• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SM2 數(shù)字簽名算法的環(huán)簽名方案*

    2021-09-14 07:56:54何德彪黃欣沂李大為
    密碼學(xué)報 2021年4期
    關(guān)鍵詞:匿名性簽名者數(shù)字簽名

    范 青, 何德彪, 羅 敏, 黃欣沂, 李大為

    1. 武漢大學(xué) 數(shù)學(xué)與統(tǒng)計學(xué)院, 武漢430072

    2. 武漢大學(xué) 國家網(wǎng)絡(luò)安全學(xué)院, 武漢430072

    3. 福建師范大學(xué) 計算機(jī)與網(wǎng)絡(luò)空間安全學(xué)院, 福州350117

    4. 深圳技術(shù)大學(xué) 大數(shù)據(jù)與互聯(lián)網(wǎng)學(xué)院, 深圳518118

    1 引言

    傳統(tǒng)數(shù)字簽名算法保證了數(shù)據(jù)完整性和簽名者抗抵賴性. 國家密碼管理局于2010 年12 月17 日發(fā)布了SM2 橢圓曲線公鑰密碼算法[1], 并于2012 年批準(zhǔn)為密碼行業(yè)標(biāo)準(zhǔn)(GM/T 0003-2012)[2], 2016年正式發(fā)布為中國國家密碼標(biāo)準(zhǔn)(GB/T32918-2016)[3]. SM2 數(shù)字簽名算法作為其中之一部分, 與基于有限域上困難問題的數(shù)字簽名算法相比, 在相同的安全強(qiáng)度下SM2 數(shù)字簽名具有存儲空間小、簽名速度快的優(yōu)勢. 在商用密碼體系中, 該標(biāo)準(zhǔn)提供了電子認(rèn)證服務(wù)系統(tǒng)所需的安全性能, 替代了國外的ECDSA、Schnorr 等簽名算法, 推動了密碼技術(shù)應(yīng)用發(fā)展的自主化和可控性, 豐富了國產(chǎn)密碼體系.

    但是日益發(fā)展的信息安全技術(shù)對數(shù)字簽名提出了新的功能性需求, 如電子現(xiàn)金、電子投票、匿名通信等具體的應(yīng)用場景中, 要求用戶的身份和位置等隱私信息保密. 環(huán)簽名能夠隱藏真實簽名者的身份, 達(dá)到匿名性的效果. 2001 年, Rivest 等人首次提出了模糊簽名者身份的新型簽名概念——環(huán)簽名[4]. 環(huán)簽名是指簽名者自發(fā)選擇多個用戶, 然后利用自身公私鑰對和選取的用戶公鑰對文件進(jìn)行簽名. 簽名者及其選擇的用戶組成的群組稱為環(huán), 構(gòu)成環(huán)的成員由簽名者根據(jù)所需指定, 驗證者只能知道簽名值出自環(huán)中某一成員, 但不能確定出真實的簽名者. 環(huán)簽名實現(xiàn)了將真實簽名者的身份隱藏在環(huán)中, 以保護(hù)用戶的身份隱私.

    為深入理解環(huán)簽名的概念, 下面給出環(huán)簽名和群簽名之間的聯(lián)系與區(qū)別. 環(huán)簽名和群簽名均為個體代表群體簽名的體制, 都實現(xiàn)了簽名身份的匿名性. 但二者之間也存在著區(qū)別, 主要體現(xiàn)在以下三個方面[5–7]: (1) 管理系統(tǒng): 環(huán)簽名具有自發(fā)性, 環(huán)中每個成員地位平等; 群簽名中存在一個管理員負(fù)責(zé)群成員的加入和離開. (2) 匿名特征: 環(huán)簽名具有無條件匿名性, 即任何人在任何情況下都不能恢復(fù)出簽名者的真實身份; 群簽名的匿名性是有條件的, 群管理員能夠根據(jù)簽名得出簽名出自群體中哪一個成員. (3) 簽名密鑰: 環(huán)簽名的生成使用用戶的密鑰, 包括簽名者私鑰和環(huán)成員公鑰; 群簽名不僅需要用戶密鑰還需要群管理員的密鑰.

    環(huán)簽名因其自發(fā)性和無條件匿名性得到廣泛應(yīng)用, 包括電子郵件、數(shù)據(jù)交換、電子交易和電子貨幣等領(lǐng)域[7]. 根據(jù)密鑰生成方式不同, 環(huán)簽名分為公鑰基礎(chǔ)設(shè)施(PKI) 體系下的環(huán)簽名[4,8–16]、基于身份(IBC) 的環(huán)簽名[17–23]以及無證書(CLC) 體系下的環(huán)簽名[24–29]. PKI 體系下經(jīng)典的環(huán)簽名包含基于RSA 簽名算法的RST 環(huán)簽名算法[4]和基于Schnorr 簽名的AOS 環(huán)簽名[8], 但是尚未有公開可查詢到的基于SM2 數(shù)字簽名算法的環(huán)簽名.

    電子商務(wù)的廣泛深入發(fā)展對環(huán)簽名提出了多樣化的應(yīng)用需求, 根據(jù)不同的屬性特征, 環(huán)簽名分為可鏈接環(huán)簽名[30]、可否認(rèn)的環(huán)簽名[31]、門限環(huán)簽名[32]、可撤銷匿名性的環(huán)簽名[33]等等, 目前應(yīng)用較為廣泛的是可鏈接環(huán)簽名. Liu 等人在2004 年首次提出具有自發(fā)性的可鏈接環(huán)簽名概念[30], 并提出第一個可鏈接環(huán)簽名方案——LSAG. 在環(huán)簽名算法的基礎(chǔ)上, 用戶利用自身私鑰生成一個關(guān)聯(lián)此次簽名的標(biāo)簽, 該標(biāo)簽不可偽造且同一簽名者對不同消息生成的環(huán)簽名具有相同的鏈接標(biāo)簽, 實現(xiàn)了對同一簽名者所生成簽名的鏈接. 在Liu 等人的文章中, 利用LSAG 構(gòu)建的投票系統(tǒng)既能確保選民身份匿名性又能避免重復(fù)投票. 2013 年, Saberhagen 等人將可鏈接環(huán)簽名應(yīng)用于基于區(qū)塊鏈的數(shù)字貨幣協(xié)議[34], 提出了適用于門羅幣的CryptoNote 協(xié)議, 該協(xié)議有效保護(hù)了交易雙方的身份隱私; 在此基礎(chǔ)上, 出現(xiàn)了可鏈接環(huán)簽名在區(qū)塊鏈中的典型應(yīng)用——RingCT1.0[35], RingCT2.0[36]和RingCT3.0[37].

