• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    兩種無證書代理簽名的密碼學(xué)分析及改進

    2013-08-07 11:32:27陳林
    計算機工程與應(yīng)用 2013年7期
    關(guān)鍵詞:敵手公鑰密鑰

    陳林

    兩種無證書代理簽名的密碼學(xué)分析及改進

    陳林

    為了降低計算開銷,許春根提出一種無對運算的無證書代理簽名方案;張俊茸提出一種無證書代理環(huán)簽名方案,融合了無證書密碼體制、代理簽名和環(huán)簽名的優(yōu)點。分析指出,許春根方案的代理密鑰產(chǎn)生算法存在嚴(yán)重缺陷,致使代理人無法進行有效簽名;張俊茸方案存在原始簽名人密鑰泄露及仿冒授權(quán)攻擊、公鑰替換攻擊和匿名性缺陷。針對上述問題,提出了改進方案,彌補了已有方案的安全缺陷,且計算性能較優(yōu)。

    無證書;代理簽名;環(huán)簽名;雙線性對;公鑰替換攻擊

    1 引言

    無證書的公鑰密碼體制由Al-Riyamih等人[1]首次提出,被用于解決基于身份公鑰密碼體制中的密鑰托管問題,它同時又繼承了基于身份公鑰密碼體制的優(yōu)點,不使用公鑰證書,避免了基于證書公鑰系統(tǒng)的證書管理負(fù)擔(dān)。隨后幾年中,無證書的公鑰密碼體制得到了國內(nèi)外研究者的廣泛關(guān)注。

    代理簽名的概念由Mambo等人[2]提出,是指原始簽名人把他的簽名權(quán)授給代理人,代理人代表原始簽名人行使他的簽名權(quán)。代理簽名已廣泛應(yīng)用于移動代理系統(tǒng)、電子商務(wù)、電子拍賣等領(lǐng)域,其實用性較強,是數(shù)字簽名領(lǐng)域研究的熱點課題之一。代理簽名的研究方向主要有:將代理簽名概念進行延伸提出新的數(shù)字簽名,如多重代理簽名、代理環(huán)簽名等;將代理簽名與其他密碼體制相結(jié)合,如代理盲簽名、門限代理簽名和無證書代理簽名等。

    一些研究者將無證書的密碼體制與代理簽名相結(jié)合,提出無證書的代理簽名方案[3-7]。許春根等人[8]提出了一種基于離散對數(shù)問題的無證書代理簽名方案(XZHD方案),該方案不采用雙線性對(雙線性對運算開銷較大),且其代理密鑰利用Schnorr短簽名產(chǎn)生,計算效率較高;張俊茸等人[9]提出了一種新的無證書代理環(huán)簽名方案(記為ZRL方案),融合了無證書密碼體制、代理簽名和環(huán)簽名三種密碼體制的優(yōu)點,具有較高的實用性。

    本文對XZHD方案[8]和ZRL方案[9]進行了密碼學(xué)分析,指出了這兩種方案的安全缺陷,并進行了相應(yīng)改進。分析表明,改進方案是安全的,且計算性能較優(yōu)。本文研究工作基于無證書密碼體制、雙線性映射理論和相關(guān)困難問題假設(shè),相關(guān)理論背景請參考文獻[1,8-9]。

    2 XZHD簽名方案分析與改進

    2.1 XZHD無證書代理簽名方案

    XZHD方案[8]是一種基于離散對數(shù)問題的無證書代理簽名方案,由系統(tǒng)生成、密鑰產(chǎn)生、代理密鑰產(chǎn)生、代理簽名和驗證5個算法構(gòu)成,這里簡單描述如下:

    系統(tǒng)生成:輸入安全參數(shù)k,輸出系統(tǒng)參數(shù) params= (p,q,g,y,H1,H2)。其中,p、q是兩個大素數(shù),且滿足q|p-1;g是生成元;y=gx為KGC的公鑰,對應(yīng)的主密鑰(MSK)為隨機選擇的是安全的單向散列函數(shù)。

    密鑰產(chǎn)生:輸入(params,IDi),KGC隨機選擇計算w0i=gs0i和d0i=s0i+xqi。這里,qi=H1(IDi,w0i),返回d0i為IDi的部分私鑰和w0i為 IDi的部分公鑰。用戶 IDi隨機選擇zi∈Z*q作為其長期私有秘密,計算Si=zi+d0i作為其私鑰;然后計算ui=gzi,設(shè)置公鑰為(ui,w0i)。

    代理密鑰產(chǎn)生:假設(shè)實體A委托實體B進行代理簽名,A產(chǎn)生授權(quán)許可信息mw,此授權(quán)信息包含A的身份信息以及A和B的授權(quán)關(guān)系,同時也包含該代理簽名的使用限制內(nèi)容;A隨機選sp=SAe+k mod q,并將 (mw,sp,K)發(fā)送給B;B計算 qA= H1(IDA,w0A),并驗證等式 gsp=w0AyqAeuAK是否成立,如果不成立,則要求A重新執(zhí)行或終止協(xié)議;否則B計算代理簽名密鑰sw=sp+SBe–k(mod q)=(d0A+zA+d0B+zB)e(mod q)。

    簽名驗證:驗證者首先計算e=H2(mw,K),qA=H1(IDA,w0A) 和qB=H1(IDB,w0B),然后計算

    驗證v=H2(M,R)是否成立;若成立則簽名正確。

    2.2 XZHD無證書代理簽名方案缺陷分析與改進

    XZHD無證書代理簽名方案存在以下兩個缺陷。

    (1)代理密鑰產(chǎn)生算法中等式gsp=w0AyqAeuAK不成立:

    (2)代理密鑰生成錯誤。根據(jù)代理密鑰產(chǎn)生算法,k是A隨機選擇的參數(shù),并未發(fā)送給B(A發(fā)送K=gk給B,根據(jù)DLP[8]假設(shè),B不能通過K計算得到k)。由于B得不到隨機參數(shù)k,他不能計算代理密鑰 sw=sp+SBe–k(mod q)。因此,如果依照原有算法,B將無法產(chǎn)生有效簽名。

    針對這一問題,本文首先對代理密鑰產(chǎn)生算法做以下修改:

    然后修改簽名驗證算法如下(其他保持不變):

    修改后算法的正確性由下式驗證:

    可見,修改后的方案改進了原有方案的缺陷,是可證明正確的,且上述修改保留了原有簽名和驗證算法的核心部分,是可證明安全的。此外,修改后算法減少了2次指數(shù)運算,計算性能更優(yōu)。

    3 ZRL簽名方案的分析與改進

    3.1 ZRL無證書代理環(huán)簽名方案

    ZRL方案[9]是一種無證書的代理環(huán)簽名方案,簡單描述如下。

    系統(tǒng)生成:產(chǎn)生并發(fā)布系統(tǒng)參數(shù) param={Gl,G2,e,q,P,P0,H1,H2}。其中,Gl是階為q的加法循環(huán)群,生成元為P;G2是階為q的乘法循環(huán)群;e:Gl×Gl→G2是雙線性映射;P0=sP為KGC的公鑰,對應(yīng)的s∈是KGC的主密鑰;H1:{0,1}*→G1和H2:{0,1}*→是安全的散列函數(shù)。

    密鑰產(chǎn)生:輸入(params,IDi),KGC計算Qi=H1(IDi) 和Di=sQi,返回Di為IDi的部分私鑰。用戶IDi隨機選擇xi∈作為其長期私有秘密,計算Si=xiDi和Yi=xi(P+Qi),將(xi,Si)作為其私鑰,Yi設(shè)置為公鑰。

    代理密鑰產(chǎn)生:假設(shè)實體A委托L={ID1,ID2,…,IDn} (L為包括真實簽名人在內(nèi)的n個環(huán)成員身份的集合)中實體B(B∈L)進行代理簽名,A產(chǎn)生授權(quán)許可信息w,此授權(quán)信息包含A的身份信息以及該代理簽名的使用期限和范圍等限制內(nèi)容;A計算Sw=H2(w)(xaP0+Sa),并將(w,Sw)發(fā)送給B;B驗證e(Sw,P)=e(Ya,H2(w)P0)是否成立,如果不成立,則要求A重新執(zhí)行或終止協(xié)議;否則B計算代理簽名密鑰Sp=Sw+H2(w)(xbP0+Sb)。

    代理簽名:當(dāng)要對消息m進行簽名時,代理簽名人B按以下步驟執(zhí)行:

    (1)隨機選擇ti∈Z*q,計算Ti=tiP,hi=H2(m,L,Ti)(i= 1,2,…,n且i≠b);

    3.2 ZRL無證書代理環(huán)簽名方案安全性分析

    ZRL無證書代理環(huán)簽名方案存在以下安全缺陷。

    3.2.1 原始簽名人密鑰泄露及仿冒授權(quán)

    在代理密鑰產(chǎn)生算法中,只要獲取Sw,任意實體均可通過下式計算得到原始簽名人A的代理授權(quán)密鑰:

    當(dāng)產(chǎn)生新的代理密鑰時,攻擊者產(chǎn)生新的代理授權(quán)許可信息w′,計算Sw′=H2(w′)(xaP0+Sa)=H2(w′)Sw/H2(w)并發(fā)送(w′,Sw′)發(fā)送給代理簽名人。代理簽名人可通過下式驗證等式:

    可見攻擊者成功仿冒原始簽名人A產(chǎn)生了代理授權(quán)。

    3.2.2 公鑰替換攻擊

    無證書密碼體制存在兩類敵手[1](AI,AII):AI是一個外部攻擊者,他可以替換任何實體的公鑰,但不能獲得KGC的主密鑰和特定實體的部分私鑰;AII模擬惡意但受限的KGC,他擁有KGC的主密鑰,但不能替換特定實體的公鑰以及取得其私有秘密(無證書密碼體制的安全模型請參考文獻[1],這里不再詳細(xì)描述)。

    在ZRL簽名方案中,假設(shè)AI敵手替換簽名者(A和B)的公鑰,將A的公鑰Ya替換為Ya′=xa′P,B的公鑰Yb替換為Yb′=xb′P。這里,xa′,xb′∈Z*q是攻擊者隨機選取的公鑰參數(shù)。由于Yi=xi(P+Qi)中嵌入了隨機參數(shù)xi(xi為IDi的私有秘密),且無證書密碼體制下不使用公鑰證書,上述公鑰替換行為(除被替換者外)不可驗證??梢姡@是成功的公鑰替換行為。

    AI敵手按簽名算法產(chǎn)生代理簽名(m,L,T1,T2,…,Tn,V)。

    驗證者計算:

