• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    側(cè)信道能量信息測試向量泄漏評估技術(shù)

    2023-10-17 01:14:56嚴(yán)迎建劉燕江
    電子與信息學(xué)報(bào) 2023年9期
    關(guān)鍵詞:密碼分組能耗

    鄭 震 嚴(yán)迎建 劉燕江

    (戰(zhàn)略支援部隊(duì)信息工程大學(xué) 鄭州 450001)

    1 引言

    1999年Kocher等人[1]通過收集密碼設(shè)備運(yùn)行過程中的能量消耗獲取了密碼算法密鑰等信息,該研究催生了新的密碼攻擊形式——側(cè)信道能量分析攻擊。自此之后,經(jīng)過20余年發(fā)展,能量分析攻擊已經(jīng)發(fā)展成為包含差分能量分析(Differential Power Analysis, DPA)、簡單能量分析(Simple Power Analysis, SPA)和相關(guān)能量分析(Correlation Power Analysis, CPA)等多種形式的密碼分析技術(shù),對各類密碼產(chǎn)品的機(jī)密性和其中的數(shù)據(jù)完整性構(gòu)成了嚴(yán)重的現(xiàn)實(shí)威脅[2,3]。為應(yīng)對這些威脅,將針對能量分析攻擊的防護(hù)措施整合到密碼產(chǎn)品上已成為必然,因此對能量信息安全性和防護(hù)措施有效性的評估已經(jīng)逐漸成為密碼學(xué)領(lǐng)域的關(guān)注熱點(diǎn)之一。目前為止,任何評估方法都無法保證檢測出所有類型的能量信息泄漏,抗能量分析攻擊評估實(shí)驗(yàn)的目的是判斷密碼產(chǎn)品或模塊中是否存在能量信息泄漏,或是否能夠提供與所需安全級別相稱的防護(hù)能力。一個(gè)合格的能量信息泄漏評估方案應(yīng)滿足有效性(評估結(jié)果應(yīng)是可重復(fù)實(shí)現(xiàn)的)和簡易性(不應(yīng)消耗過多的評估時(shí)間或要求評估人員掌握過于專業(yè)的技能等)兩方面要求[4,5]。

    在ANSSI和BSI等機(jī)構(gòu)定義的標(biāo)準(zhǔn)[6]中,通過實(shí)施能量分析攻擊的方式對待測設(shè)備抗能量分析攻擊的能力進(jìn)行評估,若攻擊成功,則根據(jù)攻擊所消耗的時(shí)間等資源對待測設(shè)備的安全級別進(jìn)行評定。但是這種基于攻擊的評估策略所需時(shí)間成本較大且通用性較差:在密碼產(chǎn)品的使用過程中,任何一種能量分析攻擊方法都可能被用于對其發(fā)起攻擊,因此為確保評估的全面性,應(yīng)盡可能地遍歷更多的能量分析攻擊方法,同時(shí)兼顧密碼算法的各個(gè)中間值以及各種能量模型。然而,即使只嘗試個(gè)別已知的攻擊方法,密碼算法中大量的中間值和可供選擇的不同能量模型仍會使得評估過程相當(dāng)耗時(shí),且由于保密的能量分析攻擊方法的存在,仍無法保證評估結(jié)果的全面性。當(dāng)密碼算法被攻破時(shí),也不能保證該攻擊方法即是最有效的攻擊手段,因此難以建立一個(gè)客觀的安全級別的標(biāo)準(zhǔn)。同時(shí),基于攻擊的評估策略對評估人員的要求較高,一方面要掌握盡可能多的能量分析攻擊方法,另一方面,實(shí)施攻擊時(shí)能量模型的選擇很大程度上取決于評估人員的專業(yè)知識和經(jīng)驗(yàn),如果因能量模型選擇不當(dāng)導(dǎo)致攻擊沒有成功,存在安全隱患的設(shè)備就會被誤判為安全[7]。隨著新型能量分析攻擊方法不斷被提出,這種評估策略的實(shí)施成本變得越來越大,局限性變得越來越突出。因此,當(dāng)前評估人員更加傾向于標(biāo)準(zhǔn)化的評估程序,通過實(shí)施較為固定的步驟對泄漏情況進(jìn)行評估。

    與其尋找針對特定待測設(shè)備的最佳攻擊方法并以攻破設(shè)備所需的資源消耗量來衡量設(shè)備的安全級別,可以利用假設(shè)檢驗(yàn)的統(tǒng)計(jì)手段,先對待測設(shè)備的泄漏情況作出假設(shè),然后通過分析采集的能耗數(shù)據(jù)的統(tǒng)計(jì)特征來決定是否接受該決定。這種策略不必確定如何利用或量化這些泄漏,可用于決策待測設(shè)備是否能夠通過某項(xiàng)安全性測評,但不可用于破獲明文或密鑰等秘密信息?;谶@一思路,Goodwill等人[8]在2011年美國國家標(biāo)準(zhǔn)技術(shù)研究院主辦的研討會上針對AES算法提出了一種評估泄漏的新方法,使用一組預(yù)先指定的輸入明文作為測試向量執(zhí)行加密操作,然后對收集的能耗數(shù)據(jù)執(zhí)行假設(shè)檢驗(yàn)測試并計(jì)算得到置信度,對該置信度的數(shù)值設(shè)置閾值以建立一個(gè)明確的失敗/通過標(biāo)準(zhǔn)從而判定是否存在泄漏。Cooper等人[9]對該方法進(jìn)行了整理并將其命名為測試向量泄漏評估(Test Vector Leakage Assessment, TVLA),TVLA將泄漏評估與不斷發(fā)展的能量分析攻擊技術(shù)分離開來,將復(fù)雜的泄漏檢測問題轉(zhuǎn)化為簡捷的數(shù)理統(tǒng)計(jì)步驟,使用固定的統(tǒng)計(jì)步驟來捕獲能量信息泄漏。TVLA不需要評估人員掌握過多的密碼算法或能量分析攻擊知識,且可以通過修改測試向量等方法來捕捉能量信息泄漏,并根據(jù)所需的安全要求調(diào)整閾值,具有簡單高效等優(yōu)勢。

    目前,TVLA已被廣泛應(yīng)用于對后量子密碼等各類密碼實(shí)現(xiàn)的泄漏評估中。Wang等人[10]利用TVLA對ARM Cortex-M4單片機(jī)上實(shí)現(xiàn)的SABER KEM的解密過程進(jìn)行了評估,結(jié)果表明該實(shí)現(xiàn)中的增量存儲步驟可能導(dǎo)致密鑰信息的泄漏。Saarinen等人[11]討論了TVLA在KEM的硬件實(shí)現(xiàn)上的實(shí)施并指出,由于后量子密碼的各密鑰對間的緊密聯(lián)系,用固定密鑰和隨機(jī)密鑰實(shí)施的非特定TVLA的效果不理想,實(shí)施TVLA前需對測試向量進(jìn)行謹(jǐn)慎的選擇。Krausz等人[12]針對后量子密碼提出了一個(gè)基于多項(xiàng)式反演的掩碼方案,并通過實(shí)施TVLA證明了其有效性。此外,TVLA還被用于其他平臺上不同密碼體制的安全性測評實(shí)驗(yàn)中[13–16]。

