• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于k-分割Feistel網(wǎng)絡(luò)的FPE方案

    2012-08-04 10:08:42李經(jīng)緯賈春福劉哲理李敏
    通信學(xué)報(bào) 2012年4期

    李經(jīng)緯,賈春福,劉哲理,李敏

    (1. 南開(kāi)大學(xué) 信息技術(shù)科學(xué)學(xué)院,天津 300071;2. 福建師范大學(xué) 網(wǎng)絡(luò)安全與密碼技術(shù)重點(diǎn)實(shí)驗(yàn)室, 福建 福州350007)

    1 引言

    保留格式加密(FPE, format-preserving encryption)[1]是一種新型加密技術(shù),通過(guò)將某種特定格式的明文加密為與其具有相同格式的密文,使現(xiàn)有數(shù)據(jù)庫(kù)中數(shù)據(jù)的加解密,既不需要改動(dòng)應(yīng)用系統(tǒng),也不需要改動(dòng)數(shù)據(jù)庫(kù)結(jié)構(gòu)。此外,F(xiàn)PE還可應(yīng)用于數(shù)據(jù)遮蔽[2]、網(wǎng)絡(luò)數(shù)據(jù)安全[3]和格式依賴加密[4]等領(lǐng)域。

    國(guó)外已取得一些FPE相關(guān)理論研究成果[5~9]。其中,文獻(xiàn)[5]關(guān)注整數(shù)集上的 FPE問(wèn)題,提出generalized-Feistel方法,該方法首次將Feistel網(wǎng)絡(luò)引入到FPE方案構(gòu)建。其后FPE方案FFSEM[6]、FFX[7,8]、BPS[9]等都延續(xù)這一思想,采用各種類型2-分割Feistel網(wǎng)絡(luò)。

    表1 Feistel網(wǎng)絡(luò)在典型FPE方案中的應(yīng)用情況

    目前,處理charsn上的FPE問(wèn)題即意味著構(gòu)造分組長(zhǎng)度為n的FPE密碼(盡管文獻(xiàn)[9]提出BPS方案的CBC模式,但未給出相關(guān)安全性分析)。然而當(dāng)前2-分割Feistel網(wǎng)絡(luò),在n相當(dāng)大時(shí),使用的偽隨機(jī)函數(shù)輸入和輸出寬度也相當(dāng)大,設(shè)計(jì)和實(shí)現(xiàn)一個(gè)大規(guī)模偽隨機(jī)函數(shù)通常是困難的[10]。

    作者已在文獻(xiàn)[11]中對(duì)已有 FPE模型進(jìn)行了分析,提出 FPE方案設(shè)計(jì)框架,將任意問(wèn)題域的 FPE方案構(gòu)造轉(zhuǎn)移為編碼方案設(shè)計(jì)和整數(shù)FPE算法設(shè)計(jì)。本文在此基礎(chǔ)上,關(guān)注當(dāng)前 FPE方案中各種類型Feistel網(wǎng)絡(luò)的適用性,針對(duì)使用2-分割Feistel網(wǎng)絡(luò)構(gòu)造的FPE密碼分組長(zhǎng)度適應(yīng)范圍較小的問(wèn)題,提出基于k-分割type-2 Feistel網(wǎng)絡(luò)的FPE方案,以滿足各種長(zhǎng)度數(shù)據(jù)的加密需求。該方案結(jié)合 cycle-walking[5]可以解決任意整數(shù)集上的FPE問(wèn)題。最后通過(guò)實(shí)驗(yàn)發(fā)現(xiàn)和分析各種 Feistel網(wǎng)絡(luò)達(dá)到雪崩準(zhǔn)則所需輪次數(shù)和時(shí)間開(kāi)銷(xiāo),以驗(yàn)證type-2 Feistel網(wǎng)絡(luò)可以使用較小規(guī)模偽隨機(jī)函數(shù)構(gòu)造各種分組長(zhǎng)度密碼。

    2 Feistel網(wǎng)絡(luò)在FPE中的應(yīng)用分析

    目前已提出的FPE方案多數(shù)使用Feistel網(wǎng)絡(luò),表1總結(jié)了Feistel網(wǎng)絡(luò)在典型FPE方案中應(yīng)用情況,考慮的主要要素包括:Feistel網(wǎng)絡(luò)類型、偽隨機(jī)函數(shù)構(gòu)造方法和輪次數(shù)等。

    由表1可知如下內(nèi)容。

    1) 當(dāng)前FPE方案均采用2-分割Feistel網(wǎng)絡(luò),包括平衡Feistel網(wǎng)絡(luò)、非平衡Feistel網(wǎng)絡(luò)、交互式Feistel網(wǎng)絡(luò)以及它們的數(shù)值形式。2-分割Feistel網(wǎng)絡(luò)都將輸入等長(zhǎng)或不等長(zhǎng)地劃分為L(zhǎng)和R這2部分,然后使用偽隨機(jī)函數(shù)分別執(zhí)行如圖 1所示的輪運(yùn)算,以形成下一輪輸入。

    圖1 2-分割Feistel網(wǎng)絡(luò)

    2) Feistel網(wǎng)絡(luò)的效率主要取決于偽隨機(jī)函數(shù)。當(dāng)前使用Feistel網(wǎng)絡(luò)的FPE方案中,偽隨機(jī)函數(shù)構(gòu)造方法包括基于偽隨機(jī)置換的構(gòu)造方案[6]和基于消息認(rèn)證碼的構(gòu)造方案[3,7,9],其本質(zhì)都是填充原輸入,通過(guò)偽隨機(jī)置換或消息認(rèn)證碼作用,形成函數(shù)輸出[12]。

    3) 在采用安全偽隨機(jī)函數(shù)的情況下,F(xiàn)eistel網(wǎng)絡(luò)安全性與輪次數(shù)相關(guān)。文獻(xiàn)[13~15]證明至少6輪運(yùn)算才能保證Feistel網(wǎng)絡(luò)在各種攻擊模型(已知明文攻擊、自適應(yīng)選擇明文攻擊和自適應(yīng)選擇明文密文攻擊)下的安全性。文獻(xiàn)[16]進(jìn)一步分析一般 Feistel網(wǎng)絡(luò)(包括平衡、非平衡、交互式和type-1, 2, 3 Feistel網(wǎng)絡(luò))超越生日邊界的安全性,證明執(zhí)行足夠多輪運(yùn)算后,一般Feistel網(wǎng)絡(luò)在選擇密文攻擊下,能夠抵抗 2m(1-ε)次惡意查詢(這里m為一般Feistel網(wǎng)絡(luò)使用的偽隨機(jī)函數(shù)輸入寬度,ε為大于0的極小數(shù))。

