• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    對(duì)HB#協(xié)議的代數(shù)分析

    2017-04-12 00:37:57馬昌社
    關(guān)鍵詞:中間人閱讀器方程組

    姜 曉, 馬昌社

    (華南師范大學(xué)計(jì)算機(jī)學(xué)院, 廣州 510631)

    對(duì)HB#協(xié)議的代數(shù)分析

    姜 曉, 馬昌社*

    (華南師范大學(xué)計(jì)算機(jī)學(xué)院, 廣州 510631)

    HB協(xié)議是一類對(duì)計(jì)算要求極低的認(rèn)證協(xié)議,能夠抵抗量子攻擊,非常適合于移動(dòng)和物聯(lián)網(wǎng)環(huán)境,而這種無(wú)線通信環(huán)境要求HB協(xié)議應(yīng)該具有抗中間人攻擊的能力. 基于此,設(shè)計(jì)了一種對(duì)HB#協(xié)議進(jìn)行中間人攻擊的代數(shù)分析方法,在這種代數(shù)攻擊中,認(rèn)證密鑰可以被快速地恢復(fù). 這一攻擊方法建立在Z2中一類多元二次方程組的解的基礎(chǔ)之上,首先找到了這類方程組有解的充分必要條件和求解算法,然后利用這一結(jié)果對(duì)HB#協(xié)議進(jìn)行中間人攻擊.

    HB協(xié)議; 代數(shù)攻擊; 中間人攻擊

    LPN(Learning Parity with Noisy)[1]是計(jì)算復(fù)雜性理論領(lǐng)域內(nèi)一個(gè)研究眾多的困難問(wèn)題,得到了安全界的高度關(guān)注. 首先,密碼學(xué)界基于LPN設(shè)計(jì)了對(duì)稱加密[2]、公鑰加密[3]等諸多密碼方案. 其次,LPN已成為最有可能為計(jì)算資源非常有限的設(shè)備提供身份識(shí)別和認(rèn)證方案的設(shè)計(jì)工具[4]. 在這方面,自從HB協(xié)議[5]被提出來(lái)以后,相繼出現(xiàn)了HB+[6]、RANDOM-HB#[7]和Auth[8]等眾多基于LPN的認(rèn)證協(xié)議. 這些協(xié)議統(tǒng)稱為HB類型協(xié)議.

    由于HB類型協(xié)議具有計(jì)算要求低和實(shí)現(xiàn)代碼短的優(yōu)點(diǎn),它通常被用來(lái)設(shè)計(jì)RFID(Radio Frequency Identification)認(rèn)證協(xié)議[9-12]. 而RFID系統(tǒng)中標(biāo)簽的被動(dòng)性、RFID環(huán)境的開(kāi)放性、標(biāo)簽的低成本要求和無(wú)線通訊方式給攻擊者提供了大量的可用漏洞和資源[13],尤其是給中間人攻擊[14]帶來(lái)了諸多便利條件.

    HB協(xié)議[5]的執(zhí)行過(guò)程如圖1所示. 容易看出HB協(xié)議中僅涉及比特加法和乘法,其計(jì)算要求非常低. HB協(xié)議能夠抵御在線竊聽(tīng)等被動(dòng)攻擊,但是無(wú)法抵御主動(dòng)攻擊:攻擊者只要選擇k個(gè)線性無(wú)關(guān)的挑戰(zhàn)向量,對(duì)每一個(gè)挑戰(zhàn)向量發(fā)起多次主動(dòng)攻擊查詢,利用Chernoff定理[3]便可獲得其與密鑰x的內(nèi)積,然后用高斯消元法解線性方程組即可得到密鑰x.

    圖1 HB認(rèn)證協(xié)議

    HB+協(xié)議具有主動(dòng)安全性[6],但不能抗中間人攻擊[14]. RANDOM-HB#協(xié)議[7]能抗GRS中間人攻擊,但密鑰的存儲(chǔ)量太大,不符合RFID低成本標(biāo)簽的設(shè)計(jì)要求,而且不能抵抗一般中間人攻擊[15]. 相對(duì)于HB+協(xié)議和RANDOM-HB#協(xié)議的3輪通信,KILTZ等[8]提出2輪認(rèn)證協(xié)議——Auth協(xié)議,但Auth協(xié)議仍然無(wú)法抵抗中間人攻擊[16].

    在抗中間人攻擊研究方面,KILTZ等[8]提出了基于LPN的MAC(Message Authentication Code),此協(xié)議能夠抗一般中間人攻擊,但需要用到兩兩獨(dú)立的置換,超出了LPN的范圍[17]. 最近,唐靜和姬東耀[18]提出一個(gè)基于LPN的抗中間人攻擊的認(rèn)證協(xié)議HB#,但本文將分析其仍然不能抵抗中間人攻擊.

    由于LPN問(wèn)題呈現(xiàn)出良好的線性代數(shù)特性,導(dǎo)致其容易遭受代數(shù)攻擊[19]. 本文采用代數(shù)攻擊方法對(duì)HB#協(xié)議進(jìn)行攻擊,將密碼體制的加密活動(dòng)描述為輸入(密鑰)和輸出之間的多元方程組,并且通過(guò)求解方程組來(lái)恢復(fù)密鑰. 每個(gè)密碼都可以描述為Z2上的多元方程組[20],而解Z2上的非線性多元方程組的問(wèn)題通常都是NP問(wèn)題[20-21]. 因此,要想對(duì)某個(gè)安全方案進(jìn)行代數(shù)分析,首先要找到該安全方案對(duì)應(yīng)的多元非線性方程組的求解方法. 本文首先對(duì)Z2中一類多元二次方程組進(jìn)行研究,給出其求解算法及該方程組有解的充分必要條件;然后利用GRS攻擊原理[14]設(shè)計(jì)了對(duì)HB#協(xié)議[18]的中間人攻擊算法,在該算法中,把認(rèn)證密鑰的恢復(fù)歸約到這一方程組的求解,完成對(duì)HB#協(xié)議的中間人攻擊.

    1 預(yù)備知識(shí)

    1.1 符號(hào)說(shuō)明

    1.2 LPN問(wèn)題

    1.3 環(huán)排列

    把k個(gè)不同的元素按照?qǐng)A圈排列,這種排列叫做環(huán)排列[22]. 2個(gè)環(huán)排列是同一排列,若環(huán)排列中同一元素的左右鄰居沒(méi)有改變. 由(c0,c1,c2,…,ck-1)組成的環(huán)排列(圖2)易知,由k個(gè)不同元素組成的環(huán)排列共有(k-1)!個(gè).

