• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    通用可復合的ElGamal型廣播多重簽密協(xié)議

    2019-05-15 11:45:44李建民俞惠芳
    計算機研究與發(fā)展 2019年5期
    關鍵詞:簽名者敵手私鑰

    李建民 俞惠芳 謝 永

    1(青海省氣象臺 西寧 810001)2(西安郵電大學通信與信息工程學院 西安 710121)3(青海師范大學計算機學院 西寧 810008)4(青海大學計算技術與應用系 西寧 810003)

    多重簽名[1]是指2個以上的簽名者對同一則消息進行簽名,同時要求簽名的長度不會因為簽名者數(shù)目增多而呈線性增長,該類方案在電子商務領域被廣泛應用.目前多重簽名主要使用RSA(rivest shamir adleman)[2]、ElGamal[3-4]、雙線性對[5]、離散對數(shù)[6-7]等思想來設計.1994年Harn[8]提出了Meta-ElGamal多重簽名.1996年Wu等人[9]依據(jù)簽名的簽署順序不同,將多重簽名區(qū)分為順序多重簽名和廣播多重簽名.順序多重簽名意味著簽名者必須按照特有的順序依次對消息進行簽名;廣播多重簽名是指簽名者不必拘泥于固有的順序,按廣播的方式對消息進行簽名,由收集者合并且輸出簽名.廣播多重簽名相比順序多重簽名應用更為廣泛,ElGamal 型多重簽名的安全性基于DL(discrete logarithm)問題的難解性,滿足不可偽造性,缺點是不具備簽名者的身份驗證,不能抵制多個簽名者的聯(lián)合攻擊.

    1997年Zheng[10]提出了簽密方案.簽密方案相對于傳統(tǒng)的簽名方案而言,能夠同時完成簽名和加密2項功能.簽名方案只是確保設計方案的不可偽造性,在安全性分析時,只要方案滿足選擇消息攻擊的不可偽造性,那么就說設計的方案是語義安全的.簽密方案能夠在一個合理的邏輯步驟內(nèi)同時完成簽名和加密,在安全性分析時,不僅要分析方案的保密性,還要分析方案的不可偽造性.

    2002年Baek等人[11]對Zheng的簽密方案進行了改進,同時給出了隨機預言模型下的安全性證明.2011年Fan等人[12]改進了2002版本的簽密方案,在Hash函數(shù)的輸入中添加了接收方和發(fā)送方的公鑰.近年來,越來越多的學者將簽密和具有特殊性質(zhì)的簽名結(jié)合起來進行研究,使用不同的認證方法來認證用戶公鑰[13-19].2016年周才學[20]指出很多簽密方案還存在安全問題,同時他認為在解簽密算法的驗證等式中不應出現(xiàn)明文信息,加密部分應該包含發(fā)送者的公鑰或身份信息,簽名部分應包含接收者的公鑰或身份信息,在無證書密碼體制的簽名部分中不要讓部分私鑰和秘密值之間只是存在簡單的線性關系.

    UC(universally composalble)安全框架[21]滿足協(xié)議的模塊化設計要求,可以單獨用來設計協(xié)議.只要協(xié)議滿足UC安全性,則可以保證和其他協(xié)議并發(fā)組合運行的安全性.設計一個UC安全協(xié)議,首先要將協(xié)議所希望完成的功能抽象為一個理想函數(shù),該理想函數(shù)相當于現(xiàn)實世界中一個不可攻破的可信第三方.2003年Canetti等人[22]糾正了自己在2001年提出的簽名理想函數(shù)的定義,通過添加SID(session identifier)來編碼簽名者的身份,允許被收買的簽名者對合法的簽名進行驗證,對公鑰、簽名、驗證消息進行儲存;2007年Kristian等人[23]利用用戶友好交互提出了一個安全消息傳遞理想函數(shù),給出了簽密的理想函數(shù);2012年Canetti等人[24]提出了不經(jīng)意傳輸(oblivious transfer, OT)協(xié)議的理想函數(shù),同時給出了使用OT協(xié)議的雙向認證協(xié)議的通用方法.國內(nèi)對UC安全的研究也取得了一些成果,馮濤等人[25]利用可否認加密體制和可驗證平滑投影Hash函數(shù)提出了一個UC安全的高效不經(jīng)意傳輸協(xié)議;蘇婷等人[26]基于密鑰注冊模型形式化定義了簽密協(xié)議的安全模型(即簽密協(xié)議的理想函數(shù)),設計了一般化的簽密協(xié)議,給出了UC框架下的證明;張忠等人[27]形式化定義了信息處理集合和無線射頻識別(radio frequency identification, RFID)組證明的理想函數(shù),然后設計了一個組證明RFID協(xié)議,證明了該協(xié)議安全地實現(xiàn)了理想功能;田有亮等人[28]利用身份簽密機制提出了一個UC安全的群通信協(xié)議,解決了多播群組通信的組合安全問題,之后,他們又設計了一個通用可組合的安全多方計算協(xié)議[29],即在UC框架下能實現(xiàn)公平的安全兩方計算協(xié)議,使人們認為的兩方公平安全計算不能實現(xiàn)的問題得到解決.

    本文結(jié)合自認證公鑰和Meta-ElGamal多重簽名協(xié)議的思想,在UC框架下設計了一個ElGamal型廣播多重簽密(ElGamal broadcasting multi-sign-cryption, EBMSC)協(xié)議,進而在UC安全框架下分析了該協(xié)議的安全性.也給出了ElGamal型廣播多重簽密協(xié)議的UC安全性證明.

    1 預備知識

    1.1 困難假設

    1.2 UC安全框架

    UC安全框架是由現(xiàn)實模型、理想模型和混合模型組成.在UC框架中,用交互式圖靈機(inter-active turing machine, ITM)來描述協(xié)議的參與方、敵手和環(huán)境機等實體.每個ITM的運行都被限定在概率多項式時間內(nèi).在現(xiàn)實模型中,包括了參與方P、敵手A、協(xié)議π和環(huán)境機Z等實體,參與方P不僅誠實地執(zhí)行協(xié)議π,而且相互之間還可以直接通信.在理想模型中,包括了參與方P、模擬者S、理想函數(shù)F和環(huán)境機Z等實體.和現(xiàn)實模型不一樣的是,參與方P相互之間不能直接通信,而是通過理想函數(shù)F來轉(zhuǎn)發(fā)信息,現(xiàn)實模型和理想模型的外部環(huán)境Z相同.由于模塊化的設計思想,只要證明某個協(xié)議能滿足UC安全性,則和其他協(xié)議并發(fā)運行也能保證其安全性.

