• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Nonce 重用的ACORN v3 狀態(tài)恢復攻擊

    2020-09-08 11:56:46張國雙陳曉林東岱劉鳳梅
    通信學報 2020年8期
    關鍵詞:復雜度比特差分

    張國雙,陳曉,林東岱,劉鳳梅

    (1.中國科學院信息工程研究所,北京 100093;2.中國科學院大學網(wǎng)絡空間安全學院,北京 100049;3.信息保障技術重點實驗室,北京 100072)

    1 引言

    加密和認證是密碼學的2 個基本屬性。在現(xiàn)代網(wǎng)絡保密通信中,基于密碼構建信息系統(tǒng)對消息進行加密和認證處理,是實現(xiàn)數(shù)據(jù)機密性和認證性保護的有效途徑,然而由于使用不當或惡意敵手后門植入等,可能會造成Nonce 重復使用、未按規(guī)則返回明文等情況發(fā)生,從而為潛在敵手攻擊和分析密碼算法提供便利。Nonce 重用的狀態(tài)與密鑰恢復攻擊一般模型如圖1 所示,攻擊者通過植入后門,造成發(fā)送方使用相同的Nonce 對不同消息進行加密處理,從而獲得不同結構的明文所對應的不同密文。利用這些密文,可對密鑰或狀態(tài)進行恢復分析,一旦成功地恢復出密鑰或狀態(tài),就可以對保密通信進行實時解密監(jiān)聽或篡改偽造。

    圖1 Nonce 重用的狀態(tài)與密鑰恢復攻擊一般模型

    為進一步提升認證加密算法的安全強度,增強人們對認證加密算法的認識和信心,2013 年,國際密碼協(xié)會(IACR,International Association for Cryptologic Research)面向全球發(fā)起了征集認證加密算法的CAESAR(competition for authenticated encryption:security,applicability,and robustness),旨在遴選安全高效的認證加密算法。CAESAR 自2013年開始至2019 年結束持續(xù)6 年時間,最終有6 個算法勝出并作為認證加密算法的代表,ACORN v3算法便是其中之一。ACORN 算法由Wu[1]提出,是一個面向比特的輕量認證加密算法,并以其新穎的設計和輕量化高效實現(xiàn)引起了國內外密碼學界的廣泛關注和研究興趣。

    ACORN 算法自發(fā)布以來歷經(jīng)了3 個版本[1-3],目前的最新版本是ACORN v3。針對ACORN 算法安全性的研究很多[4-19]。其中,關于ACORN 算法的狀態(tài)或密鑰恢復攻擊,Liu 等[4]根據(jù)ACORN v1的滑動特性,利用差分代數(shù)技術給出了Nonce 重用兩次時ACORN v1 的狀態(tài)恢復攻擊;Chaigneau 等[5]研究并給出了Nonce多次重用時ACORN v1的密鑰恢復攻擊;Wang 等[6]研究和評估了Nonce 重用情況下ACORN v2 的狀態(tài)恢復攻擊和復雜度;針對ACORN v2 和v3,Zhang 等[7]進一步研究并給出了Nonce 重用三次情況下的狀態(tài)恢復攻擊。

    然而,在實際應用中,Nonce 重用本身是小概率事件,出現(xiàn)Nonce 多次重用的概率就更小,同時,密碼系統(tǒng)可能會采用一定的手段來減少Nonce 重用情況的發(fā)生。因此,攻擊所需要的Nonce 重用次數(shù)越多,則實際實施的難度越高,因此Nonce 重用次數(shù)的多少是此類攻擊是否容易實施的關鍵指標。

    針對以上問題,本文給出了一種僅需Nonce 重用兩次的ACORN v3 狀態(tài)恢復攻擊,該攻擊通過對中間變量的猜測以期構造盡可能多關于內部狀態(tài)的線性方程。結果顯示,即使Nonce 僅重用兩次,對于ACORN v3 同樣存在低于窮搜索復雜度的狀態(tài)恢復攻擊,攻擊所需的計算復雜度為122.52c,其中,c是求解293 bit 變元線性方程組的復雜度,數(shù)據(jù)復雜度和存儲復雜度可忽略不計。此外,基于本文方法對Nonce 多次重用時的安全性進行分析發(fā)現(xiàn),由于ACORN v3 采用了較之前版本復雜的濾波函數(shù),從而有效避免了通過增加Nonce 重用次數(shù)來顯著降低狀態(tài)恢復攻擊復雜度的潛在問題。研究結果也進一步印證了ACORN 算法安全性聲明中強調的Nonce 不能被重用的要求。表1 給出了ACORN算法狀態(tài)恢復攻擊的結果對比。

