• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進的基于掩碼AES選擇明文碰撞攻擊方法

    2021-05-10 11:24:10王柳生趙秉宇張美玲
    西安郵電大學學報 2021年6期
    關(guān)鍵詞:掩碼漢明明文

    鄭 東,王柳生,趙秉宇,張美玲

    (西安郵電大學 無線網(wǎng)絡安全技術(shù)國家工程實驗室,陜西 西安 710121)

    信息化時代的信息傳輸量巨大,會涉及到個人身份信息、網(wǎng)上購物支付密碼等隱私信息。與密碼相關(guān)的設備,如安全支付設備、智能穿戴設備和智能家居設備等也逐漸在生活中普及。隨著各種密碼硬件設備被應用到物聯(lián)網(wǎng)、智慧城市、區(qū)塊鏈和邊緣計算等各行各業(yè)中,其所面臨的安全威脅不應被忽視[1-2]。

    1996年,Kocher等人首次提出計時攻擊之后,各種側(cè)信道攻擊方法被提出。根據(jù)密碼設備在運行過程中泄露信息的種類不同,可將側(cè)信道攻擊分為故障攻擊[3]、能量分析攻擊[4-5]、電磁輻射攻擊[6]、緩存攻擊[7]和聲音攻擊[8]等。能量分析攻擊因其實現(xiàn)簡單、花費代價小,可有效提取被加密信息中的密鑰等優(yōu)勢,自提出以來備受關(guān)注。1999年,Kocher等人提出了差分能量分析攻擊[9](Differential Power Analysis,DPA),利用能量跡和已知的密文,通過選擇函數(shù)恢復某些子密鑰,但是其需要大量的能量跡。2004年,Brier等人提出的相關(guān)能量分析攻擊[10](Correlation Power Analysis,CPA),利用已知明文和猜測的密鑰的假設的能量消耗,與實際能量消耗的相關(guān)性恢復密鑰。

    針對已知明文輸入或密文輸出的情況,側(cè)信道攻擊對密碼設備產(chǎn)生了嚴重的威脅。如果不知道算法的輸入或者輸出,很多攻擊都無效,比如差分能量分析攻擊。2014 年,Linge等人提出了聯(lián)合概率分布攻擊[11],首先針對高級加密標準(Advanced Encryption Standard,AES)算法的S盒輸入輸出的漢明重量(Hamming Weight,HW),計算每個可能密鑰的理論概率分布。然后從能量跡中估計的漢明重量分布與預計算好的理論聯(lián)合概率分布求距離,距離最小的即為正確的密鑰。文獻[12]用最大似然法提升了從能量跡中提取的漢明重量的估計效率。

    碰撞攻擊是指在算法的某個函數(shù)中是否有不同的輸入產(chǎn)生了相同的輸出。2003年,Schramm等人[13]首先提出了針對數(shù)據(jù)加密標準(Data Encryption Standard,DES)算法S盒的碰撞攻擊。文獻[14]提出了針對AES算法加密中第一輪的混合列變換輸出的碰撞攻擊。2007年,Bogdanov等人[15]提出了針對AES算法加密中第一輪S盒輸入的線性碰撞攻擊,通過建立不同密鑰間的關(guān)系式,用較少的能量跡恢復密鑰,但計算量較大。2010年,Moradi等人[16]提出了針對帶有隨機掩碼的AES算法S盒的相關(guān)碰撞攻擊。文獻[17]改進了針對帶有重用掩碼S盒的相關(guān)碰撞攻擊,平均需要27.5個明文就可以恢復所有的密鑰。2019年,Zheng等人[18]提出了假設檢驗法,能夠在S盒輸入發(fā)生碰撞時以較高的成功率檢測出碰撞。2019年,Ding等人[19]提出了針對帶有重用掩碼AES算法的S盒輸入的自適應選擇明文碰撞攻擊方法,假設敵手擁有和待攻擊設備相同的設備建立模板,通過選擇明文并與模板匹配可以降低密鑰搜索空間,直到找到密鑰。但是如果敵手沒有了這樣的可控硬件,那么就無法建立模板進行攻擊。

    在帶有重用掩碼的AES算法中,任意兩個S盒輸入的漢明距離(Hamming Distance,HD)和歐幾里德距離(Euclidean Distance,ED)有著一一對應的關(guān)系,而密碼設備電路中的各個采樣點的能量消耗可以用漢明重量模型表示?;诖?,改進的基于掩碼AES選擇明文碰撞攻擊方法先求出能量跡的漢明重量模型表達式中的各個參數(shù)的值,然后根據(jù)表達式計算出不同的漢明距離所對應的歐幾里德距離值,建立模板。在攻擊階段,每次選擇明文攻擊后與模板匹配,排除一部分不可能的密鑰選項,降低密鑰的搜索空間,直至找到密鑰。

    1 預備知識

    1.1 基本符號

    設AES-128算法的明文輸入為P={p1,p2,…,p16},密鑰為K={k1,k2,…,k16},那么S盒的輸入表示為xi=pi⊕ki,輸出表示為yi=S(pi⊕ki),其中,pi∈P,ki∈K,i為S盒下標索引,1≤i≤16。

    ti,q=si,qWH(x)+β+ri,q

    (1)

    如果從能量跡中截取到的關(guān)于S盒操作的采樣點段已經(jīng)對齊,那么常量si,q是與i無關(guān)的,可以簡化為sq。

    針對S盒的碰撞攻擊是指不同的明文輸入產(chǎn)生相同的輸出,通過建立關(guān)于兩個密鑰的等式,進而恢復出密鑰。例如,S1和S2的輸入是相等的,即p1⊕k1=p2⊕k2,k2=k1⊕p1⊕p2,那么這兩個密鑰的搜索空間就降低到了28。如果其他密鑰與k1都建立了類似的等式,那么整個密鑰的搜索空間就從2128變成了28,遍歷搜索k1就能恢復出所有的密鑰。

