• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    多服務(wù)器架構(gòu)下認證與密鑰協(xié)商協(xié)議

    2016-11-25 03:42:56濤劉遵雄馬建峰
    計算機研究與發(fā)展 2016年11期
    關(guān)鍵詞:智能卡口令攻擊者

    萬 濤劉遵雄馬建峰

    1(華東交通大學(xué)信息工程學(xué)院 南昌 330013)2(西安電子科技大學(xué)計算機學(xué)院 西安 710071)(wantao217@163.com)

    ?

    多服務(wù)器架構(gòu)下認證與密鑰協(xié)商協(xié)議

    萬 濤1,2劉遵雄1馬建峰2

    1(華東交通大學(xué)信息工程學(xué)院 南昌 330013)2(西安電子科技大學(xué)計算機學(xué)院 西安 710071)(wantao217@163.com)

    隨著網(wǎng)絡(luò)應(yīng)用的廣泛發(fā)展,網(wǎng)絡(luò)中服務(wù)器的體系結(jié)構(gòu)通常由許多不同的服務(wù)器組成.多服務(wù)器架構(gòu)下的認證與密鑰協(xié)商協(xié)議是實現(xiàn)遠程用戶認證的關(guān)鍵.單次注冊是多服務(wù)架構(gòu)下的認證與密鑰協(xié)商協(xié)議的最重要特性,而采用動態(tài)的身份進行登錄認證能有效地保護隱私.Chuang等人結(jié)合智能卡和生物特征,提出了一種基于可信計算的匿名可認證密鑰協(xié)商協(xié)議,并指出其協(xié)議適用于多服務(wù)器環(huán)境同時能滿足其必需的安全需求.分析指出Chuang等人的協(xié)議并不能實現(xiàn)用戶的匿名性,同時還容易遭到服務(wù)器假冒攻擊和智能卡丟失攻擊.為了彌補這些安全缺陷,設(shè)計每個應(yīng)用服務(wù)器選用不同的秘密參數(shù),提出了一種改進方案.通過對敵手可能的攻擊行為分析,證明了改進方案能有效防范服務(wù)器假冒攻擊、智能卡丟失攻擊、竊聽攻擊、重放攻擊等安全威脅,同時改進協(xié)議保持著運算簡單的特性.

    認證;密鑰協(xié)商;匿名;多服務(wù)器;生物特征

    隨著計算機網(wǎng)絡(luò)的快速發(fā)展,為了給用戶提供更廣泛的服務(wù),多服務(wù)器架構(gòu)孕育而生.在用戶獲取服務(wù)前對用戶身份的合法性驗證是十分必要的,但是傳統(tǒng)的基于口令的認證方法并不適用于多服務(wù)器架構(gòu).主要原因在于2個方面:1)用戶需要重復(fù)注冊,記住大量的用戶名和口令;2)服務(wù)器會保存含用戶名和口令信息的驗證表.為了克服傳統(tǒng)單服務(wù)器認證系統(tǒng)[1-2]的缺陷,研究者們提出了許多用于多服務(wù)器架構(gòu)的認證和密鑰協(xié)商協(xié)議[3-19],但是大多數(shù)協(xié)議都存在各種不同形式的安全缺陷.設(shè)計安全高效的多服務(wù)器認證與密鑰協(xié)商協(xié)議仍是熱點.

    2001年,Li等人[3]提出了一種基于神經(jīng)網(wǎng)絡(luò)的多服務(wù)器認證系統(tǒng).2004年,Tsaur等人[4]提出了一種基于RSA密碼體制和Lagrange插值多項式的多服務(wù)器認證系統(tǒng).但是他們的方案所需的通信和計算代價都相當高,難以應(yīng)用于實際.Tsai[5]基于單向散列函數(shù)提出了一個無需存儲口令表的高效多服務(wù)器認證系統(tǒng),但是被發(fā)現(xiàn)無法抵抗服務(wù)器假冒攻擊[6].上述多服務(wù)器認證系統(tǒng)都是基于靜態(tài)身份的認證協(xié)議,容易造成登錄過程中用戶身份的泄露和用戶訪問行為的追蹤.

    為了增強用戶的匿名性[20-21],Das等人[22]提出了利用動態(tài)身份實現(xiàn)用戶匿名的認證協(xié)議,Wang等人[23]指出公鑰技術(shù)能有效保證用戶匿名.2009年,Liao和Wang[7]提出了多服務(wù)器架構(gòu)下基于動態(tài)身份的認證協(xié)議.但是協(xié)議被Hsiang和Shih[8]分析出易受內(nèi)部人員攻擊、假冒攻擊、服務(wù)器欺騙攻擊,缺乏雙向認證等.2013年,Li等人[9]和萬濤等人[10]分別分析了Lee等人[11]和Li等人[12]基于智能卡的多服務(wù)器架構(gòu)認證協(xié)議無法抵抗假冒攻擊.Pippal等人[13]提出的多服務(wù)器架構(gòu)認證協(xié)議被指出易受假冒攻擊和智能卡丟失攻擊[14].He等人[15]提出的基于生物特性的多服務(wù)器可認證密鑰交換協(xié)議被指出既無法保證匿名性也無法抵抗假冒攻擊、重放攻擊[16].Lu等人[17]針對Mishra等人[18]的多服務(wù)器認證協(xié)議存在用戶假冒攻擊和服務(wù)器哄騙攻擊的安全漏洞,提出了基于生物特征和公鑰技術(shù)的改進協(xié)議.2014年,Chuang等人[19]結(jié)合智能卡、用戶口令和生物特征提出了一種基于可信計算的匿名多服務(wù)器架構(gòu)可認證密鑰協(xié)商協(xié)議,并稱其協(xié)議能滿足多服務(wù)器架構(gòu)的所有關(guān)鍵需求而且高效、安全.

    本文通過仔細分析,發(fā)現(xiàn)Chuang等人的協(xié)議并不安全.應(yīng)用服務(wù)器不但可以識別出登錄用戶的真實身份,導(dǎo)致匿名性失效,而且還可以假冒該合法用戶登錄其他應(yīng)用服務(wù)器.同時,若某個合法用戶的智能卡丟失,拾到智能卡者不但可以恢復(fù)出該用戶之前的所有會話密鑰,而且還能在不知道用戶口令和生物特征的前提下,成功假冒用戶登錄任何應(yīng)用服務(wù)器.為此,本文提出了一種新的改進協(xié)議,不但能有效地克服上述安全缺陷和各種可能的攻擊行為,同時還繼承了原方案的動態(tài)身份認證和低運算代價的特性.

    1 Chuang等人的協(xié)議的回顧

    表1給出協(xié)議描述相關(guān)的符號記法.協(xié)議涉及3方參與者:用戶Ui、應(yīng)用服務(wù)器Sj、注冊中心RC.假設(shè)注冊中心RC是一個可信方,負責用戶Ui及應(yīng)用服務(wù)器Sj的注冊.協(xié)議分為4個階段:注冊階段、登錄階段、認證階段、口令修改階段.協(xié)議的詳細過程描述如下,其中登錄階段和認證階段如圖1所示.

