• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種用于小模數(shù)多項(xiàng)式乘法快速數(shù)論變換的擴(kuò)域方法*

    2021-05-15 09:54:46殷彥昭烏力吉張向民
    密碼學(xué)報(bào) 2021年2期
    關(guān)鍵詞:表示法數(shù)論模數(shù)

    殷彥昭, 烏力吉, 張向民, 徐 科, 楊 維

    1. 北京信息科學(xué)與技術(shù)國(guó)家研究中心, 北京100084

    2. 清華大學(xué) 微電子學(xué)研究所, 北京100084

    3. 中興通訊股份有限公司, 深圳518057

    1 引言

    在基于R-LWE[1]原理的格密碼中, 多項(xiàng)式環(huán)乘法是最為關(guān)鍵的基礎(chǔ)運(yùn)算, 也是算法設(shè)計(jì)和實(shí)現(xiàn)時(shí)最需要進(jìn)行優(yōu)化的運(yùn)算模塊. 如果不進(jìn)行優(yōu)化, 則多項(xiàng)式乘法的復(fù)雜度為O(n2), 其中n 是多項(xiàng)式長(zhǎng)度. 多項(xiàng)式乘法的高復(fù)雜度會(huì)嚴(yán)重拖慢密碼算法的運(yùn)行速度, 占用大量開銷, 因此大多數(shù)基于R-LWE 的格密碼算法使用快速數(shù)論變換來(lái)進(jìn)行加速. 該方法利用多項(xiàng)式系數(shù)的有限域特性, 構(gòu)造多項(xiàng)式時(shí)域和頻域的相互變換關(guān)系, 將多項(xiàng)式乘法在時(shí)域的卷積變?yōu)轭l域上的點(diǎn)積, 并利用折半定理實(shí)現(xiàn)快速數(shù)論變換, 從而大幅提升多項(xiàng)式環(huán)乘法的運(yùn)算速度. NTRU[2]、NewHope[3]等格密碼算法都是采用該方法進(jìn)行多項(xiàng)式乘法的快速實(shí)現(xiàn).

    使用快速數(shù)論變換進(jìn)行多項(xiàng)式環(huán)乘法時(shí), 多項(xiàng)式及其系數(shù)域的參數(shù)都需要滿足一定條件, 這對(duì)格密碼的設(shè)計(jì)帶來(lái)了很大限制. 要進(jìn)行快速數(shù)論變換, 多項(xiàng)式系數(shù)域的階N 必須滿足N ?1 是多項(xiàng)式長(zhǎng)度的倍數(shù), 因此當(dāng)模數(shù)小于多項(xiàng)式長(zhǎng)度時(shí)(如LAC[4]算法等), 格密碼算法就無(wú)法使用快速數(shù)論變換來(lái)進(jìn)行加速了. 為了解決這一問(wèn)題, 本文設(shè)計(jì)了一種多項(xiàng)式系數(shù)域的擴(kuò)域方法, 使得系數(shù)域的階數(shù)滿足數(shù)論變換的條件, 實(shí)現(xiàn)快速數(shù)論變換來(lái)加速多項(xiàng)式乘法的實(shí)現(xiàn).

    本文主要貢獻(xiàn)如下:

    (1) 設(shè)計(jì)一種擴(kuò)域構(gòu)造方案, 使小模數(shù)多項(xiàng)式乘法滿足數(shù)論變換的條件.

    (2) 基于系數(shù)域擴(kuò)域, 設(shè)計(jì)復(fù)合基快速變換方法實(shí)現(xiàn)快速數(shù)論變換.

    (3) 對(duì)R-LWE 體系的格密碼常用的小模數(shù)多項(xiàng)式環(huán)乘法應(yīng)用擴(kuò)域方法, 分析計(jì)算復(fù)雜度, 與未使用快速數(shù)論變換時(shí)的復(fù)雜度進(jìn)行對(duì)比, 論證擴(kuò)域法實(shí)現(xiàn)快速數(shù)論變換的有效性.

