• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    可穿刺的基于屬性的匹配加密方案*

    2022-11-14 01:50:04聶旭云孫劍飛
    密碼學報 2022年5期
    關鍵詞:細粒度密文解密

    聶旭云, 袁 玉, 孫劍飛

    電子科技大學信息與軟件工程學院 網(wǎng)絡與數(shù)據(jù)安全四川省重點實驗室, 成都 610054

    1 引言

    隨著互聯(lián)網(wǎng)和分布式計算技術的發(fā)展, 在云計算環(huán)境中進行數(shù)據(jù)共享深受各行各業(yè)的青睞, 云服務商為用戶提供強大便捷的云端計算與存儲服務, 從而降低存儲成本, 提高數(shù)據(jù)使用和共享的便捷性. 由于數(shù)據(jù)被托管在云服務器上, 這就使得用戶對數(shù)據(jù)失去控制權, 因此如何保護數(shù)據(jù)隱私與安全成為當前研究熱點之一[1,2]. 為了解決數(shù)據(jù)隱私和安全問題, 一種細粒度的基于屬性的加密[3](attribute-based encryption, ABE) 方案被提出, 該方案支持數(shù)據(jù)擁有者自己定義訪問策略來實現(xiàn)有效控制, 只有滿足相關屬性的用戶才能夠訪問數(shù)據(jù). 目前, 屬性基加密有兩種主要形式: 密文策略屬性基加密[4–6](ciphertext-policy attribute based encryption, CP-ABE) 和密鑰策略屬性基加密[7,8](key-policy attribute based encryption,KP-ABE). 在密文策略屬性基加密/密鑰策略屬性基加密中, 訪問策略附加在密文/密鑰上, 密鑰/密文與一組屬性相關聯(lián). 屬性基加密可以有效支持對一組動態(tài)甚至未知的物聯(lián)網(wǎng)節(jié)點的安全數(shù)據(jù)傳輸, 這些節(jié)點由特定的屬性描述. 然而傳統(tǒng)的屬性基加密方案只能解決用戶一方的細粒度訪問控制, 無法實現(xiàn)雙向細粒度訪問控制策略.

    為了解決雙向訪問控制的問題, 由密文策略屬性基加密和密鑰策略屬性基加密聚合而成的基于雙策略屬性加密[9,10](dual-policy attribute based encryption,DP-ABE)應運而生,它允許發(fā)送方同時選擇訪問策略和屬性集來加密消息, 只有與接收方解密密鑰相關的策略和屬性與發(fā)送方相匹配時, 才能夠解密成功.盡管基于雙策略屬性加密方案可以實現(xiàn)數(shù)據(jù)發(fā)送方和接收方雙向的細粒度訪問控制, 但卻無法保證被上傳到服務器上的加密數(shù)據(jù)不會被其他惡意攻擊者篡改、編輯, 即無法保證加密數(shù)據(jù)的真實性. 一般來說, 可以通過數(shù)字簽名來保證數(shù)據(jù)源的真實性, 基于屬性的簽密[11,12](attribute-based signcryption, ABSC) 作為一種潛在的、先進的方案被提出, 它可以支持細粒度訪問控制和數(shù)據(jù)真實性. 然而該方案無法支持接收者自主選擇訪問控制策略, 即無法實現(xiàn)雙向訪問控制策略. Ateniese 等人運用握手協(xié)議[13]的原理首次提出了匹配加密[14](matchmaking encryption, ME) 方案, 該原語中發(fā)送方和接收方都可以指定其他參與者必須滿足的訪問策略或者屬性集合, 只有同時滿足訪問策略和屬性集才能恢復被加密的明文. 此外, 該方案同時在密文和發(fā)送方的訪問策略上附加簽名, 從而保證了數(shù)據(jù)的真實性. 在整個過程中, 雙方參與者都不需要與對方進行實時交互, 但是無法支持細粒度訪問控制. 為了解決細粒度訪問控制問題, Xu 等人將匹配加密和屬性基加密有效地相結合, 提出了基于屬性的匹配加密方案[15](attribute-based matchmaking encryption, MABE), 該方案不僅實現(xiàn)了雙向細粒度訪問控制, 還保證了數(shù)據(jù)的真實性.

    由于數(shù)據(jù)加密過程中, 密鑰泄露或者受到第三方惡意獲取是不可避免的, 密鑰一旦泄露, 過去記錄的所有加密通信和會話都可以被檢索和解密, 從而失去機密性. 而現(xiàn)有的匹配加密等相關方案在密鑰泄露時都不能保證過去消息的機密性. 前向安全是一種理想的屬性, 即使有人擁有當前泄露的解密密鑰, 它還可以完美地確保過去消息的機密性. 目前, 能夠解決上述問題的密碼原語可以分為兩類: 前向加密和穿刺加密. 前向加密[16,17](forward encryption, FE) 通過使用戶的解密密鑰在時間段t之后失效, 從而撤銷對時間段t之前加密的任何密文的解密能力. 目前有很多前向安全相關的方案被提出, 比如基于身份的前向安全加密[18–20]、基于屬性的前向安全加密[21–23]等. 然而, 這些基于前向加密的公鑰密碼方案都需要與一個可信第三方進行交互, 從而實現(xiàn)密鑰的更新, 這就使得第三方需要時刻保持在線狀態(tài), 這種交互式的密鑰更新方式, 使得這些密碼方案不適用于實際應用部署. Matthew 等人提出穿刺加密[24](puncturable encryption, PE) 方案, 該方案實現(xiàn)了非交互式的前向安全性. 具體地說, 在該穿刺算法中輸入當前密鑰和標簽t, 就可以輸出一個新的密鑰, 該密鑰可以解密所有未在標簽t下加密的密文, 從而確保該時間段中消息的安全性. 此外, 該方案允許授權用戶在無需第三方協(xié)助的情況下自行更新密鑰.

    針對上述問題, 本文提出了一種可穿刺的基于屬性的匹配加密方案(puncturable attribute-based matchmaking encryption, P-ABME). 在該方案中, 數(shù)據(jù)發(fā)送方需要將一組標簽集(t1,t2,··· ,td) 嵌入到密鑰中, 同時保持密鑰大小與基于屬性的匹配加密方案的密鑰大小一致. 一旦執(zhí)行了包含標簽集(t1,t2,··· ,td) 的密鑰穿刺算法, 那么在ti時刻加密的密文不能被數(shù)據(jù)接收方的私鑰解密. 綜上, 本文所提方案不僅繼承了基于屬性的匹配加密技術[15]優(yōu)點, 還采用穿刺加密技術確保消息的前向安全性. 此外, 本文基于嚴格的安全證明方法證明了所提出方案的安全性. 最后, 通過和其他相關密碼方案進行對比,表明本方案能夠實現(xiàn)更好的功能. 具體地說, 本文的主要貢獻包括三個方面:

    (1) 提出了一種可穿刺的基于屬性的匹配加密方案. 在該方案中, 加解密雙方都可以指定細粒度訪問策略, 使得只有同時滿足雙方策略的用戶才能解密密文. 此外, 本方案通過穿刺加密技術來實現(xiàn)對選定消息、接收方或者時間段的解密能力的撤銷, 從而實現(xiàn)對過去消息的前向安全性.

