• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于身份密鑰交換的安全模型

    2010-09-18 02:40:42劉文菊張俊偉馬建峰楊超李興華
    通信學(xué)報 2010年3期
    關(guān)鍵詞:敵手參與方區(qū)分

    劉文菊,張俊偉,馬建峰,楊超,李興華

    (1. 天津工業(yè)大學(xué) 計算機(jī)科學(xué)與軟件學(xué)院,天津 300160;2. 西安電子科技大學(xué) 計算機(jī)網(wǎng)絡(luò)與信息安全教育部重點(diǎn)實驗室,陜西 西安 710071)

    1 引言

    1984年,Shamir首次提出了基于身份(ID-based)的非對稱密碼系統(tǒng)的概念[1]。與傳統(tǒng)的非對稱密碼系統(tǒng)不同,ID-based密碼系統(tǒng)簡化了密鑰管理的過程:用戶的公鑰可以由用戶的身份信息產(chǎn)生,而私鑰由一個可信的密鑰生成中心產(chǎn)生。隨著ID-based密碼學(xué)的發(fā)展,一些基于身份的密鑰交換(ID-based KE)協(xié)議被提出[2,3]。在 AKE 安全模型[4]下,Chen和 Kudla研究了可證安全的 ID-based KE[4]。在Canetti-Krawczyk模型(CK 模型)下,ID-based KE的可證安全模型也被提出[5,6]。但AKE安全模型和CK模型[7]僅僅保證ID-based KE協(xié)議在獨(dú)立運(yùn)行情況下的安全性,而不能保證協(xié)議組合情況下的安全性。

    通用可組合安全框架(UC, universally composable framework)[8]可以保證協(xié)議的組合安全性,即在UC框架下證明安全的協(xié)議,在該協(xié)議與其他協(xié)議并發(fā)運(yùn)行的情況下,或者該協(xié)議作為一個系統(tǒng)的組件時,仍能保證協(xié)議的安全性。理想函數(shù)是UC安全框架中十分重要的部分,它扮演著一個不可攻陷的可信角色,能夠完成協(xié)議所執(zhí)行的特定功能。目前已經(jīng)定義了多個理想函數(shù),如認(rèn)證消息傳輸、安全消息傳輸、密鑰交換、公鑰加密、簽名、承諾、不經(jīng)意傳輸[9]等。

    在UC框架下設(shè)計協(xié)議的困難和核心內(nèi)容就在于形式化和抽象一個完美的并且可以安全實現(xiàn)的理想函數(shù)。Nishimaki等在 UC框架中提出了ID-based Encryption和ID-based Signature的理想函數(shù)[10,11]。但在UC框架中針對ID-based KE還沒有形式化的定義。

    本文在UC框架下提出了基于身份密鑰交換的安全模型。針對ID-based KE的安全需求,在攻擊模型添加了攻陷密鑰生成中心的能力,并設(shè)計了ID-based KE的理想函數(shù)。在新的攻擊模型和理想函數(shù)下,提出的模型既保證了ID-based KE的通用可組合安全性,又保證了一個重要安全屬性——密鑰生成中心前向保密性(KGC-FS, key generation center forward secrecy)。針對理想函數(shù)的實現(xiàn)問題,證明了帶有密鑰確認(rèn)屬性(key confirmation)的 Chen-Kudla協(xié)議能安全實現(xiàn)ID-based KE的理想函數(shù)。

    本文剩余部分組織如下:第2節(jié)介紹了UC框架;第3節(jié)在UC框架下給出了滿足ID-based KE安全需求的理想函數(shù);第4節(jié)證明了帶有密鑰確認(rèn)屬性的Chen-Kudla協(xié)議能安全實現(xiàn)ID-based KE的理想函數(shù);第5節(jié)是結(jié)束語。

    2 UC框架

    UC框架如圖1所示。首先,UC框架定義了現(xiàn)實環(huán)境?,F(xiàn)實環(huán)境描述協(xié)議的真實運(yùn)行情況,其中所有參與方在真實敵手攻擊A存在的環(huán)境下運(yùn)行真實協(xié)議。其次,UC框架定義了理想環(huán)境用來描述密碼協(xié)議的理想運(yùn)行。在理想環(huán)境下,存在虛擬參與方,理想敵手S和一個理想函數(shù)F。參與方之間以及敵手S與參與方不直接通信;所有參與方和敵手S均與理想函數(shù)交互。理想函數(shù)本質(zhì)上是一個不可攻陷的可信角色,用來完成協(xié)議所需的理想運(yùn)行和功能。在UC的安全框架中,環(huán)境Z來模擬協(xié)議運(yùn)行的整個外部環(huán)境(包括其他并行的協(xié)議、攻擊者等),Z可以與所有的參與者以及攻擊者 A和 S直接通信,Z不允許直接訪問理想函數(shù)F。

    圖1 UC 框架

    1) UC仿真

    協(xié)議π仿真理想函數(shù)F當(dāng)且僅當(dāng)對于任意現(xiàn)實敵手 A,存在理想敵手 S,使得任意環(huán)境 Z,至多以可忽略的概率來區(qū)分:存在真實敵手A及協(xié)議π的現(xiàn)實環(huán)境和存在理想敵手S及理想函數(shù)F的理想環(huán)境。如果協(xié)議π能UC仿真理想函數(shù)F,就稱協(xié)議π在UC框架下安全實現(xiàn)了理想函數(shù)F,也稱π是UC安全的。

    2) UC仿真的傳遞性

    如果協(xié)議π1能UC仿真協(xié)議 π2并且協(xié)議π2能UC仿真協(xié)議π3,那么π1可以UC仿真π3。

    3) 組合定理[8]

