• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Alzette 的安全性分析*

    2022-09-07 00:45:26李永強王明生
    密碼學報 2022年4期
    關鍵詞:區(qū)分比特差分

    許 崢, 李永強, 王明生

    1. 中國科學院 信息工程研究所 信息安全國家重點實驗室, 北京 100093

    2. 中國科學院大學 網(wǎng)絡空間安全學院, 北京 100049

    1 引言

    認證加密算法(authenticated-encryption, AE) 是指能同時實現(xiàn)數(shù)據(jù)加密和真實性認證功能的算法,是密碼學家在研究加密算法和認證算法的基礎之上, 根據(jù)現(xiàn)實應用需求提出的對稱密碼算法. 隨著物聯(lián)網(wǎng)的發(fā)展, 密碼算法越來越多地被應用在資源受限的環(huán)境中. 由于現(xiàn)有的認證加密算法以及Hash 函數(shù)不適用于資源受限的環(huán)境中,美國國家標準與技術研究所(NIST)啟動了一項進程,以征集、評估并標準化適用于資源受限環(huán)境中的帶關聯(lián)數(shù)據(jù)的認證加密(AEAD) 算法以及Hash 函數(shù)[1]. 2019 年4 月18 日, NIST共收到57 個算法, 其中的56 個被接收為第一輪候選算法. 經(jīng)過公開反饋以及內部評定, NIST 于2019 年8 月30 日公布了32 個第二輪候選算法. 經(jīng)過更加嚴格的安全性評估, 2021 年3 月29 日, NIST 公布了10 個決賽候選算法: ASCON、Elephant、GIFT-COFB、Grain-128AEAD、ISAP、PHOTON-Beetle、Romulus、SPARKLE、TinyJambu 以及Xoodyak. 在這10 個決賽候選算法之中, SPARKLE 算法由于使用了新的64 比特S 盒(Alzette) 而備受關注.

    Alzette[2]是由Beierle 等人在2020 年美密會上提出的一種ARX (模加、循環(huán)移位、異或) 結構的64 比特S 盒. ARX 結構的安全性是通過分析其抗各種攻擊的魯棒性來評估的. 對于ARX 結構最成功的攻擊之一是差分類攻擊(差分攻擊[3]和不可能差分攻擊[4,5]). 由于Alzette 是SPARKLE 算法唯一的非線性來源, 而模加又是Alzette 唯一的非線性來源, 因此評估模加的差分性質對評估Alzette 以及SPARKLE 抗差分類分析的安全性是十分關鍵的.

    模加的差分性質已經(jīng)被研究了幾十年. 在2001 年的FSE 會議上, Lipmaa 和Moriai 提出了一種計算具有兩個可變輸入的模加的差分概率的對數(shù)時間算法[6]. 在2010 年的SAC 會議上, Mouha 等人引入了S 函數(shù)的概念并利用S 函數(shù)來評估具有任意數(shù)量輸入分支模加的差分概率[7]. 在2020 年的亞密會議上, Azimi 等人提出了一種針對具有一個常量輸入的模加的比特向量差分模型[8]. 為了更好地評估分組密碼抗差分分析的安全性, Lai 等人在1991 年的歐密會議上提出了Markov 密碼的概念[9]. 在Markov 假設下, 一條差分路徑的概率可以通過將每一輪的差分傳播的概率相乘得到. 事實上, Markov 假設被用于幾乎所有對分組密碼的差分攻擊以及不可能差分攻擊中. 在近二十年中, 利用自動化工具搜索差分路徑以及不可能差分區(qū)分器成為了一種新的趨勢. 這些自動化工具主要分為三類: 利用Matsui 算法類的分支定界搜索算法[10-13]、利用混合整數(shù)線性規(guī)劃(MILP) 模型[14,15]以及利用SAT/SMT 求解器[16-21]. 這些方法都是基于Markov 假設的. 在Markov 假設下, ARX 結構的差分路徑的概率等于每一輪中的每個模加的差分概率的乘積. 然而, 由于Alzette 中沒有任何的密鑰注入, 利用基于Markov 假設的自動化搜索方法來搜索Alzette 的差分路徑以及不可能差分區(qū)分器, 可能會將無效的差分路徑識別為有效并遺漏一些有效的不可能差分區(qū)分器, 從而導致對Alzette 抗差分類分析的安全性評估不夠準確. 因此, 提出一種能夠更好地過濾無效的差分路徑的方法是十分重要的.

    為了更好地過濾無效差分路徑, 密碼學家研究了差分比特之間的關系并部分解決了上述問題. 在2005年的歐密會議和美密會議上, Wang 等人利用符號差分發(fā)現(xiàn)了MD4、MD5 和SHA-1 的碰撞[22-24]. 隨后, Leurent 對于連續(xù)的異或差分比特提出了多比特限制的概念并提出了一種搜索有效差分路徑的自動化工具: ARX Toolkit. 利用該工具, Leurent[25]發(fā)現(xiàn)了Yu 等人[26]只利用符號差分找到的一條Skein 算法的差分路徑是無效的. 在2013 年, Mouha 等人[20]利用Lipmaa-Moriai 限制條件以及符號差分搜索3輪Salsa20 的最優(yōu)差分路徑. 他們發(fā)現(xiàn)了一條ARX Toolkit 無法過濾的差分路徑, 證明Leurent 的自動化工具只能捕捉到連續(xù)比特之間的關系而無法捕捉非連續(xù)比特之間的關系, 因此該工具依然無法成功過濾部分無效的差分路徑. 然而, Mouha 等人的方法是自動化與手動推導相結合的方法, 無法完全自動化地過濾無效的差分路徑, 因此不適用于搜索不可能差分區(qū)分器.

