• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可證安全的高效可托管公鑰加密方案

    2014-10-27 11:53:32劉文浩王圣寶曹珍富韓立東
    通信學(xué)報(bào) 2014年7期
    關(guān)鍵詞:明文私鑰公鑰

    劉文浩,王圣寶,曹珍富,韓立東

    (1. 杭州師范大學(xué) 信息科學(xué)與工程學(xué)院,浙江 杭州 310012;2. 上海交通大學(xué) 計(jì)算機(jī)科學(xué)與工程系,上海 200240)

    1 引言

    N=1公鑰密碼學(xué)在網(wǎng)絡(luò)信息安全中的作用越來越受到人們重視,它能夠同時(shí)為用戶提供保密性和抗抵賴(數(shù)字簽名)服務(wù)[1]。然而,利用唯一一個(gè)公鑰/私鑰元組來同時(shí)提供這 2種服務(wù)的做法存在嚴(yán)重問題。首先,為了防止由于用戶私鑰的丟失而造成對先前密文的不可解密,或者出于法律監(jiān)管的需要,往往要求用戶將解密私鑰托管到可信任的托管中心(EA,escrow agency)。其次,對于數(shù)字簽名服務(wù)而言,出于滿足真正意義上的不可抵賴性的目的,又要求簽名私鑰應(yīng)該只能為簽名人所掌握,即托管中心不能夠獲得用戶的(簽名)私鑰。所以,當(dāng)使用傳統(tǒng)公鑰加密方案(例如RSA)時(shí),由于解密私鑰與簽名私鑰相同,用戶的唯一私鑰是否被托管就是一個(gè)矛盾。

    現(xiàn)行公鑰基礎(chǔ)設(shè)施(PKI,public key infrastructure)為了調(diào)和這個(gè)矛盾,一般采用“雙證書模式”[2],即讓每個(gè)用戶使用2對公/私鑰。2個(gè)公鑰分別被2份公鑰證書所證實(shí)。然而,這種做法的最大問題在于它使得PKI 所頒發(fā)的證書數(shù)目加倍,極大增加了其證書管理負(fù)荷。并且,這種模式也增加了用戶端自身負(fù)擔(dān):每個(gè)用戶必須存儲和管理2個(gè)私鑰,即解密私鑰和簽名私鑰。

    2001年,Verheul[3]提出的可托管公鑰加密(E-PKE,escrowable public-key encryption)方案成功解決了上述難題。它的基本思想是,解密權(quán)能夠在不犧牲數(shù)字簽名服務(wù)的前提下被托管。在這種全新加密方案中,用戶的唯一公鑰對應(yīng)于2個(gè)解密私鑰:自己掌握的主解密私鑰(primary decryption key),記為KP;可交給托管中心的托管解密私鑰(escrow decryption key),記為KE。其中,主解密私鑰不能夠被托管中心利用托管解密私鑰計(jì)算出來。此時(shí),用戶利用其主解密私鑰 KP進(jìn)行的數(shù)字簽名就滿足法律意義上的不可抵賴性。這種方案被分成如下2類。

    1)主動方案:用戶能自主決定是否將托管解密私鑰 KE托管。顯然,如選擇托管,用戶需要通過安全信道首先將托管解密私鑰KE交付給托管中心。例如,Verheul[3]提出的第1個(gè)此類方案就是主動式方案。

    2)被動方案:也稱為全局托管方案。用戶不能自主選擇是否將解密權(quán)托管。托管中心能依靠其唯一托管解密私鑰(也即系統(tǒng)主私鑰),解密系統(tǒng)中所有用戶的密文。Boneh 和 Franklin[4,5]提出的E-PKE方案就屬于被動式方案。

    2 相關(guān)數(shù)學(xué)基礎(chǔ)知識

    本文所討論的全部方案都基于雙線性映射(bilinear pairing)。因此,這里有必要首先回顧相關(guān)難題假設(shè),然后給出雙線性映射的定義。

    定義1 (離散對數(shù)難題(DLP,discrete logarithm problem))。假設(shè)(G,·)表示一個(gè)階為q的群,g 是它的生成元。離散對數(shù)難題是:給定隨機(jī)元素y∈RG,找到一個(gè)數(shù)x∈Zq,使得 y=gx。

    定義2 (計(jì)算性 Diffie-Hellman 難題(CDHP,computational Diffie-Hellman problem))。假設(shè)(G,·)表示一個(gè)階為q的群,g表示它的生成元。計(jì)算性Diffie-Hellman難題是:給定一個(gè)隨機(jī)三元組(g,ga,gb),其中,元素,計(jì)算 gab。

    定義3 (判定性 Diffie-Hellman 難題(DDHP,decisional Diffie-Hellman problem))。假設(shè)(G,·)是一個(gè)階為q的群,g為其生成元。判定性 Diffie-Hellman 難題是:給定三元組(ga,gb,gc),其中,隨機(jī)元素,判斷 gc=gab成立與否。

    概略地說,離散對數(shù)(DL)、計(jì)算性 Diffie-Hellman (CDH)以及判定性Diffie-Hellman (DDH)假設(shè)指的是:不存在概率多項(xiàng)式時(shí)間算法能夠以不可忽略的優(yōu)勢解決DLP、CDHP 或DDHP 難題。

    假設(shè)G1是由生成元 P 生成的循環(huán)群,其階為素?cái)?shù)q,令G2代表另一個(gè)階也是q的循環(huán)群。令群G1與G2上的離散對數(shù)難題假設(shè)成立。

