• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    抗密鑰委托濫用的可追蹤屬性基加密方案

    2020-05-11 03:01:52閆璽璽何旭劉濤葉青于金霞湯永利
    通信學(xué)報(bào) 2020年4期
    關(guān)鍵詞:用戶

    閆璽璽,何旭,劉濤,葉青,于金霞,湯永利

    (河南理工大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,河南 焦作 454003)

    1 引言

    云計(jì)算的推廣和應(yīng)用方便了人們生活。無論用戶的地理位置如何變化,都可以遠(yuǎn)程訪問云端,獲取資源和計(jì)算服務(wù)。云服務(wù)提供商可能在云端部署多個(gè)計(jì)算節(jié)點(diǎn)以響應(yīng)不同的請(qǐng)求,例如分別處理和發(fā)布交通路況信息、天氣預(yù)報(bào)信息和物價(jià)信息等不同資源信息的多個(gè)服務(wù)器。云端計(jì)算節(jié)點(diǎn)如圖1 所示。云服務(wù)提供商不希望用戶沒有限制地訪問其經(jīng)營的計(jì)算節(jié)點(diǎn),如果用戶要獲得某個(gè)節(jié)點(diǎn)上的服務(wù),就需要付費(fèi)購買相應(yīng)的訪問權(quán)限。實(shí)際中,如何控制終端用戶對(duì)計(jì)算節(jié)點(diǎn)的訪問權(quán)限是一個(gè)重要的研究課題。屬性基加密(ABE,attribute-based encryption)[1]特別是密文策略屬性基加密(CP-ABE,ciphertext-policy attribute based encryption)[2],允許數(shù)據(jù)擁有者為加密數(shù)據(jù)制定靈活的訪問策略并且不需要預(yù)先獲知接收方的具體身份,可以實(shí)現(xiàn)細(xì)粒度訪問控制和支持一對(duì)多通信模式。因此,ABE 被視為實(shí)現(xiàn)終端用戶對(duì)計(jì)算節(jié)點(diǎn)訪問控制的一個(gè)理想途徑。

    圖1 云端計(jì)算節(jié)點(diǎn)

    然而,ABE 本身存在的一些安全問題制約了其在訪問控制方面的應(yīng)用。大多數(shù)關(guān)于ABE 的文獻(xiàn)[1-5]主要關(guān)注并且可以保證抗串謀攻擊。如圖1 所示,假設(shè)用自然數(shù)表示屬性,用戶 Alice 擁有屬性{1,3,5},用戶Bob 擁有屬性{2,4,6},節(jié)點(diǎn)C 上的訪問策略為“1 ∧4 ∧6”。顯然無論Alice 還是Bob都不能單獨(dú)訪問節(jié)點(diǎn)C,但是如果Alice 和Bob 獲得他們屬性集合的超集{1,2,3,4,5,6},那么他們就可以訪問節(jié)點(diǎn)C。為了避免這種情況,ABE 需要保證抗串謀,也就是要保證“用戶不能派生超集”。然而,派生超集的逆過程派生子集在已有的關(guān)于ABE 的文獻(xiàn)中缺少充分的關(guān)注[6-7]。為了更好地說明“用戶派生子集”問題對(duì)ABE 安全性的影響,可以考慮下面一個(gè)具體的場(chǎng)景。

    如圖1 所示,假設(shè)一個(gè)云服務(wù)提供商P 經(jīng)營4 個(gè)云計(jì)算節(jié)點(diǎn)A、B、C 和D,其中每個(gè)節(jié)點(diǎn)的接入服務(wù)售價(jià)是7 元/月。用戶Alice 支付28 元給P從而購得A、B、C 和D 的訪問權(quán)限,訪問權(quán)限對(duì)應(yīng)的屬性集合為S=SA∪SB∪SC∪SD。其中,SA、SB、SC和SD是S的子集,并且可以分別用于訪問節(jié)點(diǎn)A、B、C 和D。此時(shí)若允許“用戶派生子集”,Alice 就可以從中謀取利益。例如Alice 分別生成關(guān)聯(lián)屬性集合SA、SB、SC和SD的4 個(gè)用戶私鑰,并且以5 元/月銷售每個(gè)用戶私鑰;Alice 又分別生成關(guān)聯(lián)屬性集合SA∪SB,SB∪SC和SC∪SD的3 個(gè)用戶私鑰,并且以10 元/月銷售每個(gè)用戶私鑰。注意,Alice 派生S的子集可以是SA、SB、SC和SD中的單個(gè),也可以是其中任意2 個(gè)的并集、任意3 個(gè)的并集或者全部4 個(gè)的并集,因此S的子集不只限于以上的例子。當(dāng)Alice 成功出售這7 個(gè)用戶私鑰時(shí),她將獲得50 元的收入。顯然與Alice 最初購買訪問權(quán)限所支付的28 元相比,她得到了非正常的經(jīng)濟(jì)利益。另外,由于Alice 比P 的售價(jià)低,更易獲得潛在用戶的青睞,使Alice 會(huì)對(duì)合法的服務(wù)提供商P 造成嚴(yán)重的競爭威脅。因此,ABE 不僅要保證“用戶不能派生超集”,還應(yīng)保證“用戶不能派生子集”。文獻(xiàn)[7]將“用戶不能派生子集”正式定義為抗密鑰委托濫用(key-delegation abuse resistance)。

    除了抗串謀和抗密鑰委托濫用外,可追蹤性也是ABE 需要實(shí)現(xiàn)的安全保障。由于ABE 中用戶私鑰僅與用戶持有的屬性有關(guān),而不同的用戶可能持有相同的屬性,當(dāng)發(fā)生用戶私鑰泄露時(shí),如何確定泄露用戶私鑰的惡意用戶就成為ABE 中重要的可追蹤問題[8]。繼續(xù)考慮上述場(chǎng)景,假使Alice“不能派生子集”,但是如果其可以直接泄露關(guān)聯(lián)屬性集合S的用戶私鑰而不被追蹤發(fā)現(xiàn),那么仍然能夠通過直接泄露自己的私鑰給非授權(quán)用戶來獲得非法利益。因此,實(shí)現(xiàn)ABE 的可追蹤性是十分必要的。

    當(dāng)前研究工作缺乏對(duì)既支持抗密鑰委托濫用又具有可追蹤功能的ABE 方案的關(guān)注。一方面,現(xiàn)有可追蹤ABE 方案不具備上述場(chǎng)景要求的“抗用戶派生子集”的能力。他們聲稱的抗密鑰濫用能力大多是利用追蹤功能對(duì)泄露自己部分或全部解密密鑰的用戶起到威懾作用。實(shí)際上,用戶仍然能將自己屬性集合的一部分(即子集)所關(guān)聯(lián)的部分解密密鑰泄露給非授權(quán)的第三方,部分解密密鑰只有完整解密密鑰中的部分組件,但仍然可以完成正確的解密操作。因此,通過追蹤功能而附帶產(chǎn)生的抗密鑰濫用能力是不完備的,只能起到威懾和事后追責(zé)的作用,而不能在事前避免“用戶派生子集”。

