• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SM2 數(shù)字簽名算法的環(huán)簽名方案*

    2021-09-14 07:56:54何德彪黃欣沂李大為
    密碼學(xué)報 2021年4期
    關(guān)鍵詞:匿名性簽名者數(shù)字簽名

    范 青, 何德彪, 羅 敏, 黃欣沂, 李大為

    1. 武漢大學(xué) 數(shù)學(xué)與統(tǒng)計學(xué)院, 武漢430072

    2. 武漢大學(xué) 國家網(wǎng)絡(luò)安全學(xué)院, 武漢430072

    3. 福建師范大學(xué) 計算機(jī)與網(wǎng)絡(luò)空間安全學(xué)院, 福州350117

    4. 深圳技術(shù)大學(xué) 大數(shù)據(jù)與互聯(lián)網(wǎng)學(xué)院, 深圳518118

    1 引言

    傳統(tǒng)數(shù)字簽名算法保證了數(shù)據(jù)完整性和簽名者抗抵賴性. 國家密碼管理局于2010 年12 月17 日發(fā)布了SM2 橢圓曲線公鑰密碼算法[1], 并于2012 年批準(zhǔn)為密碼行業(yè)標(biāo)準(zhǔn)(GM/T 0003-2012)[2], 2016年正式發(fā)布為中國國家密碼標(biāo)準(zhǔn)(GB/T32918-2016)[3]. SM2 數(shù)字簽名算法作為其中之一部分, 與基于有限域上困難問題的數(shù)字簽名算法相比, 在相同的安全強(qiáng)度下SM2 數(shù)字簽名具有存儲空間小、簽名速度快的優(yōu)勢. 在商用密碼體系中, 該標(biāo)準(zhǔn)提供了電子認(rèn)證服務(wù)系統(tǒng)所需的安全性能, 替代了國外的ECDSA、Schnorr 等簽名算法, 推動了密碼技術(shù)應(yīng)用發(fā)展的自主化和可控性, 豐富了國產(chǎn)密碼體系.

    但是日益發(fā)展的信息安全技術(shù)對數(shù)字簽名提出了新的功能性需求, 如電子現(xiàn)金、電子投票、匿名通信等具體的應(yīng)用場景中, 要求用戶的身份和位置等隱私信息保密. 環(huán)簽名能夠隱藏真實簽名者的身份, 達(dá)到匿名性的效果. 2001 年, Rivest 等人首次提出了模糊簽名者身份的新型簽名概念——環(huán)簽名[4]. 環(huán)簽名是指簽名者自發(fā)選擇多個用戶, 然后利用自身公私鑰對和選取的用戶公鑰對文件進(jìn)行簽名. 簽名者及其選擇的用戶組成的群組稱為環(huán), 構(gòu)成環(huán)的成員由簽名者根據(jù)所需指定, 驗證者只能知道簽名值出自環(huán)中某一成員, 但不能確定出真實的簽名者. 環(huán)簽名實現(xiàn)了將真實簽名者的身份隱藏在環(huán)中, 以保護(hù)用戶的身份隱私.

    為深入理解環(huán)簽名的概念, 下面給出環(huán)簽名和群簽名之間的聯(lián)系與區(qū)別. 環(huán)簽名和群簽名均為個體代表群體簽名的體制, 都實現(xiàn)了簽名身份的匿名性. 但二者之間也存在著區(qū)別, 主要體現(xiàn)在以下三個方面[5–7]: (1) 管理系統(tǒng): 環(huán)簽名具有自發(fā)性, 環(huán)中每個成員地位平等; 群簽名中存在一個管理員負(fù)責(zé)群成員的加入和離開. (2) 匿名特征: 環(huán)簽名具有無條件匿名性, 即任何人在任何情況下都不能恢復(fù)出簽名者的真實身份; 群簽名的匿名性是有條件的, 群管理員能夠根據(jù)簽名得出簽名出自群體中哪一個成員. (3) 簽名密鑰: 環(huán)簽名的生成使用用戶的密鑰, 包括簽名者私鑰和環(huán)成員公鑰; 群簽名不僅需要用戶密鑰還需要群管理員的密鑰.

    環(huán)簽名因其自發(fā)性和無條件匿名性得到廣泛應(yīng)用, 包括電子郵件、數(shù)據(jù)交換、電子交易和電子貨幣等領(lǐng)域[7]. 根據(jù)密鑰生成方式不同, 環(huán)簽名分為公鑰基礎(chǔ)設(shè)施(PKI) 體系下的環(huán)簽名[4,8–16]、基于身份(IBC) 的環(huán)簽名[17–23]以及無證書(CLC) 體系下的環(huán)簽名[24–29]. PKI 體系下經(jīng)典的環(huán)簽名包含基于RSA 簽名算法的RST 環(huán)簽名算法[4]和基于Schnorr 簽名的AOS 環(huán)簽名[8], 但是尚未有公開可查詢到的基于SM2 數(shù)字簽名算法的環(huán)簽名.

    電子商務(wù)的廣泛深入發(fā)展對環(huán)簽名提出了多樣化的應(yīng)用需求, 根據(jù)不同的屬性特征, 環(huán)簽名分為可鏈接環(huán)簽名[30]、可否認(rèn)的環(huán)簽名[31]、門限環(huán)簽名[32]、可撤銷匿名性的環(huán)簽名[33]等等, 目前應(yīng)用較為廣泛的是可鏈接環(huán)簽名. Liu 等人在2004 年首次提出具有自發(fā)性的可鏈接環(huán)簽名概念[30], 并提出第一個可鏈接環(huán)簽名方案——LSAG. 在環(huán)簽名算法的基礎(chǔ)上, 用戶利用自身私鑰生成一個關(guān)聯(lián)此次簽名的標(biāo)簽, 該標(biāo)簽不可偽造且同一簽名者對不同消息生成的環(huán)簽名具有相同的鏈接標(biāo)簽, 實現(xiàn)了對同一簽名者所生成簽名的鏈接. 在Liu 等人的文章中, 利用LSAG 構(gòu)建的投票系統(tǒng)既能確保選民身份匿名性又能避免重復(fù)投票. 2013 年, Saberhagen 等人將可鏈接環(huán)簽名應(yīng)用于基于區(qū)塊鏈的數(shù)字貨幣協(xié)議[34], 提出了適用于門羅幣的CryptoNote 協(xié)議, 該協(xié)議有效保護(hù)了交易雙方的身份隱私; 在此基礎(chǔ)上, 出現(xiàn)了可鏈接環(huán)簽名在區(qū)塊鏈中的典型應(yīng)用——RingCT1.0[35], RingCT2.0[36]和RingCT3.0[37].

