• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    比特切片型算法差分及線性特征的快速構(gòu)造*

    2021-03-19 06:12:10崔雅馨戚文峰
    密碼學(xué)報 2021年1期
    關(guān)鍵詞:輪數(shù)單輪移位

    崔雅馨, 徐 洪, 戚文峰

    信息工程大學(xué), 鄭州450001

    1 引言

    分組密碼是密碼學(xué)的重要分支, Feistel、SPN、Lai-Massey 等是常見的分組密碼算法結(jié)構(gòu). 以AES算法為典型代表, SPN 結(jié)構(gòu)通常是由兩個重要組件構(gòu)成: 非線性函數(shù)S 和可逆線性變換P. 非線性函數(shù)S 作為混淆層, 可逆線性變換P 則發(fā)揮擴(kuò)散作用. 除AES 算法外, Serpent[1]、ARIA[2]、PRESENT[3]、RECTANGLE[4]、Skinny[5]、GIFT[6]以及我國分組密碼算法競賽提交的uBlock[7]、FESH[8]、TANGRAM[9]等都是來自SPN 結(jié)構(gòu)的典型算法.

    比特切片技術(shù)起初由Biham 等人[10]在1997 年提出用于加速DES 算法的軟件實(shí)現(xiàn)效率, 之后Anderson 等人采用比特切片的思想設(shè)計了Serpent 算法[1]. 比特切片技術(shù)主要優(yōu)勢體現(xiàn)在可以高效提升算法的軟件實(shí)現(xiàn)性能: 對于n 個S 盒并置構(gòu)成的混淆層,每個S 盒需要查表一次,整個混淆層需要做n 次查表操作, 可以把S 盒每個輸出比特通過輸入比特的若干邏輯指令計算得到, 如果每個S 盒是相同的, 則對于n 個S 盒的相同位置比特只需要一次相同的邏輯指令計算完成. 對于RECTANGLE、TANGRAM等擴(kuò)散層采用行循環(huán)移位的比特切片型分組算法, 本文將利用其結(jié)構(gòu)特點(diǎn), 對其安全性做進(jìn)一步分析.

    差分分析和線性分析是分組密碼最重要的兩類分析方法. 如何求解最小活動S 盒數(shù)目以估計差分概率(線性偏差) 的安全界, 和如何尋找具有最大差分概率(線性偏差) 的密碼特征是其中面臨的關(guān)鍵問題.2011 年, Mouha 等人[11]利用混合整數(shù)線性規(guī)劃方法(mixed integer linear program, MILP) 給出了基于字節(jié)的最小活動S 盒個數(shù)的自動化搜索. 隨后, 孫思維等人[12,13]進(jìn)一步擴(kuò)展了Mouha 等人的想法,提出了基于比特的MILP 模型, 將S 盒的具體差分樣式轉(zhuǎn)化為相應(yīng)的不等式組, 更加精確地刻畫最小活動S 盒個數(shù)和最優(yōu)差分特征. 此后MILP 自動化搜索技術(shù)被廣泛應(yīng)用于求解各類算法的區(qū)分器. 2016 年,Xiang 等人[14]建立MILP 模型, 搜索SIMON、PRESENT 等6 個輕量級算法的積分區(qū)分器. 2018 年Zhu 等人[15]利用MILP 自動化搜索技術(shù), 提出兩階段搜索策略求解GIFT 差分特征. 2019 年Zhou 等人[16]通過分別征服的思想提出了基于MILP 技術(shù)的搜索算法, 搜索了PRESENT、TWINE 等算法的差分特征.

    對于分組規(guī)模較小的分組算法, 借助求解器的強(qiáng)大資源, 可以實(shí)現(xiàn)遍歷所有可行域?qū)ふ易顑?yōu)解, 實(shí)現(xiàn)效率大大提高, 取得了一系列較好的研究成果. 但是針對分組規(guī)模較大的算法, 對于個人現(xiàn)有的計算資源, 利用MILP 建模直接去求解高輪數(shù)的特征, 在有效時間內(nèi)實(shí)現(xiàn)還是困難的. 對于RECTANGLE、TANGRAM 等擴(kuò)散層為行循環(huán)移位的比特切片型算法, 我們希望利用算法本身的結(jié)構(gòu)特點(diǎn)和S 盒的差分(線性) 性質(zhì), 嘗試構(gòu)造單輪或低輪迭代特征, 并結(jié)合MILP 自動化搜索技術(shù)高效構(gòu)造長輪數(shù)的差分和線性特征.

    本文中我們引入單輪循環(huán)差分(線性) 特征的概念, 針對RECTANGLE 型比特切片型算法, 根據(jù)算法的行移位參數(shù)和S 盒的可逆差分(線性) 對, 給出了快速構(gòu)造單輪循環(huán)差分(線性) 特征的方法. 進(jìn)而以找到的單輪循環(huán)特征為基礎(chǔ), 結(jié)合MILP 方法找到了一些具有特定輸入和輸出的低輪最優(yōu)差分(線性) 特征, 由此快速構(gòu)造了一些長輪數(shù)的差分(線性) 特征. 進(jìn)一步, 針對可逆差分(線性) 對概率優(yōu)勢不明顯的算法, 搜索了更優(yōu)的低輪循環(huán)差分(線性) 特征. 對于RECTANLE 算法, 可以構(gòu)造概率為的循環(huán)差分特征和線性相關(guān)度為的循環(huán)線性特征, 最后可以分別得到14 輪差分特征和13 輪線性特征; 對于TANGRAM算法, 可以構(gòu)造兩種類型的線性相關(guān)度均為的循環(huán)線性特征, 兩種類型的概率為的循環(huán)差分特征. 進(jìn)一步,找到了TANGRAM 128 算法的三種類型概率均為的3 輪循環(huán)差分特征, TANGRAM 256 算法的3 輪循環(huán)差分特征, 以及2 輪和4 輪循環(huán)線性特征. 最終, 可以快速構(gòu)造出TANGRAM 128 算法的24 輪差分特征和23 輪線性特征, 均與作者設(shè)計文檔中所給出的最優(yōu)差分和線性特征的概率相同. 并且可以快速構(gòu)造出TANGRAM 256 算法的48 輪差分特征和44 輪線性特征, 其中算法設(shè)計者僅給出了直到29 輪最優(yōu)線性特征的概率.

    本文主要安排大致如下: 第2 節(jié)介紹必要的預(yù)備知識和涉及的相關(guān)符號, 第3 節(jié)詳細(xì)介紹了如何快速構(gòu)造單輪循環(huán)特征及構(gòu)造所需的條件, 第4 節(jié)針對RECTANGLE 和TANGRAM 算法, 運(yùn)用循環(huán)特征快速構(gòu)造方法構(gòu)造了更長輪數(shù)的差分和線性特征, 第5 節(jié)簡要總結(jié)本文的主要工作.

