• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種抗相關(guān)功耗攻擊DES算法及FPGA電路實現(xiàn)

    2012-09-17 06:57:48單偉偉呂宇翔孫華芳
    關(guān)鍵詞:掩碼漢明非對稱

    李 杰 單偉偉 呂宇翔 孫華芳

    (東南大學(xué)國家專用集成電路系統(tǒng)工程技術(shù)研究中心,南京 210096)

    一種抗相關(guān)功耗攻擊DES算法及FPGA電路實現(xiàn)

    李 杰 單偉偉 呂宇翔 孫華芳

    (東南大學(xué)國家專用集成電路系統(tǒng)工程技術(shù)研究中心,南京 210096)

    針對目前以差分功耗攻擊為代表的旁路攻擊技術(shù)對加密設(shè)備的安全性造成了嚴重威脅的狀況,提出了一種基于“非對稱”掩碼的新型抗差分功耗攻擊的方法,并在標(biāo)準(zhǔn)加密算法(DES)中實現(xiàn).即通過在算法的不同時刻引入不同的隨機掩碼變換,使加密設(shè)備的功耗與密鑰之間的相關(guān)性被擾亂,從而抵御相關(guān)功耗攻擊.以此方案設(shè)計了電路并采用FPGA實現(xiàn)了電路.搭建了功耗攻擊的FPGA實物平臺,分別對未加防御的DES和抗相關(guān)功耗攻擊DES算法電路進行相關(guān)功耗攻擊實驗.實驗結(jié)果表明,以增大5倍攻擊樣本且花費了近5倍的破譯時間為代價,仍無法攻破該方法保護的DES算法,可見“非對稱”掩碼方法對相關(guān)功耗攻擊起到了防御效果.

    差分功耗攻擊;DES算法;掩碼技術(shù);抗功耗攻擊;FPGA

    信息的保密性是信息安全的一個重要方面,保密的目的是防止破譯信息系統(tǒng)中的關(guān)鍵信息.近年來對信息系統(tǒng)最為引人矚目的攻擊形式是利用加密硬件執(zhí)行某種操作時泄漏的旁路信息[1](如功耗、執(zhí)行時間等)來推測真實密鑰,如簡單功耗分析(simple power analysis,SPA)和差分功耗分析(differential power analysis,DPA),由于其簡便易行且不破壞加密系統(tǒng),已成為信息安全的一大威脅.Kocher等[2]在1999年提出 DPA 技術(shù),通過測量約1 000條芯加解密操作時的功耗曲線,就可以破譯當(dāng)時市場上大部分智能卡.基于相關(guān)系數(shù)的差分功耗攻擊(correlation power analysis,CPA)[3]使攻擊者更容易利用大樣本統(tǒng)計方法獲得密鑰信息.

    為抵御功耗攻擊,多種抗功耗攻擊的方法相繼誕生,例如在算法流程中插入隨機操作[4]、增加功耗噪聲[5]和采用雙軌電路設(shè)計的方法[6]等.除了以上幾種方法外,內(nèi)部數(shù)據(jù)處理流程中引入掩碼[7-10]也是一種有效對抗功耗攻擊的方法.在加密算法運算時,每一個中間值都與一個稱為“掩碼”的隨機數(shù)進行變換,這使得功耗信息不僅與密鑰操作有關(guān),而且還與引入的隨機數(shù)相關(guān).隨機數(shù)擾亂了功耗與密鑰間的相關(guān)性,從而實現(xiàn)了抗功耗攻擊.采用單一掩碼的傳統(tǒng)掩碼技術(shù)僅能抵御基于簡單分類的傳統(tǒng)DPA攻擊[10],難以有效地防御基于數(shù)學(xué)模型進行相關(guān)性計算的CPA攻擊.

    本文提出了一種用“非對稱”掩碼技術(shù)來抵御相關(guān)功耗攻擊.該非對稱掩碼方案通過在DES算法的首輪和末輪內(nèi)的不同時刻添加不同的掩碼操作,從而有效地抵御相關(guān)功耗攻擊.改進的抗攻擊DES采用數(shù)字電路設(shè)計,并用FPGA實現(xiàn),最后對其進行功耗攻擊實驗,以驗證算法的抗攻擊效果.

    1 DES算法架構(gòu)及相關(guān)功耗攻擊原理

    DES算法為對稱密碼體制,主要由置換和擴散構(gòu)成,易于用硬件實現(xiàn).由于其具有多次循環(huán)迭代的共性,在該算法的運算過程中功耗與所做的操作及操作數(shù)之間具有一定的聯(lián)系,使其易受功耗攻擊.DPA攻擊通過將采集到的真實功耗信息與數(shù)學(xué)分析計算得到的假設(shè)功耗信息進行統(tǒng)計分析,從而獲得兩者的相關(guān)性,當(dāng)且僅當(dāng)猜測密鑰與真實的密鑰相同時,相關(guān)系數(shù)取得最大值.其中需要采用一定的功耗模型將無實際意義的數(shù)學(xué)分析映射為有物理意義的假設(shè)功耗值,通常功耗模型采用漢明距離模型,電路在某個特定時段用0→1轉(zhuǎn)換和1→0轉(zhuǎn)換的總數(shù)來表示電路的功率消耗.