    密碼設備在處理相同的中間值時,消耗的能量被認為是相似的,因此,兩個能量跡中涉及相同中間值的片段往往被用來檢測碰撞。將這兩個能量跡片段(已經(jīng)求過平均)分別表示為{t1,1,t1,2,…,t1,l}和{t2,1,t2,2,…,t2,l},兩個片段之間的相似程度可以用最小二乘法(least square method,LSM)描述,也就是其歐幾里德距離可表示為

    (2)

    如果D小于某個閾值,就表示檢測到了碰撞。

    為了抵御側(cè)信道攻擊,邊緣計算或其他密碼設備中所采用的密碼算法會采取一些措施,掩碼方案[17]就是其中應用較為廣泛的一種。帶有掩碼的AES算法的S盒被定義為S′(xi⊕m)=S(xi)⊕M,其中,m是S盒的輸入掩碼,M是S盒的輸出掩碼,輸入和輸出的掩碼在AES算法每輪執(zhí)行前隨機產(chǎn)生,且至少在一輪加密中的16個S盒中使用相同的輸入輸出掩碼,重用掩碼方案如圖1所示。

    圖1 重用掩碼方案

    1.2 自適應選擇明文碰撞攻擊

    模板攻擊是利用密碼設備對處理不同的數(shù)據(jù)消耗的能量有不同的特征刻畫模板,在攻擊階段將已知明文輸入的能量消耗特征與模板匹配,以獲得密鑰的信息。自適應選擇明文碰撞攻擊[18]就是一種針對重用掩碼AES算法的模板攻擊,假設敵手擁有一個和待攻擊設備相同的設備,則可控制明文密鑰建立模板。下面將以S1和S2為例進行說明。

    在建立模板階段,令p1=k1=k2=0,p2的輸入空間范圍為{0,1,…,255},使S1和S2之間輸入的漢明距離h遍歷{0,1,…,8}。對于每個明文p2:使用帶掩碼的AES算法加密明文n次,由于在攻擊階段的距離需要與模板匹配,為了降低噪聲的影響,n需足夠大;從每條能量跡截取兩個S盒輸入段子能量跡;使用最小二乘法對兩段子能量跡求距離,這個距離對應了模板中的漢明距離,即h=DH(x1,x2)。這樣就建立9個漢明距離對應歐幾里德距離的模板。

    Ding等人的理論依據(jù)是帶有重用掩碼的任意兩個S盒之間的輸入漢明距離和歐幾里德距離存在以下關(guān)系[18]。

    定理1如果l是固定的,Δ的取值范圍為{0,1,2,…,8}。對于任意的x1,x2∈{0,1,2,…,255},DH(x1,x2)=Δ,則期望值可表示為

    (3)

    式中,E(·)為期望函數(shù)。

    2 改進的選擇明文碰撞攻擊方法

    2.1 能量跡的數(shù)學表達式

    漢明重量為一個字節(jié)數(shù)據(jù)的二進制形式中1的數(shù)量,8比特的數(shù)據(jù)x可表示為x=x7x6x5…x0,則有

    (4)

    如果x是均勻分布且相互獨立的,那么WH(x)與x的個數(shù)之間的關(guān)系如表1所示。

    表1 均勻分布x的漢明重量與數(shù)據(jù)個數(shù)的關(guān)系

    為了方便后文描述,能量跡的數(shù)學表達式(1)可重新表示為

    t=sWH(x)+β+r

    (5)

    研究能量跡各采樣點的方差[16]可以知道,方差較小的部分是噪聲或是與設備算法輸入無關(guān)的常量消耗,方差較高的部分反映了處理數(shù)據(jù)的不同,是與操作數(shù)據(jù)有關(guān)的采樣點,那些與S盒輸入有關(guān)的采樣點被稱為興趣點。

    對式(5)兩邊求方差,一方面固定能量消耗β的方差為0,另一方面噪聲部分與操作的數(shù)據(jù)無關(guān),由此可得能量跡的方差為

    V(t)=V[sWH(x)+β]+V(r)=s2V[WH(x)]+V(r)

    (6)

    式中,V(r)為噪聲r的方差。假設數(shù)據(jù)x的每一個比特位是均勻分布的,那么x的漢明重量服從二項分布B(8,1/2),則有

    (7)

    根據(jù)式(6)和式(7),s可以表示為

    (8)

    對式(5)兩邊求數(shù)學期望,WH(x)的數(shù)學期望為4。對于固定能量消耗β,其數(shù)學期望就是其本身。噪聲r服從均值為0的正態(tài)分布。因此可得

    E(t)=sE[WH(x)]+E(β)+E(r)=4s+β

    (9)

    一旦確定了s,那么β可以表示為

    β=E(t)-4s

    (10)

    式中,E(t)是用興趣點處泄露能量值的平均值估計。

    至此,在無掩碼的情況下,式(5)中的幾個參數(shù)都已經(jīng)得到求解。

    然而,在有掩碼的情況下,式(5)變?yōu)?/p>

    t=sWH(x⊕m)+β+r

    (11)

    密碼設備的能量消耗主要與被處理數(shù)據(jù)的漢明重量有關(guān),而不同的漢明重量代表了不同的能量消耗。因此,將利用估計的方法區(qū)分興趣點處所代表的漢明重量。

    這種區(qū)分方法依賴于能量跡中泄露的質(zhì)量,只在噪聲較小的情況下才有效。通過降低噪聲,比如使用4階累積量[21]方法,排序效果會更好。利用降低噪聲的方法可以得到較為準確的排序,但部分元素會被排序在錯誤的位置,此時需要更多的能量跡減小錯誤帶來的影響。

