• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對AES和CLEFIA的改進Cache蹤跡驅動攻擊

    2011-11-06 11:39:28趙新杰郭世澤王韜劉會英
    通信學報 2011年8期
    關鍵詞:蹤跡字節(jié)密鑰

    趙新杰,郭世澤,王韜,劉會英

    (1. 軍械工程學院 計算機工程系,河北 石家莊 050003;

    2. 北方電子設備研究所,北京 100083)

    1 引言

    傳統(tǒng)的密碼分析視密碼算法實現(xiàn)為黑盒,密碼算法安全性完全取決于實現(xiàn)的數(shù)學函數(shù)以及密鑰的安全性,通過線性和差分分析方法結合明文、密文和算法結構推測密鑰。隨著密碼設計復雜度和密鑰長度的增加,其在設計之初就經(jīng)受了大量數(shù)學分析考驗,安全性得到了極大的提高,傳統(tǒng)的線性和差分分析已經(jīng)很難實現(xiàn)密碼破解。然而密碼算法實現(xiàn)需依附一個物理設備平臺,由于平臺自身的一些物理特性,在加解密過程中會泄露出各種中間狀態(tài)相關的物理效應信息(如時間、功耗、電磁輻射、聲音、錯誤、Cache訪問信息等),又稱之為旁路信息或邊信道信息,利用旁路信息對密碼算法實現(xiàn)進行分析的過程稱為旁路攻擊,主要的攻擊類型有計時攻擊[1]、功耗攻擊[2]、電磁分析[3]、聲音攻擊[4]、故障攻擊[5]、Cache攻擊[6]等。目前大部分密碼算法實現(xiàn)的安全性均面臨旁路攻擊的嚴重威脅,隨著先進的測試儀器和計量手段的出現(xiàn)和發(fā)展,旁路攻擊已經(jīng)具備實際攻擊可行性。本文主要研究利用密碼算法在Cache訪問時泄露的蹤跡信息進行密鑰分析的方法。

    Cache攻擊大體分為Cache信息采集和信息分析2個階段,根據(jù)采集信息不同,可將其分為時序驅動、訪問驅動和蹤跡驅動3種,本文給出了一種改進的 Cache蹤跡驅動信息分析方法,并對 AES和 CLEFIA抗 Cache攻擊安全性進行了分析。在Cache蹤跡驅動攻擊方面,文獻[7~10]利用該方法對AES進行了安全性分析,最近,文獻[11]也利用其對CLEFIA進行了安全性分析,但現(xiàn)有文獻均不能在第1輪分析中直接恢復AES和CLEFIA完整擴展密鑰。本文分析方法同文獻[10]類似,利用“Cache失效”蹤跡驅動信息進行密鑰分析,但本文研究發(fā)現(xiàn),由于分組密碼S盒在Cache中的不對齊分布特性,通過對AES和CLEFIA加密的“Cache失效”蹤跡驅動信息進行分析,其第1輪完整擴展密鑰可在有效樣本下快速恢復。表1給出了本文攻擊同前人工作的比較,其中,H表示Cache命中,M表示Cache失效,第4列H/M表示攻擊中利用的信息是Cache命中還是失效。

    表1 128bit AES和CLEFIA蹤跡驅動攻擊比較

    本文結構如下:第2節(jié)對Cache訪問信息泄露和Cache攻擊分析模型進行了研究,給出了Cache蹤跡驅動分析模型,分析了分組密碼S盒在Cache中的分布特性,提出了改進的Cache蹤跡驅動分析思想;第3、4節(jié)分別給出了針對AES和CLEFIA的改進Cache蹤跡驅動分析方法,并給出了攻擊實驗結果與比較;第5節(jié)是結束語。

    2 Cache攻擊分析模型*

    2.1 Cache信息泄露分析與Cache攻擊分析模型

    高速緩存Cache主要用于解決CPU與主存之間速度不匹配的問題。為提高算法非線性度和軟件執(zhí)行效率,現(xiàn)代分組密碼大都使用 S盒查表訪問Cache。Cache訪問命中和失效會帶來時間和能量消耗差異,而分組密碼加密使用了S盒進行查表操作需要訪問Cache,其Cache訪問特征信息可通過時間或能量消耗特征信息泄露出來,惡意攻擊者通過Cache攻擊可采集到分組密碼運行過程中泄露的Cache訪問信息,這些訪問信息同查找S盒索引、明文、密文和密鑰有緊密關系,可以用來進行相關密鑰恢復。隨著高精度和復雜精密測試計量儀器及技術的發(fā)展,精確采集Cache泄露的時間和能量消耗差異已經(jīng)具備實際可行性。根據(jù)攻擊者的Cache信息采集能力,可將 Cache攻擊分為時序驅動[6,12~14]、訪問驅動[15~19]和蹤跡驅動[7~11]3 種。

    1) 時序驅動 Cache攻擊需采集一次加解密過程的整個時間,結合高級統(tǒng)計分析方法推測密鑰,常需百萬計的攻擊樣本,分析方法復雜;

    2) 訪問驅動 Cache攻擊需通過間諜進程采集密碼進程加解密中訪問的Cache組集合,使用直接或排除分析方法推測密鑰,同時序驅動攻擊相比,其對攻擊者的信息采集能力要求比較高,但分析方法簡單;

    3) 蹤跡驅動 Cache攻擊需采集密碼加解密過程中每次Cache訪問命中和失效信息的一個序列,結合明文或密文進行密鑰推測,分析效率非常高,通常 Cache訪問蹤跡信息的采集主要通過采集Cache訪問能量消耗信息來實現(xiàn)。

    2.2 Cache蹤跡驅動分析模型

    在蹤跡驅動Cache攻擊中,攻擊者需獲取加密樣本每次Cache訪問的命中和失效序列,并利用其進行密鑰分析。以AES加密第1輪為例,MHHM,MMHH, MHHH, MHMH 為16次查表訪問的Cache命中和失效序列,其中,H和M分別表示“Cache命中”和“Cache失效”。

    圖1表示同一次加密中對S盒的2次查表訪問,2次查表索引分別為x0⊕k0、x1⊕k1,一般來說,如果x0⊕k0是第1次訪問Cache,常會發(fā)生Cache失效,根據(jù)第2次查表訪問Cache是命中還是失效,可將分析分為2種情況。