    為了彌補(bǔ)SM2 數(shù)字簽名算法在環(huán)簽名研究中的空缺, 奠定國產(chǎn)SM2 數(shù)字簽名算法應(yīng)用于區(qū)塊鏈的基礎(chǔ), 進(jìn)而把握區(qū)塊鏈發(fā)展中密碼技術(shù)的自主可控權(quán), 本文基于SM2 數(shù)字簽名算法提出了SM2 環(huán)簽名方案, 并且通過嵌入安全的鏈接標(biāo)簽提出了SM2 可鏈接環(huán)簽名方案及其兩種變型方案.

    本文結(jié)構(gòu)如下: 第2 節(jié)介紹了環(huán)簽名的預(yù)備知識, 包括環(huán)簽名和可鏈接環(huán)簽名的定義, 正確性、不可偽造性、無條件匿名性以及鏈接性、不可誹謗性等安全性要求, 同時介紹了SM2 數(shù)字簽名算法; 第3 節(jié)提出了SM2 環(huán)簽名的系統(tǒng)參數(shù)生成、密鑰生成、(可鏈接) 環(huán)簽名、環(huán)簽名驗證等4 個算法, 從系統(tǒng)參數(shù)生成、密鑰生成、可鏈接環(huán)簽名生成、可鏈接環(huán)簽名驗證、鏈接等5 個方面介紹了SM2 可鏈接環(huán)簽名及其兩種變型方案; 第4 節(jié)證明了SM2 環(huán)簽名和可鏈接環(huán)簽名的安全性; 第5 節(jié)分析了其通信成本和計算成本與環(huán)成員數(shù)量的關(guān)系; 最后在第6 節(jié)給出了本文的總結(jié)和展望.

    2 預(yù)備知識

    2.1 環(huán)簽名定義與安全性

    本節(jié)給出環(huán)簽名的定義、安全性需求[38]以及橢圓曲線上的困難問題假設(shè).

    定義1 (環(huán)簽名) 環(huán)簽名包含4 個多項式時間算法: 系統(tǒng)初始化、密鑰生成、環(huán)簽名生成和環(huán)簽名驗證.

    ? 系統(tǒng)初始化算法(Setup(λ)→params): 一個概率多項式時間(PPT) 算法, 其輸入為安全參數(shù)λ,輸出系統(tǒng)參數(shù)Params.

    ? 密鑰生成算法(KeyGen(λ, params)→(PK, sk)): 一個PPT 算法, 輸入為安全參數(shù)λ和系統(tǒng)參數(shù)params, 輸出用戶的公鑰PK 和私鑰sk.

    ? 環(huán)簽名生成(RSign(M,n,S,skπ)→σ): 一個PPT 算法, 其輸入為待簽名消息M、n個成員公鑰組成的集合S={PK1,PK2,··· ,PKn}以及簽名者私鑰skπ(1≤π ≤n), 輸出簽名值σ.

    ? 環(huán)簽名驗證(RVerify(M,S,σ)→accept/reject): 一個確定性算法, 其輸入為簽名消息M、公鑰集合S以及簽名值σ, 若σ是M的有效環(huán)簽名輸出accept, 否則輸出reject.

    定義2 (可鏈接環(huán)簽名) 具有鏈接性的環(huán)簽名稱為可鏈接環(huán)簽名, 在環(huán)簽名的基礎(chǔ)上, 可鏈接環(huán)簽名不僅包含系統(tǒng)初始化、密鑰生成、可鏈接環(huán)簽名生成、可鏈接環(huán)簽名驗證, 還包含鏈接算法.

    ? 系統(tǒng)初始化算法(Setup(λ)→params): 一個概率多項式時間(PPT) 的算法, 其輸入為安全參數(shù)λ, 輸出系統(tǒng)參數(shù)params.

    ? 密鑰生成算法(KeyGen(λ)→(PK, sk)): 一個PPT 算法, 其輸入為安全參數(shù)λ和系統(tǒng)參數(shù)params, 輸出用戶的公鑰PK 和私鑰sk.

    ? 可鏈接環(huán)簽名生成(LRSign(M,n,S,skπ)→(σ,Qπ)): 一個PPT 算法, 其輸入為消息M、n個成員組成的公鑰集合S={PK1,PK2,··· ,PKn}以及簽名者私鑰skπ(1≤π ≤n), 輸出簽名值σ和鏈接標(biāo)簽Qπ.

    ? 可鏈接環(huán)簽名驗證(LRVerify(params,M,S,σ,Qπ)→accept/reject): 一個多項式時間的確定性算法, 其輸入為系統(tǒng)參數(shù)params、簽名消息M、環(huán)成員公鑰集合S、簽名值σ和鏈接標(biāo)簽Qπ, 若(σ,Qπ) 是關(guān)于M的有效簽名, 則輸出accept; 否則, 輸出reject.

    ? 鏈接算法(Link(S,M1,M2,σ1,Q1,σ2,Q2)→linked/unlinked: 一個確定性算法, 輸入用戶公鑰集合S、兩個不同的簽名消息M1,M2及其分別對應(yīng)的可鏈接環(huán)簽名(σ1,Q1),(σ2,Q2), 若σ1,σ2是有效的環(huán)簽名且有相同的鏈接標(biāo)簽Q1=Q2, 輸出linked, 否則輸出unlinked.一個安全的環(huán)簽名方案需要滿足以下3 個性質(zhì):

    ? 正確性: 由“環(huán)簽名生成” 算法輸出的簽名值作為“環(huán)簽名驗證” 算法的輸入, 總是輸出accept.環(huán)簽名方案的不可偽造性和無條件匿名性通過模擬器S和敵手A之間的游戲定義, 下面首先介紹A可查詢的諭言機(jī)JO、CO、SO.

    – 加入諭言機(jī)(JO(⊥)→PK): 通過此查詢, 一個新用戶被添加到系統(tǒng)并輸出新用戶的公鑰PK.

    – 腐化諭言機(jī)(CO(PKi)→ski): 輸入用戶的公鑰PKi, 輸出對應(yīng)的私鑰ski.

    – 簽名諭言機(jī) (SO(M,n,S,PKπ)→ σ): 輸入簽名消息M, 大小為n的公鑰集合S={PK1,PK2,··· ,PKn}, 簽名者公鑰PKπ(1≤n ≤π), 返回有效的環(huán)簽名σ.

    Pointcheval 等人最早基于“諭言重放攻擊” 技術(shù)的分叉引理給出了數(shù)字簽名方案的安全性證明[39], 諭言重放攻擊是通過重放敵手一個有效的攻擊實現(xiàn), 該敵手是一個概率多項式時間的圖靈機(jī), 能夠使用不同的隨機(jī)諭言機(jī)獲得關(guān)于同一個消息m的兩個簽名(δ0,h0,σ0) 和(δ1,h1,δ1),其中σ0,σ1分別是攻擊者通查詢環(huán)簽名生成諭言機(jī)輸出的兩個簽名值, (δ0,h0),(δ1,h1) 分別是計算兩個簽名值過程中的中間值,h0,h1為隨機(jī)諭言機(jī)的輸出, 且有δ0=δ1,h ?=h′. 根據(jù)上述兩個簽名就可以得到一個困難問題的解.

