• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種具有身份鎖的門限多秘密共享方案*

    2022-08-20 01:39:22崔晨雨張麗娜
    關(guān)鍵詞:門限子集份額

    崔晨雨,張麗娜,2

    (1.西安科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,陜西 西安 710600;2.陜西師范大學(xué)計(jì)算機(jī)科學(xué)學(xué)院,陜西 西安 710119)

    1 引言

    秘密共享技術(shù)是應(yīng)用密碼學(xué)中一項(xiàng)非常重要的技術(shù),在信息安全存儲(chǔ)、傳輸及安全計(jì)算等環(huán)節(jié)起著關(guān)鍵作用。秘密共享問題,就是如何利用密碼技術(shù)將秘密信息進(jìn)行分割存儲(chǔ),以防止權(quán)力過于集中,達(dá)到分散風(fēng)險(xiǎn)和容忍入侵的目的。門限秘密共享方案[1]自1979 年提出以后,秘密共享技術(shù)開始迅速發(fā)展,許多研究人員都投入了大量精力對(duì)共享方案及其相關(guān)應(yīng)用進(jìn)行深入研究,目前提出的門限共享方案有很多種,主要代表有Shamir[1]的 Lagrange插值多項(xiàng)式方案、Blakley[2]的矢量方案、Asmuth等[3]的同余類方案和Karnin等[4]的矩陣法方案。文獻(xiàn)[5]提出了一種基于廣義中國(guó)剩余定理GCRT(Generalized Chinese Remainder Theorem)的主動(dòng)多秘密共享方案,相比其他共享方案,該方案添加了共享刷新階段,在滿足多秘密不變的前提下,在固定時(shí)間內(nèi)更新無序份額使方案具有更高的安全性。此外,在秘密恢復(fù)階段,該方案使用基于廣義中國(guó)剩余定理的輕量級(jí)算法,使得恢復(fù)過程具有更小的計(jì)算負(fù)載。文獻(xiàn)[6]提出了一種基于通用共享的多秘密圖像安全共享方案,利用二進(jìn)制運(yùn)算從n個(gè)秘密圖像中生成n個(gè)共享并同時(shí)生成通用共享,同時(shí)用函數(shù)確定恢復(fù)秘密的閾值,增大了共享的隨機(jī)性,提供了一種計(jì)算效率高且安全的方案。

    目前秘密共享研究著重解決欺騙行為檢測(cè)以及子秘密不可重復(fù)使用問題。Shamir和Blakley等人的方案為門限方案奠定了基礎(chǔ),但不能杜絕秘密分發(fā)者與分享者的欺騙行為。針對(duì)門限方案在實(shí)際應(yīng)用中可能存在欺騙行為的問題,文獻(xiàn)[7]提出了一種基于特征值的安全可驗(yàn)證的門限秘密共享方案,在基本Shamir門限方案的基礎(chǔ)上,從矩陣特征值的角度出發(fā),利用n階矩陣的特征方程具有重根的特點(diǎn)設(shè)計(jì)了一種可驗(yàn)證的秘密共享方案。該方案被證明是安全的,可以抵抗參與者和分發(fā)者的惡意欺騙。文獻(xiàn)[8]提出了一種基于埃爾米特插值法的、無可信中心、可公開驗(yàn)證、可更新的多秘密共享方案。該方案利用了基于雙線性對(duì)的零知識(shí)證明,具有可同時(shí)對(duì)秘密份額和更新份額進(jìn)行公開驗(yàn)證的優(yōu)點(diǎn)。針對(duì)門限方案在實(shí)際應(yīng)用中經(jīng)常存在多秘密共享的問題,為了使份額可以在子秘密中重復(fù)使用,文獻(xiàn)[9]提出了一種基于單向函數(shù)的偽份額,在秘密恢復(fù)過程中并沒有直接使用這些秘密信息,而是使用雙變量單向函數(shù)對(duì)其計(jì)算結(jié)果。盡管每個(gè)參與秘密恢復(fù)的參與者都提供了一個(gè)由其子秘密份額計(jì)算的偽份額,但根據(jù)雙變量單向函數(shù)的安全性質(zhì),該偽份額不會(huì)披露其真正的秘密份額,因此子秘密可重復(fù)使用。文獻(xiàn)[10]提出了一種安全的使用門限多秘密共享方案,基于中國(guó)剩余定理將多項(xiàng)式產(chǎn)生的子秘密信息進(jìn)行聚合生成公開值,減少了公開值的個(gè)數(shù),參與者只需存儲(chǔ)1個(gè)子秘密且子秘密可以多次使用。但是,文獻(xiàn)[5-10]中的方案都沒有考慮不同秘密訪問控制權(quán)限改變的問題,不適用于復(fù)雜場(chǎng)景。

    在實(shí)際應(yīng)用中,秘密共享系統(tǒng)只考慮秘密分發(fā)過程中的欺騙行為和子秘密可重復(fù)使用是不夠的,還需要考慮對(duì)不同秘密的訪問控制結(jié)構(gòu)[11]發(fā)生改變的問題,這也是目前在設(shè)計(jì)和實(shí)現(xiàn)秘密共享方案時(shí)需要解決的關(guān)鍵問題之一。滿足訪問控制結(jié)構(gòu)可更改的方案能將門限多重秘密共享應(yīng)用于復(fù)雜場(chǎng)景中,如電話會(huì)議和文件分發(fā)等。

    簡(jiǎn)單的多秘密共享方案是針對(duì)不同秘密存在不同的份額進(jìn)行恢復(fù),在n個(gè)參與者中,只要出現(xiàn)t個(gè)或t個(gè)以上的參與者共同合作就可以恢復(fù)秘密。但在實(shí)際生活中,為應(yīng)對(duì)復(fù)雜場(chǎng)景,對(duì)于不同秘密應(yīng)該設(shè)計(jì)不同的訪問控制權(quán)限。本文設(shè)計(jì)的秘密共享方案是在用戶集合{U|u1,u2,u3,…,un}的基礎(chǔ)上設(shè)置訪問結(jié)構(gòu)ξ,它是由用戶集合U中的一些子集G組成的,且滿足子集G可以重構(gòu)秘密K,稱子集G為秘密K的授權(quán)子集[12]。

    以有30人的某公司的一次秘密文件分發(fā)過程為例,分發(fā)者需把秘密文件1和秘密文件2分別發(fā)給公司的7個(gè)高層和23個(gè)員工,要求文件1只能由高層恢復(fù),文件2只能由員工恢復(fù)。分發(fā)者對(duì)文件1和2的份額進(jìn)行加密,為防止出現(xiàn)人員監(jiān)守自盜、遺忘密鑰或因人員缺席而無法恢復(fù)文件等各種問題,要求參與的人員至少滿足門限值5才可恢復(fù)出秘密文件,本例中普通員工與高層的訪問權(quán)限不同,員工中任意5人或多于5人只能恢復(fù)文件2且無法恢復(fù)文件1,同理高層只能恢復(fù)文件1。限定一個(gè)新的用戶子集作為新的授權(quán)子集,定義一種具有身份鎖的(t,j)門限方案,如圖1所示。

    針對(duì)不同的秘密,分發(fā)者會(huì)根據(jù)授權(quán)子集計(jì)算新的鎖X,不同秘密對(duì)應(yīng)不同身份鎖,因此本文方案可適用于門限多秘密共享。首先如圖1a所示,分發(fā)者對(duì)全體參與者分發(fā)基礎(chǔ)份額(每個(gè)參與者都有);其次,如圖1b所示,分發(fā)者對(duì)秘密K所對(duì)應(yīng)的授權(quán)子集G中的用戶分發(fā)秘密份額(不在授權(quán)子集中的參與者沒有);最后,如圖1c所示,秘密K對(duì)應(yīng)的授權(quán)子集中的參與者通過自己的基礎(chǔ)份額和秘密份額來恢復(fù)門限,當(dāng)且僅當(dāng)參與的人數(shù)達(dá)到門限t時(shí)可恢復(fù)秘密。