    文獻(xiàn)[7]擴(kuò)展方案提出了一種霧計(jì)算中抗密鑰委托濫用且可追蹤的CP-ABE 方案,但是該方案效率不高。具體而言,文獻(xiàn)[7]擴(kuò)展方案的追蹤方法如下。將用戶的身份標(biāo)識(shí)編碼成虛擬屬性,并將虛擬屬性加入真實(shí)的屬性集合中。當(dāng)用戶泄露自己的私鑰時(shí),用戶私鑰所關(guān)聯(lián)的虛擬屬性連同真實(shí)屬性會(huì)被一起泄露,從而可以通過解析虛擬屬性得到其對(duì)應(yīng)的用戶身份標(biāo)識(shí),實(shí)現(xiàn)對(duì)惡意用戶的可追蹤。然而,該追蹤方法導(dǎo)致文獻(xiàn)[7]擴(kuò)展方案的公共參數(shù)大小、密文大小、用戶私鑰大小及加密和解密計(jì)算量都與用戶身份標(biāo)識(shí)編碼后的長度線性相關(guān),制約了文獻(xiàn)[7]擴(kuò)展方案的執(zhí)行效率。

    綜上所述,為了克服現(xiàn)有可追蹤ABE 方案在抗密鑰委托濫用上的不足,以及改善文獻(xiàn)[7]擴(kuò)展方案效率不高的問題,本文從改進(jìn)文獻(xiàn)[7]擴(kuò)展方案性能出發(fā),在繼承其抗密鑰委托濫用優(yōu)點(diǎn)的基礎(chǔ)上,采用一種更為高效的追蹤方法,提出一種新的抗密鑰委托濫用的可追蹤屬性基加密方案。本文的主要?jiǎng)?chuàng)新點(diǎn)如下。

    1)為了同時(shí)支持抗密鑰委托濫用和可追蹤,本文方案借鑒文獻(xiàn)[9]中“粘合”屬性層和秘密分享層的思想,將抗密鑰委托濫用功能和可追蹤功能視為2 個(gè)分離的層,即抗密鑰委托濫用層和可追蹤層,并且設(shè)計(jì)了2 個(gè)獨(dú)立的參數(shù)α和β。將α嵌入抗密鑰委托濫用層,將β嵌入可追蹤層。最終,通過α和β之間的運(yùn)算,實(shí)現(xiàn)抗密鑰委托濫用層和可追蹤層之間的“粘合”,從而使本文方案同時(shí)獲得了抗密鑰委托濫用和可追蹤2 個(gè)重要的功能。

    2)本文方案采用文獻(xiàn)[8]中基于短簽名[10]結(jié)構(gòu)的追蹤方法,與文獻(xiàn)[7]擴(kuò)展方案相比,公共參數(shù)、密文和用戶私鑰的尺寸更短,加密和解密的計(jì)算量更小,從而獲得了更高效的性能。

    3)本文方案的可追蹤性證明基于標(biāo)準(zhǔn)模型上的安全游戲,比文獻(xiàn)[7]擴(kuò)展方案基于一般雙線性群模型(generic bilinear group model)的可追蹤性證明更加嚴(yán)格,安全性更高。

    2 相關(guān)工作

    正如前文場(chǎng)景所述,抗密鑰委托濫用和可追蹤是ABE 需要實(shí)現(xiàn)的重要安全保證。在可追蹤ABE方面,Liu 等[8]利用一種短簽名結(jié)構(gòu)保護(hù)用于追蹤的參數(shù),提出了一種支持任意單調(diào)訪問結(jié)構(gòu)的白盒可追蹤C(jī)P-ABE方案。Liu等[8]指出ABE中存在2種類型的追蹤:白盒追蹤和黑盒追蹤。白盒追蹤中追蹤算法根據(jù)被泄露的用戶私鑰進(jìn)行追蹤;黑盒追蹤中追蹤算法只能根據(jù)解密設(shè)備進(jìn)行追蹤,而參與構(gòu)造解密設(shè)備的用戶私鑰和解密算法是隱藏的,因此解密設(shè)備也被稱為黑盒。Ning等[11]采用與文獻(xiàn)[8]相似的追蹤結(jié)構(gòu),提出了一種支持大屬性集且追蹤存儲(chǔ)開銷為常數(shù)級(jí)的白盒可追蹤C(jī)P-ABE 方案。在抗密鑰濫用ABE 方面,現(xiàn)有相關(guān)文獻(xiàn)[12-18]大多利用追蹤方法來解決密鑰濫用問題,因此它們也屬于可追蹤ABE 的研究范疇。但是,可追蹤性對(duì)于想要泄露用戶私鑰的用戶來說只能起到威懾作用,實(shí)際上,用戶仍然具有派生子集的能力。為了真正實(shí)現(xiàn)抗用戶派生子集,Jiang 等[6]設(shè)計(jì)了一個(gè)新的CP-ABE 方案,其中解密操作要求全部屬性的共同參與,如果只擁有全部屬性的一部分(即子集),則不能完成正確的解密操作,從而真正達(dá)到抗用戶派生子集的目的。Jiang等[7]進(jìn)一步將他們實(shí)現(xiàn)的抗用戶派生子集CP-ABE 方案應(yīng)用到霧計(jì)算中,并且正式將這種性質(zhì)定義為抗密鑰委托濫用。用抗密鑰濫用來表達(dá)文獻(xiàn)[12-18]的工作是為了與Jiang 等[6-7]所實(shí)現(xiàn)的抗密鑰委托濫用進(jìn)行區(qū)分。此外,Qiao 等[19]提出了一個(gè)霧計(jì)算中支持黑盒追蹤的CP-ABE 方案,但他們解決權(quán)限濫用(即密鑰濫用)問題的方式仍然依賴于方案的可追蹤性。

    3 預(yù)備知識(shí)

    3.1 訪問結(jié)構(gòu)

    本文定義的訪問結(jié)構(gòu)A由與門(用符號(hào)“∧”表示)構(gòu)成,即,其中,W表示屬性全集的一個(gè)子集,i表示一個(gè)屬性。給定一個(gè)屬性集合S,S滿足A當(dāng)且僅當(dāng)W?S。

    文獻(xiàn)[7]實(shí)現(xiàn)抗用戶派生子集的方法依賴于與門訪問結(jié)構(gòu),本文方案沿用了文獻(xiàn)[7]的技術(shù)思路,所以本文方案僅支持與門訪問結(jié)構(gòu)。

    3.2 判定性雙線性Diffie-Hellman 假設(shè)

    假設(shè)1設(shè)G是階為素?cái)?shù)p的雙線性群,g是G的一個(gè)生成元,e是G上雙線性映射。判定性雙線性 Diffie-Hellman(DBDH,decisional bilinear Di ffie-Hellman)假設(shè)是指挑戰(zhàn)者隨機(jī)選取a,b,c,z∈Zp,Zp為模p的剩余類集,不存在多項(xiàng)式時(shí)間的攻擊者能以不可忽略的優(yōu)勢(shì)正確區(qū)分下面2 個(gè)元組。

    3.3l-SDH 假設(shè)

    假設(shè)2設(shè)G是階為素?cái)?shù)p的雙線性群,g是G的一個(gè)生成元。G上的l-強(qiáng) Diffie-Hellman(l-SDH,l-strong Diffie-Hellman)問題定義為:給定(l+1)元組作為輸入,輸出。算法A 可以優(yōu)勢(shì)ε攻破G上的l-SDH 假設(shè),如果Pr[A(g,gx,,其中x是從中隨機(jī)選取的元素。

    定義1G上的(l,t,ε)-SDH 假設(shè)成立,如果不存在t-時(shí)間的算法可以至少ε的優(yōu)勢(shì)解決G上的l-SDH 問題。

    4 算法與安全模型定義

    4.1 算法定義

    本文方案由5 個(gè)算法組成,分別是系統(tǒng)初始化算法setup、加密算法encrypt、用戶私鑰生成算法KeyGen、解密算法decrypt 和追蹤算法trace。具體算法定義如下。