    如果協(xié)議ρ實現(xiàn)理想函數(shù)F,且π 是F-混合模型[8]下的協(xié)議,那么協(xié)議 πρ/F(用協(xié)議 ρ 替換協(xié) π中的理想函數(shù)F所得到的組合協(xié)議)UC仿真F-混合模型下的協(xié)議π。特別地,如果協(xié)議π在F-混合模型下實現(xiàn)理想函數(shù) G,那么協(xié)議 πρ/F也實現(xiàn)了理想函數(shù)G。

    3 ID-based KE的理想函數(shù)

    3.1 攻陷KGC

    在UC框架中,給攻擊者增加了攻陷KGC的能力(記為CorruptKGC)。當(dāng)攻擊者發(fā)起CorruptKGC攻擊后,攻擊者可以獲得 KGC的內(nèi)部狀態(tài),即系統(tǒng)主密鑰,這就意味著所有參與方的長期私鑰泄漏。同時,KGC被標(biāo)記為 corrupted;所有參與者被記為compromised(compromised表明該參與方的長期密鑰已經(jīng)泄漏)。需要特別指出的是:由于KGC的特殊性,這里假定 KGC不能被已有的 Corrupt攻陷,只能被CorruptKGC攻陷。

    3.2 理想函數(shù) F iKdKGEC

    理想函數(shù)KGCidKEF 如下。

    Setup

    當(dāng)從KGC收到 (Setup, sid, KGC):

    · 將(Setup, sid, KGC)發(fā)送給 S;

    · 當(dāng)從S收到(Set, sid, PKs), 給KGC輸出(Set,sid, PKs);

    · 記錄(KGC, PKs)并標(biāo)記為 fresh。

    Extract

    當(dāng)從 Pi收到(Extract, sid, IDi, PKs’):

    · 如果記錄(KGC, PKs’)存在, IDi是 Pi的身份標(biāo)識, 那么在ID-Reg中記錄(IDi, Pi), 標(biāo)示為fresh.否則, 不記錄;

    · 將(Extract, sid, IDi, PKs’)發(fā)送給 S, 隨后從 S收到(Received, sid);

    · 將(Extracted, sid, IDi, PKs’)發(fā)送給 Pi和KGC(如果 PKs’沒有被記錄,或者 IDi不是 Pi的身份標(biāo)識, 不發(fā)送這個消息)。

    Key Exchange

    當(dāng)從Pi收到 (NewSession, sid, Pi, Pj, role, IDi,PKs’):

    · 將(NewSession, sid, Pi, Pj, role, IDi, PKs’)發(fā)送給S;

    · 如果這是第一個 NewSession 質(zhì)詢并且存在記錄(KGC, PKs’)和(IDi, Pi), 或者這是第二個NewSession 質(zhì)詢且(Pj, Pi, IDj)已被記錄, 存在記錄(KGC, PKs’)和(IDi, Pi), 那么記錄(Pi, Pj, IDi)。

    當(dāng)從 S收到 (NewKey, sid, Pi, IDi, sk), 其中|sk|=k, 如果存在記錄(Pi, Pj, IDi)且這是對Pi的第一次NewKey質(zhì)詢, 那么∶

    · 如果 Pi或 Pj被攻陷,輸出(sid, sk)給 Pi;

    · 否則, 如果存在記錄(Pj, Pi, IDj), 且已經(jīng)給Pj發(fā)送過密鑰 sk’,輸出(sid, sk’)給 Pi;

    · 否則, 選取一個新的隨機(jī)數(shù)sk’(長度為k)作為密鑰, 發(fā)送(sid, sk’)給 Pi。

    當(dāng)從S收到 (Corrupt, sid, Pi):

    如果Pi不是KGC且Pi還沒被攻陷, 那么:

    · 將 Pi標(biāo)記為 corrupted;

    · 如果記錄(IDi, Pi)未泄露, 標(biāo)示 Pi為compromised。

    當(dāng)收到來自敵手 S的消息(CorruptKGC, sid,KGC)∶

    如果KGC未被攻陷, 那么:

    · 將KGC標(biāo)示為corrupted;

    · 如果存在記錄(KGC, PKs’), 那么 ID-Reg 中的所有未泄露記錄標(biāo)示為compromised。

    其中Setup:當(dāng)KGC發(fā)送系統(tǒng)建立的請求時,理想函數(shù)將這個請求發(fā)送給敵手S。S決定系統(tǒng)的公共參數(shù)并且將這些參數(shù)發(fā)送給KGC。

    Extract:當(dāng)參與方發(fā)出注冊請求時,理想函數(shù)在ID-Reg中記錄這個ID并將這個請求發(fā)送給敵手S。當(dāng)收到S的響應(yīng)時,將結(jié)果發(fā)送給參與方和KGC。

    Key Exchange:在會話密鑰產(chǎn)生前,如果任意一方被攻陷,敵人S可以決定會話密鑰的值。否則,F(xiàn)iKdKGEC生成一個隨機(jī)數(shù)作為會話密鑰。

    3.3 KGC-FS

    KGC-FS:即使KGC被攻陷(這意味著系統(tǒng)主密鑰泄露,進(jìn)而導(dǎo)致系統(tǒng)中所有參與方的長期私鑰泄露),任何已經(jīng)建立的密鑰仍是安全的。KGC-FS屬性也保證了另一個重要屬性——無密鑰托管(without key escrow)。

    KGC-FS對于ID-based KE是一個非常重要的屬性。一方面,如果 ID-based KE協(xié)議不能保證KGC-FS,那么KGC就可以獲得系統(tǒng)中任意兩方協(xié)商的會話密鑰,進(jìn)而得到雙方交換的消息內(nèi)容。如果通信雙方希望保證他們通信的機(jī)密性,甚至也不希望KGC獲得他們之間的通信內(nèi)容,那么ID-based KE協(xié)議就必須滿足KGC-FS,即無密鑰托管。另一方面,如果不能保證KGC-FS,那么,當(dāng)KGC被攻陷時,敵人可以獲得所有系統(tǒng)中已經(jīng)建立的會話密鑰,進(jìn)而得到系統(tǒng)中所有的已經(jīng)通信的消息內(nèi)容。