    可見,如果AI敵手成功將A和B的公鑰Ya和Yb替換為Ya′和Yb′,那么他能夠成功偽造A和B代理環(huán)簽名。

    3.2.3 密鑰托管

    對于AII敵手,即一個惡意但受限的KGC,可以偽造原始簽名人的代理授權(quán)簽名和計算得到代理密鑰,進而可以成功偽造代理簽名。

    首先,AII敵手通過下式計算代理授權(quán)簽名:

    這里,Ya為A的公鑰,任何實體可輕易獲得。其次,AII敵手通過同樣方式計算代理密鑰:Sp=Sw+H2(w)sYb=Sw+H2(w)(xbP0+Sb)

    “國……國亡了!我……我也……老了!你們還年青,你們?nèi)ゾ葒?!我的老骨頭再……再也不中用了!我是個老亡國奴,我不會眼見你們把日本旗撕碎,等著我埋在墳里……也要把中國旗子插在墳頂,我是中國人!我要中國旗子。我不當(dāng)亡國奴,生是中國人,死是中國鬼……不……不是亡……亡國奴……“

    然后,AII敵手可仿冒授權(quán)人A和代理人B產(chǎn)生有效的代理環(huán)簽名??梢姡瑥埧∪椎热颂岢龅臒o證書代理環(huán)簽名方案不具有抗密鑰托管[1]特性(該特性是無證書密碼體制優(yōu)于基于身份密碼體制的關(guān)鍵特性)。

    3.2.4 匿名性缺陷

    張俊茸等人聲稱ZRL簽名方案具有無條件匿名性。但是,在簽名驗證等式中,需要計算下面公式:

    式中hi與Yi一一對應(yīng),因此可以通過確定hi來確定Yi。同時,在簽名驗證時還需要確定參數(shù)hb,才能成功計算hbH2(w)Ya(需要通過將hi一一代入簽名驗證等式中計算hiH2(w)Ya,驗證成功者即為hb)??梢?,通過hb可以確定Yb,通過Yb可以確定代理簽名者的身份IDb(Yi與IDi一一對應(yīng))。因此,ZRL簽名方案不具有無條件匿名性,任何實體可通過計算簽名驗證公式確定代理簽名者的身份。

    3.3 ZRL無證書代理環(huán)簽名方案改進

    3.3.1 改進方案

    本文對ZRL簽名方案進行如下改進。

    系統(tǒng)生成:與原方案相同。

    密鑰產(chǎn)生:輸入(params,IDi),KGC計算Qi=H1(IDi) 和Di=sQi,返回Di為IDi的部分私鑰。用戶IDi隨機選擇xi∈作為其長期私有秘密,計算Pi=xiP,將(xi,Di)作為其私鑰,Pi設(shè)置為公鑰。

    代理密鑰產(chǎn)生:假設(shè)實體A委托L={ID1,ID2,…,IDn}中實體B(B∈L)進行代理簽名,A產(chǎn)生授權(quán)許可信息w,此授權(quán)信息包含A的身份信息以及該代理簽名的使用期限和范圍等限制內(nèi)容;A隨機選Sw=u(Da+xaQa+kQa),并將 (w,K,Sw)發(fā)送給B;B驗證e(Sw,P)=e(uQa,P0+Pa+K)是否成立,如果不成立,則要求A重新執(zhí)行或終止協(xié)議;否則B產(chǎn)生代理簽名密鑰Sp=(Sw,xb,Db)。

    代理簽名:當(dāng)要對消息m進行簽名時,代理簽名人B按以下步驟執(zhí)行。

    (1)隨機選擇 ti∈計算 Ti=tiQi,hi=H2(m,L,Ti) (i=1,…,n且i≠b)。

    (2)隨機選擇 ta,tb∈Z*q,計算 Ta=taQa,ha=H2(m,L,和輸出簽名Ta,T1,…,Tn,U,V)。這里,a?{1,2,…,n},b∈{1,2,…,n},u=H2(w)。

    簽名驗證:驗證者首先計算Qi=H1(IDi),hi=H2(m,L,Ti) (i=a,1,…,n)和u=H2(w),驗證等式:是否成立;若成立則簽名正確。

    3.3.2 改進方案分析

    (1)分析改進方案的正確性

    改進方案代理密鑰授權(quán)驗證的正確性可通過下列等式證明:

    簽名及簽名驗證的正確性由下式證明:

    (2)分析改進方案的安全性

    為了改進3.2.1小節(jié)描述的安全缺陷,本文引入臨時秘密參數(shù)k。顯然,每次代理授權(quán)都會需要一個臨時秘密k,那么在k未知的情況下,攻擊者(AI敵手或AII敵手)不能計算得到原始簽名人A的密鑰(Da+xaQa=Sw/u–kQa)。

    針對3.2.2和3.2.3小節(jié)中描述的安全缺陷,本文在改進方案的簽名和驗證算法中直接嵌入對原始簽名人A的代理授權(quán)密鑰Sw的驗證,即驗證等式e(haSw,P)=e(hauQa,P0+Pa+K)。因此,改進方案的安全性可歸結(jié)為代理授權(quán)簽名Sw的安全性(Sw可看做原始簽名人A對w的簽名)和代理者簽名(V–haSw=xbhbQb+utbDb)的安全性。

    對于代理授權(quán)簽名Sw=u(Da+xaQa+kQa),這里存在兩個求解CDH問題實例。對于 AI敵手,令 P0=sP和uQa=bP,求解uDa=suQa=sbP(這里,對AI敵手來說s和b未知);對于 AII敵手,令Pa=xaP=aP和uQa=bP,求解uxaQa=abP(這里,對 AII敵手來說 xa和b未知)。因此,如果CDH問題難解假設(shè)[1]成立,那么代理授權(quán)簽名滿足不可偽造性。

