• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SincNet 的側(cè)信道攻擊*

    2020-11-06 08:29:42董高峰胡紅鋼
    密碼學(xué)報 2020年5期
    關(guān)鍵詞:過濾器密鑰信道

    陳 平, 汪 平, 董高峰, 胡紅鋼

    中國科學(xué)技術(shù)大學(xué) 中國科學(xué)院電磁空間信息重點實驗室, 合肥230027

    1 引言

    在過去的幾年中, 側(cè)信道攻擊(Side Channel Attack, SCA) 被證明是攻擊加密算法實現(xiàn)的一種非常有效的方法[1]. 攻擊者使用算法運行時間、功耗和電磁輻射等側(cè)信道信息, 從目標(biāo)加密設(shè)備中恢復(fù)敏感數(shù)據(jù), 常見的加密設(shè)備主要有智能卡[2]、FPGA[3]、ASIC[4]、RFID 標(biāo)簽[5]、IoT[6]和微控制器[7]等小型嵌入式設(shè)備. 此外, 最近的一些研究還針對復(fù)雜設(shè)備比如PC 級計算機[8]和智能手機[9]的側(cè)信道攻擊.

    側(cè)信道攻擊可以分為兩類: 建模類側(cè)信道攻擊和非建模類側(cè)信道攻擊. 建模類側(cè)信道攻擊是最強大的一種側(cè)信道攻擊方法, 主要包括建模階段和攻擊階段, 對應(yīng)于深度學(xué)習(xí)中的訓(xùn)練階段和預(yù)測階段. 在建模階段, 攻擊者使用與目標(biāo)設(shè)備相同的設(shè)備來對密鑰相關(guān)的信息與目標(biāo)設(shè)備的泄露值之間的依賴關(guān)系進(jìn)行建模. 在攻擊階段, 使用已建立的模型對目標(biāo)設(shè)備執(zhí)行密鑰恢復(fù)攻擊. 這種類型的攻擊包括模板攻擊(Template Attack, TA)[10]和隨機攻擊(Stochastic Attack, SA)[11]. 從信息論的角度來看, 模板攻擊假設(shè)能量軌跡的噪聲遵循多變量的高斯分布, 被認(rèn)為是現(xiàn)階段最有效的攻擊方法. 在實踐中, 模板攻擊存在一些局限, 比如攻擊者無法擁有與目標(biāo)設(shè)備相同的設(shè)備, 并且在軌跡非對齊和輸入數(shù)據(jù)是高維的情況下模板攻擊處理起來較為困難. 非建模類側(cè)信道攻擊, 對應(yīng)于能力較弱的攻擊者, 他只能獲取目標(biāo)設(shè)備的側(cè)信道泄漏. 為了恢復(fù)密鑰, 他可以使用統(tǒng)計分析工具計算泄露點和敏感數(shù)據(jù)之間的相關(guān)性. 這類攻擊方法主要包括包括差分能量分析(Diあerential Power Analysis, DPA)[12]、相關(guān)能量分析(Correlation Power Analysis, CPA)[13]和互信息分析(Mutual Information Analysis, MIA)[14].

    近年來, 基于深度學(xué)習(xí)的側(cè)信道攻擊引起了研究人員的注意. Maghrebi 等人在2016 年首次將深度學(xué)習(xí)技術(shù)應(yīng)用于側(cè)信道攻擊[15]. 2017 年, Cagli 等人提出了一種基于卷積神經(jīng)網(wǎng)絡(luò)端到端的建模類攻擊方法, 這種方法不需要對軌跡進(jìn)行預(yù)處理也不需要精確的特征點選擇, 此外, 他們使用數(shù)據(jù)增強提升了卷積神經(jīng)網(wǎng)絡(luò)的性能[16]. 在2019 年,Robyns 等人提出了一種新的相關(guān)優(yōu)化(Correlation Optimization,CO)方法, 通過在電磁軌跡中選擇有用的泄漏樣本作為機器學(xué)習(xí)的優(yōu)化問題來改進(jìn)相關(guān)電磁分析(Correlation Electromagnetic Analysis, CEMA)[17].

    在本文中, 我們提出了一種優(yōu)化的卷積神經(jīng)網(wǎng)絡(luò)側(cè)信道攻擊方法, 通過使用基于sinc 函數(shù)的Sinc-Conv 層[18]來提升攻擊效果, 我們在用于評估深度學(xué)習(xí)側(cè)信道攻擊效果的公開數(shù)據(jù)集ASCAD[19]和用于側(cè)信道攻擊研究的數(shù)據(jù)集DPA contest v4.1[20]上進(jìn)行了實驗, ASCAD 數(shù)據(jù)集提供了ATMega8515 MCU 上實現(xiàn)的AES-128 算法運行過程中的電磁能量軌跡, DPA contest v4.1 數(shù)據(jù)集提供了Atmel ATMega-163 智能卡上的AES-256 的電磁能量軌跡. 在ASCAD 數(shù)據(jù)集上的實驗結(jié)果表明該方法減少了攻擊成功需要的軌跡條數(shù)并且有效地緩解了軌跡非對齊對攻擊結(jié)果造成的影響. 在DPA contest v4.1 數(shù)據(jù)集上, SincNet 網(wǎng)絡(luò)模型和經(jīng)典的CNN 模型相比需要更少的訓(xùn)練軌跡條數(shù)就可以恢復(fù)出正確的子密鑰. 此外, SincNet 層只需要學(xué)習(xí)2 個頻率參數(shù), 相對于其他卷積層其參數(shù)規(guī)模更小.

    本文的章節(jié)安排如下: 在第2 節(jié)中, 我們介紹了預(yù)備知識; 在第3 節(jié)中, 我們提出基于SincNet 的側(cè)信道攻擊方法并對其進(jìn)行解釋; 在第4 節(jié)中, 我們介紹實驗過程并對實驗結(jié)果進(jìn)行分析評估; 最后, 在第5節(jié)中我們總結(jié)了現(xiàn)有的工作并提出未來工作展望.

    2 預(yù)備知識

    2.1 高級加密標(biāo)準(zhǔn)

    美國國家標(biāo)準(zhǔn)技術(shù)研究所(National Institute of Standards and Technology, NIST) 在2001 年發(fā)布了高級加密標(biāo)準(zhǔn)(Advanced Encryption Standard, AES)[21]. AES 是一種分組密碼, 其加密密鑰和解密密鑰相同, 可以在各種平臺上高效實現(xiàn). 我們僅關(guān)注AES-128、AES-256 算法, 兩者密鑰長度不同、加解密輪數(shù)不同, 但分組長度一致:

    (1) 明文(p), 原始可理解的消息或數(shù)據(jù), 加密算法的輸入, 解密算法的輸出. AES-128 長度為128 位,AES-256 長度為128 位.

