• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云環(huán)境下多方保密計算最大值、最小值及其統(tǒng)計學應用*

    2019-06-10 06:44:02李占利陳立朝陳振華劉婭茹
    密碼學報 2019年2期
    關(guān)鍵詞:合謀參與方同態(tài)

    李占利,陳立朝,陳振華,劉婭茹

    西安科技大學 計算機科學與技術(shù)學院,西安 710054

    1 引言

    在信息化、網(wǎng)絡化的時代,隱私保護變得日益重要,越來越多的合作計算需要在保護隱私的基礎之上進行,把這種計算模式可歸結(jié)到安全多方計算的范疇中,這是由華裔科學家、圖靈獎獲得者姚期智[1]教授率先提出的,需要參與合作計算的每一方利用自己的隱私數(shù)據(jù)合作計算出一個共同的函數(shù),要求任何一方都得不到其他參與者的隱私數(shù)據(jù),也不能利用中間計算結(jié)果推導出他人的保密數(shù)據(jù).安全多方計算具有廣泛的實際應用,如:保密質(zhì)量評估[2]、保密的數(shù)據(jù)挖掘[3–6]、保密的計算幾何[7–10]、保密的統(tǒng)計分析[11]、保密科學計算[12]、安全云外包計算[8,13–15]等.在保密的科學計算中,已經(jīng)研究了百萬富翁問題[16–18]、安全集合操作[19–26]、保密排序[27–29]、保密計算最值[30]等問題.

    保密求最值(最大值、最小值)在保密科學計算中是非常重要的問題,在統(tǒng)計學中也有重要的應用.保密求最值是指:多個參與者想要知道他們當中數(shù)據(jù)的最值(包括最小值和最大值),但是任何一方都不愿意讓其他人獲知自己的隱私數(shù)據(jù).該問題具有很多應用場景,并且也有重要的應用價值.

    場景一:有多個國家想知道他們當中導彈數(shù)量的最大值、最小值,但是任何一個國家必然不會直接將自己國家導彈的數(shù)量公布于眾,要解決這個問題,其數(shù)學模型就是多方保密計算最值.

    場景二:要統(tǒng)計某一群體當中擁有的最多財富與最少財富,從而獲知該群體的貧富差異,但是群體中每個人用的財富多少是隱私,一般不會輕易告訴他人,因此,該問題也要歸結(jié)為多方保密求最值問題.

    上述場景一屬于保密軍事問題,場景二屬于保密的民生統(tǒng)計問題,實際中更多類似的場景都可歸結(jié)為此類問題,但目前關(guān)于此類問題的研究不是很多,效率不是很理想,影響實際應用.此外,由于已有的關(guān)于保密求最值是通過參與者之間進行交互完成的傳統(tǒng)模式方案,用戶(參與者)的計算成本較高,不利于實際執(zhí)行.本文首次將保密求最值問題放在了云計算平臺下實現(xiàn)的,也是首次給出了可抗量子攻擊的多方保密求最值的解決方案.

    1.1 相關(guān)工作

    早在1982年,Yao[1]率先提出安全多方計算,并給出了安全多方計算的通用方案—姚氏混淆電路,由于計算復雜度是輸入數(shù)據(jù)規(guī)模的指數(shù)級別,顯然不切合實際.隨后,Goldreich 等人[31,32]也給出了安全多方計算的通用解決方案,然而從方案的計算效率方面考慮,他們指出該方案針對具體的安全多方計算問題是不實際的,但是,Goldreich 等人引入了安全多方計算的安全性定義和證明的模擬范例,并證明了在半誠實參與者條件下一般的安全多方計算問題是可解,也證明了存在部分惡意參與者的情況下的安全多方計算問題同樣也是可解的,認為研究具體安全多方計算問題是有必要的,這不僅激勵了研究者的研究興趣,還為后續(xù)針對具體問題的研究打開了理論局面.Goldreich 等人推動了安全多方計算研究的發(fā)展.

    對于安全多方計算最大值、最小值問題,到目前為止已有的研究方案不多,2017年竇家維等人[30]首次給出了安全多方計算最小值的解決方案,方案是基于編碼、ElGamal 同態(tài)加密算法,并結(jié)合秘密共享以及門限密碼體制設計的,緊接著,以多方保密計算最小值協(xié)議為基礎,經(jīng)過改造可以多方保密計算最大值.在該方案中,協(xié)議1 不可抵抗含擁有私鑰參與方的合謀攻擊;協(xié)議2 是基于編碼、ElGamal 同態(tài)加密和秘密分割等方法設計的,由于采用了密文分割技術(shù),并要通過不經(jīng)意傳輸進行實現(xiàn),協(xié)議的通信復雜度和計算復雜度驟增;竇等人緊接著巧妙采用ElGamal 門限密碼體制設計了協(xié)議3,較協(xié)議1 和協(xié)議2 其安全性提高了,但是由于所有的協(xié)議都是通過參與者之間進行交互完成計算的,而且協(xié)議是多個參與者交互完成,計算能力僅僅依靠參與者自身,而在解決復雜問題時參與者自身計算能力往往是有限的,同時效率也較低.云計算具有強大的計算能力和存儲能力,正好可以用來解決參與者計算能力有限、效率低等問題,從而盡可能為參與者降低計算成本.

    竇等人的方案雖然是首次解決了最小值以及最大值問題,然而該方案中的所有協(xié)議都是基于離散對數(shù)數(shù)學難題的加密技術(shù),一旦量子計算機得到應用,那么基于數(shù)論假設的離散對數(shù)等數(shù)學難題將在多項式時間內(nèi)是可解的,從而基于數(shù)論難題假設的同態(tài)加密算法構(gòu)造的協(xié)議將會是不安全的.1996年,Hoffstein 等人[33]提出NTRU(number theory research unit)算法,是一種基于多項式環(huán)的公鑰密碼體制,其安全性基本是與求解最壞情況格上困難問題等同的,因此被認為可以抵抗量子攻擊,該公鑰密碼體制具有公私鑰生成高效、易于并行計算等特點[34–36].

    針對上述問題,本文采用0-1 編碼,將保密數(shù)據(jù)隱藏于對應編碼的數(shù)組中,接著采用多密鑰NTRU 全同態(tài)加密算法,將最大值、最小值問題架構(gòu)在云計算平臺上進行解決,設計相應的安全多方計算協(xié)議.然后,將協(xié)議簡單地應用于統(tǒng)計學中,解決了多方保密計算極差的問題,協(xié)議簡潔高效且安全.

    1.2 本文貢獻

    本文是首次將多方保密計算最值問題架構(gòu)在云計算平臺下進行解決,具體的貢獻如下:

    (1)將保密數(shù)據(jù)通過0-1 編碼,從而把數(shù)據(jù)隱藏在所編碼的0-1 數(shù)組中,再結(jié)合多密鑰NTRU 全同態(tài)加密算法,提出了一種解決保密計算最大值、最小值的問題的新方案,并證明了方案的安全性,然后應用新方案設計了多方保密計算極差的協(xié)議.

    (2)首次提出將多方保密求最大值、最小值問題架構(gòu)在云計算平臺下的解決方案,由于采用云外包技術(shù),為用戶節(jié)省了很大的計算成本,因而效率較高.

    (3)本文在云計算平臺下設計的協(xié)議,由于采用多密鑰NTRU 加密算法,不僅完全抵抗任意數(shù)量的合謀攻擊,而且還可以抵抗量子攻擊.

