• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    前向安全的格基代理簽名

    2021-04-01 03:39:32胡予濮江明明
    關(guān)鍵詞:前向敵手委派

    謝 佳 胡予濮 江明明

    1(河南財(cái)經(jīng)政法大學(xué)計(jì)算機(jī)與信息工程學(xué)院 鄭州 450046) 2(綜合業(yè)務(wù)網(wǎng)理論及關(guān)鍵技術(shù)國家重點(diǎn)實(shí)驗(yàn)室(西安電子科技大學(xué)) 西安 710071) 3(淮北師范大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 安徽淮北 235000)

    (xiejia199325@163.com)

    1996年Mambo等人[1]首次提出代理簽名這一概念.在代理簽名模型中,原始簽名人委托代理人進(jìn)行簽名,簽名驗(yàn)證者能夠有效區(qū)分當(dāng)前簽名來自代理簽名人還是原始簽名人.由于其在移動通信、分布式系統(tǒng)和電子拍賣等領(lǐng)域的廣泛應(yīng)用[2-5],2003年前后,各種代理簽名[6-9]如雨后春筍般涌現(xiàn).然而,量子計(jì)算機(jī)的出現(xiàn)使得我們對代理簽名的安全性有了更高的要求.2010年Jiang等人[10]首次利用盆景樹模型構(gòu)造了格基代理簽名方案.該方案在標(biāo)準(zhǔn)模型下代理簽名人不能偽造原始簽名人進(jìn)行簽名權(quán)力委托,但原始簽名人卻可以成功偽造出代理簽名者的簽名.2011年夏峰等人[11]和Wang等人[12]同樣使用盆景樹模型構(gòu)造了格上代理簽名方案.為了克服格維數(shù)隨代理權(quán)利委托逐漸增大的問題,Kim等人[13]使用格上固定維數(shù)的委派技術(shù)構(gòu)造了格上高效的身份基代理簽名方案.隨后,更加高效的格基代理簽名方案[14-16]相繼被提出.

    在傳統(tǒng)的簽名方案中,一旦簽名密鑰暴露,簽名就變得不可信任,無論該簽名來自密鑰泄露事件之前還是密鑰泄露之后.為了解決這個問題,1997年Anderson[17]提出了前向安全簽名的概念.前向安全簽名,顧名思義,即使暴露當(dāng)前時段簽名密鑰,也不會影響之前簽名的有效性.因而,前向安全簽名可以減少密鑰暴露的威脅.前向安全的簽名方案大致可分為2類:1)常規(guī)前向安全簽名[18-21];2)具有特殊性質(zhì)的前向安全簽名,如身份基前向安全簽名[22-24]、前向安全閾值簽名[25-26]、前向安全代理簽名[27-32]、前向安全群簽名[33-37]、前向安全的序列聚合簽名[38]等.

    由于兼顧可代理和前向安全的優(yōu)勢,前向安全的代理簽名自提出以來得到了快速發(fā)展[27-32].然而,現(xiàn)存的前向安全代理簽名大都基于離散對數(shù)或整數(shù)分解問題,而Shor[39]早在1997年已經(jīng)指出,經(jīng)典數(shù)論問題(大整數(shù)分解和離散對數(shù)問題)在量子計(jì)算環(huán)境下已不再安全.隨著量子計(jì)算機(jī)的逐漸推廣,尋找量子免疫的前向安全代理簽名就顯得尤為迫切.

    幸運(yùn)的是,格公鑰密碼以其存在任意實(shí)例到最壞實(shí)例的規(guī)約、計(jì)算簡單高效(格基密碼的相關(guān)運(yùn)算只是簡單的矩陣向量乘法和模加法)、能抗量子攻擊等諸多優(yōu)勢,成為后量子時代密碼算法的不二選擇.因而,基于格基困難問題構(gòu)造前向安全代理簽名可能會是一個很好的嘗試.

    本文的主要貢獻(xiàn)有2個方面:

    1) 基于格上的小整數(shù)解問題,我們提出了首個隨機(jī)預(yù)言機(jī)模型下前向安全的格基代理簽名;

    2) 借助于格基委派技術(shù)和消息添加技術(shù),我們構(gòu)造了標(biāo)準(zhǔn)模型下前向安全的格基代理簽名.

    1 預(yù)備知識

    本節(jié)我們將對文中用到的一些符號和參考文獻(xiàn)中已知的一些結(jié)論作出說明.

    1.1 基本定義

    1.2 格的相關(guān)知識

    定義1.格.已知矩陣B=(b1‖b2‖…‖bm),b1,…,bm∈Rn為m個線性無關(guān)向量,則由B生成的格Λ為

    其中,格Λ的秩、格Λ的維數(shù)分別為m和n,B為格Λ的一組基.

    DΛ,s,c(x)=ρs,c(x)ρs,c(Λ),

    引理1.給定任意實(shí)數(shù)σ>0,正整數(shù)m,有:

    1) 存在1個PPT算法SampleD(A,T,σ,c)能夠輸出一個分布統(tǒng)計(jì)接近于DΛ⊥(A),σ,c的向量v;

    2) 存在一個PPT算法SamplePre(A,T,σ,u)能夠輸出一個分布統(tǒng)計(jì)接近于DΛu(A),σ的向量v.

    2 前向安全代理簽名的定義

    本節(jié)我們將對前向安全代理簽名的定義以及安全性證明作出闡述.

    定義6.前向安全代理簽名方案.1個完整的前向安全簽名方案由7個多項(xiàng)式時間算法構(gòu)成:系統(tǒng)建立算法Setup、密鑰生成算法Keygen、代理委派算法Delegate、委派認(rèn)證算法D-Verify、密鑰更新算法KeyUpdate、代理簽名算法ProxySign和簽名驗(yàn)證算法ProxyVerify.

    1) Setup.輸入安全參數(shù)n,密鑰生成中心(KGC)運(yùn)行該算法生成并輸出系統(tǒng)公共參數(shù)PP.

    2) Keygen.輸入公共參數(shù)PP,KGC運(yùn)行該算法輸出原始簽名人Alice的公私鑰對(ska,pka)和代理簽名人的公私鑰對(skb,pkb).

    3) Delegate.為了將簽名權(quán)利委派給代理人Bob,原始簽名人Alice以自身私鑰ska和Bob的身份idb為輸入,運(yùn)行該算法生成代理簽名私鑰SKid|0并將該私鑰發(fā)送給Bob.

