• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于身份的抗私鑰泄漏的廣播加密方案

    2016-12-26 08:37:46于啟紅李繼國
    計算機應(yīng)用與軟件 2016年11期
    關(guān)鍵詞:敵手私鑰密文

    于啟紅 李繼國

    1(宿遷學(xué)院信息工程學(xué)院 江蘇 宿遷 223800)2(河海大學(xué)計算機與信息學(xué)院 江蘇 南京 211100)

    ?

    基于身份的抗私鑰泄漏的廣播加密方案

    于啟紅1,2李繼國2

    1(宿遷學(xué)院信息工程學(xué)院 江蘇 宿遷 223800)2(河海大學(xué)計算機與信息學(xué)院 江蘇 南京 211100)

    側(cè)信道攻擊引起密碼系統(tǒng)的部分信息泄漏,破壞很多密碼方案的安全性。在基于身份的廣播加密方案(IBBE)中,到目前為止,還沒有能抵抗側(cè)信道攻擊的安全方案?;诖?,提出一個抗側(cè)信道攻擊安全的基于身份的廣播加密方案。使用雙系統(tǒng)加密技術(shù),在復(fù)合階群靜態(tài)假設(shè)下在標(biāo)準(zhǔn)模型中證明了提出方案的安全性。泄漏性能分析表明,私鑰的相對泄漏率可以達到1/3。該方案具有較好的抗私鑰泄漏性能。

    彈性泄漏 雙系統(tǒng)加密 私鑰泄漏 基于身份廣播加密

    0 引 言

    最近幾年,許多側(cè)信道攻擊[1-6]導(dǎo)致密碼系統(tǒng)中一些秘密信息(甚至是部分私鑰信息)泄漏給敵手。在側(cè)信道攻擊中,敵手可以通過密碼系統(tǒng)的實現(xiàn)特征來獲得系統(tǒng)的秘密信息。側(cè)信道攻擊呈現(xiàn)許多形式:電磁輻射、能量消耗、時序等。冷啟動攻擊[7]是一種特殊側(cè)信道攻擊,在這樣的攻擊中,即使設(shè)備斷電了,敵手還可以從存儲器中獲得部分信息。

    為了保證密碼系統(tǒng)抗側(cè)信道攻擊的安全性,密碼學(xué)研究者提出了泄漏彈性密碼模型來捕獲這些攻擊。近幾年,抗泄漏(LR)密碼學(xué)已成為信息安全領(lǐng)域研究的熱點。

    在2009年,Akavia等人正式提出了有界泄漏模型概念[8]。此后,一些相關(guān)的抗泄漏的密碼方案被提出[9-21]。Naor等給出了通過哈希證明系統(tǒng)(HPS)得到針對存儲攻擊安全的公鑰加密方案[9]。文獻[9]給出針對幾乎整個密鑰泄漏的選擇明文攻擊(CPA)安全方案和針對密鑰1/6泄漏的選擇密文攻擊(CCA)安全方案。Luo等人構(gòu)建基于格的抗泄漏的公鑰加密方案(LR-PKE)[10]。Chen等人推廣HPS到包括匿名的特點(稱為匿名的HPS),然后使用匿名的HPS構(gòu)建抗泄漏的公鑰加密方案[11]。文獻[12]定義弱HPS概念,表明如果單向函數(shù)存在就能得到抗泄漏弱偽隨機函數(shù)、抗泄漏的消息認證碼和抗泄漏的對稱密鑰加密。方案[13-15]是關(guān)于泄漏率較高的抗泄漏公鑰加密方案。文獻[16,17]構(gòu)造了可以抵抗“獲得挑戰(zhàn)密文后密鑰部分泄漏”攻擊的方案。文獻[18]考慮到密碼學(xué)組件之一提取器的泄漏問題。Zhang等人借助很難求逆的函數(shù)構(gòu)造了抗泄漏的功能加密[19]。文獻[20,21]構(gòu)造了抗泄漏的簽名方案。

    自從基于身份的廣播加密概念(IBBE)[22,23]提出以來,已經(jīng)有許多IBBE方案被提出[24-30]。 方案[24,25]具有很好的性能,取得常數(shù)大小的密文和密鑰。方案[26,27]考慮了分層的概念,分別提出分層的基于身份的廣播加密方案。文獻[28,29]提出匿名的基于身份的廣播加密方案。文獻[30]基于格的理論提出了前向安全的基于身份的廣播加密方案。但是,據(jù)我們所知,到目前為止,還沒有抗私鑰泄漏的IBBE方案被提出。

    在本文中,提出了第一個抗私鑰泄漏的安全的基于身份廣播加密方案。在復(fù)合階群的三個靜態(tài)假設(shè)下,提出的方案是自適應(yīng)安全(完全安全性)。通過雙系統(tǒng)加密結(jié)構(gòu)[31-33],證明方案的完全安全性。

    在本文的方案中,密鑰和密文具有兩種狀態(tài):正常態(tài)、半功能(SF)。正常的密文可以通過正常的密鑰或半功能密鑰解密。半功能的密文可以被正常的密鑰解密。在真正的游戲中,所有的密文和密鑰是正常的。證明采用混合論證技術(shù)。在證明中,借助于一系列游戲來實現(xiàn)。首先,密文變?yōu)榘牍δ艿?;然后,密鑰逐步變?yōu)榘牍δ艿?;最后,得到了這樣一個游戲:所有的私鑰和密文都是半功能的,所以攻擊者無法正確解密密文。連續(xù)兩個游戲被證明是不可區(qū)分的。這樣,可以獲得方案的安全性。如果選擇一個合適的參數(shù),提出的方案可以容忍私鑰的1/3泄漏。

    1 預(yù)備知識

    文獻[34]提出組合階的雙線性群概念。假設(shè)Ψ是一個關(guān)于組合階的雙線性群的生成算法,它以安全參數(shù)λ作為輸入,生成一個復(fù)合階雙線性群Ω={N=p1p2p3,G,GT,e},其中p1、p2、p3是三個不同的素數(shù),滿足Log(p1)=Log(p2)=Log(p3),G與GT都是循環(huán)群且階均為N,雙線性映射e定義如下:

    (1) 雙線性:

    ?g,h∈G a,b∈ZNe(ga,gb)=e(g,h)ab

    (2) 非退化性:?g∈G使得e(g,g)?1。

    此外,針對安全參數(shù)λ來說,群G與GT中操作均是在多項式時間內(nèi)有效可計算的。分別用符號Gp1、Gp2與Gp3表示群G中的階為p1、p2與p3子群。階為p1p2子群用Gp1p2表示。不失一般性,若hi∈Gpi、hj∈Gpj,當(dāng)i≠j時,則e(hi,hj)為GT中單位元。例如,若h1∈Gp1,h2∈Gp2,且g是G生成元;則gp1p2可以生成Gp3,gp1p3可以生成Gp2,gp2p3可以生成Gp1。那么,存在α1,α2使得h1=(gp2p3)α1,h2=(gp1p3)α2成立,則e(h1,h2)=e(gp2p3α1,gp1p3α2)=e(gα1,gp3α2)p1p2p3=1,也就是說Gp1,Gp2與Gp3是相互正交的。

    下面列出三個有用的假設(shè)。

    假設(shè)1給定一個實例:

    算法A攻破假設(shè)1的優(yōu)勢定義為:

    Adv1ψ,A(?)=|Pr[A(D1,T0)=1]-Pr[A(D1,T1)=1]|

    如果任何概率多項式時間(PPT)敵手獲得優(yōu)勢Adv1ψ,A(?)都是可以忽略的,那么就稱假設(shè)1成立。

    事實上,T1可以表示成一個Gp1中的元素與一個Gp2中元素之積,這兩部分分別被稱為T1的Gp1部分與T1的Gp2部分。

    假設(shè)2給定一個實例:

    算法A攻破假設(shè)2的優(yōu)勢定義為:

    Adv2ψ,A(?)=|Pr[A(D2,T0)=1]-Pr[A(D2,T1)=1]|

    如果任何概率多項式時間敵手獲得優(yōu)勢Adv2ψ,A(?)都是可以忽略的,則稱假設(shè)2成立。

    G中的階為p1p3子群用符號Gp1p3表示。T1可以唯一表示成Gp1中一個元素與Gp2中一個元素和Gp3中的一個元素之積,這三部分分別被稱為T1中的Gp1部分、T1中的Gp2部分與T1中的Gp3部分,類似地,T0可唯一表示成Gp1的一個元素與Gp3的一個元素之積。

    假設(shè)3給定一個實例:

    算法A攻破假設(shè)3的優(yōu)勢定義為:

    Adv3ψ,A(?)=|Pr[A(D3,T0)=1]-Pr[A(D3,T1)=1]|

    如果任何概率多項式時間敵手獲得優(yōu)勢Adv3ψ,A(?)都是可忽略的,則稱假設(shè)3成立。

    2 本文方案的形式描述

    在文獻[31]的基礎(chǔ)上,結(jié)合方案[24,25,35],我們給出基于身份的抗泄漏的廣播加密方案的形式化描述。我們的方案由以下算法組成。

    Setup Setup(?,m)→(PK,MK)。該算法輸入一個安全參數(shù)?和用戶最大可能的數(shù)量m。它輸出主公鑰PK和主密鑰MK。PK對所有用戶公開。

    如圖10所示,當(dāng)正向及反向分別加載至CD和C′D′段卸載時,卸載路線分別沿56和5′6′進行,卸載剛度分別取K56和K5′6′;采用擬合法對卸載點56和5′6′之間的所有實測數(shù)據(jù)進行擬合,分別得到正向加載CD和反向加載C′D′段所有數(shù)據(jù)點的卸載剛度K56和K5′6′;然后再對各階段所有卸載剛度進行無量綱化處理并采用冪函數(shù)進行非線性回歸擬合,分別得到K56/K0與+Δ5/(+Δm)及K5′6′/K0′與Δ5′/(-Δm)之間的非線性關(guān)系曲線,如圖13所示。

    KeyGen KeyGen(PK,MK,ID)→SKID。該算法以主公鑰PK,主密鑰MK和用戶身份ID為輸入。產(chǎn)生對應(yīng)與ID的私鑰SKID。

    Encrypt Encrypt(PK,M,S)→CT。首先,算法以公鑰PK,身份集合S={ID1,…,IDd}(d≤m)為輸入,輸出(Hdr,DK),其中Hdr稱為頭部,DK是用于加密消息M的對稱密鑰。接著,當(dāng)廣播者想加密消息M給S中的用戶時,它用DK加密消息M得到密文C??偟拿芪腃T=(C,Hdr),廣播者廣播CT=(C,Hdr)。

    Decrypt Decrypt(PK,SKIDi,S,CT)→M。算法以主公鑰PK,私鑰SKIDi,用戶集合S和密文CT為輸入,劃分CT為(C,Hdr)。如果IDi∈S,根據(jù)Hdr計算出對稱密鑰DK,然后,用DK解密C恢復(fù)出M。

    算法Setup與KeyGen由私鑰產(chǎn)生中心(KGC)生成,其他算法由用戶產(chǎn)生。KeyGenSF與EncryptSF僅用于安全性證明中。

    3 本文方案安全模型

    方案的安全模型通過敵手A和挑戰(zhàn)者B之間的游戲GameR來體現(xiàn)。m表示一次廣播中接收密文的最大用戶數(shù)。

    在游戲GameR中:B持有一個列表L={(H,I,SK,LK)},其中H、I、SK和LK分別表示句柄空間,身份空間,私鑰空間和泄漏量。假定H=與LK=。

    初始化挑戰(zhàn)者運行算法Setup產(chǎn)生主公鑰PK和主私鑰MK。挑戰(zhàn)者把PK發(fā)給敵手,把MK作為秘密保存。

    階段1敵手作如下詢問:

    O-Create(ID):給定一個身份ID,挑戰(zhàn)者在列表L中查找對應(yīng)ID的項。如果ID在列表L中,算法終止。否則,挑戰(zhàn)者運行KeyGen算法產(chǎn)生私鑰SKID并更新h←h+1。把項(h,ID,SKID,0)放入列表L。

    O-Leak(h,f):敵手詢問對應(yīng)于句柄h的私鑰的泄漏。敵手任意選擇一個多項式時間內(nèi)可計算的函數(shù)f,函數(shù)f以私鑰為輸入,給出固定長度的輸出。