    (2) 在隨機預言機模型下證明了所提方案不僅能夠抵抗選擇明文攻擊, 還能在選擇消息攻擊下實現(xiàn)存在不可偽造性.

    (3) 首先在功能方面將本方案與其他方案進行比較, 結果表明只有本方案能夠實現(xiàn)雙向細粒度訪問控制、數(shù)據(jù)源的真實性以及前向安全性. 此外, 還在計算效率和存儲大小兩個方面對所提方案與其他相關的方案進行比較, 結果表明本方案計算開銷和存儲開銷適中.

    2 預備知識

    本節(jié)對論文中涉及到的相關知識進行介紹. 包括常用符號、雙線性映射、復雜性假設、線性秘密共享方案以及形式化定義.

    2.1 符號說明

    表1 對本文用到的符號進行說明.

    表1 符號描述Table 1 Functional comparison

    2.2 雙線性映射和復雜性假設

    定義1 (雙線性映射) 假設G0和G1是階為素數(shù)p的乘法循環(huán)群, 映射e:G0×G0→G1, 如果該映射滿足下列性質:

    (1) 雙線性性: 對任意u,v ∈Zp,σ,φ ∈G0, 有e(σu,φv)=e(σ,φ)u,v.

    (2) 非退化性: 存在u,v ∈G0, 使得e(u,v)/=1.

    (3) 可計算性: 對于任意u,v ∈G0, 存在多項式時間算法能夠計算e(u,v).則稱映射e為雙線性映射.

    定義2 (困難性假設) 本文所提的方案依賴以下的復雜性假設:

    (1) 決策雙線性Diffie-Hellman (DBDH) 假設: 給定一個五元組(g,gλ,gμ,gv,B), 其中λ,μ,v ∈Zp,B ∈G1,g是G0的生成元, 判斷B=e(g,g)λμv是否成立. 對于DBDH 問題, 不存在時間多項式的攻擊者以不可忽略的優(yōu)勢將(g,gλ,gμ,gv,e(g,g)λμv) 和(g,gλ,gμ,gv,B) 區(qū)分.

    (2) 計算性Diffie-Hellman (CDH) 假設: 給定一個四元組(g,gλ,gμ,V), 其中λ,μ ∈Zp, 在CDH 問題中, 計算V=gλμ是困難的.

    2.3 線性秘密共享方案

    定義3 線性秘密共享方案(LSSS) 假設有秘密共享方案Π, 其包含參與者集合P={P1,P2,··· ,Pn}, 若方案Π 滿足以下性質, 則稱方案Π 是線性秘密共享方案:

    (1) 參與者的秘密共享份額構成Zp上的一個向量.

    2.4 相關研究

    2.4.1 基于屬性的加密方案

    CP-ABE 方案由以下四個算法組成.

    · 系統(tǒng)公共參數(shù)建立Setup: 在該算法中, 根據(jù)隱式的參數(shù), 得到加密所需要的公鑰pk 和私鑰mk.

    · 加密Encryption: 在該算法中, 根據(jù)屬性集, 消息m和pk, 得到嵌入屬性S的密文c.

    · 密鑰生成KeyGen: 在該算法中, 根據(jù)訪問結構W, pk 和mk, 得到嵌入了訪問結構W 的解密密鑰dk.

    · 解密Decryption: 在該算法中, 根據(jù)嵌入屬性集S的密文c, 嵌入訪問結構W 的解密密鑰dk 以及pk, 若S ∈W, 即解密成功, 恢復明文m.

    CP-ABE 方案攻擊者和挑戰(zhàn)者之間的游戲如下:

    · 初始化: 攻擊者挑選將要挑戰(zhàn)的屬性集S.

    · 參數(shù)建立: 挑戰(zhàn)者運行Setup 算法, 得到pk 和mk, 并公開pk.

    · 階段1: 攻擊者請求查詢已經(jīng)嵌入了訪問結構W 的所有私鑰, 其中S/∈Wj.

    · 挑戰(zhàn)階段: 攻擊者選擇將要挑戰(zhàn)的長度相等的消息m0和m1, 并公開給挑戰(zhàn)者. 挑戰(zhàn)者首先挑選任意b ∈(0,1), 其次執(zhí)行Encryption 算法生成挑戰(zhàn)密文c*, 并將c*公開.

    · 階段2: 與階段1 相同.

    · 猜測階段: 攻擊者發(fā)出其猜想b′∈(0,1). 如果b′=b, 那么攻擊者取勝.

    綜上可知, 攻擊者獲勝的優(yōu)勢為Adv = Pr[b′=b]-1/2. 若攻擊者的獲勝的優(yōu)勢無法忽視, 那么必然能夠找到一個可以成功攻破CP-ABE 方案的攻擊者, 否則, 證明CP-ABE 方案是可行的.

    由于KP-ABE 和CP-ABE 僅在屬性集和訪問策略嵌入的位置上略有差距, 其余完全一樣, 因此本文只給出CP-ABE 的形式化定義和安全模型.

    2.4.2 可穿刺加密方案

    可穿刺加密方案由以下算法組成.

    · 密鑰生成KeyGen(1,d)→(pk,sk0): 輸入安全參數(shù)k和每個密文最大的標簽數(shù)d, 輸出公鑰pk和sk0.

    · 加密Enc(pk,m,t1,t2,··· ,td)→(ct): 輸入公鑰pk, 明文m以及標簽集t1,t2,··· ,td, 輸出密文ct.

    · 穿刺Puncture(pk,ski-1,t)→(ski): 輸入一個密鑰ski-1和標簽t, 輸出一個新的密鑰ski.

    · 解密Dec(pk,ski,ct,t1,t2,··· ,td)→(m,⊥): 輸入私鑰ski和密文ct, 解密成功, 輸出明文m, 解密失敗, 輸出⊥.

    可穿刺加密方案的安全模型被定義為IND-PUN-ATK 游戲, 攻擊者查詢以下信息:

    初始化: 輸入一個安全參數(shù)k和最大的標簽數(shù)d, 同時挑戰(zhàn)者初始化兩個空集合P,C和一個計數(shù)器n=0, 之后挑戰(zhàn)者執(zhí)行KeyGen 算法并將公鑰pk 公開給攻擊者.

    階段1: 對手可以重復的下列的所有請求:

    · Puncture(t): 挑戰(zhàn)者增加n, 計算skn并將標簽t添加到集合P中.

    · Corrupt(): 攻擊者第一次發(fā)出該查詢時, 挑戰(zhàn)者設置C ←P并將最新的私鑰skn返回給攻擊者,后續(xù)所有查詢都返回⊥.

    · Dec(pk,ski,ct,t1,t2,··· ,td): 如果ATK = CPA, 挑戰(zhàn)者返回⊥; 如果ATK = CCA, 挑戰(zhàn)者執(zhí)行m ←Dec(pk,ski,ct,t1,t2,··· ,td) 并將m返回給攻擊者.

    猜測階段: 攻擊者發(fā)出其猜想b′. 如果b′=b, 那么攻擊者取勝.

    2.4.3 基于匹配的加密方案

    匹配加密方案由以下算法組成:

    · 系統(tǒng)公共參數(shù)建立Setup(1λ): 輸入安全參數(shù)λ, 該算法輸出主公鑰mpk, 主策略密鑰kpol 和主私鑰msk, 本方案中默認所有的算法都以主公鑰mpk 作為輸入.

