用于在應用之間執行認證的方法和裝置制造方法

            文檔序號:7798408閱讀:114來源:國知局
            用于在應用之間執行認證的方法和裝置制造方法
            【專利摘要】提供了一種由客戶端裝置中的第一應用執行來認證該客戶端裝置中的第二應用的方法。該方法包括:當第一應用從第二應用接收執行請求時,向認證服務器請求第二應用的認證信息;從認證服務器獲得第二應用的認證信息;以及利用認證信息來認證第二應用,其中,第二應用的認證信息用認證服務器的私鑰來加以簽名。
            【專利說明】用于在應用之間執行認證的方法和裝置
            [0001] 相關申請的交叉引用
            [0002] 本申請要求2013年3月18日在韓國知識產權局提交的分配序號為 10-2013-0028822的韓國專利申請的權益,在此通過引用并入該韓國專利申請的全部公開 內容。

            【技術領域】
            [0003] 本公開涉及用于在應用之間準確地執行認證的方法和裝置。更具體而言,本公開 涉及用于通過從認證服務器接收要認證的應用的認證信息來在應用之間執行認證的方法 和裝置。

            【背景技術】
            [0004] 可故意調用另一應用的安卓(Android)應用具有這樣的優點:可容易地擴展安卓 應用的動作并且可迅速開發應用服務。然而,當一應用調用另一應用時,為了維持安全性, 作出調用的應用(以下稱為主應用)需要認證被調用的應用(以下稱為從動應用)并且從動 應用需要認證主應用。
            [0005] 相關技術的認證應用的方法的示例包括通過證書授權機構(Certif icate Authority,CA)來交換認證的證書的方法和交換公鑰的方法。然而,交換認證的證書的方 法有如下缺點:由于CA的介入,成本較高。交換公鑰的方法有如下問題:從動應用和主應用 都必須具有作為一對的私鑰和公鑰,并且由于每個應用必須自己保護私鑰,所以難以管理 私鑰并維持安全性。
            [0006] 因此,需要一種用于以低成本在應用之間準確地執行認證的方法和裝置。
            [0007] 上述信息只是為了幫助對本公開的理解而作為背景信息給出的。關于上述任何內 容就本公開而言是否可適用為現有技術,沒有做出判定,也沒有做出斷言。


            【發明內容】

            [0008] 本公開的各方面要解決至少以上提及的問題和/或缺點并且要提供至少以下所 述的優點。從而,本公開的一方面提供了一種用于以低成本在應用之間準確地執行認證的 方法和裝置。
            [0009] 根據本公開的一方面,提供了一種由客戶端裝置中的第一應用執行來認證該客戶 端裝置中的第二應用的方法。該方法包括:當第一應用接收到來自第二應用的執行請求時, 向認證服務器請求第二應用的認證信息;從認證服務器獲得第二應用的認證信息;以及由 第一應用利用認證信息來認證第二應用,其中,第二應用的認證信息用認證服務器的私鑰 來加以簽名。
            [0010] 對第二應用的認證可包括:利用認證服務器的公鑰來認證第二應用的認證信息; 以及把從第二應用的應用包(apk)文件獲得的基于哈希的消息認證碼(HMAC)值與經認證 的認證信息中包括的HMAC值相比較。
            [0011] 對第二應用的認證可包括:根據比較的結果,從第二應用的apk文件和高速緩存 存儲器的每個中提取第二應用的執行文件,并且把從第二應用的apk文件提取的執行文件 與從高速緩存存儲器提取的執行文件相比較。
            [0012] 根據對第二應用的認證的結果,該方法還可包括結束第一應用的執行,并且將第 一應用的識別信息發送給第二應用,其中,第二應用利用第一應用的識別信息從認證服務 器獲得第一應用的認證信息,并且其中,在第二應用認證第一應用時,使用所獲得的認證信 肩、。
            [0013] 在第二應用認證第一應用之后,該方法還可包括:當第一應用接收到來自第二應 用的執行請求時,利用第二應用的認證信息來認證第二應用;以及根據對第二應用的認證 的結果,使得第一應用能夠執行第二應用所請求的動作。
            [0014] 當第一應用的動作完成時,方法還可包括結束第一應用的執行,并且將第一應用 的識別信息和動作結果值發送給第二應用,其中第二應用利用第一應用的認證信息來認證 第一應用,并且根據對第一應用的認證的結果,利用動作結果值執行另一動作。
            [0015] 對認證服務器的請求可包括:在第一應用向第二應用發送執行請求之前,向認證 服務器請求第二應用的認證信息。
            [0016] 根據本公開的另一方面,提供了一種客戶端裝置,在該客戶端裝置中第一應用認 證第二應用。該裝置包括:應用管理單元,被配置為獲得客戶端裝置中安裝的應用的識別信 息,并將第二應用的識別信息發送給第一應用;以及存儲單元,被配置為存儲公鑰和簽名認 證信息,其中,第一應用當接收到來自第二應用的執行請求時,向認證服務器請求第二應用 的認證信息,從認證服務器獲得第二應用的認證信息,并且利用認證信息來認證第二應用, 其中,第二應用向第一應用發送執行請求,并且其中,第二應用的認證信息用認證服務器的 私鑰來加以簽名。
            [0017] 通過以下結合附圖公開本公開的各種實施例的詳細描述,本領域技術人員將清楚 本公開的其他方面、優點和顯著特征。

            【專利附圖】

            【附圖說明】
            [0018] 通過以下結合附圖的描述,本公開的某些實施例的上述和其他方面、特征和優點 將會更加清楚,附圖中:
            [0019] 圖1是示出根據本公開的實施例的由第一應用執行來認證第二應用的方法的流 程圖;
            [0020] 圖2是示出根據本公開的實施例的由第一應用執行來認證第二應用的方法的流 程圖;
            [0021] 圖3是示出根據本公開的實施例的在應用之間執行認證的方法的流程圖;
            [0022] 圖4是示出根據本公開的實施例的在應用之間執行認證的方法的流程圖;
            [0023] 圖5是示出根據本公開的實施例的用于在應用之間執行認證的客戶端裝置的框 圖;以及
            [0024] 圖6是示出根據本公開的實施例的用于在應用之間執行認證的客戶端裝置的框 圖。
            [0025] 貫穿各圖,應注意相似的標號用于描述相同或相似的元素、特征和結構。

            【具體實施方式】
            [0026] 提供以下參照附圖的描述來幫助全面理解如權利要求及其等同物所限定的本公 開的各種實施例。描述包括各種具體細節以幫助理解,但這些細節應被視為只是示范性的。 因此,本領域普通技術人員將會認識到,在不脫離本公開的范圍和精神的情況下,能夠對本 文描述的各種實施例進行各種改變和修改。此外,為了清楚和簡明,可省略對公知的功能和 構造的描述。
            [0027] 在以下描述和權利要求中使用的術語和字詞不受限于字面含義,而只是被發明人 用來使得能夠對于本公開有清楚且一致的理解。從而,本領域技術人員應當清楚,提供以下 對本公開的各種實施例的描述只是為了說明,而不是為了限制如所附權利要求及其等同物 所限定的本公開。
            [0028] 要理解,單數形式"一"和"該"包括復數指代,除非上下文明確地另有規定。從而, 例如,對"一組件表面"的提及包括對一個或多個這樣的表面的提及。
            [0029] 術語"基本上"是用來意指所記載的特性、參數或值不需要被精確地實現,而是在 量上可發生偏離或變動,包括例如容差、測量誤差、測量精確度限制和本領域技術人員已知 的其他因素,而這些偏離或變動不會妨礙該特性打算提供的效果。
            [0030] 將參照附圖來描述本公開,附圖中示出了本公開的各種實施例。
            [0031] 圖1是示出根據本公開的實施例的由第一應用執行來認證第二應用的方法的流 程圖。
            [0032] 在圖1中,第一應用可以是從動應用,并且第二應用可以是主應用。然而,本實施 例不限于此,第一應用也可以是主應用并且第二應用也可以是從動應用。在圖1中,主應用 可以是調用從動應用并使用從動應用的動作結果值的應用,而從動應用可以是被主應用調 用、執行主應用請求執行的動作并且將動作結果值發送給主應用的應用。
            [0033] 參考圖1,在操作S101中,當接收到來自第二應用的執行請求時,第一應用可 向認證服務器請求第二應用的認證信息。認證服務器可以是基于哈希的消息認證碼 (Hash-based Message Authentication Code,HMAC)服務器,其存儲并管理應用的HMAC值。 在此情況下,在根據第二應用的執行請求而執行之前,第一應用可通過將包括第二應用的 軟件版本和包名稱的識別信息發送給認證服務器來向認證服務器請求第二應用的認證信 肩、。