    取出興趣點處漢明重量為4的能量跡子集合,對式(11)兩邊求方差,由于sWH(4)的方差為0,固定能量消耗β的方差也為0,而噪聲部分與操作的數(shù)據(jù)無關(guān),由此可以得到

    V(Tl)=V(r)

    (12)

    在不對能量跡進行排序的情況下,對式(11)兩邊求方差,得到

    V(t)=V[sWH(x⊕m)+β]+V(r)=s2V[WH(x⊕m)]+V(r)

    (13)

    每輪的掩碼是隨機產(chǎn)生的,假設掩碼m是均勻分布的,對于任意的x∈[0,255],x⊕m在[0,255]上仍是均勻分布的(x是固定的),即x⊕m的每一個比特位是均勻分布的,x⊕m的漢明重量服從二項分布B(8,1/2),則有

    (14)

    根據(jù)式(13)和式(14),可以將s表示為

    (15)

    對式(11)兩邊求數(shù)學期望,對于固定的x和均勻分布的掩碼m,WH(x⊕m)的數(shù)學期望仍為4,可得

    E(t)=sE[WH(x⊕m)]+E(β)+E(r)=4s+β

    (16)

    如果s被確定了,那么β可以表示為

    β=E(t)-4s

    (17)

    其中,E(t)仍是用帶有重用掩碼的AES算法加密固定明文的興趣點處泄露能量值的平均值估計。

    至此,在有掩碼的情況下,能量跡數(shù)學表達式(5)中的參數(shù)σ、β、s均已求解出。

    2.2 基于理論計算的模板攻擊

    針對S盒的碰撞攻擊,距離不僅指的是S盒之間的歐幾里德距離,還包括漢明距離。接下來,將充分利用S盒的歐幾里德距離和漢明距離之間的關(guān)系,排除部分不可能的明文輸入找到碰撞。

    2.2.1 基本思想

    以S1和S2為例,將p1固定為一個常量,例如p1=0,p2的目標值表示為β2。令k1⊕k2=Δk,那么目標值β2=p1⊕Δk。改進的基于掩碼AES選擇明文碰撞攻擊具體步驟如下。

    步驟1計算式(1)中未知變量的值,并根據(jù)式(3)計算9個不同漢明距離對應歐幾里德距離期望值,建立模板。

    步驟2固定p1=0,初始化p2的候選值空間范圍為0~255。

    步驟3從p2的取值范圍中隨機選擇一個元素,計算x1和x2之間的歐幾里德距離,使用這個歐幾里德距離與模板匹配,得到x1和x2之間估計的漢明距離,等價于DH(p2,β2)。

    步驟4根據(jù)步驟3中的漢明距離更新p2的取值范圍。

    步驟5重復步驟3和步驟4,直到p2的取值范圍只剩一個值,那么這個值就是β2。

    2.2.2 攻擊場景

    改進的基于掩碼AES選擇明文碰撞攻擊方法包括模板建立和攻擊兩個階段。

    圖2 建立模板流程

    攻擊固定p1=0,初始化p2的取值范圍為0~255,表示為C0={0,1,2,…,255}。無需遍歷明文,通過循環(huán)的方式降低候選值數(shù)量。改進的選擇明文碰撞攻擊在每個循環(huán)中的具體步驟如下。

    步驟1從C0中隨機選擇一個元素作為p2。

    步驟2加密帶有掩碼的AES算法n次,將采集到的能量跡表示為{Tj|j=1,2,…,n}。

    步驟4使用LSM計算x1和x2之間的歐幾里德距離Dj,并對n次加密結(jié)果Dj求平均,即

    (18)

    此時,D對應模板中ξΔ的漢明距離h=DH(p1,p2)。

    步驟5將得到的歐幾里德距離與模板進行匹配,得到估計的漢明距離

    (19)

    h就是x1和x2之間漢明距離的估計值,也就是DH(p2,β2)=h。

    步驟6將滿足條件與p2異或漢明距離為h的候選值明文p放到集合C中,即C={p|DH(p,p2)=h},并更新p2的集合C0=C0∩C。

    步驟7重復上面的過程,直到C0中只有一個元素(攻擊成功),或C0是一個空集合(攻擊失敗)。

    改進的選擇明文碰撞攻擊流程如圖3所示,其中|C0|表示C0中的元素數(shù)量。

    圖3 改進的選擇明文碰撞攻擊流程

    3 實驗結(jié)果及分析

    利用ChipWhisperer[22]平臺完成對能量跡的采集工作,線下使用Matlab對數(shù)據(jù)進行處理分析。

    3.1 對兩個密鑰字節(jié)的攻擊

    在建立模板階段,利用式(3)求出兩個S盒之間漢明距離{0,1,2,…,8}對應的歐幾里德距離期望值(模板值)分別為{1.380×10-4,1.875×10-4,2.370×10-4,2.865×10-4,3.360×10-4,3.855×10-4,4.350×10-4,4.845×10-4,5.340×10-4},如圖4所示。

    圖4 9個漢明距離對應的模板值

    在攻擊階段,設置k1=135,k2=78。令p1=0,在每個循環(huán)中,選擇明文加密次數(shù)n=1 000。在第一次循環(huán)中,隨機選擇明文p2=104,得到D=2.751×10-4,與模板匹配得到的漢明距離為3,即DH(p2,β2)=3,更新p2的候選值集合,|C0|中的元素數(shù)量降到了56個。在第二次循環(huán)中,從更新后的集合C0中隨機選擇p2=237,得到D=2.238×10-4,即DH(p2,β2)=2,更新集合,|C0|中的元素數(shù)量降到了15個。在之后的循環(huán)中,每次都從集合C0中隨機選擇一個元素作為p2,得到相應的距離D和與模板匹配的漢明距離DH(p2,β2),仿真實驗結(jié)果如表2所示。

