• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新的無證書廣播簽密方案

    2011-03-23 07:36:44孫瑾胡予濮
    關(guān)鍵詞:發(fā)送者敵手私鑰

    孫瑾,胡予濮

    (1.西安電子科技大學(xué) 計(jì)算機(jī)網(wǎng)絡(luò)與信息安全重點(diǎn)實(shí)驗(yàn)室,陜西 西安 710071;2.西安理工大學(xué) 理學(xué)院,陜西 西安710054)

    信息安全研究的一個重要目標(biāo)就是使消息既保密又認(rèn)證的傳輸,能實(shí)現(xiàn)這一目標(biāo)的傳統(tǒng)方法是“先簽名后加密”,它所需的代價是簽名和加密的代價之和,因而效率很低.為了提高效率,Zheng[1]于1997年首先提出簽密的概念,它能夠在一個邏輯步驟內(nèi)同時完成簽名和加密兩項(xiàng)功能,而又保持較低的計(jì)算成本與通信成本.2002年,An等系統(tǒng)地研究了簽密方案的性質(zhì)[2],同年Malone-Lee[3]定義了基于身份的簽密方案的安全模型,并利用雙線性對構(gòu)造了第一個基于身份的簽密方案,Malone-Lee的模型能處理消息的保密性和簽名的不可偽造性,隨后一系列的基于身份的簽密方案[4-5]相繼被提出.

    廣播加密的概念最先由Fiat和Naor提出[6],它應(yīng)用于將密文發(fā)給一組用戶的場合.在廣播加密系統(tǒng)中,其核心思想是廣播者將消息加密通過廣播方式發(fā)送給大量用戶,其中只有擁有授權(quán)的合法用戶才可以解密并獲得真實(shí)信息.目前,這種加密方式已成為密碼學(xué)的一個新研究熱點(diǎn).國內(nèi)外學(xué)者紛紛涉獵于此,很多具有特殊用途的廣播加密方案也相繼被提出[7-11].但是,這些方案存在明顯的不足,比如,基于的困難太強(qiáng),僅具有Selective-ID安全性或安全性依賴于隨機(jī)預(yù)言機(jī)模型等,而此處方法的眾多,正表明大家沒有形成統(tǒng)一的認(rèn)識.無證書密碼系統(tǒng)是介于身份型公鑰密碼和傳統(tǒng)公鑰密碼之間的中間產(chǎn)物,繼承了二者的優(yōu)點(diǎn)而摒棄了它們的不足.在無證書公鑰密碼體制中,需要可信機(jī)構(gòu)KGC來完成系統(tǒng)參數(shù)的初始化協(xié)議,并利用系統(tǒng)主密鑰和實(shí)體用戶的身份信息生成用戶的部分私鑰,然后,用戶利用自己選取的秘密信息值與部分密鑰計(jì)算生成自己的完全私鑰,同時利用秘密信息值與KGC產(chǎn)生的系統(tǒng)參數(shù)計(jì)算生成自己的公鑰.所以負(fù)責(zé)密鑰生成的可信機(jī)構(gòu)KGC僅知道用戶的部分密鑰,卻不能以用戶的名義來生成對消息的數(shù)字簽名,由此避免了基于身份的密碼體制中的密鑰托管問題.2008年,Barbosa提出了第一個基于雙線性對的無證書簽密方案[13],然而,此方案的安全性僅建立在隨機(jī)喻言模型下,不能達(dá)到可證明安全的要求.

    針對上述問題,提出一種新的無證書的廣播簽密方案.該方案建立在標(biāo)準(zhǔn)模型下,針對“惡意但被動”的KGC攻擊,引入了能抵抗惡意但被動的KGC攻擊的無證書廣播簽密的形式化安全模型,并同時提出了新的無證書廣播簽密方案.我們的方案依賴于DBDH假設(shè)可以證明是IDN-CCA2安全的,同時依賴于CDH假設(shè)是EUF-CMA安全的,具有較高的安全性和實(shí)用性.

    1 預(yù)備知識

    1.1 雙線性映射

    設(shè)G、GT是2個素?cái)?shù)p階的循環(huán)乘法群,g是G的生成元,a、b是中的元素.雙線性映射e(*,*)是G×G→GT并滿足以下性質(zhì):

    1)雙線性性:?g,h∈G,e(ga,hb)=e(g,h)ab.

    2)非退化性:?g,h∈G,使得e(g,h)≠1.

    3)可計(jì)算性:?g,h∈G存在有效算法計(jì)算e(g,h).

    雙線性對可以通過有限域上的超奇異橢圓曲線或超奇異超橢圓曲線中的Weil對或Tate對推導(dǎo)出來[14].

    1.2 困難性問題

    1.2.1 計(jì)算性Diffie-Hellman問題(CDH)

    定義1(CDH問題)給定(g,ga,gb)∈G3計(jì)算gab∈G,其中a、b∈Zp*是未知的整數(shù).

    算法C解決CDH問題的優(yōu)勢至少是ε,定義為

    其中概率的計(jì)算是基于a,b∈Zp*上的隨機(jī)選取以及算法C的隨機(jī)選取.

    定義2(CDH困難假設(shè))如果不存在時間t算法C以至少ε的優(yōu)勢解決CDH問題,則稱(ε,t)- CDH困難假設(shè)成立.

    1.2.2 判定性雙線性Diffie-Hellman問題(DBDH)

    定義3(DBDH問題)給定(g,ga,gb,gc)以及z∈GT,判斷z=e(g,g)abc是否成立,其中a,b,c∈是未知的整數(shù).

    算法C解決DBDH問題的優(yōu)勢至少是ε,定義為:

    其中,概率的計(jì)算是基于a,b,c,z∈Zp*上的隨機(jī)選取以及算法C的隨機(jī)選取.

    定義4(DBDH困難假設(shè))如果不存在時間t算法C以至少ε的優(yōu)勢解決DBDH問題,則稱(ε,t)-DBDH困難假設(shè)成立.

    1.3 廣播簽密的形式化定義及其安全模型

    一個無證書廣播簽密方案由以下幾個算法組成:

    1)系統(tǒng)建立:輸入安全參數(shù)λ,輸出系統(tǒng)參數(shù)params和KGC的主私鑰msk.

    2)部分私鑰提取:輸入系統(tǒng)參數(shù)params、主私鑰msk及用戶身份ID∈{0,1}n,輸出相應(yīng)用戶的部分私鑰dID,并通過安全通道廣播給用戶.

