• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于RLWE困難假設(shè)的NTRU型代理重加密方案*

    2021-11-20 02:14:04韓益亮段曉巍
    密碼學(xué)報(bào) 2021年5期
    關(guān)鍵詞:私鑰公鑰密文

    王 超,韓益亮,段曉巍,李 魚

    武警工程大學(xué) 密碼工程學(xué)院,西安 710086

    1 引言

    大數(shù)據(jù)時(shí)代的到來、云計(jì)算的飛速發(fā)展以及數(shù)據(jù)平臺(tái)跨域聯(lián)合體系的構(gòu)建,對(duì)云安全提出了更高層次的需求,單一的公鑰加密體制難以滿足大數(shù)據(jù)云安全的發(fā)展需要.隨著代理重加密的出現(xiàn),半可信代理作為中間方,對(duì)密文數(shù)據(jù)進(jìn)行代理轉(zhuǎn)換,有效解決了電子文件安全分發(fā)、跨域信息傳輸、云數(shù)據(jù)安全存儲(chǔ)等問題.近年來,量子算法深入發(fā)展,給基于傳統(tǒng)數(shù)學(xué)困難問題的密碼體制帶來了不可忽視的威脅,因此,對(duì)抗量子算法攻擊的實(shí)用化后量子密碼算法的需求日漸迫切.NTRU(number theory research unit)作為格密碼中最實(shí)用的密碼體制,在NIST后量子密碼算法標(biāo)準(zhǔn)化第三輪的評(píng)估中成功勝出,預(yù)示著NTRU有望成為標(biāo)準(zhǔn)化的實(shí)用后量子密碼算法.自2015年Nu?ez提出第一個(gè)基于NTRU的代理重加密方案[1]以來,其密鑰尺寸小、結(jié)構(gòu)簡潔、計(jì)算高效的優(yōu)勢(shì)有效推動(dòng)了實(shí)用化后量子代理重加密算法的研究發(fā)展.

    1996年,Hoffstein、Silverman和Pipher提出了NTRU公鑰加密體制[2],該體制基于NTRU格上的NTRU假設(shè),雖然自提出至今還沒有有效的攻擊算法對(duì)此假設(shè)產(chǎn)生威脅,但該假設(shè)一直未能歸約到格上的經(jīng)典困難問題,導(dǎo)致NTRU密碼體制長期缺乏形式化的安全性證明[3].2011年,Stehlé和Steinfeld[4]將私鑰采樣自格上的離散高斯分布提出了一個(gè)可證明安全的NTRU變體,其IND-CPA安全性可以歸約為RLWE困難問題,但是該方案對(duì)標(biāo)準(zhǔn)差參數(shù)要求過大,導(dǎo)致效率較低且實(shí)用性較差.2016年,NIST征集后量子密碼標(biāo)準(zhǔn)化算法以來,在第二輪評(píng)估中成功入圍公鑰加密算法的NTRU密碼體制共有兩個(gè):NTRU[5](NTRUEncrypt[6]與NTRU-HRSS[7]的結(jié)合版)和NTRU-Prime[8],其中NTRU成為第三輪評(píng)估中成功入圍僅留的4個(gè)密鑰封裝(key encapsulation mechanism,KEM)算法之一,但以上三個(gè)方案中核心的公鑰加密(public key encryption,PKE)算法,都未能歸約到格上困難問題并提供嚴(yán)格的形式化安全性證明,僅能達(dá)到OW-CPA安全.2019年,Seck等[9]提出一種新型可證明安全的NTRU公鑰加密變體BI-NTRU-LPR,該方案是繼Stehle和Steinfeld對(duì)NTRU公鑰體制的安全性進(jìn)行形式化歸約之后,對(duì)NTRU公鑰體制進(jìn)行形式化安全性證明的最新嘗試,將私鑰和隨機(jī)多項(xiàng)式分別采樣自多項(xiàng)式環(huán)和RLWE(ring learning with errors)噪聲分布,最終將方案的IND-CPA安全性歸約到D-RLWE問題.

    自2010年Xagawa[10]首次在格上構(gòu)造了代理重加密方案以來,基于格的代理重加密體制逐漸代替基于傳統(tǒng)困難問題的代理重加密體制,成為研究的熱點(diǎn)問題.圍繞Xagawa方案雙向且不抗合謀以及如何使格基代理重加密方案更加實(shí)用化的問題,基于格的單一代理重加密方案[11-13]和與身份、屬性、條件、門限、區(qū)塊鏈等相結(jié)合的代理重加密方案[14-18]相繼被提出.目前基于格的代理重加密方案大都基于LWE困難假設(shè),密鑰采樣算法為格上的高斯采樣算法或陷門生成算法采樣,其矩陣形式的密鑰尺寸較大、方案計(jì)算復(fù)雜度較高.而基于RLWE困難假設(shè)中的多項(xiàng)式環(huán)和錯(cuò)誤分布采樣密鑰可以有效解決密鑰尺寸大的問題,另外通過快速傅里葉變換算法(fast Fourier transform,FFT)加速多項(xiàng)式乘法可以有效提升計(jì)算效率,降低計(jì)算復(fù)雜度.NTRU作為格密碼中最實(shí)用的密碼體制,隨著其IND-CPA安全性在RLWE困難假設(shè)下得到證明,基于可證明安全的NTRU變體構(gòu)造密鑰尺寸小、實(shí)用性強(qiáng)的格基代理重加密體制具有重要的意義.2015年,Nu?ez首次提出了兩個(gè)基于NTRU的代理重加密方案[1]—NTRUReEncrypt和PS-NTRUReEncrypt,其中PS-NTRUReEncrypt方案在RLWE困難性假設(shè)下可以達(dá)到IND-CPA安全,但兩個(gè)方案都是雙向且不抗合謀的.2017年,Nu?ez等[19]總結(jié)了經(jīng)典的格基代理重加密方案并給出了方案性能對(duì)比,在對(duì)比中NTRU代理重加密方案[1]較LWE型方案具有更實(shí)用的密鑰尺寸和計(jì)算復(fù)雜度優(yōu)勢(shì).2017年,Polyakov等[20]基于NTRU-RLWE和BV同態(tài)加密方案在RLWE困難假設(shè)下,提出兩個(gè)IND-CPA安全的單向抗合謀的代理重加密方案—NTRU-ABD-PRE和BV-PRE.2019年,張明武等[21]基于NTRUReEncrypt方案重新設(shè)計(jì)了重加密密鑰生成算法,提出了一個(gè)單向抗合謀的NTRU代理重加密方案,但該方案未能在格困難問題假設(shè)下進(jìn)行形式化的安全性歸約.

