• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    新的低輪Keccak線性結(jié)構(gòu)設(shè)計(jì)

    2018-11-22 09:37:54劉曉強(qiáng)韋永壯劉爭(zhēng)紅
    計(jì)算機(jī)應(yīng)用 2018年10期
    關(guān)鍵詞:區(qū)分代數(shù)復(fù)雜度

    劉曉強(qiáng),韋永壯,劉爭(zhēng)紅

    (1.廣西密碼學(xué)與信息安全重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)),廣西 桂林 541004;2.廣西無(wú)線寬帶通信與信號(hào)處理重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)),廣西 桂林 541004; 3.廣西高校云計(jì)算與復(fù)雜系統(tǒng)重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)),廣西 桂林 541004)(*通信作者電子郵箱walker_wyz@guet.edu.cn)

    0 引言

    鑒于MD5(Message-Digest Algorithm 5)及SHA-1(Secure Hash Algorithm 1)等主流Hash算法被成功攻破[1],2007年美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(National Institute of Standards and Technology, NIST)開(kāi)展了SHA-3標(biāo)準(zhǔn)的征集活動(dòng)[2]。經(jīng)歷三輪的篩選,NIST最終在2012年10月2日宣布SHA-3競(jìng)賽的獲勝算法是Keccak算法[3],并于2015年8月將標(biāo)準(zhǔn)化的Keccak作為SHA-3標(biāo)準(zhǔn)[4]1-2。Keccak算法由比利時(shí)密碼研究組Bertoni 等[5]領(lǐng)銜設(shè)計(jì),該算法基于新穎的海綿結(jié)構(gòu),具有有效抵抗碰撞攻擊、原像攻擊和第二原像攻擊等能力,同時(shí)兼顧快速軟、硬件實(shí)現(xiàn)的優(yōu)勢(shì)[6]。

    自2007年起,由于Keccak算法全球應(yīng)用的廣泛性和重要性,針對(duì)Keccak的多種攻擊方法被相繼提出和研究:文獻(xiàn)[7]中針對(duì)Keccak-224、Keccak-256提出了4輪實(shí)際碰撞;文獻(xiàn)[8]中針對(duì)SHAKE128(Secure Hash Algorithm Keccak 128)[4]20-21和兩個(gè)Keccak挑戰(zhàn)[9](Keccak[r=1 440]、Keccak[r=640])給出了5輪的實(shí)際碰撞攻擊;文獻(xiàn)[10]針對(duì)Keccak-224給出了5輪的實(shí)際碰撞,針對(duì)Keccak挑戰(zhàn)Keccak[r=1 440] 給出了6輪的實(shí)際碰撞攻擊;文獻(xiàn)[11]中對(duì)Keccak進(jìn)行了8輪實(shí)際區(qū)分攻擊;文獻(xiàn)[12]中對(duì)Keccak進(jìn)行了9輪實(shí)際區(qū)分攻擊;文獻(xiàn)[13]中對(duì)Keccak-224/256/384/512進(jìn)行了15輪理論區(qū)分攻擊、11輪實(shí)際區(qū)分攻擊,并針對(duì)Keccak-224/256、SHAKE128和Keccak挑戰(zhàn)Keccak[r=1 440]進(jìn)行了4輪實(shí)際原像攻擊。

    研究表明,針對(duì)Keccak算法S盒層的線性分解方法[7-8, 10-13]是當(dāng)前研究關(guān)鍵點(diǎn)之一,同時(shí)這種線性思想已經(jīng)被應(yīng)用到Keccak的幾個(gè)變體算法分析中[14-15]。文獻(xiàn)[13]中首次提出了線性結(jié)構(gòu)的概念,并使用這種線性化思想,針對(duì)2輪順S盒層變換及1輪逆S盒層變換進(jìn)行線性分解,進(jìn)而設(shè)計(jì)出多個(gè)零和區(qū)分器。一方面,多輪S盒層線性分解的普遍方法都是順S盒方向進(jìn)行分析,很少進(jìn)行逆盒的分析,主要的原因是Keccak算法的S盒非線性部件χ的代數(shù)次數(shù)為2,而χ-1的代數(shù)次數(shù)為3,當(dāng)?shù)啍?shù)多時(shí),逆向分析似乎需要花銷(xiāo)更高的時(shí)間復(fù)雜度。如何針對(duì)多輪逆S盒層變換下,給出新的線性分解方法,并降低其復(fù)雜度是目前亟待解決的問(wèn)題。另一方面,如何構(gòu)建多種新型的零和區(qū)分器也值得進(jìn)一步的探討。

    本文利用Keccak算法的S盒代數(shù)性質(zhì),針對(duì)多輪逆S盒層變換,設(shè)計(jì)了一種新的線性結(jié)構(gòu)。在S盒層輸入比特固定約束條件下,確保狀態(tài)數(shù)據(jù)經(jīng)過(guò)線性結(jié)構(gòu)的輸出值仍具有線性關(guān)系。通過(guò)這種線性分解的方法,結(jié)合中間相遇攻擊的思想[16],從Keccak算法的某個(gè)中間狀態(tài)作為攻擊點(diǎn)(以概率為1),構(gòu)造了新的零和區(qū)分器,并給出新的零和區(qū)分器的性能分析。

    1 Keccak算法

    1.1 Keccak Sponge結(jié)構(gòu)

    如圖1所示,Keccak的整體結(jié)構(gòu)是海綿結(jié)構(gòu)。其中:N表示任意長(zhǎng)度的消息;Z表示算法的輸出;Keccak-f為算法的置換函數(shù);b=r+c為置換寬度;r為比特率,表示外部狀態(tài),和輸入消息塊的長(zhǎng)度一致;c為容量,表示內(nèi)部狀態(tài)。被選為SHA-3標(biāo)準(zhǔn)的Keccak算法b=1 600比特,有24輪的置換操作,包含4種輸出長(zhǎng)度,Z∈{224,256,384,512}。

    圖1 海綿結(jié)構(gòu)[4]18Fig.1 Sponge structure[4]18

    海綿結(jié)構(gòu)分為兩個(gè)階段:吸收階段和擠壓階段。在吸收階段,輸入的消息N需要經(jīng)過(guò)特殊的填充,將消息N分為長(zhǎng)度均為r的消息塊p0、p1、…、pn-1。填充的方式為在消息N末尾添加1、0、…、0、1,使得填充后的消息N的長(zhǎng)度是r的整數(shù)倍。之后,每一個(gè)消息塊都異或前一輪經(jīng)過(guò)Keccak-f的輸出值,c內(nèi)部的值不變,這個(gè)整體作為下一輪置換的輸入。在擠壓階段,可根據(jù)Keccak版本的選擇,從置換的輸出值提取一個(gè)固長(zhǎng)Z的Hash值。

