• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    整數(shù)上離散高斯取樣的常數(shù)時間實現(xiàn)方法

    2020-08-19 07:26:22盧嘉嘉杜育松
    計算機(jī)工程 2020年8期
    關(guān)鍵詞:高斯分布整數(shù)高斯

    盧嘉嘉,杜育松

    (中山大學(xué) 數(shù)據(jù)科學(xué)與計算機(jī)學(xué)院,廣州 510006)

    0 概述

    格密碼被認(rèn)為是未來能夠抵抗量子計算機(jī)攻擊的一類新型密碼[1-2]。研究表明,使用量子計算機(jī)有可能破解基于大整數(shù)分解或離散對數(shù)問題的傳統(tǒng)公鑰密碼,如RSA和橢圓曲線公鑰密碼。常見的數(shù)字簽名和公鑰加密等密碼學(xué)原語,都已經(jīng)有了基于格密碼的實例[3-4]。

    離散高斯取樣是指在n維格中取出格點,滿足特定參數(shù)的n維離散高斯分布[5]。離散高斯取樣在格密碼中具有基礎(chǔ)性作用,是許多格密碼體制實現(xiàn)的基本操作[6-7]和決定這些密碼體制安全性的重要因素[8]。整數(shù)上的離散高斯取樣是一般離散高斯取樣的子問題,也是實現(xiàn)一般離散高斯取樣的核心子過程[5,9],主要指產(chǎn)生符合含特定參數(shù)的一維離散高斯分布的整數(shù)[10]。由于整數(shù)上的離散高斯取樣相比于一般離散高斯取樣,具有計算簡單且取樣效率高的特點,因此在一些密碼體制中直接作為一般n維格上的離散高斯取樣被使用[11]。然而,傳統(tǒng)的連續(xù)高斯分布取樣算法不能直接應(yīng)用于這種離散的情形[12],現(xiàn)有的整數(shù)上的離散高斯取樣算法預(yù)計算存儲量大,無法抵御計時攻擊,或者取樣性能不高,無法很好地滿足格密碼實現(xiàn)的要求[13],一定程度上制約了格密碼方案的推廣與應(yīng)用。因此,研究整數(shù)上的離散高斯取樣算法對于格密碼的實現(xiàn)具有重要的理論和實際意義。

    針對密碼方案的側(cè)信道攻擊是密碼學(xué)領(lǐng)域非常重要的研究課題。但格密碼體制有可能因為針對離散高斯取樣過程的計時攻擊導(dǎo)致秘密信息泄露[14-15],而先前設(shè)計的整數(shù)上的離散高斯取樣算法大多無法抵御計時攻擊。因此,在保證離散高斯取樣功能和效率的同時,如何防止離散高斯取樣由于計時攻擊造成的秘密信息泄露成為一個倍受關(guān)注的問題[16]。

    基于Knuth-Yao算法的離散高斯取樣算法的優(yōu)點是取樣速度快,不需要在線的浮點運算,并且能夠?qū)崿F(xiàn)常數(shù)時間取樣。例如,文獻(xiàn)[17-18]將基于Knuth-Yao算法的取樣算法轉(zhuǎn)化為常數(shù)時間的對隨機(jī)比特串的位操作,既保證了取樣速度,又防止了由于計時攻擊造成的秘密信息泄露。然而,在實現(xiàn)該算法的過程中,將取樣過程轉(zhuǎn)化為對隨機(jī)比特串的位操作包含了復(fù)雜的預(yù)計算過程(需要編寫專門的復(fù)雜預(yù)計算程序去實現(xiàn),預(yù)計算中涉及的部分參數(shù)還需要通過額外的實驗數(shù)據(jù)比對才能確定),并且實現(xiàn)位操作的代碼規(guī)模巨大,有可能導(dǎo)致硬件實現(xiàn)中所需的電路規(guī)模較大,不適合在存儲資源受限的電子設(shè)備上實現(xiàn)。

    針對整數(shù)上離散高斯取樣的問題,本文提出一種常數(shù)運行時間的簡單實現(xiàn)方法。該方法在支持單指令多數(shù)據(jù)(SIMD)的設(shè)備上采取向量化操作手段,從而提高取樣速度。

    1 預(yù)備知識

    1.1 離散高斯分布及取樣

    1.2 Knuth-Yao算法

    實際上在采樣操作之前不需要將DDG樹按樹的形式存儲,它可以從概率矩陣中被快速地構(gòu)造并使用。考慮樣本點概率的二進(jìn)制擴(kuò)展,它們可以寫為二進(jìn)制矩陣的形式,寫成的矩陣被稱為概率矩陣并由M表示。對于i,j≥0,設(shè)pj=pj0+pj12-1+pj22-2+…+pji2-i+…是第j個樣本點概率的二進(jìn)制展開,其中pji∈{0,1}。在概率矩陣M中,第j行Mj即為(pj0,pj1,…,pji,…),對應(yīng)第j個樣本點概率的二進(jìn)制展開。概率矩陣與DDG樹的對應(yīng)關(guān)系如圖1所示。

