生物認證方法、設備及系統的制作方法

            文檔序號:6611260閱讀:199來源:國知局

            專利名稱::生物認證方法、設備及系統的制作方法
            技術領域
            :本發明涉及生物認證技術,尤其是一種分布式生物認證方法、設備及系統
            背景技術
            :隨著網絡:汰術的快速發展,網絡在各方面得到了廣泛的運用,例如電子政務、電子辦公、電子商務等領域,網上銀行,網上交易等也愈發普遍,因此對使用者的身份認證非常重要。傳統的密碼認證方式,存在容易忘記、容易被別人竊取等很難彌補的缺陷,安全性無法令人滿意。近年來由于生物特征識別技術逐漸成熟,已經出現了將生物特征識別技術應用在身份認證上的技術,利用生物特征的唯一性、穩定性等特點,為信息安全提供了保障。所謂生物識別技術是指利用人類自身生理或行為特征進行身份確認的一種技術,如指紋識別、虹膜識別、臉型識別、脈絡識別等。基本原理是在身份認證時將新收集的生物特征數據與預先注冊存儲的生物特征模版進行匹配,看匹配結果在是否有效范圍內來判斷結果。雖然生物認證技術有著良好的認證效果,但個人生物特征數據屬于個人隱私和個人專有,如果不進行保護,就非常容易泄露出去,從而給生物數據的所有者帶來巨大損失,這就限制了生物識別技術的廣泛應用。為了解決這種問題,出現了將公鑰基礎設施(PublicKeyInfrastructure,簡稱PKI)系統和生物識別相結合的生物證書技術。PKI是一種認證個人身份的方法,將二者結合起來進行身份認證,以替代公鑰證書。下面以在客戶端進行比對匹配認證為例(如圖1所示),介紹使用生物證書8進行個人身份認證的過程。身份驗證方通過將采集到的用戶生物特征數據樣本和用戶提供的生物證書中的生物特征數據模板進行匹配比對以確定其身份的合法'l"生。現有技術提供了一種集中式的實現方案,即將所有的認證功能模塊集中在一個地點,并由身份驗證者(IdentityVerifier,簡稱IDV)根據生物算法證書(BiometricAlgorithmCertificate,簡稱BAC)中指定的認證算法和參數來實現認證。這些認證功能模塊通常包括數據采集(datacapture)、中間信號處理(intermediate-signal-processing)、最終信號處理(final—signal-processing)、存儲(storage)、比較(comparison)、決策(decision)以及可能的多模態融合決策等模塊等。這種認證方式并不適用于分布式的情況,因為如果各個認證功能模塊部署在網絡的不同位置,就存在著難以驗證遠端生物設備的處理結果的可靠性和安全性的問題;而且在認證過程中,IDV對驗證處理模塊起的作用類似于現場指導,如果所有模塊來自于同一家生產商,可能沒有問題;當分布在不同地點的模塊是不同廠商產品時,參數難以控制,從而帶來認證上的偏差。
            發明內容本發明實施例的目的是提出一種生物認證方法及系統,能夠使最終身份驗證者設備在分布式環境下能夠對不在同一物理地點的完成具體生物數據處理的獨立生物i殳備的處理結果的可靠性和安全性進行檢驗,從而完成對是否認同遠端獨立生物設備的處理結果的判斷。為實現上述目的,本發明的實施例提供了一種生物認證方法,包括接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性;如果所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限;如果所述用戶具有訪問服務的權限,核查所述獨立生物設備是否符合生物算法證書中對應的安全級別,并做相應記錄;如果所述獨立生物設備符合所述安全級別,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合所述記錄,如果符合,則確認獨立生物設備的處理結果。為實現上述目的,本發明實施例提供了一種身份認證者設備,包括安全級別核查模塊,用于接收到客戶端發送的所述用戶的生物證書和公鑰證書后,如果所述用戶具有訪問服務的權限,則核查所述獨立生物設備是否符合生物算法證書中對應的安全級別,并做相應記錄;處理通知模塊,用于在所述獨立生物設備符合所述安全級別時,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;執行:R告核查模塊,用于接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合所述記錄,如果符合,則確認獨立生物設備的處理結果。