• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    立方攻擊成功率分析

    2012-11-06 11:40:38宋海欣范修斌武傳坤馮登國(guó)
    通信學(xué)報(bào) 2012年10期
    關(guān)鍵詞:標(biāo)準(zhǔn)型布爾代數(shù)

    宋海欣,范修斌,武傳坤,馮登國(guó)

    (1.中國(guó)科學(xué)院 軟件研究所信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室,北京 100190;

    2.中國(guó)科學(xué)院 研究生院,北京 100049)

    1 引言

    在 2009年歐洲密碼年會(huì)上,Dinur和 Shamir提出了立方攻擊(cube attack)[1]的密碼分析方法并對(duì)流密碼算法Trivium[2]進(jìn)行了分析,立方攻擊是一種新型的代數(shù)攻擊方法,旨在尋找密碼算法固有的低次方程以恢復(fù)密鑰[3~7]或進(jìn)行區(qū)分攻擊[8~10]。

    一般來講,密碼算法模型如圖1所示。對(duì)分組密碼來講,密碼算法可看作mbit明文與nbit密鑰的函數(shù),經(jīng)過輪函數(shù)的迭代過程,產(chǎn)生密文。對(duì)流密碼來講,密碼算法可看作mbit初始向量IV與nbit密鑰的函數(shù),流密碼算法設(shè)計(jì)一般分為初始化過程和密鑰流產(chǎn)生過程,很多流密碼算法,如Trivium[2]、Grain v1[11]、Mickey[12]、F-FCSR-H[13]等,其初始化過程均采用低次函數(shù)迭代一定拍數(shù),使密鑰和初始向量達(dá)到一定程度的混亂與擴(kuò)散。無論是流密碼算法還是分組密碼算法,一般開始隨著迭代拍數(shù)的增加,密碼算法的代數(shù)次數(shù)和代數(shù)標(biāo)準(zhǔn)型(ANF)項(xiàng)數(shù)會(huì)戲劇性地增加,迭代一定拍數(shù)后,密碼算法的代數(shù)次數(shù)和代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)會(huì)達(dá)到一個(gè)相對(duì)穩(wěn)定且不可預(yù)測(cè)的狀態(tài)。

    圖1 密碼算法模型

    本文就一般隨機(jī)布爾函數(shù)及布爾函數(shù)的代數(shù)次數(shù)或代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)受限情況下,從理論上分析了立方攻擊的成功概率,設(shè) f (v1,v2, … ,vm,k1, k2,… ,kn)為m個(gè)公開變量 ( v1,v2,… ,vm)及n個(gè)密鑰變量(k1, k2,… ,kn)的布爾函數(shù),證明了以下結(jié)論:1)針對(duì)一般隨機(jī)布爾函數(shù)進(jìn)行討論,立方攻擊的成功概論,設(shè)隨機(jī)布爾函數(shù)的代數(shù)次數(shù)至多為s,若代數(shù)次數(shù)s與極大項(xiàng)(maxterm)[1]的代數(shù)次數(shù)l滿足關(guān)系s - l = 1時(shí),立方攻擊的成功概率為1;當(dāng) s - l > 1時(shí),成功概率為3)針對(duì)布爾函數(shù)的代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)進(jìn)行討論,若隨機(jī)布爾函數(shù)可被極大項(xiàng)整除的代數(shù)標(biāo)準(zhǔn)型中,代數(shù)次數(shù)大于等于(l +2)的代數(shù)標(biāo)準(zhǔn)型至多為N項(xiàng),那么立方攻擊的成功概率為2-N。

    2 立方攻擊簡(jiǎn)介

    立方攻擊是一種新型的代數(shù)攻擊方法,在選擇IV或選擇明文條件下,尋找關(guān)于密鑰的仿射函數(shù)以恢復(fù)密鑰或進(jìn)行區(qū)分攻擊,它吸收了飽和攻擊[14]及高階差分分析[15]的思想,該攻擊方法主要基于下述定理。

    定理 1[1]設(shè) f (x1, x2,… ,xn)為含有n個(gè)變量的布 爾 函 數(shù) , S = { x1, x2, … , xn} , f(?)函 數(shù) 可 表 示 為其中,I為集合S的非空真子集,設(shè), P (?)和 R (?)均為代數(shù)標(biāo)準(zhǔn)型表示的布爾函數(shù), P (?)函數(shù)中的變量均取自集合I對(duì)S的余集 S I, R (?)函數(shù)代數(shù)標(biāo)準(zhǔn)型中的每一項(xiàng)均不含I中的全部變量,那么,當(dāng)對(duì)集合I中的變量跑遍所有可能取值并對(duì) f(?)函數(shù)求和,可得:

    為了進(jìn)一步說明該定理,舉例如下:

    其可以表示為

    流密碼算法中,在選擇 IV攻擊條件下,初始向量 IV為公開變量,密鑰為未知變量。分組密碼算法中,在選擇明文攻擊條件下,明文為公開變量,密鑰為未知變量。

    定義1[1]定理1中,若集合I中的變量均為公開變量,并且 P (?)的代數(shù)次數(shù)為 1,就得到了關(guān)于未知變量的一個(gè)仿射方程f(x1, x2,… ,xn),并稱T(I)為極大項(xiàng)(maxterm),稱P(?)為超級(jí)多項(xiàng)式(superpoly)。

