• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種適用于基于身份的認(rèn)證密鑰協(xié)商的逆向防火墻協(xié)議

    2022-06-21 06:12:16葉凈宇周雨陽(yáng)
    重慶大學(xué)學(xué)報(bào) 2022年5期
    關(guān)鍵詞:敵手私鑰防火墻

    劉 暢,王 晉,田 里,王 捷,葉凈宇,秦 帆,周雨陽(yáng)

    (1. 國(guó)網(wǎng)湖北省電力有限公司電力科學(xué)研究院 能源互聯(lián)網(wǎng)技術(shù)中心, 武漢 430077;2. 數(shù)字廣西集團(tuán)政企事業(yè)部, 南寧 530219;3.重慶大學(xué) 大數(shù)據(jù)與軟件學(xué)院,重慶,400044;4. 電子科技大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院, 成都 611731)

    密鑰協(xié)商是在不安全信道上建立會(huì)話(huà)密鑰的一種重要方式。Diffie和Hellman[1]基于離散對(duì)數(shù)困難問(wèn)題,為密鑰分發(fā)系統(tǒng)(PKDS, public key distribution system)設(shè)計(jì)了兩方密鑰協(xié)商協(xié)議(DH協(xié)議)。該協(xié)議在公網(wǎng)上提供了會(huì)話(huà)密鑰服務(wù),防止來(lái)自被動(dòng)攻擊者的消息泄露,但不能抵抗來(lái)自主動(dòng)攻擊者的擾亂、刪除消息等行為:如中間人攻擊(MITM,man-in-the-middle)。為了抵抗中間人攻擊,Matsumoto等[2]基于DH協(xié)議設(shè)計(jì)了3個(gè)密鑰協(xié)商協(xié)議:MTI/A0,MTU/B0,MTI/C0。這些協(xié)議能夠?yàn)橥ㄐ烹p方建立雙方的認(rèn)證會(huì)話(huà)密鑰,且不利用簽名就能抵抗主動(dòng)攻擊。然而,如果一個(gè)長(zhǎng)期密鑰泄露,攻擊者就能計(jì)算出兩方的會(huì)話(huà)密鑰。Kunz-Jacques和Pointcheval[3]提出了2個(gè)新的概念:認(rèn)證密鑰協(xié)商(AKA, authenticated key agreement)和帶密鑰確認(rèn)的認(rèn)證密鑰協(xié)商(AKAC, AKA with key confirmation)。AKA保證只有特定的參與者能夠計(jì)算出該次會(huì)話(huà)密鑰。AKAC在AKA的基礎(chǔ)上,確認(rèn)了通信實(shí)體都獲得該次會(huì)話(huà)密鑰。Law等[4]設(shè)計(jì)了一個(gè)兩方的AKA協(xié)議(MQV協(xié)議),同時(shí)利用消息認(rèn)證碼(MAC, message authentication code)技術(shù)設(shè)計(jì)了一個(gè)三方的AKAC協(xié)議。該協(xié)議實(shí)現(xiàn)了已知密鑰安全、前向安全、密鑰控制。Krawczyk[5]指出這些協(xié)議在CK模型[6]下是不安全的,并且在MQV協(xié)議的基礎(chǔ)上提出了HMQV協(xié)議。為了增強(qiáng)安全模型中攻擊者的能力,LaMacchina等[7]在CK模型的基礎(chǔ)上提出了eCK模型,允許敵手對(duì)臨時(shí)私鑰進(jìn)行詢(xún)問(wèn)。目前,eCK模型成為了AKA協(xié)議的主流安全證明模型。Yao和Zhao[8]結(jié)合了KEA[9]和HMQV,設(shè)計(jì)了一個(gè)“最優(yōu)”的AKA協(xié)議。KEA是由NSA設(shè)計(jì)的一個(gè)AKA協(xié)議,能保證最優(yōu)的在線(xiàn)效率,但不能在eCK模型中被證明安全。以上這些協(xié)議都是基于公鑰基礎(chǔ)設(shè)施 (PKI, public key infrastructure)。在PKI中,為了抵抗公鑰替換攻擊,采用稱(chēng)為證書(shū)權(quán)威(CA, certificate authority)的可信機(jī)構(gòu)來(lái)頒發(fā)數(shù)字證書(shū),用于綁定用戶(hù)身份和公鑰。因此,PKI不可避免帶來(lái)了證書(shū)管理的問(wèn)題,如證書(shū)頒發(fā)、存儲(chǔ)、驗(yàn)證、回收等。

    為了解決PKI中的證書(shū)管理問(wèn)題,Shamir[10]提出了基于身份的密碼學(xué)(IBC, identity-based cryptography)。2002年,受Boneh和Franklin基于身份加密(identity-based encryption, IBE)[11]和Joux的三方DH協(xié)議[12]的啟發(fā),Smart提出了一個(gè)基于身份的密鑰協(xié)商(identity-based authenticated key agreement, ID-AKA)協(xié)議。該協(xié)議基于Weil雙線(xiàn)性對(duì),消除了證書(shū)管理的問(wèn)題,但由于用戶(hù)私鑰都由一個(gè)可信的私鑰生成器(PKG, private key generator)生成,帶來(lái)密鑰托管問(wèn)題,影響會(huì)話(huà)密鑰的前向安全性。這意味著如果PKG被妥協(xié)了,敵手將能計(jì)算出之前的會(huì)話(huà)密鑰。Chen和Kudla[13-14]利用PKG只能獲知長(zhǎng)期密鑰而非臨時(shí)密鑰實(shí)現(xiàn)會(huì)話(huà)密鑰的前向安全性。同時(shí),設(shè)計(jì)了一個(gè)基于身份的密鑰協(xié)商確認(rèn)(ID-AKAC, ID-AKA with key confirmation)協(xié)議,主要思想是在用戶(hù)身份信息上加上MAC值。之后,一系列ID-AKA協(xié)議[15-17]被提出,這些協(xié)議的安全性證明都沒(méi)基于eCK模型。最近,Daniel等[18]提出了一個(gè)適用于eCK模型的無(wú)雙線(xiàn)性對(duì)的ID-AKA協(xié)議,能夠抵抗公鑰替換攻擊和已知臨時(shí)會(huì)話(huà)秘密值泄露攻擊(KSTIA, known session-specific temporary attack)。通過(guò)以上分析,發(fā)現(xiàn)這些密鑰協(xié)商協(xié)議都是在經(jīng)典安全模型下被證明安全的。攻擊者能夠通過(guò)設(shè)置一些不被發(fā)現(xiàn)的后門(mén)程序來(lái)擾亂這些算法的執(zhí)行,從而導(dǎo)致用戶(hù)秘密信息的泄露。

