• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    RSA-CRT密碼防御算法的故障注入攻擊1

    2019-02-20 07:49:12孔凡玉喬詠劉蓬濤劉曉東周大水
    網(wǎng)絡與信息安全學報 2019年1期
    關鍵詞:故障注入私鑰公鑰

    孔凡玉,喬詠,劉蓬濤,劉曉東,周大水

    (1. 山東大學網(wǎng)絡信息安全研究所,山東 濟南 250100;2. 中標軟件有限公司,北京 100190;3. 山東政法學院網(wǎng)絡空間安全學院,山東 濟南 250014)

    1 引言

    自Diffie和Hellman提出第一個公鑰密碼體制——Diffie-Hellman密鑰協(xié)商協(xié)議[1]以來,公鑰密碼體制在數(shù)字簽名、密鑰協(xié)商等方面發(fā)揮了越來越重要的作用。RSA密碼算法[2]是最早提出的幾個公鑰密碼體制之一,其安全性基于大整數(shù)分解困難問題,可用于公鑰加密和數(shù)字簽名等功能,是幾十年以來應用最廣泛的公鑰密碼體制之一。近年來,基于橢圓曲線的SM2密碼算法標準和美國的ECDSA數(shù)字簽名標準逐漸推廣,但在IPSec協(xié)議、TLS/SSL協(xié)議以及瀏覽器等互聯(lián)網(wǎng)環(huán)境中,RSA密碼體制的實際應用依然很廣泛,其安全性分析非常重要。

    長期以來,密碼攻擊者主要從數(shù)學計算的角度分析一個密碼算法的安全性,如通過大整數(shù)分解等方法攻擊RSA密碼體制。但是,Kocher等學者提出的側信道攻擊[3-5]拓展了傳統(tǒng)密碼分析的思路,能夠利用密碼算法實際執(zhí)行時泄露的運算時間、電量消耗等信息恢復部分甚至整個秘密密鑰。被動式的側信道攻擊通過測量密碼運算的執(zhí)行時間、電量消耗等信息分析密鑰,不影響密碼運算的正常執(zhí)行;主動式的側信道攻擊則可以改變密碼運算的執(zhí)行過程,使其產(chǎn)生對密碼分析有用的信息,故障注入攻擊是一種主動式攻擊方法。

    Dan Boneh首次提出了故障注入攻擊[4]的概念,并提出了針對RSA密碼的中國剩余定理實現(xiàn)(RSA-CRT)的攻擊方法:當其中一個模冪運算發(fā)生錯誤時,可以通過錯誤的RSA簽名結果恢復 RSA私鑰。Shamir[6]通過在 RSA運算過程中引入一個隨機數(shù)r來判斷兩次模冪的結果是否存在錯誤,如果檢測到錯誤,則只返回錯誤提示,不返回錯誤的RSA簽名值,因此避免攻擊者使用錯誤的簽名值恢復私鑰。Joye等學者[7]進一步改進、細化了Shamir的方法,使用dp和dq替代私鑰指數(shù)d。Aumüller等[8]指出,在Shamir的方法中,如果計算兩次模冪的過程中不出錯,而是在中國剩余定理的結果合成運算中注入錯誤,使其中一個模冪結果出錯,則仍然能夠成功攻擊。Yen等[9]詳細分析了Shamir的方法和Aumüller的改進方法,對RSA-CRT的故障注入攻擊方法進行了系統(tǒng)的論述。

    在FDTC 2014會議上,Rauzy和Guilley[10]對基于檢測和基于感染計算的兩類故障注入防御算法進行了分析,并提出了多個抵抗故障注入攻擊的算法。2016年,Battistello和Giraud[11]對Rauzy和 Guilley提出的感染計算的防御算法進行了分析,證明其不能抵抗故障注入攻擊。關于RSA-CRT密碼算法的故障注入攻擊和防御措施,可以參見相關參考文獻[12-22]。

    本文針對Rauzy和Guilley提出的兩個基于檢測的 RSA-CRT安全防御算法,進行故障注入攻擊,在 RSA密碼運算過程中注入一個永久性錯誤,使防御算法不能檢測到錯誤的發(fā)生,然后利用錯誤的RSA簽名運算結果,計算出RSA私鑰。此攻擊表明,Rauzy和Guilley的RSA安全實現(xiàn)算法不能抵抗故障注入攻擊。

    2 RSA-CRT密碼算法和故障注入攻擊

    本節(jié)介紹 RSA密碼算法的中國剩余定理實現(xiàn),以及針對 RSA-CRT實現(xiàn)的故障注入攻擊和防御措施。

    2.1 RSA密碼和中國剩余定理實現(xiàn)

    RSA密碼算法[2]是基于整數(shù)分解困難問題的公鑰密碼體制,其公鑰包括模數(shù)N和公鑰指數(shù)e,其中N=pq,為了保證安全性,要求p和q為512 bit以上長度的素數(shù)。RSA密碼的私鑰為p、q和私鑰指數(shù)d,滿足e·d≡1 modφ(N),其中,φ(N)=(p–1)·(q–1)是歐拉函數(shù)。

