• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新的面向硬件輕量級(jí)near-MDS矩陣的構(gòu)造算法*

    2019-09-10 07:38:30張怡帆任炯炯陳少真
    密碼學(xué)報(bào) 2019年4期
    關(guān)鍵詞:分支乘法密碼

    張怡帆,任炯炯,陳少真

    1.解放軍信息工程大學(xué),鄭州450001

    2.數(shù)學(xué)工程與先進(jìn)計(jì)算國(guó)家重點(diǎn)實(shí)驗(yàn)室,鄭州450001

    1 引言

    線性擴(kuò)散層是對(duì)稱密碼的一個(gè)重要組件,它為對(duì)稱密碼算法提供了內(nèi)部獨(dú)立性.對(duì)于對(duì)稱密碼算法來(lái)說(shuō),其線性擴(kuò)散層是設(shè)計(jì)時(shí)需要重點(diǎn)考慮的關(guān)鍵部件.我們用分支數(shù)來(lái)衡量一個(gè)擴(kuò)散層的安全性,分支數(shù)較大的擴(kuò)散層能更好地抵抗差分和線性攻擊.在資源受限的環(huán)境下,不僅需要考慮安全性,而且要關(guān)注輕量級(jí)密碼算法擴(kuò)散層的硬件效率.隨著輕量級(jí)密碼的快速發(fā)展[1–4],如何構(gòu)造分支數(shù)較大,硬件效率高的輕量級(jí)擴(kuò)散層引起人們的重視.

    分支數(shù)達(dá)到最大的矩陣稱作MDS矩陣,能實(shí)現(xiàn)最好的擴(kuò)散效果,因此許多MDS矩陣如遞歸MDS矩陣和對(duì)合MDS矩陣的構(gòu)造方法被提出[5–16].許多算法諸如AES 等的線性擴(kuò)散層采用MDS矩陣以期達(dá)到最好的擴(kuò)散性,但MDS矩陣中的每一個(gè)元素均為非零,因此在硬件應(yīng)用時(shí)耗能較大,效率較低.在資源受限的今天,算法實(shí)現(xiàn)起來(lái)較為困難.隨著物聯(lián)網(wǎng)技術(shù)等普適計(jì)算的發(fā)展,對(duì)硬件提出了新的安全需求,輕量級(jí)密碼的研究領(lǐng)域越來(lái)越受重視.輕量級(jí)密碼算法對(duì)安全性的要求相較來(lái)說(shuō)有所降低,而如何在保證安全性的前提下提高效率受到了廣泛關(guān)注.

    2008年,Choy[17]和Khoo[9]將差分分支數(shù)達(dá)到次優(yōu)的矩陣定義為almost-MDS矩陣,由于兩篇文章中的almost-MDS矩陣對(duì)應(yīng)不同文獻(xiàn)給出的線性碼定義,因此將差分與線性分支數(shù)均達(dá)到次優(yōu)的矩陣稱為near-MDS矩陣.與MDS矩陣相比,near-MDS矩陣的分支數(shù)僅次于MDS矩陣,安全性也僅次于MDS矩陣,但其具有實(shí)現(xiàn)代價(jià)小的優(yōu)勢(shì).在對(duì)安全性的要求降低,實(shí)現(xiàn)代價(jià)要求提高的資源受限環(huán)境下,用near-MDS矩陣作為擴(kuò)散層是一個(gè)很好的選擇.實(shí)際上,一些用near-MDS矩陣構(gòu)造的擴(kuò)散層在硬件應(yīng)用上的表現(xiàn)優(yōu)于MDS矩陣或者迭代MDS矩陣.近來(lái),near-MDS矩陣已經(jīng)被許多輕量級(jí)分組密碼采用,包括PRINCE[18]、FIDES[19]、PRIDE[20]、Midori[21]和MANTIS[22]等.Near-MDS矩陣被廣泛應(yīng)用在低消耗低延遲的輕量級(jí)分組密碼的設(shè)計(jì)中,因此研究此類(lèi)矩陣具有一定的密碼學(xué)價(jià)值和現(xiàn)實(shí)意義.

    有限域F2m中的每個(gè)元素都可以表示成F2上的m×m矩陣,所以F2m上的MDS矩陣實(shí)際上對(duì)應(yīng)著F2上的一個(gè)分塊矩陣,每一塊都是m×m大小,需要注意的是,并不是F2上的每一個(gè)矩陣都可以代表有限域F2m內(nèi)的一個(gè)元素,這取決于它的最小多項(xiàng)式是否為不可約的.Li[23]利用有限域F2m內(nèi)的元素作為擴(kuò)散矩陣的元素,在F24上構(gòu)造出10 個(gè)XORs 最少的4×4 near-MDS矩陣.但是有限域F2m內(nèi)的元素乘法問(wèn)題[5]只是上線性變換的一種特殊形式,在上還存在著許多不能用有限域F2m中的元素乘法表示的線性變換[10],上的線性變換空間可以表示為F2上的m×m矩陣.因此,若只考慮在有限域F2m中構(gòu)造MDS矩陣有可能會(huì)導(dǎo)致丟失一些較好的構(gòu)造結(jié)果,在上的線性變換空間中,有可能構(gòu)造出新的符合要求的輕量級(jí)near-MDS矩陣.在之前的構(gòu)造方法中,用來(lái)構(gòu)造矩陣的元素滿足成對(duì)交換,或者假定滿足成對(duì)交換[24,25],但該假定條件也可能會(huì)導(dǎo)致丟失較好的構(gòu)造結(jié)果,所以本文中,沒(méi)有假定用來(lái)構(gòu)造near-MDS矩陣的上的線性變換是成對(duì)交換的.

    在對(duì)稱密碼算法中,最常用的是4 比特S盒和8 比特S盒,最常用擴(kuò)散矩陣的維度是4.當(dāng)矩陣維度較大時(shí),計(jì)算復(fù)雜度會(huì)變得非常復(fù)雜,因此將重點(diǎn)放在利用和上的線性變換來(lái)構(gòu)造4×4 near-MDS矩陣上.本文利用直接將F2上的m×m矩陣作為擴(kuò)散矩陣元素的方法,利用循環(huán)矩陣、對(duì)合矩陣的性質(zhì)給出了循環(huán)對(duì)合矩陣元素間滿足的性質(zhì)引理,利用引理給出算法搜索的約束條件,并借助Matlab 構(gòu)造出4×4 循環(huán)對(duì)合near-MDS矩陣,在m=4時(shí)可以找到48 個(gè)滿足條件XORs 最少的4×4 循環(huán)對(duì)合near-MDS矩陣,m=8時(shí),依據(jù)文獻(xiàn)[9,14,26]中提到的子域構(gòu)造方法,可直接得到異或操作數(shù)最少的8×8 循環(huán)對(duì)合near-MDS矩陣,較之前結(jié)果找到了更多的XORs 最少的循環(huán)對(duì)合near-MDS矩陣,且計(jì)算復(fù)雜度較小,在Windows 10 系統(tǒng)、i5-6200U CPU 處理器、4 G 內(nèi)存的機(jī)器條件下僅需要大概6 分鐘.

