一種增強安全性的可信網絡連接系統的制作方法

            文檔序號:7644753閱讀:206來源:國知局
            專利名稱:一種增強安全性的可信網絡連接系統的制作方法
            技術領域
            本發明屬于網絡安全技術領域,具體渉及一種增強安全性的可信網絡連接系統。
            技術背景隨著信息化的發展,病毒、蠕蟲等惡意軟件的問題異常突出。目前已經出現了鵬三萬五千種的惡意軟件,每特瞎^il四千萬的計^m被感染。要遏制住這類攻擊,不僅需要解決安全的傳輸和i^輸入時的檢查,還要從源頭即從每一臺連接到網絡的終端開始防御。而傳統的安全防御技術已經無法防御種類繁多的惡意攻擊。國際可信計算組織TCG針對這個問題,專門制定了一個基于可信計算技術的網絡 連接規范可信網絡連接TNC,簡記為TCG-TNC,其包括了開放的終端完整性架構 和一套確保安全互操作的標準。這辯示準可以在用戶需要時《斜戶一個網絡,且由用戶自 定義傲戶至U什么禾鍍。TCG-INC本質上就是要從終端的完整性開始^^接。首先, 要創建一KE可信網絡內部系統運行狀況的策略。只有遵守網絡設定策略的終端才斷方 問網絡,網絡將隔離和定^l陛不遵守策略的設備。由于《頓了可信平臺模塊,所以還 可以阻擋root kits的攻擊。root kits是一種攻擊腳本、經修改的系統程序,或者)^X文擊 腳本和工具,用于在一個目標系統中輞嫌取系統的最高控制權限。現有TCG-TKC架構如圖1所示,具有訪問請求者AR、策略執行點PEP、策略決 策點PDP三l^輯實體實體,可以分布在網絡的任意^B。該TCG-TNC架構在縱向上 可分為網絡訪問層、完整性ifi古層、完整性度4il三個層次。網絡訪問層具有網絡訪問 請求者NAR、策B^l行者PEP和網絡訪問授權者NAA三個組件,以及網絡授權#^> 議接口 IF-T和策略實施接口 IF-PEP。網絡訪問層用于支J射專統的網絡連接技術。, 性評估層負責i啊古所有請求訪問網絡的實體的完整性。該層有兩個重要的接口完整性 度量收集接口 IF-MC和完整十娘量校驗接口 EF-IMV。此外,在TNC客戶端和TNC服 務端之間還具有一個完整性ifj古接口 IF-TNCCS。完整IW量層有完整性收集者MC和 完整性校驗者MV兩個組件,負責收集和校斷青求訪問者的魏性相劉言息。現有TCG-TNC架構一次完整的可信網絡連接的信息〗銷俞過程是在建立網絡連接 之前,TNC客戶端TNCC需要準備好所需要的平臺完整性信息,交給完整性收集者IMC。在一個擁有可信平臺模塊的終端里面,這也就是將網絡策略所需的平臺信息經散列后存入各個平臺配置寄存器,INC月艮務端TNCS需要預先制定平臺完整性的斷正要求,并交 給完整性校驗者MV。具體過程是①.網絡訪問請求者NAR向策1 1##^^訪問請 求。②.策E^/[話將訪問請求描述縦給網絡訪問授權者。③網絡訪問授權者收至啊絡 訪問請求者NAR的訪問請求描述后,與網絡訪問請求者NAR執行用戶鑒別協議。當用 戶鑒別成功時,網絡訪問授權者將訪問請求和用戶鑒別成功的信息發往TNC服務端 TNCS。
            .TNC月艮務端TNCS收至啊絡訪問授權者發送的訪問請求和用戶鑒另喊功的信 息后,與TNC客戶端TKCC開始執行雙向平臺憑證認證,比如^&i正平臺的身份i正明密 鑰AIK。 (D.當平臺憑證認證成功時,TNC客戶端INCC告訴完整性收集者MC開始了 一個新的網絡連接且需要進行一個完整性握手協議。完整性收集者IMC艦完整隨量 收集接口 IF-MC返回所需平臺完整性信息。TNC月艮務端TNCS將這,臺完整性信息 M完整'腿量校驗接口正-MV交給完整性校驗者磨。⑥在完整性握手協i^S程中, TNC客戶端TNCC與TNC月艮務端TNCS要交換一次或多^f^,直到TNC月艮務端TNCS 滿意為止。⑦.當TNC月艮務端TNCS完成了對TNC客戶端TNCC的完整性握手協議, 它將發送一個推薦信給網絡訪問授權者,要求允許訪問。如販有另夕卜的安全考慮,此 時策略決策點仍舊可以不允許訪問請求者AR的訪問。⑧.網絡訪問授權者將訪問決定傳 遞給策H^^話,策B^丸行者最鄉斜劃說個決定,來控制訪問請求者AR的訪問。目前,尚無成熟的TCG-TNC架構產品i4A市場。TCG-TNC架構的一些重要技術 還處于研敬規范階段,其主要還存在如下缺陷1. 可擴展性差。由于在策IB^l行點和策略決策點之間存在預定義的安^ffi道,而策 略決策點可能管理著大量的策B^l行點,這將迫使它配置大量的安全鵬,造成管理的 缺性,@此,可擴展性差。2. 密鑰助滴過程,。