    2 預備知識

    2.1 安全多方計算的安全性定義

    (1)理想模型

    所謂理想模型,就是存在一個可相信第三方(trusted third party,TTP),他不會欺騙任何參與方,也不會向任何一個參與方透漏其他參與方的任何信息.假設現(xiàn)在有N(N2)個參與方P1,P2,···,PN,借助TTP 完成一項計算,只需要N個參與方將自己的保密數(shù)據(jù)x1,x2,···,xN告訴TTP,TTP 計算f(x1,x2,···,xN),只將計算結(jié)果分別告訴參與方.由于N個參與方僅僅知道f(x1,x2,···,xN),而不知道其他任何額外的消息,因此這樣的一個安全多方計算協(xié)議是最安全的(稱為理想?yún)f(xié)議),實際中任何保密計算協(xié)議的安全性都不會超過理想?yún)f(xié)議的安全性.

    由于實際的安全多方計算是沒有TTP 的,因此在現(xiàn)實中設計的安全多方計算協(xié)議如果泄露的信息不比在理想模型下多,那么就被認為是安全的.

    (2)半誠實參與者

    安全多方計算協(xié)議的執(zhí)行環(huán)境有兩種,即半誠實參與者模型和惡意參與者模型[31,32],半誠實參與者是指在執(zhí)行協(xié)議過程中,會忠實地嚴格遵守協(xié)議本身的步驟,但是這些參與者也會保留協(xié)議執(zhí)行過程中的各種計算結(jié)果,企圖通過這些中間結(jié)果推導出其他參與方的輸入數(shù)據(jù)信息.

    本文涉及的參與者和云服務器都是半誠實的,因此本文設計的協(xié)議都是在半誠實模型下執(zhí)行的,而對于惡意模型下的協(xié)議,可使用Goldreich 等人[31,32]提出的通用轉(zhuǎn)化方法直接由半誠實協(xié)議轉(zhuǎn)化得出,要研究惡意模型下的協(xié)議,往往是先研究半誠實模型下的協(xié)議,再研究惡意敵手如何攻擊這種協(xié)議,找到避免惡意攻擊的方法,將其添加到協(xié)議中,從而就形成惡意模型下的協(xié)議,因此研究半誠實模型下的協(xié)議有著重要意義.所以我們在本文中只給出半誠實模型下的協(xié)議,同時也給出在半誠實模型下對應的安全性模擬范例.

    (3)云計算環(huán)境下多方計算的安全性定義

    鑒于本文的協(xié)議都是在云計算平臺下設計的,計算過程有不全可信第三方(云服務器)的參與,且參與方數(shù)量多于2,和傳統(tǒng)模式的安全兩方計算的安全性定義有所不同,因此我們在這里給出在云計算平臺下的安全性定義.

    設N個參與方P1,P2,···,PN分別擁有保密數(shù)據(jù)x1,x2,···,xN,Cloud Sever(CS)是云服務器,f(x1,x2,···,xN)為概率多項式函數(shù),π是計算f的協(xié)議.這N+1 方須在不泄露xi(i∈[N])的情況下,合作計算f(x1,x2,···,xN)=(f1(x1,x2,···,xN),···,fN(x1,x2,···,xN)).目的是為使每一位參與方Pi(i∈[N])分別得到fi(x1,x2,···,xN,在整個過程中,不論合謀與否都要必須確保任何一方都無法獲取其他方的保密輸入數(shù)據(jù)xi.

    將每一位參與方Pi(i∈[N])在執(zhí)行協(xié)議π的時候得到的視圖記為viewi(x1,x2,···,xN),CS 的視圖記為view0(x1,x2,···,xN).在這個系統(tǒng)中存在兩類合謀,一類是參與方Pi(i∈[N])中若干方合謀,但至多僅有N?1 方合謀;另一類是CS 與部分參與者Pi合謀,最壞情況下,CS 至多和任意N?1個參與者合謀想要獲得剩下一方的保密數(shù)據(jù).將第一類合謀情況下的視圖記為viewI(x1,x2,···,xN)(其中,I?[N],且2|I|N?1).Pi將第二類合謀情況下的視圖記為viewI′(x1,x2,···,xN)(其中,CS∈I′?[N]∪{CS},且2|I′|N).Pi發(fā)送給CS 的數(shù)據(jù)分別為E(xi),CS 的計算結(jié)果為E(x1,x2,···,xN)(即CS 獲得的輸出).

    定義1在云計算環(huán)境下,我們說協(xié)議π保密計算了f(x1,x2,···,xN),如果存在多項式時間的算法(模擬器)Si、S0、SI、SI′使得表1 中所有式子同時成立.

    表1 云計算環(huán)境下多方計算的安全性Table 1 Security definition of multiparty computation in cloud environment

    2.2 多密鑰NTRU 全同態(tài)加密[37]

    文獻[38]中提出了同態(tài)加密的概念,同態(tài)加密是指直接通過在密文上進行計算以達到明文某種運算的目的.同態(tài)加密經(jīng)歷了半同態(tài)到全同態(tài)的發(fā)展,半同態(tài)是指在密文上僅能進行某一種操作(即加法或者乘法),以達到明文的運算的目的,而全同態(tài)可進行兩種運算操作(加法和乘法),本文的協(xié)議利用了全同態(tài)加密,下面給出NTRU 全同態(tài)加密方案.

    (1)多密鑰NTRU 全同態(tài)加密方案

    KeyGen.:給定安全參數(shù)κ,產(chǎn)生(pki,ski,ek)(i∈[t]),其中pki和ski分別是每個用戶的公、私鑰,ek 是公開的求值密鑰.公、私鑰的具體構(gòu)造如下:

    給定安全參數(shù)κ,B有界的誤差分布χ=χ(κ)和n次多項式?(x)=?κ(x),且χ=χ(κ)是在多項式環(huán)R=Z[x]/?(x)上的分布,給出一個有界的多項式f′,g∈χ,并且設f=2f′+1,顯然有f≡1(mod2)成立,令h=2gf′為公鑰,f為私鑰(如果在環(huán)R中f的逆不存在,須重新取f′).

    Enc.:給定公鑰pki和消息mi,產(chǎn)生密文ci=(pki,mi)(i∈[t]).

    任取有界多項式si,ei∈χ,mi∈M={0,1}(明文消息mi編碼成多項式,其系數(shù)為0 或1).輸出密文ci=hiei+2ei+mi.

    Dec.:給定t個用戶的私鑰ski和一個密文c??,布爾電路C,其中c??為多密鑰全同態(tài)操作所得密文,輸出相應的明文Dec(sk1,sk2,···,skt,c??)=C(m1,m2,···,mt).

    計算u=c??f1·f2·ft∈R,以及u(mod2),輸出明文C(m1,m2,···,mt).這里要求u的系數(shù)在集合中.關(guān)于多密鑰NTRU 全同態(tài)加密方案各個算法的構(gòu)造以及安全性分析和全同態(tài)性詳見文獻[37]中3.2 節(jié)、3.3 節(jié)和3.4 節(jié)以及文獻[39].

    Eval.:對于布爾電路C,輸出t個密文的同態(tài)運算操作結(jié)果為:

    上述Eval.是一個全同態(tài)操作,計算t個密文的和或積,這個同態(tài)運算可以看成兩個新密文和的和或者積.其中看成是由t個密文中的一部分同態(tài)運算的結(jié)果,是剩下的一部分密文同態(tài)運算的結(jié)果,同時這兩個新密文分別對應一套公鑰,記為K1和K2.

    (a)加法同態(tài):直接計算cadd=c??=+;

    (b)乘法同態(tài):分為兩種情況,如果K1K2=?,則cmult==×否則,設K1K2={pki1,···,pkir},則用如下方法計算cmult.