    具體來說,挑戰(zhàn)者在列表L中找出h對應(yīng)的項。不失一般性,假定找出的項為(h,ID,SKID,L)。挑戰(zhàn)者判定是否L+|f(SKID)|≤LSK,其中LSK是私鑰的泄漏的界。如果檢驗為真,挑戰(zhàn)者把f(SKID)發(fā)給敵手且用(h,ID,SKID,L+|f(SKID)|)更新(h,ID,SKID,L)。否則,挑戰(zhàn)者輸出⊥。

    O-Reveal(h):敵手詢問關(guān)于句柄h對應(yīng)的私鑰。挑戰(zhàn)者在列表L中查找此項。假設(shè)查到的項為(h,ID,SKID,L),挑戰(zhàn)者發(fā)送SKID給敵手。

    O-Decrypt:敵手詢問關(guān)于(ID,CT)的明文,挑戰(zhàn)者在列表L中找到私鑰SKID,然后運行解密算法Decrypt獲得對應(yīng)的明文M并發(fā)給敵手。

    階段2敵手A詢問O-Create、O-Reveal和O-Decrypt?;镜南拗坪碗A段1同,此外,不能對ID∈S*或Hdr=Hdr*進行詢問。進一步,不能詢問泄漏預(yù)言機,因為如果允許這樣做的話,敵手可以選擇這樣一個泄漏函數(shù),這個泄漏函數(shù)把解密算法作為輸入,它就可以平凡地贏得游戲。

    如果在GameR中,所有的PPT敵手都只能取得可以忽略的優(yōu)勢,則稱本文方案是抗私鑰泄漏安全的。

    4 本文方案構(gòu)造

    本文方案是基于3素數(shù)的組合階群,由如下6個算法構(gòu)成。子群Gp3用于隨機化密鑰。子群Gp2只用于證明中使用的半功能密鑰和密文。

    具體如下:

    公鑰為:

    主密鑰為:

    Encrypt 廣播者以消息M和接受者身份集合S=(ID1,…,IDd)為輸入。隨機選擇s∈ZN,生成密文:

    其中盲化因子為e(g1,g1)αs。

    Decrypt 如果用戶身份IDi是接收者集合S中的元素,即IDi∈S,則此用戶可以解密密文。首先,用密鑰計算:

    (4) 最后恢復(fù)明文

    5 安全性證明

    定理1如果假設(shè)1-假設(shè)3成立,本文方案是標(biāo)準(zhǔn)模型中抗泄漏安全的,抵抗的私鑰泄漏量為LSK=(n-2Λ-1)λ,其中λ=logp2,n≥2是一個整數(shù),Λ是一個正的常數(shù)。

    當(dāng)n比較大時,能容忍的泄漏率比較高。當(dāng)n比較小時,主公鑰也比較短。具體的泄漏性能分析在第6節(jié)給出。

    總體來說,我們用雙系統(tǒng)加密技術(shù)來證明方案的安全性。通過一系列游戲來完成證明。這些游戲都由真實的安全性游戲GameR修改而來。第一個游戲是真實的安全性游戲,最后一個游戲中敵手沒有任何優(yōu)勢(因為加密一個隨機的消息)。這些游戲中相鄰兩個是不可區(qū)分的。用q表示游戲的個數(shù)。

    這些游戲具體定義如下:

    GameR:這是一個真實的安全性游戲。

    Game0:與GameR類似,除了Game0中挑戰(zhàn)密文是半功能的。

    Gamei(i∈[1,q]):在這個游戲中,挑戰(zhàn)密文是半功能的。對前i個私鑰詢問,挑戰(zhàn)者用半功能的私鑰回答。對其他私鑰詢問,挑戰(zhàn)者用正常私鑰回答。如果i=q(Gameq),對每個私鑰詢問挑戰(zhàn)者都用半功能的私鑰回答。

    GameF:這個游戲與Gameq幾乎一樣,除了這一點外:在GameF中廣播者加密一個隨機消息得到挑戰(zhàn)密文,而在Gameq中廣播者加密一個隨機的挑戰(zhàn)消息得到挑戰(zhàn)密文。

    證明通過一系列游戲GameR,Gamei(i∈(0,1,…,q))和GameF,我們用引理1-引理4來證明安全性。首先,用引理1來獲得泄漏界。其次,用引理2-引理4來證明這一系列游戲是不可區(qū)分的。再者,證明攻擊者在GameF中獲得的優(yōu)勢是可以忽略的。這樣,安全性便可以獲證。

    表1 敵手在連續(xù)兩個游戲中獲得的優(yōu)勢差異

    由表1,可得:

    具體來說,下面我們完成4個引理證明。

    引理1私鑰泄漏的量可以達到LSK=(n-2Λ-1)λ。

    證明我們用文獻[36]中的一個結(jié)論來證明這個引理。

    從結(jié)論1,我們很容易得到下面的推論1。

    =(n-2Λ-1)logp2=(n-2Λ-1)λ

    階段2攻擊者繼續(xù)對IDi進行私鑰詢問,所受的限制是IDi?S*。

    猜測A輸出關(guān)于β的猜測β′。如果β′=β,A贏得游戲。

    階段1A詢問關(guān)于第i個身份IDi的私鑰。B進行如下操作:

    (1) 如果i

    對于攻擊者A而言,模擬是有效的。

    (2) 如果i>k,B運行算法KeyGen產(chǎn)生正常私鑰。

    若T∈Gp1p3,私鑰是正常的。若T∈G,私鑰是半功能的。

    階段2攻擊者繼續(xù)進行私鑰詢問,只要IDi?S*。

    猜測A輸出關(guān)于β的猜測β′。如果β′=β,A贏得游戲。

    概率分析當(dāng)T∈Gp1p3,B恰當(dāng)模擬游戲Gamek-1。當(dāng)T∈G,B恰當(dāng)模擬游戲Gamek。由此可得:

    公鑰為:

    階段1A詢問關(guān)于第i個身份IDi∈S的私鑰,其中S={ID1,…,IDd}。B操作如下。B隨機選擇t1,…,tn+2∈ZN。半功能密鑰產(chǎn)生如下:

    對于攻擊者A而言,模擬是有效的。

    階段2攻擊者繼續(xù)詢問關(guān)于IDi的私鑰,受到的限制是IDi?S*。

    猜測A輸出一個關(guān)于β的猜測β′。如果β′=β,A贏得游戲。

    概率分析當(dāng)T=e(g1,g1)αs,B恰當(dāng)模擬游戲Gameq。當(dāng)T∈Gp1,B恰當(dāng)模擬游戲GameF??傻茫?/p>

