• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Aigis-sig 方案的門限數(shù)字簽名協(xié)議研究*

    2022-11-14 01:49:34趙秀鳳
    密碼學(xué)報(bào) 2022年5期
    關(guān)鍵詞:敵手同態(tài)數(shù)字簽名

    趙秀鳳, 付 雨

    信息工程大學(xué) 密碼工程學(xué)院, 鄭州 450001

    1 引言

    數(shù)字簽名是公鑰密碼體系的重要組成部分, 在電子商務(wù)、電子政務(wù)、加密貨幣等多個(gè)領(lǐng)域都發(fā)揮著重要作用. 在標(biāo)準(zhǔn)的數(shù)字簽名方案中, 簽名者使用私鑰對消息簽名, 驗(yàn)證者使用公鑰驗(yàn)證簽名的合法性. 近年來, 由于區(qū)塊鏈技術(shù)的快速發(fā)展, 門限簽名在該領(lǐng)域得到了深入研究與廣泛應(yīng)用. 其中一個(gè)主要原因是,在移動(dòng)互聯(lián)網(wǎng)應(yīng)用背景下, 部分移動(dòng)終端的防護(hù)能力較差, 簽名私鑰存儲(chǔ)的安全性很難得到有效保證. 在(t,n)-門限簽名協(xié)議中, 每個(gè)參與者擁有一個(gè)簽名私鑰份額, 簽名過程中任何不少于t個(gè)參與者的集合能夠利用各自私鑰份額生成簽名份額, 然后通過重構(gòu)簽名份額生成完整簽名. 簽名過程中單個(gè)參與者無法恢復(fù)完整的簽名私鑰, 既保證簽名的正確性, 又保證簽名私鑰的安全性, 驗(yàn)證過程可由單個(gè)參與者利用驗(yàn)證公鑰獨(dú)立完成. 門限簽名協(xié)議可以抵御單點(diǎn)腐化帶來的安全隱患, 具有更好的魯棒性.

    目前, 國際上基于橢圓曲線數(shù)字簽名算法(elliptic curve digital signature algorithm, ECDSA) 已經(jīng)設(shè)計(jì)了兩方數(shù)字簽名協(xié)議[1]、門限數(shù)字簽名協(xié)議[2]. 國內(nèi)有學(xué)者對基于ECDSA 和國密算法SM2 的兩方協(xié)同生成數(shù)字簽名的方法進(jìn)行了研究[3,4]. ECDSA 和SM2 算法的安全性基于離散對數(shù)問題的困難性,因此均不能抵抗量子計(jì)算攻擊. 對于格上困難問題, 目前還沒有提出有效的量子求解算法, 所以研究如何設(shè)計(jì)安全高效的基于格的數(shù)字簽名方案的門限簽名協(xié)議十分必要.

    FSwA (Fiat-Shamir with Aborts) 框架[5,6]是構(gòu)建基于格的數(shù)字簽名方案最流行的技術(shù)之一, 目前被廣泛應(yīng)用于基于格的數(shù)字簽名方案的設(shè)計(jì)中. 美國國家標(biāo)準(zhǔn)與技術(shù)研究所征集第三輪候選算法CRYSTALS-Dilithium[7]、國內(nèi)算法競賽獲獎(jiǎng)算法Aigis-sig[8]、木蘭[9]等都采用了該框架. 使用FSwA框架的數(shù)字簽名方案, 在簽名生成過程中需要進(jìn)行拒絕采樣條件的驗(yàn)證[6], 以確保簽名值不會(huì)泄露簽名私鑰信息. 但是拒絕采樣環(huán)節(jié)也是構(gòu)造門限簽名協(xié)議的主要障礙, 在協(xié)議交互過程中, 協(xié)議中間值需要保密, 即需要密態(tài)計(jì)算協(xié)議中間值, 因此本文擬引入全同態(tài)加密技術(shù)來解決此問題. Boneh 等人[10]基于門限全同態(tài)加密技術(shù)設(shè)計(jì)了一類通用的門限簽名協(xié)議構(gòu)造方法, 即先通過門限秘密分享體制生成簽名私鑰份額并分發(fā)給各參與者, 采用同態(tài)計(jì)算簽名電路的方法生成簽名份額, 再通過重構(gòu)算法生成簽名. 但是Boneh 等人[10]只在理論上給出了門限簽名協(xié)議的通用化構(gòu)造方法, 并未對協(xié)議中間值的保密及協(xié)議重復(fù)運(yùn)行次數(shù)等問題進(jìn)行充分討論. Damg?rd 等人[11]基于Dilithium-G[12]方案, 借助陷門同態(tài)承諾方案,設(shè)計(jì)了一個(gè)兩輪的(n,n)-門限簽名協(xié)議, 并證明了該協(xié)議滿足適應(yīng)性選擇消息攻擊下的存在不可偽造性.Dilithum-G 方案是CRYSTALS-Dilithium 方案的變體,兩個(gè)方案的主要區(qū)別在于拒絕采樣的實(shí)現(xiàn)方式不同. Dilithum-G 方案中挑戰(zhàn)向量服從高斯分布, 其和分布仍服從高斯分布. 在上述門限簽名協(xié)議中, 生成門限簽名一般需要對各參與方生成的挑戰(zhàn)向量求和, 使用Dilihtium-G 方案可以確保生成的挑戰(zhàn)向量和仍服從高斯分布, 因而更適用于構(gòu)造門限簽名協(xié)議[11]. 在CRYSTALS-Dilithium 方案和Aigis-sig 方案中,挑戰(zhàn)向量服從均勻分布, 因此, 不同于上述方法, 本文將擴(kuò)展的Shamir 秘密分享體制用于門限簽名協(xié)議設(shè)計(jì)中, 使得挑戰(zhàn)向量的線性組合仍服從均勻分布. 此外, 由于Aigis-sig 方案中使用的主要代數(shù)結(jié)構(gòu)為多項(xiàng)式環(huán)R= Z[X]/(XN+1), 因此本文引入了基于多項(xiàng)式的Shamir 門限秘密分享方案, 并證明了秘密分享方案在不同的模約化操作下的正確性. 本文基于Aigis-sig 方案, 利用全同態(tài)加密技術(shù)和秘密分享體制,設(shè)計(jì)了一個(gè)安全的(2,n)-門限簽名協(xié)議, 分析結(jié)果表明該協(xié)議滿足正確性和可行性, 在兩個(gè)參與者都是誠實(shí)的情況下, 生成的門限數(shù)字簽名滿足適應(yīng)性選擇消息攻擊下的存在不可偽造性. 當(dāng)對協(xié)議交互信息進(jìn)行承諾和零知識(shí)證明時(shí), 可實(shí)現(xiàn)惡意參與者存在時(shí)適應(yīng)性選擇消息攻擊下的存在不可偽造性.

