• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于FPGA加密芯片的DPA實(shí)現(xiàn)與防御研究

    2011-06-05 11:02:10高獻(xiàn)偉
    電子設(shè)計工程 2011年22期
    關(guān)鍵詞:掩碼明文能量消耗

    曾 輝 , 李 飛 , 高獻(xiàn)偉 , 錢 丹

    (1.成都信息工程學(xué)院 四川 成都 610225;2.北京電子科技學(xué)院 電子信息工程系,北京 100070)

    近年來功耗分析技術(shù)對密碼芯片的安全產(chǎn)生了嚴(yán)重的威脅,功耗分析屬于旁路攻擊技術(shù)的一種且威脅性最高。而差分功耗分析(DPA)是功耗分析攻擊中的一種主要手段[1]。攻擊者利用通過對硬件加密設(shè)備中的CMOS電路鎖定時產(chǎn)生的動態(tài)能量消耗曲線等邊信道信息進(jìn)行測量和分析,采用非侵入的方式提取設(shè)備的加密密鑰等秘密信息。所以攻擊者者對被攻擊器件不需要有深入地了解就能破解例如DES、AES等加密算法。與傳統(tǒng)破解加密芯片的方法相比,DPA更隱蔽性而且更難防范。密碼芯片應(yīng)用于人們生活中的各個領(lǐng)域,因而對密碼芯片有關(guān)DPA等攻擊技術(shù)的研究很有必要。

    為了防范差分功耗分析,以往學(xué)者提出多種抗功耗分析的方法。大致有兩個方向:一種是從硬件條件為出發(fā)點(diǎn)對電路cell級的功耗平均和掩蓋方法進(jìn)行研究,提出相應(yīng)的措施防止有關(guān)密鑰信息的泄露。但是這些方法法大多需要較大的硬件代價,也需要特殊的后端工具的支持,不易實(shí)現(xiàn)。另外一種就是從軟件條件為出發(fā)點(diǎn),也就是對加密算法本身進(jìn)行優(yōu)化。其中掩碼技術(shù)(Mask)就是一種主要的手段,在加密過程中引入與實(shí)際處理數(shù)據(jù)不相關(guān)的另外—個變量,從而使加密器件所泄漏的功耗信息與實(shí)際處理數(shù)據(jù)相關(guān)性大大降低。這種方法易于實(shí)現(xiàn)而且能夠很好的防范一階差分功耗攻擊。

    文中首先以FPGA為實(shí)驗(yàn)平臺,實(shí)現(xiàn)對AES(Advanced Encryption Standard)的加密流程,然后對沒有進(jìn)行防御的AES算法進(jìn)行DPA攻擊,證明DPA等功耗分析攻擊對加密芯片進(jìn)行破解的可行性。然后對AES加密算法的各個流程通過Mask技術(shù)優(yōu)化,以達(dá)到有效地抵御一階或更高階的DPA分析。最后實(shí)驗(yàn)結(jié)果證明文中防御措施的可行性和正確性,并分析這種方法的不足之處。

    1 功耗分析概述

    差分功耗分析攻擊的基本思想是通過分析密碼設(shè)備的能量消耗來獲得密鑰[2]。本質(zhì)上這種攻擊利用了兩類能量消耗依賴性:數(shù)據(jù)依賴性和操作依賴性。功耗分析攻擊可分為簡單功耗分析(SPA)和差分功耗分析(DPA)。

    簡單功耗分析(SPA)是直接簡單的對密碼算法運(yùn)算時的能量信號做分析,SPA利用對于不同的操作和不同的數(shù)據(jù),各能量跡各尖峰形狀不同這一特性進(jìn)行攻擊。差分功耗分析(DPA)則是分析能量間的差異性,并從這種差異性來尋求密鑰。DPA分析固定時刻的能量消耗與被處理數(shù)據(jù)之間的依賴關(guān)系。因此,DPA攻擊僅僅關(guān)注能量跡的數(shù)據(jù)依賴性。

    1.1 差分功耗分析的原理

    差分功耗分析攻擊是最普遍的能量分析攻擊,與SPA攻擊相比實(shí)施DPA攻擊需要大量的能量跡。

    首先分析一次AES加密操作的能量消耗與明文第一個字節(jié)MSB之間的依賴關(guān)系,記該比特位d(明文第一個字節(jié)的最高有效位)。為了確定d對能量消耗的影響,測量微控制器分別加密1 000個隨機(jī)明文時的能量消耗。這樣可以獲得約500條當(dāng)d=0時加密操作的能量跡,以及約500條當(dāng)d=1時的加密操作能量跡。

    確定d對能量消耗影響的一個簡單方法就是計算平均值之差,即分別計算所有d=0時的能量跡的平均值(以1 μs為單位的時間點(diǎn)上對500個能量值進(jìn)行平均)與所有當(dāng)d=1的能量跡的平均值。以獲得一條d=1的平均能量跡和一條d=0的平均能量跡。將這兩條平均能量跡作減法運(yùn)算。可以得到圖1。這些尖峰表明了微控制器能量消耗依賴于d的那些時間。在這些時刻,微控制器所執(zhí)行的指令要么直接對d進(jìn)行處理,要么所處理的某些數(shù)據(jù)依賴于d。

    圖1 d=0和d=1時的平均能量跡之差Fig.1 The difference of average energy about d=0 and d=1

    由圖1可以看出最大尖峰大概位于76 μs,檢查一下微控制器所執(zhí)行的程序代碼就可以證實(shí)在這一時刻加載了明文的第一個字節(jié),值d是該字節(jié)的MSB,加載操作的能量消耗對d有很強(qiáng)的依賴性。因此利用這一特性就可以確定微控制器使用的密鑰。

