• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新的無證書廣播簽密方案

    2011-03-23 07:36:44孫瑾胡予濮
    關(guān)鍵詞:發(fā)送者敵手私鑰

    孫瑾,胡予濮

    (1.西安電子科技大學(xué) 計(jì)算機(jī)網(wǎng)絡(luò)與信息安全重點(diǎn)實(shí)驗(yàn)室,陜西 西安 710071;2.西安理工大學(xué) 理學(xué)院,陜西 西安710054)

    信息安全研究的一個重要目標(biāo)就是使消息既保密又認(rèn)證的傳輸,能實(shí)現(xiàn)這一目標(biāo)的傳統(tǒng)方法是“先簽名后加密”,它所需的代價是簽名和加密的代價之和,因而效率很低.為了提高效率,Zheng[1]于1997年首先提出簽密的概念,它能夠在一個邏輯步驟內(nèi)同時完成簽名和加密兩項(xiàng)功能,而又保持較低的計(jì)算成本與通信成本.2002年,An等系統(tǒng)地研究了簽密方案的性質(zhì)[2],同年Malone-Lee[3]定義了基于身份的簽密方案的安全模型,并利用雙線性對構(gòu)造了第一個基于身份的簽密方案,Malone-Lee的模型能處理消息的保密性和簽名的不可偽造性,隨后一系列的基于身份的簽密方案[4-5]相繼被提出.

    廣播加密的概念最先由Fiat和Naor提出[6],它應(yīng)用于將密文發(fā)給一組用戶的場合.在廣播加密系統(tǒng)中,其核心思想是廣播者將消息加密通過廣播方式發(fā)送給大量用戶,其中只有擁有授權(quán)的合法用戶才可以解密并獲得真實(shí)信息.目前,這種加密方式已成為密碼學(xué)的一個新研究熱點(diǎn).國內(nèi)外學(xué)者紛紛涉獵于此,很多具有特殊用途的廣播加密方案也相繼被提出[7-11].但是,這些方案存在明顯的不足,比如,基于的困難太強(qiáng),僅具有Selective-ID安全性或安全性依賴于隨機(jī)預(yù)言機(jī)模型等,而此處方法的眾多,正表明大家沒有形成統(tǒng)一的認(rèn)識.無證書密碼系統(tǒng)是介于身份型公鑰密碼和傳統(tǒng)公鑰密碼之間的中間產(chǎn)物,繼承了二者的優(yōu)點(diǎn)而摒棄了它們的不足.在無證書公鑰密碼體制中,需要可信機(jī)構(gòu)KGC來完成系統(tǒng)參數(shù)的初始化協(xié)議,并利用系統(tǒng)主密鑰和實(shí)體用戶的身份信息生成用戶的部分私鑰,然后,用戶利用自己選取的秘密信息值與部分密鑰計(jì)算生成自己的完全私鑰,同時利用秘密信息值與KGC產(chǎn)生的系統(tǒng)參數(shù)計(jì)算生成自己的公鑰.所以負(fù)責(zé)密鑰生成的可信機(jī)構(gòu)KGC僅知道用戶的部分密鑰,卻不能以用戶的名義來生成對消息的數(shù)字簽名,由此避免了基于身份的密碼體制中的密鑰托管問題.2008年,Barbosa提出了第一個基于雙線性對的無證書簽密方案[13],然而,此方案的安全性僅建立在隨機(jī)喻言模型下,不能達(dá)到可證明安全的要求.

    針對上述問題,提出一種新的無證書的廣播簽密方案.該方案建立在標(biāo)準(zhǔn)模型下,針對“惡意但被動”的KGC攻擊,引入了能抵抗惡意但被動的KGC攻擊的無證書廣播簽密的形式化安全模型,并同時提出了新的無證書廣播簽密方案.我們的方案依賴于DBDH假設(shè)可以證明是IDN-CCA2安全的,同時依賴于CDH假設(shè)是EUF-CMA安全的,具有較高的安全性和實(shí)用性.

    1 預(yù)備知識

    1.1 雙線性映射

    設(shè)G、GT是2個素?cái)?shù)p階的循環(huán)乘法群,g是G的生成元,a、b是中的元素.雙線性映射e(*,*)是G×G→GT并滿足以下性質(zhì):

    1)雙線性性:?g,h∈G,e(ga,hb)=e(g,h)ab.

    2)非退化性:?g,h∈G,使得e(g,h)≠1.

    3)可計(jì)算性:?g,h∈G存在有效算法計(jì)算e(g,h).

    雙線性對可以通過有限域上的超奇異橢圓曲線或超奇異超橢圓曲線中的Weil對或Tate對推導(dǎo)出來[14].

    1.2 困難性問題

    1.2.1 計(jì)算性Diffie-Hellman問題(CDH)

    定義1(CDH問題)給定(g,ga,gb)∈G3計(jì)算gab∈G,其中a、b∈Zp*是未知的整數(shù).

    算法C解決CDH問題的優(yōu)勢至少是ε,定義為

    其中概率的計(jì)算是基于a,b∈Zp*上的隨機(jī)選取以及算法C的隨機(jī)選取.

    定義2(CDH困難假設(shè))如果不存在時間t算法C以至少ε的優(yōu)勢解決CDH問題,則稱(ε,t)- CDH困難假設(shè)成立.

    1.2.2 判定性雙線性Diffie-Hellman問題(DBDH)

    定義3(DBDH問題)給定(g,ga,gb,gc)以及z∈GT,判斷z=e(g,g)abc是否成立,其中a,b,c∈是未知的整數(shù).

    算法C解決DBDH問題的優(yōu)勢至少是ε,定義為:

    其中,概率的計(jì)算是基于a,b,c,z∈Zp*上的隨機(jī)選取以及算法C的隨機(jī)選取.

    定義4(DBDH困難假設(shè))如果不存在時間t算法C以至少ε的優(yōu)勢解決DBDH問題,則稱(ε,t)-DBDH困難假設(shè)成立.

    1.3 廣播簽密的形式化定義及其安全模型

    一個無證書廣播簽密方案由以下幾個算法組成:

    1)系統(tǒng)建立:輸入安全參數(shù)λ,輸出系統(tǒng)參數(shù)params和KGC的主私鑰msk.

    2)部分私鑰提取:輸入系統(tǒng)參數(shù)params、主私鑰msk及用戶身份ID∈{0,1}n,輸出相應(yīng)用戶的部分私鑰dID,并通過安全通道廣播給用戶.