    本文結(jié)構(gòu)安排如下:第2 節(jié)給出了本文所涉及的符號(hào)表示及相關(guān)基礎(chǔ)知識(shí); 第3 節(jié)給出對(duì)near-MDS矩陣內(nèi)元素的一個(gè)基本限制條件以及對(duì)合循環(huán)near-MDS矩陣的構(gòu)造方法,并給出了自動(dòng)搜索算法以及結(jié)果; 第4 節(jié)給出了一個(gè)簡(jiǎn)短的總結(jié).附錄中記錄了本文所有的搜索結(jié)果.

    2 基礎(chǔ)知識(shí)

    2.1 符號(hào)表示

    XORs:異或操作次數(shù);

    Bd(L):矩陣L的差分分支數(shù);

    Bl(L):矩陣L的線性分支數(shù);

    #A:A·x所需的異或操作次數(shù);

    ω(A[i]):矩陣A中第i行非零元素的個(gè)數(shù).

    2.2 相關(guān)基礎(chǔ)知識(shí)

    本節(jié)介紹一些相關(guān)的基礎(chǔ)概念和定義.

    2.2.1 分支數(shù)

    對(duì)x,y∈,若映射A:→滿足A(x+y)=A(x)+A(y),則稱為線性映射.在F2上固定的一組基,則上的一個(gè)線性映射可以表示為F2上的一個(gè)m×m矩陣,我們用A來(lái)表示,滿足A(x)=A·x,其中x=(x1,··· ,xm)∈,在本文中代表一個(gè)列向量.一個(gè)線性映射是上的一個(gè)置換當(dāng)且僅當(dāng)它的矩陣表示是非奇異的.GL(m,S)代表所有m×m的非奇異矩陣,矩陣中元素屬于S,S是一個(gè)元素集.

    每個(gè)線性擴(kuò)散層都是一個(gè)線性映射,可以用如下矩陣表示:

    其中Li,j是F2上的m×m矩陣,對(duì)X=(x1,··· ,xn)∈L(X)=其中對(duì)于X=(x1,···,xn)∈中非零元素的個(gè)數(shù)定義為重量,用

    定義1矩陣L是上的n×n矩陣,L的差分分支數(shù)定義為

    L的線性分支數(shù)定義為

    分支數(shù)可以用線性碼的最小距離來(lái)表示.

    定理1[27]假設(shè)矩陣L是上的n×n矩陣,C是上的一個(gè)[2n,n]線性碼,它的生成矩陣是(In|LT),其中In是一個(gè)n維單位矩陣.則矩陣L的差分分支數(shù)等價(jià)于線性碼C的最小距離,即Bd(L)=d(C).此外,Bl(L)=d(C⊥),其中C⊥是C的共軛碼.

    令C是一個(gè)[N,k]線性碼,當(dāng)C的最小距離達(dá)到上界d(C)=N?k+1[28]時(shí),我們稱其為一個(gè)MDS 線性碼.若生成矩陣是(Ik|LT)的線性碼CL是一個(gè)MDS 線性碼,則稱矩陣L是MDS矩陣.MDS矩陣的差分分支數(shù)和線性分支數(shù)同時(shí)達(dá)到上界[29],即Bl(L)=d(CL)=N?k+1.

    MDS矩陣分支數(shù)達(dá)到最大,能實(shí)現(xiàn)最好的擴(kuò)散效果,但是由于MDS矩陣的每一個(gè)元素均為非零,在硬件應(yīng)用時(shí)耗能較大,效率較低.為折衷考慮安全性與效率的問(wèn)題,本文主要研究非MDS矩陣中分支數(shù)達(dá)到最大的矩陣,下面我們給出near-MDS矩陣的定義.

    定義2當(dāng)Bd(L)=Bl(L)=d(CL)=n時(shí),上的n×n矩陣L是near-MDS矩陣.

    在文獻(xiàn)[29]中,一個(gè)[n,k]線性碼C滿足條件d(C)=n?k,d(C⊥)=k.那么根據(jù)定理1,若一個(gè)n×n矩陣L滿足Bd(L)=Bl(L)=n,那么矩陣(In|LT)是一個(gè)[2n,n,n]near-MDS 線性碼的生成矩陣.由此我們給出定理2.

    定理2[30]L是一個(gè)n維的非MDS矩陣,n是一個(gè)正整數(shù)且n≥2.則L是一個(gè)near-MDS矩陣的充要條件是:對(duì)任意的1≤g≤n?1,矩陣L的每一個(gè)g×(g+1)子矩陣和(g+1)×g子矩陣都至少有一個(gè)非奇異的g×g子矩陣.

    由定理2 可知,當(dāng)n較大時(shí),為驗(yàn)證near-MDS矩陣的性質(zhì),計(jì)算量會(huì)相當(dāng)復(fù)雜.因此本文重點(diǎn)研究4×4 矩陣,這是在密碼算法中被廣泛使用的矩陣大小.本文利用循環(huán)矩陣來(lái)構(gòu)造輕量級(jí)near-MDS矩陣,循環(huán)矩陣可以用第一行的元素來(lái)定義,因此可以重復(fù)利用元件,提高硬件應(yīng)用效率.

    定理3[11]對(duì)任意置換矩陣P1和P2,矩陣L和P1LP2有相同的差分和線性分支數(shù).

    由定理3 可得,當(dāng)循環(huán)矩陣Circ(A,B,C,D)的第一行元素發(fā)生位置改變時(shí),矩陣的分支數(shù)保持不變.

    2.2.2 XOR 數(shù)

    a,b∈F2,a+b被稱為比特XOR 運(yùn)算.對(duì)于A∈GF(m,F2),#A表示A·x所需的XOR 操作次數(shù),其中表示矩陣A中第i行非零元素的個(gè)數(shù).例如為方便描述,本文用矩陣每一行非零元素的位置給出一個(gè)矩陣的簡(jiǎn)單表達(dá)式,例如[2,3,4,[1,4]]是矩陣A的簡(jiǎn)單表達(dá)式.

    對(duì)之前給出的矩陣L=令X=(x1,··· ,xn)∈我們給出所需要的異或操作數(shù),其中Li,j(xj)=以矩陣L的第一行為例,所需的異或操作數(shù)為#L1,1+#L1,2+···+#L1,n+(l?1)·m,l為第一行中非零Li,j的個(gè)數(shù).

    2.2.3 循環(huán)矩陣

    特殊矩陣具有特殊的結(jié)構(gòu)特點(diǎn),其特點(diǎn)在應(yīng)用過(guò)程中可能有利于降低硬件耗能,因此考慮借助特殊矩陣形式來(lái)構(gòu)造擴(kuò)散矩陣.本小節(jié)給出本文所用特殊矩陣的定義.

