• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    無雙線性對的無證書廣義簽密方案安全性分析

    2019-07-08 03:41:08周才學(xué)劉玲
    軟件導(dǎo)刊 2019年6期

    周才學(xué) 劉玲

    摘 要:為避免雙線性對運算較耗時的缺陷,提高(廣義)簽密方案效率,學(xué)界提出了無雙線性對運算的無證書簽密方案和無雙線性對運算的無證書廣義簽密方案。在隨機預(yù)言機模型下證明該方案滿足機密性和不可偽造性。通過具體的攻擊方法證明了前一個方案存在偽造性攻擊而后一個方案存在機密性攻擊,分析了原方案不安全的原因。通過將公鑰進行hash運算對前一個方案進行了改進,通過把簽名部分分成兩部分對后一個方案也進行了改進。對改進方案效率進行分析,結(jié)果表明改進方案安全高效。

    關(guān)鍵詞:無證書簽密;無證書廣義簽密;雙線性對;公鑰替換攻擊;秘鑰托管

    DOI:10. 11907/rjdk. 182473

    中圖分類號:TP309

    文獻標(biāo)識碼:A文章編號:1672-7800(2019)006-0184-04

    Abstract:To avoid the time consuming bilinear pairing operations and improve the efficiency of (generalized) signcryption schemes, we proposed a certificateless signcryption scheme and a certificateless generalized signcryption scheme without bilinear pairing, respectively. The confidentiality and unforgeability of the schemes in the random oracle model were proved. By giving concrete attacks, the former scheme was proved to be vulnerable to forgery attack and the latter one to confidentiality attack. The reason why the original schemes were insecure was analyzed. An improved scheme was given to the former one by hashing the public key and an improved scheme was given to the latter one by dividing the signature part into two parts. At last, the efficiency of the improved schemes was analyzed, which showed they were high efficient.

    Key Words:certificateless signcryption; certificateless generalized signcryption; bilinear pairing; public key replacement attack; key escrow

    0 引言

    傳統(tǒng)公鑰密碼體制需要一個公鑰證書證明某個公鑰是某個人的,但是公鑰證書管理費非常昂貴。為了降低公鑰的管理費用,基于身份的密碼體制[1]被提出。但是基于身份的密碼體制又產(chǎn)生了新的密鑰托管問題,即可信第三方PKG(Private Key Generator)知道所有用戶的私鑰。所以基于身份的密碼體制使用只適用于對PKG絕對信任的場合。

    為解決基于身份的密碼體制存在的密鑰托管問題,同時又降低公鑰的管理費用,提出了無證書密碼體制[2]。

    加密可以實現(xiàn)信息的保密性,簽名可以實現(xiàn)信息的認(rèn)證性。為了同時實現(xiàn)認(rèn)證性和保密性,人們提出了簽密[3]概念。簽密能夠在一個邏輯步驟內(nèi)同時實現(xiàn)保密性和認(rèn)證性,且計算代價和通信成本比傳統(tǒng)的“先簽名再加密”要低得多。

    廣義簽密[4]是簽密概念的進一步推廣。廣義簽密能用一個算法和一對密鑰實現(xiàn)加密、簽名和簽密3項功能,因而可節(jié)省系統(tǒng)存儲空間,降低密鑰管理成本。

    無證書簽密[5]和無證書廣義簽密[6]方案常?;陔p線性對[7]實現(xiàn)。雙線性對是一個非常號的密碼學(xué)工具,但其計算代價較大,一個雙線性對的計算量可達到橢圓曲線上的點乘運算量的20倍[8]。因此,業(yè)界出現(xiàn)了設(shè)計無雙線性對運算的無證書(廣義)簽密方案。

    2009年,Selvi等[9]首次提出了一個無雙線性對運算的無證書簽密方案,但沒有給出方案的安全性證明。2010年和2011年,朱輝等[10]、劉文浩等[11]和Jing[12]各提出一個無雙線性對運算的無證書簽密方案。2013年,何德彪[13]給出了方案[11]的公鑰替換攻擊,周才學(xué)等 [14]給出了方案[11]的一種偽造性攻擊和三種保密性攻擊并提出一個改進方案。由于方案[10]與方案[11]結(jié)構(gòu)類似,所以以上攻擊同樣適合于方案[10]。2014年,Shi等[15]指出方案[12]不能抵抗公鑰替換攻擊并給出一個改進。2016年,鄒昌芝[16]進一步指出方案[14]也存在公鑰替換攻擊并提出一個改進方案。同年,周彥偉等 [17]指出方案[10]存在公鑰替換攻擊并給出一個改進方案。

    據(jù)筆者所知,目前僅有周彥偉等[18]提出了無雙線性對運算的無證書廣義簽密方案。

    方案[17]和[18]均不能達到作者所聲稱的安全性。無證書密碼體制存在兩類攻擊[6]:①攻擊者[AI]不知道系統(tǒng)主私鑰,但可任意替換用戶的公鑰,模擬一般用戶的攻擊;②攻擊者[AII]擁有系統(tǒng)主私鑰,但不能替換用戶的公鑰,模擬的是惡意的KGC (Key Generation Center)攻擊。本文通過給出具體的攻擊方法,顯示方案[17]存在[AII]攻擊者的偽造性攻擊,而方案[18]存在保密性攻擊,由此給出了一種可能的改進并分析了改進方案的效率,分析結(jié)果表明改進方案是高效的。