            [0034] 在請求認證信息時發送給認證服務器的包括第二應用的軟件版本和包名稱的識 別信息可在第一應用接收來自第二應用的執行請求時與執行請求一起被第一應用接收到。
            [0035] 在操作S103中,第一應用可接收并獲得響應于操作S101中的請求的、來自認證服 務器的第二應用的認證信息。一數字簽名(其是通過用認證服務器的私鑰對認證信息的哈 希值加密而獲得的值)也可與認證信息一起被接收。從而,從認證服務器接收到了認證信息 的第一應用可通過將通過用認證服務器的公鑰對該數字簽名解密而獲得的認證信息的哈 希值與從認證服務器接收到的認證信息的哈希值相比較來確定認證信息的HMAC值是否被 偽造或被更改。
            [0036] 認證信息可包括HMAC值,該HMAC值可以是從每個應用的應用包(application package,apk)文件生成的。用認證服務器的私鑰加密的每個應用的數字簽名可通過用認 證服務器的私鑰對可從每個應用的apk文件生成的HMAC值簽名來生成。在此情況下,數字 簽名可以是通過用認證服務器的私鑰對HMAC值的哈希值加密而獲得的值。
            [0037] -旦應用的apk文件被改變,應用的HMAC值也可被改變。從而,第一應用可通過 把利用存儲在客戶端裝置中的apk文件生成的HMAC值與從認證服務器接收的HMAC值相比 較來認證第二應用。
            [0038] 認證服務器中存儲的HMAC值可以是在安裝應用的市場中注冊的應用的HMAC值。 此外,對于根據應用的市場注冊請求而通過了審查的應用,在認證服務器中可存儲HMAC 值。在此情況下,通過了審查的應用的列表可作為白名單被注冊在認證服務器中。一般地, HMAC值是用于檢測消息在被發送時是否被偽造或更改的值。從而,當請求注冊的apk文件 被從應用的開發者發送到應用市場時,apk文件的HMAC值也可被發送以便檢測apk文件被 偽造或更改。HMAC值可根據HMAC生成算法從消息和在消息的接收者與消息的創建者之間 共享的密鑰值來生成。從而,當與消息相對應的apk文件被改變時,HMAC值也被改變。
            [0039] 利用HMAC值的特性,可通過將認證服務器中存儲的認證服務器的白名單中包括 的應用的HMAC值與客戶端裝置中的應用的HMAC值相比較來檢測客戶端裝置中的應用是否 被偽造或更改。從而,認證服務器可將apk文件的HMAC值存儲為可根據關于應用的軟件版 本和包名稱的信息來識別的認證信息,并可使用該HMAC值來認證應用。
            [0040] 此外,在圖1中,即使當存在如圖HMAC值那樣的根據應用的文件(例如apk文件) 而變化的數據生成方法時,也可按與利用HMAC值來檢測偽造或更改的方法相同的方式來 認證應用。例如,要認證另一應用的應用可通過把在該數據生成方法中生成并存儲在服務 器中的數據值與在該數據生成方法中從客戶端裝置的apk文件生成的數據值相比較來檢 測要認證的應用是否被偽造或更改。
            [0041] 第一應用可利用認證服務器的公鑰和以認證服務器的私鑰加密的數字簽名來認 證接收的認證信息。更具體而言,第一應用可通過把通過利用認證服務器的公鑰對數字簽 名解密而獲得的認證信息的哈希值與從認證服務器接收的認證信息的哈希值相比較,來認 證從認證服務器接收的認證信息。第一應用可通過用數字簽名和公鑰對認證信息進行認證 來認證出認證信息不是偽造或更改的并且發送認證信息的實體是認證服務器。在此情況 下,認證服務器的公鑰可從認證服務器接收并被第一應用用于對認證信息進行認證。
            [0042] 當用私鑰對認證信息簽名時,可以按數字簽名方法來對認證信息簽名。作為附加 或邏輯上耦合到要發送的數據的數字信息的數字簽名可用于識別簽名者并且表明簽名者 確認數據的內容。可利用非對稱加密方法以數字簽名生成密鑰生成的數字簽名可被定義為 連續的任意數字、字母、符號等的集合。想要數字簽名的訂戶擁有數字簽名生成密鑰和數字 簽名驗證密鑰作為他/她的數字簽名密鑰。數字簽名生成密鑰是訂戶可使用的私鑰,而數 字簽名驗證密鑰是當他人驗證攜帶數字簽名的數據時使用的公鑰。例如,他人可利用公鑰 來識別簽名者并且訪問和讀取數據,并且私鑰可用于在訂戶將數據發送給他人時將數字簽 名放在數據上。由于數字簽名不對數據本身加密,所以第三方可以沒有困難地訪問并讀取 數據的內容。然而,數字簽名用于驗證被稱為數據的創建者的人創建了數據并且數據在被 發送/接收時未被偽造或更改,從而使得創建者不可能否認他/她創建了數據。
            [0043] 當不可從認證服務器接收到第二應用的認證信息時,也即,當第二應用未被包括 在白名單中,從而認證信息不存在時,第二應用對應于未注冊應用,從而不可被認證。
            [0044] 在操作S105中,第一應用可利用從認證服務器接收的認證信息來認證第二應用。 第一應用可利用以認證服務器的公鑰認證的認證信息來認證客戶端裝置中的第二應用。在 認證第二應用之后,第一應用可根據第二應用的執行請求來執行動作。
            [0045] 即使當第一應用是主應用且第二應用是從動應用時,也可按與參考圖1所述相同 的方式來執行認證。當第一應用要利用第二應用的動作結果值來執行另一動作時,第一應 用可認證第二應用是否安全。在此情況下,在利用認證信息認證第二應用以便驗證了第二 應用之后,第一應用可向第二應用發送第一應用的執行請求。例如,在獲得從動應用的識別 信息之后,主應用可認證從動應用并且可以以顯式意圖向從動應用發送執行請求。
            [0046] 圖2是示出根據本公開的實施例的由第一應用在客戶端裝置中執行來認證第二 應用的方法的流程圖。
            [0047] 參考圖2,在操作S201中,要認證第二應用的第一應用可利用認證服務器的公鑰 來認證第二應用的認證信息。第一應用可通過用公鑰和以私鑰加密的認證信息的數字簽名 對認證信息進行認證,來確認從認證服務器接收的認證信息未被偽造或更改并且發送認證 信息的實體是認證服務器。然后,第一應用可使用認證信息來認證第二應用。
            [0048] 在操作S203中,第一應用可從第二應用的apk文件獲得要與經認證的認證信息相 比較的認證信息。在此情況下,認證信息可包括可從每個應用的apk文件獲得的HMAC值。 apk文件是在客戶端裝置中安裝應用所需要的應用包文件。執行應用所需要的文件被包括 在apk文件中。可從提供應用的apk文件的服務器將apk文件下載到客戶端裝置以便安裝 應用。已下載的應用的apk文件可存儲在客戶端裝置中的/data/app文件中。客戶端裝置 可利用下載的apk文件來安裝應用。
            [0049] 第一應用可利用存儲在客戶端裝置中的第二應用的apk文件和生成HMAC值所需 要的密鑰值來根據HMAC生成算法生成第二應用的HMAC值。在此情況下,該密鑰值和HMAC 生成算法與存儲在認證服務器的認證信息中并用于生成HMAC值的密鑰值和HMAC生成算法 相同。密鑰值和HMAC算法可從認證服務器發送到客戶端裝置并可用于生成HMAC值。
            [0050] 在操作S205中,第一應用把從認證服務器接收的認證信息與利用第二應用的apk 文件創建的認證信息相比較。在此情況下,第一應用可以把從第二應用的apk文件獲得的 HMAC值與從認證服務器接收的認證信息中包括的HMAC值相比較。
            [0051] 在操作S207中,判定HMAC值是否相同。當在操作S207中判定HMAC值不相同時, 該方法前進到操作S219。在操作S219中,第二應用未能得到認證。否則,當在操作S207 中判定HMAC值相同時,由于第二應用的apk文件與在應用市場中注冊的安全性得到驗證的 apk文件相同,所以可以認證出apk文件未被偽造或更改。在認證apk文件之后,第一應用 可繼續認證第二應用的執行文件。
            [0052] 用于在客戶端裝置中執行應用的文件是通過對安卓系統中的apk文件中的 classes, dex文件進行優化而獲得的優化classes, dex文件。apk文件是用于在客戶端裝置 中安裝應用的包文件,而不是在執行應用時執行的文件。優化classes, dex文件可存儲在 客戶端裝置的緩存存儲器中,例如/data/dalvik-cache/文件夾中,并且當優化classes, dex文件被執行時,應用可被執行。從而,當優化classes, dex文件而不是apk文件被偽造 或更改時,僅通過認證apk文件是不可以認證出應用是否被偽造或更改的。
            [0053] 從而,根據本實施例,為了讓第一應用準確地檢測出第二應用是否被偽造或更改, 第一應用不僅需要認證第二應用的apk文件,還需要認證第二應用的執行文件。
            [0054] 在操作S209中,為了認證第二應用的執行文件,第一應用從在操作S207中認證 的第二應用的apk文件中提取classes, dex文件。在操作S211中,第一應用可提取優化 classes, dex文件,其是存儲在客戶端裝置的高速緩存存儲器中的第二應用的執行文件。 第一應用可通過對從第二應用的apk文件提取的classes, dex文件進行優化來提取優化 classes, dex文件。在操作S213中,第一應用將優化classes, dex文件與在操作S211中提 取的優化classes, dex文件相比較。
