• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    典型分組密碼抗差分故障攻擊的安全分析*

    2010-03-11 07:27:56
    電信科學(xué) 2010年2期
    關(guān)鍵詞:密文攻擊者差分

    李 瑋

    (東華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院 上海 201620)

    1 引言

    分組密碼是現(xiàn)代密碼技術(shù)中實(shí)現(xiàn)數(shù)據(jù)加密、數(shù)字簽名、認(rèn)證及密鑰管理的核心體制,在計(jì)算機(jī)通信和信息系統(tǒng)安全領(lǐng)域有著廣泛的應(yīng)用。隨著集成電路和智能卡技術(shù)的發(fā)展以及嵌入式系統(tǒng)的大規(guī)模應(yīng)用,單純從分組密碼算法的數(shù)學(xué)結(jié)構(gòu)研究安全性能已遠(yuǎn)遠(yuǎn)不夠,從算法的實(shí)現(xiàn)角度來(lái)考慮安全問(wèn)題已成為必需。在實(shí)際應(yīng)用領(lǐng)域中,密碼算法通常使用各種芯片來(lái)實(shí)現(xiàn),如智能卡、加密存儲(chǔ)卡、加密機(jī)芯片、手機(jī)芯片和網(wǎng)絡(luò)路由器芯片等,這些芯片在運(yùn)行時(shí)有可能泄漏某些中間狀態(tài)信息(出錯(cuò)消息、執(zhí)行時(shí)間、功耗、電磁輻射等),使得攻擊者有機(jī)會(huì)采集與密鑰相關(guān)的關(guān)鍵信息,從而發(fā)現(xiàn)明文或密鑰。故障攻擊正是在這種背景下被提出的,由于其成功的攻擊效果和潛在的發(fā)展前景,已經(jīng)引起了國(guó)內(nèi)外從事密碼和微電子的研究學(xué)者的極大關(guān)注,并成為密碼分析和密碼工程領(lǐng)域發(fā)展最為迅速的方向之一。

    故障攻擊(fault analysis),又稱故障分析,是指攻擊者使用物理方法(如電磁或激光輻射)干擾密碼芯片或軟件的正常工作,迫使其執(zhí)行某些錯(cuò)誤的操作,從而泄漏密碼系統(tǒng)的秘密信息。1996年,D.Boneh等人利用隨機(jī)硬件故障來(lái)攻擊公鑰密碼體制,此后故障攻擊在密碼分析方法中占據(jù)了重要的位置[1]。接著,E.Biham和A.Shamir于1997年針對(duì)DES密碼算法提出了差分故障攻擊方法[2]。然后,人們從故障誘導(dǎo)的長(zhǎng)度、類型和持續(xù)度等方面對(duì)密碼算法的故障攻擊進(jìn)行了分類,并從性能、效率、攻擊難易程度等方面研究,進(jìn)而給出了 AES算法[3~9]、CLEFIA 算法[10]、KHAZAD算法[8]、FOX算法[11]、SMS4算法[12]以及RC4算法[13,14]等多種密碼體制的故障攻擊方法[15~17]。后來(lái),故障攻擊在其自身的發(fā)展中,逐步衍生出多種攻擊方法,例如差分故障攻擊、無(wú)效故障攻擊以及碰撞故障攻擊等[2,14,18,19],攻擊對(duì)象擴(kuò)展到更多的分組密碼算法,例如IDEA算法[20]以及3-DES算法等[18]。與其他故障攻擊技術(shù)相比較,差分故障攻擊攻擊范圍廣、能力強(qiáng)且計(jì)算量小,因此本文將重點(diǎn)研究差分故障攻擊分組密碼。

    2 差分故障攻擊

    差分故障攻擊是指攻擊者在密碼系統(tǒng)運(yùn)行時(shí)導(dǎo)入故障,使其執(zhí)行某些錯(cuò)誤的操作、過(guò)程或產(chǎn)生錯(cuò)誤的結(jié)果,并通過(guò)差分分析,獲取密碼系統(tǒng)的關(guān)鍵信息的方法。作為故障攻擊的一種主要分析方法,差分故障攻擊憑借其攻擊范圍廣、能力強(qiáng)且計(jì)算量小等特點(diǎn),已引起國(guó)內(nèi)外研究學(xué)者的廣泛關(guān)注。

    1997年,E.Biham和A.Shamir針對(duì)DES密碼提出了差分故障攻擊方法[2]。接著,根據(jù)基本假設(shè)和故障模型的不同要求,研究學(xué)者對(duì)AES算法進(jìn)行了深入的研究。2003年,C.Giraud首次提出了針對(duì)AES算法的差分故障攻擊方法,在兩種不同要求的故障模型下,分別實(shí)現(xiàn)了對(duì)AES算法的差分故障攻擊[5]。然后,研究學(xué)者在故障模型要求較“弱”的情況下,實(shí)現(xiàn)了代價(jià)較小的攻擊方法[7,8]。2006年,A.Moradi等人在故障模型要求更“弱”的情況下,提出并實(shí)現(xiàn)了差分故障攻擊AES算法的新方法[3]。

    從差分故障攻擊分組密碼的發(fā)展情況來(lái)看,差分故障攻擊的成功實(shí)現(xiàn)需具備以下兩個(gè)重要組成部分:基本假設(shè)和故障模型。

    2.1 差分故障攻擊的基本假設(shè)

    差分故障攻擊與密碼算法的實(shí)現(xiàn)環(huán)境密切相關(guān)。因此,在分析算法之前,必須遵循以下重要的基本假設(shè):

    · 攻擊者能夠物理地運(yùn)行包含密碼運(yùn)算的實(shí)體 (設(shè)備、芯片、軟件等);

