• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    NTRU型無需密鑰交換的全同態(tài)加密方案

    2017-02-24 02:47:10宋新霞陳智罡周國民
    關(guān)鍵詞:同態(tài)乘積密文

    宋新霞,陳智罡,周國民

    (1. 浙江萬里學(xué)院基礎(chǔ)學(xué)院,浙江 寧波 315100;2. 浙江萬里學(xué)院電子與計算機(jī)學(xué)院,浙江 寧波 315100;3. 浙江警察學(xué)院計算機(jī)與信息技術(shù)系,浙江 杭州 310053)

    NTRU型無需密鑰交換的全同態(tài)加密方案

    宋新霞1,陳智罡2,周國民3

    (1. 浙江萬里學(xué)院基礎(chǔ)學(xué)院,浙江 寧波 315100;2. 浙江萬里學(xué)院電子與計算機(jī)學(xué)院,浙江 寧波 315100;3. 浙江警察學(xué)院計算機(jī)與信息技術(shù)系,浙江 杭州 310053)

    詳細(xì)分析了環(huán)LWE上NTRU基本加密方案的噪聲特性與同態(tài)性,引出了“零次同態(tài)加密”的概念,并且說明了環(huán)LWE上NTRU基本加密方案是一個零次同態(tài)加密。提出了2個同態(tài)加密方案,展示了如何基于NTRU零次同態(tài)加密,設(shè)計NTRU型BGN同態(tài)加密方案與全同態(tài)加密方案。在該NTRU型全同態(tài)加密方案中,其密鑰在密文計算中始終保持不變,因此,無需密鑰交換就獲得了一個全同態(tài)加密方案。此外,該NTRU型全同態(tài)加密的密文是一個向量,相比密文是矩陣的GSW全同態(tài)加密方案,具有存儲與傳輸上的優(yōu)勢。

    全同態(tài)加密;NTRU加密;環(huán)LWE問題;密鑰交換;BGN同態(tài)加密

    1 引言

    全同態(tài)加密能夠在不知道密鑰的情況下,對密文進(jìn)行任意計算,這種特殊的性質(zhì)使全同態(tài)加密有廣泛的應(yīng)用需求。同態(tài)加密的概念自 1978年提出后[1],一直是密碼學(xué)界的開放難題,直到2009年Gentry提出第一個全同態(tài)加密方案[2]。隨后人們基于不同的困難問題,設(shè)計出一些全同態(tài)加密方案,如小數(shù)理想上的全同態(tài)加密方案[3]、整數(shù)上的全同態(tài)加密方案[4~6]、LWE(環(huán)LWE)上的全同態(tài)加密方案[7~12]。在這些全同態(tài)加密方案中,由于環(huán) LWE上的全同態(tài)加密方案簡單、效率高,安全性被歸約到格上標(biāo)準(zhǔn)困難問題,并且被認(rèn)為具有抗量子攻擊的特性,所以成為目前主流的全同態(tài)加密方案。

    目前,環(huán) LWE上的全同態(tài)加密方案所基于的基本公鑰加密方案[13,14]及其變形[7],其本身具有加法同態(tài)屬性,但不具有乘法同態(tài)屬性。為了使密文能夠進(jìn)行乘法計算,定義密文乘積形式為張量密文c1?c2,對應(yīng)的密鑰是s?s。盡管這樣定義能夠使密文進(jìn)行乘法計算,但這導(dǎo)致了密文和密鑰的維數(shù)膨脹,如果不對維數(shù)約減的話,將進(jìn)行不了幾次乘法。為此,文獻(xiàn)[7]引入了密鑰交換技術(shù),通過密鑰交換可以將維數(shù)膨脹的密文轉(zhuǎn)換成一個正常維數(shù)的新密文,對應(yīng)的密鑰是一個正常維數(shù)的新密鑰。可以說,密鑰交換技術(shù)導(dǎo)致了環(huán) LWE上全同態(tài)加密方案的誕生,但密鑰交換也是需要付出代價的。

    一方面,每次密文乘法計算后,都要將乘積密文與密鑰交換矩陣相乘,從而進(jìn)行密鑰交換得到一個正常維數(shù)的密文,極大地影響了計算效率;另一方面,密鑰交換矩陣是公鑰,對一個深度為L的全同態(tài)加密方案,在公鑰中需要包含L個密鑰交換矩陣。在環(huán) LWE的全同態(tài)加密方案下,每個密鑰交換矩陣是的矩陣,密鑰交換矩陣的尺寸是,而在LWE的全同態(tài)加密方案下,每個密鑰交換矩陣是的高維矩陣,密鑰交換矩陣的尺寸是 (n + 1)3log2q??梢?,密鑰交換矩陣占用了大量空間。因此,如何去除密鑰交換過程是全同態(tài)加密研究中一個非常重要的問題。

    一個自然的想法就是如果密文是多項式,則多項式的乘積不會引起密文維數(shù)的增長。環(huán)LWE上的NTRU加密方案的密文是一個多項式,本文首先分析了該方案的噪聲特性與同態(tài)性,引出了“零次同態(tài)加密”的概念,說明NTRU加密方案是一個“零次同態(tài)加密”,即密文乘積 c1·c2本身具有潛在的乘法同態(tài)性,但由于噪聲增長依賴于密文c1的長度,導(dǎo)致密文乘積噪聲過大而喪失了乘法同態(tài)性。此外,密鑰在密文乘積中是保持不變的。這與先前的張量積形式構(gòu)造的全同態(tài)加密方案是不同的。

    為了約減噪聲,本文將密文c1的系數(shù)展開成位的形式,同時為了獲得同態(tài)性,將密文c2從多項式“提升”到向量c2',其中,向量中的每個元素是分別對明文2im (i=0,…,l)的加密。即向量中的第一個密文是NTRU加密的原始密文,其他密文都是為了同態(tài)性而存在的。密文乘積是行向量與列向量的乘積,即 BitDecomp(c1)·c2',其中,BitDecomp(c1)輸出的是行向量。從而構(gòu)建出一個BGN加密方案,該方案具有加法同態(tài)性,但是只能夠進(jìn)行一次乘法計算。是因為密文乘積的結(jié)果沒有提供為了同態(tài)性而存在的元素。在此基礎(chǔ)上,將密文c1也從多項式“提升”到向量。密文進(jìn)行乘積時,將向量中的每個元素展開成位的形式,形成一個矩陣,密文乘積是矩陣與向量的乘積,從而獲得了乘法同態(tài)性,構(gòu)造出一個全同態(tài)加密方案。