    類似地,對于代理者簽名xbhbQb+utbDb,這里也存在兩個求解CDH問題實例。對于AI敵手,令P0=sP和utbQb= bP,求解utbDb=sutbQb=sbP(這里,對 AI敵手來說s和b未知);對于 AII敵手,令Pb=xbP=aP和hbQb=bP,求解xbhbQb=abP(這里,對 AII敵手來說xb和b未知)。因此,如果CDH問題難解假設(shè)[1]成立,那么代理者簽名滿足不可偽造性。

    可見,本文提出的無證書代理環(huán)簽名滿足不可偽造性。

    針對3.2.3小節(jié)中描述的安全缺陷,本文在原方案的基礎(chǔ)上增加了臨時參數(shù)ta和ha,由于ha與L無關(guān),雖然hi與Pi一一對應(yīng),但是,通過最終簽名結(jié)果和簽名驗證公式,不能確定hb(只能得到b∈{1,2,…,n}),所以不能確定Pb和IDb??梢姼倪M后的代理環(huán)簽名方案實現(xiàn)了真正的匿名性。

    (3)分析改進方案的計算性能

    對運算的計算開銷遠(yuǎn)遠(yuǎn)高于其他計算,因此,對運算次數(shù)的多少直接決定了方案的計算性能。改進后的方案僅需要3次對運算。雖然,原方案聲稱僅需要2次對運算,但是,正如3.2.4小節(jié)中分析的那樣,要確定真實的參數(shù)hb,需要將hi一一代入簽名驗證等式中計算hiH2(w)Ya,驗證成功者即為hb。因此,就平均概率而言,在實際應(yīng)用中,約需要(1/2)n次計算才能驗證成功,則對運算的平均計算次數(shù)約為n次,計算開銷較高。

    4 結(jié)束語

    本文對兩種無證書的代理簽名方案進行了密碼學(xué)分析,分別指出了兩種簽名方案中存在的安全缺陷,并進行了相應(yīng)的改進。特別是無證書代理環(huán)簽名方案,融合了無證書密碼體制、代理簽名和環(huán)簽名三種密碼體制,復(fù)雜度較高,并且沒有成熟的安全性分析模型,其設(shè)計與分析存在較大難度。今后的工作將圍繞這一問題展開,結(jié)合無證書密碼體制的形式化模型、代理簽名和環(huán)簽名的隨機預(yù)言機模型,提出有效的用于分析無證書代理環(huán)簽名的形式化安全模型。

    [1]Al-Riyami S S,Paterson K G.Certificateless public key cryptography[C]//ProceedingsofASIACRYPT 2003.Berlin:Springer-Verlag,2003,2894:452-473.

    [2]Mambo M,Usuda K,Okamoto E.Proxy signatures for delegating signing operation[C]//Proceedings of 3rd ACM Conference on Computerand Communications Security.New York:ACM Press,1996:48-57.

    [3]Du H,Wen Q.Efficient certificateless designated verifier signatures and proxy signatures[J].Chinese Journa1 of Electronics,2009,18(1):95-100.

    [4]陳虎,張福泰,宋如順.可證安全的無證書代理簽名方案[J].軟件學(xué)報,2009,20(3):692-701.

    [5]孫士鋒,溫巧燕.對一類無證書強代理簽名方案的攻擊及改進[J].北京郵電大學(xué)學(xué)報,2010,33(1):80-83.

    [6]張建中,魏春艷.一種新的無證書代理簽名方案[J].計算機工程,2010,36(10):168-169.

    [7]余丹,楊曉元,陳海濱.無證書的代理盲簽名方案[J].計算機工程與應(yīng)用,2011,47(13):110-112.

    [8]許春根,張傲紅,韓牟,等.一種基于離散對數(shù)問題的無證書代理簽名方案[J].南京理工大學(xué)學(xué)報:自然科學(xué)版,2010,34(6):733-737.

    [9]張俊茸,任平安,李文莉.一種新的無證書的代理環(huán)簽名方案[J].計算機工程與應(yīng)用,2012,48(2):63-65.

    CHEN Lin

    四川理工學(xué)院 計算機學(xué)院,四川 自貢 643000

    College of Computer,Sichuan University of Science&Engineering,Zigong,Sichuan 643000,China

    To reduce the computational costs,XU Chungen proposed a certificateless proxy signature scheme without pairing; ZHANG Junrong proposed a certificateless proxy ring signature scheme that combined the advantages of the certificateless cryptosystem,the proxy signature and the ring signature.By the cryptanalysis,the paper points out that XU's scheme has a seriously flaw in the proxy key generation algorithm,which results in an agent cannot generate a valid proxy signature;the ZHANG's scheme has the original signer's key compromise attack,the public key replacement attack and the anonymity defect.To address the above problems,two improved schemes are proposed to make up the deficiencies existed in the two signature schemes above,and their computing performance is better than their prototypes.

    certificateless;proxy signature;ring signature;bilinear pairing;public key replacement attack

    A

    TP309

    10.3778/j.issn.1002-8331.1109-0011

    CHEN Lin.Cryptanalysis and improvement for two certificateless proxy signature schemes.Computer Engineering and Applications,2013,49(7):85-88.

