• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    A5/1的 故 障 分 析

    2013-12-03 05:24:44申延成華宏圖陳守東
    關(guān)鍵詞:移位比特密鑰

    左 平, 申延成, 華宏圖,3, 陳守東

    (1. 吉林大學(xué) 商學(xué)院, 長(zhǎng)春 130012; 2. 空軍航空大學(xué) 基礎(chǔ)部, 長(zhǎng)春 130022; 3. 吉林大學(xué) 數(shù)學(xué)學(xué)院, 長(zhǎng)春 130012)

    A5/1算法是歐洲數(shù)字蜂窩移動(dòng)電話系統(tǒng)GSM中采用的流密碼加密算法, 用于手機(jī)到基站線路上的數(shù)據(jù)和話音加密. 由于A5/1算法在GSM通信中應(yīng)用廣泛, 因此受到密碼專家的廣泛關(guān)注[1-10]. Golic[2]提出了對(duì)A5/1的兩種攻擊方法: Guess-determine攻擊和Time-memory tradeoff攻擊. 之后, Biryukov等[3]對(duì)Golic提出的第二種攻擊方法進(jìn)行了改進(jìn), 但該攻擊需要很大的存儲(chǔ)空間(約300 Gb)和很長(zhǎng)的預(yù)計(jì)算. Biham等[4]提出一種不同的攻擊方法, 該攻擊需要獲知幾十秒的密鑰流, 時(shí)間復(fù)雜度約為240. Keller等[5]基于Guess-determine攻擊提出了A5/1的基于硬件攻擊方法, 采用特殊的硬件實(shí)現(xiàn)其對(duì)A5/1的攻擊, 攻擊復(fù)雜度為241×(3/2)11, 但其成功率較低, 約為18%. Barkan等[6]提出了A5/1的唯密文Time-memory tradeoff攻擊, 但該攻擊需要很復(fù)雜的預(yù)計(jì)算. Ekdahl等[7]首次提出了A5/1的相關(guān)攻擊, 該攻擊在獲知幾分鐘密鑰流的情況下可以在PC機(jī)上幾分鐘內(nèi)恢復(fù)密鑰. Maximov等[8]利用A5/1內(nèi)部狀態(tài)與輸出比特的聯(lián)系改進(jìn)了文獻(xiàn)[7]提出的相關(guān)攻擊, 此時(shí), 獲知9.2~23 s的密鑰流便可在PC機(jī)上幾分鐘內(nèi)恢復(fù)密鑰. Gendrullis等[9]在文獻(xiàn)[5]的基礎(chǔ)上, 改進(jìn)了A5/1的攻擊, 只需獲知64比特的密鑰流便可利用特殊硬件裝置COPACOBANA在幾小時(shí)內(nèi)恢復(fù)64比特的內(nèi)部狀態(tài).

    故障分析是一種間接分析方法, 在密碼系統(tǒng)物理實(shí)現(xiàn)階段引入故障得到正誤密鑰流, 再通過對(duì)正誤密鑰流的分析獲取密碼算法的密鑰信息或內(nèi)部狀態(tài). Gomulkiewicz等[10]針對(duì)A5/1特殊的鐘控模式, 提出一種再同步故障分析. 該分析采用的故障模型是在指定時(shí)刻阻止某個(gè)LFSR移位一次, 由正誤密鑰流的再同步得出引入故障前后移位方式的同步, 從而縮小此時(shí)內(nèi)部狀態(tài)的搜索范圍, 進(jìn)而進(jìn)行有效的攻擊. Guess-determine攻擊的思想較簡(jiǎn)單, 先猜測(cè)某一時(shí)刻寄存器的部分比特信息, 然后確定剩余的比特信息(主要通過解線性或非線性方程組), 進(jìn)而確定該時(shí)刻寄存器的所有比特信息. 本文結(jié)合故障攻擊與Guess-determine攻擊的思想, 提出A5/1在另一種模型下的故障分析, 通過引入故障, 可淘汰占總猜測(cè)數(shù)99.9%的錯(cuò)誤猜測(cè), 極大提高了錯(cuò)誤猜測(cè)的過濾能力, 過濾思想簡(jiǎn)單易實(shí)現(xiàn), 對(duì)剩余的錯(cuò)誤猜測(cè)經(jīng)過二次篩選便可唯一恢復(fù)正確的64內(nèi)部狀態(tài). 攻擊的復(fù)雜度約為240, 且整個(gè)攻擊只需要3個(gè)故障, 攻擊成功的概率大于99%.

    1 A5/1算法

    A5/1是一個(gè)同步流密碼, 初始輸入為64比特的會(huì)話密鑰和22比特的初始向量, 其中22比特的初始向量是一個(gè)公開的22比特幀序列號(hào). A5/1以幀為單位生成密鑰流(4.6 ms為一幀), 并對(duì)明文數(shù)據(jù)流進(jìn)行加密, 每幀生成228比特的密鑰流. A5/1內(nèi)部由3個(gè)長(zhǎng)度分別為19,22和23的線性反饋移位寄存器(LFSR)R1,R2,R3組成, 抽頭數(shù)分別為4,2,4, 且3個(gè)LFSR的反饋多項(xiàng)式均為本原多項(xiàng)式, 故由R1,R2,R3產(chǎn)生的序列有最長(zhǎng)周期. R1,R2,R3的移位規(guī)則由3個(gè)控制比特R1[8],R2[10],R3[10]決定, R1,R2,R3的MSBs(most significant bits)異或得到輸出密鑰流.