    如圖2(a)所示,當(dāng)消息放入Keccak-f時(shí),算法的內(nèi)部狀態(tài)相當(dāng)于的一個(gè)5×5×64的三維比特?cái)?shù)組A[x,y,z],其二維比特?cái)?shù)組A[x,y]的表示如圖2(b)所示,消息存放的對(duì)應(yīng)關(guān)系為f[64(5y+x)+z]=A[x,y,z]。Keccak-f每輪迭代的輪函數(shù)R由5個(gè)部件構(gòu)成,R=θ°ρ°π°χ°ι,其中:

    ρ:A′[x,y,z]=A[x,y]<<

    π:A′[y,2x+3y]=A[x,y]

    χ:A′[x,y]=A[x,y]?((A[x+1,y]?1)·

    A[x+2,y])

    ι:A′[0,0]=A[0,0]?RC

    其中:RC表示一個(gè)64比特的輪常數(shù);r(x,y)為ρ部件運(yùn)算的一個(gè)常數(shù),表示針對(duì)二維狀態(tài)A[x,y]的z軸進(jìn)行移位操作,如圖3(a)所示。

    圖2 數(shù)據(jù)狀態(tài)Fig. 2 Status of data

    圖3 z軸循環(huán)位數(shù)Fig.3 z-axis cycle count

    1.2 逆Keccak-f

    逆Keccak-f指的是Keccak算法進(jìn)行逆方向上的迭代操作,逆向迭代的輪函數(shù)R-1同樣由5個(gè)逆部件ι-1、χ-1、π-1、ρ-1和θ-1構(gòu)成,R-1=ι-1°χ-1°π-1°ρ-1°θ-1。其中:

    ι-1:A[0,0]=A′[0,0]?RC

    χ-1:A[x,y]=(A[x+2,y]?(A[x+2,y]?1)·

    A[x+3,y])·(A[x+1,y]?1)?A′[x,y]

    π-1:A[x,y]=A′[y,2x+3y]

    ρ-1:A[x,y,z]=A′[x,y]<<

    其中:r-1(x,y)是個(gè)常數(shù),表示逆過(guò)程z軸所移位數(shù),如圖3(b)所示。

    通過(guò)簡(jiǎn)單的邏輯計(jì)算,經(jīng)過(guò)ι-1、χ-1、π-1、ρ-1等逆部件的每一比特值,都可以直接根據(jù)Keccak-f中ι、χ、π、ρ得到,故而本文沒(méi)有給出具體推導(dǎo)過(guò)程。在分析過(guò)程中發(fā)現(xiàn):由于θ、θ-1部件都具有較強(qiáng)的擴(kuò)散性,且每一比特輸出值都受到兩個(gè)列和比特值影響,這種列和比特狀態(tài)被稱(chēng)為列奇偶核(Column Parity kernel, CP-kernel),簡(jiǎn)稱(chēng)CP核[17]。

    利用CP核的概念,本文通過(guò)解線性方程組的方式求解θ-1的輸出比特,下面給出具體的推導(dǎo)過(guò)程:

    已知θ部件:

    (1)

    若已知A00、A01、A02、A03和A04,根據(jù)式(1),可求解其經(jīng)過(guò)θ的輸出值:

    則x=0時(shí)CP核的值為:

    化簡(jiǎn)得:

    (2)

    同理,x=1,2,3,4的列和輸出值為:

    (3)

    (4)

    (5)

    (6)

    2 θ部件和χ部件特性分析

    通過(guò)對(duì)θ、ρ、π、χ、ι共5個(gè)部件進(jìn)行分析,研究發(fā)現(xiàn)ρ、π、ι及其逆部件均屬于線性運(yùn)算,且其輸出結(jié)果均保持線性。θ部件屬于線性操作,但變量經(jīng)過(guò)θ部件會(huì)擴(kuò)散到周?chē)忍貎?nèi);χ部件是一個(gè)類(lèi)S盒部件,屬于非線性操作,變量經(jīng)過(guò)χ部件會(huì)相互影響。因此,本文將著重分析θ部件和χ部件的特性,并研究其線性化的可能。

    2.1 θ部件特性

    在θ部件運(yùn)行過(guò)程中,發(fā)現(xiàn)θ部件具有一定擴(kuò)散性,變量經(jīng)過(guò)θ部件會(huì)產(chǎn)生更多的變量比特,這種擴(kuò)散會(huì)大幅增加經(jīng)過(guò)χ部件的數(shù)據(jù)復(fù)雜度,不利于線性化操作。同時(shí),研究發(fā)現(xiàn)CP核影響著θ部件的擴(kuò)散強(qiáng)弱,下面將進(jìn)一步分析一下CP核特性以及其對(duì)θ部件的影響:

    推論1 若狀態(tài)A中每一個(gè)CP核P(A)=0,則列和影響最小,經(jīng)過(guò)θ的狀態(tài)A一定差分不擴(kuò)散。

    推論2 若狀態(tài)A中每一個(gè)CP核P(A)=a,a為等于0或1的常數(shù),則經(jīng)過(guò)θ的狀態(tài)A一定線性,且變量不擴(kuò)散。

    2.2 χ部件特性

    χ部件是Keccak內(nèi)唯一的非線性部件 (相當(dāng)于一個(gè)非線性S盒),該部件的代數(shù)次數(shù)為2,故順n輪的Keccak算法的代數(shù)次數(shù)為2n。

    若χ部件的輸入為ai(i=0,1,2,3,4),其輸出bi為:

    (7)

    研究發(fā)現(xiàn)若對(duì)輸入的比特值進(jìn)行部分約束,保證χ輸出值代數(shù)次數(shù)為1,那么非線性運(yùn)算χ就可以轉(zhuǎn)換成線性運(yùn)算。故當(dāng)ai、ai+2為變量,ai+1、ai+3和ai+4為一個(gè)0或1的常數(shù)時(shí),χ部件的輸出值代數(shù)次數(shù)為1。

    引理1 若ai、ai+2為變量,ai+1=0,ai+3=1,ai+4=0時(shí),χ運(yùn)算的輸出比特具有線性關(guān)系。

    證明 根據(jù)式(7),已知a0、a2為變量,a1=0,a3=1,a4=0,則此時(shí)輸出比特值bi為:

    輸出比特bi的代數(shù)次數(shù)為1,故ai、ai+2為變量,ai+1=0,ai+3=1,ai+4=0時(shí),χ運(yùn)算的輸出比特一定線性。

    2.3 χ-1部件特性

    同理,χ-1部件是逆Keccak內(nèi)非線性部件,這個(gè)部件的代數(shù)次數(shù)為3,故m輪的逆Keccak代數(shù)次數(shù)為3m。

    若χ-1部件的輸入為bi(i=0,1,2,3,4),其輸出ai為:

    (8)

    同理χ部件,若對(duì)χ-1輸入的比特值進(jìn)行部分約束時(shí),并保證χ-1輸出值的代數(shù)次數(shù)為1,則非線性運(yùn)算χ-1同樣可以轉(zhuǎn)換成線性運(yùn)算。

    引理2 若bi、bi+2為變量,bi+1=0,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出比特具有線性關(guān)系。

    證明 根據(jù)式(8),已知b0、b2為變量,b1=0,b3=0,b4=1,此時(shí)輸出比特值ai為:

    輸出比特ai的代數(shù)次數(shù)為1,故設(shè)定bi、bi+2為變量,bi+1=0,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出比特一定線性。

    引理3 若bi、bi+2為變量,bi+1=1,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出值具有線性關(guān)系。

    證明 根據(jù)式(8),已知b0、b2為變量,b1=1,b3=0,b4=1,此時(shí)輸出比特值ai為:

    輸出比特ai的代數(shù)次數(shù)為1,故設(shè)定bi、bi+2為變量,bi+1=1,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出比特一定線性。

    3 新的線性結(jié)構(gòu)

    線性結(jié)構(gòu)是2016年Guo等[13]首次定義的。線性結(jié)構(gòu)是指攻擊者在選定某一中間狀態(tài)作為初始狀態(tài),通過(guò)代數(shù)的方式對(duì)初始位置進(jìn)行線性擴(kuò)展,在不增加復(fù)雜度的同時(shí),完成了前向n輪和逆向m輪的線性分析。文獻(xiàn)[13]在概率為1、不增加復(fù)雜度的情況下,構(gòu)建的線性結(jié)構(gòu)使得某中間狀態(tài)前向2輪、逆向1輪的輸出比特都具有線性關(guān)系。不同的是,新的線性結(jié)構(gòu)考慮的是初始狀態(tài)逆向2輪、前向1輪的輸出比特之間的線性關(guān)系。

    新的線性結(jié)構(gòu)中約定:淺灰色塊表示該位置比特值是活躍的,白色塊表示該位置比特值為定值0,深灰色塊表示該位置比特值為定值1。

    由于ι和ι-1部件均只針對(duì)A00進(jìn)行線性運(yùn)算,即A00所表示的64比特?cái)?shù)據(jù)異或一個(gè)輪常數(shù)RC。在新的線性結(jié)構(gòu)中,設(shè)定A00為變量,當(dāng)初始狀態(tài)嚴(yán)格按照引理1、引理2或引理3對(duì)變量之外的比特值進(jìn)行特殊設(shè)定時(shí),設(shè)定任意的RC值,其輸出比特一定線性,故本文約定RC=0。

    定理1 若初始狀態(tài)A00、A04、A12、A13、A20、A21、A33、A34、A41和A42位置的比特值為變量;初始狀態(tài)A03、A11、A24、A32和A40位置的比特值為常數(shù)1;初始狀態(tài)余下比特值為常數(shù)0,那么,初始狀態(tài)的逆1輪Keccak-f的輸出比特具有線性關(guān)系。

    證明 如圖4所示,設(shè)定A00、A04、A12、A13、A20、A21、A33、A34、A41和A42為變量;設(shè)A03、A11、A24、A32和A40為定值1;余下比特值設(shè)定為定值0。

    圖4 逆1輪Keccak-f運(yùn)算過(guò)程Fig.4 1-round backward of Keccak-f operation

    初始狀態(tài)經(jīng)過(guò)特殊設(shè)定后,滿足引理2,則經(jīng)過(guò)χ-1部件的輸出比特具有線性關(guān)系,變量不會(huì)影響到其他比特位的值。

    已知ι-1、ρ-1、π-1、θ-1部件均為線性部件,則經(jīng)過(guò)ι-1、ρ-1、π-1、θ-1的輸出值仍保持線性關(guān)系,故新的線性結(jié)構(gòu)在代數(shù)次數(shù)為1的情況下,可以進(jìn)行1輪逆Keccak-f運(yùn)算。

    其中:盡管θ-1部件是線性部件,但由于不確定CP核的奇偶性,圖4中的輸出值A(chǔ)01、A02、A03、A10、A11、A14、A22、A23、A24、A30、A31、A32、A40、A43和A44可能是活躍的。

    定理2 若初始狀態(tài)A00、A04、A12、A13、A20、A21、A33、A34、A41和A42位置的比特值為變量;初始狀態(tài)A03、A11、A24、A32和A40位置的比特值為常數(shù)1;初始狀態(tài)余下比特值為常數(shù)0,且滿足約束條件:

    A00<<<0⊕A13<<<28⊕A21<<<61⊕A34<<<23⊕A42<<<46=0

    A04<<<2⊕A12<<<58⊕A20<<<21⊕A33<<<49⊕A41<<<3=1

    那么,初始狀態(tài)的逆2輪Keccak-f的輸出比特具有線性關(guān)系。

    證明 如圖5所示,設(shè)定A00、A04、A12、A13、A20、A21、A33、A34、A41和A42為變量;設(shè)A03、A11、A24、A32和A40等位置為定值1;余下比特值設(shè)定為定值0。

    圖5 逆2輪Keccak-f運(yùn)算過(guò)程Fig.5 2-rounds backward of Keccak-f operation

    根據(jù)定理1,初始狀態(tài)進(jìn)入χ-1、ι-1、ρ-1、π-1和θ-1運(yùn)算后的輸出一定線性,但由于θ-1部件具有擴(kuò)散性,其輸入的變量會(huì)擴(kuò)散到周?chē)忍刂怠D4中的A01、A02、A03、A10、A11、A14、A22、A23、A24、A30、A31、A32、A40、A43和A44等輸出值可能是活躍的。

    根據(jù)推論2,為了保證經(jīng)過(guò)θ-1后變量并不擴(kuò)散到周?chē)忍刂?要求所有列和值為一個(gè)0或1的常數(shù),于是設(shè)定2×64比特的約束條件:

    A00<<<0⊕A13<<<28⊕A21<<<61⊕A34<<<23⊕A42<<<46=0

    A04<<<2⊕A12<<<58⊕A20<<<21⊕A33<<<49⊕A41<<<3=1

    此時(shí),經(jīng)過(guò)部件θ-1的輸出會(huì)保持線性關(guān)系,且變量不進(jìn)行擴(kuò)散。因此,初始狀態(tài)經(jīng)過(guò)1輪逆Keccak-f運(yùn)算,其輸出比特仍保持線性關(guān)系,且變量不發(fā)生擴(kuò)散。

    在如圖5所示的第2個(gè)逆Keccak-f運(yùn)算中,χ-1部件的輸入數(shù)據(jù)比特值滿足引理3,故經(jīng)過(guò)χ-1部件輸出的數(shù)據(jù)依舊是線性的。同理,根據(jù)部件π-1、ρ-1、θ-1的特性,發(fā)現(xiàn)逆2輪的運(yùn)算結(jié)果仍保持線性關(guān)系。因此,新的線性結(jié)構(gòu)在代數(shù)次數(shù)為1的情況下,可以進(jìn)行2輪逆Keccak-f運(yùn)算。同理,由于不確定逆2輪CP核的奇偶性,經(jīng)過(guò)第2輪θ-1部件的A01、A02、A03、A10、A11、A14、A22、A23、A24、A30、A31、A32、A40、A43和A44等輸出值可能是活躍的。

    值得注意的是:在新的線性結(jié)構(gòu)演算過(guò)程中,研究發(fā)現(xiàn)經(jīng)過(guò)2輪逆Keccak-f運(yùn)算后,每一個(gè)輸出值都可能是活躍的,無(wú)法再通過(guò)加約束條件的方式來(lái)減少活躍比特個(gè)數(shù),故新的線性結(jié)構(gòu)只能保證初始狀態(tài)逆向2輪的輸出比特保持線性關(guān)系。

    定理3 若初始狀態(tài)A00、A04、A12、A13、A20、A21、A33、A34、A41和A42等位置的比特值為變量;初始狀態(tài)A03、A11、A24、A32和A40等位置比特值為常數(shù)1;初始狀態(tài)余下比特值為常數(shù)0,且滿足約束條件:A00=A04,A12=A13,A20=A21,A41=A42,A33=A34。那么,初始狀態(tài)的順1輪Keccak-f的輸出比特具有線性關(guān)系。

    證明 如圖6所示,設(shè)定A00、A04、A12、A13、A20、A21、A33、A34、A41和A42為變量;設(shè)A03、A11、A24、A32和A40為定值1;余下比特值設(shè)定為定值0。

    圖6 順1輪Keccak-f運(yùn)算過(guò)程Fig.6 1-round forward of Keccak-f operation

    根據(jù)推論1,為了保證經(jīng)過(guò)θ部件后,變量不進(jìn)行擴(kuò)散,要求所有列和值為0,于是設(shè)定5×64比特的約束條件:A00=A04,A12=A13,A20=A21,A41=A42,A33=A34。

    在如圖6所示的順1輪Keccak-f運(yùn)算過(guò)程中,χ部件的輸入比特值滿足引理1,則經(jīng)過(guò)χ部件輸出的數(shù)據(jù)仍保持線性關(guān)系。同理,根據(jù)部件π、ρ、ι的特性,發(fā)現(xiàn)順1輪Keccak-f的運(yùn)算結(jié)果最終保持線性關(guān)系。因此,新的線性結(jié)構(gòu)在代數(shù)次數(shù)為1的情況下,可以進(jìn)行1輪順Keccak-f運(yùn)算。

    因此,在新的線性結(jié)構(gòu)中,結(jié)合定理1、定理3可以進(jìn)行2輪的線性拓展,并對(duì)Keccak進(jìn)行順1輪、逆1輪密碼分析;結(jié)合定理2、定理3可以進(jìn)行3輪的線性拓展,并對(duì)Keccak進(jìn)行順1輪、逆2輪密碼分析,其輸出值均保持線性關(guān)系。

    4 零和區(qū)分器

    2009年,Aumasson等[12]首次提出了零和區(qū)分器的概念,并使用這種零和區(qū)分器分別對(duì)Keccak和逆Keccak進(jìn)行了區(qū)分攻擊,其結(jié)果如表1所示。

    Keccak-f的代數(shù)次數(shù)為2,逆Keccak-f的次數(shù)為3,零和區(qū)分器從Keccak中的某輪內(nèi)部狀態(tài)開(kāi)始,進(jìn)行前向n輪、逆向m輪的操作,代數(shù)次數(shù)分別為2n、3m,則自由變量的總數(shù)為max(2n,3m),因此,構(gòu)造零和區(qū)分器時(shí)間、數(shù)據(jù)復(fù)雜度至少為21+max(2n,3m)。

    在新的線性結(jié)構(gòu)中,本文通過(guò)代數(shù)的方式對(duì)初始狀態(tài)進(jìn)行了線性擴(kuò)展,構(gòu)建了最佳的線性空間SM,使得初始狀態(tài)經(jīng)過(guò)1輪或2輪的輸出代數(shù)次數(shù)恒為1。當(dāng)線性空間SM的值滿足:SM≥21+max(2n,3m)時(shí),就可以使用新的線性結(jié)構(gòu)來(lái)構(gòu)建新的零和區(qū)分器,對(duì)Keccak算法進(jìn)行區(qū)分器攻擊。

    根據(jù)定理1和定理3,可以構(gòu)建一個(gè)新的順1輪、逆1輪的零和區(qū)分器,新的零和區(qū)分器在不增加復(fù)雜度的同時(shí),可以多進(jìn)行順1輪、逆1輪的運(yùn)算。故當(dāng)復(fù)雜度同樣為21+max(2n,3m)時(shí),新的零和區(qū)分器可以進(jìn)行順n+1輪、逆m+1的區(qū)分攻擊,自由變量個(gè)數(shù)為max(2n+1,3m+1),做到Keccak的(n+m+2)輪,其攻擊情況如表1所示。

    新的順1輪、逆1輪的零和區(qū)分器中,當(dāng)n=5、m=8時(shí),自由變量為729比特,復(fù)雜度為2257。結(jié)合定理1和定理3,設(shè)定初始變量為10×64比特,存在5×64比特的約束條件,實(shí)際使用2320比特的自由變量,線性空間SM為2320(?2257),故新的零和區(qū)分器可以對(duì)Keccak進(jìn)行15輪的區(qū)分攻擊。