    在一般環(huán)簽名(generic ring signature) 的定義下, Herranz 等人使用基于“諭言重放攻擊” 技術(shù)的分叉引理證明了環(huán)簽名方案的不可偽造性[40]. 一般環(huán)簽名的定義如下:

    定義3 (一般環(huán)簽名) 一般環(huán)簽名的定義與本文所定義的環(huán)簽名都包含4 個基本算法: 系統(tǒng)初始化算法、密鑰生成算法、環(huán)簽名生成以及環(huán)簽名驗證. 關(guān)鍵之處在于一般環(huán)簽名對簽名值的生成過程提出了更具體的要求: 輸入消息M、n個成員的公鑰(A1,A2,··· ,An)、簽名者私鑰skπ(1≤π ≤n) 以及安全的哈希函數(shù), 通過產(chǎn)生一組r1,r2,··· ,rn,h1,h2,··· ,hn, 最終輸出簽名值σ. 其中ri ?=rj,i ?=j,hi(1≤i ≤n) 是由m,ri(1≤i ≤n) 以及環(huán)成員的公鑰確定的哈希值,簽名值σ完全由r1,r2,··· ,rn,h1,h2,··· ,hn和消息m決定.

    下面給出在一般環(huán)簽名的定義下不可偽造性的概念.

    ? 不可偽造性: 環(huán)簽名的不可偽造性通過模擬器S和敵手A之間的下述游戲定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A;

    –A適應(yīng)性查詢諭言機(jī)JO、CO、SO 以及隨機(jī)諭言機(jī)H;(2)S?中所有的公鑰均通過查詢加入諭言機(jī)JO 得到;

    (3)S?中所有的公鑰都沒有被腐化查詢, 即敵手沒有得到S?中任意環(huán)成員的私鑰;

    (4)σ?不是通過查詢簽名諭言機(jī)SO 得到.如果對任意PPT 的敵手A來說, 贏得上述游戲的概率是可忽略的, 則稱環(huán)簽名方案是不可偽造的.

    ? 無條件匿名性: 環(huán)簽名方案的無條件匿名性通過模擬器S和有無限計算力的敵手A之間的游戲

    定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A.

    –A可適應(yīng)性查詢加入諭言機(jī)JO.的基數(shù), 則稱環(huán)簽名滿足無條件匿名性.可鏈接環(huán)簽名不僅滿足上述正確性、不可偽造性和無條件匿名性, 還需要具備可鏈接性和不可誹謗性.

    ? 鏈接性: 鏈接性是可鏈接環(huán)簽名的必備性質(zhì), 即一個簽名者不能生成兩個有不同鏈接標(biāo)簽的簽名值. 鏈接性通過模擬器S和敵手A之間的下述游戲定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A;

    –A可適應(yīng)性查詢諭言機(jī)JO、CO、SO;

    –A輸出兩組可鏈接環(huán)簽名值(S,M1,σ1,Q1) 和(S,m2,σ2,Q2).稱A贏得了上述游戲如果滿足以下4 個條件:

    (1) 集合S中的公鑰均是通過查詢加入諭言機(jī)JO 得到;

    (2)A向腐化諭言機(jī)CO 查詢S中公鑰對應(yīng)的私鑰不超過兩次, 即敵手A最多獲取S中一個用戶的私鑰;

    (3) (σ1,Q1),(σ2,Q2) 分別是關(guān)于消息M1,M2的有效環(huán)簽名, 即LRVerify(M1,S,σ1,Q1)→accept, LRVerify(M2,S,σ2,Q2)→accept, 并且σ1,σ2不是簽名諭言機(jī)SO 的輸出值;

    (4) Link(S,M1,M2,σ1,σ2)→unlinked.

    如果對任意PPT 的敵手A來說, 贏得上述游戲的概率是可忽略的, 則稱可鏈接環(huán)簽名滿足鏈接性.

    ? 不可誹謗性: 不可誹謗性指敵手A不能生成與真實簽名者簽名相同的簽名標(biāo)簽, 這一性質(zhì)保證了

    A不能陷害真實簽名者. 不可誹謗性通過模擬器S和敵手A之間的下述游戲定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A.

    –A可適應(yīng)性查詢加入諭言機(jī)JO.

    –A將簽名消息M,n個用戶公鑰組成的集合S={PK1,PK2,··· ,PKn}以及隨機(jī)選擇的π ∈{1,2,··· ,n}發(fā)送給S, 其中用戶π的公鑰PKπ沒有被腐化查詢或沒有作為簽名查詢SO查詢中的輸入;S使用PKπ對應(yīng)的私鑰skπ執(zhí)行可鏈接環(huán)簽名生成算法LRSign(M,n,S,skπ),最后將生成的簽名值{σ,Q}發(fā)送給A.

    –A適應(yīng)性查詢諭言機(jī)JO、CO、SO.

    (1) LRVerify(params,M?,S,σ?,Q?)=accept;

    (2)σ?不是簽名諭言機(jī)SO 的輸出;

    (3)S?中的公鑰都是加入諭言機(jī)JO 的輸出;

    (4) PKπ沒有被敵手腐化查詢;

    (5) Link(S,M,M?,σ,Q,σ?,Q?)→linked.

    如果對任意PPT 的敵手A來說, 贏得上述游戲的概率是可忽略的, 則稱可鏈接環(huán)簽名方案滿足不可誹謗性.

    本小節(jié)最后給出橢圓曲線上的離散對數(shù)問題.

    橢圓曲線離散對數(shù)問題(ECDLP): 給定橢圓曲線E(Fp) 上任意兩點(diǎn)P,Q, 求解滿足等式Q=x·P的值x是多項式時間內(nèi)不可解的.

    2.2 SM2 數(shù)字簽名算法

    本節(jié)介紹SM2 數(shù)字簽名算法的4 個階段: 系統(tǒng)參數(shù)生成、密鑰生成、簽名和驗證.

    3 基于SM2 數(shù)字簽名算法的環(huán)簽名方案

    3.1 SM2 環(huán)簽名方案

    環(huán)簽名方案因其“環(huán)簽名生成算法” 生成的某些值按一定規(guī)則構(gòu)成一個環(huán)狀而得名, 本文以Rivest 等人提出的環(huán)簽名概念為基準(zhǔn), 基于SM2 數(shù)字簽名算法設(shè)計了一個安全的環(huán)簽名方案, 下面給出SM2 環(huán)簽名方案的4 個算法.

