• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于MA-ABE的云存儲訪問控制方法*

    2015-12-19 05:28:46李謝華張蒙蒙王勇軍
    湖南大學學報(自然科學版) 2015年10期
    關鍵詞:私鑰訪問控制密文

    李謝華,張蒙蒙,劉 鴻,王勇軍

    (1.湖南大學 信息科學與工程學院,湖南 長沙 410082;2.國防科學技術大學 計算機學院,湖南 長沙 410073)

    隨著云存儲業(yè)務的快速普及,數(shù)據(jù)在云端的安全性問題已經(jīng)成為阻礙其業(yè)務進一步發(fā)展的瓶頸,為此加密技術被廣泛應用于云數(shù)據(jù)存儲服務中.然而,在采用傳統(tǒng)加密方法的云存儲系統(tǒng)中,數(shù)據(jù)屬主(DO)需要針對每個用戶的數(shù)據(jù)進行加密,不僅加密操作運算量較大,而且難于實現(xiàn)數(shù)據(jù)的共享,不適用于云存儲中海量數(shù)據(jù)加密和用戶間數(shù)據(jù)的安全共享.為此,基于屬性加密(ABE)的方法被認為是解決云存儲中數(shù)據(jù)安全和共享的有效加密機制[1].

    ABE方法是由Shamir[2]在身份基密碼學的基礎上提出的一種通過用戶屬性控制數(shù)據(jù)加解密的方法,用戶的身份由一系列的屬性定義,訪問控制策略將密文的解密私鑰和用戶的屬性集合相關聯(lián).解密時,當且僅當用戶的屬性集合與密文的訪問控制結(jié)構(gòu)之間的交集達到系統(tǒng)設定的門限值時才能解密.ABE 方 法 分 為 Ciphertext-Policy ABE (CPABE)[3-4]和Key-Policy ABE(KP-ABE)[5].在CPABE中,密鑰與屬性集相關,密文與訪問結(jié)構(gòu)樹相關,若屬性集滿足該訪問結(jié)構(gòu)樹,則用戶可以解密.在KP-ABE 中,密鑰與訪問結(jié)構(gòu)樹相關,密文與屬性集相關.針對云存儲中密文更新頻繁,用戶數(shù)量大的特點,CP-ABE方案更適合于云存儲中的數(shù)據(jù)訪問控制.因此,現(xiàn)有的許多密文訪問控制方法都以CP-ABE為基礎,如文獻[6]提出的數(shù)據(jù)外包系統(tǒng)中通過結(jié)合屬性加密和組密鑰分配實現(xiàn)密文的訪問控制和用戶權限撤銷,文獻[7]提出的將密鑰分割和代理重加密相結(jié)合實現(xiàn)云存儲中的密文訪問控制和權限撤銷.

    以上這些方案均僅適用于單授權機構(gòu)環(huán)境下的密文訪問控制,即用戶屬性和密鑰的分發(fā)機構(gòu)均為同一機構(gòu),然而,在云存儲快速發(fā)展的背景下,往往存在多個云服務提供商(即授權機構(gòu))并存的情況.因此,如何實現(xiàn)在多授權機構(gòu)環(huán)境下數(shù)據(jù)的安全跨域共享和訪問控制成為當前云數(shù)據(jù)安全領域亟待解決的關鍵問題.

    目前,對于多授權機構(gòu)環(huán)境下的密文訪問控制研究主要有Chase[8]提出的多授權機構(gòu)ABE 方案,通過CA 將GID 和各屬性授權機構(gòu)(Attribute Authority,AA)生成的私鑰結(jié)合在一起.然而,由于CA 擁有系統(tǒng)的主密鑰和用戶私鑰,其一旦被攻破,將造成數(shù)據(jù)的泄露.為解決CA 造成的安全隱患,Lin等人[9]采用無CA 的密鑰分發(fā)和聯(lián)合的零秘密共享技術,但此技術最多只能防止m個用戶的聯(lián)合攻擊,一旦串謀用戶的數(shù)目達到m+1,加密就會不安全.Lewko等人[10]提出了一種新的基于多授權機構(gòu)的CP-ABE 方案,此方案僅在初始化階段采用CA,由CA 為授權機構(gòu)分發(fā)公共參數(shù)并根據(jù)用戶的請求驗證AA,此后CA 將不再參與任何運算.Sushmita等人[11]提出了一種云端數(shù)據(jù)的隱私保護訪問控制方案,在不需要知道用戶身份的情況下云端可以認證用戶的合法性.此外,本方案還能抵抗重放攻擊以及支持云端數(shù)據(jù)的更改.Yang等人[12]提出了DAC-MACS算法,CA 負責全局公鑰與私鑰的生成,并為用戶和所有的AA 分發(fā)唯一身份標識,AA負責屬性的分發(fā)以及屬性私鑰的生成.Muller等人[13]提出了采用析取范式(DNF)訪問結(jié)構(gòu)的多授權的ABE 方案,CA 負責生成用戶的公鑰與私鑰,AA 負責屬性以及屬性私鑰的分發(fā),用戶的屬性由授權機構(gòu)的身份標識和描述屬性的標識組成,每個授權機構(gòu)能夠獨立生成以及管理屬性.但是訪問結(jié)構(gòu)中僅支持或門和與門結(jié)構(gòu),并且CA 必須完全可信.Li等人[14]提出了一種基于KP-ABE 的多授權機構(gòu)的ABE方案,但在云存儲環(huán)境下的訪問控制效率較低.Yang等人[15-16]提出了一種基于屬性的多授權機構(gòu)訪問控制方案,方案中都需要引用認證機構(gòu)CA,CA 負責認證所有的授權機構(gòu)和用戶,并為他們分發(fā)各自的身份標識.當需要進行屬性撤銷時,AA 只需更新版本號以及公鑰,并將更新的公鑰發(fā)送給DO 和用戶.DO 將更新的信息以及秘鑰發(fā)送給服務器,服務器負責數(shù)據(jù)的代理重加密.此外,Li等人[17]提出了一種完全安全的分布式KP-ABE 方案,方案不需要采用CA,AA 之間不需進行協(xié)商,用戶私鑰與GID 相關聯(lián),本方案最多能容忍F-1個AA 被破壞,但不適用于云存儲環(huán)境的訪問控制.為了解決用戶身份保護問題,Taeho 等人[18]提出了一種匿名優(yōu)勢控制方案,實現(xiàn)云端數(shù)據(jù)的匿名訪問控制以及用戶的身份保護,訪問結(jié)構(gòu)采用優(yōu)勢樹,但是每個數(shù)據(jù)文件需要多個訪問結(jié)構(gòu)樹驗證用戶的身份并賦予用戶相應的訪問優(yōu)勢,與現(xiàn)有的方案相比,訪問結(jié)構(gòu)變的更加復雜.以上這些方法在CA 安全性、用戶信息保護等方面仍存在一些問題:1)CA 作為參與屬性私鑰生成的關鍵機構(gòu),對其安全性要求較高,一旦CA 被攻破,整個系統(tǒng)的安全性將很難保證.2)用戶屬性私鑰的生成與其全局唯一標示符(GID)密切相關,因此無法支持用戶的匿名通信和身份信息保護.3)雖然考慮了用戶間的聯(lián)合攻擊,但是對于授權機構(gòu)間的聯(lián)合攻擊缺乏必要的防護手段.4)現(xiàn)有的方法都無法在CP-ABE 庫上直接實現(xiàn),加大了系統(tǒng)開發(fā)難度.