    CPA攻擊的一般流程為:①選擇DES執(zhí)行過程的某個中間值,用來恢復(fù)密鑰信息,這個中間值是一個函數(shù)f(d,k),其中,d為已知的明文或密文,k為密鑰信息的一部分(稱為子密鑰);② 測量DES加密過程的實際功耗跡,若采集D次加密過程,每次加密采集P個功耗點,則獲得一個D×P的功耗矩陣,記為矩陣T;③ 計算假設(shè)的中間值,假設(shè)子密鑰k有K種可能,對于每一次加密計算出中間值,可獲得一個D×K的矩陣V;④ 將中間值映射為假設(shè)功耗值,利用步驟①和③,并采用功耗模型(漢明距離或者漢明重量模型)計算得出一個D×K的假設(shè)功耗矩陣H;⑤計算假設(shè)功耗矩陣與實際功耗矩陣之間的相關(guān)性,得出一個P×K的矩陣Z,其每一行分別對應(yīng)一種猜測的密鑰,每一列對應(yīng)在該時刻假設(shè)功耗與實際功耗之間的相關(guān)系數(shù),計算式為

    式中,hd,i為矩陣 H 的元素,i=1,2,…,K,d=1,2,…,D;td,j為矩陣 T 的元素,j=1,2,…,P.⑥ 利用矩陣Z按行繪制出曲線(密鑰-相關(guān)性曲線),出現(xiàn)峰值的曲線即對應(yīng)CPA攻擊結(jié)果.

    2 DES算法的抗CPA非對稱掩碼設(shè)計

    2.1 傳統(tǒng)掩碼技術(shù)的DES分析

    DES 算法的16 輪(i=1,2,…,16)加密操作相同,僅進入首輪操作前需進行的初始置換(initial permutation,IP)和第16輪輸出端需進行的最終置換(finial permutation,F(xiàn)P)有所不同.每一輪內(nèi)的操作包括E盒置換(e box permutation)、S盒置換(S-BOX)、P盒置換(P);輪間的加密子密鑰為Ki;輪間數(shù)據(jù)被分為相同長度的Li和Ri兩部分.

    基本的基于掩碼技術(shù)的DES算法抗DPA攻擊方案[10]通過在DES算法進行初始置換時就與一個64 bit的隨機數(shù)進行異或操作來引入掩碼值,之后在加密的每一輪內(nèi)添加相同的隨機化掩碼操作,從而使其整體功耗隨機化,因此能防御經(jīng)典DPA攻擊.但是在進行更強大的基于相關(guān)系數(shù)的CPA攻擊時,取IP置換后的值與首輪的輸出值并利用漢明距離模型構(gòu)造模擬功耗矩陣,可以推導(dǎo)出,二者的漢明距離與標(biāo)準(zhǔn)DES的漢明距離完全相同.因而采用漢明距離模型能有效屏蔽掩碼的作用,使得該抗攻擊方法無法抵御基于相關(guān)系數(shù)的CPA攻擊.

    2.2 非對稱掩碼DES方案設(shè)計

    為克服上述方案中兩輪之間使用同一個掩碼帶來的安全隱患,本文提出一種基于“非對稱掩碼”的抗攻擊方案.其核心思想是對DES的首輪和末輪添加的掩碼值及位置均異于其他輪,使得對其采用漢明距離模型時無法消去掩碼的作用.本方案的具體流程如圖1所示,其中,X為隨機數(shù),X1~X4均為由X計算得出的隨機數(shù),X1=P(X),X2=E(X1),X3=X1⊕X,X4=I([X3,X3]).其中,P()表示P盒置換;E()表示E盒置換;I()表示IP置換,[X3,X3]表示用2個X3首尾拼接成的變量,因而X,X1,X2,X3,X4為 32,32,48,32,64 bit.

    圖1 非對稱掩碼DES算法的流程圖

    非對稱掩碼DES算法在首個子密鑰K1未對數(shù)據(jù)進行操作之前,算法流程保持和原始DES流程相同,在第1輪子密鑰K1對明文進行異或后引入掩碼X;隨后的第2~15輪的加密過程,操作方式類似,僅異或的隨機數(shù)值不同,旨在保持算法中間處理過程功能的正確性;最后在第16輪輸出前異或上掩碼X,經(jīng)過IP逆置換(FP),并加上掩碼X4還原真實的密文信息.

    從該方法可以看出,僅在密鑰信息引入后,才對寄存器迭加上掩碼,此后隨機數(shù)直接影響寄存器的翻轉(zhuǎn),從而改變算法產(chǎn)生的實際功耗.若對該算法同樣采用CPA攻擊方法,仍選取IP置換后的值與首輪的輸出值為攻擊點.以第1輪為例,該方案中IP置換后的值與首輪的輸出值之間的漢明距離為

    式中,R0為明文M進行初始置換后數(shù)據(jù)的第32~63 bit部分;R1為第1輪輸出數(shù)據(jù)的第32~63 bit部分,可見本方案的漢明距離因為與隨機數(shù)X1做異或運算而變成隨機數(shù).而對應(yīng)于原始DES,漢明距離仍為

    隨機數(shù)的影響被消除.可以看出,由于引入了隨機數(shù)X1,使得該方案的漢明距離與標(biāo)準(zhǔn)DES的漢明距離不同.即攻擊者利用漢明距離模型已無法表征出實際的功耗消耗.因此對CPA攻擊來說,即使猜測密鑰正確,相關(guān)系數(shù)也無法取得最大值.

    2.3 非對稱掩碼DES的電路設(shè)計

    DES算法包括16輪的迭代運算,其中,除了首輪和末輪,各個中間輪操作流程完全相同.因此,16輪操作可以通過結(jié)合部分控制邏輯在不同時刻使用同一套硬件結(jié)構(gòu)實現(xiàn),即一個周期完成一輪的加密運算.故完成一次完整的加密運算需要16個周期.子密鑰生成方法與標(biāo)準(zhǔn)DES算法相同,僅需移位運算和置換運算即可實現(xiàn).此外,該算法除了掩碼型S盒,剩余置換運算均與DES標(biāo)準(zhǔn)相同.下面對涉及掩碼操作的電路單元作進行說明.