    圖2 環(huán)排列(c0,c1,c2,…,ck-1)

    2 HB# 協(xié)議

    為了解決HB協(xié)議不能抵御主動(dòng)攻擊的問(wèn)題,JUELS和WEIS[6]設(shè)計(jì)了HB+協(xié)議. 與HB協(xié)議的2輪認(rèn)證不同的是,HB+協(xié)議中閱讀器與標(biāo)簽之間增加了另外一個(gè)共享的k比特密鑰y,HB+協(xié)議中需要標(biāo)簽首先產(chǎn)生k比特向量b發(fā)給閱讀器,并把b加入到驗(yàn)證值z(mì)的計(jì)算中,即z=a·xb·yv. 正是b的隨機(jī)性使得攻擊者無(wú)法利用主動(dòng)攻擊得到密鑰,這樣HB+協(xié)議實(shí)現(xiàn)了主動(dòng)安全性. 但是HB+協(xié)議仍然無(wú)法抵御中間人攻擊:文獻(xiàn)[14]提出的一種中間人攻擊的方法(簡(jiǎn)稱GRS攻擊),成功地對(duì)HB+協(xié)議進(jìn)行了中間人攻擊. GRS攻擊原理為:攻擊者通過(guò)“攔截消息-修改消息-發(fā)送消息”的方式[14]對(duì)閱讀器和標(biāo)簽之間的通信進(jìn)行干預(yù),同時(shí)需要構(gòu)建一些參數(shù)使認(rèn)證通過(guò),從而獲得所需要的信息,這樣經(jīng)過(guò)多次攻擊之后攻擊者能夠成功恢復(fù)出密鑰. 下面具體闡述對(duì)HB+協(xié)議的GRS攻擊.

    針對(duì)HB+協(xié)議,攻擊者偽裝成合法的標(biāo)簽,截獲每次閱讀器發(fā)送的a,通過(guò)異或上同一個(gè)k比特向量б將a篡改為a′=aб;攻擊者再偽裝成合法的閱讀器將a發(fā)送給標(biāo)簽;閱讀器按照HB+協(xié)議驗(yàn)證a·xb·y=z是否成立. 整個(gè)攻擊過(guò)程中,攻擊者通過(guò)選擇合適的б(比如б=(1,0,…,0)),通過(guò)一個(gè)完整的認(rèn)證協(xié)議執(zhí)行過(guò)程,根據(jù)認(rèn)證結(jié)果即可恢復(fù)出密鑰x的第一個(gè)比特,重復(fù)這個(gè)過(guò)程k次就可以恢復(fù)出密鑰x的所有比特. 具體的GRS中間人攻擊如圖3所示.

    圖3 GRS攻擊

    針對(duì)HB+協(xié)議不能抵抗中間人攻擊的問(wèn)題,唐靜和姬東耀[18]提出了宣稱能夠抵抗中間人攻擊的HB#協(xié)議. 與HB+協(xié)議不同的是,HB#協(xié)議中標(biāo)簽端先對(duì)挑戰(zhàn)消息a進(jìn)行一次非線性運(yùn)算f,然后再按HB+的方式產(chǎn)生認(rèn)證碼z. 本文研究發(fā)現(xiàn)文獻(xiàn)[18]提出的改進(jìn)方法仍不能抵抗中間人攻擊.

    具體的HB#協(xié)議為:閱讀器與標(biāo)簽共享2個(gè)k比特密鑰x=(x0,x1,…,xk-1)和k比特密鑰y=(y0,y1,y2,…,yk-1). 標(biāo)簽擁有1個(gè)噪聲發(fā)生器,以ηa(0,1/2)的概率生成噪聲v(即Pr[v=1]=η). 1個(gè)完整的HB#協(xié)議包括r次協(xié)議執(zhí)行,在1次協(xié)議中,標(biāo)簽隨機(jī)生成k比特向量b并發(fā)送其給閱讀器. 閱讀器收到后隨機(jī)生成k比特向量a并發(fā)送其給標(biāo)簽. 標(biāo)簽計(jì)算驗(yàn)證碼z=f(a)·x(b·y)v然后發(fā)送z給閱讀器,閱讀器檢驗(yàn)f(a)·x(b·y)v=z是否成立. 這樣進(jìn)行r次交互后,如果標(biāo)簽響應(yīng)錯(cuò)誤的次數(shù)小于某個(gè)閥值ω,則認(rèn)證通過(guò). HB#認(rèn)證協(xié)議的具體流程如圖4所示,其中f是一個(gè)非線性函數(shù),假設(shè)k比特向量則f(a)=f(a0,a1,…,ak-2,ak-1)=(a0a1,a1a2,…,ak-2ak-1,ak-1a0).

    圖4 HB#認(rèn)證協(xié)議

    3 HB# 協(xié)議中間人攻擊

    3.1 HB#協(xié)議中間人攻擊原理

    在HB#協(xié)議中,對(duì)挑戰(zhàn)消息a進(jìn)行線性篡改(把a(bǔ)改成aб)后把f(aб)拆分成f(a)+g(a,б)的形式,然后利用閱讀器,攻擊者就可以獲得g(a,б)與標(biāo)簽密鑰的內(nèi)積,重復(fù)這一過(guò)程多次,可以建立以標(biāo)簽密鑰為未知數(shù)的方程組,解方程組就可以得到標(biāo)簽密鑰,從而完成中間人攻擊.

    具體來(lái)講,攻擊者偽裝成一個(gè)合法的標(biāo)簽,截獲每一次閱讀器發(fā)送的a,異或上一個(gè)k比特向量б,然后偽裝成合法的閱讀器將a′=aб發(fā)送給標(biāo)簽. 標(biāo)簽收到后計(jì)算z=f(a′)·xb·yv并將z發(fā)回去,閱讀器檢驗(yàn)是否f(a)·xb·y=z.

    每次認(rèn)證中閱讀器給出的a是隨機(jī)的,要求攻擊者每次通過(guò)選取б來(lái)消除由a帶來(lái)的差異,使得多次認(rèn)證中f(aб)-f(a)的結(jié)果以較大概率相同. 定義函數(shù)g(a,б)=f(aб)-f(a),則標(biāo)簽計(jì)算

    z=f(a′)·xb·yv=f(aб)·xb·yv=f(a)·xb·yg(a,б)·xv.

    而閱讀器可以幫助攻擊者驗(yàn)證f(a)·xg(a,б)·xv,從而獲得g(a,б)·xv的值,則攻擊者經(jīng)過(guò)多次攻擊就可以以很大概率獲得g(a,б)·x的值,進(jìn)一步根據(jù)r次交互認(rèn)證的認(rèn)證結(jié)果恢復(fù)密鑰x. HB#協(xié)議的中間人攻擊過(guò)程如圖5所示.