    (2) 密文(c), 加密算法的輸出, 解密算法的輸入, 依賴于明文和密鑰. AES-128 長度為128 位, AES-256 長度為128 位.

    (3) 密鑰(k), 在明文轉(zhuǎn)換為密文或?qū)⒚芪霓D(zhuǎn)換為明文算法中輸入的數(shù)據(jù). AES-128 的長度為128 位,AES-256 的長度為256 位.

    (4) 輪數(shù)(r), AES-128 為10 輪, AES-256 為14 輪.

    AES 算法運行時, 其能量消耗依賴于算法所執(zhí)行的中間值. 執(zhí)行一次AES 加密算法時, 先將明文與密鑰進(jìn)行異或, 再執(zhí)行多輪加密操作. 每一輪加密操作的第一個子操作都是字節(jié)替換(SubBytes), 為此AES 定義了一個S 盒(Sbox), 它是由16×16 個字節(jié)組成的矩陣, 包含了8 位數(shù)據(jù)所能表示的256 個數(shù)的一個置換. 我們定義v 為S 盒的輸出, 是AES 加密算法的中間值, 下標(biāo)s 表示第1 至第16 字節(jié), vs表示第s 個字節(jié)的S 盒輸出, 同理, ps, ks表示第s 個字節(jié)的S 盒輸入:

    其中, (vs,ps,ks) ∈[0,255]3. 明文是已知的, S 盒是已知且可逆的, 由于v 依賴于k, 所以S 盒的輸出v是敏感的數(shù)據(jù).

    2.2 建模類側(cè)信道攻擊

    建模類側(cè)信道攻擊分為兩個階段: 建模階段和攻擊階段, 分別對應(yīng)于深度學(xué)習(xí)的訓(xùn)練階段和預(yù)測階段.

    在建模階段, 攻擊者采集Np條電磁能量軌跡, 表示為集合Xprofiling={xi|i=1,2,··· ,Np}. 每一條軌跡xi對應(yīng)于已知密鑰k*下加密操作的中間值vi= f(pi,k*), 攻擊者根據(jù)建模集合{xi,vi}i=1,···,Np構(gòu)建模型, 計算如下條件概率:

    在攻擊階段,攻擊者采集Na(Na<Np)條電磁能量軌跡,表示為集合Xattack={xi|i=1,2,··· ,Na},Xattack和Xprofiling是相互獨立的, 此時每條軌跡xi對應(yīng)于固定未知的密鑰k*. 攻擊者根據(jù)貝葉斯定理計算每條能量軌跡猜測密鑰k 對應(yīng)的中間值的后驗概率:

    然后用極大似然準(zhǔn)則(在真實環(huán)境下, 每條采集的電磁能量軌跡可以看作是相互獨立的) 計算每個猜測密鑰對應(yīng)的似然函數(shù)值dk:

    求k 極大似然估計值~k:

    隨著攻擊條數(shù)Na的增加, ~k 最終等于正確的密鑰k*.

    2.3 性能指標(biāo)

    在本文中, 我們使用rank 指標(biāo)來評估基于深度學(xué)習(xí)方法的建模類側(cè)信道攻擊的效果. rank 指標(biāo)是側(cè)信道攻擊中常用的一個指標(biāo), 它的定義如下:

    其中, i,k ∈{0,1,··· ,255}, 模型的輸出dk(密鑰k 的后驗概率) 是一個有256 個元素的張量, 分別對應(yīng)著猜測密鑰{0,1,··· ,255} 的概率, 我們使用sort() 對dk進(jìn)行降序排序, 正確密鑰的概率對應(yīng)的索引即為該密鑰的rank. 我們希望正確密鑰具有最大的輸出概率, 即在攻擊正確的情況下, dk[real_key] 是張量dk中的最大值, 經(jīng)過排序后, 它對應(yīng)于sort(dk) 中索引為0 的值, 即sort(dk)[0]. 所以說, 我們的目的是構(gòu)建一個模型, 該模型需要較少的能量曲線就能使得正確密鑰的rank 為0.

    2.4 卷積神經(jīng)網(wǎng)絡(luò)

    卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Network, CNN)[22]是一種具有局部連接、權(quán)重共享等特性的深度神經(jīng)網(wǎng)絡(luò), 其起源于對生物神經(jīng)感受野的研究, 相對于全連接神經(jīng)網(wǎng)絡(luò), 卷積神經(jīng)網(wǎng)絡(luò)進(jìn)步的地方是引入了卷積層和池化層.

    CNN 的卷積層是線性層, 它使用過濾器對輸入電磁能量軌跡進(jìn)行卷積操作. 如圖1 所示, 不同的過濾器從輸入能量軌跡對應(yīng)的過濾器小窗口中提取不同的特征, 得到不同的特征映射. 隨著卷積操作的加深(也就是層數(shù)的增加), 輸入數(shù)據(jù)的高層抽象特征被提取出來, 這些高級抽象特征在更深的數(shù)據(jù)維度上并排排列, 這個幾何特性使得CNN 對能量軌跡時間上的變形有很好的魯棒性. 通俗來講, 一旦一個特征被提取出來, 只要保存下來它相對于其他特征的大致位置, 它的準(zhǔn)確位置變得不再重要, 即使特征出現(xiàn)的位置改變了, 在任何地方也都能識別出這個特征, 不需要再重新學(xué)習(xí)這個特征.

    圖1 使用2 個大小為3 的過濾器的卷積操作Figure 1 Convolution operation using 2 filters of size 3

    CNN 的池化層是非線性層, 它對卷積操作得到的特征映射進(jìn)一步處理, 一是為了減少需要處理的特征映射的元素個數(shù), 二是為了讓窗口覆蓋原始輸入軌跡的比例越來越大, 從而引入空間過濾器的層級結(jié)構(gòu). 池化層會將特征映射某一位置及其相鄰位置矩形區(qū)域內(nèi)的特征值進(jìn)行統(tǒng)計匯總, 比如, 最大池化輸出該區(qū)域內(nèi)的最大值; 平均池化輸出該區(qū)域內(nèi)的平均值. 如果計算最大池化操作和平均池化操作的區(qū)域不重疊, 那么經(jīng)過池化操作之后的特征映射的大小會進(jìn)一步縮小, 事實上, 在Keras 2.2.4 API 中池化操作的區(qū)域取決于池化窗口(pool_size) 的大小以及池化步長(strides). 圖2 展示了一個平均池化操作, 其中,pool_size = 2, strides = 2, 將圖1 一條能量軌跡和1 個過濾器卷積操作之后的特征映射(示例僅展示了部分特征值) 分為2 個區(qū)域, 輸出每個區(qū)域的平均值.