    本文主要研究NTRU公鑰和代理密碼體制的可證明安全性,構(gòu)造IND-CPA安全的單向抗合謀的高效代理重加密方案.首先改進(jìn)BI-NTRU-LPR公鑰加密方案,將雙密鑰結(jié)構(gòu)簡化為單密鑰結(jié)構(gòu),設(shè)計(jì)一種在RLWE困難假設(shè)下達(dá)到IND-CPA安全的公鑰加密方案.結(jié)合文獻(xiàn)[21]提出的抗合謀重加密密鑰算法,構(gòu)造出標(biāo)準(zhǔn)模型下可證明安全的單向抗合謀代理重加密方案.本文方案進(jìn)一步完善了NTRU代理密碼體制,與已有的NTRU代理重加密方案相比,既保證了單向抗合謀的安全屬性又保證了方案的可證明安全性,且沒有增加計(jì)算復(fù)雜度和密鑰尺寸.與基于LWE的代理重加密方案相比,計(jì)算復(fù)雜度和密鑰尺寸更小,實(shí)用性更強(qiáng).

    2 相關(guān)知識(shí)

    2.1 RLWE

    RLWE分布:定義整系數(shù)多項(xiàng)式環(huán)為R=Z(x)/x n+1,其中n∈Z為2的冪次方,設(shè)R q=Zq(x)/x n+1是模為素整數(shù)q的多項(xiàng)式商環(huán).在R q上隨機(jī)均勻選取多項(xiàng)式向量a和秘密值s,在χq上隨機(jī)均勻選取錯(cuò)誤向量e,χq在R q上服從某種公開的特定分布,令b=as+e,則(a,b)為R q×R q上的RLWE分布A s,χ.

    RLWE判定問題(D-RLWE):給定樣本分布(a,b),能否以不可忽略的優(yōu)勢(shì)區(qū)分(a,b)為RLWE分布A s,χ和R q×R q上的隨機(jī)均勻分布.

    2.2 單向代理重加密的系統(tǒng)定義

    定義1根據(jù)文獻(xiàn)[21]可知一個(gè)單向代理重加密方案由授權(quán)者、代理者和被授權(quán)者等三個(gè)參與方和以下五個(gè)算法組成.

    (1)初始化階段Setup(k):輸入安全參數(shù)k,輸出公共參數(shù)pp.

    (2)密鑰生成算法KeyGen(pp):輸入公共參數(shù)pp,利用密鑰生成算法為用戶i生成公鑰pki和私鑰ski.

    (3)加密算法Encrypt(pki,m):輸入授權(quán)者i的公鑰pki和明文m,輸出密文C i.

    (4)重加密密鑰生成算法ReKeyGen(ski,pki,skj,pkj):輸入授權(quán)者i和被授權(quán)者j的密鑰ski,pki,skj,pkj,輸出重加密密鑰rki→j.

    (5)重加密算法ReEncrypt(C i,rki→j):輸入密文C i和重加密密鑰rki→j,輸出被授權(quán)者j可解密的重加密密文C j.

    (6)解密算法Decrypt(C j,skj):輸入重加密密文C j和被授權(quán)者j的私鑰skj,輸出明文m.

    定義2單向代理重加密的正確性定義.

    (1)對(duì)于密鑰生成算法生成的任意密鑰對(duì)(pki,skj)和明文空間中的任意明文m,都有下式成立:Decrypt(Encrypt(pki,m),ski)=m.

    (2)對(duì)于重加密密鑰生成算法生成的任意密鑰rki→j和任意加密算法生成的密文C i以及任意明文m,都有下式成立:Decrypt(ReEncrypt(C i,rki→j),skj)=m.

    2.3 單向代理重加密的IND-CPA安全模型

    下面通過挑戰(zhàn)者和攻擊者Λ之間的安全游戲來定義本文方案的IND-CPA安全性,游戲共分為以下三個(gè)階段.

    初始階段.挑戰(zhàn)者將安全參數(shù)k輸入Setup(),輸出公共參數(shù)pp,并將公共參數(shù)pp發(fā)送給Λ,根據(jù)Λ是否知道用戶的私鑰信息,將用戶分為誠實(shí)用戶(HU)和腐化用戶(CU).

    學(xué)習(xí)階段.攻擊者Λ可以向挑戰(zhàn)者發(fā)起任意多項(xiàng)式次以下查詢

    (1)私鑰查詢:Λ向挑戰(zhàn)者發(fā)起私鑰查詢,若查詢的用戶為腐化用戶,挑戰(zhàn)者返回給Λ相應(yīng)的用戶私鑰ski,否則返回終止符⊥.

    (2)重加密密鑰查詢:Λ向挑戰(zhàn)者發(fā)起用戶i到用戶j的重加密密鑰查詢,挑戰(zhàn)者運(yùn)行ReKeyGen算法得到重加密密鑰rki→j,并將其返回給Λ.如果i=j或者用戶i為誠實(shí)用戶,用戶j為腐化用戶,則挑戰(zhàn)者忽略Λ的請(qǐng)求,返回一個(gè)隨機(jī)值.

    (3)重加密查詢:Λ向挑戰(zhàn)者發(fā)起密文C i到密文C j的重加密查詢,挑戰(zhàn)者利用重加密密鑰rki→j運(yùn)行ReEncrypt算法得到重加密密文C j,并將其返回給Λ.如果i=j或者用戶i為誠實(shí)用戶,用戶j為腐化用戶,則挑戰(zhàn)者忽略Λ的請(qǐng)求,返回一個(gè)隨機(jī)值.

    挑戰(zhàn)階段.當(dāng)Λ認(rèn)為學(xué)習(xí)階段可以結(jié)束時(shí),選擇兩個(gè)明文(m0,m1)和攻擊目標(biāo)用戶i?(要求i?不能為腐化用戶)并提交給挑戰(zhàn)者,挑戰(zhàn)者隨機(jī)選擇一個(gè)隨機(jī)數(shù)d∈{0,1},然后返回用戶i?的加密密文C i?=Encrypt(pki?,m d)給Λ作為挑戰(zhàn)密文.

    Λ在收到挑戰(zhàn)密文之后可以繼續(xù)發(fā)起學(xué)習(xí)階段中的私鑰查詢、重加密密鑰查詢、重加密查詢,要求是不能針對(duì)用戶i?,挑戰(zhàn)者應(yīng)答的方式與上階段一致.

