一種預認證方法、設備及系統的制作方法

            文檔序號:7703951閱讀:155來源:國知局
            專利名稱:一種預認證方法、設備及系統的制作方法
            技術領域
            本發明涉及移動通信技術,尤其涉及在多認證者場景下的一種預認證方法、設備及系統。
            背景技術
            EAP架構通常包括客戶端認證者(Authenticator),認證、授權和計費 (Authentication Authorization and Accounting, AAA)服務器 /EAP 服務器三個重要部 件。認證者一般位于網絡邊緣位置,與AAA服務器/EAP服務器可以耦合在一起,也可以分 離獨立存在。該架構提供對客戶端設備的認證授權功能,EAP協議中的EAP方法用于生成 密鑰材料如主會話密鑰(Master Session Key,MSK)和擴展主會話密鑰(Extended Master Session Key, EMSK)。MSK主要用于EAP底層協議,而EMSK用于保護客戶端和AAA服務器 之間的交互。由于完整的EAP過程一般需要兩個以上的來回交互,所以常常會造成認證和 授權的大量時延。為了減少這類切換時延,重用初始認證生成的密鑰和狀態信息以及避免 使用非對稱密鑰的機制被很多方法采用。但交互次數隨著使用的EAP方法不同,改進的程 度也不同,而且不管如何改進,,都需要至少兩次來回交互才能完成認證和授權過程。這種 切換時延對于某些實時應用來說時不可接受的。為了支持快速切換,常常需要避免基于AAA的完整認證,因為完整認證需要與移 動節點的家鄉AAA服務器經過多個來回交互才能完成認證,帶來比較長的切換時延。快速 切換中常用的EAP認證方法包括EAP重認證和EAP預認證。EAP重認證的主要思想是引入 本地EAP服務器機制,通過重用初始全認證中的密鑰材料來避免移動終端切換過程中過多 的基于EAP的AAA消息,而EAP預認證的主要思想是在移動終端切換之前預先生成MSK,用 于移動終端與候選認證者(Candidate Authenticator, CA)的認證。發明人在研究過程中發現,上述現有技術中,在EAP客戶端與AAA服務器交互過程 中,通常需要跨越兩個認證者,即當前認證者(Serving Authenticator, SA)和候選認證者 CA,此時,兩個認證者既無法判斷客戶端發送的是普通認證請求還是預認證請求,也無法判 斷自身是否需要與AAA服務器進行交互以完成預認證過程,因此,會引起預認證的失敗,造 成切換時延。

            發明內容
            本發明實施例提供了一種預認證方法、設備和系統。通過實施本發明,能夠使當前 認證者和候選認證者正確區分預認證消息,使用預認證過程獲取的預認證密鑰保護移動節 點和候選認證者之間的通信,增強了通信的安全性,減少了切換認證的時延。本發明實施例所述預認證方法包括接收預認證消息,所述預認證消息中攜帶預 認證選項;根據所述預認證消息確定需要進行預認證的移動節點;向AAA服務器發送認證 請求消息,請求對所述移動節點進行認證,所述認證請求消息中攜帶所述預認證選項;接收 所述AAA服務器發送的認證響應消息,所述認證響應消息中攜帶候選認證者與所述移動節點間的預認證密鑰;將所述預認證密鑰發送給所述移動節點。本發明實施例所述預認證設備包括第一接收單元,用于接收預認證消息,所述預認證消息中攜帶預認證選項;確定單元,用于根據所述預認證消息確定需要進行預認證的 移動節點;第一發送單元,用于向AAA服務器發送認證請求消息,請求對所述移動節點進行 認證,所述認證請求消息中攜帶所述預認證選項;第二接收單元,用于接收所述AAA服務器 發送的認證響應消息,所述認證響應消息中攜帶候選認證者與所述移動節點間的預認證密 鑰;第二發送單元,用于將所述預認證密鑰發送給所述移動節點。本發明實施例所述預認證系統包括預認證設備和AAA服務器,其中,所述預認證 設備,用于接收預認證消息,所述預認證消息中攜帶預認證選項,根據所述預認證消息確定 需要進行預認證的移動節點,向AAA服務器發送認證請求消息,請求對所述移動節點進行 認證,所述認證請求消息中攜帶所述預認證選項,接收所述AAA服務器發送的認證響應消 息,所述認證響應消息中攜帶候選認證者與所述移動節點間的預認證密鑰;將所述預認證 密鑰發送給所述移動節點;所述AAA服務器,用于接收所述預認證設備發送的認證請求消 息,根據所述認證請求消息生成所述候選認證者和所述移動節點間的預認證密鑰,將所述 預認證密鑰攜帶在所述認證響應消息中發送給所述預認證設備。通過實施本發明上述實施例,可以使當前認證者或者候選認證者正確識別預認證 消息,在收到預認證消息后,通過AAA服務器獲取候選認證者與移動節點之間的預認證密 鑰,使移動節點切換到候選認證者之后,可以使用所述預認證密鑰保護移動節點和候選認 證者之間的通信,增強了通信的安全性,減少了切換認證的時延。


