• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Grain-v1 快速相關(guān)攻擊的改進*

    2021-01-13 07:47:40張英杰史丹萍孫思維
    密碼學(xué)報 2020年6期
    關(guān)鍵詞:掩碼等式校驗

    張英杰, 胡 磊, 史丹萍, 王 鵬, 孫思維, 魏 榮,4

    1. 中國科學(xué)院 信息工程研究所 信息安全國家重點實驗室, 北京100093

    2. 中國科學(xué)院 數(shù)據(jù)與通信保護研究教育中心, 北京100093

    3. 中國科學(xué)院大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院, 北京100093

    4. 北京衛(wèi)星信息工程研究所, 北京100086

    1 引言

    流密碼算法是對稱密碼算法的重要分支, 包括同步流密碼算法和自同步流密碼算法. 其中, 同步流密碼算法是指將密鑰流與明文直接異或得到密文的流密碼算法, 其密鑰流僅與密鑰(Key) 和初始向量(IV)有關(guān). 許多同步流密碼算法分為兩個階段: 初始化階段和密鑰流生成階段. 初始化階段的目的是將Key 和IV 充分混淆, 此階段不輸出密鑰流. 密鑰流生成階段將初始化階段結(jié)束后的狀態(tài)作為初始狀態(tài), 通過不斷地更新中間狀態(tài)生成密鑰流.

    LFSR 結(jié)構(gòu)經(jīng)常用于構(gòu)造同步流密碼算法, 其狀態(tài)更新函數(shù)通常由一個或多個LFSR 和一個非線性函數(shù)構(gòu)成. 基于Grain 結(jié)構(gòu)的流密碼算法是一組典型的基于LFSR 結(jié)構(gòu)的同步流密碼算法, 包括Grain-128a[1], Grain-v1[2], Grain-128[3]以及一些輕量級的流密碼算法等[4-6]. 其中, Grain-v1 是序列密碼征集eSTREAM 計劃的最終獲勝算法之一.

    流密碼的相關(guān)攻擊是一種統(tǒng)計分析, 該分析方法與分組密碼的線性分析[7]類似, 但更具有針對性, 主要針對基于LFSR 結(jié)構(gòu)的同步流密碼算法. 攻擊目標為密鑰流生成階段LFSR 的初始狀態(tài). 相關(guān)攻擊最早可追溯到對非線性組合生成器的分析, 我國著名密碼學(xué)家肖國鎮(zhèn)教授曾提出Xiao-Massey 定理[8]來說明輸出序列與LFSR 的初始狀態(tài)之間具有某種相關(guān)性. Siegenthaler[9]最初提出可將相關(guān)攻擊應(yīng)用于基于LFSR 結(jié)構(gòu)的流密碼算法, 攻擊的時間復(fù)雜度為N2n,N為搜集的密鑰流規(guī)模,n為LFSR 的長度.

    自從對流密碼的相關(guān)攻擊提出之后, 許多降低攻擊復(fù)雜度的方法應(yīng)運而生[10]: 如快速相關(guān)攻擊[11],近似相關(guān)攻擊[12]和條件相關(guān)攻擊[13]等. 當相關(guān)攻擊的時間復(fù)雜度低于窮搜復(fù)雜度時, 就被稱為快速相關(guān)攻擊. Meier 和Staffelbach 等人[11]最先提出通過構(gòu)造校驗等式進行快速相關(guān)攻擊. 隨后, 一些學(xué)者對傳統(tǒng)的快速相關(guān)攻擊方法進行了改進[14-26], 主要的改進策略為尋找低重量的校驗等式和提高恢復(fù)初始狀態(tài)的效率. 其中, 改進后的單通道算法[20]是一個非常有效的方法. 該算法通過將不同的校驗等式求和構(gòu)造低重量的校驗等式, 并將猜測和恢復(fù)初始狀態(tài)的過程看作Walsh 變換, 利用快速Walsh 變換降低攻擊的時間復(fù)雜度. 當校驗等式涉及LFSR 初始狀態(tài)的n ?β比特時, 恢復(fù)n ?β初始狀態(tài)的時間復(fù)雜度為N+(n ?β)2n?β,N為搜集的密鑰流規(guī)模.

    Todo 等人[27]在美密會2018 指出, 改進后的單通道算法在降低時間復(fù)雜度的同時可能會增加數(shù)據(jù)復(fù)雜度, 從而無法有效地攻擊Grain-128a. 為對Grain-128a 進行有效攻擊, 他們首先從線性分析的角度回顧了快速相關(guān)攻擊, 將構(gòu)造低重量、高相關(guān)度的校驗等式轉(zhuǎn)化為尋找低重量、高相關(guān)度的線性掩碼. 隨后, 他們發(fā)現(xiàn)了基于LFSR 結(jié)構(gòu)的流密碼算法的一種新性質(zhì), 并進一步指出基于Grain 結(jié)構(gòu)的流密碼算法存在多個高相關(guān)度的線性逼近. 利用這兩個發(fā)現(xiàn), 他們成功地攻擊了Grain-128a, Grain-128 和Grain-v1.隨后, Todo[28]和WANG 等人[29]分別對該方法進行了改進, 并將改進后的方法應(yīng)用于對基于Grain 結(jié)構(gòu)的輕量級流密碼算法的攻擊.

