• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于二元非對(duì)稱多項(xiàng)式的公平秘密共享方案1

    2019-02-20 07:49:12楊文偉邢玉清
    關(guān)鍵詞:合謀份額攻擊者

    楊文偉,邢玉清

    (信息工程大學(xué),河南 鄭州450001)

    1 引言

    Shamir[1]和 Blakley[2]于 1979年分別提出了(t,n)門限秘密共享的概念,其主要思想是秘密分發(fā)者將一個(gè)秘密分成n份,并通過(guò)安全通道發(fā)送給用戶,t個(gè)或更多的參與者可以使用他們的共享份額來(lái)重構(gòu)秘密;而任何少于t個(gè)的參與者則無(wú)法恢復(fù)秘密,在完備情況下得不到任何關(guān)于秘密的信息。

    雖然Shamir方案的秘密重建階段非常簡(jiǎn)單,但這一階段對(duì)于參與者都是合法份額擁有者的假設(shè)并不總是正確的。特別是在有m(m>t)個(gè)參與者合作恢復(fù)秘密時(shí),一個(gè)并無(wú)有效份額的欺騙者(外部攻擊者)可能獲取其他參與者的至少t個(gè)有效份額,恢復(fù)出正確的秘密。另外,擁有有效份額的欺騙者(內(nèi)部攻擊者)在秘密重構(gòu)過(guò)程中可能會(huì)提交虛假份額,即使這種攻擊行為被檢測(cè)到,但并不能阻止欺騙者獲得其他誠(chéng)實(shí)參與者提交的真實(shí)份額并恢復(fù)出正確的秘密,而誠(chéng)實(shí)的參與者利用獲得的虛假份額進(jìn)行重構(gòu)只能得到錯(cuò)誤的秘密,欺騙者實(shí)現(xiàn)獨(dú)占真實(shí)秘密的意圖。

    針對(duì)秘密共享方案中存在的欺騙問(wèn)題,研究者提出了許多防范措施。Tompa和Woll[3]于1988年最先提出公平秘密共享方案,其構(gòu)造的方案通過(guò)將秘密隱藏在一個(gè)很難分辨的序列中,內(nèi)部欺騙者要想獨(dú)享秘密只有準(zhǔn)確猜測(cè)出真實(shí)秘密的位置,但該方案無(wú)法抵抗異步環(huán)境下的攻擊。Tian等[4]于2013年構(gòu)造了一種方案,該方案利用子秘密的一致性來(lái)檢測(cè)是否存在欺騙者,同樣將秘密隱藏在一個(gè)很難分辨的序列中,并基于3種攻擊模型(非合謀攻擊、同步合謀攻擊、異步合謀攻擊)證明方案的公平性。然而Harn[5]指出該方案對(duì)于外部攻擊者,只能適應(yīng)于同步環(huán)境,而不適應(yīng)異步環(huán)境。2015年,Harn等[6]提出一種公平秘密方案。該方案選擇k個(gè)多項(xiàng)式,利用線性組合的方式將秘密隱藏在線性組合中,并將秘密隱藏在一個(gè)隨機(jī)選擇的秘密序列中,從而實(shí)現(xiàn)在異步環(huán)境下秘密重構(gòu)的公平性。但是該方案在欺騙者存在的情況下只能終止協(xié)議。

    遇到欺騙即終止協(xié)議的策略過(guò)于嚴(yán)厲,將終止協(xié)議作為對(duì)欺騙者的懲罰,但同時(shí)也使誠(chéng)實(shí)參與者不能恢復(fù)秘密,這就提出了欺騙者檢測(cè)識(shí)別的需求,研究者利用不同的數(shù)學(xué)工具提出了很多針對(duì)欺騙檢測(cè)的方案。Rabin等[7]的方案中引入了第一個(gè)作弊者檢測(cè)識(shí)別方案,文獻(xiàn)[8,9]方案基于線性糾錯(cuò)碼和通用散列函數(shù)構(gòu)造欺騙識(shí)別秘密共享方案,Roy等[10]的欺騙識(shí)別基于成對(duì)的共享認(rèn)證密鑰。大多數(shù)秘密共享方案的欺騙識(shí)別是基于Shamir[1]的工作,所有的份額由t-1次多項(xiàng)式f(x)生成。然而,二元多項(xiàng)式F(x,y)也是構(gòu)造功能性秘密共享方案的基本工具,但基于二元多項(xiàng)式的欺騙識(shí)別秘密共享方案很少。Liu等[11]提出了兩種基于對(duì)稱二元多項(xiàng)式的欺騙識(shí)別算法,欺騙識(shí)別僅基于二元多項(xiàng)式的對(duì)稱性和插值多項(xiàng)式的線性。但該方案在異步環(huán)境下無(wú)法識(shí)別外部欺騙者,在同步環(huán)境中雖然可以識(shí)別出內(nèi)部欺騙者,但無(wú)法阻止內(nèi)部欺騙者獨(dú)占真實(shí)秘密。

    本文構(gòu)造了基于非對(duì)稱二元多項(xiàng)式的具有未知重構(gòu)輪數(shù)的秘密共享方案,在該方案中,使用非對(duì)稱多項(xiàng)式生成共享份額,利用非對(duì)稱多項(xiàng)式次數(shù)比較高的變量構(gòu)造多項(xiàng)式份額。多項(xiàng)式份額次數(shù)遠(yuǎn)高于t-1且不需要被重構(gòu),可以隨機(jī)選擇高次多項(xiàng)式上的點(diǎn)生成秘密評(píng)估點(diǎn),通過(guò)簡(jiǎn)單運(yùn)算即可實(shí)現(xiàn)對(duì)攻擊者的檢測(cè)和識(shí)別。并且該方案在攻擊者存在時(shí)并不是選擇立即終止協(xié)議,在剔除識(shí)別出的欺騙者后,不少于t個(gè)誠(chéng)實(shí)參與者依舊可以繼續(xù)合作完成秘密重構(gòu),有效保證誠(chéng)實(shí)者的權(quán)利。而且該方案可有效防范同步及異步環(huán)境下內(nèi)部及外部攻擊者的欺騙,有效保證了方案的安全性和公平性。

    2 預(yù)備知識(shí)

    本節(jié)簡(jiǎn)要介紹 Shamir的(t,n)秘密共享方案(該方案也是基于二元多項(xiàng)式的(t,n)秘密共享方案的基礎(chǔ))以及對(duì)攻擊者的定義分類及對(duì)秘密共享公平性的定義。

    2.1 Shamir的(t,n)秘密共享方案

    Shamir的(t,n)秘密共享方案利用拉格朗日插值公式構(gòu)造,由兩階段組成:秘密分發(fā)階段和秘密重構(gòu)階段。在秘密分發(fā)階段,秘密分發(fā)者D分發(fā)秘密s,生成共享份額s1,s2,… ,sn,并將份額si發(fā)送給參與者Pi;在秘密重構(gòu)階段,t個(gè)及以上的參與者可以重建秘密,具體算法如下。