    圖1 概率矩陣與對應(yīng)的DDG樹Fig.1 Probability matrix and corresponding DDG tree

    基于對DDG樹內(nèi)部節(jié)點相對距離的分析,文獻(xiàn)[12]將基于Knuth-Yao采樣過程描述為如算法1所示的形式。

    算法1基于離散高斯分布的Knuth-Yao取樣算法[4]

    輸入λ+1行的概率矩陣M

    輸出采樣結(jié)果x

    1.j←0,d←0

    2.采樣均勻隨機(jī)比特r

    3.d←2d+r

    4.for i←λ down to 0 do

    5.d←d-M[i][j]

    6.return i if d=-1,否則continue

    7.end for

    8.j←j+1并返回步驟2

    在算法1中,d表示DDG樹訪問節(jié)點和同層最右節(jié)點的距離,j表示矩陣列索引,r取1表示往靠近內(nèi)部節(jié)點的方向游走。

    對于一個具有無限支撐的離散分布,樣本點的數(shù)量及其概率的二元展開式可能是無限的,這將導(dǎo)致生成一個無限規(guī)模的概率矩陣。在現(xiàn)實中必須對概率矩陣進(jìn)行截斷處理,同時保證足夠的精度。如算法1中概率矩陣M的行數(shù)被設(shè)置為λ+1,使得算法輸出絕對值大于λ/2的概率是可忽略的。同時,矩陣M的列數(shù)也是有限的,因為每個樣本點的概率值只能以有限的精度存儲。一般來說,對于給定的σ,取λ=12σ(表示算法輸出的整數(shù)在-6σ~6σ之間),而矩陣的列數(shù)可以被設(shè)置為64 bit,從而保證大多數(shù)應(yīng)用的精度需求[10,19]。

    1.3 窮盡比特掃描的Knuth-Yao算法

    為抵御計時攻擊,可以將標(biāo)準(zhǔn)的Knuth-Yao取樣算法改造成為常數(shù)運行時間的“窮盡比特掃描”的Knuth-Yao取樣算法。具體地,要求執(zhí)行算法在得到d=-1時,并不立即返回輸出值,而是設(shè)法記錄輸出值,并繼續(xù)完成對整個概率矩陣的遍歷。

    2 常數(shù)運行時間的實現(xiàn)方法

    為減少運行時間,本文考慮對算法1進(jìn)行改進(jìn)。主要思想可以分為3點:快速初始化變量d;快速確定d=-1時所在的概率矩陣列,即d=-1時變量j的值;按比特掃描概率矩陣的第j列,返回輸出值。為實現(xiàn)上述方法,在預(yù)計算階段,需要確定并記錄概率矩陣各列的漢明重量(記為wt),從而借助概率矩陣各列的wt實現(xiàn)d的快速初始化和更新。例如,參數(shù)σ取6,則概率矩陣大小為73行64列。一列的wt較大概率不會超過64,因此各列的wt可以用6位二進(jìn)制數(shù)來表示。

    2.1 快速初始化變量

    在算法1中,變量d被初始化為0,以d←2d+r的方式進(jìn)行更新,然后按比特掃描概率矩陣,并在每掃描完一列時再以d←2d+r的方式進(jìn)行更新。

    注意到一個給定概率矩陣的前若干列有可能均為零列,即wt=0。例如,當(dāng)參數(shù)σ=6且c=0時,概率矩陣的前4列均為零列。一般地,如果概率矩陣的前N列均為零列,那么對于j=0,1,…,N-1,算法1的第4步~第7步對變量d沒有影響。或者說,在掃描概率矩陣的前N列時,變量d僅以d←2d+r的方式進(jìn)行更新,且一定有d≥0。設(shè)執(zhí)行算法時產(chǎn)生隨機(jī)比特串為b0b1…bN-1…??梢则炞C,在即將掃描概率矩陣的第N列時,變量d的值滿足:

    d=b0×2N-1+b1×2N-2+…+bN-1×20

    即變量d的值為:將比特串b0b1b2…bN-1看成是二進(jìn)制數(shù)時所表示的十進(jìn)制整數(shù)。于是,在概率矩陣的前N列均為零列時,可以直接將變量d初始化為(b0b1…bN-1)2,并令j=N,避免遍歷零列造成不必要的時間開銷。

    2.2 d=-1時所在列的快速確定

    算法1通過對概率矩陣的列逐比特遍歷以更新d的值。如果記錄了的概率矩陣每一列的wt值,從首列非零列開始,逐列檢查d-wt是否小于等于-1,當(dāng)首次發(fā)現(xiàn)d-wt≤-1時,就可以確定對應(yīng)的列即為輸出結(jié)果所在的列。相反,如果d-wt>-1,則令d←d-wt,再以d←2d+r的方式更新變量d的值,然后對概率矩陣下一列繼續(xù)檢查d-wt,直到在某一列時,發(fā)現(xiàn)d-wt≤-1。

