• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    融入中國(guó)剩余定理及Montgomery算法的快速RSA算法研究

    2010-07-25 00:33:20于麗麗王麗君
    關(guān)鍵詞:整數(shù)內(nèi)存乘法

    于麗麗,王麗君

    (遼寧科技大學(xué) 軟件學(xué)院,遼寧 鞍山114051)

    RSA算法是一種公開(kāi)密鑰算法,其加密密鑰和算法本身都可以公開(kāi),解密密鑰則歸用戶(hù)私人擁有。從誕生那天起,RSA就因?yàn)榘踩珡?qiáng)度高、使用方便等卓越性能而受到關(guān)注,并得到廣泛應(yīng)用。但是,近年來(lái)由于分解大整數(shù)的能力日益增強(qiáng),為保證RSA密碼體制的安全性總是要增加模長(zhǎng),使加密、解密操作需要計(jì)算的位數(shù)達(dá)十進(jìn)制百位以上的模冪乘函數(shù),使運(yùn)行時(shí)間很長(zhǎng),這一直是制約其應(yīng)用的瓶頸問(wèn)題,因此本文在速度方面對(duì)RSA算法做了相關(guān)改進(jìn)。

    本文主要針對(duì)RSA公鑰密碼體制中中國(guó)剩余定理的使用以及大整數(shù)模指數(shù)算法進(jìn)行了深入的研究。經(jīng)證明,在RSA算法中使用中國(guó)剩余定理可以提高其加密的速度達(dá)到之前的4倍。模指數(shù)運(yùn)算是大部分密碼算法實(shí)現(xiàn)中最耗時(shí)的運(yùn)算步驟,因此模指數(shù)運(yùn)算正是這些密碼體制實(shí)現(xiàn)的關(guān)鍵,而大整數(shù)模運(yùn)算又是其核心運(yùn)算。本文將對(duì)密碼學(xué)中的大整數(shù)模運(yùn)算進(jìn)行研究。

    1 利用中國(guó)剩余定理提高RSA算法效率

    中國(guó)剩余定理(CRT)又稱(chēng)為孫子定理,是數(shù)論中最有用的定理之一,并在我國(guó)科學(xué)技術(shù)史上對(duì)數(shù)學(xué)的發(fā)展作出了重要貢獻(xiàn)。

    中國(guó)剩余定理可有幾種不同的表示形式,這里給出其中最有用的一種表示形式,即:

    其中 mi是兩兩互素的, 即對(duì) 1≤i,j≤k,i≠j有 gcd(mi,mj)=1??蓪M中的任一整數(shù)對(duì)應(yīng)一個(gè)k元組,該k元組的元素均在Zmi中,這種對(duì)應(yīng)關(guān)系可表示為:

    其中 A∈ZM,對(duì) 1≤i≤k,ai∈Zmi,且 ai=Amodmi。中國(guó)剩余定理的用途之一是給出了一種方法,使非常大的數(shù)對(duì)M的模運(yùn)算轉(zhuǎn)化到更小的數(shù)上運(yùn)算,當(dāng)M為150位或150位以上時(shí),這種方法非常有效。

    1.1 加速算法

    在 RSA加密算法中,n=pq(p,q為大素?cái)?shù)),因此,在試圖計(jì)算c≡md(modn)前,可以先計(jì)算:

    而這兩步運(yùn)算,又因?yàn)槟?shù)的變小,可以簡(jiǎn)化為:

    然后,根據(jù)中國(guó)剩余定理,計(jì)算出c為:

    在這個(gè)算法中,假設(shè) n的二進(jìn)制長(zhǎng)度為 k,那么 p,q的 長(zhǎng) 度 約 為 k/2。 假 設(shè) d1,d2,p-1(modq),q-1(modp)都 已知,則整個(gè)計(jì)算過(guò)程約需要3k3/8次位運(yùn)算。而不用中國(guó)剩余定理,則約需要3k3/2次位運(yùn)算。其中的假設(shè)條件,由于RSA系統(tǒng)一經(jīng)建立,所涉及參數(shù)就相對(duì)穩(wěn)定,因而是可以實(shí)現(xiàn)的。所以新算法可以切實(shí)地將RSA系統(tǒng)的運(yùn)算速度提高約4倍。加之計(jì)算cp、cq的過(guò)程相對(duì)獨(dú)立,滿(mǎn)足并行計(jì)算的條件,因此基于中國(guó)剩余定理的改進(jìn)算法在速度上有著明顯的優(yōu)勢(shì)。

    1.2 出錯(cuò)攻擊

    用中國(guó)剩余定理加速計(jì)算RSA體制時(shí),如果由于某些意外滿(mǎn)足以下3個(gè)條件:

    (1)簽名(加密)信息己知;

    (2)在簽名(加密)時(shí)出現(xiàn)了一個(gè)錯(cuò)誤;

    (3)錯(cuò)誤的簽名(密文)被輸出。

    那么,這個(gè)錯(cuò)誤就可能導(dǎo)致參數(shù)n被分解。

    假設(shè),設(shè)備在計(jì)算 cp時(shí)發(fā)生了錯(cuò)誤,即獲得了 cp′,cp′≠cp,而 cp計(jì)算正確。 則通過(guò) cp′和 cp,可以計(jì)算出一個(gè)錯(cuò)誤的c′。由此可以得到:

    證明:

    根據(jù)中國(guó)剩余定理有

    等式成立。

    從應(yīng)用角度來(lái)看,出錯(cuò)攻擊是一個(gè)非常強(qiáng)大的攻擊方法。它提醒在設(shè)計(jì)系統(tǒng)的過(guò)程中,必須小心謹(jǐn)慎。因?yàn)?,只要發(fā)生了一個(gè)錯(cuò)誤,那么整個(gè)系統(tǒng)將會(huì)面臨崩潰的危險(xiǎn)。而事實(shí)上硬件電子設(shè)備出錯(cuò)是時(shí)常出現(xiàn)的,所以這種威脅極其現(xiàn)實(shí)和緊迫。

    對(duì)于簽名或者認(rèn)證服務(wù)商,還存在一種被稱(chēng)為“否定服務(wù)”的攻擊。一個(gè)攻擊者只需要匿名的聲稱(chēng),就能獲得服務(wù)商的一個(gè)錯(cuò)誤簽名,進(jìn)而將迫使服務(wù)商放棄目前的密鑰對(duì)。

    而對(duì)于真正的攻擊者,有許多已知的方法可以幫助攻擊者實(shí)現(xiàn)誘導(dǎo)系統(tǒng)出錯(cuò),包括重寫(xiě)ROM、修改EEPROM、破壞邏輯門(mén)電路等。

    1.3 改進(jìn)方法

    幾種比較實(shí)用的,對(duì)抗出錯(cuò)攻擊的方法有:

    (1)冗余計(jì)算 cp,cq的值。對(duì) cp,cq的值各做 2次計(jì)算,如果2次結(jié)果不同,則廢止此次運(yùn)算;如果結(jié)果相同,則計(jì)算c值并輸出。

    (2)增加對(duì)c的驗(yàn)證環(huán)節(jié)。在計(jì)算獲得密文(簽名)c之后,驗(yàn)證m=ce(modn)是否成立。若不成立,則廢止;若成立,則輸出結(jié)果c。

    (3)Shamir在1997年提出了一種驗(yàn)證模冪運(yùn)算的方法[1]。具體到這個(gè)問(wèn)題中,需要隨機(jī)選取r,并計(jì)算:

    如果 cpr≡cqr(modr),則認(rèn)為計(jì)算過(guò)程正確,進(jìn)而計(jì)算:

    否則,廢止此次運(yùn)算。

    事實(shí)上,目前己經(jīng)有很多將此加速算法應(yīng)用到密碼產(chǎn)品中的想法,參考文獻(xiàn)[2]就是一個(gè)例子。只是它使用了混合半徑轉(zhuǎn)換,進(jìn)一步降低了運(yùn)算強(qiáng)度,即將

    替換為

    這是因?yàn)椋?/p>

    但是,混合半徑r的使用,本身并不能回避出錯(cuò)攻擊。當(dāng)cp被錯(cuò)誤地計(jì)算成cp′時(shí),依舊無(wú)法進(jìn)行有效的驗(yàn)證與更正。因此,這一計(jì)算同樣會(huì)受到出錯(cuò)攻擊,需要對(duì)其步驟加以調(diào)整,增加輸出前的驗(yàn)證。由于是硬件實(shí)現(xiàn)的問(wèn)題,因此更適合采用方法(3)。方法(1)意味著運(yùn)算量加倍,而方法(2)則會(huì)需要全程儲(chǔ)存被加密信息,方法(3)隨機(jī)參數(shù)的獲得可以增加運(yùn)算過(guò)程的隨機(jī)性,同時(shí)驗(yàn)證步驟只是簡(jiǎn)單的位比對(duì),更加適合硬件實(shí)現(xiàn)。

    2 Montgomery模乘算法

    在沒(méi)有出現(xiàn)Montgomery模約減算法之前,研究人員用除法求余數(shù)的方法進(jìn)行模約減、模乘等算法,即經(jīng)典的模約減算法。Montgomery模約減無(wú)需使用經(jīng)典模約減算法而能有效地實(shí)現(xiàn)模乘法的技術(shù)。

    設(shè)m是正整數(shù),R和 T是整數(shù),滿(mǎn)足 R>m,gcd(m,R)=1,0≤T≤mR。Montgomery[3]于 1985年提出一種可以不使用經(jīng)典乘法計(jì)算TR-1modm的方法。TR-1modm稱(chēng)為T(mén)模m關(guān)于R的Montgomery約減。選擇適當(dāng)?shù)腞,Montgomery約減可以有效地計(jì)算。

    如果將m表示成n位的b進(jìn)制數(shù),那么R的典型選擇是 bn。條件 R>m顯然滿(mǎn)足,但條件 gcd(b,m)=1當(dāng)且僅當(dāng)gcd(b,m)=1時(shí)才能滿(mǎn)足。因此這種R的選擇并非對(duì)所有的模數(shù)都是可行的。對(duì)于RSA算法來(lái)說(shuō),m是奇數(shù),因此 b可以取 2的冪,且 R=bn。

    引理 1 m和 R是整數(shù),滿(mǎn)足 gcd(m,R)=1。 令 m′=-m-1modR,T是滿(mǎn)足 0≤T≤mR的正整數(shù)。若 U=Tm′modR,則(T+Um)/R 是整數(shù),且(T+Um)/R≡TR-1(modm)。

    證明:T+Um=T(modm),因此(T+Um)/R-1≡TR-1(modm)。為了說(shuō)明(T+Um)R-1是整數(shù),觀察到對(duì)于某些整數(shù)k和1,有 U=Tm′+kR 和 mm′=-1+lR,于是(T+Um)/R=(T+(Tm′+kR)m)/R=(T+T(-1+lR)+kRm)/R=lT+km。 證畢。

    (T+Um)R是對(duì)TR-1modm的估計(jì)。因?yàn)門(mén)<mR且U<R,所以(T+Um)/R<(mR+mR)/R=2m。因此有(T+Um)/R=TR-1modm或(T+Um)/R=(TR-1modm)+m。即TR-1modm或者等于(T+Um)/R,或者等于(T+Um)/R-m。