    為解決以上問題,本文提出了一種基于訪問結(jié)構(gòu)樹的多授權機構(gòu)ABE 的跨域數(shù)據(jù)訪問控制方法(Access-Tree Based Multi-Authority ABE,ATBMA-ABE),實現(xiàn)了:1)CA 僅用于為用戶驗證授權機構(gòu)的合法性,不參與屬性私鑰的管理和運算,降低了由于使用CA 造成的安全風險.2)數(shù)據(jù)訪問和私鑰生成中無需使用GID,保護了用戶的身份信息,能夠支持用戶的匿名通信.3)DO 和授權機構(gòu)(AA)分別產(chǎn)生屬性私鑰組件,從而避免了授權機構(gòu)間的聯(lián)合攻擊.此外,DO 還通過將隨機數(shù)嵌入到私鑰中,避免了用戶間的聯(lián)合攻擊.

    1 系統(tǒng)模型與安全模型

    表1中列出了文中的符號變量及其所代表的含義.

    表1 符號及其意義Tab.1 Symbol and meaning

    1.1 系統(tǒng)模型和框架

    基于多授權機構(gòu)ABE的跨域數(shù)據(jù)訪問控制方案系統(tǒng)模型如圖1所示.系統(tǒng)模型由以下5部分組成.

    圖1 系統(tǒng)模型Fig.1 System model

    1)DO.DO 為數(shù)據(jù)屬主,負責根據(jù)安全策略定義訪問結(jié)構(gòu)樹,并用訪問結(jié)構(gòu)樹對數(shù)據(jù)進行加密,然后將密文傳遞給云端服務器.此外,DO 將生成部分私鑰組件,并通過安全信道發(fā)送給用戶.

    2)共享用戶.任何用戶均可以自由獲取服務器上的密文文件,但當且僅當用戶擁有的屬性滿足密文訪問結(jié)構(gòu)樹時才能夠解密密文.用戶的屬性由多個授權機構(gòu)根據(jù)用戶權限進行分發(fā),從而實現(xiàn)密文的跨域訪問.為防止用戶間的聯(lián)合攻擊,DO 還需將隨機數(shù)嵌入到屬性私鑰中.

    3)AA.每個AA 負責向授權用戶和數(shù)據(jù)屬主分發(fā)屬性以及生成部分屬性私鑰組件.為了防止服務器之間的聯(lián)合攻擊,DO 也將計算生成部分屬性私鑰并直接通過安全信道發(fā)送給用戶.

    4)CA.CA是一個可信的中央認證機構(gòu),首先CA生成一系列的公共參數(shù),所有想成為屬性授權機構(gòu)的實體都會生成一個與公共參數(shù)相關聯(lián)的認證密鑰(VK).AA 利用VK 對分發(fā)給用戶的屬性進行簽名(Sig(j)),并將Sig(j)分發(fā)給用戶,用戶將所有AA的簽名(Sig)和VK 一并發(fā)送給CA,由CA 驗證授權機構(gòu)的合法性,其中Sig=Sig(1)‖Sig(2)‖…‖Sig(j),‖符號表示數(shù)據(jù)的級聯(lián).本文的VK 與公共參數(shù)的生成采用文獻[10]的方法.

    5)云服務器.本文中的云服務器為不可信的存儲介質(zhì),主要用于存儲用戶數(shù)據(jù),因此服務器中的數(shù)據(jù)均為密文形式,并且云服務器不知道任何一個屬性私鑰組件.

    1.2 安全模型

    這里通過一個挑戰(zhàn)者與攻擊者之間的游戲來定義安全模型,游戲分為以下幾個階段:

    1)初始化.攻擊者選取一個挑戰(zhàn)訪問結(jié)構(gòu)T,并將其交給挑戰(zhàn)者.

    2)建立階段.挑戰(zhàn)者運行Setup算法,產(chǎn)生公鑰PK,并將其交給攻擊者.

    3)查詢階段1.攻擊者多次向挑戰(zhàn)者提交屬性集S1…Sq進行私鑰查詢,但是這些屬性并不滿足上述訪問結(jié)構(gòu)樹,挑戰(zhàn)者運行屬性密鑰生成算法,生成對應于屬性集的屬性私鑰,并將其交給攻擊者.

    4)挑戰(zhàn)階段.攻擊者提交兩個等長的明文M0和M1,挑戰(zhàn)者隨機拋一枚硬幣得b∈ {0 ,1} ,并用訪問結(jié)構(gòu)T加密消息Mb,生成密文后將其送給攻擊者.

    5)查詢階段2.與查詢階段1一致.

    6)輸出階段.攻擊者輸出一個對b的猜測b′,如果b′=b,則稱其贏得了游戲.上述游戲中攻擊者稱為選擇明文攻擊,攻擊者在這次游戲中的優(yōu)勢為Pr [b'=b] -1/2.

    定義1 本方案使用選擇性明文安全假設,即在任意多項式時間內(nèi),如果攻擊者在安全游戲中的優(yōu)勢是可忽略的,則方案是安全的.

    2 基于ATB-MAABE的數(shù)據(jù)訪問控制

    2.1 訪問結(jié)構(gòu)樹定義

    本文采用樹形訪問控制結(jié)構(gòu),由DO 定義訪問結(jié)構(gòu)樹,并以此進行數(shù)據(jù)加密.設Γ是一棵代表訪問控制結(jié)構(gòu)(即安全策略)的樹,樹的每一個非葉子節(jié)點代表一個由其子節(jié)點和邏輯運算符組成的門限關系函數(shù),numx表示節(jié)點x的孩子節(jié)點數(shù)目,kx表示門限.其中0≤kx≤numx,樹的每個葉子節(jié)點x代表屬性并且其kx=1,p(x)代表節(jié)點x的父節(jié)點,每個節(jié)點的孩子的編號從1到num,父節(jié)點的值kx取決于其子節(jié)點的數(shù)量,當kx=1時,閾值門表示或門;當kx=numx時,閾值門表示與門,即所有葉節(jié)點的和.函數(shù)index(x)返回一個與節(jié)點x相關的數(shù)字,并且每個節(jié)點的索引值是唯一的.

