• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    新的低輪Keccak線性結(jié)構(gòu)設(shè)計(jì)

    2018-11-22 09:37:54劉曉強(qiáng)韋永壯劉爭(zhēng)紅
    計(jì)算機(jī)應(yīng)用 2018年10期
    關(guān)鍵詞:區(qū)分代數(shù)復(fù)雜度

    劉曉強(qiáng),韋永壯,劉爭(zhēng)紅

    (1.廣西密碼學(xué)與信息安全重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)),廣西 桂林 541004;2.廣西無(wú)線寬帶通信與信號(hào)處理重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)),廣西 桂林 541004; 3.廣西高校云計(jì)算與復(fù)雜系統(tǒng)重點(diǎn)實(shí)驗(yàn)室(桂林電子科技大學(xué)),廣西 桂林 541004)(*通信作者電子郵箱walker_wyz@guet.edu.cn)

    0 引言

    鑒于MD5(Message-Digest Algorithm 5)及SHA-1(Secure Hash Algorithm 1)等主流Hash算法被成功攻破[1],2007年美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(National Institute of Standards and Technology, NIST)開(kāi)展了SHA-3標(biāo)準(zhǔn)的征集活動(dòng)[2]。經(jīng)歷三輪的篩選,NIST最終在2012年10月2日宣布SHA-3競(jìng)賽的獲勝算法是Keccak算法[3],并于2015年8月將標(biāo)準(zhǔn)化的Keccak作為SHA-3標(biāo)準(zhǔn)[4]1-2。Keccak算法由比利時(shí)密碼研究組Bertoni 等[5]領(lǐng)銜設(shè)計(jì),該算法基于新穎的海綿結(jié)構(gòu),具有有效抵抗碰撞攻擊、原像攻擊和第二原像攻擊等能力,同時(shí)兼顧快速軟、硬件實(shí)現(xiàn)的優(yōu)勢(shì)[6]。

    自2007年起,由于Keccak算法全球應(yīng)用的廣泛性和重要性,針對(duì)Keccak的多種攻擊方法被相繼提出和研究:文獻(xiàn)[7]中針對(duì)Keccak-224、Keccak-256提出了4輪實(shí)際碰撞;文獻(xiàn)[8]中針對(duì)SHAKE128(Secure Hash Algorithm Keccak 128)[4]20-21和兩個(gè)Keccak挑戰(zhàn)[9](Keccak[r=1 440]、Keccak[r=640])給出了5輪的實(shí)際碰撞攻擊;文獻(xiàn)[10]針對(duì)Keccak-224給出了5輪的實(shí)際碰撞,針對(duì)Keccak挑戰(zhàn)Keccak[r=1 440] 給出了6輪的實(shí)際碰撞攻擊;文獻(xiàn)[11]中對(duì)Keccak進(jìn)行了8輪實(shí)際區(qū)分攻擊;文獻(xiàn)[12]中對(duì)Keccak進(jìn)行了9輪實(shí)際區(qū)分攻擊;文獻(xiàn)[13]中對(duì)Keccak-224/256/384/512進(jìn)行了15輪理論區(qū)分攻擊、11輪實(shí)際區(qū)分攻擊,并針對(duì)Keccak-224/256、SHAKE128和Keccak挑戰(zhàn)Keccak[r=1 440]進(jìn)行了4輪實(shí)際原像攻擊。

    研究表明,針對(duì)Keccak算法S盒層的線性分解方法[7-8, 10-13]是當(dāng)前研究關(guān)鍵點(diǎn)之一,同時(shí)這種線性思想已經(jīng)被應(yīng)用到Keccak的幾個(gè)變體算法分析中[14-15]。文獻(xiàn)[13]中首次提出了線性結(jié)構(gòu)的概念,并使用這種線性化思想,針對(duì)2輪順S盒層變換及1輪逆S盒層變換進(jìn)行線性分解,進(jìn)而設(shè)計(jì)出多個(gè)零和區(qū)分器。一方面,多輪S盒層線性分解的普遍方法都是順S盒方向進(jìn)行分析,很少進(jìn)行逆盒的分析,主要的原因是Keccak算法的S盒非線性部件χ的代數(shù)次數(shù)為2,而χ-1的代數(shù)次數(shù)為3,當(dāng)?shù)啍?shù)多時(shí),逆向分析似乎需要花銷(xiāo)更高的時(shí)間復(fù)雜度。如何針對(duì)多輪逆S盒層變換下,給出新的線性分解方法,并降低其復(fù)雜度是目前亟待解決的問(wèn)題。另一方面,如何構(gòu)建多種新型的零和區(qū)分器也值得進(jìn)一步的探討。

    本文利用Keccak算法的S盒代數(shù)性質(zhì),針對(duì)多輪逆S盒層變換,設(shè)計(jì)了一種新的線性結(jié)構(gòu)。在S盒層輸入比特固定約束條件下,確保狀態(tài)數(shù)據(jù)經(jīng)過(guò)線性結(jié)構(gòu)的輸出值仍具有線性關(guān)系。通過(guò)這種線性分解的方法,結(jié)合中間相遇攻擊的思想[16],從Keccak算法的某個(gè)中間狀態(tài)作為攻擊點(diǎn)(以概率為1),構(gòu)造了新的零和區(qū)分器,并給出新的零和區(qū)分器的性能分析。

    1 Keccak算法

    1.1 Keccak Sponge結(jié)構(gòu)

    如圖1所示,Keccak的整體結(jié)構(gòu)是海綿結(jié)構(gòu)。其中:N表示任意長(zhǎng)度的消息;Z表示算法的輸出;Keccak-f為算法的置換函數(shù);b=r+c為置換寬度;r為比特率,表示外部狀態(tài),和輸入消息塊的長(zhǎng)度一致;c為容量,表示內(nèi)部狀態(tài)。被選為SHA-3標(biāo)準(zhǔn)的Keccak算法b=1 600比特,有24輪的置換操作,包含4種輸出長(zhǎng)度,Z∈{224,256,384,512}。

    圖1 海綿結(jié)構(gòu)[4]18Fig.1 Sponge structure[4]18

    海綿結(jié)構(gòu)分為兩個(gè)階段:吸收階段和擠壓階段。在吸收階段,輸入的消息N需要經(jīng)過(guò)特殊的填充,將消息N分為長(zhǎng)度均為r的消息塊p0、p1、…、pn-1。填充的方式為在消息N末尾添加1、0、…、0、1,使得填充后的消息N的長(zhǎng)度是r的整數(shù)倍。之后,每一個(gè)消息塊都異或前一輪經(jīng)過(guò)Keccak-f的輸出值,c內(nèi)部的值不變,這個(gè)整體作為下一輪置換的輸入。在擠壓階段,可根據(jù)Keccak版本的選擇,從置換的輸出值提取一個(gè)固長(zhǎng)Z的Hash值。