    理想函數(shù) FiKdKGEC滿足KGC-FS。原因如下:FiKdKGEC會對CorruptKGC做出相應(yīng)的響應(yīng)。但是,在僅僅發(fā)生CorruptKGC的情況下,產(chǎn)生的會話密鑰仍然是隨機(jī)的,即敵手不能決定會話密鑰的值,不能威脅會話密鑰的安全。

    4 實現(xiàn)ID-based KE的理想函數(shù)

    本節(jié)證明帶有密鑰確認(rèn)屬性的 Chen-Kudla協(xié)議(記為πidKE)能安全實現(xiàn)理想函數(shù) FiKdKGEC。

    需要說明的是,在Setup和Extract階段,協(xié)議運(yùn)行在一個安全的信道下。這樣可以確保系統(tǒng)主密鑰和參與方長期私鑰在密鑰交換前的安全性。下面給出了協(xié)議πidKE的詳細(xì)描述。

    Setup

    當(dāng)KGC輸入(Setup, sid, Ps):

    · H是散列函數(shù),f和g是偽隨機(jī)函數(shù);

    Extract

    當(dāng) Pi輸入(Extract, sid, IDi, PKs’),如果 PKs’存在且IDi是Pi身份標(biāo)識:

    · 令Qi=H(IDi), Pi的私鑰為秘密地發(fā)送 Si給 Pi;

    · 輸出 (Extracted, sid, IDi, PKs’)。

    參與方Pj的注冊過程與Pi的過程類似。

    Key Exchange

    發(fā)起者Pi輸入(Pi, Pj, sid, ID, initiator),類似地,響應(yīng)者輸入(Pj, Pi, sid, ID’, responder)。

    · Pi隨機(jī)選擇 a∈Zq*, 發(fā)送(Pi, sid, μ, α)給 Pj,其中,

    · 收到(Pi, sid, μ, α)后, Pj隨機(jī)選擇令Pj計算并刪除b,計算則其中 l為消息計數(shù)器,發(fā)送(Pj, sid,ν, β, l, σj)給 Pi;

    · 收到(Pj, sid, ν, β, l, σj)后, Pi計算0)和并刪除 a, 其中,然后, Pi用 κa’驗證 σj的正確性,如果正確, Pi計算l’為消息計數(shù)器,發(fā)送(Pi, sid, l’, σi)給 Pj, 輸出(sid, Pi, Pj, κd’);

    · 收到(Pi, sid, l’, σi)后, Pj用 κa驗證 σi的正確性,如果正確, 輸出(sid, Pj, Pi, κd)。

    定理1如果BDH假設(shè)和CDH假設(shè)成立,f和 g是偽隨機(jī)函數(shù),則 πidKE安全實現(xiàn)理想函數(shù)FiKdKGEC。

    證明令現(xiàn)實敵手為 A。構(gòu)造理想敵手 S,對于任何環(huán)境Z僅能以一個可忽略的概率區(qū)分是:A與πidKE交互的真實環(huán)境(標(biāo)記為REAL)和S與 FiKdKGEC交互的理想環(huán)境(標(biāo)記為IDEAL)。

    1) 構(gòu)造S

    首先構(gòu)造內(nèi)部狀態(tài)仿真器I (如果g是偽隨機(jī)函數(shù),πidKE具有應(yīng)答屬性)。輸入(κd, s, Pi, Pj),I輸出其中 r 是隨機(jī)數(shù)且|r|=|κa|。有關(guān)應(yīng)答屬性和內(nèi)部狀態(tài)仿真器的詳細(xì)內(nèi)容請參閱文獻(xiàn)[12]。

    敵手S運(yùn)行如下。

    Setup

    當(dāng)S從 FiKdKGEC收到(Setup, sid, KGC)且KGC未被攻陷,S為A仿真πidKE并以(Setup, sid, KGC)為輸入。

    πidKE輸出(Set, sid, PKs)后,當(dāng)從 FiKdKGEC收到(Setup, sid, KGC)時,S將(Set, sid, PKs)發(fā)給 FiKdKGEC。

    Extract

    當(dāng)S從 FiKdKG

    EC收到(Extract, sid, IDi, PKs’)且 Pi未被攻陷,S將(Extract, sid, IDi, PKs’)作為輸入運(yùn)行πidKE。

    πidKE輸出(Extracted, sid, IDi, PKs’)后,當(dāng) S 從FiKdKGEC收到(Extract, sid, IDi, PKs’)時,發(fā)送(Received,sid)給 FiKdKGEC。

    Key Exchange

    當(dāng)S從 FiKdKG

    EC收到(NewSession, sid, Pi, Pj, role,IDi, PKs’),即 Pi請求與 Pj運(yùn)行密鑰交換協(xié)議(會話標(biāo)識為sid),S以(sid, Pi, Pj, role)為輸入運(yùn)行πidKE。

    當(dāng) A 發(fā)送 (Pi, sid, μ, α)給 Pj,S 仿真從 Pi到 Pj的消息(Pi, sid, μ, α)。同樣,當(dāng) A 發(fā)送 (Pj, sid, ν, β, l,σj)給 Pi,σj為 MAC 值,S 仿真從 Pj到 Pi的消息(Pj,sid, ν, β, l, σj)。當(dāng) A 發(fā)送 (Pi, sid, l’, σi)給 Pj,σj為MAC 值,S 仿真從 Pi到 Pj的消息(Pi, sid, l’, σi)。