    立方攻擊中,攻擊者把密碼算法看作一個(gè)黑盒子,它是關(guān)于公開變量和未知變量的未知多項(xiàng)式,只考慮輸出的一個(gè)比特。對(duì)密碼算法的立方攻擊分為2個(gè)階段:預(yù)處理階段和密鑰恢復(fù)階段。在預(yù)處理階段,攻擊者可以改變公開變量及未知變量的值并可模擬算法的執(zhí)行,目的是通過BLR線性測(cè)試的方法[16]找到盡量多的關(guān)于未知變量的超級(jí)多項(xiàng)式,預(yù)處理過程只進(jìn)行一次。在密鑰恢復(fù)階段,攻擊者只改變公開變量的值,通過在預(yù)處理階段找到的超級(jí)多項(xiàng)式建立仿射方程組來恢復(fù)某些密鑰比特或進(jìn)行區(qū)分攻擊。

    在預(yù)處理階段,若找到的多項(xiàng)式P為常量,為方便起見,下面討論中仍視其為攻擊成功。

    下面就一般布爾函數(shù)及布爾函數(shù)的代數(shù)次數(shù)或代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)受限情況下對(duì)立方攻擊的成功概率進(jìn)行分析。

    3 一般布爾函數(shù)立方攻擊成功概率分析

    在一般情況下,分析對(duì)隨機(jī)布爾函數(shù)立方攻擊的成功概率。

    設(shè) V = { v1, v2,… ,vm} 為m個(gè)公開變量, K ={k1,k2,… ,kn}為n個(gè)密鑰變量,f(v1,v2,… ,vm,k1,k2,… ,kn)為含(m+n)個(gè)變量的布爾函數(shù),立方攻擊在尋找超級(jí)多項(xiàng)式時(shí),先選定集合V的一個(gè)非空子集I,不妨設(shè) I = {v1, v2,… ,vl}, 1≤l≤m,并將其他公開變量設(shè)置為常數(shù) 0或 1 ,此時(shí),f(v1, v2, … ,vm,k1, k2,… ,kn) 函數(shù)就退化為含(l + n)個(gè) 變 量 的 布 爾 函 數(shù) g(v1, … ,vl,k1, … ,kn)=f(v1, … ,vl,c1, … ,cm-l, k1, … ,kn) ,其中,ci∈ { 0,1},1≤i≤ m - l 。

    證明 根據(jù)以代數(shù)標(biāo)準(zhǔn)型表示的 g (?)函數(shù)中各項(xiàng)所含集合I中變量的個(gè)數(shù),可將 g (?)函數(shù)表示如下

    若將 g (?)函數(shù)表示如下

    若使 P(?)為仿射函數(shù)或常量,參數(shù)ai(0≤ i≤n) 可 任 意 取 值 為0或1, 參 數(shù)值為0,因此所有參數(shù)的可能取值共有 S1= 2n+1。

    從定理2可以推出如下結(jié)論。

    推論1 立方攻擊中,針對(duì)隨機(jī)布爾函數(shù),P (?)為仿射函數(shù)或常量的概率與選擇的公開變量的子集I的大小l無關(guān),只與密鑰長(zhǎng)度n有關(guān)。

    密碼算法設(shè)計(jì)的目的是使密鑰和初始向量(或明文)達(dá)到充分的混亂與擴(kuò)散,在密碼算法接近于隨機(jī)的情況下,又一般密鑰長(zhǎng)度 n ≥ 8 0,則由定理

    4 布爾函數(shù)的代數(shù)次數(shù)受限情況下立方攻擊成功概率分析

    本節(jié)針對(duì)布爾函數(shù)的代數(shù)次數(shù)對(duì)立方攻擊的成功概率進(jìn)行分析。

    定 理 3 設(shè) g(v1,v2, … ,vl,k1,k2,… ,kn)為 含(l + n )個(gè)變量的隨機(jī)布爾函數(shù),該布爾函數(shù)的代數(shù)次數(shù)不大于 s( 2 ≤ s ≤ l + n),設(shè) I ={v1,v2,… ,vl},1 ≤ l≤ s -1, K = { k1,k2,… , kn},將 g (?)函數(shù)表示如下:其中,P (?)和 R (?)均為代數(shù)標(biāo)準(zhǔn)型表示的布爾函數(shù), T (I)/| R (?)代數(shù)標(biāo)準(zhǔn)型中的任意一項(xiàng),那么, P (?)為仿射函數(shù)或常量的概率為

    證明 根據(jù)以代數(shù)標(biāo)準(zhǔn)型表示的 g (?)函數(shù)中各項(xiàng)所含集合I中變量的個(gè)數(shù),可將 g (?)函數(shù)表示如下

    其中, f0為關(guān)于變量 (k1, k2,… ,kn) 的以代數(shù)標(biāo)準(zhǔn)型i2< … <it≤ l, 1 ≤ t≤ l )均為關(guān)于變量 (k1, k2,… ,kn)的以代數(shù)標(biāo)準(zhǔn)型表示的代數(shù)次數(shù)小于等于(s - t )的布爾函數(shù), fi1i2…it可表示如下

    若將 g (?)函數(shù)表示如下

    下面分2種情況進(jìn)行討論。

    若使 P (?)為仿射函數(shù)或常量,參數(shù) ai(0 ≤ i≤n)iq≤ n , 2 ≤ q ≤ s - l)必須全部取值為0,因此所有參數(shù)的可能取值共有

    從定理3可以看出,設(shè)隨機(jī)布爾函數(shù)的代數(shù)次數(shù)至多為s,若代數(shù)次數(shù)s與極大項(xiàng)的代數(shù)次數(shù)l滿足關(guān)系 s -l=1,立方攻擊的成功概率為1。然而,若選擇的公開變量的個(gè)數(shù)l過小,或算法的代數(shù)次數(shù) s >(m +1),則有s-l>1,又一般情況下,密鑰長(zhǎng)度 n ≥ 8 0,由定理3可知, P (?)為仿射函數(shù)或常量的概率即 P r幾乎為0。這