    2 預(yù)備知識(shí)

    2.1 符號(hào)定義

    DIT 用于快速數(shù)論變換的時(shí)域抽取分治法

    DIF 用于快速數(shù)論變換的頻域抽取分治法

    2.2 多項(xiàng)式環(huán)乘法

    R-LWE 體系中的多項(xiàng)式乘法定義在多項(xiàng)式環(huán)上. 構(gòu)造多項(xiàng)式環(huán)時(shí), 首先需要為多項(xiàng)式的系數(shù)選擇一個(gè)有限域, 一般是選擇一個(gè)特征為q 的素域. 然后, 再選擇模多項(xiàng)式f(x), 定義環(huán)上多項(xiàng)式乘法為g(x)×h(x)=g(x)h(x)mod f(x), 加法亦同, 加完之后需要模掉f(x). 由此, 由系數(shù)為Zq域元素的多項(xiàng)式和上述加法乘法組成多項(xiàng)式環(huán), 記為Rq=Zq[x]/f(x).

    現(xiàn)有的R-LWE 算法體系多采用f(x) = xn+1 作為多項(xiàng)式環(huán)的模多項(xiàng)式. 由于模去階數(shù)為n 的多項(xiàng)式f(x) 后, 原多項(xiàng)式的最高次項(xiàng)為xn?1, 因此模xn+1 環(huán)上多項(xiàng)式長(zhǎng)度最大為n. 設(shè)多項(xiàng)式系數(shù)的模數(shù)為q, 三個(gè)多項(xiàng)式g(x)、h(x)、r(x) 分別如式(1)、式(2)和式(3)所示, 則多項(xiàng)式環(huán)乘法r(x)=g(x)h(x)中各多項(xiàng)式系數(shù)的關(guān)系如式(4)所示, 稱之為回環(huán)乘法結(jié)構(gòu). 該乘法結(jié)構(gòu)是本文所研究的多項(xiàng)式乘法基礎(chǔ)表達(dá)式.

    3 基2 快速數(shù)論變換實(shí)現(xiàn)多項(xiàng)式乘法

    觀察如式(4)所示的多項(xiàng)式乘法公式, 可以發(fā)現(xiàn)該表達(dá)式與數(shù)字信號(hào)處理中的循環(huán)卷積非常相似. 因此, 依據(jù)傅里葉變換中的“時(shí)域卷積對(duì)應(yīng)頻域相乘” 這一特性, 將多項(xiàng)式表示為類似于信號(hào)頻譜的點(diǎn)值表示法, 將兩個(gè)多項(xiàng)式的點(diǎn)值表示相乘之后再變換回原多項(xiàng)式, 可以進(jìn)行乘法的快速實(shí)現(xiàn). 將多項(xiàng)式變換為點(diǎn)值表示法的過(guò)程稱為數(shù)論變換(NTT)[5], 其反過(guò)程稱為逆數(shù)論變換(INTT). 在特殊的取值下, 利用類似快速傅里葉變換的折半定理, 便可將數(shù)論變換的復(fù)雜度降低至O(n log n), 其中n 為多項(xiàng)式長(zhǎng)度.

    3.1 多項(xiàng)式的點(diǎn)值表示法與數(shù)論變換

    我們知道, n ?1 次函數(shù)f(x) 上的n 個(gè)不同點(diǎn)可以唯一確定這個(gè)函數(shù), 即唯一確定該函數(shù)的n 個(gè)系數(shù). 同理, 長(zhǎng)度為n 的多項(xiàng)式f(x) 也可以由n 組不同的點(diǎn)值對(duì){xi,f(xi)} 唯一確定. 如果兩個(gè)多項(xiàng)式用一組相同的自變量求出點(diǎn)值對(duì), 則這兩個(gè)多項(xiàng)式相乘的結(jié)果可以直接用點(diǎn)值對(duì)中自變量不變,因變量相乘來(lái)表示, 即f(x) ?g(x) 的點(diǎn)值表示法為{xi,f(xi) ?g(xi)}. 定義f(x) 在自變量序列為X = {xi|i = 0,1,2,··· ,n ?1} 下的點(diǎn)值序列為F = {Fi|Fi= f(xi)}, 則使用點(diǎn)值表示法進(jìn)行的多項(xiàng)式乘如算法1 所示.

