• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Rotation-XOR 的MDS 線性變換的研究*

    2020-11-06 08:29:34張麗娜胡冰潔
    密碼學(xué)報 2020年5期
    關(guān)鍵詞:項數(shù)等價分支

    張 晶, 王 鑫, 張麗娜, 楊 波, 胡冰潔

    陜西師范大學(xué)計算機科學(xué)學(xué)院, 西安710119

    1 引言

    Shannon[1]提出密碼系統(tǒng)設(shè)計的兩個基本原則: 混淆和擴散, 分別在迭代型分組密碼的混淆層和擴散層具有廣泛應(yīng)用. 混淆層采用非線性的并置S 盒構(gòu)造. 擴散層采用有限域(Fm2)n上的線性變換構(gòu)造, 其中m 表示一個S 盒的比特長度, n 表示S 盒的個數(shù). 性能良好的擴散層可抵抗差分密碼分析[2]和線性密碼分析[3], 其性能通過分支數(shù)的大小來衡量, 其中分支數(shù)指任意連續(xù)兩輪運算間最小的活躍S 盒數(shù)目.分支數(shù)達到最大的擴散層為最優(yōu)擴散層, 即MDS (Maximum Distance Separable) 擴散層, 其本質(zhì)是一個MDS 線性變換, 它對應(yīng)的矩陣為MDS 矩陣, 其中最大分支數(shù)為S 盒的數(shù)目加1.

    MDS 矩陣被廣泛應(yīng)用于各種分組密碼算法的設(shè)計中, 例如AES[4]、SMS4[5]、Twofish[6]、FOX[7]、流密碼算法MUGI[8]、散列函數(shù)Maelstrom[9]以及PHOTON 輕量級散列函數(shù)族[10]等. 目前構(gòu)造MDS矩陣主要方法有[11]: 線性碼[4]、特殊矩陣[12-19]、線性反饋移位寄存器[9,10,20-22](Linear Feedback Shift Register, LFSR)、循環(huán)移位和異或運算[23-27](Rotational-XOR) 等. 其中, 利用線性碼、特殊矩陣構(gòu)造的MDS 矩陣硬件實現(xiàn)效率較低, 因此不適用于資源受限的環(huán)境; 基于LFSR 構(gòu)造MDS 矩陣可節(jié)省內(nèi)存空間, 但需要大量時鐘周期, 因此不適用于低時延環(huán)境. 基于Rotational-XOR 構(gòu)造的MDS 線性變換同時具備利用線性碼、特殊矩陣和LFSR 構(gòu)造的優(yōu)勢, 并能增強密碼算法抵抗各種密碼分析的能力, 故已被很多對稱密碼算法采用, 例如SMS4 算法、3GPP LTE 國際加密標準ZUC 算法、MD6、SHA-256 等.

    2007 年, Wang[23]提出一個基于Rotational-XOR 構(gòu)造MDS 線性變換的必要條件: 異或項數(shù)大于等于n+1, 線性變換中有n 項移位的區(qū)間固定; 給出一個構(gòu)造分塊規(guī)模為4 的MDS 線性變換的通式.2012 年, 李瑞林、熊海等人[24]研究了基于Rotational-XOR 的對合線性變換, 給出這類線性變換的計數(shù)公式, 指出它們的分支數(shù)上界為4. 同年, 曹云飛和劉瑤[25]提出一類基于Rotational-XOR、分組規(guī)模為32 的MDS 線性變換的構(gòu)造方法. 2017 年, 郭等人[26]首次在沒有輔助搜索的前提下構(gòu)造出分塊規(guī)模為4 的MDS 線性變換, 并指出其對應(yīng)的MDS 矩陣需滿足的必要條件, 利用該條件篩選出此規(guī)模下MDS線性變換的可能形式. 2018 年, 董新峰等人[27]提出一類基于Rotational-XOR 的輕量化MDS 線性變換的最簡形式和構(gòu)造方法, 并給出分組規(guī)模為16 時該類MDS 線性變換的計數(shù)結(jié)果和相應(yīng)實例. 然而, 以上文獻的研究主要集中在分組規(guī)模為16 和32、分塊規(guī)模為4 的情況, 所得通式也不適用于更大規(guī)模. 基于Rotational-XOR 且具有時延低、運算快、計算資源小等特性, 研究更大規(guī)模下的MDS 線性變換將縮短數(shù)據(jù)加解密所用的時間, 使信息傳輸更加高效.

    本文在文獻[23,26] 的基礎(chǔ)上研究分組規(guī)模為64、分塊規(guī)模為8 的MDS 線性變換的必要條件, 探尋該規(guī)模下的MDS 線性變換. 首先通過分析首行矩陣的性質(zhì), 給出MDS 矩陣的一個必要條件為矩陣中不可能有連續(xù)三個矩陣塊相同, 根據(jù)該條件證明此規(guī)模下異或項數(shù)取最小值9 項時不存在MDS 線性變換,并利用Magma 軟件驗證該結(jié)論. 進而研究異或項數(shù)為11 項時的MDS 線性變換, 將此情況下的所有線性變換分為三種情況, 分別是一個矩陣中至多有一個自由項、存在兩個自由項落在同一矩陣中和三個自由項恰好落在同一矩陣中. 這三種情況將該規(guī)模下的88×56×55×54 個線性變換等價劃分為15 種形式,設(shè)計15 個算法分別搜索后得到此規(guī)模下異或項數(shù)取11 項時也不存在MDS 線性變換.

    2 預(yù)備知識

    2.1 基本符號

    2.2 分支數(shù)

    定義1 L 的差分分支數(shù)定義為:

    定義2 L 的線性分支數(shù)定義為:

    其中LT是L 的轉(zhuǎn)置.

    當Bd(L) = Bl(L) = n+1 時, 稱分支數(shù)達到最大. 此時L 為MDS 矩陣, 其對應(yīng)的線性變換L(X)稱為最優(yōu)線性變換或MDS 線性變換.

    定義3 定義分塊矩陣L=(Li,j),1 ≤i,j ≤n, 其中(Li,j) 是F2上的m 階方陣, 則有如下形式:

    其中, m >1 時稱(L1,1,L1,2,··· ,L1,n) 為L 的首行矩陣.

    定理1[11](MDS 矩陣判定定理) 假設(shè)分塊矩陣L = (Li,j),1 ≤i,j ≤n, 將Li,j看作L 的1 階子矩陣. L 為MDS 矩陣的充要條件是L 的任意t 階子矩陣均滿秩(1 ≤t ≤n).

    3 基于Rotational-XOR 的線性變換

    其中0 ≤li<mn, S 是包含I 個元素的整數(shù)集合.