    圖1 蹤跡驅動攻擊模型

    1) 二次訪問Cache命中。

    此時,x0⊕k0=x1⊕k1,二次 Cache訪問需較短時鐘周期或較低能量消耗,并且可直接泄漏部分密鑰字節(jié)的異或結果可能值k0⊕k1=x0⊕x1。

    2) 二次訪問Cache失效。

    此時,x0⊕k0≠x1⊕k1,二次 Cache訪問需較長時鐘周期或較高能量消耗,可直接泄漏部分密鑰字節(jié)的異或結果的不可能值k0⊕k1≠x0⊕x1。

    通過以上分析,看起來可直接得到k0⊕k1的唯一候選值,假定一個Cache行包含δ個Cache元素,每次Cache失效都會從主存中將整個內存塊的δ個元素加載到Cache中,對于Athlon 3000+ CPU處理器來說,每個Cache元素為4byte,每個Cache行大小為 64byte,δ=16,常用的分組密碼如 AES、Camellia、CLEFIA每個S盒元素為4byte,16個元素常位于同一個Cache行中。每次Cache訪問命中時,2次訪問對應的元素地址a和b拋開低lb δ bit相等,可表示為<a>=<b>。對于8bit的查表索引和δ=16來說,如果第2次查表Cache訪問發(fā)生Cache命中,常滿足<x0⊕k0>= <x1⊕k1>(高 4bit相同,低4bit不一定相同),一次分析可直接得到k0⊕k1的高4bit值,但低4bit值未知;反之,如果二次查表發(fā)生 Cache 失效,可得到<x0⊕k0>≠ <x1⊕k1>,此時可得到<x0⊕k0>的高 4bit的不可能值,多次分析得到k0⊕k1的高4bit值,但低4bit值仍未知。

    2.3 分組密碼S盒在Cache中分布特性

    大多數(shù)現(xiàn)有攻擊均假定分組密碼S盒在Cache中是對齊分布的,以AES的S盒為例,S盒大小為1kbyte,共256個元素,每個S盒行對應16個元素,對于Athlon 3000+ CPU處理器來說,定義u為S盒的第1個元素對應某個Cache行的第u個元素(0≤u<16),如果AES的S盒在Cache中是對齊分布的,即u=0,一個S盒會恰好對應16個Cache行,如圖2(a)所示。但是,在Windows系統(tǒng)中,分組密碼的S盒在Cache中通常是不對齊分布的,S盒的第1個元素常常不對應某個Cache行中第1個元素(u≠0),一個S盒會恰好對應17個Cache行,如圖 2(b)所示(u=12),利用該不對齊特性,對 AES[17]、Camellia[18]、ARIA[19]、SMS4[20]等分組密碼成功進行了訪問驅動攻擊。

    圖2 S盒在Cache中的分布特性

    2.4 改進的Cache蹤跡驅動分析思想

    以圖1為例,如果S盒在Cache行中是對齊分布的,第2次Cache訪問如果Cache命中,可直接得到k0⊕k1的高4bit值,否則得到一個k0⊕k1高4bit的不可能值,多次分析得到高4bit的正確候選值,這種情況下不可能得到k0⊕k1的低4bit值。但如果S盒在Cache行中是不對齊分布的,x1⊕k1可能等于 x0⊕k0所在的Cache行中的16個連續(xù)元素,但這16個元素可能位于不同的Cache行中,即16個索引值的高4bit不一定全相同,假設 k0=0x01,則 k1=x1⊕x0⊕k0,可得到16個高4bit不同,低4bit也不同的k1候選值集合,如果k0預測正確,多次分析后的交集即可得到唯一的k1值;否則會得到k1的一個空集。

    3 針對AES的改進Cache蹤跡驅動分析

    3.1 AES算法

    AES[21]作為DES的替代者,2001年被美國國家技術標準局(NIST)選用,算法支持 128bit、192bit、256bit密鑰的不同版本,本文主要關注128bit密鑰的AES,分析方法可適用于192bit和256bit密鑰的AES。

    AES是一個基于有限域運算的迭代密碼,首先輸入16byte明文 P,輸入的16byte密鑰被擴展成44個32bit字所組成的數(shù)組w[r],P同初始密鑰K進行異或作為初始輸入狀態(tài)變量,然后第r輪迭代根據(jù)16byte的輸入狀態(tài)xr-1和一個16byte的子密鑰Kr,產(chǎn)生一個16byte輸出狀態(tài)xr。除最后1輪,每一輪迭代都包括對xr-1的4個代數(shù)運算:字節(jié)代換、行移位、列混淆和輪子密鑰Kr異或。

    為提高加密速度,AES加密快速實現(xiàn)算法在每一輪中,將除與輪密鑰異或以外的操作合并為 16次查表操作,預先進行計算,計算結果存儲在多個查找表中。整個AES加密由160次查表和176次異或操作組成,執(zhí)行效率非常高,但是頻繁的查表操作訪問數(shù)據(jù)Cache也為其帶來了嚴重的Cache計時攻擊威脅。攻擊者如果采集到足夠多的 AES加密Cache計時信息,將其轉換為查表索引,結合明文或密文就可推斷出某一輪擴展密鑰信息,由于AES密鑰擴展結構具有可逆性,攻擊者只要恢復了中間任意輪擴展密鑰就相當于恢復了初始密鑰。

    3.2 相關工作

    Bertoni等[7]首先提出密碼實現(xiàn)功耗軌跡可能會泄漏Cache訪問命中和失效信息,利用功耗仿真工具對AES加密功耗進行了仿真,成功獲取了AES加密第1輪每次Cache訪問和命中序列,然后對Cache命中信息進行分析獲取 48bit AES-128密鑰。O.Ac?i?mez[8,9]將Bertoni攻擊延伸到了AES加密第2輪,也是通過對Cache命中信息進行分析,成功獲取94.5bit AES-128密鑰;Joseph Bonneau[10]將 O.Ac?i?mez 攻擊轉移到加密最后1輪,通過分析Cache失效信息進行分析,使用50個樣本成功獲取128bitAES密鑰。

    3.3 第1輪分析

    攻擊中使用的算法為OpenSSL v. 0.9.8.(a)密碼庫中AES優(yōu)化實現(xiàn),在加密前9輪使用了4個1kbit的查找表T0、T1、T2、T3,在第10輪僅使用了一個1kbit的T4查找表。AES前9輪加密公式如式(1)所示。可以看出,每輪對T0、T1、T2、T34個查找表分別進行4次查表,共16次查表操作。

    第1輪查表索引可表示為

    Pi和 Ki分別表示明文和初始密鑰的第 i個字節(jié),i∈[0,15]。第1輪中查T0表的4個索引值為

    第2次查T0表的Cache訪問命中和失效信息結合查表索引P4⊕K4,可推斷出K0和K4的相關信息。如果第2次訪問發(fā)生Cache失效,則滿足

    {<P0⊕K0>}表示同 P0⊕K0在同一個 Cache 行的16個索引值,如果S盒在Cache中是對齊分布的(如圖2(a)所示),每個查表行對應一個Cache行16個元素,如果 P0=0x61,P4=0x73,假設 K0=0x00,{<P0⊕K0>}對應16個高4bit相同的字節(jié),第2次訪問的失效信息可得出K4的16個不可能值。

