• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    具有否認(rèn)認(rèn)證的SM9標(biāo)識(shí)加密算法

    2023-10-29 04:21:14趙晨陽柯品惠林昌露
    計(jì)算機(jī)與生活 2023年10期
    關(guān)鍵詞:發(fā)送者發(fā)送給接收者

    趙晨陽,柯品惠,林昌露

    1.福建師范大學(xué) 計(jì)算機(jī)與網(wǎng)絡(luò)空間安全學(xué)院,福州 350117

    2.福建師范大學(xué) 數(shù)學(xué)與統(tǒng)計(jì)學(xué)院,福州 350117

    標(biāo)識(shí)加密算法(identity-based encryption,IBE)是一種特殊類型的公鑰加密算法,它允許用戶使用任意標(biāo)識(shí)作為公鑰,例如電子郵件地址、電話號(hào)碼和身份證號(hào)碼等。在IBE算法中,數(shù)據(jù)發(fā)送者不必獲得接收者的公鑰證書,即不需要公鑰基礎(chǔ)設(shè)施(public key infrastructure,PKI)。2001年,Boneh和Franklin[1]提出第一個(gè)實(shí)用且可證明安全的基于雙線性對(duì)的標(biāo)識(shí)加密方案。隨后,研究者對(duì)標(biāo)識(shí)加密算法進(jìn)行了深入研究,基于雙線性對(duì)提出了更多實(shí)用的IBE 算法[2-4]。雖然標(biāo)識(shí)加密算法研究取得了積極進(jìn)展,但標(biāo)識(shí)加密算法大多以國外算法為主。為實(shí)現(xiàn)信息自主可控,我國自主設(shè)計(jì)了一系列中國國家標(biāo)識(shí)密碼標(biāo)準(zhǔn)。SM9[5]就是其中一個(gè)有代表性的密碼標(biāo)準(zhǔn),它包括3 個(gè)組成部分:數(shù)字簽名算法、密鑰協(xié)商算法和標(biāo)識(shí)加密算法。SM9標(biāo)識(shí)加密算法于2016年成為我國商用密碼標(biāo)準(zhǔn),2020 年成為國家標(biāo)準(zhǔn)。隨著SM9 算法在密碼技術(shù)領(lǐng)域占據(jù)愈來愈重要的國際地位,我國學(xué)者對(duì)SM9算法進(jìn)行了深入研究,如文獻(xiàn)[6-10]。

    雖然SM9-IBE 是一個(gè)標(biāo)準(zhǔn)算法,但在一些特殊場景中,比如電子郵件系統(tǒng)、電子投標(biāo)、電子投票和網(wǎng)上選舉等,它不能很好地保護(hù)發(fā)送者的身份隱私。基于此,本文結(jié)合SM9算法添加否認(rèn)認(rèn)證協(xié)議,提出具有否認(rèn)認(rèn)證的SM9 標(biāo)識(shí)加密算法,保護(hù)發(fā)送者的身份隱私,滿足上述應(yīng)用場景的現(xiàn)實(shí)需要。

    與傳統(tǒng)的認(rèn)證協(xié)議相比,否認(rèn)認(rèn)證協(xié)議具有以下兩個(gè)特點(diǎn):(1)協(xié)議主體可以在協(xié)議運(yùn)行后否認(rèn)自己的參與,只有目標(biāo)接收者可以驗(yàn)證給定消息的來源;(2)即使接收者與第三方充分合作,也不能使任何第三方相信消息是由特定的發(fā)送者發(fā)出的。

    1998年,Dwork等人[11]首先提出了一個(gè)基于零知識(shí)的否認(rèn)認(rèn)證協(xié)議。之后,Aumann和Rabin[12]提出了另一個(gè)基于因子分解的方案,它需要一個(gè)通信雙方都信任的公共目錄。2001年,Deng等人[13]在Aumann和Rabin定義的模型下,分別提出了兩個(gè)基于因式分解和離散對(duì)數(shù)問題的否認(rèn)認(rèn)證協(xié)議。2005年,Cao等人[14]利用雙線性對(duì)提出了一個(gè)高效的非交互式、基于身份的否認(rèn)認(rèn)證協(xié)議。此外,該方案通過使用對(duì)稱加密算法實(shí)現(xiàn)了保密性。然而,在2006 年,Chou 等人[15]指出Cao 等人的方案易遭受密鑰泄露偽裝(key compromise impersonation,KCI)攻擊。隨后Chou 等人提出了一種新的基于身份的否認(rèn)認(rèn)證協(xié)議,并聲稱該協(xié)議是安全的。然而,2007 年,Lim 等人[16]證明Chou等人的方案仍易受KCI攻擊,其也是不安全的;此外,他們提出了一個(gè)增強(qiáng)的方案。然而在2009年,Tian等人[17]指出,Lim等人修復(fù)的協(xié)議在特殊的攻擊下仍然不安全。2014年,Li等人[18]提出了一種高效的基于身份的否認(rèn)認(rèn)證協(xié)議。更重要的是,他們給出了其協(xié)議的安全模型和形式化證明,并聲稱他們的協(xié)議滿足批量驗(yàn)證的要求,而且比所有已知的基于身份的否認(rèn)認(rèn)證協(xié)議更快。2015年,Wu等人[19]提出了一種高效的基于身份的否認(rèn)認(rèn)證加密方案,該方案在不可否認(rèn)性、保密性和否認(rèn)認(rèn)證性均得以保證。2019年,Huang等人[20]提出了一種有效的保護(hù)隱私的否認(rèn)認(rèn)證加密方案,該方案在不可否認(rèn)性、機(jī)密性和否認(rèn)認(rèn)證性的基礎(chǔ)上對(duì)數(shù)據(jù)的完整性也提供了保證。2020 年,Kar[21]提出了一個(gè)無證書環(huán)境下的否認(rèn)認(rèn)證加密方案,該方案既沒有密鑰托管問題,也不需要公鑰證書。

    為了達(dá)到一定的安全性,上述方案大多基于安全參數(shù)較大的對(duì)稱雙線性對(duì),并且在方案中多次使用雙線性對(duì),導(dǎo)致方案的計(jì)算效率下降。而SM9-IBE算法采用安全參數(shù)小的非對(duì)稱雙線性對(duì),用戶的公鑰和私鑰分別由兩個(gè)不同的循環(huán)群生成,因此安全強(qiáng)度更高。

    本文工作:首先定義SM9-DAIBE(SM9 identitybased encryption of deniable authentication)算法的安全模型,然后利用雙線性對(duì)提出具體的SM9-DAIBE算法。接下來,在DBDH(decisional bilinear Diffie-Hellman)困難問題假設(shè)下,在隨機(jī)預(yù)言模型中給出了算法的安全性證明。相對(duì)SM9-IBE 算法,本文提出的SM9-DAIBE算法可同時(shí)具有以下特性:

    (1)保密性:該屬性確保只有目標(biāo)接收者可以與發(fā)送者共享所傳輸?shù)南?,任何第三方都不能獲得所傳輸?shù)拿芪摹?/p>

    (2)否認(rèn)性:消息的發(fā)送者可以在之后否認(rèn)其曾傳輸過該消息,甚至否認(rèn)參與了通信。同時(shí),目標(biāo)接收者可以識(shí)別給定消息的真實(shí)來源,但是接收者不能向任何其他第三方證明這一事實(shí)。

    (3)否認(rèn)認(rèn)證性:該屬性確保發(fā)送消息主體實(shí)際上是真正的發(fā)送者,而不是另一個(gè)第三方或?qū)κ帧?/p>

    1 基礎(chǔ)知識(shí)

