• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    高效的在線/離線代理重簽名方案

    2011-09-19 11:29:40楊小東王彩芬
    電子與信息學(xué)報(bào) 2011年12期
    關(guān)鍵詞:公鑰哈希離線

    楊小東 王彩芬

    (西北師范大學(xué)數(shù)學(xué)與信息科學(xué)學(xué)院 蘭州 730070)

    1 引言

    數(shù)字簽名在保證數(shù)據(jù)的機(jī)密性、完整性和不可否認(rèn)性等方面起著極為重要的作用,被廣泛用于設(shè)計(jì)電子支付、電子投標(biāo)、電子拍賣(mài)、電子彩票和電子投票等應(yīng)用協(xié)議,是安全電子商務(wù)和安全電子政務(wù)的關(guān)鍵技術(shù)之一。根據(jù)實(shí)際應(yīng)用背景的需要,人們提出了諸多特殊的數(shù)字簽名方案,代理簽名就是其中的一種。代理簽名將簽名者的某些權(quán)利委托給可靠的代理者,讓代理者代表簽名者行使相應(yīng)的簽名權(quán)利。但在代理簽名中,委托者必須高度信任代理者。

    為了分散代理者的簽名權(quán)利,文獻(xiàn)[1]提出了代理重簽名的概念。在代理重簽名中,一個(gè)擁有重簽名密鑰的半可信代理者(semi-trusted proxy)將受托者(delegatee)的簽名(也稱(chēng)原始簽名)轉(zhuǎn)換為委托者(delegator)對(duì)同一消息的簽名(也稱(chēng)重簽名),但這個(gè)代理者不能單獨(dú)生成受托者或委托者的任何原始簽名。所謂半可信,指的是僅僅相信這個(gè)代理者一定會(huì)按方案進(jìn)行簽名的轉(zhuǎn)換。代理重簽名在簡(jiǎn)化證書(shū)管理、管理群簽名、提供遍歷的路徑證明、構(gòu)造審查系統(tǒng)和數(shù)字版權(quán)管理系統(tǒng)等方面有廣泛的應(yīng)用前景[2]。

    在線/離線簽名[3]是把數(shù)字簽名分成兩個(gè)階段的簽名方式,它是為了提高簽名方案的效率而提出來(lái)的一種解決方案。第1階段是離線階段,在未知簽名消息的情況下進(jìn)行簽名預(yù)計(jì)算。由于此階段有足夠的時(shí)間,因而離線階段簽名算法并不影響消息的簽名速度;第2階段是在線階段,這是在消息出現(xiàn)后開(kāi)始的,由于離線階段已做了預(yù)計(jì)算,所以此階段簽名速度非??臁T诰€/離線簽名在現(xiàn)實(shí)中有廣泛的應(yīng)用,如智能卡等。

    在已有的代理重簽名方案中[1,2,4-7],重簽名生成算法中有冪指數(shù)運(yùn)算,嚴(yán)重影響了代理重簽名方案的簽名效率。為了改善代理重簽名的性能,本文基于變色龍哈希函數(shù)提出了一個(gè)在線/離線代理重簽名方案。該方案將代理重簽名的特性與在線/離線簽名的特性進(jìn)行了有效融合,能將已有的任意一個(gè)代理重簽名方案轉(zhuǎn)換為一個(gè)高效的在線/離線代理重簽名方案。在線/離線代理重簽名大大提高了代理重簽名的實(shí)時(shí)性和安全性,可應(yīng)用在重簽名時(shí)間受限或重簽名設(shè)備計(jì)算能力有限的場(chǎng)合,如無(wú)線傳感器網(wǎng)絡(luò)、無(wú)線路由器協(xié)議、PDA等。如果是時(shí)間受限,在空閑時(shí)間進(jìn)行離線階段的運(yùn)算,將計(jì)算結(jié)果保存,預(yù)備用于在線階段的重簽名運(yùn)算;如果是設(shè)備的計(jì)算能力有限,讓具有較強(qiáng)計(jì)算能力的設(shè)備進(jìn)行離線階段的計(jì)算,將計(jì)算結(jié)果存儲(chǔ)在計(jì)算能力有限的設(shè)備上,用于在線階段進(jìn)行重簽名。代理重簽名是近年來(lái)密碼學(xué)研究的一個(gè)熱點(diǎn),主要集中于研究代理重簽名[1,2,4-7]、盲代理重簽名[8]、無(wú)證書(shū)代理重簽名[9]和門(mén)限代理重簽名[10]等,但關(guān)于在線/離線代理重簽名的公開(kāi)文獻(xiàn)幾乎沒(méi)有。

    2 預(yù)備知識(shí)

    2.1 橢圓曲線離散對(duì)數(shù)假設(shè)

    選擇大素?cái)?shù)t,E(Ft)是定義在有限域Ft上的一個(gè)橢圓曲線,#E(Ft)是E(Ft)中點(diǎn)的數(shù)目。點(diǎn)P∈E(Ft),P的階為素?cái)?shù)q,這里q|#E(Ft)。G是P生成的一個(gè)q階循環(huán)群。橢圓曲線離散對(duì)數(shù)問(wèn)題(ECDLP):給定 (P,P1)∈E(Ft),尋找一個(gè)整數(shù)a∈Zq,使得在G中有P1=aP。

    定義 1(橢圓曲線離散對(duì)數(shù)假設(shè))如果沒(méi)有一個(gè)概率多項(xiàng)式時(shí)間算法在時(shí)間T內(nèi)以至少ε的概率解決群G上的橢圓曲線離散對(duì)數(shù)問(wèn)題,則稱(chēng)群G上的(T,ε)-ECDLP假設(shè)成立。

    2.2 變色龍哈希函數(shù)

    變色龍哈希函數(shù)CH(?,?)是一種特殊的哈希函數(shù)[3],擁有一個(gè)門(mén)限密鑰TK和一個(gè)公鑰HK,并且滿(mǎn)足以下性質(zhì):

    (1)有效性:給定公鑰HK,一個(gè)消息m和一個(gè)隨機(jī)數(shù)r,存在一個(gè)多項(xiàng)式時(shí)間算法計(jì)算CHHK(m,r)。

    (2)抗碰撞性:輸入公鑰 HK,不存在任何一個(gè)概率多項(xiàng)式時(shí)間算法以一個(gè)不可忽略的概率輸出(m1,r1)和 (m2,r2),使得m1≠m2且 C HHK(m1,r1)=CHHK(m2,r2)。

