• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向霧增強(qiáng)型工業(yè)物聯(lián)網(wǎng)的多維安全查詢方案

    2020-09-08 11:57:26周由勝譚暢唐飛
    通信學(xué)報 2020年8期
    關(guān)鍵詞:傳感加密區(qū)間

    周由勝,譚暢,唐飛

    (1.重慶郵電大學(xué)計算機(jī)科學(xué)與技術(shù)學(xué)院,重慶 400065;2.重慶郵電大學(xué)網(wǎng)絡(luò)空間安全與信息法學(xué)院,重慶 400065)

    1 引言

    工業(yè)物聯(lián)網(wǎng)(IIoT,industrial Internet of things)是物聯(lián)網(wǎng)系統(tǒng)與工業(yè)自動化系統(tǒng)的融合,具有全面感知、互聯(lián)傳輸、智能處理等特點,是物聯(lián)網(wǎng)技術(shù)未來的主要發(fā)展方向之一。工業(yè)物聯(lián)網(wǎng)應(yīng)用系統(tǒng)的重要任務(wù)之一是分析和處理物聯(lián)網(wǎng)設(shè)備傳感數(shù)據(jù),如果將物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)全部匯集到控制中心進(jìn)行處理,不僅可能因網(wǎng)絡(luò)擁塞引起系統(tǒng)較高時延,而且會使系統(tǒng)面臨單點失效的風(fēng)險。近年來興起的邊緣計算模式通過充分利用網(wǎng)絡(luò)邊緣側(cè)設(shè)備的算力,可有效緩解傳統(tǒng)集中式計算模式下存在的性能瓶頸和安全風(fēng)險[1]。通過在工業(yè)物聯(lián)網(wǎng)邊緣部署霧設(shè)備,可以在網(wǎng)絡(luò)邊緣側(cè)對物聯(lián)網(wǎng)中傳感數(shù)據(jù)進(jìn)行預(yù)處理,提高服務(wù)質(zhì)量[2-3]。

    物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)保護(hù)問題是霧增強(qiáng)型工業(yè)物聯(lián)網(wǎng)系統(tǒng)需要考慮的重要問題之一。例如,在霧增強(qiáng)型工業(yè)互聯(lián)網(wǎng)系統(tǒng)中,運維人員需要實時監(jiān)控系統(tǒng)中的物聯(lián)網(wǎng)設(shè)備是否正常運行,即查詢物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)是否處于合理的范圍從而確定其運行狀態(tài)。出于安全性考慮,查詢過程中傳感數(shù)據(jù)和查詢結(jié)果均不能泄露給其他任何非授權(quán)方,因此必須設(shè)計安全的數(shù)據(jù)查詢方案。在數(shù)據(jù)安全查詢方面,目前諸多學(xué)者考慮了外包加密數(shù)據(jù)的查詢,例如,Wang 等[4]使用布魯姆過濾器構(gòu)建查詢索引,實現(xiàn)了對加密數(shù)據(jù)的模糊多關(guān)鍵詞排序范圍查詢。Dai 等[5]針對雙層無線傳感器網(wǎng)絡(luò)下的數(shù)據(jù)查詢問題提出了一種融合桶分區(qū)、身份認(rèn)證和校驗碼等技術(shù)的范圍查詢方法。Shen 等[6]研究了外包數(shù)據(jù)的多維度保密范圍查詢問題,提出了一種個體化的、權(quán)限靈活的查詢方案。近年來,針對非外包加密數(shù)據(jù)的范圍查詢吸引了研究人員的關(guān)注,如Lu[7]提出了一種范圍查詢矩陣化的方法,利用同態(tài)加密技術(shù)設(shè)計了單維安全范圍查詢方案。現(xiàn)有支持隱私保護(hù)特性的范圍查詢的研究主要集中在查詢范圍以及滿足條件的查詢子集的保密性上,不支持多維度查詢,且通信開銷較高。

    由于在工業(yè)互聯(lián)網(wǎng)中有些大型物聯(lián)網(wǎng)設(shè)備有多種不同類型的傳感器,因此對其進(jìn)行狀態(tài)監(jiān)控需要獲取歸屬該設(shè)備的多個傳感數(shù)據(jù),即進(jìn)行多維數(shù)據(jù)查詢,而采用傳統(tǒng)的數(shù)據(jù)查詢只能使用多次查詢的方式實現(xiàn),增加系統(tǒng)計算開銷和通信開銷,因此,有必要設(shè)計針對工業(yè)物聯(lián)網(wǎng)的多維數(shù)據(jù)查詢方案。此外,設(shè)計方案時還需要兼顧傳感數(shù)據(jù)的機(jī)密性和用戶查詢模式保護(hù)問題?;谕瑧B(tài)加密構(gòu)造面向多維數(shù)據(jù)的查詢陷門和陷門匹配是解決該問題的一個可行思路,如BGN(Boneh-Goh-Nissim)同態(tài)加密算法[8]和Paillier[9]提出的算法。用戶將查詢范圍進(jìn)行保密處理形成查詢陷門,物聯(lián)網(wǎng)設(shè)備在收到密文形式的查詢陷門后與自身的傳感數(shù)據(jù)進(jìn)行匹配,利用同態(tài)加密算法的自盲性將傳感數(shù)據(jù)形成新的密文并上報給霧設(shè)備。霧設(shè)備對其所屬的物聯(lián)網(wǎng)設(shè)備所提交的滿足條件的傳感數(shù)據(jù)密文進(jìn)行匯集,并將匯集結(jié)果返回給查詢用戶進(jìn)行計算和解密。

    本文提出了一種面向霧增強(qiáng)型工業(yè)物聯(lián)網(wǎng)的具有隱私保護(hù)特性的多維度安全范圍查詢方案,該方案采用查詢區(qū)間矩陣化、基于輔助向量的矩陣分解和重構(gòu)等方法降低存儲開銷和通信開銷,利用同態(tài)加密實現(xiàn)隱私保護(hù)。本文方案首先將涉及多個不同量綱、不同起始點的n維數(shù)據(jù)的范圍映射到一個查詢矩陣,該矩陣的大小由總的查詢區(qū)間大小而定,不受所需查詢維度量綱的影響;其次,構(gòu)造多個輔助向量將該矩陣分解和重構(gòu);再次,利用BGN 同態(tài)加密設(shè)計查詢陷門生成過程和陷門匹配過程;最后,通過仿真實驗對方案的可行性和性能進(jìn)行驗證分析。

    2 預(yù)備知識

    本節(jié)介紹本文方案使用的2 種基本數(shù)學(xué)方法,即大合數(shù)N=pq階雙線性映射e:G×G→GT和BGN同態(tài)加密算法。

    2.1 大合數(shù)階雙線性映射

    令p、q是2 個同長度的大素數(shù),即其比特長度|p|=|q|。令N=pq,當(dāng)在群G和GT間存在滿足如下3個屬性的可計算的映射關(guān)系e:G×G→GT時,映射e(G,GT)可被稱為合數(shù)階雙線性映射。

    1) 雙線性。對任意的(g,h)∈G2,a,b∈ZN,有e(ga,hb)=e(g,h)ab。

    2) 非退化性。存在g∈G,使e(g,g)在N階群GT上。

    3) 可計算性。存在一種高效算法,當(dāng)(g,h)∈G時,所有e(g,h)∈GT都是可計算的。

    大合數(shù)階雙線性參數(shù)生成器CGen(K)是一種概率算法,其以安全參數(shù)K作為輸入值,輸出一個五元組(N,g,G,GT,e)。其中,N=pq,p和q是2 個K bit 的素數(shù);G和GT是2 個N階的群;g∈G是群G的一個N階生成元;e:G×G→GT是一個非退化性的、可以高效計算的雙線性映射。

    令g是G的一個生成元,此時由h=gq∈G可以生成一個p階子群Gp={g0,g1,…,gp?1},而g′=g∈G可以生成一個q階子群Gq=Gp={g′0,g′1,…,g′q?1}。此時,G群上的子群區(qū)分(SGD,sub-groupdecision)難題[9]可以表述為:給定五元組(N,g,G,GT,e),如果元素x是隨機(jī)從群G或其子群Gq中選取的,則確定x是否為Gq中元素是困難的。若此難題成立,則BGN 同態(tài)加密算法的安全性得到保證[9]。