    混合整數(shù)線性規(guī)劃(MILP) 是源于線性規(guī)劃的一種優(yōu)化方法, 近年來該方法在密碼分析領(lǐng)域得到了廣泛的應(yīng)用. 文獻[30] 首次將其應(yīng)用于字節(jié)級差分(線性) 特征的搜索. 2013 年, 文獻[31,32] 對該方法進行了推廣, 首次將其應(yīng)用于評估基于比特的密碼算法的安全性. 隨后, 文獻[33] 又將其進一步推廣, 使其能夠搜索高概率差分(線性) 路徑. 2016 年, 文獻[34] 利用MILP 模型首次對ARX 結(jié)構(gòu)算法的差分和線性性質(zhì)進行了刻畫, 文獻[35] 利用MILP 模型對可分性進行了刻畫, 文獻[36] 利用MILP 模型對不可能差分和零相關(guān)線性性質(zhì)進行了刻畫. 次年的歐密會2017 上, 文獻[37] 利用MILP 模型對不可能差分進行了進一步刻畫.

    在CRYPTO 2019 上, 文獻[38] 將基于MILP 的自動化分析方法應(yīng)用于MORUS 認證加密算法的分析. 他們構(gòu)建了一個搜索一般密鑰流生成器線性逼近的模型, 利用MILP 搜索MORUS 算法的線性逼近, 然后將這個線性逼近對應(yīng)的布爾函數(shù)轉(zhuǎn)化為分離形式并得到它的相關(guān)度. 他們成功地發(fā)現(xiàn)了MORUS所有版本的高相關(guān)度線性逼近, 進而破解了MORUS 的所有版本. 在FSE 2020 上, Dhiman 等人將基于MILP 的自動化分析方法應(yīng)用于對NIST 輕量級密碼算法競賽第二輪候選算法TinyJAMBU 的分析[39].他們充分考慮AND 運算之間的相關(guān)性, 添加約束對TinyJAMBU 的差分、線性特征進行了精確刻畫, 給出了TinyJAMBU 認證方案偽造攻擊最好的結(jié)果.

    本文首先以一種便于理解的方式回顧了Todo 等人提出的快速相關(guān)攻擊方法. 之后, 基于NFSR 的狀態(tài)更新函數(shù)增加了搜索線性逼近的MILP 模型的約束, 從而改進了搜索校驗等式的方法. 我們利用改進后的搜索方法搜到了新的校驗等式, 與Todo 等人的結(jié)果相比, 新的校驗等式對應(yīng)更多高相關(guān)度掩碼, 可將快速相關(guān)攻擊的時間和數(shù)據(jù)復(fù)雜度均降低為約原來的一半.

    本文的組織結(jié)構(gòu)如下: 第2 節(jié)介紹快速相關(guān)攻擊的基礎(chǔ)知識; 第3 節(jié)從線性分析的角度出發(fā), 給出對基于Grain 結(jié)構(gòu)的流密碼算法進行快速相關(guān)攻擊的基本框架; 第4 節(jié)基于MILP 構(gòu)造校驗不等式, 搜索Grain-v1 的多個高相關(guān)度的線性掩碼, 并對Grain-v1 進行快速相關(guān)攻擊; 第5 節(jié)對全文進行總結(jié).

    2 預(yù)備知識

    本節(jié)介紹快速相關(guān)攻擊的目標算法, LFSR 的性質(zhì)和相關(guān)度的定義.

    2.1 基于LFSR 結(jié)構(gòu)的流密碼

    快速相關(guān)攻擊[11]的目標算法是基于LFSR 的流密碼, 主要針對密鑰流生成階段. 令

    為LFSR 的反饋多項式,s(t)= (st,st+1,··· ,st+n?1) 為LFSR 在t時刻的n比特狀態(tài). 在t+1 時刻,LFSR 輸出st, 并按照如下方式更新狀態(tài):

    其中,F為LFSR 的狀態(tài)轉(zhuǎn)移矩陣,× 表示F2上的矩陣乘法. 更進一步, 可用初始狀態(tài)表示LFSR 在任意t時刻的狀態(tài):

    其中,Ft表示t個F相乘. 記TFt為Ft的轉(zhuǎn)置,At為TFt的第一行,TAt為At的轉(zhuǎn)置, 則

    Todo 等人提出, LFSR 存在以下性質(zhì), 可利用該性質(zhì)改進對Grain 結(jié)構(gòu)的快速相關(guān)攻擊.

    2.2 基于Grain 結(jié)構(gòu)的流密碼

    本文主要關(guān)注對基于Grain 結(jié)構(gòu)的流密碼算法[1-6]的快速相關(guān)攻擊. Grain 結(jié)構(gòu)如圖1 所示. 除LFSR 外, Grain 結(jié)構(gòu)還包括一個NFSR, 其中LFSR 的更新與NFSR 無關(guān), NFSR 的更新與LFSR 的輸出有關(guān). 圖1 中s(t)和b(t)分別為LFSR 和NFSR 在t時刻的狀態(tài). 其密鑰流由一個非線性的濾波函數(shù)h異或s(t)和b(t)的部分比特生成,h的輸入為s(t)和b(t)的部分比特, 記密鑰流生成函數(shù)為H.

    圖1 基于Grain 結(jié)構(gòu)的流密碼Figure 1 Overview of Grain-based stream cipher

    2.3 相關(guān)度

    3 Grain 結(jié)構(gòu)的快速相關(guān)攻擊

    本章從線性分析[7]的角度介紹對基于Grain 結(jié)構(gòu)的流密碼算法的快速相關(guān)攻擊[11]. 快速相關(guān)攻擊是指時間復(fù)雜度低于窮搜復(fù)雜度的相關(guān)攻擊. 其一般思路為: 尋找LFSR 的初始狀態(tài)s(0)與密鑰流之間的強相關(guān)性, 在已知部分密鑰流的條件下恢復(fù)s(0). 我們可通過搜索相關(guān)度較高的線性跡尋找LFSR 的初始狀態(tài)s(0)與密鑰流之間的強相關(guān)性, 圖2 為搜索線性跡的基本模型[38].