    (3)門(mén)限碰撞:給定門(mén)限密鑰 TK,公鑰 HK,兩個(gè)不同的消息 (m1,m2)和一個(gè)隨機(jī)數(shù)r1,一定存在一個(gè)概率多項(xiàng)式時(shí)間算法輸出一個(gè)值r2,使得CHHK(m1,r1)=CHHK(m2,r2);如果r1服從均勻分布,則r2服從的分布與均勻分布在計(jì)算上是不可區(qū)分的。

    2.3 基于橢圓曲線離散對(duì)數(shù)假設(shè)的變色龍哈希函數(shù)

    基于橢圓曲線離散對(duì)數(shù)假設(shè),構(gòu)造一個(gè)變色龍哈希函數(shù),利用它構(gòu)造在線/離線代理重簽名方案。選擇大素?cái)?shù)t,E(Ft)是定義在有限域Ft上的一個(gè)橢圓曲線,#E(Ft)是E(Ft)中點(diǎn)的數(shù)目。點(diǎn)P∈E(Ft),P的階為素?cái)?shù)q,這里q|#E(Ft)。G是P生成的一個(gè)循環(huán)群。定義一個(gè)安全的哈希函數(shù)f:Zq×G→Zq。具體描述如下:

    (1)門(mén)限密鑰生成算法:選擇兩個(gè)隨機(jī)數(shù)k,x∈Zq,計(jì)算Y=xP,K=kP,則門(mén)限密鑰TK=(k,x),公鑰HK=(K,Y)。

    (2)哈希函數(shù)生成算法:對(duì)于公鑰HK=(K,Y),構(gòu)造變色龍哈希函數(shù)CHHK:Zq×Zq→G,定義為CH(m,r)=f(m,K)P+rY。

    定理1CH(m,r)=f(m,K)P+rY是一個(gè)基于橢圓曲線離散對(duì)數(shù)假設(shè)的變色龍哈希函數(shù)。

    證明下面證明CH(m,r)=f(m,K)P+rY滿(mǎn)足變色龍哈希函數(shù)的性質(zhì):

    (1)有效性 給定公鑰HK=(K,Y),一個(gè)消息m∈Zq和一個(gè)隨機(jī)數(shù)r∈Zq,在多項(xiàng)式時(shí)間內(nèi)能計(jì)算出CH(m,r)=f(m,K)P+rY。

    (2)抗碰撞性 給定公鑰HK=(K,Y),假設(shè)存在一個(gè)概率多項(xiàng)式時(shí)間算法以一個(gè)不可忽略的概率輸出 (m1,r1)和 (m2,r2),使得 C H(m1,r1)=CH(m2,r2)且m1≠m2,則在多項(xiàng)式時(shí)間內(nèi)能計(jì)算出Y的離散對(duì)數(shù)x。即f(m1,K)P+r1xP=f(m2,K)P+r2xP。

    于是有

    因?yàn)闄E圓曲線離散對(duì)數(shù)是個(gè)困難問(wèn)題,而上述結(jié)論與橢圓曲線離散對(duì)數(shù)假設(shè)相矛盾,所以這個(gè)概率多項(xiàng)式時(shí)間算法不存在。即變色龍哈希函數(shù)滿(mǎn)足抗碰撞性。

    (3)門(mén)限碰撞 給定公鑰HK=(K,Y),門(mén)限密鑰TK=(k,x),兩個(gè)不同的消息 (m1,m2)和一個(gè)隨機(jī)數(shù)r1,尋找r2使得 C H(m1,r1)=CH(m2,r2)。可通過(guò)下式在多項(xiàng)式時(shí)間內(nèi)計(jì)算出r2,

    如果r1在Zq中服從均勻分布,那么r2在Zq中也服從均勻分布。 證畢

    3 在線/離線代理重簽名的形式化定義

    定義 2 (代理重簽名)一個(gè)代理重簽名方案PRS=(KeyGen,ReKey,Sign,ReSign,Verify)由以下5個(gè)算法組成[2]:

    (1)KeyGen是密鑰生成算法:輸入一個(gè)安全參數(shù)1k,輸出系統(tǒng)參數(shù)和用戶(hù)的公私鑰對(duì)(pk,sk)。

    (2)ReKey是重簽名密鑰生成算法:輸入一個(gè)受托者的公私鑰對(duì)(pkA,skA)和一個(gè)委托者的公私鑰對(duì)(pkB,skB),輸出一個(gè)重簽名密鑰rkA→B。代理者使用rkA→B可將受托者的簽名轉(zhuǎn)換為委托者的簽名。

    (3)Sign是簽名生成算法:輸入一個(gè)消息m和一個(gè)私鑰sk,輸出一個(gè)消息m的簽名σ??捎脤?duì)應(yīng)的公鑰pk來(lái)驗(yàn)證簽名σ的合法性。

    (4)ReSign是重簽名生成算法:輸入一個(gè)重簽名密鑰rkA→B,一個(gè)消息m,一個(gè)公鑰pkA和一個(gè)簽名σA,該算法首先驗(yàn)證σA的合法性,若Verify (pkA,m,σA)=1,則輸出一個(gè)對(duì)應(yīng)于公鑰pkB的消息m的簽名σB;否則,輸出⊥。

    (5)Verify是簽名驗(yàn)證算法:輸入一個(gè)消息m,一個(gè)公鑰pk和一個(gè)簽名σ,如果σ是對(duì)應(yīng)于公鑰pk的消息m的合法簽名,輸出1;否則,輸出0。

    Ateniese和Hobenberger定義了代理重簽名的安全模型[2]:外部安全和內(nèi)部安全。外部安全性可使用戶(hù)免受來(lái)自系統(tǒng)外部的攻擊者的惡意攻擊,而內(nèi)部安全性主要考慮來(lái)自系統(tǒng)內(nèi)部的攻擊,如代理者發(fā)起的攻擊或他與委托雙方中其中一方的合謀攻擊。如果沒(méi)有一個(gè)攻擊者在多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)偽造PRS方案的合法簽名,則稱(chēng)PRS方案在適應(yīng)性選擇消息攻擊下是不可偽造的[2,4]。

    定義 3(在線/離線代理重簽名)一個(gè)在線/離線代理重簽名方案 OPRS=(RekeyOn/Off,ReSignOn/Off,Ver)由以下3個(gè)算法組成:

    (1)RekeyOn/Off是重簽名密鑰生成算法:輸入一個(gè)安全參數(shù)1k,輸出系統(tǒng)參數(shù)params、用戶(hù)的公私鑰對(duì)(pk,sk)和代理者的重簽名密鑰rkA→B。

    (2)ReSignOn/Off是重簽名生成算法:該算法分以下兩個(gè)階段進(jìn)行:

    (a)離線階段:輸入私鑰和重簽名密鑰,輸出狀態(tài)信息Ki。

    (b)在線階段:輸入一個(gè)消息m,一個(gè)公鑰pkA,消息m的簽名ρA,狀態(tài)信息Ki和私鑰,首先驗(yàn)證ρA的合法性,若Verify (pkA,m,ρA)=1,則輸出一個(gè)對(duì)應(yīng)于公鑰pkB的消息m的重簽名ρB;否則,輸出⊥。

    (3)Ver是簽名驗(yàn)證算法:輸入一個(gè)消息m,一個(gè)公鑰pk和一個(gè)簽名ρ,如果ρ是對(duì)應(yīng)于公鑰pk的消息m的合法簽名,輸出1;否則,輸出0。

    攻擊模型:采用在靜態(tài)攻陷模式下挑戰(zhàn)者C和攻擊者A之間的游戲來(lái)定義在線/離線代理重簽名的安全性模型。攻擊者A在游戲開(kāi)始前必須確定已被攻陷的用戶(hù),攻擊游戲分3個(gè)階段進(jìn)行。首先是建立階段,挑戰(zhàn)者C生成系統(tǒng)參數(shù) params,并將params發(fā)送給攻擊者A。其次是查詢(xún)階段,攻擊者A可以適應(yīng)性地向挑戰(zhàn)者C進(jìn)行用戶(hù)的公鑰/私鑰詢(xún)問(wèn)、重簽名密鑰詢(xún)問(wèn)、簽名詢(xún)問(wèn)和重簽名詢(xún)問(wèn),挑戰(zhàn)者C通過(guò)相應(yīng)的預(yù)言機(jī)(密鑰預(yù)言機(jī)、重簽名密鑰預(yù)言機(jī)、原始簽名預(yù)言機(jī)和重簽名預(yù)言機(jī))響應(yīng)攻擊者所發(fā)起的各種詢(xún)問(wèn)請(qǐng)求,并將詢(xún)問(wèn)結(jié)果返回給攻擊者A。這個(gè)階段的安全性定義與一般的代理重簽名的安全性定義[2,4]基本相同。最后是偽造階段,攻擊者A輸出一個(gè)偽造,即一個(gè)消息/簽名對(duì)。

    如果攻擊者A能生成一個(gè)新消息m的合法簽名,那么我們就說(shuō)攻擊者A偽造成功。攻擊者A在上面游戲中的優(yōu)勢(shì)可以定義AdvA=Pr[A succeeds],這個(gè)概率完全取決于挑戰(zhàn)者A和攻擊者C之間的拋幣概率。

    定義 4(不可偽造性)如果沒(méi)有一個(gè)攻擊者在多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)贏得上述游戲,那么稱(chēng)在線/離線代理重簽名方案 OPRS在適應(yīng)性選擇消息攻擊下能抵抗存在性偽造。

    基于變色龍函數(shù)構(gòu)造的在線/離線代理重簽名方案,其安全性可歸約為所關(guān)聯(lián)的代理重簽名的安全性或變色龍函數(shù)的安全性。如果攻擊者輸出一個(gè)在線/離線代理重簽名的偽造,則可利用這個(gè)偽造構(gòu)造一個(gè)所關(guān)聯(lián)的代理重簽名的偽造或找到變色龍函數(shù)的一個(gè)碰撞。因此,只要所基于的代理重簽名方案是安全的且變色龍哈希函數(shù)具有抗碰撞性,則相應(yīng)的在線/離線代理重簽名方案也是安全的。

    4 在線/離線代理重簽名方案

    基于變色龍哈希函數(shù)CH(m,r)=f(m,K)P+rY,本文提出了一個(gè)在線/離線代理重簽名方案。該方案可將已有的任意一個(gè)代理重簽名方案[1,2,5-8]轉(zhuǎn)換為一個(gè)相應(yīng)的在線/離線代理重簽名方案,用PRS表示這些方案中的任意一個(gè)代理重簽名方案。選擇大素?cái)?shù)t,E(Ft)是定義在有限域Ft上的一個(gè)橢圓曲線,#E(Ft)是E(Ft)中點(diǎn)的數(shù)目。P∈E(Ft),P的階為素?cái)?shù)q,q|#E(Ft)。G是P生成的一個(gè)循環(huán)群。簽名的消息mi∈Zq,可通過(guò)哈希函數(shù)g:{0,1}*→Zq延伸簽名消息空間。選擇安全的哈希函數(shù)f:Zq×G→Zq。

    4.1 方案描述

    假定PRS=(KeyGen,ReKey,Sign,ReSign,Verify)是一個(gè)安全的代理重簽名方案[2,5-8],則相應(yīng)的在線/離線代理重簽名方案 OPRS=(RekeyOn/Off,ReSignOn/Off,Ver)由以下3個(gè)算法組成:

    (1)RekeyOn/Off:主要生成系統(tǒng)參數(shù)、用戶(hù)的公私鑰對(duì)和重簽名密鑰,具體描述如下:

    (a)輸入安全參數(shù)1k,運(yùn)行PRS的KeyGen算法生成系統(tǒng)參數(shù)params和用戶(hù)的公私鑰對(duì)(pk,sk)。

    (b)輸入受托者的公私鑰對(duì)(pkA,skA)和委托者的公私鑰對(duì)(pkB,skB),運(yùn)行PRS的ReKey算法生成重簽名密鑰rkA→B。

    (c)選擇一個(gè)隨機(jī)數(shù)x∈Zq,計(jì)算Y=xP,X=x-1,則TK=x,HK=Y。

    (d)選擇一個(gè)隨機(jī)數(shù)k*∈Zq,計(jì)算h=k*Y。

    (e)運(yùn)行PRS的Sign算法生成受托者對(duì)h的原始簽名σA。即代理者請(qǐng)求受托者生成h的原始簽名σA,但代理者不知道受托者的私鑰skA的任何信息。

    (f)運(yùn)行PRS的ReSign算法生成委托者對(duì)h的重簽名σB。即代理者使用rkA→B將受托者對(duì)h的簽名σA轉(zhuǎn)換為委托者對(duì)h的重簽名σB。

    公開(kāi)參數(shù)(params,pkA,pkB,E(Ft),G,t,q,f,g,CH(?,?),σA,σB,Y,h),代理者的重簽名密鑰是(rkA→B,x,X,k*)。

    (2)ReSignOn/Off:給定一個(gè)重簽名密鑰(rk,x,X,k*),代理者進(jìn)行如下操作:A→B

    (a)離線階段:

    (i)選擇一個(gè)隨機(jī)數(shù)ki∈Zq,計(jì)算Ki=ki P;

    (ii)保存狀態(tài)信息Ki。

    (b)在線階段:輸入一個(gè)待簽名的消息mi∈Zq,一個(gè)公鑰pkA和消息mi的簽名ρAi,代理者進(jìn)行如下操作:

    (i)提取狀態(tài)信息Ki;

    (ii)計(jì)算ri=k*-f(mi,Ki)X(modq);

    (iii)委托者對(duì)消息mi的重簽名ρB=(ri,Ki,σB,ρAi);因?yàn)棣褺作為公開(kāi)參數(shù)發(fā)布,所以mi的重簽名實(shí)際上是ρB=(ri,Ki,ρAi)。

    (3)Ver:輸入一個(gè)消息mi,委托者的公鑰pkB和一個(gè)簽名ρB=(ri,Ki,ρAi),為了驗(yàn)證ρB是對(duì)應(yīng)于公鑰pkB的消息mi的有效簽名,進(jìn)行如下操作:

    (a)計(jì)算CH(mi,ri)=f(mi,Ki)P+riY;

    (b)運(yùn)行PRS的Verify算法,如果Verify (pkA,mi,ρAi)=1 且 Verify(pkB,CH(mi,ri),σB)=1,那么ρB是委托者對(duì)消息mi的合法重簽名,輸出1;否則,輸出0。

    4.2 正確性分析

    因?yàn)棣褺是PRS中委托者對(duì)h的有效重簽名,所以σB也是 PRS中委托者對(duì)CH(mi,ri)的合法重簽名。

    4.3 安全性分析

    定理2 在隨機(jī)預(yù)言模型下,如果循環(huán)群G上的(T,ε)-ECDLP假設(shè)成立,代理重簽名方案PRS=(KeyGen,ReKey,Sign,ReSign,Verify)在適應(yīng)性選擇消息攻擊下是不可偽造的,那么本文所提的在線/離線代理重簽名方案 OPRS=(RekeyOn/Off,ReSignOn/Off,Ver)在適應(yīng)性選擇消息攻擊下也是不可偽造的。

    證明假設(shè)A是在線/離線代理重簽名方案OPRS的一個(gè)攻擊者,OPRS的挑戰(zhàn)者將公開(kāi)參數(shù)(params,pkA,pkB,E(Ft),G,t,q,f,g,C H(?,?))發(fā)送給A。qS表示A詢(xún)問(wèn)簽名預(yù)言機(jī)(包括原始簽名預(yù)言機(jī)和重簽名預(yù)言機(jī))的最大次數(shù),qf表示A詢(xún)問(wèn)哈希函數(shù)預(yù)言機(jī)的最大次數(shù)。假設(shè)(mi,Ki)是A第i次詢(xún)問(wèn)哈希函數(shù)預(yù)言機(jī)的輸入,預(yù)言機(jī)返回相應(yīng)的哈希函數(shù)值ei;mj是A第j次詢(xún)問(wèn)簽名預(yù)言機(jī)的輸入,預(yù)言機(jī)返回相應(yīng)的簽名攻擊者A在適應(yīng)性選擇消息攻擊下在時(shí)間T內(nèi)以不可忽略的概率ε成功偽造OPRS的一個(gè)簽名(m,r,K,ρA),即

    給定系統(tǒng)參數(shù)(params,pkA,pkB,E(Ft),G,t,q,f,g,CH(?,?)),定義一個(gè)概率多項(xiàng)式時(shí)間算法B,利用攻擊者A的偽造解決一個(gè)橢圓曲線離散對(duì)數(shù)問(wèn)題的實(shí)例。假設(shè)B收到的橢圓曲線離散對(duì)數(shù)問(wèn)題實(shí)例是(P,aP)∈G,B的目標(biāo)是確定aP的離散對(duì)數(shù)a∈Zq。B進(jìn)行如下的操作:

    (1)選擇一個(gè)隨機(jī)數(shù)b∈Zq,令Y=aP,計(jì)算h=bY=abP;運(yùn)行PRS的Sign算法生成h的原始簽名σA;運(yùn)行PRS的ReSign算法生成h的重簽名σB;公開(kāi)(σA,σB,Y,h)。

    (2)維持一個(gè)列表,記為f-list,初始值為空。對(duì)于A的第i次哈希函數(shù)值詢(xún)問(wèn)(mi,Ki),B首先檢查列表f-list中是否存在(mi,Ki),如果存在,返回ei;否則,從Zq中隨機(jī)選取ei,將(mi,Ki,ei)添加到f-list中并返回ei。

    (3)對(duì)于A的第j(1 ≤j≤qS)次簽名詢(xún)問(wèn)mj,B首先檢查列表f-list中是否存在若存在,則計(jì)算否則,從Z中隨機(jī)q選取),計(jì)算加到f-list中。然后詢(xún)問(wèn)簽名預(yù)言機(jī)獲得受托者對(duì)消息mj的原始簽名。最后B返回消息mj的簽名

    挑戰(zhàn)者B返回給攻擊者A關(guān)于mi的簽名與攻擊者A詢(xún)問(wèn)OPRS的簽名預(yù)言機(jī)獲得的簽名,在計(jì)算上是不可區(qū)分的。最后,攻擊者A以大于等于ε的概率輸出 OPRS的一個(gè)偽造(m,r,K,ρA),這里h=f(m,K)P+rY,m≠mi,i=1,…,qS。 根 據(jù)Forking引理[9],假設(shè)對(duì)于不同的哈希函數(shù)值f(m,K)和f'(m,K),攻擊者A輸出同一消息m的兩個(gè)合法的 OPRS簽名(m,r,K,ρA)和(m,r',K,ρA),其中h=f(m,K)P+rY,h=f'(m,K)P+r'Y,存在下面的等式:

    于是,攻擊者B以大于等于ε的概率解決了橢圓曲線離散對(duì)數(shù)問(wèn)題的一個(gè)實(shí)例(P,aP)∈G。如果循環(huán)群G上的(T,ε)-ECDLP假設(shè)成立,那么本文所提的在線/離線代理重簽名方案 OPRS=(RekeyOn/Off,ReSignOn/Off,Ver)在適應(yīng)性選擇消息攻擊下是不可偽造的。 證畢

    4.4 有效性分析

    在本文所提的在線/離線代理重簽名方案中,重簽名密鑰生成算法的運(yùn)算主要包括兩次橢圓曲線點(diǎn)乘計(jì)算,一次代理重簽名方案中的密鑰生成算法的執(zhí)行,一次重簽名密鑰生成算法的執(zhí)行,一次簽名算法的執(zhí)行和一次重簽名算法的執(zhí)行。由于σB和h是公開(kāi)參數(shù),σB是h的合法重簽名,于是只需驗(yàn)證CH(mi,ri)=f(mi,Ki)P+riY=h,所以簽名驗(yàn)證算法Ver的運(yùn)算實(shí)際上是一次變色龍哈希函數(shù)值的計(jì)算和兩次代理重簽名方案中的簽名驗(yàn)證算法 Verify的執(zhí)行。離線階段重簽名算法是一次橢圓曲線點(diǎn)乘運(yùn)算。在線階段的重簽名算法是尋找變色龍哈希函數(shù)的一次碰撞,而尋找這樣的一次碰撞僅需要一次模乘法算法和一次模減法運(yùn)算。由于消息mi的重簽名ρB=(ri,Ki,ρAi),所以本方案與大部分代理重簽名方案[6,7,10]的重簽名長(zhǎng)度基本相同。