    1.2 密鑰猜測的理論依據(jù)假設(shè)檢驗(yàn)

    對于兩個獨(dú)立的樣本空間(X1,…,Xn)和(Y1,…,Yn),且Xi~N(μx,σ),Yi~N(μy,σ)。 對于假設(shè) μx-μy=0 和 μx-μy≠0有3種概率分布的可能性,其中一種是驗(yàn)證假設(shè)對真實(shí)值的影響大小。如假設(shè)正確,真實(shí)值和假設(shè)之間必然有一定的聯(lián)系并使用下述模型表示。樣本期望和方差是DPA攻擊的兩種假設(shè)檢驗(yàn)的方法。協(xié)方差σxy和相關(guān)度ρ(x,y)分別表示為=E(XY)-E(X)E(Y)對于獨(dú)立隨機(jī)變量X和Y,ρ(X,Y)=0。 對于普通隨機(jī)變量變量 X和 Y,使用假設(shè)H0:ρ=0和H1:ρ≠0,即被稱為計算樣本集差異的相關(guān)性方法。最常用的距估計是用樣本均值來估計總體均值E(X),即E攻擊者通常使用T測試比較H0和H1來確定,如果密鑰選擇正確,則測得的軌跡應(yīng)存在統(tǒng)計差別,具體表現(xiàn)為軌跡上有明顯的尖峰。

    1.3 差分功耗分析的攻擊步驟

    由上可知這種DPA攻擊利用統(tǒng)計學(xué)方法來破解密鑰是一種很強(qiáng)有力的邊道攻擊技術(shù)。

    DPA攻擊存在一種一般性的攻擊策略。該策略包括5個步驟:

    第一步:選擇所執(zhí)行算法的某個中間值。這個中間值必須是一個函數(shù)f(d,k),其中k是密鑰的一小部分。在大部分攻擊場景中,d不是明文就是密文(解密過程)。滿足這個條件的中間值可用于恢復(fù)k。

    第二步:測量能量消耗。測量密碼設(shè)備在加密或解密時的能量消耗。

    第三步:計算假設(shè)中間值。攻擊的下一步是對于每一個可能的k值,計算對應(yīng)的假設(shè)中間值。

    第四步:將中間值映射為能量消耗值。v=0和v=1。

    第五步:比較假設(shè)能量消耗值和能量跡。

    2 DPA對AES加密算法的實(shí)現(xiàn)

    2.1 AES加密算法概述

    AES是美國聯(lián)邦政府采用的一種區(qū)塊加密標(biāo)準(zhǔn)[3]。AES算法分組長度為128 bit,密鑰長度可分別為128 bit/192 bit/256 bit,文中以128 bit密鑰長度的AEB為例來說明。AES算法的加密和解密過程分別有10輪迭代,加密過程每一輪迭代包括字節(jié)代換(ByteSubstitute)、行移位(ShiftRow)、列混 淆(MixColumn)、輪密鑰加(RoundKey)4 個步驟,但最后一輪沒有列混合;解密過程每一輪迭代包括行移位(ShiftRow)求逆、字節(jié)代換(ByteSubstitute)求逆、輪密鑰加(RoundKey)、列混淆(MixColumn)求逆4個步驟,但最后一輪不包括列混合求逆。種子密鑰擴(kuò)展生成輪迭代所需要的10組子密鑰。AES算法的加密與解密流程如圖2所示。

    圖2 AES算法加解密過程Fig.2 AES encryption algorithm process

    2.2 AES加密算法實(shí)現(xiàn)

    為了下文進(jìn)行DPA攻擊測試,首先要做的就是基于FPGA的AES加密算法的實(shí)現(xiàn)。文中采用Altera公司的CycloneⅡ系列中的EP2C8Q240C8作為AES加密和DPA攻擊對象,在QuartusⅡ8.1軟件中通過使用verilog硬件描述語言編寫程序完成AES加密操作。加密平臺可具體分為5個模塊:串口接收模塊、8位數(shù)據(jù)轉(zhuǎn)32位數(shù)據(jù)模塊、AES加密模塊、32位數(shù)據(jù)轉(zhuǎn)8位數(shù)據(jù)模塊和串口發(fā)送模塊,AES加密模塊又包含S盒變化模塊、輪函數(shù)模塊和密鑰擴(kuò)展模塊。由于EP2C8Q240C8資源有限,只有8 256個邏輯資源和138個用戶可分配管腳,所以設(shè)計為用32位數(shù)據(jù)作為AES加密模塊的輸入經(jīng)4次輸入得到128位數(shù)據(jù)然后進(jìn)行加密。

    5個模塊其中串口接收模塊、8位數(shù)據(jù)轉(zhuǎn)32位數(shù)據(jù)模塊、32位數(shù)據(jù)轉(zhuǎn)8位數(shù)據(jù)模塊和串口發(fā)送模塊這4個模塊數(shù)據(jù)數(shù)據(jù)通信模塊用于實(shí)現(xiàn)FPGA與計算機(jī)之間的通信,AES加密模塊是實(shí)現(xiàn)對明文加密。圖3為AES加密算法的頂層模塊原理圖。

