• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    針對(duì)離散私鑰比特泄漏的RSA格攻擊方法

    2014-06-02 07:49:08劉向輝韓文報(bào)權(quán)建校
    計(jì)算機(jī)工程 2014年3期
    關(guān)鍵詞:約化私鑰公鑰

    劉向輝,韓文報(bào),王 政,權(quán)建校

    針對(duì)離散私鑰比特泄漏的RSA格攻擊方法

    劉向輝1,2,韓文報(bào)1,2,王 政1,2,權(quán)建校3

    (1. 解放軍信息工程大學(xué)四院,鄭州 450002;2. 數(shù)學(xué)工程與先進(jìn)計(jì)算國(guó)家重點(diǎn)實(shí)驗(yàn)室,鄭州 450002; 3. 江南計(jì)算技術(shù)研究所,江蘇 無(wú)錫 214083)

    RSA算法是目前應(yīng)用最廣泛的公鑰密碼體制之一,而格攻擊是針對(duì)RSA體制的一類(lèi)重要攻擊方法。為此,將RSA算法的部分私鑰泄漏問(wèn)題轉(zhuǎn)化為多變?cè)€性同余方程的求解問(wèn)題,基于同余方程構(gòu)造出特定的格,利用LLL格基約化算法進(jìn)行約化,從而以一定的概率求得同余方程的小根。以上述多變?cè)€性同余方程的小根求解技術(shù)為基礎(chǔ),提出一種針對(duì)離散私鑰比特泄漏的RSA格攻擊方法。在該方法下,如果RSA算法的公鑰參數(shù)=N≤1/2,并且私鑰的未知部分N≤1/2–β,則能以高概率恢復(fù)出RSA算法的私鑰。通過(guò)NTL包對(duì)長(zhǎng)度為1 024 bit的大整數(shù)進(jìn)行實(shí)驗(yàn),結(jié)果驗(yàn)證了該攻擊方法的有效性。

    RSA算法;格攻擊;離散私鑰比特泄漏;線性同余方程;小根;格基約化算法

    1 概述

    自1976年公鑰密碼的思想提出以來(lái),各種公鑰密碼體制不斷涌現(xiàn),但公認(rèn)安全的且應(yīng)用廣泛的卻并不多,其中較著名的是RSA公鑰密碼體制、ElGamal公鑰密碼體制和橢圓曲線公鑰密碼體制。而RSA公鑰密碼體制由于具有簡(jiǎn)單易用、明密文長(zhǎng)度相同等優(yōu)點(diǎn),在各種秘密通信中得到廣泛應(yīng)用,一直是公鑰密碼學(xué)研究的熱點(diǎn)[1]。一般來(lái)講,公鑰密碼體制往往利用數(shù)學(xué)中已經(jīng)得到證明的難題或公認(rèn)的難題來(lái)設(shè)計(jì)方案,RSA算法就是建立在大數(shù)分解問(wèn)題上的。目前,針對(duì)大數(shù)分解問(wèn)題最好的通用攻擊算法是一般數(shù)域篩法,它是一個(gè)亞指數(shù)時(shí)間算法,在當(dāng)前的計(jì)算能力下無(wú)法對(duì)實(shí)際使用的RSA模數(shù)進(jìn)行分解。也就是說(shuō),在不借助其他條件下直接通過(guò)大數(shù)分解對(duì)RSA體制進(jìn)行攻擊是困難的。

    然而,在實(shí)際使用過(guò)程中可能會(huì)泄漏RSA體制的部分信息,例如泄漏私鑰或者的若干比特信息。同時(shí),由于旁道攻擊等手段的發(fā)展,攻擊者往往能夠獲得部分密鑰信息。如何利用這些已知信息對(duì)RSA體制進(jìn)行攻擊成為密碼學(xué)的一個(gè)重要研究課題。文獻(xiàn)[2-3]提出利用LLL算法求解整系數(shù)同余方程及多項(xiàng)式方程小根的方法,此后該方法被廣泛應(yīng)用于RSA算法的私鑰泄漏攻擊中,例如,在泄漏私鑰的低/4比特,同時(shí)加密指數(shù)較小的條件下RSA的私鑰恢復(fù)[4];在加密指數(shù)較大情況下的RSA部分私鑰泄漏攻擊等[5];私鑰指數(shù)的連續(xù)比特泄漏攻擊等[6]。

    早期的RSA私鑰泄漏攻擊都建立在文獻(xiàn)[2-3]求解多變?cè)7匠袒蛘咔蠼舛嘧冊(cè)囗?xiàng)式方程小根的基礎(chǔ)上,主要集中在私鑰的高位連續(xù)比特或者低位連續(xù)比特泄漏的情形。在實(shí)際環(huán)境中,攻擊者獲得的部分私鑰信息通常是不連續(xù)的,特別是旁道攻擊[7]的存在使得RSA體制離散比特私鑰泄露攻擊也顯得更有意義。文獻(xiàn)[8]通過(guò)構(gòu)造多變?cè)€性模方程并利用格基約化算法進(jìn)行求解,提出針對(duì)泄漏私鑰部分離散比特的攻擊方法,在泄漏私鑰的70%比特信息的條件下該方法能夠有效分解RSA的模數(shù)。文獻(xiàn)[9]利用變換多項(xiàng)式的格構(gòu)造方法給出針對(duì)私鑰指數(shù)的離散比特泄漏攻擊,但該方法要求格的維數(shù)較高。