    定義3.不可區(qū)分性[21].X和Y是2個不可區(qū)分的二元分布集合(記作X≈Y),如果任何c∈N都有k0∈N,使得所有k>k0和所有的a,都有:

    |Pr(X(k,a)=1)-Pr(Y(k,a)=1)|

    定義4.UC仿真[21].設n∈N,令F是理想函數(shù),π具有n個參與方的協(xié)議,τ是現(xiàn)實中某類敵手.若對任何現(xiàn)實攻擊者A∈τ都存在一個理想過程中的敵手S,使得任何環(huán)境機Z都不能區(qū)分它是與(π,A)交互還是與(F,S)交互,則稱π安全實現(xiàn)了F,記作:

    IDEALF,S,Z≈REALπ,A,Z.

    定義5.組合定理[21].令F和G是理想函數(shù),π是F-混合模型下的一個協(xié)議,ρ協(xié)議在G-混合模型下可以安全地實現(xiàn)F.則對于任何敵手AG,都存在一個AF,使得對于任何環(huán)境機Z,都有:

    1.3 基于離散對數(shù)的多重簽名回顧

    Harn[8]利用離散對數(shù)提出了一種有效的多重簽名方案.假設n個簽名者對同一消息m進行簽名.

    2) 簽名者ui用秘鑰zi和ki對消息m運行簽名算法.即si=(zi(m′+r)-ki) modp,其中0≤si≤p-2和m′=f(m).簽名者把元組(m,si)發(fā)送給消息收集者.

    4) 消息收集者將對通過驗證的消息進行合并:s=(s1+s2+…+sn) modp,得到完整的簽名(r,s).

    6) 驗證ym′+r=rαsmodp,這里m′=f(m).

    2 EBMSC協(xié)議的形式化定義

    2.1 EBMSC算法定義

    一個EBMSC協(xié)議由4個算法組成:參與方包括消息發(fā)起者或簽密收集者UC、簽密者U1,U2,…,Un、接收者UV.

    系統(tǒng)設置算法:輸入安全參數(shù)1k,生成系統(tǒng)主密鑰s和系統(tǒng)參數(shù)params.

    密鑰提取算法:身份IDu的用戶隨機選擇秘密鑰生成其公鑰yu,而密鑰生成中心(key generator central, KGC)隨機選擇秘密鑰ηu,然后根據(jù)用戶身份IDu和公鑰yu生成其部分私鑰Tu,之后安全的形式發(fā)給用戶.用戶收到部分私鑰Tu后,計算完整私鑰xu.

    多重簽密算法:輸入系統(tǒng)的參數(shù)params、明文m、簽密者Ui的私鑰xi及接收者UV的公鑰yV,輸出多重簽密密文σ.

    解簽密算法:輸入密文σ、參數(shù)params、簽密者Ui的公鑰yi及接收者UV的私鑰xV,輸出明文m或者解簽密符號⊥.

    2.2 安全模型

    一個EBMSC協(xié)議有2類敵手,即A1和A2.敵手A1無法得到系統(tǒng)的主密鑰,但是可以替換用戶的公鑰(敵手A1相當于模擬了不誠實的用戶);敵手A2可以得到系統(tǒng)的主密鑰,但不能替換用戶的公鑰(敵手A2相當于模擬了惡意的KGC).

    定義6.如果存在任何多項式有界的敵手A1和A2贏得游戲IND-CCA2-I和IND-CCA2-II的優(yōu)勢是可忽略的,則稱EBMSC 協(xié)議是具有適應性選擇密文攻擊下的不可區(qū)分性(indistinguishability against adaptive chosen ciphertext attacks, IND-CCA2).

    IND-CCA2-I:這是挑戰(zhàn)者C和敵手A1之間的交互游戲.

    初始化.C運行系統(tǒng)設置算法得到系統(tǒng)參數(shù)params和系統(tǒng)主密鑰s,之后將系統(tǒng)參數(shù)params發(fā)給A1,但保留主密鑰s.

    階段1.A1進行多項式有限次詢問.

    公鑰詢問:當收到A1的公鑰詢問時,C運行密鑰提取算法中的用戶公鑰生成算法得到y(tǒng)i,返回給A1.

    部分私鑰提取詢問:A1可以請求身份IDu的部分私鑰詢問,C運行密鑰提取算法中的部分密鑰生成算法得到Tu,之后把Tu返回給A1.

    私鑰提取詢問:A1可以請求身份IDu的私鑰詢問,C運行密鑰提取算法中的私鑰生成算法得到xu,之后把xu返回給A1.

    簽密詢問:A1收到(IDi,IDV,m)的簽密詢問時,C通過調(diào)用簽密算法得到多重簽密密文σ,之后將σ發(fā)給A1.

    解簽密詢問:A1收到(IDi,IDV,σ)時,C通過調(diào)用解簽密算法得到的消息mi之后返給A1.

    最后,輸出δ′={0,1}作為對δ的猜測.如果δ′=δ,則A1贏得游戲.

    定義7.如果存在任何多項式有界的敵手A1和A2贏得游戲UF-CMA-I和UF-CMA-II的優(yōu)勢是可忽略的,則稱EBMSC協(xié)議是具有適應性選擇消息攻擊下的不可偽造性(unforgeability against adaptive chosen message attacks, UF-CMA).

    UF-CMA-I:C和偽造者A1之間的交互游戲.

    初始化.C運行系統(tǒng)設置算法得到系統(tǒng)參數(shù)params和系統(tǒng)主密鑰s,之后將系統(tǒng)參數(shù)params發(fā)給A1,但保留主密鑰s.

    訓練.A1進行的多項式有界次詢問和定義6中IND-CCA2-I的階段1一樣.

    UF-CMA-II:C和偽造者A2之間的交互游戲.

    初始化.C運行系統(tǒng)設置算法得到系統(tǒng)參數(shù)params和系統(tǒng)主密鑰s,之后將系統(tǒng)參數(shù)params發(fā)給A2,但保留主密鑰s.

    訓練.A2進行的多項式有界次詢問和定義6中IND-CCA2-II游戲的階段1一樣.

