• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    后量子的智能電表隱私保護方案

    2019-10-21 08:07:02田楊童謝少浩張方國
    計算機研究與發(fā)展 2019年10期
    關鍵詞:匿名性集中器公鑰

    田楊童 張 煌 謝少浩 張方國

    (中山大學數(shù)據(jù)科學與計算機學院 廣州 510006)(廣東省信息安全技術重點實驗室(中山大學) 廣州 510006)

    近年來,隨著監(jiān)控、傳感、控制和通信等技術的不斷發(fā)展,傳統(tǒng)電網(wǎng)正在逐步被智能電網(wǎng)(smart gird)所取代[1],相較于前者,后者可以在公共電力供應商與其用戶之間實時傳輸信息[2],以實現(xiàn)高效的配電與輸電[3].總的來說,智能電網(wǎng)就是將信息技術、通信技術、計算機技術和原有的輸電、配電基礎設施高度集成而形成的新型電網(wǎng)[4],可以提高能源效率、減少對環(huán)境的影響、提高供電的安全性和可靠性、降低輸電網(wǎng)的電能損耗[4].

    智能電網(wǎng)能夠通過由智能電表等實體組成的高級計量基礎設施(advanced metering infrastructure, AMI)進行周期性、高頻率的數(shù)據(jù)采集[3],以監(jiān)測實體的各種狀態(tài),如電力消耗、負載平衡、資源分配等.這種細粒度的能源相關數(shù)據(jù)可以支持智能配電、能耗監(jiān)管和能源管理[1],但也帶來了安全和隱私方面的挑戰(zhàn).例如,惡意用戶通過遠程訪問電表或捕獲智能電表和供應商之間的計量數(shù)據(jù)可以訪問用戶能耗數(shù)據(jù).對這種精細的高頻能量使用數(shù)據(jù)進行分析可以得到消費者的行為和生活習慣等隱私信息,如工作時間、用餐時間、娛樂時間、房屋占用時間等[5].解決安全與隱私問題已成為智能電表部署的關鍵要求[6].

    由美國國家標準與技術研究院(National Institute of Standards and Technology, NIST)智能電網(wǎng)互操作性小組發(fā)布的智能電網(wǎng)網(wǎng)絡安全綜合指南[7]指出,智能電網(wǎng)最重要的安全目標為CIA[8],即機密性(confidentiality)、完整性(integrity)和可用性(availability).機密性限制未經(jīng)授權的對信息的訪問和披露,以保護個人隱私和專有信息.數(shù)據(jù)完整性是智能電網(wǎng)系統(tǒng)信息安全的支柱[9],確保防止未經(jīng)授權的信息修改和破壞,以保證信息的不可抵賴性和真實性.完整性喪失是指未經(jīng)授權修改或破壞信息,并可能進一步導致有關能源管理的錯誤決策.可用性的目標是確保授權用戶可以對信息進行及時、可靠的訪問和使用.可用性的喪失是對信息的訪問或使用的中斷,可能進一步破壞電力傳輸[10].

    基于上述智能電網(wǎng)的隱私問題和安全目標,并綜合考量方案的可用性、可擴展性和可進化性等關鍵事項[11],相關學者對其隱私保護方案的設計進行了大量研究.目前智能電網(wǎng)隱私保護方法可分為非密碼的和基于密碼的2類.

    非密碼技術使用工程基礎設施來混淆消費者的實際電能使用量.主要包括基于電池的負載隱藏(battery-based load hiding, BLH)和基于物理不可克隆函數(shù)(physical unclonable functions, PUF)兩種方法[3].BLH使用可充電電池部分供應能量需求,以控制儀表讀數(shù)來隱藏實際的能量消耗.第2類非密碼學方法PUF通過使用物理結(jié)構中的單向功能來實現(xiàn)消費者隱私[12].但此類方法大都需要額外安裝與維護設備,成本較高.故研究者希望能在現(xiàn)有的智能電網(wǎng)架構下設計出合理的用戶隱私保護方案,基于密碼技術的方法多是根據(jù)這種思想來設計的.

    基于密碼技術的隱私保護方法可以定義為將分布式計算泄露的信息限制為可從指定的計算輸出中學習到的信息的方法[13],分為數(shù)據(jù)混淆、數(shù)據(jù)聚合和身份匿名3類.數(shù)據(jù)混淆可以通過應用隨機噪聲[14]或?qū)毩6饶芎臄?shù)據(jù)使用適當?shù)拇鷶?shù)變換來掩蓋原始數(shù)據(jù)[15].第2種方法是數(shù)據(jù)聚合,使用網(wǎng)絡中的聚合器,通過sum或average等函數(shù)連接和匯總來自多個設備的數(shù)據(jù)包,再將聚合后的數(shù)據(jù)發(fā)送到電力服務公司.數(shù)據(jù)匿名的目的是將用戶身份與其能耗數(shù)據(jù)分開[16-17].其想法為電力供應商將收到足夠的信息來計算所需的信息,但不足以將數(shù)據(jù)與某一特定的智能電表或用戶相關聯(lián).可以利用(可鏈接)匿名證書[18-19]、群簽名[20-21]、(可鏈接)環(huán)簽名[22-23]等密碼技術實現(xiàn)數(shù)據(jù)匿名.

    而現(xiàn)有的隱私保護研究工作少有考慮到量子安全性.量子計算技術正在飛速發(fā)展,基于格(lattice)的密碼學是一類經(jīng)典的后量子密碼,被公認為是后量子密碼算法標準最有力的競爭者[24],在安全性方面擁有很大的潛力[25].

    結(jié)合當前智能電表的數(shù)據(jù)傳輸機制安全性不高以及量子信息科學快速發(fā)展的實際情況,本文提出了一個后量子的智能電網(wǎng)隱私保護方案.我們的方案改進了現(xiàn)有的應用于智能電網(wǎng)的數(shù)據(jù)采集階段的基于靜態(tài)可鏈接環(huán)簽名的可以追蹤非法用戶的保護用戶隱私的數(shù)據(jù)采集方案[23],利用格密碼將其隱私性擴展到量子計算領域,并且將簽名尺寸由同用戶數(shù)目N成線性關系改進到對數(shù)級別.并且方案通過使用基于格的后量子簽名方案擁有動態(tài)用戶加入與刪除的功能,加強其靈活性和可用性.

    為了構造本文方案,我們選擇目前基于格的簽名尺寸為對數(shù)級別的環(huán)簽名方案中較為先進的工作[26],并對其進行了改進以增加可鏈接性.將此可鏈接環(huán)簽名方案用于智能電表隱私保護系統(tǒng),使得系統(tǒng)即使面對量子計算機也能很好地保護用戶的個人隱私,同時也可以實現(xiàn)異常用戶的檢測.

    1 預備知識

    1.1 符號說明

    δl,i表示克羅內(nèi)克函數(shù),對于l=i,δl,i=1;對l≠i,δl,i=0.函數(shù)v=negl(λ)表示函數(shù)v(λ)是可以忽略的,即v(λ)<1λc對于任意c>0和任何足夠大的λ都成立.