    6 泄漏性能分析

    本文方案中,p1、p2、p3都是λ比特的素數(shù)。私鑰長度為3(n+3)λ比特。私鑰的泄漏量至多為(n-2Λ-1)λ比特。此處,n≥2是一個可變整數(shù),它用于獲得不同的泄漏彈性,Λ是一個正常數(shù)。私鑰的相對泄漏率為:

    我們要強調(diào)的是:n是一個變量。如果我們要得到一個相對泄漏率較高的方案,我們可以把方案中的n設(shè)置為一個較大的數(shù)。這樣,系統(tǒng)的抗泄漏性能較好。但是,私鑰會相應(yīng)變長。如果設(shè)置n為一個較小的數(shù),相對泄漏率也較小。但是私鑰也相對變短。

    表2給出本文的方案和文獻[31,35]的方案比較。表2給出了私鑰的大小和泄漏量等信息。

    表2 本文方案和文獻[31,35]中方案的比較

    文獻[35]給出一個沒有泄漏彈性的IBBE。文獻[31]提出一個抗泄漏的基于身份的加密方案(LR-IBE),但是沒有考慮到廣播加密情況。本文方案中,我們同時考慮廣播加密和泄漏彈性問題。

    7 結(jié) 語

    本文給出了基于身份的抗泄漏廣播加密方案的形式化定義和安全模型。提出一個抗泄漏的基于身份廣播加密方案。本方案可以抵抗私鑰的泄漏攻擊。方案的安全性由復(fù)合階雙線性群中的三個靜態(tài)假設(shè)保證,這是第一個抗泄漏的廣播加密方案。本文給出的方案具有較好的泄漏彈性。當(dāng)設(shè)置n是很大的值時,方案的私鑰的泄漏率可以達到1/3。構(gòu)造素數(shù)階群假設(shè)下的安全抗泄漏基于身份的廣播加密方案是下一步的研究方向。

    [1] Chen C S,Wang T,Tian J.Improving timing attack on RSA-CRT via error detection and correction strategy[J].Information Sciences,2013,232(5):464-474.

    [2] Chari S,Jutla C S,Rao J R,et al.Towards sound approaches to counteract power-analysis attacks[C]//Advances in Cryptology—CRYPTO’99.Springer Berlin Heidelberg,1999:398-412.

    [3] Ishai Y,Sahai A,Wagner D.Private circuits:Securing hardware against probing attacks[C]//Advances in Cryptology-CRYPTO 2003.Springer Berlin Heidelberg,2003:463-481.

    [4] Rechberger C,Oswald E.Stream ciphers and side-channel analysis[C]//ECRYPT Workshop,SASC-The State of the Art of Stream Ciphers,2004:320-326.

    [5] Li W,Gu D,Li J.Differential fault analysis on the ARIA algorithm[J].Information Sciences,2008,178(19):3727-3737.

    [6] Gandolfi K,Mourtel C,Olivier F.Electromagnetic analysis:Concrete results[C]//Cryptographic Hardware and Embedded Systems—CHES 2001.Springer Berlin Heidelberg,2001:251-261.

    [7] Halderman J A,Schoen S D,Heninger N,et al.Lest we remember:cold-boot attacks on encryption keys[J].Communications of the ACM,2009,52(5):91-98.

    [8] Akavia A,Goldwasser S,Vaikuntanathan V.Simultaneous hardcore bits and cryptography against memory attacks[C]//Theory of Cryptography.Springer Berlin Heidelberg,2009:474-495.

    [9] Naor M,Segev G.Public-key cryptosystems resilient to key leakage[J].SIAM Journal on Computing,2012,41(4):772-814.

    [10] Luo X,Qian P,Zhu Y.Leakage-resilient IBE from lattices in the standard model[C]//Information Science and Engineering (ICISE),2010 2nd International Conference on.IEEE,2010:2163-2167.

    [11] Chen Y,Zhang Z,Lin D,et al.Generalized (identity-based) hash proof system and its applications[J].Security and Communication Networks,2013,9(12):143-160.

    [12] Hazay C,López-Alt A,Wee H,et al.Leakage-resilient cryptography from minimal assumptions[C]//Advances in Cryptology-EUROCRYPT 2013.Springer Berlin Heidelberg,2013:160-176.

    [13] Li S,Zhang F,Sun Y,et al.Efficient leakage-resilient public key encryption from DDH assumption[J].Cluster computing,2013,16(4):797-806.

    [14] Qin B,Liu S,Chen K.Efficient chosen-ciphertext secure public-key encryption scheme with high leakage-resilience[J].IET Information Security,2014,9(1):32-42.

    [15] Liu S,Weng J,Zhao Y.Efficient public key cryptosystem resilient to key leakage chosen ciphertext attacks[C]//Topics in Cryptology-CT-RSA 2013.Springer Berlin Heidelberg,2013:84-100.

    [16] Fujisaki E,Kawachi A,Nishimaki R,et al.Post-Challenge Leakage Resilient Public-Key Cryptosystem in Split State Model[J].IEICE Transactions on Fundamentals of Electronics,Communications and Computer Sciences,2015,98(3):853-862.

    [17] Zhang Z,Chow S S M,Cao Z.Post-challenge leakage in public-key encryption[J].Theoretical Computer Science,2015,572(C):25-49.

    [18] Chen D,Zhou Y,Han Y,et al.On hardening leakage resilience of random extractors for instantiations of leakage-resilient cryptographic primitives[J].Information Sciences,2014,271(7):213-223.

    [19] Zhang M,Wang C,Takagi T,et al.Functional Encryption Resilient to Hard-to-Invert Leakage[J].The Computer Journal,2015,58(4):735-749.

    [20] Katz J,Vaikuntanathan V.Signature schemes with bounded leakage resilience[C]//Advances in Cryptology-ASIACRYPT 2009.Springer Berlin Heidelberg,2009:703-720.

    [21] Alwen J,Dodis Y,Wichs D.Leakage-resilient public-key cryptography in the bounded-retrieval model[C]//Advances in Cryptology-CRYPTO 2009.Springer Berlin Heidelberg,2009:36-54.

    [22] Delerablée C.Identity-based broadcast encryption with constant size ciphertexts and private keys[C]//Advances in Cryptology-ASIACRYPT 2007.Springer Berlin Heidelberg,2007:200-215.

