• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對滑動窗口算法的橢圓曲線密碼故障分析

    2012-11-06 11:40:00張金中寇應展王韜郭世澤趙新杰
    通信學報 2012年1期
    關鍵詞:故障注入公鑰密鑰

    張金中,寇應展,王韜,郭世澤,趙新杰

    (1. 軍械工程學院 計算機工程系,河北 石家莊 050003;

    2. 北方電子設備研究所,北京 100083)

    1 引言

    現代密碼算法可用于保證數據傳送的保密性、完整性和真實性,因而被廣泛應用于政治、經濟和軍事活動等領域。但是密碼算法的實際安全性不等同于設計安全性,密碼算法執(zhí)行所依附的物理平臺會泄露出時間、電磁、功耗、聲音、故障等與密鑰密切相關的旁路信息,利用這些旁路信息進行密鑰破解的方法稱為旁路攻擊[1]。其中,故障攻擊主要利用密碼算法執(zhí)行過程中的故障信息,結合算法結構破解密鑰。從故障攻擊提出至今,研究者先后對 RSA[2],AES[3]、SMS4[4]、MIBS[5]、RC4[6]等密碼進行了故障攻擊。顯然,不論公鑰密碼、分組密碼還是流密碼,都面臨著故障攻擊的嚴重威脅。

    橢圓曲線密碼(ECC,elliptic curve cryptosystem)是近年來密碼學領域研究的熱點之一,有密鑰短、安全性高、計算速度快的特點,已被廣泛應用于移動通信、電子商務等領域,也是衛(wèi)星網絡、物聯網等新型網絡的首選,對其安全性進行研究顯得尤為重要。自1999年Coron[7]提出針對 ECC的簡單功耗分析(SPA, simple power analysis)和差分功耗分析(DPA, differential power analysis)開始,ECC的功耗攻擊及相關的防御措施已經逐步走向成熟,但ECC故障攻擊相關研究相對較少。

    1.1 相關工作

    目前針對ECC故障攻擊方法主要有3類。

    1) ECC差分故障攻擊[8]。通過注入故障改變基點、基域或曲線參數,使得破解密鑰變?yōu)榻鉀Q非安全橢圓曲線上的離散對數問題。研究者先后攻擊了 IEEE 802.15制定的加密方案(ECDH、ECIES和 ECMQV)[9]和蒙哥馬利算法實現的ECC[10]。

    2) 符號變換故障攻擊[11]。通過注入故障改變乘運算中間變量的符號,Bl?mer成功攻擊了采用二進制非相鄰表示(NAF2)算法實現的ECC,但是密鑰恢復算法中仍存在“零塊失效”(密鑰中連續(xù)大量的零位所導致的密鑰恢復算法失效)問題。

    3) 基于“漏操作”(skip instruction)的故障攻擊[12]。使橢圓曲線簽名算法在點乘運算執(zhí)行過程中少執(zhí)行幾次循環(huán),有研究者通過分析故障簽名獲取部分密鑰,最終結合攻擊獲取完整密鑰。

    分析表明,1)類、3)類攻擊方法的故障信息偏離了原有安全橢圓曲線,可通過檢測輸入、中間變量和輸出是否在原安全橢圓曲線上來進行防御[13]。由于符號變換故障并不使故障點偏離原安全橢圓曲線,上述措施對2)類攻擊是失效的。本文選取廣泛應用的基于滑動窗口算法的 ECC為研究對象,在點乘運算過程中引入符號變換故障,結合算法分析獲取密鑰。

    1.2 本文工作

    通過分析滑動窗口算法查表特性,分別基于倍點和加法運算的符號變換故障模型,給出了這 2種故障模型下的密鑰恢復過程,主要創(chuàng)新點如下。

    1) 將符號變換故障攻擊思想引入至滑動窗口算法實現的ECC,在故障位置未知情況下,討論了倍點運算故障下的密鑰恢復過程,給出了能有效消除文獻[11]中“零塊失效”的密鑰恢復算法。仿真實驗表明:10~20個故障可在30min左右恢復完整NIST-192bit密鑰。因為這種故障分析方法主要針對倍點運算,所以對基于平方乘算法、固定窗口算法實現的ECC同樣具有威脅。

    2) 基于滑動窗口算法查表特性,提出了針對查表操作的故障分析方法。仿真實驗表明:當故障精確注入到每次查表操作時,1min即可恢復完整密鑰。當故障僅注入到部分查表操作時,可恢復部分密鑰,1個故障可降低27~215的密鑰空間。

    2 針對滑動窗口算法的故障攻擊

    2.1 符號說明

    GF(p), E:有p個元素的有限域,橢圓曲線為E。

    P1, P2:橢圓曲線上的點為P1, P2。

    P, k, Q, R:基點為P,私鑰為k,正確公鑰為Q,故障公鑰為R。

    ki:私鑰NAF2表示的第i位為ki。

    w, t:最大窗口寬度為w,算法執(zhí)行中窗口的實際寬度為t。

    ti:第i輪循環(huán)中窗口寬度為ti。

    u, Pu:查表索引為u,查表得到的預計算值為Pu。

    Qi:計算公鑰的中間變量為Qi。

    2.2 橢圓曲線密碼

    橢圓曲線密碼是一種基于橢圓曲線離散對數問題的公鑰密碼。定義在GF(p)上的橢圓曲線E為:y2=x3+ ax + b,其上的點可構成一個有限可交換群。令 P1=(x1, y1)∈E,則-P1=(x1,-y1)∈E,若 P2=(x2, y2)∈E,則 P1+P2=(x3,y3),x3=(λ2-x1-x2)mod p, y3= (λ(x1-x3)-y1)mod p,其中:

    前者 P1≠P2的情形稱為點加運算;后者 P1=P2的情形稱為點倍運算。對于給定橢圓曲線E,曲線上一點P以及正整數k,點kP計算稱為橢圓曲線上的點乘(標量乘),ECC主要根據點乘運算生成公鑰Q=kP。目前點乘運算的實現方式主要有平方乘算法、蒙哥馬利算法、固定窗口算法和滑動窗口算法等[14]?;瑒哟翱谒惴ㄓ枚M制非相鄰表示型表示私鑰其中,ki∈{-1,0,1},該方法可有效降低密鑰漢明重,提高計算效率,并能抵御計時[15]和功耗旁路攻擊[16]。本文主要針對滑動窗口算法展開故障分析研究。

    算法1 滑動窗口算法

    輸入:最大窗口w,私鑰NAF2(k),基點P;

    輸出:公鑰Q = kP;

    1) 對于 i∈{1,3,…,2(2w-(-1)w/3-1)},計算Pi= iP;

    2) Q為無窮遠點,i = l-1;

    3) while (i≥0) do;

    ① 若ki= 0, 則t =1, u =0;

    ② 否則,尋找滿足t≤w且u = (ki,…,ki-t+1) 為奇數時t的最大值;

    ③ Q = 2tQ;

    ④ 若 u >0, 則 Q = Q +Pu;

    若 u <0, 則 Q = Q-P-u;

    ⑤ i = i-t;

    4) 返回Q。

    滑動窗口算法引入預計算表以提高密碼執(zhí)行效率,但由于每次查表索引即為窗口中密鑰絕對值,攻擊者如果能夠在查表過程中注入故障,密鑰信息極有可能隨之泄露。此外,算法引入了變量 t和u來控制滑動窗口大小和滑動距離,使得不同密鑰對應窗口大小和滑動次數不同,增加了故障分析難度。下文將通過建立故障攻擊模型,進一步討論不同故障下的密鑰恢復過程。

    2.3 針對滑動窗口算法的故障模型

    故障模型通常指故障注入時機、位置、數目、寬度等。故障模型不同,產生的故障信息也不盡相同,對應的故障分析方法和結果也不同。需要說明的是故障攻擊包括故障注入和故障分析2個部分,本文主要研究故障分析方法,故障注入方法不作為本文研究重點,讀者可參考文獻[17]。下面給出本文符號變換故障攻擊模型。

    如圖1所示,滑動窗口算法的最大窗口寬度w是固定的, t由當前待計算的密鑰值kj~ kj-w+1決定, t≤w。設一次點乘窗口滑動次數為 l,l不大于密鑰長度n。為形式化表示公鑰推算過程,用Pui表示第i輪循環(huán)中Pu或-P-u的值,即當u>0時,Pui表示 Pu,當 u<0時,Pui表示-P-u,則公鑰可表示為

    從式(2)可知公鑰計算過程中與私鑰最相關的操作為算法 1中的第③和④步,即圖 1中倍點運算(a)和加法運算(b),因此本文選取到(a)、(b)2 處為故障注入位置;故障寬度為 1bit,僅改變符號位;故障數目由密鑰分片大小和實驗條件決定。下面分情況討論不同故障位置和注入時機對密鑰分析結果影響,以及具體的密鑰恢復過程。

    2.4 故障位于倍點運算的故障分析

    2.4.1 故障分析

    依據算法1,首先根據當前待處理的密鑰值kj~kj-w+1計算得到ti(當kj=0時t=1),然后執(zhí)行倍點運算(a)操作。若在第i-1輪(a)執(zhí)行結束后注入一個符號變換故障,使得Qi→Qi’,則產生的故障公鑰可以表示為

    圖1 針對滑動窗口算法的故障模型

    當窗口滑動次數為 i且已計算的密鑰長度為 v時,Ui(Pu) = Lv(k),那么式(4)可以轉化為

    可見由于故障的引入,導致故障公鑰 R的產生,并且通過變換得到的正確公鑰 Q、故障公鑰R之間的函數關系式(5)與文獻[11]相同,可采用文獻[11]中的密鑰恢復算法進行密鑰推算。算法 4采用分而治之的思想逐片恢復密鑰(假設每個片段中都注入故障),由于片段中故障位置的任意性,將分 2種情況討論其對密鑰恢復過程的影響。

    情況1 故障注入時當前待處理的密鑰位kj≠0,則u≠0,需查找預計算表并對Qi進行2次更新(乘法運算和加法運算)。

    片段密鑰恢復過程如圖2所示:在n-i輪注入故障,設 Q + R= Tx,由式(5)可知 Tx= 2Li(k)。ks~ k0表示已恢復密鑰片段?;謴推蝀的過程即尋找可能的組合,使其滿足其中,,滿足條件的 xs+r~xs+1即為 kj~ks+1。

    圖2 u≠0時片段密鑰的恢復過程

    情況 2 故障注入時當前待處理的密鑰位 kj=0,則u=0,不需要查找預計算表,對Qi只進行1次更新(只執(zhí)行乘法運算)。

    如圖3所示,kz1~kzr為0,假設故障注入于kzr處,使Qi+1產生符號變化,則由式(2)可得故障公鑰的表達式為

    由于ti=1,因此有

    同樣,如果將故障注入到kz1~kzr的任一位,均可得到Ri=R,說明u=0時故障注入分析結果等效于下一個查表操作(u≠0時)注入故障。所以滑動窗口算法故障攻擊中每次所恢復密鑰長度并不是與故障位置嚴格對應,而是與故障影響的密鑰位數密切相關。