    1)setup(κ,U)→(PK,MK)。ABE 系統(tǒng)的建立者執(zhí)行初始化算法setup。算法以安全參數(shù)κ和屬性全集U 作為輸入,輸出公共參數(shù)PK 和主密鑰MK,并初始化追蹤表T=?,?為空集。MK 和T由機(jī)構(gòu)(authority)持有和維護(hù)。

    2)encrypt(PK,A,m)→CT 。加密方執(zhí)行加密算法encrypt。算法以公共參數(shù)PK、屬性全集U 上的訪問結(jié)構(gòu)A和消息m作為輸入,輸出密文CT。其中訪問結(jié)構(gòu)A包含在CT 中。

    3)KeyGen(PK,MK,id,S)→SK。機(jī)構(gòu)執(zhí)行用戶私鑰生成算法KeyGen。算法以公共參數(shù)PK、主密鑰MK、用戶身份id 和用戶屬性集合S作為輸入,輸出用戶私鑰SK。

    4)decrypt(PK,CT,SK)→mor ⊥。用戶執(zhí)行解密算法decrypt。算法以公共參數(shù)PK、密文CT 和用戶私鑰SK 作為輸入。如果SK 關(guān)聯(lián)的用戶屬性滿足CT 中的訪問結(jié)構(gòu),則算法輸出消息m;否則輸出⊥,表示解密失敗。

    4.2 方案安全模型定義

    本文采用文獻(xiàn)[7]定義的方案安全模型,該模型定義為挑戰(zhàn)者與攻擊者之間交互的安全游戲,該游戲是選擇明文攻擊(CPA,chosen plaintext attack)下的不可區(qū)分性(IND,indistinguishability)游戲,即IND-CPA 游戲。具體描述如下。

    1)初始化前,攻擊者將欲挑戰(zhàn)的訪問結(jié)構(gòu)A*傳遞給挑戰(zhàn)者。

    2)初始化,挑戰(zhàn)者運(yùn)行初始化算法,將公共參數(shù)PK 傳遞給攻擊者。

    3)階段1,攻擊者向挑戰(zhàn)者詢問(id1,S1),…,(i dq1,Sq1)關(guān)聯(lián)的用戶私鑰,其中,id 為用戶身份,S為該用戶的屬性集合。

    4)挑戰(zhàn),攻擊者向挑戰(zhàn)者提交2 個(gè)等長的消息m0和m1。挑戰(zhàn)者擲一枚均勻的硬幣η∈{0,1},并在A*下加密mη生成挑戰(zhàn)密文CT*。挑戰(zhàn)者將CT*傳遞給攻擊者。

    6)猜測(cè),攻擊者輸出對(duì)η的猜測(cè)η'。

    如果η'=η并且用于詢問的用戶屬性集合S1,…,Sq不能滿足訪問結(jié)構(gòu)A*,攻擊者贏得上述游戲。攻擊者贏得上述游戲的優(yōu)勢(shì)定義為。

    定義2如果所有多項(xiàng)式時(shí)間的攻擊者在上述安全游戲中至多有可忽略的優(yōu)勢(shì),則本文方案是選擇性安全和IND-CPA 安全的。

    4.3 可追蹤性模型定義

    本文采用文獻(xiàn)[8]定義的可追蹤性模型,其中可追蹤性定義為挑戰(zhàn)者與攻擊者之間交互的安全游戲。具體描述如下。

    1)初始化。挑戰(zhàn)者運(yùn)行初始化算法,將公共參數(shù)PK 傳遞給攻擊者。

    2)密鑰詢問。攻擊者向挑戰(zhàn)者詢問(id1,S1),…,(idq,Sq)關(guān)聯(lián)的用戶私鑰。

    3)密鑰偽造。攻擊者輸出一個(gè)用戶私鑰SK*。

    如果trace(PK,SK*,T)≠(即SK*是格式良好的),并且trace(PK,SK*,T)?{id1,…,idq},其中idi為用于詢問的用戶身份(i=1,…,q),攻擊者贏得上述游戲。攻擊者贏得上述游戲的優(yōu)勢(shì)定義為。

    定義3如果所有多項(xiàng)式時(shí)間的攻擊者在上述可追蹤性游戲中至多有可忽略的優(yōu)勢(shì),則本文方案是可追蹤的。

    可追蹤性模型之所以沒有考慮“實(shí)際惡意用戶是idm,但追蹤到的是idn(m,n∈{1,…,q}且m≠n)”的情況,是因?yàn)楸疚姆桨傅木唧w構(gòu)造保證攻擊者不能采用這種方式抗追蹤,具體原因如下。由第5 節(jié)可知,追蹤算法利用參數(shù)r追蹤用戶id,對(duì)應(yīng)關(guān)系(r,id)存儲(chǔ)于追蹤表T。假設(shè)用戶idm的私鑰為

    用戶idn的私鑰為

    如果攻擊者用idn代替idm,則會(huì)輸出私鑰

    顯然,SK*中發(fā)生了參數(shù)t不匹配的情況,即K中是t(n),而K0和{Ki}中是t(m)({Ki}中隱含參數(shù)t,參見第5 節(jié))。這樣SK*就不能用于正常的解密,SK*也就失去了被追蹤的意義。實(shí)際上,設(shè)置參數(shù)t是為了保證SK 中組件的“配套”,防止用戶串謀。

    由上述分析可知,攻擊者不能采用“用idn代替idm”的抗追蹤方式,因此可追蹤性模型沒有考慮這種情況。

    5 方案構(gòu)造

    本節(jié)主要展示方案的具體構(gòu)造并對(duì)相關(guān)參數(shù)進(jìn)行說明,其中每種算法的執(zhí)行者已經(jīng)在4.1 節(jié)中明確指出。具體方案如下。

    1)初始化setup(κ,U)→(PK,MK)

    首先,運(yùn)行群生成算法(p,g,G,GT,e)←G(κ),輸入安全參數(shù)κ,輸出循環(huán)群的描述。其中,G和GT是階為素?cái)?shù)p的循環(huán)群,e:G×G→GT是雙線性映射,g是群G的生成元。屬性全集U={1,…,n}。

    隨機(jī)選取α,β,δ←RZp,,。計(jì)算,…,,。輸出公共參數(shù),主密鑰。初始化追蹤表T=?。

    2)加密encrypt(PK,A,m)→CT

    消息m∈GT,訪問結(jié)構(gòu),其中,W為加密者指定的U 的一個(gè)子集,i表示一個(gè)屬性。隨機(jī)選取s←RZp,s為欲分享的秘密。輸出密文

    3)用戶私鑰生成KeyGen(PK,MK,id,S)→SK

    4)解密decrypt(PK,CT,SK)→mor ⊥

    5)追蹤trace(PK,SK,T)→id or

    如果SK 同時(shí)滿足下述2 個(gè)用戶私鑰格式檢查條件,則SK 是格式良好的;否則,SK 不是格式良好的,算法輸出。

    用戶私鑰格式檢查條件如下。

    ①K'∈Zp,K,K0,Ki∈G。

    當(dāng)SK 格式良好時(shí),算法在T中查詢r(jià)(K'=r),如果r存在,則輸出對(duì)應(yīng)的id;否則,輸出特殊的符號(hào)id?(表示在T中沒有存儲(chǔ))。

    6 方案分析

    6.1 方案安全性證明

    定理1如果DBDH 假設(shè)成立,則本文方案在4.2節(jié)的安全模型中是選擇性安全和IND-CPA 安全的。

    證明假設(shè)存在一個(gè)概率多項(xiàng)式時(shí)間敵手A可以以不可忽略的優(yōu)勢(shì)ε攻破本文方案,那么能夠構(gòu)造一個(gè)概率多項(xiàng)式時(shí)間算法B 可以以不可忽略的優(yōu)勢(shì)攻破DBDH 假設(shè)。