    2 基礎(chǔ)知識(shí)

    2.1 Aigis-sig 方案

    Aigis-sig 方案[8]安全性基于非對稱模上帶錯(cuò)誤學(xué)習(xí)(asymmetric module learning with errors,AMLWE) 問題和非對稱模上小整數(shù)解(asymmetric module small integer solutions, AMSIS) 問題的困難性[8]. 與格上其他同類方案相比, Aigis-sig 方案能在確保安全性不變的前提下實(shí)現(xiàn)更好的綜合效率,特別是擁有更短的公鑰、私鑰和簽名長度. 綜合考慮安全性、效率和構(gòu)造可行性等因素, 本文選擇不帶公鑰壓縮的Aigis-sig 方案構(gòu)造安全的門限簽名協(xié)議.

    Aigis-sig 方案使用的代數(shù)結(jié)構(gòu)為多項(xiàng)式環(huán)R=Z[X]/(XN+1) 及子環(huán)Rq=Zq[X]/(XN+1). 環(huán)R上的加法和乘法運(yùn)算定義如下:

    不帶公鑰壓縮的Aigis-sig 方案包含3 個(gè)算法:

    簽名驗(yàn)證算法Aigis-sig.Verify(pk,M,σ): 給定公鑰pk=(ρ,t),消息M和簽名σ=(z,c),首先計(jì)算A= Expand(ρ),μ= CRH(CRH(pk)||M),w′1= HighBitsq(Az-ct,2γ2). 然后計(jì)算c′=H(μ,w′1).如果‖z‖∞<γ1-β1且c′=c, 接受簽名, 否則拒絕簽名.

    算法1 Aigis-sig 方案Decompose 算法r = r mod+q r0 = r mod±α if r-r0 = q-1 then r1 = 0;r0 = r0 -1;end else r1 = r-r0 α end return (r1,r0)

    由算法1 可知, 若(r1,r0) = Decomposeq(r,α), 則有r1= HighBitsq(r,α),r0= LowBitsq(r,α).r,z ∈Z,α為正整數(shù),α|(q-1). 當(dāng)上述算法被作用到多項(xiàng)式或多項(xiàng)式向量時(shí), 其含義是對應(yīng)操作被分別獨(dú)立地作用到多項(xiàng)式的每個(gè)系數(shù)上.

    Aigis-sig 方案通過引理1 來保證正確性:

    2.2 同態(tài)加密方案

    同態(tài)加密是一類密碼學(xué)原語, 它允許用戶在不解密的情況下對加密數(shù)據(jù)進(jìn)行運(yùn)算. Gentry 在2009年構(gòu)造出了第一個(gè)全同態(tài)加密方案[13], 隨后又出現(xiàn)了各種全同態(tài)加密優(yōu)化方案, 如BFV[14]、Bra12[15]、BGV[16]、GSW[17]、FHEW[18]、CKKS [19] 等.

    一般來說, 一個(gè)全同態(tài)加密方案包含下列算法:

    密鑰生成算法HE.KeyGen(κ,L): 輸入安全參數(shù)κ、層次參數(shù)L,運(yùn)行密鑰生成算法,輸出公鑰pkHE,私鑰skHE和運(yùn)算密鑰evkHE.

    加密算法EncpkHE(m): 輸入公鑰pk 和明文m, 輸出密文ct.

    解密算法DecskHE(ct): 輸入私鑰sk 和密文ct, 輸出明文m.

    密文同態(tài)加法運(yùn)算EvalAddevkHE(ct1,ct2): 輸入m1和m2的密文ct1和ct2, 輸出m1+m2的密文ctadd.

    明密文同態(tài)乘法運(yùn)算EvalMultConstevkHE(m1,ct2): 輸入m1,m2的密文ct2,輸出密文ctmult_const,且DecskHE(ctmult_const)=m1·m2.

    密文同態(tài)運(yùn)算HomEval(evkHE,f,ct1,··· ,ctl): 使用同態(tài)運(yùn)算密鑰evkHE, 對函數(shù)f作用的一系列密文cti(i=1,··· ,l) 進(jìn)行算術(shù)運(yùn)算, 輸出密文ctf. 函數(shù)f表示的是包含若干個(gè)加法或乘法的運(yùn)算電路.

    在密態(tài)計(jì)算協(xié)議中間值時(shí), 除了進(jìn)行上述同態(tài)基本運(yùn)算外, 部分中間值還需要進(jìn)行同態(tài)密文比較運(yùn)算.文獻(xiàn)[20] 表明, 基于CKKS 方案的同態(tài)密文比較算法實(shí)現(xiàn)效率較高, 因此在(2,n)-門限簽名的協(xié)議構(gòu)造中本文采用了CKKS 同態(tài)加密方案.