    · 攻擊者能夠觀察和記錄實(shí)體的輸出情況(具體的輸出值或者輸出正確與否),包括直接訪問(wèn)實(shí)體輸出值或者在通信信道上截獲信息;

    · 通常要求攻擊者知道實(shí)體中實(shí)現(xiàn)的密碼算法,有時(shí)要求知道算法的具體實(shí)現(xiàn)方法;

    · 有時(shí)要求攻擊者能夠選擇和記錄實(shí)體的輸入(即選擇明文攻擊、密文攻擊或密鑰攻擊)。

    2.2 差分故障攻擊的故障模型

    由于攻擊者需要在密碼算法正常運(yùn)行時(shí)導(dǎo)入故障,迫使其發(fā)生錯(cuò)誤的輸出結(jié)果。如何導(dǎo)入理想的故障,成為差分故障攻擊能否成功實(shí)現(xiàn)的關(guān)鍵。在總結(jié)了國(guó)內(nèi)外的研究成果基礎(chǔ)上,本文討論了故障模型的組成。通常,一個(gè)故障模型由三元組(時(shí)刻、位置、動(dòng)作)構(gòu)成。

    故障時(shí)刻:攻擊需要精確控制錯(cuò)誤發(fā)生的時(shí)刻,例如在運(yùn)算進(jìn)行到某一指定的步驟時(shí)引入故障。有些攻擊則不需要這樣精確,引入的故障只需要在運(yùn)算進(jìn)行到某一個(gè)范圍內(nèi),包含故障出現(xiàn)在算法某些部分(加密、解密、密鑰編排方案)的某些輪或循環(huán)。一般地,對(duì)于迭代分組密碼,根據(jù)故障輪或循環(huán)的位置可分為以下幾種類型。

    ·單輪故障:是指每次僅在故障運(yùn)算的某一輪或循環(huán)出現(xiàn)故障。

    ·最后若干輪的隨機(jī)單輪故障:是指每次僅在故障運(yùn)算的最后輪中的任意一輪或循環(huán)出現(xiàn)故障。

    ·隨機(jī)單輪故障:是指每次僅在故障運(yùn)算的任意一輪或循環(huán)出現(xiàn)故障。

    故障位置:攻擊需要精確控制錯(cuò)誤發(fā)生的位置,例如將故障引入到某一指定的記憶單元。有些攻擊對(duì)故障發(fā)生位置的要求則比較寬松,例如只將故障引入到某一指定的范圍,包括某些寄存器的某些比特(或字節(jié))、某些指令運(yùn)算結(jié)果的某些比特(或字節(jié)),這些比特(或字節(jié))包括以下情形。

    ·單比特故障:是指每次故障加密(或解密)中僅某一個(gè)比特出現(xiàn)故障。

    ·單字節(jié)故障:是指每次故障加密(或解密)中僅某一個(gè)字節(jié)出現(xiàn)故障。

    ·多比特故障:是指每次故障加密(或解密)中多個(gè)比特同時(shí)出現(xiàn)故障。

    ·多字節(jié)故障:是指每次故障加密(或解密)中多個(gè)字節(jié)同時(shí)出現(xiàn)故障。

    ·隨機(jī)單比特故障:是指每次故障加密(或解密)中僅任意一個(gè)比特出現(xiàn)故障。

    ·隨機(jī)單字節(jié)故障:是指每次故障加密(或解密)中僅任意一個(gè)字節(jié)出現(xiàn)故障。

    ·隨機(jī)多比特故障:是指每次故障加密(或解密)中僅任意幾個(gè)比特同時(shí)出現(xiàn)故障。

    ·隨機(jī)多字節(jié)故障:是指每次故障加密(或解密)中僅任意幾個(gè)字節(jié)同時(shí)出現(xiàn)故障。

    故障動(dòng)作,其包括以下類型。

    ·BF(bit flip):使得故障位置的值取反。

    ·BSR(bit set or reset):設(shè)定故障位置的值為預(yù)定值

    (攻擊者已知該值)。

    ·RF(random fault):隨機(jī)設(shè)定故障位置的值(攻擊者未知該值)。

    此外,故障導(dǎo)入的類型取決于故障導(dǎo)入方法,分為以下兩種。

    ·瞬時(shí)故障:每次僅影響特定故障時(shí)刻、特定故障位置的特定故障動(dòng)作。瞬時(shí)故障攻擊的特點(diǎn)是故障將很快消失,不會(huì)影響到密碼設(shè)備以后的正常工作。攻擊者先正確地使用加密設(shè)備,得到正確的密文,然后再多次向加密設(shè)備中引入故障,得到多個(gè)故障密文。攻擊者會(huì)同時(shí)利用正確密文和故障密文進(jìn)行分析比較,從而發(fā)現(xiàn)隱藏在密碼設(shè)備中的秘密信息。這類干擾的常見(jiàn)例子有輻射炸彈、異常高或低時(shí)鐘的頻率和異常電壓等。

    ·永久故障:每次均影響所有故障時(shí)刻、特定故障位置的特定故障動(dòng)作。永久故障是指向密碼設(shè)備引入不可恢復(fù)的故障。故障一旦被引入,它將永久地發(fā)生在以后的加密過(guò)程中。向密碼設(shè)備引入永久故障往往會(huì)直接破壞了密碼設(shè)備,使密碼設(shè)備喪失了正常的加解密功能。典型的永久性破壞包括凍結(jié)一個(gè)記憶單元為一固定值和切斷一條數(shù)據(jù)總線等。但是如果攻擊者能夠在獲得密鑰的情況下完全復(fù)制密碼設(shè)備,那么基于永久故障的攻擊將很有意義。

