• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案*

    2017-12-13 05:44:39湯永利閆璽璽
    計(jì)算機(jī)與生活 2017年12期
    關(guān)鍵詞:簽名者私鑰密鑰

    湯永利,周 錦,劉 琨,葉 青,閆璽璽

    河南理工大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,河南 焦作 454000

    標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案*

    湯永利,周 錦,劉 琨,葉 青+,閆璽璽

    河南理工大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,河南 焦作 454000

    隨機(jī)預(yù)言模型下的盲簽名方案都依賴(lài)于隨機(jī)預(yù)言假設(shè),即使方案被證明安全,在實(shí)際應(yīng)用時(shí)未必安全。構(gòu)造了一個(gè)標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案。該方案中引入一個(gè)短格基派生算法,根據(jù)用戶(hù)的身份產(chǎn)生對(duì)應(yīng)的私鑰,并利用Gentry等人提出的原像抽樣陷門(mén)單向函數(shù)產(chǎn)生消息的簽名。在標(biāo)準(zhǔn)模型下依據(jù)Juels和Pointcheval等人提出的安全模型,基于小整數(shù)解問(wèn)題(small integer solutions,SIS)的困難性,證明了該方案滿(mǎn)足one-more不可偽造性。分析表明,與同類(lèi)方案相比,該方案密鑰長(zhǎng)度和簽名長(zhǎng)度有所減小,效率更高。

    格;基于身份;標(biāo)準(zhǔn)模型;盲簽名

    1 引言

    盲簽名的概念首先由Chaum[1]在1982年提出,消息擁有者在不公布消息真實(shí)內(nèi)容的情況下,即可獲得消息簽名者對(duì)真實(shí)消息的合法簽名。由于盲簽名具有保護(hù)用戶(hù)隱私的性質(zhì),在電子現(xiàn)金、電子選舉、不經(jīng)意傳輸?shù)阮I(lǐng)域得到了廣泛的應(yīng)用。1985年Shamir[2]提出了基于身份密碼學(xué)的概念,降低了密碼算法的計(jì)算開(kāi)銷(xiāo)和實(shí)現(xiàn)成本,而且去除了PKI體制中的公鑰證書(shū)管理負(fù)擔(dān)。結(jié)合盲簽名和基于身份密碼學(xué),Zhang和Kim在2003年利用雙線性對(duì)提出了基于身份的盲簽名方案[3]。目前,很多研究者仍繼續(xù)對(duì)基于身份的盲簽名方案進(jìn)行研究,但是大多方案的安全性是基于數(shù)論難題(如大整數(shù)分解和離散對(duì)數(shù)問(wèn)題)的,然而在量子計(jì)算機(jī)得到應(yīng)用的前提下,基于數(shù)論假設(shè)的困難問(wèn)題都可以在多項(xiàng)式時(shí)間內(nèi)得到解決[4]。因此,設(shè)計(jì)能抵抗量子攻擊的簽名方案成為該領(lǐng)域需解決的問(wèn)題。

    1996年,Ajtai在STOC上發(fā)表的文獻(xiàn)[5]中論證了基于格的公鑰密碼體制是量子計(jì)算機(jī)不能攻破的少數(shù)經(jīng)典公鑰密碼體制之一。格[6]是Rm中一類(lèi)具有周期性結(jié)構(gòu)離散點(diǎn)的集合。嚴(yán)格地說(shuō),格是m維歐式空間Rm的n(m>n)個(gè)線性無(wú)關(guān)向量組v1,v2,…,vn的所有整系數(shù)線性組合,即,向量組v1,v2,…,vn稱(chēng)為格的一組基?;诟竦墓€密碼體制還有其他優(yōu)良特性,如平均情況與最差情況一樣安全以及簡(jiǎn)單高效等,因而近幾年引起了國(guó)內(nèi)外密碼學(xué)家的密切關(guān)注。2008年Gentry和Peikert等人[7]基于小整數(shù)解問(wèn)題(small integer solutions,SIS)提出了一個(gè)帶原像抽樣的陷門(mén)單向函數(shù),并指出該原像抽樣陷門(mén)單向函數(shù)可用于構(gòu)造基于格的簽名方案和格上基于身份的加密方案。2010年Rückert在文獻(xiàn)[8]中,利用原像抽樣陷門(mén)單向函數(shù)設(shè)計(jì)了第一個(gè)基于格的盲簽名方案(lattice-based blind signature scheme,LBSS)。同年Rückert在文獻(xiàn)[9]中提出了第一個(gè)格上基于身份的簽名方案(lattice-based identitybased signature scheme,LIBSS)。此后其他的LIBSS也被提出[10-11],它們的構(gòu)造大部分是基于Gentry和Peikert等人[7]提出的框架,在生成簽名密鑰的時(shí)候都要用到格基派生技術(shù)?;诖丝蚣軜?gòu)造的基于身份的簽名方案,在使用格基派生技術(shù)產(chǎn)生簽名密鑰的時(shí)候,通常情況下會(huì)導(dǎo)致格基的維度膨脹,進(jìn)而使簽名密鑰和消息簽名的尺寸變大,影響簽名方案的效率。Gu等人[12]在2012年提出了一個(gè)在隨機(jī)預(yù)言模型下格上基于身份的盲簽名方案,該方案是在隨機(jī)預(yù)言模型下可證明安全的,方案中假設(shè)存在一個(gè)理想的抗碰撞的哈希函數(shù),即使方案被證明安全,在實(shí)際應(yīng)用中未必安全。目前還沒(méi)有一個(gè)在標(biāo)準(zhǔn)模型下可證明安全的基于身份的盲簽名方案。

    Agrawal和Boneh等人[13]在2010年美密會(huì)上提出了一個(gè)新的短格基派生算法,該算法并不會(huì)增加格的維度,即能使生成密鑰的長(zhǎng)度保持不變,從而提高密碼方案效率。

    本文將Agrawal提出的新的短格基派生算法引入基于身份的盲簽名方案[12,14]中,構(gòu)造了一個(gè)標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案。方案中,使用新的短格基派生算法根據(jù)用戶(hù)的身份信息生成用戶(hù)的私鑰,從而達(dá)到縮短用戶(hù)私鑰和簽名長(zhǎng)度的目的,并利用Gentry等人提出的原像抽樣陷門(mén)單向函數(shù)產(chǎn)生消息的簽名。根據(jù)文獻(xiàn)[15-16]提出的盲簽名的安全模型,基于格上SIS困難問(wèn)題證明方案滿(mǎn)足one-more不可偽造性,本文方案與現(xiàn)有其他基于格的盲簽名方案[17-18]相比,生成的用戶(hù)私鑰和簽名長(zhǎng)度要小,效率更高。