    當且僅當用戶屬性滿足訪問結(jié)構(gòu)樹定義時,才能夠解密相關的數(shù)據(jù).滿足訪問結(jié)構(gòu)樹的條件為:Γ是根節(jié)點t的訪問結(jié)構(gòu)樹,Γx是訪問策略Γ中節(jié)點x的子樹.如果屬性集r滿足訪問結(jié)構(gòu)樹Γx,則Γx(r)=1.可以定義遞歸運算如下:如果x是非葉子節(jié)點,則計算節(jié)點x的所有孩子x′的?!鋢(r),如果至少有kx個孩子節(jié)點Γx'(r)返回1,則Γx(r)=1.如果x是葉子節(jié)點,則Γx(r)=1.本方案所構(gòu)造的訪問結(jié)構(gòu)樹有以下幾個特征:

    1)訪問結(jié)構(gòu)樹是一棵n叉樹,根節(jié)點必須是and節(jié)點.

    2)根節(jié)點下的每棵子樹代表每個對消息進行加密的授權機構(gòu)的訪問結(jié)構(gòu)樹,而且根節(jié)點的孩子節(jié)點同樣必須是and節(jié)點.

    3)葉子節(jié)點代表各個授權機構(gòu)所分配的屬性,每個屬性的第一個字節(jié)用于標識分配該屬性的授權機構(gòu).

    2.2 用戶的屬性獲取

    系統(tǒng)初始化階段由CA 生成一系列公共參數(shù),所有想成為屬性授權機構(gòu)的實體就會生成一個與公共參數(shù)相關聯(lián)的VK.用戶從不同的授權機構(gòu)中獲取屬性私鑰.假設授權機構(gòu)生成的屬性如圖2所示,用戶可以從擁有VK1的授權機構(gòu)A 中獲取屬性A.teacher以及擁有VK2的屬性授權機構(gòu)B 中獲取屬性B.manager.用戶獲取屬性私鑰的過程如下:

    首先用戶分別從兩個授權機構(gòu)獲取關于屬性A.teacher的Sig(1)以及屬性B.manager 的Sig(2),其中Sig(1)利用VK1生成,Sig(2)利用VK2生成.然后用戶將獲得的簽名以及VK1和VK2提交給CA,CA 利用生成VK1和VK2的公共參數(shù)進行認證,從而驗證授權機構(gòu)的合法性.在CA 為用戶驗證AA 合法性之后便不再參與任何操作,并且不負責生成用戶屬性和任何私鑰組件,因此系統(tǒng)的安全性與CA 關聯(lián)性不大,避免了由于使用CA 所引入的安全隱患.最后合法的授權機構(gòu)向用戶分發(fā)屬性以及屬性私鑰.

    圖2 訪問結(jié)構(gòu)樹Fig.2 Access tree

    2.3 加密方案

    令乘法群G階數(shù)為p,g是G的生成元,構(gòu)造雙線性映射為e:G×G→GT,安全參數(shù)κ代表線性群的大?。畬τ谌我獾膇∈Zp,定義拉格朗日系數(shù)Δi,S,對于Zp中的元素集,本文的數(shù)據(jù)安全訪問控制方案如下:

    Setup:選擇階為素數(shù)p的乘法群G,g是G的生成元,構(gòu)造雙線性映射為e:G×G→GT,隨機選取α,η∈Zp,生成公鑰為:

    Encrypt(PK,M,Γ):DO 利用系統(tǒng)的公鑰和訪問結(jié)構(gòu)樹對消息M進行加密.隨機選取s,η∈Zp,使得訪問結(jié)構(gòu)樹根節(jié)點的值為qr(0)=s.令Y為樹Γ葉子節(jié)點的集合.密文構(gòu)建如下:

    KeyGen(MSK,S):私鑰的生成由DO 和AA共同完成.

    1)DO 隨機選取λ∈Zp,生成私鑰組件如下:D=g(α-λ)/η,并將D和參數(shù)λ通過安全信道發(fā)送給用戶.由于每個用戶私鑰中的λ值不同,因此可以防止用戶之間的聯(lián)合攻擊.

    2)每個AA 隨機選取ri∈Zp,對于任意的屬性k∈Sj,生成相應的屬性私鑰組件:

    SKj=(?k∈Sj,Vi=g·gtiri,Li=gri),其中j=1,…,n,Sj代表第j個AA 分發(fā)給用戶的屬性集合.令每個AA 將SKj通過安全信道發(fā)送給用戶.

    Decrypt(CT,SK):當且僅當用戶的屬性滿足訪問結(jié)構(gòu)樹時,用戶才能夠解密密文.解密算法輸入包含訪問結(jié)構(gòu)樹的密文以及私鑰SK,其中SK =(D‖SK1‖SK2‖…‖SKn),通過遞歸算法生成解密所需的參數(shù).令i=attr(y),attr(y)代表葉子節(jié)點y相對應的屬性值.如果x是葉子節(jié)點且x∈S,則

    如果x不是葉子節(jié)點,對于節(jié)點x的所有孩子z,我們將解密輸出的結(jié)果記為Fz,令Sx為任意的大小為kx的子節(jié)點z的集合.如果這樣的集合不存在,則節(jié)點不滿足解密,函數(shù)將返回null.計算:

    算法調(diào)用生成訪問結(jié)構(gòu)樹的拉格朗日插值函數(shù),如果屬性集合S滿足訪問結(jié)構(gòu)樹Γ,則A=e(g,g)qR(0)=e(g,g)s.用戶根據(jù)DO 發(fā)送的參數(shù)λ進行解密.計算:

    最后得到:

    3 分 析

    3.1 安全分析

    定義2 (DBDH 假設)給定階為素數(shù)p的乘法群(G,GT),g為G的生成元.隨機選取隨機數(shù)a,b,c∈Zp,然后將元素g,ga,gb,gc∈G和Z∈GT發(fā)送給攻擊者,由攻擊者來判定Z是否等于e(g,g)abc.如果在多項式時間內(nèi),攻擊者不能以不可忽略的優(yōu)勢來解決DBDH 假設,則稱DBDH 假設在群(G,GT)上是成立的.

    定理1 如果DBDH 假設在群(G,GT)上成立,則本方案在標準模型[19]下是選擇明文安全的.

    證 假設存在一個概率時間多項式攻擊者Adv能夠以不可忽略的優(yōu)勢ε贏得游戲,構(gòu)造一個模擬者Sim 利用攻擊者的能力能夠以不可忽略的優(yōu)勢ε/2解決DBDH 游戲.

    令e:G×G→GT是一個雙線性映射,其中G是階為素數(shù)p的多乘法線性群,g為G的生成元.首先挑戰(zhàn)者隨機拋一枚硬幣,得到隨機值μ= {0 ,1} ,如果μ=1,則 令(g,A,B,C,Z)=(g,ga,gb,gc,e(g,g)abc),否則令(g,A,B,C,Z)=(g,ga,gb,gc,e(g,g)z),其中隨機數(shù)a,b,c∈Zp,挑戰(zhàn)者將(g,A,B,C,Z)=(g,ga,gb,gc,Z)發(fā)送給模擬者Sim,然后模擬者Sim 在下面的游戲中相當于挑戰(zhàn)者.

