• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SGX 的輕量級兩方安全計算協(xié)議*

    2021-06-22 01:58:12王發(fā)星
    通信技術(shù) 2021年6期
    關(guān)鍵詞:參與者標(biāo)簽遠(yuǎn)程

    王發(fā)星,張 馳

    (中國科學(xué)技術(shù)大學(xué),安徽 合肥 230026)

    0 引言

    多方安全計算是一種用于隱私計算的密碼學(xué)方法,支持互不信任的數(shù)據(jù)所有者以保護(hù)隱私的方式參與計算。此方法在保證數(shù)據(jù)的所有權(quán)和隱私的同時,能夠打破數(shù)據(jù)之間的物理和法律隔離,充分發(fā)揮數(shù)據(jù)的價值。在百萬富翁[1]問題被提出之后,多方安全計算逐漸走入人們視野。經(jīng)典安全計算的思路是將計算轉(zhuǎn)化為對一個等價電路,然后以保護(hù)參與者隱私的方式對電路求值。多方安全計算經(jīng)過30年發(fā)展,已經(jīng)在實(shí)際生活中有所應(yīng)用[2]。

    一方面,多方安全計算被應(yīng)用到隱私數(shù)據(jù)共享,但各方數(shù)據(jù)受限于強(qiáng)有力的隱私保護(hù)法規(guī)而無法實(shí)現(xiàn)聯(lián)動來實(shí)現(xiàn)更高的商業(yè)價值。因此,如何實(shí)現(xiàn)合法的數(shù)據(jù)共享是一個重要且現(xiàn)實(shí)的問題。多方安全計算能夠保護(hù)數(shù)據(jù)隱私和所有權(quán),因此這是解決這類商業(yè)需求的理想方案。另一方面,傳統(tǒng)集中式應(yīng)用被攻擊會導(dǎo)致嚴(yán)重后果,因而人們嘗試?yán)枚喾桨踩嬎愕姆植际教攸c(diǎn)來提升系統(tǒng)的健壯性和安全性。

    盡管多方安全計算技術(shù)已經(jīng)被有限地應(yīng)用到實(shí)際生產(chǎn)生活中,但目前多方安全計算在大多數(shù)實(shí)際場景中沒有足夠的實(shí)用性。為了對抗參與者不誠實(shí)的行為,現(xiàn)有方法引入零知識證明[2],使用Cutand-Choose[3]的技術(shù)或者利用混淆認(rèn)證方法[4],但這都會造成了很大的性能開銷。由于移動端用戶天然存在設(shè)備性能和網(wǎng)絡(luò)通信速度限制,因此移動端用戶無法參與到多方甚至兩方安全計算。

    Intel 可信硬件(Software Guard Extensions,SGX)作為一個成熟的可信硬件技術(shù)提供了強(qiáng)大的安全計算能力,允許在操作系統(tǒng)上運(yùn)行經(jīng)過硬件隔離保證的用戶級飛地。飛地提供硬件隔離的執(zhí)行環(huán)境,可以保證飛地中數(shù)據(jù)的機(jī)密性和代碼的完整性,并且程序本身可以被遠(yuǎn)程驗(yàn)證,使得處于飛地之外的任何程序都無法訪問和控制飛地。

    為支持移動端用戶參與到安全計算,并且對抗安全計算中的惡意參與者,本文通過將混淆電路中預(yù)計算部分外包到一個第三方的SGX 來支持輕量級的計算參與者,并且基于SGX 來限制雙方各自的惡意行為。

    本文的結(jié)構(gòu)安排如下:第1 章主要介紹研究背 景及國內(nèi)外研究現(xiàn)狀;第2章主要介紹系統(tǒng)架構(gòu)設(shè) 計;第3 章給出輕量級兩方安全計算方法;第4 章給出了系統(tǒng)的仿真實(shí)驗(yàn)和結(jié)果分析;第5 章得出結(jié)論。

    1 研究背景

    1.1 混淆電路

    混淆電路[1]是基于布爾電路的兩方安全計算協(xié)議。在混淆電路中,其中一方為電路生成者另一方為電路求值者。生成者A基于他們所要計算的函數(shù)f(x,y)生成相對應(yīng)的電路C(x,y),接著對于兩者的n位輸入x,y∈{0,1}n的第i位,有xi,yi∈{0,1},隨機(jī)選擇對應(yīng)的標(biāo)簽值,其中k為安全參數(shù)。然后隨機(jī)生成電路中需要用到的所有標(biāo)簽L。A生成所有的標(biāo)簽值之后,將每個門電路輸出對應(yīng)的真值表進(jìn)行混淆生成最終的混淆表GT,最后將混淆表GT 和自身輸入對應(yīng)的標(biāo)簽發(fā)送給求值者。求值者使用不經(jīng)意傳輸?shù)玫阶陨磔斎胂鄳?yīng)的標(biāo)簽值,之后求值者可以對混淆電路進(jìn)行求值得到最終結(jié)果。一個混淆電路實(shí)例如式(1)所示。

    1.2 相關(guān)研究工作

    傳統(tǒng)多方安全計算的性能改進(jìn)已經(jīng)接近瓶頸。值得指出的是,多年以來針對多方安全計算性能優(yōu)化人們做了大量的工作。就混淆電路來說,現(xiàn)在最先進(jìn)的方法是結(jié)合Free-XOR[5]和半門[6]方法。在半門中已經(jīng)證明,要達(dá)到多方安全計算中的隱私性和正確性保證,混淆電路中每次計算與門的通信開銷至少為2?;诿艽a學(xué)方法提升多方安全計算性能已經(jīng)接近極限,SGX 作為處理機(jī)密數(shù)據(jù)的一般化工具,結(jié)合SGX 來提高多方安全計算的性能和安全性是值得探究的研究方向。

    人們在這個方向已經(jīng)做了有益的探索。一個方法是將SGX 作為可信第三方[7]。SGX 如同多方安全計算安全定義中理想世界的可信第三方,所有參與者遠(yuǎn)程認(rèn)證SGX 后將自身敏感數(shù)據(jù)發(fā)送給SGX,SGX 計算得到結(jié)果后再將結(jié)果分發(fā)給相關(guān)參與方。無疑這樣的做法是高效的,因?yàn)榧词乖趎方參與的情況下整個協(xié)議的通信復(fù)雜度也只是線性增長,并且作為可信第三方的SGX 避免了較大的計算開銷。