為實現以上目的,本發明實施例提供了一種生物認證系統,包括獨立生物設備,用于對生物數據進行處理,以及生成生物設備執行報告;合法性核查模塊,設于服務提供商設備或身份認證者設備內,用于接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬鑰i正書的合法性;權限驗證模塊,設于權限驗證者設備內,用于在所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性時,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限;安全級別核查模塊,設于身份認證者設備內,用于在所述用戶具有訪問服務的權限時,核查所述獨立生物設備是否符合生物算法證書中對應于所述權限的安全級別;執行報告核查模塊,設與身份認證者設備內,用于在所述獨立生物設備符合所述安全級別時,接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合要求預定條件,如果符合,則認同獨立生物設備的處理結果。基于上述目的,本發明實施例給獨立生物設備引入了BDC,BDPKC,BDER等,通過BDPKC這個公鑰證書來證明獨立生物設備身份的合法性;通過BDC來說明獨立生物設備的功能、性能以及設備安全級別;通過BDER來報告獨立生物設備處理過程的簡要情況。IDV就是通過各獨立生物設備上報的這些信息來考察獨立生物設備處理數據的可靠性和安全性,當一個完整身份認證系統中,分布在不同位置的所有獨立生物設備都滿足BAC中規定的安全策略時,就可以確信整個認證過程沒有問題,從而得出認證結果是可靠的和安全的這樣的結論,從而可以使IDV接受認證結果。圖1為現有技術中^f吏用生物證書進行個人身份認證的流程示意圖。圖2為本發明生物認證方法的第一實施例的流程示意圖。圖3為本發明生物認證方法的第二實施例的信令示意圖。圖4為本發明生物認證方法的第三實施例的信令示意圖。圖5為本發明生物認證方法的第四實施例的信令示意圖。圖6為本發明生物i人i正方法的第五實施例的信令示意圖。圖7為本發明身份i/a正者設備的第一實施例的結構示意圖。圖8為本發明身份認證者設備的第二實施例的結構示意圖。圖9為本發明生物認證系統的第一實施例的結構示意圖。圖10為本發明生物認證系統的第二實施例的結構示意圖。具體實施例方式下面通過附圖和實施例,對本發明的技術方案做進一步的詳細描述。在本發明的實施例中,基礎是獨立生物設備,所謂獨立生物設備是指分布式生物身份認證中,物理位置獨立的完成一部分生物認證功能的處理設備,一個獨立生物認證i殳備可以包括一個或幾個處理模塊。為了4吏網絡中最終的身份驗證者IDV能夠從分布在網絡不同位置的獨立生物設備處理的結果中可靠地獲得身份認證結果,要求獨立生物設備具有生物i殳備i正書(BiometricDeviceCertificate,簡稱BDC)和生物i殳備7^鑰證書(BiometricDevicePublicKeyCertificate,簡稱BDPKC)。這些證書與國際電信聯盟(ITU)之電信生物認證基礎提案(TelebiometricAuthenticationInfrastructure,簡稱TAI)中頒發給用戶個人的生物證書(BiometricCertificate,筒稱BC),屬性證書(AttributeCertificate,簡稱AC)以及頒發給IDV的生物算法證書BAC協同工作;獨立生物設備處理完本環節的數據后,需要給IDV發送一個生物設備執行報告(BiometricDeviceExecutionReport,簡稱BDER),IDV匯總各獨立生物設備的報告,可以對整個認證過程的各個環節進行評價,以做出可靠的決策。這樣可以實現網絡環境中,根據用戶要訪問的資源所需要的權限來決定采用的生物認證算法,從而保證被訪問資源的安全性。在高安全級別中,如果整個認證環節中有一個獨立生物設備的BDC,BDPK,BDER不滿足BAC中規定的策略,就可能導致IDV不接受認證結果,而這一切取決于制定安全策略的管理員的要求。BDC中性能級別是性能測試權威機構評估的結果,具有統一性,這樣即使一個完整生物身份認證系統具有不同廠家生產的獨立設備,也可以對處理結果有一致的可預見性。而BAC中涉及到的功能級別策略的制定也是根據權威機構的評價標準。本發明實施例的應用可能包括的基本參與方有IDV、服務提供商(ServiceProvider,簡稱SP)設備、客戶端(Client)、用戶(User)和獨立生物設備,此外還可能有涉及各種證書頒發或驗證的擴展參與方。如圖2所示,為本發明生物認證方法的第一實施例的流程示意圖,包括以下步驟步驟101、接收到客戶端發出的用戶請求服務的消息后,核查用戶的BC和AC,以及客戶端中的獨立生物設備的BDC和BDPKC的合法性;步驟102、如果BC、AC、BDC和BDPKC都滿足合法性,則根據AC判斷用戶是否具有訪問服務的權限;步驟103、如果用戶具有訪問服務的權限,則核查獨立生物設備是否符合BAC中對應的安全級別,并做相應記錄;步驟104、如果獨立生物設備符合安全級別,則向獨立生物設備發送允許獨立生物設備處理生物數據的消息;步驟105、接收獨立生物設備發送的BDER,并核查BDER是否符合記錄,如果符合,則確認獨立生物設備的處理結果。本發明實施例使得IDV對分布式生物身份認證的各個參與方可以進行有效性驗證,使得認證結果具有很高的可靠性。此外,本發明中引入TAI,又可以使生物認證按照用戶訪問權限指定的認證方式或算法進行。本發明中涉及到的BC、生物算法證書BAC在TAI中做了規定。