    1.1 符號(hào)說明

    設(shè)A和B為比特串,A⊕B表示A和B的按位異或運(yùn)算,A||B表示A和B的級(jí)聯(lián)。zP表示加法群中元素P的z倍,gr表示乘法群中元素g的r次冪。如果A是一個(gè)概率算法,那么y←A(x)表示輸入x,將算法A的輸出賦值給y。

    表1 給出了SM9 算法中用到的密碼函數(shù)的符號(hào)表示。

    表1 SM9算法的函數(shù)使用說明Table 1 Description of use of functions for SM9 algorithm

    1.2 雙線性群

    設(shè)N為素?cái)?shù),令G1和G2為兩個(gè)N階加法循環(huán)群,GT為N階乘法循環(huán)群,P1和P2分別是群G1和G2的生成元。定義為雙線性對(duì)映射,則應(yīng)滿足以下三條性質(zhì):

    (1)雙線性性。對(duì)于?a,b∈[1,N-1],都有

    (2)非退化性。若P1和P2不是單位元,則也不是單位元。

    (3)可計(jì)算性。對(duì)于?P1,P2,存在一個(gè)高效的多項(xiàng)式時(shí)間算法計(jì)算

    特別地,若G1=G2,稱為對(duì)稱雙線性群;否則稱為非對(duì)稱雙線性群。SM9標(biāo)識(shí)密碼算法以非對(duì)稱雙線性群為構(gòu)造基礎(chǔ)。令G(1λ)表示一個(gè)雙線性配對(duì)群生成算法。該算法以安全參數(shù)1λ作為輸入,以元組作為輸出。

    1.3 基于雙線性對(duì)的困難問題及假設(shè)

    DBDH假設(shè):對(duì)于任意一個(gè)概率多項(xiàng)式時(shí)間攻擊者A,計(jì)算DBDH問題的概率都是可以忽略不計(jì)的,即Pr[0 ←A(Y)|γ=0]-Pr[0 ←A(Y)|γ=1]是可以忽略不計(jì)的。

    1.4 SM9-IBE算法

    本節(jié)回顧SM9-IBE 算法,該算法由以下幾個(gè)步驟構(gòu)成:

    (2)密鑰提取。給定用戶的身份標(biāo)識(shí)ID,密鑰中心計(jì)算用戶密鑰deID=

    (3)消息加密。對(duì)于消息M和身份標(biāo)識(shí)ID,選擇一個(gè)隨機(jī)元素r∈,首先計(jì)算QB=Ppub-e+[H(ID)]P1,再計(jì)算密文C1=[r]QB,C2=K1⊕M,C3=Hv(C2||K2),其中K1||K2=KDF(Hv,C1||t||ID,|M|+v),t=ur。

    (4)密文解密。對(duì)于密文(C1,C2,C3),首先根據(jù)私鑰deID計(jì)算,再根據(jù)KDF 計(jì)算K1||K2=KDF(Hv,C1||t′||ID,|M|+v)。

    若Hv(C2||K2)=C3,則返回消息M=K1⊕C2;否則,返回錯(cuò)誤符號(hào)▲。

    2 具有否認(rèn)認(rèn)證的SM9標(biāo)識(shí)加密算法

    2.1 SM9-DAIBE算法的系統(tǒng)模型

    SM9-DAIBE算法的系統(tǒng)模型包含以下三個(gè)實(shí)體(見圖1):

    圖1 SM9-DAIBE系統(tǒng)模型Fig.1 System model for SM9-DAIBE

    (1)密鑰生成中心(key generation center,KGC):負(fù)責(zé)生成系統(tǒng)參數(shù)和主私鑰,同時(shí)為用戶(包括數(shù)據(jù)發(fā)送者和數(shù)據(jù)接收者)提供私鑰。

    (2)數(shù)據(jù)發(fā)送者(data sender,DS):對(duì)消息進(jìn)行否認(rèn)認(rèn)證加密,形成認(rèn)證器密文發(fā)送給數(shù)據(jù)接收者。

    (3)數(shù)據(jù)接收者(data receiver,DR):從收到的認(rèn)證器密文中計(jì)算出原始消息,并能確認(rèn)消息的來源。

    2.2 SM9-DAIBE算法的形式化定義

    本節(jié)給出新的SM9-DAIBE 算法,該算法由以下四個(gè)算法組成:

    (1)系統(tǒng)參數(shù)生成算法Setup(1λ)。該算法由密鑰生成中心負(fù)責(zé)執(zhí)行。輸入一個(gè)安全參數(shù)λ,通過運(yùn)行算法返回系統(tǒng)參數(shù)param和系統(tǒng)主私鑰ke。密鑰生成中心秘密保存系統(tǒng)主私鑰ke,公開系統(tǒng)參數(shù)param。

    (2)用戶密鑰提取算法Extract(ID)。該算法由用戶和密鑰生成中心交互執(zhí)行。用戶將自己的身份標(biāo)識(shí)ID發(fā)送給密鑰生成中心,密鑰生成中心對(duì)收到的身份標(biāo)識(shí)ID進(jìn)行合法性驗(yàn)證,驗(yàn)證通過后用系統(tǒng)主私鑰計(jì)算身份標(biāo)識(shí)ID對(duì)應(yīng)的私鑰deID并通過安全信道發(fā)送給用戶。同時(shí),用戶根據(jù)系統(tǒng)公開參數(shù)計(jì)算自己的公鑰并公開。

    (3)否認(rèn)認(rèn)證加密算法DAEnc(M,deS,IDS,IDR)。該算法由數(shù)據(jù)發(fā)送者負(fù)責(zé)執(zhí)行。根據(jù)消息M、發(fā)送者私鑰deS、發(fā)送者和接收者的身份標(biāo)識(shí)IDS和IDR,數(shù)據(jù)發(fā)送者計(jì)算消息M的認(rèn)證器密文δ后將其發(fā)送給數(shù)據(jù)接收者。

    (4)否認(rèn)認(rèn)證解密算法DADec(δ,deR,IDR)。該算法由數(shù)據(jù)接收者負(fù)責(zé)執(zhí)行。收到數(shù)據(jù)發(fā)送者發(fā)送的認(rèn)證器密文δ后,數(shù)據(jù)接收者根據(jù)自己的私鑰deR和身份IDR,恢復(fù)出消息M,同時(shí)確認(rèn)消息是否為數(shù)據(jù)發(fā)送者發(fā)送。若是,接收消息M;否則,輸出錯(cuò)誤符號(hào)▲。

    2.3 SM9-DAIBE算法的安全模型

    (1)SM9-DAIBE算法的保密性

    SM9-DAIBE算法的保密性的安全性概念稱為抗適應(yīng)性選擇密文攻擊的密文不可區(qū)分性(ciphertext indistinguishability against adaptive chosen ciphertext attacks,IND-DAIBE-CCA)。下面給出IND-DAIBECCA的游戲定義。

    初始化階段算法B 輸入一個(gè)安全參數(shù)λ,運(yùn)行系統(tǒng)參數(shù)生成算法Setup(1λ),返回系統(tǒng)參數(shù)param和系統(tǒng)主私鑰ke,其中系統(tǒng)參數(shù)param發(fā)送給攻擊者A,系統(tǒng)主私鑰ke秘密保存。

    詢問階段1A以如下自適應(yīng)方式執(zhí)行多項(xiàng)式有界數(shù)量的用戶密鑰提取查詢、否認(rèn)認(rèn)證加密查詢和否認(rèn)認(rèn)證解密查詢。