    1 方案及安全性分析

    1.1 原方案

    (1) 系統(tǒng)初始化。給定安全參數(shù)[k],KGC輸出滿足條件[p|q-1]的兩個大素數(shù)[p]和[q]。 設(shè)[g]為群[Z*p]中的生成元,其階為[q]。KGC選取4個安全Hash函數(shù):[H1:{0,1}L1×][Z*p×Z*p→Z*q],[H2:{0,1}L1×{0,1}L2×Z*p→Z*q],[H3:Z*p→][{0,1}L2+|Z*q|],[H4:{0,1}L1×{0,1}L2×Z*p×Z*p→][Z*q] ,其中[L1]為用戶身份ID的比特長度,[L2]為明文的比特長度,[Z*q]為[Z*q]中元素的比特長度。KGC隨機選取主密鑰[s∈Z*q],計算[PPub=gs],則系統(tǒng)公開數(shù)為[Params={p,q,g,Ppub,H1,H2,][H3,H4}],KGC保密主密鑰[s]。

    (2) 用戶密鑰生成。①用戶[IDi]隨機選取[xi∈Z*q]作為秘密值,計算[Xi=gxi]。用戶發(fā)送[IDi]和[Xi]給KGC;②KGC隨機選取[ri∈Z*q],計算[Yi=gri],[yi=ri+s?H1(IDi,Xi,Yi)]。KGC將[yi]通過安全信道發(fā)送給[IDi],則[IDi]的公鑰為[PKi=(Xi,Yi)],私鑰為[SKi=(xi,yi)];③[IDi]可以通過驗證等式[gyi=Yi?PH1(IDi,Xi,Yi)pub]確定部分私鑰和部分公鑰的正確性。

    (3)簽密。設(shè)發(fā)送者[IDa],接受者[IDb],[m∈{0,1}L2]。[IDa]隨機選取[a∈Z*q],計算[R=ga],[h1b=H1(IDb,Xb,Yb)],[h4=H4(IDa,m,Xa,R)],[h'4=H4(IDa,m,Ya,R)],[V=(Xb?Yb?][Ph1bpub)a],[U=h4?(xa+ya)+a?h'4],[C=(m||U)⊕H3(V)],[h2=H2][(IDa,R,C)],[S=a?(xa+ya+h2)-1]。最后,簽密密文為[σ=(h2,S,C)]。

    (4)解簽密。接收者[IDb]計算[h1a=H1(IDa,Xa,Ya)],[R=(Xa?Ya?Ph1apub?gh2)S],[V=R(xb+yb)],恢復(fù)消息[m||U=C⊕][H3(V)]。然后計算[h4=H4(IDa,m,Xa,R)],[h'4=H4(IDa,m,][Ya,R)],驗證等式[gU=(Xa?Ya?Ph1apub)h4?Rh'4] 和[h2=H2(IDa,R,][C)]是否成立。成立則接受[m],否則拒絕。

    1.2 對原方案的偽造性攻擊

    設(shè)計一個[AII]攻擊者的偽造性攻擊。設(shè)發(fā)送者為[IDa],接收者為[IDb],[AII]隨機選取[r'a∈Z*q],計算[Y'a=][gr'a(Xa)-1]。對任意消息[m'∈{0,1}L2],[AII]隨機選取[a∈Z*q],計算[R=ga],[h1b=H1(IDb,Xb,Yb)],[h4=H4(IDa,m',Xa,R)],[h'4=H4(IDa,m',Y'a,R)],[V=(Xb?Yb?Ph1bpub)a],[U=h4?(r'a+s?][H1(IDa,Xa,Y'a))+a?h'4],[C=(m'||U)⊕H3(V)],[h2=H2(IDa,][R,C)],[S=a?(r'a+s?H1(IDa,Xa,Y'a)+h2)-1]。最后,偽造的簽密文為[σ=(h2,S,C)]。

    接收者[IDb]收到[σ=(h2,S,C)]后,計算[h1a=H1(IDa,][Xa,Y'a)],[R=(Xa?Y'a?Ph1apub?gh2)S][=(Xa?gr'a(Xa)-1?Ph1apub?gh2)S][=(gr'a?Ph1apub?gh2)S],[=(gr'a+s?H1(IDa,Xa,Y'a)+h2)S=ga],[V=R(xb+yb)],由此[IDb]可以正確地恢復(fù)消息[m'||U=C⊕H3(V)]。然后計算[h4=H4(IDa,m',Xa,R)],[h'4=H4(IDa,m',Y'a,R)],[(Xa?Y'a?][Ph1apub)h4?Rh'4=(Xa?gr'a(Xa)-1?Ph1apub)h4?Rh'4][=(gr'a?Ph1apub)h4?Rh'4=][gh4?(r'a+s?H1(IDa,Xa,Y'a))+a?h'4=gU],從而驗證等式[gY=(Xa?Y'a?][Ph1apub)h4?Rh'4]成立。顯然另外一個驗證等式[h2=H2(IDa,R,][C)]也是成立的,從而偽造的[σ=(h2,S,C)]合法。