    為了彌補(bǔ)SM2 數(shù)字簽名算法在環(huán)簽名研究中的空缺, 奠定國產(chǎn)SM2 數(shù)字簽名算法應(yīng)用于區(qū)塊鏈的基礎(chǔ), 進(jìn)而把握區(qū)塊鏈發(fā)展中密碼技術(shù)的自主可控權(quán), 本文基于SM2 數(shù)字簽名算法提出了SM2 環(huán)簽名方案, 并且通過嵌入安全的鏈接標(biāo)簽提出了SM2 可鏈接環(huán)簽名方案及其兩種變型方案.

    本文結(jié)構(gòu)如下: 第2 節(jié)介紹了環(huán)簽名的預(yù)備知識, 包括環(huán)簽名和可鏈接環(huán)簽名的定義, 正確性、不可偽造性、無條件匿名性以及鏈接性、不可誹謗性等安全性要求, 同時介紹了SM2 數(shù)字簽名算法; 第3 節(jié)提出了SM2 環(huán)簽名的系統(tǒng)參數(shù)生成、密鑰生成、(可鏈接) 環(huán)簽名、環(huán)簽名驗證等4 個算法, 從系統(tǒng)參數(shù)生成、密鑰生成、可鏈接環(huán)簽名生成、可鏈接環(huán)簽名驗證、鏈接等5 個方面介紹了SM2 可鏈接環(huán)簽名及其兩種變型方案; 第4 節(jié)證明了SM2 環(huán)簽名和可鏈接環(huán)簽名的安全性; 第5 節(jié)分析了其通信成本和計算成本與環(huán)成員數(shù)量的關(guān)系; 最后在第6 節(jié)給出了本文的總結(jié)和展望.

    2 預(yù)備知識

    2.1 環(huán)簽名定義與安全性

    本節(jié)給出環(huán)簽名的定義、安全性需求[38]以及橢圓曲線上的困難問題假設(shè).

    定義1 (環(huán)簽名) 環(huán)簽名包含4 個多項式時間算法: 系統(tǒng)初始化、密鑰生成、環(huán)簽名生成和環(huán)簽名驗證.

    ? 系統(tǒng)初始化算法(Setup(λ)→params): 一個概率多項式時間(PPT) 算法, 其輸入為安全參數(shù)λ,輸出系統(tǒng)參數(shù)Params.

    ? 密鑰生成算法(KeyGen(λ, params)→(PK, sk)): 一個PPT 算法, 輸入為安全參數(shù)λ和系統(tǒng)參數(shù)params, 輸出用戶的公鑰PK 和私鑰sk.

    ? 環(huán)簽名生成(RSign(M,n,S,skπ)→σ): 一個PPT 算法, 其輸入為待簽名消息M、n個成員公鑰組成的集合S={PK1,PK2,··· ,PKn}以及簽名者私鑰skπ(1≤π ≤n), 輸出簽名值σ.

    ? 環(huán)簽名驗證(RVerify(M,S,σ)→accept/reject): 一個確定性算法, 其輸入為簽名消息M、公鑰集合S以及簽名值σ, 若σ是M的有效環(huán)簽名輸出accept, 否則輸出reject.

    定義2 (可鏈接環(huán)簽名) 具有鏈接性的環(huán)簽名稱為可鏈接環(huán)簽名, 在環(huán)簽名的基礎(chǔ)上, 可鏈接環(huán)簽名不僅包含系統(tǒng)初始化、密鑰生成、可鏈接環(huán)簽名生成、可鏈接環(huán)簽名驗證, 還包含鏈接算法.

    ? 系統(tǒng)初始化算法(Setup(λ)→params): 一個概率多項式時間(PPT) 的算法, 其輸入為安全參數(shù)λ, 輸出系統(tǒng)參數(shù)params.

    ? 密鑰生成算法(KeyGen(λ)→(PK, sk)): 一個PPT 算法, 其輸入為安全參數(shù)λ和系統(tǒng)參數(shù)params, 輸出用戶的公鑰PK 和私鑰sk.

    ? 可鏈接環(huán)簽名生成(LRSign(M,n,S,skπ)→(σ,Qπ)): 一個PPT 算法, 其輸入為消息M、n個成員組成的公鑰集合S={PK1,PK2,··· ,PKn}以及簽名者私鑰skπ(1≤π ≤n), 輸出簽名值σ和鏈接標(biāo)簽Qπ.

    ? 可鏈接環(huán)簽名驗證(LRVerify(params,M,S,σ,Qπ)→accept/reject): 一個多項式時間的確定性算法, 其輸入為系統(tǒng)參數(shù)params、簽名消息M、環(huán)成員公鑰集合S、簽名值σ和鏈接標(biāo)簽Qπ, 若(σ,Qπ) 是關(guān)于M的有效簽名, 則輸出accept; 否則, 輸出reject.

    ? 鏈接算法(Link(S,M1,M2,σ1,Q1,σ2,Q2)→linked/unlinked: 一個確定性算法, 輸入用戶公鑰集合S、兩個不同的簽名消息M1,M2及其分別對應(yīng)的可鏈接環(huán)簽名(σ1,Q1),(σ2,Q2), 若σ1,σ2是有效的環(huán)簽名且有相同的鏈接標(biāo)簽Q1=Q2, 輸出linked, 否則輸出unlinked.一個安全的環(huán)簽名方案需要滿足以下3 個性質(zhì):

    ? 正確性: 由“環(huán)簽名生成” 算法輸出的簽名值作為“環(huán)簽名驗證” 算法的輸入, 總是輸出accept.環(huán)簽名方案的不可偽造性和無條件匿名性通過模擬器S和敵手A之間的游戲定義, 下面首先介紹A可查詢的諭言機(jī)JO、CO、SO.

    – 加入諭言機(jī)(JO(⊥)→PK): 通過此查詢, 一個新用戶被添加到系統(tǒng)并輸出新用戶的公鑰PK.

    – 腐化諭言機(jī)(CO(PKi)→ski): 輸入用戶的公鑰PKi, 輸出對應(yīng)的私鑰ski.

    – 簽名諭言機(jī) (SO(M,n,S,PKπ)→ σ): 輸入簽名消息M, 大小為n的公鑰集合S={PK1,PK2,··· ,PKn}, 簽名者公鑰PKπ(1≤n ≤π), 返回有效的環(huán)簽名σ.

    Pointcheval 等人最早基于“諭言重放攻擊” 技術(shù)的分叉引理給出了數(shù)字簽名方案的安全性證明[39], 諭言重放攻擊是通過重放敵手一個有效的攻擊實現(xiàn), 該敵手是一個概率多項式時間的圖靈機(jī), 能夠使用不同的隨機(jī)諭言機(jī)獲得關(guān)于同一個消息m的兩個簽名(δ0,h0,σ0) 和(δ1,h1,δ1),其中σ0,σ1分別是攻擊者通查詢環(huán)簽名生成諭言機(jī)輸出的兩個簽名值, (δ0,h0),(δ1,h1) 分別是計算兩個簽名值過程中的中間值,h0,h1為隨機(jī)諭言機(jī)的輸出, 且有δ0=δ1,h ?=h′. 根據(jù)上述兩個簽名就可以得到一個困難問題的解.