    表1 ACORN 算法狀態(tài)恢復攻擊的結果對比

    2 符號說明與ACORN 算法簡介

    2.1 符號說明

    本文使用的符號解釋如表2 所示。本文約定所有計數(shù)從0 開始,并且數(shù)據(jù)的左側為最低位,右側為最高位。

    表2 符號解釋

    2.2 ACORN 算法簡介

    ACORN 算法利用128 bit 的密鑰和128 bit Nonce 可以完成對長度不超過642 的明文和關聯(lián)數(shù)據(jù)的保護,并產(chǎn)生長度不超過128 bit 的認證標簽。ACORN 采用特定設計的序列密碼結構,由6 個不同的線性移位寄存器和一個4 bit 的緩存器構成293 bit 狀態(tài)移位寄存器,整體采用二次的反饋函數(shù),根據(jù)額外的輸入比特對內部狀態(tài)進行更新,并使用二次的密鑰流生成函數(shù),每一拍生成1 bit 的密鑰,其認證加密過程包含以下4 個環(huán)節(jié)。

    1) 初始化環(huán)節(jié)。加載密鑰和Nonce 并生成初始狀態(tài)。

    2) 關聯(lián)數(shù)據(jù)處理環(huán)節(jié)。處理關聯(lián)數(shù)據(jù)并進行內部狀態(tài)更新。

    3) 加密環(huán)節(jié)。對明文加密并進行內部狀態(tài)更新。

    4) 認證碼生成環(huán)節(jié)。用于生成認證標簽。

    與ACORN v1 相比,ACORN v2 對初始化過程進行了修改,并調整了4 個環(huán)節(jié)迭代的拍數(shù);相對于ACORN v2,ACORN v3 對密鑰流生成函數(shù)和反饋函數(shù)進行了調整。以下簡要介紹與本文分析有關的ACORN v3 的主要變換環(huán)節(jié)。ACORN v3 算法的原理如圖2 所示。

    圖2 中,kt、ft和mt分別是密鑰比特、狀態(tài)更新比特和輸入比特;at和bt是2 個控制比特,影響ft的計算;maj(?)和ch(?)是定義在GF(2)上的2 個三元布爾函數(shù);密鑰流生成函數(shù)和更新比特生成函數(shù)分別用于生成密鑰比特和狀態(tài)更新比特。令t時刻ACORN v3 的內部狀態(tài),則有密鑰流生成函數(shù)k t=G(St)。

    ACORN v3 的狀態(tài)更新變換包括LFSR(linear feedback shift register)狀態(tài)線性更新、計算并生成密鑰流比特、計算并生成非線性反饋比特和293 級移位寄存器狀態(tài)更新。記狀態(tài)更新變換為

    圖2 ACORN v3 算法的原理

    則狀態(tài)更新變換的具體過程如下。

    Step1LFSR 狀態(tài)線性更新。

    Step2計算并生成密鑰流比特。

    Step3計算并生成狀態(tài)更新比特。

    Step4293 級移位寄存器狀態(tài)更新。

    ACORN v3 的4 個環(huán)節(jié)(初始化環(huán)節(jié)、關聯(lián)數(shù)據(jù)處理環(huán)節(jié)、加密環(huán)節(jié)和認證碼生成環(huán)節(jié))中控制比特at、bt取值與輸入比特mt的對應關系如表3所示。

    K和N分別表示128 bit 的密鑰和Nonce,K′表示將K的最高比特位取反其余比特位保持不變,AD 和P分別表示待處理的關聯(lián)數(shù)據(jù)和明文數(shù)據(jù)。密文比特ct=pt⊕kt,認證碼T由最后lbit 的密鑰流給定。

    3 ACORN v3 狀態(tài)差分特性分析

    本節(jié)挖掘了maj(?)和ch(?)的4 條性質,并結合文獻[5]中提出的一條性質,共同推出了ACORN v3加密過程的狀態(tài)差分傳播規(guī)律。

    3.1 ACORN 算法函數(shù)性質研究

    maj(?)和ch(?)是ACORN 算法中用到的2 個最基本的非線性函數(shù)。2015 年,Chaigneau 等[5]在對ACORN v1 的狀態(tài)恢復攻擊中發(fā)現(xiàn),maj(?)函數(shù)具有性質1。

    性質1~性質5 的意義有以下幾個方面。

    1) 給出了函數(shù)maj(?)和ch(?)特定形式輸入差分所對應的輸出差分的形式。例如,對于函數(shù)maj(x,y,z),若輸入差分Δx=1,Δy=Δz=0,由性質1 可知,對應的輸出差分為y⊕z。

    2) 給出了由輸出構建關于輸入的線性方程的方法。例如,對于函數(shù)ch(x,y,z),若已知輸出a和b,并且Δx=1,Δy=Δz=0,則由性質4 可以建立關于(x,y,z)的2 個線性方程,分別為y⊕z=a⊕b和(a⊕b)x=a⊕z。

    表3 控制比特取值與輸入比特對應關系

    3) 給出了函數(shù)maj(?)的另外2 種表示形式及其線性化的方法,主要用于第4 部分由猜測確定的方式來構建和提取線性方程。

    3.2 ACORN v3 狀態(tài)差分傳播規(guī)律

    由前面算法介紹可知,在ACORN v3 的加密過程中,每拍生成的密鑰比特不進行反饋,狀態(tài)更新變換根據(jù)輸入的明文比特對內部狀態(tài)進行更新。此時在選擇明文攻擊條件下,攻擊者可以通過控制明文輸入來影響內部狀態(tài),從而得到對其攻擊有利的內部狀態(tài)和密鑰流,進而對內部狀態(tài)或密鑰進行攻擊。下面,假設攻擊者可以控制明文輸入比特的差分,對ACORN v3 加密過程的內部狀態(tài)差分傳播情況進行分析。