    RSA加密或驗證簽名的過程,即計算模冪MemodN;RSA解密或簽名的過程,即計算模冪MdmodN。為了提高加密和驗簽的速度,一般選擇比較短的公鑰指數(shù)e,如e=65 537,私鑰指數(shù)d是與模N長度相同或接近的整數(shù),RSA私鑰運算S=MdmodN的時間復雜性為O(log3(N))。

    采用中國剩余定理可以提高 RSA私鑰運算的速度(簡稱 RSA-CRT),即先計算兩個模冪Sp=Mdpmodp和Sq=Mdqmodq,然后組合成最后的計算結果。

    其中,dp=dmod (p–1),dq=dmod (q–1)。由于素數(shù)p和q的長度為模N的一半,因此每次Sp或Sq的計算量約為計算S=MdmodN的所以采用中國剩余定理能夠提高約4倍速度。

    2.2 RSA-CRT密碼的故障注入攻擊

    當RSA-CRT運算中的一個模冪運算Sp=Mdpmodp發(fā)生錯誤,即得到錯誤的模冪結果S′p,那么最后的RSA-CRT運算結果為

    根據(jù)RSA-CRT的正確運算結果S和錯誤結果S′,可以通過歐幾里得算法計算出素數(shù)q,即計算[4]

    或者由 RSA-CRT的錯誤結果S′,直接計算出素數(shù)q,即計算

    存在兩大類抵抗故障注入攻擊的RSA-CRT實現(xiàn)算法:一類是 Shamir[6]提出的基于錯誤檢測的方法,隨機選擇一個隨機數(shù)r,用于盲化素數(shù)p和q,先計算模pr和qr的模冪,然后通過模r運算判斷兩次模冪的結果是否存在錯誤,如果判斷沒有錯誤,則正常計算并返回結果RSA簽名S,否則,返回計算失敗;另一類是基于感染計算的方法[12],即不管是否存在模冪運算錯誤,都返回RSA簽名結果,但利用錯誤的RSA簽名結果不能計算出秘密素數(shù)p或q。文獻[10,17]對 RSA-CRT密碼的故障注入攻擊和防御方法進行了詳細論述。

    3 Rauzy等提出的RSA-CRT密碼防御算法

    Rauzy和Guilley在FDTC 2014會議上的論文[10]系統(tǒng)地分析了基于檢測和基于感染計算的兩類故障注入防御算法,指出這兩類算法之間可以通過一定的方法相互轉化。Rauzy和Guilley[10]認為,基于感染計算的抵御算法比基于檢測的算法更好,因為它避免了分支判斷,減少了故障注入的可能性,同時提出了多個抵抗故障注入攻擊的算法。但 Battistello和Giraud[11]對Rauzy和Guilley提出的兩個感染計算的防御算法進行了分析,表明其不能抵抗故障注入攻擊。

    本文主要對Rauzy和Guilley提出的基于檢測的防御算法[10]進行分析,一個被稱為“一種直接的防御算法”(原文中的Algorithm 9),另一個是改進的Shamir方法(原文中的Algorithm 10)。下面分別對這兩個算法進行簡要描述。

    3.1 一種直接的RSA-CRT防御算法

    Rauzy和Guilley提出的“一種直接的防御算法”(參考文獻[10]中的Algorithm 9)是對模冪Sp、Sq和 CRT綁定結果均進行驗證,并被證明能夠抵抗一階故障注入攻擊,其算法描述如下。

    算法1一種直接的RSA-CRT防御算法[10]

    輸入:消息M,密鑰(p,q,dp,dq,iq)

    輸出:RSA簽名值MdmodN,或返回失敗

    Begin

    Step 1Sp=Mdpmodφ(p)modp;

    Step 2ifSp≠Mdpmodpthen return error;

    Step 3Sq=Mdqmodφ(q)modq;

    Step 4ifSq≠Mdqmodqthen return error;

    Step 5S=CRT(Sp,Sq)=Sq+q·(iq·(Sp–Sq) modp);

    Step 6if ((S≠Spmodp) or (S≠Sqmodq))then return error;

    Step 7returnS;

    End

    3.2 改進的Shamir防御算法

    Rauzy和Guilley提出的改進的Shamir方法(參考文獻[10]中的 Algorithm 10)對原來的Shamir方法進行了修改,并被認為能夠抵抗故障注入攻擊,其算法描述如下。

    算法2RSA-CRT實現(xiàn)的改進Shamir防御算法[10]

    輸入:消息M,密鑰(p,q,dp,dq,iq)

    輸出:RSA簽名值MdmodN,或返回失敗

    Begin

    Step 1選擇一個小的隨機數(shù)r;

    Step 2p′=p·r;

    Step 3q′=q·r;

