• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向公有云的支持快速解密的CP-ABE 方案*

    2020-09-23 07:32:44鄒莉萍馮朝勝秦志光羅王平
    軟件學(xué)報(bào) 2020年6期
    關(guān)鍵詞:密文解密密鑰

    鄒莉萍 , 馮朝勝 , 秦志光 , 袁 丁 , 羅王平 , 李 敏,3

    1(四川師范大學(xué) 計(jì)算機(jī)科學(xué)學(xué)院,四川 成都 610101)2(電子科技大學(xué) 信息與軟件工程學(xué)院,四川 成都 610054)3(網(wǎng)絡(luò)與數(shù)據(jù)安全四川省重點(diǎn)實(shí)驗(yàn)室(電子科技大學(xué)),四川 成都 610054)

    大數(shù)據(jù)的出現(xiàn),使得企業(yè)特別是中小型企業(yè)將數(shù)據(jù)外包給云服務(wù)商[1]變得緊迫,而數(shù)據(jù)外包首先要解決好數(shù)據(jù)機(jī)密性和隱私性[2]問題.加密是確保數(shù)據(jù)機(jī)密性和隱私性的有效途徑.如果只是進(jìn)行加密保存,傳統(tǒng)的加密方法即可勝任;如果還要實(shí)現(xiàn)密文共享,雖然傳統(tǒng)的加密方法也可以實(shí)現(xiàn),但只有采取效率低下的“一對(duì)一”加密方式和粗粒度的訪問控制[3]方式.為了實(shí)現(xiàn)密文共享的高效性和訪問控制的細(xì)粒度,基于屬性的加密方法被提出[4].基于屬性的加密方法可以分為兩種:密文策略基于屬性加密方法CP-ABE[5]和密鑰策略基于屬性加密方法KP-ABE(key-policy attribute-based encryption)[6].由于CP-ABE 的訪問控制方法和企業(yè)IT 系統(tǒng)在明文訪問控制上廣泛采用的基于角色的訪問控制方法RABC(role-based access control)相似,更加受到企業(yè)的關(guān)注.然而,現(xiàn)有的大部分CP-ABE 方案在解密時(shí)所用的時(shí)間隨著匹配訪問策略的屬性數(shù)量呈線性增長,用戶客戶端計(jì)算量急劇增長,對(duì)用戶終端設(shè)備要求較高,常用的用戶終端特別是平板、手機(jī)難以勝任.針對(duì)這一問題,利用Spark 集群中的Map 運(yùn)算和Reduce 運(yùn)算,提出一種基于Spark 的支持快速解密的CP-ABE 方案.本文具體貢獻(xiàn)包括:

    (1) 提出一種基于Spark 集群的解密外包方案.在該方案中,云服務(wù)器對(duì)大量密文進(jìn)行存儲(chǔ),授權(quán)中心生成僅由用戶存儲(chǔ)的最終解密密鑰DK和用于云服務(wù)器解密的轉(zhuǎn)換密鑰TK,降低用戶客戶端對(duì)于存儲(chǔ)性能的需求.利用轉(zhuǎn)換密鑰TK對(duì)上傳到云服務(wù)器端密文使用Spark 集群中的Map 運(yùn)算與Reduce 運(yùn)算進(jìn)行半解密,將用戶客戶端解密代價(jià)降低到一次指數(shù)運(yùn)算,顯著減少云服務(wù)器計(jì)算時(shí)間;

    (2) 設(shè)計(jì)了一種快速求解共享訪問樹根節(jié)點(diǎn)值的算法.該策略的核心是:將求解任務(wù)分成若干個(gè)可并行執(zhí)行的子任務(wù),然后將子任務(wù)交由Spark 集群中的Map 節(jié)點(diǎn)去完成,Reduce 節(jié)點(diǎn)通過匯聚Map 節(jié)點(diǎn)的輸出結(jié)果計(jì)算出目標(biāo)值.現(xiàn)有的包括Bethencourt 等人[5]的方案(以下簡稱BSW 方案)在內(nèi)的用樹來表示訪問策略CP-ABE 方案,幾乎所有的方案求解根節(jié)點(diǎn)所需的指數(shù)運(yùn)算次數(shù)都和共享訪問樹的節(jié)點(diǎn)數(shù)量成正比,而基于所設(shè)計(jì)的快速求解算法求解根節(jié)點(diǎn)值所需的指數(shù)運(yùn)算時(shí)間僅和葉子節(jié)點(diǎn)的數(shù)量成正比;

    (3) 證明方案的有效性.安全性分析表明,在一般群模型和隨機(jī)預(yù)言模型下可抵御選擇明文攻擊.性能分析表明,該方案在計(jì)算上對(duì)用戶客戶端要求較低,手機(jī)、平板、電腦等移動(dòng)設(shè)備亦可勝任.

    1 相關(guān)研究

    2005 年,Sahai 和Waters[4]在歐洲密碼學(xué)年度會(huì)議上首先提出了一種基于屬性的加密算法(attribute-based encryption,簡稱ABE),并在學(xué)術(shù)界受到了廣泛的關(guān)注與研究.在該方案中,將每一個(gè)標(biāo)識(shí)視為一組描述屬性,并且將用戶私鑰和密文都與屬性相關(guān)聯(lián),只有當(dāng)用戶私鑰的屬性集合滿足密文屬性集合時(shí),才能解密出正確的明文數(shù)據(jù).之后,Bethencourt 和Goyal 分別提出了密文策略基于屬性加密CP-ABE[5]和密鑰策略基于屬性加密KPABE[6].在 CP-ABE 中,密文策略與訪問屬性相關(guān)聯(lián);在 KP-ABE 中,密鑰策略與訪問屬性相關(guān)聯(lián).2007 年,Ostrovsky 等人[7]提出了一種允許使用任意訪問結(jié)構(gòu)的ABE 方案,并且基于DBDH 假設(shè)(decisional bilinear diffie-Hellman assumption)進(jìn)行了安全性證明.同年,Ling 等人[8]提出一種支持訪問結(jié)構(gòu)包含正屬性和負(fù)屬性的CP-ABE 方案,在DBDH 假設(shè)下,證明了該論文提出的基本方案滿足CPA 安全,然后使用Canetti-Halevi-Katz 技術(shù)進(jìn)行一次性簽名,使得改進(jìn)方案滿足CCA 安全.但是該方案只適用于僅限于門限與(“AND”)的共享訪問策略.2008 年,Goyal 等人[9]首次提出了一種基于數(shù)論理論假設(shè)且支持高級(jí)訪問結(jié)構(gòu)的CP-ABE 方案,并且在DBDH假設(shè)下給出安全性證明.2009 年,Li 等人[10]提出了一種具有用戶責(zé)任的ABE 方案,在該方案中,給每個(gè)用戶私鑰中嵌入額外的用戶特定信息,以防止用戶間非法密鑰共享問題,進(jìn)一步解決用戶訪問隱私問題.2011 年,Waters[11]提出一種更加安全的易于實(shí)現(xiàn)的高效CP-ABE 方案,在該方案中,提出了3 種不同的結(jié)構(gòu),這些結(jié)構(gòu)允許在系統(tǒng)效率和不同的安全假設(shè)間進(jìn)行不同的權(quán)衡,使其比基本的CP-ABE 方案擁有更好的實(shí)用效率.但是其解密時(shí)間還是隨著密文大小增長,隨著訪問結(jié)構(gòu)復(fù)雜度增加而增加.同年,Green 等人[12]在Water 等人[11]的方案上提出了一種實(shí)現(xiàn)了RCCA 安全并且同時(shí)適用于CP-ABE 和KP-ABE 的解密外包方案.該方案將大量解密計(jì)算外包給云服務(wù)器,減少了用戶客戶端解密計(jì)算量,但是沒有給出云服務(wù)器端進(jìn)行解密的具體操作.2012 年,Li 等人[13]基于Zhou 等人[14]提出的外包加密CP-ABE 方案,提出了一種基于MapReduce 的外包加密方案.但是在該方案中,沒有提出相應(yīng)的使用MapReduce 的快速解密方案,且Hadoop 中的MapReduce 存在高延遲性的特性,在實(shí)際應(yīng)用中較難實(shí)現(xiàn).2013 年,Lai 等人[15]基于Green 等人[12]的方案,提出了一種可驗(yàn)證的外包解密方案,并且該方案的安全性不依賴于隨機(jī)預(yù)言模型.在該方案中,除了對(duì)明文數(shù)據(jù)進(jìn)行加密,還需要對(duì)GT域中的一個(gè)隨機(jī)元素進(jìn)行加密處理.由于加密工作量的增加,導(dǎo)致解密時(shí)計(jì)算代價(jià)增加一倍.2015 年,Qin 等人[16]基于Green 等人[12]的方案,提出了一個(gè)高效的可驗(yàn)證的解密外包方案,與Lai 等人[15]方案相比,在該方案中引入了哈希映射來驗(yàn)證第三方解密的正確性.同年,Lin 等人[17]也提出了一種可驗(yàn)證的外包解密方案,并且證明其在標(biāo)準(zhǔn)模型下是安全的.與Lai 等人[15]方案相比,密文長度減少,解密計(jì)算代價(jià)減少接近一半.2016 年,Mao 等人[18]提出一種CPA 安全的可驗(yàn)證的外包解密方案.與其他可驗(yàn)證的CPA 安全相比,該方案不再單獨(dú)加密一個(gè)額外的隨機(jī)消息,而是采用同時(shí)對(duì)一個(gè)消息和一個(gè)隨機(jī)值進(jìn)行加密,然后通過該隨機(jī)值來將消息提交給云服務(wù)器,使得其擁有比一般CPA 安全外包方案更短的密文長度.同年,Zhang 等人[19]提出一種具有可驗(yàn)證性外包功能的自適應(yīng)安全的多授權(quán)CP-ABE方案.該方案不僅實(shí)現(xiàn)了解密外包驗(yàn)證,并且降低了公鑰大小.但是在該方案中,每個(gè)屬性不是由唯一的控制權(quán)限控制,所以僅能被視為適當(dāng)?shù)亩嗍跈?quán)ABE 方案,且其僅支持單調(diào)訪問結(jié)構(gòu).2017 年,Liu 等人[20]提出一種將離線與在線技術(shù)相結(jié)合的密文策略ABE 方案,并且支持可驗(yàn)證的外包解密.該方案將密鑰生成和大部分加密計(jì)算都進(jìn)行離線計(jì)算,減少在線計(jì)算時(shí)間,并且將大部分解密工作量都外包給第三方服務(wù)器,但是仍然沒有對(duì)云服務(wù)器端解密方式進(jìn)行快速處理.