    Table 1 Notations Used in Authentication Protocol

    Fig. 1 Login and authentication phase of Chuang et al.’s scheme.圖1 Chuang等人的協(xié)議的登錄和認證階段

    1.1 注冊階段

    1) 服務(wù)器注冊

    應(yīng)用服務(wù)器Sj向注冊中心RC注冊時,注冊中心RC通過安全信道將PSK發(fā)送給Sj.

    2) 用戶注冊

    每個用戶通過安全信道向注冊中心RC申請注冊,執(zhí)行過程如下:

    步驟1.用戶Ui選擇身份IDi、口令PWi,提取生物特征BIOi,將IDi和h(PWi⊕BIOi)安全提交給RC.

    步驟2.收到IDi和h(PWi⊕BIOi)后,注冊中心RC計算Ai=h(IDi‖x),Bi=h2(IDi‖x)=h(Ai),Ci=h(PWi⊕BIOi)⊕Bi,Di=PSK⊕Ai,并將存儲了參數(shù){IDi,Bi,Ci,Di,h(·)}的智能卡安全地傳遞給用戶Ui.

    1.2 登錄階段

    登錄階段分如下2個步驟:

    步驟1. 當用戶Ui登錄應(yīng)用服務(wù)器Sj時,將智能卡插入讀卡器,輸入自己的身份IDi、口令PWi,掃描生物特征BIOi.智能卡計算h(PWi⊕BIOi)⊕Ci,判斷結(jié)果是否與智能卡中存儲的Bi值相同.如果相同,則智能卡確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,智能卡隨即產(chǎn)生一個隨機數(shù)N1,并計算M1=h(Bi)⊕N1,AIDi=h(N1)⊕IDi,M2=h(N1‖AIDi‖Di).通過公共信道將請求消息{AIDi,M1,M2,Di}發(fā)送給應(yīng)用服務(wù)器Sj.

    1.3 認證階段

    認證階段分如下4個步驟:

    步驟1. 收到消息{AIDi,M1,M2,Di}后,應(yīng)用服務(wù)器Sj使用預(yù)共享密鑰PSK,計算Ai=Di⊕PSK,N1=M1⊕h2(Ai),驗證h(N1‖AIDi‖Di)是否等于M2.如果相等,則應(yīng)用服務(wù)器Sj確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,應(yīng)用服務(wù)器Sj隨即產(chǎn)生一個隨機數(shù)N2,計算會話密鑰SKij=h(N1‖N2),M3=N2⊕h2(N1),M4=h(SIDj‖N2),返回信息{SIDj,M3,M4}給智能卡.

    步驟3. 智能卡收到信息{SIDj,M3,M4}后,計算N2=M3⊕h2(N1),驗證h(SIDj‖N2)是否等于M4.如果相等,計算會話密鑰SKij=h(N1‖N2),并發(fā)送消息{SKij⊕h(N2)}給應(yīng)用服務(wù)器Sj.

    步驟4. 應(yīng)用服務(wù)器Sj使用會話密鑰SKij恢復(fù)h(N2),進行重放攻擊的檢查.

    1.4 口令修改階段

    步驟1. 用戶Ui將其智能卡插入讀卡器,輸入IDi、口令PWi,掃描生物特征BIOi.

    2 對Chuang等人的協(xié)議的安全性分析

    Chuang等人聲稱其協(xié)議具有身份的匿名性,并能抵制重放攻擊、篡改攻擊、偽造攻擊、離線口令猜測攻擊、內(nèi)部攻擊等.但是經(jīng)過仔細分析,我們發(fā)現(xiàn)Chuang等人的協(xié)議并不能實現(xiàn)用戶身份的匿名性,用戶曾經(jīng)登錄過的任何應(yīng)用服務(wù)器都能恢復(fù)出用戶的真實身份,并冒充該用戶的身份訪問其他應(yīng)用服務(wù)器.同時,協(xié)議也無法抵抗用戶智能卡丟失后拾到智能卡的敵手進行假冒用戶攻擊.

    2.1 匿名性失效

    任意應(yīng)用服務(wù)器Sk,一旦接收到某個用戶Ui的登錄請求{AIDi,M1,M2,Di},就能計算Ai=Di⊕PSK,N1=M1⊕h2(Ai),IDi=h(N1)⊕AIDi,恢復(fù)出用戶Ui的身份IDi.同時,由于用戶Ui提交給任何應(yīng)用服務(wù)器Sj的登錄請求信息中都攜帶著相同的信息Di,應(yīng)用服務(wù)器Sk依據(jù)Di可以時刻追蹤身份為IDi的用戶Ui的訪問行為,造成用戶匿名性失效.

    2.2 服務(wù)器假冒攻擊

    由2.1節(jié)分析,應(yīng)用服務(wù)器Sk可以得到合法用戶Ui的身份IDi,Di和Ai.接著,應(yīng)用服務(wù)器Sk可以假冒用戶Ui偽造合法的登錄請求信息,完成與任何應(yīng)用服務(wù)器Sj的認證過程,如圖2所示,詳細執(zhí)行步驟如下:

    1) 應(yīng)用服務(wù)器Sk計算Bi=h(Ai).

    Fig. 2 Server masquerade attack on Chuang et al.’s scheme.圖2 對Chuang等人的協(xié)議的服務(wù)器假冒攻擊

    2.3 智能卡丟失攻擊

    若用戶Ui的智能卡丟失,拾到智能卡的攻擊者Z可以提取智能卡中的信息{IDi,Bi,Ci,Di,h(·)}.由2.2節(jié)分析,攻擊者Z已然知道了用戶Ui的身份IDi,Di和Bi,便可以類似地發(fā)起假冒用戶攻擊.

    同時,如果攻擊者Z竊聽到用戶Ui的登錄請求信息{AIDi,M1,M2,Di}、應(yīng)用服務(wù)器Sj的回復(fù)信息{SIDj,M3,M4}以及Ui的確認信息{SKij⊕h(N2)},則攻擊者Z可以恢復(fù)用戶Ui和應(yīng)用服務(wù)器Sj的會話密鑰SKij,詳細執(zhí)行步驟如下:

    1) 計算h(N1)=AIDi⊕IDi,其中AIDi是竊聽到的登錄信息,IDi是從智能卡中提取的信息.

    2) 計算N2=M3⊕h(h(N1)),其中M3是竊聽到的登錄回復(fù)信息.

    3) 計算SKij=(SKij⊕h(N2))⊕h(N2),其中SKij⊕h(N2)是竊聽到的確認信息.

    于是,拾到智能卡的攻擊者不但可以實現(xiàn)假冒用戶攻擊,還可以恢復(fù)出用戶與服務(wù)器的會話密鑰,由此可以解密用戶與應(yīng)用服務(wù)器的所有加密信息.