    定義4 (雙線性映射(Pairing))。雙線性映射e是雙線性函數(shù)e: G1×G1→G2,它符合以下性質(zhì)。

    1)雙線性:如果P,Q∈G1并且,那么e(a P,b Q)=e(P,Q)ab。

    2)非退化:滿足 e(P,P)=1。

    3)可計(jì)算:如果P,Q∈G1,則 e(P,Q)∈G2是可在多項(xiàng)式時(shí)間內(nèi)計(jì)算的。

    3 提出的新方案

    這里給出本文新提出的2個(gè)可托管公鑰加密方案。值得特別指出的是,為了節(jié)省篇幅,省略了對可托管公鑰加密方案的形式化定義。相關(guān)定義與其他類別的公鑰加密方案極其類似,例如 Boneh 和Franklin[4,5]所給出的關(guān)于基于身份的加密方案的形式化定義。不同之處僅在于,可托管公鑰加密方案中用戶的私鑰有2個(gè),相應(yīng)地,解密算法也有2個(gè)。

    3.1 第1個(gè)新方案

    本文第1個(gè)新方案來源于Boneh-Frankin[1,2]被動式方案。不同之處在于將它轉(zhuǎn)化為主動式方案。

    系統(tǒng)初始化(Setup):給定安全參數(shù) k,進(jìn)行以下步驟計(jì)算。

    1)輸出 2個(gè)階為素?cái)?shù)q的循環(huán)群G1與G2、群G1的生成元P,以及雙線性映射 e: G1×G1→G2。

    2)選擇雜湊函數(shù)H: G →{0,1}n,其中,n是整數(shù)。此方案的明文空間是 M={0,1}n,密文空間是。系統(tǒng)公共參數(shù) params為(q,G1,G2,e,n,P,H)。

    私鑰生成(Key-Gen):每個(gè)用戶可按如下算法生成自己的公/私鑰元組。

    1)隨機(jī)選擇 2個(gè)隨機(jī)數(shù) x1,x2∈Zq,并把其中任意一個(gè)設(shè)置為主解密私鑰,這里假定主解密私鑰KP=x1。

    2)托管解密私鑰:KE=x2。

    3)用戶公鑰為P1=x1P及 P2=x2P∈G1

    加密算法(Encryption):為了加密消息m∈M,加密方首先選擇 r∈Zq,把密文設(shè)為C=(r P,m⊕H(gr)),其中 g=e(P1,P2)∈。

    解密算法(Decryption):密文 C=(U,V),利用自己的主解密私鑰x1計(jì)算 m=V ⊕ H(e(U,x1P2))。

    托管解密(Escrow-Decrypt):對于密文C=(U,V),托管中心利用托管解密私鑰KE計(jì)算m=V ⊕H(e(U,KEP1))。

    方案正確性:這個(gè)方案的加解密正確性基于如下事實(shí),解密者和托管中心雙方都能正確地由密文C的前半部分U計(jì)算獲得加密方用于對明文m進(jìn)行加密的會話密鑰,即 e(U,x1P2)=gr。同樣,e(U,KEP1)=gr。

    不同于一般意義上的可托管公鑰加密方案,這里用戶的唯一公鑰(由1P和2P雙元組組成)還對應(yīng)于另外1個(gè)解密私鑰——第3個(gè)解密私鑰x1x2P。用戶也可以把私鑰x1x2P作為托管解密私鑰交付給托管中心。如果這樣,用戶握有的兩對公/私鑰元組(x1,P1)和(x2,P2)都可以作為簽名私鑰/驗(yàn)證公鑰元組,用來提供抗抵賴服務(wù)。

    3.2 第2個(gè)新方案

    本文提出的第2個(gè)方案是主動式的可托管公鑰加密方案。它的基本過程描述如下。

    系統(tǒng)初始化(Setup): 給定一個(gè)安全參數(shù)k,執(zhí)行下面的步驟。

    1)輸出2個(gè)階為素?cái)?shù)q的循環(huán)群G1與G2、群G1的生成元P,以及雙線性映射 e: G1×G1→G2。

    2)計(jì)算 g2=e(P,P)。

    3)選擇雜湊函數(shù)H: G2→{0,1}n,其中n是整數(shù)。

    此方案的明文空間是 M={0,1}n,密文空間是C=。系統(tǒng)公共參數(shù) params為(q,G,1G2,e,n,P,g2,H)。

    私鑰生成(Key-Gen):這是用戶的(雙)私鑰生成算法。每個(gè)用戶生成自己的公鑰及其對應(yīng)的2個(gè)解密私鑰。

    1)首先,隨機(jī)選擇一個(gè)隨機(jī)數(shù)x∈Zq,并將其設(shè)置為主解密私鑰,即KP=x。

    2)將托管解密私鑰設(shè)為KE=x-1P。

    3)將公鑰設(shè)為PPub=xP∈G1。

    加密算法(Encryption):對消息m∈M進(jìn)行加密,加密方首先選擇 r∈Zq,接著計(jì)算得到密文:C=(r PPub,m ⊕ H(g2r)。

    解密算法(Decryption):收到密文 C=(U,V),解密方利用KP進(jìn)行如下計(jì)算獲得明文:m=V ⊕ H2(e(U,KP-1P))。

    托管解密算法(Escrow-Decrypt):托管中心得到密文 C=(U,V )后,使用KE進(jìn)行如下計(jì)算獲得明文:m=V ⊕ H2(e(U,KE))。