    在一般環(huán)簽名(generic ring signature) 的定義下, Herranz 等人使用基于“諭言重放攻擊” 技術(shù)的分叉引理證明了環(huán)簽名方案的不可偽造性[40]. 一般環(huán)簽名的定義如下:

    定義3 (一般環(huán)簽名) 一般環(huán)簽名的定義與本文所定義的環(huán)簽名都包含4 個基本算法: 系統(tǒng)初始化算法、密鑰生成算法、環(huán)簽名生成以及環(huán)簽名驗證. 關(guān)鍵之處在于一般環(huán)簽名對簽名值的生成過程提出了更具體的要求: 輸入消息M、n個成員的公鑰(A1,A2,··· ,An)、簽名者私鑰skπ(1≤π ≤n) 以及安全的哈希函數(shù), 通過產(chǎn)生一組r1,r2,··· ,rn,h1,h2,··· ,hn, 最終輸出簽名值σ. 其中ri ?=rj,i ?=j,hi(1≤i ≤n) 是由m,ri(1≤i ≤n) 以及環(huán)成員的公鑰確定的哈希值,簽名值σ完全由r1,r2,··· ,rn,h1,h2,··· ,hn和消息m決定.

    下面給出在一般環(huán)簽名的定義下不可偽造性的概念.

    ? 不可偽造性: 環(huán)簽名的不可偽造性通過模擬器S和敵手A之間的下述游戲定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A;

    –A適應(yīng)性查詢諭言機(jī)JO、CO、SO 以及隨機(jī)諭言機(jī)H;(2)S?中所有的公鑰均通過查詢加入諭言機(jī)JO 得到;

    (3)S?中所有的公鑰都沒有被腐化查詢, 即敵手沒有得到S?中任意環(huán)成員的私鑰;

    (4)σ?不是通過查詢簽名諭言機(jī)SO 得到.如果對任意PPT 的敵手A來說, 贏得上述游戲的概率是可忽略的, 則稱環(huán)簽名方案是不可偽造的.

    ? 無條件匿名性: 環(huán)簽名方案的無條件匿名性通過模擬器S和有無限計算力的敵手A之間的游戲

    定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A.

    –A可適應(yīng)性查詢加入諭言機(jī)JO.的基數(shù), 則稱環(huán)簽名滿足無條件匿名性.可鏈接環(huán)簽名不僅滿足上述正確性、不可偽造性和無條件匿名性, 還需要具備可鏈接性和不可誹謗性.

    ? 鏈接性: 鏈接性是可鏈接環(huán)簽名的必備性質(zhì), 即一個簽名者不能生成兩個有不同鏈接標(biāo)簽的簽名值. 鏈接性通過模擬器S和敵手A之間的下述游戲定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A;

    –A可適應(yīng)性查詢諭言機(jī)JO、CO、SO;

    –A輸出兩組可鏈接環(huán)簽名值(S,M1,σ1,Q1) 和(S,m2,σ2,Q2).稱A贏得了上述游戲如果滿足以下4 個條件:

    (1) 集合S中的公鑰均是通過查詢加入諭言機(jī)JO 得到;

    (2)A向腐化諭言機(jī)CO 查詢S中公鑰對應(yīng)的私鑰不超過兩次, 即敵手A最多獲取S中一個用戶的私鑰;

    (3) (σ1,Q1),(σ2,Q2) 分別是關(guān)于消息M1,M2的有效環(huán)簽名, 即LRVerify(M1,S,σ1,Q1)→accept, LRVerify(M2,S,σ2,Q2)→accept, 并且σ1,σ2不是簽名諭言機(jī)SO 的輸出值;

    (4) Link(S,M1,M2,σ1,σ2)→unlinked.

    如果對任意PPT 的敵手A來說, 贏得上述游戲的概率是可忽略的, 則稱可鏈接環(huán)簽名滿足鏈接性.

    ? 不可誹謗性: 不可誹謗性指敵手A不能生成與真實簽名者簽名相同的簽名標(biāo)簽, 這一性質(zhì)保證了

    A不能陷害真實簽名者. 不可誹謗性通過模擬器S和敵手A之間的下述游戲定義:

    –S生成系統(tǒng)參數(shù)params 并將其發(fā)送給A.

    –A可適應(yīng)性查詢加入諭言機(jī)JO.

    –A將簽名消息M,n個用戶公鑰組成的集合S={PK1,PK2,··· ,PKn}以及隨機(jī)選擇的π ∈{1,2,··· ,n}發(fā)送給S, 其中用戶π的公鑰PKπ沒有被腐化查詢或沒有作為簽名查詢SO查詢中的輸入;S使用PKπ對應(yīng)的私鑰skπ執(zhí)行可鏈接環(huán)簽名生成算法LRSign(M,n,S,skπ),最后將生成的簽名值{σ,Q}發(fā)送給A.

    –A適應(yīng)性查詢諭言機(jī)JO、CO、SO.

    (1) LRVerify(params,M?,S,σ?,Q?)=accept;

    (2)σ?不是簽名諭言機(jī)SO 的輸出;

    (3)S?中的公鑰都是加入諭言機(jī)JO 的輸出;

    (4) PKπ沒有被敵手腐化查詢;

    (5) Link(S,M,M?,σ,Q,σ?,Q?)→linked.

    如果對任意PPT 的敵手A來說, 贏得上述游戲的概率是可忽略的, 則稱可鏈接環(huán)簽名方案滿足不可誹謗性.

    本小節(jié)最后給出橢圓曲線上的離散對數(shù)問題.

    橢圓曲線離散對數(shù)問題(ECDLP): 給定橢圓曲線E(Fp) 上任意兩點(diǎn)P,Q, 求解滿足等式Q=x·P的值x是多項式時間內(nèi)不可解的.

    2.2 SM2 數(shù)字簽名算法

    本節(jié)介紹SM2 數(shù)字簽名算法的4 個階段: 系統(tǒng)參數(shù)生成、密鑰生成、簽名和驗證.

    3 基于SM2 數(shù)字簽名算法的環(huán)簽名方案

    3.1 SM2 環(huán)簽名方案

    環(huán)簽名方案因其“環(huán)簽名生成算法” 生成的某些值按一定規(guī)則構(gòu)成一個環(huán)狀而得名, 本文以Rivest 等人提出的環(huán)簽名概念為基準(zhǔn), 基于SM2 數(shù)字簽名算法設(shè)計了一個安全的環(huán)簽名方案, 下面給出SM2 環(huán)簽名方案的4 個算法.