    2014年,Bellare等[19]研究算法替換攻擊(ASA, algorithm substitution attack),證明了一個(gè)攻擊者能夠通過(guò)替換對(duì)稱(chēng)加密方案來(lái)監(jiān)視用戶(hù),得出了ASA能在任何隨機(jī)或者無(wú)狀態(tài)的加密方案中發(fā)生。ASA的研究為密碼學(xué)提出了一個(gè)新問(wèn)題:在敵手秘密干擾下,如何保證密碼方案的安全性?(這個(gè)方向也叫做后斯諾登密碼學(xué)[20])。為了回答這個(gè)問(wèn)題,Mironov等[21]在2015年的歐密會(huì)上提出了逆向防火墻(RF, reverse firewall)的概念。RF處在用戶(hù)計(jì)算機(jī)和外界網(wǎng)絡(luò)之間,能夠修改用戶(hù)收到或者發(fā)送的消息。即使用戶(hù)計(jì)算機(jī)被妥協(xié)了,攻擊者也無(wú)法辨認(rèn)所接收的消息是否為真。RF可以取得以下3個(gè)性質(zhì): 1)維持功能性,即如果用戶(hù)的計(jì)算機(jī)正確工作,RF不會(huì)破壞密碼算法的功能; 2)保持安全性,即無(wú)論用戶(hù)的計(jì)算機(jī)如何被敵手?jǐn)噥y,RF的使用將保持與正確執(zhí)行密碼算法一樣的安全性; 3)抗泄露性,即無(wú)論用戶(hù)的計(jì)算機(jī)如何被攪亂運(yùn)行,逆向防火墻將將阻止計(jì)算機(jī)向外泄露秘密信息。同年,Ateniese等[22]探討了RF在數(shù)字簽名上的應(yīng)用,得出了任何隨機(jī)化的數(shù)字簽證都難抵抗ASA。在2016年的美密會(huì)上,Dodis等[23]利用RF,在被妥協(xié)機(jī)器上實(shí)現(xiàn)了安全消息傳輸。在2016年的亞密會(huì)上,Chen等[24]利用可延展平滑映射哈希函數(shù),給出了用于安全消息傳輸協(xié)議、不經(jīng)意的基于簽名的信封和不經(jīng)意傳輸協(xié)議的RF方案。2018年,Ma等[25]設(shè)計(jì)了一個(gè)適用于在線(xiàn)/離線(xiàn)的基于屬性加密(ABE, Attribute-based encryption)的RF方案。方案中含有3個(gè)RF,分別部署于發(fā)送者、接收者和PKG。2019年,Hong等[26]設(shè)計(jì)了一個(gè)可以在ABE中實(shí)現(xiàn)屬性分發(fā)的RF方案。Zhou等[27]設(shè)計(jì)了一個(gè)適用于IBE的RF方案,其中一個(gè)實(shí)現(xiàn)了選擇明文攻擊安全性,另一個(gè)在適應(yīng)性選擇密文攻擊下達(dá)到了半語(yǔ)義安全性。最近,Zhou等[28]為無(wú)證書(shū)加密和無(wú)證書(shū)簽名設(shè)計(jì)了RF方案。

    目前,認(rèn)證密鑰協(xié)商協(xié)議中抗后門(mén)攻擊的方案存在抗攻擊能力弱、性能不高等缺點(diǎn)。通過(guò)對(duì)RF的研究和分析,提出了能否使用RF來(lái)提高兩方認(rèn)證密鑰協(xié)商協(xié)議中信息抗泄露問(wèn)題。將RF與兩方密鑰協(xié)商相結(jié)合,設(shè)計(jì)了一種無(wú)需雙線(xiàn)性對(duì)的基于身份認(rèn)證密鑰協(xié)商的逆向防火墻( ID-AKA-RF, reverse firewall for ID-AKA)協(xié)議。

    1 預(yù)備知識(shí)

    定義1橢圓曲線(xiàn)上的離散對(duì)數(shù)問(wèn)題(ECDLP, discrete logarithm problem on elliptic curve):已知橢圓曲線(xiàn)上的點(diǎn)P,給定(P,mP) 求整數(shù)m∈q。這個(gè)問(wèn)題稱(chēng)為橢圓曲線(xiàn)上的離散對(duì)數(shù)問(wèn)題。當(dāng)點(diǎn)有大素?cái)?shù)階時(shí),求解ECDLP被認(rèn)為是計(jì)算困難的。

    定義2逆向防火墻:假設(shè)是W是一個(gè)RF,P=(receive, next, output) 是一個(gè)組。如果以下等式滿(mǎn)足,則W是一個(gè)為P設(shè)置的RF。其中,σ是初始公共參數(shù),m是傳輸?shù)南ⅰ?/p>

    W°P:=(receiveW°P(σ,m)=receiveP(σ,W(m)),

    nextW°P(σ)=W(nextP(σ)),

    outputW°P(σ)=W(outputP(σ)).

    一個(gè)合格的RF滿(mǎn)足以下3個(gè)性質(zhì):1)維持功能性; 2)保持安全性; 3)抗泄露性。

    定義3維持功能性:假設(shè)是W是一個(gè)RF,P是一個(gè)組,S是一個(gè)協(xié)議,F(xiàn)是一個(gè)函數(shù)。Wk°P表示在S中有限個(gè)k≥1里,對(duì)于P維持F。當(dāng)P,S和F被清空,就說(shuō)W維持了原協(xié)議的功能。同時(shí),Wk°P=W°(Wk-1°P)表示RF能夠堆砌。

    定義4保持安全性:假設(shè)是W是一個(gè)RF,P是一個(gè)組,S是一個(gè)協(xié)議,F(xiàn)是一個(gè)函數(shù),A表示安全性要求。如果SP?W°P*也滿(mǎn)足A,就說(shuō)對(duì)于S中的P能夠抵抗攻擊F的敵手,則W維持了原協(xié)議的安全要求性。其中SP?W°P*表示用W°P*代替P,P*是抵抗功能維護(hù)性的實(shí)現(xiàn)組。當(dāng)P、S、F和A被清空,就說(shuō)W維持了原協(xié)議的弱安全性。

    定義5抗泄露性:假設(shè)是W是一個(gè)RF,P是一個(gè)組,S是一個(gè)協(xié)議,F(xiàn)是一個(gè)函數(shù),A表示安全性要求。如果不存在敵手能夠攻破信息泄露LEAK(S,P1,P2,W,λ)游戲,那么W對(duì)于P1而言提供了弱抗泄露性。其中,λ表示安全性參數(shù),P1是P2的一個(gè)抗攻擊F的敵手。