    4) D-Verify.接收到SKid|0后,Bob驗(yàn)證其是否為Alice的合法委派私鑰,若否,則返回至上一步繼續(xù)請求委派.

    5) KeyUpdate.輸入當(dāng)前時間i、代理簽名者身份idb以及之前時段的代理簽名私鑰SKid|i-1,該算法輸出當(dāng)前最新的代理簽名私鑰SKid|i.

    6) ProxySign.輸入簽名消息m和當(dāng)前時間i,Bob利用代理簽名私鑰SKid|i生成簽名sigi,并將sigi作為m的代理簽名.

    7) ProxyVerify.以(sigi,m)為輸入,當(dāng)且僅當(dāng)sigi為消息m的合法簽名時,算法輸出為“1”;否則輸出“0”.

    定義7.正確性.定義6的前向安全代理簽名方案中,簽名方案滿足正確性是指ProxyVerify(sigi,m,id,i)能以壓倒勢的概率輸出“1”.

    定義8.不可偽造性.考慮前向安全代理簽名方案的不可偽造性時,往往有2種安全威脅要考慮:

    1) 敵手A1,即未被授權(quán)的代理簽名人想要模仿被授權(quán)的代理簽名人進(jìn)行簽名;

    2) 敵手A2,即惡意的原始簽名人試圖代替代理簽名人完成代理簽名.

    對于任意多項(xiàng)式時間的敵手A1和A2,挑戰(zhàn)者能夠贏得以下游戲(游戲由Setup,Queries和Forgery三個步驟組成)的概率均為可忽略時,我們稱該方案是不可偽造的,且是前向安全的.

    1) Setup.挑戰(zhàn)者C運(yùn)行方案的初始化算法,生成系統(tǒng)公共參數(shù)PP,并將其向敵手公布.

    2) Queries.在詢問階段敵手可作3個詢問.

    ① DelegateQuery.當(dāng)敵手發(fā)送代理簽名者身份id作委派詢問時,挑戰(zhàn)者C生成相應(yīng)的代理簽名私鑰SKid|0并將其返還給敵手.

    ② BereakinQuery.當(dāng)敵手發(fā)送時段j,代理簽名者身份idb作詢問時,挑戰(zhàn)者C生成當(dāng)前時段的代理簽名私鑰SKid|j并將其返還給敵手.

    ③ ProxySignQuery.當(dāng)敵手發(fā)送(id,i,m)作代理簽名詢問時,挑戰(zhàn)者C生成當(dāng)前時段的代理簽sigi并將其返還給敵手.

    ① 1≤t*

    3 隨機(jī)預(yù)言機(jī)模型下格基前向安全代理簽名

    3.1 方案描述

    3) Delegate.為了將簽名權(quán)利委派給代理人Bob,原始簽名人Alice計(jì)算H(ida|idb|0)=R0=Ra→b|0.隨后Alice運(yùn)行引理6中的格基委派算法BasisDel(A,R0,TA,σ0)生成并輸出Ta→b|0=[t1‖t2‖…‖tm]作為Alice授權(quán)給Bob的代理簽名密鑰.

    6) ProxySign.輸入簽名消息m,Bob計(jì)算μ=H1(ida|idb|m|i),隨后運(yùn)行引理3中的原像采樣算法得向量ui←SamplePre(Aa→b|i,Ta→b|i,si,μ)和vi←SamplePre(Bb|i,Tb|i,si,μ).最后,Bob輸出(ui,vi)作為當(dāng)前時段對消息m的簽名.

    7) ProxyVerify.接收到簽名之后,驗(yàn)證者首先計(jì)算矩陣Ra→b|i=H(ida|idb|i)…H(ida|idb|0)和矩陣Rb|i=H(idb|i)…H(idb|1),μ=H1(ida|idb|m|i).算法輸出為“1”,當(dāng)且僅當(dāng):

    3.2 正確性

    定理1.3.1節(jié)構(gòu)造的格基前向安全代理簽名滿足正確性.

    證明. 假設(shè)(ui,vi)為對消息m的簽名,由ProxySign可知ui,vi分別來自2個原像采樣算法,即由SamplePre(Aa→b|i,Ta→b|i,si,μ)求得ui以及vi←SamplePre(Bb|i,Tb|i,si,μ).由引理3可知ui和vi分別服從分布DΛμ(Aa→b|i),si和DΛμ(Bb|i),si.因而可得Aa→b|iui=μmodq,Bb|iui=μmodq.由KeyUpdate以及引理6可知:

    A(H(ida|idb|i)…H(ida|idb|0))-1=

    證畢.

    3.3 安全性分析

    定理2.假定格上的SIS問題在多項(xiàng)式時間算法攻擊下是困難的,則以上格上的前向安全代理簽名方案在隨機(jī)預(yù)言機(jī)模型下是存在性不可偽造的.

    引理7.假定格上的SIS問題在多項(xiàng)式時間算法攻擊下是困難的,則3.1節(jié)構(gòu)造的格前向安全代理簽名方案在類型1敵手攻擊下是存在性不可偽造的.

    調(diào)用:調(diào)用格上的SIS問題實(shí)例,模擬器C需要返還一個合法的解.

    首先,我們假設(shè)3個條件成立:

    1) 對于每一個時間段i=0,1,…,T-1,敵手A1可以適應(yīng)性地對任意身份作多項(xiàng)式次H詢問;

    2) 對于任意的j

    3) 在對任意簽名人作簽名私鑰詢問之前,假定A1已經(jīng)預(yù)先完成相關(guān)的H和H1詢問.

    Queries.當(dāng)敵手A1偽造簽名時,假設(shè)C隨機(jī)選擇i*(1≤i*≤T-1)作為偽造簽名的時段.敵手A1可以適應(yīng)性地作詢問:

    1)H-Oracle-Query.對于任意的時間i=0,1,…,T-1,A1可以適應(yīng)性地對任意身份作H詢問.

    模擬者C維持一個列表L1={ida,idb,i,Ri}.輸入身份和時間的一組數(shù)據(jù)(ida,idb,i),C首先在列表L1中查找(ida,idb,i).若(ida,idb,i)已存在于L1中,則模擬者C返還相應(yīng)的Ri給敵手A1.否則,C從Dm×m中選擇1個矩陣Ri并存儲(ida,idb,i,Ri)在列表L1中.最后,模擬者C返還相應(yīng)的Ri給敵手A1.

