• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    CIKS-128分組算法的相關(guān)密鑰-差分攻擊

    2016-11-17 06:02:59郭建勝崔競一劉翼鵬
    電子學(xué)報 2016年8期
    關(guān)鍵詞:復(fù)雜度比特差分

    郭建勝,崔競一,羅 偉,劉翼鵬

    (1.解放軍信息工程大學(xué),河南鄭州 450004;2.信息保障技術(shù)重點實驗室,北京 100000;3.78179部隊,四川成都 611843)

    ?

    CIKS-128分組算法的相關(guān)密鑰-差分攻擊

    郭建勝1,2,崔競一1,羅 偉3,劉翼鵬1

    (1.解放軍信息工程大學(xué),河南鄭州 450004;2.信息保障技術(shù)重點實驗室,北京 100000;3.78179部隊,四川成都 611843)

    分析研究了CIKS-128分組密碼算法在相關(guān)密鑰-差分攻擊下的安全性.利用DDP結(jié)構(gòu)和非線性函數(shù)的差分信息泄漏規(guī)律構(gòu)造了一條高概率相關(guān)密鑰-差分特征,并給出攻擊算法,恢復(fù)出了192bit密鑰;在此基礎(chǔ)上,對剩余64bit密鑰進行窮舉攻擊,恢復(fù)出了算法的全部256bit密鑰.攻擊所需的計算復(fù)雜度為277次CIKS-128算法加密,數(shù)據(jù)復(fù)雜度為277個相關(guān)密鑰-選擇明文,存儲復(fù)雜度為225.4字節(jié)存儲空間.分析結(jié)果表明,CIKS-128算法在相關(guān)密鑰-差分攻擊條件下是不安全的.

    分組密碼;密碼分析;CIKS-128分組算法;相關(guān)密鑰-差分攻擊

    電子學(xué)報URL:http://www.ejournal.org.cn DOI:10.3969/j.issn.0372-2112.2016.09.010

    1 引言

    隨著物聯(lián)網(wǎng)相關(guān)技術(shù)地快速發(fā)展,資源受限環(huán)境下的信息安全問題日益突出.這類硬件設(shè)備的計算、存儲資源受限的環(huán)境下,常規(guī)的分組密碼算法在資源占用率和實現(xiàn)效率上難以滿足需求.DDP(Data-Dependent Permutations)[1,2]結(jié)構(gòu)具有實現(xiàn)速率快、資源占用小、數(shù)據(jù)處理規(guī)模靈活等特點,被廣泛應(yīng)用于算法設(shè)計[3~5].基于DDP結(jié)構(gòu)設(shè)計的密碼算法具有高效低耗特點.然而,目前針對這類算法的安全性分析有待完善,嚴重制約了這類算法走向應(yīng)用.

    近年來,復(fù)合攻擊方法的研究成為分組密碼分析領(lǐng)域的研究熱點,特別是相關(guān)密鑰-差分類型的攻擊方法的應(yīng)用[6~10]極大推動了分組密碼分析的發(fā)展.特別地,為減小計算-存儲開銷,基于DDP結(jié)構(gòu)設(shè)計的分組密碼算法通常選用簡單的密鑰生成算法,相關(guān)密鑰類型的復(fù)合攻擊成為分析這類算法的有力手段之一.2010年,Lee等人利用分割攻擊的思想對DDP-64分組密碼算法抵抗相關(guān)密鑰-差分分析的能力進行了評估[11];2012年,在WAINA會議上,Jinkeon Kang等人提出了針對MD-64算法的相關(guān)密鑰-擴大飛來去器攻擊[12],為基于高次DDP結(jié)構(gòu)的分組密碼算法安全性分析提供了新的思路.

    作為基于DDP結(jié)構(gòu)的典型算法,CIKS-128算法[3]采用DDP結(jié)構(gòu)提升了數(shù)據(jù)的處理效率,選用簡單的密鑰生成算法降低了實現(xiàn)功耗,設(shè)計者聲稱該算法能夠抵抗所有已知攻擊.針對CIKS-128算法,Youngdai Ko等人于2004年提出了相關(guān)密鑰-差分攻擊[13],恢復(fù)出了47bit密鑰信息;Lee等人于2011年構(gòu)造了算法的一條高概率相關(guān)密鑰-差分特征[14],恢復(fù)出了63bit密鑰信息,這是針對該算法最好的分析結(jié)果.

    本文研究了CIKS-128算法的相關(guān)密鑰-差分性質(zhì),利用DDP結(jié)構(gòu)的差分信息泄漏規(guī)律構(gòu)造了算法的高概率相關(guān)密鑰-差分特征,并給出了相應(yīng)攻擊算法,恢復(fù)出了192bit密鑰,并利用窮舉攻擊恢復(fù)出了算法剩余64bit密鑰.攻擊算法計算復(fù)雜度為277次CIKS-128算法加密,數(shù)據(jù)復(fù)雜度為277個選擇明文,存儲復(fù)雜度為225.4字節(jié).

    2 相關(guān)知識

    2.1 符號約定

    本文常用符號約定如下:

    逐位模2加ei角標(biāo)位置取值為1,其它位置為0的二元序列,ei1,i2,ei1,i2,i3依此類推P(C)明文(密文)XL(XR)數(shù)據(jù)塊X的左(右)半部分ΔX表示二元序列X的兩組取值逐位模2加X·Y表示二元序列X,Y逐位相乘xiX的第i比特X>>>n表示二元序列X循環(huán)右移nbitei→ej輸入差分為ei,輸出差分為ej的差分對pi,qi概率Pn/m輸入輸出為nbit,控制信息為mbit的DDP結(jié)構(gòu)(變換)

    2.2 CIKS-128分組密碼算法

    CIKS-128算法分組長度為128bit,密鑰長度為256bit,迭代圈數(shù)為12輪,算法整體結(jié)構(gòu)和圈函數(shù)結(jié)構(gòu)如圖1所示.