            [0055] 優化classes, dex文件可包括odex頭部、dex頭部和優化dex主體。這里,每當產 生優化*. dex文件時,就可改變作為幻數的odex頭部。從而,第一應用可通過按照除odex 頭部以外的dex頭部和優化dex主體比較兩個優化classes, dex文件,來檢測第二應用的 執行文件是否被偽造或更改。
            [0056] 雖然在圖2中優化classes, dex文件被用作基于安卓系統的應用的執行文件,但 本實施例不限于此,而認證方法可應用到任何其他用于執行應用的執行文件。例如,可通過 把從經認證的apk文件獲得的執行文件與存儲在高速緩存存儲器中的執行文件相比較來 認證應用的執行文件是否被偽造或更改。
            [0057] 當在操作S215中判定兩個優化classes, dex文件就dex頭部和優化dex主體而 言相同時,該方法前進到操作S217。在操作S217中,第一應用可最終認證出第二應用未被 偽造或更改。否則,當在操作S215中判定兩個優化classes, dex文件不相同時,該方法前 進到操作S219。在操作S219中,第二應用被判定為被偽造或更改了并且第二應用未能得到 認證。
            [0058] 圖3是示出根據本公開的實施例的在主應用和從動應用之間執行認證的方法的 流程圖。
            [0059] 假定主應用調用從動應用,當從動應用被偽造或更改并且具有安全性風險時,從 動應用的動作結果值不可被信任,并且當該動作結果值被用于主應用時,會產生安全性問 題。從而,在向從動應用發送執行請求之前,需要由主應用執行的認證從動應用的過程。類 似地,假定從動應用被主應用調用并且執行所請求的動作,當主應用被偽造或更改并且具 有安全性風險時,當從動應用的動作結果值被發送到主應用時,安全性問題可產生。從而, 在將動作結果值發送給主應用之前,需要由從動應用執行的認證主應用的過程。
            [0060] 例如,當主應用是銷售點(Point-0f-Sales,P0S)應用并且從動應用是讀卡器配件 應用時,移動P0S應用可向讀卡器配件應用請求關于用來進行支付的卡的信息。在此情況 下,當讀卡器配件應用被偽造或更改時,移動P0S應用可能會以不正確的卡結算信息來進 行支付。此外,當移動P0S應用被偽造或更改時,由讀卡器配件應用獲得的卡結算信息可被 該移動P0S應用泄漏。
            [0061] 從而,為了解決這些問題,將描述根據本公開的實施例在主應用和從動應用之間 執行認證的方法。
            [0062] 這里使用的主應用和從動應用可對應于圖1和圖2的第一應用或第二應用。例如, 當第一應用接收到來自第二應用的執行請求時,第一應用和第二應用可分別對應于從動應 用和主應用。當第一應用向第二應用發送執行請求時,第一應用和第二應用可分別對應于 主應用和從動應用。
            [0063] 參考圖3,在操作S301中,執行主應用。在操作S303中,主應用可以以隱式意圖請 求從動應用的執行。
            [0064] 隱式意圖是安卓系統中可使用的包括關于主應用請求執行的動作的信息的消息。 從而,安卓系統可分析從主應用發送來的隱式意圖以判定哪個應用可執行主應用請求執行 的動作,并且可在客戶端裝置上顯示應用的列表以允許用戶選擇執行該動作的應用。用戶 選擇的應用是本實施例中接收到了主應用的執行請求的從動應用。
            [0065] 然而,當主應用以隱式意圖向從動應用發送執行請求時,由于所選擇的應用的識 別信息未被發送給主應用,所以主應用不可知道哪個應用是從動應用。因此,在沒有認證從 動應用的過程的情況下,主應用以隱式意圖向從動應用發送執行請求。接收到了執行請求 的從動應用認證主應用,并且將從動應用的識別信息發送給主應用。主應用可利用該識別 信息來認證從動應用,并可將執行請求重發送給從動應用。
            [0066] 從而,為了讓從動應用認證主應用,主應用在發送隱式意圖時可以也將主應用的 識別信息通過安卓系統發送給從動應用。識別信息可包括關于每個應用的軟件版本和包名 稱的信息以便識別應用的認證信息和應用的apk文件。
            [0067] 在操作S305中,在將主應用的識別信息發送給認證服務器時,從動應用可請求主 應用的認證信息并接收該認證信息。在此情況下,從動應用還可接收用于對認證信息進行 認證的數字簽名。認證服務器可以把關于與識別信息中包括的關于主應用的軟件版本和包 名稱的信息相對應的apk文件的認證信息與數字簽名一起發送給從動應用。認證信息可包 括要認證的每個應用的apk文件的HMAC值。
            [0068] 發送給從動應用的認證信息被存儲在客戶端裝置的存儲器中并且以后可被使用。 由于該認證信息是用認證服務器的私鑰來簽名的,從而當認證服務器的私鑰未知時該認證 信息不會被偽造或更改,所以只要用認證服務器的公鑰來認證了認證信息,攜帶數字簽名 的認證信息就沒有偽造或更改的可能性。這是因為可以用認證服務器的私鑰來生成數字簽 名,并且可以用認證服務器的公鑰來對用認證服務器的私鑰生成的數字簽名進行解密。從 而,即使當應用的認證信息和數字簽名都被存儲在客戶端裝置的存儲器中并且該應用被用 于認證同一 apk文件時,安全性問題的風險也較低。
            [0069] 在操作S307中,從動應用可利用主應用的認證信息來認證主應用。更具體而言, 從動應用可利用認證服務器的公鑰和以認證服務器的私鑰簽名的認證信息的數字簽名來 判定認證信息是否被偽造或更改。此外,從動應用可通過把從認證服務器接收的認證信息 與從主應用的apk文件生成的認證信息相比較來判定apk文件是否被偽造或更改。在本實 施例中,簽名認證信息指的是攜帶數字簽名的認證信息。從而,可利用認證服務器的公鑰來 判定簽名認證信息是否被偽造或更改。
            [0070] 從動應用可通過把從apk文件提取的優化classes, dex文件與存儲在高速緩存存 儲器中的優化classes, dex文件相比較來判定執行文件是否被偽造或更改,從而來認證主 應用。當判定apk文件被偽造或更改時,無需判定執行文件是否被偽造或更改,即可判定主 應用未能得到認證。
            [0071] 當認證了主應用未被偽造或更改時,該方法前進到操作S309。在操作S309中,從 動應用將從動應用的識別信息發送給主應用。在操作S311中,從動應用的執行結束。從動 應用的執行結束的原因是由于從動應用尚未得到認證,所以當從動應用執行主應用請求的 動作時,安全性問題可產生。
            [0072] 當接收到從動應用的識別信息時,主應用認證從動應用。在操作S313中,在將從 動應用的識別信息發送給認證服務器時主應用可請求并接收從動應用的簽名認證信息。認 證服務器可向主應用發送與識別信息中包括的關于從動應用的軟件版本和包名稱的信息 相對應的apk文件的簽名認證信息。簽名認證信息可存儲在客戶端裝置的存儲器中并且可 用于認證與該apk文件相同的apk文件。
            [0073] 在操作S315中,主應用可利用從動應用的認證信息來認證從動應用。更具體而 言,主應用可利用認證服務器的公鑰來判定用認證服務器的私鑰簽名的認證信息是否被偽 造或更改,并且可通過將認證信息與從從動應用的apk文件生成的認證信息相比較來判定 apk文件是否被偽造或更改。主應用可通過把從從動應用的apk文件提取的優化classes, dex文件與高速緩存存儲器中存儲的優化classes, dex文件相比較來判定執行文件是否被 偽造或更改,從而來完全認證從動應用。當判定apk文件被偽造或更改時,無需判定執行文 件是否被偽造或更改,即可判定從動應用被偽造或更改。
            [0074] 在操作S317中,當判定從動應用未被偽造或更改時,主應用可以以顯式意圖請求 從動應用的執行。在此情況下,主應用也可將主應用的識別信息發送給從動應用。
            [0075] 顯式意圖是安卓系統中可使用的一種消息,該消息不僅包括關于主應用請求執行 的動作的信息,而且包括關于要執行該動作的從動應用的信息。從而,主應用可向在操作 S303中選擇的從動應用請求動作。
            [0076] 在此情況下,主應用還可向從動應用發送從動應用的動作所需要的值,例如支付 額信息。此外,主應用可生成作為一對的私鑰和公鑰,這對私鑰和公鑰可被一次性使用以便 安全地從從動應用接收動作結果值,并且主應用可將該公鑰發送給從動應用。從而,從動應 用可利用該公鑰對動作結果值加密,并且可將動作結果值發送給主應用。用公鑰加密的數 據可以用私鑰來解密。從而,即使當數據泄漏給外部裝置時,由于該外部裝置不可知道私鑰 并從而不可對數據解密,因此發送的數據的安全性也可得到維持。由于主應用和從動應用 使用的私鑰和公鑰是一次性使用的,所以當包括動作結果值的數據已被完全發送時,私鑰 和公鑰可被丟棄。
