• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    對(duì)認(rèn)證加密算法AES-OTR的偽造攻擊

    2017-11-01 17:14:42鄭秀林付伊鵬宋海燕
    關(guān)鍵詞:明文加密算法密文

    鄭秀林 付伊鵬 宋海燕

    1(北京電子科技學(xué)院 北京 100070)

    2(西安電子科技大學(xué) 陜西 西安 710071)

    對(duì)認(rèn)證加密算法AES-OTR的偽造攻擊

    鄭秀林1,2付伊鵬2宋海燕2

    1(北京電子科技學(xué)院 北京 100070)

    2(西安電子科技大學(xué) 陜西 西安 710071)

    AES-OTR算法是CAESAR競(jìng)賽中的一個(gè)競(jìng)選算法,CAESAR競(jìng)賽是2014年在國(guó)際密碼協(xié)會(huì)IACR主辦下由日本發(fā)起面向全球的征集認(rèn)證加密算法的競(jìng)賽活動(dòng)。AES-OTR憑借自身獨(dú)特的優(yōu)點(diǎn)順利進(jìn)入了第三輪的篩選,該算法加密和認(rèn)證都是基于分組密碼AES。但是AES-OTR加密時(shí)各塊的相對(duì)獨(dú)立性以及簡(jiǎn)單的標(biāo)簽產(chǎn)生方法,使得存在有效的偽造攻擊方法。針對(duì)該算法的這些缺點(diǎn),提出在已知明文條件下,當(dāng)關(guān)聯(lián)數(shù)據(jù)和公共消息數(shù)重用時(shí)對(duì)AES-OTR的偽造攻擊方法,同時(shí)證明了偽造方法的有效性,并且計(jì)算了偽造方法成功的概率。

    AES-OTR算法 認(rèn)證加密 偽造攻擊 分組密碼

    0 引 言

    我們知道保密性[1]和完整性[2]是信息安全的兩大核心目標(biāo),保密性是對(duì)抗敵手的被動(dòng)攻擊,保證信息不泄露給未經(jīng)授權(quán)的一方。完整性是對(duì)抗敵手的主動(dòng)攻擊,防止信息被未授權(quán)的一方修改、偽造。認(rèn)證加密算法能夠同時(shí)保證信息的機(jī)密性和完整性,是一種同時(shí)具有加密和認(rèn)證兩種屬性的密碼算法。目前大量的信息在傳輸過(guò)程中不但需要保密,而且接收者收到信息后還需要對(duì)信息進(jìn)行認(rèn)證,保證信息在傳輸過(guò)程中的保密性、完整性和真實(shí)性。因此對(duì)于認(rèn)證加密算法的設(shè)計(jì)和研究就顯得非常必要了,CAESAR競(jìng)賽[3]共征集到 57個(gè)算法,要經(jīng)過(guò)三輪篩選,預(yù)計(jì)到2017年12月底公布最終的勝選算法,目前正處于第三輪安全性評(píng)估階段。認(rèn)證加密算法不同于之前的加密算法,其加密后的輸出不僅有密文C,還有與密文或明文有關(guān)的標(biāo)簽T,在發(fā)送給接收方時(shí),C和T要一起發(fā)送過(guò)去。當(dāng)接收方收到信息后,分離出C和T,之后用解密算法對(duì)密文C進(jìn)行解密,同時(shí)產(chǎn)生一個(gè)新的標(biāo)簽T′ ,這個(gè)標(biāo)簽與由C解密后得到的明文有關(guān),因此如果密文C在傳輸過(guò)程中被人篡改,那么產(chǎn)生的T′和T是不一樣的,這時(shí)解密得到的密文是無(wú)效的,如果T′和T相等,那么解密得到的明文是有效的明文,文獻(xiàn)[4]的第17章對(duì)認(rèn)證加密算法的定義及發(fā)展情況有詳細(xì)的描述。偽造攻擊[5]就是在改變密文的情況下,同時(shí)又做到不被接收方察覺(jué),也就是能夠通過(guò)解密驗(yàn)證,使得解密后的明文是有效的。

    AES-OTR[6]算法是基于分組密碼AES[7]設(shè)計(jì)的認(rèn)證加密算法,該算法在密文產(chǎn)生階段用到了公共消息數(shù)N,標(biāo)簽產(chǎn)生階段用到了關(guān)聯(lián)數(shù)據(jù)A。

    1 AES-OTR算法的描述

    1.1 基本符號(hào)

    如果沒(méi)有別的說(shuō)明n一般取128,Ek代表的是AES加密函數(shù),其中的密鑰為k,|k|∈{128,192,256}。對(duì)于X,Y∈{0,1}n,Y=Ek(X)表示明文X在密鑰k下,通過(guò)AES加密后的密文是Y。

    1.2 輸入和輸出

    Κae、Nae、Aae、Mae、Cae、Tae分別表示密鑰集合、公共消息數(shù)集合、關(guān)聯(lián)數(shù)據(jù)集合、明文集合、密文集合和標(biāo)簽集合,在這里,Kae∈{0,1}|K|,Nae∈{0,1}|N|,Aae={0,1}8*,Mae=Cae={0,1}8*,Tae={0,1}τ其中τ∈{32,40,…,128}。

    加密算法需要下列序列:

    ? 密鑰K∈Κae

    ? 公共消息數(shù)N∈Νae

    ? 關(guān)聯(lián)數(shù)據(jù)A∈Αae

    ? 明文M∈Μae

    輸出序列為:密文(C,T)∈Cae×Tae

    解密算法需要下列序列:

    ? 密鑰K∈Κae

    ? 公共消息數(shù)N∈Νae

    ? 關(guān)聯(lián)數(shù)據(jù)A∈Αae

    ? 密文(C,T)∈Cae×Tae

    輸出序列為:明文M∈Μae或者為無(wú)效的信息記為⊥。

    1.3 AES-OTR的加密和標(biāo)簽的產(chǎn)生

    C[2i-1]=Ek(2i-1L⊕M[2i-1])⊕M[2i]

    (1)

    C[2i]=EK(2i-1L⊕δ⊕C[2i-1])⊕M[2i-1]

    (2)

    因?yàn)槭莾蓛煞纸M,所以分為m是奇數(shù)和偶數(shù)兩種情況,這兩種情況的不同之處是對(duì)最后一塊明文的處理不同,如圖2所示。加密過(guò)程用到L和δ,這兩個(gè)參數(shù)都是對(duì)公共消息數(shù)N進(jìn)行處理得到的,圖3是對(duì)關(guān)聯(lián)數(shù)據(jù)A的處理,由關(guān)聯(lián)數(shù)據(jù)得到TA,標(biāo)簽T的產(chǎn)生過(guò)程用到了TA。圖4中Σ的表達(dá)式與m的奇偶有關(guān),當(dāng)m為偶數(shù)時(shí):

    (3)

    L*=2l-1L⊕δ

    (4)

    當(dāng)m為奇數(shù)時(shí):

    (5)

    L*=2l-1L

    (6)

    發(fā)送者將圖1、圖2和圖4得到的密文C和標(biāo)簽T發(fā)送給接收方,其中C=C[1]‖C[2]‖…‖C[m]。

    圖1 AES-OTR算法對(duì)明文(除去最后一組)的處理過(guò)程

    圖2 AES-OTR對(duì)最后一組明文的處理過(guò)程

    圖3 由關(guān)聯(lián)數(shù)據(jù)A得到TA

    圖4 標(biāo)簽的生成過(guò)程

    1.4 AES-OTR的解密和驗(yàn)證

    當(dāng)接收方收到(C,T)后,通過(guò)N、A、C和解密算法可以得到M和T′。如果T′=T,那么解密得到的明文M是有效的,如果T′≠T,那么得到的M是無(wú)效的。解密過(guò)程和加密過(guò)程非常類(lèi)似,這里不再贅述,具體過(guò)程可以參考文獻(xiàn)[2]。

    2 對(duì)AES-OTR的偽造攻擊

    設(shè)我們手中有s+1對(duì)明密文,下面分別討論s=0和s>0這兩種情況下偽造成功的概率,當(dāng)s=0時(shí),也就是僅僅知道一對(duì)明密文,當(dāng)s>0時(shí),即知道多對(duì)明密文。

    2.1 s=0時(shí)的偽造攻擊

    設(shè)已知的明文為M,經(jīng)加密后得到(C,T),偽造的密文記為(C*,T*),解密后的明文記為M*。

    2.1.1 偽造方法介紹

    首先對(duì)明文M和C進(jìn)行分塊(在這里要求明文長(zhǎng)度|M|必須是n的倍數(shù),且為奇數(shù)倍),

    其中m是奇數(shù)且對(duì)于1≤i≤m,|M[i]|=n,我們?cè)O(shè)M*和C*的分塊結(jié)果為:

    其中m是奇數(shù),最后一塊的長(zhǎng)度不一定是n。設(shè)r=(m-1)/2,下面分三種情況進(jìn)行討論:

    1) 如果存在一個(gè)i∈{1,2,…,r}滿(mǎn)足如下式子:

    C[2i-1]⊕M[2i]=C[2i]⊕M[2i-1]

    (7)

    通過(guò)式(1)和式(2)我們得到:

    δ=M[2i-1]⊕C[2i-1]

    (8)

    如果我們選擇|M*[m]|

    pad(M*[m])=M[m]⊕M[2i-1]⊕C[2i-1]

    (9)

    當(dāng)1≤k

    (10)

    那么其解密后對(duì)應(yīng)的密文為:

    當(dāng)1≤k

    (11)

    C*[m]=msb|M*|(C[m]⊕M[m])⊕M*[m]

    (12)

    因此我們選擇式(11)、式(12)所示的密文,標(biāo)簽選擇T*=T,此時(shí)(C*,T*)是有效的。

    2) 如果存在兩個(gè)不等的數(shù)i,j∈{1,2,…,r}滿(mǎn)足:

    C[2i]⊕M[2i-1]=C[2j]⊕M[2j-1]

    (13)

    通過(guò)式(2)得到:

    2i-1L⊕C[2i-1]=2j-1L⊕C[2j-1]

    (14)

    對(duì)式(14)進(jìn)行變形得到:

    2i-1L⊕M[2i-1]= 2j-1L⊕C[2j-1]⊕

    M[2i-1]⊕C[2i-1]

    (15)

    通過(guò)式(1)和式(15)得到:

    C[2i-1]⊕M[2i]=

    Ek(2j-1L⊕C[2j-1]⊕M[2i-1]⊕C[2i-1])

    (16)

    如果我們選擇如下明文:

    M*[2j-1]=C[2j-1]⊕M[2i-1]⊕C[2i-1]

    (17)

    M*[2j]=C[2i-1]⊕M[2i]⊕C[2j-1]

    (18)

    M*[m]=M[m]⊕M[2j]⊕C[2i-1]⊕

    M[2i]⊕C[2j-1]

    (19)

    當(dāng)k?{2j-1,2j,m}時(shí),M*[k]=M[k]

    (20)

    由明文得到密文為:

    C*[2j]=C[2j]⊕M[2j-1]⊕C[2j-1]⊕

    M[2i-1]⊕C[2i-1]

    (21)