    3)私鑰提取:輸入系統(tǒng)參數(shù)params、用戶的身份IDi∈{0,1}n,該用戶隨機(jī)選擇一個秘密值x,和自己的部分私鑰dID,輸出相應(yīng)的公鑰pki及完整私鑰ski.注意,此算法一旦被用戶執(zhí)行,生成的公鑰將不會被證書認(rèn)證,但是很容易區(qū)分于病態(tài)的公鑰.

    4)簽密:輸入系統(tǒng)參數(shù)params、消息M、發(fā)送者的身份IDS及其公/私鑰對(pkS,skS),接收者的身份集合{IDR},其中R={R1,R2,…,Rh}及其公鑰PKRi,輸出密文σ或者無效符號⊥.

    5)解簽密:設(shè)接收者IDi是誠實(shí)用戶,其私鑰是SKRi,輸入系統(tǒng)參數(shù)params、密文σ、發(fā)送者身份IDS及其公鑰PKS,接收者私鑰SKRi,輸出明文M或者無效符號.

    1.4 廣播簽密的安全性模型

    下面考慮惡意但被動KGC攻擊,給出抵抗“惡意但被動”的無證書廣播簽密方案的安全模型.

    文獻(xiàn)[13]中定義了無證書簽密方案安全模型,考慮了2種不同類型的敵手,其中TypeⅡ攻擊者AⅡ可以看作“內(nèi)部”敵手,他擁有主私鑰,能夠獲取用戶的完全私鑰,做簽密質(zhì)詢和解簽密質(zhì)詢,但是不能替換用戶的公鑰.而基于Type II敵手的安全定義僅包含“誠實(shí)但好奇”的KGC.“惡意但被動”的KGC在系統(tǒng)參數(shù)中嵌入額外的陷門能夠解密密文或者偽造簽名.因此,建立一個更強(qiáng)的安全模型來捕獲“惡意但被動”的KGC的攻擊是有必要的.考慮到模擬環(huán)境與實(shí)際環(huán)境的差別,為了模擬“惡意但被動”的KGC攻擊,此處采取Au等[17]的改進(jìn)方法,允許Type II敵手(不是模擬器)來產(chǎn)生所有的系統(tǒng)參數(shù)和主私鑰.

    1.4.1 機(jī)密性

    無證書廣播簽密方案的機(jī)密性即適應(yīng)性選擇密文攻擊下的密文不可區(qū)分性,游戲在Type II敵手和挑戰(zhàn)者B之間進(jìn)行,算法如下:

    1)初始化:AⅡ執(zhí)行Setup算法,獲取主私鑰msk和系統(tǒng)參數(shù)params,然后發(fā)送msk和params給B.注意AⅡ自己選擇產(chǎn)生msk和params.

    2)階段1:敵手AⅡ適應(yīng)性提出質(zhì)詢q1,q2,…,qn0,每次質(zhì)詢依賴于以前詢問的結(jié)果.AⅡ不能替換公鑰,但是能使用主私鑰計(jì)算任何身份的部分私鑰.第i次詢問qi的詳細(xì)描述如下:

    ①公鑰獲取質(zhì)詢:當(dāng)AⅡ詢問用戶ID的公鑰,算法B返回與身份ID相關(guān)的公鑰pkID.

    ②私鑰質(zhì)詢:AⅡ向B提交身份ID的完全私鑰質(zhì)詢,挑戰(zhàn)者B返回相應(yīng)的私鑰skID.

    ③簽密質(zhì)詢:當(dāng)AⅡ提交發(fā)送者身份IDS,接收者身份集合IDR和消息M的簽密質(zhì)詢.B對消息M,發(fā)送者的私鑰skS和接收者的公鑰pkR運(yùn)行簽密算法,并返回所得到的密文σ.

    ④解簽密質(zhì)詢:當(dāng)AⅡ提交密文σ,發(fā)送者身份IDS,接收者身份IDR的解簽密質(zhì)詢,對密文σ,接收者的私鑰skR和發(fā)送者的公鑰pkS運(yùn)行解簽密算法,并返回相應(yīng)的結(jié)果.

    3)挑戰(zhàn):當(dāng)敵手AⅡ決定階段1結(jié)束時,選擇2個不同的身份{IDS,IDR}和2個等長的消息{M0,M1},然后挑戰(zhàn)者隨機(jī)選取 γ,計(jì)算 σ*=Signcryp (tparams,Mγ,skS,IDR,pkR*),并把σ*發(fā)送給敵手AⅡ.

    4)階段2:敵手繼續(xù)進(jìn)行質(zhì)詢qn0+1,…,qn,每一次詢問類似于階段1.

    5)猜測:最后,敵手要輸出猜測γ'.當(dāng)γ=γ'時并滿足以下條件,則宣布敵手在游戲中獲勝:

    ①AⅡ在任何階段不能詢問挑戰(zhàn)者身份的私鑰.

    ②在第2階段,AⅡ不能詢問挑戰(zhàn)密文σ*在身份和公鑰pkR*下的解簽密結(jié)果.

    定義AⅡ的優(yōu)勢是:其中Pγ[γ'=γ]表示γ'=γ的概率.

    定義5 若不存在時間t敵手AⅡ,做至多q次公鑰質(zhì)詢,qp次私鑰質(zhì)詢,qs次簽密質(zhì)詢,qu次解簽密質(zhì)詢,以至少ε的優(yōu)勢贏得上面的游戲,則稱一個無證書廣播簽密方案是(ε,t,q,0,0,qp,qs,qu)-選擇密文攻擊安全的.

    1.4.2 不可偽造性

    下面的游戲在AⅡ與挑戰(zhàn)者B之間進(jìn)行,來證明無證書廣播簽密方案的不可偽造性,即適應(yīng)性選擇消息攻擊下的存在不可偽造性.交互游戲如下:

    1)初始化:AⅡ執(zhí)行Setup算法,獲取主私鑰msk和系統(tǒng)參數(shù)params,然后發(fā)送msk和params給B.注意AⅡ自己選擇產(chǎn)生msk和params.

    2)質(zhì)詢:AⅡ可以進(jìn)行多項(xiàng)式有界次適應(yīng)性質(zhì)詢,包括公鑰獲取質(zhì)詢、私鑰提取質(zhì)詢、簽密和解簽密質(zhì)詢.

    3)輸出:最后 AⅡ輸出新的元組(σ*,ID*S,ID*R),這個密文不是由簽密詢問產(chǎn)生的,敵手AⅡ贏得上述游戲,如果解簽密(σ*,ID*S,pkS*,skR*)的結(jié)果不是符號,且沒有詢問IDS*的私鑰.