    猜測.最后Λ停止查詢并輸出一個(gè)猜測值d′∈{0,1},如果d′=d則宣布Λ獲勝,其優(yōu)勢(shì)為:

    如果對(duì)于任意多項(xiàng)式時(shí)間攻擊者,攻擊者的優(yōu)勢(shì)是可忽略的,則稱基于NTRU的單向代理重加密方案是IND-CPA安全的.

    2.4 符號(hào)說明

    3 NTRU型公鑰和代理重加密方案

    3.1 NTRU公鑰加密變體

    在嘗試基于BI-NTRU-LPR方案設(shè)計(jì)可證明安全的單向抗合謀代理重加密方案時(shí),由于BI-NTRULPR方案的雙密鑰特性,使得該代理重加密方案的重加密密鑰尺寸擴(kuò)張為PS-NTRUReEncrypt方案的兩倍,且重加密過程中噪聲擴(kuò)張嚴(yán)重,方案解密正確率無法達(dá)到PS-NTRUReEncrypt方案中的正確界限1?n?ω(·).為了減小密鑰尺寸,實(shí)現(xiàn)低噪聲的代理重加密方案的設(shè)計(jì),在本小節(jié)中,設(shè)計(jì)了一個(gè)單密鑰的IND-CPA安全的NTRU公鑰加密變體NTRU-LPR,方案的安全性可以歸約到D-RLWE困難問題,方案的加法運(yùn)算為多項(xiàng)式加法,乘法運(yùn)算為多項(xiàng)式卷積乘法.

    (1)NTRU-LPR密鑰生成算法(KeyGen):從L t上隨機(jī)均勻的選取多項(xiàng)式B∈R q,從L t上隨機(jī)選取小系數(shù)多項(xiàng)式g∈R q(系數(shù)取為0、1和?1),g滿足以下兩個(gè)條件:g q·g≡1(modq),g≡1(modp),如果g不滿足條件則重新進(jìn)行選取,從χq上隨機(jī)選取小系數(shù)多項(xiàng)式e′∈R q,計(jì)算公鑰pk為h=g q B+e′(modq),私鑰sk為g.

    (2)NTRU-LPR加密算法(Encrypt):輸入公鑰pk=h,從明文空間M中選取明文m,從χq上選取兩個(gè)隨機(jī)多項(xiàng)式u,e∈R q,計(jì)算密文C=p(uh+e)+m.

    (3)NTRU-LPR解密算法(Decrypt):輸入密文C和私鑰sk=g,計(jì)算C′=C·g(modq),解密得m=C′(modp).

    (4)NTRU-LPR公鑰加密方案正確性分析:首先計(jì)算:

    定理1當(dāng)|puB+pue′g+peg+mg|∞

    證明:當(dāng)|puB+pue′g+peg+mg|∞

    定理2根據(jù)文獻(xiàn)[9]中引理3和引理4可知,在選擇適當(dāng)?shù)膮?shù)t=3,αq≥n1/4,n3/2+3αqω(logn)pn1/2

    3.2 NTRU型代理重加密方案

    本節(jié)基于上節(jié)提出的NTRU-LPR公鑰加密方案,結(jié)合文獻(xiàn)[21]提出的重加密密鑰生成算法,設(shè)計(jì)了一個(gè)基于NTRU的IND-CPA安全的單向抗合謀的代理重加密方案NTRU-LPR-ReEncrypt,具體方案如下:

    (1)初始階段(Setup):輸入安全參數(shù)k,選取多項(xiàng)式環(huán)R q=R/q R=Zq(x)/x n+1,n為2的冪

    (2)密鑰生成算法(KeyGen):運(yùn)行NTRU-LPR公鑰加密方案的密鑰生成算法,為授權(quán)者i生成一對(duì)密鑰(pki,ski)=(h i,g i),為被授權(quán)者j生成一對(duì)密鑰(pkj,skj)=(h j,g j).

    (3)加密算法(Encrypt):輸入授權(quán)者i的公鑰h i和明文m,從χq選取隨機(jī)多項(xiàng)式u,e i∈R q,計(jì)算密文C i=p(uh i+e i)+m(modq),并發(fā)送給代理者.

    (4)重加密密鑰生成算法(ReKeyGen):本算法基于文獻(xiàn)[21]提出的NTRU重加密體制的抗合謀交互式重加密密鑰生成算法.輸入授權(quán)者i和被授權(quán)者j的私鑰g i和g j,首先授權(quán)者從R q中選取一個(gè)隨機(jī)多項(xiàng)式f,從χq中選擇隨機(jī)多項(xiàng)式e j,計(jì)算f′=f(g i+pe j)(modq)發(fā)送給被授權(quán)者j,并將f發(fā)送給代理者,被授權(quán)者j收到f′后,計(jì)算f′′=f′g j q(modq)并發(fā)送給代理者,代理者收到f和f′′后,計(jì)算重加密密鑰rki→j為:

    (5)重加密算法(ReEncrypt):代理者運(yùn)行重加密密鑰生成算法,輸入授權(quán)者i的密文C i和重加密密鑰rki→j,計(jì)算C j=C irki→j,將授權(quán)者i的密文C i轉(zhuǎn)換為被授權(quán)者的密文C j,并將C j發(fā)送給被授權(quán)者j.

    (6)解密算法(Decrypt):被授權(quán)者收到轉(zhuǎn)換密文C j后,輸入自己的私鑰g j,計(jì)算m′=C j g j(modq),最終得明文為m=m′(modp).

    4 安全性分析

    本節(jié)對(duì)NTRU-LPR-ReEncrypt方案的正確性、單向性、多跳性和抗合謀性進(jìn)行分析,在D-RLWE困難問題下對(duì)方案的IND-CPA安全性進(jìn)行形式化的安全性證明.

    4.1 正確性分析

    本節(jié)從方案的輸入面(授權(quán)者的解密正確性)和輸出面(被授權(quán)者的解密正確性)兩個(gè)方面進(jìn)行分析.

    (1)由于NTRU-LPR-ReEncrypt方案是基于3.1節(jié)提出的NTRU-LPR設(shè)計(jì)的,輸入面授權(quán)者的解密正確率與NTRU-LPR方案的解密正確率一致,詳見3.1節(jié).