    陳林(1971—),男,講師,主要研究方向:信息安全,計算機教育。Email:clin1971@yahoo.cn

    2011-09-02修回日期:2011-10-30

    1002-8331(2013)07-0085-04

    CNKI出版日期:2012-01-16 http://www.cnki.net/kcms/detail/11.2127.TP.20120116.0928.074.html

    猜你喜歡
    敵手公鑰密鑰
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    不帶著怒氣做任何事
    一種基于混沌的公鑰加密方案
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    基于格的公鑰加密與證書基加密
    不帶著怒氣作戰(zhàn)
    最近视频中文字幕2019在线8| 日韩精品有码人妻一区| 特大巨黑吊av在线直播| 99热6这里只有精品| 狂野欧美白嫩少妇大欣赏| 亚洲图色成人| kizo精华| 久久精品国产亚洲av涩爱 | eeuss影院久久| 在线免费观看的www视频| 国产精品久久久久久精品电影| 此物有八面人人有两片| 久久热精品热| 22中文网久久字幕| 亚洲成人久久性| 欧美+亚洲+日韩+国产| 菩萨蛮人人尽说江南好唐韦庄 | 99精品在免费线老司机午夜| 99久久成人亚洲精品观看| 蜜桃亚洲精品一区二区三区| 伦精品一区二区三区| 中文在线观看免费www的网站| 久久久久久久亚洲中文字幕| 精品久久久久久成人av| 午夜视频国产福利| 国产精品.久久久| 精品不卡国产一区二区三区| 精品少妇黑人巨大在线播放 | 波多野结衣巨乳人妻| 日日摸夜夜添夜夜添av毛片| 国产精品野战在线观看| 麻豆精品久久久久久蜜桃| 国内精品宾馆在线| 欧美成人一区二区免费高清观看| 在现免费观看毛片| 青春草国产在线视频 | 黄色欧美视频在线观看| 亚洲欧美成人精品一区二区| 亚洲图色成人| 99热精品在线国产| 如何舔出高潮| 最近最新中文字幕大全电影3| 99热这里只有是精品在线观看| 日韩欧美国产在线观看| 美女被艹到高潮喷水动态| a级一级毛片免费在线观看| 日韩在线高清观看一区二区三区| 成人性生交大片免费视频hd| 国产伦理片在线播放av一区 | 国产精品乱码一区二三区的特点| 亚洲国产日韩欧美精品在线观看| 中文字幕av在线有码专区| 日日摸夜夜添夜夜添av毛片| 国产伦精品一区二区三区四那| 一本久久精品| 色哟哟哟哟哟哟| 国产精品久久久久久亚洲av鲁大| 黄片无遮挡物在线观看| 日韩av不卡免费在线播放| 亚洲美女视频黄频| 偷拍熟女少妇极品色| 欧美成人a在线观看| 国产成人影院久久av| 精品人妻熟女av久视频| 精品久久久久久久末码| 91在线精品国自产拍蜜月| 国产黄片视频在线免费观看| 最近中文字幕高清免费大全6| 男人的好看免费观看在线视频| 日韩av在线大香蕉| 性色avwww在线观看| 一进一出抽搐动态| 一级黄片播放器| 免费看日本二区| 丝袜喷水一区| 免费观看精品视频网站| 亚洲高清免费不卡视频| 99久久精品热视频| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产探花极品一区二区| 看十八女毛片水多多多| 看十八女毛片水多多多| 亚洲av成人精品一区久久| 国产免费男女视频| 国产午夜精品一二区理论片| 熟妇人妻久久中文字幕3abv| 边亲边吃奶的免费视频| 国产精品免费一区二区三区在线| 欧美zozozo另类| 亚洲成人久久爱视频| 亚洲成人久久爱视频| 久久精品国产鲁丝片午夜精品| 熟妇人妻久久中文字幕3abv| 亚洲精品久久久久久婷婷小说 | 亚洲成人精品中文字幕电影| 国产精品日韩av在线免费观看| 亚洲欧美日韩卡通动漫| 麻豆av噜噜一区二区三区| 亚洲第一电影网av| 欧洲精品卡2卡3卡4卡5卡区| 晚上一个人看的免费电影| 联通29元200g的流量卡| 黄色配什么色好看| 日韩欧美 国产精品| 一区福利在线观看| 亚州av有码| 欧美一区二区亚洲| 少妇猛男粗大的猛烈进出视频 | 久久精品国产亚洲av天美| 大又大粗又爽又黄少妇毛片口| 天天一区二区日本电影三级| 三级国产精品欧美在线观看| 国产精品无大码| 深夜a级毛片| 中文在线观看免费www的网站| 女的被弄到高潮叫床怎么办| 日本在线视频免费播放| 国产单亲对白刺激| 亚洲成av人片在线播放无| 国产精品久久久久久亚洲av鲁大| 国产精品日韩av在线免费观看| 最近手机中文字幕大全| 久久人妻av系列| 