    4)方案的正確性:此方案的正確性源自于這一事實(shí),無論是用戶自己(解密方)還是托管中心,都能夠通過密文C的前半部分U計(jì)算獲得加密方用于加密明文m的會話密鑰,即=e(U,KE)=g2r。

    方案滿足主私鑰安全性:托管中心獲得的托管解密私鑰為KE=x-1P,而由用戶唯一掌握的主解密私鑰為KP=x,因此,從托管解密私鑰計(jì)算獲得主解密私鑰,等價(jià)于群G1上的離散對數(shù)難題。

    3.3 效率和實(shí)用性

    通過表1來說明本文所提出方案的高計(jì)算效率和強(qiáng)實(shí)用性。

    表1 E-PKE方案間的比較

    首先來分析加密方的計(jì)算效率。在本文所提出的第2個(gè)方案的加密過程中,加密方不需要計(jì)算任何雙線性映射,也即加密方無論是在線還是離線階段都無需進(jìn)行雙線性映射函數(shù)的計(jì)算。在現(xiàn)有的總共4個(gè)方案中,只有Verheul方案[3]也滿足這樣的高計(jì)算效率,而其他2個(gè)方案中的加密方都需要在線地(也即獲得了解密方的公鑰,或公鑰證書之后)計(jì)算一個(gè)雙線性映射。進(jìn)一步,第 2個(gè)方案比Verheul的方案更加實(shí)用,這是因?yàn)楸疚牡姆桨钢校用芊皆谝阅撤N方式獲得解密方的公鑰之前,就能夠首先利用系統(tǒng)公共參數(shù)計(jì)算得到用于加密明文消息的會話密鑰 g2r,其中r為加密方選擇的一個(gè)隨機(jī)整數(shù)(可離線選定并存儲備用)。這意味著明文可以被預(yù)先加密。換句話說,密文C的后半部分V可在離線階段提前得到計(jì)算。這大大提高了加密效率。而在Verheul方案中,要求加密方在獲得解密方的公鑰PPub之后,方能進(jìn)行會話密鑰的計(jì)算。其中,r也是加密方選擇的一個(gè)隨機(jī)整數(shù)(也可離線選定并存儲備用)。

    而在其他方案方面,在Boneh-Frankin 方案和本文所提出的第1個(gè)方案中,加密方在加密時(shí)必須在線地(即獲得解密方的公鑰之后)完成雙線性映射的運(yùn)算。

    其次,來看密鑰的長度。本文所提出的第2個(gè)方案中的用戶主解密私鑰的長度達(dá)到了最優(yōu),即為Zq中一個(gè)整數(shù)的長度。而在公鑰的長度方面,Verheul 方案是群G2中的單個(gè)元素,相比而言,本文所提出的第2個(gè)方案中,其值為群G1中的單個(gè)元素。一般來說,后者的長度要短于前者。

    3.4 第2個(gè)方案的可證明安全性

    眾所周知,利用由日本學(xué)者Fujisaki 和Okamoto所提出的通用轉(zhuǎn)化方法[7],能夠很方便地把達(dá)到選擇明文安全性的公鑰加密方案,增強(qiáng)為達(dá)到選擇密文安全性的方案。因此,這里只給出了方案的選擇明文安全性證明。由于本文所提出的第2個(gè)方案是全部現(xiàn)有同類方案中最為高效和實(shí)用的。因此,這里只給出對它的安全性證明。類似地,也能夠給出其他方案的安全性證明。

    為了節(jié)約篇幅,省略了對可托管公鑰加密方案的形式化安全模型的描述。這一安全模型與傳統(tǒng)公鑰加密方案的形式化安全模型并無特殊差異。這主要是因?yàn)椋菏紫?,解密私鑰的增加并不會降低方案的安全性,換句話說,所有解密私鑰的總體可被看作傳統(tǒng)公鑰加密方案中的唯一私鑰,都是需要被嚴(yán)格保密的;其次,由于托管中心獲得了被托管的托管解密私鑰,因此它具有同等的解密能力。它不能被看作可能的敵手。

    接下來,給出該方案選擇明文安全性所基于的難題假設(shè):逆BDH (iBDH)難題假設(shè)。

    定義5 逆Diffie-Hellman (iBDH)問題)。令群G1、G2、生成元P以及e與前文所定義的同名參數(shù)相同。(G1,G2,e)上的 iBDH問題為:假設(shè)有(P,a P,b P),其中,隨機(jī)的元素,計(jì)算

    非嚴(yán)格地說,逆 BDH (iBDH)難題假設(shè)即逆BDH (iBDH)難題是難解的,即不存在多項(xiàng)式時(shí)間算法能計(jì)算這一問題。值得指出的是,Zhang等人[8]給出了iBDH 難題假設(shè)與標(biāo)準(zhǔn)雙線性Diffie-Hellman(BDH)難題假設(shè)相互等價(jià)的證明。以下定理給出了第2個(gè)方案的選擇明文安全性。

    定理1 假設(shè)存在一個(gè)優(yōu)勢為ε的敵手A,它是針對該方案的選擇明文攻擊敵手,假設(shè)它最多進(jìn)行q2次 H 詢問,則可構(gòu)造出一個(gè)算法 B,它能以不小于 2ε/q2的優(yōu)勢成功破解iBDH 難題。

    證明 假設(shè)敵手 A針對 H2最多定下q2次詢問,其成功優(yōu)勢是ε。下面,詳細(xì)構(gòu)造算法 B,它借助運(yùn)行敵手A并與之進(jìn)行交互來成功解決iBDH難題。