    圖3 AES加密算法頂層模塊原理圖Fig.3 AES encryption algorithm top-level module

    經(jīng)編譯、綜合完成后,對此頂層模塊進(jìn)行仿真。通過QuartusⅡ8.1自帶的仿真工具可以對算法的正確性進(jìn)行驗(yàn)證。

    設(shè)明文(16進(jìn)制)為00112233445566778899AABBCCDD EEFF,初始密鑰(16進(jìn)制)為 0001 0203 0405 0607 08090A0B 0C0D 0E0F,得到的密文(16進(jìn)制)是 69C4 E0D8 6A7B 0430 D8CD B780 70B4 C55A。加密仿真結(jié)果如圖4所示。

    圖4 AES加密算法仿真結(jié)果Fig.4 AES encryption algorithm simulation results

    從仿真圖中可以看出仿真結(jié)果完全正確,下一步下載到FPGA芯片中進(jìn)行功能實(shí)現(xiàn)。FPGA芯片通過RS一232連接到計算機(jī),再通過串口調(diào)試軟件輸入明文和密鑰,經(jīng)數(shù)據(jù)接收模塊發(fā)送到FPGA密碼芯片中,經(jīng)過加密后,密文經(jīng)數(shù)據(jù)發(fā)送模塊發(fā)送到計算機(jī)上,實(shí)現(xiàn)加密結(jié)果的輸出。如圖5功能實(shí)現(xiàn)所示。

    2.3 AES加密算法的DPA攻擊實(shí)現(xiàn)

    首先,建立如圖6所示實(shí)驗(yàn)環(huán)境。

    圖6為DPA攻擊系統(tǒng)的整體框圖,主要分為3個模塊:FPGA模塊、示波器模塊和PC模塊。

    1)FPGA模塊 該模塊也就是3.2節(jié)中基于FPGA的AES加密實(shí)現(xiàn),可以執(zhí)行AES的加密操作。電源兩端串接一個50 Ω抗噪電阻用于數(shù)據(jù)采集過程的容性負(fù)載,用于測量FPGA在執(zhí)行加密操作時所產(chǎn)生的功耗波形。

    圖5 AES加密算法功能實(shí)現(xiàn)Fig.5 AES encryption algorithm functions

    圖6 DPA攻擊系統(tǒng)的整體框圖Fig.6 Block diagram of DPA attack system

    2)示波器模塊 采用雙通道的數(shù)字示波器來采樣FPGA所產(chǎn)生的功耗波形,CH1接收電阻R上的電壓波形,CH2接收FPGA給出的觸發(fā)信號,作為采樣的Trigger信號。采樣得到的波形數(shù)據(jù)存儲在示波器中,通過通訊模塊與PC之間傳輸數(shù)據(jù)。

    3)PC模塊 PC機(jī)主要完成對示波器的設(shè)置以及數(shù)據(jù)的傳輸,它通過RS232串口與示波器建立起數(shù)據(jù)傳輸。所有的命令與數(shù)據(jù)的傳輸都是通過Visual C++編程,并調(diào)用TekVISA的API函數(shù)完成。示波器采集得到的波形數(shù)據(jù)由PC機(jī)讀取,并以文件形式存儲。最后由Matlab完成數(shù)據(jù)的分析和后期處理。

    攻擊平臺建立完成后,然后選擇攻擊模型,采用基于異或操作的DPA攻擊模型[4]。在AES的第0回合執(zhí)行輪密鑰加(S=d⊕k),其表示明文的第一個字節(jié)d與密鑰的第一個字節(jié)k進(jìn)行異或運(yùn)算后存回S,而這種執(zhí)行異或運(yùn)算所遺漏的信息。所以有DPA攻擊的弱點(diǎn)存在,我們可以此來破解密鑰k。如下DPA具體的攻擊步驟:

    1)輸入明文為d。

    2)設(shè)明文的第i位記為 di。

    3)向FPGA加密模塊輸入明文進(jìn)行加密并返回密文給PC。

    4)若di=0,則將這指令執(zhí)行時所產(chǎn)生的能量消耗信號放到集合S0;反之,若di=1,則將這指令執(zhí)行時所產(chǎn)生的能量消耗信號放到集合S1。

    5)重復(fù) 1~4,輸入明文 N 次。

    6)將集合S0與集合S1內(nèi)所收集到的能量跡分別做平均值計算得S0、S1。

    7)計算明文差分值Δd=S0-S1,同時也會衍生密文差分值 Δs。

    8)觀察 Δd與 Δs差異圖,若尖峰不同向(一正一負(fù)),則表示所猜測密鑰的第i位(bit)是1;反之,若尖峰是同向,則表示所猜測密鑰的第i位(bit)是0。

    9)如此反復(fù)的做1~8步驟,直到Key長度的所有位被統(tǒng)計出來。

    經(jīng)由上述描述后可以轉(zhuǎn)成算法來表達(dá),其中第07列即是上述步驟7的意思。若要繼續(xù)破解下一個bit時,只要重做算法即可一一破解。我們以實(shí)驗(yàn)展示破解bit=1與bit=0的能量消耗圖的結(jié)果。

    在AES算法無任何防護(hù)的情況下,根據(jù)上述步驟對AES的加密過程進(jìn)行功耗測量分析,可以得到的差分功耗分析曲線如圖7、8所示。

    圖7 尖峰不同表示1Fig.7 Peak different said 1

    圖8 尖峰相同表示0Fig.8 Peak different said 0

    3 功耗分析體系結(jié)構(gòu)級防御對策

    目前國內(nèi)外有關(guān)DPA的主要防御措施包括隱藏技術(shù)和掩碼技術(shù)[5]。任何防御對策的目標(biāo)都是使密碼設(shè)備的能量消耗不依賴于設(shè)備所執(zhí)行的密碼的中間值。文中主要通過掩碼技術(shù)對密碼設(shè)備進(jìn)行防御,通過隨機(jī)化密碼設(shè)備所處理的中間值來實(shí)現(xiàn)這個目標(biāo)。這種方法的其中一個優(yōu)點(diǎn)就是可以在算法級實(shí)現(xiàn),并且不必改變密碼設(shè)備的能量消耗特性。