    圖3 u=0時片段密鑰的恢復過程

    2.4.2 針對“零塊失效”的改進密鑰恢復算法

    文獻[11]中密鑰恢復算法中的“零塊失效”(zero block failure)指密鑰中存在長段的連續(xù)0bit所導致的攻擊算法失效。這是由于相鄰2個故障之間密鑰位全是0,使得2片故障信息完全相同而無法確定中間0的個數。本文將出現“零塊”密鑰與臨近密鑰片段合并,對文獻[11]中的恢復算法加以改進。改進算法在出現“零塊”時仍然可在有效時間內恢復完整密鑰。

    算法2 存在“零塊失效”的片段密鑰恢復算法

    輸入:“零塊失效”出現時已恢復的密鑰片段k0~ks,“零塊失效”片段故障R1,“零塊失效”片段下一段故障R2,正確公鑰Q;

    輸出:ks+1~ ks+w+r;

    2) w = 1;

    3) while ( w < 2m) ;

    4) for(所有的長度 r = 1, 2,…,m)do;

    5) for(所有的二進制組合 x =(xs+1, xs+2,…,xs+r))do;

    7) if ( Q + R2= Tx) then;

    8) ks+1~ ks+w= 0;

    9) else w = w + 1。

    2.5 故障位于加法運算的故障分析

    圖1中加法操作(b)只有在當前待計算的密鑰位kj≠0時才執(zhí)行,并非任意位置都可以注入故障,所以本節(jié)討論情形在一定程度依賴于密鑰數值。下面就故障注入于運算(b)中2個不同變量分別討論。

    2.5.1 針對變量Pu的故障分析

    圖1中kj≠0時,需先執(zhí)行查表操作再執(zhí)行加法運算。文中假設故障注入到查表操作之后,令 Pu產生符號變換故障,即Pui→Pui’,產生故障信息為

    從式(8)可知R僅與查表索引和故障密鑰位置j相關,因此一個故障僅能恢復一個窗口密鑰,下面給出故障位于Pu時的密鑰恢復算法。

    算法3 故障位于Pu的密鑰恢復算法

    輸入:最大窗口數w,正確公鑰Q,故障公鑰R;

    輸出:密鑰k;

    1) 設集合S={R|R表示故障公鑰};

    2) 初始化密鑰 kn-1~k0=0;

    3) 根據 w 計算 X={xP|x=P,3P,…,2(2w- (-1)w/3-1)P};

    4) for(S中每一個元素);

    5) for(i=0; i<n; i++);

    6) for(X中的每一個元素xP);

    7) if(2ixP+R=Q 或-2ixP+R=Q);

    8) 則 kj~kr=NAF2(x) ;

    9) if(Q=kP),輸出 k。

    對于一次特定的故障攻擊,最理想的情況是每次查找預計算表都能成功注入一個符號變換故障,利用算法3可成功恢復完整密鑰。但實際情況下,故障往往不能精確注入到每次滑動,此時算法 3僅能恢復產生故障的密鑰片段,需結合格攻擊恢復完整密鑰。格攻擊所需條件是已知三元組(si,mi,ki),即簽名、消息、部分私鑰(可根據公鑰獲取到簽名)[18]。Bob[15]等人通過監(jiān)視Cache中預計算表的訪存時間差異,利用Cache旁路模板信息結合隱馬爾科夫模型,獲取到部分滑動窗口中的密鑰值,在不到一小時的時間恢復了160bit完整密鑰。這與本節(jié)的情形是一致的,具體細節(jié)請參閱文獻[15]。

    2.5.2 針對變量Qi的故障分析

    加法操作(b)中的 Qi也是可能的故障注入點,其故障分析類似于下一輪循環(huán)時(a)操作注入故障的分析過程,這里不再贅述。二者區(qū)別是:2.4節(jié)中將故障注入于(a)處,恢復的密鑰位為圖4中ki~ks+1,即從故障注入位至已恢復密鑰位;2.5節(jié)故障位于(b)處時,所恢復密鑰位為圖中kj~ks+1,即從故障位的下一窗口(非零窗口)至已恢復密鑰位。

    圖4 故障位于(a)、(b)處恢復密鑰位區(qū)別

    3 攻擊實驗

    在普通 PC機(CPU為 Athlon 64 3000+1.81GHz,內存為1GB)上使用C++語言(Visual C++6.0環(huán)境)編程實現了本文ECC故障攻擊,其中,故障誘導是通過軟件模擬的。

    利用 2.4節(jié)故障分析方法,對 OpenSSL0.9.8a中SECG和NIST X9.62提供的8條安全橢圓曲線進行了攻擊仿真實驗,密鑰長度為192bit,故障樣本數分別為30、20、15這3種。

    實驗結果如圖5所示,結果表明以下3個結論。

    1) 在相同曲線條件下,3組實驗的攻擊時間有明顯不同。攻擊時間差異是由于密鑰片段大小m決定了搜索空間3m,故障樣本數越大,密鑰片段越小,攻擊時間越短。

    2) 在相同故障樣本下,11條曲線的攻擊時間有明顯不同。攻擊時間差異主要是由點乘運算開銷M所引起的,即基域越大,點乘運算開銷越大。

    3) 基域相同的 3條曲線(NIST 192、NIST 192v2、NIST 192v3)攻擊時間差異不大。這是由于相同基域下的曲線參數 a、b和基點對點乘運算的影響不大。

    由于OpenSSL0.9.8a中自動生成的密鑰不存在大段的連續(xù)的零,為驗證算法 2,將密鑰中的一段置零,再對NIST 192 3條曲線進行故障攻擊(樣本量選取 20)。當出現“零塊”時調用算法 2,攻擊時間如圖5所示:攻擊時間比不存在“零塊”的密鑰多耗時70s左右,多余耗時主要消耗在合并密鑰塊的窮舉上。同時作者發(fā)現出現“零塊”的位置與攻擊時間也密切相關,即出現“零塊”時已知的密鑰位越多,算法2進行窮舉時點乘開銷越大,完成攻擊所需時間越多。