    Ateniese等人[2]指出代理重簽名方案BBS是不安全的。在BBS方案中,任何人都能通過(guò)原始簽名和重簽名計(jì)算出重簽名密鑰并且成為惡意代理者;進(jìn)一步,委托者(或受托者)可以從重簽名密鑰計(jì)算出受托者(或委托者)的私鑰,所以本方案不與 BBS方案進(jìn)行簽名效率的比較。一旦簽名消息到來(lái)時(shí),在線階段生成實(shí)際消息的重簽名,因此在線/離線代理重簽名方案的重簽名效率只考慮在線階段。將已有的代理重簽名方案和本方案的重簽名算法進(jìn)行簽名效率比較,其結(jié)果見(jiàn)表1。

    表1 重簽名算法的性能比較

    從表1中可以看出,在本文所提的在線/離線代理重簽名方案中,在線重簽名算法僅需要1次模減法運(yùn)算和1次模乘法運(yùn)算;當(dāng)簽名消息到來(lái)時(shí),能在很短的時(shí)間生成消息的重簽名。而模減法運(yùn)算和模乘法運(yùn)算相對(duì)于模冪運(yùn)算和配對(duì)運(yùn)算而言,其計(jì)算量是可以忽略不計(jì)的。所以,本文所提的在線/離線代理重簽名方案大大改善了代理重簽名方案的性能,更適用于網(wǎng)絡(luò)安全應(yīng)用。

    5 結(jié)束語(yǔ)

    結(jié)合門(mén)限代理重簽名與變色龍哈希函數(shù),本文提出了一個(gè)在線/離線代理重簽名方案,該方案能將任意一個(gè)安全的代理重簽名方案轉(zhuǎn)換為一個(gè)相應(yīng)的在線/離線代理重簽名方案。在隨機(jī)預(yù)言模型下證明了該方案在適應(yīng)性選擇消息攻擊下是不可偽造的,并與已有的代理重簽名方案進(jìn)行了性能比較,其結(jié)果表明本方案重簽名效率更高,僅需要1個(gè)模減法運(yùn)算和1個(gè)模乘法運(yùn)算就能生成消息的重簽名,具有一定的實(shí)用性。將來(lái)的工作是設(shè)計(jì)在標(biāo)準(zhǔn)模型下可證安全的在線/離線代理重簽名方案。

    [1]Blaze M,Bleumer G,and Strauss M.Divertible protocols and atomic proxy cryptography[C].Proceedings of EUROCRYPT’98,Helsinki,Finland,May 31-June 4,1998:127-144.

    [2]Ateniese G and Hohenberger S.Proxy re-signatures:new definitions,algorithms,and applications[C].Proceedings of the 12th ACM CCS,Alexandria,USA,Nov.7-11,2005:310-319.

    [3]Chen X,Zhang F,Tian H,et al..Efficient generic on-line/off-line signatures without key exposure[C].Proceedings of ACNS 2007,Zhuhai,China,June 5-8,2007:18-30.

    [4]Shao J,Feng M,Zhu B,et al..The security model of unidirectional proxy re-signature with private re-signature key[C].Proceedings of the 15th Australasian Conference on Information Security and Privacy,Sydney,Australia,July 5-7,2010:216-232.

    [5]Shao J,Cao Z,Wang L,et al..Proxy re-signature schemes without random oracles[C].Proceedings of INDO-CRYPT 2007,Chennai,India,Dec.9-13,2007:197-209.

    [6]Sherman C and Raphael P.Proxy re-signatures in the standard model[C].Proceedings of the 11th International Conference on Information Security,Taibei,China,Sept.15-18,2008:260-276.

    [7]Benoit L and Damien V.Multi-use unidirectional proxy re-signatures[C].Proceedings of the 15th ACM Conference on Computer and Communications Security,Alexandria,USA,Oct.27-31,2008:511-520.

    [8]Kiate K,Ikkwon Y,and Secogan L.Remark on shao et al'.s bidirectional proxy re-signature scheme in indocrypt'07[J].International Journal of Network Security,2009,9(1):8-11.

    [9]David P and Jacques S.Security arguments for digital signatures and blind signatures[J].Journal of Cryptology,2000,13(3):361-369.

    [10]Deng Y,Du M,and You Z,et al..A blind proxy re-signatures scheme based on standard model[J].Journal of Electronics&Information Technology,2010,32(5):1119-1223.