    算法1 使用點(diǎn)值法進(jìn)行多項(xiàng)式乘Input: 多項(xiàng)式g(x),h(x), 自變量取值序列{xi}Output: r(x) = g(x)?h(x)1 求g(x) 的點(diǎn)值表示法Gi = g(xi)2 求h(x) 的點(diǎn)值表示法Hi = h(xi)3 計(jì)算r(x) 的點(diǎn)值表示法Ri = Gi ?Hi 4 由點(diǎn)值表示形式R = {R0,R1,··· ,Rn?2,Rn?1} 求解多項(xiàng)式r(x)

    使用點(diǎn)值表示法進(jìn)行多項(xiàng)式乘時(shí), 自變量取值序列或集合的選擇非常重要. 如果不能通過(guò)適當(dāng)?shù)淖宰兞咳≈敌蛄衼?lái)快速實(shí)現(xiàn)多項(xiàng)式和點(diǎn)值表示法的互相轉(zhuǎn)換, 使用點(diǎn)值表示法進(jìn)行多項(xiàng)式乘就沒(méi)有意義了.R-LWE 體系中多項(xiàng)式系數(shù)是有限域Zp中的元素, 因此利用有限域的性質(zhì)可以尋找一個(gè)Zp上的生成元r 滿足如下條件:

    ? r2n=1, 其中n 是多項(xiàng)式長(zhǎng)度;

    ? 當(dāng)0 ≤i,j <2n 且i ?=j 時(shí), ri?=rj.

    3.2 使用折半定理實(shí)現(xiàn)快速數(shù)論變換

    雖然快速數(shù)論變換法能夠提供對(duì)數(shù)量級(jí)的加速效果, 但并非所有多項(xiàng)式乘法都可以使用這種方法. 進(jìn)行數(shù)論變換本身就對(duì)多項(xiàng)式及系數(shù)域的模數(shù)有一定要求, 而實(shí)現(xiàn)快速數(shù)論變換的要求則更為嚴(yán)苛. 首先,要生成數(shù)論變換的變換基{xi}, 就需要尋找生成元r, 而根據(jù)數(shù)論知識(shí), 要滿足r 的條件, 則有限域的模數(shù)q 必須滿足q ?1 是多項(xiàng)式長(zhǎng)度n 的倍數(shù). 又由于最佳效果的快速數(shù)論變換要求多項(xiàng)式長(zhǎng)度為2 的冪次,據(jù)此可以得到快速數(shù)論變換對(duì)多項(xiàng)式長(zhǎng)度和模數(shù)的要求:

    ? n=2k, k 為正整數(shù)

    ? q =n ?C +1, C 為常數(shù)

    ? q 為素?cái)?shù)同時(shí)滿足這三個(gè)條件的參數(shù)取值組合很有限, 這也是R-LWE 體系算法的設(shè)計(jì)難點(diǎn)之一. 而像LAC 這樣的小模數(shù)R-LWE 算法更是無(wú)法實(shí)現(xiàn)快速數(shù)論變換, 因?yàn)槠淠?shù)小于多項(xiàng)式長(zhǎng)度, 不可能滿足q ?1 是n的倍數(shù)這一條件. 因此, 我們嘗試使用擴(kuò)域方法來(lái)進(jìn)行小模數(shù)多項(xiàng)式乘法的快速數(shù)論變換.

    4 本文方法

    小模數(shù)多項(xiàng)式乘法不能使用常規(guī)NTT 的原因是多項(xiàng)式系數(shù)域太小而無(wú)法構(gòu)造NTT 變換基, 因此我們可以嘗試構(gòu)造原系數(shù)域的擴(kuò)域, 擴(kuò)大系數(shù)域的階數(shù), 使其滿足條件. 多項(xiàng)式系數(shù)使用擴(kuò)域后, 由于其階N 無(wú)法滿足N ?1 是2 的冪次這一條件, 因此多項(xiàng)式的長(zhǎng)度也無(wú)法構(gòu)造成2 的冪次, 基2 快速變換無(wú)法進(jìn)行. 因此, 我們對(duì)多項(xiàng)式長(zhǎng)度進(jìn)行質(zhì)因子分解, 使用復(fù)合基快速NTT 變換來(lái)達(dá)到與基2 快速變換接近的指數(shù)級(jí)加速效果.

