• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云計(jì)算中基于身份的雙服務(wù)器密文等值判定協(xié)議

    2017-11-07 10:11:26吳黎兵張宇波何德彪
    計(jì)算機(jī)研究與發(fā)展 2017年10期
    關(guān)鍵詞:敵手挑戰(zhàn)者關(guān)鍵字

    吳黎兵 張宇波 何德彪

    1(軟件工程國家重點(diǎn)實(shí)驗(yàn)室(武漢大學(xué)) 武漢 430072) 2(武漢大學(xué)計(jì)算機(jī)學(xué)院 武漢 430072) (wu@whu.edu.cn)

    2017-06-11;

    2017-07-28

    國家自然科學(xué)基金項(xiàng)目(61472287);湖北省自然科學(xué)基金重點(diǎn)項(xiàng)目(2015CFA068) This work was supported by the National Natural Science Foundation of China (61472287) and the Key Program of Natural Science Foundation of Hubei Province of China (2015CFA068).

    何德彪(hedebiao@whu.edu.cn)

    云計(jì)算中基于身份的雙服務(wù)器密文等值判定協(xié)議

    吳黎兵1,2張宇波2何德彪1,2

    1(軟件工程國家重點(diǎn)實(shí)驗(yàn)室(武漢大學(xué)) 武漢 430072)2(武漢大學(xué)計(jì)算機(jī)學(xué)院 武漢 430072) (wu@whu.edu.cn)

    隨著云存儲的快速普及以及公眾隱私保護(hù)意識的提升,越來越多的隱私數(shù)據(jù)被加密存儲在云上.因而,如何對密文數(shù)據(jù)特別是采用公鑰密碼體制加密的數(shù)據(jù)進(jìn)行高效檢索成為了一個重要研究內(nèi)容.帶密文等值判定的公鑰加密協(xié)議是其中一種檢索方法,它可以在不泄漏明文內(nèi)容的情況下判定2段密文對應(yīng)的明文是否相同.最近,一系列帶密文等值判定的公鑰加密協(xié)議被提出.然而,在這些協(xié)議中,只用了一個服務(wù)器來執(zhí)行等值判定操作,不能抵抗惡意服務(wù)器的內(nèi)部關(guān)鍵字猜測攻擊.為了解決這個問題,首次提出了基于雙服務(wù)器的帶密文等值判定的公鑰加密協(xié)議,并在隨機(jī)預(yù)言機(jī)模型下證明了它的安全性.同時,也對設(shè)計(jì)的協(xié)議進(jìn)行了性能分析,分析表明:該協(xié)議適合資源受限的移動設(shè)備.

    等值判定;基于身份加密;云計(jì)算;雙服務(wù)器;可搜索加密

    近年來,隨著云計(jì)算的快速發(fā)展和普及,越來越多的用戶將自己的數(shù)據(jù)存放在云端(如Dropbox、亞馬遜云、阿里云、百度云等).數(shù)據(jù)上傳到云端后,用戶可以通過網(wǎng)絡(luò)遠(yuǎn)程操作自己的數(shù)據(jù)(包括新增、修改、刪除、檢索).同時,為了保護(hù)用戶的數(shù)據(jù)隱私,數(shù)據(jù)上傳到云端之前會進(jìn)行加密.但這使得數(shù)據(jù)檢索,甚至是在同一用戶上傳的數(shù)據(jù)中檢索變得困難.解決方法之一是將所有數(shù)據(jù)下載下來,解密之后再進(jìn)行檢索.顯然,此方法在數(shù)據(jù)量大、網(wǎng)絡(luò)帶寬小、響應(yīng)時延要求高的環(huán)境中不具有可行性.另一種解決方法是使用可搜索加密(searchable encryption)技術(shù).

    可搜索加密技術(shù)是一種允許第三方對用戶上傳的密文數(shù)據(jù)進(jìn)行檢索,同時不會泄漏除搜索模式和搜索結(jié)果以外的任何信息的技術(shù).可分為可搜索對稱加密和可搜索公鑰加密技術(shù).前者適合對用戶自己擁有的數(shù)據(jù)進(jìn)行加密;后者可以搜索不同用戶用不同公鑰加密的數(shù)據(jù),由Boneh等人首次提出[1].隨后,很多相關(guān)的研究成果陸續(xù)被發(fā)布[2-11];最近,一些新型的帶密文等值判定的可搜索公鑰加密方案[12-17]被提出.但是這些方案都是基于單服務(wù)器的,容易遭受內(nèi)部關(guān)鍵字猜測攻擊.

    Fig. 1 A typical MHSN scenario圖1 典型的移動健康社交網(wǎng)絡(luò)場景

    為此,我們設(shè)計(jì)了一個基于雙服務(wù)器的帶密文等值判定的公鑰加密協(xié)議(dual server identity-based encryption scheme with equality test, DS-IBEET).該協(xié)議的典型應(yīng)用場景如圖1所示. 在一個移動健康社交網(wǎng)絡(luò)(MHSN)中,用戶(比如病人)想要通過醫(yī)療服務(wù)器和其他擁有相同癥狀的人建立聯(lián)系,同時不泄漏他們的隱私信息.例如,Alice和Bob是2個有相同癥狀的病人,他們彼此不認(rèn)識,但是想要建立聯(lián)系,以交流病情或相互鼓勵. Alice用她醫(yī)生的公鑰IDDA加密她的癥狀信息得到(IDA,IBEET(IDDA,Symptom))生成Symptom的陷門tdA, 發(fā)送(IDA,IBEET(IDDA,Symptom),tdA)給服務(wù)器SA.同理,Bob發(fā)送(IDB,IBEET(IDDB,Symptom),tdB))給服務(wù)器SA.服務(wù)器SA首先進(jìn)行初步判定,判定結(jié)果再發(fā)送給服務(wù)器SB,SB完成密文等值判定,可以得到Alice和Bob有相同的癥狀Symptom,但是服務(wù)器SA和SB都不知道Symptom的具體內(nèi)容是什么.最后,服務(wù)器SB將判定結(jié)果發(fā)送給Alice和Bob,讓他們建立聯(lián)系.顯然,此協(xié)議也適用于多用戶環(huán)境.

    本文的主要貢獻(xiàn)有3個方面:

    1) 首次提出基于雙服務(wù)器的密文等值判定協(xié)議,解決了傳統(tǒng)的單服務(wù)器環(huán)境不能抵抗惡意服務(wù)器攻擊的問題;

    2) 在隨機(jī)預(yù)言機(jī)模型下證明了該協(xié)議的安全性;

    3) 分析了該協(xié)議的性能,表明其可以適用于資源受限的移動設(shè)備.

    1 相關(guān)工作

    Yang等人首次提出帶密文等值判定功能的公鑰加密協(xié)議(public key encryption with equality test, PKEET)[13],用來比較2段密文對應(yīng)的明文是否相同,且在比較過程中不泄露任何明文信息.然而,該協(xié)議沒有對參與密文等值判定的用戶進(jìn)行授權(quán),任何用戶都可以進(jìn)行密文等值判定;為了解決這一問題,Tang提出了一種改進(jìn)的帶密文等值判定的公鑰加密協(xié)議(FG-PKEET)[12],該協(xié)議僅允許獲得授權(quán)的用戶在可信第三方的幫助下執(zhí)行細(xì)粒度密文等值判定,即用戶可以通過授權(quán)來控制誰能對自己的密文進(jìn)行等值判定,控制誰的密文可以和自己的密文進(jìn)行比對;隨后,為了抵抗離線消息恢復(fù)攻擊,Tang將FG-PKEET擴(kuò)展到了雙代理版本(ADG-PKEET)[15];同時,為了達(dá)到粗粒度控制的目的,Tang提出了AoN-PKEET協(xié)議[14],在該協(xié)議中,用戶一旦授權(quán)第三方代理進(jìn)行密文等值判定,則該用戶的所有密文都能被該代理用來進(jìn)行等值判定.