    2 系統(tǒng)模型

    抗泄露認(rèn)證密鑰協(xié)商協(xié)議包括一個(gè)注冊(cè)服務(wù)器(RS),一個(gè)注冊(cè)服務(wù)器的逆向防火墻(WRS),一個(gè)用戶(hù)Alice,另一個(gè)用戶(hù)Bob和他的逆向防火墻(WB),系統(tǒng)模型如圖1所示。

    圖1 系統(tǒng)模型Fig.1 System model

    整個(gè)方案由系統(tǒng)建立、隨機(jī)化系統(tǒng)參數(shù)、密鑰生成、重隨機(jī)化用戶(hù)密鑰、身份認(rèn)證與密鑰協(xié)商5部分組成,具體算法描述如下:

    1)系統(tǒng)建立(Setup):該算法由注冊(cè)服務(wù)器根據(jù)輸入的安全參數(shù)k,運(yùn)行產(chǎn)生系統(tǒng)所需的公共參數(shù)par和系統(tǒng)主密鑰s。

    2)隨機(jī)化系統(tǒng)參數(shù)(WRS.Setup):WRS對(duì)系統(tǒng)參數(shù)par進(jìn)行隨機(jī)化處理,生成新的系統(tǒng)參數(shù)par′。

    3)密鑰生成(KeyGen):用戶(hù)Alice和Bob分別將自己的身份信息IDA和IDB提交給注冊(cè)服務(wù)器。注冊(cè)服務(wù)器根據(jù)輸入的身份信息IDA、IDB和系統(tǒng)主密鑰s,分別生成Alice和Bob的用戶(hù)私鑰SA和SB。

    此處的用戶(hù)私鑰需要通過(guò)安全信道回傳, 安全信道的實(shí)現(xiàn)有離線(xiàn)和在線(xiàn)2種方法.

    ①離線(xiàn)方式:注冊(cè)服務(wù)器將用戶(hù)私鑰和公共參數(shù)輸入到智能卡中,并將智能卡安全的交到注冊(cè)用戶(hù)手中。

    ②在線(xiàn)方式:注冊(cè)服務(wù)器通過(guò)安全的傳輸層安全(TLS)回傳用戶(hù)私鑰和公共參數(shù)給注冊(cè)用戶(hù)。

    3 安全模型

    一個(gè)認(rèn)證密鑰協(xié)商協(xié)議的安全目標(biāo)主要包括已知會(huì)話(huà)密鑰安全性、前向安全性、PKG前向安全性、抗密鑰泄露偽裝和已知會(huì)話(huà)相關(guān)臨時(shí)秘密信息安全性等。eCK模型[7]是目前安全性表達(dá)能力最強(qiáng)的安全模型,明確表達(dá)了密鑰協(xié)商協(xié)議中最大可能損害安全的秘密泄露情況,也覆蓋了最多的安全屬性?;趀CK模型,設(shè)計(jì)了一個(gè)逆向防火墻環(huán)境下的密鑰協(xié)商安全性游戲:關(guān)于挑戰(zhàn)者C和敵手A之間的游戲,如圖2所示。具體步驟如下:

    圖2 挑戰(zhàn)者C和敵手A之間的游戲Fig. 2 The game between challenger C and adversary A

    1)系統(tǒng)建立階段: 挑戰(zhàn)者C輸入安全參數(shù)k, 運(yùn)行系統(tǒng)建立算法,生成系統(tǒng)公共參數(shù)par和系統(tǒng)主密鑰s,并將公共參數(shù)par發(fā)送給敵手A, 保存系統(tǒng)主密鑰s。

    2)詢(xún)問(wèn)階段:敵手A在此階段可以進(jìn)行以下多項(xiàng)式有界次數(shù)的詢(xún)問(wèn)。

    ①M(fèi)asterKeyReveal(k):敵手A獲得系統(tǒng)在安全參數(shù)k下的主密鑰。

    ②Corrupt(i):敵手A獲得IDi的經(jīng)過(guò)逆向防火墻重新隨機(jī)化后的長(zhǎng)期私鑰。

    5)猜測(cè)階段:敵手A輸出一比特?cái)?shù)據(jù)b′。如果b′=b,則A贏得游戲。

    定義A贏得游戲的概率為AdvAKAA=|Pr[b′=b]-1/2|,其中Pr[b′=b]表示b′=b的概率。

    4 協(xié)議構(gòu)造

    協(xié)議設(shè)計(jì)基于Kumar和Saxena的認(rèn)證密鑰協(xié)商協(xié)議[22], 分為系統(tǒng)建立、隨機(jī)化系統(tǒng)參數(shù)、密鑰生成、重隨機(jī)化用戶(hù)密鑰、身份認(rèn)證與密鑰協(xié)商5個(gè)部分。

    4.1 系統(tǒng)建立(Setup)

    注冊(cè)服務(wù)器首先根據(jù)給定的安全參數(shù)k,選擇一個(gè)q(q≥2k的素?cái)?shù))階循環(huán)加法群G1,P為G1的生成元,然后注冊(cè)服務(wù)器按照如下步驟進(jìn)行操作:

    3)設(shè)置系統(tǒng)參數(shù)par=(q,G1,P,Ppub,H1,H2),發(fā)送par給自己的防火墻WRS,且保密系統(tǒng)主密鑰s。

    4.2 隨機(jī)化系統(tǒng)參數(shù)(WRS.Setup)

    4.3 密鑰生成(KeyGen)

    用戶(hù)提交自己身份信息給注冊(cè)服務(wù)器,注冊(cè)服務(wù)器生成相應(yīng)的用戶(hù)私鑰。注冊(cè)服務(wù)器收到Alice的身份信息IDA,Bob的身份信息IDB后,開(kāi)始進(jìn)行如下操作:

    4.4 重隨機(jī)化用戶(hù)密鑰(WRS.KeyGen)

    注冊(cè)服務(wù)器的防火墻WRS可以總結(jié)為圖3。

    圖3 注冊(cè)服務(wù)器的逆向防火墻Fig. 3 Reverse firewall for registration server

    4.5 身份認(rèn)證與密鑰協(xié)商(KeyAgreement)

    通過(guò)雙方計(jì)算生成的會(huì)話(huà)令牌完成用戶(hù)身份認(rèn)證,生成相同的會(huì)話(huà)密鑰。圖4描述了該部分的過(guò)程,以下將介紹具體的協(xié)議過(guò)程。

    圖4 Bob的逆向防火墻Fig.4 Reverse firewall for Bob

    Alice的會(huì)話(huà)令牌:

    Bob的會(huì)話(huà)令牌:

    如果hA=hB,則KA=KB=K為會(huì)話(huà)密鑰,用戶(hù)認(rèn)證與密鑰協(xié)商結(jié)束。

    對(duì)于WRS的功能,它保證了注冊(cè)服務(wù)器被妥協(xié)后用戶(hù)私鑰SA和SB的機(jī)密性。在文獻(xiàn)[22]協(xié)議中,當(dāng)主密鑰s泄露后,敵手能夠獲得用戶(hù)私鑰。但在協(xié)議中,隨機(jī)化系統(tǒng)參數(shù)(WRS.Setup)利用隨機(jī)數(shù)α隨機(jī)化了主密鑰,阻止了敵手獲取用戶(hù)私鑰。同樣,協(xié)議重隨機(jī)化了用戶(hù)長(zhǎng)期私鑰(WRS.KeyGen),抵抗了用戶(hù)長(zhǎng)期密鑰泄露攻擊。

    5 安全性證明與性能分析

    5.1 安全性證明

    定理1在隨機(jī)預(yù)言模型中, 如果Kumar和Saxena的ID-AKA協(xié)議[29]滿(mǎn)足認(rèn)證密鑰安全性,則ID-AKA-RF協(xié)議能夠1)維持功能性; 2)保持安全性; 3)提供抗泄露性。

    證明: 以下為3個(gè)功能的敘述。

    1)維持功能性: 對(duì)于Alice,計(jì)算

    αSAaH1(IDB‖RB)βTB=

    αsrAQAaH1(IDB‖RB)βbRB=

    αβabsrArBQAQBP,

    對(duì)于Bob,計(jì)算

    αSBbH1(IDA‖RA)βTA=

    αsrBQBbH1(IDA‖RA)βaRA=

    αβabsrArBQAQBP,

    因?yàn)镵A=KB,所以會(huì)話(huà)密鑰

    hA=H2(IDA‖IDB‖KA)=hB=H2(IDA‖IDB‖KB)。

    2)保持安全性: 通過(guò)被篡改的算法Setup*、KeyGen*、KeyAgreement*來(lái)證明協(xié)議和Kumar和Saxena的ID-AKA協(xié)議[29]的密鑰協(xié)商安全性具有不可區(qū)分性。

    首先,證明ID-AKA-RF密鑰協(xié)商安全性的游戲已經(jīng)被介紹,同時(shí)文獻(xiàn)[29]中也介紹了ID-AKA密鑰協(xié)商安全性的標(biāo)準(zhǔn)安全游戲。接下來(lái),考慮以下游戲:

    ①游戲0:和介紹的游戲一樣。

    ②游戲1:和游戲0一樣,除了系統(tǒng)公共參數(shù)Ppub是由標(biāo)準(zhǔn)安全游戲中的Setup產(chǎn)生,而不是詢(xún)問(wèn)階段和二次詢(xún)問(wèn)階段中的Setup*和WRS. Setup產(chǎn)生。

    ③游戲2:和游戲1一樣,除了用戶(hù)長(zhǎng)期私鑰Si,i∈{D,C}是由標(biāo)準(zhǔn)安全游戲中的KeyGen產(chǎn)生,而不是詢(xún)問(wèn)階段和二次詢(xún)問(wèn)階段中的KeyGen*和WRS. KeyGen產(chǎn)生。

    ④游戲3:和游戲2一樣,除了會(huì)話(huà)令牌Ti,i∈{A,B}是由標(biāo)準(zhǔn)安全游戲中的KeyAgreement產(chǎn)生,而不是詢(xún)問(wèn)階段和二次詢(xún)問(wèn)階段中的KeyAgreement*和WB. KeyAgreement產(chǎn)生。此時(shí),游戲3是Kumar和Saxena中的ID-AKA標(biāo)準(zhǔn)安全游戲[29]。

    接著,證明游戲0和游戲1、游戲1和游戲2、游戲2和游戲3的不可區(qū)分性。

    ③游戲2和游戲3的不可區(qū)分性:假設(shè)存在一個(gè)被篡改的算法KeyAgreement*生成會(huì)話(huà)令牌Ti,系統(tǒng)利用算法WB.KeyAgreement產(chǎn)生了一個(gè)更新后的會(huì)話(huà)令牌Ti′。Ti′對(duì)于算法KeyAgreement來(lái)說(shuō)是一個(gè)一致的隨機(jī)數(shù),因?yàn)樵璉D-AKA協(xié)議是可重隨機(jī)化的,所以Ti′可以看作由是算法KeyAgreement而不是KeyAgreement *生成的。因此,游戲2和游戲3是不可區(qū)分的。

    因?yàn)镵umar和Saxena的ID-AKA協(xié)議[29]具有密鑰協(xié)商安全性,所以ID-AKA-RF協(xié)議也具有密鑰協(xié)商安全性。

    3)提供抗泄露性: 游戲0和游戲3之間的不可區(qū)分性意味著對(duì)于注冊(cè)服務(wù)器和Bob逆向防火墻能夠提供消息抗泄露性。

    注釋1在Kumar和Saxena中的ID-AKA協(xié)議的安全模型[29]中,被妥協(xié)的PKG不能對(duì)會(huì)話(huà)的臨時(shí)私鑰進(jìn)行詢(xún)問(wèn)。例如,當(dāng)一次會(huì)話(huà)進(jìn)行,敵手獲得了一次會(huì)話(huà)的臨時(shí)私鑰a和b。如果被妥協(xié)的PKG泄露了用戶(hù)長(zhǎng)期私鑰的秘密值rA和rB,敵手可以通過(guò)以下等式計(jì)算出會(huì)話(huà)密鑰

    K=SAaH1(IDB‖RB)TB=

    SAaQBbRB=

    rArBsabQAQBP=

    rArBabQAQBPpub。

    αSAabQBβrBP=

    αbrArBQAQBαsP=

    所以協(xié)議通過(guò)密碼防火墻提高了原協(xié)議的信息抗泄露性。

    5.2 性能分析

    為了分析ID-AKA-RF協(xié)議的性能,將該協(xié)議與4個(gè)無(wú)需雙線(xiàn)性對(duì)的ID-AKA協(xié)議進(jìn)行比較,包括Cao等[16]、Tseng等[30]、Islam等[31]、Kumar等[29]。為了方便后面的統(tǒng)計(jì), 首先用符號(hào)定義協(xié)議中所用到的運(yùn)算, 如表1所示。

