• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    對(duì)認(rèn)證加密算法AES-OTR的偽造攻擊

    2017-11-01 17:14:42鄭秀林付伊鵬宋海燕
    關(guān)鍵詞:明文加密算法密文

    鄭秀林 付伊鵬 宋海燕

    1(北京電子科技學(xué)院 北京 100070)

    2(西安電子科技大學(xué) 陜西 西安 710071)

    對(duì)認(rèn)證加密算法AES-OTR的偽造攻擊

    鄭秀林1,2付伊鵬2宋海燕2

    1(北京電子科技學(xué)院 北京 100070)

    2(西安電子科技大學(xué) 陜西 西安 710071)

    AES-OTR算法是CAESAR競(jìng)賽中的一個(gè)競(jìng)選算法,CAESAR競(jìng)賽是2014年在國(guó)際密碼協(xié)會(huì)IACR主辦下由日本發(fā)起面向全球的征集認(rèn)證加密算法的競(jìng)賽活動(dòng)。AES-OTR憑借自身獨(dú)特的優(yōu)點(diǎn)順利進(jìn)入了第三輪的篩選,該算法加密和認(rèn)證都是基于分組密碼AES。但是AES-OTR加密時(shí)各塊的相對(duì)獨(dú)立性以及簡(jiǎn)單的標(biāo)簽產(chǎn)生方法,使得存在有效的偽造攻擊方法。針對(duì)該算法的這些缺點(diǎn),提出在已知明文條件下,當(dāng)關(guān)聯(lián)數(shù)據(jù)和公共消息數(shù)重用時(shí)對(duì)AES-OTR的偽造攻擊方法,同時(shí)證明了偽造方法的有效性,并且計(jì)算了偽造方法成功的概率。

    AES-OTR算法 認(rèn)證加密 偽造攻擊 分組密碼

    0 引 言

    我們知道保密性[1]和完整性[2]是信息安全的兩大核心目標(biāo),保密性是對(duì)抗敵手的被動(dòng)攻擊,保證信息不泄露給未經(jīng)授權(quán)的一方。完整性是對(duì)抗敵手的主動(dòng)攻擊,防止信息被未授權(quán)的一方修改、偽造。認(rèn)證加密算法能夠同時(shí)保證信息的機(jī)密性和完整性,是一種同時(shí)具有加密和認(rèn)證兩種屬性的密碼算法。目前大量的信息在傳輸過(guò)程中不但需要保密,而且接收者收到信息后還需要對(duì)信息進(jìn)行認(rèn)證,保證信息在傳輸過(guò)程中的保密性、完整性和真實(shí)性。因此對(duì)于認(rèn)證加密算法的設(shè)計(jì)和研究就顯得非常必要了,CAESAR競(jìng)賽[3]共征集到 57個(gè)算法,要經(jīng)過(guò)三輪篩選,預(yù)計(jì)到2017年12月底公布最終的勝選算法,目前正處于第三輪安全性評(píng)估階段。認(rèn)證加密算法不同于之前的加密算法,其加密后的輸出不僅有密文C,還有與密文或明文有關(guān)的標(biāo)簽T,在發(fā)送給接收方時(shí),C和T要一起發(fā)送過(guò)去。當(dāng)接收方收到信息后,分離出C和T,之后用解密算法對(duì)密文C進(jìn)行解密,同時(shí)產(chǎn)生一個(gè)新的標(biāo)簽T′ ,這個(gè)標(biāo)簽與由C解密后得到的明文有關(guān),因此如果密文C在傳輸過(guò)程中被人篡改,那么產(chǎn)生的T′和T是不一樣的,這時(shí)解密得到的密文是無(wú)效的,如果T′和T相等,那么解密得到的明文是有效的明文,文獻(xiàn)[4]的第17章對(duì)認(rèn)證加密算法的定義及發(fā)展情況有詳細(xì)的描述。偽造攻擊[5]就是在改變密文的情況下,同時(shí)又做到不被接收方察覺(jué),也就是能夠通過(guò)解密驗(yàn)證,使得解密后的明文是有效的。

    AES-OTR[6]算法是基于分組密碼AES[7]設(shè)計(jì)的認(rèn)證加密算法,該算法在密文產(chǎn)生階段用到了公共消息數(shù)N,標(biāo)簽產(chǎn)生階段用到了關(guān)聯(lián)數(shù)據(jù)A。

    1 AES-OTR算法的描述

    1.1 基本符號(hào)

    如果沒(méi)有別的說(shuō)明n一般取128,Ek代表的是AES加密函數(shù),其中的密鑰為k,|k|∈{128,192,256}。對(duì)于X,Y∈{0,1}n,Y=Ek(X)表示明文X在密鑰k下,通過(guò)AES加密后的密文是Y。

    1.2 輸入和輸出

    Κae、Nae、Aae、Mae、Cae、Tae分別表示密鑰集合、公共消息數(shù)集合、關(guān)聯(lián)數(shù)據(jù)集合、明文集合、密文集合和標(biāo)簽集合,在這里,Kae∈{0,1}|K|,Nae∈{0,1}|N|,Aae={0,1}8*,Mae=Cae={0,1}8*,Tae={0,1}τ其中τ∈{32,40,…,128}。

    加密算法需要下列序列:

    ? 密鑰K∈Κae

    ? 公共消息數(shù)N∈Νae

    ? 關(guān)聯(lián)數(shù)據(jù)A∈Αae

    ? 明文M∈Μae

    輸出序列為:密文(C,T)∈Cae×Tae

    解密算法需要下列序列:

    ? 密鑰K∈Κae

    ? 公共消息數(shù)N∈Νae

    ? 關(guān)聯(lián)數(shù)據(jù)A∈Αae

    ? 密文(C,T)∈Cae×Tae

    輸出序列為:明文M∈Μae或者為無(wú)效的信息記為⊥。

    1.3 AES-OTR的加密和標(biāo)簽的產(chǎn)生

    C[2i-1]=Ek(2i-1L⊕M[2i-1])⊕M[2i]

    (1)

    C[2i]=EK(2i-1L⊕δ⊕C[2i-1])⊕M[2i-1]

    (2)

    因?yàn)槭莾蓛煞纸M,所以分為m是奇數(shù)和偶數(shù)兩種情況,這兩種情況的不同之處是對(duì)最后一塊明文的處理不同,如圖2所示。加密過(guò)程用到L和δ,這兩個(gè)參數(shù)都是對(duì)公共消息數(shù)N進(jìn)行處理得到的,圖3是對(duì)關(guān)聯(lián)數(shù)據(jù)A的處理,由關(guān)聯(lián)數(shù)據(jù)得到TA,標(biāo)簽T的產(chǎn)生過(guò)程用到了TA。圖4中Σ的表達(dá)式與m的奇偶有關(guān),當(dāng)m為偶數(shù)時(shí):

    (3)

    L*=2l-1L⊕δ

    (4)

    當(dāng)m為奇數(shù)時(shí):

    (5)

    L*=2l-1L

    (6)

    發(fā)送者將圖1、圖2和圖4得到的密文C和標(biāo)簽T發(fā)送給接收方,其中C=C[1]‖C[2]‖…‖C[m]。

    圖1 AES-OTR算法對(duì)明文(除去最后一組)的處理過(guò)程

    圖2 AES-OTR對(duì)最后一組明文的處理過(guò)程

    圖3 由關(guān)聯(lián)數(shù)據(jù)A得到TA

    圖4 標(biāo)簽的生成過(guò)程

    1.4 AES-OTR的解密和驗(yàn)證

    當(dāng)接收方收到(C,T)后,通過(guò)N、A、C和解密算法可以得到M和T′。如果T′=T,那么解密得到的明文M是有效的,如果T′≠T,那么得到的M是無(wú)效的。解密過(guò)程和加密過(guò)程非常類(lèi)似,這里不再贅述,具體過(guò)程可以參考文獻(xiàn)[2]。

    2 對(duì)AES-OTR的偽造攻擊

    設(shè)我們手中有s+1對(duì)明密文,下面分別討論s=0和s>0這兩種情況下偽造成功的概率,當(dāng)s=0時(shí),也就是僅僅知道一對(duì)明密文,當(dāng)s>0時(shí),即知道多對(duì)明密文。

    2.1 s=0時(shí)的偽造攻擊

    設(shè)已知的明文為M,經(jīng)加密后得到(C,T),偽造的密文記為(C*,T*),解密后的明文記為M*。

    2.1.1 偽造方法介紹

    首先對(duì)明文M和C進(jìn)行分塊(在這里要求明文長(zhǎng)度|M|必須是n的倍數(shù),且為奇數(shù)倍),

    其中m是奇數(shù)且對(duì)于1≤i≤m,|M[i]|=n,我們?cè)O(shè)M*和C*的分塊結(jié)果為:

    其中m是奇數(shù),最后一塊的長(zhǎng)度不一定是n。設(shè)r=(m-1)/2,下面分三種情況進(jìn)行討論:

    1) 如果存在一個(gè)i∈{1,2,…,r}滿(mǎn)足如下式子:

    C[2i-1]⊕M[2i]=C[2i]⊕M[2i-1]

    (7)

    通過(guò)式(1)和式(2)我們得到:

    δ=M[2i-1]⊕C[2i-1]

    (8)

    如果我們選擇|M*[m]|

    pad(M*[m])=M[m]⊕M[2i-1]⊕C[2i-1]

    (9)

    當(dāng)1≤k

    (10)

    那么其解密后對(duì)應(yīng)的密文為:

    當(dāng)1≤k

    (11)

    C*[m]=msb|M*|(C[m]⊕M[m])⊕M*[m]

    (12)

    因此我們選擇式(11)、式(12)所示的密文,標(biāo)簽選擇T*=T,此時(shí)(C*,T*)是有效的。

    2) 如果存在兩個(gè)不等的數(shù)i,j∈{1,2,…,r}滿(mǎn)足:

    C[2i]⊕M[2i-1]=C[2j]⊕M[2j-1]

    (13)

    通過(guò)式(2)得到:

    2i-1L⊕C[2i-1]=2j-1L⊕C[2j-1]

    (14)

    對(duì)式(14)進(jìn)行變形得到:

    2i-1L⊕M[2i-1]= 2j-1L⊕C[2j-1]⊕

    M[2i-1]⊕C[2i-1]

    (15)

    通過(guò)式(1)和式(15)得到:

    C[2i-1]⊕M[2i]=

    Ek(2j-1L⊕C[2j-1]⊕M[2i-1]⊕C[2i-1])

    (16)

    如果我們選擇如下明文:

    M*[2j-1]=C[2j-1]⊕M[2i-1]⊕C[2i-1]

    (17)

    M*[2j]=C[2i-1]⊕M[2i]⊕C[2j-1]

    (18)

    M*[m]=M[m]⊕M[2j]⊕C[2i-1]⊕

    M[2i]⊕C[2j-1]

    (19)

    當(dāng)k?{2j-1,2j,m}時(shí),M*[k]=M[k]

    (20)

    由明文得到密文為:

    C*[2j]=C[2j]⊕M[2j-1]⊕C[2j-1]⊕

    M[2i-1]⊕C[2i-1]

    (21)

    C*[m]=C[m]⊕M[2j]⊕C[2i-1]⊕

    M[2i]⊕C[2j-1]

    (22)

    當(dāng)k?{2j,m}時(shí),C*[k]=C[k]

    (23)

    因此我們選擇式(21)-式(23)所示的密文,標(biāo)簽選擇T*=T,此時(shí)(C*,T*)是有效的。

    3) 如果存在兩個(gè)不等的數(shù)i,j∈{1,2,…,r}滿(mǎn)足:

    M[2i]⊕C[2i-1]=M[2j]⊕C[2j-1]

    (24)

    通過(guò)式(1)得到:

    M[2i-1]⊕M[2j-1]=2i-1L⊕2j-1L

    (25)

    如果我們選擇如下明文:

    M*[2j]=M[2i]⊕M[2i-1]⊕M[2j-1]

    (26)

    M*[2i]=M[2j]⊕M[2i-1]⊕M[2j-1]

    (27)

    當(dāng)k?{2j,2i}時(shí),M*[k]=M[k]

    (28)

    其對(duì)應(yīng)的密文是:

    C*[2j]=C[2i]⊕M[2i-1]⊕M[2j-1]

    (29)

    C*[2i]=C[2j]⊕M[2i-1]⊕M[2j-1]

    (30)

    C*[2i-1]=C[2j-1]⊕M[2i-1]⊕

    M[2j-1]

    (31)

    C*[2j-1]=C[2i-1]⊕M[2i-1]⊕

    M[2j-1]

    (32)

    當(dāng)k?{2j,2i,2j-1,2i-1}時(shí),C*[k]=C[k]

    (33)

    因此我們選擇式(29)-式(33)所示的密文,標(biāo)簽選擇T*=T,此時(shí)(C*,T*)是有效的。

    2.1.2 證明(C*,T*)的有效性

    要想證明(C*,T*)的有效性,需要證明C*解密后得到的標(biāo)簽T′和收到的標(biāo)簽T*相等。

    對(duì)于情況一,首先M*[m]的長(zhǎng)度不是n,由圖4我們知道標(biāo)簽的產(chǎn)生發(fā)生了變化,因?yàn)門(mén)A未變化,因此要想證明T′=T*(即T),需要證明TE′=TE,由式(8)和式(9)得到pad(M*[m])=M[m]⊕δ,由TE的產(chǎn)生方法以及3L*未變化,可以得到TE*=TE,那么解密得到的標(biāo)簽T′=T即T′=T*。

    對(duì)于情況二,由式(18)和式(19)我們得到M*[2j]⊕M*[m]=M[2j]⊕M[m],由此我們保證了Σ的值沒(méi)有變化,而3L*、δ和明文最后一塊的長(zhǎng)度也沒(méi)變化,因此,保證了標(biāo)簽值未變化,即T′=T,也就是T′=T*。

    對(duì)于情況三,由式(26)和式(27)我們得到M*[2i]⊕M*[2j]=M[2i]⊕M[2j],由此我們保證了Σ的值沒(méi)有變化,而3L*、δ也沒(méi)變化,因此保證了標(biāo)簽值未變化,即T′=T,也就是T′=T*。

    2.1.3 計(jì)算偽造成功的概率

    計(jì)算成功的概率P,需要把式(7)、式(13)、式(24)成功的概率相加,設(shè)式(7)、式(13)、式(24)成功的概率分別為P1、P2、P3,則:

    (34)

    進(jìn)一步計(jì)算得P=r2·2-n。

    2.2 s>0時(shí)的偽造攻擊

    假設(shè)我們的手中有s+1對(duì)明密文對(duì)可用,分別記為M0、M1、…、Ms,他們對(duì)應(yīng)的密文和標(biāo)簽分別記為(C0,T0)、(C1,T1)、…、(Cs,Ts),我們的目標(biāo)是偽造出一對(duì)有效的帶標(biāo)簽的密文,不妨借用M0的標(biāo)簽,偽造的密文記為(C*,T*),其中T*=T0。

    2.2.1 偽造方法介紹

    偽造算法F0:

    第一步在加密過(guò)程中,首先對(duì)s+1對(duì)明文進(jìn)行分塊,如下所示:

    ?

    以上s+1對(duì)明文對(duì)應(yīng)的密文分塊為:

    ?

    我們?cè)O(shè)m=min(m0,m1,…,ms),r=「m/2?-1。

    第二步我們尋找滿(mǎn)足下面等式的明文塊,

    M0[k1]⊕M0[k2]⊕…⊕M0[ki]=

    Mt1[k1]⊕Mt2[k2]⊕…⊕Mti[ki]

    (35)

    其中2≤i≤r,k1,k2,…,ki∈{2,4,…,2r}且k1

    第三步找到一組(k1,k2,…,ki)和(t1,t2,…,ti),那么我們偽造的密文C*是將C0中的C0[kj-1]和C0[kj]替換為Ctj[kj-1]和Ctj[kj];這樣就得到C*,用公式表示即對(duì)于1≤q≤r:

    C*[2q-1]‖C*[2q]=

    (36)

    對(duì)于2r

    (37)

    此時(shí)我們已經(jīng)構(gòu)造出了C*,標(biāo)簽為T(mén)*=T0。

    2.2.2 證明(C*,T*)的有效性

    要證明(C*,T*)的有效性,根據(jù)前面介紹的AES-OTR解密驗(yàn)證,我們需要證明C*解密后的得到的標(biāo)簽T′滿(mǎn)足T′=T*(即T0)。