    猜你喜歡
    公鑰哈希離線
    異步電機(jī)離線參數(shù)辨識(shí)方法
    呼吸閥離線檢驗(yàn)工藝與評(píng)定探討
    淺談ATC離線基礎(chǔ)數(shù)據(jù)的準(zhǔn)備
    一種基于混沌的公鑰加密方案
    離線富集-HPLC法同時(shí)測(cè)定氨咖黃敏膠囊中5種合成色素
    中成藥(2018年2期)2018-05-09 07:20:09
    HES:一種更小公鑰的同態(tài)加密算法
    基于OpenCV與均值哈希算法的人臉相似識(shí)別系統(tǒng)
    SM2橢圓曲線公鑰密碼算法綜述
    基于維度分解的哈希多維快速流分類(lèi)算法
    基于格的公鑰加密與證書(shū)基加密
    亚洲内射少妇av| 国产精品99久久99久久久不卡 | 男女边摸边吃奶| 久久国产乱子免费精品| 视频中文字幕在线观看| 特大巨黑吊av在线直播| 美女高潮的动态| 亚洲国产精品国产精品| 国产男女超爽视频在线观看| 中文欧美无线码| 精品一区在线观看国产| 欧美精品亚洲一区二区| 欧美高清成人免费视频www| 国产黄片美女视频| 成人毛片a级毛片在线播放| 久久久久国产精品人妻一区二区| 亚洲av电影在线观看一区二区三区| 最近中文字幕高清免费大全6| 亚洲av欧美aⅴ国产| 边亲边吃奶的免费视频| 永久网站在线| 欧美精品一区二区大全| 你懂的网址亚洲精品在线观看| 精品熟女少妇av免费看| 久久久午夜欧美精品| 成人国产麻豆网| 日韩大片免费观看网站| av一本久久久久| 久久韩国三级中文字幕| 日韩亚洲欧美综合| 国产精品国产三级国产专区5o| 欧美高清性xxxxhd video| 美女中出高潮动态图| 内射极品少妇av片p| 全区人妻精品视频| 日产精品乱码卡一卡2卡三| 色吧在线观看| 少妇裸体淫交视频免费看高清| 国产免费一区二区三区四区乱码| 夜夜骑夜夜射夜夜干| 免费观看性生交大片5| 午夜老司机福利剧场| 91精品国产国语对白视频| 最近最新中文字幕大全电影3| 国产乱人偷精品视频| 一区二区三区免费毛片| 婷婷色综合www| 精品久久久精品久久久| 亚洲人成网站在线播| 成人美女网站在线观看视频| 久久这里有精品视频免费| 80岁老熟妇乱子伦牲交| 91精品一卡2卡3卡4卡| 大又大粗又爽又黄少妇毛片口| 国产伦精品一区二区三区四那| 91狼人影院| 看十八女毛片水多多多| 一级毛片黄色毛片免费观看视频| 精品国产三级普通话版| 中文精品一卡2卡3卡4更新| 日本av手机在线免费观看| 在现免费观看毛片| 熟妇人妻不卡中文字幕| 夜夜看夜夜爽夜夜摸| 中国三级夫妇交换| 亚洲国产精品成人久久小说| 久久av网站| 免费人妻精品一区二区三区视频| 久久 成人 亚洲| 精品99又大又爽又粗少妇毛片| 免费大片黄手机在线观看| 日本午夜av视频| 国产av国产精品国产| 久久久久久久大尺度免费视频| 免费看光身美女| 亚洲天堂av无毛| 嫩草影院新地址| 国产乱来视频区| 蜜桃亚洲精品一区二区三区| 婷婷色综合大香蕉| 亚洲精品亚洲一区二区| 久久久亚洲精品成人影院| 国产精品福利在线免费观看| 色婷婷av一区二区三区视频| 中国国产av一级| 国产老妇伦熟女老妇高清| 美女中出高潮动态图| 国产永久视频网站| 综合色丁香网| av在线app专区| 免费观看av网站的网址| 激情 狠狠 欧美| 性色av一级| 免费看光身美女| 国内揄拍国产精品人妻在线| 国产老妇伦熟女老妇高清| 国产av一区二区精品久久 | 多毛熟女@视频| 久久人人爽人人片av| 99久久精品一区二区三区| 99re6热这里在线精品视频| 亚洲国产精品国产精品| 精品少妇久久久久久888优播| 国产成人a∨麻豆精品| 亚洲国产精品成人久久小说| 中文字幕久久专区| 久久国产精品大桥未久av | 高清视频免费观看一区二区| 黄色日韩在线| 亚洲av中文av极速乱| 欧美日韩精品成人综合77777| 国产免费视频播放在线视频| 大又大粗又爽又黄少妇毛片口| 男女啪啪激烈高潮av片| 亚洲aⅴ乱码一区二区在线播放| 蜜桃久久精品国产亚洲av| 99热全是精品| 亚洲av成人精品一区久久| 日韩人妻高清精品专区| 日日摸夜夜添夜夜爱| 狠狠精品人妻久久久久久综合| 久久久精品免费免费高清| 插阴视频在线观看视频| 亚洲精品久久午夜乱码| 久久久久久久精品精品| 大片免费播放器 马上看| 国产精品一区www在线观看| 蜜桃亚洲精品一区二区三区| 久久久欧美国产精品| 午夜日本视频在线| 久久午夜福利片| 久久国产精品男人的天堂亚洲 | 美女cb高潮喷水在线观看| 成人综合一区亚洲| 五月伊人婷婷丁香| 麻豆成人午夜福利视频| 黄色一级大片看看| 丰满人妻一区二区三区视频av| 亚洲精品日本国产第一区| 欧美高清成人免费视频www| 观看av在线不卡| 亚洲国产最新在线播放| 国产欧美日韩精品一区二区| 国内揄拍国产精品人妻在线| 狂野欧美白嫩少妇大欣赏| 十八禁网站网址无遮挡 | 97热精品久久久久久| 久久国产精品男人的天堂亚洲 | 国产深夜福利视频在线观看| 亚洲精品视频女| 免费观看性生交大片5| 中文字幕人妻熟人妻熟丝袜美| 人妻夜夜爽99麻豆av| 噜噜噜噜噜久久久久久91| 如何舔出高潮| 两个人的视频大全免费| 一二三四中文在线观看免费高清| 国产伦精品一区二区三区四那| 欧美日韩视频精品一区| 男人和女人高潮做爰伦理| 人人妻人人看人人澡| 日韩精品有码人妻一区| 久久精品夜色国产| 大陆偷拍与自拍| 国产男女内射视频| 91精品国产九色| 欧美日韩综合久久久久久| 高清av免费在线| 国产69精品久久久久777片| 亚洲av二区三区四区| 啦啦啦在线观看免费高清www| 成年免费大片在线观看| 欧美xxⅹ黑人| 久久久久久久精品精品| 日韩欧美一区视频在线观看 | 深爱激情五月婷婷| 国产一区有黄有色的免费视频| 91午夜精品亚洲一区二区三区| 国产av国产精品国产| 日本欧美视频一区| av免费观看日本| 亚洲四区av| 国产成人一区二区在线| 国产成人免费观看mmmm| 99热这里只有是精品在线观看| 