    表1 符號(hào)定義

    表2給出了這幾個(gè)協(xié)議的計(jì)算成本和通信成本。因?yàn)槊總€(gè)用戶(hù)只需要注冊(cè)一次, 而每次會(huì)話(huà)都需要進(jìn)行認(rèn)證密鑰協(xié)商,所以這里只考慮認(rèn)證密鑰協(xié)商階段的計(jì)算成本和通信成本。通過(guò)表2可以看出,只有Kumar等[29]與ID-AK-RF協(xié)議在eCK模型進(jìn)行了安全性證明,并且實(shí)現(xiàn)了抗臨時(shí)會(huì)話(huà)秘密值攻擊。相比于Kumar等[29]的ID-AKA協(xié)議,ID-AKA-RF協(xié)議允許敵手進(jìn)行更強(qiáng)的KSTIA攻擊,表現(xiàn)在于敵手在獲得一次會(huì)話(huà)的臨時(shí)秘密值的同時(shí),還能夠獲得用戶(hù)長(zhǎng)期私鑰的秘密值。

    表2 與以往ID-AKA協(xié)議比較

    在通信成本方面,設(shè)置了3個(gè)不同的安全等級(jí): 80、120和128[32]。這3個(gè)安全等級(jí)分別對(duì)應(yīng)于2TDEA (2-key triple-DES)[33],3TDEA (3-key triple-DES)[33]和AES-128。選擇了基于有限域E(Fp)上的橢圓曲線(xiàn)y2=x3+xmodp。G1和G2分別是循環(huán)加法群和循環(huán)乘法群,它們的階都為q。表3列舉了在不同安全等級(jí)下p和q的值。根據(jù)表3,在80安全等級(jí)下,|Zq|=160 bits,|G1|=|G2|=1 024 bits。同樣可以計(jì)算出其他兩個(gè)安全等級(jí)下群G1和G2中的元素值。

    表3 不同安全等級(jí)下的p和q (bits)

    圖5展示了不同安全等級(jí)下的ID-AKA協(xié)議通信成本,其中取用戶(hù)的身份信息ID為512比特。通過(guò)比較后發(fā)現(xiàn),ID-AKA-RF協(xié)議在身份認(rèn)證與密鑰協(xié)商階段所需要的通信帶寬窄。隨著安全等級(jí)的提高,ID-AKA-RF協(xié)議帶寬優(yōu)勢(shì)更加明顯,特別是與Islam等[31]相比。

    圖5 不同安全等級(jí)下通信成本的比較Fig.5 Comparison of communication costs under different security levels

    圖6 不同安全等級(jí)下會(huì)話(huà)密鑰協(xié)商運(yùn)行時(shí)間的比較Fig.6 Comparison of session key agreement running time under different security levels

    表4 不同安全等級(jí)下的運(yùn)行時(shí)間

    5.3 協(xié)議應(yīng)用

    研究提出的協(xié)議可以應(yīng)用到需要建立會(huì)話(huà)密鑰的場(chǎng)景。例如,在移動(dòng)客戶(hù)端——服務(wù)器環(huán)境中,用戶(hù)(客戶(hù)端)使用低功耗移動(dòng)設(shè)備訪(fǎng)問(wèn)強(qiáng)大的服務(wù)器以便得到某種服務(wù),如移動(dòng)電子郵件、移動(dòng)Web訪(fǎng)問(wèn)等。為了防止未經(jīng)授權(quán)的用戶(hù)訪(fǎng)問(wèn)服務(wù)器的服務(wù),需要對(duì)用戶(hù)進(jìn)行身份驗(yàn)證。此外,客戶(hù)端和服務(wù)器之間傳輸?shù)南⒖赡苁敲舾械?,需要在它們之間建立會(huì)話(huà)密鑰。最后,為了防止后門(mén)程序擾亂認(rèn)證密鑰協(xié)商協(xié)議的執(zhí)行,需要加裝逆向防火墻功能。

    6 結(jié) 論

    在不使用雙線(xiàn)性對(duì)運(yùn)算的情況下構(gòu)造了一種適用于基于身份認(rèn)證密鑰協(xié)商的逆向防火墻協(xié)議。同時(shí)在隨機(jī)預(yù)言機(jī)模型中,證明了該協(xié)議能夠抗泄露攻擊,特別是能夠抵抗強(qiáng)的臨時(shí)秘密值泄露攻擊。最后利用JPBC庫(kù),實(shí)現(xiàn)了該協(xié)議并進(jìn)行了性能分析。在通信成本方面,該協(xié)議具有較低的帶寬;在計(jì)算成本方面,雖然該協(xié)議相比于Cao等[16]和Kumar等[29]的ID-AKA協(xié)議有一定的增加,但處于合理范圍內(nèi)。綜合安全性方面的考慮,協(xié)議與其他同類(lèi)型ID-AKA協(xié)議相比具有很大的性能優(yōu)勢(shì),十分適合應(yīng)用于資源受限的設(shè)備中。