    使用更多樣本,如果K0預測值為正確的,多次分析后的交集即可得到16個高4bit相同的K4值;否則會得到K4的一個空集。

    但是,如果S盒在Cache中是不對齊分布的(如圖 2(b)所示),如每個 S盒查表行對應一個 Cache行的后4個元素和下一個Cache行的前12個元素(u=12),如果P0=0x61, P4=0x73, 假設K0=0x00,{<P0⊕K0>}對應高4bit和低4bit不同的16byte,第2次訪問的失效信息可得出K4的16個不可能值

    一次Cache失效信息可排除掉 K4的高4bit和低4bit值不完全相同的16個候選值,如果K0預測正確,K4多次分析后的交集即可得到唯一值;否則會得到K4的一個空集。

    將該方法應用到其他 2次查 T0表可恢復K8,K12,其他12次查T1,T2,T3表可恢復其他12個K字節(jié)值。需要注意的是,第j次(j>1)查Ti表Cache失效一次理論上最多排除掉16(j-1)個錯誤候選值,故后續(xù)密鑰分析效率會越來越高,但前提是前面密鑰字節(jié)分析正確。

    3.4 最后1輪分析

    OpenSSL v. 0.9.8.(a)中AES最后1輪僅使用T4表進行了16次查表操作,最后1輪加密公式如下

    如果第2次查T4表發(fā)生Cache失效,可得到

    3.5 實驗結果與比較分析

    在 Athlon 3000+ 處理器下(Cache行大小為64byte)進行了攻擊仿真試驗。Cache訪問蹤跡信息采集并不是本文的研究重點,實驗中通過修改算法由其自動輸出Cache訪問命中和失效序列。AES第 1輪攻擊中樣本大小同密鑰搜索空間如圖 3所示??梢钥闯?,如果S盒在Cache中是對齊分布的,第1輪攻擊只能將其密鑰搜索空間降低到80bit,而在不對齊情況下,大約200個樣本即可將其搜索空間降低到216左右,經(jīng)簡單暴力破解恢復128bit AES密鑰,在仿真環(huán)境下,整個攻擊過程(包括信息采集與分析)可在1s內完成。

    圖3 AES第1輪攻擊中樣本大小同密鑰搜索空間關系

    AES最后1輪攻擊Cache行大小同攻擊成功所需樣本量關系如圖 4所示??梢钥闯?,不論 AES的S盒在Cache中是否對齊,128bit完整密鑰都可在有限樣本中恢復,由于S盒的雪崩特性,最后1輪的排除分析效率要高于第1輪攻擊。

    圖4 AES最后1輪攻擊中Cache行大小同攻擊成功所需樣本量關系

    同前人AES Cache蹤跡驅動攻擊[7~10]比較,前人攻擊都假定S盒在Cache中是對齊的,通過第1輪分析只能獲取 48bit密鑰,而在實際情況下,大多數(shù)情況時S盒元素在Cache中為不對齊分布的,前人攻擊將會失效,本文攻擊則涵蓋了所有情況,在S盒不對齊時分析效率要高于前人攻擊。

    4 針對CLEFIA的改進Cache蹤跡驅動分析

    4.1 CLEFIA算法

    首先給出CLEFIA算法分析使用的符號說明。

    P, Xr, C:128bit明文、第r輪中間狀態(tài)、密文;

    Pi, Xri, Ci:明文、第r輪中間狀態(tài)、密文的第i個32bit字;

    Pi,P(i-j):明文第i個字節(jié)和明文第i到第j個字節(jié);

    WKi,j, RKi,j:第i個白化密鑰字和擴展密鑰字的第j個字節(jié);

    CONi128:128bit常量;

    a|b:a和b相連接;

    F0( )i,F1( )i:加密左右輪函數(shù)輸出的第i個字節(jié);

    Li,Ti:密鑰擴展中第i次更新的128bit中間變量;

    Ir,i:第r輪對Sj表的第m次查表索引(第iSj,m次查所有表的索引)。

    CLEFIA算法是索尼公司在2007年FSE大會上提出的一種分組長度為128bit的密碼[22],分組長度為128bit,支持長度為128/192/256bit密鑰,采用了廣義Feistel結構,并在算法的開頭和結尾加入了白化處理,整個加密分為3個步驟。

    第1步:前期白化。將128bit明文P=(P0,P1, P2,P3)同2個白化密鑰異或,即

    第2步:前期r-1輪變換。

    圖5 CLEFIA F0和F1函數(shù)

    F0和F1函數(shù)由代換函數(shù)S和混淆函數(shù)M組成,如圖5所示,代換函數(shù)均用到了2個不同的8×8的S盒S0和S1,只是使用順序不同,混淆函數(shù)分別使用了4×4的Hadamard型矩陣M0和M1。

    第r輪變換和前面變換略有不同:

    第3步:后期白化。將128bit(Xr0,Xr1,Xr2,Xr3)與2個白化子密鑰異或,得到密文:

    CLEFIA-128密鑰擴展算法分成兩部分:由128bit初始密鑰K和24個32bit常數(shù)CONi128(0≤i<24)生成128bitL和白化密鑰 WKi(0≤i<4);由L和 36個 32bit常數(shù) CONi128(24≤i<60)經(jīng)擴展得到子密鑰RKj(0≤j<36)。下面是CLEFIA-128的具體密鑰擴展算法:

    4.2 相關工作

    2009年,Chester等對CLEFIA進行了時序驅動 Cache計時分析[14],使用了 226.64個樣本成功恢復121bit CLEFIA-128密鑰;2010年,Chester等對CLEFIA進行了蹤跡驅動Cache分析[11],將Bertoni攻擊中[7]利用Cache命中蹤跡信息的分析思想應用到CLEFIA分析中,假定可獲取到CLEFIA加密中每次 Cache訪問的命中和失效蹤跡信息,使用 243個樣本1.5h左右恢復CLEFIA-128密鑰。本節(jié)給出了一種改進的Cache蹤跡驅動分析方法,利用S盒的不對齊特性,通過對CLEFIA加密前3輪的Cache失效蹤跡信息進行分析,220次加密經(jīng)分析1s內可恢復CLEFIA-128密鑰。