涉及到的公鑰證書和屬性證書在X.509做了規定。在上述技術方案中,SP設備或IDV設備通過BDPKC來驗證獨立生物設備的合法性,獨立生物設備有自己的私鑰,其公鑰證書(BDPKC)是生產商或權威機構頒發,設備用私鑰對自己處理的數據進行簽名或加密,而接受方可使用其PKC驗證簽名或解密。獨立生物設備包含一個或多個生物認證處理模塊,這些模塊的功能及其性能在BDC中做了描述,性能經性能評估權威機構或生產商測試后,給出數值以反映其性能高低。SP設備或IDV設備可以根據獨立生物設備上傳的BDC,對設備的功能和性能進行評價,結合一定的生物認證策略,以決定其是否滿足特定的生物認證方式或算法的要求。用戶生物模板存放在BC中,BC由權威機構發放,IDV設備、SP設備或模板的使用方均可以驗證其合法性。用戶要求SP提供某些服務時,必須具有訪問權限,這些權限記錄在屬性權威機構(AttributeAuthority,簡稱AA)給用戶頒發的AC中。在TAI中,給出AC的擴展(Extension)中,訪問權限與生物認i正方式掛鉤。對于各獨立生物設備來說,設備之間傳遞數據的有效性可以由發送方用私鑰進行簽名或加密來保證。在核查獨立生物設備是否符合BAC中對應于權限的安全級別時,包括兩方面核查內容設備安全級別和生物安全級別。其中獨立生物設備的安全性在BDC中做了描述,安全級別經安全評估權威機構或生產商測試后給出。IDV可以根據設備上傳的BDC中相關部分,結合一定的安全策略,決定該設備是否滿足特定身份認證的安全性要求。生物安全級別主要用于獨立生物設備的功能是否符合BAC的規定,要考慮的內容主要包括選擇的生物特征類型,是否/如何采用多斗莫態生物認證,數據采集的安全性、認證算法的性能等。生物安全級別通常有生物安全級別、策略和生物參數信息構成,具體格式如下表<table>tableseeoriginaldocumentpage14</column></row><table>生物安全級別由參數信息唯一標識值(如參數信息和安全級別的Hash值)和安全級別構成。參^:信息唯一標識值唯一區分出生物安全級別所對應的各種參數,如參數信息和安全級別的Hash值等,在實際使用時,將此項連同安全級別一起提供給具體的客戶端用戶或指定的數據庫。安全級別標識出某種策略狀態和參數信息下代表的生物安全性。確定安全級別高低的依據是先根據策略狀態,策略狀態條件越多安全級別越高;再才艮據某一策略狀態下同一算法所對應的FMR值,FMR值越小(在保證可用的情況下)安全越高。最后綜合這兩方面的情況確定出安全級別的值。對于不同生物類型所反映的生物安全情況超出本發明方案的范圍。策略策略反映使用者具體選用的策略方法,包括單模生物認證、單模生物iU正+活體檢測、多模生物認證、多模生物認證+活體檢測等,也可以根據需要加入其它策略。單模生物認證就是采用單個生物類型進行認證,如單獨使用指紋、虹膜、脈絡等進行身份認證;活體檢測就是要求生物讀取器具有識別活體生物的功能;多模生物認證就是同時使用不同類型的生物或同一生物不同實體進行身份認證。參凄t信息由生物類型、生物算法、算法FMR值和其它可能的參數構成。生物類型標識出生物認證使用的生物名稱。如指紋、虹膜、面部等,還包括各種生物的組合(如指紋+虹膜)。生物算法生物認證中進行生物識別時所使用的生物處理算法,包括活體生物模版處理算法和生物模版匹配算法。生物算法FMR:某種生物算法所對應的一系列值,它反映算法的錯誤匹配率,這個值越小,其認證的結果越可靠,所以可以使用FMR來反映生物安全級別的高低。其它參數留作以后使用,可以根據需要加入。生物安全級別的格式不是固定的,也可能是其它變形形式,如下表<table>tableseeoriginaldocumentpage16</column></row><table>在上表中,參數信息唯一標識值采用Hash或加密值i、Hash或加密值j、Hash或加密值k、Hash或加密值l,這些Hash或加密值各不相同。確定安全級別高低的依據是先根據策略狀態,策略狀態條件越多安全級別越高;再根據某一策略狀態下同一算法所對應的FMR值,FMR值越小(在保證可用的情況下)安全越高。最后綜合這兩方面的情況確定出安全級別的值。安全級別的值放映生物安全級別的值。在策略下,一般認為安全級別遞增次序是單模<單模+活體檢測<多模<多模+活體檢測,可以根據需要添加策略,即策略條件越多安全級別越高。即AKBj<Ck<Dl。對于策略狀態為單模情況下,同一個生物類型可能會有對應多個生物處理算法,如處理指紋的算法有多種。對于策略狀態為多模情況下,相同組合的生物類型,可能對應多種算法的組合,如指紋+虹膜組合可以對應處理算法指紋算法1+虹膜算法1,也可以為指紋算法2+虹膜算法2。每一個算法或算法組合可以對應多個FMR值,可以在滿足系統可用的條件下給出一系列的值,它們決定安全級別的高低。為了使系統可以根據用戶權限來選擇特定的生物身份認證方式或算法,TAI中的電信生物^又威(TelebiometricAuthority,TBA)可以先和AA協商,以決定特定的斥又限對應生物安全級別。