    2可以解釋為什么密碼算法的代數(shù)次數(shù)較低時(shí)立方攻擊的成功概率較高。

    由定理3易得,在立方攻擊中,若布爾函數(shù)的代數(shù)次數(shù)s固定,隨著選擇的公開變量的子集I的大小l的逐漸增加, P (?)為仿射函數(shù)或常量的概率也逐漸增加。因此,在對(duì)密碼算法進(jìn)行立方攻擊時(shí),若長(zhǎng)時(shí)間找不到超級(jí)多項(xiàng)式,應(yīng)適當(dāng)增加選取的公開變量的個(gè)數(shù)l,這也正是文獻(xiàn)[1]中立方攻擊所采用的手段。然而,立方攻擊至少需要2l次密碼算法運(yùn)算,因此隨著l的增加,尋找超級(jí)多項(xiàng)式也變得越來越困難。

    5 布爾函數(shù)的代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)受限情況下立方攻擊成功概率分析

    本節(jié)針對(duì)布爾函數(shù)的代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)對(duì)立方攻擊的成功概率進(jìn)行分析。

    定理4 設(shè) I = {v1,v2,…,vl},K ={k1,k2,… ,kn},g(v1, v2,… ,vl,k1, k2,… , kn) 為含(l + n )個(gè)變量的隨機(jī)布爾函數(shù),,其中,P(?)和 R (?)均為代數(shù)標(biāo)準(zhǔn)型(A NF ) 表示的布爾函數(shù),T(I)/| R (?)代數(shù)標(biāo)準(zhǔn)型中的任意一項(xiàng)。若 g (?)函數(shù)可被 T (I)整除的代數(shù)標(biāo)準(zhǔn)型中,代數(shù)次數(shù)大于等于(l + 2 )的代數(shù)標(biāo)準(zhǔn)型至多為N項(xiàng)且均勻出現(xiàn),那么P(?)為仿射函數(shù)或常量的概率為2-N。

    證明 根據(jù)以代數(shù)標(biāo)準(zhǔn)型表示的 g (?)函數(shù)中各項(xiàng)所含集合I中變量的個(gè)數(shù),可將 g (?)函數(shù)表示如下:為關(guān)于變量(k1, k2,… ,kn)的以代數(shù)標(biāo)準(zhǔn)型表示的布爾函數(shù)。不妨以 f1,2,…,l為例,其可表示如下:∈ { 0,1},且各參數(shù)取值0或1的概率均為12。

    若將 g (?)函數(shù)表示如下

    因 g (?)函數(shù)可被 T (I)整除的代數(shù)標(biāo)準(zhǔn)型中,代數(shù)次數(shù)不小于(l + 2 )的代數(shù)標(biāo)準(zhǔn)型至多為N項(xiàng),因1≤t≤n)的可能取值共有

    若使式(9)中 P (?)為仿射函數(shù)或常量,參數(shù)ai(0 ≤ i≤n)可任意取值為0或1,參數(shù)值為0,因此所有參數(shù)的可能取值共有

    式(7)中,設(shè)函數(shù) f0及it≤l,1≤t≤ l-1)中各參數(shù)的可能取值共有Δ3,那么 P (?)為仿射函數(shù)或常量的概率為

    由定理4可以看出,若布爾函數(shù)可被極大項(xiàng)整除的代數(shù)標(biāo)準(zhǔn)型中,代數(shù)次數(shù)不小于(l + 2 )的項(xiàng)數(shù)至多為N項(xiàng),那么隨著N的逐漸減小,立方攻擊的成功概率逐漸增大。

    6 實(shí)驗(yàn)結(jié)果

    上述理論分析結(jié)果與文獻(xiàn)[1]中對(duì)Trivium算法的實(shí)驗(yàn)分析結(jié)果是相吻合的,如表1所示。為了節(jié)省硬件資源,Trivium算法初始化過程采用二次函數(shù)迭代1 152拍,迭代672拍時(shí),找到63個(gè)超級(jí)多項(xiàng)式,選取的公開變量的個(gè)數(shù)l=12;迭代735拍時(shí),找到52個(gè)超級(jí)多項(xiàng)式,l =23;迭代770拍時(shí),找到4個(gè)超級(jí)多項(xiàng)式,l =29,30。再隨著迭代拍數(shù)的增加,密碼函數(shù)的代數(shù)次數(shù)增高,代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)增多,需要選擇的公開變量的個(gè)數(shù)l也隨之增加,理論上立方攻擊的成功概率越來越低,實(shí)際上也超出了計(jì)算機(jī)的運(yùn)算能力,因此并沒有找到更多的超級(jí)多項(xiàng)式。

    表1 對(duì)Trivium算法的立方攻擊結(jié)果

    應(yīng)用立方攻擊方法,編程對(duì)Grain v1算法進(jìn)行了分析[17],如表2所示,實(shí)驗(yàn)結(jié)果與上述命題及結(jié)論也是吻合的。Grain v1算法與Trivium算法相比,非線性次數(shù)較高,密鑰擴(kuò)散速度快,Grain v1算法非線性反饋移存器的反饋多項(xiàng)式的非線性次數(shù)為6,過濾函數(shù)的非線性次數(shù)為3,而Trivium算法非線性反饋移存器的反饋多項(xiàng)式的非線性次數(shù)為2,過濾函數(shù)是線性的。Grain v1算法初始化過程共迭代160拍,迭代70拍時(shí),找到19個(gè)超級(jí)多項(xiàng)式,迭代75拍時(shí),找到1個(gè)超級(jí)多項(xiàng)式,再隨著迭代拍數(shù)的增加,程序運(yùn)行了數(shù)月仍未找到超級(jí)多項(xiàng)式。