    同理,在新的線性結(jié)構(gòu)中,根據(jù)定理2和定理3,可以構(gòu)建新的順1輪、逆2輪零和區(qū)分器,使用新的線性結(jié)構(gòu)所構(gòu)建的零和區(qū)分器在不增加復(fù)雜度的同時(shí),可以多進(jìn)行順1輪、逆2輪的運(yùn)算。故當(dāng)復(fù)雜度同樣為21+max(2n,3m)時(shí),新的零和區(qū)分器進(jìn)行順n+1輪、逆m+2的區(qū)分攻擊,自由變量個(gè)數(shù)為max(2n+1,3m+2),做到Keccak的(n+m+3)輪,其攻擊情況如表1所示。

    新的順1輪、逆2輪的零和區(qū)分器中,當(dāng)n=7、m=4時(shí),自由變量為729比特,復(fù)雜度為2129。結(jié)合定理2和定理3,設(shè)定初始變量為10×64比特,存在7×64比特的約束條件,實(shí)際使用192比特的自由變量,線性空間SM為2192(?2129),故新的零和區(qū)分器可以對(duì)Keccak進(jìn)行14輪的區(qū)分攻擊。

    5 區(qū)分器性能分析

    新的順1輪、逆1輪零和區(qū)分器與文獻(xiàn)[12]區(qū)分器相比,可以做到目前最好的理論15輪攻擊。如表1所示,對(duì)Keccak算法進(jìn)行前向9輪、逆向6輪的區(qū)分攻擊時(shí),文獻(xiàn)[12]區(qū)分器的復(fù)雜度為2511.68,本文區(qū)分器的復(fù)雜度為2257。注意到,當(dāng)攻擊輪數(shù)相同時(shí),兩種區(qū)分器的自由變量數(shù)量相同,但這種線性化思想與過(guò)去的區(qū)分攻擊相比,極大程度上降低了數(shù)據(jù)復(fù)雜度。

    如表1所示,對(duì)Keccak算法進(jìn)行14輪區(qū)分攻擊時(shí),文獻(xiàn)[13]提供了前向9輪、逆向5輪的區(qū)分器組合方式,自由變量個(gè)數(shù)為512,而本文提供的區(qū)分器組合方式是前向8輪、逆向6輪,自由變量個(gè)數(shù)為729。新的順1輪、逆2輪零和區(qū)分器與文獻(xiàn)[13]區(qū)分器相比,新的零和區(qū)分器攻擊Keccak算法的輪數(shù)并沒(méi)有提高,但新的零和區(qū)分器具有更多的自由變量,同時(shí)提供了更豐富的區(qū)分器組合方式。

    表1 新的零和區(qū)分器性能Tab. 1 Performance of new zero-sum distinguishers

    6 結(jié)語(yǔ)

    本文基于Keccak算法S盒的代數(shù)性質(zhì),針對(duì)多輪逆S盒層變換,通過(guò)線性化的思想,給出了一種新的線性結(jié)構(gòu)構(gòu)造方法,并利用該線性結(jié)構(gòu),進(jìn)一步提供了新的零和區(qū)分器的構(gòu)造方式。研究結(jié)果表明:使用線性化的思想可以有效降低區(qū)分攻擊的攻擊復(fù)雜度;在時(shí)間、數(shù)據(jù)復(fù)雜度相同的情況下,新的零和區(qū)分器具有自由變量更多、區(qū)分攻擊的組合方式更豐富等優(yōu)勢(shì)。然而為了防止算法過(guò)程中變量的增值、擴(kuò)散,必須要設(shè)定一些約束條件,這種操作會(huì)損失一定比特的自由變量,導(dǎo)致時(shí)間、數(shù)據(jù)的復(fù)雜度依舊很高,同時(shí)也不能再進(jìn)行更多輪數(shù)的線性化操作。如何更精準(zhǔn)地設(shè)定約束條件,并提高輪數(shù)的線性化操作是下一步的研究方向。