    3 一個具體的EBMSC協(xié)議

    3.1 初始化(Setup)

    3.2 密鑰生成(Extract)

    3.3 廣播多重簽密(MultiSC)

    2)h=H2(m,α).

    4)Ci=m⊕H3(Wi).

    5)μi=H4(m,Ti,TV,Wi).

    6)βi=(ki(μi+Ti+hα)-ri) mod (p-1).

    8) 簽密收集者UC將進一步輸出簽密密文σ=(α,βi,h,Ti,TV,{C1,C2,…,Cn}) 給接收者UV.

    3.4 解簽密(USC)

    接收者UV收到簽密密文σ后,執(zhí)行步驟.

    2)m=Ci⊕H3(Wi).

    3)μi=H4(m,Ti,TV,Wi).

    3.5 正確性分析

    可通過驗證等式確保所提協(xié)議的正確性:

    3.6 ROM下的安全性分析

    3.6.1 保密性

    在隨機預言模型(ROM)下的安全性分析,我們參考文獻[18]的思路.

    定理1.在ROM中,如果沒有任何多項式有界的敵手A1能以不可忽略的優(yōu)勢ε贏得定義6中的游戲IND-CCA2-I(至多進行qi次Hi詢問(i=1,2,3,4),qPK次公鑰替換詢問,qPSK次部分私鑰提取詢問,qSK次私鑰提取詢問,qSC次簽密詢問,qUSC次解簽密詢問),則存在一個挑戰(zhàn)者C能至少以ε′的優(yōu)勢解決CDH問題,這里:

    params={p,g,l,PPub=ga,H1,H2,H3,H4},

    同時將params發(fā)給A1.在交互游戲中,表L1到L4用于記錄H1至H4的詢問與應答值,Lk用于記錄公私鑰的詢問與應答值.

    階段1.A1進行多項式有界次適應性詢問.

    H3詢問:A1發(fā)出H3詢問.C檢查元組(Wi,h3)是否存在于L3表中,如果存在,則返回h3;否則,C隨機選取h3∈R{0,1}l,然后將h3發(fā)給A1,記錄(Wi,h3)到L3中.

    私鑰詢問:A1詢問身份IDi的私鑰.假設已經(jīng)詢問過H1預言機.若ψ=0,則返回完整私鑰xi=kiTimodp;否則,放棄仿真,之后將私鑰添加到Lk中.

    多重簽密詢問:A1可對任何消息m及簽密人的身份IDi、接收者的身份IDV進行簽密詢問.假設在此之前已經(jīng)做過Hash函數(shù)值詢問和密鑰提取詢問.如果ψ=0,則正常執(zhí)行多重簽密算法;否則執(zhí)行操作:

    繼續(xù)執(zhí)行操作:

    3) 計算Ci=m⊕H3(Wi).

    4) 計算μi=H4(m,TV,Ti,Wi).

    5) 計算βi=(ki(μi+Ti+hα)-ri) mod (p-1).驗證:

    是否成立.如果成立,則計算:

    7) 輸出σ=(α,β,h,Ti,TV,{C1,C2,…,Cn}).

    則通過解簽密;否則認為不合法.

    階段2.A1可以像階段1那樣進行多項式有界次適應性詢問.但是要求身份IDV的私鑰仍然不能被詢問,此外不能做σ*的解簽密詢問.

    作為CDH問題實例的解答,原因如下:

    證畢.

    定理2.在ROM中,如果沒有任何多項式有界的敵手A2能以不可忽略的優(yōu)勢ε贏得定義6中的游戲IND-CCA2-Ⅱ(至多進行qi次Hi詢問(i=1,2,3,4),qPK次公鑰替換詢問,qSK次私鑰提取詢問,qSC次簽密詢問,qUSC次解簽密詢問),則存在一個挑戰(zhàn)者C能夠至少以ε′的優(yōu)勢解決CDH問題,這里:

    params={p,g,l,PPub=gs,H1,H2,H3,H4},

    同時將params發(fā)給A2.在游戲中,表L1到L4用于記錄H1至H4的詢問與應答值,Lk用于記錄公私鑰的詢問與應答值.

    階段1.除了部分私鑰詢問,其他詢問同定理1.

    階段2.A2可以像階段1那樣進行多項式有界次適應性詢問.但是要求身份為IDV的私鑰仍然不能被詢問,并且不能做關于σ*的解簽密詢問.

    作為CDH問題實例的應答,因為:

    ?

    證畢.

    3.6.2 不可偽造性

    定理3.如果任何多項式有界的敵手A1和A2贏得定義7中的游戲UF-CMA-I和UF-CMA-II的優(yōu)勢是可忽略的,則EBMSC協(xié)議具有適應性選擇消息攻擊下的不可偽造性(至多進行qi次Hi詢問(i=1,2,3,4),qPK次公鑰替換詢問,qPSK次部分私鑰提取詢問,qSK次私鑰提取詢問,qSC次簽密詢問,qUSC次解簽密詢問),在UF-CMA-I中,則存在一個挑戰(zhàn)者C至少能夠以

    的優(yōu)勢解決離散對數(shù)問題;在UF-CMA-II中,則存在一個挑戰(zhàn)者C至少能夠以

    的優(yōu)勢解決離散對數(shù)問題.

    在交互游戲開始之時,游戲開始后,C運行Setup(1k),得到參數(shù):

    params={p,g,l,PPub,H1,H2,H3,H4},

    并將params發(fā)給A1.在游戲中,表L1到L4記錄H1至H4的預言機,Lk用于追蹤公私鑰的詢問與應答值.

    詢問階段.和定理1相同.

    偽造. 對于不同的敵手偽造的過程不一樣.

    ②PPub=ga.

    調(diào)用預言機H1可以得到h1,輸出:

    作為離散對數(shù)問題實例的解答,原因如下:

    分析C成功解決離散對數(shù)問題的概率,A1沒做過IDi的私鑰或部分私鑰詢問的概率為

    ③yi=gamodp.

    分別調(diào)用預言機H2和H4得到h和h4.C輸出:

    作為離散對數(shù)問題實例的應答,因為:

    ?

    分析C成功解決離散對數(shù)問題的概率,A2沒有作過私鑰詢問的概率為1eqSK,σ*通過解簽密驗證的概率為1qUSC,所以C解決離散對數(shù)問題的概率為ε′,這里:

    證畢.

