• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    支持隱私保護訓練的高效同態(tài)神經(jīng)網(wǎng)絡(luò)

    2022-12-18 08:11:06畢仁萬顏西山應(yīng)作斌熊金波
    計算機應(yīng)用 2022年12期
    關(guān)鍵詞:同態(tài)明文密文

    鐘 洋,畢仁萬,顏西山,應(yīng)作斌,熊金波*

    (1.福建師范大學 計算機與網(wǎng)絡(luò)空間安全學院,福州 350117;2.福建省網(wǎng)絡(luò)安全與密碼技術(shù)重點實驗室(福建師范大學),福州 350007;3.澳門城市大學 數(shù)據(jù)科學學院,澳門 999078)

    0 引言

    由于與生物神經(jīng)網(wǎng)絡(luò)具有十分相似的特性,神經(jīng)網(wǎng)絡(luò)(Neural Network,NN)一直以來都是業(yè)界的重要研究熱點,并已在計算機視覺[1]、聲音識別[2]、醫(yī)療診斷[3]等智能領(lǐng)域獲得了廣泛應(yīng)用。云計算[4]技術(shù)進一步擴大了神經(jīng)網(wǎng)絡(luò)應(yīng)用的發(fā)展規(guī)模。用戶和企業(yè)可以將模型訓練任務(wù)外包[5]給云服務(wù)器進行處理,進而節(jié)省了大量的計算和存儲資源。然而,用戶數(shù)據(jù)常包含大量的敏感信息,一旦數(shù)據(jù)管理權(quán)上移至云端,將會面臨嚴峻的數(shù)據(jù)安全和隱私泄露問題。據(jù)英國《衛(wèi)報》報道,劍橋數(shù)據(jù)分析公司在未經(jīng)用戶許可的情況下,盜用了近5千萬份用戶資料[6]?!度A盛頓郵報》也曾透露,Zoom 會議軟件存在嚴重的安全漏洞,數(shù)以萬計的用戶視頻被上傳至公開訪問網(wǎng)頁[7]??梢姡谌皆品?wù)器不總是可信的,直接將數(shù)據(jù)上傳至云服務(wù)器存在泄露用戶隱私數(shù)據(jù)的嚴重風險;因此,須將數(shù)據(jù)進行加密后上傳,也意味著研究云計算環(huán)境下的隱私保護方案以確保數(shù)據(jù)的機密性、并兼顧方案的計算效率和模型精確度是至關(guān)重要的。

    針對云服務(wù)器輔助下的數(shù)據(jù)和神經(jīng)網(wǎng)絡(luò)模型隱私泄露的問題,研究學者結(jié)合差分隱私、安全多方計算[8]、同態(tài)加密(Homomorphic Encryption,HE)等技術(shù)開展了大量的研究工作。本文主要關(guān)注基于同態(tài)加密的隱私保護神經(jīng)網(wǎng)絡(luò)研究。在面向神經(jīng)網(wǎng)絡(luò)的隱私保護預(yù)測方面,Xie 等[9]在理論上分析了低階多項式近似表達非線性函數(shù)的可行性,并提出了一種基于層級全同態(tài)加密(Fully Homomorphic Encryption,F(xiàn)HE)的密態(tài)神經(jīng)網(wǎng)絡(luò)模型,實現(xiàn)了神經(jīng)網(wǎng)絡(luò)的隱私保護預(yù)測。Gilad-Bachrach 等[10]使用泰勒多項式近似計算神經(jīng)網(wǎng)絡(luò)中的非線性函數(shù),并引入單指令多數(shù)據(jù)(Single Instruction Multiple Data,SIMD)機制并行處理加密數(shù)據(jù),提高了隱私保護預(yù)測的效率。為了實現(xiàn)深層神經(jīng)網(wǎng)絡(luò)的隱私保護預(yù)測,Chabanne等[11]基于BGV(Brakerski-Gentry-Vaikuntanathan)-FHE構(gòu)造了安全的批處理歸一化層,并采用多項式逼近方法實現(xiàn)ReLU(Rectified Linear Unit)函數(shù)的安全計算,提出的方案適用于更復(fù)雜的圖像分類任務(wù)。Al Badawi 等[12]改進了一種兼容圖形處理器(Graphics Processing Unit,GPU)設(shè)置的BFV(Brakerski-Fan-Vercauteren)-FHE 方案,為隱私保護神經(jīng)網(wǎng)絡(luò)模型落地于實際應(yīng)用提供了理論條件。

    上述研究方案僅實現(xiàn)了神經(jīng)網(wǎng)絡(luò)的隱私保護預(yù)測[13],無法對神經(jīng)網(wǎng)絡(luò)模型進行安全的訓練和更新。Zhang 等[14]首次提出了基于BGV-FHE 的隱私保護神經(jīng)網(wǎng)絡(luò)訓練模型,采用泰勒多項式近似計算ReLU 等非線性函數(shù),在模型反向訓練的每次迭代過程中,將更新后的加密模型權(quán)值發(fā)送給客戶端解密后再執(zhí)行下一次迭代運算,緩解了由深層同態(tài)密文乘法產(chǎn)生的噪聲問題。Hesamifard 等[15]采用切比雪夫多項式近似計算ReLU 函數(shù),一定程度上提高了非線性函數(shù)的擬合精度,且減少了乘法運算次數(shù),在提出的PPML(Privacy Protection Machine Learning)方案中,額外設(shè)置了固定的噪聲閾值,僅當密文乘法噪聲達到該閾值后,服務(wù)器才會將加密模型返回給用戶進行解密,有效降低了通信開銷。然而,文獻[14-15]需要用戶參與整個加密訓練過程,且使用密文乘密文(Ciphertext-Ciphertext Multiplication,CCM)乘法計算線性函數(shù)的效率較低,多項式迭代近似計算非線性函數(shù)的精度不 高。Bourse 等[16]使 用TFHE(Torus Fully Homomorphic Encryption)-FHE 和“自啟動”技術(shù)在單服務(wù)器設(shè)置下提出了二值化神經(jīng)網(wǎng)絡(luò)的隱私保護訓練方案。此外,Lou 等[17]進一步實現(xiàn)了BFV 密文與TFHE 密文之間的轉(zhuǎn)換,采用BFV 密文計算線性矩陣乘法以及TFHE 密文計算非線性函數(shù),并構(gòu)造了相應(yīng)的電路模塊,在硬件上完成了神經(jīng)網(wǎng)絡(luò)的隱私保護訓練。雖然文獻[16-17]可以在單服務(wù)器上獨立完成隱私保護模型訓練,但該方案需要額外的自啟動操作,非線性函數(shù)計算依賴于復(fù)雜電路,運行效率仍然較低。

    上述方案采用同態(tài)加密技術(shù)實現(xiàn)了支持隱私保護訓練的神經(jīng)網(wǎng)絡(luò)模型,初步解決了模型訓練中的數(shù)據(jù)和模型隱私泄露問題;然而,文獻[14-17]普遍存在模型訓練效率和精度較低等問題。為了解決上述問題,本文提出了一種三方協(xié)作下支持隱私保護訓練的高效同態(tài)神經(jīng)網(wǎng)絡(luò)(Homomorphic Neural Network,HNN),設(shè)計了一種安全快速乘法協(xié)議加速密文矩陣乘法計算的效率,研究了一種非線性函數(shù)的安全計算方法提高模型訓練的精度。本文主要工作內(nèi)容如下:

    1)針對同態(tài)加密方案中密文乘密文(CCM)運算相較于明文乘密文(Plaintext-Ciphertext Multiplication,PCM)運算復(fù)雜度較高的問題,設(shè)計了一種安全快速乘法協(xié)議;通過向密文消息添加掩碼后進行半解密將CCM 運算轉(zhuǎn)換為PCM 運算,提高了計算效率。

    2)鑒于多項式近似方法常被用來實現(xiàn)非線性函數(shù)的同態(tài)加密計算,研究了一種安全非線性函數(shù)計算思路,對添加掩碼的消息執(zhí)行相應(yīng)的非線性算子,實現(xiàn)精確的非線性計算。

    3)設(shè)計了一種三方協(xié)作的安全計算架構(gòu),并提出了一種支持隱私保護訓練的高效同態(tài)神經(jīng)網(wǎng)絡(luò)(HNN),實現(xiàn)了安全前向計算、安全損失反向傳播以及安全梯度更新。

    4)理論層面證明了本文所提隱私保護訓練方案及其協(xié)議的正確性和安全性,并提供了計算和通信的復(fù)雜度分析。采用MINIST 數(shù)據(jù)集的實驗結(jié)果表明,本文方案的訓練速度較于PPML 訓練方案提高了18.9 倍,且測試集準確率提高了1.4 個百分點。

    1 基礎(chǔ)知識

    1.1 全連接神經(jīng)網(wǎng)絡(luò)

    全連接神經(jīng)網(wǎng)絡(luò)由輸入層、隱藏層及輸出層組成,每一層包含若干神經(jīng)元,每個神經(jīng)元由5 部分組成:輸入、權(quán)重、偏置項、激活函數(shù)以及輸出。若不考慮神經(jīng)元的激活函數(shù),神經(jīng)元的表達退化為線性回歸方程。此時,整個網(wǎng)絡(luò)僅由多個線性回歸組成,只能解決線性可分的問題。為了解決線性不可分的問題,須引入激活函數(shù),例如ReLU 函數(shù)、Softmax 函數(shù)等。整體而言,全連接神經(jīng)網(wǎng)絡(luò)的訓練過程可分為前向傳播和反向傳播。

    1)前向傳播。輸入數(shù)據(jù)順序經(jīng)過若干個全連接層和激活層獲得歸一化的分類概率輸出,網(wǎng)絡(luò)第l層的運算可以描述為al=Wlxl-1+bl,xl=f(al),其中:al表示第l層的神經(jīng)元向量,Wl表示第l層和第l-1 層之間的權(quán)值矩陣,xl-1表示第l-1 層的輸出(第l層的輸入),bl表示第l層的偏置向量,f表示激活函數(shù)。

    2)反向傳播。反向傳播根據(jù)鏈式法則計算目標損失函數(shù)關(guān)于模型參數(shù)的導(dǎo)數(shù),并完成模型參數(shù)更新。若采用交叉熵損失函數(shù)作為神經(jīng)網(wǎng)絡(luò)的目標損失函數(shù),令y表示神經(jīng)網(wǎng)絡(luò)的輸出,label表示訓練樣本的真實標簽,反向傳播首先計算誤差δl-1=(Wl)Tδl f′(al),然后更新模型權(quán)值?Wl=xl-1(δl)T和偏置?bl=δl,其中:δl表示第l層的誤差,?Wl和?bl分別表示權(quán)值和偏置的梯度,梯度的更新可表示為W=W-?Wl·θ,b=b-?bl·θ,θ表示學習率。

    1.2 BGV同態(tài)加密

    BGV[18]是一種 基于環(huán) 容錯學 習(Ring Learning With Error,RLWE)[19]困難問題的全同態(tài)加密方案,能同時支持加法和乘法同態(tài)運算。BGV 加密方案包含參數(shù)設(shè)置算法Setup、私鑰生成算法SecretKeyGen、公鑰生成算法PublicKeyGen、加密算法Enc 和解密算法Dec。

    1)Setup(1λ,uλ):基于RLWE 困難問題,選擇占u比特的密文模q和明文 模p,生成隨 機參數(shù)d=d(λ,u)、N=N(λ,u)、n=n(λ,u)和χ=χ(λ,u),滿足2λ位安全;輸出設(shè)置參數(shù)params=(q,p,d,N,n,χ)。

    BGV 加密方案支持兩種乘法運算類型[18]:明文乘密文運算(Plaintext-Cipher Multiplication,PCM)和密文乘密文運算(Cipher-Cipher Multiplication,CCM),具體定義如下。在BGV 方案中,密文由n階多項式表示,密文模數(shù)為p,PCM 的計算復(fù)雜度為O(pn),CCM 的計算復(fù)雜度為O(p2n2)。

    定義1[17]已知明文消息m1和m2,c2表示m2的密文消息,如果同態(tài)運算⊙滿足c2⊙m1=Enc(m1·m2),稱同態(tài)運算⊙為PCM 運算。

    定義2[17]已知明文消息m1和m2,c1和c2分別表示m1和m2的密文消息,如果同態(tài)運算?滿足c1?c2=Enc(m1·m2),稱同態(tài)運算?為CCM 運算。

    2 系統(tǒng)模型與安全模型

    本文方案的一個典型應(yīng)用便是智慧醫(yī)療系統(tǒng),越來越多的醫(yī)療機構(gòu)采用AI 手段進行輔助醫(yī)療診斷,既能提高診斷效率又能提高診斷準確率。為了得到特定疾病對應(yīng)的神經(jīng)網(wǎng)絡(luò)模型,這些醫(yī)療機構(gòu)受限于技術(shù)設(shè)備問題而將病例數(shù)據(jù)交由云端,在云端完成目標模型的訓練,機構(gòu)獲得所需模型后即能進行AI 醫(yī)療診斷;然而醫(yī)療數(shù)據(jù)含有大量敏感信息,直接在云端進行模型訓練會存在隱私泄露風險,因而本文要解決的問題是如何讓用戶使用所擁有的數(shù)據(jù)在云端進行神經(jīng)網(wǎng)絡(luò)模型訓練,且保證隱私數(shù)據(jù)和模型參數(shù)不會泄露給云端。具體系統(tǒng)模型和安全模型分別在2.1 節(jié)和2.2 節(jié)中介紹。

    2.1 系統(tǒng)模型

    系統(tǒng)模型在HNN 中,系統(tǒng)模型包含兩臺計算服務(wù)器S1和S2、一臺輔助服務(wù)器S3以及數(shù)據(jù)擁有者Us,如圖1 所示。

    圖1 系統(tǒng)模型Fig.1 System model

    首先,S3生成公-私鑰對(pk,sk)并發(fā)送給Us,同時將公鑰pk發(fā)送給S1和S2;其次,實體間的交互過程描述如下:

    ①Us采用pk將數(shù)據(jù)加密后上傳給S1和S2;

    ②S1、S2和S3協(xié)同執(zhí)行隱私保護神經(jīng)網(wǎng)絡(luò)的訓練過程,S1和S2均持有一份用戶上傳的加密數(shù)據(jù)份額,可以獨自執(zhí)行線性的密文計算,當執(zhí)行非線性的密文計算時,S1和S2將添加隨機掩碼后的加密數(shù)據(jù)傳遞給S3,由S3采用sk對其解密后執(zhí)行非線性計算;