    在本文中, 由于能量軌跡是一維(1D) 的張量, 所以我們使用的卷積層是Conv1D. 此時, 過濾器也是1D 的.

    圖2 平均池化操作Figure 2 Average Pooling operation

    3 基于SincNet 的建模類側(cè)信道攻擊

    3.1 SincNet 的原理

    在信號處理領(lǐng)域, sinc 濾波器是理想化的低通濾波器, 它可以消除高于給定截止頻率的所有頻率分量,而不會影響較低的頻率.

    具有截止頻率fl的低通濾波器的沖激響應(yīng)和傳遞函數(shù)為:

    其中, t 表示連續(xù)時間, f 表示頻率, sinc(t)=sin(t)/t, rect(·) 是頻域上的矩形函數(shù), 濾波器的相位是0.具有高截止頻率fh和低截止頻率fl的帶通濾波器是分別具有這兩個截止頻率低通濾波器的差值:

    卷積神經(jīng)網(wǎng)絡(luò)的第一層對輸入能量軌跡和有限長沖激響應(yīng)(Finite Impulse Response, FIR) 濾波器執(zhí)行時域卷積操作. 卷積的定義如下:

    其中, n 表示抽樣時間樣本點, x(n) 對應(yīng)輸入的一段能量軌跡, h(n) 是長度為L 的過濾器, y(n) 是卷積的輸出. 在卷積神經(jīng)網(wǎng)絡(luò)中, 我們在訓(xùn)練過程中需要學(xué)習(xí)過濾器h(n) 中的L 個元素.

    為了減少學(xué)習(xí)參數(shù), 并且利用到電磁能量曲線的頻域特征, 我們使用僅依賴于截止頻率的過濾器來替換原始的過濾器. 為此在SincNet 網(wǎng)絡(luò)第一層實現(xiàn)具有高和低截止頻率的sinc 帶通濾波器(SincConv層), 對輸入電磁能量軌跡進(jìn)行濾波操作:

    其中, w 表示加窗函數(shù), hw(n,fl,fh) 是時域上的函數(shù), 該函數(shù)僅僅依賴于fl和fh這兩個參數(shù).

    根據(jù)逆傅里葉變換 (Inverse Discrete-time Fourier Transform, IDTFT), 得到時域上的函數(shù)h(n,fl,fh):

    由于經(jīng)過IDTFT 之后h(n,fl,fh) 是無限長的, 故要用一個有限時長的截斷函數(shù)(窗函數(shù)) 加以截斷.

    為了防止直接對信號處理產(chǎn)生的頻率泄露, 我們使用漢明窗作為截斷函數(shù). 漢明窗是信號處理領(lǐng)域比較常用的一個窗函數(shù), 漢明窗是非矩形的, 它的幅頻特性是旁瓣衰減較大, 主瓣峰值與第一個旁瓣峰值衰減可達(dá)40 db. 漢明窗的定義如下:

    對h(n,fl,fh) 應(yīng)用漢明窗, 得到所需濾波器函數(shù):

    3.2 SincNet 的網(wǎng)絡(luò)結(jié)構(gòu)

    Prouあ等人在2018 年對一些最先進(jìn)的網(wǎng)絡(luò)結(jié)構(gòu)類型(包括VGG-16, ResNet-50 和Inception-v3) 進(jìn)行研究, 發(fā)現(xiàn)ResNet-50 和Inception-v3 不能提取密鑰相關(guān)信息, 而VGG-16 在提取密鑰相關(guān)信息上表現(xiàn)的非常好, 于是他們選擇VGG-16 網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計原則, 并研究了訓(xùn)練參數(shù)和網(wǎng)絡(luò)結(jié)構(gòu)參數(shù)對側(cè)信道攻擊效率的影響, 提出了ASCAD 數(shù)據(jù)集原始卷積神經(jīng)網(wǎng)絡(luò)模型CNNbest[19].

    CNNbest共有14 層(包括輸入層和輸出層): 1 個輸入層, 5 個卷積層后分別跟著5 個平均池化層, 3個全連接層, 參數(shù)總量為66 652 544. SincNet 網(wǎng)絡(luò)在CNN 的基礎(chǔ)之上增加一個SincConv 層, 該層實現(xiàn)了sinc 帶通濾波器, 一共有15 層(不包括Flatten 層和Dropout 層, 這兩個對數(shù)據(jù)處理的層沒有可學(xué)習(xí)的參數(shù)), 參數(shù)總量為66 652 546, 比CNNbest多了SincConv 層的兩個截止頻率參數(shù). 具體的網(wǎng)絡(luò)結(jié)構(gòu)和參數(shù)如圖3 所示:

    (1) 第一層: InputLayer 層是輸入層, 輸入是700×1 的能量軌跡.

    (2) 第二層: SincConv 層是sinc 濾波器過濾層, 過濾器的大小是11, 步長為1, 輸出通道數(shù)1, 采樣頻率2 GHz (根據(jù)電磁能量軌跡的采樣頻率確定), 高和低截止頻率隨機初始化, 使用same 的填充模式(輸出數(shù)據(jù)的長度和輸入長度相同).

    (3) 第三層: Conv1D 層是一個卷積層,過濾器的大小是11,步長為1,過濾器的個數(shù)是64,使用same的填充模式, 激活函數(shù)使用relu.

    (4) 第四層: AveragePooling1D 層是一個池化層, 池化窗口大小為2, 步長為2 .

    (5) 第五層、第七層、第九層、第十一層: 都是Conv1D 卷積層, 過濾器的大小是11, 步長為1, 過濾器的個數(shù)分別是128、256、512、512, 使用same 的填充模式, 激活函數(shù)使用relu.

    (6) 第六層、第八層、第十層、第十二層: 都是AveragePooling1D 池化層, 池化窗口大小為2, 步長為2 .

    (7) 第十三層、第十四層: Dense 層是一個全連接層, 有4096 個單元, 激活函數(shù)是relu, 多維數(shù)據(jù)輸入Dense 層之前需要通過Flatten 層將其轉(zhuǎn)換為一維的數(shù)據(jù), 為了防止模型出現(xiàn)過擬合, 我們Dense 層之后添加了Dropout 層, Dropout 層使得神經(jīng)網(wǎng)絡(luò)在訓(xùn)練過程中隨機丟棄一些網(wǎng)絡(luò)結(jié)點, 丟棄結(jié)點的比例為0.4.