    本文研究了Alzette 抗差分類分析的安全性. 對于模加操作上的有效異或差分, 通過利用符號差分的概念, 本文給出了符號差分比特之間關系的比特向量表示. 通過將Lipmaa-Moriai 限制條件以及符號差分比特約束條件轉化為可滿足性模理論(satisfiability modulo theories, SMT) 問題, 本文提出了一種基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具. 該自動化工具是首個利用Lipmaa-Moriai 限制條件以及符號差分搜索ARX 結構不可能差分區(qū)分器的自動化工具. 通過利用符號差分, 該自動化工具可以捕捉連續(xù)比特以及非連續(xù)比特之間的關系; 通過利用Lipmaa-Moriai 限制條件,該自動化工具可以有效地過濾僅滿足符號差分比特約束條件而不滿足Lipmaa-Moriai 限制條件的無效差分路徑. 因此, 利用該自動化工具可以發(fā)現(xiàn)被傳統(tǒng)搜索方法忽略的有效的不可能差分區(qū)分器. 將本文提出的自動化工具用于搜索具有常數(shù)c= 0xb7e15162 的Alzette (即A0xb7e15162) 的不可能差分區(qū)分器: 在輸入差分漢明重量為1、輸出差分漢明重量為1 的條件下, 我們發(fā)現(xiàn)了4096 個不可能差分區(qū)分器; 在輸入差分漢明重量為2、輸出差分漢明重量為1 的條件下, 我們發(fā)現(xiàn)了128 993 個不可能差分區(qū)分器. 然而,在輸入差分漢明重量為2、輸出差分漢明重量為1 的條件下, 利用傳統(tǒng)方法搜索Alzette 的不可能差分區(qū)分器, 我們發(fā)現(xiàn)了128 767 個不可能差分區(qū)分器, 證明本文提出的自動化工具能夠更好地過濾無效差分路徑. 因此, 利用本文提出的方法, 密碼分析者可以更好地評估ARX 結構抗不可能差分分析的安全性, 從而給出ARX 結構更加精確的安全性評估結果. 同時, 由于Alzette 是一個SPECK 類結構, 我們分別利用本文提出的自動化搜索工具以及傳統(tǒng)方法搜索4 輪無密鑰注入SPECK64[27]的不可能差分區(qū)分器. 在輸入差分漢明重量為2、輸出差分漢明重量為1 的條件下, 我們分別發(fā)現(xiàn)了128 976 個以及128 018 個不可能差分區(qū)分器.A0xb7e15162與4 輪無密鑰注入SPECK64 的不可能差分區(qū)分器的數(shù)量如表1 所示. 據(jù)我們所知, 這是首次利用不可能差分性質評估Alzette 的安全性.

    表1 一步A0xb7e15162 與4 輪無密鑰注入SPECK64 不可能差分區(qū)分器的數(shù)量Table 1 Numbers of impossible differential characteristics for A0xb7e15162 and 4-round no-key SPECK64

    本文結構安排如下: 第2 節(jié)簡要介紹本文中所用到的符號、Lipmaa-Moriai 限制條件、符號差分、Alzette 的結構以及SPECK 算法等預備知識; 第3 節(jié)介紹如何利用Lipmaa-Moriai 限制條件以及符號差分比特約束條件, 構建基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具; 第4 節(jié)將新的自動化工具以及傳統(tǒng)的搜索方法應用于搜索Alzette 和4 輪SPECK64 的不可能差分區(qū)分器;第5 節(jié)總結本文工作.

    2 符號、預備知識及算法簡介

    2.1 符號

    本文中使用的符號如下所示:

    2.2 預備知識

    其中mask(n-1) 表示0‖1n-1. 在下文中, 稱公式(1) 和公式(2) 為Lipmaa-Moriai 限制條件.

    定義3 (符號差分[22-24]) 符號差分Δ±x可以將異或差分分為三種情況:

    2.3 Alzette 簡介

    在2020 年美密會議上, Beierle 等人[2]提出了一種名為Alzette 的64 比特基于ARX 的S 盒. 它是一種具有兩個分支的4 輪SPECK 類結構, 并且由一個任意的常數(shù)c ∈F322來參數(shù)化. Alzette 的描述如算法1、圖1 所示.

    圖1 Alzette 實例AcFigure 1 Alzette instance Ac

    算法1 Alzette 實例Ac Input: (x,y) ∈F32 2 ×F322 Output: (u,v) ∈F322 ×F322 1 x ←x ?(y ?31);2 y ←y ⊕(x ?24);3 x ←x ⊕c;4 x ←x ?(y ?17);5 y ←y ⊕(x ?17);6 x ←x ⊕c;7 x ←x ?(y ?0);8 y ←y ⊕(x ?31);9 x ←x ⊕c;10 x ←x ?(y ?24);11 v ←y ⊕(x ?16);12 u ←x ⊕c;13 return (u,v);

    2.4 SPECK 簡介

    美國國家安全局(NSA) 于2013 年發(fā)布了SPECK 族輕量分組密碼算法[27]. 根據(jù)算法的分組長度(32、48、64、96 以及128 比特),共包括5 類分組密碼算法: SPECK32、SPECK48、SPECK64、SPECK96以及SPECK128. 通常, SPECK2n/mn表示具有2n比特分組長度以及mn比特密鑰長度的SPECK 算法, 其中n ∈{16,24,32,48,64}、m ∈{2,3,4}且依賴于n的取值. 令(Li-1,Ri-1) 表示第i輪的輸入,則第i輪的輸出如下計算:

    其中Ki表示輪密鑰. 當分組長度是32 比特時, (α,β) = (7,2), 否則(α,β) = (8,3). SPECK 的輪函數(shù)如圖2 所示.

