• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    格上基于身份的可鏈接環(huán)簽名*

    2021-05-15 09:54:46湯永利夏菲菲王永軍張曉航
    密碼學報 2021年2期
    關鍵詞:挑戰(zhàn)者私鑰公鑰

    湯永利, 夏菲菲, 葉 青, 王永軍, 張曉航

    1. 河南理工大學 計算機科學與技術學院, 焦作454003

    2. 河南工業(yè)和信息化職業(yè)學院, 焦作454000

    1 引言

    近年來, 區(qū)塊鏈[1]技術已經(jīng)在人類生活的各個方面得到應用, 在一定程度上解決了相互不信任的個體之間的協(xié)作與價值流轉(zhuǎn). 然而區(qū)塊鏈上數(shù)據(jù)的傳輸和存儲都是公開可見的, 可以提供任意信息的查詢, 僅通過“偽匿名” 的形式對交易雙方的隱私進行保護, 無法實現(xiàn)完備的隱私保護需求. 為了滿足這一應用需求, 《中國區(qū)塊鏈技術和應用發(fā)展白皮書》[2]明確提出: 環(huán)簽名比較有希望解決區(qū)塊鏈的隱私保護問題,從而滿足用戶身份匿名性及交易信息不可偽造性的需求.

    Rivest 等[3]在2001 年提出第一個環(huán)簽名方案, 他們給出了基于Rabin 陷門函數(shù)和RSA 陷門置換的環(huán)簽名, 并在隨機諭言機模型下證明所提方案的安全性. 在環(huán)簽名中, 任意用戶可以代表整個環(huán)對任意消息進行簽名, 獲取環(huán)公鑰的任意驗證者都可以驗證簽名是否來自此環(huán), 但無法確定具體是哪個成員生成的簽名. 將環(huán)簽名應用于區(qū)塊鏈, 可以有效保護用戶的身份隱私. 值得注意的是若僅采用普通的環(huán)簽名體制解決區(qū)塊鏈中的隱私保護問題, 資金持有者在環(huán)簽名的庇護下, 可以對同一筆資金簽名(即花費) 多次,而不能被檢測出來, 即出現(xiàn)所謂的“雙重花費” 問題. 為了避免出現(xiàn)該問題, 應采用可檢測兩個簽名是否為同一用戶所簽的可鏈接環(huán)簽名. 2004 年, Liu 等[4]對基本的環(huán)簽名方案添加可鏈接屬性, 基于離散對數(shù)假設提出了第一個隨機諭言機模型下的可鏈接環(huán)簽名. 2006 年, Au 等[5]基于累加器技術提出了簽名尺寸為常數(shù)的可鏈接環(huán)簽名, Yuen 等[6]在2013 年提出了第一個標準模型下基于橢圓曲線配對技術的可鏈接環(huán)簽名, 2014 年Liu 等[7]提出了具有無條件匿名性的可鏈接環(huán)簽名, 并給出形式化安全模型定義與證明,但上述可鏈接環(huán)簽名均基于公鑰證書, 存在密鑰管理負擔, 難以避免復雜的用戶公鑰證書管理問題.

    Shamir 在1984 年提出了基于身份的密碼體制[8], 在基于身份的密碼體制中, 密鑰生成中心(key generation center,KGC)根據(jù)用戶的身份信息(例如: 身份證號、郵箱地址等)生成該用戶公鑰,根據(jù)系統(tǒng)主密鑰和用戶的身份信息進行計算生成對應的私鑰, 避免了傳統(tǒng)公鑰基礎設施(public key infrastructure,PKI) 體系中用戶公鑰證書復雜的管理問題. Zhang 等[9]在2002 年提出了第一個基于身份的環(huán)簽名方案, 之后基于身份的環(huán)簽名方案[10–13]被相繼提出. 2013 年, Au 等[14]給出了第一個基于身份的可鏈接環(huán)簽名, 且簽名長度為常數(shù), 使用離散對數(shù)難題(discrete logarithm problem, DLP) 等困難假設在隨機諭言機模型下證明所提方案的安全性. 由于量子計算技術帶來的威脅, 傳統(tǒng)基于數(shù)論難題(例如: 大整數(shù)因子分解難題、有限域離散對數(shù)難題) 的密碼體制將會被攻破, 若環(huán)簽名仍采用基于數(shù)論難題進行構(gòu)造, 在量子時代, 環(huán)簽名的安全性將難以保證. 近幾年, 基于格理論構(gòu)造的新型密碼體制因其具有較好的漸進效率、可并行化、運算簡單、抗量子攻擊和存在最壞情況下的隨機實例等優(yōu)點, 成為后量子密碼時代的研究熱點, 而基于格的環(huán)簽名方案[15,16]也相繼被提出. 2018 年, Torres 等[17]提出了隨機諭言機模型下第一個基于格的一次可鏈接環(huán)簽名, 采用拒絕抽樣技術使得輸出簽名的分布與簽名私鑰的分布相互獨立, 使簽名生成的效率進一步提高. 隨后, Torres 等[18]又在文獻[17] 方案的基礎上進行擴展給出了支持多輸入、多輸出的可鏈接環(huán)簽名方案, 實用性更強. 2018 年, Baum 等[19]給出了格上更加簡單、高效的可鏈接環(huán)簽名方案.

    為了使基于身份的可鏈接環(huán)簽名能夠抵抗量子攻擊, 本文提出了一個格上基于身份的可鏈接環(huán)簽名.主要貢獻有:

    (1) 將格密碼學與基于身份的可鏈接環(huán)簽名相結(jié)合, 構(gòu)造了隨機諭言機模型下安全的格上基于身份的可鏈接環(huán)簽名;

    (2) 利用Gentry 等[20]提出的原像抽樣算法和Lyubashevsky[21]提出的拒絕抽樣技術分別生成用戶的私鑰及簽名, 提高了用戶密鑰和簽名的生成效率;

    (3) 在隨機諭言機模型下證明本文所提的方案滿足無條件匿名性、不可偽造性及可鏈接性, 將所提可鏈接環(huán)簽名方案的不可偽造性歸約至格上小整數(shù)解(SIS) 困難假設;

    (4) 分別從時間開銷和存儲開銷兩個方面給出詳細的性能分析. 結(jié)果表明, 與格上的可鏈接環(huán)簽名方案相比, 本方案密鑰和簽名生成以及簽名驗證的效率有了進一步的提高.

    2 預備知識

    2.1 符號說明

    為表述方便對文中符號進行說明, 如表1 所示.