    (8) 第十五層: Dense 層, 也是輸出層, 共有256 個單元, 輸出具有256 個元素的向量. 最后一層使用了Softmax 激活函數(shù), 網(wǎng)絡(luò)輸出256 個類別的概率分布, 對應(yīng)于256 個猜測的子密鑰.

    圖3 SincNet 網(wǎng)絡(luò)結(jié)構(gòu)Figure 3 Architecture of SincNet

    4 評估

    4.1 實驗配置

    在本文的工作中, 我們使用了Keras 深度學(xué)習(xí)開源庫(keras-2.2.4) 和tensorflow 后端(tensorflowgpu-1.9.0), 對ASCAD 數(shù)據(jù)集和DPA contest v4.1 數(shù)據(jù)集均在搭載80 個邏輯Intel(R) Xeon(R) Gold 6148 CPU @ 2.40 GHz CPUs 和10 塊NVIDIA TITAN Xp GP102 GPUs 的服務(wù)器上進(jìn)行實驗.

    4.2 數(shù)據(jù)集

    我們使用了兩個專門用于側(cè)信道攻擊領(lǐng)域的公開數(shù)據(jù)集來評估我們的方法.

    4.2.1 ASCAD 數(shù)據(jù)集

    法國國家網(wǎng)絡(luò)安全局(ANSSI) 提供了兩個實現(xiàn)在ATMega8515 MCU 上的掩碼AES 的源代碼, 可以在以下github 倉庫中找到: https://github.com/ANSSI-FR/secAES-ATmega8515. ASCAD 數(shù)據(jù)庫是由Prouあ等人提出[19], 對應(yīng)于上述掩碼AES 的第一個版本(v1) , 第二個版本目前不公開, 它為評估基于機器學(xué)習(xí)和深度學(xué)習(xí)的側(cè)信道攻擊方法的效率和準(zhǔn)確性提供了一個基準(zhǔn). ASCAD 數(shù)據(jù)庫對應(yīng)的原始電磁能量軌跡保存在5.6 GB 的ATMega8515_raw_traces.h5 中. ATMega8515_raw_traces.h5 一共有60 000 條軌跡, 每條軌跡具有100 000 樣本點, 是以2 GHz 的采樣率在基于AES (v1) 實現(xiàn)的WB Electronics 64 Kbit ATMega8515 芯片卡上采集的.

    ASCAD 數(shù)據(jù)庫中的提供的數(shù)據(jù)集是從包含原始軌跡的ATMega8515_raw_traces.h5 文件中提取的, 為了避免無用而大量的數(shù)據(jù)處理, 只保留了從45 400 到46 100 這700 個特征點(這些特征點對應(yīng)于能量軌跡中第3 個S 盒泄漏操作的時間樣本點), 主要包含了以下3 個HDF5 文件格式的數(shù)據(jù)集:

    (1) ASCAD.h5 從原始能量軌跡中提取的數(shù)據(jù)集.

    (2) ASCAD_desync50.h5 經(jīng)過處理的最大窗口為50 個樣本點非對齊的數(shù)據(jù)集.

    (3) ASCAD_desync100.h5 經(jīng)過處理的最大窗口為100 個樣本點非對齊的數(shù)據(jù)集.

    上述3 個數(shù)據(jù)集是HDF5 文件, 每個均包含了兩個標(biāo)記的數(shù)據(jù)部分:

    (1) 具有50 000 條軌跡的建模數(shù)據(jù), 用于訓(xùn)練深度神經(jīng)網(wǎng)絡(luò)模型.

    (2) 具有10 000 條軌跡的攻擊數(shù)據(jù), 用于在建模階段之后檢查訓(xùn)練模型的性能.

    4.2.2 DPA contest v4.1 數(shù)據(jù)集

    DPA contest v4 數(shù)據(jù)集是2013 年6 月和7 月法國巴黎高等電信學(xué)院數(shù)字電子系統(tǒng)研究小組的安全實驗室在Atmel ATMega-163 智能卡上采集的電磁軌跡集合, 這款A(yù)tmel ATMega-163 智能卡上用軟件實現(xiàn)了一個基于旋轉(zhuǎn)S 盒掩碼(Rotating Sbox Masking, RSM) 方案的AES-256. 我們僅關(guān)注第一輪的第一個掩碼S 盒操作:

    p1是第一個S 盒的明文字節(jié), m 是已知的掩碼字節(jié), 對于DPA contest v4.1 數(shù)據(jù)集我們選擇攻擊第一輪的第一個掩碼S 盒的輸出v1, 通過相關(guān)性分析, 定位到第一個掩碼S 盒的泄露位置在第100 000 到102 000 個樣本點之間, 為了降低模型訓(xùn)練的復(fù)雜度, 從其中選取了包含了主要泄露的1000 個連續(xù)的樣本點.

    4.3 ASCAD 數(shù)據(jù)集攻擊結(jié)果

    我們分別對ASCAD.h5、ASCAD_desync50.h5 和ASCAD_desync100.h5 這3 個數(shù)據(jù)集分別訓(xùn)練了 3 個模型. 圖4、圖5 和圖6 分別展示了模型在 ASCAD.h5、ASCAD_desync50.h5 和ASCAD_desync100.h 數(shù)據(jù)集上的攻擊結(jié)果. 圖中的橫坐標(biāo)代表攻擊的能量軌跡條數(shù), 縱坐標(biāo)代表正確密鑰的rank, 當(dāng)rank 的值為0 的時候, 代表攻擊成功.

    圖4 ASCAD.h5 的攻擊結(jié)果Figure 4 Attack results of ASCAD.h5

    圖5 ASCAD_desync50.h5 的攻擊結(jié)果Figure 5 Attack results of ASCAD_desync50.h5

    我們和ASCAD 數(shù)據(jù)集原始卷積神經(jīng)網(wǎng)絡(luò)模型CNNbest[19]進(jìn)行了對比實驗. 在ASCAD.h5 數(shù)據(jù)集上, 如圖4 所示, 原始模型攻擊成功需要530 條能量軌跡, 而我們的模型只需要170 條. 在圖5 中, 對于50個樣本點非對齊的數(shù)據(jù)集ASCAD_desync50.h5, 我們需要990 條能量軌跡就能恢復(fù)出密鑰, 而原始模型攻擊效果不明顯. 在圖6 中, 對于100 個樣本點非對齊的ASCAD_desync100.h5 數(shù)據(jù)集我們的模型需要4050 條能量軌跡就能恢復(fù)出密鑰, 而原始模型攻擊不出來, 具體比較結(jié)果如表1 所示.