    本文以TVLA為研究對象,對其研究現(xiàn)狀進(jìn)行歸納總結(jié)。首先在第2節(jié)對TVLA技術(shù)進(jìn)行了概述,對TVLA的實(shí)現(xiàn)機(jī)制進(jìn)行了介紹,并對特定和非特定兩種TVLA進(jìn)行了對比分析。然后在第3節(jié)根據(jù)已有文獻(xiàn)中的研究對TVLA的局限性進(jìn)行了分析和歸納。接著在第4節(jié)對TVLA的研究現(xiàn)狀進(jìn)行了歸納整理,對現(xiàn)有的各類TVLA的優(yōu)化和替代方法的優(yōu)勢與不足進(jìn)行了闡述和深入分析,最后在第5節(jié)對本文進(jìn)行了總結(jié)并對TVLA的發(fā)展前景進(jìn)行了展望。

    2 TVLA概述

    2.1 TVLA實(shí)現(xiàn)機(jī)理

    在各種能量分析攻擊中,攻擊者嘗試設(shè)計(jì)各種數(shù)學(xué)公式以捕捉由明文或密鑰的變化等因素造成的能耗數(shù)據(jù)的統(tǒng)計(jì)學(xué)差異,進(jìn)而破解密碼算法。因此,設(shè)備能耗中任何的由所處理數(shù)據(jù)變化引起的顯著性的統(tǒng)計(jì)學(xué)差異都可能會被攻擊者加以利用,故當(dāng)密碼算法的明文或敏感中間值等操作數(shù)發(fā)生變化時(shí),若設(shè)備的能耗也隨之發(fā)生顯著性變化,即說明能耗中有攻擊者可利用的信息,即存在泄漏。TVLA正是基于這樣的原理,對能量信息泄漏進(jìn)行評估。

    TVLA使用Welch's t檢驗(yàn)[17]來確定操作數(shù)和密碼設(shè)備能耗間是否存在依賴關(guān)系,Welch's t檢驗(yàn)是針對不同樣本量和不同方差的student t檢驗(yàn)的擴(kuò)展形式。具體地,在實(shí)施TVLA時(shí),根據(jù)操作數(shù)將能耗數(shù)據(jù)分為兩組,并通過檢驗(yàn)兩組能耗數(shù)據(jù)之間的均值差異來判斷是否存在泄漏。檢驗(yàn)的零假設(shè)是兩組能耗數(shù)據(jù)均值相同(即相應(yīng)的操作數(shù)對設(shè)備能耗沒有影響,不存在泄漏),備擇假設(shè)是兩組能耗數(shù)據(jù)均值不同(即相應(yīng)的操作數(shù)對設(shè)備能耗有影響,存在泄漏)。TVLA的檢驗(yàn)統(tǒng)計(jì)量t值的計(jì)算如式(1)

    其中, (n0,μ0,) 和(n1,μ1,)分別為兩組能耗數(shù)據(jù)的樣本量、樣本均值和樣本方差。TVLA需要對能量跡中的采樣點(diǎn)逐個(gè)實(shí)施檢驗(yàn),Welch’s t檢驗(yàn)則用于判斷所采集的能耗數(shù)據(jù)是否提供了足夠的證據(jù)來拒絕零假設(shè),檢驗(yàn)統(tǒng)計(jì)量t出現(xiàn)高正值或負(fù)值表明零假設(shè)不正確的置信度較高,任一處采樣點(diǎn)處的t值超出閾值即可判定待測設(shè)備或算法存在能量信息泄漏。

    對t值選擇不同的閾值C可以使得t>C或t<–C的概率對應(yīng)于零假設(shè)被拒絕的不同置信度。選擇一個(gè)較大的閾值可以使犯假陽性(實(shí)際無泄漏卻判定存在泄漏)誤判錯(cuò)誤的可能性較小,但大閾值會增加犯假陰性(實(shí)際有泄漏卻判定不存在泄漏)誤判錯(cuò)誤的概率,因此為平衡泄漏檢測的需求,同時(shí)控制假陽性和假陰性錯(cuò)誤出現(xiàn)的概率,閾值不能過大也不能過小,TVLA可以實(shí)施兩次相互獨(dú)立的實(shí)驗(yàn),只有在兩次實(shí)驗(yàn)中檢驗(yàn)統(tǒng)計(jì)量t在同一方向上均超過閾值(均大于C或均小于–C),才能判定存在泄漏。如果能量跡的某個(gè)采樣點(diǎn)處存在能量信息的泄漏,那么在兩次獨(dú)立測試實(shí)驗(yàn)中t值均應(yīng)大于C或均小于–C;而如果檢驗(yàn)統(tǒng)計(jì)量t在某采樣點(diǎn)處因噪聲等偶然因素超過了閾值,那么這種偶然情況在另一次獨(dú)立實(shí)驗(yàn)中幾乎不可能再次出現(xiàn)。

    2.2 TVLA分類及對比

    根據(jù)對能耗數(shù)據(jù)分組依據(jù)的不同,TVLA可分為特定TVLA和非特定TVLA,其中特定TVLA根據(jù)密碼算法中間值進(jìn)行分組,非特定TVLA根據(jù)輸入明文或密鑰對能耗數(shù)據(jù)進(jìn)行分組。

    特定TVLA選擇密碼算法中間值的某一位或幾位作為分組判定位,根據(jù)判定位的值是否等于檢測前設(shè)置的數(shù)值將能耗數(shù)據(jù)分為兩組。特定TVLA判定位的設(shè)置和DPA等常見的能量分析攻擊的形式較為相似,因此其針對這些常見攻擊形式的測試效果較好。然而,由于可選擇的密碼算法中間值數(shù)目龐大,特定TVLA所需耗費(fèi)的成本非常大。以AES-128算法為例,在僅考慮圈密鑰加、字節(jié)置換、行移位和列混合4種密碼操作的情況下,在第1輪加密中就可以進(jìn)行4×128種位測試,4×16×256種字節(jié)測試,或更多種判定位數(shù)為其他值的測試。因此,特定TVLA同基于攻擊的測試方法一樣,難以保證評估的全面性。

    根據(jù)輸入明文的不同,非特定TVLA又可分為“固定-固定”和“固定-隨機(jī)”兩種,其中前者的兩組輸入明文(密鑰)均為固定值,后者兩組能耗對應(yīng)的輸入明文(密鑰)分別為固定值和隨機(jī)值。在“固定-固定”非特定TVLA中,評估人員事先選定兩個(gè)固定的測試向量,并以隨機(jī)交錯(cuò)的方式輸入密碼設(shè)備中進(jìn)行加密,得到兩組能耗數(shù)據(jù)。在“固定-隨機(jī)”非特定TVLA中,評估人員事先選定一個(gè)固定測試向量,并以隨機(jī)交錯(cuò)的方式依次將該固定和隨機(jī)測試向量輸入密碼設(shè)備進(jìn)行加密,得到兩組能耗數(shù)據(jù)。在非特定TVLA中,選擇不同的輸入向量可能導(dǎo)致非特定TVLA結(jié)果不同,為保證評估結(jié)果的可靠性,應(yīng)選擇不同的測試向量重復(fù)實(shí)施TVLA。表1是特定和非特定TVLA的對比情況。

    表1 特定和非特定TVLA的對比

    3 TVLA的局限性分析

    TVLA的局限性主要體現(xiàn)在以下方面:

    (1) TVLA只考慮了1階原點(diǎn)矩(均值)和單變量(針對能量跡中的單個(gè)采樣點(diǎn))泄漏,其可能對存在高階或多變量泄漏的待測設(shè)備作出“假陰性”誤判[18,19]。

