• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于零知識(shí)證明的區(qū)塊鏈隱私保護(hù)研究

    2022-08-02 14:08:54李一聰周寬久王梓仲
    關(guān)鍵詞:內(nèi)積加密區(qū)塊

    李一聰, 周寬久, 王梓仲

    大連理工大學(xué)軟件學(xué)院, 大連 116024

    0 引 言

    區(qū)塊鏈上的數(shù)據(jù)公開透明化對(duì)用戶數(shù)據(jù)的隱私造成了很多負(fù)面影響.由于去中心化的特點(diǎn),用戶可以隨時(shí)查看鏈上其他用戶的數(shù)據(jù),并且當(dāng)用戶數(shù)據(jù)請(qǐng)求存儲(chǔ)至區(qū)塊鏈以及數(shù)據(jù)被系統(tǒng)驗(yàn)證時(shí),這些數(shù)據(jù)信息會(huì)在一定程度上泄露給運(yùn)行系統(tǒng)或其他用戶,降低了鏈上數(shù)據(jù)的安全保密性[1].

    因此,在保證數(shù)據(jù)去中心化特征的基礎(chǔ)上,如何加強(qiáng)區(qū)塊鏈數(shù)據(jù)的信息隱私安全性,已成為區(qū)塊鏈隱私保障的核心問(wèn)題.區(qū)塊鏈交易層數(shù)據(jù)與服務(wù)應(yīng)用端之間的傳輸機(jī)制隱私保密性以及區(qū)塊鏈數(shù)據(jù)的安全可驗(yàn)證性也變得十分重要[2].設(shè)計(jì)合理的隱私保護(hù)機(jī)制和智能合約程序可以確保區(qū)塊鏈的可擴(kuò)展能力更強(qiáng)、交易處理規(guī)模更大,運(yùn)算效率更高[3].

    在區(qū)塊鏈發(fā)展歷程中,也涌現(xiàn)出許多隱私保護(hù)技術(shù),例如環(huán)簽名(Ring signature)[4]、混幣技術(shù)(Mixed currency)[5]、地址隱身(Address stealth)[6]、零知識(shí)證明等.零知識(shí)證明旨在不泄露明文的情況下,通過(guò)密碼學(xué)同態(tài)加密等手段產(chǎn)生有效證據(jù),供智能合約驗(yàn)證密文有效性,從而實(shí)現(xiàn)隱私保護(hù).

    本文針對(duì)基于零知識(shí)證明的區(qū)塊鏈隱私保護(hù)問(wèn)題,首先概括了區(qū)塊鏈結(jié)構(gòu)與隱私泄露的關(guān)系,闡述了零知識(shí)證明的基本概念;其次總結(jié)了零知識(shí)證明在區(qū)塊鏈隱私保護(hù)中的一些主流算法,并對(duì)這些算法進(jìn)行比較和分析;最后闡述了已提出的基于零知識(shí)證明的區(qū)塊鏈隱私保護(hù)方案,并對(duì)這些保護(hù)方案的特點(diǎn)進(jìn)行匯總和歸納.

    1 知識(shí)概述

    1.1 交易層隱私泄露與鏈下計(jì)算

    自2009年區(qū)塊鏈技術(shù)開始迎來(lái)黃金發(fā)展期開始,區(qū)塊鏈結(jié)構(gòu)就在不斷變化與升級(jí).發(fā)展至現(xiàn)今狀態(tài),區(qū)塊鏈在架構(gòu)上基本可被拆分為網(wǎng)絡(luò)層、交易層、應(yīng)用層3部分[7].由于交易層負(fù)責(zé)控制全局賬本、數(shù)據(jù)節(jié)點(diǎn)共識(shí)與激勵(lì)共識(shí)、設(shè)定交易格式、智能合約驗(yàn)證等重要職能,并且其所涉及的數(shù)據(jù)種類繁雜、吞吐量龐大[8],因此交易層存在著比網(wǎng)絡(luò)層、應(yīng)用層更嚴(yán)重的隱私泄露問(wèn)題,本文中闡述的零知識(shí)證明技術(shù),就是解決區(qū)塊鏈交易層隱私保護(hù)問(wèn)題的一項(xiàng)關(guān)鍵技術(shù).

    如圖1所示,零知識(shí)證明技術(shù)屬于區(qū)塊鏈鏈下擴(kuò)容手段的可驗(yàn)證鏈下計(jì)算方式,數(shù)據(jù)首先通過(guò)零知識(shí)證明進(jìn)行鏈下安全計(jì)算生成證據(jù),之后將計(jì)算結(jié)果交由鏈上智能合約程序驗(yàn)證,形成鏈下計(jì)算、鏈上驗(yàn)證的隱私保護(hù)架構(gòu)[9].

    圖1 可驗(yàn)證鏈下計(jì)算流程

    1.2 零知識(shí)證明概述

    零知識(shí)證明(zero-knowledge proof)理論在20世紀(jì)80年代由GOLDWASSER等提出.零知識(shí)證明技術(shù)是解決數(shù)據(jù)保密驗(yàn)證的一種密碼學(xué)手段[10].

    零知識(shí)證明分為交互式與非交互式兩種.交互式證明靠驗(yàn)證器向證明者連續(xù)提出問(wèn)題,并驗(yàn)證證明者提供的結(jié)果來(lái)判斷數(shù)據(jù)真實(shí)性.交互式證明的驗(yàn)證效率低下,交互響應(yīng)時(shí)間較長(zhǎng)[11],而且交互證明只是概率性判斷數(shù)據(jù)的真實(shí)性,證明的準(zhǔn)確率不高.因此,目前應(yīng)用在區(qū)塊鏈隱私保護(hù)問(wèn)題中的證明方式大多是非交互式證明,本文中研究闡述的也是非交互式證明.非交互式證明要求證明者通過(guò)配對(duì)函數(shù)、大數(shù)計(jì)算等密碼學(xué)算法計(jì)算證明值,并將值發(fā)送給智能合約驗(yàn)證器[12].這個(gè)過(guò)程只需要執(zhí)行一次,就可以準(zhǔn)確地驗(yàn)證數(shù)據(jù)真實(shí)性,因此在準(zhǔn)確率和響應(yīng)時(shí)長(zhǎng)都優(yōu)于交互式證明.

    非交互式零知識(shí)證明技術(shù)具有完整性、正確性、零知識(shí)性的特點(diǎn).但在區(qū)塊鏈隱私保護(hù)應(yīng)用中,非交互式零知識(shí)證明還需要具有另外三個(gè)支撐性質(zhì):

    隱私性(Privacy):對(duì)鏈上數(shù)據(jù)內(nèi)容具有較好的隱藏能力.

    可擴(kuò)展性(Scalability):保證區(qū)塊鏈分布式網(wǎng)絡(luò)的交易規(guī)模.

    鏈上可計(jì)算性(On-chain computability):保證鏈上驗(yàn)證所需計(jì)算量在可承受范圍.