    Step 4if ((p′≠0 modp) or (q′≠0 modq))then return error;

    Step 5S′p=Mdmodφ(p′)modp′;

    Step 6S′q=Mdmodφ(q′)modq′;

    Step 7ifS′p≠S′qmodrthen return error;

    Step 8Sp=S′pmodp;

    Step 9Sq=S′qmodq;

    Step 10S= CRT(Sp,Sq) =Sq+q· (iq· (Sp–Sq)modp);

    Step 11if ((S≠S′pmodp) or (S≠S′qmodq))then return error;

    Step 12returnS;

    End

    4 針對Rauzy等的RSA-CRT防御算法的攻擊

    Yen等[9]將故障注入攻擊中發(fā)生的錯誤分為兩類:一類是暫時性的錯誤,即僅在這一次運算時某個數(shù)據(jù)臨時出錯,之后恢復原來的正確值;另一類是永久性的錯誤,即在某個時間點修改了某個數(shù)據(jù)后,這個錯誤值將一直保持到整個RSA運算過程結束。對RSA-CRT密碼算法的故障注入攻擊方法,包括在 RSA運算過程中的哪個時間點注入錯誤,以及注入的是臨時性錯誤還是永久性錯誤。根據(jù)注入錯誤的次數(shù),可以分為一階故障注入攻擊、二階故障注入攻擊等,分別表示攻擊者能夠在RSA運算過程中注入一個、兩個以及更多的錯誤。

    本文主要對Rauzy和Guilley提出的基于檢測的防御算法的故障注入攻擊,采用了一階故障注入攻擊方法,產(chǎn)生的是一個永久性錯誤,并能夠順利通過防御算法的錯誤檢測流程,從而導致產(chǎn)生、輸出一個錯誤的RSA簽名結果,以用于求解 RSA私鑰。下面分別對這兩個算法的攻擊方法進行描述。

    4.1 對算法1的故障注入攻擊

    Rauzy和Guilley提出的“一種直接的防御算法”(算法1),分別在Step 2和Step 4對模冪Sp、Sq結果進行錯誤檢測,在Step 5進行CRT組合運算,然后在Step 6檢測CRT組合運算結果是否有錯誤。

    本文提出的故障注入攻擊方法是在Step 5計算過程中,對Sp注入一個永久性錯誤,攻擊方法描述如下。

    攻擊方法1針對算法1的故障注入攻擊

    輸入:消息M,密鑰(p,q,dp,dq,iq)

    輸出:RSA簽名值MdmodN,或返回失敗

    Begin

    Step 1Sp=Mdpmodφ(p)modp;

    Step 2ifSp≠Mdpmodpthen return error;

    Step 3Sq=Mdqmodφ(q)modq;

    Step 4ifSq≠Mdqmodqthen return error;

    Step 5對Sp注入一個永久性錯誤,即將其修改為S′p,計算:

    Step 6if ((S′≠S′pmodp) or (S′≠Sqmodq))then return error;

    Step 7returnS′;

    End

    下面說明故障注入攻擊方法1能夠成功恢復RSA私鑰。

    首先,本文的攻擊方法不改變 Step1~Step4的運算,因此Step1~Step4能夠順利執(zhí)行,不會返回錯誤。然后,在Step 5中,對Sp注入一個永久性錯誤,即將其修改為S′p,并計算S′=CRT(S′p,Sq)。因為S′p是一個永久性錯誤,CRT組合運算只是按照上面的運算公式計算S′,其結果S′依然滿足S′=S′pmodp和S′=Sqmodq,因此 Step 6 并不能檢測到S′p的錯誤,Step 7會返回一個錯誤的RSA簽名值S′。根據(jù)錯誤的RSA簽名值S′,容易計算出素數(shù)q=GCD((S′e–M) modN,N),從而恢復 RSA私鑰。

    4.2 對算法2的故障注入攻擊

    Rauzy和Guilley提出的改進的Shamir方法(算法2),在Step 4檢測p′和q′的正確性,在Step 7 檢測模冪S′p、S′q的正確性,在 Step 10 進行 CRT組合運算,然后在Step 11檢測CRT組合運算結果是否存在錯誤。

    本文提出的故障注入攻擊方法是在Step 8計算過程中,對S′p注入一個永久性錯誤,攻擊方法描述如下。

    攻擊方法2針對算法2的故障注入攻擊

    輸入:消息M,密鑰(p,q,dp,dq,iq)

    輸出:RSA簽名值MdmodN,或返回失敗

    Begin

    Step 1選擇一個小的隨機數(shù)r;

    Step 2p′=p·r;

    Step 3q′=q·r;

    Step 4if ((p′≠0 modp) or (q′≠0 modq)) then return error;

    Step 5S′p=Mdmodφ(p′)modp′;

    Step 6S′q=Mdmodφ(q′)modq′;

    Step 7ifS′p≠S′qmodrthen return error;

    Step 8對S′p注入一個永久性錯誤,即將其修改為S′*p,計算:S*p=S′*pmodp;