    圖6 ASCAD_desync100.h5 的攻擊結(jié)果Figure 6 Attack results of ASCAD_desync100.h5

    表1 ASCAD 數(shù)據(jù)集正確子密鑰攻擊成功需要的軌跡條數(shù)Table 1 Number of traces required to successfully get the correct key in ASCAD dataset

    4.4 DPA contest v4.1 數(shù)據(jù)集攻擊結(jié)果

    我們依舊使用CNNbest模型和SincNet 模型進(jìn)行對比, 并對兩個模型做了細(xì)微的調(diào)整, 但整體網(wǎng)絡(luò)結(jié)構(gòu)不變. 我們發(fā)現(xiàn)攻擊第一個掩碼S 盒的密鑰字節(jié)時, 訓(xùn)練軌跡超過400 條, CNNbest模型或SincNet模型都可以使用一條能量軌跡攻擊出來. 我們逐漸減小訓(xùn)練軌跡條數(shù)到200 條(測試能量軌跡1000 條),加大攻擊的難度. 圖7 展示了在訓(xùn)練軌跡條數(shù)為200 條時, DPA contest v4.1 數(shù)據(jù)集的攻擊結(jié)果. SincNet模型需要20 條測試軌跡能夠恢復(fù)出子密鑰, 原始CNNbest模型需要240 條測試軌跡恢復(fù)出子密鑰.

    圖7 DPA contest v4.1 數(shù)據(jù)集的攻擊結(jié)果Figure 7 Attack results of DPA contest v4.1 dataset

    4.5 分析與比較

    我們對SincNet 模型和CNNbest模型訓(xùn)練過程中的精確度(acc) 和損失(loss, 定義交叉熵作為損失函數(shù)) 進(jìn)行記錄, 并繪制出精確度曲線和損失曲線, 分別用實線和虛線表示. 如圖8 所示, 紅色曲線表示SincNet 模型, 藍(lán)色曲線表示CNNbest模型, 可以看出, SincNet 模型在訓(xùn)練過程中精確度和損失相比于CNNbest模型能夠更快的收斂.

    為了說明SincNet 網(wǎng)絡(luò)SincConv 層的效果, 我們對經(jīng)過SincConv 層處理之后的軌跡做相關(guān)性分析,和原始軌跡的相關(guān)性分析結(jié)果作對比, 如圖9 所示, 橫軸表示軌跡的樣本點, 縱軸代表相關(guān)性. 我們發(fā)現(xiàn)經(jīng)過SincConv 層處理之后的軌跡的相關(guān)性有了一定的提高, 這也說明通過訓(xùn)練學(xué)習(xí)到的SincConv 層能夠過濾掉一些無關(guān)信息, 提取到有用的特征.

    圖8 SincNet 模型和CNN 模型訓(xùn)練時收斂情況的對比Figure 8 Comparison of convergence between SincNet model and CNN model during training

    圖9 經(jīng)過Sinc 層處理后的軌跡相關(guān)性和原始軌跡相關(guān)性對比Figure 9 Correlation of traces through Sinc layer vs. Correaltion of raw traces

    5 結(jié)論

    為了研究深度學(xué)習(xí)在側(cè)信道攻擊中的應(yīng)用, 本文對卷積操作進(jìn)行優(yōu)化, 提出了基于SincNet 卷積神經(jīng)網(wǎng)絡(luò)的側(cè)信道攻擊方法. SincNet 網(wǎng)絡(luò)的SincConv 層可以自動學(xué)習(xí)濾波器的截止頻率, 通過相關(guān)性計算結(jié)果發(fā)現(xiàn)它能夠有效地濾除和泄露無關(guān)的信息, 不需要對軌跡進(jìn)行預(yù)處理. 實驗結(jié)果表明, 我們的方法在ASCAD 和DPA contest v4.1 數(shù)據(jù)集上均表現(xiàn)出很好的效果并且對于兩個非對齊的ASCAD 數(shù)據(jù)集也有較好的魯棒性. 此外, 由于SincNet 卷積層只需要學(xué)習(xí)過濾器的兩個截止頻率, 和傳統(tǒng)的卷積層相比, 參數(shù)更少. 在未來的工作中, 我們將繼續(xù)研究深度學(xué)習(xí)技術(shù)在側(cè)信道攻擊中的應(yīng)用以及探索一些信號處理方法,比如過濾器的設(shè)計方法和不同濾波函數(shù)的性能比較等.

    致謝

    在此, 特別感謝中國科學(xué)技術(shù)大學(xué)信息科學(xué)實驗中心提供的軟硬件服務(wù).