    由以上分析可知:現(xiàn)有的ABE 方案,無論是在用戶端還是云服務(wù)器端,都存在計(jì)算量過大、計(jì)算時(shí)間過長的問題.

    2 系統(tǒng)模型與算法定義

    2.1 系統(tǒng)模型

    支持快速解密的CP-ABE 系統(tǒng)模型如圖1 所示,包括授權(quán)中心、云服務(wù)器、數(shù)據(jù)所有者和數(shù)據(jù)消費(fèi)者.

    Fig.1 Ciphertext-policy attribute-based encryption system model with fast decryption圖1 支持快速解密的密文共享系統(tǒng)模型

    (1) 授權(quán)中心:通常在企業(yè)可信域內(nèi),負(fù)責(zé)生成系統(tǒng)公鑰PK、系統(tǒng)主密鑰MK、用戶最終解密密鑰DK和云服務(wù)器轉(zhuǎn)換密鑰TK;

    (2) 云服務(wù)器:云服務(wù)器是模型中半可信的第三方,用于存儲(chǔ)大量密文數(shù)據(jù),并且從授權(quán)中心獲取轉(zhuǎn)換密鑰TK對(duì)密文進(jìn)行半解密;

    (3) 數(shù)據(jù)所有者:數(shù)據(jù)所有者是模型中數(shù)據(jù)的原始擁有者,將數(shù)據(jù)進(jìn)行加密并上傳至云服務(wù)器進(jìn)行存儲(chǔ);

    (4) 數(shù)據(jù)消費(fèi)者:數(shù)據(jù)消費(fèi)者是模型中數(shù)據(jù)的使用者,使用由授權(quán)中心獲取到的最終解密密鑰DK,將從云服務(wù)器獲取到的半解密密文進(jìn)行解密,以獲得共享數(shù)據(jù).

    2.2 算法定義

    定義1.一種基于Spark 集群的解密外包方案由以下5 個(gè)算法構(gòu)成.

    ·Setup(λ,U)→(PK,MK):由授權(quán)中心執(zhí)行,輸入安全參數(shù)λ、屬性空間U,輸出系統(tǒng)公鑰PK和系統(tǒng)主密鑰MK;

    ·Encrypt(PK,M,T)→(CT):由用戶客戶端執(zhí)行,輸入訪問策略T、明文M和系統(tǒng)公鑰PK,輸出密文CT;

    ·KeyGen(MK,S)→(DK,TK):由授權(quán)中心執(zhí)行,輸入用戶屬性集合S、系統(tǒng)主密鑰MK,輸出用戶最終解密密鑰DK和轉(zhuǎn)換密鑰TK;

    ·Transform(CT,TK)→(CT′):由云服務(wù)器執(zhí)行,輸入密文CT和轉(zhuǎn)換密鑰TK,輸出半解密密文CT′;

    ·Decrypt(DK,CT′)→(M):由用戶客戶端執(zhí)行,輸入用戶最終解密密鑰DK和半解密密文CT′,輸出解密密文M.

    3 支持快速解密的CP-ABE 方案

    3.1 預(yù)備知識(shí)

    3.1.1 雙線性映射

    雙線性映射(bilinear map)[21,22]因其在密鑰生成上具有高效、精確和安全的特點(diǎn),使其成為ABE 的數(shù)學(xué)基礎(chǔ)之一.其具體定義如下.

    設(shè)G1,G2和GT都是階為素?cái)?shù)p的乘法循環(huán)群,記G1的生成元為g1,G2的生成元為g2.形如e:G1×G2→GT的映射就是雙線性映射.雙線性映射具有以下特性.

    (1) 雙線性.對(duì)于?a,b∈Zp,?u∈G1,?v∈G2有e(ua,vb)=e(ub,va)=e(u,v)ab,當(dāng)G1=G2時(shí),該映射被稱為對(duì)稱雙線性映射;

    (2) 可計(jì)算性.對(duì)于任意取值,雙線性映射的計(jì)算都是高效的;

    (3) 非退化性.e(g,g)≠1,即不會(huì)將所有的數(shù)對(duì)都映射為GT中的同一元素.

    3.1.2 拉格朗日插值系數(shù)

    拉格朗日插值法[23]是以法國數(shù)學(xué)家約瑟夫·拉格朗日命名的一種多項(xiàng)式插值方法.假設(shè)平面上有(x0,y0),(x1,y1),…,(xn-1,yn-1)共n個(gè)點(diǎn),令函數(shù)f(x)經(jīng)過這n個(gè)點(diǎn),設(shè)Dn={0,1,…,n-1},存在n個(gè)多項(xiàng)式pj(x),j∈Dn.則對(duì)于任意k∈Dn,都有pk(x),Bk={i|i≠k,i∈Dn},使得:

    pk(x)就是拉格朗日系數(shù).拉格朗日插值公式的一般表達(dá)形式如下:

    在本文方案中,令i∈,S表示一個(gè)節(jié)點(diǎn)集合,Δi,S(x)表示拉格朗日系數(shù),則由公式(1)可得:

    3.1.3 共享訪問樹

    為實(shí)現(xiàn)秘密共享,訪問策略可以用共享訪問樹表達(dá).設(shè)共享訪問樹為T,且其根節(jié)點(diǎn)為R.共享訪問樹T的每一個(gè)非葉子節(jié)點(diǎn)都代表一個(gè)“AND”門或“OR”門.為實(shí)現(xiàn)基于屬性的訪問控制,共享訪問數(shù)T的每一個(gè)葉子節(jié)點(diǎn)都和一個(gè)屬性相對(duì)應(yīng).