    其中, (s(U),b(U)) 為初始化階段的初始狀態(tài); (s(0),b(0)) 為密鑰流生成階段的初始狀態(tài), 若無特殊說明, 本文提到的初始狀態(tài)均指(s(0),b(0));zt為t時刻的密鑰流;F為狀態(tài)更新函數(shù), 由LFSR 和NFSR的狀態(tài)更新函數(shù)f和g組成;βt?1=(βt?1,s,βt?1,b),αt=(αt,s,αt,b),γt=(γt,s,γt,b) 和λt為t時刻的線性掩碼, 下標中的s和b分別對應(yīng)LFSR 和NFSR 的中間狀態(tài),H為密鑰流生成函數(shù).

    圖2 Grain 結(jié)構(gòu)的線性跡Figure 2 Linear trails for Grain structure

    3.1 快速相關(guān)攻擊(FCA)

    FCA 分為兩個階段: 離線階段和在線階段. 其中, 離線階段構(gòu)造校驗等式, 在線階段實施攻擊.

    3.1.1 離線階段: 構(gòu)造校驗等式

    離線階段的主要目標是通過尋找流密碼算法的高相關(guān)度線性掩碼, 構(gòu)造具有高相關(guān)度的校驗等式. 最簡單地, 當|c(at ⊕zt)| 較大時, 令Γ=Γ0, 可按照如下方式構(gòu)造校驗等式:

    當f(x) 已知時, 我們可使用快速Walsh 變換計算c(et). 記校驗等式的相關(guān)度為c, 攻擊過程如下:

    算法1 快速相關(guān)攻擊[20]Input: zt+i(i ∈Tz,t = 0,1,··· ,N): 密鑰流; n,F: LFSR 的狀態(tài)規(guī)模和狀態(tài)轉(zhuǎn)移矩陣;Γ: 線性掩碼; c: 相關(guān)度;Output: s(0)1 Lw = {}; /* 以字典形式存儲的函數(shù)*/2 foreach α ∈Fn2 do 3 f(α) = ∑t∈{0,1,···,N?1|Γ×TF t=α}(?1)⊕i∈Tz zt+i;4 Lw[α] = f(α);5 end 6 foreach s ∈Fn2 do 7 ∑N?1 t=0 (?1)et = ?f(s) = ∑α∈Fn2 Lw[α](?1)〈s,α〉; /* 快速Walsh 變換*/8 if ∑N?1 t=0 (?1)et ~N(Nc,N) then s(0) = s;10 return s(0);11 end 12 end 9

    3.2 使用多個線性掩碼和定理1 改進FCA

    Grain 結(jié)構(gòu)的LFSR 的狀態(tài)較大,n2n的值超過了算法的安全界. 在這種情況下, FCA 的復(fù)雜度還需要進一步降低. 一方面, 由于其密鑰流生成函數(shù)H存在多個相關(guān)度較大的線性逼近, 因此, 會存在多個不同的線性掩碼使得|c(et)| 較大; 另一方面, 根據(jù)定理1 可得到下述推論:

    算法2 基于多個線性掩碼及推論1 的FCA [27]Input: zt+i(i ∈Tz,t = 0,1,··· ,N): 密鑰流; n,F: LFSR 的狀態(tài)規(guī)模和狀態(tài)轉(zhuǎn)移矩陣;Γ(0),··· ,Γ(mp?1): 相關(guān)度大于0 的線性掩碼; Γ(mp),··· ,Γ(m?1) 相關(guān)度小于0 的線性掩碼;th: 假設(shè)檢驗的閾值, 與Nc 有關(guān); β: 忽略的比特數(shù);Output: S: s(0) 的取值集合1 Lp, Lm, S = ?;2 cmax = 0;3 Lw,Lc, ˉS = {}; /* 以字典形式存儲的函數(shù)*/4 for i = 0,··· ,m ?1 do F?1 Γ(i) = [T Γ(i),F1 ×T Γ(i),··· ,Fn?1 ×T Γ(i)]?1 ;5 for t = 0,··· ,N ?1 do At = (TFt)row1; /* TFt 的第1 行*/6 foreach α ∈Fn?β 2 do 7 f(α) = ∑t∈{0,1,···,N?1|At[0,1,···,m?β?1]=α}(?1)⊕i∈Tz zt+i;8 Lw[α] = f(α);9 end 10 foreach s ∈Fn?β2 do 11 ?f(s) = ∑Lw[α](?1)〈s,α〉; /* 快速Walsh 變換*/12 if ?f(s) ≥th then Lp = Lp ∪{s} ; /* 相關(guān)度為正*/13 if ?f(s) ≤?th then Lm = Lm ∪{s} ; /* 相關(guān)度為負*/14 end 15 foreach s ∈Lp do α∈Fn?β 2 16 for i ∈{0,1,··· ,mp ?1} do Γ(i); /* ˉs 為s(0) 的可能取值*/18 ˉS = ˉS ∪{ˉs};19 Lc[ˉs] = Lc[ˉs]+1;20 end 21 end 22 foreach s ∈Lm do 17 ˉs = (s||0β)×F?1 23 for i ∈{mp,mp +1,··· ,m ?1} do 24 ˉs = (s||0β)×F?1Γ(i); /* ˉs 為s(0) 的可能取值*/25 ˉS = ˉS ∪{ˉs};26 Lc[ˉs] = Lc[ˉs]+1;27 end 28 end 29 foreach ˉs ∈ˉS do /* 將出現(xiàn)次數(shù)最多的ˉs 作為s(0) */30 if Lc[ˉs] >cmax then cmax = Lc[ˉs], S = {ˉs};31 else if Lc[ˉs] = cmax then S = S ∪{ˉs};32 end 33 return S;