    2 預(yù)備知識(shí)

    2.1 格上困難問(wèn)題

    定義1對(duì)于整數(shù)q與矩陣,定義兩個(gè)整數(shù)格:

    定義2(小整數(shù)解問(wèn)題)給定整數(shù)q,矩陣,實(shí)數(shù)β,找到一個(gè)非零向量x∈Zm,使得Ax=0modq,并且||x||≤β。

    定義3(非齊次小整數(shù)解問(wèn)題)給定整數(shù)q,矩陣,實(shí)數(shù)β,找到一個(gè)非零向量x∈Zm,使得Ax=ymodq,并且||x||≤β。

    定義4[19](光滑參數(shù)smoothing parameter)設(shè)任意一個(gè)n維格Λ和一個(gè)實(shí)數(shù)ε>0,光滑參數(shù)ηε(Λ)為使得ρ1s(Λ?{0})≤ε成立的最小的s(s>0)。

    定理1[7]對(duì)于任意秩為k的n維格Λ,c∈Rn,正數(shù)ε<exp(-4π)和s≥ηε(Λ),對(duì)于每一個(gè)x∈Λ有:

    定理2[19]設(shè)一個(gè)任意的秩為k的n維格Λ,任意c∈Rn,ε∈(0,1),s≥ηε(Λ),則有:

    2.2 原像抽樣算法和格基派生算法

    定理3[7]對(duì)于任意格的基B∈Zn×k,高斯參數(shù)和c∈Rn,算法SampleD(B,s,c)的輸出分布與DZk,s,c(x)在統(tǒng)計(jì)上是不可區(qū)分的。

    定理3中算法SampleD(B,s,c)采樣輸出的向量e滿(mǎn)足Be的分布在上是均勻的。

    定理4[7]對(duì)于矩陣上的一個(gè)短陷門(mén)基TA,向量,高斯參數(shù),算法SamplePre(A,TA,y,s)輸出向量在統(tǒng)計(jì)距離上是不可區(qū)分的。

    定理5[7]給定任意素?cái)?shù)q=poly(n)和任意m≥5nlgq,存在一個(gè)概率多項(xiàng)式算法TrapGen(1n),輸入為1n,輸出矩陣和一個(gè)滿(mǎn)秩的集合S?Λ⊥(A,q),A在上是均勻分布的,并且||S||≤L=m1+ε,ε>0 。

    定理6[13]輸入一個(gè)矩陣的一個(gè)短基TA,在Dm×m中選取的可逆矩陣R∈Zm×m,高斯參數(shù),算法BasisDel(A,R,TA,s)隨機(jī)輸出格Λ⊥(AR-1)的一個(gè)基B,并且。

    3 標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案

    下面介紹本文提出的標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案。方案中各個(gè)參數(shù)的取值范圍和參數(shù)符號(hào)介紹如下:n為安全參數(shù)且n是大于0的整數(shù),q為素?cái)?shù)且q≥2,m≥5nlgq,本方案中用到一個(gè)哈希函數(shù)是一個(gè)抗碰撞的哈希函數(shù)。

    方案具體描述如下。

    Setup(1n):私有密鑰生成器PKG(private key generator)以安全參數(shù)n為輸入,運(yùn)行陷門(mén)生成算法TrapGen(1n),根據(jù)定理5可知生成矩陣和對(duì)應(yīng)的短基為系統(tǒng)主密鑰,A0為系統(tǒng)公鑰。假設(shè)消息M是由任意d比特長(zhǎng)的比特串{0,1}d組成,那么隨機(jī)選擇d個(gè)不相關(guān)的向量。公布系統(tǒng)的公共參數(shù)PP=A0,C1,C2,…,Cd,主密鑰MK=S0。

    Extract(PP,id,MK):系統(tǒng)根據(jù)收到的簽名者的身份信息id,通過(guò)自己的主秘密密鑰S0和公共參數(shù)PP,使用定理6提出的格基派生算法BasisDel(A0,H(id),S0,s)輸出簽名者的私鑰Sid,其中Sid為格Λ⊥(A0H(id)-1)的一個(gè)基,s為高斯采樣參數(shù)。

    Sign(PP,SKid,μ):假設(shè)要簽名的消息為M,則簽名者S和消息擁有者C做如下操作。

    (1)消息盲化:消息擁有者C隨機(jī)均勻選取t∈D={t∈R|||t||≥1/s},使用定理3中的算法SampleD(A0H(id)-1,s)輸出一個(gè)向量u,計(jì)算,μ為盲化后的消息,把μ發(fā)給簽名者S。

    (2)對(duì)盲化消息簽名:簽名者S在接收到消息擁有者C發(fā)來(lái)的盲化消息μ之后,使用定理4中的原像采樣陷門(mén)算法對(duì)μ進(jìn)行簽名。SamplePre(A0H(id)-1,Sid,μ,s)輸出盲化消息的簽名,簽名者S驗(yàn)證且e′≠0 ,如果不滿(mǎn)足則重新選取,事實(shí)上根據(jù)定理2以極大概率成立,并在本地存儲(chǔ)(μ,e′),然后將簽名發(fā)送給消息擁有者C。

    (3)消息去盲:消息擁有者C收到簽名之后,做去盲操作e=t-1(e′-u),e即為消息M的簽名。

    Verify(PP,id,M,e):任意驗(yàn)證者都能驗(yàn)證(M,e)的正確性,通過(guò)下面的計(jì)算。

    (1)驗(yàn)證e≠0且,如果滿(mǎn)足進(jìn)行(2)驗(yàn)證,不滿(mǎn)足則拒絕。

    4 安全性分析

    本文基于Juels等人[15]和Pointcheval等人[16]提出的安全模型,證明本文方案滿(mǎn)足正確性、盲性和onemore不可偽造性。盲性是指簽名者對(duì)消息進(jìn)行簽名時(shí)不能獲得任何有關(guān)簽名消息的信息。one-more不可偽造性是指攻擊者與簽名者交互,獲得l個(gè)不同消息的誠(chéng)實(shí)簽名,無(wú)法偽造第l+1個(gè)新消息的簽名。