    1.3 改進方法

    用戶[IDa]的公鑰由兩部分組成,一部分是用戶自己計算的部分公鑰[Xa],另一部分是KGC計算的部分公鑰[Ya]。這兩部分公鑰都沒有證書,于是KGC通過替換[Ya]為[Y'a]實施攻擊。這樣,對于KGC并不需要知道用戶的秘密值就可偽造用戶簽密,從而像基于身份的密碼系統(tǒng)一樣存在密鑰托管問題,沒有達到無證書密碼目的。這種攻擊成功的原因是因為在簽密算法中[xa]和[ya]存在簡單的線性關(guān)系。

    當(dāng)然這種偽造性攻擊可以被[IDa]否定。[IDa]出示部分私鑰[Ya]和[ya],通過驗證[gya=Ya?PH1(IDa,Xa,Ya)pub]等式可以確定[Ya]和[ya]的正確性,從而說明[Y'a]不正確,這樣一來[IDa]的密鑰也就暴露了。另外,對于接收者只要簽名就能通過驗證等式,其不會去與簽名者確認(rèn)[Y'a]是否正確,而對于接收者在自動執(zhí)行程序時這種攻擊更有效。

    一種可能的改進方法是在[ya]前加上另外一個Hash值,比如[h4=H4(IDa,m,Xa,Ya,R)],即在簽密階段把原方案的[U=h4?(xa+ya)+a?h'4]改成[U=h4?xa+h4?ya+a?h'4]。這種改進沒有改變方案所基于的困難問題,所以采用與原方案類似的證明方法,改進方案具有安全性。

    改進方案比原方案多了一次hash計算,而hash計算時間與指數(shù)運算相比可忽略不計[19],因此改進方案是高效的。

    2 無雙線性簽密方案

    2.1 原方案

    (1)系統(tǒng)初始化。給定安全參數(shù)[k],KGC生成一個階為素數(shù)[q?(q>2k)]的循環(huán)群[G]。設(shè)[P]是[G]的一個生成元,KGC隨機選取[s∈Z*q]作為主密鑰,計算[Ppub=s?P]。KGC選取3個安全Hash函數(shù):[H0:{0,1}L1×G×G→Z*q],[H1:{0,1}L1×][G×G→{0,1}L2],[H2:{0,1}L1×{0,1}L2×G×G][→Z*q] 。其中,[L1]為身份[ID]的比特長度,[L2]為明文消息[m]的比特長度。KGC定義一個特殊函數(shù)[Fun(A,ID)=0,?ID=?A,?其它],其中[A]為非0的任意值,[ID]為身份標(biāo)識,[?]表示空。則系統(tǒng)公開參數(shù)為[Params={q,G,P,Ppub,][Fun(),H0,H2,H2}],KGC保密主密鑰[s]。

    (2) 用戶密鑰生成。①用戶[IDi]隨機選取[xi∈Z*q]作為秘密值,計算[Xi=xi?P]。用戶發(fā)送[IDi]和[Xi]傳給KGC;②KGC隨機選取[ri∈Z*q],計算[Yi=ri?P],[yi=s+ri?H0(IDi,][Xi,Yi)]。KGC將[yi]通過安全信道發(fā)送給[IDi],則[IDi]的公鑰為[PKi=(Xi,Yi)],私鑰為[SKi=(xi,yi)]。[IDi]通過驗證等式[yi?P=Ppub+Yi?H0(IDi,][Xi,Yi)]確定部分私鑰和部分公鑰的正確性。

    (3) 廣義簽密。設(shè)發(fā)送者為[IDa],接收者為[IDb],[m∈{0,1}L2]。[IDa]隨機選取[a∈Z*q],計算[R=a?P],[V=a?][(Xb+Yb?H0(IDb,Xb,Yb)+Ppub)] , [h=Fun(H1(IDb,R,V),IDb)],[c=m⊕h],[h2=H2(IDa,c,Xa,R)],[h'2=H2(IDa,][c,Ya,R)] ,[sig=Fun(ya+h2?xa+h'2?a,IDa)]。最后,簽密文為[σ=][(R,sig,c)]。①假如[IDa=?]且[IDb≠?],則[sig=0]。[σ=(R,][sig=0,c)]是一個加密;②假如[IDa≠?]且[IDb=?],則[h=0]。[c=m⊕h=m⊕0=m]。[σ=(R,sig,c=m)]是一個簽名;③假如[IDa≠?]且[IDb≠?],則[σ=(R,sig,c)]是一個簽密。

    (4)解廣義簽密。①如果[sig=0],則[σ=(R,sig=0,c)]是一個加密。接收者[IDb]計算[V=(xb+yb)?R],[h=H1(IDb,][R,V)],恢復(fù)消息[m=c⊕h];②如果[c=m],則[σ=(R,sig,][c=m)]是一個簽名。接收者計算[h2=H2(IDa,][c,Xa,R)],[h'2=H2(IDa,c,Ya,R)],驗證等式[sig?P=Ppub+][Ya?H0(IDa,][Xa,Ya)+h2?Xa+h'2?R] 是否成立。成立則接受簽名,否則拒絕;③[σ=(R,S,C)]是一個簽密。接收者[IDb]計算[h2=H2(IDa,c,Xa,R)],[h'2=H2(IDa,c,Ya,R)],驗證等式[sig?P=Ppub+Ya?H0(IDa,Xa,Ya)+h2?Xa+h'2?R]是否成立。如果等式不成立,則[IDb]拒絕該簽密;否則計算[V=(xb+yb)?R],[h=H1(IDb,R,V)],恢復(fù)消息[m=c⊕h]。