    3.3 基于MILP 搜索Tz

    為了搜索多個相關(guān)度較大的線性掩碼, 我們首先需要搜索最優(yōu)的Tz. Todo 等人提出可將基于混合整數(shù)線性規(guī)劃(MILP) 的方法用于搜索Tz. 結(jié)合文獻[38] 給出的方法, 我們給出R步的建模方式:

    (1) 建立MILP 模型刻畫圖2 中線性特征的傳播規(guī)律, 模型的目標函數(shù)為最大化線性特征的概率, 模型的約束如下:

    對模型進行求解, 得到Tz={t|λt=1}.

    定義4 (無效線性特征) 使用上述方法搜索Tz時, 會出現(xiàn)Tz對應(yīng)的線性特征的相關(guān)度不為0, 但c(et)=0 的情況. 我們稱這種線性特征為無效線性特征.

    為保證攻擊的有效性, 在MILP 建模過程中需要將無效的線性特征排除. 通過多次實驗, 我們發(fā)現(xiàn)可以根據(jù)NFSR 的狀態(tài)更新函數(shù)增加約束將無效的線性特征排除. 由于涉及算法細節(jié), 具體建模方法見4.2節(jié).

    當Tz已知時, 可通過計算⊕i∈Tz zt+i的線性逼近構(gòu)造校驗等式, 進而搜索多個相關(guān)度較高的線性掩碼. 具體構(gòu)造過程在4.3 節(jié)中給出.

    4 Grain-v1 的快速相關(guān)攻擊

    4.1 Grain-v1 算法描述

    4.2 基于MILP 搜索Tz

    4.3 構(gòu)造校驗等式

    令Γi為h在t+i時刻的輸入掩碼, 則

    表1 h 函數(shù)的輸入掩碼及其相關(guān)度Table 1 Input linear mask and corresponding correlation of h function

    表2 Γi[4] 給定時, Cg() 的取值Table 2 Summary of Cg() when Γi[4] is fixed

    表2 Γi[4] 給定時, Cg() 的取值Table 2 Summary of Cg() when Γi[4] is fixed

    Γ14[4] Γ21[4] Γ28[4] Γ45[4] Cg(ΓTz)0 0 0 0 2?19.7159 0 0 0 1 2?23.4500 0 0 1 0 2?19.6603 0 0 1 1 2?23.7260 0 1 0 0 ?2?25.1228 0 1 0 1 2?22.9025 0 1 1 0 ?2?24.3802 0 1 1 1 2?22.6875 1 0 0 0 ?2?21.9519 1 0 0 1 ?2?23.5233 1 0 1 0 ?2?21.8662 1 0 1 1 ?2?23.6420 1 1 0 0 2?24.9114 1 1 0 1 ?2?22.8544 1 1 1 0 2?24.5232 1 1 1 1 ?2?22.7302

    表3 Γi[4] 給定時, Cg() 的取值Table 3 Summary of Cg() when Γi[4] is fixed

    表3 Γi[4] 給定時, Cg() 的取值Table 3 Summary of Cg() when Γi[4] is fixed

    Γ14[4] Γ21[4] Γ28[4] Γ45[4] Cg(ΓTz)0 0 0 0 2?17.5444 0 0 0 1 2?18.8880 0 0 1 0 2?17.6116 0 0 1 1 2?18.9524 0 1 0 0 2?20.8858 0 1 0 1 ?2?20.6941 0 1 1 0 2?20.9553 0 1 1 1 ?2?20.7608 1 0 0 0 ?2?20.2249 1 0 0 1 ?2?20.6946 1 0 1 0 ?2?20.3129 1 0 1 1 ?2?20.7603 1 1 0 0 ?2?20.8863 1 1 0 1 2?20.6946 1 1 1 0 ?2?20.9547 1 1 1 1 2?20.7603

    從而可由推論1 構(gòu)造校驗等式.

    4.4 搜索多個線性掩碼并計算其相關(guān)度

    表4 FCA 攻擊復(fù)雜度Table 4 Complexity of FCA

    4.5 FCA 攻擊復(fù)雜度

    我們發(fā)現(xiàn), 雖然T1z對應(yīng)的線性特征的相關(guān)度大于T2z, 但當Tz=T2z時, 可以找到更多高概率的線性掩碼, 使得快速相關(guān)攻擊的時間和數(shù)據(jù)復(fù)雜度較低. 利用T2z構(gòu)造校驗等式, 可將對Grain-v1 快速相關(guān)攻擊的時間復(fù)雜度和數(shù)據(jù)復(fù)雜度由276.6935和275.1085降低為275.6724和274.0875.

    5 結(jié)論

    我們回顧了Todo 等人提出的基于線性分析的快速相關(guān)攻擊方法. 并基于NFSR 的狀態(tài)更新函數(shù)增加了搜索線性逼近的MILP 模型的約束, 從而改進了搜索校驗等式的方法. 我們利用改進后的搜索方法搜到了新的校驗等式, 與Todo 等人的結(jié)果相比, 新的校驗等式對應(yīng)更多高相關(guān)度掩碼, 可將快速相關(guān)攻擊的時間和數(shù)據(jù)復(fù)雜度由276.6935和275.1085降低為275.6724和274.0875.

