• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    支持多種特性的基于屬性代理重加密方案

    2019-07-11 03:55:12馮朝勝羅王平秦志光袁丁鄒莉萍
    通信學報 2019年6期
    關(guān)鍵詞:私鑰密文解密

    馮朝勝,羅王平,秦志光,袁丁,鄒莉萍

    (1. 四川師范大學計算機科學學院,四川 成都 610101;2. 電子科技大學網(wǎng)絡(luò)與數(shù)據(jù)安全四川省重點實驗室,四川 成都 610054)

    1 引言

    如今,越來越多的企業(yè)將數(shù)據(jù)外包存儲在云中,越來越多的人將個人信息存儲在社交網(wǎng)絡(luò)。然而,頻發(fā)的信息泄露事件,使安全性和隱私性成為服務提供商必須面臨的問題。解決外包數(shù)據(jù)存儲安全的一種簡單做法是在數(shù)據(jù)上傳前進行加密,但加密又使數(shù)據(jù)共享變得非常困難。解決方法是采用密文策略基于屬性加密(CP-ABE, ciphertext-policy attribute-based encryption)算法[1],該算法因具有“一次加密,多人分享”和細粒度訪問控制等優(yōu)勢受到人們的廣泛關(guān)注[2-3]。

    然而,現(xiàn)有的CP-ABE因加解密效率低和密文訪問策略更改而導致的重加密效率低的問題,影響了其應用和推廣。解決外包云數(shù)據(jù)重新加密的一般方案是用戶先將密文數(shù)據(jù)從云服務器下載至本地,利用該用戶私鑰對密文數(shù)據(jù)執(zhí)行一次解密算法從而得到明文數(shù)據(jù),使用新的共享訪問策略對明文數(shù)據(jù)再次加密后將新的密文數(shù)據(jù)上傳至云服務器存儲并共享。顯然,這種方法不但加重了用戶客戶端的計算負擔,而且增加了云服務器與用戶之間的通信開銷,使它難以應用于實際的環(huán)境中。為了更有效地進行數(shù)據(jù)共享,在CP-ABE中引入代理重加密技術(shù)(PRE, proxy re-encryption)。由于代理重加密技術(shù)允許一個半可信代理將一個用戶能解密的密文轉(zhuǎn)換成另一個用戶能解密的具有相同明文的密文,而不會泄露數(shù)據(jù)的明文和授權(quán)者的私鑰,整個過程不需要解密,不需要代理方之外的任何其他方參與,因此,用戶僅需要計算一個重加密密鑰,將大部分重加密工作外包給云服務器完成,使上述問題得到解決。然而,現(xiàn)有的代理重加密方案普遍存在以下2個明顯問題。

    1) 僅滿足代理重加密方案要求的部分特性。一個理想的代理重加密方案應滿足5個特性[4-5]:單向性、非交互性、可重復性、可控性和可驗證性。然而現(xiàn)有的方案普遍只具有其中的2個或者3個,降低了在實際應用中的實用性。

    2) 無法抵御替換攻擊。在密文策略基于屬性代理重加密的算法中,代理不僅能夠利用用戶提供的重加密密鑰轉(zhuǎn)換該用戶希望重加密的密文,而且也能用此密鑰轉(zhuǎn)換其他密文數(shù)據(jù),若一個滿足新共享訪問策略的其他用戶與代理勾結(jié),委托方的其他密文數(shù)據(jù)將被泄露。另一方面,滿足新共享訪問策略的其他用戶采用一定手段截獲到委托方的重加密密鑰,該用戶可以利用其私鑰解密出嵌入重加密密鑰中的隨機因子,再結(jié)合委托方的重加密密鑰也可以解密出委托方的其他密文數(shù)據(jù)。

    針對以上問題,本文在Bethencourt等[1]提出的CP- ABE方案的基礎(chǔ)上,結(jié)合線性整數(shù)秘密共享方案(LISS, linear integer secret-sharing scheme)[6],提出了一種支持多種特性的基于屬性代理重加密方案。該方案的特點如下。

    1) 滿足理想代理重加密方案所要求的所有特性。除了具有現(xiàn)有代理重加密方案普遍有的單向性、非交互性和可重復性外,還通過在加密時選擇是否生成重加密密文解密時需要的一個密文子項實現(xiàn)了可控性,通過在數(shù)據(jù)密文中增加驗證項來確??沈炞C性。

    2) 能夠防止替換攻擊。為每個文件分配一個數(shù)據(jù)唯一標識符,并將其嵌入重加密密鑰和數(shù)據(jù)密文中,只有當重加密密鑰和文件密文的唯一標識符相匹配時,代理才能進行重加密操作。

    3) 顯著減少了客戶端的計算負擔。加密時,云服務器分擔了近一半共享訪問策略對應密文子項的計算工作;而解密時,客戶端僅需要3次指數(shù)運算就能完成一個數(shù)據(jù)密文的解密工作。