    Ma等人提出了一個帶委托密文等值判定的公鑰加密協(xié)議(PKE-DET)[16],該協(xié)議中的等值判定操作被委托給第三方;Huang等人提出了一個帶密文等值判定授權(quán)的公鑰加密協(xié)議[17],該協(xié)議的授權(quán)方式分為對用戶授權(quán)和對密文授權(quán);對用戶授權(quán)模式下,測試者可以對授權(quán)用戶的所有密文進(jìn)行等值判定查詢,對密文授權(quán)模式下,測試者只能對授權(quán)的特定密文進(jìn)行等值判定查詢;隨后,Ma等人又提出了一種支持彈性授權(quán)的帶密文等值判定的公鑰加密方案[18],該方案擁有4種類型的授權(quán)方式.

    上述方案都是基于傳統(tǒng)公鑰加密的方案,當(dāng)用戶數(shù)量較大時,存在證書管理問題.為了解決這個問題,Ma首次提出了一種基于身份的帶密文等值判定的公鑰加密方案[19],隨后,在Ma的協(xié)議基礎(chǔ)上,Wu設(shè)計(jì)了一個更高效的方案[20],該方案減少了HashToPoint的使用.

    然而,在已有方案中,不論是傳統(tǒng)的公鑰加密方案還是基于身份的加密方案,都不能抵抗惡意服務(wù)器的內(nèi)部關(guān)鍵字猜測攻擊.特別是在關(guān)鍵字?jǐn)?shù)量有限的情況下,攻擊更容易成功.

    2 數(shù)學(xué)基礎(chǔ)

    在本節(jié)中,我們主要介紹雙線性對和CDH(computational Diffie-Hellman problem)困難問題.

    2.1雙線性對

    設(shè)G1是加法循環(huán)群,G2是乘法循環(huán)群,且G1、G2的階都為素?cái)?shù)q.P是群G1的一個生成元.如果e:G1×G1→G2滿足3個條件,則稱其為雙線性對.

    3) 可計(jì)算性.對于任意2個點(diǎn)Q,R∈G1,e(Q,R)是易計(jì)算的.

    2.2CDH問題

    設(shè)P是群G1的一個生成元,x,y∈Z*是2個未知隨機(jī)數(shù),若已知{P,xP,yP},則在多項(xiàng)式時間內(nèi)計(jì)算出xyP是困難的.

    3 模 型

    3.1系統(tǒng)模型

    本文的系統(tǒng)模型如圖2所示.系統(tǒng)有5個參與者:

    Fig. 2 System model圖2 系統(tǒng)模型

    1) 密鑰生成中心.負(fù)責(zé)生成系統(tǒng)主密鑰、醫(yī)生和病人的公私鑰對以及系統(tǒng)參數(shù),并將醫(yī)生和病人的私鑰通過安全信道分別發(fā)送給他們.

    2) 病人.病人需要先在密鑰生成中心注冊,獲得私鑰.將隱私信息(例如癥狀)加密后發(fā)送給服務(wù)器.同時,發(fā)送一個陷門給服務(wù)器,用來執(zhí)行等值判定操作.病人加密的信息只有他的醫(yī)生可以解密.

    3) 醫(yī)生.醫(yī)生需要先在密鑰生成中心注冊,獲得私鑰.醫(yī)生可以解密自己的病人加密的信息.

    4) 前服務(wù)器SF.負(fù)責(zé)接收病人的密文等值判定請求,并將獲得的中間結(jié)果發(fā)送給服務(wù)器SB.

    5) 后服務(wù)器SB.負(fù)責(zé)接收服務(wù)器SF的中間結(jié)果,完成后續(xù)密文等值判定工作,并返回最終的結(jié)果給病人.

    3.2協(xié)議架構(gòu)

    協(xié)議包含7個算法:

    1) 初始化算法Setup(1k).輸入安全參數(shù)k,產(chǎn)生系統(tǒng)參數(shù)params.

    2) 密鑰生成算法KeyGen(params).輸入系統(tǒng)參數(shù)和身份ID,輸出解密鑰dk.

    3) 陷門生成算法TrapGen(dk).此算法由用戶執(zhí)行,根據(jù)解密鑰生成陷門td.

    4) 加密算法Encrypt(params,dk,M).此算法由用戶執(zhí)行.用戶對明文M進(jìn)行加密得到密文C.

    5) 解密算法Decrypt(params,dk,C).此算法由用戶執(zhí)行,對密文C進(jìn)行解密.

    3.3安全模型

    我們分別定義DS-IBEET協(xié)議面向惡意前服務(wù)器和惡意后服務(wù)器的安全模型.

    3.3.1 惡意前服務(wù)器

    本節(jié)我們定義惡意前服務(wù)器下的安全性.包括在選擇關(guān)鍵字攻擊下的IBEET密文語義安全和關(guān)鍵字猜測攻擊下的陷門不可區(qū)分性.

    1) 選擇關(guān)鍵字攻擊下的語義安全(SS-CKA).選擇關(guān)鍵字攻擊下的語義安全保證了敵手不能通過關(guān)鍵字對應(yīng)的IBEET密文來區(qū)分關(guān)鍵字.即IBEET密文不會泄漏對應(yīng)關(guān)鍵字的任何信息.我們用以下游戲來定義選擇關(guān)鍵字攻擊下的密文語義安全模型.

    ② 查詢階段1(Query-phase-Ⅰ).敵手可以適應(yīng)性地對任意關(guān)鍵字和任意IBEET密文向挑戰(zhàn)者發(fā)送查詢請求.挑戰(zhàn)者返回0或者1給敵手.

    ③ 挑戰(zhàn)(challenge).敵手發(fā)送2個關(guān)鍵字(kw0,kw1)給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}并計(jì)算:

    ④ 查詢階段2(Query-phase-Ⅱ).敵手繼續(xù)查詢除了挑戰(zhàn)關(guān)鍵字(kw0,kw1)之外的任意關(guān)鍵字和IBEET密文.挑戰(zhàn)者返回0或者1給敵手.

    ⑤ 輸出(output).最后,敵手輸出它對b的猜測b′∈{0,1}.如果b=b′,則敵手贏得這個游戲.

    我們稱上述游戲中的惡意服務(wù)器A為SS-CKA敵手,定義它贏得游戲的優(yōu)勢為

    2) 關(guān)鍵字猜測攻擊下的不可區(qū)分性(IND-KGA).在這個安全模型中,陷門不會泄漏關(guān)鍵字的任何信息給惡意前服務(wù)器.我們用以下游戲定義安 全模型:

    ② 查詢階段1(Query-phase-Ⅰ).敵手可以適應(yīng)性的對任意關(guān)鍵字和密文向挑戰(zhàn)者發(fā)送查詢請求.挑戰(zhàn)者返回0或者1給敵手.

    ③ 挑戰(zhàn)(challenge).敵手發(fā)送2個關(guān)鍵字(kw0,kw1)給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}并計(jì)算:

    ④ 查詢階段2(Query-phase-Ⅱ).敵手繼續(xù)查詢除了挑戰(zhàn)關(guān)鍵字(kw0,kw1)之外的任意關(guān)鍵字和IBEET密文.挑戰(zhàn)者返回0或者1給敵手.