因為要對網絡訪問層之上的 進行*保護,所以需要在訪問請求者AR和策略決策點之間粒安^Iil,即在它們之間進行^i舌密鑰協商;但是, 訪問請求者AR和策ffl^丸行點之間也需要進行l^保護,從而需要在訪問請求者AR和策 斷丸行點之間再次進行^i舌密鑰協商,使密鑰協商過程 化。3. 安全性相對較低。訪問請求者AR和策略決策點協商出來的主密鑰由策略決策點傳 遞給策輸行點。密鑰在網絡上傳遞,弓l入了新的安全攻擊點,使安全性斷氐。ltW卜, 兩次^i舌密鑰協商4頓了相同的主密鑰,也^ ^可信網絡連接架構的安全性陶氐。4. 訪問請求者AR可育玩法^i正策略決策點的AIK證書有效性。在平臺憑證認iBl程 中,訪問請求者AR和策略決策點4頓AIK私鑰及證書進行雙向平臺憑證認證,兩端都需 要對AIK證書進行有效性驗證。若策略決策點是訪問請求者AR的上網服^f共者,訪問 請求者AR在可信網絡連接之前不慰方問網絡,也即無法飽碟略決策點的AIK證書的有 效性,所以是不安全的。5. 平臺完整性iff古是不X搏的。^tcg-tnc架構中,策略決策點對訪問請求者AR 進行平臺完整性評估,但訪問請求者ARX寸策略決策點不進行平臺完整性評估。如果策略 決策點的平臺不可信,那么訪問請求者ARi^接到不可信的設備上是不安全的。而贈可 〈t^Ad hoc網絡中是必須的。發明內容本發明的目的在于樹共一種增強安全性的可信網絡連接系統,其解決了背景技術中 安全性相對較低、訪問請求者AR可能無法魁正AIK證書有效性和平臺完整性M古不對 等的技術問題。本發明的技術實現方案如下一種增強安全性的可信網絡連接系統,包掛方問請求者AR和策斷丸行點PEP,其 特征在于,它還包括訪問授權者AA和策略管理器PM;所述的訪問請求者AR與策略 執行點PEP以認證協議方式網絡連通,所述的訪問i青求者AR與訪問授權者AAilil網鄉^f權ftirt辦議接口 if-t及完整性ifl古接口 if-tnccs網絡^ii,戶;M的訪問請求者AR與訪問授權者AA均具有完整性度量接口正-M,所述的策H^l行點PEP與訪問授權 者AA fflil策略實施接口 IF-PEP網絡皿,所述的訪問授權者AA與策略管理器PM通 過用戶鑒別授權接口 EF-UAA及平臺Wftg權接口 IF-PEA網絡,;所述的網纟^f權 傳車tt辦議接口 IF-T是實現訪問請求者AR與訪問授權者AA之間的雙向用戶鑒別和密鑰 協商、以及實現訪問請求者AR與訪問授權者AA相互訪問控制的協議接口 ,戶腿的完 整性i刊古接口 F-TNOCS^Mil策略管理器PM-^i正訪問i青求者AR及訪問授權者AA的 AIK證書有效性、以M31策略管理器PM校^i方問請求者AR及訪問授權者AA的平 臺完整tt實現訪問請求者AR與訪問授權者AA之間的平臺完整性評估的協議接口, 所述的完整fffl量接口正-M是收集和校驗訪問請求者AR和訪問授權者AA的平臺完 整性相劉言息的幼、議接口,戶脫的策略實施接口 IF-PEP是拋,方問授權者AA的決策的 協議接口,所述的用戶鑒別授權接口 IF-UAA是實現訪問請求者AR與訪問授權者AA之間的雙向用戶鑒別和密鑰協商、以及實現訪問請求者AR與訪問授權者AA相互訪問 控帝啲協議接口,戶滿的平臺評估授權接口 IF-PEA是實現訪問請求者AR與訪問授權 者AA之間的平臺完整性ifi古、實fim略管理器PM ^i正訪問請求者AR及訪問授權者 AA的AIK證書有效性、以及實現策略管理器PM校^i方問請求者AR及訪問授權者AA 的平臺完整性的協i^接口。Jl^訪問i青求者AR包括網絡訪問請求者NAR、 TNC客戶端TNCC及訪問i青求者 AR的完整性收集者Md禾口完整性校驗者IMVi,戶皿的網絡訪問請求者NAR與TNC 客戶端TNCC以數據承載方式 ,所述的TNC客戶端TNCC與訪問請求者AR的完 整性收集者IMG M完整性度量收集接口 IF-IMC相連通,所述的TNC客戶端TNCC 與訪問請求者AR的完整性校驗者IMVi ffl31完整tffi量校驗接口 IF-MV相M;戶員 的策H^l行點PEP包括執fiH方問授權者AA的決策的策B^l^豬PE;戶脫的訪問授權 者AA包括網絡訪問請求者NAR、 TNC月艮務端TNCS及訪問授權者AA的完整性校驗 者MV2和完整性收集者MC2,戶皿的網絡訪問請求者NAR與INC月艮務端TNCS以 婁娥承載方式M,戶/M的TNC月艮務端TNCS與訪問授權者AA的完整性收集者MC2 M31完整性度量收集接口正-IMC相 ,戶脫的TNC月艮務端TNCS與訪問授權者AA 的完整性校驗者MV2 M完整性度量校驗接口 IF-MV相 ;戶,的策略管理器PM 包括用戶鑒別服務單元UASU及平臺評估服務單元PESU,戶腐的用戶鑒別服務單元 UASU與平臺iff刮艮務單元PESU以翻7承載方式M;戶脫的網絡訪問請求者NAR 