    本文通過(guò)構(gòu)造多變?cè)€性模方程,并利用典型的格構(gòu)造方法,針對(duì)RSA算法私鑰部分離散比特泄漏的情況進(jìn)行分析。在公鑰指數(shù)較小的條件下,如果泄漏私鑰的部分離散比特,則可以有效恢復(fù)出RSA算法的私鑰參數(shù)。

    2 準(zhǔn)備知識(shí)

    本節(jié)給出RSA格攻擊所用到的基礎(chǔ)知識(shí),包括格的基本概念、Minkowski定理等格的基本理論以及LLL算法等格基約化算法,具體細(xì)節(jié)可參考文獻(xiàn)[10]。

    顯然,一個(gè)格有多組基,在解決格上相關(guān)問(wèn)題時(shí),希望能找到一組特定的基有利于問(wèn)題的解決,尋找這組基的過(guò)程就稱(chēng)為格基約化,這組基就稱(chēng)為約化基。擁有長(zhǎng)度較短向量的基往往具有一些良好的性質(zhì),如何尋找具有短向量的基一直受到人們的關(guān)注。定理1給出了格中最短向量長(zhǎng)度的上界。

    3 一種離散私鑰比特泄漏的RSA格攻擊方法

    本節(jié)根據(jù)RSA算法的已知信息建立多變?cè)€性同余方程,并利用格基約化算法對(duì)方程進(jìn)行求解,從而給出離散私鑰比特泄漏的RSA格攻擊方法。

    方程的解為:

    對(duì)于一般的多變?cè)€性同余方程,解的個(gè)數(shù)以及解的結(jié)構(gòu)是一個(gè)較困難的問(wèn)題,但是在某些限定條件下,能夠得到上述同余方程的唯一解。定理2給出了一種求解情況,能夠在一些限定條件下完成對(duì)RSA算法私鑰的恢復(fù)。

    易求格的范數(shù)為:

    注釋1 在證明過(guò)程中,省略小常數(shù)3,這是因?yàn)槌?shù)3相對(duì)于非常微小。如果是一個(gè)1 024 bit的大整數(shù),小常數(shù)影響的指數(shù)為0.00 155,而且它并不隨著攻擊算法參數(shù)的改變而改變。于是為了計(jì)算方便,通常忽略這些小常數(shù),并且它基本不影響攻擊算法的結(jié)果。

    注釋2格基約化算法通常采用LLL算法,它是一個(gè)多項(xiàng)式時(shí)間算法,這樣能夠在多項(xiàng)式時(shí)間內(nèi)完成攻擊,而且LLL算法往往能夠得到需要的短向量。

    注釋3定理2描述的攻擊方法是一個(gè)概率算法。也就是說(shuō),如果滿足已知條件,該方法并不能保證一定可以恢復(fù)出私鑰。但實(shí)際結(jié)果表明,該方法往往能夠得到方程的解并恢復(fù)出私鑰。

    根據(jù)上述描述及定理2的證明,給出如下針對(duì)離散私鑰比特泄漏的RSA格攻擊算法。

    算法離散私鑰比特泄漏的RSA格攻擊算法

    (2)根據(jù)定理2的證明對(duì)方程進(jìn)行變換并構(gòu)造格;

    (3)利用LLL算法求取格中的短向量;

    (4)對(duì)短向量進(jìn)行代入計(jì)算出原始方程的解;

    (5)輸出私鑰未知比特塊的值。

    4 實(shí)驗(yàn)結(jié)果與分析

    本文算法能夠有效恢復(fù)出離散私鑰比特泄漏情形的私鑰,本節(jié)對(duì)攻擊方法進(jìn)行實(shí)現(xiàn),給出了部分實(shí)驗(yàn)結(jié)果。

    實(shí)驗(yàn)采用Intel Core2 Duo CPU E7500 2.93 GHz、2 GB內(nèi)存、Windows XP操作系統(tǒng)、C++編程語(yǔ)言、Visual Studio 2005編程環(huán)境。實(shí)驗(yàn)基本數(shù)據(jù)類(lèi)型以及部分函數(shù)使用NTL包5.5.2版本[12]。

    隨機(jī)產(chǎn)生1 024 bit的大整數(shù)如下:

    =89884656743115795386465259539451236680898848947115328636715040578866337902750481566354238661203768010560056939935696678829394884407208445324503014745709298151367448461125728029121649765323616136679383490070243049322387623086994912866587628961575922009245120828003518545377059539890024051847723277345174851613

    選擇公鑰參數(shù)=65 537,并計(jì)算其私鑰參數(shù):