    設初始內部狀態(tài)差分ΔS0=(0,0,…,0),明文輸入比特差分tmΔ 滿足

    圖3 部分內部狀態(tài)差分傳播示意

    同理可以得出101≤ t≤148時內部狀態(tài)差分ΔSt的形式,詳細推理過程這里不再給出,具體形式如附錄(式(7)~式(14))所示。以上分析說明,ACORN v3 算法加密過程的內部狀態(tài)差分具有特定的傳播規(guī)律。對于Nonce 重用的情況,假設關聯(lián)數(shù)據(jù)相同,由于使用了相同的密鑰和Nonce,因此加密起始時刻的內部狀態(tài)相同,若加密的明文差分滿足式(1)的形式,則上述狀態(tài)差分傳播規(guī)律同樣成立,對此有以下結論。

    命題1對于ACORN v3 算法,假設用相同的密鑰和 Nonce 分別對消息M0=AD||P0和消息M1=AD||P1進行處理,記加密過程起始時刻的內部狀態(tài)差分為ΔS0,若明文 P0和 P1的前49 bit 差分為1,后99 bit 差分為0,其余位置差分不做要求,則當1≤ t≤148時,內部狀態(tài)差分ΔSt具有式(2)~式(14)的形式和傳播規(guī)律。

    4 ACORN v3 算法的狀態(tài)恢復攻擊

    本節(jié)基于上文所述內部狀態(tài)差分傳播規(guī)律,利用差分代數(shù)技術,給出由密鑰流差分通過猜測確定的方式建立關于內部狀態(tài)線性方程的方法和具體過程,進而對ACORN v3 算法的狀態(tài)恢復攻擊和復雜度進行評估。

    4.1 密鑰流生成函數(shù)特性分析

    為了減少硬件開銷,ACORN v3 算法采用了基于比特的二次布爾函數(shù)作為密鑰流生成函數(shù),且形式上比較簡單,關于該函數(shù)本文給出以下性質。

    上述證明中,對于每一種情況的猜測方式可能是不唯一的。例如,4)中也可以通過猜測來構建線性方程,這里僅給出其中的一種,更多的不再列出。性質6 同時給出了通過猜測確定方式,由密鑰流及其差分建立關于內部狀態(tài)線性方程的基本思想和方法,具體如下。若已知輸出的密鑰流和經(jīng)線性更新后的內部狀態(tài)差分,假設內部狀態(tài)差分的第235、193、230 分位的不全為0,并且第12、61、111、66 分位的差分均為0,由性質6 可知,此時進行1 bit 猜測,可以得到關于內部狀態(tài)的3 個線性方程?;诖?,下面給出Nonce 重用兩次的ACORN v3 狀態(tài)恢復攻擊。

    4.2 Nonce 重用兩次的ACORN v3 狀態(tài)恢復攻擊

    4.3 復雜度分析

    算法1 需要2(148 +l) bit 的密鑰流,其中l(wèi)≥0,其計算復雜度主要由Step2 和Step3 決定,Step1 和Step5 的計算復雜度可忽略不計,假設Step2 需要進行nbit 猜測,Step3 中求解293 bit 變元線性方程組的復雜度記為c,并假設Step4 中候選值的個數(shù)相對于nbit 的猜測是可忽略的,則攻擊算法1 的計算復雜度約為2nc。下面對Step2 需要進行猜測的比特個數(shù)進行估計。前148 bit 用于Step2 線性方程的構建,并且k0,t的最后lbit 用于Step4 中對候選值進行驗證和篩選,本文選擇l=293,因此算法1 所需的數(shù)據(jù)復雜度為2 ×1 48 +293 bit 的選擇明文;Step1 和Step5 的計算復雜度可忽略不計,記Step3 中求解293 bit 變元線性方程組的復雜度為c,Step2 平均進行123.25 bit的猜測,可以得到294.75 個關于內部狀態(tài)的線性方程,假設線性無關的方程的個數(shù)是293,則Step3有唯一解,此時Step2 和Step3 的計算復雜度約為2123.25c;如果Step2 中進行122.25 bit 的猜測,則平均可以得到292.75 個線性方程,假設這些方程是線性無關的,則Step2 和Step3 的計算復雜度約為2122.5c;另外,假設對于Step2 中錯誤的猜測在Step3中以很大概率無解,即Step4 中候選值的個數(shù)遠小于Step2 的猜測量,則Step4 的計算復雜度相對于2122.5c是可忽略的,綜合可得,算法1 的計算復雜度約為 2122.5c,算法所需的存儲復雜度可忽略不計。

