• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進(jìn)的Keccak算法4輪區(qū)分器

    2016-11-17 02:19:41劉景美趙林森
    關(guān)鍵詞:輪數(shù)區(qū)分常數(shù)

    劉景美,薛 寧,趙林森

    (1. 西安電子科技大學(xué)綜合業(yè)務(wù)網(wǎng)國家重點(diǎn)實(shí)驗(yàn)室 西安 710071;2. 西安郵電大學(xué)電子工程學(xué)院 西安 710061)

    改進(jìn)的Keccak算法4輪區(qū)分器

    劉景美1,薛 寧1,趙林森2

    (1. 西安電子科技大學(xué)綜合業(yè)務(wù)網(wǎng)國家重點(diǎn)實(shí)驗(yàn)室 西安 710071;2. 西安郵電大學(xué)電子工程學(xué)院 西安 710061)

    Keccak算法是新一代Hash函數(shù)標(biāo)準(zhǔn)SHA-3的獲勝算法。 如何構(gòu)造一個(gè)好的區(qū)分器是當(dāng)前Hash函數(shù)中的研究熱點(diǎn)。該文在分析Keccak算法及算法中各個(gè)置換性質(zhì)的基礎(chǔ)上,通過線性分析方法和差分分析方法,研究了整體Keccak算法的差分傳播特性。利用Keccak旋轉(zhuǎn)變換和z周期性質(zhì),成功構(gòu)造出4輪Keccak置換的區(qū)分器。通過分析Keccak算法的旋轉(zhuǎn)對(duì)的傳播特性,對(duì)Morawiecki區(qū)分器的構(gòu)造方法進(jìn)行了修正改進(jìn)。實(shí)驗(yàn)結(jié)果表明該區(qū)分隨機(jī)置換和Keccak變換的區(qū)分概率更大,區(qū)分效果比Morawiecki構(gòu)造的區(qū)分器區(qū)分效果更好。

    差分分析; Hash函數(shù); Keccak算法; 隨機(jī)置換

    隨著被廣泛使用的MD5與SHA-1等Hash算法破解技術(shù)的發(fā)現(xiàn),美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)起了新一代密碼雜湊算法-(SHA-3)的公開競賽[1]。SHA-3候選算法在設(shè)計(jì)消息填充、壓縮函數(shù)的非線性變換部件時(shí),充分借鑒了MD算法的不足之處,同時(shí)采用了新的迭代結(jié)構(gòu),如sponge、wide pipe和HAIFA等。這些改進(jìn)措施可以有效地防止相關(guān)的多碰撞攻擊、原象攻擊和第二原象攻擊,不僅安全性高,且具有較好的運(yùn)行效率和適用性。2012年10月NIST確認(rèn)Keccak算法為SHA-3標(biāo)準(zhǔn)[2],同時(shí)Keccak算法也成為密碼分析者攻擊的首選對(duì)象。文獻(xiàn)[3]結(jié)合差分分析和代數(shù)分析,提出了目標(biāo)差分攻擊,并對(duì)Keccak進(jìn)行了4輪碰撞攻擊,擴(kuò)大了攻擊的輪數(shù),在個(gè)人PC上幾分鐘內(nèi)就可以發(fā)現(xiàn)碰撞。目前還存在一些其他相關(guān)的分析,如旋轉(zhuǎn)特性分析、區(qū)分器構(gòu)造和縮減輪數(shù)攻擊等[4-13]。本文在分析Keccak算法中Keccak置換的性質(zhì)和差分傳播特性的基礎(chǔ)上,改進(jìn)了文獻(xiàn)[4]中區(qū)分器的構(gòu)造方法,得到了一種區(qū)分效果更好的4輪區(qū)分器,可以更好地區(qū)分Keccak置換和隨機(jī)置換。

    1 Keccak算法介紹

    SHA-3算法的評(píng)選活動(dòng)中,NIST對(duì)候選算法要求至少包含4種輸出長度,n∈(224,256,384,512),把不同參數(shù)的Keccak算法根據(jù)Hash輸出長度的大小分別記作Keccak-224、Keccak-256、Keccak-384、Keccak-512。獲選的Keccak算法采用了標(biāo)準(zhǔn)的sponge結(jié)構(gòu)[14],可將任意長度的輸入比特映射成固定長度的輸出比特。

    圖1 海綿結(jié)構(gòu)

    Keccak算法采用的海綿結(jié)構(gòu)如圖1所示,其中M為任意長度的消息,Z為Hash后的輸出, f為Keccak-f[b]的置換函數(shù),r為比特率,c為容量,且brc=+,參數(shù)c為Hash輸出長度的2倍,即c=2n。從圖中可以明顯的看出,海綿結(jié)構(gòu)有2個(gè)階段:absorbing(吸收)階段和squeezing(壓縮)階段。在absorbing階段,消息M首先被填充,然后被分組,每組有r個(gè)比特,同時(shí)b個(gè)初始狀態(tài)全部初始化為0。填充規(guī)則為在消息M后串聯(lián)一個(gè)數(shù)字串100…01,其中0的個(gè)數(shù)是使得消息M填充后長度為r的最小正整數(shù)倍。根據(jù)此規(guī)則可以發(fā)現(xiàn)最小填充的長度為2,最大為r+1。

    Keccak算法的內(nèi)部狀態(tài)可看作是一個(gè)5×5×w的3維比特?cái)?shù)組,用 a[5][5][w]表示,其結(jié)構(gòu)如圖2所示分別有以下7種狀態(tài):state、slice、plane、sheet、row、column、lane。獲選的Keccak-f[1 600]的狀態(tài)用a[5][5][64]表示。

