• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進(jìn)的基于可分屬性的立方攻擊*

    2020-07-19 14:28:58穆道光張文政
    通信技術(shù) 2020年6期
    關(guān)鍵詞:枚舉單項(xiàng)式復(fù)雜度

    穆道光,李 楓,張文政

    (保密通信重點(diǎn)實(shí)驗(yàn)室,四川 成都 610041)

    0 引言

    立方分析是2009 年歐密會(huì)上以色列密碼學(xué)者Dinur 和Shamir 提出的一種密碼算法分析方法[1],目前已成為對(duì)稱密碼算法中一種常見(jiàn)的分析方法,針對(duì)許多典型的流密碼算法、哈希算法、認(rèn)證加密算法等,采用立方分析能得到很好的分析效果。

    傳統(tǒng)的立方分析是在選定立方變量集后,通過(guò)概率測(cè)試方法判斷其超級(jí)多項(xiàng)式(superpoly)是否是關(guān)于密鑰比特之間的線性或者二次關(guān)系式,最后使用代數(shù)方法求解關(guān)于密鑰比特之間的線性或者二次關(guān)系式,恢復(fù)出密鑰比特。攻擊者能夠選取的立方變量集的大小取決于其實(shí)際計(jì)算能力,當(dāng)前一般不超過(guò)40。

    2017 年美密會(huì)上,日本密碼學(xué)者Todo 等人提出了基于可分屬性的立方分析方法[2]。借助于混合整數(shù)線性規(guī)劃(Mixed Integer Linear Programming,MILP)求解工具,該方法可以判斷出較大規(guī)模立方變量集(如≥70)對(duì)應(yīng)的超級(jí)多項(xiàng)式中包含的密鑰比特變量。2018 年美密會(huì)上,王慶菊等對(duì)Todo 等的基于可分屬性的立方分析方法作了改進(jìn)[3],提出了標(biāo)記技術(shù)(flag technique)、單項(xiàng)式枚舉(term enumeration)、代數(shù)次數(shù)評(píng)估(degree evaluation)等方法,能夠進(jìn)一步判斷出立方變量集對(duì)應(yīng)的超級(jí)多項(xiàng)式的代數(shù)式次數(shù)、可能包含的單項(xiàng)式及數(shù)量。2019 年,葉等人改進(jìn)了王慶菊等提出的單項(xiàng)式枚舉方法[4],使得在更短的時(shí)間內(nèi)可以得到立方變量集對(duì)應(yīng)的超級(jí)多項(xiàng)式可能包含的單項(xiàng)式及數(shù)量,但是判斷的超級(jí)多項(xiàng)式中可能包含的單項(xiàng)式及數(shù)量并沒(méi)有減少,因此攻擊所需要的時(shí)間復(fù)雜的并沒(méi)有降低。

    針對(duì)基于可分屬性的立方攻擊,本文提出了一種改進(jìn)的單項(xiàng)式枚舉算法,該算法相較于之前的算法,能夠?qū)⒏嗟牟淮嬖谟诔?jí)多項(xiàng)式中的單項(xiàng)式排除,從而得到的單項(xiàng)式數(shù)量更少,新的攻擊所需要的時(shí)間復(fù)雜得到降低。

    在第2 節(jié)介紹相關(guān)的基本知識(shí),在第3 節(jié)中給出改進(jìn)的單項(xiàng)式枚舉算法,在第4 節(jié)中通過(guò)對(duì)初始化5 拍MORUS-640-128 算法的分析,驗(yàn)證了改進(jìn)的單項(xiàng)式枚舉算法的有效性,并將改進(jìn)的單項(xiàng)式枚舉算法用于初始化6 拍MORUS-640-128 算法的分析,得到的攻擊時(shí)間復(fù)雜較文獻(xiàn)[4]的分析結(jié)果有明顯地降低。在第5 節(jié)中對(duì)本文進(jìn)行了總結(jié)。

    1 基本知識(shí)

    1.1 比特可分屬性及其傳播路徑

    可分屬性的概念由日本學(xué)者Todo 等在2015 年的歐密會(huì)上提出[5],它是對(duì)積分區(qū)分器的一種推廣。隨后Todo 等針對(duì)比特向量集又提出了比特可分屬性[6],2016 年向澤軍等建立了比特可分屬性傳播的混合整數(shù)規(guī)模(MILP)模型[7]。

    定義1: 比特可分屬性,令X為上的一個(gè)多重向量集;對(duì)x,記u[i],x[i]、u[i]表 示x、u的 第i個(gè) 分 量;集 合K={k0,k1,k2,…},其中,i=0,1,2,…。當(dāng)πu(x)=xu滿足下面的關(guān)系式(1)時(shí),稱X具有可分屬性。

    定義2:可分屬性傳播路徑,假設(shè)一個(gè)迭代密碼算法的輪函數(shù)為f(X,V),輸入的多重集X具有起始可分屬性,經(jīng)過(guò)i輪作用后得到的輸出集具備可分屬性,r輪可分屬性傳播如下:

    1.2 基于可分屬性的立方攻擊

    基于可分屬性的立方攻擊方法主要依據(jù)以下性質(zhì)1。

    性質(zhì)1:令f(X,V)為關(guān)于n元密鑰比特變量和m元公開(kāi)IV 變量的布爾函數(shù),集合I={i0,i1,…,i|I|-1} ?{0,1,…,m-1}為立方變量集合,pI為I對(duì)應(yīng)的超級(jí)多項(xiàng)式。xj為第j個(gè)密鑰比特變量。如果不存在可分屬性傳播路徑,則pI中不包含密鑰比特xj。

