• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    醫(yī)療網(wǎng)絡(luò)中無(wú)證書(shū)并行密鑰隔離聚合簽名方案

    2024-01-18 16:53:04王翊丞劉穎菲
    關(guān)鍵詞:用戶(hù)

    蒙 彤,郭 瑞,王翊丞,劉穎菲

    1.西安郵電大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,西安 710121

    2.西安郵電大學(xué) 無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)國(guó)家工程實(shí)驗(yàn)室,西安 710121

    隨著物聯(lián)網(wǎng)的興起以及傳感器技術(shù)的發(fā)展,大量醫(yī)療數(shù)據(jù)在網(wǎng)絡(luò)邊緣產(chǎn)生,這些醫(yī)療數(shù)據(jù)傳輸需要實(shí)時(shí)處理,并且對(duì)實(shí)時(shí)性的要求較高。由于云服務(wù)器的壓力比較大,則將醫(yī)療數(shù)據(jù)的計(jì)算和處理遷移到邊緣設(shè)備上來(lái)進(jìn)行。而邊緣設(shè)備不具備充足的計(jì)算能力,限制了醫(yī)療服務(wù)的性能和效率,故采用邊-云協(xié)同的方式[1]。邊-云協(xié)同,即通過(guò)將網(wǎng)絡(luò)轉(zhuǎn)發(fā)、存儲(chǔ)、計(jì)算、智能化數(shù)據(jù)分析等工作放在邊緣處理,將超大規(guī)模計(jì)算、存儲(chǔ)和非時(shí)延敏感等任務(wù)放在云端,云計(jì)算與邊緣計(jì)算的相互配合實(shí)現(xiàn)邊-云協(xié)同、全網(wǎng)算力調(diào)度和全網(wǎng)統(tǒng)一管控等能力,將二者的優(yōu)勢(shì)互補(bǔ)實(shí)現(xiàn)計(jì)算的協(xié)同[2]。因此,使用邊-云協(xié)同的方式不僅可以減輕醫(yī)療云服務(wù)器的壓力,而且可以提高醫(yī)療系統(tǒng)的效率,更加方便服務(wù)患者,滿(mǎn)足實(shí)時(shí)性需求。

    傳感器節(jié)點(diǎn)被植入或佩戴在患者身上,檢測(cè)人體參數(shù),可遠(yuǎn)程實(shí)時(shí)監(jiān)測(cè)患者的心率、血壓、心電圖、心音等生理參數(shù),通過(guò)互聯(lián)網(wǎng)將患者的健康數(shù)據(jù)傳輸?shù)奖O(jiān)測(cè)中心進(jìn)行及時(shí)處理和反饋。利用無(wú)線(xiàn)傳感器網(wǎng)絡(luò)收集人體生理數(shù)據(jù),有助于了解人體健康狀況,研究人類(lèi)疾病[3]。Yuce 等人[4]提出了醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)(healthcare wireless sensor networks,HWSNs)系統(tǒng)。該系統(tǒng)由傳感器節(jié)點(diǎn)、患者、中央控制單元(central control unit,CCU)、云服務(wù)器和醫(yī)療專(zhuān)業(yè)人員組成。傳感器被植入患者體內(nèi),將傳感器節(jié)點(diǎn)檢測(cè)到的患者健康數(shù)據(jù)發(fā)送到CCU 進(jìn)行進(jìn)一步處理,處理后的數(shù)據(jù)通過(guò)互聯(lián)網(wǎng)傳輸給醫(yī)療專(zhuān)業(yè)人員。醫(yī)療專(zhuān)業(yè)人員根據(jù)這些數(shù)據(jù)為患者反饋醫(yī)療報(bào)告。然而,由于患者的醫(yī)療數(shù)據(jù)是通過(guò)公共通信信道進(jìn)行傳輸,容易受到攔截、竊聽(tīng)、修改等攻擊,導(dǎo)致患者發(fā)生嚴(yán)重的隱私數(shù)據(jù)泄露事故[5]。因此,醫(yī)療數(shù)據(jù)的真實(shí)性和患者的隱私保護(hù)是HWSNs系統(tǒng)中一個(gè)重要的問(wèn)題。

    數(shù)字簽名技術(shù)可以提供數(shù)據(jù)的完整性、真實(shí)性和不可偽造性,可以用來(lái)解決HWSNs 中的隱私數(shù)據(jù)被破壞問(wèn)題。然而,傳感器節(jié)點(diǎn)的資源有限,患者的大量醫(yī)療數(shù)據(jù)在線(xiàn)傳輸時(shí),計(jì)算和通信成本顯著增加。因此,將聚合的方法引入到數(shù)字簽名中,減少計(jì)算和通信成本,從而可以更加高效地解決問(wèn)題。但是在無(wú)證書(shū)聚合簽名中,若其中任何一個(gè)簽名者的密鑰泄露,則此簽名者生成的聚合簽名都將面臨安全問(wèn)題。為了減少密鑰泄露帶來(lái)的危害,將系統(tǒng)的整個(gè)周期劃分為若干個(gè)時(shí)間片段,再引入?yún)f(xié)助器幫助用戶(hù)在每一個(gè)時(shí)間片段更新密鑰。而在聚合簽名方案中,只有聚合簽名被傳輸和驗(yàn)證,而不是所有參與聚合的單個(gè)簽名都被傳輸和驗(yàn)證。但驗(yàn)證者希望通過(guò)聚合簽名來(lái)驗(yàn)證所有簽名的有效性。為了滿(mǎn)足驗(yàn)證者需求,聚合簽名方案應(yīng)該保證聚合簽名的有效性等同于所有單個(gè)簽名的有效性。故一種完全選擇密鑰攻擊被提出,攻擊者被允許持有所有簽名者的私鑰,其目標(biāo)不是偽造聚合簽名,而是輸出無(wú)效的單個(gè)簽名,從而來(lái)破壞等價(jià)有效性。因此,研究了邊-云協(xié)同下用于醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)環(huán)境的可抵御完全選擇密鑰攻擊的無(wú)證書(shū)并行密鑰隔離聚合簽名。

    1 相關(guān)工作

    1.1 無(wú)證書(shū)聚合簽名

    Boneh等人[6]提出了聚合簽名的概念,在簽名中n個(gè)簽名者對(duì)n個(gè)消息m1,m2,…,mn分別進(jìn)行簽署,得到n個(gè)簽名σ1,σ2,…,σn,而驗(yàn)證者只需要驗(yàn)證聚合后的簽名,便可以確定n個(gè)簽名者是否簽署了n個(gè)消息。Shen等人[7]提出了一個(gè)基于身份的聚合簽名方案,適用于醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò),但是此方案存在固有的問(wèn)題是密鑰托管。Xiong 等人[8]提出了一個(gè)驗(yàn)證只需要三次配對(duì),不需要時(shí)鐘同步的高效率無(wú)證書(shū)聚合簽名方案。但是,研究人員發(fā)現(xiàn)文獻(xiàn)[8]可以通過(guò)公鑰替換攻擊偽造一個(gè)有效的簽名。Tu等人[9]和Cheng等人[10]通過(guò)改進(jìn)文獻(xiàn)[8]的漏洞,抵御敵手的攻擊提出了改進(jìn)的無(wú)證書(shū)聚合簽名。王竹等人[11]提出了高效可證明安全的無(wú)證書(shū)有序聚合簽名方案。