    當(dāng) πidKE輸出(sid, Pi, Pj, κ)時,S 發(fā)送(NewKey,sid, Pi, κ)給 FiKdKGEC。

    CorruptKGC

    當(dāng) A攻陷 KGC時,S發(fā)送(CorruptKGC, sid,KGC)給 FiKdKGEC。

    Corrupt

    當(dāng)A攻陷Pi時,S發(fā)送(Corrupt, sid, Pi)給 FiKdKG

    EC。在這種情況下,如果 FiKdKGEC已經(jīng)發(fā)送密鑰給Pi,那么S獲得密鑰 κ。另外,如果在發(fā)生攻陷時,Pi和 Pj都沒有輸出密鑰,那么,S將πidKE中Pi的內(nèi)部狀態(tài)發(fā)送給A。如果在發(fā)生攻陷的時刻,Pi或Pj已經(jīng)輸出密鑰,S應(yīng)用內(nèi)部狀態(tài)仿真器I得到仿真的內(nèi)部狀態(tài)τi和τj,并且將τi發(fā)送給A作為Pi的內(nèi)部狀態(tài)(如果Pj被攻陷,那么A將得到τj)。

    2) IDEAL和REAL的不可區(qū)分性

    根據(jù)仿真器S,證明不可區(qū)分性分為以下3種情況:CORRUPT事件表示Pi或Pj至少有一個被攻陷(事件1);NONE事件表示CORRUPT和CKGC均未發(fā)生(事件2);CKGC表示KGC被攻陷,Pi和 Pj未被攻陷(事件 3)。然后,證明在這 3種事件下,IDEAL和REAL是不可區(qū)分的。

    事件1CORRUPT

    當(dāng)CORRUPT事件發(fā)生時,S完美仿真了敵手A,因此,IDEAL和REAL是不可區(qū)分的。

    事件2NONE

    首先定義協(xié)議 π0、π1和 π2。π0:π0隨機(jī)選取 γ1(或γ1’)和 γ2(或 γ2’),然后 π0隨機(jī)產(chǎn)生 κd和 κa,以及 MAC值。π1:與 π0相比,修改了計算 γ1(或 γ1’)和 γ2(或 γ2’)的方法。π1計算和類似地,和π2:與 π1相比,修改了計算和的方法。π2使用偽隨機(jī)函數(shù) f計算 κd和 κd’。類似地,π2使用 f計算 κa和 κa’。

    π0隨機(jī)選取 γ1(或 γ1’)和 γ2(或 γ2’)的值,隨機(jī)產(chǎn)生會話密鑰和MAC值,那么π0的輸出為隨機(jī)數(shù)。因此,從環(huán)境Z的角度,IDEAL和π0是不可區(qū)分的,即 IDEAL≈π0。

    引理1如果BDH假設(shè)和CDH假設(shè)成立,π1和 π0是不可區(qū)分的,即

    假設(shè)存在環(huán)境 Z以不可忽略的概率區(qū)分 π1和π0。在Z的基礎(chǔ)上,能構(gòu)造2個算法D1和D2。D1能在概率多項式時間內(nèi)(PPT)以不可忽略的概率解決BDH問題,這與BDH假設(shè)相矛盾。類似地,D2可以成功解決CDH問題,這與CDH假設(shè)矛盾。

    由于篇幅限制,這里簡要地給出 D1算法的核心內(nèi)容來說明D1如何利用Z來解決BDH問題。

    D1選擇x作為系統(tǒng)主密鑰,xP作為系統(tǒng)公鑰。

    D1令 Pi的公鑰為Pj的公鑰為

    D1激活 Z,運(yùn)行協(xié)議 π0和 A,其中 μ=aP,ν=bP。

    當(dāng)Z輸出1時,D1計算

    因此,如果Z能以不可忽略的概率區(qū)分π0和π1,D1也能以不可忽略的概率解決 BDH問題。這與BDH假設(shè)相矛盾。D2與D1類似,這里不做贅述。

    引理2如果函數(shù)f是偽隨機(jī)函數(shù),π2和π1是不可區(qū)分的,即

    如果Z能以不可忽略的概率區(qū)分 π2和 π1,則能構(gòu)造一個區(qū)分器區(qū)分偽隨機(jī)函數(shù)f生成的數(shù)和隨機(jī)數(shù)。這與函數(shù)f是偽隨機(jī)函數(shù)相矛盾。

    引理3如果函數(shù)g是偽隨機(jī)函數(shù),REAL和π2是不可區(qū)分的,即

    證明過程與引理2類似。

    根據(jù) UC-仿真的傳遞性,如果 BDH假設(shè)和CDH假設(shè)成立,f和 g是偽隨機(jī)函數(shù),那么。即事件NONE發(fā)生時,Z僅能以可忽略的概率區(qū)分REAL和IDEAL。

    事件3CKGC

    事件CKGC發(fā)生時,Z只能以可忽略的概率區(qū)分REAL 和IDEAL。這與發(fā)生NONE事件的證明類似。唯一的區(qū)別在于π1≈π0的證明。在這里,π1和 π0的不可區(qū)分性僅僅依靠 CDH假設(shè),而不是BDH 假設(shè),因為 Z 可以計算

    根據(jù)以上3種情況的分析,定理2得證。 □

    5 結(jié)束語

    本文在UC框架下提出了基于身份密鑰交換的可組合安全模型。在攻擊模型中添加了CorruptKGC,設(shè)計了ID-based KE理想函數(shù)KGCidKEF 。提出的模型滿足了ID-based KE的通用可組合安全性和KGC-FS。同時,證明了帶有密鑰確認(rèn)性質(zhì)的Chen-Kudla協(xié)議可以安全實現(xiàn)理想函數(shù)KGCidKEF 。

    [1] SHAMIR A. Identity-based cryptosystems and signature schemes[A].Advances in Cryptology-CRYPTO’84[C]. Springer-Verlag, 1984.47-53.

    [2] CHEN L, KUDLA C. Identity based authenticated key agreement protocols from pairings[A]. CSFW'03[C]. 2003.219-236.

    [3] 汪小芬, 陳原, 肖國鎮(zhèn). 基于身份的認(rèn)證密鑰協(xié)商協(xié)議的安全分析與改進(jìn)[J]. 通信學(xué)報, 2008, 29(12)∶16-21.WANG X F, CHEN Y, XIAO G Z. Analysis and improvement of an ID-based key agreement protocol[J]. Journal on Communications,2008, 29(12)∶ 16-21.