    · 密鑰生成SKGen(msk,σ): 根據(jù)msk 和屬性σ, 得到一個與σ相關的加密密鑰ekσ.

    · 密鑰生成PKGen(msk,ρ): 根據(jù)kpol 和屬性ρ, 得到一個與ρ相關的加密密鑰dkρ.

    · 密鑰生成PKGen(kpol,S): 根據(jù)kpol 和策略S, 得到一個與S 相關的加密密鑰dkS.

    · 加密Enc(ekσ,R,m): 輸入一個與屬性σ相關的加密密鑰ekσ, 策略R 和消息m, 輸出一個與R和σ相關的密文c.

    · 解密Dec(dkρ,dkS,c): 根據(jù)嵌入ρ的解密密鑰dkρ, 嵌S 入的解密密鑰dkS以及與R 和σ相關的密文c, 若解密成功該算法輸出m, 否則輸出⊥.

    匹配加密方案的安全模型如下:

    (1) 選擇明文攻擊

    · 初始化: 攻擊者任意選擇一個訪問策略R*.

    · 參數(shù)建立: 挑戰(zhàn)者實施Setup(1λ)→(mpk,msk,kpol) 算法, 最后將mpk 公開給攻擊者.

    · 階段1: 攻擊者可以對密鑰重復的發(fā)出以下查詢. 攻擊者查詢與屬性σ相關的加密密鑰. 挑戰(zhàn)者執(zhí)行SKGen 算法, 生成ekσ.

    · 挑戰(zhàn)階段: 攻擊者隨機挑選消息m0和m1并公開給挑戰(zhàn)者. 挑戰(zhàn)者首先隨機挑選b ∈(0,1),其次實施Enc(ekσb,Rb,m)→c*算法來獲得挑戰(zhàn)密文c*, 同時把c*轉發(fā)給挑戰(zhàn)者.

    · 階段2: 和階段1 相同.

    · 猜測階段: 攻擊者發(fā)出其猜想b′, 如果b′=b, 那么攻擊者獲得勝利, 返回“1”, 否則, 返回“0”.(2) 選擇密文攻擊

    · 初始化: 攻擊者任意選擇一個訪問策略σ*.

    · 參數(shù)建立: 挑戰(zhàn)者實施Setup(1λ)→(mpk,msk,kpol) 算法, 最后將mpk 公開給攻擊者.

    · 階段1: 攻擊者可以對密鑰重復的發(fā)出以下查詢. 攻擊者分別查詢與屬性ρ和訪問策略S 相關的解密密鑰. 挑戰(zhàn)者執(zhí)行RKGen(msk,ρ)→dkρ和PoLGen(kopl,S)→dkS算法, 分別生成dkρ和dkS.

    · 挑戰(zhàn)階段: 攻擊者根據(jù)得到的解密密鑰執(zhí)行Dec(dkρ,dkS,c)→m, 獲得明文消息m.

    · 階段2: 和階段1 相同.

    · 猜測階段: 如果S(σ)∧(m/=⊥), 返回“1” 那么攻擊者獲得勝利, 否則, 返回“0”.

    綜上所述, 基于屬性的加密方案能夠抵抗非授權用戶的合謀攻擊, 可穿刺加密能夠實現(xiàn)前向安全性,匹配加密能夠抵御選擇明文下的不可區(qū)分性和偽造攻擊.

    3 方案定義與安全模型

    本節(jié)給出一個能抵御明文攻擊以及在選擇消息攻擊下存在不可偽造性的方案定義, 并給出方案的安全模型.

    3.1 方案模型

    圖1 所示為P-ABME 方案的系統(tǒng)框架圖. 系統(tǒng)框架包括四個主體: 授權中心(authorization center,AC)、數(shù)據(jù)擁有者(data owner, DO)、數(shù)據(jù)使用者(data user, DU) 以及云服務提供者(cloud service provider, CSP).

    圖1 方案系統(tǒng)架構Figure 1 System framework

    授權中心主要職能是分別分發(fā)加密密鑰給數(shù)據(jù)擁有者, 解密密鑰給數(shù)據(jù)使用者. 數(shù)據(jù)擁有者將文件加密之后上傳到云服務器. 當數(shù)據(jù)使用者向云服務器請求它所期望的數(shù)據(jù)擁有者的密文時, 云服務器檢索并通過驗證算法來驗證是否存在符合條件的密文, 若匹配成功, 則返回密文給數(shù)據(jù)使用者. 最后數(shù)據(jù)使用者對密文進行解密即可獲得明文文件.

    P-ABME 方案由7 個多項式時間算法組成:

    · 系統(tǒng)公共參數(shù)建立Setup(1λ)→(PK,MSK): 該算法由授權中心執(zhí)行, 輸入安全參數(shù)λ并返回系統(tǒng)公共參數(shù)PK 和主密鑰MSK.

    · 加密密鑰生成EKGen(MSK,S)→EK: 該算法由授權中心執(zhí)行, 根據(jù)數(shù)據(jù)擁有者的屬性集S, 生成加密密鑰EK.

    · 解密密鑰生成DKGen(MSK,R)→(DK,KP0): 該算法由授權中心執(zhí)行, 根據(jù)數(shù)據(jù)擁有者的屬性集R, 生成加密密鑰DK 和穿刺密鑰KP0.

    · 穿刺密鑰生成Puncture(PK,KPi-1,t)→KPi: 該算法由權威機構執(zhí)行, 輸入一個密鑰KPi1和標簽t, 輸出一個新的密鑰KPi.

    · 加密Encrypt(EK,R,S′,M,(t1,t2,··· ,tl)∈{0,1}*/t0)→CT: 該算法由數(shù)據(jù)擁有者執(zhí)行, 輸入數(shù)據(jù)擁有者的密鑰EK, 數(shù)據(jù)使用者的屬性集合R, 數(shù)據(jù)擁有者的屬性集合S′, 消息M以及一組標簽集(t1,t2,··· ,tl)∈{0,1}*/t0, 生成密文CT.

    · 驗證Verify(S,CT)→{0,1}: 輸入與數(shù)據(jù)擁有者相關聯(lián)的策略S和密文CT, 當S|=S時, 云服務器返回1, 否則返回0.

    · 解密Decrypt(DK,CT,KPi)→(M,⊥): 根據(jù)密文CT 和解密密鑰DK, 數(shù)據(jù)接收者恢復出明文M或者解密失敗返回⊥.

    3.2 安全模型

    可穿刺的基于屬性的匹配加密方案不僅可以抵抗選擇明文攻擊(IND-CPA), 而且在選擇消息攻擊下具有存在不可偽造性(EUF-CMA). 具體安全模型如下:

    3.2.1 選擇明文攻擊

    定義4 如果多項式時間攻擊者在贏得選擇明文攻擊游戲中具有可忽略的優(yōu)勢, 那么本方案在隨機預言機模型下是安全的. 攻擊者A獲得游戲成功的優(yōu)勢定義為: Adv = |Pr[?′=?]-1/2|, 其中?,?′∈{0,1}.

    攻擊者A和挑戰(zhàn)者B之間的攻擊游戲:

    · 初始化: 攻擊者A挑選一個挑戰(zhàn)集合R*和一組標簽集t*1,t*2,··· ,t*l.