    稱輸出結(jié)果所在的列為目標(biāo)列,在確定目標(biāo)列的過程中,若找到滿足條件的列隨即停止掃描,攻擊者將有可能檢測到程序停止運行,通過計時攻擊的手段確定目標(biāo)列所在范圍,而目標(biāo)列的信息泄露進(jìn)而將導(dǎo)致輸出結(jié)果的信息泄露。為了防止這一問題,需在確定目標(biāo)列時,不立即停止檢查d-wt,而是設(shè)法記錄目標(biāo)列,繼續(xù)完成對剩余所有列的檢查,從而保證常數(shù)的運行時間。對上述確定目標(biāo)列的方法在下文以C/C++偽代碼的形式進(jìn)行描述。

    1.WhichCol←FirstNonZeroCol,s←1

    2.for j←FirstNonZeroCol to 63 do

    3.d←d+s (d+(rnd64bits&1))

    4.rnd64bits←rnd64bits?1

    5.s←s&unsigned(d>=ColWts[j])

    6.d←d-s ColWts[j]

    7.WhichCol←WhichCol+s

    8.end for

    在偽代碼中,rnd64bits為預(yù)先生成的64位隨機(jī)比特串。FirstNonZeroCol表示概率矩陣的首列非零列。數(shù)組ColWts存儲概率矩陣各列的wt。引入變量s作為指標(biāo),并用WhichCol表示目標(biāo)列的位置。在確定目標(biāo)列的過程中,j從概率矩陣的首列非零列FirstNonZeroCol開始,直到j(luò)=63,檢查完概率矩陣后續(xù)所有列。

    當(dāng)首次出現(xiàn)d

    2.3 按比特掃描概率矩陣的第WhichCol列

    在確定目標(biāo)列WhichCol和對應(yīng)的d值后,按比特掃描概率矩陣的第WhichCol列確定d=-1時所在的行WhichRow,即可確定返回的輸出值。為了確保常數(shù)運行時間,同樣引入變量s作為指標(biāo)。初始化s為1,在確定WhichRow后,s由1置為0,程序保持對第WhichCol列所有剩余比特的掃描。變量WhichCol雖然繼續(xù)參與運算,但它的值不再變化。

    需要指出的是,為了抵御可能的cache攻擊[14],概率矩陣應(yīng)按行來存儲,而不應(yīng)按列來存儲。例如,參數(shù)σ取6時,概率矩陣有73行64列,這時應(yīng)使用73個uint64_t型整數(shù),而非64個bitset<73>("…")型對象來存儲整個概率矩陣。如果按列來存儲,因為程序會只讀取其中一個bitset<73>型對象,cache攻擊有可能確定當(dāng)前正在掃描的概率矩陣的第WhichCol列,從而造成輸出值的信息泄露。當(dāng)概率矩陣按行來存儲時,掃描概率矩陣的第WhichCol列需要概率矩陣所有行的數(shù)據(jù)參與計算,從而避免了cache攻擊的可能。

    3 本文方法的實現(xiàn)與比較

    在處理器i7-8550U內(nèi)存為16 GB的筆記本電腦上,使用g++編譯器進(jìn)行編譯,實現(xiàn)了本文設(shè)計提出的取樣過程,涉及的均勻隨機(jī)數(shù)通過AES-256-CTR方式產(chǎn)生。圖2比較了標(biāo)準(zhǔn)實現(xiàn)方法和本文實現(xiàn)方法的取樣速度。

    圖2 參數(shù)σ控制下的算法采樣速度對比Fig.2 Comparison of algorithm sampling speed under parameter σ control

    從圖2可以看出,本文的常數(shù)運行時間實現(xiàn)方法較算法1的標(biāo)準(zhǔn)實現(xiàn)方法速度略快,可以滿足密碼方案的性能需求。對于“窮盡比特掃描”版本的取樣算法,當(dāng)σ=6時,其取樣速度僅為0.155 5×106samples/s,并且隨著σ的增大,取樣速度將低至無法使用。

    此外需要說明的是,圖2涉及的算法1的兩種實現(xiàn)方法在初始化變量d時,均使用了2.1節(jié)中的快速初始化方法,以避免遍歷零列造成的不必要的時間開銷。

    本文算法中的概率矩陣行數(shù)被設(shè)置為12σ+1,實際上,對于中心化離散高斯分布,由于概率分布的對稱性,概率矩陣只需6σ+1行,這使得可以進(jìn)一步提高取樣算法的實現(xiàn)效率。本文為了保證普適性,考慮實現(xiàn)的是非中心化離散高斯分布的取樣。

    在所有具有常數(shù)運行時間的、中心化離散高斯分布的取樣算法中,到目前為止,文獻(xiàn)[17]設(shè)計實現(xiàn)的取樣算法是速度最快的算法,達(dá)到15×106samples/s。本文算法的取樣速度雖然未能達(dá)到文獻(xiàn)[17]算法的速度,但是優(yōu)勢在于預(yù)計算過程簡單,存儲量小,對于資源受限的設(shè)備更加友好。

    具體來說,本文的預(yù)計算過程僅是計算給定離散高斯分布的概率矩陣,并確定概率矩陣每個列向量的漢明重量。預(yù)計算存儲則只包括概率矩陣和每個列向量漢明重量的值。例如,對于參數(shù)為σ=6的中心化離散高斯分布,概率矩陣規(guī)模可以設(shè)置為73行64列,可以保證多數(shù)應(yīng)用所需的安全精度。73個行向量用73個uint64_t型整數(shù)存儲,而每個列向量漢明重量的值則可以用64個uint8_t型整數(shù)存儲,再用一個uint8_t型整數(shù)記錄一個非零列向量的位置,因此總的存儲量為73×8+64+1=649 Byte。如果需要更大的安全精度,則可以增加概率矩陣規(guī)模,如將概率矩陣的行和列數(shù)量都加倍,總的存儲量不超過4×649≈2.5 KB。