    本文詳細(xì)展示了如何基于NTRU零次同態(tài)加密,設(shè)計一個NTRU型BGN同態(tài)加密方案與全同態(tài)加密方案。在該NTRU型全同態(tài)加密方案中,其密鑰在密文計算中始終保持不變,因此無需密鑰交換就獲得了一個全同態(tài)加密方案。此外,該NTRU型全同態(tài)加密的密文是一個向量,而GSW全同態(tài)加密中的密文是矩陣[10],因此具有存儲與傳輸上的優(yōu)勢。

    2 預(yù)備知識

    1) 基本符號

    本文的向量默認(rèn)為列向量。向量用小寫粗體表示,矩陣用大寫粗體表示。R上的元素用小寫表示。( )T表示轉(zhuǎn)置。令a∈R,則,其中,是多項式 a的系數(shù),定義表示無窮范數(shù),即多項式 a的系數(shù)的最大值。對于 a,b∈R,有

    使用x←D表示x從分布D中取樣。為了簡單起見,定義B邊界分布為從該分布取樣的值不超過B。如果D是R上的B邊界分布,x←D表示x是一個B邊界的多項式,即

    2) 環(huán)LWE問題與判定小多項式比問題

    本文方案的安全性基于判定環(huán) LWE問題和判定小多項式比問題。環(huán)LWE問題是LWE問題在環(huán)上的推廣[13,14]。判定小多項式比問題參考文獻(xiàn)[15]。

    3) 全同態(tài)加密

    一個同態(tài)加密方案包含 4個概率多項式算法:公鑰和密鑰生成算法、加密算法、解密算法、密文計算算法。具體定義參考文獻(xiàn)[2, 7]。另外,BGN同態(tài)加密指的是具有加法同態(tài)性,但是只能夠進(jìn)行一次乘法的方案[16,17]。

    3 NTRU型BGN同態(tài)加密方案

    本節(jié)基于文獻(xiàn)[11]提出的NTRU基本加密方案,設(shè)計一個 BGN同態(tài)加密方案,該方案具有加法同態(tài)性,但是只能夠進(jìn)行一次乘法同態(tài)計算。首先對NTRU基本加密方案的加密噪聲和解密噪聲進(jìn)行分析,為后面同態(tài)加密方案的噪聲分析奠定基礎(chǔ)。

    3.1 NTRU基本加密方案的噪聲分析

    E.SecretKeygen(1λ):選取 f′←χ,計算f←2f′+1使f≡1(mod 2)。若f在Rq上是不可逆的,則重新選取f′。令私鑰sk=f∈R。

    E.PublicKeygen(sk):選取g←χ,計算h=2g f?1∈Rq,令公鑰pk=h。

    E.Enc(pk, m):消息m∈{0,1},選取s,e←χ,輸出密文c←m+hs+2e∈Rq。E.Dec(sk, c):輸出m←cf mod 2。

    下面從加密噪聲和解密噪聲的角度說明方案的正確性,也便于下文對同態(tài)操作的噪聲進(jìn)行分析。

    引理1 加密噪聲

    q, n, Rq,χ是上述加密方案的參數(shù),令χ的上界是B。任意f′←χ,計算f←2f′+1使f ≡1(mod 2)。若 f在 Rq上是不可逆的,則重新選取 f′。任意m∈{0,1}。令h←E.PublicKeygen(f),c←E.Enc(h, m),則存在v且使如下等式成立

    其中,v為密文的噪聲。

    證明 根據(jù)基本加密方案有

    cf = mf + hsf + 2ef = mf + 2gs +2ef = mf + 2v∈Rq

    由于χ的上界是B,所以g、s、e的系數(shù)上界是B,f的系數(shù)上界是2B+1。又可知,gs的系數(shù)上界是nB2,ef的系數(shù)上界是nB(2B+1),所以,v的系數(shù)上界是3nB2+nB,即

    引理1給出了初始密文(新鮮密文)的噪聲上界。由于密文計算過程中噪聲會增長,而解密的正確性與密文中噪聲大小是相關(guān)的,引理2給出了密文能夠正確解密的噪聲界。

    引理2 解密噪聲

    任意f, c∈Rq,且有f ≡1(mod 2)。若滿足其中,m∈{0,1},。則有

    E.Dec(f, c)=cf (mod 2)=mf + 2v(mod 2) = mf (mod 2)= m

    引理2說明在解密過程中,只要保持形如“mf + 2v”的解密結(jié)構(gòu),且,就能夠正確解密。這種保持解密結(jié)構(gòu)的思想在下文設(shè)計同態(tài)加密屬性的過程中非常有用。

    3.2 NTRU型BGN同態(tài)加密方案

    上述NTRU基本加密方案具有加法同態(tài)性,但不具有乘法同態(tài)性。為了獲得乘法同態(tài)性,本文將上述NTRU基本加密方案的密文提升成向量的形式,向量中每個元素是對如下明文的加密:m, m2,…, m2l,向量的長度是。BGN同態(tài)加密方案的參數(shù)選擇和NTRU基本加密方案相同,方案如下。

    6) BGN.Mult(pk, c1, c2):令c10是密文向量c1中的第一個元素,輸出BitDecomp(c10)·c2∈。注意 BitDecomp(c10)是一個行向量,其中每個元素是一個系數(shù)為0或1的多項式,而c2是一個列向量。

    上述BGN方案的正確性、安全性和NTRU基本加密方案是一樣的。該 BGN加密方案的乘法密文的長度非常短,只是一個多項式,與基本加密方案的密文長度相同。下面分析這2個方案的同態(tài)性。

    3.3 同態(tài)性

    由于上述NTRU基本加密方案和BGN同態(tài)加密方案的加法同態(tài)性是顯然的,下面只關(guān)注其乘法同態(tài)性。

    3.3.1 NTRU基本加密方案的同態(tài)性

    令ci∈Rq(i=1,2)是用基本加密方案對明文mi∈{0,1}的加密,其對應(yīng)密鑰是f,有cif =mif + 2vi∈Rq,且滿足。令c×= c1?c2,則c×f= c1? ( m2f + 2v2)= m2(m1f + 2v1)+2c1v2= m1m2f +2m2v1+ 2c1v2。其中,v2和v1的系數(shù)都是小的,但是由于c是R上的密文,所以其系數(shù)的界為1q,因此密文乘積的噪聲主要依賴于密文 c1的長度,由于,顯然噪聲值遠(yuǎn)大于,因此