    通過限制li的區(qū)間, 能夠篩選出可能的MDS 線性變換, 因此給出依據(jù)li判斷MDS 線性變換的必要條件.

    引理1[23]L(X) 為MDS 線性變換的必要條件:

    (1) 異或項數(shù)I 為奇數(shù), 且I ≥n+1;

    (2) 存在n 項li, 滿足mi ≤li<m(i+1).

    根據(jù)引理1 可知MDS 線性變換異或項數(shù)的最小值為n+1, 因此本節(jié)研究I =n+1 時的線性變換.

    其中0 ≤li<mn, li兩兩互不相等.

    由引理1 可知, 此時L(X) 中僅第n+1 項ln的區(qū)間不受限制, 因此約定ln為自由項. 為表述方便,將公式(5)中的li按照從小到大的順序排列, 即令li<li+1恒成立.

    假設(shè)自由項位于區(qū)間[0,m) 內(nèi), 線性變換L(X) 可表示為:

    其中0 ≤di<m,0 ≤i <n+1, d1為自由項.

    定義4 若矩陣的每行元素均由前一行各元素依次循環(huán)右移一個位置得到, 則稱這個矩陣為循環(huán)矩陣,形式為:

    其中A,B,C,D 既可以是單個元素, 也可以是t 階方陣(t >1).

    線性變換L(X) 對應(yīng)的矩陣L 就是一個循環(huán)矩陣, 可表示為L = Circ(L1,L2,··· ,Ln), 其中Li表示m 階方陣(i=1,2,··· ,n). L 首行矩陣的一般形式為圖1 所示.

    圖1 L 首行矩陣的一般形式Figure 1 General type of first row’s matrix of L

    定義5 若m 階方陣A 表示為t 個同階對角矩陣之和的形式, 可定義為:

    其中ai,j是F2中的一個元素, diag(σk) 表示m 階對角矩陣. diag(σk) 在所有j-i = σk的位置上都滿足ai,j=1, 其余位置上滿足ai,j=0.

    滿足定義5 的方陣均可表示為多個同階對角矩陣之和的形式. 例如圖2 中的矩陣可表示為A=diag(5)+diag(0)+diag(-3).

    圖2 A 的對角矩陣表示形式: A=diag(5)+diag(0)+diag(-3)Figure 2 Representation of diagonal matrix of A: A=diag(5)+diag(0)+diag(-3)

    引理2 L(X) 是MDS 線性變換的必要條件是:

    (1) d0/=d1;

    (2) di≥di+1, 其中i=2,3,··· ,n-1;

    (3) max{d0,d1}≥d2;

    (4) min{d0,d1}≤dn.

    證明: 假設(shè)L 是MDS 矩陣, 根據(jù)定理1, L 的所有1 階子矩陣均滿秩.

    (1) 若d0=d1, 則L1定為奇異矩陣, 因此d0/=d1;

    (2) 若di<di+1,則Li+1中元素個數(shù)小于m,即Li+1是奇異矩陣,因此di≥di+1(i=2,3,···,n-1);

    (3) 假設(shè)d0<d1, 若此時d1<d2, 則L2中元素個數(shù)小于m, 即L2是奇異矩陣, d1<d0時同理,因此需滿足max{d0,d1}≥d2;

    (4) 假設(shè)d0<d1, 若此時d0>dn, 則L1中元素個數(shù)小于m, 即L1是奇異矩陣, d1<d0時同理,因此需滿足min{d0,d1}≤dn;綜上所述, 引理2 得證.

    引理3[26]若L = Circ(L1,L2,··· ,Ln) 是MDS 矩陣, 當L 首行有兩個連續(xù)相同的矩陣塊時, 其它任意兩個連續(xù)矩陣塊之和都應(yīng)是非奇異的.

    推論1 若L=Circ(L1,L2,··· ,Ln) 是MDS 矩陣, 則L 中不可能有連續(xù)三個矩陣塊相同.

    證明: 假設(shè)L1= L2= L3, 顯然L2+L3是奇異矩陣, 不滿足引理3, 因此MDS 矩陣L 中不存在連續(xù)三個矩陣塊相同的情況.

    4 I = 9 時有限域(F82)8 上基于Rotational-XOR 的MDS 線性變換的存在性證明

    基于Rotational-XOR 的線性變換可用一個循環(huán)矩陣乘以一個向量來表示, 所以通過研究循環(huán)矩陣L的性質(zhì)可確定()8上MDS 線性變換的存在性. 根據(jù)引理1, 有限域()8上基于Rotational-XOR 的MDS 線性變換最小異或項數(shù)為9 項. 令I(lǐng) = 9 且自由項d1位于區(qū)間[0,m), L 首行矩陣的一般形式為圖3 所示(假設(shè)d0<d1).

    為了簡化, 可用(d0,d1,d2,d3,d4,d5,d6,d7,d8) 唯一地表示一個線性變換(例如圖4 表示線性變換(0,1,1,1,1,1,1,1,1)). 顯然,圖3 中矩陣C 至矩陣H 均由兩個對角矩陣構(gòu)成,可表示為diag(α)+diag(-β).

    引理4[26]m 階方陣A=diag(α)+diag(-β)(其中α,β >0) 是非奇異的當且僅當(α+β)|m.

    圖3 I =9 時L 首行矩陣的一般形式Figure 3 Representation of diagonal matrix of L when I =9

    圖4 (0,4,4,4,4,4,4,4,4) 的首行矩陣Figure 4 First row’s matrix of (0,4,4,4,4,4,4,4,4)

    在表1 中, 行表示diag(α), 列表示diag(-β). 令-β = di-8, α = di+1, “?” 表示這兩個對角矩陣之和滿秩.

    表1 ()8 上的所有滿秩矩陣A, 其中A = diag(α)+diag(-β),α,β >0Table 1 All non-singular matrix A on ()8, where A = diag(α)+diag(-β),α,β >0

    表1 ()8 上的所有滿秩矩陣A, 其中A = diag(α)+diag(-β),α,β >0Table 1 All non-singular matrix A on ()8, where A = diag(α)+diag(-β),α,β >0

    -β α 1 2 3 4 5 6 7-1? ? ?-2 ? ?-3 ? ?-4 ?-5 ?-6 ?-7 ?

    表2 I = 9 時集合{4} 所有可能的MDS 線性變換Table 2 All possible MDS linear transformation in {4} when I = 9

    由表3 可知, 確定集合后di必須按照集合中元素的順序依次選取. 下面對不同類型的集合分別證明.