    4.1 正確性

    定理7本文提出的簽名方案滿(mǎn)足正確性。

    證明(1)因?yàn)橄⒑灻鹐=t-1(e′-u),所以 ||e||=||t-1(e′-u)||,由定理 4 可知,由定理 3可知,由用戶(hù)盲化操作可知,因此。

    (2)因?yàn)锳0H(id)-1(t-1(e′-u))=t-1(A0H(id)-1e′-A0H(id)-1u),在簽名算法中e′←SamplePre(A0H(id)-1,Sid,μ,s),所以A0H(id)-1e′=μ,μ為盲化的消息,從而A0H(id)-1e=t-1(μ-A0H(id)-1u)。又因?yàn)?,所以。故所提出的簽名方案是正確的。 □

    通過(guò)雞胚絨毛尿囊膜試驗(yàn)研究, 10種防曬劑均有不同程度的刺激性,其中苯基苯并咪唑磺酸和二苯酮-3為強(qiáng)刺激性物質(zhì),其余防曬劑為中等刺激性物質(zhì)。

    4.2 盲性

    定理8本文提出的簽名方案滿(mǎn)足消息的盲性。

    證明簽名者S不能從盲化后的消息μ中得到有關(guān)消息M的任何信息,也就是要證明消息M的概率分布和盲化消息μ的概率分布的統(tǒng)計(jì)距離為0,即:

    4.3 不可偽造性

    Juels和Pointcheval等人在文獻(xiàn)[15]和文獻(xiàn)[16]中定義了盲簽名的安全模型,其中要求盲簽名滿(mǎn)足onemore不可偽造性,即如果對(duì)于任意偽造者A在掌握簽名公鑰條件下,與誠(chéng)實(shí)簽名者進(jìn)行l(wèi)次簽名交互,得到l個(gè)不同消息的簽名,偽造第l+1個(gè)新消息的簽名的概率是可以忽略的,則簽名方案滿(mǎn)足one-more不可偽造性。

    定理9如果平均情況下的SISq,m,s是困難的,則本文提出的簽名方案在選擇消息攻擊下滿(mǎn)足onemore不可偽造性。

    證明如果敵手F能夠攻破本文方案,即成功偽造出合法簽名,且其優(yōu)勢(shì)(攻擊成功的概率)為ε,則可構(gòu)造多項(xiàng)式時(shí)間算法T求解SIS問(wèn)題。其中敵手在攻擊時(shí)至少要進(jìn)行qε(qε>1)次私鑰詢(xún)問(wèn),qs次簽名詢(xún)問(wèn)。

    構(gòu)造算法T模擬F的攻擊環(huán)境并利用F的偽造簽名求解SIS問(wèn)題的一個(gè)實(shí)例。

    Setup:算法T隨機(jī)產(chǎn)生一個(gè)矩陣和對(duì)應(yīng)的陷門(mén)T0?Λ⊥(B),選擇R1~Dm×m,然后運(yùn)行BasisDel(B,R1,T0,s)輸出S0,其中S0是的基,設(shè)為主公鑰,S0為主秘密密鑰。使用算法SampleD(B,s)隨機(jī)選取d個(gè)非零向量,并且使得BEi在上是均勻分布的。選擇qε-1個(gè)不相關(guān)的非奇異矩陣。令Ci=BEi,公開(kāi)公共參數(shù),系統(tǒng)主秘密密鑰MK=S0。

    私鑰詢(xún)問(wèn):當(dāng)身份IDi被詢(xún)問(wèn)時(shí)產(chǎn)生相對(duì)應(yīng)的私鑰,其中i=1,2,…,qε。算法T收到IDi計(jì)算,使用BasisDel(A0,H(IDi),S0,s)算法生成對(duì)應(yīng)的私鑰Si,并在本地存儲(chǔ)(IDi,Si),然后把Si發(fā)送給敵手F,假設(shè)敵手詢(xún)問(wèn)的IDi是以前詢(xún)問(wèn)過(guò)的,那么算法T首先會(huì)在本地查找(IDi,Si),并把對(duì)應(yīng)的Si發(fā)送給敵手。

    簽名詢(xún)問(wèn):當(dāng)算法T收到(IDi,μM),其中IDi為簽名者的身份信息,μM為盲化后的消息,使用原像陷門(mén)采樣函數(shù)對(duì)盲化消息μM簽名,eM′←SamplePre(A0H(id)-1,Si,μM,s),eM′即為消息μM的簽名。之后算法T檢查,如果不滿(mǎn)足則重新簽名,把(IDi,μM,eM′)存儲(chǔ)在本地,并且把eM′發(fā)送給敵手F。如果接收到的消息是以前詢(xún)問(wèn)過(guò)的,那么算法T首先在本地的數(shù)據(jù)庫(kù)查找(IDi,μM,eM′)。如果找到,則直接把對(duì)應(yīng)的eM′返回給敵手F。敵手F在收到簽名后進(jìn)行去盲操作,最后得到消息的簽名(IDi,M,eM)。

    偽造:最終經(jīng)過(guò)有限次的私鑰提取詢(xún)問(wèn)和簽名詢(xún)問(wèn),敵手F偽造了可用簽名(IDi,M,eM),偽造成功的概率為ε。

    可以知道:(1)eM≠0并且;(2)A0H。如果i≠1,則簽名驗(yàn)證失敗。當(dāng)i=1時(shí),有,因?yàn)椴⑶褻i=BEi,所以。令并且,則上式等于BeM=BEM,因此B(eM-EM)=0modq,。這樣知道eM-EM為SIS問(wèn)題實(shí)例的一個(gè)解,SIS問(wèn)題的參數(shù)為,因?yàn)檫@個(gè)解不能是0解,所以eM≠EM。那么eM=EM的概率大約為,敵手F成功偽造簽名的概率為ε,pro(i=1)=1/qε。因此eM-EM為問(wèn)題的解的概率近似接近于。 □

    5 效率對(duì)比

    簽名方案的效率主要取決于簽名私鑰的長(zhǎng)度、公鑰的長(zhǎng)度和簽名的長(zhǎng)度。本文中,n為安全參數(shù),m是格的維度,d為被簽名消息的比特長(zhǎng)度,q為素?cái)?shù)且q≥2。