            為了更清楚地說明本發明實施例中的技術方案,下面將對實施例中所需要使用的 附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領 域普通技術人員來講,在不付出創造性勞動性的前提下,還可以根據這些附圖獲得其他的 附圖。圖1為本發明所述預認證方法的一個實施例的流程示意圖;圖2為本發明所述預認證方法的另一個實施例的流程示意圖;圖3為本發明所述預認證方法的另一個實施例的流程示意圖;圖4為本發明所述預認證方法的另一個實施例的流程示意圖;圖5為本發明所述預認證方法的另一個實施例的流程示意圖;圖6為本發明所述預認證設備的一個實施例的結構示意圖;圖7為本發明所述預認證設備的另一個實施例的結構示意圖;圖8為本發明所述預認證設備的另一個實施例的結構示意圖;圖9為本發明所述預認證系統的一個實施例的結構示意圖。
            具體實施例方式以下結合附圖和實施例對本發明進行詳細描述。如圖1所示,為本發明一個實施例中實現預認證的方法的流程示意圖。所述方法 包括
            10、接收預認證消息,所述預認證消息中攜帶預認證選項。
            所述預認證消息可以是作為客戶端的移動節點發出的,也可以是移動節點的當前 認證者發出的,所述預認證選項可以是預認證開始標識(Pre-auth Start)或者候選認證者 標識CA_ID,用于表明所述預認證消息的用途。11、根據所述預認證消息確定需要進行預認證的移動節點。當所述預認證消息由移動節點發出時,則所述預認證消息的源節點即為需要進行 預認證的移動節點;當所述預認證消息由當前認證者發出時,根據所述預認證消息的內容 確定需要進行預認證的移動節點。12、向AAA服務器發送認證請求消息,所述認證請求中攜帶所述預認證選項。所述 認證請求的目的是請求AAA服務器對作為客戶端的移動節點進行認證,并生成候選認證者 和移動節點間的預認證密鑰。所述認證請求消息中需要攜帶與預認證選項,所述預認證選 項與步驟10中的預認證選項相同,具體可以是候選認證者標識CA_ID,該候選認證者標識 可以攜帶在所述預認證選項中CA_ID,也可以攜帶在單獨的選項中。13、接收AAA服務器發送的認證響應消息,所述認證響應消息中攜帶移動節點和 候選認證者之間的預認證密鑰。AAA服務器在對移動節點認證通過后,根據所述預認證選項 和其他密鑰材料生成移動節點和候選認證者間的預認證密鑰。并通過認證響應消息將該預 認證密鑰發送給候選認證者。14、將接收的預認證密鑰發送給作為客戶端的移動節點。其中,需要通過當前認證者SA將該預認證密鑰發送給移動節點。移動節點收到該 預認證密鑰后,即可認為與候選認證者間的預認證已經完成。當所述接收預認證消息的步驟是由候選認證者完成時,本發明實施例在步驟11 和12之間還可以包括建立預認證綁定關系的步驟。具體可以是候選認證者根據預認證消 息建立候選認證者和移動節點的預認證綁定關系,標注移動節點的認證狀態為預認證狀 態。本發明實施例中所述預認證密鑰包括了候選認證者和移動節點之間的預認證密 鑰,以及移動節點和AAA服務器之間的主會話密鑰MSK和擴展主會話密鑰EMSK。通過實施本發明實施例,候選認證者在收到認證消息后,根據其中攜帶的預認證 選項,能夠確定該消息為預認證消息,進而發起預認證過程,使移動節點還沒有附著到候選 認證者時就完成了與移動節點的認證過程,并在移動節點切換到候選認證者時,能夠使用 預認證密鑰對移動節點進行快速認證,減少了切換認證的時延。上述圖1所示的方法,可以應用在移動節點切換時存在多個認證者(一個當前認 證者以及多個可能的候選認證者)的場景下,以下分別對本發明在這些場景下的應用進行 介紹。如圖2所示,為本發明預認證方法的另一種實施例。本實施例中可以由當前認證 # (Serving Authenticator, SA) Wi^itlAilE# (Candidate Authenticator, CA)白勺胃 現,也可以由移動節點負責候選認證者CA的發現,即由SA或者移動節點在預認證開始前通 過發現機制獲取了候選認證者標識CA_ID,其中CA_ID可以是CA的IP地址、CA的域名或者 其他可以唯一區別CA的標識。SA在預認證中承擔Authenticator Relay的功能。本實施 例所述的方法包括