    ⑤ 輸出(output).最后,敵手輸出它對b的猜測b′∈{0,1}.如果b=b′,則敵手贏得這個游戲.

    我們稱上述游戲中的惡意服務(wù)器A為IND-KGA敵手,定義它贏得游戲的優(yōu)勢為

    3.3.2 惡意后服務(wù)器

    惡意后服務(wù)器的安全模型和惡意前服務(wù)器的安全模型類似.

    3) 關(guān)鍵字猜測攻擊下的不可區(qū)分性(IND-KGA-Ⅱ).為了保證惡意服務(wù)器SB不能從內(nèi)部測試狀態(tài)信息獲取關(guān)鍵字的任何信息,我們通過如下游戲定義安全模型:

    ② 查詢階段1(Query-phase-Ⅰ).敵手可以適應(yīng)性地對任意關(guān)鍵字和密文的內(nèi)部測試狀態(tài)向挑戰(zhàn)者發(fā)送查詢請求.挑戰(zhàn)者返回(XA,XB)給敵手.

    ③ 挑戰(zhàn)(challenge).敵手發(fā)送3個不同的關(guān)鍵字(kw0,kw1,kw2)給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇{b1,b2}?{0,1,2}并計(jì)算:

    我們稱上述游戲中的惡意后服務(wù)器A為IND-KGA-Ⅱ敵手,定義它贏得游戲的優(yōu)勢為

    在以上游戲中,b1和b2可以相等.此時,敵手可以獲知IBEET密文和陷門對應(yīng)的關(guān)鍵字是相同的,而敵手的攻擊目標(biāo)是猜測3個關(guān)鍵字(kw0,kw1,kw2)中哪2個被挑戰(zhàn)者選定了.根據(jù)以上5個游戲,我們給出DS-IBEET協(xié)議的安全性定義如下:

    4 基于身份的雙服務(wù)器等值判定協(xié)議

    4.1協(xié)議具體內(nèi)容

    該協(xié)議由7個算法組成:初始化算法、密鑰生成算法、陷門生成算法、加密算法、解密算法、前服務(wù)器測試算法、后服務(wù)器測試算法.

    4.1.1 初始化算法Setup(1k)

    4.1.2 密鑰生成算法KeyGen(Params,s1,s2)

    4.1.3 陷門生成算法TrapGen(Params,s1)

    4.1.4 加密算法Encrypt(Params,M)

    4.1.5 解密算法Decrypt(Params,C)

    4.1.7 后服務(wù)器測試算法TestSB(CA,XA,CB,XB)

    此算法由服務(wù)器SB執(zhí)行,計(jì)算并比較下列等式是否成立:

    若成立,則輸出1,表明MA=MB,否則輸出0.

    4.2協(xié)議正確性分析

    同理:

    由于:

    5 安全性分析

    本節(jié)我們分析上述協(xié)議的安全性.

    定理1. 本文提出的DS-IBEET協(xié)議在選擇關(guān)鍵字攻擊下是語義安全的.

    上述定理能夠通過下述引理1和引理2證明.

    證明. 首先定義下列游戲:

    Game0. 這是針對惡意前服務(wù)器的初始版本SS-CKA游戲.

    2) 查詢階段1(Query-phase-Ⅰ).敵手向挑戰(zhàn)者發(fā)送下列查詢:

    ①h-query(T).此預(yù)言機(jī)維護(hù)一個初始為空的列表Lh,給定參數(shù)T,隨機(jī)選擇H∈G1并將〈T,H〉添加到列表Lh.返回h(T).

    ⑤Encrypt-query(Params,kw).此預(yù)言機(jī)維護(hù)一個初始為空的列表LEnc=〈kw,C〉,給定參數(shù)和明文,對明文關(guān)鍵字kw進(jìn)行加密:

    C←Encrypt(Params,kw),

    其中:

    并將〈kw,C〉添加到列表LEnc中,挑戰(zhàn)者返回C給敵手.

    3) 挑戰(zhàn)(challenge).敵手A選擇2個關(guān)鍵字(kw0,kw1),并將它們發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}并計(jì)算密文Ckwb,將Ckwb發(fā)送給敵手A.

    4) 查詢階段2(Query-phase-Ⅱ).此階段與查詢階段1一致.

    5) 輸出(output).最終,敵手A輸出對b的猜測值b′.如果b=b′,則A贏得游戲.

    Game1. Game1與Game0基本相同,區(qū)別在于,在Game1中,挑戰(zhàn)者用隨機(jī)數(shù)W1替換了Hash函數(shù)h:GT→{0,1}*.具體游戲過程如下:

    2) 查詢階段1(Query-phase-Ⅰ).敵手向挑戰(zhàn)者發(fā)送下列查詢:

    ①h-query(T): 此預(yù)言機(jī)維護(hù)一個初始為空的列表Lh,給定參數(shù)T,隨機(jī)選擇H∈G1并將〈T,H〉添加到列表Lh.返回h(T).

    ⑤Encrypt-query(Params,kw).此預(yù)言機(jī)維護(hù)一個初始為空的列表LEnc=〈kw,C〉,給定參數(shù)和明文,對明文關(guān)鍵字kw進(jìn)行加密:

    C←Encrypt(Params,kw),

    其中:

    挑戰(zhàn)者返回C給敵手.

    3) 挑戰(zhàn)(challenge).敵手A選擇2個關(guān)鍵字(kw0,kw1),并將它們發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}并計(jì)算密文Ckwb,將Ckwb發(fā)送給敵手A.

    4) 查詢階段2(Query-phase-Ⅱ).此階段與查詢階段1一致,但不可查詢(kw0,kw1)的密文,若kw=kw0或者kw=kw1,則返回⊥并結(jié)束游戲,記為事件Event1.

    5) 輸出(output).最終,敵手A輸出對b的猜測值b′.如果b=b′,則A贏得游戲.

    根據(jù)隨機(jī)預(yù)言模型(random oracle model)的性質(zhì)以及Difference Lemma[21],在事件Event1不發(fā)生的情況下,敵手A贏得游戲Game1的優(yōu)勢滿足:

    由于H2是隨機(jī)預(yù)言機(jī),W1是隨機(jī)選擇的,且在查詢過程中未返回給敵手,故根據(jù)CDH假設(shè),Pr[Event1]是可忽略的.

    Game2. Game2與Game1基本相同,區(qū)別在于,在Game2中,挑戰(zhàn)者用隨機(jī)數(shù)W2替換了C3.具體游戲過程如下:

    2) 查詢階段1(Query-phase-Ⅰ).敵手向挑戰(zhàn)者發(fā)送下列查詢:

    ①h-query(T): 此預(yù)言機(jī)維護(hù)一個初始為空的列表Lh,給定參數(shù)T,隨機(jī)選擇H∈G1并將〈T,H〉添加到列表Lh.返回h(T).

    ⑤Encrypt-query(Params,kw).此預(yù)言機(jī)維護(hù)一個初始為空的列表LEnc=〈kw,C〉,給定參數(shù)和明文,對明文關(guān)鍵字kw進(jìn)行加密:

    C←Encrypt(Params,kw),

    其中:

    挑戰(zhàn)者返回C給敵手.

    3) 挑戰(zhàn)(challenge).敵手A選擇2個關(guān)鍵字(kw0,kw1),并將它們發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇b∈{0,1}并計(jì)算密文Ckwb,將Ckwb發(fā)送給敵手A.

    4) 查詢階段2(Query-phase-Ⅱ).此階段與查詢階段1一致,但不可查詢(kw0,kw1)對應(yīng)的密文,若kw=kw0或者kw=kw1,則返回⊥并結(jié)束游戲,記為事件Event2.