    1)隨機數(shù)產(chǎn)生電路 本文設(shè)計中所使用的隨機數(shù)是由硬件描述的偽隨機數(shù)發(fā)生器(RNG)產(chǎn)生的,實現(xiàn)方法為線性反饋移位寄存器.

    2)輪間的Mask電路 由于在每一輪迭代中,每個64位的中間結(jié)果被分為左右2部分,而且左右2部分作為相互獨立的32位數(shù)據(jù)進行處理.

    ① 第1輪.左半部分異或上隨機掩碼X.右半部分在S盒的輸出端異或上隨機掩碼X,并經(jīng)P盒置換后獲得.由于在該輪S盒未經(jīng)修改,P盒置換是線性運算,因此該輪右半部分的輸出結(jié)果異或上掩碼X1.

    ②第2~15輪迭代運算.左半部分均為上一輪右半部分的輸出,即左半部分異或上隨機掩碼X1.右半部分經(jīng)E盒擴展以及掩碼后的S盒、P盒置換后,輸出結(jié)果保持異或上掩碼X1.這樣使得算法流程保持高度的對稱性,也保證算法的功能正確.

    ③第16輪.左半部分異或上隨機掩碼X;右半部分的運算與第15輪操作類似,唯一不同的僅在P盒輸出端異或上掩碼X.故使得左右2部分的輸出端分別異或上掩碼X4.

    3)掩碼型S盒電路設(shè)計 S-BOX替換是輪內(nèi)運算的核心,且是非線性的,為了適應(yīng)Mask算法需要進行修正.在本文設(shè)計的第2~16輪操作中,采用修正過的 SM-BOX[9],如

    式中,P-1為P盒的逆置換運算.采用查找表實現(xiàn)S-BOX與SM-BOX的操作.

    4)最終置換 由于初始置換IP與最終置換FP為互逆的線性運算,因此,在該方案中構(gòu)造掩碼X4進行操作,以在算法進行最終置換并保證算法安全性的前提下,去掉掩碼還原出正確的密文信息.

    加密電路的信號接口如圖2所示,圖中,含時鐘端(clk)、復(fù)位端(reset-n)、加載掩碼信號(ld)、加載明文信號(load-i)、加/解密信號(encrypt-i)、明文(data-i)、密鑰(key-i)、密文(data-o)以及加密完成信號(ready-o).encrypt-i控制電路工作在加密狀態(tài)或者解密狀態(tài);load-i出現(xiàn)高電平時表示加密開始;ld為高電平時表示加載掩碼,電路具有抗相關(guān)功耗攻擊能力;當(dāng)ready-o出現(xiàn)高電平脈沖時則表明加密完成,密文由data-o輸出.

    圖2 加密電路接口信號圖

    2.4 非對稱掩碼DES功能仿真

    將上述模塊用Verilog語言設(shè)計,每個周期實現(xiàn)一輪的加密操作.并將該設(shè)計在ModelSim的平臺下進行測試,利用FIPS-81標(biāo)準(zhǔn)給出的測試矢量作為明文輸入,得出的加解密結(jié)果正確.例如輸入為h’68652074696d6520,密鑰取為 h’0123456789abcdef,分別在模塊的輸入端加入激勵,得到的波形如圖3所示.從波形中可以看出,時鐘周期為100 ns,一次加密過程需要16個周期完成.輸出信號有效時,加密結(jié)果為h’6a271787ab8883f9,與測試向量給出的結(jié)果相同,并且在一次加密過程中,掩碼值X,X1,X2,X3,X4均保持恒定,而在不同次的加密中隨機數(shù)不同.同樣地,在FPGA平臺下,也進行了多組矢量的測試,結(jié)果正確.因此,利用本文設(shè)計的非對稱掩碼方案實現(xiàn)的DES算法在功能上可以完全實現(xiàn)標(biāo)準(zhǔn)的DES算法的加解密功能.

    圖3 非對稱掩碼DES仿真波形

    3 抗功耗攻擊實驗及結(jié)果

    本文搭建的功耗攻擊平臺實物圖如圖4所示,該平臺主要由示波器、PC機、差分探頭、電源、子板和母板構(gòu)成.示波器接在串聯(lián)于母板與電源之間的電阻兩端的差分探頭上,實時地記錄母板運行加密運算時產(chǎn)生的電流.將電流值換算成相應(yīng)的功耗值后,通過網(wǎng)線將功耗數(shù)據(jù)傳輸至PC機.PC機除了接收和處理功耗數(shù)據(jù)外,還要向母板發(fā)送激勵.其中,F(xiàn)PGA作為母板,分別燒錄了原始DES算法和本文改進的DES算法的鏡像文件.此外,利用集成了UART接口的一個微處理器作為子板,為母板和PC機提供了接口,方便PC與FPGA間激勵矢量的傳輸.

    圖4 FPGA功耗攻擊平臺

    選取攻擊DES算法的第1輪,并以6位子密鑰為一組進行破解.按照CPA攻擊流程,利用式(1)計算出相關(guān)系數(shù),從而通過尋找相關(guān)系數(shù)的峰值來猜測正確的密鑰值.先對原始的DES算法進行CPA攻擊,輸入20 000組明文,固定一組密鑰,示波器的采樣頻率為1 GHz.在一次加密過程中示波器采樣8 500個功耗點,因此生成20 000×8 500的功耗矩陣T.以6位子密鑰為一組,逐組攻擊.以猜測首六位密鑰為例,猜測的子密鑰有26=64種可能,因此測量得到的功耗矩陣H為20 000×64.