    =74675981359372092515712657756748721101081534514435134559284992133269975222072389952619979349454853909073866369617449879745836591028025167936105408347565173424220906961557338958448600530303116223128214181994791463002504381615405570121172373758673816534516868922306693487189599921278285735907955687259234560833

    為描述方便,以下運(yùn)算選擇16進(jìn)制表示。私鑰參數(shù)的16進(jìn)制表示為:

    =6a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a8dda37444610e8ebd0bd2f42d0bd2f42d0bd2f42d0 bd2f42d0bd2f42d0bd2f42d0bd2f42d0bd2f42d0bd2f42d0bd2 f42d0bd2f42d0bd2f42d0bd2f42d0bd2f44e5fc14d425cb6eb41

    顯然是一個(gè)1 024 bit的大整數(shù)。根據(jù)定理2,如果私鑰的未知比特?cái)?shù)小于490 bit,那么可以恢復(fù)私鑰。下文分2種情況進(jìn)行實(shí)驗(yàn)驗(yàn)證。

    情況1私鑰單未知比特塊未知。假設(shè)的第101比特~第580比特未知,也即:

    =6a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a86a5795a************************************************************************************************************************d0bd2f44e5fc14d425cb6eb41

    其中,*表示未知部分。那么可以建立一個(gè)雙變?cè)姆匠?,然后?gòu)造3變?cè)母駥?duì)其進(jìn)行求解,運(yùn)行LLL算法恢復(fù)出私鑰的未知比特。

    情況2私鑰多比特塊未知。選取5個(gè)比特塊未知,假設(shè)的第101比特~第180比特,第257比特~第356比特,第457比特~第556比特,第657比特~第756比特,第857比特~第956比特共480個(gè)比特信息未知,也即此時(shí):

    =6a5795a86a5795a86*************************5795a86a5795a86a5795a86a5*************************95a86a5795a86a5795a8dda37*************************2d0bd2f42d0bd2f42d0bd2f42*************************0bd2f42d0bd2f42d0bd********************d0bd2f44e5fc14d425cb6eb41

    其中,*表示未知部分。那么可以建立一個(gè)6變?cè)姆匠蹋缓髽?gòu)造7變?cè)母駥?duì)其進(jìn)行求解,運(yùn)行LLL算法恢復(fù)出私鑰的未知比特。

    通過(guò)上述2個(gè)實(shí)驗(yàn),本文算法能夠有效恢復(fù)出RSA算法的私鑰,并且由于算法使用的格非常小,整個(gè)攻擊過(guò)程在普通PC機(jī)上即可完成。

    5 結(jié)束語(yǔ)

    隨著旁道攻擊等物理攻擊手段的不斷發(fā)展,RSA算法的私鑰泄漏攻擊越來(lái)越受到人們的重視。但是,由于離散比特的私鑰泄漏攻擊列方程及解方程的困難性,目前研究大多集中于泄漏私鑰的連續(xù)比特。本文對(duì)離散私鑰比特泄漏情形的RSA安全性進(jìn)行了初步分析,利用多變?cè)€性同余方程的典型求解算法,給出一種針對(duì)離散私鑰比特泄漏的RSA格攻擊方法。利用該方法攻擊者可以有效恢復(fù)RSA算法的私鑰參數(shù)。另一方面,本文分析結(jié)果還可以指導(dǎo)RSA算法在使用時(shí)選取安全的參數(shù)。然而,本文結(jié)果要求已知RSA算法有較多的私鑰比特,同時(shí)利用基本的格構(gòu)造方法,雖然構(gòu)造格的維數(shù)比較低,格基約化運(yùn)算部分用時(shí)較少,但是該方法是概率性的,可能會(huì)有不成功的情形存在。因此,如何對(duì)本文方法進(jìn)行改進(jìn)是下一步研究的重點(diǎn)。

    [1] Rivest R, Shamir A, Adleman L. A Method for Obtaining Digital Signatures and Public Key Cryptosystems[J]. Communications of the ACM, 1978, 21(2): 120-126.

    [2] Coppersmith D. Finding a Small Root of a Univariate Modular Equation[C]//Proceedings of EUROCRYPT’96. Berlin, Germany: Springer-Verlag, 1996: 155-165.

    [3] Coppersmith D. Finding a Small Root of a Bivariate Integer Equation Factoring with High Bits Known[C]//Proceedings of EUROCRYPT’96. Berlin, Germany: Springer-Verlag, 1996: 178-189.

    [4] Blomer J, May A. New Partial Key Exposure Attacks on RSA[C]//Proceedings of CRYPTO’03. Berlin, Germany: Springer-Verlag, 2003: 27-43.

    [5] Ernst M, Jochemsz E, May A. Partial Key Exposure Attacks on RSA up to Full Size Exponents[C]//Proceedings of EUROCRYPT’05. Berlin, Germany: Springer-Verlag, 2005: 371-386.

    [6] Santanu S. Some Results on Cryptanalysis of RSA and Fac- torization[D]. Kolkata, Indian: Indian Statistical Institute, 2011.