    定義3一個(gè)矩陣被稱為循環(huán)矩陣當(dāng)且僅當(dāng)它的每一行都是前一行向右(向左)循環(huán)一個(gè)元素的位置.

    例如對(duì)一個(gè)4×4 的循環(huán)矩陣我們表示為:Circ(A,B,C,D)=循環(huán)矩陣每一行的元素均與第一行相同,在硬件應(yīng)用時(shí)可以重復(fù)利用乘法元件,進(jìn)而大大提高硬件應(yīng)用效率,因此被很多輕量級(jí)密碼算法所采用.

    3 輕量級(jí)循環(huán)near-MDS矩陣

    本節(jié)研究輕量級(jí)循環(huán)對(duì)合near-MDS矩陣的構(gòu)造方法,證明矩陣元素滿足循環(huán)對(duì)合性質(zhì)所必須遵循的性質(zhì)引理,根據(jù)引理,給出了搜索算法的約束條件條件,借助Matlab 尋找滿足條件的異或數(shù)最少的矩陣.本文搜索到了48 個(gè)滿足條件的循環(huán)對(duì)合near-MDS矩陣,較之前搜索結(jié)果更多,并且減少了搜索的時(shí)間復(fù)雜度,在Windows 10 系統(tǒng)、i5-6200U CPU 處理器、4 G 內(nèi)存的機(jī)器條件下需要大概6 分鐘.

    3.1 Near-MDS矩陣的元素限制條件

    near-MDS矩陣的分支數(shù)達(dá)到次優(yōu),其矩陣元素有如下特點(diǎn):

    引理1假設(shè)循環(huán)矩陣Circ(A,B,C,D)是一個(gè)near-MDS矩陣,則矩陣元素A,B,C,D中至多有一個(gè)為零矩陣O.

    證明:若A,B,C,D中有兩個(gè)元素為O,假設(shè)為A,B.根據(jù)定理2,當(dāng)g=1時(shí)矩陣Circ(A,B,C,D)有一個(gè)1×2 的子矩陣不滿足至少有一個(gè)1×1 的子矩陣是非奇異的,與定理2 給出的near-MDS 性質(zhì)矛盾.所以矩陣元素A,B,C,D中至多有一個(gè)為零矩陣O.

    本文的主要目標(biāo)是減少搜索范圍,尋找 XORs 最少的 near-MDS矩陣.根據(jù)引理1,假設(shè)Circ(A,B,C,D)中一直存在一個(gè)零矩陣O,根據(jù)定理3,循環(huán)矩陣第一行元素位置發(fā)生變化時(shí),矩陣的分支數(shù)保持不變,因此本文重點(diǎn)研究Circ(O,A,B,C)這種形式的矩陣.

    3.2 構(gòu)造循環(huán)對(duì)合矩陣

    循環(huán)矩陣元素排列有很明顯的特點(diǎn),若要一個(gè)循環(huán)矩陣Circ(O,A,B,C)同時(shí)滿足對(duì)合性,其元素相互之間也存在一定的約束條件,對(duì)此本文有如下結(jié)果:

    引理2L=Circ(O,A,B,C)是一個(gè)循環(huán)矩陣,其中A,B,C∈GL(m,F2).矩陣L滿足對(duì)合性當(dāng)且僅當(dāng)下列等式同時(shí)滿足:AB=BA,BC=CB,A2=C2,AC+CA+B2=I.

    證明:通過(guò)矩陣乘法,可以得到

    若矩陣L具有對(duì)合性,則滿足條件L2=Circ(I,0,0,0),因此L是一個(gè)對(duì)合矩陣當(dāng)且僅當(dāng)下列條件同時(shí)滿足:AB=BA,BC=CB,A2=C2,AC+CA+B2=I.

    由引理2 給出的矩陣Circ(O,A,B,C)滿足對(duì)合性其元素之間具有的約束條件,下面給出循環(huán)對(duì)合矩陣的一般構(gòu)造方法.首先我們給出乘法階的定義:對(duì)于矩陣A∈GL(m,F2),滿足等式Ad=I的最小正整數(shù)d稱為A的乘法階.

    引理3假設(shè)A,C∈GL(m,F2)且滿足條件A2=C2=I,I+A+C的乘法階為4k?2,其中k≥1.令B=(I+A+C)2k,則矩陣Circ(O,A,B,C)是一個(gè)對(duì)合矩陣.

    證明:令B=(I+A+C)2k,因?yàn)锳和C滿足條件A2=C2=I,根據(jù)引理2,我們只需證明下面等式即可:

    首先容易證明

    然后可得B=(I+A+C)2k=(I+AC+CA)k.因此

    同理我們可以證得BC=CB.因?yàn)?I+A+C)4k?2=I,因此我們可以得到

    根據(jù)引理3,我們得到了矩陣Circ(O,A,(I+A+C)2k,C)是對(duì)合矩陣.

    注意:當(dāng)A=C時(shí),(I+A+C)的乘法階為1,不滿足4k?2 的條件.這種情況下L=Circ(O,A,B,C)=Circ(O,A,B,A)仍為一個(gè)循環(huán)矩陣,若要滿足對(duì)合性應(yīng)同時(shí)滿足條件B2=I,AB=BA,根據(jù)條件仍可尋找循環(huán)對(duì)合矩陣.

    由引理2、引理3,我們給出要使矩陣滿足循環(huán)對(duì)合性,矩陣元素所需滿足的條件,利用引理給出自動(dòng)搜索算法的約束條件,進(jìn)而可以很大程度減小搜索范圍.再利用定理2 給出的near-MDS矩陣的特性,借助Matlab,進(jìn)一步搜索循環(huán)對(duì)合near-MDS矩陣.下面給出算法介紹以及搜索結(jié)果.

    3.3 自動(dòng)化搜索算法及結(jié)果

    在上一節(jié)中我們推導(dǎo)出滿足循環(huán)對(duì)合條件的矩陣元素之間所需滿足的條件

    (1)A=C時(shí),A2=C2=I,(I+A+C)4k?2=I,k≥1,B=(I+A+C)2k.

    (2)A=C時(shí),B2=I,AB=BA.

    將矩陣元素所滿足的式子轉(zhuǎn)化為算法中的約束條件,縮小搜索范圍,在得到循環(huán)對(duì)合矩陣之后進(jìn)一步檢驗(yàn)其是否具有near-MDS矩陣的性質(zhì),最終獲得循環(huán)對(duì)合near-MDS矩陣.構(gòu)造算法步驟如下:

    首先獲得一個(gè)集合S,其中包含所有滿足對(duì)合性的矩陣.然后分以下兩種情況討論:

    (1)A=C時(shí),我們選取矩陣對(duì)(A,C)∈S×S,計(jì)算I+A+C的乘法階d,若dmod 4=2,則是循環(huán)對(duì)合矩陣.

