• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于NTRU格的云數(shù)據(jù)可撤銷屬性基加密方案

    2020-12-22 09:11:48江健豪吳松洋
    關(guān)鍵詞:敵手共謀密文

    江健豪 蔣 睿 裴 蓓 吳松洋

    (1東南大學(xué)網(wǎng)絡(luò)空間與安全學(xué)院,南京210096)(2信息網(wǎng)絡(luò)安全公安部重點(diǎn)實(shí)驗(yàn)室,上海200031)

    云計(jì)算通過互聯(lián)網(wǎng)為用戶提供大量虛擬資源和技術(shù),減小用戶在本地的存儲(chǔ)和計(jì)算開銷,同時(shí)對(duì)數(shù)據(jù)批量處理從而方便用戶進(jìn)行數(shù)據(jù)訪問.然而,云環(huán)境的公開性使得數(shù)據(jù)極易遭受攻擊.因此,應(yīng)用在云環(huán)境中的加密算法需要保證僅有符合條件的用戶能夠完成數(shù)據(jù)解密,并防止云服務(wù)器直接獲取數(shù)據(jù)內(nèi)容.同時(shí),加密方案需要更高效的密鑰分發(fā)與更新以滿足用戶身份的復(fù)雜性和用戶權(quán)限注冊(cè)與注銷帶來的高流動(dòng)性.由于云數(shù)據(jù)的數(shù)量大且種類繁多,需要根據(jù)用戶需求提供細(xì)粒度的數(shù)據(jù)訪問服務(wù),同時(shí)保證數(shù)據(jù)的機(jī)密性.因此常規(guī)的加密算法無法針對(duì)云數(shù)據(jù)的這一特點(diǎn)實(shí)現(xiàn)安全加密.

    為了進(jìn)行細(xì)粒度的數(shù)據(jù)訪問控制,Sahai等[1]和Shamir[2]提出屬性基加密方案(attribute-based encryption, ABE).Bethencourt等[3]在此基礎(chǔ)上提出密文策略屬性基加密方案(ciphertext-policy ABE, CP-ABE),其相對(duì)于密鑰策略屬性基加密方案[4]更適合于云數(shù)據(jù)加密.如果需要撤銷CP-ABE方案中某個(gè)用戶的屬性以改變?cè)撚脩粼L問權(quán)限,需要解除該用戶對(duì)這些屬性相關(guān)密文的訪問權(quán)限并保留其他合法用戶的數(shù)據(jù)訪問權(quán)限.為了實(shí)現(xiàn)屬性的安全撤銷,Chang等[5]通過云服務(wù)器的重加密進(jìn)行屬性撤銷,但任何撤銷都會(huì)影響系統(tǒng)的所有屬性,效率較低.文獻(xiàn)[6]中的方案能夠同時(shí)實(shí)現(xiàn)安全撤銷并抵御共謀攻擊,但同樣運(yùn)行效率較低;文獻(xiàn)[7]通過引入屬性群組的概念改進(jìn)了效率.文獻(xiàn)[8]中的方案通過用戶群組管理員解決屬性撤銷的問題.Xiong等[9]提出了通過動(dòng)態(tài)身份群組簡(jiǎn)化訪問結(jié)構(gòu),實(shí)現(xiàn)屬性撤銷并保護(hù)用戶隱私.文獻(xiàn)[10]中的方案實(shí)現(xiàn)了數(shù)據(jù)刪除和屬性撤銷.然而,目前已經(jīng)出現(xiàn)有效運(yùn)算離散對(duì)數(shù)的量子算法[11].以上方案均不能抵御量子計(jì)算攻擊,需要應(yīng)用新的抗量子計(jì)算加密算法來抵御潛在的量子計(jì)算攻擊.

    格難題是量子計(jì)算機(jī)不擅長(zhǎng)解決的一類傳統(tǒng)數(shù)學(xué)領(lǐng)域上的問題,主要包括最短格問題(shortest vector problem, SVP)、誤差學(xué)習(xí)(learning with error, LWE)難題等,這些難題被證明在量子計(jì)算攻擊下是難以解決的.由于格問題存在最壞情況到一般情況的困難性規(guī)約[12],降低了算法對(duì)困難性假設(shè)要求,因此出現(xiàn)了大量基于格的公鑰加密算法[13-14].Gentry等[15]基于LWE難題構(gòu)建了原像采樣陷門函數(shù),并將其運(yùn)用在數(shù)字簽名和IBE方案中,文獻(xiàn)[16]優(yōu)化了這種陷門函數(shù)生成的采樣向量長(zhǎng)度.Hoffstein等[17]基于近似最短向量問題提出了NTRU(number theory research unit)算法,提高了格加密算法的效率.Stehlé等[18]將NTRU算法與環(huán)上誤差學(xué)習(xí)問題(learning with error problem over ring, R-LWE)的困難性聯(lián)系在一起,證明了密鑰多項(xiàng)式生成的公鑰具有均勻隨機(jī)性,給出了標(biāo)準(zhǔn)模型下的安全性證明.

    為了實(shí)現(xiàn)加密云數(shù)據(jù)抗量子計(jì)算攻擊的性能,一些學(xué)者致力于將傳統(tǒng)ABE方案與格加密算法相結(jié)合,構(gòu)造基于格加密算法的ABE方案.文獻(xiàn)[19]提出了一種理想格上的ABE方案,然而該方案既不能防止共謀攻擊也不能進(jìn)行屬性撤銷.文獻(xiàn)[20]提出了一種可以防止共謀攻擊的基于格的ABE方案,但同樣不能夠?qū)崿F(xiàn)屬性撤銷.文獻(xiàn)[21]改進(jìn)了訪問控制結(jié)構(gòu),優(yōu)化了屬性分配方案,但是同樣未能實(shí)現(xiàn)安全的屬性撤銷.文獻(xiàn)[22]將改進(jìn)的陷門函數(shù)應(yīng)用于ABE方案中,提高了計(jì)算效率,但仍然未考慮到屬性撤銷.文獻(xiàn)[23]采用二叉樹結(jié)構(gòu),通過羅列所有屬性和用戶集生成接入結(jié)構(gòu),并采用加密算法生成對(duì)應(yīng)所有接入結(jié)構(gòu)的重復(fù)密文,最后以此方式實(shí)現(xiàn)屬性撤銷;該方案運(yùn)算量遠(yuǎn)大于一般的屬性集加密算法,沒有實(shí)現(xiàn)真正意義上的屬性撤銷,無法適用于外包的云存儲(chǔ).文獻(xiàn)[24]采用二叉樹結(jié)構(gòu)實(shí)現(xiàn)屬性撤銷,并基于拉格朗日多項(xiàng)式實(shí)現(xiàn)門限訪問策略;然而該方案的缺陷在于屬性被撤銷的用戶仍能解密撤銷前上傳到云服務(wù)器的密文,并且基于屬性二叉樹的屬性撤銷的單次撤銷運(yùn)算量比重新初始化系統(tǒng)更大.文獻(xiàn)[25]結(jié)合文獻(xiàn)[24]的重加密方案,通過二叉樹結(jié)構(gòu)生成屬性用戶群密鑰并進(jìn)一步更新用戶私鑰,以此解密外包服務(wù)器重加密后的密文;然而,該方案的缺陷在于未對(duì)撤銷前存儲(chǔ)在云服務(wù)器的密文進(jìn)行更新,無法實(shí)現(xiàn)安全的屬性撤銷.文獻(xiàn)[26]基于R-LWE問題,通過構(gòu)造陷門函數(shù)產(chǎn)生屬性私鑰,并結(jié)合屬性基加密算法提出一種具備抗量子計(jì)算攻擊的云數(shù)據(jù)外包加密方案;該方案可實(shí)現(xiàn)有效的用戶屬性撤銷,但密鑰尺寸龐大,運(yùn)算效率較低.