    假設(shè) B的初始輸入值為(q,G1,G2,e)和(P,aP,bP)。用來代表對應(yīng)于該難題輸入的iBDH 難題的解。

    初始化:B將公鑰設(shè)定成(q,G1,G2,e,PPub,n,P,H ),其中,PPub=aP。敵手A 首先獲得公鑰。這里,未知的解密私鑰是 a-1P。后續(xù)證明過程中,H為B所完全掌握的隨機(jī)Oracle。

    H-查詢:為了模擬敵手A對隨機(jī)OracleH的詢問,算法B維護(hù)一個(gè)列表(稱為H-表),其格式為(Xj,Hj)。面對詢問X,算法B首先檢查它是否已經(jīng)存在于H-表之上。若存在,則算法B返回相應(yīng)記錄中的H值。否則,從{0,1}n中隨機(jī)選擇一個(gè)H值返送到敵手A,并把條目(X,H)添入H-表。

    挑戰(zhàn):當(dāng)上述第一階段結(jié)束后,敵手A輸出2個(gè)明文消息M0、M1,它們的長度相同。算法B隨機(jī)選擇t∈{0,1}和串 S∈{0,1}n,接著,把針對明文消息的加密 C*設(shè)定為C*=(U,V),其中,U=bP,V=Mt⊕ S 。算法B將挑戰(zhàn)密文 C*傳遞給敵手A。

    如前所述,a-1P是任何一方都未知的解密私鑰,D是算法B所面臨的iBDH問題的解。注意,對密文 C*進(jìn)行解密,得到的結(jié)果為V ⊕H(e(a-1P,bP))=V ⊕ H(D)。

    猜測:敵手 A在獲得密文 C*后,仍然可以發(fā)起H-詢問。過后,敵手A輸出關(guān)于比特值t的猜測t∈{0,1}。

    輸出:最后,算法B隨機(jī)地從H-表上摘下一個(gè)條目(Xj,Hj)并輸出其中的Xj作為它的 iBDH難題解。

    顯然,算法B的上述模擬過程對于敵手來說是完美和不可區(qū)分的。因此,得出結(jié)論:敵手A的成功優(yōu)勢為ε。將H表示為如下事件:在算法B的模擬過程中,敵手 A以D作為輸入,詢問隨機(jī)OracleH。

    由于H(D)的值是敵手A無法預(yù)測的,所以,如果它在沒有針對H詢問D,則它也無法預(yù)測挑戰(zhàn)密文 C*的解密輸出。因此有如下結(jié)論:在攻擊模擬游戲中 Pr[ t=t'|-H]-1/2。

    依據(jù)關(guān)于敵手 A的定義,在真正的攻擊中(以及在針對它的模擬中),|Pr[ t=t′|-H]-1/2|≥ε。關(guān)于 Pt[ t=t′],可得到以下界值

    因此有:|Pr[ t=t′]-1/2|≤Pr[ H ]/2。又由于|Pr[ t=t']-1/2|≥ε,因此有:Pr[ H]≥2ε。依據(jù)H的定義可推出D出現(xiàn)在H-表中的概率不小于2ε。進(jìn)一步,算法B求得正確的iBDH 難題實(shí)例解的概率不小于 2ε/q2,這與假設(shè)iBDH 問題是難解的假設(shè)矛盾。

    4 結(jié)束語

    可托管公鑰加密方案是一種具有很好應(yīng)用前景的新型加密方案。特別是隨著同樣利用雙線性映射所構(gòu)造的基于身份的加密方案被逐步應(yīng)用[9],可托管公鑰加密有望成為解決現(xiàn)行公鑰基礎(chǔ)設(shè)施中證書管理負(fù)擔(dān)過重問題的一種有效解決方案。本文提出了2個(gè)新的此類方案。其中,第二個(gè)方案的加密過程最為高效,并且它允許加密方能夠以離線方式提前加密明文。最后,詳細(xì)給出了它的安全性證明。本文所給出的方案是在隨機(jī)預(yù)言模型中安全的,是否存在標(biāo)準(zhǔn)模型下安全的此類方案,值得進(jìn)一步研究。

    [1]ZIMMERMANN P. Pretty Good Privacy―Public Key Encryption for the Masses,PGP User’s Guide[M]. Cambridge,MA: MIT Press,1995.

    [2]SANTESSON S,POLK W,BARZIN P,et al. Internet X.509 Public Key Infrastructure,Qualified Certificates Profile,RFC 3039,IETF[S].2001.

    [3]VERHEUL E R. Evidence that XTR is more secure than supersingular elliptic curve crypto systems[A]. Proc of Eurocrypt'01[C]. Springer,2001.195-210.

    [4]BONEH D,FRANKLIN M. Identity-based encryption from the weil pairing[A]. Proc of CRYPTO'01[C]. Springer,2001.213-229.

    [5]BONEH D,FRANKLIN M. Identity-based encryption from the weil pairing[J]. SIAM J Computing,2003,32(3):586-615.

    [6]ELGAMAL T. A public key cryptosystem and signature scheme based on discrete logarithms[J]. IEEE Trans Inf Theory,1985,31(4):469-472,

    [7]FUJISAKI E,OKAMOTO T. How to enhance the security of public-key encryption at minimum cost[J]. IEICE Trans Fundamentals,2000,9(1): 24-32.