    ③S1和S2將訓練后的加密模型份額反饋給Us,Us采用加法運算可以恢復(fù)出完整的加密模型,然后解密獲得真實模型。

    2.2 安全模型

    類似于文獻[20-21],本文采用半可信模型,每臺服務(wù)器均是誠實且好奇的實體,誠實地遵循協(xié)議,但又對其他實體擁有的信息感興趣。此外,假設(shè)服務(wù)器在計算過程中不能惡意掉線并提前終止協(xié)議,且服務(wù)器之間是不共謀的[21],不能直接共享持有的秘密份額,這在實際中可由競爭型的服務(wù)提供商托管。數(shù)據(jù)擁有者旨在外包云端進行安全模型訓練,因此用戶是可信的,不會向服務(wù)器上傳虛假的數(shù)據(jù)。模型采用安全信道進行通信,傳遞的消息不能被竊聽和篡改。本文考慮下的隱私信息包含用戶上傳的數(shù)據(jù)、服務(wù)器協(xié)作訓練的模型參數(shù)以及中間產(chǎn)生的計算結(jié)果。服務(wù)器S1和S2由于沒有私鑰,不能解密密文消息,S3不知道隨機掩碼,不能由混淆消息恢復(fù)出明文消息。

    同時,模型引入一個概率多項式時間(Probabilistic Polynomial Time,PPT)敵手A*,在同態(tài)加密方案中常被認定為擁有多項式時間內(nèi)的解密能力,正確識別兩份密文對應(yīng)的明文的概率不高于隨機猜測的概率。假設(shè)A*擁有下述攻擊能力和約束:①A*可能攻擊S1或S2以猜測來自Us的密文所對應(yīng)的明文值,也可能通過執(zhí)行交互協(xié)議猜測來自S3的密文所對應(yīng)的明文值;②A*可能攻擊S3,通過執(zhí)行交互協(xié)議猜測來自S1和S2的密文所對應(yīng)的明文值;③A*不能同時攻擊S1、S2和S3中的任意兩方并獲取相應(yīng)數(shù)據(jù)。

    上述敵手攻擊能力的約束與文獻[20-21]敵手約束是一致的,即敵手可以攻擊單臺服務(wù)器獲取目標信息,但不可同時攻擊任意兩方服務(wù)器。該能力約束也是眾多安全多方計算方案成立的前提,若無此約束,大多安全多方計算方案將無法安全執(zhí)行,因此文中做出此類約束以保證方案的安全性。若服務(wù)器和敵手不能獲得隱私信息,則意味著提出的HNN 方案在此安全模型下是安全的,詳細的方案安全性證明過程如4.1 節(jié)所示。

    3 HNN方案

    HNN 方案的概述如圖2 所示,包含全連接(Full-Connected,F(xiàn)C)層、ReLU 層和Softmax 層的安全前向傳播和安全反向傳播過程。在安全前向傳播過程中,模型參數(shù)被隨機拆分為兩份模型參數(shù)份額,服務(wù)器S1和S2各自持有加密圖像和一份模型參數(shù)份額,3 臺服務(wù)器協(xié)作安全快速乘法協(xié)議(Secure Fast Multiplication Protocol,SFMP)可以實現(xiàn)FC 層中加密圖像和模型份額的安全計算。接下來協(xié)同執(zhí)行安全ReLU 協(xié)議(Secure ReLU Protocol,SRP),S1和S2向加密特征添加隨機數(shù),由S3對解密后的混淆明文特征進行非線性激活計算。類似地,3 臺服務(wù)器協(xié)同執(zhí)行安全倒數(shù)協(xié)議(Secure Reciprocal Protocol,SREP)和安全指數(shù)協(xié)議(Secure Exponent Protocol,SEP)完成安全Softmax 歸一化操作。在安全反向傳播過程中,3 臺服務(wù)器負責協(xié)作計算FC 層、ReLU 層和Softmax層的加密梯度,然后結(jié)合鏈式法則與SFMP 協(xié)議完成加密梯度的安全傳遞和加密模型的安全更新,詳細過程見4.4節(jié)。

    圖2 HNN方案概述Fig.2 Overview of HNN scheme

    3.1 安全FC層

    FC 層負責計算輸入特征與權(quán)值的線性組合,為了確保特征x和參數(shù)w的隱私性,文獻[15]中采用HE 實現(xiàn)x和w的加密計算,但CCM 運算的復(fù)雜度較高。因此,本文結(jié)合加性秘密共享的思想,提出一種SFMP 協(xié)議,將CCM 運算轉(zhuǎn)換為時間復(fù)雜度較低的PCM 運算,有效提高了FC 層線性乘法運算的效率。SFMP 協(xié)議的具體構(gòu)造過程如協(xié)議1 所示。

    協(xié)議1 安全快速乘法協(xié)議(SFMP)。

    S1和S2持有加密參數(shù)cw和加密特征cx,S1向cw添加隨機數(shù)k獲得混淆加密參數(shù)temp。S3解密temp獲得混淆參數(shù)m,并將m隨機拆分為tw1和tw2,滿足m=k·w=tw1+tw2。由于S3不知道k,不能推測出真實參數(shù)w。進而,S1和S2消除k可以分別獲得真實參數(shù)的份額w1和w2,cw與cx的CCM 運算可以轉(zhuǎn)換為w與cx的PCM 運算,即c1+c2=w⊙cx=cw?cx,其中w=w1+w2。

    3.2 安全ReLU層

    現(xiàn)有HE 方案[15]通常采用多項式迭代方法近似計算非線性函數(shù),例如ReLU 激活層的比較函數(shù),須執(zhí)行多輪次的迭代運算減少計算誤差。為了有效降低非線性函數(shù)的安全計算開銷,本文設(shè)計一種SRP 協(xié)議用于實現(xiàn)高效且精確的安全ReLU 運算,具體構(gòu)造過程協(xié)議2 所示。

    協(xié)議2 安全ReLU 協(xié)議(SRP)。

    Si,i∈{1,2}首先向加密特征份額ci添加隨機數(shù)k獲得混淆加密特征份額tempi,S3可以解密temp獲得混淆特征m1,但不知道k不能獲得真實特征Dec()。由 于m1=k·Dec(c)且k>0,因此m1的正負性與明文特征Dec(c)相同,其中c=c1+c2。若m1≥0,則S3記錄加密符號j←Enc(1);否則S3記錄j←Enc(0)。對于Si,i∈{1,2}而言,Si無法區(qū)分j是1 還是0 的密文。實際上temp?(1/k)=c,若Dec(c) ≥0,則SRP 協(xié)議輸出激活的加密特征f(c)=Enc(0 · Dec(c))=Enc(0);若Dec(c) <0,則SRP 協(xié)議輸 出f(c)=Enc(1 ·Dec(c))=c。

    3.3 安全Softmax層

    在神經(jīng)網(wǎng)絡(luò)中,Softmax 層負責將網(wǎng)絡(luò)輸出特征歸一化表示,已知特征x,Softmax 函數(shù)輸出歸一化特征為了保護特征隱私,本文設(shè)計SREP 和SEP 協(xié)議分別實現(xiàn)倒數(shù)和除法的同態(tài)加密計算。SREP 協(xié)議的具體構(gòu)造過程如協(xié)議3 所示,Si,i∈{1,2}首先向加密特征份額ci添加隨機數(shù)k獲得混淆加密特征份額tempi,S3可以解密temp獲得混淆特征m1,但不知道k不能獲得真實特征Dec()。S3對m1執(zhí)行相應(yīng)的非線性倒數(shù)運算獲得混淆倒數(shù)特征t←1(k· Dec(c)),從而Si消除k可以獲得加密倒數(shù)特征f(c)=Enc(1Dec(c))。由于Si不知道私鑰sk,無法解密獲得真實的倒數(shù)特征1Dec(c)。