    文獻(xiàn)[17]算法實現(xiàn)之前需要先將基于Knuth-Yao的取樣算法轉(zhuǎn)化為對隨機(jī)比特串的位操作(布爾表達(dá)式)。這一過程需要編寫復(fù)雜的預(yù)計算程序去實現(xiàn),涉及Karnaugh圖優(yōu)化技術(shù)或者Espresso啟發(fā)式邏輯最小化工具,并且預(yù)計算中涉及的部分參數(shù)需要通過額外的實驗數(shù)據(jù)比對才能確定。當(dāng)離散高斯分布的參數(shù)σ發(fā)生變化時,上述的整個轉(zhuǎn)化過程還需要重新進(jìn)行。因此,其整體預(yù)計算開銷較大。該算法在實現(xiàn)時,需要在源代碼中寫入大約18×103個位與運算 AND、5×103個位或運算 OR以及11×103個位非運輸 NOT[17]。如果每個運算占用一個字節(jié),那么源代碼規(guī)模將至少達(dá)到18+5+11=34 KB,遠(yuǎn)大于本文的2.5 KB。

    4 算法的向量化實現(xiàn)

    目前的CPU多數(shù)支持單指令多數(shù)據(jù)(SIMD),可以并行處理包含多個數(shù)據(jù)的向量。本文提出的取樣算法也可以通過使用SIMD將其進(jìn)行向量化,從而實現(xiàn)取樣速度的進(jìn)一步提高。特別地,可以使用Agner Fog的VCL (C++向量類庫)對取樣算法進(jìn)行向量化[20]。VCL向量化類庫在SIMD的支持下為整數(shù)和浮點數(shù)提供了優(yōu)化的向量操作,使程序員更容易編寫向量化代碼,而不必為調(diào)用SIMD指令而使用匯編語言或內(nèi)部函數(shù)。

    VCL類庫支持Vec64c數(shù)據(jù)類型。如果AVX512指令集在目標(biāo)CPU上是可以使用的,那么Vec64c是具有64個int8_t型整數(shù)的向量類型。然而,目前大多數(shù)CPU支持AVX和AVX2指令集,但不支持AVX512。因此,本文僅使用了Vec32c類,它在AVX2的支持下并行處理具有32個int8_t型整數(shù)的向量。結(jié)合VCL類庫,可以將實現(xiàn)過程分為PopulatePoolColumns()和Sampler()兩個子函數(shù)。PopulatePoolColumns()函數(shù)每次產(chǎn)生兩個Vec32c類型的向量vWhichCol和 vd,其中vWhichCol對應(yīng)概率矩陣中的目標(biāo)列,算法最終輸出的32個整數(shù)將分別通過掃描這些目標(biāo)列來產(chǎn)生。Sampler()子函數(shù)則依次完成這些掃描任務(wù),且每次掃描時的d值分別對應(yīng)于vd中的分量。在相同實現(xiàn)環(huán)境下的實驗結(jié)果表明,當(dāng)σ=6時,使用上述向量化實現(xiàn)方法可以使得取樣速度提升至14.9×106samples/s。

    5 結(jié)束語

    本文給出一個整數(shù)上離散高斯取樣的常數(shù)時間實現(xiàn)方法。通過使用單指令多數(shù)據(jù)將其進(jìn)行向量化操作,并在單指令多數(shù)據(jù)的處理器上使用向量化技術(shù),以獲得更好的取樣速度。該方法預(yù)計算過程簡單,存儲量較小,對于存儲資源受限的電子設(shè)備更加友好。本文的實現(xiàn)方法預(yù)計算過程簡單,下一步將研究中心可變的(非中心化)離散高斯分布常數(shù)運行時間的取樣算法,以盡可能減少預(yù)計算存儲量。