    圖2 狀態(tài)的劃分

    在海綿結(jié)構(gòu)的吸收階段,每個(gè)消息分組與狀態(tài)內(nèi)部的r bit進(jìn)行異或,然后與后面固定的c比特一起封裝成1 600 bit的數(shù)據(jù)進(jìn)行輪函數(shù)f處理,然后再進(jìn)入擠壓過程。在擠壓階段,可以循環(huán)產(chǎn)生n比特固定輸出長度的Hash值,其中迭代次數(shù) nr由狀態(tài)比特?cái)?shù)b決定,即nr=12+2l,其中2l=b/25。獲選的Keccak-f[1 600]的b=1 600 bit,因此將循環(huán)執(zhí)行24次,每個(gè)循環(huán)R只有最后一步輪常數(shù)不同,但是該輪常數(shù)在碰撞攻擊時(shí)經(jīng)常被忽略不計(jì)。Keccak算法結(jié)構(gòu)如圖3所示。

    圖3 Keccak-f算法結(jié)構(gòu)

    從圖中可以看出,Keccak-f[1 600]每輪迭代的輪函數(shù)R都由5個(gè)映射構(gòu)成,即R=f(l,χ,π,ρ,θ)。下面分別介紹這5個(gè)變換。

    θ變換:θ是一個(gè)線性映射,共涉及11 bit的運(yùn)算,即:

    θ變換的逆運(yùn)算為θ-1,具有快速的擴(kuò)散能力,即輸入改變1 bit,一半的輸出比特值將會(huì)被翻轉(zhuǎn)。

    ρ旋轉(zhuǎn):主要是對(duì)Keccak的lane進(jìn)行操作,也就是對(duì)lane里面的狀態(tài)進(jìn)行移位,即:

    π變換:a[x][y][z]←a[x′][y′][z],其中:

    χ變換:χ變換是Keccak變換中唯一的非線性變換,320個(gè)row各自獨(dú)立進(jìn)行變換,變換形式為:

    χ變換可以看作是一個(gè)關(guān)于row的5輸入5輸出的S盒,該S盒是一個(gè)可逆映射,且每個(gè)輸出比特多項(xiàng)式的代數(shù)度數(shù)僅為2,χ-1的代數(shù)度數(shù)為3。

    ι變換:可以看作是常數(shù)異或的過程,即:

    一般在對(duì)Keccak算法進(jìn)行碰撞攻擊時(shí),該輪都會(huì)被刪除,不做特別分析。

    2 Keccak旋轉(zhuǎn)對(duì)的傳播特性與4輪區(qū)分器

    定義 1 假設(shè)Keccak-f[1 600]兩個(gè)狀態(tài)為A和A′,如果對(duì)每個(gè)lane都滿足A[x][y][x]=A′[x][y][(z+n)mod 64],則A和A′為旋轉(zhuǎn)對(duì)。

    從定義1中可以看出,最多有64個(gè)旋轉(zhuǎn)對(duì),旋轉(zhuǎn)對(duì)有可能會(huì)導(dǎo)致原象攻擊。同時(shí)可以看出z的周期為n,記為Rot(A[x][y],n)

    定義 2 集合Sn為21600個(gè)狀態(tài)對(duì)經(jīng)過若干步Keccak-f[1 600]變換或逆變換所得的所有旋轉(zhuǎn)對(duì)狀態(tài)結(jié)果的集合。

    定義 3 集合 Sn中任意選定的一對(duì)狀態(tài)(A,A′),則A[x][y][z]≠A′[x][y][z+n]的概率為:

    式(5)可表示為pa=Pr(a0≠a1),其中

    給定一個(gè)n比特的置換p:{0,1}n→{0,1}n,任意n比特輸入序列產(chǎn)生的所有可能輸出結(jié)果的集合為Pn,則集合 Pn的基數(shù)為

    定義 4 設(shè)Dn是給定的某種概率分布,若Dn為均勻分布,即p∈Dn的概率Pr(p∈Dn)=1/n!,則p為隨機(jī)置換。

    為了更直觀地看出Keccak算法后續(xù)過程的概率變化過程,分析Keccak算法中兩個(gè)最基本的比特運(yùn)算:AND(與)運(yùn)算和XOR(異或)運(yùn)算。設(shè)a和b為兩個(gè)輸入比特對(duì),out是a和b經(jīng)過某種比特間運(yùn)算的輸出比特對(duì), Pout表示輸出的兩個(gè)比特不相同的概率。

    對(duì)于AND(與)運(yùn)算,有:

    對(duì)于XOR(異或)運(yùn)算,有:

    對(duì)于NOT(非)運(yùn)算,并不影響輸出概率,它僅僅是翻轉(zhuǎn)相關(guān)的輸入比特A[x][y][x]和A′[x][ y][z + n]的值,不改變輸入之間的相對(duì)關(guān)系。同樣旋轉(zhuǎn)運(yùn)算Rot(w,n) 變換只是交換了比特的相對(duì)位置,并不改變比特的值,因此根本不影響輸出概率。

    Keccak-f[1 600]的χ、θ、π 變換都是比特間的運(yùn)算,如θ變換,只存在異或運(yùn)算,由于異或運(yùn)算的線性性,由式(7)可以計(jì)算其輸出比特不同的概率值。同理,χ變換的輸出比特不同的概率都可以用式(6)和式(7)計(jì)算。Keccak算法的最后一步是l變換,也就是lane(0,0)異或上一個(gè)輪常數(shù),若輪常數(shù)為0,相當(dāng)于沒有做任何操作。若輪常數(shù)不為0且旋轉(zhuǎn)周期 n>0,則l變換的異或操作將會(huì)改變輸出比特對(duì) Pout的概率,且輸出概率與Rot(w,n)和“1”的位置有關(guān),設(shè)偏移量滿足關(guān)系:

    假設(shè)考慮8 bit的旋轉(zhuǎn)對(duì)lane,若此時(shí)旋轉(zhuǎn)周期n=3,按照定義1,則有?z:A(0,0,z)=A′(0,0,z 3),因此當(dāng)A(0,0)=00000010時(shí),有A′(0,0)=00010000,同時(shí)根據(jù)式(5)有如果A(0,0)和A′(0,0)同時(shí)異或一個(gè)8 bit的常數(shù)C=00100000,則A(0,0)= 00100010,A′(0,0),再經(jīng)過旋轉(zhuǎn)變換后,對(duì)于輪常數(shù)為64 bit的Keccak-f[1 600],該結(jié)論依然成立,證明過程也類似。

    根據(jù)以上這些性質(zhì),可以構(gòu)造一個(gè)4輪旋轉(zhuǎn)區(qū)分器,用以區(qū)分隨機(jī)置換和Keccak變換。實(shí)驗(yàn)結(jié)果表明經(jīng)過4輪迭代之后,對(duì)于旋轉(zhuǎn)數(shù)n,存在一些坐標(biāo)(x,y,z)使得p(x,y,x)n不再服從p=0.5的二項(xiàng)分布B(N,p),從而可以成功地區(qū)分出隨機(jī)置換和Keccak變換。本次實(shí)驗(yàn)選取n=54,起始狀態(tài)通過迭代運(yùn)算,計(jì)算更新每一輪輸出狀態(tài)的p(x,y,x)n,得到4輪區(qū)分器的概率變化過程如圖4所示。

    圖4中每一個(gè)方格代表每一個(gè)比特的p(x,y,x)n概率值,不同灰度顏色與圖形標(biāo)記p(x,y,x)n的大小范圍,為了便于繪圖和觀察,每個(gè)lane都選用狀態(tài)的二維視圖,用(x, y)表示,其中一個(gè)單一的小方塊代表了p的值或范圍。Keccak算法共有25個(gè)lane,每個(gè)lane有64 bit,因此可以看到圖中狀態(tài)可以表示成坐標(biāo)(25,64),圖中每一行都代表一個(gè)lane,每一列代表一個(gè)slice。例如表示第6排最左邊的小方格,而表示最后第25排最右邊的小方格。

    圖4 4輪區(qū)分器的概率變化過程

    該區(qū)分器模擬建立過程中,仿真環(huán)境是Pentium(R) Dual-Core CPU E5300 2.6 G,仿真軟件采用python,迭代生成得到每一個(gè)點(diǎn)數(shù)據(jù),再根據(jù)它的值加上色彩和不同的圖形實(shí)現(xiàn)。

    在區(qū)分器建立的起始時(shí)刻,所有旋轉(zhuǎn)對(duì)的對(duì)應(yīng)位都相等,根據(jù)式(6)和式(7),因此有通過迭代運(yùn)算,計(jì)算更新每一輪的輸出狀態(tài)值。經(jīng)過首輪ι變換的常數(shù)異或后的一部分概率值將會(huì)發(fā)生改變,并且這些變化在后續(xù)的迭代過程中會(huì)一直傳播并影響其他比特。對(duì)于大多數(shù)的旋轉(zhuǎn)周期n,在4輪迭代后的部分取值會(huì)偏離0.5,但大部分都接近0.5。經(jīng)過計(jì)算仿真,4輪Keccak后也就是最終選取的旋轉(zhuǎn)周期n=54。

    為了驗(yàn)證區(qū)分器,隨機(jī)選擇20 000個(gè)旋轉(zhuǎn)對(duì)經(jīng)過4輪Keccak-f[1 600]變換,發(fā)現(xiàn)有11 750個(gè)旋轉(zhuǎn)對(duì)的比特位有不相同的值。對(duì)于一個(gè)服從參數(shù)為B(N = 20 000, p)的二項(xiàng)分布隨機(jī)序列,可以得到其樣本均值m=10 000,,方差2=712所以經(jīng)過4輪Keccak-f[1 600]變換得到的均值應(yīng)該在10 000 ±3×71的范圍內(nèi),但是顯然11 750不在這個(gè)置信區(qū)間內(nèi),從而得出結(jié)論:實(shí)驗(yàn)結(jié)果不符合二項(xiàng)分布B(N,0.5),即可以將Keccak-f[1600]變換從一個(gè)隨機(jī)置換中區(qū)分出來,從而成功地構(gòu)造出4輪Keccak變換的區(qū)分器。仿真數(shù)據(jù)表明,本文選取構(gòu)造區(qū)分器,區(qū)分概率比文獻(xiàn)[4]選取的0.5 625要大,具有更好的區(qū)分效果。

    3 結(jié) 論

    Keccak算法是SHA-3標(biāo)準(zhǔn)的最終獲勝算法,到目前為止表現(xiàn)出了良好的抗碰撞攻擊性能。它僅存在低輪數(shù)的原象攻擊和近似碰撞攻擊,并未對(duì)完整輪數(shù)實(shí)現(xiàn)實(shí)際可行的攻擊。本文詳細(xì)描述了Keccak算法的變換過程和內(nèi)部輪函數(shù),并且根據(jù)Keccak算法置換的旋轉(zhuǎn)變換特性,成功地構(gòu)造了4輪Keccak算法的旋轉(zhuǎn)區(qū)分器,用以區(qū)分隨機(jī)置換和Keccak置換,經(jīng)過仿真分析得到了比文獻(xiàn)[4]更好的區(qū)分結(jié)果。Keccak完整算法為24輪,且僅存的低輪數(shù)碰撞攻擊仍具有較高的數(shù)據(jù)復(fù)雜度,因此如何提高攻擊的輪數(shù),降低攻擊的復(fù)雜度,仍然是未來研究的主要熱點(diǎn)問題。

    [1] National Institute of Standards and Technology. SHA-3 competition(2007-2012)[S/OL]. [2014-01-01]. http://csrc. nist.gov/groups/ST/ hash/sha-3/index.html.