    3 基于k-分割Feistel網(wǎng)絡(luò)的FPE方案

    針對(duì)2-分割Feistel網(wǎng)絡(luò)構(gòu)造的FPE密碼分組長(zhǎng)度適應(yīng)范圍較小的問(wèn)題,構(gòu)造基于k-分割Feistel網(wǎng)絡(luò)的整數(shù)FPE方案(這里以4-分割為例,如果輸入寬度很大,可考慮增加子分組數(shù)目)。該方案還可進(jìn)一步擴(kuò)展,結(jié)合文獻(xiàn)[11]或 rank-then-encipher方法[3]解決復(fù)雜問(wèn)題域(如正則語(yǔ)言等)中的FPE問(wèn)題。

    3.1k-分割Feistel網(wǎng)絡(luò)

    k-分割Feistel網(wǎng)絡(luò)包括type-1、type-2和type-3,通過(guò)將輸入比特串等分為k個(gè)子分組,能夠有效避免大寬度偽隨機(jī)函數(shù)設(shè)計(jì)和實(shí)現(xiàn)的困難,已被廣泛應(yīng)用于各種分組密碼的構(gòu)造,例如CAST-256(type-1)、RC6(type-2)和 MARS(type-3)等。其每一輪工作原理如圖2所示。

    圖2k-分割Feistel網(wǎng)絡(luò)(k= 4的情況)

    1) Type-1 Feistel網(wǎng)絡(luò)執(zhí)行X2'=FK(X1)⊕X2,連接X(jué)2'||X3||X4||X1作為下一輪迭代輸入。

    2) Type-2 Feistel網(wǎng)絡(luò)執(zhí)行X2'=FK1(X1)⊕X2和X4'=FK2(X3) ⊕X4,連接X(jué)2'||X3||X4'||X1作為下一輪迭代輸入。

    3) Type-3 Feistel網(wǎng)絡(luò)執(zhí)行X2'=FK1(X1)⊕X2,X3'=FK2(X2) ⊕X3和X4'=FK3(X3) ⊕X4,連接X(jué)2'||X3'||X4'||X1作為下一輪迭代輸入。

    3.2 基于type-2 Feistel網(wǎng)絡(luò)的整數(shù)FPE方案

    在k-分割Feistel網(wǎng)絡(luò)中,type-2具有安全和效率的最佳平衡:①擴(kuò)散性方面,type-2只需較少輪次即可達(dá)到與type-1相當(dāng)?shù)陌踩?,而type-3每一輪運(yùn)算需調(diào)用更多次偽隨機(jī)函數(shù),計(jì)算復(fù)雜性較高[17];②雪崩效應(yīng)方面,雖然 type-2滿足雪崩準(zhǔn)則所需 Feistel輪次數(shù)略大于type-3,但在調(diào)用偽隨機(jī)函數(shù)次數(shù)上,type-2大約只是type-3的一半[18]。

    因此,試圖設(shè)計(jì)基于type-2 Feistel網(wǎng)絡(luò)的整數(shù)FPE方案,描述如下。

    系統(tǒng)初始化 setup:初始化系統(tǒng)參數(shù),包括:①基于type-2 Feistel網(wǎng)絡(luò)的加密算法所需參數(shù),如輪次數(shù)r、偽隨機(jī)函數(shù)F和子分組數(shù)目k等;②待解決問(wèn)題域?n= { 0,1,… ,n-1};③密鑰K= (K1,K2)。

    加密過(guò)程encrypt:輸入明文整數(shù)M,執(zhí)行type-2 Feistel網(wǎng)絡(luò)加密過(guò)程。圖 3描述了k= 4時(shí)使用type-2 Feistel網(wǎng)絡(luò)加密的Enc_Feistel算法。

    圖3 Enc_Feistel算法

    Enc_Feistel算法將輸入整數(shù)X表示為二進(jìn)制形式Xbin,并均勻分割為,如果|Xbin|位數(shù)不足,則以0填充,然后執(zhí)行r輪運(yùn)算,以加密二進(jìn)制串最后返回的十進(jìn)制形式作為算法輸出。

    單純Feistel網(wǎng)絡(luò)只適用于加密二進(jìn)制符號(hào)串,可通過(guò)結(jié)合cycle-walking方法確保二進(jìn)制輸出最終落在指定整數(shù)集內(nèi),以解決任意整數(shù)集上的FPE問(wèn)題。結(jié)合cycle-walking的整個(gè)加密過(guò)程如圖4所示。

    圖4 基于type-2 Feistel網(wǎng)絡(luò)的整數(shù)FPE方案

    解密過(guò)程 decrypt:類似于 encrypt,將整數(shù)密文Y編碼為二進(jìn)制數(shù)后,進(jìn)行基于type-2 Feistel網(wǎng)絡(luò)的解密,并結(jié)合cycle-walking,直到有合法明文輸出為止。

    3.3 偽隨機(jī)函數(shù)構(gòu)造

    Type-2 Feistel網(wǎng)絡(luò)的效率主要取決于采用的偽隨機(jī)函數(shù),設(shè)計(jì)安全高效的偽隨機(jī)函數(shù)是構(gòu)造基于type-2 Feistel網(wǎng)絡(luò)FPE密碼的關(guān)鍵。上節(jié)提出的FPE方案將采用截?cái)鄠坞S機(jī)置換輸出的方式構(gòu)造偽隨機(jī)函數(shù)。

    如圖5所示,在采用截?cái)鄠坞S機(jī)置換的構(gòu)造方式中,首先將輸入串X和調(diào)整因子t填充為適應(yīng)偽隨機(jī)置換分組長(zhǎng)度的二進(jìn)制向量Vector,不足分組長(zhǎng)度時(shí)以0填充,然后基于密鑰K使用偽隨機(jī)置換加密Vector(這里i=1或2),最后根據(jù)所需位數(shù)截?cái)嗉用芙Y(jié)果。

    圖5 偽隨機(jī)函數(shù)構(gòu)造算法

    需要指出的是:①在偽隨機(jī)函數(shù)構(gòu)造中引入調(diào)整因子,以保證每一輪使用的偽隨機(jī)函數(shù)不同(如圖5所示,可將當(dāng)前輪次數(shù)作為偽隨機(jī)函數(shù)調(diào)整因子輸入);②采用的偽隨機(jī)置換 PRP可以是任意安全的對(duì)稱分組密碼(例如DES、AES等),但PRP分組長(zhǎng)度必須不小于偽隨機(jī)函數(shù)輸入輸出規(guī)模,如果待構(gòu)造的偽隨機(jī)函數(shù)輸入輸出規(guī)模超過(guò)一個(gè) PRP分組長(zhǎng)度,只能通過(guò)增加type-2 Feistel網(wǎng)絡(luò)子分組個(gè)數(shù),將大規(guī)模偽隨機(jī)函數(shù)的構(gòu)造分散為構(gòu)造多個(gè)小規(guī)模偽隨機(jī)函數(shù)。

    3.4 安全性分析

    2002年,Black和Rogaway[5]首次提出保留格式加密標(biāo)準(zhǔn)安全目標(biāo),即偽隨機(jī)置換安全。FPE本質(zhì)是特定消息空間內(nèi)的偽隨機(jī)置換。