    將2個矩陣的功耗數(shù)據(jù)導(dǎo)入Matlab程序后,計算出相關(guān)系數(shù)并繪制出曲線.截取前4個周期的相關(guān)系數(shù)軌跡(見圖5(a)).由圖可見,當(dāng)猜測密鑰為43(即正確的子密鑰101011)時,相關(guān)系數(shù)在第1 000個功耗點處(約第1輪加密結(jié)束時刻)出現(xiàn)明顯峰值,即首6位子密鑰攻擊成功.運用同樣的方法攻擊剩余的42位密鑰,即對剩余的7個S盒進行CPA攻擊,發(fā)現(xiàn)當(dāng)猜測子密鑰與真實子密鑰相同時,相關(guān)系數(shù)仍出現(xiàn)峰值,因此可從相關(guān)系數(shù)中猜測出真實的密鑰值,故CPA攻擊成功.

    圖5 CPA攻擊實驗結(jié)果

    用同樣的方法在FPGA功耗攻擊環(huán)境下,對本文提出的非對稱掩碼DES算法進行功耗攻擊.攻擊樣本增加到1×105個,相關(guān)系數(shù)軌跡如圖5(b)所示.可以看出,當(dāng)猜測密鑰為43時,其繪制的相關(guān)系數(shù)湮沒于其他功耗跡中.然后運用同樣的方法攻擊剩余的42位密鑰,即對剩余的7個S盒進行CPA攻擊,發(fā)現(xiàn)當(dāng)猜測子密鑰與真實子密鑰相同時,正確密鑰產(chǎn)生的相關(guān)系數(shù)軌跡仍無出現(xiàn)明顯峰值,故無法從功耗跡中推測出正確的密鑰.

    對上述不同DES核的功耗攻擊實驗結(jié)果進行統(tǒng)計可以看出,由于引入了非對稱掩碼隨機數(shù),使得該方案的漢明距離被隨機數(shù)改變,即攻擊者利用漢明距離模型已無法表征出實際的功耗消耗.因此對CPA攻擊來說,即使猜測密鑰正確,相關(guān)系數(shù)也無法取得最大值,即使以增加5倍的攻擊樣本為代價,非對稱掩碼DES核的密鑰仍無法由相關(guān)系數(shù)獲得.而且相比處理2個2×104行的功耗矩陣運算,處理2個10×105行的矩陣運算花費的時間顯著增加.實驗結(jié)果表明,本文設(shè)計的非對稱掩碼DES核具有良好的抗CPA攻擊效果.

    4 結(jié)語

    本文提出了一種基于非對稱掩碼的抗功耗攻擊方法,并在DES算法上應(yīng)用.經(jīng)電路設(shè)計和FPGA實現(xiàn),在硬件抗攻擊平臺上進行了實驗.可以看出,對其進行CPA攻擊時,以消耗至少5倍多的樣本和計算時間為代價,仍然無法獲取密鑰.可見本文設(shè)計的非對稱掩碼DES方案可以有效抵御CPA攻擊.

    [1] Kelsey J,Schneier B,Wagner D,et al.Side channel cryptanalysis of product ciphers[J].Journal of Computer Security,2000,8(2/3):141-158.

    [2] Kocher Paul,Jaffe Joshua,Jun Benjamin.Differential power analysis[C]//19th Annual International Cryptology Conference.California,USA,1999:388-397.

    [3] Mangard Stefan,Oswald Elisabeth,Popp Thomas.Poweranalysisattacks[M]. Berlin, Germany:Springer Science,2007:178-183.

    [4] Zafar Y,Park J,Har D,et al.Random clocking induced DPA attack immunity in FPGA[C]//IEEE InternationalConferenceonIndustrialTechnology.Gwangju Korea,2010:1068-1070.

    [5] Kamoun N,Bossuet L,Ghazel A.Correlated power noise generator as a low cost dpa countermeasures to secure hardware AES cipher[C]//3rd InternationalConference on Signals Circuits and Systems.Tunis,Tunisia,2009:1-6.

    [6] Guiley S,Sauvage L,Hoogvorst P,et al.Security evaluation ofWDDL and SecLib countermeasures against power attacks[J].IEEE Transactions on Computers,2008,57(11):1482-1497.

    [7] Akkar M L,Goubin L.A generic protection against high-order differential power analysis[C]//10th InternationalWorkshoponFastSoftwareEncryption.Lund,Sweden,2003:192-205.

    [8] Trichina E,Korkishko L.Secure and efficient AES software implementation for smart cards[C]//5th International Workshop on Information Security Applications.Jeju,Korea,2004:425-439.

    [9] Yoshikawa M,Kojima Y.Efficient random number for the masking method against DPA attacks[C]//21st International Conference on Systems Engineering.Las Vegas,NV,USA,2011:321-324.

    [10] Akkar M L,Giraud C.An implementation of DES and AES,secure against some attacks[C]//Third International Workshop on Cryptographic Hardware and Embedded Systems(CHES).Paris,F(xiàn)rance,2001:309-318.

    A correlation power analysis resistant DES algorithm and its circuit implementation on FPGA

    Li Jie Shan Weiwei Lü Yuxiang Sun Huafang
    (National ASIC System Engineering Research Center,Southeast University,Nanjing 210096,China)

    With the threat of differential power analysis(DPA,a type of side channel attack)to encryption devices,a new DPA countermeasure method is proposed and implemented on data encryption standard(DES)algorithm,using“asymmetric”mask technique which introduces asymmetrical random transformation to eliminate the relevance between power consumption and the key in order to resist DPA attack.Its hardware implementation was designed and realized on FPGA(field-programmable gate array).Then,a real power analysis attack FPGA platform is built to test the proposed DES as well as the unprotected DES respectively.The experiment results show that even when the power samples and analyzing time are nearly 5 times larger than the unprotected DES,our improved DES still cannot be attacked to gain the right key by Correlation Power Analysis.Therefore,the“asymmetric”mask technique is effective in resisting correlation power analysis.

    differential power analysis;data encryption standard algorithm;mask technology;power analysis attack resistance;FPGA(field-programmable gate array)

    TN47

    A

    1001-0505(2012)06-1063-06

    10.3969/j.issn.1001 -0505.2012.06.008

    2012-06-06.