    5) 輸出(output).最終,敵手A輸出對b的猜測值b′.如果b=b′,則A贏得游戲.

    根據(jù)隨機(jī)預(yù)言模型的性質(zhì)以及Difference Lemma[21],在事件Event2不發(fā)生的情況下,敵手A贏得游戲Game2的優(yōu)勢滿足:

    由于W2是隨機(jī)選擇的,且在查詢過程中未返回給敵手,故根據(jù)CDH假設(shè),Pr[Event2]是可忽略的.

    證畢.

    證明. 引理 2的證明過程與引理 1類似.這里不再贅述.

    定理2. 我們的DS-IBEET協(xié)議在關(guān)鍵字猜測攻擊下是不可區(qū)分的.

    上述定理可以通過引理3、引理4和引理5證明.

    證畢.

    證明. 引理 4的證明過程與引理 3類似.這里不再贅述.

    證明. 首先定義下列游戲:

    Game0.這是針對惡意后服務(wù)器的初始版本游戲.

    2) 查詢階段1(Query-phase-Ⅰ).敵手向挑戰(zhàn)者發(fā)送下列查詢:

    ①h-query(T): 此預(yù)言機(jī)維護(hù)一個初始為空的列表Lh,給定參數(shù)T,隨機(jī)選擇H∈G1并將〈T,H〉添加到列表Lh.返回$h(T)$.

    ⑤Encrypt-query(Params,kw).此預(yù)言機(jī)維護(hù)一個初始為空的列表LEnc=〈kw,C〉,給定參數(shù)和明文,對明文關(guān)鍵字kw進(jìn)行加密:

    C←Encrypt(Params,kw),

    其中:

    并將〈kw,C〉添加到列表LEnc中.挑戰(zhàn)者返回C給敵手.

    3) 挑戰(zhàn)(challenge).敵手A選擇3個不同的關(guān)鍵字(kw0,kw1,kw2),并將它們發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇{b1,b2}?{0,1,2}并計(jì)算:

    Game1. Game1與Game0基本相同,區(qū)別在于,在Game1中,挑戰(zhàn)者用隨機(jī)數(shù)W1,W2替換了Hash函數(shù)H2:GT→G1.具體游戲過程如下:

    2) 查詢階段1(Query-phase-Ⅰ).敵手向挑戰(zhàn)者發(fā)送下列查詢:

    ①h-query(T): 此預(yù)言機(jī)維護(hù)一個初始為空的列表Lh,給定參數(shù)T,隨機(jī)選擇H∈G1并將〈T,H〉添加到列表Lh,返回h(T).

    ⑤Encrypt-query(Params,kw).此預(yù)言機(jī)維護(hù)一個初始為空的列表LEnc=〈kw,C〉,給定參數(shù)和明文,對明文關(guān)鍵字kw進(jìn)行加密:

    C←Encrypt(Params,kw),

    其中:

    挑戰(zhàn)者返回C給敵手.

    3) 挑戰(zhàn)(challenge).敵手A選擇3個不同的關(guān)鍵字(kw0,kw1,kw2),并將它們發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇{b1,b2}?{0,1,2}并計(jì)算:

    4) 查詢階段2(Query-phase-Ⅱ).此階段與查詢階段1一致,但不可查詢(kw0,kw1)的密文,若kw=kw0或者kw=kw1,則返回⊥并結(jié)束游戲,記為事件Event3.

    根據(jù)隨機(jī)預(yù)言模型的性質(zhì)以及Difference Lemma[21],在事件Event3不發(fā)生的情況下,敵手A贏得游戲Game1的優(yōu)勢滿足:

    由于W1,W2是隨機(jī)選擇的,且在查詢過程中未返回給敵手,故根據(jù)CDH假設(shè),Pr[Event3]是可忽略的.

    Game2. Game2與Game1基本相同,區(qū)別在于,在Game2中,挑戰(zhàn)者用隨機(jī)數(shù)W3,W4替換了XA,XB.具體游戲過程如下:

    2) 查詢階段1(Query-phase-Ⅰ).敵手向挑戰(zhàn)者發(fā)送下列查詢:

    ①h-query(T): 此預(yù)言機(jī)維護(hù)一個初始為空的列表Lh,給定參數(shù)T,隨機(jī)選擇H∈G1并將〈T,H〉添加到列表Lh.返回h(T).

    ⑤Encrypt-query(Params,kw).此預(yù)言機(jī)維護(hù)一個初始為空的列表LEnc=〈kw,C〉,給定參數(shù)和明文,對明文關(guān)鍵字kw進(jìn)行加密:

    C←Encrypt(Params,kw),

    其中:

    挑戰(zhàn)者返回C給敵手.

    XA=W3,
    XB=W4.

    3) 挑戰(zhàn)(challenge).敵手A選擇3個不同的關(guān)鍵字(kw0,kw1,kw2),并將它們發(fā)送給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇{b1,b2}?{0,1,2}并計(jì)算:

    4) 查詢階段2(Query-phase-Ⅱ).此階段與查詢階段1一致,但不可查詢(kw0,kw1)的密文,若kw=kw0或者kw=kw1,則返回⊥并結(jié)束游戲,記為事件Event4.

    根據(jù)隨機(jī)預(yù)言模型的性質(zhì)以及Difference Lemma[21],在事件Event4不發(fā)生的情況下,敵手A贏得游戲Game2的優(yōu)勢滿足:

    由于W3,W4是隨機(jī)選擇的,且在查詢過程中未返回給敵手,故根據(jù)CDH假設(shè),Pr[Event4]是可忽略的.

    證畢.

    6 性能分析

    本文從計(jì)算開銷和通信開銷2個方面對我們設(shè)計(jì)的協(xié)議的性能進(jìn)行分析.

    為了對協(xié)議的性能進(jìn)行評估,我們在阿里巴巴的ECS云主機(jī)上調(diào)用 MIRACL庫[22],獲得一些基本密碼操作的執(zhí)行時間.云主機(jī)的配置環(huán)境如表1所示,橢圓曲線參數(shù)如表2所示.我們使用Tate對,大素?cái)?shù)p為512 b,大素?cái)?shù)階q為160 b.設(shè)M,Exp,BP,H,h和PA分別表示標(biāo)量乘法、群G1上的模指數(shù)運(yùn)算、雙線性對運(yùn)算、HashToPoint運(yùn)算、普通Hash運(yùn)算和點(diǎn)加運(yùn)算.這些基本操作的執(zhí)行時間如表3所示.

    Table 1 System Information

    Table 2 Parameters of Elliptic Curve

    Table 3 Execution Time of Basic Operations

    根據(jù)統(tǒng)計(jì),我們的DS-IBEET協(xié)議的各個算法的計(jì)算開銷如表4所示.加密算法、解密算法、前服務(wù)器測試算法和后服務(wù)器測試算法的運(yùn)行時間分別為24.9 ms,17.952 ms,24.692 ms和14.508 ms.顯然,此協(xié)議可以運(yùn)行在資源受限的移動設(shè)備上(如病人的手機(jī)平板電腦等).

    Table 4 Computation Cost

    本協(xié)議的通信開銷如表5所示.其中,公鑰長度為群G1中元素比特長度的2倍,密文長度為群G1中元素比特長度的4倍加上一個Zq上大數(shù)比特長度.陷門長度為群G1中元素比特長度.

    Table 5 Communication Cost

    |G1|: The bit length of element inG1.

    |Zq|: Bit length of number inZq.