這種對應關系確定后,AA在給用戶頒發屬性證書時,會在i正書的Extension中填入相關安全級別的唯一標示符。獨立生物設備生成的BDER是獨立生物設備在執行完本環節的操作后撰寫的一份執行報告,通常是發給IDV做決策參考,主要內容涉及設備內各模塊的工作狀態,輸入/輸出數據信息以及在Challenge-Response工作方式下,返回給IDV的響應Response,該扭^M艮告的結構如下表所示<table>tableseeoriginaldocumentpage17</column></row><table>下面通過本發明的幾個具體實施例對不同情況進行說明。如圖3所示,為本發明生物認證方法的第二實施例的信令示意圖。在這個實施例中,實現認證功能的功能模塊全處于客戶端,即獨立生物設備設置于客戶端內,這時該獨立生物設備是一個可以進行完整生物認證的設備,可以包括數據采集、中間信號處理、最終信號處理、存儲、比較、決策以及多模態融合決策等一個或多個功能模塊,并且該獨立生物設備也具有信息傳送能力。認證流程包括以下步驟步驟201、用戶需要SP設備的某種服務時,客戶端向SP設備提出服務請求,并發送標示為客戶端認證的請求消息。接到SP設備同意請求后,客戶端將認證設備的BDC,BDPKC以及用戶的BC,AC發到SP設備。步驟202、SP設備接受這些證書后和客戶端認證的請求消息后,對BC,BDC,BDPKC的合法性進行檢查,并且檢查AC是否是捆綁于BC。如果以上檢查通過,則執行步驟203,否則給客戶端發送拒絕服務信息。步驟203、SP設備要求權限驗證者(PrivilegeVerifier,簡稱PV)設備對用戶訪問本服務的權限進行確認。它可以將AC發往PV設備;步驟204、PV設備接受到用戶AC后,進行權限鑒別。步驟205、PV設備將用戶訪問權限的鑒別結果發回SP設備。步驟206、SP設備接受到鑒別結果后,如果是肯定的結果,就將用戶BC,AC,生物認證設備的BDC、BDPKC,以及標示為客戶端認證的請求消息,發往IDV設備(IdentityVerifier)。否則給客戶端發拒絕服務信息。步驟207、IDV設備收到上述證書和信息后,解析出AC中的安全級別,根據BAC中對應的生物認證的安全級別中的規定,檢查BC中是否存有該安全級別要求《吏用的生物特征,如果沒有,4企驗結果為不通過,并通知SP設備。如果有,則繼續檢查BDC中有關內容是否滿足BAC中要求的安全級別,包括兩方面內容,一個是生物安全級別,一個是"&備安全級別。生物安全級別檢查是核實BDC中記錄的該設備的功能滿足BAC的規定,包括諸如采集數據的質量,i人證算法級別(通常一個權威的生物認證設備性能評估機構對認證設備的認證算法進行測試后,給出一個性能評估級別),單或多模態檢測等等。如果滿足要求,IDV在檢驗記錄表中記錄BDPKC的ID、BDC的ID、BC的ID和用戶的安全級別,檢驗時間以及請求消息內容。如杲不滿足,檢驗結果為不通過。步驟208、IDV設備給SP設備發送檢驗結果的消息。如果IDV設備肯定客戶端的認證設備滿足BAC規定的所有條件,則給SP設備發送同意客戶端認證的消息的同時,發送一控制信息(例如Challenge),同時將該控制信息和上述枱、驗記錄表中的記錄進行關聯記錄。步驟209、SP設備接收到IDV設備允許客戶端的獨立生物設備處理生物數據的消息并保存,同時保存控制信息,并將允許處理生物數據的消息轉給客戶端,同時還包括控制信息。步驟210、客戶端接受上述信息后,對用戶進行通常的生物認證,然后生成BDER。步驟211、客戶端發送請求接受認證結果的信息給SP設備,SP設備同意后,客戶端將本地認證設備生成的BDER,同時還有請求接受認證結果的消息。步驟212、SP設備接受到這些的數據后,將它們發送到IDV設備。步驟213、IDV設備檢查接受到BDER中BCD的ID,BCPKC的ID、BC的ID是否與檢驗記錄表的記錄一致,如果一致,則檢查本次接收到BDER中的生物設備響應(Response)是否與IDV設備自身存儲的控制信息(Challenge)一致;如果一致,還通過比較接收到執行報告的時間以及所述檢驗記錄表中進行記錄的時間判斷是否在合理的時間內完成了認證。如果滿足這些條件,則IDV設備繼續核查本次報告中各子模塊狀態是否正常,輸入輸出是否符合要求,如果沒有問題,則IDV設備確認本次的認證結果。應注意的是,認證結果可能會包括認證成功或失敗,但IDV設備要確認的是認證過程的完整性和安全性。步驟214、IDV設備將本次的認證結果發送回SP設備。SP設備根據此結果最終"^妻受或拒絕用戶的服務請求。如圖4所示,為本發明生物"i人證方法的第三實施例的信令示意圖。與上一實施例相比,本實施例在步驟207之前通過IDV設備驗證BC、AC、BDC和BDPKC的合法性,而非通過SP設備,步驟201a到206a如下步驟201a、用戶需要SP設備的某種服務時,客戶端向SP設備提出服務請求,并發送標示為客戶端認證的請求消息。接到SP設備同意請求后,客戶端將認證設備的BDC、BDPKC以及用戶的BC、AC發到SP設備。