    [8]ZHANG F,SAFAVI-NAINI R,SUSILO W. An efficient signature scheme from bilinear pairings and its applications[A]. Proc of PKC'04[C]. Springer,2004.277-290.

    [9]LYNN B. On the Implementation of Pairing-Based Cryptography[D].Stanford University,2006.

    猜你喜歡
    明文私鑰公鑰
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    奇怪的處罰
    HES:一種更小公鑰的同態(tài)加密算法
    奇怪的處罰
    SM2橢圓曲線公鑰密碼算法綜述
    四部委明文反對垃圾焚燒低價(jià)競爭
    日韩av不卡免费在线播放| 97碰自拍视频| 丝袜喷水一区| 成人性生交大片免费视频hd| 精品乱码久久久久久99久播| 嫩草影视91久久| 国产免费男女视频| 国产视频内射| av在线老鸭窝| 插逼视频在线观看| 欧美bdsm另类| а√天堂www在线а√下载| 国产麻豆成人av免费视频| 欧洲精品卡2卡3卡4卡5卡区| 免费无遮挡裸体视频| av在线观看视频网站免费| 亚洲国产欧洲综合997久久,| 日本a在线网址| 中文字幕精品亚洲无线码一区| 一级黄片播放器| 精品国内亚洲2022精品成人| 成人毛片a级毛片在线播放| 菩萨蛮人人尽说江南好唐韦庄 | 国产毛片a区久久久久| av天堂在线播放| 美女黄网站色视频| 男插女下体视频免费在线播放| 欧美另类亚洲清纯唯美| 日本熟妇午夜| 国产一区二区在线观看日韩| 69av精品久久久久久| 国产精品一二三区在线看| 99热精品在线国产| 日本免费一区二区三区高清不卡| 精品久久国产蜜桃| 国产黄色视频一区二区在线观看 | 欧美极品一区二区三区四区| 国产精品一区二区三区四区免费观看 | 五月伊人婷婷丁香| 国产高清有码在线观看视频| 午夜福利成人在线免费观看| 精品福利观看| 丰满的人妻完整版| 性色avwww在线观看| 色av中文字幕| 波野结衣二区三区在线| 亚洲综合色惰| 禁无遮挡网站| 99热这里只有是精品50| 又黄又爽又免费观看的视频| 国产成人91sexporn| 变态另类成人亚洲欧美熟女| 亚洲,欧美,日韩| 欧美日本视频| 91在线观看av| 国产精品一区二区免费欧美| 老女人水多毛片| 精品一区二区三区av网在线观看| 男女那种视频在线观看| 一本精品99久久精品77| 久久久精品大字幕| 国产欧美日韩精品一区二区| 国产在线男女| 国产精品不卡视频一区二区| 日韩在线高清观看一区二区三区| 免费av观看视频| 亚洲人成网站在线观看播放| 秋霞在线观看毛片| 秋霞在线观看毛片| 免费人成视频x8x8入口观看| 激情 狠狠 欧美| 成人午夜高清在线视频| 俺也久久电影网| 日本欧美国产在线视频| 可以在线观看的亚洲视频| 亚洲国产精品成人久久小说 | 国产精品嫩草影院av在线观看| 国产成人aa在线观看| 午夜激情福利司机影院| 国产精品一二三区在线看| 亚洲一区高清亚洲精品| 两性午夜刺激爽爽歪歪视频在线观看| 男人舔女人下体高潮全视频| 亚洲精品国产av成人精品 | 欧美一区二区国产精品久久精品| 欧美丝袜亚洲另类| 日韩欧美在线乱码| 婷婷色综合大香蕉| 欧美成人一区二区免费高清观看| 99热精品在线国产| 村上凉子中文字幕在线| 精品久久久久久久末码| 一级毛片aaaaaa免费看小| 三级国产精品欧美在线观看| a级毛片免费高清观看在线播放| 国产成人aa在线观看| 麻豆一二三区av精品| 91午夜精品亚洲一区二区三区| 国国产精品蜜臀av免费| 国产日本99.免费观看| 亚洲成av人片在线播放无| 97碰自拍视频| 欧美zozozo另类| 午夜精品国产一区二区电影 | 一级毛片我不卡| 简卡轻食公司| 亚洲精品久久国产高清桃花| 欧美+日韩+精品| 久久人妻av系列| 51国产日韩欧美| 最后的刺客免费高清国语| av在线播放精品| 免费搜索国产男女视频| 亚洲欧美清纯卡通| 久久人人爽人人片av| 蜜桃久久精品国产亚洲av| 精品99又大又爽又粗少妇毛片| 国产探花在线观看一区二区| 亚洲欧美成人精品一区二区| 亚洲国产精品合色在线| 精品一区二区三区人妻视频| 日本 av在线| 日本爱情动作片www.