    運(yùn)用性質(zhì)1,攻擊者可以找出pI中包含的所有密鑰比特,我們用集合J表pI示中包含的所有密鑰比特。

    將性質(zhì)1 作一般性推廣,有如下性質(zhì)2。

    性質(zhì)2:令f(X,V)為關(guān)于n元密鑰比特變量和m元公開(kāi)IV變量的布爾函數(shù),集合I={i0,i1,…,i|I|-1} ?{0,1,…,m-1}為立方變量集合,pI為I對(duì)應(yīng)的超級(jí)多項(xiàng)式。集合T={j0,j1,…,j|T|-1} ?{0,1,2,…,n-1},如果不存在可分屬性傳播路徑,則pI中不包含單項(xiàng)式xj0,xj1,xj2,…,xj|T|-1。

    根據(jù)性質(zhì)2,王慶菊等在文獻(xiàn)[3]中提出了pI的代數(shù)式次數(shù)上界判斷方法,通過(guò)在比特可分屬性傳播的MILP 模型中設(shè)置目標(biāo)函數(shù)為,求解MILP 模型,目標(biāo)函數(shù)返回值即為pI的代數(shù)式次數(shù)上界d,d≥deg(pI)。

    根據(jù)性質(zhì)2,王慶菊在文獻(xiàn)[3]中提出了一種單項(xiàng)式枚舉方法,通過(guò)在比特可分屬性傳播的MILP 模型中增加約束,其中0 ≤t≤d,該MILP 模型的一個(gè)可行解即對(duì)應(yīng)了pI中可能存在的一個(gè)次數(shù)為t的單項(xiàng)式,該MILP 模型的所有可行解對(duì)應(yīng)了pI中所有可能存在的次數(shù)為t的單項(xiàng)式,記pI中次數(shù)為t的單項(xiàng)式集合為Jt。

    對(duì)選定的一個(gè)立方變量集I,在立方攻擊離線階段需要的時(shí)間復(fù)雜度為;在立方攻擊離線階段需要的時(shí)間復(fù)雜度為,假設(shè)I對(duì)應(yīng)的超級(jí)多項(xiàng)式pI為平衡布爾函數(shù),該立方變量集I恢復(fù)1 比特密鑰信息的時(shí)間復(fù)雜度為。

    1.3 標(biāo)記技術(shù)

    考慮比特運(yùn)算:(s1,s2)→(s1,s2,s1·s2),根據(jù)比特可分屬性傳播規(guī)則,當(dāng)輸入的比特可分屬性為(0,1)時(shí),輸出的比特可分屬性為{(0,1,0),(0,0,1)};當(dāng)輸入的比特可分屬性為(1,0)時(shí),輸出的比特可分屬性為{(1,0,0),(0,0,1)}。

    當(dāng)s1取固定值0 時(shí),s1·s2恒為0。因此,s1取固定值0,輸入比特可分屬性(0,1)時(shí),輸出的比特可分屬性為(0,1,0),即這時(shí)候不存在可分屬性傳播路徑(0,1)→(0,0,1)。

    類似地,當(dāng)s2取固定值0 時(shí),s1·s2恒為0。因此,s2取固定值0,輸入比特可分屬性(1,0)時(shí),輸出的比特可分屬性為(1,0,0),即這時(shí)候不存在可分屬性傳播路徑(1,0)→(0,0,1)。

    針對(duì)這種情況,王慶菊等在文獻(xiàn)[3]中提出了標(biāo)記技術(shù),在每個(gè)比特位置υi,額外增加一個(gè)輔助標(biāo)記符號(hào)υi.F。當(dāng)該位置的比特取值恒為0 時(shí),其標(biāo)記符號(hào)υi.F設(shè)置為0c,當(dāng)該位置的比特取值恒為1 時(shí),其標(biāo)記符號(hào)υi.F設(shè)置為1c,當(dāng)該位置的比特取值不固定時(shí),其標(biāo)記符號(hào)υi.F設(shè)置為δ。

    標(biāo)記符號(hào)在比特運(yùn)算中傳遞規(guī)則如下:

    (1)比特復(fù)制運(yùn)算x→(x,x):0c→(0c,0c),1c→(1c,1c),δ→(δ,δ);

    (2)比特異或運(yùn)算x·y→z:(1c,1c)→0c,(0c,α)→α,(α,0c)→α,(δ,α)→δ,(α,δ)→δ,這里α∈{0c,1c,δ}。

    (3)比特與運(yùn)算x·y→z:(δ,δ) →δ,(1c,α)→α,(α,1c)→α,(0c,α)→0c,(α,0c)→0c,這里α∈{0c,1c,δ}。

    通過(guò)設(shè)置標(biāo)記符號(hào),當(dāng)遇到(s1,s2)→(s1,s2,s1·s2)運(yùn)算時(shí),如果s1或者s2的標(biāo)記符號(hào)為0c,將排除比特可分屬性傳播路徑(0,1)→(0,0,1)或者(1,0)→(0,0,1)。

    2 改進(jìn)的單項(xiàng)式枚舉算法

    性質(zhì)2 給出了判斷立方變量集I對(duì)應(yīng)的超級(jí)多項(xiàng)式pI中不包含單項(xiàng)式xj0,xj1,xj2,…,xj|T|-1的理論依據(jù)。但反過(guò)來(lái),對(duì)于一個(gè)集合T={j0,j1,…,j|T|-1}?{0,1,2,…,n-1},如果存在可分屬性傳播路徑,pI中不一定包含單項(xiàng)式xj0,xj1,xj2,…,xj|T|-1。例如假設(shè)超級(jí)多項(xiàng)式pI=x1x2x3+x1x4,對(duì)T∈{{1,2},{1,3},{2,3},{1,4}},都存在可分屬性傳播路徑(WTn||WIm)→1,但pI中不包含單項(xiàng)式x1x2、x1x3、x2x3。