    (2)A=C時(shí),選取B∈S,若滿足AB=BA,則Circ(O,A,B,A)是循環(huán)對(duì)合矩陣.

    本文借助Matlab 計(jì)算機(jī)程序,通過(guò)添加對(duì)矩陣元素的限制條件縮小搜索范圍,對(duì)滿足條件的循環(huán)對(duì)合near-MDS矩陣進(jìn)行算法搜索.為尋找異或數(shù)最少的矩陣,矩陣元素集S的選擇在搜索算法中起到了關(guān)鍵的作用,一般來(lái)說(shuō),元素的XORs 越少,矩陣的XORs 也會(huì)相應(yīng)較少,因此在選擇矩陣元素集時(shí),首先從XORs 最少的矩陣集S開(kāi)始搜索.因?yàn)閄ORs 最少為0,所以本文首先尋找滿足對(duì)合性且XORs 為0即非零元素個(gè)數(shù)為4 的矩陣,將其作為矩陣集S,在S中搜索是否存在滿足上述兩種情況之一(A,B,C).若不存在,則擴(kuò)大矩陣集S的范圍,尋找滿足對(duì)合性且XORs 為0 或者XORs 為1 的矩陣,將其作為矩陣集S進(jìn)行搜索.以此類(lèi)推,直到找到滿足條件的(A,B,C).

    其次,在得到循環(huán)對(duì)合矩陣后我們要驗(yàn)證其是否為near-MDS矩陣,根據(jù)定理2 給出的near-MDS 性質(zhì),對(duì)任意的1≤g≤n?1,矩陣L的每一個(gè)g×(g+1)子矩陣和(g+1)×g子矩陣都至少有一個(gè)非奇異的g×g子矩陣.若一個(gè)矩陣為非奇異矩陣,則其行列式一定不為0.為驗(yàn)證near-MDS 性質(zhì),對(duì)于一個(gè)g×(g+1)子矩陣或者(g+1)×g子矩陣,我們需要計(jì)算其所有的g×g子矩陣行列式的絕對(duì)值,為保證至少有一個(gè)非奇異的g×g子矩陣,應(yīng)滿足所有的g×g子矩陣的行列式絕對(duì)值之和大于0.由此,為驗(yàn)證所構(gòu)造循環(huán)對(duì)合矩陣是否為near-MDS矩陣,本節(jié)給出如下引理及證明.

    引理4令d1,d2,··· ,dk≥0 代表k個(gè)正數(shù)值,其中k是一個(gè)正整數(shù),若d1,d2,··· ,dk中至少有一個(gè)非零值當(dāng)且僅當(dāng)d1+d2+···+dk>0.

    證明:因?yàn)閐1,d2,··· ,dk≥0,要滿足d1+d2 +···+dk=0,當(dāng)且僅當(dāng)d1=d2=···=dk=0,與所給條件矛盾.因此應(yīng)滿足d1+d2+···+dk>0.

    綜合考慮之前給出的元素約束條件以及near-MDS矩陣性質(zhì)驗(yàn)證方法,利用Matlab 計(jì)算機(jī)程序,給出的具體搜索算法.見(jiàn)算法1.

    算法1 構(gòu)造循環(huán)對(duì)合矩陣并檢驗(yàn)near-MDS矩陣的性質(zhì)Input:矩陣元素限制條件; 4×4 循環(huán)矩陣Circ(O,A,B,C);Output:循環(huán)對(duì)合near-MDS矩陣Circ(O,A,B,C)1 S ←?;2 if N2=I & & #N=4 then 24 for g ∈[1,n?1]do 25 for 矩陣T 所有g(shù)×(g+1)和(g+1)×g 子矩陣M do 3 N ∈S;4 end 5 for A=C do 26 p ←0;27 for 矩陣M 的所有g(shù)×g 子矩陣N do 6(A,C)∈S×S;7 計(jì)算I +A+C 的乘法階d ;8 if d mod 4=2 then 28 計(jì)算行列式det(N)的絕對(duì)值q;29 p ←p+q;30 if p=0 then 9 B=(I +A+C)d2+1;10 end 11 end 12 for A=C do 31 return false;32 end 33 else 13 B ∈S;14 if AB=BA then 15 T=Circ(O,A,B,C);16 end 17 end 18 if 不存在(A,B,C)滿足條件then 34 T=Circ(O,A,B,C)是一個(gè)循環(huán)對(duì)合35 near-MDS矩陣36 end 37 end 38 end 39 end 40 return T 19 重新選擇矩陣集S;20 if N2=I & & #N=4+1=5 then 21 N ∈S;22 end 23 end

    搜索結(jié)果如下:

    m=4時(shí),本文選取S∈GL(4,F2).首先搜索XORs 為0 的矩陣集S,在S中搜索到了滿足Circ(O,A,B,C)是near-MDS矩陣的(A,B,C),并且#A+#B+#C=0,達(dá)到了矩陣第一行元素異或操作數(shù)之和的最小值.利用上述算法我們找到了48 組滿足條件的(A,B,C),其中有36 組滿足A=C,12 組滿足A=C.

    實(shí)例:

    (1)m=4 且A=C時(shí),A=[4,2,3,1],C=[4,2,3,1],B=[1,3,2,4].

    (2)m=4 且A=C時(shí),A=[3,4,1,2],C=[4,3,2,1],B=[1,2,3,4].

    m=8時(shí),因?yàn)橐呀?jīng)構(gòu)造出m=4時(shí)滿足#A+#B+#C=0 的循環(huán)對(duì)合near-MDS矩陣,根據(jù)文獻(xiàn)[9,14,26]中提到的子域構(gòu)造方法,我們很容易在GL(8,F2)中構(gòu)造出滿足#A+#B+#C=0 的循環(huán)對(duì)合near-MDS矩陣.舉例介紹子域構(gòu)造方法,令X,Y,Z∈GL(4,F2),#X=#Y=#Z=0 并且Circ(O,X,Y,Z)是一個(gè)循環(huán)對(duì)合near-MDS矩陣,則對(duì)A,B,C∈GL(8,F2),Circ(O,A,B,C)也是一個(gè)循環(huán)對(duì)合near-MDS矩陣,其中

    實(shí)例:

    (1)m=8 且A=C時(shí),A=[4,2,3,1,8,6,7,5],C=[4,2,3,1,8,6,7,5],B=[1,3,2,4,5,7,6,8].

    (2)m=8 且A=C時(shí),A=[3,4,1,2,7,8,5,6],C=[4,3,2,1,8,7,6,5],B=[1,2,3,4,5,6,7,8].