    3)私鑰提取:輸入系統(tǒng)參數(shù)params、用戶的身份IDi∈{0,1}n,該用戶隨機(jī)選擇一個秘密值x,和自己的部分私鑰dID,輸出相應(yīng)的公鑰pki及完整私鑰ski.注意,此算法一旦被用戶執(zhí)行,生成的公鑰將不會被證書認(rèn)證,但是很容易區(qū)分于病態(tài)的公鑰.

    4)簽密:輸入系統(tǒng)參數(shù)params、消息M、發(fā)送者的身份IDS及其公/私鑰對(pkS,skS),接收者的身份集合{IDR},其中R={R1,R2,…,Rh}及其公鑰PKRi,輸出密文σ或者無效符號⊥.

    5)解簽密:設(shè)接收者IDi是誠實(shí)用戶,其私鑰是SKRi,輸入系統(tǒng)參數(shù)params、密文σ、發(fā)送者身份IDS及其公鑰PKS,接收者私鑰SKRi,輸出明文M或者無效符號.

    1.4 廣播簽密的安全性模型

    下面考慮惡意但被動KGC攻擊,給出抵抗“惡意但被動”的無證書廣播簽密方案的安全模型.

    文獻(xiàn)[13]中定義了無證書簽密方案安全模型,考慮了2種不同類型的敵手,其中TypeⅡ攻擊者AⅡ可以看作“內(nèi)部”敵手,他擁有主私鑰,能夠獲取用戶的完全私鑰,做簽密質(zhì)詢和解簽密質(zhì)詢,但是不能替換用戶的公鑰.而基于Type II敵手的安全定義僅包含“誠實(shí)但好奇”的KGC.“惡意但被動”的KGC在系統(tǒng)參數(shù)中嵌入額外的陷門能夠解密密文或者偽造簽名.因此,建立一個更強(qiáng)的安全模型來捕獲“惡意但被動”的KGC的攻擊是有必要的.考慮到模擬環(huán)境與實(shí)際環(huán)境的差別,為了模擬“惡意但被動”的KGC攻擊,此處采取Au等[17]的改進(jìn)方法,允許Type II敵手(不是模擬器)來產(chǎn)生所有的系統(tǒng)參數(shù)和主私鑰.

    1.4.1 機(jī)密性

    無證書廣播簽密方案的機(jī)密性即適應(yīng)性選擇密文攻擊下的密文不可區(qū)分性,游戲在Type II敵手和挑戰(zhàn)者B之間進(jìn)行,算法如下:

    1)初始化:AⅡ執(zhí)行Setup算法,獲取主私鑰msk和系統(tǒng)參數(shù)params,然后發(fā)送msk和params給B.注意AⅡ自己選擇產(chǎn)生msk和params.

    2)階段1:敵手AⅡ適應(yīng)性提出質(zhì)詢q1,q2,…,qn0,每次質(zhì)詢依賴于以前詢問的結(jié)果.AⅡ不能替換公鑰,但是能使用主私鑰計(jì)算任何身份的部分私鑰.第i次詢問qi的詳細(xì)描述如下:

    ①公鑰獲取質(zhì)詢:當(dāng)AⅡ詢問用戶ID的公鑰,算法B返回與身份ID相關(guān)的公鑰pkID.

    ②私鑰質(zhì)詢:AⅡ向B提交身份ID的完全私鑰質(zhì)詢,挑戰(zhàn)者B返回相應(yīng)的私鑰skID.

    ③簽密質(zhì)詢:當(dāng)AⅡ提交發(fā)送者身份IDS,接收者身份集合IDR和消息M的簽密質(zhì)詢.B對消息M,發(fā)送者的私鑰skS和接收者的公鑰pkR運(yùn)行簽密算法,并返回所得到的密文σ.

    ④解簽密質(zhì)詢:當(dāng)AⅡ提交密文σ,發(fā)送者身份IDS,接收者身份IDR的解簽密質(zhì)詢,對密文σ,接收者的私鑰skR和發(fā)送者的公鑰pkS運(yùn)行解簽密算法,并返回相應(yīng)的結(jié)果.

    3)挑戰(zhàn):當(dāng)敵手AⅡ決定階段1結(jié)束時,選擇2個不同的身份{IDS,IDR}和2個等長的消息{M0,M1},然后挑戰(zhàn)者隨機(jī)選取 γ,計(jì)算 σ*=Signcryp (tparams,Mγ,skS,IDR,pkR*),并把σ*發(fā)送給敵手AⅡ.

    4)階段2:敵手繼續(xù)進(jìn)行質(zhì)詢qn0+1,…,qn,每一次詢問類似于階段1.

    5)猜測:最后,敵手要輸出猜測γ'.當(dāng)γ=γ'時并滿足以下條件,則宣布敵手在游戲中獲勝:

    ①AⅡ在任何階段不能詢問挑戰(zhàn)者身份的私鑰.

    ②在第2階段,AⅡ不能詢問挑戰(zhàn)密文σ*在身份和公鑰pkR*下的解簽密結(jié)果.

    定義AⅡ的優(yōu)勢是:其中Pγ[γ'=γ]表示γ'=γ的概率.

    定義5 若不存在時間t敵手AⅡ,做至多q次公鑰質(zhì)詢,qp次私鑰質(zhì)詢,qs次簽密質(zhì)詢,qu次解簽密質(zhì)詢,以至少ε的優(yōu)勢贏得上面的游戲,則稱一個無證書廣播簽密方案是(ε,t,q,0,0,qp,qs,qu)-選擇密文攻擊安全的.

    1.4.2 不可偽造性

    下面的游戲在AⅡ與挑戰(zhàn)者B之間進(jìn)行,來證明無證書廣播簽密方案的不可偽造性,即適應(yīng)性選擇消息攻擊下的存在不可偽造性.交互游戲如下:

    1)初始化:AⅡ執(zhí)行Setup算法,獲取主私鑰msk和系統(tǒng)參數(shù)params,然后發(fā)送msk和params給B.注意AⅡ自己選擇產(chǎn)生msk和params.

    2)質(zhì)詢:AⅡ可以進(jìn)行多項(xiàng)式有界次適應(yīng)性質(zhì)詢,包括公鑰獲取質(zhì)詢、私鑰提取質(zhì)詢、簽密和解簽密質(zhì)詢.

    3)輸出:最后 AⅡ輸出新的元組(σ*,ID*S,ID*R),這個密文不是由簽密詢問產(chǎn)生的,敵手AⅡ贏得上述游戲,如果解簽密(σ*,ID*S,pkS*,skR*)的結(jié)果不是符號,且沒有詢問IDS*的私鑰.