    近年來(lái),研究人員逐漸將關(guān)注點(diǎn)放在了無(wú)證書(shū)聚合簽名與應(yīng)用環(huán)境結(jié)合。Kumar等人[12]提出了用于HWSNs的無(wú)證書(shū)聚合簽名,其驗(yàn)證也需要三次配對(duì),該方案證明了能夠?qū)崿F(xiàn)消息認(rèn)證和完整性驗(yàn)證功能,同時(shí)還可實(shí)現(xiàn)不可否認(rèn)性和保密性。但是,Wu等人[13]和Zhan等人[14]發(fā)現(xiàn)文獻(xiàn)[12]容易受到惡意但被動(dòng)的KGC 的簽名偽造攻擊。Xie等人[15]也證明了文獻(xiàn)[12]的不足,通過(guò)改進(jìn)提出了一個(gè)基于橢圓曲線(xiàn)密碼體制的無(wú)證書(shū)聚合簽名方案,不僅可以保護(hù)數(shù)據(jù)隱私,還降低了HWSNs的通信成本和存儲(chǔ)成本。為了進(jìn)一步提高HWSNs 的安全性,減少計(jì)算執(zhí)行時(shí)間和帶寬,Gayathri 等人[16]提出了一種用于HWSNs的無(wú)雙線(xiàn)性配對(duì)方案。但是,Liu等人[17]發(fā)現(xiàn)文獻(xiàn)[16]無(wú)法抵御內(nèi)外部攻擊,并且提出了改進(jìn)的方案。Hashimoto等人[18]提出了一個(gè)基于雙線(xiàn)性對(duì)的無(wú)證書(shū)聚合簽名方案,證明了該方案在計(jì)算Diffie-Hellman問(wèn)題和橢圓曲線(xiàn)離散對(duì)數(shù)困難問(wèn)題的嚴(yán)格假設(shè)下是安全的。但是,Shim等人[19]證明了該方案對(duì)于內(nèi)外部攻擊都是不安全的。Ye 等人[20]提出了一種用于車(chē)聯(lián)網(wǎng)的具有許多安全屬性的高級(jí)無(wú)證書(shū)聚合簽名方案,但該方案只在隨機(jī)諭言機(jī)模型下進(jìn)行了安全性證明。Wang 等人[21]提出了在標(biāo)準(zhǔn)模型下用于車(chē)聯(lián)網(wǎng)的條件隱私保護(hù)的無(wú)證書(shū)聚合簽名方案,該方案采用全聚合技術(shù)來(lái)減少計(jì)算量和帶寬資源。

    1.2 密鑰隔離簽名

    在傳統(tǒng)的聚合簽名方案中,攻擊者在n個(gè)用戶(hù)中最多持有n-1 個(gè)私鑰。Yang等人[22]提出了一種完全選擇密鑰攻擊,攻擊者被允許持有所有簽名者的私鑰,其目標(biāo)不是偽造聚合簽名,而是輸出無(wú)效的單個(gè)簽名,從而來(lái)破壞等價(jià)有效性。而且在聚合簽名方案中,只有聚合簽名被傳輸和驗(yàn)證,而不是所有參與聚合的單個(gè)簽名都被傳輸和驗(yàn)證。但驗(yàn)證者希望通過(guò)聚合簽名來(lái)驗(yàn)證所有簽名的有效性。為了滿(mǎn)足驗(yàn)證者需求,聚合簽名方案應(yīng)該保證聚合簽名的有效性等同于所有單個(gè)簽名的有效性。Wu等人[23]提出了一種可以抵御完全選擇密鑰攻擊的無(wú)證書(shū)聚合簽名方案。

    但是在無(wú)證書(shū)聚合簽名中,若其中任何一個(gè)簽名者的密鑰泄露,則此簽名者生成的聚合簽名都將面臨安全問(wèn)題。為了減少密鑰泄露帶來(lái)的危害,Dodis 等人[24]介紹了密鑰隔離安全機(jī)制,將系統(tǒng)的整個(gè)周期劃分為若干個(gè)時(shí)間片段。在整個(gè)系統(tǒng)生命周期內(nèi),用戶(hù)公鑰不變,用戶(hù)的密鑰被分為兩種類(lèi)型,分別是用戶(hù)密鑰和助手密鑰。用戶(hù)密鑰隨著時(shí)間的推移而更新,用來(lái)執(zhí)行簽名操作。助手密鑰由物理安全設(shè)備(稱(chēng)為協(xié)助器,helper)發(fā)布,用于在每一個(gè)時(shí)間片段協(xié)助用戶(hù)更新密鑰。當(dāng)用戶(hù)一些時(shí)間片段的私鑰泄露時(shí),協(xié)助器密鑰安全的情況下就不會(huì)危害到其他時(shí)間片段的私鑰安全性。Dodis 等人[25]提出了一個(gè)密鑰隔離簽名方案。Wan等人[26]把密鑰隔離功能和無(wú)證書(shū)簽名結(jié)合起來(lái),提出了無(wú)證書(shū)密鑰隔離簽名方案。Reddy等人[27]提出了一個(gè)在橢圓曲線(xiàn)上的基于身份的高效雙線(xiàn)性對(duì)密鑰隔離簽名方案。然而,上述方案只適用于僅有單個(gè)協(xié)助器,若用戶(hù)和協(xié)助器的密鑰都暴露,則方案還是會(huì)受到攻擊。為了解決這個(gè)問(wèn)題,Hanaoka等人[28]提出了新的并行密鑰隔離方案,在此方案中使用兩個(gè)獨(dú)立的協(xié)助器交替更新用戶(hù)的密鑰,減少了協(xié)助器密鑰暴露的機(jī)會(huì),從而提高了該方案安全性。Hou 等人[29]提出了一個(gè)基于證書(shū)的并行密鑰隔離聚合簽名方案(CB-PKIAS),該方案雖然解決了密鑰暴露問(wèn)題,但其證書(shū)管理問(wèn)題仍未解決。

    為了解決證書(shū)管理問(wèn)題,抵御完全選擇密鑰攻擊并實(shí)現(xiàn)并行密鑰隔離特性,本文在邊-云協(xié)同下基于醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)提出了一種可抵御完全選擇密鑰攻擊的無(wú)證書(shū)并行密鑰隔離聚合簽名方案。具體貢獻(xiàn)如下:

    (1)本文將邊-云協(xié)同方式應(yīng)用于醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)環(huán)境下,滿(mǎn)足醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)的及時(shí)性需求,解決了高延遲問(wèn)題,使得患者可以得到及時(shí)的救助,為患者提供了一定的便利,同時(shí)也緩解了醫(yī)療云服務(wù)器的壓力。

    (2)本文提出了一個(gè)可抵御完全選擇密鑰攻擊的無(wú)證書(shū)并行密鑰隔離聚合簽名方案,該方案在適應(yīng)性選擇消息攻擊下是存在性不可偽造的,同時(shí)利用并行密鑰隔離解決了密鑰暴露問(wèn)題,并利用哈希的抗碰撞性抵御完全選擇密鑰攻擊。

    (3)本方案為用戶(hù)提供假名,利用不可鏈接性保護(hù)用戶(hù)的隱私?;趨^(qū)塊鏈技術(shù)對(duì)用戶(hù)進(jìn)行追蹤和信譽(yù)評(píng)分,以防止惡意用戶(hù)的攻擊,并將醫(yī)療報(bào)告存入?yún)^(qū)塊鏈中,實(shí)現(xiàn)數(shù)據(jù)共享,方便醫(yī)療專(zhuān)業(yè)人員和患者的使用。

    (4)對(duì)本方案和其他方案進(jìn)行了性能對(duì)比分析。本方案未使用雙線(xiàn)性對(duì)和點(diǎn)映射哈希運(yùn)算,提高了聚合簽名的效率。通過(guò)具體的實(shí)驗(yàn)仿真和性能比較,結(jié)果表明在計(jì)算和通信成本方面本方案更有優(yōu)勢(shì)。

    2 預(yù)備知識(shí)

    2.1 困難問(wèn)題假設(shè)

    DL 假設(shè):定義概率多項(xiàng)式時(shí)間算法A解決DL 問(wèn)題的優(yōu)勢(shì)為AdvDL(A)=Pr[A(P,bP)=b]。對(duì)于任意的多項(xiàng)式時(shí)間算法A,優(yōu)勢(shì)AdvDL(A) 是可忽略的,則稱(chēng)之為滿(mǎn)足DL假設(shè)。其中,概率來(lái)源于b在上的隨機(jī)選取和算法A的隨機(jī)選擇。

    2.2 符號(hào)說(shuō)明

    本文所使用的基本符號(hào)和縮寫(xiě)的含義如表1所示。

    3 模型設(shè)計(jì)

    3.1 算法模型

    本文的并行密鑰隔離聚合簽名方案包含9個(gè)算法,具體如下所示:

    (1)初始化算法(Setup):密鑰生成中心KGC輸入安全參數(shù)k,生成主密鑰s和系統(tǒng)公共參數(shù)params。

    (2)假名生成算法(Pseudonym Generation):用戶(hù)DO和KGC進(jìn)行交互,KGC為DO生成假名并返回給相應(yīng)的DO。

    (3)部分私鑰提取算法(Extract Partial Private key):KGC 將用戶(hù)假名IDi(i=1,2,…,n)和系統(tǒng)公鑰Ppub輸入,生成部分私鑰發(fā)送給相應(yīng)的用戶(hù)。

    (8)聚合簽名算法(Aggregate Sign):MES 輸入params,IDi,mi,σi和醫(yī)療云服務(wù)器的驗(yàn)證公鑰pkver,生成聚合簽名σ。

    (9)聚合驗(yàn)證算法(Aggregate Verify):MCS 輸入params,IDi,mi,σ和skver,當(dāng)簽名σ有效時(shí),返回true,否則,返回false。

    3.2 安全模型

    本文抵御完全選擇攻擊的并行密鑰隔離聚合簽名方案將面臨敵手A1和A2的不可偽造性攻擊和密鑰隔離性攻擊,敵手A3的完全選擇密鑰攻擊。這些敵手的特點(diǎn)和相應(yīng)的游戲具體如下:

    敵手A1:第一類(lèi)敵手,這類(lèi)敵手為惡意的用戶(hù),可以替換合法用戶(hù)公鑰,但無(wú)法獲得系統(tǒng)主密鑰。

    敵手A2:第二類(lèi)敵手,這類(lèi)敵手為惡意但被動(dòng)的KGC,可以擁有系統(tǒng)主密鑰,但無(wú)法進(jìn)行用戶(hù)公鑰替換。

    敵手A3:這類(lèi)敵手為內(nèi)部攻擊者,持有所有簽名者的私鑰,其目標(biāo)不是偽造聚合簽名,而是輸出無(wú)效的單個(gè)簽名,從而來(lái)破壞等價(jià)有效性。

    游戲1假設(shè)第一類(lèi)敵手A1和挑戰(zhàn)者C 執(zhí)行以下交互。

    (1)初始化:C 運(yùn)行初始化算法生成主密鑰s和系統(tǒng)公開(kāi)參數(shù)params,然后返回params給A1。

    (2)詢(xún)問(wèn):A1執(zhí)行以下操作:

    ①哈希詢(xún)問(wèn):當(dāng)收到此詢(xún)問(wèn)時(shí),C 將哈希值返回給A1。

    ⑤協(xié)助器密鑰詢(xún)問(wèn):當(dāng)收到這個(gè)詢(xún)問(wèn)時(shí),C 返回兩個(gè)協(xié)助器的公私鑰給A1。

    ⑦簽名詢(xún)問(wèn):當(dāng)收到此詢(xún)問(wèn)時(shí),C 將σi返回給A1。

    (3)偽造:當(dāng)完成上述詢(xún)問(wèn)時(shí),A1將生成偽造簽名σj,并滿(mǎn)足以下條件:

    ①A1不能用IDj執(zhí)行部分私鑰和簽名密鑰詢(xún)問(wèn)。

    ②A(yíng)1不能用(IDj,mj,t*)執(zhí)行簽名詢(xún)問(wèn)。

    ③A1可以通過(guò)輸入式(1)來(lái)偽造有效的簽名。

    游戲2假設(shè)第二類(lèi)敵手A2和挑戰(zhàn)者C 執(zhí)行以下交互。

    (1)初始化:C 運(yùn)行初始化算法生成主密鑰s和系統(tǒng)公開(kāi)參數(shù)params,然后返回params和s給A2。

    (2)詢(xún)問(wèn):除了公鑰替換詢(xún)問(wèn)和部分私鑰詢(xún)問(wèn)以外,在詢(xún)問(wèn)階段A2與A1執(zhí)行相同操作。

    (3)偽造:當(dāng)完成上述詢(xún)問(wèn)時(shí),A2將生成偽造簽名sj,并滿(mǎn)足除了①以外和A1相同的條件:

    ①A2不能用IDj執(zhí)行簽名密鑰詢(xún)問(wèn)。

    定義1在隨機(jī)諭言機(jī)模型下,假設(shè)上述2個(gè)游戲中敵手在概率多項(xiàng)式時(shí)間內(nèi)都不能獲勝,則本方案在適應(yīng)性選擇攻擊下具有不可偽造性和強(qiáng)密鑰隔離性。

    游戲3假設(shè)存在一個(gè)完全選擇密鑰攻擊敵手A3與挑戰(zhàn)者C 執(zhí)行以下交互:

    (1)初始化:與A1執(zhí)行相同的初始化過(guò)程。

    (2)詢(xún)問(wèn):除了①以外,A3執(zhí)行與A1相同的操作:

    (3)偽造:當(dāng)完成上述詢(xún)問(wèn)時(shí),A3將產(chǎn)生一個(gè)偽造的聚合簽名,并滿(mǎn)足以下條件:

    ①聚合簽名是所有單個(gè)簽名的聚合。

    ②上述的聚合簽名是有效的。

    ③至少有一個(gè)簽名σj不能通過(guò)驗(yàn)證等式。

    定義2如果不存在游戲3中的敵手A3在概率多項(xiàng)式時(shí)間內(nèi)獲勝,則稱(chēng)本方案可以抵御完全選擇密鑰攻擊。

    4 方案設(shè)計(jì)

    4.1 系統(tǒng)模型

    本方案系統(tǒng)模型如圖1 所示,由六個(gè)實(shí)體組成:用戶(hù)(data owner,DO)、n個(gè)醫(yī)療傳感節(jié)點(diǎn)(sensor node,SN)、醫(yī)療邊緣服務(wù)器(medical edge server,MES)、醫(yī)療云服務(wù)器(medical cloud server,MCS)、密鑰生成中心(key generation center,KGC)和醫(yī)療中心(healthcare authority,HA)。

    (1)用戶(hù)(DO):是醫(yī)療患者,通過(guò)KGC注冊(cè)生成自己的公私鑰對(duì),同時(shí)KGC 為DO 生成假名,利用信用評(píng)分機(jī)制和區(qū)塊鏈技術(shù)監(jiān)管追蹤用戶(hù)的身份信息。

    (2)醫(yī)療傳感節(jié)點(diǎn)(SN):是資源有限的小型設(shè)備,每個(gè)DO都有n個(gè)醫(yī)療傳感節(jié)點(diǎn)進(jìn)行數(shù)據(jù)的收集,并將數(shù)據(jù)傳輸給MES。

    (3)醫(yī)療邊緣服務(wù)器(MES):位于SN 附近,是連接SN和MCS的橋梁,收集SN的單個(gè)簽名生成一個(gè)聚合簽名,并傳輸給MCS。

    (4)醫(yī)療云服務(wù)器(MCS):具有很強(qiáng)的計(jì)算能力和大量的存儲(chǔ)空間,能處理分析MES發(fā)送的聚合數(shù)據(jù),處理后將其數(shù)據(jù)傳輸?shù)紿A 并將結(jié)果發(fā)送給KGC,同時(shí),還充當(dāng)預(yù)期驗(yàn)證者身份。

    (5)密鑰生成中心(KGC):對(duì)系統(tǒng)進(jìn)行初始化生成系統(tǒng)參數(shù),負(fù)責(zé)DO的注冊(cè),為用戶(hù)生成部分私鑰和假名,并將假名和真名上傳到區(qū)塊鏈上實(shí)行信譽(yù)評(píng)分機(jī)制。

    (6)醫(yī)療中心(HA):經(jīng)授權(quán)的醫(yī)療中心具有一定的計(jì)算和通信能力,對(duì)數(shù)據(jù)進(jìn)行分析并為病人反饋診療報(bào)告。

    4.2 可抵御完全選擇密鑰攻擊的無(wú)證書(shū)并行密鑰隔離聚合簽名方案

    本文提出的方案包括以下9個(gè)算法。

    4.2.1 初始化算法

    輸入安全參數(shù)k,KGC執(zhí)行以下操作:

    4.2.2 假名生成算法

    用戶(hù)選擇一個(gè)唯一的身份標(biāo)識(shí)符RIDi,將RIDi發(fā)送給KGC。隨機(jī)選擇αi∈Zq*,KGC計(jì)算:

    對(duì)用戶(hù)進(jìn)行信用評(píng)分,將假名IDi、用戶(hù)身份RIDi和信用評(píng)分C以L(fǎng)ist形式存入?yún)^(qū)塊鏈中。

    4.2.3 部分私鑰生成算法

    4.2.4 密鑰生成算法

    4.2.5 更新消息生成算法

    協(xié)助器收到用戶(hù)發(fā)來(lái)的Hskj,其中j=(t-1) mod 2,表示第j個(gè)協(xié)助器,與時(shí)間片段參數(shù)t相對(duì)應(yīng),隨后計(jì)算更新信息,將其發(fā)送給用戶(hù)。

    4.2.6 臨時(shí)私鑰生成算法

    4.2.7 簽名算法

    4.2.8 聚合簽名算法

    邊緣服務(wù)器收到簽名σi=(Ui,Vi)后,進(jìn)行以下操作:

    (1)通過(guò)檢查|Ti-tsi|≤ΔT來(lái)確定tsi的時(shí)效性,其中Ti代表數(shù)據(jù)傳輸時(shí)間,tsi代表接收時(shí)間,ΔT代表網(wǎng)絡(luò)傳輸時(shí)延。

    4.2.9 驗(yàn)證算法

    醫(yī)療云服務(wù)器收到σ=(V,U1,U2,…,Un,B)后,進(jìn)行以下操作:

    (1)通過(guò)計(jì)算式(5)、式(6)、式(7)、式(8)和式(10)計(jì)算Bi。

    (2)驗(yàn)證式(11)和(12)是否成立。

    若等式成立,醫(yī)療云服務(wù)器接收此聚合簽名σ=(V,U1,U2,…,Un,B)并將其醫(yī)療數(shù)據(jù)發(fā)送給醫(yī)療中心,醫(yī)療中心反饋診療報(bào)告給用戶(hù)。若不成立,則可能存在惡意用戶(hù),將其反饋給KGC,KGC進(jìn)行信譽(yù)評(píng)分操作,追蹤并懲罰惡意用戶(hù)。KGC 可通過(guò)等式RIDi=IDi⊕H1(αiPpub)追蹤獲得惡意患者身份信息,根據(jù)公式C=C×b(0<b<1) 來(lái)降低惡意患者的聲譽(yù)評(píng)分。當(dāng)患者的聲譽(yù)評(píng)分C小于某一閾值Y時(shí),將患者從List 中刪除,并將其添加至黑名單。

    5 安全性分析

    5.1 正確性證明

    5.1.1 部分私鑰的有效性驗(yàn)證

    5.1.2 簽名驗(yàn)證

    5.1.3 聚合簽名驗(yàn)證

    5.2 安全性證明

    定理1在隨機(jī)諭言機(jī)模型下,由于橢圓曲線(xiàn)上的離散對(duì)數(shù)問(wèn)題是困難的,則本文方案在適應(yīng)性選擇攻擊下具有強(qiáng)密鑰隔離性和不可偽造性。

    引理1在隨機(jī)諭言機(jī)模型下,若第一類(lèi)敵手A1能在概率多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)ε攻破本文聚合簽名方案的不可偽造性和強(qiáng)密鑰隔離性,則存在算法C 能在概率多項(xiàng)式時(shí)間內(nèi),以不可忽略的優(yōu)勢(shì)Adv(τ1)≥成功解決離散對(duì)數(shù)問(wèn)題(其中,A1最多進(jìn)行qs次簽名詢(xún)問(wèn)、qpsk次部分私鑰詢(xún)問(wèn)和qsk次私鑰詢(xún)問(wèn),聚合簽名的用戶(hù)數(shù)為n,e是自然對(duì)數(shù)底數(shù))。

    證明

    2)詢(xún)問(wèn):敵手A1進(jìn)行以下詢(xún)問(wèn):

    (5)部分私鑰詢(xún)問(wèn):當(dāng)A1以身份IDi進(jìn)行詢(xún)問(wèn)時(shí),C 先檢索列表L,再進(jìn)行以下操作:

    (6)公鑰詢(xún)問(wèn):當(dāng)A1以身份IDi進(jìn)行公鑰詢(xún)問(wèn)時(shí),C 先檢索列表L,再進(jìn)行以下操作:

    (7)秘密值詢(xún)問(wèn):當(dāng)A1以身份IDi進(jìn)行秘密值詢(xún)問(wèn)時(shí),C 檢索列表L,再進(jìn)行以下操作:

    (10)簽名密鑰詢(xún)問(wèn):當(dāng)A1用元組(IDi,t)進(jìn)行簽名密鑰詢(xún)問(wèn)時(shí),C 維護(hù)列表Lh=(IDi,Hsk0,Hsk1,Hpk0,Hpk1),檢索IDi是否存在于Lh中。

    ②否則,C放棄,模擬終止。

    (13)簽名驗(yàn)證詢(xún)問(wèn):當(dāng)A1用元組(IDi,mi,σi)進(jìn)行驗(yàn)證詢(xún)問(wèn)時(shí),C查詢(xún)列表L中是否存在IDi所對(duì)應(yīng)的元組。

    3)偽造:通過(guò)以上詢(xún)問(wèn),A1輸出(IDi,mi,pkIDi)(1 ≤i≤n)的聚合簽名σ,其中至少有一個(gè)IDi(i∈[1,n])沒(méi)有進(jìn)行部分私鑰詢(xún)問(wèn)和私鑰詢(xún)問(wèn),同時(shí)至少有一個(gè)mi(i∈[1,n])沒(méi)有進(jìn)行簽名詢(xún)問(wèn)。

    (1)如果所有的IDi(i∈[1,n])都有IDi≠I(mǎi)Dj,則C將模擬終止。

    (2)若有一個(gè)IDi=IDj,則在列表L,L1,L2,L3,L4,Lh中查詢(xún)身份IDi(i∈[1,n])所對(duì)應(yīng)的值,并驗(yàn)證式(10)是否成立。若等式成立,則C將b作為離散問(wèn)題的有效解。

    綜上,因?yàn)棣攀遣豢珊雎缘?,所以C 能以不可忽略的概率解決離散對(duì)數(shù)問(wèn)題。因此,本方案在語(yǔ)義上是安全的,不會(huì)受到敵手A1的偽造攻擊。

    引理2在隨機(jī)諭言機(jī)模型下,若第二類(lèi)敵手A2能在概率多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)ε攻破本文聚合簽名方案的不可偽造性和強(qiáng)密鑰隔離性,則存在算法C,能在概率多項(xiàng)式時(shí)間內(nèi)以不可忽略的優(yōu)勢(shì)Adv(τ2)≥成功解決離散對(duì)數(shù)問(wèn)題(其中,A2最多進(jìn)行qs次簽名詢(xún)問(wèn)、qpsk次部分密鑰詢(xún)問(wèn)和qsk次私鑰詢(xún)問(wèn),聚合簽名的用戶(hù)數(shù)為n,e 是自然對(duì)數(shù)底數(shù))。

    證明

    1)初始化:假設(shè)算法C 是一個(gè)橢圓曲線(xiàn)上離散對(duì)數(shù)問(wèn)題的解決者,輸入元組(P,bP),其中,且未知,任務(wù)是計(jì)算b。C 使用A2充當(dāng)挑戰(zhàn)者,C 執(zhí)行初始化算法,生成公開(kāi)參數(shù)Params和主密鑰s。發(fā)送Params和s給A2;同時(shí),C 管理列表L,L1,L2,L3,L4,Lh,將各列表置空。C 選擇IDj作為其猜測(cè)的挑戰(zhàn)身份,則C 選擇IDj的概率為

    2)詢(xún)問(wèn):敵手A2對(duì)諭言機(jī)H1、諭言機(jī)H2、諭言機(jī)H3、諭言機(jī)H4、諭言機(jī)H5、公鑰、私鑰、協(xié)助器密鑰、簽名密鑰、簽名、聚合簽名、簽名驗(yàn)證詢(xún)問(wèn)的執(zhí)行過(guò)程與引理1中的相應(yīng)詢(xún)問(wèn)相同。

