• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可公開驗(yàn)證的高效無證書聚合簽密方案

    2022-10-16 12:27:24陳虹侯宇婷郭鵬飛周沫趙菊芳肖成龍
    計(jì)算機(jī)工程 2022年10期
    關(guān)鍵詞:挑戰(zhàn)者私鑰公鑰

    陳虹,侯宇婷,郭鵬飛,周沫,趙菊芳,肖成龍

    (1.遼寧工程技術(shù)大學(xué) 軟件學(xué)院,遼寧 葫蘆島 125105;2.汕頭職業(yè)技術(shù)學(xué)院 計(jì)算機(jī)系,廣東 汕頭 515078;3.汕頭大學(xué) 工學(xué)院,廣東 汕頭 515063)

    0 概述

    簽名和加密技術(shù)能夠保證數(shù)據(jù)傳輸?shù)陌踩耘c可靠性,但其開銷較大且效率較低。文獻(xiàn)[1]對(duì)傳統(tǒng)的“先簽名后加密”的方式進(jìn)行優(yōu)化,并提出簽密,即加密和簽名同時(shí)實(shí)現(xiàn),能夠保證信息安全傳輸,減少計(jì)算量和傳輸開銷。在密碼領(lǐng)域,研究人員對(duì)簽密進(jìn)行研究,提出基于身份的簽密[2]、無證書簽密[3-5]、聚合簽密[6-8]、多接收者簽密[9-10]、廣義簽密[11]等具有特殊屬性的簽密方案。文獻(xiàn)[3]在無證書密碼環(huán)境下提出簽密方案,提高了計(jì)算效率和安全性。文獻(xiàn)[4]提出一種無證書簽密方案并驗(yàn)證其安全性,在方案的設(shè)計(jì)中未涉及雙線性映射運(yùn)算,具有較高的計(jì)算效率。但文獻(xiàn)[5]證明上述方案不滿足安全性,并給出具體的攻擊方案。

    認(rèn)證的消息越多,簽名方案的運(yùn)算效率越低。聚合簽名[12-13]能夠?qū)Υ罅亢灻M(jìn)行同步驗(yàn)證。其中,基于無證書密碼環(huán)境設(shè)計(jì)的聚合簽名算法[14-16],在計(jì)算量和通信開銷方面更具優(yōu)勢(shì)。文獻(xiàn)[16]提出一種無證書聚合簽名方案,為了降低用戶間的耦合度,該簽名方案僅使用公共參數(shù)和個(gè)人信息,使得在多對(duì)一的通信系統(tǒng)中,用戶可靈活地認(rèn)證消息。與文獻(xiàn)[14]的簽名方案相比,文獻(xiàn)[16]的運(yùn)算量約減少了1/2,有效應(yīng)用在資源有限的網(wǎng)絡(luò)環(huán)境中。文獻(xiàn)[17]提出一個(gè)高效的簽密方案,該方案將多個(gè)密文消息相聚合,提高傳輸效率。聚合簽密方案在實(shí)際應(yīng)用中對(duì)運(yùn)算效率有很高的要求,但大多數(shù)方案都存在運(yùn)算復(fù)雜[18-19]、效率低[20-21]的問題。文獻(xiàn)[22]將無證書簽密與聚合技術(shù)相結(jié)合提出一種無證書聚合簽密(CLASC)方案,具有較高的可靠性。文獻(xiàn)[23]提出更加高效的CLASC 方案,該方案采用雙線性映射運(yùn)算,運(yùn)算效率較高,但是安全性較低。文獻(xiàn)[24]提出高安全性的常數(shù)對(duì)CLASC 方案,并對(duì)文獻(xiàn)[23]的高效算法進(jìn)行改進(jìn),在保證運(yùn)算效率的前提下提高了安全性。文獻(xiàn)[25]將多接收者簽密應(yīng)用于異構(gòu)密碼體制中,設(shè)計(jì)一個(gè)異構(gòu)環(huán)境下的聚合簽密算法,雖然滿足隱私保護(hù)的需求,但是存在安全問題。文獻(xiàn)[26]指出文獻(xiàn)[25]方案存在的問題并對(duì)其算法進(jìn)行優(yōu)化,提供了詳細(xì)的安全證明。文獻(xiàn)[27]將聚合簽名與加密技術(shù)應(yīng)用于全匿名區(qū)塊鏈中,解決了在比特幣區(qū)塊鏈系統(tǒng)中的隱私保護(hù)問題。文獻(xiàn)[28-30]提出聚合簽密的相關(guān)方案[31],其性能滿足車載系統(tǒng)的需求,但運(yùn)算效率還存在較大的提升空間。

    本文在上述簽名方案基礎(chǔ)上,提出一種可公開驗(yàn)證的高效CLASC 方案。在無證書的密碼環(huán)境中,采用雙線性映射運(yùn)算將雙方身份信息隱藏在簽名和密文中,在保證簽密安全和提高效率的同時(shí),能夠有效保護(hù)用戶隱私?;陔S機(jī)預(yù)言模型(Random Oracle Model,ROM)驗(yàn)證本文方案同時(shí)滿足適應(yīng)性選擇密文攻擊下的不可區(qū)分性以及適應(yīng)性選擇消息攻擊下的不可偽造性。

    1 相關(guān)基礎(chǔ)

    1.1 雙線性映射

    加法、乘法循環(huán)群分別表示為G1、G2,階都是素?cái)?shù)q,P表示G1的生成元。雙線性映射e:(G1·G1)→G2的特性主要有以下3 個(gè):1)雙線性,對(duì)于任意的Q∈G1,存在a、b∈,使e(aP,bQ)=e(P,Q)ab;2)非退化性,e(P,P)≠1;3)可計(jì)算性,對(duì)于任何的Q、R∈G1,e(Q,R)皆可計(jì)算。

    1.2 困難問題

    本文提出的簽密方案依賴以下數(shù)學(xué)困難問題,并且攻擊者無法在多項(xiàng)式時(shí)間內(nèi)攻破這些問題。

    定義1(計(jì)算雙線性Diffie-Hellman(CBDH)問題)給定任意參數(shù)P、aP、bP、cP∈G1(a,b,c∈),得出e(P,P)abc是困難的。

    定義2(計(jì)算性Diffie-Hellman(CDH)問題)給定任意參數(shù)P、aP、bP∈G1(a,b∈),得出a、b、P是困難的。

    1.3 無證書聚合簽密方案

    無證書聚合簽密方案的ui表示發(fā)送者,uj表示接收者,主要有9 個(gè)步驟:1)系統(tǒng)初始化,由密鑰生成中心(Key Generation Center,KGC)執(zhí)行,輸入初始化所需參數(shù)k,選擇系統(tǒng)參數(shù)parameters(公開)、主密鑰θ(不公開);2)生成部分私鑰,由KGC 執(zhí)行,輸入身份信息ui,計(jì)算用戶部分私鑰Di,并將Di秘密傳送給用戶ui;3)生成秘密值,由用戶執(zhí)行,輸入身份信息ui,輸出秘密值xi∈;4)生成用戶私鑰,由用戶執(zhí)行,輸入身份信息ui、秘密值xi、用戶部分私鑰Di,輸出用戶私鑰ski;5)生成用戶公鑰,由用戶執(zhí)行,輸入身份信息ui、秘密值xi、系統(tǒng)公開參數(shù)parameters,輸出用戶公鑰pki;6)簽密,由用戶執(zhí)行,輸入ui、uj、parameters、私 鑰ski、公 鑰pkj、明文mi,輸出密文σi;7)聚合簽密,由聚合者執(zhí)行,輸入身份信息ui(1 ≤i≤n)的n個(gè)密文σi(1 ≤i≤n),輸出聚合密文σ;8)解簽密,由用戶執(zhí)行,輸入uj、parameters、私 鑰skj、公 鑰pki、密文σi,得到明文mi并對(duì)mi進(jìn)行驗(yàn)證,若驗(yàn)證成功,則將mi輸出,否則操作失敗;9)聚合解簽密,由用戶執(zhí)行,輸入聚合密文σ、系統(tǒng)參數(shù)parameters、用戶私鑰skj、用戶公鑰pki(1 ≤i≤n),得到明文mi(1 ≤i≤n)并對(duì)mi(1 ≤i≤n)進(jìn)行驗(yàn)證,若驗(yàn)證成功,則將mi(1 ≤i≤n)輸出,否則操作失敗。