    表1 給出了用本文方法構(gòu)造的滿足條件的矩陣數(shù)與已知的用有限域內(nèi)元素乘法問(wèn)題構(gòu)造的矩陣數(shù)的比較,可以看出本文構(gòu)造出了較之前結(jié)果更多的滿足條件的矩陣,這對(duì)算法的設(shè)計(jì)具有一定的借鑒意義.所有的構(gòu)造算法結(jié)果見(jiàn)附錄.

    表1 本文結(jié)果與文獻(xiàn)[22]結(jié)果對(duì)比Table 1 Compare results of proposed method and Ref.[22]

    4 總結(jié)

    在資源受限的環(huán)境下,輕量級(jí)密碼算法擴(kuò)散層的設(shè)計(jì)更加注重硬件效率.隨著輕量級(jí)密碼的快速發(fā)展,構(gòu)造分支數(shù)較大,硬件效率高的輕量級(jí)擴(kuò)散層是一個(gè)亟需解決的問(wèn)題.

    本文主要探索了用F2上的m×m矩陣來(lái)構(gòu)造4×4 輕量級(jí)near-MDS矩陣的方法,理論上證明了如何判斷循環(huán)對(duì)合的性質(zhì)引理,在此基礎(chǔ)上,將引理?xiàng)l件轉(zhuǎn)化為自動(dòng)搜索算法的約束條件,給出了Matlab程序編譯算法,實(shí)現(xiàn)了對(duì)滿足條件矩陣的算法搜索.利用循環(huán)矩陣和對(duì)合矩陣的特性推導(dǎo)出矩陣元素之間的關(guān)系,在Matlab 算法搜索過(guò)程中添加矩陣元素的約束條件,縮小搜索范圍,降低復(fù)雜度.同時(shí)選擇XORs 較少的矩陣元素,以獲得硬件效率高的擴(kuò)散矩陣.本文對(duì)F2上的4×4 循環(huán)對(duì)合near-MDS矩陣進(jìn)行了搜索,找到了48 個(gè)XORs 最少的矩陣,較之前利用有限域內(nèi)元素乘法構(gòu)造的滿足條件的10 個(gè)矩陣,不僅給出滿足條件的矩陣數(shù)量更多,而且降低了搜索的時(shí)間復(fù)雜度.如何利用其它類(lèi)型特殊矩陣的性質(zhì)獲得矩陣元素約束條件以及構(gòu)造更大維度的輕量級(jí)near-MDS矩陣還需要進(jìn)一步的研究與實(shí)驗(yàn).

    附錄

    (1)A=C,m=4時(shí),滿足B2=I、AB=BA,Circ(O,A,B,C)是上的循環(huán)對(duì)合near-MDS矩陣.我們找到了36 組滿足條件的[A,B].

    1.A=[4,3,2,1]B=[4,3,2,1]

    2.A=[4,3,2,1]B=[3,4,1,2]

    3.A=[4,3,2,1]B=[2,1,4,3]

    4.A=[4,3,2,1]B=[1,2,3,4]

    5.A=[4,2,3,1]B=[4,2,3,1]

    6.A=[4,2,3,1]B=[1,3,2,4]

    7.A=[3,2,4,1]B=[1,2,3,4]

    8.A=[2,4,3,1]B=[1,2,3,4]

    9.A=[3,4,1,2]B=[4,3,2,1]

    10.A=[3,4,1,2]B=[3,4,1,2]

    11.A=[3,4,1,2]B=[2,1,4,3]

    12.A=[3,4,1,2]B=[1,2,3,4]

    13.A=[4,2,1,3]B=[1,2,3,4]

    14.A=[3,2,1,4]B=[3,2,1,4]

    15.A=[3,2,1,4]B=[1,4,3,2]

    16.A=[2,3,1,4]B=[1,2,3,4]

    17.A=[4,1,3,2]B=[1,2,3,4]

    18.A=[3,1,2,4]B=[1,2,3,4]

    19.A=[2,1,4,3]B=[4,3,2,1]

    20.A=[2,1,4,3]B=[3,4,1,2]

    21.A=[2,1,4,3]B=[2,1,4,3]

    22.A=[2,1,4,3]B=[1,2,3,4]

    23.A=[2,1,3,4]B=[2,1,3,4]

    24.A=[2,1,3,4]B=[1,2,4,3]

    25.A=[1,4,3,2]B=[3,2,1,4]

    26.A=[1,4,3,2]B=[1,4,3,2]

    27.A=[1,3,4,2]B=[1,2,3,4]

    28.A=[1,4,2,3]B=[1,2,3,4]

    29.A=[1,3,2,4]B=[4,2,3,1]

    30.A=[1,3,2,4]B=[1,3,2,4]

    31.A=[1,2,4,3]B=[2,1,3,4]

    32.A=[1,2,4,3]B=[1,2,4,3]

    33.A=[1,2,3,4]B=[4,3,2,1]

    34.A=[1,2,3,4]B=[3,4,1,2]

    35.A=[1,2,3,4]B=[2,1,4,3]

    36.A=[1,2,3,4]B=[1,2,3,4]

    (2)A=C,m=4時(shí),(I+A+C)2=I,此時(shí)B=(I+A+C)2=I,Circ(O,A,B,C)是上的循環(huán)對(duì)合near-MDS矩陣.我們找到了12 組滿足條件的[A,C].

    1.A=[4,3,2,1]C=[3,4,1,2]

    2.A=[4,3,2,1]C=[2,1,4,3]

    3.A=[4,3,2,1]C=[1,2,3,4]

    4.A=[3,4,1,2]C=[4,3,2,1]

    5.A=[3,4,1,2]C=[2,1,4,3]

    6.A=[3,4,1,2]C=[1,2,3,4]

    7.A=[2,1,4,3]C=[4,3,2,1]

    8.A=[2,1,4,3]C=[3,4,1,2]

    9.A=[2,1,4,3]C=[1,2,3,4]

    10.A=[1,2,3,4]C=[4,3,2,1]

    11.A=[1,2,3,4]C=[3,4,1,2]

    12.A=[1,2,3,4]C=[2,1,4,3]