    Figure 1 (t,j) threshold scheme with identity lock圖1 具有身份鎖的(t,j)門限方案

    鑒于以上考慮,本文提出一種具有身份鎖的門限多秘密共享方案,在保持子秘密可重復(fù)使用以及可檢測(cè)欺騙行為的前提下,不增加參與者信息交互量,仍可有效地解決秘密共享技術(shù)中對(duì)不同秘密的訪問控制結(jié)構(gòu)發(fā)生改變帶來的問題;同時(shí),該方案也不需要預(yù)設(shè)安全通道來傳輸秘密份額,具有很好的安全性和實(shí)用性。

    本文的貢獻(xiàn)在于利用CRT(Chinese Remainder Theorem)構(gòu)造了安全鎖,設(shè)計(jì)了一種綜合性能較好的多秘密門限分享方案。該方案主要有以下特點(diǎn):(1)基礎(chǔ)子份額可重復(fù)使用并可離線驗(yàn)證;(2)不同秘密對(duì)應(yīng)不同授權(quán)子集,并引入?yún)?shù)驗(yàn)證參與者身份,減少無效用戶盲目計(jì)算;(3)不需要預(yù)設(shè)安全通道;(4)參與者可檢測(cè)秘密分發(fā)者的欺騙行為。

    論文的組織安排如下:第2節(jié)介紹本文多秘密共享方案相關(guān)預(yù)備知識(shí);第3節(jié)給出了基于CRT構(gòu)造的安全鎖,并在此基礎(chǔ)上提出多秘密共享方案,并對(duì)基礎(chǔ)子份額分發(fā)、秘密的份額分發(fā)、基于CRT的身份鎖構(gòu)造、秘密恢復(fù)等模塊進(jìn)行詳細(xì)介紹;第4節(jié)主要從正確性、安全性、欺騙檢測(cè)和性能等4個(gè)方面進(jìn)行分析;第5節(jié)給出本文的結(jié)論。

    2 預(yù)備知識(shí)

    本文在給出方案之前,首先介紹需要用到的一些符號(hào)及其定義、中國(guó)剩余定理[13]和帶鎖的會(huì)話密鑰[14]等相關(guān)知識(shí)。

    2.1 符號(hào)說明

    Table 1 Parameters and their definitions表1 參數(shù)及其定義

    2.2 中國(guó)剩余定理

    設(shè)整數(shù)N1,N2,…,Nn為兩兩互質(zhì)的正整數(shù),則對(duì)于任意的整數(shù)R1,R2,…,Rn,滿足如式(1)所示的同余方程組:

    (1)

    2.3 帶鎖的會(huì)話密鑰

    鎖是一個(gè)保護(hù)機(jī)制,只有滿足鎖的要求才能夠打開鎖得到會(huì)話密鑰。

    定義1秘密分發(fā)者(Dealer)指把1個(gè)或t個(gè)秘密S1,S2,…,St分發(fā)給n個(gè)秘密分享者的人或服務(wù)器,稱秘密分發(fā)者為Pd。

    定義2假設(shè)系統(tǒng)存在一個(gè)公告欄NB(Notice Board)用來存放公開參數(shù),系統(tǒng)各方均可訪問NB上的內(nèi)容,但只有Pd才能修改或更新NB上的內(nèi)容。

    定義3假設(shè)本文系統(tǒng)中存在一個(gè)用戶集合{U|u1,u2,u3,…,un},且U包含了系統(tǒng)中的所有用戶。存在用戶子集合G1,G2,G3,…,Gt且Gi是U的子集(滿足|Gi|≤|U|),對(duì)于不同的秘密Si有不同的用戶集合Gi與之對(duì)應(yīng)。存在X鎖滿足對(duì)于不同秘密Si只能由對(duì)應(yīng)用戶集合Gi中的用戶打開,而系統(tǒng)中的其他用戶無法打開,且X鎖依賴于秘密Si,也就是說針對(duì)不同的秘密Si會(huì)存在不同的X鎖,如圖2所示。

    Figure 2 Locked session key圖2 帶鎖的會(huì)話密鑰

    3 本文方案構(gòu)成

    本文提出的具有身份鎖的門限多秘密共享方案包含4個(gè)模塊:基礎(chǔ)子份額分發(fā)、秘密份額分發(fā)、基于CRT的身份鎖構(gòu)造和秘密恢復(fù)。此外,本文還提出了多秘密共享方案的具體實(shí)施步驟。圖3為本文方案的框架圖。

    Figure 3 Schematic diagram of the scheme in this paper圖3 本文方案框架圖

    3.1 基礎(chǔ)子份額分發(fā)

    定義4定義2個(gè)q階的循環(huán)群分別為(A1,+)和(A2,·),且p為A1的生成元,令e為A1和A2上的雙線性變換[15],即e:A1×A1→A2。

    算法1公私鑰對(duì)生成

    Output:Qj(j=1,2,…,n)和Qd。

    1ifP∈uj(j=1,2,…,n)then

    2Sj=h0(ζj);

    3Qj=Sj*p;

    4else

    5Sd=h0(ζd);

    6Qd=Sd*p;

    7end

    8returnQj(j=1,2,…,n) andQd

    算法1中P是參與者,基礎(chǔ)子份額是用戶集合中所有用戶都具有的份額,本文方案不預(yù)設(shè)安全通道傳輸基礎(chǔ)子份額,分發(fā)者和參與者先利用雙線性變換和公開參數(shù)進(jìn)行會(huì)話密鑰的協(xié)商,再通過協(xié)商的密鑰分發(fā)基礎(chǔ)子份額。分發(fā)者通過會(huì)話密鑰對(duì)基礎(chǔ)子份額進(jìn)行加密,并公開加密后的密文用于參與者的驗(yàn)證。分發(fā)者基礎(chǔ)子份額分發(fā)算法如算法2所示。

    算法2分發(fā)者基礎(chǔ)子份額分發(fā)

    Input:xj,bj,Qj(j=1,2,…,n),P,h1和hk。

    Output:cj,sj,Rj(j=1,2,…,n)。

    1ifP=Pdthen

    2mj=h1(e(Qj,p)bj);

    3rj=hmj(xj);

    4cj=Emj(xj‖rj);

    5Rj=rj*Qd;

    6sj=bj*p-rj*Sd;

    7end

    8returncj,sj,Rj

    參與者用NB上的參數(shù)和自己私鑰計(jì)算會(huì)話密鑰,并對(duì)驗(yàn)證公開參數(shù)。若驗(yàn)證通過,則解密得到有效的基礎(chǔ)子份額,如算法3所示。

    算法3參與者基礎(chǔ)子份額計(jì)算

    Input:cj,sj,Rj,Sj,Qj(j=1,2,…,n),P,h1和hk。

    Output:xj(j=1,2,…,n)。

    1ifP∈uj(j=1,2,…,n)then

    2mj=h1(e(Qj,sj)e(Sj,Rj));

    3Dmj(cj)=xj‖rj;

    5returntrue;

    6end

    7end

    8returnxj

    本文利用雙線性變換和公開參數(shù)實(shí)現(xiàn)會(huì)話密鑰的協(xié)商,在此基礎(chǔ)上對(duì)基礎(chǔ)子份額進(jìn)行安全分發(fā)和正確性驗(yàn)證?;A(chǔ)子份額分發(fā)步驟如下所示:

    Step3秘密分發(fā)者Pd利用公開的帶密鑰的單向函數(shù)hk和mj,計(jì)算rj=hmj(xj),cj=Emj(xj‖rj),Rj=rj*Qd,sj=bj*p-rj*Sd,并在NB上共享參數(shù)(cj,sj,Rj)。

    Step4每個(gè)參與者uj從NB上獲取cj和Rj來計(jì)算mj=h1(e(Qj,sj)e(Sj,Rj))。

    3.2 秘密份額分發(fā)

    本文設(shè)計(jì)中,對(duì)于不同秘密存在不同用戶子集{Gi|gi1,gi2,gi3,…,gij},且滿足j≤n。秘密分發(fā)者對(duì)份額上鎖X(X匹配Gi中的用戶)。不同的秘密存在對(duì)應(yīng)的鎖和份額,且只有滿足Gi中的用戶提供的份額個(gè)數(shù)大于t時(shí),才可以恢復(fù)出秘密Si,其中t為門限秘密恢復(fù)的閾值。

    定義6f(x,y)為一個(gè)雙變量單向函數(shù)[16],即給定兩個(gè)自變量會(huì)生成一個(gè)變量,且函數(shù)不可逆。

    本文以Shamir方案為基礎(chǔ),將秘密隱藏于常數(shù)項(xiàng),引入隨機(jī)數(shù)x0對(duì)基礎(chǔ)子份額進(jìn)行更新,使得基礎(chǔ)子份額可重復(fù)使用。秘密份額的參數(shù)分發(fā)算法如算法4所示。

    算法4秘密份額的參數(shù)分發(fā)

    Input:c1,c2,g(x)=K+a1x+a2x2+a3x3+…+at-1xt-1,ω,N1,N2,…,Nn,f(x,y),x0。

    Output:x0,kij,Rij,ω,ωK,ωa1,ωa2,ωa3,…,ωat-1,Xj。

    1ifP=Pd&&uj∈Gthen

    2 calculateωK,ωa1,ωa2,ωa3,…,ωat-1;

    3Xj=f(x0,xj);

    4Tij=g(Xj)(modn);

    5Sij=EXj(Tij);

    6Rij=Sij-kij*Nj;//0≤Rij≤Nj

    7end

    8returnkij,Rij,ω,ωK,ωa1,ωa2,ωa3,…,ωat-1

    本文方案利用公開隨機(jī)數(shù)x0和雙變量單向函數(shù)f(x,y)實(shí)現(xiàn)多重秘密的共享且保證了共享的安全性,參與者可利用消息樣本ω和公開系統(tǒng)參數(shù)ωK,ωa1,ωa2,ωa3,…,ωat-1驗(yàn)證秘密份額的正確性。秘密份額的分發(fā)步驟如下所示:

    Step1秘密分發(fā)者Pd選取安全大素?cái)?shù)c1和c2,計(jì)算n=c1*c2,選取N1,N2,…,Nn為兩兩互質(zhì)的公開正整數(shù),選取公開隨機(jī)數(shù)x0,選取一個(gè)消息樣本ω。

    Step2Pd隨機(jī)構(gòu)造一個(gè)t-1次多項(xiàng)式g(x)=K+a1x+a2x2+a3x3+…+at-1xt-1,并通過多項(xiàng)式計(jì)算ωK,ωa1,ωa2,ωa3,…,ωat-1。

    Step3Pd計(jì)算用戶子集Gi中所有用戶的臨時(shí)密鑰Xj=f(x0,xj)。

    Step4Pd計(jì)算秘密值K對(duì)應(yīng)的用戶子集Gi中用戶的份額Tij=g(Xj)(modn)。

    Step5秘密分發(fā)者Pd計(jì)算Sij=EXj(Tij),令Sij=kij*Nj+Rij,其中0≤Rij≤Nj,得到j(luò)組(kij,Rij)。

    Step6秘密分發(fā)者Pd在NB上公開x0,kij,ω,ωK,ωa1,ωa2,ωa3,…,ωat-1。

    3.3 基于CRT的身份鎖構(gòu)造

    在本文設(shè)計(jì)中,對(duì)于不同的秘密有不同的用戶子集{Gi|gi1,gi2,gi3,…,gij},秘密分發(fā)者可根據(jù)授權(quán)子集構(gòu)造不同的同余方程組,即根據(jù)不同的Nj和Rij構(gòu)造同余方程。默認(rèn)用戶{U|u1,u2,u3,…,un}和{N|N1,N2,N3,…,Nn}形成一一對(duì)應(yīng)的關(guān)系,秘密分發(fā)者可根據(jù)不同的Rij,kij和x0構(gòu)造不同的鎖X。身份鎖用于對(duì)當(dāng)前秘密用戶集合進(jìn)行限制,只有授權(quán)子集才能夠解開身份鎖。

    身份鎖用于對(duì)當(dāng)前秘密用戶集合進(jìn)行限制,只有授權(quán)子集才能夠解開身份鎖。

    身份鎖是利用中國(guó)剩余定理實(shí)現(xiàn)的,秘密分發(fā)者先通過算法4得到秘密份額,再利用份額計(jì)算秘密對(duì)應(yīng)的身份鎖X。秘密分發(fā)者只需在公開欄NB上公開鎖X,不需要公開份額,有效的參與者通過CRT算法,利用公開的X和自己的基礎(chǔ)子份額計(jì)算秘密份額?;贑RT的身份鎖構(gòu)造算法如算法5所示。

    算法5基于CRT的身份鎖構(gòu)造

    Input:N1,N2,…,Nn,Rij,ω,Xj。

    Output:X,rj。

    1ifP=Pd&&uj∈Gthen

    2L=∏Nj;

    5rj=EXj(ω);

    6end

    7returnX和rj

    身份鎖X限制了恢復(fù)不同秘密時(shí),授權(quán)的用戶子集{Gi|gi1,gi2,gi3,…,gij}不同,利用CRT實(shí)現(xiàn)鎖X的構(gòu)造,保證了秘密共享的身份限制。身份鎖構(gòu)造的步驟如下所示:

    Step1秘密分發(fā)者Pd,對(duì)于秘密Si,利用用戶Gi中的Nj計(jì)算L=∏Nj(j是用戶子集Gi中用戶所對(duì)應(yīng)的uj)。

    Step3秘密分發(fā)者Pd根據(jù)算法4計(jì)算的Rij通過式(2)計(jì)算得到X:

    (2)

    Step4Pd對(duì)于消息樣本ω,計(jì)算Gi中每個(gè)用戶對(duì)應(yīng)的rj=EXj(ω)。

    Step5Pd在NB上公開(X,rj)。

    3.4 秘密恢復(fù)

    所有參與者先通過公開參數(shù)驗(yàn)證自己是否為當(dāng)前秘密的有效參與者,再利用中國(guó)剩余定理,根據(jù)X和基礎(chǔ)子份額計(jì)算出自己的份額,并利用公開的參數(shù)驗(yàn)證份額的正確性。有效參與者可將自己的秘密份額發(fā)送給秘密計(jì)算者,當(dāng)有效參與者達(dá)到門限值時(shí),能夠恢復(fù)秘密。參與者的份額計(jì)算算法如算法6所示。

    算法6參與者的份額計(jì)算

    Input:ω,ωK,ωa1,ωa2,ωa3,…,ωat-1,X,x0,xj,rj,Nj,kij(j=1,2,…,n)。

    Output:Mj。

    1Xj=f(x0,xj);