    對于全部τ∈{0,1,···,logq},取sτ,eτ∈χ,計算γτ=hsτ+2eτ+2τf,令ek=(γ0,···,γlogq)∈對于j∈[r](r為K1和K2交集的勢),定義的二進制表示,以及ekij=(γij,0,···,γij,logq),令迭代到最后有

    總之,上述t個密文是由|K1K2| 個公鑰產(chǎn)生的,cadd和cmult的解密密鑰為K1K2對應的私鑰:這里fKi(i=1,2)表示Ki中所有公鑰對應的私鑰乘積.這與解密算法Dec.是一致的,即當有λ個公鑰產(chǎn)生的密文進行同態(tài)運算時,解密的私鑰為f1f2···fλ,與同一個公鑰下對應不同的密文參與同態(tài)的次數(shù)無關(guān).這里

    (2)多密鑰NTRU 全同態(tài)加密算法的解密

    為了清楚給出多個密文同態(tài)操作后的解密,我們給出N=2 時的解密過程.設c1和c2是兩組完全不同的公鑰h1和h2產(chǎn)生的密文:c1=h1s1+2e1+m1,c2=h2s1+2e2+m2,對應的私鑰分別為f1和f2,則用共同解密密鑰f1f2解密cadd=c1+c2和cmult=c1c2可簡化如下.

    (a)加法同態(tài)的解密運算:

    (b)乘法同態(tài)的解密運算:

    對于N3 的情形,即多個密文的全同態(tài)操作后的解密運算和N=2 是類似的.

    3 問題的描述與轉(zhuǎn)化

    3.1 問題描述

    設有N個參與方P1,P2,···,PN,分別持有一個保密數(shù)據(jù)x1,x2,···,xN,他們想計算這N個參與方的最大值、最小值,但每一位參與方都不想泄漏自己的私有數(shù)據(jù)信息.

    3.2 問題轉(zhuǎn)化

    在本文中,我們先讓每一位參與者Pi將自己的私有數(shù)據(jù)xi按照本文給出的0-1 編碼方法編碼一個0-1 數(shù)組,然后結(jié)合多密鑰NTRU 同態(tài)加密算法解決了本文提出的最值問題.

    0-1 編碼:設x1,x2,···,xN∈{v1,v2,···,vm} =U,這里U是一個全序集,即滿足v1

    這樣,Pi的保密數(shù)據(jù)xi與編碼的數(shù)組Xi=(αi1,···,αim)是對應的,對N個數(shù)組X1,X2,···,XN作乘積,即將數(shù)組對應的元素相乘,得到新的數(shù)組Y=(y1,y2,···,ym),其中再將數(shù)組Y的所有元素相加,得到即:

    由Xi的構(gòu)造式(1)以及計算k的表達式(2),易證明有下面命題成立.

    命題1如果對于每一個xi(i∈[m]),按照式(1)構(gòu)造數(shù)組Xi,并以式(2)計算k,則

    min{x1,x2,···,xN}=vk

    為了更清楚地呈現(xiàn)命題1,我們給出一個實例.

    例1設全序集U={1,3,5,7,9,11},P1,P2,P3分別擁有x1=3,x2=7,x3=9,遵循命題1 計算這三個數(shù)的最小值,具體見表2.

    表2 命題1 的實例Table 2 Example of Proposition 1

    根據(jù)命題1 可計算若干個數(shù)據(jù)中的最小值,若直接按照命題1 進行計算,顯然所有數(shù)據(jù)的隱私性沒有得到保護,因此,需要利用同態(tài)加密算法將每個數(shù)組進行加密,再保密計算k.這里對數(shù)組加密指的是對數(shù)組中每一個元素加密.

    3.3 具體協(xié)議

    協(xié)議1 云計算環(huán)境下多方保密計算最小值Input:P1,P2,···,PN 各自所持的秘密數(shù)據(jù)x1,x2,···,xN ∈{v1,v2···,vm} =U,其中v1

    分析:(1)不合謀的情形,由于使用多密鑰同態(tài)加密算法,每個參與者各用自己產(chǎn)生的公鑰加密自己的私有數(shù)據(jù),無法獲得別人的私鑰,因此,任何人得不到其他參與者的秘密數(shù)據(jù).

    (2)合謀的情形,本文方案中的合謀分為兩類,參與者之間的合謀和參與者與CS 的合謀.先討論前者的合謀,不失一般性,假設有N?1 個參與方P1,P2,···,PN?1合謀想要知道PN的秘密數(shù)據(jù)E(XN)=(E(αN1),···,E(αNm)),方案整個過程中,任何人無法獲得別人的私鑰,因此直接從加密PN的數(shù)組中無法獲得XN=(αN1,···,αNm),從而得不到xN;如果通過協(xié)議1 中步驟3–5 聯(lián)合解密得到N方的最小值vk=min{x1,x2···,xN} 小于N?1 方合謀的最小值vk′=min{x1,x2···,xN?1},即k

    本文將上述協(xié)議1 所給的全序集合編碼方法稍作修改,就可以改造出多方保密計算最大值的協(xié)議,P1,P2,···,PN各自所持的秘密數(shù)據(jù)x1,x2,···,xN∈{v1,v2···,vm} =U,其中v1>v2>··· >vm,即要求全序集中元素從大到小排列,編碼修改如下:

    為了更加直觀地呈現(xiàn)出解決多方計算最大值問題的轉(zhuǎn)化過程,也呈現(xiàn)出與協(xié)議1 的緊密關(guān)系,給出實例2 如表3 所示.

    例2設全序集U={11,9,7,5,3,1},P1,P2,P3分別擁有x1=3,x2=7,x3=9,遵照式(3)的編碼,然后計算這三個數(shù)的最大值,具體見表3.

    表3 最大值問題轉(zhuǎn)化實例Table 3 Transformation example of maximum problem

    由于最大值問題與最小值問題的轉(zhuǎn)化過程是對稱的,因此,將問題架構(gòu)在云計算平臺下,結(jié)合多密鑰NTRU 全同態(tài)加密算法構(gòu)造相應協(xié)議如下.

    協(xié)議2 云計算環(huán)境下多方保密計算最大值Input:P1,P2,···,PN 各自所持的秘密數(shù)據(jù)x1,x2,···,xN ∈{v1,v2···,vm} =U,其中v1 >v2 >··· >vm.Output:vk =max{x1,x2···,xN}1 每個參與方Pi(i ∈[N])通過式(3)將自己的保密數(shù)據(jù)xi 編碼成數(shù)組Xi.2 每個參與者Pi 執(zhí)行多密鑰NTRU 加密算法中密鑰生成系統(tǒng),產(chǎn)生公鑰pki =hi 和私鑰ski =fi.各自使用自己產(chǎn)生的公鑰加密已編碼的數(shù)組,得到:E(Xi)=(E(αi1),···,E(αim)).3 每個參與者Pi 將自己自加密的數(shù)組發(fā)送給CS,利用多密鑰NTRU 全同態(tài)計算E(k)=∑m j=1∏N i=1 E(αij),并將E(k)發(fā)送給任意一個參與者,不妨設為P1.4 P1 收到CS 發(fā)來的E(k),計算u1 =E(k)f1,P1 將u1 發(fā)送給P2.5 P2 收到u1,計算u2 =u1f2 =E(k)f1f2,直到PN 計算k =un =uN?1fN =E(k)f1f2···fN,此時vk =max{x1,x2···,xN}.6 PN 將最大值vk =max{x1,x2···,xN} 告訴其他參與方.