    2.2 對原方案的機密性攻擊

    這里顯示方案在加密模式下不具有作者所稱的機密性。根據(jù)原文安全模型,攻擊者取[IDa=?]且[IDb≠?]。攻擊者選擇兩個等長的消息[(m*0,m*1)]發(fā)送給挑戰(zhàn)者。 挑戰(zhàn)者選擇一個隨機比特[η∈{0,1}],計算[m*η]的挑戰(zhàn)密文[σ*=(R*,sig*=0,c*)]返回給攻擊者,于是有[c*=m*η⊕h*]。攻擊者任取一個[m∈{0,1}L2],計算[c'=m⊕c*]。則攻擊者生成一個與挑戰(zhàn)密文不同的新密文[σ'=(R*,sig*=0,c')]。攻擊者要求挑戰(zhàn)者解密。顯然挑戰(zhàn)者返回的解密結(jié)果是[m⊕m*η]。由于知道[m],攻擊者就可計算出[m*η],從而正確猜測出[η]值。

    2.3 討論與改進

    廣義簽密算法可應(yīng)用于加密、簽名和簽密3種模式,在討論安全性時要分別討論加密的安全性、簽名的安全性和簽密的安全性。在加密模式下沒有把一個IND-CPA(indistinguishability-chosen plaintext attack)安全方案轉(zhuǎn)化為IND-CCA2(indistinguishability-chosen ciphertext attack)的一般方法,比如增加Mac(message authentication code)或增加一次性簽名等,因而通過本文給出的攻擊顯示方案達不到IND-CCA2安全。一種改進是把[sig=Fun(ya+h2?xa+][h'2?a,IDa)]改成[sig=Fun(ya+h2?xa,][IDa)+h'2?a]。這樣在加密模式下[sig≠0],從而在解密算法中就有個約束條件,要驗證等式[sig?P=h'2?R]是否成立。由于改進方案不改變算法所基于的困難問題,所以采用與原方案類似的證明方法,改進方案安全性得以證明。

    由于改進方案與原方案相比沒有增加任何其它計算量,因此改進方案與原方案一樣是高效的。

    3 結(jié)語

    本文分析了一個無雙線性對的無證書簽密方案和一個無雙線性對的無證書廣義簽密方案,指出前一個方案存在偽造性攻擊而后一個方案存在機密性攻擊。分析了原方案不安全的原因并給出了一種可能的改進。分析了改進方案的效率,結(jié)果表明改進方案是高效的。下一步的工作是研究標(biāo)準(zhǔn)模型下的高效方案。

    參考文獻:

    [1] ZHOU C X. Identity based generalized proxy signcryption scheme[J]. Information Technology and Control, 2016, 45(1): 13-26.

    [2] CHEN Y C, TSO R. A survey on security of certificateless signature schemes[J]. IETE Technical Review, 2016, 33(2): 115-121.

    [3] LI F G, HAN Y N, JIN C H. Practical signcryption for secure communication of wireless sensor networks[J]. Wireless Personal Communications, 2016, 89(4): 1391-1412.

    [4] WEI G Y, SHAO J, XIANG Y. Obtain confidentiality or/and authenticity in big data by id-based generalized signcryption[J]. Information Sciences, 2015(318): 111-122.

    [5] DU H Z. Efficient certificateless signcryption from bilinear pairings[J]. International Journal of Security and its Applications, 2016, 10(4): 303-316.

    [6] ZHOU C X, ZHOU W, DONG X W. Provable certificateless generalized signcryption scheme[J]. Designs, Codes and Cryptography, 2014, 71(2): 331-346.

    [7] 李發(fā)根,吳威峰. 基于配對的密碼學(xué)[M]. 北京:科學(xué)出版社,2014.

    [8] CHEN L, CHENG Z, SMART N P. Identity-based key agreement protocols from pairings[J]. International Journal Information Security, 2007,6(4): 213-241.

    [9] SELVI S S D, VIVEK S S, RANGAN C P. Cryptanalysis of certificateless signcryptionn scheme and an efficient construction without pairing[C]. 5th International Conference on Information Security and Cryptology (Inscrypt). Beijing: Springer-Verlag, 2009: 75-92.

    [10] 朱輝, 李暉, ?王育民. 不使用雙線性對的無證書簽密方案[J]. 計算機研究與發(fā)展, 2010, 47(9): 1587-1594.

    [11] 劉文浩, 許春香. 無雙線性配對的無證書簽密方案[J]. 軟件學(xué)報, 2011, 22(8): 1918-1926.

    [12] JING X. Provably secure certificateless signcryption scheme without pairing[C].2011 International Conference on Electronic & Mechanical Engineering and Information Technology. Harbin: IEEE, 2011: 4753-4756.

    [13] 何德彪. 無證書簽密機制的安全性分析[J]. 軟件學(xué)報, 2013, 24(3): 618-622.

    [14] 周才學(xué), 王飛鵬. 改進的無雙線性對的無證書簽密方案[J]. 計算機科學(xué), 2013, 40(10): 139-143.

    [15] SHI W B, KUMAR N, GONG P, et al. Cryptanalysis and improvement of a certificateless signcryption scheme without bilinear pairing[J]. Frontiers of Computer Science, 2014, 8(4): 656-666.

    [16] 鄒昌芝. 可證安全的無證書簽密方案[J]. 計算機應(yīng)用與軟件, 2016, 33(3): 327-333.