    李杰(1969—),男,博士,研究員;單偉偉(聯(lián)系人),女,博士,副教授,wwshan@seu.edu.cn.

    國家自然科學(xué)基金資助項目(61006029)、江蘇省基礎(chǔ)研究計劃資助項目(BK2010165,BK2010167).

    李杰,單偉偉,呂宇翔,等.一種抗相關(guān)功耗攻擊DES算法及FPGA電路實現(xiàn)[J].東南大學(xué)學(xué)報:自然科學(xué)版,2012,42(6):1063-1068.[doi:10.3969/j.issn.1001 -0505.2012.06.008]

    猜你喜歡
    掩碼漢明非對稱
    低面積復(fù)雜度AES低熵掩碼方案的研究
    非對稱Orlicz差體
    基于布爾異或掩碼轉(zhuǎn)算術(shù)加法掩碼的安全設(shè)計*
    點數(shù)不超過20的旗傳遞非對稱2-設(shè)計
    媳婦管錢
    中年研究
    非對稱負載下矩陣變換器改進型PI重復(fù)控制
    電測與儀表(2015年4期)2015-04-12 00:43:04
    基于掩碼的區(qū)域增長相位解纏方法
    基于掩碼的AES算法抗二階DPA攻擊方法研究
    漢明距離矩陣的研究
    久久香蕉精品热| 国产高清视频在线播放一区| 色综合站精品国产| 午夜福利18| 午夜影院日韩av| 欧美日韩综合久久久久久 | 美女高潮喷水抽搐中文字幕| www.色视频.com| 免费av毛片视频| 亚洲av成人av| 少妇裸体淫交视频免费看高清| 国产精品精品国产色婷婷| av欧美777| 又粗又爽又猛毛片免费看| 成人毛片a级毛片在线播放| 91午夜精品亚洲一区二区三区 | 一级a爱片免费观看的视频| 久久这里只有精品中国| 色综合亚洲欧美另类图片| 99热只有精品国产| 国产一区二区亚洲精品在线观看| 亚洲国产欧美人成| 男女之事视频高清在线观看| 亚洲精品久久国产高清桃花| 日韩 亚洲 欧美在线| 51国产日韩欧美| 日本一本二区三区精品| 夜夜看夜夜爽夜夜摸| 搡女人真爽免费视频火全软件 | 美女大奶头视频| 国产精品自产拍在线观看55亚洲| 久久久久性生活片| 国产免费男女视频| av国产免费在线观看| 国产精品自产拍在线观看55亚洲| 最新在线观看一区二区三区| 激情在线观看视频在线高清| 日韩欧美一区二区三区在线观看| 最近最新免费中文字幕在线| 尤物成人国产欧美一区二区三区| 国语自产精品视频在线第100页| 亚洲成人中文字幕在线播放| 国产精品久久久久久人妻精品电影| 女人被狂操c到高潮| 国产蜜桃级精品一区二区三区| 51午夜福利影视在线观看| 夜夜夜夜夜久久久久| 成人一区二区视频在线观看| 好男人电影高清在线观看| 欧美黑人欧美精品刺激| 1024手机看黄色片| 怎么达到女性高潮| 日韩精品青青久久久久久| 国产三级黄色录像| 97超级碰碰碰精品色视频在线观看| 天堂av国产一区二区熟女人妻| 色哟哟哟哟哟哟| 深夜精品福利| 欧美日韩福利视频一区二区| 好看av亚洲va欧美ⅴa在| 国产野战对白在线观看| 日日干狠狠操夜夜爽| 午夜福利视频1000在线观看| 美女黄网站色视频| 国产乱人视频| 亚洲 欧美 日韩 在线 免费| 成年女人看的毛片在线观看| 国产乱人视频| 久久精品夜夜夜夜夜久久蜜豆| 精品久久国产蜜桃| 99久久无色码亚洲精品果冻| 成年人黄色毛片网站| 成人鲁丝片一二三区免费| 欧美国产日韩亚洲一区| 精品久久久久久久人妻蜜臀av| 757午夜福利合集在线观看| 亚洲第一区二区三区不卡| av中文乱码字幕在线| 亚洲激情在线av| 欧美性猛交╳xxx乱大交人| 一区二区三区免费毛片| 亚洲人成网站高清观看| 日韩欧美国产一区二区入口| 亚洲欧美日韩卡通动漫| 天堂影院成人在线观看| 日韩人妻高清精品专区| 久久久久久大精品| 国产日本99.免费观看| 在线播放无遮挡| 2021天堂中文幕一二区在线观| 18禁在线播放成人免费| 欧美中文日本在线观看视频| 亚洲专区国产一区二区| www.999成人在线观看| 久9热在线精品视频| 日韩大尺度精品在线看网址| 每晚都被弄得嗷嗷叫到高潮| 最近视频中文字幕2019在线8| 免费在线观看亚洲国产| 搞女人的毛片| 91av网一区二区| 女人十人毛片免费观看3o分钟| 内地一区二区视频在线| 老熟妇仑乱视频hdxx| 成年女人永久免费观看视频| 亚洲成a人片在线一区二区| 国产免费男女视频| 欧美bdsm另类| 国产成人影院久久av| 精品久久久久久久久久免费视频| 国产av在哪里看| 日韩欧美免费精品| 99热这里只有精品一区| 精品国产亚洲在线| 国产一区二区三区在线臀色熟女| www.