    由于協(xié)議2 是在協(xié)議1 的基礎上構(gòu)建起來的,僅改變了協(xié)議1 中全序集元素的排列順序和相應的編碼方式,兩個協(xié)議是完全對稱的,根據(jù)協(xié)議1 后面的分析,所以協(xié)議2 的正確性是自明的.

    3.4 安全性分析

    定理1在半誠實模型下,協(xié)議1 是安全的.

    證明:由于本文協(xié)議1 是架構(gòu)在云計算平臺的,因此要證明定理1,需要構(gòu)造模擬器Si、S0、SI、SI′使得表1 中所有式子都成立.為了節(jié)省篇幅,在這里給出不合謀情形中模擬器Si的構(gòu)造過程,以及合謀情形中模擬器的構(gòu)造過程,模擬器S0、SI的構(gòu)造過程省略.

    (1)構(gòu)造模擬器Si.

    在此協(xié)議中,fi(x1,x2,···,xN)=fj(x1,x2,···,xN)=vk或vk,其中ij.假設等號成立,構(gòu)造模擬器Si.Si接受xi,fi(x1,···,xi,···,xN)作為輸入,按如下方式進行:

    (a)Si隨機取N?1 個數(shù)使得:fi(x1,···,xi,···,xN).并按照3.2 節(jié)編碼方法(1)對進行0-1 編碼,不失一般性,編碼如下:

    (c)Si得到這些之后,計算

    (d)按照協(xié)議1 的解密過程解密E(k?),得k?,從而得到最小值vk?.

    于是有:

    同理,用類似的方法可構(gòu)造模擬器S0使得:

    (2)構(gòu)造模擬器SI′.

    不失一般性,設N?1 個參與方P1,P2,···,PN?1與CS 合謀,想要得到PN的保密數(shù)據(jù)xN,此協(xié)議中,fi(x1,x2,···,xN)=fj(x1,x2,···,xN)=vk或vk,其中ij.假設等號成立,構(gòu)造模擬器SI′(I′={P1,P2,···,PN?1,CS}).P1,P2,···,PN?1的輸入和輸出為 {(x1}[N?1]和{fi(x1,x2,···,xN)}[N?1],CS 將得到{E((xi)}[N]作為輸入,輸出為將{(x1}I′,{E((Xi)}[N],{fi(x1,x2,···,xN)}I′作為輸入,按如下方式進行:

    (a)模擬器SI′隨機取一個數(shù),使得1]).并按照3.2 節(jié)編碼方法(1)對x1,x2,···,xN?1,進行0-1 編碼,不失一般性,編碼如下:

    (b)用(X1,···,XN?1,)進行模擬,按照協(xié)議1,將數(shù)組(X1,···,XN?1,)進行加密,得到(E(X1),···,E(XN?1),E()).

    (c)SI′得到這些之后,計算

    (d)按照協(xié)議的解密過程,解密E(k′),得到k′,從而得到vk′.

    可得SI′({xi}I′,{fi(x1,x2,···,xN)}I′,E(x1,x2,···,xN))={{xi}[N?1],{E(xi)}[N],E(k′),k′,vk′},viewI′(x1,x2,···,xN)={{xi}[N?1],{E(xi)}[N],E(k),k,vk}.

    由于vk′=fi(x1,x2,···,xN?1,)=fi(x1,x2,···,xN?1,xN)(i∈[N?1]),則vk=vk′,從而k=k′,E(k)(k′).所以:

    SI′({xi}I′,{fi(x1,x2,···,xN)}I′,E(x1,x2,···,xN))viewI′(x1,x2,···,xN)

    由上述證明過程可知,即使 CS 和P1,P2,···,PN?1合謀,也得不到PN的隱私數(shù)據(jù),因為viewI′(x1,x2,···,xN)只是由P1,P2,···,PN?1和CS 的輸入{xi}[N?1],{E(xi)}[N],E(k′),以及自身獲得的輸出{fi(x1,x2,···,xN)}[N?1],E(k)得到的,不含PN的任何消息.

    同理,CS 不參與合謀,僅P1,P2,···,PN中若干方合謀,用構(gòu)造SI′類似的方法可以構(gòu)造模擬器SI使得:

    SI({xi}I,{fi(x1,x2,···,xN)}I)c=viewI(x1,x2,···,xN)

    協(xié)議2 與協(xié)議1 在轉(zhuǎn)化方法以及協(xié)議設計上是完全對稱的,采用類似證明定理1 的方法和過程即可證明協(xié)議2 是安全的,因此下面定理是成立的,本文省略其證明過程.

    定理2在半誠實模型下,協(xié)議2 是安全的.

    3.5 效率分析

    (1)理論分析

    由于文獻[30]中的協(xié)議是首次多方保密解決最值問題的方案,與本文的協(xié)議1 和協(xié)議2 有相似之處,都是采用編碼的轉(zhuǎn)化方式,同時都是結(jié)合同態(tài)加密算法設計的.因此本文將協(xié)議1 和協(xié)議2 與竇等人的協(xié)議進行比較.文獻[30]方案中基本運算是模乘運算,本文的基本運算是模乘與模加運算,而模加運算相對于模乘的運算成本是可忽略的.為了便于比較,不考慮各個方案中準備階段以及隨機數(shù)選取的計算開銷,因此我們以模乘次數(shù)作為衡量計算開銷的標準.文獻[30]中方案采用ElGamal 加密體制,模數(shù)為大素數(shù)p,模乘運算記為Mp;本文方案模取φ(x)=xn+1、q和2,模乘運算記為Mφ,p,2,且假設編碼的長度都統(tǒng)一為m,N表示參與方的數(shù)量,m表示全集的勢.

    計算開銷:設參與者P1,P2,···,PN所持有保密數(shù)據(jù)分別為x1,x2,···,xN∈U,|U| =m.本文協(xié)議1(由于協(xié)議2 與協(xié)議1 完全對稱,這里僅分析協(xié)議1)中每一方Pi(i∈[N])需要m+1 次模乘運算,因此本文協(xié)議1 共需要N(m+1)Mφ,p,2次模乘運算;文獻[30]中協(xié)議1 參與者Pi(i∈[N])最多需要m次加密和2m次模乘運算以及需要y次解密,而ElGamal 加密算法每次加密需要2 logp次模乘運算,每次解密需要logp次模乘運算[16],因此文獻[30]中協(xié)議1 共需(2Nm+y)logp+2Nm(Mp)次模乘運算;文獻[30]中協(xié)議3 協(xié)商構(gòu)造公鑰過程中需要mlogp次模乘數(shù)運算,參與者Pi(i∈[N])最多需要m次加密,需要2Nmlogp次模乘運算,解密過程中需要(Nm+y)logp次模乘運算,則文獻[30]中協(xié)議3共需要(3Nm+m+y)logp(Mp)次模乘運算.由于文獻[30]中的協(xié)議2 在其協(xié)議1 的基礎之上下采用密文分割和不經(jīng)意傳輸技術(shù),效率低于其協(xié)議1 的效率,因此不對其協(xié)議2 進行效率分析.

    通信開銷:衡量通信復雜度的指標有兩種,協(xié)議交換信息量的比特數(shù)和通信輪數(shù),在安全多方計算研究中,通常是采用通信輪數(shù)來進行衡量.本文協(xié)議1 加密后將密文發(fā)送給CS 需要N次通信,解密過程中需要N次通信,將解密結(jié)果告訴其他參與方需要N?1 次通信,因此本文協(xié)議1 共需要3N?1 次通信.在文獻[30]的協(xié)議1 中Pi(i∈[N?1])將加密后密文發(fā)送給PN需要N?1 次通信,PN解密后將結(jié)果告訴其他參與方也需要N?1 次通信,因此整個過程需要2(N?1)輪通信;在文獻[30]的協(xié)議3 中協(xié)商構(gòu)造公鑰和機密過程中各需要N?1 次通信,解密過程需要y(N?1)次通信,因此文獻[30]的協(xié)議3 共需要(y+2)(N?1)次通信,這里y表示最小值.