    如果所有的整數(shù)都表示成b進(jìn)制,并且R=bn,那么TR-1modm可以采用算法1,用兩個(gè)多精度乘法(U=Tm′和Um)、一次多精度加法(T+Um)和一次右移(即除以 R)計(jì)算出來(lái)。

    算法1 Montgomery模約減算法

    輸入:整數(shù) m=(mn-1…m1m0)b,gcd(m,b)=1,R=bn,m′=-m-1modR,T=(t2n-1…t1t0)b<mR;

    輸出:TR-1modm。

    算法步驟為:

    (1)A←T;

    (2)U←Tm′modR;

    (3)A←T+Um;

    (4)A←A/bn;

    (5)如果 A≥m,則 A←A-m;

    (6)返回(A)。

    顯然,在兩次多精度乘法中,算法1需要進(jìn)行2n2次單精度乘法。1990年,Dusse等人[4]改進(jìn)了算法 1,他們將步驟(2)和(3)巧妙地融合到一起,新的算法只需要n(n+1)即 n2+n次乘法,見(jiàn)算法 2。

    算法2 改進(jìn)的Montgomery模約減算法

    輸入:整數(shù) m=(mn-1…m1m0)b,gcd(m,b)=1,R=bn,m′=-m-1modb,T=(t2n-1…t1t0)b<mR;

    輸出:TR-1modm。

    算法步驟為:

    (1)A←T;

    (2)對(duì)于 i從 0到 n-1,執(zhí)行:

    ①u(mài)i←aim′modb;

    ②A←A+uimbi。

    (3)A←A/bn;

    (4)如果 A≥m,則 A←A-m;

    (5)返回(A)。

    算法2沒(méi)有像算法1那樣要求m′=-m-1modR,而是要求 m′=-m-1modb。步驟(1)中,當(dāng) i=l時(shí),A具有性質(zhì) aj=0,0≤j≤l-1。步驟(2)并沒(méi)有修改這些0的值,但是將 al替換成了0。于是在步驟(3)中,A能被bn整除。

    算法2的步驟(1)和(2)總共需要 n+1次單精度乘法,由于步驟(2)需要執(zhí)行n次,因此單精度乘法的總數(shù)是 n(n+1)。此外,還需要少量可以忽略不計(jì)的加法和移位等運(yùn)算,而不需要任何單精度除法。

    2.1 SOS模乘法算法

    Separated Operand Scanning算法簡(jiǎn)稱(chēng)SOS算法,是模乘法運(yùn)算中最基本的方法。即先用傳統(tǒng)多精度乘法或其他方法進(jìn)行多精度乘法運(yùn)算,然后用算法2進(jìn)行模約減運(yùn)算。算法3給出了SOS算法的描述。

    算法3SOS模乘算法

    輸入:整數(shù) m=(mn-1…m1m0)b,x=(xn-1…x1x0)b,y=(yn-1…y1y0)b,gcd(m,b)=1,R=bn,m′=-m-1modb;

    輸出:xyR-1modm。

    算法步驟為:

    (1)A←xy;

    (2)對(duì)于 i從 0到 n-1,執(zhí)行:

    ①u(mài)i←aim′modb;

    ②A←A+uimbi。

    (3)A←A/bn;

    (4)如果 A≥m,則 A←A-m;

    (5)返 回(A)。

    通過(guò)算法3可以看出,SOS算法僅僅是將乘法和模約減算法前后羅列,組合到一起,并沒(méi)有做實(shí)質(zhì)性改進(jìn)。該算法效率相對(duì)不高,其單精度乘法的次數(shù)為2n2+n。但是,由于步驟(1)相對(duì)于其他步驟是獨(dú)立的,因此,在某些特定的環(huán)境下,可以采用Karatsuba算法、Comba算法等快速乘法來(lái)提高算法3的效率。

    2.2 CIOS模乘法算法

    Coarsely Integrated Operand Scanning算法簡(jiǎn)稱(chēng)CIOS算法,是SOS算法的一個(gè)改進(jìn)。Koc等人給出了CIOS的算法描述,并認(rèn)為CIOS算法是最理想的模乘法算法。該方法將乘法和模約減算法完美地融合為一體,在讀寫(xiě)內(nèi)存等方面節(jié)省了許多的資源。算法4給出了CIOS算法的描述。

    算法4 CIOS模乘法算法

    輸 入 : 整 數(shù) m=(mn-1…m1m0)b,x=(xn-1…x1x0)b,y=(yn-1…y1y0)b,gcd(m,b)=1,R=bn,m′=-m-1modb;

    輸出:xyR-1modm。

    算法步驟為:

    (1)A←0;

    (2)對(duì)于 i從 0到 n-1,執(zhí)行:

    ①A←A+xiy;

    ②ui←a0m′modb;

    ③A←(A+uim)b。

    (3)如果 A≥m,則 A←A-m;

    (4)返回(A)。

    算法 4實(shí)質(zhì)是將 x×y和U×m兩個(gè)多精度乘法按照傳統(tǒng)乘法的方法結(jié)合到了一起。在步驟(2)開(kāi)始的時(shí)候,U是未知的,需要在進(jìn)行每個(gè) ui×m之前用 xi×y0的值計(jì)算出 ui。最終,步驟(2)交替完成了將所有的 xi×y 和 ui×m累加到A的過(guò)程。

