• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種抗替換攻擊的SM2簽名算法

    2024-01-08 06:34:06嚴(yán)都力薛李波楊龑棟延照耀
    關(guān)鍵詞:敵手私鑰公鑰

    嚴(yán)都力,薛李波,楊龑棟,劉 翼,延照耀

    (1.延安大學(xué) 數(shù)學(xué)與計算機科學(xué)學(xué)院;2.延安大學(xué) 石油與環(huán)境工程學(xué)院,陜西 延安 716000)

    SM2橢圓曲線公鑰密碼算法[1]是中國自主設(shè)計的公鑰密碼算法,具有存儲空間小、簽名速度快等優(yōu)勢,被廣泛用于教育、社保、金融、交通、公共安全、國防工業(yè)等重要領(lǐng)域。相關(guān)研究成果表明,雖然中國自主設(shè)計的國產(chǎn)密碼是實現(xiàn)信息系統(tǒng)安全可控的核心保障,但在使用過程中也將遭受一系列不同動機的分析和攻擊[2]。

    算法替換攻擊[3-4]的主要攻擊對象是密碼算法本身,攻擊者在密碼算法設(shè)計或?qū)崿F(xiàn)過程中加入一些僅自己可知的秘密信息或陷門信息,即在密碼算法中設(shè)置陷門,用一個被嵌入陷門信息的算法來替換原誠實算法,攻擊者即可在用戶不知情的情況下竊取其密鑰信息[5-6]。替換攻擊最早起源于SIMMONS[7]提出的閾下信道,通信雙方借助密碼學(xué)技術(shù)構(gòu)建隱藏通道,隱藏傳輸?shù)拿孛苄畔ⅰkS后,YOUNG 等[8]對RSA 加密、Diffie-Hellman 密鑰交換、ElGamal 簽名等算法給出了具體的攻擊方法。2015年,BELLARE等[9]給出了替換攻擊的形式化定義和安全模型。DEGABRIELE 等[10]克服了BELLARE 安全模型中設(shè)置攻擊者替換攻擊能力限制的局限性,提出了適用范圍更廣泛的輸入觸發(fā)替換攻擊。LIU等[11]研究了可拆分的特殊簽名體制的替換攻擊,攻擊者所持有的秘密后門信息無需嵌入替換算法便可提取簽名私鑰。JOONSANG 等[12]研究了DSA[13]簽名算法的替換攻擊,并給出了具體的顛覆方法和抵抗用戶利用簽名時間分析檢測顛覆攻擊的對策。BELLARE等[14]提出了參數(shù)顛覆的概念,并分析了非交互式零知識證明協(xié)議在公共參考串模型下遭受替換攻擊的安全性。DODIS 等[15]和DEGABRIELE 等[16]基于參數(shù)顛覆研究了偽隨機數(shù)生成器的替換攻擊問題。黃欣沂等[2]以中國商用密碼SM2的數(shù)字簽名算法和公鑰加密算法為分析對象,提出兩種高效難檢測的密鑰滲漏攻擊。此外,國內(nèi)外學(xué)者圍繞對稱加密、數(shù)字簽名、密鑰協(xié)商協(xié)議和零知識證明系統(tǒng)等不同密碼算法深入的開展了后門攻擊評估[17]。

    隨著各種替換攻擊事件的不斷曝光,如何構(gòu)造抵抗替換攻擊的密碼算法,已經(jīng)成為密碼學(xué)界備受關(guān)注的一個熱點問題。目前已有相關(guān)研究學(xué)者提出了一些替換攻擊的方法,BELLARE等[18]和ATENIESE等[19]分別設(shè)計了唯一密文和唯一簽名方案的防御措施來抵制替換攻擊。RUSSELL 等[20]基于檢測安全思想提出了直接檢測并抵制算法替換攻擊的看門狗(Watchdog)安全模型。RUSSELL 等[21]基于分割融合技術(shù),提出了一種對隨機化密碼算法的替換攻擊防范方法。MIRONOV等[22]提出了一種功能保留、安全保留、抗泄漏的密碼逆向防火墻(Cryptographic reverse firewall,CRF)來抵御顛覆攻擊。FISCHLIN等[23]提出了區(qū)別于CRF 與Watchdog 防御機制的自防御方法,同時為隨機化單鑰加密體制和具有同態(tài)性質(zhì)的公鑰加密體制設(shè)計了相應(yīng)的安全防護(hù)方法??挡綐s等[24]提出了抵抗隨機數(shù)后門攻擊的密碼算法,并對已有的抗隨機數(shù)后門攻擊密碼算法進(jìn)行了總結(jié)和梳理。中國自主設(shè)計的國產(chǎn)商用密碼是實現(xiàn)信息系統(tǒng)安全可控的核心保障,雖然文獻(xiàn)[2]提出了針對SM2 簽名算法的秘鑰滲透攻擊,但尚未給出具體抗替換攻擊方案?;谖墨I(xiàn)[2],在一般群模型下,本文設(shè)計了一種抗替換攻擊的SM2 簽名算法,主要研究內(nèi)容如下:

    1)刻畫了針對簽名算法的替換攻擊模型,攻擊者利用這一攻擊方法能夠達(dá)到秘鑰提取和不可檢測性兩種安全目標(biāo);

    2)利用哈希函數(shù)將簽名私鑰、簽名消息與其隨機數(shù)的哈希結(jié)果作為簽名的隨機組件,對原始的SM2 簽名算法改進(jìn),在一般群模型下,構(gòu)造具備抗替換攻擊的SM2 簽名方案,即使攻擊者替換原始SM2 簽名算法某些組件得到有效簽名,也無法獲得簽名私鑰的任何信息;

    3)將抗替換攻擊的SM2 簽名算法與原始SM2簽名算法進(jìn)行效率測試,實驗結(jié)果驗證了抗替換攻擊的SM2簽名算法的可行性。

    1 預(yù)備知識

    1.1 哈希函數(shù)

    定義1[25]一個安全的密碼學(xué)哈希函數(shù)h:{0,1}*→{0,1}n,滿足以下性質(zhì):

    1)抗碰撞性:找到2 個不同輸入M與M′,滿足h(M)=h(M′)在計算上是不可行的;

    2)抗原像性:給定y=h(M),對于概率多項式時間敵手找到一個M′,使得h(M′)=y在計算上不可行;