    2011年,文獻(xiàn)[19]總結(jié)保留格式加密的相關(guān)攻擊模型和安全目標(biāo),指出FPE是一種特殊的對(duì)稱密碼,其安全性歸約為采用基礎(chǔ)模塊的安全性。

    本文提出的 FPE方案基礎(chǔ)模塊包括:①type-2 Feistel網(wǎng)絡(luò),用于構(gòu)造分組長(zhǎng)度略大于logn的分組密碼(這里n為待加密消息空間大小);②cycle-walking,用于保證分組密碼最終輸出在可接受范圍內(nèi)。鑒于文獻(xiàn)[16]對(duì)type-2 Feistel網(wǎng)絡(luò)超越生日邊界安全性的結(jié)論以及文獻(xiàn)[5]和文獻(xiàn)[3]關(guān)于 cycle-walking不會(huì)降低密碼安全性的分析,因此,基于type-2 Feistel網(wǎng)絡(luò)構(gòu)建的整數(shù)FPE方案是安全的。

    3.5 效率分析

    Type-2 Feistel網(wǎng)絡(luò)每一輪加密的時(shí)間消耗包括:①將輸入劃分成k個(gè)長(zhǎng)度為m位子分組的時(shí)間tsplit(不失一般性,這里始終假設(shè)k= 4);②偽隨機(jī)函數(shù)作用子分組的時(shí)間tcompute;③連接各子分組形成下一輪輸入或最終密文的時(shí)間tjoint。如果采用的輪次數(shù)為r,則type-2 Feistel網(wǎng)絡(luò)加密總耗時(shí)TFeistel=tsplit+ 2rtcompute+tjoint。

    為確保type-2 Feistel網(wǎng)絡(luò)加密結(jié)果最終輸出在可接受范圍內(nèi),需結(jié)合cycle-walking方法。其中,每次迭代結(jié)果屬于指定整數(shù)集的概率與該整數(shù)集大小和基于type-2 Feistel網(wǎng)絡(luò)的密碼分組長(zhǎng)度相關(guān)。

    如果待加密消息空間為n?,所采用密碼分組長(zhǎng)度為N。假設(shè)type-2 Feistel網(wǎng)絡(luò)構(gòu)造的密碼為理想分組密碼(即對(duì)任意明文加密,其密文為消息空間任意點(diǎn)的概率都相同),那么每一次迭代輸出結(jié)果落入n?的概率約為

    通常情況下,為使概率值p盡可能大,可根據(jù)待加密消息空間大小構(gòu)造合適寬度的Feistel網(wǎng)絡(luò)。此時(shí) type-2 Feistel網(wǎng)絡(luò)的寬度應(yīng)為不小于且能被k整除的整數(shù),因此各子分組寬度為整個(gè)type-2 Feistel網(wǎng)絡(luò)寬度(這里表示不小于x的最小整數(shù))。

    需要指出的是,雖然能夠通過(guò)構(gòu)造合適寬度的Feistel網(wǎng)絡(luò),在一定程度上降低迭代次數(shù),但是,由于每一次迭代輸出結(jié)果落入n?的概率為,因此,應(yīng)在偽隨機(jī)函數(shù)構(gòu)造許可的情況下,盡可能使用較少子分組數(shù)目;是方案最壞情況,此時(shí)每次迭代輸出屬于n?的近似概率為

    根據(jù)以上分析,應(yīng)用所提方案處理n?上的FPE問(wèn)題,在n略大于 2sk時(shí),效率較低。事實(shí)上,目前基于Feistel網(wǎng)絡(luò)的整數(shù)FPE方案均存在上述缺陷,在任意整數(shù)集上探索無(wú)需結(jié)合cycle-walking的高效FPE方案仍為開(kāi)放性問(wèn)題。

    4 實(shí)驗(yàn)

    以雪崩準(zhǔn)則作為加密算法實(shí)際安全性指標(biāo),對(duì)比分析各種分組長(zhǎng)度下,type-2 Feistel網(wǎng)絡(luò)與當(dāng)前FPE方案中其他 Feistel網(wǎng)絡(luò)達(dá)到雪崩準(zhǔn)則所需Feistel輪次數(shù)和時(shí)間開(kāi)銷(xiāo)。

    4.1 雪崩準(zhǔn)則

    分組密碼設(shè)計(jì)目的在于通過(guò)提供足夠混淆和擴(kuò)散特性,以抵抗對(duì)手針對(duì)密碼體制的統(tǒng)計(jì)分析。混淆和擴(kuò)散對(duì)密文的影響可用雪崩準(zhǔn)則衡量:如果一種密碼滿足雪崩準(zhǔn)則,那么在任何時(shí)候,改變其輸入比特串中某一位,將會(huì)致使至少一半輸出比特發(fā)生改變[20],其數(shù)學(xué)定義如下。

    定義1E為分組長(zhǎng)度為N的分組密碼,如果對(duì)于任意密鑰K和明文X1≠X2但|X1|=|X2|,都有

    成立,那么E滿足雪崩準(zhǔn)則。這里,dist(·,·)為漢明距離,Exp(·)為期望。

    4.2 達(dá)到雪崩準(zhǔn)則的Feistel網(wǎng)絡(luò)輪次數(shù)分析

    實(shí)驗(yàn)環(huán)境為:CPU為Intel(R) Core 2 Quad,主頻 2.66GHz,內(nèi)存 3GB。測(cè)試的分組長(zhǎng)度為128~512bit,并規(guī)定:①對(duì)于每種分組長(zhǎng)度,隨機(jī)產(chǎn)生密鑰及該分組長(zhǎng)度下的明文A、B,這里A、B僅有一個(gè)比特不同;②采用AES作為基礎(chǔ)分組密碼構(gòu)造偽隨機(jī)函數(shù)。當(dāng)偽隨機(jī)函數(shù)規(guī)模要求小于128bit時(shí),直接截?cái)嗝芪淖鳛楹瘮?shù)輸出;當(dāng)偽隨機(jī)函數(shù)規(guī)模要求大于128bit時(shí),這種構(gòu)造是困難的,這里通過(guò)截?cái)?AES-CBC的密文來(lái)近似偽隨機(jī)函數(shù);③分別使用 FFSEM(對(duì)應(yīng)平衡 Feistel網(wǎng)絡(luò))、FFX-1(對(duì)應(yīng)非平衡 Feistel網(wǎng)絡(luò))、FFX-2(對(duì)應(yīng)交互式Feistel網(wǎng)絡(luò))和type-2 Feistel網(wǎng)絡(luò)對(duì)A和B進(jìn)行加密,若存在100輪以內(nèi)運(yùn)算使該類型Feistel網(wǎng)絡(luò)達(dá)到雪崩準(zhǔn)則,表明成功,否則認(rèn)為失敗。

    針對(duì)每種分組長(zhǎng)度和Feistel網(wǎng)絡(luò)類型,進(jìn)行了100次測(cè)試,并對(duì)成功達(dá)到雪崩準(zhǔn)則所需的平均輪次數(shù)以及成功次數(shù)進(jìn)行統(tǒng)計(jì),實(shí)驗(yàn)數(shù)據(jù)如表2所示。