高清午夜精品一区二区三区 | 亚洲高清免费不卡视频| 久久精品夜色国产| 99热这里只有精品一区| 久久鲁丝午夜福利片| 国产精品福利在线免费观看| 精品久久国产蜜桃| 亚洲七黄色美女视频| 日韩欧美精品免费久久| 一个人观看的视频www高清免费观看| 亚洲精品日韩在线中文字幕 | 亚洲一区高清亚洲精品| 国产在视频线在精品| 国产精品电影一区二区三区| 精品少妇黑人巨大在线播放 | 亚洲乱码一区二区免费版| 五月玫瑰六月丁香| 国产视频首页在线观看| 最近手机中文字幕大全| 免费在线观看成人毛片| 国产亚洲av片在线观看秒播厂 | 成年av动漫网址| 99视频精品全部免费 在线| 国产精品一区二区三区四区久久| 热99re8久久精品国产| 欧美人与善性xxx| 少妇丰满av| 国产高清有码在线观看视频| 国产精品野战在线观看| 精品人妻视频免费看| 青青草视频在线视频观看| 日本在线视频免费播放| 精品人妻偷拍中文字幕| 男女视频在线观看网站免费| 99久久人妻综合| 亚洲成人久久性| 超碰av人人做人人爽久久| 久久久久久久久久久丰满| 在线天堂最新版资源| 国产一区二区激情短视频| 麻豆乱淫一区二区| 在线天堂最新版资源| 欧美性猛交黑人性爽| 中出人妻视频一区二区| 精品一区二区三区人妻视频| 美女xxoo啪啪120秒动态图| 午夜精品国产一区二区电影 | 毛片一级片免费看久久久久| 精品久久久久久久人妻蜜臀av| www日本黄色视频网| 中国美女看黄片| 99热精品在线国产| 日本色播在线视频| 性插视频无遮挡在线免费观看| 日本撒尿小便嘘嘘汇集6| 欧美另类亚洲清纯唯美| 欧美潮喷喷水| 51国产日韩欧美| 国产私拍福利视频在线观看| 久久精品影院6| 国产高清有码在线观看视频| 亚洲成人久久爱视频| 麻豆一二三区av精品| ponron亚洲| 国产精品日韩av在线免费观看| 亚洲精品久久国产高清桃花| 久久精品国产99精品国产亚洲性色| av黄色大香蕉| 亚洲精华国产精华液的使用体验 | 日韩精品有码人妻一区| 搡老妇女老女人老熟妇| 精品人妻熟女av久视频| 亚洲在线观看片| 免费av不卡在线播放| 亚洲乱码一区二区免费版| 超碰av人人做人人爽久久| 国产精品久久久久久精品电影小说 | 国产又黄又爽又无遮挡在线| 三级经典国产精品| 菩萨蛮人人尽说江南好唐韦庄 | 一卡2卡三卡四卡精品乱码亚洲| 国产免费一级a男人的天堂| 最近中文字幕高清免费大全6| 男女那种视频在线观看| 久久亚洲精品不卡| 99热这里只有是精品在线观看| 网址你懂的国产日韩在线| 国产一区二区亚洲精品在线观看| 高清毛片免费看| 亚洲精品自拍成人| 久久国内精品自在自线图片| 欧美人与善性xxx| 国产精品人妻久久久影院| 国产一级毛片在线| 波多野结衣高清无吗| 国产精品久久久久久av不卡| 可以在线观看毛片的网站| 婷婷色综合大香蕉| 久久精品夜色国产| 我的老师免费观看完整版| 岛国在线免费视频观看| 亚洲欧美成人精品一区二区| 亚洲成人中文字幕在线播放| 99国产精品一区二区蜜桃av| 五月伊人婷婷丁香| 亚洲av.av天堂| 亚洲高清免费不卡视频| 亚洲av电影不卡..在线观看| 一级黄色大片毛片| 久久精品影院6| 少妇人妻精品综合一区二区 | 久久久久国产网址| 欧美bdsm另类| 亚洲国产精品成人综合色| 99热6这里只有精品| 日本一本二区三区精品| 伦理电影大哥的女人| 国产一区二区在线观看日韩| 久久韩国三级中文字幕| 午夜久久久久精精品| 美女脱内裤让男人舔精品视频 | videossex国产| 一级av片app| 国产成人freesex在线| 在线免费观看的www视频| 女同久久另类99精品国产91| 国产三级在线视频| 亚洲国产欧美在线一区| 国产麻豆成人av免费视频| 美女被艹到高潮喷水动态| 国产免费一级a男人的天堂| 国产精品日韩av在线免费观看| 99在线视频只有这里精品首页| 亚洲欧美日韩高清在线视频| 久久精品人妻少妇| 色综合站精品国产| 精品无人区乱码1区二区| 成人一区二区视频在线观看| 国产乱人视频| 国产真实伦视频高清在线观看| 久久久久久伊人网av| 久久6这里有精品| 1024手机看黄色片| 国产色爽女视频免费观看| 亚洲欧美精品自产自拍| 国产男人的电影天堂91| 乱系列少妇在线播放| 欧美潮喷喷水| 国产精品福利在线免费观看| 一夜夜www| 又爽又黄无遮挡网站| 亚洲在久久综合| 亚洲欧美日韩无卡精品| 一夜夜www| 国产精品久久电影中文字幕| 尾随美女入室| 久久99蜜桃精品久久| 美女xxoo啪啪120秒动态图| 热99re8久久精品国产| 亚洲欧美成人精品一区二区| 国产精品无大码| 搡老妇女老女人老熟妇| 