• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    利用環(huán)上容錯學(xué)習(xí)問題構(gòu)造可鏈接環(huán)簽名方案*

    2020-07-10 12:29:16王文博李瑩瑩秦攀科趙宗渠王永軍
    計算機(jī)與生活 2020年7期
    關(guān)鍵詞:簽名者同態(tài)公鑰

    葉 青,王文博,李瑩瑩,秦攀科,趙宗渠,王永軍

    河南理工大學(xué) 計算機(jī)科學(xué)與技術(shù)學(xué)院,河南 焦作454000

    1 引言

    環(huán)簽名的概念由Rivest 等[1]在2001 年首次提出。該方案允許簽名者匿名選擇一個簽名組。簽名者對消息進(jìn)行簽名,驗(yàn)證者僅能確定簽名者為組中一員,但無法確定哪一個成員。2004年,Liu等[2]在環(huán)簽名中引入了一種稱為可鏈接性的擴(kuò)展屬性,相應(yīng)的環(huán)簽名方案現(xiàn)在被稱為可鏈接環(huán)簽名。可鏈接環(huán)簽名在保持簽名者匿名性的同時,能夠檢測出兩個環(huán)簽名是否由同一簽名者(使用同一私鑰)生成??涉溄迎h(huán)簽名在加密貨幣、電子選舉、電子現(xiàn)金等應(yīng)用場景[3-5]中有重要應(yīng)用。2007 年,Au 等[6]將基于證書的密碼體制(certificate based cryptography,CBC)與可鏈接環(huán)簽名結(jié)合,提出了一種基于證書的可鏈接環(huán)簽名方案。2013 年,Liu 等[7]將可鏈接環(huán)簽名的安全性進(jìn)一步提高,提出了無條件匿名的可鏈接環(huán)簽名方案(以往的可鏈接環(huán)簽名方案的匿名性均為計算匿名性)。

    然而,上述環(huán)簽名(可鏈接環(huán)簽名)方案都是基于經(jīng)典的數(shù)論難題假設(shè)(如離散對數(shù)難題[8]和大整數(shù)因子分解難題[9]),由于這類難題存在高效的量子破譯算法[10],如果未來量子計算機(jī)成熟,基于經(jīng)典數(shù)論難題的密碼體制將不再安全。這種情況下,密碼領(lǐng)域的學(xué)者們開始研究后量子密碼學(xué)。在這些替代方案中,基于格的密碼學(xué)由于其高效簡單、高度可并行化,并可提供強(qiáng)有力的可證明安全保證而備受關(guān)注。文獻(xiàn)[11]提出了一種高效的基于格的環(huán)簽名,但是主要缺點(diǎn)是公鑰、私鑰及簽名長度較大。文獻(xiàn)[12]基于格上弱偽隨機(jī)函數(shù)(weak pseudo random function,wPRF)、累加器和零知識證明構(gòu)建了第一個格上可鏈接環(huán)簽名方案。該方案的安全性基于小整數(shù)解(short integer solution,SIS)難題假設(shè)[13]。文獻(xiàn)[14]基于理想格上同態(tài)承諾方案和∑-協(xié)議框架[15],構(gòu)建一個理想格上可鏈接環(huán)簽名方案,并基于理想格上最短向量問題(shortest vector problem,SVP)證明方案的安全性。文獻(xiàn)[16]基于格上抗沖突的哈希函數(shù)構(gòu)建了一個格上可鏈接環(huán)簽名方案,方案的安全性基于模格小整數(shù)解(module short integer solution,Module-SIS)困難問題(SIS 困難問題的變體)和模格容錯學(xué)習(xí)(module learing with errors,Module-LWE)困難問題(LWE困難問題的變體)。

    最近,文獻(xiàn)[17]基于BLISS(bimodal lattice signature scheme)[18]構(gòu)造了一個格上無條件匿名的可鏈接環(huán)簽名方案。該方案基于環(huán)上小整數(shù)解(ring short integer solution,RSIS)[19]困難問題,其簽名長度為O(N)。一般來說,格上密碼方案常用的困難問題是SIS 和容錯學(xué)習(xí)問題(learing with errors,LWE),但是基于LWE困難問題的格上密碼方案通常存在密鑰尺寸過長,密文空間較大,效率較低的問題,而RSIS 和環(huán)上容錯學(xué)習(xí)問題(ring learning with errors,RLWE)[20](由Lyubashevsky等2010年提出)兩個困難問題分別是SIS 和LWE 難題在環(huán)上的改進(jìn)版本,在相同的安全程度下,基于RSIS 和RLWE 難題的密碼方案比基于SIS 和LWE 難題的密碼方案所需的密鑰長度更短,計算速度更快。

    為解決格上可鏈接環(huán)簽名方案的密鑰尺寸過長,效率較低問題,本文基于RLWE 難題,依據(jù)文獻(xiàn)[14]的技術(shù)路線,重新構(gòu)造一個格上可鏈接環(huán)簽名方案并提出一個應(yīng)用場景——簡易的數(shù)字貨幣模型。與文獻(xiàn)[15]不同的是,文獻(xiàn)[14]首先構(gòu)造一個理想格上的同態(tài)承諾方案,然后結(jié)合∑-協(xié)議、Fiat-Shamir轉(zhuǎn)化方法來構(gòu)造可鏈接環(huán)簽名,而本文是首先構(gòu)造一個基于RLWE 難題的多項(xiàng)式環(huán)上的同態(tài)承諾方案,然后結(jié)合∑-協(xié)議、Fiat-Shamir 轉(zhuǎn)化方法來構(gòu)造可鏈接環(huán)簽名。與以往格上可鏈接環(huán)簽名方案相比,由于所提方案基于RLWE 困難問題構(gòu)建,不但可規(guī)約至格上困難問題,抵抗量子計算機(jī)攻擊,且由于環(huán)元素取自小多項(xiàng)式,方案具有更短的密鑰尺寸和更高計算效率,且方案描述更簡單。

    2 符號說明

    為表述方便,對本文的符號進(jìn)行說明,如表1所示。

    Table 1 Symbol description表1 符號說明

    除了表1 中的符號,文中還用到O、、ω等符號,為常用計算復(fù)雜度符號。

    3 預(yù)備知識

    3.1 格

    定義1(格)設(shè)b1,b2,…,bm是n維歐式空間?n上m個線性無關(guān)向量,格Λ定義為所有這些向量的整系數(shù)線性組合,即Λ=,其中向量組b1,b2,…,bm稱為格的一組基。