    4.3 第1輪分析

    CLEFIA第1輪對S0和S1分別進行了4次查表訪問,8次查表索引為

    如果第2次查找S0發(fā)生Cache失效,可得到

    對于每個 RK0,0預測值和已知的 P0和 P2字節(jié)值,如果 RK0,0預測正確,則多個樣本排除后可得到唯一的RK0,2值,否則得到一個空集。這樣當?shù)趍次(1≤m<4)查Sj表發(fā)生Cache失效時,最多可排除相關密鑰字節(jié)的16m個候選值。根據(jù)2.4節(jié)方法和式(13),通過分析第1輪4次查S0的Cache失效信息,RK0,0, RK0,2, RK1,1, RK1,3值可被依次恢復,通過分析4次查S1的Cache失效信息,RK0,1, RK0,3, RK1,0,RK1,2可被依次恢復。

    4.4 第2輪分析

    利用 4.3節(jié)恢復的 RK0和 RK1,CLEFIA第 2輪8次查表索引值為

    如果第2輪第1次(整個CLEFIA加密第5次)查找S0發(fā)生Cache失效,可得到

    根據(jù)式(13)、式(15)和式(16),由于P,RK0和RK1為已知,多個樣本排除后可得到唯一的WK0,0⊕RK2,0值。當?shù)趍次(4≤m<8)查Sj表發(fā)生Cache失效時,最多可排除相關密鑰字節(jié)的16m個候選值。這樣,根據(jù)2.4節(jié)方法和式(15),通過分析第2輪4次查S0的 Cache失效信息,WK0,0⊕RK2,0, WK0,2⊕RK2,2,WK1,1⊕RK3,1和WK1,3⊕RK3,3可被依次恢復;通過分析4次查S1Cache失效信息,WK0,1⊕RK2,1, WK0,3⊕RK2,3, WK1,0⊕RK3,0和WK1,2⊕RK3,2可被依次恢復。

    4.5 第3輪分析

    利用前2輪分析恢復的RK0, RK1, RK2⊕WK0,RK3⊕WK1值,CLEFIA第3輪8次查表索引值為

    如果第3輪第1次(整個CLEFIA加密第9次)查找S0發(fā)生Cache失效,可得到

    根據(jù)式(13)、式(15)、式(17)和式(18),由于 P、RK0、RK1、RK2⊕WK0和 RK3⊕WK1為已知,多個樣本排除后可得到唯一的RK4,0值。根據(jù)2.4節(jié)方法和式(17),通過分析4次查S0Cache失效信息,RK4,0, RK4,2,RK5,1和RK5,3可被依次恢復;通過分析4次查S1Cache失效信息,RK4,1, RK4,3, RK5,0和RK5,2可被依次恢復。

    4.6 主密鑰恢復

    根據(jù)CLEFIA密鑰擴展算法[22],利用前3輪攻擊恢復 RK0、RK1、RK2⊕WK0、RK3⊕WK1、RK4、RK5,每個組合值可將CLEFIA-128主密鑰空間降低到27。圖6(a)給出了生成CLEFIA密鑰擴展生成子密鑰RKi(0≤i≤7)的過程,圖6(b)給出了前3輪攻擊的結果,圖6(c)給出了利用前3輪攻擊結果恢復主密鑰K(即WKi,0≤i<4)的過程。具體算法如下:

    1) 根據(jù)常量 CON0和第 1輪攻擊結果計算CON0⊕(RK0,RK1)恢復 L0(0,7);

    2) 分析CLEFIA密鑰擴展中ReveseDoubleSwap函數(shù)∑-1(L0(0,7))恢復L1的64bit;

    圖6 CLEFIA-128主密鑰恢復過程

    3) 計算 CON0⊕L1(0,7)恢復 T1的 64bit;

    4) 根據(jù)T1的64bit和RK4,RK5計算T1(0,7)⊕(RK4,RK5)恢復 32bit WK0,25bit WK1(0,2);

    5) 計算(WK0,WK1(0,24))⊕(WK0⊕RK2, WK1⊕RK3)恢復 32bit RK2, 25bit RK3(0,2);

    6) 計算 GFN4INV(RK0,RK1,RK2,RK3(0,2),CON)恢復K的121bit值,其余7bit可通過暴力破解獲取。

    4.7 實驗結果與比較分析

    對于64byte Cache行大小,CLEFIA-128第1輪攻擊樣本大小同RK0, RK1密鑰搜索空間關系如圖7所示??梢钥闯觯绻鸖盒在Cache中對齊分布,RK0, RK1密鑰搜索空間可降低到 240,但是在不對齊情況下 80個樣本可將RK0、RK1密鑰搜索空間分別降低到216。

    圖7 不同u值第1輪攻擊中樣本量同相關密鑰搜索空間關系

    圖8 為u=7時前2輪攻擊樣本量同(RK0, RK1,RK2⊕WK0, RK3⊕WK1)密鑰搜索空間關系,可以看出100個樣本即可將其密鑰搜索空間降低到216。

    圖8 u=7時前2輪攻擊中樣本量大小同相關密鑰搜索空間關系

    圖9 為u=7時前2輪攻擊樣本量同(RK0, RK1, RK2⊕WK0, RK3⊕WK1, RK4and RK5)密鑰搜索空間關系,可以看出 220個樣本即可將其密鑰搜索空間降低到29,由于通過分析前3輪相關密鑰恢復CLEFIA主密鑰還需 27次暴力破解,故 220個樣本即可將CLEFIA-128主密鑰空間降低到216,在仿真環(huán)境下,整個攻擊過程(包括信息采集與分析)可在1s內完成。

    同現(xiàn)有CLEFIA Cache蹤跡驅動攻擊[11]比較,本文攻擊有以下優(yōu)點:

    圖9 u=7時前3輪攻擊中樣本量大小同相關密鑰搜索空間關系

    1) 文獻[11]假定在加密之前Cache被清空,如果加密前有部分S盒元素被加載到Cache中,將會導致文獻[11]利用“Cache命中”蹤跡信息的分析方法失效,而本文利用“Cache失效”蹤跡信息進行分析,即使加密前部分S盒元素提前被加載到Cache中,分析方法依然有效,文獻[10]中分析也可證實了該觀點。

    2) 文獻[11]中分析方法僅適用于分組密碼S盒在Cache中對齊分布這種情況,S盒在Cache中不對齊分布時,該分析方法將會失效,而本文分析方法則適用于各種情況。

    3) 文獻[11]利用CLEFIA加密中的“Cache命中”蹤跡信息進行密鑰分析,本文則主要利用“Cache失效”蹤跡信息,攻擊樣本量要遠小于同文獻[11]的243個樣本量,攻擊僅需220個樣本即可在1s內恢復CLEFIA-128密鑰。

    5 結束語

    本文通過分析“Cache失效”蹤跡信息和 S盒在Cache中的不對齊分布特性,提出了一種改進的蹤跡驅動攻擊方法,并對AES和CLEFIA進行了分析?,F(xiàn)有AES、CLEFIA第1輪蹤跡驅動攻擊均不能直接獲取輪密鑰,而本文研究表明,在大多數(shù)情況下,S盒在 Cache中的分布是不對齊的,利用加密過程中的“Cache失效”蹤跡信息,可在有限樣本內快速恢復AES和CLEFIA第1輪擴展密鑰。

    以下 2個方面將很值得在將來研究和關注:1) 搭建硬件環(huán)境實驗平臺,通過采集 AES和CLEFIA的硬件實現(xiàn)功耗信息得到 Cache訪問命中和失效蹤跡;2) 開展Cache蹤跡驅動攻擊檢測與防御技術研究。

    [1] PAUL C, KOCHER. Timing attacks on implementations of diffie-hellman, RSA, DSS, and other systems[A]. CRYPTO 96[C]. LNCS,Springer, 1996. 104-113.