    · 參數(shù)建立: 挑戰(zhàn)者B初始化兩個空集合P,C和一個計數(shù)器n=0. 其次,B執(zhí)行Setup 算法生成公共參數(shù)PK 和主密鑰MSK 并將PK 發(fā)送給攻擊者.

    · 階段2: 和階段1 相同.

    · 猜測階段:A輸出?*∈{0,1}. 如果?*=?,B返回“1”, 否則, 返回“0”.

    3.2.2 存在不可偽造性

    定義5 如果不存在多項式時間內(nèi)的攻擊者A在EUF-CMA 游戲中以不可忽略的優(yōu)勢攻破本方案,那么本方案在選擇消息攻擊下具備存在不可偽造性.

    攻擊者A的挑戰(zhàn)游戲如下:

    · 初始化: 攻擊者A挑選一個挑戰(zhàn)集合S′*并將其嵌入在偽造簽名中.

    · 參數(shù)建立: 當挑戰(zhàn)者B獲得挑戰(zhàn)屬性集S′*之后, 執(zhí)行Setup 算法生成公共參數(shù)PK 和主密鑰MSK, 并將PK 發(fā)送給攻擊者.

    · 查詢階段: 攻擊者A在加密預言機和簽名預言機上對S和(S′,m) 進行查詢. 然后挑戰(zhàn)者B將加密密鑰EK 作為查詢結果返回給攻擊者A.

    · 偽造階段: 在消息m*中生成與S′*相關的簽名σ*.

    如果(m*,S′*) 在簽名預言機中沒有查詢到, 且不存在滿足條件的S*∈S′*的屬性集S*被傳遞給加密預言機, 那么認為σ*是m*上與S′*相關的有效簽名, 攻擊者A贏得游戲. 攻擊者A的優(yōu)勢即為贏得EUF-CMA 游戲的概率.

    4 方案的具體描述

    P-ABME 方案的具體描述如下.

    系統(tǒng)公共參數(shù)建立(Setup): 該算法由授權中心完成, 來生成系統(tǒng)所需要的公共參數(shù). 具體來說, 該算法首先選擇一個雙線性組B=(G0,G1,P,E,G),其中g是G0在素數(shù)階p下的一個生成元. 同時,它還隨機選擇指數(shù)α,β,τ ∈Zp以及四個抗碰撞哈希函數(shù)H1,H2,H3,H4, 其中H1:ΨS →G0,H2:ΨR →G0,H3:{0,1}*→G0以及H4:{0,1}*→Zp. 接下來, 該算法隨機選擇h1,h2,··· ,hl ∈G0并計算l次多項式q(i) 使得q(0)=τ. 最后該算法定義U(x)=gq(x),t0為正常操作中未使用的區(qū)分標簽, 并輸出系統(tǒng)公鑰pk 和系統(tǒng)主密鑰msk:

    加密密鑰生成(EKGen): 該算法由授權中心實現(xiàn). 它將數(shù)據(jù)擁有者的屬性集分解為S= (attS,1,attS,2,··· ,attS,d) 并隨機選擇si ∈Zp. 最后計算加密密鑰EK=(ek1,i,ek2,i):

    加密(Encrypt): 該加密算法由數(shù)據(jù)擁有者實行. 將數(shù)據(jù)使用者的屬性集分解為:R=(attR,1,attR,2,··· ,attR,f), 數(shù)據(jù)擁有者的屬性集分解為S′= (attS,1,attS,2,··· ,attS,d′) 其中S′∈S, 并隨機選擇

    5 正確性和安全性分析

    本節(jié)不僅分析了驗證算法和解密算法的正確, 還證明了方案的安全性.

    5.1 正確性分析

    (1) 假設接收方的屬性集滿足接收方的訪問控制策略, 即R|=R 時:

    由公式(1)和公式(2)計算可得:

    上述推導證明了公式(3)成立, 即解密算法的正確性得到驗證.

    (2) 驗證算法正確性分析:

    綜上可知, 等式(4)成立, 即驗證算法的正確性得到驗證.

    5.2 安全性證明

    定理1 如果CDH 假設成立, 那么不存在一個概率多項式時間攻擊者A能破壞本方案EUF-CMA安全性.

    證明: 如果攻擊者A以一個可以忽略的優(yōu)勢攻擊本方案, 那就意味著攻擊者A可以解決CDH 困難性問題, 即攻擊者A根據(jù)(A=ga,B=gb) 計算出gab.

    假設A在H1預言機中最多查詢qH1次, 在H3預言機中最多查詢qH3次, 挑戰(zhàn)者B將H1和H3預言機的結果保存在表L1和L3中. 此外,B隨機選擇一個σ ∈[1,qH3], 如果用i查詢H1,A檢查L1并執(zhí)行以下操作:

    · 如果在L1中選中了查詢條目, 則將相同的答案返回給A.

    · 否則,A作出如下模擬:

    – 如果i/∈S*,A隨機選擇βi ∈Zp并響應答案H1(i)=gβi.

    – 如果i ∈S*,A隨機選擇βi ∈Zp并響應答案H1(i)=A-βi=gaβi.

    當使用mi在H3預言機中進行查詢時,A檢查L3并執(zhí)行以下操作:

    · 如果在L3中選中了檢查條目, 則將相同的答案返回給A.

    · 否則,A作出如下模擬:

    – 如果i=σ,A隨機選擇αi,β′i ∈Zp并響應答案H3(i)=Aαigβ′i=(ga)αigβ′i.

    綜上討論, 可以得出gab是可以被計算出來的, 這就意味著CDH 問題被解決了. 眾所周知CDH 問題是困難的, 因此與假設相矛盾, 即P-ABME 方案具有EUF-CMA 安全性.

    定理2 如果DBDH 假設成立, 則不存在一個概率多項式時間攻擊者以不可忽略的優(yōu)勢破壞贏得選擇明文攻擊安全挑戰(zhàn), 因此系統(tǒng)具有IND-CPA 安全性.

    證明: 假設存在一個攻擊者A以不能忽略的優(yōu)勢?破壞P-ABME 的IND-CPA 安全性. 那么在游戲中, 攻擊者A通過模擬算法B來解決DBDH 問題, 即在B中輸入(g,A=gx,B=gy,C=gz), 需要B判斷Ψ=e(g,g)xyz是否成立, 其中Ψ是G1的隨機值.

    階段1 & 2:

    情況1 (R?R*):A查詢LSSS 訪問和標簽集. 假設將訪問控制策略R=(M,π) 和標簽t添加到空集合P, 并隨機選擇一個-→x=(x1,x2,··· ,xmM) 使其滿足x1=β+τrσ, 其中σ ∈Zp,τ=x. 對于所有π*(i)∈-→x, 均滿足R-→x=-→0.

    · Courrpt(): 當攻擊者A第一次請求查詢時,B把最新的穿刺密鑰KPn返回給A并設置P →C,后續(xù)所有查詢都返回⊥.

    情況2 (R/?R*): 同理按照情況1 來模擬DK = (dk1,i,dk2,i) 并設置穿刺密鑰KP0=(KP01,KP02,KP03,KP04): KP01=(gx)y+r′σ-y=(gτ)r+rσ, KP02=(gy)θt0, KP03=gy, KP04=t0. 將n增加1, 計算Puncture(pk,KPn-1,t)→KPn并將t添加到集合P中.