    猜你喜歡
    區(qū)分代數(shù)復(fù)雜度
    區(qū)分“旁”“榜”“傍”
    你能區(qū)分平衡力與相互作用力嗎
    兩個(gè)有趣的無(wú)窮長(zhǎng)代數(shù)不等式鏈
    Hopf代數(shù)的二重Ore擴(kuò)張
    什么是代數(shù)幾何
    科學(xué)(2020年1期)2020-08-24 08:08:06
    一種低復(fù)雜度的慣性/GNSS矢量深組合方法
    教你區(qū)分功和功率
    求圖上廣探樹(shù)的時(shí)間復(fù)雜度
    某雷達(dá)導(dǎo)51 頭中心控制軟件圈復(fù)雜度分析與改進(jìn)
    一個(gè)非平凡的Calabi-Yau DG代數(shù)
    人妻丰满熟妇av一区二区三区| 人妻少妇偷人精品九色| 亚洲av免费在线观看| 自拍偷自拍亚洲精品老妇| 伦精品一区二区三区| 波多野结衣巨乳人妻| 欧美一级a爱片免费观看看| 精品99又大又爽又粗少妇毛片 | 尾随美女入室| 亚洲在线自拍视频| 精品99又大又爽又粗少妇毛片 | 无遮挡黄片免费观看| 免费在线观看影片大全网站| 国产综合懂色| 女人被狂操c到高潮| 免费看av在线观看网站| 国产一区二区亚洲精品在线观看| 少妇被粗大猛烈的视频| 欧美日韩精品成人综合77777| av在线蜜桃| 色哟哟哟哟哟哟| 网址你懂的国产日韩在线| 亚洲国产日韩欧美精品在线观看| 成人综合一区亚洲| 99久久成人亚洲精品观看| 国产探花在线观看一区二区| 又爽又黄a免费视频| 亚洲图色成人| 黄色丝袜av网址大全| 亚洲人成网站在线播| 亚洲久久久久久中文字幕| 精品午夜福利视频在线观看一区| 97超级碰碰碰精品色视频在线观看| x7x7x7水蜜桃| 国产人妻一区二区三区在| 麻豆成人午夜福利视频| 熟女人妻精品中文字幕| 国产中年淑女户外野战色| 一级黄片播放器| 韩国av在线不卡| 在线免费观看不下载黄p国产 | 亚洲国产精品合色在线| 国产精品99久久久久久久久| 日韩在线高清观看一区二区三区 | av福利片在线观看| 亚洲国产精品合色在线| 日韩,欧美,国产一区二区三区 | 在线播放无遮挡| 欧美高清成人免费视频www| 欧美一级a爱片免费观看看| 精品国内亚洲2022精品成人| 国产av麻豆久久久久久久| 99热精品在线国产| 日韩大尺度精品在线看网址| 校园春色视频在线观看| 国产久久久一区二区三区| 女人被狂操c到高潮| 久久草成人影院| 亚洲一区高清亚洲精品| 特大巨黑吊av在线直播| 亚洲国产精品久久男人天堂| 老师上课跳d突然被开到最大视频| 99久久成人亚洲精品观看| 九色国产91popny在线| 国产色婷婷99| 99热精品在线国产| 麻豆一二三区av精品| 在线观看舔阴道视频| 欧美激情国产日韩精品一区| 搞女人的毛片| 看免费成人av毛片| 国内精品一区二区在线观看| 欧美精品啪啪一区二区三区| 国产精品一区二区三区四区免费观看 | 一本一本综合久久| 精品欧美国产一区二区三| 人妻少妇偷人精品九色| 亚洲人成伊人成综合网2020| aaaaa片日本免费| 精品久久久久久成人av| 国产又黄又爽又无遮挡在线| 日韩欧美国产在线观看| 免费观看精品视频网站| 中文字幕高清在线视频| 成人国产综合亚洲| 夜夜看夜夜爽夜夜摸| 波多野结衣高清无吗| 少妇被粗大猛烈的视频| 精品一区二区免费观看| 美女黄网站色视频| 久久精品综合一区二区三区| 91在线精品国自产拍蜜月| 毛片女人毛片| 一级黄片播放器| 国产精品久久电影中文字幕| 亚洲第一电影网av| 欧美潮喷喷水| 亚洲,欧美,日韩| 欧美日韩综合久久久久久 | 有码 亚洲区| 日本爱情动作片www.在线观看 | 久久国内精品自在自线图片| 久久久久性生活片| 久久久国产成人精品二区| 日韩欧美在线二视频| 啦啦啦观看免费观看视频高清| 欧美激情久久久久久爽电影| 国产老妇女一区| 国产高清视频在线播放一区| 亚洲自拍偷在线| 成人国产麻豆网| 国产精品免费一区二区三区在线| 久久久久久久午夜电影| 日韩av在线大香蕉| 1024手机看黄色片| 又爽又黄无遮挡网站| 亚洲精品乱码久久久v下载方式| 欧美一级a爱片免费观看看| 亚洲午夜理论影院| 人妻制服诱惑在线中文字幕| 在线a可以看的网站| 在线观看av片永久免费下载| 简卡轻食公司| aaaaa片日本免费| 国产精品永久免费网站| 免费一级毛片在线播放高清视频| 欧美人与善性xxx| 麻豆成人av在线观看| 国产高清视频在线播放一区| 亚洲美女黄片视频| 国产精品免费一区二区三区在线| 国产黄a三级三级三级人| 在线观看美女被高潮喷水网站| 精品久久久久久久末码| 在现免费观看毛片| 亚洲一区高清亚洲精品| 久久精品国产亚洲av天美| 窝窝影院91人妻| 欧美日韩国产亚洲二区| 黄色一级大片看看| 亚洲国产高清在线一区二区三| 大型黄色视频在线免费观看| 精华霜和精华液先用哪个| 美女高潮喷水抽搐中文字幕| 亚洲无线在线观看| 亚洲黑人精品在线| 国产成人aa在线观看| 99热这里只有精品一区| 窝窝影院91人妻| 婷婷亚洲欧美| 12—13女人毛片做爰片一| 成人三级黄色视频| 日韩欧美一区二区三区在线观看| 久久精品综合一区二区三区| 国内毛片毛片毛片毛片毛片| 欧美成人a在线观看| 很黄的视频免费| 国产色爽女视频免费观看| 亚洲国产日韩欧美精品在线观看| 三级男女做爰猛烈吃奶摸视频| 中文字幕av成人在线电影| avwww免费| a级毛片免费高清观看在线播放| 丝袜美腿在线中文| 无人区码免费观看不卡| 中文字幕免费在线视频6| 成人一区二区视频在线观看| 国产精品99久久久久久久久| 午夜福利在线观看免费完整高清在 | 91麻豆精品激情在线观看国产| 亚洲一级一片aⅴ在线观看| 国产一区二区三区在线臀色熟女| 成人无遮挡网站| 免费在线观看成人毛片| 国产精品伦人一区二区| 亚洲三级黄色毛片| 国语自产精品视频在线第100页| 亚洲成人久久性| 国产 一区精品| 哪里可以看免费的av片| 久久精品综合一区二区三区| 亚洲精品日韩av片在线观看| 亚洲av成人精品一区久久| av中文乱码字幕在线| 日韩欧美精品免费久久| 国产精品1区2区在线观看.