    2.2 BGN 同態(tài)加密算法

    BGN 同態(tài)加密算法是著名的全同態(tài)加密算法,由3 個階段組成,即密鑰生成階段、加密階段和解密階段。

    1) 密鑰生成階段

    給定安全參數(shù)K,合數(shù)階雙線性映射參數(shù)組(N,g,G,GT,e)由生成器CGen(K)生成。此處N=pq,其中p,q是2 個K bit 的素數(shù),G和GT是2 個N階的群,g∈G是群G的一個N階生成元。設(shè)h=gq,h是G的一個隨機(jī)p階生成元。此時,公鑰pk=(N,G,GT,e,g,h),私鑰sk=p。

    2) 加密階段

    3) 解密階段

    給定密文c=E(m,r)=gmhr∈G,明文可用密鑰sk進(jìn)行恢復(fù)。觀察可知cp=(gmhr)p=(gp)m,若要解密m,相當(dāng)于求解以gp為底的cp離散對數(shù)問題,而由于0≤m≤Δ,使用Pollard lambda 算法求解這個問題的時間復(fù)雜度為。

    此外,BGN 同態(tài)加密算法擁有自盲性,即,給定密文E(m,r)∈G,有E(m,r+r′)=E(m,r)hr′∈G是m的一個有效密文。

    BGN 同態(tài)加密算法擁有以下同態(tài)特性。

    ①群G上的加法同態(tài)性。給定E(m1,r1)∈G和E(m2,r2)∈G,有

    3 帶隱私保護(hù)特性的多維度查詢方案

    本文方案是一種面向各類霧增強(qiáng)工業(yè)物聯(lián)網(wǎng)聚合式查詢方案,本文中的多維度是指一個物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)由多個不同維度的數(shù)據(jù)構(gòu)成,如一個物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)包含水溫、電壓、水量、材料余量等。根據(jù)實際需求,可能需要同時對該設(shè)備不同維度的傳感數(shù)據(jù)進(jìn)行查詢。例如,在某個工廠中通過統(tǒng)計水溫、電壓、水量、材料余量的平均值,不僅可以及時了解并預(yù)測設(shè)備運行狀態(tài),還可以為優(yōu)化生產(chǎn)工藝的流程提供依據(jù)。

    需要說明的是,在實際的工業(yè)物聯(lián)網(wǎng)環(huán)境中,不同維度的數(shù)據(jù)具有不同量綱和精度,例如電力消耗數(shù)據(jù)、水量消耗數(shù)據(jù)等可能會出現(xiàn)小數(shù)的情況。由于每個物聯(lián)網(wǎng)設(shè)備在制造后不太可能通過OTA(over the air)升級等軟件手段來改變其探測精度,為了簡化計算和適應(yīng)多維度查詢的需求,本文方案做如下處理。精度小于1 的傳感數(shù)據(jù)在參與計算時需要進(jìn)行轉(zhuǎn)換,如電力傳感數(shù)據(jù)某個時間節(jié)點的值為10.37 W,在計算時將其乘以100,即變?yōu)? 037 再進(jìn)行范圍查詢。這樣,可以在不損失精度的情況下實現(xiàn)多個維度的范圍查詢。事實上,某個維度的數(shù)據(jù)的擴(kuò)增倍數(shù)可在物聯(lián)網(wǎng)設(shè)備部署時寫入設(shè)備。

    3.1 系統(tǒng)模型

    本文方案中有三類實體,即位于網(wǎng)絡(luò)邊緣側(cè)的霧設(shè)備、位于霧設(shè)備管轄范圍內(nèi)的工業(yè)物聯(lián)網(wǎng)設(shè)備D={D1,D2,…,DN}以及查詢用戶,方案模型如圖1 所示。

    圖1 方案模型

    1) 工業(yè)物聯(lián)網(wǎng)設(shè)備D={D1,D2,…,DN}是一組物聯(lián)網(wǎng)設(shè)備的集合,其分布于各個特定的物聯(lián)網(wǎng)域中。每個物聯(lián)網(wǎng)設(shè)備不只擁有探測和收集特定數(shù)據(jù)的能力,同時其也擁有數(shù)據(jù)傳輸?shù)哪芰?,使每個物聯(lián)網(wǎng)設(shè)備Dk可以周期性地向其所屬域內(nèi)的霧設(shè)備上報傳感數(shù)據(jù)。

    2) 本文方案的模型中的霧設(shè)備均位于網(wǎng)絡(luò)邊緣,每個霧設(shè)備有自身的管轄范圍,這個管轄范圍可以根據(jù)具體應(yīng)用場景而定,如一臺生產(chǎn)設(shè)備、一個車間,乃至一個廠區(qū)。霧設(shè)備可以在其管轄范圍內(nèi)對設(shè)備的傳感數(shù)據(jù)進(jìn)行收集和計算,并完成用戶發(fā)來的查詢請求。相對于物聯(lián)網(wǎng)設(shè)備而言,霧設(shè)備擁有更強(qiáng)的計算和存儲性能,并可以實時完成對物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)收集和回應(yīng)。

    3) 本文方案的模型中,查詢用戶可以直接生成多個維度的范圍查詢并發(fā)送給霧設(shè)備,從霧設(shè)備上獲得所需數(shù)據(jù)。例如,用戶可能想要知曉有多少個霧設(shè)備范圍內(nèi)的設(shè)備傳感數(shù)據(jù)可以同時滿足維度1,范圍[B1,T1],維度2,范圍[B2,T2],…,維度m,范圍[Bm,Tm];哪些設(shè)備的傳感數(shù)據(jù)滿足條件;滿足條件的設(shè)備在各個維度上傳感數(shù)據(jù)的均值是多少。霧設(shè)備可以收集到管轄范圍內(nèi)的所有設(shè)備反饋的滿足條件的傳感數(shù)據(jù),然后根據(jù)其反饋數(shù)據(jù)生成相關(guān)度,最后將相關(guān)度和傳感數(shù)據(jù)返回給用戶。

    3.2 多區(qū)間查詢的矩陣化

    本文方案在單查詢區(qū)間矩陣化算法[7]的基礎(chǔ)上進(jìn)行了改進(jìn),使多維度范圍查詢得以矩陣化,且維持較低的通信開銷。

    通過觀察可以發(fā)現(xiàn),任意給定的查詢區(qū)間均可分解成2 種類型的行,分別為不完全行(PR,partial row)和連續(xù)行(CR,continuity row)。圖2 為2 個查詢區(qū)間映射后的查詢矩陣,深灰色部分為PR,淺灰色部分為CR。這種矩陣結(jié)構(gòu)為進(jìn)一步壓縮矩陣提供了可能。一般情況下,一個典型的查詢區(qū)間可以分解得到2 個PR 和一個CR。

    圖2 2 個查詢區(qū)間映射后的查詢矩陣

    設(shè)總的查詢區(qū)間數(shù)為n。首先,定義4 種特殊的輔助向量。

    1)Xk=(xk1,xk2,…,xkn)。其生成規(guī)則為,當(dāng)?shù)趉個矩陣中第i行元素全為1 時,設(shè)定xki=0;否則xki=1。

    2)Yk=(yk1,yk2,…,ykn)。其生成規(guī)則為,當(dāng)?shù)趉個矩陣中第j列元素有至少一個1 時,設(shè)定ykj=0;否則yki=1。

    本文分別對矩陣中的不完全行和連續(xù)行進(jìn)行處理。首先,將n個查詢區(qū)間對應(yīng)的不完全行獨立拆分為多個矩陣R1,R2,…,R2n,將所有的連續(xù)行拆分成一個矩陣RC,如圖3 所示。顯然,原查詢矩陣R=R1∪R2∪…∪R2n∪RC。

    圖3 查詢矩陣的拆分結(jié)果

    此時,矩陣中所有元素均可通過向量運算得到。用Rk表示與不完全行相關(guān)的矩陣,用RC表示與連續(xù)行相關(guān)的矩陣,將矩陣的與運算表現(xiàn)為按位與運算,將矩陣的或運算表現(xiàn)為按位或運算,并整理為向量乘法和向量加法的形式,如式(3)所示。