    [2] CHANG Shu-jen, RAY P, WILLIAM E B, et al. Third round report of the SHA-3 cryptographic Hash algorithm competition[M]. Washington, America: U.S. Department of Commerce, 2012.

    [3] DINUR I, DUNKELMAN O, SHAMIR A. New attacks on keccak-224 and keccak-256[C]//19th International Workshop, Fast Software Encryption 2012. Washington:Springer-Verlag, 2012, 7549: 442-461.

    [4] PAWE? M, JOSEF P, MARIAN S. Rotational cryptanalysis of round-reduced Keccak[C]//20th International Workshop,F(xiàn)ast Software Encryption 2013. Singapore: Springer-Verlag,2014, 8424: 241-262.

    [5] JEAN J, NAYA P M, PEYRIN T. Improved rebound attack on the finalist gr?stl[C]//19th International Workshop, Fast Software Encryption 2012. Washington: Springer-Verlag:2012, 7549: 110-126.

    [6] 李倩男, 李云強(qiáng), 蔣淑靜, 等. Keccak類非線性變換的差分性質(zhì)研究[J]. 通信學(xué)報(bào), 2012, 33(9): 140-146. LI Qian-nan, LI Yun-qiang, JIANG Shu-jing, et al. Research on differential properties of Keccak-like nonlinear transform[J]. Journal on Communications, 2012, 33(9):140-146.

    [7] PAWEL S, GERGOR L, CHRISTOF P. Keccak und der SHA-2[J]. Datenschutz Und Datensicherheit, 2013, 37(11):712-719.

    [8] MARíA N P, ANDREA R, WILLI M. Practical analysis of reduced-round Keccak[C]//12th International Conference on Cryptology. Chennai, India: Springer-Verlag, 2011, 7107:236-254.

    [9] MOSTAFA T, PATRICK S. Differential power analysis of MAC-Keccak at any key-length[C]//8th International Workshop on Security, IWSEC 2013. Okinawa, Japan:Springer-Verlag, 2013, 8231: 68-82.

    [10] ELENA A, BART M, BART P. Open problems in Hash function security[J]. Designs, Codes and Cryptography,2015, 77(2): 611-631.

    [11] SUGIER J. Low cost FPGA devices in high speed implementations of Keccak-f Hash algorithm[C]// Proceedings of the 9th International Conference on Dependability and Complex Systems DepCoSRELCOMEX. Runów, Poland: Springer-Verlag, 2014, 286:433-441.

    [12] KUILA S, SAHA D, PAL M, et al. Practical distinguishers against 6-round Keccak-f exploiting self-symmetry[C]//7th International Conference on Cryptology. Marrakesh, Africa:Springer-Verlag, 2014, 8469: 88-108.

    [13] SOURAV D, WILLI M. Differential biases in reducedround Keccak[C]//7th International Conference on Cryptology. Marrakesh, Africa: Springer-Verlag, 2014,8469: 241-262.

    [14] Federal Information Processing Standards Publication. SHA-3 standard: Permutation-based Hash and extendableoutput functions[S/OL]. [2014-01-10]. http://nvlpubs.nist. gov/nistpubs/FIPS/NIST.FIPS.202.pdf.

    編 輯 葉 芳

    Improved 4-Round Distinguisher for the Keccak Algorithm

    LIU Jing-mei1, XUE Ning1, and ZHAO Lin-sen2
    (1. National Key Laboratory of Integrated Service Networks, Xidian University Xi'an 710071;2. College of Electronic Engineering, Xi'an University of Post & Telecommunications Xi'an 710061)

    The Keccak algorithm is selected as the new Hash function standard of SHA-3 fianally. How to construct a good distinguisher is a hot topic in cryptanalysis of the Hash function at present. In this paper, on the base of the permutation property, we research the differential propagation characteristics of the Keccak algorithm by the linear and differential cryptanalysis methods. By using the Keccak rotation transform characteristics and z cycle properties, we construct the distinguisher of the 4-round Keccak permutation successfully. Then we improve the 4-round Morawiecki' distinguisher of the Keccak algorithm by using the propagation characteristics of the rotational pair. The research results show that our improved rotational distinguisher can distinguish the random permutation from the Keccak permutation with a higher probability, and the distinguish effect is better than Morawiecki's distinguisher.

    differential cryptanalysis; Hash function; Keccak algorithm; random permutation

    TP309

    A

    10.3969/j.issn.1001-0548.2016.02.024

    2014 - 05 - 22;

    2015 - 11 - 20

    國家自然科學(xué)基金(60903199);高等學(xué)校創(chuàng)新引智基地基金(B08038);國家留學(xué)基金委項(xiàng)目(201506965088)

    劉景美(1979 - ),女,博士,副教授,主要從事密碼分析與網(wǎng)絡(luò)安全方面的研究.