    圖5 針對不同曲線參數恢復192bit完整密鑰所需時間

    表1 針對不同密鑰、不同故障樣本的密鑰搜索空間

    利用 2.5節(jié)中針對 Pu的故障分析方法,針對NIST 192的3個不同私鑰k進行故障攻擊,表1給出了不同私鑰、不同故障數樣本數的密鑰搜索空間。在每次滑動都能引入故障的情況下,恢復完整密鑰僅需1min;當故障不能精確注入到每一次滑動時,1個故障大約可以將密鑰空間降低27~215。R?mer[19]證明了在已知 12bit的密鑰和 50個簽名的情況下,格攻擊成功率可達到99%。所以利用算法 3結合攻擊,3~5個故障樣本即可恢復完整密鑰。

    現有 ECC故障攻擊研究大都在仿真環(huán)境下進行,且已發(fā)表文獻中尚未有針對滑動窗口算法的ECC故障攻擊?;诜栕儞Q的ECC故障攻擊只有一例[12],主要針對采用 NAF2實現點乘的ECC,文中也并沒有給出具體攻擊時間。本文針對滑動窗口算法實現的 ECC進行了故障攻擊仿真實驗,給出了一種可消除了“零塊失效”問題的改進算法,通過改變故障注入點提出了一種新的故障分析方法,對不同基域下的ECC進行了攻擊仿真實驗,并給出了恢復完整密鑰所需時間。由于點乘運算實現方式中都存在倍點運算,故2.4節(jié)的故障分析方法也適用于其他采用點乘運算的密碼算法。

    4 結束語

    在故障攻擊方面主要有3個研究方向:故障注入、故障分析、故障攻擊檢測與防護,本文主要對滑動窗口算法的橢圓曲線密碼故障分析進行了研究,并通過軟件仿真進行了驗證。以下方面值得在將來進行后續(xù)研究和關注:第一,研究FPGA上的故障注入方法,利用文中故障分析方法,開展對ECC故障攻擊物理實驗;第二,研究ECC故障攻擊檢測與防護措施。

    [1] KOEUNE F, STANDAERT F X. A tutorial on physical security and side-channel attacks[A]. Foundations of Security Analysis and Design III: FOSAD 2004/2005 Tutorial Lectures[C]. Forli, Italy, 2005.78-108.

    [2] BONEH D, DEMILLO R, LIPTON R. On the importance of checking cryptographic protocols for faults[A]. Eurocrypt 1997[C]. Konstanz,Germany, 1997. 37-51.

    [3] MUKHPOADHYAY D. An improved fault based attack of the advanced encryption standard[A]. AFRICACRYPT 2009[C]. Gammarth,Tunisia, 2009. 421-434.

    [4] 李瑋, 谷大武. 基于密鑰編排故障的SMS4算法的差分故障分析[J].通信學報, 2008, 29(10): 135-142.LI W, GU D W. Differential fault analysis on the SMS4 cipher by schedule[J]. Journal on Communications, 2008, 29(10):135-142.

    [5] 趙新杰, 王韜, 王素貞等. 針對 MIBS的深度差分故障分析[J]. 通信學報, 2010, 31(12): 82-89.ZHAO X J, WANG T, WANG S Z, et al. Research on deep differntial fault analysis against MIBS[J]. Journal on Communications, 2010,31(12): 82-89.

    [6] BIHAM E, GRANBOULAN L, NGUYN P Q. Impossible fault analysis of RC4 and differential fault analysis of RC4[A]. FSE 2005[C].Lisbon, Portugal, 2005. 359-367.

    [7] CORON J S. Resistance against differential power analysis for elliptic curve cryptosystems[A]. CHES 1999[C]. Massachusetts, USA, 1999.292-302.

    [8] BIEHL I, MEYER B, MLLER V. Differential fault attacks on elliptic curve cryptosystems[A]. CRYPTO 2000[C]. Berlin, Germany, 2000.131-146.

    [9] ANTIPA A, DANIEL B, MENEZES A, et al. Validation of elliptic curve public keys[A]. PKC 2003[C]. Miami, USA, 2003.211-223.

    [10] FOUQUE P A, LERCIER R. Fault attack on elliptic curve with montgomery ladder implementation[A]. FDTC 2008[C]. Washington DC,USA, 2008. 92-98.

    [11] BLOMER J, OTTO M, SEIFERT J P. Sign change fault attacks on elliptic curve cryptosystems[A]. FDTC 2006[C]. Yokohama, Japan,2006. 36-52.

    [12] SCHMIDT J M, MEDWED M. A fault attack on ECDSA[A]. FDTC 2009[C]. Lausanne, Switzerland, 2009. 93-99

    [13] EBEID N, LAMBERT B. Securing the elliptic curve montgomery ladder against fault attacks[A]. FDTC 2009[C]. Lausanne, Switzerland,2009. 46-50.

    [14] 王潮, 時向勇,牛志華. 基于Montgomery曲線改進ECDSA算法的研究[J]. 通信學報, 2010, 31(1): 9-13.WANG C, SHI X Y, NIU Z H. The research of the promotion for ECDSA algorithm based on Montgomery-form ECC[J]. Journal on Communications, 2010, 31(1): 9-13.

    [15] BRUMLEY B B, RISTO M H. Cache-timing template attacks[A].ASIACRYPT 2009[C]. Tokyo, Japan, 2009. 667-684.