    定義2(格上離散高斯分布)對任意σ>0,定義以向量c為中心,σ為參數(shù)的格Λ上的離散高斯分布為DΛ,σ,c(y)=,其中y∈Λ,ρσ,c(y)=。

    3.2 RLWE問題

    Lyubashevsky等[20]于2010年提出RLWE問題,并指出多項(xiàng)式環(huán)理想格最壞情況下近似最短向量問題(approximate shortest vector problem,aSVP)可量子歸約至計算性RLWE 問題,而計算性RLWE 問題可一般規(guī)約至判定性RLWE(decision ring learning with errors,DRLWE)問題。

    定義3(RLWE分布)對于安全參數(shù)n,令f(x)=xn+1 為n次首一不可約多項(xiàng)式,其中n是2的次冪;令q=1 mod 2n是一個足夠大的素數(shù),設(shè)多項(xiàng)式環(huán)R=Z[x]/f(x),Rq=R/qR。誤差分布χ為Rq上的高斯分布。設(shè)s∈Rq為秘密值,隨機(jī)均勻選取a←Rq,從高斯分布隨機(jī)選取e←χ,計算b=a?s+e,輸出(a,b),由(a,b)所構(gòu)成的新分布定義為As,χ,而Rq×Rq上的均勻分布定義為U。

    定義4(計算性RLWE 問題假設(shè))從As,χ分布中取一組互相獨(dú)立的變量(a,b=a?s+e),求解其中包含的值s,即給定a、b恢復(fù)多項(xiàng)式s在計算上是不可行的。

    定義5(判定性RLWE 問題)由(a,b=a?s+e)產(chǎn)生的分布As,χ與Rq×Rq上的均勻分布U是計算不可區(qū)分的,即判定參數(shù)(a,b)是取自分布As,χ還是取自均勻分布U的概率是可忽略的。

    定義6(β有界分布)如果一個分布χ滿足Pre←χ[||e||∞<β]≤1-negl(n),則稱其為β有界分布。

    3.3 安全模型

    本節(jié)給出安全模型及相關(guān)的安全定義。

    3.3.1 可鏈接的環(huán)簽名

    一個可鏈接的環(huán)簽名方案[7,21]由5 個概率多項(xiàng)式算法(Setup,KGen,Sign,Vfy,Link)組成。

    (1)Setup(1n):輸入安全參數(shù)n,輸出公共參數(shù)pp。

    (2)KGen(pp):輸入安全參數(shù)pp,生成用戶驗(yàn)證密鑰vk和簽名密鑰sk。

    (3)Sign(ski,U,μ):輸入環(huán)U,簽名者的私鑰ski,消息μ,該算法輸出環(huán)U對消息μ的簽名σ。

    (4)Vfy(μ,U,σ):輸入環(huán)U,消息μ及環(huán)簽名σ,接受輸出1;否則,輸出0。

    (5)Link(pp,σ,σ′):輸入公共參數(shù)pp,兩個環(huán)簽名σ、σ′,該算法用于驗(yàn)證兩個環(huán)簽名σ、σ′是否為同一個簽名者產(chǎn)生。如果為同一簽名者產(chǎn)生,則輸出1;否則,輸出0。

    3.3.2 可鏈接環(huán)簽名安全模型

    下面分別給出匿名性、不可偽造性定義:

    定義7(匿名性)如果消息μ在環(huán)U和密鑰下的簽名形式上與消息μ在環(huán)U和密鑰下的簽名完全相同,則可鏈接環(huán)簽名方案(Setup,KGen,Sign,Vfy,Link)具有匿名性。正式地,要求任意對手A:

    其中,A選擇i0、i1,由密鑰預(yù)言KGen(pp)生成并且。

    定義8(不可偽造性)可鏈接環(huán)簽名方案(Setup,KGen,Sign,Vfy,Link)是不可偽造的,如果攻擊者A只知道公鑰和消息簽名對的情況下,對未詢問的消息偽造環(huán)簽名是不可行的,形式上對于所有概率多項(xiàng)式時間的攻擊者A:

    (1)第i個查詢中VKGen隨機(jī)選取ri,運(yùn)行(vki,ski)←KGen(pp,ri),返回vki;

    (2)若(vki,ski)由KGen(pp,ri)生成且vki∈U,則Sign(i,μ,U)返回;

    (3)A輸出環(huán)簽名(μ′,U′,σ′),使得Sign沒有被(μ′,U′,*)詢問,并且U中僅包含由VKGen生成的密鑰vki。

    4 基于RLWE難題的可鏈接環(huán)簽名方案

    4.1 基于RLWE難題的同態(tài)承諾方案

    對于RLWE難題,即從As,χ分布中取一組互相獨(dú)立的變量(a,b=a?s+e),求解其中包含的值s,即給定a、b恢復(fù)多項(xiàng)式s在計算上是不可行的,如果把s看作被承諾消息,e看作隨機(jī)數(shù),這樣則構(gòu)造出一個基于RLWE難題的同態(tài)承諾方案[22]。具體地說,基于RLWE難題的同態(tài)承諾方案包括以下兩個算法:

    參數(shù)建立算法(KGen):輸入安全參數(shù)n,令Rq=Zq[x]/<xn+1>,其中q是一個足夠大的公共素數(shù),n是2 的次冪。隨機(jī)選取元素a←Rq,設(shè)置消息空間為M=Rq,隨機(jī)數(shù)空間R=Rq,生成Rq上的高斯分布χ,承諾空間為C=Rq,產(chǎn)生承諾密鑰ck={a,n,q}。

    承諾算法(Com):輸入一個待承諾消息s∈M,隨機(jī)選取小的錯誤向量e∈R,e服從χ分布且||e||∞≤β,β是一個正整數(shù),計算承諾c=a?s+e∈Rq。

    定理1(所提承諾方案滿足隱藏性)

    證明由計算性RLWE 問題可知,對于給定若干組獨(dú)立的(a,b=a?s+e),計算出s是不可行的(具體安全證明參考文獻(xiàn)[20]),因此所提承諾方案的隱藏性是顯而易見的,即給定承諾值c,想計算出被承諾消息s,在計算上是不可行的。 □

    定理2(所提承諾方案滿足綁定性)