    除文獻(xiàn)[26]外,目前基于格難題的屬性基加密方案均不能實(shí)現(xiàn)真正意義上的有效屬性撤銷.為抵御量子計(jì)算攻擊并解決安全屬性撤銷問題,同時(shí)進(jìn)一步提高運(yùn)算效率,本文提出一個(gè)屬性可撤銷的抗量子計(jì)算攻擊CP-ABE方案RNL-ABE(revocable NTRU lattices based attribute-based encryption).首先通過構(gòu)建NTRU格并從中采樣生成屬性公私鑰對(duì),將R-LWE難題與CP-ABE方案結(jié)合,實(shí)現(xiàn)了密鑰的安全保護(hù),形式化地證明了該方案在選擇屬性集模型下能夠抵御量子計(jì)算攻擊;同時(shí),實(shí)現(xiàn)了云數(shù)據(jù)的細(xì)粒度訪問控制和高效安全的屬性撤銷,并且防止云中各類實(shí)體間實(shí)施共謀攻擊.

    1 預(yù)備知識(shí)

    1.1 NTRU格的相關(guān)定義和定理

    定義4(判定性小多項(xiàng)式商假設(shè)(decisional small polynomial ratio assumption,DSPRφ,q,χAssumption) 設(shè)φ(x)∈Z[x]為一個(gè)n階多項(xiàng)式,質(zhì)數(shù)q∈Z,χ為環(huán)R?Z[x]/φ(x)上的分布,那么從分布χ中采樣的多項(xiàng)式f,g的商h=g·f-1modq(假設(shè)f在環(huán)Rq=R/qR中可逆)和從Rq上均勻隨機(jī)采樣的多項(xiàng)式是不可區(qū)分的[13].

    1.2 離散高斯分布

    1.3 環(huán)上的誤差學(xué)習(xí)問題

    定義6(判定性R-LWE) 對(duì)于定義2中環(huán)Rq=Zq[x]/(xN+1),q=1mod(2N),a∈Rq為均勻隨機(jī)選取的向量,s∈Rq為秘密向量,e∈R為服從定義5中離散高斯分布Ψα的誤差向量.令環(huán)上向量b=a·s+e,b∈Rq,判定性R-LWE問題是區(qū)分向量組(a,b)與R2上均勻隨機(jī)選擇的向量組[14].

    根據(jù)定義6,定義關(guān)于判定性R-LWE問題的隨機(jī)預(yù)言機(jī)Ω.

    定義7(隨機(jī)預(yù)言機(jī)模型) 隨機(jī)預(yù)言機(jī)Ω將以同等的概率通過如下定義的2個(gè)采樣器中進(jìn)行采樣.

    判定性R-LWE問題允許敵手多次詢問預(yù)言機(jī)Ω,并且根據(jù)得到的采樣給出對(duì)于采樣器的猜測(cè)Ωr,r∈{1,2}.由于判定性R-LWE問題是困難的,任何敵手對(duì)Ω的猜測(cè)Ωr所具有的優(yōu)勢(shì)Pr[r=1]-Pr[r=2]都是可忽略的.

    1.4 選擇屬性集模型

    定義8(選擇屬性集安全模型) 對(duì)于CP-ABE的選擇屬性集模型 (selective-set model)[28]定義如下.

    ①在初始化階段,敵手V公布訪問策略A.

    ②在啟動(dòng)階段,挑戰(zhàn)者運(yùn)行CP-ABE方案的啟動(dòng)算法生成公共參數(shù)并發(fā)送給敵手.

    ③在詢問階段,允許敵手V對(duì)不同的屬性集合Sj中的屬性詢問對(duì)應(yīng)私鑰,但V挑戰(zhàn)的屬性集Sj中的屬性不包含在訪問策略A中.

    ④在挑戰(zhàn)階段,敵手V提交2個(gè)等長(zhǎng)消息M0和M1.挑戰(zhàn)者拋擲硬幣c∈{0,1},根據(jù)結(jié)果選擇消息Mc加密后發(fā)送給敵手V.

    ⑤重復(fù)詢問階段.

    ⑥在猜測(cè)階段,敵手V對(duì)c返回猜測(cè)c′.敵手V在這個(gè)游戲中具有優(yōu)勢(shì)Pr[c′=c]-1/2.

    1.5 屬性撤銷安全模型

    定義9(屬性撤銷安全模型) 屬性撤銷安全模型定義如下.

    ①在初始化階段,敵手V公布目標(biāo)訪問策略、自身屬性集S和撤銷屬性集Sr.撤銷屬性集Sr是屬性集S的子集.

    ②在啟動(dòng)階段,挑戰(zhàn)者運(yùn)行CP-ABE方案的啟動(dòng)算法并生成私鑰發(fā)送給敵手V.

    ③在詢問階段,敵手V從集合SSr中選擇屬性j*,挑戰(zhàn)者撤銷屬性j*,生成相關(guān)更新組件并發(fā)送給敵手V.

    ④在挑戰(zhàn)階段,敵手從撤銷屬性集合中選擇屬性j,挑戰(zhàn)者拋擲硬幣c∈{0,1}.若c=0則隨機(jī)生成密文發(fā)送給敵手V.若c=1則撤銷屬性j,將更新后的密文發(fā)送給敵手V.

    ⑤重復(fù)詢問階段.

    ⑥在猜測(cè)階段,敵手V對(duì)c返回猜測(cè)c′.敵手V在這個(gè)游戲中具有優(yōu)勢(shì)Pr[c′=c]-1/2.

    2 基于NTRU格的可撤銷屬性基加密方案

    2.1 系統(tǒng)模型

    系統(tǒng)模型如圖1所示,共5個(gè)實(shí)體.

    圖1 系統(tǒng)模型

    證書頒發(fā)機(jī)構(gòu)(CA)是一個(gè)全局可信的中心機(jī)構(gòu),每個(gè)用戶需要向CA發(fā)送身份信息進(jìn)行注冊(cè).在CA確認(rèn)用戶合法性后,向用戶發(fā)送對(duì)應(yīng)證書,便于用戶在之后的過程中證明自己的身份.

    密鑰管理中心(KGC)是一個(gè)管理用戶屬性和密鑰的權(quán)威機(jī)構(gòu).用戶在CA注冊(cè)后可以向KGC請(qǐng)求密鑰,KGC收到用戶發(fā)送的證書后,將對(duì)應(yīng)的屬性分配給用戶并為其生成對(duì)應(yīng)的密鑰.KGC同時(shí)負(fù)責(zé)屬性撤銷并更新用戶密鑰.