    我們發(fā)現(xiàn), 由于流密碼的密鑰流之間的強相關(guān)性, 相關(guān)度較高的線性特征不一定對應(yīng)最優(yōu)的校驗不等式. 接下來我們將基于這個發(fā)現(xiàn), 進一步改進基于MILP 的搜索方法, 搜到更好或最優(yōu)的校驗不等式.

    猜你喜歡
    掩碼等式校驗
    組成等式
    低面積復(fù)雜度AES低熵掩碼方案的研究
    一個連等式與兩個不等式鏈
    基于布爾異或掩碼轉(zhuǎn)算術(shù)加法掩碼的安全設(shè)計*
    爐溫均勻性校驗在鑄鍛企業(yè)的應(yīng)用
    巧設(shè)等式
    速填等式
    讀寫算(中)(2015年11期)2015-11-07 07:24:51
    大型電動機高阻抗差動保護穩(wěn)定校驗研究
    電測與儀表(2015年1期)2015-04-09 12:03:02
    基于加窗插值FFT的PMU校驗方法
    鍋爐安全閥在線校驗不確定度評定
    国产黄a三级三级三级人| 欧美高清成人免费视频www| 欧美激情久久久久久爽电影| 亚洲精品日韩av片在线观看| 欧美3d第一页| 免费大片18禁| 亚洲国产欧美在线一区| 日韩av不卡免费在线播放| 亚洲第一区二区三区不卡| 欧美日韩综合久久久久久| 日韩电影二区| 韩国高清视频一区二区三区| 成人性生交大片免费视频hd| 国产高清有码在线观看视频| 哪个播放器可以免费观看大片| 全区人妻精品视频| 精品少妇黑人巨大在线播放| 国产成人a∨麻豆精品| av又黄又爽大尺度在线免费看| 免费看av在线观看网站| 国产亚洲最大av| 亚洲欧洲国产日韩| 国产伦理片在线播放av一区| 成人亚洲精品av一区二区| 国产av国产精品国产| av在线天堂中文字幕| 女人久久www免费人成看片| 成年版毛片免费区| 日日啪夜夜爽| 国产片特级美女逼逼视频| 观看美女的网站| 日韩三级伦理在线观看| 欧美bdsm另类| 人人妻人人看人人澡| 噜噜噜噜噜久久久久久91| 亚洲美女视频黄频| 日日啪夜夜撸| 一级毛片黄色毛片免费观看视频| 中文字幕亚洲精品专区| 少妇的逼好多水| 联通29元200g的流量卡| 嫩草影院新地址| 成人漫画全彩无遮挡| 2021天堂中文幕一二区在线观| 国产精品嫩草影院av在线观看| 少妇裸体淫交视频免费看高清| 床上黄色一级片| 日韩av不卡免费在线播放| 亚洲国产精品sss在线观看| 国产亚洲一区二区精品| 日本猛色少妇xxxxx猛交久久| 国产午夜精品论理片| 日韩一区二区三区影片| 亚洲熟妇中文字幕五十中出| 色综合色国产| 日韩欧美一区视频在线观看 | 日韩,欧美,国产一区二区三区| 91精品一卡2卡3卡4卡| 色尼玛亚洲综合影院| 最近2019中文字幕mv第一页| 精品午夜福利在线看| av.在线天堂| 精品久久久噜噜| 国产乱来视频区| or卡值多少钱| 少妇被粗大猛烈的视频| 伦理电影大哥的女人| 欧美一级a爱片免费观看看| 国产精品一二三区在线看| 久久精品久久精品一区二区三区| 男女国产视频网站| av免费在线看不卡| 老司机影院毛片| 嘟嘟电影网在线观看| 综合色av麻豆| 熟妇人妻久久中文字幕3abv| 美女高潮的动态| 欧美zozozo另类| 激情五月婷婷亚洲| 久久人人爽人人爽人人片va| xxx大片免费视频| 国产一区亚洲一区在线观看| 亚洲精品国产成人久久av| 亚洲av电影在线观看一区二区三区 | 寂寞人妻少妇视频99o| 国产精品久久久久久久电影| 日韩av在线免费看完整版不卡| 男人舔奶头视频| 黄片无遮挡物在线观看| 五月伊人婷婷丁香| 26uuu在线亚洲综合色| av免费观看日本| 中文精品一卡2卡3卡4更新| av在线老鸭窝| 少妇熟女欧美另类| 少妇猛男粗大的猛烈进出视频 | 午夜视频国产福利| 中文字幕免费在线视频6| 久久午夜福利片| 在线免费观看的www视频| 少妇人妻一区二区三区视频| 女人久久www免费人成看片| 亚洲无线观看免费| 中文字幕人妻熟人妻熟丝袜美| 狠狠精品人妻久久久久久综合| 天堂俺去俺来也www色官网 | 久久草成人影院| 久久久久久久大尺度免费视频| 亚洲不卡免费看| 伊人久久国产一区二区| 十八禁国产超污无遮挡网站| 久久精品国产鲁丝片午夜精品| 天堂俺去俺来也www色官网 | 国产男人的电影天堂91| 婷婷色麻豆天堂久久| 人妻一区二区av| 十八禁国产超污无遮挡网站| 人妻系列 视频| 国产精品嫩草影院av在线观看| 天美传媒精品一区二区| 卡戴珊不雅视频在线播放| 综合色av麻豆| 日韩成人伦理影院| 精品国产一区二区三区久久久樱花 | 