    [23] Sakai R,Furukawa J.Identity-Based Broadcast Encryption[EB/OL].[2016-03-16].http://eprint.iacr.org/2007/217.

    [24] Kim J,Susilo W,Au M H,et al.Adaptively Secure Identity-Based Broadcast Encryption With a Constant-Sized Ciphertext[J].Information Forensics and Security,IEEE Transactions on,2015,10(3):679-693.

    [25] Zhang L,Hu Y,Wu Q.Adaptively Secure Identity-based Broadcast Encryption with constant size private keys and ciphertexts from the Subgroups[J].Mathematical and computer Modelling,2012,55(1):12-18.

    [26] Yang C,Zheng S,Wang L,et al.Hierarchical identity-based broadcast encryption scheme from LWE[J].Communications and Networks,Journal of,2014,16(3):258-263.

    [27] Liu W,Liu J,Wu Q,et al.Practical chosen-ciphertext secure Hierarchical Identity-Based Broadcast Encryption[J].International Journal of Information Security,2016,15(1):35-50.

    [28] Ren Y,Niu Z,Zhang X.Fully Anonymous Identity-based Broadcast Encryption without Random Oracles[J].International Journal of Network Security,2014,16(3):247-255.

    [29] Li X,Yanli R.Efficient Anonymous Identity-Based Broadcast Encryption without Random Oracles[J].International Journal of Digital Crime and Forensics (IJDCF),2014,6(2):40-51.

    [30] Zhang X,Wang S,Zhang W.Forward-Secure Identity-based Broadcast Encryption Scheme from Lattice[J].Appl.Math,2015,9(4):1993-2000.

    [31] Lewko A,Rouselakis Y,Waters B.Achieving leakage resilience through dual system encryption[C]//Theory of Cryptography.Springer Berlin Heidelberg,2011:70-88.

    [32] Waters B.Dual system encryption:Realizing fully secure IBE and HIBE under simple assumptions[C]//Advances in Cryptology-CRYPTO 2009.Springer Berlin Heidelberg,2009:619-636.

    [33] Lewko A,Waters B.New proof methods for attribute-based encryption:Achieving full security through selective techniques[C]//Advances in Cryptology-CRYPTO 2012.Springer Berlin Heidelberg,2012:180-198.

    [34] Boneh D,Goh E J,Nissim K.Evaluating 2-DNF formulas on ciphertexts[C]//Theory of cryptography.Springer Berlin Heidelberg,2005:325-341.

    [35] Sun J,Hu Y P.Identity-based broadcast encryption scheme using the new techniques for dual system encryption[J].Journal of Electronics and Information Technology,2011,33(5):1266-1270.

    [36] Brakerski Z,Kalai Y T,Katz J,et al.Overcoming the hole in the bucket:Public-key cryptography resilient to continual memory leakage[C]//Foundations of Computer Science (FOCS),2010 51st Annual IEEE Symposium on.IEEE,2010:501-510.

    IDENTITY-BASED BROADCAST ENCRYPTION WITH ANTI PRIVATE KEY LEAKAGE

    Yu Qihong1,2Li Jiguo2

    1(School of Information Engineering,Suqian College,Suqian 223800,Jiangsu,China)2(College of Computer and Information Engineering,Hohai University,Nanjing 211100,Jiangsu,China)

    The side channel attack causes information leakage of cryptosystems, and it also destroys the security of many cryptographic schemes. There is no security scheme can resist side channel attack in identity-based broadcast encryption (IBBE). In this paper, we propose an IBBE scheme against side channel attack. The scheme uses dual system encryption technology, and we prove the safety of the proposed scheme in the standard model based on composite order bilinear group assumptions. Leakage performance analysis shows that the private key of the relative leakage rate can reach 1/3. The scheme has good performance of anti-private key leak.

    Leakage-resilient Dual system encryption Private key leakage Identity-based broadcast encryption

    2016-03-30。國家自然科學(xué)基金項目(61272542);江蘇省教育廳自然科學(xué)基金項目( 14KJD52006,13KJD460007);宿遷市工業(yè)科技支撐計劃項目(H201315,Z201450);宿遷學(xué)院優(yōu)秀青年骨干教師基金;宿遷學(xué)院科研基金項目(2016KY04)。于啟紅,講師,主研領(lǐng)域:計算機網(wǎng)絡(luò)與信息安全。李繼國,教授。