    如圖1所示,CIKS-128算法采用類Feistel結(jié)構(gòu),圈函數(shù)對右半部分處理后作為下一輪左半部分輸入,左半部分直接輸出作為下一輪右半部分輸入,最后一輪圈函數(shù)變換后不進行左右數(shù)據(jù)塊互換.特別地,圈函數(shù)左半部分數(shù)據(jù)和圈子密鑰共同作為右半部分DDP結(jié)構(gòu)的控制信息.

    V=(V1,V2,V3,V4,V5,V6)=π(L,L′,L″)其中(L′,L″)∈{(L?A(1),L?A(4)),(L?A(3),L?A(2))},L,A(i)∈{1,0}64,i=1,2,3,4.Vi取值如下:

    線性變換∏由四個長度為16bit的輪換的乘積構(gòu)成,可描述為

    (1,50,9,42,17,34,25,26,33,18,41,10,49,2,57,58);

    (3,64,43,24,19,48,59,8,35,32,11,56,51,16,27,40);(4,7,28,47,52,23,12,63,36,39,60,15,20,55,44,31);(5,14,13,6,21,62,29,54,37,46,45,38,53,30,61,22).

    移位變換I輸入輸出均為64bit,若其輸入為X=(X1,X2,…,X8),則輸出為

    其中Xi∈{0,1}8.

    非線性函數(shù)G定義為

    P64/192變換輸入輸出均為64bit,控制信息為192bit,圖2給出了P64/192的結(jié)構(gòu)圖.P64/192由6層基本P2/1構(gòu)成,每層包含32個并置的P2/1,層與層之間通過線性變換連接,其中基本單元P2/1定義為

    表1 CIKS-128算法圈子密鑰

    關(guān)于CIKS-128算法詳細信息參見文獻[3].

    3 相關(guān)密鑰-差分特性分析

    定義1 重量表示二元序列中1的個數(shù).

    3.1 輪函數(shù)差分特性分析

    下面分析第12輪輸入差分ΔX12=(ej,0),密鑰差分ΔQ12=(0,0,e64,e64)時,各變換環(huán)節(jié)的差分轉(zhuǎn)移規(guī)律.

    定義2 若DDP結(jié)構(gòu)的控制信息差分重量為0時,輸入輸出重量相等,則稱該DDP結(jié)構(gòu)具有差分重量平衡性.

    性質(zhì)2 ΔX11=(0,0),ΔQ11=(e64,e64,0,0)時,ΔX12=(ej,0)的概率為2-9.

    性質(zhì)3 ΔX12=(ej,0)(j≠64),ΔQ12=(0,0,e64,e64)時,P64/192輸出差分為0的概率為p1=2-4.

    證明 由P2/1的定義,控制比特差分重量為1時,其輸出差分為0的概率為2-1.由π的定義可知,圈函數(shù)左半部分輸入差分重量為1時,P64/192的控制信息V的差分重量為3(不考慮密鑰差分).由于j≠64,結(jié)合密鑰差分(ΔA(1),ΔA(4))=(0,e64)后,控制信息V的差分重量為4.因此,P64/192輸出差分為0的概率為p1=2-4.證畢.

    性質(zhì)4 ΔX12=(ej,0)(1≤j≤58),ΔQ12=(0,0,e64,e64)時,G1輸出差分為ej的概率為p2=2-6.

    證明 ΔX12=(ej,0),(ΔA′,ΔA″)=(0,0)時,G1輸入差分為ej,其輸出差分ΔW1滿足:

    由上式可知,ΔW1(i)=1的概率為0.5(i=j+1,j+2,j+3,j+4,j+5,j+6),從而G1輸出差分ΔW1=ej的概率為p2=2-6.證畢.

    性質(zhì)5 ΔX12=(ej,0)(1≤∏(j)≤58),ΔQ12=(0,0,e64,e64)時,G2輸出差分為e∏(j)的概率為p3=2-7.

    證明 根據(jù)定義,密鑰差分(ΔA′,ΔA″)=(e64,e64)引起的輸出差分滿足ΔW1(64)=1?l63.又根據(jù)性質(zhì)4的分析過程,1≤∏(j)≤58時,數(shù)據(jù)差分與密鑰差分引起的輸出差分非0比特位不重合,因此密鑰差分對G2輸出差分無影響的概率為2-1.根據(jù)性質(zhì)4,ΔX12=(ej,0)(1≤∏(j)≤58)使得G2輸出差分為e∏(j)的概率為2-6.因此,G2輸出差分為e∏(j)的概率為p3=2-1×2-6=2-7.證畢.

    證明 由性質(zhì)3,4,5即得.證畢.

    3.2 相關(guān)密鑰差分特征

    由∏變換的定義,“1≤j,∏(j)≤58”等價于“1≤j≤58且j≠3,12,21,30,39,48”.結(jié)合定理1和文獻[14]給出的相關(guān)密鑰-差分特征,表2給出了CIKS-128算法的相關(guān)密鑰-差分特征,其中1≤j≤58且j≠3,12,21,30,39,48.