    3)抗第二原像性:給定輸入M,對于概率多項式時間敵手找到一個M′(M′≠M),使得h(M′)=h(M)在計算上是不可行的。

    1.2 偽隨機函數(shù)

    定義2[26]函數(shù)F:{0,1}λ×{0,1}ρ→{0,1}n記作一個有效的帶密鑰函數(shù),函數(shù)表示所有f:{0,1}ρ→{0,1}n函數(shù)的集合。如果對所有概率多項式時間區(qū)分器D,存在一個可忽略的函數(shù)ε(λ),滿足:

    則稱F是一個偽隨機函數(shù)(Pseudorandom function,PRF)。區(qū)分器D、區(qū)分函數(shù)F與f優(yōu)勢定義為

    1.3 SM2簽名算法

    SM2 簽名算法是基于橢圓曲線的公鑰密碼算法,SM2 包含加解密算法、數(shù)字簽名算法和密鑰交換協(xié)議。定義SM2=(KeyGenSM2,SignSM2,VeyifySM2)為原始的簽名方案。選擇一個256 位素數(shù)域E(Fq)上的橢圓曲線,其參數(shù)定義為pp={q,F(xiàn)q,a,b,G,n,Hv,f,ZA},其中p為Fp特征,參數(shù)a,b∈Fp確定了安全的橢圓曲線E(Fp):y2=x3+ax+b,任意選取基點G=(xG,yG),其中G≠O,O表示橢圓曲線上的無窮遠(yuǎn)點,素數(shù)n表示基點G的階;h:{0,1}*→Zn表示哈希函數(shù),Hv:{0,1}*→{0,1}256表示消息長度為vbit 的哈希函數(shù),在SM2 簽名算法中v取值為256;f:→Zn表示將橢圓曲線上的坐標(biāo)點轉(zhuǎn)化為整數(shù);ZA=Hv(ENTL||ID||a||b||xG||yG||xP||yP)表示簽名身份標(biāo)識與系統(tǒng)參數(shù)的哈希值,ENTL由2個字節(jié)標(biāo)識的ID的bit 長度,ID為用戶身份標(biāo)識,xG、yG為基點,xP、yP為用戶的公鑰。SM2簽名算法描述如下:

    1)秘鑰生成算法(KeyGenSM2)

    ①簽名者任意選取整數(shù)d,其中1 ≤d≤n;

    ② 計算P=dG=(xP,yP),P表示簽名公鑰,d表示簽名私鑰。

    2)簽名算法(SignSM2)

    ② 計算e=h();

    ③任意選取隨機數(shù)k∈[1,n-1],計算kG=(x1,y1);

    ④ 計算x1=f(kG);

    ⑤ 計算簽名r=(e+x1)modn,若r=0 或r+k=n,則重新選擇隨機數(shù)k;

    ⑥ 計算簽名s=(1+d)-1?(k-rd)modn,若s=0,則重新選擇隨機數(shù)k;

    ⑦ 輸出消息M的簽名σ=(r,s)。

    3)驗證算法(VerifySM2)

    ①驗證者收到任意消息M的簽名σ=(r,s),利用系統(tǒng)參數(shù)和簽名公鑰對簽名σ=(r,s)驗證是否有效;

    ② 驗 證r∈[1,n-1]和s∈[1,n-1]是否成立,若不成立,則驗證不通過;

    ④ 計算e=h();

    ⑤ 計算t=(r+s)modn,若t=0,則驗證不通過;

    1.4 一般群模型

    一般群模型[27]是一種理想的安全模型。在該模型中,敵手只能訪問一個群中經(jīng)過隨機編碼后的元素,而非實際的元素,系統(tǒng)外部用戶即使知道群中的元素也必須訪問群預(yù)言機,預(yù)言機模擬群運算。預(yù)言機以2 個經(jīng)過隨機編碼的元素作為輸入,輸出則是第三個經(jīng)過隨機編碼的元素。與隨機預(yù)言機模型類似,敵手自身不能進(jìn)行群運算,必須以經(jīng)過隨機編碼的元素向預(yù)言機查詢,以獲得經(jīng)過隨機編碼的運算結(jié)果。

    定義3[27]假設(shè)存在兩個同構(gòu)群G1、G2,在一般群模型中,設(shè)ζ是一個編碼函數(shù),一個預(yù)言機O 模擬群G1上的運算,即:給定兩個元素∈G1和兩個整數(shù)e1和e2,O計算F3=e1F1+e2F2,并返回

    2 替換攻擊模型

    替換攻擊指攻擊者在密碼算法設(shè)計或?qū)崿F(xiàn)過程中時設(shè)置一些僅自己可知的陷門信息,用一個被嵌入陷門信息的算法來替換原始誠實算法,攻擊者即可在用戶不知情的情況下竊取其密鑰信息,替換攻擊的形式化定義如下。

    定義4[5]SS=(KeyGen,Sign,Verify)記為原始簽名方案,攻擊者通過某種手段破壞SS,得到替換后的簽名方案具體算法描述如下:

    替換后的簽名方案需滿足正確性要求,即

    替換簽名方案除滿足正確性要求外,還需同時滿足“密鑰提取”和“不可檢測性”。其定義如下:

    密鑰提?。↘eyExtract):正常情況下,攻擊者從原始簽名中分析獲得簽名私鑰是計算上不可行的。假設(shè)存在攻擊者A 可通過在簽名方案中嵌入陷門信息,提取簽名私鑰或簽名中其他秘密信息,A首先需要對原始簽名進(jìn)行替換獲得有效的替換簽名,然后利用若干個替換后的簽名與替換密鑰提取簽名私鑰,這類攻擊是當(dāng)前最為普遍的替換攻擊方式,又被稱顛覆攻擊。其形式化定義如下:

    定義5[5]SS=(KeyGen,Sign,Verify)記為原始簽名方案記作被嵌入陷門信息替換后的簽名方案,A 為概率多項式時間敵手,C 定義為挑戰(zhàn)者,A 提取密鑰游戲定義為

    1)初始化:C 執(zhí)行KeyGen(1λ)與算法,生成正常簽名密鑰對(pk,sk)和替換密鑰subk,C將公鑰pk發(fā)送給A;

    2)簽名詢問:A 任意選擇消息mi進(jìn)行簽名詢問,C將mi的簽名應(yīng)答給A;