欧美成人午夜免费资源| 中文字幕免费在线视频6| 人人妻人人看人人澡| 国产成人一区二区在线| 亚洲av二区三区四区| 国产女主播在线喷水免费视频网站 | av又黄又爽大尺度在线免费看| 亚洲aⅴ乱码一区二区在线播放| 97精品久久久久久久久久精品| 国产大屁股一区二区在线视频| 欧美成人精品欧美一级黄| 一级毛片aaaaaa免费看小| av黄色大香蕉| 日韩欧美国产在线观看| 中文字幕人妻熟人妻熟丝袜美| 久久久a久久爽久久v久久| 尾随美女入室| 最近最新中文字幕大全电影3| 蜜桃久久精品国产亚洲av| 伊人久久国产一区二区| 久久久久久久亚洲中文字幕| 高清在线视频一区二区三区| 男女那种视频在线观看| 亚洲美女搞黄在线观看| 日日啪夜夜爽| 中文字幕人妻熟人妻熟丝袜美| 成人亚洲精品av一区二区| 成人欧美大片| 在线a可以看的网站| 亚洲真实伦在线观看| 亚洲内射少妇av| 99久久精品国产国产毛片| 国产精品一二三区在线看| 伊人久久国产一区二区| 丝袜喷水一区| 99久久九九国产精品国产免费| av福利片在线观看| 国产亚洲av片在线观看秒播厂 | 国产精品国产三级国产av玫瑰| 久久久成人免费电影| 亚洲成人中文字幕在线播放| 亚州av有码| av国产久精品久网站免费入址| av线在线观看网站| 搞女人的毛片| 精品人妻视频免费看| 欧美另类一区| 亚洲欧美一区二区三区国产| a级毛片免费高清观看在线播放| 国产人妻一区二区三区在| 美女被艹到高潮喷水动态| 天堂中文最新版在线下载 | 欧美 日韩 精品 国产| 超碰97精品在线观看| 日韩一本色道免费dvd| 亚洲精品视频女| 91久久精品电影网| 免费看a级黄色片| 久99久视频精品免费| 国产精品美女特级片免费视频播放器| 成人性生交大片免费视频hd| 干丝袜人妻中文字幕| 精品人妻熟女av久视频| 蜜桃亚洲精品一区二区三区| 国产大屁股一区二区在线视频| 天堂av国产一区二区熟女人妻| 亚洲美女搞黄在线观看| 天堂网av新在线| 免费av观看视频| 国产白丝娇喘喷水9色精品| 网址你懂的国产日韩在线| 永久网站在线| 午夜福利高清视频| 亚洲真实伦在线观看| 国产精品av视频在线免费观看| 亚洲av成人精品一二三区| 国产一区亚洲一区在线观看| 日日干狠狠操夜夜爽| 久久精品夜色国产| 午夜久久久久精精品| 国产欧美日韩精品一区二区| 久久精品国产亚洲av涩爱| 亚洲av二区三区四区| 自拍偷自拍亚洲精品老妇| 国产黄a三级三级三级人| 卡戴珊不雅视频在线播放| 99热全是精品| 日韩欧美国产在线观看| 亚洲性久久影院| 久久久午夜欧美精品| 高清av免费在线| 18禁在线无遮挡免费观看视频| 晚上一个人看的免费电影| 美女被艹到高潮喷水动态| 免费av不卡在线播放| 亚洲乱码一区二区免费版| a级毛片免费高清观看在线播放| 简卡轻食公司| 亚洲在线自拍视频| 国产男女超爽视频在线观看| 精品一区二区免费观看| 男女视频在线观看网站免费| 亚洲精品中文字幕在线视频 | 2021天堂中文幕一二区在线观| 亚洲精品日韩在线中文字幕| 国产精品久久久久久精品电影| 国产 亚洲一区二区三区 | 久久久久久久久大av| 日韩欧美三级三区| 麻豆乱淫一区二区| 在线免费十八禁| 美女高潮的动态| 欧美高清性xxxxhd video| av在线老鸭窝| 天堂av国产一区二区熟女人妻| 国内少妇人妻偷人精品xxx网站| 亚洲激情五月婷婷啪啪| 夫妻午夜视频| 又粗又硬又长又爽又黄的视频| 夫妻午夜视频| 欧美性感艳星| 亚洲精品国产av成人精品| 我的女老师完整版在线观看| 亚洲一级一片aⅴ在线观看| 色哟哟·www| 亚洲av电影在线观看一区二区三区 | 中文字幕人妻熟人妻熟丝袜美| 亚洲丝袜综合中文字幕| 国产在线男女| 日韩,欧美,国产一区二区三区| 精品熟女少妇av免费看| 日韩人妻高清精品专区| 2022亚洲国产成人精品| 久久精品夜夜夜夜夜久久蜜豆| 国产成人精品婷婷| 精品久久国产蜜桃| 久久99热这里只频精品6学生| av卡一久久| 国产精品熟女久久久久浪| 免费在线观看成人毛片| 晚上一个人看的免费电影| 精品人妻一区二区三区麻豆| 波多野结衣巨乳人妻| 在线观看av片永久免费下载| 美女国产视频在线观看| 久久精品国产自在天天线| 亚洲av一区综合| 午夜爱爱视频在线播放| 亚洲精品国产成人久久av| 日韩不卡一区二区三区视频在线| 男人舔女人下体高潮全视频| 天堂√8在线中文| 日本av手机在线免费观看| 18禁裸乳无遮挡免费网站照片| 亚洲精品日本国产第一区| 三级国产精品片| 如何舔出高潮| 成人一区二区视频在线观看| 日日摸夜夜添夜夜添av毛片| 欧美日韩一区二区视频在线观看视频在线 | 