    圖2 SPECK 輪函數(shù)Figure 2 Round function of SPECK

    3 基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具

    在本節(jié)中, 我們提出了一種新的基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具. 由于該自動化工具不僅包含了傳統(tǒng)搜索方法所包含的約束條件(Lipmaa-Moriai 限制條件), 還包含了傳統(tǒng)搜索方法未包含的約束條件(符號差分比特約束條件), 因此, 該自動化工具能夠更好地過濾無效的差分路徑, 并找到被傳統(tǒng)搜索方法所遺漏的有效的不可能差分區(qū)分器。

    3.1 構建基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具

    在文獻[20] 中, Mouha 等人利用SAT/SMT 求解器自動化搜索3 輪Salsa20 的最優(yōu)差分路徑. 盡管他們發(fā)現(xiàn)了一些差分路徑是無效的, 但他們的搜索模型中僅包含了Lipmaa-Moriai 限制條件以及異或差分的傳播, 這意味著他們的模型無法自動地過濾那些滿足Lipmaa-Moriai 限制條件以及異或差分傳播的無效差分路徑.

    為了自動地過濾這些特殊的差分路徑, 本文提出的自動化搜索工具不僅包含了傳統(tǒng)搜索方法所包含的約束條件, 還包含了符號差分的傳播以在異或差分傳播中添加值傳播的信息.

    本文將搜索不可能差分區(qū)分器的問題轉化為布爾可滿足性問題(Boolean satisfiability problem,SAT), 然后利用SAT 求解器進行求解. 然而, ARX 結構所包含的都是n比特向量上的操作, 但是SAT問題僅能包含布爾變量以及與(AND)、或(OR)、非(NOT) 操作. 由于SMT 問題支持比特向量變量以及比特向量操作, 且SMT 問題是SAT 問題的推廣, 因此本文使用SMT 問題來代替SAT 問題. 一旦一個SMT 問題被建立, SMT 求解器可將SMT 問題轉化為SAT 問題, 并利用SAT 求解器進行求解. STP求解器[28]是一個典型的SMT 求解器, 我們利用STP 求解器求解本文中所有的SMT 問題.

    對于一個變量分支與一個常數(shù)的異或操作的符號差分傳播, 由于輸出符號差分的取值依賴于常數(shù), 本文用定理1 處理這種情況.

    定理1 令x,x′,y,y′,z,z′∈Fn2. 對于z=x ⊕C以及z′=x′⊕C, 假設C是常數(shù), 則有Δz=Δx以及如下符號差分比特之間的關系:

    其中, 0≤i ≤n-1.

    我們可以用公式(4) 來描述一個變量分支與一個常數(shù)的異或操作的符號差分傳播.

    使用上述方法, 可以構建一個描述Lipmaa-Moriai 限制條件、異或差分傳播以及符號差分傳播的SAT/SMT 求解模型. 如果對ARX 結構的輸入差分(InD) 以及輸出差分(OutD) 進行賦值, 則可以得到指定輸入差分到指定輸出差分是否是一個可能的映射, 即: InD ?OutD 或者InD?OutD. 通過在本文提出的搜索模型中添加以下兩條命令, 即可完成該映射的可能性判斷:

    當STP 返回Valid 時, 則InD ?OutD, 即找到一個不可能差分區(qū)分器; 當STP 返回一條差分路徑時, 則InD?OutD, 且該差分路徑是有效的.

    至此, 我們可以通過以上完整的架構來構建用于搜索ARX 結構不可能差分區(qū)分器的自動化工具. 該自動化工具可以有效地過濾不符合Lipmaa-Moriai 限制條件以及符號差分比特約束條件的無效差分路徑.

    4 自動化搜索Alzette 和無密鑰注入的SPECK64 不可能差分區(qū)分器

    在本節(jié)中, 我們將第3 節(jié)中提出的自動化工具用于搜索Alzette 和無密鑰注入的SPECK64 不可能差分區(qū)分器, 并找到了被傳統(tǒng)搜索方法忽略的不可能差分區(qū)分器.

    在文獻[2] 中, Alzette 的設計者宣稱, Alzette 的設計安全性指標之一是兩步Alzette (即8 輪) 的差分界與線性界要強于8 輪SPECK64. 在Alzette 以及SPARKLE 的設計文檔中, 設計者僅通過搜索不同步數(shù)Alzette 的最優(yōu)(或次優(yōu)) 差分路徑來評估其抗差分分析的安全性. 除了上述設計文檔外, 唯一對Alzette 的安全性分析結果發(fā)表在2021 年歐密會議上[29]. 然而, 文獻[29] 中的安全性分析是關于差分-線性密碼分析的. 到目前為止, 還沒有任何對Alzette 不可能差分區(qū)分器的公開分析結果. 由于Alzette 是一個S 盒, 因此最直接的分析其抗差分類分析安全性的方法是計算它的差分分布表(difference distribution table, DDT). 然而, 由于Alzette 是操作在64 比特上的S 盒, 計算其DDT 是無法實現(xiàn)的. 因此, 需通過間接的方法評估其差分的分布情況. 對于任意操作在n比特上的S 盒, 對于任意給定的輸入差分, 有如下性質:

    其中OutDi表示OutD =i. 因此, 若一個S 盒的DDT 中為0 的項越少, 該S 盒的差分呈現(xiàn)較為均勻分布的概率越高, 則該S 盒能夠較好抗差分類分析的概率越高. 由此可見, 搜索Alzette 的不可能差分區(qū)分器對評估Alzette 抗差分類分析的安全性是十分有意義的.