    A 成功提取密鑰的優(yōu)勢定義為安全參數(shù)λ的函數(shù):

    不可檢測性(detect):該安全目標(biāo)從敵手A的視角定義,一般情況下?lián)碛泻灻借€的用戶對檢測替換簽名更加感興趣,即在不可檢測性定義中,用戶被賦予擁有簽名私鑰能力的檢測者來檢測簽名。對于沒有替換密鑰的用戶,他們無法檢測簽名是正常簽名算法還是替換后的簽名算法生成的簽名。用戶與挑戰(zhàn)者之間刻畫檢測替換簽名的游戲定義為

    1)初始化:挑戰(zhàn)者C 執(zhí)行KeyGen(1λ) 和算法生成原始簽名密鑰對(pk,sk)和替換密鑰subk,C將公鑰pk發(fā)送給D;

    2)訓(xùn)練:D詢問C關(guān)于消息mi的簽名,C將對應(yīng)的簽名σi返回給D;

    3)挑戰(zhàn):D輸入消息mi,C選擇b∈{0,1},若b=0,C執(zhí)行σi=Sign(sk,mi),得到簽名σi作為應(yīng)答,否則,C執(zhí)行將作為應(yīng)答;

    4)猜測:D 輸出一個b′,如果b′=b,D 檢測替換簽名成功。

    3 抗替換攻擊的SM2簽名算法

    根據(jù)文獻(xiàn)[2]對SM2 簽名算法的替換攻擊,攻擊者在攻擊前,運行密鑰生成算法生成替換密鑰subk,然后借助密碼雜湊函數(shù)Fκ計算隨機數(shù)ki。被篡改后SM2簽名算法與原始SM2簽名算法區(qū)別在于隨機數(shù)k的選擇,ki為第i次運行被篡改SM2 簽名算法所使用的隨機數(shù),該攻擊方法最終達(dá)到秘鑰提取和不可檢測性安全目標(biāo),詳細(xì)攻擊方案及安全性分析見文獻(xiàn)[2]。

    為了抵抗攻擊者對SM2 簽名算法的替換攻擊,對SM2 簽名算法進(jìn)行改進(jìn),借助哈希函數(shù)和簽名私鑰計算簽名中輔助隨機數(shù)α=h(d||M||k),其中,d是簽名私鑰,M是簽名消息,k為隨機數(shù)。針對不同簽名消息m計算得到不同的α,且α只能被簽名者計算,然后將α作為簽名組件應(yīng)用于生成簽名。簽名中輔助隨機數(shù)α的計算與簽名消息M、簽名私鑰d綁定目的為了保證α值的唯一性。由于改進(jìn)后的SM2簽名方案中使用的輔助隨機數(shù)α由特定方法計算,即使攻擊者嘗試通過替換k達(dá)到攻擊目的,簽名者也可以通過計算和判斷α來確定是否繼續(xù)執(zhí)行簽名算法。若簽名者計算α=h(d||M||k),則繼續(xù)執(zhí)行簽名算法;否則,終止。此判斷過程保證了簽名算法中使用的隨機數(shù)α的正確有效性,抗替換的SM2簽名方案描述如下。

    1)密鑰生成算法(KeyGenSM2)

    ①簽名者任意選取整數(shù)d,其中,1 ≤d≤n;

    ② 計算P=dG,P表示簽名公鑰,d表示簽名私鑰。

    2)簽名算法(SignSM2)

    ② 計算e=h();

    ③ 任意選取隨機數(shù)k∈[1,n-1],計算α=h(d||M||k);

    ④ 計算αG=(x1,y1);

    ⑤ 計算x1=f(αG);

    ⑥ 計算簽名r=(e+x1)modn,若r=0 或r+k=n,則重新選擇隨機數(shù)k;

    ⑦ 計算簽名s=(1+d)-1?(α-rd)modn,若s=0,則重新選擇隨機數(shù)k;

    ⑧ 輸出消息M的簽名σ=(r,s)。

    3)驗證算法(VerifySM2)

    ①驗證者收到任意消息M的簽名σ=(r,s),利用系統(tǒng)參數(shù)和簽名公鑰對簽名σ=(r,s)驗證是否有效;

    ② 驗 證r∈[1,n-1]和s∈[1,n-1]是否成立,若不成立,則驗證不通過;

    ④ 計算e=h();

    ⑤ 計 算t=(r+s)modn,若t=0,則驗證不通過;

    ⑦ 計算x1′=f(sG+tP);

    4 安全性分析

    4.1 正確性分析

    由s=(1+d)-1?(α-rd)modn、t=(r+s)modn和P=dG得

    4.2 抗替換攻擊性

    定理1假設(shè)攻擊者A 在概率多項式時間qt內(nèi),經(jīng)過qs次簽名詢問得到兩個連續(xù)有效的抗替換攻擊SM2 簽名,A 利用密鑰提取的方法提取出私鑰d的概率是可忽略的。

    證明若攻擊者A獲得任意兩個連續(xù)消息Mi-1和Mi的替換攻擊SM2簽名,分別為和,A按照秘鑰提取方法提取簽名私鑰:

    ①計算ki=Fκ([ri]G);

    ②計算αi=h(d||Mi||ki);

    ③依據(jù)等式si=(1+d)-1?(αi-rid)modn;

    ⑤ 判斷d′=d是否成立。

    上述步驟②等式中,因αi=h(d||Mi||ki)中d是簽名私鑰A 未知,A 無法計算出αi,即使A 已知其他簽名組件信息,也無法繼續(xù)計算得到d′,更無法判斷d′=d是否成立,所以A 提取私鑰d失敗。此外,即使可以替換每個抗替換攻擊SM2 簽名中使用的隨機數(shù)ki,當(dāng)A獲取x個有效簽名,其中x≤qs:

    根據(jù)以上方程式,敵手A 已知簽名Mi、ri、si和ki,但A 仍然無法在概率多項式時間內(nèi)計算簽名中的αi,x個方程等式中有x+1個未知數(shù),A 無法通過已知簽名信息提取出簽名私鑰d。

    綜上得證,攻擊者A 利用密鑰提取的方法提取簽名密鑰d的概率是可忽略的,證畢。

    4.3 存在性不可偽造

    定理2若h是均勻一致且抗碰撞的哈希函數(shù),f是幾乎可逆的函數(shù),則抗替換攻擊的SM2 簽名方案在一般群模型下是滿足自適應(yīng)選擇消息攻擊下存在性不可偽造。