    3.1 掩碼技術(shù)概述

    隨機(jī)數(shù)m對每一個中間值v進(jìn)行變化,即vm=v*m.運(yùn)算*多為布爾異或運(yùn)算、模加運(yùn)算或模乘運(yùn)算,隨機(jī)數(shù)m即稱為掩碼。通常掩碼直接應(yīng)用于明文或者密鑰。一個典型的掩碼方案需要詳細(xì)說明如何對所有中間值進(jìn)行掩碼操作,以及在算法執(zhí)行過程中如何應(yīng)用、消除和改變掩碼。非常重要的一點(diǎn)就是要保持每一個中間值在計算過程中始終處于被掩碼狀態(tài)。

    3.2 掩碼技術(shù)安全性證明

    在布爾掩碼中,vm=v⊕m通過此式可以得出給定通vm和m就可以計算出中間值[6]v。換句話說可以用兩個共享因子(vm,m)來表示中間值v。只有同時獲得兩個共享因子,才能確定v,只給定兩個共享因子中的任何一個,不會泄露關(guān)于v的任何信息;再則每一個掩碼中間值vm均與v和m相互獨(dú)立,則掩碼可抵御一階DPA攻擊的安全。因此一個掩碼能抵御一階DPA攻擊,采用n個掩碼可以抵御n階DPA攻擊。

    但是多個掩碼應(yīng)用于同一個中間值,以及跟蹤多個共享因子都會增加實(shí)現(xiàn)開銷。對共享因子的存儲和計算需要更大的存儲單元以及更長的計算時間。出于對實(shí)現(xiàn)性能的考慮,對每一個中間值都采用一個新掩碼并不明智。因此,為了獲得合適的性能以及安全性,需要仔細(xì)選擇掩碼的數(shù)量。

    3.3 防御對策的軟件實(shí)現(xiàn)

    根據(jù)實(shí)現(xiàn)算法的功能模型在2.2節(jié)中AES實(shí)現(xiàn)的5個模塊中添加隨機(jī)數(shù)產(chǎn)生模塊。該模塊產(chǎn)生的隨機(jī)數(shù)對AES輪變換的4個操作進(jìn)行掩碼操作。

    在加密開始時,將明文掩碼md與明文d進(jìn)行異或,將密鑰掩碼mk與第一輪子密鑰k進(jìn)行異或。

    1)字節(jié)替換 由于這一操作是非線性的,即Sbox(S⊕f)≠Sbox(S)⊕Sbox(F),所以要用一個掩碼型 S盒來實(shí)現(xiàn)這一操作。 掩碼型 S 盒要滿足 Sbox(S⊕f)=Sbox(S)⊕Sbox(F)。

    2)行移位 此操作就是將狀態(tài)中的各個字節(jié)移動到不同的位置,所以此處算法狀態(tài)的所有字節(jié)都使用同一個掩碼。

    3)列混合:為了確保所有的中間值都被掩碼,此處算法的每一行都采用一個單獨(dú)的掩碼[7]。

    4)密鑰擴(kuò)展 用了帶掩碼的新字節(jié)替代掉密鑰擴(kuò)展中使用的字節(jié)替換,其他過程與AES加密過程相同。

    掩碼處理在計算時間上開銷往往很高,約有三分之一的運(yùn)行時間消耗在掩碼預(yù)計算上。但就安全性上來講,這種典型的掩碼實(shí)現(xiàn)能有效地防范DPA的攻擊。再次用DPA攻擊經(jīng)過掩碼后的AES加密算法可以得到結(jié)果如圖9所示。

    圖9 使用掩碼后的DPA攻擊Fig.9 DPA attack masked AES

    4 結(jié)束語

    文章首先對功耗分析攻擊進(jìn)行了全面綜述。然后在FPGA平臺下實(shí)現(xiàn)了DPA對AES加密算法的攻擊,最后提出了針對這一攻擊的防御措施,結(jié)果證明這一措施能有效防御DPA攻擊,但是掩碼技術(shù)勢必會降低AES加密算法的執(zhí)行效率,再則針對高階DPA攻擊還沒能做到有效防范,有待進(jìn)一步提出針對高階DPA攻擊的防范措施。

    [1]Mangard S,Oswald E,Popp T.馮登國、周永彬、劉繼業(yè)等譯.能量分析攻擊[M].北京:科學(xué)出版社,2010.

    [2]李超,孫兵,李瑞林.分組密碼的攻擊方法與實(shí)例分析[M].北京:科學(xué)出版社,2010.

    [3]張仕斌.應(yīng)用密碼學(xué)[M].西安:西安電子科技大學(xué)出版社,2009.

    [4]徐光輝,程東旭,黃如.基于FPGA的嵌入式開發(fā)與應(yīng)用[M].北京:電子工業(yè)出版社,2006.

    [5]陳魯生,沈世鎰.現(xiàn)代密碼學(xué)[M].北京:科學(xué)出版社,2002.

    [6]張吉天.8051單片機(jī)上實(shí)現(xiàn)dpa攻擊之a(chǎn)es加密器 [D].臺灣:臺灣國立中央大學(xué),2004.