            20、移動節點向當前認證者SA發起預認證請求,所述預認證請求中攜帶預認證選 項,請求SA為其選擇候選認證者。所述預認證選項為預認證開始標識(Pre-auth start) 或者候選認證者標識CA_ID。需要說明的是,本步驟并不是必須的,當存在本步驟時,是終端 側發起的預認證,而省略本步驟時,是網絡側發起的預認證。21、SA向移動節點發送預認證初始化消息,以請求移動節點確認是否發起預認證。 本步驟中,SA既可以主動向移動節點發送預認證初始化消息,也可以根據移動節點的請求 發送預認證初始化消息。該預認證初始化消息攜帶預認證選項。該預認證選項為預認證開 始標識(Pre-auth start)。該預認證初始化消息中可以攜帶CA_ID (SA進行CA發現時), 也可以不攜帶CA_ID(移動節點進行CA發現時)。該預認證初始化消息可以是攜帶預認證 開始標識的EAP發起消息(ΕΑΡ-Initiate)或者EAP請求消息(EAP-Req)。22、移動節點根據SA發送的預認證初始化消息向SA發送預認證確認消息,攜帶預 認證選項。該預認證選項可以為預認證指示標志(Pre-auth Indication),用于區分發起的 認證是預認證還是普通認證。該預認證確認消息中攜帶CA_ID,用來指出需要進行預認證的 CA。該預認證確認消息可以是攜帶預認證指示標志的EAP發起消息(ΕΑΡ-Initiate)或者 EAP 響應消息(EAP-Rsp)。23,SA根據該預認證確認消息中攜帶的CA_ID確定候選認證者。該CA_ID攜帶在 EAP發起消息(ΕΑΡ-Initiate)或者EAP響應消息(EAP-Rsp)的擴展的Peer_ID選項(Peer_ IDiCA_ID)或者單獨的CA_ID選項中。24、SA將該預認證確認消息轉發給通過該預認證確認消息確定的候選認證者CA。 SA在發送該消息的過程中,可以將作為預認證確認消息的EAP發起消息(ΕΑΡ-Initiate)或 者EAP響應消息(EAP-Rsp)通過三層協議承載。SA在轉發該預認證確認消息的時候不對該 消息的內容進行修改。25、候選認證者CA收到預認證確認消息后,在本地建立相應的預認證綁定關系和 預認證狀態,即建立移動節點和自身的綁定關系,并標注移動節點的認證狀態為預認證。本 步驟中,CA可以根據該消息中的Peer_ID的擴展選項(Peer_ID@CA_ID)或者預認證指示標 志等預認證選項確認該消息為預認證確認消息。26、候選認證者CA向AAA服務器發送認證請求消息,請求AAA服務器對該移動節 點進行認證。該認證請求中攜帶預認證選項以及移動節點標識,該移動節點標識可以為網 絡訪問標識(Network Access Identifier, ΝΑΙ)或者移動節點的家鄉域名。27、AAA服務器收到CA發送的認證請求消息后,對移動節點進行認證,認證通過 后,生成CA和移動節點間的預認證密鑰,并向CA發送認證響應消息,該認證響應消息中攜 帶生成的CA和移動節點間的預認證密鑰。28、CA收到AAA服務器發送的認證響應消息后,獲取并保存其中的預認證密鑰。29_210、CA通過SA向發送預認證確認消息的移動節點發送預認證成功消息,該預 認證成功消息中攜帶AAA服務器發送的預認證密鑰,該預認證成功消息可以是攜帶預認證 密鑰的EAP結束消息ΕΑΡ-Finish或者EAP成功消息EAP-Success。211、移動節點收到SA發送的預認證成功消息后,獲取并保存其中的預認證密鑰。 移動節點在獲取到預認證密鑰后,完成與AAA服務器之間的預認證。當移動節點附著在候 選認證者CA之后,就可以使用該預認證密鑰保護移動節點與CA之間的通信。
            此外,本發明實施例中,AAA服務器還可以生成自身和移動節點之間的主會話密鑰 MSK和擴展主會話密鑰EMSK,該MSK和EMSK同樣可以由AAA服務器通過CA發送給麗。