    猜你喜歡
    輪數(shù)區(qū)分常數(shù)
    區(qū)分“旁”“榜”“傍”
    多輪反應(yīng)溶液用量對(duì)微生物加固粉土的影響
    你能區(qū)分平衡力與相互作用力嗎
    LowMC實(shí)例的差分枚舉攻擊效果分析
    關(guān)于Landau常數(shù)和Euler-Mascheroni常數(shù)的漸近展開式以及Stirling級(jí)數(shù)的系數(shù)
    網(wǎng)絡(luò)安全平臺(tái)斗象科技 完成C輪數(shù)億元融資
    教你區(qū)分功和功率
    幾個(gè)常數(shù)項(xiàng)級(jí)數(shù)的和
    萬有引力常數(shù)的測量
    循環(huán)賽
    少妇丰满av| 欧美人与善性xxx| 成人一区二区视频在线观看| 欧美色视频一区免费| 欧美xxxx黑人xx丫x性爽| 日日摸夜夜添夜夜爱| 床上黄色一级片| 亚洲一级一片aⅴ在线观看| 国产男靠女视频免费网站| 国产高清视频在线播放一区| 亚洲经典国产精华液单| 一个人看的www免费观看视频| 两性午夜刺激爽爽歪歪视频在线观看| 久久久欧美国产精品| 欧美日本视频| 两性午夜刺激爽爽歪歪视频在线观看| 欧美最新免费一区二区三区| 国产免费一级a男人的天堂| 不卡一级毛片| 国产av在哪里看| 人人妻,人人澡人人爽秒播| 午夜影院日韩av| 色综合亚洲欧美另类图片| 精品人妻视频免费看| 亚洲精品日韩av片在线观看| 午夜福利18| 美女大奶头视频| 亚洲美女视频黄频| 亚洲内射少妇av| 激情 狠狠 欧美| 色播亚洲综合网| 成人鲁丝片一二三区免费| 久久国内精品自在自线图片| 搡老妇女老女人老熟妇| 久久午夜亚洲精品久久| 日本一二三区视频观看| 国产片特级美女逼逼视频| 精品一区二区三区视频在线| 别揉我奶头~嗯~啊~动态视频| 国产中年淑女户外野战色| 午夜福利成人在线免费观看| 噜噜噜噜噜久久久久久91| 国产高清视频在线观看网站| 91久久精品国产一区二区三区| 一夜夜www| 精品一区二区三区视频在线| 欧美丝袜亚洲另类| 久久草成人影院| 联通29元200g的流量卡| 搡老熟女国产l中国老女人| 欧美日韩一区二区视频在线观看视频在线 | 国产精品亚洲一级av第二区| 熟女电影av网| 男人舔奶头视频| 少妇丰满av| 97在线视频观看| 亚洲性夜色夜夜综合| 色播亚洲综合网| 非洲黑人性xxxx精品又粗又长| 最近手机中文字幕大全| 亚洲aⅴ乱码一区二区在线播放| 亚洲精品影视一区二区三区av| 午夜免费激情av| a级毛色黄片| 直男gayav资源| 真人做人爱边吃奶动态| 日韩在线高清观看一区二区三区| 亚洲欧美日韩东京热| 亚洲精品一卡2卡三卡4卡5卡| 亚洲丝袜综合中文字幕| 亚洲无线观看免费| 国内少妇人妻偷人精品xxx网站| 又粗又爽又猛毛片免费看| 一a级毛片在线观看| av免费在线看不卡| 俄罗斯特黄特色一大片| 久久韩国三级中文字幕| 天天躁日日操中文字幕| 1024手机看黄色片| 夜夜夜夜夜久久久久| 欧洲精品卡2卡3卡4卡5卡区| 精品久久久久久久久久免费视频| 精品一区二区三区av网在线观看| 午夜福利成人在线免费观看| 国产中年淑女户外野战色| 色视频www国产| 久久久国产成人精品二区| 亚洲欧美精品综合久久99| 一本精品99久久精品77| 成年免费大片在线观看| 久久久精品94久久精品| 亚洲一级一片aⅴ在线观看| 国产精品,欧美在线| 久久久精品欧美日韩精品| 男女之事视频高清在线观看| 国产精品亚洲美女久久久| 一卡2卡三卡四卡精品乱码亚洲| 亚洲精品456在线播放app| 观看免费一级毛片| 99精品在免费线老司机午夜| 不卡视频在线观看欧美| 国产极品精品免费视频能看的| 色在线成人网| 欧美性感艳星| 亚洲欧美中文字幕日韩二区| 精品久久久久久成人av| 国产av麻豆久久久久久久| 91在线观看av| 国产高清不卡午夜福利| 亚洲精品日韩在线中文字幕 | 久久鲁丝午夜福利片| 中文亚洲av片在线观看爽| 国产精品一区二区性色av| 12—13女人毛片做爰片一| 最好的美女福利视频网| 日本与韩国留学比较| 亚洲真实伦在线观看| 热99在线观看视频| 欧美精品国产亚洲| 亚洲七黄色美女视频| 一级毛片电影观看 | 中文在线观看免费www的网站| 精品久久久久久久久久免费视频| 国产精品乱码一区二三区的特点| 亚洲人成网站在线播放欧美日韩| 亚洲激情五月婷婷啪啪| 精华霜和精华液先用哪个| 国产成年人精品一区二区| 国产一区二区亚洲精品在线观看| 久久6这里有精品| 99热全是精品| 中出人妻视频一区二区| 国产精品永久免费网站| 麻豆一二三区av精品| 国产免费男女视频| 高清毛片免费看| 亚洲国产精品国产精品| 又爽又黄a免费视频| 国产伦在线观看视频一区| 日韩精品中文字幕看吧| 日本黄大片高清| 亚州av有码| 俺也久久电影网| 校园春色视频在线观看| 成人综合一区亚洲| 成年版毛片免费区| 人人妻,人人澡人人爽秒播| 少妇被粗大猛烈的视频| 精品乱码久久久久久99久播| 狂野欧美激情性xxxx在线观看| 日本爱情动作片www.