    2 相關(guān)研究

    2007年,Bethencourt等[1]首先提出密文策略基于屬性加密(CP-ABE)算法,在該算法中,用戶私鑰與屬性集合相關(guān)聯(lián),數(shù)據(jù)密文與秘密共享訪問結(jié)構(gòu)相關(guān)聯(lián),只有用戶的屬性集合滿足密文的秘密共享訪問策略才能解密出該密文的明文數(shù)據(jù),該方案在一般群模型和隨機預言模型下可以對抗選擇明文攻擊(CPA, chosen plaintext attack)[7-8]。2011年,Waters等[9]提出一個采用線性秘密共享方案(LSSS, linear secret sharing scheme)實現(xiàn)秘密共享的CP-ABE,相比Bethencourt等[1]的方案,該方案在效率上有所提升。2014年,Balu等[10]為了解決Waters等[9]提出的CP-ABE方案中屬性出現(xiàn)次數(shù)有限制這一問題,提出用 LISS代替 LSSS實現(xiàn)CP-ABE方案,并給出構(gòu)造矩陣的規(guī)則。LISS和LSSS具有相同的表達力且同樣基于d-BDH假設(shè),不同的是,LSSS是在有限群上實現(xiàn)秘密共享,而LISS是在整數(shù)區(qū)間上實現(xiàn)秘密共享,LISS比LSSS具有更高的效率。2004年,Canetti等[11]提出了一種將CPA安全轉(zhuǎn)換為選擇密文攻擊(CCA, chosen ciphertext attack)的方法,該方法的核心是簽名。2007年,Ling等[12]采用 Canetti等[11]提出的轉(zhuǎn)換方法,提出了一種具有CCA安全的CP-ABE方案,但該方案在設(shè)計簽名公鑰的驗證時,對公鑰的每一個比特生成一個密文子項,這不但增加了密文空間的大小,而且加重了加解密過程中用戶客戶端的計算負擔。2010年,Zhao等[13]也同樣采用一次簽名算法提出一種具有CCA安全的基于屬性的條件代理重加密方案。2009年,Liang等[14]為了解決CP-ABE共享訪問策略更新問題,首次將代理重加密技術(shù)引入 CP-ABE中,提出密文策略基于屬性代理重加密方案,該方案允許一個代理將一種共享訪問策略下的密文轉(zhuǎn)換為另一種共享訪問策略下具有相同明文的密文,而代理無法獲取數(shù)據(jù)明文,但該方案僅具有單向性、非交互性和可重復性,無法對抗選擇密文攻擊。為了解決這一問題,2013年,Liang等[15]提出一個CP-ABE代理重加密方案,該方案能對抗選擇明文攻擊和選擇密文攻擊,然而重加密密鑰的生成和重加密都需要很大的計算量,且密文空間與重加密次數(shù)呈線性關(guān)系。為了彌補一般服務器計算能力和存儲能力不足的問題,2015年,Liang等[16]又提出了利用云服務器來進行代理重加密,采用強不可偽造一次簽名(OTS, one-time signature)技術(shù)[11]實現(xiàn) CCA安全,但該方案過于復雜且不支持密文的多次重加密,與前面方案一樣,僅具有單向性、非交互性。2010年,Luo等[17]提出的面向 CP-ABE的代理重加密方案則較好地解決了這一問題,該方案允許用戶在重加密密鑰中嵌入一個隨機的參數(shù),并利用新的共享訪問策略對該參數(shù)加密,代理重加密后,只有滿足新共享訪問策略的用戶解密出該參數(shù)才能解密出數(shù)據(jù)明文,在密文中增加一個密文子項控制該密文是否能重加密,使只有在加密或重加密時生成了該密文子項的密文才能被重加密。該方案雖然具有單向性、非交互性、可控性和可重復性,但是其共享訪問結(jié)構(gòu)僅支持AND門,加解密計算量隨重加密次數(shù)呈線性增長。2015年,Li等[18]受Luan等[19]的具有 CPA安全的CP-ABE方案的啟發(fā),提出了一種具有CCA安全的 CP-ABE代理重加密方案,該方案與 Luo等[17]的方案一樣具有單向性、非交互性、可重復性和可控性,但無法控制用戶利用其私鑰的多個與屬性相關(guān)的密鑰子項構(gòu)造出一個并不具有的密鑰子項,用戶無法控制代理利用重加密密鑰重加密該用戶的其他密文。同年,Kawai[20]為了解決現(xiàn)有代理重加密方案生成重加密密鑰時給用戶帶來繁重的計算負擔,提出由授權(quán)中心來完成重加密密鑰的生成工作,用戶只需少量計算并向授權(quán)中心提出生成重加密密鑰請求,但該方案不僅會造成授權(quán)中心的計算“瓶頸”,還失去了用戶對重加密的控制,此外,該方案也僅具有單向性、非交互性。Fu[21]也提出一種具有單向性、非交互性、可重復性的基于屬性的代理重加密方案。2016年,一種具有隱藏訪問策略的代理重加密方案被 Zhang等[22]首次提出,該方案引入一種稱為匹配再重加密的新技術(shù),即在重加密之前,先利用代理重加密密鑰和數(shù)據(jù)密文的特殊組件進行匹配計算,以檢測該用戶是否有權(quán)限進行重加密操作。但在2017年,Yin等[23]發(fā)現(xiàn)該方案并不能實現(xiàn)訪問策略的隱藏,因為存在敵手能利用部分密文組件及系統(tǒng)公鑰測試隨機選擇的屬性集合是否在密文屬性集合中的問題。為了解決這一問題,Yin等[23]提出一種改進的具有隱藏訪問策略的代理重加密方案,該方案與 Zhang等[22]提出的方案一樣,具有單向性、非交互性、可重復性和可控性,但兩者均采用AND門共享訪問結(jié)構(gòu),致使其共享訪問策略的表達力較低。2017年,Sepehri等[24]提出一種能實現(xiàn)數(shù)據(jù)安全共享的基于屬性代理重加密方案,該方案將用戶屬性集合與密文共享訪問策略均采用向量表示,當用戶屬性集合向量與密文共享訪問策略向量內(nèi)積為0時,該用戶才能重加密該數(shù)據(jù)密文。該方案盡管具有單向性、非交互性和可重復性,但過于復雜,且用戶私鑰和數(shù)據(jù)密文占用存儲空間較大。同年,Ma等[25]提出一種可驗證的外包加密和解密方案,加密和解密的外包運算分別由加密服務器(ESP, encryption service provider)和解密服務器(DSP, decryption service provider)完成。后來,Xiong等[26]認為該方案并不具有可驗證屬性,證明該方案的 ESP可以將偽造的中間密文返回給用戶而不被檢測到。Feng等[27]提出一種完全安全的基于屬性代理重加密方案,但僅支持AND門共享訪問結(jié)構(gòu),缺乏表達力。2018年,Ge等[28]提出了一種具有CCA安全的密鑰策略基于屬性代理重加密方案,該方案的代理重加密過程與Liang等[16]的方案類似,同樣僅具有單向性、非交互性。除上述文獻外,文獻[29-31]也對代理重加密問題進行了研究,但其方案與上面討論的方案類似。

    從上面的分析不難看出,現(xiàn)有的方案普遍只支持單向性、非交互性,已有較好的代理重加密方案(如文獻[17-18,22-23])雖然支持可重復性和可控性,但是在效率、安全性和訪問結(jié)構(gòu)的表達力方面還需要進一步的提高,幾種方案的特性對比如表 1所示。此外,現(xiàn)有的方案都存在代理能夠利用用戶提交的重加密密鑰重加密該用戶的其他密文的問題,并且在加密或重加密過程中,用戶客戶端承擔了過多的計算量。

    表1 幾種方案的特性對比

    3 基本知識

    3.1 雙線性映射

    設(shè)G和GT都是階為大素數(shù)p的乘法循環(huán)群,g為G的生成元,e為雙線性映射,即雙線性映射e具有以下性質(zhì)。

    1) 雙線性。對于任意的u,v∈G和有

    3) 可計算性。對于所有的u,v∈G,e(u,v)都能被有效計算。

    3.2 線性整數(shù)秘密共享方案

    1) 對共享訪問策略P的每個屬性ai表示為Mu。

    在LISS訪問結(jié)構(gòu)(Μ,)ρ中,M是訪問矩陣,ρ是矩陣每一行Mi到屬性ρ(i)的映射關(guān)系。

    4 代理重加密算法與安全模型

    4.1 算法定義

    定義1支持多種特性的代理重加密方案(CPABPRE)由以下10個算法構(gòu)成,其關(guān)系如圖1所示。

    1) Setup(U,A,k)→(PK,MK):初始化算法由授權(quán)中心執(zhí)行,輸入屬性空間U、系統(tǒng)用戶共有的虛擬屬性A和安全參數(shù)k,輸出系統(tǒng)公鑰PK和系統(tǒng)主密鑰MK。

    2) KeyGen(PK,MK,S)→(SK):私鑰生成算法由授權(quán)中心執(zhí)行,輸入系統(tǒng)公鑰 PK、系統(tǒng)主密鑰MK和用戶屬性集合S?U,輸出與屬性集合S相關(guān)聯(lián)的用戶私鑰SK。

    3) Encrypt(m,(M,ρ),PK)→(CT′):加密算法

    4) OutEncrypt(CT′,PK)→(CT):外包加密算法由云服務器執(zhí)行,輸入用戶計算的部分密文CT′和系統(tǒng)公鑰PK,輸出數(shù)據(jù)m的完整密文CT。

    5)ReKeyGen(PK,SK,(M′,ρ′))→(RK):重加密由用戶執(zhí)行,輸入待加密數(shù)據(jù)m、線性整數(shù)秘密共享LISS訪問結(jié)構(gòu)(M,)ρ和系統(tǒng)公鑰PK,輸出數(shù)據(jù)m與LISS相關(guān)聯(lián)的部分密文CT′。密鑰生成算法由用戶執(zhí)行,輸入系統(tǒng)公鑰 PK、用戶私鑰SK和新的線性整數(shù)秘密共享LISS訪問結(jié)構(gòu)(M′,ρ′),輸出一個重加密密鑰RK。若重加密密鑰RK在用戶私鑰SK對應用戶屬性集合S滿足密文的訪問結(jié)構(gòu)(M,)ρ時,代理可以利用該重加密密鑰RK將該密文的訪問結(jié)構(gòu)(M,)ρ轉(zhuǎn)換為新的訪問結(jié)構(gòu)(M′,ρ′)。