    這3項(xiàng)性質(zhì)直接決定了一種零知識(shí)證明技術(shù)能否穩(wěn)健地執(zhí)行鏈下計(jì)算,并高效地與智能合約參與鏈上隱私驗(yàn)證.因此,本文將上述3個(gè)支撐性質(zhì)作為衡量不同非交互式零知識(shí)證明技術(shù)在區(qū)塊鏈上性能的評(píng)判指標(biāo).

    2 適用于區(qū)塊鏈隱私保護(hù)的零知識(shí)證明技術(shù)

    當(dāng)前適合應(yīng)用在區(qū)塊鏈中的主流非交互式零知識(shí)證明有ZK-snark[13]、ZK-stark[14]、AZTEC[15]、Bulletproof[16].

    本文按照時(shí)間順序分別闡述了上述4種主流技術(shù)以及一些其它創(chuàng)新的非交互證明方法,如Shellproof[17]、ZKRP[18].為更清晰地了解這些技術(shù)的發(fā)展歷程,本文列出了上述零知識(shí)證明技術(shù)被提出的順序時(shí)間軸,如圖2所示.

    圖2 證明技術(shù)的發(fā)展時(shí)間軸

    2.1 ZK-snark

    ZK-snark技術(shù)起源于Zcash[19]電子貨幣的出現(xiàn).ZK-snark技術(shù)也是現(xiàn)今為止作為解決區(qū)塊鏈隱私問(wèn)題最有效的零知識(shí)證明技術(shù)之一.ZK-snark主要分為四部分:多項(xiàng)式轉(zhuǎn)換、隨機(jī)抽樣、同態(tài)加密、零知識(shí)認(rèn)證[20].其執(zhí)行流程如圖3所示.

    圖3 ZK-snark執(zhí)行流程圖

    首先,系統(tǒng)需要將驗(yàn)證的問(wèn)題拆分并轉(zhuǎn)換為一組基于Fujisaki-Okamoto承諾[21]的多項(xiàng)式等式,驗(yàn)證問(wèn)題的真實(shí)性只需要驗(yàn)證多項(xiàng)式等式是否成立即可.這時(shí),證明者(Prover)通過(guò)獲取一組公共參考字符串(common reference string,CRS),來(lái)計(jì)算隨機(jī)抽樣測(cè)試點(diǎn)帶入多項(xiàng)式后的計(jì)算結(jié)果,因?yàn)闇y(cè)試點(diǎn)是經(jīng)過(guò)同態(tài)加密的,證明者不知道測(cè)試點(diǎn)的明文內(nèi)容,但依然可以對(duì)測(cè)試點(diǎn)密文進(jìn)行運(yùn)算并通過(guò)解密得到明文的運(yùn)算結(jié)果.最后證明者將計(jì)算結(jié)果發(fā)送給驗(yàn)證器(Verifier).若驗(yàn)證器驗(yàn)證等式成立,則相信證明者提供的驗(yàn)證問(wèn)題為真.

    早期ZK-snark的構(gòu)建協(xié)議以Sonic[22]和Groth16[23]為主,Sonic支持通用可變的公共參考字符串,證據(jù)尺寸固定,但是驗(yàn)證成本較高.而Groth16的證明速度快、證明數(shù)據(jù)量小,因而被應(yīng)用至Zcash平臺(tái).

    但已有的ZK-snark構(gòu)建協(xié)議最大的缺陷在于,需要系統(tǒng)提前為證明者與驗(yàn)證者提供公共參考字符串來(lái)完成驗(yàn)證,而公共參考字符串通常由小部分群體制定,使得其很容易被惡意攻擊,提交假證據(jù)影響驗(yàn)證結(jié)果,形成信任危機(jī).因此ZK-snark在隱私性能方面存在一定缺陷.但在2020年初,ZK-snark推出了許多全新的構(gòu)建協(xié)議,這些構(gòu)建摒棄了已有的可信設(shè)置,采用透明設(shè)置或通用設(shè)置來(lái)增加安全系數(shù).例如采用透明設(shè)置的Fractal[24]、Halo[25]、SuperSonic-CG[26]以及采用通用設(shè)置并基于Sonic改進(jìn)的SuperSonic-RSA[27]、Marlin[28]、Plonk[29].

    2.2 ZK-stark

    ZK-stark由BEN等提出,ZK-stark的前身是SCI(Scalable Computational Integrity)證明系統(tǒng)[30],其開發(fā)目的是依靠抗碰撞散列函數(shù)來(lái)代替可信設(shè)置,從而解決傳統(tǒng)ZK-snark的信任危機(jī)問(wèn)題.但SCI不能夠進(jìn)行零知識(shí)證明,而且相比ZK-snark的證明性能較差.因此,BEN等[14]經(jīng)過(guò)進(jìn)一步改進(jìn),提出了ZK-stark.ZK-stark同樣具有零知識(shí)特性,以及知識(shí)論證流程.ZK-stark也實(shí)現(xiàn)了將隱私數(shù)據(jù)的輸入進(jìn)行加密隱藏,這些處理思想在本質(zhì)上與ZK-snark相同.

    但ZK-stark與ZK-snark的不同之處在于,ZK-stark擁有可擴(kuò)展性,ZK-stark的可擴(kuò)展性表現(xiàn)在證明耗時(shí)與原始計(jì)算耗時(shí)呈擬線性關(guān)系,驗(yàn)證耗時(shí)與原始計(jì)算耗時(shí)呈對(duì)數(shù)關(guān)系.因此,當(dāng)驗(yàn)證的數(shù)據(jù)集變得很大時(shí),ZK-stark的驗(yàn)證時(shí)間將比ZK-snark快很多.另外,ZK-stark不需要生成公共參考字符串,因此ZK-stark的證明生成過(guò)程比ZK-snark更加透明,對(duì)外界具有更好的抗攻擊能力.

    2.3 AZTEC

    AZTEC(anonymous zero-knowledge transact-ions with efficient communication)[15]作為一種新的基于智能合約端零知識(shí)證明的隱私保護(hù)方案在2018年12月被提出.AZTEC放棄零知識(shí)鏈下計(jì)算,將ZK-snark部署在智能合約中,目的是為了以更低的計(jì)算成本和更有效的方式去加密區(qū)塊鏈數(shù)據(jù),旨在將隱私交易保護(hù)實(shí)現(xiàn)在區(qū)塊鏈平臺(tái)上.

    AZTEC將同態(tài)加密算法與一種范圍證明結(jié)合,通過(guò)橢圓曲線標(biāo)量乘法和雙線性配對(duì)比較來(lái)驗(yàn)證交易的合法性.但這種方法依然需要橢圓曲線點(diǎn)作為公共參數(shù)從而構(gòu)建可信設(shè)置.

    2.4 Bulletproof

    Bulletproof又稱子彈證明,是一種使用內(nèi)積法設(shè)計(jì)的范圍證明,由斯坦福大學(xué)密碼學(xué)家BENEDIKT 等[16]提出.