    2.3 Shamir 秘密分享體制

    由命題1 及文獻(xiàn)[22] 中定理2 知, 基于多項(xiàng)式環(huán)且系數(shù)mod±p意義下(t,n)-Shamir 門限方案是正確的.

    由基于多項(xiàng)式環(huán)的(t,n)-Shamir 門限方案的機(jī)密性可知, 任何少于t個(gè)參與者的集合都不能得到關(guān)于秘密的任何信息, 因此敵手能得到秘密k ∈Rp的概率是可忽略的. 且有如下命題成立:

    命題2 給定系統(tǒng)參數(shù), 敵手至多可以破壞t-1 個(gè)成員, 那么敵手能得到秘密ss∈Rp的概率是可忽略的.

    2.4 安全性定義

    數(shù)字簽名方案的安全性歸約實(shí)驗(yàn)[8]定義如下:

    EXPERIMENT 2.4.1: Expt-SignS,π(1κ)

    (1) (pk,sk)←KeyGen(1κ)

    (2) (M*,σ*)← SSignsk(·)(pk), 其中簽名預(yù)言機(jī)的定義為: 對詢問的消息M, 生成簽名σ ←Sign(sk,M), 添加(M,σ) 到集合Q中, 然后返回(M,σ) 作為回答.

    (3) 該實(shí)驗(yàn)輸出為1 當(dāng)且僅當(dāng)有(M*,σ*) /∈Q且Verifypk(M*,σ*)=1.

    定義3 如果對于任意概率多項(xiàng)式時(shí)間的敵手S均存在一個(gè)和κ有關(guān)的可忽略函數(shù)λ, 使得下式成立:

    我們稱數(shù)字簽名方案π=(KeyGen,Sign,Verify) 滿足在適應(yīng)性選擇消息攻擊下的強(qiáng)存在不可偽造性(strong existential unforgeability against adaptive chosen-message attack, SUF-CMA). 定義敵手優(yōu)勢為AdvSUF-CMAπ(S)=Pr[Expt-SignS,π(1κ)=1].

    如果敵手通過多項(xiàng)式次適應(yīng)性選擇消息的(2,n)-門限簽名查詢, 能夠偽造出還沒被詢問消息的門限簽名, 則Expt-ThreSignA,Π(1κ)=1, 即敵手贏得了該實(shí)驗(yàn). (2,n)-門限簽名協(xié)議的安全性定義如下.

    定義4如果對于任意的概率多項(xiàng)式時(shí)間的敵手A, 均存在一個(gè)和κ有關(guān)的可忽略函數(shù)λ′, 使得下式成立:

    則稱基于數(shù)字簽名方案π設(shè)計(jì)的(2,n)-門限簽名協(xié)議Π 滿足適應(yīng)性選擇消息攻擊下的存在不可偽造性(existential unforgeability against adaptive chosen-message attack, EUF-CMA). 定義敵手優(yōu)勢為AdvΠ(A)=Pr[Expt-ThreSignA,Π(1κ)=1].

    3 (2, n)-門限Aigis-sig 簽名協(xié)議

    3.1 簽名私鑰分享協(xié)議

    可信中心D 隨機(jī)選擇ρ$←-{0,1}256, 計(jì)算A= Expand(ρ)∈Rk×lq, (s1,s2)$←-Slη1×Skη2, 計(jì)算t=As1+s2, 并將公鑰(A,t) 通過公開信道發(fā)送給驗(yàn)證者. 然后中心D 通過(2,n)-門限方案產(chǎn)生簽名私鑰份額并通過保密信道分發(fā)份額.

    圖1 簽名私鑰分享協(xié)議Figure 1 Secret sharing protocol

    3.2 門限簽名協(xié)議

    P1收到z2后計(jì)算z=(L1z1+L2z2)mod±p=y+cs1, 并進(jìn)行拒絕采樣條件的驗(yàn)證:

    當(dāng)拒絕采樣條件的驗(yàn)證均通過時(shí),P1和P2生成門限簽名(z,c), 否則重新運(yùn)行門限簽名協(xié)議. 圖2 給出了在門限簽名協(xié)議中,P1和P2的交互過程。

    圖2 門限簽名協(xié)議Figure 2 Threshold signing protocol

    4 (2, n)-門限Aigis-sig 簽名協(xié)議分析

    4.1 正確性分析

    4.1.1 向量y生成方法合理性

    4.1.2 向量y的隨機(jī)性

    引理2 設(shè)y1和y2是Zp上兩個(gè)相互獨(dú)立的隨機(jī)變量, 且均服從Zp上均勻分布,k1,k2∈Z*p為定值, 那么(k1y1+k2y2)mod±p服從Zp上均勻分布.

    證明:?z ∈Zp, 有

    證明: 對y1和y2分量的每個(gè)系數(shù)應(yīng)用引理2 即證.

    4.2 門限簽名的正確性

    Aigis-sig 方案中使用拒絕采樣技術(shù)[8], 確保生成簽名值不泄露簽名私鑰信息. 在引入(2,n)-Shamir門限方案后, 參與者在生成門限簽名后進(jìn)行拒絕采樣條件的驗(yàn)證.

    4.3 可行性分析

    在簽名份額的生成過程中, 引入了全同態(tài)加密方案[19]后, 一是可以密態(tài)實(shí)現(xiàn)非線性運(yùn)算, 同時(shí)確保簽名私鑰的安全性, 二是與其他同態(tài)加密方案相比, CKKS 方案支持較快地同態(tài)密文比較運(yùn)算[20].