    [17] 周彥偉, 楊波, 張文政. 不使用雙線性映射的無證書簽密方案的安全性分析及改進[J]. 計算機學(xué)報, 2016, 39(6): 1257-1266.

    [18] 周彥偉, 楊波, 張文政. 可證安全的高效無證書廣義簽密方案[J]. 計算機學(xué)報, 2016, 39(3): 543-551.

    [19] HE D B, CHEN J H, HU J. An ID-based proxy signature schemes without bilinear pairings [J]. Annals of Telecommunications, 2011, 66(11-12): 657-662.

    (責(zé)任編輯:杜能鋼)

    国产精品女同一区二区软件| 一边亲一边摸免费视频| 少妇的逼好多水| 久久99蜜桃精品久久| 一区二区av电影网| 观看美女的网站| 观看美女的网站| 最后的刺客免费高清国语| 国产乱来视频区| 秋霞伦理黄片| 国产精品一区二区三区四区免费观看| 久久99精品国语久久久| 精品一区在线观看国产| 乱系列少妇在线播放| tube8黄色片| h日本视频在线播放| 国产 一区精品| 久久久精品94久久精品| 久久精品国产亚洲网站| 99re6热这里在线精品视频| 久久久亚洲精品成人影院| 久久久久久伊人网av| 亚洲aⅴ乱码一区二区在线播放| 久久久久性生活片| 亚洲人成网站在线观看播放| 男的添女的下面高潮视频| 精品国产三级普通话版| 久久97久久精品| 美女视频免费永久观看网站| 国产一区二区三区综合在线观看 | 成人特级av手机在线观看| 亚洲av免费高清在线观看| 99热这里只有精品一区| 欧美最新免费一区二区三区| 国产精品秋霞免费鲁丝片| 青春草亚洲视频在线观看| 国产精品熟女久久久久浪| 欧美极品一区二区三区四区| 岛国毛片在线播放| 亚洲精品日韩av片在线观看| 我要看日韩黄色一级片| 国产精品一二三区在线看| 免费人成在线观看视频色| 熟女电影av网| 精品午夜福利在线看| 欧美成人a在线观看| 美女视频免费永久观看网站| 国产欧美亚洲国产| 少妇被粗大猛烈的视频| 久久6这里有精品| 青春草国产在线视频| 日韩视频在线欧美| av在线蜜桃| 久久久成人免费电影| 女人十人毛片免费观看3o分钟| 亚洲精品成人av观看孕妇| 久久婷婷青草| 天天躁夜夜躁狠狠久久av| 日韩av免费高清视频| 日本欧美国产在线视频| 在线观看免费视频网站a站| 身体一侧抽搐| 久久久精品94久久精品| 久久久久国产精品人妻一区二区| 欧美变态另类bdsm刘玥| 汤姆久久久久久久影院中文字幕| 激情 狠狠 欧美| 国产人妻一区二区三区在| 伊人久久国产一区二区| 人妻夜夜爽99麻豆av| 国产精品人妻久久久影院| 国产在视频线精品| 日本欧美视频一区| 国产成人精品久久久久久| 男女国产视频网站| 99国产精品免费福利视频| 久久久久久九九精品二区国产| 日韩av免费高清视频| 成年人午夜在线观看视频| 大又大粗又爽又黄少妇毛片口| 亚洲电影在线观看av| 亚洲怡红院男人天堂| 欧美成人a在线观看| 亚洲综合色惰| 亚洲va在线va天堂va国产| 亚洲av在线观看美女高潮| 大香蕉久久网| 国内揄拍国产精品人妻在线| 综合色丁香网| 亚洲精品乱码久久久v下载方式| 久久久久久久久久成人| 日韩中字成人| av国产精品久久久久影院| 欧美日韩亚洲高清精品| 久久鲁丝午夜福利片| av免费观看日本| 免费大片18禁| 免费看av在线观看网站| 欧美+日韩+精品| 中文欧美无线码| 亚洲国产精品一区三区| 成年人午夜在线观看视频| 在线观看免费视频网站a站| 我的老师免费观看完整版| 十分钟在线观看高清视频www | 最近中文字幕高清免费大全6| 欧美3d第一页| 成人高潮视频无遮挡免费网站| 久久精品久久久久久噜噜老黄| 天天躁日日操中文字幕| 久久久久久久久久久丰满| 99精国产麻豆久久婷婷| 欧美少妇被猛烈插入视频| 狂野欧美白嫩少妇大欣赏| 熟女av电影| 亚洲美女黄色视频免费看| 美女xxoo啪啪120秒动态图| 99热这里只有是精品在线观看| 国产毛片在线视频| 成人国产麻豆网| 91精品伊人久久大香线蕉| 中文字幕人妻熟人妻熟丝袜美| 久久久久久久久久人人人人人人| 国产亚洲午夜精品一区二区久久| 妹子高潮喷水视频| 波野结衣二区三区在线| 精品午夜福利在线看| 亚洲国产最新在线播放| 久热这里只有精品99| 日日啪夜夜撸| 亚洲,一卡二卡三卡| 高清毛片免费看| 色网站视频免费| 