    圖5 HB#協(xié)議的中間人攻擊

    3.2 HB#協(xié)議中間人攻擊實(shí)施

    z=f(a′)·x(b·y)v=f(a)·x(b·y)g(a, б)·xv=f(a)·x(b·y)(1,0,0,…,0)·(x0,x1,x2,…,xk-1)v=f(a)·x(b·y)x0v.

    r次交互以后,如果標(biāo)簽認(rèn)證通過(guò)則設(shè)置x0=0,否則x0=1. 同樣的方法,攻擊者在接下來(lái)的攻擊中選擇б滿足f(aб)=f(a)+(0,1,0,…,0)即可判斷x1的值. 最后攻擊者選擇б滿足f(aб即可判斷出xk-1的值,這樣,攻擊者就成功恢復(fù)密鑰x.

    攻擊者得到密鑰x后可以成功冒充標(biāo)簽與閱讀器進(jìn)行通信,有2種方式:

    (1)無(wú)需恢復(fù)密鑰y:鑒于HB#協(xié)議中b由標(biāo)簽給定,因此攻擊者可以每次設(shè)定b=(b0,b1,b2,…,bk-1)=(0,0,0,…,0),則由攻擊者發(fā)送給閱讀器的z值為:z=f(a)·x(0,0,0,…,0)·yv=f(a)·xv. 這樣進(jìn)行r次后,如果閱讀器收到錯(cuò)誤響應(yīng)的次數(shù)小于ω,則攻擊者冒充標(biāo)簽成功. 攻擊者冒充標(biāo)簽的攻擊過(guò)程如圖6所示.

    圖6 標(biāo)簽冒充攻擊

    (2)選取k個(gè)線性無(wú)關(guān)的向量b,根據(jù)認(rèn)證結(jié)果構(gòu)成線性方程組,用高斯消元法解矩陣方程恢復(fù)密鑰y:HB#協(xié)議中密鑰y表示為y=(y0,y1,y2,…,yk-1),攻擊者首先選取b=(b0,b1,b2,…,bk-1)=(1,0,0,…,0),則攻擊者計(jì)算z=f(a)·x(1,0,0,…,0)·(y0,y1,y2,…,yk-1)v=f(a)·xy0v,保持b不變,攻擊者與閱讀器進(jìn)行r次交互,并將r次認(rèn)證后閱讀器對(duì)攻擊者的認(rèn)證結(jié)果記為d0(若認(rèn)證通過(guò)d0=0,否則d0=1). 同樣的方法,攻擊者選取b=(0,1,0,…,0),則計(jì)算z=f(a)·x(0,1,0,…,0)·(y0,y1,y2,…,yk-1)v=f(a)·xy1v,重復(fù)進(jìn)行r次,并將閱讀器對(duì)攻擊者的認(rèn)證結(jié)果記為d1. 最后選取b=(0,0,0,…,1),并將閱讀器對(duì)攻擊者的認(rèn)證結(jié)果記為dk-1. 易知,密鑰y=(d0,d1,d2,…,dk-1),即攻擊者成功恢復(fù)密鑰y.

    3.3 HB#中間人攻擊算法的分析

    首先考慮一類Z2上多元二次方程組的解. 設(shè)u0,u1,…,uk-1aZ2為未知數(shù),c0,c1,c2,…,ck-1?Z2為已知數(shù). 關(guān)于u0,u1,…,uk-1的二次方程組為:

    (1)

    一般地,求解Z2的多元二次方程組是一個(gè)NP困難問(wèn)題[16-17],但對(duì)于某些特殊方程組可以快速求解. 關(guān)于方程組(1)求解的情況如引理1所述:

    引理1 方程組(1)有解的充要條件是:環(huán)排列(c0,c1,c2,…,ck-1)中不含有子串“101”.

    證明 必要性:已知方程組(1)有解,將證明環(huán)排列(c0,c1,c2,…,ck-1)中不含有子串“101”.

    由uiui+1=1可得ui=ui+1=1;由ui+2ui+3=1可得ui+2=ui+3=1. 據(jù)此ui+1ui+2≠0,即不存在ui、ui+1、ui+2和ui+3滿足uiui+1=1、ui+2ui+3=1且ui+1ui+2=0,故方程組(1)無(wú)解.

    充分性:已知環(huán)排列(c0,c1,c2,…,ck-1)中不含有子串“101”,接下來(lái)將證明方程組(1)有解. 求出方程組(1)的一個(gè)解的多項(xiàng)式時(shí)間算法如下:

    for(i=1;i≤k;i++)

    if(ci==1) then

    ui=ui+1=1;

    elseui+1=0.

    算法的正確性分析:如果當(dāng)前i滿足ci=1,由uiu(i+1)mod k=1可知ui=u(i+1)mod k=1;如果ci=0,由于環(huán)排列(c0,c1,c2,…,ck-1)中不含有子串“101”,則c(i+1)mod k=0或者c(i-1)mod k=0. 此時(shí)可選取ui=0以同時(shí)滿足ui-1ui=uiu(i+1)mod k=0. 而根據(jù)方程組(1)的多項(xiàng)式時(shí)間求解算法可知ui在第i-1次時(shí)已被設(shè)置為0,因此只需考慮c(i+1)mod k=0的情形,此時(shí)選擇u(i+1)mod k=0即可滿足. 從而按照方程組(1)的多項(xiàng)式時(shí)間求解算法可以得到方程組(1)的一個(gè)解(當(dāng)環(huán)排列(c0,c1,c2,…,ck-1)中含有3個(gè)或3個(gè)以上連續(xù)的0時(shí),方程組(1)有多個(gè)解,通過(guò)排列組合的方式可得到全部解,此處選擇其中的一個(gè)解). 關(guān)于算法的時(shí)間復(fù)雜度,由于算法總共進(jìn)行了k次比較,因此時(shí)間復(fù)雜度是O(k),為多項(xiàng)式時(shí)間復(fù)雜度.