    3 典型分組密碼的安全性分析

    DES算法和AES算法的破譯歷程為其他分組密碼的差分故障攻擊奠定了堅(jiān)實(shí)的基礎(chǔ)。后來(lái),KHAZAD算法[8]、FOX算法[11]、SMS4算法[12]、CLEFIA算法[10]以及IDEA算法的安全性都相繼被驗(yàn)證具有差分故障攻擊的隱患[20],見(jiàn)表 1。

    3.1 差分故障攻擊分組密碼的基本步驟

    從表1得出,差分故障攻擊實(shí)現(xiàn)環(huán)境分為兩類:軟件模擬和真實(shí)環(huán)境。

    3.1.1 軟件模擬環(huán)境下攻擊的基本步驟

    (1)選定一個(gè)故障模型,即需要明確給出故障的時(shí)間、位置、動(dòng)作(通常,差分故障攻擊的故障模型是:加密算法單輪故障、特定寄存器的隨機(jī)單字節(jié)故障、RF)。

    (2)在故障模型下,通過(guò)選擇明文及相應(yīng)的正確和故障密文對(duì),對(duì)密碼算法的執(zhí)行過(guò)程進(jìn)行數(shù)學(xué)分析(即差分分析),給出計(jì)算子密鑰信息的步驟和數(shù)學(xué)表達(dá)式(有時(shí)同時(shí)可以根據(jù)盒的差分分布表來(lái)判定計(jì)算相應(yīng)子密鑰平均所需要的故障密文對(duì)的數(shù)目)。

    (3)利用軟件模擬該故障模型,并按照第(2)步中給出的方法和步驟編寫計(jì)算機(jī)程序進(jìn)行模擬試驗(yàn),通過(guò)對(duì)試驗(yàn)數(shù)據(jù)進(jìn)行數(shù)學(xué)處理和計(jì)算,求得若干子密鑰,從而根據(jù)密碼算法中的密鑰編排方案求出原始密鑰。

    3.1.2 實(shí)際環(huán)境下攻擊的基本步驟

    (1)選定一個(gè)故障模型,即需要明確給出故障的時(shí)間、位置、動(dòng)作(通常,差分故障攻擊的故障模型是:加密算法單輪故障、特定寄存器的隨機(jī)單字節(jié)故障、RF)。

    (2)在故障模型下,通過(guò)選擇明文及相應(yīng)的正確和故障密文對(duì),對(duì)密碼算法的執(zhí)行過(guò)程進(jìn)行數(shù)學(xué)分析(即差分分析),給出計(jì)算子密鑰信息的步驟和數(shù)學(xué)表達(dá)式(有時(shí)同時(shí)可以根據(jù)盒的差分分布表來(lái)判定計(jì)算相應(yīng)子密鑰平均所需要的故障密文對(duì)的數(shù)目)。

    (3)根據(jù)故障模型,選定特定的故障導(dǎo)入方法,產(chǎn)生特定的故障動(dòng)作。

    表1 典型分組密碼的差分故障攻擊研究

    (4)任選一組明文作為輸入,正常執(zhí)行加密(或解密)運(yùn)算,觀察獲得正確密文;將上述明文分別再次作為輸入,異常執(zhí)行加密(或解密)運(yùn)算(即在加密運(yùn)算或密鑰編排過(guò)程中導(dǎo)入一次故障),分別觀察獲得故障密文。

    (5)根據(jù)正確明文和故障密文判斷哪些是符合故障模型的(即有效的)正確密文和故障密文對(duì),并按照故障模型中的故障時(shí)刻和位置,對(duì)這些有效的正確密文和故障密文進(jìn)行分類。

    (6)對(duì)每一種分類數(shù)據(jù)進(jìn)行數(shù)學(xué)處理和計(jì)算,求得若干子密鑰的信息;根據(jù)全部分類所求得的子密鑰信息和密鑰編排方案求出原始密鑰。

    3.2 攻擊評(píng)價(jià)標(biāo)準(zhǔn)

    一個(gè)“好”的差分故障攻擊方法需要通過(guò)以下3個(gè)方面來(lái)衡量。

    · “弱”的基本假設(shè)(由弱到強(qiáng)排列):唯密文攻擊、已知明文攻擊、選擇明文攻擊、選擇密文攻擊、選擇密鑰攻擊。

    · “弱”的故障模型:容易實(shí)施、成本低。

    · 攻擊代價(jià)?。汗收蠑?shù)少、計(jì)算量少、存儲(chǔ)量少。

    4 未來(lái)的研究方向

    在差分故障攻擊分組密碼及其防御技術(shù)方面,我們認(rèn)為以下內(nèi)容是需要進(jìn)一步研究的。

    · 具體芯片平臺(tái)上模擬仿真試驗(yàn)研究:故障攻擊的實(shí)現(xiàn)包含有兩種方式,可以在硬件上通過(guò)激光、微探針等方式實(shí)現(xiàn),或者通過(guò)計(jì)算機(jī)軟件模擬技術(shù)進(jìn)行仿真。現(xiàn)階段,國(guó)內(nèi)的研究工作主要集中于計(jì)算機(jī)軟件模擬仿真層面,還沒(méi)有在具體的芯片平臺(tái)上進(jìn)行實(shí)驗(yàn)。

    · 差分故障攻擊分組密碼的效率提高:國(guó)內(nèi)外目前使用的故障攻擊的技術(shù)均采用瞬時(shí)故障導(dǎo)入,攻擊時(shí)要保證故障的導(dǎo)入精確位置,否則故障導(dǎo)入次數(shù)越多,攻擊的代價(jià)越大。因此,未來(lái)方向是:如何通過(guò)改變故障誘導(dǎo)的位置,在故障誘導(dǎo)的實(shí)施難度相同的情況下,針對(duì)分組算法提出新的攻擊方法,并降低攻擊的代價(jià)。