亚洲av福利一区| a 毛片基地| 久久av网站| 亚洲成人中文字幕在线播放| 久久青草综合色| 伊人久久国产一区二区| 亚洲av国产av综合av卡| 亚洲欧美一区二区三区国产| 亚洲成人av在线免费| 国产免费福利视频在线观看| 美女主播在线视频| 97超视频在线观看视频| 日韩av免费高清视频| 国产精品精品国产色婷婷| 成人无遮挡网站| av卡一久久| 最近2019中文字幕mv第一页| 中文字幕制服av| 欧美高清成人免费视频www| 尾随美女入室| 亚洲国产色片| 偷拍熟女少妇极品色| 欧美国产精品一级二级三级 | 视频区图区小说| 日韩精品有码人妻一区| 啦啦啦在线观看免费高清www| 五月玫瑰六月丁香| 国内揄拍国产精品人妻在线| 亚洲av.av天堂| 噜噜噜噜噜久久久久久91| 好男人视频免费观看在线| 久久99热这里只频精品6学生| 久久久久久久久大av| 成人国产av品久久久| 国产在线一区二区三区精| 久久久久久久国产电影| 一级毛片久久久久久久久女| 街头女战士在线观看网站| 成人黄色视频免费在线看| 多毛熟女@视频| 欧美国产精品一级二级三级 | 精品人妻熟女av久视频| 国产欧美日韩精品一区二区| 男女免费视频国产| 中文精品一卡2卡3卡4更新| 高清午夜精品一区二区三区| 久久久久久久久久人人人人人人| 22中文网久久字幕| 黄片wwwwww| 狂野欧美激情性xxxx在线观看| 精品少妇久久久久久888优播| 亚洲精品久久午夜乱码| 男人爽女人下面视频在线观看| 尤物成人国产欧美一区二区三区| 女性生殖器流出的白浆| 只有这里有精品99| 日韩强制内射视频| 黄色视频在线播放观看不卡| 男女无遮挡免费网站观看| 欧美日韩综合久久久久久| 欧美日韩视频精品一区| 国产一区亚洲一区在线观看| 久久国产亚洲av麻豆专区| 秋霞在线观看毛片| 国产免费又黄又爽又色| 欧美激情国产日韩精品一区| 制服丝袜香蕉在线| 欧美亚洲 丝袜 人妻 在线| 亚洲国产av新网站| 舔av片在线| 免费观看性生交大片5| 免费黄色在线免费观看| 亚洲国产精品999| av网站免费在线观看视频| 欧美精品国产亚洲| 亚洲综合精品二区| 国产一区有黄有色的免费视频| 亚洲欧美清纯卡通| 久久久久久久亚洲中文字幕| 国产成人精品福利久久| 国产伦精品一区二区三区视频9| 最后的刺客免费高清国语| 少妇精品久久久久久久| 黑丝袜美女国产一区| 亚洲成人中文字幕在线播放| 亚洲国产欧美人成| 日韩欧美精品免费久久| 国产美女午夜福利| 免费黄网站久久成人精品| videos熟女内射| 亚洲经典国产精华液单| 亚洲成人中文字幕在线播放| 久久99热这里只频精品6学生| 最近的中文字幕免费完整| 欧美丝袜亚洲另类| 亚洲精品中文字幕在线视频 | 国产精品国产三级国产av玫瑰| 91精品国产国语对白视频| 性色av一级| 极品少妇高潮喷水抽搐| 欧美变态另类bdsm刘玥| 成年美女黄网站色视频大全免费 | 高清毛片免费看| 看免费成人av毛片| 欧美日韩精品成人综合77777| 日韩强制内射视频| 亚洲国产高清在线一区二区三| 女的被弄到高潮叫床怎么办| 亚洲不卡免费看| 在线播放无遮挡| 色网站视频免费| 91午夜精品亚洲一区二区三区| 一区二区av电影网| 国产一级毛片在线| 欧美另类一区| 最近的中文字幕免费完整| 国产精品国产三级国产av玫瑰| 免费观看av网站的网址| 大码成人一级视频| 三级国产精品片| 日本黄色日本黄色录像| 亚洲av福利一区| 国产人妻一区二区三区在| 国产精品不卡视频一区二区| 国产成人免费观看mmmm| 久久精品久久久久久久性| 国产中年淑女户外野战色| 亚洲国产精品999| 一区二区av电影网| 亚洲四区av| 欧美老熟妇乱子伦牲交| 一级毛片 在线播放| 简卡轻食公司| 亚洲成人av在线免费| 欧美少妇被猛烈插入视频| 国产亚洲一区二区精品| 亚洲电影在线观看av| 国产精品精品国产色婷婷| 高清在线视频一区二区三区| 蜜臀久久99精品久久宅男| 91久久精品国产一区二区成人| 欧美极品一区二区三区四区| 在线看a的网站| 少妇裸体淫交视频免费看高清| 狠狠精品人妻久久久久久综合| 国产成人精品久久久久久| 国产精品女同一区二区软件| 亚洲av在线观看美女高潮| 久久热精品热| 国模一区二区三区四区视频| 国产在线视频一区二区| 男女边吃奶边做爰视频| 涩涩av久久男人的天堂| 亚洲精品,欧美精品| 亚洲va在线va天堂va国产| 欧美高清成人免费视频www| 久久精品久久久久久噜噜老黄| 国产人妻一区二区三区在| 久久久久久久久久久免费av| 