在线观看 | 啦啦啦韩国在线观看视频| 搡老熟女国产l中国老女人| 欧美绝顶高潮抽搐喷水| 亚洲人成网站在线播放欧美日韩| 国产av在哪里看| 国产一区亚洲一区在线观看| 欧美zozozo另类| 秋霞在线观看毛片| 国产欧美日韩精品一区二区| 九九在线视频观看精品| 国产午夜精品久久久久久一区二区三区 | 丰满的人妻完整版| 精品免费久久久久久久清纯| 国产精品美女特级片免费视频播放器| 蜜桃久久精品国产亚洲av| 欧美激情国产日韩精品一区| 亚洲精品日韩在线中文字幕 | 一级av片app| 黄色日韩在线| a级毛片免费高清观看在线播放| 男人狂女人下面高潮的视频| 老熟妇乱子伦视频在线观看| 亚洲国产欧美人成| 免费黄网站久久成人精品| 老熟妇乱子伦视频在线观看| 色哟哟·www| 久久精品国产99精品国产亚洲性色| 亚洲av五月六月丁香网| 国产av不卡久久| 色视频www国产| 欧美激情久久久久久爽电影| 变态另类丝袜制服| 日本撒尿小便嘘嘘汇集6| 白带黄色成豆腐渣| 国产男人的电影天堂91| 国产日本99.免费观看| 亚洲欧美成人综合另类久久久 | 成人漫画全彩无遮挡| 国产91av在线免费观看| 国产精品一区二区性色av| 色哟哟·www| 成年女人毛片免费观看观看9| .国产精品久久| 少妇的逼好多水| 秋霞在线观看毛片| 国产av麻豆久久久久久久| 尾随美女入室| 亚洲精品影视一区二区三区av| 六月丁香七月| 91精品国产九色| 精品久久久久久成人av| 天天一区二区日本电影三级| 国产av在哪里看| 久久久久久大精品| 久久久国产成人免费| 十八禁国产超污无遮挡网站| 一个人看的www免费观看视频| 看非洲黑人一级黄片| 一个人免费在线观看电影| 乱系列少妇在线播放| 欧美一级a爱片免费观看看| 欧美最新免费一区二区三区| 亚洲成人精品中文字幕电影| 91久久精品国产一区二区三区| 乱系列少妇在线播放| 伊人久久精品亚洲午夜| 成年女人永久免费观看视频| 天堂影院成人在线观看| 欧美又色又爽又黄视频| 免费观看的影片在线观看| 国产亚洲精品综合一区在线观看| 久久久久久伊人网av| 精品无人区乱码1区二区| 日本熟妇午夜| av在线播放精品| 精品久久国产蜜桃| av视频在线观看入口| 少妇高潮的动态图| 国产一区二区三区av在线 | 欧美性猛交╳xxx乱大交人| 男插女下体视频免费在线播放| 人妻久久中文字幕网| 免费看光身美女| 男人舔女人下体高潮全视频| 欧美zozozo另类| 观看免费一级毛片| 国产 一区精品| 午夜亚洲福利在线播放| 黄色欧美视频在线观看| 亚洲真实伦在线观看| 免费大片18禁| 直男gayav资源| 免费无遮挡裸体视频| 看非洲黑人一级黄片| 免费观看人在逋| 99热这里只有精品一区| 日韩欧美 国产精品| 亚洲精品粉嫩美女一区| 晚上一个人看的免费电影| 白带黄色成豆腐渣| 男女边吃奶边做爰视频| 欧美3d第一页| 欧美三级亚洲精品| 亚洲av一区综合| 九九爱精品视频在线观看| 精品不卡国产一区二区三区| 久久精品综合一区二区三区| 久久精品国产亚洲av天美| 日本-黄色视频高清免费观看| 久久久久久国产a免费观看| 国产三级中文精品| 男女之事视频高清在线观看| 久久久久久久久久久丰满| 国产成人精品久久久久久| 一级毛片电影观看 | 哪里可以看免费的av片| 97超级碰碰碰精品色视频在线观看| 少妇熟女aⅴ在线视频| 久久婷婷人人爽人人干人人爱| 少妇猛男粗大的猛烈进出视频 | 看免费成人av毛片| 欧美精品国产亚洲| 91精品国产九色| 国产视频一区二区在线看| 国产一区二区在线av高清观看| 国产美女午夜福利| 白带黄色成豆腐渣| 中国国产av一级| 一卡2卡三卡四卡精品乱码亚洲| 亚洲一区二区三区色噜噜| 亚洲性夜色夜夜综合| 成年av动漫网址| 国产极品精品免费视频能看的| 成人特级av手机在线观看| 亚洲欧美精品综合久久99| 亚洲电影在线观看av| 亚洲精品国产成人久久av| 特大巨黑吊av在线直播| 日韩欧美 国产精品| 两个人视频免费观看高清| av在线老鸭窝| 男女啪啪激烈高潮av片| 毛片一级片免费看久久久久| 日韩欧美在线乱码| 日韩制服骚丝袜av| 一级黄片播放器| 成年版毛片免费区| 成人漫画全彩无遮挡| 国产单亲对白刺激| 国内精品美女久久久久久| 亚洲av一区综合| 国产大屁股一区二区在线视频| 精品一区二区三区视频在线观看免费| 偷拍熟女少妇极品色| 国产亚洲精品久久久com| 两个人视频免费观看高清| 我要搜黄色片| 我要搜黄色片| 18禁在线无遮挡免费观看视频 | 成人综合一区亚洲| 国产一区亚洲一区在线观看| 久久久久久久久久黄片| 久久中文看片网| 一个人免费在线观看电影| 国产一区二区在线av高清观看| 久久久久久久午夜电影| 亚洲av第一区精品v没综合| 亚洲欧美日韩卡通动漫| 国产真实乱freesex| 