            本實施例由當前認證者根據移動節點的選擇向候選認證者發送預認證消息,使候 選認證者在本地建立與移動節點的預認證綁定,并在AAA服務器對作為客戶端的移動節點 認證通過后將AAA服務器生成的預認證密鑰發送給移動節點和候選認證者,完成移動節點 與AAA服務器間的預認證,使移動節點在切換到候選認證者時,即可以用接收的預認證密 鑰保護移動節點與候選認證者之間的通信,減少了切換認證的時延。本發明所述預認證方法中,還可以由候選認證者CA根據當前認證者SA的指示 發起預認證。如圖3所示,為本發明預認證方法的另一實施例。本實施例中當前認證者 (Serving Authenticator, SA) Wi^itlAilE# (CandidateAuthenticator, CA)白勺胃%。* 發明實施例包括如下步驟30、當前認證者SA向候選認證者CA發送預認證發起指示消息,該預認證發起指示 消息攜帶預認證選項。該預認證選項具體可以為預認證指示標志(Pre-auth Indication), 用于區分發起的認證是預認證還是普通認證。此外,預認證發起指示消息還攜帶移動節點 標識。所述移動節點標識包括移動節點的地址、移動節點的域名或者移動節點的Peer_ID。31、候選認證者CA收到該預認證發起指示消息后,根據該預認證發起指示消息攜 帶的移動節點標識向移動節點發送預認證初始化消息。該預認證初始化消息攜帶預認證選 項,具體可以是攜帶預認證開始標識(Pre-auth start)的EAP發起消息(ΕΑΡ-Initiate) 或者EAP請求消息(EAP-Req)。32、移動節點根據CA發送的預認證發起指示消息向CA發送預認證確認消息,攜帶 預認證選項。該預認證確認消息具體可以是攜帶預認證指示標志(Pre-auth Indication) 的EAP發起消息(ΕΑΡ-Initiate)或者EAP響應消息(EAP-Rsp)。33、候選認證者收到該預認證確認消息后,在本地建立相應的預認證綁定關系和 預認證狀態。即建立移動節點和自身的綁定關系,并標注移動節點的認證狀態為預認證。本實施例的步驟34-39與圖2所示實施例的步驟26-211基本相同,在此不再贅 述。本實施例中,當前認證者自動發現可能的候選認證者,并指示候選認證者向移動 節點發起預認證,避免了候選認證者在收到移動節點的預認證消息時不能確認該消息是普 通消息還是預認證消息而造成的切換認證延時問題。在本發明另一實施例中,當前認證者可以代替候選認證者向AAA服務器請求發起 對移動節點的預認證過程。如圖4所示,為本發明所述預認證方法的另一實施例的流程 示意圖。本實施例中可以由當前認證者(Serving Authenticator, SA)負責候選認證者 (Candidate Authenticator, CA)的發現,也可以由移動節點負責候選認證者CA的發現,即 由SA或者移動節點在預認證開始前通過發現機制獲取了候選認證者標識CA_ID,其中CA_ ID可以是CA的IP地址、CA的域名或者其他可以唯一區別CA的標識。該方法包括40、移動節點向當前認證者SA發起預認證請求,該預認證請求中可以攜帶預認證 選項,以請求SA為其選擇候選認證者。需要說明的是,本步驟并不是必須的,當存在本步驟 時,是終端側發起的預認證,而省略本步驟時,是網絡側發起的預認證。41、SA向移動節點發送預認證初始化消息。本步驟中,SA既可以主動向移動節點發送預認證初始化消息,也可以根據移動節點的請求發送預認證初始化消息,攜帶預認證 選項。具體來說,該預認證初始化消息可以攜帶預認證開始標識(Pre-auth start),以請求 移動節點確認是否發起預認證。該預認證初始化消息中可以攜帶CA _ID(SA進行CA發現 時),也可以不攜帶CA_ID (移動節點進行CA發現時)。該預認證初始化消息可以是攜帶預 認證開始標識的EAP發起消息(ΕΑΡ-Initiate)或者EAP請求消息(EAP-Req)。42、移動節點根據SA發送的預認證初始化消息向SA發送預認證確認消息, 攜帶預認證選項。具體來說,該預認證確認消息可以攜帶預認證指示標志(Pre-auth Indication),用于區分發起的認證是預認證還是普通認證。該預認證確認消息中攜帶CA_ ID,用來指出移動節點選擇的候選認證者CA。該預認證確認消息可以是攜帶預認證指示標 志的EAP發起消息(ΕΑΡ-Initiate)或者EAP響應消息(EAP-Rsp)。43、當前認證者SA根據接收的預認證確認消息確定候選認證者CA。44、當前認證者SA向AAA服務器發送認證請求消息,該認證請求消息中攜帶擴展 的Peer_ID選項(攜帶Peer_ID以及CA_ID)以及其他預認證選項,請求AAA服務器對移動 節點進行預認證。