    算法1 SM2 環(huán)簽名生成算法Input: m,L = {P1,P2,··· ,Pn},dπ Output: 環(huán)簽名σL(m) = (c1,s1,s2,··· ,sn)1 產(chǎn)生隨機(jī)數(shù)kπ ∈Z?q, 計算cπ+1 = H1(L,m,kπ ·G);2 對i = π+1,··· ,n,1,··· ,π ?1,, 依次執(zhí)行以下運(yùn)算:3 隨機(jī)產(chǎn)生si ∈Z?q, 計算Zi = si·G+(si+ci)·Pi,ci+1 = H1(L,m,Zi), 其中記c1 = cn+1;4 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;5 輸出在L 上關(guān)于m 的環(huán)簽名(c1,s1,s2,··· ,sn).

    3.2 SM2 可鏈接環(huán)簽名

    本節(jié)在SM2 環(huán)簽名方案的基礎(chǔ)上, 通過嵌入安全的簽名標(biāo)簽, 設(shè)計了基于SM2 數(shù)字簽名算法的可鏈接環(huán)簽名方案極其兩種變型方案, 下面介紹SM2 可鏈接環(huán)簽名方案的5 個算法: 系統(tǒng)初始化算法、密鑰生成算法、可鏈接環(huán)簽名生成、可鏈接環(huán)簽名驗證和鏈接算法.

    ? 系統(tǒng)初始化算法: 該算法輸入安全參數(shù)λ,輸出系統(tǒng)參數(shù)params={p,Fp,E(Fp),G,G,q,H1,Hp},其中p是大素數(shù),E(Fp) 是定義在有限域Fp上的橢圓曲線, G 表示橢圓曲線上的點(diǎn)構(gòu)成的加法循環(huán)群,G是循環(huán)群G 的生成元, 階為素數(shù)q,H1:{0,1}?→Z?q,Hp:{0,1}?→G 是兩個安全的哈希函數(shù).

    圖1 環(huán)結(jié)構(gòu)Figure 1 Ring structure

    ? 可鏈接環(huán)簽名生成: 簽名者任意選取n?1 個用戶公鑰,加上自身公鑰構(gòu)成群組L={P1,P2,··· ,Pn}; 簽名者為其中第π(1≤π ≤r) 個用戶, 利用私鑰dπ和環(huán)成員公鑰L生成對消息m的可鏈接環(huán)簽名, 如算法2:

    算法2 SM2 可鏈接環(huán)簽名生成算法Input: m,L = {P1,P2,··· ,Pn},dπ Output: 可鏈接環(huán)簽名σL(m) = (Qπ,c1,s1,s2,··· ,sn)1 計算簽名標(biāo)簽Qπ: R = Hp(L),Qπ = dπ ·R;2 隨機(jī)選取kπ ∈Z?q, 計算cπ+1 = H1(L,Qπ,m,kπ ·G,kπ ·R);3 對i = π+1,··· ,n,1,··· ,π ?1, 隨機(jī)產(chǎn)生si ∈Z?q, 并依次計算Vi = si·G+(si+ci)·Pi,Wi = si·R+(si+ci)·Qπ,ci+1 = H1(L,Qπ,m,Vi,Wi), 其中記c1 = cn+1;4 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;5 輸出可鏈接環(huán)簽名(Qπ,c1,s1,s2,··· ,sn).

    ? 可鏈接環(huán)簽名驗證: 為了檢驗收到的消息m′及其可鏈接環(huán)簽名(c′1,s′1,s′2,··· ,s′n,Q′π), 驗證者實現(xiàn)以下步驟:

    – 計算R=Hp(L);

    下面給出SM2 可鏈接環(huán)簽名方案的兩種變型.

    算法3 SM2 可鏈接環(huán)簽名變型一Input: m,L = {P1,P2,··· ,Pn},dπ Output: 可鏈接環(huán)簽名σL(m) = (Qπ,c1,s1,s2,··· ,sn)1 計算簽名標(biāo)簽Qπ: R = Hp(L),Qπ = dπ ·R;2 隨機(jī)選取kπ ∈Z?q, 計算cπ+1 = H1(L,Qπ,m,kπ ·(G+R));3 對i = π+1,··· ,n,1,··· ,π ?1, 隨機(jī)產(chǎn)生si ∈Z?q, 并依次計算Zi = (si +ci)·(Pi +Qπ)+si ·(G+R),4 ci+1 = H1(L,Qπ,m,Zi), 其中記c1 = cn+1;5 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;6 輸出可鏈接環(huán)簽名(Qπ,c1,s1,s2,··· ,sn).

    算法4 SM2 可鏈接環(huán)簽名變型二Input: m,L = {P1,P2,··· ,Pn},dπ Output: 可鏈接環(huán)簽名σL(m) = (Qπ,c1,s1,s2,··· ,sn)1 計算簽名標(biāo)簽Qπ: R = Hp(L),Qπ = dπ ·R;2 隨機(jī)選取kπ ∈Z?q, 計算(xπ,yπ) = kπ ·(G+R),cπ+1 = (H1(L,Qπ,m)+xπ) mod q;3 對i = π+1,··· ,n,1,··· ,π ?1, 隨機(jī)產(chǎn)生si ∈Z?q, 并依次計算Zi = (xi,yi) = (si +ci)·(Pi +Qπ)+si ·(G+R),4 ci+1 = (H1(L,Qπ,m)+xi) mod q, 其中記c1 = cn+1;5 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;6 輸出可鏈接環(huán)簽名(Qπ,c1,s1,s2,··· ,sn).

    4 安全性分析

    本節(jié)主要證明SM2 (可鏈接) 環(huán)簽名方案的正確性、不可偽造性、無條件匿名性以及SM2 可鏈接環(huán)簽名方案的鏈接性、不可誹謗性.

    定理1 SM2 環(huán)簽名方案滿足正確性.

    證明: 假定簽名σL(m) = (c1,s1,s2,··· ,sn) 按照算法1 產(chǎn)生, 驗證者根據(jù)環(huán)簽名驗證算法進(jìn)行驗證, 則有:

    因此滿足c1=cn+1, 正確性得證.

    為了證明本文中的方案在隨機(jī)諭言模型下抵抗適應(yīng)性選擇消息攻擊, 首先分析本文的方案滿足一般環(huán)簽名的概念, 然后證明在橢圓曲線離散對數(shù)問題困難的假設(shè)下, 本文提出的方案滿足不可偽造性.

    分析: 在SM2 環(huán)簽名方案中,算法1 展示了簽名值的生成過程: 輸入為消息m、公鑰L={P1,P2,···,Pn}、私鑰skπ以及哈希函數(shù)H1, 中間值為(Z1,Z2,··· ,Zn,c1,c2,··· ,cn), 輸出的簽名值為σ=(c1,s1,s2,··· ,sn). 其中,ci+1=H1(L,m,Zi) 顯然是由L,m,Zi確定的哈希值, 從而SM2 環(huán)簽名是文獻(xiàn)[40] 定義的一般環(huán)簽名的一個實例, 因此分叉引理適用. 同理可分析SM2 可鏈接環(huán)簽名方案也滿足一般環(huán)簽名的定義. 下面主要介紹SM2 環(huán)簽名方案的不可偽造性.