    本文方案主要使用了簡(jiǎn)單的線性運(yùn)算(模乘、模加),與所有數(shù)論上的基于身份的盲簽名方案相比,計(jì)算效率顯然更高。從表1中可知,文獻(xiàn)[17]是格上的代理盲簽名方案,其生成私鑰的算法增加了格的維度,所有私鑰和簽名都變長(zhǎng)了。本文使用新的派生算法,保證維度不變,因此效率有所提升。文獻(xiàn)[18]是格上基于身份的代理盲簽名,該方案為了滿(mǎn)足強(qiáng)不可偽造性,使用代理密鑰和用戶(hù)私鑰分別對(duì)消息進(jìn)行處理和簽名,其中用代理密鑰簽名生成的消息簽名變大。而本文方案只進(jìn)行一次簽名和一次驗(yàn)證,故生成的簽名長(zhǎng)度不變,計(jì)算效率也有所提高。文獻(xiàn)[12]是在隨機(jī)預(yù)言模型下證明安全的基于身份的盲簽名方案,隨機(jī)預(yù)言模型下可證明安全并不代表真實(shí)世界的安全,因?yàn)樗蕾?lài)于現(xiàn)實(shí)世界無(wú)法實(shí)現(xiàn)的隨機(jī)預(yù)言假設(shè)。從表1中可以看出,本文方案在公鑰和私鑰長(zhǎng)度上比文獻(xiàn)[17]要短,簽名長(zhǎng)度比文獻(xiàn)[17]和文獻(xiàn)[18]都短,簽名效率更高,和文獻(xiàn)[12]相比,雖然公鑰長(zhǎng)度長(zhǎng),但是在標(biāo)準(zhǔn)模型下證明安全。

    Table 1 Efficiency comparison表1 效率對(duì)比

    6 結(jié)論

    本文提出了一個(gè)標(biāo)準(zhǔn)模型下格上基于身份的盲簽名方案,并且分析了方案的安全性和效率,利用Agrawal等人[13]提出的新的短格基派生算法在不增加格的維度的情況下生成用戶(hù)的私鑰,從而達(dá)到縮短用戶(hù)私鑰和簽名長(zhǎng)度的目的,使用原像抽樣陷門(mén)單向函數(shù)對(duì)消息進(jìn)行簽名,故方案密鑰長(zhǎng)度和簽名長(zhǎng)度更短,計(jì)算效率更高。本文方案的安全性主要基于格上的困難問(wèn)題,因此能抵抗量子攻擊。

    [1]Chaum D.Blind signatures for untraceable payments[M]//Advances in Cryptology.Boston:Springer US,1983:199-203.

    [2]ShamirA.Identity-based cryptosystems and signature schemes[C]//LNCS 196:Proceedings of CRYPTO 1984,Santa Barbara,USA,Aug 19-22,1984.Berlin,Heidelberg:Springer,1985:47-53.

    [3]Zhang Fangguo,Kim K.Efficient ID-based blind bignature and proxy signature from bilinear pairings[C]//LNCS 2727:Proceedings of the 8th Australasian Conference on Information Security and Privacy,Wollongong,Australia,Jul 9-11,2003.Berlin,Heidelberg:Springer,2003:312-323.

    [4]Shor P W.Polynomial-time algorithms for prime factorization and discrete logarithms on a quantum computer[J].SIAM Journal on Computing,1997,26(5):1484-1509.

    [5]Ajtai M.Generating hard instances of lattice problems[C]//Proceedings of the 28th Annual ACM Symposium on Theory of Computing,Philadelphia,USA,May 22-24,1996.New York:ACM,1996:99-108.

    [6]Wang Xiaoyun,Liu Mingjie.Survey of lattice-based cryptography[J].Journal of Cryptologic Research,2014,1(1):13-27.

    [7]Gentry C,Peikert C,Vaikuntanathan V.Trapdoors for lattices and new cryptographic constructions[C]//Proceedings of the 40th Annual ACM Symposium on Theory of Computing,Victoria,Canada,May 17-20,2008.New York:ACM,2008:197-206.

    [8]Rückert M.Lattice-based blind signatures[C]//LNCS 6477:Proceedings of the 16th International Conference on the Theory and Application of Cryptology and Information Security,Singapore,Dec 5-9,2010.Berlin,Heidelberg:Springer,2010:413-430.

    [9]Rückert M.Strongly unforgeable signatures and hierarchical identity-based signatures from lattices without random oracles[C]//LNCS 6061:Proceedings of the 3rd International Conference on Post-Quantum Cryptography,Darmstadt,Germany,May 25-28,2010.Berlin,Heidelberg:Springer,2010:182-200.

    [10]Tian Miaomiao,Huang Liusheng.Identity-based signatures from lattices:simpler,faster,shorter[J].Fundamental Information,2014,145(2):171-187.

    [11]Liu Zhenhua,Zhang Xiangsong,Hu Yupu.Revocable and strongly unforgeable identity-based signature scheme in the standard model[J].Security and Communication Networks,2016,9(14):2422-2433.

    [12]Gu Chunxiang,Chen Li,Zheng Yonghui.ID-based signatures from lattices in the random oracle model[C]//LNCS 7529:Proceedings of the 2012 International Conference on Web Information Systems and Mining,Chengdu,China,Oct 26-28,2012.Berlin,Heidelberg:Springer,2012:222-230.

    [13]Agrawal S,Boneh D,Boyen X.Lattice basis delegation in fixed dimension and shorter-ciphertext hierarchical IBE[C]//LNCS 6223:Proceedings of the 30th Annual Cryptology Conference on Advances in Cryptology,Santa Barbara,USA,Aug 15-19,2010.Berlin,Heidelberg:Springer,2010:98-115.

    [14]Wang Fenghe,Hu Yupu,Wang Chunxiao.Lattice-based blind signature schemes[J].Geomatices and Information Science of Wuhan University,2010,35(5):550-553.

    [15]Juels A,Luby M,Ostrovsky R.Security of blind digital signatures(extended abstract)[C]//LNCS 1294:Proceedings of the 17th Annual International Cryptology Conference on Advances in Cryptology,Santa Barbara,USA,Aug 17-21,1997.Berlin,Heidelberg:Springer,1997:150-164.

    [16]Pointcheval D,Stern J.Security arguments for digital signatures and blind signatures[J].Journal of Cryptology,2000,13(3):361-396.

    [17]Zhang Lili,Song Yongxuan.Proxy blind signature scheme from lattice basis delegation[J].International Journal of Advancements in Computing Technology,2012,4(21):99-104.

    [18]Zhang Lili,Ma Yanqin.A lattice-based identity-based proxy blind signature scheme in the standard model[J].Mathematical Problems in Engineering,2014:307637.

