• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進(jìn)的Keccak算法4輪區(qū)分器

    2016-11-17 02:19:41劉景美趙林森
    關(guān)鍵詞:輪數(shù)區(qū)分常數(shù)

    劉景美,薛 寧,趙林森

    (1. 西安電子科技大學(xué)綜合業(yè)務(wù)網(wǎng)國家重點(diǎn)實(shí)驗(yàn)室 西安 710071;2. 西安郵電大學(xué)電子工程學(xué)院 西安 710061)

    改進(jìn)的Keccak算法4輪區(qū)分器

    劉景美1,薛 寧1,趙林森2

    (1. 西安電子科技大學(xué)綜合業(yè)務(wù)網(wǎng)國家重點(diǎn)實(shí)驗(yàn)室 西安 710071;2. 西安郵電大學(xué)電子工程學(xué)院 西安 710061)

    Keccak算法是新一代Hash函數(shù)標(biāo)準(zhǔn)SHA-3的獲勝算法。 如何構(gòu)造一個(gè)好的區(qū)分器是當(dāng)前Hash函數(shù)中的研究熱點(diǎn)。該文在分析Keccak算法及算法中各個(gè)置換性質(zhì)的基礎(chǔ)上,通過線性分析方法和差分分析方法,研究了整體Keccak算法的差分傳播特性。利用Keccak旋轉(zhuǎn)變換和z周期性質(zhì),成功構(gòu)造出4輪Keccak置換的區(qū)分器。通過分析Keccak算法的旋轉(zhuǎn)對(duì)的傳播特性,對(duì)Morawiecki區(qū)分器的構(gòu)造方法進(jìn)行了修正改進(jìn)。實(shí)驗(yàn)結(jié)果表明該區(qū)分隨機(jī)置換和Keccak變換的區(qū)分概率更大,區(qū)分效果比Morawiecki構(gòu)造的區(qū)分器區(qū)分效果更好。

    差分分析; Hash函數(shù); Keccak算法; 隨機(jī)置換

    隨著被廣泛使用的MD5與SHA-1等Hash算法破解技術(shù)的發(fā)現(xiàn),美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)起了新一代密碼雜湊算法-(SHA-3)的公開競賽[1]。SHA-3候選算法在設(shè)計(jì)消息填充、壓縮函數(shù)的非線性變換部件時(shí),充分借鑒了MD算法的不足之處,同時(shí)采用了新的迭代結(jié)構(gòu),如sponge、wide pipe和HAIFA等。這些改進(jìn)措施可以有效地防止相關(guān)的多碰撞攻擊、原象攻擊和第二原象攻擊,不僅安全性高,且具有較好的運(yùn)行效率和適用性。2012年10月NIST確認(rèn)Keccak算法為SHA-3標(biāo)準(zhǔn)[2],同時(shí)Keccak算法也成為密碼分析者攻擊的首選對(duì)象。文獻(xiàn)[3]結(jié)合差分分析和代數(shù)分析,提出了目標(biāo)差分攻擊,并對(duì)Keccak進(jìn)行了4輪碰撞攻擊,擴(kuò)大了攻擊的輪數(shù),在個(gè)人PC上幾分鐘內(nèi)就可以發(fā)現(xiàn)碰撞。目前還存在一些其他相關(guān)的分析,如旋轉(zhuǎn)特性分析、區(qū)分器構(gòu)造和縮減輪數(shù)攻擊等[4-13]。本文在分析Keccak算法中Keccak置換的性質(zhì)和差分傳播特性的基礎(chǔ)上,改進(jìn)了文獻(xiàn)[4]中區(qū)分器的構(gòu)造方法,得到了一種區(qū)分效果更好的4輪區(qū)分器,可以更好地區(qū)分Keccak置換和隨機(jī)置換。

    1 Keccak算法介紹

    SHA-3算法的評(píng)選活動(dòng)中,NIST對(duì)候選算法要求至少包含4種輸出長度,n∈(224,256,384,512),把不同參數(shù)的Keccak算法根據(jù)Hash輸出長度的大小分別記作Keccak-224、Keccak-256、Keccak-384、Keccak-512。獲選的Keccak算法采用了標(biāo)準(zhǔn)的sponge結(jié)構(gòu)[14],可將任意長度的輸入比特映射成固定長度的輸出比特。

    圖1 海綿結(jié)構(gòu)

    Keccak算法采用的海綿結(jié)構(gòu)如圖1所示,其中M為任意長度的消息,Z為Hash后的輸出, f為Keccak-f[b]的置換函數(shù),r為比特率,c為容量,且brc=+,參數(shù)c為Hash輸出長度的2倍,即c=2n。從圖中可以明顯的看出,海綿結(jié)構(gòu)有2個(gè)階段:absorbing(吸收)階段和squeezing(壓縮)階段。在absorbing階段,消息M首先被填充,然后被分組,每組有r個(gè)比特,同時(shí)b個(gè)初始狀態(tài)全部初始化為0。填充規(guī)則為在消息M后串聯(lián)一個(gè)數(shù)字串100…01,其中0的個(gè)數(shù)是使得消息M填充后長度為r的最小正整數(shù)倍。根據(jù)此規(guī)則可以發(fā)現(xiàn)最小填充的長度為2,最大為r+1。

    Keccak算法的內(nèi)部狀態(tài)可看作是一個(gè)5×5×w的3維比特?cái)?shù)組,用 a[5][5][w]表示,其結(jié)構(gòu)如圖2所示分別有以下7種狀態(tài):state、slice、plane、sheet、row、column、lane。獲選的Keccak-f[1 600]的狀態(tài)用a[5][5][64]表示。