    1) 秘密分發(fā)階段

    秘密分發(fā)者D在GF(q)中隨機(jī)選擇一個(gè)t-1次多項(xiàng)式f(x),使秘密s=f(0)∈GF(q)。秘密分發(fā)者D生成n個(gè)秘密份額 {s1,s2,… ,sn},其中si=f(i),i= 1,…,n,并將si發(fā)送給相應(yīng)的參與者Pi。

    2) 秘密重構(gòu)階段

    任何m(≥t)個(gè)參與者(不妨假設(shè)為P1,P2,… ,Pm)發(fā)送他們的共享份額s1,s2,… ,sm,并使用拉格朗日插值公式計(jì)算秘密s=f(0)=

    2.2 欺騙識(shí)別秘密共享方案

    欺騙識(shí)別秘密共享方案的模型也包括兩個(gè)階段。

    1) 秘密分發(fā)階段

    在這一階段,秘密分發(fā)者D將秘密s劃分為n個(gè)共享份額s1,s2,… ,sn,并將每個(gè)共享發(fā)送給相應(yīng)的用戶Pi。

    2) 秘密重構(gòu)階段

    在該階段,至少有m(≥t)個(gè)用戶提交自己的共享,以重構(gòu)秘密。但在這m個(gè)共享份額上設(shè)計(jì)欺騙識(shí)別算法來(lái)識(shí)別作弊者。令L為使用欺騙識(shí)別算法識(shí)別為欺騙者的用戶集。如果(m- |L|)≥t,則不在L中的用戶繼續(xù)使用共享份額重構(gòu)秘密并輸出(s,L)。如果(m- |L|)<t,則中止協(xié)議,并輸出(⊥,L)。

    2.3 公平秘密共享

    秘密重構(gòu)階段的欺騙者可以分為兩類:外部攻擊者和內(nèi)部攻擊者。

    外部攻擊者:該類攻擊者其實(shí)并沒(méi)有從秘密分發(fā)者處獲取到共享份額,意圖偽裝成持有份額的參與者參與重構(gòu)。

    內(nèi)部攻擊者:該類攻擊者本身?yè)碛姓鎸?shí)的份額,但會(huì)在重構(gòu)的某個(gè)階段選擇發(fā)布虛假的份額,內(nèi)部攻擊者不是完全誠(chéng)實(shí)的參與者,但也不是任意惡意的,可能只是期望除了其本人外越少人知道秘密越好的理性攻擊者。

    定義1一個(gè)秘密共享方案稱為公平的,如果滿足:

    1) 無(wú)攻擊者時(shí),所有參與者都能重構(gòu)秘密;

    2) 存在外部攻擊者時(shí),誠(chéng)實(shí)參與者能夠重構(gòu)秘密而外部攻擊者無(wú)法重構(gòu)秘密;

    3) 存在內(nèi)部攻擊者時(shí),誠(chéng)實(shí)參與者與內(nèi)部攻擊者要么都恢復(fù)秘密,要么都無(wú)法恢復(fù)秘密,即內(nèi)部攻擊者無(wú)法獲得比誠(chéng)實(shí)者多的優(yōu)勢(shì)。

    3 基于二元非對(duì)稱多項(xiàng)式的公平秘密共享方案

    本節(jié)給出了基于二元非對(duì)稱多項(xiàng)式的具有未知重構(gòu)輪數(shù)的秘密共享方案,首先給出針對(duì)外部攻擊者的利用非對(duì)稱二元多項(xiàng)式構(gòu)建的方案 1,該方案能有效防范外部攻擊者,但不能有效解決內(nèi)部攻擊者的問(wèn)題。所以針對(duì)方案1進(jìn)行改進(jìn),構(gòu)造具有未知輪數(shù)的方案 2,同時(shí)解決外部及內(nèi)部攻擊者的問(wèn)題。

    給定一個(gè)安全參數(shù)k,假定協(xié)議使用有限域F=GF(q)中的值進(jìn)行操作,其中q= 2k,即F的每個(gè)元素都可以用k個(gè)比特表示。

    3.1 方案1:針對(duì)外部攻擊者的方案

    為了在參與者P= {P1,P2,… ,Pn}中共享秘密s,分發(fā)者D利用二元多項(xiàng)式F(x,y)為每個(gè)參與者Pi生成共享份額,其中變量y的次數(shù)為t-1,變量x的次數(shù)為nk,秘密s=F(0,0),對(duì)應(yīng)的多項(xiàng)式份額fi(x) =F(x,i),容易看出deg(fi(x) ) =nk?t-1,但這些多項(xiàng)式永遠(yuǎn)不需要被重構(gòu),因此能夠給每一方提供這些多項(xiàng)式上的數(shù)量足夠多的計(jì)算點(diǎn)和相應(yīng)值來(lái)作為秘密評(píng)估點(diǎn)。

    1) 秘密分發(fā)階段

    輸入:秘密s

    Step1秘密分發(fā)者D隨機(jī)選擇二元多項(xiàng)式F(x,y),其中變量x的次數(shù)為nk次,變量y的最高次數(shù)為t-1次,且滿足F(0,0)=s。并計(jì)算fi(x) =F(x,i) ,1≤i≤n。

    Step2秘密分發(fā)者D隨機(jī)選擇域F上的nk次多項(xiàng)式ri(x) ,1≤i≤n,以及nk個(gè)不同的隨機(jī)非零值αi,1,αi,2,… ,αi,k,1≤i≤n。

    Step3秘密分發(fā)者D通過(guò)安全信道向Pi發(fā)送:

    ① 多項(xiàng)式份額fi(x),以及秘密共享份額si=fi(0);

    ② 多項(xiàng)式ri(x);

    2) 秘密重構(gòu)階段

    假設(shè)有m(m≥t)個(gè)參與者(不失一般性,記為P1,P2,… ,Pm)參與重構(gòu)階段。欺騙者集合L=?。

    Step1重構(gòu)參與者Pi選擇域F上的隨機(jī)值ci,并向其余重構(gòu)參與者廣播ci以及多項(xiàng)式gi(x) =fi( x) +ci r i(x),必須滿足deg(gi(x))=nk。

    所有重構(gòu)參與者使用以下規(guī)則為彼此投票:如果對(duì)于任意的l∈[1,k],aj,i,l+c jbj,i,l=gj(αi,l)都成立,則Pi投票給Pj,否則Pi不給Pj投票。

    如果每個(gè)參與重構(gòu)者都得到m-1票,則轉(zhuǎn)入Step2;否則轉(zhuǎn)到Step3以識(shí)別攻擊者。

    Step2所有參與重構(gòu)者Pi廣播多項(xiàng)式fi(x),并使用秘密評(píng)估點(diǎn)驗(yàn)證接收到的多項(xiàng)式,若沒(méi)有發(fā)現(xiàn)錯(cuò)誤,則提取份額sj=fj(0)重構(gòu)秘密s,輸出(s,L);若發(fā)現(xiàn)錯(cuò)誤則轉(zhuǎn)入Step4以識(shí)別攻擊者。