    當R ?R 時, 考慮以下幾點:

    挑戰(zhàn)階段:A挑選兩段等長的明文消息m0,m1并提交給B,B隨機選擇生成挑戰(zhàn)密文需要的隨機值? ∈{0,1}. 其次, 設置c0=m? ·Φ,c1=gz,c2,j=gzθtj,s=z.

    猜測階段:A輸出?*∈{0,1}, 如果?*=?,B返回1, 否則返回0.

    如果Ψ=e(g,g)xyz, 那么模擬結果和真實的游戲結果一樣, 即A以?+1/2 的優(yōu)勢能夠猜出正確結果. 如果Ψ是G1的隨機值, 那么A猜測正確的概率為1/2. 這明顯與DBDH 問題的困難性相違背, 因此P-ABME 具有IND-CPA 安全性.

    6 對比分析

    本節(jié)從功能、性能兩個維度對所提方案和其他方案進行比較分析.

    6.1 功能對比

    表2 給出了本文方案與其他方案在前向安全、雙向匹配、細粒度訪問控制、數(shù)據(jù)真實性、外包驗證和密鑰自更新等功能上的對比, 其中“?” 表示方案具有該功能, “×” 表示方案不具備該功能.

    表2 功能對比Table 2 Functional comparison

    細粒度訪問控制和雙向匹配意味著數(shù)據(jù)發(fā)送方和接收方都可以定義它們的策略, 當只有滿足雙方定義的訪問策略時, 接收方才能解密訪問發(fā)送方的數(shù)據(jù). 此外, 數(shù)據(jù)的真實性和簽名可驗證性意味著簽名消息不能被其他惡意攻擊者偽造和篡改. 前向安全和密鑰自更新可以確保過去消息的機密性, 授權用戶可以在沒有第三方幫助的情況下自行更新密鑰來重新獲得訪問權限.

    從表2 可以看出, 文獻[7—9] 只能實現(xiàn)單邊細粒度訪問控制, 無法實現(xiàn)前向安全、雙向匹配、數(shù)據(jù)真實性等功能; 文獻[12,13] 只能實現(xiàn)雙向細粒度訪問控制; 文獻[14,15] 可以實現(xiàn)細粒度訪問, 數(shù)據(jù)的真實性以及外包驗證, 但是不具有前向安全、密鑰自更新以及雙向匹配等功能; 文獻[22] 采用前向加密與屬性基加密相結合的方式實現(xiàn)了細粒度訪問控制和前向安全, 但是需要第三方時刻處于在線狀態(tài)來輔助實現(xiàn)密鑰的更新. 此外, 該工作僅支持發(fā)送者選擇訪問控制而接收者無法選擇訪問及控制, 因此不支持密鑰自更新、雙向匹配等功能; 可穿刺加密具有密鑰自更新、非交互式等特點. 因此文獻[24] 將穿刺加密與屬性基加密相結合, 解決了文獻[22] 中的不足, 使該工作有效地保證前向安全并實現(xiàn)細粒度訪問控制, 但是仍然存在雙邊匹配、數(shù)據(jù)真實性等問題; 文獻[17] 完美地解決了雙向匹配問題, 并采用外包驗證的方式對數(shù)據(jù)的真實性進行驗證, 不足的是無法實現(xiàn)細粒度訪問控制和前向安全; 文獻[18] 中的方案在文獻[17] 的基礎上將匹配加密和屬性基加密有效的結合起來, 實現(xiàn)了匹配加密和屬性基加密的功能. 具體來說, 該方案可以實現(xiàn)雙邊的細粒度訪問控制并支持外包驗證來確保數(shù)據(jù)的真實性, 但仍然存在前向安全和密鑰自更新問題; 本方案將文獻[18] 和文獻[24] 結合起來, 從而實現(xiàn)細粒度訪問控制、雙向匹配、數(shù)據(jù)真實性、前向安全以及密鑰自更新等功能.

    6.2 性能對比

    表3 和表4 給出了本方案與其他方案在長度和效率這兩方面進行比較的情況. 其中符號|G0|,|G1| 表示群G0,G1中元素的長度,L表示字符串的長度,|Zp| 表示群Zp中的元素,e0,e1,p分別表示群G0,G1中的模運算和雙線性對運算,l表示屬性的個數(shù),d表示時間片穿刺次數(shù).

    表3 不同方案的存儲開銷的對比Table 3 Storage cost comparisons of different schemes

    表4 不同方案的計算開銷的對比Table 4 Computation cost comparisons of different schemes

    從表3 中可以看出, 在加密密鑰存儲開銷方面, 本方案比文獻[11] 的開銷要小, 比文獻[14,15] 的存儲開銷要高些. 在解密密鑰存儲開銷方面, 本方案的存儲開銷比文獻[11] 要低, 和文獻[25] 的開銷相同, 比其他文獻[4—9,14,15,19] 的存儲開銷要高. 在穿刺密鑰存儲開銷方面, 本方案和文獻[25] 的存儲開銷相同. 在密文存儲開銷方面, 本方案比其他文獻[4,9,11,14,15] 的開銷要高些, 這是因為需要設置更高長度的密文以實現(xiàn)方案的前向安全性.

    從表4 中可以看到, 在加密的計算開銷方面, 本方案比文獻[4,9,11,19] 的加密計算開銷要小, 比文獻[14,15,25] 的加密計算開銷要大些. 本方案在解密密鑰生成算法的計算開銷方面比文獻[19] 要低, 而比其他文獻的計算開銷要高. 此外, 本方案比其他文獻[4,9,11,14,15,19] 的解密計算開銷高, 而和文獻[15]的解密計算開銷相同, 這是因為密文需要嵌入標簽以實現(xiàn)前向安全, 而私鑰在無第三方輔助實現(xiàn)密鑰自更新過程需要更復雜的私鑰設置, 私鑰的復雜度直接決定了解密的計算開銷.

    綜上所述, 本方案在實現(xiàn)更多功能的前提下, 其計算和存儲開銷適中.

    7 總結與展望

    本文提出了一種可穿刺的基于屬性的匹配加密方案, 該方案將基于屬性的匹配加密方案和可穿刺加密方案有效結合在一起, 不僅實現(xiàn)了雙向細粒度訪問控制, 還保證了數(shù)據(jù)的真實性和前向安全性. 此外, 在隨機預言機模型下, 不僅證明了本方案能夠抵抗選擇明文攻擊, 還能保證在選擇消息攻擊下消息存在不可偽造性. 最后, 將所提方案和其他相關方案在功能和理論性能方面進行對比分析, 結果表明本方案在實現(xiàn)雙向細粒度訪問控制、數(shù)據(jù)真實性以及前向安全的條件下, 計算開銷和存儲開銷方面性能適中. 本方案在計算和存儲效率上還有很大的提升空間, 如何在實現(xiàn)雙向細粒度訪問和數(shù)據(jù)真實性的前提下, 實現(xiàn)輕量級數(shù)據(jù)加密和解密是未來亟待解決的問題.

