• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對(duì)隨機(jī)偽操作的簡(jiǎn)單功耗分析攻擊

    2012-08-04 10:10:22王敏吳震
    通信學(xué)報(bào) 2012年5期
    關(guān)鍵詞:標(biāo)量漢明功耗

    王敏,吳震

    (成都信息工程學(xué)院 網(wǎng)絡(luò)工程學(xué)院,四川 成都 610225)

    1 引言

    功耗分析攻擊是利用運(yùn)算電路的功耗信息泄露,對(duì)密碼芯片加解密過(guò)程的功耗進(jìn)行分析,猜測(cè)出密碼芯片加解密所使用密鑰的一種攻擊手段[1,2]。

    在抵抗功耗分析攻擊的各種策略中,使用隨機(jī)動(dòng)作來(lái)破壞功耗和密鑰間的相關(guān)性是一種重要的方法,正確的使用這種技術(shù)確實(shí)能很好地達(dá)到抗功耗分析攻擊目的。然而,錯(cuò)誤的使用方式反而會(huì)使算法安全性大大下降。隨機(jī)偽操作橢圓曲線密碼標(biāo)量乘算法就是這樣的一個(gè)實(shí)例。

    橢圓曲線密碼(ECC, elliptic curve cryptography)是基于橢圓曲線數(shù)學(xué)的一種公鑰密碼。該算法與其他公鑰密碼算法相比具有比特強(qiáng)度高,計(jì)算速度快,存儲(chǔ)空間小等特點(diǎn),在資源受限的嵌入式系統(tǒng)(如智能卡)等安全領(lǐng)域廣泛應(yīng)用。

    自從功耗分析攻擊提出以后,公鑰算法實(shí)現(xiàn)如何在兼顧效率的同時(shí)抵抗功耗分析攻擊,成為密碼學(xué)研究的一個(gè)重點(diǎn)。隨機(jī)偽操作橢圓曲線標(biāo)量乘算法[3]是在固定添加偽點(diǎn)加法算法(又稱 double and add always算法)[4,5]基礎(chǔ)上引入隨機(jī)機(jī)制而形成的一種提高效率的改進(jìn)型算法,該算法試圖用隨機(jī)性保持其抗簡(jiǎn)單功耗分析(SPA, simple power analysis)攻擊能力的同時(shí)提高運(yùn)算效率。但該類算法在設(shè)計(jì)實(shí)現(xiàn)中對(duì)隨機(jī)性的使用存在一定缺陷,為提高效率而引入的隨機(jī)偽操作反而可能成為 SPA攻擊成功的決定因素。

    下面從添加偽點(diǎn)加法算法的抗 SPA攻擊原理入手,具體分析添加隨機(jī)偽操作的橢圓曲線標(biāo)量乘算法的缺陷及其多樣本 SPA攻擊實(shí)現(xiàn)方法,并給出實(shí)測(cè)結(jié)果,最后給出抗多樣本SPA攻擊的改進(jìn)建議。

    2 橢圓曲線密碼算法的隨機(jī)偽操作標(biāo)量乘法

    2.1 橢圓曲線密碼算法的標(biāo)量乘法

    橢圓曲線密碼算法的核心運(yùn)算為標(biāo)量乘kP的計(jì)算,而標(biāo)量乘法運(yùn)算過(guò)程中包含有密鑰k的信息,因此對(duì)于標(biāo)量乘法的功耗分析攻擊成為了橢圓曲線密碼算法重要的攻擊點(diǎn)。

    在標(biāo)量乘實(shí)現(xiàn)算法中主要使用點(diǎn)加(QQP= + )和倍點(diǎn)( 2PP= ) 2種定義在橢圓曲線上的運(yùn)算[6,7],SPA攻擊可利用這2種運(yùn)算在功耗曲線上的不同形狀,直接恢復(fù)出K值[3]。

    2.2 添加偽點(diǎn)加法

    針對(duì)標(biāo)量乘的添加偽點(diǎn)加法是根據(jù) SPA攻擊原理,為了掩蓋密鑰k與運(yùn)算間的操作相關(guān)性,對(duì)標(biāo)量乘實(shí)現(xiàn)算法進(jìn)行修改,使得當(dāng)密鑰k對(duì)應(yīng)比特是“0”或“1”時(shí),都進(jìn)行點(diǎn)加和倍點(diǎn)2種運(yùn)算,來(lái)達(dá)到掩蓋密鑰與運(yùn)算間的操作相關(guān)性的目的,其具體實(shí)現(xiàn)算法、抗SPA攻擊能力和算法效率見(jiàn)文獻(xiàn)[3]。

    2.3 隨機(jī)偽操作法實(shí)現(xiàn)原理

    文獻(xiàn)[3]提出的隨機(jī)偽操作法是將上述添加偽點(diǎn)加實(shí)現(xiàn)算法進(jìn)行的修改,當(dāng)密鑰k對(duì)應(yīng)比特為0時(shí)不再單純地添加一次偽點(diǎn)加操作,而是隨機(jī)添加一次偽操作,該偽操作為點(diǎn)加、倍點(diǎn)、無(wú)操作三者之一,并且為了既能提高抵抗SPA攻擊能力,又能盡可能地減少效率損失,對(duì)添加偽操作各類型概率進(jìn)行控制,將添加無(wú)操作的概率控制在50%左右,添加點(diǎn)加和倍點(diǎn)的概率總和控制在50%左右,隨機(jī)偽操作法程序流程如圖1所示。