| 亚洲av二区三区四区| 久久久午夜欧美精品| 亚洲18禁久久av| 一区二区三区四区激情视频 | 日本五十路高清| 88av欧美| 国产精品久久久久久av不卡| 久久精品国产亚洲网站| 最近最新中文字幕大全电影3| 日韩国内少妇激情av| 日本免费一区二区三区高清不卡| 国产高清激情床上av| 狂野欧美激情性xxxx在线观看| 久久久久九九精品影院| 91精品国产九色| 国产亚洲精品综合一区在线观看| 久久香蕉精品热| 欧美日本亚洲视频在线播放| 国产精品人妻久久久影院| 欧美在线一区亚洲| 51国产日韩欧美| 淫妇啪啪啪对白视频| 国产精品一区二区三区四区免费观看 | 国产色婷婷99| 12—13女人毛片做爰片一| 深夜精品福利| 一夜夜www| 99精品久久久久人妻精品| 国产高清三级在线| 亚洲精品一卡2卡三卡4卡5卡| 成人国产一区最新在线观看| 久久久久久久久久黄片| 亚洲av一区综合| 欧美xxxx性猛交bbbb| 国产色爽女视频免费观看| 波野结衣二区三区在线| 免费看a级黄色片| 亚洲国产欧美人成| 成年人黄色毛片网站| 欧洲精品卡2卡3卡4卡5卡区| 天天一区二区日本电影三级| 国内少妇人妻偷人精品xxx网站| 日韩欧美三级三区| 国产精品永久免费网站| 看免费成人av毛片| 国产精品福利在线免费观看| 变态另类丝袜制服| 日本一二三区视频观看| 在线播放国产精品三级| 亚洲最大成人中文| 欧美日本亚洲视频在线播放| 五月玫瑰六月丁香| 男人的好看免费观看在线视频| 日韩欧美在线二视频| 成人国产综合亚洲| 亚洲美女黄片视频| 国产黄a三级三级三级人| 亚洲四区av| 99久久成人亚洲精品观看| 天天一区二区日本电影三级| 自拍偷自拍亚洲精品老妇| 国产精品爽爽va在线观看网站| 久9热在线精品视频| 黄色丝袜av网址大全| 乱码一卡2卡4卡精品| 成人国产综合亚洲| 黄色日韩在线| 黄片wwwwww| 岛国在线免费视频观看| xxxwww97欧美| 国产亚洲精品av在线| 日韩一本色道免费dvd| 亚洲熟妇中文字幕五十中出| 久久久久九九精品影院| 亚洲天堂国产精品一区在线| 婷婷亚洲欧美| 少妇丰满av| 日日干狠狠操夜夜爽| 啦啦啦啦在线视频资源| 日韩欧美在线乱码| 日韩欧美 国产精品| 精品久久久久久久久av| 毛片女人毛片| 国产大屁股一区二区在线视频| 少妇高潮的动态图| 男人舔女人下体高潮全视频| 久久久精品欧美日韩精品| 别揉我奶头~嗯~啊~动态视频| 成人综合一区亚洲| 免费在线观看影片大全网站| 国产黄a三级三级三级人| 亚洲av免费高清在线观看| 国产 一区 欧美 日韩| 婷婷精品国产亚洲av| 男女做爰动态图高潮gif福利片| 久久久久久久精品吃奶| 九九爱精品视频在线观看| 亚洲va日本ⅴa欧美va伊人久久| 深夜a级毛片| 日本免费a在线| 久久久国产成人精品二区| 亚洲va日本ⅴa欧美va伊人久久| 国产男靠女视频免费网站| 最近视频中文字幕2019在线8| 亚洲人与动物交配视频| 在线观看舔阴道视频| 午夜福利18| 久久久久久久精品吃奶| 直男gayav资源| 国产黄片美女视频| 久久99热这里只有精品18| 国模一区二区三区四区视频| 亚洲精品乱码久久久v下载方式| av福利片在线观看| 免费av毛片视频| 欧美成人一区二区免费高清观看| 亚洲美女搞黄在线观看 | 看免费成人av毛片| 日本 av在线| 色播亚洲综合网| 级片在线观看| 日韩中文字幕欧美一区二区| 美女黄网站色视频| 男人和女人高潮做爰伦理| 欧美最黄视频在线播放免费| 国产一级毛片七仙女欲春2| 五月玫瑰六月丁香| 亚洲国产色片| 人人妻人人看人人澡| 村上凉子中文字幕在线| 欧美zozozo另类| 天堂影院成人在线观看| 欧美最新免费一区二区三区| 免费电影在线观看免费观看| 最近在线观看免费完整版| 亚洲av中文字字幕乱码综合| 久久精品人妻少妇| 超碰av人人做人人爽久久| 人妻久久中文字幕网| 伦理电影大哥的女人| 国产精品国产三级国产av玫瑰| 久久久色成人| 九色国产91popny在线| 国产女主播在线喷水免费视频网站 | 午夜精品久久久久久毛片777| 免费观看精品视频网站| 久久久久久九九精品二区国产| 亚洲精品粉嫩美女一区| x7x7x7水蜜桃| 国语自产精品视频在线第100页| 美女免费视频网站| 69av精品久久久久久| 国产又黄又爽又无遮挡在线| 1000部很黄的大片| 九九热线精品视视频播放| 日本黄色片子视频| 国产白丝娇喘喷水9色精品| 我的女老师完整版在线观看| 亚洲最大成人手机在线| 成人一区二区视频在线观看| 此物有八面人人有两片| 亚洲av一区综合| 成人亚洲精品av一区二区| 婷婷精品国产亚洲av| 在线免费观看的www视频| 精品欧美国产一区二区三| 免费av观看视频| 搡老岳熟女国产| a在线观看视频网站| 日韩一区二区视频免费看| 神马国产精品三级电影在线观看| 精品久久久久久,| 99久久无色码亚洲精品果冻| 久久久久精品国产欧美久久久| 亚洲中文字幕一区二区三区有码在线看| 欧美性猛交黑人性爽| 精品午夜福利视频在线观看一区| 精品不卡国产一区二区三区| 日日撸夜夜添| 麻豆成人午夜福利视频| 中文资源天堂在线| 最新中文字幕久久久久| 国内精品宾馆在线| 18+在线观看网站| 18禁黄网站禁片免费观看直播| 久久天躁狠狠躁夜夜2o2o| 大又大粗又爽又黄少妇毛片口| 国产三级中文精品| 一夜夜www| 尤物成人国产欧美一区二区三区| 午夜福利在线观看免费完整高清在 | 久久久久国内视频| 天堂av国产一区二区熟女人妻| 精品人妻1区二区| 亚洲av第一区精品v没综合| 九九爱精品视频在线观看| 国产一级毛片七仙女欲春2| 狂野欧美激情性xxxx在线观看| 成人二区视频| 我要搜黄色片| 91久久精品国产一区二区三区| 久久久久精品国产欧美久久久| 欧美+亚洲+日韩+国产| 日本a在线网址| 99精品在免费线老司机午夜| 色综合亚洲欧美另类图片| 亚洲人与动物交配视频| 99久久九九国产精品国产免费| 欧美一区二区国产精品久久精品| 久久久久精品国产欧美久久久| 丰满的人妻完整版| 亚洲天堂国产精品一区在线| 黄片wwwwww| 亚洲av不卡在线观看| 