    這種做法的問題在于多方安全計算的安全性完全取決于SGX,一旦SGX 出現(xiàn)安全問題就會破壞多方安全計算的安全性。多方安全計算中不僅需要保證用戶輸入的機(jī)密性,還需要保證協(xié)議中間過程值的機(jī)密性。SGX 與理想第三方至少存在兩點(diǎn)不同:實(shí)際擁有SGX 的第三方可以對其進(jìn)行側(cè)信道攻擊,從而獲取所有參與者的隱私數(shù)據(jù)。另外SGX 與外界的通信信道是由SGX 擁有者控制的,SGX 發(fā)送/接收的消息可以被其控制者任意地阻斷。例如在一個拍賣服務(wù)中,SGX 擁有者可以屏蔽所有的出價而導(dǎo)致物件流拍或者自己使用一個基本價格拍得物品。因此如果將存在安全威脅的SGX 中作為可信第三方直接進(jìn)行多方安全計算會降低多方安全計算的安全性。

    為了避免多方安全計算的安全性完全依賴于SGX 的安全性,在半誠實(shí)模型下,文獻(xiàn)[8-9]等沒有將SGX 作為一個可信第三方,而是將SGX 作為計算輔助,參與多方安全計算中預(yù)計算過程。SGX由于不接觸用戶數(shù)據(jù)避免了用戶隱私被破壞的風(fēng)險。另外結(jié)合SGX 不僅能夠使得多方安全計算受益,還能夠緩解SGX 側(cè)信道問題。Felsen 等[10]指出通過在SGX 中使用多方安全計算風(fēng)格的電路求值方法,能夠避免產(chǎn)生依賴于數(shù)據(jù)的執(zhí)行路徑,從而阻止針對SGX 的計時攻擊。

    本文在兩方安全計算中,引入一個作為第三方的SGX 參與計算。與上文不同的是此方案支持移動端用戶參與計算,并且考慮惡意參與者存在。這個方法是可實(shí)現(xiàn)的,例如可以通過配置第三方公有云平臺,如亞馬遜的EC2 和微軟的Azure 云計算服務(wù)。由于此時SGX 只參與到與輸入無關(guān)的預(yù)計算過程,從而避免了SGX 接觸到任何用戶隱私,進(jìn)而消除了在兩方安全計算中引入SGX 而帶來的安全隱患。

    2 系統(tǒng)架構(gòu)

    2.1 安全假設(shè)

    因?yàn)閰⑴c安全計算的實(shí)體都有保護(hù)自身數(shù)據(jù)隱私的需要并且這些數(shù)據(jù)通常價值較高,所以現(xiàn)實(shí)中參與者不會是理想的誠實(shí)協(xié)議執(zhí)行者。參與安全計算的各方或多或少都有動機(jī)通過各種方式來窺探其他參與者的隱私。因此在本文中,假設(shè)雙方參與者的行為是任意的,即雙方可通過各種方式來取得安全計算中的額外優(yōu)勢。

    另外,使用SGX 參與兩方安全計算的關(guān)鍵是對SGX 進(jìn)行合理的安全假設(shè)。SGX 的安全保證主要有兩點(diǎn):機(jī)密性和完整性?,F(xiàn)有研究要么假設(shè)SGX 完全安全要么假設(shè)SGX 完全不安全,這在現(xiàn)實(shí)中都很難成立。為了對SGX 作出更現(xiàn)實(shí)合理的安全假設(shè),先討論SGX 面臨的安全威脅。SGX 面臨的主要安全威脅是微體系結(jié)構(gòu)的側(cè)信道攻擊,主要可被分為以下3 個部分:微體系結(jié)構(gòu)競爭側(cè)信道攻擊,受控側(cè)信道攻擊和瞬時執(zhí)行攻擊。前兩種攻擊泄露得到的敏感數(shù)據(jù)是帶有噪聲的,兩者的差別在于受控側(cè)信道攻擊的攻擊者可主動攻擊而競爭性側(cè)信道攻擊的攻擊者是被動攻擊者,因此其攻擊所耗時長相較第一種長。瞬時執(zhí)行攻擊得到的飛地中機(jī)密數(shù)據(jù)是無噪聲的。所有披露的SGX 攻擊都得到了社區(qū)的積極響應(yīng)并且SGX 持續(xù)由Intel 維護(hù)。因此可對SGX 做最小安全假設(shè),即只假設(shè)存在一個保護(hù)完整性的SGX,而對SGX 的機(jī)密性保證不作要求。現(xiàn)有針對完整性的攻擊[11]是通過破壞SGX 遠(yuǎn)程認(rèn)證過程達(dá)成,通過使用數(shù)據(jù)不經(jīng)意技術(shù)和避免Seal功能來保護(hù)遠(yuǎn)程認(rèn)證過程。經(jīng)過驗(yàn)證,此假設(shè)在現(xiàn)實(shí)中能夠成立。

    2.2 方案概覽

    本方案考慮兩方安全協(xié)議中存在惡意參與者。并且假設(shè)SGX 擁有者為高權(quán)限用戶,企圖獲取SGX 中的機(jī)密信息。同時對SGX 進(jìn)行更細(xì)粒度安全假設(shè),拋棄了對SGX 中數(shù)據(jù)機(jī)密性的要求,而只要求SGX 在惡意環(huán)境下保持其完整性。

    兩方安全計算的實(shí)體分別為參與者X、Y和一個運(yùn)行在第三方的輔助SGX。雙方使用混淆電路作為兩方安全計算協(xié)議,其中X為輕量級惡意參與者,Y為混淆電路的惡意求值者。在計算開始,雙方分別對云端SGX 發(fā)起遠(yuǎn)程認(rèn)證,驗(yàn)證云端SGX 的行為是否符合預(yù)期。接著SGX 生成混淆電路計算所需數(shù)據(jù),分別將生成數(shù)據(jù)分發(fā)給雙方。在參與者X想要參與安全計算時,基于從SGX 得到的數(shù)據(jù)與自身輸入數(shù)據(jù)X可求得輸入所對應(yīng)的標(biāo)簽值Lx,然后將其標(biāo)簽值Lx直接發(fā)送給參與者Y。參與者Y結(jié)合得到的標(biāo)簽值Lx和Ly之后,對混淆電路進(jìn)行 求值。