    敵手AⅡ成功的概率SuccAⅡ定義為他贏得上述游戲的概率.

    定義6 若不存在時間t敵手AⅡ,做至多q次公鑰質(zhì)詢,qp次私鑰質(zhì)詢,qs次簽密質(zhì)詢,qu次解簽密質(zhì)詢,以至少ε的優(yōu)勢贏得上面的游戲,則稱一個無證書廣播簽密方案是(ε,t,q,0,0,qp,qs,qu)-不可偽造的.

    上面的安全模型定義考慮了內(nèi)部安全[2],因?yàn)樵试S敵手訪問消息接收者的私鑰.即使接收者的私鑰泄露了,機(jī)密性和不可偽造性仍然可以得到保證.

    2 新的無證書廣播加密方案

    2.1 方案構(gòu)造

    依據(jù)文獻(xiàn)[13]和[16],提出一種新的標(biāo)準(zhǔn)模型下抵抗“惡意但被動”攻擊者的身份型廣播簽密方案.方案涉及三方:KGC,發(fā)送者IDS,接收者IDR.設(shè)身份ID∈{0,1}n,具體算法如下:

    1)系統(tǒng)建立:設(shè)循環(huán)群(G,GT),其中|G|= |GT|=p,p是一個大素?cái)?shù),g是G的生成元.雙線性映射e:G×G→GT,目標(biāo)抗碰撞Hash函數(shù)H:{0,1}*→{0,1}m.PKG隨機(jī)選取α∈Zp并計(jì)算g1= gα,繼續(xù)選取g2,u'、v'∈G和向量U=(ui)n,V= (vj)m.其中uiv、j(i=1,2,…,n;j=1,2,…,m)從G中隨機(jī)選取.則公共參數(shù)為PK=(g,g1,g2,u',v',U,V,H),主密鑰為

    2)密鑰提取:令S[i]表示身份IDS的第i個比特,KGC隨機(jī)選取rS、rR∈Zp,并計(jì)算 dS=(dS,1,分別作為發(fā)送者IDS和接收者IDR的部分私鑰;而后任意用戶IDk隨機(jī)選取x,r'∈Zp再計(jì)算其公鑰PKk=e(g1,g2)x和完全私鑰),其中t=rkx+r'.

    3)簽密:發(fā)送者IDS為了發(fā)送消息M∈GT給IDR,其中 R={R1,R2,…,Rh},其公鑰為 PKk= e(g1,g2)xk.發(fā)送者隨機(jī)選取,執(zhí)行以下步驟計(jì)算:

    ④置σ4=SKS,2.

    ⑤計(jì)算m=H(σ1,k,σ2,σ3,k,σ4,R,PKk)∈{0,1}m.其中m[j]表示m的第j個比特.

    ⑦最后輸出密文σ=(σ1,k,σ2,σ3k,σ4,σ5),k =1,2,…,h.

    4)解簽密:收到密文σ=(σ1,k,σ2,σ3k,σ4,σ5)后,接受者IDRi解簽密過程如下:

    2.2 正確性

    設(shè)σ=(σ1,k,σ2,σ3k,σ4,σ5)是合法的密文,則有

    2.3 有效性

    在本廣播簽密方案中,加密算法不需要雙線性對運(yùn)算,其中e(g1,g2)可以預(yù)計(jì)算;解密算法中先驗(yàn)證密文是否有效,合法后返回解密明文,需要5個雙線性對運(yùn)算和群G上至多n+m+2h+2次乘法運(yùn)算.雖然本方案在密文長度所增加,驗(yàn)證時增加了兩個雙線性對運(yùn)算,但是卻能夠抵抗惡意但被動的KGC攻擊,同時依賴于DBDH假設(shè)可以證明是IDNCCA2安全的,同時依賴于CDH假設(shè)是EUF-CMA安全的,具有較高的安全性和實(shí)用性.

    3 方案的安全性證明

    證明新的身份型廣播簽密方案依賴于DBDH假設(shè)下是IDN-CCA2安全的,同時依賴于CDH假設(shè)下是EUF-CMA安全的.

    定理1 令A(yù)dvhash-tcrA,H(k)表示敵手AⅡ攻擊目標(biāo)抗碰撞Hash函數(shù)H的優(yōu)勢.在標(biāo)準(zhǔn)模型下,若(ε',t')-DBDH困難性假設(shè)成立,則本方案是(ε,t,q,0,0,qp,qs,qu)-選擇密文安全的,其中

    其中,tm、te和tp表示群上計(jì)算一次乘法運(yùn)算、一次指數(shù)運(yùn)算和進(jìn)行一次雙線性對運(yùn)算所需要的時間.

    證明 假設(shè)存在(ε,t,q,0,0,qp,qs,qu)-惡意但被動敵手AⅡ能夠攻擊本廣播簽密方案,則利用AⅡ,可以構(gòu)造一個算法B在時間t'內(nèi)以至少ε'的優(yōu)勢解決DBDH問題.這與(ε',t')-DBDH困難性假設(shè)矛盾.

    假設(shè)B已經(jīng)獲得一個群系統(tǒng)和一個DBDH數(shù)組(g,A=ga,B=gb,C=gc,Z∈GT),要求B輸出一個猜測β'∈{0,1},如果B輸出0,則T=e(g,g)abc,否則輸出1,游戲結(jié)束.為了讓AⅡ解決這個問題,設(shè)B維護(hù)一個數(shù)據(jù)庫DB={IDk,dk,xk,pkk,skk,sta= 0},初始值設(shè)置為空.交互游戲運(yùn)行如下:

    1)初始化:令α1=2(qp+qs+qu)和α2=2qu.敵手AⅡ隨機(jī)選擇一個整數(shù)α∈Zp作為主私鑰,計(jì)算g1=gα,另外,AⅡ隨機(jī)選擇整數(shù)l1,l2,x',y',z',w'其中0≤l1≤n,0≤l2≤m,x'∈Zα11,z'∈Zα2,y',w'∈Zp,再隨機(jī)選擇向量X=(xi)n,Y=(yi)n,Z=(zj)m,W=(wj)m,其中 xi∈Zα1,zj∈Zα2,yi、j∈Zp.簡便起見,對于IDk和消息m定義函數(shù)

    則公開參數(shù)為params=(g1,g2,u',v',ui,vj),主密鑰=gab.其中

    于是,對于任意的身份IDk和消息m,都滿足然后,敵手AⅡ發(fā)送所有系統(tǒng)參數(shù)和主私鑰α給B.