    [19]Micciancio D,Regev O.Worst-case to average-case reductions based on Gaussian measures[J].SIAM Journal on Computing,2007,37(1):267-302.

    附中文參考文獻(xiàn):

    [6]王小云,劉明潔.格密碼學(xué)研究[J].密碼學(xué)報(bào),2014,1(1):13-27.

    [14]王鳳和,胡予濮,王春曉.基于格的盲簽名方案[J].武漢大學(xué)學(xué)報(bào):信息科學(xué)版,2010,35(5):550-553.

    Lattice-Based Identity-Based Blind Signature Scheme in Standard Model*

    TANG Yongli,ZHOU Jin,LIU Kun,YE Qing+,YAN Xixi

    College of Computer Science and Technology,Henan Polytechnic University,Jiaozuo,Henan 454000,China

    2016-11,Accepted 2017-03.

    The blind signature scheme in the random oracle model relies on the random oracle assumption.The scheme is proven to be secure in theory,but it may not be secure in practice.This paper constructs an identity-based blind signature scheme with lattice in the standard model.A short basis delegation algorithm is introduced to generate the private key.The signature of the message is generated by the forward sampling algorithm proposed by Gentry et al.Under the standard hardness assumption of the small integer solutions problem(SIS),the new scheme is proven to be one-more unforgeable based on Juels and Pointcheval's security model in the standard model.The comparison results show that the key length and signature length are shorter,and the efficiency is higher.

    lattice;identity-based;standard model;blind signature

    +Corresponding author:E-mail:yeqing@hpu.edu.cn

    10.3778/j.issn.1673-9418.1611022

    *The“13th Five-Year”National Crypto Development Foundation of China under Grant No.MMJJ20170122(國(guó)家密碼管理局“十三五”國(guó)家密碼發(fā)展基金);the Project of Science and Technology Department of Henan Province under Grant No.142300410147(河南省科技廳項(xiàng)目);the Project of Education Department of Henan Province under Grant Nos.12A520021,16A520013(河南省教育廳項(xiàng)目);the Doctoral Fund of Henan Polytechnic University under Grant No.B2014-044(河南理工大學(xué)博士基金).

    CNKI網(wǎng)絡(luò)優(yōu)先出版:2017-03-22,http://kns.cnki.net/kcms/detail/11.5602.TP.20170322.1754.002.html

    TANG Yongli,ZHOU Jin,LIU Kun,et al.Lattice-based identity-based blind signature scheme in standard model.Journal of Frontiers of Computer Science and Technology,2017,11(12):1965-1971.

    A

    TP309

    TANG Yongli was born in 1972.He received the Ph.D.degree in cryptology from Beijing University of Posts and Telecommunications in 2008.Now he is a professor at Henan Polytechnic University.His research interests include information security and cryptology,etc.

    湯永利(1972—),男,河南孟州人,2008年于北京郵電大學(xué)獲得博士學(xué)位,現(xiàn)為河南理工大學(xué)教授,主要研究領(lǐng)域?yàn)樾畔踩?,密碼學(xué)等。

    ZHOU Jin was born in 1991.He is an M.S.candidate at Henan Polytechnic University.His research interest is cryptology.

    周錦(1991—),男,河南鄭州人,河南理工大學(xué)碩士研究生,主要研究領(lǐng)域?yàn)槊艽a學(xué)。

    LIU Kun was born in 1978.She is an associate professor and M.S.supervisor at Henan Polytechnic University.Her research interests include information security and cryptology,etc.

    劉琨(1978—),女,河南焦作人,碩士,河南理工大學(xué)副教授、碩士生導(dǎo)師,主要研究領(lǐng)域?yàn)樾畔踩?,密碼學(xué)等。

    YE Qing was born in 1981.She received the Ph.D.degree in cryptology from Beijing University of Posts and Telecommunications in 2014.Now she is a lecturer at Henan Polytechnic University.Her research interest is cryptology.葉青(1981—),女,遼寧營(yíng)口人,2014年于北京郵電大學(xué)獲得博士學(xué)位,現(xiàn)為河南理工大學(xué)講師,主要研究領(lǐng)域?yàn)槊艽a學(xué)。

    YAN Xixi was born in 1985.She received the Ph.D.degree in cryptology from Beijing University of Posts and Telecommunications in 2012.Now she is a lecturer at Henan Polytechnic University.Her research interest is cryptology.

    閆璽璽(1985—),女,河南靈寶人,2012年于北京郵電大學(xué)獲得博士學(xué)位,現(xiàn)為河南理工大學(xué)講師,主要研究領(lǐng)域?yàn)槊艽a學(xué)。