    一方面,以2階中心矩(方差)上存在泄漏的情況為例,設(shè)某采樣點(diǎn)能耗X的均值為E (X),方差為D(X), 分布律為P{X=xk}=pk,k=1,2,...,有

    由式(2)可知,即使兩個(gè)采樣點(diǎn)處能耗數(shù)據(jù)的1階矩相同,其2階矩仍可能存在差異。結(jié)合式(1)分析可知,TVLA檢驗(yàn)統(tǒng)計(jì)量t值的構(gòu)造形式為能耗數(shù)據(jù)的1階矩,因此當(dāng)兩組能耗數(shù)據(jù)間的統(tǒng)計(jì)差異只體現(xiàn)在高階矩上時(shí),TVLA無法探測到存在的泄漏。

    另一方面,以信息泄漏以積的形式分散在兩個(gè)采樣點(diǎn)上的情況為例,設(shè)對這兩個(gè)采樣點(diǎn)實(shí)施TVLA得到的能耗分組分別為 (GX1,GX2) 和(GY1,GY2),積運(yùn)算后對該“組合”采樣點(diǎn)實(shí)施TVLA得到的兩個(gè)能耗分組為 (G1,G2),則結(jié)合TVLA的分組原理可知

    當(dāng)E(GX1)=E(GX2) 且E(GY1)=E(GY2)時(shí),TVLA會判定不存在泄漏,而實(shí)際上泄漏是存在的:由式(3)和式(4)可知,由于 C ov(GX1,GY1)與Cov(GX2,GY2) 不一定相等,仍可能出現(xiàn)E(G1)?=E(G2)。因此當(dāng)對加掩碼防護(hù)措施或?qū)Υ羞\(yùn)行的軟件密碼產(chǎn)品實(shí)施泄漏檢測時(shí),各個(gè)共享因子產(chǎn)生泄漏的時(shí)刻可能不同,需要利用覆蓋所有共享因子泄漏時(shí)刻的組合能耗來確定是否有泄漏,而TVLA只針對單個(gè)采樣點(diǎn)的能耗,會導(dǎo)致漏檢。

    (2) 根據(jù)TVLA的t值僅能判斷待測設(shè)備是否存在泄漏,而不能進(jìn)一步解釋泄漏的具體情況或量化能量信息泄漏的多少,對后續(xù)攻防的參考意義有限[20,21]。

    完整的TVLA中,求得t值后,還需根據(jù)式(5)—式(7)分別求得自由度v,t分布的概率密度函數(shù)f(t,v) 和 t檢驗(yàn)中零假設(shè)成立的概率p

    綜合分析式(5)—式(7)以及TVLA的完整過程可知,t值和p值是相互對應(yīng)的,t值越大或p值越小僅能表示零假設(shè)成立的概率越小。因此TVLA的結(jié)果并不能用于量化側(cè)信道能量信息泄漏,檢驗(yàn)統(tǒng)計(jì)量t值的大小不能代表能量信息泄漏的多少,其與能量分析攻擊的成功率之間也無確定性關(guān)系。即使TVLA判定待測設(shè)備存在泄漏,能量分析攻擊仍不一定能夠攻破設(shè)備,導(dǎo)致將實(shí)際安全的密碼設(shè)備判定為存在泄漏而造成資源浪費(fèi)。

    (3) TVLA對能耗數(shù)據(jù)的信噪比要求較高,噪聲較大時(shí)TVLA評估效果會受到顯著影響[18,22]。

    密碼設(shè)備的能耗依賴于其中執(zhí)行的密碼操作和處理的操作數(shù),將能耗中的操作依賴分量記為Pop,數(shù)據(jù)依賴分量記為Pda;同時(shí),能耗中不可避免地含有與執(zhí)行的密碼操作和處理的中間值無關(guān)的隨機(jī)噪聲Pno,以及由漏電流等產(chǎn)生的常量部分Pco。據(jù)此可用式(8)刻畫密碼設(shè)備的總能耗Pto

    TVLA中,評估人員對多條能量跡中相同采樣點(diǎn)處的能耗值進(jìn)行分析,相同采樣點(diǎn)對應(yīng)的密碼操作相同,故各能耗值中的Pop相等。根據(jù)定義,各能耗值中的Pco同樣相等。可知不同能耗值間的差異是由Pda和Pno造成的。Pno較大時(shí)會掩蓋Pda中存在的統(tǒng)計(jì)差異導(dǎo)致漏檢,因此實(shí)施TVLA前需進(jìn)行對齊和降噪等預(yù)處理步驟。

    (4) TVLA只關(guān)注了在能量跡的單個(gè)采樣點(diǎn)處能耗值和設(shè)備中操作數(shù)的依賴關(guān)系,這導(dǎo)致TVLA整體犯誤判錯(cuò)誤的概率隨能量跡中采樣點(diǎn)數(shù)量的增加而變大[23,24]。

    設(shè)能量跡中采樣點(diǎn)數(shù)量為l,單次t檢驗(yàn)犯假陽性誤判錯(cuò)誤的概率為α,則一次完整的TVLA犯假陽性誤判錯(cuò)誤的概率為1 -(1-α)l,犯假陰性誤判錯(cuò)誤的情況同理。因此采樣點(diǎn)數(shù)量l越大,TVLA犯誤判錯(cuò)誤的概率越大。當(dāng)能量跡中的采樣點(diǎn)數(shù)量非常龐大時(shí),TVLA很難避免犯誤判錯(cuò)誤。

    (5) TVLA僅將能耗數(shù)據(jù)分為兩組,只能發(fā)現(xiàn)這兩個(gè)能耗分組之間表現(xiàn)出的統(tǒng)計(jì)差異性,而無法檢測到能耗數(shù)據(jù)更一般的分布差異,導(dǎo)致泄漏可能被隱藏在其中的一個(gè)分組中[19,24]。

    在TVLA中選擇不同的輸入測試向量時(shí),能耗數(shù)據(jù)的分組情況不同,當(dāng)所選測試向量不正確時(shí),存在差異的能耗數(shù)據(jù)可能被分至同一分組中,導(dǎo)致存在的統(tǒng)計(jì)差異被隱藏。

    4 TVLA的優(yōu)化研究

    本節(jié)根據(jù)第2節(jié)所歸納的TVLA的各項(xiàng)局限性,對已有具代表性的各類TVLA的改進(jìn)方法進(jìn)行介紹和分析。

    (1) 針對TVLA對高階多變量的泄漏檢測效果不佳的問題

    文獻(xiàn)[25]提出一種基于Hotelling’s T2檢驗(yàn)的泄漏檢測方法,Hotelling’s T2檢驗(yàn)本質(zhì)上是t檢驗(yàn)由單變量向多變量的擴(kuò)展形式,利用其代替Welch’s t檢驗(yàn),能夠顯著提高泄漏信號分散在多個(gè)能量跡采樣點(diǎn)時(shí)的泄漏檢測率。然而由于需要對能耗數(shù)據(jù)的協(xié)方差矩陣進(jìn)行求逆運(yùn)算,Hotelling’s T2檢驗(yàn)的計(jì)算復(fù)雜度隨能量跡中采樣點(diǎn)數(shù)量的增加呈指數(shù)增長,當(dāng)能量跡中的采樣點(diǎn)數(shù)量非常大時(shí),Hotelling’s T2檢驗(yàn)在計(jì)算上可能具有不可實(shí)現(xiàn)性。因此該文中又對Hotelling’s T2檢驗(yàn)進(jìn)一步改進(jìn),提出對角檢驗(yàn)以提升檢測效率,對角檢驗(yàn)的計(jì)算復(fù)雜度隨采樣點(diǎn)數(shù)量的增加呈線性增長,但其對多變量泄漏的檢測性能低于Hotelling’s T2檢驗(yàn)。