    證明假設(shè)攻擊者A 不能直接訪問雙線性群的元素,而只能通過與預(yù)言機O 交互獲得群元素的隨機映射的像,群運算由預(yù)言機O 執(zhí)行,攻擊者可以通過訪問預(yù)言機O 獲得新的群元素。敵手可以從公鑰或者簽名預(yù)言機查詢中獲取群元素句柄。實際上,A 可以使用公鑰中的句柄和簽名作為“基礎(chǔ)”來執(zhí)行進(jìn)一步的群操作。

    令(G,P)是公鑰中的群元素句柄是簽名查詢中創(chuàng)建的群元素句柄,qs表示簽名查詢詢問的次數(shù),根據(jù)假設(shè)A 想要計算的所有群元素都有一個表單其中,是A 隨機選擇的已知整數(shù),因此,可以通過以下方式統(tǒng)一群操作查詢系數(shù)向量(z1,z2,…,例如,將基本元素G乘以整數(shù)z可以表示為一個群操作查詢(z,0,…,0)。

    假設(shè)存在一個概率多項式敵手A,存在挑戰(zhàn)者C模擬A 的攻擊環(huán)境,使A 的優(yōu)勢可以忽略不計。為了回答A 的群操作查詢,挑戰(zhàn)者C 將用一個L來記錄群查詢操作中生成的信息。挑戰(zhàn)者C首先選擇基點G,將(1,G,-,-)添加到列表L中,然后隨機選擇一個整數(shù)d∈Zn,計算P=dG,將(d,P,-,-)添加至L列表中,設(shè)qs表示敵手A 進(jìn)行簽名詢問的次數(shù),qc表示C 與A 交互過程中當(dāng)前進(jìn)行簽名查詢的次數(shù)作為將在簽名查詢中生成的群元素處理。C 與A 交互過程中群操作查詢和簽名查詢的回答如下:

    ①令j為最大索引且zj≠0;

    ② 若j>qc+2,返回⊥退出;

    ③對于每一個i∈{1,2,…,j},從(αi,Vi,-,-)列表中取αi計算z′=z1+z2d+z3α1+…+zjαjmodn;

    ④ 如果存在(z′,V′,-,-)在列表L中,挑戰(zhàn)者C返回V′給A,否則,分為以下兩種情形:

    情形1 如果z2=0,任意選擇V′,將(z′,V′,(z1,添加至列表L,將V′返回給A;

    情形2 如果z2≠0,任意選擇Z′∈{0,1}256,M′∈M3,計算h(Z′||M′)),然后將添加至列表L中,然后返回V′給A。

    2)對于某些消息M的簽名詢問,挑戰(zhàn)者C任意選取k∈Zn,計算α=h(d||M||k);然后,進(jìn)行群操作查詢(α,0,…,0)獲取V,計算x=f(V),r=h(Z||M) +xmodn,s=(α-rd)/(1+d)modn,其中,Z為SM2簽名算法中已知確定的信息;最后,挑戰(zhàn)者C返回簽名(r,s)作為A的詢問應(yīng)答。

    假設(shè)哈希函數(shù)h是均勻分布且抗碰撞的,敵手A 通過上述詢問,對于任意一個消息偽造出消息M*的簽名(r*,s*)的概率是可忽略的,下面進(jìn)行具體分析:

    挑戰(zhàn)者C 誠實地生成了公鑰和簽名,如果C 能夠完美地回答群操作查詢,那么說明C 幾乎能夠為敵手A 模擬一個完美的攻擊環(huán)境。實際上,除了群操作查詢的情形2 之外,所有的群元素句柄都是隨機統(tǒng)一選擇的。現(xiàn)在,假設(shè)情形2 中生成的V′=也是均勻分布的,事實上,Z′和M′是隨機均勻選擇的,且h是均勻哈希函數(shù),則情形2 中f-1的輸入是均勻分布的。根據(jù)f-1幾乎可逆的事實,有V′是均勻分布的。另外,根據(jù)Schwartz-Zippel 引理[28],在列表L中存在兩個分量(z′,V′,-,-) 和(z′′,V′′,-,-),其中,z′≠z″但V′≠V″,其概率是可忽略的,qG表示敵手A執(zhí)行的群操作查詢總數(shù)。

    為了繼續(xù)完成上述證明,只需要證明(r*,s*)在M*上有效簽名的概率是可以忽略的。令α*=s*+(s*+r*)d,(r*,s*)是消息M*上有效的簽名,當(dāng)且僅當(dāng)(α*,V*,-,-) 出現(xiàn)在列表L中,其中V*=f-1(r*-h(Z||M*))。若要證明(r*,s*)在M*上的有效簽名概率是可以忽略不計的,就等價于證明(α*,V*,-,-)出現(xiàn)在表L中的概率是可忽略的。此處聲明,V*?{G,P},否則,敵手A 可以通過使用s*≠0和s*+r*≠0確定地從(r*,s*)中計算d,此處與d對敵手A 完全隱藏的事實相矛盾。換句話說,V*只能在群操作查詢或簽名查詢時創(chuàng)建。有以下兩種情形:

    情形1(V*在簽名查詢中被創(chuàng)建):如果V*∈{V1,V2,…},對于某個i設(shè)置V*=Vi,并設(shè)置(ri,si)為第i個簽名查詢消息Mi和輔助信息Zi的簽名。換句話說,存在s*+(s*+r*)d=si+(si+ri)d,由于私鑰d對敵手是完全隱藏的,所有只有當(dāng)s*=si和s*+r*=si+ri同時保持一致才成立,這種情況才會發(fā)生且概率不可忽略。在這種情況下,(r*,s*)是M*上的有效簽名,當(dāng)且僅當(dāng)方程h(Zi||Mi)=rf(V*)=h(Z||M*)保持成立。然而M*≠Mi,以上意味著敵手A 必須找到一個碰撞(Zi||Mi,Z||M*),然而哈希函數(shù)h是抗碰撞的,所以以上情況只會以忽略不計的概率發(fā)生。