    算法1 SM2 環(huán)簽名生成算法Input: m,L = {P1,P2,··· ,Pn},dπ Output: 環(huán)簽名σL(m) = (c1,s1,s2,··· ,sn)1 產(chǎn)生隨機(jī)數(shù)kπ ∈Z?q, 計算cπ+1 = H1(L,m,kπ ·G);2 對i = π+1,··· ,n,1,··· ,π ?1,, 依次執(zhí)行以下運(yùn)算:3 隨機(jī)產(chǎn)生si ∈Z?q, 計算Zi = si·G+(si+ci)·Pi,ci+1 = H1(L,m,Zi), 其中記c1 = cn+1;4 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;5 輸出在L 上關(guān)于m 的環(huán)簽名(c1,s1,s2,··· ,sn).

    3.2 SM2 可鏈接環(huán)簽名

    本節(jié)在SM2 環(huán)簽名方案的基礎(chǔ)上, 通過嵌入安全的簽名標(biāo)簽, 設(shè)計了基于SM2 數(shù)字簽名算法的可鏈接環(huán)簽名方案極其兩種變型方案, 下面介紹SM2 可鏈接環(huán)簽名方案的5 個算法: 系統(tǒng)初始化算法、密鑰生成算法、可鏈接環(huán)簽名生成、可鏈接環(huán)簽名驗證和鏈接算法.

    ? 系統(tǒng)初始化算法: 該算法輸入安全參數(shù)λ,輸出系統(tǒng)參數(shù)params={p,Fp,E(Fp),G,G,q,H1,Hp},其中p是大素數(shù),E(Fp) 是定義在有限域Fp上的橢圓曲線, G 表示橢圓曲線上的點(diǎn)構(gòu)成的加法循環(huán)群,G是循環(huán)群G 的生成元, 階為素數(shù)q,H1:{0,1}?→Z?q,Hp:{0,1}?→G 是兩個安全的哈希函數(shù).

    圖1 環(huán)結(jié)構(gòu)Figure 1 Ring structure

    ? 可鏈接環(huán)簽名生成: 簽名者任意選取n?1 個用戶公鑰,加上自身公鑰構(gòu)成群組L={P1,P2,··· ,Pn}; 簽名者為其中第π(1≤π ≤r) 個用戶, 利用私鑰dπ和環(huán)成員公鑰L生成對消息m的可鏈接環(huán)簽名, 如算法2:

    算法2 SM2 可鏈接環(huán)簽名生成算法Input: m,L = {P1,P2,··· ,Pn},dπ Output: 可鏈接環(huán)簽名σL(m) = (Qπ,c1,s1,s2,··· ,sn)1 計算簽名標(biāo)簽Qπ: R = Hp(L),Qπ = dπ ·R;2 隨機(jī)選取kπ ∈Z?q, 計算cπ+1 = H1(L,Qπ,m,kπ ·G,kπ ·R);3 對i = π+1,··· ,n,1,··· ,π ?1, 隨機(jī)產(chǎn)生si ∈Z?q, 并依次計算Vi = si·G+(si+ci)·Pi,Wi = si·R+(si+ci)·Qπ,ci+1 = H1(L,Qπ,m,Vi,Wi), 其中記c1 = cn+1;4 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;5 輸出可鏈接環(huán)簽名(Qπ,c1,s1,s2,··· ,sn).

    ? 可鏈接環(huán)簽名驗證: 為了檢驗收到的消息m′及其可鏈接環(huán)簽名(c′1,s′1,s′2,··· ,s′n,Q′π), 驗證者實現(xiàn)以下步驟:

    – 計算R=Hp(L);

    下面給出SM2 可鏈接環(huán)簽名方案的兩種變型.

    算法3 SM2 可鏈接環(huán)簽名變型一Input: m,L = {P1,P2,··· ,Pn},dπ Output: 可鏈接環(huán)簽名σL(m) = (Qπ,c1,s1,s2,··· ,sn)1 計算簽名標(biāo)簽Qπ: R = Hp(L),Qπ = dπ ·R;2 隨機(jī)選取kπ ∈Z?q, 計算cπ+1 = H1(L,Qπ,m,kπ ·(G+R));3 對i = π+1,··· ,n,1,··· ,π ?1, 隨機(jī)產(chǎn)生si ∈Z?q, 并依次計算Zi = (si +ci)·(Pi +Qπ)+si ·(G+R),4 ci+1 = H1(L,Qπ,m,Zi), 其中記c1 = cn+1;5 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;6 輸出可鏈接環(huán)簽名(Qπ,c1,s1,s2,··· ,sn).

    算法4 SM2 可鏈接環(huán)簽名變型二Input: m,L = {P1,P2,··· ,Pn},dπ Output: 可鏈接環(huán)簽名σL(m) = (Qπ,c1,s1,s2,··· ,sn)1 計算簽名標(biāo)簽Qπ: R = Hp(L),Qπ = dπ ·R;2 隨機(jī)選取kπ ∈Z?q, 計算(xπ,yπ) = kπ ·(G+R),cπ+1 = (H1(L,Qπ,m)+xπ) mod q;3 對i = π+1,··· ,n,1,··· ,π ?1, 隨機(jī)產(chǎn)生si ∈Z?q, 并依次計算Zi = (xi,yi) = (si +ci)·(Pi +Qπ)+si ·(G+R),4 ci+1 = (H1(L,Qπ,m)+xi) mod q, 其中記c1 = cn+1;5 計算sπ = ((1+dπ)?1 ·(kπ ?cπ ·dπ)) mod q;6 輸出可鏈接環(huán)簽名(Qπ,c1,s1,s2,··· ,sn).

    4 安全性分析

    本節(jié)主要證明SM2 (可鏈接) 環(huán)簽名方案的正確性、不可偽造性、無條件匿名性以及SM2 可鏈接環(huán)簽名方案的鏈接性、不可誹謗性.

    定理1 SM2 環(huán)簽名方案滿足正確性.

    證明: 假定簽名σL(m) = (c1,s1,s2,··· ,sn) 按照算法1 產(chǎn)生, 驗證者根據(jù)環(huán)簽名驗證算法進(jìn)行驗證, 則有:

    因此滿足c1=cn+1, 正確性得證.

    為了證明本文中的方案在隨機(jī)諭言模型下抵抗適應(yīng)性選擇消息攻擊, 首先分析本文的方案滿足一般環(huán)簽名的概念, 然后證明在橢圓曲線離散對數(shù)問題困難的假設(shè)下, 本文提出的方案滿足不可偽造性.

    分析: 在SM2 環(huán)簽名方案中,算法1 展示了簽名值的生成過程: 輸入為消息m、公鑰L={P1,P2,···,Pn}、私鑰skπ以及哈希函數(shù)H1, 中間值為(Z1,Z2,··· ,Zn,c1,c2,··· ,cn), 輸出的簽名值為σ=(c1,s1,s2,··· ,sn). 其中,ci+1=H1(L,m,Zi) 顯然是由L,m,Zi確定的哈希值, 從而SM2 環(huán)簽名是文獻(xiàn)[40] 定義的一般環(huán)簽名的一個實例, 因此分叉引理適用. 同理可分析SM2 可鏈接環(huán)簽名方案也滿足一般環(huán)簽名的定義. 下面主要介紹SM2 環(huán)簽名方案的不可偽造性.