    3 輕量級兩方計算方案

    3.1 方 案

    移動或物聯(lián)網(wǎng)等設(shè)備常常保留有許多的私密數(shù)據(jù),如個人定位信息或者個人交易數(shù)據(jù)等敏感信息。由于隱私保護(hù)要求而無法分享這些數(shù)據(jù),從而不能發(fā)揮更大價值,提升服務(wù)質(zhì)量。因此一個輕量級的安全計算協(xié)議在現(xiàn)實(shí)中有著實(shí)際的需求??紤]兩方安全計算的場景,使用一個SGX 作為第三方輔助參與計算??紤]到現(xiàn)實(shí)中此類設(shè)備通常為人所控制,因此假設(shè)參與安全計算雙方都存在惡意行為。設(shè)計了一個兩方參與的輕量級安全計算協(xié)議,使得計算能力受限的設(shè)備也能夠參與開銷巨大的安全計算。另外,本協(xié)議在存在惡意參與者且SGX 存在安全威脅情況下仍然能保護(hù)雙方數(shù)據(jù)的隱私。輕量級兩方計算方案如圖1 所示。

    圖1 輕量級兩方計算協(xié)議

    輕量級兩方計算協(xié)議主要分為6 個步驟,分別為初始化階段、遠(yuǎn)程認(rèn)證階段、混淆電路預(yù)計算、預(yù)計算結(jié)果分發(fā)、輕量級用戶標(biāo)簽生成和混淆電路求值。協(xié)議執(zhí)行流程如下。

    (1)初始化階段。SGX 在初始化階段首先將在內(nèi)存區(qū)域?yàn)榛煜娐烦绦騊roggc開辟一塊飛地eid,接著將Proggc加載進(jìn)SGX,有l(wèi)oad(eid,Proggc)。Proggc中包含以下6 個組件:第1 個組件是電路轉(zhuǎn)化器T,T將計算函數(shù)z=f(x,y)轉(zhuǎn)化為其等價的電路表示C(x,y),兩者滿足關(guān)系:

    式中,x、y分別為兩者的輸入。第2 個組件是偽隨機(jī)生成器PRG,負(fù)責(zé)生成隨機(jī)數(shù)用于生成混淆電路。第3 個組件是用于生成混淆電路的生成器Gen。第4 個組件是用于外部通信的接口Comm。第5 個組件用于支持不經(jīng)意傳輸OT。第6 個組件用于分發(fā)最終計算結(jié)果。

    (2)遠(yuǎn)程認(rèn)證。在遠(yuǎn)程階段,雙方首先對計算函數(shù)f(x,y)達(dá)成一致,接著雙方分別向SGX 進(jìn)行認(rèn)證挑戰(zhàn),。SGX 收到挑戰(zhàn)消息后首先比較雙方計算函數(shù)是否一致,即fx=fy。接著SGX 調(diào)用遠(yuǎn)程認(rèn)證過程attest(eid,report)生成認(rèn)證report,雙方接收到report之后可以自行借助SGX 的IAS 認(rèn)證服務(wù)器完成遠(yuǎn)程認(rèn)證。同時,完成遠(yuǎn)程認(rèn)證之后,雙方可分別與SGX 建立一個可信信道chalx?SGX,chaly?SGX。

    (3)混淆電路預(yù)計算。雙方完成對SGX 的遠(yuǎn)程認(rèn)證后,SGX 中開始進(jìn)行混淆電路預(yù)計算。首先對長度為n的移動端參與者Px輸入inpx,生成一個對應(yīng)的隨機(jī)數(shù)種子seedx,接著使用seedx對于輸入的每一位可能值,按照式(3)中生成輸入對應(yīng)的k位隨機(jī)標(biāo)簽值:

    按照同樣的方法生成Py輸入對應(yīng)的標(biāo)簽值。在生成完雙方輸入對應(yīng)的標(biāo)簽值以后,SGX調(diào)用飛地中的程序?qū)⒂嬎愫瘮?shù)f(x,y)轉(zhuǎn)化為對應(yīng)的等價電路表示:

    得到電路表示后,SGX 對于每一個門g∈C的輸入輸出線w隨機(jī)生成對應(yīng)的標(biāo)簽:

    在生成所有標(biāo)簽之后,SGX 調(diào)用混掉過程Gen生成最終的混淆電路GC,過程為:

    (4)預(yù)計算結(jié)果分發(fā)。生成混淆電路GC 后,SGX 將預(yù)計算結(jié)果分發(fā)給雙方用于后續(xù)混淆電路求值。SGX 首先通過遠(yuǎn)程認(rèn)證建立的可信信道發(fā)送將隨機(jī)種子seedx給參與者Px:

    將Py輸入對應(yīng)的標(biāo)簽值通過不經(jīng)意傳輸發(fā) 送,有:

    SGX 在完成上述4 個步驟之后,SGX 清空生成的相關(guān)預(yù)計算數(shù)據(jù),只保留最終輸出值z和其對應(yīng)標(biāo)簽值的映射表OM,如式(10)所示。此后作為輔助的SGX 不會參與后續(xù)混淆電路計算過程。最后SGX只是從Py得到最終輸出結(jié)果對應(yīng)的標(biāo)簽值,恢復(fù)原始值后分發(fā)計算結(jié)果。

    (5)輕量級用戶標(biāo)簽生成。Px在接收到SGX發(fā)送的隨機(jī)數(shù)種子seedx后,通過式(11)方法可以生成自身實(shí)際輸入每一位i∈[1,k]對應(yīng)的標(biāo)簽值。

    輕量級用戶Px在生成輸入對應(yīng)的所有標(biāo)簽后,可以在想要參與安全計算時將標(biāo)簽值一并發(fā)送給Py。

    (6)混淆電路求值。參與者Py作為混淆電路求值者,在收到Px發(fā)送的標(biāo)簽值之后,結(jié)合自身輸入對應(yīng)的標(biāo)簽值即可對接收到的混淆電路GC 進(jìn)行如式(12)所示的運(yùn)算。求值運(yùn)算完成后Py將求得的最終輸出標(biāo)簽值發(fā)送給SGX,如式(13)所示,SGX 通過輸出標(biāo)簽的映射關(guān)系得到最終結(jié)果輸出z,最后SGX 如式(14)所示分發(fā)此次計算結(jié)果。

    3.2 安全性分析

    本方案可以對抗惡意的混淆電路參與者,下面首先對混淆電路中存在的不同惡意行為進(jìn)行討論,基于此進(jìn)而討論基于SGX 的輕量級兩方安全計算方案的安全性。在兩方安全計算中,任何惡意參與者想要獲得額外優(yōu)勢,只能通過不一致輸入、生成不正確的電路以及對電路故意錯誤求值3 種途徑實(shí)現(xiàn)。