    CIOS模乘法中,單精度乘法的次數(shù)和SOS算法一樣,也是2n2+n。但是與SOS算法相比,它將兩個(gè)乘法結(jié)合到了一起,減少了一次循環(huán)。步驟(3)在實(shí)現(xiàn)的時(shí)候,可以不進(jìn)行除以b的移位運(yùn)算,而是將結(jié)果直接保存到A的高一位中。CIOS詳細(xì)的效率分析,將在下一節(jié)中與FIPS方法一起給出。

    2.3 FIPS模乘法算法

    Finely Integrated Operand Scanning算法簡(jiǎn)稱(chēng)FIPS算法,在1993年由Kaliski提出,該方法設(shè)計(jì)思想來(lái)源于Comba算法,它采用類(lèi)似Comba算法的從右向左的按列累加的方法設(shè)計(jì)而成,將乘法和模約減算法完美地融合為一體。Koc[5]認(rèn)為FIPS算法的“乘積累加”結(jié)構(gòu)非常適用于數(shù)字信號(hào)處理器(DSP)等微處理器,是RSA硬件實(shí)現(xiàn)中常用的算法,在某些特定的硬件設(shè)備上具有很高的執(zhí)行效率。算法5給出了FIPS算法的描述。

    算法5 FIPS模乘法算法

    輸 入 : 整 數(shù) m=(mn-1…m1m0)b,x=(xn-1…x1x0)b,y=(yn-1…y1y0)b,gcd(m,b)=1,R=bn,m′=-m-1modb;

    輸出:U=xyR-1modm。

    算法步驟為:

    (1)(v2v1v0)b=0;

    (2)對(duì)于 i從 0到 n-1,執(zhí)行:

    (3)對(duì)于 i從 0到 n-1,執(zhí)行:

    (4)un←v0;

    (5)如果 U≥m,則 U←U-m;

    (6)返回(U)。

    算法 5實(shí)質(zhì)上是將 x×y和 U×m這兩個(gè)多精度乘法按照Comba算法的方法結(jié)合到了一起。在步驟(2)中,分別計(jì)算了右邊n列的乘積之和,并求出所有的ui。步驟(3)計(jì)算出左邊的n-2列的乘積之和,同時(shí)得到了A=xyR-1modm的值。由于每得到一個(gè)ai時(shí),相應(yīng)的ui值不會(huì)被再用到,因此可以直接用 ui來(lái)保存ai的值,在編程序時(shí)可節(jié)省一個(gè)長(zhǎng)為n的數(shù)組。

    FIPS模乘法中,單精度乘法的次數(shù)和CIOS算法一樣,也是2n2+n。但在具體實(shí)現(xiàn)時(shí)的效率卻大大不同。可以根據(jù)算法,從理論上統(tǒng)計(jì)這兩種算法在乘法、加法、讀內(nèi)存、寫(xiě)內(nèi)存方面的差異。通過(guò)表1可以看出,F(xiàn)IPS算法的讀內(nèi)存、寫(xiě)內(nèi)存次數(shù)都遠(yuǎn)遠(yuǎn)高于CIOS算法。這是因?yàn)橛捎诩拇嫫鱾€(gè)數(shù)有限,在計(jì)算機(jī)程序中,F(xiàn)IPS算法中的三元組(v2v1v0)需要用內(nèi)存變量來(lái)存儲(chǔ),使訪問(wèn)內(nèi)存所消耗的時(shí)間大大增加。但是如果在數(shù)字信號(hào)處理器(DSP)等微處理器上實(shí)現(xiàn),將會(huì)使這些訪問(wèn)內(nèi)存所消耗的時(shí)間忽略不計(jì)。因此,在這類(lèi)硬件上實(shí)現(xiàn)FIPS算法,效率將大大提高。如果不考慮三元組(v2v1v0)訪問(wèn)內(nèi)存的次數(shù),表1將修改為表2。表2中給出的數(shù)據(jù)可以明顯看出,在DSP等硬件上實(shí)現(xiàn)模乘法時(shí),F(xiàn)IPS算法僅僅在加法次數(shù)上略多于CIOS算法,而讀寫(xiě)內(nèi)存的次數(shù)都大大減少,有著很大的優(yōu)勢(shì),非常適合于RSA算法的硬件實(shí)現(xiàn)。

    表1 CIOS算法與FIPS算法運(yùn)算次數(shù)統(tǒng)計(jì)表

    表2 特定硬件上CIOS算法與FIPS算法運(yùn)算次數(shù)統(tǒng)計(jì)表

    算法速度測(cè)試:

    測(cè)試平臺(tái)環(huán)境為CPU:Genuine Intel(R)CPU 2140@1.60 GHz 1.60 GHz;內(nèi)存:1 G;操作系統(tǒng):Windows XP。

    綜合運(yùn)用以上3個(gè)加速方案,對(duì)于一次模冪運(yùn)算Memodn所消耗的時(shí)間 (取50次的平均值),對(duì)比結(jié)果如表3所示。

    對(duì)于RSA密碼體制來(lái)說(shuō),安全性固然是其特征之一,但是加解密的速度卻是衡量其算法好壞的首要標(biāo)準(zhǔn)。經(jīng)過(guò)以上分析表明,中國(guó)剩余定理可以使非常大的數(shù)對(duì)M的模運(yùn)算轉(zhuǎn)化到更小的數(shù)上來(lái)運(yùn)算,并且新算法可以切實(shí)地將RSA系統(tǒng)的運(yùn)算速度提高了約4倍。Montgomery模乘算法不僅能夠簡(jiǎn)化RSA算法中的模乘步驟,而且能夠有效地節(jié)省算法復(fù)雜度。

    [1]SHAMIR A.How to check modular exponentiation[C].The rump session of EUROCRYPT,1977.