    2 預(yù)備知識

    2.1 RECTANGLE 算法

    RECTANGLE 算法[4]是由張文濤等人于2015 年提出SPN 結(jié)構(gòu)的輕量級分組密碼算法. 該算法采用比特切片的設(shè)計思想, 便于多平臺的軟硬件實(shí)現(xiàn). 算法分組長度為64 比特, 密鑰長度為80 比特或128比特, 迭代輪數(shù)為25 輪. 每輪輪變換主要包含三個步驟: 密鑰加、列代替和行移位.

    設(shè)RECTANGLE 算法某輪的輸入狀態(tài)為w = (w63w62···w0), 則它可以用圖1 所示的4×16 的矩型數(shù)組表示, 或者用二維數(shù)組(ai,j) 表示, 其中0 ≤i ≤15, 0 ≤j ≤3. 為表述方便, 我們也常用各列對應(yīng)的16 進(jìn)制整數(shù)(a15a14···a0) 表示狀態(tài)w.

    圖1 RECTANGLE 算法的輪狀態(tài)及其二維表示Figure 1 State of RECTANGLE and its two-dimensional representation

    密鑰加: 輪狀態(tài)w 和輪子密鑰K 逐比特異或加.

    列替換: 每輪采用十六個相同的 4 比特 S 盒并置, 分別同時作用于每列 4 比特狀態(tài), 得到S(ai,3,ai,2,ai,1,ai,0), 其中所采用的S 盒是4 比特到4 比特的雙射, 具體描述見表1.

    表1 RECTANGLE 算法的S 盒Table 1 True table of S-box of RECTANGLE

    行移位: 以行為單位進(jìn)行整體的左循環(huán)移位, 第一行保持不動, 第二行循環(huán)左移1 比特, 第三行循環(huán)左移12 比特, 第四行循環(huán)左移13 比特.

    2.2 TANGRAM 算法

    TANGRAM 算法[9]是張文濤等人提交分組密碼算法競賽的入選算法, 其整體設(shè)計思想延續(xù)了RECTANGLE 算法, 但是分組長度較大, 包含128 比特和256 比特兩個版本, 其中TANGRAM 128算法密鑰長度可選128 比特和256 比特兩種. TANGRAM 128/128 算法總輪數(shù)為44 輪, TANGRAM 128/256 算法為50 輪, TANGRAM 256/256 算法則為82 輪. 每輪操作和RECTANGLE 算法類似, 采用了不同的S 盒和行移位變換, 其中S 盒的具體描述見表2.

    行移位變換時, TANGRAM 128 算法保持第一行不動, 第二行循環(huán)左移1 比特, 第三行循環(huán)左移8 比特, 第四行循環(huán)左移11 比特, 即相應(yīng)的移位參數(shù)分別為0, 1, 8, 11. 而TANGRAM 256 算法的行移位參數(shù)分別為0, 1, 8 和41.

    表2 TANGRAM 算法的S 盒Table 2 True table of S-box of TANGRAM

    2.3 符號說明

    n: 每輪S 盒個數(shù);

    Si: 第i 個S 盒, 0 ≤i ≤n ?1, 最左邊為第n ?1 個S 盒;

    a: S 盒的輸入(或者輸入差分) 對應(yīng)的16 進(jìn)制整數(shù);

    b: S 盒的輸出(或者輸出差分) 對應(yīng)的16 進(jìn)制整數(shù);

    ai: a 的第i 比特, 0 ≤i ≤3 , 其中a0為最低比特位;

    lj: P 變換中第j 行的行移位比特數(shù), 0 ≤j ≤3.

    3 單輪循環(huán)特征的快速構(gòu)造

    對于RECTANGLE、TANGRAM 等算法, 由于其擴(kuò)散層為簡單行循環(huán)移位, 當(dāng)S 盒具有特定的差分/線性性質(zhì)時, 可以方便構(gòu)造相應(yīng)的單輪循環(huán)差分/線性特征. 為此, 先引入兩個重要概念.

    定義1 (S 盒的可逆差分對) 對于4 比特的S 盒, 若存在一對非零比特串a(chǎn) = (a3a2a1a0) 和b =(b3b2b1b0), 使得: 當(dāng)S 盒輸入差分為a 時存在輸出差分b, 并且當(dāng)S 盒輸入差分為b 時存在輸出差分a,則稱差分對a 和b 為可逆差分對, 簡記為a ?b.

    以下用α=(un?1un?2···u0) 表示RECTANGLE 型算法的輪狀態(tài)或者狀態(tài)差分, 其中ui為16 進(jìn)制整數(shù).

    定義2 (循環(huán)差分特征) 設(shè)α = (un?1un?2···u0) →β = (vn?1vn?2···v0) 是某算法的一條單輪差分特征. 如果β 為α 的循環(huán)移位, 則稱α →β 為一條單輪循環(huán)差分特征. 更一般的, 設(shè)δ = (δ0→δ1→···→δr) 是某算法的一條r 輪差分特征, 如果δr為δ0的循環(huán)移位, 則稱δ 為一條r 輪循環(huán)差分特征.

    類似地, 可以定義可逆線性對和循環(huán)線性特征.

    下面以RECTANGLE 算法為例說明如何構(gòu)造單輪循環(huán)差分特征. 通過分析S 盒的差分分布表, 可得其存在可逆差分對(0010) ?(0110), 其中(0010) →(0110) 的差分概率為2?3, (0110) →(0010)的差分概率為2?2. 基于這個可逆差分對, 如下構(gòu)造一條單輪循環(huán)差分特征(0200 0060 0000 0000) →(2000 0600 0000 0000), 其中輸入差分(0200 0060 0000 0000) 經(jīng)過S 盒和行移位操作的狀態(tài)差分比特表示如下:

    其中S 表示S 盒變換, P 是行移位變換. 注意到RECTANGLE 第二行第三行的循環(huán)左移位比特數(shù)分別為1 和12, 當(dāng)?shù)?4 和第9 個S 盒的輸入差分分別為2 和6, 輸出差分分別為6 和2 時, 經(jīng)行循環(huán)移位后, 第二行的第14 和第9 位的兩個1 差分移到第15 和第10 位, 第三行的第14 位的1 差分移到了第10位, 故單輪變換后恰好第15 和第10 個S 盒的輸出差分非零, 且差分樣式與S 盒輸入差分一樣, 由此得到一條單輪循環(huán)差分特征(0200 0060 0000 0000)→(2000 0600 0000 0000), 重復(fù)上面的過程還可以構(gòu)造其它循環(huán)差分特征.

    更一般的, 考慮形如RECTANGLE 的擴(kuò)散層為行循環(huán)移位的比特切片型算法. 假設(shè)算法有n 個4比特的S 盒, 依次為Sn?1Sn?2···S0, 且行移位量分別為lj, 0 ≤j ≤3. 對于這類算法, 定理1 給出了一個存在單輪循環(huán)差分特征的充分條件.