    · 其他故障攻擊方法的研究:差分故障攻擊是一種簡(jiǎn)單有效的密碼分析方法,因此不僅成功地用于分析大量的分組密碼算法,如 DES、3-DES、IDEA和AES等,還可以應(yīng)用在一些廣泛使用的算法結(jié)構(gòu),如SP型結(jié)構(gòu)和Feistel型結(jié)構(gòu)等。然而,作為故障攻擊的其他方法,例如無(wú)效故障攻擊和碰撞故障攻擊等,目前國(guó)內(nèi)外研究成果較少。因此,有必要對(duì)其他故障攻擊方法的基本假設(shè)、故障模型及攻擊方法展開(kāi)進(jìn)一步的研究。

    ·分組密碼抗故障攻擊的設(shè)計(jì)與實(shí)現(xiàn)方法:目前國(guó)內(nèi)外抗故障攻擊的技術(shù)主要有基于復(fù)用和基于碼的技術(shù)。為了防御故障攻擊,密碼芯片須在輸出結(jié)果前進(jìn)行自檢,但已有的做法執(zhí)行效率很低或者其編碼器可能會(huì)遭到破壞,因此需要研究效率更高、安全性更佳的算法故障自檢技術(shù)。

    5 結(jié)束語(yǔ)

    綜上,在差分故障攻擊方法中,攻擊者可以利用密碼系統(tǒng)中泄漏出來(lái)的故障信息來(lái)破譯密碼算法的密鑰,大大提高了攻擊的速度,并降低了攻擊的計(jì)算量。在實(shí)際應(yīng)用中,隨著越來(lái)越多的分組密碼廣泛應(yīng)用于諸如智能卡、移動(dòng)設(shè)備等安全性較差的環(huán)境中,系統(tǒng)的關(guān)鍵信息泄露在所難免,這些重要信息的泄露對(duì)于一個(gè)密碼系統(tǒng)來(lái)說(shuō)是一個(gè)極其危險(xiǎn)的攻擊,因?yàn)樗馕吨到y(tǒng)將徹底失去安全性保證。因此,如何利用旁路攻擊技術(shù),特別是差分故障分析分組密碼的安全性,是一項(xiàng)非常必要且有現(xiàn)實(shí)意義的研究課題。未來(lái)的研究工作應(yīng)圍繞上述研究點(diǎn)開(kāi)展,力求在理論和實(shí)踐上有所突破,將該領(lǐng)域的研究工作不斷推向前進(jìn)。

    1 Boneh D,DeMillo R A,Lipton R J.On the importance of checking cryptographic protocols for faults.Advances in Cryptology—EUROCRYPT,Berlin,Springer-Verlag,1997,1233:37~51

    2 Biham E,Shamir A.Differential fault analysis of secret key cryptosystems.Advances in Cryptology-CRYPTO’97,Berlin,Springer-Verlag,1997,1294:513~525

    3 Moradi A,Shalmani M T M,Salmasizadeh M.A generalized method of differential fault attack against AES cryptosystem.Cryptographic Hardware and Embedded Systems-CHES,Berlin,Springer-Verlag,2006,4249:91~100

    4 Blomer J,Seifert J P.Fault based cryptanalysis of the advanced encryption standard (AES).Financial Cryptography—FC,LNCS,Berlin,Springer-Verlag,2003,2742:162~181

    5 Giraud C.DFA on AES.Advanced Encryption Standard 4-AES 2004,Springer-Verlag,2005,3373:27~41

    6 Chen C N,Yen S M.Differential fault analysis on AES key schedule and some countermeasures.In:Proceedings of the Australasian Conference on Information Security and Privacy-ACISP,Springer-Verlag,2003,2727:118~129

    7 Dusart P,Letourneux G,Vivolo O.Differential fault analysis on AES.Applied Cryptography and Network Security,Berlin,Springer-Verlag,2003,2846:293~306

    8 Gilles P,Quisquater J J.A differential fault attack technique againstSPN structures,with application to the AES and KHAZAD.Cryptographic Hardware and Embedded Systems-CHES,2003,2779:77~88

    9 Amir M,Mohammad T M S,Mahmoud S.A generalized method of differential fault attack against AES cryptosystem.Cryptographic Hardware and Embedded Systems-CHES,Berlin,Springer-Verlag,2003,4249:91~100

    10 Chen H,Wu W,Feng D.Differential fault analysis on CLEFIA.International Conferenceon Information and Communication Security-ICICS,Berlin,Springer-Verlag,2007,4861:284~295

    11 Breveglieri L,Koren I,Maistri P.A fault attack against the FOX cipher family.Fault Diagnosis and Tolerance in Cryptography-FDTC,Berlin,Springer-Verlag,2006,4236:98~105

    12 張蕾,吳文玲.SMS4密碼算法的差分故障攻擊.計(jì)算機(jī)學(xué)報(bào),2006,29(9):1594~1600

    13 Hoch J J,ShamirA.Faultanalysis of stream ciphers.Cryptographic Hardware and Embedded Systems-CHES,Berlin,Springer-Verlag,2004,3156:240~253

    14 Biham E,Granboulan L,Nguyên P Q.Impossible fault analysis of RC4 and differential fault analysis of RC4.Fast Software Encryption-FSE 2005,Berlin,Springer-Verlag,2005,3557:359~367