三级毛片av免费| 美女被艹到高潮喷水动态| 免费看a级黄色片| 国产黄色小视频在线观看| 欧美丝袜亚洲另类| 欧美潮喷喷水| 日本与韩国留学比较| 两个人视频免费观看高清| 久久人妻av系列| 国内揄拍国产精品人妻在线| 啦啦啦啦在线视频资源| 此物有八面人人有两片| 亚洲国产色片| 欧美日韩一区二区视频在线观看视频在线 | 一级二级三级毛片免费看| 成人一区二区视频在线观看| 久久人人爽人人爽人人片va| 国产精品麻豆人妻色哟哟久久 | 中文欧美无线码| 亚洲国产色片| 一进一出抽搐gif免费好疼| 欧美xxxx黑人xx丫x性爽| 搞女人的毛片| 九九热线精品视视频播放| 国产高清三级在线| 亚洲av免费在线观看| 亚洲不卡免费看| 亚洲欧美日韩无卡精品| 亚洲精品456在线播放app| 国产av在哪里看| 国产真实乱freesex| 婷婷精品国产亚洲av| 亚洲熟妇中文字幕五十中出| 久久精品国产亚洲网站| 亚洲无线观看免费| 日韩欧美一区二区三区在线观看| 能在线免费观看的黄片| 成人高潮视频无遮挡免费网站| 搡女人真爽免费视频火全软件| 丝袜美腿在线中文| 精品人妻一区二区三区麻豆| 国产熟女欧美一区二区| 国产精品三级大全| 精品人妻熟女av久视频| 欧美人与善性xxx| eeuss影院久久| 天天躁日日操中文字幕| 亚洲人成网站高清观看| 亚洲欧美精品自产自拍| 一边亲一边摸免费视频| 成人性生交大片免费视频hd| 亚洲三级黄色毛片| 日韩中字成人| 内地一区二区视频在线| 午夜a级毛片| 人妻久久中文字幕网| 亚洲国产精品sss在线观看| 日本黄色片子视频| 亚洲乱码一区二区免费版| 久久久久性生活片| 国产av在哪里看| 久久人人爽人人片av| 不卡一级毛片| 成人性生交大片免费视频hd| 亚洲精品自拍成人| a级毛色黄片| 神马国产精品三级电影在线观看| 99热这里只有是精品在线观看| 午夜福利在线在线| 免费看av在线观看网站| 精品久久久久久久久亚洲| 欧美丝袜亚洲另类| 亚洲国产精品sss在线观看| 女人被狂操c到高潮| 日产精品乱码卡一卡2卡三| 在线免费观看不下载黄p国产| 中文字幕av成人在线电影| 国产成人aa在线观看| av在线蜜桃| 1024手机看黄色片| 又粗又爽又猛毛片免费看| 日韩 亚洲 欧美在线| 99久久久亚洲精品蜜臀av| 国产真实乱freesex| 欧美精品一区二区大全| 国产美女午夜福利| 日日啪夜夜撸| 麻豆av噜噜一区二区三区| 欧美又色又爽又黄视频| 99热这里只有是精品在线观看| 亚洲真实伦在线观看| 99热这里只有是精品在线观看| 亚洲真实伦在线观看| 桃色一区二区三区在线观看| 床上黄色一级片| 免费观看精品视频网站| 欧美性猛交黑人性爽| 日韩欧美在线乱码| 听说在线观看完整版免费高清| 中国美白少妇内射xxxbb| av在线天堂中文字幕| 在线播放无遮挡| 美女xxoo啪啪120秒动态图| 成人永久免费在线观看视频| 欧美zozozo另类| 九草在线视频观看| 卡戴珊不雅视频在线播放| 国产精品1区2区在线观看.| 97热精品久久久久久| 亚洲经典国产精华液单| 禁无遮挡网站| 国产一区二区激情短视频| av专区在线播放| 欧美性猛交黑人性爽| 国产精品不卡视频一区二区| 日本av手机在线免费观看| 黄色一级大片看看| 性色avwww在线观看| 成年女人看的毛片在线观看| 久99久视频精品免费| 波多野结衣高清无吗| 成年免费大片在线观看| 婷婷色综合大香蕉| 又爽又黄a免费视频| av免费在线看不卡| 国产精品电影一区二区三区| 乱人视频在线观看| 婷婷亚洲欧美| 春色校园在线视频观看| 国内少妇人妻偷人精品xxx网站| 午夜激情欧美在线| 哪个播放器可以免费观看大片| 欧美另类亚洲清纯唯美| 日韩欧美三级三区| 国产精品电影一区二区三区| 深爱激情五月婷婷| 三级经典国产精品| 国内精品宾馆在线| 亚洲av中文av极速乱| 色视频www国产| 欧美日韩精品成人综合77777| 老司机福利观看| 国产一区二区在线观看日韩| 乱码一卡2卡4卡精品| 国产亚洲91精品色在线| 国产精品不卡视频一区二区| 丝袜美腿在线中文| 成年女人看的毛片在线观看| 日韩 亚洲 欧美在线| 国产精品福利在线免费观看| 高清毛片免费看| 日韩欧美三级三区| 少妇的逼水好多| 欧美性猛交╳xxx乱大交人| 伊人久久精品亚洲午夜| 亚洲婷婷狠狠爱综合网| 国产一级毛片七仙女欲春2| 一进一出抽搐动态| av国产免费在线观看| 一卡2卡三卡四卡精品乱码亚洲| 午夜a级毛片| 国产色爽女视频免费观看| 国产成人影院久久av| 亚洲精华国产精华液的使用体验 | 国内精品一区二区在线观看| 国模一区二区三区四区视频| 三级国产精品欧美在线观看| 青春草国产在线视频 | 青春草国产在线视频 | 欧美色欧美亚洲另类二区| 国产真实伦视频高清在线观看| 国产精品久久电影中文字幕| 波多野结衣高清作品| 麻豆一二三区av精品| 一个人免费在线观看电影| 伦理电影大哥的女人| 国产精华一区二区三区| 2022亚洲国产成人精品| 欧美高清性xxxxhd video| 黑人高潮一二区| 在线国产一区二区在线| 免费搜索国产男女视频| 成人毛片60女人毛片免费| 久久99热6这里只有精品| 国内揄拍国产精品人妻在线| 国产色婷婷99| 欧美性猛交╳xxx乱大交人| 国产精品.