    經(jīng)過計算可知,向量XC在重構(gòu)中無作用,最終所需的向量個數(shù)為4n+1 個。

    3.3 數(shù)據(jù)查詢流程

    本文方案流程主要由三部分組成。首先,密鑰管理服務(wù)器生成查詢密鑰,將私鑰分發(fā)給用戶,公鑰分發(fā)給霧設(shè)備FDi。用戶進(jìn)行數(shù)據(jù)范圍查詢時,使用私鑰對所查詢范圍和查詢維度進(jìn)行加密生成陷門,并將其發(fā)送給霧設(shè)備FDi。然后,霧設(shè)備在收到用戶發(fā)來的查詢陷門和查詢維度密文后,將查詢陷門下發(fā)給其所管轄的物聯(lián)網(wǎng)設(shè)備進(jìn)行查詢。物聯(lián)網(wǎng)設(shè)備在計算出本次查詢的結(jié)果ω后,發(fā)送給霧設(shè)備進(jìn)行聚合。霧設(shè)備通過聚合和計算得到ζ并反饋給用戶。最后,用戶將收到的ζ進(jìn)行計算和解密,即可得到查詢結(jié)果。整個流程如圖4 所示。下面將具體介紹本文方案的流程。

    圖4 系統(tǒng)流程

    為方便描述數(shù)據(jù)查詢流程,將流程構(gòu)造中使用到的主要參數(shù)在表1中列出。

    表1 主要參數(shù)及其定義

    1) 密鑰生成

    給定安全參數(shù)K,密鑰管理服務(wù)器由生成器CGen(K)生成合數(shù)階雙線性映射參數(shù)組(N,g,G,GT,e)。其中N=pq,p,q是2 個K bit 的隨機(jī)素數(shù),G,GT是2 個N階的群,g∈G是群G的一個N階生成元,e:G×G→GT是大合數(shù)階雙線性映射。設(shè)h=gq,則h是G的一個隨機(jī)p階生成元。密鑰管理服務(wù)器生成公鑰pk=(N,G,GT,e,g,h),私鑰sk=p。之后,密鑰管理服務(wù)器分發(fā)私鑰sk 至查詢用戶,分發(fā)公鑰pk至全體霧設(shè)備FDi,并由霧設(shè)備下發(fā)至其管轄域上的物聯(lián)網(wǎng)設(shè)備。用戶設(shè)定自己的消息空間為1,…,Δ},Δ?q。

    2) 查詢陷門生成

    對于每個確定的使用場景,用戶每次發(fā)起的查詢涉及的維度數(shù)量和種類是確定的。本文方案中設(shè)定所查詢數(shù)據(jù)的維度數(shù)量為n,即用戶查詢的區(qū)間數(shù)量為n。需要說明的是,流程中所指的查詢區(qū)間[Bquery,Tquery]均為經(jīng)過倍增處理的傳感數(shù)據(jù)區(qū)間,物聯(lián)網(wǎng)端也已對數(shù)據(jù)進(jìn)行了相同的倍增處理,故不再贅述數(shù)據(jù)倍增過程。一次范圍查詢的陷門生成由以下幾個步驟構(gòu)成。

    ①數(shù)據(jù)映射和轉(zhuǎn)換。將本次查詢的任一查詢維度設(shè)定為第一區(qū)間,之后按照以下規(guī)則確定每個區(qū)間在查詢序列中的開始點。其中,li為區(qū)間i的區(qū)間長度。

    即任一區(qū)間i的起始點為區(qū)間i?1 的結(jié)束點后增加一個區(qū)間長度后的位置,以防止多個區(qū)間相連,形成太多CR 區(qū)塊。確定起始點后,任一區(qū)間i的結(jié)束點為

    該查詢區(qū)間的數(shù)據(jù)偏移βi可以由查詢區(qū)間的開始點來確定,設(shè)偏移后該查詢區(qū)間內(nèi)第k個元素為vik,則βi和vik滿足式(8)所示條件。

    由最后一個查詢區(qū)間的結(jié)束點確定矩陣階數(shù)m,然后構(gòu)建m階查詢矩陣R。為了將查詢區(qū)間映射到查詢矩陣R中,將vik映射到矩陣元素R(i,j),如式(9)所示。

    矩陣的階數(shù)m由最后一個查詢區(qū)間的結(jié)束點而不是單個查詢區(qū)間的上界決定,故每個向量的存儲空間需求與多維度查詢的單個區(qū)間的上界無關(guān),只與所有查詢區(qū)間長度之和有關(guān),存儲開銷為O(m)。

    ② 向量生成與加密。在生成查詢矩陣R后,按照3.2 節(jié)所述方法,由查詢矩陣生成相應(yīng)的向量X,Y,X′,Y′,并篩選出所需的4n+1 個向量進(jìn)行存儲和加密。即

    至此,查詢陷門α生成完畢。將其發(fā)送至霧設(shè)備FDi,然后下發(fā)給其物聯(lián)網(wǎng)域上的各物聯(lián)網(wǎng)設(shè)備Dk進(jìn)行查詢。此外,用戶還需要生成并向霧設(shè)備FDi發(fā)送本次查詢所需的維度密文ET(n)。

    3) 物聯(lián)網(wǎng)設(shè)備端的處理

    與用戶端發(fā)送的維度標(biāo)識γ相對應(yīng),每個物聯(lián)網(wǎng)設(shè)備Dk擁有自己的維度標(biāo)識。物聯(lián)網(wǎng)設(shè)備依次提取用戶發(fā)送的查詢陷門α中的和其對應(yīng)的哈希值Hi來進(jìn)行計算和比對。首先,物聯(lián)網(wǎng)設(shè)備計算并比對用戶發(fā)來的Hi,若一致則從中取出這條向量內(nèi)的維度標(biāo)識γi與設(shè)備自身的維度標(biāo)識比對。經(jīng)過比對,物聯(lián)網(wǎng)設(shè)備篩選出符合自身維度的查詢,并將相關(guān)聯(lián)的向量一同從查詢陷門中提取出來并組成queryVector 進(jìn)行下一步計算。具體流程如算法1 所示。算法1 的時間復(fù)雜度為O(n)與用戶發(fā)來查詢陷門內(nèi)向量個數(shù)n有關(guān)。

    獲取queryVector 后,物聯(lián)網(wǎng)設(shè)備首先從其中提取出本次查詢的偏移量βk對自身的傳感數(shù)據(jù)v*k進(jìn)行數(shù)據(jù)偏移,得到偏移后的值v′k,并使用ElementShift 函數(shù)得到其在矩陣中的位置(i,j)。此時,物聯(lián)網(wǎng)設(shè)備根據(jù)(i,j)從queryVector 提取對應(yīng)的向量進(jìn)行計算。具體流程如算法2 所示。每個物聯(lián)網(wǎng)設(shè)備只需執(zhí)行一次算法2,時間復(fù)雜度為O(1)。

    通過執(zhí)行算法1、算法2,可以將物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)v*k轉(zhuǎn)換為查詢矩陣對應(yīng)位置的值在GT群的映射ck,至此完成一次查詢。此外,還可以通過sk在查詢匹配的情況下返回物聯(lián)網(wǎng)設(shè)備的實際傳感數(shù)據(jù)。完成計算后,將ωk發(fā)送給物聯(lián)網(wǎng)設(shè)備所屬域的霧設(shè)備FDi。

    4) 霧設(shè)備端的處理

    霧設(shè)備FDi接收到其下屬的k個物聯(lián)網(wǎng)設(shè)備發(fā)來的ωk后,從中提取物聯(lián)網(wǎng)設(shè)備對本次n維度查詢的結(jié)果ck并進(jìn)行計算。霧設(shè)備將所有維度數(shù)據(jù)ck相乘,根據(jù)BGN 算法的同態(tài)性,得到的結(jié)果即k個維度上反饋的所有結(jié)果之和,F(xiàn)Di本次查詢的匹配程度σi即為此和值與用戶發(fā)來的經(jīng)加密的查詢維度信息ET(n)的差值。FDi將σi和所有ωk的值構(gòu)建成ζi發(fā)送給用戶。具體流程如算法3 所示。算法3 的時間復(fù)雜度O(n)與霧設(shè)備FDi所屬物聯(lián)網(wǎng)設(shè)備個數(shù)k有關(guān)。