    定理2 若橢圓曲線離散對數(shù)問題(DLP) 是困難的, 則SM2 環(huán)簽名具有不可偽造性.

    (G,Q) 問題可解, 與假設(shè)矛盾, 定理得證.

    定理3 SM2 環(huán)簽名方案滿足無條件匿名性.

    可鏈接環(huán)簽名方案的正確性、不可偽造性、無條件匿名性證明過程與環(huán)簽名方案相似, 下面主要證明SM2 可鏈接環(huán)簽名的可鏈接性和不可誹謗性.

    定理4 假設(shè)離散對數(shù)問題(DLP) 是困難的, 則在隨機(jī)諭言機(jī)模型下SM2 可鏈接環(huán)簽名具有鏈接性.

    定理5 SM2 可鏈接環(huán)簽名滿足不可誹謗性.

    5 效率分析

    5.1 通信量

    5.2 計算量

    本節(jié)分別統(tǒng)計SM2 環(huán)簽名方案和SM2 可鏈接環(huán)簽名方案的計算量與環(huán)成員數(shù)量的關(guān)系, 如表1 所示.

    表1 SM2 環(huán)簽名方案的計算量Table 1 Computation quantity for SM2 ring signature schemes

    圖2 通信量與環(huán)成員數(shù)量關(guān)系Figure 2 Relationship between communication cost and number of ring members

    針對SM2 環(huán)簽名方案, 假設(shè)環(huán)成員數(shù)量為n, 以循環(huán)群G 上的點(diǎn)乘、點(diǎn)加、H1運(yùn)算以及Zq上逆運(yùn)算的計算量統(tǒng)計計算復(fù)雜度. SM2 環(huán)簽名過程中, 生成cπ+1時包含一次G 上點(diǎn)乘運(yùn)算、一次H1運(yùn)算,生成與其他n ?1 個ci(1≤i ≤n,i ?=n) 時包含2n ?2 次G 上點(diǎn)乘、n ?1 次G 上點(diǎn)加和n ?1 次H1運(yùn)算, 最后生成sπ時包含一次Zq上逆運(yùn)算; 驗證過程包含n次G 上點(diǎn)加、2n次G 上點(diǎn)乘和n次H1運(yùn)算.

    針對SM2 可鏈接環(huán)簽名方案, 假設(shè)環(huán)成員數(shù)量為n, 以循環(huán)群G 上的點(diǎn)乘、點(diǎn)加、H1運(yùn)算以及Zq上逆運(yùn)算的計算量統(tǒng)計計算復(fù)雜度.SM2 可鏈接環(huán)簽名生成過程中, 首先計算鏈接標(biāo)簽Qπ需要1 次Hp運(yùn)算、1 次G 上點(diǎn)乘運(yùn)算; 然后計算cπ+1包含2 次點(diǎn)乘運(yùn)算、1 次H1運(yùn)算, 計算其他n ?1 個ci(1≤i ≤n,i ?=n) 時總共包含4n ?4 次點(diǎn)乘、2n ?2 次點(diǎn)加和n ?1 次H1運(yùn)算, 最后生成sπ時包含一次Zq上的逆運(yùn)算; 可鏈接環(huán)簽名驗證過程包含1 次Hp運(yùn)算、4n次G 上點(diǎn)乘、2n次點(diǎn)加和n次H1運(yùn)算.

    6 結(jié)束語

    環(huán)簽名是一種特殊的數(shù)字簽名, 它允許一個成員代表一組人進(jìn)行簽名而不泄漏簽名者的信息, 實現(xiàn)了簽名的無條件匿名性, 可以保護(hù)用戶的隱私; 可鏈接環(huán)簽名是一種具有簽名人關(guān)聯(lián)性的環(huán)簽名, 實現(xiàn)了簽名的無條件匿名性和可鏈接性, 即保護(hù)用戶隱私的同時保證了簽名的可鏈接性. 環(huán)簽名/可鏈接環(huán)簽名在電子投票、數(shù)字貨幣等多個領(lǐng)域有著廣泛應(yīng)用. 科研人員已經(jīng)提出了多種不同形式和不同特性的環(huán)簽名算法, 但沒有基于SM2 數(shù)字簽名算法的環(huán)簽名. 為了推廣SM2 數(shù)字簽名算法在這些領(lǐng)域的應(yīng)用, 本文提出了基于SM2 數(shù)字簽名算法的環(huán)簽名/可鏈接環(huán)簽名, 并證明了其安全性, 具有安全性高、實現(xiàn)簡單、易驗證的特點(diǎn). 下一步的工作重點(diǎn)是減弱環(huán)簽名通信量、計算量與環(huán)成員數(shù)量的關(guān)系, 如對數(shù)關(guān)系甚至與環(huán)成員數(shù)量無關(guān).