    Step3所有重構(gòu)參與者Pi向未參與重構(gòu)的n-m個(gè)用戶Pm+1,… ,Pn廣播ci以及多項(xiàng)式

    每個(gè)未參與重構(gòu)的Pj,j∈ [m+ 1,n]給P1,P2,… ,Pm投票,規(guī)則如下:如果 ?l∈ [1,k],ai,j,l+cibi,j,l=gi(αj,l)都成立 , 則Pj投 票給Pi,其 中j∈ [m+ 1,n],i∈ [1,m];否則Pj不會(huì)投票給Pi。

    設(shè)Vi為Pi在 Step1和 Step3中的票數(shù)之和。如果可被認(rèn)為是一個(gè)攻擊者,并將Pi歸入欺騙者集合L,給欺騙者投票的用戶也歸入欺騙者集合L。如果剩余的重構(gòu)參與者數(shù)量大于t,則轉(zhuǎn)入Step2繼續(xù)完成秘密重構(gòu)。否則中止協(xié)議并輸出(⊥,L)。

    Step4所有重構(gòu)參與者Pi向未參與重構(gòu)的且不包含在欺騙者集合L中的用戶廣播多項(xiàng)式fi(x)。

    每個(gè)不包含在欺騙者集合L中的Pi給這些重構(gòu)參與者投票,規(guī)則如下:如果 ?l∈ [ 1,k],ai,j,l=fi(αj,l)都成立,則Pj投票給Pi;否則Pj不會(huì)投票給Pi。

    設(shè)Vi為Pi的票數(shù),如果可被認(rèn)為是一個(gè)攻擊者,并將Pi歸入欺騙者集合L,給欺騙者投票的用戶也歸入欺騙者集合L。 如果剩余的重構(gòu)參與者數(shù)量大于t,則轉(zhuǎn)入Step2繼續(xù)完成秘密重構(gòu),否則中止協(xié)議并輸出(⊥,L)。

    可以看出方案1是一個(gè)好的(t,n)秘密共享方案。令h0(y) =F(0,y),h0(y)是t-1次多項(xiàng)式,且秘密s=F(0,0) =h0(0)。此外,每個(gè)Pi都有一個(gè)秘密共享份額si=fi(0) =F(0,i),i= 1,2,… ,n。很容易看出,秘密份額si可以看成是h0(y)產(chǎn)生的份額,即si=F(0,i) =h0(i),這與Shamir (t,n)秘密共享方案一致。因此,方案1是一個(gè)好的(t,n)秘密共享方案,如果參與者都誠(chéng)實(shí)地發(fā)布共享份額,則可以成功地恢復(fù)秘密。

    外部攻擊者并沒(méi)有從秘密分發(fā)者獲取到共享份額,所以在重構(gòu)階段只能猜測(cè)域F上的nk次共享多項(xiàng)式,成功的概率遠(yuǎn)低于但需要注意的是,如果協(xié)議只執(zhí)行一輪,該方案不能阻止內(nèi)部攻擊者取得相對(duì)于誠(chéng)實(shí)者的優(yōu)勢(shì),內(nèi)部攻擊者可以在重構(gòu)的 Step1中誠(chéng)實(shí)發(fā)布多項(xiàng)式,但在Step2時(shí)選擇提交假的份額,雖然該行為依然可以被誠(chéng)實(shí)者發(fā)現(xiàn),但該攻擊者已經(jīng)獲取到了足夠的份額以完成秘密重構(gòu)。所以在該方案的基礎(chǔ)上,本文針對(duì)內(nèi)部攻擊者引入未知重構(gòu)輪數(shù)的改進(jìn),以同時(shí)防止外部和內(nèi)部攻擊者獲得相對(duì)于誠(chéng)實(shí)者的優(yōu)勢(shì),達(dá)到公平性。

    3.2 方案2:針對(duì)外部和內(nèi)部攻擊者的方案

    防止內(nèi)部攻擊者獲得優(yōu)勢(shì)的基本思想是構(gòu)造具有未知重構(gòu)輪數(shù)的方案,秘密發(fā)布方在最開(kāi)始時(shí)通過(guò)選擇隨機(jī)數(shù)的方式確定正確的秘密在秘密序列中的位置,從而將秘密s隱藏在一個(gè)長(zhǎng)度為k的秘密序列 {v1,v2,…,vq-1,vq,vq+1,…,vk}中,其中,vq+1用來(lái)指示真實(shí)秘密位置的“標(biāo)志”。發(fā)布方為所有參與者選擇k個(gè)秘密(真實(shí)的和虛假的),并按照方案1產(chǎn)生秘密共享份額。秘密重構(gòu)參與者共同工作,逐個(gè)完成秘密重構(gòu)。如果過(guò)程中存在攻擊者,則對(duì)攻擊者進(jìn)行檢測(cè)并剔除。直到在沒(méi)有攻擊者的情況下重構(gòu)出標(biāo)志vq+1。當(dāng)該標(biāo)志被重構(gòu)時(shí),所有的重構(gòu)者都已經(jīng)獲得了真實(shí)的秘密,秘密就是之前重構(gòu)的vq。

    1) 秘密分發(fā)階段

    輸入:秘密s

    秘密發(fā)布方隨機(jī)選擇q∈ [2,k- 1]以確定s在秘密序列中的位置,并隨機(jī)選擇域F上的k個(gè)秘密v1,v2,… ,vk, 滿足v1>v2> … >vq-1>vq<vq+1,s=vq。

    對(duì)于每一個(gè)秘密vr, 秘密發(fā)布方利用方案1中的份額生成算法生成共享份額并發(fā)送給相應(yīng)的參與者。

    2) 秘密重構(gòu)階段

    假設(shè)有m(m≥t)個(gè)參與者(記為P1,P2,… ,Pm)參與重構(gòu)階段。

    重構(gòu)參與者一起合作重構(gòu)秘密 {v1,v2,…vk},按照v1→v2→…→vq+1的順序每次重建一個(gè),依次執(zhí)行:

    ① 對(duì)于每一輪秘密vr,1 ≤r≤q+1,重構(gòu)參與者按照方案1秘密重構(gòu)階段的算法將其重構(gòu);

    ② 若成功重構(gòu)秘密vr,2 ≤r≤q+1,將vr與vr-1進(jìn)行比較,若vr>vr-1,則秘密s=vr,并終止協(xié)議;否則,繼續(xù)下一輪重構(gòu)工作。

    4 方案2的公平性與安全性分析

    當(dāng)所有的重構(gòu)參與者每一輪都出示真實(shí)的秘密共享份額時(shí),即攻擊者總數(shù)γ=0時(shí),由之前的分析可知方案1是一個(gè)好的(t,n)秘密共享方案,即每一輪中任何少于t個(gè)秘密共享份額的集合不會(huì)泄露關(guān)于共享秘密的信息,大于等于t個(gè)秘密共享份額的集合可以重構(gòu)出共享秘密。那么在第q+1輪重構(gòu)完成后經(jīng)檢驗(yàn)發(fā)現(xiàn)vq+1>vq,從而確認(rèn)秘密就在之前一輪,得到秘密s=vq。