    表3 I = 9 時集合{4} 所有可能的MDS 線性變換Table 3 All possible MDS linear transformation in {4} when I = 9

    (1) 集合中只有一個元素. 此時共有5 種集合可選, 分別是: {1},{2},{3},{4},{0}. 不失一般性地假設(shè)di取自集合{4}. 如圖4 所示, 線性變換(0,4,4,4,4,4,4,4,4) 的首行矩陣中B =C =D =E =F =G=H, 與推論1 矛盾, 所以(0,4,4,4,4,4,4,4,4) 不是MDS 線性變換;

    (2) 集合中有兩個元素. 此時共有4 種集合可選, 分別是: {1,0}, {2,0},{3,0},{4,0}. 不失一般性地假設(shè)di取自集合{4,0}, 根據(jù)引理1 可知d0≤d8, 因此有d0= 0. 由表3 可知此時至少有4 個di取值相同, 與之對應(yīng), 一定有某三塊連續(xù)的矩陣塊相同. 如圖5 所示, 線性變換(0,4,4,4,4,0,0,0,0)的首行矩陣中B = C = D 且F = G = H, 與推論推論1 矛盾, 所以(0,4,4,4,4,0,0,0,0) 不是MDS 線性變換.

    圖5 (0,4,4,4,4,0,0,0,0) 的首行矩陣Figure 5 First row’s matrix of (0,4,4,4,4,0,0,0,0)

    由表4 可知, 確定集合后, di必須按照集合中元素的順序依次選取. 下面對不同類型的集合分別證明.

    (1) 集合中只有一個元素. 此時共有4 種集合可選, 分別是: {5},{6},{7},{0}. 不失一般性地假設(shè)di取自集合{5}. 如圖6 所示, 線性變換(0,5,5,5,5,5,5,5,5) 的首行矩陣中B = C = D = E = F =G=H, 與推論推論1 矛盾, 所以(0,5,5,5,5,5,5,5,5) 不是MDS 線性變換;

    (2) 集合中有兩個元素. 此時共有9 種集合可選, 分別是: {5,1},{5,0},{1,0},{6,2},{6,0},{2,0},{7,1},{7,3},{7,0}. 不失一般性地假設(shè)di取自集合{5,1},此時至少有4 個di取值相同,與之對應(yīng),一定有某三塊連續(xù)的矩陣塊相同. 如圖7 所示,線性變換(0,5,5,5,5,1,1,1,1)的首行矩陣中B =C =D且F =G=H, 與推論推論1 矛盾, 所以(0,5,5,5,5,1,1,1,1) 不是MDS 線性變換;

    (3) 集合中有三個元素. 此時共有4 種集合可選, 分別是: {5,1,0},{6,2,0},{7,1,0},{7,3,0}. 不失一般性地假設(shè)di取自集合{5,1,0}, 由表4 可知此時至少有3 個di的取值相同. 如圖8 所示, 線性變換(0,5,5,5,1,1,1,0,0) 的首行矩陣中B = C, 并且G 與H 之和為奇異矩陣, 與引理3 矛盾, 所以(0,5,5,5,1,1,1,0,0) 不是MDS 線性變換.

    表4 d0 = 0 及I = 9 時集合{5,1,0} 所有可能的MDS 線性變換Table 4 All possible MDS linear transformation in {5,1,0} when d0 = 0 and I = 9

    圖6 (0,5,5,5,5,5,5,5,5) 的首行矩陣Figure 6 First row’s matrix of (0,5,5,5,5,5,5,5,5)

    圖7 (0,5,5,5,5,1,1,1,1) 的首行矩陣Figure 7 First row’s matrix of (0,5,5,5,5,1,1,1,1)

    圖8 (0,5,5,5,1,1,1,0,0) 的首行矩陣Figure 8 First row’s matrix of (0,5,5,5,1,1,1,0,0)

    其余線性變換的證明過程類似于這三種形式, 且結(jié)果均與推論1 或引理3 矛盾, 此處不再贅述. 因此當d0=0 且I =9 時, 有限域()8上不存在MDS 線性變換.

    引理7 當d0/=0 且I =9 時, 有限域()8上不存在MDS 線性變換.

    證明: 根據(jù)引理2 可知d0≤d8, 所以當d0/= 0 時, 有d8/= 0. 已知d1>4, 為使所有一階子矩陣滿秩, di(i=2,··· ,8) 的取值集合共有8 種, 分別是: {5,1},{6,2},{7,1},{7,3},{5},{6},{7},{0}. 確定集合后, di必須按照集合中元素的順序依次選取. 下面對不同類型的集合分別證明.

    (1) 集合中只有一個元素. 此時共有4 種集合可選, 分別是: {5},{6},{7},{0}. 不失一般性地假設(shè)di取自集合{5}. 如圖9 所示, 線性變換(3,5,5,5,5,5,5,5,5) 的首行矩陣中C = D = E = F = G = H, 與推論1 矛盾, 所以(3,5,5,5,5,5,5,5,5) 不是MDS 線性變換;

    圖9 (3,5,5,5,5,5,5,5,5) 的首行矩陣Figure 9 First row’s matrix of (3,5,5,5,5,5,5,5,5)

    (2) 集合中有兩個元素. 此時共有4 種集合可選, 分別是: {5,1},{6,2},{7,1},{7,3}. 不失一般性地假設(shè)di取自集合{5,1}, 此時至少有4 個di取值相同, 與之對應(yīng), 一定有某三塊連續(xù)的矩陣塊相同. 如圖10 所示, 線性變換(1,5,5,5,5,1,1,1,1) 的首行矩陣中C = D 且F = G = H, 與推論1 矛盾, 所以(1,5,5,5,5,1,1,1,1) 不是MDS 線性變換.

    圖10 (1,5,5,5,5,1,1,1,1) 的首行矩陣Figure 10 First row’s matrix of (1,5,5,5,5,1,1,1,1)

    其余線性變換下的證明過程類似于這兩種形式, 且結(jié)果均與推論1 矛盾, 此處不再贅述. 因此d0/= 0且I =9 時, 有限域()8上不存在MDS 線性變換.