    敵手AⅡ成功的概率SuccAⅡ定義為他贏得上述游戲的概率.

    定義6 若不存在時間t敵手AⅡ,做至多q次公鑰質(zhì)詢,qp次私鑰質(zhì)詢,qs次簽密質(zhì)詢,qu次解簽密質(zhì)詢,以至少ε的優(yōu)勢贏得上面的游戲,則稱一個無證書廣播簽密方案是(ε,t,q,0,0,qp,qs,qu)-不可偽造的.

    上面的安全模型定義考慮了內(nèi)部安全[2],因?yàn)樵试S敵手訪問消息接收者的私鑰.即使接收者的私鑰泄露了,機(jī)密性和不可偽造性仍然可以得到保證.

    2 新的無證書廣播加密方案

    2.1 方案構(gòu)造

    依據(jù)文獻(xiàn)[13]和[16],提出一種新的標(biāo)準(zhǔn)模型下抵抗“惡意但被動”攻擊者的身份型廣播簽密方案.方案涉及三方:KGC,發(fā)送者IDS,接收者IDR.設(shè)身份ID∈{0,1}n,具體算法如下:

    1)系統(tǒng)建立:設(shè)循環(huán)群(G,GT),其中|G|= |GT|=p,p是一個大素?cái)?shù),g是G的生成元.雙線性映射e:G×G→GT,目標(biāo)抗碰撞Hash函數(shù)H:{0,1}*→{0,1}m.PKG隨機(jī)選取α∈Zp并計(jì)算g1= gα,繼續(xù)選取g2,u'、v'∈G和向量U=(ui)n,V= (vj)m.其中uiv、j(i=1,2,…,n;j=1,2,…,m)從G中隨機(jī)選取.則公共參數(shù)為PK=(g,g1,g2,u',v',U,V,H),主密鑰為

    2)密鑰提取:令S[i]表示身份IDS的第i個比特,KGC隨機(jī)選取rS、rR∈Zp,并計(jì)算 dS=(dS,1,分別作為發(fā)送者IDS和接收者IDR的部分私鑰;而后任意用戶IDk隨機(jī)選取x,r'∈Zp再計(jì)算其公鑰PKk=e(g1,g2)x和完全私鑰),其中t=rkx+r'.

    3)簽密:發(fā)送者IDS為了發(fā)送消息M∈GT給IDR,其中 R={R1,R2,…,Rh},其公鑰為 PKk= e(g1,g2)xk.發(fā)送者隨機(jī)選取,執(zhí)行以下步驟計(jì)算:

    ④置σ4=SKS,2.

    ⑤計(jì)算m=H(σ1,k,σ2,σ3,k,σ4,R,PKk)∈{0,1}m.其中m[j]表示m的第j個比特.

    ⑦最后輸出密文σ=(σ1,k,σ2,σ3k,σ4,σ5),k =1,2,…,h.

    4)解簽密:收到密文σ=(σ1,k,σ2,σ3k,σ4,σ5)后,接受者IDRi解簽密過程如下:

    2.2 正確性

    設(shè)σ=(σ1,k,σ2,σ3k,σ4,σ5)是合法的密文,則有

    2.3 有效性

    在本廣播簽密方案中,加密算法不需要雙線性對運(yùn)算,其中e(g1,g2)可以預(yù)計(jì)算;解密算法中先驗(yàn)證密文是否有效,合法后返回解密明文,需要5個雙線性對運(yùn)算和群G上至多n+m+2h+2次乘法運(yùn)算.雖然本方案在密文長度所增加,驗(yàn)證時增加了兩個雙線性對運(yùn)算,但是卻能夠抵抗惡意但被動的KGC攻擊,同時依賴于DBDH假設(shè)可以證明是IDNCCA2安全的,同時依賴于CDH假設(shè)是EUF-CMA安全的,具有較高的安全性和實(shí)用性.

    3 方案的安全性證明

    證明新的身份型廣播簽密方案依賴于DBDH假設(shè)下是IDN-CCA2安全的,同時依賴于CDH假設(shè)下是EUF-CMA安全的.

    定理1 令A(yù)dvhash-tcrA,H(k)表示敵手AⅡ攻擊目標(biāo)抗碰撞Hash函數(shù)H的優(yōu)勢.在標(biāo)準(zhǔn)模型下,若(ε',t')-DBDH困難性假設(shè)成立,則本方案是(ε,t,q,0,0,qp,qs,qu)-選擇密文安全的,其中

    其中,tm、te和tp表示群上計(jì)算一次乘法運(yùn)算、一次指數(shù)運(yùn)算和進(jìn)行一次雙線性對運(yùn)算所需要的時間.

    證明 假設(shè)存在(ε,t,q,0,0,qp,qs,qu)-惡意但被動敵手AⅡ能夠攻擊本廣播簽密方案,則利用AⅡ,可以構(gòu)造一個算法B在時間t'內(nèi)以至少ε'的優(yōu)勢解決DBDH問題.這與(ε',t')-DBDH困難性假設(shè)矛盾.

    假設(shè)B已經(jīng)獲得一個群系統(tǒng)和一個DBDH數(shù)組(g,A=ga,B=gb,C=gc,Z∈GT),要求B輸出一個猜測β'∈{0,1},如果B輸出0,則T=e(g,g)abc,否則輸出1,游戲結(jié)束.為了讓AⅡ解決這個問題,設(shè)B維護(hù)一個數(shù)據(jù)庫DB={IDk,dk,xk,pkk,skk,sta= 0},初始值設(shè)置為空.交互游戲運(yùn)行如下:

    1)初始化:令α1=2(qp+qs+qu)和α2=2qu.敵手AⅡ隨機(jī)選擇一個整數(shù)α∈Zp作為主私鑰,計(jì)算g1=gα,另外,AⅡ隨機(jī)選擇整數(shù)l1,l2,x',y',z',w'其中0≤l1≤n,0≤l2≤m,x'∈Zα11,z'∈Zα2,y',w'∈Zp,再隨機(jī)選擇向量X=(xi)n,Y=(yi)n,Z=(zj)m,W=(wj)m,其中 xi∈Zα1,zj∈Zα2,yi、j∈Zp.簡便起見,對于IDk和消息m定義函數(shù)

    則公開參數(shù)為params=(g1,g2,u',v',ui,vj),主密鑰=gab.其中

    于是,對于任意的身份IDk和消息m,都滿足然后,敵手AⅡ發(fā)送所有系統(tǒng)參數(shù)和主私鑰α給B.