    (1)部分私鑰詢(xún)問(wèn):當(dāng)A2以身份IDi進(jìn)行查詢(xún)時(shí),C 先檢索列表L,再進(jìn)行以下操作:

    3)偽造:通過(guò)上述詢(xún)問(wèn),A2輸出(IDi,mi,pkIDi)(1 ≤i≤n)的聚合簽名σ,其中至少有一個(gè)IDi(i∈[1,n])沒(méi)有進(jìn)行部分私鑰詢(xún)問(wèn)和私鑰詢(xún)問(wèn),同時(shí)至少有一個(gè)mi(i∈[1,n])沒(méi)有進(jìn)行簽名詢(xún)問(wèn)。

    (1)若對(duì)于所有的IDi(i∈[1,n])都有IDi≠I(mǎi)Dj,則C 將模擬終止。

    (2)若有一個(gè)IDi=IDj,則在列表L,L1,L2,L3,L4,Lh中查詢(xún)身份IDi(i∈[1,n])所對(duì)應(yīng)的值,并驗(yàn)證式(10)是否成立。若等式成立,C 計(jì)算b作為離散問(wèn)題的有效解。

    若等式不成立,則C 不能解決此離散對(duì)數(shù)問(wèn)題。由引理1 可知,模擬過(guò)程中C 不終止的概率至少為,因?yàn)棣攀遣豢珊雎缘模訡 能以不可忽略的概率解決離散對(duì)數(shù)問(wèn)題。因此,本方案在語(yǔ)義上是安全的,不會(huì)受到敵手A2的偽造攻擊。由引理1和引理2的證明可知,定理1成立。

    定理2假設(shè)H5是一個(gè)抗碰撞的哈希函數(shù)的情況下,本文提出的聚合簽名算法抵御內(nèi)部攻擊是有效的,即本文聚合簽名方案可以抵御完全選擇密鑰攻擊。

    證明假設(shè)A3是一個(gè)內(nèi)部攻擊者,它能以不可忽略的優(yōu)勢(shì)ε攻破本文的聚合簽名算法,即挑戰(zhàn)者C 能以不可忽略的優(yōu)勢(shì)攻破哈希函數(shù)H5的抗碰撞性。A3和C 之間的交互如下:

    1)初始化:與A1執(zhí)行相同的初始化過(guò)程。

    2)詢(xún)問(wèn):A3執(zhí)行與A1執(zhí)行除(1)以外相同的詢(xún)問(wèn)。

    (1)簽名驗(yàn)證詢(xún)問(wèn):A3用元組進(jìn)行聚合簽名詢(xún)問(wèn),C 用預(yù)期驗(yàn)證者的驗(yàn)證密鑰skver=y來(lái)運(yùn)行聚合驗(yàn)證算法,若驗(yàn)證通過(guò),則返回True給A3,否則返回False給A3。

    (3)在元組{σ1,σ2,…,σn} 中,至少有一個(gè)簽名是無(wú)效的。令σi′為無(wú)效的那一個(gè),則有:

    顯然,由于上式,基于兩個(gè)不同的輸入,有:

    因此,C 針對(duì)哈希函數(shù)H5找到一對(duì)碰撞,即(V1pkver,V2pkver,…,Vn pkver)和

    在上面的模擬中,挑戰(zhàn)者C 持有主密鑰msk和每個(gè)用戶(hù)的私鑰,并且能夠回答攻擊者A3的所有查詢(xún)。因此,A3不能將模擬與真實(shí)方案區(qū)分開(kāi)來(lái)。這很明顯A3和C 的成功概率相同。而哈希函數(shù)是抗碰撞的,故本方案的聚合算法是可以抵御完全選擇密鑰攻擊的。

    5.3 其他安全需求

    (1)匿名性:在醫(yī)療系統(tǒng)中,用戶(hù)隨機(jī)選擇一個(gè)唯一的身份標(biāo)識(shí)符RIDi,將RIDi發(fā)送給KGC。隨機(jī)選擇,KGC 計(jì)算式(2)、式(3)和式(4),并將假名IDi、用戶(hù)身份RIDi以L(fǎng)ist形式存入?yún)^(qū)塊鏈中。由于敵手無(wú)法通過(guò)假名信息識(shí)別傳感器節(jié)點(diǎn)的真實(shí)身份,因此本文方案具有身份匿名性。

    (2)數(shù)據(jù)可驗(yàn)證和完整性:由定理1可知,在隨機(jī)諭言機(jī)模型下,基于橢圓曲線(xiàn)困難問(wèn)題假設(shè),在多項(xiàng)式時(shí)間內(nèi)敵手不能偽造一個(gè)有效的簽名。因此,邊緣服務(wù)器通過(guò)判斷式(13)是否成立驗(yàn)證醫(yī)療數(shù)據(jù)的有效性和完整性。因此本方案的數(shù)據(jù)是可驗(yàn)證的且可提供數(shù)據(jù)完整性。

    (4)可追蹤性:由于用戶(hù)假名的生成方式為式(2)、式(3)和式(4),則KGC 可以利用自己的隨機(jī)數(shù)恢復(fù)出用戶(hù)的真實(shí)身份:RIDi=PIDi,2⊕H(αiPpub)。因此,本方案具有身份可追蹤性,且通過(guò)信用評(píng)分C對(duì)用戶(hù)信用度進(jìn)行管理,可防止惡意用戶(hù)攻擊。因此本方案具有身份可追蹤性。

    6 性能分析

    在本章中,將本方案與方案[7,13,15,23]進(jìn)行比較。硬件平臺(tái)包括一個(gè)Intel i5-8500 處理器,主頻3.00 GHz,內(nèi)存8 GB,運(yùn)行Windows 10 操作系統(tǒng)。具體的密碼操作所需運(yùn)行時(shí)間如表2。

    表2 密碼操作的符號(hào)說(shuō)明和運(yùn)行時(shí)間Table 2 Symbols instructions and runtime of cryptographic operations

    6.1 計(jì)算成本

    在簽名過(guò)程中,SN 只需要1 次橢圓曲線(xiàn)標(biāo)量乘法。對(duì)于單個(gè)簽名驗(yàn)證,只需要5次橢圓曲線(xiàn)標(biāo)量乘法和5次橢圓曲線(xiàn)點(diǎn)加法。為了聚合所有的簽名,MES需要n次橢圓曲線(xiàn)標(biāo)量乘法。對(duì)于MCS 的聚合驗(yàn)證,需要(6n+1) 橢圓曲線(xiàn)標(biāo)量乘法和(5n+1) 橢圓曲線(xiàn)點(diǎn)加法。由表3可知,本方案是唯一使用基于無(wú)證書(shū)在無(wú)配對(duì)環(huán)境中實(shí)現(xiàn)密鑰隔離的方案,且可以抵御完全選擇攻擊。表4 中列出了本方案相對(duì)于其他方案在百分比方面的改進(jìn)情況。本方案與方案[7]相比在總計(jì)算成本方面的性能效率提高了約為70.70%。同樣,本文方案比方案[13]的改進(jìn)率約為42.09%,與方案[15]改進(jìn)率約為21.96%,與方案[23]的改進(jìn)率約為70.88%。還通過(guò)條形圖表示了不同階段的計(jì)算成本比較,如圖2 所示,圖中清楚地顯示了本文方案相對(duì)于其他方案的性能更高效。