    [16] REDDY E K. Elliptic curve cryptosystems and side-channel attacks[J]. International Journal of Network Security, 2011,12(3): 151-158.

    [17] GIRAUD C, THIEBEAULD H. A survey on fault attacks[A].CARDIS 2004[C]. Toulouse, France, 2004. 22-27.

    [18] SMART N P, GRAHAM N H. Lattice attacks on digital signature schemes[J]. Codes and Cryptography, 2001, 23(3): 283-290.

    [19] ROMER T, SEIFERT J P. Information leakage attacks against smart card implementations of the elliptic curve digital signature algorithm[A]. E-smart 2001[C]. Cannes, France, 2001. 211-219.

    猜你喜歡
    故障注入公鑰密鑰
    探索企業(yè)創(chuàng)新密鑰
    模擬訓練裝備故障注入系統(tǒng)研究
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    SM4算法前四輪約減輪故障注入分析
    一種基于混沌的公鑰加密方案
    采用修改-回放原理的1553B故障注入方法
    測控技術(2018年7期)2018-12-09 08:58:10
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現
    電信科學(2017年6期)2017-07-01 15:45:06
    HES:一種更小公鑰的同態(tài)加密算法
    列車MVB總線故障注入研究
    亚洲avbb在线观看| 精品久久久久久久久久免费视频| 欧美日本亚洲视频在线播放| 欧美最黄视频在线播放免费| 亚洲一卡2卡3卡4卡5卡精品中文| 久久中文字幕人妻熟女| 久久中文看片网| 最近最新中文字幕大全电影3 | 电影成人av| av在线播放免费不卡| 欧美乱色亚洲激情| 91大片在线观看| 嫁个100分男人电影在线观看| 亚洲精品美女久久av网站| 国产精品久久久久久亚洲av鲁大| 免费在线观看视频国产中文字幕亚洲| 日本vs欧美在线观看视频| 色综合亚洲欧美另类图片| 9热在线视频观看99| 久久精品国产综合久久久| www国产在线视频色| 久久亚洲真实| 俄罗斯特黄特色一大片| 国产黄a三级三级三级人| 欧美在线黄色| 亚洲国产精品sss在线观看| 亚洲中文字幕日韩| 久久久久精品国产欧美久久久| 免费女性裸体啪啪无遮挡网站| 欧美日本亚洲视频在线播放| 不卡av一区二区三区| 久久国产精品人妻蜜桃| 国产成人一区二区三区免费视频网站| www.999成人在线观看| 免费在线观看影片大全网站| 多毛熟女@视频| 一卡2卡三卡四卡精品乱码亚洲| 两性夫妻黄色片| 久久久久国内视频| 一个人免费在线观看的高清视频| 999久久久精品免费观看国产| 亚洲欧美精品综合久久99| 热99re8久久精品国产| 国产精品一区二区三区四区久久 | 久久人妻av系列| 操美女的视频在线观看| 18禁黄网站禁片午夜丰满| 两个人视频免费观看高清| 日本免费a在线| 久久久精品欧美日韩精品| 日韩欧美国产在线观看| x7x7x7水蜜桃| 好男人在线观看高清免费视频 | 男女下面插进去视频免费观看| 亚洲av第一区精品v没综合| 在线观看一区二区三区| 国产真人三级小视频在线观看| 久热这里只有精品99| 精品人妻在线不人妻| 亚洲成人精品中文字幕电影| 国产视频一区二区在线看| 久久伊人香网站| 欧美国产日韩亚洲一区| 亚洲精品av麻豆狂野| 精品高清国产在线一区| 法律面前人人平等表现在哪些方面| 午夜久久久久精精品| 中文字幕高清在线视频| 黑人操中国人逼视频| 欧美日韩瑟瑟在线播放| 黄色成人免费大全| 国产成人欧美| 波多野结衣高清无吗| 欧美日本亚洲视频在线播放| 日韩 欧美 亚洲 中文字幕| 国产xxxxx性猛交| 日韩欧美三级三区| 亚洲久久久国产精品| or卡值多少钱| av视频在线观看入口| 欧美在线一区亚洲| 男女之事视频高清在线观看| 老鸭窝网址在线观看| 国产亚洲欧美在线一区二区| 久久久久久大精品| 日日干狠狠操夜夜爽| 99riav亚洲国产免费| а√天堂www在线а√下载| 午夜福利,免费看| 丰满的人妻完整版| 久久中文看片网| 国产免费av片在线观看野外av| 999精品在线视频| 国产伦一二天堂av在线观看| 亚洲最大成人中文| 亚洲情色 制服丝袜| 