    如圖2(a)所示,當(dāng)消息放入Keccak-f時(shí),算法的內(nèi)部狀態(tài)相當(dāng)于的一個(gè)5×5×64的三維比特?cái)?shù)組A[x,y,z],其二維比特?cái)?shù)組A[x,y]的表示如圖2(b)所示,消息存放的對(duì)應(yīng)關(guān)系為f[64(5y+x)+z]=A[x,y,z]。Keccak-f每輪迭代的輪函數(shù)R由5個(gè)部件構(gòu)成,R=θ°ρ°π°χ°ι,其中:

    ρ:A′[x,y,z]=A[x,y]<<

    π:A′[y,2x+3y]=A[x,y]

    χ:A′[x,y]=A[x,y]?((A[x+1,y]?1)·

    A[x+2,y])

    ι:A′[0,0]=A[0,0]?RC

    其中:RC表示一個(gè)64比特的輪常數(shù);r(x,y)為ρ部件運(yùn)算的一個(gè)常數(shù),表示針對(duì)二維狀態(tài)A[x,y]的z軸進(jìn)行移位操作,如圖3(a)所示。

    圖2 數(shù)據(jù)狀態(tài)Fig. 2 Status of data

    圖3 z軸循環(huán)位數(shù)Fig.3 z-axis cycle count

    1.2 逆Keccak-f

    逆Keccak-f指的是Keccak算法進(jìn)行逆方向上的迭代操作,逆向迭代的輪函數(shù)R-1同樣由5個(gè)逆部件ι-1、χ-1、π-1、ρ-1和θ-1構(gòu)成,R-1=ι-1°χ-1°π-1°ρ-1°θ-1。其中:

    ι-1:A[0,0]=A′[0,0]?RC

    χ-1:A[x,y]=(A[x+2,y]?(A[x+2,y]?1)·

    A[x+3,y])·(A[x+1,y]?1)?A′[x,y]

    π-1:A[x,y]=A′[y,2x+3y]

    ρ-1:A[x,y,z]=A′[x,y]<<

    其中:r-1(x,y)是個(gè)常數(shù),表示逆過(guò)程z軸所移位數(shù),如圖3(b)所示。

    通過(guò)簡(jiǎn)單的邏輯計(jì)算,經(jīng)過(guò)ι-1、χ-1、π-1、ρ-1等逆部件的每一比特值,都可以直接根據(jù)Keccak-f中ι、χ、π、ρ得到,故而本文沒(méi)有給出具體推導(dǎo)過(guò)程。在分析過(guò)程中發(fā)現(xiàn):由于θ、θ-1部件都具有較強(qiáng)的擴(kuò)散性,且每一比特輸出值都受到兩個(gè)列和比特值影響,這種列和比特狀態(tài)被稱(chēng)為列奇偶核(Column Parity kernel, CP-kernel),簡(jiǎn)稱(chēng)CP核[17]。

    利用CP核的概念,本文通過(guò)解線性方程組的方式求解θ-1的輸出比特,下面給出具體的推導(dǎo)過(guò)程:

    已知θ部件:

    (1)

    若已知A00、A01、A02、A03和A04,根據(jù)式(1),可求解其經(jīng)過(guò)θ的輸出值:

    則x=0時(shí)CP核的值為:

    化簡(jiǎn)得:

    (2)

    同理,x=1,2,3,4的列和輸出值為:

    (3)

    (4)

    (5)

    (6)

    2 θ部件和χ部件特性分析

    通過(guò)對(duì)θ、ρ、π、χ、ι共5個(gè)部件進(jìn)行分析,研究發(fā)現(xiàn)ρ、π、ι及其逆部件均屬于線性運(yùn)算,且其輸出結(jié)果均保持線性。θ部件屬于線性操作,但變量經(jīng)過(guò)θ部件會(huì)擴(kuò)散到周?chē)忍貎?nèi);χ部件是一個(gè)類(lèi)S盒部件,屬于非線性操作,變量經(jīng)過(guò)χ部件會(huì)相互影響。因此,本文將著重分析θ部件和χ部件的特性,并研究其線性化的可能。

    2.1 θ部件特性

    在θ部件運(yùn)行過(guò)程中,發(fā)現(xiàn)θ部件具有一定擴(kuò)散性,變量經(jīng)過(guò)θ部件會(huì)產(chǎn)生更多的變量比特,這種擴(kuò)散會(huì)大幅增加經(jīng)過(guò)χ部件的數(shù)據(jù)復(fù)雜度,不利于線性化操作。同時(shí),研究發(fā)現(xiàn)CP核影響著θ部件的擴(kuò)散強(qiáng)弱,下面將進(jìn)一步分析一下CP核特性以及其對(duì)θ部件的影響:

    推論1 若狀態(tài)A中每一個(gè)CP核P(A)=0,則列和影響最小,經(jīng)過(guò)θ的狀態(tài)A一定差分不擴(kuò)散。

    推論2 若狀態(tài)A中每一個(gè)CP核P(A)=a,a為等于0或1的常數(shù),則經(jīng)過(guò)θ的狀態(tài)A一定線性,且變量不擴(kuò)散。

    2.2 χ部件特性

    χ部件是Keccak內(nèi)唯一的非線性部件 (相當(dāng)于一個(gè)非線性S盒),該部件的代數(shù)次數(shù)為2,故順n輪的Keccak算法的代數(shù)次數(shù)為2n。

    若χ部件的輸入為ai(i=0,1,2,3,4),其輸出bi為:

    (7)

    研究發(fā)現(xiàn)若對(duì)輸入的比特值進(jìn)行部分約束,保證χ輸出值代數(shù)次數(shù)為1,那么非線性運(yùn)算χ就可以轉(zhuǎn)換成線性運(yùn)算。故當(dāng)ai、ai+2為變量,ai+1、ai+3和ai+4為一個(gè)0或1的常數(shù)時(shí),χ部件的輸出值代數(shù)次數(shù)為1。

    引理1 若ai、ai+2為變量,ai+1=0,ai+3=1,ai+4=0時(shí),χ運(yùn)算的輸出比特具有線性關(guān)系。

    證明 根據(jù)式(7),已知a0、a2為變量,a1=0,a3=1,a4=0,則此時(shí)輸出比特值bi為:

    輸出比特bi的代數(shù)次數(shù)為1,故ai、ai+2為變量,ai+1=0,ai+3=1,ai+4=0時(shí),χ運(yùn)算的輸出比特一定線性。

    2.3 χ-1部件特性

    同理,χ-1部件是逆Keccak內(nèi)非線性部件,這個(gè)部件的代數(shù)次數(shù)為3,故m輪的逆Keccak代數(shù)次數(shù)為3m。

    若χ-1部件的輸入為bi(i=0,1,2,3,4),其輸出ai為:

    (8)

    同理χ部件,若對(duì)χ-1輸入的比特值進(jìn)行部分約束時(shí),并保證χ-1輸出值的代數(shù)次數(shù)為1,則非線性運(yùn)算χ-1同樣可以轉(zhuǎn)換成線性運(yùn)算。

    引理2 若bi、bi+2為變量,bi+1=0,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出比特具有線性關(guān)系。

    證明 根據(jù)式(8),已知b0、b2為變量,b1=0,b3=0,b4=1,此時(shí)輸出比特值ai為:

    輸出比特ai的代數(shù)次數(shù)為1,故設(shè)定bi、bi+2為變量,bi+1=0,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出比特一定線性。

    引理3 若bi、bi+2為變量,bi+1=1,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出值具有線性關(guān)系。

    證明 根據(jù)式(8),已知b0、b2為變量,b1=1,b3=0,b4=1,此時(shí)輸出比特值ai為:

    輸出比特ai的代數(shù)次數(shù)為1,故設(shè)定bi、bi+2為變量,bi+1=1,bi+3=0,bi+4=1時(shí),χ-1運(yùn)算的輸出比特一定線性。

    3 新的線性結(jié)構(gòu)

    線性結(jié)構(gòu)是2016年Guo等[13]首次定義的。線性結(jié)構(gòu)是指攻擊者在選定某一中間狀態(tài)作為初始狀態(tài),通過(guò)代數(shù)的方式對(duì)初始位置進(jìn)行線性擴(kuò)展,在不增加復(fù)雜度的同時(shí),完成了前向n輪和逆向m輪的線性分析。文獻(xiàn)[13]在概率為1、不增加復(fù)雜度的情況下,構(gòu)建的線性結(jié)構(gòu)使得某中間狀態(tài)前向2輪、逆向1輪的輸出比特都具有線性關(guān)系。不同的是,新的線性結(jié)構(gòu)考慮的是初始狀態(tài)逆向2輪、前向1輪的輸出比特之間的線性關(guān)系。

    新的線性結(jié)構(gòu)中約定:淺灰色塊表示該位置比特值是活躍的,白色塊表示該位置比特值為定值0,深灰色塊表示該位置比特值為定值1。

    由于ι和ι-1部件均只針對(duì)A00進(jìn)行線性運(yùn)算,即A00所表示的64比特?cái)?shù)據(jù)異或一個(gè)輪常數(shù)RC。在新的線性結(jié)構(gòu)中,設(shè)定A00為變量,當(dāng)初始狀態(tài)嚴(yán)格按照引理1、引理2或引理3對(duì)變量之外的比特值進(jìn)行特殊設(shè)定時(shí),設(shè)定任意的RC值,其輸出比特一定線性,故本文約定RC=0。

    定理1 若初始狀態(tài)A00、A04、A12、A13、A20、A21、A33、A34、A41和A42位置的比特值為變量;初始狀態(tài)A03、A11、A24、A32和A40位置的比特值為常數(shù)1;初始狀態(tài)余下比特值為常數(shù)0,那么,初始狀態(tài)的逆1輪Keccak-f的輸出比特具有線性關(guān)系。

    證明 如圖4所示,設(shè)定A00、A04、A12、A13、A20、A21、A33、A34、A41和A42為變量;設(shè)A03、A11、A24、A32和A40為定值1;余下比特值設(shè)定為定值0。

    圖4 逆1輪Keccak-f運(yùn)算過(guò)程Fig.4 1-round backward of Keccak-f operation

    初始狀態(tài)經(jīng)過(guò)特殊設(shè)定后,滿足引理2,則經(jīng)過(guò)χ-1部件的輸出比特具有線性關(guān)系,變量不會(huì)影響到其他比特位的值。

    已知ι-1、ρ-1、π-1、θ-1部件均為線性部件,則經(jīng)過(guò)ι-1、ρ-1、π-1、θ-1的輸出值仍保持線性關(guān)系,故新的線性結(jié)構(gòu)在代數(shù)次數(shù)為1的情況下,可以進(jìn)行1輪逆Keccak-f運(yùn)算。

    其中:盡管θ-1部件是線性部件,但由于不確定CP核的奇偶性,圖4中的輸出值A(chǔ)01、A02、A03、A10、A11、A14、A22、A23、A24、A30、A31、A32、A40、A43和A44可能是活躍的。

    定理2 若初始狀態(tài)A00、A04、A12、A13、A20、A21、A33、A34、A41和A42位置的比特值為變量;初始狀態(tài)A03、A11、A24、A32和A40位置的比特值為常數(shù)1;初始狀態(tài)余下比特值為常數(shù)0,且滿足約束條件:

    A00<<<0⊕A13<<<28⊕A21<<<61⊕A34<<<23⊕A42<<<46=0

    A04<<<2⊕A12<<<58⊕A20<<<21⊕A33<<<49⊕A41<<<3=1

    那么,初始狀態(tài)的逆2輪Keccak-f的輸出比特具有線性關(guān)系。

    證明 如圖5所示,設(shè)定A00、A04、A12、A13、A20、A21、A33、A34、A41和A42為變量;設(shè)A03、A11、A24、A32和A40等位置為定值1;余下比特值設(shè)定為定值0。

    圖5 逆2輪Keccak-f運(yùn)算過(guò)程Fig.5 2-rounds backward of Keccak-f operation

    根據(jù)定理1,初始狀態(tài)進(jìn)入χ-1、ι-1、ρ-1、π-1和θ-1運(yùn)算后的輸出一定線性,但由于θ-1部件具有擴(kuò)散性,其輸入的變量會(huì)擴(kuò)散到周?chē)忍刂怠D4中的A01、A02、A03、A10、A11、A14、A22、A23、A24、A30、A31、A32、A40、A43和A44等輸出值可能是活躍的。

    根據(jù)推論2,為了保證經(jīng)過(guò)θ-1后變量并不擴(kuò)散到周?chē)忍刂?要求所有列和值為一個(gè)0或1的常數(shù),于是設(shè)定2×64比特的約束條件:

    A00<<<0⊕A13<<<28⊕A21<<<61⊕A34<<<23⊕A42<<<46=0

    A04<<<2⊕A12<<<58⊕A20<<<21⊕A33<<<49⊕A41<<<3=1

    此時(shí),經(jīng)過(guò)部件θ-1的輸出會(huì)保持線性關(guān)系,且變量不進(jìn)行擴(kuò)散。因此,初始狀態(tài)經(jīng)過(guò)1輪逆Keccak-f運(yùn)算,其輸出比特仍保持線性關(guān)系,且變量不發(fā)生擴(kuò)散。

    在如圖5所示的第2個(gè)逆Keccak-f運(yùn)算中,χ-1部件的輸入數(shù)據(jù)比特值滿足引理3,故經(jīng)過(guò)χ-1部件輸出的數(shù)據(jù)依舊是線性的。同理,根據(jù)部件π-1、ρ-1、θ-1的特性,發(fā)現(xiàn)逆2輪的運(yùn)算結(jié)果仍保持線性關(guān)系。因此,新的線性結(jié)構(gòu)在代數(shù)次數(shù)為1的情況下,可以進(jìn)行2輪逆Keccak-f運(yùn)算。同理,由于不確定逆2輪CP核的奇偶性,經(jīng)過(guò)第2輪θ-1部件的A01、A02、A03、A10、A11、A14、A22、A23、A24、A30、A31、A32、A40、A43和A44等輸出值可能是活躍的。

    值得注意的是:在新的線性結(jié)構(gòu)演算過(guò)程中,研究發(fā)現(xiàn)經(jīng)過(guò)2輪逆Keccak-f運(yùn)算后,每一個(gè)輸出值都可能是活躍的,無(wú)法再通過(guò)加約束條件的方式來(lái)減少活躍比特個(gè)數(shù),故新的線性結(jié)構(gòu)只能保證初始狀態(tài)逆向2輪的輸出比特保持線性關(guān)系。

    定理3 若初始狀態(tài)A00、A04、A12、A13、A20、A21、A33、A34、A41和A42等位置的比特值為變量;初始狀態(tài)A03、A11、A24、A32和A40等位置比特值為常數(shù)1;初始狀態(tài)余下比特值為常數(shù)0,且滿足約束條件:A00=A04,A12=A13,A20=A21,A41=A42,A33=A34。那么,初始狀態(tài)的順1輪Keccak-f的輸出比特具有線性關(guān)系。

    證明 如圖6所示,設(shè)定A00、A04、A12、A13、A20、A21、A33、A34、A41和A42為變量;設(shè)A03、A11、A24、A32和A40為定值1;余下比特值設(shè)定為定值0。

    圖6 順1輪Keccak-f運(yùn)算過(guò)程Fig.6 1-round forward of Keccak-f operation

    根據(jù)推論1,為了保證經(jīng)過(guò)θ部件后,變量不進(jìn)行擴(kuò)散,要求所有列和值為0,于是設(shè)定5×64比特的約束條件:A00=A04,A12=A13,A20=A21,A41=A42,A33=A34。

    在如圖6所示的順1輪Keccak-f運(yùn)算過(guò)程中,χ部件的輸入比特值滿足引理1,則經(jīng)過(guò)χ部件輸出的數(shù)據(jù)仍保持線性關(guān)系。同理,根據(jù)部件π、ρ、ι的特性,發(fā)現(xiàn)順1輪Keccak-f的運(yùn)算結(jié)果最終保持線性關(guān)系。因此,新的線性結(jié)構(gòu)在代數(shù)次數(shù)為1的情況下,可以進(jìn)行1輪順Keccak-f運(yùn)算。

    因此,在新的線性結(jié)構(gòu)中,結(jié)合定理1、定理3可以進(jìn)行2輪的線性拓展,并對(duì)Keccak進(jìn)行順1輪、逆1輪密碼分析;結(jié)合定理2、定理3可以進(jìn)行3輪的線性拓展,并對(duì)Keccak進(jìn)行順1輪、逆2輪密碼分析,其輸出值均保持線性關(guān)系。

    4 零和區(qū)分器

    2009年,Aumasson等[12]首次提出了零和區(qū)分器的概念,并使用這種零和區(qū)分器分別對(duì)Keccak和逆Keccak進(jìn)行了區(qū)分攻擊,其結(jié)果如表1所示。

    Keccak-f的代數(shù)次數(shù)為2,逆Keccak-f的次數(shù)為3,零和區(qū)分器從Keccak中的某輪內(nèi)部狀態(tài)開(kāi)始,進(jìn)行前向n輪、逆向m輪的操作,代數(shù)次數(shù)分別為2n、3m,則自由變量的總數(shù)為max(2n,3m),因此,構(gòu)造零和區(qū)分器時(shí)間、數(shù)據(jù)復(fù)雜度至少為21+max(2n,3m)。

    在新的線性結(jié)構(gòu)中,本文通過(guò)代數(shù)的方式對(duì)初始狀態(tài)進(jìn)行了線性擴(kuò)展,構(gòu)建了最佳的線性空間SM,使得初始狀態(tài)經(jīng)過(guò)1輪或2輪的輸出代數(shù)次數(shù)恒為1。當(dāng)線性空間SM的值滿足:SM≥21+max(2n,3m)時(shí),就可以使用新的線性結(jié)構(gòu)來(lái)構(gòu)建新的零和區(qū)分器,對(duì)Keccak算法進(jìn)行區(qū)分器攻擊。

    根據(jù)定理1和定理3,可以構(gòu)建一個(gè)新的順1輪、逆1輪的零和區(qū)分器,新的零和區(qū)分器在不增加復(fù)雜度的同時(shí),可以多進(jìn)行順1輪、逆1輪的運(yùn)算。故當(dāng)復(fù)雜度同樣為21+max(2n,3m)時(shí),新的零和區(qū)分器可以進(jìn)行順n+1輪、逆m+1的區(qū)分攻擊,自由變量個(gè)數(shù)為max(2n+1,3m+1),做到Keccak的(n+m+2)輪,其攻擊情況如表1所示。

    新的順1輪、逆1輪的零和區(qū)分器中,當(dāng)n=5、m=8時(shí),自由變量為729比特,復(fù)雜度為2257。結(jié)合定理1和定理3,設(shè)定初始變量為10×64比特,存在5×64比特的約束條件,實(shí)際使用2320比特的自由變量,線性空間SM為2320(?2257),故新的零和區(qū)分器可以對(duì)Keccak進(jìn)行15輪的區(qū)分攻擊。