    [4] BELLARE M, ROGAWAY P. Entity authentication and key distribution[A]. Advances in Cryptology-Crypto’93[C]. 1993. 232-249.

    [5] LI X H, MA J F, MOON S J. Security extension for the canetti-krawczyk model in identity-based system[J]. Science in China(F series), 2005, 48(1)∶ 117-124.

    [6] ZHU R W, TIAN X J, WONG D S. A suite of enhanced security models for key compromise impersonation resilience and ID-based key exchange[EB/OL]. http∶//eprint.iacr. org/2005/ 455, 2005.

    [7] CANETTI R, KRAWCZYK H. Analysis of key-exchange protocols and their use for building secure channels[A]. Proc EUROCRYPT 2001[C]. Springer-Verlag, 2001. 453-474.

    [8] CANETTI R. Universally composable security∶ a new paradigm for cryptographic protocols[EB/OL]. http∶//eccc.uni-trier.de/eccc-reports/2001/ TR01-016/, 2001.

    [9] 李鳳華,馮濤,馬建峰. 基于 VSPH的UC不經(jīng)意傳輸協(xié)議[J]. 通信學(xué)報, 2007, 28(7)∶28-34.LI F H, FENG T, MA J F. Universally composable oblivious transfer protocol based on VSPH[J]. Journal on Communications, 2007,28(7)∶28-34.

    [10] NISHIMAKI R, MANABE Y, OKAMOTO T. Universally composable identity-based encryption[A]. The 2006 Symposium on Cryptography and Information Security Hiroshima[C]. Japan, 2006.17-20.

    [11] NISHIMAKI R, MANABE Y, OKAMOTO T. Universally composable identity-based encryption[J]. IEICE Trans Fundamentals, 2008,(E91-A) (1)∶ 262-271.

    [12] CANETTI R, KRAWCZYK H. Universally composable key exchange and secure channels[A]. Eurocrypt 02[C]. 2002. 337-351.