            [0077] 在以顯式意圖執行的從動應用根據主應用的執行請求而執行動作之前,在操作 S319中,從動應用認證主應用。雖然從動應用在操作S307中已經認證了主應用,但由于在 主應用被認證之后從動應用結束,所以被以顯式意圖來重新執行的從動應用需要重新認證 主應用。
            [0078] 在操作S319中,從動應用可利用主應用的認證信息來認證主應用。從動應用可 利用在操作S305中接收并存儲在客戶端裝置的存儲器中的主應用的簽名認證信息來認證 主應用。更具體而言,從動應用可利用認證服務器的公鑰和以認證服務器的私鑰加密的認 證信息的數字簽名來判定認證信息是否被偽造或更改。此外,從動應用可通過將認證信息 與從主應用的apk文件生成的認證信息相比較來判定apk文件是否被偽造或更改。從動 應用可通過把從apk文件提取的優化classes, dex文件與高速緩存存儲器中存儲的優化 classes, dex文件相比較來判定執行文件是否被偽造或更改,從而來認證主應用。當判定 apk文件被偽造或更改時,無需判定執行文件是否被偽造或更改,即可判定主應用被偽造或 更改。
            [0079] 當在操作S319中判定主應用未被偽造或更改時,該方法前進到操作S321。在操作 S321中,從動應用執行主應用請求的動作。在操作S325中,從動應用將動作結果值發送給 主應用。在此情況下,可利用在公鑰交換方法中從主應用發送來的公鑰對動作結果值加密, 然后可將其發送給主應用。在操作S323中,從動應用在將動作結果值發送給主應用之后結 束執行。
            [0080] 在操作S327中,從從動應用接收到了動作結果值的主應用可利用該動作結果值 來執行另一動作。例如,當動作結果值是關于要用來進行支付的卡的信息時,作為主應用的 移動P0S應用可利用該卡信息來進行支付。
            [0081] 圖4是示出根據本公開的實施例的在應用之間執行認證的方法的流程圖。
            [0082] 圖3的方法有如下問題:由于從動應用認證主應用兩次,所以主應用要花較長的 時間才能使用從從動應用接收的動作結果值。
            [0083] 為了解決此問題,在主應用首先認證從動應用之后,主應用可向從動應用發送執 行請求。為此,客戶端裝置還可包括可將從動應用的識別信息發送給主應用的應用管理單 元。應用管理單元可獲得客戶端裝置中安裝的應用的識別信息并將從動應用的識別信息發 送給主應用。此外,應用管理單元可利用關于每個應用可執行的動作的信息來生成可執行 主應用所請求的動作的應用的列表。在圖4中,主應用和從動應用的認證可被執行一次。
            [0084] 參考圖4,在操作S401中,執行主應用。在操作S403中,主應用可選擇請求執行的 從動應用。更具體而言,主應用可向應用管理單元請求可執行期望的動作的應用的列表。應 用管理單元根據該請求生成的應用的列表可被顯示在客戶端裝置中的顯示屏幕(未示出) 上,并且用戶可選擇應用。一旦選擇了應用,主應用就可從應用管理單元接收所選應用也就 是從動應用的識別信息,然后才向從動應用發送執行請求。從而,主應用可利用從動應用的 識別信息來認證從動應用,并且可以以顯式意圖向從動應用發送執行請求。
            [0085] 或者,主應用可向應用管理單元請求客戶端裝置中安裝的每個應用的識別信息。 根據該請求,主應用可從應用管理單元接收客戶端裝置中安裝的應用的識別信息。主應用 可利用接收到的每個應用的識別信息來生成可執行期望動作的應用的列表。所生成的應用 的列表可被顯示在客戶端裝置中的顯示屏幕(未示出)上并且一個應用可被用戶選擇。主應 用利用從應用管理單元接收的關于每個應用的識別信息之中的從動應用的識別信息來認 證從動應用,并且可以以顯式意圖向從動應用發送執行請求。
            [0086] 在操作S405中,主應用利用從動應用的識別信息從認證服務器接收簽名認證信 息。在操作S407中,主應用可認證從動應用。操作S405和S407對應于圖3的操作S303 和S305,從而將不對其給予重復說明。
            [0087] 當判定從動應用未被偽造或更改時,該方法前進到操作S409。在操作S409中,主 應用可以以顯式意圖向從動應用發送執行請求。在此情況下,主應用還可將主應用的識別 信息發送給從動應用。操作S409對應于圖3的操作S317,從而將不對其給予重復說明。
            [0088] 在操作S411中,在將主應用的識別信息發送給認證服務器時從動應用可請求并 接收主應用的簽名認證信息。在操作S413中,從動應用可利用主應用的認證信息來認證主 應用。操作S411和S413對應于圖3的操作S305和S307或S319,從而將不對其給予重復 說明。
            [0089] 當從動應用認證了主應用未被偽造或更改時,該方法前進到操作S415。在操作 S415中,從動應用執行主應用請求的動作。在操作S415中,從動應用將動作結果值發送給 主應用。在操作S419中,從動應用在將動作結果值發送給主應用之后結束執行。在操作 S421中,從從動應用接收到了動作結果值的主應用可利用動作結果值執行另一動作。操作 S415至S421對應于圖3的操作S321至S327,從而將不對其給予重復說明。
            [0090] 圖5是示出根據本公開的實施例的用于在應用之間執行認證的客戶端裝置的框 圖。
            [0091] 參考圖5,安全性系統可包括認證服務器510和客戶端裝置520。
            [0092] 認證服務器510可存儲認證服務器510的公鑰和用認證服務器510的私鑰加以數 字簽名的認證信息,并且可將公鑰和認證信息發送給客戶端裝置520。經數字簽名的認證信 息是通過用認證服務器510的私鑰對認證信息的哈希值加密而生成的信息,并且攜帶數字 簽名。從而,可利用認證服務器510的公鑰和數字簽名來認證經數字簽名的認證信息。認 證信息和可根據每個應用的軟件版本和包名稱來識別的apk文件可形成一對并且可被存 儲在認證服務器510中。認證信息可包括apk文件的HMAC值。
            [0093] 客戶端裝置520可包括個人計算機(PC)、筆記本計算機、移動電話、平板電腦、導 航終端、智能電話、個人數字助理(PDA)、便攜式多媒體播放器(PMP)、數字廣播接收機,等 等。然而,本實施例不限于此,當前開發并常用的或者將來開發來用于通信的任何裝置都可 用作客戶端裝置520。
            [0094] 客戶端裝置520可包括第一應用521、第二應用522和通信單元523。
            [0095] 當接收到來自第二應用522的執行請求時,第一應用521可將包括第二應用522 的軟件版本和包名稱的識別信息發送給認證服務器510,并且可向認證服務器510請求第 二應用522的利用認證服務器510的私鑰加以簽名的認證信息。第一應用521可利用從認 證服務器510接收的認證信息來認證第二應用522,并且可根據第二應用522的執行請求來 執行動作。
            [0096] 或者,在向第二應用522發送執行請求之前,第一應用521可從認證服務器510接 收第二應用522的簽名認證信息,并且可利用該認證信息來認證第二應用522。然后,第一 應用521可向第二應用522發送執行請求。當從第二應用522接收到動作結果值時,第一 應用521可利用動作結果值執行另一動作。
            [0097] 通信單元523支持有線或無線通信,使得客戶端裝置520可向/從認證服務器510 發送/接收數據。
            [0098] 圖6是示出根據本公開的實施例的用于在應用之間執行認證的客戶端裝置的框 圖。
            [0099] 參考圖6,圖6的認證服務器610、客戶端裝置620、第一應用621、第二應用622和 通信單元623對應于圖5的認證服務器510、客戶端裝置520、第一應用521、第二應用522 和通信單元523,從而將不對其給予重復說明。
            [0100] 客戶端裝置620還可包括存儲單元624、應用管理單元625和輸入/輸出單元626。
            [0101] 存儲單元624可存儲從認證服務器610接收的認證服務器610的公鑰和簽名認證 信息,也就是認證信息和認證信息的數字簽名。認證信息可包括要認證的每個應用的apk 文件的HMAC值。
            [0102] 用于對簽名認證信息進行認證的認證服務器610的公鑰可用于判定根據數字簽 名方法簽名的認證信息是否被偽造或更改。
            [0103] 可根據每個應用的識別信息來識別認證信息,其中每個應用的識別信息包括關于 該應用的軟件版本和包名稱的信息。可以用與識別信息相對應的認證信息來認證客戶端裝 置620的應用。可將從認證服務器610發送的認證信息存儲在存儲單元624中,并且可利 用存儲在存儲單元624中的認證信息來認證每個應用。