    如果存在攻擊者,即攻擊者總數(shù)γ≥1時(shí),研究方案在同步非合謀攻擊、異步非合謀攻擊、同步合謀攻擊及異步合謀攻擊模型下的安全性與公平性。

    引理1在方案2中任一重構(gòu)參與者能正確猜出秘密在序列中的位置的概率是1,其中是k序列中的秘密數(shù)。

    證明在方案2中,秘密s=vq在構(gòu)建過(guò)程中被秘密分發(fā)者隨機(jī)隱藏在序列 {v1,…,vq-1,vq,vq+1,…,vk}中,而重構(gòu)參與者不知道s的確切位置,只能通過(guò)猜測(cè),其成功的概率為

    定理 1在同步非合謀攻擊模型下,方案是安全公平的。

    證明同步非合謀攻擊模型假設(shè)所有重構(gòu)參與者同時(shí)出示秘密共享份額且攻擊者之間沒(méi)有合作關(guān)系。

    首先考慮外部攻擊者,假定其希望通過(guò)偽裝成PI參與到重構(gòu)中,下面考慮其通過(guò)偽造共享多項(xiàng)式獲得PJ投票的概率,由投票規(guī)則可知其獲得PJ投票的概率等于

    由同步條件可知,PI沒(méi)有任何關(guān)于gI的先驗(yàn)知識(shí),只能隨意猜測(cè)一個(gè)域上的nk次多項(xiàng)式其正好為gI的概率遠(yuǎn)低于而當(dāng)時(shí),多項(xiàng)式gI與gI最多有nk個(gè)點(diǎn)上重合,其正好包含αJ,1的概率最多為從而可得

    所以,當(dāng)安全參數(shù)足夠大時(shí),攻擊者偽裝為PI得到PJ投票的概率是可忽略的。又攻擊者之間不存在同謀,所以其得到別的攻擊者投票的概率為0??芍粽叩玫絼e人投票的概率是可忽略的,該攻擊者將被識(shí)別出來(lái),無(wú)法進(jìn)入下一輪。

    下面考慮內(nèi)部攻擊者的情況,假設(shè)在第i輪內(nèi)部攻擊者PI發(fā)送偽造的共享多項(xiàng)式由上述分析可知,PI想要在投票階段獲得PJ投票的概率為同理,該攻擊者將被識(shí)別出來(lái),無(wú)法進(jìn)入下一輪。

    假設(shè)在第i輪內(nèi)部攻擊者PI發(fā)送真實(shí)的共享多項(xiàng)式通過(guò)檢測(cè),但在重構(gòu)的步驟2中發(fā)送偽造欺騙別的參與者,希望能夠獲得獨(dú)享重構(gòu)秘密s的額外收益,這要求其能夠準(zhǔn)確猜中秘密s=vq所在的輪數(shù),由引理1可知,任一重構(gòu)參與者能正確猜出秘密在序列中的位置的概率是當(dāng)安全參數(shù)k足夠大時(shí),可有效保證方案的安全公平。

    綜上所述,在同步非合謀攻擊模型下,方案是安全公平的。

    定理 2在異步非合謀攻擊模型下,方案是安全公平的。

    證明 異步非合謀攻擊模型假設(shè)所有重構(gòu)參與者先后出示秘密共享份額且攻擊者之間沒(méi)有合作關(guān)系。對(duì)于攻擊者而言,最理想的攻擊模式是最后出示信息,以獲得先前參與者出示的信息。

    對(duì)于攻擊者IP(外部和內(nèi)部)而言,在重構(gòu)過(guò)程的步驟1中,與定理1中不同地方在于IP可以選擇最后發(fā)布信息,從而獲得之前所有參與者出示的多項(xiàng)式gJ(x),J≠I,則PI通過(guò)偽造共享多項(xiàng)式獲得PJ投票的概率可表述為。但由于掩護(hù)多項(xiàng)式rJ(x),J≠I是隨機(jī)選擇的且相互獨(dú)立的,所以gJ(x),J≠I是相互獨(dú)立的,有

    上式表明gJ∈[1,m],J≠I對(duì)PI構(gòu)造需要發(fā)送的多項(xiàng)式并沒(méi)有提供有用信息。如定理 1證明所示,攻擊者將被識(shí)別出來(lái),無(wú)法進(jìn)入下一輪。掩護(hù)多項(xiàng)式rJ(x),J≠I的隨機(jī)選擇,同樣使PI無(wú)法從gJ,J≠I中還原出共享份額fJ,J≠I,從而保證方案是安全公平的。

    對(duì)于內(nèi)部攻擊者而言,在第i輪重構(gòu)的 Step2中,可以利用后發(fā)優(yōu)勢(shì),在獲取到足夠多的共享份額之后自行恢復(fù)本輪秘密vi,并將其與上一輪秘密vi-1進(jìn)行比較,若vi<vi-1,則發(fā)放真實(shí)的份額進(jìn)入下一輪;若vi>vi-1,則秘密s=vi-1,其選擇釋放假的份額。但此時(shí)所有的誠(chéng)實(shí)參與者都已經(jīng)獲得了這個(gè)秘密s,因?yàn)槊孛茉谇耙惠喴呀?jīng)被重建,也就是說(shuō),對(duì)于內(nèi)部攻擊者而言其并沒(méi)有能夠獲得獨(dú)享秘密s的額外收益,但其一旦出示假的份額將被確認(rèn)為攻擊者。這就保證了方案是安全公平的。

    綜上所述,在異步非合謀攻擊模型下,方案是安全公平的。

    定理3在同步合謀攻擊模型下,當(dāng) γ< min(t,時(shí),方案是安全公平的。

    證明:同步合謀攻擊模型假設(shè)此攻擊模型假設(shè)所有參與者同時(shí)出示共享份額且有多個(gè)攻擊者合謀攻擊方。

    當(dāng)內(nèi)部攻擊者數(shù)目γ≥t時(shí),攻擊者可以通過(guò)合作掌握超過(guò)t的共享份額,從而恢復(fù)秘密s。所以為保證方案的安全公平性,首先要求攻擊者數(shù)目γ<t。