    1)初始化.攻擊者Adv 選取挑戰(zhàn)的訪問結(jié)構(gòu)Γ*,并將其交給模擬者.

    2)建立階段.模擬者Sim 生成公共參數(shù)Y:=e(A,B)=e(g,g)ab.如果屬性i∈S:隨機選擇di∈Zp,使得gti=gdi(ti=di),否則選擇隨機數(shù)βi∈Zp,使得gti=gbβi=Bβi,并將公共參數(shù)發(fā)送給攻擊者Adv.

    3)查詢階段1.攻擊者Adv 多次提交屬性集S1,S2,…,Sq進行查詢,但是這些屬性并不滿足訪問結(jié)構(gòu)樹Γ*.模擬者在接受到私鑰查詢請求之后,計算對應于攻擊者查詢請求的屬性私鑰.模擬者首先為每個葉子結(jié)點定義一個多項式qx.對于結(jié)點x滿足訪問結(jié)構(gòu)樹,則多項式qx是完整的;如果不滿足,則gqx(0)也是知道的.模擬者令qR(0)=a,對于訪問結(jié)構(gòu)樹中的每一個結(jié)點x,定義最后的多項式為Qx(·)=bqx(·).令s=Qr(0)=ab,對于任意的i∈Sk,計算:=gri,否則,然后模擬者將生成的屬性私鑰發(fā)送給攻擊者Adv.

    4)挑戰(zhàn).攻擊者Adv提交兩個挑戰(zhàn)的消息M0和M1給模擬者,模擬者隨機拋一枚硬幣b,生成密文:

    并將密文發(fā)送給攻擊者.

    如果μ=1,Z=e(g,g)abc,我們令α=ab,s=c,則有Z=e(g,g)abc=e(g,g)αs,而且因此CT是有效密文.否則,如果μ=0,Z=e(g,g)z,則C'=Mbe(g,g)z.由于z∈Zp是一個隨機元素,則C'∈GT也是一個隨機元素.因此CT 是無效密文.

    5)查詢階段2.重復查詢階段1的操作.

    6)猜測.攻擊者Adv輸出一個對b猜測b′.如果b′=b,模擬者Sim 輸出μ=1,并指出給他的元組屬于DBDH 元組,否則輸出μ=0,并指出給他的元組屬于隨機元組.

    當μ=1時,攻擊者Adv獲得一個關于消息Mb的有效密文.根據(jù)定義,此時攻擊者具有不可忽略的優(yōu)勢來猜測正確的b′.其成功的概率為:

    當μ=0時,攻擊者沒有獲得關于b的任何消息,沒有優(yōu)勢來猜測正確的b′,其成功的概率為那么模擬者在與挑戰(zhàn)者之間的游戲中成功的概率為:

    證畢.

    定理2 本文的方案是能抵抗用戶的聯(lián)合攻擊和授權機構(gòu)之間的聯(lián)合攻擊.

    證 在本方案中,為了能夠解密,攻擊者必須得到e(g,g)αs,攻擊者將密文組件C和私鑰組件D進行雙線性配對得到(e(g,g)(α-λ)/η),然而計算得到的結(jié)果中仍然會有e(g,g)λs.對于非法用戶來說,每個用戶的屬性集不滿足訪問結(jié)構(gòu)樹,無法獨立進行解密.當多個非法用戶進行聯(lián)合攻擊時,由于都是非法用戶,DO 只會將私鑰組件D=g(α-λ)/η以及參數(shù)λ發(fā)送給合法用戶,他們無法得到可以解密密文的私鑰組件D=g(α-λ)/η以及參數(shù)λ,所以即使非法用戶通過計算獲得e(g,g)s也無法進行解密.對于加密文件,只要有用戶撤銷,DO 就會重新加密明文,得到新的密文Me(g,g)α′s以及新的私鑰組件D=g(α′-λ′)/η和參數(shù)λ′,而已撤銷用戶只擁有以前的D=g(α-λ)/η和參數(shù)λ,用戶通過計算只能得到e(g,g)s而不知道λ′,所以用戶不能解密,因此本方案能夠抵抗用戶的聯(lián)合攻擊.對于授權機構(gòu)來說,每個授權機構(gòu)只負責生成屬性私鑰組件,即使多個服務器進行聯(lián)合攻擊,授權機構(gòu)執(zhí)行解密操作只能得到e(g,g)s,參數(shù)λ只有DO 和合法用戶知道,所以服務器不能獲得e(g,g)λs,因此無法計算解密私鑰,從而阻止了授權機構(gòu)之間的聯(lián)合攻擊.

    3.2 性能分析

    3.2.1 通信代價

    在表2中將文獻[10]和文獻[15]與本方案進行對比,其中U表示屬性空間,Sc表示與密文相關的屬性集,Sk表示與私鑰相關的屬性,I表示用戶屬性集,E表示一次指數(shù)操作,P表示一次配對操作,k表示授權機構(gòu)的個數(shù).本方案在初始化階段的通信代價比文獻[10]和文獻[15]低,因為本方案的初始化操作跟訪問策略的屬性集無關.文獻[15]在加密和密鑰方面比本方案和文獻[10]的代價高,由于其加解密操作不僅跟屬性相關,還跟授權機構(gòu)的個數(shù)相關.從表2可以看出,特別是在云存儲環(huán)境多個授權機構(gòu)并存情況下,在公共參數(shù)與加解密操作方面,本方案較文獻[15]的方案有明顯的優(yōu)勢.與現(xiàn)有的方案相比本文方案采用樹形訪問控制策略,在抵抗AA 的聯(lián)合攻擊以及用戶的身份信息保護以及通信代價方面有很大改進.因為:1)用戶在獲取屬性私鑰時不再需要向AA 提交GID,因此用戶的身份信息受到保護.2)用戶的屬性私鑰分別由DO 和AA共同生成,從而避免了AA 之間的聯(lián)合攻擊.

    表2 訪問策略靈活性以及通信代價Tab.2 Comparison of access policy flexibility and computation cost

    3.2.2 計算代價

    下面從解密與加密時間兩個方面對文獻[10]、文獻[15]的方案和本文的方案進行比較.方案采用的實驗環(huán)境為Inter(R)Core(TM)i3 CPU 主 頻3.19GHz,內(nèi)存2GB,VMware Workstation 虛擬機上的Ubuntu系統(tǒng),實驗代碼是基于cpabe-0.11庫[20]改進,使用PBC 庫,版本為0.5.12,對稱加密使用 基 于openssl-1.0.0c庫 的128 位AES 加 密算法.