在线观看 | 欧美日韩国产亚洲二区| 国产女主播在线喷水免费视频网站 | 久久久久性生活片| 在线a可以看的网站| 我的女老师完整版在线观看| 人妻少妇偷人精品九色| 欧美绝顶高潮抽搐喷水| 丰满的人妻完整版| 日韩 亚洲 欧美在线| 欧美高清成人免费视频www| 亚洲美女黄片视频| 亚洲精品国产av成人精品 | 69人妻影院| 国产在视频线在精品| 国产极品精品免费视频能看的| 国产一区二区激情短视频| 免费在线观看成人毛片| 一个人看的www免费观看视频| 高清日韩中文字幕在线| 国产精品美女特级片免费视频播放器| 国产精品一区二区三区四区免费观看 | 亚洲成人久久爱视频| 中文字幕av在线有码专区| 村上凉子中文字幕在线| 男女视频在线观看网站免费| 真实男女啪啪啪动态图| 人人妻,人人澡人人爽秒播| 一夜夜www| 最近最新中文字幕大全电影3| 两个人的视频大全免费| 日本爱情动作片www.在线观看 | 亚洲熟妇熟女久久| 久久精品国产99精品国产亚洲性色| 亚洲欧美日韩东京热| 99久久精品热视频| 在线看三级毛片| 一个人看的www免费观看视频| 亚洲一级一片aⅴ在线观看| 成人性生交大片免费视频hd| 成人高潮视频无遮挡免费网站| 一区福利在线观看| 午夜激情欧美在线| 成年版毛片免费区| 久久久久久国产a免费观看| 国产视频内射| 三级男女做爰猛烈吃奶摸视频| 亚洲精品色激情综合| 狂野欧美白嫩少妇大欣赏| 伦精品一区二区三区| 男女下面进入的视频免费午夜| 男人的好看免费观看在线视频| 观看免费一级毛片| 看非洲黑人一级黄片| 春色校园在线视频观看| 色5月婷婷丁香| 国产精品久久久久久精品电影| 99久国产av精品国产电影| 国产精品野战在线观看| 国内揄拍国产精品人妻在线| 乱系列少妇在线播放| 亚洲无线观看免费| 亚洲av成人av| 日本三级黄在线观看| 你懂的网址亚洲精品在线观看 | 菩萨蛮人人尽说江南好唐韦庄 | 男女边吃奶边做爰视频| 欧洲精品卡2卡3卡4卡5卡区| 三级国产精品欧美在线观看| 亚洲七黄色美女视频| 国产 一区 欧美 日韩| 国产乱人视频| 国内精品宾馆在线| 国产探花极品一区二区| 丰满人妻一区二区三区视频av| 热99re8久久精品国产| 国内精品一区二区在线观看| 国产欧美日韩精品亚洲av| 国产亚洲欧美98| 免费观看在线日韩| 免费搜索国产男女视频| 波多野结衣巨乳人妻| 精华霜和精华液先用哪个| 午夜福利视频1000在线观看| 国产伦在线观看视频一区| 国产精品久久久久久精品电影| 久99久视频精品免费| 国产探花极品一区二区| 亚洲18禁久久av| 特大巨黑吊av在线直播| 国产精品久久久久久久电影| 综合色丁香网| 少妇的逼水好多| 久久99热这里只有精品18| 国产精品一区www在线观看| 精品少妇黑人巨大在线播放 | 看非洲黑人一级黄片| 亚洲欧美日韩高清专用| 白带黄色成豆腐渣| 国产精品女同一区二区软件| 亚洲在线自拍视频| 日韩制服骚丝袜av| 成人亚洲精品av一区二区| 亚洲一区二区三区色噜噜| 深爱激情五月婷婷| 午夜视频国产福利| 99在线人妻在线中文字幕| 中出人妻视频一区二区| 天天躁夜夜躁狠狠久久av| 91在线精品国自产拍蜜月| 国内精品久久久久精免费| 亚洲欧美日韩无卡精品| 精品人妻熟女av久视频| 熟女电影av网| 亚洲av第一区精品v没综合| 精品久久久噜噜| 久久亚洲精品不卡| 久久草成人影院| 久久热精品热| 久久久国产成人免费| 国产精品99久久久久久久久| 色哟哟·www| 国产综合懂色| 国产精品av视频在线免费观看| 久久人人精品亚洲av| 亚洲精品久久国产高清桃花| 国产成人一区二区在线| 亚洲熟妇熟女久久| 天堂网av新在线| 国内揄拍国产精品人妻在线| 国产69精品久久久久777片| 人人妻人人澡人人爽人人夜夜 | 日本一本二区三区精品| avwww免费| a级毛色黄片| 99久久久亚洲精品蜜臀av| 亚洲国产精品成人综合色| 免费观看精品视频网站| 一进一出好大好爽视频| 欧美极品一区二区三区四区| av中文乱码字幕在线| 高清毛片免费观看视频网站| 伦理电影大哥的女人| 麻豆国产97在线/欧美| 亚洲人成网站在线播| 国产爱豆传媒在线观看| 高清毛片免费观看视频网站| 欧美绝顶高潮抽搐喷水| 床上黄色一级片| 久久久a久久爽久久v久久| 亚洲欧美日韩无卡精品| 在线免费观看不下载黄p国产| .