    由于Alzette 沒有密鑰注入, 為了更好地對比Alzette 與SPECK64 的安全性, 本文搜索無密鑰注入的SPECK64 不可能差分區(qū)分器. 其次, 由于每一步Alzette 使用不同的常數(shù)進行實例化, 而無論幾輪的無密鑰注入SPECK64 都相當于使用全0 密鑰進行實例化, 因此搜索一步Alzette 與4 輪SPECK64 的不可能差分區(qū)分器能夠更好地對比Alzette 與SPECK64 的安全性.

    4.1 自動化搜索Alzette 不可能差分區(qū)分器

    在搜索一步Alzette 不可能差分區(qū)分器時, 本文選擇常數(shù)c= 0xb7e15162 (SPARKLE 使用的8 個常數(shù)之一) 來實例化Alzette.

    (1) 在wt(InD) = 1 且wt(OutD) = 1 的限制條件下, 利用本文提出的自動化工具, 我們找到了4096個不可能差分區(qū)分器; 利用傳統(tǒng)搜索方法, 我們同樣找到了4096 個不可能差分區(qū)分器.

    (2) 在wt(InD) = 2 且wt(OutD) = 1 的限制條件下, 利用本文提出的自動化工具, 我們找到了128 993 個不可能差分區(qū)分器; 利用傳統(tǒng)搜索方法, 我們僅找到128 767 個不可能差分區(qū)分器.

    上述結果說明, 利用僅包含Lipmaa-Moriai 限制條件以及異或差分傳播的傳統(tǒng)方法搜索ARX 結構不可能差分區(qū)分器, 可能會遺漏一些有效的不可能差分區(qū)分器; 然而, 利用本文提出的自動化工具, 我們可以搜索到這些區(qū)分器.

    4.2 自動化搜索無密鑰注入SPECK64 不可能差分區(qū)分器

    為了更好地對比Alzette 與SPECK64 的安全性, 本文搜索4 輪無密鑰注入SPECK64 的不可能差分區(qū)分器.

    在wt(InD)=2 且wt(OutD)=1 的限制條件下, 利用本文提出的自動化工具, 我們找到了128 976 個不可能差分區(qū)分器; 利用傳統(tǒng)搜索方法, 我們僅找到128 018 個不可能差分區(qū)分器.

    我們發(fā)現(xiàn), 無論利用本文提出的自動化工具還是利用傳統(tǒng)方法, 一步Alzette 不可能差分區(qū)分器的數(shù)量都多于4 輪無密鑰注入SPECK64 不可能差分區(qū)分器的數(shù)量. 因此, 如果從搜索不可能差分區(qū)分器的角度來評估ARX 結構的差分分布, Alzette 抗差分分析的安全性可能弱于SPECK64, 這與Alzette 設計者的結論相反. 盡管Alzette 的設計者利用兩步Alzette 最優(yōu)差分路徑的概率小于8 輪SPECK64 來證明Alzette 抗差分分析的安全性強于SPECK64, 但是由于Alzette 是一個S 盒, 因此, 只能通過差分的概率而不是差分路徑的概率來評估其安全性. 然而, Alzette 與SPECK64 的差分概率之間的大小關系無法由最優(yōu)差分路徑概率之間的大小關系導出. 因此, Alzette 設計團隊的安全性評估是不夠全面的. 據(jù)我們所知, 這是首次利用不可能差分性質評估Alzette 的安全性.

    5 結論

    本文研究了Alzette 抗差分類分析的安全性. 對于模加操作上的有效異或差分, 通過利用符號差分的概念, 本文給出了符號差分比特之間關系的比特向量表示. 通過將Lipmaa-Moriai 限制條件以及符號差分比特約束條件轉化為SMT 問題, 本文提出了一種基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具. 該自動化工具是首個利用Lipmaa-Moriai 限制條件以及符號差分搜索ARX 結構不可能差分區(qū)分器的自動化工具. 利用該工具可以發(fā)現(xiàn)被傳統(tǒng)搜索方法忽略的有效的不可能差分區(qū)分器. 利用上述自動化工具以及傳統(tǒng)方法搜索Alzette 的不可能差分區(qū)分器, 我們發(fā)現(xiàn), 該自動化工具能夠發(fā)現(xiàn)更多的不可能差分區(qū)分器, 證明該自動化工具能夠更好地過濾無效差分路徑. 此外, 將該自動化搜索工具用于搜索4 輪無密鑰注入SPECK64 不可能差分區(qū)分器, 我們發(fā)現(xiàn)4 輪無密鑰注入SPECK64 不可能差分區(qū)分器的數(shù)量少于Alzette 不可能差分區(qū)分器的數(shù)量, 說明Alzette設計團隊的安全性評估是不夠全面的. 據(jù)我們所知, 這是首次利用不可能差分性質評估Alzette 的安全性. 我們希望本文提出的方法有助于評估ARX 結構抗差分類分析的安全性并有助于ARX 密碼的設計.