    云服務(wù)器(CS)為用戶提供存儲(chǔ)數(shù)據(jù)的空間,接收需分享的加密數(shù)據(jù).當(dāng)KGC執(zhí)行屬性撤銷時(shí),CS可從KGC接受更新信息,進(jìn)行密文的更新.

    數(shù)據(jù)擁有者(DO)指的是部分提供上傳數(shù)據(jù)的用戶.他們可以自己決定上傳數(shù)據(jù)的訪問策略,并將其嵌入密文進(jìn)行加密.

    用戶根據(jù)自身需求從CS下載加密數(shù)據(jù),當(dāng)用戶屬性滿足訪問策略時(shí)可以成功解密.

    2.2 威脅模型

    本文方案定義威脅模型中共有6個(gè)實(shí)體:證書頒發(fā)機(jī)構(gòu)(CA)、密鑰管理中心(KGC)、云服務(wù)器(CS)、合法用戶、屬性被撤銷的用戶和外部攻擊者.CS是誠(chéng)實(shí)但好奇的,它始終正確地執(zhí)行方案中所有實(shí)體提出的要求,但會(huì)試圖解密密文內(nèi)容;CA和KGC為誠(chéng)實(shí)可信的,意味著它們始終正確地執(zhí)行方案中所有實(shí)體提出的要求,并且不會(huì)對(duì)密文密鑰等秘密內(nèi)容好奇;合法用戶是唯一有權(quán)利通過方案規(guī)定的合法途徑進(jìn)行解密的實(shí)體;屬性被撤銷用戶是指某個(gè)屬性已經(jīng)被撤銷,因而對(duì)該屬性相關(guān)的密文失去了訪問權(quán)限的用戶,他們?nèi)匀粫?huì)試圖解密這些密文;外部攻擊者是指沒有密鑰并試圖解密密文的非法入侵者.

    在本文的威脅模型中,合法用戶、屬性被撤銷用戶以及外部攻擊者3方都可以相互交換部分信息,進(jìn)行共謀攻擊.

    2.3 RNL-ABE方案

    2.3.1 系統(tǒng)初始化

    在系統(tǒng)初始化階段共有如下3個(gè)步驟:CA啟動(dòng)、KGC啟動(dòng)、生成系統(tǒng)公鑰和密鑰.

    1) 在CA啟動(dòng)階段,CA根據(jù)系統(tǒng)安全參數(shù)λ選定多項(xiàng)式階數(shù)N、模數(shù)q以及一個(gè)較小的質(zhì)數(shù)p?q.隨后每個(gè)用戶將他們的身份信息發(fā)送給CA.在確定了用戶身份合法之后,CA隨機(jī)選擇一個(gè)uid∈Zq作為用戶唯一身份標(biāo)識(shí)符,然后輸出證書cert(uid).最后CA定義哈希函數(shù)H將uid∈Zq映射到H(uid)∈Zq.

    2) 在KGC啟動(dòng)階段,KGC設(shè)定一個(gè)屬性集{x1,x2,…,x|S|}, 其中|S|為本文方案中涉及的屬性個(gè)數(shù),隨后為每個(gè)元素隨機(jī)選擇γj∈Rq作為屬性參數(shù).隨后KGC通過文獻(xiàn)[16]中的高斯采樣算法Gaussian_Sampler(B,σ,c)對(duì)定義2中的格基B生成系統(tǒng)公鑰與私鑰.

    3) 生成系統(tǒng)公鑰和私鑰的流程如下.

    ②用擴(kuò)展歐幾里得算法計(jì)算多項(xiàng)式環(huán)向量ρf,ρg∈R和Rf,Rg∈Z,滿足等式

    -ρf·f=Rfmod(xN+1)

    -ρg·g=Rgmod(xN+1)

    若gcd(Rf,Rg)≠1或gcd(Rf,q)≠1,則重新對(duì)f,g進(jìn)行采樣.

    ③對(duì)滿足條件的Rf,Rg∈Z再次使用擴(kuò)展歐幾里得算法,計(jì)算滿足uRf+vRg=1的u,v∈Z.

    F←F-k·f,G←G-k·g

    2.3.2 屬性密鑰生成

    1) 輸入屬性參數(shù)tj,進(jìn)行高斯采樣(δj,1,δj,2)=(tj,0)-Gaussian_sampler(B,σf,(tj,0)),得到(δj,1,δj,2)滿足{δj,1+δj,2·h=p-1tj}.

    2.3.3 數(shù)據(jù)加密

    DO隨機(jī)選擇小多項(xiàng)式u∈{-1,0,1}N和e1,eφ,2∈Ψα作為誤差多項(xiàng)式.隨后將明文m∈{0,1}N設(shè)定為Nbit二進(jìn)制.密文組成如下:

    2.3.4 數(shù)據(jù)解密

    數(shù)據(jù)解密流程如下.

    2) 解密時(shí),符合訪問路徑的合法用戶計(jì)算出的令牌能夠進(jìn)行進(jìn)一步的解密得出中間量μ,即

    展開TKj、Cj,1得到

    進(jìn)一步展開SK0,并合并式中誤差向量χj=ej,2·δj,2·γj-δj,1得到

    pej,1·χj)

    進(jìn)一步展開密文項(xiàng)C0=su·T0+pe1+m可得

    進(jìn)一步計(jì)算m*=μmodp得到

    因此,可得正確的解密結(jié)果.

    2.3.5 屬性撤銷

    屬性撤銷流程如下.

    1) 生成更新密鑰時(shí),設(shè)S′為需更新的屬性集合.對(duì)屬性j′∈S′,KGC隨機(jī)選擇γ′j′∈Rq并為每個(gè)擁有該屬性的用戶計(jì)算屬性密鑰更新密鑰,即

    KGC同時(shí)計(jì)算密文更新密鑰:

    3 安全分析

    3.1 正確性證明

    定理1本文方案的全部加解密計(jì)算過程是正確的,即指合法用戶能夠成功加解密,并能實(shí)現(xiàn)安全的屬性撤銷.

    在解密的最后一步,計(jì)算得到除明文消息m以外的剩余項(xiàng)為

    3.2 選擇屬性集模型下的安全證明

    基于定義7中隨機(jī)預(yù)言機(jī)Ω和定義8中安全模型,將證明本文方案在DSPR假設(shè)和R-LWE假設(shè)下是選擇安全的,能夠抵御量子計(jì)算攻擊.

    定理2若存在一個(gè)敵手V能夠通過概率性的時(shí)間多項(xiàng)式(probabilistic polynomial time)算法對(duì)本文方案進(jìn)行選擇屬性攻擊,并具有不可忽略的優(yōu)勢(shì)ε>0,則將會(huì)存在一個(gè)概率多項(xiàng)式時(shí)間模擬者B以1+ε/2的概率解決判定性R-LWE問題.