    2) DelegateQuery.模擬者C維持1個列表L3={ida,idb,0,Ta→b|0}.假定Q表示敵手能夠作委派詢問的最大次數(shù),敵手A1隨機(jī)選擇l∈{1,2,…,Q},C所作回應(yīng)如下:

    如果idb并非第l次委派詢問,則C回應(yīng)如下.輸入身份和時間的一組數(shù)據(jù)(ida,idb,0),C首先查找列表L1找到其對應(yīng)的Hash值R0并運(yùn)行BasisDel(A,R0,TA,σ0)生成Ta→b|0.最后,模擬者C將(ida,idb,0,Ta→b|0)存儲在列表L3中,并將Ta→b|0發(fā)送給A1.

    如果idb剛好是第l次委派詢問,則C終止操作.

    3) KeyUpdateQueries.C維持列表L4={ida,idb,i,Aa→b|i,Ta→b|i,Bb|i,Tb|i}.當(dāng)敵手A1發(fā)送(ida,idb,i)作簽名私鑰詢問時,C所作回應(yīng)為:

    如果idb剛好是第l次委派詢問,則C回應(yīng)為:

    ③ 如果i*+1

    4)H1-Oracle-Queries.C維持列表L5={ida,idb,i,m,ui,vi,Aa→b|iui}.當(dāng)敵手A1發(fā)送(ida,idb,i,m)作H1詢問時,C所作回應(yīng)如下:如果L5列表中已經(jīng)存在(ida,idb,i,m),則將其對應(yīng)的Aa→b|iui作為其Hash值H1(ida|idb|m|i)發(fā)送敵手;否則,C在列表L1,L2和L4中分別查找H(ida|idb|i),H(idb|i))和(ida,idb,i,Aa→b|i,Ta→b|i,Bb|i),然后模擬者計(jì)算ui←SampleDom(1n)以及Aa→b|iui,由于A1知道TB,在做完H詢問后敵手A1可知Tb|i,而后計(jì)算vi←SamplePre(Bb|i,Tb|i,Aa→b|iui,si).最后,模擬者將(ida,idb,i,m,ui,vi,Aa→b|iui)存儲于列表L5中,并將Aa→b|iui作為其Hash值H1(ida|idb|m|i)發(fā)送敵手A1.

    5) ProxySignQueries.當(dāng)敵手A1發(fā)送(ida,idb,i,m)作代理簽名詢問時,C所作回應(yīng)為:

    ① 如果idb并非第l次委派詢問,C在列表L5中查找(ida,idb,i,m),并將其對應(yīng)的(ui,vi)作為代理簽名發(fā)送給敵手A1.

    ② 如果idb剛好是第l次委派詢問,當(dāng)i*

    6) BreakinQueries.當(dāng)敵手A1發(fā)送(idb,j)作密鑰更新詢問時,C所作回應(yīng)為:

    ① 如果idb并非第l次委派詢問,C在列表L4中查找(Ta→b|j,Tb|j),并將其作為此時的簽名私鑰發(fā)送給敵手A1.

    ② 如果idb為第l次委派詢問且j=i*,C終止計(jì)算.

    1) 1≤t*

    證畢.

    引理8.假定格上的SIS問題在多項(xiàng)式時間算法攻擊下是困難的,則以上格上的前向安全代理簽名方案在類型2敵手攻擊下是存在性不可偽造的.

    調(diào)用:調(diào)用格上的SIS問題實(shí)例,模擬器C需要返還一個合法的解.

    首先,我們假設(shè)3個條件成立:

    1) 對于每一個時間周期i=0,1,…,T-1,敵手A2可以適應(yīng)性地對任意身份作多項(xiàng)式次H詢問;

    2) 對于任意的j

    3) 在對任意簽名人作簽名私鑰詢問之前,假定A2已經(jīng)預(yù)先完成相關(guān)的H和H1詢問.

    Queries.當(dāng)敵手A2偽造簽名時,假設(shè)C隨機(jī)選擇i*(1≤i*≤T-1)作為偽造簽名的時段.敵手A2可以適應(yīng)性地作詢問.

    1)H-Oracle-Query.對于任意的時間i=0,1,…,T-1,A2可以適應(yīng)性地對任意身份作H詢問.

    模擬者C維持一個列表L6={ida,idb,i,Ri}.輸入身份和時間的一組數(shù)據(jù)(ida,idb,i),C首先在列表L6中查找(ida,idb,i).若(ida,idb,i)已存在在L6中,則模擬者C返還相應(yīng)的Ri給敵手A2.否則,C從Dm×m中選擇一個矩陣Ri并存儲(ida,idb,i,Ri)在列表L6中.最后,模擬者C返還相應(yīng)的Ri給敵手A2.

    2) DelegateQuery.模擬者C維持一個列表L8={ida,idb,0,Ta→b|0}.假定Q表示敵手能夠做的委派詢問的最大次數(shù),敵手A2隨機(jī)選擇l∈{1,2,…,Q},C所作回應(yīng)如下:

    如果idb并非第l次委派詢問,則C回應(yīng)為:輸入身份和時間列表(ida,idb,0),C首先查找列表L6找到其對應(yīng)的Hash值R0并運(yùn)行BasisDel(A,R0,TA,σ0)生成Ta→b|0.最后,模擬者C將(ida,idb,0,Ta→b|0)存儲在列表L8中,并將Ta→b|0發(fā)送給A2.

    如果idb剛好是第l次委派詢問,則C終止操作.

    3) KeyUpdateQueries.C維持列表L9={ida,idb,i,Aa→b|i,Ta→b|i,Bb|i,Tb|i}.當(dāng)敵手A2發(fā)送(ida,idb,i)作簽名私鑰詢問時,C所作回應(yīng)如下.

    如果idb剛好是第l次委派詢問,則C回應(yīng)為:

    ③ 如果i*+1

    4)H1-Oracle-Queries.C維持列表L10={ida,idb,i,m,ui,vi,Bb|ivi}.當(dāng)敵手A2發(fā)送(ida,idb,i,m)作H1詢問時,C所作回應(yīng)為:如果L10列表中已經(jīng)存在(ida,idb,i,m),則將其對應(yīng)的Bb|ivi作為其Hash值H1(ida|idb|m|i)發(fā)送敵手;否則,C在列表L6,L7和L9中分別查找H(ida|idb|i),H(idb|i))和(ida|idb,i,Aa→b|i,Ta→b|i,Bb|i),然后模擬者采樣可得vi←SampleDom(1n)并計(jì)算Bb|ivi.由于敵手A2知道TA,在做完H詢問后敵手A2可知Ta→b|i,然后計(jì)算ui←SamplePre(Aa→b|i,Ta→b|i,Bb|i,si),并將數(shù)據(jù)(ida,idb,i,m,ui,vi,Bb|ivi)存儲于列表L10中.