    猜你喜歡
    區(qū)分比特差分
    區(qū)分“旁”“榜”“傍”
    你能區(qū)分平衡力與相互作用力嗎
    數(shù)列與差分
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    教你區(qū)分功和功率
    比特幣分裂
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    基于差分隱私的大數(shù)據(jù)隱私保護
    罪數(shù)區(qū)分的實踐判定
    相對差分單項測距△DOR
    太空探索(2014年1期)2014-07-10 13:41:50
    99精国产麻豆久久婷婷| 老司机午夜福利在线观看视频 | av不卡在线播放| 欧美性长视频在线观看| 黑人巨大精品欧美一区二区蜜桃| 人妻一区二区av| 国产男女超爽视频在线观看| 午夜福利在线观看吧| av福利片在线| 久久影院123| 日日爽夜夜爽网站| 亚洲专区中文字幕在线| 成年人免费黄色播放视频| 免费观看人在逋| 欧美日韩一级在线毛片| 日日摸夜夜添夜夜添小说| 在线观看66精品国产| av在线播放免费不卡| 日韩熟女老妇一区二区性免费视频| 两性夫妻黄色片| 国产精品欧美亚洲77777| 国产成+人综合+亚洲专区| 三上悠亚av全集在线观看| 欧美黄色片欧美黄色片| 国产精品 国内视频| 狂野欧美激情性xxxx| 美女福利国产在线| 91字幕亚洲| 国产精品二区激情视频| 亚洲色图 男人天堂 中文字幕| 2018国产大陆天天弄谢| 成年人午夜在线观看视频| 男女午夜视频在线观看| 国内毛片毛片毛片毛片毛片| 亚洲成国产人片在线观看| 国产成人免费无遮挡视频| 麻豆成人av在线观看| 日韩视频在线欧美| cao死你这个sao货| 亚洲综合色网址| 精品卡一卡二卡四卡免费| 免费在线观看影片大全网站| 性高湖久久久久久久久免费观看| 国产熟女午夜一区二区三区| 免费在线观看日本一区| 久久婷婷成人综合色麻豆| 18禁国产床啪视频网站| 国产黄频视频在线观看| 久久久久久久久免费视频了| 老熟妇仑乱视频hdxx| 一本一本久久a久久精品综合妖精| 这个男人来自地球电影免费观看| 两个人看的免费小视频| 午夜视频精品福利| 十八禁网站网址无遮挡| 制服诱惑二区| 亚洲 欧美一区二区三区| 久久久久久免费高清国产稀缺| h视频一区二区三区| 久久久久久久精品吃奶| 99久久精品国产亚洲精品| 亚洲中文日韩欧美视频| 亚洲伊人色综图| 国产精品二区激情视频| 国产熟女午夜一区二区三区| 精品少妇内射三级| 国产亚洲精品第一综合不卡| 满18在线观看网站| www.熟女人妻精品国产| 亚洲三区欧美一区| 18禁国产床啪视频网站| 日本av免费视频播放| 成人18禁高潮啪啪吃奶动态图| 女性被躁到高潮视频| 欧美精品高潮呻吟av久久| 精品免费久久久久久久清纯 | 香蕉久久夜色| 国产在线一区二区三区精| 国产午夜精品久久久久久| 如日韩欧美国产精品一区二区三区| 夜夜夜夜夜久久久久| 人人澡人人妻人| 在线观看www视频免费| 国产欧美日韩一区二区三| 视频在线观看一区二区三区| 国产一区二区 视频在线| 亚洲中文字幕日韩| 午夜福利乱码中文字幕| 日韩熟女老妇一区二区性免费视频| 男人操女人黄网站| 免费av中文字幕在线| 丝袜美足系列| 搡老岳熟女国产| 51午夜福利影视在线观看| 大码成人一级视频| 成人永久免费在线观看视频 | 久久午夜综合久久蜜桃| 婷婷成人精品国产| 国产一区二区三区在线臀色熟女 | 亚洲一卡2卡3卡4卡5卡精品中文| 色播在线永久视频| 国产淫语在线视频| 电影成人av| 高清在线国产一区| 女人被躁到高潮嗷嗷叫费观| 美女高潮到喷水免费观看| 一区二区av电影网| 免费在线观看视频国产中文字幕亚洲| 亚洲精品久久成人aⅴ小说| 电影成人av| 欧美大码av| 中文亚洲av片在线观看爽 | 后天国语完整版免费观看| 高潮久久久久久久久久久不卡| 不卡一级毛片| 亚洲久久久国产精品| 欧美成狂野欧美在线观看| 亚洲欧美日韩高清在线视频 | 婷婷丁香在线五月| 国产亚洲av高清不卡| 亚洲男人天堂网一区| 成人手机av| 两个人看的免费小视频| 99国产极品粉嫩在线观看| 久久人妻福利社区极品人妻图片| 欧美一级毛片孕妇| 国产精品久久久久久精品古装| 捣出白浆h1v1| 国产精品亚洲av一区麻豆| 欧美精品啪啪一区二区三区| 美女午夜性视频免费| 久久天躁狠狠躁夜夜2o2o| 亚洲精品国产色婷婷电影| 热re99久久精品国产66热6| 日本黄色日本黄色录像| 无人区码免费观看不卡 | 