久久久久精品久久久久真实原创| 美女黄网站色视频| 99九九线精品视频在线观看视频| 日韩欧美精品免费久久| 最近的中文字幕免费完整| 久久久久久久大尺度免费视频| 亚洲av成人精品一区久久| 91狼人影院| 麻豆久久精品国产亚洲av| 精品人妻视频免费看| 色综合站精品国产| 日韩欧美精品免费久久| 久久精品国产亚洲网站| 亚洲天堂国产精品一区在线| 国产伦一二天堂av在线观看| 在线天堂最新版资源| 国产 一区精品| 亚洲精品色激情综合| 性插视频无遮挡在线免费观看| 最近2019中文字幕mv第一页| 精品人妻一区二区三区麻豆| 欧美日本视频| 男的添女的下面高潮视频| 免费播放大片免费观看视频在线观看| av一本久久久久| 午夜精品在线福利| 色尼玛亚洲综合影院| 成人午夜精彩视频在线观看| 大话2 男鬼变身卡| 国产成人91sexporn| 一区二区三区四区激情视频| 国产乱来视频区| 天堂网av新在线| 亚洲经典国产精华液单| 26uuu在线亚洲综合色| 超碰av人人做人人爽久久| 建设人人有责人人尽责人人享有的 | 久热久热在线精品观看| 美女被艹到高潮喷水动态| 日本-黄色视频高清免费观看| 亚洲精品成人久久久久久| 成人漫画全彩无遮挡| 最近2019中文字幕mv第一页| 精品一区二区三卡| 人体艺术视频欧美日本| 免费在线观看成人毛片| 国产成人a区在线观看| 久久久久久久久久久免费av| 免费看a级黄色片| 色综合站精品国产| 人妻系列 视频| 免费大片黄手机在线观看| 亚洲精品,欧美精品| 国产精品三级大全| 婷婷色综合www| 亚洲三级黄色毛片| 色网站视频免费| 欧美日韩在线观看h| 噜噜噜噜噜久久久久久91| 51国产日韩欧美| 成人欧美大片| 亚洲欧美一区二区三区黑人 | 天堂影院成人在线观看| 岛国毛片在线播放| 国产有黄有色有爽视频| ponron亚洲| 色综合站精品国产| 在现免费观看毛片| 亚洲av不卡在线观看| 国产高清三级在线| 国产亚洲精品av在线| 黄色配什么色好看| 国产亚洲5aaaaa淫片| 久久久久久国产a免费观看| 久久久久精品性色| 成年女人在线观看亚洲视频 | 欧美不卡视频在线免费观看| 欧美bdsm另类| 天天躁日日操中文字幕| 内地一区二区视频在线| 色综合色国产| 99久久中文字幕三级久久日本| av国产久精品久网站免费入址| 又爽又黄a免费视频| 国产有黄有色有爽视频| 国产精品人妻久久久影院| 老司机影院成人| 国产探花在线观看一区二区| 国产精品国产三级专区第一集| 国产成人a∨麻豆精品| 亚洲18禁久久av| 91久久精品电影网| freevideosex欧美| 黄色配什么色好看| 亚洲欧美精品专区久久| 亚洲av一区综合| 超碰97精品在线观看| 麻豆成人av视频| 国产不卡一卡二| 午夜福利视频精品| 久久精品国产鲁丝片午夜精品| 成人亚洲欧美一区二区av| 久久久久久久久大av| 久久久久九九精品影院| 日本一本二区三区精品| 午夜福利在线观看免费完整高清在| 99久久中文字幕三级久久日本| 18禁裸乳无遮挡免费网站照片| 老女人水多毛片| 国产有黄有色有爽视频| 高清av免费在线| 一级毛片我不卡| 亚洲丝袜综合中文字幕| 国产精品国产三级专区第一集| 日韩成人av中文字幕在线观看| 午夜精品国产一区二区电影 | 亚洲精品影视一区二区三区av| 精品人妻一区二区三区麻豆| 国产av码专区亚洲av| 国产精品人妻久久久影院| 午夜激情欧美在线| 日日摸夜夜添夜夜添av毛片| 国产三级在线视频| 两个人视频免费观看高清| 欧美高清性xxxxhd video| 美女脱内裤让男人舔精品视频| av免费在线看不卡| 在现免费观看毛片| 久久亚洲国产成人精品v| 亚洲欧美精品专区久久| 丝袜美腿在线中文| 又爽又黄a免费视频| 亚洲av日韩在线播放| 久久久久久久午夜电影| 亚洲精品成人av观看孕妇| 国产伦在线观看视频一区| 3wmmmm亚洲av在线观看| 国产在视频线精品| 久久这里有精品视频免费| 午夜福利在线在线| 国产av国产精品国产| 丝袜喷水一区| 亚洲精品自拍成人| 啦啦啦中文免费视频观看日本| 直男gayav资源| 身体一侧抽搐| 搡老乐熟女国产| 亚洲不卡免费看| 精品国产露脸久久av麻豆 | 嫩草影院入口| 一级毛片aaaaaa免费看小| 婷婷色麻豆天堂久久| 一级毛片久久久久久久久女| 亚洲美女搞黄在线观看| 大话2 男鬼变身卡| 国产精品女同一区二区软件| 伊人久久国产一区二区| av在线蜜桃| or卡值多少钱| 欧美极品一区二区三区四区| 天堂中文最新版在线下载 | 免费观看在线日韩| 国产亚洲最大av| 亚洲图色成人| 成年女人看的毛片在线观看| or卡值多少钱| 