    圖2 狀態(tài)的劃分

    在海綿結(jié)構(gòu)的吸收階段,每個(gè)消息分組與狀態(tài)內(nèi)部的r bit進(jìn)行異或,然后與后面固定的c比特一起封裝成1 600 bit的數(shù)據(jù)進(jìn)行輪函數(shù)f處理,然后再進(jìn)入擠壓過程。在擠壓階段,可以循環(huán)產(chǎn)生n比特固定輸出長度的Hash值,其中迭代次數(shù) nr由狀態(tài)比特?cái)?shù)b決定,即nr=12+2l,其中2l=b/25。獲選的Keccak-f[1 600]的b=1 600 bit,因此將循環(huán)執(zhí)行24次,每個(gè)循環(huán)R只有最后一步輪常數(shù)不同,但是該輪常數(shù)在碰撞攻擊時(shí)經(jīng)常被忽略不計(jì)。Keccak算法結(jié)構(gòu)如圖3所示。

    圖3 Keccak-f算法結(jié)構(gòu)

    從圖中可以看出,Keccak-f[1 600]每輪迭代的輪函數(shù)R都由5個(gè)映射構(gòu)成,即R=f(l,χ,π,ρ,θ)。下面分別介紹這5個(gè)變換。

    θ變換:θ是一個(gè)線性映射,共涉及11 bit的運(yùn)算,即:

    θ變換的逆運(yùn)算為θ-1,具有快速的擴(kuò)散能力,即輸入改變1 bit,一半的輸出比特值將會(huì)被翻轉(zhuǎn)。

    ρ旋轉(zhuǎn):主要是對(duì)Keccak的lane進(jìn)行操作,也就是對(duì)lane里面的狀態(tài)進(jìn)行移位,即:

    π變換:a[x][y][z]←a[x′][y′][z],其中:

    χ變換:χ變換是Keccak變換中唯一的非線性變換,320個(gè)row各自獨(dú)立進(jìn)行變換,變換形式為:

    χ變換可以看作是一個(gè)關(guān)于row的5輸入5輸出的S盒,該S盒是一個(gè)可逆映射,且每個(gè)輸出比特多項(xiàng)式的代數(shù)度數(shù)僅為2,χ-1的代數(shù)度數(shù)為3。

    ι變換:可以看作是常數(shù)異或的過程,即:

    一般在對(duì)Keccak算法進(jìn)行碰撞攻擊時(shí),該輪都會(huì)被刪除,不做特別分析。

    2 Keccak旋轉(zhuǎn)對(duì)的傳播特性與4輪區(qū)分器

    定義 1 假設(shè)Keccak-f[1 600]兩個(gè)狀態(tài)為A和A′,如果對(duì)每個(gè)lane都滿足A[x][y][x]=A′[x][y][(z+n)mod 64],則A和A′為旋轉(zhuǎn)對(duì)。

    從定義1中可以看出,最多有64個(gè)旋轉(zhuǎn)對(duì),旋轉(zhuǎn)對(duì)有可能會(huì)導(dǎo)致原象攻擊。同時(shí)可以看出z的周期為n,記為Rot(A[x][y],n)

    定義 2 集合Sn為21600個(gè)狀態(tài)對(duì)經(jīng)過若干步Keccak-f[1 600]變換或逆變換所得的所有旋轉(zhuǎn)對(duì)狀態(tài)結(jié)果的集合。

    定義 3 集合 Sn中任意選定的一對(duì)狀態(tài)(A,A′),則A[x][y][z]≠A′[x][y][z+n]的概率為:

    式(5)可表示為pa=Pr(a0≠a1),其中

    給定一個(gè)n比特的置換p:{0,1}n→{0,1}n,任意n比特輸入序列產(chǎn)生的所有可能輸出結(jié)果的集合為Pn,則集合 Pn的基數(shù)為

    定義 4 設(shè)Dn是給定的某種概率分布,若Dn為均勻分布,即p∈Dn的概率Pr(p∈Dn)=1/n!,則p為隨機(jī)置換。

    為了更直觀地看出Keccak算法后續(xù)過程的概率變化過程,分析Keccak算法中兩個(gè)最基本的比特運(yùn)算:AND(與)運(yùn)算和XOR(異或)運(yùn)算。設(shè)a和b為兩個(gè)輸入比特對(duì),out是a和b經(jīng)過某種比特間運(yùn)算的輸出比特對(duì), Pout表示輸出的兩個(gè)比特不相同的概率。

    對(duì)于AND(與)運(yùn)算,有:

    對(duì)于XOR(異或)運(yùn)算,有:

    對(duì)于NOT(非)運(yùn)算,并不影響輸出概率,它僅僅是翻轉(zhuǎn)相關(guān)的輸入比特A[x][y][x]和A′[x][ y][z + n]的值,不改變輸入之間的相對(duì)關(guān)系。同樣旋轉(zhuǎn)運(yùn)算Rot(w,n) 變換只是交換了比特的相對(duì)位置,并不改變比特的值,因此根本不影響輸出概率。