    3 改進協(xié)議

    為了彌補協(xié)議在第2節(jié)提到的安全漏洞,本文設(shè)計了一個新的改進協(xié)議.改進協(xié)議中注冊中心RC選取秘密信息x和y,并對每個應(yīng)用服務(wù)器Sj選擇秘密信息yj,通過安全信道將信息h(SIDj‖yj)和h(y)傳遞給Sj.改進協(xié)議仍然分為4個階段:注冊階段、登錄階段、認證階段、口令修改階段.改進協(xié)議的詳細過程描述如下,其中登錄階段和認證階段如圖3所示.

    3.1 注冊階段

    每個用戶通過安全信道向注冊中心RC申請注冊,執(zhí)行過程如下:

    步驟1. 用戶Ui選擇身份IDi、口令PWi、提取生物特征BIOi,將IDi和Pi=h(PWi⊕BIOi)通過安全信道提交給RC.

    步驟2. 收到IDi和Pi后,注冊中心RC計算Ai=h(IDi‖x),Ci=h(IDi‖h(y)‖Pi),Di=Ai⊕h(IDi)⊕h(Pi),Eij=h(Ai)⊕h(h(SIDj‖yj)⊕h(Ai)),F(xiàn)ij=Eij⊕h(IDi‖Pi),將存儲了參數(shù){(Fi1,Fi2,…,Fik),Ci,Di,h(y),h(·)}的智能卡安全地提交給用戶Ui.

    Fig. 3 Login and authentication phase of our proposed scheme.圖3 改進方案的登錄階段和認證階段

    3.2 登錄階段

    登錄階段分如下2個步驟:

    步驟1. 當用戶Ui登錄應(yīng)用服務(wù)器Sj時,將智能卡插入讀卡器,輸入自己的身份IDi、口令PWi,掃描生物特征BIOi.智能卡隨即計算Pi=h(PWi⊕BIOi),并判斷h(IDi‖h(y)‖Pi)是否與智能卡中存儲的Ci值相同.如果相同,則智能卡確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,智能卡計算Ai=Di⊕h(IDi)⊕h(Pi),Gij=h(Ai)⊕h(SIDj‖h(y)),Eij=Fij⊕h(IDi‖Pi).產(chǎn)生一個隨機數(shù)N1,計算Hij=Eij⊕N1,AIDi=h(N1)⊕h(IDi),M1=h(h(Ai)‖h(IDi)‖N1).通過公共信道將請求消息{SIDj,Gij,Hij,AIDi,M1}發(fā)送給應(yīng)用服務(wù)器Sj.

    3.3 認證階段

    認證階段分如下4個步驟:

    步驟1. 收到消息{SIDj,Gij,Hij,AIDi,M1}后,應(yīng)用服務(wù)器Sj計算h(Ai)=Gij⊕h(SIDj‖h(y)),Eij=h(Ai)⊕h(h(SIDj‖yj)⊕h(Ai)),N1=Eij⊕Hij,h(IDi)=AIDi⊕h(N1),驗證h(h(Ai)‖h(IDi)‖N1)是否等于M1.如果相等,則應(yīng)用服務(wù)器Sj確認用戶Ui的合法性,否則終止協(xié)議.

    步驟2. 若用戶Ui的合法性得到確認,應(yīng)用服務(wù)器Sj隨即產(chǎn)生一個隨機數(shù)N2,計算M2=N1⊕N2⊕h(IDi),M3=h(N1‖N2‖SIDj),SKij=h(N1‖N2‖h(IDi)‖SIDj),返回信息{SIDj,M2,M3}給智能卡.

    步驟3. 智能卡收到信息{SIDj,M2,M3}后,計算N2=N1⊕h(IDi)⊕M2,驗證h(N1‖N2‖SIDj)是否等于M3.如果相等,計算會話密鑰SKij=h(N1‖N2‖h(IDi)‖SIDj),發(fā)送消息{SKij⊕h(N2)}給應(yīng)用服務(wù)器Sj.

    步驟4. 應(yīng)用服務(wù)器Sj使用會話密鑰SKij恢復(fù)h(N2),進行重放攻擊的檢查.

    于是用戶Ui和應(yīng)用服務(wù)器Sj經(jīng)過交互認證后協(xié)商出共同的會話密鑰SKij用于加密通信信息.

    3.4 口令修改階段

    步驟1. 用戶Ui將其智能卡插入讀卡器,輸入身份IDi、口令PWi,掃描生物特征BIOi.

    4 安全性分析

    改進方案繼承了原方案選擇簡單的低運算代價運算和采用動態(tài)身份認證的優(yōu)良特性,最重要的改變在于不是RC與所有應(yīng)用服務(wù)器共享相同的預(yù)共享密鑰,而是由RC與不同的應(yīng)用服務(wù)器Sj共享不同的秘密信息h(SIDj‖yj),這樣能有效地防范服務(wù)器欺騙攻擊,并降低某個服務(wù)器信息泄露帶來的嚴重后果.根據(jù)下面的安全性分析,得到改進方案具有匿名性和會話密鑰前向保密,對抵抗假冒攻擊、智能卡丟失攻擊、服務(wù)器信息泄露攻擊、重放攻擊、竊聽攻擊也十分有效,且用戶修改口令過程很簡單.

    4.1 匿名性

    改進協(xié)議仍然使用動態(tài)身份用于遠程認證,當用戶Ui請求登錄應(yīng)用服務(wù)器Sj時,Sj只能在認證過程中求出用戶Ui身份的散列值h(IDi),無法恢復(fù)用戶Ui的身份IDi,保證了用戶真實身份對應(yīng)用服務(wù)器Sj的保密性.同時,每個用戶在構(gòu)造請求認證信息時使用了隨機數(shù)計算出動態(tài)身份AIDi,使得不同時刻向不同應(yīng)用服務(wù)器發(fā)送的請求認證信息{SIDj,Gij,Hij,AIDi,M1}均不相同,有效地防止了攻擊者通過竊聽請求認證信息追蹤用戶行為,實現(xiàn)了用戶行為的不可追蹤性.

    4.2 假冒攻擊

    若攻擊者試圖假冒用戶Ui登錄應(yīng)用服務(wù)器Sj,他需要偽造合法的登錄請求信息{SIDj,Gij,Hij,AIDi,M1}.但是攻擊者不知道IDi,PWi,BIOi和Fij,無法計算出Pi,Ai和Eij,也就無法計算出Gij,Hij,AIDi和M1.即便攻擊者是某個惡意的合法用戶Uj,他也無法求出所需的數(shù)據(jù),假冒攻擊不能成功.