    [2]涂航,劉玉珍,張煥國(guó),等.智能卡操作系統(tǒng)中RSA算法的實(shí)現(xiàn)與應(yīng)用[C].第六屆中國(guó)密碼學(xué)學(xué)術(shù)會(huì)議論文集,2000:239-243.

    [3]MONTGOMERY P.Modular multiplication without trial division.Mathematics of Computation,1985,(44):519-521.

    [4]DUSSE B,KALISHI J.A cryptographic library for the Motorola DSP56000[C].Advances in Cryptology-EUROCRYPT90,1990.

    [5]KOC C K.High-speed RSA implementation[C].RSA Labs Technical Report TR-201,1994.

    猜你喜歡
    整數(shù)內(nèi)存乘法
    算乘法
    我們一起來(lái)學(xué)習(xí)“乘法的初步認(rèn)識(shí)”
    《整式的乘法與因式分解》鞏固練習(xí)
    把加法變成乘法
    “春夏秋冬”的內(nèi)存
    一類(lèi)整數(shù)遞推數(shù)列的周期性
    聚焦不等式(組)的“整數(shù)解”
    基于內(nèi)存的地理信息訪問(wèn)技術(shù)
    上網(wǎng)本為什么只有1GB?
    答案
    亚洲成人免费av在线播放| 12—13女人毛片做爰片一| 91精品伊人久久大香线蕉| √禁漫天堂资源中文www| 国产精品亚洲av一区麻豆| 国产熟女午夜一区二区三区| 欧美在线一区亚洲| 久久人妻福利社区极品人妻图片| 久久久久网色| 色老头精品视频在线观看| 黑人猛操日本美女一级片| 操美女的视频在线观看| 久久精品久久久久久噜噜老黄| 十八禁网站网址无遮挡| 另类亚洲欧美激情| 中国国产av一级| 精品欧美一区二区三区在线| 欧美人与性动交α欧美精品济南到| 国产精品自产拍在线观看55亚洲 | 久久久欧美国产精品| 亚洲国产看品久久| 99国产极品粉嫩在线观看| 在线观看www视频免费| 男人爽女人下面视频在线观看| 美女扒开内裤让男人捅视频| 国产区一区二久久| 国产麻豆69| 欧美日韩一级在线毛片| 国产黄频视频在线观看| 最近最新中文字幕大全免费视频| 久久中文看片网| 在线永久观看黄色视频| 国产xxxxx性猛交| 亚洲精品国产区一区二| 国产精品一区二区免费欧美 | 精品国产乱子伦一区二区三区 | 飞空精品影院首页| 久久久久国产精品人妻一区二区| av在线播放精品| 午夜久久久在线观看| 精品久久久久久电影网| 免费观看a级毛片全部| 免费看十八禁软件| 久久99一区二区三区| 90打野战视频偷拍视频| 国产欧美日韩精品亚洲av| 欧美黑人欧美精品刺激| 一二三四社区在线视频社区8| 啦啦啦免费观看视频1| 国产成+人综合+亚洲专区| 午夜日韩欧美国产| 电影成人av| 国产精品秋霞免费鲁丝片| 肉色欧美久久久久久久蜜桃| 视频在线观看一区二区三区| 欧美精品一区二区免费开放| 久久精品国产亚洲av高清一级| av国产精品久久久久影院| 欧美日韩国产mv在线观看视频| 亚洲av电影在线观看一区二区三区| 亚洲全国av大片| 亚洲专区国产一区二区| 欧美激情久久久久久爽电影 | 免费黄频网站在线观看国产| 亚洲精品在线美女| 在线 av 中文字幕| 五月天丁香电影| 一本综合久久免费| 亚洲va日本ⅴa欧美va伊人久久 | 动漫黄色视频在线观看| 丰满饥渴人妻一区二区三| 九色亚洲精品在线播放| 成年人午夜在线观看视频| 五月天丁香电影| 亚洲欧美激情在线| 曰老女人黄片| 女性被躁到高潮视频| 精品福利观看| 水蜜桃什么品种好| 国产老妇伦熟女老妇高清| 王馨瑶露胸无遮挡在线观看| 十分钟在线观看高清视频www| 老鸭窝网址在线观看| 久久免费观看电影| 成年人黄色毛片网站| 大片电影免费在线观看免费| 国产区一区二久久| 国产精品免费大片| 法律面前人人平等表现在哪些方面 | 一本色道久久久久久精品综合| 欧美日韩视频精品一区| 国产av又大| 别揉我奶头~嗯~啊~动态视频 | 黑人巨大精品欧美一区二区mp4| 成年人午夜在线观看视频| 五月天丁香电影| 9热在线视频观看99| 下体分泌物呈黄色| 999久久久国产精品视频| 在线观看一区二区三区激情| 国产日韩欧美在线精品| 欧美97在线视频| 久久亚洲国产成人精品v| 一本一本久久a久久精品综合妖精| 午夜福利乱码中文字幕| h视频一区二区三区| 成年动漫av网址| 无遮挡黄片免费观看| 天天躁狠狠躁夜夜躁狠狠躁| av欧美777| a级片在线免费高清观看视频| 