    不一致輸入。不一致輸入在混淆電路中主要表現(xiàn)在兩個方面:一方面?zhèn)鹘y(tǒng)方法中為對抗惡意參與者需要對同一電路生成多個混淆電路,參與者可在不同混淆電路中使用不同輸入;另一方面惡意的電路生成者可修改電路輸入標(biāo)簽,這會導(dǎo)致最終求值錯誤。上述兩種惡意行為在傳統(tǒng)的方法中都會導(dǎo)致選擇性失敗攻擊從而會破壞另一方隱私。在本方案中,由于電路的生成完全由SGX 完成,因此輕量級用戶失去了傳統(tǒng)方法中作為電路生成者的優(yōu)勢,無法以此來竊取對方隱私。注意不考慮參與者使用無效輸入或使用不真實(shí)數(shù)據(jù)參與計算的情況。

    生成不正確的電路。傳統(tǒng)兩方安全計算中,惡意參與者通過修改電路的輸入和電路構(gòu)成來進(jìn)行破壞安全計算的隱私和正確性保證。在上文討論了使用SGX 來生成電路,保證輸入和預(yù)計算階段時雙方只能誠實(shí)參與協(xié)議,可以看到實(shí)質(zhì)上已經(jīng)限制了生成不正確電路的行為。

    不誠實(shí)的求值。這種途徑等價于惡意參與者在擁有正確電路情形下惡意對電路進(jìn)行錯誤求值。對于混淆電路中每一個門來說,求值者只能夠得到和自身輸入相關(guān)的一個合法輸出標(biāo)簽,而無法得到其他任何輸出對應(yīng)的標(biāo)簽。最終結(jié)果是由SGX 生成,因此惡意參與者進(jìn)行錯誤求值只會破壞安全計算的正確性,而不會破壞另一方的隱私。更進(jìn)一步,SGX 能夠檢測錯誤的輸出標(biāo)簽,從而可以通知雙方檢測到錯誤?;煜娐繁旧硐拗屏藧阂鈪⑴c者進(jìn)行惡意求值得出合法的輸出標(biāo)簽。

    總結(jié)來說,惡意求值者只有GC、從SGX 得到自身輸入的標(biāo)簽以及從對方接收到的輸入標(biāo)簽。由于惡意求值者是通過不經(jīng)傳輸?shù)玫阶陨磔斎雽?yīng)標(biāo)簽,因此惡意求值者不能得知任何其他合法標(biāo)簽的信息。此時求值者有效的惡意行為是進(jìn)行任意求值,但是由于GC的正確求值要求雙方輸入對應(yīng)的合法標(biāo)簽作為輸入,因此求值者只有使用合法標(biāo)簽進(jìn)行正確求值才會得到正確的輸出,任何不正確的求值行為都會被SGX 發(fā)現(xiàn)。另外,對于惡意的輕量級參與者來說,由于其只得到自身所有可能輸入對應(yīng)的隨機(jī)數(shù),因而他唯一的惡意行為是發(fā)送錯誤標(biāo)簽。這種行為會被SGX 檢測,但這并不會破壞對方隱私。除此之外,一個混淆電路只能用于一次求值過程,混淆電路無法復(fù)用,因而輕量級的惡意參與者無法通過發(fā)送不同的標(biāo)簽對同一混淆電路進(jìn)行多次求值。

    4 實(shí) 驗(yàn)

    4.1 性能分析

    基于SGX 的輕量級兩方安全計算支持移動設(shè)備等性能受限用戶,同時作為一個簡潔的協(xié)議,輕量級參與者通信和計算開銷與計算函數(shù)的復(fù)雜度無關(guān)。下面分別對參與計算的實(shí)體進(jìn)行性能分析。

    輕量級參與者的通信開銷包括發(fā)送自身輸入對應(yīng)的標(biāo)簽,從SGX 接收seedx和最終結(jié)果。在輸入輸出為n位,生成標(biāo)簽為k位,電路復(fù)雜度為G下,可以容易得到通信開銷為k+n×k+nbit 計算開銷為2n次PRG。

    SGX 的計算開銷組成包括兩部分:一是生成雙方輸入標(biāo)簽和電路標(biāo)簽的計算復(fù)雜度O(nG);二是生成用于不經(jīng)意傳輸?shù)挠嬎汩_銷O(n)。它的通信開銷也由兩部分組成,即分別與雙方通信的開銷。就輕量級參與者而言,SGX 的通信開銷只需要發(fā)送其所需的隨機(jī)數(shù)種子seedx。SGX 與求值者的通信開銷包括3 部分:一是發(fā)送混淆電路GC 所需的通信復(fù)雜度,與門電路數(shù)成正比;二是通過不經(jīng)意傳輸發(fā)送求值者輸入對應(yīng)的標(biāo)簽所需的通信復(fù)雜度O(n);三是接收最終結(jié)果標(biāo)簽和分發(fā)結(jié)果所需要的開銷n×k+2nbit。可以看到,最終SGX 的通信開銷與雙方輸入和計算函數(shù)f呈線性相關(guān),是可以接受的。

    可以看到,求值者的通信開銷為O(n+k),求值的計算開銷包含不經(jīng)意傳輸和混淆電路求值過程,其計算復(fù)雜度為O(n+G)。

    另外,對于輕量級參與者來說本方案是能夠擴(kuò)展的,因?yàn)殡S著參與者的增多每一個輕量級參與者的性能保持不變。與之相對比的是傳統(tǒng)多方安全計算方案此時性能開銷與參與者數(shù)目呈非線性增長。

    4.2 實(shí)驗(yàn)結(jié)果

    本次實(shí)驗(yàn)使用SGX 的C++開發(fā)包2.7 版本實(shí)現(xiàn),開發(fā)平臺是Ubuntu 18.04。在雙方使用兩方安全計算技術(shù)進(jìn)行求值時,計算函數(shù)f需要被表示為布爾電路,這里使用布里斯托格式的來描述一個電路。

    布里斯托電路文件組成如下:第一行記錄電路的門數(shù)目和線路數(shù)目;第二行記錄總體輸入輸出線路數(shù)目;后面按照輸入數(shù)量、輸出數(shù)量、輸入列表、輸出列表、電路類型格式描述每一個門電路。一個布里斯托格式電路例子如圖2 所示。電路由節(jié)點(diǎn)組成,這些節(jié)點(diǎn)可以是輸入、輸出或門。用來解析電路的電路文件按照拓順序包含節(jié)點(diǎn)。生成者根據(jù)布里斯托格式的電路描述生成對應(yīng)的混淆電路。