    協(xié)議3 安全倒數(shù)協(xié)議(SREP)。

    SEP 協(xié)議的具體構(gòu)造過程如協(xié)議4 所示。類似于SREP協(xié)議,Si,i∈{1,2}首先 向ci添加k獲得tempi,S3可 以解密temp獲得m1=k+Dec(ci,sk)。S3對m1執(zhí)行相應(yīng)的非線性指數(shù)運算獲得混淆指數(shù)特征exp(k+Dec(ci)),從而Si消除k可以獲得加密指數(shù)特征f(c)=Enc(exp(Dec(c)))。由于Si不知道私鑰sk,無法解密獲得真實的指數(shù)特征exp(Dec(c))。

    協(xié)議4 安全指數(shù)協(xié)議(SEP)。

    3.4 安全反向傳播

    HNN 訓練過程如算法1 所示。數(shù)據(jù)擁有者Us將圖像和模型參數(shù)加密后上傳給云服務(wù)器,由S1、S2和S3協(xié)同執(zhí)行HNN 的安全FC 層、安全ReLU 層和安全Softmax 層等前向計算和以及相應(yīng)的誤差反向傳播過程。當達到迭代終止條件后,S1和S2將最優(yōu)模型參數(shù)份額返回給Us,Us可以恢復(fù)和解密出最優(yōu)模型參數(shù){W*,b*}。

    算法1 安全訓練過程。

    4 理論分析

    4.1 安全性分析

    本節(jié)主要分析HNN 方案及其安全計算協(xié)議的安全性,將用戶數(shù)據(jù)、協(xié)議交互的中間計算結(jié)果以及模型參數(shù)的保密性作為安全評估指標。在安全性證明過程中,引入一組分別攻擊Us、S1、S2和S3的外部PPT 敵手和內(nèi)部服務(wù)器敵手(S1,S2,S3)。

    命題1 面對半可信且不共謀的敵手A=和(S1,S2,S3),SFMP、SRP、SREP 和SEP 協(xié)議是安全的。

    SimUs接收輸入w和x,然后模擬AUs:它產(chǎn)生密文cw=Enc(w)和cx=Enc(x),并將cw和cx返回給AUs。AUs的視圖由它創(chuàng)建的加密數(shù)據(jù)所組成,根據(jù)BGV 方案的安全性[15],AUs的真實視圖和模擬視圖在計算上是不可區(qū)分的。

    此外,3 臺內(nèi)部服務(wù)器S1、S2和S3也嘗試推斷獲得隱私信息。S1擁有cw,cx和w1,但沒有密鑰無法解密獲得明文模型參數(shù)w和數(shù)據(jù)x,S2類似于S1。S3可以采用私鑰解密獲得混淆明文m、tw1和tw2,但不知道S1隨機生成的掩碼同樣無法恢復(fù)出明文w和x。因此,SFMP 協(xié)議可以抵抗A和(S1,S2,S3)的攻擊。

    同理可證,SRP、SREP 和SEP 協(xié)議面對半可信且不共謀的敵手和(S1,S2,S3)也是安全的。證畢。

    命題2 面對半可信且不共謀的敵手A和(S1,S2,S3),HNN 方案是安全的。

    證明 若A攻擊S1(或S2)并獲取S1(或S2)的加密數(shù)據(jù),BGV 方案的安全性可以確保A無法獲取明文消息。此外,敵手只能獲得明文消息的一份份額,秘密共享理論的信息論不可區(qū)分安全可以確保A無法獲取完整的明文消息。若A攻擊S3獲取私鑰并解密S3的加密數(shù)據(jù),由于S1(或S2)傳遞給S3的加密數(shù)據(jù)均添加了隨機掩碼,A不知道隨機掩碼,無法獲得真實的明文消息。由于S1、S2和S3間不能共謀,S1和S2無法獲得S3生成的私鑰并解密密文,S3也無法獲得S1生成的隨機數(shù)并恢復(fù)明文。A和(S1,S2,S3)均不能獲得真實的隱私信息,可以證明HNN 方案是安全的。證畢。

    4.2 復(fù)雜度分析

    在本節(jié)中,主要分析HNN 方案及其安全計算協(xié)議的計算和通信復(fù)雜度。

    計算復(fù)雜度 本文以簡單全連接神經(jīng)網(wǎng)絡(luò)為例,輸入k維數(shù)據(jù),經(jīng)過兩層FC、一層ReLU 和一層Softmax,即k→(FC1+Re LU) →m→(FC2) →t→(Softmax) →t,獲得歸一化的分類概率。HNN 可分為安全前向傳播和安全反向傳播過程,假設(shè)Add 表示一次同態(tài)加/減法運算,CMult 表示一次CCM 運算,PMult 表示一次PCM 運算,Enc 表示一次加密運算,Dec 表示一次解密運算。安全前向傳播過程的計算復(fù)雜度如表1 所示,安全FC 層采用SFMP 協(xié)議將CMult 運算轉(zhuǎn)換為較低復(fù)雜度的PMult 運算,Add 運算用來完成神經(jīng)元特征間的加法運算。安全ReLU 層和安全Softmax 層需要服務(wù)器S3輔助解密和加密,需要執(zhí)行少量Enc 和Dec 運算。此外,由于非線性層的密文乘法次數(shù)較少,選擇直接執(zhí)行CMult運算。

    表1 安全前向傳播過程的計算復(fù)雜度Tab.1 Computational complexity of secure forward propagation process

    假設(shè)n表示HNN 訓練的小批量大小,安全反向傳播過程的計算復(fù)雜度如表2 所示。安全Softmax 層的反向傳播過程需要執(zhí)行少量Add 完成歸一化特征與樣本標簽的減法運算,安全FC 層需要執(zhí)行PMult 完成一些乘法運算,安全ReLU 層的輸出符號密文在前向傳播過程中被記錄,則不需要執(zhí)行額外的運算。

    表2 安全反向傳播過程的計算復(fù)雜度Tab.2 Computational complexity of secure back propagation process

    通信復(fù)雜度 由于HNN 方案是基于SFMP、SRP、SREP和SEP 協(xié)議構(gòu)建的,本文主要分析這些基本安全協(xié)議的通信輪數(shù)及產(chǎn)生的通信開銷。假設(shè)明文空間內(nèi)的單位明文大小為‖P‖,密文空間內(nèi)的單位密文大小為‖C‖,安全計算協(xié)議的通信復(fù)雜度如表3 所示。在SFMP 協(xié)議中,S1需要1 輪通信與S2共享隨機掩碼k,同時需要將添加掩碼后的加密混淆消息temp傳遞給S3,S3可以解密獲得混淆明文消息,并將兩份加密份額tw1和tw2發(fā)送給S1和S2,協(xié)議共需要4 輪通信,通信開銷為3‖P‖+‖C‖。類似于SFMP 協(xié)議,SRP、SREP 和SEP協(xié)議同樣包含S1和S2共享隨機掩碼、S1和S2向S3發(fā)送加密混淆消息以及S3回傳加密份額3 個階段。

    表3 安全計算協(xié)議的通信復(fù)雜度Tab.3 Communication complexity of secure computing protocols