    定理2 若橢圓曲線離散對數(shù)問題(DLP) 是困難的, 則SM2 環(huán)簽名具有不可偽造性.

    (G,Q) 問題可解, 與假設(shè)矛盾, 定理得證.

    定理3 SM2 環(huán)簽名方案滿足無條件匿名性.

    可鏈接環(huán)簽名方案的正確性、不可偽造性、無條件匿名性證明過程與環(huán)簽名方案相似, 下面主要證明SM2 可鏈接環(huán)簽名的可鏈接性和不可誹謗性.

    定理4 假設(shè)離散對數(shù)問題(DLP) 是困難的, 則在隨機(jī)諭言機(jī)模型下SM2 可鏈接環(huán)簽名具有鏈接性.

    定理5 SM2 可鏈接環(huán)簽名滿足不可誹謗性.

    5 效率分析

    5.1 通信量

    5.2 計算量

    本節(jié)分別統(tǒng)計SM2 環(huán)簽名方案和SM2 可鏈接環(huán)簽名方案的計算量與環(huán)成員數(shù)量的關(guān)系, 如表1 所示.

    表1 SM2 環(huán)簽名方案的計算量Table 1 Computation quantity for SM2 ring signature schemes

    圖2 通信量與環(huán)成員數(shù)量關(guān)系Figure 2 Relationship between communication cost and number of ring members

    針對SM2 環(huán)簽名方案, 假設(shè)環(huán)成員數(shù)量為n, 以循環(huán)群G 上的點(diǎn)乘、點(diǎn)加、H1運(yùn)算以及Zq上逆運(yùn)算的計算量統(tǒng)計計算復(fù)雜度. SM2 環(huán)簽名過程中, 生成cπ+1時包含一次G 上點(diǎn)乘運(yùn)算、一次H1運(yùn)算,生成與其他n ?1 個ci(1≤i ≤n,i ?=n) 時包含2n ?2 次G 上點(diǎn)乘、n ?1 次G 上點(diǎn)加和n ?1 次H1運(yùn)算, 最后生成sπ時包含一次Zq上逆運(yùn)算; 驗證過程包含n次G 上點(diǎn)加、2n次G 上點(diǎn)乘和n次H1運(yùn)算.

    針對SM2 可鏈接環(huán)簽名方案, 假設(shè)環(huán)成員數(shù)量為n, 以循環(huán)群G 上的點(diǎn)乘、點(diǎn)加、H1運(yùn)算以及Zq上逆運(yùn)算的計算量統(tǒng)計計算復(fù)雜度.SM2 可鏈接環(huán)簽名生成過程中, 首先計算鏈接標(biāo)簽Qπ需要1 次Hp運(yùn)算、1 次G 上點(diǎn)乘運(yùn)算; 然后計算cπ+1包含2 次點(diǎn)乘運(yùn)算、1 次H1運(yùn)算, 計算其他n ?1 個ci(1≤i ≤n,i ?=n) 時總共包含4n ?4 次點(diǎn)乘、2n ?2 次點(diǎn)加和n ?1 次H1運(yùn)算, 最后生成sπ時包含一次Zq上的逆運(yùn)算; 可鏈接環(huán)簽名驗證過程包含1 次Hp運(yùn)算、4n次G 上點(diǎn)乘、2n次點(diǎn)加和n次H1運(yùn)算.

    6 結(jié)束語

    環(huán)簽名是一種特殊的數(shù)字簽名, 它允許一個成員代表一組人進(jìn)行簽名而不泄漏簽名者的信息, 實現(xiàn)了簽名的無條件匿名性, 可以保護(hù)用戶的隱私; 可鏈接環(huán)簽名是一種具有簽名人關(guān)聯(lián)性的環(huán)簽名, 實現(xiàn)了簽名的無條件匿名性和可鏈接性, 即保護(hù)用戶隱私的同時保證了簽名的可鏈接性. 環(huán)簽名/可鏈接環(huán)簽名在電子投票、數(shù)字貨幣等多個領(lǐng)域有著廣泛應(yīng)用. 科研人員已經(jīng)提出了多種不同形式和不同特性的環(huán)簽名算法, 但沒有基于SM2 數(shù)字簽名算法的環(huán)簽名. 為了推廣SM2 數(shù)字簽名算法在這些領(lǐng)域的應(yīng)用, 本文提出了基于SM2 數(shù)字簽名算法的環(huán)簽名/可鏈接環(huán)簽名, 并證明了其安全性, 具有安全性高、實現(xiàn)簡單、易驗證的特點(diǎn). 下一步的工作重點(diǎn)是減弱環(huán)簽名通信量、計算量與環(huán)成員數(shù)量的關(guān)系, 如對數(shù)關(guān)系甚至與環(huán)成員數(shù)量無關(guān).