    猜你喜歡
    匿名性簽名者數(shù)字簽名
    基于離散對數(shù)新的多重代理多重盲簽名方案
    淺談高校網(wǎng)絡(luò)心理咨詢的困境與對策
    淺析計算機(jī)安全防護(hù)中數(shù)字簽名技術(shù)的應(yīng)用
    勞動者代簽名 用人單位應(yīng)否支付雙倍工資
    去個體化心理分析
    山東青年(2016年10期)2017-02-13 16:29:16
    基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    基于數(shù)字簽名的QR碼水印認(rèn)證系統(tǒng)
    一種有效的授權(quán)部分委托代理簽名方案
    基于概率論的發(fā)送者匿名性度量模型
    河南科技(2014年5期)2014-02-27 14:08:47
    基于數(shù)字簽名和HSM的數(shù)據(jù)庫篡改檢測機(jī)制
    又紧又爽又黄一区二区| 国产成人系列免费观看| 舔av片在线| 中亚洲国语对白在线视频| 国产成人欧美在线观看| 可以在线观看毛片的网站| 手机成人av网站| 久久久久久人人人人人| 久久精品影院6| av视频在线观看入口| 在线观看午夜福利视频| 欧美黄色淫秽网站| 亚洲最大成人中文| 国产三级在线视频| 免费观看人在逋| 精品熟女少妇八av免费久了| 精品久久久久久久久久免费视频| 我的老师免费观看完整版| 亚洲免费av在线视频| 脱女人内裤的视频| 亚洲电影在线观看av| 色噜噜av男人的天堂激情| 黄频高清免费视频| 国产精品亚洲av一区麻豆| 国产亚洲精品av在线| 又粗又爽又猛毛片免费看| 欧美黑人欧美精品刺激| 欧美日韩一级在线毛片| 男女那种视频在线观看| 亚洲人成网站在线播放欧美日韩| 亚洲18禁久久av| 十八禁人妻一区二区| 成人三级做爰电影| 超碰成人久久| 在线观看一区二区三区| 大型av网站在线播放| 中出人妻视频一区二区| 国产精品一区二区精品视频观看| 免费电影在线观看免费观看| 久久久国产成人免费| 50天的宝宝边吃奶边哭怎么回事| 一进一出抽搐gif免费好疼| 精品乱码久久久久久99久播| 久9热在线精品视频| 99热这里只有是精品50| 天天躁夜夜躁狠狠躁躁| 国内毛片毛片毛片毛片毛片| 91麻豆av在线| 日本成人三级电影网站| 国产av一区二区精品久久| 亚洲精华国产精华精| 欧美中文综合在线视频| 国产99白浆流出| 亚洲男人天堂网一区| 久久久久九九精品影院| 国产激情欧美一区二区| 国产野战对白在线观看| 我要搜黄色片| 色尼玛亚洲综合影院| av福利片在线观看| 免费av毛片视频| 在线观看午夜福利视频| 国产av麻豆久久久久久久| 欧美一区二区精品小视频在线| 九色成人免费人妻av| 99在线视频只有这里精品首页| 欧美久久黑人一区二区| 999精品在线视频| 老汉色av国产亚洲站长工具| 国内精品久久久久久久电影| 亚洲国产精品合色在线| 欧美黑人精品巨大| 亚洲色图 男人天堂 中文字幕| 50天的宝宝边吃奶边哭怎么回事| 国产av在哪里看| 欧美性猛交╳xxx乱大交人| 亚洲成a人片在线一区二区| 亚洲国产日韩欧美精品在线观看 | 精品国产乱子伦一区二区三区| 亚洲 欧美 日韩 在线 免费| 色综合站精品国产| 特大巨黑吊av在线直播| 欧美不卡视频在线免费观看 | 国内精品久久久久精免费| 不卡一级毛片| 国内毛片毛片毛片毛片毛片| 欧美成人免费av一区二区三区| 成人高潮视频无遮挡免费网站| 啦啦啦免费观看视频1| 国产高清有码在线观看视频 | 欧美日本亚洲视频在线播放| 母亲3免费完整高清在线观看| 日本三级黄在线观看| 在线观看66精品国产| 香蕉av资源在线| 制服诱惑二区| 黄色毛片三级朝国网站| 亚洲自拍偷在线| 两个人视频免费观看高清| 精品久久久久久成人av| 久久婷婷成人综合色麻豆| 亚洲中文av在线| 亚洲人成伊人成综合网2020| 又黄又粗又硬又大视频| 宅男免费午夜| 久久久久性生活片| 老司机在亚洲福利影院| 哪里可以看免费的av片| 狂野欧美激情性xxxx| 国产乱人伦免费视频| 他把我摸到了高潮在线观看| a在线观看视频网站| 午夜激情福利司机影院| 夜夜躁狠狠躁天天躁| 国产一级毛片七仙女欲春2| 99在线人妻在线中文字幕| 可以在线观看的亚洲视频| 9191精品国产免费久久| 一a级毛片在线观看| 久久久久国内视频| 日韩大尺度精品在线看网址| av中文乱码字幕在线| 狠狠狠狠99中文字幕| 高清在线国产一区| 亚洲av成人不卡在线观看播放网| 制服丝袜大香蕉在线| 色av中文字幕| 欧美成人午夜精品| 最近视频中文字幕2019在线8| 国产97色在线日韩免费| 欧美成人午夜精品| av在线天堂中文字幕| 色av中文字幕| 亚洲一区二区三区色噜噜| 欧美性猛交黑人性爽| 欧美3d第一页| 亚洲 欧美 日韩 在线 免费| 日韩欧美免费精品| 欧美久久黑人一区二区| 村上凉子中文字幕在线| 色精品久久人妻99蜜桃| 久久人妻av系列| 精品电影一区二区在线| 久久人妻福利社区极品人妻图片| 制服人妻中文乱码| 色在线成人网| 免费看十八禁软件| 亚洲国产日韩欧美精品在线观看 | 国产野战对白在线观看| 在线观看免费日韩欧美大片| 亚洲专区字幕在线| 日本精品一区二区三区蜜桃| 可以免费在线观看a视频的电影网站| av免费在线观看网站| 亚洲色图 男人天堂 中文字幕| 中文字幕av在线有码专区| 精品久久久久久,| 久久天躁狠狠躁夜夜2o2o| 精品久久久久久久久久免费视频| 巨乳人妻的诱惑在线观看| 麻豆av在线久日| 国产av麻豆久久久久久久| 成人三级黄色视频| 亚洲成av人片免费观看| 国内精品一区二区在线观看| 中文字幕人妻丝袜一区二区| 婷婷丁香在线五月| 三级国产精品欧美在线观看 | 99国产综合亚洲精品| 男女之事视频高清在线观看| 青草久久国产| 欧美3d第一页| 久久 成人 亚洲| 欧美日韩黄片免| 精品国产美女av久久久久小说| 亚洲av第一区精品v没综合| 日本撒尿小便嘘嘘汇集6| 黄色毛片三级朝国网站| 亚洲成人久久性| 中文字幕人妻丝袜一区二区| 亚洲五月婷婷丁香| 国产高清videossex| 欧美精品亚洲一区二区| 国产又色又爽无遮挡免费看| 