人人妻,人人澡人人爽秒播| x7x7x7水蜜桃| 91久久精品电影网| 可以在线观看的亚洲视频| 1000部很黄的大片| 国产真实乱freesex| 国产熟女欧美一区二区| 18禁裸乳无遮挡免费网站照片| 亚洲专区国产一区二区| 美女cb高潮喷水在线观看| 成年女人看的毛片在线观看| 精品一区二区三区视频在线| 久久精品人妻少妇| 亚洲欧美激情综合另类| 美女大奶头视频| 特大巨黑吊av在线直播| 黄色女人牲交| 日本一本二区三区精品| 精品久久久久久久久av| 亚洲成av人片在线播放无| 综合色av麻豆| 成人永久免费在线观看视频| 欧美激情在线99| 看十八女毛片水多多多| 中亚洲国语对白在线视频| 在线a可以看的网站| 一本久久中文字幕| 12—13女人毛片做爰片一| 国产精品一区www在线观看 | 国产精品一区www在线观看 | 尤物成人国产欧美一区二区三区| 精品乱码久久久久久99久播| 免费观看精品视频网站| 亚洲最大成人av| 国产午夜精品论理片| 校园人妻丝袜中文字幕| 网址你懂的国产日韩在线| videossex国产| 欧美区成人在线视频| 99久久精品国产国产毛片| 国产极品精品免费视频能看的| 成人无遮挡网站| 麻豆成人av在线观看| 男人的好看免费观看在线视频| 成年女人看的毛片在线观看| 国产中年淑女户外野战色| 国产男靠女视频免费网站| 又爽又黄无遮挡网站| 国产不卡一卡二| 久久久久久久久久久丰满 | 欧美成人免费av一区二区三区| 午夜福利欧美成人| 国产大屁股一区二区在线视频| 91麻豆精品激情在线观看国产| 亚洲人成网站高清观看| 久久久久久久午夜电影| 国产精品99久久久久久久久| 啪啪无遮挡十八禁网站| 精品一区二区三区视频在线观看免费| 久99久视频精品免费| 99国产极品粉嫩在线观看| 女的被弄到高潮叫床怎么办 | 99精品在免费线老司机午夜| 免费看美女性在线毛片视频| 一级黄色大片毛片| 最近在线观看免费完整版| 欧美+亚洲+日韩+国产| 老司机午夜福利在线观看视频| 国内揄拍国产精品人妻在线| 人妻丰满熟妇av一区二区三区| 欧美一区二区国产精品久久精品| 少妇熟女aⅴ在线视频| 亚洲五月天丁香| 动漫黄色视频在线观看| 18禁黄网站禁片午夜丰满| 亚洲美女黄片视频| 别揉我奶头 嗯啊视频| 亚洲av免费在线观看| 国产av麻豆久久久久久久| av在线天堂中文字幕| 又黄又爽又免费观看的视频| 男人的好看免费观看在线视频| 大型黄色视频在线免费观看| 中出人妻视频一区二区| 国产91精品成人一区二区三区| 联通29元200g的流量卡| 欧美一区二区亚洲| .国产精品久久| 久久午夜亚洲精品久久| 人人妻,人人澡人人爽秒播| 精品久久久久久成人av| 国产精品一区二区三区四区久久| 在线播放无遮挡| 女人十人毛片免费观看3o分钟| 欧美区成人在线视频| bbb黄色大片| 日韩中字成人| 国产成人a区在线观看| 亚洲综合色惰| 男插女下体视频免费在线播放| 日韩 亚洲 欧美在线| 国产白丝娇喘喷水9色精品| 美女xxoo啪啪120秒动态图| 精品久久久久久久人妻蜜臀av| 国产黄a三级三级三级人| 成人综合一区亚洲| 国产精品免费一区二区三区在线| 高清在线国产一区| 成人国产麻豆网| 如何舔出高潮| 午夜影院日韩av| 精品无人区乱码1区二区| 亚洲中文字幕一区二区三区有码在线看| 男女视频在线观看网站免费| 久久精品国产亚洲av涩爱 | 久久亚洲精品不卡| 免费在线观看日本一区| 欧美日韩乱码在线| 中文亚洲av片在线观看爽| 狂野欧美白嫩少妇大欣赏| 国产男靠女视频免费网站| 久久久久精品国产欧美久久久| 丰满乱子伦码专区| 欧美不卡视频在线免费观看| 国产欧美日韩一区二区精品| 精品人妻视频免费看| 亚洲天堂国产精品一区在线| 黄色视频,在线免费观看| 亚洲精品一卡2卡三卡4卡5卡| 国产人妻一区二区三区在| 搡老岳熟女国产| 十八禁国产超污无遮挡网站| 国产精品自产拍在线观看55亚洲| .国产精品久久| 热99re8久久精品国产| 少妇丰满av| 亚洲三级黄色毛片| 嫩草影院新地址| 免费观看在线日韩| 国产亚洲欧美98| 久久精品国产清高在天天线| 看黄色毛片网站| 久久亚洲真实| 在线观看av片永久免费下载| 校园春色视频在线观看| 哪里可以看免费的av片| 日韩大尺度精品在线看网址| 97超视频在线观看视频| 国产在线精品亚洲第一网站| 97超视频在线观看视频| 精品一区二区三区av网在线观看| 国产伦精品一区二区三区视频9| 欧美中文日本在线观看视频| 久久国产乱子免费精品| 亚洲av不卡在线观看| 我的女老师完整版在线观看| 国产大屁股一区二区在线视频| 长腿黑丝高跟| 人人妻人人看人人澡| 18禁在线播放成人免费| 日本熟妇午夜| 日韩av在线大香蕉| 变态另类成人亚洲欧美熟女| 国产精品久久久久久av不卡| 变态另类成人亚洲欧美熟女| 1024手机看黄色片| 男女啪啪激烈高潮av片| 国产视频内射| 欧美日韩精品成人综合77777| 九九爱精品视频在线观看| 国产私拍福利视频在线观看| 亚洲三级黄色毛片| 九九热线精品视视频播放| 国产伦在线观看视频一区| 日本爱情动作片www.在线观看 | 精品久久久久久久人妻蜜臀av| 丰满乱子伦码专区| 韩国av一区二区三区四区| 国产伦人伦偷精品视频| 久久久久国产精品人妻aⅴ院| 久久久精品欧美日韩精品| 日韩欧美在线乱码| 国国产精品蜜臀av免费| 窝窝影院91人妻| 久久久久久大精品| 久久久久久久久久成人| а√天堂www在线а√下载| 小说图片视频综合网站| 麻豆成人午夜福利视频| 亚洲 国产 在线| 一级av片app| www.色视频.com| 久久久精品大字幕| 日韩强制内射视频| 久久久久久久久久成人| 久久亚洲真实| 国产高潮美女av| 韩国av在线不卡| 少妇丰满av| 国产在线精品亚洲第一网站| 欧美一区二区国产精品久久精品| 久久久久久久久久成人| 国模一区二区三区四区视频| 我的老师免费观看完整版| xxxwww97欧美| 亚洲美女视频黄频| 成人综合一区亚洲| 国内毛片毛片毛片毛片毛片| 国语自产精品视频在线第100页| 午夜精品在线福利| 亚洲专区中文字幕在线| 免费看日本二区| 婷婷六月久久综合丁香| 最近最新中文字幕大全电影3| 亚洲av成人av|