    [7] 陳財(cái)森, 王 韜, 鄭媛媛, 等. RSA公鑰密碼算法的計(jì)時(shí)攻擊與防御[J]. 計(jì)算機(jī)工程, 2009, 35(2): 123-125.

    [8] Herrman M. Solving Linear Equations Modulo Divisors: On Factoring Given Any Bits[C]//Proceedings of ASIACRYPT’08. Berlin, Germany: Springer-Verlag, 2008: 406-424.

    [9] 劉向輝, 韓文報(bào), 孫 杰. 基于離散比特的RSA私鑰泄漏攻擊[J]. 信息工程大學(xué)學(xué)報(bào), 2012, 13(4): 385-388.

    [10] Nguyen P Q, Valle B. The LLL Algorithm: Survey and Applications[M]. Berlin, Germany: Springer Publishing Company, 2009.

    [11] Lenstra A K, Lenstra H W, Lovasz L. Factoring Polynomials with Rational Coefficients[J]. Mathematiche Annalen, 1982, 261(4): 515-534.

    [12] Shoup V. Number Theory Library(NTL) for C++[EB/OL]. (2010-05-16). http://www.shoup.net/ntl/.

    編輯 陸燕菲

    RSA Lattice Attack Method for Discrete Private Key Bit Leakage

    LIU Xiang-hui1,2, HAN Wen-bao1,2, WANG Zheng1,2, QUAN Jian-xiao3

    (1. The Fourth Institute, PLA Information Engineering University, Zhengzhou 450002, China; 2. State Key Laboratory of Mathematical Engineering and Advanced Computing, Zhengzhou 450002, China; 3. Jiangnan Institute of Computing Technology, Wuxi 214083, China)

    RSA algorithm is one of the most widely used public key cryptosystems at present and lattice attacks play an important role for the analysis of RSA system. The problem of partial discrete private key bit leakage is transformed into the solution of multivariate linear congruence equations and a special lattice is constructed. And then by the lattice reduction algorithms such as LLL algorithm, the small roots of multivariate linear congruence equations can be obtained with a high probability. Based on the above technology, this paper proposes a lattice attack method on RSA for discrete private key bit leakage. With this method, if the public parameter satisfies=N≤1/2and the unknown part of private keysatisfiesN≤1/2–β, it can recover the private keywith a high probability. The experiment on 1 024 bit number is given with NTL package and the results verify the availability of the attack method.

    RSA algorithm; lattice attack; discrete private key bit leakage; linearcongruence equation; small root; lattice base reduction algorithm

    1000-3428(2014)03-0163-04

    A

    TN918

    國(guó)家自然科學(xué)基金資助項(xiàng)目(61003291);數(shù)學(xué)工程與先進(jìn)計(jì)算國(guó)家重點(diǎn)實(shí)驗(yàn)室開(kāi)放基金資助項(xiàng)目(2013A03)。

    劉向輝(1984-),男,博士研究生,主研方向:密碼學(xué),信息安全;韓文報(bào),教授、博士、博士生導(dǎo)師;王 政,副教授、博士;權(quán)建校,助理研究員、碩士。