45、AAA服務器收到SA發送的認證請求消息后,對作為客戶端的移動節點進行認 證,提取候選認證者標識CA_ID,在對移動節點認證通過后生成CA和移動節點間的預認證 密鑰,向CA發送認證響應消息,該認證響應消息中攜帶該生成的預認證密鑰。步驟46-49與圖2所示實施例中的28-211基本相同,在此不再贅述。本實施例中,當前認證者收到移動節點發送的預認證確認消息后,代替候選認證 者向AAA服務器發起對移動節點進行預認證的請求,使AAA服務器向移動節點和候選認證 者分發預認證密鑰。當移動節點切換到CA時,就可以使用AAA服務器分發的預認證密鑰進 行快速認證,減少了切換認證延時。本發明實施例中,還可以由移動節點進行候選認證者的發現即獲取候選認證者的 標識CA_ID,并在發現候選認證者后,主動發起預認證過程。如圖5所示,為本發明實施例中 MN主動發起預認證過程的流程示意圖。包括50、移動節點向當前認證者SA發送預認證初始化消息,攜帶預認證選項。具體來 說,該預認證初始化消息可以是攜帶候選認證者標識CA_ID或者候選認證者對應的二層鏈 路標識BS_ID的EAP發起消息(ΕΑΡ-Initiate)或者EAP請求消息(EAP-Req)。該CA_ID 或者BS_ID可以作為預認證初始化消息的選項獨立存在,也可以作為Peer_ID的擴展選項 (以 Peer_ID@CA_ID 或 Peer_ID@BS_ID 的形式)存在。51、SA接收該預認證初始化消息,通過該消息中攜帶的CA_ID或BS_ID確認該消 息為預認證初始化消息后,直接獲得CA或通過查詢二層鏈路標識與三層鏈路標識的映射 獲得候選認證者CA (當該消息中攜帶的BS_ID時),將該消息不做改動通過三層協議承載發 送給候選認證者CA。52、CA通過接收的預認證初始化消息中的預認證選項確認該預認證初始化消息用 于進行預認證請求后,在本地建立相應的預認證綁定關系和預認證狀態,即建立移動節點 和CA的綁定關系,并標注移動節點的認證狀態為預認證。本實施例中步驟53-58與圖2所示實施例的步驟相同,在此不再贅述。本發明實施例通過移動節點發現候選認證者CA或者二層鏈路標識BS_ID后主動發起預認證實現CA和移動節點間的預認證密鑰分發,減少了切換認證延時。本發明實施例還提供了一種預認證設備,該預認證設備既可以充當前述方法實施例中的當前認證者SA,也可以充當前述方法實施例中的候選認證者CA。如圖6所示,為本發明所述預認證設備的一個實施例的結構示意圖。該預認證設 備60用于發起對移動節點的預認證。第一接收單元610接收到攜帶預認證選項的預認證 消息后,將該預認證消息發送給確定單元620。確定單元620根據該預認證消息的源節點或 者該預認證消息攜帶的預認證選項,確定需要進行預認證的移動節點。然后,由第一發送單 元630向AAA服務器發送認證請求消息,請求AAA服務器對該移動節點進行預認證。該認 證請求消息中攜帶預認證選項以及該需要進行預認證的移動節點的標識,該認證請求消息 中還需要攜帶候選認證者標識,該候選認證者標識可以攜帶在所述預認證選項或者其他選 項中。AAA服務器對該移動節點認證通過后,根據該預認證選項生成移動節點和候選認證者 之間的預認證密鑰,并將該預認證密鑰通過認證響應消息發送給第二接收單元650。第二 接收單元650收到AAA服務器發送的預認證密鑰后,將該預認證密鑰發送給第二發送單元 640,由第二發送單元640將該預認證密鑰發送給所述移動節點,完成預認證密鑰的分發過 程。上述圖6所示實施例中的兩個或者兩個以上的單元既可以單獨設置,也可以集成 在一個模塊上。例如,第一接收單元610和第二接收單元650可以集成為同一個接收模塊; 第一發送單元630和第二發送單元640可以集成為同一個發送模塊;第一接收單元610、第 二接收單元650、第一發送單元630和第二發送單元640可以集成為同一個收發模塊。當所述預認證設備60充當當前認證者時,如圖7所示,為本發明所述預認證設備 的另一個實施例的結構示意圖。該預認證設備60在圖6所示基礎上至少還可以包括發現 單元660,用于發現移動節點的候選認證者。所述第一發送單元630還用于向所述移動節 點發送預認證初始化消息,在該預認證初始化消息中攜帶發現的候選認證者,該預認證初 始化消息具體可以為攜帶預認證開始標識Pre-auth start的EAP發起消息EAP-Initiate 或者EAP請求消息EAP-Req。此時,該第一接收單元610接收的預認證消息為移動節點發 送的攜帶選定的候選認證者的預認證確認消息,具體可以為攜帶預認證指示標志Pre-auth Indication 的 EAP 發起消息 ΕΑΡ-Initiate 或者 EAP 響應消息 EAP-Rsp。