    令ci∈(i=1, 2)是用BGN同態(tài)加密方案對明文mi∈{0,1}的加密,其對應(yīng)密鑰是f,其中,c10是密文向量 c1中的第一個元素。令 c×= Bit-Decomp(c10)?c2,則有

    由于 v10、BitDecomp(c1)和 v2都是小的,所以密文乘法可以正確解密,從而密文進(jìn)行一次乘法計算。

    但是如果c×再和另外一個乘法密文c×'進(jìn)行乘法計算,由于沒有c×和c×'的向量形式密文,所以按照上述乘法定義將無法計算,從而只能進(jìn)密文乘積無法正確解密。所以在乘法同態(tài)計算中,由于噪聲依賴于密文導(dǎo)致噪聲值過大,從而一次乘法也無法進(jìn)行。所以基本加密方案不具有乘法同態(tài)性。

    這種由于噪聲阻礙了同態(tài)性的獲得的方案,稱為零次同態(tài)加密。零次同態(tài)加密可以看成是部分同態(tài)加密(somewhat homomorphic encryption)的極端情況。

    3.3.2 BGN加密方案的同態(tài)性

    令c為用BGN加密方案對明文m∈{0,1}的加密,對應(yīng)密鑰是f。根據(jù)解密定義可知c f =(c0f, c1f,…,clf)T= (mf +fhs0+2fe0, m2f + fhs1+2fe1,…, m?2lf + fhsl+ 2fel)T=(m, m2,…, m2l)Tf +2v= mPowerof2(f) +2v,其中,v= gsi+eif (i=0,…,l)。注意Powerof2(f)表示的是一個列向量。行一次乘法計算。

    下面構(gòu)造一個NTRU層次型全同態(tài)加密方案。

    4 層次型全同態(tài)加密方案

    在該層次型全同態(tài)加密方案中,密鑰在密文計算過程中是保持不變的,不需要密鑰交換。方案如下。

    1) FHE.Setup(λ, L):輸入安全參數(shù)λ和電路深度 L,輸出多項式次數(shù) n、分圓多項式φ( x) = xn+1,其中,n是2的冪次方;環(huán)上的噪聲分布χ,其界為 B;素數(shù)模 q。令

    2) FHE.KeyGen(λ):選取 f’←χ,計算 f←2f’+1使f ≡1(mod 2)。若f在Rq上是不可逆的,則重新選取f’。令私鑰sk=f∈R。選取g←χ,計算h=2g f-1∈Rq,令公鑰pk=h。

    3) FHE.Enc(pk, m):消息m∈{0,1},選取si,ei←χ(i=0,…,l),輸出密文向量 c=ci(i=0,…,l),其中,ci←m2i+hsi+2ei∈Rq。

    4) FHE.Dec(sk, c):輸出m← c0f mod 2。

    5) FHE.Add(pk, c1, c2):輸出

    6) FHE.Mult(pk, c1, c2):輸出BitDecomp(c1)?

    下面分析該方案的安全性。

    定理1 選擇參數(shù)(n, χ, q)使小多項式比問題和環(huán) LWE問題的困難性假設(shè)成立。h和hsi+2ei(i=1,…,l)如全同態(tài)加密方案所述,則分布(h,hsi+2ei)與Rq×Rq上均勻選取的元素是不可區(qū)分的。

    證明 對于任意的i,根據(jù)加密算法的定義,hsi+2ei相當(dāng)于對0的加密。根據(jù)文獻(xiàn)[11]中的小多項式比問題假設(shè),gf?1與Rq上均勻選取的元素不可區(qū)分,所以,公鑰h=2gf?1也是與Rq上均勻選取的元素不可區(qū)分。又根據(jù)文獻(xiàn)[14]中RLWE困難性的假設(shè),hsi+2ei與Rq上均勻選取的元素不可區(qū)分,所以,密文ci與Rq上均勻選取的元素不可區(qū)分。由此證明了上述全同態(tài)加密方案的安全性。

    下面從同態(tài)性和噪聲約減 2個角度進(jìn)行分析,從而說明上述方案的正確性。

    4.1 同態(tài)性分析

    由于方案的加法同態(tài)性是顯然的,所以只關(guān)注其乘法同態(tài)性。

    由于v1、BitDecomp(c1)和v2中的元素都是小的,根據(jù)解密算法可以正確解密。因此方案具有乘法同態(tài)性。

    4.2 密文計算的噪聲分析

    本節(jié)對上述方案的加法和乘法的噪聲進(jìn)行分析,從而說明方案可以進(jìn)行多項式深度的同態(tài)密文電路計算。

    1) 加法噪聲分析

    根據(jù)方案的加法定義,令c+= c1+c2,則有

    2) 乘法噪聲分析

    根據(jù)乘法定義,令 c×=BitDecomp(c1)?c2∈,則有 c×f=m1m2Powerof2(f) + 2m2v1+ 2BitDecomp(c1)?v2∈。令c1j是矩陣BitDecomp(c1)中的第j行向量,則c1j中有l(wèi)+1個系數(shù)為0或1的多項式。另外根據(jù)≤3nB2+nB,得到≤nl(3nB2+nB)= nlE。令N=nl≈nlogq,有≤E,由此可知c×的噪聲為(N+1)E。

    下面分析深度為L的密文電路計算的噪聲。這里只考慮乘法,因為乘法的噪聲增長遠(yuǎn)大于加法的噪聲增長。首先,分析深度為2的乘法電路,令1×c和2×c是經(jīng)過深度為 1的乘法電路計算的結(jié)果,其噪聲分別為 v1′和 v2′,由上可知≤(N+1)E。經(jīng)過第2層乘法電路計算后,其結(jié)果記為,則有2BitDecomp(c1)?v2′。由于≤(N+1)E,所以≤N(N+1)E。另外(N+1)E,所以的噪聲為(N+1)2E。以此類推,經(jīng)過深度為L的電路計算,其噪聲至多為(N+1)LE。只要(N+1)LE不超過,密文就能夠正確解密。

