• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    對(duì)IKE協(xié)議中弱密鑰的研究*

    2014-02-10 10:19:33秦培斌李希源
    通信技術(shù) 2014年10期
    關(guān)鍵詞:輪數(shù)明文攻擊者

    楊 洋,花 欣,秦培斌,李希源

    (1.西南交通大學(xué)信息科學(xué)與技術(shù)學(xué)院,四川成都610031;2.邁普通信技術(shù)股份有限公司,四川成都610041)

    對(duì)IKE協(xié)議中弱密鑰的研究*

    楊 洋1,花 欣2,秦培斌1,李希源1

    (1.西南交通大學(xué)信息科學(xué)與技術(shù)學(xué)院,四川成都610031;2.邁普通信技術(shù)股份有限公司,四川成都610041)

    文中介紹了IKE中密鑰的產(chǎn)生過程,明確該過程可能產(chǎn)生對(duì)系統(tǒng)安全不利的弱密鑰。對(duì)于IKE部署中是否需要進(jìn)行弱密鑰過濾的問題,IKE相關(guān)的多個(gè)標(biāo)準(zhǔn)文檔中并未給出一致的結(jié)論,亦未給出充分的依據(jù)。在此背景下,對(duì)IKE標(biāo)準(zhǔn)文檔中要求必須使用的密碼算法、部分建議使用的密碼算法的弱密鑰進(jìn)行了研究。結(jié)合IKE的實(shí)際使用情況,包括密鑰生存周期、IKE/IPsec報(bào)文格式等,分析了弱密鑰對(duì)IKE系統(tǒng)的影響,明確給出了目前涉及的密碼算法都不需要進(jìn)行弱密鑰過濾的結(jié)論。

    IKE 弱密鑰 過濾

    0 引 言

    IETF(因特網(wǎng)工程任務(wù)組)于1998年發(fā)布了安全協(xié)議標(biāo)準(zhǔn)IPsec,該協(xié)議隨后成為互聯(lián)網(wǎng)安全的基石之一。IPsec的基礎(chǔ)是安全關(guān)聯(lián)SA(Security Association),SA即通信雙方協(xié)商的、IPsec所需的相關(guān)信息:如加密算法、驗(yàn)證算法、工作密鑰等[1]。SA可通過手工配置、使用密鑰交換協(xié)議兩種方式生成,實(shí)際中主要采用第二種。IPsec默認(rèn)的密鑰交換協(xié)議是IKE(Internet Key Exchange)[2]。IKEv1協(xié)議由《RFC2409》定義,并于2005年被《RFC4306:Internet Key Exchange(IKEv2)Protocol》定義的IKEv2所替代。但由于IKEv1與IKEv2事實(shí)上的共存,本文將兩個(gè)協(xié)議同時(shí)納入研究,若無特別注明,統(tǒng)稱為IKE。

    現(xiàn)代密碼學(xué)重要的原則是“一切秘密寓于密鑰之中”,即算法的安全性基于密鑰的安全性,而不是算法的保密[3];又由于IPsec被廣泛的應(yīng)用于政府、軍隊(duì)、銀行等敏感組織的網(wǎng)絡(luò)系統(tǒng),因此IKE產(chǎn)生的密鑰的安全性非常重要。

    在密碼學(xué)中,弱密鑰是指這樣一類密鑰:使用它們進(jìn)行加密,會(huì)降低密文的安全強(qiáng)度。因此研究IKE中的弱密鑰,并提出明確的處理方法是非常有必要的。

    1 IKE密鑰產(chǎn)生過程

    IKE協(xié)議要求通信雙方協(xié)商prf(pseudo random function),即偽隨機(jī)數(shù)產(chǎn)生器。將通信雙方協(xié)商的參數(shù)如Diffie-Hellman共享秘密等作為prf的輸入, prf的輸出則作為密鑰種子。密鑰種子經(jīng)過一定的變換和截取,作為最終的工作密鑰。

    以IKEv2的密鑰產(chǎn)生具體過程為例:

    SKEYSEED=prf(Ni|Nr,g^ir)

    {SK_d|SK_ai|SK_ar|SK_ei|SK_er|SK_ pi|SK_pr}=prf+

    (SKEYSEED,Ni|Nr|SPIi|SPIr)

    SKEYSEED為密鑰種子,Ni、Nr分別為發(fā)送端和響應(yīng)端的Nonce字段,g^ir為Diffie-Hellman共享秘密。SPIi、SPIr分別為發(fā)送端和響應(yīng)端的SPI。SK _ai、SK_ar、SK_ei、SK_er、SK_pi、SK_pr為IKE的工作密鑰。prf+表示用以下方式對(duì)prf的輸出結(jié)果進(jìn)行擴(kuò)展:

    prf+(K,S)=T1|T2|T3|T4|...