    Bulletproof由兩部分組成,分別為內(nèi)積范圍證明與改進(jìn)的內(nèi)積參數(shù)協(xié)議.其中,改進(jìn)的內(nèi)積參數(shù)協(xié)議主要是將BOOTLE等[31]提出的內(nèi)積參數(shù)論證如式(1)所示:

    p=ga·hb·uc

    (1)

    進(jìn)行參數(shù)向量維度的縮減,將向量協(xié)議n維向量a、b與n維元素g、h拆分為原來(lái)一半,將維度由n變?yōu)閚/2,使論證的通信復(fù)雜度從6lg(n)降低至4lg(n),改進(jìn)后的參數(shù)向量如公式(2)所示:

    (2)

    內(nèi)積范圍證明采用Pedersen向量承諾方案[32],將秘密值范圍表示成一組向量?jī)?nèi)積,隨后加入隨機(jī)數(shù)因子將內(nèi)積進(jìn)行盲化,并利用改進(jìn)的內(nèi)積參數(shù)協(xié)議進(jìn)行內(nèi)積多項(xiàng)式合并.最終,驗(yàn)證器以驗(yàn)證一組盲化多項(xiàng)式正確性的形式,去驗(yàn)證秘密值范圍是否合法.

    Bulletproof的最大優(yōu)點(diǎn)是,其生成的證據(jù)十分簡(jiǎn)短,僅需要組元素就可以證明秘密值在一定范圍內(nèi).在時(shí)間上,證明者使用Bulletproof提供證據(jù)的時(shí)間和驗(yàn)證器驗(yàn)證的時(shí)間與維度n是線性的,并且Bulletproof支持聚合范圍證明.但即使子彈證明對(duì)內(nèi)積參數(shù)進(jìn)行了優(yōu)化,在處理實(shí)際問(wèn)題中的計(jì)算成本仍然很高.

    2.5 其他算法

    2.5.1 ZKRP

    ZKRP[18]是一種基于Fujisaki-Okamoto承諾改進(jìn)的零知識(shí)范圍證明,由TSAI等提出.ZKRP為整數(shù)的范圍證明設(shè)計(jì)了一種等式如式(3)所示:

    M+R=ω2(m-a+1)(b-m+1)

    (3)

    假設(shè)證明整數(shù)m屬于范圍a至b,則有不等式(m-a+1)(b-m+1)>0,因?yàn)樯鲜霾坏仁饺菀妆┞墩麛?shù)m的值,因此ZKRP引入系數(shù)ω2并將不等式變?yōu)榈仁剑仁揭贿呌?分解為M與R,只需要證明M為一個(gè)平方數(shù),并且R>0則M+R>0,則可以相信整數(shù)m屬于范圍a至b.ZKRP首先根據(jù)Fujisaki-Okamoto承諾,給出初始證據(jù)c1、c2、c′,生成式(4)如下:

    (4)

    之后將EL證明(two commitments hide the same secret proof)[33]與SQR證明(committed number is a square proof)[34]相結(jié)合,通過(guò)提供相等數(shù)值的證據(jù)證明R>0和數(shù)值為平方數(shù)的證據(jù)證明M為平方數(shù),進(jìn)而證明M+R>0.這種ZKRP證明相比與普通的范圍證明的優(yōu)點(diǎn)是,它可以對(duì)任意范圍的整數(shù)提供證據(jù),證明相對(duì)靈活,性能穩(wěn)定.

    2.5.2 Shellproof

    Shellproof[16]是一種基于Bulletproof改進(jìn)而來(lái)的零知識(shí)范圍證明.Shellproof利用特定的壓縮標(biāo)量對(duì)內(nèi)積參數(shù)進(jìn)行壓縮,將Bulletproof中的n維向量a、b與n維場(chǎng)元素由式(5)改進(jìn)為式(6):

    (5)

    改進(jìn)為:

    (6)

    Shellproof只將參數(shù)向量的一半與x進(jìn)行運(yùn)算,取消向量與x的-1次冪相乘,其余算法步驟與Bulletproof相同,卻將證明計(jì)算復(fù)雜度從Bulletproof的4lg(n)降低至2lg(n).

    3 零知識(shí)證明技術(shù)比較分析

    本文對(duì)比了4種方法的證據(jù)尺寸和驗(yàn)證時(shí)間復(fù)雜度以及可信設(shè)置情況,如表1所示,因?yàn)镾hellproof是在Bulletproof基礎(chǔ)上做出的改進(jìn),因此將Shellproof同時(shí)與主流算法作對(duì)比.

    根據(jù)表1中信息可以看出,Bulletproof與Shellproof的性能更全面,其證據(jù)尺寸明顯小于ZK-snark,并且驗(yàn)證時(shí)間復(fù)雜度更為穩(wěn)定,可信設(shè)置也得到了完善.而ZK-stark的性能介于ZK-snark與Bulletproof之間,由于ZK-stark的證據(jù)尺寸過(guò)大,當(dāng)分布式服務(wù)器性能不高時(shí)不建議使用ZK-stark進(jìn)行證據(jù)生成.

    表1 方法性能的分析比較

    根據(jù)表2可以看出,Bulletproof與Shellproof通過(guò)內(nèi)積參數(shù)法的改進(jìn),在隱私性上比ZK-snark、ZK-stark以及AZTEC有很大的提升的同時(shí),并沒(méi)有犧牲其可擴(kuò)展性,其證據(jù)生成時(shí)間和驗(yàn)證時(shí)間仍然是線性的.但是由于內(nèi)積參數(shù)法生成的證據(jù),其智能合約驗(yàn)證運(yùn)算較為復(fù)雜.因此,在鏈上可計(jì)算方面Bulletproof與Shellproof弱于ZK-snark.

    表2 基于3種性質(zhì)的方法比較

    4 基于零知識(shí)證明的隱私保護(hù)方案的區(qū)塊鏈應(yīng)用

    4.1 Zcash

    Zcash[19]由ECC電子貨幣公司于2016年發(fā)行,是最經(jīng)典的采用零知識(shí)證明技術(shù)ZK-snark進(jìn)行隱私保護(hù)的區(qū)塊鏈應(yīng)用.

    由于在Zcash發(fā)行時(shí),ZK-snark技術(shù)還是一種十分尖端的加密證明技術(shù),在一定程度上可以有效保護(hù)賬戶隱私,因此Zcash很快發(fā)展成為世界上應(yīng)用范圍最廣、安全系數(shù)最高的加密貨幣之一.但由于ZK-snark技術(shù)的證明驗(yàn)證時(shí)間很長(zhǎng),導(dǎo)致Zcash的匿名交易十分遲緩,這也是Zcash的弊病所在.因此,近年來(lái)ECC公司的開發(fā)人員以及密碼學(xué)家也研究出許多ZK-snark新的構(gòu)建形式,來(lái)優(yōu)化證明速度以及安全問(wèn)題.