国产精品 国内视频| 正在播放国产对白刺激| 亚洲av成人不卡在线观看播放网| 纵有疾风起免费观看全集完整版| 久久久久精品国产欧美久久久| 女同久久另类99精品国产91| 国产男女超爽视频在线观看| 欧美国产精品一级二级三级| 热re99久久精品国产66热6| h视频一区二区三区| 黄色视频不卡| 51午夜福利影视在线观看| 免费人妻精品一区二区三区视频| 欧美一级毛片孕妇| 国产免费视频播放在线视频| 手机成人av网站| 久久人人97超碰香蕉20202| kizo精华| 亚洲av日韩在线播放| 视频区图区小说| 欧美大码av| 亚洲欧美精品综合一区二区三区| 12—13女人毛片做爰片一| 国产精品久久久人人做人人爽| 欧美在线一区亚洲| 日本撒尿小便嘘嘘汇集6| 精品国产乱子伦一区二区三区| 亚洲色图av天堂| 国产野战对白在线观看| 精品少妇黑人巨大在线播放| 亚洲av日韩在线播放| 免费不卡黄色视频| 午夜日韩欧美国产| 亚洲国产欧美日韩在线播放| 国产精品国产av在线观看| 男女之事视频高清在线观看| aaaaa片日本免费| 欧美黑人欧美精品刺激| a级毛片在线看网站| 黄色丝袜av网址大全| 丰满少妇做爰视频| 美女视频免费永久观看网站| 国产欧美日韩精品亚洲av| 日本黄色日本黄色录像| 国产av一区二区精品久久| 在线看a的网站| 国产精品秋霞免费鲁丝片| 怎么达到女性高潮| 国产高清视频在线播放一区| 午夜福利视频在线观看免费| 国产有黄有色有爽视频| e午夜精品久久久久久久| 色综合婷婷激情| 黄色 视频免费看| 精品亚洲乱码少妇综合久久| 精品亚洲乱码少妇综合久久| 亚洲人成77777在线视频| 在线观看免费午夜福利视频| 热99re8久久精品国产| 国产免费视频播放在线视频| 亚洲av片天天在线观看| 黑人巨大精品欧美一区二区蜜桃| 99国产极品粉嫩在线观看| 19禁男女啪啪无遮挡网站| 十八禁网站网址无遮挡| 国产黄频视频在线观看| 精品一区二区三区四区五区乱码| www.熟女人妻精品国产| 欧美精品亚洲一区二区| 亚洲 国产 在线| 99在线人妻在线中文字幕 | 嫩草影视91久久| 久久久久久久大尺度免费视频| 亚洲国产欧美网| 成人国语在线视频| 最新在线观看一区二区三区| 天堂8中文在线网| 国产单亲对白刺激| 国产精品成人在线| 99热网站在线观看| 老司机深夜福利视频在线观看| 亚洲午夜理论影院| 久久久久久久国产电影| 在线天堂中文资源库| 国产精品 国内视频| 女警被强在线播放| 国产麻豆69| 香蕉久久夜色| 亚洲精品一卡2卡三卡4卡5卡| 每晚都被弄得嗷嗷叫到高潮| 国产日韩欧美视频二区| 亚洲熟女毛片儿| 国产野战对白在线观看| 人人妻人人澡人人爽人人夜夜| 成人免费观看视频高清| 久久中文字幕人妻熟女| av片东京热男人的天堂| 国产亚洲欧美精品永久| 国产成人啪精品午夜网站| 精品一区二区三区av网在线观看 | 欧美精品高潮呻吟av久久| 国产欧美日韩精品亚洲av| 欧美日韩一级在线毛片| 一进一出抽搐动态| 亚洲午夜理论影院| videos熟女内射| 99国产精品一区二区蜜桃av | 日本vs欧美在线观看视频| www.熟女人妻精品国产| 激情在线观看视频在线高清 | 国产日韩欧美亚洲二区| 一本大道久久a久久精品| 黄频高清免费视频| 性高湖久久久久久久久免费观看| 成人国语在线视频| 老司机在亚洲福利影院| 两个人免费观看高清视频| 视频在线观看一区二区三区| 淫妇啪啪啪对白视频| 丁香六月天网| 又大又爽又粗| 色视频在线一区二区三区| 国产高清视频在线播放一区| 女性生殖器流出的白浆| 一进一出抽搐动态| 我要看黄色一级片免费的| 精品人妻在线不人妻| 99国产精品一区二区蜜桃av | 精品欧美一区二区三区在线| 欧美激情久久久久久爽电影 | 午夜福利在线观看吧| 伦理电影免费视频| 另类精品久久| 久久久水蜜桃国产精品网| 久久香蕉激情| 精品卡一卡二卡四卡免费| 人人妻,人人澡人人爽秒播| 精品免费久久久久久久清纯 | 日本av手机在线免费观看| 自线自在国产av| 国产成人精品在线电影| 国产单亲对白刺激| 成年版毛片免费区| 午夜福利,免费看| 久久久国产成人免费| 久久 成人 亚洲| 老熟女久久久| 中文字幕人妻丝袜制服| av网站在线播放免费| 亚洲欧美精品综合一区二区三区| 人妻一区二区av| 精品国产乱码久久久久久小说| netflix在线观看网站| 国产成人系列免费观看| 日韩人妻精品一区2区三区| 淫妇啪啪啪对白视频| 国产高清视频在线播放一区| 午夜福利在线免费观看网站| 精品欧美一区二区三区在线| 亚洲欧美精品综合一区二区三区| 另类亚洲欧美激情| 国产黄频视频在线观看| 