    ①用戶密鑰提取查詢。當(dāng)攻擊者A要查詢標(biāo)識(shí)ID的私鑰時(shí),挑戰(zhàn)者B 運(yùn)行用戶密鑰提取算法Extract(ID)獲取對(duì)應(yīng)用戶的私鑰deID,并將其發(fā)送給攻擊者A。

    ②否認(rèn)認(rèn)證加密查詢。攻擊者A選擇一個(gè)發(fā)送者的身份標(biāo)識(shí)IDi、一個(gè)接收者的身份標(biāo)識(shí)IDj、一個(gè)明文M,并將它們發(fā)送給挑戰(zhàn)者B。挑戰(zhàn)者B 首先運(yùn)行用戶密鑰提取算法Extract(ID)獲得發(fā)送者IDi的私鑰,然后運(yùn)行否認(rèn)認(rèn)證加密算法DAEnc(M,deS,IDS,IDR),將計(jì)算結(jié)果發(fā)送給攻擊者A。

    ③否認(rèn)認(rèn)證解密查詢。攻擊者A 提交一個(gè)DAEnc 認(rèn)證器密文δ和一個(gè)接收者的身份標(biāo)識(shí)IDj給挑戰(zhàn)者B。挑戰(zhàn)者B 首先運(yùn)行用戶密鑰提取算法Extract(ID)獲得接收者IDj的私鑰,然后運(yùn)行否認(rèn)認(rèn)證解密算法DADec(δ,deR,IDR),將計(jì)算結(jié)果發(fā)送給攻擊者A。

    挑戰(zhàn)在攻擊者A決定詢問階段1 結(jié)束時(shí),攻擊者A輸出兩個(gè)等長的明文M0、M1,以及之前沒有做過用戶密鑰提取查詢的兩個(gè)標(biāo)識(shí)IDS、IDR一并發(fā)送給挑戰(zhàn)者B。挑戰(zhàn)者B 從0 和1 中隨機(jī)選擇一位記為γ,將δ=DAEnc(Mγ,deS,IDS,IDR)的計(jì)算結(jié)果發(fā)送給攻擊者A作為挑戰(zhàn)。

    詢問階段2攻擊者A可以像詢問階段1一樣發(fā)出更多的多項(xiàng)式有界查詢,但是在這個(gè)階段,攻擊者A不能對(duì)身份標(biāo)識(shí)IDS和IDR進(jìn)行用戶密鑰提取查詢。同時(shí),攻擊者A也不能對(duì)挑戰(zhàn)δ進(jìn)行否認(rèn)認(rèn)證解密查詢。

    猜測最終,攻擊者A輸出一比特γ′作為對(duì)γ的猜測。如果γ′=γ,表明游戲獲勝。

    如果對(duì)于任意多項(xiàng)式時(shí)間攻擊者A,其游戲獲勝的優(yōu)勢是可忽略的,即,其中negl(λ)為可忽略函數(shù),則SM9-DAIBE算法滿足保密性。

    (2)SM9-DAIBE算法的否認(rèn)認(rèn)證性

    此處借用數(shù)字簽名中抵抗適應(yīng)性選擇消息攻擊的不可偽造性的概念來定義SM9-DAIBE 算法的否認(rèn)認(rèn)證性的安全概念。然而,SM9-DAIBE 算法中的安全概念與數(shù)字簽名算法的安全概念有本質(zhì)的不同。這是因?yàn)樵跀?shù)字簽名中,只有具有正確私鑰的發(fā)送方才有能力生成有效的簽名,而在SM9-DAIBE算法中,發(fā)送方和接收方都有能力生成有效的SM9-DAIBE 認(rèn)證器密文。SM9-DAIBE 算法的不可偽造性的安全性概念稱為抗適應(yīng)性選擇消息攻擊的否認(rèn)認(rèn)證性(deniable authentication against adaptive chosen messages attacks,DA-DAIBE-CMA)。下面給出DADAIBE-CMA的游戲定義。

    初始化階段算法B 輸入一個(gè)安全參數(shù)λ,運(yùn)行系統(tǒng)參數(shù)生成算法Setup(1λ),返回系統(tǒng)參數(shù)param和系統(tǒng)主私鑰ke,其中系統(tǒng)參數(shù)param發(fā)送給攻擊者X,系統(tǒng)主私鑰ke秘密保存。

    攻擊階段和前面的IND-DAIBE-CCA的游戲定義一致,攻擊者X 以自適應(yīng)方式執(zhí)行多項(xiàng)式有界數(shù)量的用戶密鑰提取查詢、否認(rèn)認(rèn)證加密查詢和否認(rèn)認(rèn)證解密查詢。

    偽造階段攻擊者X 輸出一個(gè)DAEnc 認(rèn)證器δ?和兩個(gè)身份標(biāo)識(shí)IDS和IDR。如果同時(shí)滿足以下三個(gè)條件,視為攻擊者X 游戲獲勝。

    ①δ?是一個(gè)對(duì)于發(fā)送方IDS和接收方IDR有效的認(rèn)證器,也就是說,DADec(δ?,deR,IDR)的結(jié)果不是一個(gè)錯(cuò)誤符號(hào)▲。

    ②攻擊者X 沒有對(duì)IDS和IDR做過用戶密鑰提取查詢。

    ③攻擊者X 沒有對(duì)消息M?和身份標(biāo)識(shí)IDS和IDR做過否認(rèn)認(rèn)證加密查詢。

    這里把攻擊者X 的優(yōu)勢定義為它在游戲中獲勝的概率。為了實(shí)現(xiàn)SM9-DAIBE算法的否認(rèn)性,在以上條件的第二步需要攻擊者X 對(duì)IDS和IDR均沒有做過用戶密鑰提取查詢,原因是接收者也可以生成一個(gè)有效的DAEnc認(rèn)證器密文。

    2.4 SM9-DAIBE算法的構(gòu)造

    SM9-DAIBE算法的具體構(gòu)造如下:

    (1)系統(tǒng)參數(shù)生成算法Setup(1λ)。在輸入安全參數(shù)λ后,該算法執(zhí)行以下操作:

    ③密鑰生成中心生成系統(tǒng)參數(shù)param=(G,Ppub-e,H,hid)并公開,同時(shí)秘密保存系統(tǒng)主私鑰ke。

    (2)用戶密鑰提取算法Extract(ID)。在輸入用戶標(biāo)識(shí)ID后,該算法執(zhí)行以下操作:

    ①給定用戶標(biāo)識(shí)ID,密鑰生成中心計(jì)算用戶的私鑰deID=[ke+H(ID)]P2。

    ②密鑰生成中心通過安全信道將用戶私鑰deID發(fā)送給用戶。

    ③用戶ID根據(jù)系統(tǒng)公開參數(shù)計(jì)算自己公鑰QID=Ppub-e+[H(ID)]P1。

    注:本文假定發(fā)送者和接收者的公私鑰對(duì)分別是(QS,deS)和(QR,deR)。

    (3)否認(rèn)認(rèn)證加密算法DAEnc(M,deS,IDS,IDR)。在輸入消息M、發(fā)送者私鑰deS、發(fā)送者和接收者的身份標(biāo)識(shí)IDS和IDR后,該算法執(zhí)行以下操作:

    ②利用密鑰派生函數(shù)KDF,計(jì)算K1||K2=KDF(Hv,C1||t||IDR,|M||IDS|+v),其中K1和K2的長度分別為|M||IDS|比特和v比特。