    同理,在新的線性結(jié)構(gòu)中,根據(jù)定理2和定理3,可以構(gòu)建新的順1輪、逆2輪零和區(qū)分器,使用新的線性結(jié)構(gòu)所構(gòu)建的零和區(qū)分器在不增加復(fù)雜度的同時(shí),可以多進(jìn)行順1輪、逆2輪的運(yùn)算。故當(dāng)復(fù)雜度同樣為21+max(2n,3m)時(shí),新的零和區(qū)分器進(jìn)行順n+1輪、逆m+2的區(qū)分攻擊,自由變量個(gè)數(shù)為max(2n+1,3m+2),做到Keccak的(n+m+3)輪,其攻擊情況如表1所示。

    新的順1輪、逆2輪的零和區(qū)分器中,當(dāng)n=7、m=4時(shí),自由變量為729比特,復(fù)雜度為2129。結(jié)合定理2和定理3,設(shè)定初始變量為10×64比特,存在7×64比特的約束條件,實(shí)際使用192比特的自由變量,線性空間SM為2192(?2129),故新的零和區(qū)分器可以對(duì)Keccak進(jìn)行14輪的區(qū)分攻擊。

    5 區(qū)分器性能分析

    新的順1輪、逆1輪零和區(qū)分器與文獻(xiàn)[12]區(qū)分器相比,可以做到目前最好的理論15輪攻擊。如表1所示,對(duì)Keccak算法進(jìn)行前向9輪、逆向6輪的區(qū)分攻擊時(shí),文獻(xiàn)[12]區(qū)分器的復(fù)雜度為2511.68,本文區(qū)分器的復(fù)雜度為2257。注意到,當(dāng)攻擊輪數(shù)相同時(shí),兩種區(qū)分器的自由變量數(shù)量相同,但這種線性化思想與過(guò)去的區(qū)分攻擊相比,極大程度上降低了數(shù)據(jù)復(fù)雜度。

    如表1所示,對(duì)Keccak算法進(jìn)行14輪區(qū)分攻擊時(shí),文獻(xiàn)[13]提供了前向9輪、逆向5輪的區(qū)分器組合方式,自由變量個(gè)數(shù)為512,而本文提供的區(qū)分器組合方式是前向8輪、逆向6輪,自由變量個(gè)數(shù)為729。新的順1輪、逆2輪零和區(qū)分器與文獻(xiàn)[13]區(qū)分器相比,新的零和區(qū)分器攻擊Keccak算法的輪數(shù)并沒(méi)有提高,但新的零和區(qū)分器具有更多的自由變量,同時(shí)提供了更豐富的區(qū)分器組合方式。

    表1 新的零和區(qū)分器性能Tab. 1 Performance of new zero-sum distinguishers

    6 結(jié)語(yǔ)

    本文基于Keccak算法S盒的代數(shù)性質(zhì),針對(duì)多輪逆S盒層變換,通過(guò)線性化的思想,給出了一種新的線性結(jié)構(gòu)構(gòu)造方法,并利用該線性結(jié)構(gòu),進(jìn)一步提供了新的零和區(qū)分器的構(gòu)造方式。研究結(jié)果表明:使用線性化的思想可以有效降低區(qū)分攻擊的攻擊復(fù)雜度;在時(shí)間、數(shù)據(jù)復(fù)雜度相同的情況下,新的零和區(qū)分器具有自由變量更多、區(qū)分攻擊的組合方式更豐富等優(yōu)勢(shì)。然而為了防止算法過(guò)程中變量的增值、擴(kuò)散,必須要設(shè)定一些約束條件,這種操作會(huì)損失一定比特的自由變量,導(dǎo)致時(shí)間、數(shù)據(jù)的復(fù)雜度依舊很高,同時(shí)也不能再進(jìn)行更多輪數(shù)的線性化操作。如何更精準(zhǔn)地設(shè)定約束條件,并提高輪數(shù)的線性化操作是下一步的研究方向。