    1.4 無證書聚合簽密安全模型

    根據(jù)文獻(xiàn)[15]刻畫的敵手類型,CLASC 系統(tǒng)將面臨敵手A1和敵手A2的攻擊。敵手A1扮演特殊的用戶,不能獲知系統(tǒng)主密鑰,但可調(diào)換用戶公鑰。敵手A2扮演不可靠的KGC,能獲知系統(tǒng)主密鑰,但不能更換用戶公鑰。CLASC 方案的游戲攻擊模型結(jié)構(gòu)如圖1 所示。

    圖1 無證書聚合簽密方案的游戲攻擊模型結(jié)構(gòu)Fig.1 Structure of game attack model of certificateless aggregate signcryption scheme

    定義3(機(jī)密性)在適應(yīng)性選擇密文攻擊下CLASC 具有密文不可區(qū)分性。在ROM 中,只有在多項(xiàng)式時(shí)間內(nèi)不存在任何攻擊者時(shí),敵手以不可忽略的優(yōu)勢(shì)在游戲1(針對(duì)第一類攻擊者的機(jī)密性)和游戲2(針對(duì)第二類攻擊者的機(jī)密性)中取勝。

    1.4.1 游戲1

    A1與挑戰(zhàn)者C通過以下方式進(jìn)行信息交互:

    1)初始化階段。由KGC 進(jìn)行系統(tǒng)初始化,公開parameters。

    2)問詢階段。A1向C進(jìn)行問詢并發(fā)送任意的輸入,C將其傳送給ROM,ROM給C輸出相應(yīng)的結(jié)果,由C將結(jié)果返回給A1。A1執(zhí)行以下問詢:(1)Hash 問詢,A1對(duì)所有Hash 隨機(jī)問詢,并將相關(guān)信息發(fā)送給C,C將結(jié)果傳送給A1;(2)部分私鑰問詢,A1能詢問ui的部分私鑰,C通過執(zhí)行相關(guān)算法得到Di并返回給A1;(3)私鑰問詢,A1能詢問ui的私鑰,C通過執(zhí)行相關(guān)算法得到sk,并返回給A1;(4)公鑰問詢,A1能詢問ui的公鑰,C通過執(zhí)行相關(guān)算法得到pki,并返回給A1;(5)公鑰替換問詢,A1能對(duì)ui的公鑰進(jìn)行替換,C收到問詢后,將原來的公鑰pki替換成新公鑰pk′i;(6)簽密問詢,A1選擇兩個(gè)用戶ua、ub分別作為發(fā)送方和接收方,并選擇一個(gè)消息ma進(jìn)行簽密問詢,C收到相應(yīng)的問詢后,輸入?yún)?shù),執(zhí)行簽密算法,將生成的密文σa返回給A1;(7)聚合簽密問詢,A1選擇用戶ui(1 ≤i≤n)、ub分別作為發(fā)送方和接收方,并選擇消息mi(1 ≤i≤n)進(jìn)行聚合簽密問詢,C收到問詢后,輸入?yún)?shù),執(zhí)行聚合簽密算法,將生成的密文σ返回給A1;(8)解簽密問詢,A1利用兩個(gè)用戶ua、ub和密文σa向C進(jìn)行解簽密問詢,C收到問詢后,輸入?yún)?shù),執(zhí)行解簽密算法,并將生成的明文ma返回給A1;(9)聚合解簽密問詢,A1利用用戶ui(1 ≤i≤n)、ub和密文σ向C進(jìn)行聚合解簽密問詢,C收到相應(yīng)的問詢后,輸入?yún)?shù),執(zhí)行聚合解簽密算法,并將生成的明文mi(1 ≤i≤n)返回給A1。

    3)挑戰(zhàn)階段。A1選擇用戶ui、uj分別作為發(fā)送方和接收方,并選擇兩個(gè)長(zhǎng)度相同的明文m0和m1,要求ui、uj執(zhí)行過私鑰問詢,同時(shí)ui不能既執(zhí)行過公鑰替換問詢又執(zhí)行過部分私鑰問詢,uj沒有執(zhí)行過部分私鑰問詢。C隨機(jī)選取b∈{0,}1,輸入相關(guān)參數(shù)并執(zhí)行簽密算法,將生成的密文σ*返回給A1。

    4)第二階段問詢。A1進(jìn)行的問詢與問詢階段相似,但不允許對(duì)ui、uj問詢私鑰,如果ui、uj在挑戰(zhàn)階段之前進(jìn)行過公鑰替換問詢,則不能再問詢其部分私鑰。A1也不能對(duì)密文σ*進(jìn)行解簽密問詢。

    5)猜測(cè)階段。A1輸出b′,若b′=b,則A1贏得游戲。

    1.4.2 游戲2

    A2與挑戰(zhàn)者C通過以下方式進(jìn)行信息交互:

    1)初始化階段。由KGC 進(jìn)行系統(tǒng)初始化,公開parameters,并將θ傳給A2。

    2)問詢階段。與游戲1 的問詢階段相似,但沒有公鑰替換問詢以及部分私鑰問詢。根據(jù)刻畫的敵手類型可知,因?yàn)閿呈諥2不能替換用戶公鑰,所以無需執(zhí)行公鑰替換問詢,且A2可以得到系統(tǒng)主密鑰,能夠計(jì)算出用戶的部分私鑰,也無需執(zhí)行部分私鑰問詢。

    3)挑戰(zhàn)階段。A2選擇用戶ui、uj分別作為發(fā)送方和接收方,并任意選擇兩個(gè)明文m0和m1。m0和m1的長(zhǎng)度相等,且要求不能對(duì)ui、uj進(jìn)行私鑰問詢。C隨機(jī)選取b∈{0,}1,輸入相關(guān)參數(shù)并執(zhí)行簽密算法,將生成的密文σ*返回給A2。

    4)第二階段問詢。A2進(jìn)行的問詢與問詢階段相似,但不允許對(duì)ui、uj進(jìn)行私鑰問詢(若對(duì)ui、uj執(zhí)行私鑰問詢得到其私鑰,則可對(duì)密文進(jìn)行解密得到明文,游戲終止)。A2也不能對(duì)密文σ*進(jìn)行解簽密問詢。

    5)猜測(cè)階段。A2輸出b',若b'=b,則A2贏得游戲。

    在游戲1 和游戲2 中,挑戰(zhàn)者與敵手之間關(guān)于密文機(jī)密性的交互示意圖如圖2 所示。

    圖2 密文機(jī)密性交互的示意圖Fig.2 Schematic diagram of ciphertext confidentiality interaction

    定義4(不可偽造性)CLASC 在適應(yīng)性選擇消息攻擊下具有消息不可偽造性,在ROM 中,只有當(dāng)不存在任何多項(xiàng)式有界的攻擊者時(shí),以不可忽略的優(yōu)勢(shì)在游戲3(針對(duì)第一類攻擊者的不可偽造性)和游戲4(針對(duì)第二類攻擊者的不可偽造性)中取勝。

    1.4.3 游戲3

    A1與挑戰(zhàn)者C通過以下方式進(jìn)行信息交互:1)初始化階段,執(zhí)行相關(guān)操作,公開parameters;2)問詢階段,與游戲1 的問詢階段相似;3)偽造階段,A1輸出用戶的身份信息ui、uj和明文mi的密文σ*,若A1沒有對(duì)uj進(jìn)行過部分私鑰問詢和私鑰問詢,沒有對(duì)密文σ*進(jìn)行過簽密問詢,且密文σ*有效,則A1贏得游戲。

    1.4.4 游戲4

    A2與挑戰(zhàn)者C通過以下方式進(jìn)行信息交互:1)初始化階段,由KGC 進(jìn)行系統(tǒng)初始化,公開parameters,并將θ傳給A2;2)問詢階段,與游戲2 的問詢階段相似;3)偽造階段,與游戲3 的偽造階段相似;若A2沒有對(duì)uj進(jìn)行過私鑰問詢,沒有對(duì)密文σ*進(jìn)行過簽密問詢,且密文σ*有效,則A2贏得游戲。