    2)階段1:敵手AⅡ自己能夠計(jì)算的部分私鑰,進(jìn)行以下質(zhì)詢:

    ①公鑰獲取質(zhì)詢.當(dāng)AⅡ詢問身份IDk的公鑰時,如果數(shù)據(jù)庫DB包含相應(yīng)的元素,B直接返回其公鑰pkk.否則B先執(zhí)行密鑰生成算法獲取秘密值/公鑰對(xk,pkk),其中pkk=e(B,Aα)XK.B存儲這對密鑰,并返回公鑰pkk.

    ②私鑰提取質(zhì)詢.當(dāng)AⅡ提交身份IDK時,如果數(shù)據(jù)庫DB包含相應(yīng)的元素,B直接返回其公鑰skk.否則 B盡力模擬身份IDk的有效私鑰.若 F (IDk)=0modp則B停止游戲并輸出⊥,否則B能模擬出合法私鑰如下:隨機(jī)選取ru∈Zp計(jì)算:

    ③簽密質(zhì)詢.當(dāng)AⅡ提交一個明文M∈GT,發(fā)送者身份IDS和接收者身份IDR的集合(R={R1,R2,…,Rh}),詢問M的簽密密文時,B查詢數(shù)據(jù)庫DB,收集到接收者身份IDR的公鑰pkR和發(fā)送者身份IDS的私鑰skS,然后執(zhí)行簽密算法得到密文 σ= (σ1,k,σ2,σ3,k,σ4,σ5),最后返回密文給敵手AⅡ.若B不能模擬發(fā)送者IDS的私鑰skS,B放棄游戲并返回β的一個隨機(jī)猜測β'.

    ④解簽密質(zhì)詢.當(dāng)AⅡ提交密文σ,發(fā)送者身份IPS和接收者身份IDR及其公鑰pkR=e(B,Aα)XR,B首先解簽密算法的驗(yàn)證部分.若不滿足則拒絕解密并返回,否則B查詢數(shù)據(jù)庫解簽密如下:

    ①若F(R)≠0modp,B執(zhí)行密鑰提取詢問獲得skR,然后運(yùn)行解密算法并返回明文.

    ②若F(R)=0modp,B盡力解密密文.假設(shè)K(m)≠0modα2,B查詢數(shù)據(jù)庫DB恢復(fù)公鑰pkR=e (B,Aα)xR的秘密值xR,并獲取IDS的私鑰skS.對于某個rm∈Zp,由σ2=grm和m=H(σ1,k,σ2,σ3,k,σ4,R,PKk)∈{0,1}m.B能提取從而計(jì)算出e(AαxR,并輸出

    若K(m)=0 mod α2,B停止游戲并返回β的一個隨機(jī)猜測β'.

    3)挑戰(zhàn):當(dāng)AⅡ決定階段1結(jié)束時,提交2個不同的身份{IDS,IDR}及{M0,M1},然后挑戰(zhàn)者B隨機(jī)選取γ∈{0,1},構(gòu)造Mγ的簽密密文如下:令pkR*=e(B,Aα)xR*和 pkS*=e(B,Aα)xS分別表示IDS*和IDR*的當(dāng)前公鑰.B恢復(fù)秘密值xS*,xR*.如果F(R*)≠0modα1,則挑戰(zhàn)者停止游戲.否則,B設(shè)置,選擇一個隨機(jī)數(shù)tS*∈Zp,并計(jì)算令,其中mγ[j]表示mγ的第j個比特.若K(mγ)≠0modp,B停止游戲并作出猜測b∈{0,1}.否則計(jì)算,隨后返回密文

    4)階段2:敵手AⅡ繼續(xù)進(jìn)行類似階段1的詢問,唯一的限制是不能對IDS*和IDR*進(jìn)行解簽密質(zhì)詢.

    5)猜測:AⅡ要輸出猜測b'=(0,1),當(dāng)且僅當(dāng)b'=b時,贏得游戲.

    如果AⅡ能夠贏得游戲,則說明算法B可以成功的解決(ε',t')-DBDH困難性問題[10],其優(yōu)勢為

    而時間復(fù)雜度為

    式中:tm、te和tp表示群上計(jì)算一次乘法運(yùn)算、一次指數(shù)運(yùn)算和進(jìn)行一次雙線性對運(yùn)算所需要的時間.

    證明 假設(shè)存在一個EUF-CLSC-CCA2偽造者AⅡ能夠在t'時間內(nèi),以ε'的優(yōu)勢贏得定義6的游戲.我們能夠構(gòu)造一個模擬器B,利用AⅡ作為子程序來解決CDH困難問題.

    設(shè)B接收到一個CDH問題的實(shí)例(g,ga,gb)∈,他的目標(biāo)是計(jì)算出.為了使用解決這個問題,B需要模擬一個挑戰(zhàn)者,回答AⅡ的所有詢問.

    1)初始化:類似定理1,AⅡ指派一系列的系統(tǒng)參數(shù)和主私鑰α,然后發(fā)送給挑戰(zhàn)者.

    2)質(zhì)詢:AⅡ可以進(jìn)行多項(xiàng)式有界次詢問,包括公鑰獲取詢問、私鑰提取詢問、簽密詢問和解簽密詢問,挑戰(zhàn)者B回答AⅡ的方式類似定理1.

    3)輸出:若AⅡ不放棄游戲,敵手AⅡ?qū)⒎祷匾粋€新的密文,其中Hash值消息1}m,沒有被簽密詢問過,身份IDR*,IDS*的公鑰分別是pkR*=e(B,Aα)xR*和pkS*=e(B,Aα)xS.B恢復(fù)秘密值xS*滿足pkS*=e(B,Aα)xS*.若F(S*)≠0modp或者K(m*)≠0modp,則B放棄游戲.否則,F(xiàn)(S*)=0modp和K(m*)=0modp,B計(jì)算

    因?yàn)锽知道秘密值xS*和主私鑰α,所以他能輸出gab作為給定CDH問題實(shí)例的解.