    綜上,在哈希函數(shù)h是抗碰撞的假設(shè)下,簽名(r*,s*)是M*上有效簽名的概率是可以忽略的,證畢。

    5 性能分析

    5.1 計算復(fù)雜度分析

    下面針對抗替換攻擊的SM2 簽名算法的模乘、模逆及點積運算進(jìn)行分析,一次模逆運算約等于算法執(zhí)行9 次點積運算。本文采用[mc]、[mn]和[dj]分別表示模乘、模逆與點積運算,設(shè)一次模乘運算的數(shù)據(jù)規(guī)模為n,則一次模乘、模逆與點積運算的復(fù)雜度分別為O(n2log2n)、O(9n2)和O(n2),其中[mn]=9[dj]。T1、T2分別表示SM2 簽名算法與抗替換攻擊的SM2 簽名算法的總運算量,兩種簽名方案的運算量比較如表1所示。

    表1 SM2簽名算法與抗替換攻擊的SM2簽名算法運算量比較

    表1 中T1=O[(2 log2n+13)n2],T2=O[(2 log2n+13)n2],抗替換攻擊SM2 簽名算法的計算復(fù)雜度等于SM2簽名算法的計算復(fù)雜度。

    5.2 算法執(zhí)行效率分析

    下面分別對SM2 簽名算法和抗替換攻擊的SM2 簽名算法的效率進(jìn)行測試,并對每個算法執(zhí)行10 000 次,求其效率平均值。實驗環(huán)境為Inter(R)Core(TM)惠普i5-7400CPU@3.00 GHz 處理器、Ubuntu16.0.4 LTS,64位操作系統(tǒng),內(nèi)存容量為6.00 GB的臺式機,編譯環(huán)境采用JetBrains PyCharm 2019.2.3版本,編譯語言采用python 3.6.5編譯程序。兩種簽名方案的密鑰生成、簽名及驗證算法執(zhí)行效率分別作對比如圖1所示。

    圖1 兩種簽名算法執(zhí)行效率對比圖

    根據(jù)圖1 分析,SM2 簽名方案與本文提出的抗替換攻擊SM2 簽名算法在密鑰生成算法、驗證算法執(zhí)行效率相同。由于抗替換攻擊SM2 簽名方案在計算簽名時引入了哈希函數(shù)計算輔助隨機數(shù)耗時的原因,簽名算法耗時比原始SM2 簽名算法耗時長0.023 ms。綜上,在簽名長度相同的情況下,抗替換攻擊的SM2 簽名算法執(zhí)行效率與原始SM2 簽名算法的執(zhí)行效率基本一致,而且還具備了抗替換攻擊性。

    6 結(jié)論

    本文首先簡要回顧了SM2 簽名算法遭受的替換攻擊;然后利用哈希函數(shù)將簽名私鑰、簽名消息與其簽名選擇的隨機數(shù)的哈希結(jié)果作為簽名的隨機組件,對原始的SM2 簽名算法改進(jìn),構(gòu)造了具備抗替換攻擊的SM2 簽名方案,并在一般群模型下證明了方案的安全性;最后,對提出的抗替換攻擊SM2 算法與已有算法進(jìn)行了效率測試,實驗結(jié)果證明了提出的算法在計算復(fù)雜度與算法執(zhí)行效率方面與已有算法基本一致。該簽名算法的研究不僅有效的抵御了替換攻擊帶來的安全威脅,而且豐富了國產(chǎn)密碼體系。