    2)階段1:敵手AⅡ自己能夠計(jì)算的部分私鑰,進(jìn)行以下質(zhì)詢:

    ①公鑰獲取質(zhì)詢.當(dāng)AⅡ詢問身份IDk的公鑰時,如果數(shù)據(jù)庫DB包含相應(yīng)的元素,B直接返回其公鑰pkk.否則B先執(zhí)行密鑰生成算法獲取秘密值/公鑰對(xk,pkk),其中pkk=e(B,Aα)XK.B存儲這對密鑰,并返回公鑰pkk.

    ②私鑰提取質(zhì)詢.當(dāng)AⅡ提交身份IDK時,如果數(shù)據(jù)庫DB包含相應(yīng)的元素,B直接返回其公鑰skk.否則 B盡力模擬身份IDk的有效私鑰.若 F (IDk)=0modp則B停止游戲并輸出⊥,否則B能模擬出合法私鑰如下:隨機(jī)選取ru∈Zp計(jì)算:

    ③簽密質(zhì)詢.當(dāng)AⅡ提交一個明文M∈GT,發(fā)送者身份IDS和接收者身份IDR的集合(R={R1,R2,…,Rh}),詢問M的簽密密文時,B查詢數(shù)據(jù)庫DB,收集到接收者身份IDR的公鑰pkR和發(fā)送者身份IDS的私鑰skS,然后執(zhí)行簽密算法得到密文 σ= (σ1,k,σ2,σ3,k,σ4,σ5),最后返回密文給敵手AⅡ.若B不能模擬發(fā)送者IDS的私鑰skS,B放棄游戲并返回β的一個隨機(jī)猜測β'.

    ④解簽密質(zhì)詢.當(dāng)AⅡ提交密文σ,發(fā)送者身份IPS和接收者身份IDR及其公鑰pkR=e(B,Aα)XR,B首先解簽密算法的驗(yàn)證部分.若不滿足則拒絕解密并返回,否則B查詢數(shù)據(jù)庫解簽密如下:

    ①若F(R)≠0modp,B執(zhí)行密鑰提取詢問獲得skR,然后運(yùn)行解密算法并返回明文.

    ②若F(R)=0modp,B盡力解密密文.假設(shè)K(m)≠0modα2,B查詢數(shù)據(jù)庫DB恢復(fù)公鑰pkR=e (B,Aα)xR的秘密值xR,并獲取IDS的私鑰skS.對于某個rm∈Zp,由σ2=grm和m=H(σ1,k,σ2,σ3,k,σ4,R,PKk)∈{0,1}m.B能提取從而計(jì)算出e(AαxR,并輸出

    若K(m)=0 mod α2,B停止游戲并返回β的一個隨機(jī)猜測β'.

    3)挑戰(zhàn):當(dāng)AⅡ決定階段1結(jié)束時,提交2個不同的身份{IDS,IDR}及{M0,M1},然后挑戰(zhàn)者B隨機(jī)選取γ∈{0,1},構(gòu)造Mγ的簽密密文如下:令pkR*=e(B,Aα)xR*和 pkS*=e(B,Aα)xS分別表示IDS*和IDR*的當(dāng)前公鑰.B恢復(fù)秘密值xS*,xR*.如果F(R*)≠0modα1,則挑戰(zhàn)者停止游戲.否則,B設(shè)置,選擇一個隨機(jī)數(shù)tS*∈Zp,并計(jì)算令,其中mγ[j]表示mγ的第j個比特.若K(mγ)≠0modp,B停止游戲并作出猜測b∈{0,1}.否則計(jì)算,隨后返回密文

    4)階段2:敵手AⅡ繼續(xù)進(jìn)行類似階段1的詢問,唯一的限制是不能對IDS*和IDR*進(jìn)行解簽密質(zhì)詢.

    5)猜測:AⅡ要輸出猜測b'=(0,1),當(dāng)且僅當(dāng)b'=b時,贏得游戲.

    如果AⅡ能夠贏得游戲,則說明算法B可以成功的解決(ε',t')-DBDH困難性問題[10],其優(yōu)勢為

    而時間復(fù)雜度為

    式中:tm、te和tp表示群上計(jì)算一次乘法運(yùn)算、一次指數(shù)運(yùn)算和進(jìn)行一次雙線性對運(yùn)算所需要的時間.

    證明 假設(shè)存在一個EUF-CLSC-CCA2偽造者AⅡ能夠在t'時間內(nèi),以ε'的優(yōu)勢贏得定義6的游戲.我們能夠構(gòu)造一個模擬器B,利用AⅡ作為子程序來解決CDH困難問題.

    設(shè)B接收到一個CDH問題的實(shí)例(g,ga,gb)∈,他的目標(biāo)是計(jì)算出.為了使用解決這個問題,B需要模擬一個挑戰(zhàn)者,回答AⅡ的所有詢問.

    1)初始化:類似定理1,AⅡ指派一系列的系統(tǒng)參數(shù)和主私鑰α,然后發(fā)送給挑戰(zhàn)者.

    2)質(zhì)詢:AⅡ可以進(jìn)行多項(xiàng)式有界次詢問,包括公鑰獲取詢問、私鑰提取詢問、簽密詢問和解簽密詢問,挑戰(zhàn)者B回答AⅡ的方式類似定理1.

    3)輸出:若AⅡ不放棄游戲,敵手AⅡ?qū)⒎祷匾粋€新的密文,其中Hash值消息1}m,沒有被簽密詢問過,身份IDR*,IDS*的公鑰分別是pkR*=e(B,Aα)xR*和pkS*=e(B,Aα)xS.B恢復(fù)秘密值xS*滿足pkS*=e(B,Aα)xS*.若F(S*)≠0modp或者K(m*)≠0modp,則B放棄游戲.否則,F(xiàn)(S*)=0modp和K(m*)=0modp,B計(jì)算

    因?yàn)锽知道秘密值xS*和主私鑰α,所以他能輸出gab作為給定CDH問題實(shí)例的解.