    猜你喜歡
    過濾器密鑰信道
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    支持過濾器的REST模型研究與實現(xiàn)
    電子測試(2018年9期)2018-06-26 06:45:56
    聲音過濾器
    趣味(語文)(2018年2期)2018-05-26 09:17:55
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    基于導(dǎo)頻的OFDM信道估計技術(shù)
    一種改進(jìn)的基于DFT-MMSE的信道估計方法
    基于MED信道選擇和虛擬嵌入塊的YASS改進(jìn)算法
    基于LOGO!的空氣過濾器自潔控制系統(tǒng)
    自動化博覽(2014年6期)2014-02-28 22:32:20
    久久婷婷青草| 人人妻人人澡人人看| 国内揄拍国产精品人妻在线| 在线观看www视频免费| 亚洲欧美清纯卡通| 乱码一卡2卡4卡精品| 日本黄色日本黄色录像| 国产一区二区三区av在线| 国产国拍精品亚洲av在线观看| 免费观看无遮挡的男女| 如何舔出高潮| 亚洲久久久国产精品| 久久免费观看电影| 精品久久国产蜜桃| 亚洲婷婷狠狠爱综合网| 亚洲四区av| 丰满人妻一区二区三区视频av| 色婷婷av一区二区三区视频| 少妇人妻一区二区三区视频| 街头女战士在线观看网站| 午夜福利在线观看免费完整高清在| 久久久久久久久久人人人人人人| 岛国毛片在线播放| 久久久欧美国产精品| 日韩欧美一区视频在线观看 | 六月丁香七月| 女人精品久久久久毛片| 日本与韩国留学比较| 欧美亚洲 丝袜 人妻 在线| 久久久午夜欧美精品| 如日韩欧美国产精品一区二区三区 | 免费观看无遮挡的男女| 亚洲综合精品二区| 欧美日韩国产mv在线观看视频| 麻豆成人午夜福利视频| 青春草国产在线视频| 欧美 日韩 精品 国产| 涩涩av久久男人的天堂| 丝袜喷水一区| 日韩在线高清观看一区二区三区| 三级经典国产精品| 三级国产精品欧美在线观看| 2022亚洲国产成人精品| 亚洲欧美成人综合另类久久久| 国产一区亚洲一区在线观看| 91久久精品国产一区二区三区| av国产精品久久久久影院| 久久国内精品自在自线图片| 免费黄色在线免费观看| 新久久久久国产一级毛片| 欧美高清成人免费视频www| 欧美日本中文国产一区发布| 国产av精品麻豆| 亚洲一区二区三区欧美精品| 69精品国产乱码久久久| 七月丁香在线播放| 成人漫画全彩无遮挡| 性色avwww在线观看| 亚洲人与动物交配视频| 亚洲国产精品国产精品| 久久久精品免费免费高清| 亚洲欧美日韩东京热| 三级国产精品欧美在线观看| 亚洲熟女精品中文字幕| av国产久精品久网站免费入址| 高清av免费在线| 色吧在线观看| 精品一区在线观看国产| 久久精品久久精品一区二区三区| 在线 av 中文字幕| 久热久热在线精品观看| 国产高清三级在线| 亚洲性久久影院| 国产av精品麻豆| 亚洲欧美精品专区久久| 亚洲av.av天堂| 成人影院久久| 99久久综合免费| 一级黄片播放器| 男人狂女人下面高潮的视频| 免费黄频网站在线观看国产| 午夜视频国产福利| 久久国产精品大桥未久av | 国产精品久久久久久精品电影小说| 超碰97精品在线观看| 久久精品国产亚洲av天美| 久久久欧美国产精品| 国产av精品麻豆| 69精品国产乱码久久久| 国产亚洲午夜精品一区二区久久| 国产免费视频播放在线视频| 51国产日韩欧美| 亚洲美女搞黄在线观看| 少妇的逼水好多| 美女脱内裤让男人舔精品视频| 一区二区三区精品91| 成人国产av品久久久| 国产免费又黄又爽又色| a级片在线免费高清观看视频| 久久女婷五月综合色啪小说| 在线观看av片永久免费下载| 少妇被粗大猛烈的视频| 大片电影免费在线观看免费| 少妇猛男粗大的猛烈进出视频| 精品人妻熟女av久视频| 极品少妇高潮喷水抽搐| 大又大粗又爽又黄少妇毛片口| 日韩,欧美,国产一区二区三区| 男女免费视频国产| 国产精品国产三级专区第一集| 久久久久精品久久久久真实原创| 国产精品免费大片| av卡一久久| 久久精品国产亚洲网站| av在线app专区| 亚洲无线观看免费| 高清黄色对白视频在线免费看 | 亚洲国产成人一精品久久久| 国产av一区二区精品久久| 精品国产一区二区三区久久久樱花| 亚洲美女黄色视频免费看| 亚洲自偷自拍三级| 免费观看无遮挡的男女| 三级国产精品片| 免费少妇av软件| 成年人免费黄色播放视频 | 久久影院123| 在现免费观看毛片| 一级av片app| 中文字幕久久专区| 看十八女毛片水多多多| 亚洲av中文av极速乱| 久久久久久伊人网av| 日韩成人av中文字幕在线观看| 国产美女午夜福利| 又爽又黄a免费视频| 国产伦在线观看视频一区| 两个人的视频大全免费| 亚洲欧洲国产日韩| 黄色怎么调成土黄色| 精品一区二区三区视频在线| 亚洲av在线观看美女高潮| 国产一区二区三区综合在线观看 | 久久久久久久亚洲中文字幕| 国产欧美亚洲国产| 亚洲精品久久久久久婷婷小说| 久久久久视频综合| 日韩欧美精品免费久久| 晚上一个人看的免费电影| 赤兔流量卡办理| 国产免费一级a男人的天堂| 最新中文字幕久久久久| 成人18禁高潮啪啪吃奶动态图 | 精品少妇久久久久久888优播| 欧美精品亚洲一区二区| 丝袜喷水一区| 免费av不卡在线播放| 成人亚洲欧美一区二区av| 女性生殖器流出的白浆| www.av在线官网国产| 免费大片黄手机在线观看| 国产一区二区三区综合在线观看 | av免费在线看不卡| 国产极品粉嫩免费观看在线 | 欧美精品高潮呻吟av久久| av在线app专区| av又黄又爽大尺度在线免费看| 日本av免费视频播放| 久久99蜜桃精品久久| 亚洲精品日韩在线中文字幕| 精品人妻偷拍中文字幕| 亚洲精品乱码久久久久久按摩| 亚洲av欧美aⅴ国产| 最新中文字幕久久久久| 人人妻人人添人人爽欧美一区卜| 亚洲欧美一区二区三区国产| 欧美精品高潮呻吟av久久| 国产有黄有色有爽视频| 草草在线视频免费看| 国产综合精华液| 99热全是精品| 