    表2 實驗的中間值數(shù)據(jù)

    從表2中可以看到,在第5次循環(huán)中,C0中只剩下了201一個值,其他候選值都在前面的循環(huán)中被排除了,而k1⊕k2=135⊕78=201,攻擊成功并得到了正確的目標值。

    圖5給出了在5次循環(huán)中選擇明文攻擊后與模板匹配得到的漢明距離值,其中,黑色星號表示x1和x2之間的歐幾里德距離結(jié)果,虛線表示模板。

    圖5 在攻擊中使用的5個明文匹配模板

    圖6給出了每次循環(huán)后存活的候選值數(shù)量,在第一次循環(huán)后,剩下了56個候選值,在第二次循環(huán)后,剩下了15個候選值,在第三次循環(huán)后,剩下了6個候選值,在第四次循環(huán)后,剩下了3個候選值,最后一次循環(huán),只有一個候選值201被保留下來。

    圖6 攻擊中每個循環(huán)后存活的候選值數(shù)量

    (20)

    在仿真實驗中發(fā)現(xiàn),平均需要5.2個明文找到目標值,也就是說,平均使用5.2個明文就可以檢測到碰撞。

    3.2 對兩個密鑰字節(jié)的攻擊成功率對比

    在不同噪聲標準差環(huán)境下,改進的基于掩碼AES選擇明文碰撞攻擊(表示為LSM),自適應選擇明文碰撞攻擊(表示為DLSM)和相關(guān)碰撞攻擊[17](Collision-Correlation Attack,CCA)等3種攻擊方法在σ=0.002 94和σ=0.006時的成功率對比分別如圖7和圖8所示。

    圖7 σ=0.002 94時3種攻擊方法的成功率對比

    由圖7可以看出,當σ=0.002 94時,CCA方法在6 000條能量跡時只有73.8%的成功率,LSM方法達到95%的成功率需要5 800條能量跡,DLSM方法需要5 850條能量跡,LSM方法和DLSM方法均要優(yōu)于CCA方法。LSM方法和DLSM方法攻擊的成功率比較接近,DLSM方法各個漢明距離的模板值基本成等差數(shù)列,與LSM方法通過計算得到的模板值比較接近。

    圖8 σ=0.006時3種攻擊方法的成功率對比

    由圖8可以看出,當σ=0.006時,LSM方法在12 000條能量跡時只有65.6%的成功率,而DLSM方法可以達到85%的成功率,這種情況下LSM方法比DLSM方法的攻擊成功率低19.4%。

    根據(jù)自糾錯能力[18](Self-Correction,SC),驗證改進的攻擊方法建立模板攻擊成功率的極限。在不同噪聲標準差情況下,有無糾錯能力的改進的基于掩碼AES選擇明文碰撞攻擊(分別表示為SC_LSM和LSM)、有無糾錯能力自適應選擇明文碰撞攻擊(分別表示為SC_DLSM和DLSM)和CCA等5種攻擊方法在σ=0.002 94、σ=0.006、σ=0.009和σ=0.012時的成功率對比分別如圖9至圖12所示。

    圖9 σ=0.002 94時5種攻擊方法的成功率對比

    由圖9可以看出,當σ=0.002 94時,LSM方法在4 000條能量跡時只有90%的成功率,SC_LSM方法達到95%成功率需要3 360條能量跡,增加糾錯能力后,攻擊成功率有明顯提升。SC_DLSM達到95%的成功率需要3 511條能量跡,SC_LSM和SC_DLSM的攻擊成功率仍然比較接近,這說明通過理論計算得到的模板與使用與待攻擊設備相同的設備建立的模板,在低噪聲情況下,無論是否使用糾錯能力,改進的攻擊方法和自適應選擇明文碰撞攻擊方法的成功率比較接近。

    圖10 σ=0.006時5種攻擊方法的成功率對比

    由圖10可以看出,當σ=0.006時,SC_LSM方法在8 000條能量跡時只有80%的成功率,而SC_DLSM方法的成功率達到了94.4%,此時SC_LSM方法比SC_DLSM方法攻擊的成功率低14.4%。

    圖11 σ=0.009時5種攻擊方法的成功率對比

    進一步增加噪聲標準差,由圖11可以看出,當σ=0.009時,SC_LSM方法在16 000條能量跡時達到了 89.6%的成功率,而SC_DLSM方法攻擊的成功率只有81.4%,SC_LSM方法比SC_DLSM方法攻擊的成功率高8.2%。

    圖12 σ=0.012時5種攻擊方法的成功率對比

    由圖12可以看出,當σ=0.012時,SC_LSM方法在32 000條能量跡時有80.8%的成功率,SC_DLSM方法攻擊的成功率只有67.8%,SC_LSM方法比SC_DLSM方法攻擊的成功率高13%。

    綜合以上情況,噪聲標準差增加到一定范圍以后,改進的攻擊方法攻擊成功率優(yōu)于自適應選擇明文碰撞攻擊方法。說明通過與待攻擊設備相同的設備建立模板只在一定噪聲范圍內(nèi)比較準確,噪聲一旦達到了某個閾值,會影響模板的準確度,不同漢明距離對應的歐幾里德距離不成線性關(guān)系。而通過理論計算得到的模板,只要參數(shù)估計準確,無論在什么樣的噪聲環(huán)境下,其模板的漢明距離對應的歐幾里德距離一定呈成線性關(guān)系,在低噪聲和某些高噪聲環(huán)境下,可以更好地刻畫密碼設備中的能量消耗特征,并且改進的攻擊方法不需要與目標設備一模一樣的可控硬件建立模板,因而在實際應用中更加靈活。