    5) 用戶解析數(shù)據(jù)

    用戶收到FDi發(fā)來的數(shù)據(jù)ζi后,首先提取查詢匹配程度值σi并解密。當(dāng)且僅當(dāng)σi=0 時,霧設(shè)備FDi返回的結(jié)果完全與查詢匹配。用戶對霧設(shè)備返回的完全匹配的數(shù)據(jù)分維度進(jìn)行累乘,并計算完全匹配的設(shè)備個數(shù)。具體流程如算法4 所示。算法4的時間復(fù)雜度與霧設(shè)備FDi的個數(shù)n有關(guān),為O(n)。

    此時,VD 即為返回的有效數(shù)據(jù)的個數(shù),將Sγ解密后即可得到維度γ下符合查詢條件數(shù)據(jù)之和。經(jīng)過處理后,不匹配的ζi被全部置0,剩余的元素來自返回了有效數(shù)據(jù)的霧設(shè)備,即可定位返回了有效數(shù)據(jù)的具體霧設(shè)備。

    4 安全性分析

    本節(jié)對本文方案的安全性進(jìn)行分析,包括前向安全性、后向安全性、隱私保護(hù)性、不可鏈接性等關(guān)鍵安全特性,并且介紹了近年來一些針對加密范圍查詢方案設(shè)計的攻擊模式,分析了本文方案在面對這些攻擊模式時的安全性。

    1) 前向安全及后向安全

    假定敵手A獲得了某次查詢中所使用的私鑰sk=p,其僅能對當(dāng)次查詢的密文進(jìn)行解密。由于在每次進(jìn)行查詢時,用戶均會使用新生成的公鑰和私鑰進(jìn)行查詢,敵手A使用私鑰sk=p僅可得知用戶生成密鑰所用的安全參數(shù)K,無法由此計算出用戶此前所生成密鑰的任何信息,從而無法解密除當(dāng)次查詢數(shù)據(jù)外此前任何一次查詢的數(shù)據(jù)。由此,本文方案滿足前向安全及后向安全。

    2) 查詢模式隱私保護(hù)

    假定敵手A攔截了用戶U在某次查詢中使用的陷門,由于其在公開信息中僅能獲得公鑰pk=(N,G,GT,e,g,h)和對當(dāng)次查詢的維度總量的加密信息ET(n),因此其無法解密出查詢陷門的具體內(nèi)容,也無法獲知當(dāng)次查詢的查詢維度總量。進(jìn)一步地,由于BGN 算法具有語義安全性,攻擊者無法區(qū)分陷門中加密向量的內(nèi)容,也無法通過多次攔截陷門分析出用戶的查詢規(guī)律。

    除敵手A外,物聯(lián)網(wǎng)設(shè)備Dk和霧設(shè)備FDi也無法獲知查詢陷門的具體信息。由于本文方案與傳統(tǒng)的查詢方案不同,使用了同態(tài)加密計算來取代傳統(tǒng)的比對過程,Dk根據(jù)查詢偏移量β來確定自身原始傳感數(shù)據(jù)v*k并提取查詢陷門內(nèi)對應(yīng)的加密向量進(jìn)行計算。在這個過程中,Dk并不能獲取查詢區(qū)間[Bk,Tk]的具體值。而FDi在方案中僅對運行于其所在物聯(lián)網(wǎng)域內(nèi)的物聯(lián)網(wǎng)設(shè)備發(fā)來的反饋ωk進(jìn)行聚合,也無法獲知各維度上具體的查詢區(qū)間。因此,本文方案的查詢陷門不會泄露任何有用的信息,如查詢模式、查詢區(qū)間等,查詢陷門的隱私得到了保護(hù)。

    3) 傳感數(shù)據(jù)機(jī)密性

    假定敵手A攔截了物聯(lián)網(wǎng)設(shè)備Dk在某次查詢中發(fā)送到霧設(shè)備FDi的消息ωk,由于其在公開信息中不能獲取除公鑰和當(dāng)次查詢維度總量以外的信息,其無法解密出ωk的具體內(nèi)容,無法獲知Dk是否滿足本次查詢或得到Dk的原始傳感數(shù)據(jù)v*k。由于物聯(lián)網(wǎng)設(shè)備向霧設(shè)備發(fā)送信息時使用了不同的隨機(jī)數(shù),敵手A無法通過多次攔截ωk來分析出任何有用的信息。

    假定敵手A攔截了霧設(shè)備FDi發(fā)往用戶的消息ζi,由于其無法獲得私鑰sk=p,其無法對ζi進(jìn)行解密,無法獲知滿足查詢條件的物聯(lián)網(wǎng)設(shè)備及其傳感數(shù)據(jù)v*k。與前述相同,隨機(jī)數(shù)的引入使敵手無法通過多次攔截ζi來分析獲知查詢規(guī)律等有用的信息。

    除敵手A外,霧設(shè)備FDi也無法獲知物聯(lián)網(wǎng)設(shè)備Dk的原始傳感數(shù)據(jù)v*k是否滿足查詢。FDi收到Dk的反饋ωk后,由于其僅能掌握公鑰pk,其無法解密ωk的具體內(nèi)容,無法獲知Dk是否滿足本次查詢或得到Dk的原始傳感數(shù)據(jù)v*k。因此,除查詢用戶和物聯(lián)網(wǎng)設(shè)備外的任何一方均無法獲知物聯(lián)網(wǎng)設(shè)備的傳感數(shù)據(jù)v*k,傳感數(shù)據(jù)的機(jī)密性得到保證。

    4) 不可鏈接性

    本文方案中,由于隨機(jī)數(shù)的使用,所有由用戶U生成的查詢陷門具有隨機(jī)性,即使由同一個用戶發(fā)送的2 個或多個查詢陷門,外部攻擊者無法確定這些查詢是否來自同一個用戶,也就意味著攻擊者無法將兩次不同的查詢關(guān)聯(lián)到某一個特定用戶。因此,本文方案提供了不可鏈接性,攻擊者無法通過攔截查詢陷門的方式來關(guān)聯(lián)查詢者身份。

    5) 查詢陷門完整性

    為了防止數(shù)據(jù)傳輸過程中可能出現(xiàn)的數(shù)據(jù)完整性損壞,本文方案中,用戶U生成查詢陷門時,將成對的查詢向量進(jìn)行連接并計算消息指紋,生成的哈希值被發(fā)送給各物聯(lián)網(wǎng)設(shè)備Dk。Dk在提取某一組加密向量內(nèi)容前,首先利用哈希值對消息進(jìn)行校驗,若校驗未通過,該組向量被視作已損壞向量并丟棄。通過這種方式,查詢陷門的數(shù)據(jù)完整性得到了保證。

    6) 密鑰更新

    本文方案中,對物聯(lián)網(wǎng)設(shè)備傳感數(shù)據(jù)所進(jìn)行的查詢過程本質(zhì)上是一個基于BGN 的同態(tài)加密計算過程,其過程中不涉及解密操作,物聯(lián)網(wǎng)設(shè)備和霧設(shè)備僅需獲知系統(tǒng)公鑰pk,而私鑰sk 僅由查詢用戶掌握。因此,密鑰管理和更新涉及實體較少,密鑰管理成本較低。

    7) 對其他攻擊方式的防護(hù)

    除上述常見的安全攻擊類型外,近年來,出現(xiàn)了多種針對加密范圍查詢的攻擊方式。其中,Islam 等[10]使用訪問模式泄露的方式對加密數(shù)據(jù)查詢進(jìn)行攻擊。Naveed 等[11]對屬性加密方案中的 DTE(deterministic encryption)和OPE(oder preserving encryption)加密方式實施攻擊,并使用加密信息和公開的輔助數(shù)據(jù)完成明文恢復(fù)。Kellaris 等[12]定義了2 種基本的泄露來源,如訪問模式泄露和通信容量泄露,并開發(fā)了一種通用的、適用于任何支持范圍查詢且其訪問模式或通信容量存在泄露的系統(tǒng)的重放攻擊方式。Lacharité 等[13]使用范圍查詢中泄露的包括查詢模式、排序信息在內(nèi)的數(shù)據(jù),提出了一種改進(jìn)的對加密數(shù)據(jù)的重放攻擊。