    4 結(jié)束語

    現(xiàn)有的無證書簽密方案,雖然效率上有所改進(jìn),但仍然存在一些缺陷,如:用戶之間僅能進(jìn)行一對一簽密和解簽密,基于的困難問題太強(qiáng),僅達(dá)到Selective-ID安全性,選擇明文安全的,或建立在隨機(jī)預(yù)言機(jī)模型下;針對以上問題,在標(biāo)準(zhǔn)模型下,提出一種無證書廣播簽密方案.方案中可信機(jī)構(gòu)KGC僅知道用戶的部分密鑰,卻不能以用戶的名義來生成對消息的數(shù)字簽名,由此避免了基于身份的密碼體制中的密鑰托管問題.同時針對“惡意但被動”的KGC攻擊,該方案引入了能抵抗惡意但被動的KGC攻擊的無證書廣播簽密的形式化安全模型,并給出了具體的無證書廣播簽密方案.方案依賴于DBDH假設(shè)可以證明是IDN-CCA2安全的,同時同時依賴于CDH假設(shè)是EUF-CMA安全的,具有較高的安全性和實(shí)用性.

    [1]ZHENG Y.Digital signcryption or how to achieve cost(signature or encryption)cost(signature)+cost(encryption)[J].LNCS.1294,1997:291-312.

    [2]AN J H,DODIS Y,RABIN T.On the security of joint signture and encryption[C]//Advances in cryptology Eurocrypt 2002.Berlin:Springer-Verlag,2002:83-107.

    [3]MALONE-LEE J.Identity based signcryption[EB/OL].[2002-7-19].Cryptologry ePrint Archive,Report 2002/ 098.http://eprint.iacr.org/2002/098.

    [4]CHEN L,MALONE-LEE J.Improved identity-based signcryp-tion[C]//Proc of the 8th Int Workshop on Theory and Practice in Public Key Cryptography 2005,LNCS 3386.Berlin:Springer-Verlag,2005:362-379.

    [5]LIBERT B,QUISQUATER J.New identity based signcryption schemes from pairings[C]//Proceedings of the 2003 IEEE Information Theory Workshop.Pairs,F(xiàn)rance,2003:155-158.

    [6]FIAT A,NAOR M.Boradcast eneryption[C]//Proceedings of the 13th annual international cryptology conference on Advances in cryptology.New York:Springer-Verlag,1993:480-491.

    [7]ZHAN L Y,HU Y P,MU N B.An Identity-based broadcast encryption protocol for ad hoc networks[J].The 9th Internation Conference for Young Computer Scienilsts,2009: 1619-1623.

    [8]DELERABLEE C,PAILLIER P.Fully collusion secure dynamic broadcast encryption with constant-size ciphertexts or decryption keys[C]//Proceedings of the first International Conference on Pairing-based Cryptography.Tokyo,Japan,2007:39-59.

    [9]BARBOSA M,F(xiàn)ARSHIM P.Efficient identity-based key encapsulation to multiple parties[C]//Proceedings of Cryptography and coding,[s.l.],2005:428-441.

    [10]DELERABLEE C.Identity-based broadcast encryption with constant size ciphertexts and private keys[C]// Proceedings of the Advances in Crypotology 13th International Conference on Theory and Application of Cryptology and Information Security.[s.l.],2007:200-215.

    [11]ASOKAN N,GINZBORG P.Key-agreement in ad hoc networks[J].Computer Communication,2000,23(17):162 7-1637.

    [12]AL-RIYAMI S S,PATERSON K G.Certificateless public key cryptography[C]//LAIH C S.International Association for Cryptologic Research,[s.l.],2003:452-473.

    [13]BARBOSA M,F(xiàn)ARSHIM P.Certificateless signcryption[C]//ASIACCS'08.New York:ACM Press,2008:369-372.

    [14]BONEH D,F(xiàn)RANKLIN M.Identity-based encryption from the Weil pairing[C]//Proceedings of the 21st Annual International Cryptology on Advanced in Cryption.London:Springer-Verlag,2001:213-229.

    [15]CHEN A M,LIU J.Malicous KGC attacks in certificateless cryptography[C]//ASIACCS'07.New York:ACM Press,2007:302-311.

    [16]CRAMER R,SHOUP V.A practical public key cryptosystem provably secure against adaptive chosen ciphertext attack[C] //Proc of the Advances in Cryptology-Crypto 1998.Berlin:Springer-Verlag,1998:13-25.

