜视频免费看黄片| 久久久国产欧美日韩av| 99re6热这里在线精品视频| а√天堂www在线а√下载 | 九色亚洲精品在线播放| 国产在线一区二区三区精| 精品久久久久久,| 久久久水蜜桃国产精品网| av超薄肉色丝袜交足视频| 很黄的视频免费| 国产高清国产精品国产三级| 免费日韩欧美在线观看| 99久久人妻综合| 99国产精品免费福利视频| 久久人妻熟女aⅴ| 国产精品秋霞免费鲁丝片| 成人影院久久| 国产乱人伦免费视频| 无遮挡黄片免费观看| 久久久久久久午夜电影 | 国产精品二区激情视频| 国产有黄有色有爽视频| 中文字幕人妻熟女乱码| 黄色怎么调成土黄色| 国产亚洲av高清不卡| 一a级毛片在线观看| 亚洲七黄色美女视频| 欧美成人免费av一区二区三区 | 999精品在线视频| av欧美777| 天天操日日干夜夜撸| 久久久国产成人精品二区 | 欧美一级毛片孕妇| 又黄又粗又硬又大视频| 在线观看一区二区三区激情| 日本a在线网址| 精品国产一区二区久久| 色综合婷婷激情| 国产深夜福利视频在线观看| 视频区欧美日本亚洲| 三级毛片av免费| 久久 成人 亚洲| 久久久久久久国产电影| 欧美激情极品国产一区二区三区| 69av精品久久久久久| 中出人妻视频一区二区| 搡老熟女国产l中国老女人| 老司机靠b影院| 亚洲熟妇熟女久久| 最新的欧美精品一区二区| 亚洲熟女精品中文字幕| 国内久久婷婷六月综合欲色啪| 欧美日韩精品网址| 亚洲成人国产一区在线观看| 欧美成狂野欧美在线观看| 日日爽夜夜爽网站| 午夜免费成人在线视频| 天天添夜夜摸| 欧美日韩福利视频一区二区| 日日爽夜夜爽网站| 亚洲av成人不卡在线观看播放网| 精品久久久久久久毛片微露脸| 免费在线观看黄色视频的| 黄色毛片三级朝国网站| 飞空精品影院首页| 99re6热这里在线精品视频| 久久午夜亚洲精品久久| 国产高清videossex| 九色亚洲精品在线播放| 国产精品香港三级国产av潘金莲| 交换朋友夫妻互换小说| 国产精品免费大片| 热99国产精品久久久久久7| 无遮挡黄片免费观看| 亚洲av第一区精品v没综合| 少妇的丰满在线观看| 天天躁日日躁夜夜躁夜夜| 色在线成人网| 日韩视频一区二区在线观看| 操美女的视频在线观看| 女人爽到高潮嗷嗷叫在线视频| 十八禁高潮呻吟视频| 国内毛片毛片毛片毛片毛片| 18禁裸乳无遮挡动漫免费视频| 超碰成人久久| 啦啦啦免费观看视频1| 亚洲av熟女| 色尼玛亚洲综合影院| 黄网站色视频无遮挡免费观看| 高清视频免费观看一区二区| 久9热在线精品视频| 99精品在免费线老司机午夜| 国产精品综合久久久久久久免费 | 在线天堂中文资源库| 波多野结衣一区麻豆| 日日夜夜操网爽| 老熟妇仑乱视频hdxx| 露出奶头的视频| 色婷婷av一区二区三区视频| 天天躁日日躁夜夜躁夜夜| 天天影视国产精品| 中文字幕人妻丝袜制服| 久久久久国产一级毛片高清牌| 成年版毛片免费区| 日韩欧美一区二区三区在线观看 | 国产成人欧美在线观看 | 国产精品av久久久久免费| 国产亚洲欧美精品永久| 国产亚洲av高清不卡| 亚洲久久久国产精品| 欧美丝袜亚洲另类 | 在线天堂中文资源库| 99精品久久久久人妻精品| 亚洲中文日韩欧美视频| 欧美av亚洲av综合av国产av| 一级,二级,三级黄色视频| 91老司机精品| 精品人妻1区二区| 久久久久久久久久久久大奶| 亚洲欧美日韩高清在线视频| 亚洲精品在线观看二区| 夜夜爽天天搞| 精品国内亚洲2022精品成人 | 亚洲成av片中文字幕在线观看| 很黄的视频免费| 午夜激情av网站| 99在线人妻在线中文字幕 | 亚洲人成77777在线视频| 欧美一级毛片孕妇| 亚洲熟女精品中文字幕| 国产精品国产高清国产av | 日本wwww免费看| 精品国产超薄肉色丝袜足j| 国产精品偷伦视频观看了| 国产人伦9x9x在线观看| a级毛片黄视频| 一a级毛片在线观看| 嫁个100分男人电影在线观看| 人妻丰满熟妇av一区二区三区 | 老熟妇仑乱视频hdxx| 国产不卡av网站在线观看| 