步驟202a、SP設備將這些證書后和客戶端認證的請求消息轉發給IDV設備;步驟203a、IDV設備接收到這些證書后和客戶端認證的請求消息后,對BC,BDC,BDPKC的合法性進行檢查,并且檢查AC是否是捆綁于BC。如果以上檢查通過,則執行步驟204a,否則給客戶端發送拒絕服務信息。步驟204a、IDV設備要求PV設備對用戶訪問本服務的權限進行確認,將AC發往PV設備;步驟205a、PV設備接受到用戶的AC后,進行權限鑒別。步驟206a、PV設備將用戶訪問權限的鑒別結果返回給IDV設備,如果鑒別結果為不滿足權限,則由IDV設備給客戶端發拒絕服務信息。如圖5所示,為本發明生物認證方法的第四實施例的信令示意圖。在本實施例中,客戶端中的獨立生物設備包括有數據采集和信號處理模塊,而實現比較、決策模塊的獨立生物設備設置在IDV設備側。認證流程包括以下步驟步驟301、用戶需要SP設備的某種服務時,客戶端向SP設備提出服務請求,并發送標示為客戶端認證的請求消息。接到SP設備同意請求后,客戶端將認證設備的BDC、BDPKC以及用戶的BC、AC發到SP設備,同時發送客戶端數據采集和信號處理請求消息。步,《302、SP設備接受這些證書后,對BC、BDC、BDPKC的合法性進行檢查,并且檢查AC是否是捆綁于BC。如果以上檢查通過,則執行步驟303,否則給客戶端發送拒絕服務信息。步驟303、SP設備要求PV設備對用戶訪問本服務的權限進行確認。它可以將AC發往PV設備;步驟304、PV設備接受到用戶AC后,進行權限鑒別。步驟305、PV設備將用戶訪問權限的鑒別結果發回SP設備。步驟306、SP設備接受到鑒別結果后,如果是肯定的結果,就將用戶BC,AC,生物認證設備的BDC、BDPKC,以及標示為客戶端認證的請求消息,發往IDV設備,否則給客戶端發拒絕服務信息。步驟307、IDV設備收到上述證書和信息后,解析出AC中的安全級別,根據BAC中對應的生物認證的安全級別中的規定,檢查BC中是否存有該安全級別要求使用的生物特征,如果沒有,檢驗結果為不通過,并通知SP設備。如果有,則繼續檢查BDC中有關內容是否滿足BAC中要求的安全級別,包括兩方面內容,一個是生物安全級別,一個是設備安全級別。生物安全級別檢查是核實BDC中記錄的該設備的功能是否滿足BAC的規定,包括諸如采集數據的質量,認證算法級別(通常一個權威的生物認證設備性能評估機構對認證設備的認證算法進行測試后,給出一個性能評估級別),單或多模態檢測等等。如果滿足要求,IDV在檢驗記錄表中記錄BDPKC的ID、BDC的ID、BC的ID和AC的安全級別,4企驗時間以及請求消息內容,此外還需要單獨存放BC,如果不滿足,檢驗結果為不通過。步驟308、IDV設備給SP設備發送檢驗結果的消息。如果IDV設備肯定客戶端的認證設備滿足BAC規定的所有條件,在給SP發送同意客戶端進行數據采集和信號處理的消息的同時,發送一個控制信息(例如Challenge),并將該控制信息和上述檢驗記錄表中的記錄進行關聯記錄。步驟309、SP設備接收到IDV設備允許客戶端的獨立生物設備進行數據采集和信號處理的消息并保存,同時保存控制信息,并將允許數據采集和信號處理的消息轉給客戶端,同時還包括控制信息。步驟310、客戶端接受上述信息后,進行數據采集和信號處理,提取出生物特4正^:據,并生成BDER。步驟311、客戶端發送接收生物特征數據的信息給SP設備,SP設備同意后,客戶端將本地認證設備生成的BDER,生物特征數據,以及內容為完成數據采集和信號處理的消息發送SP設備。步驟312、SP設備接受到這些數據后,將它們發送到IDV設備端。步驟313、IDV設備檢查接受到BDER中BCD的ID,BCPKC的ID、BC的ID是否與檢驗記錄表的記錄一致,如果一致,則檢查本次接收到BDER中的生物設備響應(Response)是否與IDV設備自身存儲的控制信息(Cha1lenge)一致;如果一致,還通過比較接收到執行報告的時間以及所述檢驗記錄表中進行記錄的時間判斷是否在合理的時間內完成了認證。如果滿足這些條件,則IDV設備繼續核查本次報告中各子模塊狀態是否正常,輸入輸出是否符合要求,如果沒有問題,IDV檢查檢驗記錄表中本用戶的安全級別,從BAC中找到對應生物安全級別,由于已經完成數據采集和信號處理,現在只從BAC中對應安全級別的條目中找出比較、決策等的安全要求,然后根據這些要求,選擇一個本地的含有比較、決策模塊的獨立生物設備,并送特征數據以及在步驟307中存儲的BC給這個設備,從而完成一個完整的生物認證過程。決策設備將認證結果返回給IDV,IDV確認此結果為本次的認證結果。步驟314、IDV設備將本次的認證結果發送回SP設備。SP設備根據此結果最終接受或拒絕用戶的服務請求。如圖6所示,為本發明生物認證方法的第五實施例的信令示意圖。與上一實施例相比,本實施例在步驟307之前通過IDV設備—瞼證BC、AC、BDC和BDPKC的合法性,而非通過SP設備,步驟3Gla到306a如下步驟301a、用戶需要SP設備的某種服務時,客戶端向SP設備提出服務請求,并發送標示為客戶端認證的請求消息。接到SP設備同意請求后,客戶端將認證設備的BDC,BDPKC以及用戶的BC,AC發到SP設備。