    假設(shè)合謀的攻擊者(內(nèi)部的或者外部的)為PI,1≤I≤γ,在重構(gòu)開(kāi)始前,攻擊者至多知道多項(xiàng)式 fi( x), ri( x), r + 1≤ i≤ n 上的kγ個(gè)點(diǎn)。由于kγ小于多項(xiàng)式 fi( x), ri( x)的次數(shù) nk,從而保證了fi( x), ri( x)的安全性。攻擊者沒(méi)有辦法搜集到足夠多的 fi(0)完成秘密重構(gòu),只能出示多項(xiàng)式進(jìn)入投票階段。如同定理1證明所示,攻擊者想要得到誠(chéng)實(shí)者的投票的概率是可忽略的。所以投票階段攻擊者只能獲得同謀者的γ-1票,誠(chéng)實(shí)者至少可以得到別的誠(chéng)實(shí)者的n-γ-1票,為將誠(chéng)實(shí)者與攻擊者區(qū)分開(kāi),只要保證 γ- 1 < n -γ-1,即就可以保證沒(méi)有外部攻擊者能夠進(jìn)入重構(gòu)階段的Step2。

    同定理一證明類似,在重構(gòu)階段的Step2中,合謀攻擊者只有在準(zhǔn)確猜測(cè)到秘密s的位置,才可能達(dá)成獨(dú)享恢復(fù)秘密s的目的。

    定理4在異步合謀攻擊模型下,當(dāng) γ< min(t,方案是安全公平的。

    證明異步合謀攻擊模型假設(shè)此攻擊模型假設(shè)所有參與者先后出示共享份額且有多個(gè)攻擊者合謀攻擊方。對(duì)于攻擊者而言,最理想的攻擊模式是最后出示信息, 他們可以獲得先前誠(chéng)實(shí)參與者出示的信息。

    與定理3證明類似,在重構(gòu)之前,外部攻擊者無(wú)法偽造出合適的多項(xiàng)式以獲得誠(chéng)實(shí)者的投票。與定理2證明類似,在重構(gòu)階段的Step1中,即使攻擊者掌握之前所有參與者出示的多項(xiàng)式,由于掩護(hù)多項(xiàng)式的存在,攻擊既無(wú)法得到可以幫助構(gòu)造多項(xiàng)式的有用信息,也無(wú)法從中推測(cè)出真實(shí)份額,從而阻止外部攻擊者進(jìn)入Step2;在重構(gòu)階段的Step2,盡管合謀的內(nèi)部攻擊者可以借助后發(fā)優(yōu)勢(shì)決定是否出示真實(shí)份額,但依然無(wú)法阻止誠(chéng)實(shí)參與者獲得秘密s,從而保證了方案的安全公平性。

    5 方案對(duì)比

    Liu等[11]提出了兩種基于對(duì)稱二元多項(xiàng)式的欺騙識(shí)別算法,該算法并不能完全抵抗異步攻擊。例如,當(dāng)t個(gè)或者更多個(gè)的誠(chéng)實(shí)參與者先出示共享份額,外部攻擊者選擇之后出示份額,在出示之前他可以利用這t個(gè)真實(shí)共享份額進(jìn)行拉格朗日插值計(jì)算得出正確的多項(xiàng)式,得到所有正確的共享份額,從而外部攻擊者可以偽裝成擁有真實(shí)份額的參與者通過(guò)檢測(cè),并成功得到秘密 s。同時(shí)該方案也不能完全抵抗合謀同步攻擊,合謀的內(nèi)部攻擊者在重構(gòu)協(xié)議執(zhí)行時(shí)出示錯(cuò)誤的共享份額,即使攻擊行為被檢測(cè)到,但也不能阻止攻擊者獨(dú)享秘密 s。本文的安全性與公平性證明了所提方案在4種攻擊模式下的安全公平。

    Harn等[6]提出了一個(gè)對(duì)抗內(nèi)部和外部攻擊者的秘密共享方案,但該方案能有效防范外部攻擊者和內(nèi)部攻擊者,但該方案依賴于Hash函數(shù)是單向碰撞穩(wěn)固的這一密碼學(xué)假設(shè)來(lái)保證每一輪恢復(fù)的正確性,在發(fā)現(xiàn)有攻擊者時(shí)也無(wú)法對(duì)攻擊者進(jìn)行有效的檢測(cè)確認(rèn),一旦有攻擊者存在則協(xié)議中止。本文方案能夠有效對(duì)攻擊者進(jìn)行檢測(cè)確認(rèn),而且不依賴于任何的密碼學(xué)假設(shè)。

    還有些方案采用其他數(shù)學(xué)工具來(lái)構(gòu)造欺騙識(shí)別方案,如表 1所示。例如,文獻(xiàn)[8]利用Reed-Solomon編碼和正交測(cè)試法,可以識(shí)別的欺騙者;文獻(xiàn)[9]利用 Reed-Solomon編碼和強(qiáng)通用散列函數(shù),可以識(shí)別的欺騙者;文獻(xiàn)[10]使用成對(duì)認(rèn)證密鑰來(lái)識(shí)別的欺騙者,每一對(duì)用戶之間需要一個(gè)安全的通信通道。所有這些方案[8,9,10]都能夠識(shí)別m≥t用戶參與秘密重建的情況。本文方案可以識(shí)別的欺騙者,具有更強(qiáng)的識(shí)別能力,并且采用的是非對(duì)稱二元多項(xiàng)式及,計(jì)算簡(jiǎn)便。

    表1 欺騙識(shí)別方案比較

    6 結(jié)束語(yǔ)

    本文提出了基于非對(duì)稱二元多項(xiàng)式的未知重構(gòu)輪數(shù)的(t,n)理性秘密共享方案,該方案可對(duì)欺騙者進(jìn)行有效識(shí)別。方案使用非對(duì)稱多項(xiàng)式中生成多項(xiàng)式份額,利用多項(xiàng)式份額不需要被重構(gòu)且次數(shù)較高的性質(zhì)隨機(jī)生成秘密評(píng)估點(diǎn),不依賴于任何密碼學(xué)假設(shè),只需要簡(jiǎn)單驗(yàn)算就可實(shí)現(xiàn)對(duì)欺騙者的檢測(cè)與識(shí)別,并基于同步非合謀攻擊、異步非合謀攻擊、同步合謀攻擊、異步合謀攻擊證明了方案的安全公平。