    算法原意是想利用隨機(jī)偽操作來(lái)掩蓋功耗曲線與密鑰K之間的相關(guān)性,同時(shí)對(duì)固定添加偽點(diǎn)加的算法加以效率上的改進(jìn),詳見(jiàn)文獻(xiàn)[3]。然而,在下面的分析中可以看到,這種添加偽操作的方法如果沒(méi)有其他防護(hù)措施的配合,實(shí)際上破壞了原固定添加偽點(diǎn)法的安全性,僅使用 SPA攻擊便可獲取密鑰。

    圖1 隨機(jī)偽操作法程序流程

    3 針對(duì)隨機(jī)偽操作的SPA攻擊分析

    3.1 單樣本SPA攻擊分析

    根據(jù)隨機(jī)偽操作算法可知,當(dāng)密鑰比特為0時(shí),隨機(jī)添加偽點(diǎn)加、偽倍點(diǎn)運(yùn)算或無(wú)操作。當(dāng)添加偽點(diǎn)加運(yùn)算時(shí),則該比特使真“0”變?yōu)榧佟?”,從波形上看無(wú)法區(qū)分;當(dāng)添加偽倍點(diǎn)時(shí),該比特會(huì)使單比特的“0”變?yōu)殡p比特的“00”;但當(dāng)無(wú)操作時(shí),真“0”將真實(shí)地表現(xiàn)出來(lái)。

    首先,根據(jù)文獻(xiàn)[2,8,9]以及實(shí)測(cè)數(shù)據(jù)發(fā)現(xiàn),如圖1所示的算法中,每個(gè)循環(huán)內(nèi)部2個(gè)運(yùn)算之間的時(shí)間間隔較小,而循環(huán)之間的時(shí)間間隔比較大。用時(shí)間間隔的差別,可以在單樣本中定位各個(gè)不同循環(huán)輪數(shù),這就是利用計(jì)時(shí)攻擊(TA, timing attack)在單樣本中獲取定位信息。由于每輪循環(huán)均可被定位,而每輪循環(huán)只會(huì)對(duì)應(yīng)單比特二進(jìn)制數(shù)“0”或“1”。則填加的偽倍點(diǎn)運(yùn)算會(huì)被識(shí)別出來(lái),這是因?yàn)樵撨\(yùn)算對(duì)應(yīng)的雙比特“00”不可能存在于同一個(gè)輪循環(huán)中。由此可知,單樣本下,每輪中觀測(cè)到的“00”波形均可被還原為真實(shí)值“0”。與之相對(duì)應(yīng),固定添加偽操作算法每輪邊界被區(qū)分出來(lái)也得不到對(duì)K有用的SPA攻擊信息。

    其次,在單樣本中,還可提取密鑰K漢明重量的上限。令HW(C)為二進(jìn)制序列C的漢明重量(即二進(jìn)制序列C中“1”的個(gè)數(shù)),K為nbit的真實(shí)密鑰值,其漢明重量HW(K)為nk,Ke為單樣本SPA攻擊下獲取K的估計(jì)值,其漢明重量HW(Ke)為ne,則有

    通過(guò)計(jì)算Ke的漢明重量,可獲得K的漢明重量上限。即可確定在K中最多有nk個(gè)“1”,至少存在n-ne個(gè)“0”。從暴力破解的難度上看,只需對(duì)nkbit的“1”進(jìn)行真假猜測(cè),最壞情況計(jì)算復(fù)雜度從原來(lái)的2n降到 2ne。若K為真隨機(jī)數(shù),在大數(shù)情況下,nk= [ 0.5n]的概率趨近 1,這意味著在ne中猜測(cè)有[0.5n]個(gè)“1”的猜中幾率最大,即進(jìn)行次猜中的幾率最大。根據(jù)式(1),有

    可知單樣本 SPA攻擊可使基于概率最大化暴力破解法的復(fù)雜度也大幅減小。由于“0”的個(gè)數(shù)下限及其位置信息的暴露,還可綜合使用其他方法進(jìn)行更有力、快速的密鑰破解。而固定添加偽操作算法也不存在這樣的缺陷。

    3.2 基于SPA的多樣本遞推逼近攻擊

    由上述分析可知,想讓破解復(fù)雜度降低,在n不變的情況下,應(yīng)盡量使ne的值接近nk。進(jìn)行SPA攻擊時(shí),可先進(jìn)行L個(gè)樣本獲取,然后對(duì)每個(gè)樣本進(jìn)行SPA攻擊,獲取不同Kei(1≤i≤L),選取其中漢明重量最小的猜測(cè)值Kej(1≤j≤L),再進(jìn)行其他類型攻擊。事實(shí)上,在多樣本條件下,還存在更有效的分析攻擊方法。

    3.2.1 隨機(jī)偽操作的分析模型

    從密碼分析和波形分析的角度看,隨機(jī)偽操作法可看作將K中的“0”進(jìn)行掩碼保護(hù),隨機(jī)編碼成“0”、 “00”或“1”,而對(duì)K中的“1”并未進(jìn)行掩碼,僅編碼成“1”。由于單樣本 TA攻擊在可直接將“00”反推成“0”,故“00”這種情況在下面的分析中將歸結(jié)于“0”中而不單獨(dú)討論。

    根據(jù)這種規(guī)則,可得如下密碼分析模型:

    其中,K為nbit的真實(shí)密鑰,R為nbit的真隨機(jī)數(shù),Ke為單樣本SPA攻擊后猜測(cè)值,運(yùn)算符“+”為按比特做邏輯“或”運(yùn)算。易驗(yàn)證該模型完全符合以上編碼規(guī)則。