    6)ReEncrypt(PK,CT,RK)→(CT*):重加密算法由云服務器執(zhí)行,輸入系統(tǒng)公鑰 PK、與訪問結(jié)構(gòu)(M,ρ)相關(guān)聯(lián)的密文CT和與訪問結(jié)構(gòu)(M′,ρ′)相關(guān)聯(lián)的重加密密鑰RK,當密文CT被設(shè)置為不能重加密或S|≠(M,ρ)時,輸出⊥,否則輸出與訪問結(jié)構(gòu)(M′,ρ′)相關(guān)聯(lián)的密文CT*。

    圖1 10個算法的關(guān)系

    7) ReEncryptVerify(F,C′,C0′)→(true):重加密驗證算法由用戶執(zhí)行,輸入CT密文組件C′、C0′和云服務器代理重加密計算結(jié)果F,若驗證通過,輸出true,否則直接輸出⊥。

    8) OutKeyGen(SK)→(TK,DK):轉(zhuǎn)換密鑰生成算法由用戶執(zhí)行,輸入用戶私鑰 SK,輸出外包云服務器部分解密的轉(zhuǎn)換密鑰TK和最后用戶完全解密時使用的密鑰DK。

    9)*

    OutDecrypt(CT,TK)→(F):外包解密算法由云服務器執(zhí)行,輸入密文CT和轉(zhuǎn)換密鑰TK,當S|=(M,ρ)時,輸出密文CT的部分解密密文F*,否則直接輸出⊥。

    10) Decrypt(CT,F*,DK)→ (m):解密算法由用戶執(zhí)行,輸入密文 CT、云服務器代理計算的部分解密密文*

    F和轉(zhuǎn)換密鑰中用戶保留的密鑰DK,輸出明文數(shù)據(jù)m。

    4.2 代理重加密方案特性

    代理重加密方案首先要具有正確性,正確性的定義如下。

    對于任意安全參數(shù)k∈N、任意屬性集合S(S?U∪A)、由U中屬性構(gòu)建的任意訪問結(jié)構(gòu)(M,ρ)和任意數(shù)據(jù)m∈{0,1}k,若Setup(U,A,k)→(PK,MK)、KeyGen(PK,MK,S)→(SK)、OutKeyGen(SK)→(TK,DK),對在系統(tǒng)中使用的屬性集合S,當S|=(M,ρ)和S|=(M′,ρ′)時,有

    除正確性外,代理重加密方案通常具有以下特性。

    1) 單向性:代理可以利用用戶提交的重加密密鑰將一種共享策略下的密文CT轉(zhuǎn)換為另一種共享策略下具有相同明文的密文CT*,但不允許利用該重加密密鑰將密文CT*轉(zhuǎn)換為密文CT。

    2) 非交互性:加密方在構(gòu)造重加密密鑰過程中,不需要其他信任的第三方和授權(quán)中心參與。

    3) 可重復性:代理可以對同一密文進行多次重加密。

    4) 可控性:由用戶在加密或重加密時決定密文是否可以重新加密。

    5) 可驗證性:加密方可以對代理進行重加密后的計算結(jié)果進行正確性驗證。

    4.3 安全模型

    接下來,定義 CP-ABPRE方案的針對性(selective)CPA安全模型。

    定義 2如果沒有一個概率多項式時間(PPT,probabilistic polynomial-time)敵手Adv能夠以不可忽略的優(yōu)勢贏得下面的游戲,則代理重加密方案達到sCPA安全。在游戲中,C是挑戰(zhàn)者,k、U和A分別是安全參數(shù)、屬性空間和虛擬屬性。

    預備階段Adv選擇挑戰(zhàn)的訪問結(jié)構(gòu)(M′′,ρ′′)。

    初始化C運行(PK,MK)←Setup(U,A,k)獲得系統(tǒng)公鑰PK和系統(tǒng)主密鑰MK,并將PK發(fā)送給Adv。

    階段1敵手可以重復執(zhí)行以下任何查詢。

    1) 私鑰查詢Osk(S):Adv提交一個屬性集合S,該屬性集合S不滿足挑戰(zhàn)訪問結(jié)構(gòu)(M′′,ρ′′),C 返回用戶私鑰SK←KeyGen(PK,MK,S)給Adv。

    2) 重加密密鑰查詢Ork(S,(M′,ρ′)):Adv提交一個屬性集合S(該屬性集合S不滿足挑戰(zhàn)訪問結(jié)構(gòu)(M′′,ρ′′))和一個訪問結(jié)構(gòu)(M′,ρ′),C 返回重加密密鑰 RK←ReKeyGen(PK,SK,(M′,ρ′))給Adv,其中用戶私鑰SK←KeyGen(PK,MK,S)。

    挑戰(zhàn)階段Adv向C提交2個等長的明文m0和m1,C隨機選擇b∈{0,1},返回CT′←OutEncrypt(CT′,PK)給 Adv,其中CT′←Encrypt(mb,(M′,ρ′),PK)。

    階段2Adv繼續(xù)階段1的查詢。

    猜測Adv輸出一個猜測值b′∈{0,1},如果b=b′,Adv贏得游戲。Adv贏得游戲的優(yōu)勢被定義為

    5 方案構(gòu)造

    方案包括初始化、私鑰生成、加密、外包加密、重加密密鑰生成、重加密、重加密驗證、轉(zhuǎn)換密鑰生成、外包解密和解密共10個算法。

    1) 初始化:Setup(U,A,k)

    k為系統(tǒng)安全參數(shù)。授權(quán)中心選擇階為大素數(shù)p的雙線性群G和GT,記g∈G為G的生成元,雙線性映射e:G×G→GT。設(shè)屬性空間為U,其中的虛擬屬性A為所有用戶共有。選擇g2∈G,a,b,α,β∈Z*p,對虛擬屬性A和任意i∈U,選擇TA、Ti∈G,計算定義散列函數(shù)定義編碼變換:{0,1}k EG→。授權(quán)中心將系統(tǒng)公鑰PK向云服務器和所有用戶公開,系統(tǒng)主密鑰 MK由授權(quán)中心秘密保存。系統(tǒng)公鑰PK為

    2) 生成用戶私鑰:KeyGen(PK,MK,S)

    其中,DA和′ 為虛擬屬性密鑰子項。

    3) 加密:Encrypt(m,(M,ρ),PK)

    加密算法輸入數(shù)據(jù){0,1}k m∈,LISS訪問結(jié)構(gòu)(M,)ρ,其中M是一個l×q的矩陣,ρ是矩陣每一行Mi到屬性ρ(i)的映射關(guān)系。

    若將該密文設(shè)置為不能被重加密,只需去掉密文子項即可。

    4) 外包加密:OutEncrypt(CT′,PK)

    生成重加密密鑰算法使用用戶私鑰SK和新的LISS訪問結(jié)構(gòu)(M′,ρ′)生成重加密密鑰 RK,其中M′是一個l′ ×q′的矩陣,ρ′是矩陣每一行到屬性ρ′(i)的映射關(guān)系。

    6) 重加密:ReEncrypt(PK,CT,RK)

    對密文共享訪問策略計算

    最后計算F為

    完整的重加密密文*CT為

    8) 生成轉(zhuǎn)換密鑰:OutKeyGen(SK)

    由用戶保存的密鑰為DK=<δ>。

    9) 外包解密:OutDecrypt(CT,TK)屬性計算

    對密文共享訪問策略計算

    最后計算F*為

    10) 解密:*

    Decrypt(CT,F,DK)