    5 性能評估

    本文采用處理器AMD Ryzen 5 4600H 3 GHz,RAM 24 GB Ubuntu 20.0.4 的個人計算機模擬服務(wù)器,類似于PPML[15]、FHESGD(Fully Homomorphic Encryption Stochastic Gradient Descent)[22]和Glyph[17]方案,在C++開發(fā)環(huán)境下執(zhí)行單線程的訓練和計算。對于實數(shù)x,Helib 庫截斷保留x的k位小數(shù),計算并存儲x′=[x· 10k],若x′<0,則計算x′=(x′+p)modn,p表示明文空間的模,n表示密文空間的模。除非特別說明,實驗設(shè)置64 比特表示明文消息,設(shè)置300 比特表示密文消息。實驗采用HElib[23]庫實現(xiàn)BGV 同態(tài)加密方案[17],安全參數(shù)為128 比特。實驗采用MINIST 手寫數(shù)字集,包含0~9 這10 個類別,共60 000 張訓練樣本和10 000 張測試樣本。選擇5 種全連接神經(jīng)網(wǎng)絡(luò)模型進行實驗,分別為N1(784 × 128 × 128 × 10)、N2(784 × 32 × 16 × 10)、N3(784 ×128 × 32 × 10)、N4(784 × 30 × 10)和N5(784 × 64 × 64 ×10)。激活層采用ReLU 函數(shù),采用交叉熵損失函數(shù)計算網(wǎng)絡(luò)目標損失,采用均值為0.1 的高斯函數(shù)隨機初始化網(wǎng)絡(luò)模型參數(shù),學習率設(shè)置為0.6。

    HNN 方案的安全性取決于BGV 同態(tài)加密方案的加密安全強度,這與安全參數(shù)的比特長度有關(guān)。選擇N3 網(wǎng)絡(luò),表4給出了不同比特長度下單批量的HNN 方案訓練時間結(jié)果。隨著比特長度的增加,計算模數(shù)的增大會導(dǎo)致訓練運行時間增加;另一方面,由于密文空間增大會降低隨機識別密文的概率,使得HNN 方案的隱私保護強度也隨之增強。因此在在設(shè)計HNN 方案時須兼顧同態(tài)加密的安全強度和效率。

    表4 不同比特長度的HNN訓練時間對比Tab.4 Comparison of training time of different bit-widths

    FC 層涉及了大量的同態(tài)密文乘法運算,本文提出的SFMP 協(xié)議將CCM 運算轉(zhuǎn)換為較低復(fù)雜度的PCM 運算,表5給出了不同乘法深度下CCM 和PCM 運算的計算開銷對比。CCM 和PCM 運算的計算開銷均隨著乘法深度的增加而增加,乘法深度表示BGV 加密方案執(zhí)行連續(xù)乘法而不導(dǎo)致計算錯誤的次數(shù),與密文空間的模長呈正相關(guān)關(guān)系,這也意味著每條密文消息占用更長的比特位,執(zhí)行單次乘法需要的計算開銷越大。在同一乘法深度下,PCM 運算的計算開銷只有CCM 運算的10%左右,表明SFMP 協(xié)議可以很大程度上提高隱私保護神經(jīng)網(wǎng)絡(luò)的計算效率。

    表5 CCM和PCM運算的計算開銷對比Tab.5 Comparison of computational cost between CCM and PCM operations

    隱私保護神經(jīng)網(wǎng)絡(luò)訓練方案確保了數(shù)據(jù)和模型的隱私和安全性,但不可避免地降低了訓練效率。采用N1、N2 和N3 三種神經(jīng)網(wǎng)絡(luò)模型進行實驗,對一組小批量樣本執(zhí)行隱私保護訓練,HNN 方案與相關(guān)方案的計算開銷對比如表6所示。

    表6 不同方案的計算開銷對比Tab.6 Comparison of computational cost among different schemes

    基于雙服務(wù)器架構(gòu)的PPML 方案[15]采用CCM 運算執(zhí)行FC 層中特征與參數(shù)的同態(tài)密文乘法,而本文的HNN 方案采用SFMP 協(xié)議將CCM 運算轉(zhuǎn)換為PCM 運算,提高了FC 層的計算效 率,節(jié)省了 約94.7% 的訓練時間。FHESGD[23]和Glyph 方案[17]不僅采用CCM 運算執(zhí)行同態(tài)密文乘法,而且采用單服務(wù)器完成神經(jīng)網(wǎng)絡(luò)訓練過程,需要額外的“自啟動”操作來壓縮加密乘法噪聲,以確保同態(tài)計算的正確性。相比之下,HNN 方案犧牲少量通信開銷,令服務(wù)器S3對混淆明文消息執(zhí)行相應(yīng)的非線性算子,不僅可以實現(xiàn)精確的非線性計算,而且大大降低了單服務(wù)器密文的計算開銷。在N2 網(wǎng)絡(luò)中,HNN 方案對批量192 張樣本進行訓練,消耗的計算開銷遠遠低于FHESGD 方案[23]。類似在N3 網(wǎng)絡(luò)中,HNN 方案訓練單張樣本的計算開銷只有Glyph 方案[17]的2%。

    上述結(jié)果表明HNN 方案的訓練效率遠遠優(yōu)于PPML[15]、FHESGD[23]和Glyph[17]方案。此外,本文給出HNN 方案與上述方案的模型精度對比,如表7 所示。經(jīng)過5 輪迭代訓練,Glyph 方案[17]的模型精度最高,達到96.4%,而HNN 方案達到相同精度僅需要3 輪迭代,與PPML 方案的95%準確率相比提高1.4 個百分點。這是因為其他方案只能采用泰勒多項式近似計算非線性函數(shù),相較于明文環(huán)境下的神經(jīng)網(wǎng)絡(luò)訓練會產(chǎn)生一些計算誤差;而HNN 方案采用SRP、SREP 和SEP協(xié)議可以實現(xiàn)精確的非線性計算,因此可以更快地達到模型收斂效果。

    表7 不同方案的模型精度對比Tab.7 Comparison of model accuracy among different schemes

    為了觀察本文提出的HNN 方案與明文神經(jīng)網(wǎng)絡(luò)之間的訓練差異,采用N4 和N5 兩種神經(jīng)網(wǎng)絡(luò)模型,設(shè)置批量大小為192,執(zhí)行600 次批量迭代訓練,HNN 方案與明文神經(jīng)網(wǎng)絡(luò)的訓練模型精度曲線如圖3 所示。在N4 網(wǎng)絡(luò)中,HNN 方案的模型精度略低于明文神經(jīng)網(wǎng)絡(luò),這是由于HNN 方案將模型參數(shù)由浮點型轉(zhuǎn)換為整型產(chǎn)生的截斷誤差;但影響十分有限,在經(jīng)過約280 次批量迭代后,模型精度趨于一致。N5 網(wǎng)絡(luò)略復(fù)雜于N4 網(wǎng)絡(luò),在前160 次批量迭代中,HNN 方案的模型精度略高于明文神經(jīng)網(wǎng)絡(luò),參數(shù)截斷誤差類似于向訓練模型添加的噪聲,反而增強了模型的泛化能力;經(jīng)600 次批量迭代訓練后,HNN 方案的模型精度近似于明文神經(jīng)網(wǎng)絡(luò),可以達到96%。此外,HNN 方案的模型精度曲線的波動幅度明顯小于明文神經(jīng)網(wǎng)絡(luò),進一步驗證了HNN 方案具有較強的模型魯棒性。

    圖3 HNN方案與明文神經(jīng)網(wǎng)絡(luò)的模型精度對比Fig.3 Model accuracy comparison between HNN scheme and neural network in plaintext environment