老司机影院毛片| av一本久久久久| 九九爱精品视频在线观看| 1000部很黄的大片| 久久97久久精品| 在线观看一区二区三区激情| 免费观看a级毛片全部| 亚洲欧美清纯卡通| 久久精品国产亚洲av涩爱| 中国三级夫妇交换| 亚洲精品国产av蜜桃| 亚洲av日韩在线播放| 天美传媒精品一区二区| 免费少妇av软件| 深夜a级毛片| 夜夜骑夜夜射夜夜干| 久久av网站| 日韩大片免费观看网站| 亚洲人成网站在线播| 纵有疾风起免费观看全集完整版| 男女国产视频网站| 亚洲精品第二区| 日韩伦理黄色片| 26uuu在线亚洲综合色| 国产精品免费大片| 精品久久久久久久末码| 免费看日本二区| 97超碰精品成人国产| 日韩av在线免费看完整版不卡| 美女福利国产在线 | 两个人的视频大全免费| 午夜免费鲁丝| 国产日韩欧美在线精品| 久久精品久久久久久噜噜老黄| a 毛片基地| 黄色一级大片看看| 一级毛片久久久久久久久女| h视频一区二区三区| 99热国产这里只有精品6| 国产人妻一区二区三区在| 久久久久国产网址| 97在线视频观看| 伊人久久国产一区二区| 欧美bdsm另类| 国产69精品久久久久777片| 亚洲欧美一区二区三区黑人 | 久久精品国产a三级三级三级| 精品人妻偷拍中文字幕| 中文字幕精品免费在线观看视频 | 国内精品宾馆在线| 成人免费观看视频高清| av国产免费在线观看| 好男人视频免费观看在线| 秋霞伦理黄片| 日日啪夜夜撸| 午夜福利视频精品| 在线精品无人区一区二区三 | 国产探花极品一区二区| 91久久精品国产一区二区三区| 日日啪夜夜爽| 久久精品久久久久久噜噜老黄| 免费黄色在线免费观看| 欧美xxⅹ黑人| 亚洲综合精品二区| 亚洲经典国产精华液单| av在线播放精品| 麻豆成人av视频| 日韩制服骚丝袜av| 女的被弄到高潮叫床怎么办| 免费人妻精品一区二区三区视频| 欧美xxxx性猛交bbbb| 国产av码专区亚洲av| 青青草视频在线视频观看| 青春草国产在线视频| 看免费成人av毛片| 日本黄色片子视频| 在线观看一区二区三区激情| 老司机影院毛片| 精品国产乱码久久久久久小说| 亚洲色图综合在线观看| 午夜精品国产一区二区电影| 伦理电影大哥的女人| 九九久久精品国产亚洲av麻豆| 日韩一区二区三区影片| 日韩一本色道免费dvd| av国产久精品久网站免费入址| 伦精品一区二区三区| 亚洲内射少妇av| 国产在线一区二区三区精| 亚洲欧美日韩无卡精品| 人妻系列 视频| 寂寞人妻少妇视频99o| 91精品伊人久久大香线蕉| 亚洲精品一二三| 国产男人的电影天堂91| 乱码一卡2卡4卡精品| 日韩中字成人| 成人二区视频| 黄片无遮挡物在线观看| 韩国av在线不卡| 午夜福利在线观看免费完整高清在| 午夜福利视频精品| 国产精品.久久久| 一级毛片久久久久久久久女| 日日摸夜夜添夜夜添av毛片| 久久ye,这里只有精品| 中文字幕久久专区| 国产成人精品婷婷| 免费黄频网站在线观看国产| 最新中文字幕久久久久| 成年免费大片在线观看| 国产精品福利在线免费观看| 色视频www国产| 久久精品人妻少妇| 最近2019中文字幕mv第一页| 国内少妇人妻偷人精品xxx网站| 中文字幕精品免费在线观看视频 | 在线观看免费高清a一片| 伦精品一区二区三区| av一本久久久久| 联通29元200g的流量卡| 2018国产大陆天天弄谢| 国产免费又黄又爽又色| xxx大片免费视频| 国产日韩欧美亚洲二区| 国产成人91sexporn| 亚洲精品国产av蜜桃| 日本av免费视频播放| 51国产日韩欧美| 1000部很黄的大片| 国产精品嫩草影院av在线观看| 夫妻性生交免费视频一级片| 一区二区三区四区激情视频| 人妻一区二区av| 国产亚洲最大av| 成人一区二区视频在线观看| 精品久久国产蜜桃| 赤兔流量卡办理| 亚洲av福利一区| 乱码一卡2卡4卡精品| 一区二区av电影网| 国产乱人偷精品视频| 亚洲美女视频黄频| 国产在线一区二区三区精| 在线观看一区二区三区| 亚洲人成网站在线播| av免费观看日本| 亚洲av综合色区一区| 蜜臀久久99精品久久宅男| 久久久久国产精品人妻一区二区| freevideosex欧美| 国产精品一二三区在线看| 亚洲av中文av极速乱| 最近2019中文字幕mv第一页| 午夜日本视频在线| 久久99热6这里只有精品| 亚洲一区二区三区欧美精品| 亚洲精品成人av观看孕妇| 91午夜精品亚洲一区二区三区| 丝袜脚勾引网站| 大话2 男鬼变身卡| 麻豆成人午夜福利视频| 久久久亚洲精品成人影院| 国产精品一区www在线观看| 国产女主播在线喷水免费视频网站| 日本欧美国产在线视频| 日本黄大片高清| 毛片女人毛片| 国产免费福利视频在线观看| 亚洲国产精品成人久久小说| 日韩av不卡免费在线播放| 亚洲国产精品成人久久小说| 久久精品人妻少妇| 久久99热6这里只有精品| 国产精品国产三级专区第一集| 一级黄片播放器| 中文天堂在线官网| 少妇熟女欧美另类| 91午夜精品亚洲一区二区三区| 亚洲人与动物交配视频| 免费高清在线观看视频在线观看| 欧美丝袜亚洲另类| 亚洲精品久久久久久婷婷小说| 成年人午夜在线观看视频| 性高湖久久久久久久久免费观看| 有码 亚洲区| 亚洲av成人精品一二三区| 精品少妇久久久久久888优播| av线在线观看网站| 两个人的视频大全免费| 熟女人妻精品中文字幕| 汤姆久久久久久久影院中文字幕| 婷婷色av中文字幕| 黄片wwwwww| 免费黄网站久久成人精品| 国产精品秋霞免费鲁丝片| 伊人久久国产一区二区| 我的女老师完整版在线观看| 青春草视频在线免费观看| 有码 亚洲区| 小蜜桃在线观看免费完整版高清| 中国国产av一级| 91狼人影院| 视频中文字幕在线观看| 久久久久久久久久久免费av| 日本一二三区视频观看| 精品人妻偷拍中文字幕| 久久精品久久久久久久性| 国产真实伦视频高清在线观看| 极品教师在线视频| 少妇人妻久久综合中文| 少妇精品久久久久久久| 国产精品三级大全| 欧美老熟妇乱子伦牲交| 久久97久久精品| 国产白丝娇喘喷水9色精品| 六月丁香七月| 夜夜看夜夜爽夜夜摸| 