    4.3 乘法計算優(yōu)化

    在上述2個密文乘法計算中,噪聲主要依賴于第一個密文(被乘數(shù))的噪聲,所以,改變乘法順序可以優(yōu)化密文計算。該事實(shí)也在文獻(xiàn)[18]中觀察到。如(i=1,…,4)是4個初始密文,每個密文中的噪聲都為 E。上述電路乘法是兩兩相乘,即將乘積 c1c2c3c4分成 c5←c1c2和c6←c3c4,然后再計算c5c6。如果按照順序方式乘積,首先計算c5←c1c2,再計算c6←c5c3,最后計算 c7←c6c4。根據(jù)上面的噪聲分析,c5的噪聲是(N+1)E,c6的噪聲是(N+1)E+NE=(2N+1)E,c7的噪聲是(2N+1)E+NE=(3N+1)E。以此類推,那么經(jīng)過深度為L的電路計算,其噪聲至多為(LN+1)E。這意味著對同樣的L,經(jīng)過乘法優(yōu)化,q可以取為關(guān)于n的多項式,即q可以變得更小,使計算效率提高?;蛘哒f對于同樣的q,電路深度L可以更深。關(guān)于全同態(tài)加密電路深度與具體參數(shù)問題可以參考文獻(xiàn)[19~21]。

    5 結(jié)束語

    環(huán)LWE上的NTRU基本加密方案的密文形式非常簡單,就是Rq上的一個多項式,因此其乘積形式也非常自然簡單,就是2個密文多項式的乘積,但其密文乘積的噪聲主要依賴于乘積中的第一個密文,所以密文乘積的噪聲過大,導(dǎo)致一次乘法也進(jìn)行不了。為了約減噪聲,本文將第一個密文表示成位的形式,將第2個密文由多項式提升到向量,設(shè)計了一個環(huán)LWE上的NTRU型BGN同態(tài)加密方案。該BGN加密方案的乘法密文的長度非常短,只是一個多項式,與基本加密方案的密文長度相同。然后,將第一個密文也從多項式提升到向量形式,通過上述約減噪聲的方法獲得了乘法同態(tài)性。由于密文乘積是一個方陣與向量的乘積,所以密文乘積的結(jié)果還是向量,并沒有導(dǎo)致密文乘積的膨脹,從而獲得了一個無需密鑰交換的全同態(tài)加密方案。本文方案與密文是矩陣的GSW全同態(tài)加密相比,具有存儲與傳輸上的優(yōu)勢。

    [1] RIVEST R L, ADLEMAN L, DERTOUZOS M L. On data banks and privacy homomorphisms[J]. Foundations of Secure Computation, 1978, 4(11): 169-180.

    [2] GENTRY C. Fully homomorphic encryption using ideal lattices[C]//The 41st Annual ACM Symposium on Theory of Computing. 2009: 169-178.

    [3] SMART N P, VERCAUTEREN F. Fully homomorphic encryption with relatively small key and ciphertext sizes[M]//Public Key Cryptography-PKC 2010. Berlin: Springer, 2010: 420-443.

    [4] DIJK M V, GENTRY C, HALEVI S, et al. Fully homomorphic encryption over the integers[M]//Advances in Cryptology-Eurocrypt 2010. Berlin: Springer, 2010: 24-43.

    [5] JEAN-SéBASTIEN C, AVRADIP M, NACCACHE D, et al. Fully homomorphic encryption over the integers with shorter public keys[M]//Advances in Cryptology-CRYPTO 2011. Berlin Heidelberg: Springer, 2011: 487-504.

    [6] JEAN-SéBASTIEN C, NACCACHE D, TIBOUCHI M. Public key compression and modulus switching for fully homomorphic encryption over the integers[M]//Advances in Cryptology-Eurocrypt 2012. Berlin Heidelberg: Springer, 2012: 446-464.

    [7] BRAKERSKI Z, VAIKUNTANATHAN V. Efficient fully homomorphic encryption from (standard) LWE[C]//IEEE 52nd Annual Symposium on Foundations of Computer Science, IEEE Computer Society. 2011: 97-106.

    [8] BRAKERSKI Z, GENTRY C, VAIKUNTANATHAN V. (Leveled) fully homomorphic encryption without bootstrapping[C]//The 3rd Innovations in Theoretical Computer Science Conference. 2012: 309-325.

    [9] BRAKERSKI Z. Fully homomorphic encryption without modulus switching from classical gapSVP[M]//Advances in Cryptology-CRYPTO 2012. Berlin Heidelberg: Springer, 2012: 868-886.

    [10] GENTRY C, SAHAI A, WATERS B. Homomorphic encryption from learning with errors: conceptually-simpler, asymptoticallyfaster, attribute-based[M]//Advances in Cryptology-CRYPTO 2013. Berlin Heidelberg: Springer, 2013: 75-92.

    [11] LóPEZ-ALT A, TROMER E, VAIKUNTANATHAN V. On-the-fly multiparty computation on the cloud via multikey fully homomorphic encryption[C]//The 44th Symposium on Theory of Computing. 2012: 1219-1234.

    [12] CHEN Z G, WANG J, ZHANG Z N, et al. A fully homomorphic encryption scheme with better key size[J]. China Communications, 2014, 11(9): 89-99.

    [13] REGEV O. On lattices, learning with errors, random linear codes, and cryptography[C]//The 37th Annual ACM Symposium on Theory of Computing. 2005: 84-93.

    [14] LYUBASHEVSKY V, PEIKERT C, REGEV O. On ideal lattices and learning with errors over rings[M]//Advances in Cryptology-EUROCRYPT 2010. Berlin Heidelberg: Springer, 2010: 1-23.

    [15] STEHLé D, STEINFELD R. Making NTRU as secure as worst-case problems over ideal lattices[M]//Advances in Cryptology-EUROCRYPT 2011. Berlin Heidelberg: Springer, 2011: 27-47.

    [16] GENTRY C, HALEVI S, VAIKUNTANATHAN V. A simple BGN-type cryptosystem from LWE[M]//Advances in Cryptology –EUROCRYPT 2010. Berlin Heidelberg: Springer, 2010: 506-522.

    [17] BONEH D, GOH E J, NISSIM K. Evaluating 2-DNF formulas on ciphertexts[C]//Theory of Cryptography: Second Theory of Cryptography Conference(TCC 2005). 2005: 325-41.

    [18] BRAKERSKI Z, VAIKUNTANATHAN V. Lattice-based FHE as secure as PKE[C]//The 5th Conference on Innovations in Theoretical Computer Science. 2014: 1-12.