    其次,從3.2節(jié)可以看出,只要б存在,那么通過(guò)篡改a并利用認(rèn)證結(jié)果就可以恢復(fù)標(biāo)簽密鑰x. 下面將分析б存在的概率和恢復(fù)x的概率. 這里先分析б存在的概率,具體如引理2所示:

    證明 由引理1易知,f(a)=(c0,c1,c2,…,ck-1)所組成的環(huán)排列中不含有子串“101”,其中ci=aiai+1. 由引理1知,只要f(a)+(0,…,0,1,0,…,0)不含有子串“101”,那么必然存在б滿足f(aб)=f(a)+(0,…,0,1,0,…,0),而f(a)+(0,…,0,1,0,…,0)中子串“101”只可能存在于以第i個(gè)位置為中心的5個(gè)連續(xù)的位置,因此需要考慮(ci-2,ci-1,ci,ci+1,ci+2)+(0,0,1,0,0)中出現(xiàn)子串“101”的情況, 其中ci-2、ci-1、ci、ci+1、ci+2由ai-2、ai-1、ai、ai+1、ai+2、ai+3決定. 經(jīng)計(jì)算發(fā)現(xiàn),當(dāng)ai-2、ai-1、ai、ai+1、ai+2、ai+3屬于(***011)、(*1111*)和(110***)這3種形式的向量時(shí),(ci-2,ci-1,ci,ci+1,ci+2)+(0,0,1,0,0)中一定會(huì)出現(xiàn)子串“101”. 于是,共有23+22+23-1=19種情況使得引理2的方程無(wú)解,則方程f(aб)-f(a)=(0,…,0,1,0,…,0)有解的概率為(26-19)/26=45/64.

    接下來(lái)將給出攻擊者在一次攻擊中恢復(fù)密鑰x的一個(gè)比特xi的概率.

    證明 根據(jù)xi取值分2種情況:(1)當(dāng)xi=0時(shí),z=f(a)·xb·yxiv=f(a)·xb·yv,即攻擊者對(duì)a的篡改不改變標(biāo)簽的認(rèn)證碼z,從而不改變閱讀器對(duì)標(biāo)簽的認(rèn)證結(jié)果,于是標(biāo)簽可以通過(guò)閱讀器認(rèn)證. 根據(jù)3.2節(jié)的攻擊算法,攻擊者以概率1的優(yōu)勢(shì)恢復(fù)出xi=0. (2)當(dāng)xi=1時(shí),z=f(a)·xb·yxiv,在這種情況下將證明閱讀器以壓倒性的概率拒絕標(biāo)簽:由引理2得知,攻擊者對(duì)a篡改成功的概率為45/64,則z=f(a)·xb·yv,其中是一個(gè)參數(shù)為45/64的貝努利隨機(jī)變量. 易知,v仍服從貝努利分布,設(shè)其參數(shù)為α,則從而得到一個(gè)參數(shù)α>1/2的HB#認(rèn)證協(xié)議. 進(jìn)一步由Chernoff定理[3]可得:HB#中間人攻擊中標(biāo)簽響應(yīng)錯(cuò)誤的次數(shù)大于ω的概率至少為1-e-θ2αr/3,其中0<θ<(α-η)/α.

    以下定理將給出3.2節(jié)的中間人攻擊算法中攻擊者恢復(fù)密鑰x的概率.

    4 結(jié)束語(yǔ)

    LPN不但可以為RFID系統(tǒng)提供低成本的認(rèn)證協(xié)議,而且還可以抵抗量子攻擊. 自從首個(gè)基于LPN的HB協(xié)議在2001年提出來(lái)以后,相繼出現(xiàn)了眾多的HB類型協(xié)議. 這些協(xié)議絕大部分不能抵抗中間人攻擊,一小部分只能抗主動(dòng)攻擊,大部分可以抵抗被動(dòng)攻擊. HB類型協(xié)議的發(fā)展還是遵循著協(xié)議設(shè)計(jì)、協(xié)議分析、協(xié)議改進(jìn)這樣一條循環(huán)前進(jìn)的道路,少有HB類型協(xié)議具有可證明的安全性. 而LPN假設(shè)自身的簡(jiǎn)單性與線性特點(diǎn)給認(rèn)證協(xié)議的設(shè)計(jì)帶來(lái)極大的困難,因此基于LPN設(shè)計(jì)出實(shí)用的、可證明安全的認(rèn)證協(xié)議仍是HB類型協(xié)議發(fā)展的主要方向. 該文在研究一類多元二次方程組的解的基礎(chǔ)上,對(duì)HB#協(xié)議進(jìn)行了中間人攻擊,攻擊算法的復(fù)雜度低且成功概率高. 這里提出的多元二次方程組的解不但可以用在HB類型協(xié)議的代數(shù)攻擊上,而且有望用于其他協(xié)議的分析,為進(jìn)一步設(shè)計(jì)安全的HB類型協(xié)議提供了指導(dǎo).

    [1] BLUM A,KALAI A,WASSERMAN H. Noise-tolerant learning,the parity problem,and the statistical query model[J]. Jounal of ACM,2003,50(4):506-519.

    [2] GILBERT H,ROBSHAW M J B,SEURIN Y. How to encrypt with the LPN problem[C]∥ACETO L,DAMG?RD L A,GOLDBERG L A,et al. Automata,Languages and Pro-gramming. Berlin:Springer,2008:679-690.[3] KILTZ E,MASN D,PIERTRZAK K. Simple chosen-ciphertext security from low-noise LPN[C]∥KRAWCZYK H. Public-Key Cryptography-PKC 2014. Berlin:Springer,2014:1-18.

    [4] GUO Q,JOHANSSON T,LONDAHL C. Solving LPN using covering codes[C]∥SARKAR P,IWATA T. Advances in Cryptology-ASIACRYPT 2014. Berlin:Springer,2014:1-20.

    [5] HOPPER N J,BLUM M. Secure human identification protocol[C]∥BOYD C. Advances in Cryptology-ASIACRYPT. Berlin:Springer,2001:52-66.

    [6] JUELS A,WEIS S. Authenticating pervasive devices with human protocols[C]∥SHOUP V. Advances in Cryptology-CRYPTO 2005. Berlin:Springer,2005:293-308.

    [7] GILBERT H,ROBSHAW M,SEURIN Y. HB#:increasing the security and efficiency of HB+[C]∥SMART N. Advances in Cryptology-EUROCRYPT 2008. Berlin:Springer,2008:361-378.

    [8] KILTZ E,PIETRZAK K,CASH D,et al. Efficient authentication from hard learning problems[C]∥PATERSONK G. Advances in Cryptology- EUROCRYPT 2011. Berlin:Springer,2011:7-26.

    [9] 周世杰,張文清,羅嘉慶. 射頻識(shí)別(RFID)隱私保護(hù)技術(shù)綜述[J]. 軟件學(xué)報(bào),2015,26(4):960-976.

    ZHOU S J,ZHANG W Q,LUO J Q. Survey of privacy of radio frequency identification technology[J]. Journal of Software,2015,26(4):960-976.

    [10] 馬昌社. 前向隱私安全的低成本RFID認(rèn)證協(xié)議[J]. 計(jì)算機(jī)學(xué)報(bào),2011,34(8):1387-1398.