    4.3 智能卡丟失攻擊

    若某個合法用戶Ui的智能卡丟失,拾到智能卡的攻擊者可以從卡中獲知{(Fi1,Fi2,…,Fik),Ci,Di,h(y),h(·)},但因為他不知道IDi,PWi,BIOi,無法計算Pi,Ai和Eij,也就無法計算出Gij,Hij,AIDi和M1.即使他竊聽到了用戶Ui登錄應(yīng)用服務(wù)器Sj的請求信息{SIDj,Gij,Hij,AIDi,M1},也僅能從中恢復(fù)出h(Ai),無法得到N1,N2和h(IDi).也就是說,攻擊者既不能恢復(fù)出用戶Ui和應(yīng)用服務(wù)器Sj之間的會話密鑰,也無法偽造出新的合法登錄請求信息.智能卡丟失攻擊無法成功.

    4.4 服務(wù)器信息泄露攻擊

    若攻擊者攻破某個應(yīng)用服務(wù)器Sj,得到應(yīng)用服務(wù)器Sj的秘密信息h(SIDj‖yj)和h(y),但是攻擊者無法從h(SIDj‖yj)中解出SIDj,因此不能恢復(fù)應(yīng)用服務(wù)器與之前登錄的用戶之間的會話密鑰.并且由于每個服務(wù)器存儲的秘密信息h(SIDj‖yj)不同,攻擊者亦不能利用該秘密信息假冒其他服務(wù)器進行欺騙攻擊.

    4.5 重放攻擊

    4.6 竊聽攻擊

    攻擊者可能在用戶和應(yīng)用服務(wù)器進行認證與密鑰協(xié)商協(xié)議的公共信道進行竊聽,他可以得到消息{SIDj,Gij,Hij,AIDi,M1},{SIDj,M2,M3}和{SKij⊕h(N2)},如果他也同時是某個合法用戶Ui或應(yīng)用服務(wù)器Sj時,他就知道h(y),可以計算出h(Ai)=Gij⊕h(SIDj‖h(y)).但是因為他不知道h(SIDj‖yj),無法由公式Eij=h(Ai)⊕h(h(SIDj‖yj)⊕h(Ai))計算出Eij,也就不能求出N1,更得不到N2和SKij,竊聽攻擊失效.

    4.7 修改口令過程簡單

    用戶可以在方便的時候隨意修改自己的口令,智能卡根據(jù)用戶新選擇的口令,計算并替換智能卡中存儲的某些數(shù)據(jù),整個口令修改過程不需要RC的參與,減輕了RC的工作量,提高了系統(tǒng)實現(xiàn)效率.

    4.8 會話密鑰前向保密

    改進協(xié)議中,即使攻擊者知道之前用戶Ui和應(yīng)用服務(wù)器Sj的某一次會話密鑰,也無法推知此前雙方建立的會話密鑰.因為會話密鑰SKij=h(N1‖N2‖h(IDi)‖SIDj),其中N1和N2是每一次密鑰協(xié)商過程用戶Ui和應(yīng)用服務(wù)器Sj選取的不同隨機數(shù),除了用戶Ui和應(yīng)用服務(wù)器Sj外,其他任何人都無法求出這2個隨機數(shù),攻擊者亦無法知曉.

    更進一步分析,攻擊者即便攻破了應(yīng)用服務(wù)器Sj,得到了應(yīng)用服務(wù)器Sj的秘密信息h(SIDj‖yj)和h(y),倘若攻擊者未曾竊取到用戶和應(yīng)用服務(wù)器某一次的認證階段的通信信息,也無法恢復(fù)出當時的會話密鑰.因此協(xié)議具有會話密鑰前向保密的特性.

    5 性能和功能分析

    登錄階段和認證階段是認證協(xié)議的主體,表2比較了本文的改進協(xié)議與其他6類基于單向散列函數(shù)的認證協(xié)議在這2個階段的計算代價,其中Th表示單向散列函數(shù)的時間復(fù)雜度,運算⊕的計算量極小,通常可忽略其計算代價.

    對比結(jié)果表明,為了克服原協(xié)議的安全漏洞,改進協(xié)議的登錄階段用戶智能卡的計算代價增加了3Th,而認證階段應(yīng)用服務(wù)器的計算代價又減少了Th,總體計算代價增加了2Th.但是,簡單的單向散列函數(shù)運算時間復(fù)雜度較低,綜合比較,改進協(xié)議的實現(xiàn)效率影響不大.

    同時,表3總結(jié)了本文的改進協(xié)議所具有的功能,并與其他6類協(xié)議進行了比較.結(jié)果表明,本文的改進協(xié)議實現(xiàn)了安全有效的多服務(wù)器架構(gòu)的認證協(xié)議的必備需求,而其他協(xié)議都存在某些安全缺陷.

    Table 2 Performance Comparison of Our Scheme and Related Works

    Table 3 Security and Functionality Comparison of Our Scheme and Related Works

    6 結(jié)束語

    本文分析了一種結(jié)合智能卡和生物特征提出的基于可信計算的匿名多服務(wù)器可認證密鑰協(xié)商協(xié)議,發(fā)現(xiàn)該協(xié)議既無法實現(xiàn)匿名性,也無法抵抗智能卡丟失攻擊和應(yīng)用服務(wù)器假冒用戶攻擊.本文提出了一種新的改進協(xié)議,改進協(xié)議在繼承原協(xié)議動態(tài)認證特性和運算代價低的特點的前提下,克服了原協(xié)議的安全缺陷.分析表明它對各種可能攻擊行為都能有效地防范,是一個安全高效的認證與密鑰協(xié)商協(xié)議,具有良好的實用性.

    [1]Xu Jing, Zhu Wentao, Feng Dengguo. An improved smart card based password authentication scheme with provable security[J]. Computer Standards & Interfaces, 2009, 31(4): 723-728

    [2]Tsai J L, Lo N W, Wu T C. Secure delegation-based authentication protocol for wireless roaming service[J]. IEEE Communications Letters, 2012, 16(7): 1100-1102

    [3]Li L H, Lin I C, Hwang M S. A remote password authentication scheme for multi-server architecture using neural networks[J]. IEEE Trans on Neural Networks, 2001, 12(6): 1498-1504

    [4]Tsaur W J, Wu C, Lee W B. A smart card-based remote scheme for password authentication in multi-server Internet services[J]. Computer Standards & Interfaces, 2004, 27(1): 39-51

    [5]Tsai J L. Efficient multi-server authentication scheme based on one-way Hash function without verification table[J]. Computers & Security, 2008, 27(3): 115-121

    [6]Wang R C, Juang W S, Lei C L. User authentication scheme with privacy-preservation for multi-server environment[J]. IEEE Communications Letters, 2009, 13(2): 157-159

    [7]Liao Y P, Wang S S. A secure dynamic ID based remote user authentication scheme for multi-server environment[J]. Computer Standards & Interfaces, 2009, 31(1): 24-29

    [8]Hsiang H C, Shih W K. Improvement of the secure dynamic ID based remote user authentication scheme for multi-server environment[J]. Computer Standards & Interfaces, 2009, 31(6): 1118-1123