    (2)對(duì)方案輸出面被授權(quán)者的解密正確性如下:被授權(quán)者接收到轉(zhuǎn)換密文C j后,計(jì)算:

    當(dāng)|puB+pue′g i+pe i g i+pug iq B pe j+pue′pe j+pe i pe j+pme j+mg i|∞

    m′=puB+pue′g i+pe i g i+pug iq B pe j+pue′pe j+pe i pe j+pme j+mg i,

    而后計(jì)算m=m′(modp),由于g i≡1(modp),最終可得m=m′,在選擇適當(dāng)?shù)膮?shù)t=3,αq≥n1/4,n3/2+αqω(logn)p(4n1/2+2p+pn3/2)

    4.2 單向性

    根據(jù)密文的轉(zhuǎn)換方向,代理重加密可以分為單向代理重加密和雙向代理重加密.單向代理重加密在實(shí)際應(yīng)用中信息保密性更強(qiáng),有效控制代理者的密文轉(zhuǎn)換能力,防止代理者未經(jīng)自己同意向腐化用戶轉(zhuǎn)換密文信息造成信息泄漏.即代理者只能將Alice的密文轉(zhuǎn)換成Bob的密文或是將Bob的密文轉(zhuǎn)換成Alice的密文,而不允許雙向同時(shí)轉(zhuǎn)換.在NTRU-LPR-ReEncrypt方案中,由于噪聲多項(xiàng)式的存在,代理者無法將重加密密鑰rki→j=g i g j q+pe j g j q(modq)求逆或其它運(yùn)算得到rkj→i,因此NTRU-LPR-ReEncrypt方案是一個(gè)單向代理重加密方案.

    4.3 多跳性

    多跳性是指代理者多次運(yùn)行重加密算法C j=C irki→j實(shí)現(xiàn)i從1取到N?1,j=i+1時(shí),連續(xù)重加密得到重加密密文C N=C1rk1→2rk2→3···rkN?1→N,仍有Decrypt(C N,g N)=m(E表示剩余2N?1?1個(gè)提出因子p后的所有多項(xiàng)式).

    解密C N過程如下:

    經(jīng)過驗(yàn)證,代理者連續(xù)重加密N?1次得到的密文C N仍然可以解密出明文m,方案滿足多跳性.

    4.4 抗合謀性

    本方案是滿足抗合謀性的,代理者與被授權(quán)者合謀不能得到授權(quán)者的私鑰信息,代理者與授權(quán)者合謀也不能得到被授權(quán)者的私鑰信息.

    假設(shè)被授權(quán)者是一個(gè)腐化用戶,此時(shí)被授權(quán)者的私鑰g j對(duì)于代理者是透明的,代理者計(jì)算rki→j g j=(g i g j q+pe j g j q)g j(modq)=(g i+pe j)(modq),由于噪聲多項(xiàng)式pe j的存在,代理者無法獲得授權(quán)者的私鑰g i.

    假設(shè)授權(quán)者是一個(gè)腐化用戶,此時(shí)授權(quán)者的私鑰g i對(duì)于代理者是透明的,代理者計(jì)算rki→j g iq=(g i g j q+pe j g j q)g iq(modq)=(g j q+pe j g j q g iq)(modq),由于噪聲多項(xiàng)式pe j g j q g iq的存在,代理者無法獲得被授權(quán)者的私鑰g j.

    4.5 安全性證明

    本小節(jié)證明NTRU-LPR-ReEncrypt方案在D-RLWE困難假設(shè)下是IND-CPA安全的.

    學(xué)習(xí)階段.攻擊者Λ可向算法β查詢?nèi)我舛囗?xiàng)式次以下查詢

    (1)私鑰查詢:攻擊者Λ向算法β發(fā)起私鑰查詢,若查詢的用戶不是攻擊目標(biāo)用戶i?,算法β運(yùn)行KeyGen算法返回給攻擊者相應(yīng)的用戶私鑰g i,否則返回終止符⊥.

    (2)重加密密鑰查詢:攻擊者Λ向算法β發(fā)起用戶i到用戶j的重加密密鑰查詢,在私鑰查詢的基礎(chǔ)上,算法β運(yùn)行ReKeyGen算法得到重加密密鑰rki→j=g i g j q+pe j g j q(modq),并將其返回給攻擊者Λ.如果i=j或者用戶i為誠實(shí)用戶,用戶j為腐化用戶,則挑戰(zhàn)者忽略攻擊者Λ的請(qǐng)求,返回一個(gè)隨機(jī)值.

    (3)重加密查詢:攻擊者Λ向算法β發(fā)起密文C i到密文C j的重加密查詢,算法β利用重加密密鑰rki→j運(yùn)行ReEncrypt算法得到重加密密文C j=C irki→j,并將其返回給攻擊者Λ.如果i=j或者用戶i為誠實(shí)用戶,用戶j為腐化用戶,則挑戰(zhàn)者忽略攻擊者的請(qǐng)求,返回一個(gè)隨機(jī)值.

    5 效率分析

    本節(jié)分為兩個(gè)小節(jié)對(duì)方案進(jìn)行效率分析,5節(jié)對(duì)本文提出的公鑰加密變體NTRU-LPR方案進(jìn)行效率分析,5.2節(jié)對(duì)基于NTRU-LPR構(gòu)造的NTRU型代理重加密方案進(jìn)行效率分析.

    5.1 NTRU-LPR方案對(duì)比分析

    對(duì)比方案的參數(shù)選擇,不同的多項(xiàng)式采樣空間使方案具有不同的加密結(jié)構(gòu)和安全性,目前NTRU體制的多項(xiàng)式采樣空間主要分為三種.傳統(tǒng)NTRU公鑰加密方案NTRU-HPS[5]及其變體NTRU-HRSS[7]的多項(xiàng)式采樣空間為R=Z(x)/x n?1,該采樣空間的方案在理論上還未能歸約到格上的困難問題,安全性僅能達(dá)到OW-CPA安全.NTRU prime[8]的多項(xiàng)式采樣空間為素?cái)?shù)域R=Z(x)/x n?x?1,可最小化攻擊者可用的環(huán)同態(tài)數(shù),與傳統(tǒng)NTRU公鑰加密方案一致,在理論上也未能歸約到格上的困難問題,僅能達(dá)到OW-CPA安全.RLWE型NTRU變體[4,9]的多項(xiàng)式采樣空間為R=Z(x)/x n+1,其IND-CPA安全性可以歸約為格上的RLWE問題.本方案為RLWE型NTRU變體,其安全性可以歸約為RLWE判定問題,具體對(duì)比如表1所示.