當所述預認證設備60充當上述方法實施例中的候選認證者時,如圖8所示,為本 發明所述預認證設備的另一個實施例的結構示意圖。該預認證設備60在圖6所示基礎上 至少還可以包括綁定單元670和存儲單元680。當確定單元620根據預認證消息確定需要 進行預認證的移動節點后,綁定單元670在候選認證者本地建立候選認證者與所述移動節 點的綁定關系,并設置所述移動節點的認證狀態為預認證。當第二接收單元650收到AAA 服務器發送的認證響應消息后,獲取其中的預認證密鑰,并發送給存儲單元680,存儲單元 680用于存儲所述預認證密鑰。這樣,當移動節點切換到所述候選認證者時,能夠使用存儲 的預認證密鑰對所述移動節點進行快速認證,減少了切換認證的時延。當所述預認證設備60為候選認證者時,所述預認證消息可以為當前認證者發送的攜帶預認證指示標志Pre-auth Indication或候選認證者標識 CA_ID的EAP發起消息ΕΑΡ-Initiate或EAP響應消息EAP-Rsp ;或為攜帶預認證指示標志Pre-auth Indication或候選認證者標識CA_ID的EAP發起消息ΕΑΡ-Initiate或EAP響應消息EAP-Rsp ;或當前認證者發送的攜帶候選認證者標識CA_ID或者候選認證者對應的二層鏈路 標識BS_ID的EAP發起消息ΕΑΡ-Initiate或者EAP請求消息EAP-Req。本發明上述實施例中的預認證設備在收到預認證消息后,根據其中的預認證選項 以及移動節點相關信息向AAA服務器請求對移動節點進行認證,從AAA服務器接收移動節 點與候選認證者之間的預認證密鑰,使候選認證者在移動節點切換到本地時,使用所述預 認證密鑰對移動接點和候選認證者之間的通信進行保護,減少了切換認證的時延。本發明實施例還公開了一種預認證系統,該預認證系統90包括預認證設備910和 AAA服務器920。當所述預認證系統運行時,所述預認證設備910從當前認證SA或者從移 動節點接收預認證消息,所述預認證消息中攜帶預認證選項。預認證設備910根據該預認 證消息確定需要進行預認證的移動節點,其中,當所述預認證消息是從移動節點接收時,所 述需要進行預認證的移動節點即為發送所述預認證消息的移動節點;當所述預認證消息是 從當前認證者獲取時,所述預認證消息中還需要攜帶需要進行預認證的移動節點的信息, 通過所述預認證消息攜帶的信息確定需要進行預認證的移動節點。所述預認證消息的預認 證選項中包括了預認證指示標志Pre-auth Identifier或者候選認證者標識CA_ID。所述 預認證設備910根據所述預認證消息向AAA服務器920發送認證請求消息,請求對所述需 要進行預認證的移動節點進行認證,所述認證請求消息中攜帶與所述預認證消息中相同的 預認證選項,表明對移動節點的認證是預認證。AAA服務器920收到所述認證請求消息后,根據該認證請求消息對所述移動節點 進行認證,認證通過后,根據該認證請求消息中的預認證選項信息生成移動節點和候選認 證者之間的預認證密鑰,將該預認證密鑰通過認證響應消息發送給所述的預認證設備910, 由所述預認證設備910將所述預認證密鑰發送給移動節點(圖9中未示出)。其中,預認證設備910可以是移動節點的當前認證者,也可以是移動節點的候選 認證者。當預認證設備910為當前認證者時,該預認證設備還能夠發現移動節點的候選認 證者,并根據移動節點的請求發起預認證過程或者根據策略主動發起預認證過程,所述預 認證設備通過所述移動節點的候選認證者從AAA服務器獲取所述候選認證者和移動節點 間的預認證密鑰。當預認證設備910為候選認證者時,該預認證設備還能夠根據在收到預 認證請求后,建立移動節點和自身的預認證綁定關系,設置移動節點的認證狀態為預認證, 并且,該預認證設備還能夠在收到AAA服務器發送的預認證密鑰后,保存該預認證密鑰,以 及將所述預認證密鑰通過當前認證者發送給移動節點。通過實施本發明上述實施例,可以使當前認證者或者候選認證者正確識別預認證 消息,在收到預認證消息后,通過AAA服務器獲取候選認證者與移動節點之間的預認證密 鑰,使移動節點切換到候選認證者之后,可以使用所述預認證密鑰保護移動節點和候選認 證者之間的通信,增強了通信的安全性,減少了切換認證的時延。本領域普通技術人員可以理解實現上述實施例方法中的全部或部分流程,是可以通過計算機程序來指令相關的硬件來完成,所述的程序可存儲于一計算機可讀取存儲介質 中,該程序在執行時,可包括如上述各方法的實施例的流程。其中,所述的存儲介質可為磁 碟、光盤、只讀存儲記憶體(Read-Only Memory, ROM)或隨機存儲記憶體(Random Access Memory, RAM)等。