    令共享訪問樹T的每個(gè)節(jié)點(diǎn)x的閾值為kx(當(dāng)x為葉子節(jié)點(diǎn)時(shí),設(shè)kx=1),為x隨機(jī)選擇一元kx-1 次多項(xiàng)式qx.秘密共享從T的根節(jié)點(diǎn)R開始,采用自上而下的方式進(jìn)行.選擇隨機(jī)數(shù)s∈(p為大素?cái)?shù)),令根節(jié)點(diǎn)的秘密共享數(shù)qR(0)=s,加密共享數(shù)為e(g,g)αs(α∈);令其他節(jié)點(diǎn)的秘密共享數(shù)為qx(0)=qparent(x)(index(x))(parent(x)表示節(jié)點(diǎn)x的父節(jié)點(diǎn);index(x)表示節(jié)點(diǎn)x在兄弟節(jié)點(diǎn)中的序號(hào),按共享訪問樹結(jié)構(gòu)從左往右依次進(jìn)行編號(hào)),加密共享數(shù)為e(g,g)αqx(0).

    如果屬性集S滿足Tx(以x為根的樹),記作Tx(S)=1.計(jì)算Tx(S)按照遞歸方式進(jìn)行.如果x不是葉子節(jié)點(diǎn),則為x的每個(gè)孩子節(jié)點(diǎn)x′計(jì)算Tx′(S);如果x代表“AND”門,只有所有孩子的返回值都為1 時(shí),才有Tx(S)=1;如果x代表“OR”門,只要有一個(gè)孩子的返回值為1,就有Tx(S)=1.如果x是葉子節(jié)點(diǎn)且其關(guān)聯(lián)的屬性屬于S,則Tx(S)=1.

    3.2 最優(yōu)子樹與加密共享數(shù)

    3.2.1 共享訪問樹的最優(yōu)子樹

    如果某個(gè)用戶屬性集滿足共享訪問樹T,就可以用用戶密鑰和葉子節(jié)點(diǎn)的共享數(shù)計(jì)算出根節(jié)點(diǎn)R對(duì)應(yīng)的共享數(shù)e(g,g)αs,其中,s為秘密共享數(shù).顯然,滿足共享訪問樹并不一定要求屬性集中的屬性和每個(gè)葉子節(jié)點(diǎn)關(guān)聯(lián)的屬性都匹配,可能只需匹配部分葉子節(jié)點(diǎn)就能滿足訪問樹.

    定義2.如果屬性集S只和T的葉子節(jié)點(diǎn)集LT的某個(gè)子集SLT匹配就能實(shí)現(xiàn)對(duì)T的滿足,即T(S)=1,那么由從T的根節(jié)點(diǎn)到葉子節(jié)點(diǎn)集SLT形成的T的子樹,就被稱作共享訪問樹T的解密子樹.

    定義3.共享訪問樹T的解密子樹中葉子節(jié)點(diǎn)最少的子樹,被稱作共享訪問樹T的最優(yōu)解密子樹.

    定義4.將共享訪問樹T的最優(yōu)解密子樹中所有的“OR”節(jié)點(diǎn)刪除后所形成的樹,稱作共享訪問樹T的最優(yōu)簡化解密子樹.

    3.2.2 加密共享數(shù)

    觀察如圖2 所示共享訪問樹,該樹的所有非葉子節(jié)點(diǎn)都代表“AND”門,si和F=Esi分別表示節(jié)點(diǎn)i的秘密共享數(shù)和加密共享數(shù),lij表示i的第j個(gè)孩子的拉格朗日系數(shù),其中,E=e(g,g)α.

    Fig.2 Sharing access tree圖2 共享訪問樹

    根據(jù)共享訪問樹秘密共享方法和拉格朗日插值法,計(jì)算根節(jié)點(diǎn)加密共享數(shù)的過程如下:

    根據(jù)以上觀察,得到定理1.

    定理1.共享訪問樹的最優(yōu)簡化子樹根節(jié)點(diǎn)對(duì)應(yīng)的加密共享數(shù)等于以每個(gè)葉子節(jié)點(diǎn)對(duì)應(yīng)的加密共享數(shù)為底、以從葉子節(jié)點(diǎn)到根節(jié)點(diǎn)路徑上所有節(jié)點(diǎn)對(duì)應(yīng)的拉格朗日系數(shù)的積為指數(shù)的冪的乘積.

    證明:用數(shù)學(xué)歸納法容易證明,限于篇幅考慮,省略證明過程.□

    3.3 方案構(gòu)造

    方案包括系統(tǒng)初始化、數(shù)據(jù)加密、密鑰生成、數(shù)據(jù)轉(zhuǎn)換和數(shù)據(jù)解密這5 個(gè)模塊.

    (1) 系統(tǒng)初始化:Setup(λ,U)→(PK,MK)

    系統(tǒng)初始化算法由授權(quán)中心執(zhí)行,該算法以系統(tǒng)空間U和安全參數(shù)λ作為輸入,選擇一個(gè)階為大素?cái)?shù)p的雙線性群G0,記G0的生成元為g,定義雙線性映射e:G0×G0→GT.設(shè)定哈希函數(shù)H1:GT→{0,1}l,選擇兩個(gè)隨機(jī)數(shù)α,β∈,輸出系統(tǒng)公鑰PK信息如下:

    將其上傳至云服務(wù)器,并向云服務(wù)器及所有用戶公開.

    授權(quán)中心保存系統(tǒng)主密鑰:MK=(β,gα).

    (2) 數(shù)據(jù)加密:Encrypt(PK,M,T)→(CT)

    數(shù)據(jù)加密算法由用戶客戶端執(zhí)行,該算法以系統(tǒng)公鑰PK、明文數(shù)據(jù)M、密文共享訪問樹T作為輸入,輸出明文數(shù)據(jù)M與共享訪問樹T相關(guān)聯(lián)的密文數(shù)據(jù)CT.

    隨機(jī)選擇秘密共享數(shù)s∈,令qR(0)=s(R表示共享訪問樹T的根節(jié)點(diǎn)).按照第3.1.3 節(jié)介紹的方法進(jìn)行秘密共享.令Y是共享訪問樹T中的所有葉子節(jié)點(diǎn)的集合,輸出如下密文:

    (3) 密鑰生成:KeyGen(MK,S)→(DK,TK)

    密鑰生成算法由授權(quán)中心執(zhí)行,該算法以系統(tǒng)主密鑰MK和屬性集合S作為輸入,選擇一個(gè)隨機(jī)數(shù)對(duì)于任意屬性j∈S,選擇隨機(jī)數(shù).在授權(quán)中心輸出用戶私鑰SK如下:

    最后,通過安全信道將最終解密密鑰DK=n發(fā)送給用戶客戶端.

    (4) 數(shù)據(jù)轉(zhuǎn)換:Transform(CT,TK)→(CT′)

    數(shù)據(jù)轉(zhuǎn)換算法由云服務(wù)器執(zhí)行,該算法以密文消息CT和轉(zhuǎn)換密鑰TK作為輸入,根據(jù)定理1,使用Spark 集群快速計(jì)算半解密密文CT′的模型如圖3 所示.