    上述證明過程中, 限定自由項d1位于區(qū)間[0,m) 內(nèi)且d0<d1. 事實上這兩個限制條件對有限域()8上滿足引理1 的所有9 項線性變換進行了等價劃分:

    (1) 根據(jù)L(X) 循環(huán)移位m 的倍數(shù)時分支數(shù)保持不變可知, 自由項d1位于區(qū)間[mt,m(t+1)),t =1,2,··· ,7, 等價于對自由項d1位于區(qū)間[0,m) 時的線性變換L(X) 循環(huán)右移mt 位, 例如線性變換(1,5,5,5,1,1,0,0,0) 和線性變換(0,1,5,5,5,1,1,0,0) 的分支數(shù)相同, 但前者的自由項位于區(qū)間[0,8), 后者的自由項位于區(qū)間[8,16), 如圖11 所示線性變換(0,1,5,5,5,1,1,0,0) 等價于對線性變換(1,5,5,5,1,1,0,0,0) 循環(huán)右移8 位, 因此MDS 線性變換不存在的結(jié)論在d1位于其它區(qū)間時仍然成立;

    (2) d0和d1均位于矩陣A 中, 在其余項數(shù)均不變時交換d0和d1的順序, 線性變換不變. 例如:(1,5,5,5,5,1,1,1,1) 和(5,1,5,5,5,1,1,1,1) 是同一個線性變換. 因此令d0<d1時證明的MDS 線性變換不存在的結(jié)論在d0>d1時仍然成立.

    圖11 (1,5,5,5,1,1,0,0,0) 和(0,1,5,5,5,1,1,0,0) 的首行矩陣Figure 11 First row’s matrix of (1,5,5,5,1,1,0,0,0) and (0,1,5,5,5,1,1,0,0)

    (1) 將計數(shù)器S 的初值設(shè)置為0, S 表示I =9 時可能的MDS 線性變換個數(shù);

    (2) 共嵌套9 層循環(huán)限定di(i=0,1,··· ,8) 的范圍, 其中di∈[0,8);

    (3) 判斷線性變換L(X) 是否滿足引理2 至引理4, 若不滿足任意一條引理, 將其丟棄; 否則L(X) 可能是MDS 線性變換, 令S 加1;

    (4) 循環(huán)結(jié)束后返回可能的MDS 線性變換個數(shù)S.

    算法1 搜索I =9 時有限域(F82)8 上可能的MDS 線性變換Input: I = 9 時有限域(F82)8 上的所有線性變換Output: MDS 線性變換的可能個數(shù)S 1 S ←0;2 for d0 ∈[0,8) do 5 if 不滿足引理2 ‖ 不滿足引理3 ‖ 不滿足引理4 then 3 ··· //嵌套7 層循環(huán), 限定d1 至d7 的取值區(qū)間;4 for d8 ∈[0,8) do 6 continue;7 end S++;9 end 10 ···;11 end 12 return S;8

    算法1 實驗環(huán)境的主要參數(shù)如表5 所示, 利用Magma 軟件調(diào)用算法1, S 的返回結(jié)果為0, 進而驗證了引理5 至引理7.

    表5 實驗環(huán)境的主要參數(shù)Table 5 Main parameters of experimental environment

    綜上所述, 可得到定理2.

    5 I = 11 時有限域()8 上基于Rotational-XOR 的MDS 線性變換的研究

    第4 節(jié)證明了異或項數(shù)取最小值9 時, 不存在基于Rotational-XOR 的MDS 線性變換. 根據(jù)引理1,有限域()8上的MDS 線性變換L(X) 異或項數(shù)至少為11 項, 因此研究I = 11 時MDS 線性變換的存在性問題. 首先將I = 11 時滿足引理1 的88×56×55×54 個線性變換等價劃分為15 種形式, 然后分別研究各種形式下的線性變換.

    5.1 I =11 時線性變換的等價劃分

    根據(jù)引理1, I =11 時L(X) 中有3 個自由項, 而L(X) 對應(yīng)的循環(huán)矩陣L 首行共有8 個矩陣, 因此可分為三種情況: 一個矩陣中至多有一個自由項; 存在兩個自由項落在同一矩陣中; 三個自由項恰好落在同一矩陣中. 下面依次進行分析.

    此處引入一種表述方法: 用三個數(shù)字表示自由項依次在L 首行矩陣塊中的位置. 例如: “124” 表示自由項分別位于第一塊、第二塊、第四塊矩陣中; “113” 表示有兩個自由項位于第一塊矩陣中, 第三個自由項位于第四塊矩陣中; “111” 表示三個自由項均位于第一塊矩陣中.

    (1) 一個矩陣中至多有一個自由項第(1) 種情況共需搜索(88×7×7×7)×7×8×6 個線性變換, 如表6 所示, 共有56 種分配方式滿足一個矩陣中至多有一個自由項.

    表6 一個矩陣中至多有1 個自由項的所有情況Table 6 All cases where there is at most one free term in one matrix

    (a) 由于L(X) 循環(huán)移位m 的倍數(shù)時分支數(shù)保持不變, 因此表6 同列的任一行中3 個自由項位置均可由前一行循環(huán)右移一個矩陣得到, 所以同列的8 種形式等價, 首行的7 種形式涵蓋了這56 種分配方式.

    (b) 假設(shè)3 個自由項分別位于“123” 中, 此時自由項的全排列共有6 種方式, 它們是相等的. 例如: 3 個自由項d1,d2,d3位于“123” 中和d2,d1,d3位于“123” 中是同一個線性變換.

    通過上述等價劃分,同一矩陣中至多有一個自由項時共有7 種形式,分別為: “123”,“124”,“125”,“126”, “127”, “135”, “136”, 判斷該情況下是否存在MDS 線性變換僅需搜索(88×7×7×7)×7個線性變換即可.

    (2) 存在兩個自由項落在同一個矩陣中第(2) 種情況共需搜索(88×7×6×7)×7×8×3 個線性變換, 如表7 所示, 共有56 種分配方式存在兩個自由項落在同一個矩陣中.

    (a) 由于L(X) 循環(huán)移位m 的倍數(shù)時分支數(shù)保持不變, 表7 同列的任一行中3 個自由項位置均可由前一行循環(huán)右移一個矩陣得到, 所以同列的8 種形式等價, 首行的7 種形式涵蓋了這56種分配方式.

    (b) 假設(shè)3 個自由項分別位于“113” 中, 此時自由項的全排列共有3 種方式, 它們是相等的. 例如: 3 個自由項d1,d2,d3位于“113” 中和d2,d1,d3位于“113” 中是同一個線性變換.

    表7 存在2 個自由項落在同一個矩陣的所有情況Table 7 All cases where there are 2 free terms in same matrix

    通過上述等價劃分,存在兩個自由項落在同一矩陣時共有7 種形式,分別為: “112”,“113”,“114”,“115”, “116”, “117”, “118”, 判斷該情況下是否存在MDS 線性變換僅需搜索(88×7×6×7)×7個線性變換即可.