    A5/1的每幀密鑰流按如下方式產(chǎn)生:

    1) 初始化: 首先3個(gè)移位寄存器全部置0, 然后在64個(gè)時(shí)鐘周期內(nèi), 將每個(gè)LFSR都移位64次(不帶鐘控), 每次移位后將密鑰比特K[i](i=0,1,2,…,63)與每個(gè)LFSR的最低位比特異或. 其次, 在22個(gè)時(shí)鐘周期內(nèi), 將每個(gè)LFSR都移位22次(不帶鐘控), 每次移位后將22比特初始向量(幀序列號(hào))IV[i](i=0,1,2,…,21)與每個(gè)LFSR的最低位比特異或, 記初始化后的內(nèi)部狀態(tài)為Si;

    2) 熱身階段: 初始化后, 由狀態(tài)Si出發(fā), 按照鐘控規(guī)則移位100個(gè)周期, 將產(chǎn)生的密鑰流丟掉, 記此時(shí)的內(nèi)部狀態(tài)為Sw;

    3) 產(chǎn)生密鑰流: 由狀態(tài)Sw出發(fā), 按照鐘控規(guī)則生成228比特的密鑰流, 用于加密明文流.

    A5/1的鐘控機(jī)制采用擇多邏輯, 由控制比特R1[8],R2[10]和R3[10]決定: 每次移位前計(jì)算R1[8],R2[10]和R3[10]的占多數(shù)值, 例如3個(gè)比特為(0,0,1), 則maj(0,0,1)=0. 一般情況下, 若有3個(gè)比特(a,b,c), 且把a(bǔ),b,c3個(gè)比特的多數(shù)值記為maj(a,b,c), 則maj(a,b,c)=ab⊕ac⊕bc. 此時(shí), R1移位當(dāng)且僅當(dāng)R1[8]=maj(R1[8],R2[10],R3[10]), R2移位當(dāng)且僅當(dāng)R2[10]=maj(R1[8],R2[10],R3[10]), R3移位當(dāng)且僅當(dāng)R3[10]=maj(R1[8],R2[10],R3[10]). 移位后, R1,R2和R3的MSBs異或即得最終密鑰流, 如圖1所示.

    圖1 流密碼A5/1Fig.1 A5/1 stream cipher

    2 故障分析

    2.1 故障誘導(dǎo)模型

    本文采用的故障誘導(dǎo)模型是在寄存器指定位置誘導(dǎo)單比特的故障, 例如R1[8]原本值為1, 引入故障后, R1[8]變?yōu)?. 為分析方便, 假設(shè)在內(nèi)部狀態(tài)為Sw時(shí)分別在R1[8], R2[10]和R3[10]誘導(dǎo)單比特故障. 于是, 便可得到1條正確的228比特密鑰流和3條錯(cuò)誤的228比特密鑰流. 利用這些正誤密鑰流恢復(fù)A5/1的內(nèi)部狀態(tài)Sw, 得知Sw后, 由文獻(xiàn)[3]的方法便可恢復(fù)加密密鑰.

    2.2 分析步驟

    1) 產(chǎn)生正確的228比特密鑰流S0, 且記此時(shí)的密鑰為K, 初始向量為IV.

    2) 重置A5/1加密器, 即重新將密鑰K和初始向量IV初始化. 然后按照故障誘導(dǎo)模型, 在內(nèi)部狀態(tài)為Sw時(shí)分別在R1[8],R2[10]和R3[10]誘導(dǎo)單比特故障, 得到3條錯(cuò)誤密鑰流S1,S2,S3.

    3) 猜測(cè)R1[0],R1[1],…,R1[8],R2[0],R2[1],…,R2[10],R3[0],R3[1],…,R3[10]共31比特, 將R1[9],R1[10],…,R1[18],R2[11],R2[12],…,R2[21],R3[11],R3[12],…,R3[22]作為未知量, 此時(shí)針對(duì)每個(gè)具體猜測(cè)執(zhí)行以下步驟: ① 根據(jù)已知的移位方式和正確密鑰流S0得到一組關(guān)于未知量的線性方程; ② 將R1[8]變?yōu)镽1[8]⊕1, 其余猜測(cè)不變, 根據(jù)此時(shí)的移位方式和密鑰流S1同樣得到一組包含未知量的線性方程; ③ 將R2[10]變?yōu)镽2[10]⊕1, 其余猜測(cè)不變, 根據(jù)此時(shí)的移位方式和密鑰流S2同樣得到一組包含未知量的線性方程; ④ 將R3[10]變?yōu)镽3[10]⊕1, 其余猜測(cè)不變, 根據(jù)此時(shí)的移位方式和密鑰流S3同樣得到一組包含未知量的線性方程.

    4) 將四組方程組合并, 考察其是否有解. 若方程組無(wú)解則猜測(cè)錯(cuò)誤, 轉(zhuǎn)3); 否則, 執(zhí)行5).