    6 結(jié)語

    本文提出了一種三方服務(wù)器協(xié)作下支持隱私保護訓練的高效同態(tài)神經(jīng)網(wǎng)絡(luò)HNN 方案。針對現(xiàn)有方案計算效率較低的缺陷,設(shè)計了安全快速乘法協(xié)議將同態(tài)加密中的密文乘密文運算轉(zhuǎn)換為復(fù)雜度較低的明文乘密文運算,提高了隱私保護神經(jīng)網(wǎng)絡(luò)的訓練效率。為了解決多項式迭代近似計算非線性函數(shù)的計算誤差問題,提出了一種多服務(wù)器協(xié)作的安全非線性計算方法,實現(xiàn)了非線性函數(shù)的精確計算。理論和實驗結(jié)果均表明HNN 方案可以確保數(shù)據(jù)和模型的隱私性,訓練效率和訓練精度優(yōu)于現(xiàn)有方案。在未來工作中,將基于全同態(tài)加密方案深入研究卷積神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)的隱私保護推理和訓練方案,并探索密態(tài)訓練方案移值于GPU設(shè)置下的可行性思路。

    猜你喜歡
    同態(tài)明文密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學的通信網(wǎng)絡(luò)密文信息差錯恢復(fù)
    關(guān)于半模同態(tài)的分解*
    拉回和推出的若干注記
    奇怪的處罰
    一種基于LWE的同態(tài)加密方案
    HES:一種更小公鑰的同態(tài)加密算法
    奇怪的處罰
    欧美变态另类bdsm刘玥| 久久精品国产鲁丝片午夜精品| 一卡2卡三卡四卡精品乱码亚洲| 午夜精品国产一区二区电影 | 两个人的视频大全免费| 自拍偷自拍亚洲精品老妇| 色哟哟·www| 综合色丁香网| 少妇人妻精品综合一区二区 | 国产高清激情床上av| 最近中文字幕高清免费大全6| 韩国av在线不卡| 成人欧美大片| 波野结衣二区三区在线| 亚洲综合色惰| 99国产精品一区二区蜜桃av| 成年av动漫网址| 国产精品乱码一区二三区的特点| 国产 一区精品| 中文字幕熟女人妻在线| 99热全是精品| 国产精品久久久久久久电影| 国产精品久久久久久精品电影| 亚洲av熟女| 婷婷色av中文字幕| 国产成人freesex在线| 人人妻人人澡欧美一区二区| 国产精品女同一区二区软件| 久久久国产成人精品二区| 久久久久久久久中文| 日本免费一区二区三区高清不卡| 久久久久久久午夜电影| 一边摸一边抽搐一进一小说| 国产 一区 欧美 日韩| 赤兔流量卡办理| 12—13女人毛片做爰片一| 精品午夜福利在线看| 99久久精品国产国产毛片| 乱码一卡2卡4卡精品| 国产高清不卡午夜福利| 亚州av有码| 日韩av在线大香蕉| 欧美高清性xxxxhd video| 不卡视频在线观看欧美| 精品国产三级普通话版| 最后的刺客免费高清国语| 国产久久久一区二区三区| 久久这里有精品视频免费| 99久久久亚洲精品蜜臀av| 国产成人精品婷婷| 国产成人aa在线观看| 美女被艹到高潮喷水动态| 国产女主播在线喷水免费视频网站 | 国产探花极品一区二区| 五月伊人婷婷丁香| 亚洲高清免费不卡视频| 亚洲图色成人| 欧美日韩综合久久久久久| 草草在线视频免费看| 亚洲国产精品成人综合色| 人妻久久中文字幕网| 亚洲国产精品合色在线| 日韩欧美一区二区三区在线观看| 能在线免费看毛片的网站| 国产av一区在线观看免费| .国产精品久久| 久久久成人免费电影| 精品久久久久久久末码| 国产乱人偷精品视频| 小说图片视频综合网站| 精品午夜福利在线看| 国产片特级美女逼逼视频| 国产色婷婷99| 波多野结衣高清无吗| 欧美性猛交黑人性爽| 热99re8久久精品国产| 在线国产一区二区在线| 黄片无遮挡物在线观看| 精品免费久久久久久久清纯| 午夜精品国产一区二区电影 | 欧美性猛交╳xxx乱大交人| 99热这里只有是精品在线观看| 久久久久免费精品人妻一区二区| 国内揄拍国产精品人妻在线| 一区二区三区免费毛片| 久久久a久久爽久久v久久| 午夜福利在线观看免费完整高清在 | 久久精品国产99精品国产亚洲性色| 国产伦理片在线播放av一区 | 精品人妻熟女av久视频| 国产成人一区二区在线| 国产精品av视频在线免费观看| 毛片一级片免费看久久久久| 亚洲av成人精品一区久久| 国产精品一区二区性色av| 哪里可以看免费的av片| 亚洲成a人片在线一区二区| 国产伦一二天堂av在线观看| 在线观看一区二区三区| 亚洲最大成人手机在线| 久久久欧美国产精品| 国产午夜精品久久久久久一区二区三区| 一级毛片久久久久久久久女| 欧美成人免费av一区二区三区| 国产黄片美女视频| 黑人高潮一二区| 人妻少妇偷人精品九色| 激情 狠狠 欧美| 久久99热6这里只有精品| 欧美人与善性xxx| 色噜噜av男人的天堂激情| 天天躁日日操中文字幕| 黄色欧美视频在线观看| 人人妻人人澡欧美一区二区| 岛国在线免费视频观看| 国产成人a区在线观看| 欧美精品一区二区大全| 我要搜黄色片| 国产精品永久免费网站| 国产高潮美女av| 中文字幕熟女人妻在线| 99久久人妻综合| 欧美日韩一区二区视频在线观看视频在线 | 丝袜美腿在线中文| 国产成人精品一,二区 | 亚洲第一电影网av| 一进一出抽搐gif免费好疼| a级毛片a级免费在线| 又爽又黄无遮挡网站| 亚洲最大成人中文| 中文精品一卡2卡3卡4更新| 午夜激情欧美在线| 亚洲av二区三区四区| 免费不卡的大黄色大毛片视频在线观看 | 亚洲一级一片aⅴ在线观看| 国产精品嫩草影院av在线观看| 日韩一区二区视频免费看| 亚洲欧美精品专区久久| 性色avwww在线观看| 青春草视频在线免费观看| 波多野结衣高清无吗| 两个人视频免费观看高清| 日本在线视频免费播放| 三级国产精品欧美在线观看| 国产黄色小视频在线观看| 亚洲精品乱码久久久v下载方式| 熟女电影av网| 免费看美女性在线毛片视频| 国产在视频线在精品| 欧美精品一区二区大全| 日本免费a在线| 欧洲精品卡2卡3卡4卡5卡区| 99久久久亚洲精品蜜臀av| 久久综合国产亚洲精品| 国产 一区 欧美 日韩| 日韩一本色道免费dvd| 天美传媒精品一区二区| 久久久久久久亚洲中文字幕| 国产精品久久久久久亚洲av鲁大| videossex国产| 国产大屁股一区二区在线视频| 一区二区三区高清视频在线| 一个人观看的视频www高清免费观看| 又黄又爽又刺激的免费视频.