    1.2 承諾方案

    承諾方案(commitment scheme)的概念由Chor等人[27]提出,主要用于可驗證的秘密分享.承諾者隨機選擇r值以構造對消息值m的承諾c=Comck(m;r)并將c發(fā)送給接收者.發(fā)送者后來透露被承諾值的相關消息給接收者,以供接收者確認這個打開值(opening)并檢查它確實就是最初承諾過的那個值.

    此類承諾方案的基本安全性質(zhì)為隱藏性和綁定性.隱藏性(hiding)為承諾不會泄露被承諾值的任何信息,即不能通過c得到關于m或r的信息.綁定性(binding)則是不能打開一個承諾到2個不同的值,即打開c=Comck(m;r)到m′,r′(m≠m′或r≠r′)發(fā)生的概率是可以忽略的.

    Comck(m;r)=Comck(m1,m2,…,mv;r)=

    此承諾方案擁有加法同態(tài)性:Comck(a;r1)+Comck(b;r2)=Comck(a+b;r1+r2),且對?γ∈Rq都有:γComck(m;r)=Comck(γm;γr).它對素數(shù)是統(tǒng)計隱藏的,其計算綁定性依賴于當時Module-SISn,m+v,q,θ問題的困難性[26].

    定義2.Module-SISn,m,q,θ問題[28].令Rq=Zq[X](Xd+1).給它的每個分量隨機均勻且獨立的選取.問題要求找到使得Az=0modq且

    1.3 Σ協(xié)議

    1) 3-move形式.

    1.4 拒絕采樣

    拒絕采樣技術[29]可以防止泄露信息,其想法是以一個確定的概率輸出響應,否則終止.

    其中,σ=12T,M=e.則會輸出向量的概率大于與的輸出之間的統(tǒng)計距離為

    1.5 基于格的環(huán)簽名方案

    環(huán)簽名的概念是由Rivest,Shamir和Tauman在2001年[30]提出的,環(huán)簽名中的每個用戶都可以選擇包括自己的任何一組可能的簽名者組成環(huán),并通過使用自己的密鑰和其他成員的公鑰來代表整個環(huán)對任意消息進行簽名,而無需獲得他們的批準或幫助.

    一個安全的環(huán)簽名的性質(zhì)有正確性、不可偽造性和匿名性.正確性為環(huán)中任意成員進行環(huán)簽名過程后得到的簽名不能通過驗證的概率可以忽略.不可偽造性為任何不在環(huán)中的成員生成代表該環(huán)的簽名并且通過驗證的概率可以忽略.匿名性體現(xiàn)在任何人無法知道簽名的真正簽名者,在大小為N的環(huán)中,驗證者能夠確定簽名者真正身份的概率不超過1N.

    Esgin等人提出的環(huán)簽名方案[26]是體現(xiàn)目前最先進水平的基于格的環(huán)簽名方案之一,環(huán)簽名大小與環(huán)成員個數(shù)N成對數(shù)關系,即O(logN),其安全性基于Module-SIS問題的困難性.該環(huán)簽名方案將one-out-of-many證明從離散對數(shù)設置[31-32]擴展到了格設置,并以基于格的one-out-of-many證明作為構建塊來設計基于格的環(huán)簽名方案.one-out-of-many證明中證明者的目標是說服驗證者他知道一組承諾中的一個承諾的打開值,而不透露他具體擁有哪一個.

    Esgin等人介紹了一個基于格的one-out-of-many協(xié)議,其可以證明證明者知道一組承諾(共N=βk個)中的一個打開為0的承諾中的隨機數(shù),即證明cl是一個打開為0的承諾且知道其隨機數(shù)r,即cl=Comck(0;r),其中下標l∈{0,1,…,N-1}.

    (1)

    協(xié)議中的響應是取決于某些秘密值的,所以響應不能在域中均勻分布,這妨礙了此協(xié)議的零知識性,故使用到1.4節(jié)介紹的拒絕采樣.協(xié)議以p的概率(參見文獻[26]的定理2)為一個(k+1)-特殊穩(wěn)健性的Σ協(xié)議.

    此one-out-of-many協(xié)議允許構造短的環(huán)簽名方案,用戶對其私鑰sk進行承諾得到用戶公鑰pk,簽名者證明他知道一組用于構造環(huán)的承諾(公鑰)中的一個的打開為0的承諾中的隨機數(shù)(即知道私鑰).環(huán)簽名方案為了達到一個不可忽略的可靠性誤差重復運行了r次Σ協(xié)議,拒絕采樣應用于r-聯(lián)通的向量.

    當承諾方案為計算綁定且統(tǒng)計隱藏時,此環(huán)簽名方案在相關參數(shù)設置下?lián)碛薪y(tǒng)計正確性、匿名性和不可偽造性.

    1.6 可鏈接環(huán)簽名

    可鏈接環(huán)簽名(linkable ring signature)為環(huán)簽名增添了可鏈接性[33].一個可鏈接環(huán)簽名方案包括5個有效的算法(RSetup,RKgen,RSign,RVerify,RLink):

    1)pp←RSetup(1λ).輸入安全參數(shù)λ,生成并公開系統(tǒng)參數(shù)pp.

    2) (pk,sk)←RKgen(pp).根據(jù)系統(tǒng)參數(shù)生成環(huán)成員的公私鑰對(pk,sk).

    3)σ←Rsignpp,sk(M,L).輸出關于消息M、環(huán)L的簽名σ,要求sk是由RKgen(pp)生成的,且其對應公鑰pk在環(huán)L中.

    4) {0,1}←RVerifypp(M,L,σ).輸入關于消息M、環(huán)L的簽名σ,驗證其有效性.若有效輸出1,否則輸出0.

    5) {0,1}←RLinkpp(σ1,σ2).輸入2個可以通過驗證的簽名σ1和σ2,若2個簽名是可以鏈接起來的,輸出1,否則輸出0.

    可鏈接環(huán)簽名的安全性除了不可偽造性和匿名性之外增添了可鏈接性:簽名者的身份仍保持匿名但由同一簽名者簽署的2個簽名可以鏈接起來.它的可鏈接性和簽名者匿名性的屬性在各種現(xiàn)實應用場景中是非常理想的.

    2 基于格的可鏈接環(huán)簽名方案

    2.1 方案詳述

    我們的基于格的可鏈接環(huán)簽名LRS由算法五元組(LRS_Setup,LRS_Keygen,LRS_Sign,LRS_Verify,LRS_Link)組成.

    我們改造1.5節(jié)提到的one-out-of-many證明,即文獻[26]中的協(xié)議2,以期為LRS提供底層Σ協(xié)議Σ0,如圖1所示.協(xié)議Σ0服務于關系:

    定理2.若承諾方案為計算上綁定且統(tǒng)計上隱藏的,協(xié)議Σ0在參數(shù)設置為常數(shù)M=e,d≥7,md≥86,2U≥qnm×22λ(md),素數(shù)q≡5 mod 8且時對于關系和為一個SHVZK且有(k+1)-特殊穩(wěn)健性的Σ協(xié)議的概率(也就是此協(xié)議證明者的步驟~會輸出響應而不至于終止協(xié)議的概率):

    (2)

    其中,f1=(f0,1,f0,2,…,fk-1,β-1),δ1=(δl0,1,δl0,2,…,δlk-1,β-1).