    表1 符號說明Table 1 Symbol description

    除了表1 中的符號, 文中還用到計算復雜度符號O, ω, 并定義了negl(n) 表示n 的可忽略函數(shù).

    2.2 格的相關定義

    2.3 困難假設

    2.4 相關算法

    2.5 拒絕抽樣技術

    3 基于身份的可鏈接環(huán)簽名定義及安全模型

    3.1 基于身份的可鏈接環(huán)簽名定義

    一個基于身份的可鏈接環(huán)簽名方案[23]包括以下5 個概率多項式時間算法:

    (1) Setup(1n): 由密鑰生成中心(KGC) 執(zhí)行, 輸入安全參數(shù)n, 輸出系統(tǒng)公開參數(shù)PP 和系統(tǒng)主密鑰MSK.

    (2) KeyExt(IDi,MSK,PP): 由密鑰生成中心(KGC) 執(zhí)行, 輸入用戶身份IDi和系統(tǒng)主密鑰MSK以及系統(tǒng)公開參數(shù)PP, 輸出用戶身份IDi對應的私鑰SIDi.

    (3) Sign(PP,R,u,SIDi): 由簽名者執(zhí)行, 輸入公開參數(shù) PP, 構(gòu)成環(huán)的用戶身份集合 R =(ID1,ID2,··· ,IDl), 待簽消息u ∈{0,1}?以及簽名者身份IDi∈R 對應的私鑰SIDi, 輸出環(huán)R 關于消息u 的可鏈接環(huán)簽名σR(u), 簽名σR(u) 包含可鏈接標簽I, 對于同一簽名者產(chǎn)生的兩個可鏈接環(huán)簽名σR(u1), σR?(u2), 有I(1)= I(2).

    (4) Verify(PP,R,u,σR(u)): 由驗證者執(zhí)行, 輸入公開參數(shù) PP, 構(gòu)成環(huán)的用戶身份集合 R =(ID1,ID2,··· ,IDl), 待簽消息u ∈{0,1}?以及簽名σR(u). 若驗證成功則輸出“Valid”, 否則輸出“Invalid”.

    (5) Link(σR(u1),σR?(u2)): 由驗證者執(zhí)行, 輸入簽名σR(u1), σR?(u2), 驗證I(1)=I(2)是否成立.如果相等則輸出“Link”, 否則輸出“Unlink”.

    3.2 安全模型

    基于身份的可鏈接環(huán)簽名的安全性定義[23,24]除了滿足普通環(huán)簽名的正確性、匿名性和不可偽造性之外, 還要滿足可鏈接性. 可鏈接環(huán)簽名的正確性包括簽名驗證正確性和鏈接正確性兩方面, 具體定義見定義4; 匿名性是指攻擊者無法確定簽名是由環(huán)中具體哪個成員生成, 具體定義見定義5; 不可偽造性是指在不知簽名者簽名私鑰的情況下, 環(huán)外成員無法代替真實簽名者進行簽名, 具體定義見定義6; 可鏈接性是指只具有一個簽名私鑰的用戶無法給出兩個簽名能夠通過鏈接算法的檢測, 具體定義見定義7. 我們用攻擊者A 與挑戰(zhàn)者S 之間進行的一系列游戲來刻畫基于身份的可鏈接環(huán)簽名的安全性定義, 在隨機諭言機模型下, 攻擊者A 可以訪問隨機諭言機(Random Oracle) 并進行以下兩種詢問:

    (1) 私鑰詢問(Corruption Oracle): 攻擊者A 選擇用戶身份IDi發(fā)送給挑戰(zhàn)者S 進行私鑰詢問, 挑戰(zhàn)者S 運行密鑰提取算法KeyExt(IDi,MSK,PP) 生成IDi對應的私鑰SIDi, 并將結(jié)果返回給攻擊者A.

    (2) 簽名詢問(Singing Oracle): 攻擊者A 選擇一個環(huán)R = (ID1,ID2,··· ,IDl), 一個用戶身份IDk∈ R 和消息u ∈ {0,1}?發(fā)送給挑戰(zhàn)者S 進行簽名詢問, 挑戰(zhàn)者S 運行簽名算法Sign(PP,R,u,SIDk), 用IDk對應的私鑰SIDk進行簽名, 并將生成的簽名結(jié)果σR(u) 返回給攻擊者A.

    定義4 (Correctness) 可鏈接環(huán)簽名的正確性包括簽名驗證正確性和簽名鏈接正確性兩方面, 其中,驗證正確性是指對于合法簽名σR(u), 驗證算法Verify(PP,R,u,σR(u)) 輸出“Invalid” 的概率是可忽略的, 即:

    鏈接正確性是指兩個簽名 (σR(u1), σR?(u2)) 若為用戶用同一個簽名私鑰生成, 鏈接算法Link(σR(u1),σR?(u2)) 輸出“Unlink” 的概率是可忽略的, 即:

    匿名性(Anonymity) 可鏈接環(huán)簽名的匿名性用如下攻擊者A 與挑戰(zhàn)者S 之間進行的游戲來刻畫.

    (1) 系統(tǒng)建立: 輸入安全參數(shù)n, 挑戰(zhàn)者S 運行系統(tǒng)建立算法Setup(1n) 得到系統(tǒng)公開參數(shù)PP 和系統(tǒng)主密鑰MSK, 并將公開參數(shù)PP 發(fā)送給攻擊者A.

    (2) 詢問階段: 攻擊者A 可以進行多項式次訪問諭言機, 并進行如上私鑰詢問及簽名詢問.

    (3) 挑戰(zhàn)階段: 攻擊者A 輸入環(huán)用戶身份集合R = (ID1,ID2,··· ,IDl) 和待簽消息u ∈{0,1}?, 兩個用戶身份IDi0, IDi1∈R 進行簽名詢問, 挑戰(zhàn)者S 隨機選擇b ∈{0,1} 計算IDib對應的私鑰SIDib, 運行簽名算法用簽名私鑰SIDib對消息u 進行簽名, 將生成的簽名結(jié)果σR(u) 返回給攻擊者A.

    (4) 猜測階段: 攻擊者A 輸出b?作為對簽名人身份的猜測, 如果b=b?則攻擊者A 贏得游戲.則攻擊者A 贏得匿名性游戲. 攻擊者A 贏得匿名性游戲的優(yōu)勢定義為:

    定義5 (Anonymity) 當對于任意多項式時間攻擊者A, A是可忽略的, 則稱一個可鏈接環(huán)簽名方案是匿名的.