    表2 Feistel網(wǎng)絡(luò)成功達(dá)到雪崩準(zhǔn)則時(shí)平均輪次數(shù)

    由表2可知如下內(nèi)容。

    1) FFSEM的平衡Feistel網(wǎng)絡(luò)在128~256bit分組長(zhǎng)度范圍內(nèi),只需較少輪次數(shù),然而分組長(zhǎng)度超過(guò)256bit時(shí),需構(gòu)造128bit以上的偽隨機(jī)函數(shù),此時(shí)采用的截?cái)郃ES-CBC密文方式,達(dá)成的效果明顯不如基于AES的截?cái)喾椒?,因此造成失敗次?shù)增加。但隨分組長(zhǎng)度繼續(xù)增加,成功次數(shù)略有回升,說(shuō)明采用AES-CBC密文截?cái)喾绞綐?gòu)造的近似偽隨機(jī)函數(shù),隨著單個(gè)分組長(zhǎng)度范圍內(nèi)構(gòu)造的函數(shù)規(guī)模的增加,隨機(jī)性也會(huì)緩慢提升,但仍達(dá)不到要求。

    2) FFX-1的非平衡Feistel網(wǎng)絡(luò)(這里采用3:2非平衡劃分)在128~192bit分組長(zhǎng)度范圍內(nèi),采用直接截?cái)郃ES的方式構(gòu)造偽隨機(jī)函數(shù),較少輪次即可達(dá)到雪崩準(zhǔn)則。然而,當(dāng)分組長(zhǎng)度為224bit時(shí),需通過(guò)AES-CBC密文截?cái)鄻?gòu)造具有90bit輸入和134bit輸出的偽隨機(jī)函數(shù),近似構(gòu)造方式導(dǎo)致的較低隨機(jī)性嚴(yán)重影響Feistel網(wǎng)絡(luò)效率。其后,F(xiàn)eistel網(wǎng)絡(luò)成功率和輪次效率逐漸提升是因?yàn)镕FX-1采用擴(kuò)張的偽隨機(jī)函數(shù)(輸入寬度小于輸出寬度),隨分組長(zhǎng)度增加,擴(kuò)張效果愈發(fā)明顯,一定程度降低了不良偽隨機(jī)函數(shù)的影響。

    3) FFX-2的交互式Feistel網(wǎng)絡(luò)(這里采用3:2非平衡劃分)在128~192bit范圍內(nèi)具有較高輪次效率。由于與FFX-1相同的原因,并且FFX-2在偶數(shù)輪次采用壓縮的偽隨機(jī)函數(shù)(輸入寬度大于輸出寬度),在224~320bit范圍內(nèi),輪次效率降至最低。其后,隨偽隨機(jī)函數(shù)規(guī)模的增加,效率和成功率緩慢提升。但分組長(zhǎng)度為448bit時(shí),偶數(shù)輪次需構(gòu)造具有268bit輸入和 180bit輸出的偽隨機(jī)函數(shù),采用AES-CBC密文截?cái)喾绞?,可能造成碰?不同輸入被映射為相同輸出),效率極低。

    4) Type-2 Feistel網(wǎng)絡(luò)在整個(gè)分組長(zhǎng)度范圍內(nèi),均可采用AES直接截?cái)嗟姆绞綐?gòu)造偽隨機(jī)函數(shù),所需輪次數(shù)和成功率都具有穩(wěn)定性。

    由以上分析可知,目前較大規(guī)模偽隨機(jī)函數(shù)很難構(gòu)造,AES-CBC無(wú)法達(dá)到真正偽隨機(jī)性,導(dǎo)致FFSEM和FFX-2效果不佳;FFX-1采用擴(kuò)張的偽隨機(jī)函數(shù),一定程度上降低了不良偽隨機(jī)函數(shù)的影響,但在224~288bit范圍內(nèi),所需偽隨機(jī)函數(shù)規(guī)模剛好超過(guò)一個(gè)AES分組長(zhǎng)度,輪次效率和成功率仍然較低;type-2能夠使用較小規(guī)模偽隨機(jī)函數(shù)應(yīng)對(duì)較大分組長(zhǎng)度范圍內(nèi)數(shù)據(jù)加密的情況,具有廣泛實(shí)用性。

    4.3 達(dá)到雪崩準(zhǔn)則的Feistel網(wǎng)絡(luò)效率分析

    由于FFSEM和FFX-2在分組長(zhǎng)度較大時(shí)失敗幾率較高,其輪次數(shù)無(wú)法真正說(shuō)明問(wèn)題,因此這里將僅對(duì)FFX-1和type-2完成不同分組長(zhǎng)度下數(shù)據(jù)加密的時(shí)間開(kāi)銷(xiāo)進(jìn)行對(duì)比分析。

    實(shí)驗(yàn)規(guī)定如4.2節(jié),這里只測(cè)試FFX-1和type-2成功達(dá)到雪崩準(zhǔn)則時(shí),消耗的平均時(shí)間。需要指出的是,這里的時(shí)間消耗包括2部分:①對(duì)隨機(jī)產(chǎn)生的樣例A和B進(jìn)行Feistel輪運(yùn)算加密消耗的時(shí)間;②每一輪加密結(jié)束后,比較輸出結(jié)果與原始明文間比特位差異消耗的時(shí)間。

    圖6對(duì)比了FFX-1和type-2成功達(dá)到雪崩準(zhǔn)則的時(shí)間效率(當(dāng)分組長(zhǎng)度為224bit時(shí),使用FFX-1的100組樣例,在100輪運(yùn)算內(nèi)均不能滿足雪崩準(zhǔn)則),其變化趨勢(shì)由4.2節(jié)討論的輪次數(shù)決定,這里不再詳述。需要指出的是,分組長(zhǎng)度在128~208bit范圍內(nèi),F(xiàn)FX-1和type-2都采用直接AES截?cái)喾绞綐?gòu)造,但FFX-1每一輪只需調(diào)用一次偽隨機(jī)函數(shù),而type-2需調(diào)用2次,因此,F(xiàn)FX-1在較短分組長(zhǎng)度情況下,效率優(yōu)于type-2。

    圖6 Feistel網(wǎng)絡(luò)成功達(dá)到雪崩準(zhǔn)則時(shí)的時(shí)間消耗

    由以上分析可知,F(xiàn)FX-1存在224~304bit的低效范圍,而且效率具有嚴(yán)重的不穩(wěn)定性。type-2 Feistel網(wǎng)絡(luò)在整個(gè)分組長(zhǎng)度范圍內(nèi)都能穩(wěn)定地在2ms內(nèi)達(dá)到雪崩準(zhǔn)則,具有較高效率。

    5 結(jié)束語(yǔ)