    集 合T={j0,j1,…,j|T|-1} ?{0,1,2,…,|J|-1}。記J為pI中包含的密鑰比特集合,假設(shè)J={x0,x1,…,x|J|-1},則超級(jí)多項(xiàng)式pI可以分解為pI=xj0,xj1,…,xj|T|-1g(X′)+h(x0,x1,…,x|J|-1),其中g(shù)(X′)為變量取自X′=J-T上的布爾函數(shù),h(x0,x1,…,x|J|-1)中的項(xiàng)均不包含因子xj0,xj1,…,xj|T|-1。

    只有當(dāng)固定所有的x∈X′為0 時(shí),g(0)=1,即pI中仍然包含單項(xiàng)式xj0,xj1,…,xj|T|-1,則說(shuō)明xj0,xj1,…,xj|T|-1∈Jt。因此,我們有下面的命題1。

    命題1 令f(X,V) 為關(guān)于n元密鑰比特變量X∈和m元公開(kāi)IV變量V∈的布爾函數(shù),集合I={i0,i1,…,i|I|-1} ?{0,1,…,m-1}為立方變量集合,pI為I對(duì)應(yīng)的超級(jí)多項(xiàng)式。J為pI中包含的密鑰比特集合,不妨假設(shè)J={x0,x1,…,x|J|-1},集合T={j0,j1,…,j|T|-1} ?{0,1,2,…,|J|-1},對(duì)所有的x∈X′=J-T,x=0。如果不存在可分屬性傳播路徑,則pI中不包含單項(xiàng)式xj0,xj1,xj2,…,xj|T|-1。

    由于所有的x∈X′=J-T,x=0,故pI=g(0)xj0,xj1,…,xj|T|-1+h(x0,x1,…,x|J|-1)。pI中僅有一項(xiàng)xj0,xj1,…,xj|T|-1g(0)滿足時(shí),故g(0)=0,表明pI中不包含單項(xiàng)式xj0,xj1,xj2,…,xj|T|-1,即xj0,xj1,xj2,…,xj|T|-1?J|T|。證明完畢。

    由命題1,我們?cè)谖墨I(xiàn)[3]中算法5 的基礎(chǔ)上提出了一種改進(jìn)的單項(xiàng)式枚舉算法。

    算法:改進(jìn)的單項(xiàng)式枚舉算法

    輸入:立方變量集I,非立方變量集賦值IV,次數(shù)t,pI中包含的密鑰比特集J,輸出比特位置output。

    步驟1:新建MILP 模型 M,一個(gè)空集合Jt;

    步驟2: 聲明m個(gè)MILP 變量vi,其中i=0,1,2,…,m-1,代表公開(kāi)變量;聲明n個(gè)MILP 變量xi,其中i=0,1,2,…,n-1,代表密鑰變量;

    步驟3:對(duì)所有的vi,i∈I,在 M中增加約束條件vi=1,并將vi的標(biāo)記符號(hào)賦值為vi.F=δ;

    步驟4:對(duì)所有的vi,i?I,在 M中增加約束條件vi=0,并將vi的標(biāo)記符號(hào)賦值為vi.F=IV[i];

    步驟6:根據(jù)算法輪函數(shù)、輸出比特位置output,按照可分屬性傳播規(guī)則,更新 M;

    步驟7:求解 M模型,如果模型無(wú)可行解,跳至步驟13;

    步驟8:記可行解中集合{xi|xi=1}為T(mén),新建MILP 模型*M,并對(duì)*M 模型運(yùn)行步驟2 至步驟4,對(duì)xi∈J-T,xi.F=0c;

    步驟9:對(duì)xi∈T,在*M 中增加約束條件xi=1;對(duì)xi?T,在*M 中增加約束條件xi=0;

    步驟10:根據(jù)算法輪函數(shù)、輸出比特位置output,按照可分屬性傳播規(guī)則,更新*M ;

    步驟11:求解*M,如果模型有可行解,將單項(xiàng)式納入Jt;

    步驟13:輸出Jt。

    改進(jìn)的單項(xiàng)式枚舉算法相較于之前的算法,能夠?qū)⒏嗟牟淮嬖谟趐I中的t次單項(xiàng)式排除,從而改進(jìn)的單項(xiàng)式枚舉算法得到的|Jt|更小。由于立方變量集I恢復(fù)1 比特密鑰信息的時(shí)間復(fù)雜度為,因此,采用改進(jìn)的單項(xiàng)式枚舉算法將使得立方變量集I恢復(fù)1 比特密鑰信息的時(shí)間復(fù)雜度得到降低。

    3 對(duì)MORUS-640-128 算法的分析

    3.1 MORUS-640-128 算法簡(jiǎn)介

    MORUS 算法是CAESAR 競(jìng)賽末輪7 個(gè)候選認(rèn)證加密算法之一,由新加坡南洋理工大學(xué)伍宏軍等提交。MORUS-640-128 算法是MORUS 算法其中一個(gè)版本,使用128 比特密鑰和128 比特初始向量IV,內(nèi)部狀態(tài)寄存器大小為640 比特。MORUS-640-128算法加密與認(rèn)證過(guò)程包括初始化階段、關(guān)聯(lián)數(shù)據(jù)處理階段、加密階段、標(biāo)簽生成階段四個(gè)階段。我們的分析只涉及到MORUS-640-128 算法的初始化階段,因此只對(duì)該階段進(jìn)行介紹。

    記MORUS-640-128 算法的128 比特密鑰為K,128 比特初始向量為IV,640 比特的內(nèi)部狀態(tài)寄存器初始狀態(tài)為,其 中均為128 比特。