    圖2 布里斯托格式32 位加法的部分電路

    本實(shí)驗(yàn)在支持SGX 的英特爾8 代芯片上,配備有2.70 GHz 和3.6 GB 的RAM,執(zhí)行性能測試。函數(shù)f的電路表示可以用HyCC[12]工具來生成,使用ABY(Arithmetic-Boolean-Yao)[13]安全計算框架完成電路求值。參與者對SGX 進(jìn)行遠(yuǎn)程認(rèn)證所需要的通信開銷如表1 所示。

    表1 遠(yuǎn)程認(rèn)證通信開銷

    可以看到,在使用安全傳輸層協(xié)議(Transport Layer Security,TLS)安全信道進(jìn)行通信和遠(yuǎn)程認(rèn)證的情況下,即使是輕量級參與者也是能夠以很小的通信開銷完成遠(yuǎn)程認(rèn)證過程,這不會給輕量級參與者造成明顯的網(wǎng)絡(luò)負(fù)擔(dān)。為了充分測試輕量級兩方安全計算協(xié)議的性能,在本場景下,考慮到安全計算協(xié)議的性能主要是由計算函數(shù)f復(fù)雜度所影響。兩方安全計算常見的基準(zhǔn)測試包括加法、乘法、AES 加密算法和SHA1 摘要算法。使用HyCC 工具生成了上述算法的電路表示并且匯總了電路實(shí)際大小。不同函數(shù)電路表示的大小如表2 所示。

    表2 不同函數(shù)的電路表示大小

    另外需要提到的是,一般情況下安全計算協(xié)議的性能開銷測試需要考慮不同網(wǎng)絡(luò)環(huán)境,例如協(xié)議在局域網(wǎng)和廣域網(wǎng)下的表現(xiàn)。本方案是一個異步方法,并且實(shí)際電路求值過程不要求網(wǎng)絡(luò)交互,因此不考慮在不同網(wǎng)絡(luò)環(huán)境下此方法的表現(xiàn)。最后,輕量級兩方安全計算的性能開銷主要在于SGX 和電路求值者,輕量級參與者的實(shí)際計算開銷是可忽略的。由于SGX 參與的所有計算都可以在線下完成并且和雙方輸入無關(guān),因此方案的實(shí)際表現(xiàn)最終是由電路求值者的速度所決定。對比實(shí)驗(yàn)參照參與者在半誠實(shí)假設(shè)下進(jìn)行兩方混淆電路計算。最終結(jié)果如圖3 所示。

    圖3 輕量級兩方計算協(xié)議性能開銷

    從實(shí)驗(yàn)結(jié)果可以看到,在惡意參與者的情形下,基于SGX 的輕量級兩方安全計算方法能夠以近似半誠實(shí)模型的開銷執(zhí)行整個協(xié)議。這表明本文方法并沒有給求值者更多的計算負(fù)擔(dān)。對于移動端用戶來說,他們的通信和計算開銷都是可忽略的,實(shí)驗(yàn)證明這是一個移動端友好方案,能夠支持輕量級用戶參與者安全計算。

    5 結(jié)語

    多方安全計算這一強(qiáng)大的隱私保護(hù)方法由于其開銷過大而不適用于計算和帶寬能力受限的移動端用戶。本文從兩方安全計算著手,提出使用SGX 作為輔助參與預(yù)計算過程,從而支持輕量級的用戶參與安全計算過程,同時對抗安全計算中的惡意參與者。實(shí)驗(yàn)證明,基于SGX 的輕量級兩方安全計算性能表現(xiàn)良好,輕量級用戶只需要極低的代價就能夠參與安全計算,并且不會給另一方造成額外的性能開銷。未來的研究方向是將兩方安全計算擴(kuò)展到多方參與的情形,挑戰(zhàn)在于如何在多方參與的情形下仍然支持輕量級用戶以很低的性能開銷參與協(xié)議。