    不可偽造性(Unforgeability) 可鏈接環(huán)簽名的不可偽造性用如下攻擊者A 與挑戰(zhàn)者S 之間進行的游戲來刻畫.

    (1) 系統(tǒng)建立: 輸入安全參數(shù)n, 挑戰(zhàn)者S 運行系統(tǒng)建立算法Setup(1n) 得到系統(tǒng)公開參數(shù)PP 和系統(tǒng)主密鑰MSK, 并將公開參數(shù)PP 發(fā)送給攻擊者A, 將系統(tǒng)主密鑰MSK 保密.

    (2) 詢問階段: 攻擊者A 可以進行多項式次訪問諭言機, 并進行如上私鑰詢問及簽名詢問.

    (3) 偽造階段: 攻擊者A 給出(u?,R?,σR?(u?)), 若滿足以下條件:

    (a) Verify(u?,R?,σR?(u?))=“Valid”;

    (b) 攻擊者A 未詢問過環(huán)R?中任一用戶的私鑰;

    (c) 攻擊者A 未發(fā)起過(u?,R?) 的簽名詢問;

    (d) 環(huán)R?中任一用戶的公鑰均由挑戰(zhàn)者S 給出.則攻擊者A 贏得不可偽造性游戲. 攻擊者A 贏得不可偽造性游戲的優(yōu)勢定義為:

    定義6 (Unforgeability) 對于任意多項式時間攻擊者A,是可忽略的, 則稱一個可鏈接環(huán)簽名方案是不可偽造的.

    可鏈接性(Linkability) 可鏈接環(huán)簽名的可鏈接性用如下攻擊者A 與挑戰(zhàn)者S 之間進行的游戲來刻畫.

    (1) 系統(tǒng)建立: 輸入安全參數(shù)n, 挑戰(zhàn)者S 運行系統(tǒng)建立算法Setup(1n) 得到系統(tǒng)公開參數(shù)PP 和系統(tǒng)主密鑰MSK, 并將公開參數(shù)PP 發(fā)送給攻擊者A, 將系統(tǒng)主密鑰MSK 保密.

    (2) 詢問階段: 攻擊者A 可以進行多項式次訪問諭言機, 并進行如上私鑰詢問及簽名詢問.

    4 方案構(gòu)造

    為解決現(xiàn)有基于身份的可鏈接環(huán)簽名不能抵抗量子攻擊的問題, 本文基于原像抽樣和拒絕抽樣等技術構(gòu)造了一個格上基于身份的可鏈接環(huán)簽名. 本文核心思想是將基于身份的密碼學引入在Torres 等[17]提出的基于格的可鏈接環(huán)簽名方案中, 在系統(tǒng)建立階段用陷門生成算法[20]獲取系統(tǒng)主密鑰, 在密鑰提取階段釆用原像抽樣[20]技術獲取用戶私鑰, 在簽名生成階段采用拒絕抽樣技術[21]以一定的概率生成簽名.本文所構(gòu)造的方案具體描述如下:

    5 安全性證明

    定理2 (Correctness) 本文提出的格上基于身份的可鏈接環(huán)簽名是正確的.

    證明: 下面將從簽名驗證正確性及鏈接正確性兩方面證明本方案滿足正確性.

    (1) 驗證正確性: 由可鏈接環(huán)簽名的生成過程我們有:

    由于序列{Ci} (i=1,2,··· ,l) 在可鏈接環(huán)簽名驗證過程中與簽名過程中相同, 我們有C1=Cl+1.

    因此, 本方案滿足簽名驗證正確性.

    (2) 鏈接正確性: 一個用戶用自己的私鑰SIDi簽署兩條消息u1,u2生成兩個簽名σR(u1), σR?(u2),σR(u1), σR?(u2) 分別包含對應的可鏈接標簽I(1), I(2). 則鏈接算法進行驗證時必然輸出為“Link”.

    分析: 簽署消息u1的可鏈接標簽為I(1)=H2(C,r), 簽署消息u2的可鏈接標簽為I(2)=H2(C,r),由于, I(1), I(2)的產(chǎn)生均用同一個隨機選取的矩陣C, 若簽名者用相同的私鑰r 簽署消息u1, u2則必有I(1)=I(2).

    因此, 本方案滿足簽名鏈接正確性.

    綜上所述, 本文提出的格上基于身份的可鏈接環(huán)簽名滿足正確性.

    定理3 (Anonymity) 對于任意多項式時間攻擊者A, 本方案在隨機諭言機模型下是無條件匿名的.

    證明: 通過挑戰(zhàn)者S 和攻擊者A 之間進行游戲交互完成無條件匿名性證明. Game0模擬挑戰(zhàn)者S對身份IDi0進行簽名, Game1模擬挑戰(zhàn)者S 對身份IDi1進行簽名. 如果攻擊者A 對兩個簽名的離散高斯分布不可區(qū)分, 那么本文方案滿足無條件匿名性.

    Game0游戲:

    (3) 挑戰(zhàn)者S 運行簽名算法Sign(PP,R,u,SIDi0), 生成簽名σR(u) = (C1,t1,··· ,tl,I,b) 并發(fā)送給攻擊者A.

    (4) 攻擊者A 收到簽名后給出關于b 的猜測.

    Game1游戲:

    定理4 (Unforgeability) 如果SIS 問題是困難的, 對于任意多項式時間攻擊者A, 本方案在隨機諭言機模型下是不可偽造的.

    證明: 通過挑戰(zhàn)者S 和攻擊者A 之間進行游戲交互完成不可偽造性證明. 假設攻擊者A 能夠以不可忽略的概率ε 成功偽造簽名, 下面將展示挑戰(zhàn)者S 如何利用攻擊者A 的偽造結(jié)果找到一個短向量e, 構(gòu)造一個SIS 問題的解.

    攻擊者A 與挑戰(zhàn)者S 之間的游戲交互如下:

    故//e//≤2σ2(m+1), 令β = 2σ2(m+1), 短向量e 即是SIS(n,m,β) 的解.