    證畢。

    4.4 Nonce 多次重用的安全性分析

    對Nonce 重用三次、四次的情況,有以下分析結果。

    對于Nonce 重用三次的情況,假設P0、P1和P2用相同的Nonce 進行加密,為了盡可能使得到的方程是線性無關的,令P0、P1、P2滿足以下形式。

    其中,n是需要猜測的變量αt的個數(shù),此時通過引入49+n個新增變量,可以得到294+5n個線性方程和49 個二次方程,由文獻[7]可知,這49 個二次方程能夠以20.32 的復雜度進行線性化,對應得到49 個線性方程,此時若要使方程有唯一解,需294+5n+49≥293+49+n,即n≥0,因此需要猜測的變量個數(shù)為98,對應的狀態(tài)恢復攻擊的復雜度為 220.3×298c=2118.3c。

    對于Nonce 重用四次的情況,根據(jù)上述分析,令需要猜測的變量αt的個數(shù)為0,需要猜測的變量βt的個數(shù)為n,此時通過引入 98 個新變量,可以得147+2n個線性方程和98 個二次方程,98 個二次方程能夠以40.62 的復雜度進行線性化,對應得到98 個線性方程,當n≥73時,147 +2n+98 ≥293 +98恒成立,此時選擇P0、P1、P2、P3形式如下。

    通過對73 個變量βt進行猜測和對98 個二次方程的線性化,恰好可以得到391 個線性方程,對應的狀態(tài)恢復攻擊的復雜度為 240.6×273c=2113.6c。

    類似地,可以對Nonce 重用更多次的情況進行分析,狀態(tài)恢復攻擊復雜度估計如表4 所示。

    表4 Nonce 多次重用的狀態(tài)恢復攻擊復雜度估計

    表4 中可以選擇l=293。由表4 的數(shù)據(jù)和結果可以看出,相對于之前的版本(ACORN v2 和ACORN v1),由于ACORN v3 采用了相對復雜的濾波函數(shù),增加了冗余,使通過增加Nonce 重用次數(shù)來大幅降低攻擊復雜度的方法很難奏效,從而有效降低了Nonce 多次重用時的安全風險。

    4.5 基于已知初始狀態(tài)的偽造攻擊

    由于ACORN 算法采用了特定設計的序列密碼結構,因此初始狀態(tài)對算法整體安全性的影響至關重要,對于早期的ACORN v1,由于其初始化過程是可逆的,一旦恢復初始狀態(tài),就可以利用初始化過程的逆變換逐步求解和恢復密鑰,從而實現(xiàn)對密碼算法的完全破解;對于ACORN v2和ACORN v3,由于采用了不可逆的初始化過程,很難由初始狀態(tài)來恢復和求解密鑰,盡管如此,攻擊者仍然可以利用所恢復的初始狀態(tài)實現(xiàn)對任意消息的加密和認證標簽的生成,從而進行偽造攻擊。

    5 結束語

    本文分析了ACORN v3在Nonce重用兩次情況下的安全性,結果表明,基于差分代數(shù)的方法,通過對中間變量進行猜測來對ACORN v3 的密鑰流生成函數(shù)進行線性化,可以由密鑰流及其差分構造足夠多的關于內部狀態(tài)的線性方程,進而通過求解線性方程組實現(xiàn)對ACORN v3 的狀態(tài)恢復攻擊。盡管本文的分析結果遠沒到實際可行的程度,但進一步完善了ACORN v3算法Nonce重用條件下的安全性分析結果。另外,基于本文方法對Nonce 多次重用情況的安全性進行的分析和評估發(fā)現(xiàn),由于ACORN v3 采用了較之前版本復雜的濾波函數(shù),避免了通過增加Nonce 重用次數(shù)來顯著降低狀態(tài)恢復攻擊復雜度的潛在問題。最后,關于ACORN 算法的可證明安全性研究是很必要的,可以從差分和線性指標的可控性等方面對算法的可證明安全性進行研究,這將是下一步研究工作的重點。