    挑戰(zhàn)者設(shè)置階為素?cái)?shù)p的群G和GT,雙線性映射e:G×G→GT,G的一個(gè)生成元g,隨機(jī)選取a,b,c,z←RZp。挑戰(zhàn)者擲一枚隨機(jī)均勻的硬幣μ∈{0,1},如 果μ=0,則設(shè)置;否則,設(shè)置。設(shè)屬性全集。模擬者B 收到四元組(A,B,C,Z)后,與敵手A 進(jìn)行下面的游戲。

    初始化B隨機(jī)選取,λ1,…,λn←RZp,γ1,…,γn←RZp。B計(jì)算和,其中對(duì)i∈U,令ti=λi;對(duì)i∈W*,令;對(duì);令α=ab,β=b+θ(注意,這里在模擬β時(shí)令β=b+θ,通過加上隨機(jī)數(shù)θ,使盡管α和β的模擬中都含有參數(shù)b,但它們?nèi)匀粷M足真實(shí)方案中的獨(dú)立隨機(jī)性)。然后B 將公共參數(shù)傳遞給A,初始化追蹤表T=?。

    階段1A向B 提交(id,S),詢問關(guān)聯(lián)的用戶私鑰,并且要求W*?S。B 隨機(jī)選取,計(jì)算,K'=r,其中表示(d+r)模p下的逆元,當(dāng)“r已經(jīng)在T中”發(fā)生時(shí),隨機(jī)選取新的并重復(fù)上述操作。

    因?yàn)閃*?S,所以必定存在一個(gè)屬性k∈W*使k?S,B 選擇這樣一個(gè)屬性k。B 隨機(jī)選取,令t=bt',計(jì)算。B 隨機(jī)選取,…,,并計(jì)算。對(duì)i∈U{k},令;對(duì)i=k,令。B按以下4 種情況進(jìn)行計(jì)算。

    B傳遞給A用戶私鑰

    最后將對(duì)應(yīng)關(guān)系(r,id)存入T中。

    這里指出B 對(duì)xi(i∈U)模擬的正確性,具體如下。

    挑戰(zhàn)A 將2 個(gè)等長的消息m0、m1提交給B。B 隨機(jī)選取η←R{0,1},然后傳遞給A 挑戰(zhàn)密文,具體如下。

    其中,令秘密s=c。

    階段2A 與B 的交互過程同階段1。

    猜測(cè) A 將對(duì)η的猜測(cè)η'提交給B。如果η'=η,則B 輸出μ'=0,表示B 收到四元組(A,B,C,Z)=(ga,gb,gc,e(g,g)abc);如果η'≠η,則 B 輸出μ'=1,表示B收到四元組(A,B,C,Z)=(ga,gb,gc,e(g,g)z)。

    B 模擬的公共參數(shù)、用戶私鑰和挑戰(zhàn)密文與實(shí)際方案中的分布是相同的。下面分析B 的優(yōu)勢(shì)。

    當(dāng)μ=1時(shí),A 不能獲得mη的有效密文,A 只能純粹猜測(cè)η的值,因此。而當(dāng)η'≠η時(shí),B 輸 出μ'=1,所 以。

    當(dāng)μ=0時(shí),A 可以獲得mη的有效密文,由前面的假設(shè)可知,A 攻破本文方案(即解密)的優(yōu)勢(shì)是ε,因此。而當(dāng)η'=η時(shí),B 輸出μ'=0,所以。

    μ=1發(fā)生的概率為,μ=0發(fā)生的概率為,B 純粹猜測(cè)μ'(使μ'=μ)的概率為。綜上所述,B 攻破DBDH 假設(shè)的優(yōu)勢(shì)為

    證畢。

    6.2 可追蹤性證明

    定理2如果l-SDH 假設(shè)成立,則本文方案是可追蹤的(q<l,q是敵手詢問的次數(shù))。

    證明假設(shè)存在一個(gè)概率多項(xiàng)式時(shí)間敵手A在進(jìn)行q次(不妨設(shè)l=q+1)密鑰詢問后可以以不可忽略的優(yōu)勢(shì)ε贏得4.3 節(jié)給出的可追蹤游戲,那么能夠構(gòu)造一個(gè)概率多項(xiàng)式時(shí)間算法B 可以以不可忽略的優(yōu)勢(shì)攻破l-SDH 假設(shè)。

    設(shè)置G和GT是階為素?cái)?shù)p的循環(huán)群,是雙線性映射,。給出實(shí)例,B 的目標(biāo)是輸出并滿足,從而解決l-SDH 假設(shè)。B 設(shè)置,i=0,1,…,l。B 將作為輸入與A 進(jìn)行可追蹤游戲。

    初始化B 隨機(jī)選取q個(gè)不同值r1,…,。令多項(xiàng)式。展開f(y),可以得到形式如的表達(dá)式,其中是多項(xiàng)式f(y)展開式中各項(xiàng)的系數(shù)。B 計(jì)算g和gd。

    密鑰詢問A 提交(idi,Si)給B,詢問關(guān)聯(lián)的用戶私鑰SKi。假設(shè)這是A 的第i次詢問(i≤q)。令多項(xiàng)式。展開fi(y),可以得到形式如的表達(dá)式,其中β0,β1,…,βq-1∈Zp是多項(xiàng)式fi(y)展開式中各項(xiàng)的系數(shù)。B 計(jì)算

    B 將對(duì)應(yīng)關(guān)系(ri,idi)存入T中,并將用戶私鑰SKi=(K,K',K0,{Kk}k∈Si,{Kk}k∈USi)傳遞給A 。SKi表示A 第i次詢問得到的用戶私鑰。

    密鑰偽造A 將用戶私鑰SK*提交給B。

    注意到,可追蹤游戲中B 模擬的公共參數(shù)和用戶私鑰與實(shí)際方案中的分布是相同的。

    令EA表示A 贏得可追蹤游戲,即SK*滿足第5 節(jié)中用戶私鑰格式檢查的2 個(gè)條件,并且SK*中的K'?{r1,…,rq}。由證明開始時(shí)的假設(shè),有Pr[EA]=ε。下面討論EA的發(fā)生對(duì)B 解決l-SDH假設(shè)的幫助。

    當(dāng)EA發(fā)生時(shí),B 做多項(xiàng)式除法,商為,余項(xiàng),因?yàn)?,?y+K')不能整除f(y)),進(jìn)而f(y)可以寫作。因?yàn)閜為素?cái)?shù)且,所以與p互素,即它們的最大公約數(shù)。因此在模p下存在逆元。此時(shí)B 可以按照以下方式計(jì)算。

    綜上可知,B 攻破l-SDH 假設(shè)的概率為

    其中,在沒有任何幫助的情況下B 解決l-SDH 假設(shè)的概率被認(rèn)為是可以忽略的,為方便計(jì)算,設(shè)其為0。則B 攻破l-SDH 假設(shè)的優(yōu)勢(shì)為

    因此,B 可以以不可忽略的優(yōu)勢(shì)ε攻破l-SDH假設(shè)。

    證畢。

    6.3 抗密鑰委托濫用性證明

    本文方案中,只有當(dāng)敵手可以不利用全部屬性而采用其他的方法重構(gòu)出秘密參數(shù)α?xí)r,敵手才能實(shí)現(xiàn)密鑰委托。但是,用戶私鑰中與α有關(guān)的參數(shù)只有,并且只有全部的Ki共同參與才能重構(gòu)出α。這意味著敵手不能僅由全部屬性的子集或者其他不利用全部屬性的方法將α重構(gòu)出來,也就是說敵手不能實(shí)現(xiàn)密鑰委托,所以抗密鑰委托濫用性成立。本文僅給出了證明抗密鑰委托濫用性的基本思路,嚴(yán)格的證明過程見文獻(xiàn)[7]。