            [0104] 應用管理單元625可收集關于客戶端裝置620中的每個應用可執行的動作的動作 信息以生成可執行特定動作的應用的列表,或者可將用戶選擇的應用的識別信息發送給主 應用。
            [0105] 接收到來自主應用的要求生成可執行期望動作的應用的列表的請求的應用管理 單元625可利用所收集的動作信息生成應用列表。此外,應用管理單元625可將所生成的 應用列表和應用列表中包括的應用的識別信息發送給主應用。從而,當用戶選擇要執行的 應用時,主應用可利用所選應用的識別信息來認證該應用。
            [0106] 或者,不是將應用列表和應用列表中包括的應用的識別信息發送給主應用,應用 管理單元625而是可控制應用列表被顯示在客戶端裝置620中的顯示屏幕(未示出)上以便 用戶選擇要執行的應用。主應用可利用所選應用的識別信息來認證所選應用,即從動應用。
            [0107] 或者,在要調用另一應用的主應用向從動應用發送執行請求之前,客戶端裝置620 的應用管理單元625可發送從動應用的識別信息。從而,主應用可利用從動應用的識別信 息來認證從動應用,并可向從動應用發送執行請求。
            [0108] 在圖5中,執行了三個認證過程,因為從動應用結束,從而主應用被認證兩次。然 而,在圖6中,可將主應用和從動應用中的每一個認證一次,從而可執行兩個認證過程,因 而與圖5中相比更快速地執行了應用之間的認證。
            [0109] 輸入/輸出單元626包括接收用戶的輸入的輸入單元和可輸出用戶界面和處理結 果的輸出單元。
            [0110] 根據本公開的一個或多個實施例,在安全性不佳的安卓系統中,可通過從認證服 務器接收認證信息來判定另一應用是否被偽造或更改,而不必讓應用直接管理私鑰,也無 需認證機構的介入。
            [0111] 此外,根據本公開的一個或多個實施例,當主應用調用從動應用時,通過主應用和 從動應用之間的認證可確保信息交換的高可靠性。
            [0112] 本公開的某些方面可實現為非暫態計算機可讀記錄介質上的計算機可讀代碼。非 暫態計算機可讀記錄介質是任何可存儲以后可被計算機系統讀取的數據的數據存儲設備。 非暫態計算機可讀記錄介質的示例包括只讀存儲器(ROM)、隨機訪問存儲器(RAM)、致密盤 (CD )-R0M,磁帶、軟盤和光數據存儲設備。非暫態計算機可讀記錄介質也可分布在由網絡耦 合的計算機系統上,使得計算機可讀代碼被以分布方式來存儲和執行。此外,本公開所屬領 域的程序員可容易理解用于實現本公開的功能程序、代碼和代碼段。
            [0113] 在此,應當注意,如上所述的本公開的各種實施例通常在某種程度上涉及輸入數 據的處理和輸出數據的生成。此輸入數據處理和輸出數據生成可以用硬件實現或者用軟件 與硬件結合實現。例如,在移動設備或者類似或相關的電路中可采用特定電子組件來實現 與如上所述的本公開的各種實施例相關聯的功能。或者,根據存儲的指令操作的一個或多 個處理器可實現與如上所述的本公開的各種實施例相關聯的功能。如果是這樣的話,則這 種指令可存儲在一個或多個非暫態處理器可讀介質上,這是在本公開的范圍內的。處理器 可讀介質的示例包括ROM、RAM、⑶-ROM、磁帶、軟盤和光數據存儲設備。處理器可讀介質也 可分布在由網絡耦合的計算機系統上,使得指令被以分布方式來存儲和執行。此外,本公開 所屬領域的程序員可容易理解用于實現本公開的功能計算機程序、指令和指令段。
            [0114] 雖然已參考本公開的各種實施例示出和描述了本公開,但本領域技術人員應理 解,在不脫離如所附權利要求及其等同物所限定的本公開的精神和范圍的情況下,可對本 公開進行形式和細節上的各種改變。
            【權利要求】
            1. 一種由客戶端裝置中的第一應用執行來認證該客戶端裝置中的第二應用的方法,該 方法包括: 當所述第一應用接收到來自所述第二應用的執行請求時,向認證服務器請求所述第二 應用的認證信息; 從所述認證服務器獲得所述第二應用的認證信息;以及 由所述第一應用利用所述認證信息來認證所述第二應用, 其中,所述第二應用的認證信息用所述認證服務器的私鑰來加以簽名。
            2. 如權利要求1所述的方法,其中,對所述第二應用的認證包括: 利用所述認證服務器的公鑰來認證所述第二應用的認證信息;以及 把從所述第二應用的應用包(apk)文件獲得的基于哈希的消息認證碼(HMAC)值與經 認證的認證信息中包括的HMAC值相比較。
            3. 如權利要求2所述的方法,其中,對所述第二應用的認證包括:根據所述比較的結 果,從所述第二應用的apk文件以及高速緩存存儲器的每個中提取所述第二應用的執行文 件,并且把從所述第二應用的apk文件提取的執行文件與從所述高速緩存存儲器提取的執 行文件相比較。
            4. 如權利要求1所述的方法,還包括: 根據對所述第二應用的認證的結果,結束所述第一應用的執行;以及 將所述第一應用的識別信息發送給所述第二應用, 其中,所述第二應用利用所述第一應用的識別信息從所述認證服務器獲得所述第一應 用的認證信息,并且 其中,當所述第二應用認證所述第一應用時,使用所獲得的認證信息。
            5. 如權利要求4所述的方法,其中,在所述第二應用認證所述第一應用之后,所述方法 還包括: 當所述第一應用從所述第二應用接收執行請求時,利用所述第二應用的認證信息來認 證所述第二應用;以及 根據對所述第二應用的認證的結果,使得所述第一應用能夠執行所述第二應用所請求 的動作。
            6. 如權利要求5所述的方法,其中,當所述第一應用的動作完成時,所述方法還包括結 束所述第一應用的執行,并且將所述第一應用的識別信息和動作結果值發送給所述第二應 用,其中所述第二應用利用所述第一應用的認證信息來認證所述第一應用,并且根據對所 述第一應用的認證的結果,利用所述動作結果值執行另一動作。
            7. 如權利要求1所述的方法,其中,對所述認證服務器的請求包括:在所述第一應用向 所述第二應用發送執行請求之前,向所述認證服務器請求所述第二應用的認證信息。
            8. -種客戶端裝置,在該客戶端裝置中第一應用認證第二應用,該裝置包括: 應用管理單元,被配置為獲得所述客戶端裝置中安裝的應用的識別信息,并將所述第 二應用的識別信息發送給所述第一應用;以及 存儲單元,被配置為存儲公鑰和簽名認證信息, 其中,所述第一應用當從所述第二應用接收執行請求時,向認證服務器請求所述第二 應用的認證信息,從所述認證服務器獲得所述第二應用的認證信息,并且利用所述認證信 息來認證所述第二應用, 其中,所述第二應用向所述第一應用發送所述執行請求,以及 其中,所述第二應用的認證信息用所述認證服務器的私鑰來加以簽名。
            9. 如權利要求8所述的裝置,其中,所述第一應用利用所述認證服務器的公鑰來認證 所述第二應用的認證信息,并且把從所述第二應用的應用包(apk)文件獲得的基于哈希的 消息認證碼(HMAC)值與經認證的認證信息中包括的HMAC值相比較。
            10. 如權利要求9所述的裝置,其中,所述第一應用根據所述比較的結果,從所述第二 應用的apk文件和高速緩存存儲器的每個中提取所述第二應用的執行文件,并且把從所述 第二應用的apk文件提取的執行文件與從所述高速緩存存儲器提取的執行文件相比較。
            11. 如權利要求8所述的裝置,其中,所述第一應用根據對所述第二應用的認證的結 果,結束所述第一應用的執行,并且將所述第一應用的識別信息發送給所述第二應用,并且 其中,所述第二應用利用所述第一應用的識別信息從所述認證服務器獲得所述第一應用的 認證信息,并且利用所述認證信息來認證所述第一應用。
            12. 如權利要求11所述的裝置,其中,在所述第二應用認證所述第一應用之后,所述第 一應用在接收到來自所述第二應用的執行請求時,利用所述第二應用的認證信息來認證所 述第二應用,并且根據所述認證的結果,執行所述第二應用所請求的動作。
            13. 如權利要求12所述的裝置,其中,當所述第一應用的動作完成時,所述第一應用結 束執行,并且將所述第一應用的識別信息和動作結果值發送給所述第二應用,并且其中,所 述第二應用利用所述第一應用的認證信息來認證所述第一應用,并且根據對所述第一應用 的認證的結果,利用所述動作結果值執行另一動作。
            14. 如權利要求8所述的裝置,其中,所述第一應用在向所述第二應用發送執行請求之 前向所述認證服務器請求所述第二應用的認證信息。
            【文檔編號】H04L9/32GK104065641SQ201410083249
            【公開日】2014年9月24日 申請日期:2014年3月7日 優先權日:2013年3月18日
            【發明者】嚴泰光, 樸宣應, 徐珍茍, 梁道俊, 黃哲柱 申請人:三星電子株式會社
            網友詢問留言 已有0條留言
            • 還沒有人留言評論。精彩留言會獲得點贊!