    5) 求出相應(yīng)方程組的解, 此時(shí)64比特的內(nèi)部狀態(tài)全部已知, 記為Sw*. 然后按照A5/1的鐘控模式生成新的密鑰流S0*, 將S0*與S0進(jìn)行逐比特比較, 如果出現(xiàn)某一比特不同, 則表明猜測(cè)錯(cuò)誤, 轉(zhuǎn)3); 若S0*與S0完全一致, 則視Sw*為正確的內(nèi)部狀態(tài)Sw, 攻擊結(jié)束.

    2.3 計(jì)算機(jī)模擬實(shí)現(xiàn)

    在一般PC機(jī)上, 通過C語(yǔ)言編程可模擬實(shí)現(xiàn)上述攻擊.

    1) 先直接給定初始的64比特內(nèi)部狀態(tài)Sw, 按照A5/1的鐘控規(guī)則生成正確的密鑰流; 然后分別改變R1[8],R2[10],R3[10], 其余比特不變, 按規(guī)則生成另外3條故障密鑰流;

    2) 猜測(cè)左邊31比特的控制比特, 針對(duì)每種猜測(cè)列出方程組G, 然后判斷G是否有解;

    3) 若G有解, 則統(tǒng)計(jì)相應(yīng)方程組的秩, 并解出相應(yīng)的解, 然后按鐘控規(guī)則生成228比特流, 通過比較再次篩選錯(cuò)誤的猜測(cè).

    模擬實(shí)驗(yàn)顯示, 通過判斷G有無(wú)解, 能淘汰占總猜測(cè)數(shù)99.9%以上的錯(cuò)誤猜測(cè)(平均剩下220種猜測(cè)不能淘汰), 之后對(duì)有解的G進(jìn)行二次篩選后便可唯一確定正確的64比特內(nèi)部狀態(tài)Sw. 有解情形下,G的秩平均大于23, 且已知求解一個(gè)變量個(gè)數(shù)為33的方程組復(fù)雜度約為332≈210, 故全部攻擊的復(fù)雜度約為220+(33-23)+10=240, 且只需要3個(gè)故障.

    事實(shí)上, 總猜測(cè)數(shù)為231, 淘汰99.9%后剩下約220個(gè)解, 最差的情況假設(shè)每個(gè)G都有232個(gè)解, 則共有252個(gè)解. 這些解對(duì)應(yīng)252條比特流, 在獨(dú)立隨機(jī)假設(shè)下, 兩條長(zhǎng)度為228的比特流完全相同的概率為2228, 故若由某一解(Sw*)產(chǎn)生的228比特流與正確密鑰流S0完全一致, 則認(rèn)為該解即為正確的內(nèi)部狀態(tài)Sw, 得知Sw后由文獻(xiàn)[3]中方法便可恢復(fù)得到A5/1的加密密鑰. 本文在運(yùn)行環(huán)境為Intel(R) Pentium(R) 4, CPU 2.80 GHz, 內(nèi)存為512 Mb的PC機(jī)上, 通過編程模擬實(shí)驗(yàn), 運(yùn)行3~4 d得到了唯一的正確內(nèi)部狀態(tài)Sw. 表1列出了幾組實(shí)驗(yàn)結(jié)果.

    表1 幾組實(shí)驗(yàn)結(jié)果

    *樣本Ⅰ和樣本Ⅱ未做恢復(fù)內(nèi)部狀態(tài)的實(shí)驗(yàn).

    2.4 A5/1在另一種故障模型下的討論

    假設(shè)指定LFSR隨機(jī)誘導(dǎo)單比特的故障, 其與固定比特位置誘導(dǎo)故障相比, 這種故障誘導(dǎo)更易實(shí)現(xiàn). 下面討論在這種模型下, 如何通過密鑰流判斷故障位置, 并提取相應(yīng)的故障密鑰流.

    前面的分析中, 分別是在狀態(tài)Sw的R1[8],R2[10],R3[10]誘導(dǎo)故障, 這是因?yàn)榇藭r(shí)能最大限度地改變加密器移位方式, 從而獲得更多線性無(wú)關(guān)方程, 過濾猜測(cè)更有效. 如果在R1[8]發(fā)生故障, 則此時(shí)加密器的第一次移位方式發(fā)生了改變, 于是從第一比特開始, 輸出密鑰流便可能發(fā)生錯(cuò)誤, 在獨(dú)立隨機(jī)假設(shè)下, 每比特密鑰流發(fā)生錯(cuò)誤的概率為1/2. 記事件F: 從第一個(gè)輸出比特開始, 連續(xù)10個(gè)輸出比特皆發(fā)生錯(cuò)誤. 則此時(shí)F發(fā)生的概率P=2-10. 如果在R1[18]發(fā)生故障, 若R1不移位, 則相應(yīng)的輸出比特皆發(fā)生錯(cuò)誤; R1移位一次后, 此后的至少18比特不會(huì)發(fā)生錯(cuò)誤. 于是, 事件F發(fā)生的概率P=4-10, 因?yàn)槊看蜶1不移位的概率為1/4. 如果在R1[17]發(fā)生故障, 則只有在第一個(gè)周期R1移位, 且之后的9個(gè)周期R1都不移位, 事件F才可能發(fā)生, 故事件F發(fā)生的概率P=(3/4)×4-9. 如果在R1[16]發(fā)生故障, 則顯然事件F不可能發(fā)生. 類似地, 在其余位置發(fā)生故障, 事件F都不可能發(fā)生. 因此, 若在R1[8]發(fā)生故障, 則所得故障密鑰流前10比特皆發(fā)生錯(cuò)誤的概率遠(yuǎn)大于在R1其余位置發(fā)生故障的情況. 于是, 若得到的故障密鑰流前10比特皆發(fā)生錯(cuò)誤, 則認(rèn)為故障發(fā)生在R1[8], 判斷錯(cuò)誤的概率約為4-10/2-10≈0.1%. 此時(shí), 隨機(jī)獲得一條在R1[8]發(fā)生故障的密鑰流約需隨機(jī)誘導(dǎo)故障19×210次.