    附錄 101≤t≤1 48時內部狀態(tài)差分ΔS t形式

    猜你喜歡
    復雜度比特差分
    數(shù)列與差分
    一種低復雜度的慣性/GNSS矢量深組合方法
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    比特幣分裂
    求圖上廣探樹的時間復雜度
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    某雷達導51 頭中心控制軟件圈復雜度分析與改進
    出口技術復雜度研究回顧與評述
    基于差分隱私的大數(shù)據(jù)隱私保護
    相對差分單項測距△DOR
    太空探索(2014年1期)2014-07-10 13:41:50
    久久国产精品男人的天堂亚洲| 麻豆成人av在线观看| 国产aⅴ精品一区二区三区波| 欧美成狂野欧美在线观看| 天堂√8在线中文| 久久欧美精品欧美久久欧美| 在线国产一区二区在线| 亚洲欧美激情综合另类| 男女之事视频高清在线观看| 国产精品香港三级国产av潘金莲| 国产精品国产高清国产av| 亚洲成a人片在线一区二区| 精品免费久久久久久久清纯| 国产精品香港三级国产av潘金莲| 亚洲欧美激情在线| 久9热在线精品视频| 巨乳人妻的诱惑在线观看| 久久精品亚洲熟妇少妇任你| 色尼玛亚洲综合影院| 久久九九热精品免费| 久久久国产精品麻豆| 国产野战对白在线观看| 在线观看66精品国产| 国产精品一区二区免费欧美| 国产极品粉嫩免费观看在线| 国产精品av久久久久免费| 久久狼人影院| 精品国产亚洲在线| 色播在线永久视频| 人妻久久中文字幕网| 一区二区三区精品91| 国产精品日韩av在线免费观看 | 亚洲第一av免费看| 水蜜桃什么品种好| 久久国产精品人妻蜜桃| 国产国语露脸激情在线看| 亚洲av第一区精品v没综合| 免费av毛片视频| 纯流量卡能插随身wifi吗| 99国产精品一区二区三区| 91大片在线观看| 国产精品秋霞免费鲁丝片| 免费人成视频x8x8入口观看| 岛国视频午夜一区免费看| 国产av在哪里看| 一二三四在线观看免费中文在| 久久青草综合色| 久久精品国产99精品国产亚洲性色 | 国产激情久久老熟女| 久久九九热精品免费| 丝袜美腿诱惑在线| 亚洲精品一二三| 人人妻,人人澡人人爽秒播| 激情在线观看视频在线高清| 免费观看精品视频网站| 亚洲一区高清亚洲精品| 久久精品成人免费网站| 久久精品人人爽人人爽视色| 亚洲国产看品久久| 亚洲精品在线美女| 超碰成人久久| 夜夜躁狠狠躁天天躁| 久久草成人影院| 久久午夜亚洲精品久久| 丝袜美腿诱惑在线| 亚洲av美国av| 一级a爱片免费观看的视频| 国产亚洲精品久久久久久毛片| 成人精品一区二区免费| 国内久久婷婷六月综合欲色啪| 无人区码免费观看不卡| 中国美女看黄片| 黄色视频,在线免费观看| 免费在线观看完整版高清| 日本欧美视频一区| 12—13女人毛片做爰片一| 精品福利观看| 在线观看免费高清a一片| 丰满人妻熟妇乱又伦精品不卡| 美女 人体艺术 gogo| a在线观看视频网站| 亚洲精品中文字幕一二三四区| 久久香蕉国产精品| av视频免费观看在线观看| 新久久久久国产一级毛片| 亚洲精品国产区一区二| 久久久久国产精品人妻aⅴ院| 亚洲在线自拍视频| 人妻久久中文字幕网| 国产成人一区二区三区免费视频网站| 国产黄色免费在线视频| 国产亚洲精品久久久久5区| 十八禁网站免费在线| 黄色女人牲交| 国产xxxxx性猛交| 99久久人妻综合| 精品国产亚洲在线| 九色亚洲精品在线播放| 成人永久免费在线观看视频| 日日摸夜夜添夜夜添小说| 亚洲欧洲精品一区二区精品久久久| 久久久国产成人精品二区 | 亚洲欧美激情在线| a级毛片黄视频| 午夜91福利影院| 日日夜夜操网爽| 国产高清国产精品国产三级| 成年女人毛片免费观看观看9| 18禁黄网站禁片午夜丰满| 在线观看免费日韩欧美大片| 人成视频在线观看免费观看| 99国产综合亚洲精品| 人成视频在线观看免费观看| 后天国语完整版免费观看| 精品无人区乱码1区二区| 中文字幕av电影在线播放| 在线观看www视频免费| 岛国视频午夜一区免费看| 久久精品成人免费网站| 亚洲免费av在线视频| 久久国产亚洲av麻豆专区| 精品电影一区二区在线| 无限看片的www在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 免费女性裸体啪啪无遮挡网站| 成年人黄色毛片网站| x7x7x7水蜜桃| 别揉我奶头~嗯~啊~动态视频| 嫁个100分男人电影在线观看| 日韩人妻精品一区2区三区| 