    與文獻(xiàn)[10-13]討論的數(shù)據(jù)庫查詢場景有所不同,本文方案主要考慮霧增強(qiáng)工業(yè)物聯(lián)網(wǎng)中進(jìn)行具有隱私保護(hù)特性的范圍查詢,是一種聚合式的隱私保護(hù)查詢。本文方案可以保護(hù)范圍查詢中的上下界與符合查詢條件的設(shè)備子集的隱私,不會泄露查詢模式及關(guān)鍵詞頻度等相關(guān)信息。此外,對于任何一次范圍查詢,本文方案返回的查詢結(jié)果的數(shù)據(jù)體積均相同,不會有流量信息被泄露。因此,本文方案可以抵抗上述幾種較為典型的對安全范圍查詢的攻擊。

    5 性能分析

    本節(jié)將本文方案與現(xiàn)有同類方案的性能進(jìn)行分析比較,主要包括查詢陷門生成階段、服務(wù)器查詢階段的計算開銷和通信開銷的比較。所有仿真實驗均在一臺配置為Intel i7-9750H 2.60 GHz,內(nèi)存為16 GB,運行Windows 10 1903 系統(tǒng)的筆記本電腦上進(jìn)行,使用Java.Math 的大數(shù)計算庫和JPBC 庫[14]進(jìn)行實現(xiàn)算法。此外,對加法運算、哈希運算等時間消耗較低的運算,在比較中忽略不計。

    5.1 計算開銷

    1) 各階段計算開銷

    方便起見,定義Tm、To、Tp和Tem分別表示單次整數(shù)乘法、整數(shù)模冪、雙線性映射和橢圓曲線上點乘的時間開銷。設(shè)l為每個維度上查詢區(qū)間的長度,k為維度總數(shù),q為單個查詢區(qū)間的上界。對于只支持單個維度查詢的方案,如文獻(xiàn)[7]方案,將一次多維度查詢視作進(jìn)行多次單維度查詢來處理。各階段計算開銷對比如表2 所示。

    表2 各階段計算開銷對比

    本文方案和文獻(xiàn)[7]方案均是由物聯(lián)網(wǎng)設(shè)備直接在網(wǎng)絡(luò)邊緣側(cè)參與查詢,故傳感數(shù)據(jù)不需要加密存儲于服務(wù)器上,其加密階段不產(chǎn)生計算開銷。

    2) 全維度查詢計算開銷

    本節(jié)考慮在維度總數(shù)一定的情況下,每次查詢均對所有維度的數(shù)據(jù)進(jìn)行查詢時的計算開銷。設(shè)維度總數(shù)k=10,查詢區(qū)間長度l=36,查詢區(qū)間上界q=50,則使用文獻(xiàn)[7]方案、文獻(xiàn)[15]方案、文獻(xiàn)[16]方案、文獻(xiàn)[17]方案和本文方案完成一次全維度查詢分別約需22.641 ms、15.864 ms、20.191 ms、21.638 ms 和20.360 ms。

    圖5 顯示了本文方案和對比方案進(jìn)行指定維度的全維度查詢計算開銷的比較結(jié)果。其中,本文方案與文獻(xiàn)[7]方案在查詢過程中引入了雙線性映射運算,計算開銷相較于使用整數(shù)加密運算的文獻(xiàn)[15]方案和文獻(xiàn)[16]方案更高,但是文獻(xiàn)[15]方案、文獻(xiàn)[16]方案和文獻(xiàn)[17]方案需預(yù)先將傳感數(shù)據(jù)加密發(fā)送到第三方數(shù)據(jù)存儲服務(wù)器,該過程必然存在時延,且產(chǎn)生加密開銷。本文方案與文獻(xiàn)[7]方案則不需要加密和發(fā)送傳感數(shù)據(jù),支持用戶對傳感數(shù)據(jù)進(jìn)行實時查詢。文獻(xiàn)[7]方案由于僅支持單維度查詢,在進(jìn)行多維度查詢時,其整體計算開銷高于本文方案。

    圖5 全維度查詢計算開銷比較

    3) 部分維度查詢計算開銷

    部分維度數(shù)量查詢是指在維度總數(shù)一定的情況下,每次查詢均僅對部分維度的傳感數(shù)據(jù)進(jìn)行查詢。設(shè)維度總數(shù)k=10,查詢區(qū)間長度l=36,查詢區(qū)間上界q=50,分別進(jìn)行維度為5、7、9 的部分維度查詢。圖6展示了本文方案與對比方案在進(jìn)行部分維度查詢時的計算開銷對比結(jié)果。需要說明的是,考慮到即使進(jìn)行部分維度查詢,數(shù)據(jù)存儲服務(wù)器存儲的數(shù)據(jù)數(shù)量也應(yīng)與進(jìn)行全維度查詢時一致,因此對于需要對傳感數(shù)據(jù)加密存儲的方案,其加密開銷仍等價于全維度查詢的計算開銷。雖然本文方案與文獻(xiàn)[7]方案、文獻(xiàn)[17]方案都因使用雙線性映射運算導(dǎo)致查詢階段開銷較高,但由于本文方案與文獻(xiàn)[7]方案是對傳感數(shù)據(jù)進(jìn)行實時查詢,不需要對傳感數(shù)據(jù)進(jìn)行預(yù)先加密和存儲,所以在給定維度總數(shù)的條件下進(jìn)行較少維度查詢時(維度為5、7 查詢),總體計算開銷仍比需要加密存儲傳感數(shù)據(jù)類方案低。而文獻(xiàn)[7]方案由于僅支持單維度查詢,在進(jìn)行多維度查詢時需要重復(fù)發(fā)送查詢陷門,其整體計算開銷也高于本文方案。

    圖6 不同維度數(shù)量查詢計算開銷比較

    4) 不同區(qū)間長度查詢計算開銷

    不同區(qū)間長度的查詢是指在維度總數(shù)、查詢區(qū)間長度上限、查詢區(qū)間上界一定的情況下,每次查詢僅對有限區(qū)間長度進(jìn)行查詢。設(shè)維度總數(shù)k=10,查詢區(qū)間長度上限l=100,查詢區(qū)間上界q=100,分別進(jìn)行25%、50%、75%長度區(qū)間查詢時,將本文方案與對比方案在完成一次查詢時的計算開銷進(jìn)行比較,結(jié)果如圖7 所示。

    圖7 不同區(qū)間長度查詢的計算開銷比較

    根據(jù)本文部分維度數(shù)量查詢計算開銷中分析可知,對于需要對原始傳感數(shù)據(jù)加密存儲類方案,其加密開銷與全維度查詢時計算開銷相同。除本文方案和文獻(xiàn)[7]方案外,其他3 個查詢方案的計算開銷均與查詢區(qū)間長度無關(guān),而與查詢維度總數(shù)有關(guān)。但是,由于文獻(xiàn)[15]方案、文獻(xiàn)[16]方案和文獻(xiàn)[17]方案需要預(yù)先對原始傳感數(shù)據(jù)進(jìn)行加密存儲,使其在查詢區(qū)間長度較大、維度總數(shù)較高時,總體計算開銷較高。文獻(xiàn)[7]方案由于不支持多維度查詢,在進(jìn)行多維度查詢時重復(fù)發(fā)送單維度查詢陷門,其所使用的向量個數(shù)比本文方案多,計算開銷較高。

    5.2 通信開銷

    本節(jié)對本文方案和對比方案的通信開銷進(jìn)行比較。設(shè)定維度總數(shù)k=10,查詢區(qū)間長度l=36,查詢區(qū)間上界q=50 的全維度查詢,對不同方案全流程的通信開銷進(jìn)行比較。為了公平比較各方案的通信開銷,做以下假設(shè)。