    首先, 當(dāng)w=Ay=A((L1y1+L2y2)mod±p)時(shí), 有Az-ct=w-cs2成立, 簽名驗(yàn)證算法接受門限簽名協(xié)議生成的簽名. 在計(jì)算(L1y1+L2y2)mod±p時(shí), 由于(L1,L2) 為公開參數(shù), 為保證敵手和P2均不能在多項(xiàng)式時(shí)間內(nèi)求解隨機(jī)向量y1,P1計(jì)算ct1=Encpk1,HE(y1), 將ct1發(fā)送給P2,P2收到ct1后只能密態(tài)計(jì)算(L1y1+L2y2)mod±p. 此外, 如果P2不計(jì)算ct5而直接將ct4發(fā)送給P1, 雖然敵手不能在多項(xiàng)式時(shí)間內(nèi)求解w, 但P1可以使用sk1,HE解出w, 收到z2后, 根據(jù)等式Az-ct=w-cs2計(jì)算簽名私鑰s2.P2計(jì)算ct5發(fā)送給P1,P1解出w1= Decsk1,HE(ct5) = HighBitsq(w,2γ2),P1此時(shí)只獲得w的高位比特信息,P1不能在多項(xiàng)式時(shí)間內(nèi)求解w, 確保了簽名私鑰的安全性.

    4.4 安全性分析

    本節(jié)基于Aigis-sig 方案的安全性, 基于多項(xiàng)式環(huán)的(t,n)-Shamir 門限方案的安全性和CKKS 同態(tài)加密方案的安全性來證明(2,n)-門限簽名協(xié)議的安全性.

    定理1 假設(shè)Aigis-Sig 方案滿足適應(yīng)性選擇消息攻擊下強(qiáng)存在不可偽造性[8], 基于多項(xiàng)式環(huán)的(t,n)-Shamir 門限方案是可證安全的, CKKS 同態(tài)加密方案是可證明選擇明文攻擊安全[19], 那么(2,n)-門限簽名協(xié)議滿足適應(yīng)性選擇消息攻擊下的存在不可偽造性.

    盡管協(xié)議的兩個(gè)參與者都是誠實(shí)的, 敵手A不能控制任一參與者并參與到協(xié)議的交互過程中, 但是敵手A可以擁有兩個(gè)參與者交互運(yùn)行的視圖, 也可以獲取協(xié)議運(yùn)行中的公開信息, 并進(jìn)行多項(xiàng)式次適應(yīng)性選擇消息的門限簽名查詢. 因此對于任意攻擊方案Π 的敵手A如果能在實(shí)驗(yàn)Expt-ThreSignA,Π(1κ) 中以不可忽略的概率偽造出門限簽名, 則可能的情況為: 敵手在簽名私鑰分享協(xié)議中獲取了至少兩個(gè)參與者的秘密份額; 敵手解出同態(tài)密文, 并利用協(xié)議運(yùn)行中的公開信息計(jì)算出簽名私鑰; 敵手利用多項(xiàng)式次適應(yīng)性選擇消息的門限簽名查詢, 并利用詢問結(jié)果偽造出Aigis-sig 方案的合法簽名. 則敵手A分別以不可忽略的優(yōu)勢攻破(2,n)-門限方案, 同態(tài)加密方案或者偽造出合法的Aigis-sig 簽名. 這與本文的給出的安全性假設(shè)矛盾, 因此, 有下述公式成立:

    即敵手能偽造一個(gè)新消息的門限簽名概率是可忽略的.

    4.5 門限簽名協(xié)議比較

    表1 給出了不同的門限簽名協(xié)議在功能性、安全性等方面的比較. Boneh 等人[10]基于門限全同態(tài)加密技術(shù)設(shè)計(jì)了一類通用的門限簽名構(gòu)造方法, 利用該方法設(shè)計(jì)的門限簽名協(xié)議的安全性基于帶錯(cuò)誤學(xué)習(xí)(learning with errors, LWE) 問題的困難性. 文獻(xiàn)[11] 中門限簽名協(xié)議是基于Dilithium-G 方案設(shè)計(jì)的,Dilithium-G 方案是CRYSTALS-Dilithium 的一個(gè)變體, 它使用離散高斯采樣生成向量y. Dilithium-G 方案安全性基于模上帶錯(cuò)誤學(xué)習(xí)問題(module learning with errors, MLWE) 問題和模上小整數(shù)解(module small integer solutions, MSIS) 問題的困難性. 根據(jù)文獻(xiàn)[11] 中定理1, 在陷門同態(tài)承諾方案是安全的前提下, 協(xié)議的安全性與MLWE 和MSIS 問題的困難性相關(guān).

    表1 門限簽名協(xié)議比較Table 1 Comparison to threshold signature protocols

    由于上述協(xié)議均未給出參考實(shí)現(xiàn)結(jié)果, 因而目前無法給出詳細(xì)的實(shí)現(xiàn)效率比較, 在下一步的研究中,我們將嘗試給出門限Aigis-sig 協(xié)議的參考實(shí)現(xiàn)和詳細(xì)的協(xié)議實(shí)現(xiàn)效率比較.