    猜你喜歡
    敵手私鑰防火墻
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    不帶著怒氣做任何事
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    下一代防火墻要做的十件事
    筑起網(wǎng)吧“防火墻”
    真正強(qiáng)力四大防火墻
    LeeB私鑰分發(fā)協(xié)議的改進(jìn)方案
    不帶著怒氣作戰(zhàn)
    在线观看舔阴道视频| 日韩视频一区二区在线观看| 国产免费av片在线观看野外av| 亚洲男人天堂网一区| 欧美性猛交╳xxx乱大交人| 色播亚洲综合网| 久久久国产成人免费| 国产成人欧美在线观看| 一本综合久久免费| 久久欧美精品欧美久久欧美| 欧美激情极品国产一区二区三区| 可以在线观看的亚洲视频| 中文字幕最新亚洲高清| 侵犯人妻中文字幕一二三四区| 无遮挡黄片免费观看| videosex国产| bbb黄色大片| 国产aⅴ精品一区二区三区波| 天天一区二区日本电影三级| 国产亚洲精品第一综合不卡| av在线天堂中文字幕| 麻豆国产av国片精品| 中文字幕最新亚洲高清| 变态另类成人亚洲欧美熟女| 人人妻人人澡欧美一区二区| 国产三级在线视频| 亚洲一区中文字幕在线| 99国产精品一区二区三区| 天天一区二区日本电影三级| 妹子高潮喷水视频| 男人舔奶头视频| 一级a爱片免费观看的视频| 两个人免费观看高清视频| 在线天堂中文资源库| 免费看美女性在线毛片视频| 亚洲五月婷婷丁香| 亚洲欧美精品综合久久99| 国产精品野战在线观看| 动漫黄色视频在线观看| 国产真人三级小视频在线观看| 18禁国产床啪视频网站| 国产亚洲精品久久久久5区| 国产av又大| 国产成人精品久久二区二区91| 一级作爱视频免费观看| 欧美大码av| 女人爽到高潮嗷嗷叫在线视频| 妹子高潮喷水视频| 国产精品亚洲一级av第二区| 999久久久精品免费观看国产| 亚洲熟女毛片儿| 97碰自拍视频| 久久精品aⅴ一区二区三区四区| 国产精品久久久人人做人人爽| 国产精品九九99| 狠狠狠狠99中文字幕| 久久天躁狠狠躁夜夜2o2o| 别揉我奶头~嗯~啊~动态视频| 老司机福利观看| 九色国产91popny在线| 国产亚洲精品一区二区www| 亚洲五月色婷婷综合| 亚洲专区中文字幕在线| 久久精品夜夜夜夜夜久久蜜豆 | 精品久久久久久久久久久久久 | 国语自产精品视频在线第100页| 国产精品久久久久久亚洲av鲁大| 满18在线观看网站| 国产精品永久免费网站| 国产精品亚洲一级av第二区| 国产精品免费一区二区三区在线| 精品熟女少妇八av免费久了| 国产伦在线观看视频一区| 人人妻,人人澡人人爽秒播| 女生性感内裤真人,穿戴方法视频| 麻豆成人午夜福利视频| 女人爽到高潮嗷嗷叫在线视频| 午夜福利18| 制服丝袜大香蕉在线| 首页视频小说图片口味搜索| 国产精品1区2区在线观看.| 国产高清激情床上av| 国产精品久久久久久人妻精品电影| 精品欧美一区二区三区在线| 国产黄片美女视频| 国产91精品成人一区二区三区| 久久天躁狠狠躁夜夜2o2o| 国产高清videossex| 麻豆成人av在线观看| 国产精品,欧美在线| 欧美国产日韩亚洲一区| 又紧又爽又黄一区二区| 欧美激情极品国产一区二区三区| 老司机午夜十八禁免费视频| 欧美乱色亚洲激情| 男女做爰动态图高潮gif福利片| 中国美女看黄片| 久久午夜综合久久蜜桃| 久久久久久人人人人人| 精品免费久久久久久久清纯| 精品久久久久久久久久久久久 | 成人午夜高清在线视频 | 亚洲熟妇中文字幕五十中出| 99精品久久久久人妻精品| 波多野结衣巨乳人妻| 亚洲av成人不卡在线观看播放网| 18禁美女被吸乳视频| 熟女少妇亚洲综合色aaa.| 岛国在线观看网站| 宅男免费午夜| 久久久精品国产亚洲av高清涩受| 白带黄色成豆腐渣| 哪里可以看免费的av片| 午夜精品久久久久久毛片777| 免费在线观看日本一区| 日韩精品青青久久久久久| 99国产精品一区二区三区| 少妇的丰满在线观看| 亚洲人成网站高清观看| 成人永久免费在线观看视频| 国产99白浆流出| 国产蜜桃级精品一区二区三区| 国产精品精品国产色婷婷| 在线天堂中文资源库| 久久久久久免费高清国产稀缺| 免费看a级黄色片| 99精品欧美一区二区三区四区| 少妇裸体淫交视频免费看高清 | 天天添夜夜摸| 桃红色精品国产亚洲av| 国产v大片淫在线免费观看| 午夜免费鲁丝| 激情在线观看视频在线高清| 国产野战对白在线观看| 亚洲精品美女久久av网站| 一个人观看的视频www高清免费观看 | 一级作爱视频免费观看| 久久久久精品国产欧美久久久| 欧美乱色亚洲激情| 国产精品二区激情视频| 国产真实乱freesex| 亚洲在线自拍视频| 亚洲av中文字字幕乱码综合 | 亚洲国产精品999在线| 巨乳人妻的诱惑在线观看| 成人亚洲精品一区在线观看| 男人操女人黄网站| 丰满人妻熟妇乱又伦精品不卡| 无限看片的www在线观看| 亚洲全国av大片| 99热只有精品国产| cao死你这个sao货| 日韩一卡2卡3卡4卡2021年| 淫妇啪啪啪对白视频| 侵犯人妻中文字幕一二三四区| 中文字幕人成人乱码亚洲影| 欧美性猛交╳xxx乱大交人| 日韩有码中文字幕| 黑人欧美特级aaaaaa片| 激情在线观看视频在线高清| 国产一区在线观看成人免费| 国产精品自产拍在线观看55亚洲| 免费在线观看黄色视频的| 脱女人内裤的视频| 免费在线观看影片大全网站| 国产精品av久久久久免费| 亚洲欧美精品综合久久99| 国产亚洲精品久久久久久毛片| 亚洲av成人av| 成年免费大片在线观看| 欧美绝顶高潮抽搐喷水| 久久精品人妻少妇| 日日摸夜夜添夜夜添小说| 脱女人内裤的视频| 亚洲熟女毛片儿| 欧美黑人精品巨大| 亚洲黑人精品在线| av超薄肉色丝袜交足视频| 精品一区二区三区四区五区乱码| 男女那种视频在线观看| 国产成人欧美| 国产三级黄色录像| 男女视频在线观看网站免费 | 国产单亲对白刺激| 免费无遮挡裸体视频| 欧美在线黄色| 亚洲av电影在线进入| 成年人黄色毛片网站| 