    表2 對(duì)Grain v1算法的立方攻擊結(jié)果

    7 結(jié)束語

    本文就一般布爾函數(shù)及布爾函數(shù)的代數(shù)次數(shù)或代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)受限情況下,從理論上分析了立方攻擊的成功概率,為立方攻擊密碼分析方法提供了理論支持,理論結(jié)果與對(duì)流密碼算法Trivium及Grain v1的實(shí)驗(yàn)結(jié)果是相吻合的。

    在實(shí)際密碼算法運(yùn)行過程中,算法的迭代過程也是密鑰的擴(kuò)散過程,若算法迭代一定拍數(shù)后,代數(shù)次數(shù)已經(jīng)比較高,且代數(shù)標(biāo)準(zhǔn)型項(xiàng)數(shù)也比較多,按照上述理論分析結(jié)果,這時(shí)找到超級(jí)多項(xiàng)式的概率幾乎為 0,若在實(shí)際立方攻擊過程中仍能找到超級(jí)多項(xiàng)式,則說明密碼算法設(shè)計(jì)中密鑰的擴(kuò)散能力較差,因此立方攻擊可作為密碼算法設(shè)計(jì)中檢驗(yàn)密鑰擴(kuò)散能力的一種手段。

    致謝 在此,我們向?qū)Ρ疚牡墓ぷ鹘o予支持和建議的同行,尤其是馮登國(guó)教授領(lǐng)導(dǎo)的討論班上的同學(xué)和老師表示衷心的感謝。

    [1] DINUR I, SHAMIR A. Cube attacks on tweakable black box Polynomials[A]. EUROCRYPT 2009[C]. Cologne, Germany, 2009. 278-299.

    [2] CANNIèRE C, PRENEEL B. TRIVIUM - a stream cipher construction inspired by block cipher design principles[EB/OL]. eStream-ECRYPT Stream Cipher Project, Report 2005/030, http:// www.ecrypt.eu. org/stream/trivium.html, 2005.

    [3] AUMASSON J, DINUR I, MEIER W, et al. Cube testers and key recovery attacks on reduced-round MD6 and trivium[A]. FSE 2009[C].Leuven, Belgium, 2009. 1-22.

    [4] YANG L, WANG M, QIAO S. Side Channel Cube Attack on PRESENT[A]. CANS 2009[C]. Beijing, China, 2009. 379-391.

    [5] FISCHER S, KHAZAEI S, MEIER W. Chosen IV statistical analysis for key recovery attacks on stream ciphers[A]. AFRICACRYPT 2008[C]. Casablanca, Morocco, 2008. 236-245.

    [6] KHAZAEI S, MEIER W. New directions in cryptanalysis of self-synchronizing stream ciphers[A]. INDOCRYPT 2008[C]. Kharagpur, India, 2008. 15-26.

    [7] VIELHABER M. Breaking ONE FIVIUM by AIDA an algebraic IV differential attack[EB/OL]. http://eprint.iacr.org/2007/413, 2007.

    [8] ENGLUND H, JOHANSSON T, TURAN M S. A framework for chosen IV statistical analysis of stream ciphers[A]. INDOCRYPT 2007[C]. Chennai, India, 2007. 268-281.

    [9] FILIOL E. A new statistical testing for symmetric ciphers and hash functions[A]. ICICS 2002[C]. Singapore, 2002. 342-353.

    [10] SAARINEN M. Chosen-IV statistical attacks on eStream ciphers[A].SECRYPT[C]. Setubal Portugal, 2006. 260-266.

    [11] HELL M, JOHANSSON T, MAXIMOV A, et al. The Grain family of stream ciphers[A]. LNCS 4986[C]. Setubal, Portugal, 2008. 179-190.

    [12] BABBAGE S, DODD M. The stream cipher MICKEY[EB/OL].http://www.ecrypt.eu.org/stream, 2005.

    [13] ARNAULT F, BERGER T, LAURADOUX C. Update on F-FCSR stream cipher[EB/OL]. http://www.ecrypt.eu.org/stream, 2006.

    [14] LUCKS S. The saturation attack - a bait for Twofish[A]. FSE 2001[C].Yokohama, 2001. 1-15.

    [15] KNUDSEN L. Truncated and higher order differentials[A]. FSE 1994[C].Leuven, Belgium, 1995. 196-211.

    [16] BLUM M, LUBY M, RUBINFELD R. Self-testing/correcting with applications to numerical problems[A]. Proc 22nd Annual ACM Symp on Theory of Computing[C]. New York, USA, 1990. 73-83.

    [17] 宋海欣, 范修斌, 武傳坤等. 流密碼算法 Grain的立方攻擊[J]. 軟件學(xué)報(bào), 2012, 23(1): 171-176.SONG H X, FAN X B, WU C K, et al. Cube a ttack on Grain[J].Journal of Software, 2012, 23(1): 171-176.