    本文關(guān)注當(dāng)前FPE方案中Feistel網(wǎng)絡(luò)的適用性,從Feistel網(wǎng)絡(luò)類型、偽隨機(jī)函數(shù)構(gòu)造方式以及輪次數(shù)與安全性的關(guān)系,分析了Feistel網(wǎng)絡(luò)在FPE中應(yīng)用現(xiàn)狀。

    目前FPE中Feistel網(wǎng)絡(luò)都為2-分割,對(duì)偽隨機(jī)函數(shù)要求較高,不能適應(yīng)于構(gòu)造靈活分組長(zhǎng)度的FPE密碼。針對(duì)此問(wèn)題,提出基于k-分割的type-2 Feistel網(wǎng)絡(luò)的FPE方案,該方案結(jié)合cycle-walking能夠解決任意整數(shù)集上的FPE問(wèn)題。但是,也指出在結(jié)合cycle-walking時(shí),最壞情況下每一次迭代輸出落入n?的概率大約只有(這里k為 type-2 Feistel網(wǎng)絡(luò)劃分的子分組個(gè)數(shù)),效率較低。

    基于Feistel網(wǎng)絡(luò)的FPE方案,核心在于Feistel網(wǎng)絡(luò),由于Feistel網(wǎng)絡(luò)的不同,使其具有不同適用性。通過(guò)實(shí)驗(yàn)對(duì)比各種Feistel網(wǎng)絡(luò)達(dá)到雪崩準(zhǔn)則所需輪次數(shù)和時(shí)間開(kāi)銷(xiāo),發(fā)現(xiàn) type-2 Feistel網(wǎng)絡(luò)在128~512bit分組長(zhǎng)度范圍內(nèi)均可采用AES直接截?cái)嗟姆绞綐?gòu)造偽隨機(jī)函數(shù),具有較高成功率和穩(wěn)定的效率,從而驗(yàn)證了基于 type-2 Feistel網(wǎng)絡(luò)構(gòu)造的FPE方案具有廣泛的實(shí)用性。

    [1] SPIES T. Format preserving encryption. unpublished white paper[EB/OL]. http://www.voltage.com, 2008.

    [2] RADHAKRISHNAN R, KHARRAZI M, MEMON N. Data masking:a new approach for steganography[J]. Journal of VLSI Signal Processing, 2005, 41(3):293-303.

    [3] BELLARE M, RISTENPART T, ROGAWAY P,et al. Format- preserving encryption[A]. Selected Areas in Cryptography 16th Annual International Workshop, SAC 2009[C]. Springer, Lecture Notes in Computer Science, 2009. 295-312.

    [4] STUTZ T, UHL A. Efficient format-compliant encryption of regular languages: block-based cycle-walking[A]. 11th IFIP TC 6/TC 11 International Conference[C]. Springer, Lecture Notes in Computer Science, 2010. 81-92.

    [5] BLACK P, ROGAWAY P. Ciphers with arbitrary finite domains[A].Topics in Cryptology-CT-RSA’02[C]. 2002. 114-130.

    [6] SPIES T. Feistel finite set encryption mode[EB/OL]. http://csrc.nist.gov/groups/ST/toolkit/BCM/documents/proposedmodes/ffsem/ffsem-s pec.pdf.

    [7] BELLARE M, ROGAWAY P, SPIES T. The FFX mode of operation for format-preserving encryption[EB/OL]. http://csrc.nist.gov/groups/ST/toolkit/BCM/documents/proposedmodes/ffx/ffx-spec.pdf.

    [8] BELLARE M, ROGAWAY P, SPIES T. Addendum to the FFX mode of operation for format-preserving encryption[EB/OL]. http://csrc.ncsl.nist.gov/groups/ST/toolkit/BCM/documents/proposedmodes/ffx/ ffx-spec2.pdf.

    [9] BRIER E, PEYRIN T, STERN J. BPS: a format-preserving encryption proposal[EB/OL]. http://brutus.ncsl.nist.gov/groups/ST/ tookit/BCM/documents/proposedmodes/bps/bps-spec.pdf.

    [10] CANDA V, TRUNG T. Scalable block ciphers based on Feistel-like structure[J]. Tara Mt Math Publ, 2002, 25: 39-66.

    [11] 劉哲理, 賈春福, 李經(jīng)緯. 保留格式加密模型研究[J]. 通信學(xué)報(bào),2011, 32(6): 184-190.LIU Z L, JIA C F, LI J W. Research on format-preserving encryption modes[J]. Journal on Communications, 2011, 32(6): 184-190.

    [12] HALL C, WAGNER D, KELSEY J,et al. Building PRFs from PRPs[A]. LNCS 1462: Fast Software Encryption[C]. Berlin: Springer,1998. 370-389.

    [13] LUBY M, RACKOFF C. How to construct pseudorandom permutations from pseudorandom functions[J]. SIAM Journal on Computing,1988, 17(2): 373-386.

    [14] PATARIN J. Pseudorandom permutations based on the DES scheme[A].LNCS 514: Eurocode’90[C]. Berlin: Springer, 1990. 193- 204.

    [15] PATARIN J. Security of random Feistel schemes with 5 or more rounds[A]. LNCS 3152: 24th Annual International Cryptology Conference[C]. Berlin: Springer, 2004. 135-158.

    [16] HOANG T, ROGAWAY P. On generalized Feistel networks[A].LNCS 6223: 30th Annual International Cryptology Conference[C].Berlin: Springer, 2010. 613-630.

    [17] IBRAHIM S, MAAROF M, IDRIS N. Avalanche analysis of extended Feistel network[EB/OL]. http://eprints.utm.my/3258/1/Subariah_PARS05.pdf.

    [18] IBRAHIM S, MAAROF M. Diffusion analysis of a scalable Feistel network[A]. Proceeding of 3rd World Enformatika Conference, Istanbul[C]. 2005.98-101.

    [19] 劉哲理, 賈春福, 李經(jīng)緯. 保留格式加密技術(shù)研究[J]. 軟件學(xué)報(bào).2012,23(1):152-170.LIU Z L, JIA C F, LI J W. Research on format-preserving encryption techniques[J]. Journal of Software, 2012,23(1):152-170.

    [20] HEYS H, TAVARES S. Avalanche characteristics of substitution permutation encryption networks[J]. IEEE Transactions on Computer,44(9): 1131-1139.