    猜你喜歡
    分支乘法密碼
    算乘法
    密碼里的愛(ài)
    我們一起來(lái)學(xué)習(xí)“乘法的初步認(rèn)識(shí)”
    《整式的乘法與因式分解》鞏固練習(xí)
    密碼疲勞
    把加法變成乘法
    巧分支與枝
    一類(lèi)擬齊次多項(xiàng)式中心的極限環(huán)分支
    密碼藏在何處
    奪命密碼
    一本一本综合久久| 一级爰片在线观看| 高清视频免费观看一区二区| 纵有疾风起免费观看全集完整版| 久久久午夜欧美精品| 伊人久久精品亚洲午夜| 中文字幕av成人在线电影| av国产免费在线观看| 亚洲av男天堂| 精品一区在线观看国产| 春色校园在线视频观看| 亚洲国产成人一精品久久久| h视频一区二区三区| 人妻制服诱惑在线中文字幕| 免费观看a级毛片全部| 久久久久视频综合| 偷拍熟女少妇极品色| 亚洲av电影在线观看一区二区三区| 蜜臀久久99精品久久宅男| 一本一本综合久久| 久久国内精品自在自线图片| 日韩av免费高清视频| 九九久久精品国产亚洲av麻豆| 人妻夜夜爽99麻豆av| 美女视频免费永久观看网站| 91精品国产国语对白视频| av在线播放精品| 国产精品精品国产色婷婷| 国产亚洲91精品色在线| 久久精品国产亚洲av涩爱| 久久精品熟女亚洲av麻豆精品| 王馨瑶露胸无遮挡在线观看| 久久韩国三级中文字幕| 亚洲欧洲国产日韩| 全区人妻精品视频| 99re6热这里在线精品视频| 晚上一个人看的免费电影| 亚洲精品成人av观看孕妇| 日韩亚洲欧美综合| 色视频在线一区二区三区| 美女xxoo啪啪120秒动态图| 亚洲国产欧美人成| 少妇的逼好多水| 亚洲欧美日韩无卡精品| 亚洲激情五月婷婷啪啪| 亚洲经典国产精华液单| 看十八女毛片水多多多| 欧美激情极品国产一区二区三区 | 亚洲国产精品一区三区| 亚洲美女黄色视频免费看| 男的添女的下面高潮视频| 欧美日韩综合久久久久久| 国产精品不卡视频一区二区| 亚洲,一卡二卡三卡| 国产av国产精品国产| 久久精品久久久久久噜噜老黄| 五月开心婷婷网| 国产免费又黄又爽又色| av一本久久久久| 国产精品三级大全| 国产一区二区在线观看日韩| 日本免费在线观看一区| 国产精品.久久久| 99re6热这里在线精品视频| 欧美高清成人免费视频www| 国产精品不卡视频一区二区| 午夜免费男女啪啪视频观看| 熟女av电影| 又黄又爽又刺激的免费视频.| 国产乱人偷精品视频| 欧美成人午夜免费资源| 久久久久久久久久成人| 91久久精品电影网| 99热网站在线观看| 欧美zozozo另类| 久久久久国产精品人妻一区二区| 国产一区有黄有色的免费视频| 欧美人与善性xxx| 纵有疾风起免费观看全集完整版| 中文精品一卡2卡3卡4更新| 一二三四中文在线观看免费高清| 国产69精品久久久久777片| 久久国产精品男人的天堂亚洲 | 国产免费一级a男人的天堂| 婷婷色综合大香蕉| 黄色怎么调成土黄色| 国产成人aa在线观看| 涩涩av久久男人的天堂| 久久久久久久久久人人人人人人| 又大又黄又爽视频免费| 亚洲欧美日韩卡通动漫| 国产精品伦人一区二区| 国产在线免费精品| 婷婷色综合大香蕉| 国产av国产精品国产| 99热这里只有是精品在线观看| 青春草视频在线免费观看| 亚洲av二区三区四区| 黄片无遮挡物在线观看| 国产综合精华液| 国产美女午夜福利| 小蜜桃在线观看免费完整版高清| 午夜福利网站1000一区二区三区| 久久久久视频综合| 国产精品熟女久久久久浪| 国产91av在线免费观看| 国产黄片美女视频| 国产精品无大码| 国国产精品蜜臀av免费| 狂野欧美激情性xxxx在线观看| 国产精品久久久久久精品电影小说 | 99热全是精品| 最近最新中文字幕大全电影3| 国产精品.久久久| 少妇人妻一区二区三区视频| 免费观看无遮挡的男女| 久久久久久久大尺度免费视频| 91精品一卡2卡3卡4卡| 人妻夜夜爽99麻豆av| 日韩三级伦理在线观看| 简卡轻食公司| 18+在线观看网站| 一个人看视频在线观看www免费| 亚洲av日韩在线播放| 亚洲美女视频黄频| 一区二区三区乱码不卡18| 啦啦啦啦在线视频资源| 日韩成人伦理影院| 亚洲精品视频女| 夫妻午夜视频| 人妻系列 视频| 国产精品国产av在线观看| 男的添女的下面高潮视频| 一级a做视频免费观看| av卡一久久| 在线亚洲精品国产二区图片欧美 | 久久青草综合色| 最近的中文字幕免费完整| 免费人成在线观看视频色| 国产精品一区二区性色av| 日韩三级伦理在线观看| 在线免费观看不下载黄p国产| 一级毛片aaaaaa免费看小| 人妻夜夜爽99麻豆av| 国产国拍精品亚洲av在线观看| 在线 av 中文字幕| 一级黄片播放器| 妹子高潮喷水视频| 国产中年淑女户外野战色| 成年人午夜在线观看视频| 国产精品一区二区在线不卡| 少妇丰满av| av在线蜜桃| 亚洲激情五月婷婷啪啪| av网站免费在线观看视频| 免费观看在线日韩| 少妇精品久久久久久久| 久久精品国产a三级三级三级| 国产深夜福利视频在线观看| 中文字幕人妻熟人妻熟丝袜美| 亚洲第一av免费看| 三级国产精品欧美在线观看| 中国三级夫妇交换| 婷婷色综合www| 国产在线一区二区三区精| 国产 一区 欧美 日韩| 亚洲国产精品国产精品| 小蜜桃在线观看免费完整版高清| 免费高清在线观看视频在线观看| 26uuu在线亚洲综合色| 亚洲精品日韩av片在线观看| 国产极品天堂在线| 蜜臀久久99精品久久宅男| 我的老师免费观看完整版| 国产男女超爽视频在线观看| 日韩制服骚丝袜av| 91精品国产国语对白视频| 国产淫片久久久久久久久| 少妇人妻久久综合中文| 免费观看在线日韩| 精品视频人人做人人爽| 又黄又爽又刺激的免费视频.| 男女无遮挡免费网站观看| 男女无遮挡免费网站观看| 久久这里有精品视频免费| 国产亚洲av片在线观看秒播厂| 又黄又爽又刺激的免费视频.