    C*[m]=C[m]⊕M[2j]⊕C[2i-1]⊕

    M[2i]⊕C[2j-1]

    (22)

    當(dāng)k?{2j,m}時(shí),C*[k]=C[k]

    (23)

    因此我們選擇式(21)-式(23)所示的密文,標(biāo)簽選擇T*=T,此時(shí)(C*,T*)是有效的。

    3) 如果存在兩個(gè)不等的數(shù)i,j∈{1,2,…,r}滿(mǎn)足:

    M[2i]⊕C[2i-1]=M[2j]⊕C[2j-1]

    (24)

    通過(guò)式(1)得到:

    M[2i-1]⊕M[2j-1]=2i-1L⊕2j-1L

    (25)

    如果我們選擇如下明文:

    M*[2j]=M[2i]⊕M[2i-1]⊕M[2j-1]

    (26)

    M*[2i]=M[2j]⊕M[2i-1]⊕M[2j-1]

    (27)

    當(dāng)k?{2j,2i}時(shí),M*[k]=M[k]

    (28)

    其對(duì)應(yīng)的密文是:

    C*[2j]=C[2i]⊕M[2i-1]⊕M[2j-1]

    (29)

    C*[2i]=C[2j]⊕M[2i-1]⊕M[2j-1]

    (30)

    C*[2i-1]=C[2j-1]⊕M[2i-1]⊕

    M[2j-1]

    (31)

    C*[2j-1]=C[2i-1]⊕M[2i-1]⊕

    M[2j-1]

    (32)

    當(dāng)k?{2j,2i,2j-1,2i-1}時(shí),C*[k]=C[k]

    (33)

    因此我們選擇式(29)-式(33)所示的密文,標(biāo)簽選擇T*=T,此時(shí)(C*,T*)是有效的。

    2.1.2 證明(C*,T*)的有效性

    要想證明(C*,T*)的有效性,需要證明C*解密后得到的標(biāo)簽T′和收到的標(biāo)簽T*相等。

    對(duì)于情況一,首先M*[m]的長(zhǎng)度不是n,由圖4我們知道標(biāo)簽的產(chǎn)生發(fā)生了變化,因?yàn)門(mén)A未變化,因此要想證明T′=T*(即T),需要證明TE′=TE,由式(8)和式(9)得到pad(M*[m])=M[m]⊕δ,由TE的產(chǎn)生方法以及3L*未變化,可以得到TE*=TE,那么解密得到的標(biāo)簽T′=T即T′=T*。

    對(duì)于情況二,由式(18)和式(19)我們得到M*[2j]⊕M*[m]=M[2j]⊕M[m],由此我們保證了Σ的值沒(méi)有變化,而3L*、δ和明文最后一塊的長(zhǎng)度也沒(méi)變化,因此,保證了標(biāo)簽值未變化,即T′=T,也就是T′=T*。

    對(duì)于情況三,由式(26)和式(27)我們得到M*[2i]⊕M*[2j]=M[2i]⊕M[2j],由此我們保證了Σ的值沒(méi)有變化,而3L*、δ也沒(méi)變化,因此保證了標(biāo)簽值未變化,即T′=T,也就是T′=T*。

    2.1.3 計(jì)算偽造成功的概率

    計(jì)算成功的概率P,需要把式(7)、式(13)、式(24)成功的概率相加,設(shè)式(7)、式(13)、式(24)成功的概率分別為P1、P2、P3,則:

    (34)

    進(jìn)一步計(jì)算得P=r2·2-n。

    2.2 s>0時(shí)的偽造攻擊

    假設(shè)我們的手中有s+1對(duì)明密文對(duì)可用,分別記為M0、M1、…、Ms,他們對(duì)應(yīng)的密文和標(biāo)簽分別記為(C0,T0)、(C1,T1)、…、(Cs,Ts),我們的目標(biāo)是偽造出一對(duì)有效的帶標(biāo)簽的密文,不妨借用M0的標(biāo)簽,偽造的密文記為(C*,T*),其中T*=T0。

    2.2.1 偽造方法介紹

    偽造算法F0:

    第一步在加密過(guò)程中,首先對(duì)s+1對(duì)明文進(jìn)行分塊,如下所示:

    ?

    以上s+1對(duì)明文對(duì)應(yīng)的密文分塊為:

    ?

    我們?cè)O(shè)m=min(m0,m1,…,ms),r=「m/2?-1。

    第二步我們尋找滿(mǎn)足下面等式的明文塊,

    M0[k1]⊕M0[k2]⊕…⊕M0[ki]=

    Mt1[k1]⊕Mt2[k2]⊕…⊕Mti[ki]

    (35)

    其中2≤i≤r,k1,k2,…,ki∈{2,4,…,2r}且k1

    第三步找到一組(k1,k2,…,ki)和(t1,t2,…,ti),那么我們偽造的密文C*是將C0中的C0[kj-1]和C0[kj]替換為Ctj[kj-1]和Ctj[kj];這樣就得到C*,用公式表示即對(duì)于1≤q≤r:

    C*[2q-1]‖C*[2q]=

    (36)

    對(duì)于2r

    (37)

    此時(shí)我們已經(jīng)構(gòu)造出了C*,標(biāo)簽為T(mén)*=T0。

    2.2.2 證明(C*,T*)的有效性

    要證明(C*,T*)的有效性,根據(jù)前面介紹的AES-OTR解密驗(yàn)證,我們需要證明C*解密后的得到的標(biāo)簽T′滿(mǎn)足T′=T*(即T0)。

    首先計(jì)算C*解密后得到的明文的表達(dá)式,根據(jù)式(36)和式(37),以及已知的明密文的對(duì)應(yīng)關(guān)系,我們可以得到M*的表達(dá)式,用公式表示即當(dāng)1≤q≤r時(shí):