    本文給出的(2,n)-門限簽名協(xié)議可以擴(kuò)展到(t,n)-門限簽名協(xié)議(2≤t <n). 在簽名私鑰分享協(xié)議中, 簽名私鑰被分割成n個(gè)秘密份額{xu,(ss1,u,ss2,u)}(1≤u ≤n), 任意t個(gè)參與者可以通過拉格朗日插值公式重構(gòu)簽名私鑰:

    5 結(jié)論

    本文基于Aigis-sig 方案給出了一個(gè)后量子安全的(2,n)-門限簽名協(xié)議. 該協(xié)議包含簽名私鑰分享協(xié)議和門限簽名協(xié)議, 借助(t,n)-Shamir 門限方案和同態(tài)加密方案, 實(shí)現(xiàn)了分布式簽名過程. 協(xié)議滿足正確性和不可偽造性, 當(dāng)協(xié)議交互信息進(jìn)行承諾和零知識(shí)證明時(shí), 可實(shí)現(xiàn)惡意參與者存在時(shí)適應(yīng)性選擇消息攻擊下的存在不可偽造性. 本文給出的(2,n)-門限簽名協(xié)議具有較好的擴(kuò)展性, 可以擴(kuò)展到(t,n)-門限簽名協(xié)(2≤t <n), 并且門限數(shù)字簽名的簽名規(guī)模和生成簽名的概率與Aigis-sig 方案基本一致. 然而由于引入全同態(tài)加密技術(shù), 增加了協(xié)議運(yùn)行過程中計(jì)算復(fù)雜度, 如何優(yōu)化方案效率, 是下一步研究工作的重點(diǎn).