极品人妻少妇av视频| 性色av乱码一区二区三区2| 亚洲性夜色夜夜综合| 深夜精品福利| 国产亚洲欧美在线一区二区| 亚洲男人天堂网一区| 亚洲av成人av| 一夜夜www| 91国产中文字幕| 麻豆国产av国片精品| 非洲黑人性xxxx精品又粗又长| 国产激情久久老熟女| 久久久久久久久免费视频了| 国产亚洲精品av在线| 天天一区二区日本电影三级 | av有码第一页| 久久久久久久精品吃奶| 亚洲人成电影观看| 亚洲人成伊人成综合网2020| 国产亚洲欧美精品永久| 亚洲av片天天在线观看| 热re99久久国产66热| 曰老女人黄片| 亚洲精品一卡2卡三卡4卡5卡| 久久精品亚洲熟妇少妇任你| 欧美日韩瑟瑟在线播放| 午夜两性在线视频| 久久婷婷成人综合色麻豆| 999精品在线视频| 自线自在国产av| 男女午夜视频在线观看| 不卡一级毛片| 不卡一级毛片| 丁香六月欧美| 美女扒开内裤让男人捅视频| 亚洲人成伊人成综合网2020| av福利片在线| 三级毛片av免费| 91国产中文字幕| 亚洲av第一区精品v没综合| 中国美女看黄片| 丰满的人妻完整版| 999精品在线视频| 亚洲中文字幕日韩| 国产精品久久久久久亚洲av鲁大| 国产成人欧美| 神马国产精品三级电影在线观看 | 国内毛片毛片毛片毛片毛片| 18禁美女被吸乳视频| 母亲3免费完整高清在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 色播亚洲综合网| 亚洲五月天丁香| 91国产中文字幕| 一进一出抽搐动态| 国产麻豆成人av免费视频| 男女床上黄色一级片免费看| 亚洲精品粉嫩美女一区| 91字幕亚洲| 欧美+亚洲+日韩+国产| 无遮挡黄片免费观看| 在线视频色国产色| 成人特级黄色片久久久久久久| 身体一侧抽搐| 日韩欧美国产一区二区入口| 天天躁夜夜躁狠狠躁躁| 男女午夜视频在线观看| 少妇被粗大的猛进出69影院| 国产精品免费一区二区三区在线| 亚洲熟妇中文字幕五十中出| 变态另类丝袜制服| 成人亚洲精品一区在线观看| 国产成人精品无人区| 十八禁人妻一区二区| 99久久国产精品久久久| 亚洲一区高清亚洲精品| www.熟女人妻精品国产| 最新美女视频免费是黄的| 欧美国产日韩亚洲一区| 中文字幕高清在线视频| 99久久99久久久精品蜜桃| 国语自产精品视频在线第100页| 成人特级黄色片久久久久久久| ponron亚洲| 97碰自拍视频| avwww免费| 人人妻人人爽人人添夜夜欢视频| av有码第一页| 欧美激情极品国产一区二区三区| 两个人视频免费观看高清| 最近最新中文字幕大全免费视频| 国内毛片毛片毛片毛片毛片| 国产成人精品无人区| 中国美女看黄片| 午夜福利在线观看吧| 精品免费久久久久久久清纯| 亚洲熟妇中文字幕五十中出| 久久久久久国产a免费观看| 性色av乱码一区二区三区2| 免费人成视频x8x8入口观看| 国产欧美日韩一区二区精品| 给我免费播放毛片高清在线观看| 麻豆国产av国片精品| 久久精品国产99精品国产亚洲性色 | 又大又爽又粗| 一级片免费观看大全| 禁无遮挡网站| 亚洲欧美激情综合另类| 在线播放国产精品三级| 国产伦一二天堂av在线观看| 国产亚洲av高清不卡| 一区二区三区激情视频| 国产精品久久久久久亚洲av鲁大| 男女下面进入的视频免费午夜 | 一边摸一边抽搐一进一小说| 欧美成人一区二区免费高清观看 | 在线观看免费视频日本深夜| 国产免费男女视频| 九色亚洲精品在线播放| 韩国精品一区二区三区| 少妇被粗大的猛进出69影院| 90打野战视频偷拍视频| 在线观看午夜福利视频| 亚洲欧美激情综合另类| 十分钟在线观看高清视频www| 欧美大码av| 丝袜美足系列| 又紧又爽又黄一区二区| 嫩草影视91久久| 男女下面进入的视频免费午夜 | 一进一出抽搐动态| 91大片在线观看| 亚洲国产日韩欧美精品在线观看 | 成人国语在线视频| 中出人妻视频一区二区| 国产1区2区3区精品| 变态另类成人亚洲欧美熟女 | 老司机午夜福利在线观看视频| 两性夫妻黄色片| 久久久久久亚洲精品国产蜜桃av| 天堂影院成人在线观看| 欧美精品啪啪一区二区三区| 亚洲伊人色综图| 亚洲无线在线观看| 在线观看日韩欧美| 国内久久婷婷六月综合欲色啪| 精品国产乱子伦一区二区三区| 侵犯人妻中文字幕一二三四区| 国产xxxxx性猛交| 久久人妻熟女aⅴ| 欧美日韩亚洲综合一区二区三区_| 精品国产一区二区三区四区第35| av免费在线观看网站| 亚洲在线自拍视频| 亚洲人成电影免费在线| 狂野欧美激情性xxxx| 国产精品电影一区二区三区| 久久婷婷成人综合色麻豆| 午夜福利一区二区在线看| 男女下面插进去视频免费观看| 最新在线观看一区二区三区| netflix在线观看网站| 亚洲 国产 在线| 亚洲熟妇中文字幕五十中出| 中国美女看黄片| 黄色丝袜av网址大全| 熟妇人妻久久中文字幕3abv| 人人妻,人人澡人人爽秒播| 天堂动漫精品| a在线观看视频网站| 法律面前人人平等表现在哪些方面| av电影中文网址| 