    表1 NTRU公鑰加密變體參數(shù)選擇Table 1 Parameter selection of NTRU public key encryption variant

    對(duì)比方案的密鑰尺寸和通信成本,與原BI-NTRU-LPR[9]相比,保證原有的IND-CPA安全性的同時(shí),單密鑰的加密結(jié)構(gòu)使通信成本和密鑰尺寸降低了50%,與NIST后量子密碼算法標(biāo)準(zhǔn)化提交的NTRU-HPS-DPKE[5]、NTRU-HRSS-DPKE[7]和NTRU prime core[8]方案相比,減小了私鑰尺寸并將安全性由OW-CPA安全提升為IND-CPA安全.與Stehlé和Steinfeld提出的第一個(gè)IND-CPA安全的NTRU公鑰加密變體[4]相比,私鑰尺寸減小了log2q倍,新方案的公鑰均勻性依賴于RLWE判定問題,在一定程度上解決了該方案通過密鑰采樣自離散高斯分布來保證IND-CPA安全性,造成對(duì)參數(shù)要求過大導(dǎo)致方案不實(shí)用的問題.具體對(duì)比如表2所示.

    表2 NTRU公鑰加密變體性能對(duì)比Table 2 Parameter comparision of NTRU public key encryption variant

    5.2 NTRU-LPR-ReEncrypt方案對(duì)比分析

    在安全屬性方面,與目前已知的NTRU代理重加密方案NTRUReEncrypt[1]、PS-NTRUReEncrypt[1]、張明武方案[21]和基于格上LWE問題構(gòu)造的代理重加密方案[13,14]以及基于RLWE問題構(gòu)造的NTRU-ABD-PRE方案[20]相比,本文方案將方案的困難性歸約為RLWE問題,并證明方案在RLWE困難假設(shè)下可以達(dá)到IND-CPA安全,同時(shí)方案滿足單向性、抗合謀性和多跳性,具體對(duì)比如表3所示.

    在方案的密鑰尺寸方面,與NTRU體制的代理重加密方案相比,完善了代理重加密安全屬性的同時(shí),沒有增加密鑰尺寸,保留了NTRU體制密鑰尺寸小的實(shí)用性優(yōu)勢(shì).與LWE體制的代理重加密方案相比,由于在文獻(xiàn)[14]中為保證方案的正確性,設(shè)置參數(shù)為m>6nlog2q,所以有m>n,O(mlog2q)>O(nlog2q),在文獻(xiàn)[13]中,設(shè)置參數(shù)為m>(5+3δ)nlog2q,同樣有m>n,O(mlog2q)>O(nlog2q),因此本文方案的密鑰尺寸遠(yuǎn)小于LWE體制的代理重加密方案[13,14].與基于RLWE問題的NTRUABD-PRE方案[20]相比,將重加密密鑰尺寸減小為NTRU-ABD-PRE方案的1/log2q.具體對(duì)比如表4所示.

    表4 漸近密鑰尺寸對(duì)比Table 4 Asymptotic key size comparison

    在方案的計(jì)算復(fù)雜度方面,本文方案的核心運(yùn)算的多項(xiàng)式環(huán)上的乘法運(yùn)算,通過快速傅里葉變換算法FFT(fast Fourier transform)可以有效加快運(yùn)算效率,使得方案計(jì)算復(fù)雜度為O(nlogn),而基于LWE體制的代理重加密方案中的運(yùn)算為矩陣運(yùn)算,加密、解密和重加密計(jì)算復(fù)雜度為O(n2),本文方案較LWE體制的代理重加密方案在計(jì)算復(fù)雜度方面具有較大優(yōu)勢(shì),與目前已有NTRU和RLWE體制的代理重加密方案相比,沒有增加方案的計(jì)算復(fù)雜度.具體對(duì)比如表5所示.

    表5 計(jì)算復(fù)雜度對(duì)比Table 5 Computing complexity comparison

    在方案的時(shí)間成本方面,定義多項(xiàng)式卷積乘法的時(shí)間成本為t m,隨機(jī)多項(xiàng)式的采樣成本t e,由于LWE體制的代理重加密運(yùn)算為矩陣運(yùn)算,無法與多項(xiàng)式環(huán)上的運(yùn)算統(tǒng)一比較,這里只選取PSNTRUReEncrypt方案[1]、NTRU-ABD-PRE方案[20]和文獻(xiàn)[21]的代理重加密方案進(jìn)行對(duì)比分析,由表6可知,本文方案較PS-NTRUReEncrypt和NTRU-ABD-PRE方案,提升了重加密的效率,減小了重加密操作中隨機(jī)多項(xiàng)式采樣帶來的時(shí)間成本.

    表6 時(shí)間成本對(duì)比Table 6 Time cost comparison

    6 結(jié)束語

    本文總結(jié)了NTRU公鑰加密目前的研究成果并改進(jìn)BI-NTRU-LPR方案,在保證方案IND-CPA安全性的同時(shí)減小了密鑰尺寸.基于改進(jìn)的新型可證明安全NTRU變體,構(gòu)造了一個(gè)可證明安全的單向抗合謀代理重加密方案,進(jìn)一步完善了NTRU代理密碼體制.與目前已有的LWE型代理重加密方案相比,具有密鑰尺寸小、計(jì)算復(fù)雜度低、實(shí)用性強(qiáng)的優(yōu)勢(shì).但在實(shí)際應(yīng)用場景下需要進(jìn)一步完善NTRU代理重加密方案的功能特性,以實(shí)現(xiàn)對(duì)被授權(quán)者的細(xì)粒度訪問控制和對(duì)半可信代理者的代理轉(zhuǎn)換能力的條件及門限控制.