久久99一区二区三区| 免费观看人在逋| 成在线人永久免费视频| 久久久久久大精品| 亚洲中文av在线| 亚洲精品美女久久av网站| 国产欧美日韩一区二区三| 女人高潮潮喷娇喘18禁视频| 天天躁夜夜躁狠狠躁躁| 亚洲国产欧美日韩在线播放| 亚洲三区欧美一区| 黄色成人免费大全| 精品福利观看| 9热在线视频观看99| 老司机深夜福利视频在线观看| 亚洲国产欧美网| 国产1区2区3区精品| 亚洲 欧美一区二区三区| 夜夜躁狠狠躁天天躁| 丰满迷人的少妇在线观看| 正在播放国产对白刺激| 丰满人妻熟妇乱又伦精品不卡| 亚洲国产中文字幕在线视频| 色综合欧美亚洲国产小说| 国产成人欧美在线观看| 免费不卡黄色视频| av片东京热男人的天堂| 很黄的视频免费| 亚洲人成伊人成综合网2020| 国产成人一区二区三区免费视频网站| 免费在线观看黄色视频的| 国产欧美日韩一区二区精品| 久久午夜亚洲精品久久| 久久九九热精品免费| 亚洲色图 男人天堂 中文字幕| 国产色视频综合| 欧美精品一区二区免费开放| 制服诱惑二区| 欧美色视频一区免费| 国产av又大| 99精品久久久久人妻精品| 国产熟女午夜一区二区三区| 国产av又大| 欧美日韩福利视频一区二区| 99热国产这里只有精品6| 三级毛片av免费| 免费在线观看亚洲国产| 色婷婷av一区二区三区视频| 国产97色在线日韩免费| 性欧美人与动物交配| 在线av久久热| 中文字幕色久视频| 可以免费在线观看a视频的电影网站| www国产在线视频色| 欧美一级毛片孕妇| 精品久久久久久成人av| 久久伊人香网站| 天堂影院成人在线观看| 黑人欧美特级aaaaaa片| 日韩大尺度精品在线看网址 | 国内久久婷婷六月综合欲色啪| 国产aⅴ精品一区二区三区波| 精品一区二区三区av网在线观看| 久久影院123| 日韩大尺度精品在线看网址 | 久久人人爽av亚洲精品天堂| 亚洲在线自拍视频| 可以在线观看毛片的网站| 中文字幕高清在线视频| 久久精品国产综合久久久| 中文字幕精品免费在线观看视频| 免费日韩欧美在线观看| 欧美精品亚洲一区二区| 亚洲成人免费电影在线观看| 丰满饥渴人妻一区二区三| 国产无遮挡羞羞视频在线观看| 欧美一区二区精品小视频在线| 人人妻,人人澡人人爽秒播| 在线视频色国产色| 欧美黑人精品巨大| 亚洲,欧美精品.| 成年人免费黄色播放视频| 成在线人永久免费视频| 日日干狠狠操夜夜爽| 一边摸一边抽搐一进一小说| 久久性视频一级片| 国产精品美女特级片免费视频播放器 | 人人澡人人妻人| 亚洲 欧美一区二区三区| 色综合欧美亚洲国产小说| 高清在线国产一区| 黄色怎么调成土黄色| 精品卡一卡二卡四卡免费| 757午夜福利合集在线观看| 久久国产精品影院| 亚洲国产欧美日韩在线播放| 亚洲少妇的诱惑av| 亚洲国产看品久久| 亚洲av美国av| 亚洲av电影在线进入| 亚洲精品中文字幕一二三四区| 18美女黄网站色大片免费观看| 青草久久国产| 日本vs欧美在线观看视频| 色综合欧美亚洲国产小说| 国产aⅴ精品一区二区三区波| 黄色毛片三级朝国网站| 欧美人与性动交α欧美软件| 国产精品一区二区精品视频观看| 一区二区三区激情视频| 91字幕亚洲| 国产不卡一卡二| 91精品三级在线观看| 叶爱在线成人免费视频播放| 老鸭窝网址在线观看| 久久久国产成人免费| 国产成人欧美在线观看| 欧洲精品卡2卡3卡4卡5卡区| 亚洲精品av麻豆狂野| 女性被躁到高潮视频| 男人舔女人的私密视频| 一进一出好大好爽视频| 香蕉丝袜av| 国产熟女午夜一区二区三区| 欧美中文综合在线视频| netflix在线观看网站| 精品国产亚洲在线| 日韩 欧美 亚洲 中文字幕| 19禁男女啪啪无遮挡网站| 最近最新免费中文字幕在线| 亚洲人成伊人成综合网2020| 丰满迷人的少妇在线观看| 欧美精品啪啪一区二区三区| 日本免费一区二区三区高清不卡 | 久久亚洲精品不卡| 成在线人永久免费视频| 亚洲色图 男人天堂 中文字幕| 欧美另类亚洲清纯唯美| 精品卡一卡二卡四卡免费| 久久精品91蜜桃| 在线观看一区二区三区| 国产精品自产拍在线观看55亚洲| 国产精华一区二区三区| 欧美成人免费av一区二区三区| 在线观看免费高清a一片| 成人特级黄色片久久久久久久| 国产真人三级小视频在线观看| 欧美黑人欧美精品刺激| 夜夜爽天天搞| 久久久国产成人精品二区 | 中文字幕人妻丝袜一区二区| 亚洲aⅴ乱码一区二区在线播放 | 成人亚洲精品av一区二区 | 亚洲精品粉嫩美女一区| a在线观看视频网站| 成人亚洲精品av一区二区 | 琪琪午夜伦伦电影理论片6080| 桃红色精品国产亚洲av| 成人三级做爰电影| 精品久久久精品久久久| 日韩免费av在线播放| 