    在游戲3 和游戲4 中挑戰(zhàn)者與敵手之間關(guān)于簽名不可偽造性交互的示意圖如圖3 所示。

    圖3 簽名不可偽造性交互的示意圖Fig.3 Schematic diagram of signature unforgeability interaction

    2 本文方案

    2.1 方案描述

    本文設(shè)安全參數(shù)為k,生成大素?cái)?shù)p、q(q|p-1)。(G1,+)和(G2,·)為循環(huán)群,其階均為q,P是G1的一個(gè)生成元。雙線性映射e:(G1·G1) →G2,3 個(gè)安全的哈希函數(shù)分別為H1:{0,1}*→G1,H2:{0,1}*×{0,1}*×G1→G2,H3:{0,1}*→{0,1}lm(lm 表示消息比特長(zhǎng)度)。本文構(gòu)造的CLASC 方案主要分為以下8 個(gè)步驟:

    1)系統(tǒng)初始化。由KGC 進(jìn)行系統(tǒng)初始化,隨機(jī)選取θ∈為系統(tǒng)主密鑰并保密,計(jì)算Ppub=θP,公開系統(tǒng)參數(shù)parameters={G1,G2,e,P,Ppub,H1,H2,H3}。

    2)生成部分私鑰。由KGC 生成部分私鑰,計(jì)算Qi=H1(ui),Di=θQi,并將Di秘密傳送給用戶ui。

    3)生成用戶私鑰。用戶私鑰由用戶參與生成,驗(yàn)證等式e(Qi,Ppub)=e(Di,P),若等式成立,則表示部分私鑰合法。用戶ui隨機(jī)選取秘密值xi∈,產(chǎn)生用戶私鑰對(duì)ski=(xi,Di)。

    4)生成用戶公鑰。用戶私鑰由用戶參與生成,計(jì)算公鑰pki=xi P。

    5)簽密。發(fā)送方ui向接收方uB發(fā)送明文mi,發(fā)送方ui的執(zhí)行步驟主要有以下5 個(gè):(1)隨機(jī)選取ri∈,Ri=ri P,Ui=riQi;(2)αi=e(QB,ri Ppub),Ti=H3(uB,αi,Ri,pkB,ripkB);(3)ci=(mi||ui)⊕Ti;(4)hi=H2(ci||Ui||uB);(5)vi=(ri+hi)(xiQi+Di),輸出密文σi=(Ri,Ui,ci,vi)。

    6)聚合簽密。由聚合者進(jìn)行聚合簽密,主要有以下4個(gè)步驟:(1)發(fā)送方ui(1 ≤i≤n)對(duì)明文mi(0 ≤i≤n)執(zhí)行上述步驟1~步驟5 的簽密操作;(2)將簽密結(jié)果發(fā)送給聚合者(任意用戶均可為聚合者);(3)聚合者接收密文σi(0 ≤i≤n),計(jì)算V=;(4)輸出聚合密文σ=

    用戶的密鑰生成過程如圖4 所示。

    圖4 用戶密鑰生成過程Fig.4 Generation process of user secret key

    在初始化階段中,KGC 生成θ和Ppub,并公開參數(shù)parameters。在生成部分私鑰階段中,KGC 根據(jù)用戶身份計(jì)算部分私鑰,并將其安全地傳送給用戶。在用戶密鑰生成階段中,用戶通過等式e(Qi,Ppub)=e(Di,P)驗(yàn)證部分私鑰的合法性,如果合法,則任取秘密值xi∈,并將收到的部分私鑰與秘密值相結(jié)合得到用戶的私鑰對(duì)ski=(xi,Di),使得用戶私鑰更加安全。在生成用戶公鑰階段中,用戶將秘密值與生成元相結(jié)合,生成用戶的公鑰pki。

    本文提出的CLASC 方案流程如圖5 所示。在簽密階段,n個(gè)用戶根據(jù)公開參數(shù)parameters 和用戶密鑰,使用雙線映射αi=e(QB,ri Ppub)將明文mi(1 ≤i≤n)加密成密文ci(1 ≤i≤n),在保證加密過程安全性的同時(shí)提高了效率,當(dāng)每個(gè)用戶簽密后對(duì)密文進(jìn)行聚合,形成聚合密文σ發(fā)送給接收方。接收方收到密文σ后,根據(jù)公開參數(shù)parameters 和用戶密鑰,使用雙線性映射=e(DB,Ri)將密文σ求解出明文mi,然后驗(yàn)證等式是否成立,進(jìn)而證明聚合簽名是否合法,如果合法,接收方接收明文mi,否則將丟棄接收到的信息。

    圖5 本文無證書聚合簽密方案流程Fig.5 Procedure of the proposed certificateless aggregate signcryption scheme

    2.2 正確性證明

    本文方案的正確性分析包括密鑰正確性、密文可恢復(fù)性和發(fā)送者合法性。

    1)密鑰正確性,用戶密鑰由KGC 的部分私鑰和用戶手中的秘密值組成,為了保證KGC 傳來密鑰的可靠性,通過等式e(Qi,Ppub)=e(Qi,θP)=e(θQi,P)=e(Di,P)驗(yàn)證KGC 傳遞的部分私鑰的正確性。

    3 本文方案的安全性分析

    CLASC 方案結(jié)合加密技術(shù)與數(shù)字簽名,加密技術(shù)負(fù)責(zé)保證機(jī)密性,數(shù)字簽名負(fù)責(zé)保證認(rèn)證性,兩者獨(dú)立存在,共同滿足消息的安全需求。因此,本文主要從機(jī)密性、不可偽造性和可公開驗(yàn)證性對(duì)方案進(jìn)行安全性分析。

    3.1 機(jī)密性

    機(jī)密性是指除指定接收方以外,其他任何人或機(jī)構(gòu)均不能成功破解密文,并獲取明文消息。

    定理1在ROM 中的CBDH 問題下,在概率多項(xiàng)式時(shí)間內(nèi),若存在敵手A1進(jìn)行H1、H2、H3、公鑰、部分私鑰、聚合簽密、解簽密的問詢次數(shù)至少為,能夠以不可忽略的優(yōu)勢(shì)ε贏得游戲IND-CCA2,則可能存在挑戰(zhàn)者C以概率≥ε/q1q2q3(1-qun/2k)解決CBDH 問題。

    證明假定敵手A1能以不可忽略的優(yōu)勢(shì)ε贏得游戲IND-CCA2,則挑戰(zhàn)者C在敵手A1的協(xié)助下解決CBDH 困難問題,即挑戰(zhàn)者C擁有CBDH 實(shí)例{P,aP,bP,cP},求解e(P,P)abc的值。C與A1進(jìn)行如下交互:

    1)初始化階段。由挑戰(zhàn)者C執(zhí)行,設(shè)置Ppub=aP,并公 開parameters={G1,G2,e,P,Ppub,H1,H2,H3}。在 以下的問詢過程中可以將ROM 與挑戰(zhàn)者C看作1 個(gè)實(shí)體。

    2)問詢階段。初始化列表L1、L2、L3、LK均為空,A1進(jìn)行以下多項(xiàng)式有界次問詢:

    (1)H1問詢。C維護(hù)列表L1={ui,Qi,πi,Di,gi},當(dāng)A1對(duì)H1(ui)進(jìn)行問詢時(shí),若該問詢已存在列表L1中,則給A1返回對(duì)應(yīng)的Qi;否則C丟硬幣選擇gi∈{0,1},(其中,取0 的概率為δ,取1 的概率為1-δ),并隨機(jī)選取πi∈。若gi=0,C返回Qi=πibP;若gi=1,C給A1返回Qi=πi P,并將Qi添加到列表L1中。

    (2)H2問詢。C維護(hù)列表L2={uB,ci,Ui,ri,hi},當(dāng)A1對(duì)H2(uB||ci||Ui)進(jìn)行問詢時(shí),若該問詢已存在列表L2中,則給A1返回對(duì)應(yīng)的hi;否則C隨機(jī)選取ri∈(1 ≤i≤n)并進(jìn)行H1問詢得到Qi,計(jì)算Ui=riQi,任取hi∈G2返回給A1,并將其添加到列表L2中。