    TP309

    A

    10.3969/j.issn.1000-386x.2016.11.065

    猜你喜歡
    敵手私鑰密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    比特幣的安全性到底有多高
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯恢復(fù)
    基于改進ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    不帶著怒氣做任何事
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    云存儲中支持詞頻和用戶喜好的密文模糊檢索
    LeeB私鑰分發(fā)協(xié)議的改進方案
    不帶著怒氣作戰(zhàn)
    亚洲经典国产精华液单| 婷婷色综合大香蕉| 久久久久久久久久人人人人人人| 国产熟女欧美一区二区| 美女大奶头黄色视频| 成人毛片a级毛片在线播放| 免费高清在线观看视频在线观看| 亚洲天堂av无毛| 精品久久久久久久久亚洲| 99热网站在线观看| 国国产精品蜜臀av免费| 亚洲高清免费不卡视频| 免费黄色在线免费观看| 亚洲精品一区蜜桃| 97超碰精品成人国产| 青春草视频在线免费观看| 麻豆成人av视频| 亚洲无线观看免费| 熟女电影av网| 亚洲真实伦在线观看| 视频区图区小说| 欧美变态另类bdsm刘玥| 亚洲综合精品二区| 国产精品99久久99久久久不卡 | www.av在线官网国产| 国产亚洲精品久久久com| 黑人高潮一二区| freevideosex欧美| 男人狂女人下面高潮的视频| 久久精品夜色国产| 亚洲国产欧美在线一区| 国产伦理片在线播放av一区| 国产日韩欧美亚洲二区| 我的女老师完整版在线观看| 久久久欧美国产精品| 亚洲欧美清纯卡通| 人人妻人人澡人人爽人人夜夜| 妹子高潮喷水视频| 国产免费视频播放在线视频| 亚洲熟女精品中文字幕| 日日啪夜夜爽| 丰满迷人的少妇在线观看| 中文资源天堂在线| 秋霞在线观看毛片| 自拍欧美九色日韩亚洲蝌蚪91 | 男男h啪啪无遮挡| 日本与韩国留学比较| 国产av一区二区精品久久| 亚洲自偷自拍三级| 国产伦在线观看视频一区| 国产欧美日韩一区二区三区在线 | 亚洲一区二区三区欧美精品| 97精品久久久久久久久久精品| 国产一区二区在线观看日韩| 一级,二级,三级黄色视频| av在线老鸭窝| 热re99久久精品国产66热6| 男女国产视频网站| 久久久国产精品麻豆| 久久久欧美国产精品| 日本欧美视频一区| 一级爰片在线观看| 欧美老熟妇乱子伦牲交| 99热6这里只有精品| 91精品国产国语对白视频| 亚洲精品色激情综合| 国产黄片美女视频| 国产淫语在线视频| 在线观看人妻少妇| 国产精品久久久久久精品古装| 国产淫片久久久久久久久| 性色avwww在线观看| a级毛片免费高清观看在线播放| 少妇的逼好多水| 亚洲精品乱久久久久久| 久久久久久久久大av| 高清黄色对白视频在线免费看 | 成年美女黄网站色视频大全免费 | 国产精品99久久99久久久不卡 | 69精品国产乱码久久久| 亚洲成人av在线免费| 久久久久国产网址| a级一级毛片免费在线观看| tube8黄色片| 又黄又爽又刺激的免费视频.| 涩涩av久久男人的天堂| 91成人精品电影| 久久精品国产鲁丝片午夜精品| 免费黄网站久久成人精品| 三级国产精品片| 久久 成人 亚洲| 欧美xxxx性猛交bbbb| 91成人精品电影| 人体艺术视频欧美日本| 日韩三级伦理在线观看| 两个人的视频大全免费| 国产精品一区二区三区四区免费观看| 精品一品国产午夜福利视频| 国产伦精品一区二区三区四那| 少妇裸体淫交视频免费看高清| 欧美精品一区二区大全| 久久99一区二区三区| 美女大奶头黄色视频| 日本色播在线视频| 欧美日韩精品成人综合77777| 欧美日韩视频精品一区| 欧美亚洲 丝袜 人妻 在线| 欧美亚洲 丝袜 人妻 在线| 如日韩欧美国产精品一区二区三区 | 男人爽女人下面视频在线观看| 高清欧美精品videossex| 99久国产av精品国产电影| 久久久久精品久久久久真实原创| av免费观看日本| 日本黄大片高清| 只有这里有精品99| 亚洲综合色惰| 国产极品粉嫩免费观看在线 | 亚洲精品中文字幕在线视频 | 婷婷色综合www| 啦啦啦视频在线资源免费观看| 日日摸夜夜添夜夜爱| 高清不卡的av网站| 亚洲av电影在线观看一区二区三区| 中国国产av一级| 久久ye,这里只有精品| 在线观看国产h片| 天美传媒精品一区二区| 国产亚洲最大av| 伦理电影免费视频| 日韩av免费高清视频| 九色成人免费人妻av| 男女边吃奶边做爰视频| 美女大奶头黄色视频| 看免费成人av毛片| 尾随美女入室| 国产精品麻豆人妻色哟哟久久| 国产欧美日韩一区二区三区在线 | 亚洲国产精品专区欧美| 欧美日韩视频精品一区| 成人国产麻豆网| 涩涩av久久男人的天堂| 国产美女午夜福利| 麻豆精品久久久久久蜜桃| 少妇熟女欧美另类| 建设人人有责人人尽责人人享有的| 麻豆精品久久久久久蜜桃| 嘟嘟电影网在线观看| 亚洲av不卡在线观看| 国产毛片在线视频| 日日啪夜夜撸| 狂野欧美激情性xxxx在线观看| 18禁在线播放成人免费| 男人狂女人下面高潮的视频| 欧美变态另类bdsm刘玥| 精品一区二区三卡| 免费黄频网站在线观看国产| 99国产精品免费福利视频| 日韩av在线免费看完整版不卡| 国产国拍精品亚洲av在线观看| 免费大片18禁| 人妻系列 视频| 国产午夜精品一二区理论片| 久久久亚洲精品成人影院| 精品午夜福利在线看| 国模一区二区三区四区视频| 欧美成人午夜免费资源| 大陆偷拍与自拍| 久久精品久久久久久噜噜老黄| 国产精品一区二区在线不卡| 黄色视频在线播放观看不卡| 伊人久久国产一区二区| 精品国产露脸久久av麻豆| 看十八女毛片水多多多| 亚洲欧洲国产日韩| 卡戴珊不雅视频在线播放| 人妻少妇偷人精品九色| 精品人妻一区二区三区麻豆| 国产在线一区二区三区精| 