    T1=prf(K,S|0x01)

    T2=prf(K,T1|S|0x02)

    T3=prf(K,T2|S|0x03)

    T4=prf(K,T3|S|0x04)

    得到SK_d后,用以下方式生成KEYMAT,IPsec的工作密鑰在KEYMAT中截取。

    KEYMAT=prf+(SK_d,Ni|Nr)KEYMAT= prf+(SK_d,g^ir(new)|Ni|Nr)

    可見不管經(jīng)過多么復(fù)雜的中間變換,工作密鑰實(shí)際上就是偽隨機(jī)數(shù)產(chǎn)生器產(chǎn)生的一串隨機(jī)數(shù)。既然是隨機(jī)數(shù),就可能取到密鑰樣本空間中的任一樣本,包括弱密鑰(若該密鑰樣本空間存在弱密鑰)。

    2 IKE中密碼算法的弱密鑰的分析

    要研究IKE的弱密鑰,首先要確定IKE使用的密碼算法的種類。為了保證互用性,IKE標(biāo)準(zhǔn)文檔規(guī)定了部署時(shí)必須支持的密碼算法;同時(shí)對(duì)另外一些密碼算法作出了明確的描述,可理解為建議部署。

    IKEv1必須支持的密碼算法為:CBC模式的DES、MD5、SHA。

    IKEv2必須支持的密碼算法:3DES、PRF_HMAC _SHA1、AUTH_HMAC_SHA1_96[4]。

    IKEv1相關(guān)標(biāo)準(zhǔn)明確描述的密碼算法:DES、3DES、RC5、IDEA、CAST、BLOWFISH、3IDEA、RC4[5]。

    IKEv2相關(guān)標(biāo)準(zhǔn)明確描述的密碼算法:DES、3DES、RC5、IDEA、CAST、BLOWFISH、3IDEA、AES[6]。

    同時(shí)考慮到思科以及國內(nèi)一些網(wǎng)絡(luò)設(shè)備廠商對(duì)IKE密碼算法的使用情況,本文將研究聚焦于以下算法:DES、3DES、RC5、CAST、BLOWFISH、AES、HMAC_SHA1。

    2.1 DES

    數(shù)據(jù)加密標(biāo)準(zhǔn)(Data Encryption Standard,DES)是在二十世紀(jì)七十年代由美國國家標(biāo)準(zhǔn)局發(fā)布實(shí)施,并得到ISO認(rèn)可的一種密碼算法。雖然隨著計(jì)算機(jī)能力的提高,DES已不再足夠安全,但其加解密速度快,仍被廣泛使用。

    DES的密鑰共64位,不考慮每個(gè)字節(jié)第8位的奇偶校檢位,則為56位,在DES的每一輪加密中,從56位密鑰生出不同的48位子密鑰。生成方法為:56位密鑰被分成兩部分,每部分28位[7]。然后根據(jù)輪數(shù),這兩部分分別循環(huán)左移1位或2位。若密鑰的兩部分的所有位都是0或1,那么每一輪使用的子密鑰都是相同的。這些就是DES的弱密鑰。

    該弱密鑰降低了密文的“混淆”程度(擴(kuò)散和混淆是密碼算法設(shè)計(jì)的基本方法),也就降低了密碼算法的安全強(qiáng)度。另外DES還存在60個(gè)半弱密鑰,類似于弱密鑰——存在著重復(fù)的子密鑰,但子密鑰不全相同。

    2.2 3DES

    3DES是DES的變形,3DES共有4種不同模式,RFC標(biāo)準(zhǔn)中使用的是DES-EDE3模式[8]。該模式對(duì)一個(gè)明文塊使用3個(gè)互不相同的密鑰,依次使用加密-解密-加密算法。加解密過程如圖1所示。

    圖1 DES-EDE3Fig.1 DES-EDE3

    《RFC2451》中闡述:DES-EDE3沒有必要針對(duì)弱密鑰或補(bǔ)密鑰作特殊處理。但當(dāng)K1=K2,或者K2=K3時(shí),DES-EDE3退化為DES。

    當(dāng)退化為DES,DES-EDE3實(shí)際上存在著和DES相同的弱密鑰和半弱密鑰。

    2.3 BLOWFISH

    BLOWFISH是1993年由Bruce Schneider設(shè)計(jì)的一種分組密碼算法,能夠保證很好的加密速度,得到較為廣泛的應(yīng)用[9]。

    BLOWFISH的弱密鑰有兩種。

    第一種是S-盒中有兩個(gè)及以上的相同元素。對(duì)已知S-盒、加密輪數(shù)為r的BLOWFISH算法使用差分攻擊,需要28r+1個(gè)選擇明文來得到密鑰;但對(duì)于弱密鑰產(chǎn)生的S-盒,所需選擇明文降低為24r+1。如果S-盒未知,差分攻擊能探測出是否使用了弱密鑰,但不能求出S-盒和密鑰。而且此攻擊僅對(duì)輪數(shù)小于16輪的BLOWFISH有效。

    第二種叫做“反射型弱密鑰”,BLOWFISH有大約2k+32-16r個(gè)反射型弱密鑰。其中k為密鑰長度,r為輪數(shù)。通過234個(gè)選擇明文可確定未知密鑰是否為反射型弱密鑰。若已知密鑰為反射型弱密鑰,則最快可通過r·2k-11次密文運(yùn)算推算出密鑰[10]。

    2.4 RC5

    RC5是1994年由Ronald L.Rivest設(shè)計(jì)的一種參數(shù)可變的分組密碼算法,3個(gè)可變參數(shù)是:分組大小、密鑰大小、加密輪數(shù)。

    即使在多輪加密的RC5算法中,依然存在著一類會(huì)在線性攻擊下暴露出來的弱密鑰[11]。

    記RC5弱密鑰為WKm,其中m代表該類弱密鑰能夠壓縮的加密輪數(shù)。如加密輪數(shù)為12的RC5的弱密鑰WK5,表示該弱密鑰使該RC5的強(qiáng)度和加密輪數(shù)為7的RC5相同。給定WKm,則破解該RC5所需的已知明文塊數(shù)目Np確定。

    設(shè)密鑰隨機(jī)產(chǎn)生,則產(chǎn)生WKm的幾率為:

    此時(shí)破解所需的已知明文塊數(shù)目為:

    其中1<m<r-1,ω表示明文塊的一半的比特?cái)?shù)。

    2.5 CAST、AES、HMAC_SHA1

    CAST、AES、HMAC_SHA1暫不存在弱密鑰[12-13]。

    3 IKE是否需要進(jìn)行弱密鑰過濾

    經(jīng)上節(jié)分析,由于弱密鑰或半弱密鑰降低了密碼算法的安全強(qiáng)度,理論上使用密碼算法之前應(yīng)該檢查密鑰是否為弱密鑰或半弱密鑰,并拋棄弱密鑰或半弱密鑰?!禦FC2409》正是這樣規(guī)定:在使用DES時(shí),應(yīng)該過濾掉弱密鑰和半弱密鑰?!禦FC2451》亦闡述:應(yīng)該進(jìn)行弱密鑰檢查。如果找到這樣的密鑰,應(yīng)該將其丟棄并重新建立SA。

    但在《RFC3602》中有如下闡述:當(dāng)使用動(dòng)態(tài)密鑰管理協(xié)議,如IKE時(shí),不應(yīng)部署弱密鑰檢測,因?yàn)檫@會(huì)增加系統(tǒng)復(fù)雜度而且會(huì)弱化系統(tǒng)的安全度。而在IKEv2的標(biāo)準(zhǔn)文檔《RFC4306》中未提弱密鑰檢測或過濾的問題。

    相關(guān)RFC在給出上述結(jié)論時(shí),未同時(shí)給出充分的依據(jù)。下文將結(jié)合實(shí)際情況對(duì)各個(gè)算法進(jìn)行分析,給出所涉及的加密算法不需要進(jìn)行過濾的明確結(jié)論。在分析之前需明確一個(gè)前提:弱密鑰的過濾將增加IKE系統(tǒng)的復(fù)雜度。因此本文中判斷是否應(yīng)進(jìn)行弱密鑰過濾的依據(jù)不是弱密鑰過濾是否帶來安全性的收益,而是這種收益是否顯著到值得付出額外的系統(tǒng)復(fù)雜度。

    3.1 IKE工作密鑰的使用期限

    在IKEv1的標(biāo)準(zhǔn)文檔《RFC2409》、IKEv2的標(biāo)準(zhǔn)文檔《RFC4306》中未規(guī)定SA的使用期限。但在《RFC4308》中規(guī)定“建議使用的IKEv1配置套件”(包括SA)的使用期限為24小時(shí)(第一階段)、8小時(shí)(第二階段)。對(duì)于IKEv2,以思科某新型路由器為例,ISAKMP SA的默認(rèn)使用期限為24小時(shí),ipsecSA的默認(rèn)使用期限為460 800 kb流量或1小時(shí)。

    由于SA包括工作密鑰,因此SA的使用期限即工作密鑰的使用期限。

    由于流量不便于估算,下文將使用時(shí)間期限最短的ipsec SA作為參照,即設(shè)工作密鑰的使用期限為1小時(shí)。

    3.2 DES

    產(chǎn)生弱密鑰及半弱密鑰的概率為弱密鑰及半弱密鑰的總數(shù)除以密鑰總數(shù),即64/254=1/248。出現(xiàn)一個(gè)使用弱密鑰或者半弱密鑰的SA的期望時(shí)間為:

    顯然,即使攻擊者能夠快速破解使用弱密鑰或半弱密鑰的DES,去等待使用弱密鑰或者半弱密鑰的SA的出現(xiàn)是毫無意義的。因此在IKE中不需進(jìn)行DES弱密鑰或半弱密鑰的過濾。

    3.3 3DES

    當(dāng)K1=K2,或者K2=K3時(shí),DES-EDE3退化為DES??紤]到DES密鑰的有效長度為56比特,則隨機(jī)產(chǎn)生DES-EDE3的密鑰,K1=K2或者K2=K3的概率為:

    在此基礎(chǔ)上,產(chǎn)生弱密鑰或半弱密鑰的概率為:

    根據(jù)3.2節(jié)的結(jié)論,此概率小到可忽略。因此,在IKE中不需要進(jìn)行3DES弱密鑰或半弱密鑰的過濾。

    3.4 BLOWFISH

    IKE所使用的BLOWFISH默認(rèn)加密輪數(shù)為16輪,默認(rèn)密鑰長度為128比特。

    如2.3節(jié)所述,加密輪數(shù)為16的BLOWFISH可抵御針對(duì)于S-盒中有兩個(gè)及以上相同元素的弱密鑰的攻擊。

    對(duì)于反射攻擊,BLOWFISH有大約2k+32-16r個(gè)反射型弱密鑰,當(dāng)k=128,加密輪數(shù)r=16:

    即IKE所使用的BLOWFISH算法約含有0個(gè)反射型弱密鑰。

    因此IKE中不需要進(jìn)行BLOWFISH弱密鑰過濾。

    3.5 RC5

    IKE中所使用的RC5默認(rèn)輪數(shù)為16輪,默認(rèn)密鑰長度為128比特,明文塊長度為64比特。即r= 16,ω=25。則:

    可知,弱密鑰能夠壓縮的加密輪數(shù)和該類弱密鑰產(chǎn)生的幾率成反比。取破解所需明文塊最少的極端情況:

    然后估算攻擊者可得到多少個(gè)已知明文。在IKE主模式中最后兩個(gè)報(bào)文被加密。其中ISAKMP頭部格式如下,每個(gè)字段的明文均可被攻擊者獲取,一共224≈28比特。