    猜你喜歡
    細粒度密文解密
    解密“熱脹冷縮”
    一種針對格基后量子密碼的能量側信道分析框架
    融合判別性與細粒度特征的抗遮擋紅外目標跟蹤算法
    紅外技術(2022年11期)2022-11-25 03:20:40
    一種支持動態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學的通信網(wǎng)絡密文信息差錯恢復
    細粒度的流計算執(zhí)行效率優(yōu)化方法
    高技術通訊(2021年1期)2021-03-29 02:29:24
    解密“一包三改”
    少先隊活動(2020年9期)2020-12-17 06:17:31
    炫詞解密
    基于雙線性卷積網(wǎng)絡的細粒度圖像定位
    支持細粒度權限控制且可搜索的PHR云服務系統(tǒng)
    亚洲熟女精品中文字幕| 少妇人妻久久综合中文| 亚洲国产精品一区二区三区在线| 国产欧美日韩精品亚洲av| 国产免费又黄又爽又色| 嫩草影视91久久| 一区二区三区乱码不卡18| 99精品久久久久人妻精品| www.999成人在线观看| 欧美乱码精品一区二区三区| 99久久精品国产亚洲精品| 午夜福利在线免费观看网站| 2021少妇久久久久久久久久久| 欧美成狂野欧美在线观看| 国产午夜精品一二区理论片| 欧美性长视频在线观看| 亚洲色图 男人天堂 中文字幕| 一区福利在线观看| 欧美国产精品一级二级三级| 少妇裸体淫交视频免费看高清 | 亚洲成人国产一区在线观看 | 亚洲av电影在线进入| 成人国产一区最新在线观看 | 亚洲专区国产一区二区| 99香蕉大伊视频| 熟女av电影| 亚洲欧美日韩另类电影网站| 久久久久久久精品精品| 日本av免费视频播放| 成人亚洲精品一区在线观看| 女人被躁到高潮嗷嗷叫费观| 一级毛片女人18水好多 | 人体艺术视频欧美日本| 欧美国产精品va在线观看不卡| 大片电影免费在线观看免费| 婷婷色麻豆天堂久久| 黄色视频不卡| 国产视频一区二区在线看| 麻豆国产av国片精品| 久久99一区二区三区| 国产免费福利视频在线观看| 一级毛片黄色毛片免费观看视频| 男女无遮挡免费网站观看| 亚洲中文字幕日韩| 国产精品一区二区免费欧美 | 两个人免费观看高清视频| 99热全是精品| 91精品伊人久久大香线蕉| 日韩中文字幕视频在线看片| 亚洲av日韩在线播放| 午夜影院在线不卡| 国产亚洲av高清不卡| 老司机午夜十八禁免费视频| 亚洲成人国产一区在线观看 | 日韩视频在线欧美| 亚洲精品国产av成人精品| 亚洲欧洲精品一区二区精品久久久| 波多野结衣一区麻豆| 成人亚洲精品一区在线观看| 丝袜喷水一区| www日本在线高清视频| 熟女少妇亚洲综合色aaa.| 中文字幕另类日韩欧美亚洲嫩草| 日本欧美视频一区| 亚洲精品日本国产第一区| 亚洲国产av影院在线观看| 久久鲁丝午夜福利片| 极品少妇高潮喷水抽搐| 一级毛片我不卡| 国产精品一区二区在线不卡| 日本av免费视频播放| 黄频高清免费视频| 国产91精品成人一区二区三区 | 久久久久久人人人人人| 亚洲国产最新在线播放| 大码成人一级视频| 99热国产这里只有精品6| 高清视频免费观看一区二区| 久久久久久久大尺度免费视频| 99久久99久久久精品蜜桃| 十分钟在线观看高清视频www| 一区二区三区精品91| 中文字幕人妻丝袜制服| 亚洲国产精品999| 新久久久久国产一级毛片| 亚洲成人免费av在线播放| 老司机靠b影院| 飞空精品影院首页| 久久精品久久久久久久性| 欧美 日韩 精品 国产| 天堂俺去俺来也www色官网| 亚洲精品中文字幕在线视频| 久久久精品区二区三区| 婷婷色av中文字幕| 亚洲专区中文字幕在线| 国产在线一区二区三区精| 成人国产一区最新在线观看 | 免费在线观看完整版高清| 99热全是精品| 99九九在线精品视频| 久久国产精品人妻蜜桃| 男女国产视频网站| 免费在线观看日本一区| 亚洲av日韩在线播放| 久久久久精品人妻al黑| 大陆偷拍与自拍| 久久人妻福利社区极品人妻图片 | 色精品久久人妻99蜜桃| 老鸭窝网址在线观看| 免费观看av网站的网址| 午夜福利,免费看| 宅男免费午夜| 国产xxxxx性猛交| 青春草视频在线免费观看| 男女边吃奶边做爰视频| 国产成人一区二区三区免费视频网站 | 校园人妻丝袜中文字幕| 久久人妻熟女aⅴ| 赤兔流量卡办理| 国产一卡二卡三卡精品| 日韩欧美一区视频在线观看| 亚洲伊人色综图| 老司机靠b影院| 又紧又爽又黄一区二区| 一本久久精品| 丝袜美足系列| 成人影院久久| √禁漫天堂资源中文www| 亚洲国产精品一区三区| 久久久久久久精品精品| 精品少妇内射三级| 亚洲av片天天在线观看| 丝袜美足系列| 一边摸一边抽搐一进一出视频| 丝袜美足系列| 国产免费视频播放在线视频| 亚洲国产最新在线播放| 亚洲国产精品成人久久小说| 国产精品熟女久久久久浪| 亚洲国产最新在线播放| netflix在线观看网站| 丝袜美足系列| 国产精品久久久久成人av| 亚洲精品日本国产第一区| 久热爱精品视频在线9| 一边摸一边抽搐一进一出视频| 一本大道久久a久久精品| 国产成人精品久久二区二区免费| 中文字幕最新亚洲高清| 成年女人毛片免费观看观看9 | 亚洲成人免费av在线播放| 久久久国产欧美日韩av| 波多野结衣av一区二区av| 亚洲第一av免费看| www.999成人在线观看| 美女高潮到喷水免费观看| 波野结衣二区三区在线| 亚洲七黄色美女视频| 一级毛片黄色毛片免费观看视频| 国产91精品成人一区二区三区 | 国产男女超爽视频在线观看| 热99久久久久精品小说推荐| 免费观看a级毛片全部| 国产免费又黄又爽又色| 亚洲欧美日韩另类电影网站| 亚洲熟女毛片儿| 国产高清不卡午夜福利| 美女中出高潮动态图| 中文字幕精品免费在线观看视频| 免费在线观看视频国产中文字幕亚洲 | 丝袜脚勾引网站| 中国国产av一级| 丝袜美腿诱惑在线| 国产精品偷伦视频观看了| 高清av免费在线| 精品少妇内射三级| 欧美日韩黄片免| 精品视频人人做人人爽| 久久国产精品大桥未久av| 久久精品成人免费网站| 别揉我奶头~嗯~啊~动态视频 | 岛国毛片在线播放| 成人国产一区最新在线观看 | 国产99久久九九免费精品| 天天躁日日躁夜夜躁夜夜| 国产一级毛片在线| 18禁国产床啪视频网站| 免费高清在线观看日韩| a级片在线免费高清观看视频| 狠狠婷婷综合久久久久久88av| 午夜老司机福利片| 亚洲精品av麻豆狂野| 欧美亚洲日本最大视频资源| 久久人人97超碰香蕉20202| 精品视频人人做人人爽| 午夜福利免费观看在线| 纵有疾风起免费观看全集完整版| 久久精品国产a三级三级三级| 高清av免费在线| 黄色毛片三级朝国网站| 亚洲熟女毛片儿| 国产一区有黄有色的免费视频| 国产亚洲欧美在线一区二区| 中国美女看黄片| 国产亚洲欧美精品永久| 18禁国产床啪视频网站| 国产精品.