    5) ProxySignQueries.當(dāng)敵手A2發(fā)送(ida,idb,i,m)作代理簽名詢問時,C所作回應(yīng)為:

    ① 如果idb并非第l次委派詢問,C在列表L10中查找(ida,idb,i,m),并將其對應(yīng)的(ui,vi)作為代理簽名發(fā)送給敵手A2.

    ② 如果idb剛好是第l次委派詢問,當(dāng)i*

    6) BreakinQueries.當(dāng)敵手A2發(fā)送(idb,j)作密鑰更新詢問時,C所作回應(yīng)為:

    ① 如果idb并非第l次委派詢問,C在列表L9中查找(Ta→b|j,Tb|j),并將其作為此時的簽名私鑰發(fā)送給敵手A2;

    ② 如果idb為第l次委派詢問且j=i*,C終止計(jì)算.

    1) 1≤t*

    證畢.

    由引理7和引理8可知,定理2必然成立.故而3.1節(jié)構(gòu)造的前向安全的格基代理簽名在隨機(jī)預(yù)言機(jī)模型下是不可偽造的,且是前向安全的.

    3.4 效率分析

    由表1容易看出,文獻(xiàn)[14-15]中方案的代理私鑰長度和代理簽名長度明顯比其他方案的相應(yīng)長度短.這是由于采用了拋棄采樣技術(shù)而非原像采樣技術(shù),而拋棄采樣技術(shù)是提高格基簽名效率的主要應(yīng)用手段.本文提出的代理簽名方案由于要實(shí)現(xiàn)前向安全性,故而采用了格基委派技術(shù)和原像采樣算法技術(shù)(而非拋棄采樣技術(shù),若采用拋棄采樣技術(shù)則無法逐級實(shí)現(xiàn)密鑰更新),因而,相較于文獻(xiàn)[13],私鑰及簽名長度會隨著分級i增大而增加.

    Table 1 The Efficiency Comparison of Different Schemes in Random Model

    4 標(biāo)準(zhǔn)模型下格基前向安全代理簽名

    4.1 方案描述

    4.2 正確性

    定理3.以上格基前向安全代理簽名滿足正確性.

    證明. 假設(shè)(ui,vi)為消息m的簽名,由ProxySign可知向量ui←SamplePre(Aa→b|i,Ta→b|i,si,μ)以及vi←SamplePre(Bb|i,Tb|i,si,μ).由引理3可知ui和vi分別服從分布DΛμ(Aa→b|i),si和DΛμ(Bb|i),si.因而可得Aa→b|iui=μmodq,Bb|iui=μmodq.由KeyUpdate以及引理6可知:

    證畢.

    4.3 安全性分析

    定理4.假定格上的SIS問題在多項(xiàng)式時間算法攻擊下是困難的,則以上格上的前向安全代理簽名方案在標(biāo)準(zhǔn)模型下是存在性不可偽造的.

    引理9.假定格上的SIS問題在多項(xiàng)式時間算法攻擊下是困難的,則以上格上的前向安全代理簽名方案在類型1敵手攻擊下是存在性不可偽造的.

    調(diào)用:調(diào)用格上的SIS問題實(shí)例,模擬器C需要返還一個合法的解.

    5) 運(yùn)行SampleRwithBasis(Ai,j),生成1個矩陣R~Dm×m以及格Λ⊥(Ai,jR-1)的1個小范數(shù)基T.

    Queries.當(dāng)敵手A1偽造簽名時,假設(shè)C隨機(jī)選擇i*(1≤i*≤T-1)作為偽造簽名的時段.敵手A1可以適應(yīng)性地作詢問.

    1) DelegateQuery.模擬者C維持一個列表L2={ida,idb,0,Ta→b|0}.假定Q表示敵手能夠做的委派詢問的最大次數(shù),敵手A1隨機(jī)選擇l∈{1,2,…,Q},C所作回應(yīng)為:

    如果idb并非第l次委派詢問,挑戰(zhàn)者C執(zhí)行如下:

    ④ 挑戰(zhàn)者C將(ida,idb,0,Ta→b|0)存儲至列表L2中,并將Ta→b|0返還給敵手A1.

    如果idb剛好是第l次委派詢問,則C終止操作.

    2) KeyUpdateQueries.C維持列表L3={ida,idb,i,Aa→b|i,Ta→b|i,Bb|i,Tb|i}.當(dāng)敵手A1發(fā)送(ida,idb,i)作簽名私鑰詢問時,C所作回應(yīng)如下.

    如果idb并非第l次委派詢問,則C回應(yīng)為:

    ④ C將(ida,idb,i,Aa→b|i,Ta→b|i,Bb|i,Tb|i)存儲至L3中,并將Ta→b|i和Tb|i返還給敵手.

    如果idb剛好是第l次委派詢問,則C回應(yīng)為:

    ③ 如果i*+1

    3) ProxySignQueries.挑戰(zhàn)者C維持一個列表L4=(ida,idb,i,m,ui,vi).當(dāng)敵手A1發(fā)送(ida,idb,i,m)作代理簽名詢問時,C作詢問應(yīng)答:

    ② 如果idb剛好是第l次委派詢問,挑戰(zhàn)者C執(zhí)行為:

    Ⅱ.如果i*≤i

    4) BreakinQueries.當(dāng)敵手A1發(fā)送(idb,j)作密鑰更新詢問時,C所作回應(yīng)為:如果idb并非第l次委派詢問,C在列表L3中查找(Ta→b|j,Tb|j),并將其作為此時的簽名私鑰發(fā)送給敵手A1;如果idb為第l次委派詢問且j=i*,C終止計(jì)算.

    1) 1≤t*

    證畢.

    引理10.假定格上的SIS問題在多項(xiàng)式時間算法攻擊下是困難的,則以上格上的前向安全代理簽名方案在類型2敵手攻擊下是存在性不可偽造的.

    調(diào)用:調(diào)用格上的SIS問題實(shí)例,模擬器C需要返還一個合法的解.

    5) 運(yùn)行SampleRwithBasis(Bi,j),生成一個矩陣R~Dm×m以及格Λ⊥(Bi,jR-1)的一個小范數(shù)基T.