    15 Biehl I,Meyer B,Müller V.Differential fault analysiss on elliptic curve cryptosystems.International Crytology Conference-CRYPTO 2000,Santa Barbara,California,USA,Berlin,Springer-Verlag,2000,1880:131~146

    16 Jonathan J H,Shamir A.Fault analysis of stream ciphers.Cryptographic Hardware and Embedded Systems-CHES,Berlin,Springer-Verlag,2004,3156:240~253

    17 Lin I C,Chang C C.Security enhancement for digital signature schemes with fault tolerance in RSA.Information Sciences,2007,177(19):4031~4039

    18 Hemme L.A differential fault analysis against early rounds of(Triple-)DES.Cryptographic Hardware and Embedded Systems-CHES,Berlin,Springer-Verlag,2004,3156:254~267

    19 Blomer J,Krummel V.Fault base on collision attack on AES.Fault Diagnosis and Tolerance in Cryptography-FDTC 2006,Berlin,Springer-Verlag,2006,4236:106~120

    20 Clavier C,Gierlichs B,Verbauwhede I.Fault analysis study of IDEA.Topics in Cryptology-CT-RSA,2008,4964:274~287

    猜你喜歡
    密文攻擊者差分
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    數(shù)列與差分
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    基于差分隱私的大數(shù)據(jù)隱私保護(hù)
    云存儲(chǔ)中支持詞頻和用戶喜好的密文模糊檢索
    相對(duì)差分單項(xiàng)測(cè)距△DOR
    太空探索(2014年1期)2014-07-10 13:41:50
    黄色怎么调成土黄色| 汤姆久久久久久久影院中文字幕| 国产一级毛片在线| 精品人妻熟女av久视频| 亚洲欧美日韩卡通动漫| 色视频在线一区二区三区| 精品一区在线观看国产| 日本wwww免费看| 日韩av不卡免费在线播放| 色网站视频免费| 欧美+日韩+精品| 美女被艹到高潮喷水动态| 精品久久久噜噜| 新久久久久国产一级毛片| 精品人妻一区二区三区麻豆| 日韩一区二区三区影片| 大片免费播放器 马上看| 久久久精品欧美日韩精品| 欧美精品国产亚洲| 精品国产乱码久久久久久小说| 国产精品福利在线免费观看| 国产老妇女一区| h日本视频在线播放| 黄色一级大片看看| 久久亚洲国产成人精品v| 美女被艹到高潮喷水动态| 99久久精品一区二区三区| 在线亚洲精品国产二区图片欧美 | 久久6这里有精品| 观看美女的网站| 亚洲国产欧美人成| 日日撸夜夜添| 亚洲国产精品专区欧美| 国产伦精品一区二区三区视频9| 日韩伦理黄色片| 2022亚洲国产成人精品| 亚洲一区二区三区欧美精品 | 久久97久久精品| 91在线精品国自产拍蜜月| 久久人人爽av亚洲精品天堂 | www.色视频.com| 亚洲综合色惰| 美女国产视频在线观看| av免费观看日本| 日本午夜av视频| av国产免费在线观看| 亚洲美女视频黄频| 欧美日韩精品成人综合77777| 日本与韩国留学比较| 日本与韩国留学比较| av在线观看视频网站免费| 国产极品天堂在线| 久久久午夜欧美精品| 自拍偷自拍亚洲精品老妇| 日韩人妻高清精品专区| 精品人妻偷拍中文字幕| 亚洲欧美一区二区三区黑人 | 女人被狂操c到高潮| 亚洲av免费高清在线观看| 插阴视频在线观看视频| 毛片女人毛片| 久久久成人免费电影| 一级毛片黄色毛片免费观看视频| 欧美激情国产日韩精品一区| 一级毛片 在线播放| 精品久久久久久久久亚洲| 身体一侧抽搐| 成年女人看的毛片在线观看| 免费观看av网站的网址| 成人毛片a级毛片在线播放| 久久久久久久久久久免费av| 国产精品.