    4.1 擴(kuò)域構(gòu)造方法及證明

    設(shè)Zq為原多項(xiàng)式的系數(shù)域, 其中q 是一個(gè)小于多項(xiàng)式長(zhǎng)度N 的素?cái)?shù). 按照如下方法構(gòu)造Zq的擴(kuò)域ZPq:

    ? 元素集合: {[a,b]|a ∈Zq,b ∈Zq};

    ? 加法規(guī)則: [a,b]+[c,d]=[a+c,b+d];

    ? 乘法規(guī)則: [a,b]×[c,d]=[ac ?bd,ad+bc].下面我們將給出這種構(gòu)造方法的證明. 首先, 證明ZPq是一個(gè)域.

    ? 證明{ZPq,+} 是交換群:

    (1) 依據(jù)ZPq上的加法定義可知其滿足封閉性和結(jié)合律.

    (2) {ZPq,+} 上存在唯一單位元(即ZPq的零元)[0,0]: [0,0]+[a,b]=[0+a,0+b]=[a,b].

    (3) {ZPq,+} 上任意元素存在逆元: ?[a,b]=[?a,?b].

    (4) ZPq上加法滿足交換律: [a,b]+[c,d]=[a+c,b+d]=[c+a,d+b]=[c,d]+[a,b].

    ? 證明{ZPq?{[0,0]},×} 是交換群:

    (1) 依據(jù)ZPq上的乘法定義可知其滿足封閉性.

    (2) ZPq上乘法滿足結(jié)合律:

    (3) {ZPq?{[0,0]},×} 上存在唯一單位元[1,0]: [1,0]×[a,b]=[1a ?0b,0a+1b]=[a,b]

    (4) {ZPq?{[0,0]}} 中任意元素[a,b] 存在乘法逆元[a,b]?1=[a(a2+b2)?1,?b(a2+b2)?1]

    (5) ZPq上乘法滿足交換律: [a,b]×[c,d]=[ac ?bd,ad+bc]=[ca ?db,cb+da]=[c,d]×[a,b]

    ? 證明{ZPq,+,×} 滿足乘法分配律:

    然后證明ZPq中存在一個(gè)子域與Zq同構(gòu). 這里我們?nèi)⊥瑯?gòu)子域?yàn)閆′q= {[a,0]|a ∈Zq}, 同構(gòu)映射為σ(a)=[a,0].

    ? 加法同構(gòu): σ(a)+σ(b)=[a+b,0]=σ(a+b)

    ? 乘法同構(gòu): σ(a)×σ(b)=[ab ?0,0a+0b]=[ab,0]=σ(ab)

    擴(kuò)域構(gòu)造完成后, 其階必須要大于原系數(shù)域的階, 這樣才能比原系數(shù)域支持更長(zhǎng)的多項(xiàng)式數(shù)論變換.表1 列出了q 取128 至256 之間的素?cái)?shù)時(shí), ZPq域的階數(shù)及生成元r 的參考取值.

    表1 由小模數(shù)素域生成擴(kuò)域時(shí)不同模數(shù)下的部分參數(shù)Table 1 Some parameters of different modulus while generating extension field with small modulus field

    從表中可以看出, 素?cái)?shù)域可以用擴(kuò)域方法提高階數(shù), 從q 提升至N = q2, 且可從擴(kuò)域中找到階數(shù)為N ?1 的生成元. 這其中有部分參數(shù)取值(如q = 251 等) 可以為實(shí)際的多項(xiàng)式乘數(shù)論變換提供變換基.我們注意到, 雖然擴(kuò)域生成元r 的階數(shù)N ?1 無(wú)法構(gòu)造為2 的冪次, 但在部分參數(shù)取值下擴(kuò)域階數(shù)仍然可以分解成比較小的質(zhì)因子, 從而實(shí)現(xiàn)快速數(shù)論變換. 在下一節(jié)中, 我們介紹使用混合拆分的方法來(lái)實(shí)現(xiàn)擴(kuò)域下的快速數(shù)論變換.