            以上所述,僅為本發明較佳的具 體實施方式,但本發明的保護范圍并不局限于此, 任何熟悉本技術領域的技術人員在本發明揭露的技術范圍內,可輕易想到的變化或替換, 都應涵蓋在本發明的保護范圍之內。因此,本發明的保護范圍應該以權利要求的保護范圍 為準。
            權利要求
            一種預認證方法,其特征在于,包括接收預認證消息,所述預認證消息中攜帶預認證選項;根據所述預認證消息確定需要進行預認證的移動節點;向AAA服務器發送認證請求消息,請求對所述移動節點進行認證,所述認證請求消息中攜帶所述預認證選項;接收所述AAA服務器發送的認證響應消息,所述認證響應消息中攜帶候選認證者與所述移動節點間的預認證密鑰;將所述預認證密鑰發送給所述移動節點。
            2.根據權利要求1所述的預認證方法,其特征在于,所述根據所述預認證消息確定需 要進行預認證的移動節點之后,向AAA服務器發送認證請求消息之前,所述方法還包括根據所述預認證消息建立所述候選認證者與所述移動節點間的預認證綁定關系,設置 所述移動節點的認證狀態為預認證。
            3.根據權利要求1或2所述的方法,其特征在于,所述預認證消息為當前認證者發送 的攜帶預認證指示標志Pre-auth Indication或候選認證者標識CA_ID的EAP發起消息 ΕΑΡ-Initiate 或 EAP 響應消息 EAP-Rsp。
            4.根據權利要求3所述的方法,其特征在于,所述接收預認證消息之前,所述方法還包括所述當前認證者向所述移動節點發送攜帶預認證Pre-auth start開始標識的EAP 發起消息EAP-Initiate,并接收所述移動節點發送的攜帶預認證指示標志Pre-auth Indication或候選認證者標識CA_ID的EAP發起消息ΕΑΡ-Initiate ;或所述當前認證者向移所述動節點發送攜帶預認證開始標識Pre-auth start的EAP請 求消息EAP-Req,并接收所述移動節點發送的攜帶預認證指示標志Pre-auth Indication 或候選認證者標識CA_ID的EAP響應消息EAP-Rsp。
            5.根據權利要求1或2所述的方法,其特征在于,所述預認證消息為所述移動節點發 送的攜帶預認證指示標志Pre-auth Indication或候選認證者標識CA_ID的EAP發起消息 ΕΑΡ-Initiate 或 EAP 響應消息 EAP-Rsp。
            6.根據權利要求5所述的方法,其特征在于,所述接收預認證消息之前,所述方法還包括接收當前認證者發送的預認證發起指示消息,攜帶移動節點標識; 根據所述預認證發起指示消息向所述移動節點發送攜帶預認證開始標識Pre-auth start的EAP發起消息ΕΑΡ-Initiate或者EAP請求消息EAP-Req ;接收所述移動接點發送的攜帶預認證指示標志Pre-auth Indication或候選認證者標 識CA_ID的EAP發起消息ΕΑΡ-Initiate或EAP響應消息EAP-Rsp。
            7.根據權利要求1或2所述的方法,其特征在于,所述預認證消息為當前認證者發送 的攜帶候選認證者標識CA_ID或者候選認證者對應的二層鏈路標識BS_ID的EAP發起消息 ΕΑΡ-Initiate 或者 EAP 請求消息 EAP-Req。
            8.根據權利要求7所述的方法,其特征在于,所述接收預認證消息之前,所述方法還包括所述當前認證者接收所述移動節點發送的攜帶候選認證者標識CA_ID或者候選認證者對應的二層鏈路標識BS_ID的EAP發起消息ΕΑΡ-Initiate或EAP請求消息EAP-Req,通 過所述EAP發起消息或EAP請求消息獲得候選認證者CA,將所述EAP發起消息或EAP請求 消息發送給所述候選認證者CA。
            9.根據權利要求1所述的方法,其特征在于,所述預認證消息為移動節點發送的攜帶 預認證指示標志Pre-auth Indication的EAP發起消息ΕΑΡ-Initiate或者EAP響應消息 EAP-Rsp。