    4 EBMSC協(xié)議的UC安全性分析

    4.1 理想函數(shù)FEBMSC

    理想模型中,EBMSC協(xié)議的理想函數(shù)FEBMSC、參與方P1,P2,…,Pn及敵手S一起運行,執(zhí)行過程如下:

    ① 在收到(KGC,Setup,sid)請求后驗證,若驗證sid=(KGC,sid′)成功,則將此消息發(fā)送給敵手S.

    ② 在收到敵手S回復的(Setup,Verify,sid,params)后,記錄下Verify.

    ③ 在收到Pi的(Key,sid,Pi)請求后,驗證sid=(Pi,sid′),若驗證成功,則將此消息發(fā)送給敵手S,然后收到敵手S回復的(Pi,sid,yi).

    ④ 在收到PV的(Key,sid,PV)請求后,驗證sid=(PV,sid′),若驗證成功,則將此消息發(fā)送給敵手S.在收到敵手S回復的yV后,將yV發(fā)送給Pi.一旦收到來自Pi的消息(Key,sid,PV),則將此消息發(fā)送給敵手S,從敵手S處收到y(tǒng)i時,將yi發(fā)送給PV.之后,忽略所有的(Key,sid,PiPV).

    當從敵手S處收到σ時,將(MultiSC,sid,m,σ)給PV,并存儲(m,σ).

    ⑥ 在收到接受者PV的(USC,sid,σ,yi)請求后,驗證sid=(PV,sid′),若驗證不成功,則將忽略發(fā)送過來的消息;否則,執(zhí)行如下:

    如果(m,σ)已經(jīng)記錄過,則驗證Verify((params,sid,m,σ),f=1),并把(m,f)發(fā)給S.

    否則,將(USC,sid,σ,yi)發(fā)給敵手S,并從敵手S處得到m,并以(m,f=0)的形式發(fā)送給PV.

    4.2 協(xié)議πEBMSC

    下面是設計的ElGamal型廣播多重簽密協(xié)議πEBMSC=(Setup,Extract,MultiSC,USC),在UC框架下該協(xié)議運行如下:

    ① 一旦收到(KGC,Setup,sid)消息請求,則驗證sid=(KGC,sid′),運行Setup(1k)得到(s,params),返回參數(shù)params.

    ② 收到(U,Key,sid),運行Extract(params,s,ID),得到(xID,yID),然后將(xID,yID)返回.

    ③ 收到(MultiSC,m,yV,sid)消息請求后,運行MultiSC(params,m,xi,yV)→σ,并將σ返回.

    ④ 收到(USC,sid,σ),運行USC(params,m,yi,xV),得到消息m,若收到(Verify,sid,m,σ)請求,則運行Verify(params,sid,m,σ)→f,并返回f的值.

    4.3 UC框架下協(xié)議的安全性證明

    定理4.協(xié)議πEBMSC實現(xiàn)了廣播多重簽密理想函數(shù)FEBMSC.

    證明. 假設A為現(xiàn)實模型中的敵手.現(xiàn)在構(gòu)造一個理想敵手S,使得對于任何環(huán)境機Z都不能區(qū)分是與FEBMSC和S在理想模型下的交互,還是與πEBMSC和A在現(xiàn)實過程中的交互.理想敵手S、環(huán)境機Z、敵手A以及參與方P1,P2,…,Pn一起運行.

    構(gòu)造敵手S:在理想過程中,敵手S可以調(diào)用A的副本來與FEBMSC和S交互,模擬A在現(xiàn)實過程與協(xié)議πEBMSC的交互.首先,敵手S把輸出帶上的內(nèi)容寫到A的輸入帶上,并把A輸出帶的內(nèi)容拷貝到Z的輸出帶上.

    模擬簽密者Pi和接收者PV都不被入侵.當S收到FEBMSC的消息(Setup,sid),運行Setup算法生成公鑰yV,并把消息(Verify,v)輸出給FEBMSC.當S收到來自FEBMSC的一個消息(MultiSC,sid,m),運行多重簽密算法MultiSC,得到簽密σ并把(MultiSC,sid,m)輸出給FEBMSC.當S收到來自FEBMSC的一個消息(Verify,sid,m,σ,v′)后,運行驗證簽名算法Verify,得到驗證結(jié)果f,把(Verify,sid,m,f)輸出給FEBMSC.現(xiàn)實環(huán)境下簽密者對消息進行簽密,并將簽密結(jié)果發(fā)送給接收者.接收者驗證簽密的有效性.理想環(huán)境中仿真器S對真實過程進行仿真,仿真簽密過程和驗證過程,同樣發(fā)送簽密和驗證結(jié)果,因而,環(huán)境機Z不能區(qū)分出是FEBMSC與S在理想模型中的交互,還是πEBMSC與A在現(xiàn)實過程中的交互.

    模擬簽密者Pi被入侵.敵手S模擬A偽裝成參與方Pi把(Setup,sid)發(fā)送給FEBMSC.同樣,當S收到來自FEBMSC的消息(Extract,sid)后.運行密鑰生成算法Setup,得到簽密者公鑰yi并將其返回給FEBMSC.當S收到來自FEBMSC的消息(MultiSC,sid),運行多重簽密算法,得到密文并將其返回給FEBMSC.S模擬A入侵參與方Pi,并將(MultiSC,sid,m′)發(fā)送給FEBMSC.同樣,當S接收到(MultiSC,sid,m′)時,可以得到多重簽密σ′,即把(MultiSC,sid,m′,σ′)發(fā)送給FEBMSC.由此看來,環(huán)境Z并不能區(qū)分現(xiàn)實過程和理想模型.

    模擬接收者PV被入侵.若參與方PV被收買,敵手S可以模擬參與方的身份把(Verify,sid,m′,σ′,v′)發(fā)送給FEBMSC,隨后,當S接收到(Verify,sid,m′,σ′,v′)時,計算驗證結(jié)果f,把(Verify,sid,m′,σ′,v′,f) 發(fā)送給FEBMSC.此時,環(huán)境機Z不能區(qū)分(m,σ)與(m′,σ′).

    模擬簽密者Pi和接收者PV都被入侵.當多重簽密者Pi和解簽密者PV都被攻陷時,S將獲得雙方的所有輸入信息,即Z可產(chǎn)生真實的數(shù)據(jù)來仿真協(xié)議的運行.