    猜你喜歡
    敵手同態(tài)數(shù)字簽名
    淺析計(jì)算機(jī)安全防護(hù)中數(shù)字簽名技術(shù)的應(yīng)用
    關(guān)于半模同態(tài)的分解*
    拉回和推出的若干注記
    不帶著怒氣做任何事
    基于數(shù)字簽名的QR碼水印認(rèn)證系統(tǒng)
    一種基于LWE的同態(tài)加密方案
    HES:一種更小公鑰的同態(tài)加密算法
    基于數(shù)字簽名和HSM的數(shù)據(jù)庫篡改檢測機(jī)制
    復(fù)制數(shù)字簽名,巧妙偽裝病毒
    不帶著怒氣作戰(zhàn)
    中文字幕免费在线视频6| 亚洲精品一二三| 国产精品麻豆人妻色哟哟久久| 又爽又黄a免费视频| 亚洲av不卡在线观看| 狂野欧美白嫩少妇大欣赏| 精品人妻熟女av久视频| 日本欧美国产在线视频| 丰满少妇做爰视频| 毛片一级片免费看久久久久| 卡戴珊不雅视频在线播放| av国产精品久久久久影院| a级毛片免费高清观看在线播放| 成人特级av手机在线观看| 国国产精品蜜臀av免费| 一级a做视频免费观看| 国产男人的电影天堂91| 自拍欧美九色日韩亚洲蝌蚪91 | 国产精品无大码| 五月伊人婷婷丁香| 黄片wwwwww| 一区在线观看完整版| 成人黄色视频免费在线看| 综合色丁香网| 一本色道久久久久久精品综合| 日韩制服骚丝袜av| 国产精品一及| 精品国产三级普通话版| 日韩中字成人| 欧美bdsm另类| 国产伦精品一区二区三区视频9| 精品国产三级普通话版| 一区二区av电影网| 亚洲伊人久久精品综合| 精品久久久久久电影网| 99热网站在线观看| 日日撸夜夜添| 丰满人妻一区二区三区视频av| 一本色道久久久久久精品综合| 日韩三级伦理在线观看| 又粗又硬又长又爽又黄的视频| 国产精品免费大片| 国产欧美另类精品又又久久亚洲欧美| 亚洲精品乱久久久久久| 亚洲内射少妇av| 色哟哟·www| 丰满乱子伦码专区| 国产精品精品国产色婷婷| 天美传媒精品一区二区| 久久 成人 亚洲| 精品久久久久久久末码| 18禁裸乳无遮挡免费网站照片| 热99国产精品久久久久久7| 午夜免费鲁丝| 色婷婷av一区二区三区视频| 日日撸夜夜添| 国产男女内射视频| 成人影院久久| 91在线精品国自产拍蜜月| 好男人视频免费观看在线| 美女cb高潮喷水在线观看| 五月天丁香电影| 日日撸夜夜添| 欧美精品国产亚洲| 黄色一级大片看看| 国产白丝娇喘喷水9色精品| 亚洲av中文字字幕乱码综合| 黄色一级大片看看| 熟女电影av网| 这个男人来自地球电影免费观看 | 美女主播在线视频| 最新中文字幕久久久久| 视频区图区小说| 菩萨蛮人人尽说江南好唐韦庄| 国产成人免费观看mmmm| 老司机影院成人| 亚洲国产色片| 亚洲精品第二区| 免费看av在线观看网站| 久久精品国产亚洲av天美| 成人美女网站在线观看视频| 秋霞伦理黄片| 久久av网站| 国产黄片美女视频| 纵有疾风起免费观看全集完整版| 日产精品乱码卡一卡2卡三| 国产一区二区在线观看日韩| 日本欧美国产在线视频| 精品人妻熟女av久视频| 美女高潮的动态| 欧美成人午夜免费资源| 免费黄频网站在线观看国产| 汤姆久久久久久久影院中文字幕| 欧美日韩精品成人综合77777| 久久久久久伊人网av| 自拍欧美九色日韩亚洲蝌蚪91 | 久久人人爽人人爽人人片va| 日韩 亚洲 欧美在线| 建设人人有责人人尽责人人享有的 | 国产 精品1| 久久久久久久大尺度免费视频| 精品亚洲成国产av| 另类亚洲欧美激情| 亚洲久久久国产精品| 免费av不卡在线播放| 欧美xxⅹ黑人| 亚洲精品久久久久久婷婷小说| 精品久久久久久久久亚洲| 国产中年淑女户外野战色| 久久综合国产亚洲精品| 亚洲美女视频黄频| 欧美精品国产亚洲| 天美传媒精品一区二区| kizo精华| 亚洲av二区三区四区| 边亲边吃奶的免费视频| 亚洲美女黄色视频免费看| 99热网站在线观看| 欧美国产精品一级二级三级 | 日韩一本色道免费dvd| 99精国产麻豆久久婷婷| 亚洲欧美精品自产自拍| 国产午夜精品久久久久久一区二区三区| 视频区图区小说| 国产精品免费大片| 女人十人毛片免费观看3o分钟| 久久久久网色| 国产无遮挡羞羞视频在线观看| 又爽又黄a免费视频| 国产成人午夜福利电影在线观看| h日本视频在线播放| 在线观看av片永久免费下载| 少妇被粗大猛烈的视频| 黑人高潮一二区| 少妇裸体淫交视频免费看高清| 国语对白做爰xxxⅹ性视频网站| 狂野欧美激情性bbbbbb| 亚洲人成网站在线播| 国产淫语在线视频| 亚洲国产日韩一区二区| 午夜福利网站1000一区二区三区| 日本午夜av视频| 久久久国产一区二区| 国产黄片视频在线免费观看| 国内精品宾馆在线| 一级av片app| 在线观看一区二区三区激情| 欧美老熟妇乱子伦牲交| 九九在线视频观看精品| 日日啪夜夜撸| 亚洲综合色惰| 成人18禁高潮啪啪吃奶动态图 | 又黄又爽又刺激的免费视频.| 亚洲精华国产精华液的使用体验| 黄色日韩在线| 久久99精品国语久久久| 99久久中文字幕三级久久日本| 丰满迷人的少妇在线观看| 插阴视频在线观看视频| 麻豆精品久久久久久蜜桃| 精品亚洲成a人片在线观看 | 国产精品三级大全| 亚洲aⅴ乱码一区二区在线播放| 熟女人妻精品中文字幕| 久久精品国产a三级三级三级| 国产精品人妻久久久久久| 免费观看在线日韩| 日本午夜av视频| 亚洲国产欧美人成| 欧美成人一区二区免费高清观看| 国产精品一二三区在线看| 一个人免费看片子| 岛国毛片在线播放| 免费人妻精品一区二区三区视频| 日韩中文字幕视频在线看片 | 日韩成人伦理影院| 全区人妻精品视频| 亚洲熟女精品中文字幕| 精品久久国产蜜桃| 亚洲高清免费不卡视频| 秋霞在线观看毛片| 少妇精品久久久久久久| 人妻制服诱惑在线中文字幕| 男女啪啪激烈高潮av片| 成人国产av品久久久| 免费看光身美女| 国产爱豆传媒在线观看| 亚洲国产av新网站| 久久99热这里只频精品6学生| 黄色视频在线播放观看不卡| 