久久久久久久久久久免费av| 日韩中字成人| 少妇裸体淫交视频免费看高清| 性色avwww在线观看| 王馨瑶露胸无遮挡在线观看| 美女国产视频在线观看| 人人澡人人妻人| 大香蕉97超碰在线| 亚洲精品中文字幕在线视频 | 日本欧美视频一区| 久久狼人影院| 天堂中文最新版在线下载| 日韩精品有码人妻一区| 免费观看性生交大片5| 亚洲精品456在线播放app| 内射极品少妇av片p| 亚洲精品,欧美精品| 久久精品夜色国产| 少妇 在线观看| h视频一区二区三区| 寂寞人妻少妇视频99o| 日本wwww免费看| 毛片一级片免费看久久久久| 乱人伦中国视频| 毛片一级片免费看久久久久| 欧美成人精品欧美一级黄| 亚洲欧美清纯卡通| 久久毛片免费看一区二区三区| 国产黄色免费在线视频| 激情五月婷婷亚洲| 99热全是精品| 久久av网站| 日韩av不卡免费在线播放| 一本—道久久a久久精品蜜桃钙片| 亚洲成人手机| 亚洲国产精品国产精品| 黄色配什么色好看| 国产一区二区在线观看av| 大片免费播放器 马上看| 2021少妇久久久久久久久久久| 晚上一个人看的免费电影| 一个人看视频在线观看www免费| 美女主播在线视频| 毛片一级片免费看久久久久| 高清毛片免费看| 色94色欧美一区二区| 久久久久久久久大av| 毛片一级片免费看久久久久| 国产日韩欧美在线精品| 免费高清在线观看视频在线观看| 亚洲欧美日韩卡通动漫| 一个人免费看片子| 天天操日日干夜夜撸| av福利片在线| 观看美女的网站| 久久久久精品性色| 日韩视频在线欧美| 午夜av观看不卡| 久久6这里有精品| 中文字幕免费在线视频6| 成人亚洲精品一区在线观看| 亚洲一级一片aⅴ在线观看| 美女cb高潮喷水在线观看| 美女中出高潮动态图| 久久免费观看电影| 人人妻人人添人人爽欧美一区卜| 欧美 日韩 精品 国产| 国产精品一区二区在线观看99| 欧美bdsm另类| 亚洲婷婷狠狠爱综合网| 99热这里只有是精品50| 日本免费在线观看一区| 亚洲av福利一区| 麻豆精品久久久久久蜜桃| 一个人看视频在线观看www免费| 成人国产麻豆网| 在线观看美女被高潮喷水网站| 香蕉精品网在线| 欧美最新免费一区二区三区| 日本wwww免费看| 中文字幕精品免费在线观看视频 | 夫妻午夜视频| 秋霞在线观看毛片| 九九在线视频观看精品| 久久久久久久久大av| 热99国产精品久久久久久7| 色视频www国产| 国产探花极品一区二区| 欧美日韩在线观看h| 男女边吃奶边做爰视频| 下体分泌物呈黄色| 国产伦理片在线播放av一区| 亚洲怡红院男人天堂| 婷婷色综合www| 亚洲人成网站在线播| 麻豆成人av视频| 亚洲国产av新网站| 水蜜桃什么品种好| 亚洲av二区三区四区| 97超视频在线观看视频| 久久精品国产亚洲网站| 国产精品.久久久| 最新中文字幕久久久久| 插阴视频在线观看视频| 蜜桃在线观看..| 国产 一区精品| videossex国产| 国产成人精品一,二区| 国产精品一区二区在线观看99| 国产精品无大码| 热re99久久国产66热| 在线观看一区二区三区激情| 91午夜精品亚洲一区二区三区| 夫妻午夜视频| 亚洲精品456在线播放app| 夫妻性生交免费视频一级片| 一本色道久久久久久精品综合| 人人澡人人妻人| 免费观看av网站的网址| 毛片一级片免费看久久久久| 国产精品99久久久久久久久| a级毛片免费高清观看在线播放| 日本91视频免费播放| 日本午夜av视频| 水蜜桃什么品种好| 肉色欧美久久久久久久蜜桃| 国产成人a∨麻豆精品| 亚洲无线观看免费| av天堂久久9| 成人综合一区亚洲| 桃花免费在线播放| 国产91av在线免费观看| av播播在线观看一区| 水蜜桃什么品种好| 边亲边吃奶的免费视频| 热99国产精品久久久久久7| 亚洲中文av在线| 亚洲精品久久久久久婷婷小说| 99久久精品国产国产毛片| 成人免费观看视频高清| 欧美日韩视频高清一区二区三区二| 国产欧美日韩精品一区二区| 最近最新中文字幕免费大全7| 免费看日本二区| 国产黄色免费在线视频| 久久精品夜色国产| 国产av码专区亚洲av| 久久久久视频综合| 色视频www国产| 插逼视频在线观看| 少妇裸体淫交视频免费看高清| 人妻系列 视频| 精品酒店卫生间| 亚洲国产欧美在线一区| 嘟嘟电影网在线观看| 人妻夜夜爽99麻豆av| 一级毛片久久久久久久久女| 91成人精品电影| 免费高清在线观看视频在线观看| 亚洲欧洲日产国产| 极品少妇高潮喷水抽搐| 哪个播放器可以免费观看大片| 午夜福利视频精品| 91精品一卡2卡3卡4卡| 国产成人精品无人区| 亚洲av成人精品一二三区| 狂野欧美白嫩少妇大欣赏| 看十八女毛片水多多多| 亚洲欧洲日产国产| 涩涩av久久男人的天堂| 老女人水多毛片| 国产精品久久久久久久电影| 91在线精品国自产拍蜜月| 久久狼人影院| 99久久精品热视频| 又爽又黄a免费视频| 精品一区二区免费观看| 麻豆成人午夜福利视频| 久久久精品免费免费高清| 久久99精品国语久久久| 国产在视频线精品| 国产毛片在线视频| 九色成人免费人妻av| 麻豆精品久久久久久蜜桃| 黑丝袜美女国产一区| 欧美性感艳星| 久久狼人影院| 色婷婷av一区二区三区视频| 人妻系列 视频| 中文字幕人妻丝袜制服| 国产av国产精品国产| 国产伦精品一区二区三区四那| 国产精品秋霞免费鲁丝片| 三级国产精品片| 国产一区二区三区综合在线观看 | 秋霞在线观看毛片| 熟女电影av网| 久久精品久久精品一区二区三区| 乱码一卡2卡4卡精品| 大陆偷拍与自拍| 中国国产av一级| 亚洲第一av免费看| 九九久久精品国产亚洲av麻豆| 99热6这里只有精品| 肉色欧美久久久久久久蜜桃| 久久青草综合色| 精品一品国产午夜福利视频| 亚洲伊人久久精品综合| 一级av片app| 91久久精品电影网| 亚洲高清免费不卡视频| 乱人伦中国视频| 亚洲美女黄色视频免费看| 国产av国产精品国产| 中文字幕人妻熟人妻熟丝袜美| 国产午夜精品久久久久久一区二区三区| 国产精品熟女久久久久浪| www.av在线官网国产| 噜噜噜噜噜久久久久久91| 中文字幕人妻熟人妻熟丝袜美| 少妇人妻一区二区三区视频| 国产中年淑女户外野战色| 熟女电影av网| 美女内射精品一级片tv| 高清视频免费观看一区二区| 午夜激情久久久久久久| 中文在线观看免费www的网站| 午夜av观看不卡| 日韩 亚洲 欧美在线| 免费看光身美女| 日韩强制内射视频| 亚洲第一av免费看| 亚洲av男天堂| 国产精品蜜桃在线观看| 人妻夜夜爽99麻豆av| 亚洲情色 制服丝袜| 男女无遮挡免费网站观看| www.