    Keccak-f[1 600]的χ、θ、π 變換都是比特間的運(yùn)算,如θ變換,只存在異或運(yùn)算,由于異或運(yùn)算的線性性,由式(7)可以計(jì)算其輸出比特不同的概率值。同理,χ變換的輸出比特不同的概率都可以用式(6)和式(7)計(jì)算。Keccak算法的最后一步是l變換,也就是lane(0,0)異或上一個(gè)輪常數(shù),若輪常數(shù)為0,相當(dāng)于沒有做任何操作。若輪常數(shù)不為0且旋轉(zhuǎn)周期 n>0,則l變換的異或操作將會(huì)改變輸出比特對(duì) Pout的概率,且輸出概率與Rot(w,n)和“1”的位置有關(guān),設(shè)偏移量滿足關(guān)系:

    假設(shè)考慮8 bit的旋轉(zhuǎn)對(duì)lane,若此時(shí)旋轉(zhuǎn)周期n=3,按照定義1,則有?z:A(0,0,z)=A′(0,0,z 3),因此當(dāng)A(0,0)=00000010時(shí),有A′(0,0)=00010000,同時(shí)根據(jù)式(5)有如果A(0,0)和A′(0,0)同時(shí)異或一個(gè)8 bit的常數(shù)C=00100000,則A(0,0)= 00100010,A′(0,0),再經(jīng)過旋轉(zhuǎn)變換后,對(duì)于輪常數(shù)為64 bit的Keccak-f[1 600],該結(jié)論依然成立,證明過程也類似。

    根據(jù)以上這些性質(zhì),可以構(gòu)造一個(gè)4輪旋轉(zhuǎn)區(qū)分器,用以區(qū)分隨機(jī)置換和Keccak變換。實(shí)驗(yàn)結(jié)果表明經(jīng)過4輪迭代之后,對(duì)于旋轉(zhuǎn)數(shù)n,存在一些坐標(biāo)(x,y,z)使得p(x,y,x)n不再服從p=0.5的二項(xiàng)分布B(N,p),從而可以成功地區(qū)分出隨機(jī)置換和Keccak變換。本次實(shí)驗(yàn)選取n=54,起始狀態(tài)通過迭代運(yùn)算,計(jì)算更新每一輪輸出狀態(tài)的p(x,y,x)n,得到4輪區(qū)分器的概率變化過程如圖4所示。

    圖4中每一個(gè)方格代表每一個(gè)比特的p(x,y,x)n概率值,不同灰度顏色與圖形標(biāo)記p(x,y,x)n的大小范圍,為了便于繪圖和觀察,每個(gè)lane都選用狀態(tài)的二維視圖,用(x, y)表示,其中一個(gè)單一的小方塊代表了p的值或范圍。Keccak算法共有25個(gè)lane,每個(gè)lane有64 bit,因此可以看到圖中狀態(tài)可以表示成坐標(biāo)(25,64),圖中每一行都代表一個(gè)lane,每一列代表一個(gè)slice。例如表示第6排最左邊的小方格,而表示最后第25排最右邊的小方格。

    圖4 4輪區(qū)分器的概率變化過程

    該區(qū)分器模擬建立過程中,仿真環(huán)境是Pentium(R) Dual-Core CPU E5300 2.6 G,仿真軟件采用python,迭代生成得到每一個(gè)點(diǎn)數(shù)據(jù),再根據(jù)它的值加上色彩和不同的圖形實(shí)現(xiàn)。

    在區(qū)分器建立的起始時(shí)刻,所有旋轉(zhuǎn)對(duì)的對(duì)應(yīng)位都相等,根據(jù)式(6)和式(7),因此有通過迭代運(yùn)算,計(jì)算更新每一輪的輸出狀態(tài)值。經(jīng)過首輪ι變換的常數(shù)異或后的一部分概率值將會(huì)發(fā)生改變,并且這些變化在后續(xù)的迭代過程中會(huì)一直傳播并影響其他比特。對(duì)于大多數(shù)的旋轉(zhuǎn)周期n,在4輪迭代后的部分取值會(huì)偏離0.5,但大部分都接近0.5。經(jīng)過計(jì)算仿真,4輪Keccak后也就是最終選取的旋轉(zhuǎn)周期n=54。

    為了驗(yàn)證區(qū)分器,隨機(jī)選擇20 000個(gè)旋轉(zhuǎn)對(duì)經(jīng)過4輪Keccak-f[1 600]變換,發(fā)現(xiàn)有11 750個(gè)旋轉(zhuǎn)對(duì)的比特位有不相同的值。對(duì)于一個(gè)服從參數(shù)為B(N = 20 000, p)的二項(xiàng)分布隨機(jī)序列,可以得到其樣本均值m=10 000,,方差2=712所以經(jīng)過4輪Keccak-f[1 600]變換得到的均值應(yīng)該在10 000 ±3×71的范圍內(nèi),但是顯然11 750不在這個(gè)置信區(qū)間內(nèi),從而得出結(jié)論:實(shí)驗(yàn)結(jié)果不符合二項(xiàng)分布B(N,0.5),即可以將Keccak-f[1600]變換從一個(gè)隨機(jī)置換中區(qū)分出來,從而成功地構(gòu)造出4輪Keccak變換的區(qū)分器。仿真數(shù)據(jù)表明,本文選取構(gòu)造區(qū)分器,區(qū)分概率比文獻(xiàn)[4]選取的0.5 625要大,具有更好的區(qū)分效果。