    Step 9Sq=S′qmodq;

    Step 10S*=CRT(S*p,Sq)=Sq+q· (iq· (S*p–Sq)modp);

    Step 11if ((S*≠S′*pmodp) or (S*≠S′qmodq))then return error;

    Step 12returnS*;

    End

    下面說明故障注入攻擊方法2能夠成功恢復RSA私鑰。

    首先,本文的攻擊方法不改變 Step1~Step7的運算過程,因此不會返回錯誤。然后,在Step 8中,對S′p注入一個永久性錯誤,即將其修改為S′*p,并計算出一個錯誤的模冪值S*p=S′*pmodp。在Step 10中,CRT組合運算將錯誤的模冪S*p和正確的模冪Sq進行組合計算,得到錯誤的S*。因為在Step 8中,S*p是由S′*p模p計算出來的,因此 Step 11 中的S*滿足S*=S′*pmodp和S*=S′qmodq。所以,Step 12會返回一個錯誤的RSA簽名值S*。根據(jù)錯誤的RSA簽名值S*,容易計算出素數(shù)q=GCD((S*e–M) modN,N),從而恢復RSA私鑰。

    不管在硬件還是軟件實現(xiàn)中,Sp和S′p等大整數(shù)都是以數(shù)組的形式存儲在內(nèi)存或寄存器中,如在Intel CPU中,可以是以32或64比特為單位的數(shù)組進行存儲。所以,本文提出的故障注入攻擊,只要對Sp和S′p等數(shù)據(jù)的某一個32或64比特存儲單位進行修改,就可以實現(xiàn)相應的故障注入攻擊。

    5 結束語

    故障注入攻擊等側信道攻擊方法表明,一個密碼算法的正確、安全實現(xiàn)與其安全性密切相關。針對 RSA-CRT密碼實現(xiàn)的故障注入攻擊是一種很強大的攻擊技術,僅需要一次模冪出現(xiàn)錯誤即可攻擊成功,因此必須采用安全的實現(xiàn)算法以抵抗故障注入攻擊。

    本文對Rauzy和Guilley提出的兩個故障注入攻擊算法進行了分析,提出了一階故障注入攻擊算法,表明這兩個算法不能抵抗故障注入攻擊。如何在抵抗故障注入攻擊的同時,提高RSA-CRT密碼實現(xiàn)的速度,并分析在手機、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等移動環(huán)境下的實際攻擊技術,是下一步需要研究的方向。