    7 結(jié) 論

    最近,一些帶密文等值判定的公鑰加密協(xié)議被提出.然而,它們僅有一個服務(wù)器參與密文等值判定過程,這種設(shè)計(jì)容易遭受惡意服務(wù)器內(nèi)部關(guān)鍵字猜測攻擊.為了解決這個問題,本文首次提出了基于雙服務(wù)器的帶密文等值判定的公鑰加密協(xié)議,并在隨機(jī)預(yù)言機(jī)模型下證明了其安全性.同時,我們利用MIRACL大數(shù)庫對其計(jì)算性能進(jìn)行了評估,并分析了其通信開銷,結(jié)果表明我們的DS-IBEET協(xié)議性能良好,且能夠在資源受限的移動設(shè)備上運(yùn)行.

    由于基于身份的加密協(xié)議存在密鑰托管問題,我們下一步工作將嘗試研究一個無證書的帶等值判定的公鑰加密協(xié)議.

    [1] Boneh D, Di Crescenzo G, Ostrovsky R, et al. Public key encryption with keyword search[C] //Advances in Cryptology—EUROCRYPT 2004. Berlin: Springer, 2004: 506-522

    [2] Fang Liming, Willy S, Ge Chunpeng, et al. Public key encryption with keyword search secure against keyword guessing attacks without random oracle[J]. Information Sciences, 2013, 238: 221-241

    [3] Abdalla M, Bellare M, Catalano D, et al. Searchable encryption revisited: Consistency properties, relation to anonymous ibe, and extensions[J]. Journal of Cryptology, 2008, 21(3): 350-391

    [4] Hwang Y H, Lee P J. Public key encryption with conjunctive keyword search and its extension to a multi-user system[C] //Proc of the 1st Int Conf on Pairing-Based Cryptography. Berlin: Springer, 2007: 2-22

    [5] Orencik C, Selcuk A, Savas E, et al. Multi-keyword search over encrypted data with scoring and search pattern obfuscation[J]. International Journal of Information Security, 2016, 15(3): 251-269

    [6] Ibraimi L, Nikova S, Hartel P, et al. Public-key encryption with delegated search[C] //Proc of the 9th Int Conf on Applied Cryptography and Network Security (ACNS2011). Berlin: Springer, 2011: 532-549

    [7] Byun J W, Rhee H S, Park H A, et al. Off-line key-word guessing attacks on recent keyword search schemes over encrypted data[C] // Proc of the 3rd VLDB Workshop on Secure Data Management (SDM 2006). Berlin: Springer, 2006: 75-83

    [8] Shi Jie, Lai Junzuo, Li Yingjiu, et al. Authorized keyword search on encrypted data[C] //Proc of European Symp on Research in Computer Security (ESORICS 2014). Berlin: Springer, 2014: 419-435

    [9] Cao Ning, Wang Cong, Li Ming, et al. Privacy-preserving multi-keyword ranked search over encrypted cloud data[J]. IEEE Trans on Parallel and Distributed Systems, 2014, 25(1): 222-233

    [10] Wang Kaixuan, Li Yuxi, Zhou Fucai, et al. Multi-keyword fuzzy search over encrypted data[J]. Journal of Computer Research and Development, 2017, 54(2): 348-360 (in Chinese)

    (王愷璇, 李宇溪, 周福才, 等. 面向多關(guān)鍵字的模糊密文搜索方法[J]. 計(jì)算機(jī)研究與發(fā)展, 2017, 54(2): 348-360)

    [11] Chen Dongdong, Cao Zhenfu, Dong Xiaolei. Online/offline ciphertext-policy attribute-based searchable encryption[J]. Journal of Computer Research and Development, 2016, 53(10): 2365-2375 (in Chinese)

    (陳冬冬, 曹珍富, 董曉蕾. 在線/離線密文策略屬性基可搜索加密[J]. 計(jì)算機(jī)研究與發(fā)展, 2016, 53(10): 2365-2375)

    [12] Tang Qiang. Towards public key encryption scheme supporting equality test with fine-grained authorization[C] //Proc of Australasian Conf on Information Security and Privacy. Berlin: Springer, 2011: 389-406

    [13] Yang Guomin, Tan C H, Huang Qiong, et al. Probabilistic public key encryption with equality test[C] //Proc of Cryptographers’ Track at the RSA Conference. Berlin: Springer, 2010: 119-131

    [14] Tang Qiang. Public key encryption supporting plaintext equality test and user-specified authorization[J]. Security and Communication Networks, 2012, 5(12): 1351-1362

    [15] Tang Qiang. Public key encryption schemes supporting equality test with authorisation of different granularity[J]. International Journal of Applied Cryptography, 2012, 2(4): 304-321

    [16] Ma Sha, Zhang Mingwu, Huang Qiong, et al. Public key encryption with delegated equality test in a multi-user setting[J]. The Computer Journal, 2014, 58(4): 986-1002

    [17] Huang Kaibin, Tso R, Chen Y-C, et al. PKE-AET: Public key encryption with authorized equality test[J]. The Computer Journal, 2015, 58(10): 2686-2697

    [18] Ma Sha, Huang Qiong, Zhang Mingwu, et al. Efficient public key encryption with equality test supporting flexible authorization[J]. IEEE Trans on Information Forensics and Security, 2015, 10(3): 458-470

    [19] Ma Sha. Identity-based encryption with outsourced equality test in cloud computing[J]. Information Sciences, 2016, 328: 389-402

    [20] Wu Libing, Zhang Yubo, Choo Kim-Kwang, et al. Efficient and secure identity-based encryption scheme with equality test in cloud computing[J]. Future Generation Computer Systems, 2017, 73: 22-31

    [21] Victor S. Sequences of games: A tool for taming complexity in security proofs[OL]. (2004-11-30) [2017-06-10]. https://eprint.iacr.org/2004/332.pdf

    [22] CertiVox. MIRACL cryptographic library: Multiprecision integer and rational arithmetic C/C++ library[OL]. (2006-08-01) [2017-06-10]. https://github.com/miracl/MIRACL

    DualServerIdentity-BasedEncryptionwithEqualityTestforCloudComputing

    Wu Libing1,2, Zhang Yubo2, and He Debiao1,2

    1(StateKeyLaboratoryofSoftwareEngineering(WuhanUniversity),Wuhan430072)2(SchoolofComputerScience,WuhanUniversity,Wuhan430072)

    With the rapid development of cloud storage and the increasing awareness of privacy, more and more private data are encrypted before outsourcing to the cloud. Thus, how to search in encrypted data has been a new research item in the scope of searchable encryption. One of the solutions is public key encryption with equality test (PKEET). It can check whether the plaintexts of two ciphertexts encrypted under different public keys are the same, without leakage any information about the plaintexts. Recently, many public key encryption schemes with equality test have been proposed. However, in these schemes, there were only one server be used to perform the equality test, which means that they could not withstand the inner keywords guessing attack. To solve this problem, we propose the first dual server identity-based encryption scheme with equality test (DS-IBEET). And we prove the security under random oracle model. In addition, performance evaluation shows that our scheme is suitable for resource-limited mobile devices.

    equality test; identity-based encryption; cloud computing; dual server; searchable encryption

    his BS and MS degrees in computer science from Central China Normal University, Wuhan, China, in 1994 and 2001, respectively.

    his PhD degree in computer science from Wuhan University in 2006. Professor in the School of Computer Science, Wuhan University. Senior member of IEEE and CCF. His main research interests include distributed computing, trusted software and wireless sensor networks.

    TP391

    ZhangYubo, born in 1988. Received his BS degree in computer science and technology from Wuhan University of Science and Technology, Wuhan, China in 2011. PhD candidate in computer system architecture from Wuhan University. Student member of CCF. His main research interests include cryptography and information security.