    M*[2q-1]‖M*[2q]=

    (38)

    對(duì)于2r

    (39)

    由圖4我們知道了標(biāo)簽T由Σ、|M|、N和A決定,N和A沒(méi)變,根據(jù)式(38)和式(39)我們知道|M*|=|M0|,接下來(lái)只需要證明Σ*=Σ0即可。

    根據(jù)AES-OTR的加密,我們得到Σ*和Σ0的計(jì)算公式(這里我們假設(shè)m0為偶數(shù),奇數(shù)情況與此類(lèi)似)。

    (40)

    (41)

    Σ*⊕Σ0=Mt1[k1]⊕Mt2[k2]⊕…⊕Mti[ki]⊕

    M0[k1]⊕M0[k2]⊕…⊕M0[ki]

    (42)

    根據(jù)式(35)得到:

    Σ*⊕Σ0=0

    (43)

    即Σ*=Σ0,綜上(C*,T*)是有效的。

    2.2.3 計(jì)算偽造成功的概率

    下面我們偽造算法成功的概率,在這里我們假設(shè)已知的明文都是隨機(jī)且獨(dú)立[9]的。

    設(shè)Pi表示式(35)成功的概率,那么偽造算法F0成功的概率為:

    (44)

    根據(jù)文獻(xiàn)[9]中的概率論知識(shí),我們可以得到:

    (45)

    那么:

    (46)

    對(duì)于i≥2,下面不等式(47)一定成立:

    (47)

    則式(46)可以變?yōu)椋?/p>

    (48)

    將常數(shù)項(xiàng)提到前邊,并且進(jìn)一步計(jì)算得到:

    (49)

    當(dāng)r較大時(shí)(如r>10),r+1相比于2r可以忽略;我們知道2n(n一般取128)是一個(gè)非常大的數(shù),因此根據(jù)文獻(xiàn)[10]中等價(jià)無(wú)窮小的知識(shí),我們可以得到1-(1-1/2n)s2的等價(jià)無(wú)窮小為s2/2n。

    因?yàn)閟+1對(duì)明密文對(duì)中有s+1個(gè)標(biāo)簽可用,所以偽造成功的概率為s2(s+1)2r-n。

    明密文對(duì)各自也可獨(dú)立進(jìn)行偽造,方法和第一種情況一樣,但是因?yàn)檫@個(gè)概率相比于s2(s+1)2r-n非常的小,并且還要求明文最后一塊必須是n的倍數(shù)且m必須是奇數(shù),因此2.2.3節(jié)的計(jì)算忽略了這個(gè)概率。

    3 結(jié) 語(yǔ)

    本文針對(duì)AES-OTR 算法的特點(diǎn),分別提出了僅僅知道一對(duì)明密文和多對(duì)明密文的情況下的偽造攻擊方法,并且分別證明了算法的有效性,計(jì)算了算法成功的概率,這對(duì)于AES-OTR算法的安全性分析有重要參考意義的。式(7)、式(13)、式(24)三個(gè)式子的編程查找是容易實(shí)現(xiàn)的,而式(35)的快速有效的編程查找并不容易,將作為下一步的研究目標(biāo)。

    [1] Lo A,Grotevant H,McRoy R.Privacy and Confidentiality in Adoption Research:Perspectives from the Minnesota/Texas Adoption Research Project[D].University of Massachusetts Amherst,2016.

    [2] Sumra I A,Hasbullah H B,AbManan J B.Attacks on security goals (confidentiality,integrity,availability) in VANET:a survey[M]//Vehicular Ad-Hoc Networks for Smart Cities.Springer Singapore,2015:51-61.

    [3] CAESAR-Competition for Authenticated Encryption:Security,Applicability,and Robustness(2014)[OL].http://competitions.cr.yp.to/Caesar.html.

    [4] 吳文玲.分組密碼的設(shè)計(jì)與分析[M].北京:清華大學(xué)出版社,2009:371-391.

    [5] Nandi M.Forging attacks on two authenticated encryption schemes COBRA and POET[C] //International Conference on the Theory and Application of Cryptology and Information Security.Springer Berlin Heidelberg,2014:126-140.

    [6] Minematsu K.Parallelizable rate-1 authenticated encryption from pseudorandom functions[C] //Annual International Conference on the Theory and Applications of Cryptographic Techniques.Springer Berlin Heidelberg,2014:275-292.

    [7] Daemen J,Rijmen V.The design of Rijndael:AES-the advanced encryption standard[M].Springer Science & Business Media,2013.

    [8] Suzaki T,Minematsu K.Improving the generalized Feistel[C]//International Conference on FAST Software Encryption.Springer-Verlag,2010:19-39.

    [9] 王志江.概率論與數(shù)理統(tǒng)計(jì)[M].北京:高等教育出版社,2011.

    [10] 趙修坤.微積分[M].3版.北京:國(guó)防工業(yè)出版社,2012.

    FORGINGATTACKSONAUTHENTICATEDENCRYPTIONALGORITHMAES-OTR

    Zheng Xiulin1,2Fu Yipeng2Song Haiyan2

    1(BeijingElectronicsScienceandTechnologyInstitute,Beijing100070,China)2(XidianUniversity,Xi’an710071,Shaanxi,China)

    AES-OTR algorithm is a campaign of CAESAR competition, the competition is sponsored by the international cryptography Association IACR and launched by Japan in order to collect authentication and encryption algorithm to the whole world. AES-OTR has successfully entered the third round of screening by virtue of its unique advantages. Encryption and authentication of AES-OTR algorithm are all based on block cipher AES. But the relative independence of each block and label generation method is relatively simple make AES-OTR exists effective methods of forgery attack. For the disadvantages of this algorithm, this paper shows forgery attack on AES-OTR in the known plaintext conditions and association data and public message number are reused. At the same time, the validity of the methods is proved, and the probability of the success of the method is calculated.