久久久| 给我免费播放毛片高清在线观看| 国产精品久久久久久亚洲av鲁大| 国产精品久久电影中文字幕| 丰满人妻一区二区三区视频av| 青春草视频在线免费观看| 亚洲精品国产成人久久av| 少妇熟女aⅴ在线视频| 中国美女看黄片| 久久久久久九九精品二区国产| 免费看av在线观看网站| 国产精品一及| 亚洲精华国产精华液的使用体验 | 两个人的视频大全免费| 久久久久性生活片| 草草在线视频免费看| 精品国内亚洲2022精品成人| 免费大片18禁| 国产熟女欧美一区二区| 久久精品国产亚洲网站| 婷婷六月久久综合丁香| 国产探花在线观看一区二区| 嫩草影院新地址| 日本成人三级电影网站| 国产精品美女特级片免费视频播放器| 日韩中字成人| 亚洲三级黄色毛片| 亚洲av第一区精品v没综合| 成人特级黄色片久久久久久久| 国产美女午夜福利| 午夜a级毛片| 联通29元200g的流量卡| 综合色丁香网| 免费观看在线日韩| 亚洲一区高清亚洲精品| 亚洲一级一片aⅴ在线观看| 久久久欧美国产精品| 成人午夜高清在线视频| 两个人的视频大全免费| 欧美成人精品欧美一级黄| av免费在线看不卡| av在线老鸭窝| 菩萨蛮人人尽说江南好唐韦庄 | 国产黄片美女视频| av视频在线观看入口| 一个人看视频在线观看www免费| 噜噜噜噜噜久久久久久91| 99热精品在线国产| 成年女人永久免费观看视频| 看免费成人av毛片| 亚洲最大成人手机在线| 久久人人精品亚洲av| 老女人水多毛片| a级毛片a级免费在线| 伦理电影大哥的女人| 成人性生交大片免费视频hd| 最新中文字幕久久久久| 麻豆一二三区av精品| 好男人在线观看高清免费视频| 在线观看66精品国产| 美女 人体艺术 gogo| 日韩制服骚丝袜av| 看片在线看免费视频| 日日摸夜夜添夜夜爱| 1000部很黄的大片| 中文字幕免费在线视频6| 亚州av有码| 亚洲在久久综合| 精品欧美国产一区二区三| 哪个播放器可以免费观看大片| 国内精品久久久久精免费| а√天堂www在线а√下载| 国产免费一级a男人的天堂| 女的被弄到高潮叫床怎么办| 亚洲精品粉嫩美女一区| 亚洲经典国产精华液单| 韩国av在线不卡| 99久久中文字幕三级久久日本| 看黄色毛片网站| 性插视频无遮挡在线免费观看| 亚洲精品自拍成人| 一本精品99久久精品77| 在线观看美女被高潮喷水网站| 国产亚洲精品久久久久久毛片| 麻豆乱淫一区二区| 久久久久久久久久黄片| 尾随美女入室| 一本一本综合久久| 在线观看一区二区三区| 在线国产一区二区在线| 亚洲欧美清纯卡通| 亚洲精品成人久久久久久| 成人欧美大片| 亚洲婷婷狠狠爱综合网| 免费看a级黄色片| 亚洲av成人精品一区久久| 69人妻影院| 天天躁夜夜躁狠狠久久av| 蜜桃久久精品国产亚洲av| 国产视频首页在线观看| 亚洲国产高清在线一区二区三| 嘟嘟电影网在线观看| 国产精品免费一区二区三区在线| 一个人看视频在线观看www免费| 亚洲国产色片| 久久婷婷人人爽人人干人人爱| 欧美日本视频| 97热精品久久久久久| 中文欧美无线码| 精品国内亚洲2022精品成人| 欧美成人a在线观看| 最好的美女福利视频网| 精品一区二区三区人妻视频| 免费黄网站久久成人精品| 一边亲一边摸免费视频| av福利片在线观看| 干丝袜人妻中文字幕| 九色成人免费人妻av| 成年版毛片免费区| 国产精品一二三区在线看| 亚洲国产欧洲综合997久久,| 国产黄片美女视频| 色视频www国产| 哪里可以看免费的av片| 国产白丝娇喘喷水9色精品| 亚洲av免费高清在线观看| 午夜福利高清视频| 精品人妻熟女av久视频| 我的女老师完整版在线观看| 日韩,欧美,国产一区二区三区 | 亚洲国产精品国产精品| 久久久精品94久久精品| 精品熟女少妇av免费看| 欧美丝袜亚洲另类| 亚洲av免费在线观看| 色综合色国产| 亚洲成a人片在线一区二区| 国产av不卡久久| 亚洲经典国产精华液单| 女人被狂操c到高潮| 久久精品综合一区二区三区| 三级男女做爰猛烈吃奶摸视频| 蜜桃亚洲精品一区二区三区|