    6.4 性能分析

    將本文方案與相關(guān)方案從性質(zhì)和性能兩方面進(jìn)行比較。功能和安全性等性質(zhì)對(duì)比如表1 所示,通信代價(jià)和計(jì)算代價(jià)等性能對(duì)比如表2 所示。為表述方便,將文獻(xiàn)[7]中只實(shí)現(xiàn)抗密鑰委托濫用性的方案稱為基礎(chǔ)方案,將文獻(xiàn)[7]中同時(shí)實(shí)現(xiàn)抗密鑰委托濫用性和可追蹤性的方案稱為擴(kuò)展方案。

    從表1 可以看出,本文方案和文獻(xiàn)[7]的2 個(gè)方案建立在素?cái)?shù)階群上,而文獻(xiàn)[8]方案建立在合數(shù)階群上,有文獻(xiàn)指出,素?cái)?shù)階群上的方案比合數(shù)階群上的方案具有更好的執(zhí)行效率[19]。在功能上,文獻(xiàn)[8]方案僅支持可追蹤,文獻(xiàn)[7]基礎(chǔ)方案僅支持抗密鑰委托濫用,而本文方案和文獻(xiàn)[7]擴(kuò)展方案既支持抗密鑰委托濫用又支持可追蹤,因此本文方案和文獻(xiàn)[7]擴(kuò)展方案實(shí)現(xiàn)的功能更加全面。然而,本文方案與文獻(xiàn)[7]擴(kuò)展方案實(shí)現(xiàn)可追蹤性的方法不同,一方面影響方案的性能(具體參見關(guān)于表2 的分析);另一方面也影響方案的安全性,主要體現(xiàn)在可追蹤性證明上。文獻(xiàn)[7]擴(kuò)展方案的可追蹤性證明基于一般雙線性群模型,而本文方案的可追蹤性證明利用標(biāo)準(zhǔn)模型上的安全游戲,相較而言,基于標(biāo)準(zhǔn)模型的證明比基于一般雙線性群模型的證明更加嚴(yán)格,因此本文方案比文獻(xiàn)[7]擴(kuò)展方案在可追蹤性證明上更具優(yōu)勢(shì)。

    表1 不同方案性質(zhì)對(duì)比

    表2 相關(guān)方案性能對(duì)比

    結(jié)合表1 的性質(zhì)對(duì)比,從表2 可以看出,本文方案與文獻(xiàn)[8]方案相比,雖然通信代價(jià)和計(jì)算代價(jià)更大,但是這些開銷是為了使本文方案獲得文獻(xiàn)[8]方案所不具備的抗密鑰委托濫用性,從而實(shí)現(xiàn)更好的安全保障,因此本文方案做出這樣的性能犧牲是合理的。本文方案與文獻(xiàn)[7]基礎(chǔ)方案相比,公共參數(shù)大小增加了2,密文大小增加了2,用戶私鑰大小增加了3;加密計(jì)算量中群G上指數(shù)運(yùn)算增加了2,解密計(jì)算量中雙線性運(yùn)算增加了1 并增加了一個(gè)群G上指數(shù)運(yùn)算,而功能上本文方案比文獻(xiàn)[7]基礎(chǔ)方案增加了可追蹤性。也就是說與文獻(xiàn)[7]基礎(chǔ)方案相比,本文方案在獲得可追蹤性的同時(shí)雖然增加了性能開銷,但是增加的性能開銷僅僅是常數(shù)量。本文方案與文獻(xiàn)[7]擴(kuò)展方案相比,公共參數(shù)大小減小了2ρ-2,密文大小減小了2ρ-2,用戶私鑰大小減小了ρ-3,加密計(jì)算量中群G上指數(shù)運(yùn)算減小了2ρ-2;解密計(jì)算量中雙線性運(yùn)算減小了ρ-1,同時(shí)增加了一個(gè)群G上指數(shù)運(yùn)算。顯然在既支持抗密鑰委托濫用又支持可追蹤的方案中,本文方案具有比文獻(xiàn)[7]擴(kuò)展方案更好的性能。

    此外,本文還通過實(shí)驗(yàn)仿真對(duì)表2 中方案進(jìn)行了性能評(píng)估。實(shí)驗(yàn)運(yùn)行環(huán)境為Intel(R)Core(TM)i5-7200U CPU @ 2.50 GHz,8.00 GB 內(nèi)存,Windows10 操作系統(tǒng)。實(shí)驗(yàn)程序采用Java 語言編寫,基于JPBC(Java pairing based cryptography)類庫[20]實(shí)現(xiàn)雙線性運(yùn)算。由于文獻(xiàn)[8]方案建立在合數(shù)階群上,本文方案和文獻(xiàn)[7]的2 種方案建立在素?cái)?shù)階群上,通常在滿足相同安全強(qiáng)度時(shí),合數(shù)階方案運(yùn)行速度慢于素?cái)?shù)階方案運(yùn)行速度[19],因此實(shí)驗(yàn)只測(cè)試了本文方案和文獻(xiàn)[7]的2 種方案在加密和解密過程中的時(shí)間開銷。實(shí)驗(yàn)中給定?=10和ρ=20,主要關(guān)注各方案計(jì)算時(shí)間開銷隨屬性全集中屬性數(shù)量增加的變化趨勢(shì)。具體實(shí)驗(yàn)結(jié)果如圖2 和圖3 所示。

    圖2 不同方案加密時(shí)間開銷對(duì)比

    圖3 不同方案解密時(shí)間開銷對(duì)比

    從圖2 可以看出,隨著屬性全集中屬性數(shù)量的增加,各方案加密時(shí)間開銷基本呈線性增長。本文方案實(shí)驗(yàn)曲線位于文獻(xiàn)[7]擴(kuò)展方案實(shí)驗(yàn)曲線的下方,而與文獻(xiàn)[7]基礎(chǔ)方案實(shí)驗(yàn)曲線在多個(gè)節(jié)點(diǎn)處幾乎重疊,這表明本文方案的加密時(shí)間開銷小于文獻(xiàn)[7]擴(kuò)展方案的加密時(shí)間開銷,而與文獻(xiàn)[7]基礎(chǔ)方案的加密時(shí)間開銷大體相當(dāng)。

    從圖3 可以看出,隨著屬性全集中屬性數(shù)量的增加,各方案解密時(shí)間開銷也基本呈線性增長。其中本文方案實(shí)驗(yàn)曲線明顯低于文獻(xiàn)[7]擴(kuò)展方案實(shí)驗(yàn)曲線,整體略高于文獻(xiàn)[7]基礎(chǔ)方案實(shí)驗(yàn)曲線。例如當(dāng)時(shí),文獻(xiàn)[7]擴(kuò)展方案、本文方案和文獻(xiàn)[7]基礎(chǔ)方案的解密時(shí)間開銷分別為401.45 ms、275.1 ms 和255.4 ms。此時(shí),本文方案的解密時(shí)間開銷比文獻(xiàn)[7]擴(kuò)展方案減小了126.35 ms,但只比文獻(xiàn)[7]基礎(chǔ)方案增加了19.7 ms。這表明,本文方案的解密效率明顯優(yōu)于文獻(xiàn)[7]擴(kuò)展方案的解密效率,而稍弱于文獻(xiàn)[7]基礎(chǔ)方案的解密效率。圖2 和圖3 的實(shí)驗(yàn)結(jié)果與表2 的理論分析結(jié)果是一致的。