欧美变态另类bdsm刘玥| 91精品三级在线观看| 99国产精品免费福利视频| 岛国毛片在线播放| 一个人免费在线观看的高清视频 | 免费观看a级毛片全部| 久久久国产成人免费| 色婷婷av一区二区三区视频| 国产亚洲欧美精品永久| 国产精品免费大片| 久久午夜综合久久蜜桃| 久久 成人 亚洲| netflix在线观看网站| 色婷婷久久久亚洲欧美| 国产精品一区二区精品视频观看| 日韩免费高清中文字幕av| 欧美 亚洲 国产 日韩一| 午夜激情av网站| 亚洲精品成人av观看孕妇| 老司机靠b影院| 亚洲av成人不卡在线观看播放网 | 久9热在线精品视频| 老司机午夜十八禁免费视频| 最新在线观看一区二区三区| 欧美日韩亚洲国产一区二区在线观看 | 后天国语完整版免费观看| 老司机午夜十八禁免费视频| 午夜激情久久久久久久| av天堂久久9| 精品少妇久久久久久888优播| 色视频在线一区二区三区| 精品国产国语对白av| 久久国产精品影院| 欧美亚洲日本最大视频资源| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲视频免费观看视频| 国产亚洲精品久久久久5区| 亚洲一区二区三区欧美精品| 久久久久国内视频| 操出白浆在线播放| 两人在一起打扑克的视频| 男女高潮啪啪啪动态图| 久久久久久久精品精品| 国产在线免费精品| 最近中文字幕2019免费版| 亚洲av欧美aⅴ国产| 别揉我奶头~嗯~啊~动态视频 | 多毛熟女@视频| 脱女人内裤的视频| 不卡av一区二区三区| 好男人电影高清在线观看| 男人添女人高潮全过程视频| 久久久欧美国产精品| 亚洲av电影在线进入| 欧美亚洲 丝袜 人妻 在线| 亚洲国产av影院在线观看| 成人三级做爰电影| 国产高清videossex| 男人爽女人下面视频在线观看| 亚洲熟女毛片儿| 日韩欧美国产一区二区入口| 精品一品国产午夜福利视频| 久久亚洲国产成人精品v| 国产在线视频一区二区| 精品免费久久久久久久清纯 | 精品免费久久久久久久清纯 | 午夜福利在线观看吧| 亚洲国产欧美一区二区综合| 国产熟女午夜一区二区三区| 一级片'在线观看视频| 制服人妻中文乱码| 一级毛片女人18水好多| 不卡av一区二区三区| 性色av一级| 成人av一区二区三区在线看 | 天天添夜夜摸| 亚洲国产欧美一区二区综合| 菩萨蛮人人尽说江南好唐韦庄| 日本一区二区免费在线视频| 午夜成年电影在线免费观看| 久久久久久久精品精品| 女性被躁到高潮视频| 老司机靠b影院| 日本五十路高清| 日本黄色日本黄色录像| 欧美在线一区亚洲| 99热国产这里只有精品6| 各种免费的搞黄视频| 日日爽夜夜爽网站| 亚洲精品一卡2卡三卡4卡5卡 | 丝袜喷水一区| 国产一区二区三区综合在线观看| 天堂中文最新版在线下载| 制服诱惑二区| 丰满人妻熟妇乱又伦精品不卡| 高潮久久久久久久久久久不卡| 亚洲欧美一区二区三区久久| 韩国高清视频一区二区三区| 在线观看一区二区三区激情| 成人亚洲精品一区在线观看| 久久精品亚洲av国产电影网| 欧美另类一区| av电影中文网址| 老司机靠b影院| kizo精华| 亚洲av欧美aⅴ国产| 亚洲精品乱久久久久久| 亚洲色图综合在线观看| 国产视频一区二区在线看| 亚洲欧美色中文字幕在线| 99精国产麻豆久久婷婷| 99热国产这里只有精品6| 久久久久久久精品精品| 我要看黄色一级片免费的| 丰满饥渴人妻一区二区三| 97在线人人人人妻| 19禁男女啪啪无遮挡网站| 精品福利永久在线观看| 免费不卡黄色视频| 在线观看免费高清a一片| 99热全是精品| 国产主播在线观看一区二区| 老司机影院毛片| 后天国语完整版免费观看| 久久ye,这里只有精品| 国产精品一区二区精品视频观看| 超碰97精品在线观看| 国产视频一区二区在线看| 国产日韩欧美在线精品| 日韩熟女老妇一区二区性免费视频| 中文字幕另类日韩欧美亚洲嫩草| 久久免费观看电影| 日韩大片免费观看网站| 国产99久久九九免费精品| 热99国产精品久久久久久7| 亚洲av成人不卡在线观看播放网 | 国产精品 欧美亚洲| 国产精品久久久久久精品电影小说| 成人国产一区最新在线观看| 热99久久久久精品小说推荐| 国产亚洲精品久久久久5区| 精品久久久久久电影网| 黄色毛片三级朝国网站| 亚洲专区中文字幕在线| 亚洲久久久国产精品| 亚洲国产欧美一区二区综合| 久久久久视频综合| 欧美乱码精品一区二区三区| 亚洲 国产 在线| 国产免费现黄频在线看| 制服诱惑二区| 欧美在线一区亚洲| 婷婷丁香在线五月| 热99国产精品久久久久久7| 国产成人系列免费观看| 日韩欧美免费精品| 日韩制服骚丝袜av| 色播在线永久视频| videos熟女内射| 成在线人永久免费视频| 别揉我奶头~嗯~啊~动态视频 | 精品人妻一区二区三区麻豆| 大香蕉久久网| av福利片在线| 