    [7]王樹東,靳雷,吳明永,等.基于PROFINET和PROFIBUS集成網(wǎng)絡(luò)的熔煉集散控制系統(tǒng)[J].工業(yè)儀表與自動化裝置,2009(3):26-30.WANG Shu-hua,JIN Lei,WU Ming-yong,etal.Smeltery distributed control system based on profinet and profibus integrated network[J].Industrial Instrumentation&Automation,2009(3):26-30.

    猜你喜歡
    掩碼明文能量消耗
    太極拳連續(xù)“云手”運(yùn)動強(qiáng)度及其能量消耗探究
    中年女性間歇習(xí)練太極拳的強(qiáng)度、能量消耗與間歇恢復(fù)探究分析
    沒別的可吃
    低面積復(fù)雜度AES低熵掩碼方案的研究
    基于布爾異或掩碼轉(zhuǎn)算術(shù)加法掩碼的安全設(shè)計*
    奇怪的處罰
    奇怪的處罰
    四部委明文反對垃圾焚燒低價競爭
    基于掩碼的區(qū)域增長相位解纏方法
    在线播放国产精品三级| 成年版毛片免费区| 男女高潮啪啪啪动态图| 国产成人免费观看mmmm| 国产色视频综合| 在线观看午夜福利视频| 69av精品久久久久久| 亚洲性夜色夜夜综合| 视频区欧美日本亚洲| 亚洲久久久国产精品| 亚洲第一青青草原| 午夜福利,免费看| 一进一出好大好爽视频| 午夜福利视频在线观看免费| 美女视频免费永久观看网站| 一级a爱视频在线免费观看| 国产精品国产高清国产av | 欧美精品啪啪一区二区三区| xxxhd国产人妻xxx| 91老司机精品| 精品国产乱子伦一区二区三区| 色尼玛亚洲综合影院| www.熟女人妻精品国产| 国产亚洲欧美精品永久| 狂野欧美激情性xxxx| videos熟女内射| 午夜两性在线视频| 欧美成人午夜精品| 在线观看www视频免费| 精品少妇一区二区三区视频日本电影| 精品少妇一区二区三区视频日本电影| 一二三四在线观看免费中文在| 久久久久国产精品人妻aⅴ院 | 国产精品九九99| videosex国产| 成在线人永久免费视频| 欧美日韩亚洲综合一区二区三区_| 亚洲av电影在线进入| 十八禁网站免费在线| 日韩欧美三级三区| 精品乱码久久久久久99久播| 欧美老熟妇乱子伦牲交| 宅男免费午夜| 国产欧美日韩精品亚洲av| avwww免费| 久久中文看片网| 亚洲,欧美精品.| 亚洲,欧美精品.| 天堂动漫精品| 老汉色av国产亚洲站长工具| 欧美激情极品国产一区二区三区| 久久久久精品人妻al黑| 91精品三级在线观看| 19禁男女啪啪无遮挡网站| 黄色视频,在线免费观看| 亚洲精品中文字幕一二三四区| 国产男女超爽视频在线观看| 国产男女超爽视频在线观看| 亚洲中文av在线| 国产精品一区二区在线观看99| 欧美日韩中文字幕国产精品一区二区三区 | 天天躁日日躁夜夜躁夜夜| 亚洲av片天天在线观看| 在线国产一区二区在线| 日韩免费高清中文字幕av| 在线十欧美十亚洲十日本专区| 亚洲va日本ⅴa欧美va伊人久久| 亚洲专区字幕在线| 成年人午夜在线观看视频| 久久久久国产精品人妻aⅴ院 | 日韩三级视频一区二区三区| 色94色欧美一区二区| 大型av网站在线播放| 久久精品91无色码中文字幕| 波多野结衣一区麻豆| 亚洲免费av在线视频| 亚洲免费av在线视频| 夫妻午夜视频| 欧美久久黑人一区二区| 午夜免费鲁丝| av国产精品久久久久影院| 欧美乱色亚洲激情| 九色亚洲精品在线播放| 成人特级黄色片久久久久久久| 免费在线观看影片大全网站| 亚洲成人免费av在线播放| 欧美精品高潮呻吟av久久| 一区福利在线观看| 国产欧美日韩精品亚洲av| 国产伦人伦偷精品视频| 一边摸一边抽搐一进一小说 | 热re99久久精品国产66热6| 丝袜在线中文字幕| 久久久国产欧美日韩av| 亚洲精品久久成人aⅴ小说| 久久久久精品人妻al黑| 免费观看人在逋| 亚洲黑人精品在线| 丝袜人妻中文字幕| 人人妻人人澡人人看| 欧美日韩亚洲国产一区二区在线观看 | 精品欧美一区二区三区在线| av天堂久久9| 亚洲av成人一区二区三| 激情在线观看视频在线高清 | 在线观看午夜福利视频| 国产亚洲av高清不卡| 国产区一区二久久| 熟女少妇亚洲综合色aaa.