    綜合上述4種情形,環(huán)境機Z不能區(qū)分出是FEBMSC與S在理想模型中的交互,還是πEBMSC與A在現(xiàn)實過程中的交互.即協(xié)議πEBMSC能夠?qū)崿F(xiàn)廣播多重簽密理想函數(shù)FEBMSC.

    證畢.

    定理5.在UC安全框架下,協(xié)議πEBMSC滿足選擇消息攻擊下的不可偽造性.

    證明. 假設存在偽造者F,則構(gòu)造環(huán)境機Z和敵手A,使得對于任何敵手A,Z都以不可忽略的概率區(qū)分它是與(πEBMSC,A)交互還是與(FEBMSC,S)交互.

    構(gòu)造環(huán)境機Z.當收到來自A的多重簽密請求時,則Z激活Pi,然后輸出多重簽密密文σ,并返回給A.當收到來自A的解簽密請求時,Z激活Pi,并輸出(m,f)給A.

    構(gòu)造敵手A.當A要求對消息m進行多重簽密時,敵手A首先要求環(huán)境機Z對m進行多重簽密,然后把多重簽密密文σ給F;當F需要對σ′解簽密時,敵手A首先要求環(huán)境機Z對σ′進行解簽密,然后把(m′,f)返回給A,再發(fā)給偽造者F.一旦F收到了m′,并且f=1,則F偽造的多重簽密是有效的,此時,Z輸出f=1.顯然,如果F以可忽略的概率贏得了 定理3中的UF-CMA-I和UF-CMA-II游戲,則F能夠成功地偽造出有效的F, 假設偽造者F以可忽略的概率存在,則Z以可忽略的概率輸出f=1.而在理想模型中,Z輸出f=1的概率總是等于0.換句話說,如果存在這樣的偽造者F,Z總以可忽略的概率區(qū)分它是與(πEBMSC,A)交互還是與(FEBMSC,S)交互,故與定理5的假設矛盾.所以,不存在這樣的偽造者F,也就是說,在UC安全框架下,協(xié)議πEBMSC滿足選擇消息攻擊下的不可偽造性.

    證畢.

    5 性能分析

    ElGamal型廣播多重簽密協(xié)議的計算開銷主要集中在模指數(shù)和Hash函數(shù)運算.表1中E表示1次模指數(shù)運算,H表示1次Hash函數(shù)運算,M表示1 次乘法運算.本文方案與文獻[30-33]中的方案效率比較如表1所示.從表1中看出,本文分案明顯好于文獻[30,32-33],并且本文還實現(xiàn)了廣播多重簽密功能.本文與文獻[31]的效率相當, 但文獻[31]只實現(xiàn)了多重數(shù)字簽名,而本文方案不僅實現(xiàn)了多重簽密功能,還在UC框架證明了該協(xié)議是安全的.

    Table 1 Efficiency of this Paper Compared with Others References表1 本文方案與其他文獻的效率比較

    Notes: E: 1 exponential operation; M: 1 multiplication operation; H: 1 hash operation.

    6 總 結(jié)

    目前設計的ElGamal型廣播多重簽密協(xié)議的安全性一般是基于DL問題的難解性,雖然滿足了不可偽造性,但是不具備簽名者的身份驗證,使得該類協(xié)議容易遭受多個簽名者的聯(lián)合攻擊.本文設計了一個新的ElGamal型廣播多重簽密協(xié)議,由于本文是采用自認證方式來認證用戶的公鑰,克服了密鑰管理問題以及能夠抵抗文獻[5-7]的攻擊.在隨機預言模型中證明了該協(xié)議在離散對數(shù)和CDH假設下是語義安全的.為了使所提協(xié)議適應更加復雜的網(wǎng)絡環(huán)境,本文引入UC安全技術,而在UC安全框架下分析了該協(xié)議的安全性.我們定義了ElGamal型廣播多重簽密協(xié)議的理想函數(shù)FEBMSC,進而證明了UC安全的ElGamal型廣播多重簽密協(xié)議的通用可組合安全性.下一步將對集合相交協(xié)議進行研究.