    ③數(shù)據(jù)發(fā)送者計(jì)算C2=K1⊕(M||IDS),C3=Hv(C2||K2)。

    ④數(shù)據(jù)發(fā)送者將DAEnc認(rèn)證器密文δ=(C1,C2,C3)發(fā)送給數(shù)據(jù)接收者。

    (4)否認(rèn)認(rèn)證解密算法DADec(δ,deR,IDR):在輸入認(rèn)證器密文δ、接收者私鑰deR、接收者的身份IDR后,該算法執(zhí)行以下操作:

    ①數(shù)據(jù)接收者根據(jù)自己的私鑰deR計(jì)算t′=

    ②數(shù)據(jù)接收者利用KDF 計(jì)算出K1||K2=KDF(Hv,C1||t′||IDR,|M||IDS|+v)。

    ③若Hv(C2||K2)=C3,返回M||IDS=K1⊕C2,從而恢復(fù)出消息M;否則,返回錯(cuò)誤符號(hào)▲。

    正確性分析:由于C1=[r]QS,QID=Ppub-e+[H(ID)]P1,deID=[ke+H(ID)]P2,有

    因此,數(shù)據(jù)接收者可以計(jì)算出正確的中間密鑰K1和K2,進(jìn)而恢復(fù)出原始消息M。

    3 SM9-DAIBE算法的安全性分析

    3.1 否認(rèn)性

    本算法實(shí)現(xiàn)了否認(rèn)性,由于接收者也可以生成有效的DAEnc 認(rèn)證器密文,而該認(rèn)證器密文無法與發(fā)送者的認(rèn)證器密文進(jìn)行區(qū)分,原因如下:

    (1)在收到發(fā)送者發(fā)來的DAEnc 認(rèn)證器密文δ=(C1,C2,C3)后,接收者通過運(yùn)行否認(rèn)認(rèn)證解密算法,獲得恢復(fù)后的消息M。之后接收者可以執(zhí)行以下操作:

    3.2 保密性

    本文所提SM9-DAIBE 算法在隨機(jī)預(yù)言模型下滿足抗適應(yīng)性選擇密文攻擊的密文不可區(qū)分性。

    定理1在隨機(jī)預(yù)言模型下,若攻擊者A能以優(yōu)勢贏得密文不可區(qū)分性游戲(至多進(jìn)行qH次哈希詢問),則存在一個(gè)算法B 能利用A 以的優(yōu)勢解決DBDH問題。

    證明可以通過2.3 節(jié)中定義的密文不可區(qū)分性IND-DAIBE-CCA 游戲來證明本文算法的保密性。若存在一個(gè)攻擊者A可以破解這個(gè)算法,則可構(gòu)造一個(gè)算法B 來解決DBDH問題。不妨設(shè)算法B 要解決的一個(gè)DBDH 實(shí)例元組為:Y=(P1,[x]P1,[y]P1,P2,[y]P2,[z]P2,Z)。在下面的游戲中,B 扮演攻擊者A的挑戰(zhàn)者。

    初始化階段算法B 輸入一個(gè)安全參數(shù)λ,運(yùn)行系統(tǒng)參數(shù)生成算法Setup(1λ),生成系統(tǒng)參數(shù)param=(G,Ppub-e,H,hid),其中為雙線性配對(duì)群,Ppub-e=[ke]P1且ke未知。挑戰(zhàn)者將系統(tǒng)參數(shù)param發(fā)送給A。

    詢問階段1A執(zhí)行多項(xiàng)式有界次數(shù)的以下查詢,B 對(duì)A的查詢做如下回答:

    (1)哈希查詢OH(IDi)。首先,B 維持一個(gè)形如(IDi,ni)、初始為空集的二元列表LH。其次,B 選擇兩個(gè)不同的數(shù)N1,N2∈{1,2,…,qH}。如果IDi是A的第N1(i=N1)次詢問,則B 回答QN1=Ppub-e+[x]P1。如果IDi是A 的第N2(i=N2) 次詢問,則B 回答對(duì)于一個(gè)由A給定的標(biāo)識(shí)IDi(i∈{1,2,…,qH}且i?{N1,N2}),B 首先檢查列表LH是否存在元素(IDi,ni)。

    (2)KDF 查詢OK(IDi,ti,li)。首先B 建立一個(gè)形如(IDi,ti,Ki)、初始為空集的列表LK。當(dāng)A 詢問(IDi,ti,li)的輸出結(jié)果時(shí),B 首先檢查LK中是否存在形如(IDi,ti,Ki)的三元組。

    ①若存在,當(dāng)|Ki|≥li時(shí),返回Ki的前l(fā)i比特。否則,隨機(jī)選取li-|Ki|長度的比特串K,返回Ki||K給A,同時(shí)替換(IDi,ti,Ki)為(IDi,ti,Ki||K)。

    ②若不存在,則B 詢問列表L1(見用戶密鑰提取查詢)中的每個(gè)元素對(duì)應(yīng)的哈希列表元素(IDi,dei)。根據(jù)dei的取值,B 隨機(jī)選取長度為li的比特串Ki,返回給A,并將(IDi,ti,Ki)添加至列表LK中。

    (3)用戶密鑰提取查詢。首先,B 建立一個(gè)形如(IDi,dei)、初始為空集的二元哈希列表L1。其次,B選擇一個(gè)隨機(jī)元素r∈。當(dāng)A詢問身份標(biāo)識(shí)IDi的私鑰時(shí),B 首先查詢列表L1中是否存在元素(IDi,dei),并以如下形式返回對(duì)應(yīng)的dei給A。

    ①若存在,則B 將dei返回給A。

    ②若不存在:

    如果IDi是第N1或N2(i∈{N1,N2})次詢問,則游戲失敗終止。

    否則,B 首先詢問OH(IDi)對(duì)應(yīng)的哈希列表是否包含元素(IDi,ni)。若包含,則B 計(jì)算dei=[r+ni]P2,將結(jié)果返回給A,并將(IDi,dei)更新至列表L1中。

    若不包含,則B 執(zhí)行哈希查詢OH(IDi),選擇一個(gè)隨機(jī)數(shù)ni∈,將dei=[r+ni]P2的計(jì)算結(jié)果返回給A,同時(shí)更新LH、L1兩個(gè)列表。

    (4)否認(rèn)認(rèn)證加密查詢。A向B 提交發(fā)送者的身份標(biāo)識(shí)IDj、接收者的身份標(biāo)識(shí)IDk和明文M。如果j?{N1,N2},B 通過查詢列表L1獲得身份標(biāo)識(shí)IDj對(duì)應(yīng)的私鑰,若不存在,則通過用戶密鑰提取查詢和哈希查詢OH(IDi)生成用戶IDj的公私鑰對(duì),接著運(yùn)行否認(rèn)認(rèn)證加密算法,計(jì)算δ=DAEnc(M,dej,IDj,IDk)的結(jié)果發(fā)送給A。如果j∈{N1,N2},游戲失敗終止。

    (5)否認(rèn)認(rèn)證解密查詢。A 向B 提交一個(gè)DAEnc 認(rèn)證器δ=(C1,C2,C3) 和接收者的身份標(biāo)識(shí)IDk。如果k?{N1,N2},B 查詢列表L1是否存在標(biāo)識(shí)IDk的私鑰dek。若不存在,則通過用戶密鑰提取查詢和哈希查詢OH(IDi)生成用戶IDk的私鑰,運(yùn)行否認(rèn)認(rèn)證解密算法,將恢復(fù)出的消息M發(fā)送給A。如果k∈{N1,N2},游戲失敗終止。