| 亚洲情色 制服丝袜| 午夜91福利影院| 国产精品国产高清国产av | 51午夜福利影视在线观看| 高清毛片免费观看视频网站 | а√天堂www在线а√下载 | 97人妻天天添夜夜摸| 两性夫妻黄色片| 在线观看日韩欧美| √禁漫天堂资源中文www| 国产成人精品久久二区二区免费| 欧美不卡视频在线免费观看 | 色尼玛亚洲综合影院| 看片在线看免费视频| 又紧又爽又黄一区二区| 久久精品国产a三级三级三级| 精品国产美女av久久久久小说| 亚洲九九香蕉| 欧美精品一区二区免费开放| 在线av久久热| 日日摸夜夜添夜夜添小说| 亚洲中文字幕日韩| 国产一区有黄有色的免费视频| 一本一本久久a久久精品综合妖精| 满18在线观看网站| 久久这里只有精品19| 中文字幕最新亚洲高清| 久久精品亚洲熟妇少妇任你| ponron亚洲| 免费在线观看完整版高清| 少妇裸体淫交视频免费看高清 | 不卡一级毛片| 免费少妇av软件| 久久久国产精品麻豆| 亚洲色图 男人天堂 中文字幕| www.精华液| 91九色精品人成在线观看| 热re99久久精品国产66热6| 久久精品国产清高在天天线| 黄频高清免费视频| 久久久国产成人免费| 成人18禁在线播放| 欧美人与性动交α欧美软件| 国产一区二区三区视频了| 国产真人三级小视频在线观看| 亚洲九九香蕉| 免费观看a级毛片全部| 日韩欧美在线二视频 | 国产成人av教育| 日本vs欧美在线观看视频| 国产在线精品亚洲第一网站| av不卡在线播放| 老熟妇乱子伦视频在线观看| av中文乱码字幕在线| 国产午夜精品久久久久久| 亚洲五月天丁香| 99热网站在线观看| 啦啦啦视频在线资源免费观看| 精品国产国语对白av| 少妇猛男粗大的猛烈进出视频| 丰满饥渴人妻一区二区三| 久久亚洲精品不卡| 中文字幕人妻丝袜制服| 美女 人体艺术 gogo| 成人影院久久| 丰满迷人的少妇在线观看| 大码成人一级视频| 多毛熟女@视频| √禁漫天堂资源中文www| 亚洲欧美激情综合另类| 精品一区二区三区av网在线观看| 中文字幕av电影在线播放| 亚洲国产欧美网| 国产无遮挡羞羞视频在线观看| 久久婷婷成人综合色麻豆| 日韩制服丝袜自拍偷拍| 免费黄频网站在线观看国产| 亚洲专区中文字幕在线| 在线观看一区二区三区激情| 国产亚洲欧美在线一区二区| videosex国产| 人妻一区二区av| 欧美激情 高清一区二区三区| 一本一本久久a久久精品综合妖精| 久久99一区二区三区| 性色av乱码一区二区三区2| 午夜福利在线免费观看网站| 日韩欧美免费精品| 欧美激情 高清一区二区三区| 亚洲av熟女| 午夜福利在线观看吧| 欧美日韩成人在线一区二区| 老鸭窝网址在线观看| 夜夜夜夜夜久久久久| 很黄的视频免费| 老司机福利观看| 午夜久久久在线观看| 欧美乱色亚洲激情| 色婷婷久久久亚洲欧美| 国产亚洲一区二区精品| 妹子高潮喷水视频| 久热这里只有精品99| 中文字幕人妻丝袜一区二区| 亚洲视频免费观看视频| 亚洲成人国产一区在线观看| 男女之事视频高清在线观看| 丝袜美足系列| 丰满人妻熟妇乱又伦精品不卡| 正在播放国产对白刺激| 日本撒尿小便嘘嘘汇集6| 美女 人体艺术 gogo| 成人三级做爰电影| 在线播放国产精品三级| 我的亚洲天堂| 午夜两性在线视频| 日韩制服丝袜自拍偷拍| 午夜精品国产一区二区电影| 美女国产高潮福利片在线看| 亚洲成人免费av在线播放| 日韩欧美一区视频在线观看| 午夜福利乱码中文字幕| 另类亚洲欧美激情| 老鸭窝网址在线观看| 午夜精品久久久久久毛片777| 亚洲在线自拍视频| 人人妻人人添人人爽欧美一区卜| 精品国产国语对白av| 老司机靠b影院| 999精品在线视频| 亚洲情色 制服丝袜| 日韩欧美三级三区| 黑人欧美特级aaaaaa片| a在线观看视频网站| 丁香欧美五月| av不卡在线播放| 老司机深夜福利视频在线观看| 又黄又爽又免费观看的视频| 不卡一级毛片| 国产91精品成人一区二区三区| 99精品欧美一区二区三区四区| 俄罗斯特黄特色一大片| 精品国产一区二区久久| 精品无人区乱码1区二区| 欧美色视频一区免费| 午夜精品久久久久久毛片777| 日本撒尿小便嘘嘘汇集6| 9191精品国产免费久久| 一级黄色大片毛片| 少妇 在线观看| 一a级毛片在线观看| 午夜福利一区二区在线看| 美女高潮到喷水免费观看| 国产亚洲精品久久久久5区| 免费不卡黄色视频| 国产片内射在线| 一级毛片高清免费大全| 真人做人爱边吃奶动态| 手机成人av网站| 亚洲va日本ⅴa欧美va伊人久久| 妹子高潮喷水视频| 亚洲国产看品久久| 黄频高清免费视频| 中文字幕人妻熟女乱码| 老司机午夜福利在线观看视频| 又黄又粗又硬又大视频| 又紧又爽又黄一区二区| 国产日韩欧美亚洲二区| 老司机靠b影院| 欧美激情极品国产一区二区三区| 日韩人妻精品一区2区三区| 亚洲人成电影免费在线| 免费一级毛片在线播放高清视频 | 一级a爱视频在线免费观看| avwww免费| 免费在线观看完整版高清| 精品亚洲成国产av| 在线观看免费视频网站a站| av有码第一页| 