    MORUS-640-128 算法的初始化階段分為初始狀態(tài)載入和16拍狀態(tài)更新。初始狀態(tài)載入過(guò)程如下:

    這里1128表示128 比特全1 向量,const0、const1均為128 比特常數(shù)。

    初始狀態(tài)載入完畢后進(jìn)行16 拍狀態(tài)更新,每拍包含5 輪運(yùn)算,具體如下(i=-16 至-1):

    其中,b0=5,b1=31,b2=7,b3=22,b4=13;w0=32,w1=64,w2=96,w3=64,w4=32;函數(shù)Rotl(X,b)表示將X分為4 個(gè)32 比特?cái)?shù),每個(gè)32 比特?cái)?shù)循環(huán)左移b位。

    3.2 初始化5 拍MORUS-640-128 算法的分析

    對(duì)初始化5 拍的MORUS-640-128 算法,我們選取一個(gè)3 維立方變量集I={5,8,97},非立方變量均固定為0,輸出比特位置為,i從0 到127 變化,分別通過(guò)三種不同的方法計(jì)算I對(duì)應(yīng)的超級(jí)多項(xiàng)式pI中1 次單項(xiàng)式集合J1。

    方法一:直接計(jì)算,記輸出比特關(guān)于密鑰K和初始向量IV的布爾函數(shù)為f(K,IV),用CI表示非立方變量均固定為0,立方變量集I中的元素遍歷所有可能值所組成的向量集合。

    首先,取K為全0,即K=0128,計(jì)算⊕IV∈CI f(K,IV),得到pI中常數(shù)項(xiàng)值c=⊕IV∈CI f(0128,IV);

    其次,對(duì)j=0,1,2,…,127,依次取K為kj,其中kj表示128 比特向量在第j比特位置取1,其他位置取0,計(jì)算⊕IV∈CI f(kj,IV),得到pI中1 次單項(xiàng)式xj的系數(shù)aj=c⊕(⊕IV∈CI f(kj,IV));所有滿足系數(shù)aj=1 的xj構(gòu)成了pI中1 次單項(xiàng)式集合,記得到的集合為。

    方法二:采用第3 節(jié)中改進(jìn)的單項(xiàng)式枚舉算法,輸入立方變量集I,次數(shù)為1,pI中包含的密鑰比特集J={xj|j=0,1,2,…,127},非立方變量固定為全0,輸出比特位置;得到的集合記為。

    方法三:采用文獻(xiàn)[3]中的算法5,通過(guò)在比特可分屬性傳播的MILP 模型中增加約束,該MILP 模型的一個(gè)可行解即對(duì)應(yīng)了pI中可能存在的一個(gè)次數(shù)為1 的單項(xiàng)式,該MILP 模型的所有可行解對(duì)應(yīng)了pI中所有可能存在的次數(shù)為1的單項(xiàng)式,記得到的集合為。

    3.3 初始化6 拍MORUS-640-128 算法的分析

    文獻(xiàn)[4]中葉等人采用基于可分屬性的立方攻擊對(duì)初始化為6 輪MORUS-640-128 算法進(jìn)行了分析,選取了24 個(gè)立方變量集I和輸出比特位置,非立方變量固定取0,給出了它們超級(jí)多項(xiàng)式中可能包含的單項(xiàng)式和數(shù)量,其結(jié)果見(jiàn)文獻(xiàn)[4]中附表9。

    我們采用3 節(jié)中改進(jìn)的單項(xiàng)式枚舉算法,對(duì)這些立方變量集I和它們相應(yīng)輸出比特位置,重新判斷他們對(duì)應(yīng)的超級(jí)多項(xiàng)式中可能包含的單項(xiàng)式及數(shù)量。整個(gè)分析過(guò)程如下:

    步驟1:選取文獻(xiàn)[4]中附表9 中的一個(gè)立方變量集I,非立方變量固定為0,運(yùn)行文獻(xiàn)[3]中算法1,得到I對(duì)應(yīng)超級(jí)多項(xiàng)式中包含的密鑰比特集J。

    步驟2:立方變量集I,非立方變量固定為0,運(yùn)行文獻(xiàn)[3]中算法2,得到I對(duì)應(yīng)超級(jí)多項(xiàng)式pI的代數(shù)次數(shù)上界d。

    步驟3:對(duì)t=0 至d,運(yùn)行第3 節(jié)中改進(jìn)的單項(xiàng)式枚舉算法,得到pI中可能包含的所有t 次單項(xiàng)式集合Jt。

    我們的分析結(jié)果見(jiàn)表2。

    表1 、、中元素個(gè)數(shù)

    表1 、、中元素個(gè)數(shù)

    表2 初始化6 拍MORUS-640-128 的分析結(jié)果

    其中,單項(xiàng)式數(shù)量num,時(shí)間復(fù)雜度。最后一列為文獻(xiàn)[4]中的攻擊時(shí)間復(fù)雜度。

    以立方變量集I={3,4,7,15,20,24,30,31,40,43,50,60,70,79,86,89,95,96,97,102,103,106,111,116},輸出比特位置取為例,該立方變量集I對(duì)應(yīng)的超級(jí)多項(xiàng)式pI的代數(shù)次數(shù)上界為14,下表3 給出了pI中t次單項(xiàng)式數(shù)量|Jt|的情況(t=0 至14)。

    由表3 可知,我們得到pI中單項(xiàng)式數(shù)量為=800,假設(shè)I對(duì)應(yīng)的超級(jí)多項(xiàng)式pI為平衡布爾函數(shù)下,則該立方變量集I恢復(fù)1比特密鑰信息所需要的時(shí)間復(fù)雜度為。相比較而言,文獻(xiàn)[4]得到的pI中單項(xiàng)式數(shù)量為60928,所需要的時(shí)間復(fù)雜度約為239.9。