    3.2.2 多樣本遞推逼近SPA攻擊的原理

    在多樣本條件下,令L為采集的樣本次數(shù),則第i個(gè)樣本利用真隨機(jī)數(shù)Ri形成的猜測(cè)值Kei為

    其中, 當(dāng)i≠j時(shí) ,Ri≠Rj。

    令KL'為多樣本綜合猜測(cè)值,構(gòu)造以下運(yùn)算:

    其中,運(yùn)算符“·”為按比特做邏輯“與”運(yùn)算。

    將式(4)代入式(5),根據(jù)邏輯運(yùn)算規(guī)則,有:

    從密碼破譯的角度看,KL'和真實(shí)值K兩者的差值正是隨機(jī)數(shù)RL',該隨機(jī)數(shù)中“1”的個(gè)數(shù)越少,則猜測(cè)值越接近于真實(shí)值。

    根據(jù)隨機(jī)數(shù)性質(zhì),當(dāng)L充分大的時(shí)候,有

    則當(dāng)L充分大時(shí):

    另外,當(dāng)在原樣本集合中再增加一條新樣本時(shí),有

    這說(shuō)明每增加一條新樣本,KL+1'將越接近于真實(shí)值K。

    3.2.3 多樣本遞推逼近SPA攻擊的實(shí)現(xiàn)算法

    根據(jù)以上性質(zhì),構(gòu)造新型多樣本攻擊算法如下。

    算法1多樣本遞推逼近S PA攻擊算法

    輸入:C=[K]P

    輸出:Ki' =K

    1) 初 始化:K0'為全1的比特序列,i=0

    2)i=i+ 1, 單樣本S PA攻擊出猜測(cè)值Kei

    5)若Ci≠C,則轉(zhuǎn)至2)繼續(xù)

    6)返 回Ki'

    在真隨機(jī)數(shù)條件下,根據(jù)其均勻性有

    根據(jù)上面的討論可知,L個(gè)樣本猜測(cè)后得到的猜測(cè)值K'正確猜出密鑰的概率最高,當(dāng)L= l bn-1時(shí),有

    由信息熵理論也可得到類似的結(jié)果。

    如此可見(jiàn),攻擊樣本數(shù)L與受攻擊K的比特?cái)?shù)n之間呈對(duì)數(shù)關(guān)系,計(jì)算復(fù)雜度極小,攻擊效率比一般的多樣本攻擊高得多。例如一個(gè)n=256的K在7個(gè)樣本下就有極高的幾率被完全攻破。

    3.2.4 多樣本遞推逼近攻擊實(shí)測(cè)實(shí)驗(yàn)結(jié)果分析

    實(shí)驗(yàn)1 在n=256bit時(shí),對(duì)一個(gè)漢明重量為130的密鑰K,實(shí)施多樣本遞推逼近攻擊,共獨(dú)立測(cè)試10 000組,每組均用不同的隨機(jī)數(shù)進(jìn)行偽隨機(jī)操作。測(cè)試結(jié)果頻數(shù)直方圖如圖2所示,7個(gè)樣本攻擊成功的頻數(shù)最高,為2 401次,占總次數(shù)的24.01%。其次是6個(gè)樣本攻擊成功,頻數(shù)為2 336次,占總次數(shù)23.36%。攻擊成功所花樣本數(shù) 11L≤ 的百分比為97.03%, 13L≤ 的百分比是99.25%

    圖2n=256bit密鑰K的10 000組攻擊成功樣本數(shù)頻數(shù)直方圖

    實(shí)驗(yàn)2 對(duì)n=1 024bit,漢明重量為541的密鑰K,對(duì)其實(shí)施多樣本遞推逼近攻擊。10 000組測(cè)試后,測(cè)試結(jié)果頻數(shù)直方圖如圖3所示。

    圖3n=1 024bit密鑰K的10 000組攻擊成功樣本數(shù)頻數(shù)直方圖

    由圖3可知,當(dāng)成功攻擊樣本L=9時(shí)的頻數(shù)最高,為2362次,占23.62%;其次為L(zhǎng)=8,為2 313次,占 23.13%,攻擊成功所花樣本數(shù)L≤ 1 3的百分比為97.09%,L≤ 1 5的百分比是99.28%。

    經(jīng)過(guò)大量實(shí)驗(yàn)統(tǒng)計(jì)分析得到,對(duì)于nbit的密鑰K,成功攻擊所花樣本數(shù)L≤lbn+3的概率大于97%,L≤lbn+5的概率大于99%。這說(shuō)明只需小于等于lbn+3個(gè)樣本,就有97%的概率破解出完整的nbit密鑰,在此基礎(chǔ)上再增加2個(gè)樣本則有大于99%的概率成功破解。

    4 隨機(jī)偽操作算法抗 SPA攻擊可能的改進(jìn)措施

    隨機(jī)偽操作算法中存在的多樣本遞推逼近攻擊缺陷主要由以下原因造成。

    1) 由于輪與輪之間的時(shí)間間隔與循環(huán)體內(nèi)的時(shí)間間隔不同,可獲得定位信息。

    2) 由于運(yùn)算的不同,倍點(diǎn)和點(diǎn)加運(yùn)算在功耗曲線上很容易被辨識(shí)出來(lái)。結(jié)合隨機(jī)偽操作算法,可獲得每輪K的信息。

    3) 掩碼采用真隨機(jī)數(shù),對(duì)于相同的K每次都用不同的隨機(jī)數(shù)進(jìn)行掩碼,而多樣本遞推逼近攻擊正是針對(duì)這種隨機(jī)機(jī)制實(shí)施的攻擊。