两个人看的免费小视频| 丰满饥渴人妻一区二区三| 99re6热这里在线精品视频| 丝袜人妻中文字幕| √禁漫天堂资源中文www| 九色亚洲精品在线播放| 久久狼人影院| 欧美在线一区亚洲| 久久久久国产一级毛片高清牌| 精品一区二区三区av网在线观看 | av网站在线播放免费| 亚洲专区字幕在线| 十八禁高潮呻吟视频| 俄罗斯特黄特色一大片| 亚洲免费av在线视频| 国产亚洲精品一区二区www | 日韩有码中文字幕| 国产激情久久老熟女| 欧美少妇被猛烈插入视频| 99国产精品一区二区蜜桃av | netflix在线观看网站| 一区二区日韩欧美中文字幕| 国产精品国产av在线观看| 69av精品久久久久久 | 91国产中文字幕| 国产精品一区二区免费欧美 | 亚洲av日韩在线播放| 日韩中文字幕视频在线看片| 不卡av一区二区三区| 免费黄频网站在线观看国产| 国产亚洲精品久久久久5区| av又黄又爽大尺度在线免费看| 精品久久久精品久久久| 老熟女久久久| 久久人妻福利社区极品人妻图片| 久久久精品国产亚洲av高清涩受| 成人18禁高潮啪啪吃奶动态图| 成年人午夜在线观看视频| 国产真人三级小视频在线观看| 国产伦人伦偷精品视频| 亚洲国产中文字幕在线视频| 一二三四在线观看免费中文在| 亚洲国产毛片av蜜桃av| 亚洲欧美精品自产自拍| 午夜久久久在线观看| 亚洲专区国产一区二区| 人妻一区二区av| 制服诱惑二区| 男男h啪啪无遮挡| 亚洲全国av大片| 俄罗斯特黄特色一大片| 大码成人一级视频| 欧美日韩精品网址| 两个人免费观看高清视频| 国产免费福利视频在线观看| 亚洲avbb在线观看| 欧美日韩av久久| 1024香蕉在线观看| 91国产中文字幕| 久久青草综合色| 伊人久久大香线蕉亚洲五| 国产成人精品在线电影| 可以免费在线观看a视频的电影网站| 国产成人精品久久二区二区免费| av天堂在线播放| 美女脱内裤让男人舔精品视频| 国产一区二区在线观看av| 久久精品亚洲熟妇少妇任你| 男女无遮挡免费网站观看| 久久精品成人免费网站| 黄色a级毛片大全视频| 亚洲精品国产区一区二| 国产av精品麻豆| 久久久国产一区二区| 啦啦啦啦在线视频资源| 女性生殖器流出的白浆| 亚洲免费av在线视频| 女性被躁到高潮视频| 欧美老熟妇乱子伦牲交| 性少妇av在线| 一边摸一边做爽爽视频免费| 在线永久观看黄色视频| 十八禁高潮呻吟视频| 久久天躁狠狠躁夜夜2o2o| 多毛熟女@视频| 男人舔女人的私密视频| 亚洲人成电影观看| 超碰成人久久| 成人免费观看视频高清| 久久久久国产一级毛片高清牌| 亚洲午夜精品一区,二区,三区| 91精品三级在线观看| 多毛熟女@视频| 亚洲av成人不卡在线观看播放网 | 99国产极品粉嫩在线观看| 亚洲视频免费观看视频| 亚洲天堂av无毛| 亚洲专区字幕在线| 精品人妻在线不人妻| 亚洲人成电影免费在线| 国产成+人综合+亚洲专区| 搡老岳熟女国产| 国产精品 国内视频| 啦啦啦在线免费观看视频4| 国产在线一区二区三区精| 国产福利在线免费观看视频| 国产男女内射视频| 妹子高潮喷水视频| 精品免费久久久久久久清纯 | 日韩视频在线欧美| 久久免费观看电影| 少妇猛男粗大的猛烈进出视频| 韩国精品一区二区三区| 亚洲一码二码三码区别大吗| 久久国产精品人妻蜜桃| 亚洲精品一区蜜桃| 欧美精品一区二区大全| 久久青草综合色| 日韩视频在线欧美| 男人操女人黄网站| 亚洲专区字幕在线| 亚洲av美国av| 成人国语在线视频| 一区二区三区激情视频| 91成年电影在线观看| 夫妻午夜视频| 成年av动漫网址| 交换朋友夫妻互换小说| 国产人伦9x9x在线观看| 亚洲 国产 在线| 美女大奶头黄色视频| 少妇猛男粗大的猛烈进出视频| 一个人免费看片子| 成人黄色视频免费在线看| 国产成+人综合+亚洲专区| 久久亚洲国产成人精品v| 国产区一区二久久| 黑人巨大精品欧美一区二区mp4| 日韩,欧美,国产一区二区三区| 极品人妻少妇av视频| 免费一级毛片在线播放高清视频 | 王馨瑶露胸无遮挡在线观看| 国产真人三级小视频在线观看| a在线观看视频网站| 国产成+人综合+亚洲专区| 国产一区二区三区综合在线观看| 国产成人免费观看mmmm| 国产亚洲一区二区精品| 肉色欧美久久久久久久蜜桃| 黄色怎么调成土黄色| 男女无遮挡免费网站观看| av福利片在线| 一二三四在线观看免费中文在| 啦啦啦 在线观看视频| 亚洲国产中文字幕在线视频| 成年av动漫网址| 视频在线观看一区二区三区| 美国免费a级毛片| 久久av网站| 亚洲精品乱久久久久久| 天堂俺去俺来也www色官网| 欧美日韩亚洲综合一区二区三区_| 国产亚洲欧美精品永久| 12—13女人毛片做爰片一| av超薄肉色丝袜交足视频| 国产成人精品久久二区二区免费| 亚洲精品久久成人aⅴ小说| 在线av久久热| 精品人妻1区二区| 