    文獻(xiàn)[26]通過增量算法將泄漏檢測的統(tǒng)計(jì)矩由1階擴(kuò)展到了任意階,由單變量擴(kuò)展到了任意變量,使TVLA可以檢測任意變量和任意階的泄漏。增量算法使得泄漏檢測過程能夠同時(shí)進(jìn)行能耗數(shù)據(jù)的采集和檢驗(yàn)統(tǒng)計(jì)量的計(jì)算,當(dāng)檢驗(yàn)統(tǒng)計(jì)量超過閾值時(shí)即可終止整個(gè)評估過程,因此可以提升泄漏檢測的效率,并減小評估所需成本。

    文獻(xiàn)[27]針對兩組能耗數(shù)據(jù)在1階矩上統(tǒng)計(jì)差異較小時(shí)TVLA存在漏檢的問題,提出對兩組能耗數(shù)據(jù)的1階原點(diǎn)矩均值與2階中心矩方差進(jìn)行綜合差異評估,當(dāng)能耗數(shù)據(jù)均值間的差異大于方差間的差異時(shí)實(shí)施多分類F檢驗(yàn),當(dāng)樣本均值間的差異小于方差間的差異時(shí)實(shí)施Bartlett檢驗(yàn)。由于一般的能量信息泄漏主要分布在能耗數(shù)據(jù)的低階矩上,因此該方案能夠有效控制TVLA犯假陰性誤判錯(cuò)誤的概率。

    文獻(xiàn)[28]提出一種基于KS檢驗(yàn)的泄漏檢測方法。該文證明了KS檢驗(yàn)可作為一種基于信息論的泄漏檢測工具對任意變量的泄漏進(jìn)行檢測,并提出了基于直方圖的快速實(shí)現(xiàn)方法提升了KS檢驗(yàn)的效率。與TVLA的對比實(shí)驗(yàn)結(jié)果顯示,當(dāng)實(shí)驗(yàn)參數(shù)等設(shè)置不同時(shí),KS檢驗(yàn)的魯棒性明顯強(qiáng)于TVLA。該文指出,KS檢驗(yàn)可作為TVLA的補(bǔ)充方案對泄漏進(jìn)行檢測。

    此外,文獻(xiàn)[29]提出一種基于統(tǒng)計(jì)直方圖的泄漏檢測方法,該方法僅需在初始化時(shí)訪問能耗數(shù)據(jù)集,對每個(gè)能量跡采樣點(diǎn)建立各能耗分組的直方圖,并在檢測過程中不斷對直方圖進(jìn)行更新。由于直方圖攜帶了大量能耗分布的信息,因此該方法可直接對任意階的統(tǒng)計(jì)矩和檢驗(yàn)統(tǒng)計(jì)量等參數(shù)進(jìn)行統(tǒng)計(jì)。由于無需重復(fù)訪問整個(gè)能耗數(shù)據(jù)集,該方法能夠有效提升泄漏檢測過程中數(shù)據(jù)統(tǒng)計(jì)的效率。

    (2) 針對檢驗(yàn)統(tǒng)計(jì)量t值的參考意義有限的問題

    文獻(xiàn)[30]推導(dǎo)并證明了TVLA和能耗數(shù)據(jù)信噪比之間的等價(jià)關(guān)系,并參考文獻(xiàn)[31]中的成果,用TVLA的結(jié)果估計(jì)了能量分析攻擊成功率的理論界限,從而建立了TVLA結(jié)果、信噪比和能量分析攻擊成功率之間的聯(lián)系。由此,由TVLA結(jié)果即可得到相應(yīng)的能量分析攻擊的成功率。實(shí)驗(yàn)結(jié)果表明,這種端到端方法的預(yù)測結(jié)果與實(shí)際攻擊結(jié)果能較好地吻合。

    文獻(xiàn)[32]將泄漏檢測過程轉(zhuǎn)換為建立一個(gè)依賴于密鑰的回歸模型的過程,當(dāng)該模型能夠?qū)Υ蟛糠值哪芎臄?shù)據(jù)作出解釋時(shí),說明能耗數(shù)據(jù)和密鑰間存在依賴關(guān)系,此時(shí)應(yīng)判定存在泄漏。同時(shí),根據(jù)回歸模型的具體情況即可量化泄漏的可利用性,并構(gòu)造出攻擊向量。該方法將泄漏檢測的結(jié)果與密鑰聯(lián)系了起來,可以回答TVLA所檢測出的泄漏是否可以利用的問題。

    (3) 針對TVLA對能耗數(shù)據(jù)的信噪比依賴性較強(qiáng),需進(jìn)行降噪和對齊等預(yù)處理的問題

    通過時(shí)域頻域結(jié)合分析的方法能夠減小能量跡在時(shí)域上未對齊對TVLA的影響,基于該原理,文獻(xiàn)[22]提出先通過快速傅里葉變換將采集到的能耗數(shù)據(jù)從時(shí)域變換到頻域進(jìn)行頻譜分析;然后對頻譜的每個(gè)頻率分量實(shí)施t檢驗(yàn)評估是否存在泄漏。文獻(xiàn)[33]指出,能耗中存在信息泄漏的部分是由設(shè)備所處理的數(shù)據(jù)和運(yùn)行的密碼操作引起的,而噪聲部分是由環(huán)境和元器件間的相互影響等不確定因素引起的,因此將能耗信息由時(shí)域轉(zhuǎn)換至頻域時(shí),泄漏分量和噪聲分量分布在不同的頻率分量上。據(jù)此,該文提出了多源時(shí)頻融合信息泄漏檢測方案,綜合利用多個(gè)信道的時(shí)域信息及頻域信息對泄漏進(jìn)行檢測。該方案無需對能耗數(shù)據(jù)進(jìn)行對齊和降噪等預(yù)處理,可以提高泄漏檢測效率,同時(shí)有利于發(fā)現(xiàn)單信道檢測中的漏檢。

    文獻(xiàn)[34]提出一種基于配對的t檢驗(yàn)方案,對密碼算法相鄰的兩次加密進(jìn)行配對,由于實(shí)際中執(zhí)行1次加密的時(shí)間非常短,可以近似地認(rèn)為相鄰的兩次加密是在相同的外界環(huán)境下進(jìn)行的,因此在配對時(shí)做差即可減小環(huán)境噪聲對能耗的影響,進(jìn)一步得到更加穩(wěn)定的檢驗(yàn)統(tǒng)計(jì)量,從而提高泄漏檢測的準(zhǔn)確性。文獻(xiàn)[35]對配對t檢驗(yàn)方案進(jìn)行了優(yōu)化研究,該文指出,文獻(xiàn)[34]中的方法沒有考慮到配對的能量跡組間采樣點(diǎn)的相關(guān)性對配對t檢驗(yàn)的影響,當(dāng)兩者間呈負(fù)相關(guān)關(guān)系時(shí)采取配對的方法不僅會導(dǎo)致檢測效率下降,還可能導(dǎo)致犯誤判錯(cuò)誤。因此,應(yīng)該先對該相關(guān)系數(shù)進(jìn)行判斷,當(dāng)其大于0時(shí)方可實(shí)施配對t檢驗(yàn),否則只能實(shí)施Welch’s t檢驗(yàn)。