    首先計(jì)算C*解密后得到的明文的表達(dá)式,根據(jù)式(36)和式(37),以及已知的明密文的對(duì)應(yīng)關(guān)系,我們可以得到M*的表達(dá)式,用公式表示即當(dāng)1≤q≤r時(shí):

    M*[2q-1]‖M*[2q]=

    (38)

    對(duì)于2r

    (39)

    由圖4我們知道了標(biāo)簽T由Σ、|M|、N和A決定,N和A沒(méi)變,根據(jù)式(38)和式(39)我們知道|M*|=|M0|,接下來(lái)只需要證明Σ*=Σ0即可。

    根據(jù)AES-OTR的加密,我們得到Σ*和Σ0的計(jì)算公式(這里我們假設(shè)m0為偶數(shù),奇數(shù)情況與此類(lèi)似)。

    (40)

    (41)

    Σ*⊕Σ0=Mt1[k1]⊕Mt2[k2]⊕…⊕Mti[ki]⊕

    M0[k1]⊕M0[k2]⊕…⊕M0[ki]

    (42)

    根據(jù)式(35)得到:

    Σ*⊕Σ0=0

    (43)

    即Σ*=Σ0,綜上(C*,T*)是有效的。

    2.2.3 計(jì)算偽造成功的概率

    下面我們偽造算法成功的概率,在這里我們假設(shè)已知的明文都是隨機(jī)且獨(dú)立[9]的。

    設(shè)Pi表示式(35)成功的概率,那么偽造算法F0成功的概率為:

    (44)

    根據(jù)文獻(xiàn)[9]中的概率論知識(shí),我們可以得到:

    (45)

    那么:

    (46)

    對(duì)于i≥2,下面不等式(47)一定成立:

    (47)

    則式(46)可以變?yōu)椋?/p>

    (48)

    將常數(shù)項(xiàng)提到前邊,并且進(jìn)一步計(jì)算得到:

    (49)

    當(dāng)r較大時(shí)(如r>10),r+1相比于2r可以忽略;我們知道2n(n一般取128)是一個(gè)非常大的數(shù),因此根據(jù)文獻(xiàn)[10]中等價(jià)無(wú)窮小的知識(shí),我們可以得到1-(1-1/2n)s2的等價(jià)無(wú)窮小為s2/2n。

    因?yàn)閟+1對(duì)明密文對(duì)中有s+1個(gè)標(biāo)簽可用,所以偽造成功的概率為s2(s+1)2r-n。

    明密文對(duì)各自也可獨(dú)立進(jìn)行偽造,方法和第一種情況一樣,但是因?yàn)檫@個(gè)概率相比于s2(s+1)2r-n非常的小,并且還要求明文最后一塊必須是n的倍數(shù)且m必須是奇數(shù),因此2.2.3節(jié)的計(jì)算忽略了這個(gè)概率。

    3 結(jié) 語(yǔ)

    本文針對(duì)AES-OTR 算法的特點(diǎn),分別提出了僅僅知道一對(duì)明密文和多對(duì)明密文的情況下的偽造攻擊方法,并且分別證明了算法的有效性,計(jì)算了算法成功的概率,這對(duì)于AES-OTR算法的安全性分析有重要參考意義的。式(7)、式(13)、式(24)三個(gè)式子的編程查找是容易實(shí)現(xiàn)的,而式(35)的快速有效的編程查找并不容易,將作為下一步的研究目標(biāo)。

    [1] Lo A,Grotevant H,McRoy R.Privacy and Confidentiality in Adoption Research:Perspectives from the Minnesota/Texas Adoption Research Project[D].University of Massachusetts Amherst,2016.

    [2] Sumra I A,Hasbullah H B,AbManan J B.Attacks on security goals (confidentiality,integrity,availability) in VANET:a survey[M]//Vehicular Ad-Hoc Networks for Smart Cities.Springer Singapore,2015:51-61.

    [3] CAESAR-Competition for Authenticated Encryption:Security,Applicability,and Robustness(2014)[OL].http://competitions.cr.yp.to/Caesar.html.

    [4] 吳文玲.分組密碼的設(shè)計(jì)與分析[M].北京:清華大學(xué)出版社,2009:371-391.

    [5] Nandi M.Forging attacks on two authenticated encryption schemes COBRA and POET[C] //International Conference on the Theory and Application of Cryptology and Information Security.Springer Berlin Heidelberg,2014:126-140.

    [6] Minematsu K.Parallelizable rate-1 authenticated encryption from pseudorandom functions[C] //Annual International Conference on the Theory and Applications of Cryptographic Techniques.Springer Berlin Heidelberg,2014:275-292.

    [7] Daemen J,Rijmen V.The design of Rijndael:AES-the advanced encryption standard[M].Springer Science & Business Media,2013.

    [8] Suzaki T,Minematsu K.Improving the generalized Feistel[C]//International Conference on FAST Software Encryption.Springer-Verlag,2010:19-39.

    [9] 王志江.概率論與數(shù)理統(tǒng)計(jì)[M].北京:高等教育出版社,2011.

    [10] 趙修坤.微積分[M].3版.北京:國(guó)防工業(yè)出版社,2012.