    證明令s=ω(lbn),β<q/2d(d=φ(n)為歐拉函數(shù)),所提方案滿足綁定性。假設(shè)對于不同的消息s0、s1,可得到同一承諾值c,即對于c0=Com(s0;e0),c1=Com(s1;e1),有c0=c1。由于每個ei=c-asi(i=0,1)的無窮范數(shù)至多為β,因此對于e0-e1=a(s1-s0)無窮范數(shù)有||e0-e1||∞≤||e0||∞+||e1||∞<2β。由于a是從Rq中均勻隨機(jī)選取的多項(xiàng)式,根據(jù)文獻(xiàn)[23](引理21),可以把多項(xiàng)式環(huán)a的系數(shù)a看作是整數(shù)矩陣A中的一個列向量,對于任意的非零向量x∈,則存在很大的概率選擇向量a,有||ax||∞≥2β,這與||e0-e1||∞<2β矛盾,因此本文承諾方案滿足綁定性。 □

    定理3(所提承諾方案滿足同態(tài)性)

    證明假設(shè)s0,s1∈M,e0,e1∈R,有以下等式:

    故所提承諾方案滿足多項(xiàng)式環(huán)上的加法同態(tài)性?!?/p>

    4.2 基于RLWE承諾的可鏈接環(huán)簽名方案

    本文基于RLWE承諾方案,依據(jù)文獻(xiàn)[14]的技術(shù)路線,重新構(gòu)造一個格上可鏈接環(huán)簽名方案。與文獻(xiàn)[14]不同的是,本文是基于4.1 節(jié)的RLWE 同態(tài)承諾方案,并結(jié)合∑-協(xié)議、Fiat-Shamir轉(zhuǎn)化方法來構(gòu)造可鏈接環(huán)簽名,而文獻(xiàn)[14]是基于理想格上的同態(tài)承諾方案,結(jié)合∑-協(xié)議、Fiat-Shamir[24]轉(zhuǎn)化方法來構(gòu)造可鏈接環(huán)簽名。

    基于RLWE 承諾的可鏈接環(huán)簽名(linkable ring scheme based on RLWE,R2LRS)包括五個算法(Setup,KGen,Sign,Vfy,Link),具體描述如下:

    Setup(1n,N):輸入安全參數(shù)n,環(huán)成員個數(shù)N,調(diào)用4.1 節(jié)同態(tài)承諾方案的KGen算法,產(chǎn)生承諾密鑰ck={a,n,q},消息空間為M=Rq,隨機(jī)數(shù)空間R=Rq和承諾空間為C=Rq,選擇一個散列函數(shù)H:{0,1}*→{-1,0,1}n,最終輸出pp=(n,q,H,a,N)。

    KGen(pp):對于第? 個用戶,隨機(jī)選取s←Rq且隨機(jī)抽樣一個差錯e←χ,計算c?=as+e?,令第? 個用戶的驗(yàn)證公鑰vk?=c?,簽名私鑰sk?=e?。

    Sign(pp,e?,μ,U):設(shè)U=(c0,c1,…,cN-1)是環(huán)成員公鑰的集合,在輸入消息μ時,第? 個用戶代表U生成的簽名如下。

    (1)計算I?=ae?;

    (2)對于j∈{1,2,…,n},其中n=,隨機(jī)選擇rj,uj,yj,tj,ρk←Rq。

    計算:

    土老帽:“哈哈哈!看大家說得如此熱鬧,我也忍不住看了一下,覺得有些感慨,在手機(jī)照相流行的今天,除了全家福、大合照、結(jié)婚照一類的有特殊意義的照片會沖印出來,大家現(xiàn)在很少會把照片洗出來,放在相冊里留待翻看。想想以前爸媽幫我們拍照,再去照相館精心選出來,那種期待的心情,之后回想起當(dāng)時的場景,感受到親人的陪伴,生活的有趣,與現(xiàn)在拍照一秒鐘,精修美顏一小時的心情,截然不同了。拍照其實(shí)是次要的,我們更需要去關(guān)注的是身邊的人,更需要去感受和發(fā)現(xiàn)的是身邊的趣和美。這才是生活啊?!?/p>

    (3)對于j∈{1,2,…,n},計算:

    ①fj=x?j+uj

    令S2=,公開σ={S1,S2,zw,I?,U}作為第? 個用戶對消息μ的環(huán)簽名。

    Vfy(pp,μ,U,σ):

    (2)對應(yīng)j={1,2,…,n},判斷以下是否成立:

    ③xnI?+

    如果其中任何一個不成立,輸出0 并中止;否則輸出1。

    Link(pp,σ,σ′):對于兩個簽名σ=(…,I,U)和σ′=(…,I′,U′),如果I=I′,返回1(可鏈接)則是同一個簽名者產(chǎn)生;否者返回0(不可鏈接)。

    5 安全性與效率分析

    5.1 安全性分析

    下面將對方案的安全性進(jìn)行分析。

    正確性:假設(shè)一個由Sign算法產(chǎn)生的環(huán)U關(guān)于消息μ的簽名為σ={S1,S2,zw,I?,U},其中,則必有∈Cck,f1,…,zw∈Rq,且:

    即Vfy算法中的等式①成立。

    即Vfy算法中的等式②成立。

    即Vfy算法中的等式③成立。

    當(dāng)s=0 時,,即Vfy

    算法中的等式④成立。

    可鏈接性:關(guān)于本文所提可鏈接環(huán)簽名方案的可鏈接性由以下定理刻畫。

    定理4假設(shè)使用N個簽名密鑰SK={e0,e1,…,eN-1}產(chǎn)生N+1 個簽名,這些N+1 個簽名中有兩個簽名由同一簽名者產(chǎn)生,其余N-1 個簽名均分別由其他簽名者產(chǎn)生,則同一簽名者產(chǎn)生的兩個簽名可通過鏈接算法,其他簽名均不能通過鏈接算法。

    證明假設(shè)敵手可以產(chǎn)生N+1個有效的簽名σi=,使得Ii是兩兩不同的,其中i∈{0,1,…,N}。因?yàn)閨SK|=N(|SK|表示簽名密鑰集合中元素的個數(shù)),所以至少存在一個Ii不屬于集合{aej:ej∈SK}。為了不失一般性,對于π∈{0,1,…,N},假設(shè)這種情況在σπ上發(fā)生,由于σπ是一個有效的簽名,從驗(yàn)證等式有:

    定理5假設(shè)承諾方案滿足隱藏性,則本文提出的環(huán)簽名方案具有匿名性。

    證明首先假設(shè)攻擊者A得到簽名σ,從簽名本身σ和消息μ∈Rq,攻擊者不能識別簽名者身份。由于任何一個環(huán)成員都具有生成簽名的能力,因此從具有n個成員的環(huán)中識別實(shí)際簽名者的概率不超過1/n。

    而對于本文的承諾方案c=ais+ei具有隱藏性,不會泄露被承諾的消息s。由于s、e是在各自的空間均勻隨機(jī)選取,則計算得到承諾c的分布是偽隨機(jī)的。另一方面由∑-協(xié)議的見證不可區(qū)分性(文獻(xiàn)[15]定義8),保證了不可能區(qū)分使用哪個密鑰來生成環(huán)簽名。因此可以得出承諾方案具有隱藏性,環(huán)簽名方案滿足匿名性。 □

    定理6假設(shè)所提承諾方案滿足隱藏性和計算綁定性,則本文環(huán)簽名方案是不可偽造的。

    證明考慮一個多項(xiàng)式時間攻擊者A,將散列函數(shù)H視為預(yù)言機(jī),對VKGen、Sign和隨機(jī)預(yù)言至多為qV(n)、qS(n)和qH(n)次查詢,并且對于無窮多個n∈N 具有至少1/p(n)的概率來攻破正多項(xiàng)式p的不可偽造性。將證明它可以用來構(gòu)造一個多項(xiàng)式時間攻擊,該攻擊在極多的λ∈N中以約1/2qV(λ)p(λ)的機(jī)會破壞承諾方案的綁定屬性。

    當(dāng)A查詢VKGen時,按照環(huán)簽名方案運(yùn)行,在第j個查詢中返回vkj。如果A查詢Sign(j,μ,U),隨機(jī)選擇x←{0,1}n并使用特殊的誠實(shí)驗(yàn)證者零知識模擬器(文獻(xiàn)[15],定義7)來模擬證明{S1,S2,zw,I?,U}。然后通過隨機(jī)預(yù)言H(?)計算H(pp,μ,U,S1,I?)=x,如果H(pp,μ,U,S1,I?)之前已經(jīng)查詢過,在這種情況下中止。

    最后,A嘗試在環(huán)中創(chuàng)建偽造的環(huán)簽名,其中簽名不是來自簽名預(yù)言,即(μ′,U′,*)未被詢問過。如果A無法創(chuàng)建偽造,將會停止。否則,使用來自用于獲取挑戰(zhàn)值x(0)的隨機(jī)預(yù)言查詢H(pp,μ,U,S1,I?)的環(huán)U在μ上獲得成功的偽造環(huán)簽名σ={S1,S2,zw,I?,U}?,F(xiàn)在將攻擊者倒回到進(jìn)行偽造簽名使用的查詢H(pp,μ,U,S1,I?)的位置,并隨機(jī)回答預(yù)言查詢,直到它使用相同的查詢生成n個額外的帶有挑戰(zhàn)x(1),x(2),…,x(n)的偽造環(huán)簽名。如上所述,在每次倒回中,如果對簽名的模擬導(dǎo)致對預(yù)言查詢的重用,則中止。此外,如果倒回次數(shù)超過2p(λ)n,則停止。

    如果倒回后的攻擊者對總共n+1 個不同的挑戰(zhàn)給出了答案,現(xiàn)在可以使用(n+1)-特殊的穩(wěn)健性(文獻(xiàn)[15]定理3)來打破承諾方案的約束屬性或者打開某個vki=Com(0;ri)的(0;ri)。概率為1/qv時,有vki=vkj,這與承諾方案的綁定屬性相矛盾??傊瑢τ跓o窮多的λ∈N,攻擊有接近或高于1/2qV(λ)p(λ)的機(jī)會打破承諾方案的綁定性。因此承諾方案滿足隱藏性和計算綁定性,則所提環(huán)簽名方案是不可偽造的。 □

    5.2 效率分析

    本節(jié)將本文方案與基于格的環(huán)簽名方案文獻(xiàn)[11]、文獻(xiàn)[14]在以下幾方面進(jìn)行比較。

    表2中假設(shè)簽名環(huán)中的成員個數(shù)為l(1<l≤N,N為環(huán)的最大尺寸),n為輸入的安全參數(shù),q是大素數(shù)。文獻(xiàn)[11]中m的取值范圍為m≥5nlbq,文獻(xiàn)[14]中m的范圍為m=Θ(lbn);在比較簽名和驗(yàn)證代時,用?表示計算復(fù)雜度,主要考慮耗時較長的矩陣乘法和多項(xiàng)式乘法運(yùn)算,忽略hash 函數(shù)等耗時較少的運(yùn)算。具體比較結(jié)果如表2所示。

    Table 2 Efficiency analysis and comparison表2 效率分析對比

    在公私鑰尺寸方面,文獻(xiàn)[11]采用的是GPV08陷門函數(shù)生成的小基作為私鑰,文獻(xiàn)[14]則隨機(jī)選取矩陣Xi∈Dm×m作為私鑰,而本文方案采用小整數(shù)多項(xiàng)式作為私鑰,并且系數(shù)范圍較小,而對于公鑰,文獻(xiàn)[11]通過GPV08 格點(diǎn)篩選算法生成公鑰,文獻(xiàn)[14]和本文方案分別通過矩陣和小多項(xiàng)式乘法得到公鑰,表2顯示本文公私鑰尺寸小于上述兩個方案。

    在簽名長度方面,文獻(xiàn)[11]中m的取值范圍m≥5nlbq,因此n(5l+10)lb2q>n(10+l)lbq=m(l+2)lbq≥5n(l+2)lb2q,顯然文獻(xiàn)[11]的簽名長度大于本文方案簽名長度;而文獻(xiàn)[14]中m一般情況下都是大于1的,因而文獻(xiàn)[14]簽名長度也大于本文方案的簽名長度。

    在簽名運(yùn)算代價方面,文獻(xiàn)[11]采用陷門函數(shù)、格基生成算法,涉及計算代價較高的矩陣求逆操作,而本文方案沒有涉及陷門函數(shù),因此文獻(xiàn)[11]簽名效率低于本文方案。