    [19] 陳智罡, 宋新霞,趙秀鳳. 一個LWE上的短公鑰多位全同態(tài)加密方案[J]. 計算機(jī)研究與發(fā)展, 2016,53(10): 2216-2223. CHEN Z G, SONG X X, ZHAO X F. A multi-bit fully homomorphic encryption with better key size from LWE[J]. Journal of Computer Research and Development, 2016, 53(10): 2216-2223.

    [20] 陳智罡, 石亞峰, 宋新霞. 全同態(tài)加密具體安全參數(shù)分析[J]. 密碼學(xué)報, 2016, 3(5): 480-491. CHEN Z G, SHI Y F, SONG X X. Estimating concert security parameters of fully homomorphic encryption[J]. Journal of Cryptologic Research, 2016, 3(5): 480-491.

    [21] 陳智罡, 王箭, 宋新霞. 全同態(tài)加密研究[J]. 計算機(jī)應(yīng)用與研究, 2014, 31(6): 1624-1631. CHEN Z G, WANG J, SONG X X. Survey on fully homomorphic encryption[J]. Application Research of Computer, 2014, 31(6): 1624-1631.

    NTRU-type fully homomorphic encryption scheme without key switching

    SONG Xin-xia1, CHEN Zhi-gang2, ZHOU Guo-min3

    (1. College of Junior, Zhejiang Wanli University, Ningbo 315100, China; 2. College of Electronic and Computer, Zhejiang Wanli University, Ningbo 315100, China; 3. Department of Computer and Information Technology, Zhejiang Police College, Hangzhou 310053, China)

    In order to construct a fully homomorphic encryption scheme based on NTRU cryptosystem from ring learning with errors, noise growth and homomorphic property in the NTRU cryptosystem were analyzed. The concept of zero homomorphic encryption was introdced and that the NTRU cryptosystem was zero homomorphic encryption was shown. A BGN homomorphic encryption scheme and a fully homomorphic encryption scheme were proposed based on the NTRU cryptosystem. In the proposed NTRU-type fully homomorphic encryption scheme, the secret key doesn’t change in homomorphic multiplications. Thus a fully homomorphic encryption scheme can be obtained without key switching that was used in the previous fully homomorphic encryption schemes. Moreover, the ciphertext is a vector in the proposed NTRU-type fully homomorphic encryption scheme which has the advantage of storage and transmission compared to GSW fully homomorphic encryption scheme where the ciphertext is a matrix.

    fully homomorphic encryption, NTRU cryptosystem, ring learning with errors, key switching, BGN homomorphic encryption

    TP309.7

    A

    10.11959/j.issn.2096-109x.2017.00117

    宋新霞(1973-),女,陜西戶縣人,浙江萬里學(xué)院副教授,主要研究方向為代數(shù)密碼。

    陳智罡(1972-),男,四川資中人,博士,浙江萬里學(xué)院副教授,主要研究方向為全同態(tài)加密、格公鑰密碼學(xué)。

    周國民(1971-),男,浙江義烏人,浙江警察學(xué)院副教授,主要研究方向為網(wǎng)絡(luò)安全與執(zhí)法。

    2016-09-10;

    2016-10-30。通信作者:陳智罡,zhig.chen@foxmail.com

    浙江省自然科學(xué)基金資助項目(No.LYNF020002);浙江省公益性技術(shù)應(yīng)用研究計劃基金資助項目(No.2017C33079);NSFC—浙江兩化融合聯(lián)合基金資助項目(No.U1509219);寧波市自然科學(xué)基金資助項目(No.2016A610226)

    Foundation Items: Zhejinag Provincial Natural Science Foundation of China (No.LYNF020002), The Public Projects of Zhejiang Province (No.2017C33079), NSFC-Zhejiang Joint Fund for the Integration of Industrialization Information (No.U1509219), Ningbo Natural Science Foundation (No.2016A610226)