    猜你喜歡
    發(fā)送者敵手私鑰
    比特幣的安全性到底有多高
    網(wǎng)絡(luò)表情符號的作用
    表情符號的使用角度對親密度感知的影響
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    論《聊齋志異》夢境敘事
    蒲松齡研究(2020年3期)2020-10-28 01:38:41
    不帶著怒氣做任何事
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    基于概率論的發(fā)送者匿名性度量模型
    河南科技(2014年5期)2014-02-27 14:08:47
    LeeB私鑰分發(fā)協(xié)議的改進(jìn)方案
    不帶著怒氣作戰(zhàn)
    videosex国产| 国产精品影院久久| 亚洲av美国av| 国产精品久久视频播放| 久久久久视频综合| 色综合婷婷激情| 中文亚洲av片在线观看爽 | 欧美日韩一级在线毛片| 91大片在线观看| 亚洲va日本ⅴa欧美va伊人久久| 身体一侧抽搐| 亚洲视频免费观看视频| 又大又爽又粗| 国产aⅴ精品一区二区三区波| www日本在线高清视频| 人人妻,人人澡人人爽秒播| 国产一区二区三区综合在线观看| 一级作爱视频免费观看| 久久久久精品国产欧美久久久| 国产精品国产高清国产av | 伦理电影免费视频| 黄网站色视频无遮挡免费观看| 一区二区日韩欧美中文字幕| 最近最新免费中文字幕在线| 久久ye,这里只有精品| 欧美 亚洲 国产 日韩一| 亚洲av成人不卡在线观看播放网| 亚洲av电影在线进入| av福利片在线| 亚洲精品av麻豆狂野| 亚洲精品中文字幕在线视频| 啦啦啦 在线观看视频| 久久九九热精品免费| 男女高潮啪啪啪动态图| 亚洲欧美激情在线| 亚洲精品美女久久久久99蜜臀| 久久亚洲真实| www.熟女人妻精品国产| 久久国产亚洲av麻豆专区| 亚洲精品成人av观看孕妇| 成人国产一区最新在线观看| 黄片小视频在线播放| 视频在线观看一区二区三区| 丰满迷人的少妇在线观看| 一边摸一边做爽爽视频免费| 一二三四社区在线视频社区8| 嫁个100分男人电影在线观看| av一本久久久久| 欧美国产精品va在线观看不卡| 日韩成人在线观看一区二区三区| 天天操日日干夜夜撸| 久久久久国产一级毛片高清牌| 亚洲自偷自拍图片 自拍| 村上凉子中文字幕在线| 亚洲av日韩在线播放| 狂野欧美激情性xxxx| av电影中文网址| 91成人精品电影| 成在线人永久免费视频| 欧美黄色淫秽网站| 美女国产高潮福利片在线看| 国产欧美日韩一区二区三| 亚洲av欧美aⅴ国产| 国产男女内射视频| 成人特级黄色片久久久久久久| 久久精品国产清高在天天线| 成人黄色视频免费在线看| 怎么达到女性高潮| 国产在线一区二区三区精| 露出奶头的视频| 极品人妻少妇av视频| 搡老熟女国产l中国老女人| 成人国产一区最新在线观看| а√天堂www在线а√下载 | 久久久久精品人妻al黑| 日本wwww免费看| 久久人妻av系列| 久久久精品区二区三区| 国产亚洲欧美在线一区二区| 在线av久久热| 午夜激情av网站| 久久精品国产亚洲av香蕉五月 | 老司机靠b影院| 在线天堂中文资源库| 操出白浆在线播放| 99国产精品一区二区三区| 啦啦啦免费观看视频1| 99国产精品一区二区蜜桃av | 男女床上黄色一级片免费看| 国产精品秋霞免费鲁丝片| 亚洲中文日韩欧美视频| 午夜福利视频在线观看免费| 成在线人永久免费视频| 久久久国产成人免费| 国产单亲对白刺激| 亚洲精品av麻豆狂野| 岛国在线观看网站| 精品人妻1区二区| 精品人妻在线不人妻| 亚洲av美国av| 亚洲五月天丁香| 日韩有码中文字幕| 久久久久久久久免费视频了| 欧美精品啪啪一区二区三区| 韩国精品一区二区三区| 欧美老熟妇乱子伦牲交| 51午夜福利影视在线观看| 亚洲一区二区三区欧美精品| 欧美黄色淫秽网站| 啦啦啦视频在线资源免费观看| 国产成人精品久久二区二区免费| 脱女人内裤的视频| 亚洲情色 制服丝袜| 国产日韩欧美亚洲二区| 丰满饥渴人妻一区二区三| 精品福利观看| 国产视频一区二区在线看| 国产在线观看jvid| 99精国产麻豆久久婷婷| 国产精品秋霞免费鲁丝片| 99精品在免费线老司机午夜| 成年版毛片免费区| ponron亚洲| 一区二区日韩欧美中文字幕| 叶爱在线成人免费视频播放| 国产野战对白在线观看| 亚洲成av片中文字幕在线观看| 亚洲一码二码三码区别大吗| aaaaa片日本免费| 亚洲在线自拍视频| 在线观看66精品国产| 丁香欧美五月| 久久久久久久午夜电影 | 啦啦啦 在线观看视频| 国产人伦9x9x在线观看| 久热爱精品视频在线9| 午夜免费观看网址| 亚洲av欧美aⅴ国产| 搡老乐熟女国产| 老司机靠b影院| 午夜福利在线免费观看网站| 中文字幕色久视频| 精品一区二区三区视频在线观看免费 | 久久 成人 亚洲| 自线自在国产av| 久久中文字幕一级| 国产精品一区二区免费欧美| 亚洲成人免费av在线播放| 少妇裸体淫交视频免费看高清 | 精品第一国产精品| 999久久久精品免费观看国产| 亚洲精品美女久久av网站| 欧美日韩一级在线毛片| e午夜精品久久久久久久| 精品久久蜜臀av无| 国产在视频线精品| 女人高潮潮喷娇喘18禁视频| 一个人免费在线观看的高清视频| 在线观看免费午夜福利视频| 欧美最黄视频在线播放免费 | 窝窝影院91人妻| 国产在视频线精品| 国产野战对白在线观看| 美女高潮喷水抽搐中文字幕| 亚洲伊人色综图| 国产欧美日韩综合在线一区二区| 日韩大码丰满熟妇| 国产成人一区二区三区免费视频网站| 午夜精品久久久久久毛片777| 欧美一级毛片孕妇| 看黄色毛片网站| 亚洲精品中文字幕在线视频| 日韩欧美三级三区| 啦啦啦 在线观看视频| 一区二区三区精品91| 国产成人啪精品午夜网站| 高清欧美精品videossex| 伊人久久大香线蕉亚洲五| 久久香蕉国产精品| 免费观看a级毛片全部| 黑人欧美特级aaaaaa片| 麻豆成人av在线观看| 一区二区日韩欧美中文字幕| 亚洲国产精品一区二区三区在线| 国产97色在线日韩免费| 看黄色毛片网站| 