    [9]Li Xiong, Ma Jian, Wang Wendong, et al. A novel smart card and dynamic ID based remote user authentication scheme for multi-server environments[J]. Mathematical and Computer Modelling, 2013, 58(1): 85-95

    [10]Wan Tao, Liao Weichuan, Ma Jianfeng. Analysis and improvement of an authentication protocol for multi-server architecture[J]. Journal of Xidian University, 2013, 40(6): 174-179 (in Chinese)

    (萬濤, 廖維川, 馬建峰. 面向多服務(wù)器架構(gòu)的認證協(xié)議分析與改進[J]. 西安電子科技大學(xué)學(xué)報, 2013, 40(6): 174-179)

    [11]Lee C C, Lin T H, Chang R X. A secure dynamic ID based remote user authentication scheme for multi-server environment using smart cards[J]. Expert Systems with Applications, 2011, 38(11): 13863-13870

    [12]Li Xiong, Xiong Yongping, Ma Jian, et al. An efficient and security dynamic identity based authentication protocol for multi-server architecture using smart cards[J]. Journal of Network and Computer Applications, 2012, 35(2): 763-769

    [13]Pippal R S, Jaidhar C D, Tapaswi S. Robust smart card authentication scheme for multi-server architecture[J]. Wireless Personal Communications, 2013, 72(1): 729-745

    [14]Li X, Niu J, Kumari S, et al. An enhancement of a smart card authentication scheme for multi-server architecture[J]. Wireless Personal Communications, 2015, 80(1): 175-192

    [15]He Debiao, Wang Ding. Robust biometrics-based authentication scheme for multi-server environment[J]. IEEE Systems Journal, 2015, 9(3): 816-823

    [16]Odelu V, Das A K, Goswami A. Cryptanalysis on robust biometrics-based authentication scheme for multi-server environment[EB/OL]. (2014-09-12) [2015-01-08]. http://eprint.iacr.org/2014/715.pdf

    [17]Lu Yanrong, Li Lixiang, Peng Haipeng, et al. A biometrics and smart cards-based authentication scheme for multi-server environments[J]. Security and Communication Networks, 2015, 8(7): 3219-3228

    [18]Mishra D, Das A, Mukhopadhyay S. A secure user anonymity-preserving biometric-based multi-server authen-ticated key agreement scheme using smart cards[J]. Expert Systems with Applications, 2014, 41(18): 8129-8143

    [19]Chuang M C, Chen M C. An anonymous multi-server authenticated key agreement scheme based on trust computing using smart cards and biometrics[J]. Expert Systems with Applications, 2014, 41(4): 1411-1418

    [20]Tan Liang, Meng Weiming, Zhou Mingtian. An improved direct anonymous attestation scheme[J]. Journal of Computer Research and Development, 2015, 51(2): 334-343 (in Chinese)

    (譚良, 孟偉明, 周明天. 一種優(yōu)化的直接匿名證言協(xié)議方案[J]. 計算機研究與發(fā)展, 2015, 51(2): 334-343)

    [21]Wang Ding, Wang Nan, Wang Ping, et al. Preserving privacy for free: Efficient and provably secure two-factor authentication scheme with user anonymity[J]. Information Sciences, 2015, 321(10):162-178

    [22]Das M L, Saxena A, Gulati V P. A dynamic ID-based remote user authentication scheme[J]. IEEE Trans on Consumer Electronics, 2004, 50(2): 629-631

    [23]Wang Ding, Wang Ping. On the anonymity of two-factor authentication schemes for wireless sensor networks: Attacks, principle and solutions[J]. Computer Networks, 2014, 73(14): 41-57

    Wan Tao, born in 1975. PhD from the School of Computer Science and Technology, Xidian University. Member of China Computer Federation. Her main research interests include cryptography, network and information security, e-commerce security technology.

    Liu Zhunxiong, born in 1967. Professor of the School of Information Engineering, East China Jiaotong University. His main research interests include statistical data analysis, data mining and machine leraning.

    Ma Jianfeng, born in 1963. Professor and PhD supervisor in the School of Computer Science and Technology at Xidian University. Senior member of China Computer Federation. His main research interests include distributed systems, wireless and mobile computing systems, computer networks, and information and network security.

    Authentication and Key Agreement Protocol for Multi-Server Architecture

    Wan Tao1,2, Liu Zunxiong1, and Ma Jianfeng2

    1(SchoolofInformationEngineering,EastChinaJiaotongUniversity,Nanchang330013)2(SchoolofComputerScienceandTechnology,XidianUniversity,Xi’an710071)

    With the rapid growth of Internet applications, the architecture of server providing resources to be accessed over the network often consists of many different servers. Authentication and key agreement protocol play an important role to authenticate remote users for multi-server architecture. In recent years, several authentication and key agreement protocols for multi-server architecture have been developed. Single registration is the most important feature in a multi-server architecture which may help users take desired services without repeating registration to each service provider. Employing a dynamic ID for each login may efficiently preserve privacy. Recently, Chuang et al. presented an anonymous multi-server authenticated key agreement scheme based on trust computing using smart cards and biometrics. They claimed that their protocol not only supported multi-server environments but also achieved many security requirements. A cryptanalysis on Chuang et al.’s scheme shows that their scheme cannot provide the anonymity and is vulnerable to server masquerade attack and smart card loss attack. To overcome these security flaws, an improved protocol is proposed by choosing different secret parameters for each application server. This protocol can be proved to be secure against server masquerade attack, smart card loss attack, impersonation attack, eavesdropping attack, replay attack and so on. Besides, the improved protocol maintains the feature of simple operation.

    authentication; key agreement; anonymous; multi-server; biometrics

    2015-02-05;

    2016-02-16

    國家自然科學(xué)基金項目(U1405255,71361009,41402290)

    TP309

    This work was supported by the National Natural Science Foundation of China (U1405255, 71361009, 41402290).