    如表2所示,本文構(gòu)造的相關(guān)密鑰-差分特征概率為

    (2-3)10×2-9×2-31.98≈2-71

    3.3P64/192-1差分特性分析

    記vi表示第12輪192比特的控制信息V′的第i比特.

    表2 相關(guān)密鑰-差分特征

    重量為2的差分對eI(j),∏(j)→es,t存在2類差分傳遞線路,每類包括兩條重量為1的差分傳遞線路.例如j=57時,I(j)=53,∏(j)=58,e53,58→e4,59的兩條差分傳遞線路由圖4給出:第Ⅰ類差分傳遞線路中,e53傳遞到e4,e58傳遞到e59(如圖4實線所示);第Ⅱ類差分傳遞線路中,輸入差分e53傳遞到e59,e58傳遞到e4(如圖4虛線所示).e53,58→e4,59的差分傳遞線路由表3給出.

    表3 e53,58→e4,59的兩類差分傳遞線路

    4 相關(guān)密鑰-差分攻擊算法

    下面利用本文構(gòu)造的相關(guān)密鑰-差分特征,給出CIKS-128算法的相關(guān)密鑰-差分攻擊算法.

    算法1 相關(guān)密鑰-差分攻擊算法對j=2,10,16,18,20,23,26,27,28,31,33,34,41,44,49,51,55,56,57執(zhí)行以下步驟:Step1 選擇n個滿足差分X⊕X*=(e64,e64)的明文對(X,X*).Step2 利用密鑰K,K*分別加密明文X,X*,得到相應(yīng)的密文Y,Y*,其中K⊕K*=(0,0,e64,e64);對固定的s,t執(zhí)行Step3~Step4:Step3 拋棄不滿足Y⊕Y*=(ej,es,t)(1≤j≤58,j≠3,12,21,30,39,48)的密文對,利用重量為2的差分對eI(j),∏(j)→es,t恢復(fù)出第12輪P-164/192兩組12bit控制信息,建立密文、控制信息與密鑰塊O1,O2,O3的方程組,將得到兩組12bit密鑰信息kjs,t,kj's,t作為整體存入集合Kjs,t.Step4 對集合Kjs,t中的12bit密鑰比特鏈kjs,t,kj's,t分別計數(shù),將計數(shù)次數(shù)不小于5次的12bit密鑰鏈分別作為正確密鑰,存入Kjs,t*;Step5 取另一組s,t執(zhí)行Step3~Step4;Step6 整理得到Kj=∪s,tKjs,t*

    攻擊算法的成功率和復(fù)雜度分析分別由定理2和定理3給出.

    與此同時,錯誤密鑰鏈的計數(shù)次數(shù)不小于5次的概率為

    定理3n=276時,利用攻擊算法能夠恢復(fù)出CIKS-128算法的192比特密鑰信息,計算復(fù)雜度為277次CIKS-128算法加密,數(shù)據(jù)復(fù)雜度為277個選擇明文,存儲復(fù)雜度為225.4字節(jié).

    在利用攻擊算法恢復(fù)出CIKS-128算法192比特密鑰的基礎(chǔ)上,對于剩余的64比特密鑰信息進行窮舉攻擊,所需的計算復(fù)雜度為264次CIKS-128算法加密.由于264+277≈277,利用277次CIKS-128算法加密,277個相關(guān)密鑰-選擇明文以及225.4字節(jié)存儲空間,即可恢復(fù)出CIKS-128算法全部256比特密鑰.

    5 結(jié)束語

    基于DDP結(jié)構(gòu)類的分組密碼算法主要面向?qū)γ艽a算法的加解密速率和資源占用要求較高的硬件環(huán)境,因此算法大多選用簡單的密鑰生成算法,節(jié)省了密鑰計算時間和存儲空間.作為一種典型的基于DDP結(jié)構(gòu)設(shè)計的分組密碼算法,CIKS-128算法具有低能耗、高效率的特點.本文的分析結(jié)果表明,簡單的密鑰生成算法和DDP結(jié)構(gòu)的差分重量平衡性,導(dǎo)致CIKS-128算法難以抵抗相關(guān)密鑰-差分攻擊.表4列出了部分典型分組密碼算法在相關(guān)密鑰-差分攻擊條件下的最優(yōu)攻擊結(jié)果.

    對比傳統(tǒng)的差分攻擊,相關(guān)密鑰-差分攻擊要求密鑰生成算法具有較差的差分擴散特性.LBlock、AES-256的密鑰生成算法差分擴散特性較好,相關(guān)密鑰-差分攻擊效果較差.作為基于DDP結(jié)構(gòu)的典型分組密碼算法,Cobra-H128、CIKS-128的密鑰生成算法比較簡單,密鑰長度分別為128bit和256bit,與文獻[17]相比,本文以相當(dāng)?shù)膹?fù)雜度攻擊得到了CIKS-128全部256密鑰比特.針對CIKS-128算法,本文首次恢復(fù)出了算法的全部密鑰比特,攻擊結(jié)果明顯優(yōu)于Youngdai Ko和Lee給出的攻擊結(jié)果.分析結(jié)果表明,利用DDP結(jié)構(gòu)設(shè)計算法時,一應(yīng)當(dāng)充分考慮DDP結(jié)構(gòu)的差分信息泄漏規(guī)律,在不影響效率的前提下,利用一些密碼學(xué)指標(biāo)較好的變換與DDP結(jié)構(gòu)結(jié)合使用,提升圈函數(shù)密碼學(xué)指標(biāo);二增強密鑰生成算法的差分擴散性,降低各圈子密鑰的相關(guān)性.