    猜你喜歡
    同態(tài)乘積密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯恢復(fù)
    乘積最大
    關(guān)于半模同態(tài)的分解*
    拉回和推出的若干注記
    Dirichlet級數(shù)及其Dirichlet-Hadamard乘積的增長性
    一種基于LWE的同態(tài)加密方案
    HES:一種更小公鑰的同態(tài)加密算法
    復(fù)變?nèi)呛瘮?shù)無窮乘積的若干應(yīng)用
    人体艺术视频欧美日本| 欧美黑人精品巨大| 另类亚洲欧美激情| 久久人妻福利社区极品人妻图片 | 久热爱精品视频在线9| 久久久久久久国产电影| 国产精品国产av在线观看| 中文字幕人妻丝袜制服| 十分钟在线观看高清视频www| 亚洲综合色网址| 精品国产一区二区久久| 欧美精品一区二区免费开放| 亚洲精品日韩在线中文字幕| 欧美日韩亚洲综合一区二区三区_| 欧美精品高潮呻吟av久久| 热99国产精品久久久久久7| 国产精品一区二区免费欧美 | 中文字幕另类日韩欧美亚洲嫩草| 免费看不卡的av| 国产不卡av网站在线观看| 中文字幕人妻丝袜一区二区| 免费看十八禁软件| 国产一区二区三区av在线| 午夜老司机福利片| 欧美日韩一级在线毛片| 免费高清在线观看日韩| 精品一品国产午夜福利视频| 一边摸一边做爽爽视频免费| 亚洲精品中文字幕在线视频| 热re99久久国产66热| 在线观看免费高清a一片| 亚洲情色 制服丝袜| 亚洲 欧美一区二区三区| 国产精品久久久久成人av| 水蜜桃什么品种好| 精品国产国语对白av| 亚洲精品国产一区二区精华液| 一本—道久久a久久精品蜜桃钙片| 最黄视频免费看| 亚洲人成电影免费在线| 18禁黄网站禁片午夜丰满| 欧美黄色淫秽网站| 丁香六月欧美| av电影中文网址| 一级毛片我不卡| 亚洲精品久久午夜乱码| 国产97色在线日韩免费| 久久精品亚洲av国产电影网| 1024视频免费在线观看| 亚洲激情五月婷婷啪啪| 亚洲精品自拍成人| 天天添夜夜摸| 色网站视频免费| 别揉我奶头~嗯~啊~动态视频 | 超色免费av| 亚洲第一av免费看| 好男人电影高清在线观看| 欧美97在线视频| 午夜福利乱码中文字幕| 国产精品.久久久| 91国产中文字幕| 亚洲精品国产色婷婷电影| 又黄又粗又硬又大视频| 一本大道久久a久久精品| av国产久精品久网站免费入址| 精品少妇久久久久久888优播| 精品久久蜜臀av无| 国产精品秋霞免费鲁丝片| 欧美日韩视频精品一区| 久久精品成人免费网站| 国产精品国产三级专区第一集| 日本色播在线视频| 最新在线观看一区二区三区 | 国产高清视频在线播放一区 | 亚洲国产精品国产精品| 女人被躁到高潮嗷嗷叫费观| 亚洲精品日本国产第一区| 真人做人爱边吃奶动态| netflix在线观看网站| 日日摸夜夜添夜夜爱| 午夜日韩欧美国产| 日韩制服丝袜自拍偷拍| 亚洲成色77777| 99久久精品国产亚洲精品| 热re99久久国产66热| 久久国产精品影院| 伊人久久大香线蕉亚洲五| 999精品在线视频| 在线观看免费高清a一片| 一级毛片我不卡| av电影中文网址| 97人妻天天添夜夜摸| 日韩制服丝袜自拍偷拍| 丰满饥渴人妻一区二区三| 国产欧美日韩一区二区三区在线| 国产三级黄色录像| 91麻豆av在线| 精品少妇一区二区三区视频日本电影| 国产av一区二区精品久久| 亚洲一区二区三区欧美精品| 啦啦啦中文免费视频观看日本| 纯流量卡能插随身wifi吗| 国产精品九九99| 国产成人一区二区三区免费视频网站 | www.熟女人妻精品国产| 蜜桃国产av成人99| 欧美日韩亚洲综合一区二区三区_| 一本色道久久久久久精品综合| 一本大道久久a久久精品| 国产免费又黄又爽又色| 亚洲黑人精品在线| 亚洲情色 制服丝袜| 欧美成人精品欧美一级黄| av有码第一页| 成年女人毛片免费观看观看9 | 成人午夜精彩视频在线观看| 国产精品成人在线| 9191精品国产免费久久| 国产精品国产av在线观看| 日本av免费视频播放| 免费一级毛片在线播放高清视频 | 午夜福利在线免费观看网站| 国产精品九九99| 赤兔流量卡办理| 久久毛片免费看一区二区三区| 久久国产精品大桥未久av| 免费人妻精品一区二区三区视频| 女人精品久久久久毛片| 黄片播放在线免费| 亚洲欧美中文字幕日韩二区| 99re6热这里在线精品视频| 视频区图区小说| av电影中文网址| 一区福利在线观看| 欧美人与性动交α欧美精品济南到| 色播在线永久视频| 久久久欧美国产精品| 中国美女看黄片| 菩萨蛮人人尽说江南好唐韦庄| 成人18禁高潮啪啪吃奶动态图| 青春草亚洲视频在线观看| 中文字幕色久视频| 两人在一起打扑克的视频| 国产成人啪精品午夜网站| 午夜福利视频精品| av电影中文网址| 午夜精品国产一区二区电影| 考比视频在线观看| 操出白浆在线播放| 777久久人妻少妇嫩草av网站| 午夜免费男女啪啪视频观看| 国产麻豆69| 久久久久网色| 啦啦啦 在线观看视频| 99热网站在线观看| 激情视频va一区二区三区| 国产伦理片在线播放av一区| 精品免费久久久久久久清纯 | 亚洲av日韩在线播放| 亚洲欧美成人综合另类久久久| 亚洲伊人久久精品综合| 超色免费av| 国产熟女午夜一区二区三区| 两性夫妻黄色片| 中文字幕av电影在线播放| 亚洲国产精品成人久久小说| 久久久久网色| 秋霞在线观看毛片| 亚洲精品在线美女| 看十八女毛片水多多多| 久久久久久久久久久久大奶| 观看av在线不卡| 又大又黄又爽视频免费| 老司机午夜十八禁免费视频| 99热网站在线观看| 久久久国产一区二区| 日日摸夜夜添夜夜爱| 亚洲欧美日韩另类电影网站| 日韩中文字幕欧美一区二区 | 五月开心婷婷网| 一区二区av电影网| 亚洲午夜精品一区,二区,三区| 人妻 亚洲 视频| 十八禁人妻一区二区| 久久青草综合色| 少妇粗大呻吟视频| 欧美xxⅹ黑人| 午夜免费鲁丝| 久久国产精品男人的天堂亚洲| 伊人亚洲综合成人网| 国产精品一区二区免费欧美 | 国产免费又黄又爽又色| 中文欧美无线码| 欧美国产精品一级二级三级| 成人国产一区最新在线观看 | 欧美精品啪啪一区二区三区 | 日本五十路高清| 亚洲七黄色美女视频| 男女高潮啪啪啪动态图| 久久久久久人人人人人| 永久免费av网站大全| 伦理电影免费视频| 亚洲少妇的诱惑av| 这个男人来自地球电影免费观看| 咕卡用的链子| 亚洲国产日韩一区二区| 夫妻午夜视频| 国产亚洲精品第一综合不卡| 免费高清在线观看视频在线观看| 国产老妇伦熟女老妇高清| 亚洲精品美女久久av网站| 国产成人欧美在线观看 | 观看av在线不卡| 老司机影院成人| 久久久久精品人妻al黑| 男女边吃奶边做爰视频| 老熟女久久久| 麻豆国产av国片精品| 久久久久网色| 欧美日韩综合久久久久久| 亚洲国产中文字幕在线视频| 亚洲欧美一区二区三区国产| 国产真人三级小视频在线观看| 1024香蕉在线观看| 天天添夜夜摸| 色精品久久人妻99蜜桃| 日本wwww免费看| 青青草视频在线视频观看| 建设人人有责人人尽责人人享有的| 免费看不卡的av| 一级,二级,三级黄色视频| 国产精品人妻久久久影院| 99久久综合免费| 亚洲精品一区蜜桃| 日本av免费视频播放| 欧美国产精品va在线观看不卡| 极品少妇高潮喷水抽搐| 国产av精品麻豆| 两性夫妻黄色片| 午夜激情久久久久久久| 久久ye,这里只有精品| 我要看黄色一级片免费的| 十八禁高潮呻吟视频| 欧美日韩亚洲综合一区二区三区_| 国产欧美日韩综合在线一区二区| 啦啦啦在线免费观看视频4| 老司机在亚洲福利影院| 91麻豆精品激情在线观看国产 | 国产午夜精品一二区理论片| 丝袜人妻中文字幕| 五月天丁香电影| 精品一品国产午夜福利视频| 欧美亚洲 丝袜 人妻 在线| 一级片'在线观看视频| 咕卡用的链子| 精品少妇一区二区三区视频日本电影| 国产精品香港三级国产av潘金莲 | 久久久久精品国产欧美久久久 | 欧美黄色淫秽网站| av不卡在线播放| 女人被躁到高潮嗷嗷叫费观| 亚洲欧美中文字幕日韩二区| 精品国产超薄肉色丝袜足j| 在线精品无人区一区二区三| 亚洲国产av影院在线观看| 一级片'在线观看视频| 国产视频一区二区在线看| 国产淫语在线视频| 两性夫妻黄色片| 免费一级毛片在线播放高清视频 | 久久久久精品人妻al黑| 亚洲欧美成人综合另类久久久| 手机成人av网站| 欧美日本中文国产一区发布| 日本vs欧美在线观看视频| 高潮久久久久久久久久久不卡| 亚洲欧美日韩高清在线视频 | 免费观看a级毛片全部| 午夜久久久在线观看| 人人妻人人添人人爽欧美一区卜| 国产精品久久久久久精品古装| 国产一卡二卡三卡精品| 天天操日日干夜夜撸| bbb黄色大片| 色播在线永久视频| tube8黄色片| 日本a在线网址| 一边亲一边摸免费视频| 又黄又粗又硬又大视频| 国产精品久久久人人做人人爽| 91国产中文字幕| 男女国产视频网站| 欧美日韩精品网址| 国产一卡二卡三卡精品| 麻豆国产av国片精品| 97人妻天天添夜夜摸| 中文字幕人妻丝袜制服| 亚洲欧美清纯卡通| 亚洲av电影在线进入| 免费在线观看日本一区| 亚洲成人免费av在线播放| 国产精品 国内视频| www.精华液| 天堂俺去俺来也www色官网| 欧美人与善性xxx| 国产伦人伦偷精品视频| 两人在一起打扑克的视频| 精品高清国产在线一区| 亚洲国产精品国产精品| 男女下面插进去视频免费观看| 国产高清videossex| 亚洲欧美中文字幕日韩二区| 亚洲成人国产一区在线观看 | 国产精品国产三级国产专区5o| 成人亚洲欧美一区二区av| av又黄又爽大尺度在线免费看| 亚洲一区中文字幕在线| 精品一品国产午夜福利视频| 天天躁夜夜躁狠狠久久av| 99精品久久久久人妻精品| 色视频在线一区二区三区| 久久人人爽人人片av| 女性生殖器流出的白浆| 精品国产一区二区久久| 精品卡一卡二卡四卡免费| 999久久久国产精品视频| 国产熟女欧美一区二区| 欧美中文综合在线视频| 午夜免费成人在线视频| 99久久精品国产亚洲精品| 好男人电影高清在线观看| 麻豆国产av国片精品| 久久久精品区二区三区| 两性夫妻黄色片| 秋霞在线观看毛片| 久久99精品国语久久久| 午夜激情av网站| 国产欧美亚洲国产| 亚洲精品乱久久久久久| 精品久久久精品久久久| 欧美av亚洲av综合av国产av| 亚洲精品一二三| 2021少妇久久久久久久久久久| 亚洲自偷自拍图片 自拍| 国产日韩欧美在线精品| 日韩人妻精品一区2区三区| 免费在线观看日本一区| 国产在线免费精品| 久久99热这里只频精品6学生| 国产精品久久久av美女十八| 91国产中文字幕| 99久久综合免费| tube8黄色片| 国产精品 国内视频| 激情五月婷婷亚洲| 国产高清视频在线播放一区 | 成年av动漫网址| 亚洲欧美精品自产自拍| 国产男女内射视频| 亚洲精品在线美女| 少妇裸体淫交视频免费看高清 | 国产熟女午夜一区二区三区| 99国产精品99久久久久| 丁香六月天网| 亚洲av日韩精品久久久久久密 | 国产精品一二三区在线看| 大香蕉久久网| 亚洲精品国产一区二区精华液| 午夜影院在线不卡| 桃花免费在线播放| 另类精品久久| 国产成人精品无人区| 我的亚洲天堂| 人人妻,人人澡人人爽秒播 | 只有这里有精品99| 久久ye,这里只有精品| 久久久久久人人人人人| 男女免费视频国产| 亚洲欧美日韩高清在线视频 | 观看av在线不卡| 亚洲欧美清纯卡通| 亚洲,欧美精品.