• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于MA-ABE的云存儲訪問控制方法*

    2015-12-19 05:28:46李謝華張蒙蒙王勇軍
    湖南大學學報(自然科學版) 2015年10期
    關鍵詞:私鑰訪問控制密文

    李謝華,張蒙蒙,劉 鴻,王勇軍

    (1.湖南大學 信息科學與工程學院,湖南 長沙 410082;2.國防科學技術大學 計算機學院,湖南 長沙 410073)

    隨著云存儲業(yè)務的快速普及,數(shù)據(jù)在云端的安全性問題已經(jīng)成為阻礙其業(yè)務進一步發(fā)展的瓶頸,為此加密技術被廣泛應用于云數(shù)據(jù)存儲服務中.然而,在采用傳統(tǒng)加密方法的云存儲系統(tǒng)中,數(shù)據(jù)屬主(DO)需要針對每個用戶的數(shù)據(jù)進行加密,不僅加密操作運算量較大,而且難于實現(xiàn)數(shù)據(jù)的共享,不適用于云存儲中海量數(shù)據(jù)加密和用戶間數(shù)據(jù)的安全共享.為此,基于屬性加密(ABE)的方法被認為是解決云存儲中數(shù)據(jù)安全和共享的有效加密機制[1].

    ABE方法是由Shamir[2]在身份基密碼學的基礎上提出的一種通過用戶屬性控制數(shù)據(jù)加解密的方法,用戶的身份由一系列的屬性定義,訪問控制策略將密文的解密私鑰和用戶的屬性集合相關聯(lián).解密時,當且僅當用戶的屬性集合與密文的訪問控制結(jié)構(gòu)之間的交集達到系統(tǒng)設定的門限值時才能解密.ABE 方 法 分 為 Ciphertext-Policy ABE (CPABE)[3-4]和Key-Policy ABE(KP-ABE)[5].在CPABE中,密鑰與屬性集相關,密文與訪問結(jié)構(gòu)樹相關,若屬性集滿足該訪問結(jié)構(gòu)樹,則用戶可以解密.在KP-ABE 中,密鑰與訪問結(jié)構(gòu)樹相關,密文與屬性集相關.針對云存儲中密文更新頻繁,用戶數(shù)量大的特點,CP-ABE方案更適合于云存儲中的數(shù)據(jù)訪問控制.因此,現(xiàn)有的許多密文訪問控制方法都以CP-ABE為基礎,如文獻[6]提出的數(shù)據(jù)外包系統(tǒng)中通過結(jié)合屬性加密和組密鑰分配實現(xiàn)密文的訪問控制和用戶權限撤銷,文獻[7]提出的將密鑰分割和代理重加密相結(jié)合實現(xiàn)云存儲中的密文訪問控制和權限撤銷.

    以上這些方案均僅適用于單授權機構(gòu)環(huán)境下的密文訪問控制,即用戶屬性和密鑰的分發(fā)機構(gòu)均為同一機構(gòu),然而,在云存儲快速發(fā)展的背景下,往往存在多個云服務提供商(即授權機構(gòu))并存的情況.因此,如何實現(xiàn)在多授權機構(gòu)環(huán)境下數(shù)據(jù)的安全跨域共享和訪問控制成為當前云數(shù)據(jù)安全領域亟待解決的關鍵問題.

    目前,對于多授權機構(gòu)環(huán)境下的密文訪問控制研究主要有Chase[8]提出的多授權機構(gòu)ABE 方案,通過CA 將GID 和各屬性授權機構(gòu)(Attribute Authority,AA)生成的私鑰結(jié)合在一起.然而,由于CA 擁有系統(tǒng)的主密鑰和用戶私鑰,其一旦被攻破,將造成數(shù)據(jù)的泄露.為解決CA 造成的安全隱患,Lin等人[9]采用無CA 的密鑰分發(fā)和聯(lián)合的零秘密共享技術,但此技術最多只能防止m個用戶的聯(lián)合攻擊,一旦串謀用戶的數(shù)目達到m+1,加密就會不安全.Lewko等人[10]提出了一種新的基于多授權機構(gòu)的CP-ABE 方案,此方案僅在初始化階段采用CA,由CA 為授權機構(gòu)分發(fā)公共參數(shù)并根據(jù)用戶的請求驗證AA,此后CA 將不再參與任何運算.Sushmita等人[11]提出了一種云端數(shù)據(jù)的隱私保護訪問控制方案,在不需要知道用戶身份的情況下云端可以認證用戶的合法性.此外,本方案還能抵抗重放攻擊以及支持云端數(shù)據(jù)的更改.Yang等人[12]提出了DAC-MACS算法,CA 負責全局公鑰與私鑰的生成,并為用戶和所有的AA 分發(fā)唯一身份標識,AA負責屬性的分發(fā)以及屬性私鑰的生成.Muller等人[13]提出了采用析取范式(DNF)訪問結(jié)構(gòu)的多授權的ABE 方案,CA 負責生成用戶的公鑰與私鑰,AA 負責屬性以及屬性私鑰的分發(fā),用戶的屬性由授權機構(gòu)的身份標識和描述屬性的標識組成,每個授權機構(gòu)能夠獨立生成以及管理屬性.但是訪問結(jié)構(gòu)中僅支持或門和與門結(jié)構(gòu),并且CA 必須完全可信.Li等人[14]提出了一種基于KP-ABE 的多授權機構(gòu)的ABE方案,但在云存儲環(huán)境下的訪問控制效率較低.Yang等人[15-16]提出了一種基于屬性的多授權機構(gòu)訪問控制方案,方案中都需要引用認證機構(gòu)CA,CA 負責認證所有的授權機構(gòu)和用戶,并為他們分發(fā)各自的身份標識.當需要進行屬性撤銷時,AA 只需更新版本號以及公鑰,并將更新的公鑰發(fā)送給DO 和用戶.DO 將更新的信息以及秘鑰發(fā)送給服務器,服務器負責數(shù)據(jù)的代理重加密.此外,Li等人[17]提出了一種完全安全的分布式KP-ABE 方案,方案不需要采用CA,AA 之間不需進行協(xié)商,用戶私鑰與GID 相關聯(lián),本方案最多能容忍F-1個AA 被破壞,但不適用于云存儲環(huán)境的訪問控制.為了解決用戶身份保護問題,Taeho 等人[18]提出了一種匿名優(yōu)勢控制方案,實現(xiàn)云端數(shù)據(jù)的匿名訪問控制以及用戶的身份保護,訪問結(jié)構(gòu)采用優(yōu)勢樹,但是每個數(shù)據(jù)文件需要多個訪問結(jié)構(gòu)樹驗證用戶的身份并賦予用戶相應的訪問優(yōu)勢,與現(xiàn)有的方案相比,訪問結(jié)構(gòu)變的更加復雜.以上這些方法在CA 安全性、用戶信息保護等方面仍存在一些問題:1)CA 作為參與屬性私鑰生成的關鍵機構(gòu),對其安全性要求較高,一旦CA 被攻破,整個系統(tǒng)的安全性將很難保證.2)用戶屬性私鑰的生成與其全局唯一標示符(GID)密切相關,因此無法支持用戶的匿名通信和身份信息保護.3)雖然考慮了用戶間的聯(lián)合攻擊,但是對于授權機構(gòu)間的聯(lián)合攻擊缺乏必要的防護手段.4)現(xiàn)有的方法都無法在CP-ABE 庫上直接實現(xiàn),加大了系統(tǒng)開發(fā)難度.