    FORGINGATTACKSONAUTHENTICATEDENCRYPTIONALGORITHMAES-OTR

    Zheng Xiulin1,2Fu Yipeng2Song Haiyan2

    1(BeijingElectronicsScienceandTechnologyInstitute,Beijing100070,China)2(XidianUniversity,Xi’an710071,Shaanxi,China)

    AES-OTR algorithm is a campaign of CAESAR competition, the competition is sponsored by the international cryptography Association IACR and launched by Japan in order to collect authentication and encryption algorithm to the whole world. AES-OTR has successfully entered the third round of screening by virtue of its unique advantages. Encryption and authentication of AES-OTR algorithm are all based on block cipher AES. But the relative independence of each block and label generation method is relatively simple make AES-OTR exists effective methods of forgery attack. For the disadvantages of this algorithm, this paper shows forgery attack on AES-OTR in the known plaintext conditions and association data and public message number are reused. At the same time, the validity of the methods is proved, and the probability of the success of the method is calculated.

    AES-OTR algorithm Authentication and authorization Forgery attack Block cipher

    TP309.7

    A

    10.3969/j.issn.1000-386x.2017.10.057

    2016-12-22。鄭秀林,教授,主研領(lǐng)域:分組密碼和序列密碼的設(shè)計(jì)與分析。付伊鵬,碩士生。宋海燕,碩士生。

    猜你喜歡
    明文加密算法密文
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    奇怪的處罰
    奇怪的處罰
    基于小波變換和混沌映射的圖像加密算法
    四部委明文反對(duì)垃圾焚燒低價(jià)競(jìng)爭(zhēng)
    云存儲(chǔ)中支持詞頻和用戶(hù)喜好的密文模糊檢索
    Hill加密算法的改進(jìn)
    欧美日韩一级在线毛片| 中国三级夫妇交换| 夫妻午夜视频| 亚洲专区中文字幕在线 | 七月丁香在线播放| 中文欧美无线码| 婷婷色麻豆天堂久久| 久久天堂一区二区三区四区| 考比视频在线观看| 日韩精品免费视频一区二区三区| 飞空精品影院首页| 免费看av在线观看网站| 色婷婷久久久亚洲欧美| 日韩欧美精品免费久久| 国产成人免费无遮挡视频| 成年女人毛片免费观看观看9 | 国产精品亚洲av一区麻豆 | 99热国产这里只有精品6| 熟女av电影| 亚洲国产精品国产精品| 侵犯人妻中文字幕一二三四区| 美女福利国产在线| 男女国产视频网站| 日韩大片免费观看网站| 制服丝袜香蕉在线| 精品酒店卫生间| 午夜福利乱码中文字幕| 99久久人妻综合| 亚洲国产欧美日韩在线播放| 免费日韩欧美在线观看| 秋霞在线观看毛片| 免费看av在线观看网站| 午夜免费男女啪啪视频观看| 丝袜美腿诱惑在线| 国产免费福利视频在线观看| 久久精品亚洲av国产电影网| 18禁裸乳无遮挡动漫免费视频| 夫妻午夜视频| 99九九在线精品视频| 97精品久久久久久久久久精品| 女人被躁到高潮嗷嗷叫费观| 人人妻人人澡人人看| 精品一区二区三区四区五区乱码 | 日韩精品有码人妻一区| bbb黄色大片| 国产一区亚洲一区在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 青青草视频在线视频观看| 欧美国产精品一级二级三级| 夜夜骑夜夜射夜夜干| 中文乱码字字幕精品一区二区三区| 国产无遮挡羞羞视频在线观看| 国产精品麻豆人妻色哟哟久久| 蜜桃在线观看..