    猜你喜歡
    參與者標(biāo)簽遠(yuǎn)程
    讓人膽寒的“遠(yuǎn)程殺手”:彈道導(dǎo)彈
    軍事文摘(2022年20期)2023-01-10 07:18:38
    休閑跑步參與者心理和行為相關(guān)性的研究進(jìn)展
    遠(yuǎn)程工作狂綜合征
    英語文摘(2021年11期)2021-12-31 03:25:18
    淺析打破剛性兌付對債市參與者的影響
    遠(yuǎn)程詐騙
    無懼標(biāo)簽 Alfa Romeo Giulia 200HP
    車迷(2018年11期)2018-08-30 03:20:32
    不害怕撕掉標(biāo)簽的人,都活出了真正的漂亮
    海峽姐妹(2018年3期)2018-05-09 08:21:02
    標(biāo)簽化傷害了誰
    海外僑領(lǐng)愿做“金絲帶”“參與者”和“連心橋”
    華人時刊(2016年13期)2016-04-05 05:50:03
    基于多進(jìn)制查詢樹的多標(biāo)簽識別方法
    身体一侧抽搐| 91狼人影院| 成人亚洲精品av一区二区| 男人和女人高潮做爰伦理| 2021少妇久久久久久久久久久| av卡一久久| 99国产精品一区二区蜜桃av| 床上黄色一级片| 美女大奶头视频| 两个人的视频大全免费| 99视频精品全部免费 在线| 1000部很黄的大片| 国产白丝娇喘喷水9色精品| 女人久久www免费人成看片 | 午夜福利在线在线| 美女脱内裤让男人舔精品视频| 国产成人午夜福利电影在线观看| 久久久欧美国产精品| 特级一级黄色大片| 成人午夜精彩视频在线观看| 午夜精品一区二区三区免费看| 国产综合懂色| 高清在线视频一区二区三区 | 小蜜桃在线观看免费完整版高清| 男女那种视频在线观看| 亚洲不卡免费看| 直男gayav资源| 国产69精品久久久久777片| av又黄又爽大尺度在线免费看 | 免费人成在线观看视频色| 综合色丁香网| 日韩成人av中文字幕在线观看| 亚洲乱码一区二区免费版| eeuss影院久久| 七月丁香在线播放| 又粗又硬又长又爽又黄的视频| 综合色av麻豆| 成人午夜高清在线视频| 美女cb高潮喷水在线观看| 能在线免费观看的黄片| 99热全是精品| 蜜桃久久精品国产亚洲av| 99久久成人亚洲精品观看| 国产在线一区二区三区精 | 岛国毛片在线播放| 亚洲成色77777| 亚洲av日韩在线播放| 国产极品天堂在线| 最新中文字幕久久久久| 亚洲18禁久久av| 久久久久久大精品| 免费大片18禁| 一个人观看的视频www高清免费观看| 欧美zozozo另类| 18禁裸乳无遮挡免费网站照片| 久久国内精品自在自线图片| 人妻少妇偷人精品九色| 亚洲欧美一区二区三区国产| 免费在线观看成人毛片| 亚洲一区高清亚洲精品| 久久99热6这里只有精品| 极品教师在线视频| 欧美高清性xxxxhd video| 久久久精品大字幕| 亚洲成av人片在线播放无| 午夜视频国产福利| 一本久久精品| 男人和女人高潮做爰伦理| 美女cb高潮喷水在线观看| 99久久精品国产国产毛片| 99在线视频只有这里精品首页| 毛片一级片免费看久久久久| 亚洲高清免费不卡视频| 亚洲四区av| 麻豆乱淫一区二区| 特大巨黑吊av在线直播| 精品99又大又爽又粗少妇毛片| 99久久人妻综合| 成人一区二区视频在线观看| 亚洲,欧美,日韩| 九草在线视频观看| 九九在线视频观看精品| 九九在线视频观看精品| 麻豆久久精品国产亚洲av| 日本五十路高清| 久久欧美精品欧美久久欧美| av免费观看日本| 99久久中文字幕三级久久日本| 丰满人妻一区二区三区视频av| 国产精品一区二区三区四区久久| 麻豆国产97在线/欧美| 欧美一区二区亚洲| 精品久久久久久久末码| 日韩亚洲欧美综合| 99热这里只有是精品在线观看| 啦啦啦啦在线视频资源| 99久久成人亚洲精品观看| 黄色欧美视频在线观看| 精品久久久久久久人妻蜜臀av| 国产在线男女| 国产淫语在线视频| a级一级毛片免费在线观看| 熟妇人妻久久中文字幕3abv| 欧美不卡视频在线免费观看| 国产一级毛片七仙女欲春2| 午夜福利在线在线| 只有这里有精品99| www.色视频.com| 天堂√8在线中文| 免费看美女性在线毛片视频| 久久韩国三级中文字幕| 99久国产av精品国产电影| 日韩一区二区三区影片| 国产精品久久久久久久久免| 高清毛片免费看| 亚洲三级黄色毛片| 麻豆一二三区av精品| 一个人看视频在线观看www免费| 国产熟女欧美一区二区| 国产精品国产三级专区第一集| 人人妻人人澡欧美一区二区| 日本wwww免费看| 国产成年人精品一区二区| 亚洲最大成人av| 日韩欧美精品免费久久| 少妇人妻精品综合一区二区| 99热这里只有是精品在线观看| 亚洲精品一区蜜桃| 黄色欧美视频在线观看| 国内精品一区二区在线观看| 午夜福利在线观看免费完整高清在| 黄片无遮挡物在线观看| 亚洲av.av天堂| 男女国产视频网站| 色播亚洲综合网| 三级毛片av免费| av线在线观看网站| 久久久久久久久中文| 久久久久国产网址| 日本黄大片高清| 婷婷色麻豆天堂久久 | 亚洲国产精品成人久久小说| 人妻系列 视频| av黄色大香蕉| 日韩国内少妇激情av| 日本黄色视频三级网站网址| 日韩欧美精品v在线| 高清日韩中文字幕在线| or卡值多少钱| 毛片一级片免费看久久久久| 亚洲国产精品成人久久小说| 亚洲精品456在线播放app| 大又大粗又爽又黄少妇毛片口| 黄色配什么色好看| 纵有疾风起免费观看全集完整版 | 人人妻人人看人人澡| 特级一级黄色大片| 我的老师免费观看完整版| 免费观看a级毛片全部| 少妇的逼好多水| 日本av手机在线免费观看| 国模一区二区三区四区视频| 乱系列少妇在线播放| 国产69精品久久久久777片| 国产成人精品一,二区| 国内精品一区二区在线观看| 欧美又色又爽又黄视频| 色哟哟·www| 国产在视频线精品| 中文字幕免费在线视频6| 久久久久久久久中文| 国产精品久久久久久久电影| 天堂中文最新版在线下载 | 精品不卡国产一区二区三区| 国产精品综合久久久久久久免费| 九九久久精品国产亚洲av麻豆| 国产av不卡久久| 亚洲精品国产av成人精品| 色尼玛亚洲综合影院| 国产毛片a区久久久久| 