久久久| 欧美激情久久久久久爽电影| 国产男女超爽视频在线观看| 精品少妇黑人巨大在线播放| 欧美高清成人免费视频www| 亚洲性久久影院| 免费人成在线观看视频色| 免费人成在线观看视频色| 三级男女做爰猛烈吃奶摸视频| 99久久精品一区二区三区| 99热这里只有是精品50| 久久久久久久久久久丰满| 三级国产精品片| 亚洲国产成人一精品久久久| a级一级毛片免费在线观看| 18+在线观看网站| 国产欧美亚洲国产| 亚洲一区二区三区欧美精品 | 亚洲欧洲国产日韩| 亚洲四区av| 性色avwww在线观看| 亚洲最大成人手机在线| 熟女人妻精品中文字幕| 天堂俺去俺来也www色官网| 亚洲精品456在线播放app| 国产一级毛片在线| 狠狠精品人妻久久久久久综合| 中文字幕人妻熟人妻熟丝袜美| 午夜免费观看性视频| 国产毛片在线视频| 国产精品一区二区三区四区免费观看| 午夜福利在线观看免费完整高清在| 亚洲av欧美aⅴ国产| 欧美亚洲 丝袜 人妻 在线| 少妇人妻 视频| 亚洲精品乱久久久久久| 久久精品综合一区二区三区| 综合色丁香网| 又粗又硬又长又爽又黄的视频| 亚洲av二区三区四区| .国产精品久久| 大陆偷拍与自拍| 亚洲av免费高清在线观看| 美女内射精品一级片tv| 久久午夜福利片| 亚洲欧美一区二区三区国产| 青春草国产在线视频| 中文字幕制服av| 成人美女网站在线观看视频| 在线播放无遮挡| 亚洲在久久综合| 久久久久久久久久人人人人人人| 国产免费福利视频在线观看| 一区二区三区精品91| 日韩精品有码人妻一区| xxx大片免费视频| 国产高清国产精品国产三级 | 免费不卡的大黄色大毛片视频在线观看| 国产精品精品国产色婷婷| 亚洲aⅴ乱码一区二区在线播放| 日本欧美国产在线视频| 简卡轻食公司| 啦啦啦啦在线视频资源| 亚洲国产精品国产精品| 国产午夜精品一二区理论片| 成人免费观看视频高清| 国产有黄有色有爽视频| freevideosex欧美| 一区二区三区精品91| 日韩制服骚丝袜av| 亚洲内射少妇av| 亚洲av电影在线观看一区二区三区 | 免费看a级黄色片| 亚洲熟女精品中文字幕| 高清日韩中文字幕在线| 夫妻午夜视频| 毛片一级片免费看久久久久| 日韩 亚洲 欧美在线| 欧美日韩亚洲高清精品| 国产高清三级在线| 80岁老熟妇乱子伦牲交| 久久久久国产网址| 肉色欧美久久久久久久蜜桃 | 中文乱码字字幕精品一区二区三区| 美女视频免费永久观看网站| 男女那种视频在线观看| 特级一级黄色大片| 亚洲第一区二区三区不卡| 亚洲熟女精品中文字幕| 日韩av免费高清视频| 一区二区三区免费毛片| 亚洲成人精品中文字幕电影| 日产精品乱码卡一卡2卡三| 99久久精品热视频| 爱豆传媒免费全集在线观看| 国产精品女同一区二区软件| 美女cb高潮喷水在线观看| 99热全是精品| 久久久久久久大尺度免费视频| 免费少妇av软件| 欧美激情久久久久久爽电影| 国产高潮美女av| 欧美bdsm另类| 爱豆传媒免费全集在线观看| 欧美激情在线99| 又爽又黄无遮挡网站| 久久这里有精品视频免费| 亚洲,一卡二卡三卡| 久久久久久久精品精品| av女优亚洲男人天堂| 狠狠精品人妻久久久久久综合| 不卡视频在线观看欧美| av免费观看日本| 深爱激情五月婷婷| 久久99热6这里只有精品| 老师上课跳d突然被开到最大视频| 十八禁网站网址无遮挡 | 国产精品秋霞免费鲁丝片| a级毛片免费高清观看在线播放| 丰满少妇做爰视频| 晚上一个人看的免费电影| 欧美老熟妇乱子伦牲交| 久久久久久九九精品二区国产| 神马国产精品三级电影在线观看| 国产成人91sexporn| 午夜亚洲福利在线播放| videossex国产| 美女内射精品一级片tv| 亚洲va在线va天堂va国产| 精品人妻视频免费看| 亚洲一级一片aⅴ在线观看| 日韩制服骚丝袜av| 激情五月婷婷亚洲| 2021少妇久久久久久久久久久| 国产精品嫩草影院av在线观看| 亚洲av在线观看美女高潮| 久久久久久久久久久免费av| 99热国产这里只有精品6| av国产精品久久久久影院| 91狼人影院| 欧美高清成人免费视频www| 精品少妇黑人巨大在线播放| 中文乱码字字幕精品一区二区三区| 欧美成人一区二区免费高清观看| 亚洲国产成人一精品久久久| .国产精品久久| 亚洲伊人久久精品综合| 欧美成人a在线观看| 亚洲图色成人| 久久女婷五月综合色啪小说 | 视频区图区小说| 18禁在线无遮挡免费观看视频| 日日啪夜夜爽| 午夜福利在线观看免费完整高清在| 各种免费的搞黄视频| 久久久色成人| 国产精品国产av在线观看| 1000部很黄的大片| 有码 亚洲区| 午夜激情福利司机影院| 日日摸夜夜添夜夜添av毛片| 久久精品人妻少妇| 2018国产大陆天天弄谢| 国产老妇伦熟女老妇高清| 极品少妇高潮喷水抽搐| 国产黄片美女视频| 欧美bdsm另类| 国产高清有码在线观看视频| 如何舔出高潮| 九草在线视频观看| 3wmmmm亚洲av在线观看| 亚洲精品久久午夜乱码| 女的被弄到高潮叫床怎么办| 在线精品无人区一区二区三 | 免费观看av网站的网址| 22中文网久久字幕| 尤物成人国产欧美一区二区三区| 另类亚洲欧美激情| 欧美三级亚洲精品| 美女国产视频在线观看| 一个人观看的视频www高清免费观看| 久久精品久久久久久久性| 久久久欧美国产精品| 男女啪啪激烈高潮av片| 