    (ck,(c0,c1,…,cN-1),(l,r)) (ck,(c0,c1,…,cN-1))① rb←{-U,-U+1,…,U-1,U}md;② δ=(δl0,0,δl0,1,…,δlk-1,β-1);③ B=Comck(δ;rb);④ a0,1,a0,2,…,ak-1,β-1←Dd12k;⑤ rc←{-U,U+1,…,U-1,U}md;⑥ ra,rd←Dmd12U3md;⑦ forj=0,1,…,k-1 do⑧ aj,0=-∑β-1i=1aj,i;⑨ end for⑩ A=Comck(a0,0,a0,1,…,ak-1,β-1;ra);C=Comck({aj,i(1-2δlj,i)}k-1,β-1j,i=0;rc);D=Comck(-a20,0,-a20,1,…,-a2k-1,β-1;rd);forj=0,1,…,k-1 doρj←Dmd12U3md∕k;Ej=∑N-1i=0pi,jci+Comck(0;ρj);∕?using pi,jin formula(1)?∕Fj=G2ρj;end forK=G2r;A,B,C,D,{Ej}k-1j=0,{Fj}k-1j=0,K→ ←x=Xωω←{0,1,…,2d-2,2d-1} fj,i=xδlj,i+aj,i?j,?i≠0;zb=x?rb+ra;zc=x?rc+rd;z=xk?r-∑k-1i=0xjρj;abort with probability(1-p1∕N) from formula(2); if aborted Return ⊥; end ifA,B,C,D,{Ej}k-1j=0,{Fj}k-1j=0,K,{fj,i}k-1,β-1j=0,i=1,zb,zc,z→Accept if and only if all the following statements are satisfied:① forj=0,1,…,k-1 do②fj,0=x-∑β-1i=1fj,i;③ end for④ ?j,?i≠0:fj,i≤?60dk⑤ ?j:fj,0≤?60dk(β-1)⑥ z,zb,zc≤?243mdU;⑦ f=(f0,0,f0,1,…,fk-1,β-1);⑧ g={fj,i(x-fj,i)}k-1,β-1j,i=0;⑨ xB+A=?Comck(f;zb);⑩ xC+D=?Comck(g;zc);∑N-1i=0∏k-1j=0fj,ij()ci-∑k-1j=0Ejxj=?Comck(0;z);Kxk-∑k-1j=0Fjxj=?G2z.

    (3)

    式(3)等號左側(cè)第1個矩陣(記為V)為范德蒙矩陣.已知V可逆且其逆矩陣V-1的最后一行的元素記為α0,α1,…,αk,在式(3)兩側(cè)左乘V-1得到的矩陣最后一行的元素為

    證畢.

    1) 系統(tǒng)建立算法LRS_Setup(1λ).

    輸入:安全參數(shù)λ;

    輸出:全局參數(shù)pp=(ck,H).

    ③ck=(G1,G2)*承諾密鑰*

    ④ returnpp=(ck,H).

    2) 密鑰生成算法LRS_Keygen(pp).

    輸入:全局參數(shù)pp=(ck,H);

    輸出:公私鑰對(pk,sk).

    ①r←{-U,…,U}md;

    ②c=Comck(0;r)=G1r*0是全0向量*;

    ③return(pk,sk)=(c,r).

    3) 簽名算法LRS_Signpp,sk(M,L).

    輸入:消息M和環(huán)L=(c0,c1,…,cN-1),其中cl=Com(0;skl),l∈{0,1,…,N-1};

    輸出:用戶l(l∈{0,1,…,N-1})使用其私鑰skl代表環(huán)L對消息M的簽名σ.

    ②K=G2skl;

    ③x=(x1,x2,…,xr)=H(ck,M,L,(CMT1,CMT2,…,CMTr),K);

    ④ fori=1 tordo

    end for

    ⑤ if ?i∈{1,2,…,r},RSPi≠⊥, do

    returnσ

    ⑥ else返回步驟①;

    ⑦ end if

    ⑧ return ⊥.

    4) 簽名驗證算法LRS_Verifypp,sk(M,L,σ).

    ① ifσ=⊥ return 0;

    ② ifx≠H(ck,M,L,(CMT1,CMT2,…,CMTr),K) return 0;

    ③ fori=1 tordo

    ④ return 1.

    5) 鏈接性驗證算法LRS_Link(pp,σ1,σ2).

    輸入:2個合法的簽名σ1和σ2;

    ①σ1=(…,K1,…),σ2=(…,K2,…);

    ② ifK1=K2do

    ③ return 1;

    ④ else return 0.

    (4)

    2.2 安全性分析

    由于此可鏈接環(huán)簽名只是在1.5節(jié)中描述的環(huán)簽名方案中增添了可鏈接性,由協(xié)議Σ0的SHVZK,易知添加的可鏈接元素K并不會影響環(huán)簽名的匿名性和不可偽造性,故LRS的安全性是可以繼承文獻[26]中的環(huán)簽名方案的,其擁有匿名性和不可偽造性.

    使用文獻[26]的定理4中證明不可偽造性的思想來構造矛盾以證明可鏈接性.證明中將用到PKGen,Sign,Corrupt和隨機預言機H這4類預言機:

    1)pki←PKGen(⊥).當?shù)趇次詢問時,PKGen以新的隨機硬幣值運行RKgen(pp)并返回公鑰pki.

    2)skj←Corrupt(pkj).若pkj是由PKGen生成的,返回對應的私鑰skj.

    3)σ←Sign(skj,M,L).運行RSignpp,skj(M,L)以獲得一個簽名σ.(skj,pkj)是由PKGen生成的.

    4) 隨機預言機H.以其定義域中的一個元素為輸入,返回其值域中對應的元素.

    1)j←{1,2,…,qH+qS}

    2)ψ←Ψ

    ② Corrupt(pkj).若pkj是由PKGen生成的,返回對應的私鑰skj.Corrupt僅允許被查詢一次.

    ④H1(ck,M,L,(CMT1,CMT2,…,CMTr),K).若元組之前被詢問過,返回之前設定的x值.否則給出新的輸出為H(ck,M,L,(CMT1,CMT2,…,CMTr),K)=x并記錄.

    參考文獻[26]中對不可偽造性的討論易知擊破承諾方案綁定性的概率為1poly(n).

    證畢.

    2.3 性能分析

    依照文獻[26]的方法,可以分析可鏈接環(huán)簽名LRS的簽名尺寸,如表1所示:

    Table 1 The Analysis of Our Linkable Ring Signature Size表1 可鏈接環(huán)簽名尺寸分析

    當安全參數(shù)設置為λ=100時,此可鏈接環(huán)簽名的表現(xiàn)如表2所示,簽名的尺寸隨著環(huán)大小N的增加而增加,且是次線性關系,為O(logN).

    Table 2 Our Linkable Ring Signature Size Growth with Respect to Ring Zize

    3 后量子的隱私保護數(shù)據(jù)采集方案

    3.1 方案簡介

    我們的隱私保護方案基于3層的智能電網(wǎng)結(jié)構,主要包括主站、數(shù)據(jù)集中器與智能電表3種數(shù)據(jù)傳輸設備,結(jié)構如圖2所示.電力服務公司在每個小區(qū)建立基站作為電力服務公司的代理,即小區(qū)數(shù)據(jù)集中器Con,該小區(qū)的數(shù)據(jù)先由用戶智能電表發(fā)送到集中器做處理,再發(fā)送到電力服務公司.