    性能:以協(xié)議是否適合云計算平臺、能否抗量子攻擊、抗合謀情況作為衡量性能的指標,其中× 表示不具有此性能,?表示具有此性能,≮表示部分具有此性能.

    綜合以上分析,本文協(xié)議與文獻[30]中協(xié)議1 和協(xié)議3 效率比較如表4 所示,性能比較如表5 所示.

    表4 協(xié)議效率比較Table 4 Efficiency comparison among protocols

    表5 協(xié)議性能比較Table 5 Performance comparison among protocols

    根據(jù)表4,本文協(xié)議1 計算開銷最低,盡管通信開銷高于文獻[30]協(xié)議1,但是通過表5 看出文獻[30]協(xié)議1 只能部分抗合謀,而且既不適合云計算平臺,也不能抗量子攻擊.通過表4 和表5,與文獻[30]協(xié)議3 相比,除了可以完全抵抗合謀外,本文協(xié)議1 適合云計算平臺,可抗量子攻擊,顯然更優(yōu).

    (2)仿真實驗

    由表4 可以看出,文獻[30]中的協(xié)議1 比協(xié)議3 的效率高.因此,本文將文獻[30]中的協(xié)議1 與本文協(xié)議1 所采用的加密算法通過Java 編程語言實現(xiàn),比較耗時情況.本次實驗過程中,采用的計算機配置如下:操作系統(tǒng)為Windows 7 旗艦版,CPU 為AMD A6-3240M 1.5 GHz,內(nèi)存為4.00 GB.

    文獻[30]中的協(xié)議采用ElGamal 加密算法,模為p,模乘運算記為Mp;本文協(xié)議采用NTRU 加密算法,模取φ(x)=xn+1、q和2,模乘運算記為Mφ,q,2,實驗過程中,取ElGamal 加密算法中參數(shù)p與NTRU 加密算法使用的域參數(shù)n(即φ(x)=xn+1 中的n)的位數(shù)相同,并且本實驗將NTRU 加密算法中模q固定為1024 bits.這里將p和n都分別取128 bits、256 bits、380 bits、512 bits,在這4 組參數(shù)下,分別計算一個模乘運算Mp和Mφ,q,2的平均耗時,每組參數(shù)下,每個模乘運算取7 個實驗結(jié)果,求每個模乘的平均耗時,得到表6,其中表6的第一列表示n(p)的位數(shù)(bit),第2–3 列分別表示在不同模數(shù)下一個模乘運算Mp和Mφ,q,2的平均耗時(ms).

    根據(jù)表6,進一步計算出表4 中計算開銷所需要的logp(Mp)和Mφ,q,2的結(jié)果,并畫出logp(Mp)和Mφ,q,2隨模數(shù)變化趨勢圖,如圖1 所示.橫軸為不同的模數(shù)(bit),縱軸表示ElGamal 和NTRU 兩種加密體制在不同模數(shù)下分別對應logp(Mp)和Mφ,q,2平均耗時(ms).其中ElGamal 中為logp(Mp),NTRU中為Mφ,q,2.

    通過圖1 可以看出,ElGamal 加密算法中的logp(Mp)的平均耗時比NTRU 加密算法中的Mφ,q,2的平均耗時多,即logp(Mp)>Mφ,q,2,且隨著模數(shù)線性增加.由理論分析所得表4 中的數(shù)據(jù),得到本文協(xié)議1 的耗時低于文獻[30]中協(xié)議1 的耗時,因此本文協(xié)議1 的效率高于文獻[30]中兩個協(xié)議.

    表6 不同模數(shù)下的一個模乘的平均耗時Table 6 Average consuming-time of modular multiplication under different modulus

    圖1 log p(Mp)(ElGamal)與Mφ,q,2(NTRU)的平均耗時對比Figure 1 Comparison of average consuming-time between log p(Mp)(ElGamal)and Mφ,q,2(NTRU)

    4 最大值、最小協(xié)議在統(tǒng)計學上的簡單應用—多方保密計算極差

    4.1 問題描述

    極差是一個簡單而又常見的統(tǒng)計量,表示一組數(shù)據(jù)中最大值與最小值的差.而多方保密計算極差是指多個參與方P1,P2,···,PN分別持有一個數(shù)據(jù)x1,x2,···,xN,他們想要保密計算出所有數(shù)據(jù)的極差,但是不想讓任何人知道自己所持數(shù)據(jù)的任何信息.具有重要應用價值和前景,如:要統(tǒng)計某一群體當中貧富差距,從而獲知該群體的貧富差異,但是群體中每個人用的財富多少是隱私,一般不會輕易告訴他人,因而,此問題的數(shù)學模型就規(guī)約為多方保密計算極差.

    4.2 問題的轉(zhuǎn)化

    如果分別直接調(diào)用一次協(xié)議1 和協(xié)議2,就會分別計算出最大值與最小值,這樣不符合解決問題的需求.本文以協(xié)議1 為基礎,構(gòu)造多方保密計算極差協(xié)議.不妨設x1,x2,···,xN∈{1,2,···,m},這里x1,x2,···,xN<

    利用與3.2 節(jié)類似的轉(zhuǎn)化方法計算

    按照式(4)的編碼方法和式(5)轉(zhuǎn)化方法,容易得到下面命題2.

    命題2如果對于每一個xi(i∈[N]),按照式(4)構(gòu)造數(shù)組Xi={βi1,βi2,···,βim},并以表達式(5)計算l,則max{x1,x2,···,xN}=m?l.

    因此x1,x2,···,xN的極差為range=m?l ?k=m?(l+k),從而問題轉(zhuǎn)化為保密計算l+k.為了更加直觀,我們給出實例3.

    例3設全序集U={1,2,3,4,5,6},P1,P2,P3分別擁有x1=2,x2=3,x3=5,根據(jù)上述轉(zhuǎn)化方案計算這三個數(shù)的極差,具體見表7.

    表7 極差問題的轉(zhuǎn)化實例Table 7 Transformation example of range problem

    由于統(tǒng)計問題在實際應用中樣本可能比較龐大,因此多方保密計算極差問題仍然架構(gòu)在云計算平臺上進行解決,下面給出具體協(xié)議.

    4.3 具體協(xié)議

    協(xié)議3 云計算下多方保密計算極差Input: P1,P2,···,PN 各自所持的秘密數(shù)據(jù)x1,x2,···,xN ∈{1,2,···,m},這里x1,x2,···,xN

    協(xié)議3 整個過程中每位參與者需要2m次加密和m次解密,總共需要3Nm次模乘運算,需要進行3N?1 輪通信.由于協(xié)議3 在協(xié)議1 的基礎之上進行改造的,而且使用的加密算法具有語義安全性,因此利用證明定理1 的類似方法即可證明下面的推論,這里不再具體進行證明.

    推論在半誠實下,多方計算極差問題的協(xié)議3 是安全的.