    1) 各方案安全參數(shù)(或密鑰長度)均為128 bit。

    2) 各方案所用哈希算法均為SHA-1,因此,各方案的哈希摘要長度均為160 bit。

    3) 各方案所用隨機(jī)數(shù)均為64 bit。

    本文方案的通信過程主要在于查詢陷門發(fā)送階段、物聯(lián)網(wǎng)設(shè)備反饋霧設(shè)備階段和霧設(shè)備反饋查詢用戶階段。由于本文方案是將查詢矩陣向量化進(jìn)行查詢,查詢陷門通信開銷較大,其余階段開銷較小。查詢陷門發(fā)送階段生成的查詢陷門通信開銷約為31 016 B,物聯(lián)網(wǎng)設(shè)備反饋霧設(shè)備階段通信開銷約為1 365 B,霧設(shè)備反饋查詢用戶部分通信開銷約為1 370 B,共計約33 751 B。表3 給出了本文方案和對比方案的通信開銷。

    表3 通信開銷比較

    文獻(xiàn)[15]方案使用了改進(jìn)自SHE 加密方案的整數(shù)域上的同態(tài)加密算法,其在相同條件下密文長度較小,但其算法易受密文中噪聲影響,當(dāng)密文中噪聲較大時可能影響解密。文獻(xiàn)[16]方案較本文方案通信開銷略低,但其與文獻(xiàn)[15]方案均是對傳感數(shù)據(jù)加密并傳輸?shù)椒?wù)器的數(shù)據(jù)進(jìn)行查詢,且其方案需要2 個服務(wù)器參與計算,傳輸時延較大,不能實現(xiàn)傳感數(shù)據(jù)的實時查詢。文獻(xiàn)[17]方案查詢陷門體積較小,使其通信開銷較本文方案和文獻(xiàn)[7]方案低,但其計算開銷較高,且不支持傳感數(shù)據(jù)的實時查詢。支持實時數(shù)據(jù)查詢的文獻(xiàn)[7]方案由于只支持單維度查詢,對個多維度傳感數(shù)據(jù)查詢時需要發(fā)起多次查詢,其通信開銷高于本文方案。

    綜上所述,本文方案在計算開銷、通信開銷以及多維度查詢特性支持上實現(xiàn)了較好的平衡。

    6 結(jié)束語

    本文面向霧增強(qiáng)工業(yè)物聯(lián)網(wǎng)設(shè)計了一種擁有較高通信效率的帶有隱私保護(hù)特性的多維度安全查詢方案。本文方案使用BGN 同態(tài)加密算法對查詢陷門進(jìn)行加密,并融合了矩陣分解和重構(gòu)技術(shù),保護(hù)了查詢模式的隱私,同時確保傳感數(shù)據(jù)不會泄露給非授權(quán)方。安全性分析和仿真實驗表明,本文方案在保證多種安全特性和多維查詢功能的情況下,計算開銷及通信開銷均維持在較低水平。下一步的工作將進(jìn)一步優(yōu)化本文方案,例如進(jìn)一步提高通信的效率、降低通信開銷等。