    表3 t 次單項(xiàng)式數(shù)量

    4 結(jié)語(yǔ)

    立方攻擊是一種典型的對(duì)稱密碼算法分析方法。針對(duì)基于可分屬性的立方攻擊,提出了一種改進(jìn)的單項(xiàng)式枚舉算法,該算法相較于之前的算法,能夠?qū)⒏嗟牟淮嬖谟诔?jí)多項(xiàng)式中的單項(xiàng)式排除,從而導(dǎo)致新的攻擊所需要的時(shí)間復(fù)雜得到降低。針對(duì)初始化5 拍MORUS-640-128 算法的分析驗(yàn)證了新的攻擊方法的有效性。針對(duì)初始化6 拍MORUS-640-128 算法的攻擊所需要的時(shí)間復(fù)雜度較之前的分析結(jié)果更低。

    猜你喜歡
    枚舉單項(xiàng)式復(fù)雜度
    基于理解性教學(xué)的信息技術(shù)教學(xué)案例研究
    速讀·上旬(2022年2期)2022-04-10 16:42:14
    一種高效的概率圖上Top-K極大團(tuán)枚舉算法
    一種低復(fù)雜度的慣性/GNSS矢量深組合方法
    求圖上廣探樹(shù)的時(shí)間復(fù)雜度
    學(xué)習(xí)整式概念莫出錯(cuò)
    基于太陽(yáng)影子定位枚舉法模型的研究
    某雷達(dá)導(dǎo)51 頭中心控制軟件圈復(fù)雜度分析與改進(jìn)
    整式乘法與因式分解系列解讀(二)
    出口技術(shù)復(fù)雜度研究回顧與評(píng)述
    USB開(kāi)發(fā)中易混淆的概念剖析
    亚洲,一卡二卡三卡| 97在线人人人人妻| 91精品三级在线观看| 欧美精品人与动牲交sv欧美| 国产成人91sexporn| 视频中文字幕在线观看| 99热6这里只有精品| 国产精品久久久av美女十八| 99国产综合亚洲精品| 日本午夜av视频| 中文字幕最新亚洲高清| 黄网站色视频无遮挡免费观看| 亚洲丝袜综合中文字幕| 91精品三级在线观看| 久久狼人影院| 天堂8中文在线网| 男女免费视频国产| 90打野战视频偷拍视频| 满18在线观看网站| 1024视频免费在线观看| 黄片无遮挡物在线观看| 又大又黄又爽视频免费| 女人精品久久久久毛片| 日韩三级伦理在线观看| 久久人人爽人人爽人人片va| 国产高清国产精品国产三级| 亚洲色图综合在线观看| 美国免费a级毛片| 日韩 亚洲 欧美在线| 美女视频免费永久观看网站| 女性生殖器流出的白浆| 五月伊人婷婷丁香| 国产精品久久久久久av不卡| 新久久久久国产一级毛片| 女人久久www免费人成看片| 免费观看a级毛片全部| 欧美少妇被猛烈插入视频| 亚洲精品日本国产第一区| 新久久久久国产一级毛片| 久久国产精品大桥未久av| 又大又黄又爽视频免费| 夜夜骑夜夜射夜夜干| 亚洲伊人色综图| 成人免费观看视频高清| 日本wwww免费看| 久久 成人 亚洲| 18禁动态无遮挡网站| 熟女av电影| 精品久久国产蜜桃| 少妇人妻精品综合一区二区| 熟女av电影| 大香蕉久久成人网| 亚洲欧美日韩卡通动漫| 免费看av在线观看网站| 性高湖久久久久久久久免费观看| av免费观看日本| 天堂8中文在线网| 亚洲成人一二三区av| 久久av网站| 大香蕉久久成人网| 国产精品久久久久久av不卡| 国产亚洲av片在线观看秒播厂| 90打野战视频偷拍视频| 亚洲国产欧美在线一区| 51国产日韩欧美| 日韩欧美一区视频在线观看| 男女啪啪激烈高潮av片| 狂野欧美激情性xxxx在线观看| 国产成人aa在线观看| 少妇的逼水好多| 99精国产麻豆久久婷婷| 欧美+日韩+精品| 搡老乐熟女国产| 国产视频首页在线观看| 嫩草影院入口| 97精品久久久久久久久久精品| 男人舔女人的私密视频| 考比视频在线观看| 五月开心婷婷网| 亚洲一区二区三区欧美精品| 久久av网站| 国产爽快片一区二区三区| 成年人午夜在线观看视频| 最近的中文字幕免费完整| 国产成人aa在线观看| 建设人人有责人人尽责人人享有的| 国产精品久久久久久精品古装| 午夜影院在线不卡| 国产精品人妻久久久久久| 黑丝袜美女国产一区| 日产精品乱码卡一卡2卡三| 十分钟在线观看高清视频www| 精品人妻偷拍中文字幕| 久久精品国产a三级三级三级| 涩涩av久久男人的天堂| 中文字幕制服av| 妹子高潮喷水视频| 91成人精品电影| 亚洲,欧美,日韩| 免费女性裸体啪啪无遮挡网站| 如日韩欧美国产精品一区二区三区| 18禁裸乳无遮挡动漫免费视频| 国产成人av激情在线播放| av不卡在线播放| 黄色 视频免费看| 亚洲第一av免费看| 久久久久国产网址| 久久久久久久久久久久大奶| 日本vs欧美在线观看视频| 国产精品女同一区二区软件| 老司机影院成人| 日本91视频免费播放| 久久久久久久久久成人| 