    4.2 RZcash

    RZcash[36]是由XUE等于2019年提出的一種基于零知識(shí)范圍證明的區(qū)塊鏈雙賬戶隱私保護(hù)方案.其主要應(yīng)用于Ethereum平臺(tái)賬戶型區(qū)塊鏈中,為了實(shí)現(xiàn)零知識(shí)的賬戶型區(qū)塊鏈隱私保護(hù),它與Zcash相似地提出使用一種隱私賬戶,將鏈上的交易金額和交易細(xì)節(jié)進(jìn)行隱藏,并使用與ZK-snark技術(shù)相同的基于橢圓曲線的Pedersen承諾方案和范圍證明對(duì)交易進(jìn)行驗(yàn)證.

    如圖4所示,RZcash為賬戶生成的承諾分為交易承諾和余額承諾兩種.其中交易承諾用來(lái)證明每筆交易金額,余額承諾用來(lái)證明交易前后的賬戶余額.RZcash隱私賬戶會(huì)在每次交易時(shí)根據(jù)交易金額生成交易承諾,并根據(jù)收款方不同的賬戶類型,獲取不同的信息給付款方,當(dāng)收款方是隱私賬戶時(shí),則提供余額承諾,若其為開放賬戶,則直接傳遞賬戶余額.付款方計(jì)算并更新收款方的余額承諾以及收款賬戶余額,隨后將交易承諾與更新的余額承諾發(fā)送給驗(yàn)證器,驗(yàn)證器利用零知識(shí)證明對(duì)承諾算式進(jìn)行驗(yàn)證,并利用范圍證明驗(yàn)證交易金額的范圍是否合法.因此,RZcash隱私賬戶余額承諾是伴隨交易的進(jìn)行而動(dòng)態(tài)更新的,當(dāng)交易完成后,收款人的賬戶余額承諾也會(huì)更新.

    圖4 RZcash交易執(zhí)行過(guò)程

    4.3 Monero

    Monero是在2014年基于中本聰比特幣理論創(chuàng)建的另一種開源加密貨幣,又稱門羅幣.Monero最大的特點(diǎn)是隱私保護(hù)和可擴(kuò)展性.在最初發(fā)布時(shí),Monero主要基于CryptoNote協(xié)議實(shí)現(xiàn)隱私保護(hù),并在區(qū)塊鏈模糊化方面有顯著的算法優(yōu)勢(shì).在改進(jìn)的Monero隱私保護(hù)方案中,Monero部署了Bulletproof進(jìn)一步強(qiáng)化了基于零知識(shí)證明的隱私保護(hù)性能,事務(wù)體積顯著降低.Monero區(qū)塊鏈的分布式數(shù)據(jù)庫(kù),其數(shù)據(jù)庫(kù)結(jié)構(gòu)也各不相同,目的是提高效率和拓寬靈活性.Monero也設(shè)置了最小的環(huán)簽名大小,以便所有數(shù)據(jù)都按照授權(quán)分配進(jìn)行交易,并且實(shí)施了RingCT以隱藏交易金額.

    Monero以優(yōu)秀的隱私保護(hù)體系而受到廣泛認(rèn)可,但在一定程度上也損失了易用性和高效性.

    4.4 StarkWare

    StarkWare項(xiàng)目是一個(gè)使用ZK-stark技術(shù)實(shí)現(xiàn)區(qū)塊鏈賬戶隱私保護(hù)的解決方案,其項(xiàng)目提供零知識(shí)證明和量子安全加密證明保障用戶個(gè)人信息不外泄.StarkWare采用的ZK-stark技術(shù)利用零知識(shí)協(xié)議保護(hù)鏈上信息的隱私,并支持將大數(shù)據(jù)壓縮成小樣本減少計(jì)算量.而在實(shí)際應(yīng)用上這種方案也比量子計(jì)算更高效、透明和安全.

    StarkWare開發(fā)設(shè)計(jì)了一個(gè)完整的證明堆棧以支持用于生成和驗(yàn)證一般計(jì)算的快速可靠的完整性證明.StarkWare由證明端提供的證據(jù)不依賴于任何第三方數(shù)據(jù)源,并且不會(huì)透露隱私數(shù)據(jù)的具體信息,只向智能合約提供證據(jù),以此實(shí)現(xiàn)零知識(shí)證明執(zhí)行流程.

    4.5 zk-AuthFeed

    zk-AuthFeed[37]作為一種較新穎的隱私保護(hù)方案在2019年由WAN等提出.它提出在零知識(shí)證明之前對(duì)數(shù)據(jù)進(jìn)行身份認(rèn)證,并對(duì)應(yīng)提出將ZK-snark與數(shù)字簽名相結(jié)合的zk-DASNARK技術(shù).zkAuthFeed主要由4部分組成:數(shù)據(jù)認(rèn)證器、用戶、驗(yàn)證器、智能合約程序.其中數(shù)據(jù)認(rèn)證器提供可信的數(shù)據(jù)源,為zk-DASNARK生成必要的安全參數(shù)、公鑰、私鑰以及電子簽名.用戶將申請(qǐng)存儲(chǔ)數(shù)據(jù)的證據(jù)和電子簽名發(fā)送給驗(yàn)證器,由驗(yàn)證器負(fù)責(zé)審核提供的證據(jù)是否真實(shí),計(jì)算結(jié)果是否來(lái)自于真正的請(qǐng)求數(shù)據(jù).

    另外,為了同時(shí)保護(hù)用戶輸入數(shù)據(jù)和輸出證據(jù)的隱私性,zkAuthFeed對(duì)ZK-snark證據(jù)的計(jì)算結(jié)果R以及哈希值h也進(jìn)行了加密保護(hù)的改進(jìn),改進(jìn)過(guò)程如圖5所示.其中R表示為付款證明值,h表示為與付款證明R相匹配的哈希電路輸出結(jié)果.

    圖5 zk-AuthFeed的計(jì)算結(jié)果改進(jìn)

    將計(jì)算結(jié)果R以直接提供給智能合約的方式改為對(duì)R加密并間接向智能合約提供支付承諾的方式.隨后,zkAuthFeed將哈希值h分為h與h′,其中h作為簽名證據(jù),h'作為驗(yàn)證簽名并由認(rèn)證器進(jìn)行有效驗(yàn)證,進(jìn)而保護(hù)整體哈希值h的安全.

    5 工作思路與設(shè)想

    基于目前的零知識(shí)證明技術(shù)現(xiàn)狀,團(tuán)隊(duì)針對(duì)區(qū)塊鏈隱私安全研究的工作思路由三方面展開:異構(gòu)平臺(tái)的零知識(shí)證明技術(shù)加速、零知識(shí)證明的區(qū)塊鏈隱私保護(hù)應(yīng)用范圍、鏈上隱私數(shù)據(jù)的多樣化適配.