    表4 部分算法在相關(guān)密鑰-差分攻擊下的攻擊結(jié)果

    [1]Moldovyan A A.Fast block ciphers based on controlled permutations[J].Computer Science Journal of Moldova,2000,8(3):270-283.

    [2]Moldovyan A A,Moldovyan N A.A cipher based on data-dependent permutation[J].Journal of Cryptology,2002,15(1):61-72.

    [3]Sklavos N,Moldovyan N A,Koufopavlou O.High speed networking security:design and implementation of two new DDP-based ciphers[J].Mobile Networks and Applications-MONET,2005,10(1-2):219-231.

    [4]Minh N,Bac D,Duy H.New SDDO-based block cipher for wireless sensor network security[J].I.J.Computer Network and Network Security,2010,10(3):54-60.

    [5]Bac Do Thi,Minh Nguyen Hieu,Duy Ho Ngoc.An effective and secure cipher based on SDDO[J].I.J.Computer Network and Information Security,2012,4(11):1-10.

    [6]Biryukov A,Nikolic I.Search for related-key differential characteristics in DES-Like ciphers[A].LNCS 6733:FSE 2011[C].Lyngby,Denmark:Springer,2011.18-34.

    [7]Minier M,Naya-Plasencia M.A related key impossible differential attack against 22 rounds of the lightweight block cipher LBlock[J].Information Processing Letters,2012,112(16):624-629.

    [8]詹英杰,關(guān)杰,丁林,等.對簡化版LBLock 算法的相關(guān)密鑰不可能差分攻擊[J].電子與信息學(xué)報,2012,34(9):2161-2166.

    Zhan Ying-jie,Guan Jie,Ding Lin,et al.Related-key impossible differential attack on reduced round LBlock[J].Journal of Electronics & Information Technology,2012,34(9):2161-2166.(in Chinese)

    [9]Tomer Ashur,Orr Dunkelman.A practical related-key boomerang attack for the full MMB block cipher[A].LNCS 8257:Cryptology and Network Security 2013[C].Paraty,Brazil:Springer.2013.20-22.

    [10]Marine Minier.On the security of piccolo lightweight block cipher against related-key impossible differentials[A].LNCS 8250:INDOCRYPR 2013[C].Mumbai,India:Springer,2013.308-318.

    [11]Lee Changhoon,Lee Sangjin,Park Jong Hyuk,et al.Security analysis of pure DDP-based cipher proper for multimedia and ubiquitous device[J].Telecommunication System,2010,44(3-4):267-279.

    [12]Kang Jinkeon,Jeong Kitae,Yeo Sang-Soo,et al.Related-key attack on the MD-64 block cipher suitable for pervasive computing environments[A].26th International Conference on Advanced Information Networking and Applications Workshops(WAINA 2012)[C].Fukuoka:IEEE,2012.726-731.

    [13]Ko Youngdai,Lee Changhoon,Hong Seokhie,et al.Related-key attacks on DDP based ciphers:CIKS-128 and CIKS-128H[A].LNCS 3348:INDOCRYPT 2004[C].Chennai,India:Springer,2004.191-205.

    [14]Lee Changhoon,Kim Jongsung,Sung Jaechul,et al.Cryptanalysis of CIKS-128 and CIKS-128H suitable for intelligent multimedia and ubiquitous computing systems[J].Computing and Informatics,2011,30(3):447-466.

    [15]Shusheng Liu,Zheng Gong,Libian Wang.Improved related-key differential attacks on reduced-round LBlock[A].Information and Communications Security-14th International Conference(ICICS 2012)[C].Hong Kong,China:Springer,2012.58-69.

    [16]Alex Biryukov,Dmitry Khovratovich,Ivica Nikoli′c.Distinguisher and related-key attack on the full AES-256[A].CRYPTO’09,Santa Barbara[C].CA,USA:Springer,2009.231-249.

    [17]羅偉,郭建勝.Cobra-H64/128算法的相關(guān)密鑰-差分攻擊[J].電子學(xué)報,2013,41(8):1569-1573.

    LUO Wei,GUO Jian-sheng.Related-key differetial attacks on cobra-H64/128[J].Acta Electronica Sinica,2013,41(8):1569-1573.(in Chinese)

    郭建勝 男,1972年出生,河南沁陽人,博士,解放軍信息工程大學(xué)教授、博士生導(dǎo)師,主要研究方向為密碼學(xué)和信息安全.

    E-mail:tsg-31@126.com

    崔競一(通訊作者) 男,1992出生,河南登封人,解放軍信息工程大學(xué)碩士生,主要研究方向為密碼分析.

    E-mail:tsg-31@126.com

    Related-Key Differential Attack on Block Cipher CIKS-128

    GUO Jian-sheng1,2,CUI Jing-yi1,LUO Wei3,LIU Yi-peng1

    (1.ThePLAInformationEngineeringUniversity,Zhengzhou,Henan450004,China;2.ScienceandTechnologyonInformationAssuranceLaboratory,Beijing100000,China;3.TheUnitof78179,Chengdu,Sichuan,611843,China)

    The security of CIKS-128 block cipher under related-key differential attack was studied.A related-key differential of high probability was constructed with the differential information leakages in the structure of DDPs and nonlinear functions.By proposing a corresponding key recovery attack based on the related-key differential,the master key of 192 bits was recovered.The rest 64 bits of the master key could be obtained by exhaustive search.The computational complexity,the data complexity and the memory complexity are 277CIKS-128 block cipher encryptions,277chosen-plaintexts and 225.4bytes of storage resources,respectively.Analysis results show that CIKS-128 is unsafe under related-key differential attack.