亚洲激情五月婷婷啪啪| 久久99热这里只有精品18| 观看美女的网站| 国产精品国产三级国产专区5o | 黄片wwwwww| 色综合站精品国产| 午夜免费激情av| 婷婷色av中文字幕| 欧美变态另类bdsm刘玥| 在线观看66精品国产| 哪个播放器可以免费观看大片| 欧美性猛交╳xxx乱大交人| 欧美成人a在线观看| 18禁在线无遮挡免费观看视频| 18禁裸乳无遮挡免费网站照片| av女优亚洲男人天堂| 久久久久久久亚洲中文字幕| 亚洲经典国产精华液单| 亚洲成人中文字幕在线播放| 91久久精品国产一区二区三区| 国产精品美女特级片免费视频播放器| 亚洲av成人精品一区久久| h日本视频在线播放| 色噜噜av男人的天堂激情| 岛国在线免费视频观看| 最近的中文字幕免费完整| 联通29元200g的流量卡| 欧美不卡视频在线免费观看| 日本午夜av视频| 色综合站精品国产| 成人性生交大片免费视频hd| 国产精品野战在线观看| 身体一侧抽搐| 老司机影院成人| 乱系列少妇在线播放| 亚洲人成网站高清观看| 在线观看66精品国产| 最新中文字幕久久久久| 久久6这里有精品| 蜜桃亚洲精品一区二区三区| 伊人久久精品亚洲午夜| 国产av在哪里看| 中国国产av一级| 秋霞在线观看毛片| 啦啦啦观看免费观看视频高清| 亚洲欧美精品自产自拍| av又黄又爽大尺度在线免费看 | 大香蕉97超碰在线| 亚洲精品乱码久久久v下载方式| 91精品一卡2卡3卡4卡| 国产精品福利在线免费观看| 最近视频中文字幕2019在线8| 久久99热6这里只有精品| 少妇的逼水好多| 一区二区三区高清视频在线| 中文精品一卡2卡3卡4更新| 99久久精品国产国产毛片| 亚洲三级黄色毛片| 大话2 男鬼变身卡| 亚洲内射少妇av| 99在线视频只有这里精品首页| 久久久久久久亚洲中文字幕| 插逼视频在线观看| 菩萨蛮人人尽说江南好唐韦庄 | 免费看av在线观看网站| 国产成人午夜福利电影在线观看| 亚洲欧美精品专区久久| 噜噜噜噜噜久久久久久91| 亚洲成人久久爱视频| a级一级毛片免费在线观看| 午夜日本视频在线| 国产成人精品婷婷| 国产精品一区www在线观看| 麻豆一二三区av精品| 亚洲精品aⅴ在线观看| 免费电影在线观看免费观看| 国产精华一区二区三区| 国产综合懂色| 日本黄大片高清| 97在线视频观看| 久久精品国产亚洲网站| 日韩一区二区视频免费看| 91久久精品电影网| 一级毛片电影观看 | 亚洲国产精品国产精品| 国产精品一区二区在线观看99 | 久久精品91蜜桃| 日日撸夜夜添| 久久午夜福利片| 又爽又黄a免费视频| 欧美区成人在线视频| 美女国产视频在线观看| 精品久久久久久久末码| 亚洲国产精品国产精品| 在线a可以看的网站| 日韩大片免费观看网站 | 国产精品野战在线观看| 亚洲精品自拍成人| 欧美性感艳星| 极品教师在线视频| 免费看光身美女| 91av网一区二区| 欧美成人a在线观看| 在线播放国产精品三级| 在线a可以看的网站| 日韩三级伦理在线观看| 久久久色成人| 成人综合一区亚洲| 亚洲精品aⅴ在线观看| 久久精品国产鲁丝片午夜精品| 国产精品乱码一区二三区的特点| 麻豆久久精品国产亚洲av| 国产精品人妻久久久影院| 99在线视频只有这里精品首页| 免费一级毛片在线播放高清视频| 亚洲精品久久久久久婷婷小说 | 男人的好看免费观看在线视频| 日韩欧美国产在线观看| 三级国产精品欧美在线观看| 长腿黑丝高跟| 热99re8久久精品国产| 欧美日本视频| 自拍偷自拍亚洲精品老妇| 搡老妇女老女人老熟妇| 亚洲不卡免费看| 高清午夜精品一区二区三区| 国产一区亚洲一区在线观看| 国产亚洲av嫩草精品影院| 99热精品在线国产| 日韩欧美 国产精品| 国产高清国产精品国产三级 | 国产伦精品一区二区三区四那| 日韩欧美 国产精品| 综合色av麻豆| 亚洲国产精品成人久久小说| 亚洲精品乱码久久久v下载方式| 国产熟女欧美一区二区| 免费看a级黄色片| 日本av手机在线免费观看| 亚洲不卡免费看| 寂寞人妻少妇视频99o| 久久久久久久午夜电影| 18禁动态无遮挡网站| 国产黄片美女视频| 免费电影在线观看免费观看| 国产黄色视频一区二区在线观看 | 欧美一区二区国产精品久久精品| 免费看av在线观看网站| 黄色日韩在线| 精品国产三级普通话版| 毛片女人毛片| 免费观看精品视频网站| 亚洲乱码一区二区免费版| 最近手机中文字幕大全| 亚洲av成人精品一区久久| 国产免费福利视频在线观看| 男女国产视频网站| 久热久热在线精品观看| 日本免费在线观看一区| 高清av免费在线| 少妇人妻精品综合一区二区| 岛国毛片在线播放| 成年女人永久免费观看视频| 国产单亲对白刺激| 欧美日韩一区二区视频在线观看视频在线 | 久久久欧美国产精品| 中文字幕av成人在线电影| 久久久精品欧美日韩精品| 中文字幕免费在线视频6| 欧美一区二区精品小视频在线| 免费观看性生交大片5| 国产在线一区二区三区精 | 国产一区二区亚洲精品在线观看| 麻豆乱淫一区二区| 女人久久www免费人成看片 | 久久久a久久爽久久v久久| 神马国产精品三级电影在线观看| 国产黄片视频在线免费观看| 真实男女啪啪啪动态图| 久久欧美精品欧美久久欧美| 亚洲av熟女| 乱码一卡2卡4卡精品| 日韩av不卡免费在线播放| 99国产精品一区二区蜜桃av| 亚洲丝袜综合中文字幕| 日韩欧美精品v在线| 亚洲五月天丁香| 国产成人a区在线观看| 午夜福利在线在线| 97热精品久久久久久| 18+在线观看网站| 免费播放大片免费观看视频在线观看 | 69人妻影院| 国产又黄又爽又无遮挡在线| 日韩一本色道免费dvd| 一区二区三区四区激情视频| 国产乱人偷精品视频| 国产爱豆传媒在线观看| 国产黄片视频在线免费观看| 老师上课跳d突然被开到最大视频| 日本免费在线观看一区| 国产精品爽爽va在线观看网站| 一卡2卡三卡四卡精品乱码亚洲| 国产av码专区亚洲av| 亚洲精品国产成人久久av| 别揉我奶头 嗯啊视频| 精品人妻偷拍中文字幕| av视频在线观看入口| 久久这里有精品视频免费| 热99在线观看视频| 久99久视频精品免费| 两性午夜刺激爽爽歪歪视频在线观看| 免费av毛片视频| 欧美色视频一区免费| 欧美人与善性xxx| 高清av免费在线| 嘟嘟电影网在线观看| 精品国产露脸久久av麻豆 | 国产亚洲5aaaaa淫片| 