與策B^l行者PE以認證協議方式魏,戶腿的策Bm/f話PE與網絡訪問授權者NAA M策略實施接口 IF-PEP連通,所述的網絡訪問i青求者NAR與訪問授權者NAA Mil 網絡授權傳trt辦議接口正-T M,戶,的網絡訪問授權者NAA與用戶鑒別服務單元 UASU Mil用戶鑒別授權接口 IF-UAA 戶脫的TNC客戶端INCC與TNC月艮務端 TNCS M完整性i啊古接口正-TNCCS ,戶腿的TNC月艮務端TNCS與平臺WJ古服 務單元PESU Mil平臺iff古授權接口 IF-PEA魏;戶腿訪問請求者AR的完整性收集 者MdiM完整'ffit量接口 IF-M與訪問授權者AA的完整性校l^t MV2^1,所述 訪問請求者AR的完整性校驗者MV, iffii完整性度量接口 IF-M與訪問授權者AA的完 整性收集者IMC2翻。,訪問請求者AR的完整性收集者Md是收集TNC客戶端TNCC預先準備的平 臺完整性信息的組件,戶;M訪問請求者AR的完整性校M MVi是校驗TNC服務端TNCS發送的訪問授權者AA的平臺完整性信息的組件,所述訪問授權者AA的完整性 收集者MC2是收集INC服務端TNCS預先準備的平臺完整性信息的組件,所述訪問授 權者AA的完整性校驗者MV2是校驗TNC客戶端TNCC發送的訪問請求者AR的平臺 完整性信息的組件。i^l訪問請求者AR包括網絡訪問請求者NAR、 TNC客戶端TNCC和訪問請求者 AR的完整性收集者MQ,所悉的網絡訪問請求者NAR與TNC客戶端TNCC以 承載方式 ,所述的TNC客戶端TNCC與訪問請求者AR的完整性收集者Md Mil 完整性度量收集接口正-IMC相連通;所述的策B&^行點PEP包括執行訪問授權者AA 的決策的策B^丸行者PE;戶欣的訪問授權者AA包括網絡訪問請求者NAR、 TNC月艮務 端TNCS及訪問授權者AA的完整性收集者MC2,戶,的網絡訪問請求者NAR與TNC 月艮務端TNCS以 承載方式 ,戶腿的INC月艮務端TNCS與訪問授權者AA的完 整性收集者MC2M完對4it量收集接口正-MC相M;所述的策略管理器PM包括 用戶鑒別服務單元UASU、平臺刑刮艮務單元PESU及完整性校驗者IMV,戶腿的用戶 鑒別服務單元UASU與平臺刑刮艮務單元PESU以繊承載方式M,戶腿的平臺i啊古 月艮務單元PESU與完整性校驗者雨ffiil完整'腿量校驗接口 IF-雨相魏;戶脫的 網絡訪問請求者NAR與策B^丸行者PE以認證協議方式魏,戶服的策fflm行者PE與 網絡訪問授權者NAA ffil策略實施接口 IF-PEP連通,阮述的網絡訪問請求者NAR與 訪問授權者NAA衝i網^g權傳 tt辦議接口 IF-T ia,呢悉的網絡訪問授權者NAA 與用戶鑒別服務單元UASU通過用戶鑒別授權接口 EF-UAA M;戶,的TNC客戶端 TNCC與INC月艮務端TNCS通過識性刑據口 IF-TNCCS魏,戶腿的INC月艮務端 TNCS與平臺評估服務單元PESU艦平臺ifj古授權接口 IF-PEA翻;戶;f^訪問請求者 AR的完整性收集者Md ilii完整〖ffl量接口 IF-M與策略管理器PM的完整性校M MV ,戶jf^訪問授權者AA的完整性收集者MC2M31完整個ffl量接口 IF-M與策略 管理器PM的完整性校驗者MV 。上述訪問請求者AR的完整性收集者Md是收集TNC客戶端TNCC預先準備的平 臺完整性信息的組件,戶艦的訪問授權者AA的完整性收集者MC2是收集TNC月艮務端 TNCS預先準備的平臺完整性信息的組件,所述策略管理器PM的完整性校驗者MV是 接收TNC客戶端TNCC與TNC月艮務端TNCS預先制定的平臺完整性衞正要求、并對訪 問請求者AR和訪問授權者AA進行平臺完整性校驗的組件。,訪問請求者AR和訪問授豐又者AA均是具有可信平臺模塊的邏輯實體。本發明具有如下tt;點1. 增強了可信網絡連接架構的安全性,簡化了密鑰管理。在網絡訪問層采用了基于三^t^鑒別的訪問控制方式,增強了可信網絡連微構 的安全性,簡化了i魏構的密鑰管理。2. 可增強可信網絡連接架構的安全性,簡化密鑰管 完整性校驗機制。平臺完整性評估可根據實際瞎皿用實現方式。第一種是由策略管理器實現訪問請求者和訪問授權者的AIK證書的集中鑒別,而由訪問請求者和訪問授權者在本地實IJM方平臺完整性的校驗,這種方式適用于訪問請求者和訪問授權者者阿訪問存儲有M組 件的標準完整( 量值的類 庫,可增強可信網絡連接架構的安全性,簡化可信網絡連接架構的密鑰管理。第二種是訪問請求者和訪問授權者的AIK證書的鑒別和平臺完整性 的校驗都由策略管理器完成,其簡化了可信網絡連 魏構的密鑰管理和完整性校驗機制, ma—步地增強可信網絡連接架構的安全性,而且可擴展可信網絡連接的適用范圍。3. 可提高旨可信網絡連接架構的^:性。不但在網絡訪問層實現了訪問請求者和訪問授權者的雙向用戶鑒別,而且在,性評估層也實現了訪問請求者和訪問授權者的雙向平臺完整性評估,因ITPT提高旨可信 網絡連接架構的安全性。4. 在網絡訪問層和完整性ifj古層都采用了三^t等鑒別協議,也就是基于第三方的 雙向鑒別協議,進一步增強了可信網絡連接架構的安全性。