    圖3為加解密時間與授權機構(gòu)個數(shù)的關系比較圖,其中每個AA 所擁有的屬性為5個.圖4為加解密時間與每個授權機構(gòu)屬性個數(shù)的關系比較圖,其中AA 的個數(shù)為5個.由圖3和圖4可知,本文的方案在系統(tǒng)加解密效率方面與文獻[10]相比有了較大的提高,與文獻[15]相比,雖然本文方案在加密方面的性能稍差,但解密的性能卻有了較大的提高.因此,本文提出的方案能夠進一步提高多授權機構(gòu)下用戶解密數(shù)據(jù)的效率.

    圖3 加密與解密時間與授權機構(gòu)個數(shù)的關系比較Fig.3 Comparison with different numbers of authorities between encryption and decryption

    圖4 加解密時間與每個授權機構(gòu)的屬性個數(shù)的關系比較Fig.4 Comparison with different numbers of attributes between encryption and decryption

    4 結(jié)束語

    本文提出了一種基于Multi-Authority ABE 的密文訪問控制方法,通過建立訪問結(jié)構(gòu)樹管理不同授權機構(gòu)分發(fā)的屬性,實現(xiàn)用戶安全靈活的跨域數(shù)據(jù)存儲和訪問控制.理論分析和實驗驗證說明了本文提出的方案不僅能夠?qū)崿F(xiàn)密文訪問控制的安全性目標,防止用戶和授權機構(gòu)的聯(lián)合攻擊,保護用戶身份信息,而且還提高了密文加解密的效率.因此,本文提出的方法能夠應用于云存儲環(huán)境下多授權機構(gòu)并存條件下的高效數(shù)據(jù)加解密操作,并為數(shù)據(jù)跨域訪問和共享提供了行之有效的方法.此外,本文實現(xiàn)了用戶私鑰與GID 分離,為今后云存儲中的用戶匿名訪問研究提供了思路.

    [1]SAHAI A,WATERS B.Fuzzy identity-based encryption[C]//Proceeding of Advances in Cryptology-EUROCRYPT’05.Aarhus:Springer Berlin Heidelberg,2005:457-473.

    [2]SHAMIR A.Identity-based cryptography systems and signature schemes[C]//Proceeding of Advances in Cryptology-CRYPTO’84.Berlin:Springer Berlin Heidelberg,1984:47-53.

    [3]BETHENCOURT J,SAHAI A,WATERS B.Ciphertextpolicy attribute-based encryption[C]//Proceeding of IEEE Symposium Security and Privacy.Berkeley,CA:IEEE,2007:321-334.

    [4]WATERS B.Ciphertext-policy attribute-based encryption:An expressive,efficient,and provably secure realization[C]//Proceeding of PKC’11.Taormina,Italy:Springer Berlin Heidelberg,2011:53-70.

    [5]GOYAL V,PANDEY O,SAHAI A,etal.Attribute-based encryption for fine-grained access control of encrypted data[C]//Proceeding of ACM Conference on Computer and Communications Security.Virginia:ACM,2006:89-98.

    [6]HUR J,NOH D K.Attribute-based access control with efficient revocation in data outsourcing systems[J].IEEE Transactions on Parallel and Distributed Systems,2011,22(7):1214-1221.

    [7]呂志泉,張敏,馮登國.云存儲密文訪問控制方案[J].計算機科學與技術,2011,5(9):835-844.

    LV Zhi-quan,ZHANG Min,F(xiàn)ENG Deng-guo.Cryptographic access control scheme for cloud storage[J].Computer Science and Technology,2011,5(9):835-844.(In Chinese)

    [8]CHASE M.Multi-authority attribute based encryption[C]//Proceeding of Cryptography Conference on Theory of Cryptography(TCC’07).Amsterdam:Springer Berlin Heidelberg,2007:515-534.

    [9]LIN H,CAO Z F,LIANG X.Secure threshold multi-authority attribute-based encryption without a central authority[C]//Proceeding ofInternational Conference on Cryptology.India:Springer Berlin Heidelberg,2008:426-436.

    [10]LEWKO A ,WATERS B.Decentralizing attribute-based encryption[C]//Proceeding of International Conference on the Theory and Applications of Cryptographic Techniques.Tallinn:Springer Berlin Heidelberg,2011:568-588.

    [11]SUSHMITA R,MILOS S,AMIYA N.Privacy preserving access control with authentication for securing data in clouds[C]//Proceeding of IEEE/ACM International Symposium on Cluster,Cloud and Grid Computing (CCGrid).Ottawa:IEEE,2012:556-563.

    [12]YANG K,JIA X,REN K.DAC-MACS:Effective date access control for multi-authority cloud storage systems[J].IEEE Transactions on Information Forensics and Security,2013,8(11):1790-1801.

    [13]MULLER S,KATZENBEISSER S,ECKERT C.Distributed attribute-based encryption[C]//Proceeding of Information Security and Cryptology(ICISC’08).Seoul:Springer Berlin Heidelberg,2008:20-36.

    [14]LI M,YU S,ZHENG Y,etal.Scalable and secure sharing of personal health records in cloud computing using attributebased encryption[J].IEEE Transactions on Parallel and Distributed Systems,2012,24(1):131-143.

    [15]YANG K,JIA X.Attribute-based access control for multi-authority system in cloud storage[C]//Proceeding of International Conference on Distributed Computing Systems (ICDCS).Macau:IEEE,2012:536-545.

    [16]YANG K,JIA X.Expressive,Efficient and revocable data access control for multi-authority cloud storage[J].IEEE Transactions on Parallel and Distributed Systems,2014,25(7):1735-1744.

    [17]LI Q,MA J,XIONG J,etal.Full secure decentralized keypolicy attribute-based encryption[C]//Proceeding of Intelligent Networking and Collaborative System (INCS).Xi’an:IEEE,2013:220-225.

    [18]TAEHO J,LI X,WAN Z,etal.Privacy preserving cloud data access with multi-authorities[C]//Proceeding of IEEE INFOCOM.Turin:IEEE,2013:2625-2633.

    [19]王鑫,賈慶軒,高欣,等.可證明安全的輕量級無服務型RFID安全搜索協(xié)議[J].湖南大學學報:自然科學版,2014,41(8):117-124.

    WANG Xin,JIA Qing-xuan,GAO Xin,etal.Provable security lightweight service-less rfid security search protocol[J].Journal of Hunan University:Natural Sciences,2014,41(8):117-124.(In Chinese)

    [20]BETHENCOURT J,SAHAI A,WATERS B.The cpabe toolkit[EB/OL].(2006-12-01)[2011-03-24].http://acsc.csl.sri.com/cpabe/.