    久久久亚洲精品成人影院| 中文精品一卡2卡3卡4更新| 欧美日韩亚洲国产一区二区在线观看 | 国产三级黄色录像| 亚洲国产欧美一区二区综合| 日韩大片免费观看网站| 免费av中文字幕在线| 久久国产亚洲av麻豆专区| 下体分泌物呈黄色| 在线观看一区二区三区激情| 美女高潮到喷水免费观看| 日韩人妻精品一区2区三区| 日本vs欧美在线观看视频| 国产精品一区二区免费欧美 | 欧美av亚洲av综合av国产av| 免费高清在线观看日韩| 丝袜人妻中文字幕| 又粗又硬又长又爽又黄的视频| 人人澡人人妻人| 午夜福利影视在线免费观看| 天堂俺去俺来也www色官网| 精品国产一区二区三区四区第35| 亚洲av电影在线进入| 亚洲精品日韩在线中文字幕| 欧美中文综合在线视频| 高清欧美精品videossex| 亚洲中文日韩欧美视频| 久久久亚洲精品成人影院| 国产欧美日韩综合在线一区二区| 久久ye,这里只有精品| 热re99久久精品国产66热6| av在线app专区| 亚洲久久久国产精品| 男的添女的下面高潮视频| 色婷婷av一区二区三区视频| av国产久精品久网站免费入址| 久久精品久久久久久久性| 成年动漫av网址| 欧美日韩综合久久久久久| 别揉我奶头~嗯~啊~动态视频 | 丰满少妇做爰视频| 亚洲 国产 在线| 亚洲视频免费观看视频| 国产成人影院久久av| 首页视频小说图片口味搜索 | 久久人妻熟女aⅴ| 少妇人妻 视频| 啦啦啦中文免费视频观看日本| 亚洲欧美一区二区三区国产| 国产午夜精品一二区理论片| 免费看十八禁软件| 男女国产视频网站| 另类精品久久| 精品人妻熟女毛片av久久网站| 日韩大码丰满熟妇| 国产高清国产精品国产三级| 精品国产超薄肉色丝袜足j| 国产av一区二区精品久久| 国产成人精品久久久久久| 免费不卡黄色视频| 国语对白做爰xxxⅹ性视频网站| 老熟女久久久| 欧美日韩综合久久久久久| 人人妻人人澡人人爽人人夜夜| 69精品国产乱码久久久| 国产成人a∨麻豆精品| 纯流量卡能插随身wifi吗| 国产一区二区三区综合在线观看| 别揉我奶头~嗯~啊~动态视频 | 91字幕亚洲| 国产一区二区三区综合在线观看| 99精品久久久久人妻精品| 人人澡人人妻人| 婷婷色av中文字幕| 黄色视频不卡| 麻豆国产av国片精品| 亚洲欧美日韩高清在线视频 | 欧美国产精品va在线观看不卡| videos熟女内射| 欧美日韩综合久久久久久| 久久这里只有精品19| 久久国产亚洲av麻豆专区| 中文字幕制服av| 十八禁网站网址无遮挡| 日本色播在线视频| 亚洲 欧美一区二区三区| 欧美成人精品欧美一级黄| 欧美黑人欧美精品刺激| 日本午夜av视频| 亚洲精品久久午夜乱码| 久久久久久人人人人人| 国产男女超爽视频在线观看| 婷婷丁香在线五月| 一二三四在线观看免费中文在| 日韩精品免费视频一区二区三区| 日韩一本色道免费dvd| 国产人伦9x9x在线观看| 国产亚洲av高清不卡| 两个人免费观看高清视频| 亚洲精品日韩在线中文字幕| 午夜免费鲁丝| 亚洲精品国产av蜜桃| 国产精品九九99| 精品国产乱码久久久久久小说| 久久 成人 亚洲| 亚洲专区中文字幕在线| 亚洲九九香蕉| 国产男女内射视频| 麻豆乱淫一区二区| 亚洲av日韩精品久久久久久密 | 妹子高潮喷水视频| 国产三级黄色录像| 精品欧美一区二区三区在线| 久久久久国产精品人妻一区二区| 高清视频免费观看一区二区| 亚洲人成电影免费在线| 一级毛片我不卡| 亚洲国产毛片av蜜桃av| 麻豆av在线久日| 国产人伦9x9x在线观看| 18禁观看日本| 大话2 男鬼变身卡| 亚洲国产精品一区三区| 国产欧美日韩一区二区三区在线| 叶爱在线成人免费视频播放| 国产精品三级大全| 亚洲国产欧美日韩在线播放| 成在线人永久免费视频| 可以免费在线观看a视频的电影网站| 中文字幕精品免费在线观看视频| 久久国产精品男人的天堂亚洲| 高清黄色对白视频在线免费看| 又粗又硬又长又爽又黄的视频| 国产精品99久久99久久久不卡| 久久久精品免费免费高清| 最新的欧美精品一区二区| 制服人妻中文乱码| 亚洲专区中文字幕在线| 欧美xxⅹ黑人| 黄色a级毛片大全视频| 少妇粗大呻吟视频| 欧美日韩综合久久久久久| 中文字幕色久视频| 亚洲欧美日韩另类电影网站| 黄色视频不卡| 国产精品人妻久久久影院| 亚洲一区中文字幕在线| 亚洲,欧美精品.| 国产一区二区三区av在线| 久久久久久久精品精品| 亚洲图色成人| 国产成人精品无人区| 国产精品 欧美亚洲| 国产精品国产三级国产专区5o| 男女床上黄色一级片免费看| 亚洲国产av新网站| 女性被躁到高潮视频| 日韩欧美一区视频在线观看| 成年人黄色毛片网站| 脱女人内裤的视频| 波多野结衣av一区二区av| 国产女主播在线喷水免费视频网站| 国产高清国产精品国产三级| 国产日韩欧美亚洲二区| 天天操日日干夜夜撸| 成人18禁高潮啪啪吃奶动态图| 国产一级毛片在线| 叶爱在线成人免费视频播放| 欧美日韩视频高清一区二区三区二| 久久久久久久大尺度免费视频| 视频区欧美日本亚洲| 少妇人妻久久综合中文| 777久久人妻少妇嫩草av网站| 黄片小视频在线播放| 亚洲色图 男人天堂 中文字幕| 91精品伊人久久大香线蕉| 精品亚洲成a人片在线观看| 高清黄色对白视频在线免费看| 成人18禁高潮啪啪吃奶动态图| 悠悠久久av| 丝袜美腿诱惑在线| 国产人伦9x9x在线观看| 亚洲成人免费av在线播放| 纵有疾风起免费观看全集完整版| 午夜免费鲁丝| 国产一区有黄有色的免费视频| 精品福利永久在线观看| 精品第一国产精品| 自线自在国产av| 久久人妻熟女aⅴ| 黑人猛操日本美女一级片| 天堂俺去俺来也www色官网| 久久av网站| 少妇人妻 视频| 欧美国产精品va在线观看不卡| 午夜免费男女啪啪视频观看| 亚洲av成人精品一二三区| 在现免费观看毛片| 亚洲成av片中文字幕在线观看| 菩萨蛮人人尽说江南好唐韦庄| 日本欧美国产在线视频| 男女床上黄色一级片免费看| 国产精品亚洲av一区麻豆| 