    定理1 對于形如RECTANGLE 的擴(kuò)散層為行循環(huán)移位的比特切片型算法, 如果其S 盒存在可逆差分對a ?b, 并且該可逆差分對滿足wt(a)≤2, wt(b)≤2 且wt(a ⊕b)=1, 則其存在單輪循環(huán)差分特征.

    證明: 由條件知, a 和b 的重量一個為1, 一個為2, 且有一個非零比特位置相同. 不妨設(shè)wt(a)=1,wt(b)=2. 其中ap=bp=1, bq=1, 0 ≤p ≤3, 0 ≤q ≤3 且p=q.

    類似于RECTANGLE 算法的分析, 我們選擇輸入差分使得其恰有兩個活動S 盒, 兩個活動S 盒的輸入差分為(a,b), 輸出差分為(b,a). 為保證經(jīng)過行移位變換后仍然含有兩個活動S 盒, 活動S 盒相差(lp?lq)mod n 個位置.

    不妨設(shè)第i 個S 盒為活動S 盒, 其輸入差分為a, 第j =(i+lq?lp)mod n 個S 盒為活動S 盒, 其輸入差分為b, 而其它S 盒的輸入差分都為0. 由于a ?b 是可逆差分對, 我們?nèi)〉趇 個和j 個活動S 盒的輸出差分分別為b 和a. 由于S 盒第p 個比特和第q 個比特的行移位參數(shù)分別是lp和lq, 于是經(jīng)過P層后, 第p 行的第i, j 位的兩個1 差分移到第(i+lp)mod n 和(j+lp)=(i+lq)mod n 位, 第q 行的第i 位的1 差分移到了第(i+lq)mod n 位, 因此輸出差分仍只有兩個活動S 盒, 分別為第(i+lp)mod n和第(i+lq)mod n 個S 盒, 且其輸入差分分別為a 和b. 由此我們構(gòu)造了一條單輪循環(huán)差分特征.

    根據(jù)上面的分析, 單輪輸出差分仍然恰有兩個活動S 盒, 其輸出差分仍然是a 和b, 且活動S 盒仍然相差(lp?lq)mod n 個位置, 因此上面的過程可以一直繼續(xù)下去, 得到多條循環(huán)差分特征.

    上面介紹的RECTANGLE 算法的例子中, 選擇的兩個活動S 盒恰好相差(12 ?1)mod 16 = 11 個位置, 活動S 盒的輸入差分分別為2 和6, 也滿足定理1 的條件, 可以按定理中的方法構(gòu)造各條循環(huán)差分特征. 對于線性特征, 如果其S 盒存在可逆線性對a ?b, 并且可逆線性對滿足wt(a) = 1, wt(b) = 2 且wt(a ⊕b)=1, 類似可以按定理1 構(gòu)造循環(huán)線性特征.

    4 長輪數(shù)差分和線性特征的構(gòu)造

    近年來自動化搜索手段被廣泛應(yīng)用于分析各類密碼算法的安全性, 在差分和線性分析方面, 孫思維等人[12,13]提出了基于比特的MILP 自動化搜索模型, 用于求解最小活動S 盒個數(shù)及最優(yōu)差分(線性) 特征. 然而, 隨著算法分組長度的增加, 以及所需求解輪數(shù)的增大, 受限于計算資源, 利用自動化工具在有限時間內(nèi)求解到一條或者多條最佳特征是困難的.

    針對RECTANGLE 型擴(kuò)散層為行循環(huán)移位的SPN 型算法, 利用上一節(jié)介紹的方法可以根據(jù)S 盒的差分和線性分布表, 快速構(gòu)造出單輪循環(huán)差分或線性特征, 繼而構(gòu)造出多輪迭代循環(huán)差分或者線性特征.為了構(gòu)造差分概率或者線性偏差更大的差分或者線性特征, 我們可以選擇適當(dāng)長輪數(shù)的迭代循環(huán)特征并借助MILP 方法搜索該迭代循環(huán)特征向前后擴(kuò)展時具有給定輸出或輸入的更優(yōu)的差分或線性特征. 對于64,128, 256 比特三種分組長度的SPN 型算法, 利用MILP 方法, 我們可以在有效時間內(nèi)求解直到10 輪最優(yōu)差分(線性) 特征. 更一般的, 我們還可以利用MILP 方法搜索低輪數(shù)的循環(huán)差分(線性) 特征, 并從這些低輪循環(huán)特征和迭代單輪循環(huán)特征中選擇更優(yōu)的擴(kuò)展構(gòu)造高輪數(shù)的差分(線性) 特征, 得到的主要結(jié)論如下.

    4.1 RECTANGLE 算法的差分特征和線性特征

    同第3 節(jié)快速構(gòu)造單輪循環(huán)差分特征的方法, 分析RECTANGLE 算法S 盒的差分分布表發(fā)現(xiàn), 存在滿足定理1 條件的可逆差分對(0010) ?(0110), 其中(0010) →(0110) 的差分概率為2?3, (0110) →(0010) 的差分概率為2?2. 因此, 可以按照定理1 的方法構(gòu)造RECTANGLE 算法的單輪循環(huán)差分特征,其中第i 個S 盒Si和第j 個S 盒Sj為活動S 盒, j =(i+12 ?1)mod 16, 兩個活動S 盒的輸入差分分別為(0010) 和(0110), 這條單輪循環(huán)差分特征相應(yīng)的差分概率為2?5.

    先利用MILP 方法建立搜索多輪最佳差分特征的模型, 得到低輪數(shù)的最優(yōu)差分特征及概率作為參考依據(jù). 遍歷活動S 盒Si所有可能的位置, 構(gòu)造出若干條單輪循環(huán)差分特征. 選取合適的迭代循環(huán)差分特征, 并利用MILP 方法向前后擴(kuò)展搜索具有給定輸入或輸出差分的低輪最優(yōu)差分特征, 由這些低輪差分特征拼接出長輪數(shù)的差分特征. 特別的, 對于RECTANGLE 算法, 基于一條7 輪的迭代單輪循環(huán)差分特征,在其前面添加1 輪, 并在其后面添加6 輪, 我們得到了一條差分概率為2?61的14 輪差分特征, 具體見表3, 該特征與現(xiàn)有的RECTANGLE 算法最佳差分特征的輪數(shù)及概率相同[4].

    類似地, 分析RECTANGLE 算法的線性逼近表, 我們發(fā)現(xiàn)存在滿足條件的可逆線性對(1000) ?(1001), 其中(1000)→(1001) 線性特征的線性相關(guān)度為2?1, (1001)→(1000) 線性特征的線性相關(guān)度為2?2. 因此, 可以類似構(gòu)造RECTANGLE 算法的單輪循環(huán)線性特征, 其中第i 個S 盒Si和第j 個S 盒Sj為活動S 盒, j =(i ?13)mod 16, 兩個活動S 盒的輸入線性掩碼分別為(1000) 和(1001), 相應(yīng)的相關(guān)度為2?3. 我們從單輪循環(huán)線性特征(0080 0000 0000 0009)→(0090 0000 0000 0008) 出發(fā), 迭代生成了7 輪循環(huán)線性特征, 并在其前面添加5 輪后面添加1 輪, 得到了RECTANGLE 算法的一條線性相關(guān)度為2?32的13 輪線性特征, 其具體中間狀態(tài)的線性掩碼值見表4.