    [2] KOCHER P, JAFFE J, JUN B. Differential power analysis[A]. Proc of Advances in Cryptology-CRYPTO '99[C]. LNCS, Springer, 1999.388-397.

    [3] QUISQUATER J J, SAMYDE D. Electromagnetic analysis(EMA):measures and countermeasures for smart cards[A]. E-Smart 2001[C].LNCS, Springer, 2001. 200-210.

    [4] SHAMIR A, TROMER E. Acoustic cryptanalysis: on nosy people and noisy machines[EB/OL]. http://www.wisdom. weizmann.ac.il/~ tromer/acoustic/, 2004.

    [5] BONEH D, DEMILLO R A, LIPTON R J. On the importance of checking cryptographic protocols for faults[A]. Fumy, W Ed EUROCRYPT 1997[C]. Springer, 1997.37-51.

    [6] TSUNOO, TERUO S, TOMOYASU S, et al. Cryptanalysis of DES implemented on computers with cache[A]. CHES 2003[C]. Springer,2003.62-76.

    [7] BERTONI G, ZACCARIA V, BREVEGLIERI L, et al. AES power attack based on induced cache miss and countermeasure[A].ITCC(2005)[C]. IEEE Computer Society, 2005.586-591.

    [8] ACIICMEZ O C, ETINKAYA K. Trace-driven cache attacks on AES[EB/OL]. http://eprint.iacr.org/2006/138.pdf, 2006.

    [9] ACII?MEZ O, KOC C K. Trace driven cache attack on AES[A]. Proc International Conference on Information and Communications Security (ICICS) 2006[C]. Springer, 2006. 112-121.

    [10] JOSEPH B. Robust final-round cache-trace attacks against AES[EB/OL]. http://eprint.iacr.org/2006/374.pdf, 2006.

    [11] CHESTER R, DEBDEEP M. Differential cache trace attack against CLEFIA[EB/OL]. http://eprint.iacr.org/2010/012.pdf, 2010.

    [12] DANIEL J, BERNSTEIN. Cache-timing attacks on AES[EB/OL].http://cr.yp.to/papers.html#cachetiming.

    [13] JOSEPH BONNEAU, ILYA M. Cache-collision timing attacks against AES[A]. Louis Goubin and Mitsuru Matsui Eds Cryptographic Hardware and Embedded Systems - CHES 2006[C]. Springer, 2006. 201-215.

    [14] REBEIRO C, MUKHOPADHYAY D, TAKAHASHI J, et al. Cache timing attacks on CLEFIA[A]. Roy, B, Sendrier, N Eds INDOCRYPT 2009[C]. Springer, 2009. 104-118.

    [15] DAG A O, ADI S, ERAN T. Cache attacks and countermeasures: the case of AES[A]. Proc of the Topics in Cryptology-CT-RSA2006[C].LNCS, Springer, 2006.1-20.

    [16] MICHAEL N, SEIFERT J P. Advances on access-driven cache attacks on AES[A]. Proc of the Selected Areas in Cryptography-SAC2006[C].Springer, 2007. 147-162.

    [17] ZHAO X J, WANG T, MI D. Robust first two rounds access driven cache timing attack on AES[A]. Proc of the International Conference on Computer Science and Software Engineering - CSSE 2008[C].2008, 3:785-788.

    [18] 趙新杰, 王韜, 鄭媛媛. Camellia訪問驅動Cache計時攻擊研究[J].計算機學報, 2010, 33(7): 1153-1164.ZHAO X J, WANG T, ZHENG Y Y. Research on access driven cache timing attacks against camellia[J]. Chinese Journal of Computers,2010, 33(7): 1153-1164.

    [19] 趙新杰, 郭世澤, 王韜等. ARIA訪問驅動Cache計時模板攻擊[J].華中科技大學學報(自然科學版), 2011, 39(6): 62-65.ZHAO X J, GUO S Z, WANG T, et al. Access driven Cache timing template attack on ARIA[J]. Journal of Huazhong University of Science and Technology (Nature Sciences Edition), 2011, 39(6): 62-65.

    [20] 趙新杰, 王韜, 鄭媛媛. 針對SMS4密碼算法的Cache計時攻擊[J].通信學報, 2010, 31(6): 89-98.ZHAO X J, WANG T, ZHENG Y Y. Cache timing attack on SMS4[J].Journal on Communications, 2010, 31(6): 89-98.

    [21] JOAN D, VINCENT R. The Design of Rijndael: AES—the Advanced Encryption Standard[M]. Springer-Verlag, 2002.

    [22] SHIRAI T, SHIBUTANI K, AKISHITA T, et al. The 128bit block cipher CLEFIA[A]. Biryukov, A Ed FSE 2007[C]. Springer, 2007.181-195.