亚洲一区二区三区欧美精品| 国产精品一区二区在线不卡| 免费不卡的大黄色大毛片视频在线观看| 丝袜在线中文字幕| 99热全是精品| 久久久精品区二区三区| 在线观看一区二区三区激情| 18+在线观看网站| 国产有黄有色有爽视频| 国产精品成人在线| 婷婷色麻豆天堂久久| 三上悠亚av全集在线观看| 又黄又粗又硬又大视频| 老司机亚洲免费影院| 久久精品国产鲁丝片午夜精品| 国产在线视频一区二区| 天天操日日干夜夜撸| 精品国产乱码久久久久久小说| 亚洲欧洲日产国产| 一区二区三区乱码不卡18| 国产精品久久久久久久久免| 美女中出高潮动态图| 成人亚洲精品一区在线观看| 亚洲精品,欧美精品| 亚洲精品色激情综合| 久久 成人 亚洲| 丰满饥渴人妻一区二区三| 丝袜在线中文字幕| 国产不卡av网站在线观看| 人体艺术视频欧美日本| 中文字幕人妻熟女乱码| 国产精品一区二区在线不卡| 欧美精品亚洲一区二区| 欧美精品高潮呻吟av久久| 男女啪啪激烈高潮av片| 9191精品国产免费久久| a级片在线免费高清观看视频| 哪个播放器可以免费观看大片| 卡戴珊不雅视频在线播放| 国产亚洲av片在线观看秒播厂| 美女大奶头黄色视频| 丰满迷人的少妇在线观看| 亚洲精品国产av蜜桃| 你懂的网址亚洲精品在线观看| 国产亚洲午夜精品一区二区久久| 久久久久久人妻| 亚洲一码二码三码区别大吗| 91精品国产国语对白视频| 乱码一卡2卡4卡精品| 欧美精品人与动牲交sv欧美| 丝袜美足系列| 尾随美女入室| 搡女人真爽免费视频火全软件| 天堂俺去俺来也www色官网| 精品视频人人做人人爽| 最新的欧美精品一区二区| 一区二区三区四区激情视频| 少妇精品久久久久久久| 亚洲精品,欧美精品| 亚洲高清免费不卡视频| 日韩在线高清观看一区二区三区| 亚洲一级一片aⅴ在线观看| 亚洲人与动物交配视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 午夜影院在线不卡| 国产 一区精品| 国语对白做爰xxxⅹ性视频网站| 赤兔流量卡办理| 哪个播放器可以免费观看大片| 一本久久精品| 高清视频免费观看一区二区| 日韩中文字幕视频在线看片| 中文字幕制服av| 亚洲欧美一区二区三区黑人 | 麻豆乱淫一区二区| 在线观看免费视频网站a站| 在线精品无人区一区二区三| 亚洲欧美日韩卡通动漫| 啦啦啦中文免费视频观看日本| 深夜精品福利| 黄色一级大片看看| a级毛片在线看网站| 国产国拍精品亚洲av在线观看| 国内精品宾馆在线| 久久精品国产a三级三级三级| 久久久久精品人妻al黑| 成人手机av| 国产视频首页在线观看| 狂野欧美激情性bbbbbb| 精品亚洲成a人片在线观看| 亚洲人成77777在线视频| 国产一区二区在线观看av| 热re99久久国产66热| 亚洲国产成人一精品久久久| 日韩,欧美,国产一区二区三区| 亚洲天堂av无毛| 青青草视频在线视频观看| 青春草国产在线视频| 亚洲国产精品999| 久久免费观看电影| 亚洲内射少妇av| 一区在线观看完整版| 亚洲精品中文字幕在线视频| 少妇的逼水好多| 永久免费av网站大全| 丰满乱子伦码专区| 国产精品99久久99久久久不卡 | 日韩熟女老妇一区二区性免费视频| 免费人妻精品一区二区三区视频| 国产亚洲欧美精品永久| 又黄又粗又硬又大视频| 久久久久久久亚洲中文字幕| 成年美女黄网站色视频大全免费| 亚洲成国产人片在线观看| videossex国产| 欧美日韩亚洲高清精品| 捣出白浆h1v1| 91国产中文字幕| 观看美女的网站| 美女视频免费永久观看网站| 日本黄色日本黄色录像| 91国产中文字幕| 看免费av毛片| 纯流量卡能插随身wifi吗| 最近最新中文字幕大全免费视频 | 免费大片黄手机在线观看| 久久久国产一区二区| 久久人人97超碰香蕉20202| av网站免费在线观看视频| 亚洲 欧美一区二区三区| 国产色婷婷99| 久久久久久伊人网av| 久久精品久久久久久久性| 美女脱内裤让男人舔精品视频| 人人澡人人妻人| 久久国产精品男人的天堂亚洲 | 在线观看一区二区三区激情| 国产成人91sexporn| 亚洲成人一二三区av| 天天操日日干夜夜撸| 大片免费播放器 马上看| 亚洲,欧美精品.| 日韩中文字幕视频在线看片| 在线亚洲精品国产二区图片欧美| av播播在线观看一区| 99久久精品国产国产毛片| 免费大片黄手机在线观看| 国产片内射在线| 黑人巨大精品欧美一区二区蜜桃 | 三上悠亚av全集在线观看| 亚洲精品自拍成人| 中文乱码字字幕精品一区二区三区| 成人亚洲精品一区在线观看| 啦啦啦中文免费视频观看日本| 两个人免费观看高清视频| 亚洲伊人久久精品综合| 成年av动漫网址| 亚洲精品,欧美精品| 美女国产高潮福利片在线看| 国产成人精品在线电影| 亚洲情色 制服丝袜| 国产淫语在线视频| 欧美精品国产亚洲| 新久久久久国产一级毛片| 哪个播放器可以免费观看大片| 少妇 在线观看| 欧美xxⅹ黑人| 欧美 亚洲 国产 日韩一| 成年人免费黄色播放视频| 男女高潮啪啪啪动态图| 国产淫语在线视频| 啦啦啦在线观看免费高清www| 熟妇人妻不卡中文字幕| 免费在线观看黄色视频的| 久久久久国产精品人妻一区二区| 寂寞人妻少妇视频99o| 国产1区2区3区精品| 蜜桃在线观看..