国产伦人伦偷精品视频| 亚洲成a人片在线一区二区| 9191精品国产免费久久| 欧美黑人欧美精品刺激| 国产成人欧美在线观看| 国产爱豆传媒在线观看 | 亚洲熟女毛片儿| 嫩草影院精品99| 午夜成年电影在线免费观看| av天堂在线播放| 国模一区二区三区四区视频 | 午夜免费成人在线视频| 欧美成狂野欧美在线观看| 国产伦一二天堂av在线观看| 亚洲熟妇熟女久久| 成人亚洲精品av一区二区| 国产一区二区三区视频了| 日韩欧美免费精品| 看片在线看免费视频| 无遮挡黄片免费观看| 男人的好看免费观看在线视频 | 1024视频免费在线观看| 久久精品亚洲精品国产色婷小说| 搡老岳熟女国产| 一级片免费观看大全| 天堂影院成人在线观看| 国产99白浆流出| 国产黄a三级三级三级人| 高清毛片免费观看视频网站| 级片在线观看| 国产视频一区二区在线看| 精品国产美女av久久久久小说| 久久久久国内视频| 最新美女视频免费是黄的| 黑人巨大精品欧美一区二区mp4| 国产91精品成人一区二区三区| 丝袜人妻中文字幕| 久久热在线av| 老汉色∧v一级毛片| 国产一区二区在线av高清观看| 日韩有码中文字幕| 亚洲国产欧美网| 国产在线观看jvid| 欧美乱妇无乱码| 日本熟妇午夜| 久久久国产精品麻豆| 久久久久精品国产欧美久久久| 国产男靠女视频免费网站| 午夜免费激情av| 成人永久免费在线观看视频| 亚洲熟妇熟女久久| 国产精品 欧美亚洲| 婷婷精品国产亚洲av在线| 在线观看午夜福利视频| 老司机在亚洲福利影院| 日韩欧美免费精品| 亚洲av片天天在线观看| 久久久水蜜桃国产精品网| 欧美另类亚洲清纯唯美| 亚洲国产精品sss在线观看| 最近在线观看免费完整版| 欧美性长视频在线观看| 久久中文字幕人妻熟女| 真人做人爱边吃奶动态| 男女床上黄色一级片免费看| 久久久久性生活片| 国产黄片美女视频| 亚洲av成人av| 国产日本99.免费观看| 国产成+人综合+亚洲专区| 一级a爱片免费观看的视频| а√天堂www在线а√下载| 久久久久久久久免费视频了| 国产蜜桃级精品一区二区三区| 国产区一区二久久| 此物有八面人人有两片| 精品熟女少妇八av免费久了| 日本黄大片高清| 日韩av在线大香蕉| 亚洲av成人一区二区三| 黄片小视频在线播放| 99久久综合精品五月天人人| 2021天堂中文幕一二区在线观| 欧美色视频一区免费| 国产精品99久久99久久久不卡| 最近视频中文字幕2019在线8| 夜夜躁狠狠躁天天躁| 久久精品国产亚洲av香蕉五月| 国内精品久久久久久久电影| 久久久久久九九精品二区国产 | 亚洲全国av大片| 男人的好看免费观看在线视频 | 久9热在线精品视频| 一二三四在线观看免费中文在| 欧美日韩亚洲综合一区二区三区_| 亚洲人成网站高清观看| 美女黄网站色视频| 中文在线观看免费www的网站 | 夜夜躁狠狠躁天天躁| 久久婷婷人人爽人人干人人爱| 久久久久久亚洲精品国产蜜桃av| 亚洲av成人不卡在线观看播放网| 日本一区二区免费在线视频| 亚洲熟女毛片儿| 免费搜索国产男女视频| 岛国在线观看网站| 国产精品自产拍在线观看55亚洲| 成人欧美大片| 亚洲熟妇熟女久久| 国产探花在线观看一区二区| 久久中文看片网| www.精华液| 在线视频色国产色| www国产在线视频色| 日韩精品青青久久久久久| 一本一本综合久久| 999久久久精品免费观看国产| a级毛片在线看网站| 亚洲欧美日韩东京热| 听说在线观看完整版免费高清| 可以在线观看毛片的网站| 精品乱码久久久久久99久播| 久久国产精品人妻蜜桃| 色尼玛亚洲综合影院| 日韩精品青青久久久久久| 最近在线观看免费完整版| 国产精品亚洲一级av第二区| 免费搜索国产男女视频| 老司机在亚洲福利影院| av超薄肉色丝袜交足视频| 搞女人的毛片| 亚洲欧美一区二区三区黑人| 日韩国内少妇激情av| 90打野战视频偷拍视频| 欧美高清成人免费视频www| 国产午夜精品久久久久久| 久久午夜综合久久蜜桃| 18禁国产床啪视频网站| 国产又黄又爽又无遮挡在线| 国产精品免费一区二区三区在线| 亚洲一区高清亚洲精品| 亚洲 欧美 日韩 在线 免费| 国产精品九九99| 国产熟女午夜一区二区三区| 看片在线看免费视频| 99精品欧美一区二区三区四区| 国产高清videossex| 日本 av在线| 成人三级做爰电影| 亚洲片人在线观看| 国产精品 欧美亚洲| 一a级毛片在线观看| 精品欧美一区二区三区在线| www日本黄色视频网| 国产69精品久久久久777片 | 精品免费久久久久久久清纯| www日本在线高清视频| 欧美性猛交╳xxx乱大交人| 日韩欧美在线乱码| 黄色视频,在线免费观看| 国产1区2区3区精品| 波多野结衣高清作品| 亚洲av成人精品一区久久| 国产私拍福利视频在线观看| 男女那种视频在线观看| 一二三四社区在线视频社区8| 国产精品一区二区免费欧美| АⅤ资源中文在线天堂| 国产精品野战在线观看| 午夜福利免费观看在线| 欧美日本视频| 日韩欧美免费精品| 久久久久国产精品人妻aⅴ院| 午夜亚洲福利在线播放| 婷婷亚洲欧美| 18美女黄网站色大片免费观看| av免费在线观看网站| 一级片免费观看大全| 成年版毛片免费区| 这个男人来自地球电影免费观看| 动漫黄色视频在线观看| 精品熟女少妇八av免费久了| 欧美又色又爽又黄视频| 亚洲一区高清亚洲精品| 国产一区二区在线观看日韩 | 母亲3免费完整高清在线观看| 曰老女人黄片| 在线观看午夜福利视频| 国产一级毛片七仙女欲春2| 两性夫妻黄色片| 身体一侧抽搐| bbb黄色大片| 男人舔奶头视频| 亚洲欧美激情综合另类| 丁香欧美五月| 国产精品 欧美亚洲| 在线永久观看黄色视频| 淫妇啪啪啪对白视频| 免费高清视频大片| 日日爽夜夜爽网站| or卡值多少钱| 亚洲va日本ⅴa欧美va伊人久久| 亚洲七黄色美女视频| 岛国在线观看网站| 这个男人来自地球电影免费观看| 亚洲一区二区三区色噜噜| 麻豆成人午夜福利视频| 男人舔奶头视频| 亚洲成a人片在线一区二区| 亚洲自拍偷在线| 91麻豆av在线| 国产欧美日韩一区二区三| 日韩欧美国产在线观看| 亚洲熟妇中文字幕五十中出| 人人妻人人看人人澡| 国产精品av久久久久免费| 中文字幕高清在线视频| 国产黄色小视频在线观看| 在线十欧美十亚洲十日本专区| 