    猜你喜歡
    私鑰公鑰密文
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    比特幣的安全性到底有多高
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    云存儲(chǔ)中支持詞頻和用戶喜好的密文模糊檢索
    成年av动漫网址| 啦啦啦中文免费视频观看日本| 日本猛色少妇xxxxx猛交久久| 黄色怎么调成土黄色| 性色avwww在线观看| 一级av片app| 成人一区二区视频在线观看| 国产高潮美女av| 七月丁香在线播放| 亚洲aⅴ乱码一区二区在线播放| 秋霞在线观看毛片| 亚洲人成网站在线观看播放| 久久精品人妻少妇| 精品一区在线观看国产| 一本一本综合久久| 国产综合懂色| 亚洲电影在线观看av| 草草在线视频免费看| 嫩草影院新地址| 99热6这里只有精品| 国产淫语在线视频| 午夜福利网站1000一区二区三区| 精品午夜福利在线看| 亚洲欧美日韩卡通动漫| 狠狠精品人妻久久久久久综合| 欧美老熟妇乱子伦牲交| 免费高清在线观看视频在线观看| 国产精品精品国产色婷婷| 精品一区二区三区视频在线| 夜夜爽夜夜爽视频| 国产高潮美女av| 国产精品人妻久久久影院| 午夜老司机福利剧场| 成年av动漫网址| 日本熟妇午夜| 又大又黄又爽视频免费| 久久韩国三级中文字幕| 亚洲av在线观看美女高潮| 久久久久久久久久成人| 日韩中字成人| 午夜福利视频精品| av黄色大香蕉| 成年女人看的毛片在线观看| 亚洲综合色惰| 18禁裸乳无遮挡免费网站照片| 久久精品久久久久久久性| 久久这里有精品视频免费| 国产精品一区二区性色av| 九九久久精品国产亚洲av麻豆| 亚洲aⅴ乱码一区二区在线播放| 男人狂女人下面高潮的视频| 久久久久国产网址| 男人和女人高潮做爰伦理| 亚洲精品乱码久久久v下载方式| 成人高潮视频无遮挡免费网站| 亚洲真实伦在线观看| 亚洲内射少妇av| 色婷婷久久久亚洲欧美| a级一级毛片免费在线观看| 亚洲av欧美aⅴ国产| 大码成人一级视频| 黄色视频在线播放观看不卡| 精品视频人人做人人爽| 亚洲国产高清在线一区二区三| 九九久久精品国产亚洲av麻豆| 卡戴珊不雅视频在线播放| 国产精品蜜桃在线观看| av福利片在线观看| 国产一区亚洲一区在线观看| 亚洲欧美中文字幕日韩二区| 97超碰精品成人国产| 中文字幕av成人在线电影| 有码 亚洲区| 国产精品久久久久久精品电影小说 | 成年人午夜在线观看视频| 又黄又爽又刺激的免费视频.| 成人亚洲欧美一区二区av| 蜜臀久久99精品久久宅男| 我要看日韩黄色一级片| 特大巨黑吊av在线直播| 精品国产一区二区三区久久久樱花 | 九九在线视频观看精品| 国产亚洲91精品色在线| 99热全是精品| 91狼人影院| 亚洲真实伦在线观看| 成人漫画全彩无遮挡| 日本黄色片子视频| 国产白丝娇喘喷水9色精品| 日本wwww免费看| 国精品久久久久久国模美| 美女视频免费永久观看网站| 波野结衣二区三区在线| 777米奇影视久久| 国产淫片久久久久久久久| 国产久久久一区二区三区| 一级毛片电影观看| 午夜福利视频1000在线观看| 黄色欧美视频在线观看| av网站免费在线观看视频| 国产成年人精品一区二区| 大片免费播放器 马上看| 亚洲久久久久久中文字幕| 日本熟妇午夜| 在线观看一区二区三区| 色视频在线一区二区三区| 成人鲁丝片一二三区免费| 欧美老熟妇乱子伦牲交| 欧美日韩精品成人综合77777| 国产高清有码在线观看视频| 老师上课跳d突然被开到最大视频| 99精国产麻豆久久婷婷| 国产精品三级大全| 免费看日本二区| 精品酒店卫生间| 成人国产麻豆网| 国模一区二区三区四区视频| 精品久久久噜噜| 91久久精品电影网| 最近中文字幕高清免费大全6| 国产v大片淫在线免费观看| 伦精品一区二区三区| 3wmmmm亚洲av在线观看| 欧美性感艳星| 国产69精品久久久久777片| 亚洲人成网站在线观看播放| 日韩精品有码人妻一区| 在线 av 中文字幕| 日本熟妇午夜| 亚洲怡红院男人天堂| 婷婷色综合www| 国产探花在线观看一区二区| 免费观看a级毛片全部| 性插视频无遮挡在线免费观看| 新久久久久国产一级毛片| av在线蜜桃| 一级毛片电影观看| 久久久久久久大尺度免费视频| 久久久久久伊人网av| 丰满少妇做爰视频| 亚洲欧美成人精品一区二区| 亚洲欧美日韩无卡精品| 亚洲av免费高清在线观看| 赤兔流量卡办理| 亚洲天堂av无毛| 精品久久久久久久末码| 18+在线观看网站| 亚洲精品日韩av片在线观看| 婷婷色综合www| 久久这里有精品视频免费| av播播在线观看一区| 91精品伊人久久大香线蕉| 国产精品麻豆人妻色哟哟久久| 天堂中文最新版在线下载 | 亚洲国产精品成人综合色| 男人狂女人下面高潮的视频| 尾随美女入室| 少妇人妻一区二区三区视频| 久久韩国三级中文字幕| 国产一区有黄有色的免费视频| 交换朋友夫妻互换小说| 久久韩国三级中文字幕| 在线观看一区二区三区激情| 深夜a级毛片| 欧美成人一区二区免费高清观看| 国产精品不卡视频一区二区| 一区二区av电影网| 麻豆乱淫一区二区| 国产av码专区亚洲av| 久久久久久久午夜电影| 中文字幕制服av| 欧美三级亚洲精品| 日本爱情动作片www.