    圖2 ISAKMP頭部Fig.2 ISAKMP header

    攻擊者無法獲取IKE加密報(bào)文的其余部分對(duì)應(yīng)的明文。

    在IPsec的ESP報(bào)文中,在隧道模式下,攻擊者可獲得IP報(bào)頭中的版本字段的明文,僅22比特。在傳輸模式下,攻擊者無法獲得任何明文。

    可見攻擊者所能獲得的明文比特?cái)?shù)遠(yuǎn)小于理想情況下所需的最小明文比特?cái)?shù)。

    因此RC5不需要進(jìn)行弱密鑰過濾。

    3.6 CAST、AES、HMAC_SHA1

    因暫無弱密鑰,因此不需要進(jìn)行弱密鑰過濾。

    4 結(jié) 語

    本文對(duì)IKE及IKEv2協(xié)議所使用的密碼算法的弱密鑰進(jìn)行了逐個(gè)分析,結(jié)合它們的實(shí)際應(yīng)用,得出了在上述協(xié)議中都不需要進(jìn)行弱密鑰過濾的結(jié)論。根據(jù)此結(jié)論,在網(wǎng)絡(luò)設(shè)備中實(shí)現(xiàn)IKE或IKEv2協(xié)議時(shí),無需實(shí)現(xiàn)弱密鑰過濾的功能,而不會(huì)降低系統(tǒng)的安全性。但需要注意的是,隨著研究的深入,已有密碼算法可能暴露出新的弱密鑰。另外,IKE協(xié)議本身處于演進(jìn)過程之中,未來可能使用新的密碼算法。這些新老密碼算法可能出現(xiàn)的新的弱密鑰會(huì)具有怎樣的性質(zhì)、需不需要進(jìn)行弱密鑰過濾有待后續(xù)的研究。

    [1] KENT S.,ATKINSON R..RFC2401,Security Architecture for the Internet Protocol[S].American:IETF:10-11 [2014].http://www.rfc-editor.org/rfc/rfc2401.txt.

    [2] HARKINS D.,CARREL D..RFC2409,The Internet Key Exchange(IKE)[S].American:IETF:5-8[2014].http://www.rfc-editor.org/rfc/rfc2409.txt.

    [3] 張仕斌,萬武南,張金全,孫宣東.應(yīng)用密碼學(xué)[M].第一版.西安:西安電子科技大學(xué)出版社,2009:15.

    ZHANG Shi-bin,WAN Wu-nan,ZHANG Jin-quan, SUN Xuan-dong.Applied Cryptography[M].1sted.. Xian:Xidian University Press,2009:15.

    [4] SCHILLER J..RFC4307,Cryptographic Alogrithms for Use in the Internet Key Exchange Version 2(IKEv2) [S].American:IETF:2-3[2014].http://www.rfc-editor.org/rfc/rfc4307.txt.

    [5] PIPER D..RFC2407,The Internet IP Security Domain of Interpretation for ISAKMP[S].UK:IETF:9[2014].http://www.rfc-editor.org/rfc/rfc2407.txt.

    [6] KAUFMAN C..RFC4306,Internet Key Exchange(IKEv2) Protocol[S].American:IETF:49-50[2014].http://www. rfc-editor.org/rfc/rfc4306.txt.

    [7] 王善躍,何小海,羅代升,寧國強(qiáng).通信信息加/解密研究進(jìn)展[J].通信技術(shù),2010,43(04):101-103.

    WANG Shan-yue,HE Xiao-hai,LUO Dai-sheng,NING Guo-qiang.Study Progress for Encryption/Decryption of Communication Information[J].Communications Technology,2010,43(04):101-103.

    [8] PEREIRA R..RFC2451,The ESP CBC-Mode Cipher Algorithms[S].American:IETF:4[2014].http://www.rfc -editor.org/rfc/rfc2451.txt.

    [9] SCHNEIER Bruce.Applied Cryptography,Protocols,Algorithms,and Source Code in C[M].2nd ed.Beijing: China Machine Press,2001:237-240.

    [10] KARA Orhun,MANAP Cevat.A New Class of Weak Keys for Blowfish[C]//Fast Software Encryption.Luxembourg:Springer,2007:167-180.

    [11] HEYS H.M..Linearly Weak Keys of RC5[J].IEE E-lectronics Letters.1997(33):836-838.

    [12] FRANKEL S..RFC3602,The AES-CBC Cipher Algorithm and Its Use with IPsec[S].American:IETF:3 [2014].http://www.rfc-editor.org/rfc/rfc3602.txt.

    [13] MADSON C..RFC2404,The Use of HMAC-SHA-1-96 within ESP and AH[S].American:IETF:2[2014].http://www.rfc-editor.org/rfc/rfc2404.txt.

    YANG Yang(1988-),male,graduate student,majoring in computer network security.

    花 欣(1956—),男,碩士,教授,主要研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò);

    HUA Xin(1956-),male,M.Sci.,professor,mainly working at computer network.

    秦培斌(1989—),男,碩士研究生,主要研究方向?yàn)榍度胧杰浖_發(fā);

    QIN Pei-bin(1989-),male,graduate student,majoring in embedded software engineering.

    李希源(1988—),男,碩士研究生,主要研究方向?yàn)榍度胧杰浖_發(fā)。

    LI Xi-yuan(1988-),male,graduate student,majoring in embedded software engineering.