            1
            婷婷六月激情在线综合激情,亚洲国产大片,久久中文字幕综合婷婷,精品久久久久久中文字幕,亚洲一区二区三区高清不卡,99国产精品热久久久久久夜夜嗨 ,欧美日韩亚洲综合在线一区二区,99国产精品电影,伊人精品线视天天综合,精品伊人久久久大香线蕉欧美
            亚洲精品1区 国产成人一级 91精品国产欧美一区二区 亚洲精品乱码久久久久久下载 国产精品久久久久久久伊一 九色国产 国产精品九九视频 伊人久久成人爱综合网 欧美日韩亚洲区久久综合 欧美日本一道免费一区三区 夜夜爽一区二区三区精品 欧美日韩高清一区二区三区 国产成人av在线 国产精品对白交换绿帽视频 国产视频亚洲 国产在线欧美精品 国产精品综合网 国产日韩精品欧美一区色 国产日韩精品欧美一区喷 欧美日韩在线观看区一二 国产区精品 欧美视频日韩视频 中文字幕天天躁日日躁狠狠躁97 视频一二三区 欧美高清在线精品一区二区不卡 国产精品揄拍一区二区久久 99久久综合狠狠综合久久aⅴ 亚洲乱码视频在线观看 日韩在线第二页 亚洲精品无码专区在线播放 成人亚洲网站www在线观看 欧美三级一区二区 99久久精品免费看国产高清 91麻豆国产在线观看 最新日韩欧美不卡一二三区 成人在线观看不卡 日韩国产在线 在线亚洲精品 亚洲午夜久久久久中文字幕 国产精品成人久久久久久久 精品国产一区二区在线观看 欧美精品国产一区二区三区 中文在线播放 亚洲第一页在线视频 国产午夜精品福利久久 九色国产 精品国产九九 国产永久视频 久久精品人人做人人综合试看 国产一区二区三区免费观看 亚洲精品国产电影 9999热视频 国产精品资源在线 麻豆久久婷婷国产综合五月 国产精品免费一级在线观看 亚洲国产一区二区三区青草影视 中文在线播放 国产成人综合在线 国产在线观看色 国产亚洲三级 国产片一区二区三区 久久99精品久久久久久牛牛影视 亚洲欧美日韩国产 四虎永久免费网站 国产一毛片 国产精品视频在 九九热在线精品 99精品福利视频 色婷婷色99国产综合精品 97成人精品视频在线播放 精品久久久久久中文字幕 亚洲欧美一区二区三区孕妇 亚洲欧美成人网 日韩高清在线二区 国产尤物在线观看 在线不卡一区二区 91网站在线看 韩国精品福利一区二区 欧美日韩国产成人精品 99热精品久久 国产精品免费视频一区 高清视频一区 精品九九久久 欧美日韩在线观看免费 91欧美激情一区二区三区成人 99福利视频 亚洲国产精品91 久热国产在线 精品久久久久久中文字幕女 国产精品久久久久久久久99热 成人自拍视频网 国产精品视频久久久久久 久久影院国产 国产玖玖在线观看 99精品在线免费 亚洲欧美一区二区三区导航 久久久久久久综合 国产欧美日韩精品高清二区综合区 国产精品视频自拍 亚洲一级片免费 久久久久久九九 国产欧美自拍视频 视频一区二区在线观看 欧美日韩一区二区三区久久 中文在线亚洲 伊人热人久久中文字幕 日韩欧美亚洲国产一区二区三区 欧美亚洲国产成人高清在线 欧美日韩国产码高清综合人成 国产性大片免费播放网站 亚洲午夜综合网 91精品久久一区二区三区 国产无套在线播放 国产精品视频网站 国产成人亚洲精品老王 91在线网站 国产视频97 欧美黑人欧美精品刺激 国产一区二区三区免费在线视频 久久久国产精品免费看 99re6久精品国产首页 久久精品91 国产成人一级 国产成人精品曰本亚洲 日本福利在线观看 伊人成综合网 久久综合一本 国产综合久久久久久 久久精品成人免费看 久久福利 91精品国产91久久久久久麻豆 亚洲精品成人在线 亚洲伊人久久精品 欧美日本二区 国产永久视频 国产一区二 一区二区福利 国产一毛片 亚洲精品1区 毛片一区二区三区 伊人久久大香线蕉综合影 国产欧美在线观看一区 亚洲国产欧洲综合997久久 国产一区二区免费视频 国产91精品对白露脸全集观看 久久亚洲国产伦理 欧美成人伊人久久综合网 亚洲性久久久影院 久久99国产精一区二区三区! 91精品国产欧美一区二区 欧美日韩亚洲区久久综合 日韩精品一二三区 久久久夜色精品国产噜噜 国产在线精品福利91香蕉 久久久久久久亚洲精品 97se色综合一区二区二区 91国语精品自产拍在线观看性色 91久久国产综合精品女同我 日韩中文字幕a 国产成人亚洲日本精品 久久国产精品-国产精品 久久国产经典视频 久久国产精品伦理 亚洲第一页在线视频 国产精品久久久久三级 日韩毛片网 久久免费高清视频 麻豆国产在线观看一区二区 91麻豆国产福利在线观看 国产成人精品男人的天堂538 一区二区三区中文字幕 免费在线视频一区 欧美日韩国产成人精品 国产综合网站 国产资源免费观看 亚洲精品亚洲人成在线播放 精品久久久久久中文字幕专区 亚洲人成人毛片无遮挡 国产一起色一起爱 国产香蕉精品视频在 九九热免费观看 日韩亚洲欧美一区 九九热精品在线观看 精品久久久久久中文字幕专区 亚洲欧美自拍偷拍 国产精品每日更新 久久久久国产一级毛片高清板 久久天天躁狠狠躁夜夜中文字幕 久久精品片 日韩在线毛片 国产成人精品本亚洲 国产成人精品一区二区三区 九九热在线观看 国产r级在线观看 国产欧美日韩精品高清二区综合区 韩国电影一区二区 国产精品毛片va一区二区三区 五月婷婷伊人网 久久一区二区三区免费 一本色道久久综合狠狠躁篇 亚洲综合色站 国产尤物在线观看 亚洲一区亚洲二区 免费在线视频一区 欧洲精品视频在线观看 日韩中文字幕a 中文字幕日本在线mv视频精品 91精品在线免费视频 精品国产免费人成在线观看 精品a级片 中文字幕日本在线mv视频精品 日韩在线精品视频 婷婷丁香色 91精品国产高清久久久久 国产成人精品日本亚洲直接 五月综合视频 欧美日韩在线亚洲国产人 精液呈暗黄色 亚洲乱码一区 久久精品中文字幕不卡一二区 亚洲天堂精品在线 激情婷婷综合 国产免费久久精品久久久 国产精品亚洲二区在线 久久免费播放视频 五月婷婷丁香综合 在线亚洲欧美日韩 久久免费精品高清麻豆 精品久久久久久中文字幕 亚洲一区网站 国产精品福利社 日韩中文字幕免费 亚洲综合丝袜 91精品在线播放 国产精品18 亚洲日日夜夜 伊人久久大香线蕉综合影 亚洲精品中文字幕乱码影院 亚洲一区二区黄色 亚洲第一页在线视频 一区二区在线观看视频 国产成人福利精品视频 亚洲高清二区 国内成人免费视频 精品亚洲性xxx久久久 国产精品合集一区二区三区 97av免费视频 国产一起色一起爱 国产区久久 国产资源免费观看 99精品视频免费 国产成人一级 国产精品九九免费视频 欧美91精品久久久久网免费 99热国产免费 久久精品色 98精品国产综合久久 久久精品播放 中文字幕视频免费 国产欧美日韩一区二区三区在线 精品久久蜜桃 国产小视频精品 一本色道久久综合狠狠躁篇 91在线免费观看 亚洲精品区 伊人成综合网 伊人热人久久中文字幕 伊人黄色片 99国产精品热久久久久久夜夜嗨 久久免费精品视频 亚洲一区二区三区高清不卡 久久久久国产一级毛片高清板 国产片一区二区三区 久久狠狠干 99久久婷婷国产综合精品电影 国产99区 国产精品成人久久久久 久久狠狠干 青青国产在线观看 亚洲高清国产拍精品影院 国产精品一区二区av 九九热在线免费视频 伊人久久国产 国产精品久久久久久久久久一区 在线观看免费视频一区 国产精品自在在线午夜区app 国产精品综合色区在线观看 国产毛片久久久久久国产毛片 97国产免费全部免费观看 国产精品每日更新 国产尤物视频在线 九九视频这里只有精品99 一本一道久久a久久精品综合 久久综合给会久久狠狠狠 国产成人精品男人的天堂538 欧美一区二区高清 毛片一区二区三区 国产欧美日韩在线观看一区二区三区 在线国产二区 欧美不卡网 91在线精品中文字幕 在线国产福利 国内精品91久久久久 91亚洲福利 日韩欧美国产中文字幕 91久久精品国产性色也91久久 亚洲性久久久影院 欧美精品1区 国产热re99久久6国产精品 九九热免费观看 国产精品欧美日韩 久久久久国产一级毛片高清板 久久国产经典视频 日韩欧美亚洲国产一区二区三区 欧美亚洲综合另类在线观看 国产精品自在在线午夜区app 97中文字幕在线观看 视频一二三区 精品国产一区在线观看 国产欧美日韩在线一区二区不卡 欧美一区二三区 伊人成人在线观看 国内精品91久久久久 97在线亚洲 国产在线不卡一区 久久久全免费全集一级全黄片 国产精品v欧美精品∨日韩 亚洲毛片网站 在线不卡一区二区 99re热在线视频 