    猜你喜歡
    高斯分布整數(shù)高斯
    小高斯的大發(fā)現(xiàn)
    利用Box-Cox變換對移動通信中小區(qū)級業(yè)務(wù)流量分布的研究
    2種非對稱廣義高斯分布模型的構(gòu)造
    天才數(shù)學(xué)家——高斯
    一類整數(shù)遞推數(shù)列的周期性
    一種基于改進(jìn)混合高斯模型的前景檢測
    聚焦不等式(組)的“整數(shù)解”
    有限域上高斯正規(guī)基的一個注記
    一種改進(jìn)的混合高斯模型背景估計方法*
    答案
    性色avwww在线观看| 久久99精品国语久久久| 伦理电影大哥的女人| 色94色欧美一区二区| 欧美97在线视频| 国产不卡av网站在线观看| 国产一区二区三区综合在线观看 | 色5月婷婷丁香| 不卡视频在线观看欧美| 尾随美女入室| 亚洲性久久影院| 人妻制服诱惑在线中文字幕| 看免费成人av毛片| 久久久久久久久久人人人人人人| 色94色欧美一区二区| 成年美女黄网站色视频大全免费 | 国产精品久久久久久精品电影小说| 熟女人妻精品中文字幕| 韩国av在线不卡| 欧美亚洲日本最大视频资源| 伊人久久国产一区二区| 国产淫语在线视频| 十八禁网站网址无遮挡| 国产一区二区在线观看日韩| 色视频在线一区二区三区| 51国产日韩欧美| 亚洲第一av免费看| 男的添女的下面高潮视频| 在线观看三级黄色| 欧美日韩av久久| 精品一区二区三卡| 久久免费观看电影| 中文字幕最新亚洲高清| 久久精品夜色国产| 亚洲国产精品999| 最新的欧美精品一区二区| 免费av中文字幕在线| 一本久久精品| 中文字幕久久专区| 中文天堂在线官网| 久久午夜综合久久蜜桃| 人妻少妇偷人精品九色| 大又大粗又爽又黄少妇毛片口| 免费观看在线日韩| 成人国语在线视频| 最近手机中文字幕大全| 成人综合一区亚洲| 三级国产精品欧美在线观看| 亚洲内射少妇av| 成年人午夜在线观看视频| 国产精品麻豆人妻色哟哟久久| 亚洲成色77777| 少妇人妻 视频| 国产免费视频播放在线视频| 伊人久久国产一区二区| 亚洲欧美一区二区三区黑人 | 日韩伦理黄色片| 久久精品久久精品一区二区三区| 亚洲国产欧美日韩在线播放| 成人亚洲精品一区在线观看| 日韩伦理黄色片| 卡戴珊不雅视频在线播放| 在线亚洲精品国产二区图片欧美 | 高清欧美精品videossex| 极品少妇高潮喷水抽搐| 国产成人精品久久久久久| 精品午夜福利在线看| 免费日韩欧美在线观看| 丝袜喷水一区| 一级,二级,三级黄色视频| 国产片内射在线| 水蜜桃什么品种好| 国产一区二区三区综合在线观看 | 热re99久久国产66热| 精品99又大又爽又粗少妇毛片| 国产在线免费精品| 日韩大片免费观看网站| 51国产日韩欧美| 国产又色又爽无遮挡免| 一区二区三区精品91| 成人漫画全彩无遮挡| 丰满饥渴人妻一区二区三| 高清视频免费观看一区二区| 日韩伦理黄色片| 精品卡一卡二卡四卡免费| 国产亚洲精品第一综合不卡 | 亚洲精品色激情综合| 国产精品久久久久成人av| 午夜影院在线不卡| 亚洲精品自拍成人| 在线观看美女被高潮喷水网站| 蜜桃国产av成人99| 99国产综合亚洲精品| 99久久中文字幕三级久久日本| 最后的刺客免费高清国语| 午夜福利视频在线观看免费| 中文天堂在线官网| 日本爱情动作片www.在线观看| 欧美亚洲日本最大视频资源| 人体艺术视频欧美日本| 97在线视频观看| 久久人人爽人人片av| 久久亚洲国产成人精品v| 午夜av观看不卡| 亚洲,一卡二卡三卡| 内地一区二区视频在线| 我的老师免费观看完整版| 九色成人免费人妻av| 99热6这里只有精品| 亚洲精品一二三| 91国产中文字幕| 亚洲精品久久午夜乱码| 国产深夜福利视频在线观看| 国产女主播在线喷水免费视频网站| 国产精品三级大全| 女的被弄到高潮叫床怎么办| 欧美精品高潮呻吟av久久| 天天操日日干夜夜撸| 久久久精品94久久精品| 午夜精品国产一区二区电影| 亚洲欧美精品自产自拍| 国产成人av激情在线播放 | 国产极品天堂在线| 观看美女的网站| 18禁观看日本| 两个人的视频大全免费| 大片电影免费在线观看免费| 欧美日韩av久久| 国产伦理片在线播放av一区| 桃花免费在线播放| 99热这里只有是精品在线观看| 99re6热这里在线精品视频| 久久精品国产自在天天线| 久久韩国三级中文字幕| tube8黄色片| 国产免费一级a男人的天堂| 欧美国产精品一级二级三级| 蜜桃国产av成人99| 男女免费视频国产| 校园人妻丝袜中文字幕| 