脱女人内裤的视频| 国内少妇人妻偷人精品xxx网站 | 午夜成年电影在线免费观看| 日韩国内少妇激情av| avwww免费| 夜夜爽天天搞| 成人18禁在线播放| 又黄又爽又免费观看的视频| 国产精品久久久av美女十八| 午夜福利免费观看在线| 最近在线观看免费完整版| 最近最新中文字幕大全电影3 | 国产一卡二卡三卡精品| 久久久久国内视频| 国产v大片淫在线免费观看| 国产精品国产高清国产av| 久久婷婷人人爽人人干人人爱| 免费人成视频x8x8入口观看| 日韩国内少妇激情av| x7x7x7水蜜桃| 日本三级黄在线观看| 手机成人av网站| 搡老岳熟女国产| a级毛片在线看网站| 成人三级做爰电影| 91在线观看av| 999久久久国产精品视频| 老汉色av国产亚洲站长工具| 在线观看免费日韩欧美大片| 亚洲第一电影网av| 久热爱精品视频在线9| 久久精品国产清高在天天线| 午夜福利视频1000在线观看| 久久青草综合色| 麻豆久久精品国产亚洲av| 国产精品久久久人人做人人爽| 又大又爽又粗| 色尼玛亚洲综合影院| 女同久久另类99精品国产91| 99热只有精品国产| 亚洲色图 男人天堂 中文字幕| 老司机福利观看| 手机成人av网站| 日韩欧美一区二区三区在线观看| 男人的好看免费观看在线视频 | 欧美成人免费av一区二区三区| 观看免费一级毛片| 精品乱码久久久久久99久播| 一夜夜www| 亚洲欧美精品综合久久99| 欧美国产精品va在线观看不卡| 日韩精品免费视频一区二区三区| 亚洲av日韩精品久久久久久密| 日韩av在线大香蕉| 老司机福利观看| 日本熟妇午夜| 此物有八面人人有两片| 亚洲精品色激情综合| 无人区码免费观看不卡| 亚洲精品av麻豆狂野| 国产精品久久久久久亚洲av鲁大| av在线天堂中文字幕| 久久久久国产一级毛片高清牌| 老熟妇乱子伦视频在线观看| avwww免费| 俺也久久电影网| 欧美中文综合在线视频| 亚洲精品一卡2卡三卡4卡5卡| 黄片小视频在线播放| 久久香蕉激情| netflix在线观看网站| 天天躁狠狠躁夜夜躁狠狠躁| 黄频高清免费视频| 日本三级黄在线观看| 熟女电影av网| 亚洲,欧美精品.| 最近在线观看免费完整版| 9191精品国产免费久久| 国产亚洲精品第一综合不卡| 叶爱在线成人免费视频播放| 国产成人欧美在线观看| 亚洲色图av天堂| 日韩欧美三级三区| 国产熟女午夜一区二区三区| 波多野结衣巨乳人妻| 色在线成人网| 色播亚洲综合网| 国产在线精品亚洲第一网站| 精品电影一区二区在线| 91成年电影在线观看| 成年免费大片在线观看| 亚洲一区中文字幕在线| 亚洲第一青青草原| 亚洲成人久久爱视频| 99国产精品99久久久久| 国产成人系列免费观看| 麻豆av在线久日| 国产精品电影一区二区三区| 国产三级在线视频| 夜夜爽天天搞| 亚洲欧美日韩高清在线视频| 人人妻,人人澡人人爽秒播| 国产成人精品无人区| 精品久久久久久久久久久久久 | 在线天堂中文资源库| 国产97色在线日韩免费| 黄色成人免费大全| 国产黄a三级三级三级人| 人人妻人人澡人人看| 国产免费男女视频| 久久精品国产亚洲av香蕉五月| 精品欧美国产一区二区三| 成人一区二区视频在线观看| 国产三级在线视频| 一本久久中文字幕| 国产亚洲精品综合一区在线观看 | 一进一出抽搐gif免费好疼| 黄色视频,在线免费观看| 亚洲成av人片免费观看| 人妻丰满熟妇av一区二区三区| 国产爱豆传媒在线观看 | 欧美激情 高清一区二区三区| 大香蕉久久成人网| 国产精品一区二区免费欧美| 老汉色∧v一级毛片| 国产精品日韩av在线免费观看| 国产日本99.免费观看| 热re99久久国产66热| 欧美av亚洲av综合av国产av| 人成视频在线观看免费观看| www.熟女人妻精品国产| 精品少妇一区二区三区视频日本电影| av欧美777| 午夜亚洲福利在线播放| 亚洲国产中文字幕在线视频| 欧美三级亚洲精品| 亚洲九九香蕉| 一卡2卡三卡四卡精品乱码亚洲| 黑人巨大精品欧美一区二区mp4| 国产一卡二卡三卡精品| 久99久视频精品免费| 免费在线观看视频国产中文字幕亚洲| АⅤ资源中文在线天堂| 两性夫妻黄色片| 色综合婷婷激情| 嫩草影视91久久| 麻豆国产av国片精品| 亚洲熟女毛片儿| 欧美成人一区二区免费高清观看 | 久久久久精品国产欧美久久久| 久久狼人影院| 午夜成年电影在线免费观看| 国内揄拍国产精品人妻在线 | 91字幕亚洲| 久久午夜亚洲精品久久| 欧美日韩黄片免| 日韩高清综合在线| 欧美成人午夜精品| 日本 欧美在线| 亚洲国产欧美网| 日韩 欧美 亚洲 中文字幕| 日韩av在线大香蕉| 色av中文字幕| 黄色毛片三级朝国网站| 在线观看免费视频日本深夜| 久久久久亚洲av毛片大全| 亚洲五月天丁香| 99国产精品99久久久久| 日韩 欧美 亚洲 中文字幕| tocl精华| 在线十欧美十亚洲十日本专区| 香蕉av资源在线| 大香蕉久久成人网| 91在线观看av| 久久天堂一区二区三区四区| 国产成人一区二区三区免费视频网站| 成人国产综合亚洲| 视频区欧美日本亚洲| 国产成人啪精品午夜网站| 韩国精品一区二区三区| 99riav亚洲国产免费| 国产亚洲精品一区二区www| 草草在线视频免费看| 桃红色精品国产亚洲av| 高清在线国产一区| 亚洲精品在线观看二区| 十八禁人妻一区二区| 中文字幕高清在线视频| 国产一卡二卡三卡精品| 狂野欧美激情性xxxx| 亚洲va日本ⅴa欧美va伊人久久| 免费av毛片视频| 国产亚洲欧美98| 夜夜看夜夜爽夜夜摸| 这个男人来自地球电影免费观看| 日本黄色视频三级网站网址| 亚洲五月婷婷丁香| 一区二区三区高清视频在线| bbb黄色大片| 波多野结衣高清无吗| x7x7x7水蜜桃| 2021天堂中文幕一二区在线观 | 国产精品1区2区在线观看.