    Fig. 2 Three-tier structure of smart grid圖2 智能電網(wǎng)3層結(jié)構示意圖

    我們利用在第2節(jié)中介紹的基于格的可鏈接環(huán)簽名LRS,將文獻[23]中提出的保護用戶隱私的數(shù)據(jù)采集方案改進為抗量子計算的,并且選取一個后量子簽名方案(如已經(jīng)通過NIST后量子密碼學標準項目[24]第2輪篩選的基于格的數(shù)字簽名方案qTESLA[34]),以提供動態(tài)用戶加入和撤銷功能.

    本數(shù)據(jù)采集方案主要關注用戶的能耗數(shù)據(jù)自智能電表上傳到小區(qū)集中器的傳輸過程中的隱私保護.同一小區(qū)集中器下轄的所有智能電表構成一個環(huán),收集這些智能電表的公鑰信息后公開.智能電表采集到實時數(shù)據(jù)后用可鏈接環(huán)簽名對數(shù)據(jù)信息進行簽名,然后將信息-簽名對發(fā)送給小區(qū)集中器,通過集中器驗證及異常檢測后,數(shù)據(jù)將被上傳至后臺主站作進一步處理.基于可鏈接環(huán)簽名的性質(zhì),簽名用戶具有匿名性,集中器或其他用戶無法將用電情況和真實用戶身份一一對應,實現(xiàn)了用戶的隱私保護.

    集中器持有簽名私鑰,公開其簽名公鑰.當有用戶動態(tài)加入或撤銷時,集中器將該用戶的公鑰在環(huán)中增加或刪除,更新環(huán)組成.集中器對更新后的環(huán)進行簽名,并將消息-簽名對廣播給各成員.各用戶收到信息后,使用集中器的公鑰進行驗證,若驗證通過則更新智能電表所存儲的系統(tǒng)公共參數(shù)中的環(huán)組成,就可以實現(xiàn)智能電表的動態(tài)加入與撤銷,而不需要重新初始化整個系統(tǒng).

    3.2 方案詳述

    本方案主要包括系統(tǒng)初始化、數(shù)據(jù)上傳、數(shù)據(jù)認證、異常檢測和用戶動態(tài)加入(撤銷)共5個階段.

    記一個小區(qū)內(nèi)的N個用戶為{U0,U1,…,UN-1},該小區(qū)裝有一臺數(shù)據(jù)集中器Con,其下安裝N臺智能電表,記為{Met0,Met1,…,MetN-1},分別安裝到用戶U0,U1,…,UN-1家中.在時刻t,智能電表采集到的用戶數(shù)據(jù)記為M(t).

    1) 系統(tǒng)建立

    在實際應用場景中,一個集中器管轄一個小區(qū)的智能電表,基于小區(qū)的實際構造,小區(qū)中用戶的最大數(shù)量多在最初小區(qū)建設時就已經(jīng)固定,我們估計這個最大值,并設定其為環(huán)大小N*=βk,為了使接下來的用戶動態(tài)加入和撤銷操作時的計算不至于繁復,固定這個環(huán)大小.根據(jù)β和k的值選取滿足LRS的參數(shù)設置要求的相關參數(shù)m,d等.

    本系統(tǒng)的初始化需要電力服務公司參與,可將其看作一個可信第三方(CA),初始化完成后,采集過程不需要CA參與.初始化過程為:

    ① 根據(jù)安全參數(shù),CA調(diào)用LRS_Setup(1λ)以獲得全局參數(shù)pp.

    ② 對于用戶Ui,i∈{0,1,…,N-1},安裝電表過程中調(diào)用LRS_Keygen(pp)來為Meti選取密鑰對(ski,pki),私鑰ski由智能電表Meti自行保存.

    ③ CA為集中器Con選取簽名私鑰skC,并獲得公鑰pkC.以基于格的簽名方案qTESLA為例來描述我們的方案,可以將Nina等人在文獻[34]中給出的qTESLA的實現(xiàn)程序預植入集中器的計算模塊,使用時直接調(diào)用.

    ④ 令L0=(pk0,pk1,…,pkN-1),由于實際用戶數(shù)量N不等于預設定的固定環(huán)尺寸N*,復制公鑰pkN-1以填充環(huán)到N*=βk大小,填充后的環(huán)為L=(pk0,pk1,…,pkN-1,…,pkN-1)=(pk0,pk1,…,pkN-1,…,pkN*-1).由于此簽名方案對環(huán)公鑰沒有不可重復的要求,這種擴充方式不會破壞其安全性.且匿名性仍然為驗證者能夠確定簽名者真正身份的概率不超過1N.

    ⑤ 公開系統(tǒng)參數(shù)PSP=(pp,L,pkC).在系統(tǒng)初始化階段,電力服務公司通過物理手段在電表安裝過程中將該小區(qū)的公開系統(tǒng)參數(shù)PSP預置入智能電表內(nèi),以減少初始數(shù)據(jù)傳輸量.

    2) 數(shù)據(jù)上傳

    在時刻t,用戶Ul的智能電表Metl采集到的用戶數(shù)據(jù)為Ml(t),其中l(wèi)∈{0,1,…,N-1}.數(shù)據(jù)上傳流程為:智能電表Metl擁有的公私鑰對為(pkl,skl),且根據(jù)密鑰分配有pkl=Comck(0;skl).根據(jù)預置入的PSP,電表計算模塊調(diào)用算法LRS_Signpp,skl(Ml(t),L),輸出對消息的簽名σl(t).然后Metl將消息-簽名對(Ml(t),σl(t))發(fā)送給該小區(qū)的集中器Con.

    3) 數(shù)據(jù)驗證

    集中器Con收到下轄電表發(fā)送的消息-簽名對(M(t),σ(t))后需對其是否來自本小區(qū)的合法電表進行驗證,驗證流程為:

    根據(jù)存儲的系統(tǒng)公開參數(shù)PSP,Con調(diào)用算法LRS_Verifypp(M(t),L,σ(t)),根據(jù)其輸出判定是否接受此信息簽名對為合法數(shù)據(jù).輸出1時,通過驗證,即可以簽名確為該小區(qū)內(nèi)的某臺合法電表生成,留存以做進一步處理;否則刪除該消息.

    4) 異常檢測

    根據(jù)我國標準,每隔15 min小區(qū)的數(shù)據(jù)集中器Con會收集由小區(qū)內(nèi)的智能電表采集的用戶數(shù)據(jù)信息.對于Con收集到的時刻t小區(qū)內(nèi)所有的由下轄智能電表上傳的通過認證的數(shù)據(jù),Con會進行集中檢測,判定是否存在異常,具體流程為:

    ① 調(diào)用LRS_Link算法對所有簽名進行鏈接性檢測,Con對比時刻t收到的所有數(shù)據(jù)的合法簽名,當檢測到2個(或以上)簽名可以鏈接時,即合法簽名σ1=(…,K1,…),σ2=(…,K2,…),…中K1=K2=…,則可以判定它們?yōu)橥慌_電表所簽署.

    Ⅰ. 若多條已鏈接的合法簽名對應的數(shù)據(jù)M(t)一致,則判定為同一電表重復發(fā)送,取其中一條作為該電表在時刻t上傳的數(shù)據(jù)留存,其余刪除.