    在LFSR R2和R3誘導(dǎo)隨機(jī)故障的討論類似于R1的討論. 判斷故障發(fā)生在R2[10]和R3[10]當(dāng)且僅當(dāng)?shù)玫降妮敵雒荑€流前10比特皆出錯(cuò), 且判斷錯(cuò)誤的概率均約為0.1%.

    分別獲得在R1[8],R2[10],R3[10]發(fā)生故障對(duì)應(yīng)的密鑰流后, 類似于第一種模型下的分析, 便可恢復(fù)A5/1的密鑰, 且成功概率約為(1-0.1%)3>99%, 隨機(jī)獲取需要的故障密鑰流需要隨機(jī)誘導(dǎo)故障(19+22+23)×210≈216次.

    綜上所述, 本文給出了A5/1的一種新的故障分析方法, 先給出了其在固定比特位置誘導(dǎo)故障模型下的分析, 再將其推廣到隨機(jī)位置誘導(dǎo)故障模型下, 平均可淘汰占總猜測(cè)數(shù)99.9%的錯(cuò)誤猜測(cè), 最終可完全恢復(fù)A5/1的內(nèi)部狀態(tài). 整個(gè)攻擊只需要3個(gè)故障, 復(fù)雜度約為240.

    [1] Briceno M, Goldberg I, Wagner D. A Pedagogical Implementation of A5/1 and A5/2 “Voice Pricacy” Encryption Algorithms [EB/OL]. 1999-10-23. http://cryptome.org/gsm-a512.htm.

    [2] Golic J D. Cryptanalysis of Alleged A5 Stream Cipher [C]//Advances in Cryptology, Proceedings of Eurocrypt’97. [S.l.]: Springer-Verlag, 1997: 239-255.

    [3] Biryukov A, Shamir A, Wagner D. Real Time Cryptanalysis of A5/1 on a PC [C]//Proceedings of the 7th International Workshop on Fast Software Encryption. London: Springer-Verlag, 2000: 1-18.

    [4] Biham E, Dunkelman O. Cryptanalysis of the A5/1 GSM Stream Cipher [C]//Proceedings of the First International Conference on Progress in Cryptology. London: Springer-Verlag, 2000: 43-51.

    [5] Keller J, Seitz B. A Hardware-Based Attack on the A5/1 Stream Cipher [EB/OL]. 2001. http://pv.fernunihagen.de/docs/apc2001-final.pdf.

    [6] Barkan E, Biham E, Keller N. Instant Ciphertext-Only Cryptanalysis of GSM Encrypted Communications [J]. Journal of Cryptology, 2008, 21(3): 392-429.

    [7] Ekdahl P, Johansson T. Another Attack on A5/1 [J]. IEEE Transactions on Information Theory, 2003, 49(1): 284-289.

    [8] Maximov A, Johansson T, Babbage S. An Improved Correlation Attack on A5/1 [C]//Proceedings of the 11th International Conferece on Selected Areas in Cryptography. Berlin: Springer-Verlag, 2004: 1-18.

    [9] Gendrullis T, NovotnM, Rupp A. A Real-World Attack Breaking A5/1 within Hours [C]//Proceedings of the 10th International Workshop on Cryptographic Hardware and Embedded Systems. Berlin: Springer-Verlag, 2008: 266-282.

    [10] Gomulkiewicz M, Kutylowski M, Vierhaus H T, et al. Synchronization Fault Cryptanalysis for Breaking A5/1 [C]//Proceedings of the 4th International Conference on Experimental and Efficient Algorithms. Berlin: Springer-Verlag, 2005: 415-427.