            10.根據權利要求9所述的方法,其特征在于,所述接收預認證消息之前,所述方法還 包括向移動節點發送攜帶預認證開始標識Pre-auth start的EAP發起消息EAP-Initiate 或EAP請求消息EAP-Req。
            11.一種預認證設備,其特征在于,包括第一接收單元,用于接收預認證消息,所述預認證消息中攜帶預認證選項; 確定單元,用于根據所述預認證消息確定需要進行預認證的移動節點; 第一發送單元,用于向AAA服務器發送認證請求消息,請求對所述移動節點進行認證, 所述認證請求消息中攜帶所述預認證選項;第二接收單元,用于接收所述AAA服務器發送的認證響應消息,所述認證響應消息中 攜帶候選認證者與所述移動節點間的預認證密鑰;第二發送單元,用于將所述預認證密鑰發送給所述移動節點。
            12.根據權利要求11所述的預認證設備,其特征在于,所述預認證設備還包括 存儲單元,用于存儲所述第二接收單元從AAA服務器接收的認證響應消息中攜帶的預認證密鑰。
            13.根據權利要求11或12所述的預認證設備,其特征在于,所述預認證設備還包括 綁定單元,用于在確定單元確定需要進行預認證的移動節點后,根據所述預認證消息建立所述候選認證者與所述移動節點間的預認證綁定關系,設置所述移動節點的認證狀態 為預認證。
            14.根據權利要求11所述的預認證設備,其特征在于,所述預認證設備還包括 發現單元,用于發現移動節點的候選認證者;所述第一發送單元還用于向所述移動節點發送預認證初始化消息,使所述移動節點選 擇候選認證者。
            15.一種預認證系統,其特征在于,包括預認證設備和AAA服務器,其中,所述預認證設備,用于接收預認證消息,所述預認證消息中攜帶預認證選項,根據所 述預認證消息確定需要進行預認證的移動節點,向AAA服務器發送認證請求消息,請求對 所述移動節點進行認證,所述認證請求消息中攜帶所述預認證選項,接收所述AAA服務器 發送的認證響應消息,所述認證響應消息中攜帶候選認證者與所述移動節點間的預認證密 鑰;將所述預認證密鑰發送給所述移動節點;所述AAA服務器,用于接收所述預認證設備發送的認證請求消息,根據所述認證請求 消息生成所述候選認證者和所述移動節點間的預認證密鑰,將所述預認證密鑰攜帶在所述 認證響應消息中發送給所述預認證設備。
            16.根據權利要求15所述的預認證系統,其特征在于,所述預認證設備為所述移動節點的當前認證者,所述預認證設備還用于發現所述移動節點的候選認證者;所述預認證設 備通過所述移動節點的候選認證者從AAA服務器獲取所述候選認證者和所述移動節點間 的預認證密鑰。
            17.根據權利要求15所述的預認證系統,其特征在于,所述預認證設備為所述移動節 點的候選認證者,所述預認證設備還用于存儲所述從AAA服務器接收的認證響應消息中攜 帶的所述候選認證者和所述移動節點間的預認證密鑰。
            18.根據權利要求15或17所述的預認證系統,其特征在于,所述預認證設備還用于在 確定需要進行預認證的移動節點后,在本地建立自身與所述移動節點的預認證綁定關系, 設置所述移動節點的認證狀態為預認證狀態。
            全文摘要
            本發明涉及移動通信領域,公開了一種預認證方法、設備和系統。所述方法包括接收預認證消息,所述預認證消息中攜帶預認證選項;根據所述預認證消息確定需要進行預認證的移動節點;向AAA服務器發送認證請求消息,請求對所述移動節點進行認證,所述認證請求消息中攜帶所述預認證選項;接收所述AAA服務器發送的認證響應消息,所述認證響應消息中攜帶候選認證者與所述移動節點間的預認證密鑰;將所述預認證密鑰發送給所述移動節點。本發明實施例所述系統包括預認證設備和AAA服務器。通過實施本發明,可以使用所述預認證密鑰保護移動節點和候選認證者之間的通信,增強了通信的安全性,減少了切換認證的時延。
            文檔編號H04L9/32GK101841811SQ20091010615
            公開日2010年9月22日 申請日期2009年3月18日 優先權日2009年3月18日
            發明者宮小玉, 李洪廣, 王云貴, 管紅光 申請人:華為技術有限公司
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品