    猜你喜歡
    簽名者敵手私鑰
    基于離散對數(shù)新的多重代理多重盲簽名方案
    比特幣的安全性到底有多高
    基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
    勞動者代簽名 用人單位應否支付雙倍工資
    不帶著怒氣做任何事
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    基于變形ElGamal簽名體制的強盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    一種有效的授權(quán)部分委托代理簽名方案
    LeeB私鑰分發(fā)協(xié)議的改進方案
    不帶著怒氣作戰(zhàn)
    国产午夜福利久久久久久| 3wmmmm亚洲av在线观看| 舔av片在线| 中国美女看黄片| 欧美黄色淫秽网站| 欧美绝顶高潮抽搐喷水| 国产三级在线视频| a级毛片a级免费在线| 男人的好看免费观看在线视频| 精品日产1卡2卡| 欧美乱码精品一区二区三区| 欧美又色又爽又黄视频| 欧美性猛交╳xxx乱大交人| 麻豆国产av国片精品| 日本在线视频免费播放| 波野结衣二区三区在线 | 久久久久久久午夜电影| 欧美日韩一级在线毛片| 麻豆一二三区av精品| 欧美日韩黄片免| 日韩欧美一区二区三区在线观看| 男女视频在线观看网站免费| 国产av一区在线观看免费| 国产亚洲精品综合一区在线观看| 国产男靠女视频免费网站| 久久久久久大精品| e午夜精品久久久久久久| 真人做人爱边吃奶动态| 一区二区三区高清视频在线| 久久久国产精品麻豆| 麻豆成人午夜福利视频| 丁香六月欧美| 婷婷精品国产亚洲av在线| 亚洲精品国产精品久久久不卡| 日本一二三区视频观看| 午夜精品一区二区三区免费看| 网址你懂的国产日韩在线| 亚洲美女黄片视频| 日日干狠狠操夜夜爽| 老司机午夜十八禁免费视频| 国产熟女xx| 日韩欧美 国产精品| 男女床上黄色一级片免费看| 国产淫片久久久久久久久 | 国产亚洲精品综合一区在线观看| 亚洲精品日韩av片在线观看 | 一级毛片女人18水好多| 精品电影一区二区在线| 国产精品自产拍在线观看55亚洲| 首页视频小说图片口味搜索| 特级一级黄色大片| 亚洲国产精品999在线| 免费看美女性在线毛片视频| 亚洲av电影不卡..在线观看| 久久国产精品影院| 变态另类丝袜制服| 免费在线观看成人毛片| 亚洲中文日韩欧美视频| 精品人妻1区二区| 成人特级av手机在线观看| 成人av在线播放网站| 免费在线观看日本一区| 久久精品91蜜桃| 国产精品,欧美在线| 亚洲精华国产精华精| 成人亚洲精品av一区二区| 亚洲欧美日韩东京热| 成人三级黄色视频| 一边摸一边抽搐一进一小说| 看免费av毛片| 亚洲真实伦在线观看| 嫩草影院精品99| 在线免费观看不下载黄p国产 | 日本一本二区三区精品| 99久久久亚洲精品蜜臀av| 亚洲av成人av| 99精品久久久久人妻精品| 欧美最黄视频在线播放免费| 免费看a级黄色片| 在线观看美女被高潮喷水网站 | 国产精品永久免费网站| 亚洲中文字幕日韩| 亚洲激情在线av| www.www免费av| 中文字幕人妻熟人妻熟丝袜美 | x7x7x7水蜜桃| 伊人久久精品亚洲午夜| 免费av毛片视频| 一本久久中文字幕| 一区二区三区国产精品乱码| 亚洲国产精品sss在线观看| 天美传媒精品一区二区| 高清在线国产一区| 欧美日韩精品网址| 婷婷六月久久综合丁香| 日韩亚洲欧美综合| 又黄又粗又硬又大视频| 婷婷六月久久综合丁香| 午夜精品久久久久久毛片777| 欧美大码av| 老汉色∧v一级毛片| 亚洲内射少妇av| 少妇人妻精品综合一区二区 | 黄色日韩在线| 波多野结衣高清作品| 午夜精品久久久久久毛片777| 少妇的逼水好多| 每晚都被弄得嗷嗷叫到高潮| 黄色视频,在线免费观看| 麻豆成人午夜福利视频| 99久久精品一区二区三区| 日韩欧美国产一区二区入口| 男女视频在线观看网站免费| 真实男女啪啪啪动态图| 日韩欧美 国产精品| 最近视频中文字幕2019在线8| 欧美3d第一页| 麻豆成人av在线观看| 久久中文看片网| 精品一区二区三区视频在线 | 久久久久久久精品吃奶| 久久精品国产亚洲av涩爱 | 欧美xxxx黑人xx丫x性爽| 国产精品久久电影中文字幕| 12—13女人毛片做爰片一| 久久久国产精品麻豆| 亚洲精品456在线播放app | 熟妇人妻久久中文字幕3abv| 午夜a级毛片| 美女cb高潮喷水在线观看| 久久国产精品人妻蜜桃| 久久久久亚洲av毛片大全| 亚洲av一区综合| 亚洲国产中文字幕在线视频| 老汉色∧v一级毛片| 亚洲av电影在线进入| 又爽又黄无遮挡网站| 婷婷亚洲欧美| 亚洲av美国av| 日韩有码中文字幕| 成人国产综合亚洲| 欧美黑人欧美精品刺激| 99久久综合精品五月天人人| 两个人的视频大全免费| 国产伦人伦偷精品视频| 观看免费一级毛片| 色在线成人网| 欧美成人一区二区免费高清观看| 成人欧美大片| 美女免费视频网站| 国产亚洲精品久久久com| 久久久久久久久中文| 欧美av亚洲av综合av国产av| 久久性视频一级片| 99国产精品一区二区三区| 黄色女人牲交| 国内精品久久久久久久电影| 伊人久久精品亚洲午夜| 国产黄a三级三级三级人| e午夜精品久久久久久久| 亚洲av二区三区四区| 日本精品一区二区三区蜜桃| 少妇的丰满在线观看| av福利片在线观看| 国产三级黄色录像| 欧洲精品卡2卡3卡4卡5卡区| 日韩人妻高清精品专区| 午夜老司机福利剧场| 午夜视频国产福利| 午夜福利欧美成人| 成年人黄色毛片网站| 成人精品一区二区免费| 久久久久久久久大av| 在线观看免费午夜福利视频| 国产乱人伦免费视频| 国产av不卡久久| 国产视频内射| 国产极品精品免费视频能看的| 久久久久久大精品| 男女那种视频在线观看| 97人妻精品一区二区三区麻豆| 最近最新免费中文字幕在线| 国产激情偷乱视频一区二区| eeuss影院久久| 久久性视频一级片| 日本熟妇午夜| 久久精品综合一区二区三区| 精品午夜福利视频在线观看一区| 两个人的视频大全免费| 丝袜美腿在线中文| 国产亚洲精品av在线| 国产精品香港三级国产av潘金莲| 女警被强在线播放| 国产精品1区2区在线观看.