    概率分析: 假設攻擊者A 能夠成功偽造一個合法環(huán)簽名的概率為ε, 允許進行私鑰詢問的最大次數(shù)為qE. 下面分析S 成功解決SIS 問題的概率ε?, 挑戰(zhàn)者S 會在下列情況下放棄游戲, 導致模擬失敗.

    i) (R?,u?,T?,v?) 不在詢問列表L2中. 因為H2是隨機諭言, 若A 沒有向S 提交過(R?,u?)詢問, 簽名σR?(u?) 通過驗證C1=Cl+1的概率為1/(2d)l.

    ii) tk?tk?=0(簽名σR(u) 對應的簽名私鑰和偽造簽名σR?(u?) 對應的簽名私鑰相等) 的概率為ε1, 由于攻擊者A 在不知道簽名私鑰的情況下, 簽名與簽名私鑰是相互獨立的, 因此簽名σR(u) 和σR?(u?) 的私鑰相等的概率ε1是可忽略的.

    綜上所述, 挑戰(zhàn)者S 成功解決SIS 問題的概率ε?≥ε ?1/(2d)l?ε1.

    定理5 (Linkability) 如果本方案是不可偽造的, 對于任意多項式時間攻擊者A, 本方案在隨機諭言機模型下是可鏈接的.

    證明: 通過挑戰(zhàn)者S 和攻擊者A 之間進行游戲交互完成可鏈接性證明. 根據(jù)可鏈接性的定義, 假設存在攻擊者A 能夠以不可忽略的概率ε 贏得定義7 中的可鏈接性游戲, 則攻擊者A 將與挑戰(zhàn)者S 進行如下游戲交互:

    (1) 挑戰(zhàn)者S 運行系統(tǒng)建立算法Setup(1n) 得到系統(tǒng)公共參數(shù)PP、系統(tǒng)主密鑰MSK, 發(fā)送公共參

    數(shù)PP 給攻擊者A.

    (2) 攻擊者A 可以進行多項式次的訪問諭言機, 并進行Hash 詢問、私鑰詢問及簽名詢問, 挑戰(zhàn)者S返回其詢問對應的結(jié)果給攻擊者A.

    1) Hash 詢問.

    a. H1詢問: A 可以選擇用戶身份IDi∈R 進行詢問, S 將aIDi返回給A.

    6 性能分析

    本文選擇三個代表性方案作為參照對象: 2017 年, Jia 等[15]提出的格上高效的基于身份的環(huán)簽名,2018 年, Torres 等[17]提出的第一個格上的可鏈接環(huán)簽名以及Baum 等[19]提出的格上更加簡單、高效的可鏈接環(huán)簽名. 將從時間開銷與存儲開銷兩個方面分別對本文方案與以上三個方案進行性能分析.

    四種方案的時間開銷比較結(jié)果如表2 所示, 其中l(wèi) 代表環(huán)成員個數(shù), TTG,TSP,TSD,TBD,TLHL,TMUL,TINV分別表示算法TrapGen、SamplePre、SampleDom、格基委派算法(BasisDel)、剩余哈希定理(Leftover Hash Lemma, LHL)[25]、標量乘法運算及矩陣求逆運算的單步平均耗時. 主要從系統(tǒng)密鑰生成、用戶密鑰生成、簽名生成和簽名驗證所消耗的時間分別進行分析. 考慮矩陣標量乘運算、高斯采樣(SampleDom) 等相對耗時較多的計算過程, 忽略Hash 運算、矩陣的加減法等相對耗時較少的運算過程.在系統(tǒng)密鑰生成方面, 由于本文方案和文獻[15] 的方案均賦予了基于身份的屬性, 運用陷門生成算法TTG生成系統(tǒng)主密鑰, 即系統(tǒng)主密鑰生成時間為TTG. 而文獻[17] 的方案和文獻[19] 的方案不是基于身份的可鏈接環(huán)簽名, 沒有這部分時間開銷. 在用戶密鑰生成方面, 本文方案運用耗時較短的哈希函數(shù)生成用戶的公鑰, 調(diào)用原像抽樣算法(SamplePre) 生成用戶的私鑰, 因此, 環(huán)用戶公鑰生成時間可忽略, 環(huán)用戶密鑰生成耗時為TSP; 文獻[15] 的方案用戶公鑰運用矩陣的標量乘運算和求逆運算生成, 私鑰經(jīng)調(diào)用格基委派算法(BasisDel) 和原像抽樣算法(SamplePre) 生成; 而文獻[17] 的方案和文獻[19] 的方案用戶公鑰生成均由一個隨機選取的矩陣與向量進行標量乘運算生成. 文獻[17] 的方案用戶私鑰經(jīng)運用剩余哈希定理(LHL) 生成, 文獻[19] 的方案用戶私鑰由高斯采樣算法(SampleDom) 生成. 綜上考慮, 本文用戶密鑰生成效率優(yōu)于其他三種方案. 在簽名生成方面, 本文方案最終生成的簽名為σR(u)=(C1,t1,··· ,tl,I,b), 其中序列{Ci}, (i = 1,2,··· ,l) 的生成需要2l 個矩陣與向量的標量乘運算, 在簽名生成過程需要調(diào)用高斯釆樣算法(SampleDom) 隨機選取l 個m+1 維的列向量, 可鏈接標簽I 經(jīng)調(diào)用耗時較少哈希函數(shù)生成,因此, 可鏈接標簽的生成時間可忽略, n 維列向量b 的生成需要1 個矩陣與向量的標量乘運算. 經(jīng)對比,本文與文獻[19] 的方案簽名生成耗時相當, 較文獻[17] 的方案簽名生成少了l+1 個矩陣的標量乘運算,較文獻[15] 的方案簽名生成多了l 個矩陣的標量乘運算. 在簽名驗證方面, 本文方案進行驗證時, 需要計算序列{Ci}, (i=2,··· ,l+1) 的值, 需要進行2l 次矩陣與向量的標量乘運算得到Cl+1的值與C1比較進而對生成的簽名進行驗證. 經(jīng)比較, 本文方案的簽名驗證效率與所選的三個參考方案相比有了一定的提高. 文獻[15] 的方案在簽名生成方面具有一定的優(yōu)勢, 但其在密鑰生成階段消耗時間過多. 綜合整個系統(tǒng)的時間開銷, 我們的方案在用戶密鑰生成、簽名生成、簽名驗證方面具有更高的效率.