    Ⅱ. 若2個或多個已鏈接的合法簽名對應的數(shù)據(jù)M(t)不相同,則可以判定該電表工作異常.集中器對下轄小區(qū)內(nèi)的智能電表逐個發(fā)送時刻t數(shù)據(jù)重傳命令,檢測重傳簽名與該簽名的鏈接性以確定此故障電表的位置,電力服務公司將對其進行硬件檢測和安全監(jiān)測,排除安全隱患,進行故障維修.

    ② 記剩余合法簽名的數(shù)目為n.若n=N,Con整理所有數(shù)據(jù)(共N個)上傳至主站,完成時刻t的數(shù)據(jù)采集.否則,在時刻t有(N-n)臺智能電表的未正常發(fā)送數(shù)據(jù),集中器對小區(qū)內(nèi)的智能電表逐一發(fā)送時刻t數(shù)據(jù)重傳命令,并檢測重傳數(shù)據(jù)與已有數(shù)據(jù)的鏈接性.如果存在鏈接,則該智能電表已經(jīng)發(fā)送時刻t數(shù)據(jù),工作正常;如果不存在鏈接,則該智能電表之前并未成功上傳時刻t數(shù)據(jù),記錄該數(shù)據(jù)并檢測其通信模塊以確定是否正常工作.

    5) 用戶動態(tài)加入及撤銷

    當有新用戶加入時,電力服務公司為新用戶安裝電表,并通過線下的物理手段將新用戶的公鑰提供給集中器以更新系統(tǒng)公開參數(shù)PSP中的環(huán)為L′,為新電表和集中器更新PSP′=(pp,L′,pkC)并存儲.使用集中器私鑰skC為L′簽名,獲得信息-簽名對并廣播給環(huán)成員,其他電表在接受到此消息簽名對之后,使用集中器的公鑰pkC進行簽名驗證,驗證通過則更新其中存儲的系統(tǒng)公開參數(shù)PSP=(pp,L′,pkC).此后新用戶便可以作為該小區(qū)的成員使用其智能電表進行數(shù)據(jù)采集,具體過程為:

    ② 集中器Con使用其簽名私鑰skC對更新后的環(huán)L′進行簽名.調(diào)用簽名程序qTESLA.Sign(L′,skC)得到簽名SigC(L′),然后將信息-簽名對(L′,SigC(L′))廣播給集中器下轄的所有用戶.

    ③ 環(huán)內(nèi)用戶的電表收到簽名后,使用集中器公鑰pkC對簽名SigC(L′)進行驗證.調(diào)用植入電表計算模塊的簽名驗證程序qTESLA.Ver(L′,SigC(L′)),若驗證通過則更新其中存儲的系統(tǒng)公開參數(shù)PSP=(pp,L′,pkC).

    用戶動態(tài)撤銷的過程同用戶加入相似,將用戶的公鑰從環(huán)中刪除,集中器更新環(huán)后對其進行簽名然后廣播給各智能電表以更新系統(tǒng)公開參數(shù),故不再贅述.

    4 系統(tǒng)分析

    4.1 安全性分析

    我們給出智能電網(wǎng)中關于個人用戶隱私性的形式化定義:在數(shù)據(jù)采集過程中,智能電表Met向集中器Con發(fā)送數(shù)據(jù),任何實體(包括集中器)都無法將每個合法用戶的身份與它的數(shù)據(jù)消息相匹配.也就是說,數(shù)據(jù)的上傳和認證不會泄露電表的身份信息.

    本文提出的數(shù)據(jù)采集方案擁有用戶身份匿名性和消息認證性,其安全性基于第2節(jié)所討論的可鏈接環(huán)簽名方案LRS的正確性和安全性.LRS的安全性是可以歸約到Module-SIS困難問題上的,由于此問題在量子計算機上仍是困難的,所以此可鏈接環(huán)簽名方案面對量子攻擊仍然可以正確的隱藏簽名者的身份信息.故數(shù)據(jù)采集方案也同樣滿足身份匿名性,并且可以實現(xiàn)抗量子計算的隱私保護.

    4.2 性能分析

    由于用戶動態(tài)加入和撤銷并不會頻繁進行,故我們主要集中分析對智能電表要求更高的數(shù)據(jù)發(fā)送階段.

    我們對3.2節(jié)中數(shù)據(jù)上傳階段每個智能電表的通信量進行分析,此階段電表將發(fā)送對數(shù)據(jù)的簽名給集中器.記用戶個數(shù)為N,根據(jù)2.3節(jié)的討論我們得知每個智能電表在發(fā)送數(shù)據(jù)階段的通信量為O(logN)級別,對于單次協(xié)議Σ0,其計算量為O(NlogN)級別,而簽名時LRS_Sign的迭代次數(shù)的期望值為M2=O(1),故電表計算量為O(NlogN).

    將本文方案同相關工作進行比較,如表3所示:

    Table 3 The Comparisons of Different Schemes on Function and Performance表3 相關工作功能與性能對比

    4.3 本文方案的優(yōu)勢

    我們的后量子的智能電表隱私保護方案利用了基于格的可鏈接環(huán)簽名方案的匿名性和可鏈接性以及格密碼的抗量子計算能力,從而構造一個擁有隱私保護、異常檢測和用戶動態(tài)加入及撤銷功能的隱私保護系統(tǒng).本方案的優(yōu)勢有3個方面:

    1) 良好的可行性.分析結(jié)果顯示,我們的方案在有效保護用戶隱私的同時,可以在一輪通信的條件下實現(xiàn)數(shù)據(jù)采集.并且由于選取的可鏈接環(huán)簽名大小為對數(shù)級別,所以在通信量上具有優(yōu)勢.

    2) 可擴展性.具有可行性的后量子簽名方案(如qTESLA)使得本方案支持用戶的動態(tài)加入與撤銷.所以當用戶規(guī)模改變時,可以支持用戶設備數(shù)量的改變.并且本文方案以小區(qū)為單位,利于監(jiān)管.

    3) 抗量子計算.由于供電設備的使用壽命往往會持續(xù)數(shù)十年,本方案采用基于格的密碼學后量子密碼體制,面對或?qū)⒌絹淼牧孔佑嬎銜r代仍然可以實現(xiàn)隱私保護,滿足抗量子計算的安全需求.

    5 總結(jié)及展望

    本文提出了一個后量子的智能電表隱私保護系統(tǒng)并對其進行了安全分析.此系統(tǒng)在保護用戶隱私的前提下,可以支持動態(tài)用戶加入與撤銷和異常檢測以及故障用戶追蹤等功能,并且擁有抗量子計算的隱私保護能力.為了實現(xiàn)此系統(tǒng),我們選擇了一個基于格的短的環(huán)簽名方案,為其增添可鏈接性.該可鏈接環(huán)簽名方案的尺寸在基于格的次線性大小的環(huán)簽名中有很大的優(yōu)勢,所以本文的隱私保護方案在抗量子隱私保護領域具有很大的實用性.未來我們將致力于提高方案效率并且完善方案的功能.