    為解決以上問題,本文提出了一種基于訪問結(jié)構(gòu)樹的多授權機構(gòu)ABE 的跨域數(shù)據(jù)訪問控制方法(Access-Tree Based Multi-Authority ABE,ATBMA-ABE),實現(xiàn)了:1)CA 僅用于為用戶驗證授權機構(gòu)的合法性,不參與屬性私鑰的管理和運算,降低了由于使用CA 造成的安全風險.2)數(shù)據(jù)訪問和私鑰生成中無需使用GID,保護了用戶的身份信息,能夠支持用戶的匿名通信.3)DO 和授權機構(gòu)(AA)分別產(chǎn)生屬性私鑰組件,從而避免了授權機構(gòu)間的聯(lián)合攻擊.此外,DO 還通過將隨機數(shù)嵌入到私鑰中,避免了用戶間的聯(lián)合攻擊.

    1 系統(tǒng)模型與安全模型

    表1中列出了文中的符號變量及其所代表的含義.

    表1 符號及其意義Tab.1 Symbol and meaning

    1.1 系統(tǒng)模型和框架

    基于多授權機構(gòu)ABE的跨域數(shù)據(jù)訪問控制方案系統(tǒng)模型如圖1所示.系統(tǒng)模型由以下5部分組成.

    圖1 系統(tǒng)模型Fig.1 System model

    1)DO.DO 為數(shù)據(jù)屬主,負責根據(jù)安全策略定義訪問結(jié)構(gòu)樹,并用訪問結(jié)構(gòu)樹對數(shù)據(jù)進行加密,然后將密文傳遞給云端服務器.此外,DO 將生成部分私鑰組件,并通過安全信道發(fā)送給用戶.

    2)共享用戶.任何用戶均可以自由獲取服務器上的密文文件,但當且僅當用戶擁有的屬性滿足密文訪問結(jié)構(gòu)樹時才能夠解密密文.用戶的屬性由多個授權機構(gòu)根據(jù)用戶權限進行分發(fā),從而實現(xiàn)密文的跨域訪問.為防止用戶間的聯(lián)合攻擊,DO 還需將隨機數(shù)嵌入到屬性私鑰中.

    3)AA.每個AA 負責向授權用戶和數(shù)據(jù)屬主分發(fā)屬性以及生成部分屬性私鑰組件.為了防止服務器之間的聯(lián)合攻擊,DO 也將計算生成部分屬性私鑰并直接通過安全信道發(fā)送給用戶.

    4)CA.CA是一個可信的中央認證機構(gòu),首先CA生成一系列的公共參數(shù),所有想成為屬性授權機構(gòu)的實體都會生成一個與公共參數(shù)相關聯(lián)的認證密鑰(VK).AA 利用VK 對分發(fā)給用戶的屬性進行簽名(Sig(j)),并將Sig(j)分發(fā)給用戶,用戶將所有AA的簽名(Sig)和VK 一并發(fā)送給CA,由CA 驗證授權機構(gòu)的合法性,其中Sig=Sig(1)‖Sig(2)‖…‖Sig(j),‖符號表示數(shù)據(jù)的級聯(lián).本文的VK 與公共參數(shù)的生成采用文獻[10]的方法.

    5)云服務器.本文中的云服務器為不可信的存儲介質(zhì),主要用于存儲用戶數(shù)據(jù),因此服務器中的數(shù)據(jù)均為密文形式,并且云服務器不知道任何一個屬性私鑰組件.

    1.2 安全模型

    這里通過一個挑戰(zhàn)者與攻擊者之間的游戲來定義安全模型,游戲分為以下幾個階段:

    1)初始化.攻擊者選取一個挑戰(zhàn)訪問結(jié)構(gòu)T,并將其交給挑戰(zhàn)者.

    2)建立階段.挑戰(zhàn)者運行Setup算法,產(chǎn)生公鑰PK,并將其交給攻擊者.

    3)查詢階段1.攻擊者多次向挑戰(zhàn)者提交屬性集S1…Sq進行私鑰查詢,但是這些屬性并不滿足上述訪問結(jié)構(gòu)樹,挑戰(zhàn)者運行屬性密鑰生成算法,生成對應于屬性集的屬性私鑰,并將其交給攻擊者.

    4)挑戰(zhàn)階段.攻擊者提交兩個等長的明文M0和M1,挑戰(zhàn)者隨機拋一枚硬幣得b∈ {0 ,1} ,并用訪問結(jié)構(gòu)T加密消息Mb,生成密文后將其送給攻擊者.

    5)查詢階段2.與查詢階段1一致.

    6)輸出階段.攻擊者輸出一個對b的猜測b′,如果b′=b,則稱其贏得了游戲.上述游戲中攻擊者稱為選擇明文攻擊,攻擊者在這次游戲中的優(yōu)勢為Pr [b'=b] -1/2.

    定義1 本方案使用選擇性明文安全假設,即在任意多項式時間內(nèi),如果攻擊者在安全游戲中的優(yōu)勢是可忽略的,則方案是安全的.

    2 基于ATB-MAABE的數(shù)據(jù)訪問控制

    2.1 訪問結(jié)構(gòu)樹定義

    本文采用樹形訪問控制結(jié)構(gòu),由DO 定義訪問結(jié)構(gòu)樹,并以此進行數(shù)據(jù)加密.設Γ是一棵代表訪問控制結(jié)構(gòu)(即安全策略)的樹,樹的每一個非葉子節(jié)點代表一個由其子節(jié)點和邏輯運算符組成的門限關系函數(shù),numx表示節(jié)點x的孩子節(jié)點數(shù)目,kx表示門限.其中0≤kx≤numx,樹的每個葉子節(jié)點x代表屬性并且其kx=1,p(x)代表節(jié)點x的父節(jié)點,每個節(jié)點的孩子的編號從1到num,父節(jié)點的值kx取決于其子節(jié)點的數(shù)量,當kx=1時,閾值門表示或門;當kx=numx時,閾值門表示與門,即所有葉節(jié)點的和.函數(shù)index(x)返回一個與節(jié)點x相關的數(shù)字,并且每個節(jié)點的索引值是唯一的.