| 免费高清视频大片| 内地一区二区视频在线| 欧美日本亚洲视频在线播放| 男人和女人高潮做爰伦理| 91在线观看av| 亚洲精品色激情综合| 97超级碰碰碰精品色视频在线观看| 变态另类成人亚洲欧美熟女| 俄罗斯特黄特色一大片| 亚洲av成人精品一区久久| 日韩成人在线观看一区二区三区| 男人和女人高潮做爰伦理| 国产免费男女视频| 国产一区二区激情短视频| 亚洲第一欧美日韩一区二区三区| 伊人久久大香线蕉亚洲五| 母亲3免费完整高清在线观看| 国产探花在线观看一区二区| 国产一区二区在线观看日韩 | 熟女电影av网| 亚洲av第一区精品v没综合| 国产高清三级在线| 草草在线视频免费看| 久9热在线精品视频| 欧美乱色亚洲激情| 少妇的逼好多水| 精品午夜福利视频在线观看一区| 午夜福利高清视频| 毛片女人毛片| 婷婷亚洲欧美| 俄罗斯特黄特色一大片| 国产激情欧美一区二区| 国产免费av片在线观看野外av| 久99久视频精品免费| 国产精品一区二区三区四区免费观看 | 亚洲av熟女| 窝窝影院91人妻| 在线观看一区二区三区| 欧美3d第一页| 此物有八面人人有两片| 亚洲av免费高清在线观看| 757午夜福利合集在线观看| 国产成人福利小说| 亚洲不卡免费看| 好男人电影高清在线观看| 亚洲国产精品成人综合色| 成人精品一区二区免费| 长腿黑丝高跟| 国产在视频线在精品| 亚洲美女黄片视频| 非洲黑人性xxxx精品又粗又长| av福利片在线观看| 69av精品久久久久久| 国产欧美日韩精品一区二区| 免费电影在线观看免费观看| 成人亚洲精品av一区二区| 欧美+亚洲+日韩+国产| 国产精品久久视频播放| 国内精品一区二区在线观看| 极品教师在线免费播放| 成人精品一区二区免费| 99在线人妻在线中文字幕| 精品久久久久久成人av| 亚洲国产精品sss在线观看| 99精品久久久久人妻精品| 欧美最新免费一区二区三区 | 最近最新免费中文字幕在线| 欧美+日韩+精品| 亚洲内射少妇av| 国产高清videossex| 亚洲国产精品999在线| 日韩有码中文字幕| av在线蜜桃| 国产精品久久久久久人妻精品电影| 国产激情偷乱视频一区二区| 少妇的逼好多水| 国产在视频线在精品| 一级a爱片免费观看的视频| 国产真实乱freesex| h日本视频在线播放| 成人特级av手机在线观看| 久久国产精品人妻蜜桃| 欧美日韩乱码在线| 成人欧美大片| 天堂√8在线中文| www.熟女人妻精品国产| 国产真人三级小视频在线观看| 欧美日韩一级在线毛片| 九九在线视频观看精品| 中亚洲国语对白在线视频| 又黄又粗又硬又大视频| 偷拍熟女少妇极品色| 免费观看精品视频网站| 亚洲国产欧洲综合997久久,| 黄色丝袜av网址大全| 亚洲国产精品sss在线观看| 亚洲成人久久爱视频| 亚洲国产高清在线一区二区三| 欧美成人性av电影在线观看| 国产伦一二天堂av在线观看| 99国产综合亚洲精品| 可以在线观看毛片的网站| 婷婷六月久久综合丁香| 中文字幕精品亚洲无线码一区| 欧美日韩黄片免| 久久天躁狠狠躁夜夜2o2o| 99国产精品一区二区三区| or卡值多少钱| 一级毛片高清免费大全| 亚洲内射少妇av| 天堂影院成人在线观看| 一进一出好大好爽视频| 国产精品永久免费网站| 男女做爰动态图高潮gif福利片| 又爽又黄无遮挡网站| 亚洲精品在线美女| 十八禁人妻一区二区| 欧美不卡视频在线免费观看| 俄罗斯特黄特色一大片| 香蕉久久夜色| 久久久久久大精品| 看片在线看免费视频| 在线免费观看的www视频| 色尼玛亚洲综合影院| 男女午夜视频在线观看| 日本黄色片子视频| 神马国产精品三级电影在线观看| 欧美日韩福利视频一区二区| 国产精品综合久久久久久久免费| 国产精华一区二区三区| 波野结衣二区三区在线 | 国产高清三级在线| 美女高潮喷水抽搐中文字幕| 日韩欧美在线二视频| 亚洲国产精品999在线| 国产视频内射| 午夜福利18| 在线免费观看不下载黄p国产 | 日韩国内少妇激情av| 国产黄a三级三级三级人| 国产aⅴ精品一区二区三区波| 最新中文字幕久久久久| 欧美另类亚洲清纯唯美| 国产精品av视频在线免费观看| 国产69精品久久久久777片| 不卡一级毛片| 最后的刺客免费高清国语| 婷婷亚洲欧美| av视频在线观看入口| 亚洲一区二区三区不卡视频| 嫩草影院精品99| 久久久久久久久中文| 少妇的逼好多水| 日韩大尺度精品在线看网址| 长腿黑丝高跟| 天堂av国产一区二区熟女人妻| 99在线人妻在线中文字幕| 淫妇啪啪啪对白视频| 欧美黄色片欧美黄色片| 欧美一级a爱片免费观看看| 久久精品国产清高在天天线| 一本精品99久久精品77| 欧美黑人欧美精品刺激| 成人一区二区视频在线观看| 国产一区二区在线av高清观看| 精品久久久久久久久久免费视频| www.999成人在线观看| 国产成人av激情在线播放| 88av欧美| 看免费av毛片| 久久久国产精品麻豆| 午夜视频国产福利| 99国产综合亚洲精品| 搡老熟女国产l中国老女人| 99国产综合亚洲精品| 香蕉久久夜色| 亚洲av熟女| 少妇高潮的动态图| 色播亚洲综合网| 欧美激情久久久久久爽电影| 色播亚洲综合网| 一个人看的www免费观看视频| 天天躁日日操中文字幕| 日本成人三级电影网站| 中亚洲国语对白在线视频| 免费av不卡在线播放| 国模一区二区三区四区视频| 少妇熟女aⅴ在线视频| 一夜夜www| 成人高潮视频无遮挡免费网站| 精品免费久久久久久久清纯| 国产毛片a区久久久久| 国产高清有码在线观看视频| 免费无遮挡裸体视频| 亚洲五月天丁香| av福利片在线观看| 禁无遮挡网站| 国产乱人视频| 夜夜夜夜夜久久久久| 最好的美女福利视频网| www国产在线视频色| 午夜影院日韩av| 狂野欧美激情性xxxx| 成人三级黄色视频| 久久伊人香网站| 久久精品国产亚洲av香蕉五月| 