    HeDebiao, born in 1980. Received his PhD degree in applied mathematics from the School of Mathematics and Statistics, Wuhan University in 2009. Professor of the State Key Laboratory of Software Engineering, School of Computer Science, Wuhan University. His main research interests include cryptography and infor-mation security, in particularly, crypto-graphic protocols.

    猜你喜歡
    敵手挑戰(zhàn)者關(guān)鍵字
    “挑戰(zhàn)者”最后的絕唱
    履職盡責(zé)求實(shí)效 真抓實(shí)干勇作為——十個關(guān)鍵字,盤點(diǎn)江蘇統(tǒng)戰(zhàn)的2021
    華人時刊(2022年1期)2022-04-26 13:39:28
    成功避開“關(guān)鍵字”
    閃電遠(yuǎn)擊俠“挑戰(zhàn)者”2
    不帶著怒氣做任何事
    挑戰(zhàn)者 敢闖敢創(chuàng)激發(fā)無限可能
    挑戰(zhàn)者
    基于用戶反饋的關(guān)系數(shù)據(jù)庫關(guān)鍵字查詢系統(tǒng)
    誘導(dǎo)性虛假下載鏈接不完全評測
    不帶著怒氣作戰(zhàn)
    日本三级黄在线观看| 国产xxxxx性猛交| 欧美午夜高清在线| 免费人成视频x8x8入口观看| 色av中文字幕| 在线观看舔阴道视频| 欧美激情久久久久久爽电影 | 亚洲,欧美精品.| 久久久久久国产a免费观看| av超薄肉色丝袜交足视频| 性少妇av在线| 久久久久久久久免费视频了| 亚洲一区中文字幕在线| 日本欧美视频一区| 国产av精品麻豆| 操出白浆在线播放| 91老司机精品| 老司机在亚洲福利影院| 此物有八面人人有两片| 亚洲av日韩精品久久久久久密| 桃红色精品国产亚洲av| 亚洲天堂国产精品一区在线| av电影中文网址| 免费一级毛片在线播放高清视频 | 国产野战对白在线观看| 欧美黑人精品巨大| 在线观看免费视频网站a站| 久久人人97超碰香蕉20202| 国产99白浆流出| 亚洲美女黄片视频| 亚洲熟妇熟女久久| 亚洲熟妇中文字幕五十中出| 久久香蕉国产精品| 天天添夜夜摸| 久久精品国产亚洲av高清一级| 丝袜人妻中文字幕| 给我免费播放毛片高清在线观看| bbb黄色大片| 日韩欧美国产在线观看| 中文亚洲av片在线观看爽| 97人妻精品一区二区三区麻豆 | 两个人视频免费观看高清| 日韩一卡2卡3卡4卡2021年| 精品一区二区三区av网在线观看| 999精品在线视频| 日本精品一区二区三区蜜桃| 波多野结衣一区麻豆| 日韩欧美国产在线观看| 免费在线观看影片大全网站| 久久香蕉国产精品| 久久久久久亚洲精品国产蜜桃av| 91九色精品人成在线观看| 免费在线观看影片大全网站| 国产精品爽爽va在线观看网站 | 婷婷丁香在线五月| 女性被躁到高潮视频| 精品久久久久久,| 成人亚洲精品一区在线观看| 两人在一起打扑克的视频| 看片在线看免费视频| 精品电影一区二区在线| 91成年电影在线观看| 久久香蕉激情| netflix在线观看网站| 欧美+亚洲+日韩+国产| 啦啦啦 在线观看视频| 波多野结衣一区麻豆| 高潮久久久久久久久久久不卡| 亚洲三区欧美一区| 亚洲av美国av| 麻豆国产av国片精品| 成人欧美大片| 99国产极品粉嫩在线观看| 黄色视频不卡| 亚洲人成伊人成综合网2020| 国产成+人综合+亚洲专区| 久久人人精品亚洲av| 免费女性裸体啪啪无遮挡网站| 欧美丝袜亚洲另类 | 午夜亚洲福利在线播放| 欧美黄色淫秽网站| 日韩国内少妇激情av| 午夜免费成人在线视频| 国产精品自产拍在线观看55亚洲| 日本撒尿小便嘘嘘汇集6| 最新美女视频免费是黄的| 欧美不卡视频在线免费观看 | 99精品在免费线老司机午夜| 久久婷婷成人综合色麻豆| 亚洲第一青青草原| 视频在线观看一区二区三区| 国产片内射在线| 亚洲国产精品合色在线| 亚洲美女黄片视频| 国产成人精品无人区| 老司机午夜十八禁免费视频| 黑人操中国人逼视频| 精品电影一区二区在线| 久久久国产精品麻豆| 成人手机av| 国产aⅴ精品一区二区三区波| 精品不卡国产一区二区三区| 亚洲第一青青草原| 69精品国产乱码久久久| 人妻丰满熟妇av一区二区三区| 日韩中文字幕欧美一区二区| 变态另类丝袜制服| 一进一出抽搐动态| 国产成人精品久久二区二区免费| 亚洲国产精品sss在线观看| 久久中文字幕一级| 老司机午夜福利在线观看视频| 脱女人内裤的视频| 男人舔女人的私密视频| АⅤ资源中文在线天堂| 好男人在线观看高清免费视频 | 精品一区二区三区av网在线观看| 悠悠久久av| 在线观看免费视频网站a站| 亚洲欧美一区二区三区黑人| 亚洲av电影不卡..在线观看| 国产精品98久久久久久宅男小说| 亚洲精品久久成人aⅴ小说| 黄频高清免费视频| 多毛熟女@视频| 欧美日韩瑟瑟在线播放| 男女做爰动态图高潮gif福利片 | 91精品国产国语对白视频| 日韩免费av在线播放| 国产一区二区三区综合在线观看| 热99re8久久精品国产| 色综合婷婷激情| 好男人电影高清在线观看| 亚洲熟妇中文字幕五十中出| 午夜精品久久久久久毛片777| 脱女人内裤的视频| 国产xxxxx性猛交| 久久精品亚洲熟妇少妇任你| 欧美av亚洲av综合av国产av| 国产伦人伦偷精品视频| 天堂影院成人在线观看| 欧美成人午夜精品| 精品人妻1区二区| 国产精品久久久人人做人人爽| 亚洲九九香蕉| 男人操女人黄网站| 无人区码免费观看不卡| 亚洲成国产人片在线观看| 免费久久久久久久精品成人欧美视频| 国产成人免费无遮挡视频| 国产精品亚洲一级av第二区| 天天躁狠狠躁夜夜躁狠狠躁| 久久久久久国产a免费观看| 亚洲五月婷婷丁香| 亚洲av电影不卡..