    3 結(jié) 論

    Keccak算法是SHA-3標(biāo)準(zhǔn)的最終獲勝算法,到目前為止表現(xiàn)出了良好的抗碰撞攻擊性能。它僅存在低輪數(shù)的原象攻擊和近似碰撞攻擊,并未對(duì)完整輪數(shù)實(shí)現(xiàn)實(shí)際可行的攻擊。本文詳細(xì)描述了Keccak算法的變換過程和內(nèi)部輪函數(shù),并且根據(jù)Keccak算法置換的旋轉(zhuǎn)變換特性,成功地構(gòu)造了4輪Keccak算法的旋轉(zhuǎn)區(qū)分器,用以區(qū)分隨機(jī)置換和Keccak置換,經(jīng)過仿真分析得到了比文獻(xiàn)[4]更好的區(qū)分結(jié)果。Keccak完整算法為24輪,且僅存的低輪數(shù)碰撞攻擊仍具有較高的數(shù)據(jù)復(fù)雜度,因此如何提高攻擊的輪數(shù),降低攻擊的復(fù)雜度,仍然是未來研究的主要熱點(diǎn)問題。

    [1] National Institute of Standards and Technology. SHA-3 competition(2007-2012)[S/OL]. [2014-01-01]. http://csrc. nist.gov/groups/ST/ hash/sha-3/index.html.

    [2] CHANG Shu-jen, RAY P, WILLIAM E B, et al. Third round report of the SHA-3 cryptographic Hash algorithm competition[M]. Washington, America: U.S. Department of Commerce, 2012.

    [3] DINUR I, DUNKELMAN O, SHAMIR A. New attacks on keccak-224 and keccak-256[C]//19th International Workshop, Fast Software Encryption 2012. Washington:Springer-Verlag, 2012, 7549: 442-461.

    [4] PAWE? M, JOSEF P, MARIAN S. Rotational cryptanalysis of round-reduced Keccak[C]//20th International Workshop,F(xiàn)ast Software Encryption 2013. Singapore: Springer-Verlag,2014, 8424: 241-262.

    [5] JEAN J, NAYA P M, PEYRIN T. Improved rebound attack on the finalist gr?stl[C]//19th International Workshop, Fast Software Encryption 2012. Washington: Springer-Verlag:2012, 7549: 110-126.

    [6] 李倩男, 李云強(qiáng), 蔣淑靜, 等. Keccak類非線性變換的差分性質(zhì)研究[J]. 通信學(xué)報(bào), 2012, 33(9): 140-146. LI Qian-nan, LI Yun-qiang, JIANG Shu-jing, et al. Research on differential properties of Keccak-like nonlinear transform[J]. Journal on Communications, 2012, 33(9):140-146.

    [7] PAWEL S, GERGOR L, CHRISTOF P. Keccak und der SHA-2[J]. Datenschutz Und Datensicherheit, 2013, 37(11):712-719.

    [8] MARíA N P, ANDREA R, WILLI M. Practical analysis of reduced-round Keccak[C]//12th International Conference on Cryptology. Chennai, India: Springer-Verlag, 2011, 7107:236-254.

    [9] MOSTAFA T, PATRICK S. Differential power analysis of MAC-Keccak at any key-length[C]//8th International Workshop on Security, IWSEC 2013. Okinawa, Japan:Springer-Verlag, 2013, 8231: 68-82.

    [10] ELENA A, BART M, BART P. Open problems in Hash function security[J]. Designs, Codes and Cryptography,2015, 77(2): 611-631.

    [11] SUGIER J. Low cost FPGA devices in high speed implementations of Keccak-f Hash algorithm[C]// Proceedings of the 9th International Conference on Dependability and Complex Systems DepCoSRELCOMEX. Runów, Poland: Springer-Verlag, 2014, 286:433-441.

    [12] KUILA S, SAHA D, PAL M, et al. Practical distinguishers against 6-round Keccak-f exploiting self-symmetry[C]//7th International Conference on Cryptology. Marrakesh, Africa:Springer-Verlag, 2014, 8469: 88-108.

    [13] SOURAV D, WILLI M. Differential biases in reducedround Keccak[C]//7th International Conference on Cryptology. Marrakesh, Africa: Springer-Verlag, 2014,8469: 241-262.

    [14] Federal Information Processing Standards Publication. SHA-3 standard: Permutation-based Hash and extendableoutput functions[S/OL]. [2014-01-10]. http://nvlpubs.nist. gov/nistpubs/FIPS/NIST.FIPS.202.pdf.

    編 輯 葉 芳

    Improved 4-Round Distinguisher for the Keccak Algorithm

    LIU Jing-mei1, XUE Ning1, and ZHAO Lin-sen2
    (1. National Key Laboratory of Integrated Service Networks, Xidian University Xi'an 710071;2. College of Electronic Engineering, Xi'an University of Post & Telecommunications Xi'an 710061)

    The Keccak algorithm is selected as the new Hash function standard of SHA-3 fianally. How to construct a good distinguisher is a hot topic in cryptanalysis of the Hash function at present. In this paper, on the base of the permutation property, we research the differential propagation characteristics of the Keccak algorithm by the linear and differential cryptanalysis methods. By using the Keccak rotation transform characteristics and z cycle properties, we construct the distinguisher of the 4-round Keccak permutation successfully. Then we improve the 4-round Morawiecki' distinguisher of the Keccak algorithm by using the propagation characteristics of the rotational pair. The research results show that our improved rotational distinguisher can distinguish the random permutation from the Keccak permutation with a higher probability, and the distinguish effect is better than Morawiecki's distinguisher.

    differential cryptanalysis; Hash function; Keccak algorithm; random permutation

    TP309

    A

    10.3969/j.issn.1001-0548.2016.02.024

    2014 - 05 - 22;

    2015 - 11 - 20

    國家自然科學(xué)基金(60903199);高等學(xué)校創(chuàng)新引智基地基金(B08038);國家留學(xué)基金委項(xiàng)目(201506965088)

    劉景美(1979 - ),女,博士,副教授,主要從事密碼分析與網(wǎng)絡(luò)安全方面的研究.