| 免费不卡的大黄色大毛片视频在线观看| 亚洲精品国产av蜜桃| av播播在线观看一区| 国产黄色视频一区二区在线观看| 国产永久视频网站| 男人爽女人下面视频在线观看| 久久女婷五月综合色啪小说| 毛片一级片免费看久久久久| 女性生殖器流出的白浆| 美女福利国产在线| 黄色一级大片看看| 久久 成人 亚洲| 在线精品无人区一区二区三| 国产成人av激情在线播放| 久久这里有精品视频免费| 国产一区二区三区综合在线观看 | 午夜福利视频在线观看免费| 精品人妻偷拍中文字幕| 黄色视频在线播放观看不卡| 国产免费一级a男人的天堂| 人妻人人澡人人爽人人| 免费av不卡在线播放| 校园人妻丝袜中文字幕| 捣出白浆h1v1| 亚洲精品av麻豆狂野| 久久亚洲国产成人精品v| 2018国产大陆天天弄谢| 亚洲精品久久成人aⅴ小说| 色吧在线观看| 国产乱人偷精品视频| 波多野结衣一区麻豆| 亚洲精品第二区| 亚洲av日韩在线播放| 99九九在线精品视频| 日本黄色日本黄色录像| 亚洲精品av麻豆狂野| 99re6热这里在线精品视频| 91久久精品国产一区二区三区| 巨乳人妻的诱惑在线观看| 国产成人91sexporn| 九九爱精品视频在线观看| 如日韩欧美国产精品一区二区三区| 欧美成人午夜精品| 大话2 男鬼变身卡| av天堂久久9| 99热这里只有是精品在线观看| 午夜91福利影院| 久久久a久久爽久久v久久| 日韩av在线免费看完整版不卡| 午夜久久久在线观看| 国产欧美日韩一区二区三区在线| 日本-黄色视频高清免费观看| 国产视频首页在线观看| 久久人人97超碰香蕉20202| 交换朋友夫妻互换小说| xxxhd国产人妻xxx| 天天影视国产精品| 亚洲色图 男人天堂 中文字幕 | 国产亚洲午夜精品一区二区久久| 免费播放大片免费观看视频在线观看| 久久人人爽人人片av| 亚洲av电影在线进入| 国产男女内射视频| 成年av动漫网址| 亚洲精品视频女| 丰满少妇做爰视频| 国产毛片在线视频| 久久这里只有精品19| 黄网站色视频无遮挡免费观看| 久久女婷五月综合色啪小说| 国国产精品蜜臀av免费| 97人妻天天添夜夜摸| 国产欧美亚洲国产| 大码成人一级视频| a级毛色黄片| 亚洲久久久国产精品| 一级毛片 在线播放| 美女国产高潮福利片在线看| 国产精品.久久久| 激情五月婷婷亚洲| 久久精品国产a三级三级三级| 人人妻人人澡人人爽人人夜夜| 国产精品.久久久| 人人妻人人澡人人看| 五月天丁香电影| 亚洲,欧美精品.| 日日撸夜夜添| 欧美精品亚洲一区二区| 18禁在线无遮挡免费观看视频| 亚洲欧美色中文字幕在线| 大香蕉久久成人网| 一本大道久久a久久精品| 国产精品人妻久久久久久| 亚洲美女视频黄频| 九色亚洲精品在线播放| 亚洲国产日韩一区二区| 一边亲一边摸免费视频| 内地一区二区视频在线| 永久免费av网站大全| 卡戴珊不雅视频在线播放| 欧美变态另类bdsm刘玥| 精品一区二区三区四区五区乱码 | 高清不卡的av网站| 久久精品熟女亚洲av麻豆精品| 少妇人妻 视频| 三级国产精品片| 亚洲欧美一区二区三区黑人 | 男人添女人高潮全过程视频| 色哟哟·www| 午夜福利乱码中文字幕| 成人漫画全彩无遮挡| 在线精品无人区一区二区三| 91精品伊人久久大香线蕉| 国产高清不卡午夜福利| 老司机影院成人| a级毛片在线看网站| 人妻系列 视频| 亚洲色图 男人天堂 中文字幕 | 免费人妻精品一区二区三区视频| 飞空精品影院首页| 亚洲av男天堂| 久久婷婷青草| 人人澡人人妻人| www.av在线官网国产| 国产免费视频播放在线视频| 色网站视频免费| 国产在视频线精品| 交换朋友夫妻互换小说| 韩国高清视频一区二区三区| 国产精品一国产av| 亚洲精品一区蜜桃| 我的女老师完整版在线观看| 美女中出高潮动态图| 欧美另类一区| 熟女av电影| 久久久久久久精品精品| 久久久久久久久久久免费av| 99久国产av精品国产电影| 美女大奶头黄色视频| 麻豆精品久久久久久蜜桃| 街头女战士在线观看网站| 丝袜在线中文字幕| 国产成人免费观看mmmm| 久久狼人影院| 9色porny在线观看| 久久女婷五月综合色啪小说| 成年人午夜在线观看视频| 这个男人来自地球电影免费观看 | 亚洲欧美日韩另类电影网站| 观看av在线不卡| 丝瓜视频免费看黄片| 国产一区亚洲一区在线观看| 人妻 亚洲 视频| 成人18禁高潮啪啪吃奶动态图| 在线天堂中文资源库| 