    猜你喜歡
    敵手參與方區(qū)分
    區(qū)分“旁”“榜”“傍”
    你能區(qū)分平衡力與相互作用力嗎
    基于秘密分享的高效隱私保護(hù)四方機(jī)器學(xué)習(xí)方案
    不帶著怒氣做任何事
    教你區(qū)分功和功率
    綠色農(nóng)房建設(shè)伙伴關(guān)系模式初探
    涉及多參與方的系統(tǒng)及方法權(quán)利要求的撰寫
    專利代理(2016年1期)2016-05-17 06:14:03
    基于IPD模式的項目參與方利益分配研究
    罪數(shù)區(qū)分的實踐判定
    不帶著怒氣作戰(zhàn)
    久久久久性生活片| 永久免费av网站大全| 中文天堂在线官网| 亚洲自偷自拍三级| 男插女下体视频免费在线播放| 亚洲美女搞黄在线观看| 不卡视频在线观看欧美| 91aial.com中文字幕在线观看| 一级毛片电影观看| 亚洲精品第二区| 免费人成在线观看视频色| 网址你懂的国产日韩在线| 久久国产乱子免费精品| 一级二级三级毛片免费看| 国产美女午夜福利| 午夜免费男女啪啪视频观看| 在线观看av片永久免费下载| 综合色av麻豆| 免费黄色在线免费观看| 97超碰精品成人国产| 成人毛片a级毛片在线播放| 日韩三级伦理在线观看| 亚洲四区av| 在线观看人妻少妇| 日本黄大片高清| 国产精品国产三级国产av玫瑰| 嫩草影院入口| av黄色大香蕉| 亚洲欧美一区二区三区黑人 | 搞女人的毛片| 成人二区视频| 18禁在线播放成人免费| 亚洲欧美日韩卡通动漫| 国产中年淑女户外野战色| 新久久久久国产一级毛片| 麻豆成人av视频| 亚洲精品aⅴ在线观看| 最新中文字幕久久久久| 听说在线观看完整版免费高清| av国产久精品久网站免费入址| 少妇的逼好多水| 黄片无遮挡物在线观看| 永久网站在线| 不卡视频在线观看欧美| 91久久精品电影网| 男人舔奶头视频| 久久国产乱子免费精品| 免费高清在线观看视频在线观看| 免费观看在线日韩| 2022亚洲国产成人精品| 国产真实伦视频高清在线观看| 亚洲av成人精品一二三区| 99久久中文字幕三级久久日本| 九色成人免费人妻av| 欧美日韩视频高清一区二区三区二| 日本av手机在线免费观看| 嫩草影院入口| 久久久久性生活片| 十八禁网站网址无遮挡 | 久久久久久久久久成人| 免费观看a级毛片全部| 视频中文字幕在线观看| 亚洲精品乱码久久久v下载方式| 免费大片黄手机在线观看| 五月伊人婷婷丁香| 春色校园在线视频观看| 国产在线男女| 婷婷色麻豆天堂久久| 91久久精品国产一区二区三区| 最近的中文字幕免费完整| 久久久精品免费免费高清| 久久久久久九九精品二区国产| 国产亚洲午夜精品一区二区久久 | 国产 一区精品| 视频中文字幕在线观看| 极品少妇高潮喷水抽搐| 国产爱豆传媒在线观看| 久久久精品94久久精品| 麻豆精品久久久久久蜜桃| 亚洲国产精品999| 黄片无遮挡物在线观看| 国模一区二区三区四区视频| 男女无遮挡免费网站观看| 久久久久久九九精品二区国产| a级毛片免费高清观看在线播放| 51国产日韩欧美| 国产亚洲精品久久久com| 老师上课跳d突然被开到最大视频| 熟女电影av网| 亚洲国产欧美人成| 亚洲欧美清纯卡通| 久久精品国产鲁丝片午夜精品| 欧美97在线视频| 中国美白少妇内射xxxbb| 在线播放无遮挡| h日本视频在线播放| 国产一区二区三区av在线| 国产男人的电影天堂91| 一级片'在线观看视频| 亚洲综合精品二区| 国产在线一区二区三区精| 人妻一区二区av| 国产精品偷伦视频观看了| 丰满乱子伦码专区| 亚洲av免费高清在线观看| 亚洲人成网站在线播| 国产成人午夜福利电影在线观看| 亚洲一区二区三区欧美精品 | 又爽又黄a免费视频| 高清视频免费观看一区二区| 边亲边吃奶的免费视频| 精品久久久久久久久亚洲| 菩萨蛮人人尽说江南好唐韦庄| 18禁在线播放成人免费| 国产成人aa在线观看| 热re99久久精品国产66热6| 国产精品久久久久久精品古装| 久久精品国产鲁丝片午夜精品| 欧美+日韩+精品| av在线蜜桃| 哪个播放器可以免费观看大片| 亚洲内射少妇av| 久久99热这里只频精品6学生| 男人和女人高潮做爰伦理| 成年免费大片在线观看| 国产 一区 欧美 日韩| 欧美激情国产日韩精品一区| 麻豆久久精品国产亚洲av| 亚洲av成人精品一二三区| av一本久久久久| 能在线免费看毛片的网站| 91精品国产九色| 一级毛片aaaaaa免费看小| 亚洲精品视频女| 嫩草影院新地址| 亚洲精品乱码久久久v下载方式| 亚洲国产高清在线一区二区三| 国产国拍精品亚洲av在线观看| 少妇人妻精品综合一区二区| 亚洲成色77777| 中文精品一卡2卡3卡4更新| 最近2019中文字幕mv第一页| 亚洲欧美日韩东京热| 亚洲av.av天堂| 日韩亚洲欧美综合| 国产毛片在线视频| 日本wwww免费看| 亚洲四区av| 97超碰精品成人国产| 久久精品国产自在天天线| 性色avwww在线观看| 秋霞伦理黄片| 亚洲国产av新网站| 禁无遮挡网站| 国产一级毛片在线| 不卡视频在线观看欧美| 91aial.com中文字幕在线观看| 欧美少妇被猛烈插入视频| 一本久久精品| 热re99久久精品国产66热6| 精品久久久噜噜| 国产精品一区二区在线观看99| 蜜臀久久99精品久久宅男| 久久久国产一区二区| 日韩欧美精品免费久久| 欧美 日韩 精品 国产| 亚洲精华国产精华液的使用体验| 国产精品久久久久久久电影| 精品久久久久久久久亚洲| 国产成人福利小说| 亚洲最大成人手机在线| 在线观看人妻少妇| 人妻夜夜爽99麻豆av| 久久久久久国产a免费观看| 久久久久网色| 在线观看一区二区三区激情| 九草在线视频观看| 精品国产露脸久久av麻豆| 3wmmmm亚洲av在线观看| 久久久精品欧美日韩精品| 亚洲国产色片| 国产综合懂色| h日本视频在线播放| 3wmmmm亚洲av在线观看| 久久综合国产亚洲精品| 国产美女午夜福利| 国产色婷婷99| 大话2 男鬼变身卡| 