    Queries.當(dāng)敵手A2偽造簽名時,假設(shè)C隨機(jī)選擇i*(1≤i*≤T-1)作為偽造簽名的時段.敵手A2可以適應(yīng)性地作詢問.

    1) DelegateQuery.模擬者C維持一個列表L2={ida,idb,0,Ta→b|0}.假定Q表示敵手能夠做的委派詢問的最大次數(shù),敵手A2隨機(jī)選擇l∈{1,2,…,Q},C所作回應(yīng):

    如果idb并非第l次委派詢問,挑戰(zhàn)者C執(zhí)行如下.

    ③ 挑戰(zhàn)者C將(ida,idb,0,Ta→b|0)存儲至列表L2中,并將Ta→b|0返還給敵手A2.

    如果idb剛好是第l次委派詢問,則C終止操作.

    2) KeyUpdateQueries.C維持列表L3={ida,idbi,Aa→b|i,Ta→b|i,Bb|i,Tb|i}.當(dāng)敵手A1發(fā)送(ida,idb,i)作簽名私鑰詢問時,C所作回應(yīng).

    如果idb并非第l次委派詢問,則C回應(yīng).

    ④ C將(ida,idb,i,Aa→b|i,Ta→b|i,Bb|i,Tb|i)存儲至L3中,并將Ta→b|i和Tb|i返還給敵手.

    如果idb剛好是第l次委派詢問,則C回應(yīng):

    ③ 如果i*+1

    3) ProxySignQueries.挑戰(zhàn)者C維持1個列表L4=(ida,idb,i,m,ui,vi).當(dāng)敵手A1發(fā)送(ida,idb,i,m)作代理簽名詢問時,C按照如下方式作詢問應(yīng)答:

    如果idb并非第l次委派詢問,挑戰(zhàn)者C執(zhí)行如下:

    ① C首先在列表L3中查找其對應(yīng)的(Ta→b|i,Tb|i).

    如果idb剛好是第l次委派詢問,挑戰(zhàn)者C執(zhí)行為:

    ② 如果i*≤i

    4) BreakinQueries.當(dāng)敵手A1發(fā)送(idb,j)作密鑰更新詢問時,C所作回應(yīng)如下:如果idb并非第l次委派詢問,C在列表L3中查找(Ta→b|j,Tb|j),并將其作為此時的簽名私鑰發(fā)送給敵手A1;如果idb為第l次委派詢問且j=i*,C終止計(jì)算.

    1) 1≤t*

    證畢.

    由引理9和引理10可知,定理4必然成立.故而4.1節(jié)構(gòu)造的前向安全的格基代理簽名在標(biāo)準(zhǔn)模型下滿足不可偽造性和前向安全性.

    5 總 結(jié)

    鑒于其眾多的應(yīng)用場景,前向安全代理簽名自提出以來就受到了廣泛的關(guān)注.然而,隨著量子計(jì)算機(jī)的出現(xiàn),基于傳統(tǒng)數(shù)論問題——大整數(shù)分解和離散對數(shù)的前向安全代理簽名方案在量子計(jì)算環(huán)境下已不再安全.因此,如何構(gòu)造量子免疫的前向安全代理簽名是后量子時代迫切需要解決的問題.

    由于具備量子免疫性,計(jì)算簡單高效,任意實(shí)例下的安全性和最壞實(shí)例下的安全性相當(dāng)?shù)戎T多優(yōu)勢,格公鑰密碼成為后量子時代公鑰密碼的最佳選擇.本文基于格基困難問題——SIS問題提出了2個前向安全代理簽名方案.第1個簽名方案是在隨機(jī)預(yù)言機(jī)模型中被證明是不可偽造的;第2個簽名方案則是在標(biāo)準(zhǔn)模型中被證明是安全的.為了進(jìn)一步豐富格基簽名的應(yīng)用場景,在后續(xù)的工作中,我們將逐步關(guān)注具有特殊性質(zhì)的前向安全代理簽名,構(gòu)造格上安全的前向安全盲代理簽名、前向安全多級代理簽名,將成為我們今后的工作重心.