大片免费播放器 马上看| 免费观看在线日韩| 最近的中文字幕免费完整| 如日韩欧美国产精品一区二区三区| 久久久久久人妻| 各种免费的搞黄视频| 国产xxxxx性猛交| 国产一区二区三区综合在线观看 | 国产女主播在线喷水免费视频网站| 少妇熟女欧美另类| 五月伊人婷婷丁香| 亚洲国产毛片av蜜桃av| av天堂久久9| 国产成人精品福利久久| 又黄又粗又硬又大视频| freevideosex欧美| 亚洲美女搞黄在线观看| 国产亚洲欧美精品永久| av片东京热男人的天堂| 日韩一区二区视频免费看| 自拍欧美九色日韩亚洲蝌蚪91| 乱人伦中国视频| 日韩成人伦理影院| 亚洲av日韩在线播放| 久久 成人 亚洲| 一区二区日韩欧美中文字幕 | 国产视频首页在线观看| 免费少妇av软件| 桃花免费在线播放| av线在线观看网站| 汤姆久久久久久久影院中文字幕| 国产国语露脸激情在线看| 曰老女人黄片| 国产成人精品久久久久久| 热re99久久国产66热| 亚洲在久久综合| 黑人欧美特级aaaaaa片| 久久av网站| 丰满乱子伦码专区| 久久久精品免费免费高清| 啦啦啦在线观看免费高清www| 亚洲高清免费不卡视频| 亚洲图色成人| 一区在线观看完整版| 韩国av在线不卡| 中文天堂在线官网| 亚洲综合精品二区| 国产一区二区三区综合在线观看 | 91久久精品国产一区二区三区| 999精品在线视频| 国产av精品麻豆| 边亲边吃奶的免费视频| 久久韩国三级中文字幕| 亚洲人成网站在线观看播放| 国产一区亚洲一区在线观看| 亚洲国产精品国产精品| 精品一区二区免费观看| 高清在线视频一区二区三区| 欧美人与性动交α欧美精品济南到 | 色吧在线观看| 亚洲av综合色区一区| 最新的欧美精品一区二区| 高清欧美精品videossex| 亚洲成色77777| 午夜福利视频精品| 黄色一级大片看看| av一本久久久久| 欧美变态另类bdsm刘玥| 日韩大片免费观看网站| 一个人免费看片子| 一本色道久久久久久精品综合| 亚洲av在线观看美女高潮| av免费观看日本| 久久久精品区二区三区| 两性夫妻黄色片 | 久久精品国产亚洲av涩爱| 在线观看美女被高潮喷水网站| 国产在线视频一区二区| 美女内射精品一级片tv| 久久人妻熟女aⅴ| 老司机亚洲免费影院| 亚洲av欧美aⅴ国产| 999精品在线视频| xxx大片免费视频| 十八禁网站网址无遮挡| 女性被躁到高潮视频| 哪个播放器可以免费观看大片| 免费少妇av软件| 久久青草综合色| 亚洲一码二码三码区别大吗| 女的被弄到高潮叫床怎么办| 国产激情久久老熟女| av有码第一页| 久久精品夜色国产| 久久久久久伊人网av| 久久亚洲国产成人精品v| av电影中文网址| 中文欧美无线码| 在线观看人妻少妇| 欧美日韩视频高清一区二区三区二| 精品国产露脸久久av麻豆| 激情视频va一区二区三区| 亚洲精品色激情综合| 免费看光身美女| a级毛片黄视频| 国产欧美日韩综合在线一区二区| 日韩欧美一区视频在线观看| 丝袜美足系列| 欧美日韩成人在线一区二区| 欧美精品高潮呻吟av久久| 久久青草综合色| 亚洲av欧美aⅴ国产| 日韩制服丝袜自拍偷拍| 精品一区在线观看国产| 精品国产露脸久久av麻豆| 啦啦啦啦在线视频资源| 国产一区亚洲一区在线观看| 免费大片黄手机在线观看| 欧美精品亚洲一区二区| 色婷婷av一区二区三区视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 男人爽女人下面视频在线观看| 欧美bdsm另类| 免费看不卡的av| 又黄又粗又硬又大视频| 99香蕉大伊视频| 乱码一卡2卡4卡精品| 有码 亚洲区| 久久久国产欧美日韩av| 女性生殖器流出的白浆| 91精品国产国语对白视频| 波野结衣二区三区在线| 久久精品国产综合久久久 | 亚洲欧美日韩卡通动漫| 岛国毛片在线播放| 18禁在线无遮挡免费观看视频| 精品熟女少妇av免费看| 免费黄色在线免费观看| 亚洲精品日韩在线中文字幕| 飞空精品影院首页| 十分钟在线观看高清视频www| 在线观看一区二区三区激情| 色哟哟·www| 精品少妇黑人巨大在线播放| 久久97久久精品| av.在线天堂| 少妇熟女欧美另类| 国产一区二区三区av在线| 婷婷成人精品国产| 搡女人真爽免费视频火全软件| 在线观看人妻少妇| √禁漫天堂资源中文www| 在线精品无人区一区二区三| 美女内射精品一级片tv| 亚洲国产精品一区二区三区在线| 最近2019中文字幕mv第一页| 中文欧美无线码| 纯流量卡能插随身wifi吗| 18禁裸乳无遮挡动漫免费视频| 少妇的逼水好多| 中文字幕av电影在线播放| 精品国产露脸久久av麻豆| 狂野欧美激情性bbbbbb| 国产精品无大码| av黄色大香蕉| 欧美少妇被猛烈插入视频| 欧美日本中文国产一区发布| 一本久久精品| 丝袜人妻中文字幕|