• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    無(wú)線(xiàn)體域網(wǎng)中高效可撤銷(xiāo)的無(wú)證書(shū)遠(yuǎn)程匿名認(rèn)證協(xié)議

    2018-05-08 01:09:47張順范鴻麗仲紅田苗苗
    通信學(xué)報(bào) 2018年4期
    關(guān)鍵詞:用戶(hù)

    張順,范鴻麗,仲紅,田苗苗

    (安徽大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,安徽 合肥 230601)

    1 引言

    隨著傳感器技術(shù)和無(wú)線(xiàn)通信技術(shù)的不斷發(fā)展,無(wú)線(xiàn)體域網(wǎng)[1]應(yīng)運(yùn)而生,滿(mǎn)足了人們對(duì)高質(zhì)量醫(yī)療服務(wù)的需求。WBAN由一系列資源受限的穿戴式或嵌入式的傳感器節(jié)點(diǎn)組成,這些節(jié)點(diǎn)能夠?qū)崟r(shí)收集病人的生理信息,然后通過(guò)智能設(shè)備將數(shù)據(jù)發(fā)送到遠(yuǎn)程應(yīng)用端進(jìn)行診斷。圖1是典型的WBAN應(yīng)用場(chǎng)景,其中 WBAN中節(jié)點(diǎn)收集實(shí)時(shí)生理數(shù)據(jù)(心跳、血壓等),通過(guò)智能設(shè)備(個(gè)人數(shù)字管家、智能手機(jī)等)將數(shù)據(jù)發(fā)送到遠(yuǎn)程應(yīng)用端進(jìn)行分析診斷。由于收集的敏感生理數(shù)據(jù)在公共信道上傳輸,為了保護(hù)生理數(shù)據(jù)的隱私性以及確保用戶(hù)可以得到及時(shí)治療,在無(wú)線(xiàn)體域網(wǎng)認(rèn)證協(xié)議需要滿(mǎn)足用戶(hù)匿名相互認(rèn)證、不可鏈接性、不可否認(rèn)性以及會(huì)話(huà)密鑰建立等安全需求。

    圖1 無(wú)線(xiàn)體域網(wǎng)應(yīng)用場(chǎng)景

    首個(gè)遠(yuǎn)程認(rèn)證協(xié)議是由 Lamport[2]提出的,該協(xié)議允許移動(dòng)客戶(hù)通過(guò)公共信道向遠(yuǎn)程服務(wù)器進(jìn)行身份認(rèn)證,并且雙方可以生成共享會(huì)話(huà)密鑰以保證后期通信的安全。此后,許多遠(yuǎn)程認(rèn)證協(xié)議被相繼提出(如文獻(xiàn)[3~7])。這些協(xié)議屬于傳統(tǒng)公鑰密碼協(xié)和基于身份的密碼協(xié)議。在傳統(tǒng)的公鑰密碼體制中,客戶(hù)的公私鑰對(duì)都是由它自己隨機(jī)生成,為了確??蛻?hù)身份和公鑰對(duì)應(yīng)關(guān)系的真實(shí)性,需要證書(shū)授權(quán)中心(CA,certificate authority)給客戶(hù)頒發(fā)相應(yīng)的公鑰證書(shū)。由于證書(shū)分發(fā)和管理代價(jià)較大,因此,這種密碼體制不適用于資源受限的WBAN?;谏矸莨€密碼體制的思想是由 Shamir[8]提出的,其中,客戶(hù)的公鑰是身份信息,因此,該體制消除了公鑰證書(shū)。但是在基于身份的密碼體制中客戶(hù)的私鑰都是由私鑰生成中心(PKG,private key generator)生成的,因此,密鑰托管存在問(wèn)題。為了解決該問(wèn)題,Al-Riyami等[9]提出了無(wú)證書(shū)公鑰密碼體制。在這種密碼體制中客戶(hù)的私鑰由它選擇的秘密值和 PKG生成的部分私鑰組成。因此,無(wú)證書(shū)公鑰密碼體制不僅消除了公鑰證書(shū),還解決了密鑰托管問(wèn)題。

    Liu等[10,11]在2014年首次提出了2個(gè)保護(hù)隱私的無(wú)證書(shū)遠(yuǎn)程匿名認(rèn)證協(xié)議,由于在協(xié)議中服務(wù)器需要存儲(chǔ)驗(yàn)證表,存在偽造客戶(hù)的可能性,并且協(xié)議不滿(mǎn)足前向安全性等安全需求同時(shí)也使用了雙線(xiàn)性對(duì)等操作,客戶(hù)的計(jì)算代價(jià)較大。Xiong[12]給出了一種基于無(wú)證書(shū)加密的遠(yuǎn)程匿名認(rèn)證協(xié)議,但該協(xié)議在客戶(hù)端使用了較多的點(diǎn)乘操作并且沒(méi)有考慮到客戶(hù)和遠(yuǎn)程應(yīng)用端的撤銷(xiāo)問(wèn)題,即當(dāng)客戶(hù)或遠(yuǎn)程應(yīng)用端的密鑰泄露或服務(wù)到期時(shí),PKG需要將該客戶(hù)或遠(yuǎn)程應(yīng)用端撤銷(xiāo)。否則,服務(wù)到期的客戶(hù)可以繼續(xù)享受醫(yī)療服務(wù),惡意的遠(yuǎn)程應(yīng)用端也可以非法收集客戶(hù)的隱私生理信息。

    在無(wú)證書(shū)公鑰系統(tǒng)中,Xiong等[13]首次提出了在 WBAN中可撤銷(xiāo)的遠(yuǎn)程匿名認(rèn)證協(xié)議,但該協(xié)議使用了大量雙線(xiàn)性對(duì)以及 map-to-point散列操作,客戶(hù)的計(jì)算代價(jià)太大。此外,協(xié)議使用KUNode算法[14]進(jìn)行客戶(hù)和遠(yuǎn)程應(yīng)用端的撤銷(xiāo),樹(shù)形結(jié)構(gòu)的撤銷(xiāo)導(dǎo)致客戶(hù)的存儲(chǔ)開(kāi)銷(xiāo)較大。為了降低客戶(hù)的開(kāi)銷(xiāo),Tseng等[15]提出了一種有效的撤銷(xiāo)算法,在該算法中客戶(hù)的私鑰分成3個(gè)部分:客戶(hù)選取的秘密值、PKG生成的部分私鑰和PKG生成的時(shí)間密鑰,其中,時(shí)間密鑰是周期性更新的,因此,可能會(huì)出現(xiàn)客戶(hù)密鑰泄露或服務(wù)到期發(fā)生在更新周期內(nèi)的情況,而PKG無(wú)法立即將客戶(hù)撤銷(xiāo)。

    基于以上問(wèn)題,本文基于無(wú)證書(shū)簽名思想,采用橢圓曲線(xiàn)和實(shí)時(shí)更新時(shí)間密鑰技術(shù)提出了一種高效的可撤銷(xiāo)無(wú)證書(shū)遠(yuǎn)程匿名認(rèn)證協(xié)議。該協(xié)議沒(méi)有使用雙線(xiàn)性對(duì)以及map-to-point散列操作,客戶(hù)的計(jì)算代價(jià)較小。此外,與文獻(xiàn)[13]中的協(xié)議相比,本文所提協(xié)議實(shí)現(xiàn)撤銷(xiāo)的同時(shí)大大降低了客戶(hù)的存儲(chǔ)代價(jià)。最后,安全性分析證明該協(xié)議在隨機(jī)預(yù)言模型下是安全的。

    2 預(yù)備知識(shí)

    本節(jié)給出橢圓曲線(xiàn)密碼的基本概念和相關(guān)困難假設(shè)。

    2.1 橢圓曲線(xiàn)

    素?cái)?shù)域Fp上的橢圓曲線(xiàn)E是由y2=x3+ax+bmodp上的點(diǎn)集(x,y)和一個(gè)稱(chēng)為無(wú)窮遠(yuǎn)點(diǎn)O組成的,其中,a,b∈RFp并且4a3+2 7b2≠0 modp。曲線(xiàn)E與點(diǎn)加定律“+”形成一個(gè)循環(huán)加法群G,無(wú)窮遠(yuǎn)點(diǎn)O是單位元。具體定義如下。給定P,Q∈G,則P+Q被視為關(guān)于x軸的反射點(diǎn)R,其中,R是曲線(xiàn)E和線(xiàn)l之間的交叉點(diǎn)。如果P≠Q(mào),l由P和Q決定;如果P=Q,l表示的切線(xiàn)。一個(gè)點(diǎn)P的倍數(shù)可以實(shí)現(xiàn)為重復(fù)的加法,即mP=P+P+…+P。