18禁黄网站禁片午夜丰满| 性色av一级| 色精品久久人妻99蜜桃| 99国产精品一区二区三区| 免费观看人在逋| 热re99久久国产66热| 日本精品一区二区三区蜜桃| 丰满人妻熟妇乱又伦精品不卡| 久久人人97超碰香蕉20202| tocl精华| 另类精品久久| 国产成人影院久久av| 水蜜桃什么品种好| 久久精品国产亚洲av高清一级| 下体分泌物呈黄色| 纵有疾风起免费观看全集完整版| 侵犯人妻中文字幕一二三四区| a级毛片在线看网站| 婷婷色av中文字幕| 99久久精品国产亚洲精品| 亚洲国产看品久久| 成人18禁高潮啪啪吃奶动态图| 亚洲久久久国产精品| 亚洲国产欧美网| 在线看a的网站| 久久人人爽人人片av| 欧美日韩一级在线毛片| 搡老岳熟女国产| av天堂久久9| 美女高潮到喷水免费观看| 高清欧美精品videossex| 男女边摸边吃奶| 免费在线观看影片大全网站| 亚洲精品乱久久久久久| 欧美老熟妇乱子伦牲交| 亚洲av成人一区二区三| 天天操日日干夜夜撸| 国产精品国产三级国产专区5o| 欧美精品一区二区免费开放| 男女午夜视频在线观看| 男女国产视频网站| av有码第一页| 亚洲国产精品成人久久小说| 一区在线观看完整版| 亚洲成人免费av在线播放| 久久久精品94久久精品| 国产亚洲欧美在线一区二区| 一边摸一边抽搐一进一出视频| 亚洲av国产av综合av卡| 亚洲 国产 在线| av网站在线播放免费| 午夜福利,免费看| 精品国产国语对白av| 国产精品 国内视频| 午夜视频精品福利| 成人三级做爰电影| 日本精品一区二区三区蜜桃| 夜夜骑夜夜射夜夜干| a在线观看视频网站| 日韩欧美国产一区二区入口| 午夜激情久久久久久久| 久久久久精品人妻al黑| 欧美性长视频在线观看| 日本av免费视频播放| 亚洲成人免费av在线播放| 久久ye,这里只有精品| 亚洲成av片中文字幕在线观看| 中文字幕高清在线视频| 欧美精品一区二区大全| 女人被躁到高潮嗷嗷叫费观| 一级片'在线观看视频| 91精品三级在线观看| 又黄又粗又硬又大视频| 最新的欧美精品一区二区| 99久久人妻综合| 午夜成年电影在线免费观看| 国产亚洲欧美在线一区二区| 97人妻天天添夜夜摸| 男人操女人黄网站| 国产又爽黄色视频| xxxhd国产人妻xxx| 亚洲av日韩在线播放| 欧美亚洲日本最大视频资源| 91麻豆av在线| 成年人免费黄色播放视频| 99国产精品99久久久久| 大型av网站在线播放| 不卡一级毛片| 少妇的丰满在线观看| 黄片小视频在线播放| 一本综合久久免费| 国产色视频综合| 亚洲国产毛片av蜜桃av| 午夜免费鲁丝| 亚洲欧美一区二区三区黑人| 免费在线观看影片大全网站| 久久久国产一区二区| 黄色视频不卡| 午夜激情av网站| 三级毛片av免费| 另类亚洲欧美激情| 欧美乱码精品一区二区三区| 亚洲精品国产av蜜桃| 2018国产大陆天天弄谢| 五月开心婷婷网| 欧美精品亚洲一区二区| 18禁黄网站禁片午夜丰满| 80岁老熟妇乱子伦牲交| 久久精品国产综合久久久| 十八禁人妻一区二区| 97在线人人人人妻| 丰满迷人的少妇在线观看| 国产亚洲精品久久久久5区| 婷婷色av中文字幕| 成人三级做爰电影| 一二三四社区在线视频社区8| 一本久久精品| tocl精华| 日韩精品免费视频一区二区三区| 精品国内亚洲2022精品成人 | av线在线观看网站| 国产片内射在线| 美女脱内裤让男人舔精品视频| 亚洲五月色婷婷综合| 极品人妻少妇av视频| 亚洲第一青青草原| 不卡av一区二区三区| 欧美日韩一级在线毛片| 午夜福利一区二区在线看| 咕卡用的链子| 欧美精品一区二区免费开放| 青春草视频在线免费观看| 午夜福利视频精品| 这个男人来自地球电影免费观看| 亚洲伊人色综图| 免费av中文字幕在线| 国产成人精品在线电影| 韩国高清视频一区二区三区| 大码成人一级视频| 五月开心婷婷网| 国产视频一区二区在线看| 女人精品久久久久毛片| 一二三四社区在线视频社区8| 搡老熟女国产l中国老女人| 久久精品亚洲av国产电影网| 精品国产一区二区三区四区第35| 精品少妇久久久久久888优播| 精品免费久久久久久久清纯 | 国产精品1区2区在线观看. | 人人妻人人澡人人爽人人夜夜| 欧美日韩精品网址| e午夜精品久久久久久久| 十八禁网站网址无遮挡| 九色亚洲精品在线播放| 亚洲免费av在线视频| 捣出白浆h1v1| 亚洲国产精品成人久久小说| 日本wwww免费看| 人人妻人人爽人人添夜夜欢视频| 欧美人与性动交α欧美软件| 在线观看免费日韩欧美大片| 成年av动漫网址| 色综合欧美亚洲国产小说| 国产精品九九99| 国产日韩欧美视频二区| 亚洲av男天堂| 国产免费av片在线观看野外av| 黄片播放在线免费| 亚洲国产精品一区二区三区在线| 免费在线观看影片大全网站| 狂野欧美激情性xxxx|