    猜你喜歡
    合謀份額攻擊者
    2024年主動(dòng)權(quán)益類基金收益率、規(guī)模前50名
    網(wǎng)絡(luò)特征下工程招投標(biāo)合謀行為分析及對(duì)策研究
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    流域污染治理中政企合謀現(xiàn)象研究
    注冊(cè)會(huì)計(jì)師與被審計(jì)單位合謀行為的治理
    注冊(cè)會(huì)計(jì)師與被審計(jì)對(duì)象合謀的成因探析
    分級(jí)基金的折算機(jī)制研究
    競(jìng)爭(zhēng)性要素收入份額下降機(jī)理分析——壟斷租金對(duì)競(jìng)爭(zhēng)性要素收入份額的侵害
    汤姆久久久久久久影院中文字幕| 又黄又粗又硬又大视频| 麻豆国产av国片精品| 丝袜美腿诱惑在线| 久久av网站| 人妻一区二区av| 亚洲第一av免费看| 国产精品影院久久| 91字幕亚洲| 亚洲精品国产区一区二| 亚洲午夜精品一区,二区,三区| av国产精品久久久久影院| av一本久久久久| 欧美中文综合在线视频| 夜夜夜夜夜久久久久| 国产一区二区在线观看av| 狠狠婷婷综合久久久久久88av| 国产av精品麻豆| 女人久久www免费人成看片| 午夜福利一区二区在线看| 国产主播在线观看一区二区| 欧美在线黄色| 啦啦啦免费观看视频1| 天天影视国产精品| 国产高清激情床上av| 国产不卡av网站在线观看| 18禁国产床啪视频网站| 欧美激情 高清一区二区三区| 亚洲精品一二三| 精品乱码久久久久久99久播| 日韩欧美一区二区三区在线观看 | 亚洲国产精品一区二区三区在线| 精品乱码久久久久久99久播| 久久狼人影院| 两个人免费观看高清视频| 中文亚洲av片在线观看爽 | 少妇猛男粗大的猛烈进出视频| 亚洲精品av麻豆狂野| 成人18禁在线播放| av网站在线播放免费| 国产精品免费大片| 大片电影免费在线观看免费| 欧美另类亚洲清纯唯美| 十分钟在线观看高清视频www| 国产成人av教育| 三级毛片av免费| 菩萨蛮人人尽说江南好唐韦庄| 亚洲国产av影院在线观看| 日韩一卡2卡3卡4卡2021年| 精品国产一区二区久久| 精品一区二区三区四区五区乱码| 成人国产av品久久久| 两个人看的免费小视频| 国产精品久久电影中文字幕 | 久久精品人人爽人人爽视色| 俄罗斯特黄特色一大片| 狠狠狠狠99中文字幕| 国产精品 国内视频| 久久免费观看电影| 久久免费观看电影| 亚洲天堂av无毛| 99久久国产精品久久久| 人人妻人人澡人人看| 国产精品亚洲av一区麻豆| 一级片'在线观看视频| 制服人妻中文乱码| 搡老乐熟女国产| 久久99热这里只频精品6学生| 亚洲国产欧美网| 757午夜福利合集在线观看| 亚洲专区字幕在线| 激情在线观看视频在线高清 | 999久久久国产精品视频| 美国免费a级毛片| 又紧又爽又黄一区二区| 日韩中文字幕欧美一区二区| 天天躁夜夜躁狠狠躁躁| 亚洲少妇的诱惑av| av在线播放免费不卡| 亚洲成av片中文字幕在线观看| 露出奶头的视频| 高清黄色对白视频在线免费看| 久久精品91无色码中文字幕| 中文欧美无线码| 国产欧美日韩综合在线一区二区| 人人妻人人澡人人看| 欧美黄色淫秽网站| 黑人猛操日本美女一级片| 久久影院123| 免费在线观看日本一区| 亚洲欧美一区二区三区久久| 欧美精品啪啪一区二区三区| 国产精品1区2区在线观看. | 国产日韩一区二区三区精品不卡| 久久影院123| 啦啦啦中文免费视频观看日本| 少妇猛男粗大的猛烈进出视频| 大片免费播放器 马上看| 在线观看舔阴道视频| 精品少妇久久久久久888优播| 女人爽到高潮嗷嗷叫在线视频| 欧美精品亚洲一区二区| 成人av一区二区三区在线看| 国产深夜福利视频在线观看| 国产在线观看jvid| 十八禁网站免费在线| 国产精品av久久久久免费| 女性生殖器流出的白浆| 黄色视频不卡| 中文字幕人妻丝袜制服| 精品福利永久在线观看| 一级,二级,三级黄色视频| 国产熟女午夜一区二区三区| 色婷婷av一区二区三区视频| av片东京热男人的天堂| 婷婷丁香在线五月| 制服人妻中文乱码| 看免费av毛片| 免费日韩欧美在线观看| 欧美成人午夜精品| 日本黄色视频三级网站网址 | 国产精品久久久久成人av| 色老头精品视频在线观看| 亚洲国产成人一精品久久久| 人人妻,人人澡人人爽秒播| 久久精品aⅴ一区二区三区四区| 国产高清激情床上av| 高清视频免费观看一区二区| 中文字幕另类日韩欧美亚洲嫩草| 午夜福利在线观看吧| 亚洲一卡2卡3卡4卡5卡精品中文| 精品久久久久久电影网| 午夜成年电影在线免费观看| 久久人妻av系列| 一本大道久久a久久精品| 女同久久另类99精品国产91| 日本五十路高清| 99re在线观看精品视频| 日韩欧美一区视频在线观看| 亚洲精品国产精品久久久不卡| 久久人妻福利社区极品人妻图片| 电影成人av| 亚洲熟女精品中文字幕| 日韩大片免费观看网站| 黑人猛操日本美女一级片| 一级毛片精品| 在线 av 中文字幕| 欧美亚洲日本最大视频资源| 韩国精品一区二区三区| 丝袜喷水一区| 精品乱码久久久久久99久播| 国产男女超爽视频在线观看| 天天操日日干夜夜撸| 超色免费av| 久久久久视频综合| 人人妻人人添人人爽欧美一区卜| 在线观看免费高清a一片| 手机成人av网站| 老司机靠b影院| 欧美精品高潮呻吟av久久| 亚洲,欧美精品.| 一个人免费在线观看的高清视频| 亚洲一区二区三区欧美精品| 久久性视频一级片| 夜夜夜夜夜久久久久| 伦理电影免费视频| 精品国产国语对白av| 麻豆成人av在线观看| av线在线观看网站| 久久精品国产亚洲av香蕉五月 | av视频免费观看在线观看| 国产精品一区二区在线观看99| 亚洲黑人精品在线| 免费在线观看黄色视频的| 法律面前人人平等表现在哪些方面| 99国产精品99久久久久| h视频一区二区三区| 欧美+亚洲+日韩+国产| 欧美黑人精品巨大| 极品教师在线免费播放| 制服诱惑二区| 国产精品免费大片| 天天躁日日躁夜夜躁夜夜| 黄网站色视频无遮挡免费观看| 一个人免费看片子| 亚洲久久久国产精品| 久久中文字幕人妻熟女| 嫁个100分男人电影在线观看| 日本vs欧美在线观看视频| 国产人伦9x9x在线观看| 老司机亚洲免费影院| 男人舔女人的私密视频| 热99久久久久精品小说推荐| 91av网站免费观看| 亚洲天堂av无毛| 男女高潮啪啪啪动态图| 香蕉久久夜色| 亚洲 国产 在线| 久久毛片免费看一区二区三区| 老司机影院毛片| 成年人黄色毛片网站| 熟女少妇亚洲综合色aaa.