青春草亚洲视频在线观看| 精品人妻一区二区三区麻豆| 日本午夜av视频| 男人爽女人下面视频在线观看| 日本黄色日本黄色录像| 国产视频首页在线观看| 中文在线观看免费www的网站| 午夜福利高清视频| 最后的刺客免费高清国语| 熟女av电影| 成人国产av品久久久| 国产精品一区二区在线不卡| 久久久a久久爽久久v久久| 国产精品福利在线免费观看| 免费观看的影片在线观看| 麻豆成人av视频| 自拍欧美九色日韩亚洲蝌蚪91 | 日日摸夜夜添夜夜添av毛片| 啦啦啦在线观看免费高清www| 国产精品久久久久久精品古装| 欧美日韩一区二区视频在线观看视频在线| 嫩草影院新地址| 欧美97在线视频| 99热国产这里只有精品6| 精品人妻熟女av久视频| 高清午夜精品一区二区三区| 校园人妻丝袜中文字幕| 午夜免费观看性视频| 亚洲美女视频黄频| 成人二区视频| 午夜福利高清视频| 国产精品熟女久久久久浪| 国产在线视频一区二区| 在线观看国产h片| 亚洲第一av免费看| 亚洲av成人精品一二三区| 国产精品一二三区在线看| 全区人妻精品视频| 久久久久久久精品精品| 成人综合一区亚洲| 最近最新中文字幕免费大全7| 纯流量卡能插随身wifi吗| 国产黄色免费在线视频| 在线免费十八禁| 网址你懂的国产日韩在线| 激情 狠狠 欧美| 国产成人a区在线观看| 看非洲黑人一级黄片| 日韩 亚洲 欧美在线| 国产黄片美女视频| 国产成人免费无遮挡视频| 久久久欧美国产精品| av免费在线看不卡| 亚洲人成网站在线播| 亚洲激情五月婷婷啪啪| 色婷婷久久久亚洲欧美| 伦理电影大哥的女人| 亚洲精品国产色婷婷电影| av在线老鸭窝| 日本wwww免费看| 美女高潮的动态| 中文天堂在线官网| 大香蕉97超碰在线| 国产av精品麻豆| 精品少妇久久久久久888优播| 少妇的逼水好多| 免费不卡的大黄色大毛片视频在线观看| 久久99热6这里只有精品| 日韩欧美 国产精品| 高清欧美精品videossex| 少妇高潮的动态图| 色视频在线一区二区三区| 18+在线观看网站| 国产成人精品婷婷| 亚洲国产毛片av蜜桃av| 亚洲怡红院男人天堂| 亚洲av综合色区一区| 午夜福利高清视频| 丝袜脚勾引网站| 女人久久www免费人成看片| 国产综合精华液| 国产在线男女| 久久久国产一区二区| 国产一区有黄有色的免费视频| 精品国产三级普通话版| 蜜桃亚洲精品一区二区三区| 日本与韩国留学比较| 五月天丁香电影| 欧美日韩一区二区视频在线观看视频在线| 夜夜骑夜夜射夜夜干| 久久久久久久久久久免费av| 亚洲成人手机| 亚洲色图av天堂| 亚洲aⅴ乱码一区二区在线播放| 亚洲国产精品999| 在线观看国产h片| 日韩在线高清观看一区二区三区| 久久影院123| 欧美变态另类bdsm刘玥| av一本久久久久| 亚洲丝袜综合中文字幕| 少妇的逼好多水| 丝袜喷水一区| 免费不卡的大黄色大毛片视频在线观看| 又爽又黄a免费视频| 亚洲怡红院男人天堂| 免费黄网站久久成人精品| av国产免费在线观看| 免费看av在线观看网站| 五月伊人婷婷丁香| 蜜桃亚洲精品一区二区三区| 国内揄拍国产精品人妻在线| 直男gayav资源| 国产精品秋霞免费鲁丝片| 免费看日本二区| 黄片无遮挡物在线观看| 国产乱来视频区| 中文字幕av成人在线电影| 国产老妇伦熟女老妇高清| 精品熟女少妇av免费看| 我要看黄色一级片免费的| 少妇高潮的动态图| 成人无遮挡网站| 精品酒店卫生间| 六月丁香七月| 免费av不卡在线播放| 午夜福利视频精品| 亚洲成人av在线免费| 大片免费播放器 马上看| av天堂中文字幕网| 亚洲va在线va天堂va国产| 午夜视频国产福利| 黑人猛操日本美女一级片| 80岁老熟妇乱子伦牲交| 日韩强制内射视频| 91狼人影院| 国产精品女同一区二区软件| 黄色配什么色好看| 国产精品久久久久久av不卡| 欧美最新免费一区二区三区| 丰满少妇做爰视频| 欧美三级亚洲精品| 日本欧美国产在线视频| 永久网站在线| 国产亚洲精品久久久com| 高清黄色对白视频在线免费看 | 久久久久久久亚洲中文字幕| 欧美精品国产亚洲| 人人妻人人看人人澡| 18禁在线播放成人免费| 九草在线视频观看| 插阴视频在线观看视频| 成人毛片60女人毛片免费| 在线 av 中文字幕| 男人舔奶头视频| 亚洲精品第二区| 亚洲精品日韩av片在线观看| av黄色大香蕉| 啦啦啦在线观看免费高清www| 成人午夜精彩视频在线观看| 国产精品精品国产色婷婷| 欧美激情极品国产一区二区三区 | 大话2 男鬼变身卡| 99热6这里只有精品| 