黑人巨大精品欧美一区二区蜜桃 | 国产男人的电影天堂91| 香蕉精品网在线| 色94色欧美一区二区| 国产男人的电影天堂91| 特大巨黑吊av在线直播| 三级国产精品欧美在线观看| 国精品久久久久久国模美| 精品人妻一区二区三区麻豆| 只有这里有精品99| 夜夜骑夜夜射夜夜干| 一级毛片aaaaaa免费看小| 伊人亚洲综合成人网| 久久综合国产亚洲精品| 免费黄频网站在线观看国产| 精品人妻偷拍中文字幕| 热re99久久国产66热| 乱人伦中国视频| 人妻一区二区av| 久久久久久久国产电影| 国产亚洲av片在线观看秒播厂| 九九在线视频观看精品| 欧美xxⅹ黑人| 久久精品国产自在天天线| 观看av在线不卡| 在线观看免费高清a一片| 国产精品久久久久久久久免| 日韩,欧美,国产一区二区三区| 欧美人与善性xxx| 99视频精品全部免费 在线| 69精品国产乱码久久久| 青春草亚洲视频在线观看| 久久久久国产精品人妻一区二区| 老女人水多毛片| 寂寞人妻少妇视频99o| 一边亲一边摸免费视频| 狂野欧美激情性bbbbbb| 国产精品不卡视频一区二区| 边亲边吃奶的免费视频| 欧美国产精品一级二级三级| 午夜激情福利司机影院| 午夜影院在线不卡| 国产熟女欧美一区二区| 亚洲国产av新网站| 国产免费一区二区三区四区乱码| 妹子高潮喷水视频| 国产不卡av网站在线观看| freevideosex欧美| 亚洲国产欧美在线一区| 中文字幕精品免费在线观看视频 | 亚洲精品成人av观看孕妇| 久久婷婷青草| 寂寞人妻少妇视频99o| 国产精品国产三级国产av玫瑰| 久久午夜福利片| 精品亚洲乱码少妇综合久久| 国产精品一区二区在线观看99| 久久精品久久久久久噜噜老黄| 日韩成人av中文字幕在线观看| 国产69精品久久久久777片| 国产精品人妻久久久久久| 久久免费观看电影| 一级毛片电影观看| 久久久久国产精品人妻一区二区| 午夜免费观看性视频| 国产高清不卡午夜福利| 久久久国产欧美日韩av| 老司机影院毛片| 成人黄色视频免费在线看| 一区二区三区四区激情视频| 国产乱人偷精品视频| 亚洲欧美精品自产自拍| 亚洲内射少妇av| 日本欧美国产在线视频| 久久久a久久爽久久v久久| 日本免费在线观看一区| 亚洲av男天堂| 午夜91福利影院| 在线观看人妻少妇| 国产熟女欧美一区二区| 亚洲精品色激情综合| 在线免费观看不下载黄p国产| 日韩在线高清观看一区二区三区| 91精品一卡2卡3卡4卡| 亚洲av欧美aⅴ国产| 欧美少妇被猛烈插入视频| 久久久久精品性色| 亚洲三级黄色毛片| 成人毛片a级毛片在线播放| 国产日韩一区二区三区精品不卡 | 十八禁高潮呻吟视频| 黄色一级大片看看| 日本色播在线视频| 91久久精品国产一区二区三区| 亚洲四区av| 亚洲国产精品国产精品| 女性生殖器流出的白浆| 草草在线视频免费看| 18禁在线无遮挡免费观看视频| 国产亚洲精品第一综合不卡 | 久久免费观看电影| 制服人妻中文乱码| 免费看av在线观看网站| 十八禁网站网址无遮挡| 天天操日日干夜夜撸| 99国产精品免费福利视频| 夫妻性生交免费视频一级片| 少妇丰满av| 国产成人a∨麻豆精品| 中文字幕亚洲精品专区| 久久国产精品大桥未久av| 国产熟女午夜一区二区三区 | 在线观看人妻少妇| 永久免费av网站大全| 欧美另类一区| 99热全是精品| 夜夜看夜夜爽夜夜摸| 亚洲精品久久午夜乱码| 人妻一区二区av| 国产国拍精品亚洲av在线观看| 三上悠亚av全集在线观看| 精品人妻偷拍中文字幕| 在现免费观看毛片| 久久国产精品大桥未久av| 国产综合精华液| 日韩电影二区| 各种免费的搞黄视频| 国产精品蜜桃在线观看| 亚洲色图 男人天堂 中文字幕 | 热re99久久精品国产66热6| 成人毛片60女人毛片免费| 国产免费视频播放在线视频| 看免费成人av毛片| 国产精品女同一区二区软件| 久久久久久久久久久丰满| 久热这里只有精品99| 人妻系列 视频| 两个人免费观看高清视频| 在线观看免费日韩欧美大片 | 天天影视国产精品| 成人毛片60女人毛片免费| 狂野欧美激情性xxxx在线观看| 亚洲精品第二区| 人妻一区二区av| 又大又黄又爽视频免费| 亚洲高清免费不卡视频| 国产亚洲av片在线观看秒播厂| 满18在线观看网站| 国产片内射在线| 18禁动态无遮挡网站| 精品国产露脸久久av麻豆| 丰满迷人的少妇在线观看| 久久狼人影院| 在线观看三级黄色| 免费少妇av软件| 亚洲精品,欧美精品| 夫妻午夜视频| 日韩制服骚丝袜av| 99久久综合免费| 少妇精品久久久久久久| 一级毛片黄色毛片免费观看视频| 