    對于Rq上的一個元素u(x)=u0+u1x+…+un-1xn-1,可以將其寫成向量形式u=(u0,u1,…,un-1),向量u維數(shù)為n,且每個分量項(xiàng)都是模q得到。由于本文方案中私鑰是在Rq上隨機(jī)選取的n維多項(xiàng)式(n維向量),因此私鑰長度為nlbq,而公鑰也是n維向量,公鑰長度也為nlbq。此外,環(huán)Rq中2 個元素相乘,相當(dāng)于并行進(jìn)行了n次向量內(nèi)積。涉及到多項(xiàng)式環(huán)乘法運(yùn)算可以通過快速傅里葉變換來實(shí)現(xiàn),這也會很大程度上提高方案的效率。綜合比較,本文方案效率優(yōu)于文獻(xiàn)[11,14],具有更低的存儲空間和更高的計算效率。

    6 應(yīng)用場景——簡易的數(shù)字貨幣模型

    本章基于RLWE 難題的可鏈接環(huán)簽名(R2LRS)提出一個新的數(shù)字貨幣模型。采用文獻(xiàn)[25]提出一次性目的地址技術(shù),并且依據(jù)文獻(xiàn)[14]的路線,重新構(gòu)造一個基于R2LRS 的數(shù)字貨幣模型。該模型有4個算法,分別為系統(tǒng)建立、用戶密鑰生成、目的密鑰生成、目的密鑰恢復(fù)(其中目的密鑰也稱為一次性目的地址)。

    系統(tǒng)建立:輸入安全參數(shù),運(yùn)行R2LRS和公鑰加密算法(文獻(xiàn)[20])進(jìn)行初始化,生成整個模型的全部參數(shù)PP。

    用戶密鑰生成:此算法產(chǎn)生兩對公私鑰(epk,esk)和(c,e)。

    目的密鑰生成:發(fā)送者選擇一個隨機(jī)數(shù)ep←χ并利用接收者密鑰,來產(chǎn)生一次性目的地址cd=cp+c。除了接收者外,其他任何人無法恢復(fù)出完整的簽名密鑰。接著選擇對稱加密算法Enc和對稱密鑰k,首先用第一步中的公鑰加密算法加密對稱密鑰k,然后利用對稱加密算法加密hash(epk)||ep。

    目的密鑰恢復(fù):對于接收者,首先利用私鑰解密出對稱密鑰k,隨后利用對稱密鑰k解密出hash(epk||ep),進(jìn)而提取出ep,計算,比較=cd,則說明cd是有效目的地址,ed是cd對應(yīng)的有效簽名密鑰。

    對于用戶A、B,假設(shè)A把錢轉(zhuǎn)給B,首先由系統(tǒng)給雙方產(chǎn)生密鑰對,A利用B的公鑰產(chǎn)生一次性目的地址,然后產(chǎn)生公鑰加密信息Enc(k)以及對稱加密信息hash(epk)||ep,A另外收集其他N-1 個一次性地址,鏈接密鑰,簽名密鑰用來生成可鏈接環(huán)簽名,最后A輸入金額、一次性目的地址、加密信息、環(huán)簽名等信息進(jìn)行哈希運(yùn)算,最后A廣播此信息。B檢查接收到的交易,提取一次性目的地址,對加密信息進(jìn)行相應(yīng)的解密,利用目的密鑰恢復(fù)算法,如果此交易是發(fā)送給B,則B接受該交易,提取對應(yīng)的簽名密鑰ed,把cd、ed放入錢包,B隨后可以花費(fèi)cd地址的錢。

    7 結(jié)束語

    隨著對抗量子攻擊的密碼方案關(guān)注度的提高,基于格的簽名體制也逐漸成為研究熱點(diǎn)。本文主要貢獻(xiàn)是首先構(gòu)造一個基于RLWE難題的多項(xiàng)式環(huán)上的同態(tài)承諾方案,然后結(jié)合∑-協(xié)議、Fiat-Shamir轉(zhuǎn)化方法來構(gòu)造可鏈接環(huán)簽名,并且在隨機(jī)預(yù)言模型下基于計算性RLWE 問題證明本文方案的安全性,同時給出詳細(xì)的效率分析,最后基于本文方案提出了一個應(yīng)用場景——簡易的數(shù)字貨幣模型。接下來計劃對本文方案進(jìn)行實(shí)驗(yàn)分析,對應(yīng)用場景作進(jìn)一步的研究。