精华霜和精华液先用哪个| 久久久久久久国产电影| 最近最新中文字幕免费大全7| 日韩视频在线欧美| 搡老乐熟女国产| 人人妻人人爽人人添夜夜欢视频 | 国产精品熟女久久久久浪| 国产永久视频网站| 韩国高清视频一区二区三区| 99热国产这里只有精品6| 中文字幕人妻熟人妻熟丝袜美| xxx大片免费视频| 人妻 亚洲 视频| 免费大片18禁| 99视频精品全部免费 在线| 99久久精品国产国产毛片| 久久久久久九九精品二区国产| 国产精品国产三级国产专区5o| 亚洲天堂av无毛| 亚洲精品国产av蜜桃| 久久国产精品大桥未久av | 日日啪夜夜爽| 日韩中文字幕视频在线看片 | 黄色怎么调成土黄色| 亚洲最大成人中文| 精品久久久精品久久久| 在线看a的网站| 亚洲人与动物交配视频| 这个男人来自地球电影免费观看 | 国产精品爽爽va在线观看网站| 久久精品国产亚洲av涩爱| 久久97久久精品| 在线精品无人区一区二区三 | 久久鲁丝午夜福利片| 亚洲成人手机| 纵有疾风起免费观看全集完整版| 精品一区二区三区视频在线| 日产精品乱码卡一卡2卡三| 国产69精品久久久久777片| 91aial.com中文字幕在线观看| 欧美成人午夜免费资源| 99久久中文字幕三级久久日本| 赤兔流量卡办理| xxx大片免费视频| 国产毛片在线视频| 王馨瑶露胸无遮挡在线观看| 熟女电影av网| 少妇熟女欧美另类| 久久99精品国语久久久| 亚洲人成网站在线播| 国产亚洲91精品色在线| 成人一区二区视频在线观看| 国产精品女同一区二区软件| 免费看光身美女| 91在线精品国自产拍蜜月| 一个人看视频在线观看www免费| 最近手机中文字幕大全| 黄色一级大片看看| 高清欧美精品videossex| 亚洲真实伦在线观看| 特大巨黑吊av在线直播| 国产亚洲欧美精品永久| 亚洲无线观看免费| 啦啦啦中文免费视频观看日本| 亚洲国产日韩一区二区| 欧美xxxx黑人xx丫x性爽| 99视频精品全部免费 在线| 国产精品久久久久久精品电影小说 | 久久毛片免费看一区二区三区| 深爱激情五月婷婷| 国产在线免费精品| 热99国产精品久久久久久7| 成年美女黄网站色视频大全免费 | 91在线精品国自产拍蜜月| 免费看光身美女| 久久国内精品自在自线图片| 国产女主播在线喷水免费视频网站| 91精品国产九色| 又大又黄又爽视频免费| 久久婷婷青草| 美女xxoo啪啪120秒动态图| 色网站视频免费| 男人爽女人下面视频在线观看| 精品久久久久久久久亚洲| 亚洲精品456在线播放app| 又大又黄又爽视频免费| 久久这里有精品视频免费| 成人18禁高潮啪啪吃奶动态图 | 人人妻人人添人人爽欧美一区卜 | 国产亚洲欧美精品永久| 国产又色又爽无遮挡免| 午夜福利视频精品| 男女免费视频国产| 极品教师在线视频| 久久久成人免费电影| 91精品一卡2卡3卡4卡| 日本av手机在线免费观看| 天堂中文最新版在线下载| 在线免费观看不下载黄p国产| 少妇人妻 视频| 丝袜喷水一区| 免费观看性生交大片5| 国产高清不卡午夜福利| 一级黄片播放器| 男人舔奶头视频| 国产乱人偷精品视频| 狂野欧美激情性xxxx在线观看| 国产成人freesex在线| 高清不卡的av网站| 亚洲最大成人中文| 久久久久久久精品精品| 亚洲av日韩在线播放| 久久精品国产亚洲网站| 菩萨蛮人人尽说江南好唐韦庄| 一级毛片aaaaaa免费看小| 99久久综合免费| 大话2 男鬼变身卡| 熟妇人妻不卡中文字幕| 色哟哟·www| 麻豆成人av视频| 男人爽女人下面视频在线观看| 亚洲真实伦在线观看| 国产成人a区在线观看| 丰满迷人的少妇在线观看| 国产av精品麻豆| 亚洲精品第二区| 十分钟在线观看高清视频www | 午夜视频国产福利| videossex国产| 欧美精品一区二区大全| 成人二区视频| 色吧在线观看| 国产欧美亚洲国产| 简卡轻食公司| 黄片wwwwww| 80岁老熟妇乱子伦牲交| 欧美zozozo另类| 亚洲av中文av极速乱| 亚洲人成网站在线播| 我要看日韩黄色一级片| 伦理电影大哥的女人| 国产视频内射| 久久精品久久久久久噜噜老黄| 赤兔流量卡办理| 少妇猛男粗大的猛烈进出视频| 亚洲av中文av极速乱| 亚洲第一av免费看| 久久精品久久精品一区二区三区| 永久免费av网站大全| 在线 av 中文字幕| 精品国产三级普通话版| 久久av网站| 国产片特级美女逼逼视频| 日韩不卡一区二区三区视频在线| 亚洲无线观看免费| 亚洲国产最新在线播放| 免费观看a级毛片全部| 精品视频人人做人人爽| 日本av手机在线免费观看|