    橢圓曲線(xiàn)的更多信息參考文獻(xiàn)[16]。

    2.2 困難假設(shè)

    本文協(xié)議的安全性依賴(lài)于以下2個(gè)經(jīng)典的困難假設(shè)。

    1) 離散對(duì)數(shù)問(wèn)題(DL,discrete logarithm problem)。給定元組{P,xP}∈G,在概率多項(xiàng)式時(shí)間內(nèi)找到整數(shù)x是困難的。

    2) 計(jì)算 Diffie-Hellman問(wèn)題(CDH,computational Diffie-Hellman problem)。給定元組{P,xP,yP}∈G,其中,x,y是中未知的整數(shù),在概率多項(xiàng)式時(shí)間內(nèi)計(jì)算xyP是困難的。

    3 系統(tǒng)和安全模型

    本節(jié)介紹系統(tǒng)模型、安全性需求、可撤銷(xiāo)的無(wú)證書(shū)認(rèn)證協(xié)議以及安全模型。

    3.1 系統(tǒng)模型

    系統(tǒng)模型如圖2所示,協(xié)議共有3個(gè)參與方:客戶(hù)(C)、私鑰生成中心(PKG)和遠(yuǎn)程應(yīng)用端(AP),其中,C和AP都可能有多個(gè)而PKG一般只有一個(gè)。

    圖2 系統(tǒng)模型

    私鑰生成中心(PKG)。PKG被視為C和AP的注冊(cè)中心,一般是由半可信的盈利組織擔(dān)任。為了商業(yè)盈利的目的,PKG可能通過(guò)偽裝成合法的AP來(lái)收集病人隱私數(shù)據(jù)或通過(guò)偽裝成合法的C來(lái)獲得醫(yī)療服務(wù)。

    客戶(hù)(C)。客戶(hù)代表病患。C配備了一系列傳感器節(jié)點(diǎn)和智能設(shè)備。C在請(qǐng)求AP服務(wù)之前需要向PKG注冊(cè),由PKG預(yù)設(shè)公共參數(shù),部分私鑰和時(shí)間密鑰,其中,部分私鑰通過(guò)安全信道發(fā)送,時(shí)間密鑰通過(guò)公共信道發(fā)送。當(dāng)PKG檢測(cè)到C的服務(wù)到期或密鑰泄露時(shí),需將C撤銷(xiāo)。

    遠(yuǎn)程應(yīng)用端(AP)。遠(yuǎn)程應(yīng)用端是醫(yī)療服務(wù)中心,如醫(yī)院、診所等。在AP給C提供遠(yuǎn)程服務(wù)之前同樣需要向PKG注冊(cè)并由PKG預(yù)設(shè)公共參數(shù)、部分私鑰和時(shí)間密鑰,其中,部分私鑰通過(guò)安全信道發(fā)送,時(shí)間密鑰通過(guò)公共信道發(fā)送。當(dāng) PKG檢測(cè)到AP的服務(wù)到期或密鑰泄露時(shí),需要撤銷(xiāo)該AP。

    3.2 安全需求

    為了確保 WBAN環(huán)境下的通信安全,認(rèn)證協(xié)議通常需要滿(mǎn)足以下安全性需求[11~13]。

    1) 客戶(hù)匿名。為了保護(hù)C的隱私,包括PKG在內(nèi)的任何第三方都不能通過(guò)截獲請(qǐng)求消息獲得C的身份信息。

    2) 相互認(rèn)證。為了確保只有合法的 C可以獲取醫(yī)療服務(wù)并且只有合法的 AP可以提供醫(yī)療服務(wù),協(xié)議需要在C和AP之間提供相互認(rèn)證。

    3) 不可鏈接。一個(gè)合法的C可以向AP發(fā)出多次服務(wù)請(qǐng)求消息,但網(wǎng)絡(luò)攻擊者不能分辨哪些消息來(lái)自同一個(gè)C。

    4) 會(huì)話(huà)密鑰安全。在完成相互認(rèn)證之后,C和AP可以建立會(huì)話(huà)密鑰。會(huì)話(huà)密鑰用來(lái)保護(hù)雙方后續(xù)的通信安全,所以協(xié)議需要保證會(huì)話(huà)密鑰的安全。

    5) 前向安全。即使參與方的長(zhǎng)期密鑰泄露,之前會(huì)話(huà)中傳輸?shù)臄?shù)據(jù)依然是安全的,即這些數(shù)據(jù)不會(huì)被泄露。

    6) 可撤銷(xiāo)。當(dāng)C/AP的私鑰泄露或服務(wù)到期時(shí),PKG應(yīng)能撤銷(xiāo)該C/AP。

    3.3 可撤銷(xiāo)的無(wú)證書(shū)遠(yuǎn)程認(rèn)證協(xié)議

    可撤銷(xiāo)的無(wú)證書(shū)遠(yuǎn)程認(rèn)證協(xié)議主要包括以下幾部分,其中,為了敘述方便,將C和AP統(tǒng)稱(chēng)為用戶(hù)。

    1) 初始化(1λ)。由PKG運(yùn)行,輸入安全參數(shù)1λ,輸出公共參數(shù)params、系統(tǒng)主密鑰s以及系統(tǒng)公鑰。

    2)秘密值提取算法(ID)。由用戶(hù)運(yùn)行,輸入用戶(hù)身份ID,輸出用戶(hù)的秘密值xID。

    3) 公鑰提取算法(ID,xID)。由用戶(hù)運(yùn)行,輸入用戶(hù)的身份ID和秘密值xID,輸出用戶(hù)的公鑰PKID。

    4) 部分私鑰提取算法(ID,PKID,params)。由PKG運(yùn)行,輸入用戶(hù)的身份ID、用戶(hù)的公鑰PKID、系統(tǒng)參數(shù)params,輸出用戶(hù)的部分私鑰sID。

    5)時(shí)間密鑰提取算法(ID,PKID,params,t)。由PKG運(yùn)行,輸入用戶(hù)的身份ID、用戶(hù)的公鑰PKID、系統(tǒng)參數(shù)params和當(dāng)前時(shí)間t,輸出用戶(hù)的時(shí)間密鑰sID,t。

    6) 私鑰提取(ID,xID,sID,sID,t)。由用戶(hù)運(yùn)行,輸入用戶(hù)的身份ID、秘密值xID、部分私鑰sID、時(shí)間密鑰sID,t,輸出用戶(hù)的私鑰skID。

    7) 認(rèn)證(ID,skID,PKID,params)。由用戶(hù)運(yùn)行,輸入用戶(hù)的身份ID、用戶(hù)私鑰skID、用戶(hù)公鑰PKID和系統(tǒng)參數(shù)params,生成請(qǐng)求消息M。然后將M發(fā)給AP。AP驗(yàn)證消息M的有效性,如果有效,輸出Accept;否則,輸出Reject。

    8) 撤銷(xiāo)(ID,t,sID,t)。由PKG運(yùn)行,當(dāng)用戶(hù)ID的密鑰泄露或服務(wù)到期時(shí),停止為ID更新時(shí)間密鑰sID,t。

    3.4 安全模型

    本文協(xié)議涉及以下3類(lèi)敵手。

    1) 敵手A1。該敵手是外部敵手,他不知道系統(tǒng)主密鑰,但可以替換任意合法用戶(hù)的公鑰以及從公共信道得到用戶(hù)的時(shí)間密鑰。

    2) 敵手A2。這類(lèi)敵手有誠(chéng)實(shí)但是好奇的PKG,他可以知道系統(tǒng)的主密鑰,但是不能替換用戶(hù)公鑰。

    3) 敵手A3。這類(lèi)敵手是已經(jīng)撤銷(xiāo)的用戶(hù),他不知道系統(tǒng)主密鑰和更新的時(shí)間密鑰,但可以替換用戶(hù)公鑰。

    協(xié)議的安全性由以下3個(gè)游戲表示。

    游戲1挑戰(zhàn)者C運(yùn)行初始化算法,生成系統(tǒng)參數(shù)和主密鑰。C保留主密鑰,發(fā)送系統(tǒng)參數(shù)給A1。A1可以進(jìn)行詢(xún)問(wèn)。