    猜你喜歡
    移位比特密鑰
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    再生核移位勒讓德基函數(shù)法求解分?jǐn)?shù)階微分方程
    大型總段船塢建造、移位、定位工藝技術(shù)
    Σ(X)上權(quán)移位算子的不變分布混沌性
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    比特幣分裂
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    欧美精品啪啪一区二区三区| 中文字幕精品亚洲无线码一区 | 一级毛片女人18水好多| 麻豆成人av在线观看| 日韩 欧美 亚洲 中文字幕| 免费看美女性在线毛片视频| 亚洲一区高清亚洲精品| 一本大道久久a久久精品| 99久久久亚洲精品蜜臀av| 亚洲第一青青草原| 在线观看免费日韩欧美大片| 国产在线精品亚洲第一网站| 午夜两性在线视频| 亚洲男人天堂网一区| 亚洲aⅴ乱码一区二区在线播放 | www日本在线高清视频| 午夜福利在线在线| 精品久久久久久久毛片微露脸| 国产成人影院久久av| 午夜成年电影在线免费观看| 757午夜福利合集在线观看| 神马国产精品三级电影在线观看 | 久久香蕉激情| 国产精品av久久久久免费| 在线观看免费午夜福利视频| 成人精品一区二区免费| 亚洲精品在线观看二区| 露出奶头的视频| 一进一出抽搐动态| 国产熟女xx| 神马国产精品三级电影在线观看 | 日韩av在线大香蕉| 免费看日本二区| 久久久久免费精品人妻一区二区 | 青草久久国产| xxx96com| 精品电影一区二区在线| 国产三级黄色录像| 两人在一起打扑克的视频| 一级毛片精品| 国产野战对白在线观看| 狠狠狠狠99中文字幕| 成年女人毛片免费观看观看9| 久久久久免费精品人妻一区二区 | 一级作爱视频免费观看| 一级毛片精品| 村上凉子中文字幕在线| 99国产精品一区二区蜜桃av| 天堂影院成人在线观看| 妹子高潮喷水视频| av有码第一页| 首页视频小说图片口味搜索| 美女国产高潮福利片在线看| 久久天堂一区二区三区四区| 1024手机看黄色片| 亚洲av成人一区二区三| 美女大奶头视频| 性色av乱码一区二区三区2| 性欧美人与动物交配| 成人永久免费在线观看视频| 日本 av在线| 夜夜爽天天搞| 成人18禁高潮啪啪吃奶动态图| 久久国产精品影院| 精品国产美女av久久久久小说| 久久久久久久精品吃奶| 制服人妻中文乱码| 老熟妇仑乱视频hdxx| 国产av不卡久久| 别揉我奶头~嗯~啊~动态视频| 99精品在免费线老司机午夜| 国产亚洲精品第一综合不卡| 欧美成人性av电影在线观看| 国产精品 欧美亚洲| 国产成人av激情在线播放| 精品不卡国产一区二区三区| 男人舔女人的私密视频| 国产精品一区二区三区四区久久 | 欧美不卡视频在线免费观看 | 老鸭窝网址在线观看| 午夜福利成人在线免费观看| 黄网站色视频无遮挡免费观看| 亚洲第一青青草原| 久99久视频精品免费| 亚洲av中文字字幕乱码综合 | 一卡2卡三卡四卡精品乱码亚洲| 亚洲国产精品合色在线| 国产成年人精品一区二区| 久久久国产成人免费| 精品国产乱子伦一区二区三区| 黄色 视频免费看| 国产午夜精品久久久久久| 国产真实乱freesex| 丁香六月欧美| www日本黄色视频网| 久久精品国产亚洲av高清一级| 欧美成人免费av一区二区三区| 欧美不卡视频在线免费观看 | 18禁国产床啪视频网站| 午夜激情福利司机影院| 欧美精品啪啪一区二区三区| 亚洲片人在线观看| 又大又爽又粗| 国产激情偷乱视频一区二区| 欧美av亚洲av综合av国产av| 丝袜人妻中文字幕| 看片在线看免费视频| 欧美亚洲日本最大视频资源| 欧美日韩中文字幕国产精品一区二区三区| 国产精品亚洲av一区麻豆| 国产精品乱码一区二三区的特点| 宅男免费午夜| 黄片大片在线免费观看| 精品卡一卡二卡四卡免费| 神马国产精品三级电影在线观看 | 欧美中文日本在线观看视频| 精品少妇一区二区三区视频日本电影| 啦啦啦 在线观看视频| 久久久精品国产亚洲av高清涩受| 在线十欧美十亚洲十日本专区| 日韩精品免费视频一区二区三区| 中国美女看黄片| 久久久久久久久免费视频了| 国产三级在线视频| 51午夜福利影视在线观看| 精品久久久久久成人av| 欧美成人午夜精品| 国产精品爽爽va在线观看网站 | 天天躁夜夜躁狠狠躁躁| 欧美zozozo另类| 天堂影院成人在线观看| 老熟妇仑乱视频hdxx| 欧美性猛交╳xxx乱大交人| 国产v大片淫在线免费观看| av免费在线观看网站| 