    (3) 三個自由項恰好落在同一個矩陣中第(3) 種情況共需搜索(88×7×6×5)×8 個線性變換, 如表8 所示, 共有8 種分配方式三個自由項恰好落在同一個矩陣中. 由于L(X) 循環(huán)移位m 的倍數(shù)時分支數(shù)保持不變, 所以表8 中的3 個自由項位置均可由前一列循環(huán)右移一個矩陣得到, 因此這8 種形式等價. 通過上述等價劃分, 三個自由項恰好落在同一矩陣塊時僅有一種形式, 即“111”, 判斷該情況下是否存在MDS 線性變換僅需搜索88×7×6×5 個線性變換即可.

    表8 3 個自由項恰好落在同一個矩陣的所有情況Table 8 All cases where there are exactly 3 free terms in same matrix

    由于(88×7×7×7)×7×8×6+(88×7×6×7)×7×8×3+(88×7×6×5)×8=88×56×55×54,因此上述等價劃分方法將有限域()8上基于Rotational-XOR 的全體11 項線性變換劃分為15 種不同的形式.

    5.2 算法實現(xiàn)

    對滿足引理1 的線性變換進行等價劃分后, 應(yīng)分別搜索每種形式下MDS 線性變換的數(shù)目, 5.2 節(jié)給出通用搜索算法2. 算法步驟如下:

    (1) 將計數(shù)器S 的初值設(shè)置為0, S 表示I =11 時MDS 線性變換的個數(shù);

    (2) 共嵌套11 層循環(huán)限定di(i=0,1,··· ,10) 的范圍, 其中di∈[0,8);

    (3) 判斷線性變換L(X) 是否滿足引理2 至引理4, 若不滿足任意一條引理, 將其丟棄; 否則L(X) 可能是MDS 線性變換, 令S 加1;

    (4) 在X ∈[0x1,0xFFFFFFFFFFFFFFFF] 上對L(X) 進行窮搜, 令count 表示某個線性變換的分支數(shù)(每次窮搜一個線性變換前置零)、x0至x7表示X 的8 個分量、y0至y7表示L(X) 的8 個分量, 若a/=0(其中a ∈[x0,··· ,x7]∪[y0,··· ,y7]), count 加1;

    (5) 若X 和Y 的16 個分量中非零個數(shù)小于9, 說明L(X) 不是MDS 線性變換, 令S 減1 并退出本層循環(huán);

    (6) 循環(huán)結(jié)束后返回MDS 線性變換的個數(shù)S.

    算法2 實驗環(huán)境的主要參數(shù)如表5 所示. 使用Magma 軟件調(diào)用算法2 對表6-表8 中15 種形式的線性變換進行等價意義下的窮搜, S 的返回值均為0. 由此給出定理3.

    算法2 搜索I =11 時有限域(F82)8 上的MDS 線性變換Input: I = 11 時有限域(F82)8 上的所有線性變換Output: I = 11 時MDS 線性變換的個數(shù)S 1 S ←0;2 for d0 ∈[0,8) do 3 ··· //嵌套9 層循環(huán), 限定d1 至d9 的取值區(qū)間;4 for d10 ∈[0,8) do 5 if 不滿足引理2 ‖ 不滿足引理3 ‖ 不滿足引理4 then 6 continue;7 end 8 S++;9 for X ∈[0x1,0xFFFFFFFFFFFFFFFF] do 10 Y = L(X),count ←0;11 x0 = X&0x00000000000000FF;12 x1 = X&0x000000000000FF00;13 ···;14 x7 = X&0xFF00000000000000;15 y0 = Y&0x00000000000000FF;16 y1 = Y&0x000000000000FF00;17 ···;18 y7 = Y&0xFF00000000000000;19 for a ∈[x0,··· ,x7]∪[y0,··· ,y7] do 20 if a /= 0 then 21 count++;22 end 23 end 24 if count <9 then 25 S--;26 break;27 end 28 end 29 end 30 ···;31 end 32 return S

    6 結(jié)論

    本文研究并給出分組規(guī)模為64、分塊規(guī)模為8 的MDS 線性變換的必要條件, 探尋該規(guī)模下的MDS線性變換. 通過分析首行矩陣的性質(zhì), 證明此規(guī)模下異或項數(shù)取最小值9 項時不存在MDS 線性變換, 并利用Magma 軟件驗證該結(jié)論. 進而研究異或項數(shù)為11 項時的MDS 線性變換, 得出此規(guī)模下異或項數(shù)取11 項時也不存在MDS 線性變換. 這兩個結(jié)論為之后設(shè)計有限域()8上基于Rotational-XOR 的MDS 擴散層提供了理論參考.

    在未來工作中, 一方面, 我們會繼續(xù)研究異或項數(shù)為13 項時有限域(F82)8上的MDS 線性變換的存在性問題; 另一方面, 若降低一部分對安全性的需求, 也可研究有限域()8上的類MDS 線性變換.