    首先檢測用戶屬性是否滿足共享訪問樹:若不滿足,則直接輸出⊥;否則,針對(duì)最優(yōu)簡化解密子樹中的節(jié)點(diǎn)x(包括葉子節(jié)點(diǎn))啟動(dòng)Spark 中的Map 運(yùn)算,對(duì)最優(yōu)解密子樹中的葉子節(jié)點(diǎn)y啟動(dòng)Spark 中的Reduce 運(yùn)算.整個(gè)算法包括Transform(Map),Transform(Reduce)和Transform(Multiple)這3 個(gè)重要模塊.

    ①Transform(Map)

    對(duì)每個(gè)葉子節(jié)點(diǎn)y,使用轉(zhuǎn)換密鑰TK,通過如下計(jì)算獲得該節(jié)點(diǎn)的部分秘密值CTy′:

    令NodeLeafy為葉子節(jié)點(diǎn)標(biāo)識(shí)符,將每個(gè)葉子節(jié)點(diǎn)的標(biāo)識(shí)符和部分秘密值鍵值對(duì)分別發(fā)送到不同的Reduce.

    對(duì)于從葉子節(jié)點(diǎn)y到根節(jié)點(diǎn)路徑上的每個(gè)非葉子節(jié)點(diǎn)x,計(jì)算該節(jié)點(diǎn)在該路徑上的孩子節(jié)點(diǎn)sx對(duì)應(yīng)的拉格朗日系數(shù)值Δindex(sx),S(0).對(duì)于x的每個(gè)子孫葉子節(jié)點(diǎn)y,將(NodeLeafy,Δindex(sx),S(0))鍵值對(duì)發(fā)送給y所對(duì)應(yīng)的Reduce.

    ②Transform(Reduce)

    對(duì)每一個(gè)Reduce 運(yùn)算,首先判斷傳入的值是葉子節(jié)點(diǎn)的值還是非葉子節(jié)點(diǎn)的值:如果是兩個(gè)非葉子節(jié)點(diǎn)的值,則將兩個(gè)節(jié)點(diǎn)的拉格朗日系數(shù)值相乘;如果是一個(gè)葉子節(jié)點(diǎn)的值、一個(gè)非葉子節(jié)點(diǎn)的值且該輪Reduce 運(yùn)算所需要的所有非葉子節(jié)點(diǎn)的值還未全部傳入,則將非葉子節(jié)點(diǎn)的拉格朗日系數(shù)值保存起來,直到所有節(jié)點(diǎn)的值傳入完畢.在Reduce 節(jié)點(diǎn)接收到所有值后,根據(jù)定理1 計(jì)算葉子節(jié)點(diǎn)y對(duì)應(yīng)的冪值:

    ③Transform(Multiply)

    令共享訪問樹T的最優(yōu)簡化解密子樹ST的葉子節(jié)點(diǎn)的總數(shù)為num(ST),將每一個(gè)Reduce 的結(jié)果收集起來進(jìn)行連乘運(yùn)算,得到根節(jié)點(diǎn)的秘密共享數(shù):

    然后進(jìn)行如下計(jì)算,得到半解密密文CT′.

    Fig.3 Spark-based semi-decryption model圖3 基于Spark 平臺(tái)進(jìn)行半解密模型圖

    (5) 數(shù)據(jù)解密:Decrypt(DK,CT′)→(M)

    數(shù)據(jù)解密算法由用戶客戶端執(zhí)行,以用戶最終解密密鑰DK和云服務(wù)器傳回的半解密密文CT′作為輸入,輸出明文M.

    首先,使用最終解密密鑰DK對(duì)從云服務(wù)器傳回的半解密密文CT′進(jìn)行開方處理,得到密文解密參數(shù)A=e(g,g)αs,再通過如下計(jì)算得到明文M′:

    如果H1(M′)等于,則表明M′等于M,輸出明文M;否則,輸出⊥.

    4 安全性與性能分析

    4.1 安全模型

    實(shí)現(xiàn)CPA 安全的CP-ABE 安全模型如下.

    · 初始化:挑戰(zhàn)者運(yùn)行Setup算法,產(chǎn)生系統(tǒng)公鑰PK,并且將公鑰PK公開給敵手;

    · 第1 階段:敵手A查詢屬性集S1,...,Sq1分別對(duì)應(yīng)的私鑰;

    · 挑戰(zhàn):敵手提交要挑戰(zhàn)的訪問結(jié)構(gòu)A*和兩個(gè)等長的明文消息M0和M1.選擇挑戰(zhàn)的訪問結(jié)構(gòu)時(shí),應(yīng)保證第1 階段查詢過的任意屬性集都不滿足該訪問結(jié)構(gòu).挑戰(zhàn)者選擇一個(gè)隨機(jī)數(shù)b,并且基于訪問結(jié)構(gòu)A*加密數(shù)據(jù)Mb形成密文CT*,然后將密文CT*提供給敵手;

    · 第2 階段:選擇一組都不滿足訪問結(jié)構(gòu)的屬性Sq1+1,...,Sq,重復(fù)第1 階段的操作;

    · 猜測:敵手A輸出與隨機(jī)數(shù)b對(duì)應(yīng)的猜測值b′.

    敵手能夠贏得上述挑戰(zhàn)游戲的優(yōu)勢為Pr[b′=b]-1/2.在上述游戲中,如果敵手在多項(xiàng)式時(shí)間內(nèi)贏得游戲的優(yōu)勢是可忽略不計(jì)的,就可以認(rèn)為對(duì)應(yīng)的CP-ABE 方案是安全的.

    4.2 安全性分析

    定理2.本文所提出的方案,在一般群模型和隨機(jī)預(yù)言模型下可抵御選擇明文攻擊.

    證明:假設(shè)敵手(算法)A在一般群模型和隨機(jī)預(yù)言模型能以不可忽略優(yōu)勢攻破本文所提出的方案,那么可以基于A構(gòu)建敵手(算法)B,使得其可以在同樣模型下攻破BSW 方案,這與在一般群模型和隨機(jī)預(yù)言模型下BSW方案可以抵御選擇明文攻擊矛盾,故本文所提出的方案在一般群模型和隨機(jī)預(yù)言模型下可抵御選擇明文攻擊.下面說明敵手B的構(gòu)建過程.

    · 初始化階段:敵手B獲取BSW 方案的公鑰PK=(G0,g,h=gβ,e(g,g)α),并將其發(fā)送給A;

    · 第1 階段:敵手B建立空表T,敵手A可重復(fù)發(fā)出查詢請(qǐng)求.A發(fā)出一次查詢后,B將要查詢屬性集S發(fā)送給BSW 方案挑戰(zhàn)者(模擬器),由BSW 方案挑戰(zhàn)者利用密鑰生成算法生成與S對(duì)應(yīng)的私鑰SK′并返回給B.B選擇一個(gè)隨機(jī)數(shù)n∈Z*p,由SK′計(jì)算出轉(zhuǎn)換密鑰TK,計(jì)算SK=(n,TK).將SK返回給A.將(S,SK,TK)存入到表T中;

    · 挑戰(zhàn)階段:當(dāng)A確定第一個(gè)階段結(jié)束后,向B提交要挑戰(zhàn)的訪問結(jié)構(gòu)樹T和兩個(gè)明文消息M0,M1∈G1.提交T時(shí),要確保已經(jīng)查詢的屬性集中沒有一個(gè)滿足T.B將T和兩個(gè)消息發(fā)送給BSW 方案挑戰(zhàn)者以獲得密文CT;

    · 第2 階段:B繼續(xù)接受A的查詢,但查詢分為如下兩種情況.

    ?S不滿足T.重復(fù)第1 階段的查詢過程;

    ?S滿足T.該情況下,無法查詢S對(duì)應(yīng)私鑰,故只能按如下方法生成偽轉(zhuǎn)換密鑰:B隨機(jī)選擇t∈G0,運(yùn)行KeyGen((d,t,PK),S)生成密鑰SK′,令TK=SK′,SK=(d,TK).將TK返回給A,將(S,SK,TK)存入到表T中;

    · 猜測:如果A輸出的猜測為b′,那么B輸出的猜測也為b′.因此,如果A能以不可忽略優(yōu)勢攻破本文所提出的方案,那么B也能以不可忽略優(yōu)勢攻破BSW 方案.