    2ifEXj(ω)=rjthen

    3X≡Rij(modNj);

    4Sij=kij*Nj+Rij;

    5Tij=DXj(Sij);

    7returntrue;

    8end

    9end

    10returnMj=(Xj,Tij)

    參與者計(jì)算份額后可通過份額驗(yàn)證來判斷份額的真實(shí)性,有效的份額參與者可向秘密計(jì)算者DC發(fā)送自己的有效份額,且秘密的恢復(fù)不會(huì)影響參與者基礎(chǔ)份額的安全性。

    秘密計(jì)算者DC收到滿足閾值的有效份額后,利用拉格朗日插值多項(xiàng)式計(jì)算出秘密,如算法7所示。

    算法7秘密恢復(fù)

    Input:Mj。

    Output:K。

    1ifP=DC&&|Mj|≥tthen

    3end

    4returnK

    當(dāng)參與者的個(gè)數(shù)達(dá)到t時(shí)可以恢復(fù)秘密,參與者利用公開參數(shù)讓用戶確定自己是否為秘密的參與者,并通過CRT算法和公開參數(shù)計(jì)算份額并驗(yàn)證份額的正確性。秘密恢復(fù)的步驟如下所示:

    Step2參與者uj利用X和Nj計(jì)算Rij,滿足X≡Rij(modNj)。

    Step3參與者uj根據(jù)公開的kij,計(jì)算Sij=kij*Nj+Rij。

    Step4參與者uj利用臨時(shí)密鑰Xj,得到秘密Si的份額Tij=DXj(Sij)。

    Step6參與者uj將自己的份額Mj=(Xj,Tij)提交給指定的秘密計(jì)算者DC(可以是參與者,也可以是其他無關(guān)的人)。

    Step7秘密計(jì)算者DC收到大于或等于t個(gè)信息Mj時(shí),可恢復(fù)秘密Si。此時(shí)Si的計(jì)算如式(3)所示:

    (3)

    3.5 多秘密共享

    本文提出的秘密共享方案具有多重秘密共享方案的特性,即只需要每個(gè)參與者保存一個(gè)秘密份額,該秘密份額可以用于多次秘密共享過程,且秘密份額無需進(jìn)行更新。

    為了提高秘密共享系統(tǒng)的性能,在第1次基礎(chǔ)子份額分發(fā)之后,秘密分發(fā)者和各參與者保存相應(yīng)的秘密數(shù)據(jù)x1,x2,x3,…,xn,以便在后續(xù)其他秘密共享過程中使用。3.1節(jié)~3.4節(jié)是單個(gè)秘密的分發(fā),如果還需要進(jìn)一步共享其他秘密,算法可以繼續(xù)執(zhí)行以下步驟:

    (1)秘密S′i份額分發(fā)過程。

    秘密分發(fā)者Pd不再重新選取秘密數(shù)據(jù)xj,只需重新選取隨機(jī)數(shù)x′0,并更新此時(shí)秘密S′i所對(duì)應(yīng)的用戶子集{G′i|g′i1,g′i2,g′i3,…,g′ij}的臨時(shí)密鑰X′j。此時(shí)針對(duì)不同的秘密多項(xiàng)式構(gòu)造只需更改K值,在NB上更新ω′K。在3.2節(jié)的Step 6中只需在NB上更新x′0,k′ij和ωK′即可。

    (2)身份鎖更新過程。

    秘密分發(fā)者不需要再重新選取Nj,只需根據(jù)秘密S′i對(duì)應(yīng)的授權(quán)子集G′i得到L′,并更新參數(shù)f′j,r′j和X′。3.3節(jié)的Step 5在NB上更新X′,r′j。

    (3)秘密恢復(fù)過程。

    合作的參與者uj根據(jù)更新的X′,x′0和k′ij重新計(jì)算X′j和T′ij,在3.4節(jié)的Step 5中驗(yàn)證秘密S′i份額的準(zhǔn)確性,Step 6和Step 7同3.4節(jié)的步驟,且當(dāng)參與者數(shù)量大于或等于t時(shí)可以恢復(fù)秘密S′i。

    重復(fù)使用秘密數(shù)據(jù)x1,x2,x3,…,xn并不會(huì)影響共享秘密的安全性,這是由雙變量單向函數(shù)的性質(zhì)所決定的,因此本文提出的秘密共享方案具有多重秘密共享方案的特性。

    4 分析與證明

    4.1 正確性證明

    定理1在本文3.1節(jié)所述的基礎(chǔ)子份額分發(fā)方案中,會(huì)話密鑰的協(xié)商中恒有式(4)成立。

    e(Qj,sj)e(Sj,Rj)=e(Qj,p)bj

    (4)

    證明利用參數(shù)的構(gòu)造和雙線性變換e運(yùn)算,可進(jìn)行如下推導(dǎo):

    e(Qj,sj)e(Sj,Rj)=

    e(Qj,bjp-rjSd)e(Sj,rjQd)=

    e(Qj,bjp-rjSd)e(Sj,Qd)rj=

    e(Qj,bjp-rjSd)e(Qj/P,Sdp)rj=

    e(Qj,bjp-rjSd)e(Qj,Sd)rj=

    e(Qj,bjp-rjSd)e(Qj,rjSd)=

    e(Qj,bjp)=e(Qj,p)bj

    證明從本文方案構(gòu)造可知,秘密Si存在用戶子集{Gi|gi1,gi2,gi3,…,gij}對(duì)應(yīng)的j個(gè)點(diǎn)(Xj,Tij)滿足g(x)=K+a1x+a2x2+a3x3+…+at-1xt-1的多項(xiàng)式,根據(jù)拉格朗日插值多項(xiàng)式的定義可知:

    g(x)=K+a1x+a2x2+a3x3+…+at-1xt-1=

    因此可得:

    K=g(0)=

    4.2 安全性分析

    定理3在基礎(chǔ)子份額分發(fā)過程中,只有相應(yīng)的參與者uj(j=1,2,…,n)可以獲取秘密分發(fā)者發(fā)送的秘密數(shù)據(jù)xj(j=1,2,…,n),而其他人無法獲取該秘密數(shù)據(jù)。

    證明秘密數(shù)據(jù)xj(j=1,2,…,n)的作用是作為參與者uj(j=1,2,…,n)的基礎(chǔ)子份額,其安全性是整個(gè)具有身份鎖的門限多秘密共享方案安全性的基礎(chǔ)。攻擊者需要對(duì)公告欄上的參數(shù)(cj,sj,Rj)進(jìn)行解密,才能得到秘密數(shù)據(jù)xj。而公開數(shù)據(jù)ci需要用會(huì)話密鑰mj對(duì)其進(jìn)行解密,若要攻破mj等同于攻破對(duì)稱加密算法,此加密算法的困難性在于橢圓曲線的計(jì)算困難以及隨機(jī)數(shù)bj的隨機(jī)性。因此,除了參與者uj,其他人無法獲得秘密數(shù)據(jù)xj。