    猜你喜歡
    敵手私鑰公鑰
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    不帶著怒氣做任何事
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    基于格的公鑰加密與證書基加密
    LeeB私鑰分發(fā)協(xié)議的改進(jìn)方案
    不帶著怒氣作戰(zhàn)
    黄色丝袜av网址大全| 免费在线观看视频国产中文字幕亚洲| 人人妻人人看人人澡| 男男h啪啪无遮挡| 中文资源天堂在线| 两性午夜刺激爽爽歪歪视频在线观看 | 国产高清激情床上av| 国产精品久久久av美女十八| 国产精品av视频在线免费观看| 深夜精品福利| 深夜精品福利| 欧美成人性av电影在线观看| 老鸭窝网址在线观看| 禁无遮挡网站| 非洲黑人性xxxx精品又粗又长| 色综合欧美亚洲国产小说| 精品久久久久久久久久久久久| 99热这里只有是精品50| 日韩欧美在线乱码| 九色国产91popny在线| 久久久久精品国产欧美久久久| 啦啦啦观看免费观看视频高清| 精品久久久久久久人妻蜜臀av| 老司机深夜福利视频在线观看| 欧美不卡视频在线免费观看 | 巨乳人妻的诱惑在线观看| 亚洲精品色激情综合| 久久久久久大精品| 99精品欧美一区二区三区四区| 亚洲av电影在线进入| 欧美黑人巨大hd| 麻豆成人午夜福利视频| 亚洲欧美精品综合久久99| 高清在线国产一区| 国产99久久九九免费精品| 国产午夜精品论理片| 曰老女人黄片| 日韩欧美 国产精品| 男女午夜视频在线观看| 亚洲片人在线观看| 黄色视频不卡| 狠狠狠狠99中文字幕| 99riav亚洲国产免费| 美女 人体艺术 gogo| 久久草成人影院| 在线播放国产精品三级| 级片在线观看| 精品国产乱子伦一区二区三区| 午夜久久久久精精品| 欧美久久黑人一区二区| 男男h啪啪无遮挡| 国产精品一区二区三区四区免费观看 | 欧美成狂野欧美在线观看| 黄色片一级片一级黄色片| 久久精品国产99精品国产亚洲性色| 蜜桃久久精品国产亚洲av| 啦啦啦韩国在线观看视频| 亚洲国产中文字幕在线视频| 一级毛片精品| 日韩精品中文字幕看吧| 18禁观看日本| 男人舔女人下体高潮全视频| 久久久国产精品麻豆| 老鸭窝网址在线观看| xxxwww97欧美| 亚洲成a人片在线一区二区| 大型av网站在线播放| 欧美日韩亚洲综合一区二区三区_| av欧美777| 国产精品99久久99久久久不卡| 精品第一国产精品| 国产精品久久电影中文字幕| 成人手机av| 久久天躁狠狠躁夜夜2o2o| 母亲3免费完整高清在线观看| 欧美日韩中文字幕国产精品一区二区三区| 亚洲狠狠婷婷综合久久图片| 亚洲精品中文字幕一二三四区| 午夜福利在线观看吧| 成人av在线播放网站| 国产成人欧美在线观看| 色尼玛亚洲综合影院| 黑人欧美特级aaaaaa片| 9191精品国产免费久久| 男人舔女人的私密视频| 国产三级黄色录像| 三级毛片av免费| 可以在线观看毛片的网站| 三级国产精品欧美在线观看 | 精品乱码久久久久久99久播| 嫩草影院精品99| 日韩高清综合在线| 亚洲人成伊人成综合网2020| 啦啦啦观看免费观看视频高清| 白带黄色成豆腐渣| 欧美一区二区精品小视频在线| 女人高潮潮喷娇喘18禁视频| 亚洲熟妇熟女久久| 国产精品 国内视频| 18禁黄网站禁片午夜丰满| 观看免费一级毛片| 日韩国内少妇激情av| 一区二区三区高清视频在线| 久久精品国产亚洲av香蕉五月| 久久亚洲精品不卡| 19禁男女啪啪无遮挡网站| 久久久久久久精品吃奶| 国产成人一区二区三区免费视频网站| 国产aⅴ精品一区二区三区波| 日韩精品中文字幕看吧| 亚洲乱码一区二区免费版| 欧美黑人欧美精品刺激| 啪啪无遮挡十八禁网站| 国产97色在线日韩免费| 丁香六月欧美| 国产精品久久久久久久电影 | 国产久久久一区二区三区| 香蕉久久夜色| 国产高清视频在线播放一区| 久久久久久久久久黄片| 免费搜索国产男女视频| 欧美丝袜亚洲另类 | 香蕉丝袜av| 99在线视频只有这里精品首页| 国产av一区在线观看免费| 免费在线观看视频国产中文字幕亚洲| 99国产极品粉嫩在线观看| 久久婷婷人人爽人人干人人爱| 欧美日韩亚洲综合一区二区三区_| 久久香蕉激情| 亚洲人成网站高清观看| av免费在线观看网站| 国产亚洲精品第一综合不卡| 19禁男女啪啪无遮挡网站| 黄片大片在线免费观看| 法律面前人人平等表现在哪些方面| 特级一级黄色大片| 日韩欧美精品v在线| 亚洲熟妇中文字幕五十中出| 亚洲国产精品成人综合色| 国产日本99.免费观看| 黄色a级毛片大全视频| 亚洲一区中文字幕在线| 天天躁夜夜躁狠狠躁躁| 长腿黑丝高跟| 丝袜人妻中文字幕| 人妻久久中文字幕网| 在线国产一区二区在线| 老熟妇仑乱视频hdxx| 欧美黄色片欧美黄色片| 亚洲精品久久国产高清桃花| 国产高清有码在线观看视频 | 一本大道久久a久久精品| 亚洲中文字幕一区二区三区有码在线看 | 国产精品久久电影中文字幕| 欧美精品啪啪一区二区三区| av中文乱码字幕在线| 国产欧美日韩精品亚洲av| 男人的好看免费观看在线视频 | 男人舔奶头视频| 亚洲国产欧洲综合997久久,| 欧美日韩中文字幕国产精品一区二区三区| 老熟妇乱子伦视频在线观看| 亚洲国产精品成人综合色| 五月玫瑰六月丁香| 国产精品一及| 99re在线观看精品视频| 国产三级中文精品| 午夜福利高清视频| 亚洲精品中文字幕在线视频| 12—13女人毛片做爰片一| 日韩精品青青久久久久久| 变态另类成人亚洲欧美熟女| 不卡一级毛片| 一进一出抽搐gif免费好疼| 亚洲精品一区av在线观看| 欧美黑人精品巨大| 亚洲精品在线观看二区| 亚洲中文字幕日韩| 日韩精品青青久久久久久| 中文字幕人成人乱码亚洲影| 在线国产一区二区在线| 免费看a级黄色片| 久久国产精品影院| 999精品在线视频| 精品电影一区二区在线| 亚洲国产精品合色在线| 黑人巨大精品欧美一区二区mp4| av免费在线观看网站| 国产精品亚洲一级av第二区| 国产亚洲av高清不卡| 亚洲国产高清在线一区二区三| 久久精品91蜜桃| 