    (3)H3問詢。C維護(hù)列表L3={uB,αi,Ri,pkB,ripkB,Ti},當(dāng)A1對(duì)H3(uB,αi,Ri,pkB,ripkB)進(jìn)行問詢時(shí),若該問詢已存在列表L3中,則給A1返回對(duì)應(yīng)的Ti;否則任取Ti∈{0,1}lm返回給A1,并將其添加到列表L3中。

    (4)部分私鑰問詢。當(dāng)A1輸入ui進(jìn)行問詢時(shí),C查詢列表L1,若該問詢已存在列表L1中,則給A1返回對(duì)應(yīng)的部分私鑰Di;否則,若gi=0,則游戲終止;若gi=1,C返回Di=πiap給A1,并將其添加到 列表L1中。

    (5)秘密值問詢。C維護(hù)列表Lk={ui,βi,pki,Yi},當(dāng)A1輸入ui進(jìn)行問詢時(shí),若該問詢已存在列表LK中,則給A1返回對(duì)應(yīng)的βi;否則,若Yi=0,則取消問詢;若Yi=1,C隨機(jī)選取βi∈返回給A1,并將其添加到LK中。

    (6)公鑰問詢。當(dāng)A1輸入ui進(jìn)行問詢時(shí),C查詢列表LK,若該問詢已存在列表LK中,則給A1返回對(duì)應(yīng)的公鑰pki;否則,若βi存在,計(jì)算pki=βi P并返回給A1,并將其添加到列表LK中;若βi不存在,C隨機(jī)選取βi∈,計(jì)算pki=βi P返回給A1,并設(shè)置Yi=1,將其添加到LK中。

    (7)公鑰替換問詢。當(dāng)A1輸入進(jìn)行問詢時(shí),C查詢列表。若pki存在列表LK中,則用pki'替換pki,并設(shè)置Yi=0;否則將新的pki'添加到LK中,并設(shè)置Yi=0。

    (8)簽密問詢。當(dāng)A1輸入(ui,uB,mi)進(jìn)行問詢時(shí),C查詢列表L1中的gB。若gB=0,則取消問詢;若gB=1,按照原簽密算法對(duì)明文mi進(jìn)行簽密,并返回簽密結(jié)果σi=(Ri,Ui,ci,vi)。

    (9)聚合簽密問詢。當(dāng)A1輸入(u1,u2,…,un,uB,m1,m2,…,mn)進(jìn)行問詢時(shí),C對(duì)(ui,mi,uB)(1 ≤i≤n)進(jìn)行簽密問詢得到簽密結(jié)果σi=(Ri,Ui,ci,vi)(1 ≤i≤n),然后計(jì)算,最后返回

    4)第二階段問詢。在該階段,A1進(jìn)行的問詢同問詢階段相似,但不允許對(duì)uB部分私鑰問詢,A1也不能對(duì)σ*執(zhí)行聚合解簽密問詢。

    5)猜測(cè)階段。在進(jìn)行足夠多的問詢以后,A1輸出b',若b'=b,則A1贏得游戲;否則游戲失敗。C可以從L3對(duì)應(yīng)的數(shù)組中得到αi,C從L1對(duì)應(yīng)的數(shù)組中得到πB,這樣的數(shù)組必定存在(否則在解簽密問詢中游戲終止)。其中,Ri=cP,最后作為CBDH 問題的解。證明如下:

    在問詢階段中,如果A1對(duì)uB進(jìn)行過部分私鑰問詢,以及H2、H3問詢,則C失敗。A1未進(jìn)行過部分私鑰以及H2、H3問詢的概率至少為1/q1、1/q2、1/q3。在解簽密問詢中,C拒絕一個(gè)有效簽密的概率為qun/2k。因此,C解決CBDH 問題的概率為ε/q1q2q3(1-qun/2k)。因?yàn)锳1是以不可忽略的優(yōu)勢(shì)贏得游戲,與定義3 相悖,所以在多項(xiàng)式時(shí)間內(nèi),挑戰(zhàn)者C不能解決CBDH 問題。因此,本文方案具有機(jī)密性。

    定理2在ROM 中的CDH 問題下,在概率多項(xiàng)式時(shí)間內(nèi)若存在敵手A2進(jìn)行H1、H2、H3、公鑰、秘密值、聚合簽密、解簽密的問詢次數(shù)至少為qk、qs、qE、qun,能夠以不可忽略的優(yōu)勢(shì)ε贏得游戲IND-CCA2,則可能存在挑戰(zhàn)者C以概率ε/q1q2q3(1-qun/2k)解決CDH 問題。

    證明假定敵手A2能以不可忽略的優(yōu)勢(shì)ε贏得游戲IND-CCA2,則挑戰(zhàn)者C在敵手A2的協(xié)助下解決CDH 困難問題,即挑戰(zhàn)者C擁有CDH 實(shí)例{P,aP,cP},求解a、c、P的值。C將與A2進(jìn)行如下交互:

    3.2 不可偽造性

    不可偽造性是指只有發(fā)送方的簽名能通過驗(yàn)證。

    定理3在ROM 中的CDH 問題下,在概率多項(xiàng)式時(shí)間內(nèi)若存在敵手A1進(jìn)行H1、H2、H3、公鑰、部分私鑰、聚合簽密、解簽密的問詢次數(shù)至少為、qk、qs、qE、qun,能夠以不可忽略的優(yōu)勢(shì)ε取得游戲EUF-CMA 的勝利,則可能存在挑戰(zhàn)者C以概率≥ε(1-δ)qs+n-1δ解決CDH 問題。

    證明假定敵手A1能以不可忽略的優(yōu)勢(shì)ε贏得游戲EUF-CMA,則挑戰(zhàn)者C能在敵手A1的協(xié)助下解決CDH 困難問題,即挑戰(zhàn)者C擁有CDH 實(shí)例{P,aP,bP},求解a、b、P的值。C與A1進(jìn)行如下交互:

    因此,C成功解決了CDH 問題。

    如果A1在問詢階段進(jìn)行部分私鑰問詢,在偽造階段偽造出的簽密無效,且g1=0,gi=1(2 ≤i≤n),則C失敗。上述事件的概率分別為、ε和δ(1-δ)n-1,因此,C解決CDH 問題的概率為。因?yàn)锳1是以不可忽略的優(yōu)勢(shì)贏得游戲,與定義4 相悖,所以在多項(xiàng)式時(shí)間內(nèi),挑戰(zhàn)者C不能解決CDH 問題。因此,本文方案具有不可偽造性。

    定理4在ROM 中的CDH 問題下,在概率多項(xiàng)式時(shí)間內(nèi)若存在敵手A2進(jìn)行H1、H2、H3、公鑰、秘密值、聚合簽密、解簽密的問詢次數(shù)至少為qk、qs、qE、qun,能夠以不可忽略的優(yōu)勢(shì)ε取得游戲EUF-CMA 的勝利,則可能存在挑戰(zhàn)者C以概率解決CDH 問題。

    證明假定敵手A2能以不可忽略的優(yōu)勢(shì)ε贏得游戲EUF-CMA,則挑戰(zhàn)者C在敵手A2的協(xié)助下解決CDH 困難問題,即挑戰(zhàn)者C擁有CDH 實(shí)例{P,aP,bP},求解a、b、P的值。C與A2進(jìn)行如下交互:

    因此,C成功解決了CDH 問題。

    如果A2在問詢階段進(jìn)行秘密值問詢,在偽造階段偽造出的簽密無效,且g1=0,gi=1(2 ≤i≤n),則C失敗。上述事件的概率分別為、ε和δ(1-δ)n-1,因此,C解決CDH 問題的概率為因?yàn)锳2是以不可忽略的優(yōu)勢(shì)贏得游戲,與定義4 相悖,所以在多項(xiàng)式時(shí)間內(nèi),挑戰(zhàn)者C不能解決CDH 問題。因此,本文方案具有不可偽造性。