    針對(duì)第1個(gè)缺陷,需在精確測(cè)量的基礎(chǔ)上,加入適當(dāng)?shù)难訒r(shí)機(jī)制,使得各運(yùn)算之間的時(shí)間間隔相等,消除TA攻擊的隱患。

    針對(duì)第2種缺陷,需要在倍點(diǎn)和點(diǎn)加運(yùn)算算法中加以改進(jìn),使得2種運(yùn)算的操作相等,這樣在功耗曲線上無(wú)法區(qū)分2種不同運(yùn)算,給SPA攻擊識(shí)別“0”、“1”增加難度。

    針對(duì)第3種缺陷,則需規(guī)定隨機(jī)數(shù)生成算法的規(guī)則,對(duì)相同的K生成相同的隨機(jī)數(shù)R,不同的K生成不同的隨機(jī)數(shù)R。固定添加偽點(diǎn)加算法是該改進(jìn)的一個(gè)特例,其添加的隨機(jī)數(shù)R為K的反碼,這樣可使得任意K對(duì)應(yīng)的Ke均為固定值:全“1”。值得指出的是,該隨機(jī)數(shù)產(chǎn)生算法最好能保證其單向性,即使在獲得隨機(jī)數(shù)R信息的條件下,仍無(wú)法逆推出K的值。其實(shí)現(xiàn)方案可使用散列技術(shù)或?qū)作為隨機(jī)數(shù)發(fā)生器的種子,其破解的復(fù)雜度就等價(jià)于破解散列算法或隨機(jī)數(shù)發(fā)生器。

    特別要指出的是,修正以后的算法,其安全性仍然低于固定添加偽點(diǎn)加算法。首先,攻擊者仍可獲得K序列漢明重量的上限,其次,雖然不能確定“0”的絕對(duì)位置,但可確定“0”和“1”的相對(duì)前后位置,最后,還可通過(guò)觀察“0”和“1”的行程來(lái)確定子序列中“0”的最少個(gè)數(shù)和“1”的最多個(gè)數(shù),這些信息均可使攻擊難度大大下降,由此可見(jiàn),消除倍點(diǎn)和點(diǎn)加運(yùn)算之間的差別也非常重要,具體攻擊過(guò)程另文撰述。

    5 結(jié)束語(yǔ)

    隨機(jī)偽操作橢圓曲線標(biāo)量乘算法雖然將運(yùn)算效率提高,但本文證明,其抗 SPA攻擊能力大大降低。本文提出的多樣本遞推逼近攻擊,利用在多樣本中消除隨機(jī)數(shù)的方法,實(shí)測(cè)結(jié)果表明只需小于等于lbn+3個(gè)樣本,就有97%的概率破解出完整密鑰。該類攻擊的存在證明,不恰當(dāng)?shù)膽?yīng)用隨機(jī)性,不但不能增加安全性,反而會(huì)產(chǎn)生極大的安全缺陷。

    在改進(jìn)措施中,將隨機(jī)數(shù)生成算法進(jìn)行改進(jìn),有效抵抗了多樣本遞推逼近攻擊;同時(shí)平衡了運(yùn)算之間的時(shí)間間隔。但必須認(rèn)識(shí)到,由于隨機(jī)添加偽操作算法本身的缺陷,其安全性仍弱于固定添加偽點(diǎn)加算法,建議不使用該類算法。

    [1] KOCHER P, JAFFE J, JUN B. Differential power analysis[A]. Lecture Notes in Computer Science; Proceedings of the 19th Annual International Cryptology. Conference on Advances in Cryptology[C]. 1999.388- 397.

    [2] KOCHER P C. Timing attacks on implementations of Diffie-Hellman,RSA, DSS, and other systems[A]. Advances in Cryptology-CRYPTO'96, of Lecture Notes in Computer Science[C]. 1996.104-113.

    [3] 朱冰, 陳運(yùn), 吳震等. 一種抗簡(jiǎn)單功耗分析攻擊的橢圓曲線標(biāo)量乘快速實(shí)現(xiàn)算法[J]. 成都信息工程學(xué)院學(xué)報(bào). 2011, 28(1):5-10.ZHU B, CHEN Y, WU Z,et al. A fast algorithm of scalar multiplication on ECC resistant against SPA[J]. Journal of Chengdu University of Information Technology, 2011, 28(1):5-10.

    [4] 廖嘉, 夏國(guó)坤, 王立鵬等. 抵抗SPA和 DPA的橢圓曲線上點(diǎn)的標(biāo)量乘法[J]. 天津科技大學(xué)學(xué)報(bào), 2009, 24(2):67-70.LIAO J, XIA G K, WANG L P,et al. Scalar multiplication on ECC resistant against SPA and DPA[J]. Journal of Tianjin University of Science and Technology,2009,24(2): 67-70

    [5] TETSUYA I, BODO M, TSUYOSH T. Improved elliptic curve multiplication methods resistant against side channel attacks[A].Progress in Cryptology, LNCS 2551[C]. Springer-Verlag, 2002.295-313.

    [6] MILLER V S. Use of elliptic curves in cryptography[A]. Proceedings of Crypto 85 LNCS 218[C]. Springer, 1986. 417-426.

    [7] KOBLITZ N. Elliptic curve cryptosystems[J]. Mathematics of Computation, 1987,(48):203- 209.

    [8] ACICMEZ O, SEIFERT J P, KOC C K. Predicting secret keys via branch prediction[A]. Topics in Cryptology-CT-RSA 2007, Leture Notes in Computer Science[C]. 2006.225-242.