午夜福利高清视频| 亚洲精品在线观看二区| 久久久久亚洲av毛片大全| 一区二区三区高清视频在线| 国产av在哪里看| 2021天堂中文幕一二区在线观| 中文字幕人妻丝袜一区二区| 很黄的视频免费| 亚洲中文日韩欧美视频| 国产精品99久久99久久久不卡| 一二三四社区在线视频社区8| 黄色片一级片一级黄色片| 亚洲一区中文字幕在线| 长腿黑丝高跟| 首页视频小说图片口味搜索| 日韩中文字幕欧美一区二区| 亚洲九九香蕉| 制服人妻中文乱码| 免费看a级黄色片| 在线观看午夜福利视频| 麻豆一二三区av精品| 色噜噜av男人的天堂激情| 国产精华一区二区三区| 欧美高清成人免费视频www| 久久精品夜夜夜夜夜久久蜜豆 | 中文字幕久久专区| 亚洲欧美日韩无卡精品| 一本久久中文字幕| 亚洲自偷自拍图片 自拍| 国产私拍福利视频在线观看| 久久久久性生活片| 熟女电影av网| 欧美性猛交╳xxx乱大交人| 高清在线国产一区| 精品人妻1区二区| 国产精品 国内视频| 看片在线看免费视频| 一a级毛片在线观看| 真人一进一出gif抽搐免费| 国产伦在线观看视频一区| 宅男免费午夜| 欧美黄色淫秽网站| 在线观看www视频免费| 欧美日韩亚洲综合一区二区三区_| 91大片在线观看| 亚洲精品在线观看二区| 在线观看午夜福利视频| 欧美日韩国产亚洲二区| 在线免费观看的www视频| 99久久精品国产亚洲精品| 久热爱精品视频在线9| 亚洲av日韩精品久久久久久密| 欧美中文综合在线视频| 国产三级中文精品| 给我免费播放毛片高清在线观看| 国产成+人综合+亚洲专区| 国产精品免费一区二区三区在线| av片东京热男人的天堂| 一区二区三区激情视频| 99国产精品一区二区蜜桃av| 成人欧美大片| 国产主播在线观看一区二区| 免费在线观看成人毛片| 一区二区三区激情视频| 日日干狠狠操夜夜爽| 国产激情偷乱视频一区二区| 国产av一区二区精品久久| 国产成人av教育| 国产精品1区2区在线观看.| 久久精品综合一区二区三区| 亚洲欧洲精品一区二区精品久久久| 久久精品91无色码中文字幕| 亚洲av片天天在线观看| 国产私拍福利视频在线观看| 中出人妻视频一区二区| 黄色 视频免费看| 国产精品久久久久久人妻精品电影| 国产精品野战在线观看| 欧美午夜高清在线| 久久久国产成人精品二区| 精品国产超薄肉色丝袜足j| 国产成人精品久久二区二区91| 午夜久久久久精精品| 五月伊人婷婷丁香| 狂野欧美白嫩少妇大欣赏| 黄色成人免费大全| 国产伦人伦偷精品视频| 天堂av国产一区二区熟女人妻 | 桃红色精品国产亚洲av| 欧美激情久久久久久爽电影| 舔av片在线| 精品一区二区三区av网在线观看| av在线播放免费不卡| 美女 人体艺术 gogo| 变态另类成人亚洲欧美熟女| 精品国产乱码久久久久久男人| 精品国产乱子伦一区二区三区| 欧美黑人精品巨大| 性欧美人与动物交配| 国内少妇人妻偷人精品xxx网站 | 观看免费一级毛片| 男人舔女人下体高潮全视频| 免费在线观看亚洲国产| 国产99白浆流出| 男女视频在线观看网站免费 | 日韩高清综合在线| 日韩精品中文字幕看吧| 久久中文字幕一级| 国产1区2区3区精品| 久久中文看片网| 亚洲av电影不卡..在线观看| 亚洲精品在线观看二区| 久久香蕉激情| 欧美三级亚洲精品| 亚洲国产欧美一区二区综合| 熟妇人妻久久中文字幕3abv| 久久久久久久午夜电影| 99热这里只有是精品50| 免费av毛片视频| 免费看日本二区| 国产精品久久久久久亚洲av鲁大| 久9热在线精品视频| 一边摸一边做爽爽视频免费| 99久久无色码亚洲精品果冻| 中文资源天堂在线| 亚洲av日韩精品久久久久久密| 亚洲人成网站高清观看| 国产欧美日韩一区二区三| 色综合欧美亚洲国产小说| 亚洲精品一区av在线观看| 在线观看免费午夜福利视频| 日本黄色视频三级网站网址| 亚洲国产欧美一区二区综合| 久久久久国产精品人妻aⅴ院| 嫩草影院精品99| 国产激情欧美一区二区| 亚洲男人天堂网一区| 午夜福利成人在线免费观看| 亚洲精品在线观看二区| 黄色片一级片一级黄色片| 三级国产精品欧美在线观看 | 日韩欧美国产在线观看| 亚洲乱码一区二区免费版| 久99久视频精品免费| 全区人妻精品视频| 色精品久久人妻99蜜桃| 亚洲va日本ⅴa欧美va伊人久久| 久久久久久大精品| 一级毛片精品| 中文字幕人妻丝袜一区二区| 午夜久久久久精精品| av在线播放免费不卡| 国产97色在线日韩免费| 女人高潮潮喷娇喘18禁视频| 在线观看日韩欧美| 色哟哟哟哟哟哟| 久久精品成人免费网站| 亚洲午夜精品一区,二区,三区| 国产精品精品国产色婷婷| 一级毛片精品| 久久精品影院6| 最新美女视频免费是黄的| 国产又色又爽无遮挡免费看| 可以免费在线观看a视频的电影网站| 波多野结衣高清无吗| 午夜精品在线福利| 亚洲电影在线观看av| 亚洲国产欧美一区二区综合| 免费无遮挡裸体视频| 久久中文字幕一级| 亚洲国产日韩欧美精品在线观看 | 欧美黑人精品巨大| 首页视频小说图片口味搜索| 日本五十路高清| 狂野欧美白嫩少妇大欣赏| ponron亚洲| 禁无遮挡网站| 日韩中文字幕欧美一区二区| 久久精品成人免费网站| 久热爱精品视频在线9| 亚洲av第一区精品v没综合| 欧美乱色亚洲激情| 久久久久久久午夜电影| 中文字幕高清在线视频| АⅤ资源中文在线天堂| 亚洲精品av麻豆狂野| 亚洲熟妇中文字幕五十中出| 国产人伦9x9x在线观看| 草草在线视频免费看| 老司机午夜福利在线观看视频| 久久久久亚洲av毛片大全| 两性夫妻黄色片| 国产亚洲av高清不卡| 色精品久久人妻99蜜桃| 一二三四在线观看免费中文在| 国产高清有码在线观看视频 | 九色成人免费人妻av| 国产在线精品亚洲第一网站| 久久天堂一区二区三区四区| 精品久久久久久久久久久久久| 国产精品久久久久久精品电影| 成人18禁在线播放| avwww免费| 亚洲第一欧美日韩一区二区三区| 丁香欧美五月| 精品午夜福利视频在线观看一区| 美女大奶头视频| 国产单亲对白刺激| 亚洲成人中文字幕在线播放| 精品午夜福利视频在线观看一区| 99re在线观看精品视频| 特大巨黑吊av在线直播| 一a级毛片在线观看| 亚洲av电影不卡..