    4 結(jié)語

    改進的基于掩碼AES選擇明文碰撞攻擊方法利用漢明重量模型,較為準確地刻畫了電路中的能量消耗。通過求解能量跡數(shù)學表達式,得到各個參數(shù),利用參數(shù)計算出9個漢明距離對應的9個歐幾里德距離期望值,從而建立了針對掩碼AES任意兩個S盒輸入的9個漢明距離對應9個歐幾里德距離的模板。仿真實驗結(jié)果表明,在不同噪聲環(huán)境下,改進的攻擊方法在低噪聲環(huán)境下恢復密鑰所需要能量跡的數(shù)量和自適應選擇明文碰撞攻擊方法相當。在噪聲標準差增加到一定范圍后,改進的攻擊方法建立的模板更為準確,在相同能量跡數(shù)量的情況下攻擊成功率更高,并且不需要敵手擁有一個和待攻擊設備相同的設備建立模板這一限制條件。

    猜你喜歡
    掩碼漢明明文
    低面積復雜度AES低熵掩碼方案的研究
    通信學報(2019年5期)2019-06-11 03:05:56
    基于布爾異或掩碼轉(zhuǎn)算術(shù)加法掩碼的安全設計*
    奇怪的處罰
    奇怪的處罰
    媳婦管錢
    四部委明文反對垃圾焚燒低價競爭
    中年研究
    基于掩碼的區(qū)域增長相位解纏方法
    基于掩碼的AES算法抗二階DPA攻擊方法研究
    欧美+亚洲+日韩+国产| 中文在线观看免费www的网站 | 欧美不卡视频在线免费观看 | 在线天堂中文资源库| 啪啪无遮挡十八禁网站| 校园春色视频在线观看| 老司机深夜福利视频在线观看| 少妇粗大呻吟视频| 亚洲av成人av| 黄片大片在线免费观看| 级片在线观看| 亚洲av五月六月丁香网| 午夜福利一区二区在线看| 亚洲av第一区精品v没综合| x7x7x7水蜜桃| 久久精品国产综合久久久| 亚洲精品中文字幕在线视频| 午夜免费观看网址| 一级片免费观看大全| 亚洲一区高清亚洲精品| 欧美精品啪啪一区二区三区| 97人妻精品一区二区三区麻豆 | 美女扒开内裤让男人捅视频| 国产成+人综合+亚洲专区| 国产av在哪里看| 午夜福利免费观看在线| 久久精品国产99精品国产亚洲性色| 韩国av一区二区三区四区| 男人舔奶头视频| 老汉色av国产亚洲站长工具| 一进一出抽搐动态| 精品高清国产在线一区| 99国产极品粉嫩在线观看| 在线天堂中文资源库| 欧美色视频一区免费| 高潮久久久久久久久久久不卡| 精品不卡国产一区二区三区| 美女高潮喷水抽搐中文字幕| 可以在线观看的亚洲视频| 日日夜夜操网爽| 老司机靠b影院| 亚洲精品美女久久久久99蜜臀| 日韩大码丰满熟妇| 人人澡人人妻人| 曰老女人黄片| 久久久久久免费高清国产稀缺| 精品国产美女av久久久久小说| 日本精品一区二区三区蜜桃| 男人的好看免费观看在线视频 | av免费在线观看网站| 啦啦啦免费观看视频1| 欧美激情高清一区二区三区| 欧美一级毛片孕妇| 国产精品1区2区在线观看.| avwww免费| 亚洲黑人精品在线| 精品久久久久久久久久久久久 | 免费女性裸体啪啪无遮挡网站| 日韩一卡2卡3卡4卡2021年| 国产精品野战在线观看| 精品久久久久久,| 午夜亚洲福利在线播放| 99久久综合精品五月天人人| 精品不卡国产一区二区三区| 免费av毛片视频| 国产精品 国内视频| 好男人在线观看高清免费视频 | 国产私拍福利视频在线观看| 国产成人欧美| 亚洲五月色婷婷综合| 久久香蕉精品热| 午夜免费成人在线视频| 欧美激情高清一区二区三区| 99久久综合精品五月天人人| 少妇 在线观看| 99re在线观看精品视频| 色精品久久人妻99蜜桃| 国产成人啪精品午夜网站| 国产熟女xx| www日本在线高清视频| 亚洲精品粉嫩美女一区| 免费在线观看完整版高清| 久久久久久大精品| 亚洲五月天丁香| 国产视频内射| 久久 成人 亚洲| 久久国产精品人妻蜜桃| 一级毛片女人18水好多| 波多野结衣巨乳人妻| 老司机靠b影院| 人人妻人人澡欧美一区二区| АⅤ资源中文在线天堂| 免费女性裸体啪啪无遮挡网站| 给我免费播放毛片高清在线观看| 成人亚洲精品av一区二区| 国产片内射在线| 色播在线永久视频| 每晚都被弄得嗷嗷叫到高潮| 久久天堂一区二区三区四区| 久久久久久国产a免费观看| 母亲3免费完整高清在线观看| 久99久视频精品免费| 国产激情欧美一区二区| 999久久久精品免费观看国产| 2021天堂中文幕一二区在线观 | 精品久久蜜臀av无| 一级毛片女人18水好多| 一级毛片高清免费大全| 欧美绝顶高潮抽搐喷水| 99国产极品粉嫩在线观看| 一区福利在线观看| 黄色视频,在线免费观看| www.www免费av| 久99久视频精品免费| 国产在线精品亚洲第一网站| 亚洲中文字幕日韩| 久久精品国产清高在天天线| 草草在线视频免费看| 黑丝袜美女国产一区| 久久精品成人免费网站| 高清毛片免费观看视频网站| 