熟女人妻精品国产| ponron亚洲| 亚洲无线在线观看| 亚洲avbb在线观看| 一区二区三区激情视频| 九九热线精品视视频播放| 最新在线观看一区二区三区| 757午夜福利合集在线观看| 婷婷六月久久综合丁香| 一本一本综合久久| 午夜日韩欧美国产| 亚洲成人精品中文字幕电影| 啪啪无遮挡十八禁网站| 国产综合懂色| 久久久色成人| 99热精品在线国产| 日韩成人在线观看一区二区三区| 亚洲精华国产精华精| 久久久久久久亚洲中文字幕 | 国模一区二区三区四区视频| 日韩大尺度精品在线看网址| 国产三级中文精品| 91在线精品国自产拍蜜月| 成熟少妇高潮喷水视频| 成人av一区二区三区在线看| 嫩草影院新地址| 亚洲精品乱码久久久v下载方式| 亚洲 欧美 日韩 在线 免费| 国产精品精品国产色婷婷| 一卡2卡三卡四卡精品乱码亚洲| 亚洲经典国产精华液单 | 真人做人爱边吃奶动态| 午夜影院日韩av| 丝袜美腿在线中文| 欧美潮喷喷水| 国产不卡一卡二| 高清毛片免费观看视频网站| 9191精品国产免费久久| 国产免费av片在线观看野外av| 成年人黄色毛片网站| 日日摸夜夜添夜夜添小说| 村上凉子中文字幕在线| 免费观看的影片在线观看| 国产在线男女| 黄色女人牲交| 能在线免费观看的黄片| 精品福利观看| 深夜精品福利| 午夜激情欧美在线| 国产精品98久久久久久宅男小说| 久久精品国产清高在天天线| 99热这里只有是精品在线观看 | 久久午夜亚洲精品久久| 麻豆一二三区av精品| 日本与韩国留学比较| 欧美zozozo另类| 亚洲av不卡在线观看| 国产大屁股一区二区在线视频| 一本精品99久久精品77| 日日干狠狠操夜夜爽| 日本 欧美在线| 欧美国产日韩亚洲一区| 在线观看免费视频日本深夜| 在线免费观看的www视频| 久久久久国内视频| 日韩欧美在线二视频| 又黄又爽又免费观看的视频| 日韩免费av在线播放| 一二三四社区在线视频社区8| 亚洲欧美日韩高清专用| 老司机福利观看| h日本视频在线播放| 国产精品,欧美在线| 男插女下体视频免费在线播放| 国产探花在线观看一区二区| 日本免费一区二区三区高清不卡| 亚洲精品粉嫩美女一区| 可以在线观看的亚洲视频| 亚洲三级黄色毛片| 日本免费一区二区三区高清不卡| 九九热线精品视视频播放| 日韩亚洲欧美综合| 丁香六月欧美| 在线观看66精品国产| 88av欧美| 久久久久九九精品影院| 人妻丰满熟妇av一区二区三区| 国产一区二区三区视频了| 久久这里只有精品中国| 在线观看午夜福利视频| 欧美国产日韩亚洲一区| 亚洲经典国产精华液单 | 三级毛片av免费| 看黄色毛片网站| 神马国产精品三级电影在线观看| 国产精品自产拍在线观看55亚洲| 亚洲成a人片在线一区二区| 国产精品亚洲美女久久久| 少妇人妻一区二区三区视频| 免费大片18禁| 中文字幕免费在线视频6| 亚洲国产日韩欧美精品在线观看| 久久国产乱子免费精品| 亚洲精品影视一区二区三区av| 日本在线视频免费播放| 免费av不卡在线播放| 丰满人妻一区二区三区视频av| 青草久久国产| av专区在线播放| 麻豆久久精品国产亚洲av| www日本黄色视频网| 欧美激情在线99| 亚洲第一电影网av| 欧美激情国产日韩精品一区| 最好的美女福利视频网| 欧美激情在线99| 男人狂女人下面高潮的视频| a级毛片a级免费在线| 男插女下体视频免费在线播放| 国产欧美日韩一区二区三| 超碰av人人做人人爽久久| 欧美日韩福利视频一区二区| 欧美一级a爱片免费观看看| 99国产精品一区二区三区| ponron亚洲| 日本精品一区二区三区蜜桃| 亚洲五月天丁香| 男人狂女人下面高潮的视频| 少妇高潮的动态图| 热99在线观看视频| 亚洲精品久久国产高清桃花| 国产色爽女视频免费观看| 国产午夜福利久久久久久| 哪里可以看免费的av片| 久久久色成人| 啦啦啦韩国在线观看视频| 99国产极品粉嫩在线观看| 国产精品女同一区二区软件 | 国产视频内射| 亚洲国产日韩欧美精品在线观看| 日本五十路高清| 夜夜爽天天搞| 国产69精品久久久久777片| 韩国av一区二区三区四区| 人人妻人人澡欧美一区二区| 免费大片18禁| 在线播放国产精品三级| 亚洲第一区二区三区不卡| 国产精品日韩av在线免费观看| 首页视频小说图片口味搜索| 少妇熟女aⅴ在线视频| 午夜免费成人在线视频| 极品教师在线免费播放| 成人鲁丝片一二三区免费| 成人高潮视频无遮挡免费网站| 亚洲精品日韩av片在线观看| 久久人人爽人人爽人人片va | 日本一本二区三区精品| 黄色视频,在线免费观看| 91久久精品国产一区二区成人| 桃色一区二区三区在线观看| 中文在线观看免费www的网站| 黄色日韩在线| av欧美777| 欧美xxxx性猛交bbbb| 黄片小视频在线播放| 久久久久久久精品吃奶| 十八禁网站免费在线| 18禁在线播放成人免费| 亚洲一区高清亚洲精品| 