    MA C S. Low cost RFID authentication protocol with forward privacy[J]. Chinese Journal of Computer,2011,34(8):1387-1398.

    [11]LI Y J,DENG R H,LAI J Z,et al. On two RFID privacy notions and their relations[J]. ACM Transaction on Information and System Security,2011,14(4):68-85.

    [12]MA C S,WENG J. Radio frequency identification system security proceedings of rfidsec asia workshop[M]. Netherlands:IOS Press,2013.

    [13]AVOINE G,COISEL I,MARTIN T. Untraceability model for RFID[J]. IEEE Transactions on Mobile Computing,2014,13(10):2397-2405.

    [14]GILBERT H,ROBSHAW M,SILBERT H. Active attack against HB+:a provably secure lightweight authentication protocol[J]. Electronics Letters,2005,41(21):1170.

    [15]OUAFI K,OVERBACK R,VAUDENAY S. On the security of HB#against a man-in-the-middle attack[C]∥PIEPRZYK J. Advances in Cryptology-ASIACRYPT 2008. Berlin:Springer,2008:108-124.

    [16]KOSEI E,NOBORU K. Security analysis on AUTH protocol and its variant against the man-in-the-middle attack[J]. IEICE Transactions on Fundamentals of Electronics,Communications and Computer Sciences,2015,98(1):153-161.

    [17]LYUBASHEVSKY V,MANSY D. Man-in-the-middle secure authentication schemes from LPN and weak PRFs[C]∥CANETTI R,GARAY J A. Advances in Cryptology-CRYPTO 2013. Berlin:Springer,2013:308-325.

    [18] 唐靜,姬東耀. 基于LPN問(wèn)題的RFID安全協(xié)議設(shè)計(jì)與分析[J]. 電子與信息學(xué)報(bào),2009,31(2):439-443.

    TANG J,JI D Y. Design and analysis of security protocol for RFID based on LPN problem[J]. Journal of Electronics& Information Technology,2009,31(2):439-443.

    [19]COURTOIS N T,MEIER W. Algebraic attacks on stream ciphers with linear feedback[C]∥BIHAM E. Advances in Cryptology-EUROCRYPT 2003. Berlin:Springer,2003:345-359 .

    [20]COURTOIS N,KILMOV A,PATARIN J,et al. Efficient algorithms for solving overdefined systems of multivariate polynomial equations[C]∥PRENEEL B. Advances in Cryptology-EUROCRYPT 2000. Berlin:Springer,2000:392-407.

    [21]BLUM A,FURST M,KEARNS M,et al. Cryptographic primitives based on hard learning problems[C]∥STINSON D R. Advances in Cryptology-CRYPTO’ 93. Berlin:Springer,1993:278-291.

    [22]BRUALDI R A,FENG S. Introductory combinatorics[M]. Beijing:China Machine Press,2012:53-56.

    【中文責(zé)編:莊曉瓊 英文審校:肖菁】

    Algebraic Analysis on HB#Authentication Protocol

    JIANG Xiao, MA Changshe*

    (School of Computer Science, South China Normal University, Guangzhou 510631,China)

    HB-like protocols are such a kind of authentication protocols that require low computational resource and promise to resist quantum attacks. They are especially suitable for mobile applications and the Internet of Things (IoT). However, the wireless communications in these environments have compelled that HB-like protocols should be able to resist the man-in-the-middle (MIM) attacks. In this vein, this paper proposes an algebraic MIM attack to a recently presented HB#authentication protocol which is claimed to resist MIM attacks. During this attack, the authentication keys can be totally recovered efficiently. The proposed attacking method is based on the solutions to a system of quadratic equations of multi-variables overZ2. Hence, the necessary and sufficient conditions for this system of equations being solvable have been found in advance. Then, an algebraic attack to HB#protocol has been presented accordingly.

    HB protocol; algebraic attacks; man-in-the-middle attack

    2015-08-04 《華南師范大學(xué)學(xué)報(bào)(自然科學(xué)版)》網(wǎng)址:http://journal.scnu.edu.cn/n

    國(guó)家自然科學(xué)基金項(xiàng)目(61672243);廣東省自然科學(xué)基金項(xiàng)目(S2013020011913);廣東省教育廳科技創(chuàng)新項(xiàng)目(2013KJCX0055);廣州市基礎(chǔ)研究項(xiàng)目(11C42090777)

    TP309

    A

    1000-5463(2017)01-0110-06

    *通訊作者:馬昌社,教授,Email:chsma@163.com.