    猜你喜歡
    前向敵手委派
    不帶著怒氣做任何事
    一種基于前向防碰撞系統(tǒng)的汽車防追尾裝置
    大眾汽車(2018年11期)2018-12-26 08:44:18
    基于規(guī)范變換的前向神經(jīng)網(wǎng)絡(luò)的洪水災(zāi)害評估模型
    基于壓電陶瓷直驅(qū)的前向像移補(bǔ)償系統(tǒng)
    液晶與顯示(2015年3期)2015-05-10 01:46:06
    煙草專賣內(nèi)管委派制對縣級局內(nèi)部監(jiān)管的思考
    新形勢下如何發(fā)揮專賣內(nèi)管委派制的作用和效能
    基于前向和中間差分的離散ZNN的定常矩陣求逆方法
    高校實(shí)行會計(jì)委派制的利與弊
    商業(yè)銀行會計(jì)委派制思考
    不帶著怒氣作戰(zhàn)
    一本一本综合久久| 内地一区二区视频在线| 熟女av电影| 欧美三级亚洲精品| 成人国产av品久久久| 哪个播放器可以免费观看大片| 亚洲精品国产成人久久av| 午夜老司机福利剧场| 午夜精品国产一区二区电影| 女人久久www免费人成看片| 亚洲精品日韩在线中文字幕| 亚洲av电影在线观看一区二区三区| 最后的刺客免费高清国语| 超碰97精品在线观看| 国产又色又爽无遮挡免| 国产黄色免费在线视频| 超碰av人人做人人爽久久| 一级黄片播放器| 在线观看一区二区三区激情| 永久免费av网站大全| 一级毛片 在线播放| 少妇猛男粗大的猛烈进出视频| 内射极品少妇av片p| 国产极品天堂在线| 综合色丁香网| 欧美丝袜亚洲另类| 国产av一区二区精品久久 | 午夜福利视频精品| 国产日韩欧美亚洲二区| 亚洲成人av在线免费| 日韩精品有码人妻一区| 一级毛片我不卡| 久久久久久久久久久丰满| 亚洲色图av天堂| 婷婷色综合大香蕉| 嫩草影院入口| 中文在线观看免费www的网站| 亚洲av二区三区四区| 久久精品国产自在天天线| 视频中文字幕在线观看| 女的被弄到高潮叫床怎么办| 网址你懂的国产日韩在线| 亚洲天堂av无毛| 偷拍熟女少妇极品色| 免费在线观看成人毛片| 不卡视频在线观看欧美| 欧美bdsm另类| 久久97久久精品| 国产一级毛片在线| av专区在线播放| 国产伦精品一区二区三区四那| 少妇的逼好多水| 国产精品爽爽va在线观看网站| 欧美日韩视频高清一区二区三区二| 欧美日韩国产mv在线观看视频 | 精品视频人人做人人爽| 欧美+日韩+精品| 成人亚洲精品一区在线观看 | 久久影院123| 王馨瑶露胸无遮挡在线观看| 少妇 在线观看| 欧美高清性xxxxhd video| 成人一区二区视频在线观看| 91久久精品电影网| 一级二级三级毛片免费看| 天堂俺去俺来也www色官网| 国产成人一区二区在线| 国产伦精品一区二区三区视频9| 国产免费视频播放在线视频| 久久久a久久爽久久v久久| 你懂的网址亚洲精品在线观看| 色吧在线观看| 在线免费十八禁| 久久精品熟女亚洲av麻豆精品| 亚洲精品aⅴ在线观看| 有码 亚洲区| 日韩 亚洲 欧美在线| 国产又色又爽无遮挡免| av在线观看视频网站免费| 美女xxoo啪啪120秒动态图| 韩国高清视频一区二区三区| 精品少妇黑人巨大在线播放| 亚洲国产av新网站| 五月天丁香电影| 观看免费一级毛片| 久久热精品热| 少妇的逼好多水| 狂野欧美激情性bbbbbb| www.av在线官网国产| 亚洲欧美成人综合另类久久久| 亚洲aⅴ乱码一区二区在线播放| 超碰97精品在线观看| 岛国毛片在线播放| 国产伦精品一区二区三区视频9| 丰满少妇做爰视频| 在线观看免费视频网站a站| 午夜日本视频在线| 一二三四中文在线观看免费高清| 国产色爽女视频免费观看| 国产免费一级a男人的天堂| 男女边吃奶边做爰视频| 在线免费观看不下载黄p国产| 亚洲精品一二三| 亚洲精品日韩av片在线观看| 卡戴珊不雅视频在线播放| 国产深夜福利视频在线观看| 欧美精品人与动牲交sv欧美| 久久精品久久精品一区二区三区| 国产大屁股一区二区在线视频| 亚洲国产高清在线一区二区三| 国产亚洲欧美精品永久| 午夜激情福利司机影院| 黄色一级大片看看| 高清av免费在线| 久久久久国产精品人妻一区二区| 国产在线免费精品| 日韩av免费高清视频| 黄色视频在线播放观看不卡| 国产一区二区三区综合在线观看 | 在线观看免费视频网站a站| 日日啪夜夜撸| 亚洲婷婷狠狠爱综合网| 精品一区二区三卡| 亚洲熟女精品中文字幕| 久久国内精品自在自线图片| 欧美老熟妇乱子伦牲交| 亚洲成人中文字幕在线播放| 在现免费观看毛片| 熟女av电影| 99热国产这里只有精品6| 国产在视频线精品| 亚洲国产精品999| 久久精品国产自在天天线| 一区二区三区免费毛片| 国产av一区二区精品久久 | 热99国产精品久久久久久7| 久热这里只有精品99| 汤姆久久久久久久影院中文字幕| 欧美xxxx黑人xx丫x性爽| 久久久久久久亚洲中文字幕| 国产精品偷伦视频观看了| 久久影院123| 精品99又大又爽又粗少妇毛片| 亚洲av二区三区四区| 亚洲国产欧美在线一区| 91精品国产九色| 欧美区成人在线视频| 国产亚洲欧美精品永久| 干丝袜人妻中文字幕| 亚洲经典国产精华液单| 亚洲av男天堂| 51国产日韩欧美| 内射极品少妇av片p| 亚洲伊人久久精品综合| 国产亚洲欧美精品永久| 国产爽快片一区二区三区| 永久网站在线| 自拍欧美九色日韩亚洲蝌蚪91 | 日日摸夜夜添夜夜添av毛片| 最近最新中文字幕免费大全7| 一本一本综合久久| 国产在线免费精品| a级毛片免费高清观看在线播放| 一级av片app| 九九在线视频观看精品| 深爱激情五月婷婷| 国产精品麻豆人妻色哟哟久久| 91午夜精品亚洲一区二区三区| 日本爱情动作片www.