| 黄色片一级片一级黄色片| 欧美日韩国产mv在线观看视频| 国产午夜精品一二区理论片| 国产欧美日韩综合在线一区二区| 国产深夜福利视频在线观看| 日本vs欧美在线观看视频| av在线app专区| 一级毛片 在线播放| 午夜福利视频在线观看免费| 又大又黄又爽视频免费| 狂野欧美激情性bbbbbb| 免费女性裸体啪啪无遮挡网站| 亚洲av电影在线观看一区二区三区| 乱人伦中国视频| 精品卡一卡二卡四卡免费| 精品视频人人做人人爽| 国产精品国产三级专区第一集| 青青草视频在线视频观看| 晚上一个人看的免费电影| www.999成人在线观看| 国产国语露脸激情在线看| 久久精品国产综合久久久| 国产又色又爽无遮挡免| 国产精品秋霞免费鲁丝片| 亚洲欧美一区二区三区国产| 波野结衣二区三区在线| 欧美另类一区| 日韩精品免费视频一区二区三区| 中文字幕最新亚洲高清| 老汉色av国产亚洲站长工具| 99国产精品99久久久久| 国产亚洲精品久久久久5区| 色婷婷久久久亚洲欧美| 国产亚洲精品久久久久5区| 亚洲,一卡二卡三卡| 久久亚洲精品不卡| 人人妻人人澡人人看| 国产精品熟女久久久久浪| 丝袜喷水一区| 亚洲黑人精品在线| 日日夜夜操网爽| 在线亚洲精品国产二区图片欧美| 欧美xxⅹ黑人| 美女福利国产在线| 久久亚洲精品不卡| 亚洲国产av影院在线观看| 天堂俺去俺来也www色官网| 亚洲av日韩在线播放| a 毛片基地| 亚洲精品久久久久久婷婷小说| 另类精品久久| 国产一区二区在线观看av| 新久久久久国产一级毛片| 自拍欧美九色日韩亚洲蝌蚪91| 欧美97在线视频| 在线av久久热| 亚洲av在线观看美女高潮| av网站免费在线观看视频| 国精品久久久久久国模美| 国产成人系列免费观看| 在线看a的网站| 亚洲av电影在线观看一区二区三区| 老司机靠b影院| 欧美日韩亚洲综合一区二区三区_| 午夜免费鲁丝| 久久亚洲精品不卡| 亚洲精品第二区| 久久人妻福利社区极品人妻图片 | 午夜福利一区二区在线看| 首页视频小说图片口味搜索 | 天天躁夜夜躁狠狠久久av| 热re99久久国产66热| 国产精品香港三级国产av潘金莲 | 一区二区三区激情视频| 天天添夜夜摸| 91精品国产国语对白视频| 国产精品久久久人人做人人爽| 人人妻人人澡人人看| 日韩中文字幕欧美一区二区 | 在线观看www视频免费| 久9热在线精品视频| av线在线观看网站| 国产精品人妻久久久影院| videos熟女内射| 午夜老司机福利片| 在线亚洲精品国产二区图片欧美| 电影成人av| 热99国产精品久久久久久7| 深夜精品福利| 成人国语在线视频| 亚洲精品成人av观看孕妇| 中文字幕人妻丝袜制服| 久久99热这里只频精品6学生| 国产一卡二卡三卡精品| 国产精品欧美亚洲77777| av在线app专区| 后天国语完整版免费观看| a 毛片基地| 欧美xxⅹ黑人| 亚洲成人免费电影在线观看 | 女人高潮潮喷娇喘18禁视频| 大码成人一级视频| 国产一区有黄有色的免费视频| 首页视频小说图片口味搜索 | 成人手机av| 亚洲国产精品成人久久小说| 十八禁网站网址无遮挡| 欧美日韩亚洲国产一区二区在线观看 | 成年人免费黄色播放视频| av片东京热男人的天堂| 亚洲国产成人一精品久久久| 只有这里有精品99| 久久精品国产a三级三级三级| 2018国产大陆天天弄谢| 深夜精品福利| 日韩免费高清中文字幕av| 免费看十八禁软件| 日韩制服丝袜自拍偷拍| 国产成人啪精品午夜网站| 精品人妻熟女毛片av久久网站| 久久国产亚洲av麻豆专区| 大话2 男鬼变身卡| 亚洲av综合色区一区| 久久精品国产a三级三级三级| 精品国产一区二区久久| 日韩制服丝袜自拍偷拍| 制服诱惑二区| 欧美精品亚洲一区二区| 狠狠婷婷综合久久久久久88av| 久久影院123| 日韩电影二区| 国产国语露脸激情在线看| 韩国高清视频一区二区三区| 在线看a的网站| 丁香六月欧美| 午夜免费男女啪啪视频观看| 亚洲精品国产一区二区精华液| 欧美97在线视频| 亚洲欧洲精品一区二区精品久久久| 性高湖久久久久久久久免费观看| 午夜福利视频精品| 夫妻性生交免费视频一级片| 9191精品国产免费久久| 国产三级黄色录像| 日日爽夜夜爽网站| 深夜精品福利| svipshipincom国产片| 国产在线观看jvid| 两性夫妻黄色片| 亚洲欧美激情在线| 亚洲av欧美aⅴ国产| 久久精品国产综合久久久| 19禁男女啪啪无遮挡网站| 亚洲,一卡二卡三卡| 国产在线视频一区二区| √禁漫天堂资源中文www| 国产亚洲av高清不卡| 亚洲一区二区三区欧美精品| 久久精品久久久久久久性| 婷婷色综合大香蕉| 欧美+亚洲+日韩+国产| 色婷婷av一区二区三区视频| 少妇粗大呻吟视频| 青草久久国产| 啦啦啦啦在线视频资源| 久久久亚洲精品成人影院| 99国产精品一区二区三区| 免费高清在线观看日韩| 手机成人av网站| 黑丝袜美女国产一区| 一本大道久久a久久精品| 亚洲一码二码三码区别大吗| 美国免费a级毛片| 免费观看人在逋| 亚洲国产精品成人久久小说| 最近最新中文字幕大全免费视频 | 在线精品无人区一区二区三| 青青草视频在线视频观看| 欧美老熟妇乱子伦牲交| 中国国产av一级| 久久鲁丝午夜福利片| 99久久99久久久精品蜜桃| 国产黄色免费在线视频| 午夜免费成人在线视频| 久久热在线av| 久久精品国产亚洲av高清一级| 晚上一个人看的免费电影| 日本猛色少妇xxxxx猛交久久| 视频区欧美日本亚洲| 一级a爱视频在线免费观看| 亚洲伊人久久精品综合| 免费在线观看完整版高清| 亚洲国产最新在线播放| 交换朋友夫妻互换小说| 97精品久久久久久久久久精品| 久久性视频一级片| 91字幕亚洲| 在线av久久热| 日韩 欧美 亚洲 中文字幕| 午夜久久久在线观看| av欧美777| 日本猛色少妇xxxxx猛交久久| 国产精品香港三级国产av潘金莲 | 日韩中文字幕欧美一区二区 | 国产精品99久久99久久久不卡| 国产黄色免费在线视频| 免费看av在线观看网站| 女警被强在线播放| 一个人免费看片子| 成人三级做爰电影| 久久亚洲国产成人精品v| 男男h啪啪无遮挡| 久久久亚洲精品成人影院| 男女午夜视频在线观看| 亚洲精品久久午夜乱码| 天天躁夜夜躁狠狠久久av| 精品人妻一区二区三区麻豆| 我的亚洲天堂| 国产女主播在线喷水免费视频网站| 亚洲欧美日韩另类电影网站| 观看av在线不卡| 一个人免费看片子| 激情五月婷婷亚洲| 国产在线视频一区二区| 中国国产av一级| 欧美日本中文国产一区发布| 啦啦啦视频在线资源免费观看| 欧美人与善性xxx| 成人影院久久| 91麻豆精品激情在线观看国产 | 国产欧美日韩精品亚洲av| 国产1区2区3区精品| 欧美日韩亚洲综合一区二区三区_|