    猜你喜歡
    智能卡口令攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    高矮胖瘦
    東方磁卡李曉東:進擊的智能卡研發(fā)巨子
    時代人物(2019年27期)2019-10-23 06:11:58
    口 令
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    基于STC89 單片機的非接觸智能卡讀寫機設(shè)計
    電子制作(2017年17期)2017-12-18 06:40:36
    好玩的“反口令”游戲
    SNMP服務(wù)弱口令安全漏洞防范
    臨沂機頂盒智能卡升級方案介紹
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    五月玫瑰六月丁香| 欧美成人精品欧美一级黄| 一级a做视频免费观看| 婷婷色麻豆天堂久久| 波野结衣二区三区在线| 色94色欧美一区二区| 人人妻人人爽人人添夜夜欢视频| 日本黄色日本黄色录像| 亚洲在久久综合| 国产日韩欧美在线精品| a 毛片基地| 在线免费观看不下载黄p国产| 热99国产精品久久久久久7| 91在线精品国自产拍蜜月| 18禁裸乳无遮挡动漫免费视频| 亚洲国产av影院在线观看| 一区二区av电影网| 波多野结衣一区麻豆| 亚洲精品aⅴ在线观看| 亚洲av国产av综合av卡| 2022亚洲国产成人精品| 国产国语露脸激情在线看| 七月丁香在线播放| 自拍欧美九色日韩亚洲蝌蚪91| 国产片内射在线| 色吧在线观看| 国产精品 国内视频| 肉色欧美久久久久久久蜜桃| 久久99一区二区三区| 高清黄色对白视频在线免费看| 亚洲av电影在线进入| 免费女性裸体啪啪无遮挡网站| 欧美精品人与动牲交sv欧美| 天天操日日干夜夜撸| 久久久久久久久久人人人人人人| 夫妻性生交免费视频一级片| 国产一区二区激情短视频 | 日韩一本色道免费dvd| 纵有疾风起免费观看全集完整版| 蜜臀久久99精品久久宅男| 26uuu在线亚洲综合色| 国产欧美另类精品又又久久亚洲欧美| 9色porny在线观看| 久久精品国产综合久久久 | videosex国产| 99re6热这里在线精品视频| 少妇高潮的动态图| freevideosex欧美| 久久精品人人爽人人爽视色| 人成视频在线观看免费观看| 看免费成人av毛片| av.在线天堂| 欧美日韩综合久久久久久| 色网站视频免费| 午夜福利网站1000一区二区三区| 日产精品乱码卡一卡2卡三| 国产精品一国产av| 丝袜人妻中文字幕| 日韩av在线免费看完整版不卡| 亚洲第一区二区三区不卡| 国产成人精品久久久久久| 纵有疾风起免费观看全集完整版| 男女边摸边吃奶| 日本-黄色视频高清免费观看| 亚洲一码二码三码区别大吗| 一级毛片黄色毛片免费观看视频| 久久人妻熟女aⅴ| 视频在线观看一区二区三区| 国产极品天堂在线| 母亲3免费完整高清在线观看 | 中文字幕制服av| 亚洲精品国产av蜜桃| 九九爱精品视频在线观看| 丁香六月天网| 免费看不卡的av| 免费人成在线观看视频色| 国内精品宾馆在线| 国产免费一区二区三区四区乱码| 一级毛片我不卡| 亚洲综合精品二区| 欧美成人午夜精品| 久久精品久久久久久久性| 欧美成人午夜免费资源| 国产亚洲av片在线观看秒播厂| av线在线观看网站| 乱码一卡2卡4卡精品| 久久婷婷青草| 亚洲在久久综合| 熟女电影av网| 纵有疾风起免费观看全集完整版| 99热国产这里只有精品6| 爱豆传媒免费全集在线观看| 18禁裸乳无遮挡动漫免费视频| 综合色丁香网| a 毛片基地| 精品亚洲成a人片在线观看| 精品一区二区三卡| 色5月婷婷丁香| 99视频精品全部免费 在线| 狠狠婷婷综合久久久久久88av| 精品福利永久在线观看| 午夜日本视频在线| 日产精品乱码卡一卡2卡三| av在线观看视频网站免费| 亚洲色图综合在线观看| 久久久久人妻精品一区果冻| 制服人妻中文乱码| 黄片播放在线免费| 日日摸夜夜添夜夜爱| 久久午夜福利片| 2021少妇久久久久久久久久久| 国产精品一区www在线观看| 亚洲人与动物交配视频| 狂野欧美激情性bbbbbb| 妹子高潮喷水视频| 国产爽快片一区二区三区| 午夜影院在线不卡| 看十八女毛片水多多多| 国产福利在线免费观看视频| 精品一区二区免费观看| 欧美精品国产亚洲| 亚洲成人手机| 老司机亚洲免费影院| 亚洲欧美日韩另类电影网站| 妹子高潮喷水视频| 男女午夜视频在线观看 | 国产成人91sexporn| 国产国拍精品亚洲av在线观看| 亚洲国产精品一区三区| 久久久久人妻精品一区果冻| 国产免费视频播放在线视频| 欧美 亚洲 国产 日韩一| 麻豆精品久久久久久蜜桃| 久久精品国产亚洲av天美| 国产色婷婷99| 久久精品国产亚洲av涩爱| 免费观看av网站的网址| 汤姆久久久久久久影院中文字幕| 一区二区av电影网| 激情五月婷婷亚洲| 久久精品国产综合久久久 | 午夜福利网站1000一区二区三区| 最新中文字幕久久久久| 日韩三级伦理在线观看| 校园人妻丝袜中文字幕| 亚洲欧美一区二区三区国产| 天天躁夜夜躁狠狠躁躁| 久久精品熟女亚洲av麻豆精品| 国产一区二区三区综合在线观看 | 亚洲婷婷狠狠爱综合网| av女优亚洲男人天堂| 女的被弄到高潮叫床怎么办| 香蕉精品网在线| 久久婷婷青草| 国产免费现黄频在线看| 亚洲精品自拍成人| 精品一区二区三区四区五区乱码 | 如日韩欧美国产精品一区二区三区| 日韩不卡一区二区三区视频在线| xxxhd国产人妻xxx| 久久久久网色| 国产成人欧美| 欧美97在线视频| 久久av网站| 永久网站在线| 国产精品秋霞免费鲁丝片| 丰满乱子伦码专区| av女优亚洲男人天堂| 国产精品蜜桃在线观看| 在线观看一区二区三区激情| 赤兔流量卡办理| 国产av码专区亚洲av| 91午夜精品亚洲一区二区三区| 成人黄色视频免费在线看| 自拍欧美九色日韩亚洲蝌蚪91| 午夜免费鲁丝| 人妻系列 视频| videos熟女内射| 亚洲性久久影院| 天堂中文最新版在线下载| 日韩精品有码人妻一区| 男女高潮啪啪啪动态图| 