    Weak Keys in IKE Procotol

    YANG Yang1,HUA Xin2,QIN Pei-bin1,LI Xi-yuan1
    (1.School of Information Science and Technology,Southwest Jiaotong University,Chengdu Sichuan 610031,China; 2.Maipu Communication Technology Co.,Ltd,Chengdu Sichuan 610041,China)

    This paper describes key generating process of IKE,explains that this process may generates weak keys and this could reduce the security of the system.Related RFCs of IKE give no coincident conclusions on whether the weak keys in IKE deployment should be filtered,and no convincible arguments.In this context, this paper discusses the weak keys of ciphering algorithms labeled as MUST and some other ciphering algorithms labeled as SHOULD or MAY in related RFCS.Then the effect of weak keys based on practical use is analyzed,including life time of keys,message format of IKE/IPsec,etc.Finally,this paper explictly draws the conclusion that there is no need to filter weak keys of the currently-involved ciphering algorithms.

    IKE;weak key;filter

    TN918

    A

    1002-0802(2014)10-1198-05

    10.3969/j.issn.1002-0802.2014.10.018

    楊 洋(1988—),男,碩士研究生,主要研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)安全;

    2014-06-17;

    2014-08-26 Received date:2014-06-17;Revised date:2014-08-26

    猜你喜歡
    輪數(shù)明文攻擊者
    多輪反應(yīng)溶液用量對(duì)微生物加固粉土的影響
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    LowMC實(shí)例的差分枚舉攻擊效果分析
    網(wǎng)絡(luò)安全平臺(tái)斗象科技 完成C輪數(shù)億元融資
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    奇怪的處罰
    奇怪的處罰
    四部委明文反對(duì)垃圾焚燒低價(jià)競爭
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    26uuu在线亚洲综合色| 我的女老师完整版在线观看| 97在线人人人人妻| 国产综合精华液| 国产麻豆69| av.在线天堂| 国产成人一区二区在线| 成年女人在线观看亚洲视频| 黄色视频在线播放观看不卡| 91精品伊人久久大香线蕉| 国产成人91sexporn| 1024视频免费在线观看| 插逼视频在线观看| 乱人伦中国视频| 999精品在线视频| 久久韩国三级中文字幕| 国产国拍精品亚洲av在线观看| 黄片无遮挡物在线观看| 亚洲经典国产精华液单| 韩国精品一区二区三区 | 美女国产高潮福利片在线看| 大码成人一级视频| 国产成人精品久久久久久| 亚洲,欧美精品.| 亚洲精品国产av蜜桃| 成人无遮挡网站| 国产亚洲最大av| 美女主播在线视频| 老司机影院毛片| 国产精品国产av在线观看| 下体分泌物呈黄色| 久久ye,这里只有精品| 少妇人妻久久综合中文| 午夜日本视频在线| 视频中文字幕在线观看| 久久99蜜桃精品久久| 黑丝袜美女国产一区| 青春草视频在线免费观看| xxxhd国产人妻xxx| 国产精品秋霞免费鲁丝片| 亚洲人成77777在线视频| 午夜精品国产一区二区电影| av国产精品久久久久影院| 一级片免费观看大全| 一级爰片在线观看| 亚洲精品日本国产第一区| 99九九在线精品视频| 七月丁香在线播放| 日韩av不卡免费在线播放| 久热这里只有精品99| 看免费av毛片| 欧美bdsm另类| 伊人亚洲综合成人网| 伦精品一区二区三区| 天天躁夜夜躁狠狠躁躁| 欧美精品亚洲一区二区| 