    猜你喜歡
    輪數(shù)區(qū)分常數(shù)
    區(qū)分“旁”“榜”“傍”
    多輪反應(yīng)溶液用量對(duì)微生物加固粉土的影響
    你能區(qū)分平衡力與相互作用力嗎
    LowMC實(shí)例的差分枚舉攻擊效果分析
    關(guān)于Landau常數(shù)和Euler-Mascheroni常數(shù)的漸近展開式以及Stirling級(jí)數(shù)的系數(shù)
    網(wǎng)絡(luò)安全平臺(tái)斗象科技 完成C輪數(shù)億元融資
    教你區(qū)分功和功率
    幾個(gè)常數(shù)項(xiàng)級(jí)數(shù)的和
    萬有引力常數(shù)的測量
    循環(huán)賽
    午夜久久久久精精品| 婷婷六月久久综合丁香| 亚洲国产欧美在线一区| 亚洲综合精品二区| 99热这里只有精品一区| 欧美人与善性xxx| 精品一区二区三区人妻视频| 777米奇影视久久| 欧美成人一区二区免费高清观看| 午夜精品国产一区二区电影 | 久久人人爽人人片av| 国产色爽女视频免费观看| 欧美激情久久久久久爽电影| 人人妻人人澡欧美一区二区| 欧美日韩视频高清一区二区三区二| 婷婷色综合www| 国产91av在线免费观看| 国产毛片a区久久久久| 街头女战士在线观看网站| 有码 亚洲区| 日本欧美国产在线视频| 亚洲三级黄色毛片| 亚洲欧美精品自产自拍| 亚洲综合色惰| 欧美成人一区二区免费高清观看| 老女人水多毛片| 久久久久国产网址| 看非洲黑人一级黄片| 国产精品精品国产色婷婷| 久99久视频精品免费| 成人美女网站在线观看视频| 日韩欧美 国产精品| 丰满人妻一区二区三区视频av| 性插视频无遮挡在线免费观看| 干丝袜人妻中文字幕| 国产精品人妻久久久久久| 边亲边吃奶的免费视频| a级毛片免费高清观看在线播放| 午夜精品在线福利| 天堂av国产一区二区熟女人妻| 永久免费av网站大全| 日韩大片免费观看网站| 好男人在线观看高清免费视频| 久久精品国产亚洲av天美| 黄色配什么色好看| 亚洲欧洲国产日韩| 欧美日韩国产mv在线观看视频 | 免费黄色在线免费观看| 日韩成人伦理影院| 哪个播放器可以免费观看大片| 欧美性猛交╳xxx乱大交人| 97精品久久久久久久久久精品| 秋霞伦理黄片| 午夜福利在线在线| 视频中文字幕在线观看| 中文字幕亚洲精品专区| 在线a可以看的网站| 在线观看一区二区三区| 性色avwww在线观看| 亚洲精品一区蜜桃| 永久网站在线| 一级毛片电影观看| 亚洲精品中文字幕在线视频 | 色哟哟·www| 男人爽女人下面视频在线观看| 亚洲在线观看片| 欧美xxⅹ黑人| 最近最新中文字幕免费大全7| 精华霜和精华液先用哪个| 水蜜桃什么品种好| 色播亚洲综合网| 久久久久久久午夜电影| a级毛片免费高清观看在线播放| 国产亚洲午夜精品一区二区久久 | 国产 亚洲一区二区三区 | www.色视频.com| 亚洲av男天堂| 色哟哟·www| 综合色丁香网| 男人狂女人下面高潮的视频| 伊人久久精品亚洲午夜| 婷婷六月久久综合丁香| 久久久色成人| 久久久久久久久中文| 国产永久视频网站| 亚洲欧洲日产国产| 嘟嘟电影网在线观看| 看免费成人av毛片| 少妇被粗大猛烈的视频| 午夜福利视频1000在线观看| 日韩一区二区视频免费看| 国内少妇人妻偷人精品xxx网站| 夫妻午夜视频| 色视频www国产| 麻豆成人av视频| 精品人妻视频免费看| 一夜夜www| 18禁动态无遮挡网站| 国产白丝娇喘喷水9色精品| 久久这里只有精品中国| 99久国产av精品国产电影| 日韩视频在线欧美| 亚洲真实伦在线观看| 一级毛片久久久久久久久女| 欧美成人精品欧美一级黄| 精品酒店卫生间| 亚洲欧美成人综合另类久久久| 久久精品久久精品一区二区三区| 国产亚洲精品久久久com| 国产精品嫩草影院av在线观看| av国产久精品久网站免费入址| 久久国内精品自在自线图片| 99热全是精品| 国产在线一区二区三区精| 中文字幕久久专区| 欧美激情国产日韩精品一区| 久久久久久久久久人人人人人人| 亚洲精华国产精华液的使用体验| 麻豆成人av视频| 日韩人妻高清精品专区| 少妇人妻一区二区三区视频| 国产黄片视频在线免费观看| 高清在线视频一区二区三区| ponron亚洲| 国产亚洲最大av| 欧美丝袜亚洲另类| 黄色一级大片看看| 日韩三级伦理在线观看| 精品人妻熟女av久视频| 日韩,欧美,国产一区二区三区| 精华霜和精华液先用哪个| 日韩大片免费观看网站| 