| 国产成人精品在线电影| 国产精品成人在线| 男女国产视频网站| 国产精品久久久久久精品电影小说| 美女视频免费永久观看网站| 久久久精品免费免费高清| 免费在线观看完整版高清| 亚洲视频免费观看视频| 高清黄色对白视频在线免费看| av线在线观看网站| 久久久久国产精品人妻一区二区| 日本猛色少妇xxxxx猛交久久| 国产国语露脸激情在线看| 日韩,欧美,国产一区二区三区| 男女午夜视频在线观看| 在线天堂最新版资源| 午夜福利一区二区在线看| 精品亚洲成a人片在线观看| 欧美成人精品欧美一级黄| 国产精品嫩草影院av在线观看| 一区二区三区四区激情视频| 欧美日韩亚洲国产一区二区在线观看 | a级毛片黄视频| 成年av动漫网址| 免费黄频网站在线观看国产| 国产成人精品无人区| 久久久国产一区二区| 日本欧美国产在线视频| 国产精品国产av在线观看| 亚洲av中文av极速乱| www.精华液| 欧美精品亚洲一区二区| 男女床上黄色一级片免费看| 一区二区av电影网| 美国免费a级毛片| 国产亚洲av片在线观看秒播厂| 国产精品av久久久久免费| 狂野欧美激情性xxxx| 日本欧美国产在线视频| 亚洲国产精品999| 国产欧美亚洲国产| 香蕉丝袜av| av免费观看日本| 国产亚洲欧美精品永久| 又黄又粗又硬又大视频| 亚洲精品一区蜜桃| 大香蕉久久网| 精品国产乱码久久久久久小说| 国产精品欧美亚洲77777| 欧美日韩国产mv在线观看视频| 日韩中文字幕欧美一区二区 | 在线观看国产h片| 精品一区在线观看国产| 欧美中文综合在线视频| av网站在线播放免费| 国产亚洲欧美精品永久| 熟女少妇亚洲综合色aaa.| 亚洲美女黄色视频免费看| 亚洲男人天堂网一区| 看十八女毛片水多多多| 亚洲国产精品999| 亚洲在久久综合| 看免费成人av毛片| 午夜福利,免费看| 国产亚洲精品第一综合不卡| 新久久久久国产一级毛片| av线在线观看网站| 晚上一个人看的免费电影| 免费看av在线观看网站| 久久久久国产精品人妻一区二区| 一二三四在线观看免费中文在| 欧美精品亚洲一区二区| 啦啦啦在线免费观看视频4| 欧美人与性动交α欧美精品济南到| 19禁男女啪啪无遮挡网站| 另类亚洲欧美激情| 国产探花极品一区二区| avwww免费| 精品视频人人做人人爽| 搡老岳熟女国产| 欧美亚洲日本最大视频资源| 国产精品99久久99久久久不卡 | 一边摸一边做爽爽视频免费| 国产精品一区二区精品视频观看| 亚洲欧美一区二区三区久久| 另类精品久久| 精品一区二区三区av网在线观看 | 黄色一级大片看看| 亚洲国产精品国产精品| 亚洲欧美一区二区三区久久| 热re99久久国产66热| 免费久久久久久久精品成人欧美视频| 亚洲国产精品一区二区三区在线| 看十八女毛片水多多多| 精品一区二区三卡| 97人妻天天添夜夜摸| 黑人猛操日本美女一级片| 视频区图区小说| 国产精品成人在线| 一级片免费观看大全| 日韩制服骚丝袜av| 一区二区三区四区激情视频| 18禁动态无遮挡网站| 国产免费又黄又爽又色| 国产精品二区激情视频| 欧美在线一区亚洲| 日本一区二区免费在线视频| 国产一区亚洲一区在线观看| 久久久久久久精品精品| 亚洲精品国产区一区二| 国产午夜精品一二区理论片| 久久久久久久久久久久大奶| 9色porny在线观看| 我要看黄色一级片免费的| 久久久久久人人人人人| 午夜福利乱码中文字幕| 十八禁人妻一区二区| 日韩中文字幕视频在线看片| 99久久综合免费| 如何舔出高潮| 久久天堂一区二区三区四区| 亚洲久久久国产精品| 91国产中文字幕| 一级毛片电影观看| 一级毛片 在线播放| 啦啦啦 在线观看视频| 免费高清在线观看视频在线观看| 丰满乱子伦码专区| 国产精品免费视频内射| 美女中出高潮动态图| 新久久久久国产一级毛片| 国产成人精品福利久久| 欧美精品一区二区免费开放| 国产成人欧美在线观看 | av女优亚洲男人天堂| 丝袜美足系列| 女人被躁到高潮嗷嗷叫费观| 亚洲成人国产一区在线观看 | 九色亚洲精品在线播放| 久久天堂一区二区三区四区| 久久久久久久久久久久大奶| 黑人欧美特级aaaaaa片| 妹子高潮喷水视频| 精品少妇黑人巨大在线播放| 国产 一区精品| 一区在线观看完整版| 中文精品一卡2卡3卡4更新| 最近手机中文字幕大全| 新久久久久国产一级毛片| 美女午夜性视频免费| 久久久久网色| 精品视频人人做人人爽| 自拍欧美九色日韩亚洲蝌蚪91| 久久午夜综合久久蜜桃| 亚洲精品第二区| 成人午夜精彩视频在线观看| 男的添女的下面高潮视频| 亚洲精品国产一区二区精华液| 久久国产亚洲av麻豆专区| 少妇人妻精品综合一区二区| 少妇精品久久久久久久| 精品一区二区三卡| 最近中文字幕2019免费版| 亚洲熟女精品中文字幕| 成人三级做爰电影| 欧美日韩av久久| 久热这里只有精品99| 一区二区三区精品91| 久久精品久久精品一区二区三区| 丰满饥渴人妻一区二区三| 国产淫语在线视频| 精品免费久久久久久久清纯 | 久久精品国产亚洲av高清一级| 国产黄频视频在线观看| 哪个播放器可以免费观看大片| 久久 成人 亚洲| 激情视频va一区二区三区| 午夜福利乱码中文字幕| 国产成人精品久久二区二区91 | 最近2019中文字幕mv第一页| 国产精品二区激情视频| 哪个播放器可以免费观看大片| 王馨瑶露胸无遮挡在线观看| 晚上一个人看的免费电影| 亚洲,欧美精品.