    挑戰(zhàn)在A決定詢問階段1結(jié)束時(shí),A輸出兩個(gè)等長的明文M0、M1以及之前沒有做過密鑰提取查詢的兩個(gè)身份標(biāo)識(shí)IDS、IDR一并發(fā)送給B。如果A在游戲中向B 詢問過IDS和IDR的私鑰,則B 失敗,游戲終止。同時(shí),若IDS和IDR均不是(S,R?{N1,N2}),則B 仍失敗,游戲終止。為了計(jì)算DAEnc認(rèn)證器密文,B 執(zhí)行以下操作:

    (1)B 通過用戶密鑰提取查詢和哈希查詢OH(IDi)生成身份標(biāo)識(shí)IDS的私鑰。

    詢問階段2類似于詢問階段1,A允許繼續(xù)詢問私鑰和密文解密等,但A不能對(duì)身份標(biāo)識(shí)IDS和IDR做用戶密鑰提取查詢。與此同時(shí),A也不能對(duì)挑戰(zhàn)δ做否認(rèn)認(rèn)證解密查詢。

    猜測最終A輸出一位。如果B 輸出0,否則輸出1。

    用F表示A對(duì)挑戰(zhàn)身份的猜測不正確,此時(shí)模擬會(huì)終止。

    3.3 否認(rèn)認(rèn)證性

    本文所提SM9-DAIBE 算法在隨機(jī)預(yù)言模型下滿足抗適應(yīng)性選擇消息攻擊的否認(rèn)認(rèn)證性。

    定理2在隨機(jī)預(yù)言模型下,若攻擊者X 在一定時(shí)間內(nèi)贏得DA-DAIBE-CMA游戲,則存在一個(gè)高效的多項(xiàng)式時(shí)間算法解決DBDH問題。

    證明此處通過2.3節(jié)定義的挑戰(zhàn)者B 和攻擊者X 之間的DA-DAIBE-CMA 游戲證明本文算法的否認(rèn)認(rèn)證性。如果存在一個(gè)攻擊者X 可以打破這個(gè)算法,那么可以使用攻擊者X 來構(gòu)造一個(gè)算法B,進(jìn)而解決DBDH問題。類似定理1中保密性的證明,游戲的過程描述如下:

    初始化階段算法B 輸入一個(gè)安全參數(shù)λ,運(yùn)行系統(tǒng)參數(shù)生成算法Setup(1λ),返回系統(tǒng)參數(shù)param=(G,Ppub-e,H,hid),其中為雙線性配對(duì)群,Ppub-e=[ke]P1且ke未知。X 將系統(tǒng)參數(shù)param發(fā)送給攻擊者X 。

    攻擊階段與定理1 證明中詢問階段1 的查詢一致,X 執(zhí)行多項(xiàng)式有界數(shù)量的哈希查詢、KDF 查詢、用戶密鑰提取查詢、否認(rèn)認(rèn)證加密查詢和否認(rèn)認(rèn)證解密查詢等。

    目前沒有公認(rèn)的解決DBDH困難問題的有效算法,因此實(shí)際上不存在這樣的攻擊者X,證明該算法具有否認(rèn)認(rèn)證性。證畢。

    4 性能分析

    本章從理論分析和實(shí)驗(yàn)分析兩方面出發(fā),將本文所設(shè)計(jì)的SM9-DAIBE 算法與文獻(xiàn)[5,19,21]中算法進(jìn)行比較。

    4.1 理論分析

    表2 比較了4 個(gè)算法的參數(shù)大小和主要運(yùn)算時(shí)間。符號(hào)說明:N表示用戶的密文數(shù)量,“Exp”表示指數(shù)運(yùn)算,“Pairing”表示雙線性對(duì)運(yùn)算。在比較各算法所需的運(yùn)算操作次數(shù)時(shí),忽略了除指數(shù)運(yùn)算和配對(duì)運(yùn)算之外的操作。SM9-DAIBE 與文獻(xiàn)[5,19,21]中的算法運(yùn)算均需基于雙線性對(duì)運(yùn)算。不妨假定|G1|=|G2|=|GT|=1 024 bit,|ID|=160 bit,|M|=160 bit以及哈希值|H|=160 bit,因此可計(jì)算出文獻(xiàn)[19]的通信規(guī)模為|ID|+|G1|+|M|+|G2|=2 368 bit,文獻(xiàn)[21]的通信規(guī)模為|ID|+|G1|+|M|+|G2|+|H|=2 528 bit,文獻(xiàn)[5]和本文算法的通信規(guī)模為|ID|+|G1|+|M|+|G2|+|GT|=3 392 bit。圖2給出了這4個(gè)算法通信規(guī)模的具體條形圖。

    圖2 通信規(guī)模比較Fig.2 Comparison of communication scale

    表2 性能比較Table 2 Performance comparison

    通過表2 和圖2 的比較可以看到,本文SM9-DAIBE 算法保持了原始SM9-IBE 算法[5]的系統(tǒng)公鑰和私鑰的選取方式。與文獻(xiàn)[19,21]相比,對(duì)于用戶加密和解密算法,文獻(xiàn)[19]共需要4次雙線性配對(duì)運(yùn)算,文獻(xiàn)[21]共需要3 次雙線性配對(duì)運(yùn)算,而本文僅需要2次雙線性配對(duì)運(yùn)算。一般來講,雙線性配對(duì)運(yùn)算較其他運(yùn)算耗時(shí)較多。因此,本文算法相比文獻(xiàn)[19,21]的算法在用戶加密和解密等方面具有一定的優(yōu)勢。并且本文算法采用安全參數(shù)小的非對(duì)稱雙線性對(duì),用戶的公私鑰分別由兩個(gè)不同的循環(huán)群生成,安全強(qiáng)度更高。正因此,本文算法中增加了乘法循環(huán)群GT,這使得該算法在通信開銷上相較于文獻(xiàn)[19,21]中的算法會(huì)有所增加。

    4.2 實(shí)驗(yàn)分析

    本節(jié)通過仿真實(shí)驗(yàn)將本文算法與文獻(xiàn)[5,19,21]在發(fā)送方計(jì)算成本(CS)和接收方計(jì)算成本(CR)兩方面進(jìn)行對(duì)比。實(shí)驗(yàn)環(huán)境為榮耀筆記本(3.20 GHz的64 位AMD Ryzen 7 5800H with Radeon Graphics處理器、16 GB內(nèi)存(RAM)、Windows 10操作系統(tǒng)),使用PBC庫[23]中的A型配對(duì)實(shí)現(xiàn)了4個(gè)算法,并獲得圖3所示的實(shí)驗(yàn)結(jié)果。A型配對(duì)構(gòu)造在嵌入度為2的曲線y2≡x3+x(modp)上(其中p≡3 mod 4 且為素?cái)?shù))。

    圖3 主要計(jì)算成本對(duì)比Fig.3 Comparison of main calculation cost

    從圖3 可以看到:對(duì)于文獻(xiàn)[5],CS 是45.809 ms,CR 是41.953 ms;對(duì)于文獻(xiàn)[19],CS 是67.953 ms,CR是54.074 ms;對(duì)于文獻(xiàn)[21],CS 是78.613 ms,CR 是30.024 ms;對(duì)于本文算法,CS 是45.681 ms,CR 是42.706 ms。本文算法與原始SM9-IBE算法的發(fā)送方和接收方的計(jì)算成本相當(dāng);相對(duì)于文獻(xiàn)[19]的算法,發(fā)送方和接收方的總計(jì)算成本減少了28%;相對(duì)于文獻(xiàn)[21]的算法,發(fā)送方和接收方的總計(jì)算成本減少了18%,計(jì)算性能更優(yōu)。