    2013-03-07

    2013-04-07 E-mail:lxhkz2002@163.com

    10.3969/j.issn.1000-3428.2014.03.033

    猜你喜歡
    約化私鑰公鑰
    約化的(3+1)維Hirota方程的呼吸波解、lump解和半有理解
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    M-強(qiáng)對(duì)稱(chēng)環(huán)
    基于格的公鑰加密與證書(shū)基加密
    (3+1)-維廣義Kadomtsev-Petviashvili方程的對(duì)稱(chēng)約化與精確解
    亚洲精品久久午夜乱码| 成年人免费黄色播放视频| 性色av乱码一区二区三区2| 操出白浆在线播放| 夜夜躁狠狠躁天天躁| 久久国产精品影院| 婷婷六月久久综合丁香| 天堂中文最新版在线下载| 日本一区二区免费在线视频| 最近最新中文字幕大全电影3 | 国产成人欧美在线观看| 亚洲自偷自拍图片 自拍| 久久久久亚洲av毛片大全| 中文字幕av电影在线播放| 在线观看舔阴道视频| 三上悠亚av全集在线观看| 午夜福利,免费看| 亚洲一区二区三区欧美精品| 精品第一国产精品| 精品国产超薄肉色丝袜足j| 80岁老熟妇乱子伦牲交| 免费看十八禁软件| 丰满迷人的少妇在线观看| 777久久人妻少妇嫩草av网站| 国产在线观看jvid| 黄频高清免费视频| 高清av免费在线| 日韩免费高清中文字幕av| 每晚都被弄得嗷嗷叫到高潮| 视频区欧美日本亚洲| 欧美色视频一区免费| 最新美女视频免费是黄的| 777久久人妻少妇嫩草av网站| 久久狼人影院| 免费搜索国产男女视频| 国内久久婷婷六月综合欲色啪| 老司机亚洲免费影院| 村上凉子中文字幕在线| 天堂中文最新版在线下载| 首页视频小说图片口味搜索| 女性被躁到高潮视频| 亚洲国产毛片av蜜桃av| 国产成人精品无人区| 国产成人欧美在线观看| 成年版毛片免费区| 亚洲国产看品久久| 1024视频免费在线观看| 久久久久精品国产欧美久久久| 老司机在亚洲福利影院| 免费在线观看完整版高清| 99riav亚洲国产免费| 国产精品永久免费网站| 精品国产超薄肉色丝袜足j| 黄片小视频在线播放| 桃红色精品国产亚洲av| 9色porny在线观看| 好看av亚洲va欧美ⅴa在| 国产精品98久久久久久宅男小说| 国产精品乱码一区二三区的特点 | 色婷婷久久久亚洲欧美| 久久久久久免费高清国产稀缺| 久久精品91蜜桃| 一区二区三区激情视频| 亚洲成人免费电影在线观看| 在线观看66精品国产| 女同久久另类99精品国产91| 在线观看免费视频日本深夜| 好男人电影高清在线观看| 九色亚洲精品在线播放| 亚洲人成网站在线播放欧美日韩| 天堂俺去俺来也www色官网| 亚洲专区国产一区二区| 一二三四在线观看免费中文在| 99国产极品粉嫩在线观看| 露出奶头的视频| 国产国语露脸激情在线看| 亚洲 欧美一区二区三区| 国产精品综合久久久久久久免费 | 黄色视频,在线免费观看| 午夜免费观看网址| 亚洲人成电影免费在线| 欧美人与性动交α欧美软件| 少妇被粗大的猛进出69影院| 欧美日韩视频精品一区| 亚洲欧美一区二区三区久久| 一区福利在线观看| 黄频高清免费视频| 久久久久精品国产欧美久久久| 男男h啪啪无遮挡| 色老头精品视频在线观看| 欧美精品啪啪一区二区三区| 国产精品免费视频内射| 男人舔女人下体高潮全视频| 最近最新免费中文字幕在线| 国产99久久九九免费精品| 欧美日韩黄片免| 久久久水蜜桃国产精品网| 一级作爱视频免费观看| 91精品国产国语对白视频| 自线自在国产av| 国产成人精品在线电影| 精品久久久久久成人av| 亚洲一区二区三区色噜噜 | 国产高清videossex| 黑人巨大精品欧美一区二区mp4| 日韩欧美一区二区三区在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲专区字幕在线| 在线永久观看黄色视频| 一边摸一边抽搐一进一小说| 中文字幕av电影在线播放| 久久欧美精品欧美久久欧美| 在线看a的网站| 日本三级黄在线观看| 久久香蕉精品热| 88av欧美| 国产97色在线日韩免费| 亚洲精品成人av观看孕妇| 亚洲男人天堂网一区| 69精品国产乱码久久久| 国产精品久久久久成人av| 天天影视国产精品| 青草久久国产| 久久精品国产综合久久久| 无遮挡黄片免费观看| 男女下面插进去视频免费观看| 久久久久精品国产欧美久久久| 亚洲精品国产区一区二| 日本免费a在线| 成人亚洲精品av一区二区 | 欧美日韩福利视频一区二区| 欧美精品啪啪一区二区三区| 99国产精品免费福利视频| 视频区图区小说| 精品久久久精品久久久| 亚洲精品久久成人aⅴ小说| 国产黄色免费在线视频| 啦啦啦在线免费观看视频4| 亚洲伊人色综图| cao死你这个sao货| 久久青草综合色| 99国产极品粉嫩在线观看| 亚洲国产精品一区二区三区在线| 国产精品电影一区二区三区| 一级a爱片免费观看的视频| av网站免费在线观看视频| 午夜久久久在线观看| 亚洲三区欧美一区| 久久久久久久午夜电影 | 1024香蕉在线观看| 日本vs欧美在线观看视频| 欧美国产精品va在线观看不卡| 久久精品国产亚洲av香蕉五月| 久久天躁狠狠躁夜夜2o2o| 怎么达到女性高潮| 在线观看一区二区三区| 在线观看免费日韩欧美大片| 搡老熟女国产l中国老女人| 男人舔女人下体高潮全视频| 如日韩欧美国产精品一区二区三区| 人人妻人人添人人爽欧美一区卜| 亚洲欧美日韩无卡精品| 超色免费av| 国产成人av激情在线播放| av天堂在线播放| cao死你这个sao货| 国产1区2区3区精品| 久久国产乱子伦精品免费另类| 免费搜索国产男女视频| 91精品国产国语对白视频| 美女午夜性视频免费| 日韩大码丰满熟妇| 香蕉久久夜色| 国产精品二区激情视频| av片东京热男人的天堂| 热re99久久精品国产66热6| 午夜福利在线免费观看网站| 成人影院久久| 神马国产精品三级电影在线观看 | 亚洲精品在线美女| 日日干狠狠操夜夜爽| 久久人妻av系列| 自线自在国产av| 免费人成视频x8x8入口观看| 一区二区三区国产精品乱码| 精品乱码久久久久久99久播| 欧美一级毛片孕妇| 91字幕亚洲| 国产成人精品无人区| 高潮久久久久久久久久久不卡| 婷婷精品国产亚洲av在线| 大型av网站在线播放| 精品一区二区三区av网在线观看| 国产真人三级小视频在线观看| 中文欧美无线码| 亚洲欧美一区二区三区久久| www.999成人在线观看| 国产色视频综合| www.熟女人妻精品国产| 热re99久久精品国产66热6| 国产精品国产av在线观看| 日韩高清综合在线| 一本综合久久免费| 亚洲精品粉嫩美女一区| 亚洲免费av在线视频| 曰老女人黄片| 久久人妻福利社区极品人妻图片| 一级毛片女人18水好多| 黄色女人牲交| 首页视频小说图片口味搜索| 欧美一区二区精品小视频在线| cao死你这个sao货| 午夜日韩欧美国产| 国产精品一区二区三区四区久久 | а√天堂www在线а√下载| xxx96com| 日韩欧美一区视频在线观看| 美女 人体艺术 gogo| 欧美日韩精品网址| 日本免费a在线| 黄色怎么调成土黄色| 国产在线观看jvid| 免费在线观看亚洲国产| 国产视频一区二区在线看| 亚洲av美国av| 欧洲精品卡2卡3卡4卡5卡区| 亚洲国产精品sss在线观看 | 超碰97精品在线观看| 国产伦人伦偷精品视频| 成人精品一区二区免费| 88av欧美| 亚洲精品国产色婷婷电影| 新久久久久国产一级毛片| 久久性视频一级片| 搡老熟女国产l中国老女人| a级片在线免费高清观看视频| e午夜精品久久久久久久| 精品国产超薄肉色丝袜足j| 亚洲欧美一区二区三区黑人| 亚洲国产欧美网| 一进一出好大好爽视频| 亚洲免费av在线视频| 色哟哟哟哟哟哟| 男女下面插进去视频免费观看| 黄色a级毛片大全视频| 亚洲国产精品999在线| 亚洲色图 男人天堂 中文字幕| 一边摸一边抽搐一进一出视频| 国产精品日韩av在线免费观看 | 欧美成人午夜精品| 国产成人精品久久二区二区91| 国产99久久九九免费精品| 男女做爰动态图高潮gif福利片 | 国产精品一区二区在线不卡| 在线观看一区二区三区| 精品久久久久久电影网| 精品国产亚洲在线| 久久久久国内视频| 国产乱人伦免费视频| 淫秽高清视频在线观看| 色尼玛亚洲综合影院| 久久国产精品影院| 亚洲精品国产精品久久久不卡| 青草久久国产| 搡老乐熟女国产| 欧美日韩瑟瑟在线播放| 成人三级黄色视频| 亚洲av电影在线进入| 国产精品秋霞免费鲁丝片| 99久久99久久久精品蜜桃| 神马国产精品三级电影在线观看 | 久久中文字幕一级| av片东京热男人的天堂| www日本在线高清视频| 婷婷六月久久综合丁香| 这个男人来自地球电影免费观看| 国产高清国产精品国产三级| 国产精品亚洲一级av第二区| 日韩欧美一区视频在线观看| 母亲3免费完整高清在线观看| 国产极品粉嫩免费观看在线| 亚洲欧美日韩高清在线视频| 亚洲国产欧美日韩在线播放| 免费观看人在逋| 日韩欧美在线二视频| 国产无遮挡羞羞视频在线观看| 天堂动漫精品| 视频区图区小说| 日韩国内少妇激情av| 