步驟302a、SP設備將這些證書后和客戶端認證的請求消息轉發給IDV設備;步驟303a、IDV設備接收到這些證書后和客戶端認證的請求消息后,對BC,BDC,BDPKC的合法性進行檢查,并且檢查AC是否是捆綁于BC。如果以上檢查通過,則執行步驟304a,否則給客戶端發送拒絕服務信息。步驟304a、IDV設備要求PV設備對用戶訪問本服務的權限進行確認,將AC發往PV設備;步驟305a、PV設備接受到用戶的AC后,進行權限鑒別。步驟306a、PV設備將用戶訪問權限的鑒別結果返回給IDV設備,如果鑒別結果為不滿足權限,則由IDV設備給客戶端發拒絕服務信息。以上的本發明實施例給獨立生物設備引入了BDC,BDPKC,BDER等,通過BDPKC這個公鑰證書來證明獨立生物設備身份的合法性;通過BDC來說明獨立生物設備的功能、性能以及設備安全級別;通過BDER來報告其處理過程的簡要情況。IDV通過各獨立生物設備上報的這些材料來考察獨立生物設備處理數據的可靠性和安全性,當所有獨立生物設備都滿足BAC中規定的安全策略時,就可以確信整個認證過程沒有問題,從而得出認證結果是可靠的和安全的這樣的結論,從而可以使IDV接受獨立生物設備的認證結果。如圖7所示,為本發明身傷4人證者設備的第一實施例的結構示意圖,本實施例包括安全級別核查模塊1,用于接收到客戶端發送的所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書后,如果所述用戶具有訪問服務的權限,則核查所述獨立生物設備是否符合生物算法證書中對應的安全級別,并做相應記錄;處理通知模塊2,用于在所述獨立生物設備符合所述安全級別時,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;執行報告核查模塊3,用于接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合所述記錄,如果符合,則確認獨立生物設備的處理結果。如圖8所示,為本發明身份認證者設備的第二實施例的結構示意圖,與上一實施例相比,本實施例還包括合法性核查模塊5,用于接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性;權限判斷模塊4,用于在所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性時,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限。如圖9所示,為本發明生物認證系統的第一實施例的結構示意圖,本實施例包括獨立生物設備6、合法性核查模塊5、權限驗證模塊4、安全級別核查模塊1、處理通知模塊2和執行報告核查模塊3。其中,獨立生物設備6設于客戶端內,用于對生物數據進行處理,以及生成生物設備執行報告;合法性核查模塊5設于身份認證者設備內,用于接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性;權限驗證模塊4,設于權限驗證者設備內,用于在所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性時,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限;安全級別核查模塊1,設于身份認證者設備內,用于在所述用戶具有訪問服務的權限時,核查所述獨立生物設備是否符合生物算法證書中對應于所述權限的安全級別;處理通知模塊2,用于在所述獨立生物設備符合所述安全級別時,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;執行報告核查模塊3,設與身份認證者設備內,用于在所述獨立生物設備符合所述安全級別時,接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合要求預定條件,如果符合,則認同獨立生物設備的處理結果。在本實施例中,客戶端和身份認證者設備通過服務運營商設備7轉發消息。如圖10所示,為本發明生物認證系統的第二實施例的結構示意圖,與上一實施例相比,本實施例的合法性核查模塊5設于服務運營商設備7內,執行所迷用戶的生物證書和屬性證書,以及所迷客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性的核查。在本實施例中客戶端和身份認證者設備也是通過服務運營商設備7進行消息轉發的。本發明實施例給獨立生物設備引入了BDC,BDPKC,BDER等,通過BDPKC這個公鑰證書來證明獨立生物設備身份的合法性;通過BDC來說明獨立生物設備的功能、性能以及設備安全級別;通過BDER來報告其處理過程的簡要情況。IDV就是通過各獨立生物設備上報的這些材料來考察獨立生物設備處理數據的可靠性和安全性,當滿足條件時,認可獨立生物設備的安全性,并認可這些設備處理結果。最后應當說明的是以上實施例僅用以說明本發明的技術方案而非對其限制;盡管參照較佳實施例對本發明進行了詳細的說明,所屬領域的普通技術人員應當理解依然可以對本發明的具體實施方式進行修改或者對部分技術特征進行等同替換;而不脫離本發明技術方案的精神,其均應涵蓋在本發明請求保護的技術方案范圍當中。