    5.1 異構(gòu)平臺(tái)的零知識(shí)證明技術(shù)加速

    零知識(shí)證明技術(shù)雖然已經(jīng)應(yīng)用在如Zcash、Monero等電子貨幣平臺(tái)中,但其證據(jù)產(chǎn)生和智能合約驗(yàn)證的速度是十分緩慢的,例如采用Groth16協(xié)議的ZK-snark生成證據(jù)需要1~2min,執(zhí)行驗(yàn)證需要1~10ms.這對(duì)于數(shù)據(jù)量龐大的金融區(qū)塊鏈以及商業(yè)聯(lián)盟鏈來(lái)說(shuō),是一項(xiàng)不可忽略的時(shí)間開銷.在未來(lái),團(tuán)隊(duì)希望將零知識(shí)證明隱私保護(hù)方案與異構(gòu)平臺(tái)進(jìn)行更好地結(jié)合,使用CPU+FPGA異構(gòu)并行處理的模式,加速零知識(shí)證明執(zhí)行過(guò)程,異構(gòu)平臺(tái)的零知識(shí)證明加速流程如圖6所示.

    圖6 異構(gòu)平臺(tái)的零知識(shí)證明加速

    本地節(jié)點(diǎn)CPU傳輸指令至FPGA芯片,F(xiàn)PGA芯片通過(guò)調(diào)用公共參考字符串,對(duì)請(qǐng)求和需要加密的明文信息進(jìn)行零知識(shí)運(yùn)算處理.智能合約驗(yàn)證FPGA芯片提供的密鑰和零知識(shí)證據(jù)是否合法,并將數(shù)據(jù)存儲(chǔ)至區(qū)塊鏈中.節(jié)點(diǎn)將橢圓曲線算法、對(duì)數(shù)函數(shù)等復(fù)雜的密碼學(xué)運(yùn)算交由FPGA芯片處理,使用CPU執(zhí)行任務(wù)調(diào)度與智能合約程序驗(yàn)證等工作,在硬件的角度上解決證據(jù)生成時(shí)間慢、匿名交易遲緩的問(wèn)題.

    5.2 零知識(shí)證明的區(qū)塊鏈隱私保護(hù)應(yīng)用范圍

    目前大部分零知識(shí)證明隱私保護(hù)技術(shù)都應(yīng)用于電子貨幣公有鏈中,例如Zcash貨幣,卻很少應(yīng)用于聯(lián)盟鏈的隱私保護(hù)中.

    聯(lián)盟鏈可以應(yīng)用于深度學(xué)習(xí)數(shù)據(jù)保護(hù)、航空航天數(shù)據(jù)溯源、智慧城市數(shù)據(jù)跟蹤等諸多場(chǎng)景.在未來(lái)研究中,應(yīng)設(shè)計(jì)出更多適用于聯(lián)盟鏈的零知識(shí)證明隱私保護(hù)方案,對(duì)更多場(chǎng)景的隱私數(shù)據(jù)進(jìn)行保護(hù).

    5.3 鏈上隱私數(shù)據(jù)的多樣化適配

    而在聯(lián)盟鏈中,需要去中心化管理的數(shù)據(jù)除貨幣數(shù)據(jù)之外,也涉及許多字符串、浮點(diǎn)數(shù)信息.例如智慧農(nóng)業(yè)區(qū)塊鏈涉及到的農(nóng)產(chǎn)品信息溯源以及農(nóng)產(chǎn)品交易物流信息.這些數(shù)據(jù)都具有不可篡改性,需要保證數(shù)據(jù)的真實(shí)正確性,因此這些字符類型數(shù)據(jù)的安全隱私問(wèn)題也亟待解決.隱私數(shù)據(jù)多樣化適配的研究重點(diǎn)是將零知識(shí)證明技術(shù)以及同態(tài)加密等算法適用到字符串中,使保護(hù)的隱私數(shù)據(jù)類型多樣化,使零知識(shí)證明的隱私保護(hù)方案可以應(yīng)用至更廣泛的實(shí)際場(chǎng)景中.

    6 未來(lái)研究方向與展望

    未來(lái)基于零知識(shí)證明的隱私保護(hù)方案將以區(qū)塊鏈為平臺(tái),應(yīng)用于諸多技術(shù)領(lǐng)域,例如卷積神經(jīng)網(wǎng)絡(luò)模型的隱私保護(hù)、航天數(shù)據(jù)溯源等.其中,卷積神經(jīng)網(wǎng)絡(luò)利用非交互式證明的良好隱私性能,對(duì)模型的卷積層和權(quán)值參數(shù)生成零知識(shí)證據(jù),并將訓(xùn)練數(shù)據(jù)存儲(chǔ)至區(qū)塊鏈中,使訓(xùn)練數(shù)據(jù)不可篡改、模型信息不對(duì)外公開,使驗(yàn)證者在不掌握模型信息的情況下,信任訓(xùn)練結(jié)果以及神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)性能.在航空航天方面,航天器飛行數(shù)據(jù)可上傳至區(qū)塊鏈平臺(tái),使重要的飛行數(shù)據(jù)作為追溯對(duì)象不可篡改;利用零知識(shí)證明技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,在不影響數(shù)據(jù)可用性的同時(shí),加強(qiáng)數(shù)據(jù)私密性.

    7 結(jié) 論

    本文以區(qū)塊鏈隱私安全問(wèn)題為驅(qū)動(dòng),闡述了多種區(qū)塊鏈中的零知識(shí)證明技術(shù)以及其對(duì)應(yīng)的方案應(yīng)用.本文也分析總結(jié)了不同種類零知識(shí)證明技術(shù)之間的特點(diǎn)與異同.目前,應(yīng)用至實(shí)際區(qū)塊鏈項(xiàng)目中的隱私保護(hù)解決方案仍存在時(shí)間復(fù)雜度高、隱私性弱、算力開銷高昂等亟待解決的問(wèn)題.而許多創(chuàng)新型方案,如Shellproof、ZKRP等,雖然理論新穎,但算法和技術(shù)確少實(shí)踐考量,目前尚未得到實(shí)際應(yīng)用和部署.因此,基于零知識(shí)證明的隱私保護(hù)方案還需要在未來(lái)不斷地深入研究和改進(jìn),并在不同場(chǎng)景中逐漸得到廣泛應(yīng)用.最后,本文致謝中央高?;究蒲袠I(yè)務(wù)費(fèi)的大力支持.