    5 結(jié)束語

    本文將國密SM9 算法和否認(rèn)認(rèn)證協(xié)議相結(jié)合,提出SM9-DAIBE 算法,證明算法同時(shí)滿足否認(rèn)性、保密性和否認(rèn)認(rèn)證性。結(jié)果表明,該算法所具有的否認(rèn)認(rèn)證屬性,對(duì)發(fā)送者的身份隱私保護(hù)具有很高的實(shí)用性。但由于提出的解決方案是基于非對(duì)稱雙線性對(duì),雖然基于非對(duì)稱雙線性對(duì)安全強(qiáng)度更高,但是相應(yīng)也增加了通信開銷。在后續(xù)工作中,可以考慮進(jìn)一步減小通信開銷。

    猜你喜歡
    發(fā)送者發(fā)送給接收者
    上學(xué)路上好風(fēng)景
    網(wǎng)絡(luò)表情符號(hào)的作用
    表情符號(hào)的使用角度對(duì)親密度感知的影響
    論《聊齋志異》夢境敘事
    蒲松齡研究(2020年3期)2020-10-28 01:38:41
    單粒子未知態(tài)的分級(jí)量子通信
    公告
    瘋狂猜圖之側(cè)顏你猜猜猜
    我的錄夢機(jī)
    基于概率論的發(fā)送者匿名性度量模型
    河南科技(2014年5期)2014-02-27 14:08:47
    淺談信息接收者反饋不當(dāng)現(xiàn)象及對(duì)策
    五月伊人婷婷丁香| 欧美日韩黄片免| 欧美成人a在线观看| 中文字幕高清在线视频| 禁无遮挡网站| 久久久久国产精品人妻aⅴ院| 91麻豆av在线| 18禁黄网站禁片午夜丰满| 亚洲狠狠婷婷综合久久图片| 精品人妻1区二区| 免费观看精品视频网站| 国产日本99.免费观看| 88av欧美| 国产午夜精品论理片| 国产成人a区在线观看| 亚洲人成网站高清观看| 欧美日本视频| 欧美精品啪啪一区二区三区| 人妻夜夜爽99麻豆av| 成人亚洲精品av一区二区| 色播亚洲综合网| 我的老师免费观看完整版| 国产综合懂色| 亚洲欧美精品综合久久99| 午夜激情欧美在线| 午夜激情欧美在线| 一本一本综合久久| 99国产精品一区二区蜜桃av| 国产精品三级大全| 亚洲性夜色夜夜综合| www.色视频.com| 国内揄拍国产精品人妻在线| 97人妻精品一区二区三区麻豆| 久久精品久久久久久噜噜老黄 | 99九九线精品视频在线观看视频| 真人一进一出gif抽搐免费| 亚洲最大成人手机在线| 日韩欧美在线二视频| 午夜福利成人在线免费观看| 国产精品一区www在线观看 | 国产一区二区在线观看日韩| 国产国拍精品亚洲av在线观看| 久久久精品欧美日韩精品| 男女之事视频高清在线观看| 国产真实乱freesex| 午夜激情福利司机影院| 午夜久久久久精精品| 极品教师在线视频| 亚洲人成网站高清观看| 欧美成人a在线观看| 欧美xxxx黑人xx丫x性爽| 无人区码免费观看不卡| 亚洲av成人精品一区久久| 精品国内亚洲2022精品成人| av黄色大香蕉| 琪琪午夜伦伦电影理论片6080| 亚洲图色成人| 毛片女人毛片| 国产精品久久视频播放| 免费搜索国产男女视频| 免费观看人在逋| 最近中文字幕高清免费大全6 | 久久精品91蜜桃| 国产v大片淫在线免费观看| 一边摸一边抽搐一进一小说| 美女xxoo啪啪120秒动态图| 久久6这里有精品| 亚洲精华国产精华精| 男插女下体视频免费在线播放| 村上凉子中文字幕在线| 99国产极品粉嫩在线观看| 亚洲精品一区av在线观看| netflix在线观看网站| 蜜桃久久精品国产亚洲av| 禁无遮挡网站| 18禁黄网站禁片免费观看直播| 黄色一级大片看看| 亚洲国产精品久久男人天堂| 两个人视频免费观看高清| 人人妻人人澡欧美一区二区| 久久精品国产鲁丝片午夜精品 | 国产男人的电影天堂91| 日韩欧美 国产精品| 51国产日韩欧美| 少妇人妻精品综合一区二区 | 天堂av国产一区二区熟女人妻| 老师上课跳d突然被开到最大视频| 亚洲欧美日韩高清在线视频| 日韩精品中文字幕看吧| 日韩一区二区视频免费看| 97超级碰碰碰精品色视频在线观看| 婷婷精品国产亚洲av| 日本在线视频免费播放| 免费大片18禁| 亚洲av.av天堂| 久久久久久久久大av| 国产一区二区三区视频了| 亚洲av二区三区四区| 亚洲精品一卡2卡三卡4卡5卡| 日韩,欧美,国产一区二区三区 | 国产精品一区二区免费欧美| 亚洲无线在线观看| 亚洲在线观看片| 久久草成人影院| 99久国产av精品| 久久天躁狠狠躁夜夜2o2o| 69人妻影院| 日韩欧美国产一区二区入口| 99国产极品粉嫩在线观看| 国产午夜精品久久久久久一区二区三区 | 在线免费观看不下载黄p国产 | 韩国av在线不卡| 老熟妇乱子伦视频在线观看| 亚洲天堂国产精品一区在线| 久久天躁狠狠躁夜夜2o2o| 深爱激情五月婷婷| 免费人成视频x8x8入口观看| 亚洲五月天丁香| 久久久精品欧美日韩精品| 色哟哟哟哟哟哟| 欧美绝顶高潮抽搐喷水| 中国美女看黄片| 亚洲最大成人av| 午夜福利18| 国产大屁股一区二区在线视频| 99热只有精品国产| 国产高清激情床上av| 久久精品国产清高在天天线| 国产一区二区在线av高清观看| 国产免费一级a男人的天堂| 欧美一区二区精品小视频在线| 国产一区二区三区视频了| 国语自产精品视频在线第100页| 看十八女毛片水多多多| 淫妇啪啪啪对白视频| 成人综合一区亚洲| 欧美激情在线99| 噜噜噜噜噜久久久久久91| 99国产精品一区二区蜜桃av| 嫩草影院精品99| 国产精品人妻久久久影院| 亚洲av成人av| 久久久久久大精品| 欧美成人性av电影在线观看| 午夜福利在线观看吧| 国产亚洲精品久久久com| 日韩高清综合在线| 女人十人毛片免费观看3o分钟| 搡老妇女老女人老熟妇| 噜噜噜噜噜久久久久久91| 男女之事视频高清在线观看| a在线观看视频网站| 桃红色精品国产亚洲av| 99久久精品国产国产毛片| 精品无人区乱码1区二区| 亚洲第一电影网av| 精品久久久久久成人av| 国产精品永久免费网站| 精品久久久久久久久久久久久| 欧美国产日韩亚洲一区| 日韩大尺度精品在线看网址| 中文字幕久久专区| 欧美潮喷喷水| 中文字幕av在线有码专区| 国产又黄又爽又无遮挡在线| 国产综合懂色| 18+在线观看网站| 不卡一级毛片| 在线天堂最新版资源| 欧美一区二区精品小视频在线| 国产 一区精品| 三级男女做爰猛烈吃奶摸视频| 夜夜看夜夜爽夜夜摸| 亚洲专区中文字幕在线| 免费在线观看影片大全网站| 日韩欧美国产一区二区入口| 国产精品一及| 少妇被粗大猛烈的视频| 亚洲乱码一区二区免费版| 国产午夜精品久久久久久一区二区三区 | 久久精品国产亚洲av涩爱 | 神马国产精品三级电影在线观看| 久久欧美精品欧美久久欧美| av.