黄色丝袜av网址大全| 又黄又爽又免费观看的视频| 天天躁狠狠躁夜夜躁狠狠躁| 天天添夜夜摸| 很黄的视频免费| 99久久99久久久精品蜜桃| 欧美+亚洲+日韩+国产| 露出奶头的视频| 黄色片一级片一级黄色片| 精品久久久久久久久久久久久 | 国产三级在线视频| 久久99热这里只有精品18| 亚洲国产精品成人综合色| 人妻久久中文字幕网| 在线国产一区二区在线| 亚洲精品国产区一区二| 亚洲久久久国产精品| 青草久久国产| 欧美国产日韩亚洲一区| 美女国产高潮福利片在线看| 黄色 视频免费看| 久久精品影院6| 国产成人一区二区三区免费视频网站| 国产精品野战在线观看| 国产精品影院久久| 国产一区二区三区在线臀色熟女| 69av精品久久久久久| 91麻豆av在线| 国产激情欧美一区二区| 女人爽到高潮嗷嗷叫在线视频| 亚洲精品国产区一区二| 国产蜜桃级精品一区二区三区| 亚洲欧美一区二区三区黑人| 欧美色欧美亚洲另类二区| 国产精品野战在线观看| 不卡一级毛片| 1024香蕉在线观看| 51午夜福利影视在线观看| 久久久精品国产亚洲av高清涩受| 国产在线精品亚洲第一网站| 变态另类成人亚洲欧美熟女| 久久国产精品男人的天堂亚洲| 90打野战视频偷拍视频| 欧美日韩一级在线毛片| 亚洲精品av麻豆狂野| 麻豆久久精品国产亚洲av| 国产黄a三级三级三级人| 午夜免费激情av| 欧美成人免费av一区二区三区| 亚洲熟女毛片儿| 亚洲av日韩精品久久久久久密| 狂野欧美激情性xxxx| 亚洲人成网站在线播放欧美日韩| 丝袜美腿诱惑在线| 久久伊人香网站| 丝袜在线中文字幕| 国产伦人伦偷精品视频| 男女那种视频在线观看| 国产在线观看jvid| 给我免费播放毛片高清在线观看| 女性被躁到高潮视频| 亚洲久久久国产精品| 亚洲免费av在线视频| 国产精品99久久99久久久不卡| 欧美激情极品国产一区二区三区| 国产成人啪精品午夜网站| 亚洲国产欧美日韩在线播放| 黄频高清免费视频| 色尼玛亚洲综合影院| 99久久久亚洲精品蜜臀av| 一夜夜www| 91老司机精品| 精华霜和精华液先用哪个| 俺也久久电影网| 欧美乱码精品一区二区三区| 日韩欧美三级三区| 亚洲精品国产一区二区精华液| 悠悠久久av| 亚洲精品中文字幕一二三四区| 精品久久久久久久久久免费视频| 一a级毛片在线观看| 麻豆国产av国片精品| 国产精品亚洲美女久久久| 国产精品免费一区二区三区在线| 少妇的丰满在线观看| 精品国产超薄肉色丝袜足j| 亚洲性夜色夜夜综合| 国产人伦9x9x在线观看| 一级a爱片免费观看的视频| 在线观看免费日韩欧美大片| 亚洲一区中文字幕在线| 淫秽高清视频在线观看| 黄色a级毛片大全视频| 午夜影院日韩av| 俺也久久电影网| 国产亚洲精品一区二区www| 亚洲激情在线av| 99热6这里只有精品| 婷婷精品国产亚洲av| 欧美黑人欧美精品刺激| 精品欧美国产一区二区三| 久久人妻福利社区极品人妻图片| 国产一区二区激情短视频| 欧美人与性动交α欧美精品济南到| 欧美成人免费av一区二区三区| 成人精品一区二区免费| av中文乱码字幕在线| 午夜福利在线观看吧| 在线国产一区二区在线| 国产私拍福利视频在线观看| 国产视频内射| 亚洲专区中文字幕在线| 男人的好看免费观看在线视频 | 久热爱精品视频在线9| 亚洲中文av在线| 国产片内射在线| 午夜福利18| 精品欧美国产一区二区三| 婷婷亚洲欧美| 日韩视频一区二区在线观看| 一级毛片精品| 日韩欧美三级三区| 国产精品永久免费网站| 精品国产一区二区三区四区第35| 国产亚洲欧美98| 999精品在线视频| 免费搜索国产男女视频| 香蕉久久夜色| 啦啦啦 在线观看视频| 成人18禁在线播放| 男人舔女人下体高潮全视频| 热99re8久久精品国产| 亚洲熟女毛片儿| 一夜夜www| 看片在线看免费视频| 国产欧美日韩一区二区三| 桃色一区二区三区在线观看| 伊人久久大香线蕉亚洲五| 午夜免费激情av| 老司机深夜福利视频在线观看| 一二三四社区在线视频社区8| 国产精品久久电影中文字幕| 无遮挡黄片免费观看| 在线观看日韩欧美| 精品不卡国产一区二区三区| 母亲3免费完整高清在线观看| 韩国av一区二区三区四区| 亚洲熟妇中文字幕五十中出| svipshipincom国产片| 国产男靠女视频免费网站| 给我免费播放毛片高清在线观看| 白带黄色成豆腐渣| 久久精品国产亚洲av高清一级| 一区二区三区国产精品乱码| 日韩三级视频一区二区三区| 久久久久久久久免费视频了| 国内揄拍国产精品人妻在线 | 欧美成人午夜精品| 人成视频在线观看免费观看| 欧美乱色亚洲激情| 久久中文字幕一级| 久久久久久久久中文| 亚洲国产欧洲综合997久久, | 亚洲av美国av| 最新美女视频免费是黄的| 一级a爱片免费观看的视频| 黄色片一级片一级黄色片| 精品国产亚洲在线| 一区二区三区精品91| 欧美不卡视频在线免费观看 | 免费看日本二区| www.