    1) 用戶(hù)秘密值詢(xún)問(wèn)。A1發(fā)送一個(gè)用戶(hù)的身份ID,C執(zhí)行用戶(hù)秘密值算法,然后將xID返回。

    2) 用戶(hù)公鑰詢(xún)問(wèn)。A1詢(xún)問(wèn)身份為ID的用戶(hù)公鑰,C執(zhí)行公鑰提取算法,然后將PKID返回。

    3) 部分私鑰詢(xún)問(wèn)。A1發(fā)送一個(gè)用戶(hù)的身份ID,C執(zhí)行部分私鑰提取算法,然后將sID返回。

    4) 時(shí)間密鑰詢(xún)問(wèn)。A1詢(xún)問(wèn)身份為ID的用戶(hù)在t時(shí)刻的時(shí)間密鑰,C執(zhí)行時(shí)間密鑰提取算法,然后將sID,t返回。

    5) 公鑰替換詢(xún)問(wèn)。A1將身份為ID的用戶(hù)公鑰PKID替換成PKI′D。C將記錄該過(guò)程。

    6) 認(rèn)證詢(xún)問(wèn)。A1代表身份為ID的用戶(hù)在公鑰PKID和時(shí)間t下進(jìn)行認(rèn)證詢(xún)問(wèn),C執(zhí)行認(rèn)證算法得到認(rèn)證消息{Xi,Qi},然后將{Xi,Qi} 返回給A1。

    A1輸出身份ID*在和t*下的認(rèn)證消息若滿(mǎn)足以下條件,則A1贏得游戲。

    ①A1沒(méi)有執(zhí)行過(guò)對(duì) (ID*,t*)的認(rèn)證詢(xún)問(wèn)。

    ②A1沒(méi)有提交過(guò)對(duì)ID*的部分私鑰詢(xún)問(wèn)。

    游戲2C運(yùn)行初始化算法,產(chǎn)生系統(tǒng)參數(shù)和系統(tǒng)主密鑰,然后將參數(shù)和主密鑰發(fā)送給A2。A2可以進(jìn)行以下詢(xún)問(wèn)。

    1) 用戶(hù)秘密值詢(xún)問(wèn)。A2發(fā)送一個(gè)用戶(hù)的身份ID,C執(zhí)行秘密值提取算法,然后將xID返回。

    2) 用戶(hù)公鑰詢(xún)問(wèn)。A2詢(xún)問(wèn)身份為ID的用戶(hù)公鑰,C執(zhí)行公鑰提取算法,然后將PKID返回。

    3) 認(rèn)證詢(xún)問(wèn)。A2代表身份為ID的用戶(hù)在公鑰PKID和時(shí)間t下進(jìn)行認(rèn)證詢(xún)問(wèn),C執(zhí)行認(rèn)證算法得到認(rèn)證消息{Xi,Qi},然后將{Xi,Qi} 返回。

    A2輸出身份ID*在和t*下的認(rèn)證消息若滿(mǎn)足以下條件,則A2贏得游戲。

    ①A2沒(méi)有執(zhí)行過(guò)對(duì) (ID*,t*)的認(rèn)證詢(xún)問(wèn)。

    ②A2沒(méi)有詢(xún)問(wèn)過(guò)對(duì)用戶(hù)ID*的秘密值詢(xún)問(wèn)。

    游戲3C執(zhí)行初始化算法,產(chǎn)生系統(tǒng)參數(shù)和系統(tǒng)主密鑰。C保留主密鑰,但將參數(shù)發(fā)給A3。A3可以進(jìn)行以下詢(xún)問(wèn)。

    1) 時(shí)間密鑰詢(xún)問(wèn)。A3詢(xún)問(wèn)身份為ID的用戶(hù)在t時(shí)刻的時(shí)間密鑰,C執(zhí)行時(shí)間密鑰提取算法,然后將sID,t返回。

    2) 公鑰替換詢(xún)問(wèn)。A3將身份為ID的用戶(hù)公鑰PKID替換成PKI′D。C將記錄下該過(guò)程。

    3) 認(rèn)證詢(xún)問(wèn)。A3代表身份為ID的用戶(hù)在公鑰PKID和時(shí)間t下進(jìn)行認(rèn)證詢(xún)問(wèn),C執(zhí)行認(rèn)證算法得到認(rèn)證消息{Xi,Qi},然后將{Xi,Qi} 返回給A3。

    A3輸出身份ID*在和t*下的認(rèn)證消息若滿(mǎn)足以下條件,則A3贏得游戲。

    ①A3沒(méi)執(zhí)行 (ID*,t*)的認(rèn)證詢(xún)問(wèn)。

    ②A3沒(méi)提交過(guò)對(duì) (ID*,t*)的時(shí)間密鑰詢(xún)問(wèn)。

    定義1 如果敵手A1、A2和A3贏得游戲1、游戲2和游戲3的概率都是可忽略的,那么認(rèn)證協(xié)議是安全的。

    4 本文的認(rèn)證協(xié)議

    為了滿(mǎn)足安全性需求以及實(shí)現(xiàn)用戶(hù)撤銷(xiāo),本文提出了一種新的高效可撤銷(xiāo)的無(wú)證書(shū)遠(yuǎn)程匿名認(rèn)證協(xié)議。協(xié)議包括4個(gè)階段:初始化階段、密鑰生成階段、認(rèn)證階段和撤銷(xiāo)階段。

    4.1 初始化階段

    給定安全參數(shù)λ,PKG執(zhí)行以下步驟。

    1) 根據(jù)2.1節(jié)內(nèi)容生成大素?cái)?shù)p、q和其中,G的階為q。

    4.2 密鑰生成階段

    當(dāng)AP提供服務(wù)之前,需要先執(zhí)行以下的步驟向PKG注冊(cè)。

    2) PKG收到IDAP和PKAP后,執(zhí)行以下步驟。

    4.3 認(rèn)證階段

    圖3 初始化和密鑰生成階段的具體過(guò)程

    4.4 撤銷(xiāo)階段

    當(dāng)用戶(hù)的服務(wù)到期或密鑰泄露時(shí),PKG需要撤銷(xiāo)該用戶(hù)。PKG將時(shí)間t更新為最新的撤銷(xiāo)時(shí)間然后通過(guò)公共信道為未撤銷(xiāo)的用戶(hù)分發(fā)更新的時(shí)間密鑰。PKG維持一個(gè)列表ITL,記錄撤銷(xiāo)用戶(hù)身份和撤銷(xiāo)時(shí)間。具體如表1所示。例如,在t2時(shí)刻,PKG檢測(cè)到身份為IDC1的密鑰泄露或服務(wù)到期,PKG將 (IDC1,t1)存儲(chǔ)在ITL表中,然后為未撤銷(xiāo)用戶(hù)分發(fā)時(shí)刻為t2的時(shí)間密鑰。

    表1 撤銷(xiāo)過(guò)程

    5 安全性分析

    5.1 安全性證明

    引理1 在隨機(jī)預(yù)言模型下,如果A1能在多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)ε攻破本文的協(xié)議,其中,A1最多進(jìn)行qs次認(rèn)證詢(xún)問(wèn)、qk次部分私鑰詢(xún)問(wèn)和qt次時(shí)間密鑰詢(xún)問(wèn),則存在S可以以不可忽略的概率解決DL問(wèn)題。

    證明 假定A1是攻擊者,給定{P,aP},構(gòu)造算法S,利用S解決DL問(wèn)題,計(jì)算a。

    設(shè)Ppub=aP,其中,a是系統(tǒng)主密鑰。S維護(hù)列表L、L1、L2、L3、L4、LK、Lt、LPK分別用于存儲(chǔ)A1對(duì)h、h1、h2、h3、h4、部分私鑰、時(shí)間密鑰和用戶(hù)公鑰詢(xún)問(wèn)的記錄。初始狀態(tài)下列表為空。A1可以執(zhí)行以下詢(xún)問(wèn)。

    圖4 認(rèn)證協(xié)議具體過(guò)程

    h詢(xún)問(wèn)。收到 A1對(duì)的h詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 若表L存在 {IDC,RC,PKC,aC},則返回 aC給 A1。

    h1詢(xún)問(wèn)。收到 A1對(duì) {IDC,t,PKC,WC,bC}的h1詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 若列表L1中存在 {IDC,WC,bC,t,PKC},則返回 bC給 A1。

    部分私鑰詢(xún)問(wèn)。收到 A1對(duì) {IDC,PKC}的部分私鑰詢(xún)問(wèn)后,S進(jìn)行以下操作,其中,S隨機(jī)選擇 I D*的概率為θ。