    4 結(jié)束語

    現(xiàn)有的無證書簽密方案,雖然效率上有所改進(jìn),但仍然存在一些缺陷,如:用戶之間僅能進(jìn)行一對一簽密和解簽密,基于的困難問題太強(qiáng),僅達(dá)到Selective-ID安全性,選擇明文安全的,或建立在隨機(jī)預(yù)言機(jī)模型下;針對以上問題,在標(biāo)準(zhǔn)模型下,提出一種無證書廣播簽密方案.方案中可信機(jī)構(gòu)KGC僅知道用戶的部分密鑰,卻不能以用戶的名義來生成對消息的數(shù)字簽名,由此避免了基于身份的密碼體制中的密鑰托管問題.同時針對“惡意但被動”的KGC攻擊,該方案引入了能抵抗惡意但被動的KGC攻擊的無證書廣播簽密的形式化安全模型,并給出了具體的無證書廣播簽密方案.方案依賴于DBDH假設(shè)可以證明是IDN-CCA2安全的,同時同時依賴于CDH假設(shè)是EUF-CMA安全的,具有較高的安全性和實(shí)用性.

    [1]ZHENG Y.Digital signcryption or how to achieve cost(signature or encryption)cost(signature)+cost(encryption)[J].LNCS.1294,1997:291-312.

    [2]AN J H,DODIS Y,RABIN T.On the security of joint signture and encryption[C]//Advances in cryptology Eurocrypt 2002.Berlin:Springer-Verlag,2002:83-107.

    [3]MALONE-LEE J.Identity based signcryption[EB/OL].[2002-7-19].Cryptologry ePrint Archive,Report 2002/ 098.http://eprint.iacr.org/2002/098.

    [4]CHEN L,MALONE-LEE J.Improved identity-based signcryp-tion[C]//Proc of the 8th Int Workshop on Theory and Practice in Public Key Cryptography 2005,LNCS 3386.Berlin:Springer-Verlag,2005:362-379.

    [5]LIBERT B,QUISQUATER J.New identity based signcryption schemes from pairings[C]//Proceedings of the 2003 IEEE Information Theory Workshop.Pairs,F(xiàn)rance,2003:155-158.

    [6]FIAT A,NAOR M.Boradcast eneryption[C]//Proceedings of the 13th annual international cryptology conference on Advances in cryptology.New York:Springer-Verlag,1993:480-491.

    [7]ZHAN L Y,HU Y P,MU N B.An Identity-based broadcast encryption protocol for ad hoc networks[J].The 9th Internation Conference for Young Computer Scienilsts,2009: 1619-1623.

    [8]DELERABLEE C,PAILLIER P.Fully collusion secure dynamic broadcast encryption with constant-size ciphertexts or decryption keys[C]//Proceedings of the first International Conference on Pairing-based Cryptography.Tokyo,Japan,2007:39-59.

    [9]BARBOSA M,F(xiàn)ARSHIM P.Efficient identity-based key encapsulation to multiple parties[C]//Proceedings of Cryptography and coding,[s.l.],2005:428-441.

    [10]DELERABLEE C.Identity-based broadcast encryption with constant size ciphertexts and private keys[C]// Proceedings of the Advances in Crypotology 13th International Conference on Theory and Application of Cryptology and Information Security.[s.l.],2007:200-215.

    [11]ASOKAN N,GINZBORG P.Key-agreement in ad hoc networks[J].Computer Communication,2000,23(17):162 7-1637.

    [12]AL-RIYAMI S S,PATERSON K G.Certificateless public key cryptography[C]//LAIH C S.International Association for Cryptologic Research,[s.l.],2003:452-473.

    [13]BARBOSA M,F(xiàn)ARSHIM P.Certificateless signcryption[C]//ASIACCS'08.New York:ACM Press,2008:369-372.

    [14]BONEH D,F(xiàn)RANKLIN M.Identity-based encryption from the Weil pairing[C]//Proceedings of the 21st Annual International Cryptology on Advanced in Cryption.London:Springer-Verlag,2001:213-229.

    [15]CHEN A M,LIU J.Malicous KGC attacks in certificateless cryptography[C]//ASIACCS'07.New York:ACM Press,2007:302-311.

    [16]CRAMER R,SHOUP V.A practical public key cryptosystem provably secure against adaptive chosen ciphertext attack[C] //Proc of the Advances in Cryptology-Crypto 1998.Berlin:Springer-Verlag,1998:13-25.