久久激情网 国产毛片一区二区三区精品 久久亚洲综合色 中文字幕视频免费 国产视频亚洲 婷婷伊人久久 国产一区二区免费播放 久久99国产精品成人欧美 99国产在线视频 国产成人免费视频精品一区二区 国产不卡一区二区三区免费视 国产码欧美日韩高清综合一区 久久精品国产主播一区二区 国产一区电影 久久精品国产夜色 国产精品国产三级国产 日韩一区二区三区在线 久久97久久97精品免视看 久久国产免费一区二区三区 伊人久久大香线蕉综合电影网 99re6久精品国产首页 久久激情网 亚洲成人高清在线 国产精品网址 国产成人精品男人的天堂538 香蕉国产综合久久猫咪 国产专区中文字幕 91麻豆精品国产高清在线 久久国产经典视频 国产精品成人va在线观看 国产精品爱啪在线线免费观看 日本精品久久久久久久久免费 亚洲综合一区二区三区 久久五月网 精品国产网红福利在线观看 久久综合亚洲伊人色 亚洲国产精品久久久久久网站 在线日韩国产 99国产精品热久久久久久夜夜嗨 国产综合精品在线 国产区福利 精品亚洲综合久久中文字幕 国产制服丝袜在线 毛片在线播放网站 在线观看免费视频一区 国产精品久久久精品三级 亚洲国产电影在线观看 最新日韩欧美不卡一二三区 狠狠综合久久综合鬼色 日本精品1在线区 国产日韩一区二区三区在线播放 欧美日韩精品在线播放 亚洲欧美日韩国产一区二区三区精品 久久综合久久网 婷婷六月激情在线综合激情 亚洲乱码一区 国产专区91 97av视频在线观看 精品久久久久久中文字幕 久久五月视频 国产成人福利精品视频 国产精品网址 中文字幕视频在线 精品一区二区三区免费视频 伊人手机在线视频 亚洲精品中文字幕乱码 国产在线视频www色 色噜噜国产精品视频一区二区 精品亚洲成a人在线观看 国产香蕉尹人综合在线 成人免费一区二区三区在线观看 国产不卡一区二区三区免费视 欧美精品久久天天躁 国产专区中文字幕 久久精品国产免费中文 久久精品国产免费一区 久久无码精品一区二区三区 国产欧美另类久久久精品免费 欧美精品久久天天躁 亚洲精品在线视频 国产视频91在线 91精品福利一区二区三区野战 日韩中文字幕免费 国产精品99一区二区三区 欧美成人高清性色生活 国产精品系列在线观看 亚洲国产福利精品一区二区 国产成人在线小视频 国产精品久久久久免费 99re热在线视频 久久久久久久综合 一区二区国产在线播放 成人国产在线视频 亚洲精品乱码久久久久 欧美日韩一区二区综合 精品久久久久免费极品大片 中文字幕视频二区 激情粉嫩精品国产尤物 国产成人精品一区二区视频 久久精品中文字幕首页 亚洲高清在线 国产精品亚洲一区二区三区 伊人久久艹 中文在线亚洲 国产精品一区二区在线播放 国产精品九九免费视频 亚洲二区在线播放 亚洲狠狠婷婷综合久久久久网站 亚洲欧美日韩网站 日韩成人精品 亚洲国产一区二区三区青草影视 91精品国产福利在线观看 国产精品久久久久久久久99热 国产一区二区精品尤物 久碰香蕉精品视频在线观看 亚洲日日夜夜 在线不卡一区二区 国产午夜亚洲精品 九九热在线视频观看这里只有精品 伊人手机在线视频 91免费国产精品 日韩欧美中字 91精品国产91久久久久 国产全黄三级播放 视频一区二区三区免费观看 国产开裆丝袜高跟在线观看 国产成人欧美 激情综合丝袜美女一区二区 国产成人亚洲综合无 欧美精品一区二区三区免费观看 欧美亚洲国产日韩 日韩亚州 国产欧美日韩精品高清二区综合区 亚洲午夜国产片在线观看 精品久久久久久中文字幕 欧美精品1区 久久伊人久久亚洲综合 亚洲欧美日韩精品 国产成人精品久久亚洲高清不卡 久久福利影视 国产精品99精品久久免费 久久久久免费精品视频 国产日产亚洲精品 亚洲国产午夜电影在线入口 精品无码一区在线观看 午夜国产精品视频 亚洲一级片免费 伊人久久大香线蕉综合影 国产精品久久影院 久碰香蕉精品视频在线观看 www.欧美精品 在线小视频国产 亚洲国产天堂久久综合图区 欧美一区二区三区不卡 日韩美女福利视频 九九精品免视频国产成人 不卡国产00高中生在线视频 亚洲第一页在线视频 欧美日韩在线播放成人 99re视频这里只有精品 国产精品91在线 精品乱码一区二区三区在线 国产区久久 91麻豆精品国产自产在线观看一区 日韩精品成人在线 九九热在线观看 国产精品久久不卡日韩美女 欧美一区二区三区综合色视频 欧美精品免费一区欧美久久优播 国产精品网址 国产专区中文字幕 国产精品欧美亚洲韩国日本久久 日韩美香港a一级毛片 久久精品123 欧美一区二区三区免费看 99r在线视频 亚洲精品国产字幕久久vr 国产综合激情在线亚洲第一页 91免费国产精品 日韩免费小视频 亚洲国产精品综合一区在线 国产亚洲第一伦理第一区 在线亚洲精品 国产精品一区二区制服丝袜 国产在线成人精品 九九精品免视频国产成人 亚洲国产网 欧美日韩亚洲一区二区三区在线观看 在线亚洲精品 欧美一区二区三区高清视频 国产成人精品男人的天堂538 欧美日韩在线观看区一二 亚洲欧美一区二区久久 久久精品中文字幕首页 日本高清www午夜视频 久久精品国产免费 久久999精品 亚洲国产精品欧美综合 88国产精品视频一区二区三区 91久久偷偷做嫩草影院免费看 国产精品夜色视频一区二区 欧美日韩导航 国产成人啪精品午夜在线播放 一区二区视频在线免费观看 99久久精品国产自免费 精液呈暗黄色 久久99国产精品 日本精品久久久久久久久免费 精品国产97在线观看 99re视频这里只有精品 国产视频91在线 999av视频 亚洲美女视频一区二区三区 久久97久久97精品免视看 亚洲国产成人久久三区 99久久亚洲国产高清观看 日韩毛片在线视频 综合激情在线 91福利一区二区在线观看 一区二区视频在线免费观看 激情粉嫩精品国产尤物 国产成人精品曰本亚洲78 国产成人精品本亚洲 国产精品成人免费视频 国产成人啪精品视频免费软件 久久精品国产亚洲妲己影院 国产精品成人久久久久久久 久久大香线蕉综合爱 欧美一区二区三区高清视频 99热国产免费 在线观看欧美国产 91精品视频在线播放 国产精品福利社 欧美精品一区二区三区免费观看 国产一区二区免费视频 国产午夜精品一区二区 精品视频在线观看97 91精品福利久久久 国产一区福利 国产综合激情在线亚洲第一页 国产精品久久久久久久久久久不卡 九色国产 在线日韩国产 黄网在线观看 亚洲一区小说区中文字幕 中文字幕丝袜 日本二区在线观看 日本国产一区在线观看 欧美日韩一区二区三区久久 欧美精品亚洲精品日韩专 国产日产亚洲精品 久久综合九色综合欧美播 亚洲国产欧美无圣光一区 欧美视频区 亚洲乱码视频在线观看 久久无码精品一区二区三区 九九热精品免费视频 久久99精品久久久久久牛牛影视 国产精品成久久久久三级 国产一区福利 午夜国产精品视频 日本二区在线观看 99久久网站 国产亚洲天堂 精品国产一区二区三区不卡 亚洲国产日韩在线一区 国产成人综合在线观看网站 久久免费高清视频 欧美在线导航 午夜精品久久久久久99热7777 欧美久久综合网 国产小视频精品 国产尤物在线观看 亚洲国产精品综合一区在线 欧美一区二区三区不卡视频 欧美黑人欧美精品刺激 日本福利在线观看 久久国产偷 国产手机精品一区二区 国产热re99久久6国产精品 国产高清啪啪 欧美亚洲国产成人高清在线 国产在线第三页 亚洲综合一区二区三区 99r在线视频 99精品久久久久久久婷婷 国产精品乱码免费一区二区 国产在线精品福利91香蕉 国产尤物视频在线 五月婷婷亚洲 中文字幕久久综合伊人 亚洲精品一级毛片 99国产精品电影 在线视频第一页 久久99国产精品成人欧美 国产白白视频在线观看2 成人精品一区二区www 亚洲成人网在线观看 麻豆91在线视频 色综合合久久天天综合绕视看 久久精品国产免费高清 国产不卡一区二区三区免费视 欧美国产中文 99精品欧美 九九在线精品 国产中文字幕在线免费观看 国产一区中文字幕在线观看 国产成人一级 国产精品一区二区制服丝袜 国产一起色一起爱 亚洲精品成人在线 亚洲欧美精品在线 国产欧美自拍视频 99精品久久久久久久婷婷 久99视频 国产热re99久久6国产精品 视频一区亚洲 国产精品视频分类 国产精品成在线观看 99re6久精品国产首页 亚洲在成人网在线看 亚洲国产日韩在线一区 久久国产三级 日韩国产欧美 欧美在线一区二区三区 国产精品美女一级在线观看 成人午夜免费福利视频 亚洲天堂精品在线 91精品国产手机 欧美日韩视频在线播放 狠狠综合久久综合鬼色 