    四種方案的存儲開銷比較結(jié)果如表3 所示, 其中l(wèi) 仍代表環(huán)成員個數(shù). 主要從公鑰長度、私鑰長度及簽名長度分別進行分析. 在用戶公鑰長度方面, 本文方案中用戶的公鑰由用戶的身份信息進行哈希運算生成, 用戶公鑰為n 維列向量. 文獻[15] 的方案用戶公鑰由一個n×m 維矩陣與一個m×m 維矩陣進行標量乘運算生成, 用戶公鑰為一個n×m 維矩陣. 文獻[17] 的方案用戶公鑰由一個n×(m ?1) 維的矩陣與一個m ?1 維的列向量進行標量乘運算生成, 用戶公鑰為一個n 維列向量. 文獻[19] 的方案用戶公鑰由一個n×m 維的矩陣與一個m 維的列向量進行標量乘運算生成, 用戶公鑰為一個n 維列向量. 比較結(jié)果表明本文方案的用戶公鑰長度與文獻[17] 的方案和文獻[19] 的方案相等, 較文獻[15] 的方案有了明顯的減小. 在用戶私鑰長度方面, 本文用戶的私鑰基于原像抽樣算法(SamplePre) 生成, 用戶私鑰為一個m維的列向量, 文獻[15] 的方案中用戶私鑰經(jīng)調(diào)用格基委派算法(BasisDel) 和原像抽樣算法(SamplePre)生成為一個m×k 維矩陣, 文獻[17] 的方案中用戶私鑰經(jīng)調(diào)用剩余哈希定理(LHL) 定義為一個m ?1 維列向量, 文獻[19] 的方案中用戶私鑰運用高斯采樣算法(SampleDom) 生成為一個m 維的列向量, 比較結(jié)果表明本文方案的用戶私鑰長度與文獻[17] 的方案相等, 較文獻[15] 的方案有了明顯的減小. 在簽名長度方面, 本文方案生成的簽名中向量ti(i = 1,2,··· ,l) 是m+1 維列向量, 向量b 是n 維列向量. 分析結(jié)果表明, 文獻[17] 的方案和文獻[19] 的方案簽名長度相等, 本文生成簽名的長度略高于所選的三個參考方案. 綜合分析整個系統(tǒng)的存儲開銷性能, 文獻[15] 的方案用戶公鑰、私鑰長度較長, 其他方面四種方案的存儲開銷基本相當.

    表2 時間開銷比較Table 2 Comparison of time costs

    表3 存儲開銷比較Table 3 Comparison of storage overhead

    我們設置參數(shù)n = 8, m = 640, q = 232= 4 294 967 296, k = 6 使得我們的方案是安全的, 將本文方案在Windows 10 系統(tǒng)、Intel(R) Core(TM)i5-8300H CPU@2.30 GHz 處理器和8.00 GB 運行內(nèi)存下進行實現(xiàn)與評估. 表4、表5 中分別給出所選的三個參考方案與本文方案在環(huán)成員數(shù)量不同情況下的時間開銷和存儲開銷對比結(jié)果. 給出本方案的時間開銷分別在l = 1, l = 8, l = 32, l = 128 的結(jié)果如表6 所示.實驗結(jié)果與理論分析基本一致, 綜合整個系統(tǒng)的時間開銷, 我們的方案在用戶密鑰生成、簽名生成、簽名驗證方面具有更高的效率. 綜合分析整個系統(tǒng)的存儲開銷性能, 文獻[15] 的方案用戶公鑰、私鑰長度較長,其他方面4 種方案的存儲開銷基本相當. 本文方案有待進一步優(yōu)化從而獲得更小的存儲開銷.

    7 結(jié)束語

    相較普通基于數(shù)字證書的可鏈接環(huán)簽名, 基于身份的可鏈接環(huán)簽名能夠在保護用戶身份隱私的同時,有效解決復雜的用戶證書管理問題. 但在量子技術得到應用的前提下, 基于經(jīng)典數(shù)論難題的可鏈接環(huán)簽名(包括基于數(shù)字證書和基于身份的可鏈接環(huán)簽名) 方案都將不再安全. 因此, 本文運用原像抽樣算法與拒絕抽樣等技術, 提出了一種格上基于身份的可鏈接環(huán)簽名方案. 在隨機諭言機模型下, 將本方案的安全性歸約至小整數(shù)解(SIS) 困難假設, 并給出了嚴格的安全性證明. 對比已有的格上可鏈接環(huán)簽名方案, 本文所提出的方案在用戶密鑰生成、簽名生成和驗證的效率等有了進一步的優(yōu)化與提高.

    表4 時間開銷比較(ms)Table 4 Comparison of time costs (ms)

    表5 存儲開銷比較(KB)Table 5 Comparison of storage overhead (KB)

    表6 本文方案時間開銷比較(ms)Table 6 Comparison of time costs of proposed scheme (ms)