高清av免费在线| 狂野欧美激情性xxxx在线观看| 欧美性猛交╳xxx乱大交人| 一个人观看的视频www高清免费观看| 亚洲av免费高清在线观看| av女优亚洲男人天堂| 成人鲁丝片一二三区免费| 天堂影院成人在线观看| 国产午夜精品一二区理论片| 国产高清不卡午夜福利| 亚洲精品久久久久久婷婷小说| 亚洲国产精品专区欧美| 亚洲内射少妇av| 欧美成人a在线观看| 久久精品夜色国产| 国产 一区 欧美 日韩| 黄色一级大片看看| 亚洲精品,欧美精品| 久久人人爽人人爽人人片va| 夜夜看夜夜爽夜夜摸| 精品一区二区三卡| 麻豆成人av视频| 91久久精品电影网| 最近最新中文字幕免费大全7| 六月丁香七月| 亚洲不卡免费看| 欧美激情久久久久久爽电影| 天天躁夜夜躁狠狠久久av| 国产午夜精品久久久久久一区二区三区| 国国产精品蜜臀av免费| 高清欧美精品videossex| 国产在线一区二区三区精| 国产探花在线观看一区二区| av在线亚洲专区| 日韩欧美 国产精品| 最近最新中文字幕免费大全7| 日韩欧美精品免费久久| 日韩欧美国产在线观看| 国产有黄有色有爽视频| 男女边摸边吃奶| 日本午夜av视频| 九色成人免费人妻av| 成人无遮挡网站| 午夜精品国产一区二区电影 | 午夜亚洲福利在线播放| 18禁裸乳无遮挡免费网站照片| 免费观看性生交大片5| 亚洲在久久综合| 两个人的视频大全免费| 精品人妻偷拍中文字幕| 久久久精品94久久精品| 亚洲欧美一区二区三区国产| 午夜精品一区二区三区免费看| 色网站视频免费| 亚洲欧美成人综合另类久久久| 国产精品人妻久久久影院| 久久久久精品性色| 久久久欧美国产精品| 两个人的视频大全免费| 精品久久久久久久久av| 18禁裸乳无遮挡免费网站照片| 天堂影院成人在线观看| 成人亚洲精品一区在线观看 | 一级二级三级毛片免费看| 国产黄色视频一区二区在线观看| 夜夜爽夜夜爽视频| 国产av码专区亚洲av| 亚洲av成人精品一二三区| 超碰av人人做人人爽久久| 亚洲av免费高清在线观看| 亚洲在线观看片| 人妻制服诱惑在线中文字幕| 国产 一区精品| 美女xxoo啪啪120秒动态图| 午夜激情欧美在线| a级一级毛片免费在线观看| 身体一侧抽搐| 黑人高潮一二区| 插阴视频在线观看视频| 成人美女网站在线观看视频| 网址你懂的国产日韩在线| 纵有疾风起免费观看全集完整版 | 乱人视频在线观看| 日韩 亚洲 欧美在线| 国产探花在线观看一区二区| 人体艺术视频欧美日本| 日本午夜av视频| 99热网站在线观看| 激情 狠狠 欧美| 中文字幕亚洲精品专区| 看十八女毛片水多多多| 精品人妻视频免费看| 国产国拍精品亚洲av在线观看| 91久久精品国产一区二区三区| 婷婷色综合www| 高清毛片免费看| 别揉我奶头 嗯啊视频| 伦精品一区二区三区| 日韩av在线免费看完整版不卡| 高清av免费在线| 亚洲欧美一区二区三区国产| 超碰av人人做人人爽久久| 国产精品久久久久久精品电影小说 | 99热这里只有精品一区| 寂寞人妻少妇视频99o| 国产精品一区二区三区四区久久| 中文字幕免费在线视频6| 男的添女的下面高潮视频| 校园人妻丝袜中文字幕| 成人午夜精彩视频在线观看| 97人妻精品一区二区三区麻豆| 亚洲四区av| 亚洲欧美成人精品一区二区| 午夜日本视频在线| 国产亚洲av嫩草精品影院| 国产午夜精品一二区理论片| 97人妻精品一区二区三区麻豆| 大片免费播放器 马上看| 少妇的逼水好多| 国产伦精品一区二区三区视频9| 精品久久久久久久末码| 亚洲精品第二区| 国产在视频线在精品| 水蜜桃什么品种好| 亚洲精品国产成人久久av| 一级二级三级毛片免费看| 色尼玛亚洲综合影院| 老司机影院毛片| 看非洲黑人一级黄片| 男女视频在线观看网站免费| 99热6这里只有精品| 亚洲精品乱码久久久v下载方式| 久久久久免费精品人妻一区二区| 亚洲精品视频女| 亚洲内射少妇av| 亚洲欧美中文字幕日韩二区| 啦啦啦韩国在线观看视频| 国产精品一区二区在线观看99 | 亚州av有码| 国产精品精品国产色婷婷| 又爽又黄无遮挡网站| 内射极品少妇av片p| 亚洲伊人久久精品综合| 久久韩国三级中文字幕| 美女高潮的动态| 亚洲欧美日韩东京热| 中文字幕av成人在线电影| 国产男人的电影天堂91| 少妇猛男粗大的猛烈进出视频 | 亚洲成人久久爱视频| 欧美97在线视频| ponron亚洲| 久久久国产一区二区| 最近中文字幕高清免费大全6| 亚洲精品日本国产第一区| 午夜亚洲福利在线播放| 精品一区在线观看国产| 国产精品久久视频播放| 日本三级黄在线观看| av.