    猜你喜歡
    蹤跡字節(jié)密鑰
    探索企業(yè)創(chuàng)新密鑰
    母獅子的蹤跡
    No.8 字節(jié)跳動將推出獨立出口電商APP
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    為什么獨角仙總是愛打架
    森林里的“彩色蹤跡”
    No.10 “字節(jié)跳動手機”要來了?
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    簡談MC7字節(jié)碼
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    九九爱精品视频在线观看| 大片电影免费在线观看免费| 成人国产麻豆网| 麻豆av在线久日| 伊人亚洲综合成人网| 精品福利永久在线观看| 不卡视频在线观看欧美| 亚洲国产精品999| 宅男免费午夜| 国产午夜精品一二区理论片| 国产av一区二区精品久久| 免费在线观看完整版高清| 国产不卡av网站在线观看| 久久av网站| 热99久久久久精品小说推荐| 国产精品二区激情视频| 高清视频免费观看一区二区| 久久久久精品人妻al黑| 国产亚洲精品第一综合不卡| 精品少妇一区二区三区视频日本电影 | 欧美 亚洲 国产 日韩一| 一区二区av电影网| 欧美日本中文国产一区发布| 免费黄频网站在线观看国产| 妹子高潮喷水视频| 亚洲色图综合在线观看| 午夜免费鲁丝| 国精品久久久久久国模美| 成人漫画全彩无遮挡| 精品久久蜜臀av无| 国产熟女午夜一区二区三区| 亚洲精品日韩在线中文字幕| 老司机影院毛片| 欧美成人精品欧美一级黄| 久久精品久久久久久久性| 最近的中文字幕免费完整| 精品久久久久久电影网| 日韩不卡一区二区三区视频在线| 久久久久国产一级毛片高清牌| av片东京热男人的天堂| 丝袜美腿诱惑在线| 精品人妻熟女毛片av久久网站| 亚洲三级黄色毛片| 久久精品久久久久久久性| 日日摸夜夜添夜夜爱| 精品一区在线观看国产| 两性夫妻黄色片| 色网站视频免费| 大香蕉久久网| 男女午夜视频在线观看| 波多野结衣av一区二区av| 青春草国产在线视频| 亚洲五月色婷婷综合| 老司机影院成人| 日韩一本色道免费dvd| 18禁国产床啪视频网站| 亚洲三级黄色毛片| 久久久精品免费免费高清| 中文字幕亚洲精品专区| 在线观看人妻少妇| 另类亚洲欧美激情| 免费观看性生交大片5| 啦啦啦中文免费视频观看日本| 最新中文字幕久久久久| 五月伊人婷婷丁香| 汤姆久久久久久久影院中文字幕| 人人妻人人澡人人爽人人夜夜| 久久久久久久久久久免费av| 巨乳人妻的诱惑在线观看| 久久久久国产精品人妻一区二区| 国产精品久久久久久久久免| 久久久久久人人人人人| 午夜激情av网站| 国产老妇伦熟女老妇高清| 麻豆精品久久久久久蜜桃| 9热在线视频观看99| 韩国av在线不卡| 亚洲一区中文字幕在线| 黄色毛片三级朝国网站| 久久人人爽av亚洲精品天堂| 久久精品亚洲av国产电影网| 亚洲精品aⅴ在线观看| 日韩欧美一区视频在线观看| 精品亚洲乱码少妇综合久久| 久久久久久免费高清国产稀缺| 一二三四中文在线观看免费高清| 99久久综合免费| 2021少妇久久久久久久久久久| 91精品国产国语对白视频| 91aial.com中文字幕在线观看| 成人午夜精彩视频在线观看| 免费黄网站久久成人精品| 亚洲少妇的诱惑av| 免费黄色在线免费观看| 侵犯人妻中文字幕一二三四区| 亚洲精品日本国产第一区| 亚洲精品第二区| 久久精品国产亚洲av天美| 青春草视频在线免费观看| 国产成人一区二区在线| 丝袜美腿诱惑在线| 亚洲精品视频女| 日韩制服骚丝袜av| 搡老乐熟女国产| videossex国产| 国产日韩欧美视频二区| 久久久国产欧美日韩av| www.av在线官网国产| 在线看a的网站| 精品久久久久久电影网| 黑人欧美特级aaaaaa片| av线在线观看网站| 国产伦理片在线播放av一区| 亚洲精品美女久久久久99蜜臀 | 亚洲欧洲国产日韩| 亚洲成人手机| 9热在线视频观看99| 97在线人人人人妻| 人妻 亚洲 视频| 波野结衣二区三区在线| 麻豆av在线久日| 各种免费的搞黄视频| 亚洲精品久久午夜乱码| 在线观看免费高清a一片| 夜夜骑夜夜射夜夜干| 下体分泌物呈黄色| 在线亚洲精品国产二区图片欧美| 久久久久久久久久人人人人人人| 色哟哟·www| 久久精品久久久久久久性| 大香蕉久久网| 亚洲精品乱久久久久久| 亚洲成人一二三区av| 免费大片黄手机在线观看| 看非洲黑人一级黄片| 免费观看无遮挡的男女| 麻豆乱淫一区二区| 久久久久久免费高清国产稀缺| 亚洲国产欧美日韩在线播放| 国产色婷婷99| 国产探花极品一区二区| 中文字幕另类日韩欧美亚洲嫩草| 午夜日本视频在线| 日本色播在线视频| 日本av手机在线免费观看| 久久久久久免费高清国产稀缺| 久久精品熟女亚洲av麻豆精品| 99国产综合亚洲精品| 亚洲美女视频黄频| 午夜日韩欧美国产| 久久精品国产鲁丝片午夜精品| 成人亚洲精品一区在线观看| 免费播放大片免费观看视频在线观看| 中文字幕av电影在线播放| 精品99又大又爽又粗少妇毛片| 亚洲精品美女久久久久99蜜臀 | 久久久久久久亚洲中文字幕| 丝袜美腿诱惑在线| 女人精品久久久久毛片| 日本av手机在线免费观看| 亚洲精品中文字幕在线视频| 亚洲精品一二三| 亚洲精品日韩在线中文字幕| 大码成人一级视频| 国产精品久久久久久精品电影小说| 在线观看一区二区三区激情| 国产有黄有色有爽视频| 色婷婷av一区二区三区视频| 一本久久精品| 亚洲国产精品国产精品| 99国产综合亚洲精品| 一级片'在线观看视频| 成年人午夜在线观看视频| 国产精品久久久av美女十八| av网站免费在线观看视频| 亚洲欧洲精品一区二区精品久久久 | 亚洲av福利一区| 国产精品免费视频内射| 高清视频免费观看一区二区| 久久精品国产自在天天线| 好男人视频免费观看在线| 老女人水多毛片| 欧美精品人与动牲交sv欧美| 在线观看国产h片| 18禁动态无遮挡网站| 在线天堂最新版资源| 