天天躁夜夜躁狠狠躁躁| 国产一区二区三区综合在线观看| 久久久国产成人免费| 真人做人爱边吃奶动态| 国产深夜福利视频在线观看| 国产免费现黄频在线看| 国产精品 国内视频| 人妻丰满熟妇av一区二区三区 | 亚洲欧美一区二区三区黑人| 在线观看免费高清a一片| 精品国产一区二区三区四区第35| 18禁黄网站禁片午夜丰满| 一边摸一边抽搐一进一出视频| 国产精品二区激情视频| 午夜久久久在线观看| 黄色 视频免费看| 18禁美女被吸乳视频| 夜夜躁狠狠躁天天躁| 村上凉子中文字幕在线| 在线观看日韩欧美| www日本在线高清视频| 一二三四社区在线视频社区8| 久久久久视频综合| 自线自在国产av| 久久精品91无色码中文字幕| 亚洲一区二区三区不卡视频| 中文字幕人妻丝袜一区二区| 欧美国产精品一级二级三级| 极品少妇高潮喷水抽搐| 欧美亚洲 丝袜 人妻 在线| 91在线观看av| 19禁男女啪啪无遮挡网站| 国产亚洲欧美精品永久| 精品人妻1区二区| 高清毛片免费观看视频网站 | 一边摸一边做爽爽视频免费| 国产成人精品久久二区二区91| 99精品在免费线老司机午夜| 欧美老熟妇乱子伦牲交| 国产成人啪精品午夜网站| 嫩草影视91久久| 电影成人av| 在线国产一区二区在线| 亚洲熟妇中文字幕五十中出 | 激情在线观看视频在线高清 | 成年版毛片免费区| 欧美日韩乱码在线| 精品高清国产在线一区| 亚洲熟妇中文字幕五十中出 | 九色亚洲精品在线播放| 黄频高清免费视频| 欧美久久黑人一区二区| 亚洲第一av免费看| 夜夜夜夜夜久久久久| 成人特级黄色片久久久久久久| 性色av乱码一区二区三区2| 人人妻人人添人人爽欧美一区卜| 午夜福利一区二区在线看| 老司机午夜十八禁免费视频| 每晚都被弄得嗷嗷叫到高潮| 嫁个100分男人电影在线观看| 无限看片的www在线观看| 日本黄色日本黄色录像| 日韩欧美在线二视频 | 国产成人啪精品午夜网站| 人人妻,人人澡人人爽秒播| 国产精品成人在线| 色老头精品视频在线观看| 亚洲精品国产精品久久久不卡| 男女高潮啪啪啪动态图| 亚洲片人在线观看| 精品欧美一区二区三区在线| 久久人人97超碰香蕉20202| 最新的欧美精品一区二区| 欧美性长视频在线观看| 成在线人永久免费视频| 精品少妇久久久久久888优播| 午夜福利乱码中文字幕| 中出人妻视频一区二区| 亚洲成人免费av在线播放| av福利片在线| 老司机靠b影院| 久久天躁狠狠躁夜夜2o2o| 天天躁日日躁夜夜躁夜夜| 亚洲久久久国产精品| www.精华液| 亚洲成人免费av在线播放| 精品熟女少妇八av免费久了| 热re99久久精品国产66热6| 中文字幕人妻丝袜制服| 搡老熟女国产l中国老女人| 99re6热这里在线精品视频| 国产成人啪精品午夜网站| 亚洲美女黄片视频| av片东京热男人的天堂| 丝瓜视频免费看黄片| 午夜精品在线福利| 成人特级黄色片久久久久久久| 99国产精品一区二区蜜桃av | 在线观看午夜福利视频| 黄色成人免费大全| 久久亚洲真实| 老司机在亚洲福利影院| 在线看a的网站| 精品卡一卡二卡四卡免费| 捣出白浆h1v1| 免费在线观看日本一区| 久久久久精品人妻al黑| 精品国产乱子伦一区二区三区| 精品一品国产午夜福利视频| 大片电影免费在线观看免费| 久久国产精品男人的天堂亚洲| 国产国语露脸激情在线看| 日本黄色视频三级网站网址 | 丝瓜视频免费看黄片| 麻豆国产av国片精品| 国产精品98久久久久久宅男小说| 人成视频在线观看免费观看| av不卡在线播放| 亚洲av日韩精品久久久久久密| 最近最新中文字幕大全电影3 | 操美女的视频在线观看| 韩国精品一区二区三区| 日韩有码中文字幕| 亚洲全国av大片| 免费观看a级毛片全部| 一区二区三区激情视频| 久久精品亚洲av国产电影网| 亚洲三区欧美一区| 欧美日韩成人在线一区二区| 亚洲三区欧美一区| 久久精品亚洲av国产电影网| 又紧又爽又黄一区二区| 18禁裸乳无遮挡免费网站照片 | 亚洲av第一区精品v没综合| 亚洲欧美一区二区三区久久| 国产亚洲欧美在线一区二区| 男男h啪啪无遮挡| 精品一品国产午夜福利视频| 欧美在线一区亚洲| 国产在线一区二区三区精| videosex国产| 国产成人一区二区三区免费视频网站| 欧美日韩瑟瑟在线播放| 天堂动漫精品| 久久久精品国产亚洲av高清涩受| a级毛片黄视频| 久久亚洲精品不卡| 欧美精品人与动牲交sv欧美| 国产男女内射视频| 天堂俺去俺来也www色官网| 国产午夜精品久久久久久| 国产精品亚洲av一区麻豆| 黄色成人免费大全| 欧美日韩中文字幕国产精品一区二区三区 | 操美女的视频在线观看| 又紧又爽又黄一区二区| 久久国产精品大桥未久av| 色尼玛亚洲综合影院| 成人av一区二区三区在线看| а√天堂www在线а√下载 | 99在线人妻在线中文字幕 | 成年动漫av网址| 亚洲一卡2卡3卡4卡5卡精品中文| 两性午夜刺激爽爽歪歪视频在线观看 | 一边摸一边做爽爽视频免费| 日本欧美视频一区| 日韩人妻精品一区2区三区| 久久青草综合色| 天天影视国产精品| 亚洲色图 男人天堂 中文字幕| 一本大道久久a久久精品| 精品乱码久久久久久99久播| 久久这里只有精品19| 9热在线视频观看99| 日本黄色日本黄色录像| 成人三级做爰电影| 飞空精品影院首页| 高清黄色对白视频在线免费看| 脱女人内裤的视频| 久久精品熟女亚洲av麻豆精品| 久久香蕉激情| 国产精品98久久久久久宅男小说| 老司机影院毛片| 黄片播放在线免费| 国产真人三级小视频在线观看| 视频区图区小说| 嫩草影视91久久| 亚洲人成伊人成综合网2020| 午夜福利视频在线观看免费| 成人三级做爰电影| 他把我摸到了高潮在线观看| 精品一区二区三区av网在线观看| 国产一区二区三区综合在线观看| 亚洲中文日韩欧美视频| 精品国产乱码久久久久久男人| 无限看片的www在线观看| 黄频高清免费视频| 国产精品一区二区精品视频观看| 丝袜人妻中文字幕| 国产99白浆流出| 波多野结衣一区麻豆| 丝袜在线中文字幕| 免费在线观看亚洲国产| 亚洲欧美色中文字幕在线| 777米奇影视久久| 精品视频人人做人人爽| 久久影院123| 中文字幕人妻丝袜一区二区| 一级毛片高清免费大全| 精品国产乱码久久久久久男人| 国产免费男女视频| 一级片免费观看大全| 又紧又爽又黄一区二区| 亚洲熟女精品中文字幕| 黑人巨大精品欧美一区二区蜜桃| 亚洲成国产人片在线观看| 国产精品久久久av美女十八| 夫妻午夜视频| 高清视频免费观看一区二区| 日日摸夜夜添夜夜添小说| 成人亚洲精品一区在线观看| 国产精品久久久久成人av| 精品免费久久久久久久清纯 | 欧美亚洲 丝袜 人妻 在线| 精品国产亚洲在线| 亚洲人成电影免费在线| 国产亚洲精品第一综合不卡| 熟女少妇亚洲综合色aaa.