美女国产高潮福利片在线看| 99九九在线精品视频| 亚洲精品第二区| tube8黄色片| 波野结衣二区三区在线| 国产一区二区三区av在线| 高清av免费在线| 久久精品国产综合久久久 | 国产黄色免费在线视频| 国产精品国产三级国产av玫瑰| 中文字幕最新亚洲高清| 一本大道久久a久久精品| 久久久久久人人人人人| 精品一品国产午夜福利视频| 老司机影院毛片| 亚洲精品日韩在线中文字幕| 日本vs欧美在线观看视频| 国产成人av激情在线播放| 老司机亚洲免费影院| 欧美 日韩 精品 国产| 免费看不卡的av| 国产有黄有色有爽视频| av播播在线观看一区| 国产亚洲午夜精品一区二区久久| 91精品伊人久久大香线蕉| 超碰97精品在线观看| 欧美97在线视频| 欧美日韩综合久久久久久| 一区在线观看完整版| 日韩中文字幕视频在线看片| 亚洲精品av麻豆狂野| 久久久久久久精品精品| 激情五月婷婷亚洲| 婷婷色综合www| 女的被弄到高潮叫床怎么办| 亚洲国产精品999| 人体艺术视频欧美日本| 免费在线观看黄色视频的| 中文字幕av电影在线播放| 黄色 视频免费看| 成年女人在线观看亚洲视频| 成人免费观看视频高清| 亚洲熟女精品中文字幕| 又粗又硬又长又爽又黄的视频| 一二三四中文在线观看免费高清| 在线 av 中文字幕| 涩涩av久久男人的天堂| 日本黄色日本黄色录像| 在线看a的网站| 亚洲国产精品专区欧美| 日韩成人av中文字幕在线观看| 9热在线视频观看99| 国产亚洲av片在线观看秒播厂| 色网站视频免费| 少妇人妻久久综合中文| 亚洲精品av麻豆狂野| 99热这里只有是精品在线观看| 日本欧美视频一区| 精品国产一区二区三区久久久樱花| 亚洲美女黄色视频免费看| 久久影院123| 国产精品嫩草影院av在线观看| 丝瓜视频免费看黄片| 少妇的逼水好多| 久久人妻熟女aⅴ| 在线观看三级黄色| 免费日韩欧美在线观看| 日本欧美国产在线视频| 熟妇人妻不卡中文字幕| 十八禁高潮呻吟视频| 极品少妇高潮喷水抽搐| 在线精品无人区一区二区三| 成人毛片60女人毛片免费| 少妇的丰满在线观看| 成人无遮挡网站| 亚洲五月色婷婷综合| 午夜免费观看性视频| 制服丝袜香蕉在线| 亚洲国产精品专区欧美| 丝袜美足系列| 免费黄网站久久成人精品| 精品酒店卫生间| 少妇被粗大猛烈的视频| 国产成人av激情在线播放| 国产精品久久久久久精品古装| 亚洲人成网站在线观看播放| 伊人亚洲综合成人网| 日韩av免费高清视频| 侵犯人妻中文字幕一二三四区| 亚洲性久久影院| 亚洲精品乱码久久久久久按摩| 有码 亚洲区| 日本爱情动作片www.在线观看| 另类精品久久| 尾随美女入室| 中文天堂在线官网| 97在线视频观看| 欧美精品亚洲一区二区| 精品国产一区二区三区四区第35| 大话2 男鬼变身卡| 十分钟在线观看高清视频www| 99久久精品国产国产毛片| 巨乳人妻的诱惑在线观看| 亚洲一码二码三码区别大吗| 亚洲一级一片aⅴ在线观看| 大片免费播放器 马上看| 内地一区二区视频在线| 性高湖久久久久久久久免费观看| 国产极品粉嫩免费观看在线| 日日爽夜夜爽网站| 狠狠精品人妻久久久久久综合| 中国美白少妇内射xxxbb| 国产成人欧美| 9191精品国产免费久久| 熟女人妻精品中文字幕| 国产午夜精品一二区理论片| 母亲3免费完整高清在线观看 | 久久鲁丝午夜福利片| 欧美精品一区二区免费开放| 日日爽夜夜爽网站| 十八禁高潮呻吟视频| 欧美日韩一区二区视频在线观看视频在线| 我的女老师完整版在线观看| 日韩免费高清中文字幕av| 一个人免费看片子| 永久免费av网站大全| 免费av中文字幕在线| 国产精品一二三区在线看| 人人妻人人爽人人添夜夜欢视频| 男人操女人黄网站| 亚洲欧美日韩卡通动漫| 亚洲少妇的诱惑av| 制服丝袜香蕉在线| 国产视频首页在线观看| 少妇熟女欧美另类| 亚洲性久久影院| 少妇人妻 视频| a 毛片基地| 欧美老熟妇乱子伦牲交| 亚洲精品,欧美精品| 观看美女的网站| 久久人人97超碰香蕉20202| 肉色欧美久久久久久久蜜桃| 免费久久久久久久精品成人欧美视频 | 久久99一区二区三区| 欧美国产精品一级二级三级| 久久人人爽人人片av| 欧美人与善性xxx| av福利片在线| 又黄又粗又硬又大视频| 久久免费观看电影| 亚洲精品国产色婷婷电影| 久久久久国产精品人妻一区二区| 欧美日本中文国产一区发布| av免费在线看不卡| 国产片特级美女逼逼视频| 亚洲精品久久成人aⅴ小说| 亚洲精品久久久久久婷婷小说| 黑人欧美特级aaaaaa片| 久久人人97超碰香蕉20202| 日本-黄色视频高清免费观看| 成人漫画全彩无遮挡| 国产爽快片一区二区三区| 肉色欧美久久久久久久蜜桃| 国产激情久久老熟女| 国产69精品久久久久777片| 国产免费现黄频在线看| 大片电影免费在线观看免费| 国产亚洲一区二区精品| 亚洲经典国产精华液单| 在线观看三级黄色| 在线观看www视频免费| 99国产综合亚洲精品| 亚洲内射少妇av| 免费看av在线观看网站| 国产av精品麻豆| 男女边吃奶边做爰视频| 蜜桃国产av成人99| 免费女性裸体啪啪无遮挡网站| 亚洲欧洲精品一区二区精品久久久 | 国产精品久久久久久久久免| 亚洲av电影在线进入| 国产成人精品婷婷| 激情视频va一区二区三区| 波野结衣二区三区在线| 国产男女内射视频| 欧美丝袜亚洲另类| 国产精品久久久久久久电影| 亚洲内射少妇av| 久久久久久久大尺度免费视频| 插逼视频在线观看| 成年av动漫网址| 亚洲性久久影院| 国产一区亚洲一区在线观看| 黄网站色视频无遮挡免费观看| 人体艺术视频欧美日本| 午夜激情av网站| 亚洲,欧美精品.