在线天堂| 日本色播在线视频| 青青草视频在线视频观看| 18禁裸乳无遮挡免费网站照片| 国产69精品久久久久777片| 黄色欧美视频在线观看| 国产高清不卡午夜福利| 26uuu在线亚洲综合色| 久久韩国三级中文字幕| 国产色爽女视频免费观看| 看免费成人av毛片| 菩萨蛮人人尽说江南好唐韦庄| 夫妻午夜视频| 国产男女超爽视频在线观看| 成年女人看的毛片在线观看| 深夜a级毛片| 一级二级三级毛片免费看| 亚洲成人久久爱视频| 久久精品国产亚洲av天美| 国产成人精品久久久久久| 亚洲精品色激情综合| 建设人人有责人人尽责人人享有的 | 黄色日韩在线| 激情五月婷婷亚洲| av专区在线播放| 草草在线视频免费看| 亚洲一区高清亚洲精品| 国产精品久久久久久久电影| 国产黄频视频在线观看| 婷婷六月久久综合丁香| 夜夜看夜夜爽夜夜摸| 日日撸夜夜添| 免费观看无遮挡的男女| 中文字幕亚洲精品专区| 可以在线观看毛片的网站| 街头女战士在线观看网站| 校园人妻丝袜中文字幕| 亚洲精品乱码久久久v下载方式| 国产毛片a区久久久久| 欧美日韩在线观看h| 一级毛片电影观看| 又爽又黄无遮挡网站| 99re6热这里在线精品视频| 在线a可以看的网站| 亚洲无线观看免费| 日韩欧美精品v在线| 99九九线精品视频在线观看视频| 水蜜桃什么品种好| 欧美日本视频| 精品久久久久久电影网| 亚洲四区av| 大又大粗又爽又黄少妇毛片口| 国产精品一区二区在线观看99 | 国产永久视频网站| 国产成年人精品一区二区| 亚洲最大成人手机在线| 国产成人午夜福利电影在线观看| 深夜a级毛片| 一区二区三区免费毛片| 天堂网av新在线| 熟女电影av网| 日韩三级伦理在线观看| 欧美3d第一页| 夜夜爽夜夜爽视频| av在线观看视频网站免费| 日日摸夜夜添夜夜爱| 尤物成人国产欧美一区二区三区| 国产高清不卡午夜福利| a级毛片免费高清观看在线播放| 啦啦啦啦在线视频资源| 日韩,欧美,国产一区二区三区| 亚洲av免费在线观看| 国产精品久久久久久精品电影小说 | 中文资源天堂在线| 国产一区二区在线观看日韩| 最后的刺客免费高清国语| 国产综合懂色| 国产爱豆传媒在线观看| 亚洲内射少妇av| 97精品久久久久久久久久精品| 大香蕉久久网| 亚洲av免费在线观看| 免费观看的影片在线观看| 亚洲性久久影院| 菩萨蛮人人尽说江南好唐韦庄| 久久国内精品自在自线图片| av在线亚洲专区| 日韩欧美 国产精品| 丰满人妻一区二区三区视频av| 国产黄片视频在线免费观看| 久久草成人影院| h日本视频在线播放| 久久久久久国产a免费观看| 人妻系列 视频| 欧美+日韩+精品| 在线免费观看的www视频| 国内精品宾馆在线| 免费人成在线观看视频色| 麻豆久久精品国产亚洲av| 我要看日韩黄色一级片| 亚洲av电影不卡..在线观看| 精品国产露脸久久av麻豆 | 国内少妇人妻偷人精品xxx网站| 国产精品日韩av在线免费观看| 成人鲁丝片一二三区免费| 欧美三级亚洲精品| 国产欧美日韩精品一区二区| av播播在线观看一区| 久久精品久久精品一区二区三区| 日韩视频在线欧美| 婷婷六月久久综合丁香| 国产亚洲精品久久久com| 不卡视频在线观看欧美| 国产伦精品一区二区三区视频9| 好男人视频免费观看在线| 欧美变态另类bdsm刘玥| 哪个播放器可以免费观看大片| 一级毛片我不卡| 国产一区有黄有色的免费视频 | 亚洲av.av天堂| 国产片特级美女逼逼视频| 国产白丝娇喘喷水9色精品| 精品午夜福利在线看| 国产黄色视频一区二区在线观看| .国产精品久久| 国产亚洲午夜精品一区二区久久 | 成人无遮挡网站| 亚洲在久久综合| 日韩伦理黄色片| av女优亚洲男人天堂| 国产男女超爽视频在线观看| 亚洲18禁久久av| 干丝袜人妻中文字幕| 大陆偷拍与自拍| 亚洲最大成人av| 在线观看人妻少妇| av播播在线观看一区| 老司机影院成人| 熟妇人妻久久中文字幕3abv| 成人国产麻豆网| 国产精品国产三级国产专区5o| 看十八女毛片水多多多| av又黄又爽大尺度在线免费看| 国产中年淑女户外野战色| 黄色配什么色好看| 日韩三级伦理在线观看| 精品久久久久久成人av| 两个人的视频大全免费| 国产av国产精品国产| 久久久欧美国产精品| 99久久精品热视频| 三级毛片av免费| 免费观看在线日韩| 免费大片18禁| 国产精品麻豆人妻色哟哟久久 | 能在线免费看毛片的网站| 午夜免费男女啪啪视频观看| 国产一区亚洲一区在线观看| 欧美3d第一页| 国产伦在线观看视频一区| 18+在线观看网站| 