            圖1為現有TCG-TNC基本架構的示意圖。 圖2為本發明TNC基本架構的示意圖。圖3為本發明第一種平臺完整性評估方JW應的一次完整的信息傳輸過程示意圖。 圖4為本發明第二種平臺完整性荊古方煩應的一次完整的信I傳輸過程示意圖。 附圖符號說明如下PDP:策略決策點;AR:訪問請求者;PEP:策H^/[亍點;AA:訪問授權者;PM: 策略管理器;MC1:訪問請求者AR的完整性收集者;MV1:訪問請求者AR的完整性 校驗者;MV2:訪問授權者AA的完整性校驗者;MC2:訪問授權者AA的完整性收 集者;MV:策略管理器PM的完整性校驗者;TNCC: TNC客戶端;1NCS: TNC服務端;PESU:平臺i啊刮艮務單元;NAR:網絡訪問請求者;PE:策1 ^豬;NAA: 網絡訪問授權者;UASU:用戶鑒別服務單元;IF-T:網^嫩權傳f繊、議接口,是網絡 訪問請求者NAR與策B^^行者PE之間的協議接口; IF-PEP:策略實施接口,是策1 1行者PE與網絡訪問授權者NAA之間的協議接口; IF-UAA:用戶鑒別授權接口,是網 絡訪問授權者NAA與用戶鑒別服務單元UASU之間的協議接口; IF-TNCCS:完整性 評估接口,是INC客戶端TNCC與TNC月艮務端TNCS之間的協議接口; IF-PEA:平 臺評估授權接口 ,是TNC月艮務端TNCS與平臺ifj古服務單元PESU的協議接口; IF-MC: 完整性度量收集接口,是TNC客戶端TNCC與訪問請求者AR的完整性收集者Md 之間的協議接口 ,也是TNC月艮務端INCS與訪問授權者AA的完整性收集者MC2之間 的協議接口; IF-IMV:完整f被量校驗接口,是TNC客戶端TNCC與訪問i青求者AR 的完整性校驗者MVi之間的協議接口,是TNC月艮務端TNCS與訪問授權者AA的整性 校驗者MV2之間的助、議接口,也是平臺評估服務單元PESU與策略管理器PM的完整 性校驗者MV之間的幼、議接口; IF-M:完整性度量接口,是訪問請求者AR的完整性 收集者Md與訪問授權者AA的完整性校驗者MV2之間的協議接口;是訪問請求者 AR的完整性校驗者MV,與訪問授權者AA的完整性收集者MC2之間的協議接口;是 訪問授權者AA的完整性收集者MC2與策略管理器PM的完整性校驗者MV之間的協 議接口;也是訪問請求者AR的完整性收集者Md與策略管理器PM的完整性校M MV之間的協議接口。 具體實駄式由于現有的各種網絡大部分采用TCG-TNC的架構部署,尤其是有線網絡,所以, 本發明是在TCG-TNC架構上建立的一種增強安全性的可信網絡連接架構。參見圖2,本發明主要由訪問請求者AR、策ffl^^行點PEP、訪問授權者AA和策略 管理器PM四個邏輯實體構成,其可以分布在網絡的任意j體。訪問請求者AR又稱為 請求者、用戶站等,策略管理器PM又稱為鑒另鵬務器、可信服務器、后臺服務器等。 訪問請求者AR與策K^行點PEP以認證協議方式網絡連通,策ffl^丸行點PEP與訪問授 權者AA Mil策略實施接口 IF-PEP網絡超通,訪問請求者AR與訪問授權者AA M網 鄉娥權^irt辦議接口 IF-T及完整性評估接口 IF-TNCCS網絡連通,訪問請求者AR和訪 問授權者AA都具有完整M量接口 IF-M,訪問授權者AA與策略管理器PM M用戶 鑒別授權接口正-UAA和平臺if^S權接口 IF-PEA網絡連通。本發明實施例1中,訪問請求者AR主要由網絡訪問請求者NAR、 TNC客戶端 TNCC、訪問請求者AR的完整性收集者Md和訪問請求者AR的完整性校M MV, 構成。網絡訪問請求者NAR與TKC客戶端TNCC以m^承載方式連通,用于TNC客 戶端INCC轉發消息。TNC客戶端INCC與訪問請求者AR的完整性收集者Md艦 完整t被量收集接口 IF-IMC相連通,而與訪問請求者AR的完整性校驗者IM^ Mil完 整性度量校驗接口正-IMV相連通,以實現訪問請求者AR的完整性收集者Md與訪問 授權者AA的完整性^^驗者IMV2以及訪問請求者AR的完整性校驗者IMV,與訪問授權 者AA的完整性收集者MC2的通信。策B^l行點PEP主要由策ffl^丸行者PE構成,負責執^i方問授權者的決策。 訪問授權者AA主要由網絡訪問請求者NAR、 TNC月艮務端TNCS、訪問授權者AA 的完整性校驗者MV2和訪問授權者AA的完整性收集者MC2構成。