    猜你喜歡
    傳感加密區(qū)間
    解兩類含參數(shù)的復(fù)合不等式有解與恒成立問題
    你學(xué)會“區(qū)間測速”了嗎
    《傳感技術(shù)學(xué)報》期刊征訂
    新型無酶便攜式傳感平臺 兩秒內(nèi)測出果蔬農(nóng)藥殘留
    一種基于熵的混沌加密小波變換水印算法
    IPv6與ZigBee無線傳感網(wǎng)互聯(lián)網(wǎng)關(guān)的研究
    電子制作(2018年23期)2018-12-26 01:01:26
    認(rèn)證加密的研究進(jìn)展
    區(qū)間對象族的可鎮(zhèn)定性分析
    基于ECC加密的電子商務(wù)系統(tǒng)
    某型Fabry-Perot光纖應(yīng)變計的傳感特性試驗
    色尼玛亚洲综合影院| 日韩成人在线观看一区二区三区| 99热只有精品国产| av超薄肉色丝袜交足视频| 热99re8久久精品国产| 亚洲在线自拍视频| 悠悠久久av| 欧美老熟妇乱子伦牲交| 久久性视频一级片| 高潮久久久久久久久久久不卡| 精品少妇一区二区三区视频日本电影| 国产精品国产av在线观看| 香蕉丝袜av| 午夜老司机福利片| 精品国内亚洲2022精品成人 | 国产蜜桃级精品一区二区三区 | 日韩中文字幕欧美一区二区| 久热这里只有精品99| 最近最新中文字幕大全免费视频| 久久久久久亚洲精品国产蜜桃av| 两性午夜刺激爽爽歪歪视频在线观看 | 下体分泌物呈黄色| 国产淫语在线视频| 高清av免费在线| 欧美一级毛片孕妇| 亚洲片人在线观看| 久久久久精品人妻al黑| 午夜福利在线免费观看网站| 国产精品偷伦视频观看了| 成人国语在线视频| 黄片播放在线免费| 91在线观看av| 亚洲一区中文字幕在线| 两性午夜刺激爽爽歪歪视频在线观看 | 精品人妻熟女毛片av久久网站| 久久中文字幕人妻熟女| 高清黄色对白视频在线免费看| 夜夜爽天天搞| 男人的好看免费观看在线视频 | 日韩人妻精品一区2区三区| 免费在线观看黄色视频的| 精品国产乱子伦一区二区三区| 午夜两性在线视频| 欧美激情 高清一区二区三区| 丝袜人妻中文字幕| 50天的宝宝边吃奶边哭怎么回事| 日韩免费av在线播放| 国产午夜精品久久久久久| a在线观看视频网站| 国内久久婷婷六月综合欲色啪| 亚洲午夜精品一区,二区,三区| 久久国产精品男人的天堂亚洲| 男女之事视频高清在线观看| 国产精品亚洲av一区麻豆| 美女福利国产在线| 777久久人妻少妇嫩草av网站| 国产成人免费无遮挡视频| 两性夫妻黄色片| 国产精品亚洲av一区麻豆| 国产片内射在线| 我的亚洲天堂| 亚洲精品av麻豆狂野| 免费日韩欧美在线观看| 亚洲欧美激情在线| 老熟女久久久| 久久精品熟女亚洲av麻豆精品| 中文字幕人妻丝袜一区二区| 成人亚洲精品一区在线观看| 男女免费视频国产| 国产精品成人在线| 国产成人欧美在线观看 | 韩国精品一区二区三区| 国产又色又爽无遮挡免费看| 亚洲中文av在线| 夜夜爽天天搞| 免费久久久久久久精品成人欧美视频| 9热在线视频观看99| 久久亚洲精品不卡| 一级,二级,三级黄色视频| 欧美国产精品一级二级三级| 国产精品久久久久久精品古装| 99国产精品免费福利视频| 欧美色视频一区免费| 午夜免费鲁丝| 无遮挡黄片免费观看| 51午夜福利影视在线观看| 婷婷丁香在线五月| 久久香蕉精品热| 丰满的人妻完整版| 日韩有码中文字幕| 不卡av一区二区三区| 国产淫语在线视频| 久9热在线精品视频| 中文字幕人妻熟女乱码| 一级毛片精品| 亚洲伊人色综图| 久久中文字幕人妻熟女| 男女高潮啪啪啪动态图| 国产精品99久久99久久久不卡| 黄色女人牲交| 国产精品美女特级片免费视频播放器 | 久久精品成人免费网站| 黄片播放在线免费| 亚洲成人免费av在线播放| 久久精品国产亚洲av高清一级| 国产精品免费大片| 亚洲一区中文字幕在线| 亚洲av成人av| 国产区一区二久久| 手机成人av网站| 久久天堂一区二区三区四区| 一进一出抽搐动态| 欧美激情久久久久久爽电影 | 一级a爱片免费观看的视频| 亚洲精品中文字幕一二三四区| 校园春色视频在线观看| 欧美日韩黄片免| 国产一区二区激情短视频| 亚洲欧美激情综合另类| 亚洲色图av天堂| 国产不卡av网站在线观看| 欧美在线一区亚洲| 成人18禁在线播放| 精品电影一区二区在线| 男女下面插进去视频免费观看| 高清在线国产一区| 中文字幕制服av| 国产一区二区三区在线臀色熟女 | 免费日韩欧美在线观看| 国产精品国产av在线观看| 欧美色视频一区免费| 亚洲国产欧美网| 91成人精品电影| av网站免费在线观看视频| 制服人妻中文乱码| 亚洲少妇的诱惑av| 69av精品久久久久久| 国产精品一区二区在线不卡| 午夜免费成人在线视频| 亚洲精华国产精华精| 9色porny在线观看| 久久久国产欧美日韩av| 青草久久国产| 91在线观看av| 人妻一区二区av| 国产精品美女特级片免费视频播放器 | 女人被狂操c到高潮| 女性被躁到高潮视频| 久久狼人影院| 制服诱惑二区| 亚洲 欧美一区二区三区| 国产精品影院久久| 亚洲一区二区三区欧美精品| 国产成人精品久久二区二区免费| 黄色女人牲交| 99热网站在线观看| 亚洲五月色婷婷综合| 欧美激情极品国产一区二区三区| www.精华液| 欧美日韩黄片免| 亚洲九九香蕉| 精品国产乱子伦一区二区三区| 涩涩av久久男人的天堂| 91国产中文字幕| 午夜日韩欧美国产| 久久中文看片网| 一进一出抽搐动态| 国产亚洲av高清不卡| 五月开心婷婷网| 久久久久国产一级毛片高清牌| 在线观看66精品国产| 国产三级黄色录像| 男女高潮啪啪啪动态图| 亚洲美女黄片视频| 制服诱惑二区| 欧美日韩瑟瑟在线播放| 19禁男女啪啪无遮挡网站| 三级毛片av免费| 色婷婷久久久亚洲欧美| 美女高潮到喷水免费观看| 99久久综合精品五月天人人| 久久久久久久国产电影| 一边摸一边抽搐一进一小说 | 交换朋友夫妻互换小说| 精品卡一卡二卡四卡免费| 80岁老熟妇乱子伦牲交| 精品熟女少妇八av免费久了| 黄色成人免费大全| 国产精品av久久久久免费| svipshipincom国产片| 成人av一区二区三区在线看| 1024视频免费在线观看| 50天的宝宝边吃奶边哭怎么回事| av欧美777| 别揉我奶头~嗯~啊~动态视频| 老司机深夜福利视频在线观看| 国产精品免费一区二区三区在线 | 999精品在线视频| 俄罗斯特黄特色一大片| 免费在线观看日本一区| 日韩欧美一区二区三区在线观看 | 久久婷婷成人综合色麻豆| 大香蕉久久网| 亚洲avbb在线观看| 十八禁高潮呻吟视频| 久久久久久久精品吃奶| e午夜精品久久久久久久| 国产免费男女视频| 国产精品.久久久| 欧美中文综合在线视频| 免费看a级黄色片| 18禁裸乳无遮挡免费网站照片 | 亚洲av美国av| 色综合欧美亚洲国产小说| 999精品在线视频| 亚洲国产精品一区二区三区在线| 午夜日韩欧美国产| 亚洲熟妇中文字幕五十中出 | 国精品久久久久久国模美| 老熟妇仑乱视频hdxx| 久久国产精品大桥未久av| 精品久久蜜臀av无| 美女国产高潮福利片在线看| 久热这里只有精品99| 免费观看a级毛片全部| 真人做人爱边吃奶动态| 一级a爱片免费观看的视频| 亚洲国产欧美一区二区综合| 久久久久久久久免费视频了| 好男人电影高清在线观看| 99久久精品国产亚洲精品| 人人澡人人妻人| 大型黄色视频在线免费观看| 天堂中文最新版在线下载| 在线av久久热| 亚洲国产精品合色在线| 18禁国产床啪视频网站| 国产极品粉嫩免费观看在线| 香蕉久久夜色| 另类亚洲欧美激情| 久久午夜亚洲精品久久| 在线国产一区二区在线| 巨乳人妻的诱惑在线观看| 国产精品久久久久久人妻精品电影| 亚洲综合色网址| 两性午夜刺激爽爽歪歪视频在线观看 | 久久久国产成人免费| 两个人看的免费小视频| 亚洲熟女毛片儿| 国产一卡二卡三卡精品| a级毛片在线看网站| 亚洲精品国产色婷婷电影| 国产精品国产高清国产av | 人妻久久中文字幕网| 亚洲一区中文字幕在线| 亚洲视频免费观看视频| 成人手机av| 久久精品国产综合久久久| 人妻一区二区av| 高清av免费在线| 乱人伦中国视频| 桃红色精品国产亚洲av| 欧美日韩精品网址| 午夜亚洲福利在线播放| 9191精品国产免费久久| 国产精品九九99| 免费av中文字幕在线| 人人妻,人人澡人人爽秒播| 这个男人来自地球电影免费观看| a级毛片黄视频| 国产精品一区二区在线观看99| xxx96com| 久久精品国产清高在天天线| 欧美成人免费av一区二区三区 | 一边摸一边抽搐一进一小说 | 成人手机av| 色老头精品视频在线观看| 日韩视频一区二区在线观看| 欧美久久黑人一区二区| 宅男免费午夜| 男女高潮啪啪啪动态图| 巨乳人妻的诱惑在线观看| 99久久国产精品久久久| 成人av一区二区三区在线看| 一区二区三区精品91| 757午夜福利合集在线观看| 国产亚洲欧美在线一区二区| 精品国产乱子伦一区二区三区| 少妇被粗大的猛进出69影院| 校园春色视频在线观看| 久久国产精品男人的天堂亚洲| 午夜老司机福利片| 超碰97精品在线观看| 亚洲国产精品一区二区三区在线| 无限看片的www在线观看| 国产精品九九99| 黑人欧美特级aaaaaa片| 午夜免费观看网址| www.