老熟女久久久| 久久亚洲国产成人精品v| 永久网站在线| 又大又黄又爽视频免费| 青青草视频在线视频观看| 国产白丝娇喘喷水9色精品| 色网站视频免费| 亚洲精品久久久久久婷婷小说| 我的女老师完整版在线观看| 久久99热这里只频精品6学生| 亚洲欧美日韩另类电影网站 | 亚洲经典国产精华液单| 久久99精品国语久久久| 少妇的逼好多水| 一本久久精品| 99热这里只有精品一区| 免费看不卡的av| 日本黄大片高清| 久久久成人免费电影| 日本av手机在线免费观看| 51国产日韩欧美| 国产高清三级在线| 亚洲在久久综合| 亚洲一区二区三区欧美精品| 国产亚洲91精品色在线| 18禁在线无遮挡免费观看视频| 成人二区视频| 18+在线观看网站| 欧美xxⅹ黑人| 日本vs欧美在线观看视频 | 午夜免费鲁丝| 国产精品一二三区在线看| 国产精品国产av在线观看| 1000部很黄的大片| 日本wwww免费看| 观看美女的网站| 亚洲欧美日韩另类电影网站 | 国产女主播在线喷水免费视频网站| 七月丁香在线播放| 亚洲成人手机| 亚洲精品国产av蜜桃| 欧美人与善性xxx| 午夜福利在线在线| 亚洲欧洲日产国产| 在线免费十八禁| 夜夜爽夜夜爽视频| 制服丝袜香蕉在线| 黑人高潮一二区| 日韩欧美精品免费久久| 九九爱精品视频在线观看| 日韩国内少妇激情av| 欧美亚洲 丝袜 人妻 在线| 亚洲欧洲日产国产| 中文乱码字字幕精品一区二区三区| 免费黄频网站在线观看国产| 国产男女超爽视频在线观看| 少妇丰满av| 国产高清有码在线观看视频| 久久精品久久久久久久性| 91精品一卡2卡3卡4卡| freevideosex欧美| 我要看日韩黄色一级片| 亚洲人与动物交配视频| h视频一区二区三区| 国产av码专区亚洲av| 亚洲美女视频黄频| 91久久精品国产一区二区成人| 亚洲成人一二三区av| 久久av网站| 黄片无遮挡物在线观看| 成人漫画全彩无遮挡| 天堂俺去俺来也www色官网| 国产在线男女| 国内少妇人妻偷人精品xxx网站| 亚洲内射少妇av| 精品人妻熟女av久视频| 80岁老熟妇乱子伦牲交| 久久精品人妻少妇| 精品一区在线观看国产| 免费黄色在线免费观看| 久久精品熟女亚洲av麻豆精品| 男女免费视频国产| 日韩中文字幕视频在线看片 | 女人久久www免费人成看片| 亚洲熟女精品中文字幕| 天堂8中文在线网| 妹子高潮喷水视频| 看免费成人av毛片| 搡女人真爽免费视频火全软件| 美女内射精品一级片tv| 99久久人妻综合| 亚洲成色77777| 久久99热这里只有精品18| av国产久精品久网站免费入址| 直男gayav资源| 亚洲经典国产精华液单| 日本wwww免费看| 日韩欧美精品免费久久| 丝袜喷水一区| 成人毛片60女人毛片免费| 男女边吃奶边做爰视频| 亚洲欧美日韩另类电影网站 | freevideosex欧美| 一级二级三级毛片免费看| 日本黄色片子视频| 内射极品少妇av片p| 成人黄色视频免费在线看| 啦啦啦中文免费视频观看日本| 欧美日韩亚洲高清精品| www.av在线官网国产| 一区二区av电影网| 国语对白做爰xxxⅹ性视频网站| 99热这里只有是精品50| 22中文网久久字幕| 青春草亚洲视频在线观看| 三级国产精品片| 亚洲性久久影院| 一区在线观看完整版| 国产免费视频播放在线视频| 丝瓜视频免费看黄片| 九九在线视频观看精品| 亚洲精品色激情综合| 在线观看av片永久免费下载| 美女国产视频在线观看| 美女cb高潮喷水在线观看| 国产淫语在线视频| 2022亚洲国产成人精品| 色视频在线一区二区三区| 欧美成人精品欧美一级黄| 性高湖久久久久久久久免费观看| 国产精品av视频在线免费观看| 一区二区三区乱码不卡18| 国产色婷婷99| 男的添女的下面高潮视频| 搡老乐熟女国产| 亚洲精品456在线播放app| 免费av不卡在线播放| 亚洲国产欧美在线一区| 国产黄色视频一区二区在线观看| 91精品一卡2卡3卡4卡| 五月伊人婷婷丁香| 一级毛片我不卡| 欧美97在线视频| 午夜日本视频在线| 天美传媒精品一区二区| 亚洲精品一区蜜桃| 男女免费视频国产| 亚洲精品国产成人久久av| 国产一级毛片在线| 五月开心婷婷网| 亚洲精品色激情综合| 久久精品夜色国产| 日韩,欧美,国产一区二区三区| 日韩制服骚丝袜av| 色婷婷久久久亚洲欧美| 97超碰精品成人国产| 五月伊人婷婷丁香| 亚洲va在线va天堂va国产| 99久久精品一区二区三区| 国产精品偷伦视频观看了| 久久 成人 亚洲| 久久久久久久亚洲中文字幕| 久久久午夜欧美精品| 久久99热这里只频精品6学生| 直男gayav资源| 1000部很黄的大片| 丰满迷人的少妇在线观看| 熟妇人妻不卡中文字幕| 免费观看av网站的网址| 我要看日韩黄色一级片| 国产91av在线免费观看| 永久网站在线| 少妇的逼好多水| 热re99久久精品国产66热6| 女人久久www免费人成看片| 国产精品人妻久久久影院| 在线免费观看不下载黄p国产| 高清视频免费观看一区二区| 亚洲怡红院男人天堂| 国产精品嫩草影院av在线观看| 蜜桃在线观看..| 久久精品久久久久久噜噜老黄| 国产精品熟女久久久久浪| 日韩成人伦理影院| 一区二区av电影网| 国产 精品1| 亚洲最大成人中文| 18禁裸乳无遮挡动漫免费视频| 国产中年淑女户外野战色| 国产成人一区二区在线| www.