    猜你喜歡
    故障注入私鑰公鑰
    模擬訓練裝備故障注入系統(tǒng)研究
    比特幣的安全性到底有多高
    基于改進ECC 算法的網(wǎng)絡信息私鑰變換優(yōu)化方法
    SM4算法前四輪約減輪故障注入分析
    一種基于混沌的公鑰加密方案
    采用修改-回放原理的1553B故障注入方法
    測控技術(2018年7期)2018-12-09 08:58:10
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    HES:一種更小公鑰的同態(tài)加密算法
    列車MVB總線故障注入研究
    SM2橢圓曲線公鑰密碼算法綜述
    久久久久国产精品人妻一区二区| 欧美性长视频在线观看| 黄片播放在线免费| 老司机在亚洲福利影院| 精品国产一区二区三区四区第35| 亚洲九九香蕉| e午夜精品久久久久久久| 亚洲av电影在线观看一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看 | 丝袜脚勾引网站| 新久久久久国产一级毛片| 一二三四社区在线视频社区8| 欧美xxⅹ黑人| 精品国产一区二区三区久久久樱花| 黑人巨大精品欧美一区二区蜜桃| 日韩欧美免费精品| 18禁国产床啪视频网站| 欧美黑人欧美精品刺激| 亚洲成人免费av在线播放| 国产xxxxx性猛交| 老熟妇仑乱视频hdxx| 国产av一区二区精品久久| 叶爱在线成人免费视频播放| 女人精品久久久久毛片| 精品一区在线观看国产| 又黄又粗又硬又大视频| 激情视频va一区二区三区| 国产野战对白在线观看| 国产伦人伦偷精品视频| 2018国产大陆天天弄谢| 久久国产精品影院| 久久亚洲国产成人精品v| 老鸭窝网址在线观看| av网站在线播放免费| 国产在视频线精品| 精品国产一区二区三区四区第35| 精品免费久久久久久久清纯 | 一区二区三区四区激情视频| 一进一出抽搐动态| 亚洲天堂av无毛| 少妇的丰满在线观看| 精品国产国语对白av| 成年av动漫网址| 黄色视频不卡| 99久久精品国产亚洲精品| 大片免费播放器 马上看| 午夜精品国产一区二区电影| 国产男女超爽视频在线观看| 操美女的视频在线观看| 老司机亚洲免费影院| 日韩欧美国产一区二区入口| 日韩欧美国产一区二区入口| 老汉色∧v一级毛片| 亚洲成人免费电影在线观看| 国产在线一区二区三区精| kizo精华| 欧美日韩中文字幕国产精品一区二区三区 | 18禁国产床啪视频网站| 亚洲一码二码三码区别大吗| 精品一区在线观看国产| 一级a爱视频在线免费观看| av欧美777| 免费观看av网站的网址| 多毛熟女@视频| 一二三四在线观看免费中文在| 在线观看免费视频网站a站| 满18在线观看网站| 欧美大码av| 久久人人爽人人片av| 国产免费av片在线观看野外av| 啪啪无遮挡十八禁网站| 精品第一国产精品| 久久久久久久国产电影| 香蕉丝袜av| 亚洲精品乱久久久久久| 亚洲精品一卡2卡三卡4卡5卡 | 亚洲av男天堂| 欧美日韩国产mv在线观看视频| 乱人伦中国视频| 午夜福利在线免费观看网站| 十分钟在线观看高清视频www| 色视频在线一区二区三区| 人人澡人人妻人| 欧美日韩一级在线毛片| 男人操女人黄网站| 亚洲精品日韩在线中文字幕| 十八禁人妻一区二区| 热99re8久久精品国产| 欧美日韩亚洲国产一区二区在线观看 | 999久久久国产精品视频| 日韩三级视频一区二区三区| 久久这里只有精品19| 99久久综合免费| 国产精品影院久久| 男女免费视频国产| 高清在线国产一区| 欧美日韩亚洲高清精品| 最近中文字幕2019免费版| 女人精品久久久久毛片| 国产精品熟女久久久久浪| 亚洲 国产 在线| 999久久久国产精品视频| 国产福利在线免费观看视频| 狠狠婷婷综合久久久久久88av| av福利片在线| 黄色毛片三级朝国网站| 亚洲精品中文字幕在线视频| 人人妻人人爽人人添夜夜欢视频| 亚洲一区二区三区欧美精品| 国产成人一区二区三区免费视频网站| 桃花免费在线播放| 国产成人啪精品午夜网站| 亚洲国产精品一区三区| 免费一级毛片在线播放高清视频 | 日韩人妻精品一区2区三区| av一本久久久久| 国产精品国产三级国产专区5o| 亚洲久久久国产精品| 中国美女看黄片| 1024视频免费在线观看| 欧美日韩黄片免| 亚洲三区欧美一区| 国产在视频线精品| 丁香六月欧美| 在线 av 中文字幕| 午夜精品国产一区二区电影| 午夜福利乱码中文字幕| 精品久久久久久久毛片微露脸 | 国产成人免费观看mmmm| 侵犯人妻中文字幕一二三四区| 亚洲,欧美精品.