    猜你喜歡
    私鑰訪問控制密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    比特幣的安全性到底有多高
    基于模糊數(shù)學的通信網(wǎng)絡密文信息差錯恢復
    基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    大數(shù)據(jù)平臺訪問控制方法的設計與實現(xiàn)
    黄色配什么色好看| 97在线视频观看| 一级毛片久久久久久久久女| 精品人妻熟女av久视频| 成人一区二区视频在线观看| 成年女人看的毛片在线观看| www日本黄色视频网| 亚洲精品国产成人久久av| 日本欧美国产在线视频| 久久久久久久亚洲中文字幕| 国产免费一级a男人的天堂| 一区福利在线观看| 最近中文字幕高清免费大全6| 国产中年淑女户外野战色| 国产色爽女视频免费观看| 在线观看66精品国产| 中文欧美无线码| 丰满乱子伦码专区| 99热全是精品| 国产精品人妻久久久久久| 寂寞人妻少妇视频99o| 亚洲av男天堂| 毛片女人毛片| 欧美最黄视频在线播放免费| 久久热精品热| 天堂√8在线中文| 禁无遮挡网站| 一级毛片aaaaaa免费看小| 夜夜看夜夜爽夜夜摸| www.色视频.com| av卡一久久| 校园春色视频在线观看| 人体艺术视频欧美日本| 亚洲国产欧洲综合997久久,| 最近2019中文字幕mv第一页| 精品久久久久久久人妻蜜臀av| 12—13女人毛片做爰片一| 亚洲国产欧美在线一区| 可以在线观看的亚洲视频| 免费观看精品视频网站| 亚洲精品亚洲一区二区| 国产精品女同一区二区软件| 特大巨黑吊av在线直播| 国产精品1区2区在线观看.| 日韩精品有码人妻一区| 18禁在线无遮挡免费观看视频| 99热这里只有精品一区| 亚洲国产高清在线一区二区三| 丰满的人妻完整版| 午夜精品在线福利| 国产色婷婷99| 久久精品人妻少妇| 日本免费a在线| 欧美丝袜亚洲另类| 国产精品乱码一区二三区的特点| 成人国产麻豆网| 99久久无色码亚洲精品果冻| 久久久a久久爽久久v久久| 国产亚洲精品久久久久久毛片| 九九久久精品国产亚洲av麻豆| 99久久无色码亚洲精品果冻| 久久久久久久亚洲中文字幕| 两个人的视频大全免费| 国产精品精品国产色婷婷| 免费在线观看成人毛片| 成人永久免费在线观看视频| 热99在线观看视频| 春色校园在线视频观看| 亚洲人成网站高清观看| 三级国产精品欧美在线观看| 淫秽高清视频在线观看| 中文字幕制服av| 大香蕉久久网| 久久精品国产清高在天天线| 亚洲精品国产av成人精品| 国产精品麻豆人妻色哟哟久久 | 国产91av在线免费观看| 国产高清不卡午夜福利| 国产一区二区在线av高清观看| 成人av在线播放网站| 成人欧美大片| 91av网一区二区| 成人午夜高清在线视频| 亚洲第一电影网av| 青春草视频在线免费观看| 国产精品不卡视频一区二区| 男女下面进入的视频免费午夜| 亚洲aⅴ乱码一区二区在线播放| 99热这里只有精品一区| 不卡一级毛片| 久久久精品欧美日韩精品| 干丝袜人妻中文字幕| 国产成人freesex在线| eeuss影院久久| 91久久精品国产一区二区成人| 99热这里只有精品一区| 三级国产精品欧美在线观看| 欧美性感艳星| 色尼玛亚洲综合影院| 在线a可以看的网站| 亚洲av男天堂| 99久国产av精品国产电影| 亚洲三级黄色毛片| 久久人人精品亚洲av| 精品免费久久久久久久清纯| 中文字幕人妻熟人妻熟丝袜美| av.在线天堂| 国产男人的电影天堂91| 久久99热6这里只有精品| 欧美激情国产日韩精品一区| 国产高清激情床上av| 午夜老司机福利剧场| 男女那种视频在线观看| 日韩人妻高清精品专区| 99国产精品一区二区蜜桃av| 久久久久久久亚洲中文字幕| 亚洲乱码一区二区免费版| av视频在线观看入口| 久久久久久久久久久丰满| 全区人妻精品视频| 综合色av麻豆| 欧洲精品卡2卡3卡4卡5卡区| 夜夜看夜夜爽夜夜摸| 国产黄a三级三级三级人| 久久人人爽人人片av| 亚洲精华国产精华液的使用体验 | 久久6这里有精品| 高清在线视频一区二区三区 | 国产三级在线视频| 欧美成人一区二区免费高清观看| 可以在线观看毛片的网站| av在线观看视频网站免费| 亚洲欧美日韩卡通动漫| 精品国内亚洲2022精品成人| 亚洲欧美精品专区久久| 最后的刺客免费高清国语| 久久久精品大字幕| 亚洲精品日韩av片在线观看| 99久国产av精品国产电影| 久久久欧美国产精品| 亚洲成人中文字幕在线播放| 亚洲最大成人手机在线| 日韩成人伦理影院| av免费在线看不卡| 国产日本99.免费观看| 亚洲欧美日韩东京热| 久久久成人免费电影| 午夜精品在线福利| 日韩在线高清观看一区二区三区| 精品一区二区免费观看| 午夜爱爱视频在线播放| 国产毛片a区久久久久| 91麻豆精品激情在线观看国产| 午夜爱爱视频在线播放| 大香蕉久久网| 丰满乱子伦码专区| 国产在视频线在精品| 日本免费一区二区三区高清不卡| 性插视频无遮挡在线免费观看| 亚洲人成网站高清观看| 国产极品天堂在线| 亚洲精品久久国产高清桃花| 欧美日本视频| 美女黄网站色视频| 国产精品久久久久久久久免| 国产高潮美女av| 一级二级三级毛片免费看| 高清毛片免费看| 国产女主播在线喷水免费视频网站 | 国产精品一区二区三区四区免费观看| 国产私拍福利视频在线观看| 国产麻豆成人av免费视频| 亚洲最大成人中文| 国产成人福利小说| 直男gayav资源| 悠悠久久av| 一个人免费在线观看电影| 亚洲第一电影网av| 国产一区二区三区av在线 | 此物有八面人人有两片| 一边摸一边抽搐一进一小说| a级一级毛片免费在线观看| 五月伊人婷婷丁香| 亚洲欧美中文字幕日韩二区| 看免费成人av毛片| 亚洲国产欧美人成| 中文字幕人妻熟人妻熟丝袜美| 欧美+亚洲+日韩+国产| 久久6这里有精品| 亚洲三级黄色毛片| 久久99热这里只有精品18| 