    1) 若 I DC= I D*,S失敗并終止模擬。

    時(shí)間密鑰詢(xún)問(wèn)。收到 A1對(duì) {I DC,t,PKC}的時(shí)間密鑰詢(xún)問(wèn)后,S執(zhí)行以下操作。

    1) 若表 Lt中存在,則返回給 A1。

    用戶(hù)秘密值詢(xún)問(wèn)。收到 A1對(duì) I DC的秘密值詢(xún)問(wèn)后,S檢索 I DC的公鑰詢(xún)問(wèn)列表 xC,然后將 xC返回給 A1。

    用戶(hù)公鑰詢(xún)問(wèn)。收到 A1對(duì) I DC的公鑰詢(xún)問(wèn)后,S進(jìn)行以下操作。

    公鑰替換詢(xún)問(wèn)。收到 A1對(duì) P KC的公鑰替換詢(xún)問(wèn)后,S從表LPK中檢索 {IDC,PKC,xC},令PKC=,并將 {IDC,PKC,⊥}添加到表LPK中。

    h1詢(xún)問(wèn)。收到A1對(duì) {IDC,Xi,Xi′,tC}的h2詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 當(dāng)表 L2中有 {IDC,Xi,Xi′,tC,vi},則返回vi給A1。

    2) 否則,S隨機(jī)選擇 vi∈R,返回vi并將{I DC,Xi,Xi′,tC,vi}加入L2中。

    h3詢(xún)問(wèn)。收到A1對(duì) {IDC,RC,WC,tC,PKC}的h3詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 當(dāng)表 L3中有 {IDC,RC,WC,PKC,tC,li},則返回 li給A1。

    2) 否則,S選擇 li∈,返回li給A1并將{I DC,RC,WC,PKC,tC,li}加入 L3中。

    h4詢(xún)問(wèn)。收到A1對(duì) Xi′的 h4詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 當(dāng)表 L3中有 {h4,Xi′},則返回 h4給A1。

    2) 否則S隨機(jī)選擇 h4∈ {0,1}l,返回 li給{I DC,RC,WC,tC}并將 {h4,Xi′ }加入 L4中。

    認(rèn)證詢(xún)問(wèn)。收到A1對(duì) {IDC,PKC,t}的認(rèn)證詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 若 (I DC,t) ≠ (I D*,t*)并且公鑰未被替換,S選擇計(jì)算并將{Xi,Qi} 返回給A1。

    2) 若 (I DC,t) =(I D*,t*)或公鑰已經(jīng)被替換,S失敗并終止模擬。

    最后A1輸出的認(rèn)證消息

    A1選擇計(jì)算然后將認(rèn)證消息返回給S。S收到后,計(jì)算,解密得到其中,簽名滿(mǎn)足式(1)

    S根據(jù)分叉引理[17]選擇不同的h可以得到另一個(gè)合法認(rèn)證消息并且簽名滿(mǎn)足式(2)

    根據(jù)式(1)和式(2),可以推出

    引理2 在隨機(jī)預(yù)言模型下,如果 A2能在多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)ε攻破本文的認(rèn)證協(xié)議,其中, A2最多進(jìn)行 qs次認(rèn)證詢(xún)問(wèn), qk次部分私鑰詢(xún)問(wèn)和 qt次時(shí)間密鑰詢(xún)問(wèn),則存在S可以以不可忽略的概率解決DL問(wèn)題。

    證明假定 A2是攻擊者,給定{P,aP},構(gòu)造算法S,利用S解決DL問(wèn)題,計(jì)算a。

    S設(shè) Ppub= s P,其中,s是系統(tǒng)主密鑰。 A2知道系統(tǒng)主密鑰并且 A2不允許執(zhí)行公鑰替換詢(xún)問(wèn)。其中, h 、 h1、h2、h3、h4詢(xún)問(wèn)可參見(jiàn)引理1。

    用戶(hù)公鑰詢(xún)問(wèn)。收到 A2對(duì) I DC的公鑰詢(xún)問(wèn)后,S進(jìn)行以下操作。

    用戶(hù)秘密值詢(xún)問(wèn)。收到 A2對(duì) I DC的秘密值詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 若 I DC= I D*,S失敗并終止模擬。

    2) 否則,S檢索 I DC的公鑰詢(xún)問(wèn)列表 xC,然后將 xC返回給 A2。

    認(rèn)證詢(xún)問(wèn)。收到 A2對(duì) {IDC,PKC,t}的認(rèn)證詢(xún)問(wèn)后,S進(jìn)行以下操作。

    最后 A2輸出的認(rèn)證消息

    A2選擇計(jì)算并將返回給S。S收到后,計(jì)算解密得到其中,簽名滿(mǎn)足式(3)

    S根據(jù)分叉引理[17]選擇不同的 h2可以得到另一個(gè)認(rèn)證消息其中,簽名滿(mǎn)足式(4)

    根據(jù)式(3)和式(4),可以推出

    引理3 在隨機(jī)預(yù)言模型下,如果 A3能在多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)ε攻破認(rèn)證協(xié)議,其中,A3最多進(jìn)行 qs次認(rèn)證詢(xún)問(wèn), qk次部分私鑰詢(xún)問(wèn)和qt次時(shí)間密鑰詢(xún)問(wèn),則存在S可以以不可忽略的概率解決DL問(wèn)題。

    證明假定 A3是攻擊者,給定{P,aP},構(gòu)造算法S,利用S解決DL問(wèn)題,計(jì)算a。

    S設(shè) Ppub= a P,其中,a是系統(tǒng)主密鑰。 A3是已經(jīng)撤銷(xiāo)的用戶(hù),知道秘密值和部分私鑰。 A3執(zhí)行的 h、h1、h2、h3、h4以及秘密值,公鑰替換詢(xún)問(wèn)可參見(jiàn)引理1。

    部分私鑰詢(xún)問(wèn)。收到 A3對(duì)的部分私鑰詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 當(dāng)表 Lt中有則返回(sC,RC)給 A3。

    時(shí)間密鑰詢(xún)問(wèn)。收到 A3對(duì)的時(shí)間密鑰詢(xún)問(wèn)后,S進(jìn)行以下操作。

    1) 若 (I DC,t) ≠ (I D*,t*),S隨機(jī)選取sC,t,計(jì)算返回 {sC,t,WC} 給A3,并添加到Lt中。

    用戶(hù)公鑰詢(xún)問(wèn)。收到 A3對(duì) I DC的公鑰詢(xún)問(wèn)后,S進(jìn)行以下操作。

    認(rèn)證詢(xún)問(wèn)。收到 A3對(duì)的認(rèn)證詢(xún)問(wèn)后,S進(jìn)行以下操作。

    最后,A3輸出的認(rèn)證消息

    A3選擇計(jì)算以及然后將返回給 S。S收到后,計(jì)算解密后得到其中,簽名滿(mǎn)足式(5)

    S根據(jù)分叉引理[17]選擇不同的 h1可以得到另一個(gè)合法認(rèn)證消息,并且簽名滿(mǎn)足式(6)

    根據(jù)式(5)和式(6),可以推出

    5.2 其他安全性分析

    下面的分析證實(shí)本文協(xié)議也滿(mǎn)足客戶(hù)匿名、相互認(rèn)證、不可鏈接、會(huì)話(huà)密鑰安全、前向安全和可撤銷(xiāo)等安全性需求。

    2) 相互認(rèn)證性。在前面的分析中可以得出只有合法的C和AP可以生成合法請(qǐng)求消息和應(yīng)答因此,C和AP可以通過(guò)驗(yàn)證消息的有效性來(lái)確定對(duì)方是否合法。所以本文的協(xié)議滿(mǎn)足相互認(rèn)證性。

    4) 會(huì)話(huà)密鑰安全性。相互認(rèn)證之后,C和AP將建立會(huì)話(huà)密鑰其中,如果敵手想要偽造會(huì)話(huà)密鑰,需要解決CDH問(wèn)題。而CDH問(wèn)題是難解的,所以本文協(xié)議能夠提供會(huì)話(huà)密鑰安全性。

    5) 前向安全性。在協(xié)議的執(zhí)行過(guò)程中,C和AP可以生成會(huì)話(huà)密鑰即使敵手知道C和AP的長(zhǎng)期私鑰,計(jì)算會(huì)話(huà)密鑰還需要從中計(jì)算出 cidiP,即要解決CDH問(wèn)題。而CDH問(wèn)題是難解的,所以本文的協(xié)議滿(mǎn)足前向安全性。