    猜你喜歡
    發(fā)送者敵手私鑰
    比特幣的安全性到底有多高
    網(wǎng)絡(luò)表情符號的作用
    表情符號的使用角度對親密度感知的影響
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    論《聊齋志異》夢境敘事
    蒲松齡研究(2020年3期)2020-10-28 01:38:41
    不帶著怒氣做任何事
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    基于概率論的發(fā)送者匿名性度量模型
    河南科技(2014年5期)2014-02-27 14:08:47
    LeeB私鑰分發(fā)協(xié)議的改進(jìn)方案
    不帶著怒氣作戰(zhàn)
    国产精品国产高清国产av| 热99在线观看视频| 久久精品国产鲁丝片午夜精品 | 免费人成视频x8x8入口观看| 日韩,欧美,国产一区二区三区 | 欧美一区二区亚洲| 精品不卡国产一区二区三区| 欧美+日韩+精品| 在线观看舔阴道视频| 波多野结衣巨乳人妻| a级一级毛片免费在线观看| 国产精品一区二区免费欧美| 一本精品99久久精品77| 亚洲va在线va天堂va国产| 亚洲七黄色美女视频| 一级毛片久久久久久久久女| 欧美日韩乱码在线| АⅤ资源中文在线天堂| 免费不卡的大黄色大毛片视频在线观看 | 一个人看视频在线观看www免费| 人妻久久中文字幕网| 给我免费播放毛片高清在线观看| 真人一进一出gif抽搐免费| 久久6这里有精品| 国产精品爽爽va在线观看网站| 琪琪午夜伦伦电影理论片6080| 91午夜精品亚洲一区二区三区 | 国产伦人伦偷精品视频| 九九久久精品国产亚洲av麻豆| 久久精品国产自在天天线| 在线a可以看的网站| av在线亚洲专区| 成人综合一区亚洲| 又黄又爽又刺激的免费视频.| 欧美日韩亚洲国产一区二区在线观看| 成人鲁丝片一二三区免费| 丰满乱子伦码专区| 久久精品夜夜夜夜夜久久蜜豆| 国产女主播在线喷水免费视频网站 | 亚洲电影在线观看av| 国产精品国产高清国产av| 成人一区二区视频在线观看| 午夜激情欧美在线| 欧美成人一区二区免费高清观看| 乱人视频在线观看| 国产一区二区在线观看日韩| 国产三级中文精品| 亚洲第一区二区三区不卡| 亚洲人成网站在线播放欧美日韩| 99热这里只有是精品50| 免费黄网站久久成人精品| 好男人在线观看高清免费视频| 琪琪午夜伦伦电影理论片6080| 成人欧美大片| 中文字幕熟女人妻在线| 久久精品国产亚洲av香蕉五月| 男女啪啪激烈高潮av片| 欧美日韩黄片免| 联通29元200g的流量卡| 蜜桃亚洲精品一区二区三区| 一级黄片播放器| 99精品久久久久人妻精品| 一区二区三区四区激情视频 | 国产麻豆成人av免费视频| 亚洲18禁久久av| 亚洲一区二区三区色噜噜| 婷婷亚洲欧美| 不卡视频在线观看欧美| 日本三级黄在线观看| 午夜爱爱视频在线播放| 国内精品宾馆在线| 岛国在线免费视频观看| 国产真实伦视频高清在线观看 | 精品免费久久久久久久清纯| 九色成人免费人妻av| 99热6这里只有精品| 女人被狂操c到高潮| 亚洲av不卡在线观看| 国产大屁股一区二区在线视频| 欧美日本视频| 国产高清不卡午夜福利| 一进一出抽搐gif免费好疼| 美女免费视频网站| 变态另类丝袜制服| 性插视频无遮挡在线免费观看| 精品免费久久久久久久清纯| 日本色播在线视频| 人人妻人人看人人澡| 老女人水多毛片| 亚洲欧美激情综合另类| 给我免费播放毛片高清在线观看| 日本 欧美在线| 岛国在线免费视频观看| 九九热线精品视视频播放| 色吧在线观看| 国产真实伦视频高清在线观看 | 欧美性感艳星| 久久久成人免费电影| 久久亚洲精品不卡| 午夜影院日韩av| 国产高清视频在线播放一区| 国产视频一区二区在线看| 欧美精品啪啪一区二区三区| 可以在线观看毛片的网站| 联通29元200g的流量卡| 一级黄片播放器| 精品无人区乱码1区二区| 51国产日韩欧美| 久9热在线精品视频| 亚洲精品国产成人久久av| 日日撸夜夜添| 国产精品免费一区二区三区在线| 麻豆一二三区av精品| 亚洲欧美精品综合久久99| 久久久国产成人精品二区| 麻豆精品久久久久久蜜桃| 亚洲五月天丁香| 制服丝袜大香蕉在线| 久久精品影院6| 草草在线视频免费看| 一进一出抽搐gif免费好疼| 女同久久另类99精品国产91| 黄色配什么色好看| 久久精品国产亚洲av天美| 最新在线观看一区二区三区| 88av欧美| 亚洲av.av天堂| 久久这里只有精品中国| 国产伦精品一区二区三区视频9| 国产精品久久久久久久电影| 三级男女做爰猛烈吃奶摸视频| 久久香蕉精品热| 不卡一级毛片| 色噜噜av男人的天堂激情| 色吧在线观看| 欧美黑人欧美精品刺激| 欧美一区二区国产精品久久精品| 88av欧美| 女生性感内裤真人,穿戴方法视频| 国国产精品蜜臀av免费| 九色成人免费人妻av| 婷婷精品国产亚洲av在线| 色综合色国产| 在线播放国产精品三级| 在线播放国产精品三级| 欧美国产日韩亚洲一区| 色av中文字幕| 精品日产1卡2卡| 精品欧美国产一区二区三| 18禁裸乳无遮挡免费网站照片| 一区二区三区四区激情视频 | 99久久成人亚洲精品观看| 午夜福利成人在线免费观看| 午夜福利成人在线免费观看| 欧美丝袜亚洲另类 | 国内精品一区二区在线观看| 国产精品乱码一区二三区的特点| 亚洲色图av天堂| 内射极品少妇av片p| 亚洲无线观看免费| 搞女人的毛片| 成人综合一区亚洲| 男人狂女人下面高潮的视频| 如何舔出高潮| 免费在线观看日本一区| 欧美最黄视频在线播放免费| 日日摸夜夜添夜夜添小说| 看片在线看免费视频| 亚洲av成人精品一区久久| 亚洲在线自拍视频| 亚洲av免费高清在线观看| 一个人免费在线观看电影| 精品久久久久久久末码| 中文字幕熟女人妻在线| 嫩草影院精品99| 亚洲成人精品中文字幕电影| 日本五十路高清| 日韩欧美 国产精品| 成人精品一区二区免费| 国产探花极品一区二区| 日韩精品中文字幕看吧| 人妻丰满熟妇av一区二区三区| 日本一本二区三区精品| 