    定理4在多重秘密共享時(shí),參與過秘密恢復(fù)的用戶uj重用基礎(chǔ)子份額xj,不會(huì)影響系統(tǒng)的安全性。

    證明由定理 3 可知,除了秘密分發(fā)者Pd以外,只有參與者uj可以獲取基礎(chǔ)子份額xj,每個(gè)參與者都無法獲取其它參與者的基礎(chǔ)子份額。本文方案在秘密分發(fā)過程中,沒有直接使用基礎(chǔ)子份額xj進(jìn)行構(gòu)造,而是先引入公開隨機(jī)數(shù)x0,再利用雙變量單向函數(shù)得到偽份額Xj=f(x0,xj),對(duì)不同的秘密Si有不同的公開隨機(jī)數(shù)x0參與運(yùn)算,具有較高的安全性。在秘密恢復(fù)過程中,同樣沒有直接使用這些秘密信息xj進(jìn)行恢復(fù),而是使用Xj=f(x0,xj)進(jìn)行運(yùn)算。雙變量單向函數(shù)具有很好的安全性質(zhì),盡管每個(gè)參與秘密恢復(fù)的參與者uj都提供了一個(gè)由其基礎(chǔ)子份額xj計(jì)算得到的偽份額Xj,但根據(jù)雙變量單向函數(shù)的安全性質(zhì),該偽份額不會(huì)披露其真正的基礎(chǔ)子份額xj。

    定理5在秘密恢復(fù)過程中,只有秘密Si相應(yīng)的用戶子集{Gi|gi1,gi2,gi3,…,gij}才可以通過達(dá)到門限值的t或t個(gè)以上的份額恢復(fù)秘密,而其他用戶無法恢復(fù)該秘密Si。

    定理6本文具有身份鎖的多秘密共享方案符合門限秘密共享方案中的門限規(guī)則。

    證明在門限秘密共享方案中,先假設(shè)此方案的門限為(t,n),則有2個(gè)基本條件必須滿足:(1)t或t個(gè)以上的參與者合作就可以恢復(fù)共享的秘密;(2)(t-1)個(gè)或更少的參與者合作無法恢復(fù)共享的秘密。對(duì)于本文基于身份鎖的構(gòu)造方案而言,也需要滿足門限值t,即若要恢復(fù)所共享的秘密Si,就必須重新構(gòu)造出(t-1)次Lagrange插值多項(xiàng)式g(x)。由秘密恢復(fù)的過程可知,只有t或t個(gè)以上參與者可以計(jì)算出滿足多項(xiàng)式g(x)的t或t個(gè)以上數(shù)值對(duì)(Xj,Tij),通過這t或t個(gè)以上的數(shù)值對(duì),就可以依據(jù)定理2重構(gòu)(t-1)次多項(xiàng)式g(x),從而計(jì)算出共享的秘密Si=K=g(0)。而對(duì)于(t-1)個(gè)或更少的參與者來說,最多只能提供(t-1)個(gè)關(guān)于g(x)的數(shù)值對(duì)。在這種情況下,若要計(jì)算出共享的秘密Si,等價(jià)于需要攻破Shamir的門限方案,這顯然在計(jì)算上是不可行的。因此,本文具有身份鎖的多秘密共享方案符合門限秘密共享方案中的門限規(guī)則。

    定理7本文方案具備前向保密性,即秘密分發(fā)者Pd的私鑰泄露不會(huì)影響已共享秘密的安全性。

    證明前向保密性是指當(dāng)秘密分發(fā)者Pd的私鑰Sd不小心或無意中泄露后,已經(jīng)共享秘密的安全性不會(huì)受到任何影響。針對(duì)本文方案可知,即使秘密分發(fā)者的私鑰Sd泄露,秘密分發(fā)者通過協(xié)商會(huì)話密鑰mj,發(fā)送給各參與者uj的基礎(chǔ)子份額xj也不會(huì)被任何攻擊者所獲。因?yàn)樵诿孛躍i的公開參數(shù)中,cj=Emj(xj‖rj),Rj=rj*Qd且sj=bj*p-rj*Sd,面對(duì)求解離散對(duì)數(shù)問題,攻擊者無法求出bj,則無法得到會(huì)話密鑰mj,也就無法得到基礎(chǔ)子份額xj,而由定理 3和定理4可知,本文方案的安全性主要依賴于參與者uj的基礎(chǔ)子份額xj的安全性。因此,秘密分發(fā)者私鑰Sd的泄露不會(huì)對(duì)之前所共享的秘密造成安全威脅,即本文方案具備前向保密性。

    4.3 防欺騙行為分析

    在實(shí)際通信過程中秘密分發(fā)者Pd可能給用戶uj(j=1,2,…,n)提供虛假的秘密影子,本文設(shè)計(jì)的方案可以驗(yàn)證秘密分發(fā)者所提供的基礎(chǔ)份額和秘密份額是否屬實(shí)。下面將證明本文方案具有欺騙行為的檢測(cè)功能。

    命題1驗(yàn)證秘密分發(fā)者提供的基礎(chǔ)份額是否屬實(shí)。

    命題2驗(yàn)證秘密分發(fā)者提供的秘密份額是否屬實(shí)。

    4.4 性能分析

    本文提出的具有身份鎖的門限多秘密共享方案結(jié)合了CRT的身份鎖控制算法,避免了現(xiàn)有秘密共享方案中,不同秘密的訪問控制結(jié)構(gòu)可能相同的缺點(diǎn)。表2給出了本文方案和其他方案的性能比較情況。

    從表2可以看出,在這些秘密共享方案中:

    (1)只有本文方案提供了恢復(fù)秘密時(shí)對(duì)參與者的身份控制,對(duì)于不同的秘密,由不同的用戶子集來參與運(yùn)算恢復(fù)秘密,具有更好的應(yīng)用價(jià)值,可用于電話會(huì)議和文件分發(fā)等應(yīng)用場(chǎng)景。

    (2)本文對(duì)不同的秘密Si,引入rj=hmj(xj)來驗(yàn)證參與者身份,減少了用戶盲目計(jì)算的情況,而文獻(xiàn)[7-9]都是利用NB來公布有效的參與用戶,這種做法會(huì)引來惡意敵手的主動(dòng)攻擊。

    (3)在秘密份額重用方面,本文方案與文獻(xiàn)[8,9]提出的方案達(dá)到一樣的效果,每個(gè)參與者的秘密份額可以用于多次秘密共享過程而無需更新;文獻(xiàn)[7]的方案在每次秘密共享過程前,都需要重新分發(fā)秘密份額,通信量較大。

    (4)在安全信道方面,本文方案使用會(huì)話密鑰的協(xié)商方案,用會(huì)話密鑰對(duì)秘密數(shù)據(jù)進(jìn)行保護(hù),不需要安全信道;而在文獻(xiàn)[7]提出的方案中,預(yù)設(shè)了安全通道,且后期需維護(hù)安全信道,以保證方案的安全性。

    (5)本文可以提供參與者對(duì)秘密分發(fā)者分發(fā)份額的驗(yàn)證功能,可以預(yù)防分發(fā)者可能出現(xiàn)的各種欺騙,增強(qiáng)了系統(tǒng)的安全性,也減少了參與者無效的計(jì)算。文獻(xiàn)[7-9]也提供了對(duì)秘密分發(fā)者和參與者的驗(yàn)證,保證了方案可有效檢測(cè)欺騙行為。本文中參與者是利用公開參數(shù)檢測(cè)份額進(jìn)行驗(yàn)證,確保了方案的實(shí)用性和正確性。

    (6)在安全性方面,文獻(xiàn)[7]提出的方案通過安全信道進(jìn)行秘密份額的分發(fā),秘密分發(fā)者私鑰的泄露必將影響秘密份額的安全性,從而也影響共享秘密的安全性。而本文方案基于協(xié)商密鑰的方案具有前向保密性;且本文引入橢圓曲線計(jì)算,保證了會(huì)話密鑰的安全性,從而保證了秘密數(shù)據(jù)的安全性。通過分析可知,本文方案更有效,也更符合實(shí)際應(yīng)用。

    Table 2 Performance analysis表2 性能分析

    5 結(jié)束語(yǔ)