網絡訪問請求者 NAR與TNC服務端TNCS 承載方式 ,用于INC服務端TNCS轉發消息。TNC 服務端TNCS與訪問授權者AA的完整性收集者MC2M31完整'ffit量收集接口 IF-MC 相3iil,而與訪問授權者AA的完整性校驗者MV2iffil完整ffit量校驗接口 IF-MV相 M,以實現訪問授權者AA的完整性校驗者MV2與訪問請求者AR的完整性收集者 MC,以及訪問授禾又者AA的完整性收集者MC2與訪問請求者AR的完整性校驗者IM^ 的通信。策略管理器PM主要由用戶鑒別服務單元UASU和平臺iff刮艮務單元PESU構成。 用戶鑒別服務單元UASU與平臺評估服務單元PESU以 承載方式連通,用于平臺評 估服務單元PESU轉發消息。本發明實施例2中,訪問請求者AR主要由網絡訪問i青求者NAR、TNC客戶端TNCC 和訪問請求者AR的完整性收集者Md構成。網絡訪問請求者NAR與TNC客戶端 TNCC以 承載方式^1,用于TNC客戶端TNCC轉發消息。TNC客戶端TNCC與 訪問請求者AR的完整性收集者Md Mil完整性度量收集接口 IF-MC相連通,以實現 訪問請求者AR的完整性收集者Md與策略管理器PM的完整性校驗者MV的通信。策斷丸行點PEP主要由策fflm/[話PE構成,負責拋?i方問授權者的決策。訪問授權者AA主要由網絡訪問請求者NAR、TNC月艮務端TNCS和訪問授權者AA 的完整性收集者MC2構成。網絡訪問請求者NAR與INC月艮務端INCS 承載方式 魏,用于TNC月艮務端TNCS轉發消息。INC月艮務端TNCS與訪問授權者AA的完整性收集者MC2iM:完整性度量收集接口 IF-MC相連通,以實現訪問授權者AA的, 性收集者MC2與策略管理器PM的完整性校驗者MV的通信。策略管理器PM主要由用戶鑒別服務單元UASU、平臺評估服務單元PESU及完整 性校儲歸構成。用戶鑒別服務單元UASU與平臺評估服務單元PESU以娜承載 方式 ,用于平臺刑刮艮務單元PESU轉發消息。平臺i啊刮艮務單元PESU與魏性 校驗者MV 3!31完整性度量校驗接口 IF-MV相M,以實現完整性校M MV與訪 問請求者AR的完整性收集者IMd及訪問授權者AA的完整性收集者MC2的通信。本發明的網絡訪問請求者NAR、策輸t話PE、網絡訪問授權者NAA和用戶鑒 另鵬務單元UASU四個組件構成網絡訪問層。網絡訪問請求者NAR與網絡訪問授權者 NAA iKl網絡授權4銷lrt辦議接口 IF-T連通,策艦行者PE與網絡訪問授權者NAA通 過策略實施接口正-PEP連通,網絡訪問授權者NAA與用戶鑒別月艮務單元UASU JM:用 戶鑒別授權接口F-UAA魏。在網絡訪問層,策(Wl行點PEP與訪問授權者AA之間 預先te有一^^ilit。網絡訪問請求者NAR、網絡訪問授權者NAA與用戶鑒別月艮 務單元UASU艦策B^l行者PE執行三湖等鑒別協議,以實現訪問請求者AR和訪 問授權者AA的雙向用戶鑒別及密鑰協商。鑒別過程生成的主密鑰由網絡訪問授權者 NAA M安全通道傳送給策艦行者PE。策ffl^丸行者PE利用主密鑰與訪問請求者AR 進行密鑰幼、商,以保護策ffl^l行點PEP與訪問請求者AR之間數據4辨俞的安全。網絡訪 問層負責實現訪問請求者AR與訪問授權者AA之間的雙向用戶鑒別及密鑰協商、訪問 請求者AR與策H^l行點PEP之間的密鑰協商,訪問授權者AA與訪問請求者AR之間 的相互訪問控制。TNC客戶端TNCC、 TNC服務端INCS和平臺刑刮艮務單元PESU三個實^^I成 完整性iff古層。TNC客戶端INCC與TNC月艮務端TNCS ilil完整性評《維口 IF-1NCCS M, TNC月艮務端TNCS與平臺刑刮艮務單元PESU Mil平臺ifj古授權接口 IF-PEA連 通。在完整性i啊古層,完整性荊古包括平臺完整性校驗和平臺憑證認證。完整性iff古層 的平臺完整性荊古方式有二種。第一種平臺完整性評估方式參見圖3 ,是由策略管理器PM -^i正訪問請求者AR和 訪問授權者AA的AIK證書的有效性,而由訪問請求者AR和訪問授權者AA在本地校 驗對方平臺的完整性,該方式適用于訪問請求者AR和訪問授權者AA者阿訪問存儲有 各個平臺組件的標準完整性度量值的 庫,可增強可信網絡連接架構的安全性,簡化可信網絡連接架構的密鑰管理。第一種平臺完整性評估的實現方式為①.平臺魏性校驗訪問請求者AR的平臺完整性校驗在TNC月艮務端TNCS進行,訪問授權者AA 的平臺完整性校驗在TNC客戶端TNCC進行。②.平臺憑證認證訪問請求者AR和訪 問授權者AA的平臺憑證認iiE^用三^X寸等鑒別協議來實現。訪問請求者AR和訪問授 權者AA的的AIK證書鑒別均由平臺評估服務單元PESU來完成。