    猜你喜歡
    標(biāo)準(zhǔn)型布爾代數(shù)
    兩個(gè)有趣的無窮長(zhǎng)代數(shù)不等式鏈
    Hopf代數(shù)的二重Ore擴(kuò)張
    什么是代數(shù)幾何
    科學(xué)(2020年1期)2020-08-24 08:08:06
    冪級(jí)數(shù)收斂半徑和收斂域的求解探討
    ——如何培養(yǎng)學(xué)生的創(chuàng)新思維
    布爾和比利
    幽默大師(2019年4期)2019-04-17 05:04:56
    布爾和比利
    幽默大師(2019年3期)2019-03-15 08:01:06
    布爾和比利
    幽默大師(2018年11期)2018-10-27 06:03:04
    布爾和比利
    幽默大師(2018年3期)2018-10-27 05:50:48
    以代數(shù)思想為主線—線性代數(shù)和高等代數(shù)課程教學(xué)的相通與兼容
    “翻棋”
    国产精品美女特级片免费视频播放器 | 99香蕉大伊视频| 欧美中文日本在线观看视频| 欧美最黄视频在线播放免费| 亚洲精品中文字幕在线视频| 嫩草影视91久久| 成人特级黄色片久久久久久久| 亚洲午夜理论影院| 免费观看精品视频网站| 99久久综合精品五月天人人| 又大又爽又粗| 亚洲黑人精品在线| 亚洲七黄色美女视频| 99riav亚洲国产免费| 性少妇av在线| 精品国产乱子伦一区二区三区| 老司机在亚洲福利影院| 精品一品国产午夜福利视频| 日日干狠狠操夜夜爽| 日韩一卡2卡3卡4卡2021年| 精品国产乱子伦一区二区三区| 黄色成人免费大全| 亚洲国产毛片av蜜桃av| а√天堂www在线а√下载| a在线观看视频网站| 欧美人与性动交α欧美精品济南到| 久久精品国产亚洲av高清一级| 午夜免费观看网址| 精品国产超薄肉色丝袜足j| 亚洲国产欧美网| 一级毛片女人18水好多| 亚洲av成人一区二区三| 欧美乱色亚洲激情| 不卡av一区二区三区| 国产人伦9x9x在线观看| 成人国语在线视频| 在线观看免费日韩欧美大片| 久久久久国内视频| 久久精品成人免费网站| 电影成人av| 亚洲欧美一区二区三区黑人| 欧美日韩乱码在线| 99国产精品一区二区蜜桃av| 亚洲三区欧美一区| 制服丝袜大香蕉在线| 久久久久九九精品影院| 午夜成年电影在线免费观看| 在线观看舔阴道视频| 国产成人欧美| 亚洲激情在线av| 日本免费a在线| 日本一区二区免费在线视频| 黄色a级毛片大全视频| 国语自产精品视频在线第100页| ponron亚洲| 自线自在国产av| 久久久国产欧美日韩av| 人人妻人人澡欧美一区二区 | 久久久久久人人人人人| 欧美日本视频| 亚洲国产精品久久男人天堂| 校园春色视频在线观看| 精品无人区乱码1区二区| 成熟少妇高潮喷水视频| 9热在线视频观看99| 亚洲第一av免费看| 国产精品久久久久久人妻精品电影| 欧美中文日本在线观看视频| 日韩欧美国产在线观看| 天堂影院成人在线观看| 免费不卡黄色视频| 两性夫妻黄色片| 欧美日韩乱码在线| 天天添夜夜摸| 亚洲精品美女久久久久99蜜臀| 十八禁网站免费在线| 俄罗斯特黄特色一大片| 中亚洲国语对白在线视频| 欧美人与性动交α欧美精品济南到| 人人妻人人澡人人看| 无人区码免费观看不卡| 青草久久国产| 久久人妻福利社区极品人妻图片| or卡值多少钱| 亚洲狠狠婷婷综合久久图片| 久久久久久久久久久久大奶| 国产人伦9x9x在线观看| 国产精品乱码一区二三区的特点 | 欧美黄色片欧美黄色片| 午夜免费成人在线视频| 麻豆久久精品国产亚洲av| 一级a爱视频在线免费观看| 中国美女看黄片| 成人亚洲精品一区在线观看| 久久精品91无色码中文字幕| 欧美日韩一级在线毛片| 久久伊人香网站| 黑人操中国人逼视频| 国语自产精品视频在线第100页| 每晚都被弄得嗷嗷叫到高潮| 首页视频小说图片口味搜索| 国产成人欧美在线观看| 日韩欧美在线二视频| 日本在线视频免费播放| 淫秽高清视频在线观看| videosex国产| 嫩草影院精品99| 国产精品九九99| 久久久精品欧美日韩精品| 欧美日韩乱码在线| 69av精品久久久久久| 午夜免费激情av| 国产精品美女特级片免费视频播放器 | 国产成年人精品一区二区| 90打野战视频偷拍视频| 18禁裸乳无遮挡免费网站照片 | 亚洲熟妇熟女久久| 欧美黑人精品巨大| 中文字幕人成人乱码亚洲影| 国产三级在线视频| 午夜a级毛片| 久久香蕉国产精品| 高清毛片免费观看视频网站| 日韩欧美国产在线观看| 亚洲五月色婷婷综合| 日本五十路高清| 99re在线观看精品视频| 深夜精品福利| 