| 午夜精品久久久久久毛片777| 中文字幕高清在线视频| 日韩欧美一区二区三区在线观看 | 在线精品无人区一区二区三| 国产97色在线日韩免费| 亚洲成人免费电影在线观看| 大陆偷拍与自拍| av网站在线播放免费| 亚洲熟女毛片儿| www.av在线官网国产| 国产一区二区在线观看av| 亚洲自偷自拍图片 自拍| 国产亚洲精品第一综合不卡| 少妇被粗大的猛进出69影院| 免费在线观看完整版高清| 成年动漫av网址| 亚洲成人国产一区在线观看| 国产精品一区二区在线观看99| 日韩欧美免费精品| 国产av精品麻豆| 少妇裸体淫交视频免费看高清 | 天天躁夜夜躁狠狠躁躁| 中文字幕另类日韩欧美亚洲嫩草| 欧美中文综合在线视频| 好男人电影高清在线观看| 国内毛片毛片毛片毛片毛片| 亚洲av电影在线观看一区二区三区| 亚洲精品国产av蜜桃| 国产伦人伦偷精品视频| 久久青草综合色| 好男人电影高清在线观看| 欧美日韩亚洲综合一区二区三区_| 制服诱惑二区| 黄色片一级片一级黄色片| 中文精品一卡2卡3卡4更新| 中文字幕色久视频| 日韩中文字幕视频在线看片| 精品国产国语对白av| 国产高清视频在线播放一区 | 2018国产大陆天天弄谢| 久久久久久免费高清国产稀缺| 91成年电影在线观看| 欧美一级毛片孕妇| 欧美 日韩 精品 国产| 大陆偷拍与自拍| 黑人猛操日本美女一级片| 999久久久精品免费观看国产| 人妻一区二区av| 亚洲黑人精品在线| 亚洲av欧美aⅴ国产| 这个男人来自地球电影免费观看| av片东京热男人的天堂| 精品国内亚洲2022精品成人 | 日韩欧美免费精品| 国产一区二区在线观看av| 国产精品熟女久久久久浪| 日韩欧美一区视频在线观看| 男女之事视频高清在线观看| 国产黄色免费在线视频| 久久人妻熟女aⅴ| 啪啪无遮挡十八禁网站| 亚洲五月婷婷丁香| www.精华液| av电影中文网址| 久久久国产精品麻豆| 亚洲av日韩精品久久久久久密| 亚洲精品久久久久久婷婷小说| 99久久精品国产亚洲精品| 黑人操中国人逼视频| av天堂在线播放| 亚洲综合色网址| 欧美一级毛片孕妇| 亚洲国产中文字幕在线视频| 中文字幕高清在线视频| a级毛片黄视频| 国产亚洲一区二区精品| 一区福利在线观看| 久久99一区二区三区| 各种免费的搞黄视频| 啦啦啦视频在线资源免费观看| 国产精品99久久99久久久不卡| 深夜精品福利| 国产精品 欧美亚洲| 悠悠久久av| 成年美女黄网站色视频大全免费| 国产免费视频播放在线视频| 精品乱码久久久久久99久播| 亚洲精品日韩在线中文字幕| 高清av免费在线| 丝袜美足系列| 国产无遮挡羞羞视频在线观看| 在线精品无人区一区二区三| 最黄视频免费看| 大片免费播放器 马上看| 自线自在国产av| 91av网站免费观看| 视频区图区小说| 丰满迷人的少妇在线观看| 女性被躁到高潮视频| 在线观看免费视频网站a站| 免费在线观看黄色视频的| 女性被躁到高潮视频| 日韩,欧美,国产一区二区三区| 色综合欧美亚洲国产小说| 国产高清视频在线播放一区 | 丝袜美足系列| 亚洲欧美精品自产自拍| 免费久久久久久久精品成人欧美视频| 国产精品影院久久| 99精品久久久久人妻精品| 欧美日韩精品网址| 狠狠婷婷综合久久久久久88av| 国产亚洲午夜精品一区二区久久| 日本五十路高清| 国产成人影院久久av| 搡老熟女国产l中国老女人| 国产一卡二卡三卡精品| 一级片'在线观看视频| 女人被躁到高潮嗷嗷叫费观| 亚洲欧美一区二区三区黑人| 伦理电影免费视频| 国产又爽黄色视频| 女人精品久久久久毛片| 91字幕亚洲| 汤姆久久久久久久影院中文字幕| 9热在线视频观看99| 精品久久久久久久毛片微露脸 | 精品国产一区二区三区四区第35| 国产区一区二久久| 国产精品久久久久久精品古装| 亚洲欧美一区二区三区黑人| av电影中文网址| 久久久水蜜桃国产精品网| svipshipincom国产片| 在线观看www视频免费| 国产欧美日韩精品亚洲av| 欧美成狂野欧美在线观看| 热99re8久久精品国产| 国产av国产精品国产| 不卡一级毛片| 黄片小视频在线播放| 亚洲国产精品一区二区三区在线| 日本av免费视频播放| 久久影院123| 麻豆乱淫一区二区| 日韩视频在线欧美| 久久99一区二区三区| 老司机福利观看| 久久人人爽人人片av| 精品少妇黑人巨大在线播放| 亚洲一卡2卡3卡4卡5卡精品中文| 中文字幕高清在线视频| 午夜免费成人在线视频| 精品久久久久久久毛片微露脸 | 精品欧美一区二区三区在线| 热99国产精品久久久久久7| 午夜福利乱码中文字幕| 免费高清在线观看视频在线观看| 国产成人av激情在线播放| 天天躁夜夜躁狠狠躁躁| 欧美激情高清一区二区三区| 精品国产国语对白av| 