    對于未被重加密的密文,數(shù)據(jù)所有者或共享用戶將密文子項C、C1及云服務器部分解密F*從云服務器下載到本地。解密R的算法為

    對于被重加密的密文,按照上述算法對隨機因子的密文Crk解密得到E(gd),解碼得dg。將重加密前的密文子項C、C1、C0′及重加密時計算的F從云服務器下載到本地,解密R的算法為

    對于被多次重加密的密文,采用第一種解密算法解密出最后一次重加密的數(shù)據(jù),再重復使用第二種解密算法,最后得出明文數(shù)據(jù)m。

    6 特性與安全性分析

    6.1 特性分析

    1) 單向性

    重加密密鑰由用戶私鑰嵌入隨機因子后的數(shù)據(jù)及隨機因子與新訪問結(jié)構(gòu)(M',ρ')相關(guān)聯(lián)的密文數(shù)據(jù)構(gòu)成,在重加密密鑰滿足訪問結(jié)構(gòu)(M,ρ)的情況下,代理利用該重加密密鑰將密文的訪問結(jié)構(gòu)由(M,ρ)轉(zhuǎn)換為(M',ρ')時能計算出一個包含隨機因子的半解密密文(此時若知道隨機因子,就可以解密出明文數(shù)據(jù)),但缺少隨機因子與訪問結(jié)構(gòu)(M,ρ)相關(guān)聯(lián)的密文而無法將密文的訪問結(jié)構(gòu)由(M',ρ')轉(zhuǎn)換為(M,ρ)。

    2) 非交互性

    重加密密鑰計算過程由兩部分構(gòu)成:在用戶私鑰中嵌入隨機因子和生成隨機因子與新訪問結(jié)構(gòu)相關(guān)聯(lián)的密文數(shù)據(jù)。然而這兩部分都可以由用戶客戶端獨立完成,不需要其他信任的第三方和授權(quán)中心參與。

    3) 可重復性

    重加密密鑰由用戶私鑰嵌入了隨機因子后的數(shù)據(jù)及隨機因子與新訪問結(jié)構(gòu)相關(guān)聯(lián)的密文數(shù)據(jù)構(gòu)成,代理利用該重加密密鑰重加密時,將原始密文轉(zhuǎn)換為含有隨機因子的半解密密文(此時若知道隨機因子,就可以解密出明文數(shù)據(jù)),重加密后的密文由原始密文(除了C0)、半解密密文和隨機因子的密文構(gòu)成。再次重加密時,對隨機因子的密文數(shù)據(jù)進行相同的操作即可達到多次重加密的目的。

    4) 可控性

    重加密密文在解密時,需要原始密文的一個密文子項C0′的參與才能解密,但原始密文解密時并不需要該密文子項,故該密文子項控制了加密或重加密后的密文是否可以再次重加密。

    5) 可驗證性

    ①如果數(shù)據(jù)所有者想要驗證云服務器代理重加密結(jié)果是否正確,只需將密文子項C′、C0′及云服務器代理重加密結(jié)果F傳回用戶客戶端,此時用戶客戶端已知gd,故用戶客戶端可以計算

    6.2 抗替換攻擊

    為防止云服務器利用數(shù)據(jù)所有者提交的重加密密鑰重加密數(shù)據(jù)所有者其他密文數(shù)據(jù),從而導致滿足新共享策略的用戶可以非法解密數(shù)據(jù)所有者其他密文數(shù)據(jù),在外包數(shù)據(jù)時為每個數(shù)據(jù)分配一個數(shù)據(jù)唯一標識符η,并將其嵌入重加密密鑰和數(shù)據(jù)密文中。云服務器代理重加密時,只有嵌入重加密密鑰和數(shù)據(jù)密文的數(shù)據(jù)唯一標識符匹配時,才能進行重加密操作。

    為避免云服務器能夠?qū)⒅丶用苊荑€子項和密文子項中的數(shù)據(jù)唯一標識符η直接替換為其他的數(shù)據(jù)唯一標識符,該方案采用了隨機化方法,即在重加密密鑰子項rkD中,用A

    ② 如果數(shù)據(jù)所有者想要驗證云服務器是否按要求進行外包加密,在將待計算密文項上傳的同時計算挑戰(zhàn)的密文項。在收到返回的密文子項后,將挑戰(zhàn)密文項與返回的對應密文項進行對比,相等即通過驗證。

    ③ 如果數(shù)據(jù)所有者想要驗證云服務器是否按要求進行外包解密[33],待用戶客戶端解密出數(shù)據(jù)m對η進行隨機化,再使用對隨機化;在密文子項C′A中,用rA對η進行隨機化,再使用對隨機化。

    6.3 機密性

    定理 1本文所提出的方案,可抵御針對性選擇明文攻擊。

    證明假設(shè)敵手 Adv1在一般群模型和隨機預言模型能以不可忽略優(yōu)勢攻破本文所提出的方案,那么可以基于Adv1構(gòu)建敵手Adv2,使其可以在同樣模型下攻破BSW方案,這與在一般群模型和隨機預言模型下BSW方案可以抵御選擇明文攻擊矛盾,故本文所提出的方案在一般群模型和隨機預言模型下可抵御選擇明文攻擊。接下來,說明敵手Adv2的構(gòu)建過程。

    預備階段模擬器Adv2啟動敵手Adv1,Adv1選擇一個挑戰(zhàn)訪問結(jié)構(gòu)(M′′,ρ′′),Adv2將其對應的訪問結(jié)構(gòu)樹T傳遞給BSW方案的挑戰(zhàn)者。

    初始化敵手 Adv2獲取 BSW 方案的公鑰并將其發(fā)送給Adv1。

    階段 1Adv2初始化空表T、T1、T2,Adv1能完成如下查詢。

    1)H1(R,m):若(R,m,s)已經(jīng)在T1中,返回s;否則選擇一個隨機值將(R,m,s)記錄在T1中并返回s。

    2) 隨機預言機散列函數(shù)H2(R):若(R,r)已經(jīng)在T2中,返回r;否則選擇一個隨機值{0,1}k r∈,將(R,r)記錄在T2中并返回r。

    3) 私鑰查詢Osk(S):敵手 Adv1可重復發(fā)出查詢請求。Adv1發(fā)出一次查詢后,Adv2對查詢進行如下處理。

    ① 屬性集合S|≠(M′,ρ′)。將S發(fā)送給BSW方案挑戰(zhàn)者,由BSW方案挑戰(zhàn)者利用密鑰生成算法生成與S對應的私鑰SK′并返回給 Adv2。Adv2選擇一個隨機數(shù),由SK′計算出轉(zhuǎn)換密鑰TK,計算SK=(n,TK)。將 SK返回給 Adv1,將(S,SK,TK)存入到表T中。

    4) 重加密密鑰查詢Ork(S,(M′,ρ′)):Adv1提交一個屬性集合S和一個訪問結(jié)構(gòu)(M′,ρ′)。若S|≠ (M′,ρ′),Adv2返回RK←ReKeyGen(PK,SK,(M′,ρ′))給Adv1,其中SK←KeyGen(PK,MK,S)。

    挑戰(zhàn)階段Adv1向Adv2提交2個等長的數(shù)據(jù)明文m0和m1,Adv2執(zhí)行如下操作。

    階段2Adv1繼續(xù)階段1的查詢。

    猜測Adv1輸出猜測值b′∈{0,1},Adv2忽視Adv1的猜測值。Adv2檢索T1和T2以確定R0或R1是否出現(xiàn)在表中,換言之,確定 Adv1是否發(fā)起過H1(R,?)或H2(R)的查詢。如果這2個數(shù)都出現(xiàn)或都沒有出現(xiàn)在這2個表中,Adv2隨機輸出猜測值b′;如果只出現(xiàn)Rb′,Adv2輸出b′。