    文獻(xiàn)[36]提出將深度學(xué)習(xí)技術(shù)應(yīng)用于泄漏評估中,通過有監(jiān)督學(xué)習(xí)的方法用訓(xùn)練集構(gòu)造出一個(gè)卷積神經(jīng)網(wǎng)絡(luò),并將其作為待測數(shù)據(jù)集的區(qū)分器。當(dāng)該區(qū)分器對待測能耗數(shù)據(jù)進(jìn)行分組的正確率和隨機(jī)地對待測能耗數(shù)據(jù)分組的正確率存在顯著性區(qū)別時(shí),說明訓(xùn)練過程獲取了能量信息,故應(yīng)判定存在泄漏。深度學(xué)習(xí)中卷積神經(jīng)網(wǎng)絡(luò)的特點(diǎn)使得評估人員不必考慮能量跡是否對齊和泄漏的統(tǒng)計(jì)矩階數(shù)等問題,且涵蓋了多變量的泄漏情形,大大簡化了泄漏檢測的預(yù)處理步驟。但深度學(xué)習(xí)檢測方法由于需要對神經(jīng)網(wǎng)絡(luò)進(jìn)行訓(xùn)練,所需時(shí)間成本較大,訓(xùn)練過程中參數(shù)的設(shè)置對最終的泄漏檢測效果影響較大,并且存在概率適應(yīng)性和過擬合等問題。

    (4) 針對TVLA犯誤判錯(cuò)誤的概率隨能量跡中采樣點(diǎn)數(shù)量增加而增大的問題

    文獻(xiàn)[37]中實(shí)施了一個(gè)“隨機(jī)-隨機(jī)”的TVLA實(shí)驗(yàn),實(shí)驗(yàn)過程中將同一明文總體中的全部明文隨機(jī)地分成兩組并據(jù)此對采集的能耗數(shù)據(jù)進(jìn)行分組,因此t檢驗(yàn)的零假設(shè)是正確的。在能量跡中設(shè)置5×106萬個(gè)采樣點(diǎn),多次重復(fù)迭代實(shí)施TVLA,得到的最大的t值的絕對值為5.608 8??紤]到該實(shí)驗(yàn)中采樣點(diǎn)數(shù)量過大,該文提出將t值的閾值設(shè)置為5。但這種通過設(shè)置檢驗(yàn)統(tǒng)計(jì)量閾值來控制誤判錯(cuò)誤的方法具有一定的片面性,大閾值會導(dǎo)致假陰性錯(cuò)誤的概率增加,反之,小閾值會導(dǎo)致假陽性錯(cuò)誤的概率增加。

    文獻(xiàn)[38]提出一種基于HC(Higher Criticism)檢驗(yàn)的TVLA方案,對TVLA得到的各采樣點(diǎn)處的p值實(shí)施HC檢驗(yàn),通過比較p值在無泄漏情況下預(yù)期的分布和實(shí)際檢驗(yàn)得到的p值的分布之間的差異對泄漏情況進(jìn)行判斷,當(dāng)該差異較為顯著時(shí)即可判定存在泄漏。該方法綜合利用能量跡中全部采樣點(diǎn)處的能耗數(shù)據(jù)的統(tǒng)計(jì)特征,而非僅根據(jù)單個(gè)采樣點(diǎn)的t值判定泄漏情況,能夠有效控制TVLA犯誤判錯(cuò)誤的概率。

    (5) 針對能量信息泄漏可能被隱藏在能耗數(shù)據(jù)的某個(gè)分組中的問題

    文獻(xiàn)[39]提出用卡方檢驗(yàn)結(jié)合TVLA進(jìn)行泄漏檢測,卡方檢驗(yàn)將泄漏檢測自然而然地?cái)U(kuò)展到了多個(gè)能耗分組上,有效控制了因分組數(shù)過小造成的假陰性誤判錯(cuò)誤。同時(shí)卡方檢驗(yàn)可以捕獲多個(gè)統(tǒng)計(jì)矩中的泄漏,而非只關(guān)注某一個(gè)統(tǒng)計(jì)矩。然而,實(shí)驗(yàn)結(jié)果顯示,當(dāng)信噪比較低時(shí),t檢驗(yàn)的效果優(yōu)于卡方檢驗(yàn)的效果,因此該文提出卡方檢驗(yàn)可以和TVLA技術(shù)結(jié)合使用以提高評估的準(zhǔn)確性。

    上述各TVLA改進(jìn)方法的簡要情況如表2。

    表2 TVLA改進(jìn)方法匯總表

    5 總結(jié)與展望

    側(cè)信道能量分析攻擊以其通用性強(qiáng)、計(jì)算成本低和成功率高等優(yōu)點(diǎn),目前已被廣泛應(yīng)用于對密碼算法的破解中,各類密碼產(chǎn)品面臨著嚴(yán)峻的安全性挑戰(zhàn)。因此,對密碼產(chǎn)品的抗側(cè)信道能量分析攻擊能力進(jìn)行評估已經(jīng)成為密碼設(shè)計(jì)過程中不可或缺的環(huán)節(jié),該評估用于判斷是否存在能量信息的泄漏,也可以對施加的防護(hù)措施的安全等級進(jìn)行評定。評估可以通過實(shí)施攻擊的方式來實(shí)現(xiàn),也可通過統(tǒng)計(jì)測試的方式實(shí)現(xiàn),由于具體攻擊方法的種類繁多,攻擊型評估難以保證全面性,因此統(tǒng)計(jì)測試方法已成為主流的評估形式。TVLA是目前為止最為常見的一種統(tǒng)計(jì)測試型評估方法,本文首先對TVLA的原理進(jìn)行了分析,對其實(shí)現(xiàn)過程進(jìn)行了介紹,然后對特定和非特定兩種TVLA的優(yōu)點(diǎn)和缺點(diǎn)分別進(jìn)行了歸納和對比,接著根據(jù)目前已有研究中的觀點(diǎn)對TVLA的局限性進(jìn)行了剖析和分類,針對這些不同方面的局限,對各TVLA改進(jìn)方法的優(yōu)缺點(diǎn)分別進(jìn)行了分析。

    后期,TVLA可能向以下方向和領(lǐng)域發(fā)展延伸:

    (1)更加廣泛地用于對后量子密碼算法的安全性進(jìn)行評估。鑒于量子攻擊的巨大潛在威脅,發(fā)展后量子密碼體制機(jī)制的需求已十分迫切,TVLA可用于對后量子密碼算法及其實(shí)現(xiàn)過程中的安全性進(jìn)行評估。

    (2)基于深度學(xué)習(xí)技術(shù)的TVLA不斷發(fā)展,實(shí)現(xiàn)準(zhǔn)確性更高,耗時(shí)更短的評估。泄漏檢測的本質(zhì)在于分類,深度學(xué)習(xí)技術(shù)一經(jīng)提出就成為分類器的一個(gè)很好的選擇。深度學(xué)習(xí)效果的好壞主要取決于神經(jīng)網(wǎng)絡(luò)的訓(xùn)練效果,而目前神經(jīng)網(wǎng)絡(luò)的訓(xùn)練過程迭代次數(shù)較多,所引入的參數(shù)較復(fù)雜,仍有對其進(jìn)行優(yōu)化的必要。