    表4 RECTANGLE 算法的13 輪線性特征Table 4 13-round linear characteristic of RECTANGLE

    4.2 TANGRAM 算法的差分特征和線性特征

    4.2.1 TANGRAM 128 算法差分特征的構(gòu)造

    對于TANGRAM 128 算法, 根據(jù)第3 節(jié)中快速構(gòu)造單輪循環(huán)差分特征的方法, 分析TANGRAM 算法的差分分布表發(fā)現(xiàn), 存在滿足定理1 條件的可逆差分對(0010) →(0110), (1000) →(1100). 基于這兩個可逆差分對, 對于TANGRAM 128 算法, 選擇兩個活動S 盒Si和Sj, 我們可以如下構(gòu)造兩類循環(huán)差分特征:

    (1) 活動S 盒Si和Sj的輸入差分分別是(0010) 和(0110), 輸出差分分別是(0110) 和(0010), 其中j = (i+8 ?1)mod 32, (0010) →(0110) 和(0110) →(0010) 的差分概率均為2?3, 構(gòu)造出的單輪循環(huán)差分特征的概率為2?6.

    (2) 活動S 盒Si和Sj的輸入差分分別是(1000) 和(1100), 輸出差分分別是(1100) 和(1000), 其中j =(i+8 ?11)mod 32, (1000)→(1100) 和(1100)→(1000) 的差分概率均為2?3, 構(gòu)造出的單輪循環(huán)差分特征的概率為2?6.

    遍歷上述兩類單輪循環(huán)差分特征中活動S 盒Si的位置, 我們一共可以得到64 種單輪循環(huán)差分特征.

    通過MILP 方法建模并求解TANGRAM 128 算法的低輪最優(yōu)差分特征和概率. 以前面得到的64種單輪循環(huán)差分特征為基礎(chǔ)迭代生成多輪循環(huán)差分特征, 并向前后擴(kuò)展生成高輪數(shù)的差分特征, 選擇其中的最優(yōu)差分特征輸出. 我們從單輪循環(huán)差分特征(0000 0000 0000 0000 0000 0000 6000 0002) →(0000 0000 0000 0000 0000 0000 2000 0006) 出發(fā), 迭代生成了13 輪循環(huán)差分特征, 在該迭代循環(huán)差分特征前面添加4 輪, 后面添加6 輪, 得到了TANGRAM 128 算法的一條差分概率為2?128的23 輪差分特征, 其中間狀態(tài)的具體差分值見表5.

    表5 TANGRAM 128 算法的23 輪差分特征Table 5 23-round differential characteristic of TANGRAM 128

    由于上述方法構(gòu)造出的差分特征的概率較低, 我們考慮基于更高概率的低輪循環(huán)差分特征擴(kuò)展構(gòu)造長輪數(shù)的差分特征. 利用MILP 方法我們搜索找到了TANGRAM 128 算法的3 條3 輪循環(huán)差分特征, 參見附錄中的表8. 我們以3 輪循環(huán)差分特征(0000 0000 0000 0000 8001 0000 0000 0000) →(0000 0000 0000 0000 0001 0000 0008 0000) 為基礎(chǔ), 迭代6 次, 得到一條18 輪差分特征, 在該差分特征前面添加2 輪, 后面添加4 輪可以得到如表6 所示的概率為2?124的24 輪差分特征, 該特征的概率與作者設(shè)計文檔中找到的最優(yōu)24 輪差分特征的概率一樣.

    表6 TANGRAM 128 算法的24 輪差分特征Table 6 24-round differential characteristic of TANGRAM 128

    4.2.2 TANGRAM 128 算法線性特征的構(gòu)造

    類似地, 分析TANGRAM 算法的線性逼近表, 我們發(fā)現(xiàn)其存在滿足條件的可逆線性對(0001) →(0011) 和(0001)→(1001). 基于這兩個可逆線性對, 對于TANGRAM 128 算法, 選擇兩個活動S 盒Si和Sj, 我們可以構(gòu)造以下兩類單輪循環(huán)線性特征:

    (1) 活動S 盒Si和Sj的輸入線性掩碼分別為(0001) 和(0011), 輸出線性掩碼分別為(0011) 和(0001), 其中j =(i+1)mod 32, (0001)→(0011) 線性特征相關(guān)度為2?2, (0011)→(0001) 線性特征相關(guān)度為2?1, 構(gòu)造出的單輪循環(huán)線性特征的線性相關(guān)度為2?3.

    (2) 活動S 盒Si和Sj的輸入線性掩碼分別為(0001) 和(1001), 輸出線性掩碼分別為(1001) 和(0001), 其中j = (i+11)mod 32, (0001) →(1001) 線性特征相關(guān)度為2?1, (1001) →(0001)線性特征相關(guān)度為2?2, 構(gòu)造出的單輪循環(huán)線性特征的線性相關(guān)度為2?3.

    遍歷上述兩類單輪循環(huán)線性特征中活動S 盒Si的位置, 我們一共可以得到64 種單輪循環(huán)線性特征.

    通過MILP 方法建模并求解TANGRAM 128 算法的低輪最優(yōu)線性特征和相關(guān)度. 以前面得到的64 種單輪循環(huán)線性特征為基礎(chǔ)迭代生成多輪循環(huán)線性特征, 并向前后擴(kuò)展生成高輪數(shù)的線性特征, 選擇其中的最優(yōu)線性特征輸出. 我們從單輪循環(huán)線性特征(0000 0000 0000 0009 0000 0000 0010 0000) →(0000 0000 0000 0001 0000 0000 0090 0000) 出發(fā), 迭代生成了17 輪循環(huán)線性特征, 在該迭代循環(huán)線性特征前面添加5 輪后面添加1 輪, 我們得到了TANGRAM 128 算法的一條線性相關(guān)度為2?62的23 輪線性特征, 其中間狀態(tài)的具體線性掩碼見表7, 該特征的相關(guān)度與作者設(shè)計文檔中找到的最優(yōu)23 輪線性特征的相關(guān)度一樣.