熟女人妻精品国产| 巨乳人妻的诱惑在线观看| 日本撒尿小便嘘嘘汇集6| 国产无遮挡羞羞视频在线观看| 母亲3免费完整高清在线观看| 好看av亚洲va欧美ⅴa在| 欧美激情极品国产一区二区三区| 亚洲 欧美一区二区三区| 亚洲成人国产一区在线观看| 国产高清国产精品国产三级| 国产蜜桃级精品一区二区三区 | 日韩欧美一区视频在线观看| 欧美日韩福利视频一区二区| 欧美精品啪啪一区二区三区| a级片在线免费高清观看视频| 精品一区二区三区四区五区乱码| 老司机亚洲免费影院| 国产精品久久久人人做人人爽| 日韩有码中文字幕| 欧美精品亚洲一区二区| 啦啦啦 在线观看视频| 极品人妻少妇av视频| 9热在线视频观看99| 日韩欧美三级三区| 男人操女人黄网站| 一区二区三区国产精品乱码| 色在线成人网| 亚洲五月天丁香| 欧美久久黑人一区二区| 欧美日韩亚洲高清精品| 黄色视频,在线免费观看| 成熟少妇高潮喷水视频| 国产亚洲精品久久久久久毛片 | 黑人欧美特级aaaaaa片| 男人舔女人的私密视频| 一夜夜www| www.熟女人妻精品国产| 99久久人妻综合| av超薄肉色丝袜交足视频| 在线观看免费高清a一片| 日韩 欧美 亚洲 中文字幕| 夜夜夜夜夜久久久久| 国产深夜福利视频在线观看| 99香蕉大伊视频| 老司机靠b影院| 久久性视频一级片| 欧美亚洲日本最大视频资源| 久久久国产成人免费| 国产一区二区三区视频了| 1024视频免费在线观看| 国产精品亚洲一级av第二区| 嫁个100分男人电影在线观看| 一二三四在线观看免费中文在| 高清黄色对白视频在线免费看| 两性午夜刺激爽爽歪歪视频在线观看 | av网站免费在线观看视频| 欧美性长视频在线观看| 人成视频在线观看免费观看| 欧美日韩av久久| 最近最新中文字幕大全免费视频| 亚洲午夜精品一区,二区,三区| 最近最新中文字幕大全免费视频| 国产精品国产高清国产av | 亚洲精品在线美女| 欧美色视频一区免费| 久久久久久免费高清国产稀缺| a在线观看视频网站| 在线观看免费视频日本深夜| 久久精品亚洲av国产电影网| 国产成人欧美| 黄色片一级片一级黄色片| 18禁观看日本| 日本vs欧美在线观看视频| 国产在线一区二区三区精| 69精品国产乱码久久久| 黑人巨大精品欧美一区二区蜜桃| 免费不卡黄色视频| 波多野结衣av一区二区av| 欧美黄色淫秽网站| 国产不卡一卡二| 老司机午夜福利在线观看视频| 一级a爱片免费观看的视频| 久久精品国产99精品国产亚洲性色 | √禁漫天堂资源中文www| 国产精品香港三级国产av潘金莲| 国内久久婷婷六月综合欲色啪| 国产精品久久久人人做人人爽| 高清在线国产一区| 一本综合久久免费| 精品免费久久久久久久清纯 | 成人手机av| 精品国产亚洲在线| 99精品久久久久人妻精品| 纯流量卡能插随身wifi吗| av福利片在线| 乱人伦中国视频| 亚洲成a人片在线一区二区| 久久久国产欧美日韩av| av网站在线播放免费| 在线观看免费视频网站a站| 亚洲国产中文字幕在线视频| 久久中文看片网| 久久久久久久久免费视频了| 国产一区二区激情短视频| 一级毛片高清免费大全| 91av网站免费观看| 欧美日韩av久久| 中国美女看黄片| 在线观看免费视频日本深夜| 一区在线观看完整版| 国产成人欧美| 日本撒尿小便嘘嘘汇集6| 日韩制服丝袜自拍偷拍| e午夜精品久久久久久久| 精品久久久久久,| 婷婷丁香在线五月| 另类亚洲欧美激情| 免费在线观看日本一区| 精品久久久久久久毛片微露脸| 一本综合久久免费| 亚洲黑人精品在线| 精品国产超薄肉色丝袜足j| 麻豆国产av国片精品| 老熟妇仑乱视频hdxx| 精品一区二区三区四区五区乱码| 免费少妇av软件| 法律面前人人平等表现在哪些方面| 精品国产美女av久久久久小说| 9色porny在线观看| 亚洲av日韩精品久久久久久密| 精品久久久精品久久久| 免费人成视频x8x8入口观看| 日韩中文字幕欧美一区二区| 操出白浆在线播放| videos熟女内射| 久久久久国产一级毛片高清牌| 久久亚洲精品不卡| 91老司机精品| 日本黄色日本黄色录像| 欧美日韩国产mv在线观看视频| 51午夜福利影视在线观看| 欧美日韩精品网址| 男人操女人黄网站| 99国产极品粉嫩在线观看| 99久久综合精品五月天人人| 91麻豆精品激情在线观看国产 | 天天躁夜夜躁狠狠躁躁| 国产成人欧美在线观看 | 国产精品电影一区二区三区 | 国产精品一区二区精品视频观看| 嫁个100分男人电影在线观看| 免费在线观看影片大全网站| 亚洲av片天天在线观看| 精品国产一区二区三区久久久樱花| 久久精品亚洲熟妇少妇任你| 麻豆av在线久日| 黄色 视频免费看| 精品久久久久久电影网| 国产精品香港三级国产av潘金莲| 人人澡人人妻人| 日韩熟女老妇一区二区性免费视频| 成人永久免费在线观看视频| 国产精品 国内视频| 妹子高潮喷水视频| 国产成人一区二区三区免费视频网站| 欧美精品高潮呻吟av久久| 国产亚洲欧美精品永久| 午夜福利,免费看| 国产精品电影一区二区三区 | 国产亚洲精品久久久久久毛片 | 国产一区在线观看成人免费| 久久影院123| 大香蕉久久网| 国产精品乱码一区二三区的特点 | 大型av网站在线播放| 国产视频一区二区在线看| 久99久视频精品免费| 村上凉子中文字幕在线| 黄色丝袜av网址大全| 亚洲熟妇熟女久久| 两性午夜刺激爽爽歪歪视频在线观看 | 波多野结衣一区麻豆| 国产精品影院久久| 国产精品欧美亚洲77777| 99re6热这里在线精品视频| 午夜日韩欧美国产| av网站免费在线观看视频| 婷婷成人精品国产| 国产区一区二久久| 他把我摸到了高潮在线观看| 精品高清国产在线一区| 免费人成视频x8x8入口观看| 12—13女人毛片做爰片一| 亚洲成a人片在线一区二区| 日韩欧美一区视频在线观看| 国精品久久久久久国模美| 午夜亚洲福利在线播放| 久久久精品区二区三区| 免费不卡黄色视频| 久久精品国产清高在天天线| 王馨瑶露胸无遮挡在线观看| 一级片免费观看大全| 国产高清视频在线播放一区| 99久久综合精品五月天人人| 99re6热这里在线精品视频| 一本综合久久免费| 国产成人影院久久av| 大型黄色视频在线免费观看| 欧美日韩亚洲国产一区二区在线观看 | 大香蕉久久成人网| 99久久人妻综合| 欧美中文综合在线视频| av有码第一页| 成年人午夜在线观看视频| 亚洲色图 男人天堂 中文字幕| 午夜福利视频在线观看免费| 国产高清国产精品国产三级| 亚洲性夜色夜夜综合| 777久久人妻少妇嫩草av网站| av福利片在线| 国产淫语在线视频| 免费观看精品视频网站| 中文字幕人妻丝袜制服| 热re99久久精品国产66热6| 日本vs欧美在线观看视频| 另类亚洲欧美激情| 黑人操中国人逼视频| a级毛片在线看网站| 好男人电影高清在线观看| 熟女少妇亚洲综合色aaa.| 国产欧美亚洲国产| 一边摸一边抽搐一进一出视频| 别揉我奶头~嗯~啊~动态视频| 国产精品久久久av美女十八| 怎么达到女性高潮| 高清黄色对白视频在线免费看| 身体一侧抽搐| 成熟少妇高潮喷水视频| 亚洲熟妇熟女久久| 老司机在亚洲福利影院| 免费观看a级毛片全部| 精品一区二区三卡| 亚洲精品av麻豆狂野| cao死你这个sao货| 午夜精品国产一区二区电影| √禁漫天堂资源中文www| av有码第一页| 一级a爱视频在线免费观看| 午夜老司机福利片| 精品国产美女av久久久久小说| 9191精品国产免费久久| 嫁个100分男人电影在线观看| 女人高潮潮喷娇喘18禁视频| 成人18禁高潮啪啪吃奶动态图| 香蕉丝袜av| 久久久久久免费高清国产稀缺| 精品久久蜜臀av无| 天堂动漫精品| a级毛片黄视频| 一进一出抽搐动态| 午夜福利乱码中文字幕| 王馨瑶露胸无遮挡在线观看| 十八禁人妻一区二区| 精品久久久久久,| 黄色a级毛片大全视频| 亚洲av日韩在线播放| 纯流量卡能插随身wifi吗| 欧洲精品卡2卡3卡4卡5卡区| 午夜福利在线免费观看网站| 久久香蕉精品热| 国产单亲对白刺激| 啦啦啦 在线观看视频| 9热在线视频观看99| 久久这里只有精品19| 国产精品免费一区二区三区在线 | 五月开心婷婷网| 亚洲专区国产一区二区| 久久久久久亚洲精品国产蜜桃av| 亚洲久久久国产精品| 岛国在线观看网站| 人人妻人人澡人人看| 亚洲精品一二三| av不卡在线播放| 99精品久久久久人妻精品| 国产免费av片在线观看野外av| 韩国av一区二区三区四区| 国产精品偷伦视频观看了| 国产又爽黄色视频| 美女福利国产在线| 日韩大码丰满熟妇| 免费黄频网站在线观看国产| 欧美最黄视频在线播放免费 | 欧美日韩福利视频一区二区| 黄色女人牲交| 欧美乱色亚洲激情| 亚洲熟女精品中文字幕| 露出奶头的视频| 成年人午夜在线观看视频| 欧美日韩一级在线毛片| 午夜福利一区二区在线看| 搡老熟女国产l中国老女人| 欧美乱妇无乱码| 欧美黑人精品巨大| 天天躁日日躁夜夜躁夜夜| 后天国语完整版免费观看| 精品一品国产午夜福利视频| 韩国av一区二区三区四区| tocl精华| 久久精品aⅴ一区二区三区四区| 韩国av一区二区三区四区| 如日韩欧美国产精品一区二区三区| 国产在线观看jvid| 美女福利国产在线| 男人的好看免费观看在线视频 | 亚洲国产欧美一区二区综合| 女人高潮潮喷娇喘18禁视频| 精品国内亚洲2022精品成人 |