    圖2 不同階段計(jì)算成本圖Fig.2 Calculation cost chart of different stages

    表3 本方案與相關(guān)方案比較Table 3 Comparison of proposed scheme with other schemes

    表4 計(jì)算成本比較Table 4 Computational cost comparison

    6.2 通信成本

    在本節(jié)中,將本文方案與四個(gè)方案的通信成本進(jìn)行比較。為方便表示,本文考慮到基于雙線(xiàn)性對(duì)e:G1×G1→G2的方案,其中P是加法群G1的生成元,其群的階數(shù)q,定義在超奇異橢圓曲線(xiàn)E:y2=x3+xmodp上,|G1|表示雙線(xiàn)性循環(huán)群G1中一個(gè)元素的長(zhǎng)度,為1 024 bit。基于橢圓曲線(xiàn)的方案,使用一個(gè)加法群G,其群的階數(shù)為q,該群定義在E:y2=x3+ax+bmodp上,|G|表示橢圓曲線(xiàn)群G中的一個(gè)元素的長(zhǎng)度,為320 bit。表示中一個(gè)元素的長(zhǎng)度,為160 bit。n表示聚合簽名的個(gè)數(shù)。因此,在發(fā)送單個(gè)消息時(shí),方案[7,13,23]包含G1中的2 個(gè)元素,都為2 048 bit。方案[15]和本方案包含G中一個(gè)元素和中一個(gè)元素,都為480 bit。在發(fā)送n個(gè)消息時(shí),令n=10 計(jì)算通信成本,方案[7,13]都為11 264 bit,方案[23]為11 424 bit,方案[15]和本方案都為3 360 bit,如表5所示。同時(shí),也通過(guò)條形圖表示了通信成本的比較,如圖3所示。雖然本方案的通信成本與文獻(xiàn)[15]的效率相同,但本方案具有密鑰隔離功能且可抵御完全選擇密鑰攻擊。

    圖3 總通信成本圖Fig.3 Total communication cost chart

    表5 通信成本比較Table 5 Communication cost comparison 單位:bit

    7 結(jié)束語(yǔ)

    為了克服用戶(hù)隱私數(shù)據(jù)被破壞,增強(qiáng)聚合簽名系統(tǒng)抵御密鑰泄露的能力,在低延遲的情況下提高效率,本文提出了一個(gè)新的應(yīng)用于醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)的無(wú)證書(shū)并行密鑰隔離聚合簽名方案。本方案沒(méi)有使用雙線(xiàn)性配對(duì),而是利用橢圓曲線(xiàn)群來(lái)設(shè)計(jì)聚合方案,可提高醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)系統(tǒng)的傳輸效率。利用邊緣計(jì)算的實(shí)時(shí)化來(lái)減緩醫(yī)療云服務(wù)器的壓力,有效解決醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)系統(tǒng)的高延遲問(wèn)題。安全性分析表明,本方案滿(mǎn)足醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)系統(tǒng)的安全要求,同時(shí)也滿(mǎn)足密鑰隔離和密鑰更新,可抵御完全選擇密鑰攻擊。因此,通過(guò)對(duì)方案進(jìn)行安全性分析和性能分析證明本方案適用于醫(yī)療無(wú)線(xiàn)傳感器網(wǎng)絡(luò)系統(tǒng)。