| 天天躁夜夜躁狠狠久久av| 观看美女的网站| 国产综合懂色| 中文欧美无线码| 好男人视频免费观看在线| 亚洲三级黄色毛片| 26uuu在线亚洲综合色| 男人和女人高潮做爰伦理| 18+在线观看网站| avwww免费| 国产精品嫩草影院av在线观看| av在线亚洲专区| 99久久精品热视频| 欧美色欧美亚洲另类二区| 国产白丝娇喘喷水9色精品| 99热只有精品国产| 女的被弄到高潮叫床怎么办| 1000部很黄的大片| 免费人成视频x8x8入口观看| kizo精华| 亚洲18禁久久av| 国产69精品久久久久777片| 亚洲经典国产精华液单| 中文字幕熟女人妻在线| 亚洲在线观看片| 国产av在哪里看| 在线观看午夜福利视频| 欧美日韩国产亚洲二区| 美女黄网站色视频| 成人亚洲精品av一区二区| av在线蜜桃| 日本av手机在线免费观看| 国产亚洲av片在线观看秒播厂 | 中文资源天堂在线| 日韩三级伦理在线观看| 成人二区视频| 大型黄色视频在线免费观看| 日本一二三区视频观看| 色综合色国产| 久久久精品94久久精品| 亚洲人成网站在线播| 天堂中文最新版在线下载 | 午夜爱爱视频在线播放| 国产精品99久久久久久久久| 少妇丰满av| 男人的好看免费观看在线视频| 亚洲欧美成人精品一区二区| av又黄又爽大尺度在线免费看 | 老女人水多毛片| 99国产极品粉嫩在线观看| 美女内射精品一级片tv| 亚洲,欧美,日韩| 日韩三级伦理在线观看| 99久国产av精品| 边亲边吃奶的免费视频| 男女视频在线观看网站免费| 伦精品一区二区三区| 日韩欧美三级三区| 日本三级黄在线观看| 久久精品人妻少妇| 国产精华一区二区三区| 黄色日韩在线| 国产高清有码在线观看视频| 在线播放无遮挡| 高清日韩中文字幕在线| 99热这里只有精品一区| 日韩一本色道免费dvd| videossex国产| 尾随美女入室| 国产一区二区在线av高清观看| 成熟少妇高潮喷水视频| 国产精品福利在线免费观看| 国内精品宾馆在线| 亚洲成人av在线免费| 舔av片在线| 国产又黄又爽又无遮挡在线| 黄片wwwwww| 亚洲成人久久爱视频| 日本成人三级电影网站| 亚洲欧美日韩卡通动漫| 欧美+日韩+精品| 久久人人爽人人爽人人片va| 国产又黄又爽又无遮挡在线| 看非洲黑人一级黄片| 熟女人妻精品中文字幕| 国产午夜福利久久久久久| 天美传媒精品一区二区| 天堂av国产一区二区熟女人妻| 久久久久久伊人网av| 干丝袜人妻中文字幕| 三级国产精品欧美在线观看| 91在线精品国自产拍蜜月| 中文字幕久久专区| 高清日韩中文字幕在线| 直男gayav资源| 日韩精品青青久久久久久| 成人无遮挡网站| 国产成人一区二区在线| 久久精品影院6| 亚洲精品乱码久久久v下载方式| av在线观看视频网站免费| 99久国产av精品国产电影| 岛国毛片在线播放| 69人妻影院| 久久久欧美国产精品| 国产精品人妻久久久影院| 亚洲av电影不卡..在线观看| 国产真实伦视频高清在线观看| 国产老妇伦熟女老妇高清| 免费无遮挡裸体视频| 亚洲最大成人av| 别揉我奶头 嗯啊视频| 人人妻人人澡欧美一区二区| 亚洲人与动物交配视频| 亚洲一区二区三区色噜噜| 毛片一级片免费看久久久久| 少妇高潮的动态图| 国产高清有码在线观看视频| 不卡视频在线观看欧美| 欧美性猛交╳xxx乱大交人| 欧美最黄视频在线播放免费| av又黄又爽大尺度在线免费看 | 可以在线观看毛片的网站| 丰满的人妻完整版| 九九爱精品视频在线观看| 亚洲欧美日韩无卡精品| 久久久久性生活片| av在线蜜桃| 日韩高清综合在线| 欧美区成人在线视频| 一区二区三区四区激情视频 | videossex国产| 久久鲁丝午夜福利片| 日韩强制内射视频| 久久久久久久久中文| 又粗又硬又长又爽又黄的视频 | 欧美日韩精品成人综合77777| 久久精品夜色国产| 日韩精品青青久久久久久| 国产老妇伦熟女老妇高清| 插逼视频在线观看| 午夜免费激情av| 看十八女毛片水多多多| av卡一久久| 两性午夜刺激爽爽歪歪视频在线观看| 深爱激情五月婷婷| 久久亚洲国产成人精品v| 国产一区二区在线av高清观看| 又黄又爽又刺激的免费视频.| 久久久成人免费电影| 欧美极品一区二区三区四区| 久久精品久久久久久噜噜老黄 | 亚洲最大成人中文| 日日干狠狠操夜夜爽| 国产成人一区二区在线| 欧美日韩乱码在线| 欧美+日韩+精品| 狂野欧美激情性xxxx在线观看| 美女被艹到高潮喷水动态| 国产精品一区二区三区四区久久| 国产成人精品一,二区 | 不卡视频在线观看欧美| av在线播放精品| 成人永久免费在线观看视频| 偷拍熟女少妇极品色| 国产成人午夜福利电影在线观看| 日韩强制内射视频| 日韩成人伦理影院| 超碰av人人做人人爽久久| 国产精品人妻久久久久久| 国产黄a三级三级三级人| 亚洲人成网站高清观看| 又粗又硬又长又爽又黄的视频 | 国产伦精品一区二区三区视频9| 嘟嘟电影网在线观看| 欧美日本亚洲视频在线播放| 男人狂女人下面高潮的视频| 精品久久久久久久久亚洲| 日本黄色片子视频| 91aial.com中文字幕在线观看| 国产日本99.免费观看| 国内少妇人妻偷人精品xxx网站| 麻豆国产av国片精品| 精品熟女少妇av免费看| 毛片女人毛片| 亚洲国产精品合色在线| 五月玫瑰六月丁香| 国产单亲对白刺激| 国产乱人视频| 在线免费观看不下载黄p国产| 国产高潮美女av| 亚洲国产色片| 午夜福利高清视频| 免费在线观看成人毛片| 免费看a级黄色片| 青春草国产在线视频 | 1024手机看黄色片| 久久热精品热| 麻豆精品久久久久久蜜桃| 久久欧美精品欧美久久欧美| 日本黄色片子视频| 欧美日韩精品成人综合77777| 99久国产av精品| av国产免费在线观看| 久久精品国产99精品国产亚洲性色| 亚洲自拍偷在线| 欧美丝袜亚洲另类| 亚洲成人精品中文字幕电影| 秋霞在线观看毛片| 国产一区二区三区av在线 | 精品熟女少妇av免费看| 久久国内精品自在自线图片| 日本成人三级电影网站| 亚洲av第一区精品v没综合| 久久这里有精品视频免费| 久久久久久国产a免费观看| 赤兔流量卡办理| or卡值多少钱| 日韩国内少妇激情av| 国产高清有码在线观看视频| .