88av欧美| 一边摸一边抽搐一进一小说| 精品日产1卡2卡| 国产亚洲精品一区二区www| 少妇粗大呻吟视频| 91麻豆精品激情在线观看国产 | 精品久久久精品久久久| 精品电影一区二区在线| 岛国视频午夜一区免费看| 亚洲精华国产精华精| 久久草成人影院| 女人爽到高潮嗷嗷叫在线视频| 成人国产一区最新在线观看| 欧美日本中文国产一区发布| av网站免费在线观看视频| av超薄肉色丝袜交足视频| 精品一区二区三区四区五区乱码| 午夜老司机福利片| 亚洲色图综合在线观看| 亚洲精品国产区一区二| 欧美老熟妇乱子伦牲交| 最近最新免费中文字幕在线| 色综合欧美亚洲国产小说| 成人永久免费在线观看视频| 黑人巨大精品欧美一区二区蜜桃| 久久精品影院6| 欧美成狂野欧美在线观看| av天堂久久9| 久热爱精品视频在线9| 在线观看一区二区三区| 久久精品国产亚洲av高清一级| 亚洲成国产人片在线观看| 精品久久久精品久久久| 神马国产精品三级电影在线观看 | 日韩视频一区二区在线观看| 国产麻豆69| 男男h啪啪无遮挡| 午夜视频精品福利| 长腿黑丝高跟| 国产欧美日韩一区二区三区在线| 中文字幕人妻丝袜一区二区| 男人的好看免费观看在线视频 | 日日摸夜夜添夜夜添小说| 悠悠久久av| 19禁男女啪啪无遮挡网站| 在线观看日韩欧美| 日日夜夜操网爽| 午夜精品国产一区二区电影| 天堂√8在线中文| 久久香蕉激情| 国产精品电影一区二区三区| 久久久久久免费高清国产稀缺| 日韩欧美三级三区| 大香蕉久久成人网| 成人18禁高潮啪啪吃奶动态图| 中文亚洲av片在线观看爽| 国产精品免费一区二区三区在线| www.www免费av| av天堂久久9| 亚洲成人免费电影在线观看| 欧美黄色片欧美黄色片| 成人手机av| 看免费av毛片| 18禁观看日本| 午夜福利免费观看在线| 亚洲人成伊人成综合网2020| 欧美乱码精品一区二区三区| 久久人人精品亚洲av| 免费女性裸体啪啪无遮挡网站| 狂野欧美激情性xxxx| www日本在线高清视频| 午夜福利欧美成人| 国产精品久久久久久人妻精品电影| 国产精品 欧美亚洲| 男女午夜视频在线观看| 国产精品九九99| 一级作爱视频免费观看| av国产精品久久久久影院| 国产成人欧美| 久久久国产精品麻豆| 亚洲免费av在线视频| 欧美国产精品va在线观看不卡| 精品国产一区二区三区四区第35| 亚洲aⅴ乱码一区二区在线播放 | 国产99久久九九免费精品| 自线自在国产av| 香蕉丝袜av| 欧美日韩亚洲国产一区二区在线观看| 国产精品98久久久久久宅男小说| 欧美午夜高清在线| 成人黄色视频免费在线看| 麻豆一二三区av精品| 亚洲美女黄片视频| 日韩av在线大香蕉| 国产av一区在线观看免费| 热re99久久精品国产66热6| 亚洲精品粉嫩美女一区| aaaaa片日本免费| 色婷婷久久久亚洲欧美| 国产蜜桃级精品一区二区三区| 十八禁人妻一区二区| 亚洲色图综合在线观看| 亚洲少妇的诱惑av| cao死你这个sao货| 正在播放国产对白刺激| 老司机靠b影院| 成在线人永久免费视频| 亚洲欧美精品综合久久99| 国产精品99久久99久久久不卡| 欧美黄色片欧美黄色片| 国产国语露脸激情在线看| 一本大道久久a久久精品| 精品一品国产午夜福利视频| 嫁个100分男人电影在线观看| 国产精品电影一区二区三区| 新久久久久国产一级毛片| 交换朋友夫妻互换小说| 久久热在线av| 久久人人97超碰香蕉20202| 性色av乱码一区二区三区2| 校园春色视频在线观看| 精品国产亚洲在线| 国产一区二区三区在线臀色熟女 | 欧美日本亚洲视频在线播放| 亚洲黑人精品在线| 两个人看的免费小视频| 91字幕亚洲| 国产成人精品无人区| xxx96com| 亚洲精品一区av在线观看| 精品福利永久在线观看| 高潮久久久久久久久久久不卡| 波多野结衣高清无吗| 免费人成视频x8x8入口观看| 我的亚洲天堂| av天堂在线播放| 午夜福利在线观看吧| 丁香六月欧美| 欧美在线黄色| 久久午夜亚洲精品久久| 香蕉久久夜色| 国产一卡二卡三卡精品| 亚洲人成伊人成综合网2020| 水蜜桃什么品种好| 女生性感内裤真人,穿戴方法视频| 精品久久蜜臀av无| 亚洲中文字幕日韩| 国产精品九九99| 国产亚洲欧美精品永久| 不卡一级毛片| 亚洲av第一区精品v没综合| 国产在线精品亚洲第一网站| 亚洲成人免费av在线播放| 亚洲人成电影观看| 丝袜美足系列| 精品国产美女av久久久久小说| 亚洲国产中文字幕在线视频| 变态另类成人亚洲欧美熟女 | 女生性感内裤真人,穿戴方法视频| 99久久综合精品五月天人人| 精品一区二区三区视频在线观看免费 | 一级毛片高清免费大全| 