| 成人综合一区亚洲| 青春草视频在线免费观看| 国产伦在线观看视频一区| 熟女av电影| 高清午夜精品一区二区三区| 亚洲av国产av综合av卡| 日韩成人av中文字幕在线观看| 亚洲精品第二区| 少妇的逼水好多| 亚洲欧美精品专区久久| 少妇猛男粗大的猛烈进出视频| 精品人妻一区二区三区麻豆| 国内少妇人妻偷人精品xxx网站| 爱豆传媒免费全集在线观看| 亚洲四区av| 美女中出高潮动态图| 男女边摸边吃奶| 青春草亚洲视频在线观看| 亚洲精品456在线播放app| 亚洲国产日韩一区二区| 日本wwww免费看| 我要看黄色一级片免费的| 欧美一级a爱片免费观看看| 永久免费av网站大全| 丰满乱子伦码专区| 欧美极品一区二区三区四区| 国产永久视频网站| 成人影院久久| 亚洲美女搞黄在线观看| 国产av精品麻豆| av免费在线看不卡| 久久久久性生活片| 不卡视频在线观看欧美| 日韩伦理黄色片| 丰满少妇做爰视频| 国产精品不卡视频一区二区| 26uuu在线亚洲综合色| 一本久久精品| 人人妻人人爽人人添夜夜欢视频 | 国产在视频线精品| 中文字幕人妻熟人妻熟丝袜美| 精品熟女少妇av免费看| 建设人人有责人人尽责人人享有的 | 成年免费大片在线观看| 不卡视频在线观看欧美| 久久99热这里只有精品18| 午夜福利影视在线免费观看| 夜夜骑夜夜射夜夜干| 美女视频免费永久观看网站| 亚洲成人av在线免费| 亚洲国产欧美在线一区| 成年免费大片在线观看| 99精国产麻豆久久婷婷| 激情 狠狠 欧美| 婷婷色av中文字幕| 久久久久久久久久人人人人人人| 一边亲一边摸免费视频| 亚洲精品国产av蜜桃| 黑丝袜美女国产一区| 一边亲一边摸免费视频| 熟妇人妻不卡中文字幕| 人体艺术视频欧美日本| 亚洲精品国产成人久久av| 亚洲av综合色区一区| 亚洲欧美日韩东京热| 亚洲国产av新网站| 国产中年淑女户外野战色| 欧美老熟妇乱子伦牲交| 亚洲欧洲国产日韩| 亚洲欧美中文字幕日韩二区| 亚洲久久久国产精品| 国产精品av视频在线免费观看| 国产黄片视频在线免费观看| 青春草亚洲视频在线观看| 精品少妇久久久久久888优播| 午夜免费鲁丝| 一级毛片我不卡| 一本一本综合久久| 国产精品久久久久久精品古装| 干丝袜人妻中文字幕| av在线app专区| 在线观看一区二区三区激情| 国产成人午夜福利电影在线观看| 国产男女超爽视频在线观看| 日本与韩国留学比较| 毛片一级片免费看久久久久| 中文资源天堂在线| 黑人高潮一二区| 韩国高清视频一区二区三区| 亚洲色图av天堂| 国产欧美另类精品又又久久亚洲欧美| 性色av一级| 欧美日韩综合久久久久久| 欧美国产精品一级二级三级 | 男男h啪啪无遮挡| 亚洲人成网站在线播| 一个人看视频在线观看www免费| 久久久久久久久大av| 国产美女午夜福利| 国产精品.久久久| 久久久久视频综合| 麻豆精品久久久久久蜜桃| 成人亚洲欧美一区二区av| 黑人猛操日本美女一级片| 国产爽快片一区二区三区| 两个人的视频大全免费| 国精品久久久久久国模美| 国产免费又黄又爽又色| 久久久久精品久久久久真实原创| 在线免费十八禁| 在线观看一区二区三区激情| 只有这里有精品99| av国产久精品久网站免费入址| 在线观看免费视频网站a站| 国产 一区精品| 大香蕉97超碰在线| 性高湖久久久久久久久免费观看| 国产精品三级大全| videos熟女内射| 91午夜精品亚洲一区二区三区| 高清不卡的av网站| 直男gayav资源| 成年美女黄网站色视频大全免费 | 在线播放无遮挡| 色婷婷av一区二区三区视频| 欧美3d第一页| 亚洲国产高清在线一区二区三| 久久ye,这里只有精品| 亚洲精品乱码久久久v下载方式| 22中文网久久字幕| 美女内射精品一级片tv| 久久毛片免费看一区二区三区| 日本vs欧美在线观看视频 | 国产一区二区在线观看日韩| 国产精品99久久99久久久不卡 | www.色视频.com| 狂野欧美激情性bbbbbb| 精品国产露脸久久av麻豆| 一级二级三级毛片免费看| 日日啪夜夜爽| 欧美日韩在线观看h| 毛片女人毛片| 国产在线视频一区二区| 国产欧美另类精品又又久久亚洲欧美| a级毛色黄片| 女性生殖器流出的白浆| 18禁在线播放成人免费| 国产一区有黄有色的免费视频| 观看av在线不卡| 麻豆成人午夜福利视频| 老司机影院毛片| 舔av片在线| 又爽又黄a免费视频| 寂寞人妻少妇视频99o| 久久影院123| 亚洲av成人精品一区久久| 欧美zozozo另类| 中文字幕制服av| 亚洲av欧美aⅴ国产| 一区二区三区四区激情视频| 午夜免费男女啪啪视频观看| 777米奇影视久久| 啦啦啦啦在线视频资源| 亚洲欧美一区二区三区黑人 | 日韩中字成人| 少妇熟女欧美另类| 高清黄色对白视频在线免费看 | 永久网站在线| av卡一久久| 97超碰精品成人国产| 草草在线视频免费看| 亚洲国产精品成人久久小说| 国产探花极品一区二区| 777米奇影视久久| 国产欧美日韩一区二区三区在线 | 亚洲av欧美aⅴ国产| 久久 成人 亚洲| 亚洲av中文字字幕乱码综合| 黑人高潮一二区| 女的被弄到高潮叫床怎么办| 国产极品天堂在线| 亚洲色图综合在线观看| 精品一区二区三卡| av免费在线看不卡| 韩国av在线不卡| 九九在线视频观看精品| 欧美国产精品一级二级三级 | 亚洲国产成人一精品久久久| 欧美成人精品欧美一级黄| 男人添女人高潮全过程视频| 欧美+日韩+精品| 国产av精品麻豆| 最近最新中文字幕免费大全7| 免费不卡的大黄色大毛片视频在线观看| 国国产精品蜜臀av免费| 久久精品国产a三级三级三级| 亚洲真实伦在线观看| 高清日韩中文字幕在线| 免费在线观看成人毛片| 日日啪夜夜爽| 亚洲欧美日韩东京热| 永久免费av网站大全| 精品国产三级普通话版| 日本一二三区视频观看| 在线观看一区二区三区激情| 久久久久久久久久久免费av| 在线观看免费日韩欧美大片 | h视频一区二区三区| 亚洲欧美精品自产自拍| 精品国产乱码久久久久久小说| 国产av国产精品国产| 在线观看人妻少妇| 久久热精品热| 欧美zozozo另类| 精品久久久噜噜| 国产真实伦视频高清在线观看| 