九一色视频 青青视频国产 亚洲欧美自拍一区 中文字幕天天躁日日躁狠狠躁97 日韩免费大片 996热视频 伊人成综合网 亚洲天堂欧美 日韩精品亚洲人成在线观看 久久综合给会久久狠狠狠 日韩精品亚洲人成在线观看 日韩国产欧美 亚洲成aⅴ人片在线影院八 亚洲精品1区 99久久精品免费 国产精品高清在线观看 国产精品久久久免费视频 在线亚洲欧美日韩 91在线看视频 国产精品96久久久久久久 欧美日韩国产成人精品 91在线亚洲 热久久亚洲 国产精品美女免费视频观看 日韩在线毛片 亚洲永久免费视频 九九免费在线视频 亚洲一区网站 日本高清二区视频久二区 精品国产美女福利在线 伊人久久艹 国产精品久久久久三级 欧美成人精品第一区二区三区 99久久精品国产自免费 在线观看日韩一区 国产中文字幕一区 成人免费午夜视频 欧美日韩另类在线 久久99国产精品成人欧美 色婷婷中文网 久久天天躁夜夜躁狠狠躁2020 欧美成人伊人久久综合网 国产精品福利资源在线 国产伦精品一区二区三区高清 国产精品亚洲综合色区韩国 亚洲一区欧美日韩 色综合视频 国语自产精品视频在线区 国产高清a 成人国内精品久久久久影 国产在线精品香蕉综合网一区 国产不卡在线看 国产成人精品精品欧美 国产欧美日韩综合精品一区二区三区 韩国电影一区二区 国产在线视频www色 91中文字幕在线一区 国产人成午夜免视频网站 亚洲综合一区二区三区 色综合视频一区二区观看 久久五月网 九九热精品在线观看 国产一区二区三区国产精品 99久热re在线精品996热视频 亚洲国产网 在线视频亚洲一区 日韩字幕一中文在线综合 国产高清一级毛片在线不卡 精品国产色在线 国产高清视频一区二区 精品日本久久久久久久久久 亚洲国产午夜精品乱码 成人免费国产gav视频在线 日韩欧美一区二区在线观看 欧美曰批人成在线观看 韩国电影一区二区 99re这里只有精品6 日韩精品一区二区三区视频 99re6久精品国产首页 亚洲欧美一区二区三区导航 欧美色图一区二区三区 午夜精品视频在线观看 欧美激情在线观看一区二区三区 亚洲热在线 成人国产精品一区二区网站 亚洲一级毛片在线播放 亚洲一区小说区中文字幕 亚洲午夜久久久久影院 国产自产v一区二区三区c 国产精品视频免费 久久调教视频 国产成人91激情在线播放 国产精品欧美亚洲韩国日本久久 久久亚洲日本不卡一区二区 91中文字幕网 成人国产在线视频 国产视频91在线 欧美成人精品第一区二区三区 国产精品福利在线 久久综合九色综合精品 欧美一区二区三区精品 久久国产综合尤物免费观看 久久99青青久久99久久 日韩精品免费 久久国产精品999 91亚洲视频在线观看 国产精品igao视频 色综合区 在线亚洲欧国产精品专区 国产一区二区三区在线观看视频 亚洲精品成人在线 一区二区国产在线播放 中文在线亚洲 亚洲精品第一国产综合野 国产一区二区精品久久 一区二区三区四区精品视频 99热精品久久 中文字幕视频二区 国产成人精品男人的天堂538 99精品影视 美女福利视频一区二区 久久午夜夜伦伦鲁鲁片 综合久久久久久久综合网 国产精品国产欧美综合一区 国产99视频在线观看 国产亚洲女在线精品 婷婷影院在线综合免费视频 国产亚洲3p一区二区三区 91成人爽a毛片一区二区 亚洲一区二区高清 国产欧美亚洲精品第二区首页 欧美日韩导航 亚洲高清二区 欧美激情观看一区二区久久 日韩毛片在线播放 亚洲欧美日韩高清中文在线 亚洲日本在线播放 国产精品一区二区制服丝袜 精品国产一区二区三区不卡 国产不卡在线看 国产欧美网站 四虎永久在线观看视频精品 国产黄色片在线观看 夜夜综合 一本色道久久综合狠狠躁篇 欧美亚洲综合另类在线观看 国产91在线看 伊人久久国产 欧美一区二区在线观看免费网站 国产精品久久久久三级 久久福利 日韩中文字幕a 亚洲午夜久久久久影院 91在线高清视频 国产亚洲一区二区三区啪 久久人精品 国产精品亚洲午夜一区二区三区 综合久久久久久 久久伊人一区二区三区四区 国产综合久久久久久 日韩一区精品视频在线看 国产精品日韩欧美制服 日本精品1在线区 99re视频 无码av免费一区二区三区试看 国产视频1区 日韩欧美中文字幕一区 日本高清中文字幕一区二区三区a 亚洲国产欧美无圣光一区 国产在线视频一区二区三区 欧美国产第一页 在线亚洲欧美日韩 日韩中文字幕第一页 在线不卡一区二区 伊人久久青青 国产精品一区二区在线播放 www.五月婷婷 麻豆久久婷婷国产综合五月 亚洲精品区 久久国产欧美另类久久久 99在线视频免费 伊人久久中文字幕久久cm 久久精品成人免费看 久久这里只有精品首页 88国产精品视频一区二区三区 中文字幕日本在线mv视频精品 国产在线精品成人一区二区三区 伊人精品线视天天综合 亚洲一区二区黄色 国产尤物视频在线 亚洲精品99久久久久中文字幕 国产一区二区三区免费观看 伊人久久大香线蕉综合电影网 国产成人精品区在线观看 日本精品一区二区三区视频 日韩高清在线二区 久久免费播放视频 一区二区成人国产精品 国产精品免费精品自在线观看 亚洲精品视频二区 麻豆国产精品有码在线观看 精品日本一区二区 亚洲欧洲久久 久久中文字幕综合婷婷 中文字幕视频在线 国产成人精品综合在线观看 91精品国产91久久久久福利 精液呈暗黄色 香蕉国产综合久久猫咪 国产专区精品 亚洲精品无码不卡 国产永久视频 亚洲成a人片在线播放观看国产 一区二区国产在线播放 亚洲一区二区黄色 欧美日韩在线观看视频 亚洲精品另类 久久国产综合尤物免费观看 国产一区二区三区国产精品 高清视频一区 国产精品igao视频 国产精品资源在线 久久综合精品国产一区二区三区 www.五月婷婷 精品色综合 99热国产免费 麻豆福利影院 亚洲伊人久久大香线蕉苏妲己 久久电影院久久国产 久久精品伊人 在线日韩理论午夜中文电影 亚洲国产欧洲综合997久久 伊人国产精品 久草国产精品 欧美一区精品二区三区 亚洲成人高清在线 91免费国产精品 日韩精品福利在线 国产一线在线观看 国产不卡在线看 久久99青青久久99久久 亚洲精品亚洲人成在线播放 99久久免费看国产精品 国产日本在线观看 青草国产在线视频 麻豆久久婷婷国产综合五月 国产中文字幕一区 91久久精品国产性色也91久久 国产一区a 国产欧美日韩成人 国产亚洲女在线精品 一区二区美女 中文字幕在线2021一区 在线小视频国产 久久这里只有精品首页 国产在线第三页 欧美日韩中文字幕 在线亚洲+欧美+日本专区 精品国产一区二区三区不卡 久久这里精品 欧美在线va在线播放 精液呈暗黄色 91精品国产手机 91在线免费播放 欧美视频亚洲色图 欧美国产日韩精品 日韩高清不卡在线 精品视频免费观看 欧美日韩一区二区三区四区 国产欧美亚洲精品第二区首页 亚洲韩精品欧美一区二区三区 国产精品视频免费 在线精品小视频 久久午夜夜伦伦鲁鲁片 国产无套在线播放 久热这里只精品99re8久 欧美久久久久 久久香蕉国产线看观看精品蕉 国产成人精品男人的天堂538 亚洲人成网站色7799在线观看 日韩在线第二页 一本色道久久综合狠狠躁篇 国产一区二区三区不卡在线观看 亚洲乱码在线 在线观看欧美国产 久久福利青草精品资源站免费 国产玖玖在线观看 在线亚洲精品 亚洲成aⅴ人在线观看 精品91在线 欧美一区二三区 日韩中文字幕视频在线 日本成人一区二区 日韩免费专区 国内精品在线观看视频 久久国产综合尤物免费观看 国产精品系列在线观看 一本一道久久a久久精品综合 亚洲免费播放 久久精品国产免费 久久人精品 亚洲毛片网站 亚洲成a人一区二区三区 韩国福利一区二区三区高清视频 亚洲精品天堂在线 一区二区三区中文字幕 亚洲国产色婷婷精品综合在线观看 亚洲国产成人久久笫一页 999国产视频 国产精品香港三级在线电影 欧美日韩一区二区三区四区 日韩国产欧美 国产精品99一区二区三区 午夜国产精品理论片久久影院 亚洲精品中文字幕麻豆 亚洲国产高清视频 久久免费手机视频 日韩a在线观看 五月婷婷亚洲 亚洲精品中文字幕麻豆 中文字幕丝袜 www国产精品 亚洲天堂精品在线 亚洲乱码一区 国产日韩欧美三级 久久999精品 伊人热人久久中文字幕 久热国产在线视频 国产欧美日韩在线观看一区二区三区 国产一二三区在线 日韩国产欧美 91精品国产91久久久久 亚洲一区小说区中文字幕 精品一区二区免费视频 国产精品视频免费 国产精品亚洲综合色区韩国 亚洲国产精品成人午夜在线观看 欧美国产日韩精品 中文字幕精品一区二区精品