    猜你喜歡
    挑戰(zhàn)者私鑰公鑰
    “挑戰(zhàn)者”最后的絕唱
    比特幣的安全性到底有多高
    基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
    閃電遠擊俠“挑戰(zhàn)者”2
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    挑戰(zhàn)者 敢闖敢創(chuàng)激發(fā)無限可能
    挑戰(zhàn)者
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    人人妻人人添人人爽欧美一区卜| av国产精品久久久久影院| 久久久a久久爽久久v久久| 夫妻午夜视频| 久久99一区二区三区| 国内揄拍国产精品人妻在线| 久久久久国产网址| 熟妇人妻不卡中文字幕| 国产成人a∨麻豆精品| 欧美精品一区二区免费开放| 久久国产精品大桥未久av | 精品亚洲乱码少妇综合久久| 国语对白做爰xxxⅹ性视频网站| 久久人人爽av亚洲精品天堂| 九色成人免费人妻av| 草草在线视频免费看| 人人妻人人看人人澡| 美女cb高潮喷水在线观看| 色吧在线观看| 久久亚洲国产成人精品v| 国产精品福利在线免费观看| 97在线人人人人妻| 丝袜喷水一区| 赤兔流量卡办理| 精品视频人人做人人爽| 久久av网站| 日韩成人伦理影院| 男男h啪啪无遮挡| 国产精品一区二区在线观看99| 最近中文字幕2019免费版| 99久久精品一区二区三区| 青春草亚洲视频在线观看| 国产在线免费精品| 大香蕉97超碰在线| 亚洲av福利一区| 在线亚洲精品国产二区图片欧美 | 亚洲天堂av无毛| 色94色欧美一区二区| 午夜视频国产福利| 欧美97在线视频| 大香蕉97超碰在线| xxx大片免费视频| 国产成人精品福利久久| 中文字幕制服av| 国产免费视频播放在线视频| 日韩制服骚丝袜av| 精品熟女少妇av免费看| a级一级毛片免费在线观看| 日本vs欧美在线观看视频 | 国产熟女午夜一区二区三区 | 嘟嘟电影网在线观看| 免费观看性生交大片5| 国产伦精品一区二区三区视频9| 日韩欧美一区视频在线观看 | 精品国产露脸久久av麻豆| 免费黄色在线免费观看| 你懂的网址亚洲精品在线观看| 免费av不卡在线播放| 99视频精品全部免费 在线| 大陆偷拍与自拍| 我要看日韩黄色一级片| 中文字幕av电影在线播放| 热re99久久国产66热| 亚洲精品国产av成人精品| 国产成人aa在线观看| 在线免费观看不下载黄p国产| 亚洲精品第二区| 最近2019中文字幕mv第一页| 亚洲精品成人av观看孕妇| 丝袜脚勾引网站| 亚洲人与动物交配视频| 中文字幕免费在线视频6| 国产色爽女视频免费观看| h视频一区二区三区| 性高湖久久久久久久久免费观看| 成人亚洲欧美一区二区av| 精品少妇黑人巨大在线播放| 亚洲无线观看免费| 黄色一级大片看看| 两个人免费观看高清视频 | 青春草亚洲视频在线观看| 国产高清有码在线观看视频| 春色校园在线视频观看| 亚洲精品成人av观看孕妇| 纯流量卡能插随身wifi吗| 国产深夜福利视频在线观看| 免费少妇av软件| 少妇被粗大的猛进出69影院 | 国产伦精品一区二区三区视频9| 大码成人一级视频| 91久久精品国产一区二区三区| av在线播放精品| 精品卡一卡二卡四卡免费| 国产精品嫩草影院av在线观看| 少妇熟女欧美另类| 久久精品国产a三级三级三级| 亚洲在久久综合| 精品熟女少妇av免费看| 亚洲欧洲国产日韩| 伦理电影免费视频| 成年人午夜在线观看视频| 韩国高清视频一区二区三区| 国产精品熟女久久久久浪| 成人二区视频| 中文在线观看免费www的网站| 国产成人午夜福利电影在线观看| 伦理电影大哥的女人| 久久久亚洲精品成人影院| 搡女人真爽免费视频火全软件| 丰满乱子伦码专区| 亚洲婷婷狠狠爱综合网| 超碰97精品在线观看| tube8黄色片| 欧美激情国产日韩精品一区| 91午夜精品亚洲一区二区三区| 国产精品麻豆人妻色哟哟久久| 国产av一区二区精品久久| 久久女婷五月综合色啪小说| 精品视频人人做人人爽| 成人二区视频| 国产在线一区二区三区精| 人人妻人人爽人人添夜夜欢视频 | .国产精品久久| 熟妇人妻不卡中文字幕| 人妻制服诱惑在线中文字幕| 哪个播放器可以免费观看大片| 18禁在线播放成人免费| 韩国高清视频一区二区三区| 国产成人午夜福利电影在线观看| 日本黄大片高清| 亚洲av男天堂| 久久影院123| 啦啦啦中文免费视频观看日本| 男男h啪啪无遮挡| 中文乱码字字幕精品一区二区三区| 国产黄色视频一区二区在线观看| 如何舔出高潮| 国产在线男女| 欧美xxⅹ黑人| 最新中文字幕久久久久| 校园人妻丝袜中文字幕| 欧美xxxx性猛交bbbb| 国产亚洲av片在线观看秒播厂| 国产一区二区在线观看av| 国产高清国产精品国产三级| 亚洲国产最新在线播放| 中文字幕亚洲精品专区| 日韩在线高清观看一区二区三区| av.在线天堂| 日韩精品有码人妻一区| 亚洲av电影在线观看一区二区三区| 中文字幕av电影在线播放| 亚洲精品456在线播放app| 亚洲人成网站在线观看播放| 亚洲国产精品一区二区三区在线| 国产一区亚洲一区在线观看| 能在线免费看毛片的网站| 老熟女久久久| 女人久久www免费人成看片| 亚洲经典国产精华液单| 国产黄频视频在线观看| 丰满乱子伦码专区| 纯流量卡能插随身wifi吗| 全区人妻精品视频| 久久综合国产亚洲精品| 久久久国产欧美日韩av| 国产真实伦视频高清在线观看| 日日摸夜夜添夜夜爱| 老女人水多毛片| 精品人妻偷拍中文字幕| 亚洲高清免费不卡视频| 欧美老熟妇乱子伦牲交| 中国三级夫妇交换| 性色av一级| 人人妻人人澡人人爽人人夜夜| 久久久久视频综合| 人妻系列 视频| 三级经典国产精品| 国产精品欧美亚洲77777| 国产精品久久久久久精品古装| 久久国产精品大桥未久av | 超碰97精品在线观看| av福利片在线观看| 18禁在线播放成人免费| 久久国产精品男人的天堂亚洲 | 久久国产精品大桥未久av | 国产一区二区三区综合在线观看 | 69精品国产乱码久久久| 精品一区二区三区视频在线| 国产黄片美女视频| 成人18禁高潮啪啪吃奶动态图 | 久久婷婷青草| 99久久精品热视频| 在线观看www视频免费| 免费av不卡在线播放| 国产精品三级大全| 中文在线观看免费www的网站| a级毛片在线看网站| 最近中文字幕高清免费大全6| 久久精品国产鲁丝片午夜精品| 午夜福利网站1000一区二区三区| 91精品国产国语对白视频| 免费黄频网站在线观看国产| 亚洲熟女精品中文字幕| a 毛片基地| 日韩,欧美,国产一区二区三区| 七月丁香在线播放| 亚洲精品中文字幕在线视频 | 久久久久久久精品精品| 久久国产精品男人的天堂亚洲 | 久久久久久久久久久久大奶| 欧美日韩国产mv在线观看视频| 80岁老熟妇乱子伦牲交| 久久精品久久久久久噜噜老黄| 成年人午夜在线观看视频| 久久精品国产亚洲av涩爱| 精品久久久久久久久亚洲| 国内精品宾馆在线| 国产黄片美女视频| 夫妻午夜视频| 精品99又大又爽又粗少妇毛片| 成人毛片60女人毛片免费| 久久久久久久精品精品| 日韩视频在线欧美| 成人黄色视频免费在线看| 国内精品宾馆在线| 女人久久www免费人成看片| 午夜久久久在线观看| 欧美日韩亚洲高清精品| 日韩欧美 国产精品| 亚洲情色 制服丝袜| 97在线人人人人妻| 看非洲黑人一级黄片| 男人和女人高潮做爰伦理| 国产伦理片在线播放av一区| 午夜久久久在线观看| 熟妇人妻不卡中文字幕| 如日韩欧美国产精品一区二区三区 | 在线观看人妻少妇| 最新中文字幕久久久久| 国产美女午夜福利| 寂寞人妻少妇视频99o| 天美传媒精品一区二区| 少妇的逼水好多| 亚洲欧洲国产日韩| 男人狂女人下面高潮的视频| 男女免费视频国产| 卡戴珊不雅视频在线播放| 中文字幕久久专区| 一级毛片 在线播放| 免费看av在线观看网站| 精品人妻偷拍中文字幕| 男人和女人高潮做爰伦理| www.av在线官网国产| 色哟哟·www| 久久久久久久久久久丰满| 亚洲精品乱码久久久久久按摩| 好男人视频免费观看在线| 中文资源天堂在线| 一级毛片电影观看| 精品久久久噜噜| 亚洲天堂av无毛| 黄色视频在线播放观看不卡| 日本免费在线观看一区| 一区二区三区四区激情视频| 亚洲欧美成人精品一区二区| 一边亲一边摸免费视频| 观看免费一级毛片| 精品一区二区免费观看| 色视频www国产| 国产女主播在线喷水免费视频网站| 午夜福利视频精品| 日韩,欧美,国产一区二区三区| 亚洲欧洲日产国产| 男人添女人高潮全过程视频| 亚州av有码| 亚洲人成网站在线播| 亚洲激情五月婷婷啪啪| 我要看黄色一级片免费的| 日日摸夜夜添夜夜添av毛片| 色哟哟·www| 涩涩av久久男人的天堂| 九九久久精品国产亚洲av麻豆| 99热这里只有是精品在线观看| 永久网站在线| 一本久久精品| 精品国产一区二区三区久久久樱花| 人人澡人人妻人| 大话2 男鬼变身卡| 一本久久精品| 欧美日韩综合久久久久久| 美女xxoo啪啪120秒动态图| 精品视频人人做人人爽| 日日撸夜夜添| 国产在线一区二区三区精| 午夜av观看不卡| 精品人妻熟女av久视频| 欧美精品一区二区大全| 久久久久网色| 成年美女黄网站色视频大全免费 | 久久久久久人妻| 国产亚洲5aaaaa淫片| 色婷婷久久久亚洲欧美| 制服丝袜香蕉在线| 午夜福利影视在线免费观看| 欧美最新免费一区二区三区| 少妇猛男粗大的猛烈进出视频| 色5月婷婷丁香| 久久久国产一区二区| 日日啪夜夜爽| 人人妻人人澡人人看| 国产69精品久久久久777片| 欧美精品一区二区大全| 亚洲国产色片| 高清黄色对白视频在线免费看 | 国产永久视频网站| 在线 av 中文字幕| 制服丝袜香蕉在线| 国内精品宾馆在线| 国产成人精品久久久久久| 热re99久久国产66热| 高清视频免费观看一区二区| 亚洲国产精品一区三区| 色5月婷婷丁香| av一本久久久久| 国产亚洲av片在线观看秒播厂| 人人妻人人澡人人看| 免费看日本二区| 免费人妻精品一区二区三区视频| 99热全是精品| 这个男人来自地球电影免费观看 | 国产欧美日韩精品一区二区| 国产精品免费大片| 久久这里有精品视频免费| 亚洲av福利一区| 国产亚洲av片在线观看秒播厂| 少妇人妻 视频| 亚洲av不卡在线观看| 亚洲av中文av极速乱| 亚洲国产色片| 精品人妻偷拍中文字幕| 国产精品久久久久久精品电影小说| 精品国产露脸久久av麻豆| 国产成人免费无遮挡视频| 久热这里只有精品99| 亚洲一级一片aⅴ在线观看| 99久久人妻综合| 又大又黄又爽视频免费| 狠狠精品人妻久久久久久综合| 欧美日韩视频精品一区| 极品教师在线视频| 日韩中字成人| 久久久久久人妻| 少妇被粗大猛烈的视频| 中文字幕免费在线视频6| 日本午夜av视频| 色视频www国产| 男人舔奶头视频| 精品人妻熟女av久视频| 亚洲av中文av极速乱| 精品少妇内射三级| 中文资源天堂在线| 观看美女的网站| 午夜福利,免费看| 国产日韩一区二区三区精品不卡 | 免费av不卡在线播放| 毛片一级片免费看久久久久| 亚洲成人av在线免费| 王馨瑶露胸无遮挡在线观看| 国产精品.久久久| 日日爽夜夜爽网站| 久久国产精品大桥未久av | 在线观看av片永久免费下载| 黄色视频在线播放观看不卡| 国产黄色免费在线视频| 另类精品久久| 少妇丰满av| 亚洲av不卡在线观看| 日韩中字成人| 国产乱人偷精品视频| 亚洲欧美成人综合另类久久久| 狠狠精品人妻久久久久久综合| 久久精品久久久久久噜噜老黄| 精品99又大又爽又粗少妇毛片| 3wmmmm亚洲av在线观看| 国产在线一区二区三区精| 色婷婷av一区二区三区视频| 亚洲国产毛片av蜜桃av| 午夜久久久在线观看| 久热这里只有精品99| 久久久精品94久久精品| a级片在线免费高清观看视频| 国产精品一区二区在线不卡| 亚洲欧美成人精品一区二区| 日本爱情动作片www.