岛国视频午夜一区免费看| 日韩有码中文字幕| 久久久久免费精品人妻一区二区 | 亚洲九九香蕉| 亚洲第一欧美日韩一区二区三区| 日日摸夜夜添夜夜添小说| 午夜免费成人在线视频| 中亚洲国语对白在线视频| 两个人看的免费小视频| 男女午夜视频在线观看| 国产精华一区二区三区| 国产精品亚洲美女久久久| www日本黄色视频网| 十八禁人妻一区二区| 免费观看精品视频网站| 久久国产精品男人的天堂亚洲| 久久精品成人免费网站| 亚洲午夜理论影院| 在线观看一区二区三区| 免费在线观看黄色视频的| 777久久人妻少妇嫩草av网站| 免费在线观看完整版高清| 一进一出抽搐动态| 欧美国产精品va在线观看不卡| 久久精品国产亚洲av香蕉五月| 成人手机av| 亚洲午夜理论影院| 欧美激情 高清一区二区三区| av福利片在线| 曰老女人黄片| 琪琪午夜伦伦电影理论片6080| 在线观看日韩欧美| 婷婷亚洲欧美| 免费高清视频大片| 亚洲av电影不卡..在线观看| 午夜福利高清视频| 免费人成视频x8x8入口观看| 中文字幕av电影在线播放| 亚洲第一av免费看| 99精品久久久久人妻精品| 好看av亚洲va欧美ⅴa在| 婷婷六月久久综合丁香| 两人在一起打扑克的视频| 变态另类成人亚洲欧美熟女| 叶爱在线成人免费视频播放| 日韩大尺度精品在线看网址| 一a级毛片在线观看| 久久九九热精品免费| 亚洲午夜理论影院| 亚洲国产欧洲综合997久久, | 国产精品久久久久久精品电影 | 在线观看一区二区三区| 国产熟女午夜一区二区三区| 欧美激情久久久久久爽电影| 男女床上黄色一级片免费看| 99热这里只有精品一区 | 国产精品野战在线观看| 国产蜜桃级精品一区二区三区| 免费在线观看黄色视频的| 日韩精品中文字幕看吧| 免费高清视频大片| 婷婷丁香在线五月| 此物有八面人人有两片| 禁无遮挡网站| 国产乱人伦免费视频| 女生性感内裤真人,穿戴方法视频| 亚洲成国产人片在线观看| 亚洲 欧美 日韩 在线 免费| 国产精品av久久久久免费| 亚洲天堂国产精品一区在线| 99re在线观看精品视频| aaaaa片日本免费| 国产精品1区2区在线观看.| 国产午夜精品久久久久久| 一卡2卡三卡四卡精品乱码亚洲| 国产成人欧美| 麻豆av在线久日| 一区二区三区国产精品乱码| 欧美黄色片欧美黄色片| 日韩欧美在线二视频| 老汉色∧v一级毛片| 一夜夜www| 国内精品久久久久精免费| 精华霜和精华液先用哪个| 成年人黄色毛片网站| 一本大道久久a久久精品| 亚洲男人天堂网一区| 久久精品国产99精品国产亚洲性色| 亚洲中文字幕日韩| 亚洲黑人精品在线| 韩国av一区二区三区四区| 亚洲,欧美精品.| 亚洲成国产人片在线观看| 色哟哟哟哟哟哟| 国产成人精品久久二区二区91| 国产99久久九九免费精品| 男人舔女人下体高潮全视频| 97超级碰碰碰精品色视频在线观看| 亚洲人成网站在线播放欧美日韩| 黄频高清免费视频| 在线国产一区二区在线| АⅤ资源中文在线天堂| 一本精品99久久精品77| 日韩精品免费视频一区二区三区| 首页视频小说图片口味搜索| 午夜视频精品福利| 久久久久九九精品影院| 国产精品国产高清国产av| 19禁男女啪啪无遮挡网站| 国产激情久久老熟女| 好男人电影高清在线观看| 中亚洲国语对白在线视频| netflix在线观看网站| 久久中文看片网| 国产精品亚洲av一区麻豆| 老汉色∧v一级毛片| 免费搜索国产男女视频| 超碰成人久久| 亚洲av电影在线进入| 成人18禁高潮啪啪吃奶动态图| 国产成人系列免费观看| 夜夜夜夜夜久久久久| 动漫黄色视频在线观看| 中亚洲国语对白在线视频| 女人爽到高潮嗷嗷叫在线视频| 深夜精品福利| 91大片在线观看| 波多野结衣av一区二区av| 欧美人与性动交α欧美精品济南到| 国语自产精品视频在线第100页| 亚洲狠狠婷婷综合久久图片| 国内精品久久久久精免费| 久久亚洲精品不卡| 亚洲欧美精品综合久久99| 久久精品人妻少妇| tocl精华| 在线观看免费视频日本深夜| 男女视频在线观看网站免费 | 国产野战对白在线观看| 一区二区三区精品91| 岛国在线观看网站| 亚洲av第一区精品v没综合| 99国产精品99久久久久| 99精品欧美一区二区三区四区| 美女扒开内裤让男人捅视频| 欧美av亚洲av综合av国产av| 国产国语露脸激情在线看| 国产黄片美女视频| 69av精品久久久久久| 久久精品国产综合久久久| 一二三四社区在线视频社区8| 成人18禁在线播放| 在线观看一区二区三区| 久久久久国产一级毛片高清牌| 男人舔女人的私密视频| 欧美日韩一级在线毛片| 妹子高潮喷水视频| 国产色视频综合| 国产精品1区2区在线观看.