    5 性能分析

    5.1 理論分析

    在進(jìn)行數(shù)據(jù)處理時(shí),雙線性運(yùn)算B和指數(shù)運(yùn)算E所需要的時(shí)間占CP-ABE 方案絕大部分時(shí)間,故以這兩個(gè)指標(biāo)作為衡量計(jì)算性能的指標(biāo).令|TL|為T的葉子節(jié)點(diǎn)個(gè)數(shù)(樹結(jié)構(gòu))或矩陣的行數(shù)(LSSS 結(jié)構(gòu)),則針對(duì)本文方案,在解密時(shí),用戶客戶端僅需對(duì)從云服務(wù)器端獲取到的半解密密文CT′進(jìn)行一次指數(shù)運(yùn)算,即用戶客戶端解密代價(jià)僅為1E.云服務(wù)器端需要對(duì)每一個(gè)葉子節(jié)點(diǎn)進(jìn)行一次雙線性運(yùn)算和一次指數(shù)運(yùn)算,最后在求解半解密密文時(shí)再進(jìn)行一次雙線性運(yùn)算,所以在云端的解密代價(jià)為(|TL|+1)B+|TL|E,且其運(yùn)行在Spark 集群上,將云服務(wù)器的解密代價(jià)分給集群中各個(gè)節(jié)點(diǎn),從而進(jìn)一步減少了云服務(wù)器解密時(shí)間.故本文方案解密總代價(jià)為(|TL|+1)B+(|TL|+1)E.

    本文方案與BSW 方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案在用戶端解密計(jì)算開銷、服務(wù)器端解密計(jì)算開銷以及解密計(jì)算總開銷對(duì)比見表1~表3.

    Table 1 Comparison of decryption time in user client表1 用戶客戶端解密計(jì)算開銷對(duì)比

    5.2 實(shí)驗(yàn)分析

    實(shí)驗(yàn)采用Eclipse 開發(fā)工具,利用雙線性對(duì)加密庫(JPBC)(http://crypto.stanford.edu/pbc/)和CP-ABE 開發(fā)工具包(http://acsc.csl.sri.com/cpabe/),基于本文提出的方案,在Spark 集群環(huán)境下進(jìn)行.雙線性運(yùn)算和指數(shù)運(yùn)算皆采用JPBC 中原有的操作,從素?cái)?shù)階群y2=x3+x中選取群G和GT,群G和GT中的元素長度為512 位.實(shí)驗(yàn)使用的虛擬PC 機(jī)用戶客戶端配置為:1 個(gè)Intel(R) Xeon(R) CPU(E5-2620 2.0GHZ),內(nèi)存1GB,系統(tǒng)CentOS6.5 64 位;實(shí)驗(yàn)使用的虛擬移動(dòng)設(shè)備用戶客戶端配置為:1 個(gè)Google APIs Intel Atom(x86_64),內(nèi)存2GB,系統(tǒng)Android7.0;實(shí)驗(yàn)使用的虛擬云服務(wù)器端配置為:4 個(gè)Intel(R) Xeon(R) CPU(E5-2620 2.0GHZ),內(nèi)存8GB,系統(tǒng)CentOS6.5 64 位;實(shí)驗(yàn)使用的虛擬云服務(wù)器端Spark 集群配置為:11 臺(tái)虛擬機(jī),其中1 臺(tái)為master 節(jié)點(diǎn),另外10 臺(tái)均為node 節(jié)點(diǎn).每臺(tái)配置均為:2 個(gè)Intel(R) Xeon(R) CPU(E5-2620 2.0GHZ),內(nèi)存8GB,系統(tǒng)CentOS6.5 64 位.

    實(shí)驗(yàn)時(shí),分別使用PC 機(jī)和手機(jī)作為客戶端進(jìn)行對(duì)比實(shí)驗(yàn).為保證數(shù)據(jù)的可靠性,每組對(duì)比實(shí)驗(yàn)中每個(gè)方案每輪進(jìn)行50 次運(yùn)算并取其平均值.針對(duì)PC 機(jī)用戶客戶端解密時(shí)間和總解密時(shí)間,將本文方案分別與BSW 方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案進(jìn)行對(duì)比;針對(duì)移動(dòng)設(shè)備用戶客戶端解密時(shí)間和總解密時(shí)間,將本文方案分別與文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案進(jìn)行對(duì)比;針對(duì)云服務(wù)器端解密時(shí)間,將本文方案分別和基于BSW 方案的Proxy 方案(即將解密工作外包給云服務(wù)器但未進(jìn)行并行化處理)、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案進(jìn)行對(duì)比.為方便進(jìn)行實(shí)驗(yàn)比較,密文共享訪問結(jié)構(gòu)之間的邏輯關(guān)系均為邏輯與(即“AND”關(guān)系).每組對(duì)比實(shí)驗(yàn)進(jìn)行25 輪測試,每輪增加4 個(gè)共享訪問策略屬性,為保證實(shí)驗(yàn)變量的唯一性,每一輪所使用的數(shù)據(jù)及共享訪問策略相同.

    當(dāng)用戶客戶端分別為PC 機(jī)和移動(dòng)設(shè)備時(shí),本文方案與BSW 方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案在用戶客戶端解密時(shí)間對(duì)比分別如圖4、圖5 所示.當(dāng)用戶客戶端為PC 機(jī)時(shí),本文方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[12]中的方案在用戶客戶端解密時(shí)間在3ms~5ms 之間,而BSW 方案的解密時(shí)間隨著訪問策略屬性數(shù)量的增加呈急劇上升趨勢;當(dāng)用戶客戶端為移動(dòng)設(shè)備時(shí),本文方案、文獻(xiàn)[12]中的方案和文獻(xiàn)[18]中的方案這3 種方案在用戶客戶端解密時(shí)間均在4ms~8ms 之間.

    Fig.4 Comparison of decryption time in user client (PC)圖4 用戶端解密時(shí)間對(duì)比圖(PC)

    Fig.5 Comparison of decryption time in user client (Android)圖5 用戶端解密時(shí)間對(duì)比圖(安卓)

    本文方案與Proxy 方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案在云服務(wù)器端解密時(shí)間對(duì)比如圖6 所示,幾種方案在云服務(wù)器端的解密時(shí)間都隨著訪問策略屬性的增加而逐漸增長,但是當(dāng)共享訪問策略屬性數(shù)量增加時(shí),本文方案具有明顯優(yōu)勢.

    Fig.6 Comparison of decryption time in cloud server圖6 云服務(wù)器端解密時(shí)間對(duì)比圖

    當(dāng)用戶客戶端為PC 機(jī)時(shí),本文方案與BSW 方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案總解密時(shí)間對(duì)比如圖7 所示;當(dāng)用戶客戶端為移動(dòng)設(shè)備時(shí),本文方案與文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案總解密時(shí)間對(duì)比如圖8 所示.無論是使用PC 機(jī)還是移動(dòng)設(shè)備,幾種方案的解密時(shí)間都隨著訪問策略屬性的增加呈現(xiàn)上升趨勢,但是在兩種環(huán)境下,本文方案在共享訪問策略數(shù)量增加的情況下都具有明顯優(yōu)勢,且當(dāng)訪問策略屬性的數(shù)量達(dá)到100 個(gè)時(shí),本文方案總解密時(shí)間在1s 左右,滿足用戶響應(yīng)時(shí)間要求.