黄色怎么调成土黄色| 精品亚洲成国产av| 露出奶头的视频| 操美女的视频在线观看| 国产在视频线精品| 国产不卡一卡二| 欧美亚洲 丝袜 人妻 在线| 色视频在线一区二区三区| 人人妻,人人澡人人爽秒播| 黄色视频,在线免费观看| 自拍欧美九色日韩亚洲蝌蚪91| 麻豆乱淫一区二区| 十八禁网站网址无遮挡| 菩萨蛮人人尽说江南好唐韦庄| 欧美人与性动交α欧美软件| av在线播放免费不卡| 久久九九热精品免费| 中文字幕av电影在线播放| 亚洲精品在线观看二区| 国产福利在线免费观看视频| 搡老乐熟女国产| 精品亚洲乱码少妇综合久久| 国产伦人伦偷精品视频| 丰满人妻熟妇乱又伦精品不卡| 超碰97精品在线观看| 国产精品.久久久| 亚洲成国产人片在线观看| 亚洲欧美日韩另类电影网站| 日韩欧美三级三区| 欧美人与性动交α欧美精品济南到| 亚洲午夜理论影院| 少妇被粗大的猛进出69影院| 欧美日韩成人在线一区二区| 丝袜美足系列| 精品视频人人做人人爽| 香蕉国产在线看| netflix在线观看网站| 日韩精品免费视频一区二区三区| 超色免费av| 午夜福利视频精品| 国产又爽黄色视频| 久久精品亚洲av国产电影网| 亚洲中文日韩欧美视频| 男女无遮挡免费网站观看| 成人手机av| 精品久久久精品久久久| 亚洲精品一二三| 欧美日韩一级在线毛片| 国产老妇伦熟女老妇高清| 国产伦理片在线播放av一区| 亚洲国产av影院在线观看| 国产精品国产高清国产av | 亚洲人成77777在线视频| 美女扒开内裤让男人捅视频| 女人被躁到高潮嗷嗷叫费观| 国产有黄有色有爽视频| 欧美久久黑人一区二区| 男人舔女人的私密视频| 久久精品人人爽人人爽视色| 自拍欧美九色日韩亚洲蝌蚪91| 又紧又爽又黄一区二区| 日本欧美视频一区| 国产成人影院久久av| 精品卡一卡二卡四卡免费| 日韩欧美一区视频在线观看| tocl精华| 亚洲午夜精品一区,二区,三区| 一二三四社区在线视频社区8| e午夜精品久久久久久久| 成人特级黄色片久久久久久久 | 大片电影免费在线观看免费| 国产亚洲av高清不卡| 国产精品av久久久久免费| 男女高潮啪啪啪动态图| 嫩草影视91久久| 啪啪无遮挡十八禁网站| 精品国内亚洲2022精品成人 | 激情视频va一区二区三区| 成在线人永久免费视频| 色尼玛亚洲综合影院| 嫩草影视91久久| 久久免费观看电影| 91九色精品人成在线观看| 啦啦啦免费观看视频1| 免费观看a级毛片全部| 女性被躁到高潮视频| 99在线人妻在线中文字幕 | 色视频在线一区二区三区| 美女午夜性视频免费| 69精品国产乱码久久久| 亚洲va日本ⅴa欧美va伊人久久| 亚洲熟妇熟女久久| 色综合欧美亚洲国产小说| 男人舔女人的私密视频| 亚洲国产欧美一区二区综合| 亚洲中文日韩欧美视频| 两个人免费观看高清视频| 别揉我奶头~嗯~啊~动态视频| 9热在线视频观看99| 国产三级黄色录像| 男女高潮啪啪啪动态图| 极品少妇高潮喷水抽搐| tocl精华| 下体分泌物呈黄色| 露出奶头的视频| 国产日韩一区二区三区精品不卡| 天天影视国产精品| 美女主播在线视频| 国产精品亚洲一级av第二区| 极品教师在线免费播放| 精品国产乱子伦一区二区三区| 国产精品麻豆人妻色哟哟久久| 后天国语完整版免费观看| 欧美 亚洲 国产 日韩一| 国产欧美日韩精品亚洲av| 老司机福利观看| 欧美日韩黄片免| 亚洲欧美一区二区三区黑人| 精品国产乱子伦一区二区三区| 久久久精品免费免费高清| 欧美日韩一级在线毛片| 亚洲欧美精品综合一区二区三区| 国产男女超爽视频在线观看| 亚洲欧洲精品一区二区精品久久久| 午夜免费成人在线视频| 两性夫妻黄色片| 亚洲成人手机| 深夜精品福利| 高清av免费在线| 成人av一区二区三区在线看| 最近最新中文字幕大全免费视频| 国产成人精品久久二区二区免费| 热99久久久久精品小说推荐| 久久久久国产一级毛片高清牌| 欧美日韩亚洲高清精品| 亚洲黑人精品在线| 亚洲欧美日韩高清在线视频 | 亚洲国产中文字幕在线视频| 精品亚洲乱码少妇综合久久| 欧美精品一区二区免费开放| 97人妻天天添夜夜摸| 丝袜美腿诱惑在线| 久久 成人 亚洲| 久热这里只有精品99| 国产单亲对白刺激| 久久久精品区二区三区| 久久久久久久久久久久大奶| 国产在视频线精品| 90打野战视频偷拍视频| √禁漫天堂资源中文www| 热re99久久精品国产66热6| 亚洲一码二码三码区别大吗| 91九色精品人成在线观看| 午夜精品国产一区二区电影| 一夜夜www| 在线观看免费高清a一片| 99精品欧美一区二区三区四区| 高清av免费在线| 91成人精品电影| 亚洲一卡2卡3卡4卡5卡精品中文| 