    綜上所述,本文方案同時(shí)具備抗密鑰委托濫用性和可追蹤性,并且可追蹤性證明基于嚴(yán)格的標(biāo)準(zhǔn)模型。與同功能特點(diǎn)的文獻(xiàn)[7]擴(kuò)展方案相比,本文方案具有明顯的性能優(yōu)勢(shì)。

    7 結(jié)束語

    屬性基加密的推廣和應(yīng)用面臨著密鑰委托濫用和惡意用戶追蹤2 個(gè)重要的安全問題,然而現(xiàn)有屬性基加密方案對(duì)于同時(shí)解決這2 個(gè)問題缺少充分的關(guān)注。為此本文結(jié)合文獻(xiàn)[7]基礎(chǔ)方案和文獻(xiàn)[8]追蹤方法,提出了一種新的抗密鑰委托濫用的可追蹤屬性基加密方案。該方案與同樣支持抗密鑰委托濫用和可追蹤的文獻(xiàn)[7]擴(kuò)展方案相比,在性能上更加高效,并且可追蹤性證明基于更嚴(yán)格的標(biāo)準(zhǔn)模型。目前,本文方案僅支持由與門構(gòu)成的訪問結(jié)構(gòu),未來將進(jìn)一步改進(jìn)本文方案,使其能夠支持任意的單調(diào)訪問結(jié)構(gòu),從而表達(dá)更加靈活的訪問策略。