    根據(jù)定義7,敵手V對(duì)于r的猜測(cè)r′具有優(yōu)勢(shì)為Pr[r′=r]-1/2.因此如果預(yù)言機(jī)Ω通過偽隨機(jī)采樣器Ω1進(jìn)行采樣,V對(duì)于r的猜測(cè)具有優(yōu)勢(shì)ε,Pr[r′=r|Ω=Ω1]=1/2+ε且Pr[Ω′=Ω|Ω=Ω1]=1/2+ε;如果預(yù)言機(jī)Ω通過隨機(jī)采樣器Ω2進(jìn)行采樣,V對(duì)于r的猜測(cè)不具有任何優(yōu)勢(shì),Pr[r′=r|Ω=Ω2]=1/2且Pr[Ω′=Ω|Ω=Ω2]=1/2.

    那么對(duì)于模擬者B通過敵手V對(duì)預(yù)言機(jī)進(jìn)行的猜測(cè)Ω′所具備的優(yōu)勢(shì)為

    由此定理2得證.

    3.3 抗共謀攻擊證明

    定理3本文方案能夠有效地防止合法用戶和屬性被撤銷用戶之間的共謀攻擊、合法用戶與外部攻擊者之間的共謀攻擊以及屬性被撤銷用戶之間的共謀攻擊.

    證明在為用戶屬性生成密鑰的階段,KGC會(huì)對(duì)其選擇唯一的秘密值ki∈Zq并將其綁定在用戶i所擁有的屬性密鑰中.由于每個(gè)用戶對(duì)應(yīng)的ki∈Zq都由KGC保密,非法用戶i*即使獲取了合法用戶i的密鑰也不能得到屬于自己的合法密鑰.因此本文方案能防止合法用戶和屬性被撤銷用戶之間的共謀攻擊.

    同理,外部攻擊者與合法用戶共謀也無法偽造屬于自己的密鑰.因此,本文方案能夠防止外部攻擊者和合法用戶之間的共謀攻擊.

    對(duì)屬性被撤銷的用戶,其屬性密鑰中對(duì)應(yīng)參數(shù)的值γj不變,但對(duì)應(yīng)密文中Cj,2的參數(shù)γj已更新為γj′,因此屬性被撤銷的用戶無法正確計(jì)算令牌TKj.即使他們通過共謀獲取更新后的密鑰SK′j,由于綁定在每個(gè)用戶密鑰中唯一的秘密值ki無法被替換,這些屬性被撤銷用戶無法擁有屬于自己的新的屬性密鑰,無法成功解密.因此本文方案能夠防止屬性被撤銷用戶之間的共謀攻擊.證畢.

    3.4 屬性安全撤銷證明

    基于定義7中隨機(jī)預(yù)言機(jī)Ω和定義9中安全撤銷模型,我們將證明本文方案的撤銷算法在DSPR假設(shè)和R-LWE假設(shè)下能夠抵御量子計(jì)算攻擊.

    定理4如果存在一個(gè)敵手V能夠通過概率性的時(shí)間多項(xiàng)式算法對(duì)本文方案進(jìn)行選擇屬性攻擊,并具有不可忽略的優(yōu)勢(shì)ε>0,那么將會(huì)存在一個(gè)概率多項(xiàng)式時(shí)間模擬者B以1+ε/2的概率解決判定性R-LWE問題.

    根據(jù)定義7,敵手V對(duì)于r的猜測(cè)r′具有優(yōu)勢(shì)Pr[r′=r]-1/2.因此如果預(yù)言機(jī)Ω通過偽隨機(jī)采樣器Ω1進(jìn)行采樣,V對(duì)于r的猜測(cè)具有優(yōu)勢(shì)ε;如果預(yù)言機(jī)Ω通過隨機(jī)采樣器Ω2進(jìn)行采樣,V對(duì)于r的猜測(cè)不具有任何優(yōu)勢(shì).因此,模擬者B通過敵手V對(duì)預(yù)言機(jī)進(jìn)行的猜測(cè)Ω′所具備的優(yōu)勢(shì)為

    由此定理4得證.

    3.5 安全性比較

    我們將RNL-ABE方案與其他同類型方案[22-25,26]進(jìn)行了比較,比較的目標(biāo)有防止共謀攻擊、安全撤銷和抵御量子計(jì)算攻擊.根據(jù)表1,RNL-ABE方案可以實(shí)現(xiàn)上述所有安全目標(biāo),而其他方案不能,因此本文方案在安全性上具有較大優(yōu)勢(shì).

    表1 各方案的安全性比較

    4 效率分析

    4.1 計(jì)算開銷分析

    本節(jié)進(jìn)行計(jì)算開銷的對(duì)比,分別比較同類型方案中加密和解密的運(yùn)算量.表2為一些基于格難題的CP-ABE方案(方案1~方案5)與本文方案計(jì)算開銷的對(duì)比.其中,|S|表示系統(tǒng)屬性個(gè)數(shù),|J|表示密文屬性個(gè)數(shù),|Si|表示解密涉及屬性個(gè)數(shù),θ表示方案3中默認(rèn)屬性的個(gè)數(shù),β表示方案2中訪問策略析取范式分解的子策略個(gè)數(shù),l1=5「logq?,l2=6「logq?,l3=「logq?+2分別為相關(guān)文獻(xiàn)中的陷門函數(shù)參數(shù),mul表示環(huán)Rq上向量之間的乘法,mod表示模運(yùn)算.

    表2 各方案中每個(gè)實(shí)體的計(jì)算開銷

    4.1.1 加密開銷

    加密開銷來源于生成密文的計(jì)算,如表2所示.RNL-ABE方案加密開銷比方案1的小.這是因?yàn)榉桨?的訪問控制涉及系統(tǒng)中全體屬性,加密過程中需計(jì)算全體屬性對(duì)應(yīng)的密文組件,而本文方案只需計(jì)算密文中涉及的屬性對(duì)應(yīng)的組件;并且在方案1中的每1 bit明文對(duì)應(yīng)的單個(gè)屬性密文長(zhǎng)度為l3bit,對(duì)應(yīng)的計(jì)算量是本文方案的l3倍.因此,本方案的加密計(jì)算開銷小于方案1.

    同時(shí),RNL-ABE方案的加密開銷比方案2的小.這是因?yàn)樵诩用苓^程中方案2需要對(duì)密文涉及的屬性進(jìn)行3次環(huán)上的向量乘法計(jì)算,而本文方案僅需要進(jìn)行2次;同時(shí)其屬性密文長(zhǎng)度是本文方案的l2倍,單次計(jì)算開銷同樣是本文方案的l2倍.另外方案2需要對(duì)β個(gè)子策略進(jìn)行共β次加密,這將進(jìn)一步帶來數(shù)倍于本文方案的開銷.因此,本方案的加密計(jì)算開銷遠(yuǎn)小于方案2的加密計(jì)算開銷.

    相比于方案3,RNL-ABE方案的加密開銷更小.這是因?yàn)樵诩用苓^程中,方案3需要進(jìn)行3(θ+|J|)次向量乘法運(yùn)算,而本文方案僅需要進(jìn)行2|J|次運(yùn)算,并且方案3的單次運(yùn)算開銷是本文方案的l2倍.因此本方案的加密計(jì)算開銷小于方案3.