權利要求1、一種生物認證方法,其特征在于,包括接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性;如果所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限;如果所述用戶具有訪問服務的權限,核查所述獨立生物設備是否符合生物算法證書中對應的安全級別,并做相應記錄;如果所述獨立生物設備符合所述安全級別,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合所述記錄,如果符合,則確認獨立生物設備的處理結果。2、根據權利要求1所述的生物認證方法,其特征在于,所述核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性的操作具體包括服務提供商設備檢查接收的服務請求中包括客戶端進行生物數據處理的標識時,向所述客戶端返回響應;所述客戶端將所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性發送到所述服務提供商設備;所述服務提供商設備對所述生物證書、屬性證書、生物設備證書和生物設備z〉鑰i正書的合法性進行核查。3、4艮據權利要求1所述的生物認證方法,其特征在于,所述核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性的操作具體包括服務提供商設備檢查接收的服務請求中包括客戶端進行生物數椐處理的標識時,向所述客戶端返回響應;所述客戶端將所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性發送到所述服務提供商設備;所述服務提供商設備將所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書發送到身份認證者設備;所述身份認證者設備對所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書的合法性進行核查。4、根據權利要求2或3所述的生物認證方法,其特征在于,如果所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書未通過合法性核查,則向所述客戶端發送拒絕服務消息。5、根據權利要求2所述的生物認證方法,其特征在于,所述根據屬性證書判斷所述用戶是否具有訪問服務的權限的操作具體包括性證書,并根據所述屬性證書判斷所述用戶是否具有訪問服務的權限;所述權限驗證者設備將所述判斷結果返回所述服務提供商設備;如果所述判斷結果為所述用戶具有訪問服務的權限,則所述服務提供商設備將所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書發送給所述身份認證者設備。6、根據權利要求3所述的生物認證方法,其特征在于,所述根據屬性證書判斷所述用戶是否具有訪問服務的權限的操作具體包括性證書,并根據所述屬性證書判斷所述用戶是否具有訪問服務的權限,然后將所述判斷結果返回所述身份認證者設備。7、根據權利要求5或6所述的生物認證方法,其特征在于,如果所述判斷結果為所述用戶不具有訪問服務的權限,則向所述客戶端發送拒絕服務消息。8、根據權利要求1所迷的生物認證方法,其特征在于,所述核查獨立生物設備是否符合生物算法證書中對應于所述權限的安全級別的操作具體包括所述身份認證者設備解析所述屬性證書中的權限,并根據生物算法證書中與所述權限對應的安全級別,判斷所述用戶的生物證書中是否存在該權限要求^吏用的生物特征;如果存在該權限要求使用的生物特征,則檢查所述生物設備證書是否滿足該權限要求的生物安全級別和設備安全級別,并且在檢驗記錄表中記錄所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書的標識信息、檢測時間和請求消息的內容。9、根據權利要求8所述的生物認證方法,其特征在于,所述接收所述獨立生物設備發送的生物設備執行^f良告之前,還包括以下搡作在所述身份認證者設備通過服務提供商設備向所述客戶端發送允許獨立生物設備處理生物數據的消息時,同時發送身份認證者設備對客戶端的獨立生物設備的控制信息,并將該控制信息記錄在所述檢驗記錄表的相應記錄中;所述客戶端的獨立生物設備根據所述消息執行生物認證操作,執行完畢后,生成生物設備執行報告,并向所述服務提供商設備發出數據處理完成的消息;所述客戶端接收到服務提供商設備同意接收處理結果的響應后,將所述生物設備執行報告發送給所述服務提供商;所述服務提供商將所述生物設備執行報告發送到所述身份認證者設備。