    (3)與人工智能技術(shù)結(jié)合實(shí)現(xiàn)智能化泄漏評估。近年來人工智能技術(shù)的迅猛發(fā)展催化了包括密碼學(xué)在內(nèi)的各學(xué)術(shù)領(lǐng)域的深刻變革,將人工智能技術(shù)應(yīng)用于密碼產(chǎn)品的安全性評估中已是可以預(yù)見的發(fā)展趨勢。

    猜你喜歡
    密碼分組能耗
    120t轉(zhuǎn)爐降低工序能耗生產(chǎn)實(shí)踐
    昆鋼科技(2022年2期)2022-07-08 06:36:14
    密碼里的愛
    能耗雙控下,漲價(jià)潮再度來襲!
    探討如何設(shè)計(jì)零能耗住宅
    密碼疲勞
    英語文摘(2020年3期)2020-08-13 07:27:02
    分組搭配
    日本先進(jìn)的“零能耗住宅”
    怎么分組
    分組
    密碼藏在何處
    欧美性感艳星| 国产免费视频播放在线视频 | 亚洲欧美日韩卡通动漫| videossex国产| 成人午夜高清在线视频| 日本欧美国产在线视频| 国产久久久一区二区三区| 可以在线观看毛片的网站| 两性午夜刺激爽爽歪歪视频在线观看| 精品人妻偷拍中文字幕| 美女国产视频在线观看| 狠狠狠狠99中文字幕| 精品欧美国产一区二区三| 久久精品久久久久久久性| 乱码一卡2卡4卡精品| 久久久久免费精品人妻一区二区| 国产免费福利视频在线观看| 搡女人真爽免费视频火全软件| 麻豆国产97在线/欧美| 一二三四中文在线观看免费高清| 桃色一区二区三区在线观看| 成人午夜精彩视频在线观看| 国内精品美女久久久久久| 亚洲成人中文字幕在线播放| 一个人免费在线观看电影| 亚洲欧美清纯卡通| 国产真实乱freesex| 91aial.com中文字幕在线观看| 久久久久九九精品影院| 欧美又色又爽又黄视频| 99久久成人亚洲精品观看| 男女下面进入的视频免费午夜| 国产一级毛片七仙女欲春2| 国产精品麻豆人妻色哟哟久久 | 卡戴珊不雅视频在线播放| 特大巨黑吊av在线直播| 久久人人爽人人爽人人片va| 免费av不卡在线播放| 成年av动漫网址| 久久人人爽人人爽人人片va| 啦啦啦韩国在线观看视频| 亚洲av免费高清在线观看| 日本wwww免费看| 麻豆成人av视频| 欧美人与善性xxx| 亚洲精品乱码久久久久久按摩| 日韩大片免费观看网站 | 欧美三级亚洲精品| 精品久久久久久久久久久久久| 国产又色又爽无遮挡免| 日韩精品青青久久久久久| 久久人人爽人人爽人人片va| 人妻少妇偷人精品九色| 成人欧美大片| 日韩av在线免费看完整版不卡| 久久久久久久久大av| 天美传媒精品一区二区| 免费看日本二区| 美女被艹到高潮喷水动态| 插逼视频在线观看| av免费在线看不卡| 久久久久九九精品影院| 国产亚洲av片在线观看秒播厂 | 夜夜爽夜夜爽视频| 水蜜桃什么品种好| 久久久久久大精品| 国产 一区精品| 精品国产露脸久久av麻豆 | 精品久久久久久久人妻蜜臀av| 国产精品美女特级片免费视频播放器| 七月丁香在线播放| 啦啦啦韩国在线观看视频| 一本久久精品| 国产亚洲午夜精品一区二区久久 | 大话2 男鬼变身卡| 亚洲欧洲日产国产| 热99在线观看视频| 少妇的逼水好多| 免费观看人在逋| 欧美一区二区精品小视频在线| 国产欧美日韩精品一区二区| 国产亚洲av嫩草精品影院| 国产日韩欧美在线精品| 久久久久久国产a免费观看| 在线观看66精品国产| 99热精品在线国产| 99在线视频只有这里精品首页| 亚洲欧美精品专区久久| 亚洲国产精品合色在线| 精品99又大又爽又粗少妇毛片| 免费观看性生交大片5| 中文字幕av成人在线电影| 欧美另类亚洲清纯唯美| 亚洲国产最新在线播放| 五月玫瑰六月丁香| 国产高清有码在线观看视频| 国产久久久一区二区三区| 熟妇人妻久久中文字幕3abv| 国产综合懂色| 搡老妇女老女人老熟妇| 免费播放大片免费观看视频在线观看 | 欧美bdsm另类| 身体一侧抽搐| 麻豆成人av视频| 亚洲美女搞黄在线观看| 乱系列少妇在线播放| 亚洲内射少妇av| 狂野欧美白嫩少妇大欣赏| 搡老妇女老女人老熟妇| 亚洲成人中文字幕在线播放| 久久精品91蜜桃| 中国美白少妇内射xxxbb| 一级毛片aaaaaa免费看小| 亚洲精品456在线播放app| 简卡轻食公司| 亚洲国产精品成人综合色| 成人亚洲欧美一区二区av| 晚上一个人看的免费电影| 插阴视频在线观看视频| 日韩av在线大香蕉| av在线蜜桃| 桃色一区二区三区在线观看| 久久人人爽人人爽人人片va| 最近最新中文字幕大全电影3| 搡老妇女老女人老熟妇| 亚洲国产精品sss在线观看| av在线蜜桃| 国产黄片美女视频| 少妇的逼水好多| 日韩一区二区视频免费看| 看黄色毛片网站| 亚洲欧美精品自产自拍| 国产伦精品一区二区三区视频9| 我的女老师完整版在线观看| 色哟哟·www| 六月丁香七月| 桃色一区二区三区在线观看| 欧美成人午夜免费资源| 精品酒店卫生间| 国产真实伦视频高清在线观看| 亚洲精品国产成人久久av| 卡戴珊不雅视频在线播放| 免费大片18禁| 午夜激情欧美在线| 亚洲精品乱码久久久v下载方式| 亚洲成av人片在线播放无| 日本黄色视频三级网站网址| 国产午夜精品久久久久久一区二区三区| 91久久精品电影网| 欧美日本亚洲视频在线播放| 在线免费观看的www视频| 97人妻精品一区二区三区麻豆| 国产精品久久久久久久电影| 三级国产精品欧美在线观看| 九色成人免费人妻av| 青春草国产在线视频| 国产毛片a区久久久久| 日韩大片免费观看网站 | 日韩欧美国产在线观看| 免费看a级黄色片| 亚洲aⅴ乱码一区二区在线播放| 中文字幕人妻熟人妻熟丝袜美| 国产成人精品久久久久久| 国产高清国产精品国产三级 | 日韩一本色道免费dvd| 久久人人爽人人爽人人片va| 六月丁香七月| 在线观看美女被高潮喷水网站| 在线免费观看不下载黄p国产| 男人狂女人下面高潮的视频| 美女高潮的动态| 亚洲欧美一区二区三区国产| 欧美变态另类bdsm刘玥| 亚洲怡红院男人天堂| 三级男女做爰猛烈吃奶摸视频| 久久精品人妻少妇| 亚洲国产最新在线播放| 亚洲欧美成人精品一区二区| 亚洲av免费在线观看| 一级黄片播放器| 国产白丝娇喘喷水9色精品| 