    猜你喜歡
    用戶
    雅閣國內(nèi)用戶交付突破300萬輛
    車主之友(2022年4期)2022-08-27 00:58:26
    您撥打的用戶已戀愛,請(qǐng)稍后再哭
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年5期)2016-11-28 09:55:15
    兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    挖掘用戶需求尖端科技應(yīng)用
    Camera360:拍出5億用戶
    100萬用戶
    日韩熟女老妇一区二区性免费视频| 十八禁高潮呻吟视频| 欧美在线黄色| 久久中文字幕一级| 精品国产乱码久久久久久小说| 在线播放国产精品三级| 国产精品久久久久久精品电影小说| 极品少妇高潮喷水抽搐| 黑丝袜美女国产一区| 在线观看免费日韩欧美大片| 制服人妻中文乱码| 国产亚洲av高清不卡| 欧美av亚洲av综合av国产av| 亚洲av日韩在线播放| 99热网站在线观看| 亚洲成人手机| 国产亚洲精品第一综合不卡| 精品免费久久久久久久清纯 | 日本av手机在线免费观看| 国产精品99久久99久久久不卡| 天天躁狠狠躁夜夜躁狠狠躁| 久久精品国产亚洲av高清一级| 亚洲人成伊人成综合网2020| 在线观看舔阴道视频| 亚洲专区中文字幕在线| 色94色欧美一区二区| 午夜精品久久久久久毛片777| 最近最新中文字幕大全电影3 | 久久久久久久大尺度免费视频| 亚洲视频免费观看视频| 久久精品成人免费网站| 搡老乐熟女国产| 亚洲专区国产一区二区| 人人妻人人爽人人添夜夜欢视频| 成年人黄色毛片网站| 欧美大码av| 麻豆成人av在线观看| 日韩精品免费视频一区二区三区| 中国美女看黄片| 亚洲国产中文字幕在线视频| 亚洲精品一卡2卡三卡4卡5卡| av在线播放免费不卡| 51午夜福利影视在线观看| 欧美黄色淫秽网站| 丰满少妇做爰视频| 男女午夜视频在线观看| 高清黄色对白视频在线免费看| 操美女的视频在线观看| www.精华液| 国产熟女午夜一区二区三区| 一二三四在线观看免费中文在| 亚洲五月色婷婷综合| 老司机深夜福利视频在线观看| 国产片内射在线| 别揉我奶头~嗯~啊~动态视频| 日本av免费视频播放| 日本wwww免费看| 久久香蕉激情| 最新的欧美精品一区二区| 制服诱惑二区| 女警被强在线播放| 国产麻豆69| 午夜激情久久久久久久| 久久久久视频综合| 久久久久国产一级毛片高清牌| 午夜久久久在线观看| 窝窝影院91人妻| 另类精品久久| 男女床上黄色一级片免费看| 无人区码免费观看不卡 | 美女高潮喷水抽搐中文字幕| 成年人黄色毛片网站| 亚洲欧美日韩高清在线视频 | 夜夜夜夜夜久久久久| 国产精品自产拍在线观看55亚洲 | 老司机午夜福利在线观看视频 | 天堂动漫精品| 久久精品91无色码中文字幕| 黑人欧美特级aaaaaa片| 午夜精品国产一区二区电影| 国产一区二区激情短视频| 在线观看免费午夜福利视频| av又黄又爽大尺度在线免费看| 后天国语完整版免费观看| 手机成人av网站| 精品福利观看| 日韩中文字幕欧美一区二区| 国产高清视频在线播放一区| 两个人免费观看高清视频| 国产精品自产拍在线观看55亚洲 | 18禁美女被吸乳视频| 一级片免费观看大全| 黄片大片在线免费观看| 在线av久久热| 日本av手机在线免费观看| av免费在线观看网站| 亚洲专区字幕在线| videos熟女内射| 久久久国产精品麻豆| 交换朋友夫妻互换小说| tocl精华| 亚洲avbb在线观看| 9191精品国产免费久久| 12—13女人毛片做爰片一| 精品国产一区二区三区四区第35| 日本精品一区二区三区蜜桃| 国产一区二区三区在线臀色熟女 | 侵犯人妻中文字幕一二三四区| 超碰97精品在线观看| 欧美av亚洲av综合av国产av| 日本精品一区二区三区蜜桃| 高清黄色对白视频在线免费看| 中文欧美无线码| 高清av免费在线| 一级毛片女人18水好多| 757午夜福利合集在线观看| 又紧又爽又黄一区二区| 男女午夜视频在线观看| 91精品三级在线观看| 亚洲黑人精品在线| 视频区图区小说| 一级毛片电影观看| 国产一区二区 视频在线| 岛国在线观看网站| 欧美日韩亚洲高清精品| 老司机靠b影院| 天天躁狠狠躁夜夜躁狠狠躁| 少妇被粗大的猛进出69影院| 精品少妇黑人巨大在线播放| 国产伦人伦偷精品视频| bbb黄色大片| 黄色丝袜av网址大全| 成人精品一区二区免费| 日韩免费高清中文字幕av| 动漫黄色视频在线观看| 国产精品国产av在线观看| 成人免费观看视频高清| 1024视频免费在线观看| 老司机午夜十八禁免费视频| 丝袜美足系列| 亚洲三区欧美一区| 国产真人三级小视频在线观看| 女性生殖器流出的白浆| 十八禁人妻一区二区| 国产成人欧美在线观看 | 天堂8中文在线网| 五月天丁香电影| 欧美 日韩 精品 国产| 少妇被粗大的猛进出69影院| 纵有疾风起免费观看全集完整版| 国产av又大| 国产激情久久老熟女| 亚洲情色 制服丝袜| 亚洲av成人一区二区三| 黄色视频在线播放观看不卡| 动漫黄色视频在线观看| 成人国产一区最新在线观看| 少妇被粗大的猛进出69影院| 国产在线免费精品| 国内毛片毛片毛片毛片毛片| 男女边摸边吃奶| 99香蕉大伊视频| 亚洲成a人片在线一区二区| 国产高清国产精品国产三级| 黄色毛片三级朝国网站| 亚洲欧美日韩另类电影网站| 午夜福利视频在线观看免费| videosex国产| 大香蕉久久成人网| 18禁黄网站禁片午夜丰满| 高清av免费在线| 麻豆成人av在线观看| 国产男靠女视频免费网站| 亚洲精品粉嫩美女一区| cao死你这个sao货| 女警被强在线播放| 久久久久精品国产欧美久久久| 啦啦啦中文免费视频观看日本| 欧美精品啪啪一区二区三区| 在线观看一区二区三区激情| 一二三四社区在线视频社区8| a在线观看视频网站| 久久香蕉激情| 法律面前人人平等表现在哪些方面| 大码成人一级视频| 天天躁狠狠躁夜夜躁狠狠躁| 久久久欧美国产精品| 十八禁网站网址无遮挡| 1024视频免费在线观看| 国产精品成人在线| 伦理电影免费视频| 在线十欧美十亚洲十日本专区| 亚洲 国产 在线| 免费观看av网站的网址| 久久久精品94久久精品| 极品少妇高潮喷水抽搐| 国产黄色免费在线视频| 成人永久免费在线观看视频 | 欧美另类亚洲清纯唯美| 老熟女久久久| 丝袜人妻中文字幕| 欧美人与性动交α欧美软件| 美女高潮到喷水免费观看| 首页视频小说图片口味搜索| 国产视频一区二区在线看| 午夜福利免费观看在线| av天堂久久9| 亚洲精品在线观看二区| 18在线观看网站| 色综合婷婷激情| 久久久精品免费免费高清| 如日韩欧美国产精品一区二区三区| av电影中文网址| 亚洲第一青青草原| 美女扒开内裤让男人捅视频| 人人妻,人人澡人人爽秒播| a级毛片在线看网站| 午夜福利视频精品| 男女床上黄色一级片免费看| 可以免费在线观看a视频的电影网站| 精品国产亚洲在线| 男女免费视频国产| 中文字幕高清在线视频| 亚洲视频免费观看视频| 亚洲国产欧美在线一区| 飞空精品影院首页| 色精品久久人妻99蜜桃| 亚洲专区字幕在线| 亚洲精品国产精品久久久不卡| 欧美另类亚洲清纯唯美| 丁香六月天网| 国产国语露脸激情在线看| 欧美日韩精品网址| 国产精品九九99| 熟女少妇亚洲综合色aaa.| 久久久久久人人人人人| 色精品久久人妻99蜜桃| 国产精品熟女久久久久浪| 国产精品二区激情视频| 欧美另类亚洲清纯唯美| av线在线观看网站| 1024视频免费在线观看| 99国产精品一区二区三区| 日本精品一区二区三区蜜桃| www.熟女人妻精品国产| 国产精品麻豆人妻色哟哟久久| 成人手机av| 免费日韩欧美在线观看| 香蕉丝袜av| 我的亚洲天堂| 欧美午夜高清在线| 熟女少妇亚洲综合色aaa.| 自线自在国产av| 18在线观看网站| av不卡在线播放| 99国产精品免费福利视频| 老司机福利观看| 亚洲av成人不卡在线观看播放网| 国产熟女午夜一区二区三区| 日韩中文字幕欧美一区二区| 交换朋友夫妻互换小说| 亚洲自偷自拍图片 自拍| 黄色视频不卡| 欧美久久黑人一区二区| 国产精品久久久人人做人人爽| 亚洲成a人片在线一区二区| 精品一区二区三区视频在线观看免费 | 法律面前人人平等表现在哪些方面| 日韩制服丝袜自拍偷拍| 中文欧美无线码| 女性被躁到高潮视频| 国产在线免费精品| 我的亚洲天堂| 18禁国产床啪视频网站| 亚洲成国产人片在线观看| 妹子高潮喷水视频| 一级,二级,三级黄色视频| 色播在线永久视频| 成年人免费黄色播放视频| 国产精品 欧美亚洲| 国产日韩欧美亚洲二区| 99久久国产精品久久久| 欧美亚洲日本最大视频资源| 99riav亚洲国产免费| 色老头精品视频在线观看| 国产精品一区二区在线观看99| 久久国产精品人妻蜜桃| 欧美变态另类bdsm刘玥| 熟女少妇亚洲综合色aaa.