| 国产伦人伦偷精品视频| 看黄色毛片网站| 男女床上黄色一级片免费看| 男女那种视频在线观看| 欧美激情 高清一区二区三区| 国产激情久久老熟女| 天天躁狠狠躁夜夜躁狠狠躁| 日本撒尿小便嘘嘘汇集6| 每晚都被弄得嗷嗷叫到高潮| 制服诱惑二区| 国产一区二区三区视频了| 视频在线观看一区二区三区| 亚洲精品一卡2卡三卡4卡5卡| а√天堂www在线а√下载| 99久久99久久久精品蜜桃| 91麻豆精品激情在线观看国产| 校园春色视频在线观看| www日本黄色视频网| e午夜精品久久久久久久| 久久久久久人人人人人| 欧美日韩一级在线毛片| 久久久久久九九精品二区国产 | 久久人妻av系列| 亚洲精品久久成人aⅴ小说| 首页视频小说图片口味搜索| 精品人妻1区二区| 可以在线观看的亚洲视频| 亚洲专区国产一区二区| av视频在线观看入口| 香蕉久久夜色| 久久中文字幕一级| 香蕉久久夜色| 黄频高清免费视频| 欧美国产精品va在线观看不卡| 亚洲九九香蕉| 欧美绝顶高潮抽搐喷水| 欧美激情高清一区二区三区| 91九色精品人成在线观看| videosex国产| 热re99久久国产66热| 99在线人妻在线中文字幕| 黄片播放在线免费| 亚洲久久久国产精品| √禁漫天堂资源中文www| 久久国产精品男人的天堂亚洲| 女人被狂操c到高潮| 亚洲精品一区av在线观看| 黄色片一级片一级黄色片| 亚洲精品国产区一区二| 真人一进一出gif抽搐免费| 成人特级黄色片久久久久久久| 一个人观看的视频www高清免费观看 | 18禁美女被吸乳视频| 美国免费a级毛片| 亚洲av电影在线进入| 热re99久久国产66热| 欧美日韩中文字幕国产精品一区二区三区| 国产成人精品久久二区二区免费| 免费高清在线观看日韩| 黑人操中国人逼视频| a级毛片a级免费在线| 麻豆一二三区av精品| 老汉色av国产亚洲站长工具| 免费在线观看日本一区| 19禁男女啪啪无遮挡网站| 欧美最黄视频在线播放免费| 视频区欧美日本亚洲| 国产精品电影一区二区三区| 女性生殖器流出的白浆| 亚洲中文日韩欧美视频| 久久久久久大精品| 久久久久免费精品人妻一区二区 | 久久热在线av| www.999成人在线观看| 制服人妻中文乱码| 一二三四社区在线视频社区8| 久久人妻av系列| 国产一卡二卡三卡精品| 最近最新中文字幕大全电影3 | 婷婷丁香在线五月| 国产高清激情床上av| 国产成人啪精品午夜网站| 99re在线观看精品视频| 日本三级黄在线观看| 日韩欧美一区视频在线观看| 亚洲第一电影网av| 欧美黑人欧美精品刺激| 国产激情欧美一区二区| 亚洲av电影在线进入| 欧美日本视频| av视频在线观看入口| 老熟妇乱子伦视频在线观看| 精品久久久久久久末码| 欧美三级亚洲精品| 精品熟女少妇八av免费久了| 自线自在国产av| 三级毛片av免费| 女人高潮潮喷娇喘18禁视频| 欧美成人免费av一区二区三区| 日韩 欧美 亚洲 中文字幕| 99热这里只有精品一区 | 一级黄色大片毛片| 黄片大片在线免费观看| 国产精品综合久久久久久久免费| 久久这里只有精品19| www.自偷自拍.com| 夜夜夜夜夜久久久久| 波多野结衣av一区二区av| 欧美成人免费av一区二区三区| av欧美777| 国产片内射在线| 国产精品,欧美在线| 人人澡人人妻人| 亚洲精品美女久久久久99蜜臀| 看免费av毛片| 亚洲av电影在线进入| 久久精品亚洲精品国产色婷小说| 啪啪无遮挡十八禁网站| 一区二区三区激情视频| 一级作爱视频免费观看| 国产亚洲精品第一综合不卡| 亚洲男人的天堂狠狠| 国产蜜桃级精品一区二区三区| 成人18禁高潮啪啪吃奶动态图| 亚洲国产欧洲综合997久久, | 欧美成人性av电影在线观看| 一级黄色大片毛片| 国产熟女午夜一区二区三区| 国产男靠女视频免费网站| 成年女人毛片免费观看观看9| 久久狼人影院| 男女那种视频在线观看| videosex国产| www日本在线高清视频| 最近最新免费中文字幕在线| 亚洲精品在线美女| 日本一区二区免费在线视频| 欧美av亚洲av综合av国产av| 国产av一区在线观看免费| 国产91精品成人一区二区三区| 啦啦啦观看免费观看视频高清| videosex国产| 欧美精品啪啪一区二区三区| 午夜免费激情av| 12—13女人毛片做爰片一| x7x7x7水蜜桃| 国产亚洲精品综合一区在线观看 | 日本一区二区免费在线视频| 日韩成人在线观看一区二区三区| 亚洲国产精品久久男人天堂| 亚洲av成人av| 亚洲午夜理论影院| 色播亚洲综合网| 动漫黄色视频在线观看| 无人区码免费观看不卡| 啦啦啦免费观看视频1| 日本在线视频免费播放| 亚洲精品美女久久av网站| 一区二区三区国产精品乱码| 成人午夜高清在线视频 | 