    猜你喜歡
    用戶(hù)
    雅閣國(guó)內(nèi)用戶(hù)交付突破300萬(wàn)輛
    您撥打的用戶(hù)已戀愛(ài),請(qǐng)稍后再哭
    關(guān)注用戶(hù)
    關(guān)注用戶(hù)
    兩新黨建新媒體用戶(hù)與全網(wǎng)新媒體用戶(hù)之間有何差別
    關(guān)注用戶(hù)
    關(guān)注用戶(hù)
    挖掘用戶(hù)需求尖端科技應(yīng)用
    Camera360:拍出5億用戶(hù)
    100萬(wàn)用戶(hù)
    国产精品人妻久久久影院| 男男h啪啪无遮挡| 国产亚洲午夜精品一区二区久久| 香蕉丝袜av| 午夜免费观看性视频| 男女床上黄色一级片免费看| 国产欧美亚洲国产| 久久人妻熟女aⅴ| 中文天堂在线官网| 哪个播放器可以免费观看大片| 一区在线观看完整版| 婷婷色综合大香蕉| 一级片'在线观看视频| 多毛熟女@视频| 国产成人av激情在线播放| 亚洲,一卡二卡三卡| 高清欧美精品videossex| 9191精品国产免费久久| 日韩中文字幕欧美一区二区 | 成人国产麻豆网| 久久久久精品久久久久真实原创| 国产成人免费观看mmmm| 成人影院久久| 中文字幕精品免费在线观看视频| 五月天丁香电影| 99热全是精品| 亚洲成人免费av在线播放| 久久久国产欧美日韩av| 免费看不卡的av| 亚洲男人天堂网一区| 国产成人精品福利久久| 久久久久久久久久久久大奶| 亚洲欧洲国产日韩| 少妇人妻久久综合中文| 丰满乱子伦码专区| 丰满少妇做爰视频| 国产老妇伦熟女老妇高清| 丝袜脚勾引网站| 亚洲成人一二三区av| 亚洲三区欧美一区| 天天躁狠狠躁夜夜躁狠狠躁| 国产在线视频一区二区| 19禁男女啪啪无遮挡网站| 欧美激情极品国产一区二区三区| 美女大奶头黄色视频| 国产一区二区三区av在线| 亚洲美女视频黄频| 国产一区二区三区av在线| 日日撸夜夜添| 日本爱情动作片www.在线观看| 亚洲成人手机| 在线免费观看不下载黄p国产| 国产爽快片一区二区三区| 巨乳人妻的诱惑在线观看| 亚洲,欧美精品.| 亚洲国产精品999| 久久女婷五月综合色啪小说| 19禁男女啪啪无遮挡网站| 午夜福利,免费看| 国产精品av久久久久免费| 色精品久久人妻99蜜桃| 人人妻人人澡人人看| 一边亲一边摸免费视频| 啦啦啦视频在线资源免费观看| 大片免费播放器 马上看| 97人妻天天添夜夜摸| 久久久久久免费高清国产稀缺| 涩涩av久久男人的天堂| 99re6热这里在线精品视频| 精品国产乱码久久久久久男人| 免费人妻精品一区二区三区视频| 欧美日韩亚洲国产一区二区在线观看 | 国产女主播在线喷水免费视频网站| 亚洲精品aⅴ在线观看| av在线观看视频网站免费| 成人国产麻豆网| av网站在线播放免费| 久久久久久久精品精品| 黄网站色视频无遮挡免费观看| 一边摸一边做爽爽视频免费| 一区二区日韩欧美中文字幕| 国产精品久久久久久人妻精品电影 | 男女下面插进去视频免费观看| 欧美日韩福利视频一区二区| 综合色丁香网| 久久久久久免费高清国产稀缺| 美女中出高潮动态图| 成人亚洲精品一区在线观看| 少妇被粗大猛烈的视频| 免费观看性生交大片5| 水蜜桃什么品种好| 成年动漫av网址| 午夜福利在线免费观看网站| 两性夫妻黄色片| 国产精品 欧美亚洲| 欧美乱码精品一区二区三区| 国产亚洲一区二区精品| 巨乳人妻的诱惑在线观看| 成人免费观看视频高清| 一区在线观看完整版| 成人影院久久| 麻豆精品久久久久久蜜桃| videos熟女内射| 国产欧美亚洲国产| 久久精品久久久久久噜噜老黄| 中文字幕最新亚洲高清| 女性被躁到高潮视频| 九九爱精品视频在线观看| 宅男免费午夜| 亚洲精品久久久久久婷婷小说| 国产男人的电影天堂91| 丰满少妇做爰视频| 韩国精品一区二区三区| 亚洲中文av在线| 久久久亚洲精品成人影院| 成人国产av品久久久| 999精品在线视频| 一本大道久久a久久精品| 女人爽到高潮嗷嗷叫在线视频| 王馨瑶露胸无遮挡在线观看| 女人爽到高潮嗷嗷叫在线视频| 777久久人妻少妇嫩草av网站| 青春草国产在线视频| 自线自在国产av| 在线观看人妻少妇| 亚洲国产成人一精品久久久| 久久精品亚洲熟妇少妇任你| 校园人妻丝袜中文字幕| 亚洲欧洲精品一区二区精品久久久 | avwww免费| 亚洲精品久久成人aⅴ小说| 国产精品久久久av美女十八| 亚洲少妇的诱惑av| 亚洲成人免费av在线播放| 人妻 亚洲 视频| 在线精品无人区一区二区三| 成年美女黄网站色视频大全免费| 中文精品一卡2卡3卡4更新| 亚洲综合精品二区| 亚洲第一av免费看| 电影成人av| 国产精品人妻久久久影院| 亚洲欧美一区二区三区久久| av在线app专区| 日韩一区二区视频免费看| 18禁观看日本| 午夜福利乱码中文字幕| 电影成人av| 亚洲欧美成人综合另类久久久| 久久97久久精品| 纯流量卡能插随身wifi吗| 九色亚洲精品在线播放| 美女视频免费永久观看网站| 韩国av在线不卡| 国产午夜精品一二区理论片| 亚洲一区二区三区欧美精品| 午夜久久久在线观看| 99久国产av精品国产电影| 久久人人97超碰香蕉20202| 精品人妻熟女毛片av久久网站| 韩国精品一区二区三区| 最近中文字幕高清免费大全6| www.自偷自拍.com| 国产一区二区激情短视频 | 飞空精品影院首页| 中文字幕另类日韩欧美亚洲嫩草| 久久久久精品久久久久真实原创| 91精品伊人久久大香线蕉| 国产精品久久久久久精品古装| 久久精品aⅴ一区二区三区四区| 久热这里只有精品99| 99国产精品免费福利视频| 亚洲精品日韩在线中文字幕| 伦理电影免费视频| 午夜福利影视在线免费观看| 美女视频免费永久观看网站| 免费高清在线观看日韩| 国产精品秋霞免费鲁丝片| 亚洲av男天堂| 9191精品国产免费久久| 九九爱精品视频在线观看| 一区二区日韩欧美中文字幕| 精品酒店卫生间| 青草久久国产| 久久久久精品国产欧美久久久 | 中文乱码字字幕精品一区二区三区| 中文字幕色久视频| 久久久久精品久久久久真实原创| 中文字幕人妻熟女乱码| 日韩不卡一区二区三区视频在线| 国产精品亚洲av一区麻豆 | h视频一区二区三区| 精品久久蜜臀av无| 在线观看免费视频网站a站| 亚洲精品中文字幕在线视频| 黄网站色视频无遮挡免费观看| 亚洲欧美日韩另类电影网站| 深夜精品福利| 天天添夜夜摸| 亚洲欧美成人综合另类久久久| 黄色毛片三级朝国网站| 大香蕉久久成人网| 亚洲一区二区三区欧美精品| 久久性视频一级片| 久久99一区二区三区| 成人免费观看视频高清| 亚洲精华国产精华液的使用体验| 成年动漫av网址| 亚洲伊人色综图| 亚洲国产av新网站| 黄片无遮挡物在线观看| 91国产中文字幕| 一级毛片黄色毛片免费观看视频| 久久女婷五月综合色啪小说| 免费高清在线观看日韩| 黄色一级大片看看| av有码第一页| 成人亚洲欧美一区二区av| 日韩视频在线欧美| 乱人伦中国视频| 伊人久久国产一区二区| 国产精品成人在线| av天堂久久9| 建设人人有责人人尽责人人享有的| 久久久久久久国产电影| 捣出白浆h1v1| 国产精品亚洲av一区麻豆 | 黄色视频不卡| 满18在线观看网站| 国产熟女午夜一区二区三区| av卡一久久| 精品人妻一区二区三区麻豆| 日韩av不卡免费在线播放| 欧美中文综合在线视频| 999精品在线视频| 成人亚洲精品一区在线观看| 久久久国产一区二区| 少妇人妻精品综合一区二区| videos熟女内射| 中文天堂在线官网| 久久人人爽av亚洲精品天堂| 欧美成人午夜精品| 美女高潮到喷水免费观看| 亚洲色图 男人天堂 中文字幕| 国产1区2区3区精品| 亚洲欧美日韩另类电影网站| 亚洲五月色婷婷综合| 午夜免费观看性视频| 亚洲美女黄色视频免费看| 久久人妻熟女aⅴ| 欧美少妇被猛烈插入视频| 亚洲精品国产区一区二| 波多野结衣av一区二区av| 交换朋友夫妻互换小说| 精品少妇久久久久久888优播| 悠悠久久av| 欧美变态另类bdsm刘玥| 婷婷色麻豆天堂久久| 亚洲国产av新网站| 国产精品熟女久久久久浪| 久久天堂一区二区三区四区| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲欧美一区二区三区黑人| 成人免费观看视频高清| 亚洲精品国产一区二区精华液| 精品少妇一区二区三区视频日本电影 | 久久 成人 亚洲| 久久人人爽人人片av| 国产爽快片一区二区三区| 国产精品.