| 最近最新中文字幕免费大全7| 亚洲欧美日韩另类电影网站| 少妇高潮的动态图| 精品久久蜜臀av无| 在线免费观看不下载黄p国产| 日韩熟女老妇一区二区性免费视频| 中文精品一卡2卡3卡4更新| 九色亚洲精品在线播放| 99国产综合亚洲精品| 成人18禁高潮啪啪吃奶动态图| 亚洲av在线观看美女高潮| 一级片免费观看大全| 最近中文字幕高清免费大全6| 久久久久久久亚洲中文字幕| 蜜臀久久99精品久久宅男| 咕卡用的链子| 久久婷婷青草| 婷婷色综合大香蕉| 国内精品宾馆在线| 亚洲在久久综合| 啦啦啦在线观看免费高清www| 国产一级毛片在线| 国产成人精品久久久久久| 色视频在线一区二区三区| 亚洲第一av免费看| 中文欧美无线码| 五月天丁香电影| 国产成人精品福利久久| 一级毛片电影观看| 黑人巨大精品欧美一区二区蜜桃 | 美女内射精品一级片tv| av视频免费观看在线观看| 26uuu在线亚洲综合色| 午夜激情av网站| 久久久久国产网址| 亚洲欧洲日产国产| 熟妇人妻不卡中文字幕| 午夜福利网站1000一区二区三区| xxxhd国产人妻xxx| 成年女人在线观看亚洲视频| 亚洲美女视频黄频| 国产亚洲一区二区精品| 狠狠婷婷综合久久久久久88av| 久久人人爽av亚洲精品天堂| 亚洲三级黄色毛片| 亚洲综合色惰| 成人二区视频| 国产女主播在线喷水免费视频网站| 亚洲精品av麻豆狂野| 精品人妻在线不人妻| 亚洲天堂av无毛| 欧美精品亚洲一区二区| 成人亚洲精品一区在线观看| 女人精品久久久久毛片| 97人妻天天添夜夜摸| 久久女婷五月综合色啪小说| 国产视频首页在线观看| videos熟女内射| 69精品国产乱码久久久| 免费日韩欧美在线观看| 在线天堂中文资源库| 国产成人精品婷婷| 免费黄网站久久成人精品| 男女边摸边吃奶| 欧美人与性动交α欧美软件 | 国产激情久久老熟女| 国产深夜福利视频在线观看| 久久99精品国语久久久| 成年人午夜在线观看视频| videosex国产| 亚洲av电影在线观看一区二区三区| av黄色大香蕉| 波多野结衣一区麻豆| 亚洲av男天堂| 69精品国产乱码久久久| 精品少妇久久久久久888优播| 黄网站色视频无遮挡免费观看| 亚洲人成77777在线视频| 久久综合国产亚洲精品| 精品亚洲成国产av| 亚洲色图 男人天堂 中文字幕 | 女人被躁到高潮嗷嗷叫费观| 边亲边吃奶的免费视频| 日本爱情动作片www.在线观看| 亚洲丝袜综合中文字幕| 国产成人91sexporn| 婷婷成人精品国产| 中文天堂在线官网| 美国免费a级毛片| 亚洲欧美成人精品一区二区| 一本—道久久a久久精品蜜桃钙片| 欧美3d第一页| 色婷婷av一区二区三区视频| 亚洲欧美一区二区三区国产| 黑丝袜美女国产一区| 黄片播放在线免费| 精品一区二区三卡| 国产成人免费观看mmmm| 日韩制服丝袜自拍偷拍| 国产精品偷伦视频观看了| 99久久精品国产国产毛片| 成年人免费黄色播放视频| 成人影院久久| 一级爰片在线观看| 一区二区av电影网| 性色av一级| 中文天堂在线官网| 日韩免费高清中文字幕av| 捣出白浆h1v1| 免费av中文字幕在线| 涩涩av久久男人的天堂| 国产一区二区三区av在线| 51国产日韩欧美| 国产av码专区亚洲av| 男男h啪啪无遮挡| 99re6热这里在线精品视频| 国产国拍精品亚洲av在线观看| 亚洲精品国产av蜜桃| 日韩人妻精品一区2区三区| 人妻人人澡人人爽人人| 日韩,欧美,国产一区二区三区| 国产精品一国产av| 狂野欧美激情性bbbbbb| 最近最新中文字幕大全免费视频 | 亚洲欧美清纯卡通| 精品酒店卫生间| 久久久久视频综合| 久久久久网色| 黄色配什么色好看| 视频中文字幕在线观看| 午夜免费男女啪啪视频观看| 亚洲精品色激情综合| 最近的中文字幕免费完整| 人妻一区二区av| 国产片内射在线| 丝瓜视频免费看黄片| 大陆偷拍与自拍| 久久综合国产亚洲精品| 国产午夜精品一二区理论片| 少妇的丰满在线观看| 午夜精品国产一区二区电影| 男女啪啪激烈高潮av片| 五月天丁香电影| 插逼视频在线观看| 亚洲高清免费不卡视频| 久久久久精品人妻al黑| 久久ye,这里只有精品| 午夜免费观看性视频| 国产成人精品婷婷| 欧美精品高潮呻吟av久久| 日本wwww免费看| 男人舔女人的私密视频| 免费观看a级毛片全部| 久久精品夜色国产| 天天操日日干夜夜撸| 在现免费观看毛片| 香蕉丝袜av| 精品国产国语对白av| 捣出白浆h1v1| 看免费av毛片| 高清视频免费观看一区二区| 精品一区在线观看国产| 午夜免费观看性视频| 777米奇影视久久| 丁香六月天网| 亚洲精品乱久久久久久| av黄色大香蕉| 亚洲av成人精品一二三区| 一边摸一边做爽爽视频免费| 欧美精品人与动牲交sv欧美| 亚洲国产精品成人久久小说| 永久网站在线| av电影中文网址| 制服丝袜香蕉在线| 欧美xxxx性猛交bbbb| 只有这里有精品99| 久久人人爽人人片av| 国产黄色免费在线视频| 最近2019中文字幕mv第一页| 一级片免费观看大全| 97人妻天天添夜夜摸| 欧美最新免费一区二区三区| 国产精品久久久久久av不卡| 久久精品人人爽人人爽视色| 18禁在线无遮挡免费观看视频| 大陆偷拍与自拍| 中文乱码字字幕精品一区二区三区| 亚洲欧美一区二区三区黑人 | 色婷婷久久久亚洲欧美| 免费观看在线日韩| 99久国产av精品国产电影| 亚洲国产精品一区二区三区在线| 高清欧美精品videossex| 日本免费在线观看一区| 中文字幕精品免费在线观看视频 | av卡一久久| 国产精品.久久久| 嫩草影院入口| 精品国产一区二区三区久久久樱花| 欧美日韩国产mv在线观看视频| 看十八女毛片水多多多| 久久午夜福利片| 大陆偷拍与自拍| 欧美人与性动交α欧美软件 | 亚洲欧美清纯卡通| 免费观看av网站的网址| 欧美 亚洲 国产 日韩一| 国产成人精品久久久久久| 免费日韩欧美在线观看| 美女大奶头黄色视频| 最近2019中文字幕mv第一页| 亚洲精品日韩在线中文字幕| 99热这里只有是精品在线观看| av免费观看日本| 日韩一区二区三区影片| 制服诱惑二区| 国产欧美日韩一区二区三区在线| 亚洲美女视频黄频| 免费黄频网站在线观看国产| 大片电影免费在线观看免费| 免费看不卡的av| 黄色怎么调成土黄色| 国产一区二区三区综合在线观看 | 亚洲欧美成人精品一区二区| 欧美日韩视频高清一区二区三区二| 欧美激情国产日韩精品一区| 天美传媒精品一区二区| 看十八女毛片水多多多| 午夜91福利影院| 肉色欧美久久久久久久蜜桃| 亚洲欧美中文字幕日韩二区| 大香蕉久久成人网| 久久久国产精品麻豆| 99久久综合免费| 狠狠婷婷综合久久久久久88av|