    7 性能分析

    7.1 理論分析

    下面從計算和存儲2個方面討論本文所提方案的性能。

    1) 計算性能

    由于數(shù)據(jù)處理時,最耗費時間的運算依次是雙線性運算B和指數(shù)運算E(EG、ET分別表示G群、GT群的指數(shù)運算),因此用這2個指標來衡量性能。為了方便比較,假設(shè)每次加密或重加密后的密文能再次被重加密。

    云服務器重加密時,計算虛擬屬性的代價為2B。在共享訪問策略對應邏輯關(guān)系都為“AND”的情況下,計算共享訪問策略的每個屬性ρ(i)都要參與一次指數(shù)運算和2次雙線性運算,計算共享訪問策略的代價為NPET+2NPB。計算F需要執(zhí)行一次雙線性運算,云服務器為新的共享訪問策略中每個屬性ρ(i)、虛擬屬性的CA執(zhí)行一次指數(shù)運算的計算代價為(1+NP)EG,云服務器重加密時的計算代價為(1+NP)EG+NPET+(3+2NP)B。用戶客戶端驗證云服務器是否正確執(zhí)行重加密時的計算代價為EG+B,故在整個重加密過程中,用戶客戶端的計算代價為(11+NP)EG+ET+B。

    原始密文解密時,用戶客戶端需要對*F執(zhí)行一次指數(shù)運算,驗證需要兩次指數(shù)運算,計算代價為3ET。重加密密文解密時,用戶客戶端還需要執(zhí)行一次雙線性計算,用戶客戶端解密重加密密文的計算代價為4ET+B。云服務器代理解密過程與云服務器重加密過程類似(除重加密過程中計算E(gd)部分密文子項),計算代價為NPET+(3+2NP)B。

    幾種方案的計算開銷對比如表2所示。其中,NP表示共享訪問策略中屬性數(shù)量,NS表示用戶私鑰屬性數(shù)量,N表示系統(tǒng)屬性空間屬性數(shù)量,|SYM|表示執(zhí)行一次對稱加密算法的計算開銷,|OTS|表示執(zhí)行一次簽名算法的計算開銷。本文方案的加密和生成重加密密鑰的計算開銷與文獻[21]方案接近,而2種解密方式的計算開銷在對比的幾種方案中是最低的且為固定值。

    表2 幾種方案的用戶客戶端計算開銷對比

    2) 存儲性能

    在本文方案中,用戶私鑰由用戶秘密保存,而用戶數(shù)據(jù)則外包給云服務器存儲。用戶私鑰密鑰子項D和DB,共2個G群元素,另外每個屬性包括2個G群元素(包括虛擬屬性),故用戶私鑰存儲代價為(4+2NS)|G|。用戶數(shù)據(jù)密文子項C、C0、C0′和C′,共一個GT群元素和3個G群元素存儲空間,虛擬屬性共2個G群元素,共享策略中每個屬性包括2個G群元素,數(shù)據(jù)密文存儲代價為(5+2NP)|G|+|GT|。對于重加密密文,對隨機因子生成一個與原始密文相同大小的密文,而原始密文僅保留C、′以及新生成的密文子項F,故重加密一次后的重加密密文存儲代價為3|GT|+(7+2NP)|G|。其中,|G|表示G中一個元素所需的存儲空間,|GT|表示GT中一個元素所需的存儲空間,|σ|表示簽名數(shù)據(jù)所需的存儲空間。

    表3 幾種方案的私鑰與密文存儲空間占用對比

    幾種方案存儲空間占用對比如表3所示。本文方案與文獻[1]方案相比,為了抵抗?jié)M足重加密共享策略的用戶與代理之間的共謀攻擊,用戶私鑰增加了3個G群元素,而用戶數(shù)據(jù)密文增加了2個G群元素;為了實現(xiàn)重加密可控和可驗證性,各自增加了一個G群元素。故用戶數(shù)據(jù)密文共增加了7|G|。

    7.2 實驗分析

    為了評估本文所提出的代理重加密方案的性能,在Hadoop環(huán)境下采用Java語言實現(xiàn)了本文所提出的算法并對其進行了性能實驗。在實現(xiàn)的算法中,采用雙線性對加密庫和CP-ABE開發(fā)工具包作為基礎(chǔ)開發(fā)包,雙線性映射和冪運算等有關(guān)橢圓曲線加密的操作均來自雙線性對加密庫 JPBC。從素數(shù)階y2=x3+x中選取群G1、G2、GT,采用對稱雙線性映射e(g,g),即G1=G2=G,群G和GT中的元素長度為1 024位。實驗的用戶客戶端使用的虛擬機配置為一個Intel(R) Xeon(R) CPU (E5-2620 2.0 GHZ),內(nèi)存為1 GB,系統(tǒng)為CentOS6.5 64位。

    加密、重加密密鑰生成、原始密文解密和重加密密文解密實驗分別針對文獻[1]方案(僅有加密、原始密文解密)、文獻[14,18,22-23]方案和本文方案各進行 20輪,每輪使用相同大小的數(shù)據(jù)和屬性數(shù)量相同的共享訪問結(jié)構(gòu)(為了方便比較,共享訪問結(jié)構(gòu)的邏輯關(guān)系均取為“AND”),分配給用戶的屬性數(shù)量8個;每輪實驗進行50次,取50次實驗結(jié)果的平均值為最終實驗結(jié)果,共享訪問結(jié)構(gòu)的屬性數(shù)量依次遞增。

    文獻[1,14,18,22-23]方案及本文方案的用戶客戶端加密時間對比如圖2所示,文獻[14,18,22-23]方案與本文方案的重加密密鑰生成時間對比如圖3所示。在2種對比方式中,每種方案的用戶客戶端計算時間都隨共享訪問結(jié)構(gòu)屬性數(shù)量的不斷增加呈線性增長,但與文獻[1,22-23]方案的加密時間相比,本文方案的加密時間更短且增長較為緩慢;與文獻[14,18]方案的加密時間相比,本文方案具有相同的增長趨勢,加密時間分別僅多了90 ms和37 ms,但與其重加密密鑰生成時間相比,本文方案的重加密密鑰生成時間更短,而且隨著共享訪問結(jié)構(gòu)屬性數(shù)量的增加,其他方案與本文方案的差距逐漸增大。

    文獻[1,14,18,22-23]方案以及本文方案的用戶客戶端原始密文解密時間對比如圖 4所示,文獻[14,18,22-23]方案和本文方案的用戶客戶端重加密密文解密時間對比如圖5所示。在2種對比方式中,其他方案的解密時間都隨著訪問結(jié)構(gòu)的屬性數(shù)量不斷增加,解密時間與屬性數(shù)量呈線性關(guān)系,而本文方案的解密時間比較穩(wěn)定,原始密文解密時間約4.5 ms,重加密密文解密時間約30.9 ms。