    6) 可撤銷(xiāo)性。當(dāng)用戶(hù)的密鑰泄露或服務(wù)到期時(shí),PKG需要撤銷(xiāo)該用戶(hù)。此時(shí)PKG將為未撤銷(xiāo)的用戶(hù)更新時(shí)間密鑰而撤銷(xiāo)用戶(hù)的時(shí)間密鑰將不更新,所以本文協(xié)議可撤銷(xiāo)性。

    6 功能和性能分析

    6.1 功能比較分析

    本節(jié)將本文協(xié)議與文獻(xiàn)[12,13]的協(xié)議進(jìn)行功能對(duì)比。表2中√表示能滿(mǎn)足該性質(zhì),×表示不能滿(mǎn)足該性質(zhì)??梢?jiàn)本文協(xié)議和文獻(xiàn)[13]中的協(xié)議滿(mǎn)足所有的常見(jiàn)安全性需求,而文獻(xiàn)[12]中協(xié)議未考慮到用戶(hù)撤銷(xiāo)問(wèn)題。

    表2 功能對(duì)比

    6.2 C端及AP端性能分析

    本文協(xié)議中C端在Inter? Core i7 CPU 3.6 GHZ處理器,內(nèi)存為512 MB,操作系統(tǒng)為Win7上模擬,AP端在Inter? Core i5CPU 2.4 GHz處理器,內(nèi)存為4 GB,操作系統(tǒng)為Win10 OS上模擬,并使用JPBC庫(kù)[18]量化密碼學(xué)操作時(shí)間。在模擬實(shí)驗(yàn)中采用超奇異曲線(xiàn)E/FP:y2=x3+x,其中,階q是160 bit的Solonas素?cái)?shù),G1中的元素為512 bit,假定協(xié)議中使用的身份信息和時(shí)間戳均為 32 bit。此外,對(duì)稱(chēng)加密/解密操作、消息認(rèn)證碼以及普通散列函數(shù)操作的時(shí)間較短[19],可以忽略不計(jì)。

    6.2.1 計(jì)算代價(jià)分析

    通過(guò)模擬實(shí)驗(yàn)結(jié)果取20次平均值得到C和AP的計(jì)算代價(jià)。根據(jù)模擬實(shí)驗(yàn)結(jié)果,給出圖 5和圖6的代價(jià)對(duì)比。圖5中給出本文協(xié)議中C的計(jì)算代價(jià)隨著AP數(shù)量增加的關(guān)系,對(duì)應(yīng)多位專(zhuān)家會(huì)診等現(xiàn)實(shí)情況,圖6中給出本文協(xié)議中AP端計(jì)算代價(jià)隨著C數(shù)量增加的關(guān)系。本文的協(xié)議基于橢圓曲線(xiàn),沒(méi)有使用高代價(jià)的雙線(xiàn)性對(duì)以及map-to-point散列操作。由圖5和圖6可以看出,與文獻(xiàn)[12]和文獻(xiàn)[13]相比,C端及AP端的計(jì)算代價(jià)有了大幅降低。

    圖5 C端計(jì)算代價(jià)與AP端數(shù)量的關(guān)系

    圖6 AP端計(jì)算代價(jià)與C端數(shù)量的關(guān)系

    6.2.2 存儲(chǔ)代價(jià)分析

    通過(guò)模擬實(shí)驗(yàn)選定的參數(shù)q、G,可以計(jì)算得到協(xié)議的存儲(chǔ)代價(jià)。

    在文獻(xiàn)[12]的協(xié)議中,C存儲(chǔ)2m+3 個(gè)G中的元素和m個(gè)身份信息,其中,m表示AP的數(shù)量。所以 C端的存儲(chǔ)代價(jià)為 160×(2m+3)+32m=(480+352m) bit;AP存儲(chǔ)3個(gè)G中的元素,所以AP端的存儲(chǔ)代價(jià)為160×3=480 bit。

    在文獻(xiàn)[13]的協(xié)議中,WBAN的用戶(hù)個(gè)數(shù)為n= 2a個(gè),C存儲(chǔ)2a+3個(gè)G1中的元素和一個(gè)隨機(jī)數(shù),所以C端的存儲(chǔ)代價(jià)為512×(2a+3)+160 =(1 024a+1 696) bit。AP端存儲(chǔ)2a+3 個(gè)G1的元素和一個(gè)隨機(jī)數(shù),所以 AP端存儲(chǔ)代價(jià)為 512×(2a+3)+160 =(1 024a+1 696) bit。

    在本文協(xié)議中,C存儲(chǔ)3m+5個(gè)G中的元素和m個(gè)身份信息,其中,m表示AP的數(shù)量。所以C端的存儲(chǔ)代價(jià)為160×(3m+5)+3 2m=(512m+800) bit;AP端存儲(chǔ)5個(gè)G中的元素,則AP端的存儲(chǔ)代價(jià)為160×5=800 bit。具體比較如表3所示,在實(shí)際應(yīng)用中m遠(yuǎn)遠(yuǎn)小于n。由于本文協(xié)議實(shí)現(xiàn)了用戶(hù)撤銷(xiāo),需要多存儲(chǔ)額外的時(shí)間密鑰,所以代價(jià)比文獻(xiàn)[12]要稍高。但與文獻(xiàn)[13]對(duì)比,本文協(xié)議的存儲(chǔ)代價(jià)大大降低。

    表3 存儲(chǔ)代價(jià)對(duì)比

    6.2.3 通信代價(jià)分析

    通過(guò)模擬實(shí)驗(yàn)選定的參數(shù)q、G,可以計(jì)算得到協(xié)議的通信代價(jià)。

    在文獻(xiàn)[12]的協(xié)議中,C發(fā)送的消息包括4個(gè)G中的元素,一個(gè)身份信息和一個(gè)時(shí)間戳。AP發(fā)送的消息包括一個(gè)G中元素和一個(gè)MAC碼。所以協(xié)議的通信代價(jià)為160×5+32+32+160=1 024 bit。

    在文獻(xiàn)[13]的協(xié)議中,C發(fā)送的消息包括8個(gè)G1中的元素,一個(gè)身份信息和一個(gè)時(shí)間戳。AP發(fā)送的消息包括一個(gè)G1中元素和一個(gè)MAC碼。所以協(xié)議的通信代價(jià)為512×9+160+32+32=4 832 bit。

    在本文的協(xié)議中,C發(fā)送的消息包括5個(gè)G中元素,一個(gè)身份信息和一個(gè)時(shí)間戳,AP發(fā)送的消息包括一個(gè)G中元素和一個(gè)MAC碼。所以協(xié)議的通信代價(jià)為160×6+32+32+160=1 184 bit。表4給出了詳細(xì)的通信代價(jià)比較,本文協(xié)議比文獻(xiàn)[12]通信代價(jià)稍高,因?yàn)樵趥鬏斶^(guò)程中需要發(fā)送額外的參數(shù),但是本文考慮了用戶(hù)撤銷(xiāo)的問(wèn)題,代價(jià)稍高是可以接受的。

    表4 通信代價(jià)比較

    6.3 PKG性能分析

    文獻(xiàn)[13]的協(xié)議中使用KUNode算法進(jìn)行用戶(hù)撤銷(xiāo),PKG計(jì)算和分發(fā)時(shí)間密鑰的代價(jià)是n和r的函數(shù),其中,n是用戶(hù)個(gè)數(shù),r是撤銷(xiāo)用戶(hù)的個(gè)數(shù)。當(dāng)時(shí),PKG的密鑰更新代價(jià)隨著用戶(hù)而對(duì)數(shù)增加;當(dāng)PKG的密鑰更新代價(jià)隨著用戶(hù)而線(xiàn)性增加。雖然這種方案可以降低 PKG的更新代價(jià),但是會(huì)導(dǎo)致C端存儲(chǔ)大量樹(shù)形結(jié)構(gòu)中的內(nèi)容,存儲(chǔ)代價(jià)較大。在本文協(xié)議中,PKG的撤銷(xiāo)代價(jià)是隨著用戶(hù)個(gè)數(shù)線(xiàn)性增加的。由表5可以看出,在撤銷(xiāo)用戶(hù)較少的情況下,本文協(xié)議中 PKG的更新代價(jià)相對(duì)于KUNode算法會(huì)較高,但是由表5可以看出本文協(xié)議大大減少了 C端的存儲(chǔ)代價(jià)。而 PKG的資源比較充足,增加 PKG的代價(jià)是可行的。所以本文協(xié)議更加適用于WBAN。

    表5 PKG撤銷(xiāo)代價(jià)對(duì)比

    7 結(jié)束語(yǔ)

    本文基于時(shí)間密鑰和橢圓曲線(xiàn)提出了可撤銷(xiāo)的無(wú)證書(shū)遠(yuǎn)程匿名認(rèn)證協(xié)議,實(shí)驗(yàn)結(jié)果表明本文協(xié)議大大降低了用戶(hù)端的計(jì)算代價(jià)和存儲(chǔ)代價(jià)。經(jīng)過(guò)安全性證明以及詳細(xì)的功能分析說(shuō)明本文協(xié)議是安全有效的,更適用于資源受限的無(wú)線(xiàn)體域網(wǎng)。

    參考文獻(xiàn):

    [1]ZIMMERMAN T G. Personal area networks: near-field intra body communications[J]. IBM System Journal,1996,35(3/4):609-617.