    當且僅當用戶屬性滿足訪問結(jié)構(gòu)樹定義時,才能夠解密相關的數(shù)據(jù).滿足訪問結(jié)構(gòu)樹的條件為:Γ是根節(jié)點t的訪問結(jié)構(gòu)樹,Γx是訪問策略Γ中節(jié)點x的子樹.如果屬性集r滿足訪問結(jié)構(gòu)樹Γx,則Γx(r)=1.可以定義遞歸運算如下:如果x是非葉子節(jié)點,則計算節(jié)點x的所有孩子x′的?!鋢(r),如果至少有kx個孩子節(jié)點Γx'(r)返回1,則Γx(r)=1.如果x是葉子節(jié)點,則Γx(r)=1.本方案所構(gòu)造的訪問結(jié)構(gòu)樹有以下幾個特征:

    1)訪問結(jié)構(gòu)樹是一棵n叉樹,根節(jié)點必須是and節(jié)點.

    2)根節(jié)點下的每棵子樹代表每個對消息進行加密的授權機構(gòu)的訪問結(jié)構(gòu)樹,而且根節(jié)點的孩子節(jié)點同樣必須是and節(jié)點.

    3)葉子節(jié)點代表各個授權機構(gòu)所分配的屬性,每個屬性的第一個字節(jié)用于標識分配該屬性的授權機構(gòu).

    2.2 用戶的屬性獲取

    系統(tǒng)初始化階段由CA 生成一系列公共參數(shù),所有想成為屬性授權機構(gòu)的實體就會生成一個與公共參數(shù)相關聯(lián)的VK.用戶從不同的授權機構(gòu)中獲取屬性私鑰.假設授權機構(gòu)生成的屬性如圖2所示,用戶可以從擁有VK1的授權機構(gòu)A 中獲取屬性A.teacher以及擁有VK2的屬性授權機構(gòu)B 中獲取屬性B.manager.用戶獲取屬性私鑰的過程如下:

    首先用戶分別從兩個授權機構(gòu)獲取關于屬性A.teacher的Sig(1)以及屬性B.manager 的Sig(2),其中Sig(1)利用VK1生成,Sig(2)利用VK2生成.然后用戶將獲得的簽名以及VK1和VK2提交給CA,CA 利用生成VK1和VK2的公共參數(shù)進行認證,從而驗證授權機構(gòu)的合法性.在CA 為用戶驗證AA 合法性之后便不再參與任何操作,并且不負責生成用戶屬性和任何私鑰組件,因此系統(tǒng)的安全性與CA 關聯(lián)性不大,避免了由于使用CA 所引入的安全隱患.最后合法的授權機構(gòu)向用戶分發(fā)屬性以及屬性私鑰.

    圖2 訪問結(jié)構(gòu)樹Fig.2 Access tree

    2.3 加密方案

    令乘法群G階數(shù)為p,g是G的生成元,構(gòu)造雙線性映射為e:G×G→GT,安全參數(shù)κ代表線性群的大?。畬τ谌我獾膇∈Zp,定義拉格朗日系數(shù)Δi,S,對于Zp中的元素集,本文的數(shù)據(jù)安全訪問控制方案如下:

    Setup:選擇階為素數(shù)p的乘法群G,g是G的生成元,構(gòu)造雙線性映射為e:G×G→GT,隨機選取α,η∈Zp,生成公鑰為:

    Encrypt(PK,M,Γ):DO 利用系統(tǒng)的公鑰和訪問結(jié)構(gòu)樹對消息M進行加密.隨機選取s,η∈Zp,使得訪問結(jié)構(gòu)樹根節(jié)點的值為qr(0)=s.令Y為樹Γ葉子節(jié)點的集合.密文構(gòu)建如下:

    KeyGen(MSK,S):私鑰的生成由DO 和AA共同完成.

    1)DO 隨機選取λ∈Zp,生成私鑰組件如下:D=g(α-λ)/η,并將D和參數(shù)λ通過安全信道發(fā)送給用戶.由于每個用戶私鑰中的λ值不同,因此可以防止用戶之間的聯(lián)合攻擊.

    2)每個AA 隨機選取ri∈Zp,對于任意的屬性k∈Sj,生成相應的屬性私鑰組件:

    SKj=(?k∈Sj,Vi=g·gtiri,Li=gri),其中j=1,…,n,Sj代表第j個AA 分發(fā)給用戶的屬性集合.令每個AA 將SKj通過安全信道發(fā)送給用戶.

    Decrypt(CT,SK):當且僅當用戶的屬性滿足訪問結(jié)構(gòu)樹時,用戶才能夠解密密文.解密算法輸入包含訪問結(jié)構(gòu)樹的密文以及私鑰SK,其中SK =(D‖SK1‖SK2‖…‖SKn),通過遞歸算法生成解密所需的參數(shù).令i=attr(y),attr(y)代表葉子節(jié)點y相對應的屬性值.如果x是葉子節(jié)點且x∈S,則

    如果x不是葉子節(jié)點,對于節(jié)點x的所有孩子z,我們將解密輸出的結(jié)果記為Fz,令Sx為任意的大小為kx的子節(jié)點z的集合.如果這樣的集合不存在,則節(jié)點不滿足解密,函數(shù)將返回null.計算:

    算法調(diào)用生成訪問結(jié)構(gòu)樹的拉格朗日插值函數(shù),如果屬性集合S滿足訪問結(jié)構(gòu)樹Γ,則A=e(g,g)qR(0)=e(g,g)s.用戶根據(jù)DO 發(fā)送的參數(shù)λ進行解密.計算:

    最后得到:

    3 分 析

    3.1 安全分析

    定義2 (DBDH 假設)給定階為素數(shù)p的乘法群(G,GT),g為G的生成元.隨機選取隨機數(shù)a,b,c∈Zp,然后將元素g,ga,gb,gc∈G和Z∈GT發(fā)送給攻擊者,由攻擊者來判定Z是否等于e(g,g)abc.如果在多項式時間內(nèi),攻擊者不能以不可忽略的優(yōu)勢來解決DBDH 假設,則稱DBDH 假設在群(G,GT)上是成立的.

    定理1 如果DBDH 假設在群(G,GT)上成立,則本方案在標準模型[19]下是選擇明文安全的.

    證 假設存在一個概率時間多項式攻擊者Adv能夠以不可忽略的優(yōu)勢ε贏得游戲,構(gòu)造一個模擬者Sim 利用攻擊者的能力能夠以不可忽略的優(yōu)勢ε/2解決DBDH 游戲.

    令e:G×G→GT是一個雙線性映射,其中G是階為素數(shù)p的多乘法線性群,g為G的生成元.首先挑戰(zhàn)者隨機拋一枚硬幣,得到隨機值μ= {0 ,1} ,如果μ=1,則 令(g,A,B,C,Z)=(g,ga,gb,gc,e(g,g)abc),否則令(g,A,B,C,Z)=(g,ga,gb,gc,e(g,g)z),其中隨機數(shù)a,b,c∈Zp,挑戰(zhàn)者將(g,A,B,C,Z)=(g,ga,gb,gc,Z)發(fā)送給模擬者Sim,然后模擬者Sim 在下面的游戲中相當于挑戰(zhàn)者.

    1)初始化.攻擊者Adv 選取挑戰(zhàn)的訪問結(jié)構(gòu)Γ*,并將其交給模擬者.