午夜久久久在线观看| 国产亚洲一区二区精品| 欧美xxⅹ黑人| 国产成人精品久久二区二区免费| 亚洲成av片中文字幕在线观看| 一级毛片 在线播放| 狂野欧美激情性bbbbbb| 国产精品av久久久久免费| 成人影院久久| 天天影视国产精品| 国产熟女午夜一区二区三区| 五月天丁香电影| 欧美黑人欧美精品刺激| 一级片'在线观看视频| 一边摸一边做爽爽视频免费| 色网站视频免费| 欧美少妇被猛烈插入视频| 好男人电影高清在线观看| 国产免费福利视频在线观看| 啦啦啦中文免费视频观看日本| 天天躁狠狠躁夜夜躁狠狠躁| 青草久久国产| 超碰成人久久| 欧美日本中文国产一区发布| 国产男女内射视频| 国产精品久久久久久精品古装| 午夜福利在线免费观看网站| 精品一区在线观看国产| 亚洲精品国产av蜜桃| 美女大奶头黄色视频| 亚洲 欧美一区二区三区| 午夜影院在线不卡| 欧美日韩福利视频一区二区| 国产精品一区二区精品视频观看| 日韩熟女老妇一区二区性免费视频| 久久久国产一区二区| 丝袜在线中文字幕| 男女下面插进去视频免费观看| 亚洲精品久久午夜乱码| 两个人免费观看高清视频| 国产极品粉嫩免费观看在线| a 毛片基地| 黄色一级大片看看| 国产精品一区二区在线不卡| 亚洲欧美色中文字幕在线| 亚洲人成电影观看| 欧美乱码精品一区二区三区| 十八禁网站网址无遮挡| 免费av中文字幕在线| 天天躁夜夜躁狠狠躁躁| 汤姆久久久久久久影院中文字幕| 一本久久精品| 十八禁网站网址无遮挡| 国产精品欧美亚洲77777| 久久久久久久大尺度免费视频| 亚洲国产精品一区二区三区在线| 男男h啪啪无遮挡| 欧美变态另类bdsm刘玥| e午夜精品久久久久久久| 亚洲欧美日韩另类电影网站| 男女之事视频高清在线观看 | 97在线人人人人妻| 在线观看免费日韩欧美大片| 亚洲国产精品成人久久小说| 久久精品人人爽人人爽视色| 9色porny在线观看| 午夜免费观看性视频| 菩萨蛮人人尽说江南好唐韦庄| 一级黄片播放器| 精品久久久久久久毛片微露脸 | 久久影院123| av在线app专区| 国产精品成人在线| 午夜激情av网站| 国产精品九九99| 黑人猛操日本美女一级片| 亚洲精品国产av蜜桃| 天天躁夜夜躁狠狠久久av| 99久久综合免费| 久久毛片免费看一区二区三区| 国产极品粉嫩免费观看在线| 蜜桃国产av成人99| 亚洲精品日韩在线中文字幕| 亚洲精品国产av成人精品| 久久精品国产亚洲av涩爱| 国产一区亚洲一区在线观看| 伊人久久大香线蕉亚洲五| 免费女性裸体啪啪无遮挡网站| 一级毛片女人18水好多 | 国产高清国产精品国产三级| 在线观看人妻少妇| 又大又黄又爽视频免费| 建设人人有责人人尽责人人享有的| 久久人妻福利社区极品人妻图片 | 国产不卡av网站在线观看| 操美女的视频在线观看| 欧美成人精品欧美一级黄| 人成视频在线观看免费观看| 人妻人人澡人人爽人人| www.av在线官网国产| 亚洲精品国产一区二区精华液| 国产深夜福利视频在线观看| 国产熟女午夜一区二区三区| 亚洲欧美一区二区三区国产| 丝袜美腿诱惑在线| 男女国产视频网站| 日韩制服丝袜自拍偷拍| 1024视频免费在线观看| 激情五月婷婷亚洲| av天堂在线播放| 国产色视频综合| 一边摸一边抽搐一进一出视频| 国产免费现黄频在线看| av在线播放精品| 免费看不卡的av| e午夜精品久久久久久久| 国产成人欧美| 十八禁人妻一区二区| 我要看黄色一级片免费的| 女人久久www免费人成看片| 久久国产精品人妻蜜桃| 久久亚洲精品不卡| 精品一区二区三区四区五区乱码 | 亚洲av日韩在线播放| 国产成人精品久久二区二区免费| 99国产精品免费福利视频| 狂野欧美激情性xxxx| 悠悠久久av| 日韩人妻精品一区2区三区| xxxhd国产人妻xxx| 国产精品久久久人人做人人爽| 18禁裸乳无遮挡动漫免费视频| 亚洲精品国产区一区二| 亚洲av国产av综合av卡| 日韩 亚洲 欧美在线| 老司机影院毛片| 亚洲情色 制服丝袜| 日韩精品免费视频一区二区三区| 中文精品一卡2卡3卡4更新| 久久精品国产a三级三级三级| 香蕉国产在线看| 2021少妇久久久久久久久久久| 美女高潮到喷水免费观看| 9色porny在线观看| a级片在线免费高清观看视频| 久久久久视频综合| 日韩制服丝袜自拍偷拍| 日本一区二区免费在线视频| 激情视频va一区二区三区| 日韩av不卡免费在线播放| 亚洲欧美清纯卡通| 大陆偷拍与自拍| 大片免费播放器 马上看| 男女床上黄色一级片免费看| 男女国产视频网站| 欧美黑人精品巨大| 老司机午夜十八禁免费视频| 久久久精品区二区三区| 久久精品亚洲av国产电影网| 日韩中文字幕欧美一区二区 | 日韩 亚洲 欧美在线| 国产成人精品久久久久久| 咕卡用的链子| 亚洲av电影在线进入| 亚洲色图综合在线观看| 99热网站在线观看| 无遮挡黄片免费观看| 一本—道久久a久久精品蜜桃钙片| 精品亚洲乱码少妇综合久久| 各种免费的搞黄视频| 国产精品久久久av美女十八| 亚洲国产中文字幕在线视频| 1024香蕉在线观看| 色视频在线一区二区三区| 亚洲av美国av| 国产精品一区二区在线不卡| kizo精华| 色综合欧美亚洲国产小说| 国产亚洲精品第一综合不卡| 十分钟在线观看高清视频www| 韩国精品一区二区三区| 又大又黄又爽视频免费| 韩国精品一区二区三区| 日韩伦理黄色片| 国产无遮挡羞羞视频在线观看| 亚洲激情五月婷婷啪啪| 亚洲欧美中文字幕日韩二区| 电影成人av| 亚洲欧美中文字幕日韩二区| 母亲3免费完整高清在线观看| 免费日韩欧美在线观看| 欧美xxⅹ黑人| 亚洲精品日本国产第一区| 人体艺术视频欧美日本| 91九色精品人成在线观看| 波野结衣二区三区在线| 久久午夜综合久久蜜桃| 熟女av电影| 免费久久久久久久精品成人欧美视频| 亚洲国产看品久久| 中文字幕色久视频| 国产淫语在线视频| 熟女少妇亚洲综合色aaa.