一本一本综合久久| 中文字幕av成人在线电影| 欧美xxxx性猛交bbbb| av在线观看视频网站免费| 免费看av在线观看网站| 视频区图区小说| 尤物成人国产欧美一区二区三区| 大码成人一级视频| 人人妻人人看人人澡| 免费大片18禁| 国产精品一区二区三区四区免费观看| 一区二区三区免费毛片| 午夜福利网站1000一区二区三区| 一级黄片播放器| 亚洲熟女精品中文字幕| 高清在线视频一区二区三区| 大片电影免费在线观看免费| 18+在线观看网站| 深爱激情五月婷婷| 亚洲av二区三区四区| 美女cb高潮喷水在线观看| 边亲边吃奶的免费视频| 性色av一级| 国产一区二区在线观看日韩| 国产 一区 欧美 日韩| 国产国拍精品亚洲av在线观看| 另类亚洲欧美激情| 国产av国产精品国产| 国产高清不卡午夜福利| 精品一区二区三区视频在线| av在线观看视频网站免费| 特大巨黑吊av在线直播| 亚洲精品乱久久久久久| 国产又色又爽无遮挡免| 91久久精品国产一区二区成人| 欧美最新免费一区二区三区| av不卡在线播放| 91久久精品电影网| 国产精品久久久久久精品电影小说 | 少妇高潮的动态图| 国产精品久久久久成人av| 午夜福利网站1000一区二区三区| 韩国高清视频一区二区三区| 草草在线视频免费看| 欧美成人精品欧美一级黄| 久久久亚洲精品成人影院| 2018国产大陆天天弄谢| 嫩草影院新地址| 免费黄频网站在线观看国产| 国产精品成人在线| av女优亚洲男人天堂| 99视频精品全部免费 在线| 日韩成人av中文字幕在线观看| 免费看不卡的av| 一边亲一边摸免费视频| videos熟女内射| 日韩不卡一区二区三区视频在线| 一级av片app| 国产精品成人在线| 麻豆乱淫一区二区| 亚洲精品日韩在线中文字幕| 成年人午夜在线观看视频| 亚洲国产高清在线一区二区三| 亚洲婷婷狠狠爱综合网| 国产精品一区二区三区四区免费观看| 青青草视频在线视频观看| 国产免费视频播放在线视频| 五月开心婷婷网| 日本一二三区视频观看| 亚洲av国产av综合av卡| 九九爱精品视频在线观看| 国产一区亚洲一区在线观看| 欧美日本视频| 亚洲高清免费不卡视频| 午夜福利高清视频| 亚洲精品中文字幕在线视频 | av播播在线观看一区| 国产爽快片一区二区三区| 国产一区亚洲一区在线观看| 久久av网站| 久久午夜福利片| 亚洲av欧美aⅴ国产| 男人狂女人下面高潮的视频| 18禁裸乳无遮挡动漫免费视频| 午夜免费男女啪啪视频观看| 天天躁日日操中文字幕| 国内少妇人妻偷人精品xxx网站| 国产精品伦人一区二区| 各种免费的搞黄视频| 18+在线观看网站| 午夜福利视频精品| 永久免费av网站大全| 亚洲精品中文字幕在线视频 | 久久久久人妻精品一区果冻| 国产精品一区二区在线观看99| 久久久久网色| 美女主播在线视频| 精品久久久噜噜| 天堂8中文在线网| 国产熟女欧美一区二区| 国产视频内射| 成人国产av品久久久| 嘟嘟电影网在线观看| 中国三级夫妇交换| 久久av网站| 插阴视频在线观看视频| 一区二区三区精品91| 97在线人人人人妻| 日韩强制内射视频| 国产男女超爽视频在线观看| 久久久久国产精品人妻一区二区| 亚洲美女视频黄频| 亚洲人成网站在线观看播放| 亚洲婷婷狠狠爱综合网| 国产黄色免费在线视频| 精品人妻一区二区三区麻豆| 成人影院久久| 99视频精品全部免费 在线| 秋霞在线观看毛片| 久久99热这里只有精品18| 欧美变态另类bdsm刘玥| 91精品伊人久久大香线蕉| 国产永久视频网站| 老熟女久久久| 久久久久人妻精品一区果冻| 九九在线视频观看精品| 美女高潮的动态| 成人国产av品久久久| 国产伦在线观看视频一区| 深爱激情五月婷婷| 99re6热这里在线精品视频| 最近中文字幕高清免费大全6| 日韩,欧美,国产一区二区三区| 一二三四中文在线观看免费高清| 亚洲成色77777| 午夜福利影视在线免费观看| 亚洲第一区二区三区不卡| 色婷婷久久久亚洲欧美| 国产爱豆传媒在线观看| 亚洲欧美一区二区三区国产| 亚洲精品久久久久久婷婷小说| 干丝袜人妻中文字幕| 婷婷色综合大香蕉| 亚洲美女搞黄在线观看| 最近最新中文字幕免费大全7| av在线老鸭窝| 日韩三级伦理在线观看| 人妻少妇偷人精品九色| 亚洲国产精品国产精品| 少妇丰满av| 干丝袜人妻中文字幕| 久久精品国产自在天天线| 狠狠精品人妻久久久久久综合| 又大又黄又爽视频免费| 日日啪夜夜爽| 在线观看三级黄色| 国产午夜精品一二区理论片| 偷拍熟女少妇极品色| 岛国毛片在线播放| 国模一区二区三区四区视频| 欧美三级亚洲精品| 日韩 亚洲 欧美在线| 国产亚洲5aaaaa淫片| 久久久久久久大尺度免费视频| 九九久久精品国产亚洲av麻豆| tube8黄色片| 黑人猛操日本美女一级片| 在线观看三级黄色| 久久久久久久亚洲中文字幕| 亚洲av福利一区| 亚洲国产日韩一区二区| 国产成人aa在线观看| 色婷婷av一区二区三区视频| 中国美白少妇内射xxxbb| 夜夜骑夜夜射夜夜干| 亚洲成人中文字幕在线播放| 午夜免费观看性视频| 国模一区二区三区四区视频| 亚洲欧美日韩无卡精品| 一级毛片aaaaaa免费看小| 亚洲高清免费不卡视频| 久久99蜜桃精品久久| 夜夜爽夜夜爽视频| 男男h啪啪无遮挡| 免费人妻精品一区二区三区视频| 欧美一级a爱片免费观看看| 国产成人免费无遮挡视频| 久久精品人妻少妇| 国产色爽女视频免费观看| 亚洲欧美日韩卡通动漫| 男人舔奶头视频| 久久久a久久爽久久v久久| 精品少妇久久久久久888优播| 精品人妻偷拍中文字幕| 国产亚洲av片在线观看秒播厂| 综合色丁香网| 国产永久视频网站| 在线观看人妻少妇| 日本爱情动作片www.在线观看| 日韩一本色道免费dvd| 久久久a久久爽久久v久久| 久久6这里有精品| 亚洲av国产av综合av卡| 亚洲第一av免费看| 大片免费播放器 马上看| 91aial.com中文字幕在线观看| 亚洲三级黄色毛片| 国模一区二区三区四区视频| 日本午夜av视频| 97超碰精品成人国产| 中文乱码字字幕精品一区二区三区| 国产精品av视频在线免费观看|