午夜激情久久久久久久| 国产亚洲一区二区精品| 五月开心婷婷网| 日韩大片免费观看网站| 在线 av 中文字幕| 欧美老熟妇乱子伦牲交| 如日韩欧美国产精品一区二区三区| 天堂8中文在线网| 中文字幕制服av| 久久人妻熟女aⅴ| 国产精品 欧美亚洲| 蜜桃国产av成人99| 黄色配什么色好看| 成人国语在线视频| 麻豆乱淫一区二区| 色94色欧美一区二区| 又粗又硬又长又爽又黄的视频| 少妇熟女欧美另类| 看免费成人av毛片| 亚洲精品乱久久久久久| 9热在线视频观看99| 99re6热这里在线精品视频| 日韩精品有码人妻一区| 国产精品久久久久成人av| 欧美变态另类bdsm刘玥| 中文字幕人妻熟女乱码| 一本久久精品| 日韩在线高清观看一区二区三区| 日本色播在线视频| 婷婷色综合www| 一区二区日韩欧美中文字幕| 欧美日韩一级在线毛片| 美国免费a级毛片| 18+在线观看网站| 午夜av观看不卡| 天天躁日日躁夜夜躁夜夜| h视频一区二区三区| 如日韩欧美国产精品一区二区三区| 性色avwww在线观看| 在线观看免费视频网站a站| 中文欧美无线码| 国产在视频线精品| 两个人免费观看高清视频| 男人操女人黄网站| 日韩免费高清中文字幕av| 丁香六月天网| 亚洲国产精品一区二区三区在线| 多毛熟女@视频| 亚洲精品成人av观看孕妇| 亚洲第一青青草原| 黄片无遮挡物在线观看| 亚洲国产欧美网| 国产亚洲av片在线观看秒播厂| 永久网站在线| 国产激情久久老熟女| 狂野欧美激情性bbbbbb| 国产精品不卡视频一区二区| 国产精品一国产av| 在线观看美女被高潮喷水网站| 熟妇人妻不卡中文字幕| 大陆偷拍与自拍| 不卡视频在线观看欧美| 最新中文字幕久久久久| 春色校园在线视频观看| 一区福利在线观看| 国产黄色免费在线视频| 免费观看性生交大片5| 午夜福利视频在线观看免费| 亚洲一码二码三码区别大吗| 爱豆传媒免费全集在线观看| 亚洲欧美一区二区三区国产| 亚洲人成网站在线观看播放| 波多野结衣一区麻豆| 99九九在线精品视频| 国产免费又黄又爽又色| 成年美女黄网站色视频大全免费| 免费久久久久久久精品成人欧美视频| 一二三四在线观看免费中文在| 人妻一区二区av| 国产精品无大码| 嫩草影院入口| 涩涩av久久男人的天堂| 成年美女黄网站色视频大全免费| 91久久精品国产一区二区三区| 亚洲av综合色区一区| 国产毛片在线视频| 久久精品亚洲av国产电影网| 国产综合精华液| 黄色 视频免费看| 日韩熟女老妇一区二区性免费视频| 久久精品久久久久久噜噜老黄| 亚洲国产欧美网| 日本欧美视频一区| 一级,二级,三级黄色视频| 97在线视频观看| 秋霞在线观看毛片| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 最近最新中文字幕免费大全7| 一级毛片我不卡| 一个人免费看片子| 免费观看av网站的网址| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲国产色片| 少妇的逼水好多| 国产精品一国产av| 一级a爱视频在线免费观看| 免费女性裸体啪啪无遮挡网站| 美女福利国产在线| 美女高潮到喷水免费观看| 搡老乐熟女国产| 日韩精品免费视频一区二区三区| 成年女人毛片免费观看观看9 | videossex国产| 国产欧美亚洲国产| 国产av国产精品国产| 国产又色又爽无遮挡免| 国产精品三级大全| 午夜免费观看性视频| 国产精品秋霞免费鲁丝片| 亚洲国产色片| 老汉色av国产亚洲站长工具| 国产淫语在线视频| 久久久久久久久久久免费av| 97在线视频观看| 国产无遮挡羞羞视频在线观看| 免费大片黄手机在线观看| 成人国产av品久久久| 亚洲中文av在线| 国产极品粉嫩免费观看在线| 天堂8中文在线网| 亚洲图色成人| 电影成人av| 亚洲精品av麻豆狂野| 亚洲第一av免费看| 亚洲精品,欧美精品| 亚洲成人手机| 高清在线视频一区二区三区| 最近最新中文字幕大全免费视频 | 69精品国产乱码久久久| 天天躁日日躁夜夜躁夜夜| 中文字幕人妻丝袜一区二区 | 男的添女的下面高潮视频| 日本猛色少妇xxxxx猛交久久| av一本久久久久| 国产亚洲精品第一综合不卡| 成人黄色视频免费在线看| 少妇猛男粗大的猛烈进出视频| 一个人免费看片子| av.在线天堂| 我的亚洲天堂| 伊人久久国产一区二区| 美女脱内裤让男人舔精品视频| 欧美日韩亚洲国产一区二区在线观看 | 99久久综合免费| 日韩制服丝袜自拍偷拍| 亚洲精品美女久久久久99蜜臀 | 久久精品aⅴ一区二区三区四区 | 精品久久久久久电影网| 国产视频首页在线观看| av女优亚洲男人天堂| 久久久国产欧美日韩av| 母亲3免费完整高清在线观看 | 天天躁夜夜躁狠狠躁躁| 天天操日日干夜夜撸| 色婷婷av一区二区三区视频| 麻豆乱淫一区二区| 精品国产一区二区三区久久久樱花| 亚洲,欧美,日韩| 亚洲精品久久久久久婷婷小说| av卡一久久| 免费在线观看完整版高清| av免费在线看不卡| av不卡在线播放| 国产成人a∨麻豆精品| 精品一区二区三卡| 一区二区av电影网| 亚洲国产欧美网| 欧美成人精品欧美一级黄| 这个男人来自地球电影免费观看 | 青春草亚洲视频在线观看| 亚洲少妇的诱惑av| 亚洲精品,欧美精品| 欧美 亚洲 国产 日韩一| 捣出白浆h1v1| 最近手机中文字幕大全| 亚洲第一青青草原| 爱豆传媒免费全集在线观看| 老汉色∧v一级毛片| 男女免费视频国产| 看免费av毛片| 日韩精品免费视频一区二区三区| 搡女人真爽免费视频火全软件| 日韩 亚洲 欧美在线| 国产av精品麻豆| 男女边吃奶边做爰视频| 精品亚洲乱码少妇综合久久| 久久99蜜桃精品久久| 春色校园在线视频观看| 国产一区二区三区综合在线观看| av又黄又爽大尺度在线免费看| 婷婷色av中文字幕| 国产成人精品久久久久久| 久久久久久久久免费视频了| 美女中出高潮动态图| 又大又黄又爽视频免费| 久久精品夜色国产| 国产白丝娇喘喷水9色精品| 欧美另类一区| 亚洲三级黄色毛片| 桃花免费在线播放| 成年av动漫网址| 大香蕉久久成人网| a级毛片黄视频| 欧美日韩综合久久久久久| 