    猜你喜歡
    匿名性簽名者數(shù)字簽名
    基于離散對數(shù)新的多重代理多重盲簽名方案
    淺談高校網(wǎng)絡(luò)心理咨詢的困境與對策
    淺析計算機(jī)安全防護(hù)中數(shù)字簽名技術(shù)的應(yīng)用
    勞動者代簽名 用人單位應(yīng)否支付雙倍工資
    去個體化心理分析
    山東青年(2016年10期)2017-02-13 16:29:16
    基于變形ElGamal簽名體制的強(qiáng)盲簽名方案
    商情(2016年45期)2017-01-17 21:04:39
    基于數(shù)字簽名的QR碼水印認(rèn)證系統(tǒng)
    一種有效的授權(quán)部分委托代理簽名方案
    基于概率論的發(fā)送者匿名性度量模型
    河南科技(2014年5期)2014-02-27 14:08:47
    基于數(shù)字簽名和HSM的數(shù)據(jù)庫篡改檢測機(jī)制
    黄色片一级片一级黄色片| 久久国产精品男人的天堂亚洲| 国产精品偷伦视频观看了| 亚洲色图av天堂| 老司机影院毛片| 美女福利国产在线| 亚洲成av片中文字幕在线观看| 国产蜜桃级精品一区二区三区 | 久久草成人影院| 村上凉子中文字幕在线| 无人区码免费观看不卡| 国产免费现黄频在线看| 大码成人一级视频| 亚洲国产精品sss在线观看 | 国产欧美日韩一区二区三区在线| 精品熟女少妇八av免费久了| av不卡在线播放| 男女下面插进去视频免费观看| 美女国产高潮福利片在线看| 国产精品久久久久久人妻精品电影| av不卡在线播放| 啪啪无遮挡十八禁网站| 九色亚洲精品在线播放| 精品国产乱码久久久久久男人| 亚洲国产欧美日韩在线播放| 精品人妻在线不人妻| 婷婷精品国产亚洲av在线 | 满18在线观看网站| 国产精品一区二区在线观看99| 成人特级黄色片久久久久久久| 国产精品亚洲av一区麻豆| 热99re8久久精品国产| 男人操女人黄网站| 80岁老熟妇乱子伦牲交| xxx96com| 制服人妻中文乱码| 黄色a级毛片大全视频| e午夜精品久久久久久久| 欧美乱码精品一区二区三区| 国产成人精品在线电影| 伊人久久大香线蕉亚洲五| 丝袜美足系列| 日本vs欧美在线观看视频| 亚洲五月婷婷丁香| 精品免费久久久久久久清纯 | 大码成人一级视频| 亚洲人成伊人成综合网2020| 桃红色精品国产亚洲av| 国产成人精品无人区| 国产一区二区三区在线臀色熟女 | 18禁裸乳无遮挡动漫免费视频| 久久 成人 亚洲| 精品一区二区三区视频在线观看免费 | 香蕉久久夜色| 国产精品影院久久| 国产一区二区三区在线臀色熟女 | 一级毛片精品| 日韩制服丝袜自拍偷拍| 极品教师在线免费播放| 中文字幕色久视频| 在线十欧美十亚洲十日本专区| av线在线观看网站| 成在线人永久免费视频| 亚洲一区高清亚洲精品| 又黄又粗又硬又大视频| 国产xxxxx性猛交| 精品国产一区二区三区久久久樱花| 亚洲一卡2卡3卡4卡5卡精品中文| 日日摸夜夜添夜夜添小说| 亚洲精品国产区一区二| 国产精品.久久久| tocl精华| 亚洲欧洲精品一区二区精品久久久| 成年版毛片免费区| 国产蜜桃级精品一区二区三区 | 精品国产亚洲在线| 捣出白浆h1v1| bbb黄色大片| 亚洲 欧美一区二区三区| 建设人人有责人人尽责人人享有的| 两个人免费观看高清视频| 99国产精品一区二区蜜桃av | 亚洲男人天堂网一区| 国产成人影院久久av| 国产aⅴ精品一区二区三区波| 国产精品98久久久久久宅男小说| 久久久精品免费免费高清| 亚洲一码二码三码区别大吗| 高清在线国产一区| 热re99久久精品国产66热6| 91麻豆精品激情在线观看国产 | 欧美精品av麻豆av| 欧美日韩黄片免| 人妻一区二区av| 日韩大码丰满熟妇| 一级毛片女人18水好多| 久久久久久久国产电影| 极品教师在线免费播放| 亚洲avbb在线观看| 国产亚洲精品久久久久久毛片 | 国产成人精品久久二区二区免费| av线在线观看网站| 在线看a的网站| 婷婷丁香在线五月| 国产精品免费视频内射| 亚洲av成人av| 99热网站在线观看| 国产精品国产高清国产av | 精品久久久久久久久久免费视频 | 午夜免费成人在线视频| 亚洲av日韩在线播放| 欧美一级毛片孕妇| 久久香蕉精品热| 欧美老熟妇乱子伦牲交| 久久香蕉激情| 9191精品国产免费久久| 美女午夜性视频免费| 亚洲精品中文字幕一二三四区| 少妇的丰满在线观看| 欧美人与性动交α欧美软件| 他把我摸到了高潮在线观看| 一区在线观看完整版| 免费在线观看日本一区| av中文乱码字幕在线| 黄色视频,在线免费观看| 欧美黄色淫秽网站| 国产精品一区二区精品视频观看| 90打野战视频偷拍视频| 如日韩欧美国产精品一区二区三区| 欧美中文综合在线视频| 色婷婷久久久亚洲欧美| 国产在线一区二区三区精| 亚洲九九香蕉| 婷婷丁香在线五月| 久久香蕉精品热| 人人妻人人爽人人添夜夜欢视频| 黄色片一级片一级黄色片| 美国免费a级毛片| 啦啦啦免费观看视频1| 日韩人妻精品一区2区三区| 久久国产精品人妻蜜桃| videos熟女内射| 亚洲av熟女| 欧美中文综合在线视频| 9热在线视频观看99| 亚洲成人国产一区在线观看| 热99re8久久精品国产| 久久精品亚洲熟妇少妇任你| 91麻豆精品激情在线观看国产 | 在线观看免费高清a一片| av中文乱码字幕在线| 日韩欧美免费精品| 黑人猛操日本美女一级片| 国产亚洲精品久久久久久毛片 | 亚洲国产精品合色在线| 精品一区二区三卡| 男人的好看免费观看在线视频 | 亚洲伊人色综图| 天堂中文最新版在线下载| 免费av中文字幕在线| 亚洲精品中文字幕在线视频| 欧美日韩乱码在线| 国产精品一区二区在线不卡| 极品少妇高潮喷水抽搐| 高清毛片免费观看视频网站 | 亚洲精品一卡2卡三卡4卡5卡| 亚洲av美国av| 国产欧美日韩综合在线一区二区| 国产精品国产高清国产av | 搡老熟女国产l中国老女人| 久久精品熟女亚洲av麻豆精品| 欧美乱妇无乱码| 美女福利国产在线| 少妇被粗大的猛进出69影院| 香蕉国产在线看| 黑人操中国人逼视频| 国产又色又爽无遮挡免费看| 久久午夜亚洲精品久久| 亚洲国产中文字幕在线视频| 午夜福利影视在线免费观看| 国产成人欧美在线观看 | av国产精品久久久久影院| 黄网站色视频无遮挡免费观看| 