在线观看| 别揉我奶头 嗯啊视频| 国产女主播在线喷水免费视频网站| 久久久精品欧美日韩精品| 久热久热在线精品观看| 日本黄大片高清| 国产精品三级大全| 极品教师在线视频| 中文字幕av成人在线电影| 久久99热这里只频精品6学生| 成人亚洲精品av一区二区| 永久网站在线| 久久6这里有精品| 精品久久久噜噜| av播播在线观看一区| 精品久久久久久久末码| 亚洲精华国产精华液的使用体验| 亚洲综合色惰| 日韩一区二区三区影片| 亚洲经典国产精华液单| 免费观看a级毛片全部| 一区二区三区免费毛片| a级一级毛片免费在线观看| 欧美日韩视频精品一区| 亚洲国产最新在线播放| 特大巨黑吊av在线直播| 中文字幕av成人在线电影| 国产成人精品婷婷| 免费黄色在线免费观看| 波野结衣二区三区在线| 免费大片18禁| 国产欧美日韩精品一区二区| 99热网站在线观看| 久久久久性生活片| 国产午夜福利久久久久久| 久久久精品欧美日韩精品| 丝瓜视频免费看黄片| 91久久精品电影网| 最后的刺客免费高清国语| 人人妻人人看人人澡| 国产伦精品一区二区三区视频9| 人妻少妇偷人精品九色| 九草在线视频观看| 麻豆国产97在线/欧美| 国产欧美日韩一区二区三区在线 | av一本久久久久| 丝袜脚勾引网站| 久久精品国产亚洲av涩爱| 久久久久久久久大av| 午夜激情福利司机影院| 日本黄大片高清| 日本爱情动作片www.在线观看| 久久久久久久亚洲中文字幕| 日本午夜av视频| 在现免费观看毛片| 伊人久久精品亚洲午夜| 一级毛片电影观看| 国产一区有黄有色的免费视频| 中文欧美无线码| av国产久精品久网站免费入址| 国产精品国产av在线观看| 99久久精品热视频| 久久人人爽人人片av| 99精国产麻豆久久婷婷| 国产av国产精品国产| 日韩电影二区| 中国三级夫妇交换| 极品教师在线视频| 国产亚洲5aaaaa淫片| 婷婷色综合www| 欧美+日韩+精品| 777米奇影视久久| 女的被弄到高潮叫床怎么办| 国产亚洲5aaaaa淫片| 午夜老司机福利剧场| 日韩在线高清观看一区二区三区| 五月玫瑰六月丁香| 亚洲图色成人| 日韩中字成人| 欧美3d第一页| 我的老师免费观看完整版| 久久97久久精品| 久久久精品免费免费高清| www.色视频.com| a级毛色黄片| 成年女人看的毛片在线观看| 男男h啪啪无遮挡| 国产在线男女| 国产国拍精品亚洲av在线观看| 丝瓜视频免费看黄片| 亚洲真实伦在线观看| 日本欧美国产在线视频| 插逼视频在线观看| 美女内射精品一级片tv| 国产伦在线观看视频一区| 又粗又硬又长又爽又黄的视频| 狠狠精品人妻久久久久久综合| 91午夜精品亚洲一区二区三区| 欧美日韩国产mv在线观看视频 | 亚洲精品亚洲一区二区| 国产精品久久久久久精品电影小说 | 三级经典国产精品| 免费观看性生交大片5| av专区在线播放| 高清日韩中文字幕在线| 国产久久久一区二区三区| 国产精品福利在线免费观看| 亚洲成人久久爱视频| 国产有黄有色有爽视频| 97热精品久久久久久| 不卡视频在线观看欧美| 欧美少妇被猛烈插入视频| 国产色爽女视频免费观看| 黄片wwwwww| 国产精品一二三区在线看| 日韩欧美 国产精品| 一级毛片我不卡| 国产欧美亚洲国产| 日本爱情动作片www.在线观看| 午夜视频国产福利| 男女边吃奶边做爰视频| 一级毛片aaaaaa免费看小| 七月丁香在线播放| 国产乱人偷精品视频| 中文欧美无线码| 麻豆成人午夜福利视频| 精品国产露脸久久av麻豆| 最近中文字幕高清免费大全6| 赤兔流量卡办理| 国产精品人妻久久久影院| 丝瓜视频免费看黄片| 亚洲欧美日韩无卡精品| 美女高潮的动态| 天天躁夜夜躁狠狠久久av| 男插女下体视频免费在线播放| 色综合色国产| 欧美激情在线99| 中国美白少妇内射xxxbb| 亚洲av福利一区| 国产在线一区二区三区精| 亚洲熟女精品中文字幕| 干丝袜人妻中文字幕| 亚洲欧美成人综合另类久久久| 日韩精品有码人妻一区| 久久精品久久精品一区二区三区| 九九爱精品视频在线观看| 亚洲最大成人中文| 日韩精品有码人妻一区| 好男人在线观看高清免费视频| 99热这里只有是精品50| 亚洲av国产av综合av卡| 91在线精品国自产拍蜜月| 日本三级黄在线观看| 麻豆久久精品国产亚洲av| 黑人高潮一二区| 欧美3d第一页| 肉色欧美久久久久久久蜜桃 | 美女cb高潮喷水在线观看| 男女无遮挡免费网站观看| 欧美精品人与动牲交sv欧美| 欧美xxⅹ黑人| 噜噜噜噜噜久久久久久91| 中文字幕免费在线视频6| 日本黄大片高清| 欧美少妇被猛烈插入视频| 蜜桃亚洲精品一区二区三区| 黄色日韩在线| 大片电影免费在线观看免费| 成人鲁丝片一二三区免费| 黄色日韩在线| 日韩中字成人| 毛片女人毛片| 18+在线观看网站| 一区二区av电影网| 国产亚洲精品久久久com| 在线播放无遮挡| 日韩不卡一区二区三区视频在线| 久久97久久精品| 极品教师在线视频| 国产老妇女一区| 2018国产大陆天天弄谢| 成人亚洲精品av一区二区| 日本-黄色视频高清免费观看| 免费大片18禁| 久久久久久久亚洲中文字幕| 亚洲av中文av极速乱| 日韩成人av中文字幕在线观看| 亚洲国产精品国产精品| 永久免费av网站大全| 久久97久久精品| 可以在线观看毛片的网站| 国产一区二区三区av在线| 免费观看的影片在线观看| 国产精品99久久久久久久久| 黑人高潮一二区| 欧美极品一区二区三区四区| 熟女电影av网| 舔av片在线| av线在线观看网站| 国产爱豆传媒在线观看| 视频中文字幕在线观看| 新久久久久国产一级毛片| 91久久精品电影网| 最近中文字幕高清免费大全6| 国产综合懂色| 成年版毛片免费区| 2018国产大陆天天弄谢| 国产精品久久久久久精品电影小说 | 舔av片在线| 三级国产精品片| 边亲边吃奶的免费视频| 国产精品人妻久久久影院| 欧美丝袜亚洲另类| 大香蕉久久网| 高清av免费在线| 中文字幕制服av| 在线a可以看的网站| 久久精品综合一区二区三区| 免费看日本二区| av.在线天堂| 亚洲最大成人av| 久久精品国产亚洲av天美| 日韩人妻高清精品专区| 王馨瑶露胸无遮挡在线观看| 国产探花在线观看一区二区| 97人妻精品一区二区三区麻豆| 大香蕉97超碰在线| 午夜免费男女啪啪视频观看| 少妇丰满av| 熟女人妻精品中文字幕| 看十八女毛片水多多多| 综合色av麻豆| 中文字幕人妻熟人妻熟丝袜美| 男女啪啪激烈高潮av片| 一二三四中文在线观看免费高清| 国产免费又黄又爽又色| 日韩伦理黄色片| 熟女人妻精品中文字幕| 亚洲av二区三区四区| 嫩草影院精品99| 又黄又爽又刺激的免费视频.