    block cipher;cryptanalysis;CIKS-128;related-key differential attack

    2014-12-24;

    2015-06-24;責(zé)任編輯:馬蘭英

    博士后科學(xué)基金(No.2014M562582)

    TN918.1

    A

    0372-2112 (2016)08-1837-08

    猜你喜歡
    復(fù)雜度比特差分
    數(shù)列與差分
    一種低復(fù)雜度的慣性/GNSS矢量深組合方法
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    比特幣分裂
    求圖上廣探樹的時間復(fù)雜度
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    某雷達導(dǎo)51 頭中心控制軟件圈復(fù)雜度分析與改進
    出口技術(shù)復(fù)雜度研究回顧與評述
    基于差分隱私的大數(shù)據(jù)隱私保護
    相對差分單項測距△DOR
    太空探索(2014年1期)2014-07-10 13:41:50
    欧美黄色片欧美黄色片| 十分钟在线观看高清视频www| 国产成人一区二区三区免费视频网站| 曰老女人黄片| 午夜老司机福利片| 免费看十八禁软件| 日韩精品免费视频一区二区三区| 在线 av 中文字幕| 在线观看免费高清a一片| 免费少妇av软件| 久久 成人 亚洲| 免费观看a级毛片全部| 五月开心婷婷网| 国产高清视频在线播放一区| 咕卡用的链子| www.熟女人妻精品国产| 黄色 视频免费看| 国产精品久久电影中文字幕 | 日韩视频在线欧美| www.熟女人妻精品国产| 国产麻豆69| 国产成人精品在线电影| av线在线观看网站| 99re在线观看精品视频| 久久久久久久久久久久大奶| 日本黄色日本黄色录像| 免费少妇av软件| 午夜福利视频精品| 色视频在线一区二区三区| 成年人免费黄色播放视频| 超碰97精品在线观看| 在线av久久热| 香蕉丝袜av| 国产精品麻豆人妻色哟哟久久| 一边摸一边抽搐一进一出视频| 丝袜美足系列| 操美女的视频在线观看| 国产伦人伦偷精品视频| 美女高潮到喷水免费观看| 日韩 欧美 亚洲 中文字幕| 久久精品熟女亚洲av麻豆精品| 中文字幕另类日韩欧美亚洲嫩草| 成人手机av| 女性生殖器流出的白浆| 国产一区二区激情短视频| 免费日韩欧美在线观看| 脱女人内裤的视频| 国产高清国产精品国产三级| 亚洲国产欧美在线一区| 久久精品人人爽人人爽视色| 日韩欧美国产一区二区入口| 五月天丁香电影| 热99re8久久精品国产| 久久精品人人爽人人爽视色| 亚洲成av片中文字幕在线观看| 免费少妇av软件| 一边摸一边抽搐一进一出视频| 精品少妇内射三级| 青青草视频在线视频观看| 如日韩欧美国产精品一区二区三区| 国产伦人伦偷精品视频| 天堂动漫精品| 纯流量卡能插随身wifi吗| 亚洲 欧美一区二区三区| 丝袜美足系列| 国产在线一区二区三区精| 一进一出好大好爽视频| 天天影视国产精品| www.自偷自拍.com| 精品国产乱子伦一区二区三区| 国产片内射在线| 搡老乐熟女国产| 9色porny在线观看| 美女福利国产在线| 欧美一级毛片孕妇| 成人国语在线视频| 水蜜桃什么品种好| 美女高潮喷水抽搐中文字幕| 天堂中文最新版在线下载| 香蕉丝袜av| 天堂中文最新版在线下载| 一级黄色大片毛片| 成人18禁高潮啪啪吃奶动态图| 18禁裸乳无遮挡动漫免费视频| www.熟女人妻精品国产| 99热国产这里只有精品6| 日本av免费视频播放| 女人精品久久久久毛片| 成年女人毛片免费观看观看9 | 黄色 视频免费看| 两性午夜刺激爽爽歪歪视频在线观看 | 欧美亚洲日本最大视频资源| 欧美精品av麻豆av| av超薄肉色丝袜交足视频| 黑丝袜美女国产一区| 国产日韩欧美亚洲二区| 亚洲专区中文字幕在线| 亚洲国产成人一精品久久久| 麻豆乱淫一区二区| 激情在线观看视频在线高清 | 精品免费久久久久久久清纯 | 后天国语完整版免费观看| 国产精品麻豆人妻色哟哟久久| 建设人人有责人人尽责人人享有的| 人妻久久中文字幕网| 肉色欧美久久久久久久蜜桃| 久久久国产精品麻豆| 精品一品国产午夜福利视频| 宅男免费午夜| 久久天堂一区二区三区四区| 妹子高潮喷水视频| 老司机亚洲免费影院| 欧美精品啪啪一区二区三区| av国产精品久久久久影院| 日韩免费高清中文字幕av| 人人澡人人妻人| 亚洲情色 制服丝袜| 一级毛片精品| 国产精品久久电影中文字幕 | 97在线人人人人妻| 亚洲专区中文字幕在线| 亚洲中文字幕日韩| 中文字幕制服av| 