    猜你喜歡
    項數(shù)等價分支
    等比數(shù)列的性質(zhì)、推論和應(yīng)用
    巧分支與枝
    一類擬齊次多項式中心的極限環(huán)分支
    n次自然數(shù)冪和的一個等價無窮大
    中文信息(2017年12期)2018-01-27 08:22:58
    求 和
    論高次方程
    《推理與證明》必考題型賞析
    收斂的非線性迭代數(shù)列xn+1=g(xn)的等價數(shù)列
    環(huán)Fpm+uFpm+…+uk-1Fpm上常循環(huán)碼的等價性
    生成分支q-矩陣的零流出性
    变态另类成人亚洲欧美熟女 | 五月开心婷婷网| 国产精品久久电影中文字幕 | 80岁老熟妇乱子伦牲交| 一进一出抽搐gif免费好疼 | 亚洲欧洲精品一区二区精品久久久| 久久香蕉激情| 日韩人妻精品一区2区三区| 成人黄色视频免费在线看| 极品教师在线免费播放| 中文字幕高清在线视频| 亚洲av第一区精品v没综合| 黄片播放在线免费| 国产高清视频在线播放一区| 亚洲色图综合在线观看| 天天操日日干夜夜撸| 黑人巨大精品欧美一区二区蜜桃| 精品国产国语对白av| 成年女人毛片免费观看观看9 | 在线十欧美十亚洲十日本专区| 国产成人免费无遮挡视频| 国产男女内射视频| 成在线人永久免费视频| 1024香蕉在线观看| av中文乱码字幕在线| 天天躁日日躁夜夜躁夜夜| 久久精品国产99精品国产亚洲性色 | 人人妻人人澡人人爽人人夜夜| 日本精品一区二区三区蜜桃| 国产主播在线观看一区二区| 国内毛片毛片毛片毛片毛片| 欧美人与性动交α欧美精品济南到| 欧美激情 高清一区二区三区| 亚洲熟妇中文字幕五十中出 | 天堂动漫精品| 国产精品免费一区二区三区在线 | 色综合欧美亚洲国产小说| 十分钟在线观看高清视频www| 大香蕉久久网| 亚洲国产欧美日韩在线播放| 亚洲午夜精品一区,二区,三区| 亚洲精品久久午夜乱码| 国精品久久久久久国模美| 日韩视频一区二区在线观看| 国产在线精品亚洲第一网站| 国产成人免费观看mmmm| 搡老岳熟女国产| 涩涩av久久男人的天堂| 国产高清视频在线播放一区| 天堂俺去俺来也www色官网| 9热在线视频观看99| 校园春色视频在线观看| 母亲3免费完整高清在线观看| 国产免费现黄频在线看| 一本一本久久a久久精品综合妖精| 久久久久久久午夜电影 | 99香蕉大伊视频| 男男h啪啪无遮挡| 国产精品秋霞免费鲁丝片| 国产精品久久视频播放| 午夜精品在线福利| 狠狠狠狠99中文字幕| 精品国产乱码久久久久久男人| 日本黄色日本黄色录像| av中文乱码字幕在线| 曰老女人黄片| 成人永久免费在线观看视频| xxx96com| 成年女人毛片免费观看观看9 | 十八禁人妻一区二区| 国产av又大| 99久久综合精品五月天人人| 91在线观看av| 欧美日韩亚洲高清精品| 国产av一区二区精品久久| 女人高潮潮喷娇喘18禁视频| 人妻一区二区av| 久久人妻熟女aⅴ| 国内毛片毛片毛片毛片毛片| 国产成人啪精品午夜网站| 91精品国产国语对白视频| 欧美乱妇无乱码| 亚洲avbb在线观看| 老司机深夜福利视频在线观看| 在线观看www视频免费| 国产精品综合久久久久久久免费 | 天天躁狠狠躁夜夜躁狠狠躁| 国产三级黄色录像| 国产精品二区激情视频| netflix在线观看网站| 精品福利观看| 最新美女视频免费是黄的| 国产精品免费大片| 亚洲国产精品一区二区三区在线| 91精品三级在线观看| 一进一出好大好爽视频| 亚洲国产毛片av蜜桃av| 欧美日韩av久久| 十分钟在线观看高清视频www| 一级作爱视频免费观看| 国产国语露脸激情在线看| 免费女性裸体啪啪无遮挡网站| 99在线人妻在线中文字幕 | av超薄肉色丝袜交足视频| 91av网站免费观看| 后天国语完整版免费观看| 一级,二级,三级黄色视频| 国产国语露脸激情在线看| 国产aⅴ精品一区二区三区波| 在线视频色国产色| 亚洲国产精品sss在线观看 | 亚洲 国产 在线| 国产不卡av网站在线观看| 国产一区二区三区在线臀色熟女 | 一区福利在线观看| 国产三级黄色录像| 欧美午夜高清在线| 免费av中文字幕在线| 精品亚洲成国产av| 午夜两性在线视频| 欧美 亚洲 国产 日韩一| xxxhd国产人妻xxx| 亚洲国产欧美网| 麻豆成人av在线观看| 一级a爱片免费观看的视频| 亚洲av成人av| 亚洲五月婷婷丁香| 婷婷丁香在线五月| 欧美黄色淫秽网站| 精品福利永久在线观看| 久久天堂一区二区三区四区| 久久婷婷成人综合色麻豆| 成年动漫av网址| 一个人免费在线观看的高清视频| av超薄肉色丝袜交足视频| 国产麻豆69| 国产高清国产精品国产三级| 麻豆成人av在线观看| 91成人精品电影| 久久久水蜜桃国产精品网| 电影成人av| 国内毛片毛片毛片毛片毛片| 日日夜夜操网爽| 51午夜福利影视在线观看| 另类亚洲欧美激情| 久久国产乱子伦精品免费另类| 女同久久另类99精品国产91| 又紧又爽又黄一区二区| 一边摸一边做爽爽视频免费| 一区福利在线观看| 老熟女久久久| 亚洲av电影在线进入| 国产精华一区二区三区| 大型av网站在线播放| 欧美日韩一级在线毛片| 天堂中文最新版在线下载| 国产在线观看jvid| 成人亚洲精品一区在线观看| 亚洲黑人精品在线| 法律面前人人平等表现在哪些方面| 好看av亚洲va欧美ⅴa在| 每晚都被弄得嗷嗷叫到高潮| 宅男免费午夜| 在线观看免费日韩欧美大片| 成人18禁在线播放| 国产精品亚洲一级av第二区| 欧美午夜高清在线| 国产精品.久久久| 一区二区三区精品91| 熟女少妇亚洲综合色aaa.