欧美+日韩+精品| 成人特级黄色片久久久久久久| 国产精品一区二区性色av| 久久人人精品亚洲av| 男女做爰动态图高潮gif福利片| 波多野结衣高清作品| 欧美在线一区亚洲| 免费在线观看成人毛片| 91精品国产九色| 极品教师在线视频| 色av中文字幕| 免费黄网站久久成人精品| 免费黄网站久久成人精品| 亚洲久久久久久中文字幕| 国产精品久久电影中文字幕| 九九爱精品视频在线观看| 久久精品国产亚洲av天美| av黄色大香蕉| 国产 一区 欧美 日韩| 久久人妻av系列| 欧美一级a爱片免费观看看| 99精品在免费线老司机午夜| 麻豆一二三区av精品| netflix在线观看网站| 欧美+日韩+精品| 久久久久国产精品人妻aⅴ院| 欧美不卡视频在线免费观看| 国产高清不卡午夜福利| 在线天堂最新版资源| 999久久久精品免费观看国产| 国产一级毛片七仙女欲春2| 一本精品99久久精品77| 99热这里只有是精品50| 日日夜夜操网爽| 亚洲成av人片在线播放无| 伦精品一区二区三区| 亚洲国产精品合色在线| 欧美最新免费一区二区三区| 国产精品亚洲一级av第二区| 动漫黄色视频在线观看| 日韩人妻高清精品专区| 国产精品人妻久久久影院| 在线观看美女被高潮喷水网站| 国产精品精品国产色婷婷| 一夜夜www| 欧美成人a在线观看| 在线免费十八禁| 尤物成人国产欧美一区二区三区| 伦理电影大哥的女人| 成人av一区二区三区在线看| 丰满的人妻完整版| 免费观看人在逋| 精品欧美国产一区二区三| 久久久国产成人精品二区| 中文资源天堂在线| 成人美女网站在线观看视频| 在线观看舔阴道视频| 一区二区三区激情视频| 国产免费av片在线观看野外av| 日韩av在线大香蕉| 精品日产1卡2卡| 亚洲中文日韩欧美视频| 1000部很黄的大片| 国产一区二区三区av在线 | 真人一进一出gif抽搐免费| 国产单亲对白刺激| av在线老鸭窝| 国产视频一区二区在线看| 精品人妻视频免费看| 久久99热这里只有精品18| 久久久久久大精品| 成人无遮挡网站| 午夜福利成人在线免费观看| 可以在线观看毛片的网站| 亚洲国产日韩欧美精品在线观看| av福利片在线观看| 日韩中文字幕欧美一区二区| 神马国产精品三级电影在线观看| 美女xxoo啪啪120秒动态图| 一卡2卡三卡四卡精品乱码亚洲| 久久人人精品亚洲av| 欧美精品国产亚洲| 在现免费观看毛片| 天堂网av新在线| 欧美激情国产日韩精品一区| 最好的美女福利视频网| 国产精品爽爽va在线观看网站| 少妇人妻精品综合一区二区 | 在线观看舔阴道视频| 国产在线男女| 又紧又爽又黄一区二区| 美女大奶头视频| 免费观看人在逋| 国产日本99.免费观看| 亚洲人成网站高清观看| 韩国av一区二区三区四区| 国内少妇人妻偷人精品xxx网站| 男人舔女人下体高潮全视频| 女生性感内裤真人,穿戴方法视频| 夜夜爽天天搞| 午夜激情欧美在线| 黄色丝袜av网址大全| 国产午夜精品论理片| 两个人的视频大全免费| 久久久久久久久大av| 免费看美女性在线毛片视频| 国产欧美日韩一区二区精品| 成熟少妇高潮喷水视频| 99久久精品一区二区三区| 亚洲中文字幕日韩| 亚洲自拍偷在线| АⅤ资源中文在线天堂| 夜夜爽天天搞| 亚洲精品久久国产高清桃花| 少妇人妻精品综合一区二区 | 老司机福利观看| av在线老鸭窝| 观看免费一级毛片| 日日夜夜操网爽| 全区人妻精品视频| 午夜福利在线观看免费完整高清在 | 亚洲va日本ⅴa欧美va伊人久久| 中文资源天堂在线| 全区人妻精品视频| 国产免费一级a男人的天堂| 久久这里只有精品中国| 亚洲精品色激情综合| 一个人观看的视频www高清免费观看| 男女视频在线观看网站免费| 最近在线观看免费完整版| 国产精品美女特级片免费视频播放器| 日本撒尿小便嘘嘘汇集6| 亚洲美女搞黄在线观看 | 女的被弄到高潮叫床怎么办 | 老师上课跳d突然被开到最大视频| 国产色爽女视频免费观看| 在线播放无遮挡| 亚洲,欧美,日韩| 亚洲成人精品中文字幕电影| 久久精品综合一区二区三区| 我要搜黄色片| 两个人视频免费观看高清| 99久久精品国产国产毛片| 国内精品久久久久久久电影| 国产精品永久免费网站| 中文字幕久久专区| 亚洲av五月六月丁香网| 亚洲一区二区三区色噜噜| 最新中文字幕久久久久| 国产亚洲91精品色在线| 亚洲av熟女| 禁无遮挡网站| 欧美日韩亚洲国产一区二区在线观看| 国产综合懂色| 伦理电影大哥的女人| 免费在线观看影片大全网站| 精华霜和精华液先用哪个| 成人国产麻豆网| 听说在线观看完整版免费高清| 精品免费久久久久久久清纯| 色av中文字幕| 国产 一区 欧美 日韩| 一个人看的www免费观看视频| 在线天堂最新版资源| 丰满的人妻完整版| 九色成人免费人妻av| 久久亚洲真实| 国产成人aa在线观看| 级片在线观看| 亚洲精华国产精华液的使用体验 | 深夜精品福利| 亚洲av日韩精品久久久久久密| 国产亚洲av嫩草精品影院| 国产成人av教育| 日日夜夜操网爽| 国产精品乱码一区二三区的特点| 久久久午夜欧美精品| 日韩欧美一区二区三区在线观看| aaaaa片日本免费| 99热这里只有精品一区| 真人做人爱边吃奶动态| 亚洲在线自拍视频| av在线蜜桃| 亚洲精品在线观看二区| 色哟哟·www| 国产中年淑女户外野战色| 午夜日韩欧美国产| 午夜福利18| 色综合站精品国产| 中文字幕精品亚洲无线码一区| 国产色婷婷99| 国产午夜福利久久久久久| 一进一出好大好爽视频| 亚洲四区av| 十八禁国产超污无遮挡网站| 日韩中文字幕欧美一区二区| 色吧在线观看| av视频在线观看入口| 精品久久久久久久久久久久久| 欧美日韩综合久久久久久 | 五月伊人婷婷丁香| 狂野欧美激情性xxxx在线观看| 久99久视频精品免费| 精品国内亚洲2022精品成人| 亚洲专区中文字幕在线| 天美传媒精品一区二区| 成年女人毛片免费观看观看9| 91在线观看av| 精品人妻1区二区| 亚洲av中文av极速乱 | 欧美丝袜亚洲另类 | 免费看美女性在线毛片视频| 一本精品99久久精品77| 波多野结衣高清无吗| 亚洲欧美日韩卡通动漫| 国产伦精品一区二区三区四那| 18禁黄网站禁片免费观看直播| 春色校园在线视频观看| 