    2)建立階段.模擬者Sim 生成公共參數(shù)Y:=e(A,B)=e(g,g)ab.如果屬性i∈S:隨機選擇di∈Zp,使得gti=gdi(ti=di),否則選擇隨機數(shù)βi∈Zp,使得gti=gbβi=Bβi,并將公共參數(shù)發(fā)送給攻擊者Adv.

    3)查詢階段1.攻擊者Adv 多次提交屬性集S1,S2,…,Sq進行查詢,但是這些屬性并不滿足訪問結(jié)構(gòu)樹Γ*.模擬者在接受到私鑰查詢請求之后,計算對應于攻擊者查詢請求的屬性私鑰.模擬者首先為每個葉子結(jié)點定義一個多項式qx.對于結(jié)點x滿足訪問結(jié)構(gòu)樹,則多項式qx是完整的;如果不滿足,則gqx(0)也是知道的.模擬者令qR(0)=a,對于訪問結(jié)構(gòu)樹中的每一個結(jié)點x,定義最后的多項式為Qx(·)=bqx(·).令s=Qr(0)=ab,對于任意的i∈Sk,計算:=gri,否則,然后模擬者將生成的屬性私鑰發(fā)送給攻擊者Adv.

    4)挑戰(zhàn).攻擊者Adv提交兩個挑戰(zhàn)的消息M0和M1給模擬者,模擬者隨機拋一枚硬幣b,生成密文:

    并將密文發(fā)送給攻擊者.

    如果μ=1,Z=e(g,g)abc,我們令α=ab,s=c,則有Z=e(g,g)abc=e(g,g)αs,而且因此CT是有效密文.否則,如果μ=0,Z=e(g,g)z,則C'=Mbe(g,g)z.由于z∈Zp是一個隨機元素,則C'∈GT也是一個隨機元素.因此CT 是無效密文.

    5)查詢階段2.重復查詢階段1的操作.

    6)猜測.攻擊者Adv輸出一個對b猜測b′.如果b′=b,模擬者Sim 輸出μ=1,并指出給他的元組屬于DBDH 元組,否則輸出μ=0,并指出給他的元組屬于隨機元組.

    當μ=1時,攻擊者Adv獲得一個關于消息Mb的有效密文.根據(jù)定義,此時攻擊者具有不可忽略的優(yōu)勢來猜測正確的b′.其成功的概率為:

    當μ=0時,攻擊者沒有獲得關于b的任何消息,沒有優(yōu)勢來猜測正確的b′,其成功的概率為那么模擬者在與挑戰(zhàn)者之間的游戲中成功的概率為:

    證畢.

    定理2 本文的方案是能抵抗用戶的聯(lián)合攻擊和授權機構(gòu)之間的聯(lián)合攻擊.

    證 在本方案中,為了能夠解密,攻擊者必須得到e(g,g)αs,攻擊者將密文組件C和私鑰組件D進行雙線性配對得到(e(g,g)(α-λ)/η),然而計算得到的結(jié)果中仍然會有e(g,g)λs.對于非法用戶來說,每個用戶的屬性集不滿足訪問結(jié)構(gòu)樹,無法獨立進行解密.當多個非法用戶進行聯(lián)合攻擊時,由于都是非法用戶,DO 只會將私鑰組件D=g(α-λ)/η以及參數(shù)λ發(fā)送給合法用戶,他們無法得到可以解密密文的私鑰組件D=g(α-λ)/η以及參數(shù)λ,所以即使非法用戶通過計算獲得e(g,g)s也無法進行解密.對于加密文件,只要有用戶撤銷,DO 就會重新加密明文,得到新的密文Me(g,g)α′s以及新的私鑰組件D=g(α′-λ′)/η和參數(shù)λ′,而已撤銷用戶只擁有以前的D=g(α-λ)/η和參數(shù)λ,用戶通過計算只能得到e(g,g)s而不知道λ′,所以用戶不能解密,因此本方案能夠抵抗用戶的聯(lián)合攻擊.對于授權機構(gòu)來說,每個授權機構(gòu)只負責生成屬性私鑰組件,即使多個服務器進行聯(lián)合攻擊,授權機構(gòu)執(zhí)行解密操作只能得到e(g,g)s,參數(shù)λ只有DO 和合法用戶知道,所以服務器不能獲得e(g,g)λs,因此無法計算解密私鑰,從而阻止了授權機構(gòu)之間的聯(lián)合攻擊.

    3.2 性能分析

    3.2.1 通信代價

    在表2中將文獻[10]和文獻[15]與本方案進行對比,其中U表示屬性空間,Sc表示與密文相關的屬性集,Sk表示與私鑰相關的屬性,I表示用戶屬性集,E表示一次指數(shù)操作,P表示一次配對操作,k表示授權機構(gòu)的個數(shù).本方案在初始化階段的通信代價比文獻[10]和文獻[15]低,因為本方案的初始化操作跟訪問策略的屬性集無關.文獻[15]在加密和密鑰方面比本方案和文獻[10]的代價高,由于其加解密操作不僅跟屬性相關,還跟授權機構(gòu)的個數(shù)相關.從表2可以看出,特別是在云存儲環(huán)境多個授權機構(gòu)并存情況下,在公共參數(shù)與加解密操作方面,本方案較文獻[15]的方案有明顯的優(yōu)勢.與現(xiàn)有的方案相比本文方案采用樹形訪問控制策略,在抵抗AA 的聯(lián)合攻擊以及用戶的身份信息保護以及通信代價方面有很大改進.因為:1)用戶在獲取屬性私鑰時不再需要向AA 提交GID,因此用戶的身份信息受到保護.2)用戶的屬性私鑰分別由DO 和AA共同生成,從而避免了AA 之間的聯(lián)合攻擊.

    表2 訪問策略靈活性以及通信代價Tab.2 Comparison of access policy flexibility and computation cost

    3.2.2 計算代價

    下面從解密與加密時間兩個方面對文獻[10]、文獻[15]的方案和本文的方案進行比較.方案采用的實驗環(huán)境為Inter(R)Core(TM)i3 CPU 主 頻3.19GHz,內(nèi)存2GB,VMware Workstation 虛擬機上的Ubuntu系統(tǒng),實驗代碼是基于cpabe-0.11庫[20]改進,使用PBC 庫,版本為0.5.12,對稱加密使用 基 于openssl-1.0.0c庫 的128 位AES 加 密算法.

    圖3為加解密時間與授權機構(gòu)個數(shù)的關系比較圖,其中每個AA 所擁有的屬性為5個.圖4為加解密時間與每個授權機構(gòu)屬性個數(shù)的關系比較圖,其中AA 的個數(shù)為5個.由圖3和圖4可知,本文的方案在系統(tǒng)加解密效率方面與文獻[10]相比有了較大的提高,與文獻[15]相比,雖然本文方案在加密方面的性能稍差,但解密的性能卻有了較大的提高.因此,本文提出的方案能夠進一步提高多授權機構(gòu)下用戶解密數(shù)據(jù)的效率.