午夜精品在线福利| h日本视频在线播放| 国产一区二区在线av高清观看| 极品教师在线视频| 男女啪啪激烈高潮av片| 欧美成人一区二区免费高清观看| 国产中年淑女户外野战色| 色综合色国产| 色综合站精品国产| 国产大屁股一区二区在线视频| 在线播放国产精品三级| 又粗又爽又猛毛片免费看| 岛国在线免费视频观看| 国产精品人妻久久久久久| 久久99热这里只有精品18| 午夜激情欧美在线| 一个人看的www免费观看视频| 亚洲国产欧洲综合997久久,| 国产精品永久免费网站| 国产乱人视频| 禁无遮挡网站| 亚洲av二区三区四区| 国国产精品蜜臀av免费| 欧洲精品卡2卡3卡4卡5卡区| 91午夜精品亚洲一区二区三区| 欧美zozozo另类| 99热精品在线国产| 美女黄网站色视频| 亚洲国产精品久久男人天堂| 最好的美女福利视频网| 在线免费十八禁| 看免费成人av毛片| 黄色视频,在线免费观看| 尤物成人国产欧美一区二区三区| 亚洲精品日韩av片在线观看| 久久精品夜色国产| 国产黄片美女视频| 少妇裸体淫交视频免费看高清| 观看免费一级毛片| 婷婷色综合大香蕉| 秋霞在线观看毛片| 麻豆久久精品国产亚洲av| 日日摸夜夜添夜夜爱| 亚洲丝袜综合中文字幕| 久久久久久久久久黄片| 日本在线视频免费播放| 欧美又色又爽又黄视频| 国产人妻一区二区三区在| 国产精品.久久久| 九九热线精品视视频播放| 直男gayav资源| 亚洲精品乱码久久久久久按摩| 国产精品久久久久久av不卡| 伦精品一区二区三区| 国产精品一区二区三区四区久久| 亚洲久久久久久中文字幕| 日韩一本色道免费dvd| 久久午夜福利片| 亚洲国产日韩欧美精品在线观看| 少妇的逼好多水| 欧美极品一区二区三区四区| 亚洲自拍偷在线| 在线免费十八禁| 变态另类成人亚洲欧美熟女| 久久6这里有精品| 国产av麻豆久久久久久久| 亚洲欧美成人综合另类久久久 | 亚洲人成网站在线观看播放| 国产高清视频在线观看网站| 国产精品久久电影中文字幕| 久久欧美精品欧美久久欧美| 国内精品宾馆在线| 国产亚洲精品久久久久久毛片| 日本爱情动作片www.在线观看| av专区在线播放| 国内精品美女久久久久久| 日本av手机在线免费观看| 免费人成在线观看视频色| 久久婷婷人人爽人人干人人爱| 桃色一区二区三区在线观看| 波多野结衣高清无吗| 午夜免费激情av| 成人高潮视频无遮挡免费网站| 亚洲国产欧美人成| 真实男女啪啪啪动态图| 久久久久久久久大av| 男人狂女人下面高潮的视频| 日产精品乱码卡一卡2卡三| 亚洲四区av| 婷婷亚洲欧美| 一夜夜www| 人人妻人人看人人澡| 爱豆传媒免费全集在线观看| 九九爱精品视频在线观看| 蜜臀久久99精品久久宅男| 好男人在线观看高清免费视频| 国产精品1区2区在线观看.| 少妇裸体淫交视频免费看高清| 国产av麻豆久久久久久久| 日韩欧美三级三区| 国产又黄又爽又无遮挡在线| 国产蜜桃级精品一区二区三区| 国产单亲对白刺激| 男人舔奶头视频| 99久国产av精品国产电影| av福利片在线观看| 嫩草影院入口| 亚洲国产精品合色在线| а√天堂www在线а√下载| 赤兔流量卡办理| 日韩三级伦理在线观看| 久久久a久久爽久久v久久| 精品国产三级普通话版| 国产单亲对白刺激| 亚洲欧美日韩无卡精品| 国产亚洲欧美98| 男女啪啪激烈高潮av片| 狂野欧美白嫩少妇大欣赏| 国产精品一区二区性色av| 能在线免费看毛片的网站| 天天一区二区日本电影三级| 搡老妇女老女人老熟妇| 国产午夜精品论理片| 欧美性猛交黑人性爽| 精品久久久久久久久久免费视频| 在线免费观看的www视频| 欧美高清性xxxxhd video| 亚洲成人精品中文字幕电影| 麻豆av噜噜一区二区三区| 午夜福利高清视频| 亚洲人与动物交配视频| ponron亚洲| 亚洲av免费高清在线观看| 欧美日韩综合久久久久久| 最近中文字幕高清免费大全6| 91精品一卡2卡3卡4卡| 亚洲内射少妇av| 国产成人精品一,二区 | 午夜免费男女啪啪视频观看| 久久久精品94久久精品| 波多野结衣巨乳人妻| 九色成人免费人妻av| 日本一本二区三区精品| 美女黄网站色视频| 亚洲av成人精品一区久久| 我的女老师完整版在线观看| 午夜久久久久精精品| 国产高清激情床上av| 成人亚洲精品av一区二区| 美女大奶头视频| 色视频www国产| 欧美+亚洲+日韩+国产| 能在线免费观看的黄片| 国产免费一级a男人的天堂| 久久九九热精品免费| 三级男女做爰猛烈吃奶摸视频| 成人午夜高清在线视频| 日韩,欧美,国产一区二区三区 | 久久草成人影院| 中文欧美无线码| 欧美色欧美亚洲另类二区| 亚洲精品自拍成人| 三级毛片av免费| 国产乱人视频| 免费在线观看成人毛片| 久久99蜜桃精品久久| 国产精品美女特级片免费视频播放器| 中文字幕av成人在线电影| 午夜爱爱视频在线播放| 国产三级中文精品| 成年免费大片在线观看| 国产精品无大码| 啦啦啦啦在线视频资源| 少妇人妻一区二区三区视频| 一级av片app| 国产精品无大码| 女人被狂操c到高潮| 只有这里有精品99| 欧美丝袜亚洲另类| 国产真实伦视频高清在线观看| 国产黄色视频一区二区在线观看 | 淫秽高清视频在线观看| av在线亚洲专区| 嫩草影院精品99| 亚洲成av人片在线播放无| 成人特级av手机在线观看| 波多野结衣巨乳人妻| 丰满乱子伦码专区| 久久亚洲国产成人精品v| 成人特级av手机在线观看| 久久久久久久久中文| or卡值多少钱| 国产免费男女视频| 免费搜索国产男女视频| 欧美区成人在线视频| 午夜福利视频1000在线观看| 不卡一级毛片| 美女 人体艺术 gogo| 日本五十路高清| 桃色一区二区三区在线观看| 日韩中字成人| 国产av一区在线观看免费| 亚洲综合色惰| 啦啦啦观看免费观看视频高清| 变态另类丝袜制服| 国产亚洲精品av在线| 中国国产av一级| 中文资源天堂在线| 一夜夜www| 99久久九九国产精品国产免费| 欧美成人a在线观看| 黄色日韩在线| 国产亚洲精品久久久com| av在线蜜桃| 