| 夜夜骑夜夜射夜夜干| 12—13女人毛片做爰片一| a级片在线免费高清观看视频| 国产福利在线免费观看视频| 精品久久久久久电影网| 啦啦啦在线免费观看视频4| 国产精品久久久久成人av| 国产高清视频在线播放一区| 久久精品国产亚洲av香蕉五月 | 性高湖久久久久久久久免费观看| 18在线观看网站| 亚洲国产中文字幕在线视频| 欧美乱码精品一区二区三区| 超碰97精品在线观看| h视频一区二区三区| 中文字幕人妻丝袜制服| 女警被强在线播放| 欧美国产精品一级二级三级| 免费日韩欧美在线观看| 亚洲 国产 在线| 高清视频免费观看一区二区| 亚洲五月婷婷丁香| 亚洲国产中文字幕在线视频| av不卡在线播放| 91字幕亚洲| 视频区欧美日本亚洲| 美女主播在线视频| 最近最新中文字幕大全电影3 | 满18在线观看网站| 亚洲成国产人片在线观看| 丁香六月欧美| 丰满饥渴人妻一区二区三| 日韩 欧美 亚洲 中文字幕| 香蕉丝袜av| aaaaa片日本免费| 欧美日韩亚洲国产一区二区在线观看 | 淫妇啪啪啪对白视频| 亚洲va日本ⅴa欧美va伊人久久| 亚洲国产成人一精品久久久| 免费在线观看完整版高清| 满18在线观看网站| 桃花免费在线播放| 少妇猛男粗大的猛烈进出视频| 丝袜在线中文字幕| 亚洲,欧美精品.| 青草久久国产| 高清在线国产一区| 欧美日韩精品网址| 啦啦啦免费观看视频1| 男女之事视频高清在线观看| 菩萨蛮人人尽说江南好唐韦庄| 怎么达到女性高潮| 亚洲中文字幕日韩| 亚洲精品久久成人aⅴ小说| 国产有黄有色有爽视频| 国产精品秋霞免费鲁丝片| 人人妻人人添人人爽欧美一区卜| 亚洲三区欧美一区| 久久精品aⅴ一区二区三区四区| 一夜夜www| 国产一区二区在线观看av| 大片免费播放器 马上看| 自线自在国产av| 国产成人欧美| 精品国内亚洲2022精品成人 | 国产一区二区激情短视频| 国产成人精品久久二区二区91| 视频区图区小说| 9色porny在线观看| 免费日韩欧美在线观看| 在线观看一区二区三区激情| 中文字幕另类日韩欧美亚洲嫩草| 亚洲国产av新网站| 一区二区三区国产精品乱码| 大型黄色视频在线免费观看| 亚洲精品粉嫩美女一区| 欧美日韩福利视频一区二区| 国产99久久九九免费精品| 黄色 视频免费看| 国产精品.久久久| bbb黄色大片| 国产成人欧美在线观看 | 大片免费播放器 马上看| 丝瓜视频免费看黄片| 久久精品人人爽人人爽视色| 国产一区二区在线观看av| 久久精品国产综合久久久| 999久久久国产精品视频| 国产欧美日韩精品亚洲av| 国产熟女午夜一区二区三区| 丰满迷人的少妇在线观看| 黄网站色视频无遮挡免费观看| av视频免费观看在线观看| 亚洲av国产av综合av卡| 国产精品欧美亚洲77777| 777久久人妻少妇嫩草av网站| 午夜福利一区二区在线看| 麻豆av在线久日| 高清在线国产一区| 黑人巨大精品欧美一区二区mp4| 国产欧美日韩一区二区三| 国产色视频综合| 丁香六月欧美| 91成人精品电影| 中亚洲国语对白在线视频| 国产精品一区二区免费欧美| 欧美日韩黄片免| 欧美激情极品国产一区二区三区| 男人操女人黄网站| 最近最新中文字幕大全电影3 | 99国产精品99久久久久| 国产深夜福利视频在线观看| 亚洲七黄色美女视频| 欧美中文综合在线视频| 97人妻天天添夜夜摸| 99re6热这里在线精品视频| 最黄视频免费看| 午夜91福利影院| 天天影视国产精品| 亚洲国产欧美一区二区综合| 国产高清videossex| 国产视频一区二区在线看| 99国产精品免费福利视频| 99热国产这里只有精品6| 精品少妇内射三级| 亚洲美女黄片视频| 纵有疾风起免费观看全集完整版| 制服人妻中文乱码| 午夜精品国产一区二区电影| 俄罗斯特黄特色一大片| 亚洲综合色网址| 亚洲三区欧美一区| 女人久久www免费人成看片| 99热网站在线观看| 国产精品国产高清国产av | 黄片小视频在线播放| 80岁老熟妇乱子伦牲交| 一本一本久久a久久精品综合妖精| 国产欧美日韩一区二区精品| netflix在线观看网站| 免费少妇av软件| 桃红色精品国产亚洲av| 中文字幕av电影在线播放| 97在线人人人人妻| 国产福利在线免费观看视频| 在线播放国产精品三级| 999精品在线视频| 久久久国产精品麻豆| 国产97色在线日韩免费| 国产精品99久久99久久久不卡| 热99久久久久精品小说推荐| 麻豆国产av国片精品| 亚洲专区字幕在线| 80岁老熟妇乱子伦牲交| 亚洲天堂av无毛| 一本大道久久a久久精品| 欧美变态另类bdsm刘玥| 国产精品成人在线| 美国免费a级毛片| 两个人免费观看高清视频| 午夜精品久久久久久毛片777| 搡老熟女国产l中国老女人| 国产真人三级小视频在线观看| 一边摸一边抽搐一进一小说 | 国产成人av激情在线播放| 自线自在国产av| 亚洲黑人精品在线| xxxhd国产人妻xxx| 亚洲欧美色中文字幕在线| 免费人妻精品一区二区三区视频| 亚洲av成人一区二区三| 国产真人三级小视频在线观看| 成人手机av| av电影中文网址| 国产伦理片在线播放av一区| 三级毛片av免费| 激情在线观看视频在线高清 | 亚洲熟妇熟女久久| aaaaa片日本免费| 女同久久另类99精品国产91| 美女高潮到喷水免费观看| 欧美在线一区亚洲| 中文字幕人妻丝袜制服| 美女国产高潮福利片在线看| 女人精品久久久久毛片| 精品人妻在线不人妻| 日韩中文字幕视频在线看片| 亚洲专区国产一区二区| 亚洲一卡2卡3卡4卡5卡精品中文| 黑人欧美特级aaaaaa片| 精品一区二区三区视频在线观看免费 | 三上悠亚av全集在线观看| 亚洲九九香蕉| 老司机福利观看| 久久久精品区二区三区| 久久久水蜜桃国产精品网| 久久久久视频综合| 欧美日韩黄片免| 男女下面插进去视频免费观看| 