自偷自拍.com| av福利片在线| 老熟妇仑乱视频hdxx| 午夜免费激情av| 成年版毛片免费区| 人成视频在线观看免费观看| 又黄又爽又免费观看的视频| 欧美成人性av电影在线观看| 中文字幕精品免费在线观看视频| 香蕉丝袜av| 精品高清国产在线一区| 视频区欧美日本亚洲| 高潮久久久久久久久久久不卡| 国产精品久久久久久精品电影 | 十八禁网站免费在线| 国产高清videossex| 国产不卡一卡二| 国产精品亚洲av一区麻豆| 日韩欧美国产一区二区入口| 久久久精品国产亚洲av高清涩受| 嫩草影视91久久| 青草久久国产| 国产午夜福利久久久久久| 午夜福利免费观看在线| 丰满人妻熟妇乱又伦精品不卡| 啦啦啦免费观看视频1| 成人手机av| 99国产精品99久久久久| 色综合站精品国产| 色综合婷婷激情| 久久香蕉国产精品| 99国产精品99久久久久| 午夜福利免费观看在线| 亚洲av成人一区二区三| 欧美性猛交╳xxx乱大交人| 丁香六月欧美| 女生性感内裤真人,穿戴方法视频| 欧美中文综合在线视频| 999久久久精品免费观看国产| 男女下面进入的视频免费午夜 | 欧美又色又爽又黄视频| 亚洲av成人av| 男人操女人黄网站| 一级毛片高清免费大全| 精品国产超薄肉色丝袜足j| www.999成人在线观看| 真人一进一出gif抽搐免费| 丁香六月欧美| 日韩欧美国产一区二区入口| 99久久无色码亚洲精品果冻| 啦啦啦韩国在线观看视频| 身体一侧抽搐| 国产三级黄色录像| av福利片在线| 91九色精品人成在线观看| 国内揄拍国产精品人妻在线 | 国产欧美日韩一区二区精品| 色综合婷婷激情| 久久婷婷人人爽人人干人人爱| 欧美日韩福利视频一区二区| 女性被躁到高潮视频| 亚洲精品美女久久av网站| www国产在线视频色| 不卡一级毛片| 亚洲欧美一区二区三区黑人| 亚洲精品av麻豆狂野| 国产av一区二区精品久久| 无人区码免费观看不卡| 国产黄片美女视频| 90打野战视频偷拍视频| 精品欧美一区二区三区在线| 麻豆久久精品国产亚洲av| av在线天堂中文字幕| 亚洲欧美精品综合久久99| 国语自产精品视频在线第100页| 国产三级在线视频| 亚洲人成77777在线视频| 久久久久久亚洲精品国产蜜桃av| 又黄又粗又硬又大视频| 国产精品影院久久| 精品国产乱码久久久久久男人| 少妇的丰满在线观看| 精品福利观看| 国产亚洲欧美在线一区二区| 特大巨黑吊av在线直播 | cao死你这个sao货| 日日爽夜夜爽网站| 国内揄拍国产精品人妻在线 | 国产精品 欧美亚洲| 动漫黄色视频在线观看| 十八禁网站免费在线| 一本久久中文字幕| 久久国产精品人妻蜜桃| 日韩免费av在线播放| 一个人免费在线观看的高清视频| 国产熟女午夜一区二区三区| 国产99久久九九免费精品| 成人三级黄色视频| 好男人在线观看高清免费视频 | 亚洲av电影在线进入| 国产精品 欧美亚洲| 嫩草影视91久久| a级毛片在线看网站| 亚洲国产中文字幕在线视频| 国产免费男女视频| 国产一区二区三区视频了| 国产私拍福利视频在线观看| 国产av又大| 精品国内亚洲2022精品成人| 好男人电影高清在线观看| 亚洲av第一区精品v没综合| 欧美最黄视频在线播放免费| 亚洲无线在线观看| 亚洲专区字幕在线| videosex国产| 级片在线观看| 人人妻,人人澡人人爽秒播| 欧美日韩中文字幕国产精品一区二区三区| 在线观看免费午夜福利视频| 级片在线观看| 国产精品亚洲一级av第二区| 波多野结衣高清作品| 久久亚洲真实| 九色国产91popny在线| 精品久久久久久,| 首页视频小说图片口味搜索| 国产高清视频在线播放一区| 中亚洲国语对白在线视频| 亚洲专区字幕在线| 两个人免费观看高清视频| 狠狠狠狠99中文字幕| 校园春色视频在线观看| www日本在线高清视频| 久久99热这里只有精品18| 十八禁人妻一区二区| 午夜久久久久精精品| 午夜福利欧美成人| 人妻久久中文字幕网| av天堂在线播放| 亚洲色图 男人天堂 中文字幕| 欧美最黄视频在线播放免费| 亚洲中文字幕一区二区三区有码在线看 | 巨乳人妻的诱惑在线观看| 久久久久久久午夜电影| 人妻久久中文字幕网| 午夜福利在线在线| 男人操女人黄网站| 欧美激情久久久久久爽电影| 亚洲熟妇熟女久久| 非洲黑人性xxxx精品又粗又长| 黄色毛片三级朝国网站| 婷婷精品国产亚洲av在线| 亚洲精华国产精华精| 成人一区二区视频在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 久99久视频精品免费| 色婷婷久久久亚洲欧美| 一区福利在线观看| 日韩一卡2卡3卡4卡2021年| www日本在线高清视频| 