    相比于方案4,RNL-ABE方案具有更小的加密開銷.這是因?yàn)榉桨?在加密過程中需對(duì)密文涉及的屬性進(jìn)行4次環(huán)上向量乘法運(yùn)算,而本文方案僅需進(jìn)行2次,且方案4單次運(yùn)算開銷是本文方案的l1倍.因此本方案加密計(jì)算開銷小于方案4.

    最后,RNL-ABE方案加密開銷比方案5的小.雖然方案5加密過程中僅需對(duì)密文涉及的屬性進(jìn)行1次運(yùn)算,但其單次運(yùn)算開銷是本文方案的l2倍;而本文方案僅需進(jìn)行2次運(yùn)算,大多數(shù)情況下l2?2.因此本文方案的加密計(jì)算開銷比方案5小.

    4.1.2 解密開銷

    解密開銷來源于計(jì)算解密的令牌以及解密密文,如表2所示.RNL-ABE方案的解密開銷比方案1的小,因?yàn)楸疚姆桨竷H需要進(jìn)行|Si|次的環(huán)上乘法運(yùn)算,小于方案1中的|S|次,并且本文方案的單次乘法運(yùn)算的開銷也小于方案1.因此對(duì)比方案1,本文方案的解密開銷較小.

    同時(shí),RNL-ABE方案解密開銷比方案2的小,因?yàn)榉桨?在解密時(shí)需要進(jìn)行4次環(huán)上乘法運(yùn)算,相比之下本文方案僅需要進(jìn)行2次環(huán)上乘法運(yùn)算,并且方案2中單次解密計(jì)算的開銷是本文方案的l2倍.因此對(duì)比方案2,本文方案解密開銷較小.

    與方案3相比,RNL-ABE方案解密開銷較小.因?yàn)榉桨?引入了數(shù)量為θ的默認(rèn)屬性,在解密時(shí)需要對(duì)這些額外的屬性進(jìn)行3次參數(shù)計(jì)算,同時(shí)方案3單次解密運(yùn)算開銷是本文方案的l2倍.因此本文方案的解密開銷小于方案3.

    與方案4相比,RNL-ABE方案的解密開銷較小.這是因?yàn)榉桨?在解密過程需要對(duì)用戶屬性進(jìn)行3次環(huán)上乘法運(yùn)算,而本文方案僅需要進(jìn)行2次,并且方案4的單次乘法運(yùn)算開銷是本文方案的l1倍.因此本文方案的解密計(jì)算開銷小于方案4.

    最后,RNL-ABE方案解密開銷比方案5小.盡管方案5在解密開銷中進(jìn)行環(huán)上乘法運(yùn)算次數(shù)與RNL-ABE方案相同,但其單次乘法運(yùn)算的開銷是本文方案的l2倍.因此本文方案的解密計(jì)算開銷小于方案5.

    為了直觀地展現(xiàn)計(jì)算量對(duì)比結(jié)果,通過柱狀圖進(jìn)行展示,如圖2所示.RNL-ABE方案的加解密運(yùn)算量小于方案1~方案5,并減少50%以上.該結(jié)果與上文分析完全一致.

    圖2 各方案加解密計(jì)算量對(duì)比

    4.2 通信開銷分析

    本節(jié)進(jìn)行通信開銷的對(duì)比,模擬了基于格難題的CP-ABE方案(方案1~方案5)和RNL-ABE方案的通信開銷,結(jié)果如圖3所示.通信開銷主要來源于密文上傳云服務(wù)器產(chǎn)生的開銷.設(shè)定明文長(zhǎng)度為256 bit的整數(shù)倍,計(jì)算明文長(zhǎng)度從256 bit到 7 280 bit對(duì)應(yīng)的密文長(zhǎng)度,同時(shí)設(shè)置參數(shù)N=64,q=129,部分方案中陷門函數(shù)參數(shù)m1=5N「logq?,m2=6N「logq?,m3=N(「logq+1?+2),方案2中析取范式分解得到的子策略個(gè)數(shù)β=10,方案3中的默認(rèn)屬性個(gè)數(shù)θ=10、密文涉及到的屬性個(gè)數(shù)|J|=50以及系統(tǒng)屬性總數(shù)|S|=100.

    圖3 各方案通信開銷對(duì)比

    由圖3可知,RNL-ABE方案的通信開銷小于方案1,這是因?yàn)榉桨?中與屬性相關(guān)的密文采用m3×N的矩陣形式,數(shù)據(jù)量大于本文方案中的密文長(zhǎng)度N.因此,本文方案的通信開銷比方案1小.

    RNL-ABE方案的通信開銷遠(yuǎn)小于方案2,這是因?yàn)榉桨?需要對(duì)訪問策略析取范式分解后的β個(gè)子策略一一加密,并且每Nbit對(duì)應(yīng)單個(gè)屬性密文長(zhǎng)度為3m2,遠(yuǎn)大于本文方案的屬性密文長(zhǎng)度N.因此,本文方案的通信開銷遠(yuǎn)小于方案2.

    與方案3相比,RNL-ABE方案具有較小的通信開銷.這是因?yàn)榉桨?的屬性密文個(gè)數(shù)相較于本文方案多θ個(gè),并且每Nbit對(duì)應(yīng)的單個(gè)屬性密文長(zhǎng)度為3m1,遠(yuǎn)大于本文方案屬性密文長(zhǎng)度N.因此,本文方案的通信開銷小于方案3.

    與方案4相比,RNL-ABE方案具有更小的通信開銷.這是因?yàn)榉桨?每Nbit明文對(duì)應(yīng)的單個(gè)屬性密文的長(zhǎng)度為2m2,大于本文方案中的屬性密文長(zhǎng)度N.因此,本文方案通信開銷小于方案4.

    最后,RNL-ABE方案相比于方案5具有較小的通信開銷.這是因?yàn)榉桨?需要一次性加密m2N/|S| bit(圖3中對(duì)應(yīng)通信開銷呈階梯上升),平均每Nbit明文對(duì)應(yīng)的單個(gè)屬性密文長(zhǎng)度為m2,大于本文方案中的屬性密文長(zhǎng)度N.因此,本文方案的通信開銷小于方案5.

    5 結(jié)論

    1) 本文提出了一種基于NTRU格的可撤銷ABE方案RNL-ABE.該方案通過R-LWE難題保證算法的安全性,同時(shí)基于NTRU格進(jìn)行高效的采樣和運(yùn)算以保證算法的效率,并且形式化證明了RNL-ABE方案能夠抵御量子計(jì)算攻擊.

    2) 本文方案實(shí)現(xiàn)安全的屬性撤銷并防止共謀攻擊.RNL-ABE方案與已有的基于格難題的屬性基加密方案相比,在解密計(jì)算開銷基本相同的情況下實(shí)現(xiàn)了安全的屬性撤銷,真正實(shí)現(xiàn)了對(duì)云數(shù)據(jù)的細(xì)粒度訪問控制,能夠較好地應(yīng)用于云環(huán)境中.

    3) 本文方案能抵御云中各類實(shí)體共謀攻擊.被撤銷用戶和外部攻擊者無法與合法用戶共謀生成自己的合法密鑰,確保云存儲(chǔ)環(huán)境中數(shù)據(jù)安全.