    Fig.7 Comparison of total decryption time (PC)圖7 總解密時(shí)間對(duì)比圖(PC)

    Fig.8 Comparison of total decryption time (Android)圖8 總解密時(shí)間對(duì)比圖(安卓)

    6 結(jié)束語

    現(xiàn)有的CP-ABE 方案在解密時(shí)普遍存在計(jì)算量過大、計(jì)算時(shí)間過長等問題,難以在用戶終端特別是運(yùn)算能力較弱的移動(dòng)終端上實(shí)施.為了減少用戶客戶端的負(fù)擔(dān),一些將解密外包給云服務(wù)器的CP-ABE 方案被提出.這些方案雖然明顯降低了用戶終端解密時(shí)的計(jì)算量,但計(jì)算時(shí)間過長問題并沒有得到有效解決.針對(duì)該問題,將Spark 集群技術(shù)和并行計(jì)算技術(shù)引入到CP-ABE 方案的設(shè)計(jì)之中,提出了一種面向公有云的支持快速解密的CP-ABE 方案.在該方案中,將計(jì)算量較大的求解共享訪問樹根節(jié)點(diǎn)對(duì)應(yīng)的加密共享數(shù)的任務(wù)分解為若干個(gè)可并行執(zhí)行的Map 任務(wù)和Reduce 任務(wù).Map 任務(wù)負(fù)責(zé)拉格朗日系數(shù)的計(jì)算或葉子節(jié)點(diǎn)加密共享數(shù)的計(jì)算,Reduce節(jié)點(diǎn)負(fù)責(zé)計(jì)算出葉子節(jié)點(diǎn)對(duì)應(yīng)的冪值.最后,計(jì)算出的冪值的乘積即為共享訪問樹根節(jié)點(diǎn)對(duì)應(yīng)的加密共享數(shù).性能分析表明,與BSW 方案、文獻(xiàn)[12]中的方案、文獻(xiàn)[18]中的方案相比,所提出的方案在解密速度上有顯著提高;而安全性分析表明,所提出方案在一般群模型和隨機(jī)預(yù)言模型下能對(duì)抗選擇明文攻擊.