观看美女的网站| 午夜福利一区二区在线看| 亚洲一级一片aⅴ在线观看| 亚洲精品中文字幕在线视频| 一级片免费观看大全| xxxhd国产人妻xxx| 国产不卡av网站在线观看| 欧美亚洲 丝袜 人妻 在线| 女性被躁到高潮视频| 欧美最新免费一区二区三区| 久久综合国产亚洲精品| 国产一区有黄有色的免费视频| 亚洲国产av新网站| 国产男人的电影天堂91| av一本久久久久| 国产日韩欧美亚洲二区| 国产成人精品久久久久久| 在线观看国产h片| 十八禁高潮呻吟视频| 日本av免费视频播放| 好男人视频免费观看在线| 黄色配什么色好看| 亚洲欧洲精品一区二区精品久久久 | 免费观看a级毛片全部| 国精品久久久久久国模美| 日韩欧美一区视频在线观看| 国产 一区精品| 国产在视频线精品| 久久亚洲国产成人精品v| 大片电影免费在线观看免费| 精品99又大又爽又粗少妇毛片| 精品福利永久在线观看| 咕卡用的链子| 看免费成人av毛片| 大片电影免费在线观看免费| 18禁观看日本| 免费女性裸体啪啪无遮挡网站| 国产男女内射视频| 秋霞在线观看毛片| 午夜福利,免费看| 日韩不卡一区二区三区视频在线| 热99国产精品久久久久久7| 在线观看一区二区三区激情| 欧美精品国产亚洲| 久久精品熟女亚洲av麻豆精品| 各种免费的搞黄视频| 亚洲av在线观看美女高潮| 麻豆av在线久日| 国产精品久久久久成人av| 午夜福利在线观看免费完整高清在| 成人影院久久| 精品视频人人做人人爽| 99热国产这里只有精品6| 成人二区视频| 亚洲一区二区三区欧美精品| 亚洲精品日本国产第一区| 国产av精品麻豆| 久久97久久精品| 黄片小视频在线播放| 97在线视频观看| 国产淫语在线视频| 国产精品人妻久久久影院| 国产亚洲精品第一综合不卡| 精品国产一区二区久久| 亚洲少妇的诱惑av| 欧美另类一区| 精品酒店卫生间| 我要看黄色一级片免费的| 久久久亚洲精品成人影院| 婷婷成人精品国产| 最近最新中文字幕免费大全7| 久久精品aⅴ一区二区三区四区 | 18+在线观看网站| 日日爽夜夜爽网站| 男女免费视频国产| 超碰97精品在线观看| 免费播放大片免费观看视频在线观看| 国产又爽黄色视频| 在线观看美女被高潮喷水网站| 欧美最新免费一区二区三区| 水蜜桃什么品种好| 少妇被粗大猛烈的视频| 久久久久久久亚洲中文字幕| 青春草亚洲视频在线观看| 成人亚洲精品一区在线观看| 午夜91福利影院| 精品国产乱码久久久久久男人| 欧美人与性动交α欧美软件| 女性生殖器流出的白浆| 黄片播放在线免费| 久久久久精品性色| www日本在线高清视频| 国产免费福利视频在线观看| 不卡av一区二区三区| 国产成人精品久久二区二区91 | av免费在线看不卡| 国产又爽黄色视频| 国产精品三级大全| 巨乳人妻的诱惑在线观看| 男女边吃奶边做爰视频| 秋霞伦理黄片| 777米奇影视久久| 纯流量卡能插随身wifi吗| 国产精品成人在线| 亚洲精品中文字幕在线视频| 亚洲精品久久久久久婷婷小说| 啦啦啦啦在线视频资源| 婷婷色综合大香蕉| 妹子高潮喷水视频| 久久精品国产自在天天线| 99久久人妻综合| 一本—道久久a久久精品蜜桃钙片| 美女中出高潮动态图| 激情五月婷婷亚洲| kizo精华| 久久久久久久久免费视频了| 十八禁网站网址无遮挡| av卡一久久| 免费大片黄手机在线观看| 校园人妻丝袜中文字幕| 下体分泌物呈黄色| 寂寞人妻少妇视频99o| 国产精品久久久久成人av| 日本-黄色视频高清免费观看| 9热在线视频观看99| 一区二区三区精品91| 晚上一个人看的免费电影| 一区在线观看完整版| www.自偷自拍.com| 26uuu在线亚洲综合色| 少妇人妻精品综合一区二区| 寂寞人妻少妇视频99o| 中文乱码字字幕精品一区二区三区| 午夜福利在线免费观看网站| 午夜91福利影院| 欧美激情高清一区二区三区 | 水蜜桃什么品种好| 亚洲av中文av极速乱| 国产日韩欧美视频二区| 哪个播放器可以免费观看大片| 香蕉精品网在线| av福利片在线| 97在线人人人人妻| 最近中文字幕2019免费版| 美女国产视频在线观看| 在线免费观看不下载黄p国产| 精品人妻偷拍中文字幕| 人妻少妇偷人精品九色| 日韩一本色道免费dvd| 国产精品国产三级国产专区5o| 国产一区二区三区av在线| 晚上一个人看的免费电影| 中文字幕人妻熟女乱码| 丝瓜视频免费看黄片| 搡女人真爽免费视频火全软件| 亚洲图色成人| 十分钟在线观看高清视频www| 亚洲精品久久成人aⅴ小说| 校园人妻丝袜中文字幕| 国产男女超爽视频在线观看| 久久韩国三级中文字幕| 捣出白浆h1v1| 日本爱情动作片www.在线观看| 免费在线观看完整版高清| 我的亚洲天堂| videosex国产| 午夜福利影视在线免费观看| 男女下面插进去视频免费观看| 侵犯人妻中文字幕一二三四区| 制服诱惑二区| 乱人伦中国视频| 成人国语在线视频| 久久这里有精品视频免费| 亚洲情色 制服丝袜| 高清视频免费观看一区二区| 国产免费视频播放在线视频| 免费女性裸体啪啪无遮挡网站| 水蜜桃什么品种好| 国产精品一国产av| 久久久精品区二区三区| 赤兔流量卡办理| 久久人人爽av亚洲精品天堂| 十八禁网站网址无遮挡| 大片免费播放器 马上看| 伊人亚洲综合成人网| 香蕉精品网在线| av又黄又爽大尺度在线免费看| 一区福利在线观看| 日韩成人av中文字幕在线观看| 欧美日韩综合久久久久久| 国产精品99久久99久久久不卡 | 亚洲av中文av极速乱| 天天躁夜夜躁狠狠躁躁| 777米奇影视久久| 亚洲,欧美,日韩| av国产久精品久网站免费入址| 老鸭窝网址在线观看| 久久久久久久国产电影| 大片电影免费在线观看免费| 精品人妻熟女毛片av久久网站| 中文字幕精品免费在线观看视频| 国产成人精品无人区| 美女视频免费永久观看网站| 亚洲av男天堂| 成年动漫av网址| 午夜免费鲁丝| 国产精品.久久久| 美女国产高潮福利片在线看| 91aial.com中文字幕在线观看| 在线观看人妻少妇| 久久久久人妻精品一区果冻| 岛国毛片在线播放| 人妻人人澡人人爽人人| 亚洲精品美女久久av网站| 久久99蜜桃精品久久|