| 久久国产精品男人的天堂亚洲| 狂野欧美激情性xxxx| 一个人免费看片子| 中文精品一卡2卡3卡4更新| 国产又爽黄色视频| 国产精品免费大片| 国产午夜精品一二区理论片| 制服人妻中文乱码| 99国产精品免费福利视频| 国产成人av激情在线播放| 午夜福利,免费看| 我的亚洲天堂| 啦啦啦 在线观看视频| 脱女人内裤的视频| 看十八女毛片水多多多| 99国产精品99久久久久| 成在线人永久免费视频| 国产精品久久久久成人av| 男女之事视频高清在线观看 | 久久毛片免费看一区二区三区| 国产高清国产精品国产三级| 亚洲,欧美,日韩| 久久人人爽av亚洲精品天堂| 亚洲成av片中文字幕在线观看| 50天的宝宝边吃奶边哭怎么回事| 国产一区二区三区综合在线观看| 精品卡一卡二卡四卡免费| 丝袜美足系列| 在线亚洲精品国产二区图片欧美| 十八禁人妻一区二区| 亚洲三区欧美一区| 波多野结衣一区麻豆| 999久久久国产精品视频| bbb黄色大片| 亚洲专区中文字幕在线| 亚洲av男天堂| 欧美在线黄色| av一本久久久久| 赤兔流量卡办理| 在线观看国产h片| 亚洲视频免费观看视频| 黄色怎么调成土黄色| 亚洲国产日韩一区二区| 欧美日韩国产mv在线观看视频| 男女之事视频高清在线观看 | 亚洲国产日韩一区二区| 亚洲成人手机| 中文字幕另类日韩欧美亚洲嫩草| 女性被躁到高潮视频| 伊人亚洲综合成人网| 黄网站色视频无遮挡免费观看| 免费观看a级毛片全部| 三上悠亚av全集在线观看| 午夜老司机福利片| 日本91视频免费播放| 777米奇影视久久| 精品国产一区二区三区四区第35| 国产精品一区二区在线不卡| 一二三四社区在线视频社区8| 久久精品久久精品一区二区三区| av有码第一页| 亚洲欧美清纯卡通| 大型av网站在线播放| 97精品久久久久久久久久精品| 国产黄色免费在线视频| 在线 av 中文字幕| 免费高清在线观看日韩| 美国免费a级毛片| 一级毛片黄色毛片免费观看视频| 国产成人免费无遮挡视频| 国产伦理片在线播放av一区| 久久 成人 亚洲| 肉色欧美久久久久久久蜜桃| 九色亚洲精品在线播放| 69精品国产乱码久久久| tube8黄色片| av一本久久久久| 美女高潮到喷水免费观看| 2021少妇久久久久久久久久久| 亚洲精品久久久久久婷婷小说| 欧美日韩亚洲高清精品| 国产精品一国产av| 另类精品久久| 国产精品久久久久久人妻精品电影 | 999久久久国产精品视频| 久久精品亚洲av国产电影网| 国产精品熟女久久久久浪| 90打野战视频偷拍视频| 青青草视频在线视频观看| 国产不卡av网站在线观看| 国产精品 欧美亚洲| 男人添女人高潮全过程视频| 亚洲欧美成人综合另类久久久| 免费看av在线观看网站| 亚洲激情五月婷婷啪啪| 水蜜桃什么品种好| 人成视频在线观看免费观看| av电影中文网址| 精品国产一区二区三区久久久樱花| 亚洲,一卡二卡三卡| 国产精品二区激情视频| 国产精品欧美亚洲77777| 成年动漫av网址| 又粗又硬又长又爽又黄的视频| 国产成人系列免费观看| 操美女的视频在线观看| 久久人人97超碰香蕉20202| 在线观看免费日韩欧美大片| 狂野欧美激情性bbbbbb| 国产黄色免费在线视频| 国产欧美日韩一区二区三区在线| 亚洲成国产人片在线观看| 精品国产一区二区三区四区第35| 精品第一国产精品| 国产成人精品在线电影| 国产片特级美女逼逼视频| 欧美日韩成人在线一区二区| 中文字幕制服av| 国产成人欧美在线观看 | 日韩中文字幕视频在线看片| 蜜桃在线观看..| 日日夜夜操网爽| 少妇裸体淫交视频免费看高清 | 亚洲av欧美aⅴ国产| 亚洲欧美激情在线| 又大又黄又爽视频免费| 99久久人妻综合| 国产亚洲欧美精品永久| 99国产精品免费福利视频| 午夜福利视频精品| 国产精品一区二区在线观看99| 2021少妇久久久久久久久久久| 又大又爽又粗| 精品人妻1区二区| 国产人伦9x9x在线观看| 欧美日韩亚洲综合一区二区三区_| 亚洲成人免费电影在线观看 | 国产主播在线观看一区二区 | 国产av精品麻豆| 国产精品国产三级国产专区5o| 国产97色在线日韩免费| 80岁老熟妇乱子伦牲交| 男男h啪啪无遮挡| 老鸭窝网址在线观看| 一区二区三区激情视频| 日本vs欧美在线观看视频| 1024香蕉在线观看| 丰满少妇做爰视频| 两性夫妻黄色片| 午夜影院在线不卡| 啦啦啦在线免费观看视频4| 国产福利在线免费观看视频| 手机成人av网站| 日韩伦理黄色片| 免费黄频网站在线观看国产| 黄色怎么调成土黄色| 成年美女黄网站色视频大全免费| 久久国产精品影院| 久久久精品国产亚洲av高清涩受| 久久久欧美国产精品| netflix在线观看网站| 丝袜人妻中文字幕| 精品亚洲成a人片在线观看| 久久人人爽av亚洲精品天堂| 满18在线观看网站| 三上悠亚av全集在线观看| 黑人猛操日本美女一级片| 久久国产精品大桥未久av| 一边摸一边做爽爽视频免费| 亚洲精品乱久久久久久| 黄色视频不卡| 亚洲精品第二区| 亚洲成国产人片在线观看| 看免费成人av毛片| 午夜激情av网站| av片东京热男人的天堂| 午夜福利,免费看| 中文乱码字字幕精品一区二区三区| 18禁黄网站禁片午夜丰满| 午夜福利一区二区在线看| netflix在线观看网站| 成年人黄色毛片网站| avwww免费| 精品少妇内射三级| 91国产中文字幕| 久久国产精品男人的天堂亚洲| 真人做人爱边吃奶动态| 丝袜人妻中文字幕| 久久国产精品男人的天堂亚洲| 少妇猛男粗大的猛烈进出视频| 国产精品国产三级专区第一集| 在线观看一区二区三区激情| 一区二区三区四区激情视频| 天天躁夜夜躁狠狠久久av| 在线观看人妻少妇| 丁香六月欧美| 一区二区三区精品91| 亚洲第一av免费看| 国产成人a∨麻豆精品| 91国产中文字幕| 亚洲精品久久成人aⅴ小说| 好男人视频免费观看在线| 欧美日韩视频精品一区| 一区二区日韩欧美中文字幕| av电影中文网址| 日韩伦理黄色片| 久久亚洲国产成人精品v| 国产精品熟女久久久久浪| 精品一区二区三区四区五区乱码 |