    表7 TANGRAM 128 算法的23 輪線性特征Table 7 23-round linear characteristic of TANGRAM 128

    4.2.3 TANGRAM 256 算法差分特征的構(gòu)造

    TANGRAM 256 算法和TANGRAM 128 算法采用相同的S 盒, 因此存在和TANGRAM 128 算法相同的可逆差分對和可逆線性對. 由于TANGRAM 256 算法和TANGRAM 128 算法的行移位參數(shù)不同, TANGRAM 256 算法的單輪循環(huán)特征不同點(diǎn)在于兩個活動S 盒的間距與TANGRAM 128 不同. 具體地, TANGRAM 256 算法存在如下兩類單輪循環(huán)差分特征:

    (1) 活動S 盒Si和Sj的輸入差分分別是(0010) 和(0110), 輸出差分分別是(0110) 和(0010), 其中j =(i+8 ?1)mod 64, 單輪循環(huán)差分特征的概率為2?6.

    (2) 活動S 盒Si和Sj輸入差分分別為(1000) 和(1100), 輸出差分分別是(1100) 和(1000), 其中j =(i+8 ?41)mod 64, 單輪循環(huán)差分特征的概率為2?6.

    遍歷上述兩類單輪循環(huán)差分特征中Si的位置, 一共可以得到128 種單輪循環(huán)線性特征.

    我們從單輪循環(huán)差分特征(0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 6000 0002) →(0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 2000 0006)出發(fā), 迭代生成了34 輪循環(huán)差分特征, 在該迭代循環(huán)差分特征前面添加4 輪, 后面添加6 輪, 我們得到了TANGRAM 256 算法的44 輪差分特征, 其差分概率為2?254, 中間狀態(tài)的具體差分值見附錄中表9.

    由于上述方法構(gòu)造出的差分特征的概率較低, 我們考慮基于更高概率的低輪循環(huán)差分特征擴(kuò)展構(gòu)造長輪數(shù)的差分特征. 利用MILP 方法我們搜索找到了TANGRAM 256 算法的3 條3 輪循環(huán)差分特征, 其概率均為2?16, 參見附錄中的表10. 我們以3 輪循環(huán)差分特征(0000 0000 0000 0000 0100 0000 0000 0000 0000 0000 0000 0000 8000 0000 0000) →(0000 0000 0000 0000 0000 0000 0000 0000 0000 0001 0000 0008 0000 0000 0000 0000) 為基礎(chǔ), 迭代14 次, 得到一條42 輪差分特征, 在該差分特征前面添加2 輪, 后面添加4 輪可以得到附錄中的表11 所示的概率為2?252的48 輪差分特征, 該特征與作者設(shè)計文檔中找到的48 輪最優(yōu)差分特征的概率一致.

    4.2.4 TANGRAM 256 算法線性特征的構(gòu)造

    TANGRAM 256 算法和TANGRAM 128 算法采用相同的S 盒, 因此存在和TANGRAM 128 算法相同的可逆線性對, 利用這兩個可逆線性對, 可以構(gòu)造如下兩類單輪循環(huán)線性特征:

    (1) 活動S 盒Si和Sj輸入線性掩碼分別為(0001) 和(0011), 輸出掩碼分別為(0011) 和(0001),其中j =(i+1)mod 64, 單輪線性相關(guān)度為2?3.

    (2) 活動S 盒Si和Sj輸入線性掩碼分別為(0001) 和(1001), 輸出掩碼分別為(1001) 和(0001),其中j =(i+41)mod 64, 單輪線性相關(guān)度為2?3.

    遍歷上述兩類單輪循環(huán)線性特征中Si的位置, 一共可得到128 條單輪循環(huán)線性特征.

    與TANGRAM 128 算法線性特征的構(gòu)造相似, 對于TANGRAM 256 算法, 我們從單輪循環(huán)線性特征(0000 0000 0000 0000 0000 0090 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001) →(0000 0000 0000 0000 0000 0090 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001) 出發(fā), 迭代生成了38 輪循環(huán)線性特征, 在該迭代循環(huán)線性特征前面添加5 輪, 后面添加1 輪, 我們得到了TANGRAM 256 算法的44 輪線性特征, 其線性相關(guān)度為2?125, 中間狀態(tài)的具體線性掩碼見附錄中表12. 需要說明的是, 作者的設(shè)計文檔中只給出了直到29 輪最優(yōu)線性特征的相關(guān)度, 而利用MILP 方法我們也難以在有效時間內(nèi)直接尋找44 輪線性特征. 本文利用循環(huán)線性特征方便地構(gòu)造了TANGRAM 256 算法的長輪數(shù)的線性特征.

    另外, 利用MILP 方法我們搜索找到了TANGRAM 256 算法的1 條2 輪循環(huán)線性特征和2 條4 輪循環(huán)線性特征, 但其較單輪循環(huán)特征的線性相關(guān)度并沒有提高, 因此不采用多輪循環(huán)線性特征進(jìn)行構(gòu)造.

    5 結(jié)束語

    本文對于采用比特切片思想設(shè)計的RECTANGLE 等算法進(jìn)行了結(jié)構(gòu)性分析, 根據(jù)行移位量和S 盒的差分及線性分布之間的關(guān)系, 提出了快速構(gòu)造單輪循環(huán)特征的方法. 進(jìn)一步, 擴(kuò)展單輪循環(huán)特征的思想,利用MILP 自動化搜索方法搜索了低輪數(shù)的循環(huán)特征, 再由這些單輪循環(huán)特征或者低輪循環(huán)特征迭代生成較長輪數(shù)的特征, 并向前后擴(kuò)展構(gòu)造更長輪數(shù)的差分和線性特征. 應(yīng)用于RECTANGLE、TANGRAM 128 和TANGRAM 256 算法, 分別給出差分和線性特征. 針對分組規(guī)模較大的SPN 型算法, 我們的方法可以根據(jù)算法組件特點(diǎn)判斷并構(gòu)造長輪數(shù)特征, 具有明顯的實(shí)用價值. 然而我們的構(gòu)造方法在很大程度依賴于算法S 盒的設(shè)計, 無法保證求解所得到的特征是否為最優(yōu)解, 如何利用MILP 方法快速求解最優(yōu)解仍是我們下個階段重要的研究工作.