国产国语露脸激情在线看| 亚洲自拍偷在线| 成熟少妇高潮喷水视频| 亚洲精品色激情综合| 波多野结衣巨乳人妻| 精品免费久久久久久久清纯| 熟女电影av网| 国产国语露脸激情在线看| 亚洲成人精品中文字幕电影| svipshipincom国产片| 波多野结衣高清作品| 91在线观看av| 久久精品91无色码中文字幕| 黄色 视频免费看| 在线看三级毛片| 日韩精品免费视频一区二区三区| 夜夜躁狠狠躁天天躁| 国产一区二区三区在线臀色熟女| 欧美不卡视频在线免费观看 | 午夜免费鲁丝| 精品国产乱码久久久久久男人| 国产精品98久久久久久宅男小说| 久9热在线精品视频| 欧美又色又爽又黄视频| 国产久久久一区二区三区| 天堂动漫精品| 一本综合久久免费| 1024视频免费在线观看| 久久久久久免费高清国产稀缺| 亚洲人成伊人成综合网2020| 国产主播在线观看一区二区| 成人欧美大片| 欧美成人性av电影在线观看| 不卡一级毛片| www国产在线视频色| 久久99热这里只有精品18| 免费观看精品视频网站| 精品免费久久久久久久清纯| 欧美三级亚洲精品| 欧美黄色淫秽网站| 欧美激情 高清一区二区三区| 亚洲 欧美一区二区三区| 久久中文字幕一级| 熟女电影av网| av片东京热男人的天堂| 丰满的人妻完整版| 精品卡一卡二卡四卡免费| 男女视频在线观看网站免费 | 色综合站精品国产| 欧美激情久久久久久爽电影| 99在线视频只有这里精品首页| 波多野结衣av一区二区av| 国产精品永久免费网站| 国产亚洲欧美在线一区二区| 国产精品国产高清国产av| 后天国语完整版免费观看| 久久人人精品亚洲av| 亚洲天堂国产精品一区在线| 国产精品自产拍在线观看55亚洲| 国语自产精品视频在线第100页| 中文字幕人妻熟女乱码| 亚洲国产精品999在线| xxx96com| 欧美日韩乱码在线| 亚洲三区欧美一区| 最新在线观看一区二区三区| 亚洲,欧美精品.| 国产熟女xx| 岛国视频午夜一区免费看| 久久久久免费精品人妻一区二区 | 成人国产综合亚洲| 国产熟女午夜一区二区三区| 中文字幕人成人乱码亚洲影| 99精品在免费线老司机午夜| cao死你这个sao货| 动漫黄色视频在线观看| 国产成人欧美在线观看| 波多野结衣高清作品| 两性午夜刺激爽爽歪歪视频在线观看 | 可以在线观看的亚洲视频| 国产精品香港三级国产av潘金莲| 啦啦啦韩国在线观看视频| 欧美成人性av电影在线观看| 一区二区三区高清视频在线| 国产亚洲欧美精品永久| 久久香蕉国产精品| 国产精品98久久久久久宅男小说| 非洲黑人性xxxx精品又粗又长| 一区福利在线观看| 人人妻人人看人人澡| 亚洲精华国产精华精| 欧美+亚洲+日韩+国产| 高清在线国产一区| 黑丝袜美女国产一区| 久久国产精品影院| 国产亚洲欧美98| 美女高潮喷水抽搐中文字幕| 欧美 亚洲 国产 日韩一| 好男人在线观看高清免费视频 | 精品国产乱子伦一区二区三区| а√天堂www在线а√下载| 黄色 视频免费看| 欧美日韩亚洲国产一区二区在线观看| 国产一区二区激情短视频| 国产精品一区二区精品视频观看| 99在线视频只有这里精品首页| 久久狼人影院| 中文字幕高清在线视频| 中亚洲国语对白在线视频| av天堂在线播放| 精品第一国产精品| 亚洲九九香蕉| 国产成人欧美| 亚洲国产精品久久男人天堂| 日韩视频一区二区在线观看| 黄网站色视频无遮挡免费观看| 欧美中文日本在线观看视频| 亚洲精品美女久久av网站| 欧美日韩精品网址| 午夜激情福利司机影院| 国产精品,欧美在线| 欧美性长视频在线观看| 久99久视频精品免费| 少妇被粗大的猛进出69影院| 精品国产国语对白av| 给我免费播放毛片高清在线观看| 99re在线观看精品视频| 热re99久久国产66热| 桃红色精品国产亚洲av| 巨乳人妻的诱惑在线观看| 国产精品野战在线观看| 日韩高清综合在线| 国产成人系列免费观看| 国产1区2区3区精品| 日本 欧美在线| 久久人人精品亚洲av| 欧美最黄视频在线播放免费| 亚洲精华国产精华精| 国产亚洲精品第一综合不卡| 久久青草综合色| 日本 欧美在线| 91成人精品电影| 欧美最黄视频在线播放免费| 视频在线观看一区二区三区| 在线视频色国产色| 国产1区2区3区精品| 午夜免费激情av| 国产又色又爽无遮挡免费看| 亚洲av成人一区二区三| 一本一本综合久久| 男女做爰动态图高潮gif福利片| 搡老熟女国产l中国老女人| 欧美人与性动交α欧美精品济南到| 久久婷婷人人爽人人干人人爱| 国产成+人综合+亚洲专区| 欧美日韩福利视频一区二区| 欧美午夜高清在线| 欧美国产精品va在线观看不卡| 99热6这里只有精品| 波多野结衣高清作品| 黄色成人免费大全|