精品视频人人做人人爽| 狠狠狠狠99中文字幕| 成人国语在线视频| 高清欧美精品videossex| 欧美在线黄色| 欧美在线一区亚洲| 亚洲精品国产一区二区精华液| 757午夜福利合集在线观看| avwww免费| 欧美精品人与动牲交sv欧美| 十分钟在线观看高清视频www| 欧美最黄视频在线播放免费 | 欧美一级毛片孕妇| 亚洲精品国产区一区二| 色94色欧美一区二区| 久久久久久亚洲精品国产蜜桃av| 岛国在线观看网站| 国产亚洲欧美在线一区二区| 亚洲成国产人片在线观看| 亚洲色图av天堂| 亚洲av美国av| 国产97色在线日韩免费| 又黄又粗又硬又大视频| 亚洲男人天堂网一区| 国产国语露脸激情在线看| av电影中文网址| 亚洲片人在线观看| 无人区码免费观看不卡| 一二三四在线观看免费中文在| 人人妻人人爽人人添夜夜欢视频| 日本vs欧美在线观看视频| 在线十欧美十亚洲十日本专区| 亚洲第一青青草原| 99久久精品国产亚洲精品| 久久久久国产精品人妻aⅴ院 | av天堂久久9| 久久久久久人人人人人| 亚洲七黄色美女视频| 国产高清国产精品国产三级| 乱人伦中国视频| 99国产精品一区二区蜜桃av | а√天堂www在线а√下载 | 狠狠狠狠99中文字幕| xxx96com| 日韩 欧美 亚洲 中文字幕| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲专区国产一区二区| 欧美日韩亚洲综合一区二区三区_| 欧美大码av| 午夜影院日韩av| 一边摸一边抽搐一进一小说 | 99国产综合亚洲精品| 国产精品亚洲av一区麻豆| 亚洲成人手机| 首页视频小说图片口味搜索| 免费一级毛片在线播放高清视频 | 国产有黄有色有爽视频| 在线观看日韩欧美| 欧美久久黑人一区二区| 超碰97精品在线观看| 高清视频免费观看一区二区| 麻豆国产av国片精品| 窝窝影院91人妻| 999久久久国产精品视频| 十八禁网站免费在线| 波多野结衣一区麻豆| 成人18禁在线播放| 纯流量卡能插随身wifi吗| 男女免费视频国产| 亚洲国产欧美网| 午夜福利乱码中文字幕| 人人妻人人澡人人看| 国产精品98久久久久久宅男小说| 亚洲精品国产区一区二| 免费人成视频x8x8入口观看| 中文字幕高清在线视频| 久热这里只有精品99| 一级作爱视频免费观看| 亚洲专区国产一区二区| 国产精品.久久久| 女人精品久久久久毛片| 老汉色∧v一级毛片| 男女免费视频国产| 在线观看免费高清a一片| 精品人妻在线不人妻| 精品国产一区二区久久| 日韩中文字幕欧美一区二区| 91av网站免费观看| 咕卡用的链子| 视频区欧美日本亚洲| 两个人看的免费小视频| 午夜福利一区二区在线看| aaaaa片日本免费| 激情视频va一区二区三区| 亚洲av第一区精品v没综合| 日日爽夜夜爽网站| 91精品三级在线观看| www.精华液| av中文乱码字幕在线| 成年人黄色毛片网站| 欧美日韩精品网址| 在线看a的网站| 色综合婷婷激情| 色在线成人网| 久久精品91无色码中文字幕| 99国产精品一区二区三区| 国产欧美日韩一区二区三| 别揉我奶头~嗯~啊~动态视频| av天堂久久9| 精品国产超薄肉色丝袜足j| 久久久久精品人妻al黑| 99久久精品国产亚洲精品| 9热在线视频观看99| 一区二区日韩欧美中文字幕| 母亲3免费完整高清在线观看| 成人三级做爰电影| 成人永久免费在线观看视频| 国产一区二区三区综合在线观看| 国产片内射在线| 久久国产乱子伦精品免费另类| 国产熟女午夜一区二区三区| 国产亚洲一区二区精品| 久久久久久久精品吃奶| 国产精品久久久久成人av| 亚洲熟妇熟女久久| xxx96com| 久久精品国产清高在天天线| www.精华液| 久久精品国产a三级三级三级| 18禁裸乳无遮挡免费网站照片 | 精品国产一区二区三区四区第35| 99热网站在线观看| www.自偷自拍.com| 国产熟女午夜一区二区三区| 欧美日韩黄片免| 久久亚洲真实| 美国免费a级毛片| 日韩三级视频一区二区三区| 精品一区二区三区av网在线观看| 国产精品久久久人人做人人爽| 首页视频小说图片口味搜索| 国产精品影院久久| 久久性视频一级片| 国产亚洲精品久久久久久毛片 | 身体一侧抽搐| 国产精品偷伦视频观看了| 国产精品99久久99久久久不卡| 天堂中文最新版在线下载| 少妇猛男粗大的猛烈进出视频| 欧美日本中文国产一区发布| 怎么达到女性高潮| 国产欧美日韩精品亚洲av| 在线播放国产精品三级| 久久久精品免费免费高清| 欧美成人免费av一区二区三区 | 国产精华一区二区三区| 成人特级黄色片久久久久久久| 母亲3免费完整高清在线观看| 热99国产精品久久久久久7| 一个人免费在线观看的高清视频| 99国产精品99久久久久| 久久精品人人爽人人爽视色| 一区二区三区国产精品乱码| 国产欧美亚洲国产| 我的亚洲天堂| 亚洲成av片中文字幕在线观看| www.熟女人妻精品国产| 美女午夜性视频免费| 99热网站在线观看| 99国产极品粉嫩在线观看| 中文字幕人妻熟女乱码| 12—13女人毛片做爰片一| a在线观看视频网站| 亚洲专区国产一区二区| 亚洲精华国产精华精| 99国产精品一区二区三区| 天天添夜夜摸| 99久久99久久久精品蜜桃| 岛国毛片在线播放| 人妻丰满熟妇av一区二区三区 | 精品欧美一区二区三区在线| 欧美av亚洲av综合av国产av| 欧美黄色淫秽网站| 免费黄频网站在线观看国产| 色婷婷av一区二区三区视频| 乱人伦中国视频| 欧美日韩一级在线毛片| 国产精品综合久久久久久久免费 | 一个人免费在线观看的高清视频| 黑人操中国人逼视频| 久久国产精品大桥未久av| 看黄色毛片网站| 亚洲中文av在线| 啦啦啦在线免费观看视频4| 久久久久精品人妻al黑| 免费一级毛片在线播放高清视频 | 午夜福利,免费看| 久久影院123| 亚洲成人国产一区在线观看| 黄色a级毛片大全视频| 亚洲av美国av| 99精品在免费线老司机午夜| 久久精品人人爽人人爽视色| 国产在视频线精品| 满18在线观看网站| 国产精品一区二区精品视频观看| 最近最新免费中文字幕在线| 国产精品亚洲一级av第二区| 男人的好看免费观看在线视频 | 19禁男女啪啪无遮挡网站| 精品国内亚洲2022精品成人 | 国产高清国产精品国产三级| 人人妻人人爽人人添夜夜欢视频| 亚洲 欧美一区二区三区| 国产午夜精品久久久久久| 啦啦啦在线免费观看视频4| 