国产精品欧美亚洲77777| 丰满迷人的少妇在线观看| 最近的中文字幕免费完整| 亚洲三级黄色毛片| 干丝袜人妻中文字幕| 欧美激情极品国产一区二区三区 | 久久久精品94久久精品| 国产69精品久久久久777片| 国产一区有黄有色的免费视频| 男女边摸边吃奶| 少妇裸体淫交视频免费看高清| 一级黄片播放器| 日韩欧美一区视频在线观看 | 免费观看的影片在线观看| 国产69精品久久久久777片| 免费看不卡的av| 亚洲av欧美aⅴ国产| 亚洲国产av新网站| 日韩成人av中文字幕在线观看| 国产欧美日韩一区二区三区在线 | 观看免费一级毛片| 久久女婷五月综合色啪小说| 啦啦啦在线观看免费高清www| 插阴视频在线观看视频| 国产成人a区在线观看| 欧美三级亚洲精品| 婷婷色综合大香蕉| 久久综合国产亚洲精品| 亚洲人成网站在线播| 国产av一区二区精品久久 | 女性生殖器流出的白浆| 久久99精品国语久久久| 在线观看国产h片| 国产视频内射| 亚洲av中文字字幕乱码综合| 边亲边吃奶的免费视频| 18禁裸乳无遮挡动漫免费视频| 黄色怎么调成土黄色| 国产色爽女视频免费观看| 国产永久视频网站| 大片电影免费在线观看免费| 亚洲欧美中文字幕日韩二区| 久久亚洲国产成人精品v| av在线蜜桃| 国产成人精品婷婷| 一级黄片播放器| 久久精品国产亚洲av涩爱| 菩萨蛮人人尽说江南好唐韦庄| 国产精品无大码| 最后的刺客免费高清国语| 另类亚洲欧美激情| 五月伊人婷婷丁香| 高清欧美精品videossex| 成年女人在线观看亚洲视频| 91午夜精品亚洲一区二区三区| 国产精品三级大全| 亚洲成人一二三区av| 亚洲欧美精品自产自拍| 日韩精品有码人妻一区| 欧美成人a在线观看| 另类亚洲欧美激情| 亚洲怡红院男人天堂| 大片免费播放器 马上看| 精品亚洲成a人片在线观看 | 成人国产av品久久久| 久久热精品热| 国产免费一区二区三区四区乱码| 成人高潮视频无遮挡免费网站| 一级a做视频免费观看| 国产精品伦人一区二区| 日韩欧美 国产精品| 久久国产亚洲av麻豆专区| www.av在线官网国产| 久久国产亚洲av麻豆专区| 国产熟女欧美一区二区| 亚洲欧美中文字幕日韩二区| 蜜臀久久99精品久久宅男| 男人狂女人下面高潮的视频| 日韩精品有码人妻一区| av在线老鸭窝| 大片电影免费在线观看免费| 国产成人午夜福利电影在线观看| 国产黄片视频在线免费观看| 国产成人精品福利久久| 精品久久久久久久末码| 国产高潮美女av| 青春草国产在线视频| 美女主播在线视频| 国产在线一区二区三区精| 在线观看三级黄色| 亚洲欧美成人精品一区二区| 免费观看性生交大片5| 亚洲成色77777| 国产精品久久久久久精品电影小说 | 嫩草影院新地址| 亚洲成色77777| 国产精品久久久久成人av| 成人毛片a级毛片在线播放| 久久久久性生活片| 欧美bdsm另类| 中文在线观看免费www的网站| 又粗又硬又长又爽又黄的视频| 欧美日本视频| 久久韩国三级中文字幕| 身体一侧抽搐| 青春草国产在线视频| 精品一区二区免费观看| 久久精品熟女亚洲av麻豆精品| 亚洲国产精品一区三区| 性高湖久久久久久久久免费观看| 亚洲四区av| 亚洲av中文av极速乱| 国产无遮挡羞羞视频在线观看| 日本wwww免费看| 国产色婷婷99| 狂野欧美激情性xxxx在线观看| 国产在线视频一区二区| 亚洲综合精品二区| 中文字幕av成人在线电影| 国产69精品久久久久777片| 亚洲欧美成人综合另类久久久| 新久久久久国产一级毛片| 日本猛色少妇xxxxx猛交久久| 中文资源天堂在线| av国产精品久久久久影院| 精品国产露脸久久av麻豆| a 毛片基地| 国产精品成人在线| 亚洲图色成人| 亚洲av.av天堂| 久久婷婷青草| 国产黄片视频在线免费观看| 日本-黄色视频高清免费观看| 在线免费观看不下载黄p国产| 五月伊人婷婷丁香| 国产在线一区二区三区精| 多毛熟女@视频| 99国产精品免费福利视频| 亚洲va在线va天堂va国产| 精品人妻偷拍中文字幕| 亚洲人成网站在线播| 夫妻午夜视频| 免费看光身美女| 亚洲国产最新在线播放| 这个男人来自地球电影免费观看 | 大片免费播放器 马上看| 高清黄色对白视频在线免费看 | 青春草视频在线免费观看| 偷拍熟女少妇极品色| 国产黄片美女视频| 女性被躁到高潮视频| 日日啪夜夜撸| 欧美成人午夜免费资源| 一级片'在线观看视频| 日韩成人伦理影院| videossex国产| 欧美精品一区二区大全| 国产91av在线免费观看| 亚洲av.av天堂| 国产伦在线观看视频一区| 婷婷色综合www| 欧美亚洲 丝袜 人妻 在线| 国产爽快片一区二区三区| 高清av免费在线| 黄色一级大片看看| 免费观看的影片在线观看| 久久99精品国语久久久| a级毛色黄片| 一级毛片 在线播放| 国产精品人妻久久久久久| 91精品伊人久久大香线蕉| 国产精品一区二区性色av| a级毛色黄片| 在线观看免费日韩欧美大片 | 日韩欧美精品免费久久| 国产黄色免费在线视频| 久久精品国产a三级三级三级| 91久久精品国产一区二区三区| 少妇高潮的动态图| 下体分泌物呈黄色| 国产一区二区在线观看日韩| 中文字幕久久专区| 一二三四中文在线观看免费高清| 男人舔奶头视频| videos熟女内射| 成人18禁高潮啪啪吃奶动态图 | 韩国av在线不卡| 亚洲综合色惰| 中国美白少妇内射xxxbb| 王馨瑶露胸无遮挡在线观看| 91午夜精品亚洲一区二区三区| 欧美成人午夜免费资源| 欧美另类一区| 人体艺术视频欧美日本| 啦啦啦啦在线视频资源| 亚洲精品色激情综合| 国产成人精品福利久久| 黄色视频在线播放观看不卡| 精华霜和精华液先用哪个| 蜜桃亚洲精品一区二区三区| 亚洲内射少妇av| av福利片在线观看| 少妇 在线观看| 亚洲国产精品专区欧美| 亚洲欧美成人精品一区二区| 国模一区二区三区四区视频| 汤姆久久久久久久影院中文字幕| 在线观看人妻少妇| 国产综合精华液| 天堂中文最新版在线下载| 中文字幕制服av| 男女国产视频网站|