    AES-OTR algorithm Authentication and authorization Forgery attack Block cipher

    TP309.7

    A

    10.3969/j.issn.1000-386x.2017.10.057

    2016-12-22。鄭秀林,教授,主研領(lǐng)域:分組密碼和序列密碼的設(shè)計(jì)與分析。付伊鵬,碩士生。宋海燕,碩士生。

    猜你喜歡
    明文加密算法密文
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    奇怪的處罰
    奇怪的處罰
    基于小波變換和混沌映射的圖像加密算法
    四部委明文反對(duì)垃圾焚燒低價(jià)競(jìng)爭(zhēng)
    云存儲(chǔ)中支持詞頻和用戶(hù)喜好的密文模糊檢索
    Hill加密算法的改進(jìn)
    两性夫妻黄色片| 精品国产一区二区三区久久久樱花| 一级毛片女人18水好多| 母亲3免费完整高清在线观看| 麻豆国产av国片精品| 午夜成年电影在线免费观看| 国产成人欧美在线观看 | 亚洲欧美日韩另类电影网站| 久久人人爽人人片av| 999久久久精品免费观看国产| 亚洲国产欧美日韩在线播放| 999久久久精品免费观看国产| 亚洲少妇的诱惑av| 狠狠精品人妻久久久久久综合| 自线自在国产av| 免费黄频网站在线观看国产| 考比视频在线观看| 女性生殖器流出的白浆| 精品福利永久在线观看| 最黄视频免费看| 精品国产一区二区久久| 亚洲av片天天在线观看| 黑人巨大精品欧美一区二区蜜桃| 老司机影院毛片| 久久精品久久久久久噜噜老黄| 丰满人妻熟妇乱又伦精品不卡| 超碰成人久久| 亚洲国产看品久久| 成年美女黄网站色视频大全免费| 久久久国产一区二区| 99九九在线精品视频| 中文字幕制服av| 日韩,欧美,国产一区二区三区| 久久性视频一级片| 我的亚洲天堂| 中文字幕制服av| 亚洲精品美女久久av网站| 国产黄频视频在线观看| 精品国内亚洲2022精品成人 | 两人在一起打扑克的视频| 亚洲色图综合在线观看| 老司机靠b影院| 久久久欧美国产精品| 男女之事视频高清在线观看| 熟女少妇亚洲综合色aaa.| 热99国产精品久久久久久7| videos熟女内射| 99国产综合亚洲精品| 国产麻豆69| 美女福利国产在线| 精品人妻一区二区三区麻豆| 肉色欧美久久久久久久蜜桃| 首页视频小说图片口味搜索| 两性午夜刺激爽爽歪歪视频在线观看 | 成年av动漫网址| 国产在线视频一区二区| 国产麻豆69| 咕卡用的链子| 无遮挡黄片免费观看| 久久精品人人爽人人爽视色| 婷婷丁香在线五月| 又紧又爽又黄一区二区| 国产精品二区激情视频| 成人手机av| 亚洲情色 制服丝袜| 亚洲成人免费电影在线观看| 亚洲国产日韩一区二区| 18禁裸乳无遮挡动漫免费视频| 天天躁日日躁夜夜躁夜夜| 伊人久久大香线蕉亚洲五| av有码第一页| 日韩大片免费观看网站| 一本大道久久a久久精品| 免费黄频网站在线观看国产| 午夜福利在线观看吧| 夫妻午夜视频| 婷婷色av中文字幕| 国产精品一区二区在线观看99| 亚洲欧美成人综合另类久久久| 一级毛片精品| 免费黄频网站在线观看国产| 这个男人来自地球电影免费观看| 一区二区三区四区激情视频| 国产亚洲精品第一综合不卡| 美女大奶头黄色视频| 欧美中文综合在线视频| 激情视频va一区二区三区| 国产伦理片在线播放av一区| 欧美日韩一级在线毛片| 国产成+人综合+亚洲专区| 国产亚洲av片在线观看秒播厂| 俄罗斯特黄特色一大片| 老司机午夜福利在线观看视频 | 韩国高清视频一区二区三区| 国产欧美日韩精品亚洲av| 免费观看a级毛片全部| 一区二区三区四区激情视频| 日本91视频免费播放| 中文字幕人妻丝袜制服| 法律面前人人平等表现在哪些方面 | 亚洲国产日韩一区二区| 狂野欧美激情性xxxx| 国产精品久久久久成人av| 在线观看一区二区三区激情| 最新的欧美精品一区二区| 两个人看的免费小视频| 亚洲av成人不卡在线观看播放网 | 水蜜桃什么品种好| 亚洲男人天堂网一区| 后天国语完整版免费观看| 日日夜夜操网爽| 成人国产一区最新在线观看| 免费女性裸体啪啪无遮挡网站| 国产男女内射视频| 性色av一级| 老汉色av国产亚洲站长工具| 日韩中文字幕视频在线看片| 黄色视频在线播放观看不卡| 中文字幕人妻丝袜一区二区| e午夜精品久久久久久久| 国产亚洲精品一区二区www | 99热网站在线观看| 9191精品国产免费久久| av天堂在线播放| 国产精品av久久久久免费| 少妇的丰满在线观看| 曰老女人黄片| 国产一区二区三区综合在线观看| 