| 国产成人精品久久二区二区91 | a级毛片黄视频| av在线老鸭窝| 免费高清在线观看日韩| 中文字幕色久视频| 国产 精品1| 高清视频免费观看一区二区| av福利片在线| 久久热在线av| 久久久久精品性色| 亚洲欧美色中文字幕在线| 老司机影院毛片| 国产麻豆69| 久久国产亚洲av麻豆专区| 狠狠精品人妻久久久久久综合| 亚洲在久久综合| 如日韩欧美国产精品一区二区三区| 日日爽夜夜爽网站| 国产精品久久久久久久久免| 亚洲在久久综合| 最近最新中文字幕免费大全7| 欧美精品亚洲一区二区| 午夜免费男女啪啪视频观看| 一区福利在线观看| 如何舔出高潮| 黄色一级大片看看| 免费在线观看黄色视频的| 天美传媒精品一区二区| 无限看片的www在线观看| 91成人精品电影| 两性夫妻黄色片| 黑人欧美特级aaaaaa片| 看免费av毛片| 丝瓜视频免费看黄片| 美女脱内裤让男人舔精品视频| 十分钟在线观看高清视频www| 99久久99久久久精品蜜桃| 国产xxxxx性猛交| 天天添夜夜摸| 777米奇影视久久| 一本大道久久a久久精品| 亚洲av在线观看美女高潮| 女性生殖器流出的白浆| 婷婷色综合大香蕉| 精品少妇内射三级| 2021少妇久久久久久久久久久| 亚洲欧美一区二区三区久久| 美女福利国产在线| 亚洲精品在线美女| 看免费成人av毛片| 亚洲美女视频黄频| av国产久精品久网站免费入址| 久久久久久人妻| 搡老岳熟女国产| 妹子高潮喷水视频| 久久av网站| 亚洲精品久久久久久婷婷小说| 国语对白做爰xxxⅹ性视频网站| av在线app专区| 久久精品国产亚洲av高清一级| 精品一区二区三区四区五区乱码 | 国产成人欧美在线观看 | 欧美中文综合在线视频| 咕卡用的链子| 欧美亚洲日本最大视频资源| 美女高潮到喷水免费观看| 日韩伦理黄色片| 久久精品亚洲熟妇少妇任你| 欧美老熟妇乱子伦牲交| 亚洲美女黄色视频免费看| 一本久久精品| 欧美精品高潮呻吟av久久| 国产极品天堂在线| 国产视频首页在线观看| 麻豆av在线久日| 老鸭窝网址在线观看| 男女高潮啪啪啪动态图| 19禁男女啪啪无遮挡网站| 久久国产亚洲av麻豆专区| a级毛片黄视频| 热re99久久精品国产66热6| 欧美日本中文国产一区发布| 美女主播在线视频| 咕卡用的链子| 亚洲欧美色中文字幕在线| 亚洲国产欧美一区二区综合| 我的亚洲天堂| 丝瓜视频免费看黄片| 日韩人妻精品一区2区三区| 亚洲精品国产色婷婷电影| 男人爽女人下面视频在线观看| 熟女av电影| 日本wwww免费看| 欧美人与性动交α欧美软件| 国产日韩欧美在线精品| 亚洲国产精品一区二区三区在线| 人人澡人人妻人| 亚洲美女搞黄在线观看| 国产福利在线免费观看视频| 久久久久视频综合| 久久久久久人人人人人| 免费观看a级毛片全部| 最近的中文字幕免费完整| 国产免费现黄频在线看| 9191精品国产免费久久| 亚洲人成77777在线视频| 国产成人av激情在线播放| 国产日韩欧美在线精品| 欧美精品一区二区免费开放| 久久久久人妻精品一区果冻| 一本色道久久久久久精品综合| 日本av手机在线免费观看| 亚洲精品中文字幕在线视频| 欧美最新免费一区二区三区| av网站在线播放免费| 欧美少妇被猛烈插入视频| 国产无遮挡羞羞视频在线观看| 亚洲第一区二区三区不卡| 国产成人免费观看mmmm| 国产亚洲av高清不卡| 国产有黄有色有爽视频| 成人18禁高潮啪啪吃奶动态图| 亚洲精品中文字幕在线视频| 亚洲av日韩在线播放| 天堂8中文在线网| 在线观看人妻少妇| 亚洲美女黄色视频免费看| 国产精品久久久久成人av| 国产xxxxx性猛交| 久久久亚洲精品成人影院| 精品第一国产精品| 狠狠精品人妻久久久久久综合| 精品国产乱码久久久久久男人| 亚洲国产精品一区三区| 涩涩av久久男人的天堂| 精品国产乱码久久久久久男人| 国产片内射在线| 如何舔出高潮| 亚洲av国产av综合av卡| 咕卡用的链子| 老汉色av国产亚洲站长工具| 十分钟在线观看高清视频www| 亚洲av综合色区一区| 99国产综合亚洲精品| 亚洲国产精品一区三区| 亚洲av成人不卡在线观看播放网 | 咕卡用的链子| 伦理电影大哥的女人| 美女福利国产在线| 一级毛片黄色毛片免费观看视频| 在线 av 中文字幕| 国产精品久久久久久人妻精品电影 | 男人舔女人的私密视频| 精品一区二区三区四区五区乱码 | 男人添女人高潮全过程视频| 两性夫妻黄色片| 国产 精品1| 精品酒店卫生间| 9色porny在线观看| 一区福利在线观看| 叶爱在线成人免费视频播放| 国产一区二区三区综合在线观看| 日韩大片免费观看网站| 一级a爱视频在线免费观看| a级片在线免费高清观看视频| xxx大片免费视频| 一级黄片播放器| 国产精品蜜桃在线观看| 久久国产精品大桥未久av| 久久人人爽av亚洲精品天堂| 亚洲人成网站在线观看播放| 99热网站在线观看| 九色亚洲精品在线播放| 大香蕉久久网| 一级片'在线观看视频| 精品少妇一区二区三区视频日本电影 | 亚洲五月色婷婷综合| videosex国产| 中文字幕最新亚洲高清| 丁香六月天网| 日韩大码丰满熟妇| 久久久久网色| 午夜福利免费观看在线| 丰满乱子伦码专区| 91成人精品电影| bbb黄色大片| 丰满饥渴人妻一区二区三| 人体艺术视频欧美日本| 久久青草综合色| 国产精品国产av在线观看| 精品久久久久久电影网| 国产精品久久久久久久久免| 