黄色怎么调成土黄色| 男女高潮啪啪啪动态图| 一级毛片电影观看| 亚洲欧美成人综合另类久久久| 国产精品一国产av| 亚洲一区二区三区欧美精品| 精品国产一区二区三区久久久樱花| 在线精品无人区一区二区三| 赤兔流量卡办理| 日韩视频在线欧美| 亚洲精品国产av蜜桃| 精品国产国语对白av| 国产一区二区在线观看av| 久久久久久久久久久久大奶| 满18在线观看网站| 大陆偷拍与自拍| 精品少妇黑人巨大在线播放| 亚洲三级黄色毛片| 久久久欧美国产精品| 午夜激情av网站| 久久热在线av| 国产国语露脸激情在线看| 汤姆久久久久久久影院中文字幕| 九草在线视频观看| 国产成人精品一,二区| 激情视频va一区二区三区| 丰满少妇做爰视频| 色哟哟·www| 亚洲伊人久久精品综合| 精品福利永久在线观看| 成人亚洲精品一区在线观看| 色94色欧美一区二区| 亚洲在久久综合| 在线天堂中文资源库| 欧美激情极品国产一区二区三区 | 婷婷色麻豆天堂久久| 日韩人妻精品一区2区三区| 亚洲激情五月婷婷啪啪| 精品国产一区二区三区久久久樱花| 99国产综合亚洲精品| 在线天堂中文资源库| 女性生殖器流出的白浆| 91精品三级在线观看| 赤兔流量卡办理| 久久这里有精品视频免费| 丁香六月天网| 亚洲精品一区蜜桃| 久久精品国产亚洲av天美| 飞空精品影院首页| 久久99热6这里只有精品| a级毛片黄视频| 大香蕉97超碰在线| 一区二区三区乱码不卡18| 91精品伊人久久大香线蕉| 久久99热这里只频精品6学生| 狂野欧美激情性xxxx在线观看| 一级a做视频免费观看| 亚洲av.av天堂| 精品久久久久久电影网| 精品国产一区二区久久| 26uuu在线亚洲综合色| 欧美激情 高清一区二区三区| av黄色大香蕉| 亚洲高清免费不卡视频| 亚洲国产欧美在线一区| 青春草亚洲视频在线观看| 国产黄频视频在线观看| 纵有疾风起免费观看全集完整版| 不卡视频在线观看欧美| 亚洲久久久国产精品| 黄色配什么色好看| 捣出白浆h1v1| 国产欧美亚洲国产| 国产成人一区二区在线| 热99久久久久精品小说推荐| 精品一品国产午夜福利视频| 免费人成在线观看视频色| 亚洲精品一区蜜桃| 久久精品国产a三级三级三级| av线在线观看网站| av电影中文网址| 午夜91福利影院| 精品少妇内射三级| 卡戴珊不雅视频在线播放| 啦啦啦中文免费视频观看日本| 亚洲色图综合在线观看| 欧美日韩国产mv在线观看视频| 黄色怎么调成土黄色| av福利片在线| 国产成人免费观看mmmm| 视频中文字幕在线观看| 欧美xxxx性猛交bbbb| 美女视频免费永久观看网站| 亚洲第一av免费看| 十八禁网站网址无遮挡| 一级毛片黄色毛片免费观看视频| 国产精品 国内视频| 最近最新中文字幕免费大全7| 黄色毛片三级朝国网站| 国产爽快片一区二区三区| 中国美白少妇内射xxxbb| 伦理电影大哥的女人| 人妻一区二区av| 日韩电影二区| 欧美日韩亚洲高清精品| 国产 精品1| 啦啦啦中文免费视频观看日本| 男女高潮啪啪啪动态图| 极品人妻少妇av视频| av播播在线观看一区| 精品熟女少妇av免费看| 岛国毛片在线播放| 免费大片黄手机在线观看| 日韩精品免费视频一区二区三区 | 久久精品久久精品一区二区三区| 最近最新中文字幕免费大全7| 大香蕉久久成人网| 99国产综合亚洲精品| 欧美激情 高清一区二区三区| 亚洲欧美色中文字幕在线| 下体分泌物呈黄色| 人人澡人人妻人| 黑人高潮一二区| 26uuu在线亚洲综合色| 国产成人精品无人区| 黄色一级大片看看| 蜜桃在线观看..| 老熟女久久久| 国产日韩欧美亚洲二区| 亚洲av在线观看美女高潮| 午夜精品国产一区二区电影| 欧美日韩亚洲高清精品| 狠狠精品人妻久久久久久综合| 高清毛片免费看| 日本欧美视频一区| 少妇被粗大的猛进出69影院 | 制服丝袜香蕉在线| 超色免费av| 亚洲国产av新网站| 日本猛色少妇xxxxx猛交久久| 最后的刺客免费高清国语| 国产精品一区www在线观看| 精品一区二区三区视频在线| 少妇 在线观看| 美女视频免费永久观看网站| 国产爽快片一区二区三区| 精品亚洲乱码少妇综合久久| 国产成人精品一,二区| 成年动漫av网址| 久久久欧美国产精品| 亚洲在久久综合| 亚洲人成77777在线视频| 制服丝袜香蕉在线| 亚洲激情五月婷婷啪啪| 街头女战士在线观看网站| 久久精品久久久久久噜噜老黄| 日韩不卡一区二区三区视频在线| 国产国语露脸激情在线看| 久久久久视频综合| 精品久久国产蜜桃| 免费大片18禁| 丝袜美足系列| 国产不卡av网站在线观看| 久久久欧美国产精品| 成人亚洲欧美一区二区av| 成人毛片a级毛片在线播放| 日产精品乱码卡一卡2卡三| 久久精品国产自在天天线| 五月玫瑰六月丁香| 两个人看的免费小视频| videossex国产| 丝袜脚勾引网站| 成人二区视频| 又黄又爽又刺激的免费视频.| 宅男免费午夜| 性高湖久久久久久久久免费观看| 欧美精品人与动牲交sv欧美| 中国国产av一级| 97人妻天天添夜夜摸| 亚洲精品456在线播放app| 国产色爽女视频免费观看| 赤兔流量卡办理| av.