    猜你喜歡
    內(nèi)積加密區(qū)塊
    區(qū)塊鏈:一個(gè)改變未來(lái)的幽靈
    科學(xué)(2020年5期)2020-11-26 08:19:12
    區(qū)塊鏈:主要角色和衍生應(yīng)用
    科學(xué)(2020年6期)2020-02-06 08:59:56
    一種基于熵的混沌加密小波變換水印算法
    區(qū)塊鏈+媒體業(yè)的N種可能
    讀懂區(qū)塊鏈
    基于矩陣的內(nèi)積函數(shù)加密
    關(guān)于矩陣的Frobenius內(nèi)積的一個(gè)推廣
    認(rèn)證加密的研究進(jìn)展
    基于ECC加密的電子商務(wù)系統(tǒng)
    基于格的公鑰加密與證書基加密
    搡老妇女老女人老熟妇| 欧美一区二区精品小视频在线| 色尼玛亚洲综合影院| 亚洲成av人片免费观看| 久久香蕉国产精品| 日韩欧美国产一区二区入口| 国产午夜福利久久久久久| 亚洲在线自拍视频| 美女高潮的动态| 99久久精品国产亚洲精品| 国产成人aa在线观看| 两个人视频免费观看高清| av天堂在线播放| 亚洲国产日韩欧美精品在线观看 | 女人被狂操c到高潮| 国产成人aa在线观看| 久久中文字幕人妻熟女| 无遮挡黄片免费观看| 熟女电影av网| www.熟女人妻精品国产| 成年免费大片在线观看| 亚洲人成伊人成综合网2020| 国产精品爽爽va在线观看网站| 丁香六月欧美| 日韩高清综合在线| 亚洲国产欧美人成| 欧美日本亚洲视频在线播放| 一个人看视频在线观看www免费 | 久久久久九九精品影院| a级毛片a级免费在线| 久久国产乱子伦精品免费另类| 国产精品综合久久久久久久免费| 日本黄色视频三级网站网址| 中文亚洲av片在线观看爽| 曰老女人黄片| 国产激情久久老熟女| 好男人在线观看高清免费视频| 国产伦人伦偷精品视频| 欧美成人性av电影在线观看| 日日干狠狠操夜夜爽| 欧美性猛交╳xxx乱大交人| 国产精品,欧美在线| 日本 av在线| 欧美黄色片欧美黄色片| 91麻豆精品激情在线观看国产| 亚洲电影在线观看av| 亚洲在线自拍视频| 女人被狂操c到高潮| 久久精品91无色码中文字幕| 91麻豆精品激情在线观看国产| 国产精品久久久久久亚洲av鲁大| 久久99热这里只有精品18| 国产成年人精品一区二区| 亚洲九九香蕉| 日本 欧美在线| 国产淫片久久久久久久久 | 淫妇啪啪啪对白视频| 久久人妻av系列| 脱女人内裤的视频| 91九色精品人成在线观看| 又黄又爽又免费观看的视频| 黄色成人免费大全| 特级一级黄色大片| 搡老熟女国产l中国老女人| 亚洲国产精品合色在线| 欧美日韩综合久久久久久 | 国产伦精品一区二区三区四那| 淫妇啪啪啪对白视频| 天堂av国产一区二区熟女人妻| 九九在线视频观看精品| 好男人电影高清在线观看| 久久香蕉精品热| 三级国产精品欧美在线观看 | 免费看十八禁软件| 精品久久久久久久末码| 俺也久久电影网| 免费搜索国产男女视频| 丝袜人妻中文字幕| 最近最新中文字幕大全免费视频| 国产三级黄色录像| 免费高清视频大片| 90打野战视频偷拍视频| 精品免费久久久久久久清纯| 国产一区二区在线av高清观看| 国产又色又爽无遮挡免费看| 欧美在线黄色| 美女午夜性视频免费| 五月伊人婷婷丁香| 国产精品久久久久久精品电影| 亚洲精品色激情综合| 欧美一区二区国产精品久久精品| 久久久国产精品麻豆| 欧美性猛交╳xxx乱大交人| 成年女人永久免费观看视频| 日韩欧美一区二区三区在线观看| 午夜福利欧美成人| 美女免费视频网站| 2021天堂中文幕一二区在线观| 欧美又色又爽又黄视频| 三级国产精品欧美在线观看 | 午夜福利免费观看在线| 1024香蕉在线观看| 欧美一区二区国产精品久久精品| 免费高清视频大片| 男女做爰动态图高潮gif福利片| 亚洲美女黄片视频| 久久精品人妻少妇| 人妻夜夜爽99麻豆av| 国产精品98久久久久久宅男小说| 中文字幕av在线有码专区| 精品久久久久久久久久免费视频| 久久伊人香网站| 人妻久久中文字幕网| 村上凉子中文字幕在线| 色哟哟哟哟哟哟| 1000部很黄的大片| 一进一出抽搐gif免费好疼| www.自偷自拍.com| 亚洲国产看品久久| 久久这里只有精品中国| 999久久久国产精品视频| 国内精品美女久久久久久| 欧美日韩黄片免| 欧美日本亚洲视频在线播放| 久久99热这里只有精品18| a级毛片a级免费在线| 国产精品爽爽va在线观看网站| 琪琪午夜伦伦电影理论片6080| 日韩欧美免费精品| 久久九九热精品免费| 亚洲欧美精品综合久久99| 色av中文字幕| 精品欧美国产一区二区三| 国内毛片毛片毛片毛片毛片| 国产成年人精品一区二区| 天堂动漫精品| 国产精品av久久久久免费| 免费看十八禁软件| 午夜激情福利司机影院| 国产成人av教育| 午夜福利在线观看吧| 亚洲国产色片| 很黄的视频免费| 欧美成狂野欧美在线观看| 毛片女人毛片| 一进一出抽搐动态| 国产v大片淫在线免费观看| 人妻丰满熟妇av一区二区三区| 99国产精品一区二区三区| 悠悠久久av| 男女做爰动态图高潮gif福利片| 亚洲激情在线av| 国产一区二区激情短视频| 亚洲黑人精品在线| tocl精华| 一级作爱视频免费观看| 亚洲第一欧美日韩一区二区三区| 91老司机精品| 国产亚洲精品一区二区www| 久久香蕉精品热| 婷婷精品国产亚洲av在线| 国产极品精品免费视频能看的| 日韩国内少妇激情av| 国产乱人伦免费视频| 久久久国产欧美日韩av| 国产精品一及| 床上黄色一级片| 91麻豆精品激情在线观看国产| 久久精品国产清高在天天线| 免费电影在线观看免费观看| 亚洲av免费在线观看| 国产黄a三级三级三级人| or卡值多少钱| 香蕉丝袜av| 亚洲五月天丁香| 国产欧美日韩一区二区精品| 成年免费大片在线观看| 日日摸夜夜添夜夜添小说| 国产精品野战在线观看| 夜夜躁狠狠躁天天躁| 丁香六月欧美| netflix在线观看网站| 91九色精品人成在线观看| 久久久久免费精品人妻一区二区| 亚洲专区字幕在线| 久久久久国产精品人妻aⅴ院| 国产精品一区二区三区四区免费观看 | 