女同久久另类99精品国产91| av网站免费在线观看视频| 国产成+人综合+亚洲专区| 国产精品一区二区在线观看99| 国产亚洲午夜精品一区二区久久| 少妇精品久久久久久久| 国产极品粉嫩免费观看在线| 日本黄色视频三级网站网址 | 欧美日韩一级在线毛片| 不卡一级毛片| 最新的欧美精品一区二区| 九色亚洲精品在线播放| 国产伦人伦偷精品视频| 女人爽到高潮嗷嗷叫在线视频| 十八禁网站网址无遮挡| 最新美女视频免费是黄的| 啦啦啦免费观看视频1| 国产97色在线日韩免费| 国产高清视频在线播放一区| 99riav亚洲国产免费| 国产精品久久久久久精品电影小说| 久久中文字幕人妻熟女| 午夜福利视频精品| 99re6热这里在线精品视频| 男女高潮啪啪啪动态图| 国产又爽黄色视频| 色婷婷av一区二区三区视频| 自线自在国产av| 后天国语完整版免费观看| 在线观看www视频免费| 中国美女看黄片| 国产精品免费视频内射| 亚洲国产精品一区二区三区在线| 香蕉久久夜色| 午夜福利免费观看在线| 人人妻人人添人人爽欧美一区卜| 欧美变态另类bdsm刘玥| 18禁裸乳无遮挡动漫免费视频| 免费黄频网站在线观看国产| 亚洲伊人久久精品综合| 97在线人人人人妻| 人人妻人人澡人人看| 国产亚洲精品第一综合不卡| 久久久久国产一级毛片高清牌| 精品一区二区三卡| 美女扒开内裤让男人捅视频| 欧美在线黄色| 老司机福利观看| 国产精品免费一区二区三区在线 | 久久精品亚洲熟妇少妇任你| 超色免费av| 精品亚洲乱码少妇综合久久| 国产片内射在线| 大香蕉久久网| 老司机在亚洲福利影院| 国产欧美日韩一区二区精品| 亚洲成人免费av在线播放| 夫妻午夜视频| www.999成人在线观看| 久久99热这里只频精品6学生| 极品教师在线免费播放| 女性被躁到高潮视频| 国产成人影院久久av| 黄色 视频免费看| 国产成人一区二区三区免费视频网站| 日韩欧美国产一区二区入口| 国产精品久久电影中文字幕 | 日韩欧美免费精品| 在线观看免费视频日本深夜| 精品久久久久久电影网| 午夜福利一区二区在线看| 黄色毛片三级朝国网站| 99国产精品一区二区蜜桃av | 欧美日本中文国产一区发布| 日韩免费高清中文字幕av| 久久精品成人免费网站| 99国产极品粉嫩在线观看| 国产男女内射视频| 日本黄色日本黄色录像| 亚洲午夜精品一区,二区,三区| 波多野结衣一区麻豆| 一个人免费看片子| 精品国产乱子伦一区二区三区| 91av网站免费观看| 国产精品久久久久久精品古装| 久久精品国产99精品国产亚洲性色 | 亚洲va日本ⅴa欧美va伊人久久| a在线观看视频网站| 丝瓜视频免费看黄片| 午夜激情久久久久久久| 欧美激情极品国产一区二区三区| 五月天丁香电影| 成人黄色视频免费在线看| 国产真人三级小视频在线观看| 啦啦啦中文免费视频观看日本| 香蕉丝袜av| 不卡一级毛片| 2018国产大陆天天弄谢| 国产在线免费精品| 国产精品98久久久久久宅男小说| 极品人妻少妇av视频| 另类亚洲欧美激情| 91九色精品人成在线观看| 大香蕉久久成人网| 天天躁狠狠躁夜夜躁狠狠躁| 精品少妇久久久久久888优播| 亚洲七黄色美女视频| 婷婷成人精品国产| 亚洲综合色网址| 日韩三级视频一区二区三区| 九色亚洲精品在线播放| 日本wwww免费看| 亚洲,欧美精品.| 老司机深夜福利视频在线观看| 高清毛片免费观看视频网站 | 午夜91福利影院| 亚洲av国产av综合av卡| 无遮挡黄片免费观看| 50天的宝宝边吃奶边哭怎么回事| 黄色视频,在线免费观看| 亚洲中文字幕日韩| 亚洲综合色网址| 久久久国产精品麻豆| 国产精品一区二区精品视频观看| 日本vs欧美在线观看视频| 国产精品免费一区二区三区在线 | 激情视频va一区二区三区| 国产成人欧美在线观看 | 成年人黄色毛片网站| 欧美精品高潮呻吟av久久| 怎么达到女性高潮| 天天操日日干夜夜撸| 亚洲全国av大片| 最新美女视频免费是黄的| 免费观看av网站的网址| 12—13女人毛片做爰片一| 黑人猛操日本美女一级片| 国产精品av久久久久免费| 热re99久久精品国产66热6| 精品午夜福利视频在线观看一区 | 淫妇啪啪啪对白视频| 久久精品国产亚洲av高清一级| 中文字幕制服av| 欧美大码av| 一夜夜www| 日韩制服丝袜自拍偷拍| 9色porny在线观看| 男女免费视频国产| 亚洲av成人不卡在线观看播放网| 久久人人爽av亚洲精品天堂| 久久99一区二区三区| 999久久久国产精品视频| 久久国产精品人妻蜜桃| 国产免费福利视频在线观看| 黑人巨大精品欧美一区二区蜜桃| 国产在线精品亚洲第一网站| 一夜夜www|