在线天堂| 一区二区三区精品91| 亚洲综合色惰| 亚洲精品国产色婷婷电影| 丰满少妇做爰视频| av不卡在线播放| 妹子高潮喷水视频| 国产免费又黄又爽又色| 十八禁网站网址无遮挡| 国产av码专区亚洲av| 亚洲av中文av极速乱| 欧美日韩精品成人综合77777| 亚洲成国产人片在线观看| 在线观看国产h片| 久久久久网色| 伊人久久国产一区二区| 黄色配什么色好看| 波多野结衣一区麻豆| 美女主播在线视频| 高清av免费在线| 美女内射精品一级片tv| 久久精品夜色国产| 老女人水多毛片| 午夜免费男女啪啪视频观看| 日韩熟女老妇一区二区性免费视频| 亚洲欧美精品自产自拍| 最新的欧美精品一区二区| 亚洲综合色惰| 亚洲av电影在线观看一区二区三区| 又黄又粗又硬又大视频| 免费黄色在线免费观看| 亚洲精品国产av蜜桃| 亚洲丝袜综合中文字幕| 国产欧美亚洲国产| 全区人妻精品视频| 亚洲av国产av综合av卡| 免费女性裸体啪啪无遮挡网站| 成年美女黄网站色视频大全免费| 两性夫妻黄色片 | 99热国产这里只有精品6| 日韩三级伦理在线观看| 热re99久久国产66热| 少妇人妻精品综合一区二区| 中文字幕制服av| 十八禁高潮呻吟视频| 日韩一区二区视频免费看| 黄色配什么色好看| 亚洲精品视频女| 人人妻人人澡人人看| 91久久精品国产一区二区三区| 精品国产国语对白av| 久久精品久久久久久久性| 久久久久久久亚洲中文字幕| 欧美日本中文国产一区发布| 天天躁夜夜躁狠狠久久av| 极品人妻少妇av视频| 欧美少妇被猛烈插入视频| 亚洲四区av| 乱码一卡2卡4卡精品| 在线天堂中文资源库| 男女边摸边吃奶| 国产成人91sexporn| 男男h啪啪无遮挡| 午夜精品国产一区二区电影| 亚洲国产精品999| a级毛片在线看网站| 一级片'在线观看视频| 久久精品国产综合久久久 | 亚洲成av片中文字幕在线观看 | 在线观看人妻少妇| 欧美激情国产日韩精品一区| 亚洲av日韩在线播放| 亚洲国产精品专区欧美| 午夜福利影视在线免费观看| 亚洲精品国产av蜜桃| 亚洲性久久影院| 街头女战士在线观看网站| 多毛熟女@视频| 国内精品宾馆在线| 亚洲少妇的诱惑av| 欧美激情极品国产一区二区三区 | 国产精品久久久久久av不卡| 国产精品国产三级国产专区5o| 女人被躁到高潮嗷嗷叫费观| 亚洲欧美色中文字幕在线| 亚洲精品美女久久av网站| 一级,二级,三级黄色视频| 一区在线观看完整版| 久久午夜综合久久蜜桃| 免费观看性生交大片5| 97精品久久久久久久久久精品| 亚洲,欧美精品.| 波多野结衣一区麻豆| 尾随美女入室| 交换朋友夫妻互换小说| 亚洲精品色激情综合| 黄色毛片三级朝国网站| 少妇人妻精品综合一区二区| 涩涩av久久男人的天堂| 80岁老熟妇乱子伦牲交| 国产高清不卡午夜福利| 国产国语露脸激情在线看| 国产精品欧美亚洲77777| 看免费av毛片| 中文乱码字字幕精品一区二区三区| 黑人巨大精品欧美一区二区蜜桃 | 久久久久精品久久久久真实原创| www.熟女人妻精品国产 | 日韩熟女老妇一区二区性免费视频| 亚洲国产av新网站| 欧美日韩国产mv在线观看视频| 国产深夜福利视频在线观看| 免费av不卡在线播放| 看非洲黑人一级黄片| 少妇猛男粗大的猛烈进出视频| 国产精品蜜桃在线观看| 深夜精品福利| 街头女战士在线观看网站| 国产亚洲最大av| 亚洲欧美日韩另类电影网站| 午夜免费观看性视频| 成人毛片60女人毛片免费| 国产一区二区在线观看av| 啦啦啦视频在线资源免费观看| 国产精品久久久久久久久免| 人人妻人人爽人人添夜夜欢视频| 丝袜人妻中文字幕| 在线观看国产h片| 亚洲欧美一区二区三区国产| 日韩一区二区视频免费看| 哪个播放器可以免费观看大片| 精品国产国语对白av| 久久婷婷青草| 国产精品人妻久久久久久| 久久99一区二区三区| 国产男女内射视频| 亚洲人与动物交配视频| 国产淫语在线视频| 人成视频在线观看免费观看| 亚洲一级一片aⅴ在线观看| av国产久精品久网站免费入址| av黄色大香蕉| 欧美最新免费一区二区三区| 少妇被粗大猛烈的视频| 国产免费一区二区三区四区乱码| 国产爽快片一区二区三区| 国产成人精品在线电影| 日韩不卡一区二区三区视频在线| 婷婷色综合www| 欧美97在线视频| 视频在线观看一区二区三区| 极品人妻少妇av视频| h视频一区二区三区| 日韩精品免费视频一区二区三区 | 爱豆传媒免费全集在线观看| 男女边摸边吃奶| 免费高清在线观看视频在线观看| 中文精品一卡2卡3卡4更新| 久久精品久久精品一区二区三区| 亚洲精品成人av观看孕妇| 日韩一区二区视频免费看| 久久99一区二区三区| 综合色丁香网| 精品少妇黑人巨大在线播放| 69精品国产乱码久久久| 亚洲av男天堂| av国产久精品久网站免费入址| 免费黄色在线免费观看| 人妻一区二区av| 一级,二级,三级黄色视频| 一级a做视频免费观看| 欧美成人午夜精品| 久久久欧美国产精品| 国产极品天堂在线| 久久99热这里只频精品6学生| 亚洲图色成人| 最黄视频免费看| 久热久热在线精品观看| 黄片无遮挡物在线观看| 欧美日韩亚洲高清精品| 少妇人妻 视频| 久久人人97超碰香蕉20202| 69精品国产乱码久久久| 日日啪夜夜爽| av片东京热男人的天堂| 日本91视频免费播放| 国产精品国产三级国产av玫瑰| 亚洲伊人色综图| 亚洲国产av影院在线观看| 丝瓜视频免费看黄片| 国产一区二区在线观看av| 