在线观看| 精品亚洲成a人片在线观看 | 99久久人妻综合| 午夜福利网站1000一区二区三区| 在线观看美女被高潮喷水网站| 老熟女久久久| 久久99精品国语久久久| 亚洲高清免费不卡视频| 久久精品国产亚洲av天美| 久久av网站| 夜夜看夜夜爽夜夜摸| av免费观看日本| 欧美一区二区亚洲| 简卡轻食公司| 老女人水多毛片| 99精国产麻豆久久婷婷| 日韩精品有码人妻一区| 啦啦啦中文免费视频观看日本| 韩国高清视频一区二区三区| 国产精品不卡视频一区二区| 交换朋友夫妻互换小说| 免费久久久久久久精品成人欧美视频 | 视频区图区小说| 嫩草影院入口| 干丝袜人妻中文字幕| 日韩视频在线欧美| 国产视频内射| 在线观看一区二区三区激情| 国产乱人视频| 亚洲天堂av无毛| 性色avwww在线观看| 国产91av在线免费观看| 国产成人一区二区在线| 久久国产乱子免费精品| 国产成人a∨麻豆精品| 伊人久久国产一区二区| 国产高清不卡午夜福利| 国产精品av视频在线免费观看| 草草在线视频免费看| 国产精品三级大全| 国语对白做爰xxxⅹ性视频网站| 久久久久久久久久久丰满| 岛国毛片在线播放| 日本av免费视频播放| 观看美女的网站| 欧美丝袜亚洲另类| 97超碰精品成人国产| 久久久午夜欧美精品| 久久ye,这里只有精品| 免费在线观看成人毛片| 国产伦理片在线播放av一区| 国产 一区精品| 最近中文字幕高清免费大全6| 国产精品久久久久久久久免| 国产成人freesex在线| 美女国产视频在线观看| 国产欧美日韩一区二区三区在线 | 赤兔流量卡办理| 成人国产麻豆网| 在线免费观看不下载黄p国产| 久久国产精品大桥未久av | 性色av一级| 在线天堂最新版资源| 天堂8中文在线网| 又黄又爽又刺激的免费视频.| 一区二区三区精品91| 婷婷色综合www| 欧美+日韩+精品| 国产一区亚洲一区在线观看| 直男gayav资源| 午夜日本视频在线| av不卡在线播放| 十八禁网站网址无遮挡 | 我要看黄色一级片免费的| 国产精品99久久久久久久久| 男女边吃奶边做爰视频| 国产高清三级在线| 久久久成人免费电影| 成年免费大片在线观看| 中文字幕av成人在线电影| av国产久精品久网站免费入址| 18+在线观看网站| 日日撸夜夜添| 亚洲不卡免费看| 2022亚洲国产成人精品| 简卡轻食公司| 高清黄色对白视频在线免费看 | 高清在线视频一区二区三区| 26uuu在线亚洲综合色| 久久精品夜色国产| 欧美三级亚洲精品| 性色avwww在线观看| 国产探花极品一区二区| 国产高清国产精品国产三级 | 18禁在线播放成人免费| 午夜免费男女啪啪视频观看| 免费久久久久久久精品成人欧美视频 | 女性生殖器流出的白浆| 久久久久人妻精品一区果冻| 免费人成在线观看视频色| 日本vs欧美在线观看视频 | 不卡视频在线观看欧美| 丰满迷人的少妇在线观看| 免费少妇av软件| 99久久精品热视频| 国产爽快片一区二区三区| 蜜臀久久99精品久久宅男| 99久国产av精品国产电影| 国产伦在线观看视频一区| 久久久国产一区二区| 高清在线视频一区二区三区| 搡女人真爽免费视频火全软件| 性色av一级| 久久久久久九九精品二区国产| 91精品国产国语对白视频| 一级爰片在线观看| 高清午夜精品一区二区三区| 在线播放无遮挡| 自拍偷自拍亚洲精品老妇| 舔av片在线| 久热这里只有精品99| freevideosex欧美| 国产精品久久久久久av不卡| 成年女人在线观看亚洲视频| 国产真实伦视频高清在线观看| 免费大片18禁| 亚洲国产精品国产精品| 边亲边吃奶的免费视频| 综合色丁香网| 久久精品国产鲁丝片午夜精品| 纵有疾风起免费观看全集完整版| 青青草视频在线视频观看| 亚洲av在线观看美女高潮| 成人毛片a级毛片在线播放| 亚洲欧美日韩卡通动漫| 涩涩av久久男人的天堂| 黄色配什么色好看| 2022亚洲国产成人精品| 国产精品一区二区在线不卡| 狂野欧美激情性bbbbbb| 日韩在线高清观看一区二区三区| 少妇人妻一区二区三区视频| 在线观看免费高清a一片| videos熟女内射| 国产黄色免费在线视频| 国产成人a∨麻豆精品| 国产深夜福利视频在线观看| 2022亚洲国产成人精品| 亚洲av男天堂| 久久久久精品性色| 亚洲性久久影院| 97超视频在线观看视频| 美女视频免费永久观看网站| 国产爱豆传媒在线观看| 一级毛片电影观看| 国产日韩欧美亚洲二区| 免费人妻精品一区二区三区视频| 毛片一级片免费看久久久久| 97超碰精品成人国产| 一本色道久久久久久精品综合| 国产精品久久久久久精品古装| 精品国产露脸久久av麻豆| 国产亚洲最大av| 免费在线观看成人毛片| av在线蜜桃| 欧美日韩视频高清一区二区三区二| 尤物成人国产欧美一区二区三区| 身体一侧抽搐| 国产成人免费无遮挡视频| 小蜜桃在线观看免费完整版高清| 久久久久精品久久久久真实原创| a级毛色黄片| 在线看a的网站| 免费观看无遮挡的男女| 久久婷婷青草| 欧美日韩精品成人综合77777| 国产免费一区二区三区四区乱码| 日韩国内少妇激情av| 各种免费的搞黄视频| 中文字幕亚洲精品专区| 婷婷色麻豆天堂久久| 老司机影院成人| 女性生殖器流出的白浆| 中文精品一卡2卡3卡4更新| 三级国产精品片| 大香蕉久久网| 深爱激情五月婷婷| 又黄又爽又刺激的免费视频.| 91午夜精品亚洲一区二区三区| 91精品国产国语对白视频| 欧美成人午夜免费资源| 黄片无遮挡物在线观看| 日韩欧美精品免费久久| 国产伦在线观看视频一区| 亚洲内射少妇av| 免费黄网站久久成人精品| 亚洲色图av天堂| 亚洲国产精品999| 亚洲av日韩在线播放| 国产精品人妻久久久影院| 成人二区视频| 精品熟女少妇av免费看| 卡戴珊不雅视频在线播放| 国产毛片在线视频| 久久国产乱子免费精品| 国产一区二区在线观看日韩| 夜夜骑夜夜射夜夜干| 午夜免费观看性视频| 国产精品国产三级国产av玫瑰| 人妻系列 视频| 成人毛片a级毛片在线播放| 午夜福利影视在线免费观看| 亚洲经典国产精华液单| 免费观看无遮挡的男女| 欧美高清成人免费视频www| 一级毛片 在线播放| 成人二区视频| 国产精品偷伦视频观看了| 51国产日韩欧美| 在线天堂最新版资源| 一区二区三区四区激情视频| 国产毛片在线视频| 中文精品一卡2卡3卡4更新| videos熟女内射| 在线观看一区二区三区| 国产精品久久久久久精品古装| 午夜福利在线在线| 亚洲人与动物交配视频| 欧美精品一区二区大全| 久久久色成人| 