亚洲专区中文字幕在线| 日韩成人在线观看一区二区三区| 欧美 日韩 精品 国产| 亚洲成人免费电影在线观看| 精品久久久精品久久久| 精品久久久精品久久久| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品国产色婷婷电影| 亚洲国产av新网站| 国产精品免费大片| 制服人妻中文乱码| 91精品国产国语对白视频| 一级片'在线观看视频| 夫妻午夜视频| 日本av手机在线免费观看| 搡老乐熟女国产| 成人18禁在线播放| 久久午夜综合久久蜜桃| 王馨瑶露胸无遮挡在线观看| 丰满少妇做爰视频| 亚洲专区国产一区二区| 久久久久久免费高清国产稀缺| 老司机在亚洲福利影院| 国产精品99久久99久久久不卡| 成人av一区二区三区在线看| 国产亚洲精品第一综合不卡| a级毛片黄视频| 不卡av一区二区三区| 免费在线观看视频国产中文字幕亚洲| 午夜激情av网站| 老熟妇仑乱视频hdxx| 欧美黑人精品巨大| 国产精品香港三级国产av潘金莲| 日韩成人在线观看一区二区三区| 亚洲精品粉嫩美女一区| 天天躁日日操中文字幕| 性色av乱码一区二区三区2| 成人午夜高清在线视频| 国产伦人伦偷精品视频| 亚洲成av人片免费观看| www.精华液| 亚洲在线观看片| 亚洲午夜理论影院| 小蜜桃在线观看免费完整版高清| 国产伦在线观看视频一区| 国产精品99久久99久久久不卡| 久久精品91蜜桃| 国产一区二区在线观看日韩 | 丁香六月欧美| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲av五月六月丁香网| 又黄又粗又硬又大视频| 亚洲中文字幕一区二区三区有码在线看 | 小蜜桃在线观看免费完整版高清| 国产亚洲精品av在线| 老熟妇乱子伦视频在线观看| 亚洲va日本ⅴa欧美va伊人久久| 夜夜看夜夜爽夜夜摸| 波多野结衣高清无吗| 国产爱豆传媒在线观看| 亚洲国产精品sss在线观看| 精华霜和精华液先用哪个| www日本黄色视频网| 亚洲美女视频黄频| 久久天堂一区二区三区四区| 国产一区二区激情短视频| 欧美zozozo另类| 日韩有码中文字幕| 一本久久中文字幕| x7x7x7水蜜桃| 夜夜躁狠狠躁天天躁| 99国产精品99久久久久| 国产午夜精品论理片| 麻豆久久精品国产亚洲av| 色噜噜av男人的天堂激情| 国产av不卡久久| 国产成人精品久久二区二区91| 精品一区二区三区四区五区乱码| 91av网站免费观看| 综合色av麻豆| 又大又爽又粗| 免费在线观看成人毛片| 非洲黑人性xxxx精品又粗又长| 校园春色视频在线观看| 人妻丰满熟妇av一区二区三区| 免费看光身美女| 又粗又爽又猛毛片免费看| 国产精品,欧美在线| 99久久无色码亚洲精品果冻| 精品无人区乱码1区二区| 久久精品国产99精品国产亚洲性色| 精品午夜福利视频在线观看一区| 九色国产91popny在线| 欧美日韩精品网址| 99re在线观看精品视频| 又紧又爽又黄一区二区| 免费在线观看视频国产中文字幕亚洲| 亚洲国产精品999在线| 免费看美女性在线毛片视频| 在线免费观看不下载黄p国产 | 亚洲成av人片免费观看| 别揉我奶头~嗯~啊~动态视频| 97超级碰碰碰精品色视频在线观看| 欧美最黄视频在线播放免费| 亚洲专区国产一区二区| 亚洲自拍偷在线| 十八禁网站免费在线| 两个人视频免费观看高清| 淫秽高清视频在线观看| 久久久久国内视频| 老司机午夜福利在线观看视频| xxx96com| 亚洲av成人一区二区三| 成人av一区二区三区在线看| 精华霜和精华液先用哪个| 舔av片在线| 国产精品亚洲av一区麻豆| 精品国内亚洲2022精品成人| 欧美日韩精品网址| 成人国产综合亚洲| 久久久久久人人人人人| 丰满的人妻完整版| 国产精品精品国产色婷婷| 亚洲五月天丁香| 久久这里只有精品19| 高潮久久久久久久久久久不卡| 999精品在线视频| 床上黄色一级片| 最近最新免费中文字幕在线| 国产人伦9x9x在线观看| 精品久久久久久久久久免费视频| 一级毛片精品| 又黄又爽又免费观看的视频| 巨乳人妻的诱惑在线观看| 久久久久久国产a免费观看| 日韩欧美免费精品| xxxwww97欧美| 好看av亚洲va欧美ⅴa在| 18禁观看日本| 露出奶头的视频| 欧美乱妇无乱码| 久久久精品大字幕| 在线观看66精品国产| 日本与韩国留学比较| 在线永久观看黄色视频| 亚洲国产精品成人综合色| 欧美日韩福利视频一区二区| 国产亚洲欧美98| 欧美中文综合在线视频| 国产精品98久久久久久宅男小说| 亚洲国产精品sss在线观看| a级毛片a级免费在线| 免费在线观看成人毛片| 欧美精品啪啪一区二区三区| 99国产极品粉嫩在线观看| 亚洲精品国产精品久久久不卡| 久久中文字幕一级| aaaaa片日本免费| 黑人操中国人逼视频| 2021天堂中文幕一二区在线观| 亚洲精品色激情综合| 久久性视频一级片| 窝窝影院91人妻| 在线a可以看的网站| 1024香蕉在线观看| 又大又爽又粗| 黑人欧美特级aaaaaa片| 悠悠久久av| 国产精品久久久人人做人人爽| 欧美日韩中文字幕国产精品一区二区三区| 真人一进一出gif抽搐免费| 两个人看的免费小视频| 在线国产一区二区在线| www.