    圖2 用戶客戶端加密時間對比

    圖3 重加密密鑰生成時間對比

    圖4 用戶客戶端原始密文解密時間對比

    圖5 用戶客戶端重加密密文解密時間對比

    8 結(jié)束語

    代理重加密技術(shù)在代理無法獲取明文的情況下,利用用戶提供的重加密密鑰將一種共享策略下的密文轉(zhuǎn)換為另一種共享策略下的密文,不但降低了用戶客戶端的性能需求,而且減小了密文數(shù)據(jù)往返傳輸所帶來的帶寬和時間開銷。然而,已有的基于CP-ABE的代理重加密方案存在僅支持2個或3個特性、客戶端計算量過大、代理能夠利用用戶提供的重加密密鑰重加密該用戶所有的密文數(shù)據(jù)等問題。針對這些問題,本文提出了一種支持多種特性的密文策略基于屬性代理重加密方案。該方案支持多種特性的同時將絕大多數(shù)計算工作外包給云服務器,用戶客戶端僅需少量的計算。所提方案構(gòu)建于經(jīng)典CP-ABE方案的基礎(chǔ)之上,不但能對抗惡意用戶的合謀攻擊,而且還能抵御滿足重加密共享策略的用戶與云代理服務器之間的合謀攻擊,防止?jié)M足重加密共享策略的用戶非法解密共享者其他密文數(shù)據(jù)。安全分析表明,所提方案能抵御針對性選擇明文攻擊。