    [9] ACIICMEZ O, KOC C K, SEIFERT J P. On the Power of Simple Branch Prediction Analysis[R]. Cryptology ePrint Archive, 2006.312-320.

    猜你喜歡
    標(biāo)量漢明功耗
    一種高效的橢圓曲線密碼標(biāo)量乘算法及其實(shí)現(xiàn)
    一種靈活的橢圓曲線密碼并行化方法
    揭開(kāi)GPU功耗的面紗
    數(shù)字電路功耗的分析及優(yōu)化
    電子制作(2016年19期)2016-08-24 07:49:54
    媳婦管錢
    “功耗”說(shuō)了算 MCU Cortex-M系列占優(yōu)
    電子世界(2015年22期)2015-12-29 02:49:44
    中年研究
    IGBT模型優(yōu)化及其在Buck變換器中的功耗分析
    漢明距離矩陣的研究
    單調(diào)Minkowski泛函與Henig真有效性的標(biāo)量化
    亚洲久久久国产精品| 亚洲人成网站在线观看播放| 日韩av在线免费看完整版不卡| 亚洲在久久综合| 国产精品99久久99久久久不卡 | 精品国产乱码久久久久久男人| 97在线人人人人妻| 免费在线观看视频国产中文字幕亚洲 | 国产深夜福利视频在线观看| 色播在线永久视频| 欧美人与性动交α欧美精品济南到 | 天天操日日干夜夜撸| 高清视频免费观看一区二区| 国产淫语在线视频| 嫩草影院入口| 国产97色在线日韩免费| 亚洲中文av在线| 1024香蕉在线观看| 亚洲精品久久成人aⅴ小说| 国产欧美日韩一区二区三区在线| 一本久久精品| 久久 成人 亚洲| 国产免费视频播放在线视频| 国产免费视频播放在线视频| 国产精品一区二区在线不卡| 国产免费现黄频在线看| 伊人久久大香线蕉亚洲五| 欧美日韩精品网址| 亚洲综合精品二区| 91精品伊人久久大香线蕉| 欧美中文综合在线视频| 亚洲国产欧美在线一区| 国产午夜精品一二区理论片| 国产亚洲午夜精品一区二区久久| 男女无遮挡免费网站观看| 日本爱情动作片www.在线观看| 国产黄色免费在线视频| 久久婷婷青草| 2021少妇久久久久久久久久久| 久久99一区二区三区| 国产精品 欧美亚洲| 性高湖久久久久久久久免费观看| 狠狠精品人妻久久久久久综合| 久久久精品94久久精品| 国产精品国产三级专区第一集| 国产 精品1| 亚洲一码二码三码区别大吗| 久久久久国产精品人妻一区二区| 久久精品国产鲁丝片午夜精品| 成人午夜精彩视频在线观看| 午夜福利,免费看| 侵犯人妻中文字幕一二三四区| 波多野结衣av一区二区av| 日本欧美国产在线视频| 久久久久久伊人网av| 精品国产乱码久久久久久男人| 乱人伦中国视频| 伦理电影大哥的女人| 婷婷色综合www| 久久久久久久国产电影| 成年av动漫网址| 免费在线观看黄色视频的| 日韩一卡2卡3卡4卡2021年| 欧美精品人与动牲交sv欧美| 免费在线观看完整版高清| 女人高潮潮喷娇喘18禁视频| 嫩草影院入口| 久久久久久久久免费视频了| 亚洲美女视频黄频| 老司机影院毛片| 日韩一区二区三区影片| 国产亚洲欧美精品永久| 狠狠婷婷综合久久久久久88av| 免费看av在线观看网站| 人人妻人人澡人人爽人人夜夜| 一级毛片我不卡| 久久久久精品久久久久真实原创| 赤兔流量卡办理| 午夜免费观看性视频| 你懂的网址亚洲精品在线观看| 69精品国产乱码久久久| 在线观看免费高清a一片| www日本在线高清视频| 最近2019中文字幕mv第一页| 国产午夜精品一二区理论片| 欧美精品一区二区免费开放| 多毛熟女@视频| 亚洲一区中文字幕在线| 少妇精品久久久久久久| 精品人妻偷拍中文字幕| 两个人看的免费小视频| 18禁动态无遮挡网站| 国产精品二区激情视频| 中文字幕人妻熟女乱码| 国产免费一区二区三区四区乱码| 波多野结衣av一区二区av| 一级毛片黄色毛片免费观看视频| 女人精品久久久久毛片| 欧美日韩av久久| 久久久久久久亚洲中文字幕| 制服丝袜香蕉在线| 亚洲精品国产色婷婷电影| 男人爽女人下面视频在线观看| 天天影视国产精品| 一级,二级,三级黄色视频| 男女边吃奶边做爰视频| 建设人人有责人人尽责人人享有的| 在线观看一区二区三区激情| 男女免费视频国产| 亚洲欧洲日产国产| 婷婷色av中文字幕| 久久精品人人爽人人爽视色| 日日撸夜夜添| av电影中文网址| 国产深夜福利视频在线观看| 肉色欧美久久久久久久蜜桃| 一级片'在线观看视频| 欧美日韩av久久| 国产av一区二区精品久久| 人人妻人人澡人人爽人人夜夜| 