国产精品久久| 91在线精品国自产拍蜜月| 免费一级毛片在线播放高清视频| 国产精品一及| 久久精品国产亚洲av天美| 久久精品人妻少妇| 成人av在线播放网站| 免费av不卡在线播放| 国产精品精品国产色婷婷| av在线老鸭窝| 丰满人妻一区二区三区视频av| 国产精品久久久久久久久免| 中文字幕av成人在线电影| 亚洲高清免费不卡视频| 内射极品少妇av片p| 天堂√8在线中文| 久久久a久久爽久久v久久| 婷婷色综合大香蕉| 男人狂女人下面高潮的视频| 国产av在哪里看| 一进一出抽搐动态| 嫩草影视91久久| 99久国产av精品国产电影| 色综合色国产| 国产精品久久久久久av不卡| 内射极品少妇av片p| 国产精品三级大全| 成人一区二区视频在线观看| 国产精品人妻久久久影院| 成年av动漫网址| 日韩欧美精品v在线| 久99久视频精品免费| 国产熟女欧美一区二区| 免费搜索国产男女视频| 国产精品亚洲美女久久久| 亚洲精品粉嫩美女一区| 乱码一卡2卡4卡精品| 97人妻精品一区二区三区麻豆| 成人性生交大片免费视频hd| 精品一区二区三区人妻视频| 久久久久九九精品影院| 在线a可以看的网站| 一区二区三区四区激情视频 | 国产三级在线视频| 久久久国产成人精品二区| 日本免费一区二区三区高清不卡| 久久九九热精品免费| 网址你懂的国产日韩在线| 深爱激情五月婷婷| 国产探花极品一区二区| 亚洲av一区综合| av在线亚洲专区| 听说在线观看完整版免费高清| 啦啦啦韩国在线观看视频| 我的女老师完整版在线观看| 精品久久久久久久久久久久久| 五月伊人婷婷丁香| 成熟少妇高潮喷水视频| 国产一区二区三区av在线 | 欧美激情国产日韩精品一区| 亚洲精品国产成人久久av| 中文字幕久久专区| 国产一区二区亚洲精品在线观看| 成人一区二区视频在线观看| 亚洲熟妇中文字幕五十中出| 亚洲在线自拍视频| 麻豆国产97在线/欧美| 精品久久久久久久久久免费视频| 在线免费观看的www视频| 国产91av在线免费观看| 深夜a级毛片| 美女高潮的动态| 无遮挡黄片免费观看| 秋霞在线观看毛片| 国产午夜精品久久久久久一区二区三区 | 欧美最黄视频在线播放免费| 精品午夜福利在线看| av黄色大香蕉| 亚洲精品色激情综合| av黄色大香蕉| 国产男人的电影天堂91| 日韩欧美国产在线观看| 国产精品久久久久久精品电影| 午夜精品国产一区二区电影 | 日韩欧美一区二区三区在线观看| 99热这里只有精品一区| www日本黄色视频网| 久久久国产成人精品二区| 国产av在哪里看| 啦啦啦啦在线视频资源| 国产真实伦视频高清在线观看| 1024手机看黄色片| 又粗又爽又猛毛片免费看| 精品一区二区三区视频在线| 国产高清视频在线播放一区| 可以在线观看的亚洲视频| 不卡一级毛片| 在线免费观看不下载黄p国产| 国产爱豆传媒在线观看| 国产成人aa在线观看| 三级国产精品欧美在线观看| 麻豆成人午夜福利视频| 国产爱豆传媒在线观看| 最近2019中文字幕mv第一页| 国产三级中文精品| 麻豆av噜噜一区二区三区| 蜜臀久久99精品久久宅男| 99热6这里只有精品| 22中文网久久字幕| 亚洲一区高清亚洲精品| 久久人人精品亚洲av| 亚洲成a人片在线一区二区| 大型黄色视频在线免费观看| 午夜激情福利司机影院| 日产精品乱码卡一卡2卡三| 秋霞在线观看毛片| 欧美日韩精品成人综合77777| 国产精品久久久久久久久免| 一a级毛片在线观看| 欧美极品一区二区三区四区| 搡女人真爽免费视频火全软件 | 亚洲激情五月婷婷啪啪| 在线观看美女被高潮喷水网站| 亚洲成a人片在线一区二区| 亚洲内射少妇av| 女人被狂操c到高潮| 国产高潮美女av| 欧美xxxx黑人xx丫x性爽| 国产亚洲精品综合一区在线观看| 日本成人三级电影网站| 亚洲无线在线观看| 精品久久久噜噜| 久久精品国产清高在天天线| 久99久视频精品免费| 特级一级黄色大片| 欧美性猛交╳xxx乱大交人| 天堂网av新在线| 亚洲一级一片aⅴ在线观看| 久久草成人影院| www日本黄色视频网| 久久99热6这里只有精品| 一区二区三区高清视频在线| 免费人成视频x8x8入口观看| 久久久欧美国产精品| 国产精品亚洲一级av第二区| 嫩草影院精品99| av专区在线播放| 色吧在线观看| 国产私拍福利视频在线观看| 久久久久九九精品影院| 尾随美女入室| 国产一区二区在线av高清观看| 性欧美人与动物交配| 