成人国语在线视频| 老司机影院成人| 两个人免费观看高清视频| 免费高清在线观看视频在线观看| 精品国产乱子伦一区二区三区 | 午夜激情久久久久久久| 精品国产超薄肉色丝袜足j| 精品少妇黑人巨大在线播放| 免费不卡黄色视频| 亚洲精品一卡2卡三卡4卡5卡 | av一本久久久久| 婷婷成人精品国产| 男女之事视频高清在线观看| 亚洲欧美日韩高清在线视频 | 亚洲人成77777在线视频| 一本—道久久a久久精品蜜桃钙片| 欧美激情久久久久久爽电影 | 免费人妻精品一区二区三区视频| 精品国内亚洲2022精品成人 | 我要看黄色一级片免费的| 国产xxxxx性猛交| 丝袜人妻中文字幕| 国产成人精品久久二区二区免费| 午夜福利乱码中文字幕| 午夜精品久久久久久毛片777| 国产免费视频播放在线视频| 国产精品久久久人人做人人爽| 久久性视频一级片| 亚洲va日本ⅴa欧美va伊人久久 | 制服人妻中文乱码| av天堂在线播放| 母亲3免费完整高清在线观看| 高潮久久久久久久久久久不卡| 激情视频va一区二区三区| 国产成人精品在线电影| 国产精品 欧美亚洲| 婷婷色av中文字幕| 亚洲av日韩在线播放| 久久ye,这里只有精品| 每晚都被弄得嗷嗷叫到高潮| 最近最新中文字幕大全免费视频| 久久 成人 亚洲| 精品人妻一区二区三区麻豆| 最近中文字幕2019免费版| 亚洲美女黄色视频免费看| 桃花免费在线播放| 欧美精品av麻豆av| 国产免费视频播放在线视频| 亚洲五月色婷婷综合| 宅男免费午夜| 中国美女看黄片| 欧美日韩福利视频一区二区| 亚洲国产中文字幕在线视频| 欧美少妇被猛烈插入视频| 欧美日韩亚洲国产一区二区在线观看 | 精品久久久精品久久久| 乱人伦中国视频| 亚洲中文av在线| 中文字幕人妻熟女乱码| 成人18禁高潮啪啪吃奶动态图| 亚洲国产精品成人久久小说| 少妇精品久久久久久久| 人人妻人人澡人人爽人人夜夜| 国产av又大| 国产99久久九九免费精品| 不卡av一区二区三区| 亚洲精品一二三| 午夜老司机福利片| 亚洲成人免费电影在线观看| 国产福利在线免费观看视频| 精品国产国语对白av| 80岁老熟妇乱子伦牲交| 久久这里只有精品19| 97精品久久久久久久久久精品| 国产在线免费精品| 多毛熟女@视频| 伊人久久大香线蕉亚洲五| 久久久久久久久久久久大奶| 脱女人内裤的视频| 一区二区日韩欧美中文字幕| av片东京热男人的天堂| 日韩一区二区三区影片| 肉色欧美久久久久久久蜜桃| 午夜福利视频精品| 考比视频在线观看| 欧美一级毛片孕妇| 日韩欧美国产一区二区入口| 国产色视频综合| 99国产精品一区二区三区| 十八禁网站网址无遮挡| 久久午夜综合久久蜜桃| 一个人免费看片子| 中文字幕人妻熟女乱码| 建设人人有责人人尽责人人享有的| 午夜福利在线免费观看网站| 高潮久久久久久久久久久不卡| 国产又爽黄色视频| 日本wwww免费看| 国产日韩欧美视频二区| 欧美精品人与动牲交sv欧美| 欧美 亚洲 国产 日韩一| 老汉色av国产亚洲站长工具| 久久影院123| 国产一区有黄有色的免费视频| 亚洲天堂av无毛| 亚洲自偷自拍图片 自拍| 欧美日本中文国产一区发布| 亚洲精品国产一区二区精华液| 国产成人欧美| 桃红色精品国产亚洲av| 国产精品1区2区在线观看. | 久久国产精品男人的天堂亚洲| 亚洲美女黄色视频免费看| 超碰成人久久| 国产精品av久久久久免费| 黄色a级毛片大全视频| 男女无遮挡免费网站观看| 人人妻人人澡人人看| 一二三四在线观看免费中文在| 久久久国产精品麻豆| 男女高潮啪啪啪动态图| 巨乳人妻的诱惑在线观看| 国产一区二区三区av在线| 老司机深夜福利视频在线观看 | 国产老妇伦熟女老妇高清| 性高湖久久久久久久久免费观看| xxxhd国产人妻xxx| 日韩电影二区| 亚洲精品乱久久久久久| 97在线人人人人妻| 日韩有码中文字幕| 涩涩av久久男人的天堂| 天天操日日干夜夜撸| 一区二区三区四区激情视频| 在线精品无人区一区二区三| 久久国产精品人妻蜜桃| 国产不卡av网站在线观看| 久久久久久亚洲精品国产蜜桃av| 999精品在线视频| av超薄肉色丝袜交足视频| 日韩免费高清中文字幕av| 十八禁网站免费在线| 久久久国产一区二区| 国产精品影院久久| 国产成人一区二区三区免费视频网站| 中文字幕制服av| 欧美亚洲 丝袜 人妻 在线| 老司机深夜福利视频在线观看 | 国产亚洲精品一区二区www | 日韩精品免费视频一区二区三区| 日韩中文字幕视频在线看片| 亚洲成人免费av在线播放| 国产欧美日韩一区二区精品| 少妇 在线观看| 久久99一区二区三区| 在线观看免费高清a一片| 91麻豆精品激情在线观看国产 | 久久av网站| 午夜久久久在线观看| av天堂在线播放| 美女主播在线视频| 亚洲国产欧美日韩在线播放| 国产一区二区三区av在线| 狂野欧美激情性bbbbbb| 亚洲一码二码三码区别大吗| 一本综合久久免费| 久久国产精品大桥未久av| 脱女人内裤的视频| 欧美日本中文国产一区发布| 久久热在线av| 亚洲,欧美精品.