| 天天躁日日躁夜夜躁夜夜| 曰老女人黄片| 国产淫语在线视频| videos熟女内射| 国产精品九九99| 青草久久国产| 最新在线观看一区二区三区| 欧美 亚洲 国产 日韩一| 国产精品影院久久| 人人妻,人人澡人人爽秒播| 日韩欧美国产一区二区入口| 久久久久久久午夜电影 | 午夜精品在线福利| 91大片在线观看| 亚洲综合色网址| 亚洲精品成人av观看孕妇| 日韩精品免费视频一区二区三区| 天天操日日干夜夜撸| 人妻久久中文字幕网| 国产在视频线精品| 欧美精品高潮呻吟av久久| 新久久久久国产一级毛片| 交换朋友夫妻互换小说| 成人18禁高潮啪啪吃奶动态图| 一边摸一边抽搐一进一出视频| 免费av中文字幕在线| 啦啦啦视频在线资源免费观看| 亚洲一区二区三区不卡视频| 亚洲中文字幕日韩| 国产高清激情床上av| 欧美日韩成人在线一区二区| 丰满迷人的少妇在线观看| 久久ye,这里只有精品| 精品国产国语对白av| 久久精品国产a三级三级三级| 19禁男女啪啪无遮挡网站| 久久久国产成人免费| 一级,二级,三级黄色视频| 久久香蕉激情| 亚洲精品av麻豆狂野| 身体一侧抽搐| 亚洲精品在线美女| 亚洲男人天堂网一区| 成在线人永久免费视频| 免费不卡黄色视频| 又大又爽又粗| 色综合婷婷激情| 国产精品影院久久| 黑丝袜美女国产一区| x7x7x7水蜜桃| 91在线观看av| 一二三四在线观看免费中文在| 国产深夜福利视频在线观看| 在线天堂中文资源库| 亚洲人成电影免费在线| 男男h啪啪无遮挡| 韩国精品一区二区三区| 国产伦人伦偷精品视频| svipshipincom国产片| 怎么达到女性高潮| 91成人精品电影| 一夜夜www| 亚洲精品国产一区二区精华液| 免费在线观看日本一区| 韩国av一区二区三区四区| 飞空精品影院首页| 午夜福利免费观看在线| 最新在线观看一区二区三区| 成人影院久久| 侵犯人妻中文字幕一二三四区| 久久精品熟女亚洲av麻豆精品| 日本黄色日本黄色录像| 精品久久蜜臀av无| 午夜两性在线视频| 亚洲成av片中文字幕在线观看| 777米奇影视久久| 97人妻天天添夜夜摸| 午夜91福利影院| 老熟妇乱子伦视频在线观看| 人妻 亚洲 视频| 欧美日韩成人在线一区二区| 啦啦啦在线免费观看视频4| 人人妻,人人澡人人爽秒播| 国内毛片毛片毛片毛片毛片| 久久久久精品国产欧美久久久| 99精品在免费线老司机午夜| 国产男靠女视频免费网站| 午夜亚洲福利在线播放| www.熟女人妻精品国产| 丝瓜视频免费看黄片| 亚洲熟妇熟女久久| 777米奇影视久久| 久热爱精品视频在线9| 他把我摸到了高潮在线观看| 青草久久国产| 午夜91福利影院| 91九色精品人成在线观看| 国产日韩欧美亚洲二区| 久久久久国内视频| 色尼玛亚洲综合影院| 高潮久久久久久久久久久不卡| 国产亚洲一区二区精品| 91成年电影在线观看| 欧美成狂野欧美在线观看| 超碰97精品在线观看| 婷婷成人精品国产| 一本一本久久a久久精品综合妖精| 欧美色视频一区免费| 色播在线永久视频| 久久精品熟女亚洲av麻豆精品| 18禁裸乳无遮挡免费网站照片 | 日韩人妻精品一区2区三区| 亚洲第一欧美日韩一区二区三区| 黄色a级毛片大全视频| 亚洲欧美日韩另类电影网站| 男女床上黄色一级片免费看| 久久久精品国产亚洲av高清涩受| 成人永久免费在线观看视频| 亚洲男人天堂网一区| 久久久精品国产亚洲av高清涩受| 高清欧美精品videossex| 成年动漫av网址| 香蕉国产在线看| 免费一级毛片在线播放高清视频 | 国产精品成人在线| 好看av亚洲va欧美ⅴa在| 亚洲情色 制服丝袜| 黑人操中国人逼视频| av中文乱码字幕在线| 日韩人妻精品一区2区三区| 亚洲情色 制服丝袜| av线在线观看网站| 天天操日日干夜夜撸| 91老司机精品| 在线观看66精品国产| 精品久久久久久,| 一夜夜www| 国产日韩一区二区三区精品不卡| 又黄又粗又硬又大视频| 久久久国产欧美日韩av| 这个男人来自地球电影免费观看| 欧美日韩国产mv在线观看视频| 久久久久久免费高清国产稀缺| 日韩免费av在线播放| 久久中文字幕人妻熟女| 国产精品一区二区在线不卡| 十八禁高潮呻吟视频| 母亲3免费完整高清在线观看| 久久青草综合色| 村上凉子中文字幕在线| 亚洲人成电影观看| 免费在线观看视频国产中文字幕亚洲| 久久中文看片网| aaaaa片日本免费| 99精品在免费线老司机午夜| 老司机在亚洲福利影院| 亚洲中文av在线| 久久草成人影院| 一级a爱视频在线免费观看| 好看av亚洲va欧美ⅴa在| 又黄又粗又硬又大视频| 国产高清videossex| 免费在线观看视频国产中文字幕亚洲| 不卡av一区二区三区| 精品亚洲成国产av| 一个人免费在线观看的高清视频| 欧美精品一区二区免费开放| 中文字幕av电影在线播放| 黑丝袜美女国产一区| 高清视频免费观看一区二区| 人成视频在线观看免费观看| 夜夜爽天天搞| 一进一出抽搐动态| 成人国语在线视频| 国产成人免费无遮挡视频| 男人舔女人的私密视频| 久久亚洲精品不卡| 大型av网站在线播放| 在线播放国产精品三级| 久久精品亚洲熟妇少妇任你| 99re在线观看精品视频| 高清黄色对白视频在线免费看| 99久久国产精品久久久| 99国产精品99久久久久| 老熟女久久久| 女性生殖器流出的白浆| 亚洲熟女精品中文字幕| 操美女的视频在线观看| 啦啦啦视频在线资源免费观看| 自线自在国产av| 日本黄色日本黄色录像| 久9热在线精品视频| 美国免费a级毛片| 久久天堂一区二区三区四区| 日本撒尿小便嘘嘘汇集6| 色老头精品视频在线观看| 国产乱人伦免费视频| 人人妻人人爽人人添夜夜欢视频| 十分钟在线观看高清视频www| 亚洲精品中文字幕在线视频| 在线观看免费午夜福利视频| 少妇 在线观看| 午夜免费观看网址| 免费观看人在逋| 一级片'在线观看视频| 午夜视频精品福利| 日韩人妻精品一区2区三区| av免费在线观看网站| 午夜福利在线免费观看网站| 交换朋友夫妻互换小说| 丝袜美足系列| 亚洲性夜色夜夜综合| 国产精品免费大片| 一级黄色大片毛片| a级毛片在线看网站| 777久久人妻少妇嫩草av网站| 亚洲成人国产一区在线观看| 大码成人一级视频| 91字幕亚洲| 宅男免费午夜| 久久久久久亚洲精品国产蜜桃av| 超碰97精品在线观看| 在线看a的网站| 国产伦人伦偷精品视频| 正在播放国产对白刺激| www日本在线高清视频| 日本黄色日本黄色录像| 欧美精品av麻豆av| 成人国产一区最新在线观看| 亚洲人成伊人成综合网2020| 