亚洲欧洲国产日韩| 人人妻人人添人人爽欧美一区卜| 天天躁夜夜躁狠狠躁躁| 成人亚洲精品一区在线观看| 99热国产这里只有精品6| 啦啦啦中文免费视频观看日本| 午夜精品国产一区二区电影| 肉色欧美久久久久久久蜜桃| 国产人伦9x9x在线观看 | 国产精品av久久久久免费| 日韩一卡2卡3卡4卡2021年| 丰满少妇做爰视频| 久久这里有精品视频免费| 男女免费视频国产| 久久综合国产亚洲精品| 国产乱人偷精品视频| 看免费成人av毛片| 最近最新中文字幕免费大全7| 一本大道久久a久久精品| 免费黄频网站在线观看国产| 久久精品国产亚洲av高清一级| 99久久中文字幕三级久久日本| 亚洲精品国产av成人精品| 亚洲国产毛片av蜜桃av| 这个男人来自地球电影免费观看 | 久久久久国产精品人妻一区二区| 九草在线视频观看| 如日韩欧美国产精品一区二区三区| 精品国产乱码久久久久久男人| 免费看不卡的av| 三级国产精品片| 国产精品欧美亚洲77777| 最近最新中文字幕大全免费视频 | 啦啦啦在线免费观看视频4| 男男h啪啪无遮挡| 一级黄片播放器| 在线观看www视频免费| 在线观看一区二区三区激情| 亚洲,欧美,日韩| 中文字幕人妻丝袜制服| 香蕉国产在线看| 国产精品女同一区二区软件| 亚洲国产毛片av蜜桃av| 国产精品成人在线| 男女边吃奶边做爰视频| 国产精品国产三级国产专区5o| 另类亚洲欧美激情| 亚洲综合色惰| 日韩中文字幕欧美一区二区 | 18+在线观看网站| 久久久亚洲精品成人影院| 国产视频首页在线观看| 精品少妇一区二区三区视频日本电影 | 色播在线永久视频| 18禁观看日本| 亚洲人成77777在线视频| 精品一区二区免费观看| 日日摸夜夜添夜夜爱| 在线观看www视频免费| 新久久久久国产一级毛片| 成人亚洲精品一区在线观看| 国产成人91sexporn| 啦啦啦中文免费视频观看日本| 纯流量卡能插随身wifi吗| 久久久久久久久久久免费av| 国产成人91sexporn| 亚洲欧美清纯卡通| tube8黄色片| 男女下面插进去视频免费观看| 中文字幕色久视频| 在线 av 中文字幕| 精品一区二区三卡| 亚洲av日韩在线播放| 十分钟在线观看高清视频www| 好男人视频免费观看在线| 黑人巨大精品欧美一区二区蜜桃| 成人免费观看视频高清| 观看av在线不卡| 久久热在线av| 一二三四在线观看免费中文在| 亚洲国产看品久久| 一级,二级,三级黄色视频| 精品一区在线观看国产| 亚洲四区av| 国产又爽黄色视频| 天堂中文最新版在线下载| av免费在线看不卡| 热re99久久国产66热| 成年av动漫网址| 成人免费观看视频高清| 又大又黄又爽视频免费| 国精品久久久久久国模美| 蜜桃国产av成人99| 精品少妇黑人巨大在线播放| 亚洲熟女精品中文字幕| 久久人人爽av亚洲精品天堂| 麻豆乱淫一区二区| 蜜桃在线观看..| 亚洲激情五月婷婷啪啪| 欧美中文综合在线视频| 亚洲一区中文字幕在线| 午夜福利乱码中文字幕| 一级,二级,三级黄色视频| 男女高潮啪啪啪动态图| 久久久久国产精品人妻一区二区| 久久久欧美国产精品| 永久免费av网站大全| 国产成人精品婷婷| 老司机影院成人| 久久国产精品男人的天堂亚洲| 亚洲欧美精品自产自拍| 七月丁香在线播放| 一级毛片我不卡| 久久国产精品男人的天堂亚洲| 国产免费福利视频在线观看| 免费不卡的大黄色大毛片视频在线观看| 欧美日韩国产mv在线观看视频| 91成人精品电影| 人成视频在线观看免费观看| 在线观看国产h片| 97精品久久久久久久久久精品| 国产xxxxx性猛交| 男女免费视频国产| 亚洲国产欧美在线一区| 又黄又粗又硬又大视频| 国产在线一区二区三区精| 精品酒店卫生间| 亚洲av成人精品一二三区| 精品国产国语对白av| 十八禁高潮呻吟视频| 美女脱内裤让男人舔精品视频| 精品午夜福利在线看| 热99国产精品久久久久久7| 免费少妇av软件| 国产有黄有色有爽视频| 久久久久国产一级毛片高清牌| 2021少妇久久久久久久久久久| 天天影视国产精品| 男女下面插进去视频免费观看| 一边亲一边摸免费视频| 最近2019中文字幕mv第一页| 国产伦理片在线播放av一区| 在线看a的网站| 有码 亚洲区| 曰老女人黄片| 欧美变态另类bdsm刘玥| 精品人妻偷拍中文字幕| 91久久精品国产一区二区三区| 国产精品久久久久成人av| 亚洲欧美色中文字幕在线| 国产成人精品久久久久久| 可以免费在线观看a视频的电影网站 | 亚洲欧洲国产日韩| 国产在视频线精品| 少妇精品久久久久久久| 久久免费观看电影| 午夜久久久在线观看| av女优亚洲男人天堂| 午夜免费观看性视频| 超色免费av| 卡戴珊不雅视频在线播放| 亚洲国产精品国产精品| 