    圖3 加密與解密時間與授權機構(gòu)個數(shù)的關系比較Fig.3 Comparison with different numbers of authorities between encryption and decryption

    圖4 加解密時間與每個授權機構(gòu)的屬性個數(shù)的關系比較Fig.4 Comparison with different numbers of attributes between encryption and decryption

    4 結(jié)束語

    本文提出了一種基于Multi-Authority ABE 的密文訪問控制方法,通過建立訪問結(jié)構(gòu)樹管理不同授權機構(gòu)分發(fā)的屬性,實現(xiàn)用戶安全靈活的跨域數(shù)據(jù)存儲和訪問控制.理論分析和實驗驗證說明了本文提出的方案不僅能夠?qū)崿F(xiàn)密文訪問控制的安全性目標,防止用戶和授權機構(gòu)的聯(lián)合攻擊,保護用戶身份信息,而且還提高了密文加解密的效率.因此,本文提出的方法能夠應用于云存儲環(huán)境下多授權機構(gòu)并存條件下的高效數(shù)據(jù)加解密操作,并為數(shù)據(jù)跨域訪問和共享提供了行之有效的方法.此外,本文實現(xiàn)了用戶私鑰與GID 分離,為今后云存儲中的用戶匿名訪問研究提供了思路.

    [1]SAHAI A,WATERS B.Fuzzy identity-based encryption[C]//Proceeding of Advances in Cryptology-EUROCRYPT’05.Aarhus:Springer Berlin Heidelberg,2005:457-473.

    [2]SHAMIR A.Identity-based cryptography systems and signature schemes[C]//Proceeding of Advances in Cryptology-CRYPTO’84.Berlin:Springer Berlin Heidelberg,1984:47-53.

    [3]BETHENCOURT J,SAHAI A,WATERS B.Ciphertextpolicy attribute-based encryption[C]//Proceeding of IEEE Symposium Security and Privacy.Berkeley,CA:IEEE,2007:321-334.

    [4]WATERS B.Ciphertext-policy attribute-based encryption:An expressive,efficient,and provably secure realization[C]//Proceeding of PKC’11.Taormina,Italy:Springer Berlin Heidelberg,2011:53-70.

    [5]GOYAL V,PANDEY O,SAHAI A,etal.Attribute-based encryption for fine-grained access control of encrypted data[C]//Proceeding of ACM Conference on Computer and Communications Security.Virginia:ACM,2006:89-98.

    [6]HUR J,NOH D K.Attribute-based access control with efficient revocation in data outsourcing systems[J].IEEE Transactions on Parallel and Distributed Systems,2011,22(7):1214-1221.

    [7]呂志泉,張敏,馮登國.云存儲密文訪問控制方案[J].計算機科學與技術,2011,5(9):835-844.

    LV Zhi-quan,ZHANG Min,F(xiàn)ENG Deng-guo.Cryptographic access control scheme for cloud storage[J].Computer Science and Technology,2011,5(9):835-844.(In Chinese)

    [8]CHASE M.Multi-authority attribute based encryption[C]//Proceeding of Cryptography Conference on Theory of Cryptography(TCC’07).Amsterdam:Springer Berlin Heidelberg,2007:515-534.

    [9]LIN H,CAO Z F,LIANG X.Secure threshold multi-authority attribute-based encryption without a central authority[C]//Proceeding ofInternational Conference on Cryptology.India:Springer Berlin Heidelberg,2008:426-436.

    [10]LEWKO A ,WATERS B.Decentralizing attribute-based encryption[C]//Proceeding of International Conference on the Theory and Applications of Cryptographic Techniques.Tallinn:Springer Berlin Heidelberg,2011:568-588.

    [11]SUSHMITA R,MILOS S,AMIYA N.Privacy preserving access control with authentication for securing data in clouds[C]//Proceeding of IEEE/ACM International Symposium on Cluster,Cloud and Grid Computing (CCGrid).Ottawa:IEEE,2012:556-563.

    [12]YANG K,JIA X,REN K.DAC-MACS:Effective date access control for multi-authority cloud storage systems[J].IEEE Transactions on Information Forensics and Security,2013,8(11):1790-1801.

    [13]MULLER S,KATZENBEISSER S,ECKERT C.Distributed attribute-based encryption[C]//Proceeding of Information Security and Cryptology(ICISC’08).Seoul:Springer Berlin Heidelberg,2008:20-36.

    [14]LI M,YU S,ZHENG Y,etal.Scalable and secure sharing of personal health records in cloud computing using attributebased encryption[J].IEEE Transactions on Parallel and Distributed Systems,2012,24(1):131-143.

    [15]YANG K,JIA X.Attribute-based access control for multi-authority system in cloud storage[C]//Proceeding of International Conference on Distributed Computing Systems (ICDCS).Macau:IEEE,2012:536-545.

    [16]YANG K,JIA X.Expressive,Efficient and revocable data access control for multi-authority cloud storage[J].IEEE Transactions on Parallel and Distributed Systems,2014,25(7):1735-1744.

    [17]LI Q,MA J,XIONG J,etal.Full secure decentralized keypolicy attribute-based encryption[C]//Proceeding of Intelligent Networking and Collaborative System (INCS).Xi’an:IEEE,2013:220-225.

    [18]TAEHO J,LI X,WAN Z,etal.Privacy preserving cloud data access with multi-authorities[C]//Proceeding of IEEE INFOCOM.Turin:IEEE,2013:2625-2633.

    [19]王鑫,賈慶軒,高欣,等.可證明安全的輕量級無服務型RFID安全搜索協(xié)議[J].湖南大學學報:自然科學版,2014,41(8):117-124.

    WANG Xin,JIA Qing-xuan,GAO Xin,etal.Provable security lightweight service-less rfid security search protocol[J].Journal of Hunan University:Natural Sciences,2014,41(8):117-124.(In Chinese)

    [20]BETHENCOURT J,SAHAI A,WATERS B.The cpabe toolkit[EB/OL].(2006-12-01)[2011-03-24].http://acsc.csl.sri.com/cpabe/.