老汉色∧v一级毛片| 在线永久观看黄色视频| 欧美日韩乱码在线| 桃色一区二区三区在线观看| 亚洲精品国产色婷婷电影| 一区二区三区激情视频| 宅男免费午夜| 中国美女看黄片| 欧美大码av| 精品福利观看| 一级a爱片免费观看的视频| 亚洲精品中文字幕一二三四区| av片东京热男人的天堂| 我的亚洲天堂| 老熟妇乱子伦视频在线观看| av欧美777| 淫秽高清视频在线观看| 精品国产一区二区久久| 成人精品一区二区免费| 中文亚洲av片在线观看爽| 一级a爱片免费观看的视频| 大型av网站在线播放| 亚洲男人的天堂狠狠| 女性被躁到高潮视频| 亚洲少妇的诱惑av| 国产精品爽爽va在线观看网站 | 两个人免费观看高清视频| 搡老妇女老女人老熟妇| 国产97色在线日韩免费| 麻豆一二三区av精品| 夜夜看夜夜爽夜夜摸| 精品一品国产午夜福利视频| 丝袜美腿诱惑在线| 性少妇av在线| 国产熟女xx| 日本欧美视频一区| 亚洲av第一区精品v没综合| 可以免费在线观看a视频的电影网站| 国产免费男女视频| 啦啦啦免费观看视频1| 黑丝袜美女国产一区| 亚洲成国产人片在线观看| 免费在线观看视频国产中文字幕亚洲| 久久国产乱子伦精品免费另类| 大陆偷拍与自拍| 精品无人区乱码1区二区| 真人做人爱边吃奶动态| 精品一区二区三区视频在线观看免费| 欧美激情 高清一区二区三区| 亚洲国产欧美一区二区综合| 成人三级做爰电影| 欧美日韩精品网址| 日本五十路高清| 国产精品av久久久久免费| 中文字幕色久视频| 9191精品国产免费久久| 精品国产超薄肉色丝袜足j| 日本 av在线| 大陆偷拍与自拍| 十分钟在线观看高清视频www| 50天的宝宝边吃奶边哭怎么回事| 亚洲国产欧美日韩在线播放| 宅男免费午夜| 久久性视频一级片| 中文字幕色久视频| 天天一区二区日本电影三级 | 99精品久久久久人妻精品| 精品国产乱子伦一区二区三区| 亚洲精品中文字幕在线视频| 国产一区二区三区综合在线观看| 男人的好看免费观看在线视频 | 宅男免费午夜| 99riav亚洲国产免费| 两个人看的免费小视频| 亚洲精品国产区一区二| 亚洲视频免费观看视频| 一级,二级,三级黄色视频| 国产一区在线观看成人免费| 免费看美女性在线毛片视频| 国产区一区二久久| 波多野结衣巨乳人妻| 欧美日本亚洲视频在线播放| 男女之事视频高清在线观看| 日韩欧美国产在线观看| 色哟哟哟哟哟哟| 国产三级黄色录像| 国产色视频综合| 久久久久久久久中文| 亚洲美女黄片视频| 国产精品久久久久久人妻精品电影| 精品久久蜜臀av无| 岛国在线观看网站| 久久精品国产亚洲av香蕉五月| 禁无遮挡网站| 丁香六月欧美| 亚洲自拍偷在线| 69av精品久久久久久| 久久热在线av| 一进一出抽搐gif免费好疼| 俄罗斯特黄特色一大片| 大码成人一级视频| 国产亚洲av高清不卡| 长腿黑丝高跟| 桃色一区二区三区在线观看| 女人爽到高潮嗷嗷叫在线视频| 亚洲国产精品999在线| 免费搜索国产男女视频| 黑人欧美特级aaaaaa片| 97碰自拍视频| 成人国产综合亚洲| 欧美精品亚洲一区二区| 午夜福利18| 亚洲人成电影观看| 欧美一级a爱片免费观看看 | 午夜精品久久久久久毛片777| 一区二区三区国产精品乱码| 国产男靠女视频免费网站| 日日干狠狠操夜夜爽| 亚洲在线自拍视频| 精品一区二区三区视频在线观看免费| 90打野战视频偷拍视频| 操美女的视频在线观看| 欧美不卡视频在线免费观看 | 亚洲第一电影网av| 国产高清视频在线播放一区| 久久久久久大精品| 操美女的视频在线观看| 国产精品一区二区精品视频观看| 亚洲成av片中文字幕在线观看| 老司机午夜十八禁免费视频| 精品久久久久久久久久免费视频| 嫩草影视91久久| 一个人观看的视频www高清免费观看 | 国产精品日韩av在线免费观看 | 免费少妇av软件| 男人的好看免费观看在线视频 | 成年人黄色毛片网站| 午夜福利影视在线免费观看| 免费在线观看完整版高清| 久久久久久亚洲精品国产蜜桃av| 变态另类成人亚洲欧美熟女 | 精品高清国产在线一区| 国产又色又爽无遮挡免费看| 后天国语完整版免费观看| netflix在线观看网站| 啦啦啦免费观看视频1| 嫁个100分男人电影在线观看| 91九色精品人成在线观看| 他把我摸到了高潮在线观看| 国产精品秋霞免费鲁丝片| 久久精品亚洲熟妇少妇任你| 一二三四社区在线视频社区8| 婷婷丁香在线五月| 色哟哟哟哟哟哟| 精品国产乱码久久久久久男人| 国产激情久久老熟女| 国产一级毛片七仙女欲春2 | 69av精品久久久久久| 国产精品野战在线观看| 美女大奶头视频| tocl精华| 一本大道久久a久久精品| 人人妻人人爽人人添夜夜欢视频| 性少妇av在线| 亚洲 欧美 日韩 在线 免费| 日本免费a在线| 精品国内亚洲2022精品成人| 丁香欧美五月| 制服诱惑二区| 曰老女人黄片| 亚洲av电影在线进入| 在线播放国产精品三级| 黑人巨大精品欧美一区二区蜜桃| 