免费不卡的大黄色大毛片视频在线观看 | 午夜老司机福利剧场| 国产激情偷乱视频一区二区| 国产成人91sexporn| 国产精品久久久久久精品电影小说 | 亚洲欧洲国产日韩| 久久精品国产亚洲网站| 网址你懂的国产日韩在线| 少妇的逼好多水| 久热久热在线精品观看| 亚洲国产高清在线一区二区三| 日韩强制内射视频| 国产精品永久免费网站| 波多野结衣高清无吗| 色播亚洲综合网| 亚洲丝袜综合中文字幕| 国产成人91sexporn| 欧美xxxx性猛交bbbb| 伦理电影大哥的女人| 高清av免费在线| 免费看av在线观看网站| 免费观看在线日韩| 国产高清有码在线观看视频| 小蜜桃在线观看免费完整版高清| 国产精品国产三级国产av玫瑰| 久久精品国产亚洲网站| 夜夜看夜夜爽夜夜摸| 偷拍熟女少妇极品色| 国产又黄又爽又无遮挡在线| 3wmmmm亚洲av在线观看| 国产真实乱freesex| 岛国毛片在线播放| 精品久久国产蜜桃| 高清在线视频一区二区三区 | 在现免费观看毛片| 国语自产精品视频在线第100页| 麻豆国产97在线/欧美| 99热这里只有精品一区| 亚洲精品自拍成人| 国产在视频线精品| 久久精品国产亚洲av涩爱| 国产高清视频在线观看网站| 国产精品蜜桃在线观看| 欧美又色又爽又黄视频| 精品一区二区三区视频在线| 最近中文字幕2019免费版| 激情 狠狠 欧美| 在线播放国产精品三级| 精品久久久久久久久亚洲| 人妻少妇偷人精品九色| 免费av不卡在线播放| 噜噜噜噜噜久久久久久91| 中文在线观看免费www的网站| 2021天堂中文幕一二区在线观| 插阴视频在线观看视频| 天天一区二区日本电影三级| 爱豆传媒免费全集在线观看| 国产精品熟女久久久久浪| 亚洲欧美精品综合久久99| 国产一区二区亚洲精品在线观看| 亚洲av一区综合| 午夜激情福利司机影院| 水蜜桃什么品种好| 亚洲精品乱码久久久v下载方式| 亚洲丝袜综合中文字幕| 亚洲第一区二区三区不卡| 七月丁香在线播放| 一边摸一边抽搐一进一小说| 少妇人妻精品综合一区二区| a级一级毛片免费在线观看| 黄片wwwwww| 国产片特级美女逼逼视频| 99久久九九国产精品国产免费| 久久久久久大精品| 一级毛片aaaaaa免费看小| 日本wwww免费看| 狂野欧美白嫩少妇大欣赏| 最近中文字幕2019免费版| 我要搜黄色片| 亚洲成av人片在线播放无| 亚州av有码| 午夜福利成人在线免费观看| 亚洲欧美日韩无卡精品| 麻豆精品久久久久久蜜桃| 亚洲国产高清在线一区二区三| 久久精品久久精品一区二区三区| 91狼人影院| 久久人人爽人人爽人人片va| 在线播放国产精品三级| 久久精品夜夜夜夜夜久久蜜豆| 最近2019中文字幕mv第一页| 纵有疾风起免费观看全集完整版 | 久久99热这里只频精品6学生 | 丰满人妻一区二区三区视频av| 久久草成人影院| 欧美一区二区精品小视频在线| 毛片一级片免费看久久久久| 国内精品一区二区在线观看| 一级毛片电影观看 | 欧美bdsm另类| 亚洲一区高清亚洲精品| 日本五十路高清| 久久久国产成人免费| h日本视频在线播放| 一级毛片久久久久久久久女| 中文字幕av在线有码专区| 久久久久久伊人网av| 干丝袜人妻中文字幕| 成人毛片a级毛片在线播放| 欧美成人a在线观看| 亚洲,欧美,日韩| 97在线视频观看| 真实男女啪啪啪动态图| 99久久中文字幕三级久久日本| 亚洲av电影不卡..在线观看| 国产真实伦视频高清在线观看| 国产成人aa在线观看| 欧美日韩一区二区视频在线观看视频在线 | 国内精品一区二区在线观看| 校园人妻丝袜中文字幕| 麻豆成人av视频| 国国产精品蜜臀av免费| 中文字幕久久专区| 国产精品一及| 老师上课跳d突然被开到最大视频| 国产一区二区在线观看日韩| 老司机福利观看| av播播在线观看一区| 欧美xxxx性猛交bbbb| 国产极品精品免费视频能看的| 午夜福利在线观看吧| 亚洲国产精品合色在线| 久久6这里有精品| 国产伦一二天堂av在线观看| 超碰av人人做人人爽久久| 亚洲丝袜综合中文字幕| 国产精品三级大全| 亚洲av中文字字幕乱码综合| 成人特级av手机在线观看| 久久久久久久亚洲中文字幕| 亚洲av免费在线观看| 国产av一区在线观看免费| 久久精品国产自在天天线| 成人鲁丝片一二三区免费| 久久久午夜欧美精品| 午夜老司机福利剧场| 一级毛片aaaaaa免费看小| 国产精品一及| 日本三级黄在线观看| 亚洲精品成人久久久久久| 久久精品久久久久久久性| 国产三级中文精品| 免费在线观看成人毛片| 国产精品国产三级专区第一集| 能在线免费观看的黄片| 中文字幕av成人在线电影| 国产片特级美女逼逼视频| 日本-黄色视频高清免费观看| 能在线免费看毛片的网站| h日本视频在线播放| 欧美zozozo另类| 免费看光身美女| 国产精品女同一区二区软件| 一个人看视频在线观看www免费| 听说在线观看完整版免费高清| 亚洲人成网站在线观看播放| a级毛片免费高清观看在线播放| 可以在线观看毛片的网站| 国产成人精品婷婷| 日韩一区二区视频免费看| 国产av不卡久久| 精品久久久噜噜| 国产一区亚洲一区在线观看| 青春草视频在线免费观看| 亚洲自偷自拍三级| 一级毛片aaaaaa免费看小| 久久人人爽人人爽人人片va| 免费一级毛片在线播放高清视频| 亚洲av福利一区| 午夜精品一区二区三区免费看| 爱豆传媒免费全集在线观看| 青春草视频在线免费观看| 国产精品一区二区三区四区久久| 啦啦啦韩国在线观看视频| 久久人人爽人人爽人人片va| 国产伦精品一区二区三区四那| АⅤ资源中文在线天堂| 精品久久久久久久人妻蜜臀av| 国国产精品蜜臀av免费| 国产精品不卡视频一区二区| 天美传媒精品一区二区| 少妇高潮的动态图| 成人无遮挡网站| 黄色日韩在线| 成人无遮挡网站| 精品不卡国产一区二区三区| 久久久久九九精品影院| 我的老师免费观看完整版| 老司机影院成人| 国产女主播在线喷水免费视频网站 | 好男人在线观看高清免费视频| 国产免费福利视频在线观看| 精品人妻熟女av久视频| 日本五十路高清| 久久99热6这里只有精品| 村上凉子中文字幕在线| 亚洲精品456在线播放app| av免费观看日本| 极品教师在线视频| 日本wwww免费看| 天堂影院成人在线观看| 中文精品一卡2卡3卡4更新| 国产淫语在线视频| 激情 