色视频.com| 日韩 亚洲 欧美在线| 岛国毛片在线播放| 中文精品一卡2卡3卡4更新| 亚洲欧美日韩另类电影网站 | 精品人妻视频免费看| 丰满少妇做爰视频| 成人午夜精彩视频在线观看| 黄片wwwwww| 在线 av 中文字幕| 高清视频免费观看一区二区| 亚洲av.av天堂| 在线免费观看不下载黄p国产| 久久久久久久久久久免费av| 精品久久久久久久久av| 中文字幕亚洲精品专区| 国产免费福利视频在线观看| 欧美性感艳星| videos熟女内射| 免费高清在线观看视频在线观看| 99久久综合免费| 99久久精品一区二区三区| 欧美bdsm另类| 夜夜骑夜夜射夜夜干| 色5月婷婷丁香| 十分钟在线观看高清视频www | 又粗又硬又长又爽又黄的视频| 久久精品国产亚洲网站| 国产一区二区三区综合在线观看 | a级毛片免费高清观看在线播放| 亚洲精品乱码久久久v下载方式| 国产乱人视频| 精品久久久久久久末码| 青春草视频在线免费观看| 国产午夜精品久久久久久一区二区三区| videossex国产| 欧美日本视频| 中国三级夫妇交换| 51国产日韩欧美| 色网站视频免费| 18禁在线播放成人免费| 中文在线观看免费www的网站| 日产精品乱码卡一卡2卡三| 好男人视频免费观看在线| 18+在线观看网站| 亚洲一级一片aⅴ在线观看| 99热这里只有是精品在线观看| 黄色配什么色好看| 麻豆国产97在线/欧美| 亚洲精品乱码久久久v下载方式| 日韩一本色道免费dvd| 久久韩国三级中文字幕| 97超碰精品成人国产| 免费不卡的大黄色大毛片视频在线观看| 欧美丝袜亚洲另类| 久久人妻熟女aⅴ| 久久精品久久精品一区二区三区| 久久精品熟女亚洲av麻豆精品| 国产一区二区在线观看日韩| 亚洲欧美中文字幕日韩二区| 国产精品一区二区在线观看99| 亚洲国产欧美人成| 国产日韩欧美亚洲二区| 黄片无遮挡物在线观看| 成年人午夜在线观看视频| 久久久久久久久久久免费av| 国产精品三级大全| 精品人妻一区二区三区麻豆| 欧美日韩视频精品一区| 国产成人aa在线观看| 插逼视频在线观看| 一区二区三区四区激情视频| 久久久精品免费免费高清| av免费在线看不卡| 晚上一个人看的免费电影| 久久热精品热| 性色avwww在线观看| 国产成人freesex在线| 国产精品三级大全| 免费黄频网站在线观看国产| 99re6热这里在线精品视频| 爱豆传媒免费全集在线观看| 在线亚洲精品国产二区图片欧美 | 精品人妻熟女av久视频| 夜夜看夜夜爽夜夜摸| 亚洲性久久影院| 亚洲成人中文字幕在线播放| 久久久久精品性色| 国产有黄有色有爽视频| 在线观看免费高清a一片| 久久av网站| 有码 亚洲区| 老女人水多毛片| 美女主播在线视频| 人妻系列 视频| 国产爱豆传媒在线观看| 高清欧美精品videossex| 女人久久www免费人成看片| 久久综合国产亚洲精品| 久热这里只有精品99| 色吧在线观看| 亚洲人成网站在线播| 自拍偷自拍亚洲精品老妇| 亚洲国产色片| 亚洲国产高清在线一区二区三| 午夜福利视频精品| 在线精品无人区一区二区三 | 日韩视频在线欧美| 七月丁香在线播放| 精品99又大又爽又粗少妇毛片| 国产精品福利在线免费观看| 久久久久国产精品人妻一区二区| 永久网站在线| 国语对白做爰xxxⅹ性视频网站| 亚洲色图av天堂| av在线播放精品| 亚洲在久久综合| 丰满迷人的少妇在线观看| 久热这里只有精品99| 自拍欧美九色日韩亚洲蝌蚪91 | 中文在线观看免费www的网站| 久久精品久久久久久噜噜老黄| 免费看日本二区| 欧美精品一区二区免费开放| 免费在线观看成人毛片| 永久免费av网站大全| 王馨瑶露胸无遮挡在线观看| 国产男女超爽视频在线观看| 一区二区三区免费毛片| 十八禁网站网址无遮挡 | 有码 亚洲区| 夜夜爽夜夜爽视频| 国产一区亚洲一区在线观看| 国产日韩欧美亚洲二区| 精品久久久久久电影网| 精品99又大又爽又粗少妇毛片| 一区在线观看完整版| 久久精品久久久久久久性| 婷婷色麻豆天堂久久| 黄色视频在线播放观看不卡| 国产精品一区二区性色av| 在现免费观看毛片| 日本-黄色视频高清免费观看| 国模一区二区三区四区视频| 精品酒店卫生间| 一区二区三区四区激情视频| 亚洲国产精品999| 国产精品一区二区在线不卡| 人人妻人人看人人澡| 男女国产视频网站| 另类亚洲欧美激情| 91久久精品国产一区二区三区| 80岁老熟妇乱子伦牲交| 有码 亚洲区| 一级毛片aaaaaa免费看小| 啦啦啦在线观看免费高清www| 免费少妇av软件| 丰满人妻一区二区三区视频av| 精品亚洲成国产av| 高清日韩中文字幕在线| 亚洲av在线观看美女高潮| 亚洲欧美日韩无卡精品| 国产乱来视频区| 亚洲一区二区三区欧美精品| 欧美xxxx性猛交bbbb| 91午夜精品亚洲一区二区三区| 少妇人妻精品综合一区二区| 亚洲精品日韩在线中文字幕| 最近的中文字幕免费完整| av网站免费在线观看视频| 亚洲欧美中文字幕日韩二区| 男的添女的下面高潮视频| 国产美女午夜福利| 亚洲精品视频女| 国产乱来视频区| 黄片无遮挡物在线观看| 亚洲精品456在线播放app| 日韩中字成人| 九九爱精品视频在线观看| 99久久精品热视频| 97在线人人人人妻| 男女下面进入的视频免费午夜| 蜜桃亚洲精品一区二区三区| 最黄视频免费看| 亚洲人成网站在线播| 日韩不卡一区二区三区视频在线| 亚洲av在线观看美女高潮| av免费在线看不卡| 久久久久久久亚洲中文字幕| 国产成人精品婷婷| 亚洲av中文字字幕乱码综合| 久久ye,这里只有精品| 高清视频免费观看一区二区| 日韩成人av中文字幕在线观看| www.av在线官网国产| 免费观看无遮挡的男女| 日韩国内少妇激情av| 美女福利国产在线 | 最黄视频免费看| 久久精品国产亚洲av天美| 一本—道久久a久久精品蜜桃钙片| 老师上课跳d突然被开到最大视频| 十分钟在线观看高清视频www | 亚洲国产色片| 亚洲激情五月婷婷啪啪| 日本黄色片子视频| 美女主播在线视频| 久久精品国产a三级三级三级| 各种免费的搞黄视频| 久久这里有精品视频免费| 亚洲精品国产色婷婷电影| 在线精品无人区一区二区三 | 欧美激情国产日韩精品一区| 国精品久久久久久国模美| 国产精品一区二区在线观看99| 春色校园在线视频观看| 亚洲av欧美aⅴ国产| 国产亚洲一区二区精品| 26uuu在线亚洲综合色| 国产大屁股一区二区在线视频| 大片电影免费在线观看免费| 欧美高清成人免费视频www| 国产黄片视频在线免费观看| 夫妻性生交免费视频一级片| 日本欧美国产在线视频| 午夜日本视频在线| 国产v大片淫在线免费观看| 国产精品秋霞免费鲁丝片| 国产成人精品一,二区| 成人特级av手机在线观看| 精品少妇黑人巨大在线播放| 王馨瑶露胸无遮挡在线观看| 大话2 男鬼变身卡| 国产视频内射| 欧美bdsm另类|