    5 總結(jié)與展望

    保密科學計算中多方保密計算最值(最大值、最小值)問題是重要的安全多方計算問題,其解決方案具有重要理論價值和重要應用前景.然而,目前已存在的方案不多,而且方案效率不理想,不利于實際應用.因此,本文采用0-1 編碼的方法,結(jié)合多密鑰全同態(tài)加密算法,將最值問題架構(gòu)在云計算平臺之上進行解決,構(gòu)造相應協(xié)議,并利用模擬范例的方法證明了協(xié)議的安全性.同已有的解決方案比較,本文方案不僅取得了較高的效率,還適合云計算平臺,同時,本文方案采用了NTRU 加密算法,由于其安全性是與求解最壞情況格上困難問題是等同的,因此被認為可以抵抗量子攻擊,所以本文協(xié)議也可以抵抗量子攻擊,最后,將協(xié)議1 應用在統(tǒng)計學領域中,解決了多方保密計算極差問題.

    本文方案都是在半誠實模型下構(gòu)造的,只能防止半誠實敵手攻擊,而實際應用中會遇到惡意敵手,盡管存在從半誠實協(xié)議到惡意模型協(xié)議的通用轉(zhuǎn)化方法,然而針對多方保密計算最值問題,如何設計惡意模型下相應協(xié)議,具體問題需要尋找各種可能的惡意攻擊方法,進而構(gòu)造惡意模型下相應的協(xié)議,這將是未來研究的工作之一.