日韩三级视频一区二区三区| 在线看a的网站| 日韩欧美在线二视频 | 99re在线观看精品视频| 一夜夜www| 欧美乱妇无乱码| 成年女人毛片免费观看观看9 | 亚洲色图 男人天堂 中文字幕| 我的亚洲天堂| 国产精品国产高清国产av | 波多野结衣一区麻豆| 日韩欧美在线二视频 | 国产精品久久久av美女十八| 两个人免费观看高清视频| 国产欧美亚洲国产| 欧美激情高清一区二区三区| 自拍欧美九色日韩亚洲蝌蚪91| 人妻丰满熟妇av一区二区三区 | 99精国产麻豆久久婷婷| 99精品欧美一区二区三区四区| 国产成人精品久久二区二区91| 欧美色视频一区免费| 精品一区二区三区av网在线观看| 国产精品乱码一区二三区的特点 | 十八禁人妻一区二区| 男女免费视频国产| 国产成人啪精品午夜网站| 午夜成年电影在线免费观看| 中文字幕高清在线视频| av线在线观看网站| 亚洲色图av天堂| 一边摸一边抽搐一进一出视频| 欧美 亚洲 国产 日韩一| 亚洲欧美日韩另类电影网站| 国产深夜福利视频在线观看| 国产一区二区三区在线臀色熟女 | 国产真人三级小视频在线观看| 国产免费av片在线观看野外av| 99国产精品一区二区蜜桃av | 99久久99久久久精品蜜桃| 精品国产国语对白av| 身体一侧抽搐| 香蕉久久夜色| 日本黄色视频三级网站网址 | 亚洲一码二码三码区别大吗| 青草久久国产| 国产欧美日韩综合在线一区二区| 久久久久久亚洲精品国产蜜桃av| 国产成人精品久久二区二区免费| 咕卡用的链子| 亚洲欧美精品综合一区二区三区| 一区福利在线观看| 亚洲片人在线观看| 精品乱码久久久久久99久播| 美女高潮到喷水免费观看| 一区二区三区精品91| 99精品久久久久人妻精品| 两人在一起打扑克的视频| 一级毛片女人18水好多| 午夜视频精品福利| 波多野结衣av一区二区av| 一级a爱片免费观看的视频| 国产精品二区激情视频| 国产精品久久久人人做人人爽| 在线看a的网站| 久久九九热精品免费| 免费在线观看黄色视频的| 国产精品免费大片| 黑人欧美特级aaaaaa片| 黄网站色视频无遮挡免费观看| 涩涩av久久男人的天堂| 涩涩av久久男人的天堂| 亚洲精品久久成人aⅴ小说| 一a级毛片在线观看| 午夜福利,免费看| 久久精品人人爽人人爽视色| 日本a在线网址| 最新在线观看一区二区三区| 久久精品成人免费网站| 黄色视频,在线免费观看| 久久香蕉国产精品| 久久九九热精品免费| 99久久国产精品久久久| 久久午夜综合久久蜜桃| 久久精品国产综合久久久| 亚洲国产毛片av蜜桃av| 成在线人永久免费视频| 无人区码免费观看不卡| 久久人妻av系列| 成人国产一区最新在线观看| 99在线人妻在线中文字幕 | 成在线人永久免费视频| 黑人猛操日本美女一级片| 黑人操中国人逼视频| 三上悠亚av全集在线观看| 人人妻人人澡人人爽人人夜夜| 99riav亚洲国产免费| 久久久国产一区二区| 欧美日韩黄片免| 日本精品一区二区三区蜜桃| 两性夫妻黄色片| 亚洲自偷自拍图片 自拍| 久久人人97超碰香蕉20202| 国产不卡av网站在线观看| 欧美日韩乱码在线| 黄色丝袜av网址大全| 亚洲一区中文字幕在线| 十八禁高潮呻吟视频| 日韩大码丰满熟妇| 国产男女内射视频| 一本综合久久免费| 精品电影一区二区在线| 久久人妻熟女aⅴ| 日本vs欧美在线观看视频| 欧美最黄视频在线播放免费 | 久久精品成人免费网站| 国产欧美日韩综合在线一区二区| 黄色怎么调成土黄色| 免费日韩欧美在线观看| 深夜精品福利| 18禁裸乳无遮挡免费网站照片 | 精品电影一区二区在线| 黄色女人牲交| 一夜夜www| 国产亚洲欧美精品永久| 搡老熟女国产l中国老女人| 激情视频va一区二区三区| 亚洲成人国产一区在线观看| 精品久久久久久电影网| 国产成人免费无遮挡视频| 在线观看午夜福利视频| 亚洲av第一区精品v没综合| 搡老乐熟女国产| www日本在线高清视频| 精品乱码久久久久久99久播| 一边摸一边抽搐一进一小说 | 成熟少妇高潮喷水视频| 脱女人内裤的视频| 国产精品综合久久久久久久免费 | 夜夜爽天天搞| 成人国语在线视频| 亚洲 欧美一区二区三区| 久久国产精品男人的天堂亚洲| 亚洲一码二码三码区别大吗| 性少妇av在线| 中文亚洲av片在线观看爽 | 免费少妇av软件| 国产欧美日韩精品亚洲av| 美女扒开内裤让男人捅视频| 欧美不卡视频在线免费观看 | 欧美黑人欧美精品刺激| 最新的欧美精品一区二区| 久久精品国产综合久久久| 日本五十路高清| 国内毛片毛片毛片毛片毛片| 精品国产乱子伦一区二区三区| 老司机靠b影院| 99在线人妻在线中文字幕 | 亚洲va日本ⅴa欧美va伊人久久| 免费日韩欧美在线观看| av有码第一页| 