建设人人有责人人尽责人人享有的| 老司机影院毛片| 精品久久久久久久久久免费视频 | 9热在线视频观看99| 亚洲精品粉嫩美女一区| 成人三级做爰电影| 一区二区三区激情视频| 亚洲一码二码三码区别大吗| 男男h啪啪无遮挡| netflix在线观看网站| 精品少妇一区二区三区视频日本电影| 久久人妻福利社区极品人妻图片| 国产精品一区二区免费欧美| 十八禁高潮呻吟视频| 中文欧美无线码| 757午夜福利合集在线观看| 天堂动漫精品| 男女高潮啪啪啪动态图| 一级a爱片免费观看的视频| 18禁黄网站禁片午夜丰满| 丝瓜视频免费看黄片| 两性夫妻黄色片| 9热在线视频观看99| 国产高清激情床上av| 十八禁人妻一区二区| 女性被躁到高潮视频| 日本黄色日本黄色录像| 热re99久久国产66热| 99re6热这里在线精品视频| 国产亚洲欧美98| 美女午夜性视频免费| aaaaa片日本免费| 国产高清视频在线播放一区| 亚洲av成人av| 老司机靠b影院| 欧美精品av麻豆av| 亚洲专区字幕在线| www.999成人在线观看| 成人三级做爰电影| 男女午夜视频在线观看| 男女床上黄色一级片免费看| 一级片'在线观看视频| 国产男靠女视频免费网站| 在线观看日韩欧美| 国产激情欧美一区二区| 午夜影院日韩av| 精品熟女少妇八av免费久了| 窝窝影院91人妻| 在线观看免费视频网站a站| 又大又爽又粗| 757午夜福利合集在线观看| 午夜福利在线免费观看网站| 91大片在线观看| 麻豆乱淫一区二区| 人妻一区二区av| 亚洲国产中文字幕在线视频| 欧美成人午夜精品| 国产又色又爽无遮挡免费看| 手机成人av网站| 男女床上黄色一级片免费看| 欧美大码av| 91成年电影在线观看| 国产日韩欧美亚洲二区| 亚洲色图av天堂| 91字幕亚洲| 午夜两性在线视频| 欧美日韩亚洲高清精品| 久久精品熟女亚洲av麻豆精品| 人妻一区二区av| 国产精品av久久久久免费| 国产一区二区激情短视频| a级毛片在线看网站| 十分钟在线观看高清视频www| 欧美激情久久久久久爽电影 | 亚洲熟女精品中文字幕| 色播在线永久视频| avwww免费| 人人妻人人澡人人看| 91九色精品人成在线观看| 亚洲久久久国产精品| 中出人妻视频一区二区| 国产精品久久久久久精品古装| 亚洲中文av在线| 操美女的视频在线观看| 日韩人妻精品一区2区三区| 亚洲av日韩在线播放| 一级作爱视频免费观看| 91老司机精品| 婷婷成人精品国产| 久久中文看片网| 在线观看免费日韩欧美大片| 国产高清videossex| 色综合婷婷激情| 亚洲成人手机| 亚洲一区二区三区不卡视频| 婷婷精品国产亚洲av在线 | 国产成人精品无人区| 成熟少妇高潮喷水视频| 久久精品国产综合久久久| 日韩中文字幕欧美一区二区| 丝瓜视频免费看黄片| 欧美精品亚洲一区二区| 天天躁日日躁夜夜躁夜夜| 成人影院久久| 久久久久国产一级毛片高清牌| 欧美大码av| 在线观看舔阴道视频| 女人爽到高潮嗷嗷叫在线视频| 在线国产一区二区在线| 日日爽夜夜爽网站| 老司机在亚洲福利影院| 黑人操中国人逼视频| 亚洲午夜理论影院| 欧美不卡视频在线免费观看 | 女人被躁到高潮嗷嗷叫费观| 新久久久久国产一级毛片| 日韩制服丝袜自拍偷拍| 啦啦啦免费观看视频1| 日韩成人在线观看一区二区三区| 他把我摸到了高潮在线观看| 亚洲av日韩在线播放| 91麻豆av在线| 怎么达到女性高潮| 女性被躁到高潮视频| 亚洲国产毛片av蜜桃av| 露出奶头的视频| 久久中文字幕一级| 丝袜美腿诱惑在线| 极品教师在线免费播放| 国产一区二区三区在线臀色熟女 | 超碰97精品在线观看| 国产真人三级小视频在线观看| 欧美激情极品国产一区二区三区| 天天操日日干夜夜撸| 99热网站在线观看| 欧美精品av麻豆av| 热re99久久国产66热| 好男人电影高清在线观看| 搡老岳熟女国产| 露出奶头的视频| 免费高清在线观看日韩| 国产精华一区二区三区| 两个人看的免费小视频| 国产精品一区二区在线不卡| 99精品欧美一区二区三区四区| 国产成人精品在线电影| 视频区图区小说| xxxhd国产人妻xxx| 亚洲五月色婷婷综合| 一级黄色大片毛片| 精品一品国产午夜福利视频| 俄罗斯特黄特色一大片| 男女免费视频国产| 久久久久久久午夜电影 | 精品高清国产在线一区| 一区二区三区国产精品乱码| 欧美日韩成人在线一区二区| 欧美日韩亚洲综合一区二区三区_| 国产在线观看jvid| 好男人电影高清在线观看| 欧美精品亚洲一区二区| 亚洲午夜精品一区,二区,三区| 欧美日韩国产mv在线观看视频| 久久人妻av系列| 十分钟在线观看高清视频www| 两性夫妻黄色片| 亚洲熟女精品中文字幕| 高清毛片免费观看视频网站 | 成人国语在线视频| 国产精品久久电影中文字幕 | 精品欧美一区二区三区在线| 男女高潮啪啪啪动态图| 国产精品久久久久成人av| 丁香六月欧美| 99热只有精品国产| 亚洲成国产人片在线观看| 岛国毛片在线播放| 熟女少妇亚洲综合色aaa.| 精品一区二区三卡| 十分钟在线观看高清视频www| 亚洲成人免费电影在线观看| 亚洲第一欧美日韩一区二区三区| videos熟女内射| 狂野欧美激情性xxxx| 日韩 欧美 亚洲 中文字幕| www.精华液| 日韩熟女老妇一区二区性免费视频| 亚洲精品一卡2卡三卡4卡5卡| 99精品久久久久人妻精品| 欧美黑人精品巨大| 啦啦啦视频在线资源免费观看| 成在线人永久免费视频| 欧美日韩精品网址| 又大又爽又粗| 国产视频一区二区在线看| 99久久精品国产亚洲精品| 日本五十路高清| 操出白浆在线播放| 91字幕亚洲| 久久久久久亚洲精品国产蜜桃av| 日韩 欧美 亚洲 中文字幕| 成人国语在线视频| 亚洲,欧美精品.| 精品少妇久久久久久888优播| 国产精品国产av在线观看| 亚洲在线自拍视频| 午夜福利一区二区在线看| 怎么达到女性高潮| videosex国产| 国产精品久久久久成人av| 精品免费久久久久久久清纯 | 又黄又爽又免费观看的视频| 亚洲精品中文字幕一二三四区| 欧美激情久久久久久爽电影 | 女性被躁到高潮视频|