    3.3 可公開驗(yàn)證性

    4 性能分析

    CLASC 方案的主要性能是通信效率、計(jì)算代價(jià)和存儲(chǔ)開銷。與其他方案相比,一個(gè)簽密方案具有更少的計(jì)算量或更高安全性,則稱該方案的性能更優(yōu)。計(jì)算量主要包括發(fā)送者和接收者的計(jì)算量以及計(jì)算過程中的操作總量,其操作包括雙線性映射運(yùn)算、點(diǎn)乘運(yùn)算和指數(shù)運(yùn)算等。安全性主要包括機(jī)密性、不可偽造性。

    本文方案與文獻(xiàn)[16,26,28-30]方案的安全性和可公開驗(yàn)證性的對(duì)比如表1 所示,其中,√表示具有安全性和可公開驗(yàn)證性,×表示沒有這兩種性質(zhì)。

    表1 不同方案的性能對(duì)比Table 1 Performance comparison among different schemes

    不同方案的運(yùn)算量對(duì)比如表2 所示。據(jù)文獻(xiàn)[7]可知,p(雙線性對(duì)運(yùn)算)的運(yùn)算代價(jià)為20.01 ms,e(指數(shù)運(yùn)算)的運(yùn)算代價(jià)為11.20 ms,s(點(diǎn)乘運(yùn)算)的運(yùn)算代價(jià)為0.83 ms,如哈希、異或等運(yùn)算相對(duì)于無證書聚合密碼體制的計(jì)算成本可以忽略。假設(shè)參與聚合簽密的用戶有n個(gè),本文方案的簽密階段包括2 個(gè)運(yùn)算:1)4n次點(diǎn)乘運(yùn)算,Ri=ri·P(1 ≤i≤n),Ui=ri·Qi,αi=e(QB,ri·Ppub),Ti=H3(uB,αi,Ri,pkB,ri·pkB);2)n次雙線性映射運(yùn)算,αi=e(QB,ri·Ppub)。簽密階段的運(yùn)算代價(jià)為(p+4s)n≈(20.01+4×0.83)n=23.33nms。解簽密階段包括(n+2)次雙線性映射運(yùn)算:′=e(DB,Ri),e(V,P)=2n次點(diǎn)乘運(yùn)算:。解簽密階段的運(yùn)算代價(jià)為(p+2s)n+2p≈(20.01+2×0.83)n+2×20.01=21.67n+40.02 ms。因此,本文方案的總運(yùn)算代價(jià)為(2p+6s)n+2p≈(2× 20.01+6× 0.83)n+2× 20.01=45n+40.02ms。

    表2 不同方案的運(yùn)算量對(duì)比Table 2 Computation comparison among different schemes

    從表1 和表2 可以看出,對(duì)數(shù)量相同的消息執(zhí)行聚合簽密操作,與文獻(xiàn)[26,28-30]方案相比,本文方案運(yùn)算代價(jià)大幅降低。文獻(xiàn)[28]是關(guān)于道路狀況的車載系統(tǒng)簽密方案,簽密階段未使用雙線性映射運(yùn)算,運(yùn)算效率在所比較的文獻(xiàn)中最高,但是聚合驗(yàn)證和解簽密階段均使用了2n次雙線性映射運(yùn)算,且在聚合驗(yàn)證階段需使用接收者的私鑰信息vskj,1、vskj,2,因此,不滿足可公開驗(yàn)證性。本文方案與文獻(xiàn)[26,30]方案相比,解簽密階段均減少了2n次雙線性映射運(yùn)算。文獻(xiàn)[29]方案是關(guān)于車載系統(tǒng)的匿名異構(gòu)簽密方案,本文方案的解簽密階段相較于文獻(xiàn)[29]方案減少了n次雙線性映射運(yùn)算,且文獻(xiàn)[29]方案在聚合驗(yàn)證階段需要用到kj的值,kj=H2(Rsj),Rsj=e(Uj,1,Sr),Sr=。若通過Sr計(jì)算kj需要系統(tǒng)主密鑰,系統(tǒng)主密鑰不能被任意第三方得知。因此,文獻(xiàn)[29]方案不滿足可公開驗(yàn)證性。文獻(xiàn)[26,28-30]方案在聚合驗(yàn)證階段需要的雙線性映射運(yùn)算次數(shù)均與用戶的數(shù)量有關(guān),而本文方案僅需2 次雙線性映射運(yùn)算,與用戶數(shù)量無關(guān)。因此,本文方案具有較高的運(yùn)算效率。

    與文獻(xiàn)[16]方案相比,本文方案增加了加密的功能,并在簽名階段將接收者的身份信息隱藏其中,能夠有效保護(hù)用戶隱私。在運(yùn)算代價(jià)方面,本文方案與文獻(xiàn)[16]方案在聚合驗(yàn)證階段均需2 次雙線性映射運(yùn)算。由于文獻(xiàn)[16]方案不具備加密功能,因此其他階段的運(yùn)算代價(jià)不做對(duì)比。在安全性方面,文獻(xiàn)[16]方案不滿足機(jī)密性,僅滿足簽名方案所需的不可偽造性。因此,本文方案的性能更優(yōu)。

    以上是通過理論推導(dǎo)得到的性能分析,本文還通過仿真實(shí)驗(yàn)驗(yàn)證運(yùn)算效率。仿真實(shí)驗(yàn)環(huán)境:Intel Core i5-5200@2.20 GHz CPU,4 GB RAM PC,Ubuntu 18.04.5 操作系統(tǒng),Python3.6.9,pypbc 庫。

    在本文方案的仿真實(shí)驗(yàn)核心偽代碼中,明文|m|長(zhǎng)度隨機(jī)

    系統(tǒng)初始化階段是生成公開參數(shù),關(guān)鍵代碼如下:

    由上述理論推導(dǎo)得到的性能分析可知,本文方案性能的影響因素是運(yùn)算代價(jià)、安全性及可公開驗(yàn)證性。其中,運(yùn)算代價(jià)是指方案在整個(gè)計(jì)算過程中,雙線性映射運(yùn)算、點(diǎn)乘運(yùn)算和指數(shù)運(yùn)算操作所花費(fèi)的時(shí)間。本文方案的簽密總時(shí)間隨消息個(gè)數(shù)的變化曲線如圖6 所示。在簽密階段,當(dāng)消息數(shù)m分別為200、400、600、800、1 000、1 200 時(shí),簽密時(shí)間分別約為5.084 s、10.164 s、17.345 s、25.329 s、35.345 s、45.499 s。

    圖6 本文方案的簽密時(shí)間隨消息個(gè)數(shù)的變化曲線Fig.6 Change curve of signcryption time of the proposed scheme with the number of messages

    在解簽密階段,本文方案使用和未使用聚合簽密技術(shù)的總解簽密時(shí)間對(duì)比如圖7 所示。

    圖7 本文方案使用和未使用聚合簽密技術(shù)的解簽密時(shí)間對(duì)比Fig.7 Decryption time comparison of the proposed scheme with and without aggregate signcryption technology

    當(dāng)消息數(shù)m分別為200、400、600、800、1 000 和1 200 時(shí),本文方案使用聚合簽密技術(shù)的解簽密時(shí)間分別約為2.192 s、4.328 s、6.487 s、8.654 s、10.898 s、13.089 s。若未使用聚合簽密技術(shù),m個(gè)簽密消息逐條進(jìn)行解密驗(yàn)證所需的時(shí)間分別約為10.154 s、20.288 s、30.378 s、40.630 s、50.430 s、61.073 s。從圖6 和圖7可以看出,消息的簽密時(shí)間比解簽密時(shí)間高出約1 倍。當(dāng)消息數(shù)量呈倍數(shù)增長(zhǎng)時(shí),簽密總時(shí)間和解簽密總時(shí)間也以倍數(shù)增長(zhǎng)。因此,本文方案在解簽密階段使用的運(yùn)算代價(jià)為2 次雙線性映射運(yùn)算的聚合驗(yàn)證技術(shù),能夠大幅提高解簽密的運(yùn)算效率。

    5 應(yīng)用場(chǎng)景設(shè)計(jì)