    猜你喜歡
    合謀參與方同態(tài)
    基于秘密分享的高效隱私保護四方機器學習方案
    網(wǎng)絡特征下工程招投標合謀行為分析及對策研究
    關(guān)于半模同態(tài)的分解*
    拉回和推出的若干注記
    一種基于LWE的同態(tài)加密方案
    綠色農(nóng)房建設伙伴關(guān)系模式初探
    HES:一種更小公鑰的同態(tài)加密算法
    涉及多參與方的系統(tǒng)及方法權(quán)利要求的撰寫
    專利代理(2016年1期)2016-05-17 06:14:03
    基于IPD模式的項目參與方利益分配研究
    流域污染治理中政企合謀現(xiàn)象研究
    免费观看的影片在线观看| 久久精品久久久久久噜噜老黄| 波多野结衣巨乳人妻| 欧美极品一区二区三区四区| 好男人视频免费观看在线| 有码 亚洲区| 国产亚洲最大av| 国产亚洲午夜精品一区二区久久 | 午夜视频国产福利| 天堂影院成人在线观看| 中文字幕亚洲精品专区| 国产一级毛片在线| 乱系列少妇在线播放| 欧美日韩国产mv在线观看视频 | 国产淫语在线视频| 干丝袜人妻中文字幕| 秋霞在线观看毛片| 国产精品熟女久久久久浪| 国产在视频线精品| 色播亚洲综合网| 青春草亚洲视频在线观看| 久久精品综合一区二区三区| 久久久久久国产a免费观看| 亚州av有码| 亚洲av.av天堂| 欧美三级亚洲精品| 久久鲁丝午夜福利片| 成人亚洲精品av一区二区| 久久精品国产亚洲网站| 亚洲国产色片| 性色avwww在线观看| 丝袜美腿在线中文| av一本久久久久| 色综合站精品国产| 色播亚洲综合网| 一个人观看的视频www高清免费观看| 天天躁日日操中文字幕| 亚洲aⅴ乱码一区二区在线播放| 亚洲四区av| 免费看av在线观看网站| 国产 一区 欧美 日韩| 久久久精品免费免费高清| 看十八女毛片水多多多| 一区二区三区高清视频在线| 日韩欧美 国产精品| 深夜a级毛片| 久久久久久伊人网av| 亚洲精品国产成人久久av| 一个人免费在线观看电影| 欧美成人a在线观看| 老司机影院成人| 青春草国产在线视频| 亚洲av不卡在线观看| 国产一区有黄有色的免费视频 | 22中文网久久字幕| 97人妻精品一区二区三区麻豆| 日本午夜av视频| 菩萨蛮人人尽说江南好唐韦庄| 免费看a级黄色片| 亚洲av成人精品一二三区| 大话2 男鬼变身卡| 美女cb高潮喷水在线观看| 一级毛片黄色毛片免费观看视频| 国产综合懂色| 六月丁香七月| 免费看光身美女| 免费av观看视频| 国产男女超爽视频在线观看| 久久热精品热| 最新中文字幕久久久久| 亚洲熟妇中文字幕五十中出| 久久久久久国产a免费观看| 两个人视频免费观看高清| 精品久久久久久久末码| 午夜爱爱视频在线播放| 中文字幕免费在线视频6| 女的被弄到高潮叫床怎么办| 九九爱精品视频在线观看| 夜夜看夜夜爽夜夜摸| 久久久久久久久久久免费av| 两个人的视频大全免费| 男的添女的下面高潮视频| 国产探花极品一区二区| 中文字幕亚洲精品专区| 80岁老熟妇乱子伦牲交| 成人亚洲精品av一区二区| 美女被艹到高潮喷水动态| 91久久精品国产一区二区三区| 日日摸夜夜添夜夜爱| 亚洲国产精品成人久久小说| 校园人妻丝袜中文字幕| 亚洲精品国产av成人精品| 亚洲熟妇中文字幕五十中出| 免费高清在线观看视频在线观看| 夜夜看夜夜爽夜夜摸| 国产精品99久久久久久久久| 岛国毛片在线播放| 国产视频内射| 99久国产av精品| 欧美成人午夜免费资源| 日本一本二区三区精品| 欧美成人午夜免费资源| 亚洲一区高清亚洲精品| 亚州av有码| 日韩成人av中文字幕在线观看| 国产永久视频网站| 看黄色毛片网站| 白带黄色成豆腐渣| 亚洲真实伦在线观看| 夜夜看夜夜爽夜夜摸| 国产精品综合久久久久久久免费| 91aial.com中文字幕在线观看| 久久久欧美国产精品| 久久久久久久国产电影| 亚洲成人一二三区av| 精品人妻视频免费看| 国产精品一二三区在线看| 亚洲成人一二三区av| 少妇的逼好多水| 中文字幕亚洲精品专区| 日本欧美国产在线视频| 如何舔出高潮| 精品国内亚洲2022精品成人| 看免费成人av毛片| av网站免费在线观看视频 | 六月丁香七月| 韩国高清视频一区二区三区| 国产日韩欧美在线精品| 黄色日韩在线| 日韩欧美精品v在线| 少妇的逼好多水| 久久久久九九精品影院| 亚洲av福利一区| 免费观看性生交大片5| 狂野欧美白嫩少妇大欣赏| 美女cb高潮喷水在线观看| 99九九线精品视频在线观看视频| 97热精品久久久久久| 欧美另类一区| 亚洲国产最新在线播放| 美女黄网站色视频| 国产高清有码在线观看视频| 国产精品久久久久久av不卡| 最新中文字幕久久久久| 日本免费a在线| 26uuu在线亚洲综合色| 精品午夜福利在线看| 日韩强制内射视频| 男人爽女人下面视频在线观看| av黄色大香蕉| 成人鲁丝片一二三区免费| 国产高清三级在线| 免费人成在线观看视频色| 国产伦在线观看视频一区| 97超碰精品成人国产| 97超碰精品成人国产| 亚洲av日韩在线播放| 中国美白少妇内射xxxbb| 三级经典国产精品| ponron亚洲| eeuss影院久久| 亚洲精品,欧美精品| 一级毛片电影观看| 久久99热这里只频精品6学生| 最近中文字幕高清免费大全6| 午夜激情福利司机影院| 乱系列少妇在线播放| 中文字幕亚洲精品专区| 中文乱码字字幕精品一区二区三区 | 亚洲av不卡在线观看| 最近2019中文字幕mv第一页| 水蜜桃什么品种好| 久久久久久久大尺度免费视频| 天堂√8在线中文| 禁无遮挡网站| 亚洲av在线观看美女高潮| 大又大粗又爽又黄少妇毛片口| 嘟嘟电影网在线观看| 久久亚洲国产成人精品v| 亚洲av在线观看美女高潮| 免费大片黄手机在线观看| 国产熟女欧美一区二区| 久久国产乱子免费精品| 国产黄频视频在线观看| 亚洲一级一片aⅴ在线观看| 欧美成人a在线观看| 国产69精品久久久久777片| 国产又色又爽无遮挡免| 亚洲无线观看免费| 美女被艹到高潮喷水动态| 91久久精品电影网| 亚洲国产av新网站| 亚洲av.av天堂| 精品久久久精品久久久| 97精品久久久久久久久久精品| 国产又色又爽无遮挡免| 欧美精品一区二区大全| 日产精品乱码卡一卡2卡三| av在线天堂中文字幕| 韩国高清视频一区二区三区| 五月天丁香电影| 成人综合一区亚洲| 国产毛片a区久久久久| 亚洲精品成人久久久久久| a级毛片免费高清观看在线播放| 床上黄色一级片| 观看美女的网站| av一本久久久久| 国产成人a∨麻豆精品| 18禁在线播放成人免费| 国模一区二区三区四区视频| 久久综合国产亚洲精品| 能在线免费看毛片的网站| 99热这里只有是精品在线观看| 国产片特级美女逼逼视频| av女优亚洲男人天堂| 丝瓜视频免费看黄片| 尤物成人国产欧美一区二区三区| 麻豆av噜噜一区二区三区| 日韩av在线大香蕉| 午夜福利在线观看吧| 久久久久性生活片| 三级毛片av免费| 啦啦啦啦在线视频资源| 禁无遮挡网站| 成人亚洲精品av一区二区| 免费看不卡的av| 少妇的逼水好多| 免费观看av网站的网址| 亚洲真实伦在线观看| 国产一区亚洲一区在线观看| 亚洲精品日韩av片在线观看| 日韩大片免费观看网站| 日韩不卡一区二区三区视频在线| 精品一区在线观看国产| 天堂√8在线中文| 久久久色成人| 久久精品夜色国产| 日日摸夜夜添夜夜爱| 中文乱码字字幕精品一区二区三区 | 亚洲欧美中文字幕日韩二区| 少妇人妻精品综合一区二区| 中文字幕人妻熟人妻熟丝袜美| av线在线观看网站| 免费看光身美女| 自拍偷自拍亚洲精品老妇| 国产激情偷乱视频一区二区| 久久久欧美国产精品| 岛国毛片在线播放| 人体艺术视频欧美日本| 久久久亚洲精品成人影院| 国产伦精品一区二区三区视频9| 91在线精品国自产拍蜜月| 插阴视频在线观看视频| 舔av片在线| 日本欧美国产在线视频| 成人无遮挡网站| 国产91av在线免费观看| 亚洲三级黄色毛片| 久久久久久久久中文| 免费观看av网站的网址| 免费不卡的大黄色大毛片视频在线观看 | 99久久中文字幕三级久久日本| 日韩强制内射视频| 国国产精品蜜臀av免费| 男人和女人高潮做爰伦理| 深爱激情五月婷婷| 国产片特级美女逼逼视频| 久热久热在线精品观看| 久久久久国产网址| 一区二区三区高清视频在线| 国产精品99久久久久久久久| 网址你懂的国产日韩在线| 亚洲欧美日韩无卡精品| av又黄又爽大尺度在线免费看| 婷婷六月久久综合丁香| 性插视频无遮挡在线免费观看| 天堂影院成人在线观看| 亚洲精品456在线播放app| 国产精品伦人一区二区| 成人午夜高清在线视频| 日韩欧美精品免费久久| 成人性生交大片免费视频hd| 女的被弄到高潮叫床怎么办| 国产在视频线在精品| 欧美3d第一页| 亚洲无线观看免费| 你懂的网址亚洲精品在线观看| 日日撸夜夜添| 两个人视频免费观看高清| 成年人午夜在线观看视频 | 成人无遮挡网站| 精品人妻一区二区三区麻豆| 久久久久久久久久久丰满| 精品久久久噜噜| 国产精品国产三级专区第一集| 网址你懂的国产日韩在线| 