午夜福利欧美成人| 在线观看日韩欧美| 午夜激情av网站| 91成年电影在线观看| svipshipincom国产片| 大型黄色视频在线免费观看| av网站免费在线观看视频| 丁香六月欧美| 两个人免费观看高清视频| 无人区码免费观看不卡| 一级黄色大片毛片| 黄色视频,在线免费观看| 国产aⅴ精品一区二区三区波| 免费看a级黄色片| 久久九九热精品免费| 亚洲va日本ⅴa欧美va伊人久久| 99精品欧美一区二区三区四区| 首页视频小说图片口味搜索| 日韩中文字幕欧美一区二区| 国产亚洲精品久久久久5区| 50天的宝宝边吃奶边哭怎么回事| 成人三级黄色视频| 欧美乱妇无乱码| a级毛片黄视频| 视频区欧美日本亚洲| 欧美大码av| 国产精品久久久av美女十八| 国产av又大| 老司机在亚洲福利影院| 欧美日韩中文字幕国产精品一区二区三区 | 免费少妇av软件| 久99久视频精品免费| 在线观看www视频免费| 久久精品成人免费网站| 咕卡用的链子| 免费av毛片视频| x7x7x7水蜜桃| 亚洲三区欧美一区| 欧美成人性av电影在线观看| 男男h啪啪无遮挡| 欧美黄色片欧美黄色片| 一级片'在线观看视频| 嫩草影视91久久| 国产精品偷伦视频观看了| 欧美日韩瑟瑟在线播放| 一个人免费在线观看的高清视频| xxx96com| 日韩欧美一区视频在线观看| 亚洲成a人片在线一区二区| 悠悠久久av| www.www免费av| 老司机亚洲免费影院| 淫秽高清视频在线观看| 精品一区二区三区av网在线观看| 男人舔女人下体高潮全视频| 色婷婷av一区二区三区视频| 麻豆久久精品国产亚洲av | 757午夜福利合集在线观看| 午夜福利免费观看在线| 淫妇啪啪啪对白视频| 婷婷六月久久综合丁香| 久久久国产成人精品二区 | 国产欧美日韩一区二区精品| 一级a爱视频在线免费观看| 国产亚洲精品久久久久5区| 99国产精品99久久久久| 88av欧美| 国产人伦9x9x在线观看| 国产又色又爽无遮挡免费看| 桃色一区二区三区在线观看| 纯流量卡能插随身wifi吗| 国产精品偷伦视频观看了| 水蜜桃什么品种好| 久久精品国产亚洲av高清一级| 精品国产国语对白av| 久久香蕉国产精品| 国产成人av激情在线播放| 丰满的人妻完整版| 一级片'在线观看视频| 亚洲欧美日韩无卡精品| 极品人妻少妇av视频| 国产高清视频在线播放一区| 黄片大片在线免费观看| 黄色成人免费大全| 久久久久久久精品吃奶| 老司机深夜福利视频在线观看| 国产一区二区三区在线臀色熟女 | 亚洲男人天堂网一区| 国产片内射在线| 国产高清激情床上av| 老司机福利观看| 国产精品久久久av美女十八| 桃色一区二区三区在线观看| 韩国精品一区二区三区| 欧美日韩福利视频一区二区| 超碰97精品在线观看| 亚洲五月婷婷丁香| 久久香蕉精品热| 一边摸一边抽搐一进一小说| 午夜激情av网站| 一个人观看的视频www高清免费观看 | 亚洲三区欧美一区| 久久精品成人免费网站| 黄色成人免费大全| a级毛片在线看网站| 老司机在亚洲福利影院| 69av精品久久久久久| 又黄又爽又免费观看的视频| 日本a在线网址| 欧美国产精品va在线观看不卡| 午夜亚洲福利在线播放| 一本大道久久a久久精品| 香蕉丝袜av| 中文字幕精品免费在线观看视频| 丝袜美腿诱惑在线| 国产伦一二天堂av在线观看| 久久中文字幕人妻熟女| 一本综合久久免费| 亚洲九九香蕉| 欧美 亚洲 国产 日韩一| 性色av乱码一区二区三区2| 水蜜桃什么品种好| 午夜精品在线福利| 大型黄色视频在线免费观看| 无人区码免费观看不卡| 国产精品影院久久| 很黄的视频免费| 亚洲成人精品中文字幕电影 | 搡老熟女国产l中国老女人| 丝袜美腿诱惑在线| 亚洲va日本ⅴa欧美va伊人久久| 亚洲七黄色美女视频| 欧美日韩av久久| 视频在线观看一区二区三区| 午夜两性在线视频| 如日韩欧美国产精品一区二区三区| 亚洲国产欧美日韩在线播放| 国产精品美女特级片免费视频播放器 | 一夜夜www| 一边摸一边抽搐一进一出视频| 免费搜索国产男女视频| 在线观看66精品国产| 嫁个100分男人电影在线观看| 精品国产超薄肉色丝袜足j| 久久久国产成人免费| 欧美+亚洲+日韩+国产| 免费不卡黄色视频| 在线观看一区二区三区激情| 亚洲精品国产一区二区精华液| avwww免费| 变态另类成人亚洲欧美熟女 | 免费看十八禁软件| 精品一区二区三区视频在线观看免费 | 日韩大码丰满熟妇| 亚洲一区二区三区色噜噜 | 亚洲色图综合在线观看| 久久久久久大精品| 久久精品亚洲精品国产色婷小说| 久久99一区二区三区| 侵犯人妻中文字幕一二三四区| 超色免费av| 老熟妇仑乱视频hdxx|