高清毛片免费观看视频网站| 日韩 亚洲 欧美在线| 亚洲一区高清亚洲精品| 欧美最黄视频在线播放免费| 亚洲国产高清在线一区二区三| 97碰自拍视频| 男女边吃奶边做爰视频| 最近手机中文字幕大全| 久久精品国产亚洲av天美| 亚洲国产日韩欧美精品在线观看| 亚洲中文日韩欧美视频| 青春草视频在线免费观看| 大又大粗又爽又黄少妇毛片口| 国产亚洲欧美98| 一本一本综合久久| 久久韩国三级中文字幕| 亚洲婷婷狠狠爱综合网| 久久天躁狠狠躁夜夜2o2o| 亚洲va在线va天堂va国产| 日韩欧美三级三区| 变态另类丝袜制服| 露出奶头的视频| 亚洲性夜色夜夜综合| 亚洲aⅴ乱码一区二区在线播放| 91在线精品国自产拍蜜月| 99久国产av精品国产电影| 51国产日韩欧美| 熟女人妻精品中文字幕| 一级黄片播放器| 中文字幕免费在线视频6| 久久久久久久亚洲中文字幕| 欧美高清成人免费视频www| av在线亚洲专区| 不卡一级毛片| 精品熟女少妇av免费看| 搞女人的毛片| 别揉我奶头 嗯啊视频| 在线播放国产精品三级| 桃色一区二区三区在线观看| 春色校园在线视频观看| 国产精华一区二区三区| 热99re8久久精品国产| 麻豆成人午夜福利视频| 国产精品伦人一区二区| 99久久成人亚洲精品观看| 日韩一区二区视频免费看| 国产白丝娇喘喷水9色精品| 三级国产精品欧美在线观看| 久久久久久久久久成人| 免费无遮挡裸体视频| 国语自产精品视频在线第100页| 久久久午夜欧美精品| 欧美日本亚洲视频在线播放| av国产免费在线观看| 亚洲美女视频黄频| 日韩欧美一区二区三区在线观看| 91麻豆精品激情在线观看国产| 亚洲第一区二区三区不卡| 久久久久国产精品人妻aⅴ院| 中文字幕人妻熟人妻熟丝袜美| 看黄色毛片网站| 在线观看免费视频日本深夜| 日韩欧美 国产精品| 亚洲美女视频黄频| 日本免费a在线| 高清毛片免费观看视频网站| 久99久视频精品免费| 内地一区二区视频在线| 十八禁国产超污无遮挡网站| 国产伦在线观看视频一区| av天堂在线播放| 一区福利在线观看| 国产精品三级大全| 亚洲av一区综合| 一个人观看的视频www高清免费观看| 18禁裸乳无遮挡免费网站照片| 一级黄片播放器| 老师上课跳d突然被开到最大视频| 国产欧美日韩精品一区二区| 看免费成人av毛片| 欧美最新免费一区二区三区| 日韩av不卡免费在线播放| www.色视频.com| a级毛片免费高清观看在线播放| 一个人观看的视频www高清免费观看| 亚洲欧美中文字幕日韩二区| 国产综合懂色| 久久久久国产精品人妻aⅴ院| 国产高清视频在线播放一区| 国产极品精品免费视频能看的| 国产男靠女视频免费网站| 国产一区二区亚洲精品在线观看| 校园人妻丝袜中文字幕| 久久精品国产亚洲网站| 天堂网av新在线| 看十八女毛片水多多多| 日本与韩国留学比较| 美女免费视频网站| АⅤ资源中文在线天堂| а√天堂www在线а√下载| 国产美女午夜福利| 国产91av在线免费观看| 在线播放无遮挡| 国产精品综合久久久久久久免费| 国产欧美日韩精品亚洲av| 久久午夜福利片| 日本黄色片子视频| 看片在线看免费视频| 国产亚洲精品久久久久久毛片| 久久久久久久久大av| 亚洲最大成人手机在线| 国产在视频线在精品| 欧美不卡视频在线免费观看| 日产精品乱码卡一卡2卡三| 亚洲精品粉嫩美女一区| 久久午夜亚洲精品久久| 看黄色毛片网站| 真人做人爱边吃奶动态| 看十八女毛片水多多多| 精华霜和精华液先用哪个| 少妇的逼好多水| 日本黄色片子视频| 啦啦啦韩国在线观看视频| 午夜福利高清视频| 97超视频在线观看视频| 久久国内精品自在自线图片| 亚洲一区高清亚洲精品| 国产精品99久久久久久久久| 人妻夜夜爽99麻豆av| 91麻豆精品激情在线观看国产| 女人十人毛片免费观看3o分钟| 最近的中文字幕免费完整| 精品久久久久久久人妻蜜臀av| 久久欧美精品欧美久久欧美| 久久久久久久午夜电影| 一卡2卡三卡四卡精品乱码亚洲| 少妇熟女aⅴ在线视频| 日本 av在线| 亚洲欧美日韩卡通动漫| 精品久久久久久久久久免费视频| 欧美三级亚洲精品| 亚州av有码| 午夜老司机福利剧场| 亚洲精品乱码久久久v下载方式| 亚洲,欧美,日韩| 亚洲国产精品sss在线观看| 超碰av人人做人人爽久久| 99热6这里只有精品| 午夜视频国产福利| 男女啪啪激烈高潮av片| 国产精品一及| 欧美成人一区二区免费高清观看| 国产综合懂色| 全区人妻精品视频| 精品乱码久久久久久99久播| 两个人的视频大全免费| 少妇被粗大猛烈的视频| 毛片一级片免费看久久久久| 蜜桃亚洲精品一区二区三区| 伊人久久精品亚洲午夜| 国内揄拍国产精品人妻在线| 