    猜你喜歡
    敵手共謀密文
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    監(jiān)督中的共謀與縱容
    活力(2019年19期)2020-01-06 07:34:42
    因地制宜惠民生 共謀福祉穩(wěn)發(fā)展
    不帶著怒氣做任何事
    共謀共同正犯否定論
    政治與法律(2015年5期)2015-03-01 02:21:11
    云存儲(chǔ)中支持詞頻和用戶喜好的密文模糊檢索
    顧一帆:同心協(xié)力,共謀發(fā)展
    汽車零部件(2014年5期)2014-11-11 12:24:20
    不帶著怒氣作戰(zhàn)
    97超碰精品成人国产| 欧美日韩视频高清一区二区三区二| 26uuu在线亚洲综合色| 国产 一区精品| 这个男人来自地球电影免费观看 | 午夜激情福利司机影院| 欧美xxxx性猛交bbbb| 成年人午夜在线观看视频| 51国产日韩欧美| 曰老女人黄片| 成年人午夜在线观看视频| 韩国av在线不卡| 美女视频免费永久观看网站| 不卡视频在线观看欧美| 国产一区二区在线观看日韩| 亚洲高清免费不卡视频| 蜜桃久久精品国产亚洲av| 欧美+日韩+精品| 男人舔奶头视频| 精品久久久久久久久av| 最近2019中文字幕mv第一页| 亚洲精华国产精华液的使用体验| 自拍偷自拍亚洲精品老妇| 国产精品免费大片| 精品一区二区免费观看| 亚洲丝袜综合中文字幕| 在线亚洲精品国产二区图片欧美 | 97精品久久久久久久久久精品| 少妇 在线观看| 在线观看www视频免费| 久久精品国产鲁丝片午夜精品| 精品视频人人做人人爽| 久久狼人影院| 内射极品少妇av片p| av天堂中文字幕网| 我的老师免费观看完整版| a级毛片在线看网站| av免费观看日本| 多毛熟女@视频| 黄色视频在线播放观看不卡| 秋霞伦理黄片| 伊人亚洲综合成人网| 一级片'在线观看视频| 国产亚洲精品久久久com| 亚洲精品一区蜜桃| av.在线天堂| 国产成人免费观看mmmm| av国产久精品久网站免费入址| 99热这里只有精品一区| 成人亚洲精品一区在线观看| 日韩制服骚丝袜av| 春色校园在线视频观看| 美女中出高潮动态图| 永久网站在线| 亚洲欧洲日产国产| 黄色视频在线播放观看不卡| 日韩视频在线欧美| 婷婷色麻豆天堂久久| 欧美性感艳星| 亚洲人成网站在线播| 国产在线视频一区二区| 99热国产这里只有精品6| 一区二区三区免费毛片| 国产黄片视频在线免费观看| 国产永久视频网站| 欧美精品人与动牲交sv欧美| 亚洲一区二区三区欧美精品| 国产欧美日韩综合在线一区二区 | av一本久久久久| 国产免费视频播放在线视频| 亚洲四区av| 欧美3d第一页| 91成人精品电影| 人人妻人人看人人澡| 亚洲,欧美,日韩| 高清午夜精品一区二区三区| 婷婷色麻豆天堂久久| 十分钟在线观看高清视频www | 欧美高清成人免费视频www| 国内少妇人妻偷人精品xxx网站| 九色成人免费人妻av| 精品一区二区三区视频在线| 日韩成人伦理影院| 又大又黄又爽视频免费| 日本欧美国产在线视频| 亚洲性久久影院| 街头女战士在线观看网站| 欧美日韩视频高清一区二区三区二| 亚洲av综合色区一区| 欧美激情极品国产一区二区三区 | 久久99蜜桃精品久久| 青春草亚洲视频在线观看| a级毛色黄片| 欧美+日韩+精品| 3wmmmm亚洲av在线观看| 我要看黄色一级片免费的| 在线观看一区二区三区激情| 男人舔奶头视频| 亚洲国产av新网站| 久久国产亚洲av麻豆专区| 自线自在国产av| 色网站视频免费| 街头女战士在线观看网站| 国产成人精品婷婷| 大香蕉97超碰在线| 精品99又大又爽又粗少妇毛片| 黄色一级大片看看| 爱豆传媒免费全集在线观看| 国产片特级美女逼逼视频| 少妇被粗大的猛进出69影院 | 色5月婷婷丁香| 黄片无遮挡物在线观看| 午夜91福利影院| 日本欧美视频一区| a级毛片在线看网站| 一级二级三级毛片免费看| 妹子高潮喷水视频| 欧美日韩一区二区视频在线观看视频在线| 搡老乐熟女国产| 国产69精品久久久久777片| 久久鲁丝午夜福利片| 人人妻人人澡人人看| 18禁在线无遮挡免费观看视频| 国产日韩欧美亚洲二区| 亚洲精品视频女| 9色porny在线观看| av在线app专区| 亚洲第一区二区三区不卡| 一边亲一边摸免费视频| 午夜激情福利司机影院| 免费人成在线观看视频色| 一二三四中文在线观看免费高清| 王馨瑶露胸无遮挡在线观看| 国产 精品1| 十八禁高潮呻吟视频 | 18禁裸乳无遮挡动漫免费视频| 免费观看性生交大片5| 中文乱码字字幕精品一区二区三区| 国产爽快片一区二区三区| 两个人免费观看高清视频 | 91在线精品国自产拍蜜月| 亚洲国产色片| 乱人伦中国视频| 色5月婷婷丁香| 日韩人妻高清精品专区| 精品午夜福利在线看| 毛片一级片免费看久久久久| 日韩一区二区三区影片| 一级爰片在线观看| 看免费成人av毛片| 亚洲av国产av综合av卡| 又粗又硬又长又爽又黄的视频| 欧美xxxx性猛交bbbb| 精品人妻熟女毛片av久久网站| 少妇人妻 视频| 一区二区三区乱码不卡18| 日韩视频在线欧美| 国产精品无大码| 好男人视频免费观看在线| 日韩精品免费视频一区二区三区 | 欧美激情国产日韩精品一区| xxx大片免费视频| 最近的中文字幕免费完整| 欧美+日韩+精品| 国产成人91sexporn| 五月天丁香电影| 精品亚洲成国产av| 成年人免费黄色播放视频 | 精品久久国产蜜桃| 水蜜桃什么品种好| 在线播放无遮挡| 日韩av在线免费看完整版不卡| 一级片'在线观看视频| 好男人视频免费观看在线| 国产91av在线免费观看| av有码第一页| 亚洲伊人久久精品综合| 久久99热这里只频精品6学生| 丰满饥渴人妻一区二区三| 国产伦理片在线播放av一区| 欧美日韩精品成人综合77777| 亚洲精品久久午夜乱码| 亚洲国产欧美日韩在线播放 | a级毛片在线看网站| 黑人高潮一二区| 成人无遮挡网站| 