久久久| 免费看十八禁软件| 色婷婷av一区二区三区视频| 国产男人的电影天堂91| 国产日韩一区二区三区精品不卡| 天天躁日日躁夜夜躁夜夜| 亚洲精品国产av成人精品| 成年人午夜在线观看视频| 亚洲av综合色区一区| 极品少妇高潮喷水抽搐| kizo精华| 久久国产精品大桥未久av| 欧美在线一区亚洲| 国产精品国产三级专区第一集| 久久这里只有精品19| 青春草亚洲视频在线观看| 在线观看免费高清a一片| 日韩免费高清中文字幕av| 久久久久久人人人人人| 午夜免费观看性视频| 少妇被粗大的猛进出69影院| 久久久久精品人妻al黑| 亚洲精品自拍成人| 成人黄色视频免费在线看| 日韩一卡2卡3卡4卡2021年| 亚洲中文日韩欧美视频| 午夜视频精品福利| 蜜桃在线观看..| 你懂的网址亚洲精品在线观看| 亚洲天堂av无毛| 国产片内射在线| 咕卡用的链子| 在线亚洲精品国产二区图片欧美| av视频免费观看在线观看| 男女免费视频国产| 国产精品秋霞免费鲁丝片| 伦理电影免费视频| 热re99久久国产66热| 国产在视频线精品| 亚洲国产成人一精品久久久| 宅男免费午夜| 天天躁夜夜躁狠狠久久av| 国产一区二区在线观看av| 国产精品一区二区在线不卡| 咕卡用的链子| 日本欧美国产在线视频| 国产精品国产三级国产专区5o| 精品一品国产午夜福利视频| videosex国产| 欧美日韩视频精品一区| 国产精品人妻久久久影院| 91精品伊人久久大香线蕉| 亚洲精品在线美女| 日韩视频在线欧美| 五月开心婷婷网| 视频在线观看一区二区三区| 国产亚洲欧美精品永久| 亚洲欧美一区二区三区久久| 另类精品久久| 人人妻人人爽人人添夜夜欢视频| 免费观看av网站的网址| 午夜久久久在线观看| 曰老女人黄片| 美女视频免费永久观看网站| 男人添女人高潮全过程视频| 免费在线观看完整版高清| 国产成人精品久久久久久| 日本色播在线视频| 国产亚洲欧美精品永久| 一区二区三区四区激情视频| 热99国产精品久久久久久7| 久久人人爽人人片av| 国产xxxxx性猛交| 人体艺术视频欧美日本| 操出白浆在线播放| 久久综合国产亚洲精品| 九色亚洲精品在线播放| 91成人精品电影| 日韩精品免费视频一区二区三区| 欧美激情 高清一区二区三区| 99国产综合亚洲精品| 免费观看a级毛片全部| 两个人看的免费小视频| 中文字幕av电影在线播放| 99国产精品一区二区三区| 性色av一级| av在线老鸭窝| 亚洲精品一二三| 人体艺术视频欧美日本| 亚洲熟女精品中文字幕| 人人澡人人妻人| 另类精品久久| 亚洲,欧美精品.| 亚洲av欧美aⅴ国产| 一边亲一边摸免费视频| 欧美 亚洲 国产 日韩一| 亚洲伊人色综图| 九草在线视频观看| 国产黄色免费在线视频| 99热网站在线观看| 美女福利国产在线| 黄网站色视频无遮挡免费观看| 久久精品国产a三级三级三级| 一区福利在线观看| 久久精品国产亚洲av高清一级| 日韩大片免费观看网站| 国产成人免费无遮挡视频| 亚洲午夜精品一区,二区,三区| 日本欧美视频一区| 日本a在线网址| 如日韩欧美国产精品一区二区三区| av又黄又爽大尺度在线免费看| 久久青草综合色| 一级黄色大片毛片| 国产精品国产av在线观看| 99国产综合亚洲精品| 女警被强在线播放| 亚洲精品久久久久久婷婷小说| 国产成人影院久久av| 又大又黄又爽视频免费| 熟女少妇亚洲综合色aaa.| 王馨瑶露胸无遮挡在线观看| 亚洲av成人不卡在线观看播放网 | 欧美日韩av久久| 无遮挡黄片免费观看| 色网站视频免费| 精品欧美一区二区三区在线| 在线观看免费高清a一片| 波多野结衣av一区二区av| 大话2 男鬼变身卡| 日本猛色少妇xxxxx猛交久久| 久久久久国产精品人妻一区二区| 久热这里只有精品99| a级毛片在线看网站| 看免费av毛片| 亚洲 欧美一区二区三区| 亚洲精品乱久久久久久| 一级黄片播放器| 国产免费现黄频在线看| e午夜精品久久久久久久| 五月天丁香电影| 国产一区二区三区综合在线观看| 极品人妻少妇av视频| 欧美日韩av久久| 五月开心婷婷网| 精品一区在线观看国产| 欧美日韩黄片免| 精品少妇黑人巨大在线播放| 精品福利永久在线观看| 又粗又硬又长又爽又黄的视频| a级毛片黄视频| 午夜福利,免费看| 最黄视频免费看| 丰满迷人的少妇在线观看| 黄网站色视频无遮挡免费观看| 美女中出高潮动态图| 欧美精品人与动牲交sv欧美| 青春草亚洲视频在线观看| 啦啦啦啦在线视频资源| 蜜桃在线观看..| 亚洲天堂av无毛| 91九色精品人成在线观看| 日韩视频在线欧美| 老鸭窝网址在线观看| 人人澡人人妻人| 悠悠久久av| 精品少妇黑人巨大在线播放| 又大又黄又爽视频免费| 国产成人精品久久二区二区免费| 日本五十路高清| 国产在线免费精品| 午夜老司机福利片| 久久精品国产综合久久久| 亚洲成人免费av在线播放| 男女之事视频高清在线观看 | 操美女的视频在线观看| av不卡在线播放| 在线观看人妻少妇| 国产有黄有色有爽视频| av片东京热男人的天堂| 国产免费一区二区三区四区乱码| 97在线人人人人妻| 人体艺术视频欧美日本| 午夜激情久久久久久久| 亚洲欧美日韩另类电影网站| 国产欧美日韩精品亚洲av| 最黄视频免费看| 9色porny在线观看| 超碰成人久久| 久久久精品免费免费高清| 亚洲欧美精品自产自拍| 男人操女人黄网站| e午夜精品久久久久久久| 最近手机中文字幕大全| 97精品久久久久久久久久精品| av视频免费观看在线观看| 最新的欧美精品一区二区| 国产高清videossex| 亚洲精品中文字幕在线视频| 99re6热这里在线精品视频| 99热国产这里只有精品6| 大片免费播放器 马上看| 极品少妇高潮喷水抽搐| 国产女主播在线喷水免费视频网站| 日韩av免费高清视频| 国产精品免费视频内射| 亚洲,欧美精品.