    本文提出了一種具有身份鎖的門限多秘密共享方案,針對(duì)不同秘密,基于CRT的身份鎖控制算法構(gòu)造不同的安全鎖,實(shí)現(xiàn)秘密份額只能由對(duì)應(yīng)用戶集合中的用戶打開,而系統(tǒng)中的其他用戶無法打開,且不同的秘密會(huì)存在不同的安全鎖。同時(shí),本文方案子秘密還可重復(fù)使用,且可檢測(cè)秘密分發(fā)者欺騙行為,也不需要通過安全通道來傳輸秘密份額,具有很好的安全性和實(shí)用性。本文的方案可應(yīng)用于門限秘密共享更復(fù)雜的場(chǎng)景。未來將在本文方案的基礎(chǔ)上,考慮如何進(jìn)行參與者的欺騙檢測(cè)和抵抗參與者的惡意攻擊。

    猜你喜歡
    門限子集份額
    2024年主動(dòng)權(quán)益類基金收益率、規(guī)模前50名
    由一道有關(guān)集合的子集個(gè)數(shù)題引發(fā)的思考
    基于規(guī)則的HEV邏輯門限控制策略
    拓?fù)淇臻g中緊致子集的性質(zhì)研究
    地方債對(duì)經(jīng)濟(jì)增長(zhǎng)的門限效應(yīng)及地區(qū)差異研究
    關(guān)于奇數(shù)階二元子集的分離序列
    隨機(jī)失效門限下指數(shù)退化軌道模型的分析與應(yīng)用
    生產(chǎn)性服務(wù)業(yè)集聚與工業(yè)集聚的非線性效應(yīng)——基于門限回歸模型的分析
    湖湘論壇(2015年3期)2015-12-01 04:20:17
    每一次愛情都只是愛情的子集
    都市麗人(2015年4期)2015-03-20 13:33:22
    分級(jí)基金的折算機(jī)制研究
    99热6这里只有精品| 观看美女的网站| 成人毛片60女人毛片免费| 精品亚洲乱码少妇综合久久| 男女那种视频在线观看| 成年av动漫网址| 日本一本二区三区精品| 午夜视频国产福利| 在线播放无遮挡| 午夜免费观看性视频| 高清视频免费观看一区二区| 久久这里有精品视频免费| 日日摸夜夜添夜夜添av毛片| 国产精品不卡视频一区二区| 国产精品.久久久| 99久久九九国产精品国产免费| tube8黄色片| 国产大屁股一区二区在线视频| 真实男女啪啪啪动态图| 男女无遮挡免费网站观看| 久久久欧美国产精品| 欧美人与善性xxx| 国产男女超爽视频在线观看| 最近中文字幕2019免费版| 国产精品 国内视频| 交换朋友夫妻互换小说| 国产精品久久久久久人妻精品电影 | 国产精品一区二区精品视频观看| 精品少妇一区二区三区视频日本电影 | 亚洲 欧美一区二区三区| 久久99热这里只频精品6学生| 搡老乐熟女国产| 成年女人毛片免费观看观看9 | 美国免费a级毛片| 伦理电影免费视频| 亚洲情色 制服丝袜| 一区二区三区四区激情视频| av卡一久久| av卡一久久| 中文乱码字字幕精品一区二区三区| 热re99久久精品国产66热6| 悠悠久久av| 亚洲成人免费av在线播放| 国产xxxxx性猛交| 欧美激情 高清一区二区三区| 肉色欧美久久久久久久蜜桃| 欧美精品一区二区大全| 视频在线观看一区二区三区| 超色免费av| 亚洲免费av在线视频| 精品国产一区二区久久| 亚洲精品国产一区二区精华液| 高清av免费在线| 欧美久久黑人一区二区| netflix在线观看网站| 免费av中文字幕在线| 成年女人毛片免费观看观看9 | 久久精品国产亚洲av高清一级| 99香蕉大伊视频| 日韩av免费高清视频| 亚洲精品久久午夜乱码| 毛片一级片免费看久久久久| 一级a爱视频在线免费观看| 乱人伦中国视频| 亚洲第一青青草原| 大陆偷拍与自拍| 久久久久久久久久久久大奶| 免费观看人在逋| a级毛片在线看网站| 日韩一卡2卡3卡4卡2021年| 最新在线观看一区二区三区 | 欧美日韩成人在线一区二区| 可以免费在线观看a视频的电影网站 | 午夜91福利影院| 好男人视频免费观看在线| 亚洲精品自拍成人| 纵有疾风起免费观看全集完整版| 欧美在线一区亚洲| 久久久久久久久久久久大奶| 又粗又硬又长又爽又黄的视频| 免费在线观看视频国产中文字幕亚洲 | 国产1区2区3区精品| 亚洲av成人精品一二三区| 国产成人a∨麻豆精品| 九九爱精品视频在线观看| 九草在线视频观看| 极品人妻少妇av视频| netflix在线观看网站| 久久久国产欧美日韩av| av网站免费在线观看视频| 亚洲欧洲日产国产| 最近2019中文字幕mv第一页| 不卡视频在线观看欧美| e午夜精品久久久久久久| 日韩免费高清中文字幕av| 一级爰片在线观看| 一区二区三区精品91| 色视频在线一区二区三区| 晚上一个人看的免费电影| 国产精品.久久久| 日本wwww免费看| 精品国产国语对白av| videos熟女内射| 欧美xxⅹ黑人| 丰满迷人的少妇在线观看| 国产精品久久久久久精品古装| 老汉色av国产亚洲站长工具| 最近最新中文字幕免费大全7| 久久精品亚洲熟妇少妇任你| 蜜桃在线观看..| 中文欧美无线码| 久久精品久久精品一区二区三区| 欧美av亚洲av综合av国产av | 天堂俺去俺来也www色官网| 亚洲,欧美,日韩| av福利片在线| av不卡在线播放| 国产精品香港三级国产av潘金莲 | 国产片内射在线| 麻豆精品久久久久久蜜桃| 国产探花极品一区二区| 午夜老司机福利片| 欧美日韩精品网址| 五月开心婷婷网| e午夜精品久久久久久久| av不卡在线播放| 成人午夜精彩视频在线观看| 91国产中文字幕| 中文字幕av电影在线播放| 国产乱人偷精品视频| 精品免费久久久久久久清纯 | 777久久人妻少妇嫩草av网站| 久久毛片免费看一区二区三区| 91国产中文字幕| 久久国产亚洲av麻豆专区| 精品人妻一区二区三区麻豆| 亚洲激情五月婷婷啪啪| 丁香六月欧美| avwww免费| 成人手机av| 精品少妇内射三级| 久久久精品免费免费高清| 制服诱惑二区| 亚洲四区av| kizo精华| 日本vs欧美在线观看视频| 国产亚洲精品第一综合不卡| 中文字幕人妻丝袜制服| 欧美精品av麻豆av| 十八禁高潮呻吟视频| 人成视频在线观看免费观看| 啦啦啦中文免费视频观看日本| 国产乱人偷精品视频| 欧美在线一区亚洲| 在线观看免费高清a一片| 国产精品麻豆人妻色哟哟久久| 中文天堂在线官网| 中文字幕av电影在线播放| 天天躁狠狠躁夜夜躁狠狠躁| 免费人妻精品一区二区三区视频| 