在线观看| 美国免费a级毛片| 久久久久久人人人人人| 国产91精品成人一区二区三区| 免费搜索国产男女视频| 人人妻人人澡人人看| 精品一区二区三区av网在线观看| 一级a爱视频在线免费观看| 无遮挡黄片免费观看| 成人免费观看视频高清| 亚洲五月婷婷丁香| 中文字幕高清在线视频| av欧美777| cao死你这个sao货| 一级毛片精品| 少妇被粗大的猛进出69影院| 久9热在线精品视频| 精品卡一卡二卡四卡免费| 丁香欧美五月| 亚洲一卡2卡3卡4卡5卡精品中文| 国产免费男女视频| 老汉色av国产亚洲站长工具| 欧美丝袜亚洲另类 | 精品欧美国产一区二区三| 成人精品一区二区免费| 国产精品免费一区二区三区在线| 少妇的丰满在线观看| 一级黄色大片毛片| 国产伦人伦偷精品视频| 日日爽夜夜爽网站| 欧美午夜高清在线| 亚洲第一欧美日韩一区二区三区| 一级a爱视频在线免费观看| 国产精品一区二区三区四区久久 | 欧美中文综合在线视频| 久久人人97超碰香蕉20202| 国产高清有码在线观看视频 | 欧美乱妇无乱码| 精品卡一卡二卡四卡免费| 欧美黑人精品巨大| 亚洲人成电影免费在线| 一级黄色大片毛片| 一夜夜www| 在线播放国产精品三级| 乱人伦中国视频| 69av精品久久久久久| 9色porny在线观看| 精品一品国产午夜福利视频| 可以在线观看的亚洲视频| 国产亚洲精品av在线| 一区福利在线观看| 18禁黄网站禁片午夜丰满| 欧美激情 高清一区二区三区| 久久久久国内视频| 老司机深夜福利视频在线观看| 国产蜜桃级精品一区二区三区| 18禁黄网站禁片午夜丰满| 欧美日韩精品网址| 国产欧美日韩精品亚洲av| 亚洲成国产人片在线观看| 一边摸一边做爽爽视频免费| 免费看美女性在线毛片视频| 国内精品久久久久精免费| 色在线成人网| 亚洲成av人片免费观看| 亚洲国产精品合色在线| 极品教师在线免费播放| 中文字幕久久专区| 午夜免费观看网址| 婷婷丁香在线五月| ponron亚洲| 国产精品久久久久久人妻精品电影| 级片在线观看| 国产av在哪里看| 久久久久国内视频| 国产伦一二天堂av在线观看| 亚洲熟妇熟女久久| 国产日韩一区二区三区精品不卡| 国产真人三级小视频在线观看| tocl精华| 亚洲精品一卡2卡三卡4卡5卡| 久久久久久久午夜电影| 国产成人啪精品午夜网站| 少妇粗大呻吟视频| 男人的好看免费观看在线视频 | 91老司机精品| 亚洲成人精品中文字幕电影| 一区在线观看完整版| 欧美绝顶高潮抽搐喷水| 国产成人精品在线电影| 国产成人av激情在线播放| 无遮挡黄片免费观看| 成年人黄色毛片网站| 咕卡用的链子| 久久香蕉国产精品| 国产精品一区二区免费欧美| 免费av毛片视频| 免费在线观看亚洲国产| 999精品在线视频| 免费人成视频x8x8入口观看| 欧美绝顶高潮抽搐喷水| 久久久精品欧美日韩精品| 国产精品永久免费网站| 亚洲国产毛片av蜜桃av| 国产麻豆成人av免费视频| 777久久人妻少妇嫩草av网站| 黄色视频不卡| 午夜久久久久精精品| 韩国精品一区二区三区| 国产成人影院久久av| 一本大道久久a久久精品| 深夜精品福利| 欧美中文综合在线视频| 搡老岳熟女国产| 国产极品粉嫩免费观看在线| 激情视频va一区二区三区| 两个人视频免费观看高清| 久久国产亚洲av麻豆专区| 亚洲视频免费观看视频| 国产激情久久老熟女| 韩国精品一区二区三区| 日本一区二区免费在线视频| 麻豆成人av在线观看| 大陆偷拍与自拍| 黄片播放在线免费| 国产免费av片在线观看野外av| av片东京热男人的天堂| 老司机在亚洲福利影院| 国产高清有码在线观看视频 | 性欧美人与动物交配| 身体一侧抽搐| 亚洲精品中文字幕一二三四区| 可以在线观看的亚洲视频| 级片在线观看| 18禁观看日本| 久久人妻福利社区极品人妻图片| 国产精品秋霞免费鲁丝片| 国产1区2区3区精品| 亚洲一区二区三区色噜噜| 免费高清视频大片| 免费在线观看亚洲国产| 两性午夜刺激爽爽歪歪视频在线观看 | 日韩中文字幕欧美一区二区| 丰满的人妻完整版| tocl精华| 韩国av一区二区三区四区| 精品国产一区二区三区四区第35| 国产成人影院久久av| 99国产精品99久久久久| 日韩成人在线观看一区二区三区| 大型av网站在线播放| 亚洲情色 制服丝袜| 乱人伦中国视频| 欧美在线一区亚洲| 天天一区二区日本电影三级 | av免费在线观看网站| 搡老妇女老女人老熟妇| 又黄又粗又硬又大视频| 久久中文字幕人妻熟女| 国产熟女xx| 国产黄a三级三级三级人| 国产精品一区二区免费欧美| 人人妻人人爽人人添夜夜欢视频| 法律面前人人平等表现在哪些方面| 亚洲精品一区av在线观看| 成年人黄色毛片网站| 黑人巨大精品欧美一区二区mp4| 亚洲aⅴ乱码一区二区在线播放 | 日韩大尺度精品在线看网址 | 色综合婷婷激情| 国产精品一区二区三区四区久久 | 国产亚洲精品综合一区在线观看 | 他把我摸到了高潮在线观看| 亚洲avbb在线观看| 男人舔女人下体高潮全视频| 国产成人啪精品午夜网站| 一级a爱片免费观看的视频| 久久久精品国产亚洲av高清涩受| 一进一出抽搐gif免费好疼| 两性夫妻黄色片| 亚洲中文字幕日韩| a在线观看视频网站| 国产精品免费视频内射| 亚洲aⅴ乱码一区二区在线播放 | 超碰成人久久| 叶爱在线成人免费视频播放| 国产亚洲精品av在线| 午夜福利免费观看在线| 国产亚洲精品av在线| 成人亚洲精品一区在线观看| 9191精品国产免费久久| 亚洲av日韩精品久久久久久密| 99精品在免费线老司机午夜| 国产亚洲欧美在线一区二区| 免费一级毛片在线播放高清视频 | 国产精品乱码一区二三区的特点 | 欧美成人午夜精品| 青草久久国产| 99久久久亚洲精品蜜臀av| 如日韩欧美国产精品一区二区三区| 少妇 在线观看| 国产高清有码在线观看视频 | 可以免费在线观看a视频的电影网站| 女人高潮潮喷娇喘18禁视频| 非洲黑人性xxxx精品又粗又长| 大型黄色视频在线免费观看| 欧美色视频一区免费| 夜夜看夜夜爽夜夜摸| 中国美女看黄片| 少妇 在线观看| 1024视频免费在线观看| 欧美成人午夜精品| 久久午夜亚洲精品久久| 午夜精品国产一区二区电影| 老司机午夜十八禁免费视频| 亚洲欧美日韩无卡精品| 熟女少妇亚洲综合色aaa.