啦啦啦在线观看免费高清www| 婷婷色综合www| 观看免费一级毛片| 3wmmmm亚洲av在线观看| 精品人妻熟女av久视频| 国产老妇女一区| 激情五月婷婷亚洲| 亚洲人成网站高清观看| 精品国产乱码久久久久久小说| 日韩亚洲欧美综合| 老司机影院毛片| 久久久精品94久久精品| 久久精品国产亚洲av天美| 国产爱豆传媒在线观看| 婷婷色综合www| 亚洲无线观看免费| 大片电影免费在线观看免费| 国产乱人偷精品视频| 日韩av在线免费看完整版不卡| 嫩草影院入口| 十八禁网站网址无遮挡 | 久久久午夜欧美精品| 王馨瑶露胸无遮挡在线观看| av专区在线播放| 国内揄拍国产精品人妻在线| 成年免费大片在线观看| 国产精品久久久久久久久免| 日本熟妇午夜| 搡老乐熟女国产| 国产日韩欧美亚洲二区| 少妇丰满av| 乱系列少妇在线播放| h日本视频在线播放| av一本久久久久| av黄色大香蕉| 亚洲成人精品中文字幕电影| 美女cb高潮喷水在线观看| 欧美人与善性xxx| 自拍欧美九色日韩亚洲蝌蚪91 | 少妇人妻精品综合一区二区| 亚洲欧美一区二区三区黑人 | 久久久久久国产a免费观看| av女优亚洲男人天堂| 如何舔出高潮| 一级爰片在线观看| 国产有黄有色有爽视频| 九九久久精品国产亚洲av麻豆| 日日摸夜夜添夜夜爱| 久久久久久久大尺度免费视频| 天天一区二区日本电影三级| 国产精品偷伦视频观看了| av在线天堂中文字幕| 国产亚洲一区二区精品| 成人午夜精彩视频在线观看| 在线观看av片永久免费下载| 91久久精品国产一区二区三区| 少妇人妻精品综合一区二区| 国产伦理片在线播放av一区| 蜜臀久久99精品久久宅男| 毛片一级片免费看久久久久| 99久久精品一区二区三区| 蜜臀久久99精品久久宅男| 国产免费视频播放在线视频| 十八禁网站网址无遮挡 | 最近最新中文字幕免费大全7| 狂野欧美激情性bbbbbb| 你懂的网址亚洲精品在线观看| 69人妻影院| 日韩一区二区视频免费看| 美女国产视频在线观看| 亚洲久久久久久中文字幕| 日日啪夜夜撸| 国产精品99久久99久久久不卡 | 麻豆精品久久久久久蜜桃| 成年女人看的毛片在线观看| 国模一区二区三区四区视频| 成年版毛片免费区| 精品少妇久久久久久888优播| 99久久精品一区二区三区| 亚洲综合色惰| 别揉我奶头 嗯啊视频| 免费看a级黄色片| 大香蕉97超碰在线| 大陆偷拍与自拍| 69人妻影院| 日韩在线高清观看一区二区三区| 欧美另类一区| 国产伦精品一区二区三区四那| 我的女老师完整版在线观看| 亚洲图色成人| 国产一区二区在线观看日韩| 麻豆乱淫一区二区| 亚洲av中文av极速乱| 亚洲av免费高清在线观看| 亚洲成色77777| 校园人妻丝袜中文字幕| 欧美激情国产日韩精品一区| 深爱激情五月婷婷| 免费av观看视频| av又黄又爽大尺度在线免费看| 99热这里只有精品一区| av国产免费在线观看| 在线免费观看不下载黄p国产| 国产有黄有色有爽视频| 18禁在线无遮挡免费观看视频| 亚洲,欧美,日韩| 久久久精品94久久精品| 亚洲av中文字字幕乱码综合| 久久久国产一区二区| 老师上课跳d突然被开到最大视频| 看非洲黑人一级黄片| 免费在线观看成人毛片| 交换朋友夫妻互换小说| 好男人在线观看高清免费视频| 欧美激情久久久久久爽电影| 日本av手机在线免费观看| 18+在线观看网站| 一边亲一边摸免费视频| 中文字幕久久专区| 高清av免费在线| 国产亚洲av片在线观看秒播厂| 免费观看a级毛片全部| 国产精品国产三级国产专区5o| 欧美精品人与动牲交sv欧美| 亚洲av免费高清在线观看| 三级男女做爰猛烈吃奶摸视频| 欧美激情在线99| 特级一级黄色大片| 黄色怎么调成土黄色| 熟女av电影| 国产精品三级大全| 精品人妻一区二区三区麻豆| 国产精品久久久久久精品电影| 国产v大片淫在线免费观看| 2022亚洲国产成人精品| 建设人人有责人人尽责人人享有的 | av在线蜜桃| 亚洲综合精品二区| 欧美三级亚洲精品| 久久久色成人| 亚洲av日韩在线播放| 国语对白做爰xxxⅹ性视频网站| 伦理电影大哥的女人| 综合色丁香网| 人妻制服诱惑在线中文字幕| 91久久精品国产一区二区成人| 97超碰精品成人国产| 一级毛片电影观看| 日韩在线高清观看一区二区三区| av在线天堂中文字幕| 免费av观看视频| 国产欧美另类精品又又久久亚洲欧美| 国产一级毛片在线| 国产高潮美女av| 亚洲av一区综合| 高清在线视频一区二区三区| 交换朋友夫妻互换小说| 一区二区三区四区激情视频| 久久久久久久亚洲中文字幕| 亚洲精品久久久久久婷婷小说| 亚洲精品影视一区二区三区av| 久久久精品免费免费高清| 国产精品秋霞免费鲁丝片| 人妻少妇偷人精品九色| 成人亚洲精品一区在线观看 | 亚洲欧美成人综合另类久久久| 在线免费十八禁| 国产成人精品福利久久| 精品一区在线观看国产| av黄色大香蕉| 亚洲欧美精品专区久久| 在现免费观看毛片| 18+在线观看网站| 各种免费的搞黄视频| 成年av动漫网址| 亚洲av国产av综合av卡| 免费在线观看成人毛片| 欧美三级亚洲精品| 少妇裸体淫交视频免费看高清| 亚洲av成人精品一区久久| 少妇被粗大猛烈的视频| 国产精品99久久99久久久不卡 | 超碰97精品在线观看| 国产免费一级a男人的天堂| 久久久色成人| 日韩av不卡免费在线播放| 狂野欧美激情性bbbbbb| 2021天堂中文幕一二区在线观| 三级国产精品片| 免费看a级黄色片| 日本黄色片子视频| 美女主播在线视频| 亚洲av在线观看美女高潮| 菩萨蛮人人尽说江南好唐韦庄| 99久久人妻综合| 3wmmmm亚洲av在线观看| 亚洲av在线观看美女高潮| 久久久成人免费电影| 国产日韩欧美亚洲二区| 中文精品一卡2卡3卡4更新| 青春草视频在线免费观看| 国产国拍精品亚洲av在线观看| 免费人成在线观看视频色| 久久久久久久久大av| 超碰97精品在线观看| 国产免费福利视频在线观看| 一区二区三区四区激情视频| 国产精品麻豆人妻色哟哟久久| 日本与韩国留学比较| 一本一本综合久久| 国产精品.