在线观看免费高清a一片| 天天影视国产精品| 成人黄色视频免费在线看| 亚洲欧美一区二区三区久久| a级片在线免费高清观看视频| 精品国产乱码久久久久久小说| 午夜福利影视在线免费观看| 午夜福利,免费看| 一区二区av电影网| 亚洲五月色婷婷综合| 日韩,欧美,国产一区二区三区| 国产97色在线日韩免费| 亚洲成人一二三区av| 黑丝袜美女国产一区| 亚洲精品国产一区二区精华液| 精品国产超薄肉色丝袜足j| 90打野战视频偷拍视频| 久久午夜综合久久蜜桃| 人人妻,人人澡人人爽秒播 | 少妇人妻 视频| 久久精品亚洲熟妇少妇任你| 亚洲第一青青草原| 国产成人精品久久久久久| 欧美亚洲 丝袜 人妻 在线| 亚洲精品国产色婷婷电影| 欧美日韩亚洲高清精品| 人成视频在线观看免费观看| 亚洲色图综合在线观看| 80岁老熟妇乱子伦牲交| 一级毛片 在线播放| 少妇人妻精品综合一区二区| 免费观看人在逋| 欧美久久黑人一区二区| 亚洲少妇的诱惑av| 亚洲天堂av无毛| 老司机深夜福利视频在线观看 | 国产精品久久久av美女十八| 欧美人与性动交α欧美精品济南到| 一级毛片我不卡| 国产又色又爽无遮挡免| 精品久久蜜臀av无| 亚洲专区中文字幕在线 | 亚洲精品国产区一区二| 一级片免费观看大全| 久久 成人 亚洲| 精品视频人人做人人爽| 精品一区二区免费观看| 啦啦啦啦在线视频资源| 交换朋友夫妻互换小说| 国产在视频线精品| 777久久人妻少妇嫩草av网站| 国产一区二区三区综合在线观看| 欧美少妇被猛烈插入视频| 亚洲图色成人| 两性夫妻黄色片| 国产精品久久久久成人av| 久久亚洲国产成人精品v| 99久久精品国产亚洲精品| 亚洲五月色婷婷综合| 黑丝袜美女国产一区| 中文字幕最新亚洲高清| 国产色婷婷99| 中文字幕人妻熟女乱码| a级毛片黄视频| 精品酒店卫生间| 日本猛色少妇xxxxx猛交久久| 久久久久久人妻| 国产精品 国内视频| 中文字幕高清在线视频| 深夜精品福利| 久久久久精品国产欧美久久久 | 91精品国产国语对白视频| 亚洲精品第二区| 校园人妻丝袜中文字幕| 国产精品国产三级国产专区5o| 亚洲视频免费观看视频| 日本色播在线视频| netflix在线观看网站| 在线观看免费视频网站a站| 日韩大码丰满熟妇| 亚洲精品久久午夜乱码| 18禁动态无遮挡网站| 日韩,欧美,国产一区二区三区| 婷婷色麻豆天堂久久| 久久久久国产一级毛片高清牌| 日韩免费高清中文字幕av| 伊人久久国产一区二区| 黄色视频不卡| 美女主播在线视频| av在线播放精品| 在线亚洲精品国产二区图片欧美| 国产探花极品一区二区| 香蕉国产在线看| 亚洲av电影在线观看一区二区三区| 麻豆乱淫一区二区| 国产成人午夜福利电影在线观看| 国产精品国产三级专区第一集| 欧美精品av麻豆av| 久久久久久久大尺度免费视频| 老鸭窝网址在线观看| 午夜91福利影院| 99国产精品免费福利视频| 熟女少妇亚洲综合色aaa.| 男人舔女人的私密视频| 欧美人与性动交α欧美精品济南到| 国产 精品1| 老司机影院毛片| 人人澡人人妻人| 美女中出高潮动态图| 精品一区二区三区四区五区乱码 | 国产黄色视频一区二区在线观看| 51午夜福利影视在线观看| 啦啦啦在线免费观看视频4| 午夜免费男女啪啪视频观看| 亚洲国产中文字幕在线视频| 国产精品麻豆人妻色哟哟久久| 少妇被粗大猛烈的视频| 黄色 视频免费看| 1024视频免费在线观看| 国产精品一区二区精品视频观看| 男女下面插进去视频免费观看| 大片免费播放器 马上看| 亚洲,欧美,日韩| 夫妻午夜视频| 国产淫语在线视频| 成人国产av品久久久| 欧美日韩成人在线一区二区| 欧美日韩精品网址| 国产精品久久久久久人妻精品电影 | 久久久精品免费免费高清| 成人国语在线视频| 新久久久久国产一级毛片| 别揉我奶头~嗯~啊~动态视频 | 国产精品熟女久久久久浪| 色94色欧美一区二区| 人人澡人人妻人| 日韩欧美一区视频在线观看| 国产亚洲欧美精品永久| 在线观看一区二区三区激情| 最近最新中文字幕免费大全7| 狠狠精品人妻久久久久久综合| 久久99精品国语久久久| 99热全是精品| 久久免费观看电影| 九色亚洲精品在线播放| av网站免费在线观看视频| 又黄又粗又硬又大视频| 国产av码专区亚洲av| 在线观看免费高清a一片| 99国产精品免费福利视频| 久久ye,这里只有精品| 美女中出高潮动态图| 十分钟在线观看高清视频www| 男人舔女人的私密视频| 操出白浆在线播放| 三上悠亚av全集在线观看| 国产精品无大码| 亚洲五月色婷婷综合| 永久免费av网站大全| 午夜福利影视在线免费观看| 一级毛片黄色毛片免费观看视频| 国语对白做爰xxxⅹ性视频网站| 日韩熟女老妇一区二区性免费视频| 综合色丁香网| 国产在线视频一区二区| 啦啦啦中文免费视频观看日本| 久久av网站| www.熟女人妻精品国产| 热99久久久久精品小说推荐| 精品一区在线观看国产| 宅男免费午夜| 久久综合国产亚洲精品| 一本一本久久a久久精品综合妖精| www.熟女人妻精品国产| 亚洲精华国产精华液的使用体验| 国产片内射在线| 午夜福利乱码中文字幕| 丰满乱子伦码专区| 国产成人系列免费观看| 国产精品亚洲av一区麻豆 | 一区在线观看完整版| 日日摸夜夜添夜夜爱| 在线观看一区二区三区激情| 亚洲激情五月婷婷啪啪| 亚洲 欧美一区二区三区| 亚洲第一av免费看| 国产男女超爽视频在线观看| 国产男人的电影天堂91| 丝袜脚勾引网站| 国产探花极品一区二区| 亚洲欧美成人综合另类久久久| 欧美 亚洲 国产 日韩一| 在线观看一区二区三区激情| 国产成人精品无人区| 精品一区在线观看国产| 妹子高潮喷水视频| 国产男女超爽视频在线观看| 熟女少妇亚洲综合色aaa.