    猜你喜歡
    輪數(shù)單輪移位
    多輪反應(yīng)溶液用量對微生物加固粉土的影響
    LowMC實(shí)例的差分枚舉攻擊效果分析
    再生核移位勒讓德基函數(shù)法求解分?jǐn)?shù)階微分方程
    網(wǎng)絡(luò)安全平臺斗象科技 完成C輪數(shù)億元融資
    大型總段船塢建造、移位、定位工藝技術(shù)
    基于PLC的腳輪軸承自動裝配機(jī)及控制系統(tǒng)設(shè)計
    軸承(2019年6期)2019-07-22 01:58:14
    單輪裝置
    設(shè)計(2018年4期)2018-11-08 09:13:02
    Σ(X)上權(quán)移位算子的不變分布混沌性
    道路使用條件對路面結(jié)構(gòu)力學(xué)響應(yīng)的影響
    多指離斷手指移位再植拇指25例
    纵有疾风起免费观看全集完整版| 欧美97在线视频| 国产真实伦视频高清在线观看| 你懂的网址亚洲精品在线观看| 亚洲欧美一区二区三区黑人 | 日韩成人伦理影院| 性色av一级| 亚洲精品乱码久久久久久按摩| 国产91av在线免费观看| 美女国产视频在线观看| 国产成人午夜福利电影在线观看| 国产综合精华液| 国产 一区 欧美 日韩| 日韩欧美精品免费久久| 日本爱情动作片www.在线观看| 欧美精品一区二区大全| 亚洲真实伦在线观看| 亚洲熟女精品中文字幕| 成人国产麻豆网| 一级片'在线观看视频| 我要看日韩黄色一级片| 毛片一级片免费看久久久久| 五月天丁香电影| 国产精品久久久久久精品古装| av线在线观看网站| 秋霞伦理黄片| 成人午夜精彩视频在线观看| 91狼人影院| 内射极品少妇av片p| 人人妻人人澡人人爽人人夜夜| 你懂的网址亚洲精品在线观看| 亚洲精品久久久久久婷婷小说| freevideosex欧美| 纵有疾风起免费观看全集完整版| 欧美xxⅹ黑人| 18禁动态无遮挡网站| 18禁在线播放成人免费| 亚洲经典国产精华液单| 国产亚洲av片在线观看秒播厂| 久久久久久久国产电影| av线在线观看网站| 在线观看人妻少妇| 欧美高清成人免费视频www| 久久久久国产网址| 日本黄大片高清| 国产真实伦视频高清在线观看| 激情五月婷婷亚洲| 丝袜脚勾引网站| 精品一区二区三卡| 亚洲精品日韩在线中文字幕| 欧美性感艳星| 午夜精品国产一区二区电影 | 最近2019中文字幕mv第一页| 久久女婷五月综合色啪小说 | 三级经典国产精品| 久久国产乱子免费精品| 免费看a级黄色片| 一级片'在线观看视频| 精品久久久久久久末码| 麻豆成人午夜福利视频| 又爽又黄无遮挡网站| 国产乱人偷精品视频| 国产一区二区三区综合在线观看 | 国产又色又爽无遮挡免| av福利片在线观看| 中文天堂在线官网| 成人黄色视频免费在线看| 亚洲伊人久久精品综合| 精品久久久久久久久av| av国产精品久久久久影院| 色播亚洲综合网| 春色校园在线视频观看| 国产淫片久久久久久久久| 国产v大片淫在线免费观看| 日韩欧美一区视频在线观看 | 综合色av麻豆| 亚洲国产精品成人综合色| 亚洲人与动物交配视频| 女的被弄到高潮叫床怎么办| 少妇熟女欧美另类| 女的被弄到高潮叫床怎么办| 日本一本二区三区精品| 国产成人一区二区在线| 亚洲国产高清在线一区二区三| 日产精品乱码卡一卡2卡三| 亚洲av免费在线观看| 精品少妇久久久久久888优播| 插阴视频在线观看视频| 日韩精品有码人妻一区| 亚洲欧美成人精品一区二区| 日本黄大片高清| 亚洲av免费在线观看| 一级毛片我不卡| 中文字幕亚洲精品专区| 久久精品国产亚洲av涩爱| 91久久精品电影网| 成人国产av品久久久| 免费观看无遮挡的男女| 亚洲欧美中文字幕日韩二区| 18禁动态无遮挡网站| 看黄色毛片网站| freevideosex欧美| 午夜福利视频精品| 精品人妻一区二区三区麻豆| 日本-黄色视频高清免费观看| 一边亲一边摸免费视频| 最近2019中文字幕mv第一页| 黄色配什么色好看| 成人国产av品久久久| 亚洲精品aⅴ在线观看| 久久久久久国产a免费观看| 少妇熟女欧美另类| 十八禁网站网址无遮挡 | 亚洲av中文av极速乱| 18禁在线播放成人免费| 极品少妇高潮喷水抽搐| 欧美精品一区二区大全| 久久97久久精品| 直男gayav资源| 夜夜看夜夜爽夜夜摸| 国产男人的电影天堂91| 人妻系列 视频| 内射极品少妇av片p| 一区二区av电影网| 少妇 在线观看| 国产精品人妻久久久久久| 亚洲欧美精品专区久久| 美女cb高潮喷水在线观看| 免费人成在线观看视频色| 国产黄色免费在线视频| av国产久精品久网站免费入址| tube8黄色片| 中文天堂在线官网| 欧美zozozo另类| 在线观看人妻少妇| 婷婷色麻豆天堂久久| 欧美日韩视频高清一区二区三区二| 久久99热6这里只有精品| 国产探花极品一区二区| 亚洲自偷自拍三级| 又爽又黄无遮挡网站| 黄色日韩在线| 亚洲精品国产成人久久av| 欧美成人精品欧美一级黄| 网址你懂的国产日韩在线| 中国三级夫妇交换| 一级av片app| 五月开心婷婷网| 亚洲精品乱久久久久久| 国产精品国产三级国产专区5o| 久久鲁丝午夜福利片| 国产成人免费观看mmmm| 亚洲欧美一区二区三区国产| 亚洲最大成人中文| 一级片'在线观看视频| 色视频www国产| 网址你懂的国产日韩在线| 国产精品人妻久久久影院| 午夜激情福利司机影院| 国产成人精品福利久久| 2018国产大陆天天弄谢| 亚洲精品乱码久久久v下载方式| 女的被弄到高潮叫床怎么办| 欧美xxⅹ黑人| 舔av片在线| 午夜精品国产一区二区电影 | 亚洲aⅴ乱码一区二区在线播放| 极品少妇高潮喷水抽搐| 黄片无遮挡物在线观看| 在现免费观看毛片| 亚洲国产日韩一区二区| 欧美国产精品一级二级三级 | 下体分泌物呈黄色| 少妇高潮的动态图| av一本久久久久| 在线亚洲精品国产二区图片欧美 | 人妻少妇偷人精品九色| 国产白丝娇喘喷水9色精品| 国产精品人妻久久久影院| 三级国产精品片| 亚洲av二区三区四区| 久久久国产一区二区| 欧美3d第一页| 亚洲av欧美aⅴ国产| 