在线天堂| 国产乱人伦免费视频| 99热精品在线国产| 又爽又黄无遮挡网站| 高清日韩中文字幕在线| 不卡视频在线观看欧美| 99热这里只有精品一区| 丝袜美腿在线中文| 国产一区二区激情短视频| 波多野结衣高清作品| 亚洲精品在线观看二区| 午夜免费成人在线视频| 日本黄大片高清| 亚洲最大成人中文| 国产在线精品亚洲第一网站| 日本撒尿小便嘘嘘汇集6| 欧美xxxx黑人xx丫x性爽| 99九九线精品视频在线观看视频| 日韩精品有码人妻一区| 免费av毛片视频| 亚洲精品国产成人久久av| 免费不卡的大黄色大毛片视频在线观看 | 99热网站在线观看| avwww免费| 成年女人永久免费观看视频| 日本a在线网址| 两个人视频免费观看高清| 国产精品爽爽va在线观看网站| 欧美性猛交黑人性爽| 国产乱人视频| 国产爱豆传媒在线观看| 亚洲成人久久性| 一级黄色大片毛片| 国产极品精品免费视频能看的| 波野结衣二区三区在线| 国产精品1区2区在线观看.| 少妇高潮的动态图| 97碰自拍视频| 村上凉子中文字幕在线| 琪琪午夜伦伦电影理论片6080| 成人国产一区最新在线观看| 日本黄大片高清| 伦理电影大哥的女人| 麻豆成人av在线观看| 欧美日韩黄片免| 久久精品人妻少妇| 中文字幕av成人在线电影| 亚洲 国产 在线| 精品久久久久久久久亚洲 | 性色avwww在线观看| 男人的好看免费观看在线视频| 非洲黑人性xxxx精品又粗又长| 在线免费十八禁| 99精品久久久久人妻精品| 欧美极品一区二区三区四区| 九九爱精品视频在线观看| 日韩欧美国产在线观看| 精品国内亚洲2022精品成人| 国产亚洲精品综合一区在线观看| 成人毛片a级毛片在线播放| 国产不卡一卡二| 亚洲熟妇熟女久久| 亚洲狠狠婷婷综合久久图片| 国产精品久久视频播放| 真人做人爱边吃奶动态| 国产精品无大码| 91在线精品国自产拍蜜月| 亚洲av电影不卡..在线观看| 老司机福利观看| 亚洲成av人片在线播放无| 日韩欧美 国产精品| 国产成人福利小说| 亚洲av电影不卡..在线观看| 特级一级黄色大片| 亚洲精品成人久久久久久| 色播亚洲综合网| 亚洲精品乱码久久久v下载方式| 国产精品久久久久久久电影| 免费高清视频大片| 很黄的视频免费| 欧美日韩国产亚洲二区| 最好的美女福利视频网| 最近视频中文字幕2019在线8| 欧美色欧美亚洲另类二区| 欧美激情国产日韩精品一区| 村上凉子中文字幕在线| 免费观看的影片在线观看| 在线国产一区二区在线| 亚洲自拍偷在线| 舔av片在线| 51国产日韩欧美| 伦精品一区二区三区| 欧美一区二区精品小视频在线| 变态另类丝袜制服| 尤物成人国产欧美一区二区三区| 国产一区二区在线观看日韩| 亚洲人成伊人成综合网2020| 日本黄色视频三级网站网址| 久久精品综合一区二区三区| 十八禁国产超污无遮挡网站| 九九久久精品国产亚洲av麻豆| 别揉我奶头~嗯~啊~动态视频| 色综合色国产| 成人午夜高清在线视频| 欧美高清成人免费视频www| 久久婷婷人人爽人人干人人爱| 在线免费观看不下载黄p国产 | 春色校园在线视频观看| 国语自产精品视频在线第100页| 亚洲av免费在线观看| 人妻久久中文字幕网| 97碰自拍视频| 亚洲精品影视一区二区三区av| 日韩一区二区视频免费看| 亚洲av.av天堂| 亚洲精品456在线播放app | 桃色一区二区三区在线观看| 小说图片视频综合网站| 男女之事视频高清在线观看| 亚洲性久久影院| 变态另类丝袜制服| 中文字幕人妻熟人妻熟丝袜美| 97人妻精品一区二区三区麻豆| 色精品久久人妻99蜜桃| 国产免费男女视频| 狂野欧美激情性xxxx在线观看| 人妻丰满熟妇av一区二区三区| 91av网一区二区| 国产成人aa在线观看| .国产精品久久| а√天堂www在线а√下载| 日日摸夜夜添夜夜添小说| 我的女老师完整版在线观看| 级片在线观看| 午夜福利欧美成人| 午夜福利成人在线免费观看| 国产男靠女视频免费网站| 精品人妻熟女av久视频| 22中文网久久字幕| 欧美色视频一区免费| 欧美日韩综合久久久久久 | 成人一区二区视频在线观看| 日韩中字成人| 欧美极品一区二区三区四区| 如何舔出高潮| 深夜a级毛片| aaaaa片日本免费| 日韩欧美 国产精品| 国产精品久久视频播放| av福利片在线观看| 一个人观看的视频www高清免费观看| 搡老熟女国产l中国老女人| 丰满乱子伦码专区| 午夜免费男女啪啪视频观看 | 国产精品一区www在线观看 | 欧美日韩亚洲国产一区二区在线观看| 人人妻,人人澡人人爽秒播| 人妻少妇偷人精品九色| 22中文网久久字幕| 少妇人妻精品综合一区二区 | 赤兔流量卡办理| 国产精品一区二区三区四区久久| 精品人妻一区二区三区麻豆 | 少妇的逼好多水| 国产又黄又爽又无遮挡在线| 婷婷六月久久综合丁香| 中文字幕免费在线视频6| 国产午夜精品久久久久久一区二区三区 | 一级毛片久久久久久久久女| 欧美高清成人免费视频www| 天堂动漫精品| 人妻丰满熟妇av一区二区三区| 18禁黄网站禁片免费观看直播| 亚洲人与动物交配视频| 91久久精品电影网| 亚洲最大成人手机在线| 欧美日韩综合久久久久久 | 麻豆一二三区av精品| 免费av毛片视频| 成人亚洲精品av一区二区| 两性午夜刺激爽爽歪歪视频在线观看| 久久久久久久午夜电影| 联通29元200g的流量卡| 久久久久久国产a免费观看| 国产aⅴ精品一区二区三区波| 国产av在哪里看| 好男人在线观看高清免费视频| 少妇高潮的动态图| 欧美性猛交╳xxx乱大交人| 两人在一起打扑克的视频| 又紧又爽又黄一区二区| 久久国内精品自在自线图片| 三级国产精品欧美在线观看| 国产亚洲精品久久久com| 亚洲人成网站在线播放欧美日韩| 免费人成视频x8x8入口观看| 亚洲成av人片在线播放无| 丰满人妻一区二区三区视频av| 国产久久久一区二区三区| 国产 一区精品| 又爽又黄无遮挡网站| 午夜福利在线在线| 99热6这里只有精品| 国产高清视频在线播放一区| 亚洲人成伊人成综合网2020| 美女大奶头视频| 干丝袜人妻中文字幕| 亚洲精品日韩av片在线观看| 亚洲不卡免费看| 色综合亚洲欧美另类图片| 亚洲美女搞黄在线观看 | 亚洲精华国产精华精| 麻豆成人av在线观看| a在线观看视频网站| 成年女人看的毛片在线观看| 麻豆国产av国片精品| 亚洲成人久久性| 久久久久国内视频| 久久精品91蜜桃| 国产亚洲av嫩草精品影院| 国产亚洲精品久久久久久毛片| 97热精品久久久久久| .