80岁老熟妇乱子伦牲交| 久久久久久久久久久久大奶| 亚洲精品乱久久久久久| 一级毛片我不卡| 久久精品国产鲁丝片午夜精品| 国产白丝娇喘喷水9色精品| 久久精品国产自在天天线| 久久久久久久精品精品| 色视频www国产| 亚洲人成网站在线观看播放| 欧美精品人与动牲交sv欧美| xxx大片免费视频| av国产久精品久网站免费入址| 亚洲国产成人一精品久久久| 伦精品一区二区三区| 免费高清在线观看视频在线观看| 丰满乱子伦码专区| 国产淫片久久久久久久久| 精品亚洲成国产av| 亚洲av二区三区四区| 精品国产一区二区久久| av在线播放精品| 中文字幕亚洲精品专区| 亚洲欧美日韩东京热| 少妇人妻一区二区三区视频| 在线观看美女被高潮喷水网站| 三级国产精品片| 亚洲,欧美,日韩| 午夜av观看不卡| 日本av手机在线免费观看| 免费看av在线观看网站| 国产精品国产av在线观看| 久久久亚洲精品成人影院| 国产精品三级大全| 亚洲欧美中文字幕日韩二区| 免费少妇av软件| 人妻夜夜爽99麻豆av| av又黄又爽大尺度在线免费看| 男人和女人高潮做爰伦理| 日韩视频在线欧美| 91久久精品电影网| 免费久久久久久久精品成人欧美视频 | 国产一级毛片在线| 熟女av电影| 日日啪夜夜撸| 偷拍熟女少妇极品色| 国产精品伦人一区二区| 国产精品99久久久久久久久| 亚洲真实伦在线观看| 噜噜噜噜噜久久久久久91| 日日摸夜夜添夜夜爱| 国产精品久久久久久精品古装| 久久精品熟女亚洲av麻豆精品| 久久久亚洲精品成人影院| 精品久久久久久久久av| 日韩亚洲欧美综合| 中文字幕人妻熟人妻熟丝袜美| 成人亚洲精品一区在线观看| 久久精品国产自在天天线| 黄色毛片三级朝国网站 | av免费观看日本| 久久久久久久精品精品| 中文字幕亚洲精品专区| 性高湖久久久久久久久免费观看| 亚洲av成人精品一二三区| 久久97久久精品| 另类精品久久| 日本黄色日本黄色录像| 日韩中字成人| 午夜福利视频精品| 精品99又大又爽又粗少妇毛片| 国产成人freesex在线| 五月伊人婷婷丁香| 亚洲国产精品一区三区| 嘟嘟电影网在线观看| 在线精品无人区一区二区三| 国产 一区精品| 高清不卡的av网站| 国产乱人偷精品视频| 国产有黄有色有爽视频| 亚洲一级一片aⅴ在线观看| 老司机影院成人| 国产高清三级在线| av网站免费在线观看视频| 国产男人的电影天堂91| 麻豆成人午夜福利视频| 国产精品国产av在线观看| 日本av免费视频播放| 亚洲欧美日韩卡通动漫| 久久久久久久国产电影| 波野结衣二区三区在线| 十分钟在线观看高清视频www | 中文字幕人妻熟人妻熟丝袜美| 男女啪啪激烈高潮av片| a级毛片免费高清观看在线播放| 丝袜脚勾引网站| 人人妻人人看人人澡| 亚洲精品视频女| 午夜激情久久久久久久| 乱系列少妇在线播放| 国产av一区二区精品久久| 一区二区三区精品91| 精品少妇久久久久久888优播| 晚上一个人看的免费电影| 伦理电影大哥的女人| 国产伦精品一区二区三区视频9| 国产成人a∨麻豆精品| 极品少妇高潮喷水抽搐| 国产精品久久久久久久电影| 黑人高潮一二区| 国产精品久久久久久精品电影小说| 天天躁夜夜躁狠狠久久av| 国产一区二区在线观看日韩| 国精品久久久久久国模美| 亚洲美女搞黄在线观看| 老司机影院毛片| 久久久久久久久大av| 最后的刺客免费高清国语| 青春草国产在线视频| 欧美激情国产日韩精品一区| 街头女战士在线观看网站| 观看美女的网站| 嘟嘟电影网在线观看| 精品酒店卫生间| 国产一区二区在线观看日韩| 一二三四中文在线观看免费高清| 丝瓜视频免费看黄片| 成人亚洲精品一区在线观看| 亚洲综合色惰| 亚洲四区av| 秋霞伦理黄片| 三级国产精品欧美在线观看| 久久影院123| videos熟女内射| 国产极品天堂在线| 免费观看性生交大片5| 日本91视频免费播放| av有码第一页| a级片在线免费高清观看视频| av天堂中文字幕网| xxx大片免费视频| 韩国高清视频一区二区三区| 国产精品一区二区在线观看99| 大片电影免费在线观看免费| 国产精品一区www在线观看| 成人午夜精彩视频在线观看| 这个男人来自地球电影免费观看 | 黄色一级大片看看| 精品久久久久久电影网| av国产精品久久久久影院| 99久久精品国产国产毛片| 最近的中文字幕免费完整| 国产亚洲一区二区精品| 亚洲av在线观看美女高潮| 美女中出高潮动态图| 国产精品人妻久久久久久| 一个人看视频在线观看www免费| 美女脱内裤让男人舔精品视频| 日韩一本色道免费dvd| 中文欧美无线码| 久久久久久伊人网av| 国国产精品蜜臀av免费| 啦啦啦视频在线资源免费观看| 高清欧美精品videossex| 三级国产精品片| 久久久a久久爽久久v久久| 久久久精品免费免费高清| 久久久国产精品麻豆| 免费人妻精品一区二区三区视频| 色吧在线观看| 欧美精品国产亚洲| 七月丁香在线播放| 在线 av 中文字幕| 99re6热这里在线精品视频| 久久精品国产自在天天线| 9色porny在线观看| 极品教师在线视频| 91精品一卡2卡3卡4卡| 观看免费一级毛片| 纵有疾风起免费观看全集完整版| 成人特级av手机在线观看| 韩国av在线不卡| 人妻制服诱惑在线中文字幕| 日韩制服骚丝袜av| a 毛片基地| 在线精品无人区一区二区三| 九九久久精品国产亚洲av麻豆| 下体分泌物呈黄色| 亚洲,欧美,日韩| 日本vs欧美在线观看视频 | 91精品一卡2卡3卡4卡| 国产伦精品一区二区三区视频9| 亚洲国产色片| 色5月婷婷丁香| 亚洲综合色惰| 少妇 在线观看| 日韩熟女老妇一区二区性免费视频| 亚洲av福利一区| 嘟嘟电影网在线观看| 夜夜看夜夜爽夜夜摸| 偷拍熟女少妇极品色| 日本91视频免费播放| 精品国产乱码久久久久久小说| 男人和女人高潮做爰伦理| 尾随美女入室| 亚洲av.av天堂| 久久99热6这里只有精品| 永久网站在线| av在线播放精品| 亚洲人成网站在线观看播放| 色吧在线观看| 另类精品久久| 日韩人妻高清精品专区| 国产免费视频播放在线视频| 99国产精品免费福利视频| 丰满乱子伦码专区| 久久久a久久爽久久v久久| 欧美bdsm另类| 99热全是精品| 男女免费视频国产| 18禁在线无遮挡免费观看视频| 欧美老熟妇乱子伦牲交| 啦啦啦在线观看免费高清www| 亚洲精品乱码久久久v下载方式| 观看av在线不卡| 狂野欧美白嫩少妇大欣赏| 大话2 男鬼变身卡| 中文字幕精品免费在线观看视频 | 亚州av有码| 中文乱码字字幕精品一区二区三区| 青春草视频在线免费观看| 久久热精品热| 亚洲情色 制服丝袜| 晚上一个人看的免费电影| av福利片在线观看| 日本与韩国留学比较| 欧美另类一区| 久久99热6这里只有精品| 噜噜噜噜噜久久久久久91| 99视频精品全部免费 在线| 九九爱精品视频在线观看| 久久久久精品久久久久真实原创| 免费大片18禁| 欧美 日韩 精品 国产| 久久久久久久久久久免费av| 亚洲伊人久久精品综合| 亚洲综合精品二区| 在线观看一区二区三区激情| av.