    猜你喜歡
    中間人閱讀器方程組
    基于反向權(quán)重的閱讀器防碰撞算法
    深入學(xué)習(xí)“二元一次方程組”
    夾在妻子和弟弟中間,怎樣當(dāng)好中間人?
    中老年保健(2021年3期)2021-08-22 06:51:34
    《二元一次方程組》鞏固練習(xí)
    一類次臨界Bose-Einstein凝聚型方程組的漸近收斂行為和相位分離
    一種高效的RFID系統(tǒng)冗余閱讀器消除算法
    無(wú)線網(wǎng)絡(luò)的中間人攻擊研究
    《天盛律令》對(duì)買(mǎi)賣借典“中間人”的規(guī)制
    西夏學(xué)(2016年2期)2016-10-26 02:21:34
    一種RFID網(wǎng)絡(luò)系統(tǒng)中消除冗余閱讀器的高效算法
    非自治耗散Schr?dinger-Boussinesq方程組緊致核截面的存在性
    99re6热这里在线精品视频| 蜜桃在线观看..| 色网站视频免费| 男女床上黄色一级片免费看| 少妇被粗大的猛进出69影院| 岛国毛片在线播放| 免费在线观看黄色视频的| 国产视频首页在线观看| 最近2019中文字幕mv第一页| 国产av一区二区精品久久| videosex国产| 亚洲天堂av无毛| 大码成人一级视频| 色吧在线观看| 久久鲁丝午夜福利片| av有码第一页| 女人被躁到高潮嗷嗷叫费观| 精品亚洲乱码少妇综合久久| 99久久人妻综合| 国产爽快片一区二区三区| 丝袜喷水一区| 亚洲成人国产一区在线观看 | 天天躁夜夜躁狠狠躁躁| 新久久久久国产一级毛片| 精品一品国产午夜福利视频| www.av在线官网国产| 亚洲一区二区三区欧美精品| 中文字幕人妻熟女乱码| 在线观看国产h片| 欧美国产精品va在线观看不卡| 亚洲欧美激情在线| 妹子高潮喷水视频| 精品亚洲成a人片在线观看| 久久毛片免费看一区二区三区| 女人久久www免费人成看片| 高清黄色对白视频在线免费看| av免费观看日本| 国产亚洲欧美精品永久| 91老司机精品| 久久久久精品性色| 日韩中文字幕欧美一区二区 | 国产成人系列免费观看| 国产毛片在线视频| 亚洲av日韩精品久久久久久密 | 欧美激情 高清一区二区三区| 伦理电影大哥的女人| 高清黄色对白视频在线免费看| 欧美人与性动交α欧美精品济南到| 亚洲伊人久久精品综合| 中文精品一卡2卡3卡4更新| 国产人伦9x9x在线观看| 精品亚洲成a人片在线观看| 欧美变态另类bdsm刘玥| 这个男人来自地球电影免费观看 | 亚洲欧美成人精品一区二区| 两性夫妻黄色片| 久久久久精品国产欧美久久久 | 久久久久人妻精品一区果冻| 另类精品久久| av有码第一页| 可以免费在线观看a视频的电影网站 | 男人添女人高潮全过程视频| 久久久亚洲精品成人影院| 国产男女内射视频| 日韩一区二区三区影片| 美女高潮到喷水免费观看| 别揉我奶头~嗯~啊~动态视频 | 国产视频首页在线观看| 久久久久久人人人人人| 国产男女超爽视频在线观看| 国产精品人妻久久久影院| 超碰成人久久| 天天影视国产精品| 1024视频免费在线观看| 日韩成人av中文字幕在线观看| 国产精品久久久久久精品古装| 欧美黑人欧美精品刺激| 国产国语露脸激情在线看| 在线观看免费高清a一片| 久久ye,这里只有精品| 亚洲五月色婷婷综合| 久久天堂一区二区三区四区| 99热国产这里只有精品6| 丁香六月欧美| 欧美精品高潮呻吟av久久| 男女免费视频国产| av天堂久久9| 国产精品一二三区在线看| 久久av网站| 一区在线观看完整版| 亚洲色图综合在线观看| 嫩草影视91久久| 黑丝袜美女国产一区| 亚洲精品乱久久久久久| 欧美成人午夜精品| 久久久久久久久久久免费av| 中文精品一卡2卡3卡4更新| 亚洲欧美中文字幕日韩二区| 国产在线视频一区二区| e午夜精品久久久久久久| 亚洲精品国产av成人精品| 波多野结衣av一区二区av| 成年美女黄网站色视频大全免费| 国产片内射在线| 黄网站色视频无遮挡免费观看| 国产探花极品一区二区| 日本vs欧美在线观看视频| 亚洲欧美清纯卡通| 精品一品国产午夜福利视频| 亚洲精品久久久久久婷婷小说| 久久久精品94久久精品| 超碰成人久久| 午夜免费男女啪啪视频观看| 伊人亚洲综合成人网| 精品国产一区二区久久| 免费日韩欧美在线观看| 久久av网站| 操出白浆在线播放| 老司机亚洲免费影院| 一区福利在线观看| av免费观看日本| 9191精品国产免费久久| 精品人妻在线不人妻| 汤姆久久久久久久影院中文字幕| 天美传媒精品一区二区| 午夜福利视频在线观看免费| 亚洲人成电影观看| 精品卡一卡二卡四卡免费| 无遮挡黄片免费观看| 亚洲av日韩在线播放| 又粗又硬又长又爽又黄的视频| 国产精品免费视频内射| 久久久久久久久久久免费av| svipshipincom国产片| 日韩中文字幕欧美一区二区 | 国产极品粉嫩免费观看在线| 日本欧美国产在线视频| 亚洲精品一二三| 哪个播放器可以免费观看大片| 91精品伊人久久大香线蕉| 国产精品麻豆人妻色哟哟久久| 人成视频在线观看免费观看| 久久久久人妻精品一区果冻| 91成人精品电影| 亚洲av日韩在线播放| 国产精品一区二区在线不卡| 日韩制服丝袜自拍偷拍| 久久免费观看电影| 久久韩国三级中文字幕| 亚洲精品久久成人aⅴ小说| av在线观看视频网站免费| 免费观看性生交大片5| 十八禁高潮呻吟视频| 国产福利在线免费观看视频| 黄色毛片三级朝国网站| 成年动漫av网址| 国产黄频视频在线观看| 婷婷色综合www| 午夜免费男女啪啪视频观看| 人人妻人人澡人人看| 我要看黄色一级片免费的| 精品人妻在线不人妻| av免费观看日本| 亚洲精品国产av成人精品| 亚洲人成网站在线观看播放| 成人国产麻豆网| 久久久久网色| 成人亚洲精品一区在线观看| 大码成人一级视频| 久久久久久久国产电影| 国产精品 国内视频| 99久国产av精品国产电影| 男女午夜视频在线观看| 国产 一区精品| 丰满少妇做爰视频| 宅男免费午夜| 久久久久视频综合| 飞空精品影院首页| 国产有黄有色有爽视频| 精品一区二区三区av网在线观看 | 日本色播在线视频| 男人爽女人下面视频在线观看| 亚洲,欧美精品.