    猜你喜歡
    私鑰訪問控制密文
    一種針對格基后量子密碼的能量側(cè)信道分析框架
    一種支持動態(tài)更新的可排名密文搜索方案
    比特幣的安全性到底有多高
    基于模糊數(shù)學的通信網(wǎng)絡密文信息差錯恢復
    基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    大數(shù)據(jù)平臺訪問控制方法的設計與實現(xiàn)
    在线观看午夜福利视频| 亚洲熟女毛片儿| 亚洲成a人片在线一区二区| 天天添夜夜摸| 一区福利在线观看| 亚洲人成伊人成综合网2020| 噜噜噜噜噜久久久久久91| 在线视频色国产色| 男人舔奶头视频| 免费av不卡在线播放| 一个人看的www免费观看视频| 国产欧美日韩精品一区二区| 窝窝影院91人妻| 亚洲国产高清在线一区二区三| 在线观看一区二区三区| 亚洲av电影不卡..在线观看| 日韩国内少妇激情av| 悠悠久久av| 在线免费观看的www视频| 国产精品av久久久久免费| а√天堂www在线а√下载| 69av精品久久久久久| 五月玫瑰六月丁香| 午夜a级毛片| 男人舔奶头视频| 亚洲熟女毛片儿| 亚洲熟女毛片儿| 精品久久久久久,| 亚洲av日韩精品久久久久久密| 狠狠狠狠99中文字幕| 国产黄色小视频在线观看| 亚洲精品粉嫩美女一区| 他把我摸到了高潮在线观看| 亚洲欧美日韩无卡精品| 午夜福利18| 精品电影一区二区在线| 国产高潮美女av| 欧美午夜高清在线| 男插女下体视频免费在线播放| 亚洲国产精品久久男人天堂| 精品不卡国产一区二区三区| 日本 av在线| 深夜精品福利| 亚洲无线在线观看| 97超视频在线观看视频| 婷婷精品国产亚洲av在线| 国产亚洲精品久久久久久毛片| 亚洲专区字幕在线| 久久久久国产精品人妻aⅴ院| 特级一级黄色大片| 小说图片视频综合网站| 免费av毛片视频| 国产精品久久视频播放| 一本精品99久久精品77| 好看av亚洲va欧美ⅴa在| 免费无遮挡裸体视频| 9191精品国产免费久久| 国产aⅴ精品一区二区三区波| 国内久久婷婷六月综合欲色啪| 99久久综合精品五月天人人| 色av中文字幕| 淫妇啪啪啪对白视频| 九九在线视频观看精品| 美女大奶头视频| 五月玫瑰六月丁香| 哪里可以看免费的av片| 99久久精品热视频| 午夜福利在线在线| 欧美又色又爽又黄视频| 久久精品夜夜夜夜夜久久蜜豆| 五月伊人婷婷丁香| 99热只有精品国产| av女优亚洲男人天堂 | 国产精品久久久久久亚洲av鲁大| 欧美性猛交黑人性爽| 中文字幕精品亚洲无线码一区| 精品久久久久久久久久久久久| 亚洲国产欧美网| 91在线观看av| 看免费av毛片| 精品一区二区三区av网在线观看| 亚洲欧美日韩高清在线视频| 窝窝影院91人妻| 网址你懂的国产日韩在线| 在线观看一区二区三区| 俄罗斯特黄特色一大片| 香蕉国产在线看| 99久久精品国产亚洲精品| 国产成人精品久久二区二区91| 国产午夜精品久久久久久| 欧美性猛交黑人性爽| 欧美性猛交黑人性爽| 欧美在线一区亚洲| 欧美大码av| 国产极品精品免费视频能看的| 国产欧美日韩精品亚洲av| 99国产精品一区二区蜜桃av| 日韩有码中文字幕| 在线看三级毛片| 禁无遮挡网站| 欧美成狂野欧美在线观看| 国产视频内射| 夜夜躁狠狠躁天天躁| 99热这里只有是精品50| 国产精品亚洲美女久久久| 欧美日本亚洲视频在线播放| 母亲3免费完整高清在线观看| av黄色大香蕉| 国产高清视频在线播放一区| 精品国产乱码久久久久久男人| 国产成年人精品一区二区| 每晚都被弄得嗷嗷叫到高潮| 一进一出抽搐gif免费好疼| 日本免费一区二区三区高清不卡| 午夜福利高清视频| 婷婷六月久久综合丁香| 制服丝袜大香蕉在线| 91麻豆av在线| 亚洲成人免费电影在线观看| 国产欧美日韩精品亚洲av| 国模一区二区三区四区视频 | 国产av一区在线观看免费| 欧美日韩亚洲国产一区二区在线观看| 性欧美人与动物交配| 99久久综合精品五月天人人| 成人鲁丝片一二三区免费| 亚洲国产中文字幕在线视频| 一级毛片女人18水好多| 国产毛片a区久久久久| 日韩欧美一区二区三区在线观看| 香蕉国产在线看| 午夜久久久久精精品| 亚洲自偷自拍图片 自拍| www日本在线高清视频| 搡老熟女国产l中国老女人| 一个人看视频在线观看www免费 | 亚洲av成人一区二区三| 欧美日韩国产亚洲二区| 啦啦啦观看免费观看视频高清| 每晚都被弄得嗷嗷叫到高潮| 久久天堂一区二区三区四区| 国产成人精品无人区| 最近最新中文字幕大全电影3| 成年女人看的毛片在线观看| 国产主播在线观看一区二区| 九九热线精品视视频播放| 国产三级黄色录像| 免费看美女性在线毛片视频| 亚洲av第一区精品v没综合| 十八禁人妻一区二区| x7x7x7水蜜桃| 亚洲天堂国产精品一区在线| 欧美乱色亚洲激情| 亚洲中文字幕一区二区三区有码在线看 | 国产成+人综合+亚洲专区| 亚洲成人免费电影在线观看| 熟女电影av网| 两个人的视频大全免费| 大型黄色视频在线免费观看| 国产伦精品一区二区三区视频9 | 亚洲成人免费电影在线观看| 黄色视频,在线免费观看| 亚洲国产中文字幕在线视频| 麻豆成人av在线观看| 日本 av在线| 成人午夜高清在线视频| 丝袜人妻中文字幕| 欧美日韩福利视频一区二区| 首页视频小说图片口味搜索| 国内精品久久久久精免费| 国产欧美日韩精品一区二区| 又紧又爽又黄一区二区| 国产成人福利小说| 国产成人aa在线观看| 午夜精品一区二区三区免费看| 成人永久免费在线观看视频| 黄色成人免费大全| 人妻夜夜爽99麻豆av| 91字幕亚洲| АⅤ资源中文在线天堂| 高清毛片免费观看视频网站| x7x7x7水蜜桃| 美女被艹到高潮喷水动态| 午夜福利高清视频| 中亚洲国语对白在线视频| 99精品在免费线老司机午夜| 国产不卡一卡二| 欧美xxxx黑人xx丫x性爽| 欧美中文综合在线视频| 99久久成人亚洲精品观看| 久久热在线av| netflix在线观看网站| 激情在线观看视频在线高清| av天堂在线播放| 岛国视频午夜一区免费看| 亚洲国产精品成人综合色| 美女高潮的动态| 九九在线视频观看精品| 成在线人永久免费视频| 国产精品永久免费网站| 老司机在亚洲福利影院| 亚洲欧美日韩无卡精品| 变态另类丝袜制服| 19禁男女啪啪无遮挡网站| 国内毛片毛片毛片毛片毛片| 久久久色成人| 91老司机精品| 国产精品1区2区在线观看.