| 激情视频va一区二区三区| 夫妻性生交免费视频一级片| 国产精品三级大全| 天天躁夜夜躁狠狠躁躁| 性色av一级| 波野结衣二区三区在线| 美国免费a级毛片| 99精国产麻豆久久婷婷| 欧美人与性动交α欧美软件| 成人毛片60女人毛片免费| 亚洲精品日本国产第一区| 满18在线观看网站| 水蜜桃什么品种好| 亚洲精品日韩在线中文字幕| 天堂俺去俺来也www色官网| 亚洲欧美一区二区三区黑人| 国精品久久久久久国模美| av在线老鸭窝| 亚洲熟女精品中文字幕| 欧美乱码精品一区二区三区| 考比视频在线观看| 哪个播放器可以免费观看大片| 一级毛片我不卡| 亚洲成人国产一区在线观看 | 亚洲一级一片aⅴ在线观看| 亚洲精品成人av观看孕妇| 欧美日韩综合久久久久久| 久久热在线av| 在线观看人妻少妇| 男人操女人黄网站| 国产老妇伦熟女老妇高清| 国产欧美亚洲国产| 国产亚洲欧美精品永久| 久久久久久久大尺度免费视频| 精品福利永久在线观看| 91精品国产国语对白视频| 宅男免费午夜| 色综合欧美亚洲国产小说| 黄色 视频免费看| 永久免费av网站大全| 久久青草综合色| 免费少妇av软件| 日韩大码丰满熟妇| 亚洲综合精品二区| 九草在线视频观看| 国产成人av激情在线播放| 国产成人午夜福利电影在线观看| 一级片'在线观看视频| 老汉色∧v一级毛片| 男女下面插进去视频免费观看| 热re99久久国产66热| 免费高清在线观看日韩| 免费日韩欧美在线观看| 色精品久久人妻99蜜桃| 亚洲精品国产区一区二| 日韩不卡一区二区三区视频在线| 午夜福利视频在线观看免费| 亚洲精品国产一区二区精华液| tube8黄色片| 青草久久国产| 欧美 亚洲 国产 日韩一| 国产一区二区三区综合在线观看| 国产视频首页在线观看| 午夜福利乱码中文字幕| 自拍欧美九色日韩亚洲蝌蚪91| 国产精品蜜桃在线观看| a级毛片在线看网站| 久久97久久精品| 亚洲精品久久成人aⅴ小说| 菩萨蛮人人尽说江南好唐韦庄| 啦啦啦啦在线视频资源| 纵有疾风起免费观看全集完整版| 亚洲婷婷狠狠爱综合网| 国产探花极品一区二区| 欧美另类一区| 波多野结衣av一区二区av| 操出白浆在线播放| 亚洲欧美日韩另类电影网站| 免费女性裸体啪啪无遮挡网站| 亚洲,一卡二卡三卡| 午夜免费男女啪啪视频观看| 色吧在线观看| 建设人人有责人人尽责人人享有的| 叶爱在线成人免费视频播放| 一二三四中文在线观看免费高清| 亚洲国产精品999| 国产男女内射视频| 国产在视频线精品| 人体艺术视频欧美日本| 亚洲成人av在线免费| 亚洲综合色网址| 丝瓜视频免费看黄片| 国产精品成人在线| 国产成人啪精品午夜网站| 国产男女内射视频| 久久av网站| 国产1区2区3区精品| 国产有黄有色有爽视频| 狂野欧美激情性bbbbbb| 午夜av观看不卡| 熟妇人妻不卡中文字幕| 自拍欧美九色日韩亚洲蝌蚪91| 另类亚洲欧美激情| 久久 成人 亚洲| 免费观看人在逋| 国产精品99久久99久久久不卡 | 久久精品久久久久久久性| 成人国产麻豆网| 在线观看一区二区三区激情| 成人18禁高潮啪啪吃奶动态图| 岛国毛片在线播放| 无限看片的www在线观看| 一级,二级,三级黄色视频| 精品国产超薄肉色丝袜足j| 成人国产麻豆网| 18禁动态无遮挡网站| 男人操女人黄网站| 18禁裸乳无遮挡动漫免费视频| a级毛片黄视频| 美女脱内裤让男人舔精品视频| 丁香六月欧美| 国产精品久久久人人做人人爽| 日韩大片免费观看网站| 韩国精品一区二区三区| 男人操女人黄网站| 青春草国产在线视频| 日韩av在线免费看完整版不卡| 成年人午夜在线观看视频| 你懂的网址亚洲精品在线观看| 亚洲国产最新在线播放| 亚洲人成77777在线视频| 在线观看免费高清a一片| www.av在线官网国产| 免费观看性生交大片5| 国产精品二区激情视频| 精品一区二区三区av网在线观看 | 91成人精品电影| 亚洲免费av在线视频| videos熟女内射| 色吧在线观看| 午夜福利视频在线观看免费| 中国三级夫妇交换| 亚洲欧美色中文字幕在线| 久久久久国产一级毛片高清牌| a级片在线免费高清观看视频| 嫩草影院入口| 日韩av不卡免费在线播放| 中文字幕制服av| av又黄又爽大尺度在线免费看| 黄片小视频在线播放| 久久精品国产综合久久久| 日韩一本色道免费dvd| 亚洲精品国产av蜜桃| 啦啦啦在线观看免费高清www| 男女床上黄色一级片免费看| 一本久久精品| 欧美日韩成人在线一区二区| 亚洲av国产av综合av卡| 中文字幕制服av| av网站在线播放免费| 国产在线视频一区二区| 五月天丁香电影| 国产 一区精品| 男女午夜视频在线观看| 制服人妻中文乱码| 国产有黄有色有爽视频| 性色av一级| 一本色道久久久久久精品综合| 尾随美女入室| 一本久久精品| 日本av免费视频播放| 少妇精品久久久久久久| 色视频在线一区二区三区| 免费观看av网站的网址| 国产一级毛片在线| 成人三级做爰电影| 国产毛片在线视频| 午夜免费鲁丝| av有码第一页| 亚洲成人手机| 黑丝袜美女国产一区| 高清欧美精品videossex| 亚洲精品aⅴ在线观看| 日韩 亚洲 欧美在线| 只有这里有精品99| 国产精品久久久久久久久免| 国产欧美日韩综合在线一区二区| 18禁观看日本| 极品人妻少妇av视频| 波多野结衣av一区二区av| av网站在线播放免费| 久久毛片免费看一区二区三区| 综合色丁香网| 国产欧美亚洲国产| 精品少妇内射三级| 成人亚洲欧美一区二区av| 久久国产亚洲av麻豆专区| 伦理电影大哥的女人| 亚洲,一卡二卡三卡| 精品酒店卫生间| 9191精品国产免费久久| 美女脱内裤让男人舔精品视频| 免费日韩欧美在线观看| 电影成人av| 性色av一级| 久久久久精品久久久久真实原创| 亚洲精品一区蜜桃| 狂野欧美激情性xxxx| 日韩一区二区视频免费看| 精品第一国产精品| 九草在线视频观看| 女人爽到高潮嗷嗷叫在线视频| 国产伦人伦偷精品视频| 黄色视频在线播放观看不卡| 国产极品天堂在线| 18禁动态无遮挡网站| av片东京热男人的天堂| 搡老岳熟女国产| 精品一区在线观看国产| 国产精品.久久久| 亚洲精品成人av观看孕妇| 成人国语在线视频| 日韩,欧美,国产一区二区三区| 国产 精品1| 亚洲av男天堂| 亚洲久久久国产精品| 9热在线视频观看99| 精品久久久久久电影网| 男女床上黄色一级片免费看| 男人爽女人下面视频在线观看| 国产欧美日韩综合在线一区二区| 免费看不卡的av| 国产精品久久久久成人av| 少妇被粗大猛烈的视频| 久久天堂一区二区三区四区| 超碰成人久久| 成人国产麻豆网| 尾随美女入室| 亚洲一区中文字幕在线| 亚洲伊人久久精品综合| 久久精品国产亚洲av涩爱| 国产精品99久久99久久久不卡 | 日韩精品免费视频一区二区三区| 毛片一级片免费看久久久久| 国产黄频视频在线观看| 久久婷婷青草| 人妻人人澡人人爽人人| 免费观看a级毛片全部| 国产午夜精品一二区理论片| 老司机深夜福利视频在线观看 | 只有这里有精品99| 欧美97在线视频| 精品国产国语对白av| 免费观看a级毛片全部| 热99久久久久精品小说推荐| 亚洲四区av| 亚洲国产av影院在线观看|