    猜你喜歡
    密文解密密鑰
    探索企業(yè)創(chuàng)新密鑰
    解密“熱脹冷縮”
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    解密“一包三改”
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    炫詞解密
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    久久久久久久久久黄片| 国产成人福利小说| 国产精品九九99| 成人无遮挡网站| 亚洲人成电影免费在线| 在线免费观看不下载黄p国产 | 中文字幕av在线有码专区| 国产亚洲精品av在线| 国产高潮美女av| 宅男免费午夜| 久久精品91无色码中文字幕| 中出人妻视频一区二区| 韩国av一区二区三区四区| 亚洲电影在线观看av| 婷婷六月久久综合丁香| 免费人成视频x8x8入口观看| 特大巨黑吊av在线直播| 99国产精品一区二区三区| 嫩草影视91久久| 国产av不卡久久| 俺也久久电影网| 日本在线视频免费播放| av福利片在线观看| 色噜噜av男人的天堂激情| 欧美日韩乱码在线| 欧美丝袜亚洲另类 | 男女之事视频高清在线观看| 老司机午夜十八禁免费视频| 精品久久久久久久人妻蜜臀av| 999精品在线视频| 精品乱码久久久久久99久播| 桃红色精品国产亚洲av| 最近最新中文字幕大全电影3| 国产精品98久久久久久宅男小说| 日本 av在线| 亚洲国产精品成人综合色| 亚洲精品456在线播放app | 色精品久久人妻99蜜桃| 亚洲精品乱码久久久v下载方式 | 一进一出好大好爽视频| 亚洲五月天丁香| 色av中文字幕| 成人国产综合亚洲| 国产高清激情床上av| cao死你这个sao货| 熟女少妇亚洲综合色aaa.| 国产熟女xx| 久久精品91蜜桃| 亚洲专区中文字幕在线| av天堂在线播放| 国产主播在线观看一区二区| 国产免费av片在线观看野外av| 视频区欧美日本亚洲| 色播亚洲综合网| 18禁裸乳无遮挡免费网站照片| 亚洲成人久久爱视频| 亚洲av电影不卡..在线观看| 中文字幕久久专区| 老熟妇仑乱视频hdxx| av中文乱码字幕在线| 国产私拍福利视频在线观看| 欧美性猛交╳xxx乱大交人| 男插女下体视频免费在线播放| 很黄的视频免费| 成人三级做爰电影| 人妻丰满熟妇av一区二区三区| 亚洲 欧美一区二区三区| 亚洲最大成人中文| 巨乳人妻的诱惑在线观看| 国产黄色小视频在线观看| 日本黄色片子视频| 无限看片的www在线观看| 亚洲乱码一区二区免费版| 欧美性猛交╳xxx乱大交人| 桃色一区二区三区在线观看| 91九色精品人成在线观看| 婷婷精品国产亚洲av在线| 国产精品爽爽va在线观看网站| 久久这里只有精品19| 美女被艹到高潮喷水动态| 日本免费一区二区三区高清不卡| 成人特级av手机在线观看| 狂野欧美白嫩少妇大欣赏| 精品久久久久久久人妻蜜臀av| 国产三级中文精品| 欧美性猛交╳xxx乱大交人| 女人被狂操c到高潮| 亚洲欧美日韩东京热| 亚洲成人中文字幕在线播放| 欧美在线一区亚洲| av黄色大香蕉| 九九在线视频观看精品| 国产精品影院久久| 无遮挡黄片免费观看| 在线永久观看黄色视频| 九九热线精品视视频播放| 桃红色精品国产亚洲av| 国产视频内射| 久久人妻av系列| 一个人看视频在线观看www免费 | 两个人的视频大全免费| 精品国产三级普通话版| 久久久精品欧美日韩精品| 在线观看午夜福利视频| 桃色一区二区三区在线观看| 一级毛片女人18水好多| 成人国产综合亚洲| 国产精品久久久久久亚洲av鲁大| 免费电影在线观看免费观看| 黄频高清免费视频| tocl精华| 成人精品一区二区免费| 色在线成人网| 夜夜爽天天搞| 久久久精品大字幕| 国产精品久久久久久亚洲av鲁大| 欧美成人性av电影在线观看| 午夜久久久久精精品| 国产99白浆流出| 国产成人福利小说| 美女高潮的动态| 欧美精品啪啪一区二区三区| 亚洲国产看品久久| 嫩草影院入口| 怎么达到女性高潮| 婷婷精品国产亚洲av在线| 搡老妇女老女人老熟妇| 天堂影院成人在线观看| 久久久久久九九精品二区国产| 亚洲性夜色夜夜综合| 狂野欧美激情性xxxx| 国产精品98久久久久久宅男小说| 长腿黑丝高跟| 首页视频小说图片口味搜索| 在线观看免费视频日本深夜| 亚洲精品美女久久久久99蜜臀| 女警被强在线播放| 亚洲最大成人中文| 欧美黄色片欧美黄色片| 三级毛片av免费| 久久精品亚洲精品国产色婷小说| 黄色女人牲交| av女优亚洲男人天堂 | 母亲3免费完整高清在线观看| 真实男女啪啪啪动态图| 国内少妇人妻偷人精品xxx网站 | 国产一区二区三区视频了| 国产av不卡久久| 国产亚洲精品久久久com| 美女扒开内裤让男人捅视频| 国产亚洲精品综合一区在线观看| 国产99白浆流出| 国产伦精品一区二区三区视频9 | 精品国产美女av久久久久小说| 亚洲精品中文字幕一二三四区| 精品国产乱码久久久久久男人| 禁无遮挡网站| 高清在线国产一区| 成人国产综合亚洲| 精华霜和精华液先用哪个| 噜噜噜噜噜久久久久久91| 熟女人妻精品中文字幕| 久久国产精品人妻蜜桃| 手机成人av网站| 天天躁狠狠躁夜夜躁狠狠躁| 黄色视频,在线免费观看| www国产在线视频色| 免费看光身美女| 色在线成人网| 禁无遮挡网站| 91九色精品人成在线观看| 国产精品av视频在线免费观看| 成年人黄色毛片网站| 搡老熟女国产l中国老女人| 一区福利在线观看| 在线观看免费午夜福利视频| 好看av亚洲va欧美ⅴa在| 国内揄拍国产精品人妻在线| 亚洲国产色片| 亚洲va日本ⅴa欧美va伊人久久| 九九久久精品国产亚洲av麻豆 | 国产视频一区二区在线看| 国产成人福利小说| 夜夜爽天天搞| 久久久久久久久中文| 色噜噜av男人的天堂激情| 好男人在线观看高清免费视频| 一本综合久久免费| 色吧在线观看| 国产成人欧美在线观看| 三级国产精品欧美在线观看 | 久久香蕉精品热| 久久久久久久午夜电影| 法律面前人人平等表现在哪些方面| 亚洲中文字幕一区二区三区有码在线看 | 在线免费观看不下载黄p国产 | 精品熟女少妇八av免费久了| 国产毛片a区久久久久| 波多野结衣高清作品| 18禁黄网站禁片午夜丰满| 国产精品野战在线观看| 国内精品美女久久久久久| www日本黄色视频网| 国产黄a三级三级三级人| 久久天躁狠狠躁夜夜2o2o| 夜夜夜夜夜久久久久| 人人妻人人看人人澡| ponron亚洲| 日韩三级视频一区二区三区| 欧美日韩一级在线毛片| 国内精品久久久久精免费| 色哟哟哟哟哟哟| 亚洲av成人av| 真人一进一出gif抽搐免费| 免费在线观看日本一区| 亚洲一区二区三区色噜噜| 国产精品一区二区三区四区久久| 免费观看的影片在线观看| 观看免费一级毛片| 精品一区二区三区视频在线观看免费| 亚洲av美国av| 日韩有码中文字幕| 亚洲av片天天在线观看| 婷婷精品国产亚洲av在线| 成人无遮挡网站| 在线观看舔阴道视频| 色综合亚洲欧美另类图片| 18禁黄网站禁片午夜丰满| 一个人看的www免费观看视频| 啦啦啦免费观看视频1| 免费看美女性在线毛片视频| 久久久久国产一级毛片高清牌| 香蕉久久夜色| 国产真人三级小视频在线观看| 欧美日韩乱码在线| 亚洲av电影不卡..在线观看| 国产精品1区2区在线观看.| 男人舔女人下体高潮全视频| 久久天躁狠狠躁夜夜2o2o| 久久伊人香网站| 亚洲色图av天堂| 少妇丰满av| 国产精品久久久久久人妻精品电影| 99久国产av精品| 99国产精品一区二区三区| 精品久久久久久,| 免费大片18禁| 又爽又黄无遮挡网站| 黑人操中国人逼视频| 欧美+亚洲+日韩+国产| 琪琪午夜伦伦电影理论片6080| 后天国语完整版免费观看| 九色国产91popny在线| 小说图片视频综合网站| 男女床上黄色一级片免费看| 一级作爱视频免费观看| 看片在线看免费视频| 一进一出抽搐gif免费好疼| 国产精品一区二区三区四区久久| 在线观看免费午夜福利视频| 欧美日本视频| 亚洲国产精品999在线| 久久久久久久精品吃奶| 亚洲av中文字字幕乱码综合| 88av欧美| 国产精品永久免费网站| 丁香欧美五月| 午夜激情福利司机影院| 三级国产精品欧美在线观看 | 国产99白浆流出| 国产成人精品久久二区二区91| 国产1区2区3区精品| 黄色女人牲交| 成人三级做爰电影| 男女午夜视频在线观看| 熟女人妻精品中文字幕| 精品国产亚洲在线| 母亲3免费完整高清在线观看| 久久精品国产综合久久久| 黄片小视频在线播放| 色av中文字幕| 在线视频色国产色| 免费在线观看成人毛片| 1000部很黄的大片| 桃红色精品国产亚洲av| 国产精品1区2区在线观看.| 免费大片18禁| 亚洲国产欧美网| 美女高潮喷水抽搐中文字幕| www.