亚洲一区二区三区欧美精品| 窝窝影院91人妻| 美女午夜性视频免费| 久久久国产成人免费| 岛国在线观看网站| 国产欧美亚洲国产| 国产单亲对白刺激| 婷婷成人精品国产| 在线看a的网站| 精品少妇久久久久久888优播| 在线视频色国产色| 欧美色视频一区免费| 亚洲国产精品合色在线| 国产欧美亚洲国产| 免费久久久久久久精品成人欧美视频| 老熟妇仑乱视频hdxx| 天天操日日干夜夜撸| 久久国产亚洲av麻豆专区| 少妇被粗大的猛进出69影院| 99久久精品国产亚洲精品| 久久久久久免费高清国产稀缺| 黄频高清免费视频| 精品国产乱子伦一区二区三区| 天天影视国产精品| 欧美日韩一级在线毛片| 老熟妇乱子伦视频在线观看| av有码第一页| 黄色丝袜av网址大全| 国产亚洲精品第一综合不卡| 国产精品成人在线| 久久精品亚洲熟妇少妇任你| 99在线人妻在线中文字幕 | 日韩欧美国产一区二区入口| 一级片免费观看大全| 国产成人免费无遮挡视频| 精品人妻在线不人妻| 精品国产一区二区久久| 亚洲精品成人av观看孕妇| 俄罗斯特黄特色一大片| 欧美国产精品va在线观看不卡| 在线免费观看的www视频| 亚洲成a人片在线一区二区| 亚洲精品久久成人aⅴ小说| 18禁黄网站禁片午夜丰满| 在线观看66精品国产| 国产精品av久久久久免费| 91老司机精品| 日韩 欧美 亚洲 中文字幕| 99久久国产精品久久久| 麻豆乱淫一区二区| 狠狠婷婷综合久久久久久88av| 久久人人爽av亚洲精品天堂| 欧美黑人精品巨大| 国产精品秋霞免费鲁丝片| 一边摸一边做爽爽视频免费| 欧美日韩乱码在线| 脱女人内裤的视频| 国产免费av片在线观看野外av| 99久久精品国产亚洲精品| 妹子高潮喷水视频| 国产精品久久久久久人妻精品电影| 美女福利国产在线| 久久中文看片网| 91麻豆av在线| 91字幕亚洲| 黄片大片在线免费观看| 在线十欧美十亚洲十日本专区| 成年人免费黄色播放视频| 欧美另类亚洲清纯唯美| 亚洲伊人色综图| 亚洲熟女精品中文字幕| 国产精品99久久99久久久不卡| 亚洲性夜色夜夜综合| 人妻丰满熟妇av一区二区三区 | 欧美激情极品国产一区二区三区| 午夜成年电影在线免费观看| av中文乱码字幕在线| 国产熟女午夜一区二区三区| 曰老女人黄片| 国产精品av久久久久免费| 免费观看精品视频网站| av视频免费观看在线观看| 亚洲成国产人片在线观看| 国产精品综合久久久久久久免费 | 国产国语露脸激情在线看| 建设人人有责人人尽责人人享有的| 亚洲欧美一区二区三区黑人| 一级毛片高清免费大全| 深夜精品福利| 亚洲第一欧美日韩一区二区三区| 自线自在国产av| 国产色视频综合| 曰老女人黄片| 大型av网站在线播放| 搡老熟女国产l中国老女人| 久久香蕉国产精品| 99精品在免费线老司机午夜| 黄片小视频在线播放| √禁漫天堂资源中文www| 一级a爱片免费观看的视频| 国产国语露脸激情在线看| 欧美日韩黄片免| 又大又爽又粗| 变态另类成人亚洲欧美熟女 | 黑人欧美特级aaaaaa片| 精品人妻在线不人妻| 欧美一级毛片孕妇| 91成人精品电影| 极品人妻少妇av视频| 日韩免费av在线播放| 亚洲熟女精品中文字幕| 麻豆乱淫一区二区| 久9热在线精品视频| 国产深夜福利视频在线观看| 国产精品成人在线| 女同久久另类99精品国产91| 天天操日日干夜夜撸| 欧美 亚洲 国产 日韩一| 精品国产一区二区三区久久久樱花| 免费一级毛片在线播放高清视频 | 色综合欧美亚洲国产小说| 99re在线观看精品视频| 国产精品永久免费网站| 午夜免费观看网址| 丝袜人妻中文字幕| 国产乱人伦免费视频| 最近最新中文字幕大全免费视频| 搡老熟女国产l中国老女人| 久久中文看片网| 国产精品一区二区在线不卡| 久热这里只有精品99| 国产精品免费大片| 亚洲第一av免费看| 国产成人欧美在线观看 | 18禁裸乳无遮挡免费网站照片 | 超色免费av| 在线观看免费视频日本深夜| 色精品久久人妻99蜜桃| 精品福利观看| 中亚洲国语对白在线视频| 色老头精品视频在线观看|