    由于當今智能生活的普及,除智能電表之外,智能水表以及智能燃氣表等設備也逐漸應用于現(xiàn)實生活并且取代傳統(tǒng)水表和燃氣表,它們同智能電表擁有相似的安全與隱私問題,未來我們的工作或?qū)U展到這些領域.

    猜你喜歡
    匿名性集中器公鑰
    淺談高校網(wǎng)絡心理咨詢的困境與對策
    一種基于混沌的公鑰加密方案
    談低壓集中器及表計在線故障快速排查方法
    電子制作(2017年8期)2017-06-05 09:36:15
    集中器常見死機原因分析及解決方法探究
    電子制作(2017年4期)2017-04-21 12:06:14
    去個體化心理分析
    山東青年(2016年10期)2017-02-13 16:29:16
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    三合一集中器作為臺區(qū)線損考核表計的探討
    基于格的公鑰加密與證書基加密
    鏈表方式集中器抄表的設計
    電測與儀表(2014年1期)2014-04-04 12:00:22
    最近2019中文字幕mv第一页| 国产午夜精品一二区理论片| 国产精品1区2区在线观看.| 日产精品乱码卡一卡2卡三| 久久中文看片网| 青春草亚洲视频在线观看| 日本一二三区视频观看| 又爽又黄a免费视频| 天天一区二区日本电影三级| 亚洲精品日韩在线中文字幕 | 亚洲欧美日韩高清专用| 免费人成视频x8x8入口观看| 免费看光身美女| 国产精品野战在线观看| 国产伦精品一区二区三区四那| 国产伦精品一区二区三区四那| 亚洲人成网站在线观看播放| 少妇的逼水好多| 欧美潮喷喷水| 日韩成人伦理影院| www.av在线官网国产| 亚洲经典国产精华液单| 久久欧美精品欧美久久欧美| 免费大片18禁| 国产69精品久久久久777片| 美女被艹到高潮喷水动态| 亚洲第一区二区三区不卡| 国产蜜桃级精品一区二区三区| 女人十人毛片免费观看3o分钟| 成人鲁丝片一二三区免费| 在线播放无遮挡| 大型黄色视频在线免费观看| 亚洲av成人av| 99在线视频只有这里精品首页| 观看免费一级毛片| 1000部很黄的大片| 成年女人永久免费观看视频| 久久久久性生活片| 少妇熟女aⅴ在线视频| 97人妻精品一区二区三区麻豆| 欧美性猛交╳xxx乱大交人| 久99久视频精品免费| 久久久久久久亚洲中文字幕| 1000部很黄的大片| 我要看日韩黄色一级片| 男人狂女人下面高潮的视频| h日本视频在线播放| 国产一区二区在线观看日韩| 久久午夜福利片| 亚洲av电影不卡..在线观看| 一级黄色大片毛片| 亚洲18禁久久av| 日本一二三区视频观看| av专区在线播放| 边亲边吃奶的免费视频| 久久精品综合一区二区三区| 啦啦啦啦在线视频资源| 国产成人freesex在线| 欧美日韩在线观看h| 美女xxoo啪啪120秒动态图| 99热6这里只有精品| 亚洲av不卡在线观看| 国产伦一二天堂av在线观看| 欧美bdsm另类| 中国美女看黄片| 亚洲国产精品国产精品| 国产免费一级a男人的天堂| 亚洲国产欧洲综合997久久,| 成人av在线播放网站| 美女被艹到高潮喷水动态| 天天躁夜夜躁狠狠久久av| 欧美一区二区国产精品久久精品| 国产中年淑女户外野战色| 欧美变态另类bdsm刘玥| 99国产极品粉嫩在线观看| 99九九线精品视频在线观看视频| 成熟少妇高潮喷水视频| 插逼视频在线观看| 一级毛片电影观看 | 免费观看的影片在线观看| 国产综合懂色| 永久网站在线| 色哟哟·www| av女优亚洲男人天堂| 免费人成在线观看视频色| 久久久久久九九精品二区国产| 国产成人福利小说| 男人狂女人下面高潮的视频| 欧美日韩综合久久久久久| av免费在线看不卡| 好男人在线观看高清免费视频| 啦啦啦观看免费观看视频高清| 最好的美女福利视频网| 国产精品久久久久久亚洲av鲁大| 99热网站在线观看| 国产精品精品国产色婷婷| 国产精品嫩草影院av在线观看| 高清毛片免费看| 国产伦一二天堂av在线观看| 日韩精品青青久久久久久| 五月玫瑰六月丁香| av视频在线观看入口| 禁无遮挡网站| 成人av在线播放网站| 自拍偷自拍亚洲精品老妇| 一区福利在线观看| 欧美性感艳星| 国产69精品久久久久777片| 少妇的逼水好多| 中文欧美无线码| 久久精品影院6| 亚洲欧美精品专区久久| 国产片特级美女逼逼视频| 一级av片app| 久久久a久久爽久久v久久| 欧美+日韩+精品| 一个人看视频在线观看www免费| 少妇高潮的动态图| 欧美bdsm另类| 插阴视频在线观看视频| 大又大粗又爽又黄少妇毛片口| 中文字幕av成人在线电影| 国产精品精品国产色婷婷| 亚洲欧美精品综合久久99| 看十八女毛片水多多多| 亚洲一级一片aⅴ在线观看| av女优亚洲男人天堂| 国产亚洲精品av在线| 国产一区二区在线观看日韩| 亚洲精品久久国产高清桃花| 亚洲三级黄色毛片| 亚洲av中文av极速乱| 超碰av人人做人人爽久久| 欧美极品一区二区三区四区| 小说图片视频综合网站| 亚洲内射少妇av| 麻豆精品久久久久久蜜桃| 中文资源天堂在线| 在线观看66精品国产| 能在线免费观看的黄片| 麻豆乱淫一区二区| 成年av动漫网址| 国产成人freesex在线| 精品人妻偷拍中文字幕| 成人三级黄色视频| 久久综合国产亚洲精品| 狂野欧美白嫩少妇大欣赏| 成人美女网站在线观看视频| 99热精品在线国产| 在线观看66精品国产| 亚洲色图av天堂| 日本黄大片高清| 亚洲国产精品sss在线观看| 亚洲av.av天堂| 一级毛片电影观看 | 亚洲成人中文字幕在线播放| 国产精品一及| 在现免费观看毛片| 午夜视频国产福利| 少妇人妻一区二区三区视频| 午夜福利在线观看吧| 日韩大尺度精品在线看网址| 日产精品乱码卡一卡2卡三| 久久韩国三级中文字幕| 99热这里只有是精品50| 久久欧美精品欧美久久欧美| 女人十人毛片免费观看3o分钟| 真实男女啪啪啪动态图| 欧美又色又爽又黄视频| 91久久精品国产一区二区成人| 日本一本二区三区精品| 蜜臀久久99精品久久宅男| 99久久无色码亚洲精品果冻| 久久久精品大字幕| 亚洲真实伦在线观看| 免费人成视频x8x8入口观看| 啦啦啦观看免费观看视频高清| 中文欧美无线码| 日韩高清综合在线| 成人午夜精彩视频在线观看| 国产真实伦视频高清在线观看| 国产成人影院久久av| a级一级毛片免费在线观看| www日本黄色视频网| 亚洲va在线va天堂va国产| 国产午夜精品一二区理论片| 久久国产乱子免费精品| 日本av手机在线免费观看| 神马国产精品三级电影在线观看| 一区福利在线观看| 久久精品影院6| 亚洲高清免费不卡视频| 久久久国产成人精品二区| 成人美女网站在线观看视频| 美女脱内裤让男人舔精品视频 | 久久人人爽人人爽人人片va| 国产精华一区二区三区| 国产在线男女| 热99在线观看视频| 麻豆成人午夜福利视频| 国产探花极品一区二区| 丰满人妻一区二区三区视频av| 国产日本99.