    本文方案可應(yīng)用在物聯(lián)網(wǎng)(Internet Of Things,IOT)中,IOT 經(jīng)過既定的協(xié)議,依賴互聯(lián)網(wǎng)實(shí)現(xiàn)信息共享,將物與物、人與物之間的信息進(jìn)行交換,達(dá)到相互連通的效果。IOT 主要由感知節(jié)點(diǎn)(Sensory Node,SNi,1 ≤i≤n)、網(wǎng)關(guān)節(jié)點(diǎn)(Gateway Node,GN)、云平臺(tái)服務(wù)器(Cloud Platform Server,CPS)和應(yīng)用終端(Application Terminal,AT)組成。IOT 結(jié)構(gòu)如圖8 所示。

    圖8 IOT 結(jié)構(gòu)Fig.8 IOT structure

    SN 將收集的數(shù)據(jù)發(fā)送到GN,GN 自動(dòng)保存收集的數(shù)據(jù),在一定的時(shí)間間隔內(nèi)將數(shù)據(jù)周期性地傳輸至CPS,CPS 將得到的數(shù)據(jù)進(jìn)行管理和分析,并發(fā)送給AT,以供AT 使用。其中,GN 與GN、CPS 與GN、GN 與SN 之間為無線通信。使用無線傳輸?shù)臄?shù)據(jù)容易受到網(wǎng)絡(luò)攻擊,如惡意假冒、竊聽、數(shù)據(jù)篡改等,安全方面存在漏洞,導(dǎo)致其發(fā)展緩慢。簽密技術(shù)能夠滿足IOT 中數(shù)據(jù)傳輸所需的機(jī)密性和不可偽造性。

    在IOT 中,1 個(gè)GN 通常需要連接多個(gè)SN,GN 將收到的信息進(jìn)行聚合并通過CPS 傳送給AT,要求AT 在短時(shí)間內(nèi)驗(yàn)證大量簽密消息,對(duì)AT 的配置、成本要求較高,需要安全、高效、可靠的驗(yàn)證技術(shù)用于大批量密文的驗(yàn)證。本文提出的CLASC 方案應(yīng)用在IOT 環(huán)境中,能夠降本增效,保證信息的完整性和安全性。在本文方案中n個(gè)簽密者對(duì)應(yīng)IOT 中的n個(gè)SN,接收者對(duì)應(yīng)AT,n個(gè)SN 產(chǎn)生n個(gè)明文消息并發(fā)送給GN,GN 將接收到的消息進(jìn)行聚合并通過CPS 發(fā)送給AT,由AT 進(jìn)行驗(yàn)證并解簽密,有效防止篡改消息、假冒消息及泄露消息等。

    6 結(jié)束語

    本文構(gòu)造可公開驗(yàn)證的高效無證書聚合簽密方案。基于無證書密碼體制解決密鑰托管的問題,并且在ROM 下驗(yàn)證該方案的安全性,在對(duì)數(shù)據(jù)的真實(shí)性產(chǎn)生質(zhì)疑時(shí),通過信任第三方公開驗(yàn)證發(fā)送者的合法性。分析結(jié)果表明,本文方案具有較高的運(yùn)算效率,僅使用固定次數(shù)的雙線性映射運(yùn)算,在保證傳輸數(shù)據(jù)安全的同時(shí)提高傳輸效率,使其適用于移動(dòng)支付、車載系統(tǒng)和電子銀行等場(chǎng)景中。下一步將在無證書聚合簽密方案中通過隨機(jī)數(shù)重用的方法,減少解密階段的冗余信息,從而降低系統(tǒng)的存儲(chǔ)開銷和運(yùn)算量。