久久久久久久精品吃奶| 亚洲中文字幕日韩| 国产成人aa在线观看| 欧美又色又爽又黄视频| 99久久综合精品五月天人人| 精品国产美女av久久久久小说| 最新美女视频免费是黄的| 亚洲国产欧洲综合997久久,| 一区二区三区国产精品乱码| 国产亚洲精品久久久久5区| 色老头精品视频在线观看| 久久天躁狠狠躁夜夜2o2o| 一区二区三区激情视频| 午夜精品久久久久久毛片777| 欧美+亚洲+日韩+国产| 99久久国产精品久久久| 丁香欧美五月| 久久午夜综合久久蜜桃| 亚洲精品粉嫩美女一区| 久久久久免费精品人妻一区二区| 国产成人精品无人区| 又紧又爽又黄一区二区| 成人av在线播放网站| 午夜福利在线在线| 特大巨黑吊av在线直播| 免费电影在线观看免费观看| 国产激情偷乱视频一区二区| 日本免费a在线| 成年版毛片免费区| 久久午夜亚洲精品久久| 国产精品久久久久久亚洲av鲁大| 精品日产1卡2卡| 男女做爰动态图高潮gif福利片| 观看免费一级毛片| 久久久国产精品麻豆| 无限看片的www在线观看| 免费人成视频x8x8入口观看| 国产午夜福利久久久久久| 女警被强在线播放| 成人三级黄色视频| 日韩欧美国产在线观看| 久久久久久国产a免费观看| 欧美日韩国产亚洲二区| 亚洲精华国产精华精| 国产一级毛片七仙女欲春2| 99久久国产精品久久久| 美女午夜性视频免费| 正在播放国产对白刺激| 国产亚洲欧美在线一区二区| 亚洲最大成人中文| 国产精华一区二区三区| 午夜视频精品福利| 久久久久国产一级毛片高清牌| 亚洲18禁久久av| 日日夜夜操网爽| 99国产综合亚洲精品| 老熟妇乱子伦视频在线观看| 给我免费播放毛片高清在线观看| 大型黄色视频在线免费观看| 国产v大片淫在线免费观看| 99久久精品热视频| 啦啦啦韩国在线观看视频| a级毛片a级免费在线| 久久久久国产精品人妻aⅴ院| 99riav亚洲国产免费| 老熟妇仑乱视频hdxx| 国产区一区二久久| 欧美午夜高清在线| 天堂av国产一区二区熟女人妻 | 看片在线看免费视频| 性色av乱码一区二区三区2| 变态另类丝袜制服| 一本大道久久a久久精品| 久久天躁狠狠躁夜夜2o2o| 日韩欧美 国产精品| 成人国语在线视频| 91麻豆精品激情在线观看国产| 亚洲精品av麻豆狂野| 日本免费a在线| 在线观看免费视频日本深夜| 午夜老司机福利片| 国产高清激情床上av| 午夜精品一区二区三区免费看| 一个人免费在线观看的高清视频| 777久久人妻少妇嫩草av网站| 午夜精品在线福利| 无遮挡黄片免费观看| 级片在线观看| 中文字幕熟女人妻在线| 欧美精品亚洲一区二区| 日本一区二区免费在线视频| 在线观看一区二区三区| 亚洲 欧美一区二区三区| 午夜亚洲福利在线播放| 欧美三级亚洲精品| 久久久久久亚洲精品国产蜜桃av| 亚洲激情在线av| 亚洲中文日韩欧美视频| av超薄肉色丝袜交足视频| 午夜视频精品福利| 欧美极品一区二区三区四区| 校园春色视频在线观看| 老汉色av国产亚洲站长工具| 国产精品乱码一区二三区的特点| 成年人黄色毛片网站| 久久人人精品亚洲av| 午夜久久久久精精品| 亚洲av电影在线进入| 精品福利观看| 日本一区二区免费在线视频| 亚洲片人在线观看| 波多野结衣巨乳人妻| 一个人观看的视频www高清免费观看 | 国产日本99.免费观看| 国产精品av视频在线免费观看| 可以在线观看毛片的网站| 最近最新中文字幕大全免费视频| 国产一区二区三区视频了| 国产成人欧美在线观看| 五月玫瑰六月丁香| 天天一区二区日本电影三级| 好男人在线观看高清免费视频| 日韩成人在线观看一区二区三区| 久久久久久久久免费视频了| 日本免费a在线| 久久久久久免费高清国产稀缺| 久久久久久亚洲精品国产蜜桃av| 欧美黄色片欧美黄色片| 老司机深夜福利视频在线观看| 给我免费播放毛片高清在线观看| 精品久久久久久,| 精品久久久久久久久久免费视频| 搡老妇女老女人老熟妇| 老司机靠b影院| 人妻久久中文字幕网| 久久精品影院6| 757午夜福利合集在线观看| 好男人在线观看高清免费视频| 国产精品久久久av美女十八| 欧美一级a爱片免费观看看 | 国产一区二区三区视频了| www国产在线视频色| 亚洲国产欧洲综合997久久,| 成人高潮视频无遮挡免费网站| 亚洲欧美日韩高清专用| 一a级毛片在线观看| 日日爽夜夜爽网站| a级毛片在线看网站| 欧美又色又爽又黄视频| 国产又黄又爽又无遮挡在线| 免费观看人在逋| 色哟哟哟哟哟哟| 欧美极品一区二区三区四区| 欧美日韩中文字幕国产精品一区二区三区| av福利片在线观看| 欧美色欧美亚洲另类二区| 美女黄网站色视频| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲国产精品合色在线| 国产精品美女特级片免费视频播放器 | 国产成年人精品一区二区| 欧美 亚洲 国产 日韩一| 久9热在线精品视频| 亚洲精品久久成人aⅴ小说| 看黄色毛片网站| 久久精品91无色码中文字幕| 男女午夜视频在线观看| 99热这里只有是精品50| 国产成人精品久久二区二区91| 久久久久久人人人人人| 黄色丝袜av网址大全| 国内毛片毛片毛片毛片毛片| 999精品在线视频| 国产激情久久老熟女| 淫秽高清视频在线观看| 亚洲熟女毛片儿| 久久久久国产一级毛片高清牌| 亚洲精品国产精品久久久不卡| 亚洲专区国产一区二区| 成人国语在线视频| 久久久水蜜桃国产精品网| 国产精品免费视频内射| 成人国语在线视频| 国产一区二区在线av高清观看| av福利片在线观看| 首页视频小说图片口味搜索| 黄色视频不卡| 在线观看66精品国产| 性欧美人与动物交配| 日韩三级视频一区二区三区| 亚洲欧美精品综合一区二区三区| 美女 人体艺术 gogo| 1024香蕉在线观看| 欧美日韩瑟瑟在线播放| 久久久精品国产亚洲av高清涩受| 亚洲激情在线av| 亚洲欧美日韩东京热| 三级毛片av免费| 欧美黑人欧美精品刺激| 免费无遮挡裸体视频| 两人在一起打扑克的视频| 哪里可以看免费的av片| 麻豆成人av在线观看| 欧美一级毛片孕妇| 露出奶头的视频| 亚洲中文字幕一区二区三区有码在线看 | 国产aⅴ精品一区二区三区波| 我要搜黄色片| 男人舔女人的私密视频| 九色国产91popny在线| 欧美在线一区亚洲| 国产av在哪里看|