国产精品一二三区在线看| 秋霞伦理黄片| 只有这里有精品99| 日韩av免费高清视频| 夜夜骑夜夜射夜夜干| 狠狠精品人妻久久久久久综合| 久久毛片免费看一区二区三区| 精品少妇黑人巨大在线播放| 亚洲精品久久久久久婷婷小说| 国产亚洲午夜精品一区二区久久| 99热全是精品| 丁香六月天网| 精品国产露脸久久av麻豆| 搡女人真爽免费视频火全软件| 天堂8中文在线网| 天堂俺去俺来也www色官网| 18+在线观看网站| 免费高清在线观看视频在线观看| 亚洲精品国产色婷婷电影| 高清欧美精品videossex| 乱人伦中国视频| 九草在线视频观看| 制服丝袜香蕉在线| 丰满人妻一区二区三区视频av| 夜夜骑夜夜射夜夜干| 一级毛片aaaaaa免费看小| 交换朋友夫妻互换小说| 日本与韩国留学比较| 国精品久久久久久国模美| 午夜精品国产一区二区电影| 色网站视频免费| 亚洲精品乱久久久久久| 日韩亚洲欧美综合| 在线观看一区二区三区激情| 成年美女黄网站色视频大全免费 | 精品人妻偷拍中文字幕| 亚洲国产精品专区欧美| 日韩欧美精品免费久久| 午夜精品国产一区二区电影| 伊人久久精品亚洲午夜| 婷婷色综合大香蕉| 久久影院123| 建设人人有责人人尽责人人享有的| 精品一区二区三卡| 男女免费视频国产| 日韩中文字幕视频在线看片| 男人爽女人下面视频在线观看| 久久婷婷青草| 中文天堂在线官网| 亚洲精品国产成人久久av| 中文乱码字字幕精品一区二区三区| 精品一品国产午夜福利视频| 久久99一区二区三区| 2018国产大陆天天弄谢| 亚洲欧美中文字幕日韩二区| 人妻 亚洲 视频| 亚洲真实伦在线观看| 综合色丁香网| 国产爽快片一区二区三区| 99精国产麻豆久久婷婷| 精品久久久久久电影网| 婷婷色综合www| 国产一区有黄有色的免费视频| 婷婷色麻豆天堂久久| 一区二区三区免费毛片| 亚洲中文av在线| 久久ye,这里只有精品| 亚洲精品一区蜜桃| 国产欧美日韩综合在线一区二区 | 插逼视频在线观看| 黄色毛片三级朝国网站 | 91久久精品国产一区二区成人| 久久婷婷青草| 777米奇影视久久| 亚洲av不卡在线观看| 男的添女的下面高潮视频| 美女福利国产在线| 国产伦在线观看视频一区| 五月玫瑰六月丁香| 如何舔出高潮| 国产一区二区三区av在线| 老司机影院成人| 久久女婷五月综合色啪小说| 久久99热这里只频精品6学生| a级一级毛片免费在线观看| 七月丁香在线播放| 内地一区二区视频在线| 自拍偷自拍亚洲精品老妇| 亚洲精品日本国产第一区| av有码第一页| 亚洲欧美日韩卡通动漫| 国产毛片在线视频| 中国国产av一级| 久久久国产欧美日韩av| 美女主播在线视频| 国产精品伦人一区二区| av播播在线观看一区| a 毛片基地| 黑丝袜美女国产一区| 久久99热这里只频精品6学生| 少妇被粗大的猛进出69影院 | 亚洲国产精品一区二区三区在线| 久久久国产一区二区| 国产在线一区二区三区精| 久久99蜜桃精品久久| 日韩亚洲欧美综合| 久久国产精品大桥未久av | 欧美xxⅹ黑人| 高清欧美精品videossex| 伦理电影大哥的女人| 搡老乐熟女国产| 久久婷婷青草| 国产男女内射视频| 久久精品熟女亚洲av麻豆精品| 99久久精品热视频| 欧美日韩亚洲高清精品| 精华霜和精华液先用哪个| 建设人人有责人人尽责人人享有的| 亚洲精品aⅴ在线观看| 91精品伊人久久大香线蕉| 国产毛片在线视频| 99九九线精品视频在线观看视频| 久久毛片免费看一区二区三区| 国产男人的电影天堂91| 亚洲国产精品国产精品| 久久精品国产自在天天线| 久久精品国产亚洲网站| 日产精品乱码卡一卡2卡三| 老司机影院成人| 国产有黄有色有爽视频| 午夜91福利影院| 五月开心婷婷网| 黑人高潮一二区| 人妻系列 视频| 看免费成人av毛片| 女人精品久久久久毛片| 国产精品熟女久久久久浪| 亚洲精品乱码久久久v下载方式| 人体艺术视频欧美日本| 又粗又硬又长又爽又黄的视频| 晚上一个人看的免费电影| 国产黄色免费在线视频| 中国国产av一级| 九九爱精品视频在线观看| 欧美三级亚洲精品| 亚洲欧洲精品一区二区精品久久久 | 日韩不卡一区二区三区视频在线| 久久影院123| a级一级毛片免费在线观看| 又粗又硬又长又爽又黄的视频| 国产色爽女视频免费观看| 国产精品秋霞免费鲁丝片| 亚洲精品国产av蜜桃| 中文欧美无线码| 天堂俺去俺来也www色官网| 亚洲av国产av综合av卡| 国产乱来视频区| 久久热精品热| 一级毛片我不卡| 女性生殖器流出的白浆| 少妇猛男粗大的猛烈进出视频| 人妻制服诱惑在线中文字幕| 91精品国产国语对白视频| www.av在线官网国产| 日韩成人av中文字幕在线观看| 亚洲欧美成人精品一区二区| 成人18禁高潮啪啪吃奶动态图 | 人妻制服诱惑在线中文字幕| 一二三四中文在线观看免费高清| 国产精品一区二区三区四区免费观看| 久久6这里有精品| 精品少妇黑人巨大在线播放| 久久97久久精品| 99国产精品免费福利视频| 亚洲国产精品一区三区| 欧美激情国产日韩精品一区| 国产av国产精品国产| 欧美激情极品国产一区二区三区 | 国产高清国产精品国产三级| 亚洲精华国产精华液的使用体验| 我要看日韩黄色一级片| 亚洲国产精品999| 国产精品女同一区二区软件| 亚洲国产日韩一区二区| 六月丁香七月| 欧美区成人在线视频| 精品国产国语对白av| 人人妻人人澡人人爽人人夜夜| 日日爽夜夜爽网站| 三级经典国产精品| 午夜福利影视在线免费观看| 亚洲国产精品一区二区三区在线| 国产黄色视频一区二区在线观看| 亚洲精品视频女| 人妻系列 视频| 自拍偷自拍亚洲精品老妇| 国产日韩欧美视频二区| 蜜臀久久99精品久久宅男| 亚洲av免费高清在线观看| 不卡视频在线观看欧美| 国产亚洲最大av| 久久久久久久久久久丰满| 男人舔奶头视频| 午夜老司机福利剧场| 欧美老熟妇乱子伦牲交| 国产男女内射视频| 在线观看人妻少妇| 少妇人妻 视频| 51国产日韩欧美| 国产男女超爽视频在线观看| av国产精品久久久久影院| 秋霞伦理黄片| 国产一区亚洲一区在线观看| 