国产精品久久| 午夜免费激情av| 九九在线视频观看精品| 日本欧美国产在线视频| ponron亚洲| 国产中年淑女户外野战色| 神马国产精品三级电影在线观看| 91精品国产九色| 热99在线观看视频| 国产综合懂色| 国国产精品蜜臀av免费| 亚洲精华国产精华液的使用体验 | 丰满的人妻完整版| 久久国产精品人妻蜜桃| 亚洲国产欧美人成| 美女被艹到高潮喷水动态| 亚洲最大成人av| 国产精品99久久久久久久久| 丝袜美腿在线中文| 国产精品亚洲一级av第二区| 午夜爱爱视频在线播放| 精品久久久久久,| 校园春色视频在线观看| 男女下面进入的视频免费午夜| 蜜桃亚洲精品一区二区三区| 久久久成人免费电影| 蜜桃久久精品国产亚洲av| 欧美bdsm另类| 成人二区视频| 一进一出好大好爽视频| 啦啦啦韩国在线观看视频| 精品午夜福利在线看| 国产精品电影一区二区三区| 亚洲av免费在线观看| 久久久成人免费电影| 欧美另类亚洲清纯唯美| 亚洲av美国av| 免费av观看视频| 亚洲av一区综合| 国产伦一二天堂av在线观看| 免费大片18禁| 欧美最新免费一区二区三区| 久久6这里有精品| 看片在线看免费视频| 在线免费观看的www视频| 亚洲天堂国产精品一区在线| 国产私拍福利视频在线观看| 国产色婷婷99| or卡值多少钱| 高清在线国产一区| 日本色播在线视频| 九九爱精品视频在线观看| 婷婷六月久久综合丁香| 韩国av在线不卡| 永久网站在线| 久99久视频精品免费| 最好的美女福利视频网| 99热这里只有是精品在线观看| 精品久久久久久久久亚洲 | 国产欧美日韩精品亚洲av| 午夜日韩欧美国产| 一个人观看的视频www高清免费观看| 日本黄色视频三级网站网址| 给我免费播放毛片高清在线观看| 999久久久精品免费观看国产| 18禁黄网站禁片午夜丰满| 成人三级黄色视频| 亚洲avbb在线观看| 国产亚洲91精品色在线| 亚洲性久久影院| 亚洲精品影视一区二区三区av| 国产一级毛片七仙女欲春2| 熟女人妻精品中文字幕| 精品人妻视频免费看| 黄色丝袜av网址大全| 变态另类丝袜制服| 免费一级毛片在线播放高清视频| 精品久久国产蜜桃| 看免费成人av毛片| 男人和女人高潮做爰伦理| 97碰自拍视频| 国产69精品久久久久777片| 国产不卡一卡二| 国产精品一区二区免费欧美| 极品教师在线免费播放| 一个人看的www免费观看视频| 真人一进一出gif抽搐免费| 精品久久久久久久久久免费视频| 床上黄色一级片| 在线观看舔阴道视频| 少妇猛男粗大的猛烈进出视频 | 亚洲精品一卡2卡三卡4卡5卡| 真人一进一出gif抽搐免费| 国产一区二区三区视频了| 国产成人aa在线观看| 亚洲自拍偷在线| 欧美高清性xxxxhd video| 亚洲18禁久久av| 大又大粗又爽又黄少妇毛片口| 少妇裸体淫交视频免费看高清| 日韩国内少妇激情av| 欧美成人性av电影在线观看| 白带黄色成豆腐渣| 午夜老司机福利剧场| 又紧又爽又黄一区二区| 一级黄片播放器| 草草在线视频免费看| 高清在线国产一区| 淫秽高清视频在线观看| 成人国产综合亚洲| 日日干狠狠操夜夜爽| 久久香蕉精品热| 国内精品久久久久久久电影| 最新中文字幕久久久久| 成人欧美大片| 舔av片在线| 欧美精品啪啪一区二区三区| 精品久久久久久久末码| 国产一级毛片七仙女欲春2| 韩国av在线不卡| 搡老岳熟女国产| 天堂网av新在线| 日韩欧美免费精品| 国产午夜福利久久久久久| 色精品久久人妻99蜜桃| 国内精品美女久久久久久| 免费在线观看成人毛片| 亚洲国产精品sss在线观看| 国产av一区在线观看免费| 99在线人妻在线中文字幕| 国产av麻豆久久久久久久| 亚洲av一区综合| 日本黄色视频三级网站网址| aaaaa片日本免费| 99热网站在线观看| 日日摸夜夜添夜夜添av毛片 | 嫩草影视91久久| 精品99又大又爽又粗少妇毛片 | 国内精品一区二区在线观看| 男人的好看免费观看在线视频| 2021天堂中文幕一二区在线观| 亚洲国产精品久久男人天堂| 亚洲精品粉嫩美女一区| 免费无遮挡裸体视频| 午夜福利视频1000在线观看| av在线观看视频网站免费| 亚洲天堂国产精品一区在线| 狂野欧美激情性xxxx在线观看| 一级黄色大片毛片| 亚洲成a人片在线一区二区| 国产精品,欧美在线| 免费一级毛片在线播放高清视频| 一区二区三区四区激情视频 | 国产熟女欧美一区二区| 久久99热6这里只有精品| 97超视频在线观看视频| 欧美+日韩+精品| 国产亚洲精品久久久com| 91av网一区二区| 啦啦啦韩国在线观看视频| 69人妻影院| 国产免费一级a男人的天堂| 欧美另类亚洲清纯唯美| 九九热线精品视视频播放| 成人高潮视频无遮挡免费网站| 久久午夜亚洲精品久久| 色噜噜av男人的天堂激情| 亚洲精品乱码久久久v下载方式| 国产免费av片在线观看野外av| 亚洲国产日韩欧美精品在线观看| 午夜免费激情av| 婷婷精品国产亚洲av在线| 欧洲精品卡2卡3卡4卡5卡区| 中文字幕熟女人妻在线| 婷婷精品国产亚洲av| 亚洲人与动物交配视频| 国产主播在线观看一区二区| 国产亚洲精品综合一区在线观看| 男插女下体视频免费在线播放| 人人妻人人澡欧美一区二区| 一本精品99久久精品77| 极品教师在线免费播放| 亚洲一区二区三区色噜噜| 性欧美人与动物交配| 国产精品人妻久久久影院| 国产探花极品一区二区| 亚洲成人久久爱视频| 无遮挡黄片免费观看| 免费在线观看日本一区| 偷拍熟女少妇极品色| .国产精品久久| 国产精品一区www在线观看 | 香蕉av资源在线| 日本爱情动作片www.在线观看 | 99热这里只有精品一区| 国产高清视频在线观看网站| 黄色丝袜av网址大全| 男女边吃奶边做爰视频| 久久天躁狠狠躁夜夜2o2o| 一本久久中文字幕| 九九爱精品视频在线观看| 蜜桃亚洲精品一区二区三区| 欧美中文日本在线观看视频| 69人妻影院| 免费观看人在逋| 岛国在线免费视频观看| 色综合亚洲欧美另类图片| 亚洲成人久久性| 免费无遮挡裸体视频| 啦啦啦观看免费观看视频高清|