| 欧美国产精品一级二级三级| 午夜免费观看性视频| e午夜精品久久久久久久| 欧美日韩黄片免| 日韩人妻精品一区2区三区| 国产成+人综合+亚洲专区| 91成年电影在线观看| 91老司机精品| 亚洲,欧美精品.| 免费av中文字幕在线| 一个人免费看片子| 亚洲免费av在线视频| 飞空精品影院首页| 别揉我奶头~嗯~啊~动态视频 | 极品人妻少妇av视频| 老汉色∧v一级毛片| 中国美女看黄片| 老司机在亚洲福利影院| 永久免费av网站大全| 美国免费a级毛片| av有码第一页| 亚洲成人手机| 日韩熟女老妇一区二区性免费视频| 精品国产乱子伦一区二区三区 | 黑人操中国人逼视频| 岛国毛片在线播放| 日日夜夜操网爽| 亚洲精品美女久久久久99蜜臀| 青春草亚洲视频在线观看| 欧美变态另类bdsm刘玥| 亚洲欧洲精品一区二区精品久久久| avwww免费| 老司机福利观看| videos熟女内射| 性少妇av在线| 亚洲伊人色综图| 99久久国产精品久久久| 乱人伦中国视频| 午夜老司机福利片| 极品少妇高潮喷水抽搐| 久久这里只有精品19| 男人舔女人的私密视频| 后天国语完整版免费观看| 韩国高清视频一区二区三区| 制服诱惑二区| 欧美亚洲日本最大视频资源| 精品熟女少妇八av免费久了| 女人被躁到高潮嗷嗷叫费观| 99精品久久久久人妻精品| 精品国产超薄肉色丝袜足j| 嫁个100分男人电影在线观看| 777久久人妻少妇嫩草av网站| 亚洲七黄色美女视频| 99国产精品一区二区三区| 狠狠婷婷综合久久久久久88av| 亚洲国产欧美网| 国产精品九九99| 啦啦啦在线免费观看视频4| 欧美黑人欧美精品刺激| 国产av国产精品国产| 99re6热这里在线精品视频| 91大片在线观看| 午夜福利一区二区在线看| 高清av免费在线| 久久国产精品男人的天堂亚洲| 老司机午夜福利在线观看视频 | 深夜精品福利| 窝窝影院91人妻| 精品少妇黑人巨大在线播放| 久久 成人 亚洲| videosex国产| 亚洲精品国产av成人精品| 精品国产乱码久久久久久男人| 国产免费一区二区三区四区乱码| 中文字幕人妻丝袜制服| 一边摸一边抽搐一进一出视频| 色94色欧美一区二区| 国精品久久久久久国模美| 亚洲精品粉嫩美女一区| 99久久99久久久精品蜜桃| 精品国产一区二区三区久久久樱花| 丰满少妇做爰视频| 肉色欧美久久久久久久蜜桃| 亚洲国产精品成人久久小说| 亚洲av国产av综合av卡| 激情视频va一区二区三区| 日本av免费视频播放| 美女视频免费永久观看网站| 三级毛片av免费| 狠狠精品人妻久久久久久综合| 三级毛片av免费| 日本五十路高清| 在线av久久热| 日韩视频在线欧美| 法律面前人人平等表现在哪些方面 | 菩萨蛮人人尽说江南好唐韦庄| 欧美+亚洲+日韩+国产| 国产一区二区在线观看av| 国产深夜福利视频在线观看| 亚洲成国产人片在线观看| 久久久国产欧美日韩av| 99热网站在线观看| 男女无遮挡免费网站观看| 欧美国产精品一级二级三级| 人人妻人人爽人人添夜夜欢视频| 丁香六月欧美| 成在线人永久免费视频| 在线 av 中文字幕| 一级片免费观看大全| 国产精品1区2区在线观看. | 国产在线免费精品| 91九色精品人成在线观看| 美女脱内裤让男人舔精品视频| 在线观看舔阴道视频| 俄罗斯特黄特色一大片| 曰老女人黄片| 久久性视频一级片| 欧美+亚洲+日韩+国产| 国产成人免费观看mmmm| 一区福利在线观看| 欧美精品av麻豆av| 19禁男女啪啪无遮挡网站| 真人做人爱边吃奶动态| 俄罗斯特黄特色一大片| 丝袜脚勾引网站| 最新的欧美精品一区二区| 超碰97精品在线观看| 69精品国产乱码久久久| 亚洲精品一区蜜桃| 高清av免费在线| 91麻豆精品激情在线观看国产 | 亚洲七黄色美女视频| 日韩 亚洲 欧美在线| 国产精品成人在线| 乱人伦中国视频| 亚洲第一欧美日韩一区二区三区 | 久久久久精品人妻al黑| 欧美日韩国产mv在线观看视频| 久久人妻福利社区极品人妻图片| 欧美激情久久久久久爽电影 | 亚洲精品第二区| cao死你这个sao货| 少妇 在线观看| 伊人亚洲综合成人网| av电影中文网址| 国产精品久久久人人做人人爽| 女性生殖器流出的白浆| 久久人妻福利社区极品人妻图片| 在线观看舔阴道视频| 精品久久久久久久毛片微露脸 | 99久久99久久久精品蜜桃| 国产免费现黄频在线看| 久久人人爽av亚洲精品天堂| 1024香蕉在线观看| 