一个人免费在线观看的高清视频| 日韩大尺度精品在线看网址| 国产精品自产拍在线观看55亚洲| 很黄的视频免费| 亚洲人成网站在线播放欧美日韩| 18禁美女被吸乳视频| 窝窝影院91人妻| 久久99热这里只有精品18| 国产精品亚洲av一区麻豆| 国产爱豆传媒在线观看 | 成熟少妇高潮喷水视频| 国产男靠女视频免费网站| 亚洲成人久久爱视频| 亚洲 欧美 日韩 在线 免费| 精品国产乱码久久久久久男人| 午夜久久久久精精品| av中文乱码字幕在线| 欧美在线一区亚洲| 可以在线观看毛片的网站| 国产免费av片在线观看野外av| 夜夜夜夜夜久久久久| 亚洲av五月六月丁香网| 成在线人永久免费视频| 久久国产亚洲av麻豆专区| 变态另类丝袜制服| 亚洲欧美日韩高清在线视频| 日本 av在线| 国产真实乱freesex| 亚洲精品一卡2卡三卡4卡5卡| 国产三级黄色录像| 中出人妻视频一区二区| 日韩欧美 国产精品| 午夜免费激情av| 天天一区二区日本电影三级| 国产蜜桃级精品一区二区三区| xxxwww97欧美| 无遮挡黄片免费观看| 精品久久久久久久久久久久久 | 制服丝袜大香蕉在线| 中文字幕av电影在线播放| av欧美777| 女人被狂操c到高潮| 老熟妇仑乱视频hdxx| 久久精品91无色码中文字幕| 亚洲av成人一区二区三| 19禁男女啪啪无遮挡网站| 亚洲精品国产一区二区精华液| 91成人精品电影| 久久这里只有精品19| 亚洲全国av大片| 日韩大码丰满熟妇| 国产精品国产高清国产av| 欧美性猛交黑人性爽| 中文字幕久久专区| www.999成人在线观看| 我的亚洲天堂| 88av欧美| 国内精品久久久久精免费| 亚洲男人天堂网一区| 50天的宝宝边吃奶边哭怎么回事| 99热只有精品国产| √禁漫天堂资源中文www| 日韩成人在线观看一区二区三区| 桃色一区二区三区在线观看| 亚洲中文字幕日韩| 精品免费久久久久久久清纯| 怎么达到女性高潮| 亚洲成人国产一区在线观看| 欧美成人免费av一区二区三区| 亚洲成人精品中文字幕电影| 后天国语完整版免费观看| 亚洲欧美精品综合一区二区三区| 满18在线观看网站| 国产精品98久久久久久宅男小说| 国产精品美女特级片免费视频播放器 | 观看免费一级毛片| 亚洲九九香蕉| 曰老女人黄片| 老鸭窝网址在线观看| 免费在线观看视频国产中文字幕亚洲| 免费看美女性在线毛片视频| 脱女人内裤的视频| 亚洲成人国产一区在线观看| 成年女人毛片免费观看观看9| www.自偷自拍.com| 久久九九热精品免费| 国产视频一区二区在线看| 亚洲黑人精品在线| 人妻丰满熟妇av一区二区三区| 免费在线观看完整版高清| svipshipincom国产片| 国产主播在线观看一区二区| 一卡2卡三卡四卡精品乱码亚洲| 国产精品久久久人人做人人爽| 中文字幕高清在线视频| 久久精品成人免费网站| av中文乱码字幕在线| 制服人妻中文乱码| 少妇裸体淫交视频免费看高清 | 在线观看www视频免费| www国产在线视频色| 亚洲国产欧洲综合997久久, | 欧美乱妇无乱码| 久久婷婷成人综合色麻豆| 麻豆成人午夜福利视频| 亚洲成人久久性| 99在线视频只有这里精品首页| 久久精品91蜜桃| 免费看十八禁软件| 国产精品免费视频内射| 免费搜索国产男女视频| 激情在线观看视频在线高清| 大型av网站在线播放| 老司机深夜福利视频在线观看| 两个人视频免费观看高清| 亚洲最大成人中文| 制服丝袜大香蕉在线| 在线十欧美十亚洲十日本专区| 欧美zozozo另类| 精品不卡国产一区二区三区| 两性夫妻黄色片| 久久久久久九九精品二区国产 | xxxwww97欧美| 国内揄拍国产精品人妻在线 | 亚洲精品中文字幕在线视频| 久99久视频精品免费| 亚洲真实伦在线观看| 免费看日本二区| 中文字幕人成人乱码亚洲影| 欧美日韩亚洲国产一区二区在线观看| 国产精品久久久av美女十八| 老司机午夜福利在线观看视频| 国产精品久久久av美女十八| 亚洲第一欧美日韩一区二区三区| 少妇被粗大的猛进出69影院| 天堂影院成人在线观看| 天堂√8在线中文| 久久久久久久久中文| 91av网站免费观看| 亚洲av五月六月丁香网| 国产精华一区二区三区| 国产精品久久久久久亚洲av鲁大| 九色国产91popny在线| av视频在线观看入口| 亚洲av成人不卡在线观看播放网| 久久人妻av系列| 成人午夜高清在线视频 | 真人一进一出gif抽搐免费| 女人高潮潮喷娇喘18禁视频| 国产亚洲欧美精品永久| 在线永久观看黄色视频| 色尼玛亚洲综合影院| 亚洲第一青青草原| 中文字幕久久专区| 国产精品九九99| netflix在线观看网站| 亚洲人成77777在线视频| 欧美性长视频在线观看| 日本 欧美在线| 亚洲中文字幕日韩| 18禁黄网站禁片午夜丰满| 无遮挡黄片免费观看| 亚洲国产精品久久男人天堂|