| 深夜a级毛片| 下体分泌物呈黄色| 五月开心婷婷网| 激情 狠狠 欧美| 在线观看一区二区三区激情| 久久国产乱子免费精品| 高清欧美精品videossex| 欧美激情国产日韩精品一区| 亚洲自偷自拍三级| 午夜精品国产一区二区电影 | 日韩av免费高清视频| 九九爱精品视频在线观看| 汤姆久久久久久久影院中文字幕| 国产亚洲av嫩草精品影院| 亚洲在久久综合| 久久久久久国产a免费观看| 熟妇人妻不卡中文字幕| 久久久午夜欧美精品| 久久国内精品自在自线图片| 伦理电影大哥的女人| 偷拍熟女少妇极品色| 国产淫语在线视频| 国产成人91sexporn| 亚洲av不卡在线观看| 午夜福利在线在线| 中文乱码字字幕精品一区二区三区| 成人高潮视频无遮挡免费网站| 亚洲精品国产色婷婷电影| 国产大屁股一区二区在线视频| 亚洲自拍偷在线| 国产人妻一区二区三区在| 三级经典国产精品| 一级毛片久久久久久久久女| 国产淫语在线视频| 亚洲av男天堂| 亚洲美女搞黄在线观看| 国产精品偷伦视频观看了| 中文乱码字字幕精品一区二区三区| 国产成人精品福利久久| 亚洲国产欧美人成| 日本一本二区三区精品| 少妇丰满av| 性色av一级| 午夜福利高清视频| 久久午夜福利片| 国产伦在线观看视频一区| 一级片'在线观看视频| 国产亚洲av片在线观看秒播厂| 日韩中字成人| 久久久久国产精品人妻一区二区| 国产精品久久久久久久电影| 少妇猛男粗大的猛烈进出视频 | 舔av片在线| 可以在线观看毛片的网站| 国产成年人精品一区二区| 国国产精品蜜臀av免费| 久久久久性生活片| 男女啪啪激烈高潮av片| 国内精品宾馆在线| 人人妻人人澡人人爽人人夜夜| av在线播放精品| 国产成人freesex在线| 欧美性感艳星| 国产精品不卡视频一区二区| 高清日韩中文字幕在线| 亚洲美女搞黄在线观看| 亚洲成人中文字幕在线播放| 天堂俺去俺来也www色官网| 纵有疾风起免费观看全集完整版| 亚洲最大成人手机在线| 国产精品久久久久久久电影| 丰满少妇做爰视频| 99久久九九国产精品国产免费| 青青草视频在线视频观看| 小蜜桃在线观看免费完整版高清| 各种免费的搞黄视频| 成人鲁丝片一二三区免费| 精品熟女少妇av免费看| 精品久久久久久久末码| 十八禁网站网址无遮挡 | 国产成人一区二区在线| 精品一区在线观看国产| 国产又色又爽无遮挡免| av一本久久久久| 18+在线观看网站| 激情 狠狠 欧美| 日日摸夜夜添夜夜添av毛片| 激情 狠狠 欧美| 国产精品人妻久久久久久| av一本久久久久| 免费av观看视频| 美女xxoo啪啪120秒动态图| 亚洲国产精品999| 国产综合精华液| 伊人久久精品亚洲午夜| 超碰av人人做人人爽久久| 少妇的逼水好多| 亚洲内射少妇av| 午夜视频国产福利| 久久精品综合一区二区三区| 中文字幕久久专区| 国产av不卡久久| 中文字幕久久专区| 大片电影免费在线观看免费| 国产日韩欧美在线精品| 免费不卡的大黄色大毛片视频在线观看| 直男gayav资源| 亚洲伊人久久精品综合| 高清在线视频一区二区三区| www.色视频.com| 女的被弄到高潮叫床怎么办| 日韩精品有码人妻一区| 丝瓜视频免费看黄片| 亚洲国产av新网站| av线在线观看网站| 精品人妻视频免费看| 国产中年淑女户外野战色| 亚洲真实伦在线观看| 国产精品一二三区在线看| 亚洲欧美日韩无卡精品| 欧美成人精品欧美一级黄| 日韩中字成人| 亚洲欧美成人精品一区二区| 国产高清国产精品国产三级 | 在线精品无人区一区二区三 | 日韩欧美精品免费久久| 亚洲国产高清在线一区二区三| 亚洲欧美清纯卡通| 99视频精品全部免费 在线| 能在线免费看毛片的网站| 色网站视频免费| 久久久色成人| 成人毛片a级毛片在线播放| 国产黄色视频一区二区在线观看| 天天躁夜夜躁狠狠久久av| 国产成人aa在线观看| 边亲边吃奶的免费视频| 欧美xxxx性猛交bbbb| 午夜日本视频在线| 韩国av在线不卡| 国产精品成人在线| 91精品国产九色| 国产伦精品一区二区三区视频9| 精品亚洲乱码少妇综合久久| 精品久久久久久电影网| 国产亚洲av片在线观看秒播厂| 国产成人免费观看mmmm| 久久久a久久爽久久v久久| 啦啦啦在线观看免费高清www| av专区在线播放| 噜噜噜噜噜久久久久久91| kizo精华| 免费观看性生交大片5| 五月开心婷婷网| 国产精品久久久久久av不卡| 色网站视频免费| 亚洲四区av| 天天躁夜夜躁狠狠久久av| 国产69精品久久久久777片| 少妇被粗大猛烈的视频| 中文字幕人妻熟人妻熟丝袜美| 啦啦啦在线观看免费高清www| 看黄色毛片网站| 亚洲av一区综合| 成年版毛片免费区| 婷婷色综合www| 久久久亚洲精品成人影院| 欧美3d第一页| 精品一区二区免费观看| 欧美97在线视频| 嫩草影院精品99| 看十八女毛片水多多多| 美女cb高潮喷水在线观看| 国产乱人视频| 久久99热6这里只有精品| 看非洲黑人一级黄片| 亚洲天堂国产精品一区在线| 久久人人爽人人爽人人片va| 小蜜桃在线观看免费完整版高清| 国产精品女同一区二区软件| 国产黄片美女视频| 好男人在线观看高清免费视频| 亚洲精品亚洲一区二区| 亚洲成人一二三区av| 久久久久精品久久久久真实原创| 国产大屁股一区二区在线视频| 一边亲一边摸免费视频| av在线亚洲专区| 美女内射精品一级片tv| 国产精品一区二区性色av| 麻豆精品久久久久久蜜桃| 最新中文字幕久久久久| 亚洲人成网站高清观看| 欧美另类一区| 黄色配什么色好看| 亚洲综合精品二区| 亚洲精品视频女| 在线亚洲精品国产二区图片欧美 | 卡戴珊不雅视频在线播放| 天堂中文最新版在线下载 | 在线精品无人区一区二区三 | 丝袜脚勾引网站|