亚洲av男天堂| 成人鲁丝片一二三区免费| 老司机影院毛片| 一级毛片久久久久久久久女| 有码 亚洲区| 身体一侧抽搐| 日韩电影二区| av免费观看日本| 久久久久网色| 九九在线视频观看精品| 免费看美女性在线毛片视频| av线在线观看网站| eeuss影院久久| 51国产日韩欧美| 免费av不卡在线播放| 欧美一区二区亚洲| 中文在线观看免费www的网站| 久久99精品国语久久久| 成人av在线播放网站| 免费无遮挡裸体视频| 亚洲av成人av| 婷婷六月久久综合丁香| 免费黄色在线免费观看| 色综合色国产| 视频中文字幕在线观看| 成人综合一区亚洲| 色综合亚洲欧美另类图片| 日本黄色片子视频| 麻豆久久精品国产亚洲av| 久久久精品94久久精品| 日本黄色片子视频| 日本免费在线观看一区| 国产综合精华液| 成人欧美大片| 五月玫瑰六月丁香| 久久草成人影院| 精品熟女少妇av免费看| 美女内射精品一级片tv| 中文资源天堂在线| 综合色av麻豆| 日本一本二区三区精品| 国产一区二区在线观看日韩| 国产单亲对白刺激| 精品人妻偷拍中文字幕| 女人十人毛片免费观看3o分钟| 亚洲精华国产精华液的使用体验| 久久久久久久久久黄片| videos熟女内射| 3wmmmm亚洲av在线观看| 久久精品国产亚洲网站| 亚洲精品自拍成人| 欧美xxxx黑人xx丫x性爽| 高清视频免费观看一区二区 | 成人无遮挡网站| 亚洲,欧美,日韩| 综合色av麻豆| 中文在线观看免费www的网站| 亚洲欧美精品自产自拍| 国产精品三级大全| 久久久久久久国产电影| 免费观看在线日韩| 精品久久国产蜜桃| 国产高清三级在线| 亚洲一级一片aⅴ在线观看| 亚洲图色成人| 久久久久精品久久久久真实原创| 久久精品久久久久久久性| 午夜福利在线观看免费完整高清在| 亚洲国产精品成人综合色| 久久亚洲国产成人精品v| 亚洲国产av新网站| 国产单亲对白刺激| 日韩一本色道免费dvd| 午夜福利视频1000在线观看| 九九在线视频观看精品| 色播亚洲综合网| 黄色配什么色好看| 青青草视频在线视频观看| 国产又色又爽无遮挡免| 色综合站精品国产| 欧美一级a爱片免费观看看| 午夜激情久久久久久久| 国产一区有黄有色的免费视频 | 国产av不卡久久| 亚洲在线观看片| 国产精品国产三级国产av玫瑰| 国产高清三级在线| 国产精品一及| 午夜福利成人在线免费观看| 亚洲欧美精品专区久久| 麻豆乱淫一区二区| 欧美日韩在线观看h| 三级国产精品片| 人人妻人人澡欧美一区二区| 狂野欧美白嫩少妇大欣赏| 久久久亚洲精品成人影院| 春色校园在线视频观看| 国产白丝娇喘喷水9色精品| 亚洲精品影视一区二区三区av| 亚洲,欧美,日韩| 一级毛片电影观看| 亚洲国产日韩欧美精品在线观看| 国产精品一区二区三区四区久久| 免费观看精品视频网站| 国产成人91sexporn| 亚洲精品乱码久久久v下载方式| 亚洲国产精品专区欧美| 蜜桃久久精品国产亚洲av| 色综合亚洲欧美另类图片| 成年av动漫网址| 免费电影在线观看免费观看| 久久久久久久久久久丰满| 久久久午夜欧美精品| 日韩一区二区三区影片| 午夜福利网站1000一区二区三区| 成人性生交大片免费视频hd| 边亲边吃奶的免费视频| 亚洲va在线va天堂va国产| 一个人看的www免费观看视频| 久久99热这里只频精品6学生| 精品酒店卫生间| 日本免费a在线| 国产黄片美女视频| 免费观看无遮挡的男女| 特级一级黄色大片| 嫩草影院新地址| 日韩成人伦理影院| 欧美zozozo另类| www.av在线官网国产| videossex国产| 最近中文字幕2019免费版| 少妇猛男粗大的猛烈进出视频 | 少妇熟女aⅴ在线视频| 观看美女的网站| .国产精品久久| 少妇猛男粗大的猛烈进出视频 | 国产精品蜜桃在线观看| 色综合亚洲欧美另类图片| 99久久人妻综合| 国产亚洲91精品色在线| 日韩欧美国产在线观看| 欧美精品国产亚洲| 成年女人在线观看亚洲视频 | 婷婷色综合大香蕉| 99久久人妻综合| 亚洲成人中文字幕在线播放| 色视频www国产| 国产精品福利在线免费观看| 精品午夜福利在线看| 如何舔出高潮| 国产成人免费观看mmmm| 欧美高清性xxxxhd video| 国产 亚洲一区二区三区 | 毛片一级片免费看久久久久| 国产 一区 欧美 日韩| 最近中文字幕2019免费版| 日韩欧美精品免费久久| 永久免费av网站大全| 99久久精品国产国产毛片| 国产精品久久久久久久电影| 亚洲国产最新在线播放| 欧美最新免费一区二区三区| 精品欧美国产一区二区三|