自偷自拍.com| 舔av片在线| 性欧美人与动物交配| 亚洲一区二区三区不卡视频| 国产精品香港三级国产av潘金莲| 精品久久久久久久末码| 女人被狂操c到高潮| 一本精品99久久精品77| 国产一区二区三区视频了| 90打野战视频偷拍视频| 操出白浆在线播放| 中文字幕久久专区| 亚洲 国产 在线| 久久久久久大精品| 欧美色视频一区免费| 精品一区二区三区av网在线观看| 亚洲欧美精品综合一区二区三区| 岛国视频午夜一区免费看| 两性夫妻黄色片| 久久人妻av系列| 久久久久久人人人人人| 精品国产乱码久久久久久男人| 亚洲一区高清亚洲精品| 天天一区二区日本电影三级| 亚洲激情在线av| 99riav亚洲国产免费| 男女那种视频在线观看| 岛国在线观看网站| 国产欧美日韩一区二区三| 久99久视频精品免费| 一边摸一边抽搐一进一小说| 国产激情久久老熟女| 又黄又爽又免费观看的视频| 午夜福利高清视频| 欧美性猛交╳xxx乱大交人| 狂野欧美激情性xxxx| 香蕉久久夜色| 欧美+亚洲+日韩+国产| а√天堂www在线а√下载| 欧美另类亚洲清纯唯美| 又紧又爽又黄一区二区| a级毛片a级免费在线| 欧美极品一区二区三区四区| 亚洲国产高清在线一区二区三| 亚洲熟妇中文字幕五十中出| 在线观看免费午夜福利视频| 丁香六月欧美| 成人三级黄色视频| 国产精品免费一区二区三区在线| 国产日本99.免费观看| 久久香蕉精品热| 国产精品爽爽va在线观看网站| 美女扒开内裤让男人捅视频| 91九色精品人成在线观看| 婷婷精品国产亚洲av在线| 日本免费a在线| 夜夜夜夜夜久久久久| 国产精品98久久久久久宅男小说| 九色成人免费人妻av| www国产在线视频色| 好看av亚洲va欧美ⅴa在| 日韩 欧美 亚洲 中文字幕| 欧美黑人巨大hd| 丁香六月欧美| 美女大奶头视频| 一本一本综合久久| 亚洲av片天天在线观看| 国产一区二区在线观看日韩 | 好男人电影高清在线观看| 亚洲国产欧美人成| 久久久久国产一级毛片高清牌| 999久久久精品免费观看国产| 18禁美女被吸乳视频| 黑人欧美特级aaaaaa片| 1000部很黄的大片| 在线观看美女被高潮喷水网站 | 亚洲av成人av| 亚洲一区高清亚洲精品| 动漫黄色视频在线观看| 视频区欧美日本亚洲| 校园春色视频在线观看| 999久久久精品免费观看国产| 亚洲中文av在线| 精品久久蜜臀av无| 成年女人看的毛片在线观看| 两个人视频免费观看高清| 特大巨黑吊av在线直播| 老司机在亚洲福利影院| 国产av不卡久久| 首页视频小说图片口味搜索| 三级男女做爰猛烈吃奶摸视频| 舔av片在线| 国产aⅴ精品一区二区三区波| 久久久国产欧美日韩av| 午夜精品在线福利| 国产精品一区二区三区四区免费观看 | 亚洲av熟女| 亚洲在线自拍视频| 国产精品影院久久| 俄罗斯特黄特色一大片| 国产成人啪精品午夜网站| 国产一区二区三区视频了| 国产一区二区激情短视频| 欧美中文综合在线视频| 最好的美女福利视频网| 男人和女人高潮做爰伦理| 欧美高清成人免费视频www| 午夜免费观看网址| 中文字幕精品亚洲无线码一区| 搡老熟女国产l中国老女人| 国产主播在线观看一区二区| 熟女人妻精品中文字幕| 成人高潮视频无遮挡免费网站| www.999成人在线观看| 免费在线观看成人毛片| 国产精品1区2区在线观看.| 久久久久久久久久黄片| 日本黄色片子视频| 国产视频一区二区在线看| 18禁美女被吸乳视频| 日韩大尺度精品在线看网址| 国产精品香港三级国产av潘金莲| 国产亚洲av嫩草精品影院| 99国产精品99久久久久| 久久精品aⅴ一区二区三区四区| 桃色一区二区三区在线观看| 日本黄色视频三级网站网址| 亚洲九九香蕉| 制服人妻中文乱码| 午夜免费成人在线视频| 好男人在线观看高清免费视频| 好看av亚洲va欧美ⅴa在| 久久人人精品亚洲av| 久久性视频一级片| 一个人看的www免费观看视频| 床上黄色一级片| 狂野欧美激情性xxxx| 黄色日韩在线| 久久久精品欧美日韩精品| 91老司机精品| 日本与韩国留学比较| 后天国语完整版免费观看| 少妇的逼水好多| 亚洲国产看品久久| 丝袜人妻中文字幕| 成人高潮视频无遮挡免费网站| 日韩欧美一区二区三区在线观看| 国产成人一区二区三区免费视频网站| 日本成人三级电影网站| 欧美+亚洲+日韩+国产| 男人舔奶头视频| 