亚洲综合色网址| 一本大道久久a久久精品| 91久久精品国产一区二区成人| 亚洲成人一二三区av| 久久久久久久久久久免费av| 搡女人真爽免费视频火全软件| 人妻人人澡人人爽人人| 日本欧美视频一区| 人成视频在线观看免费观看| 中国国产av一级| 国产深夜福利视频在线观看| 人成视频在线观看免费观看| 精品少妇久久久久久888优播| 国产免费又黄又爽又色| 亚洲综合色惰| 老女人水多毛片| 精品国产一区二区久久| av线在线观看网站| 免费播放大片免费观看视频在线观看| 女的被弄到高潮叫床怎么办| 99热国产这里只有精品6| 国产精品久久久久久精品古装| 亚洲精品乱码久久久久久按摩| 在线 av 中文字幕| 成人毛片a级毛片在线播放| 国产亚洲精品久久久com| 欧美日韩综合久久久久久| 一二三四中文在线观看免费高清| 九草在线视频观看| 精品少妇久久久久久888优播| 在线播放无遮挡| 国产亚洲午夜精品一区二区久久| 亚洲丝袜综合中文字幕| 国产精品欧美亚洲77777| 中文字幕久久专区| 一级a做视频免费观看| 欧美97在线视频| 精品午夜福利在线看| 日本91视频免费播放| 草草在线视频免费看| 麻豆精品久久久久久蜜桃| 一级爰片在线观看| 精品亚洲成a人片在线观看| 80岁老熟妇乱子伦牲交| 久久久久久久久久久久大奶| 国产成人免费观看mmmm| 国产成人免费无遮挡视频| 男女无遮挡免费网站观看| 婷婷色综合大香蕉| 大香蕉97超碰在线| 国产毛片在线视频| 一区二区av电影网| 青青草视频在线视频观看| 好男人视频免费观看在线| 极品少妇高潮喷水抽搐| 成人亚洲欧美一区二区av| 黑人高潮一二区| 国产精品熟女久久久久浪| 少妇被粗大的猛进出69影院 | 我要看黄色一级片免费的| 亚洲av成人精品一区久久| 成人毛片60女人毛片免费| 啦啦啦在线观看免费高清www| 久久久久网色| 青春草视频在线免费观看| 久久99一区二区三区| xxx大片免费视频| 亚洲人与动物交配视频| 久久久久久久久久成人| 国产熟女午夜一区二区三区 | 看十八女毛片水多多多| 亚洲综合色网址| 久久人人爽人人片av| 看免费成人av毛片| 啦啦啦在线观看免费高清www| 中文字幕制服av| 母亲3免费完整高清在线观看 | 日韩一区二区三区影片| 免费黄色在线免费观看| 免费看光身美女| 亚洲欧洲国产日韩| 一本久久精品| 久久精品国产亚洲av涩爱| 中文精品一卡2卡3卡4更新| 久久精品国产亚洲网站| 国产精品一区二区在线观看99| 国产日韩一区二区三区精品不卡 | 欧美老熟妇乱子伦牲交| 亚洲国产av新网站| 新久久久久国产一级毛片| 亚洲av.av天堂| 欧美精品高潮呻吟av久久| 777米奇影视久久| 夜夜爽夜夜爽视频| 91久久精品国产一区二区三区| 亚洲欧美成人精品一区二区| 视频中文字幕在线观看| av有码第一页| av国产久精品久网站免费入址| 国产有黄有色有爽视频| 丝袜脚勾引网站| 中文天堂在线官网| 麻豆精品久久久久久蜜桃| 只有这里有精品99| 国产欧美日韩一区二区三区在线 | 成年女人在线观看亚洲视频| 中国国产av一级| 一个人看视频在线观看www免费| 日韩成人av中文字幕在线观看| 黄色配什么色好看| 能在线免费看毛片的网站| 免费观看av网站的网址| 亚洲欧美中文字幕日韩二区| 视频在线观看一区二区三区| 久热久热在线精品观看| 亚洲av成人精品一二三区| videos熟女内射| 啦啦啦在线观看免费高清www| 久热这里只有精品99| 亚洲av电影在线观看一区二区三区| 久久精品国产亚洲av涩爱| 91精品国产国语对白视频| 99视频精品全部免费 在线| 日本欧美国产在线视频| 这个男人来自地球电影免费观看 | 桃花免费在线播放| 精品一品国产午夜福利视频| 青青草视频在线视频观看| 国产在线免费精品| 国产精品久久久久成人av| av网站免费在线观看视频| 日韩一区二区三区影片| 最新中文字幕久久久久| 丁香六月天网| 国产男女内射视频| 国产精品99久久久久久久久| 久久午夜福利片| 亚洲欧美精品自产自拍| 一边摸一边做爽爽视频免费| 最新中文字幕久久久久| 国产日韩欧美在线精品| 久久久久人妻精品一区果冻| 女性生殖器流出的白浆| 免费日韩欧美在线观看| 大香蕉久久成人网| 国产视频内射| 天天躁夜夜躁狠狠久久av| 亚洲精品国产av成人精品| 亚洲五月色婷婷综合| 免费看光身美女| 美女内射精品一级片tv| 你懂的网址亚洲精品在线观看| 久久久久精品性色| 国产精品一国产av| 精品亚洲成a人片在线观看| 九色成人免费人妻av| 亚洲国产精品999| 久久国产亚洲av麻豆专区| 