国产欧美日韩精品亚洲av| 19禁男女啪啪无遮挡网站| av中文乱码字幕在线| 欧美黑人精品巨大| av天堂在线播放| 日本欧美视频一区| 88av欧美| 国产精品爽爽va在线观看网站 | 精品免费久久久久久久清纯| 成人三级做爰电影| 欧美成人午夜精品| 精品乱码久久久久久99久播| 一级作爱视频免费观看| 精品久久蜜臀av无| 一级毛片女人18水好多| 久久久久久久久中文| 18禁黄网站禁片午夜丰满| 制服诱惑二区| 最新在线观看一区二区三区| 亚洲国产精品久久男人天堂| 日日夜夜操网爽| 麻豆成人av在线观看| 美女高潮喷水抽搐中文字幕| 99久久国产精品久久久| 少妇熟女aⅴ在线视频| 亚洲精品久久成人aⅴ小说| 国产精品爽爽va在线观看网站 | 一区二区日韩欧美中文字幕| 性色av乱码一区二区三区2| 性少妇av在线| 亚洲av片天天在线观看| 久久久久久人人人人人| 免费高清视频大片| 久久精品91无色码中文字幕| 1024视频免费在线观看| 国产欧美日韩一区二区精品| 久久香蕉激情| 欧美日韩亚洲国产一区二区在线观看| 亚洲情色 制服丝袜| 久久精品国产综合久久久| 女人被躁到高潮嗷嗷叫费观| 极品教师在线免费播放| 成人三级做爰电影| 欧美一区二区精品小视频在线| 亚洲狠狠婷婷综合久久图片| xxx96com| 国产亚洲精品第一综合不卡| 久久性视频一级片| 亚洲av片天天在线观看| 男女下面进入的视频免费午夜 | 别揉我奶头~嗯~啊~动态视频| 欧美乱码精品一区二区三区| 岛国视频午夜一区免费看| 国产国语露脸激情在线看| 一本大道久久a久久精品| 色综合亚洲欧美另类图片| 在线观看免费午夜福利视频| 亚洲色图av天堂| 99国产精品免费福利视频| 午夜精品久久久久久毛片777| 女人爽到高潮嗷嗷叫在线视频| 男女做爰动态图高潮gif福利片 | 一级毛片精品| 日本黄色视频三级网站网址| 韩国精品一区二区三区| 亚洲 国产 在线| 男女午夜视频在线观看| 91麻豆精品激情在线观看国产| 天天添夜夜摸| 日韩高清综合在线| 伦理电影免费视频| 精品人妻1区二区| 免费看十八禁软件| 91精品国产国语对白视频| 日本欧美视频一区| 国产麻豆成人av免费视频| 又黄又爽又免费观看的视频| 欧美日本中文国产一区发布| 成人三级做爰电影| 免费看a级黄色片| 在线观看午夜福利视频| 两性午夜刺激爽爽歪歪视频在线观看 | 色播在线永久视频| 涩涩av久久男人的天堂| 午夜福利免费观看在线| 麻豆国产av国片精品| 国产精品秋霞免费鲁丝片| 精品一区二区三区四区五区乱码| 久久久久久亚洲精品国产蜜桃av| 丰满人妻熟妇乱又伦精品不卡| 欧美最黄视频在线播放免费| 免费无遮挡裸体视频| 国产成年人精品一区二区| 91国产中文字幕| www.熟女人妻精品国产| 国产伦一二天堂av在线观看| 窝窝影院91人妻| 国产亚洲精品一区二区www| 精品国产超薄肉色丝袜足j| 一级a爱片免费观看的视频| 亚洲激情在线av| 色精品久久人妻99蜜桃| 久久午夜综合久久蜜桃| 国产真人三级小视频在线观看| 久9热在线精品视频| 亚洲自偷自拍图片 自拍| 搡老岳熟女国产| 女生性感内裤真人,穿戴方法视频| 黄片大片在线免费观看| 操美女的视频在线观看| 亚洲欧美激情综合另类| 在线av久久热| 高潮久久久久久久久久久不卡| 欧美精品啪啪一区二区三区| 亚洲成人精品中文字幕电影| 久久九九热精品免费| 亚洲专区字幕在线| 午夜免费成人在线视频| 亚洲中文av在线| 久久久久国内视频| 国产av一区在线观看免费| 国产视频一区二区在线看| 日韩精品免费视频一区二区三区| av在线天堂中文字幕| 一级作爱视频免费观看| 国产精品98久久久久久宅男小说| 久久久久久人人人人人| 久久久久亚洲av毛片大全| 中文字幕人成人乱码亚洲影| 久久久水蜜桃国产精品网| 欧美在线一区亚洲| bbb黄色大片| 啦啦啦观看免费观看视频高清 | 欧美色欧美亚洲另类二区 | 精品国产一区二区久久| 亚洲欧美激情在线| 人成视频在线观看免费观看| 国产成+人综合+亚洲专区| 一二三四社区在线视频社区8| 精品欧美一区二区三区在线| 亚洲精品一区av在线观看| 一区二区三区精品91| 一本大道久久a久久精品| 亚洲片人在线观看| a级毛片在线看网站| 亚洲成国产人片在线观看| 免费在线观看日本一区| 欧美绝顶高潮抽搐喷水| 亚洲中文字幕一区二区三区有码在线看 | 欧美另类亚洲清纯唯美| 手机成人av网站| 国产黄a三级三级三级人| 多毛熟女@视频| 好男人电影高清在线观看| 18禁裸乳无遮挡免费网站照片 | 国产视频一区二区在线看| 亚洲精品美女久久av网站| 后天国语完整版免费观看| 午夜成年电影在线免费观看| 黑人欧美特级aaaaaa片| 国产亚洲精品综合一区在线观看 | 高清黄色对白视频在线免费看| 久久久久国产一级毛片高清牌| 黑人巨大精品欧美一区二区mp4| 午夜亚洲福利在线播放| 精品久久久久久久久久免费视频| 精品一品国产午夜福利视频| 一卡2卡三卡四卡精品乱码亚洲| 男人舔女人的私密视频| 亚洲人成电影免费在线| 亚洲一区二区三区色噜噜| 一个人观看的视频www高清免费观看 | 午夜精品国产一区二区电影| 午夜免费激情av| 亚洲色图av天堂| 精品国产乱码久久久久久男人| 久久 成人 亚洲| 国产91精品成人一区二区三区| 欧美黄色淫秽网站| av中文乱码字幕在线| 在线观看日韩欧美| 悠悠久久av| 18禁裸乳无遮挡免费网站照片 | 精品国产亚洲在线| 香蕉丝袜av| 精品高清国产在线一区| 啦啦啦 在线观看视频| 亚洲男人的天堂狠狠| 亚洲成人免费电影在线观看| 男女床上黄色一级片免费看| 亚洲国产精品成人综合色| 极品人妻少妇av视频| 高清在线国产一区| 国产精品亚洲美女久久久| 久久久久亚洲av毛片大全| 亚洲性夜色夜夜综合| 精品一区二区三区四区五区乱码| 女性被躁到高潮视频| 亚洲狠狠婷婷综合久久图片| 丁香六月欧美| 久久久久久国产a免费观看| 久久久久久久久免费视频了| 欧美黑人精品巨大| 午夜久久久在线观看| 亚洲国产精品sss在线观看| 国产极品粉嫩免费观看在线| 12—13女人毛片做爰片一| 午夜福利视频1000在线观看 | 久久久久九九精品影院| 亚洲专区国产一区二区| 久久久久久久久久久久大奶| 午夜激情av网站| 日韩视频一区二区在线观看| 99国产精品99久久久久| 国产一区二区三区综合在线观看| 精品久久久久久久久久免费视频| 亚洲视频免费观看视频| 高清在线国产一区| 免费少妇av软件| e午夜精品久久久久久久| 午夜视频精品福利| 后天国语完整版免费观看| 亚洲色图av天堂| 国产成人精品无人区| 久久 成人 亚洲| 长腿黑丝高跟| 国产激情欧美一区二区| 亚洲精品粉嫩美女一区| 伦理电影免费视频| 日韩欧美一区视频在线观看| 久久久久国内视频| 免费在线观看日本一区| 国产亚洲av高清不卡| av在线播放免费不卡| 久久香蕉国产精品| 老鸭窝网址在线观看| 精品久久久久久成人av| 亚洲av五月六月丁香网| 国产精品香港三级国产av潘金莲| 女警被强在线播放| 久久久久亚洲av毛片大全| 国产麻豆69| 国产欧美日韩一区二区三区在线| 真人一进一出gif抽搐免费| 动漫黄色视频在线观看| 十八禁人妻一区二区| 精品不卡国产一区二区三区| 一级片免费观看大全| 国产乱人伦免费视频| 夜夜爽天天搞| 一边摸一边抽搐一进一出视频| 香蕉丝袜av| 欧美乱码精品一区二区三区| 欧美成人性av电影在线观看| 9热在线视频观看99| 亚洲精华国产精华精| 欧美日韩精品网址| www.www免费av| 国产亚洲精品久久久久久毛片| 亚洲精华国产精华精| 日日爽夜夜爽网站| 最好的美女福利视频网| 亚洲七黄色美女视频| 午夜免费鲁丝| 好男人电影高清在线观看| 夜夜爽天天搞| 亚洲欧洲精品一区二区精品久久久| av免费在线观看网站| 男人舔女人下体高潮全视频| 最近最新免费中文字幕在线| 亚洲av电影不卡..在线观看| 欧美日韩瑟瑟在线播放| 国产午夜精品久久久久久| e午夜精品久久久久久久| 国产精品免费视频内射| 亚洲性夜色夜夜综合| 欧美一级a爱片免费观看看 | 一进一出抽搐gif免费好疼| 99在线视频只有这里精品首页| 99久久久亚洲精品蜜臀av| 久久性视频一级片| 欧美日韩瑟瑟在线播放| 久久久久久久午夜电影| 性欧美人与动物交配| 成人特级黄色片久久久久久久| 亚洲精品粉嫩美女一区| 极品人妻少妇av视频| 在线十欧美十亚洲十日本专区| 一进一出好大好爽视频| 一级作爱视频免费观看| 亚洲中文日韩欧美视频| 国产精品香港三级国产av潘金莲| 国内精品久久久久久久电影| 中文亚洲av片在线观看爽| 亚洲九九香蕉| 欧美一级a爱片免费观看看 | 两人在一起打扑克的视频| 黄色毛片三级朝国网站| 亚洲精品一区av在线观看| 久久久久久久精品吃奶| 欧美最黄视频在线播放免费| 国产一区在线观看成人免费| 日韩欧美一区视频在线观看| 亚洲国产看品久久| 精品久久久久久成人av| 久久精品国产清高在天天线| 一级毛片精品| 国产亚洲精品久久久久5区| 老司机在亚洲福利影院| 欧美成狂野欧美在线观看| 一区二区三区高清视频在线| 女人精品久久久久毛片| 一区二区日韩欧美中文字幕| 欧美一级a爱片免费观看看 | 男女午夜视频在线观看| www.