    猜你喜歡
    簽名者同態(tài)公鑰
    基于離散對數(shù)新的多重代理多重盲簽名方案
    關(guān)于半模同態(tài)的分解*
    拉回和推出的若干注記
    勞動者代簽名 用人單位應(yīng)否支付雙倍工資
    一種基于混沌的公鑰加密方案
    基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    一種基于LWE的同態(tài)加密方案
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    基于格的公鑰加密與證書基加密
    久久久欧美国产精品| 国产一区二区三区av在线| 亚洲性久久影院| 精品亚洲成a人片在线观看| 狠狠精品人妻久久久久久综合| 免费黄网站久久成人精品| 国产一级毛片在线| 国模一区二区三区四区视频| 亚洲精品国产av成人精品| 91精品国产国语对白视频| 在线观看美女被高潮喷水网站| 亚洲婷婷狠狠爱综合网| 夜夜骑夜夜射夜夜干| 王馨瑶露胸无遮挡在线观看| 色婷婷久久久亚洲欧美| 久久国内精品自在自线图片| 一区二区三区免费毛片| 亚洲婷婷狠狠爱综合网| 精品少妇内射三级| 国产成人a∨麻豆精品| 91久久精品国产一区二区成人| 亚洲国产最新在线播放| 成人漫画全彩无遮挡| 最近中文字幕高清免费大全6| 一级二级三级毛片免费看| av国产久精品久网站免费入址| 青春草亚洲视频在线观看| 欧美国产精品一级二级三级 | 大片免费播放器 马上看| 在现免费观看毛片| 免费黄色在线免费观看| 久久99热6这里只有精品| 国产精品久久久久久久久免| 极品教师在线视频| 熟妇人妻不卡中文字幕| 国产爽快片一区二区三区| 国产69精品久久久久777片| 狂野欧美白嫩少妇大欣赏| 亚洲欧美日韩另类电影网站| 亚洲国产欧美日韩在线播放 | 欧美亚洲 丝袜 人妻 在线| 黄片无遮挡物在线观看| 中国三级夫妇交换| 久久精品久久精品一区二区三区| 热re99久久国产66热| 曰老女人黄片| 亚洲国产欧美日韩在线播放 | 亚洲精品日韩在线中文字幕| 欧美日韩综合久久久久久| 国产白丝娇喘喷水9色精品| 国产黄片美女视频| 久久精品国产亚洲av涩爱| 99re6热这里在线精品视频| 久久99一区二区三区| 亚洲熟女精品中文字幕| 五月伊人婷婷丁香| 亚洲国产欧美在线一区| av又黄又爽大尺度在线免费看| 亚洲精品色激情综合| 精品久久国产蜜桃| 亚洲欧美日韩卡通动漫| 精品久久久精品久久久| av不卡在线播放| 国产亚洲一区二区精品| 久热这里只有精品99| 国产白丝娇喘喷水9色精品| 全区人妻精品视频| 精品久久久久久久久亚洲| 欧美日韩精品成人综合77777| www.色视频.com| 男女边吃奶边做爰视频| 久久人人爽av亚洲精品天堂| 日日爽夜夜爽网站| 最近2019中文字幕mv第一页| 国产 精品1| 成人二区视频| 嘟嘟电影网在线观看| a级毛色黄片| 亚洲国产欧美日韩在线播放 | 久久久国产一区二区| 久久久国产一区二区| 国产精品三级大全| 国产高清有码在线观看视频| 老司机影院成人| 久热久热在线精品观看| 特大巨黑吊av在线直播| 久久精品国产鲁丝片午夜精品| 日韩视频在线欧美| 一个人看视频在线观看www免费| 永久网站在线| 亚洲伊人久久精品综合| 一级毛片 在线播放| 久久影院123| 国产综合精华液| 黄色视频在线播放观看不卡| 老女人水多毛片| 中国美白少妇内射xxxbb| 三级经典国产精品| 22中文网久久字幕| av在线观看视频网站免费| 久久精品久久久久久噜噜老黄| 日本午夜av视频| www.色视频.com| 久久午夜综合久久蜜桃| 国产精品嫩草影院av在线观看| 99热全是精品| 精品人妻一区二区三区麻豆| 久久亚洲国产成人精品v| 国产成人精品福利久久| 日韩av在线免费看完整版不卡| 五月伊人婷婷丁香| 一级a做视频免费观看| 日本爱情动作片www.在线观看| 在现免费观看毛片| 欧美 日韩 精品 国产| 中文字幕制服av| 国产欧美日韩精品一区二区| 日韩,欧美,国产一区二区三区| 亚洲欧美一区二区三区黑人 | 九色成人免费人妻av| 午夜福利影视在线免费观看| 狠狠精品人妻久久久久久综合| 精品酒店卫生间| 26uuu在线亚洲综合色| 日日摸夜夜添夜夜爱| 久久久久久人妻| 亚洲经典国产精华液单| 草草在线视频免费看| 亚洲高清免费不卡视频| 精品亚洲乱码少妇综合久久| 黑丝袜美女国产一区| 国产成人91sexporn| 一级毛片我不卡| 亚洲精品国产av蜜桃| 又爽又黄a免费视频| 国产伦理片在线播放av一区| 国产精品.久久久| 久久99一区二区三区| 国产精品偷伦视频观看了| 九色成人免费人妻av| 六月丁香七月| 男人狂女人下面高潮的视频| 国产色爽女视频免费观看| 高清视频免费观看一区二区| av在线观看视频网站免费| 亚洲av.av天堂| 一区二区三区免费毛片| 性色av一级| 久久国产精品男人的天堂亚洲 | 国产综合精华液| 国产亚洲精品久久久com| 在线亚洲精品国产二区图片欧美 | 免费黄网站久久成人精品| 久久国产精品男人的天堂亚洲 | 99久久精品热视频| 老司机影院成人| 尾随美女入室| 亚洲国产欧美在线一区| 啦啦啦啦在线视频资源| 免费观看在线日韩| av天堂久久9| 久久久久久久国产电影| 国产成人精品久久久久久| 一级毛片电影观看| 亚洲av在线观看美女高潮| 国产女主播在线喷水免费视频网站| 亚洲精品国产色婷婷电影| 香蕉精品网在线| 国产男女超爽视频在线观看| 欧美少妇被猛烈插入视频| 国产精品伦人一区二区| 纵有疾风起免费观看全集完整版| 日日爽夜夜爽网站| 久久毛片免费看一区二区三区| 日韩伦理黄色片| 一本大道久久a久久精品| 免费看不卡的av| 最黄视频免费看| 午夜福利影视在线免费观看| 国产成人freesex在线| 亚洲av.av天堂| 免费黄色在线免费观看| 国产精品.