亚洲综合色惰| 最后的刺客免费高清国语| 国产日韩欧美亚洲二区| 成人免费观看视频高清| 看非洲黑人一级黄片| 综合色丁香网| 免费在线观看成人毛片| 国产在线男女| 久久久久久九九精品二区国产| 精品久久久久久久久av| 毛片女人毛片| 欧美高清性xxxxhd video| 国产一区二区三区综合在线观看 | 亚洲aⅴ乱码一区二区在线播放| 一级av片app| 久久久久久久久大av| www.av在线官网国产| 午夜福利在线在线| 久久久精品94久久精品| 在线免费观看不下载黄p国产| 一级爰片在线观看| 精品熟女少妇av免费看| 国产精品国产三级国产av玫瑰| 久久久色成人| av专区在线播放| 91久久精品电影网| 欧美精品国产亚洲| 色婷婷久久久亚洲欧美| 中文字幕久久专区| 永久网站在线| 国产黄a三级三级三级人| 一本一本综合久久| 午夜精品一区二区三区免费看| 国产熟女欧美一区二区| 精品久久久久久电影网| 国产免费一区二区三区四区乱码| 国产91av在线免费观看| 久久女婷五月综合色啪小说 | 有码 亚洲区| 熟女人妻精品中文字幕| 另类亚洲欧美激情| 亚洲自拍偷在线| 69人妻影院| 中文字幕制服av| 国产欧美亚洲国产| 少妇人妻久久综合中文| 国产片特级美女逼逼视频| 午夜免费男女啪啪视频观看| av播播在线观看一区| 国产黄片视频在线免费观看| 热re99久久精品国产66热6| 国产成人一区二区在线| 日本色播在线视频| 午夜福利视频精品| 欧美成人午夜免费资源| .国产精品久久| 97超视频在线观看视频| 国产片特级美女逼逼视频| 91午夜精品亚洲一区二区三区| 亚洲一级一片aⅴ在线观看| 男人和女人高潮做爰伦理| 国产免费又黄又爽又色| 99re6热这里在线精品视频| 日韩不卡一区二区三区视频在线| 久久韩国三级中文字幕| 丝瓜视频免费看黄片| 欧美区成人在线视频| 日韩三级伦理在线观看| 男人和女人高潮做爰伦理| 精品久久久久久久人妻蜜臀av| 亚洲真实伦在线观看| 精品少妇久久久久久888优播| 免费看日本二区| 亚洲av二区三区四区| 一级毛片 在线播放| 观看美女的网站| 亚洲激情五月婷婷啪啪| 亚洲在线观看片| 麻豆久久精品国产亚洲av| 亚洲内射少妇av| 亚洲精品成人av观看孕妇| 小蜜桃在线观看免费完整版高清| 深夜a级毛片| 91久久精品国产一区二区成人| videos熟女内射| 男的添女的下面高潮视频| 激情 狠狠 欧美| 男人狂女人下面高潮的视频| 成人高潮视频无遮挡免费网站| 国产成人91sexporn| 在线 av 中文字幕| 美女被艹到高潮喷水动态| 亚洲熟女精品中文字幕| 欧美激情在线99| 又黄又爽又刺激的免费视频.| 人妻夜夜爽99麻豆av| 亚洲三级黄色毛片| 只有这里有精品99| 777米奇影视久久| 99久久精品国产国产毛片| 亚洲人成网站高清观看| 婷婷色麻豆天堂久久| 亚洲精品久久午夜乱码| 新久久久久国产一级毛片| 男人舔奶头视频| 18禁在线播放成人免费| 欧美极品一区二区三区四区| 午夜福利在线观看免费完整高清在| 国产高清国产精品国产三级 | 91久久精品国产一区二区成人| 精品人妻一区二区三区麻豆| 中文字幕av成人在线电影| 久久人人爽av亚洲精品天堂 | 中文字幕人妻熟人妻熟丝袜美| 国产爱豆传媒在线观看| 国产高清有码在线观看视频| 国产精品麻豆人妻色哟哟久久| 汤姆久久久久久久影院中文字幕| 欧美激情在线99| 大又大粗又爽又黄少妇毛片口| 午夜福利在线在线| 色播亚洲综合网| 国产成人精品一,二区| 亚洲av中文av极速乱| av卡一久久| 91精品一卡2卡3卡4卡| 久久久久久伊人网av| 狂野欧美白嫩少妇大欣赏| 亚洲欧美日韩东京热| 爱豆传媒免费全集在线观看| 国产乱来视频区| 美女脱内裤让男人舔精品视频| 深爱激情五月婷婷| 国产亚洲av片在线观看秒播厂| 国产女主播在线喷水免费视频网站| 日本av手机在线免费观看| 国产高清三级在线| 久久99精品国语久久久| 精品久久久久久久末码| 免费人成在线观看视频色| av播播在线观看一区| 最近手机中文字幕大全| 国产精品不卡视频一区二区| 亚洲精品成人久久久久久| 大香蕉97超碰在线| kizo精华| 99热网站在线观看| 男人爽女人下面视频在线观看| 高清视频免费观看一区二区| av免费在线看不卡| 亚洲欧美日韩另类电影网站 | 蜜桃久久精品国产亚洲av| av在线蜜桃| 青春草亚洲视频在线观看| 在线观看人妻少妇| 亚洲自拍偷在线| 日本欧美国产在线视频| 人妻 亚洲 视频| 精品国产三级普通话版| 欧美xxxx性猛交bbbb| 波野结衣二区三区在线| 2018国产大陆天天弄谢| 亚洲精品国产av蜜桃| 久久久久久九九精品二区国产| 卡戴珊不雅视频在线播放| 欧美日本视频| 亚洲伊人久久精品综合| 99热这里只有是精品在线观看| 你懂的网址亚洲精品在线观看| 视频中文字幕在线观看| 成人美女网站在线观看视频| 精品人妻视频免费看| 色婷婷久久久亚洲欧美| 看免费成人av毛片| 少妇的逼好多水| 香蕉精品网在线| 欧美精品一区二区大全| 观看美女的网站| 美女被艹到高潮喷水动态| 