    猜你喜歡
    挑戰(zhàn)者私鑰公鑰
    “挑戰(zhàn)者”最后的絕唱
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    閃電遠(yuǎn)擊俠“挑戰(zhàn)者”2
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    挑戰(zhàn)者 敢闖敢創(chuàng)激發(fā)無限可能
    挑戰(zhàn)者
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    成人特级av手机在线观看| 老司机午夜十八禁免费视频| 老司机福利观看| 天堂网av新在线| 婷婷亚洲欧美| 搡老岳熟女国产| 90打野战视频偷拍视频| 亚洲欧美日韩高清专用| 亚洲天堂国产精品一区在线| h日本视频在线播放| 深夜a级毛片| 欧美性猛交黑人性爽| 一本一本综合久久| 看免费av毛片| 国产极品精品免费视频能看的| 国产精品影院久久| 舔av片在线| 久久久国产成人免费| 尤物成人国产欧美一区二区三区| 黄色一级大片看看| 久久精品久久久久久噜噜老黄 | av女优亚洲男人天堂| 成人无遮挡网站| 日本黄色片子视频| 免费看光身美女| ponron亚洲| 88av欧美| 午夜精品久久久久久毛片777| 性欧美人与动物交配| 两人在一起打扑克的视频| 此物有八面人人有两片| 欧美区成人在线视频| 欧美日韩瑟瑟在线播放| 国产免费男女视频| h日本视频在线播放| 久久久久久九九精品二区国产| 亚洲乱码一区二区免费版| 日本 av在线| 国产精品免费一区二区三区在线| 99在线人妻在线中文字幕| 露出奶头的视频| 赤兔流量卡办理| 中文字幕av在线有码专区| 婷婷亚洲欧美| 国产一级毛片七仙女欲春2| 人妻夜夜爽99麻豆av| 免费在线观看影片大全网站| 亚洲国产精品sss在线观看| 色噜噜av男人的天堂激情| 黄色女人牲交| 午夜福利免费观看在线| 精品久久久久久久末码| 狂野欧美白嫩少妇大欣赏| 欧美色欧美亚洲另类二区| 最新在线观看一区二区三区| 国产视频内射| 国产一区二区激情短视频| 欧美成人一区二区免费高清观看| 国产精品一区二区性色av| 脱女人内裤的视频| x7x7x7水蜜桃| 亚洲熟妇中文字幕五十中出| 色哟哟哟哟哟哟| 国产高清视频在线播放一区| 国产野战对白在线观看| 亚洲自偷自拍三级| 99在线视频只有这里精品首页| 亚洲av成人精品一区久久| 中文亚洲av片在线观看爽| 日韩欧美一区二区三区在线观看| 日本一二三区视频观看| 免费观看精品视频网站| 亚洲 国产 在线| 色哟哟·www| 午夜精品在线福利| 九色国产91popny在线| 国产精品1区2区在线观看.| avwww免费| 亚洲av熟女| 老司机午夜福利在线观看视频| 日本熟妇午夜| 美女黄网站色视频| 欧美日韩福利视频一区二区| 亚洲无线观看免费| 免费看a级黄色片| 亚洲狠狠婷婷综合久久图片| 亚洲人成伊人成综合网2020| 亚洲午夜理论影院| 3wmmmm亚洲av在线观看| 国产精华一区二区三区| 国产精品电影一区二区三区| 国产野战对白在线观看| 午夜福利在线观看吧| 别揉我奶头 嗯啊视频| 黄色日韩在线| 亚洲熟妇中文字幕五十中出| 国内精品久久久久久久电影| 精品一区二区三区av网在线观看| 亚洲va日本ⅴa欧美va伊人久久| 国产精品嫩草影院av在线观看 | 国产极品精品免费视频能看的| 深夜a级毛片| 亚洲激情在线av| 制服丝袜大香蕉在线| 啪啪无遮挡十八禁网站| 精品欧美国产一区二区三| 欧美xxxx性猛交bbbb| 蜜桃久久精品国产亚洲av| 真实男女啪啪啪动态图| 国产激情偷乱视频一区二区| 国产在线男女| 亚洲电影在线观看av| 91久久精品电影网| av欧美777| 亚洲av.av天堂| 亚洲真实伦在线观看| 国产精品精品国产色婷婷| 欧美最新免费一区二区三区 | 99riav亚洲国产免费| 少妇被粗大猛烈的视频| 国产av不卡久久| 亚洲狠狠婷婷综合久久图片| 好男人在线观看高清免费视频| 欧美zozozo另类| 色综合站精品国产| 国产一区二区亚洲精品在线观看| 久久久久久久午夜电影| 国产日本99.免费观看| 窝窝影院91人妻| 国产乱人视频| 制服丝袜大香蕉在线| 亚洲美女搞黄在线观看 | 亚洲欧美日韩高清在线视频| 国产乱人视频| 岛国在线免费视频观看| 国产在线精品亚洲第一网站| 大型黄色视频在线免费观看| 免费观看人在逋| 如何舔出高潮| 国产亚洲精品久久久久久毛片| 国产日本99.免费观看| 特级一级黄色大片| 久久久成人免费电影| 免费观看的影片在线观看| 午夜精品一区二区三区免费看| 我的老师免费观看完整版| 长腿黑丝高跟| 久久性视频一级片| 青草久久国产| 成年免费大片在线观看| 免费人成在线观看视频色| 国产精品1区2区在线观看.| 色在线成人网| 久久中文看片网| 有码 亚洲区| 最近视频中文字幕2019在线8| 男插女下体视频免费在线播放| 首页视频小说图片口味搜索| 99热这里只有是精品50| 国产精品国产高清国产av| 欧美又色又爽又黄视频| 亚洲,欧美精品.| 69av精品久久久久久| 可以在线观看的亚洲视频| 久久伊人香网站| 国产成+人综合+亚洲专区| 久久欧美精品欧美久久欧美| 嫩草影院精品99| 校园春色视频在线观看| 永久网站在线| 亚洲七黄色美女视频| 尤物成人国产欧美一区二区三区| 亚洲精品在线观看二区| 日韩高清综合在线| 国产熟女xx| 欧美bdsm另类| 久99久视频精品免费| 亚洲,欧美,日韩| 91麻豆精品激情在线观看国产| 好男人在线观看高清免费视频| 中文资源天堂在线| 日韩欧美三级三区| 美女高潮的动态| 黄色日韩在线| 欧美性感艳星| 天堂网av新在线| 亚洲成人精品中文字幕电影| 一区二区三区免费毛片| 午夜免费男女啪啪视频观看 | 久久精品91蜜桃| 亚洲无线在线观看| 欧美高清性xxxxhd video| 999久久久精品免费观看国产| 听说在线观看完整版免费高清| 亚洲avbb在线观看| 成年女人看的毛片在线观看| 深爱激情五月婷婷| 99热这里只有是精品50| 一区福利在线观看| 中文字幕精品亚洲无线码一区| 欧美乱色亚洲激情| 波多野结衣高清作品| 亚洲人成伊人成综合网2020| 精品一区二区三区视频在线观看免费| 欧美zozozo另类| 亚洲在线自拍视频| 一级a爱片免费观看的视频| 午夜老司机福利剧场| 国产伦精品一区二区三区四那| 国产午夜精品久久久久久一区二区三区 | 亚洲人成网站高清观看| 无遮挡黄片免费观看| 在线观看午夜福利视频| 9191精品国产免费久久| 亚洲熟妇中文字幕五十中出| 日本在线视频免费播放| 国产三级在线视频| 最近在线观看免费完整版| 国产亚洲精品av在线| 99久久精品热视频| 国产精品亚洲av一区麻豆| 亚洲第一区二区三区不卡| 综合色av麻豆| 中文在线观看免费www的网站| 熟女电影av网| 极品教师在线视频| 身体一侧抽搐| 欧美在线一区亚洲| 窝窝影院91人妻| 男女下面进入的视频免费午夜| 毛片女人毛片| 一个人看视频在线观看www免费| 国产成年人精品一区二区| 1024手机看黄色片| 精品福利观看| av在线天堂中文字幕| 久久久久精品国产欧美久久久| 好男人电影高清在线观看| 欧美成人性av电影在线观看| 中文字幕av在线有码专区| 色综合亚洲欧美另类图片| 在线免费观看不下载黄p国产 | 最好的美女福利视频网| 精品久久国产蜜桃| 日韩精品中文字幕看吧| 国产爱豆传媒在线观看| 成人三级黄色视频| 亚洲精品色激情综合| 嫁个100分男人电影在线观看| 中文字幕av在线有码专区| 九九久久精品国产亚洲av麻豆| 别揉我奶头~嗯~啊~动态视频| 老司机深夜福利视频在线观看| 深夜精品福利| 久久精品国产亚洲av天美| 精品不卡国产一区二区三区| 中文亚洲av片在线观看爽| 天堂影院成人在线观看| 国产亚洲精品综合一区在线观看| 亚洲国产高清在线一区二区三| 搡老岳熟女国产| 亚洲五月婷婷丁香| 激情在线观看视频在线高清| 色综合站精品国产| 亚洲av成人精品一区久久| 丁香欧美五月| 午夜激情欧美在线| 久久精品91蜜桃| 51午夜福利影视在线观看| 淫妇啪啪啪对白视频| 精华霜和精华液先用哪个| 国产欧美日韩一区二区精品| 久久香蕉精品热| 欧美午夜高清在线| 美女xxoo啪啪120秒动态图 | 非洲黑人性xxxx精品又粗又长| 757午夜福利合集在线观看| 十八禁网站免费在线| 如何舔出高潮| 亚洲国产精品sss在线观看| 青草久久国产| 又紧又爽又黄一区二区| 91久久精品国产一区二区成人| 国产精品电影一区二区三区| 亚洲18禁久久av| 色综合欧美亚洲国产小说| 欧美一区二区精品小视频在线| 久久天躁狠狠躁夜夜2o2o| 18+在线观看网站| 国产精品一及| 国产久久久一区二区三区| 人人妻,人人澡人人爽秒播| 国产精华一区二区三区| 午夜两性在线视频| 日本 欧美在线| 日韩欧美在线乱码| 亚洲av日韩精品久久久久久密| 一本精品99久久精品77| 亚洲片人在线观看| 色综合欧美亚洲国产小说| 成人国产一区最新在线观看| 久久久国产成人免费| 欧美日韩综合久久久久久 | 欧美zozozo另类| 欧美日本视频| 九九热线精品视视频播放| 九色国产91popny在线| eeuss影院久久| 一进一出抽搐动态| 999久久久精品免费观看国产| 国产精品久久久久久人妻精品电影| 久久久久免费精品人妻一区二区| 成人特级av手机在线观看| 老女人水多毛片| 中文字幕人成人乱码亚洲影| 久久精品国产99精品国产亚洲性色| 一区二区三区高清视频在线| 成年人黄色毛片网站| 国产精品1区2区在线观看.