    猜你喜歡
    區(qū)分代數(shù)復(fù)雜度
    區(qū)分“旁”“榜”“傍”
    你能區(qū)分平衡力與相互作用力嗎
    兩個(gè)有趣的無(wú)窮長(zhǎng)代數(shù)不等式鏈
    Hopf代數(shù)的二重Ore擴(kuò)張
    什么是代數(shù)幾何
    科學(xué)(2020年1期)2020-08-24 08:08:06
    一種低復(fù)雜度的慣性/GNSS矢量深組合方法
    教你區(qū)分功和功率
    求圖上廣探樹(shù)的時(shí)間復(fù)雜度
    某雷達(dá)導(dǎo)51 頭中心控制軟件圈復(fù)雜度分析與改進(jìn)
    一個(gè)非平凡的Calabi-Yau DG代數(shù)
    免费观看人在逋| 777米奇影视久久| 精品久久久久久久毛片微露脸 | 亚洲专区国产一区二区| 99国产精品99久久久久| 国产av国产精品国产| 亚洲成人手机| 9色porny在线观看| 后天国语完整版免费观看| 岛国毛片在线播放| 精品一区二区三卡| 99国产精品一区二区三区| 色综合欧美亚洲国产小说| 在线观看免费日韩欧美大片| 日韩三级视频一区二区三区| 丰满少妇做爰视频| 日韩大片免费观看网站| 男女床上黄色一级片免费看| 色婷婷久久久亚洲欧美| 国产精品免费大片| 一级片免费观看大全| 午夜福利乱码中文字幕| 黄频高清免费视频| 丰满饥渴人妻一区二区三| 久久国产精品人妻蜜桃| 这个男人来自地球电影免费观看| 波多野结衣av一区二区av| 天堂8中文在线网| 亚洲激情五月婷婷啪啪| 黄片小视频在线播放| 12—13女人毛片做爰片一| 国产高清国产精品国产三级| 丝袜人妻中文字幕| 亚洲欧美色中文字幕在线| 99久久综合免费| 性少妇av在线| 国产男女超爽视频在线观看| av在线app专区| 亚洲欧美日韩高清在线视频 | 人妻一区二区av| 久久久久国产精品人妻一区二区| 欧美中文综合在线视频| 人成视频在线观看免费观看| 天天影视国产精品| 黑人操中国人逼视频| 亚洲av男天堂| 中文字幕另类日韩欧美亚洲嫩草| 12—13女人毛片做爰片一| 50天的宝宝边吃奶边哭怎么回事| 最近最新中文字幕大全免费视频| 男人添女人高潮全过程视频| 亚洲专区字幕在线| 中文精品一卡2卡3卡4更新| 亚洲av日韩在线播放| 两个人免费观看高清视频| 日日夜夜操网爽| 国产欧美日韩综合在线一区二区| 国产伦理片在线播放av一区| a 毛片基地| www.熟女人妻精品国产| 免费观看人在逋| kizo精华| 亚洲国产欧美日韩在线播放| 精品国产乱子伦一区二区三区 | 午夜免费鲁丝| 成年人黄色毛片网站| 亚洲视频免费观看视频| 亚洲午夜精品一区,二区,三区| 大码成人一级视频| 午夜福利在线观看吧| 十八禁网站网址无遮挡| 午夜免费成人在线视频| 在线av久久热| 男女之事视频高清在线观看| 午夜免费观看性视频| 亚洲专区国产一区二区| 黄色怎么调成土黄色| 最新在线观看一区二区三区| 精品国产一区二区三区久久久樱花| 国产成人系列免费观看| 国产一级毛片在线| 男人爽女人下面视频在线观看| 91老司机精品| 国产97色在线日韩免费| 视频在线观看一区二区三区| 美女午夜性视频免费| 国产亚洲av高清不卡| 亚洲精品av麻豆狂野| 国产国语露脸激情在线看| 亚洲性夜色夜夜综合| 亚洲精品久久成人aⅴ小说| 亚洲精品国产区一区二| 国产免费视频播放在线视频| 亚洲第一欧美日韩一区二区三区 | 99国产极品粉嫩在线观看| 国产精品久久久久成人av| 正在播放国产对白刺激| 日韩有码中文字幕| 男女免费视频国产| 99re6热这里在线精品视频| 欧美激情久久久久久爽电影 | 国产淫语在线视频| 久久久久久久大尺度免费视频| 国产精品一区二区精品视频观看| 真人做人爱边吃奶动态| 国产精品欧美亚洲77777| 人人妻人人澡人人看| 大型av网站在线播放| 成人免费观看视频高清| 国产不卡av网站在线观看| 亚洲熟女毛片儿| 99国产精品一区二区三区| 日本av手机在线免费观看| www.精华液| 日韩大片免费观看网站| 亚洲天堂av无毛| 亚洲精品日韩在线中文字幕| 中文字幕另类日韩欧美亚洲嫩草| 18禁国产床啪视频网站| 十八禁高潮呻吟视频| 另类精品久久| 午夜激情av网站| 两性午夜刺激爽爽歪歪视频在线观看 | 夜夜夜夜夜久久久久| 精品久久久久久久毛片微露脸 | 99久久人妻综合| 手机成人av网站| av电影中文网址| 黄色怎么调成土黄色| 国产亚洲午夜精品一区二区久久| 亚洲免费av在线视频| 亚洲欧美成人综合另类久久久| 亚洲熟女精品中文字幕| 欧美精品一区二区大全| 久久人妻熟女aⅴ| 国产成人精品久久二区二区91| 久久女婷五月综合色啪小说| 亚洲中文av在线| 久久精品人人爽人人爽视色| 十八禁网站免费在线| 精品人妻熟女毛片av久久网站| 日韩精品免费视频一区二区三区| 涩涩av久久男人的天堂| av天堂在线播放| 日本五十路高清| 新久久久久国产一级毛片| 97在线人人人人妻| av在线app专区| 欧美黑人精品巨大| 捣出白浆h1v1| 色94色欧美一区二区| 黑丝袜美女国产一区| 亚洲男人天堂网一区| 在线永久观看黄色视频| 日韩三级视频一区二区三区| 亚洲精品久久成人aⅴ小说| 五月开心婷婷网| 中亚洲国语对白在线视频| 国产精品秋霞免费鲁丝片| 99久久99久久久精品蜜桃| 亚洲 国产 在线| 女性生殖器流出的白浆| 欧美成狂野欧美在线观看| 777米奇影视久久| 国产成人欧美在线观看 | 十八禁高潮呻吟视频| 精品亚洲成国产av| 日韩电影二区| av欧美777| 18禁国产床啪视频网站| www.999成人在线观看| 亚洲国产日韩一区二区| 国产精品二区激情视频| 蜜桃在线观看..