| av天堂在线播放| av福利片在线| 国产一区二区三区视频了| 男女下面插进去视频免费观看| 在线观看舔阴道视频| 黄色视频不卡| av国产精品久久久久影院| 另类亚洲欧美激情| 国产男女内射视频| 日韩精品免费视频一区二区三区| 91麻豆av在线| 亚洲国产毛片av蜜桃av| 女人精品久久久久毛片| 女人高潮潮喷娇喘18禁视频| 午夜老司机福利片| 午夜精品国产一区二区电影| 免费人妻精品一区二区三区视频| 国产精品久久久久久精品电影小说| 黑丝袜美女国产一区| 99精品在免费线老司机午夜| 国产午夜精品久久久久久| 两个人看的免费小视频| 国产一卡二卡三卡精品| 黄色丝袜av网址大全| 免费少妇av软件| 老司机午夜十八禁免费视频| 老司机靠b影院| 这个男人来自地球电影免费观看| 美女国产高潮福利片在线看| 亚洲七黄色美女视频| 亚洲av片天天在线观看| 在线天堂中文资源库| 久久午夜综合久久蜜桃| 亚洲视频免费观看视频| www.熟女人妻精品国产| 国产av一区二区精品久久| 欧美黄色淫秽网站| 女人高潮潮喷娇喘18禁视频| 国产一区二区在线观看av| 丝袜在线中文字幕| 欧美成狂野欧美在线观看| 9热在线视频观看99| 亚洲性夜色夜夜综合| 丁香六月欧美| av有码第一页| 91精品国产国语对白视频| 99国产精品免费福利视频| 久久午夜综合久久蜜桃| 国产伦理片在线播放av一区| 久久ye,这里只有精品| 精品视频人人做人人爽| 精品久久蜜臀av无| 免费少妇av软件| 国产成人欧美在线观看 | 狠狠婷婷综合久久久久久88av| 真人做人爱边吃奶动态| 午夜福利在线免费观看网站| 午夜91福利影院| 老汉色av国产亚洲站长工具| 亚洲色图综合在线观看| av有码第一页| 国产成人精品久久二区二区免费| 国产三级黄色录像| 50天的宝宝边吃奶边哭怎么回事| 91精品三级在线观看| 91老司机精品| 精品人妻熟女毛片av久久网站| 50天的宝宝边吃奶边哭怎么回事| 国产伦理片在线播放av一区| 午夜免费鲁丝| 啦啦啦 在线观看视频| 精品国产乱子伦一区二区三区| 另类亚洲欧美激情| 久久影院123| 少妇被粗大的猛进出69影院| 国产精品一区二区在线不卡| 亚洲成av片中文字幕在线观看| 丰满迷人的少妇在线观看| 另类亚洲欧美激情| 精品第一国产精品| 国产不卡av网站在线观看| 免费久久久久久久精品成人欧美视频| 丁香欧美五月| 国产单亲对白刺激| 亚洲成人免费av在线播放| 日本撒尿小便嘘嘘汇集6| 91字幕亚洲| 国产国语露脸激情在线看| 午夜视频精品福利| 人人妻人人澡人人看| 好男人电影高清在线观看| 日韩有码中文字幕| 韩国精品一区二区三区| 成人国语在线视频| 少妇精品久久久久久久| 久久久久视频综合| 亚洲国产看品久久| 国产精品久久电影中文字幕 | 99re6热这里在线精品视频| 两个人看的免费小视频| 亚洲成av片中文字幕在线观看| 最近最新中文字幕大全电影3 | 极品教师在线免费播放| 欧美性长视频在线观看| 久久久久久久久久久久大奶| 国产日韩欧美视频二区| 91国产中文字幕| 婷婷成人精品国产| 人人妻人人澡人人看| 久久精品国产a三级三级三级| 久9热在线精品视频| 飞空精品影院首页| 一进一出抽搐动态| 丝瓜视频免费看黄片| 国产成人一区二区三区免费视频网站| 女人高潮潮喷娇喘18禁视频| 欧美一级毛片孕妇| 人妻 亚洲 视频| av天堂久久9| 精品乱码久久久久久99久播| 看免费av毛片| 91成年电影在线观看| 王馨瑶露胸无遮挡在线观看| 久久中文字幕人妻熟女| 五月天丁香电影| 国产精品久久久久久人妻精品电影 | 国产一区二区三区综合在线观看| 国产1区2区3区精品| 国产在线免费精品| 丰满少妇做爰视频| 最近最新中文字幕大全免费视频| 精品福利观看| 久久久久国内视频| 午夜两性在线视频| 麻豆国产av国片精品| 黄色 视频免费看| 欧美日韩福利视频一区二区| 涩涩av久久男人的天堂| 亚洲avbb在线观看| 亚洲av美国av| 国精品久久久久久国模美| 国产三级黄色录像| 美国免费a级毛片| 51午夜福利影视在线观看| 色老头精品视频在线观看| 母亲3免费完整高清在线观看| 亚洲专区国产一区二区| 国产色视频综合| 国产精品久久久久久精品古装| 国产av又大| 18禁观看日本| 久久久久久亚洲精品国产蜜桃av| 99re在线观看精品视频| 亚洲欧洲精品一区二区精品久久久| 国产精品二区激情视频| 国产免费视频播放在线视频| 狠狠婷婷综合久久久久久88av| 曰老女人黄片| 这个男人来自地球电影免费观看| 国产无遮挡羞羞视频在线观看| 欧美人与性动交α欧美精品济南到| 久久久久久久大尺度免费视频| 国产在线一区二区三区精| 亚洲人成伊人成综合网2020| 99re在线观看精品视频| 国产在线精品亚洲第一网站| 成人免费观看视频高清| 亚洲va日本ⅴa欧美va伊人久久| 欧美精品一区二区大全| 一区二区三区激情视频| 日本一区二区免费在线视频| 日韩成人在线观看一区二区三区| 国产男女内射视频| kizo精华| 国产精品电影一区二区三区 | 久久久精品国产亚洲av高清涩受| 国产又爽黄色视频| 久久国产精品人妻蜜桃| 90打野战视频偷拍视频| 五月天丁香电影| 一边摸一边抽搐一进一小说 | 欧美老熟妇乱子伦牲交| 亚洲精品av麻豆狂野| 91成年电影在线观看| 中文字幕精品免费在线观看视频| 亚洲一区二区三区欧美精品| 免费在线观看影片大全网站| 女人精品久久久久毛片| 一区二区日韩欧美中文字幕| 怎么达到女性高潮| 亚洲九九香蕉| 色老头精品视频在线观看| 99riav亚洲国产免费| 老汉色∧v一级毛片| 国产成人一区二区三区免费视频网站| 欧美av亚洲av综合av国产av| 国产男女内射视频| 美女高潮喷水抽搐中文字幕| 黑人操中国人逼视频| 国产福利在线免费观看视频| 亚洲三区欧美一区| 日韩一卡2卡3卡4卡2021年| 日本欧美视频一区| 久久国产精品人妻蜜桃| 国产成人精品在线电影| 色婷婷久久久亚洲欧美| 青草久久国产| 精品亚洲乱码少妇综合久久| 黑人猛操日本美女一级片| 精品人妻熟女毛片av久久网站| 国产亚洲精品一区二区www | 国产aⅴ精品一区二区三区波| 视频区欧美日本亚洲| 在线 av 中文字幕| 久久香蕉激情| 免费少妇av软件| 黄片播放在线免费| 中文字幕另类日韩欧美亚洲嫩草| 麻豆乱淫一区二区| 色婷婷av一区二区三区视频| 在线永久观看黄色视频| 亚洲精品av麻豆狂野| 男女免费视频国产| 激情视频va一区二区三区| 亚洲国产av影院在线观看| 精品一品国产午夜福利视频| 日日夜夜操网爽| 国产亚洲精品久久久久5区| 亚洲欧美精品综合一区二区三区| 人人妻人人澡人人看| 午夜福利乱码中文字幕| 久久 成人 亚洲| 男女下面插进去视频免费观看| 妹子高潮喷水视频| av又黄又爽大尺度在线免费看| 黄片小视频在线播放| 精品久久久精品久久久| 丝袜人妻中文字幕| 亚洲伊人色综图| √禁漫天堂资源中文www| 国产一区二区三区综合在线观看| 国产精品久久久久成人av| 久久性视频一级片| tube8黄色片| 欧美精品av麻豆av| 免费高清在线观看日韩| 亚洲专区国产一区二区| 菩萨蛮人人尽说江南好唐韦庄| 精品一品国产午夜福利视频| 国产av国产精品国产| 国产有黄有色有爽视频| 日韩一区二区三区影片| 国产精品亚洲av一区麻豆| kizo精华| 在线观看舔阴道视频| 一边摸一边抽搐一进一小说 | 91成年电影在线观看| 97人妻天天添夜夜摸| 国产熟女午夜一区二区三区| 夜夜骑夜夜射夜夜干| a在线观看视频网站| 免费看a级黄色片| 黄色丝袜av网址大全| 黑丝袜美女国产一区| 女同久久另类99精品国产91| 国产一区二区在线观看av| 考比视频在线观看| 午夜91福利影院| 欧美亚洲 丝袜 人妻 在线| 嫩草影视91久久| √禁漫天堂资源中文www| 亚洲中文av在线| 手机成人av网站| bbb黄色大片| 国产主播在线观看一区二区| 久久 成人 亚洲| 啪啪无遮挡十八禁网站| 18禁观看日本| 搡老乐熟女国产| 国产精品av久久久久免费| 亚洲中文字幕日韩| 亚洲精品乱久久久久久| 捣出白浆h1v1| 下体分泌物呈黄色| 欧美日韩一级在线毛片| 精品人妻在线不人妻| 成人精品一区二区免费| 又大又爽又粗| 色在线成人网| 脱女人内裤的视频| 久久99一区二区三区| 每晚都被弄得嗷嗷叫到高潮| 午夜久久久在线观看| 老司机影院毛片| 日韩中文字幕欧美一区二区| 亚洲精品乱久久久久久| 99在线人妻在线中文字幕 | av视频免费观看在线观看| 精品卡一卡二卡四卡免费| 久久久久国内视频| 少妇精品久久久久久久| 国产99久久九九免费精品| 夜夜爽天天搞| 亚洲精品在线观看二区| 成人18禁高潮啪啪吃奶动态图| 少妇裸体淫交视频免费看高清 | 免费一级毛片在线播放高清视频 | 自线自在国产av| 中文字幕最新亚洲高清| 精品国产乱码久久久久久男人| 国产一区二区三区视频了| 免费久久久久久久精品成人欧美视频| 91成年电影在线观看| 久久久精品区二区三区| 一级片'在线观看视频| 午夜福利免费观看在线| 亚洲熟女毛片儿| 18禁裸乳无遮挡动漫免费视频| 老汉色av国产亚洲站长工具| 国产精品一区二区精品视频观看| 亚洲免费av在线视频| 高清视频免费观看一区二区| 在线 av 中文字幕| 久久久精品国产亚洲av高清涩受| 国产精品免费一区二区三区在线 | 精品国产亚洲在线|