    猜你喜歡
    簽名者私鑰密鑰
    探索企業(yè)創(chuàng)新密鑰
    基于離散對(duì)數(shù)新的多重代理多重盲簽名方案
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    勞動(dòng)者代簽名 用人單位應(yīng)否支付雙倍工資
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    一種對(duì)稱(chēng)密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    国产精品久久久久久av不卡| 精品少妇黑人巨大在线播放| 亚洲av日韩在线播放| 精华霜和精华液先用哪个| 国产一区二区亚洲精品在线观看| 美女cb高潮喷水在线观看| 麻豆精品久久久久久蜜桃| 最近的中文字幕免费完整| 少妇丰满av| 欧美日韩精品成人综合77777| 精品国产三级普通话版| 国产精品久久久久久精品电影| eeuss影院久久| 婷婷色综合大香蕉| 久久99热这里只有精品18| 99热网站在线观看| 国产精品人妻久久久影院| 有码 亚洲区| 最近视频中文字幕2019在线8| 国产高清有码在线观看视频| 午夜福利在线观看吧| 午夜免费激情av| 欧美xxxx性猛交bbbb| 欧美 日韩 精品 国产| av在线老鸭窝| 欧美xxⅹ黑人| 国产国拍精品亚洲av在线观看| 美女cb高潮喷水在线观看| 国产在视频线在精品| 亚洲色图av天堂| 精华霜和精华液先用哪个| 日韩成人av中文字幕在线观看| 国产视频内射| 欧美激情久久久久久爽电影| 亚洲欧洲国产日韩| 欧美xxxx黑人xx丫x性爽| 99热这里只有精品一区| 老司机影院毛片| 26uuu在线亚洲综合色| 日韩成人av中文字幕在线观看| 欧美3d第一页| 特级一级黄色大片| 又大又黄又爽视频免费| 嫩草影院入口| 国产成人a区在线观看| 在线天堂最新版资源| 99热网站在线观看| 男人爽女人下面视频在线观看| 又黄又爽又刺激的免费视频.| 人体艺术视频欧美日本| 日韩大片免费观看网站| 插阴视频在线观看视频| 免费观看精品视频网站| 婷婷色麻豆天堂久久| 欧美另类一区| 国产乱来视频区| 97超碰精品成人国产| 亚洲激情五月婷婷啪啪| 超碰av人人做人人爽久久| 免费看av在线观看网站| 女人久久www免费人成看片| 3wmmmm亚洲av在线观看| 国产成人a∨麻豆精品| 狠狠精品人妻久久久久久综合| 大香蕉久久网| 七月丁香在线播放| 性色avwww在线观看| 伊人久久国产一区二区| 身体一侧抽搐| 美女xxoo啪啪120秒动态图| 人妻系列 视频| 久久亚洲国产成人精品v| 国产三级在线视频| 欧美性感艳星| 亚洲精品一区蜜桃| 成人毛片60女人毛片免费| 欧美精品国产亚洲| 少妇熟女欧美另类| 国产成人精品福利久久| 精品午夜福利在线看| 日本欧美国产在线视频| 国产又色又爽无遮挡免| 国产一区二区在线观看日韩| 亚洲综合精品二区| 成人午夜精彩视频在线观看| 2022亚洲国产成人精品| 天天躁日日操中文字幕| 一级爰片在线观看| 国产亚洲5aaaaa淫片| 亚洲av一区综合| 成人二区视频| 女人久久www免费人成看片| 久久99热这里只有精品18| 亚洲综合精品二区| 日韩在线高清观看一区二区三区| 26uuu在线亚洲综合色| 精品久久久久久久末码| 成人一区二区视频在线观看| 亚洲欧美精品专区久久| 欧美成人一区二区免费高清观看| 极品少妇高潮喷水抽搐| 中文字幕av成人在线电影| or卡值多少钱| 女人被狂操c到高潮| 亚洲最大成人中文| 国产成年人精品一区二区| 老司机影院成人| 中文在线观看免费www的网站| 十八禁网站网址无遮挡 | 日韩成人av中文字幕在线观看| 中文字幕亚洲精品专区| 欧美日韩一区二区视频在线观看视频在线 | 欧美xxⅹ黑人| 男女国产视频网站| 欧美 日韩 精品 国产| 色网站视频免费| 五月玫瑰六月丁香| 国产69精品久久久久777片| 伊人久久精品亚洲午夜| 菩萨蛮人人尽说江南好唐韦庄| 一级毛片我不卡| 亚洲在线自拍视频| 国内少妇人妻偷人精品xxx网站| 国产视频首页在线观看| 蜜桃久久精品国产亚洲av| 大陆偷拍与自拍| 国产成人精品婷婷| a级毛色黄片| 成人高潮视频无遮挡免费网站| 国产精品av视频在线免费观看| 国产在视频线精品| 免费人成在线观看视频色| 国产亚洲5aaaaa淫片| 丝袜美腿在线中文| 成人美女网站在线观看视频| 男女边摸边吃奶| 深爱激情五月婷婷| 在线观看人妻少妇| 日韩一本色道免费dvd| 国产综合精华液| 日本三级黄在线观看| 亚洲电影在线观看av| 国产成人福利小说| 免费黄色在线免费观看| 国产乱人偷精品视频| 久久久久免费精品人妻一区二区| av.在线天堂| 人人妻人人澡欧美一区二区| 亚洲国产欧美在线一区| 色播亚洲综合网| 99热6这里只有精品| 一级爰片在线观看| 欧美激情久久久久久爽电影| freevideosex欧美| 最近最新中文字幕免费大全7| 一级二级三级毛片免费看| 男人和女人高潮做爰伦理| 欧美成人午夜免费资源| 中文资源天堂在线| 1000部很黄的大片| 国产精品久久久久久精品电影| 啦啦啦中文免费视频观看日本| 在线免费观看不下载黄p国产| 国产大屁股一区二区在线视频| 看十八女毛片水多多多| 国内精品美女久久久久久| 大话2 男鬼变身卡| 搡女人真爽免费视频火全软件| 天堂√8在线中文| 丰满少妇做爰视频| 久热久热在线精品观看| 国产伦精品一区二区三区四那| 天堂中文最新版在线下载 | 婷婷色av中文字幕| 午夜久久久久精精品| 天天一区二区日本电影三级| 中文字幕av成人在线电影| 五月玫瑰六月丁香| 日韩欧美精品免费久久| 成人二区视频| 免费av观看视频| 一区二区三区高清视频在线| 亚洲国产精品专区欧美| 乱人视频在线观看| 99久国产av精品国产电影| av黄色大香蕉| 黄色日韩在线| eeuss影院久久| 欧美性感艳星| 国产精品嫩草影院av在线观看| 内地一区二区视频在线| 