    [2]LAMPORT L. Password authentication with insecure communication[J]. Communications of the ACM,1981,24(24):770-772.

    [3]LI M,YU S,LOU W,et al. Group device pairing based secure sensor association and key management for body area networks[C]// Conference on Information Communications. 2010:2651-2659.

    [4]LI M,YU S,GUTTMAN J D,et al. Secure ad hoc trust initialization and key management in wireless body area networks[J]. ACM Transactions on Sensor Networks,2013,9(2):1-35.

    [5]YANG J H,CHANG C C. An ID-based remote mutual authentication with key agreement scheme for mobile devices on elliptic curve cryptosystem[J]. Computer Security,2009,28 (3-4):138-143.

    [6]HE D,CHEN J,HU J. An ID-based client authentication with key agreement protocol for mobile client-server environment on ECC with provable security[J]. Information Fusion,2012,13(3):223-230.

    [7]HE D,ZEADALLY S,KUMAR N,et al. Anonymous authentication for wireless body area networks with provable security[J]. IEEE System Journal,2016,(99):1-12.

    [8]SHAMIR A. Identity-based cryptosystems and signature schemes[M]//Advances in Cryptology (Lecture Notes in Computer Science).Springer-Verlag,1984,196:47-53.

    [9]Al-RIYAMI S S,PATERSON K G. Certificateless public key cryptography[C]//International Conference on the Theory and Application of Cryptology and Information Security. 2003:452-473.

    [10]LIU J,ZHANG Z,SUN R,et al. An efficient certificateless remote anonymous authentication scheme for wireless body area networks[C]//IEEE International Conference on Communications.2012:3404-3408.

    [11]LIU J,ZHANG Z,CHEN X,et al. Certificateless remote anonymous authentication schemes for wireless body area networks[J]. IEEE Transactions on Parallel & Distributed Systems,2014,25(2):332-342.

    [12]XIONG H. Cost-effective scalable and anonymous certificateless remote authentication protocol[J]. IEEE Transactions on Information Forensics & Security,2014,9(12):2327-2339.

    [13]XIONG H,QIN Z. Revocable and scalable certificateless remote authentication protocol with anonymity for wireless body area networks[J]. IEEE Transactions on Information Forensics & Security,2015,10(7):1442-1455.

    [14]SEO J H,EMURA K. Revocable identity-based cryptosystem revisited:security models and constructions[M]. IEEE Press,2014.

    [15]TSAI T T,TSENG Y M. Revocable certificateless public key encryption [J]. IEEE Systems Journal,2015,9(3):824-833.

    [16]CILARDO A,COPPOLINO L,MAZZOCCA N,et al. Elliptic curve cryptography engineering[J]. Proceedings of the IEEE,2006,94(2):395-406.

    [17]BELLARE M,NEVEN G. Multi-signatures in the plain public-key model and a general forking lemma[C]// ACM Conference on Computer and Communications Security. 2006:390-399.

    [18]CARO A D,IOVINO V. jPBC: Java pairing based cryptography[C]//Computers and Communications. 2011:850-855.

    [19]CHATTERJEE S,DAS A,SING J. An enhanced access control scheme in wireless sensor networks[J]. Ad-Hoc Sensor Wireless Network,2014,21(1-2):121-149.