香蕉丝袜av| av网站在线播放免费| 777久久人妻少妇嫩草av网站| 久久亚洲国产成人精品v| 亚洲精品,欧美精品| 久久99热这里只频精品6学生| 丝袜在线中文字幕| av有码第一页| 丝袜美足系列| 97在线人人人人妻| 亚洲欧美一区二区三区黑人 | 亚洲国产看品久久| 日韩人妻精品一区2区三区| 人人澡人人妻人| 美女视频免费永久观看网站| 欧美最新免费一区二区三区| 日韩av免费高清视频| 久久久久国产精品人妻一区二区| 亚洲男人天堂网一区| 观看av在线不卡| 亚洲欧美一区二区三区久久| 国产深夜福利视频在线观看| 岛国毛片在线播放| 精品一区二区三区四区五区乱码 | 国产精品不卡视频一区二区| 26uuu在线亚洲综合色| 男男h啪啪无遮挡| 国产成人精品一,二区| 18在线观看网站| 国产成人免费无遮挡视频| 国产精品久久久av美女十八| 电影成人av| av卡一久久| 亚洲人成网站在线观看播放| 欧美精品一区二区免费开放| 一区二区三区乱码不卡18| 人妻 亚洲 视频| 久久精品久久久久久噜噜老黄| 毛片一级片免费看久久久久| 丝袜喷水一区| 久久99精品国语久久久| 中文字幕av电影在线播放| 欧美日韩亚洲高清精品| 99国产综合亚洲精品| av又黄又爽大尺度在线免费看| 少妇 在线观看| 久久久久国产网址| 亚洲av男天堂| 国产片特级美女逼逼视频| 国产伦理片在线播放av一区| 亚洲国产av新网站| 99九九在线精品视频| 另类亚洲欧美激情| 欧美日韩一级在线毛片| 欧美 亚洲 国产 日韩一| 赤兔流量卡办理| 精品久久久久久电影网| 国产黄色视频一区二区在线观看| 久久久久国产网址| 大片电影免费在线观看免费| 亚洲三区欧美一区| 在线天堂最新版资源| 久久人人爽av亚洲精品天堂| 午夜影院在线不卡| 最新的欧美精品一区二区| 国产成人免费无遮挡视频| 久久精品熟女亚洲av麻豆精品| 久久99精品国语久久久| 咕卡用的链子| 国产xxxxx性猛交| av福利片在线| 97精品久久久久久久久久精品| 亚洲经典国产精华液单| 国产激情久久老熟女| 免费看av在线观看网站| 狠狠婷婷综合久久久久久88av| 成人影院久久| 亚洲av在线观看美女高潮| 男女边摸边吃奶| av卡一久久| 久久久欧美国产精品| 美女国产视频在线观看| 亚洲五月色婷婷综合| 夫妻性生交免费视频一级片| 欧美少妇被猛烈插入视频| 男人舔女人的私密视频| 人成视频在线观看免费观看| 国产成人免费无遮挡视频| 午夜福利一区二区在线看| 免费在线观看黄色视频的| 秋霞在线观看毛片| 久久久久久久久久人人人人人人| 日本猛色少妇xxxxx猛交久久| 九九爱精品视频在线观看| 亚洲av欧美aⅴ国产| 久久97久久精品| 两个人免费观看高清视频| 一本色道久久久久久精品综合| 麻豆精品久久久久久蜜桃| 国产免费福利视频在线观看| 男男h啪啪无遮挡| 尾随美女入室| 中文字幕色久视频| 女的被弄到高潮叫床怎么办| 午夜福利在线观看免费完整高清在| 国产精品久久久久久av不卡| 亚洲第一青青草原| 国产亚洲午夜精品一区二区久久| 精品亚洲乱码少妇综合久久| 久久久亚洲精品成人影院| 丝袜美足系列| 欧美激情 高清一区二区三区| 亚洲一级一片aⅴ在线观看| 免费看av在线观看网站| 电影成人av| 国语对白做爰xxxⅹ性视频网站| 国产日韩欧美亚洲二区| 99香蕉大伊视频| 少妇熟女欧美另类| av网站免费在线观看视频| 大片免费播放器 马上看| 尾随美女入室| 日韩三级伦理在线观看| 999精品在线视频| 亚洲av中文av极速乱| av女优亚洲男人天堂| 国产熟女欧美一区二区| 亚洲成人手机| 在线天堂中文资源库| 久久影院123| 日本欧美视频一区| 最新中文字幕久久久久| 性色av一级| 国产熟女欧美一区二区| 一区二区三区四区激情视频| 精品人妻在线不人妻| 99热网站在线观看| 欧美亚洲日本最大视频资源| 麻豆av在线久日| 国产精品久久久久久精品电影小说| 亚洲成人av在线免费| 黄色怎么调成土黄色| 久久精品熟女亚洲av麻豆精品| 国产精品秋霞免费鲁丝片| 激情视频va一区二区三区| 电影成人av| 丝袜脚勾引网站| 成年美女黄网站色视频大全免费| 国产av国产精品国产| 黄片小视频在线播放| 大码成人一级视频| 亚洲图色成人| 国产一区二区三区av在线| 免费黄色在线免费观看| 久久99一区二区三区| 日本欧美国产在线视频| 久久久国产精品麻豆| 高清av免费在线| 午夜福利视频在线观看免费| 免费在线观看黄色视频的| 性色av一级| 亚洲激情五月婷婷啪啪| 国产精品熟女久久久久浪| 黑丝袜美女国产一区| 观看美女的网站| 十八禁高潮呻吟视频| 久久久久精品久久久久真实原创| 老汉色∧v一级毛片| 亚洲精品视频女| 国产 精品1| 日本-黄色视频高清免费观看| 丝袜美足系列| 成年人免费黄色播放视频| 色哟哟·www| 成年女人在线观看亚洲视频| 国产精品人妻久久久影院| 久久精品国产亚洲av天美| 青春草国产在线视频| 日韩 亚洲 欧美在线| 亚洲av日韩在线播放| 亚洲欧美清纯卡通| 夫妻性生交免费视频一级片| 国精品久久久久久国模美| 国产伦理片在线播放av一区| 国产高清国产精品国产三级| 一个人免费看片子| 这个男人来自地球电影免费观看 | 久久99热这里只频精品6学生| 蜜桃在线观看..