精品久久久久久久末码| 看片在线看免费视频| 精华霜和精华液先用哪个| 99久国产av精品国产电影| 伦精品一区二区三区| 久久人人爽人人爽人人片va| 人妻系列 视频| 色网站视频免费| 成人漫画全彩无遮挡| 国产色爽女视频免费观看| 欧美日韩在线观看h| 午夜精品在线福利| 两性午夜刺激爽爽歪歪视频在线观看| av又黄又爽大尺度在线免费看 | 亚洲国产日韩欧美精品在线观看| 亚洲av男天堂| 国产v大片淫在线免费观看| 午夜福利网站1000一区二区三区| 99国产精品一区二区蜜桃av| 午夜视频国产福利| 亚洲综合色惰| 国产单亲对白刺激| 一区二区三区高清视频在线| 一个人观看的视频www高清免费观看| 国产欧美日韩精品一区二区| 亚洲欧美清纯卡通| 精品久久久噜噜| 免费观看a级毛片全部| 最近2019中文字幕mv第一页| 亚洲av二区三区四区| 综合色丁香网| 国产探花在线观看一区二区| 精品久久久久久久久亚洲| 亚洲人与动物交配视频| 成年版毛片免费区| 偷拍熟女少妇极品色| av专区在线播放| 国产精品av视频在线免费观看| 欧美色视频一区免费| 女人久久www免费人成看片 | 亚洲在线自拍视频| 村上凉子中文字幕在线| 2021少妇久久久久久久久久久| 亚洲性久久影院| 国产av不卡久久| 亚洲图色成人| 欧美日本亚洲视频在线播放| 国产在视频线精品| 国产亚洲精品av在线| 一边亲一边摸免费视频| 国产91av在线免费观看| 神马国产精品三级电影在线观看| 免费观看的影片在线观看| 大香蕉久久网| 深爱激情五月婷婷| 亚洲av中文字字幕乱码综合| 赤兔流量卡办理| 纵有疾风起免费观看全集完整版 | 日韩三级伦理在线观看| 欧美丝袜亚洲另类| 我的老师免费观看完整版| av在线播放精品| 久久久久免费精品人妻一区二区| 国产精品人妻久久久影院| 国产 一区 欧美 日韩| 婷婷色综合大香蕉| 麻豆乱淫一区二区| 午夜福利网站1000一区二区三区| 天天躁日日操中文字幕| 欧美+日韩+精品| 久久久精品欧美日韩精品| 赤兔流量卡办理| 亚洲内射少妇av| 啦啦啦观看免费观看视频高清| 久久久成人免费电影| 欧美成人免费av一区二区三区| 亚洲真实伦在线观看| 三级毛片av免费| 国产女主播在线喷水免费视频网站 | 日本色播在线视频| 久99久视频精品免费| 国产av码专区亚洲av| 毛片一级片免费看久久久久| 亚洲在久久综合| 青青草视频在线视频观看| 欧美变态另类bdsm刘玥| 又粗又硬又长又爽又黄的视频| 丝袜喷水一区| 亚洲av.av天堂| 99久久人妻综合| 亚洲欧美成人综合另类久久久 | 日本与韩国留学比较| 久久精品夜色国产| 边亲边吃奶的免费视频| 国产精华一区二区三区| 亚洲经典国产精华液单| 久久韩国三级中文字幕| 国产毛片a区久久久久| 一区二区三区四区激情视频| 特级一级黄色大片| 国产精品女同一区二区软件| 国产在线男女| 淫秽高清视频在线观看| 国产激情偷乱视频一区二区| 国产亚洲午夜精品一区二区久久 | 日韩强制内射视频| 麻豆一二三区av精品| 亚洲国产欧美人成| 精品国内亚洲2022精品成人| 国产精品一区二区三区四区久久| 又爽又黄a免费视频| 国产精品.久久久| 亚洲伊人久久精品综合 | 97超碰精品成人国产| 欧美一区二区国产精品久久精品| 联通29元200g的流量卡| 日韩欧美三级三区| 丝袜喷水一区| 免费av毛片视频| 中文字幕人妻熟人妻熟丝袜美| 菩萨蛮人人尽说江南好唐韦庄 | 久久鲁丝午夜福利片| 免费观看人在逋| 国产成人一区二区在线| 一级二级三级毛片免费看| 日日摸夜夜添夜夜添av毛片| or卡值多少钱| 免费av观看视频| 青春草亚洲视频在线观看| 看片在线看免费视频| 麻豆国产97在线/欧美| 少妇的逼水好多| 听说在线观看完整版免费高清| 看黄色毛片网站| 国产高清国产精品国产三级 | 网址你懂的国产日韩在线| 亚洲av熟女| 伊人久久精品亚洲午夜| av在线播放精品| 伦理电影大哥的女人| 亚洲av熟女| 国产白丝娇喘喷水9色精品| 18禁在线无遮挡免费观看视频| 女人久久www免费人成看片 | 欧美不卡视频在线免费观看| 美女xxoo啪啪120秒动态图| 可以在线观看毛片的网站| 亚洲乱码一区二区免费版| 99久久无色码亚洲精品果冻| 精品99又大又爽又粗少妇毛片| 在线天堂最新版资源| 亚洲国产欧洲综合997久久,| 欧美色视频一区免费| 欧美潮喷喷水| 一区二区三区高清视频在线| 久久久久久久午夜电影| 乱码一卡2卡4卡精品| 美女国产视频在线观看| 内地一区二区视频在线| 国产成人91sexporn| 天堂影院成人在线观看| 国产成年人精品一区二区| 美女被艹到高潮喷水动态| 麻豆国产97在线/欧美| 天堂av国产一区二区熟女人妻| or卡值多少钱| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲综合精品二区| 亚洲欧美精品综合久久99| 国产不卡一卡二| 国产av一区在线观看免费| 免费不卡的大黄色大毛片视频在线观看 | 亚洲高清免费不卡视频| 成人亚洲欧美一区二区av| 久久久久九九精品影院| 亚洲av日韩在线播放| 亚洲欧美一区二区三区国产| 国产精品福利在线免费观看| 亚洲欧美精品综合久久99| 久久亚洲精品不卡| 老师上课跳d突然被开到最大视频| 国产亚洲91精品色在线| 久久久久久久久中文| 综合色丁香网| 国产精品.久久久| 最近手机中文字幕大全| 国产高潮美女av| 久久精品国产亚洲网站| 少妇被粗大猛烈的视频| 久久精品国产鲁丝片午夜精品| 日韩三级伦理在线观看| a级一级毛片免费在线观看| 美女xxoo啪啪120秒动态图| 国产精品一区二区三区四区免费观看| 一区二区三区免费毛片| 亚洲电影在线观看av| 国产真实乱freesex| 亚洲精品,欧美精品| 欧美成人免费av一区二区三区| 亚洲欧美成人综合另类久久久 | 在线免费观看的www视频| 国产色婷婷99| 噜噜噜噜噜久久久久久91| 久久鲁丝午夜福利片| 国产精品久久视频播放| 两个人的视频大全免费| 国产视频内射| eeuss影院久久| 国产又黄又爽又无遮挡在线| 久久久久久国产a免费观看| 亚洲,欧美,日韩| 18禁在线无遮挡免费观看视频| av在线蜜桃| 韩国高清视频一区二区三区| 国产精品av视频在线免费观看| 欧美一级a爱片免费观看看|