免费观看| av福利片在线观看| 日韩强制内射视频| 国产久久久一区二区三区| 一区二区三区高清视频在线| 欧美性感艳星| 丝袜喷水一区| 国产午夜精品久久久久久一区二区三区| 好男人视频免费观看在线| 亚洲人成网站在线观看播放| 久久这里只有精品中国| 久99久视频精品免费| 网址你懂的国产日韩在线| 国产一区二区在线av高清观看| 女的被弄到高潮叫床怎么办| 永久网站在线| а√天堂www在线а√下载| 精品久久久噜噜| 国产 一区精品| 69av精品久久久久久| 亚洲美女搞黄在线观看| 小说图片视频综合网站| 亚洲国产欧美在线一区| 亚洲成人久久爱视频| 亚洲国产日韩欧美精品在线观看| av免费观看日本| 中国美女看黄片| 欧美最黄视频在线播放免费| 99国产极品粉嫩在线观看| av在线播放精品| 尤物成人国产欧美一区二区三区| 99久久九九国产精品国产免费| 婷婷色综合大香蕉| 夜夜爽天天搞| 久久久a久久爽久久v久久| 国产精品综合久久久久久久免费| 亚洲精品国产成人久久av| 成人二区视频| .国产精品久久| 精品午夜福利在线看| 久久久久网色| 亚洲,欧美,日韩| 久久精品夜夜夜夜夜久久蜜豆| 69av精品久久久久久| 欧美另类亚洲清纯唯美| av天堂中文字幕网| 亚洲av免费在线观看| av女优亚洲男人天堂| 少妇的逼水好多| 深夜a级毛片| 最近手机中文字幕大全| 亚洲,欧美,日韩| 九色成人免费人妻av| 免费黄网站久久成人精品| 大型黄色视频在线免费观看| 亚洲va在线va天堂va国产| 两性午夜刺激爽爽歪歪视频在线观看| 波多野结衣高清作品| 人妻久久中文字幕网| 国内少妇人妻偷人精品xxx网站| 一区二区三区免费毛片| 尾随美女入室| 天堂√8在线中文| 免费黄网站久久成人精品| 99国产极品粉嫩在线观看| 日本欧美国产在线视频| 老熟妇乱子伦视频在线观看| 国产一区二区三区在线臀色熟女| 精品久久久久久久久久免费视频| 黄片wwwwww| 免费在线观看成人毛片| 永久网站在线| 18禁在线无遮挡免费观看视频| 久久亚洲国产成人精品v| 亚洲18禁久久av| 别揉我奶头 嗯啊视频| 人人妻人人澡欧美一区二区| 男人和女人高潮做爰伦理| 婷婷精品国产亚洲av| 少妇裸体淫交视频免费看高清| 亚洲丝袜综合中文字幕| 久久中文看片网| 亚洲人成网站在线播| 亚洲真实伦在线观看| 亚洲国产色片| 国产老妇女一区| 99国产精品一区二区蜜桃av| 色5月婷婷丁香| 亚洲欧洲日产国产| 老师上课跳d突然被开到最大视频| 国产 一区精品| 热99re8久久精品国产| 国产成人精品久久久久久| 国产精品久久久久久av不卡| 久久精品国产亚洲av涩爱 | 天天一区二区日本电影三级| 九九热线精品视视频播放| 亚洲欧美日韩高清在线视频| 久久婷婷人人爽人人干人人爱| 成人鲁丝片一二三区免费| 又粗又爽又猛毛片免费看| 日本一二三区视频观看| 黄色日韩在线| 狠狠狠狠99中文字幕| 欧美日本视频| 国产黄a三级三级三级人| 免费黄网站久久成人精品| 成人三级黄色视频| 亚洲成a人片在线一区二区| 欧美精品一区二区大全| 老司机亚洲免费影院| 美女脱内裤让男人舔精品视频| 免费观看无遮挡的男女| 久久久久久久久久成人| 男女国产视频网站| 在线观看免费视频网站a站| 亚洲精品色激情综合| 久久久久久久大尺度免费视频| freevideosex欧美| 日韩 亚洲 欧美在线| 寂寞人妻少妇视频99o| 最后的刺客免费高清国语| 久久精品人人爽人人爽视色| 久久青草综合色| 日日摸夜夜添夜夜添av毛片| 国产精品三级大全| 精品一区二区三卡| 精品久久蜜臀av无| 免费黄频网站在线观看国产| 九九久久精品国产亚洲av麻豆| 在线观看www视频免费| 久久久亚洲精品成人影院| 曰老女人黄片| 高清黄色对白视频在线免费看| 一级毛片我不卡| 日韩熟女老妇一区二区性免费视频| 久久99热这里只频精品6学生| 国产毛片在线视频| 搡老乐熟女国产| 久久久精品免费免费高清| 中文精品一卡2卡3卡4更新| 国产色爽女视频免费观看| 国产国语露脸激情在线看| 丝袜在线中文字幕| 亚洲熟女精品中文字幕| 国产精品久久久久久精品古装| 2022亚洲国产成人精品| 狂野欧美白嫩少妇大欣赏| 伊人亚洲综合成人网| 亚洲国产精品成人久久小说| 久久99一区二区三区| 99久久精品国产国产毛片| 99精国产麻豆久久婷婷| 欧美日韩国产mv在线观看视频| 夫妻性生交免费视频一级片| 国产成人a∨麻豆精品| 国产欧美亚洲国产| 久久97久久精品| 精品人妻熟女毛片av久久网站| 视频中文字幕在线观看| 在线精品无人区一区二区三| 青青草视频在线视频观看| 国产成人一区二区在线| 欧美性感艳星| 亚洲,欧美,日韩| 黑人猛操日本美女一级片| 伊人久久国产一区二区| 午夜福利网站1000一区二区三区| 国产精品三级大全| 久热久热在线精品观看| 免费观看av网站的网址| 免费大片18禁| 欧美97在线视频| 婷婷色麻豆天堂久久| 日韩亚洲欧美综合| 亚洲经典国产精华液单| 狂野欧美激情性xxxx在线观看| 亚洲美女搞黄在线观看| 亚洲美女黄色视频免费看| a级毛色黄片| av在线观看视频网站免费| 少妇熟女欧美另类| 亚洲精品久久久久久婷婷小说| 亚洲精品成人av观看孕妇| 国产精品国产三级专区第一集| 三级国产精品片| 国产精品成人在线| 久久精品久久久久久久性| 欧美日韩在线观看h| 国产一级毛片在线| 国产熟女午夜一区二区三区 | 国产高清三级在线| 99热国产这里只有精品6| 99热这里只有是精品在线观看| 