    猜你喜歡
    用戶(hù)
    雅閣國(guó)內(nèi)用戶(hù)交付突破300萬(wàn)輛
    您撥打的用戶(hù)已戀愛(ài),請(qǐng)稍后再哭
    關(guān)注用戶(hù)
    關(guān)注用戶(hù)
    兩新黨建新媒體用戶(hù)與全網(wǎng)新媒體用戶(hù)之間有何差別
    關(guān)注用戶(hù)
    關(guān)注用戶(hù)
    挖掘用戶(hù)需求尖端科技應(yīng)用
    Camera360:拍出5億用戶(hù)
    100萬(wàn)用戶(hù)
    欧美变态另类bdsm刘玥| 国产精品一国产av| 如日韩欧美国产精品一区二区三区| 十八禁人妻一区二区| 精品久久久久久电影网| 午夜91福利影院| 国产精品久久久久久久久免| 赤兔流量卡办理| 亚洲国产精品一区二区三区在线| 亚洲精品乱久久久久久| 国产免费视频播放在线视频| 丝袜在线中文字幕| av有码第一页| 日本wwww免费看| 久久青草综合色| 性色av一级| 国产成人午夜福利电影在线观看| 天天躁夜夜躁狠狠久久av| 亚洲综合色网址| 亚洲综合精品二区| 国产xxxxx性猛交| 中文字幕另类日韩欧美亚洲嫩草| 日韩大片免费观看网站| 国产av国产精品国产| 热re99久久精品国产66热6| 午夜福利一区二区在线看| 男女下面插进去视频免费观看| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品av麻豆狂野| 亚洲精品国产区一区二| 99re6热这里在线精品视频| 亚洲av中文av极速乱| 国产成人啪精品午夜网站| 日本欧美国产在线视频| 两个人免费观看高清视频| 在线看a的网站| 各种免费的搞黄视频| 一区二区三区乱码不卡18| 国产在线一区二区三区精| 看十八女毛片水多多多| 午夜老司机福利片| 嫩草影院入口| 天天影视国产精品| 一级片免费观看大全| 大片电影免费在线观看免费| 亚洲精品成人av观看孕妇| 久久久精品免费免费高清| 欧美精品人与动牲交sv欧美| av天堂久久9| 免费黄色在线免费观看| 日日啪夜夜爽| 欧美在线黄色| 黑人欧美特级aaaaaa片| 国产一区二区 视频在线| 91精品国产国语对白视频| 亚洲精品av麻豆狂野| 国产精品嫩草影院av在线观看| 青春草国产在线视频| av在线app专区| 黄片小视频在线播放| 色94色欧美一区二区| 国产黄色免费在线视频| 天堂8中文在线网| 婷婷成人精品国产| 免费高清在线观看日韩| 国产麻豆69| av卡一久久| 亚洲av成人不卡在线观看播放网 | 日韩 亚洲 欧美在线| 欧美黑人精品巨大| 国产女主播在线喷水免费视频网站| 亚洲国产欧美在线一区| 亚洲国产精品成人久久小说| 亚洲成av片中文字幕在线观看| 如日韩欧美国产精品一区二区三区| 久久久久久久精品精品| 乱人伦中国视频| 免费高清在线观看日韩| 欧美中文综合在线视频| 亚洲精品成人av观看孕妇| 欧美激情 高清一区二区三区| 丝袜人妻中文字幕| 黄色毛片三级朝国网站| 少妇精品久久久久久久| 老鸭窝网址在线观看| www.精华液| 久热爱精品视频在线9| 欧美老熟妇乱子伦牲交| 亚洲国产av新网站| 国产精品久久久久成人av| 免费少妇av软件| 国产女主播在线喷水免费视频网站| 多毛熟女@视频| 亚洲欧美日韩另类电影网站| 看免费成人av毛片| 久久久精品国产亚洲av高清涩受| 五月天丁香电影| 欧美黑人精品巨大| 91aial.com中文字幕在线观看| 久久99热这里只频精品6学生| 久久久久久久国产电影| 夫妻性生交免费视频一级片| 熟女少妇亚洲综合色aaa.| 国产精品99久久99久久久不卡 | 最近中文字幕高清免费大全6| 午夜精品国产一区二区电影| 黄频高清免费视频| 国产精品女同一区二区软件| 国产精品国产三级国产专区5o| 欧美激情极品国产一区二区三区| 亚洲成人手机| 国产精品偷伦视频观看了| 黑丝袜美女国产一区| 日韩精品免费视频一区二区三区| 九九爱精品视频在线观看| 国产亚洲精品第一综合不卡| 少妇 在线观看| 久久久久国产精品人妻一区二区| 热re99久久精品国产66热6| 国产精品一二三区在线看| 亚洲综合精品二区| 男人爽女人下面视频在线观看| 少妇的丰满在线观看| 精品国产乱码久久久久久小说| 国产一区二区三区av在线| 精品福利永久在线观看| 大话2 男鬼变身卡| 亚洲av中文av极速乱| 国产黄色免费在线视频| 1024视频免费在线观看| 久久久亚洲精品成人影院| 十八禁网站网址无遮挡| 少妇被粗大的猛进出69影院| 欧美日韩亚洲高清精品| 国产日韩一区二区三区精品不卡| 久久热在线av| 黄色怎么调成土黄色| 精品少妇久久久久久888优播| 黄色毛片三级朝国网站| 欧美日韩国产mv在线观看视频| 国产精品嫩草影院av在线观看| a 毛片基地| 一区二区三区激情视频| 男人舔女人的私密视频| 国产精品久久久av美女十八| 赤兔流量卡办理| 91精品三级在线观看| 久久精品人人爽人人爽视色| 亚洲第一区二区三区不卡| 一级毛片 在线播放| 久久精品亚洲熟妇少妇任你| 久久av网站| 最黄视频免费看| 午夜日韩欧美国产| 久久久精品免费免费高清| 十八禁人妻一区二区| 久久精品久久精品一区二区三区| 国产一区有黄有色的免费视频| 美女脱内裤让男人舔精品视频| 自拍欧美九色日韩亚洲蝌蚪91| 国产 精品1| 久久亚洲国产成人精品v| 亚洲一卡2卡3卡4卡5卡精品中文| 日本欧美国产在线视频| 高清视频免费观看一区二区| 日韩精品有码人妻一区| 亚洲国产精品成人久久小说| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲专区中文字幕在线 | 日韩av不卡免费在线播放| 操出白浆在线播放| 成人黄色视频免费在线看| 久久人妻熟女aⅴ| 亚洲精品日韩在线中文字幕| 国产精品一国产av| 七月丁香在线播放| 国产亚洲最大av| 亚洲婷婷狠狠爱综合网| 精品国产露脸久久av麻豆| 十八禁网站网址无遮挡| 色吧在线观看| 建设人人有责人人尽责人人享有的| 老汉色av国产亚洲站长工具| 精品久久蜜臀av无| 美女视频免费永久观看网站| 国产成人精品久久久久久| av一本久久久久| 欧美日韩亚洲高清精品| 美女大奶头黄色视频| 国产精品嫩草影院av在线观看| 国产成人午夜福利电影在线观看| 国产成人91sexporn| 黄色视频在线播放观看不卡| 久久精品人人爽人人爽视色| 中文字幕最新亚洲高清| av在线app专区| 母亲3免费完整高清在线观看| 黑人欧美特级aaaaaa片| 十分钟在线观看高清视频www| 久久久欧美国产精品| 日韩熟女老妇一区二区性免费视频| 亚洲av欧美aⅴ国产| 亚洲熟女精品中文字幕| 一级毛片 在线播放| 亚洲av电影在线观看一区二区三区| 观看美女的网站| 一级毛片我不卡| 亚洲欧美一区二区三区国产| 国产欧美日韩一区二区三区在线| 精品亚洲成国产av| 另类亚洲欧美激情| 免费高清在线观看日韩| a级毛片在线看网站| 日韩制服骚丝袜av| av一本久久久久| 丰满少妇做爰视频| 一级a爱视频在线免费观看| 久久久久久免费高清国产稀缺| 久久久久久人人人人人| 18禁动态无遮挡网站| 午夜影院在线不卡| 国产成人一区二区在线| 成人亚洲欧美一区二区av| 欧美xxⅹ黑人| 欧美亚洲 丝袜 人妻 在线| 一区二区av电影网| 美女扒开内裤让男人捅视频| 观看美女的网站| 高清欧美精品videossex| 一级黄片播放器| 久久久久久久国产电影| 久久国产精品男人的天堂亚洲| 亚洲,欧美精品.| 夫妻性生交免费视频一级片| 国产女主播在线喷水免费视频网站| 亚洲一区二区三区欧美精品| 视频区图区小说| 夫妻午夜视频| 国产成人a∨麻豆精品| 国产精品免费视频内射| 黄色 视频免费看| 久久国产精品男人的天堂亚洲| 欧美av亚洲av综合av国产av | 在线天堂最新版资源| 天天操日日干夜夜撸| a级毛片在线看网站| 超色免费av| 亚洲美女视频黄频| 亚洲国产av影院在线观看| 午夜激情久久久久久久| 男女高潮啪啪啪动态图| 亚洲,一卡二卡三卡| 久久精品国产综合久久久| 少妇人妻精品综合一区二区| 激情视频va一区二区三区| 亚洲av综合色区一区| av线在线观看网站| 蜜桃在线观看..