国产高清三级在线| ponron亚洲| 国产一区二区激情短视频| 三级毛片av免费| 在线国产一区二区在线| 日本五十路高清| 深爱激情五月婷婷| 国产69精品久久久久777片| 欧美人与善性xxx| 亚洲乱码一区二区免费版| 男女之事视频高清在线观看| 欧美日韩亚洲国产一区二区在线观看| 看十八女毛片水多多多| 国产免费av片在线观看野外av| 国产成人影院久久av| 十八禁国产超污无遮挡网站| 永久网站在线| 丰满乱子伦码专区| 亚洲成a人片在线一区二区| 久久精品国产亚洲av涩爱 | 国产精品久久久久久久久免| 欧美精品啪啪一区二区三区| 婷婷六月久久综合丁香| 国产中年淑女户外野战色| 国产成人一区二区在线| 最新中文字幕久久久久| 最后的刺客免费高清国语| 中文字幕高清在线视频| 精品久久久久久,| 国产精品久久久久久av不卡| 十八禁国产超污无遮挡网站| 久久欧美精品欧美久久欧美| 国产黄色小视频在线观看| 国产av一区在线观看免费| 午夜福利高清视频| 欧美成人a在线观看| 国产亚洲精品综合一区在线观看| 国产主播在线观看一区二区| 熟女人妻精品中文字幕| 毛片女人毛片| 欧美一区二区国产精品久久精品| 女人被狂操c到高潮| 国产一区二区三区视频了| 观看美女的网站| 日本在线视频免费播放| 99久久久亚洲精品蜜臀av| 欧美一区二区亚洲| 日韩欧美在线二视频| 一区二区三区高清视频在线| 一夜夜www| av在线老鸭窝| 亚洲精品在线观看二区| 亚洲国产精品成人综合色| 啦啦啦观看免费观看视频高清| 国产精品无大码| 午夜免费激情av| netflix在线观看网站| 搡女人真爽免费视频火全软件 | 成年女人看的毛片在线观看| 日韩强制内射视频| 国产av一区在线观看免费| 久久久久久九九精品二区国产| 一级黄色大片毛片| 亚洲18禁久久av| 欧美成人免费av一区二区三区| 成人国产一区最新在线观看| av在线天堂中文字幕| 成年女人毛片免费观看观看9| 99久久久亚洲精品蜜臀av| a级毛片免费高清观看在线播放| 国内精品久久久久久久电影| 内射极品少妇av片p| 久久精品夜夜夜夜夜久久蜜豆| 在线看三级毛片| 国产精品乱码一区二三区的特点| 国产不卡一卡二| 午夜精品在线福利| 午夜视频国产福利| 99热网站在线观看| 成年人黄色毛片网站| 看片在线看免费视频| 深夜a级毛片| 亚洲五月天丁香| 久久久久免费精品人妻一区二区| 亚洲成人中文字幕在线播放| 国产精品久久视频播放| 亚洲国产日韩欧美精品在线观看| 97人妻精品一区二区三区麻豆| 久久天躁狠狠躁夜夜2o2o| 啦啦啦观看免费观看视频高清| 又紧又爽又黄一区二区| 亚洲熟妇中文字幕五十中出| 干丝袜人妻中文字幕| 国产白丝娇喘喷水9色精品| 国产精品人妻久久久影院| 午夜激情欧美在线| 又黄又爽又免费观看的视频| 欧美性猛交╳xxx乱大交人| 成熟少妇高潮喷水视频| 中文亚洲av片在线观看爽| 狂野欧美激情性xxxx在线观看| 国产v大片淫在线免费观看| 国内精品美女久久久久久| 国产一区二区三区在线臀色熟女| 欧美成人免费av一区二区三区| 亚洲精品在线观看二区| 69av精品久久久久久| 久久国产精品人妻蜜桃| 成人国产麻豆网| 久久久国产成人免费| 亚洲,欧美,日韩| 国产高清视频在线观看网站| 麻豆精品久久久久久蜜桃| 国产精品久久久久久久电影| 亚洲狠狠婷婷综合久久图片| 免费黄网站久久成人精品| 97人妻精品一区二区三区麻豆| 日韩高清综合在线| 午夜日韩欧美国产| 88av欧美| 成人二区视频| 日本-黄色视频高清免费观看| 搡老妇女老女人老熟妇| 日本一本二区三区精品| 婷婷色综合大香蕉| 在现免费观看毛片| 一个人看视频在线观看www免费| 欧美一区二区国产精品久久精品| 欧美日韩亚洲国产一区二区在线观看| 身体一侧抽搐| 国产亚洲av嫩草精品影院| 尾随美女入室| 我的女老师完整版在线观看| 久久精品国产亚洲av天美| 91午夜精品亚洲一区二区三区 | 亚洲中文日韩欧美视频| 草草在线视频免费看| 国产精品美女特级片免费视频播放器| .国产精品久久| 亚洲狠狠婷婷综合久久图片| 国产在线精品亚洲第一网站| 国产一区二区在线观看日韩| 久99久视频精品免费| 在线a可以看的网站| 日韩欧美免费精品| 久久久精品大字幕| 亚洲av.av天堂| 国产久久久一区二区三区| 日韩欧美国产一区二区入口| 午夜老司机福利剧场| 黄色一级大片看看| 亚洲av日韩精品久久久久久密| 亚洲天堂国产精品一区在线| 国产不卡一卡二| 51国产日韩欧美| 一区二区三区激情视频| 少妇猛男粗大的猛烈进出视频 | 久久精品91蜜桃| 欧美日韩乱码在线| 日日夜夜操网爽| 九色成人免费人妻av| 别揉我奶头 嗯啊视频| 亚洲美女黄片视频| 免费看av在线观看网站| 我的老师免费观看完整版| 夜夜爽天天搞| 国产精品1区2区在线观看.| 亚洲最大成人av| 国内精品久久久久精免费| 国产91精品成人一区二区三区| 亚洲精品456在线播放app | 啪啪无遮挡十八禁网站| 欧美日韩国产亚洲二区| 国产精品三级大全| 国产高清三级在线| 国产精品av视频在线免费观看| 成年女人毛片免费观看观看9| 男女啪啪激烈高潮av片| 春色校园在线视频观看| 黄色日韩在线| 91在线精品国自产拍蜜月| netflix在线观看网站| 久久精品综合一区二区三区| 国产精品一区二区免费欧美| 婷婷六月久久综合丁香| 极品教师在线视频| 亚洲精品一区av在线观看| 可以在线观看的亚洲视频| 中文亚洲av片在线观看爽| 69av精品久久久久久| 国产免费男女视频| 欧美一区二区亚洲| 成人精品一区二区免费| АⅤ资源中文在线天堂| 免费在线观看日本一区| 亚洲av.av天堂| 日本在线视频免费播放| 国产私拍福利视频在线观看| 精品99又大又爽又粗少妇毛片 | 国产麻豆成人av免费视频| 999久久久精品免费观看国产| 色精品久久人妻99蜜桃| 亚洲经典国产精华液单| 男女视频在线观看网站免费| 黄色配什么色好看| 舔av片在线| 国产伦在线观看视频一区| or卡值多少钱| 在线国产一区二区在线| 免费观看人在逋| 亚洲午夜理论影院| 综合色av麻豆| 日韩在线高清观看一区二区三区 | 亚洲国产精品成人综合色|