第二種平臺完整性i啊古方式參見圖4,訪問請求者AR和訪問授權者AA的AIK證 書有效性魁正和平臺完整性的校驗都由策略管理器PM完成,其簡化了可信網絡連接架 構的密鑰管理和完整性校驗機制,M—步地增強可信網絡連接架構的安全性,且可擴 展可信網絡連接的適用范圍。第二種平臺完整性評估的實現方式為①.平臺完整性校 驗訪問請求者AR和訪問授權者AA的平臺完整性校驗均由平臺評估服務單元PESU 來完成。②.平臺憑證認證訪問請求者AR和訪問授權者AA的平臺憑證認i!E^用三 ^(寸等鑒別幼、i,實現。訪問請求者AR和訪問授權者AA的AIK證書有效性飽正均由 平臺i糊服務單元PESU來完成。完整性度量層負責收集和校驗訪問請求者AR和訪問授權者AA的平臺完整性信息。當采用第一種平臺完整性刑古方式時,訪問請求者AR和訪問授權者AA 二者既要 收集平臺的完整性信息,又要校驗平臺完整性信息。該結構的完整性度量層主要由訪問 請求者AR的完整性收集者Md、訪問請求者AR的完整性校驗者IM^、訪問授權者 AA的完整性校驗者MV2和訪問授權者AA的完整性收集者MC2四個組件構成。訪問 請求者AR的完整性收集者Md 3M完整t艘量接口 IF-M與訪問授權者AA的完整性 校驗者MV2i I,訪問請求者AR的完整性校M MV, ilil完整M量接口 EF-M與 訪問授權者AA的完整性收集者IMC2Mo當采用第二種平臺完整性i科古方式時,訪問請求者AR和訪問授權者AA只需收集 平臺完整性信息,而平臺完整性信息的校驗由策略管理器PM來實現。該結構的識性 度量層主要由訪問請求者AR的完整性收集者Md、訪問授權者AA的完整性收集者 IMC2和策略管理器PM的完整性校驗者MV三個組件構成。訪問請求者AR的完整性 收集者Md與策略管理器PM的完整性校驗者證通過完整'鵬量接口 IF-M跳 訪問授權者AA的完整性收集者MC2與策略管理器PM的完整性校驗者MV il31完整 t被量接口IF-M艦。參見圖3、圖4,采用本發明實現增強安全性的可信網絡連接的具體步驟如下(1.)進行初始化。在,網絡連接之前,進行下列步驟(1.1) 訪問請求者AR的TNC客戶端INCC預先準備平臺完整性信息,交給訪問請 求者AR的完整性收集者MC1;訪問授權者AA的TNC月艮務端TNCS預先準備平臺完 整性信息,交^i方問授權者AA的完整性收集者IMC20(1.2) TNC客戶端TNCC和TNC服務端TNCS預先制定識性^i正要求,該離性 _斷正要求包括訪問請求者AR與訪問授權者AA相互請,方驗i正的PCRs表。對于第 一種平臺完整性評估方式,TNC客戶端TNCC和TNC月艮務端TNCS將預先制定的完整 性魁正要求直接交給訪問請求者AR的完整性校驗者MVi和訪問授權者AA的完整性 校驗者MV2。對于第二種平臺完整性刑古方式,TNC客戶端TNCC和TNC月艮務端TNCS 在平臺完整性荊古過程中才將預先帝啶的完整性魁正要求交給策略管理器PM的魏性 校驗者MV,參見圖4。(1.3)訪問請求者AR和訪問授權者AA的可信平臺模±央將網絡策略所需平臺信息 經散列后存入平臺酉己置寄存器。 (2.)進行用戶鑒別。(2.1) 在網絡訪問層,網絡訪問請求者NAR向策略執行者PE:^訪問請求,策略 執行者PE將該訪問請求轉發給網絡訪問授權者NAA。(2.2) 網絡訪問授權者NAA收到訪問請求后,啟動雙向用戶鑒別過程,網絡訪問 層的網絡訪問請求者NAR、網絡訪問授權者NAA和用戶鑒別服務單元UASU之間開始 執行三自等鑒別協議,實現訪問請求者AR與訪問授權者AA的雙向用戶鑒別及密鑰 協商。之后,網絡訪問授權者NAA將雙向用戶鑒別過程生成的主密鑰M予M立的安 全通道傳送給策B^l行點PEP。最后,策略執行點PEP用主密鑰與訪問請求者AR進行 密鑰協商。(2.3) 當雙向用戶鑒別成功時,網絡訪問請求者NAR和網絡訪問授權者NAA將用 戶鑒別成功的信息分別發往完整性Wf古層的TNC客戶端TNCC和TNC服務端TNCS。(3.)進行完整性刑古。當訪問授權者AA的TNC月艮務端TNCS收至啊絡訪問授權者NAA錢的用戶鑒別 成功的信息時,訪問授權者AA的TNC服務端TNCS、訪問請求者AR的TNC客戶端 TNCC和策略管理器PM的平臺評估服務單元PESU禾傭三^)(寸等鑒別協議來實現訪問 請求者AR和訪問授權者AA的雙向平臺完整性ifj古。參見圖3,第一種平臺完整性iff古的實現方式是①.平臺完整性校驗訪問請求者 校^i方問授權者的平臺完整性,而訪問授權者校斷方問請求者的完整性;②.平臺憑證 認證由策略管理器^i正訪問請求者和訪問授權者的AIK證書有效性。參見圖4,第二種平臺完整性刑古的實現方式是①.平臺完整性校驗由策略管理 器校驗訪問請求者和訪問授權者的平臺完整性;②.平臺憑證認證由策略管理器斷正訪問請求者和訪問授權者的AIK證書有效性。 (4.)進柳、鵬制。TNC客戶端TNCC和TNC月艮務端TNCS各自匯總訪問授權者AA和訪問請求者 AR的平臺完整性評估結果。然后,分別向網絡訪問請求者NAR和網絡訪問授權者NAA 發送推薦。網絡訪問請求者NAR和網絡訪問授權者NAA分別依據各自te啲推薦對端 口進行控制,實現訪問請求者AR和訪問授權者AA的相互訪問控制。TNC客戶端TNCC 和TNC月艮務端TNCS向網絡訪問i青求者NAR和網絡訪問授權者NAA發送的推薦是允 許訪問信窗、、禁止訪問信息或隔離修補信息等。