中文字幕最新亚洲高清| 久久婷婷成人综合色麻豆| 国产午夜精品久久久久久| 国产97色在线日韩免费| 一级黄色大片毛片| 亚洲精品美女久久av网站| 亚洲成国产人片在线观看| 一边摸一边做爽爽视频免费| 国产三级黄色录像| 亚洲国产欧美在线一区| 亚洲欧美激情在线| 午夜福利免费观看在线| 法律面前人人平等表现在哪些方面| 另类精品久久| 黑丝袜美女国产一区| av又黄又爽大尺度在线免费看| 亚洲精品国产区一区二| 成人免费观看视频高清| 国产亚洲午夜精品一区二区久久| 日本黄色视频三级网站网址 | 亚洲精品国产精品久久久不卡| 老司机福利观看| 婷婷成人精品国产| 亚洲人成77777在线视频| 高清av免费在线| 午夜视频精品福利| 天天操日日干夜夜撸| 亚洲欧美日韩高清在线视频 | 中文字幕人妻熟女乱码| 免费日韩欧美在线观看| 欧美日本中文国产一区发布| 老司机福利观看| 亚洲欧美精品综合一区二区三区| 欧美日韩中文字幕国产精品一区二区三区 | 国产又爽黄色视频| 国产黄频视频在线观看| 中文字幕精品免费在线观看视频| 国产精品二区激情视频| 狂野欧美激情性xxxx| 男人舔女人的私密视频| 夜夜爽天天搞| 亚洲欧美一区二区三区久久| 80岁老熟妇乱子伦牲交| 日本撒尿小便嘘嘘汇集6| 建设人人有责人人尽责人人享有的| 久久热在线av| 黑人猛操日本美女一级片| 99久久人妻综合| 一区二区三区精品91| 日韩免费高清中文字幕av| 一本一本久久a久久精品综合妖精| 久久久久视频综合| 国产一区二区三区视频了| 满18在线观看网站| 丝袜美足系列| 久久天堂一区二区三区四区| 亚洲精品乱久久久久久| 少妇粗大呻吟视频| 免费看十八禁软件| 两性午夜刺激爽爽歪歪视频在线观看 | 搡老岳熟女国产| 久久香蕉激情| 亚洲欧美精品综合一区二区三区| 亚洲性夜色夜夜综合| av国产精品久久久久影院| 日韩欧美一区二区三区在线观看 | 中文字幕另类日韩欧美亚洲嫩草| 黑人欧美特级aaaaaa片| 亚洲国产看品久久| 桃花免费在线播放| 欧美日韩亚洲高清精品| 啪啪无遮挡十八禁网站| 女人爽到高潮嗷嗷叫在线视频| 中文字幕人妻丝袜一区二区| av网站在线播放免费| 日韩制服丝袜自拍偷拍| 亚洲五月婷婷丁香| 激情在线观看视频在线高清 | 91av网站免费观看| 大片免费播放器 马上看| 久久久久精品人妻al黑| 高清在线国产一区| 国产日韩欧美在线精品| 无人区码免费观看不卡 | 一区二区三区精品91| 免费日韩欧美在线观看| 五月开心婷婷网| 淫妇啪啪啪对白视频| 午夜福利欧美成人| 女人精品久久久久毛片| 国产高清视频在线播放一区| 色精品久久人妻99蜜桃| 女性被躁到高潮视频| 香蕉丝袜av| 精品卡一卡二卡四卡免费| 精品乱码久久久久久99久播| 黑人猛操日本美女一级片| 日本欧美视频一区| 视频在线观看一区二区三区| 老司机亚洲免费影院| 欧美日韩亚洲综合一区二区三区_| 久久 成人 亚洲| 欧美黑人欧美精品刺激| 色尼玛亚洲综合影院| 精品视频人人做人人爽| 在线av久久热| 男人舔女人的私密视频| av福利片在线| 麻豆乱淫一区二区| 亚洲精华国产精华精| 下体分泌物呈黄色| 满18在线观看网站| 老司机深夜福利视频在线观看| 国产精品一区二区在线观看99| 国产av国产精品国产| 国产欧美日韩精品亚洲av| 久久人人爽av亚洲精品天堂| 亚洲,欧美精品.| 国产精品一区二区在线不卡| 国产淫语在线视频| 狂野欧美激情性xxxx| 乱人伦中国视频| 亚洲色图 男人天堂 中文字幕| 激情视频va一区二区三区| 亚洲一区二区三区欧美精品| 下体分泌物呈黄色| 欧美激情高清一区二区三区| 热re99久久国产66热| 日韩三级视频一区二区三区| 久久热在线av| 精品乱码久久久久久99久播| av天堂久久9| av视频免费观看在线观看| 欧美另类亚洲清纯唯美| 啦啦啦免费观看视频1| 亚洲成a人片在线一区二区| 亚洲 国产 在线| 亚洲天堂av无毛| 久久久精品区二区三区| 天堂中文最新版在线下载| 久久人妻av系列| 亚洲精品一二三| 91老司机精品| 久久av网站| 黄色a级毛片大全视频| 久久中文看片网| 青青草视频在线视频观看| 亚洲成av片中文字幕在线观看| 怎么达到女性高潮| www.999成人在线观看| 看免费av毛片| 国产精品九九99| 啦啦啦在线免费观看视频4| 日韩三级视频一区二区三区| 中文字幕av电影在线播放| 国产在线免费精品| 久久国产亚洲av麻豆专区| 久久久久精品人妻al黑| 亚洲色图综合在线观看| 美女高潮到喷水免费观看| 亚洲av片天天在线观看| 少妇裸体淫交视频免费看高清 | www日本在线高清视频| 少妇裸体淫交视频免费看高清 | 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲精品中文字幕一二三四区 | 啪啪无遮挡十八禁网站| 欧美精品亚洲一区二区| 最新的欧美精品一区二区| 欧美大码av| 考比视频在线观看| www.熟女人妻精品国产| 午夜福利一区二区在线看| 最新美女视频免费是黄的| 日韩欧美三级三区| 国产av国产精品国产| 午夜福利免费观看在线| 久9热在线精品视频| 好男人电影高清在线观看| 国产成人免费观看mmmm| 日本欧美视频一区| 国产亚洲午夜精品一区二区久久| 1024香蕉在线观看| 国产在线精品亚洲第一网站| 国产91精品成人一区二区三区 | 亚洲,欧美精品.| 啦啦啦在线免费观看视频4| 国产精品自产拍在线观看55亚洲 | 搡老熟女国产l中国老女人| 俄罗斯特黄特色一大片| 我要看黄色一级片免费的| 69av精品久久久久久 | 亚洲精品自拍成人| 建设人人有责人人尽责人人享有的| 高清毛片免费观看视频网站 | 极品教师在线免费播放| 国产老妇伦熟女老妇高清| 国产精品 国内视频| 女同久久另类99精品国产91| 男人操女人黄网站| 三上悠亚av全集在线观看| 性少妇av在线| 美女午夜性视频免费| 亚洲精品国产色婷婷电影| 亚洲男人天堂网一区| 久久 成人 亚洲| 91av网站免费观看| 国产精品一区二区精品视频观看| 欧美日韩成人在线一区二区| 久久久久久久大尺度免费视频| 日韩一卡2卡3卡4卡2021年| 免费少妇av软件| 国产片内射在线| www.999成人在线观看|