窝窝影院91人妻| 在线观看av片永久免费下载| 琪琪午夜伦伦电影理论片6080| 亚洲久久久久久中文字幕| 内射极品少妇av片p| 在线观看一区二区三区| 欧美成人一区二区免费高清观看| 国产aⅴ精品一区二区三区波| 欧美日韩黄片免| 欧美一区二区国产精品久久精品| 免费在线观看亚洲国产| 亚洲,欧美,日韩| 国产精品av视频在线免费观看| 俺也久久电影网| 免费一级毛片在线播放高清视频| 深夜a级毛片| 18禁在线播放成人免费| 精品无人区乱码1区二区| 黄色丝袜av网址大全| 国产成+人综合+亚洲专区| 91午夜精品亚洲一区二区三区 | 神马国产精品三级电影在线观看| 97超视频在线观看视频| 少妇裸体淫交视频免费看高清| 亚洲第一欧美日韩一区二区三区| 欧美日本视频| 久久人人精品亚洲av| 国产一区二区亚洲精品在线观看| 男人的好看免费观看在线视频| 97超级碰碰碰精品色视频在线观看| 可以在线观看的亚洲视频| 制服丝袜大香蕉在线| 久久午夜亚洲精品久久| 真实男女啪啪啪动态图| 人妻制服诱惑在线中文字幕| 亚洲成人中文字幕在线播放| 18美女黄网站色大片免费观看| 在线播放国产精品三级| 在线观看66精品国产| 国产精品免费一区二区三区在线| 亚洲av第一区精品v没综合| 午夜激情欧美在线| 精品一区二区三区av网在线观看| 国产午夜精品论理片| 99国产极品粉嫩在线观看| 听说在线观看完整版免费高清| 又爽又黄无遮挡网站| 亚洲人成网站在线播放欧美日韩| 久久人人爽人人爽人人片va | 赤兔流量卡办理| 日韩成人在线观看一区二区三区| 禁无遮挡网站| 国产熟女xx| 免费av毛片视频| 18禁裸乳无遮挡免费网站照片| 亚洲精品乱码久久久v下载方式| av天堂中文字幕网| 亚洲精品在线观看二区| 琪琪午夜伦伦电影理论片6080| 很黄的视频免费| 成年版毛片免费区| 搡女人真爽免费视频火全软件 | 特大巨黑吊av在线直播| 又黄又爽又免费观看的视频| 他把我摸到了高潮在线观看| 99国产精品一区二区蜜桃av| 国产精品亚洲av一区麻豆| 国产精品一区二区三区四区免费观看 | 亚洲中文字幕一区二区三区有码在线看| or卡值多少钱| 午夜久久久久精精品| 日韩人妻高清精品专区| 日本 欧美在线| 在线国产一区二区在线| 久久精品国产亚洲av香蕉五月| 18禁黄网站禁片午夜丰满| 国产白丝娇喘喷水9色精品| 亚洲av成人av| 欧美高清性xxxxhd video| 在线观看av片永久免费下载| 69av精品久久久久久| 天堂av国产一区二区熟女人妻| 搡老岳熟女国产| 精品欧美国产一区二区三| 天天一区二区日本电影三级| 长腿黑丝高跟| 欧美日韩亚洲国产一区二区在线观看| 国产白丝娇喘喷水9色精品| 我要看日韩黄色一级片| 午夜久久久久精精品| 嫩草影视91久久| 91久久精品国产一区二区成人| 内地一区二区视频在线| 亚洲专区中文字幕在线| 亚洲黑人精品在线| 精品人妻一区二区三区麻豆 | 欧美在线一区亚洲| 成人欧美大片| avwww免费| bbb黄色大片| .国产精品久久| 乱人视频在线观看| 国产av一区在线观看免费| av天堂在线播放| 高清毛片免费观看视频网站| 一本综合久久免费| 日本精品一区二区三区蜜桃| 91麻豆av在线| 日韩欧美 国产精品| 欧美黑人巨大hd| 成人精品一区二区免费| 女生性感内裤真人,穿戴方法视频| 免费观看精品视频网站| 90打野战视频偷拍视频| 搞女人的毛片| 嫩草影院入口| 一级黄色大片毛片| 日本一二三区视频观看| 成人av一区二区三区在线看| 免费在线观看成人毛片| 美女免费视频网站| 亚洲第一电影网av| 国产高清视频在线观看网站| 国产在线男女| 一个人免费在线观看电影| 成人永久免费在线观看视频| 女人十人毛片免费观看3o分钟| 欧美不卡视频在线免费观看| 18美女黄网站色大片免费观看| 99视频精品全部免费 在线| 美女cb高潮喷水在线观看| 国内精品美女久久久久久| 国产淫片久久久久久久久 | 免费看日本二区| 午夜福利在线在线| 亚洲精品456在线播放app | 色播亚洲综合网| 激情在线观看视频在线高清| 成人无遮挡网站| 亚洲电影在线观看av| 男人和女人高潮做爰伦理| 老熟妇仑乱视频hdxx| 免费在线观看亚洲国产| www日本黄色视频网| 国产精品久久电影中文字幕| 亚洲av美国av| 国产激情偷乱视频一区二区| 欧美性猛交╳xxx乱大交人| 两性午夜刺激爽爽歪歪视频在线观看| 日本 欧美在线| 成人特级黄色片久久久久久久| 给我免费播放毛片高清在线观看| 日本免费一区二区三区高清不卡| 最新在线观看一区二区三区| 国产高清激情床上av| 最近最新中文字幕大全电影3| 一二三四社区在线视频社区8| 午夜视频国产福利| 亚洲av第一区精品v没综合| 婷婷精品国产亚洲av| 制服丝袜大香蕉在线| 亚洲国产日韩欧美精品在线观看| 