国产av一区在线观看免费| 国产精品,欧美在线| 淫妇啪啪啪对白视频| 99在线人妻在线中文字幕| 国产精品野战在线观看| 叶爱在线成人免费视频播放| 国产成+人综合+亚洲专区| 国产高清有码在线观看视频| 变态另类成人亚洲欧美熟女| 国产精品嫩草影院av在线观看 | 日日摸夜夜添夜夜添小说| 久久香蕉国产精品| 欧美高清成人免费视频www| 叶爱在线成人免费视频播放| 欧美不卡视频在线免费观看| 桃红色精品国产亚洲av| 国内少妇人妻偷人精品xxx网站| 一级黄片播放器| 女人高潮潮喷娇喘18禁视频| 欧美一级毛片孕妇| 久久久久久久久大av| 亚洲在线自拍视频| 综合色av麻豆| 特级一级黄色大片| 中国美女看黄片| 999久久久精品免费观看国产| 国产欧美日韩一区二区精品| 久久欧美精品欧美久久欧美| 久久草成人影院| 色噜噜av男人的天堂激情| 亚洲第一电影网av| 天堂动漫精品| 久久精品国产综合久久久| 免费看美女性在线毛片视频| 黄色日韩在线| 最近在线观看免费完整版| 91字幕亚洲| 久久久国产成人精品二区| 久久精品夜夜夜夜夜久久蜜豆| 亚洲第一电影网av| 99在线人妻在线中文字幕| 国产亚洲精品综合一区在线观看| 欧美激情在线99| 亚洲专区国产一区二区| tocl精华| 国产野战对白在线观看| 欧美日韩亚洲国产一区二区在线观看| 宅男免费午夜| 中文字幕av在线有码专区| 精品久久久久久久毛片微露脸| 99国产精品一区二区三区| 国产精品久久视频播放| 91久久精品电影网| 亚洲精品456在线播放app | www日本黄色视频网| 日韩欧美在线二视频| 国产成年人精品一区二区| 小蜜桃在线观看免费完整版高清| 欧美成人性av电影在线观看| 亚洲 欧美 日韩 在线 免费| 国产麻豆成人av免费视频| 在线视频色国产色| 制服人妻中文乱码| 琪琪午夜伦伦电影理论片6080| 国产亚洲精品一区二区www| 久久6这里有精品| av天堂中文字幕网| 操出白浆在线播放| 中文字幕人成人乱码亚洲影| 真实男女啪啪啪动态图| 国产午夜精品久久久久久一区二区三区 | 亚洲国产欧美网| 日本免费a在线| 国产黄片美女视频| 成人av在线播放网站| 色在线成人网| 国产综合懂色| 亚洲无线在线观看| 又黄又爽又免费观看的视频| 国产精品嫩草影院av在线观看 | 色综合婷婷激情| 亚洲七黄色美女视频| 一级黄色大片毛片| 久99久视频精品免费| 91av网一区二区| 最新美女视频免费是黄的| 欧美日韩中文字幕国产精品一区二区三区| 老司机深夜福利视频在线观看| 亚洲精华国产精华精| 日韩欧美 国产精品| 国产单亲对白刺激| 宅男免费午夜| 亚洲成av人片在线播放无| 制服丝袜大香蕉在线| 亚洲精品一卡2卡三卡4卡5卡| 麻豆成人午夜福利视频| 美女免费视频网站| 午夜精品一区二区三区免费看| av在线天堂中文字幕| 在线十欧美十亚洲十日本专区| 亚洲五月婷婷丁香| 神马国产精品三级电影在线观看| 日本在线视频免费播放| 丰满乱子伦码专区| 成人国产综合亚洲| 成人av在线播放网站| 亚洲成人中文字幕在线播放| 午夜精品一区二区三区免费看| 偷拍熟女少妇极品色| 小说图片视频综合网站| 51国产日韩欧美| 最新中文字幕久久久久| av专区在线播放| 亚洲av第一区精品v没综合| 亚洲中文字幕日韩| 国产69精品久久久久777片| 18禁国产床啪视频网站| 18+在线观看网站| 国产精品久久视频播放| 久久久久亚洲av毛片大全| 成人18禁在线播放| 一个人免费在线观看的高清视频| 午夜a级毛片| 美女被艹到高潮喷水动态| 女人十人毛片免费观看3o分钟| 动漫黄色视频在线观看| www国产在线视频色| 国产成年人精品一区二区| 无限看片的www在线观看| 久久性视频一级片| 91av网一区二区| 高潮久久久久久久久久久不卡| 一夜夜www| 精品一区二区三区人妻视频| 特大巨黑吊av在线直播| 亚洲内射少妇av| 熟妇人妻久久中文字幕3abv| 欧美在线一区亚洲| 精品福利观看| 高清毛片免费观看视频网站| 精品久久久久久久久久免费视频| 色哟哟哟哟哟哟| 一级作爱视频免费观看| 国产爱豆传媒在线观看| 免费在线观看亚洲国产| 日韩欧美精品v在线| 老司机午夜福利在线观看视频| 男女午夜视频在线观看| 欧美一级毛片孕妇| 国产精品久久久人人做人人爽| 真实男女啪啪啪动态图| 国产一区二区在线av高清观看| 日韩欧美在线乱码| 男女之事视频高清在线观看| 国产毛片a区久久久久| 性色avwww在线观看| 精品国产亚洲在线| 久久性视频一级片| 国产免费一级a男人的天堂| 欧美日韩一级在线毛片| 欧美又色又爽又黄视频| 国产成人欧美在线观看| 午夜福利欧美成人| 级片在线观看| 天堂动漫精品| 中文字幕高清在线视频| 乱人视频在线观看| 亚洲国产精品合色在线| 99riav亚洲国产免费| 日本黄大片高清| 可以在线观看的亚洲视频| 99国产极品粉嫩在线观看| 精品日产1卡2卡| 亚洲激情在线av| 窝窝影院91人妻| 国产精品女同一区二区软件 | 国产精品 国内视频| 成年女人看的毛片在线观看| av女优亚洲男人天堂| 日本免费一区二区三区高清不卡| 两人在一起打扑克的视频| 国产成人系列免费观看| 丰满人妻熟妇乱又伦精品不卡| 日本精品一区二区三区蜜桃| a级一级毛片免费在线观看| 香蕉丝袜av| 亚洲中文字幕日韩| 欧美成人免费av一区二区三区| 亚洲av日韩精品久久久久久密| 变态另类成人亚洲欧美熟女| 国产精品亚洲av一区麻豆| 亚洲内射少妇av| 麻豆成人av在线观看| 又爽又黄无遮挡网站| 国产三级黄色录像| 中文亚洲av片在线观看爽| 蜜桃亚洲精品一区二区三区| 久久久久久久午夜电影| 夜夜看夜夜爽夜夜摸| 欧美日韩亚洲国产一区二区在线观看| 露出奶头的视频| 欧美日韩黄片免| 国产久久久一区二区三区| 深爱激情五月婷婷| av在线蜜桃| 高清在线国产一区| 精品免费久久久久久久清纯| 成人国产一区最新在线观看| av黄色大香蕉| av视频在线观看入口| av天堂在线播放| 天堂网av新在线| 99久久无色码亚洲精品果冻| 久久久久亚洲av毛片大全| 高潮久久久久久久久久久不卡|