| 亚洲自拍偷在线| 69av精品久久久久久| 国产精品电影一区二区三区| 五月伊人婷婷丁香| 99热6这里只有精品| 亚洲专区国产一区二区| 淫秽高清视频在线观看| 国产高清videossex| 国产精品久久久久久久电影 | 亚洲成人免费电影在线观看| 久久精品91蜜桃| 久久人人精品亚洲av| 亚洲av免费在线观看| 日本a在线网址| 99riav亚洲国产免费| 午夜精品在线福利| 亚洲精品乱码久久久v下载方式 | 伦理电影免费视频| 日日夜夜操网爽| 国产亚洲精品久久久久久毛片| 欧美在线黄色| 日日干狠狠操夜夜爽| svipshipincom国产片| 亚洲av成人不卡在线观看播放网| 欧美性猛交╳xxx乱大交人| 啪啪无遮挡十八禁网站| 国产视频内射| 国产精品99久久久久久久久| 两个人的视频大全免费| 国内揄拍国产精品人妻在线| 九色成人免费人妻av| 听说在线观看完整版免费高清| 日韩高清综合在线| 欧美一级毛片孕妇| 搞女人的毛片| 五月伊人婷婷丁香| 亚洲欧美激情综合另类| 国产高潮美女av| 国产精品 国内视频| 亚洲国产欧美网| 日韩欧美三级三区| 午夜成年电影在线免费观看| 国产成人系列免费观看| 热99re8久久精品国产| 又黄又粗又硬又大视频| 国产一区二区在线观看日韩 | 两性午夜刺激爽爽歪歪视频在线观看| 99视频精品全部免费 在线 | 三级毛片av免费| 午夜精品一区二区三区免费看| 老熟妇仑乱视频hdxx| 欧美xxxx黑人xx丫x性爽| 国产伦在线观看视频一区| 18禁黄网站禁片免费观看直播| 18美女黄网站色大片免费观看| 一本精品99久久精品77| 欧美绝顶高潮抽搐喷水| 99久久久亚洲精品蜜臀av| 他把我摸到了高潮在线观看| 国产黄色小视频在线观看| 欧美极品一区二区三区四区| 国产精品98久久久久久宅男小说| 91av网一区二区| 欧美一区二区国产精品久久精品| 精品一区二区三区视频在线 | 日韩中文字幕欧美一区二区| 亚洲五月天丁香| 国产伦在线观看视频一区| 宅男免费午夜| 操出白浆在线播放| 亚洲av片天天在线观看| 午夜日韩欧美国产| 久久国产精品影院| 97超视频在线观看视频| 久久性视频一级片| 久久午夜综合久久蜜桃| 亚洲成人免费电影在线观看| 哪里可以看免费的av片| 亚洲欧美激情综合另类| 国内精品美女久久久久久| 中亚洲国语对白在线视频| 欧美绝顶高潮抽搐喷水| 琪琪午夜伦伦电影理论片6080| 欧美中文日本在线观看视频| 一级黄色大片毛片| 最新中文字幕久久久久 | 在线观看午夜福利视频| www国产在线视频色| 亚洲午夜理论影院| 国产精品久久久av美女十八| 亚洲aⅴ乱码一区二区在线播放| 婷婷丁香在线五月| 国产精品一区二区精品视频观看| 亚洲国产精品成人综合色| 亚洲一区二区三区不卡视频| 变态另类丝袜制服| 色综合欧美亚洲国产小说| 国产午夜福利久久久久久| 女生性感内裤真人,穿戴方法视频| 一本一本综合久久| 国产精品久久电影中文字幕| 亚洲va日本ⅴa欧美va伊人久久| 搡老岳熟女国产| 久久久久久久精品吃奶| 国产高清三级在线| 三级男女做爰猛烈吃奶摸视频| 久久精品国产清高在天天线| 老司机午夜十八禁免费视频| 国产精品影院久久| 在线看三级毛片| 日韩人妻高清精品专区| 免费搜索国产男女视频| 国产av麻豆久久久久久久| 欧美+亚洲+日韩+国产| 免费大片18禁| 免费在线观看亚洲国产| 真人做人爱边吃奶动态| 九九在线视频观看精品| 久久精品影院6| 国产成人av教育| 国产熟女xx| 亚洲片人在线观看| 国产单亲对白刺激| 在线视频色国产色| 欧美成人免费av一区二区三区| 无遮挡黄片免费观看| 国产日本99.免费观看| 国内少妇人妻偷人精品xxx网站 | 91字幕亚洲| 亚洲人成电影免费在线| 成人国产一区最新在线观看| 久久这里只有精品19| 日本免费一区二区三区高清不卡| 亚洲人与动物交配视频| 嫩草影视91久久| 99精品久久久久人妻精品| 亚洲中文字幕一区二区三区有码在线看 | 小蜜桃在线观看免费完整版高清| 国产精品爽爽va在线观看网站| 天堂av国产一区二区熟女人妻| АⅤ资源中文在线天堂| 国产1区2区3区精品| 亚洲熟妇熟女久久| 99久久精品一区二区三区| 日韩三级视频一区二区三区| 啦啦啦韩国在线观看视频| 色吧在线观看| 少妇的丰满在线观看| 色哟哟哟哟哟哟| 琪琪午夜伦伦电影理论片6080| 最近最新免费中文字幕在线| 黑人欧美特级aaaaaa片| 午夜视频精品福利| 少妇裸体淫交视频免费看高清| 国产精品永久免费网站| 一区福利在线观看| 亚洲欧洲精品一区二区精品久久久| 九九久久精品国产亚洲av麻豆 | 成年女人看的毛片在线观看| 91av网站免费观看| 日本在线视频免费播放| 国产精品国产高清国产av| 午夜免费观看网址| 桃红色精品国产亚洲av| 亚洲在线观看片| 亚洲欧美一区二区三区黑人| 午夜久久久久精精品| 一区二区三区高清视频在线| 观看美女的网站| 精品久久久久久成人av| 999久久久国产精品视频| 精品久久久久久久末码| 一个人看视频在线观看www免费 | av国产免费在线观看| 这个男人来自地球电影免费观看| 久久午夜综合久久蜜桃| 日本免费一区二区三区高清不卡| 国产精品爽爽va在线观看网站| 黄色片一级片一级黄色片| 国产伦一二天堂av在线观看| 亚洲国产看品久久| 成人性生交大片免费视频hd| 在线观看66精品国产| 免费看十八禁软件| 国产一级毛片七仙女欲春2| 后天国语完整版免费观看| 麻豆成人av在线观看| 亚洲七黄色美女视频| 人妻丰满熟妇av一区二区三区| 午夜免费成人在线视频| 国产成人精品无人区| 九色国产91popny在线| 亚洲电影在线观看av| 久久香蕉国产精品| 亚洲一区高清亚洲精品| 国产精品99久久99久久久不卡| 