69av精品久久久久久| 亚洲人成网站在线播放欧美日韩| 欧美色视频一区免费| 91午夜精品亚洲一区二区三区 | 国产探花极品一区二区| 日韩欧美精品免费久久 | 一级av片app| 九九久久精品国产亚洲av麻豆| 国产又黄又爽又无遮挡在线| 亚洲av日韩精品久久久久久密| 特级一级黄色大片| www.www免费av| 99久久久亚洲精品蜜臀av| 免费在线观看成人毛片| 日本 av在线| 国产成人a区在线观看| 床上黄色一级片| netflix在线观看网站| 欧美激情在线99| 亚洲 欧美 日韩 在线 免费| 非洲黑人性xxxx精品又粗又长| av国产免费在线观看| 国产在视频线在精品| 国产成人福利小说| 天天一区二区日本电影三级| 免费观看的影片在线观看| 亚洲精品亚洲一区二区| 精品99又大又爽又粗少妇毛片 | 国模一区二区三区四区视频| 精品人妻偷拍中文字幕| 色综合欧美亚洲国产小说| 久久中文看片网| 少妇的逼水好多| 国产伦人伦偷精品视频| 女同久久另类99精品国产91| 三级毛片av免费| 午夜福利欧美成人| 精品一区二区三区av网在线观看| 偷拍熟女少妇极品色| 亚洲色图av天堂| 日韩亚洲欧美综合| 亚洲欧美日韩无卡精品| 观看免费一级毛片| 午夜福利免费观看在线| 一个人看的www免费观看视频| 久久午夜亚洲精品久久| 成人国产一区最新在线观看| 午夜福利成人在线免费观看| 十八禁网站免费在线| 国产伦在线观看视频一区| 国模一区二区三区四区视频| 国产三级中文精品| 日本三级黄在线观看| 长腿黑丝高跟| 在线十欧美十亚洲十日本专区| 禁无遮挡网站| 午夜影院日韩av| 天堂影院成人在线观看| 噜噜噜噜噜久久久久久91| 免费无遮挡裸体视频| 欧美色视频一区免费| 亚洲自拍偷在线| 国产又黄又爽又无遮挡在线| 欧美性猛交╳xxx乱大交人| 亚洲精品一卡2卡三卡4卡5卡| 日韩有码中文字幕| 一区福利在线观看| 国产伦精品一区二区三区四那| a级毛片a级免费在线| 国产亚洲精品av在线| 日韩欧美免费精品| 欧美日本视频| 淫秽高清视频在线观看| 成人精品一区二区免费| 我要看日韩黄色一级片| 国产亚洲精品av在线| 舔av片在线| 中文资源天堂在线| 偷拍熟女少妇极品色| 熟妇人妻久久中文字幕3abv| 少妇裸体淫交视频免费看高清| 一个人看视频在线观看www免费| 51午夜福利影视在线观看| 人妻制服诱惑在线中文字幕| 久久6这里有精品| 一个人看的www免费观看视频| 欧美在线一区亚洲| 在线观看66精品国产| 久久久久九九精品影院| 精品国产亚洲在线| 精品一区二区三区视频在线| 日韩免费av在线播放| 免费在线观看亚洲国产| 村上凉子中文字幕在线| 精品日产1卡2卡| 国内揄拍国产精品人妻在线| 别揉我奶头 嗯啊视频| 国产91精品成人一区二区三区| 淫妇啪啪啪对白视频| 精品久久国产蜜桃| 9191精品国产免费久久| 国产伦人伦偷精品视频| 欧美日韩瑟瑟在线播放| 成人av在线播放网站| 精品国产三级普通话版| 少妇的逼水好多| 久久久久国内视频| 亚洲自拍偷在线| 天堂网av新在线| 亚洲av第一区精品v没综合| 悠悠久久av| 亚洲美女搞黄在线观看 | 亚洲综合色惰| 免费av观看视频| 桃红色精品国产亚洲av| 亚洲精品日韩av片在线观看| 啦啦啦韩国在线观看视频| 免费大片18禁| 成年版毛片免费区| 自拍偷自拍亚洲精品老妇| 女人十人毛片免费观看3o分钟| 欧美日韩瑟瑟在线播放| 午夜福利在线观看吧| 不卡一级毛片| 非洲黑人性xxxx精品又粗又长| 国产真实伦视频高清在线观看 | 别揉我奶头 嗯啊视频| 五月玫瑰六月丁香| 国产欧美日韩精品一区二区| 国产av不卡久久| 午夜精品一区二区三区免费看| 少妇的逼好多水| 久久久久久久久中文| 俄罗斯特黄特色一大片| 亚洲无线观看免费| 少妇裸体淫交视频免费看高清| 老熟妇乱子伦视频在线观看| 男插女下体视频免费在线播放| 91久久精品电影网| 色视频www国产| 99久久精品热视频| 免费在线观看日本一区| 免费看美女性在线毛片视频| 波野结衣二区三区在线| 午夜免费激情av| 欧美+亚洲+日韩+国产| 国产亚洲欧美98| 国产午夜精品久久久久久一区二区三区 | 99热这里只有精品一区| 国内揄拍国产精品人妻在线| 人妻久久中文字幕网| 精品国产三级普通话版| 成人一区二区视频在线观看| 国产伦人伦偷精品视频| 97碰自拍视频| 两人在一起打扑克的视频| av国产免费在线观看| 老司机福利观看| 黄色女人牲交| 亚洲人成网站高清观看| 亚洲av成人av| 成人精品一区二区免费| 有码 亚洲区| 国产毛片a区久久久久| 别揉我奶头~嗯~啊~动态视频| 一a级毛片在线观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 国产精品久久视频播放|