    猜你喜歡
    私鑰密文解密
    解密“熱脹冷縮”
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    比特幣的安全性到底有多高
    基于模糊數(shù)學的通信網(wǎng)絡(luò)密文信息差錯恢復
    基于改進ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    解密“一包三改”
    少先隊活動(2020年9期)2020-12-17 06:17:31
    炫詞解密
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    云存儲中支持詞頻和用戶喜好的密文模糊檢索
    久久久国产成人精品二区| 美女大奶头视频| 国产精品亚洲一级av第二区| av电影中文网址| 久久 成人 亚洲| 美女扒开内裤让男人捅视频| 免费在线观看黄色视频的| 桃红色精品国产亚洲av| 午夜福利在线观看吧| 久久久久国内视频| 99riav亚洲国产免费| 亚洲精品久久国产高清桃花| 午夜精品久久久久久毛片777| 热99re8久久精品国产| 成年女人毛片免费观看观看9| 在线播放国产精品三级| 91老司机精品| av电影中文网址| 手机成人av网站| 午夜成年电影在线免费观看| 精品国产一区二区三区四区第35| 午夜视频精品福利| 欧美精品亚洲一区二区| 久久精品亚洲精品国产色婷小说| 黄色毛片三级朝国网站| 美女国产高潮福利片在线看| 一a级毛片在线观看| 午夜福利免费观看在线| 操出白浆在线播放| 美国免费a级毛片| 国产亚洲精品第一综合不卡| 亚洲av熟女| 狂野欧美激情性xxxx| 国产亚洲精品一区二区www| 老司机靠b影院| 午夜视频精品福利| 精品不卡国产一区二区三区| 精品高清国产在线一区| 很黄的视频免费| 精品欧美国产一区二区三| 亚洲精品粉嫩美女一区| 女生性感内裤真人,穿戴方法视频| 国内毛片毛片毛片毛片毛片| 1024视频免费在线观看| av超薄肉色丝袜交足视频| 给我免费播放毛片高清在线观看| 给我免费播放毛片高清在线观看| 国产成人av教育| 亚洲avbb在线观看| 啦啦啦观看免费观看视频高清| 女人爽到高潮嗷嗷叫在线视频| 曰老女人黄片| 悠悠久久av| 国产又色又爽无遮挡免费看| 长腿黑丝高跟| 成人午夜高清在线视频 | 亚洲一区高清亚洲精品| 观看免费一级毛片| 欧美日韩一级在线毛片| 国产极品粉嫩免费观看在线| x7x7x7水蜜桃| 亚洲成a人片在线一区二区| 精品久久久久久久久久久久久 | 亚洲五月色婷婷综合| 亚洲国产高清在线一区二区三 | 精品国产亚洲在线| 最近最新中文字幕大全免费视频| 黑丝袜美女国产一区| 老鸭窝网址在线观看| 欧美日韩一级在线毛片| 午夜福利成人在线免费观看| 久久 成人 亚洲| 在线观看舔阴道视频| 婷婷精品国产亚洲av| 久久久久久人人人人人| 国产一区在线观看成人免费| 99在线人妻在线中文字幕| 久久人妻福利社区极品人妻图片| 嫁个100分男人电影在线观看| 99久久精品国产亚洲精品| 高清在线国产一区| 国产成+人综合+亚洲专区| 午夜两性在线视频| 亚洲精品美女久久久久99蜜臀| 最近在线观看免费完整版| 人妻丰满熟妇av一区二区三区| 丝袜在线中文字幕| 欧美性猛交黑人性爽| av片东京热男人的天堂| 国产精品免费视频内射| 国产一卡二卡三卡精品| 国产成人av教育| 久久久久免费精品人妻一区二区 | 少妇裸体淫交视频免费看高清 | 久久人妻av系列| 熟女电影av网| 欧美日韩中文字幕国产精品一区二区三区| 久久久精品国产亚洲av高清涩受| 搞女人的毛片| 美女午夜性视频免费| 色播亚洲综合网| 黄色丝袜av网址大全| 亚洲成人免费电影在线观看| 90打野战视频偷拍视频| 欧美黄色淫秽网站| 两性午夜刺激爽爽歪歪视频在线观看 | 黄网站色视频无遮挡免费观看| 亚洲精品色激情综合| 久久久国产成人免费| 男男h啪啪无遮挡| 国产精品久久久久久亚洲av鲁大| av超薄肉色丝袜交足视频| 久久热在线av| 午夜免费成人在线视频| 亚洲黑人精品在线| 脱女人内裤的视频| 精华霜和精华液先用哪个| 男女视频在线观看网站免费 | 亚洲一区高清亚洲精品| 免费在线观看成人毛片| 国产单亲对白刺激| 特大巨黑吊av在线直播 | 悠悠久久av| 日韩精品免费视频一区二区三区| 亚洲精品色激情综合| 一个人免费在线观看的高清视频| 久久精品成人免费网站| e午夜精品久久久久久久| 黑人欧美特级aaaaaa片| 天天一区二区日本电影三级| 老汉色∧v一级毛片| 午夜福利欧美成人| 国产精品日韩av在线免费观看| 午夜福利在线观看吧| 免费在线观看成人毛片| 久热爱精品视频在线9| 亚洲男人天堂网一区| 久99久视频精品免费| 久久精品国产综合久久久| 国产成人系列免费观看| 黄片大片在线免费观看| 成人永久免费在线观看视频| 久久婷婷人人爽人人干人人爱| 大香蕉久久成人网| 久久精品亚洲精品国产色婷小说| 久久99热这里只有精品18| 好男人在线观看高清免费视频 | 亚洲精华国产精华精| 50天的宝宝边吃奶边哭怎么回事| 久久国产乱子伦精品免费另类| 老鸭窝网址在线观看| 国内精品久久久久精免费| 69av精品久久久久久| 国产97色在线日韩免费| 亚洲精品中文字幕在线视频| 大型av网站在线播放| 国产又黄又爽又无遮挡在线| 午夜影院日韩av| 欧美黑人巨大hd| 人人澡人人妻人| 亚洲精品在线观看二区| 视频在线观看一区二区三区| 黑人操中国人逼视频| 国产不卡一卡二| 久久性视频一级片| 色播在线永久视频| 国产av一区二区精品久久| 1024视频免费在线观看| 伦理电影免费视频| 成人一区二区视频在线观看| 啦啦啦免费观看视频1| 黄频高清免费视频| 亚洲免费av在线视频| 搞女人的毛片| 国产爱豆传媒在线观看 | 欧美一区二区精品小视频在线| 午夜免费观看网址| 亚洲一码二码三码区别大吗| 国产激情久久老熟女| 欧美日韩精品网址| 色综合亚洲欧美另类图片| 丝袜人妻中文字幕| 亚洲天堂国产精品一区在线| 黄网站色视频无遮挡免费观看| 老汉色av国产亚洲站长工具| 俺也久久电影网| 男女那种视频在线观看| 欧美精品亚洲一区二区| 精品乱码久久久久久99久播| 俺也久久电影网| 欧美一级a爱片免费观看看 | 一二三四在线观看免费中文在| 搡老岳熟女国产| 欧美性猛交╳xxx乱大交人| 日韩一卡2卡3卡4卡2021年| 热re99久久国产66热| 亚洲人成网站在线播放欧美日韩| 欧美在线黄色| 丰满的人妻完整版| 成年版毛片免费区| 天天躁狠狠躁夜夜躁狠狠躁| 日韩视频一区二区在线观看| 国内精品久久久久久久电影| 又黄又粗又硬又大视频| 美女午夜性视频免费| 亚洲国产欧美一区二区综合| 特大巨黑吊av在线直播 | 久久精品aⅴ一区二区三区四区| 国产色视频综合| 日日夜夜操网爽| 夜夜看夜夜爽夜夜摸| av天堂在线播放| 老汉色av国产亚洲站长工具| 日韩高清综合在线| 精品国产乱子伦一区二区三区| 久久久久久九九精品二区国产 | 久久狼人影院| 91av网站免费观看| 夜夜夜夜夜久久久久| netflix在线观看网站| 少妇 在线观看| 欧美在线黄色| 亚洲熟妇熟女久久| 精品久久久久久成人av| 国产亚洲精品第一综合不卡| av福利片在线| 我的亚洲天堂| 午夜两性在线视频| 身体一侧抽搐| 亚洲精品一区av在线观看| 亚洲av第一区精品v没综合| x7x7x7水蜜桃| 50天的宝宝边吃奶边哭怎么回事| 在线观看一区二区三区| 性欧美人与动物交配| 欧美亚洲日本最大视频资源| 这个男人来自地球电影免费观看| 在线十欧美十亚洲十日本专区| 久久香蕉国产精品| 亚洲天堂国产精品一区在线| av欧美777| 99久久国产精品久久久| 国产99白浆流出| 亚洲七黄色美女视频| 国产99久久九九免费精品| 国产一区在线观看成人免费| 国产97色在线日韩免费| 97碰自拍视频| 亚洲人成电影免费在线| 亚洲电影在线观看av| 国产高清有码在线观看视频 | 中文资源天堂在线| 亚洲中文av在线| 天堂影院成人在线观看| 精品人妻1区二区| 国产一区二区在线av高清观看| 香蕉国产在线看| 欧美av亚洲av综合av国产av| 俄罗斯特黄特色一大片| 国产精品野战在线观看| 99精品欧美一区二区三区四区| 色av中文字幕| 搡老岳熟女国产| 亚洲成人久久爱视频| 在线观看免费视频日本深夜| 日韩av在线大香蕉| 搞女人的毛片| 欧美日韩亚洲综合一区二区三区_| 久久青草综合色| 国产主播在线观看一区二区| 色av中文字幕| 啦啦啦免费观看视频1| 午夜老司机福利片| 国产精品综合久久久久久久免费| 午夜福利视频1000在线观看| 在线观看66精品国产| 国产黄色小视频在线观看| 麻豆一二三区av精品| 国产欧美日韩一区二区三| www国产在线视频色| 亚洲 国产 在线| 一本久久中文字幕| 国产视频一区二区在线看| 免费女性裸体啪啪无遮挡网站| 精品国内亚洲2022精品成人| 1024香蕉在线观看| 伦理电影免费视频| 日韩欧美一区二区三区在线观看| 欧美中文综合在线视频| 美女午夜性视频免费| 老鸭窝网址在线观看| 国产精品亚洲美女久久久| 啦啦啦 在线观看视频| 一本精品99久久精品77| 99re在线观看精品视频| 成人三级做爰电影| 日韩 欧美 亚洲 中文字幕| 很黄的视频免费| 亚洲精品中文字幕在线视频| 