| 精品人妻在线不人妻| 91大片在线观看| 美女高潮喷水抽搐中文字幕| 99国产精品99久久久久| 一夜夜www| 97人妻天天添夜夜摸| 中国美女看黄片| 国产无遮挡羞羞视频在线观看| 国产欧美日韩一区二区精品| 女人高潮潮喷娇喘18禁视频| 高清av免费在线| 国产蜜桃级精品一区二区三区 | 黑丝袜美女国产一区| 欧美 亚洲 国产 日韩一| 满18在线观看网站| 天堂俺去俺来也www色官网| 99香蕉大伊视频| 精品人妻1区二区| 91麻豆av在线| 宅男免费午夜| 精品高清国产在线一区| 满18在线观看网站| 成人特级黄色片久久久久久久| 黑人巨大精品欧美一区二区蜜桃| 女人精品久久久久毛片| 精品一区二区三卡| 丰满迷人的少妇在线观看| 黄色视频不卡| 国产成+人综合+亚洲专区| 交换朋友夫妻互换小说| 麻豆乱淫一区二区| 免费观看a级毛片全部| 婷婷精品国产亚洲av在线 | 在线免费观看的www视频| 免费观看精品视频网站| 香蕉丝袜av| 国产精品久久久久成人av| 最近最新免费中文字幕在线| 12—13女人毛片做爰片一| 老司机午夜十八禁免费视频| 国产精品一区二区在线不卡| 久久香蕉国产精品| 亚洲va日本ⅴa欧美va伊人久久| 国产精品 国内视频| 国产无遮挡羞羞视频在线观看| 18禁黄网站禁片午夜丰满| tube8黄色片| 欧美国产精品一级二级三级| 99在线人妻在线中文字幕 | 亚洲av熟女| 成人特级黄色片久久久久久久| 国产极品粉嫩免费观看在线| 久久国产精品男人的天堂亚洲| 国产高清国产精品国产三级| 亚洲中文av在线| 亚洲一区二区三区不卡视频| 久久久久国内视频| 国产欧美日韩一区二区三区在线| 99久久综合精品五月天人人| 欧美黑人欧美精品刺激| 香蕉久久夜色| 18禁裸乳无遮挡免费网站照片 | 久久午夜亚洲精品久久| videos熟女内射| 欧美国产精品一级二级三级| 成年人免费黄色播放视频| 香蕉久久夜色| 国产成人影院久久av| 午夜精品国产一区二区电影| 成人三级做爰电影| 亚洲av成人av| 欧美性长视频在线观看| 中文欧美无线码| 新久久久久国产一级毛片| svipshipincom国产片| 日韩三级视频一区二区三区| 老司机亚洲免费影院| 男人的好看免费观看在线视频 | 精品国产乱码久久久久久男人| 亚洲精品一卡2卡三卡4卡5卡| 一区在线观看完整版| 在线视频色国产色| 久久国产精品人妻蜜桃| 人人妻人人澡人人爽人人夜夜| 美女国产高潮福利片在线看| 久9热在线精品视频| 亚洲欧美色中文字幕在线| 成人18禁高潮啪啪吃奶动态图| 国产成人精品在线电影| 国产亚洲精品一区二区www | 成人国语在线视频| 亚洲在线自拍视频| 亚洲精品久久成人aⅴ小说| 日韩一卡2卡3卡4卡2021年| 久久久精品区二区三区| 又大又爽又粗| 欧美成人午夜精品| 1024视频免费在线观看| 一边摸一边抽搐一进一出视频| 午夜亚洲福利在线播放| 老司机深夜福利视频在线观看| 国产伦人伦偷精品视频| 国产免费男女视频| 国产成人精品久久二区二区91| 岛国在线观看网站| 夜夜爽天天搞| 国产精品免费视频内射| 免费看十八禁软件| 国产亚洲一区二区精品| 国产精品成人在线| 12—13女人毛片做爰片一| 国产欧美日韩综合在线一区二区| 亚洲 国产 在线| 国产麻豆69| 午夜影院日韩av| 亚洲第一欧美日韩一区二区三区| 美女午夜性视频免费| 成人三级做爰电影| 久久久精品免费免费高清| 搡老乐熟女国产| 黄片小视频在线播放| 夜夜躁狠狠躁天天躁| 国产精品.久久久| 色综合婷婷激情| 丝袜美腿诱惑在线| 岛国在线观看网站| 1024视频免费在线观看| 精品国产亚洲在线| 日本wwww免费看| 国产又爽黄色视频| 国产高清videossex| 亚洲男人天堂网一区| 免费观看精品视频网站| 90打野战视频偷拍视频| 欧美性长视频在线观看| 亚洲aⅴ乱码一区二区在线播放 | 可以免费在线观看a视频的电影网站| 国产xxxxx性猛交| 亚洲精品国产一区二区精华液| av视频免费观看在线观看| 久久影院123| 欧美日本中文国产一区发布| 男男h啪啪无遮挡| 国产有黄有色有爽视频| www日本在线高清视频| 一级,二级,三级黄色视频| 999久久久精品免费观看国产| 欧美日韩福利视频一区二区| 自线自在国产av| 久久久国产成人精品二区 | 亚洲精品美女久久av网站| 亚洲av片天天在线观看| 一夜夜www| 国产精品亚洲一级av第二区| 男人操女人黄网站| 国产在线一区二区三区精| 正在播放国产对白刺激| 狠狠婷婷综合久久久久久88av| 老汉色∧v一级毛片| 国产精品免费大片| 露出奶头的视频| 亚洲中文字幕日韩| 婷婷丁香在线五月| 90打野战视频偷拍视频| 久久久精品区二区三区| 老司机福利观看| 久久精品人人爽人人爽视色| 亚洲欧美精品综合一区二区三区| 很黄的视频免费| 日韩欧美三级三区| 欧美日韩瑟瑟在线播放| 一区二区三区精品91| 成人国产一区最新在线观看| 色综合欧美亚洲国产小说| 啦啦啦 在线观看视频| 国产精品99久久99久久久不卡| 亚洲熟女精品中文字幕| 涩涩av久久男人的天堂| 国产成人免费观看mmmm| 亚洲精品久久成人aⅴ小说| 夜夜爽天天搞| 久久影院123| 亚洲性夜色夜夜综合| 国产精品免费视频内射| bbb黄色大片| 精品一品国产午夜福利视频| 99精品在免费线老司机午夜| 狠狠狠狠99中文字幕| 精品国产亚洲在线| 视频区图区小说| 日韩 欧美 亚洲 中文字幕| 国产人伦9x9x在线观看| av有码第一页| 欧美性长视频在线观看| 18禁裸乳无遮挡免费网站照片 | 一级黄色大片毛片| tocl精华| 波多野结衣av一区二区av| 久久ye,这里只有精品| 久久久久久久午夜电影 |