| 精品久久久久久久末码| 欧美三级亚洲精品| 精品熟女少妇八av免费久了| 神马国产精品三级电影在线观看 | 久久精品国产综合久久久| 免费高清在线观看日韩| 99国产精品一区二区三区| 国产高清有码在线观看视频 | 国产午夜福利久久久久久| 香蕉国产在线看| 国产一区二区三区视频了| 18禁裸乳无遮挡免费网站照片 | 黄频高清免费视频| 国产乱人伦免费视频| 1024视频免费在线观看| 亚洲精品在线美女| 国产极品粉嫩免费观看在线| 亚洲精品一区av在线观看| 成人国语在线视频| 一区二区日韩欧美中文字幕| 在线播放国产精品三级| 88av欧美| 亚洲中文日韩欧美视频| 国产黄色小视频在线观看| 757午夜福利合集在线观看| 日韩av在线大香蕉| 成人特级黄色片久久久久久久| 一本一本综合久久| 波多野结衣高清无吗| 最新在线观看一区二区三区| 一区福利在线观看| 久久热在线av| 女生性感内裤真人,穿戴方法视频| 久久久久久久久中文| 国内毛片毛片毛片毛片毛片| 午夜激情av网站| 18禁裸乳无遮挡免费网站照片 | 欧美黑人巨大hd| 亚洲av五月六月丁香网| 欧美日韩亚洲综合一区二区三区_| 国产成人av激情在线播放| 久久婷婷人人爽人人干人人爱| 亚洲免费av在线视频| 亚洲电影在线观看av| 99国产综合亚洲精品| 欧美日韩亚洲国产一区二区在线观看| 国产亚洲精品av在线| 免费观看精品视频网站| 精品电影一区二区在线| 大香蕉久久成人网| 变态另类成人亚洲欧美熟女| 国产高清有码在线观看视频 | 在线看三级毛片| 国产黄片美女视频| 欧美激情高清一区二区三区| 亚洲 欧美一区二区三区| 男女床上黄色一级片免费看| 一本精品99久久精品77| 欧美黑人精品巨大| svipshipincom国产片| 精品国产一区二区三区四区第35| 老司机午夜十八禁免费视频| 亚洲国产欧美日韩在线播放| 久久精品国产亚洲av高清一级| 丁香六月欧美| 欧美黄色片欧美黄色片| 老司机福利观看| 91成人精品电影| 99在线视频只有这里精品首页| 国产乱人伦免费视频| 两个人视频免费观看高清| 亚洲专区字幕在线| 亚洲精品粉嫩美女一区| 日韩欧美在线二视频| avwww免费| 欧美日韩福利视频一区二区| 熟女电影av网| 麻豆av在线久日| 国产精品国产高清国产av| 免费观看人在逋| 韩国av一区二区三区四区| 琪琪午夜伦伦电影理论片6080| 精品国内亚洲2022精品成人| 香蕉av资源在线| 日韩欧美在线二视频| 久久国产精品男人的天堂亚洲| 99久久精品国产亚洲精品| 亚洲av成人不卡在线观看播放网| 欧美日韩乱码在线| 手机成人av网站| 香蕉国产在线看| 午夜免费成人在线视频| 午夜成年电影在线免费观看| 国产黄a三级三级三级人| 国产成+人综合+亚洲专区| 国产精品久久视频播放| 男人舔女人的私密视频| 熟女少妇亚洲综合色aaa.| 亚洲成av片中文字幕在线观看| 亚洲av成人一区二区三| 国产精品久久久久久人妻精品电影| 亚洲精品在线美女| 最新在线观看一区二区三区| 久久精品国产清高在天天线| 色综合婷婷激情| 免费搜索国产男女视频| 亚洲精品中文字幕在线视频| 99久久国产精品久久久| 国产又色又爽无遮挡免费看| 淫妇啪啪啪对白视频| 久久中文字幕人妻熟女| 亚洲专区国产一区二区| 日韩有码中文字幕| 国产精品久久久av美女十八| 亚洲人成网站高清观看| 香蕉丝袜av| 少妇 在线观看| 欧美日韩一级在线毛片| 亚洲国产看品久久| 啦啦啦韩国在线观看视频| 亚洲av电影在线进入| 国产黄片美女视频| 18禁黄网站禁片午夜丰满| 亚洲国产看品久久| 日日夜夜操网爽| 欧美成人性av电影在线观看| 午夜两性在线视频| 亚洲免费av在线视频| 1024香蕉在线观看| 国产熟女xx| 日韩高清综合在线| 精品人妻1区二区| 黄色丝袜av网址大全| 视频区欧美日本亚洲| 国产黄片美女视频| 三级毛片av免费| 久热这里只有精品99| 日日摸夜夜添夜夜添小说| 69av精品久久久久久| 老汉色∧v一级毛片| 亚洲免费av在线视频| 亚洲第一青青草原| 亚洲专区字幕在线| 一本一本综合久久| 国产真人三级小视频在线观看| 啦啦啦观看免费观看视频高清| 黄频高清免费视频| 色哟哟哟哟哟哟| 首页视频小说图片口味搜索| 深夜精品福利| www日本在线高清视频| 欧美人与性动交α欧美精品济南到| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲欧美日韩高清在线视频| 国产高清有码在线观看视频 | 老司机靠b影院| 可以免费在线观看a视频的电影网站| 欧美黑人欧美精品刺激| 欧美乱色亚洲激情| 好男人在线观看高清免费视频 | 99热这里只有精品一区 | 日韩欧美 国产精品| 特大巨黑吊av在线直播 | 不卡av一区二区三区| 好男人在线观看高清免费视频 | 黄色a级毛片大全视频| 男女之事视频高清在线观看| 悠悠久久av| 亚洲男人的天堂狠狠| 国产精品九九99| av免费在线观看网站| 免费在线观看亚洲国产| 精品乱码久久久久久99久播| 亚洲自偷自拍图片 自拍| 91国产中文字幕| 日韩成人在线观看一区二区三区| 日韩大尺度精品在线看网址| 久久久久久久精品吃奶| 嫩草影视91久久| 中文在线观看免费www的网站 | av片东京热男人的天堂| 国产蜜桃级精品一区二区三区| 国产亚洲精品av在线| 国产亚洲av嫩草精品影院| 18禁黄网站禁片免费观看直播| 中文字幕久久专区| 国产精品 国内视频| 精品人妻1区二区| 亚洲人成网站高清观看| 国产成人精品无人区| 好男人电影高清在线观看| 级片在线观看| 久久精品影院6| 久久精品国产综合久久久| 一夜夜www| 白带黄色成豆腐渣| 最近最新免费中文字幕在线| 手机成人av网站| 欧美黑人巨大hd| 动漫黄色视频在线观看| 高清毛片免费观看视频网站| 日本黄色视频三级网站网址| 国产真实乱freesex| 国产av在哪里看| 99久久综合精品五月天人人| 一区二区日韩欧美中文字幕| 久久久久久久久免费视频了| 久久久水蜜桃国产精品网| 91九色精品人成在线观看| 日韩av在线大香蕉| 欧美三级亚洲精品| 三级毛片av免费| 国产真人三级小视频在线观看| 国产又黄又爽又无遮挡在线| 久久久水蜜桃国产精品网| 91九色精品人成在线观看| 一个人观看的视频www高清免费观看 | 韩国精品一区二区三区| 91麻豆av在线| 国产欧美日韩一区二区三| 脱女人内裤的视频| 欧美激情高清一区二区三区| 久久国产精品影院| 黄色片一级片一级黄色片|