两个人视频免费观看高清| 免费在线观看日本一区| 精品国产超薄肉色丝袜足j| 叶爱在线成人免费视频播放| 国产单亲对白刺激| 日本黄色视频三级网站网址| 亚洲九九香蕉| 国产69精品久久久久777片 | 成人特级av手机在线观看| 成人亚洲精品av一区二区| 女人高潮潮喷娇喘18禁视频| 国产美女午夜福利| 亚洲电影在线观看av| 麻豆av在线久日| 在线观看舔阴道视频| 亚洲av成人av| 黄色丝袜av网址大全| 搡老岳熟女国产| 成人无遮挡网站| 日韩欧美在线乱码| 国产三级黄色录像| 国产激情久久老熟女| 1000部很黄的大片| 久久久久久久精品吃奶| 亚洲中文日韩欧美视频| 99精品欧美一区二区三区四区| 精品久久蜜臀av无| 91字幕亚洲| 亚洲中文av在线| 久久热在线av| 欧美午夜高清在线| 欧美国产日韩亚洲一区| ponron亚洲| 午夜免费激情av| 欧美绝顶高潮抽搐喷水| 90打野战视频偷拍视频| 国产1区2区3区精品| 亚洲精品色激情综合| 法律面前人人平等表现在哪些方面| 久久国产乱子伦精品免费另类| 亚洲国产色片| 亚洲色图av天堂| 免费观看人在逋| 国内精品久久久久精免费| 九九久久精品国产亚洲av麻豆 | 国内久久婷婷六月综合欲色啪| 日韩欧美 国产精品| 欧美成狂野欧美在线观看| 亚洲专区国产一区二区| 99久久无色码亚洲精品果冻| 国产精品电影一区二区三区| 国产精品九九99| 一区二区三区国产精品乱码| 免费搜索国产男女视频| 两个人的视频大全免费| 操出白浆在线播放| 12—13女人毛片做爰片一| 嫩草影院入口| 亚洲av五月六月丁香网| 波多野结衣高清作品| 精品久久久久久成人av| 日韩欧美精品v在线| 美女cb高潮喷水在线观看 | 视频区欧美日本亚洲| 淫妇啪啪啪对白视频| 欧美在线黄色| 亚洲男人的天堂狠狠| 久久人人精品亚洲av| 精品无人区乱码1区二区| 男人舔奶头视频| 97超级碰碰碰精品色视频在线观看| 免费看a级黄色片| 欧美中文日本在线观看视频| 亚洲av成人不卡在线观看播放网| 国产不卡一卡二| 欧美zozozo另类| 精品久久久久久久久久免费视频| 九九久久精品国产亚洲av麻豆 | 久久久久久久久中文| 久久久久久国产a免费观看| 亚洲av片天天在线观看| 一个人免费在线观看的高清视频| 麻豆一二三区av精品| 综合色av麻豆| 一级毛片高清免费大全| 国产一区二区三区在线臀色熟女| 丁香六月欧美| 亚洲av第一区精品v没综合| 国产一级毛片七仙女欲春2| 桃色一区二区三区在线观看| 国产精品,欧美在线| 久久久久免费精品人妻一区二区| 免费搜索国产男女视频| 久久精品人妻少妇| 桃色一区二区三区在线观看| 99热只有精品国产| 亚洲自偷自拍图片 自拍| 香蕉国产在线看| 嫩草影视91久久| 最新在线观看一区二区三区| 丁香欧美五月| 精品久久蜜臀av无| 在线观看一区二区三区| 国产成人啪精品午夜网站| 日本 av在线| 老司机午夜十八禁免费视频| 大型黄色视频在线免费观看| 精品熟女少妇八av免费久了| 久久久久久九九精品二区国产| 非洲黑人性xxxx精品又粗又长| 午夜福利在线在线| 中文字幕精品亚洲无线码一区| www.自偷自拍.com| 狂野欧美激情性xxxx| 丁香欧美五月| 国产精品电影一区二区三区| 天天躁日日操中文字幕| 亚洲精品在线观看二区| 国产av一区在线观看免费| 女生性感内裤真人,穿戴方法视频| 91九色精品人成在线观看| 99国产精品一区二区蜜桃av| 国产精品久久久久久久电影 | 久久久色成人| 国产亚洲av高清不卡| 十八禁人妻一区二区| 亚洲成人免费电影在线观看| 日本一二三区视频观看| 亚洲国产高清在线一区二区三| 一本一本综合久久| 又粗又爽又猛毛片免费看| 99久久国产精品久久久| 欧美一区二区精品小视频在线| 操出白浆在线播放| 久久欧美精品欧美久久欧美| 狂野欧美白嫩少妇大欣赏| ponron亚洲| 色视频www国产| 久久人人精品亚洲av| 丰满人妻熟妇乱又伦精品不卡| 欧美性猛交╳xxx乱大交人| 亚洲中文字幕一区二区三区有码在线看 | 亚洲欧美日韩东京热| 成年人黄色毛片网站| 亚洲精品在线观看二区| 成熟少妇高潮喷水视频| 色吧在线观看| 99热精品在线国产| 视频区欧美日本亚洲| 国内精品久久久久久久电影| 女人高潮潮喷娇喘18禁视频| 一卡2卡三卡四卡精品乱码亚洲| 婷婷六月久久综合丁香| 国产高清三级在线| a级毛片a级免费在线| 两性午夜刺激爽爽歪歪视频在线观看| 久久天躁狠狠躁夜夜2o2o| 国产99白浆流出| 熟女人妻精品中文字幕| 久久精品人妻少妇| 亚洲一区高清亚洲精品| 亚洲成人中文字幕在线播放| 国产av一区在线观看免费| 中文字幕人妻丝袜一区二区| 99热精品在线国产| 久久久国产精品麻豆| 欧美精品啪啪一区二区三区| 一本久久中文字幕|