| 亚洲av成人精品一二三区| 国产精品嫩草影院av在线观看| 国产成人一区二区在线| 各种免费的搞黄视频| 亚洲精品第二区| 黄色视频不卡| √禁漫天堂资源中文www| 国产精品久久久久久精品古装| 国产有黄有色有爽视频| 丁香六月欧美| 黄片小视频在线播放| 日本wwww免费看| 美女国产高潮福利片在线看| 亚洲av日韩精品久久久久久密 | 啦啦啦在线免费观看视频4| 少妇精品久久久久久久| 欧美日韩一级在线毛片| 亚洲精品日本国产第一区| 一本一本久久a久久精品综合妖精| 精品一区二区免费观看| 在线观看www视频免费| 天天添夜夜摸| 综合色丁香网| 国产日韩欧美在线精品| 日本一区二区免费在线视频| 麻豆乱淫一区二区| 黄频高清免费视频| 国产成人免费无遮挡视频| 亚洲第一av免费看| 最黄视频免费看| 老司机深夜福利视频在线观看 | 一区二区日韩欧美中文字幕| 免费不卡黄色视频| 青春草国产在线视频| 波野结衣二区三区在线| 91老司机精品| 国产精品久久久人人做人人爽| 久久久久精品久久久久真实原创| 999久久久国产精品视频| 香蕉丝袜av| 在线观看国产h片| 久久久国产欧美日韩av| 国产黄频视频在线观看| 国产老妇伦熟女老妇高清| 老汉色av国产亚洲站长工具| 一边亲一边摸免费视频| 精品人妻一区二区三区麻豆| 69精品国产乱码久久久| 亚洲五月色婷婷综合| 叶爱在线成人免费视频播放| 啦啦啦中文免费视频观看日本| 精品一区二区三卡| 最黄视频免费看| 九色亚洲精品在线播放| 久久人妻熟女aⅴ| 亚洲 欧美一区二区三区| 美女午夜性视频免费| 美女主播在线视频| 欧美成人午夜精品| 电影成人av| 午夜91福利影院| 黄片小视频在线播放| 国产精品人妻久久久影院| 欧美日韩亚洲高清精品| 欧美亚洲 丝袜 人妻 在线| 欧美 亚洲 国产 日韩一| 99re6热这里在线精品视频| 高清av免费在线| 纯流量卡能插随身wifi吗| 纵有疾风起免费观看全集完整版| 一区二区三区乱码不卡18| 精品少妇黑人巨大在线播放| av一本久久久久| 国产日韩欧美亚洲二区| 精品国产乱码久久久久久小说| 狂野欧美激情性bbbbbb| 男女免费视频国产| 99久久综合免费| 宅男免费午夜| 男女国产视频网站| avwww免费| 亚洲国产av新网站| 晚上一个人看的免费电影| 永久免费av网站大全| 综合色丁香网| 尾随美女入室| 亚洲欧洲精品一区二区精品久久久 | 黄色视频不卡| 观看美女的网站| 久久婷婷青草| xxx大片免费视频| 天天躁夜夜躁狠狠躁躁| 99香蕉大伊视频| 国产精品免费视频内射| 久久久久久久久久久久大奶| 欧美国产精品va在线观看不卡| 亚洲成色77777| 91老司机精品| 欧美黄色片欧美黄色片| 日本猛色少妇xxxxx猛交久久| 高清在线视频一区二区三区| 又大又黄又爽视频免费| 悠悠久久av| 国产极品天堂在线| 亚洲精品成人av观看孕妇| 中文字幕另类日韩欧美亚洲嫩草| 9191精品国产免费久久| 亚洲人成77777在线视频| 精品少妇久久久久久888优播| 在线观看免费视频网站a站| e午夜精品久久久久久久| 老司机靠b影院| a级毛片在线看网站| 国产在视频线精品| 看免费成人av毛片| 人人妻人人添人人爽欧美一区卜| 国产精品国产av在线观看| 国产精品亚洲av一区麻豆 | 国产极品粉嫩免费观看在线| 国产精品久久久久久精品古装| 美女大奶头黄色视频| 9191精品国产免费久久| 夫妻性生交免费视频一级片| 啦啦啦在线免费观看视频4| 亚洲精华国产精华液的使用体验| 免费久久久久久久精品成人欧美视频| 99久久人妻综合| 国产 一区精品| 久久久久国产精品人妻一区二区| 久久99一区二区三区| 啦啦啦在线免费观看视频4| 亚洲第一青青草原| 亚洲综合色网址| 黑人巨大精品欧美一区二区蜜桃| 欧美人与性动交α欧美精品济南到| 狂野欧美激情性bbbbbb| 亚洲国产欧美一区二区综合| 在线 av 中文字幕| 久久人妻熟女aⅴ| 亚洲综合精品二区| 老司机影院毛片| 午夜免费鲁丝| 国产午夜精品一二区理论片| 国产激情久久老熟女| 亚洲精品一区蜜桃| 久久久精品国产亚洲av高清涩受| 成年av动漫网址| 国产 一区精品| 亚洲欧美激情在线| 大香蕉久久成人网| 妹子高潮喷水视频| 91aial.com中文字幕在线观看| 777久久人妻少妇嫩草av网站| 国产熟女欧美一区二区| 色播在线永久视频| 国产一区二区三区综合在线观看| 欧美久久黑人一区二区| 国产av一区二区精品久久| 在线观看三级黄色| 国产成人系列免费观看| 精品久久蜜臀av无| tube8黄色片| 亚洲美女视频黄频| 99久久人妻综合| 少妇被粗大猛烈的视频| 中文字幕制服av| 青草久久国产| 韩国高清视频一区二区三区| 国产极品天堂在线| 亚洲熟女毛片儿| 亚洲精品自拍成人| 亚洲精品成人av观看孕妇| 男的添女的下面高潮视频| 一本大道久久a久久精品| 久久国产精品大桥未久av| 卡戴珊不雅视频在线播放| 午夜免费男女啪啪视频观看| 精品一区在线观看国产| 国产av一区二区精品久久| 国产男女内射视频| 人妻 亚洲 视频| 在线观看三级黄色| 午夜福利乱码中文字幕| 日本猛色少妇xxxxx猛交久久| 欧美在线黄色| 爱豆传媒免费全集在线观看| 国产成人系列免费观看| 啦啦啦在线观看免费高清www| 人人妻,人人澡人人爽秒播 | 亚洲欧美成人综合另类久久久| 女的被弄到高潮叫床怎么办| 别揉我奶头~嗯~啊~动态视频 | 欧美精品亚洲一区二区| 1024视频免费在线观看| 久久久久久免费高清国产稀缺| 欧美亚洲 丝袜 人妻 在线| 日韩一区二区三区影片| 亚洲熟女精品中文字幕| 九九爱精品视频在线观看| av免费观看日本| 亚洲国产成人一精品久久久| 精品一区二区免费观看| 搡老岳熟女国产| 高清av免费在线| 秋霞伦理黄片| av天堂久久9| 亚洲男人天堂网一区| 天美传媒精品一区二区| 90打野战视频偷拍视频| 无限看片的www在线观看| 精品国产乱码久久久久久男人| 女人爽到高潮嗷嗷叫在线视频| 叶爱在线成人免费视频播放| 亚洲一区中文字幕在线| 久久天躁狠狠躁夜夜2o2o | 精品久久久精品久久久| 一二三四中文在线观看免费高清| 国产日韩欧美亚洲二区| 日本午夜av视频| 国产高清国产精品国产三级| 欧美在线黄色| 