| bbb黄色大片| 无限看片的www在线观看| 一个人免费看片子| 中文字幕另类日韩欧美亚洲嫩草| 亚洲国产中文字幕在线视频| 亚洲专区国产一区二区| 尾随美女入室| 别揉我奶头~嗯~啊~动态视频 | 国产视频首页在线观看| 每晚都被弄得嗷嗷叫到高潮| 久久精品人人爽人人爽视色| 亚洲欧美成人综合另类久久久| 国语对白做爰xxxⅹ性视频网站| 欧美日韩亚洲高清精品| 成人亚洲欧美一区二区av| 精品欧美一区二区三区在线| 亚洲精品一卡2卡三卡4卡5卡 | 精品久久久精品久久久| 成年动漫av网址| 亚洲五月婷婷丁香| 久久久久久久久免费视频了| 国产深夜福利视频在线观看| 亚洲欧美精品自产自拍| √禁漫天堂资源中文www| 亚洲成人免费电影在线观看 | 一边亲一边摸免费视频| 亚洲欧美一区二区三区国产| 免费看不卡的av| 少妇的丰满在线观看| 亚洲欧美中文字幕日韩二区| 欧美黑人精品巨大| 午夜av观看不卡| 国产91精品成人一区二区三区 | 丁香六月欧美| 国产xxxxx性猛交| 女警被强在线播放| 国产精品一区二区精品视频观看| 成人亚洲精品一区在线观看| 十分钟在线观看高清视频www| 黄色视频在线播放观看不卡| 在线精品无人区一区二区三| 日韩大片免费观看网站| 热re99久久精品国产66热6| 国产亚洲欧美在线一区二区| 91麻豆av在线| 免费看av在线观看网站| 老司机影院毛片| 国产亚洲午夜精品一区二区久久| 丝袜在线中文字幕| 国产熟女欧美一区二区| 亚洲av电影在线观看一区二区三区| 在线亚洲精品国产二区图片欧美| 欧美日韩综合久久久久久| 国产成人啪精品午夜网站| 蜜桃国产av成人99| 大话2 男鬼变身卡| 久久综合国产亚洲精品| 极品少妇高潮喷水抽搐| 国产精品国产三级专区第一集| 99久久综合免费| 欧美激情 高清一区二区三区| 日本vs欧美在线观看视频| 一二三四在线观看免费中文在| av有码第一页| √禁漫天堂资源中文www| 悠悠久久av| 天堂中文最新版在线下载| 黑人欧美特级aaaaaa片| 亚洲少妇的诱惑av| 这个男人来自地球电影免费观看| 热re99久久国产66热| 赤兔流量卡办理| 日韩制服骚丝袜av| 麻豆乱淫一区二区| 色网站视频免费| 欧美久久黑人一区二区| 国产深夜福利视频在线观看| 天天操日日干夜夜撸| 亚洲国产欧美网| 国产精品久久久人人做人人爽| 一区二区av电影网| 久久国产精品影院| 99精国产麻豆久久婷婷| 青春草亚洲视频在线观看| 日本欧美视频一区| 婷婷色综合大香蕉| 在线 av 中文字幕| www.av在线官网国产| 熟女少妇亚洲综合色aaa.| 午夜视频精品福利| 日韩人妻精品一区2区三区| 色播在线永久视频| 热99久久久久精品小说推荐| 性少妇av在线| 日韩一区二区三区影片| 久久人妻福利社区极品人妻图片 | 国产成人系列免费观看| 国产精品一国产av| 下体分泌物呈黄色| 成人亚洲精品一区在线观看| 国产片内射在线| 国产日韩欧美在线精品| 可以免费在线观看a视频的电影网站| 久久久久久久大尺度免费视频| 国产女主播在线喷水免费视频网站| 亚洲精品久久午夜乱码| 搡老岳熟女国产| 免费在线观看黄色视频的| 久久久久国产精品人妻一区二区| 性色av乱码一区二区三区2| 国产av国产精品国产| av欧美777| 十分钟在线观看高清视频www| 婷婷色av中文字幕| 美女大奶头黄色视频| 最近手机中文字幕大全| 国产欧美亚洲国产| 国产人伦9x9x在线观看| 女人高潮潮喷娇喘18禁视频| 欧美日韩视频精品一区| 午夜激情av网站| 在线看a的网站| 热re99久久国产66热| 国产成人一区二区在线| 国产男人的电影天堂91| 自线自在国产av| 91国产中文字幕| 亚洲三区欧美一区| 国产福利在线免费观看视频| 精品高清国产在线一区| 一本一本久久a久久精品综合妖精| 精品久久蜜臀av无| 自线自在国产av| 亚洲熟女精品中文字幕| 国产精品久久久久久精品电影小说| 久久久国产精品麻豆| 黄片播放在线免费| 一区福利在线观看| 成年女人毛片免费观看观看9 | 国产成人免费观看mmmm| 丝袜在线中文字幕| 亚洲精品久久久久久婷婷小说| 老司机亚洲免费影院| 天天躁夜夜躁狠狠久久av| a级毛片黄视频| 久久精品成人免费网站| 亚洲三区欧美一区| 久久性视频一级片| 精品国产超薄肉色丝袜足j| 大香蕉久久成人网| 国产精品国产三级国产专区5o| 亚洲av国产av综合av卡| 国产日韩欧美视频二区| 电影成人av| 亚洲专区国产一区二区| 一级,二级,三级黄色视频| 国产精品99久久99久久久不卡| 在线看a的网站| 丝袜脚勾引网站| 久久人妻熟女aⅴ| 亚洲自偷自拍图片 自拍| 国产精品av久久久久免费| 无限看片的www在线观看| 日本a在线网址| 国产老妇伦熟女老妇高清| 日本a在线网址| 在线 av 中文字幕| 亚洲欧美一区二区三区黑人| 美女国产高潮福利片在线看| 国产成人精品久久二区二区91| 国语对白做爰xxxⅹ性视频网站| 国产成人精品在线电影| 91九色精品人成在线观看| 国产免费现黄频在线看| 久久青草综合色| 久久鲁丝午夜福利片| 脱女人内裤的视频| 19禁男女啪啪无遮挡网站| 国产免费视频播放在线视频| 久久久国产精品麻豆| 国产成人精品久久二区二区免费| 看十八女毛片水多多多| 亚洲精品久久午夜乱码| 久久精品人人爽人人爽视色| 国产一区二区 视频在线| 丝袜喷水一区| 可以免费在线观看a视频的电影网站| 午夜福利视频在线观看免费| 中文精品一卡2卡3卡4更新| avwww免费| 国产人伦9x9x在线观看| 久久av网站| 少妇猛男粗大的猛烈进出视频| 久久女婷五月综合色啪小说| 久久国产亚洲av麻豆专区| 色网站视频免费| 日本欧美国产在线视频| 男的添女的下面高潮视频| 日韩 亚洲 欧美在线| 老鸭窝网址在线观看| 午夜两性在线视频| 国产熟女午夜一区二区三区|