在线观看| avwww免费| 欧美日韩亚洲国产一区二区在线观看| 亚洲国产看品久久| 色av中文字幕| 久久精品夜夜夜夜夜久久蜜豆 | 色在线成人网| 免费看日本二区| 国产成人系列免费观看| 精品欧美一区二区三区在线| 亚洲国产看品久久| 日韩欧美在线二视频| 在线观看一区二区三区| 熟女少妇亚洲综合色aaa.| 国产真人三级小视频在线观看| 精品日产1卡2卡| 97人妻精品一区二区三区麻豆| 久久久国产成人精品二区| 亚洲欧美日韩无卡精品| 成年女人毛片免费观看观看9| 美女大奶头视频| 99久久综合精品五月天人人| 国产精品久久久av美女十八| 一卡2卡三卡四卡精品乱码亚洲| 美女午夜性视频免费| 欧美另类亚洲清纯唯美| 国产主播在线观看一区二区| 黄色丝袜av网址大全| 久久精品国产清高在天天线| 男女那种视频在线观看| 啦啦啦韩国在线观看视频| 精品乱码久久久久久99久播| 日韩欧美国产在线观看| 精品乱码久久久久久99久播| 99热这里只有是精品50| 亚洲精品美女久久久久99蜜臀| 亚洲av成人精品一区久久| 久久久水蜜桃国产精品网| 中文字幕高清在线视频| 国内毛片毛片毛片毛片毛片| 又黄又爽又免费观看的视频| 99久久无色码亚洲精品果冻| 在线a可以看的网站| 毛片女人毛片| 久久久久久人人人人人| 免费在线观看亚洲国产| www日本黄色视频网| 午夜成年电影在线免费观看| 久久精品国产清高在天天线| 人妻丰满熟妇av一区二区三区| 国产精品日韩av在线免费观看| 一区二区三区国产精品乱码| 亚洲无线在线观看| 中文资源天堂在线| 两个人视频免费观看高清| 久热爱精品视频在线9| 十八禁人妻一区二区| 午夜两性在线视频| 麻豆成人午夜福利视频| 99国产极品粉嫩在线观看| 久久草成人影院| 国产精品av视频在线免费观看| 日韩欧美国产在线观看| АⅤ资源中文在线天堂| 女人爽到高潮嗷嗷叫在线视频| 国产成人精品久久二区二区91| 国产精品98久久久久久宅男小说| 日韩大码丰满熟妇| 少妇粗大呻吟视频| 国产精品亚洲av一区麻豆| 国产一区二区在线观看日韩 | 1024视频免费在线观看| 亚洲人成网站在线播放欧美日韩| 午夜精品久久久久久毛片777| 日韩欧美 国产精品| 久久这里只有精品19| 啦啦啦免费观看视频1| 九色国产91popny在线| 九九热线精品视视频播放| 又黄又爽又免费观看的视频| 青草久久国产| 日本五十路高清| 亚洲国产精品久久男人天堂| 长腿黑丝高跟| 熟妇人妻久久中文字幕3abv| 一边摸一边抽搐一进一小说| ponron亚洲| 中出人妻视频一区二区| 亚洲,欧美精品.| 亚洲av成人一区二区三| 一个人观看的视频www高清免费观看 | 中文字幕av在线有码专区| 国产一区二区激情短视频| 亚洲最大成人中文| 男插女下体视频免费在线播放| 日韩欧美国产一区二区入口| 欧美中文综合在线视频| 99在线人妻在线中文字幕| 国产亚洲精品一区二区www| 午夜福利在线观看吧| 18禁观看日本| 一卡2卡三卡四卡精品乱码亚洲| 中文字幕人妻丝袜一区二区| 国产精品亚洲美女久久久| www.www免费av| 日韩精品青青久久久久久| 国产精品久久电影中文字幕| 久久久水蜜桃国产精品网| 天天一区二区日本电影三级| 欧美乱妇无乱码| 免费看a级黄色片| 正在播放国产对白刺激| 亚洲中文av在线| 国产精品乱码一区二三区的特点| 国产亚洲av嫩草精品影院| 午夜影院日韩av| 久久久久精品国产欧美久久久| 亚洲无线在线观看| 手机成人av网站| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲成人中文字幕在线播放| 午夜精品一区二区三区免费看| 欧美日韩乱码在线| 国产午夜福利久久久久久| 欧美色欧美亚洲另类二区| 香蕉av资源在线| 9191精品国产免费久久| 丝袜人妻中文字幕| 亚洲精品在线观看二区| 正在播放国产对白刺激| 亚洲av电影在线进入| 在线观看66精品国产| bbb黄色大片| 男人舔女人下体高潮全视频| 一级毛片精品| 国产精品 国内视频| 国产三级中文精品| 国产av一区在线观看免费| 亚洲人成77777在线视频| 欧美精品亚洲一区二区| 中文字幕精品亚洲无线码一区| 亚洲美女视频黄频| 国产激情偷乱视频一区二区| av超薄肉色丝袜交足视频| 好男人电影高清在线观看| 成人18禁在线播放| 久久久精品欧美日韩精品| 熟女电影av网| 国产精品亚洲av一区麻豆| 波多野结衣高清作品| 亚洲自偷自拍图片 自拍| 后天国语完整版免费观看| 18禁黄网站禁片免费观看直播| 国内精品久久久久精免费| 亚洲av熟女| 两个人的视频大全免费| 特大巨黑吊av在线直播| 亚洲国产欧美人成| 变态另类成人亚洲欧美熟女| av片东京热男人的天堂| 国产成年人精品一区二区| 757午夜福利合集在线观看| 久99久视频精品免费| 国产免费av片在线观看野外av| 91在线观看av| 给我免费播放毛片高清在线观看| 搡老岳熟女国产| 一级毛片精品| 一边摸一边抽搐一进一小说| 午夜福利18| 免费观看精品视频网站| 99久久无色码亚洲精品果冻| 神马国产精品三级电影在线观看 | 中文字幕熟女人妻在线| 亚洲电影在线观看av| 欧美成人免费av一区二区三区| 国产一区二区激情短视频| 变态另类成人亚洲欧美熟女| 国产97色在线日韩免费| 88av欧美| 亚洲av五月六月丁香网| 日本撒尿小便嘘嘘汇集6| 香蕉av资源在线| 在线国产一区二区在线| 色播亚洲综合网| 国产精品久久久久久久电影 | 中国美女看黄片| 人人妻人人澡欧美一区二区| 日本一本二区三区精品| 岛国在线免费视频观看| 亚洲av中文字字幕乱码综合| 丝袜人妻中文字幕| 精华霜和精华液先用哪个| 欧美日韩亚洲国产一区二区在线观看| 露出奶头的视频| 国产一级毛片七仙女欲春2| 三级毛片av免费| 亚洲精品色激情综合| 亚洲av五月六月丁香网| 桃红色精品国产亚洲av| 国产不卡一卡二| 久久久久性生活片| 18禁国产床啪视频网站| 日韩精品中文字幕看吧| a在线观看视频网站| 美女大奶头视频| 国产精品久久电影中文字幕| 叶爱在线成人免费视频播放| 久久久久久人人人人人|