| 亚洲精品美女久久av网站| 热99久久久久精品小说推荐| 欧美黄色片欧美黄色片| 亚洲成人国产一区在线观看| 国产一卡二卡三卡精品| 1024香蕉在线观看| h视频一区二区三区| 国产一卡二卡三卡精品| 91精品三级在线观看| 美女高潮到喷水免费观看| 岛国毛片在线播放| 岛国毛片在线播放| 国产三级黄色录像| 黑丝袜美女国产一区| 国产有黄有色有爽视频| 亚洲专区中文字幕在线| 久久久久久久久免费视频了| 精品国产乱子伦一区二区三区 | 999久久久国产精品视频| 午夜视频精品福利| 每晚都被弄得嗷嗷叫到高潮| 国产亚洲精品一区二区www | 80岁老熟妇乱子伦牲交| 新久久久久国产一级毛片| 丁香六月天网| 黄片小视频在线播放| 久热这里只有精品99| 另类精品久久| 夜夜骑夜夜射夜夜干| 热99国产精品久久久久久7| 男男h啪啪无遮挡| 丰满少妇做爰视频| 亚洲午夜精品一区,二区,三区| 亚洲成人免费电影在线观看| 老熟女久久久| 一区二区日韩欧美中文字幕| 精品一区二区三卡| 欧美午夜高清在线| 老汉色av国产亚洲站长工具| 一二三四社区在线视频社区8| 日本黄色日本黄色录像| 午夜免费观看性视频| 国产伦理片在线播放av一区| 久久国产精品大桥未久av| 亚洲av日韩在线播放| 18禁黄网站禁片午夜丰满| 国产熟女午夜一区二区三区| 欧美日韩成人在线一区二区| 热99re8久久精品国产| 成年女人毛片免费观看观看9 | 中文字幕另类日韩欧美亚洲嫩草| 狠狠狠狠99中文字幕| 亚洲欧美一区二区三区黑人| 欧美在线一区亚洲| 欧美亚洲 丝袜 人妻 在线| 69av精品久久久久久 | 19禁男女啪啪无遮挡网站| 19禁男女啪啪无遮挡网站| 伊人亚洲综合成人网| 亚洲欧美成人综合另类久久久| 精品久久蜜臀av无| 国产精品 欧美亚洲| 人人澡人人妻人| 又黄又粗又硬又大视频| 欧美精品啪啪一区二区三区 | 亚洲欧美色中文字幕在线| 美女午夜性视频免费| 美女高潮到喷水免费观看| 亚洲av国产av综合av卡| 熟女少妇亚洲综合色aaa.| 男男h啪啪无遮挡| 97精品久久久久久久久久精品| 久久人人97超碰香蕉20202| h视频一区二区三区| 国产日韩欧美在线精品| 天天躁狠狠躁夜夜躁狠狠躁| 啦啦啦 在线观看视频| 老鸭窝网址在线观看| 亚洲国产av新网站| www.精华液| 热re99久久国产66热| 亚洲精品第二区| 国产成人系列免费观看| 一区福利在线观看| 高清视频免费观看一区二区| av有码第一页| 亚洲精品中文字幕一二三四区 | 视频在线观看一区二区三区| 午夜福利在线观看吧| 香蕉丝袜av| 大型av网站在线播放| 欧美日韩成人在线一区二区| 亚洲国产av新网站| 国产男人的电影天堂91| av天堂久久9| 久久人人爽av亚洲精品天堂| 精品一区二区三区av网在线观看 | 亚洲精品久久久久久婷婷小说| 黄频高清免费视频| a级毛片在线看网站| 大型av网站在线播放| 日本a在线网址| 中国美女看黄片| 一进一出抽搐动态| 操美女的视频在线观看| 高清av免费在线| 丝袜喷水一区| 日韩视频在线欧美| 亚洲成av片中文字幕在线观看| 亚洲一区二区三区欧美精品| 少妇的丰满在线观看| 搡老乐熟女国产| 老司机亚洲免费影院| 中文字幕制服av| www.999成人在线观看| 国产精品 国内视频| 亚洲欧洲日产国产| 高潮久久久久久久久久久不卡| 国产精品免费视频内射| 热99久久久久精品小说推荐| a级毛片在线看网站| 中国国产av一级| 黄网站色视频无遮挡免费观看| 一二三四社区在线视频社区8| 日本一区二区免费在线视频| 亚洲av电影在线观看一区二区三区| 男男h啪啪无遮挡| 热re99久久精品国产66热6| 新久久久久国产一级毛片| 欧美黄色片欧美黄色片| 日韩视频一区二区在线观看| 中亚洲国语对白在线视频| 国产精品亚洲av一区麻豆| 黄色怎么调成土黄色| 999久久久精品免费观看国产| 亚洲av美国av| 成年人黄色毛片网站| 亚洲欧美日韩高清在线视频 | 热99国产精品久久久久久7| 亚洲伊人色综图| 91精品三级在线观看| 色精品久久人妻99蜜桃| 久久久久视频综合| 淫妇啪啪啪对白视频 | 在线观看人妻少妇| 日韩,欧美,国产一区二区三区| 最近最新免费中文字幕在线| 国产男人的电影天堂91| 国产免费一区二区三区四区乱码| 在线亚洲精品国产二区图片欧美| 欧美黑人欧美精品刺激| 亚洲av国产av综合av卡| 精品欧美一区二区三区在线| 9191精品国产免费久久| 麻豆乱淫一区二区| 日韩 欧美 亚洲 中文字幕| 视频区欧美日本亚洲| 男人操女人黄网站| 青春草亚洲视频在线观看| 中文字幕精品免费在线观看视频| 一区二区三区激情视频| 国产91精品成人一区二区三区 | 一区二区三区精品91| 亚洲av成人一区二区三| 精品亚洲成a人片在线观看| 欧美日本中文国产一区发布| 麻豆av在线久日| 最新在线观看一区二区三区| 啦啦啦视频在线资源免费观看| 一区二区三区激情视频| 精品亚洲成国产av| 精品久久久久久久毛片微露脸 | 精品久久久久久电影网| 久久99热这里只频精品6学生| 色老头精品视频在线观看| 国产日韩欧美亚洲二区| 亚洲国产日韩一区二区| 精品久久蜜臀av无| 亚洲精品国产av蜜桃| 亚洲国产欧美一区二区综合| 日韩大片免费观看网站| 亚洲自偷自拍图片 自拍| 亚洲精品久久成人aⅴ小说| 精品免费久久久久久久清纯 | 国产精品国产三级国产专区5o| 欧美97在线视频| 性色av乱码一区二区三区2| 18禁裸乳无遮挡动漫免费视频| 黑人操中国人逼视频| 午夜视频精品福利| 18禁国产床啪视频网站| 久久精品亚洲av国产电影网| 亚洲情色 制服丝袜| 99热全是精品| 欧美黄色片欧美黄色片| 免费不卡黄色视频| 丰满少妇做爰视频| 精品一品国产午夜福利视频| 亚洲欧美精品自产自拍| 久久久国产一区二区| a 毛片基地| 国产亚洲精品第一综合不卡| av网站免费在线观看视频| 亚洲精品国产色婷婷电影| 亚洲一区中文字幕在线| 精品一品国产午夜福利视频| 色精品久久人妻99蜜桃| 午夜成年电影在线免费观看| 秋霞在线观看毛片| 日本黄色日本黄色录像| 18在线观看网站| 国产精品一区二区免费欧美 | 99国产精品一区二区蜜桃av | 国产av一区二区精品久久| 黄片大片在线免费观看| 啦啦啦在线免费观看视频4| 亚洲少妇的诱惑av| 久久人妻熟女aⅴ| 亚洲国产中文字幕在线视频| netflix在线观看网站| 极品少妇高潮喷水抽搐| 亚洲黑人精品在线| 十分钟在线观看高清视频www| 欧美精品啪啪一区二区三区 | 国产xxxxx性猛交| 51午夜福利影视在线观看| 免费不卡黄色视频| 日本av手机在线免费观看| 日韩一区二区三区影片| 热99久久久久精品小说推荐| 一级,二级,三级黄色视频| 国产男女内射视频| 国产精品免费视频内射| 少妇精品久久久久久久| 性色av乱码一区二区三区2| 波多野结衣一区麻豆| 精品第一国产精品| 激情视频va一区二区三区| 亚洲,欧美精品.