亚洲欧美日韩高清专用| 可以在线观看的亚洲视频| 狂野欧美白嫩少妇大欣赏| 亚洲人成伊人成综合网2020| 亚洲一区高清亚洲精品| 欧美极品一区二区三区四区| 日韩欧美在线二视频| 99热精品在线国产| 九色国产91popny在线| 亚洲午夜理论影院| 动漫黄色视频在线观看| av欧美777| 久久久久久久午夜电影| 麻豆国产97在线/欧美| 成人特级av手机在线观看| 日本 欧美在线| e午夜精品久久久久久久| 国产欧美日韩精品一区二区| 在线观看免费视频日本深夜| avwww免费| 最近最新中文字幕大全免费视频| 老鸭窝网址在线观看| 午夜精品久久久久久毛片777| 欧美极品一区二区三区四区| 午夜日韩欧美国产| 动漫黄色视频在线观看| 村上凉子中文字幕在线| 男女之事视频高清在线观看| 久久久久久久久久黄片| 久久久成人免费电影| 亚洲av美国av| 极品教师在线免费播放| 日韩有码中文字幕| 国产又黄又爽又无遮挡在线| 一个人看视频在线观看www免费 | 国内久久婷婷六月综合欲色啪| 日韩欧美国产在线观看| 超碰成人久久| 一区二区三区高清视频在线| 99久久精品热视频| 成人午夜高清在线视频| 日本撒尿小便嘘嘘汇集6| 精品一区二区三区av网在线观看| 亚洲av成人一区二区三| 老汉色∧v一级毛片| 日韩欧美三级三区| 91在线精品国自产拍蜜月 | 啪啪无遮挡十八禁网站| 国产成人欧美在线观看| 亚洲av片天天在线观看| 午夜福利高清视频| 免费电影在线观看免费观看| 午夜福利免费观看在线| 国产精品爽爽va在线观看网站| 啪啪无遮挡十八禁网站| 欧美色欧美亚洲另类二区| 日日摸夜夜添夜夜添小说| av在线蜜桃| 男女做爰动态图高潮gif福利片| 午夜免费成人在线视频| 亚洲自拍偷在线| 一区福利在线观看| 亚洲无线在线观看| 日本 欧美在线| 在线看三级毛片| 九色国产91popny在线| 搞女人的毛片| 不卡一级毛片| 国产不卡一卡二| 成年女人永久免费观看视频| 丝袜人妻中文字幕| 精品久久蜜臀av无| 国产午夜精品论理片| 三级国产精品欧美在线观看 | 欧美激情在线99| 精品欧美国产一区二区三| 国产单亲对白刺激| 亚洲在线观看片| 不卡av一区二区三区| 全区人妻精品视频| 亚洲成人精品中文字幕电影| 免费电影在线观看免费观看| 亚洲狠狠婷婷综合久久图片| 亚洲精品久久国产高清桃花| 非洲黑人性xxxx精品又粗又长| 丰满人妻熟妇乱又伦精品不卡| 中文字幕av在线有码专区| 在线a可以看的网站| 99国产极品粉嫩在线观看| 精品国产美女av久久久久小说| 亚洲狠狠婷婷综合久久图片| 桃红色精品国产亚洲av| 成人av在线播放网站| 亚洲国产精品久久男人天堂| 亚洲专区国产一区二区| 色综合亚洲欧美另类图片| 免费看十八禁软件| 国产综合懂色| 变态另类成人亚洲欧美熟女| 亚洲av成人不卡在线观看播放网| 久久精品人妻少妇| 丰满人妻一区二区三区视频av | 亚洲精品一区av在线观看| 淫秽高清视频在线观看| 国产v大片淫在线免费观看| 亚洲自偷自拍图片 自拍| 12—13女人毛片做爰片一| 在线永久观看黄色视频| 男人的好看免费观看在线视频| 真实男女啪啪啪动态图| 久久精品91蜜桃| 99热只有精品国产| 69av精品久久久久久| 国产亚洲精品久久久com| 97超级碰碰碰精品色视频在线观看| 欧美国产日韩亚洲一区| 国产精品一区二区三区四区免费观看 | 久久久久久大精品| 久久亚洲真实| 免费在线观看亚洲国产| 午夜成年电影在线免费观看| 免费在线观看视频国产中文字幕亚洲| 久久久久亚洲av毛片大全| 精品久久久久久久毛片微露脸| 99久久精品国产亚洲精品| 国产精品99久久久久久久久| 男女做爰动态图高潮gif福利片| 在线观看午夜福利视频| 九色国产91popny在线| 在线观看66精品国产| 男女做爰动态图高潮gif福利片| 最近最新免费中文字幕在线| 99久久精品一区二区三区| av在线蜜桃| 波多野结衣高清作品| 好男人在线观看高清免费视频| 日日夜夜操网爽| 国产三级中文精品| 欧美日韩中文字幕国产精品一区二区三区| 网址你懂的国产日韩在线| 久久欧美精品欧美久久欧美| 亚洲国产欧洲综合997久久,| 国产成人精品久久二区二区91| 久久精品国产99精品国产亚洲性色| 亚洲最大成人中文| 国产免费av片在线观看野外av| 一边摸一边抽搐一进一小说| 蜜桃久久精品国产亚洲av| 亚洲在线观看片| av天堂中文字幕网| 男人舔女人下体高潮全视频| 岛国在线免费视频观看| 中出人妻视频一区二区| 日韩国内少妇激情av| 少妇人妻一区二区三区视频| 听说在线观看完整版免费高清| 99久久精品国产亚洲精品| 国内精品久久久久精免费| 91字幕亚洲| 成人午夜高清在线视频| 在线播放国产精品三级| 欧美日韩瑟瑟在线播放| 亚洲av成人不卡在线观看播放网| 99在线人妻在线中文字幕| 成年人黄色毛片网站| 中文字幕最新亚洲高清| 免费av不卡在线播放| av欧美777| 欧美激情在线99| 亚洲欧美精品综合久久99| 国产精品99久久久久久久久| 免费看a级黄色片| 亚洲狠狠婷婷综合久久图片| 三级毛片av免费| 亚洲av中文字字幕乱码综合| 18禁观看日本| 成在线人永久免费视频| 久9热在线精品视频| 黄色丝袜av网址大全| 又黄又爽又免费观看的视频| 亚洲激情在线av| 免费在线观看成人毛片| 曰老女人黄片| 免费电影在线观看免费观看| 99riav亚洲国产免费| 首页视频小说图片口味搜索| 久久久久免费精品人妻一区二区| 五月伊人婷婷丁香| 久久亚洲真实| 99热精品在线国产| 亚洲美女黄片视频| 欧美成人一区二区免费高清观看 | 日韩人妻高清精品专区| 久久久精品欧美日韩精品| 亚洲精品456在线播放app | 每晚都被弄得嗷嗷叫到高潮| 黄色视频,在线免费观看| 女人被狂操c到高潮| www日本在线高清视频| 免费看a级黄色片| 在线观看美女被高潮喷水网站 | 亚洲成人免费电影在线观看| 露出奶头的视频| 蜜桃久久精品国产亚洲av| 久久国产精品影院| 一二三四社区在线视频社区8| 久久性视频一级片| 丁香六月欧美| 人人妻,人人澡人人爽秒播| a级毛片a级免费在线| x7x7x7水蜜桃| 又黄又爽又免费观看的视频| 欧美黄色片欧美黄色片| aaaaa片日本免费| 