特级一级黄色大片| 亚洲av福利一区| 韩国高清视频一区二区三区| 国产午夜福利久久久久久| 搡老乐熟女国产| 丝瓜视频免费看黄片| 成年版毛片免费区| 久久国产乱子免费精品| 精品久久久久久电影网| 一个人免费在线观看电影| 99热这里只有是精品在线观看| 成人亚洲欧美一区二区av| 色综合站精品国产| 在线观看人妻少妇| 国产精品无大码| 插阴视频在线观看视频| 黄色配什么色好看| 国产黄a三级三级三级人| 特大巨黑吊av在线直播| 我的老师免费观看完整版| 夫妻午夜视频| 亚洲人成网站在线播| 国产精品综合久久久久久久免费| 91在线精品国自产拍蜜月| 精品一区二区三卡| 九九久久精品国产亚洲av麻豆| 亚洲欧美中文字幕日韩二区| 国产有黄有色有爽视频| 两个人视频免费观看高清| 天堂网av新在线| 日本午夜av视频| videossex国产| 秋霞伦理黄片| 菩萨蛮人人尽说江南好唐韦庄| 国产黄色视频一区二区在线观看| 精品不卡国产一区二区三区| 国产视频首页在线观看| 免费黄频网站在线观看国产| 国产一区二区在线观看日韩| 少妇熟女欧美另类| 日本-黄色视频高清免费观看| 最近视频中文字幕2019在线8| 最近最新中文字幕大全电影3| 中文欧美无线码| 日韩亚洲欧美综合| 色网站视频免费| 欧美一区二区亚洲| 欧美潮喷喷水| 美女黄网站色视频| 99久久人妻综合| 国内精品一区二区在线观看| 91久久精品国产一区二区三区| av线在线观看网站| 91av网一区二区| 熟女人妻精品中文字幕| 一级毛片黄色毛片免费观看视频| 一个人免费在线观看电影| 联通29元200g的流量卡| 3wmmmm亚洲av在线观看| 欧美丝袜亚洲另类| 日本黄大片高清| 亚洲国产精品成人综合色| 国产欧美日韩精品一区二区| 亚洲精品乱久久久久久| 极品少妇高潮喷水抽搐| 久久精品夜夜夜夜夜久久蜜豆| 午夜激情欧美在线| 黄色日韩在线| 一二三四中文在线观看免费高清| 91精品一卡2卡3卡4卡| 国产精品国产三级国产av玫瑰| 99久国产av精品| 国产精品综合久久久久久久免费| 亚洲av免费高清在线观看| 色综合色国产| 一夜夜www| 亚洲av中文字字幕乱码综合| 一级片'在线观看视频| 亚洲人成网站在线播| 国产亚洲5aaaaa淫片| 在现免费观看毛片| 黄色日韩在线| 丝袜美腿在线中文| 欧美激情国产日韩精品一区| 成人漫画全彩无遮挡| 大又大粗又爽又黄少妇毛片口| 在线观看一区二区三区| 特大巨黑吊av在线直播| 日本色播在线视频| 亚洲国产色片| 日本-黄色视频高清免费观看| 国产免费视频播放在线视频 | 国产黄色小视频在线观看| 可以在线观看毛片的网站| 色综合亚洲欧美另类图片| 女人被狂操c到高潮| 中文字幕av成人在线电影| 午夜福利视频1000在线观看| 国产熟女欧美一区二区| 欧美成人一区二区免费高清观看| 国产精品1区2区在线观看.| 少妇裸体淫交视频免费看高清| 久久久精品免费免费高清| 亚洲av男天堂| 女的被弄到高潮叫床怎么办| 街头女战士在线观看网站| 成人性生交大片免费视频hd| 国产老妇女一区| 色播亚洲综合网| 特级一级黄色大片| 午夜亚洲福利在线播放| 91狼人影院| 日本猛色少妇xxxxx猛交久久| videos熟女内射| 免费播放大片免费观看视频在线观看| 国产v大片淫在线免费观看| 亚洲激情五月婷婷啪啪| 国产麻豆成人av免费视频| 免费观看av网站的网址| 国产成人a∨麻豆精品| 亚洲精品一二三| 久久人人爽人人爽人人片va| 免费少妇av软件| 日本wwww免费看| 少妇人妻精品综合一区二区| 久久热精品热| 成人av在线播放网站| 国产有黄有色有爽视频| 插阴视频在线观看视频| 亚洲经典国产精华液单| 国产免费视频播放在线视频 | 一级毛片我不卡| 白带黄色成豆腐渣| av卡一久久| 亚洲欧美日韩东京热| 久久久精品欧美日韩精品| av专区在线播放| 亚洲av福利一区| 国产 一区 欧美 日韩| 搡女人真爽免费视频火全软件| 晚上一个人看的免费电影| 91aial.com中文字幕在线观看| 99热全是精品| 久久99蜜桃精品久久| 人妻系列 视频| 亚洲精品自拍成人| 最近的中文字幕免费完整| 男的添女的下面高潮视频| 精品欧美国产一区二区三| av.在线天堂| 午夜老司机福利剧场| 国产白丝娇喘喷水9色精品| 搡老妇女老女人老熟妇| 波多野结衣巨乳人妻| 色哟哟·www| 国产免费又黄又爽又色| 国产男人的电影天堂91| 啦啦啦韩国在线观看视频| 欧美精品国产亚洲| 大又大粗又爽又黄少妇毛片口| 黑人高潮一二区| videos熟女内射| 亚洲综合色惰| 亚洲人成网站高清观看| 国产成人精品婷婷| 啦啦啦韩国在线观看视频| 久久人人爽人人爽人人片va| 99久久精品一区二区三区| 国产成人精品婷婷| 80岁老熟妇乱子伦牲交| 国产亚洲最大av| 国产成人午夜福利电影在线观看| 欧美一区二区亚洲| 久久鲁丝午夜福利片| 美女xxoo啪啪120秒动态图| 久久亚洲国产成人精品v| 听说在线观看完整版免费高清| 日韩在线高清观看一区二区三区| 青青草视频在线视频观看| 久久亚洲国产成人精品v| 欧美性猛交╳xxx乱大交人| 久久亚洲国产成人精品v| 国产精品精品国产色婷婷| 久久久久久久久中文| 色哟哟·www| 天堂av国产一区二区熟女人妻| 麻豆国产97在线/欧美| 秋霞伦理黄片| 国产高清国产精品国产三级 | 天堂网av新在线| 中文精品一卡2卡3卡4更新| 真实男女啪啪啪动态图| 亚洲18禁久久av| 国产大屁股一区二区在线视频| 免费电影在线观看免费观看| 观看免费一级毛片| 丰满人妻一区二区三区视频av| 午夜久久久久精精品| 亚洲精品乱久久久久久| 美女被艹到高潮喷水动态| 日本猛色少妇xxxxx猛交久久| 国产激情偷乱视频一区二区| 听说在线观看完整版免费高清| 国产伦在线观看视频一区| 国产综合精华液| 成人高潮视频无遮挡免费网站| 亚洲aⅴ乱码一区二区在线播放| 免费无遮挡裸体视频| 欧美xxxx黑人xx丫x性爽| 最近中文字幕2019免费版| 美女cb高潮喷水在线观看| 国产成人精品久久久久久| 久久久色成人| 男人舔奶头视频| 韩国av在线不卡| 日韩欧美精品v在线| 女的被弄到高潮叫床怎么办| 久久久久久伊人网av| 久久久久久久亚洲中文字幕| 国产精品三级大全| 欧美日本视频| 日本爱情动作片www.