午夜福利在线观看吧| 美女大奶头视频| 亚洲国产高清在线一区二区三| 深夜精品福利| 国产精品一区www在线观看| 啦啦啦观看免费观看视频高清| 男女啪啪激烈高潮av片| 中国国产av一级| 啦啦啦啦在线视频资源| 一个人看视频在线观看www免费| 色噜噜av男人的天堂激情| 久久人人爽人人爽人人片va| 免费人成视频x8x8入口观看| 精品人妻一区二区三区麻豆 | 一卡2卡三卡四卡精品乱码亚洲| 免费av不卡在线播放| 久久精品人妻少妇| 国产欧美日韩精品亚洲av| 欧美成人一区二区免费高清观看| 老司机福利观看| 欧美日本视频| 波多野结衣高清无吗| 一级毛片电影观看 | 日本a在线网址| 女的被弄到高潮叫床怎么办| 欧美日本视频| 美女免费视频网站| 少妇猛男粗大的猛烈进出视频 | 中出人妻视频一区二区| 天堂网av新在线| 中文字幕av成人在线电影| or卡值多少钱| 91精品国产九色| 亚洲精品一卡2卡三卡4卡5卡| 久久精品夜夜夜夜夜久久蜜豆| 欧美成人一区二区免费高清观看| 中文字幕人妻熟人妻熟丝袜美| 不卡视频在线观看欧美| 久久久久久九九精品二区国产| 97在线视频观看| 免费在线观看成人毛片| 国产午夜精品论理片| 最新中文字幕久久久久| 久久国内精品自在自线图片| 免费一级毛片在线播放高清视频| 久久久午夜欧美精品| 久久韩国三级中文字幕| 级片在线观看| 91午夜精品亚洲一区二区三区| 99九九线精品视频在线观看视频| 成熟少妇高潮喷水视频| 欧美日韩一区二区视频在线观看视频在线 | 久久精品国产清高在天天线| 久久国内精品自在自线图片| 亚洲中文日韩欧美视频| 五月伊人婷婷丁香| videossex国产| 看片在线看免费视频| 亚洲精品日韩av片在线观看| 嫩草影院入口| 国产欧美日韩精品一区二区| 国产真实伦视频高清在线观看| 卡戴珊不雅视频在线播放| 亚洲av成人精品一区久久| 99国产极品粉嫩在线观看| 69av精品久久久久久| 国产色婷婷99| 深夜a级毛片| 日韩高清综合在线| 99热精品在线国产| 国产av在哪里看| 久久午夜福利片| 一卡2卡三卡四卡精品乱码亚洲| 我的老师免费观看完整版| 欧美一区二区国产精品久久精品| 精品久久久久久成人av| 中文字幕av成人在线电影| 亚洲av熟女| 日日摸夜夜添夜夜添小说| 搡老岳熟女国产| 国模一区二区三区四区视频| 99久久精品一区二区三区| 色在线成人网| 久久6这里有精品| 99精品在免费线老司机午夜| 菩萨蛮人人尽说江南好唐韦庄 | 一个人免费在线观看电影| 精品久久久久久久久久免费视频| 九九久久精品国产亚洲av麻豆| 午夜久久久久精精品| eeuss影院久久| 特大巨黑吊av在线直播| 国产真实伦视频高清在线观看| 如何舔出高潮| 国产三级在线视频| 亚洲欧美日韩高清专用| 免费在线观看影片大全网站| 美女cb高潮喷水在线观看| 日韩欧美在线乱码| 亚洲美女视频黄频| 国产av一区在线观看免费| 久久精品国产自在天天线| 内地一区二区视频在线| 国产真实伦视频高清在线观看| 在线看三级毛片| 最好的美女福利视频网| 非洲黑人性xxxx精品又粗又长| 精品一区二区三区人妻视频| 99久久无色码亚洲精品果冻| 午夜日韩欧美国产| 男女边吃奶边做爰视频| 久久久久精品国产欧美久久久| 丰满人妻一区二区三区视频av| 高清毛片免费看| 99国产极品粉嫩在线观看| 精品一区二区三区视频在线| 成人亚洲欧美一区二区av| 综合色av麻豆| 欧美激情国产日韩精品一区| 露出奶头的视频| 国产精品野战在线观看| 舔av片在线| 一级毛片aaaaaa免费看小| 亚洲综合色惰| 精品一区二区三区av网在线观看| 美女黄网站色视频| 看黄色毛片网站| 淫秽高清视频在线观看| 久久精品国产亚洲av涩爱 | 免费观看精品视频网站| 欧美一区二区国产精品久久精品| 成人综合一区亚洲| 久久久久久国产a免费观看| 日本一本二区三区精品| 日韩制服骚丝袜av| 尤物成人国产欧美一区二区三区| 国内揄拍国产精品人妻在线| 老司机福利观看| 草草在线视频免费看| 精品久久久久久成人av| 久久久午夜欧美精品| 女的被弄到高潮叫床怎么办| 少妇人妻一区二区三区视频| 日本撒尿小便嘘嘘汇集6| 精华霜和精华液先用哪个| 一级av片app| 欧美日本亚洲视频在线播放| 午夜精品国产一区二区电影 | 日本 av在线| 啦啦啦啦在线视频资源| ponron亚洲| 国产精华一区二区三区| 国产精品亚洲一级av第二区| 卡戴珊不雅视频在线播放| 少妇高潮的动态图| av视频在线观看入口| 日韩精品中文字幕看吧| 亚洲国产精品成人综合色| 亚洲av二区三区四区| 亚洲婷婷狠狠爱综合网| av天堂中文字幕网| 天天躁日日操中文字幕|