| 永久免费av网站大全| 日日撸夜夜添| 黄片播放在线免费| a 毛片基地| 涩涩av久久男人的天堂| 欧美黄色片欧美黄色片| 午夜福利网站1000一区二区三区| 精品一区二区三区四区五区乱码 | 精品国产一区二区久久| 中国国产av一级| 亚洲精品国产区一区二| 赤兔流量卡办理| 国产女主播在线喷水免费视频网站| 一级毛片 在线播放| 天天躁日日躁夜夜躁夜夜| 免费黄网站久久成人精品| 十八禁网站网址无遮挡| 久久久亚洲精品成人影院| 免费久久久久久久精品成人欧美视频| 精品久久久精品久久久| 久久久久久人妻| 免费在线观看完整版高清| 男女边摸边吃奶| 又粗又硬又长又爽又黄的视频| 亚洲国产欧美网| 另类精品久久| 久久亚洲国产成人精品v| 国产成人精品久久二区二区91 | 久久精品久久精品一区二区三区| 飞空精品影院首页| 国产成人精品无人区| 观看av在线不卡| 两个人看的免费小视频| 亚洲欧美一区二区三区国产| 美女午夜性视频免费| 欧美激情高清一区二区三区 | 免费黄色在线免费观看| 久久av网站| 日日撸夜夜添| 97人妻天天添夜夜摸| 亚洲第一青青草原| 免费高清在线观看视频在线观看| 精品一区在线观看国产| 国产精品免费视频内射| 午夜福利乱码中文字幕| 免费看不卡的av| 欧美在线一区亚洲| 日日撸夜夜添| 老司机亚洲免费影院| 九色亚洲精品在线播放| 女人高潮潮喷娇喘18禁视频| 午夜福利一区二区在线看| 黄色视频不卡| 少妇被粗大猛烈的视频| 国产99久久九九免费精品| 欧美 日韩 精品 国产| 国产一区二区三区综合在线观看| 黄片无遮挡物在线观看| 久久久久久久精品精品| 亚洲av综合色区一区| 不卡视频在线观看欧美| 国产国语露脸激情在线看| 啦啦啦在线免费观看视频4| 黄色 视频免费看| 精品少妇黑人巨大在线播放| 91aial.com中文字幕在线观看| 黄片播放在线免费| 婷婷色av中文字幕| 黄色一级大片看看| 中国三级夫妇交换| 少妇人妻精品综合一区二区| 国产欧美亚洲国产| 少妇的丰满在线观看| 侵犯人妻中文字幕一二三四区| 久久久国产精品麻豆| 成人国语在线视频| 九色亚洲精品在线播放| 五月开心婷婷网| av免费观看日本| 欧美日韩国产mv在线观看视频| 天天影视国产精品| 国产一区二区三区av在线| 最近手机中文字幕大全| 国产又色又爽无遮挡免| 欧美日韩福利视频一区二区| 久久精品亚洲熟妇少妇任你| 亚洲精华国产精华液的使用体验| 美女主播在线视频| 亚洲精品日本国产第一区| 精品人妻熟女毛片av久久网站| 亚洲免费av在线视频| 韩国av在线不卡| 日韩熟女老妇一区二区性免费视频| 男女边吃奶边做爰视频| 狠狠精品人妻久久久久久综合| 欧美精品一区二区大全| 黄色怎么调成土黄色| 国产精品麻豆人妻色哟哟久久| 1024视频免费在线观看| 在线观看免费高清a一片| 日韩电影二区| 国产精品无大码| 无限看片的www在线观看| 欧美老熟妇乱子伦牲交| 最近最新中文字幕免费大全7| 欧美成人午夜精品| 亚洲成色77777| 夫妻午夜视频| 亚洲精品一区蜜桃| 日韩大码丰满熟妇| 女人爽到高潮嗷嗷叫在线视频| 亚洲,欧美精品.| 免费不卡黄色视频| 久久人人爽人人片av| 国产av码专区亚洲av| 日韩成人av中文字幕在线观看| 精品视频人人做人人爽| 午夜老司机福利片| 亚洲精品日本国产第一区| 国产一区二区激情短视频 | 人人妻人人澡人人爽人人夜夜| 男女国产视频网站| 国产日韩欧美亚洲二区| 午夜av观看不卡| 少妇 在线观看| 美女脱内裤让男人舔精品视频| 久久影院123| 美女中出高潮动态图| 亚洲伊人久久精品综合| 狂野欧美激情性bbbbbb| 午夜福利免费观看在线| 午夜久久久在线观看| 人人妻,人人澡人人爽秒播 | 波野结衣二区三区在线| 国产精品欧美亚洲77777| 久久精品国产a三级三级三级| 亚洲精品自拍成人| 日韩欧美精品免费久久| 欧美黄色片欧美黄色片| 中文精品一卡2卡3卡4更新| 女人被躁到高潮嗷嗷叫费观| 亚洲欧美一区二区三区黑人| 人人澡人人妻人| 国产免费又黄又爽又色| 一区在线观看完整版| 在线 av 中文字幕| 性高湖久久久久久久久免费观看| 夫妻午夜视频| 国产乱人偷精品视频| 18在线观看网站| 色婷婷久久久亚洲欧美| 精品人妻熟女毛片av久久网站| 夫妻午夜视频| 欧美av亚洲av综合av国产av | 女的被弄到高潮叫床怎么办| 伊人亚洲综合成人网| 久久精品国产综合久久久| 不卡视频在线观看欧美| 亚洲欧洲精品一区二区精品久久久 | 无限看片的www在线观看| 91精品三级在线观看| www.精华液| 久久久久久久国产电影| 欧美亚洲 丝袜 人妻 在线| 中文乱码字字幕精品一区二区三区| 国产av精品麻豆| 亚洲精品av麻豆狂野| 国产成人一区二区在线| 美女扒开内裤让男人捅视频| 在线观看人妻少妇| 亚洲国产av新网站| 国产精品久久久久久精品古装| 午夜福利网站1000一区二区三区| 午夜日韩欧美国产| 欧美激情极品国产一区二区三区| 国产成人精品久久久久久| 久久韩国三级中文字幕| 亚洲,欧美,日韩| 伦理电影免费视频| 男女无遮挡免费网站观看| 大码成人一级视频| 久久久久久人妻| 成人黄色视频免费在线看| 99热全是精品| 亚洲国产欧美一区二区综合| 五月天丁香电影| 欧美激情极品国产一区二区三区| 两个人看的免费小视频| 久久久精品免费免费高清| 久久久国产一区二区| 一级爰片在线观看| 久久久精品国产亚洲av高清涩受| 激情视频va一区二区三区| 亚洲国产欧美一区二区综合| 国产亚洲最大av| 国产乱来视频区| 国产福利在线免费观看视频| 亚洲婷婷狠狠爱综合网| 日本黄色日本黄色录像| 欧美另类一区| 少妇精品久久久久久久| 亚洲欧美成人综合另类久久久| 亚洲精品成人av观看孕妇| 纵有疾风起免费观看全集完整版| 午夜91福利影院| 人人妻人人澡人人爽人人夜夜| 久久久久久久精品精品| 男女床上黄色一级片免费看| 一级毛片电影观看| 欧美在线黄色| av又黄又爽大尺度在线免费看| 波多野结衣av一区二区av| 最近最新中文字幕免费大全7| 男女午夜视频在线观看| 久久久久精品久久久久真实原创| 亚洲精品国产区一区二| 国产极品天堂在线| www日本在线高清视频| 不卡视频在线观看欧美| 国产一区二区 视频在线| 国产精品国产av在线观看| 国产精品欧美亚洲77777| 成人午夜精彩视频在线观看| 2018国产大陆天天弄谢| 欧美在线黄色| 精品久久蜜臀av无| 午夜福利视频在线观看免费| 成人国产av品久久久| 日日啪夜夜爽| 99热国产这里只有精品6| 欧美 日韩 精品 国产| 大香蕉久久成人网| 少妇 在线观看| 最新的欧美精品一区二区| 99热全是精品| 欧美亚洲 丝袜 人妻 在线| 午夜激情av网站| 交换朋友夫妻互换小说| av国产精品久久久久影院| 成年人免费黄色播放视频| 久久青草综合色| 老汉色av国产亚洲站长工具| 日本爱情动作片www.在线观看| 人人妻人人爽人人添夜夜欢视频| 久久久久精品国产欧美久久久 | 国产成人欧美在线观看 | 九色亚洲精品在线播放| 伊人亚洲综合成人网| 水蜜桃什么品种好| 美女大奶头黄色视频| 国产精品99久久99久久久不卡 | 九色亚洲精品在线播放| 男的添女的下面高潮视频| 男人爽女人下面视频在线观看| 亚洲av日韩在线播放| 国产精品嫩草影院av在线观看| 国产成人精品无人区| 欧美日韩精品网址| 精品福利永久在线观看| 下体分泌物呈黄色| 国产女主播在线喷水免费视频网站| 女性被躁到高潮视频| 纵有疾风起免费观看全集完整版| 免费日韩欧美在线观看| 狠狠婷婷综合久久久久久88av| 亚洲国产欧美网| 国产免费现黄频在线看| 国产片内射在线| 人人妻,人人澡人人爽秒播 | 国产成人一区二区在线| 一边亲一边摸免费视频| 亚洲精品久久成人aⅴ小说| 欧美中文综合在线视频| 国产精品久久久人人做人人爽| 欧美国产精品一级二级三级| 久久久欧美国产精品| 一级毛片电影观看| 蜜桃在线观看..| 人人妻人人添人人爽欧美一区卜| 久久鲁丝午夜福利片| 午夜福利视频精品| 黄色一级大片看看| 91精品国产国语对白视频| 久久精品aⅴ一区二区三区四区| 大片电影免费在线观看免费| 男人添女人高潮全过程视频| 高清av免费在线| 亚洲人成网站在线观看播放| 两个人看的免费小视频| 九草在线视频观看| 在线观看免费高清a一片| 美女脱内裤让男人舔精品视频| 在现免费观看毛片| 日韩一本色道免费dvd| 亚洲精品第二区| 制服诱惑二区| 自线自在国产av| 日韩大片免费观看网站| 国产色婷婷99| 激情五月婷婷亚洲| 在线精品无人区一区二区三| 亚洲 欧美一区二区三区| 国产免费现黄频在线看| 亚洲欧美一区二区三区久久| 亚洲第一区二区三区不卡| a 毛片基地| 汤姆久久久久久久影院中文字幕| 成年人午夜在线观看视频| 18在线观看网站| 欧美成人精品欧美一级黄| av片东京热男人的天堂| 国产日韩欧美在线精品| www.熟女人妻精品国产| 国产精品二区激情视频| 午夜福利视频精品| av.在线天堂| 久热爱精品视频在线9| 亚洲熟女精品中文字幕| 久久久久久人妻| 国产精品人妻久久久影院| 赤兔流量卡办理| 我的亚洲天堂| 久久精品国产亚洲av涩爱| 天美传媒精品一区二区| 国产欧美亚洲国产| 亚洲欧美清纯卡通| 亚洲精品视频女| 晚上一个人看的免费电影| 国产麻豆69| 国产免费又黄又爽又色| 久久午夜综合久久蜜桃| 国产探花极品一区二区| 王馨瑶露胸无遮挡在线观看| 肉色欧美久久久久久久蜜桃| 在线免费观看不下载黄p国产| 亚洲天堂av无毛| 午夜福利视频在线观看免费| 国产亚洲午夜精品一区二区久久| 深夜精品福利| 9191精品国产免费久久| 51午夜福利影视在线观看| 一级黄片播放器| 日韩精品有码人妻一区| 日本欧美视频一区| 成人18禁高潮啪啪吃奶动态图| 99re6热这里在线精品视频| 久久97久久精品| 在线精品无人区一区二区三| 国产日韩一区二区三区精品不卡| 亚洲精品久久成人aⅴ小说| 一级片'在线观看视频| 国产精品久久久av美女十八| 一本—道久久a久久精品蜜桃钙片| 99久久人妻综合| 久久久久精品久久久久真实原创| 亚洲国产成人一精品久久久| 美女主播在线视频|