国产深夜福利视频在线观看| 美女主播在线视频| 国产爽快片一区二区三区| 亚洲美女视频黄频| 精品人妻一区二区三区麻豆| 最近最新中文字幕免费大全7| av在线老鸭窝| 日韩大片免费观看网站| 成人综合一区亚洲| 亚洲国产欧美在线一区| 80岁老熟妇乱子伦牲交| 制服人妻中文乱码| 亚洲久久久国产精品| 亚洲 欧美一区二区三区| 在线精品无人区一区二区三| 美女福利国产在线| 高清视频免费观看一区二区| 日日爽夜夜爽网站| 亚洲成色77777| 卡戴珊不雅视频在线播放| 成人免费观看视频高清| 婷婷色综合www| 精品熟女少妇av免费看| 下体分泌物呈黄色| 视频在线观看一区二区三区| 丰满饥渴人妻一区二区三| 免费高清在线观看视频在线观看| 欧美日韩亚洲高清精品| 美女国产视频在线观看| 国产在线一区二区三区精| 全区人妻精品视频| 一级毛片电影观看| 亚洲美女搞黄在线观看| 国产av精品麻豆| 国产精品三级大全| 乱人伦中国视频| 亚洲美女视频黄频| 国产又爽黄色视频| 国产亚洲欧美精品永久| 午夜福利乱码中文字幕| 亚洲精品国产色婷婷电影| 久久毛片免费看一区二区三区| 精品久久国产蜜桃| 久久久欧美国产精品| 美女xxoo啪啪120秒动态图| 久久av网站| 久久人人爽av亚洲精品天堂| 不卡视频在线观看欧美| 日日摸夜夜添夜夜爱| 伦理电影大哥的女人| 91精品伊人久久大香线蕉| 性高湖久久久久久久久免费观看| 热re99久久国产66热| 插逼视频在线观看| 曰老女人黄片| 日本av免费视频播放| 免费黄网站久久成人精品| 日本wwww免费看| 国产色爽女视频免费观看| 国产国拍精品亚洲av在线观看| 午夜福利乱码中文字幕| 校园人妻丝袜中文字幕| 性高湖久久久久久久久免费观看| 亚洲欧美清纯卡通| 男女下面插进去视频免费观看 | 色网站视频免费| 一本久久精品| 国产成人精品无人区| 日韩一区二区三区影片| 亚洲熟女精品中文字幕| 丝瓜视频免费看黄片| 少妇的丰满在线观看| 精品一区二区三卡| 黑人猛操日本美女一级片| 色5月婷婷丁香| 啦啦啦视频在线资源免费观看| 国产精品久久久久久久电影| 九色亚洲精品在线播放| 国产一区二区三区av在线| 九九爱精品视频在线观看| 日日撸夜夜添| 亚洲精品久久成人aⅴ小说| 亚洲欧洲精品一区二区精品久久久 | 成人毛片a级毛片在线播放| 亚洲国产色片| 亚洲av国产av综合av卡| 亚洲国产成人一精品久久久| 最近最新中文字幕免费大全7| 97超碰精品成人国产| 国产av国产精品国产| 免费高清在线观看日韩| 国产精品熟女久久久久浪| 亚洲av国产av综合av卡| 亚洲国产成人一精品久久久| 99久久中文字幕三级久久日本| 日韩视频在线欧美| 多毛熟女@视频| 国产欧美亚洲国产| 亚洲欧美清纯卡通| 超色免费av| 中文字幕免费在线视频6| 亚洲av男天堂| 少妇的逼水好多| 亚洲色图综合在线观看| 精品国产一区二区三区久久久樱花| 亚洲国产精品成人久久小说| 欧美亚洲 丝袜 人妻 在线| 丝袜在线中文字幕| www.色视频.com| 夜夜爽夜夜爽视频| 搡老乐熟女国产| 日韩,欧美,国产一区二区三区| 精品久久久精品久久久| 亚洲激情五月婷婷啪啪| 韩国精品一区二区三区 | 亚洲精品美女久久久久99蜜臀 | 亚洲激情五月婷婷啪啪| 久久人人97超碰香蕉20202| 一边亲一边摸免费视频| 午夜福利,免费看| 在线观看免费高清a一片| 狠狠婷婷综合久久久久久88av| 一级黄片播放器| 免费播放大片免费观看视频在线观看| 国产日韩欧美在线精品| 黑人欧美特级aaaaaa片| 永久网站在线| 久久人人爽人人片av| 免费播放大片免费观看视频在线观看| 精品一品国产午夜福利视频| 久久人人爽av亚洲精品天堂| 精品国产一区二区三区久久久樱花| 九色亚洲精品在线播放| 中文字幕人妻熟女乱码| 免费少妇av软件| 亚洲情色 制服丝袜| 成人亚洲欧美一区二区av| 下体分泌物呈黄色| 久久久久精品久久久久真实原创| 亚洲丝袜综合中文字幕| 一区二区三区四区激情视频| 欧美日韩一区二区视频在线观看视频在线| 国产精品一区www在线观看| 日本午夜av视频| 午夜影院在线不卡| 亚洲国产精品一区三区| 最近中文字幕2019免费版| 97精品久久久久久久久久精品| 日韩精品有码人妻一区| 久久婷婷青草| 99九九在线精品视频| 亚洲一区二区三区欧美精品| 国产深夜福利视频在线观看| 免费av中文字幕在线| 看免费成人av毛片| 国产老妇伦熟女老妇高清| 久久99蜜桃精品久久| 亚洲av在线观看美女高潮| 午夜日本视频在线| 国产精品久久久久成人av| 亚洲性久久影院| 国产精品免费大片| 久久精品国产a三级三级三级| 纵有疾风起免费观看全集完整版| av国产精品久久久久影院| a级片在线免费高清观看视频| 久久久国产一区二区| 国产日韩欧美亚洲二区| 久久精品久久久久久噜噜老黄| 欧美成人午夜精品| 欧美人与性动交α欧美精品济南到 | 五月天丁香电影| 黄片无遮挡物在线观看| 国产色婷婷99| 免费观看性生交大片5| 大话2 男鬼变身卡| 飞空精品影院首页| 国产激情久久老熟女| 少妇高潮的动态图| 午夜激情av网站| 日本与韩国留学比较| 又黄又爽又刺激的免费视频.| 91在线精品国自产拍蜜月| 国产免费福利视频在线观看| 飞空精品影院首页| 一边亲一边摸免费视频|