在线观看| 成年人免费黄色播放视频 | 久久久欧美国产精品| 亚洲欧洲精品一区二区精品久久久 | 国产在线一区二区三区精| 色婷婷av一区二区三区视频| 日本欧美视频一区| √禁漫天堂资源中文www| 人妻 亚洲 视频| 哪个播放器可以免费观看大片| 欧美日韩亚洲高清精品| 色婷婷av一区二区三区视频| 黄色欧美视频在线观看| 亚洲精品国产成人久久av| 中国美白少妇内射xxxbb| 久久人人爽av亚洲精品天堂| 国产成人精品福利久久| 插阴视频在线观看视频| 高清黄色对白视频在线免费看 | 看非洲黑人一级黄片| 亚洲不卡免费看| 国产成人免费观看mmmm| 男女无遮挡免费网站观看| 多毛熟女@视频| 免费看不卡的av| 亚洲情色 制服丝袜| 亚洲国产日韩一区二区| 丰满少妇做爰视频| 纵有疾风起免费观看全集完整版| 一级黄片播放器| 国产一区二区三区av在线| 三上悠亚av全集在线观看 | 日韩一区二区视频免费看| 亚洲精品国产成人久久av| 国产毛片在线视频| 在线播放无遮挡| 男女边吃奶边做爰视频| 亚洲,欧美,日韩| 国精品久久久久久国模美| 黄色日韩在线| 大香蕉97超碰在线| 国产黄色免费在线视频| 女的被弄到高潮叫床怎么办| 一级毛片 在线播放| 亚洲三级黄色毛片| 中国国产av一级| 看免费成人av毛片| 最近手机中文字幕大全| 亚洲av日韩在线播放| 最近的中文字幕免费完整| 国产精品偷伦视频观看了| 欧美日韩亚洲高清精品| 最近最新中文字幕免费大全7| 男女边吃奶边做爰视频| 亚洲国产色片| 街头女战士在线观看网站| 成人二区视频| 亚洲综合色惰| 久久这里有精品视频免费| 国产日韩一区二区三区精品不卡 | 国产高清不卡午夜福利| 久久久久网色| 在线观看免费日韩欧美大片 | 性高湖久久久久久久久免费观看| 大香蕉97超碰在线| 2022亚洲国产成人精品| 极品教师在线视频| 18禁裸乳无遮挡动漫免费视频| av专区在线播放| 成人影院久久| 看十八女毛片水多多多| 国产亚洲精品久久久com| 男女啪啪激烈高潮av片| 91精品国产九色| 七月丁香在线播放| 国产免费视频播放在线视频| 欧美三级亚洲精品| 午夜激情福利司机影院| 男女免费视频国产| 久久精品久久久久久久性| 亚洲欧洲国产日韩| 精品视频人人做人人爽| 日韩成人av中文字幕在线观看| 成人亚洲精品一区在线观看| 在现免费观看毛片| 中文欧美无线码| 国产在线一区二区三区精| 国产亚洲欧美精品永久| 久久精品国产亚洲av涩爱| 午夜91福利影院| 中文天堂在线官网| 久久午夜福利片| av网站免费在线观看视频| 亚洲精品中文字幕在线视频 | 欧美 日韩 精品 国产| 美女国产视频在线观看| 少妇被粗大的猛进出69影院 | 日韩不卡一区二区三区视频在线| 精品一区二区三卡| 综合色丁香网| 肉色欧美久久久久久久蜜桃| 少妇熟女欧美另类| 一区二区av电影网| 十八禁高潮呻吟视频 | 欧美+日韩+精品| 成人无遮挡网站| 一级,二级,三级黄色视频| 亚洲av不卡在线观看| 亚洲自偷自拍三级| 欧美+日韩+精品| 性色avwww在线观看| 亚洲精品乱码久久久久久按摩| 三上悠亚av全集在线观看 | 欧美+日韩+精品| 最后的刺客免费高清国语| av网站免费在线观看视频| 欧美成人精品欧美一级黄| 亚洲精品乱久久久久久| 日韩在线高清观看一区二区三区| 亚洲高清免费不卡视频| 日韩av在线免费看完整版不卡| 国产精品蜜桃在线观看| 搡女人真爽免费视频火全软件| 日韩电影二区| 91在线精品国自产拍蜜月| 午夜福利在线观看免费完整高清在| 青春草国产在线视频| 亚洲国产精品专区欧美| 欧美高清成人免费视频www| 99久久综合免费| 久久免费观看电影| 99热这里只有精品一区| 国产男女内射视频| 九草在线视频观看| 精品一区二区三区视频在线| 欧美日韩精品成人综合77777| 免费少妇av软件| 色视频在线一区二区三区| 欧美三级亚洲精品| 婷婷色av中文字幕| 亚洲国产欧美在线一区| 日韩,欧美,国产一区二区三区| 一本一本综合久久| 午夜av观看不卡| 精品久久久噜噜| 国产黄片视频在线免费观看| 成年美女黄网站色视频大全免费 | 免费看光身美女| 大香蕉97超碰在线| av免费观看日本| 成人美女网站在线观看视频| 视频中文字幕在线观看| 日本黄大片高清| 国产精品蜜桃在线观看| 日本猛色少妇xxxxx猛交久久| 国产在线免费精品| 亚洲欧美一区二区三区国产| 国产伦精品一区二区三区视频9| 少妇的逼水好多| av卡一久久| 男女啪啪激烈高潮av片| 国产乱人偷精品视频| 国产精品一区二区在线不卡| 精品国产露脸久久av麻豆| 日本黄色片子视频| 免费不卡的大黄色大毛片视频在线观看| 国产成人一区二区在线| 最近手机中文字幕大全| 久久国产乱子免费精品| 精品一区二区三卡| 91精品国产国语对白视频| 91午夜精品亚洲一区二区三区| 亚洲av在线观看美女高潮| 激情五月婷婷亚洲| 夫妻性生交免费视频一级片| a级毛色黄片| 黑人高潮一二区| 99re6热这里在线精品视频| 亚洲第一区二区三区不卡| 嘟嘟电影网在线观看| 最近最新中文字幕免费大全7| 久久久久久久久久成人| 女性被躁到高潮视频| 久久精品国产自在天天线| 久久狼人影院| 在线观看免费高清a一片| 国产黄色免费在线视频| 一个人免费看片子| 嫩草影院新地址| 22中文网久久字幕| 狠狠精品人妻久久久久久综合| 中国三级夫妇交换| 少妇被粗大的猛进出69影院 | 中国美白少妇内射xxxbb| 高清不卡的av网站| 全区人妻精品视频| 97精品久久久久久久久久精品| 久久99蜜桃精品久久| 高清毛片免费看| 777米奇影视久久| 97超碰精品成人国产| 久久 成人 亚洲| 天堂中文最新版在线下载| 少妇熟女欧美另类| 又大又黄又爽视频免费| 免费少妇av软件| 99九九线精品视频在线观看视频| 三级经典国产精品| 国产片特级美女逼逼视频| 亚洲欧美精品专区久久| 日日啪夜夜爽| 欧美少妇被猛烈插入视频| 国产欧美亚洲国产| 99久国产av精品国产电影| 日日啪夜夜撸| av线在线观看网站| 国产精品免费大片| 成年人免费黄色播放视频 | 亚洲人成网站在线观看播放| 免费观看性生交大片5| 高清午夜精品一区二区三区|