久久久久久久久久久丰满| 国产精品福利在线免费观看| 精品一区二区三区视频在线| 美女脱内裤让男人舔精品视频| 少妇裸体淫交视频免费看高清| 欧美精品高潮呻吟av久久| 免费观看a级毛片全部| 乱系列少妇在线播放| 国产白丝娇喘喷水9色精品| 多毛熟女@视频| av在线app专区| 亚洲熟女精品中文字幕| 久久人人爽人人片av| 久久女婷五月综合色啪小说| 亚洲精品久久午夜乱码| 国产又色又爽无遮挡免| 日韩中文字幕视频在线看片| 亚洲不卡免费看| 国产黄色免费在线视频| 亚洲欧美中文字幕日韩二区| 全区人妻精品视频| 亚洲色图综合在线观看| 人人妻人人爽人人添夜夜欢视频 | 一级黄片播放器| 你懂的网址亚洲精品在线观看| 国产高清有码在线观看视频| 久久亚洲国产成人精品v| 青春草亚洲视频在线观看| 欧美激情国产日韩精品一区| 美女内射精品一级片tv| 国产有黄有色有爽视频| 曰老女人黄片| 国产午夜精品久久久久久一区二区三区| 妹子高潮喷水视频| 国产伦精品一区二区三区视频9| videos熟女内射| 亚洲精品色激情综合| 秋霞伦理黄片| 天美传媒精品一区二区| 三级经典国产精品| 在现免费观看毛片| 男女啪啪激烈高潮av片| 妹子高潮喷水视频| 菩萨蛮人人尽说江南好唐韦庄| av在线app专区| 大片电影免费在线观看免费| 日韩欧美一区视频在线观看 | 女性生殖器流出的白浆| 大香蕉97超碰在线| 国产永久视频网站| 三级国产精品片| 少妇被粗大猛烈的视频| 国产高清三级在线| 夫妻午夜视频| 亚洲欧美成人精品一区二区| 国产免费视频播放在线视频| 午夜激情福利司机影院| 亚洲经典国产精华液单| 91久久精品国产一区二区三区| 乱人伦中国视频| 亚洲精品日韩在线中文字幕| 亚洲色图综合在线观看| 两个人免费观看高清视频 | 国产精品蜜桃在线观看| 亚洲精品aⅴ在线观看| 亚洲高清免费不卡视频| 亚洲精品一二三| 亚洲伊人久久精品综合| 亚洲人成网站在线播| 日本与韩国留学比较| 国产精品熟女久久久久浪| 大陆偷拍与自拍| 99九九线精品视频在线观看视频| 久久鲁丝午夜福利片| 国语对白做爰xxxⅹ性视频网站| 婷婷色av中文字幕| 中文天堂在线官网| 午夜久久久在线观看| 六月丁香七月| 亚洲,欧美,日韩| 欧美性感艳星| 国产在线一区二区三区精| 日本午夜av视频| 久久人人爽人人片av| 交换朋友夫妻互换小说| 一本一本综合久久| 精品国产露脸久久av麻豆| 男男h啪啪无遮挡| 久久久久久久久久成人| av一本久久久久| 亚洲丝袜综合中文字幕| av又黄又爽大尺度在线免费看| 99久久人妻综合| 久久精品久久久久久噜噜老黄| 亚洲av综合色区一区| 亚洲av国产av综合av卡| 五月天丁香电影| 熟女电影av网| 亚洲成人手机| 内射极品少妇av片p| 午夜免费鲁丝| 少妇的逼水好多| 精品午夜福利在线看| 精品亚洲成a人片在线观看| 国产极品粉嫩免费观看在线 | 欧美少妇被猛烈插入视频| 一个人看视频在线观看www免费| 18禁在线无遮挡免费观看视频| 亚洲国产精品一区二区三区在线| 超碰97精品在线观看| 亚洲国产av新网站| 欧美变态另类bdsm刘玥| 美女福利国产在线| 22中文网久久字幕| 女的被弄到高潮叫床怎么办| 久久久国产一区二区| 免费看光身美女| 一本久久精品| 在线观看免费日韩欧美大片 | 免费观看在线日韩| 51国产日韩欧美| 视频区图区小说| h视频一区二区三区| 亚洲,一卡二卡三卡| 高清黄色对白视频在线免费看 | 中国三级夫妇交换| 亚洲人成网站在线观看播放| 毛片一级片免费看久久久久| 久久久亚洲精品成人影院| 亚洲人成网站在线播| 精品久久久久久久久av| 国产精品.久久久| 国产精品一区www在线观看| 26uuu在线亚洲综合色| 亚洲第一av免费看| 国产黄片视频在线免费观看| 国产成人精品无人区| 欧美 日韩 精品 国产| 国产亚洲欧美精品永久| www.av在线官网国产| 亚洲国产精品成人久久小说| 国产欧美日韩综合在线一区二区 | 亚洲一级一片aⅴ在线观看| 国产精品国产av在线观看| 精品卡一卡二卡四卡免费| 男人舔奶头视频| 又爽又黄a免费视频| 中国国产av一级| 全区人妻精品视频| 免费看av在线观看网站| 亚洲国产欧美在线一区| 欧美+日韩+精品| 热99国产精品久久久久久7| 欧美精品一区二区免费开放| 亚洲国产毛片av蜜桃av| 久久99热这里只频精品6学生| 国产精品一区二区性色av| 女的被弄到高潮叫床怎么办| 国产精品三级大全| 国产精品.久久久| 最近的中文字幕免费完整| 精品一区二区免费观看| 日日摸夜夜添夜夜添av毛片| 性色avwww在线观看| 国产极品天堂在线| 又爽又黄a免费视频| 偷拍熟女少妇极品色| 亚洲欧美精品自产自拍| 女的被弄到高潮叫床怎么办| 夫妻午夜视频| 99精国产麻豆久久婷婷| 另类精品久久| 日韩av免费高清视频| 国产黄片美女视频| 97精品久久久久久久久久精品| 亚洲综合色惰| 97超碰精品成人国产| 99九九在线精品视频 | 新久久久久国产一级毛片| 偷拍熟女少妇极品色| 国产精品一区二区性色av| 狠狠精品人妻久久久久久综合| 激情五月婷婷亚洲| 你懂的网址亚洲精品在线观看| 美女视频免费永久观看网站| 色哟哟·www| 久久久久久久久久久免费av| 国产精品国产三级国产专区5o| 亚洲精品色激情综合| 黄色一级大片看看| 久久人人爽人人片av| 黑人高潮一二区| 大香蕉久久网| 少妇 在线观看| 18禁裸乳无遮挡动漫免费视频| 国产一区二区三区综合在线观看 | 欧美 亚洲 国产 日韩一| 3wmmmm亚洲av在线观看| 久久久欧美国产精品| 久久国内精品自在自线图片| 少妇丰满av| 另类亚洲欧美激情| 一本大道久久a久久精品| 国产一区二区在线观看日韩| 99久久精品一区二区三区| 国语对白做爰xxxⅹ性视频网站| av免费观看日本| av专区在线播放| 一区二区三区乱码不卡18| 婷婷色综合大香蕉| 欧美高清成人免费视频www| 一本一本综合久久| 草草在线视频免费看| 中国美白少妇内射xxxbb| 麻豆成人午夜福利视频| 久久久久久伊人网av|