校园人妻丝袜中文字幕| av专区在线播放| 精华霜和精华液先用哪个| 亚洲四区av| 欧美老熟妇乱子伦牲交| 大码成人一级视频| 欧美成人午夜免费资源| 免费高清在线观看视频在线观看| 性色avwww在线观看| 午夜视频国产福利| 我的女老师完整版在线观看| 晚上一个人看的免费电影| 亚洲欧美一区二区三区黑人 | 国产亚洲午夜精品一区二区久久 | 大码成人一级视频| 国产精品伦人一区二区| 中文天堂在线官网| 欧美日韩国产mv在线观看视频 | freevideosex欧美| 老司机影院成人| 欧美+日韩+精品| 97超视频在线观看视频| 亚洲国产成人一精品久久久| 亚洲av国产av综合av卡| 禁无遮挡网站| 国产成人精品福利久久| 国产国拍精品亚洲av在线观看| 女人被狂操c到高潮| 99精国产麻豆久久婷婷| 少妇的逼好多水| 日韩亚洲欧美综合| 一个人看的www免费观看视频| 精品国产乱码久久久久久小说| 久久97久久精品| 成人一区二区视频在线观看| 国产精品久久久久久精品电影| 少妇 在线观看| 国产男女超爽视频在线观看| 亚洲精品久久午夜乱码| 欧美高清成人免费视频www| 99热网站在线观看| 亚洲av不卡在线观看| 我的老师免费观看完整版| 免费观看性生交大片5| 一级爰片在线观看| 日本wwww免费看| 少妇 在线观看| 色网站视频免费| 久久影院123| 亚洲人成网站高清观看| 草草在线视频免费看| 久久人人爽人人片av| 亚洲成人av在线免费| 深爱激情五月婷婷| 日韩一区二区视频免费看| 亚洲av成人精品一二三区| 少妇熟女欧美另类| 精品熟女少妇av免费看| 亚洲欧洲日产国产| 97热精品久久久久久| av免费在线看不卡| 性色avwww在线观看| 老女人水多毛片| 日韩国内少妇激情av| 日日啪夜夜撸| 国产视频首页在线观看| 欧美xxxx性猛交bbbb| 精品久久久久久久人妻蜜臀av| 国产成人精品久久久久久| 五月玫瑰六月丁香| 下体分泌物呈黄色| 另类亚洲欧美激情| 亚洲av国产av综合av卡| av在线天堂中文字幕| 成人二区视频| h日本视频在线播放| 亚洲国产av新网站| 亚洲欧美清纯卡通| 中文字幕久久专区| 天天躁夜夜躁狠狠久久av| 舔av片在线| 欧美日韩亚洲高清精品| .国产精品久久| 黑人高潮一二区| 国产中年淑女户外野战色| 99re6热这里在线精品视频| 日韩三级伦理在线观看| 老师上课跳d突然被开到最大视频| 成人黄色视频免费在线看| 国产精品99久久99久久久不卡 | 欧美激情在线99| 18+在线观看网站| 国产欧美另类精品又又久久亚洲欧美| 国产欧美日韩一区二区三区在线 | 99热这里只有精品一区| 免费看a级黄色片| 亚洲国产色片| 亚洲欧美一区二区三区黑人 | 在线观看美女被高潮喷水网站| 国产色婷婷99| 国产成年人精品一区二区| 成年av动漫网址| 日本与韩国留学比较| 国产人妻一区二区三区在| 成人亚洲欧美一区二区av| 国产黄片视频在线免费观看| 国产精品99久久久久久久久| 欧美一区二区亚洲| 亚洲精华国产精华液的使用体验| 特级一级黄色大片| 一级毛片 在线播放| 中文字幕亚洲精品专区| av免费观看日本| 欧美xxxx性猛交bbbb| 寂寞人妻少妇视频99o| 国产成人a∨麻豆精品| av在线亚洲专区| 国产成人福利小说| 美女被艹到高潮喷水动态| 久久99热这里只有精品18| 国产精品久久久久久精品古装| 日韩一本色道免费dvd| 国产亚洲av嫩草精品影院| 伦理电影大哥的女人| 少妇裸体淫交视频免费看高清| 可以在线观看毛片的网站| 亚洲一级一片aⅴ在线观看| 国产一级毛片在线| 2021天堂中文幕一二区在线观| 国产黄色视频一区二区在线观看| 永久网站在线| 久久国内精品自在自线图片| 高清午夜精品一区二区三区| 嫩草影院入口| 成人欧美大片| 久久久久精品久久久久真实原创| 美女内射精品一级片tv| 视频中文字幕在线观看| 99久久中文字幕三级久久日本| 人妻少妇偷人精品九色| 亚洲国产成人一精品久久久| av在线app专区| 国产精品一区二区性色av| 久久久精品欧美日韩精品| 免费黄频网站在线观看国产| 亚洲一区二区三区欧美精品 | 亚洲精品乱码久久久v下载方式| 亚洲精品亚洲一区二区| 男插女下体视频免费在线播放| 亚洲欧美日韩东京热| 激情 狠狠 欧美| 一级av片app| 国产免费福利视频在线观看| 中国国产av一级| 精品人妻一区二区三区麻豆| 亚洲av国产av综合av卡| 国产综合精华液| 亚洲久久久久久中文字幕| 日韩一区二区视频免费看| 欧美高清性xxxxhd video| 黄色配什么色好看| 亚洲欧美日韩无卡精品| 国产黄片视频在线免费观看| 久久精品国产亚洲av天美| 久久热精品热| 亚洲欧美日韩卡通动漫| 又爽又黄a免费视频| 美女脱内裤让男人舔精品视频| 亚洲自偷自拍三级| 久久99热6这里只有精品| 成人亚洲欧美一区二区av| 欧美少妇被猛烈插入视频| 国产精品蜜桃在线观看| 97超碰精品成人国产| av国产免费在线观看| 亚洲精品国产av成人精品| kizo精华| 精品国产乱码久久久久久小说| 一级毛片久久久久久久久女| 日本三级黄在线观看| 人体艺术视频欧美日本| 日韩制服骚丝袜av| 免费黄色在线免费观看| 亚洲成色77777| 国产视频首页在线观看| 又爽又黄a免费视频| 亚洲自拍偷在线| 国产精品熟女久久久久浪| 欧美激情久久久久久爽电影| 一级片'在线观看视频| 国产一级毛片在线| av国产免费在线观看| 男人狂女人下面高潮的视频| 国产精品成人在线| 如何舔出高潮| 男女下面进入的视频免费午夜| 精品99又大又爽又粗少妇毛片| 99热国产这里只有精品6| 亚洲国产成人一精品久久久| 日本wwww免费看| 干丝袜人妻中文字幕| 99re6热这里在线精品视频| 中文在线观看免费www的网站| 男女啪啪激烈高潮av片| 国产成人a∨麻豆精品| 亚洲性久久影院| 久久久久久久午夜电影| 久久久a久久爽久久v久久| 欧美日韩精品成人综合77777| 简卡轻食公司| 成人亚洲欧美一区二区av| 久久99热这里只有精品18| 色播亚洲综合网| 亚洲av在线观看美女高潮| av专区在线播放| 午夜日本视频在线| 