| 午夜久久久在线观看| 男女无遮挡免费网站观看| av又黄又爽大尺度在线免费看| 国产日韩欧美亚洲二区| 精品久久久久久电影网| 国产欧美日韩一区二区三区在线| 日产精品乱码卡一卡2卡三| 亚洲欧美日韩另类电影网站| 最近最新中文字幕大全免费视频 | 中国三级夫妇交换| 黑人巨大精品欧美一区二区蜜桃| 亚洲美女视频黄频| 少妇熟女欧美另类| av在线观看视频网站免费| 亚洲精品第二区| 亚洲精品视频女| 亚洲五月色婷婷综合| 日韩av在线免费看完整版不卡| 黄色视频在线播放观看不卡| 亚洲欧美一区二区三区黑人 | 国产成人精品久久二区二区91 | 色视频在线一区二区三区| 尾随美女入室| 亚洲情色 制服丝袜| 欧美激情 高清一区二区三区| 成人18禁高潮啪啪吃奶动态图| 热99久久久久精品小说推荐| 国产人伦9x9x在线观看 | 欧美另类一区| 久久毛片免费看一区二区三区| 国产精品 欧美亚洲| 久久久精品免费免费高清| 国产男女内射视频| 日韩一区二区视频免费看| 熟女少妇亚洲综合色aaa.| 女人高潮潮喷娇喘18禁视频| 亚洲av.av天堂| 老女人水多毛片| 一本色道久久久久久精品综合| 欧美精品高潮呻吟av久久| 欧美日韩亚洲国产一区二区在线观看 | 国产精品国产三级国产专区5o| 免费高清在线观看视频在线观看| 99热全是精品| 男女啪啪激烈高潮av片| 一二三四在线观看免费中文在| 亚洲精品视频女| 国产精品一二三区在线看| 大香蕉久久成人网| 国产一级毛片在线| 五月伊人婷婷丁香| 飞空精品影院首页| 99热国产这里只有精品6| 成年av动漫网址| 日日撸夜夜添| 精品亚洲成a人片在线观看| 日韩制服骚丝袜av| 亚洲成人一二三区av| 99香蕉大伊视频| av线在线观看网站| 日韩大片免费观看网站| 国产xxxxx性猛交| av网站在线播放免费| 80岁老熟妇乱子伦牲交| 成人18禁高潮啪啪吃奶动态图| 久久精品国产亚洲av涩爱| 国产免费视频播放在线视频| 你懂的网址亚洲精品在线观看| 国产片特级美女逼逼视频| 亚洲精品久久久久久婷婷小说| 妹子高潮喷水视频| 看非洲黑人一级黄片| 精品亚洲成a人片在线观看| 亚洲综合色网址| 一区二区日韩欧美中文字幕| 亚洲精品国产色婷婷电影| 国产伦理片在线播放av一区| 久久久久久久精品精品| 欧美日本中文国产一区发布| 91精品伊人久久大香线蕉| 丝袜美腿诱惑在线| 亚洲四区av| 这个男人来自地球电影免费观看 | 男女午夜视频在线观看| 国产成人精品婷婷| kizo精华| 黄色怎么调成土黄色| 国产免费现黄频在线看| 王馨瑶露胸无遮挡在线观看| 中文字幕另类日韩欧美亚洲嫩草| 中文乱码字字幕精品一区二区三区| 亚洲精品视频女| 亚洲国产欧美日韩在线播放| 日本vs欧美在线观看视频| 国产色婷婷99| 成人18禁高潮啪啪吃奶动态图| 看免费成人av毛片| videossex国产| 国产成人精品在线电影| 国语对白做爰xxxⅹ性视频网站| 国产福利在线免费观看视频| 9热在线视频观看99| 久久99蜜桃精品久久| 如何舔出高潮| 日韩不卡一区二区三区视频在线| av在线app专区| 日本vs欧美在线观看视频| 久久久国产欧美日韩av| 成人国产麻豆网| 18禁观看日本| 中文字幕色久视频| 成年动漫av网址| 高清av免费在线| 欧美在线黄色| 亚洲av福利一区| 久久久欧美国产精品| 亚洲,一卡二卡三卡| 国产高清不卡午夜福利| 在现免费观看毛片| 免费高清在线观看视频在线观看| 中文字幕制服av| 爱豆传媒免费全集在线观看| 男人添女人高潮全过程视频| 久久综合国产亚洲精品| 90打野战视频偷拍视频| 一本久久精品| 亚洲精品视频女| 欧美成人精品欧美一级黄| 亚洲国产av影院在线观看| 99久久人妻综合| 欧美成人午夜精品| 精品久久久精品久久久| 91精品三级在线观看| 午夜老司机福利剧场| 国产精品 国内视频| 美女视频免费永久观看网站| 久久久久久伊人网av| 国产色婷婷99| 9色porny在线观看| 国产精品一区二区在线观看99| 在线 av 中文字幕| 国产精品无大码| 精品亚洲成国产av| 免费久久久久久久精品成人欧美视频|