| 亚洲欧美一区二区三区黑人| 777米奇影视久久| 一边摸一边抽搐一进一出视频| 在线永久观看黄色视频| 一本色道久久久久久精品综合| 久久久精品区二区三区| 日韩三级视频一区二区三区| 欧美中文综合在线视频| 老熟女久久久| 亚洲精华国产精华精| 一本久久精品| 午夜福利,免费看| 国产成人欧美在线观看 | 最近最新免费中文字幕在线| 久久午夜综合久久蜜桃| 12—13女人毛片做爰片一| 黄色视频,在线免费观看| av网站在线播放免费| 亚洲精品成人av观看孕妇| 成年人免费黄色播放视频| 精品熟女少妇八av免费久了| 精品久久久精品久久久| 午夜福利视频在线观看免费| 国产av精品麻豆| 久久久久国内视频| 熟女少妇亚洲综合色aaa.| 精品久久久精品久久久| 妹子高潮喷水视频| 亚洲视频免费观看视频| 国产免费福利视频在线观看| 高清在线国产一区| 亚洲国产精品成人久久小说| 日韩欧美一区视频在线观看| 一区二区av电影网| 下体分泌物呈黄色| 91成年电影在线观看| 成人三级做爰电影| 亚洲av片天天在线观看| 妹子高潮喷水视频| 后天国语完整版免费观看| av在线播放精品| 午夜影院在线不卡| 欧美亚洲 丝袜 人妻 在线| 在线观看免费高清a一片| 男女无遮挡免费网站观看| av福利片在线| 亚洲一区中文字幕在线| 99精品欧美一区二区三区四区| 菩萨蛮人人尽说江南好唐韦庄| 成年人午夜在线观看视频| 精品人妻熟女毛片av久久网站| 最新在线观看一区二区三区| 一级黄色大片毛片| 国产精品一区二区在线观看99| 熟女少妇亚洲综合色aaa.| 丝袜在线中文字幕| 1024视频免费在线观看| 亚洲午夜精品一区,二区,三区| 免费女性裸体啪啪无遮挡网站| 亚洲av成人一区二区三| av有码第一页| 多毛熟女@视频| 伊人久久大香线蕉亚洲五| 久久久久久久久久久久大奶| 中文字幕av电影在线播放| 日韩电影二区| 国产欧美日韩综合在线一区二区| 免费日韩欧美在线观看| 亚洲国产日韩一区二区| 2018国产大陆天天弄谢| 12—13女人毛片做爰片一| 满18在线观看网站| av在线播放精品| 亚洲精品久久成人aⅴ小说| 久久精品久久久久久噜噜老黄| av免费在线观看网站| 人人妻人人澡人人爽人人夜夜| 国产亚洲午夜精品一区二区久久| 欧美+亚洲+日韩+国产| 国产黄色免费在线视频| 天天躁日日躁夜夜躁夜夜| kizo精华| 婷婷丁香在线五月| 12—13女人毛片做爰片一| a级毛片在线看网站| 王馨瑶露胸无遮挡在线观看| 国产91精品成人一区二区三区 | 午夜福利免费观看在线| 亚洲欧洲精品一区二区精品久久久| 亚洲精品一区蜜桃| 国产成人影院久久av| 丰满少妇做爰视频| 亚洲精品美女久久久久99蜜臀| 2018国产大陆天天弄谢| 黑人巨大精品欧美一区二区蜜桃| 视频在线观看一区二区三区| 女人爽到高潮嗷嗷叫在线视频| 精品乱码久久久久久99久播| 婷婷丁香在线五月| 成年av动漫网址| 亚洲精品久久久久久婷婷小说| av不卡在线播放| 久久久国产精品麻豆| 久久国产精品人妻蜜桃| 免费少妇av软件| 亚洲欧美成人综合另类久久久| 日韩一区二区三区影片| 51午夜福利影视在线观看| 国产免费视频播放在线视频| 欧美老熟妇乱子伦牲交| 中文精品一卡2卡3卡4更新| 久久久久久久国产电影| 国产成人影院久久av| 老司机亚洲免费影院| 人人妻人人澡人人爽人人夜夜| 两个人看的免费小视频| 大陆偷拍与自拍| 窝窝影院91人妻| 免费在线观看完整版高清| 亚洲国产中文字幕在线视频| 91成人精品电影| 国产极品粉嫩免费观看在线| 久久久久久免费高清国产稀缺| 最近最新免费中文字幕在线| 欧美成人午夜精品| 后天国语完整版免费观看| www.自偷自拍.com| 亚洲免费av在线视频| 男人添女人高潮全过程视频| av一本久久久久| 久久毛片免费看一区二区三区| 两个人看的免费小视频| 91麻豆精品激情在线观看国产 | 99久久精品国产亚洲精品| 国产无遮挡羞羞视频在线观看| 1024视频免费在线观看| 亚洲一区中文字幕在线| 最近中文字幕2019免费版| 99久久综合免费| 亚洲精品美女久久av网站| 两个人看的免费小视频| 蜜桃在线观看..| 免费av中文字幕在线| 男人添女人高潮全过程视频| 久久久久久亚洲精品国产蜜桃av| 99久久人妻综合| 日本一区二区免费在线视频| 999精品在线视频| 国产精品成人在线| 秋霞在线观看毛片| 麻豆av在线久日| 黄色视频在线播放观看不卡| 狠狠狠狠99中文字幕| 老司机深夜福利视频在线观看 | 脱女人内裤的视频| 亚洲男人天堂网一区| 国产一区二区 视频在线| av视频免费观看在线观看| 美女扒开内裤让男人捅视频| 国产真人三级小视频在线观看| 久久久久视频综合| 欧美av亚洲av综合av国产av| 亚洲免费av在线视频| 国产野战对白在线观看| 老司机午夜十八禁免费视频| 日韩制服丝袜自拍偷拍| 人人妻人人澡人人看| 亚洲全国av大片| 操出白浆在线播放| 狠狠精品人妻久久久久久综合| 久久精品久久久久久噜噜老黄| 亚洲精品国产av蜜桃| 操出白浆在线播放| 在线亚洲精品国产二区图片欧美| 欧美人与性动交α欧美精品济南到| 老汉色∧v一级毛片| 成人黄色视频免费在线看| 不卡一级毛片| 性色av乱码一区二区三区2| 久久热在线av| 亚洲男人天堂网一区| 丰满人妻熟妇乱又伦精品不卡| 日韩制服丝袜自拍偷拍| 香蕉国产在线看| 久久人人97超碰香蕉20202| 成人国产av品久久久| 日韩免费高清中文字幕av| 午夜福利在线免费观看网站| 亚洲av片天天在线观看| 国产有黄有色有爽视频| 亚洲自偷自拍图片 自拍| 高清黄色对白视频在线免费看| 国产老妇伦熟女老妇高清| 一级,二级,三级黄色视频| 国产视频一区二区在线看| 十八禁人妻一区二区| 12—13女人毛片做爰片一| 日本wwww免费看| 国产野战对白在线观看| 成人国语在线视频| 欧美97在线视频| www.熟女人妻精品国产|