            權利要求
            1.一種增強安全性的可信網絡連接系統,包括訪問請求者AR和策略執行點PEP,其特征在于,它還包括訪問授權者AA和策略管理器PM;所述的訪問請求者AR與策略執行點PEP以認證協議方式網絡連通,所述的訪問請求者AR與訪問授權者AA通過網絡授權傳輸協議接口IF-T及完整性評估接口IF-TNCCS網絡連通,所述的訪問請求者AR與訪問授權者AA均具有完整性度量接口IF-M,所述的策略執行點PEP與訪問授權者AA通過策略實施接口IF-PEP網絡連通,所述的訪問授權者AA與策略管理器PM通過用戶鑒別授權接口IF-UAA及平臺評估授權接口IF-PEA網絡連通;所述的網絡授權傳輸協議接口IF-T是實現訪問請求者AR與訪問授權者AA之間的雙向用戶鑒別和密鑰協商、以及實現訪問請求者AR與訪問授權者AA相互訪問控制的協議接口,所述的完整性評估接口IF-TNCCS是通過策略管理器PM驗證訪問請求者AR及訪問授權者AA的AIK證書有效性、以及通過策略管理器PM校驗訪問請求者AR及訪問授權者AA的平臺完整性來實現訪問請求者AR與訪問授權者AA之間的平臺完整性評估的協議接口,所述的完整性度量接口IF-M是收集和校驗訪問請求者AR和訪問授權者AA的平臺完整性相關信息的協議接口,所述的策略實施接口IF-PEP是執行訪問授權者AA的決策的協議接口,所述的用戶鑒別授權接口IF-UAA是實現訪問請求者AR與訪問授權者AA之間的雙向用戶鑒別和密鑰協商、以及實現訪問請求者AR與訪問授權者AA相互訪問控制的協議接口,所述的平臺評估授權接口IF-PEA是實現訪問請求者AR與訪問授權者AA之間的平臺完整性評估、實現策略管理器PM驗證訪問請求者AR及訪問授權者AA的AIK證書有效性、以及實現策略管理器PM校驗訪問請求者AR及訪問授權者AA的平臺完整性的協議接口。
            2. 根據權利要求1戶腿的增強安全性的可信網絡連接系統,欺寺征在于, 戶脫的訪問請求者AR包括網絡訪問請求者NAR、 TNC客戶端TNCC及訪問i青求者AR的完整性收集者IMd和完整性校驗者IM^ ,戶,的網絡訪問請求者NAR與1NC 客戶端TNCC以 承載方式 ,所述的TNC客戶端TNCC與訪問請求者AR的完 整性收集者Md i!31完整性度量收集接口 IF-MC相連通,所述的TNC客戶端TNCC 與訪問請求者AR的完整性校驗者IM^ S31完整ffit量校驗接口 IF-IMV相,;戸;m的策斷丸行點pep包括拋 i方問授權者aa的決策的策sm行者pe;戶膽的訪問授豐又者AA包括網絡訪問請求者NAR、 TNC服務端TNCS及訪問授權 者AA的完整性校MIMV2和完整性收集者IMC2,阮述的網絡訪問請求者NAR與TNC 月艮務端TNCS以類爐承載方式M,戶腿的TNC月艮務端TNCS與訪問授權者AA的完 整性收集者MC2iM:完整f被量收集接口 IF-MC相M,戶腿的TNC月艮務端INCS 與訪問授權者AA的完整性校驗者IMV2M:完整性度量校驗接口 IF-MV相iiil;戶腿的策略管理器PM包括用戶鑒別服務單元UASU及平臺iff刮艮務單元PESU, 戶脫的用戶鑒別服務單元UASU與平臺iff刮艮務單元PESU以繊承載方式魏;戶脫的網絡訪問請求者NAR與策艦4話PE以認證協議方式翻,戶誠的策 行者PE與網絡訪問授權者NAA ffiii策略實施接口 IF-PEP魏,戶脫的網絡訪問請求 者NAR與訪問授權者NAA Mil網絡授權傳lrt辦議接口 EF-T超通,所述的網絡訪問授 權者NAA與用戶鑒別月艮務單元UASU i!31用戶鑒別授權接口 IF-UAA ;戶腿的TNC客戶端TNCC與TNC月艮務端TNCS M錢性iff古接口 IF-TNCCS 魏,戶腿的TNC月艮務端TNCS與平臺荊刮艮務單元PESU M平臺刑古授權接口戶;M訪問請求者AR的完整性收集者Md M:完整性度量接口 IF-M與訪問授權者 AA的完整性校驗者MV2 ■,戶/M訪問請求者AR的完整性校M Mil完整性 度量接口正-M與訪問授權者AA的完整性收集者MC2 。