欧美黑人精品巨大| 久久香蕉国产精品| av超薄肉色丝袜交足视频| svipshipincom国产片| 一区二区三区激情视频| 女生性感内裤真人,穿戴方法视频| 桃色一区二区三区在线观看| 激情在线观看视频在线高清| 亚洲视频免费观看视频| 别揉我奶头~嗯~啊~动态视频| 在线观看舔阴道视频| 亚洲国产看品久久| 国产精华一区二区三区| 99国产精品99久久久久| 亚洲美女黄片视频| 日韩av在线大香蕉| 最近最新中文字幕大全电影3 | 中文字幕av电影在线播放| a级片在线免费高清观看视频| 校园春色视频在线观看| 免费少妇av软件| 很黄的视频免费| 欧美亚洲日本最大视频资源| 国产色视频综合| 少妇 在线观看| 亚洲av熟女| 精品久久久精品久久久| 叶爱在线成人免费视频播放| 亚洲一区二区三区不卡视频| 久久人妻福利社区极品人妻图片| 国产亚洲精品一区二区www| videosex国产| 看黄色毛片网站| 亚洲精品美女久久久久99蜜臀| 高清在线国产一区| 亚洲视频免费观看视频| 成人影院久久| 精品乱码久久久久久99久播| 久久久久久久久免费视频了| 国产精品一区二区三区四区久久 | 欧美乱妇无乱码| 亚洲专区国产一区二区| 久久久久国内视频| 亚洲三区欧美一区| 日韩大码丰满熟妇| 天堂俺去俺来也www色官网| 免费看十八禁软件| 亚洲欧美激情在线| 久久久久九九精品影院| 黄网站色视频无遮挡免费观看| 亚洲国产欧美一区二区综合| 午夜激情av网站| 欧美成人性av电影在线观看| 久久久久国产精品人妻aⅴ院| 香蕉丝袜av| 久久精品国产综合久久久| 国产免费现黄频在线看| 午夜91福利影院| 免费高清在线观看日韩| 午夜福利影视在线免费观看| 亚洲av第一区精品v没综合| 国产亚洲精品一区二区www| 亚洲人成77777在线视频| 精品高清国产在线一区| 大陆偷拍与自拍| 一区二区三区国产精品乱码| 亚洲性夜色夜夜综合| 色播在线永久视频| 久久中文字幕一级| 在线十欧美十亚洲十日本专区| 国内毛片毛片毛片毛片毛片| 欧美性长视频在线观看| 久久99一区二区三区| 中文字幕精品免费在线观看视频| 91麻豆av在线| www.自偷自拍.com| 国产区一区二久久| 国产成人系列免费观看| 老司机福利观看| 亚洲欧美日韩无卡精品| 成人亚洲精品av一区二区 | 我的亚洲天堂| av有码第一页| 91九色精品人成在线观看| 极品教师在线免费播放| 欧美性长视频在线观看| 久久亚洲真实| 日韩中文字幕欧美一区二区| 真人一进一出gif抽搐免费| 超碰97精品在线观看| 精品国产乱码久久久久久男人| 亚洲国产欧美网| 黑丝袜美女国产一区| 咕卡用的链子| 久久99一区二区三区| 亚洲午夜精品一区,二区,三区| 欧美在线一区亚洲| 一边摸一边做爽爽视频免费| 真人一进一出gif抽搐免费| 悠悠久久av| 操出白浆在线播放| 欧美日本亚洲视频在线播放| 成熟少妇高潮喷水视频| 国产主播在线观看一区二区| 日韩欧美在线二视频| 少妇被粗大的猛进出69影院| 国产精品一区二区免费欧美| 亚洲精品粉嫩美女一区| 欧美日韩国产mv在线观看视频| 叶爱在线成人免费视频播放| 美女国产高潮福利片在线看| 日韩大码丰满熟妇| 一进一出抽搐gif免费好疼 | 日本 av在线| av片东京热男人的天堂| 黄色 视频免费看| 麻豆av在线久日| 色老头精品视频在线观看| 成在线人永久免费视频| 日日爽夜夜爽网站| 深夜精品福利| 国内久久婷婷六月综合欲色啪| 丁香欧美五月| 精品无人区乱码1区二区| 亚洲专区国产一区二区| 国产成人精品在线电影| 两个人看的免费小视频| 男人舔女人下体高潮全视频| 老司机午夜十八禁免费视频| 丰满饥渴人妻一区二区三| 久久99一区二区三区| 亚洲国产欧美网| www.999成人在线观看| 免费av中文字幕在线| 色在线成人网| 在线观看日韩欧美| 麻豆成人av在线观看| 狠狠狠狠99中文字幕| 色综合婷婷激情| 午夜福利,免费看| 夫妻午夜视频| 啦啦啦免费观看视频1| 女人被狂操c到高潮| 午夜福利欧美成人| 欧美久久黑人一区二区| 午夜福利免费观看在线| 亚洲国产精品合色在线| av超薄肉色丝袜交足视频| 丰满饥渴人妻一区二区三| 亚洲人成电影免费在线| 日韩成人在线观看一区二区三区| svipshipincom国产片| 午夜福利,免费看| 91精品国产国语对白视频| 亚洲九九香蕉| 一级a爱视频在线免费观看| 欧美大码av| 亚洲av美国av| 亚洲国产欧美网| 亚洲七黄色美女视频| 国产精品99久久99久久久不卡| 91国产中文字幕| 成人国产一区最新在线观看| 首页视频小说图片口味搜索| 国产蜜桃级精品一区二区三区| 