高清毛片免费看| 边亲边吃奶的免费视频| 日韩成人av中文字幕在线观看| 亚洲美女搞黄在线观看| 久久久久久九九精品二区国产| 视频中文字幕在线观看| 精品久久久噜噜| 久久久久久九九精品二区国产| av在线天堂中文字幕| 亚洲天堂国产精品一区在线| 日本午夜av视频| 欧美xxxx性猛交bbbb| 久久精品国产亚洲网站| 80岁老熟妇乱子伦牲交| eeuss影院久久| 国产淫片久久久久久久久| 国产一区二区三区综合在线观看 | 久久这里只有精品中国| 婷婷色综合www| 久久久久免费精品人妻一区二区| 美女国产视频在线观看| 免费在线观看成人毛片| av天堂中文字幕网| 久久久精品欧美日韩精品| 亚洲图色成人| 久久久亚洲精品成人影院| 午夜福利在线观看吧| 波多野结衣巨乳人妻| 精品一区二区免费观看| 特大巨黑吊av在线直播| av在线观看视频网站免费| 女人十人毛片免费观看3o分钟| 国产精品久久久久久久久免| 色网站视频免费| 久久这里只有精品中国| 高清av免费在线| 成人亚洲精品av一区二区| 欧美xxⅹ黑人| 久久99热这里只频精品6学生| 观看免费一级毛片| 亚洲自拍偷在线| 精品欧美国产一区二区三| 成年版毛片免费区| 亚洲内射少妇av| 亚洲精品一区蜜桃| 国产黄频视频在线观看| 99久久精品国产国产毛片| 国产毛片a区久久久久| 高清av免费在线| 色尼玛亚洲综合影院| 2022亚洲国产成人精品| 国模一区二区三区四区视频| 中国美白少妇内射xxxbb| 国产亚洲91精品色在线| 国产一级毛片在线| 久久久久久九九精品二区国产| 亚洲国产精品成人综合色| 可以在线观看毛片的网站| 男女下面进入的视频免费午夜| 国产淫片久久久久久久久| 国产精品一区二区在线观看99 | 最近中文字幕高清免费大全6| 精品国内亚洲2022精品成人| 婷婷六月久久综合丁香| 成年免费大片在线观看| 欧美三级亚洲精品| 女人十人毛片免费观看3o分钟| 成人欧美大片| av免费在线看不卡| 中文字幕免费在线视频6| 日韩精品青青久久久久久| 亚洲国产色片| 亚洲欧美一区二区三区黑人 | 成人亚洲欧美一区二区av| 中国国产av一级| 日韩视频在线欧美| 精品久久久久久电影网| 干丝袜人妻中文字幕| 国产高潮美女av| 丰满少妇做爰视频| 天天一区二区日本电影三级| 一级毛片电影观看| 国产一区有黄有色的免费视频 | 一级毛片电影观看| 久久久a久久爽久久v久久| 少妇丰满av| 成年免费大片在线观看| 国产永久视频网站| 亚洲最大成人手机在线| 欧美最新免费一区二区三区| 国产高清有码在线观看视频| 天堂av国产一区二区熟女人妻| 天堂√8在线中文| 亚洲天堂国产精品一区在线| 国产不卡一卡二| 欧美丝袜亚洲另类| 色网站视频免费| 色播亚洲综合网| 欧美+日韩+精品| a级毛片免费高清观看在线播放| 国产一区有黄有色的免费视频 | 亚洲最大成人av| 午夜视频国产福利| 国产男人的电影天堂91| 中文字幕人妻熟人妻熟丝袜美| 国内揄拍国产精品人妻在线| 国产单亲对白刺激| 久久99蜜桃精品久久| 亚洲人与动物交配视频| 成人毛片60女人毛片免费| 午夜福利视频1000在线观看| 黄色日韩在线| 国产av国产精品国产| 特级一级黄色大片| 舔av片在线| 99久久精品一区二区三区| 777米奇影视久久| 国产色爽女视频免费观看| 热99在线观看视频| 久久久久久久大尺度免费视频| 国产精品无大码| 女人被狂操c到高潮| 国产一区二区三区av在线| 日韩一区二区三区影片| 男的添女的下面高潮视频| av国产久精品久网站免费入址| 免费无遮挡裸体视频| 一级毛片久久久久久久久女| 日韩欧美精品免费久久| 波野结衣二区三区在线| 国产黄色小视频在线观看| 久久人人爽人人爽人人片va| 精品亚洲乱码少妇综合久久| 国产不卡一卡二| 午夜精品国产一区二区电影 | 97超碰精品成人国产| 嫩草影院精品99| 久久久欧美国产精品| 精品久久久久久久久av| 啦啦啦韩国在线观看视频| 国产精品人妻久久久影院| av黄色大香蕉| 久久久成人免费电影| 亚洲图色成人| 亚洲欧美成人综合另类久久久| 九九爱精品视频在线观看| 少妇被粗大猛烈的视频| 熟妇人妻不卡中文字幕| 国内揄拍国产精品人妻在线| 欧美成人午夜免费资源| 成人国产麻豆网| 久久精品国产鲁丝片午夜精品| 国产一区二区在线观看日韩| 少妇人妻精品综合一区二区| 亚洲欧美成人精品一区二区| 亚洲av免费在线观看| 嘟嘟电影网在线观看| 亚洲av国产av综合av卡| 一区二区三区免费毛片| 国产午夜精品论理片| 久久久久久久久久黄片| 国产精品久久久久久久久免| 国产女主播在线喷水免费视频网站 | 中文欧美无线码| 国内精品宾馆在线|