老汉色av国产亚洲站长工具| 人人妻人人添人人爽欧美一区卜| a级片在线免费高清观看视频| 国产亚洲欧美精品永久| 国产精品久久久av美女十八| 欧美黄色淫秽网站| 国产在线一区二区三区精| 欧美人与性动交α欧美精品济南到| 精品少妇一区二区三区视频日本电影| 色精品久久人妻99蜜桃| 手机成人av网站| 日韩欧美免费精品| 中文字幕高清在线视频| 久久精品人人爽人人爽视色| 国产成人a∨麻豆精品| 亚洲国产精品999| 亚洲欧洲日产国产| 久热这里只有精品99| 大码成人一级视频| av在线老鸭窝| 成年女人毛片免费观看观看9 | 99九九在线精品视频| 亚洲精品美女久久av网站| av天堂久久9| 成年动漫av网址| 成年女人毛片免费观看观看9 | 一本久久精品| 亚洲av日韩精品久久久久久密| 人人妻人人添人人爽欧美一区卜| 在线精品无人区一区二区三| 黄色怎么调成土黄色| 亚洲第一青青草原| 久久ye,这里只有精品| h视频一区二区三区| 91麻豆av在线| 日韩电影二区| 国产亚洲午夜精品一区二区久久| 两个人免费观看高清视频| 人妻久久中文字幕网| av在线老鸭窝| 老司机福利观看| 亚洲欧美色中文字幕在线| 黄色片一级片一级黄色片| 亚洲精品一卡2卡三卡4卡5卡 | 亚洲av欧美aⅴ国产| 2018国产大陆天天弄谢| 亚洲五月色婷婷综合| 午夜福利乱码中文字幕| 午夜福利在线观看吧| 91老司机精品| 午夜福利视频在线观看免费| 欧美亚洲 丝袜 人妻 在线| 中文字幕高清在线视频| 亚洲视频免费观看视频| 性少妇av在线| videos熟女内射| 国产成人一区二区三区免费视频网站| 久久精品国产a三级三级三级| 18禁黄网站禁片午夜丰满| 老熟妇仑乱视频hdxx| 69精品国产乱码久久久| 男人舔女人的私密视频| 欧美日韩一级在线毛片| 日韩欧美国产一区二区入口| 女人精品久久久久毛片| 天天影视国产精品| www.精华液| h视频一区二区三区| 亚洲精品国产一区二区精华液| 久久国产精品男人的天堂亚洲| 爱豆传媒免费全集在线观看| 青春草视频在线免费观看| 大码成人一级视频| 在线观看免费视频网站a站| 亚洲avbb在线观看| 久久精品国产亚洲av香蕉五月 | 免费不卡黄色视频| 少妇精品久久久久久久| 人妻久久中文字幕网| 久久狼人影院| 伦理电影免费视频| 国产精品二区激情视频| 啦啦啦视频在线资源免费观看| 亚洲精品粉嫩美女一区| 亚洲av成人一区二区三| 在线天堂中文资源库| 日本猛色少妇xxxxx猛交久久| 亚洲全国av大片| 久久99一区二区三区| 亚洲精品国产色婷婷电影| 黄色 视频免费看| 90打野战视频偷拍视频| 午夜久久久在线观看| 一区二区三区激情视频| 亚洲欧美精品自产自拍| av在线播放精品| 男女无遮挡免费网站观看| 亚洲一卡2卡3卡4卡5卡精品中文| 黄色视频在线播放观看不卡| 国产伦人伦偷精品视频| 欧美日韩精品网址| 亚洲五月婷婷丁香| 中文欧美无线码| 国产精品国产三级国产专区5o| 免费人妻精品一区二区三区视频| 免费在线观看影片大全网站| 精品一区二区三区四区五区乱码| 国产一区有黄有色的免费视频| 一本—道久久a久久精品蜜桃钙片| 亚洲欧美色中文字幕在线| 亚洲综合色网址| 青春草视频在线免费观看| 国产亚洲午夜精品一区二区久久| 国产不卡av网站在线观看| 欧美国产精品一级二级三级| 蜜桃在线观看..| av一本久久久久| 丝袜喷水一区| 人人妻人人澡人人看| 日韩制服丝袜自拍偷拍| 日韩一卡2卡3卡4卡2021年| av在线app专区| 可以免费在线观看a视频的电影网站| 中文字幕制服av| 亚洲激情五月婷婷啪啪| 亚洲精品成人av观看孕妇| 热99国产精品久久久久久7| 天堂中文最新版在线下载| 欧美精品啪啪一区二区三区 | 精品高清国产在线一区| 欧美日韩亚洲综合一区二区三区_| 99国产精品一区二区三区| 亚洲黑人精品在线| 激情视频va一区二区三区| 久9热在线精品视频| 欧美+亚洲+日韩+国产| 国产区一区二久久| 在线观看免费视频网站a站| 国产高清国产精品国产三级| 一二三四社区在线视频社区8| 久久国产亚洲av麻豆专区| 国产av精品麻豆| 五月天丁香电影| 色精品久久人妻99蜜桃| 国产一级毛片在线| 性少妇av在线| 一区福利在线观看| 淫妇啪啪啪对白视频 | 久久久久精品国产欧美久久久 | 国产男女内射视频| 人妻一区二区av| 午夜免费鲁丝| 精品乱码久久久久久99久播| 国产亚洲午夜精品一区二区久久| 国产精品香港三级国产av潘金莲| 亚洲国产欧美一区二区综合| 婷婷色av中文字幕| 视频区图区小说| 少妇精品久久久久久久| 欧美国产精品一级二级三级| 亚洲精品美女久久久久99蜜臀| 