丝袜人妻中文字幕| 曰老女人黄片| 成人亚洲欧美一区二区av| xxxhd国产人妻xxx| 免费看不卡的av| 99热网站在线观看| 黑人巨大精品欧美一区二区蜜桃| 国产97色在线日韩免费| 美女中出高潮动态图| 欧美精品av麻豆av| 深夜精品福利| 丁香六月欧美| 欧美97在线视频| 午夜老司机福利片| 男的添女的下面高潮视频| 大码成人一级视频| 高清在线视频一区二区三区| 十八禁人妻一区二区| 国产精品熟女久久久久浪| 亚洲男人天堂网一区| 一边亲一边摸免费视频| 麻豆乱淫一区二区| 日韩中文字幕视频在线看片| 国产爽快片一区二区三区| 男的添女的下面高潮视频| 日韩欧美精品免费久久| 国产成人精品福利久久| 久久久久久久久免费视频了| 男人添女人高潮全过程视频| 国产极品粉嫩免费观看在线| 亚洲综合精品二区| www.av在线官网国产| 免费久久久久久久精品成人欧美视频| 精品人妻一区二区三区麻豆| 亚洲av国产av综合av卡| 久久97久久精品| 欧美av亚洲av综合av国产av | 老司机深夜福利视频在线观看 | 一二三四在线观看免费中文在| 免费高清在线观看日韩| 免费观看性生交大片5| 一区二区日韩欧美中文字幕| 国产精品秋霞免费鲁丝片| 亚洲成人一二三区av| 国产精品国产三级专区第一集| 最近2019中文字幕mv第一页| 国产亚洲av高清不卡| 亚洲在久久综合| av一本久久久久| 亚洲精品在线美女| 欧美日韩视频精品一区| 另类精品久久| 国产成人精品在线电影| 777米奇影视久久| 最近最新中文字幕免费大全7| 国产无遮挡羞羞视频在线观看| 精品福利永久在线观看| 男男h啪啪无遮挡| 女人久久www免费人成看片| 男男h啪啪无遮挡| 国产av码专区亚洲av| 9191精品国产免费久久| 国产av码专区亚洲av| 精品国产国语对白av| 久久毛片免费看一区二区三区| 免费av中文字幕在线| 少妇精品久久久久久久| 成人国语在线视频| 亚洲国产毛片av蜜桃av| 菩萨蛮人人尽说江南好唐韦庄| av线在线观看网站| 日韩伦理黄色片| 中文字幕制服av| 国产熟女午夜一区二区三区| 建设人人有责人人尽责人人享有的| 在线观看免费日韩欧美大片| 国产在视频线精品| 亚洲av日韩精品久久久久久密 | 欧美精品一区二区大全| 国产成人免费无遮挡视频| 午夜福利,免费看| 久久久国产一区二区| h视频一区二区三区| 极品人妻少妇av视频| 亚洲国产成人一精品久久久| 日韩人妻精品一区2区三区| 少妇 在线观看| 青草久久国产| 女人被躁到高潮嗷嗷叫费观| 亚洲美女黄色视频免费看| 国产无遮挡羞羞视频在线观看| 国产 一区精品| 午夜精品国产一区二区电影| 香蕉国产在线看| 国产精品蜜桃在线观看| 日韩一卡2卡3卡4卡2021年| 999久久久国产精品视频| 婷婷色麻豆天堂久久| 精品国产超薄肉色丝袜足j| 十八禁人妻一区二区| 精品少妇一区二区三区视频日本电影 | a级毛片在线看网站| 久久人人爽人人片av| 欧美亚洲 丝袜 人妻 在线| av女优亚洲男人天堂| 制服丝袜香蕉在线| 色婷婷久久久亚洲欧美| 一级毛片黄色毛片免费观看视频| 我要看黄色一级片免费的| 你懂的网址亚洲精品在线观看| 99九九在线精品视频| 制服丝袜香蕉在线| 女性被躁到高潮视频| 欧美精品人与动牲交sv欧美| 日韩一区二区三区影片| 成人黄色视频免费在线看| 韩国精品一区二区三区| 99热国产这里只有精品6| 国产日韩欧美亚洲二区| 亚洲成国产人片在线观看| 一区福利在线观看| 久久热在线av| 伦理电影大哥的女人| 亚洲精品国产av成人精品| 纵有疾风起免费观看全集完整版| 建设人人有责人人尽责人人享有的| 日本色播在线视频| 中文字幕亚洲精品专区| 欧美人与性动交α欧美精品济南到| 亚洲国产欧美日韩在线播放| 中文字幕人妻熟女乱码| 美女视频免费永久观看网站| 又大又黄又爽视频免费| 三上悠亚av全集在线观看| 极品人妻少妇av视频| 免费少妇av软件| 男女边吃奶边做爰视频| 国产一卡二卡三卡精品 | 男人舔女人的私密视频| 看非洲黑人一级黄片| 国产野战对白在线观看| 大码成人一级视频| 亚洲精品一二三| 一二三四中文在线观看免费高清| 久久鲁丝午夜福利片| 午夜福利视频精品| 亚洲av电影在线进入| 又黄又粗又硬又大视频| 欧美日韩亚洲综合一区二区三区_| 亚洲欧美中文字幕日韩二区| 汤姆久久久久久久影院中文字幕| 欧美 日韩 精品 国产| 中文字幕人妻熟女乱码| 丝袜喷水一区| 欧美精品av麻豆av| 欧美激情极品国产一区二区三区| 国产成人a∨麻豆精品| 精品免费久久久久久久清纯 | 一边亲一边摸免费视频| 蜜桃在线观看..| 亚洲情色 制服丝袜| 国产免费现黄频在线看| 午夜福利影视在线免费观看| 亚洲激情五月婷婷啪啪| 另类精品久久| 99热网站在线观看| 欧美97在线视频| 青青草视频在线视频观看| 午夜福利免费观看在线| 精品久久久精品久久久| a级毛片在线看网站| 免费看av在线观看网站| bbb黄色大片| 91成人精品电影| 免费av中文字幕在线| 精品人妻熟女毛片av久久网站| 黄色毛片三级朝国网站| 丝袜美腿诱惑在线| 狂野欧美激情性bbbbbb| 国产一区二区三区av在线| 国产日韩欧美亚洲二区| 2018国产大陆天天弄谢| 国产精品99久久99久久久不卡 | 一二三四在线观看免费中文在|