国产一级毛片七仙女欲春2| 一区二区三区四区激情视频 | 成年av动漫网址| 美女大奶头视频| 97超级碰碰碰精品色视频在线观看| av天堂中文字幕网| 91在线精品国自产拍蜜月| 国产精品野战在线观看| 我的女老师完整版在线观看| 国产精品伦人一区二区| 12—13女人毛片做爰片一| 国模一区二区三区四区视频| 欧美绝顶高潮抽搐喷水| 国产一区二区激情短视频| 乱码一卡2卡4卡精品| 搡老岳熟女国产| 麻豆av噜噜一区二区三区| 日本免费一区二区三区高清不卡| 99riav亚洲国产免费| 国产精品国产高清国产av| 露出奶头的视频| 日韩国内少妇激情av| av在线天堂中文字幕| 欧美日韩国产亚洲二区| 丝袜美腿在线中文| 我的老师免费观看完整版| 国产黄色视频一区二区在线观看 | 国产成人精品久久久久久| 成人性生交大片免费视频hd| 日产精品乱码卡一卡2卡三| 免费看日本二区| 国产私拍福利视频在线观看| 可以在线观看毛片的网站| 嫩草影院精品99| 国产黄片美女视频| 乱系列少妇在线播放| 自拍偷自拍亚洲精品老妇| 女的被弄到高潮叫床怎么办| 日日撸夜夜添| 国产精品不卡视频一区二区| 99国产精品一区二区蜜桃av| 在线观看免费视频日本深夜| 简卡轻食公司| 少妇被粗大猛烈的视频| 国产在视频线在精品| 天堂√8在线中文| 内射极品少妇av片p| 嫩草影院入口| ponron亚洲| 女的被弄到高潮叫床怎么办| 国产精品,欧美在线| 一级毛片aaaaaa免费看小| av在线天堂中文字幕| 国产毛片a区久久久久| 高清毛片免费观看视频网站| 日韩人妻高清精品专区| 欧美3d第一页| av免费在线看不卡| 尾随美女入室| 久久久久九九精品影院| 久久精品人妻少妇| 别揉我奶头 嗯啊视频| 97超视频在线观看视频| 午夜免费男女啪啪视频观看 | 精品不卡国产一区二区三区| 欧美色视频一区免费| 欧美+亚洲+日韩+国产| 国产69精品久久久久777片| 热99在线观看视频| 小蜜桃在线观看免费完整版高清| av视频在线观看入口| 熟女电影av网| 欧美3d第一页| 国产精品人妻久久久影院| 18+在线观看网站| 国产精品久久久久久av不卡| 我的老师免费观看完整版| 久久99热6这里只有精品| 搡女人真爽免费视频火全软件 | 久久99热这里只有精品18| 啦啦啦观看免费观看视频高清| 国产精品精品国产色婷婷| 看十八女毛片水多多多| 国产片特级美女逼逼视频| 亚洲av中文av极速乱| 欧美极品一区二区三区四区| 亚洲18禁久久av| 久久精品国产亚洲av涩爱 | 精品国内亚洲2022精品成人| 日本免费a在线| 不卡一级毛片| 亚洲av不卡在线观看| 我的女老师完整版在线观看| 中文字幕av在线有码专区| 99国产精品一区二区蜜桃av| 国产成人精品久久久久久| 久久99热6这里只有精品| 国产伦精品一区二区三区视频9| 99热精品在线国产| 男女视频在线观看网站免费| 一进一出抽搐gif免费好疼| 蜜桃亚洲精品一区二区三区| 国产私拍福利视频在线观看| 欧美最黄视频在线播放免费| 露出奶头的视频| 女同久久另类99精品国产91| 非洲黑人性xxxx精品又粗又长| 日韩精品有码人妻一区| 亚洲三级黄色毛片| 夜夜爽天天搞| 午夜福利在线在线| 久久人妻av系列| 最近中文字幕高清免费大全6| 全区人妻精品视频| 蜜桃亚洲精品一区二区三区| 亚洲av免费在线观看| 欧美日本视频| 久久午夜亚洲精品久久| 日韩av不卡免费在线播放| 欧美极品一区二区三区四区| 国产欧美日韩精品亚洲av| 国产探花极品一区二区| 给我免费播放毛片高清在线观看| 国产三级在线视频| 日韩大尺度精品在线看网址| 我要搜黄色片| 91久久精品电影网| 久久久久久久久久久丰满| 亚洲av成人av| 国产精品1区2区在线观看.| 国产精品美女特级片免费视频播放器| 日韩欧美一区二区三区在线观看| 亚洲人成网站在线观看播放| 国产精品久久久久久av不卡| 日本免费一区二区三区高清不卡| 国产91av在线免费观看| 麻豆国产97在线/欧美| 国产精品乱码一区二三区的特点| 午夜免费激情av| 18禁黄网站禁片免费观看直播| 欧美激情在线99| 97在线视频观看| 我要搜黄色片| 国产乱人偷精品视频| 亚洲成a人片在线一区二区| 十八禁国产超污无遮挡网站| 国产熟女欧美一区二区| a级毛片a级免费在线| 国产av一区在线观看免费| 看非洲黑人一级黄片| 欧美成人a在线观看| 亚洲欧美日韩高清在线视频| 免费观看在线日韩| 久久久久国内视频| 国内精品一区二区在线观看| 成年女人永久免费观看视频| 精品久久久久久久久久久久久| 神马国产精品三级电影在线观看| 99riav亚洲国产免费| 日韩精品中文字幕看吧|