久久久| 国产亚洲欧美精品永久| 成年av动漫网址| 亚洲欧美一区二区三区黑人 | 亚洲中文av在线| 国产一区亚洲一区在线观看| 国产69精品久久久久777片| 99精国产麻豆久久婷婷| 黑人猛操日本美女一级片| 久热久热在线精品观看| 日韩av不卡免费在线播放| 黄色毛片三级朝国网站 | 天美传媒精品一区二区| 99久久精品一区二区三区| 欧美日韩在线观看h| 最后的刺客免费高清国语| 午夜免费男女啪啪视频观看| 最近最新中文字幕免费大全7| 最近的中文字幕免费完整| 国产欧美亚洲国产| 男女国产视频网站| 亚洲av成人精品一区久久| 汤姆久久久久久久影院中文字幕| 日韩免费高清中文字幕av| 国产又色又爽无遮挡免| 免费不卡的大黄色大毛片视频在线观看| 在线免费观看不下载黄p国产| h日本视频在线播放| 国产男女内射视频| 日本91视频免费播放| 日本与韩国留学比较| 久久午夜福利片| 欧美高清成人免费视频www| 久久久久精品久久久久真实原创| 韩国av在线不卡| 99精国产麻豆久久婷婷| 国精品久久久久久国模美| 欧美一级a爱片免费观看看| 亚洲美女黄色视频免费看| 亚洲婷婷狠狠爱综合网| 午夜免费观看性视频| 自拍偷自拍亚洲精品老妇| 一级毛片我不卡| 色5月婷婷丁香| 国产欧美另类精品又又久久亚洲欧美| 黑人巨大精品欧美一区二区蜜桃 | 国产av码专区亚洲av| 99九九线精品视频在线观看视频| 大又大粗又爽又黄少妇毛片口| 3wmmmm亚洲av在线观看| 99热全是精品| 男的添女的下面高潮视频| 精品少妇内射三级| 亚洲欧美日韩东京热| 国产成人精品婷婷| 99久久人妻综合| 亚洲av欧美aⅴ国产| 少妇裸体淫交视频免费看高清| 99热这里只有是精品50| 亚洲天堂av无毛| 在线 av 中文字幕| 九草在线视频观看| 青春草亚洲视频在线观看| 99热这里只有是精品50| 欧美bdsm另类| 免费看av在线观看网站| 久久免费观看电影| 国产老妇伦熟女老妇高清| 欧美激情极品国产一区二区三区 | 亚洲精品乱久久久久久| 精品99又大又爽又粗少妇毛片| av网站免费在线观看视频| 热re99久久国产66热| 欧美老熟妇乱子伦牲交| 欧美另类一区| 国产淫语在线视频| 99热网站在线观看| 狠狠精品人妻久久久久久综合| 男女啪啪激烈高潮av片| 五月天丁香电影| h日本视频在线播放| 丰满迷人的少妇在线观看| 亚洲精品456在线播放app| 交换朋友夫妻互换小说| 国产精品熟女久久久久浪| 国产黄片美女视频| 午夜免费鲁丝| 伦精品一区二区三区| 少妇的逼好多水| 黑人巨大精品欧美一区二区蜜桃 | 久久免费观看电影| 热99国产精品久久久久久7| 国产精品一区二区三区四区免费观看| 国产亚洲最大av| av在线老鸭窝| 一级毛片 在线播放| 中文字幕制服av| 亚洲精品久久久久久婷婷小说| 中文字幕精品免费在线观看视频 | 18+在线观看网站| 一本—道久久a久久精品蜜桃钙片| 在线亚洲精品国产二区图片欧美 | 中国国产av一级| 老女人水多毛片| 99热国产这里只有精品6| 秋霞在线观看毛片| 亚洲精品亚洲一区二区| 最近的中文字幕免费完整| 亚洲欧美精品自产自拍| 国语对白做爰xxxⅹ性视频网站| 麻豆成人av视频| 欧美少妇被猛烈插入视频| 自线自在国产av| 国产精品久久久久久久电影| 亚洲,一卡二卡三卡| 在线观看一区二区三区激情| 2022亚洲国产成人精品| 国产精品嫩草影院av在线观看| 色94色欧美一区二区| 天美传媒精品一区二区| 99re6热这里在线精品视频| 伦理电影免费视频| 午夜视频国产福利| 丰满乱子伦码专区| 秋霞伦理黄片| 国国产精品蜜臀av免费| 2022亚洲国产成人精品| 久久精品夜色国产| 亚洲av欧美aⅴ国产| 国产亚洲精品久久久com| 免费av不卡在线播放| 午夜免费鲁丝| 免费看光身美女| 搡老乐熟女国产| 男人添女人高潮全过程视频| 大码成人一级视频| 中文字幕久久专区| 五月玫瑰六月丁香| 夜夜爽夜夜爽视频| 久久人人爽人人爽人人片va| 久久精品熟女亚洲av麻豆精品| 国产成人91sexporn| 亚洲人成网站在线播| 亚洲精品日韩av片在线观看| 欧美丝袜亚洲另类| 在线观看免费日韩欧美大片 | 美女中出高潮动态图| 一级毛片 在线播放| 高清毛片免费看| 欧美日韩在线观看h| 免费在线观看成人毛片| 亚洲精品乱码久久久久久按摩| 久久久久网色| 国产免费一级a男人的天堂| 性色avwww在线观看| 国产精品.久久久| av国产精品久久久久影院| 国产成人一区二区在线| 观看美女的网站| 日韩在线高清观看一区二区三区| 丰满迷人的少妇在线观看| 免费看不卡的av| 丰满乱子伦码专区| 久久亚洲国产成人精品v| 狂野欧美激情性xxxx在线观看| 精品一品国产午夜福利视频| 日本猛色少妇xxxxx猛交久久| 亚洲国产毛片av蜜桃av| 十分钟在线观看高清视频www | av福利片在线| 男人狂女人下面高潮的视频| 最黄视频免费看| 欧美成人精品欧美一级黄| 亚洲天堂av无毛| 免费看日本二区| 欧美日韩在线观看h| 另类精品久久| 少妇被粗大猛烈的视频| 久久精品久久久久久久性| av在线观看视频网站免费| 国产乱来视频区| 亚洲一区二区三区欧美精品| a级毛色黄片| 免费人妻精品一区二区三区视频| 国产精品一二三区在线看| 久久久久久久久久久久大奶| 欧美xxxx性猛交bbbb| av网站免费在线观看视频| a 毛片基地| 国产永久视频网站| 国产中年淑女户外野战色| 亚洲av国产av综合av卡| 99热这里只有是精品在线观看| 日产精品乱码卡一卡2卡三| 少妇人妻精品综合一区二区| 亚洲精品久久久久久婷婷小说| 99热全是精品| 欧美日韩视频精品一区| 亚洲国产成人一精品久久久| 国产一区二区在线观看av| 久久精品国产亚洲av天美| 成人国产麻豆网| av线在线观看网站| 桃花免费在线播放| 精品一区二区三卡| 亚洲欧洲精品一区二区精品久久久 | 超碰97精品在线观看| 久久国产乱子免费精品| 自线自在国产av| 国产一区二区在线观看av| 又爽又黄a免费视频| 成人国产av品久久久| 人妻一区二区av| 久久人人爽av亚洲精品天堂| 亚洲中文av在线| 六月丁香七月| 欧美xxⅹ黑人| 免费黄色在线免费观看| 在线观看免费日韩欧美大片 | 黄色配什么色好看| 人人妻人人澡人人爽人人夜夜| 在线观看免费高清a一片| 三级经典国产精品| 成人无遮挡网站| av福利片在线观看| 中文字幕精品免费在线观看视频 | 99精国产麻豆久久婷婷| 午夜福利影视在线免费观看| 中文天堂在线官网| 丰满饥渴人妻一区二区三| 午夜av观看不卡| 久热久热在线精品观看| 极品人妻少妇av视频| 免费黄频网站在线观看国产| 少妇的逼好多水| 国产成人午夜福利电影在线观看| 最近中文字幕高清免费大全6| 国产精品.