在线观看| 十八禁网站网址无遮挡 | 国产午夜福利久久久久久| 国产片特级美女逼逼视频| 91午夜精品亚洲一区二区三区| 99热这里只有是精品在线观看| 国产 一区精品| 成人亚洲精品av一区二区| 精品久久久久久电影网| 免费观看精品视频网站| 中国国产av一级| 日韩国内少妇激情av| 少妇猛男粗大的猛烈进出视频 | 国产精品久久久久久精品电影| 国产高清三级在线| 欧美性猛交╳xxx乱大交人| 熟妇人妻久久中文字幕3abv| 精品久久久久久久末码| 人妻夜夜爽99麻豆av| 亚洲成人久久爱视频| 亚洲精品,欧美精品| 亚洲av不卡在线观看| 99久久精品热视频| 亚洲人成网站高清观看| 狂野欧美激情性xxxx在线观看| 内射极品少妇av片p| 天天躁日日操中文字幕| 最近中文字幕2019免费版| 久久久色成人| 国产亚洲5aaaaa淫片| 婷婷色av中文字幕| 男人舔女人下体高潮全视频| 国产大屁股一区二区在线视频| 一级片'在线观看视频| 免费看不卡的av| 日本av手机在线免费观看| 一个人看的www免费观看视频| 99久久精品国产国产毛片| 在线观看av片永久免费下载| 男人狂女人下面高潮的视频| 久久久久久久久大av| 日韩电影二区| 日韩成人av中文字幕在线观看| 亚洲av二区三区四区| 亚洲精品国产av成人精品| 国产免费一级a男人的天堂| 97精品久久久久久久久久精品| av播播在线观看一区| 欧美极品一区二区三区四区| av免费在线看不卡| 午夜免费观看性视频| 美女xxoo啪啪120秒动态图| 白带黄色成豆腐渣| 在线 av 中文字幕| 亚洲乱码一区二区免费版| 久久久久久久国产电影| 久久久久久久久久久丰满| 日韩精品有码人妻一区| 国产色婷婷99| 一级二级三级毛片免费看| 成年版毛片免费区| 男人爽女人下面视频在线观看| 国产精品福利在线免费观看| 丝瓜视频免费看黄片| 国产亚洲91精品色在线| 欧美激情国产日韩精品一区| 亚洲va在线va天堂va国产| 久久久亚洲精品成人影院| 男人狂女人下面高潮的视频| 免费电影在线观看免费观看| 国产精品人妻久久久久久| 91久久精品国产一区二区成人| 日本免费在线观看一区| 人妻系列 视频| 热99在线观看视频| 久久这里有精品视频免费| 嫩草影院新地址| 夜夜看夜夜爽夜夜摸| 国产成人aa在线观看| 亚洲精品成人久久久久久| 日本一本二区三区精品| 欧美一区二区亚洲| 插逼视频在线观看| 亚洲精品成人av观看孕妇| 久久精品久久久久久噜噜老黄| 精品久久久噜噜| 听说在线观看完整版免费高清| 人人妻人人澡人人爽人人夜夜 | 欧美最新免费一区二区三区| 国产成人aa在线观看| 日韩中字成人| 免费观看精品视频网站| 91在线精品国自产拍蜜月| 欧美xxⅹ黑人| 成人二区视频| 亚洲自偷自拍三级| 91狼人影院| 18禁裸乳无遮挡免费网站照片| 日韩av在线免费看完整版不卡| 欧美 日韩 精品 国产| 精品午夜福利在线看| 久久久久久久久久成人| 一本久久精品| 日日啪夜夜撸| 色尼玛亚洲综合影院| 久久久久久久午夜电影| 亚洲成色77777| 成人av在线播放网站| 3wmmmm亚洲av在线观看| 免费人成在线观看视频色| 国产高清有码在线观看视频| 国产免费一级a男人的天堂| 91精品国产九色| 亚洲18禁久久av| 欧美激情国产日韩精品一区| 国内精品宾馆在线| 亚洲成人中文字幕在线播放| 亚洲av成人精品一区久久| 观看美女的网站| 永久网站在线| 超碰97精品在线观看| 我的女老师完整版在线观看| 色5月婷婷丁香| 男插女下体视频免费在线播放| 婷婷色麻豆天堂久久| 高清在线视频一区二区三区| 最近视频中文字幕2019在线8| 欧美区成人在线视频| 青春草国产在线视频| 最近最新中文字幕免费大全7| 色5月婷婷丁香| 亚洲欧美清纯卡通| 日本与韩国留学比较| 亚洲天堂国产精品一区在线| 美女xxoo啪啪120秒动态图| 最近中文字幕2019免费版| 秋霞在线观看毛片| 色吧在线观看| 亚洲性久久影院| 2021少妇久久久久久久久久久| 精品人妻视频免费看| 成人综合一区亚洲| 亚洲国产精品成人综合色| 男女啪啪激烈高潮av片| 亚洲精品国产av蜜桃| 又粗又硬又长又爽又黄的视频| 九草在线视频观看| 亚洲欧美一区二区三区国产| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品一二三| 男插女下体视频免费在线播放| 国产真实伦视频高清在线观看| 黄色欧美视频在线观看| 啦啦啦中文免费视频观看日本| 边亲边吃奶的免费视频| 亚洲精品乱码久久久v下载方式| 综合色av麻豆| 国产精品1区2区在线观看.| 韩国av在线不卡| 亚洲av.av天堂| 特级一级黄色大片| 国产精品久久久久久精品电影小说 | 成人欧美大片| 精品久久久久久久末码| av播播在线观看一区| 国产色婷婷99| 嫩草影院入口| 国产黄频视频在线观看| 夜夜爽夜夜爽视频| 欧美成人a在线观看| 国产永久视频网站| 中文字幕人妻熟人妻熟丝袜美| 99九九线精品视频在线观看视频| 亚洲欧美精品自产自拍| 女的被弄到高潮叫床怎么办| a级毛片免费高清观看在线播放| 国产av码专区亚洲av| 久热久热在线精品观看| 97在线视频观看| 在线a可以看的网站| 国产单亲对白刺激| 午夜激情久久久久久久| 亚洲av二区三区四区| 日本黄色片子视频| 九色成人免费人妻av| 波野结衣二区三区在线| 久久精品夜色国产| 亚州av有码| 免费无遮挡裸体视频| 国产亚洲一区二区精品| 九色成人免费人妻av| 欧美日韩综合久久久久久| 嘟嘟电影网在线观看| 色哟哟·www| 亚洲成人av在线免费| 91精品国产九色| 综合色av麻豆| 国产一级毛片七仙女欲春2| 高清毛片免费看| 一级毛片久久久久久久久女| 边亲边吃奶的免费视频| 又爽又黄a免费视频| 91在线精品国自产拍蜜月|