日本免费在线观看一区| 亚洲精品成人av观看孕妇| 观看av在线不卡| 精品亚洲成a人片在线观看| 亚洲内射少妇av| 国产成人一区二区在线| av卡一久久| 国产精品久久久久久久电影| 午夜激情福利司机影院| 又大又黄又爽视频免费| 欧美97在线视频| 成人漫画全彩无遮挡| 女人久久www免费人成看片| 免费观看的影片在线观看| 亚洲一区二区三区欧美精品| 18禁动态无遮挡网站| 18禁裸乳无遮挡动漫免费视频| 国产av一区二区精品久久| 日韩成人av中文字幕在线观看| 亚洲成人av在线免费| 91精品伊人久久大香线蕉| 亚洲性久久影院| 免费av中文字幕在线| 美女中出高潮动态图| 一本色道久久久久久精品综合| 九九爱精品视频在线观看| 美女主播在线视频| 性色av一级| 亚洲精品,欧美精品| 日韩一区二区三区影片| 亚洲av中文av极速乱| 下体分泌物呈黄色| 欧美精品一区二区大全| 香蕉精品网在线| 最近最新中文字幕免费大全7| 赤兔流量卡办理| 91久久精品国产一区二区成人| 男女免费视频国产| 国产精品久久久久久精品古装| 我的女老师完整版在线观看| 国产精品不卡视频一区二区| 亚洲国产最新在线播放| 亚洲精品日韩在线中文字幕| av线在线观看网站| 精品一区在线观看国产| 亚洲成色77777| 国产精品99久久99久久久不卡 | 国产亚洲精品第一综合不卡 | 国产精品一二三区在线看| 亚洲国产av新网站| 久久毛片免费看一区二区三区| 在线观看免费高清a一片| 亚洲精品aⅴ在线观看| 妹子高潮喷水视频| 亚州av有码| 人人妻人人爽人人添夜夜欢视频| 夜夜骑夜夜射夜夜干| av在线观看视频网站免费| 高清在线视频一区二区三区| 一级毛片电影观看| 欧美最新免费一区二区三区| 最近的中文字幕免费完整| 亚洲欧美成人综合另类久久久| 青春草视频在线免费观看| 91在线精品国自产拍蜜月| 午夜福利在线观看免费完整高清在| 三级国产精品片| 美女国产视频在线观看| 亚洲精华国产精华液的使用体验| 精品国产国语对白av| a级毛片在线看网站| 九九爱精品视频在线观看| 欧美国产精品一级二级三级| 久久女婷五月综合色啪小说| 水蜜桃什么品种好| 日本wwww免费看| 日韩欧美一区视频在线观看| 久久韩国三级中文字幕| 91午夜精品亚洲一区二区三区| 久久精品国产亚洲av天美| 亚洲欧洲日产国产| 色94色欧美一区二区| 97精品久久久久久久久久精品| 精品国产一区二区久久| 97超碰精品成人国产| 一本久久精品| 亚洲熟女精品中文字幕| 美女中出高潮动态图| 久久 成人 亚洲| 中文天堂在线官网| 丝瓜视频免费看黄片| 国产片内射在线| 99国产综合亚洲精品| 性色av一级| 国产精品人妻久久久影院| 久久久久久久久久成人| 成年人午夜在线观看视频| 又大又黄又爽视频免费| 久久久欧美国产精品| 一区二区三区乱码不卡18| 一区二区三区精品91| 在线观看一区二区三区激情| 国产av国产精品国产| 国产精品 国内视频| 久久精品国产鲁丝片午夜精品| 狂野欧美激情性xxxx在线观看| 精品国产露脸久久av麻豆| 亚洲成人一二三区av| 国产国拍精品亚洲av在线观看| 女性生殖器流出的白浆| 韩国av在线不卡| 各种免费的搞黄视频| 伊人久久精品亚洲午夜| 亚洲国产精品成人久久小说| 国产精品秋霞免费鲁丝片| 欧美激情 高清一区二区三区| 大香蕉97超碰在线| 精品国产乱码久久久久久小说| 九九爱精品视频在线观看| 成人国产av品久久久| 性高湖久久久久久久久免费观看| a 毛片基地| 国产成人91sexporn| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 少妇人妻 视频| 日韩在线高清观看一区二区三区| 国产精品久久久久成人av| 精品久久久久久久久亚洲| 亚洲精品久久成人aⅴ小说 | 成年人免费黄色播放视频| 亚洲国产精品成人久久小说| 亚洲国产av影院在线观看| 高清视频免费观看一区二区| 亚洲国产精品成人久久小说| 精品一区二区免费观看| 久久亚洲国产成人精品v| 日韩亚洲欧美综合| 亚洲国产av新网站| 99re6热这里在线精品视频| 欧美日韩av久久| 七月丁香在线播放| 伊人久久精品亚洲午夜| 51国产日韩欧美| 黑人高潮一二区| videosex国产| 热re99久久精品国产66热6| 精品久久久久久久久av| 大陆偷拍与自拍| 国产精品蜜桃在线观看| 一级毛片 在线播放| 两个人免费观看高清视频| 国产成人av激情在线播放 | 欧美人与性动交α欧美精品济南到 | 简卡轻食公司| 久久99蜜桃精品久久| 久久久久久人妻|