在线天堂| 一级a做视频免费观看| 欧美精品亚洲一区二区| 国产精品麻豆人妻色哟哟久久| a级一级毛片免费在线观看| 国产成人精品无人区| 精品久久国产蜜桃| 国产91av在线免费观看| 久久久久久久久久久久大奶| 亚洲内射少妇av| 啦啦啦啦在线视频资源| 两个人的视频大全免费| 高清av免费在线| 一个人免费看片子| 亚洲欧美成人综合另类久久久| av免费在线看不卡| 国产一区亚洲一区在线观看| 国产爽快片一区二区三区| 免费人妻精品一区二区三区视频| a 毛片基地| 国产精品一区二区性色av| 欧美国产精品一级二级三级 | 亚州av有码| 18禁在线播放成人免费| 国产在线男女| 亚洲内射少妇av| 精品人妻熟女av久视频| 国产成人freesex在线| 搡女人真爽免费视频火全软件| 欧美xxxx性猛交bbbb| 国产精品久久久久久久电影| av卡一久久| 国产欧美亚洲国产| 亚洲欧洲精品一区二区精品久久久 | 妹子高潮喷水视频| 日韩一区二区视频免费看| 少妇被粗大猛烈的视频| 免费黄色在线免费观看| 新久久久久国产一级毛片| 搡女人真爽免费视频火全软件| 免费久久久久久久精品成人欧美视频 | 9色porny在线观看| 精品99又大又爽又粗少妇毛片| 精品少妇黑人巨大在线播放| 少妇人妻久久综合中文| 日韩一区二区三区影片| 国产男女超爽视频在线观看| 久久青草综合色| 精品一区二区三卡| 18禁裸乳无遮挡动漫免费视频| av又黄又爽大尺度在线免费看| 妹子高潮喷水视频| 亚洲激情五月婷婷啪啪| www.色视频.com| 男人狂女人下面高潮的视频| 欧美激情极品国产一区二区三区 | 偷拍熟女少妇极品色| 人妻 亚洲 视频| 日本av免费视频播放| 久久久久久久久大av| 久久久久久久大尺度免费视频| 91午夜精品亚洲一区二区三区| 我要看日韩黄色一级片| 丁香六月天网| 免费人妻精品一区二区三区视频| 狂野欧美激情性bbbbbb| 精品一品国产午夜福利视频| 九九久久精品国产亚洲av麻豆| 免费在线观看成人毛片| av专区在线播放| 国产 一区精品| 久久人人爽人人爽人人片va| 三级国产精品片| 青春草国产在线视频| 久久精品国产亚洲av涩爱| 男人舔奶头视频| 中文天堂在线官网| 色视频在线一区二区三区| 国产一级毛片在线| 看十八女毛片水多多多| 精品国产露脸久久av麻豆| 亚洲精品国产色婷婷电影| 春色校园在线视频观看| 尾随美女入室| 亚洲国产av新网站| 一本大道久久a久久精品| 亚洲综合精品二区| 中文资源天堂在线| 亚洲经典国产精华液单| 亚洲国产欧美在线一区| 久久人人爽人人片av| 在线观看人妻少妇| 免费不卡的大黄色大毛片视频在线观看| 一区二区三区免费毛片| 性高湖久久久久久久久免费观看| 777米奇影视久久| 精品亚洲成国产av| 婷婷色综合大香蕉| 中文字幕精品免费在线观看视频 | 亚洲美女黄色视频免费看| 一本一本综合久久| 欧美激情国产日韩精品一区| 色视频在线一区二区三区| 蜜桃在线观看..| 最近最新中文字幕免费大全7| 女的被弄到高潮叫床怎么办| 日本av免费视频播放| 午夜老司机福利剧场| 99精国产麻豆久久婷婷| av福利片在线| 在线亚洲精品国产二区图片欧美 | 日本黄色片子视频| a级毛片在线看网站| 99久久精品国产国产毛片| 久久久久久久久久人人人人人人| 国产精品人妻久久久影院| av在线老鸭窝| 一区在线观看完整版| 三级国产精品片| 久久99蜜桃精品久久| 99久久综合免费| 亚洲国产色片| 91久久精品电影网| 水蜜桃什么品种好| 男女啪啪激烈高潮av片| 国产免费视频播放在线视频| www.av在线官网国产| 精品少妇内射三级| 成人亚洲欧美一区二区av| 色婷婷av一区二区三区视频| 如何舔出高潮| 久久精品久久久久久噜噜老黄| 在线观看国产h片| 亚洲无线观看免费| 少妇的逼好多水| 国产精品久久久久久精品古装| 国产 一区精品| 伊人久久国产一区二区| 男人舔奶头视频| 另类精品久久| 街头女战士在线观看网站| 三上悠亚av全集在线观看 | 欧美3d第一页| 99热国产这里只有精品6| 91精品国产九色| 26uuu在线亚洲综合色| 成人无遮挡网站| 欧美精品一区二区大全| a级毛色黄片| 国产白丝娇喘喷水9色精品| 精品久久久精品久久久| 91久久精品电影网| 日韩大片免费观看网站| 日本欧美视频一区| 久久ye,这里只有精品| 日本欧美视频一区| 一本色道久久久久久精品综合| 亚洲丝袜综合中文字幕| 我要看日韩黄色一级片| 国产在线免费精品| 我的女老师完整版在线观看| 狠狠精品人妻久久久久久综合| 我的女老师完整版在线观看| 日韩欧美一区视频在线观看 | 性色av一级| 日韩不卡一区二区三区视频在线| 国产69精品久久久久777片| 一区在线观看完整版| videos熟女内射| a级毛片免费高清观看在线播放| 精品亚洲成a人片在线观看| 中文精品一卡2卡3卡4更新| 乱人伦中国视频| 亚洲精品日韩av片在线观看| 国产精品久久久久久精品古装| 久久久久久伊人网av| videos熟女内射| 91久久精品国产一区二区三区| 久久久久国产精品人妻一区二区| 欧美日韩精品成人综合77777| 国产高清三级在线| 久久精品国产自在天天线| 亚洲av在线观看美女高潮| 国产综合精华液| 亚洲无线观看免费| av国产久精品久网站免费入址|