亚洲成a人片在线一区二区| 亚洲国产精品合色在线| 午夜福利免费观看在线| 别揉我奶头~嗯~啊~动态视频| 一个人免费在线观看的高清视频| 亚洲久久久国产精品| 女警被强在线播放| 国产激情欧美一区二区| 在线永久观看黄色视频| 一区二区三区精品91| 在线观看免费高清a一片| 18禁国产床啪视频网站| 国产精品久久久久久人妻精品电影| 国产精品永久免费网站| 亚洲五月色婷婷综合| 在线看a的网站| av网站在线播放免费| 成人特级黄色片久久久久久久| 亚洲av熟女| av网站在线播放免费| 久久久久国产精品人妻aⅴ院 | 国产精品成人在线| 欧美大码av| 亚洲国产毛片av蜜桃av| cao死你这个sao货| 久久人妻av系列| 久久精品aⅴ一区二区三区四区| 黄片大片在线免费观看| 精品第一国产精品| 美女视频免费永久观看网站| 国产免费现黄频在线看| 久99久视频精品免费| 精品久久久久久久久久免费视频 | 91精品三级在线观看| 后天国语完整版免费观看| 亚洲中文日韩欧美视频| 十八禁网站免费在线| 欧美人与性动交α欧美精品济南到| 好看av亚洲va欧美ⅴa在| 91精品三级在线观看| e午夜精品久久久久久久| 亚洲一区中文字幕在线| 精品久久久久久久毛片微露脸| 色综合欧美亚洲国产小说| 在线观看66精品国产| 性色av乱码一区二区三区2| 国产高清国产精品国产三级| 咕卡用的链子| 黄色视频不卡| 国产激情久久老熟女| 免费黄频网站在线观看国产| 狠狠狠狠99中文字幕| 欧美成人免费av一区二区三区 | 人妻丰满熟妇av一区二区三区 | 搡老岳熟女国产| 男女免费视频国产| 色播在线永久视频| 午夜福利视频在线观看免费| 亚洲一区二区三区欧美精品| 欧美 亚洲 国产 日韩一| 精品乱码久久久久久99久播| 国产欧美日韩综合在线一区二区| 国产无遮挡羞羞视频在线观看| 露出奶头的视频| 久久ye,这里只有精品| 久久香蕉国产精品| 在线观看日韩欧美| 热re99久久国产66热| 久久香蕉国产精品| 精品久久蜜臀av无| 动漫黄色视频在线观看| 亚洲av电影在线进入| 国产精品电影一区二区三区 | 丰满的人妻完整版| 俄罗斯特黄特色一大片| 在线观看免费高清a一片| 久久精品aⅴ一区二区三区四区| 91麻豆av在线| 不卡一级毛片| 天天添夜夜摸| 精品卡一卡二卡四卡免费| 欧美黑人精品巨大| 欧美色视频一区免费| 国产亚洲一区二区精品| 大香蕉久久网| 国产精品永久免费网站| 国产不卡一卡二| 国产欧美日韩综合在线一区二区| 亚洲av片天天在线观看| 亚洲精品国产精品久久久不卡| 精品久久蜜臀av无| 丰满饥渴人妻一区二区三| 免费看十八禁软件| 午夜免费鲁丝| 免费看a级黄色片| 国产一区二区三区综合在线观看| 国产麻豆69| 大型黄色视频在线免费观看| a级毛片在线看网站| av天堂久久9| 宅男免费午夜| 国产亚洲欧美98| 久久久精品区二区三区| 久久中文字幕人妻熟女| 中出人妻视频一区二区| 在线观看一区二区三区激情| 欧美亚洲 丝袜 人妻 在线| 欧美日韩国产mv在线观看视频| 久久久国产精品麻豆| 国产男女内射视频| 久久精品aⅴ一区二区三区四区| 免费不卡黄色视频| 十八禁高潮呻吟视频| a级毛片在线看网站| 一级黄色大片毛片| 国产av精品麻豆| 欧洲精品卡2卡3卡4卡5卡区| avwww免费| 夜夜夜夜夜久久久久| 国产野战对白在线观看| 一级作爱视频免费观看| 久久青草综合色| 在线天堂中文资源库| 免费av中文字幕在线| 每晚都被弄得嗷嗷叫到高潮| 如日韩欧美国产精品一区二区三区| 免费日韩欧美在线观看| 久久久国产精品麻豆| 韩国av一区二区三区四区| 精品人妻在线不人妻| 最近最新中文字幕大全免费视频| 欧美精品啪啪一区二区三区| 最近最新免费中文字幕在线| 王馨瑶露胸无遮挡在线观看| 99热只有精品国产| 高潮久久久久久久久久久不卡| 国产精品香港三级国产av潘金莲| 一边摸一边抽搐一进一小说 | 欧美一级毛片孕妇| 成人av一区二区三区在线看| 亚洲一码二码三码区别大吗| 美女福利国产在线| 美女午夜性视频免费| 国产精品永久免费网站| 国产成人系列免费观看| 婷婷丁香在线五月| 久久天堂一区二区三区四区| 国产精品秋霞免费鲁丝片| 免费看a级黄色片| 欧美日韩一级在线毛片| 每晚都被弄得嗷嗷叫到高潮| 免费观看人在逋| 丰满人妻熟妇乱又伦精品不卡| 免费在线观看完整版高清| 婷婷丁香在线五月| 麻豆乱淫一区二区| 国产蜜桃级精品一区二区三区 | 看黄色毛片网站| av欧美777| 亚洲情色 制服丝袜| 国产一区有黄有色的免费视频| 久久性视频一级片| ponron亚洲| 最新的欧美精品一区二区| 12—13女人毛片做爰片一| 欧美精品人与动牲交sv欧美| 国产1区2区3区精品|