久久久| 一本色道久久久久久精品综合| 欧美乱码精品一区二区三区| 日韩制服丝袜自拍偷拍| 午夜福利网站1000一区二区三区| 91老司机精品| 天堂俺去俺来也www色官网| 99久久人妻综合| 国产成人精品无人区| 久久ye,这里只有精品| 黄色怎么调成土黄色| 亚洲精品国产av成人精品| 狂野欧美激情性xxxx| 国产精品三级大全| 久久青草综合色| 我要看黄色一级片免费的| 亚洲国产精品成人久久小说| 午夜精品国产一区二区电影| 欧美在线黄色| 久热这里只有精品99| 女人久久www免费人成看片| 最近最新中文字幕大全免费视频 | 国产精品二区激情视频| 中文字幕最新亚洲高清| 亚洲婷婷狠狠爱综合网| 考比视频在线观看| 国产男女内射视频| 亚洲欧美一区二区三区国产| 国产女主播在线喷水免费视频网站| 国产免费一区二区三区四区乱码| 久久天堂一区二区三区四区| 久久久精品94久久精品| 2021少妇久久久久久久久久久| 黄色一级大片看看| 日韩av免费高清视频| 乱人伦中国视频| 天天操日日干夜夜撸| 久久精品国产综合久久久| 国产xxxxx性猛交| 汤姆久久久久久久影院中文字幕| 在线免费观看不下载黄p国产| 国产一区二区三区综合在线观看| 免费观看a级毛片全部| 欧美日韩国产mv在线观看视频| 免费黄色在线免费观看| 亚洲av中文av极速乱| 男女边吃奶边做爰视频| 亚洲第一av免费看| 哪个播放器可以免费观看大片| 高清不卡的av网站| av视频免费观看在线观看| 亚洲天堂av无毛| 天堂俺去俺来也www色官网| 久久女婷五月综合色啪小说| 免费久久久久久久精品成人欧美视频| 高清在线视频一区二区三区| 黑丝袜美女国产一区| 久久精品久久精品一区二区三区| 搡老岳熟女国产| 91国产中文字幕| 我的亚洲天堂| 午夜福利,免费看| 99热网站在线观看| 欧美成人午夜精品| 中文字幕人妻丝袜一区二区 | 亚洲五月色婷婷综合| 亚洲 欧美一区二区三区| 不卡av一区二区三区| 亚洲精品国产区一区二| 日韩成人av中文字幕在线观看| 久久韩国三级中文字幕| 狂野欧美激情性bbbbbb| 国产免费视频播放在线视频| 久久久久国产精品人妻一区二区| a级毛片黄视频| 伊人久久大香线蕉亚洲五| av视频免费观看在线观看| 成人亚洲精品一区在线观看| av网站免费在线观看视频| 日本wwww免费看| 久久久精品94久久精品| av卡一久久| 啦啦啦啦在线视频资源| 欧美av亚洲av综合av国产av | 五月天丁香电影| 97人妻天天添夜夜摸| 丝袜在线中文字幕| 精品视频人人做人人爽| 欧美最新免费一区二区三区| 国产伦人伦偷精品视频| 看十八女毛片水多多多| 亚洲美女黄色视频免费看| 欧美中文综合在线视频| 精品国产国语对白av| 亚洲精品在线美女| 久久久精品免费免费高清| 19禁男女啪啪无遮挡网站| 亚洲av欧美aⅴ国产| 最新在线观看一区二区三区 | 97精品久久久久久久久久精品| 精品一区二区三卡| 欧美日韩一区二区视频在线观看视频在线| 国产精品无大码| 欧美少妇被猛烈插入视频| 男人爽女人下面视频在线观看| videos熟女内射| 成人免费观看视频高清| 成人黄色视频免费在线看| 国产视频首页在线观看| 水蜜桃什么品种好| 美女午夜性视频免费| 欧美激情高清一区二区三区 | 少妇人妻 视频| 成人影院久久| 丝袜脚勾引网站| 久久狼人影院| 亚洲av日韩在线播放| 国产亚洲欧美精品永久| 久久精品久久精品一区二区三区| 丰满饥渴人妻一区二区三| 国产成人一区二区在线| 日韩大码丰满熟妇| 欧美少妇被猛烈插入视频| 欧美精品亚洲一区二区| 国产淫语在线视频| 亚洲欧美精品自产自拍| 亚洲av福利一区| 男男h啪啪无遮挡| 韩国精品一区二区三区| 亚洲精华国产精华液的使用体验| 麻豆av在线久日| 欧美人与性动交α欧美软件| 亚洲在久久综合| 中文字幕人妻熟女乱码| 丝袜美足系列| 国产乱人偷精品视频| 性高湖久久久久久久久免费观看| 大码成人一级视频| 人人妻人人添人人爽欧美一区卜| 久久久精品区二区三区| 精品国产露脸久久av麻豆| 成年女人毛片免费观看观看9 | 国产av国产精品国产| 亚洲美女搞黄在线观看| 国产成人系列免费观看| 久久国产精品大桥未久av| 一级毛片 在线播放| 大片免费播放器 马上看| 国产不卡av网站在线观看| 国产极品天堂在线| 精品一区二区三区av网在线观看 | 欧美精品人与动牲交sv欧美| 免费在线观看黄色视频的| 不卡av一区二区三区| 一个人免费看片子| 亚洲成人av在线免费| 国产精品秋霞免费鲁丝片| 亚洲欧美激情在线| 亚洲,欧美,日韩| 99精品久久久久人妻精品| 狂野欧美激情性bbbbbb| 国产毛片在线视频| 国产欧美日韩综合在线一区二区| 在线 av 中文字幕| 精品一品国产午夜福利视频| 免费女性裸体啪啪无遮挡网站| 不卡视频在线观看欧美| 天堂中文最新版在线下载| 久久精品国产亚洲av涩爱| 午夜日本视频在线| 欧美久久黑人一区二区| 在线免费观看不下载黄p国产| 80岁老熟妇乱子伦牲交| 免费观看人在逋| 多毛熟女@视频| 成年人午夜在线观看视频| 亚洲图色成人| 亚洲一码二码三码区别大吗| 好男人视频免费观看在线| 妹子高潮喷水视频| 欧美黄色片欧美黄色片| 人人妻人人爽人人添夜夜欢视频| 久久国产精品大桥未久av| 中文精品一卡2卡3卡4更新| 久久久久人妻精品一区果冻| av国产久精品久网站免费入址| 国产黄色视频一区二区在线观看| 午夜福利视频在线观看免费| h视频一区二区三区| 国产精品av久久久久免费| 成人国产麻豆网| 日韩欧美精品免费久久| 精品亚洲乱码少妇综合久久| 国产精品成人在线| 国产99久久九九免费精品| 伊人久久大香线蕉亚洲五| 99国产综合亚洲精品| 精品一区二区三区四区五区乱码 | 中文字幕亚洲精品专区| 在线天堂中文资源库| 国产国语露脸激情在线看| 啦啦啦啦在线视频资源| 纵有疾风起免费观看全集完整版| 王馨瑶露胸无遮挡在线观看| 亚洲七黄色美女视频| 中文字幕av电影在线播放| 捣出白浆h1v1| 中国国产av一级| 国产精品久久久久久久久免| 精品一区二区免费观看| 乱人伦中国视频| 午夜久久久在线观看| 亚洲国产毛片av蜜桃av| 超色免费av| 丝瓜视频免费看黄片| 亚洲色图 男人天堂 中文字幕| 建设人人有责人人尽责人人享有的| 人人妻人人澡人人看| 中文字幕制服av| 欧美人与性动交α欧美精品济南到| 天堂俺去俺来也www色官网| 亚洲精品aⅴ在线观看| 国产无遮挡羞羞视频在线观看| 久久99精品国语久久久| 亚洲欧美精品综合一区二区三区| 国产精品 国内视频| 久久久久久久大尺度免费视频| 汤姆久久久久久久影院中文字幕| 亚洲欧美精品综合一区二区三区| 黄频高清免费视频| 丁香六月欧美| 女人久久www免费人成看片| 久久久久久久精品精品| 捣出白浆h1v1| 欧美日韩国产mv在线观看视频| 五月开心婷婷网| 人人澡人人妻人| 午夜福利,免费看| 王馨瑶露胸无遮挡在线观看| av有码第一页| 久久 成人 亚洲| 欧美在线黄色| 最新在线观看一区二区三区 | 国产精品三级大全| 午夜影院在线不卡| 又粗又硬又长又爽又黄的视频| 十八禁高潮呻吟视频| 午夜av观看不卡| 国产1区2区3区精品| 精品少妇久久久久久888优播| 在线观看www视频免费| kizo精华| av.在线天堂| 国产片内射在线| 亚洲精品一区蜜桃| 天天操日日干夜夜撸| 丰满迷人的少妇在线观看| 亚洲少妇的诱惑av| 超色免费av| 午夜福利视频精品| 熟女av电影| 日韩一卡2卡3卡4卡2021年| 国产精品一区二区精品视频观看| 亚洲,欧美精品.| 99久久精品国产亚洲精品| 亚洲欧美日韩另类电影网站| 美女高潮到喷水免费观看| 2018国产大陆天天弄谢| 久久久久久久大尺度免费视频| 亚洲七黄色美女视频| 久久久久久久精品精品| 国产精品久久久av美女十八| 欧美亚洲 丝袜 人妻 在线| svipshipincom国产片| 性色av一级| 最近中文字幕2019免费版| 十分钟在线观看高清视频www| 一区二区三区激情视频| 国产精品av久久久久免费| 人人澡人人妻人| 国产精品久久久av美女十八| 91aial.com中文字幕在线观看| av国产久精品久网站免费入址| 两个人免费观看高清视频| 久久久亚洲精品成人影院| 最近中文字幕高清免费大全6| 精品一区二区三卡| 免费观看人在逋| av天堂久久9| 韩国精品一区二区三区| 男的添女的下面高潮视频| 看免费av毛片| 一区福利在线观看| 亚洲美女视频黄频| 欧美日韩av久久| 成人亚洲欧美一区二区av| 亚洲欧洲精品一区二区精品久久久 | 99re6热这里在线精品视频| 国产男人的电影天堂91| 女的被弄到高潮叫床怎么办| 久久天躁狠狠躁夜夜2o2o | 国产一区二区激情短视频 | e午夜精品久久久久久久| 夜夜骑夜夜射夜夜干| 久久毛片免费看一区二区三区| 成人国产麻豆网| 国产亚洲一区二区精品| 亚洲国产精品一区二区三区在线| 看免费av毛片| 日韩欧美一区视频在线观看| 日韩一卡2卡3卡4卡2021年| 久久人人爽人人片av| 亚洲欧美精品自产自拍| 国精品久久久久久国模美| 在线观看一区二区三区激情| 一级毛片黄色毛片免费观看视频| 国产高清国产精品国产三级| 欧美日韩亚洲高清精品| 国产高清不卡午夜福利| 女人精品久久久久毛片| 性色av一级| 永久免费av网站大全| 国产精品免费大片| 精品亚洲乱码少妇综合久久| 在线观看免费日韩欧美大片| 亚洲精品国产av成人精品| 日本黄色日本黄色录像| 美女扒开内裤让男人捅视频| 久久久久久久国产电影| 亚洲人成电影观看| 国产老妇伦熟女老妇高清| 女性生殖器流出的白浆| svipshipincom国产片| 欧美av亚洲av综合av国产av | 欧美精品人与动牲交sv欧美| 大片免费播放器 马上看| 在线观看人妻少妇| 男女免费视频国产| av卡一久久| 国产精品二区激情视频| 啦啦啦在线观看免费高清www| 黄色 视频免费看| 欧美xxⅹ黑人| 天堂8中文在线网| 日本欧美视频一区| 亚洲国产av影院在线观看|