久久久| 国产视频首页在线观看| 日本一本二区三区精品| 日本午夜av视频| 日韩 亚洲 欧美在线| 99精国产麻豆久久婷婷| 日本爱情动作片www.在线观看| 日韩欧美一区视频在线观看 | 国产成人午夜福利电影在线观看| 一本色道久久久久久精品综合| 亚洲国产成人一精品久久久| 男人舔奶头视频| 国产精品熟女久久久久浪| 三级经典国产精品| 色哟哟·www| 国产综合懂色| 乱系列少妇在线播放| 国产精品人妻久久久久久| 我的女老师完整版在线观看| 99热6这里只有精品| 国产伦在线观看视频一区| 成人国产av品久久久| 亚洲在线观看片| 欧美精品人与动牲交sv欧美| 国精品久久久久久国模美| 日韩在线高清观看一区二区三区| av免费观看日本| 秋霞在线观看毛片| 天天躁夜夜躁狠狠久久av| 久久久久精品性色| 一个人看的www免费观看视频| 精品久久国产蜜桃| 丝瓜视频免费看黄片| 亚洲第一区二区三区不卡| 毛片一级片免费看久久久久| 看免费成人av毛片| 综合色丁香网| 国产伦在线观看视频一区| 日本猛色少妇xxxxx猛交久久| 直男gayav资源| 亚洲成人精品中文字幕电影| 51国产日韩欧美| 日本免费在线观看一区| 成人无遮挡网站| 亚洲,欧美,日韩| 成人特级av手机在线观看| 亚洲国产精品国产精品| 欧美日韩视频精品一区| 最近的中文字幕免费完整| 午夜福利网站1000一区二区三区| 99久久精品国产国产毛片| 小蜜桃在线观看免费完整版高清| 亚洲伊人久久精品综合| 亚洲av不卡在线观看| 纵有疾风起免费观看全集完整版| 亚洲婷婷狠狠爱综合网| 黄色配什么色好看| 一级毛片久久久久久久久女| a级一级毛片免费在线观看| 久久精品国产亚洲网站| 男女边摸边吃奶| 久久精品久久久久久久性| 久久久久精品久久久久真实原创| 乱码一卡2卡4卡精品| 精品久久国产蜜桃| 国产一区二区三区综合在线观看 | 欧美极品一区二区三区四区| av免费在线看不卡| 看黄色毛片网站| 黄色怎么调成土黄色| 大陆偷拍与自拍| 乱系列少妇在线播放| 国产一区二区三区av在线| 久久精品国产a三级三级三级| 国产成人精品婷婷| 特级一级黄色大片| 男插女下体视频免费在线播放| 国产乱人视频| 国产精品蜜桃在线观看| 五月玫瑰六月丁香| 麻豆成人av视频| 欧美xxxx黑人xx丫x性爽| 欧美精品人与动牲交sv欧美| 欧美日韩亚洲高清精品| xxx大片免费视频| 尾随美女入室| av国产久精品久网站免费入址| 中文天堂在线官网| 亚洲国产成人一精品久久久| 国产男人的电影天堂91| 搞女人的毛片| 99久久精品国产国产毛片| 汤姆久久久久久久影院中文字幕| 亚洲不卡免费看| 国产国拍精品亚洲av在线观看| 高清视频免费观看一区二区| 国产在视频线精品| 久久久午夜欧美精品| 亚洲不卡免费看| 日本猛色少妇xxxxx猛交久久| 日韩国内少妇激情av| 男插女下体视频免费在线播放| 婷婷色麻豆天堂久久| 高清毛片免费看| 国产av不卡久久| 国产探花极品一区二区| 日本一二三区视频观看| 街头女战士在线观看网站| 久久精品国产亚洲av天美| 有码 亚洲区| 十八禁网站网址无遮挡 | 美女内射精品一级片tv| 日韩人妻高清精品专区| 国产爽快片一区二区三区| 高清av免费在线| 亚洲欧美日韩东京热| 99久国产av精品国产电影| 久久99精品国语久久久| av黄色大香蕉| 国产精品精品国产色婷婷| 大陆偷拍与自拍| 国产中年淑女户外野战色| 少妇人妻 视频| a级一级毛片免费在线观看| 亚洲aⅴ乱码一区二区在线播放| 国产免费一级a男人的天堂| 蜜桃亚洲精品一区二区三区| 亚洲成人av在线免费| 国产黄色视频一区二区在线观看| 亚洲美女视频黄频| 人人妻人人看人人澡| 性插视频无遮挡在线免费观看| 22中文网久久字幕| 99热这里只有精品一区| 欧美另类一区| 亚洲成人av在线免费| 久久精品国产亚洲网站| 七月丁香在线播放| 人妻一区二区av| 禁无遮挡网站| av免费观看日本| 日韩电影二区| 午夜福利视频精品| 亚洲精品日韩在线中文字幕| 中文字幕人妻熟人妻熟丝袜美| 久久影院123| 一级毛片黄色毛片免费观看视频| 精品一区二区三区视频在线| 国产永久视频网站| 免费黄色在线免费观看| 美女主播在线视频| 精品人妻一区二区三区麻豆| 中文精品一卡2卡3卡4更新| av专区在线播放| 久久精品综合一区二区三区| 亚洲人成网站在线观看播放| 听说在线观看完整版免费高清| 日韩国内少妇激情av| 大片免费播放器 马上看| 在线天堂最新版资源| 99久国产av精品国产电影| 亚洲av欧美aⅴ国产| 久久久久性生活片| 免费观看a级毛片全部| 亚洲精品一区蜜桃| 精品午夜福利在线看| 久热这里只有精品99| 激情 狠狠 欧美| 99re6热这里在线精品视频| 国产成人a∨麻豆精品| 免费观看av网站的网址| 国产成人aa在线观看| 久久99蜜桃精品久久| 成年av动漫网址| 亚洲av免费在线观看| av专区在线播放| 免费大片18禁| 国产精品一区二区三区四区免费观看| 简卡轻食公司| 国产精品久久久久久精品电影| 91狼人影院| 成年人午夜在线观看视频| 精品国产乱码久久久久久小说| 午夜视频国产福利| 性色avwww在线观看| 成人黄色视频免费在线看| 国产探花在线观看一区二区| 亚洲高清免费不卡视频| 黄片无遮挡物在线观看| 国产淫语在线视频| 欧美xxxx黑人xx丫x性爽| av播播在线观看一区| 国产淫语在线视频| 欧美成人一区二区免费高清观看| 中文欧美无线码| 成年女人在线观看亚洲视频 | 久久热精品热| 久久精品国产鲁丝片午夜精品| 免费大片18禁| 午夜福利高清视频| 精品亚洲乱码少妇综合久久| 色视频在线一区二区三区| 欧美精品人与动牲交sv欧美| 涩涩av久久男人的天堂| 嫩草影院新地址| 男女边摸边吃奶| 久久久久久久亚洲中文字幕| 色播亚洲综合网| 国产精品偷伦视频观看了| 精品视频人人做人人爽| 欧美xxxx黑人xx丫x性爽| 深夜a级毛片| 少妇的逼水好多| 日本欧美国产在线视频| 少妇人妻 视频| 搞女人的毛片| 少妇人妻精品综合一区二区|