久久久| 日韩欧美精品免费久久| 天天操日日干夜夜撸| 国产黄色视频一区二区在线观看| 婷婷色麻豆天堂久久| 下体分泌物呈黄色| 黄片无遮挡物在线观看| 老熟女久久久| 久久久久视频综合| 精品久久久噜噜| 精品久久久久久久久av| 伦精品一区二区三区| 国产免费视频播放在线视频| 国产av码专区亚洲av| 国产淫片久久久久久久久| 日韩av不卡免费在线播放| 久久精品久久久久久久性| 精品国产乱码久久久久久小说| 日本黄色片子视频| 久久久久精品久久久久真实原创| 又爽又黄a免费视频| 国产成人精品婷婷| 尾随美女入室| 99久久综合免费| 肉色欧美久久久久久久蜜桃| 亚洲精品第二区| 成人黄色视频免费在线看| 午夜精品国产一区二区电影| 一级毛片 在线播放| 成年女人在线观看亚洲视频| 99九九线精品视频在线观看视频| 免费播放大片免费观看视频在线观看| 狠狠精品人妻久久久久久综合| 我的女老师完整版在线观看| 一级毛片aaaaaa免费看小| 亚洲国产精品一区三区| h日本视频在线播放| 欧美 亚洲 国产 日韩一| 成人毛片a级毛片在线播放| 国产中年淑女户外野战色| 五月伊人婷婷丁香| av在线老鸭窝| 久久午夜综合久久蜜桃| 亚洲av二区三区四区| 久久国内精品自在自线图片| 国产极品天堂在线| 国产深夜福利视频在线观看| 一边亲一边摸免费视频| 亚洲在久久综合| 热re99久久国产66热| 国产成人精品久久久久久| 麻豆乱淫一区二区| 又大又黄又爽视频免费| 大又大粗又爽又黄少妇毛片口| 国产乱来视频区| 国内揄拍国产精品人妻在线| 欧美精品高潮呻吟av久久| 国产亚洲最大av| 十八禁网站网址无遮挡 | 亚洲av欧美aⅴ国产| 热re99久久精品国产66热6| 国内揄拍国产精品人妻在线| 久久久久久久亚洲中文字幕| 日韩强制内射视频| 一个人看视频在线观看www免费| 能在线免费看毛片的网站| 久久热精品热| 午夜精品国产一区二区电影| 中文精品一卡2卡3卡4更新| 尾随美女入室| 能在线免费看毛片的网站| 久久热精品热| 久久久久久人妻| 97超视频在线观看视频| h视频一区二区三区| 人人澡人人妻人| 色网站视频免费| 狂野欧美激情性bbbbbb| 亚洲欧洲国产日韩| 国产色婷婷99| 国产黄片视频在线免费观看| 99精国产麻豆久久婷婷| 亚洲欧美一区二区三区国产| 3wmmmm亚洲av在线观看| 大又大粗又爽又黄少妇毛片口| 天堂8中文在线网| 夫妻性生交免费视频一级片| a 毛片基地| av福利片在线| 成年女人在线观看亚洲视频| 国精品久久久久久国模美| 国产免费福利视频在线观看| 日韩一区二区三区影片| 亚洲av男天堂| 亚洲精华国产精华液的使用体验| 亚洲精品久久午夜乱码| 精品国产一区二区三区久久久樱花| 最近的中文字幕免费完整| 欧美日韩精品成人综合77777| 在线观看一区二区三区激情| 成人漫画全彩无遮挡| 国产成人精品福利久久| a 毛片基地| 精品国产乱码久久久久久小说| 成人综合一区亚洲| 日韩成人av中文字幕在线观看| 肉色欧美久久久久久久蜜桃| 色视频www国产| 中国三级夫妇交换| 日日摸夜夜添夜夜添av毛片| av国产久精品久网站免费入址| 亚洲精品视频女| 内地一区二区视频在线| 丰满乱子伦码专区| 国产男女超爽视频在线观看| 国产日韩欧美视频二区| 日本vs欧美在线观看视频 | 日日摸夜夜添夜夜爱| 边亲边吃奶的免费视频| 欧美日韩亚洲高清精品| 国产男女内射视频| h日本视频在线播放| 久久久久国产精品人妻一区二区| 精品久久久久久电影网| 国产又色又爽无遮挡免| 好男人视频免费观看在线| 日韩一本色道免费dvd| 精品99又大又爽又粗少妇毛片| 一级a做视频免费观看| 成人免费观看视频高清| 女性被躁到高潮视频| 一区在线观看完整版| 久久狼人影院| 免费观看无遮挡的男女| av网站免费在线观看视频| 九九爱精品视频在线观看| 男女边吃奶边做爰视频| 国产高清不卡午夜福利| 水蜜桃什么品种好| 亚洲国产精品专区欧美| 日韩在线高清观看一区二区三区| 国模一区二区三区四区视频| 国产精品福利在线免费观看| 亚洲国产欧美日韩在线播放 | 国产午夜精品一二区理论片| 大片免费播放器 马上看| 最新的欧美精品一区二区| 观看免费一级毛片| 人人妻人人添人人爽欧美一区卜| 成年美女黄网站色视频大全免费 | 免费大片黄手机在线观看| 亚洲四区av| 观看av在线不卡| 亚洲第一av免费看| 精品少妇久久久久久888优播| 天天操日日干夜夜撸| 丝瓜视频免费看黄片| 男女边吃奶边做爰视频| 最近中文字幕2019免费版| 青春草国产在线视频| 最近最新中文字幕免费大全7| 亚洲在久久综合| 国产 精品1| 99热网站在线观看| 亚洲在久久综合| 水蜜桃什么品种好| 女人精品久久久久毛片| 国产探花极品一区二区| 欧美精品亚洲一区二区| 久久久久久久久大av| 久久精品国产亚洲av涩爱| 乱系列少妇在线播放| 亚洲伊人久久精品综合| 在线精品无人区一区二区三| 国产老妇伦熟女老妇高清| 日本wwww免费看| 伦精品一区二区三区| 老司机影院成人| 日本wwww免费看| 亚洲欧美成人精品一区二区| 99久久综合免费| 国产精品无大码| 日韩精品免费视频一区二区三区 | 国产伦精品一区二区三区视频9| 久久亚洲国产成人精品v| 在线 av 中文字幕| 极品人妻少妇av视频| 久久精品国产亚洲av涩爱| 国产黄色视频一区二区在线观看| 成人国产av品久久久| 精品一区二区免费观看| 99久久精品一区二区三区| 亚洲va在线va天堂va国产| 日本午夜av视频| 欧美高清成人免费视频www| 老司机亚洲免费影院|