人人澡人人妻人| 国产亚洲欧美在线一区二区| 欧美人与性动交α欧美软件| www.www免费av| 国产成人欧美| 久久久国产成人精品二区 | 99精品在免费线老司机午夜| 中文字幕人妻丝袜制服| 一边摸一边做爽爽视频免费| 人人妻人人澡人人看| 在线观看一区二区三区激情| 久久久久精品国产欧美久久久| 久久精品影院6| 午夜日韩欧美国产| 啪啪无遮挡十八禁网站| 免费在线观看影片大全网站| 首页视频小说图片口味搜索| 欧美午夜高清在线| 男男h啪啪无遮挡| 狠狠狠狠99中文字幕| 亚洲欧美激情在线| 很黄的视频免费| 男人舔女人下体高潮全视频| 黄色怎么调成土黄色| 国产av精品麻豆| 国产精品99久久99久久久不卡| 亚洲色图 男人天堂 中文字幕| 午夜免费成人在线视频| 欧洲精品卡2卡3卡4卡5卡区| 国产黄a三级三级三级人| 亚洲中文日韩欧美视频| 日本免费a在线| 亚洲精品成人av观看孕妇| 国产极品粉嫩免费观看在线| 国产不卡一卡二| 人人妻人人添人人爽欧美一区卜| 99国产综合亚洲精品| 国产精品1区2区在线观看.| 香蕉国产在线看| 国产精品影院久久| www.熟女人妻精品国产| videosex国产| 国产精品一区二区精品视频观看| 久99久视频精品免费| 亚洲第一av免费看| 黄色a级毛片大全视频| 丝袜美腿诱惑在线| 久久国产精品影院| 久久久精品国产亚洲av高清涩受| 男人舔女人下体高潮全视频| 欧美最黄视频在线播放免费 | 亚洲中文日韩欧美视频| av超薄肉色丝袜交足视频| 老熟妇仑乱视频hdxx| 91麻豆av在线| 日本黄色日本黄色录像| 中文字幕精品免费在线观看视频| 国产精品偷伦视频观看了| 亚洲精品在线观看二区| 伦理电影免费视频| 国产精品爽爽va在线观看网站 | 欧洲精品卡2卡3卡4卡5卡区| 欧美激情极品国产一区二区三区| 国产精品国产高清国产av| 久久性视频一级片| 亚洲国产毛片av蜜桃av| 国产在线精品亚洲第一网站| 免费观看人在逋| 丰满饥渴人妻一区二区三| 桃色一区二区三区在线观看| 亚洲,欧美精品.| 亚洲欧美一区二区三区久久| a在线观看视频网站| av中文乱码字幕在线| 搡老乐熟女国产| 久久久精品欧美日韩精品| 久热爱精品视频在线9| 久久久精品国产亚洲av高清涩受| 国产免费av片在线观看野外av| 中文字幕高清在线视频| 人成视频在线观看免费观看| 天天躁夜夜躁狠狠躁躁| 亚洲国产中文字幕在线视频| 黄色视频不卡| 成年版毛片免费区| 三级毛片av免费| 国产精品久久久人人做人人爽| 丝袜美足系列| 久久久久国内视频| 亚洲成人免费av在线播放| 9色porny在线观看| 一夜夜www| 久久婷婷成人综合色麻豆| 自拍欧美九色日韩亚洲蝌蚪91| 男女床上黄色一级片免费看| 老司机亚洲免费影院| 亚洲一卡2卡3卡4卡5卡精品中文| 在线观看一区二区三区| 中文字幕高清在线视频| 日韩高清综合在线| 亚洲成人精品中文字幕电影 | 国产精品久久久人人做人人爽| 午夜日韩欧美国产| 亚洲五月婷婷丁香| 一级a爱片免费观看的视频| 精品国内亚洲2022精品成人| av网站免费在线观看视频| 成人国产一区最新在线观看| 亚洲精品国产色婷婷电影| 叶爱在线成人免费视频播放| 妹子高潮喷水视频| 国产亚洲欧美精品永久| 国产午夜精品久久久久久| a级毛片黄视频| 午夜老司机福利片| 亚洲激情在线av| 91九色精品人成在线观看| 成人手机av| 搡老岳熟女国产| 日日摸夜夜添夜夜添小说| 中亚洲国语对白在线视频| 国产男靠女视频免费网站| 精品久久久久久久久久免费视频 | 国产亚洲精品综合一区在线观看 | 99久久人妻综合| 国产日韩一区二区三区精品不卡| 叶爱在线成人免费视频播放| 国产99白浆流出| av网站在线播放免费| 黄色视频不卡| 亚洲精品成人av观看孕妇| 国产单亲对白刺激| av有码第一页| 亚洲欧美激情在线| 自拍欧美九色日韩亚洲蝌蚪91| 琪琪午夜伦伦电影理论片6080| 黑人巨大精品欧美一区二区mp4| 女人被狂操c到高潮| 国产黄a三级三级三级人| 在线观看66精品国产| 首页视频小说图片口味搜索| 久久亚洲精品不卡| 咕卡用的链子| 久9热在线精品视频| 午夜福利一区二区在线看| 亚洲欧美一区二区三区久久| 欧美精品一区二区免费开放| 国产真人三级小视频在线观看| 一区二区三区国产精品乱码| 亚洲五月婷婷丁香| 亚洲国产看品久久| 亚洲欧美一区二区三区久久| 一区在线观看完整版| 久久精品国产亚洲av香蕉五月| 亚洲一区二区三区不卡视频| 制服诱惑二区| 日韩精品免费视频一区二区三区| 欧美日韩国产mv在线观看视频| 99在线视频只有这里精品首页| 一a级毛片在线观看| 国产熟女xx|