亚洲av熟女| 一区二区三区国产精品乱码| 午夜福利欧美成人| 久99久视频精品免费| 老熟妇乱子伦视频在线观看| 变态另类丝袜制服| 校园春色视频在线观看| 999久久久精品免费观看国产| 亚洲性夜色夜夜综合| 在线播放国产精品三级| 午夜激情av网站| 香蕉久久夜色| 婷婷六月久久综合丁香| 欧美乱妇无乱码| 老司机深夜福利视频在线观看| 亚洲第一青青草原| 真人一进一出gif抽搐免费| 精品无人区乱码1区二区| 在线观看舔阴道视频| 亚洲第一青青草原| 性欧美人与动物交配| 欧美亚洲日本最大视频资源| 久久久久久久精品吃奶| 国产成人av激情在线播放| 巨乳人妻的诱惑在线观看| 国产精品久久视频播放| 色播在线永久视频| 国产一区在线观看成人免费| 精品国产一区二区久久| 久热爱精品视频在线9| 日本免费a在线| 国产精品野战在线观看| 色综合亚洲欧美另类图片| 国产精品亚洲av一区麻豆| 国产午夜福利久久久久久| av网站免费在线观看视频| 精品国产国语对白av| 亚洲熟妇熟女久久| 免费久久久久久久精品成人欧美视频| 此物有八面人人有两片| 国产亚洲av嫩草精品影院| 国产乱人伦免费视频| av在线天堂中文字幕| 国产99久久九九免费精品| 午夜福利一区二区在线看| 性欧美人与动物交配| 亚洲av成人不卡在线观看播放网| 日韩大码丰满熟妇| 亚洲国产精品合色在线| 久久久精品欧美日韩精品| 中文字幕久久专区| 1024香蕉在线观看| 亚洲精品国产一区二区精华液| 国产精品久久久久久亚洲av鲁大| 国产欧美日韩一区二区精品| 精品不卡国产一区二区三区| cao死你这个sao货| 国产亚洲精品一区二区www| 国产黄a三级三级三级人| 成人18禁高潮啪啪吃奶动态图| 国产不卡一卡二| 十分钟在线观看高清视频www| 自线自在国产av| 国产精品美女特级片免费视频播放器 | 50天的宝宝边吃奶边哭怎么回事| 午夜a级毛片| 精品久久蜜臀av无| 国产精品影院久久| 99精品久久久久人妻精品| 亚洲电影在线观看av| 中国美女看黄片| 亚洲av五月六月丁香网| 欧美激情高清一区二区三区| 怎么达到女性高潮| 亚洲男人天堂网一区| 日韩欧美在线二视频| 丁香欧美五月| 免费不卡黄色视频| 老熟妇仑乱视频hdxx| 在线观看免费日韩欧美大片| 在线十欧美十亚洲十日本专区| 精品久久久久久久毛片微露脸| 久久影院123| 在线观看一区二区三区| 欧美黄色淫秽网站| 国产欧美日韩一区二区三区在线| 久久久久九九精品影院| 精品少妇一区二区三区视频日本电影| 大型av网站在线播放| 久久久久久久久中文| 亚洲熟妇中文字幕五十中出| 国内久久婷婷六月综合欲色啪| 在线观看免费视频网站a站| 最新在线观看一区二区三区| 黑人巨大精品欧美一区二区蜜桃| 波多野结衣一区麻豆| 国产午夜福利久久久久久| 日韩大码丰满熟妇| 757午夜福利合集在线观看| 天天添夜夜摸| 亚洲中文日韩欧美视频| 亚洲av美国av| 欧美大码av| 欧美午夜高清在线| 免费久久久久久久精品成人欧美视频| av中文乱码字幕在线| 国产欧美日韩综合在线一区二区| 国产一级毛片七仙女欲春2 | 久久精品成人免费网站| 国产亚洲av高清不卡| 中亚洲国语对白在线视频| 欧美精品亚洲一区二区| 午夜福利在线观看吧| 久久香蕉精品热| 久久久久国内视频| 在线观看www视频免费| 久久久国产成人免费| 国产精品久久久久久亚洲av鲁大| 老司机午夜十八禁免费视频| 久久国产乱子伦精品免费另类| av片东京热男人的天堂| 村上凉子中文字幕在线| 少妇的丰满在线观看| 午夜a级毛片| 午夜久久久久精精品| 亚洲久久久国产精品| 看免费av毛片| 亚洲精品国产精品久久久不卡| 啦啦啦韩国在线观看视频| 久久久久久大精品| 成人永久免费在线观看视频| 久久人妻熟女aⅴ| 国产精品99久久99久久久不卡| 欧美成人一区二区免费高清观看 | 美女午夜性视频免费| 日韩欧美在线二视频| 国产私拍福利视频在线观看| 欧美一级a爱片免费观看看 | 免费无遮挡裸体视频| 午夜福利在线观看吧| 在线观看www视频免费| 99香蕉大伊视频| 国产男靠女视频免费网站| 狂野欧美激情性xxxx| 精品人妻在线不人妻| 91老司机精品| 国产一区二区三区在线臀色熟女| 搞女人的毛片| 欧美成人一区二区免费高清观看 | 精品国产一区二区三区四区第35| www.精华液| 精品人妻在线不人妻| 人妻久久中文字幕网| 真人做人爱边吃奶动态| 欧美黄色片欧美黄色片| av天堂久久9| 欧美激情 高清一区二区三区| 国产精品一区二区在线不卡| 宅男免费午夜| 欧美另类亚洲清纯唯美| 久久天堂一区二区三区四区| 国产精品永久免费网站| 91麻豆精品激情在线观看国产| 欧美另类亚洲清纯唯美| 亚洲国产看品久久| 欧美日韩亚洲国产一区二区在线观看| www.自偷自拍.com| 老司机午夜十八禁免费视频| 乱人伦中国视频| 女人精品久久久久毛片| 国产亚洲精品第一综合不卡| 国产精品精品国产色婷婷| 丝袜美足系列| 欧美日韩亚洲综合一区二区三区_|