91精品伊人久久大香线蕉| 91av网站免费观看| 久久国产精品影院| 如日韩欧美国产精品一区二区三区| 亚洲三区欧美一区| 免费高清在线观看视频在线观看| 欧美人与性动交α欧美软件| 久久中文看片网| 午夜久久久在线观看| 啦啦啦免费观看视频1| 日本vs欧美在线观看视频| 亚洲精品在线美女| 日韩人妻精品一区2区三区| 欧美日韩国产mv在线观看视频| 亚洲精品美女久久av网站| 国产日韩一区二区三区精品不卡| 一区二区日韩欧美中文字幕| 久久久久国产一级毛片高清牌| 亚洲精品国产av蜜桃| 国产区一区二久久| 久久毛片免费看一区二区三区| 9色porny在线观看| 天天添夜夜摸| 狂野欧美激情性bbbbbb| 精品熟女少妇八av免费久了| 国产日韩欧美在线精品| 久久久国产一区二区| 亚洲av美国av| 国产1区2区3区精品| 最近中文字幕2019免费版| 欧美国产精品va在线观看不卡| 亚洲国产精品一区二区三区在线| 热99国产精品久久久久久7| 国产精品自产拍在线观看55亚洲 | 啦啦啦免费观看视频1| 操出白浆在线播放| 成年人午夜在线观看视频| 欧美日本中文国产一区发布| 丰满人妻熟妇乱又伦精品不卡| 精品国产一区二区三区四区第35| 可以免费在线观看a视频的电影网站| 老熟女久久久| 精品国产乱码久久久久久小说| 精品国产超薄肉色丝袜足j| 最新的欧美精品一区二区| 久久人人爽人人片av| 一进一出抽搐动态| 一区福利在线观看| 日日爽夜夜爽网站| 亚洲七黄色美女视频| 性色av一级| 免费不卡黄色视频| 国产一卡二卡三卡精品| 9191精品国产免费久久| 中国美女看黄片| 自线自在国产av| 欧美日韩亚洲国产一区二区在线观看 | 亚洲综合色网址| 人人妻人人爽人人添夜夜欢视频| 国产亚洲精品一区二区www | 国产免费福利视频在线观看| 妹子高潮喷水视频| 国产成人免费观看mmmm| 欧美老熟妇乱子伦牲交| 搡老熟女国产l中国老女人| 免费看十八禁软件| 国产在线一区二区三区精| 欧美另类一区| 女人久久www免费人成看片| a级毛片黄视频| 午夜精品久久久久久毛片777| 搡老岳熟女国产| 黄色a级毛片大全视频| 肉色欧美久久久久久久蜜桃| 妹子高潮喷水视频| 成年女人毛片免费观看观看9 | 妹子高潮喷水视频| 爱豆传媒免费全集在线观看| 在线精品无人区一区二区三| 久久精品亚洲熟妇少妇任你| 成人手机av| 无遮挡黄片免费观看| 搡老乐熟女国产| 亚洲av电影在线进入| 一级黄色大片毛片| 免费不卡黄色视频| 黄片小视频在线播放| 美国免费a级毛片| 国产精品偷伦视频观看了| 午夜福利视频在线观看免费| 青青草视频在线视频观看| 国产三级黄色录像| 一区二区三区乱码不卡18| 黑丝袜美女国产一区| 啦啦啦在线免费观看视频4| 亚洲视频免费观看视频| 可以免费在线观看a视频的电影网站| 国产野战对白在线观看| 成人三级做爰电影| 午夜免费观看性视频| 久久久久视频综合| 在线观看一区二区三区激情| 黄色片一级片一级黄色片| 国产高清视频在线播放一区 | 亚洲精品国产区一区二| 欧美日韩福利视频一区二区| 日韩欧美国产一区二区入口| 最新在线观看一区二区三区| 欧美av亚洲av综合av国产av| 亚洲精品一二三| 国产精品一区二区免费欧美 | 50天的宝宝边吃奶边哭怎么回事| 性高湖久久久久久久久免费观看| 久久久久国产精品人妻一区二区| 亚洲av男天堂| 深夜精品福利| a级毛片黄视频| 午夜老司机福利片| 18禁国产床啪视频网站| 亚洲自偷自拍图片 自拍| 母亲3免费完整高清在线观看| 精品少妇一区二区三区视频日本电影| 亚洲精品日韩在线中文字幕| 亚洲午夜精品一区,二区,三区| 在线看a的网站| 咕卡用的链子| 中文字幕人妻丝袜制服| 国产精品久久久久成人av| 黄频高清免费视频| a 毛片基地| 在线观看免费日韩欧美大片| 国产视频一区二区在线看| 高清黄色对白视频在线免费看| 无限看片的www在线观看| 欧美精品人与动牲交sv欧美| 国产精品99久久99久久久不卡| 老司机午夜十八禁免费视频| 一本一本久久a久久精品综合妖精| 久久久久网色| 老司机午夜十八禁免费视频| 亚洲成av片中文字幕在线观看| 下体分泌物呈黄色| 久久这里只有精品19| 亚洲男人天堂网一区| 一边摸一边抽搐一进一出视频| 久久这里只有精品19| 深夜精品福利| 黄色视频在线播放观看不卡| 女人精品久久久久毛片| 成年人免费黄色播放视频| 少妇 在线观看| 成年女人毛片免费观看观看9 | 成年av动漫网址| 亚洲国产精品一区三区| 最近中文字幕2019免费版| 午夜激情av网站| 欧美人与性动交α欧美精品济南到| 18禁观看日本| 极品人妻少妇av视频| 国产xxxxx性猛交| www.精华液|