            3.艱據權利要求2戶服的增強安全性的可信網絡連接系統, 特征在于,用戶訪問請求者AR的完整性收集者是收集TNC客戶端TNCC予!5fe準備的平臺完整性信息 的組件,戶;M訪問請求者AR的完整性校儲IMV,是校驗TNC月艮務端TNCS縦的訪 問授權者AA的平臺完整性信息的組件,所述訪問授權者AA的完整性收集者IMC2是 收集TNC月艮務端TNCS預先準備的平臺完整性信息的組件,戶腿訪問授權者AA的完 整性校驗者MV2是校驗TNC客戶端TNCC發送的訪問請求者AR的平臺完整性信息的 組件。
            4.根據權利要求1戶脫的增強安全性的可信網絡連接系統,^#征在于, 所述的訪問請求者AR包括網絡訪問請求者NAR、 TNC客戶端TNCC和訪問請求 者AR的完整性收集者Md,所述的網絡訪問請求者NAR與TNC客戶端TNCC以數 據承載方式連通,所述的TNC客戶端TNCC與訪問請求者AR的完整性收集者MdM完整十被量收集接口 if-imc相iiil;戶脫的策B^m行點PEP包括執fi^方問授權者AA的決策的策H^l行者PE;戶,的訪問授禾又者AA包括網絡訪問請求者NAR、 TNC月艮務端TNCS及訪問授權 者AA的完整性收集者MC2,戶艦的網絡訪問i青求者NAR與INC月艮務端TNCS以數 據承載方式 ,戶/M的TNC月艮務端TNCS與訪問授權者AA的完整性收集者MC2 M完整性度量收集接口 IF-MC相魏;所述的策略管理器PM包括用戶鑒別服務單元UASU、平臺iff古服務單元PESU及 完整性校驗者IMV,所述的用戶鑒別服務單元UASU與平臺評估服務單元PESU以數 據承載方式魏,戶腿的平臺粥刮艮務單元PESU與完整性校儲IMV fflil完謝頓量 校驗接口IF-證相魏;戶脫的網絡訪問請求者NAR與策B^/f話PE以認證協議方式魏,戶服的策艦 行者PE與網絡訪問授權者NAA M31策略實施接口正-PEP連通,阮述的網絡訪問請求 者NAR與訪問授權者NAA遞寸網絡授權傳^t辦議接口 IF-T超雖,所述的網絡訪問授 權者naa與用戶鑒別月艮務單元uasu ilii用戶鑒別授權接口 IF-uaa戶腿的TOC客戶端TNCC與TNC月艮務端TNCS通過完整性評估接口 IF-TNCCS 魏,戶脫的TNC月艮務端TNCS與平臺評估服務單元PESU艦平臺刑跟權接口 IF-PEA3 !;戶;M訪問請求者ar的完整性收集者Md m完整性度量接口正-m與策略管理器PM的完整性校驗者MV皿,戶Jf^訪問授權者AA的完整性收集者IMC2M31完整性 度量接口 IF-M與策略管理器PM的完整性校驗者IMV皿。
            5. 根據權利要求4戶脫的增強安全性的可信網絡連接系統,^m正在于,戶;f^訪問請求者AR的完整性收集者MQ是收集TNC客戶端TNCC預先準備的平臺完整性信息 的組件,戶腿的訪問授權者AA的完整性收集者MC2是收集TNC月艮務端TNCS預先準 備的平臺完整性信息的組件,所述策略管理器PM的完整性校驗者MV是接收INC客 戶端TNCC與TNC月艮務端TNCS預先審啶的平臺完整性^i正要求、并對訪問請求者AR 和訪問授權者AA進行平臺完整性校驗的組件。
            6. 根據權利要求1至5之任一戶服的增強安全性的可信網絡連接系統,欺寺征在于, 戶;M的訪問請求者AR和訪問授權者AA均是具有可信平臺模塊的邏輯實體。
            全文摘要
            一種增強安全性的可信網絡連接系統,其訪問請求者與策略執行點以認證協議方式網絡連通,訪問請求者與訪問授權者通過網絡授權傳輸協議接口、完整性評估接口及完整性度量接口網絡連通,策略執行點與訪問授權者通過策略實施接口網絡連通,訪問授權者與策略管理器通過用戶鑒別授權接口、平臺評估授權接口及完整性度量接口網絡連通,訪問請求者與策略管理器通過完整性度量接口網絡連通。本發明解決了背景技術中安全性相對較低、訪問請求者可能無法驗證AIK證書有效性和平臺完整性評估不對等的技術問題。本發明在網絡訪問層和完整性評估層都采用了三元對等鑒別協議,提高了整個可信網絡連接架構的安全性,且擴展了可信網絡連接的適用范圍。
            文檔編號H04L29/06GK101242401SQ20071001843
            公開日2008年8月13日 申請日期2007年8月8日 優先權日2007年8月8日
            發明者軍 曹, 肖躍雷, 賴曉龍, 黃振海 申請人:西安西電捷通無線網絡通信有限公司
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品