乱系列少妇在线播放| 大型黄色视频在线免费观看| 色视频www国产| 免费观看a级毛片全部| 特大巨黑吊av在线直播| 亚洲综合色惰| 联通29元200g的流量卡| 亚洲av男天堂| 特大巨黑吊av在线直播| 国产精品一区二区性色av| 成年女人看的毛片在线观看| 久久精品国产亚洲av香蕉五月| 国产人妻一区二区三区在| 小说图片视频综合网站| 国产高清有码在线观看视频| 夫妻性生交免费视频一级片| 久久久色成人| 亚洲av中文av极速乱| 亚洲成a人片在线一区二区| 哪个播放器可以免费观看大片| 晚上一个人看的免费电影| 国内揄拍国产精品人妻在线| 亚洲人成网站高清观看| 淫秽高清视频在线观看| 国内精品一区二区在线观看| 久久久久九九精品影院| 久久热精品热| 91精品国产九色| 婷婷六月久久综合丁香| 亚洲av成人精品一区久久| 国产精品日韩av在线免费观看| 欧美高清成人免费视频www| 美女xxoo啪啪120秒动态图| 日本熟妇午夜| 午夜免费激情av| ponron亚洲| 国产69精品久久久久777片| 亚洲乱码一区二区免费版| 一卡2卡三卡四卡精品乱码亚洲| 久久久成人免费电影| 国内精品久久久久精免费| 国国产精品蜜臀av免费| 国产精品乱码一区二三区的特点| 性色avwww在线观看| 国产精品一区二区性色av| 韩国av在线不卡| 18禁黄网站禁片免费观看直播| 亚洲精品乱码久久久v下载方式| 日韩欧美三级三区| 国产精品人妻久久久久久| 嫩草影院新地址| 国语自产精品视频在线第100页| 国产亚洲精品久久久com| 又粗又爽又猛毛片免费看| 国产一级毛片在线| 国产精品,欧美在线| 99久久精品一区二区三区| av在线天堂中文字幕| 成年版毛片免费区| 久久九九热精品免费| 日日啪夜夜撸| 色综合站精品国产| 人人妻人人看人人澡| 91在线精品国自产拍蜜月| 人体艺术视频欧美日本| 51国产日韩欧美| 日本色播在线视频| 观看免费一级毛片| 最近视频中文字幕2019在线8| 国内精品一区二区在线观看| 亚洲四区av| 国产av在哪里看| 欧洲精品卡2卡3卡4卡5卡区| 变态另类丝袜制服| 国产精品乱码一区二三区的特点| 免费观看的影片在线观看| 亚洲激情五月婷婷啪啪| 亚洲久久久久久中文字幕| 精品午夜福利在线看| 免费av观看视频| 成人午夜高清在线视频| 亚洲一区二区三区色噜噜| 夜夜夜夜夜久久久久| 午夜a级毛片| 国内精品久久久久精免费| 深爱激情五月婷婷| 国产高清不卡午夜福利| 三级毛片av免费| 在线观看一区二区三区| 大又大粗又爽又黄少妇毛片口| 国产精品精品国产色婷婷| 波野结衣二区三区在线| 亚洲成人久久爱视频| 国产一区二区在线观看日韩| 啦啦啦观看免费观看视频高清| 一级毛片久久久久久久久女| 熟女电影av网| 国产亚洲欧美98| 91麻豆精品激情在线观看国产| 小蜜桃在线观看免费完整版高清| 毛片一级片免费看久久久久| 悠悠久久av| 极品教师在线视频| 亚洲av成人av| 搞女人的毛片| 亚洲av免费高清在线观看| 国产午夜精品久久久久久一区二区三区| 尤物成人国产欧美一区二区三区| 日韩强制内射视频| 日本成人三级电影网站| 在线免费观看不下载黄p国产| eeuss影院久久| 中文字幕久久专区| 岛国在线免费视频观看| 国产高潮美女av| 特大巨黑吊av在线直播| 少妇的逼好多水| 九草在线视频观看| 亚洲国产精品成人久久小说 | 女人被狂操c到高潮| 日韩欧美三级三区| 国产精品99久久久久久久久| 午夜福利视频1000在线观看| 亚洲欧美精品专区久久| 国产精品麻豆人妻色哟哟久久 | 色综合站精品国产| 免费av不卡在线播放| 欧美xxxx性猛交bbbb| 国内揄拍国产精品人妻在线| 午夜视频国产福利| 久久午夜福利片| 久久久午夜欧美精品| 国产在视频线在精品| 黄色视频,在线免费观看| 插逼视频在线观看| 国产视频内射| 在线免费观看的www视频| 麻豆成人av视频| 99久国产av精品国产电影| 亚洲精品日韩av片在线观看| 青春草视频在线免费观看| 成人午夜高清在线视频| 精品人妻偷拍中文字幕| 直男gayav资源| 舔av片在线| 九九在线视频观看精品| 非洲黑人性xxxx精品又粗又长| 美女国产视频在线观看| 日日摸夜夜添夜夜添av毛片| 亚洲va在线va天堂va国产| 人人妻人人澡欧美一区二区| 真实男女啪啪啪动态图| 最近中文字幕高清免费大全6| 成人毛片60女人毛片免费| 国产91av在线免费观看| 淫秽高清视频在线观看| 高清午夜精品一区二区三区 | 国产精品,欧美在线| 久久久久久久久久成人| 亚洲国产色片| 久久精品夜夜夜夜夜久久蜜豆| 少妇的逼水好多| 日韩欧美精品免费久久| 最好的美女福利视频网| 天堂网av新在线| 一区二区三区四区激情视频 | 中文字幕制服av| 97在线视频观看| 欧美区成人在线视频| 久久精品国产99精品国产亚洲性色| 国产亚洲91精品色在线| 亚洲国产精品合色在线| 热99re8久久精品国产| 美女黄网站色视频| 久久久久国产网址| 国产精品美女特级片免费视频播放器| 色综合亚洲欧美另类图片| 91精品一卡2卡3卡4卡| 99久国产av精品国产电影| eeuss影院久久| 国产午夜精品一二区理论片| 亚洲欧美清纯卡通| 亚洲真实伦在线观看| 又爽又黄a免费视频| 深爱激情五月婷婷| 国产成人精品久久久久久| 国产精品伦人一区二区| 天堂√8在线中文| 国内精品一区二区在线观看| 亚洲国产色片| 久久精品夜夜夜夜夜久久蜜豆| 国产欧美日韩精品一区二区| 99国产精品一区二区蜜桃av| ponron亚洲| 内地一区二区视频在线| 色综合站精品国产| 国产熟女欧美一区二区| 日本撒尿小便嘘嘘汇集6| 国产成人91sexporn| 久久亚洲国产成人精品v| 久久久久九九精品影院| 国产午夜精品久久久久久一区二区三区| av在线老鸭窝| 亚洲av熟女| 国内少妇人妻偷人精品xxx网站| 欧洲精品卡2卡3卡4卡5卡区| 亚洲欧洲日产国产| 波野结衣二区三区在线| 久久精品国产亚洲网站| 国产精品国产三级国产av玫瑰|