精华液| 久久精品国产清高在天天线| 免费一级毛片在线播放高清视频 | 在线观看免费视频日本深夜| 亚洲五月婷婷丁香| 久久欧美精品欧美久久欧美| 午夜福利成人在线免费观看| 美女高潮喷水抽搐中文字幕| 色综合婷婷激情| 51午夜福利影视在线观看| 一级a爱视频在线免费观看| 如日韩欧美国产精品一区二区三区| 国产欧美日韩一区二区三区在线| 成年女人毛片免费观看观看9| av在线播放免费不卡| 最新美女视频免费是黄的| 国产精品九九99| 无限看片的www在线观看| 中亚洲国语对白在线视频| 999精品在线视频| 免费在线观看亚洲国产| 日本 av在线| 夜夜躁狠狠躁天天躁| 成人免费观看视频高清| 色老头精品视频在线观看| 午夜福利视频1000在线观看 | 国产激情久久老熟女| 美女高潮喷水抽搐中文字幕| 精品国产国语对白av| 欧美在线一区亚洲| 欧美亚洲日本最大视频资源| 欧美黄色淫秽网站| 国产91精品成人一区二区三区| 日日爽夜夜爽网站| 狠狠狠狠99中文字幕| 亚洲中文字幕日韩| 日本撒尿小便嘘嘘汇集6| 亚洲片人在线观看| 可以在线观看毛片的网站| 日本免费a在线| 黑人巨大精品欧美一区二区mp4| 亚洲人成电影免费在线| 美女午夜性视频免费| 久久人妻av系列| 国产亚洲欧美在线一区二区| 不卡av一区二区三区| 黄片大片在线免费观看| 国产男靠女视频免费网站| 亚洲国产精品久久男人天堂| 亚洲精品国产精品久久久不卡| 欧美 亚洲 国产 日韩一| 麻豆av在线久日| 天天躁夜夜躁狠狠躁躁| 亚洲男人的天堂狠狠| АⅤ资源中文在线天堂| 亚洲va日本ⅴa欧美va伊人久久| 嫁个100分男人电影在线观看| 日韩欧美国产一区二区入口| 日本三级黄在线观看| 黄色视频不卡| 亚洲午夜精品一区,二区,三区| 禁无遮挡网站| 久久国产乱子伦精品免费另类| 日韩欧美国产在线观看| 亚洲狠狠婷婷综合久久图片| 侵犯人妻中文字幕一二三四区| 在线观看日韩欧美| 男人舔女人下体高潮全视频| 欧美最黄视频在线播放免费| 高清黄色对白视频在线免费看| 亚洲一区二区三区色噜噜| 首页视频小说图片口味搜索| 岛国视频午夜一区免费看| 在线观看舔阴道视频| 一边摸一边抽搐一进一小说| 亚洲精品在线观看二区| 色尼玛亚洲综合影院| 欧美日韩中文字幕国产精品一区二区三区 | 999久久久国产精品视频| 成年女人毛片免费观看观看9| 88av欧美| 欧美性长视频在线观看| 久久久久国内视频| 人人妻人人澡欧美一区二区 | 亚洲人成77777在线视频| 9热在线视频观看99| 久99久视频精品免费| av在线播放免费不卡| 成人欧美大片| 夜夜爽天天搞| 97碰自拍视频| 国产人伦9x9x在线观看| 俄罗斯特黄特色一大片| 精品福利观看| 午夜福利在线观看吧| 色婷婷久久久亚洲欧美| 成人特级黄色片久久久久久久| 国产精品久久视频播放| 亚洲一区中文字幕在线| 久久久久久久精品吃奶| 美女国产高潮福利片在线看| 国产伦人伦偷精品视频| 久久精品亚洲熟妇少妇任你| 性色av乱码一区二区三区2| 天天一区二区日本电影三级 | 欧美一级a爱片免费观看看 | 侵犯人妻中文字幕一二三四区| 日韩大码丰满熟妇| 亚洲中文字幕一区二区三区有码在线看 | 色哟哟哟哟哟哟| 99riav亚洲国产免费| 亚洲国产欧美日韩在线播放| 国产区一区二久久| 国产主播在线观看一区二区| 国内精品久久久久精免费| or卡值多少钱| 精品福利观看| www.www免费av| 日本免费一区二区三区高清不卡 | 精品久久久久久,| 国产精品永久免费网站| 日本精品一区二区三区蜜桃| 看片在线看免费视频| 免费看a级黄色片| 免费不卡黄色视频| 最好的美女福利视频网| 自拍欧美九色日韩亚洲蝌蚪91| 欧美老熟妇乱子伦牲交| 看片在线看免费视频| 中文字幕另类日韩欧美亚洲嫩草| 九色亚洲精品在线播放| 香蕉国产在线看| 亚洲精品一区av在线观看| 国内久久婷婷六月综合欲色啪| 国产一区二区在线av高清观看| 国产精品亚洲美女久久久| 在线观看午夜福利视频| 天天躁夜夜躁狠狠躁躁| 成人三级做爰电影| 欧美黑人欧美精品刺激| 好看av亚洲va欧美ⅴa在| 麻豆av在线久日| www.自偷自拍.com| 欧美成人免费av一区二区三区| 午夜福利,免费看| 91九色精品人成在线观看| 免费搜索国产男女视频| 色哟哟哟哟哟哟| 亚洲成a人片在线一区二区| 黄色女人牲交| 日韩大尺度精品在线看网址 | 成人精品一区二区免费| 国产av精品麻豆| 美女国产高潮福利片在线看| 久久久久国内视频| 午夜视频精品福利| 成人国语在线视频| 色综合亚洲欧美另类图片| 亚洲色图综合在线观看| 少妇裸体淫交视频免费看高清 | 午夜福利在线观看吧| 久久国产乱子伦精品免费另类| 日日夜夜操网爽| 日韩大码丰满熟妇| 中文字幕人成人乱码亚洲影| 99久久99久久久精品蜜桃| 后天国语完整版免费观看| 婷婷六月久久综合丁香| 搞女人的毛片| 午夜老司机福利片| 亚洲久久久国产精品| 国产精品免费视频内射|