熟女人妻精品国产| 精华霜和精华液先用哪个| 在线免费观看不下载黄p国产 | av片东京热男人的天堂| 国产精品综合久久久久久久免费| 国产亚洲精品久久久com| 免费无遮挡裸体视频| 嫩草影院精品99| 亚洲欧美日韩高清在线视频| 宅男免费午夜| 高清在线国产一区| 国产高清激情床上av| 狂野欧美白嫩少妇大欣赏| 两性午夜刺激爽爽歪歪视频在线观看| 99热只有精品国产| 国产高清videossex| 成人三级黄色视频| 最新在线观看一区二区三区| 欧美+亚洲+日韩+国产| 欧美成狂野欧美在线观看| 久久国产精品影院| 啪啪无遮挡十八禁网站| 不卡av一区二区三区| 最近视频中文字幕2019在线8| 夜夜躁狠狠躁天天躁| 国产伦精品一区二区三区视频9 | 国产探花在线观看一区二区| 在线免费观看的www视频| 国产成人啪精品午夜网站| 免费看a级黄色片| 在线观看免费午夜福利视频| 悠悠久久av| 男人的好看免费观看在线视频| 激情在线观看视频在线高清| 男女之事视频高清在线观看| 欧美乱色亚洲激情| 国内毛片毛片毛片毛片毛片| 亚洲国产欧美网| 国产成人福利小说| 99精品在免费线老司机午夜| 国产精品一区二区三区四区久久| 淫妇啪啪啪对白视频| 久久婷婷人人爽人人干人人爱| 最近在线观看免费完整版| av天堂中文字幕网| a级毛片在线看网站| 不卡av一区二区三区| 亚洲性夜色夜夜综合| 99国产精品99久久久久| 国产黄a三级三级三级人| 日本一本二区三区精品| 18禁国产床啪视频网站| 天堂影院成人在线观看| 免费电影在线观看免费观看| 最近最新中文字幕大全电影3| 99久久精品热视频| 午夜成年电影在线免费观看| 男女下面进入的视频免费午夜| 狂野欧美激情性xxxx| 成人国产一区最新在线观看| 夜夜爽天天搞| 精品久久久久久成人av| 天堂影院成人在线观看| 老汉色∧v一级毛片| 亚洲av日韩精品久久久久久密| 国产成人欧美在线观看| 午夜两性在线视频| 啦啦啦免费观看视频1| 嫁个100分男人电影在线观看| 亚洲专区字幕在线| 亚洲熟妇中文字幕五十中出| 蜜桃久久精品国产亚洲av| 黄色日韩在线| 免费电影在线观看免费观看| 欧美色欧美亚洲另类二区| 少妇熟女aⅴ在线视频| 免费高清视频大片| 色av中文字幕| 麻豆久久精品国产亚洲av| 久久久国产精品麻豆| 美女扒开内裤让男人捅视频| 亚洲色图av天堂| 亚洲欧美日韩无卡精品| 国产精品爽爽va在线观看网站| 欧美成狂野欧美在线观看| 黄色丝袜av网址大全| 激情在线观看视频在线高清| 村上凉子中文字幕在线| 嫩草影院精品99| 亚洲欧美激情综合另类| 欧美最黄视频在线播放免费| 老汉色∧v一级毛片| АⅤ资源中文在线天堂| 在线免费观看不下载黄p国产 | 偷拍熟女少妇极品色| 在线免费观看不下载黄p国产 | 久久精品91蜜桃| 日韩欧美免费精品| 啦啦啦韩国在线观看视频| 国产一区在线观看成人免费| 午夜激情福利司机影院| av在线蜜桃| 免费观看的影片在线观看| 日本黄大片高清| 欧美日韩一级在线毛片| 女人高潮潮喷娇喘18禁视频| 欧美成人免费av一区二区三区| 国产精品香港三级国产av潘金莲| 久久伊人香网站| 宅男免费午夜| 可以在线观看毛片的网站| 国产亚洲欧美在线一区二区| 欧美日韩国产亚洲二区| 亚洲av第一区精品v没综合| 99国产精品一区二区三区| 久久久久久久精品吃奶| 亚洲欧美精品综合一区二区三区| 美女cb高潮喷水在线观看 | 色视频www国产| 搡老岳熟女国产| 特大巨黑吊av在线直播| 久久天堂一区二区三区四区| 国产探花在线观看一区二区| 国产精品自产拍在线观看55亚洲| 国产免费男女视频| 色精品久久人妻99蜜桃| 亚洲一区二区三区色噜噜| 欧美日韩福利视频一区二区| 人人妻,人人澡人人爽秒播| 97超级碰碰碰精品色视频在线观看| 2021天堂中文幕一二区在线观| 成年女人毛片免费观看观看9| avwww免费| 久久久久精品国产欧美久久久| 丰满人妻一区二区三区视频av | 99国产精品一区二区三区| 国产成人精品久久二区二区91| 亚洲精品一卡2卡三卡4卡5卡| 亚洲五月婷婷丁香| 午夜视频精品福利| 欧美丝袜亚洲另类 | 久久久久久久久免费视频了| 亚洲精品国产精品久久久不卡| 一区二区三区国产精品乱码| 免费观看人在逋| 亚洲av五月六月丁香网| 99riav亚洲国产免费| 两个人的视频大全免费| 两人在一起打扑克的视频| 国产成人系列免费观看| 中文字幕最新亚洲高清| 亚洲中文av在线| 在线观看舔阴道视频| 亚洲欧美日韩卡通动漫| 亚洲熟女毛片儿| 欧美日韩一级在线毛片| 天天躁狠狠躁夜夜躁狠狠躁| 国产av一区在线观看免费| 日本 欧美在线| 久久香蕉精品热| 99精品久久久久人妻精品| 人人妻人人澡欧美一区二区| 国产成人啪精品午夜网站| 亚洲av美国av| 99久久99久久久精品蜜桃| 国产高清有码在线观看视频| 亚洲电影在线观看av| 国产麻豆成人av免费视频| 久久久国产欧美日韩av| 高清在线国产一区| 国产一区二区在线av高清观看| 亚洲午夜理论影院| 99国产精品一区二区蜜桃av| 国产午夜福利久久久久久| 熟女人妻精品中文字幕| 欧美在线黄色| 久久热在线av| a级毛片a级免费在线| 在线十欧美十亚洲十日本专区| 亚洲五月天丁香| 免费在线观看影片大全网站| 又爽又黄无遮挡网站| 在线永久观看黄色视频| 麻豆一二三区av精品| 男女之事视频高清在线观看| 日韩中文字幕欧美一区二区| 热99re8久久精品国产| 欧美在线黄色| 夜夜躁狠狠躁天天躁| 黄色视频,在线免费观看| 国产乱人伦免费视频| 真人一进一出gif抽搐免费| av中文乱码字幕在线| 亚洲国产中文字幕在线视频| 亚洲国产欧洲综合997久久,| 国产亚洲精品一区二区www| 亚洲五月天丁香| 一进一出抽搐gif免费好疼| 国产成人欧美在线观看| 黄片小视频在线播放| 欧美高清成人免费视频www| 国产精品久久久久久人妻精品电影| 国产一级毛片七仙女欲春2| 可以在线观看的亚洲视频| av国产免费在线观看| 两个人看的免费小视频| 叶爱在线成人免费视频播放| 国产视频一区二区在线看| 99久久国产精品久久久| 热99在线观看视频| 中文字幕久久专区| 日本a在线网址| 亚洲精品在线美女| 欧美3d第一页| 国产精品一及| 亚洲av成人一区二区三| 欧美成人免费av一区二区三区| 男女做爰动态图高潮gif福利片| 亚洲欧美日韩高清在线视频| 性色av乱码一区二区三区2| 亚洲人成网站在线播放欧美日韩| 狂野欧美白嫩少妇大欣赏| 色噜噜av男人的天堂激情| 怎么达到女性高潮| 亚洲欧美一区二区三区黑人| 三级国产精品欧美在线观看 | 97超视频在线观看视频| 国产亚洲精品av在线| 国产精品久久视频播放| 日韩欧美国产一区二区入口| 久久久久精品国产欧美久久久| 亚洲无线在线观看| 亚洲欧美精品综合一区二区三区| 午夜激情欧美在线| 国产伦精品一区二区三区视频9 | 成人高潮视频无遮挡免费网站| 亚洲精品中文字幕一二三四区| 成人国产综合亚洲| 夜夜爽天天搞| 亚洲精品一卡2卡三卡4卡5卡| 99久久无色码亚洲精品果冻| 欧美激情久久久久久爽电影| 制服丝袜大香蕉在线| 好看av亚洲va欧美ⅴa在| 久久中文字幕一级| 亚洲专区字幕在线| 国产黄色小视频在线观看| 国产精品乱码一区二三区的特点| 国产成人精品无人区| 国语自产精品视频在线第100页| 中国美女看黄片| 日韩中文字幕欧美一区二区| 欧美成狂野欧美在线观看| av在线蜜桃| 99久久国产精品久久久| 女人高潮潮喷娇喘18禁视频| 久久精品国产99精品国产亚洲性色| 国产真人三级小视频在线观看| 欧美中文综合在线视频| 欧美午夜高清在线| xxx96com| 国产av不卡久久| 国产1区2区3区精品| 最近视频中文字幕2019在线8| 成人永久免费在线观看视频| 91在线精品国自产拍蜜月 | 一区二区三区高清视频在线| 精品无人区乱码1区二区| 午夜福利18| 亚洲在线自拍视频| 精品免费久久久久久久清纯| 色哟哟哟哟哟哟| 精品日产1卡2卡| 国产亚洲欧美在线一区二区| 小说图片视频综合网站| 欧美3d第一页| АⅤ资源中文在线天堂| 欧美日韩精品网址| 很黄的视频免费| 精品乱码久久久久久99久播| 少妇熟女aⅴ在线视频| 熟女人妻精品中文字幕| 免费av毛片视频| 久久精品亚洲精品国产色婷小说| 国产欧美日韩一区二区精品| 久久亚洲精品不卡| 亚洲av片天天在线观看| 毛片女人毛片| 最新中文字幕久久久久 | 亚洲熟妇中文字幕五十中出| 曰老女人黄片| aaaaa片日本免费| 亚洲,欧美精品.| 超碰成人久久| 熟女人妻精品中文字幕| 久久天堂一区二区三区四区| 超碰成人久久| 国产麻豆成人av免费视频| 国产91精品成人一区二区三区| 欧美日韩国产亚洲二区| 国产淫片久久久久久久久 | 亚洲国产高清在线一区二区三| 国产v大片淫在线免费观看| 久久精品综合一区二区三区| 亚洲熟女毛片儿| 婷婷丁香在线五月| 视频区欧美日本亚洲| 成人特级黄色片久久久久久久| 人妻久久中文字幕网| 国产精品爽爽va在线观看网站| 夜夜看夜夜爽夜夜摸| 成熟少妇高潮喷水视频| 噜噜噜噜噜久久久久久91| 日本黄大片高清| 色尼玛亚洲综合影院| 久久中文字幕人妻熟女| 日韩欧美 国产精品| 日韩欧美国产在线观看| 精品免费久久久久久久清纯| 又粗又爽又猛毛片免费看| 亚洲人成网站高清观看| 99久久无色码亚洲精品果冻| 国产野战对白在线观看| 日日摸夜夜添夜夜添小说| 桃红色精品国产亚洲av| 午夜a级毛片|