国产欧美日韩综合在线一区二区| 亚洲成人一二三区av| 成年美女黄网站色视频大全免费| 久久人人爽av亚洲精品天堂| 18禁观看日本| 中文欧美无线码| 亚洲精品日本国产第一区| 人体艺术视频欧美日本| 午夜免费鲁丝| av视频免费观看在线观看| 可以免费在线观看a视频的电影网站 | 亚洲精品久久成人aⅴ小说| 各种免费的搞黄视频| 老汉色∧v一级毛片| 欧美日韩成人在线一区二区| 下体分泌物呈黄色| 亚洲七黄色美女视频| 国语对白做爰xxxⅹ性视频网站| 欧美97在线视频| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲图色成人| 亚洲国产欧美一区二区综合| 女人爽到高潮嗷嗷叫在线视频| 男人添女人高潮全过程视频| 日韩人妻精品一区2区三区| 成年人午夜在线观看视频| 欧美日本中文国产一区发布| 国产成人欧美在线观看 | 少妇被粗大的猛进出69影院| 国产男人的电影天堂91| 亚洲成人免费av在线播放| 一区二区三区精品91| 亚洲欧美一区二区三区国产| 一级毛片黄色毛片免费观看视频| 国产免费视频播放在线视频| 美女午夜性视频免费| 亚洲国产av新网站| 激情视频va一区二区三区| 黑丝袜美女国产一区| 在线观看免费高清a一片| 午夜免费男女啪啪视频观看| 中文精品一卡2卡3卡4更新| 男女午夜视频在线观看| 在线观看免费午夜福利视频| 美女视频免费永久观看网站| 两性夫妻黄色片| 性色av一级| 久久99精品国语久久久| 黄色视频在线播放观看不卡| 亚洲av电影在线进入| 中国国产av一级| 免费少妇av软件| 少妇被粗大猛烈的视频| 亚洲成人国产一区在线观看 | 高清av免费在线| 少妇精品久久久久久久| 日韩大片免费观看网站| 久久精品国产a三级三级三级| 久久这里只有精品19| 国产深夜福利视频在线观看| av福利片在线| 亚洲专区中文字幕在线 | 自线自在国产av| 男人操女人黄网站| 热re99久久精品国产66热6| 色精品久久人妻99蜜桃| 亚洲欧美中文字幕日韩二区| 国产精品.久久久| 嫩草影院入口| 成人亚洲欧美一区二区av| 一区二区三区乱码不卡18| 精品国产乱码久久久久久男人| 在现免费观看毛片| 最近中文字幕2019免费版| 啦啦啦在线免费观看视频4| 亚洲中文av在线| 亚洲国产精品一区三区| 久热这里只有精品99| 欧美另类一区| 久久天堂一区二区三区四区| av一本久久久久| 国产又色又爽无遮挡免| 亚洲精品国产色婷婷电影| 另类亚洲欧美激情| 欧美久久黑人一区二区| 久久天堂一区二区三区四区| www.熟女人妻精品国产| 熟女av电影| 国产精品女同一区二区软件| 黄片小视频在线播放| 色视频在线一区二区三区| 国产精品久久久人人做人人爽| 啦啦啦在线观看免费高清www| 国产精品香港三级国产av潘金莲 | 大片电影免费在线观看免费| 午夜福利视频在线观看免费| 免费不卡黄色视频| 久久精品国产a三级三级三级| 亚洲美女视频黄频| 久久久久久人妻| 中文字幕人妻熟女乱码| 亚洲第一av免费看| 久久久久久久精品精品| 你懂的网址亚洲精品在线观看| 欧美成人午夜精品| 日本vs欧美在线观看视频| 两个人免费观看高清视频| 久久 成人 亚洲| 国产免费福利视频在线观看| 婷婷成人精品国产| xxx大片免费视频| 男女床上黄色一级片免费看| 国产精品久久久久成人av| 日韩大码丰满熟妇| 精品亚洲成a人片在线观看| 搡老乐熟女国产| 成人亚洲欧美一区二区av| 精品少妇一区二区三区视频日本电影 | 欧美国产精品一级二级三级| 久久久久久久久久久免费av| 亚洲欧美一区二区三区国产| 一区二区av电影网| 午夜免费观看性视频| 亚洲色图综合在线观看| 交换朋友夫妻互换小说| 国产爽快片一区二区三区| 国产成人啪精品午夜网站| av有码第一页| 一二三四在线观看免费中文在| 在线观看免费午夜福利视频| 久久精品aⅴ一区二区三区四区| 亚洲 欧美一区二区三区| 男女下面插进去视频免费观看| 飞空精品影院首页| 国产精品免费大片| videosex国产| 亚洲五月色婷婷综合| 日韩一卡2卡3卡4卡2021年| 国产不卡av网站在线观看| 精品卡一卡二卡四卡免费| 丝袜人妻中文字幕| 新久久久久国产一级毛片| 成人漫画全彩无遮挡| 欧美日韩一区二区视频在线观看视频在线| 亚洲熟女毛片儿| 中国三级夫妇交换| 亚洲在久久综合| 国产老妇伦熟女老妇高清| 看非洲黑人一级黄片| 午夜免费观看性视频| 午夜日韩欧美国产| 亚洲激情五月婷婷啪啪| 国产日韩欧美亚洲二区| 精品一区二区三区av网在线观看 | av国产久精品久网站免费入址| 汤姆久久久久久久影院中文字幕| 日本91视频免费播放| 亚洲国产精品一区三区| 亚洲欧美精品自产自拍| 女的被弄到高潮叫床怎么办| 欧美国产精品一级二级三级| 大陆偷拍与自拍| 精品国产超薄肉色丝袜足j| 亚洲一级一片aⅴ在线观看| 亚洲精品美女久久久久99蜜臀 | 欧美变态另类bdsm刘玥| 亚洲国产最新在线播放| 香蕉国产在线看| 美女中出高潮动态图| 美女视频免费永久观看网站| 自拍欧美九色日韩亚洲蝌蚪91| 黄色一级大片看看| 久久久久国产精品人妻一区二区| e午夜精品久久久久久久| 亚洲久久久国产精品| 一边摸一边抽搐一进一出视频| 亚洲欧洲国产日韩| 久久毛片免费看一区二区三区| av电影中文网址| 国产精品无大码| 精品人妻一区二区三区麻豆| av网站在线播放免费| 亚洲,欧美精品.| 高清不卡的av网站| 欧美日韩一区二区视频在线观看视频在线| 一边摸一边抽搐一进一出视频| 欧美亚洲 丝袜 人妻 在线| 欧美日韩亚洲高清精品| 国产成人免费观看mmmm| 青春草视频在线免费观看| 国产日韩一区二区三区精品不卡| 岛国毛片在线播放| 高清欧美精品videossex| 中文天堂在线官网| 精品国产超薄肉色丝袜足j| 精品一区二区三区四区五区乱码 | 久久久久久人人人人人| 亚洲免费av在线视频| 另类亚洲欧美激情| 黄色毛片三级朝国网站| 精品免费久久久久久久清纯 | 午夜福利视频精品| 中文字幕人妻丝袜制服| 欧美日韩精品网址| 如日韩欧美国产精品一区二区三区| 伊人久久大香线蕉亚洲五| 可以免费在线观看a视频的电影网站 | 成人亚洲欧美一区二区av| 老司机影院成人| 久久精品亚洲av国产电影网| 99久久人妻综合|