简卡轻食公司| 午夜福利在线观看免费完整高清在| 亚洲欧美日韩卡通动漫| 欧美老熟妇乱子伦牲交| 精品一区在线观看国产| 国产综合懂色| 国内揄拍国产精品人妻在线| 久久精品夜色国产| 欧美xxⅹ黑人| 男男h啪啪无遮挡| av在线亚洲专区| 一级毛片电影观看| 精品久久久噜噜| 天天躁夜夜躁狠狠久久av| 欧美激情在线99| 亚洲国产日韩一区二区| 午夜免费鲁丝| 在线播放无遮挡| 久久精品综合一区二区三区| 国产免费又黄又爽又色| 国产欧美另类精品又又久久亚洲欧美| av在线老鸭窝| av免费在线看不卡| 涩涩av久久男人的天堂| 99久久精品热视频| 久久久久久久国产电影| 婷婷色综合大香蕉| 人妻系列 视频| 亚洲精品亚洲一区二区| 熟女人妻精品中文字幕| 国产午夜福利久久久久久| 国产免费一区二区三区四区乱码| 精品酒店卫生间| 色视频在线一区二区三区| 日日摸夜夜添夜夜添av毛片| 精品久久久久久电影网| 蜜桃久久精品国产亚洲av| 亚洲av国产av综合av卡| 日韩亚洲欧美综合| 人体艺术视频欧美日本| 偷拍熟女少妇极品色| av在线app专区| 国产精品无大码| 99热6这里只有精品| 91久久精品电影网| 色婷婷久久久亚洲欧美| 精品国产一区二区三区久久久樱花 | 一区二区av电影网| 人妻系列 视频| 中文天堂在线官网| 日本一二三区视频观看| 国产成人aa在线观看| 国产精品一区二区在线观看99| 深爱激情五月婷婷| 免费人成在线观看视频色| 成人国产av品久久久| 男男h啪啪无遮挡| 亚洲三级黄色毛片| 亚洲av成人精品一二三区| 久久99热6这里只有精品| 亚洲精品日韩在线中文字幕| 久久久久国产精品人妻一区二区| 国产国拍精品亚洲av在线观看| 久久99热这里只有精品18| 色播亚洲综合网| 中文资源天堂在线| av又黄又爽大尺度在线免费看| 麻豆精品久久久久久蜜桃| 精品熟女少妇av免费看| 插阴视频在线观看视频| 在线a可以看的网站| 一本一本综合久久| 2021天堂中文幕一二区在线观| 国产91av在线免费观看| 亚洲精品乱久久久久久| 久久久精品免费免费高清| 天美传媒精品一区二区| 九九在线视频观看精品| 国产精品99久久99久久久不卡 | 国产黄a三级三级三级人| 另类亚洲欧美激情| 色播亚洲综合网| 欧美xxⅹ黑人| 国产亚洲一区二区精品| 哪个播放器可以免费观看大片| 国产精品一二三区在线看| 欧美精品一区二区大全| 美女cb高潮喷水在线观看| 欧美最新免费一区二区三区| 久久韩国三级中文字幕| 国产老妇女一区| 黄色视频在线播放观看不卡| 国产 一区精品| 国产综合懂色| 中国国产av一级| 人人妻人人澡人人爽人人夜夜| 久久久色成人| 国产精品偷伦视频观看了| 亚洲不卡免费看| 大片电影免费在线观看免费| 国产精品99久久久久久久久| 最近手机中文字幕大全| 午夜福利在线在线| 欧美高清性xxxxhd video| 大片电影免费在线观看免费| 十八禁网站网址无遮挡 | 久久精品久久精品一区二区三区| 亚洲电影在线观看av| 99热6这里只有精品| 日韩不卡一区二区三区视频在线| 免费人成在线观看视频色| 日本av手机在线免费观看| 欧美日韩综合久久久久久| 精品人妻熟女av久视频| 婷婷色综合大香蕉| 午夜精品一区二区三区免费看| 听说在线观看完整版免费高清| 免费av不卡在线播放| 春色校园在线视频观看| 2021天堂中文幕一二区在线观| 伊人久久国产一区二区| 狂野欧美激情性xxxx在线观看| h日本视频在线播放| 亚洲国产色片| eeuss影院久久| 成人美女网站在线观看视频| 一级毛片久久久久久久久女| 日本免费在线观看一区| 三级国产精品片| 久久久成人免费电影| 99久久精品一区二区三区| 亚洲aⅴ乱码一区二区在线播放| 国产精品一区二区性色av| 嘟嘟电影网在线观看| 黑人高潮一二区| 99re6热这里在线精品视频| 99久久精品国产国产毛片| 国产精品福利在线免费观看| 国产 一区 欧美 日韩| 欧美性感艳星| 亚洲第一区二区三区不卡| 成人二区视频| 中文精品一卡2卡3卡4更新| 伊人久久精品亚洲午夜| 色婷婷久久久亚洲欧美| 日韩中字成人| 久久精品国产亚洲av涩爱| 欧美xxxx黑人xx丫x性爽| 亚洲激情五月婷婷啪啪| 国产久久久一区二区三区| 久久精品综合一区二区三区| 看十八女毛片水多多多| 亚洲精品第二区| 日日撸夜夜添| a级一级毛片免费在线观看| 男男h啪啪无遮挡| 午夜日本视频在线| 日本三级黄在线观看| 国产亚洲最大av| 色网站视频免费| 国产亚洲一区二区精品| 国产精品人妻久久久影院| 18+在线观看网站| 视频中文字幕在线观看| 成人亚洲精品一区在线观看 | 欧美日韩亚洲高清精品| 亚洲欧洲日产国产| 三级男女做爰猛烈吃奶摸视频| 少妇熟女欧美另类| 亚洲一级一片aⅴ在线观看| 久久精品国产亚洲av涩爱| 亚洲va在线va天堂va国产| 国产精品成人在线| 欧美97在线视频| 一个人观看的视频www高清免费观看| 中文字幕av成人在线电影| 久久精品国产鲁丝片午夜精品| 麻豆国产97在线/欧美| 夫妻性生交免费视频一级片| 国产精品一二三区在线看| 国产一区亚洲一区在线观看| 国产毛片a区久久久久| 国产精品99久久99久久久不卡 | a级一级毛片免费在线观看| 久久午夜福利片| 欧美亚洲 丝袜 人妻 在线| 国产成人a区在线观看| 亚洲欧美日韩卡通动漫| 亚洲av中文av极速乱| 日本一本二区三区精品| 欧美zozozo另类| freevideosex欧美| 涩涩av久久男人的天堂| 国产黄片视频在线免费观看| 中文天堂在线官网| 中文字幕人妻熟人妻熟丝袜美| 黄色怎么调成土黄色| 久久久久久九九精品二区国产| 久久久久久久久久久丰满| 亚洲av电影在线观看一区二区三区 | 国产精品三级大全| 免费av不卡在线播放| 女人被狂操c到高潮| 午夜激情久久久久久久| 夫妻性生交免费视频一级片| 亚洲成人一二三区av| 亚洲国产欧美人成| 精品国产露脸久久av麻豆| 18禁动态无遮挡网站| 搡老乐熟女国产| 成人亚洲欧美一区二区av| 久热久热在线精品观看| 久久精品综合一区二区三区| 你懂的网址亚洲精品在线观看| 特大巨黑吊av在线直播|