久久国产精品人妻蜜桃| a级片在线免费高清观看视频| 欧美精品av麻豆av| 国产91精品成人一区二区三区 | 无限看片的www在线观看| 深夜精品福利| 制服人妻中文乱码| kizo精华| 亚洲国产精品一区三区| 久久av网站| 天堂8中文在线网| 国产免费av片在线观看野外av| 老司机午夜十八禁免费视频| 狠狠精品人妻久久久久久综合| 亚洲欧美成人综合另类久久久| 亚洲国产成人一精品久久久| tocl精华| 日韩 亚洲 欧美在线| 美女大奶头黄色视频| 老司机亚洲免费影院| 亚洲精品久久久久久婷婷小说| 狠狠精品人妻久久久久久综合| 少妇的丰满在线观看| 久久久欧美国产精品| 啦啦啦视频在线资源免费观看| 国产伦人伦偷精品视频| 建设人人有责人人尽责人人享有的| 三级毛片av免费| 久久狼人影院| 啦啦啦中文免费视频观看日本| 国产一区二区三区在线臀色熟女 | 免费观看a级毛片全部| 成年av动漫网址| 成人三级做爰电影| 免费在线观看完整版高清| 精品卡一卡二卡四卡免费| 亚洲精品中文字幕一二三四区 | 亚洲精品美女久久av网站| av电影中文网址| 又大又爽又粗| 国产在线一区二区三区精| 成人三级做爰电影| 久久久久精品人妻al黑| 在线十欧美十亚洲十日本专区| 久久精品亚洲av国产电影网| 国产野战对白在线观看| 黑人猛操日本美女一级片| 亚洲精品粉嫩美女一区| 一边摸一边抽搐一进一出视频| 亚洲色图 男人天堂 中文字幕| 亚洲成人免费av在线播放| 搡老乐熟女国产| 老司机影院毛片| 一级a爱视频在线免费观看| 国产欧美日韩综合在线一区二区| 午夜影院在线不卡| 午夜免费鲁丝| 亚洲av日韩在线播放| 蜜桃国产av成人99| 欧美黄色淫秽网站| 国产91精品成人一区二区三区 | 少妇精品久久久久久久| 国产日韩一区二区三区精品不卡| 国产精品一区二区在线观看99| 国产精品99久久99久久久不卡| 亚洲人成电影免费在线| 一区福利在线观看| 在线观看免费高清a一片| 伊人亚洲综合成人网| 午夜精品国产一区二区电影| 2018国产大陆天天弄谢| 国产在线视频一区二区| 成年人午夜在线观看视频| 免费观看a级毛片全部| 久久国产精品男人的天堂亚洲| 高潮久久久久久久久久久不卡| 性色av乱码一区二区三区2| 妹子高潮喷水视频| 日韩大片免费观看网站| 中文字幕人妻丝袜一区二区| www日本在线高清视频| 麻豆国产av国片精品| 精品国产一区二区三区四区第35| 精品国产乱子伦一区二区三区 | 欧美日韩黄片免| 可以免费在线观看a视频的电影网站| 人妻一区二区av| 免费在线观看视频国产中文字幕亚洲 | 久久精品国产综合久久久| 国产精品 国内视频| 丝瓜视频免费看黄片| 法律面前人人平等表现在哪些方面 | 亚洲精品国产色婷婷电影| 亚洲人成77777在线视频| 秋霞在线观看毛片| 18禁裸乳无遮挡动漫免费视频| 99国产精品免费福利视频| 老司机影院成人| 日韩有码中文字幕| 欧美变态另类bdsm刘玥| 亚洲欧美一区二区三区久久| 国产色视频综合| 啦啦啦免费观看视频1| 亚洲精品av麻豆狂野| 一级片免费观看大全| 亚洲国产成人一精品久久久| 亚洲伊人久久精品综合| av在线老鸭窝| 国产亚洲午夜精品一区二区久久| 美女中出高潮动态图| 午夜久久久在线观看| 国产一卡二卡三卡精品| 国产1区2区3区精品| 少妇裸体淫交视频免费看高清 | 91老司机精品| videosex国产| 热99国产精品久久久久久7| 最近最新免费中文字幕在线| 亚洲熟女毛片儿| 国产色视频综合| 999久久久国产精品视频| 欧美日韩一级在线毛片| 飞空精品影院首页| 色婷婷av一区二区三区视频| 亚洲国产毛片av蜜桃av| 国产男人的电影天堂91| 国产一区有黄有色的免费视频| 欧美另类亚洲清纯唯美| 国产一卡二卡三卡精品| 黄色怎么调成土黄色| 亚洲国产精品999| 亚洲精品av麻豆狂野| 日韩视频一区二区在线观看| 一本久久精品| 国产成人精品久久二区二区91| 一边摸一边做爽爽视频免费| 亚洲熟女精品中文字幕| 国产在线一区二区三区精| 午夜激情久久久久久久| a级片在线免费高清观看视频| 一级毛片精品| 美女脱内裤让男人舔精品视频| 丝袜脚勾引网站| 欧美精品一区二区免费开放| 亚洲专区中文字幕在线| svipshipincom国产片| 一个人免费在线观看的高清视频 | 老鸭窝网址在线观看| 国产日韩欧美亚洲二区| av国产精品久久久久影院| 一级片免费观看大全| 丝袜喷水一区| 啦啦啦中文免费视频观看日本| 1024视频免费在线观看| 国产亚洲av片在线观看秒播厂| 啦啦啦在线免费观看视频4| 最新的欧美精品一区二区| 国产真人三级小视频在线观看| 午夜日韩欧美国产| 黄片大片在线免费观看| 精品视频人人做人人爽| 精品久久久精品久久久|