| 自线自在国产av| 三级毛片av免费| 神马国产精品三级电影在线观看 | 男人操女人黄网站| 亚洲专区中文字幕在线| 人人妻人人澡人人看| 伊人久久大香线蕉亚洲五| 别揉我奶头~嗯~啊~动态视频| 国产一区二区三区视频了| 国产亚洲av嫩草精品影院| 妹子高潮喷水视频| 99香蕉大伊视频| 女人被躁到高潮嗷嗷叫费观| 亚洲人成伊人成综合网2020| 亚洲国产精品999在线| 首页视频小说图片口味搜索| av在线播放免费不卡| 欧洲精品卡2卡3卡4卡5卡区| 黄色女人牲交| 精品一区二区三区av网在线观看| 亚洲精品美女久久久久99蜜臀| 欧美最黄视频在线播放免费| 露出奶头的视频| 久久久久久久久中文| 欧美日韩中文字幕国产精品一区二区三区 | 女同久久另类99精品国产91| 电影成人av| 欧美日韩精品网址| 禁无遮挡网站| 大型黄色视频在线免费观看| 成人国语在线视频| 亚洲精品久久成人aⅴ小说| 国产av一区在线观看免费| 国产精品免费一区二区三区在线| 亚洲 欧美一区二区三区| 国产亚洲欧美在线一区二区| 久久精品亚洲精品国产色婷小说| 两个人视频免费观看高清| 老司机在亚洲福利影院| 色播亚洲综合网| 又紧又爽又黄一区二区| 久9热在线精品视频| 欧美+亚洲+日韩+国产| 两人在一起打扑克的视频| 国产在线观看jvid| 国产高清videossex| 午夜福利欧美成人| 最近最新中文字幕大全电影3 | 国产成人系列免费观看| 色综合欧美亚洲国产小说| 精品一品国产午夜福利视频| 可以免费在线观看a视频的电影网站| 欧美一区二区精品小视频在线| 麻豆国产av国片精品| 亚洲国产精品合色在线| 国产av精品麻豆| 精品无人区乱码1区二区| 两性夫妻黄色片| 麻豆国产av国片精品| 欧美日韩黄片免| 欧美色视频一区免费| 欧美成人午夜精品| 欧美成人一区二区免费高清观看 | 成人18禁高潮啪啪吃奶动态图| 男人舔女人下体高潮全视频| 久久久国产成人精品二区| 嫩草影视91久久| 精品国产一区二区久久| 岛国视频午夜一区免费看| 搡老岳熟女国产| 亚洲美女黄片视频| 大香蕉久久成人网| 日日摸夜夜添夜夜添小说| 免费av毛片视频| svipshipincom国产片| 啦啦啦免费观看视频1| 成人国语在线视频| 人人妻,人人澡人人爽秒播| 久99久视频精品免费| 亚洲av五月六月丁香网| cao死你这个sao货| 欧美日韩精品网址| 电影成人av| 亚洲五月色婷婷综合| 少妇裸体淫交视频免费看高清 | 中文字幕人成人乱码亚洲影| 性欧美人与动物交配| 男人舔女人的私密视频| 制服诱惑二区| 国产乱人伦免费视频| 夜夜爽天天搞| 国语自产精品视频在线第100页| 精品国产乱码久久久久久男人| 免费在线观看影片大全网站| 在线国产一区二区在线| 88av欧美| 黑丝袜美女国产一区| 波多野结衣一区麻豆| 老司机深夜福利视频在线观看| 成人av一区二区三区在线看| 啦啦啦 在线观看视频| 国产麻豆成人av免费视频| av电影中文网址| 国产又爽黄色视频| 成在线人永久免费视频| 久久久久久亚洲精品国产蜜桃av| 日日爽夜夜爽网站| 国产一区在线观看成人免费| 视频在线观看一区二区三区| 日日爽夜夜爽网站| avwww免费| 高清毛片免费观看视频网站| 啦啦啦韩国在线观看视频| 久久久久久人人人人人| 亚洲九九香蕉| 大码成人一级视频| 亚洲三区欧美一区| 久久精品人人爽人人爽视色| 欧美黄色淫秽网站| 老熟妇乱子伦视频在线观看| 一二三四社区在线视频社区8| 久久精品国产99精品国产亚洲性色 | 啦啦啦韩国在线观看视频| 在线观看免费视频网站a站| 69精品国产乱码久久久| 久久精品亚洲熟妇少妇任你| 国产欧美日韩一区二区三| 国产av又大| 午夜免费鲁丝| 亚洲欧美日韩无卡精品| 久久午夜亚洲精品久久| 超碰成人久久| 国产精品免费一区二区三区在线| 亚洲成av人片免费观看| 色播在线永久视频| 男女下面进入的视频免费午夜 | 国产精品国产高清国产av| 亚洲久久久国产精品| 亚洲一区高清亚洲精品| 国产视频一区二区在线看| 亚洲九九香蕉| 中文字幕久久专区| 两个人免费观看高清视频| 国产欧美日韩综合在线一区二区| 九色亚洲精品在线播放| 嫩草影院精品99| 九色国产91popny在线| 国产亚洲精品第一综合不卡| 黄片大片在线免费观看| 又黄又粗又硬又大视频| 天堂动漫精品| 欧美中文综合在线视频| 此物有八面人人有两片| 十八禁人妻一区二区| 亚洲专区字幕在线| 国产av一区二区精品久久| 久久久精品国产亚洲av高清涩受| 国产精品免费视频内射| 亚洲av电影在线进入| 人妻丰满熟妇av一区二区三区| 中文字幕人成人乱码亚洲影| 国产熟女午夜一区二区三区| 免费在线观看视频国产中文字幕亚洲| 一二三四社区在线视频社区8| 老司机午夜福利在线观看视频| 不卡一级毛片| 69av精品久久久久久| 一区二区三区国产精品乱码| 99热只有精品国产| 国产麻豆69| 又紧又爽又黄一区二区| 视频区欧美日本亚洲| 国产麻豆69| 久久久久久免费高清国产稀缺| 日韩av在线大香蕉| 黄色毛片三级朝国网站| 午夜a级毛片| 麻豆av在线久日| 丁香六月欧美| 亚洲av美国av| 免费在线观看黄色视频的| 韩国av一区二区三区四区| 亚洲av日韩精品久久久久久密| www.熟女人妻精品国产| 国产真人三级小视频在线观看| 久99久视频精品免费| 亚洲三区欧美一区| 久久久久久久久久久久大奶| 亚洲午夜理论影院| 亚洲男人天堂网一区| 久久精品国产99精品国产亚洲性色 | 久久久久精品国产欧美久久久| 乱人伦中国视频| 亚洲精品中文字幕一二三四区| 热re99久久国产66热| 男女下面进入的视频免费午夜 | 十八禁网站免费在线| 国产在线观看jvid| 如日韩欧美国产精品一区二区三区| 两个人看的免费小视频| 午夜两性在线视频| 女性生殖器流出的白浆| 欧美黄色淫秽网站| 婷婷精品国产亚洲av在线| 69精品国产乱码久久久| 亚洲 欧美 日韩 在线 免费| 亚洲av熟女| 美国免费a级毛片| 亚洲av电影在线进入| 国产成人免费无遮挡视频| 亚洲片人在线观看| 操美女的视频在线观看| 妹子高潮喷水视频| 老鸭窝网址在线观看| 精品一区二区三区四区五区乱码| 久热爱精品视频在线9| 母亲3免费完整高清在线观看| 搡老熟女国产l中国老女人| 亚洲精品粉嫩美女一区| 亚洲国产精品久久男人天堂| 亚洲成人精品中文字幕电影| 欧美日韩福利视频一区二区| 妹子高潮喷水视频| 久久人妻福利社区极品人妻图片| 可以在线观看的亚洲视频| 欧美不卡视频在线免费观看 | 亚洲欧洲精品一区二区精品久久久| 巨乳人妻的诱惑在线观看| 女人被狂操c到高潮| 人人妻人人澡欧美一区二区 | 麻豆成人av在线观看| 丝袜美腿诱惑在线| 在线播放国产精品三级| 黑人巨大精品欧美一区二区蜜桃| 国产成人av教育| 黑人巨大精品欧美一区二区蜜桃| 精品无人区乱码1区二区| 欧美一区二区精品小视频在线| 人成视频在线观看免费观看| 国产亚洲精品一区二区www| 欧美黄色片欧美黄色片| 99在线视频只有这里精品首页| 亚洲欧美激情在线| 亚洲国产欧美一区二区综合|