黄色成人免费大全| 欧美日韩中文字幕国产精品一区二区三区| 免费看日本二区| 亚洲欧美精品综合一区二区三区| 亚洲av免费在线观看| 很黄的视频免费| 小说图片视频综合网站| 国产精品一区二区三区四区久久| 午夜精品久久久久久毛片777| 国产精品99久久久久久久久| 国产精品免费一区二区三区在线| 99热6这里只有精品| 久久精品91蜜桃| 国产黄色小视频在线观看| 午夜精品一区二区三区免费看| 精华霜和精华液先用哪个| 丝袜人妻中文字幕| 波多野结衣巨乳人妻| 无遮挡黄片免费观看| 老鸭窝网址在线观看| 淫妇啪啪啪对白视频| 在线视频色国产色| 禁无遮挡网站| 国产伦一二天堂av在线观看| av中文乱码字幕在线| 叶爱在线成人免费视频播放| 精品日产1卡2卡| 日韩中文字幕欧美一区二区| 久久精品综合一区二区三区| 久久久久国产一级毛片高清牌| 在线观看免费视频日本深夜| 女生性感内裤真人,穿戴方法视频| 欧美中文日本在线观看视频| 一二三四在线观看免费中文在| 哪里可以看免费的av片| 中出人妻视频一区二区| 全区人妻精品视频| 九九热线精品视视频播放| 午夜成年电影在线免费观看| 国产男靠女视频免费网站| 国产成人影院久久av| 小蜜桃在线观看免费完整版高清| 全区人妻精品视频| 精品国产美女av久久久久小说| 最近在线观看免费完整版| 91在线观看av| 国产主播在线观看一区二区| 午夜精品在线福利| 91九色精品人成在线观看| 99久久久亚洲精品蜜臀av| 国内毛片毛片毛片毛片毛片| 国产精品 欧美亚洲| 两个人的视频大全免费| 国内毛片毛片毛片毛片毛片| 丰满人妻熟妇乱又伦精品不卡| 99久久久亚洲精品蜜臀av| 欧美日韩乱码在线| 中文在线观看免费www的网站| 伊人久久大香线蕉亚洲五| av视频在线观看入口| 亚洲在线观看片| 亚洲自拍偷在线| 国产亚洲av嫩草精品影院| 国产亚洲精品一区二区www| 国产精品久久久人人做人人爽| 99热6这里只有精品| 欧美三级亚洲精品| 色播亚洲综合网| 日韩欧美在线乱码| 岛国视频午夜一区免费看| 免费看日本二区| www.自偷自拍.com| 亚洲精华国产精华精| 免费在线观看日本一区| 丁香欧美五月| 一级作爱视频免费观看| 免费观看精品视频网站| 婷婷六月久久综合丁香| 最新在线观看一区二区三区| 老汉色∧v一级毛片| 亚洲精华国产精华精| 亚洲国产精品合色在线| 国内毛片毛片毛片毛片毛片| 精品国产乱子伦一区二区三区| av国产免费在线观看| 女警被强在线播放| 亚洲国产高清在线一区二区三| cao死你这个sao货| 亚洲国产日韩欧美精品在线观看 | 亚洲欧美日韩无卡精品| av女优亚洲男人天堂 | or卡值多少钱| 国产高清videossex| 久久精品夜夜夜夜夜久久蜜豆| 成年免费大片在线观看| 精品电影一区二区在线| 午夜免费激情av| 日韩国内少妇激情av| 久久久久久国产a免费观看| 精品久久久久久久久久免费视频| 男女做爰动态图高潮gif福利片| 亚洲一区高清亚洲精品| 好男人电影高清在线观看| 香蕉国产在线看| 日本成人三级电影网站| 制服丝袜大香蕉在线| 啦啦啦韩国在线观看视频| 他把我摸到了高潮在线观看| 99久国产av精品| 亚洲精品在线观看二区| 久久久色成人| 成人特级黄色片久久久久久久| 亚洲av熟女| 国产伦一二天堂av在线观看| 国产精品爽爽va在线观看网站| 国产探花在线观看一区二区| 国产91精品成人一区二区三区| 国产成人啪精品午夜网站| 91av网一区二区| 欧美丝袜亚洲另类 | 免费av不卡在线播放| 黄频高清免费视频| 国内精品久久久久精免费| 婷婷六月久久综合丁香| 99久国产av精品| 天天躁狠狠躁夜夜躁狠狠躁| 免费在线观看成人毛片| 伊人久久大香线蕉亚洲五| 亚洲人与动物交配视频| 欧美一区二区精品小视频在线| 亚洲国产色片| 中文亚洲av片在线观看爽| 国产精品久久久久久人妻精品电影| 国产1区2区3区精品| 色吧在线观看| 欧美中文综合在线视频| 美女免费视频网站| 国产成人欧美在线观看| 国产男靠女视频免费网站| 国产成人一区二区三区免费视频网站| 999久久久国产精品视频| 成人av在线播放网站| 欧美三级亚洲精品| 夜夜爽天天搞| 757午夜福利合集在线观看| 免费大片18禁| 黑人操中国人逼视频| 亚洲中文av在线| 99热精品在线国产| 国产成年人精品一区二区| 亚洲天堂国产精品一区在线| 男人舔女人下体高潮全视频| 99久国产av精品| 丁香欧美五月| 国产成人欧美在线观看| 日本与韩国留学比较| 精品一区二区三区四区五区乱码| 我的老师免费观看完整版| 午夜福利视频1000在线观看| 三级男女做爰猛烈吃奶摸视频| 母亲3免费完整高清在线观看| 国产乱人伦免费视频| cao死你这个sao货| 两性午夜刺激爽爽歪歪视频在线观看| 精品久久久久久久毛片微露脸| 啦啦啦韩国在线观看视频| 欧美黑人欧美精品刺激| 午夜久久久久精精品| 国产免费av片在线观看野外av| 成熟少妇高潮喷水视频| 午夜影院日韩av| 亚洲欧美激情综合另类| 国产乱人视频| 欧美日韩福利视频一区二区| 身体一侧抽搐| 国产亚洲精品久久久com| 国产视频一区二区在线看| cao死你这个sao货| 欧美精品啪啪一区二区三区| 日韩欧美免费精品| 好看av亚洲va欧美ⅴa在| 成在线人永久免费视频| 99久久99久久久精品蜜桃| 亚洲av日韩精品久久久久久密| 啦啦啦韩国在线观看视频| 亚洲熟妇中文字幕五十中出| 99热这里只有是精品50| 丰满人妻一区二区三区视频av | 国产精品精品国产色婷婷| 波多野结衣巨乳人妻| 亚洲av日韩精品久久久久久密| 成人欧美大片| 久久精品综合一区二区三区| 国产av麻豆久久久久久久| 久久香蕉国产精品| 天堂av国产一区二区熟女人妻| 国产精品九九99| 天堂av国产一区二区熟女人妻| 成年女人永久免费观看视频| 国产伦精品一区二区三区四那| 国产精品九九99| 中文字幕高清在线视频| 欧美日韩中文字幕国产精品一区二区三区| 窝窝影院91人妻| 久久久久久大精品| 9191精品国产免费久久| or卡值多少钱| 国产精品亚洲美女久久久| 观看美女的网站| 757午夜福利合集在线观看| 欧美激情在线99| 黄色日韩在线| 毛片女人毛片| 国产乱人视频|