国产色视频综合| 亚洲五月色婷婷综合| 99国产精品一区二区蜜桃av| 日韩精品中文字幕看吧| 欧美成人性av电影在线观看| 欧美 亚洲 国产 日韩一| 国产精品爽爽va在线观看网站 | 久久99热这里只有精品18| 日韩一卡2卡3卡4卡2021年| 丝袜在线中文字幕| 欧美色视频一区免费| 欧美成人午夜精品| 国产精品久久视频播放| 久热爱精品视频在线9| 最近最新中文字幕大全免费视频| 757午夜福利合集在线观看| av在线天堂中文字幕| 麻豆一二三区av精品| 免费高清视频大片| 高潮久久久久久久久久久不卡| 婷婷六月久久综合丁香| 亚洲国产中文字幕在线视频| 一区福利在线观看| 午夜久久久在线观看| 美女免费视频网站| 色综合欧美亚洲国产小说| 亚洲自拍偷在线| 国产麻豆成人av免费视频| 久久婷婷成人综合色麻豆| 大香蕉久久成人网| 国产一区二区三区视频了| a在线观看视频网站| 一二三四在线观看免费中文在| 人成视频在线观看免费观看| 亚洲午夜精品一区,二区,三区| 香蕉丝袜av| 99久久99久久久精品蜜桃| 久久久久久久午夜电影| 人人妻人人看人人澡| 黄色视频不卡| 99国产精品99久久久久| 国产一区二区三区在线臀色熟女| 亚洲午夜理论影院| 欧美激情高清一区二区三区| 亚洲最大成人中文| 国产精品久久久久久人妻精品电影| 欧美国产精品va在线观看不卡| 亚洲狠狠婷婷综合久久图片| 国产伦在线观看视频一区| 欧美性猛交╳xxx乱大交人| 国产成人精品久久二区二区免费| 亚洲人成77777在线视频| 热re99久久国产66热| 国产精品日韩av在线免费观看| 窝窝影院91人妻| 啦啦啦 在线观看视频| 脱女人内裤的视频| 成人亚洲精品一区在线观看| 久久久久免费精品人妻一区二区 | 啦啦啦韩国在线观看视频| 波多野结衣高清作品| 日本一本二区三区精品| 久久久水蜜桃国产精品网| 久久青草综合色| 长腿黑丝高跟| 一级毛片高清免费大全| 一个人免费在线观看的高清视频| 一本综合久久免费| 国产成人精品无人区| 女性被躁到高潮视频| 最近最新中文字幕大全免费视频| 国语自产精品视频在线第100页| 夜夜爽天天搞| 久久国产精品影院| 久久精品成人免费网站| 妹子高潮喷水视频| 精品熟女少妇八av免费久了| 波多野结衣高清无吗| 久久久精品国产亚洲av高清涩受| 久久人人精品亚洲av| 两人在一起打扑克的视频| 亚洲精品一区av在线观看| 亚洲免费av在线视频| 亚洲欧美日韩无卡精品| 色综合欧美亚洲国产小说| 日韩 欧美 亚洲 中文字幕| 美女扒开内裤让男人捅视频| 1024香蕉在线观看| 免费在线观看日本一区| 淫秽高清视频在线观看| 国产免费男女视频| 男女视频在线观看网站免费 | 国产一卡二卡三卡精品| 国内精品久久久久精免费| 国产黄a三级三级三级人| 国产精品野战在线观看| 国产精品av久久久久免费| 欧美乱码精品一区二区三区| 精品免费久久久久久久清纯| 国产精品一区二区精品视频观看| 禁无遮挡网站| 亚洲 国产 在线| 99久久精品国产亚洲精品| 亚洲欧美日韩无卡精品| 午夜成年电影在线免费观看| 亚洲精品色激情综合| 脱女人内裤的视频| 欧美性猛交╳xxx乱大交人| 搞女人的毛片| 国产精品 国内视频| 国产乱人伦免费视频| 这个男人来自地球电影免费观看| 黄色 视频免费看| 国产精品美女特级片免费视频播放器 | 高潮久久久久久久久久久不卡| 黄色视频不卡| 久久精品亚洲精品国产色婷小说| 男女视频在线观看网站免费 | 欧美黑人欧美精品刺激| 日日爽夜夜爽网站| 久久人妻福利社区极品人妻图片| 老司机在亚洲福利影院| 久久九九热精品免费| 悠悠久久av| 国内精品久久久久久久电影| 精品国产一区二区三区四区第35| 欧美大码av| 国产av不卡久久| 一级毛片高清免费大全| 精品免费久久久久久久清纯| 精品不卡国产一区二区三区| 国产真实乱freesex| 久久欧美精品欧美久久欧美| 成人三级做爰电影| 日韩欧美三级三区| 午夜日韩欧美国产| 99国产精品一区二区蜜桃av| 欧美三级亚洲精品| 精品一区二区三区四区五区乱码| 日韩 欧美 亚洲 中文字幕| 国产人伦9x9x在线观看| 在线天堂中文资源库| 9191精品国产免费久久| 99国产精品一区二区蜜桃av| 动漫黄色视频在线观看| 三级毛片av免费| 波多野结衣av一区二区av| 人人澡人人妻人| 久久天堂一区二区三区四区| 人妻丰满熟妇av一区二区三区| 视频区欧美日本亚洲| 国产伦一二天堂av在线观看| 久久精品91无色码中文字幕| 国产精品综合久久久久久久免费| 亚洲成a人片在线一区二区| 男女下面进入的视频免费午夜 | 日韩精品免费视频一区二区三区| 人人澡人人妻人| a级毛片a级免费在线| 欧美 亚洲 国产 日韩一| 国产精品久久视频播放| 老熟妇仑乱视频hdxx| 首页视频小说图片口味搜索| 免费av毛片视频| 日日夜夜操网爽| 免费看美女性在线毛片视频| 亚洲五月色婷婷综合| 欧美日韩一级在线毛片| 国产又爽黄色视频| 最新美女视频免费是黄的| 亚洲av成人av| 国产亚洲精品一区二区www| 一个人观看的视频www高清免费观看 | 午夜激情福利司机影院| 村上凉子中文字幕在线| svipshipincom国产片| 亚洲国产欧洲综合997久久, | 午夜福利一区二区在线看| 久久国产精品人妻蜜桃| 亚洲无线在线观看| 亚洲一区中文字幕在线| 真人一进一出gif抽搐免费| 免费看a级黄色片| 国产精品 欧美亚洲| АⅤ资源中文在线天堂| 久久久久久久久中文| 久久久久久久精品吃奶| 亚洲精品中文字幕在线视频| 久久久久久亚洲精品国产蜜桃av| 久久天堂一区二区三区四区| 人人妻人人看人人澡| 人成视频在线观看免费观看| 少妇粗大呻吟视频| 精品午夜福利视频在线观看一区| 国产精品二区激情视频| 久久精品亚洲精品国产色婷小说| 亚洲精品久久国产高清桃花| 神马国产精品三级电影在线观看 | 欧美日韩精品网址| 在线观看免费午夜福利视频| av在线播放免费不卡| 高潮久久久久久久久久久不卡| 国产精品爽爽va在线观看网站 | 欧美性猛交╳xxx乱大交人| 国产精品98久久久久久宅男小说| 国产极品粉嫩免费观看在线| 国内揄拍国产精品人妻在线 | 午夜免费观看网址| netflix在线观看网站| 色精品久久人妻99蜜桃| 久久精品人妻少妇| www.精华液| 啦啦啦 在线观看视频| 在线十欧美十亚洲十日本专区| 给我免费播放毛片高清在线观看| 女人高潮潮喷娇喘18禁视频| 天堂影院成人在线观看| 日韩视频一区二区在线观看| 一边摸一边做爽爽视频免费| 亚洲成a人片在线一区二区| 丰满的人妻完整版| 9191精品国产免费久久| 18禁裸乳无遮挡免费网站照片 | 国产av又大| 亚洲国产毛片av蜜桃av| 夜夜躁狠狠躁天天躁| 黄频高清免费视频| 黄色 视频免费看| 欧美成人免费av一区二区三区| 岛国视频午夜一区免费看| 女人爽到高潮嗷嗷叫在线视频| 99riav亚洲国产免费| 日本五十路高清| 伦理电影免费视频| 99国产综合亚洲精品| 一级黄色大片毛片| x7x7x7水蜜桃| 免费电影在线观看免费观看| 黑人操中国人逼视频| 18禁裸乳无遮挡免费网站照片 | 日本一区二区免费在线视频| 日韩欧美一区视频在线观看| 一区二区三区国产精品乱码| 欧美黑人巨大hd| 波多野结衣高清无吗| 精品久久久久久久久久久久久 | 窝窝影院91人妻| 亚洲国产精品成人综合色| 成人av一区二区三区在线看| 一卡2卡三卡四卡精品乱码亚洲| 亚洲精品粉嫩美女一区| 色老头精品视频在线观看| 国产真实乱freesex| av欧美777| 人人妻人人看人人澡| 日韩高清综合在线| 无遮挡黄片免费观看| 黑人欧美特级aaaaaa片| 国产高清有码在线观看视频 | 一级a爱片免费观看的视频| 中文字幕久久专区| 国产精品久久久久久人妻精品电影| 亚洲专区中文字幕在线| 国产高清videossex| av在线天堂中文字幕| 精品国产超薄肉色丝袜足j| 欧美中文日本在线观看视频| АⅤ资源中文在线天堂| 国产精品99久久99久久久不卡| 老司机午夜十八禁免费视频| 岛国视频午夜一区免费看| 天天一区二区日本电影三级| 可以在线观看的亚洲视频| 婷婷六月久久综合丁香| 搡老熟女国产l中国老女人| 嫁个100分男人电影在线观看| 在线视频色国产色| 高潮久久久久久久久久久不卡| 日韩av在线大香蕉| 亚洲精品在线观看二区| 久久久久久久久免费视频了| 欧美zozozo另类| www.自偷自拍.com| 级片在线观看| 18禁美女被吸乳视频| 日本免费一区二区三区高清不卡| 国产久久久一区二区三区| 极品教师在线免费播放| 国产成人欧美| 成人18禁在线播放| 久久人妻福利社区极品人妻图片| 老司机靠b影院| 日本在线视频免费播放| 香蕉丝袜av| ponron亚洲| 久久午夜综合久久蜜桃| а√天堂www在线а√下载| 91字幕亚洲| 成人18禁高潮啪啪吃奶动态图| 欧美成人性av电影在线观看| 此物有八面人人有两片| 国产又黄又爽又无遮挡在线| 满18在线观看网站| 神马国产精品三级电影在线观看 | 99久久久亚洲精品蜜臀av| 日本三级黄在线观看| av在线天堂中文字幕| 少妇粗大呻吟视频| 中文字幕最新亚洲高清| 两个人视频免费观看高清| 久久欧美精品欧美久久欧美| 淫妇啪啪啪对白视频| 啪啪无遮挡十八禁网站| 村上凉子中文字幕在线| 国产激情欧美一区二区| 俺也久久电影网|