狠狠 欧美| 亚洲无线观看免费| 欧美zozozo另类| 亚洲成色77777| 一级毛片我不卡| 精品熟女少妇av免费看| 乱系列少妇在线播放| 日韩欧美 国产精品| 乱系列少妇在线播放| 久久精品人妻少妇| 女人被狂操c到高潮| 亚洲国产精品sss在线观看| 老司机福利观看| 亚洲欧美成人综合另类久久久 | 久久精品影院6| 欧美97在线视频| 97在线视频观看| 91精品一卡2卡3卡4卡| 午夜亚洲福利在线播放| 亚洲成色77777| 插阴视频在线观看视频| 91久久精品电影网| 国产中年淑女户外野战色| ponron亚洲| 久久国内精品自在自线图片| 三级经典国产精品| 亚洲av一区综合| 国产乱人偷精品视频| 91午夜精品亚洲一区二区三区| 国产黄片视频在线免费观看| 十八禁国产超污无遮挡网站| 91aial.com中文字幕在线观看| 美女cb高潮喷水在线观看| 国产精品一区二区三区四区免费观看| 嫩草影院精品99| 久久精品熟女亚洲av麻豆精品 | 91午夜精品亚洲一区二区三区| 美女cb高潮喷水在线观看| 三级经典国产精品| 在线观看美女被高潮喷水网站| 日韩一区二区视频免费看| 日韩欧美三级三区| 欧美极品一区二区三区四区| 日本五十路高清| 国产精品一区www在线观看| 欧美日韩综合久久久久久| 欧美+日韩+精品| 一级毛片久久久久久久久女| 国产黄片美女视频| 久久久色成人| 男人舔奶头视频| 一级av片app| 久久这里只有精品中国| 国产色婷婷99| 18禁在线播放成人免费| 亚洲av二区三区四区| 性色avwww在线观看| 日韩欧美 国产精品| 国产乱来视频区| 欧美日韩精品成人综合77777| 国产乱人偷精品视频| 国产亚洲91精品色在线| 日日摸夜夜添夜夜添av毛片| 毛片一级片免费看久久久久| 亚洲av日韩在线播放| 秋霞在线观看毛片| 精品国产三级普通话版| 黄色欧美视频在线观看| 国产精品女同一区二区软件| av福利片在线观看| 午夜爱爱视频在线播放| 免费观看a级毛片全部| 99久久成人亚洲精品观看| 国产亚洲91精品色在线| 亚洲,欧美,日韩| 亚洲婷婷狠狠爱综合网| 成人毛片a级毛片在线播放| 韩国高清视频一区二区三区| 日韩制服骚丝袜av| 免费一级毛片在线播放高清视频| 嫩草影院新地址| 精品国产露脸久久av麻豆 | 国产精品一二三区在线看| 最新中文字幕久久久久| 中文字幕久久专区| 在线观看美女被高潮喷水网站| 欧美最新免费一区二区三区| 中文乱码字字幕精品一区二区三区 | 日本色播在线视频| 久久人妻av系列| 成年女人永久免费观看视频| 九草在线视频观看| 精品欧美国产一区二区三| 只有这里有精品99| 国产乱人偷精品视频| 国产精品三级大全| 九草在线视频观看| 亚洲欧美日韩高清专用| 久久99精品国语久久久| 尤物成人国产欧美一区二区三区| 色综合站精品国产| 国产白丝娇喘喷水9色精品| 久久国内精品自在自线图片| 2021天堂中文幕一二区在线观| 别揉我奶头 嗯啊视频| 少妇的逼好多水| 两性午夜刺激爽爽歪歪视频在线观看| 春色校园在线视频观看| 自拍偷自拍亚洲精品老妇| 亚洲人成网站在线播| 国产欧美另类精品又又久久亚洲欧美| 亚洲无线观看免费| 99久久无色码亚洲精品果冻| 成人毛片a级毛片在线播放| 国产v大片淫在线免费观看| 久久久久久久久久黄片| 欧美日韩国产亚洲二区| 一本久久精品| 亚洲精品,欧美精品| 国产在视频线在精品| 九九热线精品视视频播放| 国产精品.久久久| 亚洲国产色片| 黄片wwwwww| 啦啦啦观看免费观看视频高清| 国产亚洲精品久久久com| 蜜臀久久99精品久久宅男| 在线播放国产精品三级| 国产视频首页在线观看| 免费av不卡在线播放| 最近2019中文字幕mv第一页| 精品国产三级普通话版| 麻豆一二三区av精品| av视频在线观看入口| 国产免费一级a男人的天堂| 国产一级毛片在线| 国产亚洲91精品色在线| 成人高潮视频无遮挡免费网站| 一本一本综合久久| 亚洲成人中文字幕在线播放| 大又大粗又爽又黄少妇毛片口| 超碰av人人做人人爽久久| 亚洲国产高清在线一区二区三| 韩国高清视频一区二区三区| 97超视频在线观看视频| 亚洲,欧美,日韩| 毛片女人毛片| 日本色播在线视频| 联通29元200g的流量卡| 观看美女的网站| 日本黄色视频三级网站网址| 免费看av在线观看网站| 国产高清视频在线观看网站| 少妇熟女aⅴ在线视频| 久久久久网色| 日韩精品有码人妻一区| 可以在线观看毛片的网站| 69av精品久久久久久| 精品一区二区三区人妻视频| 中文字幕亚洲精品专区| 久久久久久国产a免费观看| 国产免费男女视频| 日韩亚洲欧美综合| 欧美bdsm另类| 欧美变态另类bdsm刘玥| 国产成人a∨麻豆精品| 精品熟女少妇av免费看| 欧美成人精品欧美一级黄| 变态另类丝袜制服| 国产毛片a区久久久久| 国产美女午夜福利| 99热网站在线观看| 欧美+日韩+精品| 好男人在线观看高清免费视频| 国产一区二区在线观看日韩| 午夜视频国产福利| 国语对白做爰xxxⅹ性视频网站| 国产精品福利在线免费观看| 天堂网av新在线| 精品免费久久久久久久清纯| 边亲边吃奶的免费视频| 亚洲图色成人| 美女xxoo啪啪120秒动态图| 永久网站在线| 一卡2卡三卡四卡精品乱码亚洲| 床上黄色一级片| 国产精品.久久久| 少妇熟女欧美另类| 国产精品一及| 国产成人freesex在线| 人妻少妇偷人精品九色| www.色视频.com| 亚洲成av人片在线播放无| 国产亚洲av嫩草精品影院| 黄片wwwwww| 午夜免费男女啪啪视频观看| 亚洲国产最新在线播放| 少妇人妻一区二区三区视频| 欧美一级a爱片免费观看看| 99国产精品一区二区蜜桃av| 日韩精品青青久久久久久| 十八禁国产超污无遮挡网站| 岛国在线免费视频观看| 男人舔奶头视频| 久久久久久久亚洲中文字幕| 一二三四中文在线观看免费高清| 神马国产精品三级电影在线观看| 十八禁国产超污无遮挡网站| 欧美激情在线99| 午夜福利在线在线| 午夜精品一区二区三区免费看| 一个人观看的视频www高清免费观看| 汤姆久久久久久久影院中文字幕 | 波多野结衣巨乳人妻| 最近手机中文字幕大全| 精品久久久久久久久亚洲| 18+在线观看网站| 精品欧美国产一区二区三| 亚洲怡红院男人天堂| 国产精品99久久久久久久久| 精品人妻熟女av久视频|