国产午夜精品久久久久久| 久久 成人 亚洲| videosex国产| 香蕉久久夜色| 免费人成视频x8x8入口观看| 亚洲精品一卡2卡三卡4卡5卡| av超薄肉色丝袜交足视频| 国产精品一区二区精品视频观看| 国产成人影院久久av| 黄网站色视频无遮挡免费观看| 91国产中文字幕| 欧美日韩黄片免| 免费观看a级毛片全部| 国产精品综合久久久久久久免费 | 成人免费观看视频高清| 精品卡一卡二卡四卡免费| 国产精品自产拍在线观看55亚洲 | av超薄肉色丝袜交足视频| 一级a爱视频在线免费观看| 18禁美女被吸乳视频| 一级毛片精品| 黄色 视频免费看| 麻豆国产av国片精品| 三上悠亚av全集在线观看| 18禁黄网站禁片午夜丰满| 黑人巨大精品欧美一区二区蜜桃| 国产精品亚洲av一区麻豆| 巨乳人妻的诱惑在线观看| 精品午夜福利视频在线观看一区| 黄色女人牲交| 亚洲欧美日韩高清在线视频| 成人免费观看视频高清| 中文字幕精品免费在线观看视频| 丰满饥渴人妻一区二区三| 日韩视频一区二区在线观看| 欧美日韩瑟瑟在线播放| a在线观看视频网站| 亚洲国产欧美日韩在线播放| 国产亚洲欧美98| 丁香欧美五月| √禁漫天堂资源中文www| 免费在线观看完整版高清| 一级毛片精品| 男女之事视频高清在线观看| 国产精品1区2区在线观看. | 亚洲欧美日韩另类电影网站| 国产熟女午夜一区二区三区| 村上凉子中文字幕在线| av一本久久久久| 高清视频免费观看一区二区| 9191精品国产免费久久| 夜夜爽天天搞| 免费在线观看影片大全网站| 最新在线观看一区二区三区| 久久久精品免费免费高清| 淫妇啪啪啪对白视频| 午夜福利免费观看在线| 激情在线观看视频在线高清 | 99久久人妻综合| 99久久综合精品五月天人人| a级片在线免费高清观看视频| 99精品在免费线老司机午夜| 黄频高清免费视频| 女同久久另类99精品国产91| bbb黄色大片| 亚洲第一av免费看| 丰满迷人的少妇在线观看| 欧美日韩中文字幕国产精品一区二区三区 | 满18在线观看网站| 成人特级黄色片久久久久久久| 国产欧美日韩综合在线一区二区| 巨乳人妻的诱惑在线观看| 欧美大码av| 女人久久www免费人成看片| 国产亚洲精品一区二区www | 亚洲av成人不卡在线观看播放网| 老司机福利观看| 欧美黄色片欧美黄色片| 欧美日韩国产mv在线观看视频| 亚洲黑人精品在线| 12—13女人毛片做爰片一| 亚洲一区高清亚洲精品| 91麻豆精品激情在线观看国产 | 人人妻,人人澡人人爽秒播| 欧美成人免费av一区二区三区 | 免费av中文字幕在线| 欧美日本中文国产一区发布| 不卡av一区二区三区| 超色免费av| 老熟女久久久| 亚洲国产中文字幕在线视频| 19禁男女啪啪无遮挡网站| 超碰成人久久| 成人手机av| 国产日韩欧美亚洲二区| 国产人伦9x9x在线观看| 精品久久久久久久毛片微露脸| 欧美日韩av久久| 亚洲一卡2卡3卡4卡5卡精品中文| 搡老岳熟女国产| 黑人欧美特级aaaaaa片| 久久人妻福利社区极品人妻图片| 欧美精品亚洲一区二区| 午夜精品久久久久久毛片777| 国产一区有黄有色的免费视频| 国产人伦9x9x在线观看| 久久国产精品大桥未久av| 国产精品1区2区在线观看. | 亚洲专区中文字幕在线| 国产无遮挡羞羞视频在线观看| 欧美精品高潮呻吟av久久| 久久精品国产亚洲av高清一级| 久久天躁狠狠躁夜夜2o2o| 操美女的视频在线观看| 热99国产精品久久久久久7| 国产真人三级小视频在线观看| 久久久国产精品麻豆| e午夜精品久久久久久久| 日日夜夜操网爽| 国产深夜福利视频在线观看| 高清视频免费观看一区二区| 99香蕉大伊视频| 久久热在线av| 悠悠久久av| 人人妻人人爽人人添夜夜欢视频| 亚洲熟女精品中文字幕| 中出人妻视频一区二区| 下体分泌物呈黄色| 国产成人系列免费观看| 电影成人av| 大片电影免费在线观看免费| 一级黄色大片毛片| 在线观看免费视频网站a站| 久久久久国内视频| 国产成人啪精品午夜网站| 日本黄色视频三级网站网址 | 国内毛片毛片毛片毛片毛片| 亚洲综合色网址| 亚洲欧美激情在线| 90打野战视频偷拍视频| 大片电影免费在线观看免费| 天堂俺去俺来也www色官网| 久久久国产精品麻豆| 成人三级做爰电影| 亚洲精品国产区一区二| 欧美日韩亚洲综合一区二区三区_| 午夜成年电影在线免费观看| 亚洲欧美激情在线| 亚洲人成77777在线视频| 亚洲国产中文字幕在线视频| 12—13女人毛片做爰片一| 国产伦人伦偷精品视频| 最近最新中文字幕大全电影3 | 精品熟女少妇八av免费久了| 国产精品乱码一区二三区的特点 | 欧美日韩视频精品一区| 欧美乱色亚洲激情| 久久久久久久久免费视频了| 精品久久久精品久久久| 国产男靠女视频免费网站| 高清黄色对白视频在线免费看| 成熟少妇高潮喷水视频| 国产精品久久久久久精品古装| 亚洲,欧美精品.| 国产成人影院久久av| 亚洲国产欧美网| av中文乱码字幕在线| 又大又爽又粗| 丰满迷人的少妇在线观看| 日韩中文字幕欧美一区二区| 天堂动漫精品| 香蕉国产在线看| av国产精品久久久久影院| 一进一出抽搐gif免费好疼 | 久久久国产欧美日韩av| 黄片大片在线免费观看| 一边摸一边做爽爽视频免费| 一夜夜www| 久久久久精品国产欧美久久久| 搡老岳熟女国产| 高清毛片免费观看视频网站 | 一个人免费在线观看的高清视频| 女警被强在线播放| 亚洲精品久久午夜乱码| 成人av一区二区三区在线看| 亚洲精品国产精品久久久不卡| 久久久国产一区二区| 亚洲熟女毛片儿| 久久99一区二区三区| 久久ye,这里只有精品| videos熟女内射| 最近最新免费中文字幕在线| 午夜91福利影院| 成年动漫av网址| 日本wwww免费看| 国产精品国产高清国产av | 五月开心婷婷网| www.熟女人妻精品国产| 欧美精品亚洲一区二区| 精品国产乱码久久久久久男人| 久久ye,这里只有精品| 女性生殖器流出的白浆| 高清欧美精品videossex| 欧美激情高清一区二区三区| 国产精品98久久久久久宅男小说| 91国产中文字幕| 中文字幕精品免费在线观看视频| 1024视频免费在线观看| 久久久久国产精品人妻aⅴ院 | 色综合欧美亚洲国产小说| 99精品欧美一区二区三区四区| 在线观看免费高清a一片| 1024香蕉在线观看| 国产精品电影一区二区三区 | 精品久久蜜臀av无| 亚洲第一青青草原|