10、根據權利要求8所述的生物認證方法,其特征在于,所述接收所述獨立生物設備發送的生物設備執行報告之前,還包括以下操作在所述身份認證者設備通過服務提供商設備向所述客戶端發送允許獨立生物設備進行數據采集和信號處理的消息時,同時發送身份認證者設備對客戶端的獨立生物設備的控制信息,并將該控制信息記錄在所述檢驗記錄表的相應記錄中;所述客戶端的獨立生物設備根據所述消息執行數據采集和信號處理,獲得生物特征數據,執行完畢后,生成生物設備執行報告,并向所述服務提供商設備發出數據采集和信號處理的操作完成的消息;所述客戶端接收到服務提供商設備同意接收處理結果的響應后,將所述生物設備執行報告發送給所述服務提供商;所述服務提供商將所述生物設備執行報告發送到所述身份認證者設備。11、根據權利要求9或10所述的生物認證方法,其特征在于,所述核查所述生物設備執行報告是否符合要求所述記錄的操作具體包括所述身份認證者設備核查所述生物設備執行報告中的生物證書、屬性證書、生物設備證書和生物設備公鑰證書的標識信息是否與所述檢驗記錄表一致;如果所述標識信息與檢驗記錄表一致,則檢查所述生物設備執行報告中的生物設備響應是否與所述身份認證者設備自身存儲的控制信息一致;如果所述生物設備響應與所述控制信息一致,則通過比較接收到執行^t艮告的時間以及所述檢驗記錄表中進行記錄的時間,判斷獨立生物設備是否在預定時間內完成工作;如果所述獨立生物設備在預定時間內完成工作,則核查所述獨立生物設備執行報告中的獨立生物設備的各個子模塊狀態和輸入輸出狀態是否都符合要求。12、根據權利要求10所述的生物認證方法,其特征在于,如果所述生物設備執行報告符合所述記錄,則所述身份認證者設備根據所述生物設備執行報告中的生物特征數據,并根據所述生物算法證書中對應的安全級別選擇本地的或可信任的第三方的實現比較和認證功能的獨立生物設備對所述生物特征數據進行認證,所述實現比較和認證功能的獨立生物設備將認證結果返回給所述身份認證者設備。13、一種身份認證者設備,其特征在于,包括安全級別核查模塊,用于接收到客戶端發送的所述用戶的生物證書和公鑰證書后,如果所迷用戶具有訪問服務的權限,則核查所述獨立生物設備是否符合生物算法證書中對應的安全級別,并做相應記錄;處理通知模塊,用于在所述獨立生物設備符合所述安全級別時,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;執行報告核查模塊,用于接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合所述記錄,如果符合,則確認獨立生物設備的處理結杲。14、根據權利要求13所述的身份認證者設備,其特征在于,還包括合法性核查模塊,用于接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性;權限判斷模塊,用于在所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性時,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限。15、一種生物認證系統,其特征在于,包括獨立生物設備,設于客戶端內,用于對生物數據進行處理,以及生成生物設備執行報告;合法性核查模塊,設于服務提供商設備或身份認證者設備內,用于接收到客戶端發出的用戶請求服務的消息后,核查所述用戶的生物證書和屬性證書,以及所述客戶端中的獨立生物設備的生物設備證書和生物設備公鑰證書的合法性;權限驗證模塊,設于權限驗證者設備內,用于在所述生物證書、屬性證書、生物設備證書和生物設備公鑰證書都滿足合法性時,根據所述屬性證書判斷所述用戶是否具有訪問服務的權限;安全級別核查模塊,設于身份認證者設備內,用于在所述用戶具有訪問服務的權限時,核查所述獨立生物設備是否符合生物算法證書中對應于所述權限的安全級別;處理通知模塊,用于在所述獨立生物設備符合所述安全級別時,向所述獨立生物設備發送允許獨立生物設備處理生物數據的消息;執行報告核查模塊,設與身份認證者設備內,用于在所述獨立生物設備符合所述安全級別時,接收所述獨立生物設備發送的生物設備執行報告,并核查所述生物設備執行報告是否符合要求預定條件,如果符合,則認同獨立生物設備的處理結果。全文摘要本發明涉及一種生物認證方法,包括接收到客戶端發出的用戶請求服務的消息后,核查BC和AC,以及BDC和BDPKC的合法性;如果都滿足合法性,根據AC判斷用戶是否具有訪問服務的權限;如果用戶具有訪問服務的權限,核查是否符合BAC中對應于權限的安全級別;符合安全級別時,接收獨立生物設備發送的BDER,并核查是否符合記錄,符合則確認獨立生物設備的處理結果。本發明還涉及一種身份認證者設備生物認證系統,包括安全級別核查模塊、處理通知模塊和執行報告核查模塊。本發明還涉及一種生物認證系統。本發明能夠保證最終的身份驗證者設備能夠確保在分布式網絡環境下不在同一物理地點的完成具體身份認證的獨立生物設備的認證結果的可靠性和安全性。文檔編號G06K9/00GK101350811SQ20071013729公開日2009年1月21日申請日期2007年7月18日優先權日2007年7月18日發明者位繼偉,全馮,劉宏偉,菲蘇申請人:華為技術有限公司
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品