色视频.com| 特大巨黑吊av在线直播| 久久久午夜欧美精品| 男女边吃奶边做爰视频| 日本91视频免费播放| 最新中文字幕久久久久| 在线 av 中文字幕| 性高湖久久久久久久久免费观看| 久久人人爽av亚洲精品天堂| 亚洲丝袜综合中文字幕| 国产极品粉嫩免费观看在线 | 亚洲av日韩在线播放| 日韩成人av中文字幕在线观看| 久久久久久久久久成人| 在线观看免费高清a一片| 成人亚洲精品一区在线观看| 国产亚洲精品久久久com| 国产女主播在线喷水免费视频网站| 美女内射精品一级片tv| 日本-黄色视频高清免费观看| 色婷婷久久久亚洲欧美| 汤姆久久久久久久影院中文字幕| 日本黄色片子视频| 少妇被粗大猛烈的视频| 能在线免费看毛片的网站| 国产成人精品久久久久久| 国产成人aa在线观看| 亚洲色图综合在线观看| videos熟女内射| 少妇被粗大猛烈的视频| 麻豆成人午夜福利视频| 免费看光身美女| 青春草亚洲视频在线观看| 欧美97在线视频| 亚洲av男天堂| 高清不卡的av网站| 亚洲精品成人av观看孕妇| 日本-黄色视频高清免费观看| 卡戴珊不雅视频在线播放| 国产亚洲av片在线观看秒播厂| 国产欧美日韩综合在线一区二区 | 亚洲国产精品999| 国产精品国产三级国产av玫瑰| 欧美丝袜亚洲另类| 国产黄频视频在线观看| 狂野欧美激情性bbbbbb| 一个人免费看片子| 99热6这里只有精品| 人人妻人人澡人人爽人人夜夜| 久久97久久精品| 一级爰片在线观看| a级毛片免费高清观看在线播放| 韩国高清视频一区二区三区| 日韩制服骚丝袜av| h视频一区二区三区| 一级毛片久久久久久久久女| 色94色欧美一区二区| 亚洲色图综合在线观看| 国产欧美亚洲国产| 性色avwww在线观看| 女人久久www免费人成看片| 成人影院久久| 久久久久久久久久久免费av| 久久久久人妻精品一区果冻| 久久久国产精品麻豆| 色婷婷久久久亚洲欧美| 亚洲第一区二区三区不卡| 成年人午夜在线观看视频| 亚洲av成人精品一区久久| 久久久久人妻精品一区果冻| 波野结衣二区三区在线| 嫩草影院新地址| 久久国产精品大桥未久av | 久热这里只有精品99| 天堂8中文在线网| 久久这里有精品视频免费| 黄色怎么调成土黄色| 日韩视频在线欧美| 天美传媒精品一区二区| 一级毛片黄色毛片免费观看视频| 99九九在线精品视频 | 国产亚洲91精品色在线| 中国美白少妇内射xxxbb| 最新中文字幕久久久久| 久久狼人影院| 最近中文字幕高清免费大全6| 欧美+日韩+精品| 成人无遮挡网站| 麻豆成人av视频| 日韩欧美精品免费久久| 中文天堂在线官网| 乱系列少妇在线播放| 最黄视频免费看| 色婷婷久久久亚洲欧美| 欧美精品人与动牲交sv欧美| 纯流量卡能插随身wifi吗| 亚洲精品aⅴ在线观看| 丝袜在线中文字幕| 最新的欧美精品一区二区| 日韩一区二区三区影片| 日日撸夜夜添| 亚洲精品456在线播放app| 免费不卡的大黄色大毛片视频在线观看| 国产又色又爽无遮挡免| 中国国产av一级| 国产av精品麻豆| 热re99久久国产66热| 久久热精品热| 亚洲不卡免费看| 久久久久精品久久久久真实原创| h视频一区二区三区| 嫩草影院新地址| av有码第一页| 国产精品99久久99久久久不卡 | 亚洲美女黄色视频免费看| 97精品久久久久久久久久精品| 人人妻人人澡人人看| 人妻 亚洲 视频| a级毛片免费高清观看在线播放| 日韩熟女老妇一区二区性免费视频| 国产精品久久久久成人av| 成人毛片60女人毛片免费| 国产精品蜜桃在线观看| 五月伊人婷婷丁香| 一级毛片aaaaaa免费看小| av在线播放精品| 国产精品一区二区三区四区免费观看| 国产亚洲精品久久久com| 国产一区二区三区av在线| 建设人人有责人人尽责人人享有的| 国产一区二区在线观看av| 久久久欧美国产精品| 国产综合精华液| 亚洲欧美一区二区三区黑人 | 丁香六月天网| 国产精品一区二区在线不卡| 国产午夜精品一二区理论片| 能在线免费看毛片的网站| 一区二区三区精品91| 少妇 在线观看| 美女国产视频在线观看| 日韩成人伦理影院| 久久99热这里只频精品6学生| 我的老师免费观看完整版| 国产欧美日韩一区二区三区在线 | 精品国产一区二区久久| 亚洲精品一区蜜桃| 亚洲国产精品一区三区| 一个人看视频在线观看www免费| 国语对白做爰xxxⅹ性视频网站| 男人舔奶头视频| 欧美日韩av久久| 日本wwww免费看| a级片在线免费高清观看视频| 国产亚洲最大av| 国产精品久久久久久久电影| 久热久热在线精品观看| 欧美日韩在线观看h| 国产日韩欧美在线精品| 久久 成人 亚洲| 男人舔奶头视频| 一个人免费看片子| 国产男女内射视频| 国产男女超爽视频在线观看| 在线观看www视频免费| 爱豆传媒免费全集在线观看| kizo精华| 久久久久人妻精品一区果冻| av天堂中文字幕网| 少妇人妻精品综合一区二区| av免费在线看不卡| 欧美人与善性xxx| 亚洲国产精品一区三区| 欧美+日韩+精品| 简卡轻食公司| 草草在线视频免费看| kizo精华| 在现免费观看毛片| 黄色日韩在线| 51国产日韩欧美| 少妇丰满av| 成人美女网站在线观看视频| 一级二级三级毛片免费看| 成年美女黄网站色视频大全免费 | 久久人人爽av亚洲精品天堂| 午夜福利,免费看| 热re99久久国产66热| 久久99蜜桃精品久久| 国产淫语在线视频| 色婷婷av一区二区三区视频| 内射极品少妇av片p| 国产精品久久久久久精品电影小说| 菩萨蛮人人尽说江南好唐韦庄| 免费少妇av软件| 91精品国产国语对白视频| 一区二区三区精品91| 狠狠精品人妻久久久久久综合| 高清av免费在线| av天堂中文字幕网|