女生性感内裤真人,穿戴方法视频| 久久午夜综合久久蜜桃| 亚洲熟妇熟女久久| 黑人操中国人逼视频| 免费大片18禁| 免费无遮挡裸体视频| 欧美成人一区二区免费高清观看 | 天天添夜夜摸| 精品一区二区三区av网在线观看| 日韩人妻高清精品专区| 亚洲aⅴ乱码一区二区在线播放| 国产精品一区二区免费欧美| 欧美av亚洲av综合av国产av| 性色av乱码一区二区三区2| 中文字幕最新亚洲高清| ponron亚洲| 久久久久久久精品吃奶| 国产激情欧美一区二区| 日韩 欧美 亚洲 中文字幕| 麻豆成人午夜福利视频| 亚洲中文字幕日韩| 久99久视频精品免费| 日本五十路高清| 亚洲欧美精品综合久久99| 久久精品aⅴ一区二区三区四区| 午夜久久久久精精品| www.999成人在线观看| 国产激情偷乱视频一区二区| 香蕉丝袜av| 欧美不卡视频在线免费观看| 黄片大片在线免费观看| 欧美一区二区精品小视频在线| 老司机午夜十八禁免费视频| 在线观看一区二区三区| 亚洲av成人精品一区久久| 成年女人永久免费观看视频| 欧美绝顶高潮抽搐喷水| 免费看十八禁软件| 99视频精品全部免费 在线 | 日韩人妻高清精品专区| 中文字幕人妻丝袜一区二区| 99久久综合精品五月天人人| 色综合亚洲欧美另类图片| 91老司机精品| 极品教师在线免费播放| 激情在线观看视频在线高清| 国模一区二区三区四区视频 | 偷拍熟女少妇极品色| 天堂影院成人在线观看| 精华霜和精华液先用哪个| 国产精华一区二区三区| 又黄又粗又硬又大视频| 十八禁网站免费在线| 成人亚洲精品av一区二区| 亚洲真实伦在线观看| 99精品久久久久人妻精品| 亚洲电影在线观看av| 岛国在线免费视频观看| 少妇的逼水好多| 一二三四社区在线视频社区8| 观看免费一级毛片| 国产一区二区激情短视频| 亚洲国产日韩欧美精品在线观看 | 成年女人毛片免费观看观看9| 黄色女人牲交| 国产激情偷乱视频一区二区| 欧美成人性av电影在线观看| 精品一区二区三区视频在线观看免费| 狂野欧美白嫩少妇大欣赏| 国产高潮美女av| 日本a在线网址| 天堂av国产一区二区熟女人妻| 日韩成人在线观看一区二区三区| 免费观看人在逋| 脱女人内裤的视频| 国产又色又爽无遮挡免费看| 日韩有码中文字幕| 精品国产超薄肉色丝袜足j| 色播亚洲综合网| 天天一区二区日本电影三级| 精品久久久久久久毛片微露脸| 久久久久久久久免费视频了| 欧美午夜高清在线| 制服人妻中文乱码| 亚洲精品国产精品久久久不卡| 无限看片的www在线观看| 国产精品久久久久久人妻精品电影| 国产亚洲精品综合一区在线观看| 国产一区二区在线av高清观看| 观看免费一级毛片| 国产真人三级小视频在线观看| 日本一二三区视频观看| 国产精品亚洲美女久久久| 亚洲激情在线av| 久久久国产成人精品二区| 亚洲av成人不卡在线观看播放网| 操出白浆在线播放| 1000部很黄的大片| 一边摸一边抽搐一进一小说| 无限看片的www在线观看| 91av网站免费观看| 757午夜福利合集在线观看| 国产亚洲精品久久久com| 女人高潮潮喷娇喘18禁视频| 级片在线观看| a级毛片a级免费在线| 亚洲色图av天堂| 一级作爱视频免费观看| 91av网一区二区| 精品久久久久久久久久免费视频| 国产精品女同一区二区软件 | 亚洲国产精品sss在线观看| 欧美丝袜亚洲另类 | 99久久99久久久精品蜜桃| 精华霜和精华液先用哪个| 欧美丝袜亚洲另类 | 老司机福利观看| 99精品欧美一区二区三区四区| 久久精品国产综合久久久| 欧美成人一区二区免费高清观看 | 日韩欧美在线二视频| 麻豆国产97在线/欧美| 亚洲无线观看免费| 51午夜福利影视在线观看| 少妇丰满av| 欧美中文综合在线视频| 亚洲美女视频黄频| 丰满人妻熟妇乱又伦精品不卡| 一a级毛片在线观看| 欧美丝袜亚洲另类 | 老汉色∧v一级毛片| 禁无遮挡网站| 亚洲成人免费电影在线观看| 99久久无色码亚洲精品果冻| 超碰成人久久| 亚洲av第一区精品v没综合| 少妇熟女aⅴ在线视频| 后天国语完整版免费观看| 午夜影院日韩av| 99久久成人亚洲精品观看| 中文字幕人妻丝袜一区二区| 中文字幕久久专区| 欧美日韩中文字幕国产精品一区二区三区| 天堂影院成人在线观看| 国产免费av片在线观看野外av| 老司机福利观看| 亚洲国产精品sss在线观看| 亚洲人成伊人成综合网2020| 国内少妇人妻偷人精品xxx网站 | 曰老女人黄片| 日韩高清综合在线| 日本黄色视频三级网站网址| 一本久久中文字幕| 夜夜看夜夜爽夜夜摸| 丝袜人妻中文字幕| 老熟妇仑乱视频hdxx| 蜜桃久久精品国产亚洲av| 久久久久久大精品| 久久香蕉精品热| 性欧美人与动物交配| 十八禁网站免费在线| 国产精品国产高清国产av| bbb黄色大片| 香蕉av资源在线| 久久精品亚洲精品国产色婷小说| 一本一本综合久久| 亚洲国产看品久久| 天堂av国产一区二区熟女人妻| 我要搜黄色片| 国产精品99久久99久久久不卡| 久久久久九九精品影院| 小说图片视频综合网站| 欧美成人一区二区免费高清观看 | or卡值多少钱| 天堂av国产一区二区熟女人妻| 90打野战视频偷拍视频| 亚洲成av人片在线播放无| 51午夜福利影视在线观看| 老熟妇乱子伦视频在线观看| 国模一区二区三区四区视频 | 色精品久久人妻99蜜桃| 欧美日韩精品网址| a级毛片在线看网站| 国产精品久久久久久久电影 | 亚洲在线观看片| 欧美激情在线99| 国产精品影院久久| 久久久久久久久免费视频了| 久久久久久久精品吃奶| 人人妻,人人澡人人爽秒播| 久久久久精品国产欧美久久久| 免费高清视频大片| 国产熟女xx| 母亲3免费完整高清在线观看| 亚洲色图av天堂| 久久九九热精品免费| 夜夜看夜夜爽夜夜摸| 男人和女人高潮做爰伦理| 1000部很黄的大片| 99久久精品国产亚洲精品| 一a级毛片在线观看| 在线播放国产精品三级| 天堂动漫精品| 在线国产一区二区在线| 噜噜噜噜噜久久久久久91| 不卡av一区二区三区| 老鸭窝网址在线观看| 国产一区二区三区视频了| 亚洲精品乱码久久久v下载方式 | 无人区码免费观看不卡| 亚洲,欧美精品.|