久久国产精品大桥未久av | 一边亲一边摸免费视频| 内地一区二区视频在线| 国产女主播在线喷水免费视频网站| 高清av免费在线| 又爽又黄a免费视频| 亚洲真实伦在线观看| 国语对白做爰xxxⅹ性视频网站| 精品少妇黑人巨大在线播放| 国产亚洲午夜精品一区二区久久| 亚洲人成网站在线播| 只有这里有精品99| 一区二区三区乱码不卡18| 在线播放无遮挡| 亚州av有码| 女的被弄到高潮叫床怎么办| 久久精品人妻少妇| 王馨瑶露胸无遮挡在线观看| 久久久久久久久久成人| 国产成人精品婷婷| 国产乱人偷精品视频| 欧美日韩视频精品一区| 在线免费十八禁| 精品国产一区二区三区久久久樱花 | 国产综合精华液| 午夜免费观看性视频| 18禁裸乳无遮挡动漫免费视频| 狠狠精品人妻久久久久久综合| av在线观看视频网站免费| 国产人妻一区二区三区在| 一级毛片黄色毛片免费观看视频| 免费观看无遮挡的男女| 亚洲无线观看免费| a级毛片免费高清观看在线播放| 精品久久久噜噜| 夫妻午夜视频| 伦精品一区二区三区| 久久国产亚洲av麻豆专区| 少妇高潮的动态图| 美女福利国产在线 | 亚洲欧美日韩卡通动漫| 在线天堂最新版资源| 亚洲欧美中文字幕日韩二区| 日本与韩国留学比较| 国产欧美日韩一区二区三区在线 | 在线观看一区二区三区| 丝袜喷水一区| 一二三四中文在线观看免费高清| 99国产精品免费福利视频| 毛片一级片免费看久久久久| 亚洲av日韩在线播放| 亚洲精品第二区| 国产 一区精品| 亚洲av在线观看美女高潮| 777米奇影视久久| 国产精品人妻久久久久久| 91在线精品国自产拍蜜月| .国产精品久久| 国产老妇伦熟女老妇高清| 日日啪夜夜撸| 高清毛片免费看| 亚洲国产欧美在线一区| 国产伦理片在线播放av一区| 好男人视频免费观看在线| 1000部很黄的大片| 中文精品一卡2卡3卡4更新| 亚洲三级黄色毛片| 国产精品爽爽va在线观看网站| 内射极品少妇av片p| videossex国产| 日本黄大片高清| 久久精品国产亚洲网站| 亚洲美女视频黄频| 男女无遮挡免费网站观看| 国产精品女同一区二区软件| 久久国产精品大桥未久av | 久久这里有精品视频免费| 偷拍熟女少妇极品色| 亚洲成色77777| 亚洲精品日本国产第一区| 在线观看免费日韩欧美大片 | 欧美xxxx性猛交bbbb| 国产 一区精品| 国产日韩欧美亚洲二区| 亚洲精品国产成人久久av| 九草在线视频观看| 久久久色成人| 欧美日韩视频精品一区| 国产精品麻豆人妻色哟哟久久| 亚洲精品国产成人久久av| 精品酒店卫生间| 国产精品嫩草影院av在线观看| 亚洲精品,欧美精品| 久久精品国产a三级三级三级| 午夜激情久久久久久久| 99re6热这里在线精品视频| 性色avwww在线观看| 久久久亚洲精品成人影院| 特大巨黑吊av在线直播| 777米奇影视久久| 国产伦在线观看视频一区| 亚洲国产最新在线播放| 亚洲av中文av极速乱| 蜜桃久久精品国产亚洲av| 久久人人爽人人爽人人片va| 精品少妇黑人巨大在线播放| 亚洲四区av| 国产精品成人在线| 免费黄频网站在线观看国产| 中国国产av一级| 三级经典国产精品| 亚洲人与动物交配视频| 少妇人妻 视频| h视频一区二区三区| 亚洲色图综合在线观看| 午夜福利网站1000一区二区三区| 极品教师在线视频| 在线观看三级黄色| 不卡视频在线观看欧美| 日韩亚洲欧美综合| 精华霜和精华液先用哪个| 又黄又爽又刺激的免费视频.| 国产精品精品国产色婷婷| 大陆偷拍与自拍| 欧美xxxx性猛交bbbb| 视频区图区小说| 日韩一区二区视频免费看| 久久6这里有精品| 国产免费一级a男人的天堂| 国产精品久久久久久久久免| 久久人人爽人人爽人人片va| 免费大片黄手机在线观看| 精品一区二区三区视频在线| 欧美bdsm另类| 99久久精品一区二区三区| 91精品国产国语对白视频| 国产爱豆传媒在线观看| 九九爱精品视频在线观看| 国产精品欧美亚洲77777| 国产成人精品福利久久| 国产成人aa在线观看| 亚洲欧洲国产日韩| 久久久欧美国产精品| 好男人视频免费观看在线| 国产黄色免费在线视频| 极品少妇高潮喷水抽搐| 美女xxoo啪啪120秒动态图| 日本免费在线观看一区| 成人二区视频| 一边亲一边摸免费视频| 女性生殖器流出的白浆| 少妇人妻精品综合一区二区| 日日撸夜夜添| 在线精品无人区一区二区三 | 深夜a级毛片| 夜夜爽夜夜爽视频| 啦啦啦中文免费视频观看日本| 亚洲精品aⅴ在线观看| 亚洲人成网站在线播| 成人特级av手机在线观看| 国产男女超爽视频在线观看| 麻豆乱淫一区二区| 各种免费的搞黄视频| 伊人久久精品亚洲午夜| 麻豆成人午夜福利视频| 搡女人真爽免费视频火全软件| 人人妻人人看人人澡| 亚洲国产最新在线播放| 日本av免费视频播放| 国产色婷婷99| 久久6这里有精品| 男女啪啪激烈高潮av片| 老师上课跳d突然被开到最大视频| 99九九线精品视频在线观看视频| 永久网站在线| 国产爽快片一区二区三区| 亚洲精品国产成人久久av| 国产av码专区亚洲av| 久久精品久久久久久久性| 亚洲一级一片aⅴ在线观看| 久久精品国产亚洲av涩爱| 国产精品久久久久久精品电影小说 | 人妻少妇偷人精品九色| 少妇人妻久久综合中文| 中文资源天堂在线| 大香蕉97超碰在线| 久久精品久久久久久噜噜老黄| 国产成人午夜福利电影在线观看| 夜夜骑夜夜射夜夜干| 日韩中字成人| 欧美高清成人免费视频www| 美女cb高潮喷水在线观看| 亚洲精品日韩av片在线观看| 日韩欧美一区视频在线观看 | 乱码一卡2卡4卡精品| 综合色丁香网| 在线观看av片永久免费下载| 国产在线一区二区三区精| 在线观看美女被高潮喷水网站| 国产高潮美女av| 亚洲不卡免费看| 久久综合国产亚洲精品| av在线蜜桃| 亚洲精品一区蜜桃| 校园人妻丝袜中文字幕| 久久精品人妻少妇| 丝袜喷水一区| 少妇猛男粗大的猛烈进出视频| av在线观看视频网站免费| 亚洲三级黄色毛片| 欧美成人一区二区免费高清观看| 国产 一区精品| 另类亚洲欧美激情| 男人和女人高潮做爰伦理| 99热国产这里只有精品6| 尾随美女入室| 麻豆成人午夜福利视频|