成人毛片60女人毛片免费| 热re99久久国产66热| 久久久久久久久久成人| 欧美国产精品一级二级三级| av在线老鸭窝| 少妇丰满av| 日本黄色片子视频| 美女大奶头黄色视频| 亚洲欧美清纯卡通| 人人妻人人澡人人爽人人夜夜| 综合色丁香网| 国产午夜精品一二区理论片| 在线观看三级黄色| 亚洲美女搞黄在线观看| 亚洲色图 男人天堂 中文字幕 | 亚洲精品国产av成人精品| 女人久久www免费人成看片| 在线观看美女被高潮喷水网站| 久久狼人影院| 亚洲av.av天堂| 国产爽快片一区二区三区| 男人操女人黄网站| 国产精品国产三级国产专区5o| 欧美xxⅹ黑人| 国产免费一区二区三区四区乱码| 欧美日本中文国产一区发布| 亚洲欧美日韩卡通动漫| 久久国产精品大桥未久av| 最近手机中文字幕大全| 亚洲精品aⅴ在线观看| 熟女人妻精品中文字幕| 国产精品偷伦视频观看了| 蜜桃国产av成人99| 一区二区av电影网| 国产高清三级在线| 夫妻午夜视频| 人人妻人人爽人人添夜夜欢视频| 免费观看无遮挡的男女| 九九在线视频观看精品| 下体分泌物呈黄色| 在线观看免费日韩欧美大片 | 五月玫瑰六月丁香| 另类亚洲欧美激情| 欧美日韩视频高清一区二区三区二| av有码第一页| av国产精品久久久久影院| 国产成人精品一,二区| 亚洲图色成人| 伊人亚洲综合成人网| 毛片一级片免费看久久久久| 国产毛片在线视频| 欧美性感艳星| 18+在线观看网站| 2018国产大陆天天弄谢| 成年av动漫网址| 亚洲熟女精品中文字幕| 青春草国产在线视频| 91午夜精品亚洲一区二区三区| 亚洲欧美中文字幕日韩二区| 色94色欧美一区二区| 免费黄色在线免费观看| 视频在线观看一区二区三区| 嘟嘟电影网在线观看| 搡女人真爽免费视频火全软件| 国产亚洲av片在线观看秒播厂| 色哟哟·www| 91精品三级在线观看| 精品卡一卡二卡四卡免费| 亚洲第一区二区三区不卡| 97精品久久久久久久久久精品| 亚洲精品日韩av片在线观看| 高清在线视频一区二区三区| 午夜久久久在线观看| 97超碰精品成人国产| 最近中文字幕高清免费大全6| 精品国产一区二区三区久久久樱花| 亚洲国产色片| 91aial.com中文字幕在线观看| 熟妇人妻不卡中文字幕| 高清av免费在线| 欧美人与善性xxx| 99久久综合免费| 亚洲av日韩在线播放| 麻豆精品久久久久久蜜桃| 日韩精品有码人妻一区| 免费少妇av软件| 亚洲av电影在线观看一区二区三区| 看十八女毛片水多多多| 亚洲欧美中文字幕日韩二区| 免费观看a级毛片全部| 久久久国产欧美日韩av| 在线观看国产h片| 精品酒店卫生间| 热99国产精品久久久久久7| 久久99精品国语久久久| 99久久人妻综合| 国产精品三级大全| 大香蕉久久网| 简卡轻食公司| 美女主播在线视频| 欧美97在线视频| 国产成人av激情在线播放 | 精品午夜福利在线看| 尾随美女入室| 人妻人人澡人人爽人人| 亚洲精品久久久久久婷婷小说| 蜜桃久久精品国产亚洲av| 大片电影免费在线观看免费| 日本黄色日本黄色录像| 老司机亚洲免费影院| 国产精品无大码| 日本91视频免费播放| a级毛片免费高清观看在线播放| 精品酒店卫生间| 久久久久网色| 3wmmmm亚洲av在线观看| 免费人成在线观看视频色| 免费观看性生交大片5| 永久网站在线| 美女视频免费永久观看网站| 大码成人一级视频| 日本黄色日本黄色录像| 精品一区二区三区视频在线| 欧美bdsm另类| 日韩一区二区视频免费看| 日日爽夜夜爽网站| av网站免费在线观看视频| 美女视频免费永久观看网站| 在线观看三级黄色| 亚洲精品美女久久av网站| 老司机亚洲免费影院| 亚洲天堂av无毛| 亚洲av成人精品一区久久| 综合色丁香网| 亚洲国产精品一区二区三区在线| 如何舔出高潮| 免费久久久久久久精品成人欧美视频 | 五月天丁香电影| 亚洲精品日韩av片在线观看| 中文字幕久久专区| 久久99热这里只频精品6学生| 亚洲国产精品一区二区三区在线| 搡女人真爽免费视频火全软件| av黄色大香蕉| 国产片内射在线| 夫妻性生交免费视频一级片| 99热6这里只有精品| 亚洲综合色惰| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | av福利片在线| 一区二区日韩欧美中文字幕 | 九色亚洲精品在线播放| 亚洲怡红院男人天堂| 热99久久久久精品小说推荐| 日韩欧美精品免费久久| 国产精品成人在线| 国产免费又黄又爽又色| 免费观看无遮挡的男女| 亚洲精品自拍成人| 精品亚洲成国产av| 校园人妻丝袜中文字幕| 边亲边吃奶的免费视频| 欧美成人午夜免费资源| 久久久久人妻精品一区果冻| 精品国产露脸久久av麻豆| 妹子高潮喷水视频| 一级片'在线观看视频| 国产精品.久久久| 午夜激情福利司机影院| 成人国产av品久久久| 国产成人av激情在线播放 | 能在线免费看毛片的网站| 在线观看免费日韩欧美大片 | 人人澡人人妻人| 亚洲国产精品一区二区三区在线| 久久久久久久国产电影| 亚洲精品国产色婷婷电影| 九九在线视频观看精品| 美女视频免费永久观看网站| 午夜久久久在线观看| 久久国产精品大桥未久av| 啦啦啦啦在线视频资源| 又粗又硬又长又爽又黄的视频| 一个人看视频在线观看www免费| 久久精品久久精品一区二区三区| 日韩熟女老妇一区二区性免费视频| 91aial.com中文字幕在线观看| 丰满少妇做爰视频| 日本91视频免费播放| 一级片'在线观看视频| 99国产精品免费福利视频| 亚洲精品国产av成人精品| 日韩av在线免费看完整版不卡| 国产视频内射| 欧美日韩在线观看h| 黑人巨大精品欧美一区二区蜜桃 | 99热国产这里只有精品6| 成人综合一区亚洲| 黄色怎么调成土黄色| 插逼视频在线观看| 亚洲人与动物交配视频| 国产 一区精品| 国产在线一区二区三区精| 在线观看三级黄色| 精品一品国产午夜福利视频| 国产亚洲最大av| 久久精品国产亚洲av涩爱| videossex国产| 美女大奶头黄色视频| 亚洲精品中文字幕在线视频| 日本wwww免费看| 亚洲欧美色中文字幕在线| 日韩强制内射视频| 五月开心婷婷网| 99久久精品国产国产毛片| 午夜日本视频在线| 飞空精品影院首页| 十分钟在线观看高清视频www| 午夜视频国产福利|