九九久久精品国产亚洲av麻豆| 免费黄色在线免费观看| 国产熟女欧美一区二区| 一级片'在线观看视频| 极品少妇高潮喷水抽搐| 免费观看a级毛片全部| 国产美女午夜福利| 欧美日韩一区二区视频在线观看视频在线 | 寂寞人妻少妇视频99o| 久久韩国三级中文字幕| 国产毛片在线视频| 日韩av免费高清视频| 伊人久久国产一区二区| 欧美日韩在线观看h| 一本一本综合久久| 黑人高潮一二区| 在线观看美女被高潮喷水网站| 老女人水多毛片| 哪个播放器可以免费观看大片| 在现免费观看毛片| 欧美最新免费一区二区三区| 深爱激情五月婷婷| 青春草视频在线免费观看| 亚洲伊人久久精品综合| 特大巨黑吊av在线直播| 国产高潮美女av| 亚洲精品影视一区二区三区av| 人人妻人人看人人澡| 中国三级夫妇交换| 中文字幕制服av| 国产午夜精品久久久久久一区二区三区| 久久久久网色| av天堂中文字幕网| 久久精品综合一区二区三区| 国产综合懂色| 视频区图区小说| 欧美3d第一页| 欧美精品人与动牲交sv欧美| 欧美成人一区二区免费高清观看| 在线精品无人区一区二区三 | 国产老妇女一区| 一级二级三级毛片免费看| 在线观看人妻少妇| 亚洲av成人精品一二三区| 欧美丝袜亚洲另类| 天堂中文最新版在线下载 | 特大巨黑吊av在线直播| 久久久亚洲精品成人影院| 一级毛片我不卡| 伦精品一区二区三区| 亚洲精品国产成人久久av| 成年女人在线观看亚洲视频 | 性色av一级| 男人舔奶头视频| 最近2019中文字幕mv第一页| 永久网站在线| 亚洲va在线va天堂va国产| 三级男女做爰猛烈吃奶摸视频| 免费大片18禁| 人人妻人人看人人澡| 有码 亚洲区| 亚洲在线观看片| 色吧在线观看| 国产爽快片一区二区三区| 自拍偷自拍亚洲精品老妇| 水蜜桃什么品种好| 国产白丝娇喘喷水9色精品| 青青草视频在线视频观看| 人妻 亚洲 视频| 一边亲一边摸免费视频| 男女那种视频在线观看| 成人国产av品久久久| 亚洲欧美精品专区久久| 天天躁日日操中文字幕| 国产欧美亚洲国产| 各种免费的搞黄视频| 直男gayav资源| 日韩欧美精品v在线| 国产视频内射| 高清午夜精品一区二区三区| 日本一二三区视频观看| 全区人妻精品视频| 国语对白做爰xxxⅹ性视频网站| 小蜜桃在线观看免费完整版高清| 最近最新中文字幕免费大全7| 中文字幕人妻熟人妻熟丝袜美| 欧美亚洲 丝袜 人妻 在线| 狂野欧美白嫩少妇大欣赏| 国产熟女欧美一区二区| 久久久精品94久久精品| 午夜精品国产一区二区电影 | 干丝袜人妻中文字幕| 亚洲经典国产精华液单| 我要看日韩黄色一级片| 久久这里有精品视频免费| 又大又黄又爽视频免费| 日韩精品有码人妻一区| av国产久精品久网站免费入址| 成人欧美大片| 看非洲黑人一级黄片| 三级国产精品片| 欧美人与善性xxx| 色哟哟·www| 国产色婷婷99| 日韩三级伦理在线观看| 最近最新中文字幕大全电影3| 亚洲成人中文字幕在线播放| 亚洲精品中文字幕在线视频 | 在线观看国产h片| 人人妻人人看人人澡| 麻豆国产97在线/欧美| 又黄又爽又刺激的免费视频.| 国产午夜精品久久久久久一区二区三区| 国语对白做爰xxxⅹ性视频网站| 人人妻人人看人人澡| 精品国产乱码久久久久久小说| 国产在视频线精品| 精品酒店卫生间| 国产一区二区亚洲精品在线观看| 国精品久久久久久国模美| 一本久久精品| 成人午夜精彩视频在线观看| 搡女人真爽免费视频火全软件| 干丝袜人妻中文字幕| av在线观看视频网站免费| 午夜福利视频1000在线观看| 人妻少妇偷人精品九色| 三级男女做爰猛烈吃奶摸视频| 亚洲高清免费不卡视频| 国产精品国产av在线观看| 最近最新中文字幕免费大全7| 特大巨黑吊av在线直播| 国产精品成人在线| 99热6这里只有精品| 在线观看av片永久免费下载| 亚洲综合精品二区| 亚洲色图av天堂| 69人妻影院| 日韩欧美一区视频在线观看 | 丰满人妻一区二区三区视频av| 国产精品久久久久久精品古装| 亚洲真实伦在线观看| 国产中年淑女户外野战色| 久久热精品热| 免费看av在线观看网站| 国产一区二区三区av在线| 久久精品久久久久久久性| 街头女战士在线观看网站| 韩国高清视频一区二区三区| 久久99蜜桃精品久久| 超碰97精品在线观看| 精品人妻视频免费看| 丝瓜视频免费看黄片| 各种免费的搞黄视频| 国产伦精品一区二区三区四那| 夫妻午夜视频| 日韩一区二区视频免费看| 国产男女内射视频| a级一级毛片免费在线观看| 久久影院123| 亚洲欧美日韩东京热| 精品久久久久久久末码| 亚洲第一区二区三区不卡| 99久国产av精品国产电影| 国产爱豆传媒在线观看| a级毛色黄片| 欧美日韩精品成人综合77777| 蜜桃亚洲精品一区二区三区| 国产爱豆传媒在线观看| 国产视频内射| 哪个播放器可以免费观看大片| 中文字幕制服av| 日韩大片免费观看网站| 国产色婷婷99| 国产视频首页在线观看| 国产成人freesex在线| videossex国产| 天堂中文最新版在线下载 | 亚洲在线观看片| 综合色av麻豆| 看免费成人av毛片|