国产精品久久| 最后的刺客免费高清国语| 中文亚洲av片在线观看爽| 最近手机中文字幕大全| 12—13女人毛片做爰片一| 国产精品一区www在线观看| 91久久精品电影网| 青春草国产在线视频 | 欧美xxxx性猛交bbbb| 久久久午夜欧美精品| 成年免费大片在线观看| 26uuu在线亚洲综合色| 亚洲国产精品久久男人天堂| 日韩欧美三级三区| 久久这里有精品视频免费| 久久久久久大精品| 搞女人的毛片| 天天躁日日操中文字幕| 国产午夜福利久久久久久| 1024手机看黄色片| 午夜福利在线在线| 女的被弄到高潮叫床怎么办| 美女国产视频在线观看| 黄色欧美视频在线观看| 国产精品爽爽va在线观看网站| 日日摸夜夜添夜夜添av毛片| 亚洲av第一区精品v没综合| 伦理电影大哥的女人| 国产成人a∨麻豆精品| 国产高清不卡午夜福利| 好男人在线观看高清免费视频| 91久久精品电影网| 美女高潮的动态| 久久国产乱子免费精品| 国产av一区在线观看免费| 日韩欧美三级三区| 赤兔流量卡办理| 青青草视频在线视频观看| 少妇熟女aⅴ在线视频| 欧美在线一区亚洲| 高清午夜精品一区二区三区 | 97人妻精品一区二区三区麻豆| 91精品国产九色| 久久精品国产亚洲av香蕉五月| 精品人妻一区二区三区麻豆| 国产黄a三级三级三级人| 欧美高清成人免费视频www| 免费大片18禁| av福利片在线观看| 亚洲国产精品成人久久小说 | 国产精品永久免费网站| 久久精品影院6| 97超碰精品成人国产| 69人妻影院| 三级男女做爰猛烈吃奶摸视频| 美女cb高潮喷水在线观看| 日韩欧美 国产精品| 热99re8久久精品国产| 日韩欧美精品v在线| 99热这里只有精品一区| 日日干狠狠操夜夜爽| 一级黄色大片毛片| 国产精品一区www在线观看| 2021天堂中文幕一二区在线观| 女的被弄到高潮叫床怎么办| 丰满人妻一区二区三区视频av| 国产色婷婷99| 国产精品女同一区二区软件| 亚洲经典国产精华液单| 国产淫片久久久久久久久| 国产亚洲5aaaaa淫片| 欧美极品一区二区三区四区| 深夜精品福利| 日日摸夜夜添夜夜添av毛片| 亚洲五月天丁香| 麻豆久久精品国产亚洲av| 秋霞在线观看毛片| 精品国产三级普通话版| 啦啦啦观看免费观看视频高清| 国产一区二区三区在线臀色熟女| 午夜精品一区二区三区免费看| 波多野结衣高清作品| 97超碰精品成人国产| 一夜夜www| 人体艺术视频欧美日本| 最近2019中文字幕mv第一页| 久久国产乱子免费精品| 最近最新中文字幕大全电影3| 亚洲国产欧美人成| 黄色配什么色好看| 给我免费播放毛片高清在线观看| 日本五十路高清| 亚洲av电影不卡..在线观看| 国产精品一区二区三区四区久久| 欧美日韩国产亚洲二区| 成人无遮挡网站| 午夜福利高清视频| 成人亚洲精品av一区二区| 免费不卡的大黄色大毛片视频在线观看 | 老司机影院成人| av在线观看视频网站免费| 高清毛片免费看| 在线观看一区二区三区| 特大巨黑吊av在线直播| 91aial.com中文字幕在线观看| 久久精品国产亚洲av天美| 亚洲熟妇中文字幕五十中出| 国产免费男女视频| 免费观看的影片在线观看| 亚洲精品久久久久久婷婷小说 | 一级毛片aaaaaa免费看小| 超碰av人人做人人爽久久| 在线a可以看的网站| 国产淫片久久久久久久久| 亚洲成人精品中文字幕电影| 久久人妻av系列| 中国国产av一级| 欧美最新免费一区二区三区| 最近2019中文字幕mv第一页| 国内揄拍国产精品人妻在线| 美女被艹到高潮喷水动态| 91在线精品国自产拍蜜月| 永久网站在线| 男人狂女人下面高潮的视频| 亚洲精品色激情综合| av在线亚洲专区| 99riav亚洲国产免费| 亚洲av中文av极速乱| 亚洲精品乱码久久久v下载方式| 变态另类丝袜制服| 免费看光身美女| 日本欧美国产在线视频| 国产一区二区三区av在线 | 听说在线观看完整版免费高清| 免费av不卡在线播放| 国产麻豆成人av免费视频| 精品国产三级普通话版| 成人午夜精彩视频在线观看| 亚洲aⅴ乱码一区二区在线播放| 亚洲一区二区三区色噜噜| 国产单亲对白刺激| 国产精品一区二区三区四区久久| 精品少妇黑人巨大在线播放 | 青春草视频在线免费观看| 精品免费久久久久久久清纯| 三级国产精品欧美在线观看| 国产精品蜜桃在线观看 | 亚洲图色成人| 日韩强制内射视频| 美女脱内裤让男人舔精品视频 | 一区二区三区高清视频在线| 成人亚洲精品av一区二区| 国产av不卡久久| 九草在线视频观看| 久99久视频精品免费| 国内揄拍国产精品人妻在线| 午夜视频国产福利| 午夜福利在线观看吧| 午夜福利在线在线| 国产又黄又爽又无遮挡在线| 青青草视频在线视频观看| 亚洲第一区二区三区不卡| 成人二区视频| 国产成人精品婷婷| 少妇高潮的动态图| 久久精品夜色国产| 亚洲av.av天堂| kizo精华| 免费观看的影片在线观看| 亚洲国产精品sss在线观看| 国产在线精品亚洲第一网站| 嫩草影院新地址| 日韩欧美 国产精品| 精品久久久久久成人av| 久久久久久大精品| 高清午夜精品一区二区三区 | 久久中文看片网| 亚洲,欧美,日韩| 久久久久网色| 国产不卡一卡二| 波多野结衣巨乳人妻| 97热精品久久久久久| 国产极品天堂在线| 老女人水多毛片| 日本爱情动作片www.在线观看| 12—13女人毛片做爰片一| 内地一区二区视频在线| 久久久精品欧美日韩精品| 国产熟女欧美一区二区| 久久精品国产99精品国产亚洲性色| 长腿黑丝高跟| 欧美激情久久久久久爽电影| 最近的中文字幕免费完整| 亚洲综合色惰| 精品少妇黑人巨大在线播放 | 麻豆一二三区av精品| 精品久久久久久久末码| 日本与韩国留学比较| 中文字幕久久专区| 亚洲五月天丁香| 久久99蜜桃精品久久| 天堂网av新在线| 一个人观看的视频www高清免费观看| 久久欧美精品欧美久久欧美| 男女那种视频在线观看| 日本爱情动作片www.在线观看| 国产爱豆传媒在线观看| 国产在视频线在精品| 日韩成人av中文字幕在线观看| av在线蜜桃| 直男gayav资源| 亚洲av一区综合| 午夜福利高清视频| 国产大屁股一区二区在线视频| 亚洲av第一区精品v没综合| 在线观看av片永久免费下载| 内地一区二区视频在线| 一级二级三级毛片免费看| 99久久久亚洲精品蜜臀av| 久久精品国产鲁丝片午夜精品| 少妇裸体淫交视频免费看高清| 1000部很黄的大片| 国产乱人偷精品视频| 天美传媒精品一区二区| 中文字幕av成人在线电影| 丝袜喷水一区| 久久6这里有精品| 久久久午夜欧美精品| 国产色婷婷99| videossex国产| av国产免费在线观看|