婷婷六月久久综合丁香| 色综合站精品国产| 丰满乱子伦码专区| 久久草成人影院| 亚洲精华国产精华液的使用体验| 熟女电影av网| 又大又黄又爽视频免费| 一级毛片我不卡| 久久精品久久精品一区二区三区| 国产一级毛片在线| 亚洲av二区三区四区| 国产极品天堂在线| 美女xxoo啪啪120秒动态图| 麻豆成人午夜福利视频| 日韩欧美国产在线观看| 国产午夜福利久久久久久| 在线观看av片永久免费下载| 我的女老师完整版在线观看| 午夜福利在线观看吧| 日日摸夜夜添夜夜爱| 成年av动漫网址| 国产久久久一区二区三区| av天堂中文字幕网| 菩萨蛮人人尽说江南好唐韦庄| 天天躁日日操中文字幕| 国产精品蜜桃在线观看| 成年版毛片免费区| 在线观看av片永久免费下载| 一个人免费在线观看电影| 能在线免费观看的黄片| 欧美成人午夜免费资源| 三级经典国产精品| 久久久亚洲精品成人影院| 国产精品一区二区三区四区久久| 国产成人a∨麻豆精品| 国产精品美女特级片免费视频播放器| 久久精品熟女亚洲av麻豆精品 | 麻豆成人av视频| 国产乱人偷精品视频| 日韩精品青青久久久久久| 成人漫画全彩无遮挡| 狂野欧美白嫩少妇大欣赏| 麻豆av噜噜一区二区三区| 别揉我奶头 嗯啊视频| 国产老妇女一区| 亚洲欧美成人综合另类久久久| 日韩成人av中文字幕在线观看| 又爽又黄无遮挡网站| 亚洲无线观看免费| 国产一区二区三区av在线| 汤姆久久久久久久影院中文字幕 | 精品一区二区三区视频在线| 亚洲欧美日韩卡通动漫| 麻豆av噜噜一区二区三区| 国产伦在线观看视频一区| av国产免费在线观看| 免费大片18禁| 精品久久久久久成人av| 欧美高清成人免费视频www| 菩萨蛮人人尽说江南好唐韦庄| 免费不卡的大黄色大毛片视频在线观看 | 韩国av在线不卡| 91精品一卡2卡3卡4卡| 国产精品一及| 免费av毛片视频| 啦啦啦中文免费视频观看日本| 韩国高清视频一区二区三区| kizo精华| 亚洲精品日韩在线中文字幕| 亚洲精品乱久久久久久| 午夜老司机福利剧场| 欧美潮喷喷水| 日本色播在线视频| 九色成人免费人妻av| 国产精品一二三区在线看| 18+在线观看网站| 国产极品天堂在线| 久久精品久久久久久噜噜老黄| 日本爱情动作片www.在线观看| 中国国产av一级| 91精品国产九色| 久久久久久久国产电影| 免费大片黄手机在线观看| 亚洲精品日韩av片在线观看| 久久精品久久久久久噜噜老黄| 国产精品久久久久久av不卡| 国产在视频线精品| 成人欧美大片| 黄色欧美视频在线观看| 亚洲自拍偷在线| 18禁在线无遮挡免费观看视频| 国产 一区 欧美 日韩| 国产成人a区在线观看| 国产精品国产三级专区第一集| 搡老乐熟女国产| 亚洲av电影不卡..在线观看| 波野结衣二区三区在线| 亚洲国产欧美在线一区| 三级毛片av免费| 欧美激情久久久久久爽电影| 精品欧美国产一区二区三| 伊人久久精品亚洲午夜| 午夜福利高清视频| 欧美xxxx黑人xx丫x性爽| 99久国产av精品国产电影| 91狼人影院| freevideosex欧美| 成人无遮挡网站| 午夜精品一区二区三区免费看| 国产一区二区三区av在线| 午夜福利在线观看吧| 国产一区有黄有色的免费视频 | 久久这里只有精品中国| 非洲黑人性xxxx精品又粗又长| 国产激情偷乱视频一区二区| 街头女战士在线观看网站| 男插女下体视频免费在线播放| 国产伦精品一区二区三区四那| kizo精华| 亚洲怡红院男人天堂| 亚洲av一区综合| 成人性生交大片免费视频hd| 久久精品国产亚洲av涩爱| 最新中文字幕久久久久| 免费av毛片视频| 男人和女人高潮做爰伦理| 最近最新中文字幕大全电影3| 亚洲成人精品中文字幕电影| 亚洲婷婷狠狠爱综合网| 成人综合一区亚洲| 国产极品天堂在线| 一级毛片我不卡| 国产高清三级在线| 久久这里只有精品中国| 男女视频在线观看网站免费| 成人美女网站在线观看视频| 国产亚洲5aaaaa淫片| 超碰av人人做人人爽久久| 亚洲天堂国产精品一区在线| 日日啪夜夜撸| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 99视频精品全部免费 在线| 中国国产av一级| 久热久热在线精品观看| 在线天堂最新版资源| 深夜a级毛片| 人妻系列 视频| 欧美日韩综合久久久久久| 91久久精品国产一区二区三区| 青青草视频在线视频观看| 久热久热在线精品观看| 午夜福利在线观看免费完整高清在| 国产欧美另类精品又又久久亚洲欧美| 免费看av在线观看网站| 午夜视频国产福利| 精华霜和精华液先用哪个| 国产老妇伦熟女老妇高清| 欧美成人精品欧美一级黄| 国产高清不卡午夜福利| 亚洲国产精品专区欧美| 色播亚洲综合网| 国产色婷婷99| 午夜日本视频在线| 精品久久久精品久久久| av线在线观看网站| 日本与韩国留学比较| av国产久精品久网站免费入址| 18+在线观看网站| 精品午夜福利在线看| 嘟嘟电影网在线观看| 免费少妇av软件| 久久久久精品久久久久真实原创| 免费观看的影片在线观看| 亚洲性久久影院| 日日撸夜夜添| 偷拍熟女少妇极品色| 亚洲三级黄色毛片| 在线免费观看的www视频| 欧美xxxx性猛交bbbb| 搞女人的毛片| 国产精品av视频在线免费观看| 国产亚洲精品久久久com| 国产亚洲精品av在线| 免费播放大片免费观看视频在线观看| 久久久久九九精品影院| 国产激情偷乱视频一区二区| 中文字幕av成人在线电影| 亚洲婷婷狠狠爱综合网| 国产伦在线观看视频一区| 久久久精品欧美日韩精品| 一级黄片播放器| 永久网站在线| 毛片一级片免费看久久久久| 成年版毛片免费区| 一边亲一边摸免费视频| 高清毛片免费看| 人人妻人人看人人澡| 五月玫瑰六月丁香| 最近的中文字幕免费完整| av.在线天堂| 观看美女的网站| 国产在线男女| 国产黄色免费在线视频| 亚洲国产色片| 最近中文字幕2019免费版| 免费大片18禁| 亚洲欧美成人精品一区二区| 久久久国产一区二区| 日韩电影二区| 国产精品无大码| 嘟嘟电影网在线观看| 日本免费在线观看一区| 天天躁日日操中文字幕| 人妻一区二区av| 久久人人爽人人爽人人片va| 久热久热在线精品观看| 婷婷色综合大香蕉| 久久6这里有精品| 伦理电影大哥的女人| 狂野欧美激情性xxxx在线观看| 日韩在线高清观看一区二区三区| 亚洲精品视频女| 在现免费观看毛片| 老师上课跳d突然被开到最大视频| 91aial.com中文字幕在线观看| 免费看av在线观看网站| 亚洲av日韩在线播放| 欧美zozozo另类| 人人妻人人澡人人爽人人夜夜 | 婷婷色麻豆天堂久久| 啦啦啦中文免费视频观看日本| 精品一区二区三卡| 亚洲最大成人中文| 国产亚洲午夜精品一区二区久久 | 国产不卡一卡二| 国产精品国产三级国产专区5o| 国产黄色免费在线视频| 成人性生交大片免费视频hd| 久久精品国产亚洲av涩爱| 亚洲综合色惰| 免费看av在线观看网站| 国产亚洲5aaaaa淫片| 搡老乐熟女国产| 小蜜桃在线观看免费完整版高清| 一级毛片 在线播放| 亚洲av免费高清在线观看| 大陆偷拍与自拍| 卡戴珊不雅视频在线播放| 尤物成人国产欧美一区二区三区| 免费看a级黄色片| 婷婷六月久久综合丁香| 中文字幕制服av| 九九在线视频观看精品| 亚洲精品日本国产第一区| 日韩,欧美,国产一区二区三区| 成人漫画全彩无遮挡| 久热久热在线精品观看| 国产黄频视频在线观看| 在线免费观看不下载黄p国产| 午夜福利在线在线| 亚洲欧美日韩无卡精品| 日本黄色片子视频| 三级男女做爰猛烈吃奶摸视频| 91av网一区二区| 超碰97精品在线观看| 少妇丰满av| 少妇熟女欧美另类| 欧美精品一区二区大全| 成人漫画全彩无遮挡| 99久久人妻综合| 欧美日韩精品成人综合77777| 亚洲av一区综合| 午夜免费观看性视频| 自拍偷自拍亚洲精品老妇| 国语对白做爰xxxⅹ性视频网站| 国产久久久一区二区三区| 精品人妻视频免费看| 人妻系列 视频| 成人毛片60女人毛片免费| 国产精品一区www在线观看| 看黄色毛片网站| 一级a做视频免费观看| 美女高潮的动态| 久久久亚洲精品成人影院| 亚洲高清免费不卡视频| 建设人人有责人人尽责人人享有的 | 国产精品美女特级片免费视频播放器| 国产成人精品久久久久久| 国产老妇伦熟女老妇高清| 在线天堂最新版资源| 69av精品久久久久久| 国产白丝娇喘喷水9色精品| 视频中文字幕在线观看| 国产在线一区二区三区精| av又黄又爽大尺度在线免费看| 午夜免费男女啪啪视频观看| 国产黄色小视频在线观看| 老司机影院毛片| 日本欧美国产在线视频| 男人舔奶头视频| 99久国产av精品| 亚洲自偷自拍三级| 免费av观看视频| 18禁在线无遮挡免费观看视频| 亚洲精品aⅴ在线观看| 一级av片app| 黑人高潮一二区| av在线亚洲专区| 久久午夜福利片| 国产高潮美女av| 免费看av在线观看网站| 亚洲国产av新网站| 联通29元200g的流量卡| 青青草视频在线视频观看| 黄色日韩在线| 麻豆成人午夜福利视频| av在线观看视频网站免费| 欧美高清性xxxxhd video|