| 欧美日韩乱码在线| 亚洲中文日韩欧美视频| 亚洲自偷自拍三级| 国产aⅴ精品一区二区三区波| 丁香欧美五月| 亚洲一区高清亚洲精品| 国产三级中文精品| 亚洲国产色片| 老熟妇仑乱视频hdxx| 男人的好看免费观看在线视频| 国产精品国产高清国产av| 俄罗斯特黄特色一大片| 色5月婷婷丁香| 哪里可以看免费的av片| 中文在线观看免费www的网站| 男女下面进入的视频免费午夜| 成年免费大片在线观看| 国语自产精品视频在线第100页| 国产高清视频在线观看网站| 毛片一级片免费看久久久久 | 国模一区二区三区四区视频| 伊人久久精品亚洲午夜| 少妇裸体淫交视频免费看高清| 免费人成在线观看视频色| 一进一出好大好爽视频| 精品99又大又爽又粗少妇毛片 | 天美传媒精品一区二区| 国产激情偷乱视频一区二区| 国产91精品成人一区二区三区| 亚洲人成网站在线播| 无遮挡黄片免费观看| 久久久久性生活片| 97碰自拍视频| 非洲黑人性xxxx精品又粗又长| 每晚都被弄得嗷嗷叫到高潮| 国产精品嫩草影院av在线观看 | 黄色日韩在线| 亚洲精品影视一区二区三区av| 国产成+人综合+亚洲专区| 午夜福利免费观看在线| a级一级毛片免费在线观看| 99热只有精品国产| 怎么达到女性高潮| АⅤ资源中文在线天堂| 看免费av毛片| 97超视频在线观看视频| 观看免费一级毛片| 宅男免费午夜| 真实男女啪啪啪动态图| 亚州av有码| 久久久久精品国产欧美久久久| 亚洲成人中文字幕在线播放| 又爽又黄无遮挡网站| av中文乱码字幕在线| 亚洲人成电影免费在线| av在线蜜桃| 1024手机看黄色片| 国产精品综合久久久久久久免费| 1024手机看黄色片| 大型黄色视频在线免费观看| 国内精品久久久久久久电影| 好男人电影高清在线观看| 成人av在线播放网站| 国产高清视频在线播放一区| 国产成人aa在线观看| 国产单亲对白刺激| 日韩欧美精品v在线| 夜夜夜夜夜久久久久| 人人妻,人人澡人人爽秒播| 热99re8久久精品国产| av在线蜜桃| 日韩亚洲欧美综合| av在线蜜桃| 午夜福利视频1000在线观看| 国产精品乱码一区二三区的特点| 成人三级黄色视频| 老熟妇乱子伦视频在线观看| 国产91精品成人一区二区三区| 亚洲人成电影免费在线| 日日摸夜夜添夜夜添av毛片 | 久久国产乱子伦精品免费另类| 黄片小视频在线播放| 国产精品免费一区二区三区在线| 国产视频内射| av天堂中文字幕网| 99在线人妻在线中文字幕| 免费看日本二区| 免费看光身美女| 黄片小视频在线播放| 亚洲欧美精品综合久久99| 亚洲自拍偷在线| 国产单亲对白刺激| 搡女人真爽免费视频火全软件 | 有码 亚洲区| a级一级毛片免费在线观看| 国产国拍精品亚洲av在线观看| 久久久精品大字幕| 国产av不卡久久| 成人欧美大片| 精品久久国产蜜桃| 中文字幕av在线有码专区| 一个人免费在线观看的高清视频| 亚洲成av人片在线播放无| 久久久精品欧美日韩精品| 91九色精品人成在线观看| 俄罗斯特黄特色一大片| 亚洲va日本ⅴa欧美va伊人久久| 一区二区三区四区激情视频 | 国模一区二区三区四区视频| 亚洲 欧美 日韩 在线 免费| 午夜福利视频1000在线观看| 国内少妇人妻偷人精品xxx网站| 午夜激情欧美在线| 国产午夜精品久久久久久一区二区三区 | 亚洲精品日韩av片在线观看| 国产精品久久电影中文字幕| 亚洲av美国av| 少妇的逼水好多| 噜噜噜噜噜久久久久久91| 日韩欧美在线乱码| 男女之事视频高清在线观看| 看十八女毛片水多多多| 国产亚洲av嫩草精品影院| 一区二区三区高清视频在线| 国产精品亚洲av一区麻豆| 18禁黄网站禁片免费观看直播| 国产精品伦人一区二区| 久久精品久久久久久噜噜老黄 | 亚洲人成网站高清观看| 精品一区二区三区人妻视频| 午夜亚洲福利在线播放| 脱女人内裤的视频| 色综合亚洲欧美另类图片| 欧美黄色淫秽网站| 成人特级黄色片久久久久久久| 老鸭窝网址在线观看| 91在线观看av| 欧美午夜高清在线| 麻豆av噜噜一区二区三区| 在线观看66精品国产| 国产一区二区三区在线臀色熟女| 国产免费av片在线观看野外av| 亚洲性夜色夜夜综合| 成年女人毛片免费观看观看9| 国产精品综合久久久久久久免费| 岛国在线免费视频观看| 亚洲三级黄色毛片| 3wmmmm亚洲av在线观看| 久久久色成人| 天堂网av新在线| 又粗又爽又猛毛片免费看| 俄罗斯特黄特色一大片| 午夜精品一区二区三区免费看| 精华霜和精华液先用哪个| 亚洲国产色片| 波野结衣二区三区在线| 国产一区二区三区在线臀色熟女| 国产av一区在线观看免费| av中文乱码字幕在线| 1024手机看黄色片| 免费看光身美女| 琪琪午夜伦伦电影理论片6080| 国产av一区在线观看免费| 久久国产乱子免费精品| 日本一二三区视频观看| 免费看光身美女| 一个人免费在线观看的高清视频| 久久久精品大字幕| 免费电影在线观看免费观看| 亚洲久久久久久中文字幕| 精品久久久久久,| 很黄的视频免费| 成人毛片a级毛片在线播放| 国产精华一区二区三区| h日本视频在线播放| 51午夜福利影视在线观看| 亚洲成av人片在线播放无| 精品久久久久久久久av| 中文字幕久久专区| 丰满人妻一区二区三区视频av| www.熟女人妻精品国产| 亚洲熟妇中文字幕五十中出| 韩国av一区二区三区四区| 91久久精品国产一区二区成人| 午夜两性在线视频| aaaaa片日本免费| 18禁黄网站禁片免费观看直播| 久久久久精品国产欧美久久久| 国产欧美日韩精品亚洲av| 亚洲午夜理论影院| 亚洲精华国产精华精| 99久久久亚洲精品蜜臀av| 性欧美人与动物交配| 久久精品夜夜夜夜夜久久蜜豆| 国产综合懂色| 国产精品自产拍在线观看55亚洲| 欧美最新免费一区二区三区 | 成人欧美大片| 亚洲av熟女| 一区二区三区激情视频| 很黄的视频免费| 色噜噜av男人的天堂激情| 午夜精品一区二区三区免费看| 免费大片18禁| 小说图片视频综合网站| 午夜激情福利司机影院| 婷婷六月久久综合丁香| 成人一区二区视频在线观看| 欧美激情在线99| 国产极品精品免费视频能看的| 日本黄色片子视频| 亚洲激情在线av| 亚洲午夜理论影院| 俺也久久电影网| 国产三级中文精品| 欧美另类亚洲清纯唯美| 女人被狂操c到高潮| 草草在线视频免费看| 窝窝影院91人妻| 欧美zozozo另类| 日韩欧美 国产精品| 老司机午夜福利在线观看视频| 国产高清视频在线观看网站| 成人永久免费在线观看视频| 午夜免费激情av| 国产野战对白在线观看| 天堂影院成人在线观看| av在线天堂中文字幕| 熟女电影av网| 欧美色欧美亚洲另类二区| 色综合亚洲欧美另类图片| 国产激情偷乱视频一区二区| 天天躁日日操中文字幕| 国产三级中文精品| 如何舔出高潮| 日本精品一区二区三区蜜桃| 免费看光身美女| 亚洲五月婷婷丁香| 成人三级黄色视频| 天堂网av新在线| 美女xxoo啪啪120秒动态图 | aaaaa片日本免费| 久久久成人免费电影| 午夜免费男女啪啪视频观看 | 成人午夜高清在线视频| 国产高潮美女av| 亚洲久久久久久中文字幕| 久久精品综合一区二区三区| 久久久久久久久久成人| 日韩亚洲欧美综合| 亚洲精品成人久久久久久| 日韩大尺度精品在线看网址| 亚洲七黄色美女视频| 动漫黄色视频在线观看| 亚洲av不卡在线观看| 女生性感内裤真人,穿戴方法视频| 黄色一级大片看看| 国产人妻一区二区三区在| 一a级毛片在线观看| 国产色婷婷99| 国内毛片毛片毛片毛片毛片| 一区二区三区激情视频| 老司机福利观看| 国产高清视频在线观看网站| 成人国产综合亚洲| 日韩 亚洲 欧美在线| 草草在线视频免费看| 国产亚洲精品av在线| 给我免费播放毛片高清在线观看| 亚洲欧美日韩无卡精品| 免费观看精品视频网站| 51午夜福利影视在线观看| 日韩欧美 国产精品| 别揉我奶头 嗯啊视频| 中文字幕熟女人妻在线| 精品国产亚洲在线| 国产精品久久久久久久久免 | 乱码一卡2卡4卡精品| 一个人免费在线观看电影| 国产爱豆传媒在线观看| av黄色大香蕉| 俄罗斯特黄特色一大片| 国产免费一级a男人的天堂| 亚洲人成网站在线播| 嫩草影院精品99| 亚洲中文字幕一区二区三区有码在线看| 人妻久久中文字幕网| 精品久久久久久久久av| 伦理电影大哥的女人| 少妇人妻精品综合一区二区 | 国产单亲对白刺激| 色哟哟·www| 麻豆成人av在线观看| 中文字幕精品亚洲无线码一区| 久久久久久久久久黄片| 激情在线观看视频在线高清|