    4.2 復(fù)合基快速數(shù)論變換

    當(dāng)多項(xiàng)式長(zhǎng)度是2 的冪次時(shí), 可以通過(guò)不斷進(jìn)行折半的方法實(shí)現(xiàn)快速數(shù)論變換, 稱為基2 快速變換;而當(dāng)多項(xiàng)式長(zhǎng)度可以分解成多個(gè)不同的質(zhì)因子時(shí), 同樣可以通過(guò)3 等分、5 等分等方式進(jìn)行快速變換, 稱為復(fù)合基快速數(shù)論變換. 與FFT 類似, 拆分方式分為時(shí)域拆分(DIT) 和頻域拆分(DIF) 兩種, 其中時(shí)域拆分從計(jì)算結(jié)果出發(fā)進(jìn)行拆分, 頻域拆分則是從輸入數(shù)據(jù)出發(fā)進(jìn)行拆分. 式(7)是使用DIT 方法的折半定理公式, 式(8)則是使用DIF 方法的折半定理公式. 圖2 和圖3 展示了這兩種方法局部蝶形圖的區(qū)別.

    圖2 8 點(diǎn)NTT 快速變換DIT 拆分示意圖Figure 2 DIT of 8 points’ fast NTT

    圖3 8 點(diǎn)NTT 快速變換DIF 拆分示意圖Figure 3 DIF of 8 points’ fast NTT

    對(duì)于FFT 來(lái)說(shuō), 由于離散傅里葉變換和逆變換的對(duì)稱性, 正變換和逆變換DIT 的公式結(jié)構(gòu)相同, 正變換和逆變換DIF 的公式結(jié)構(gòu)也相同. 但對(duì)于NTT 來(lái)說(shuō), 正變換和逆變換的公式并不是對(duì)稱的(注意式(5)和式(6)中r 的存在), 因此正變換和逆變換的DIT 和DIF 公式各不相同, 我們總共需要推導(dǎo)4 個(gè)拆分公式. 設(shè)將長(zhǎng)度為n 的變換分解為a 個(gè)長(zhǎng)度為n′的子變換, 則這四個(gè)拆分公式分別如式(9)、式(10)、式(11)、式(12)所示, 其推導(dǎo)過(guò)程見附錄.

    (2) 正變換DIF: 拆分成a 個(gè)子變換, 第b 個(gè)子變換的輸入值為則有

    (4) 逆變換DIF: 拆分成a 個(gè)子變換, 第b 個(gè)子變換的輸入值為, 則有

    反復(fù)使用這種變換拆分方法可以將一個(gè)數(shù)論變換或逆變換拆成數(shù)級(jí)乘累加結(jié)構(gòu)的蝶形圖. 例如, 長(zhǎng)度為45的NTT 變換可以拆成3 個(gè)15 點(diǎn)的子變換, 每個(gè)子變換又可以拆成3 個(gè)5 點(diǎn)的子變換. 這種拆分方法與圖1 所示的基2 快速變換類似, 只不過(guò)基2 快速變換每次只拆成兩個(gè)子變換, 而復(fù)合基快速變換的拆分是根據(jù)多項(xiàng)式長(zhǎng)度的質(zhì)因子分解進(jìn)行拆分. 圖4 給出了一個(gè)15 點(diǎn)NTT 用DIT 方式拆分成兩級(jí)乘累加結(jié)構(gòu)的蝶形圖(未標(biāo)注乘加系數(shù)). 由于每級(jí)乘累加結(jié)構(gòu)的乘法計(jì)算量正比于(a ?1)n(n 是多項(xiàng)式總長(zhǎng)度, a 是拆分?jǐn)?shù)), 因此我們?cè)谶x擇多項(xiàng)式長(zhǎng)度時(shí)需要盡可能選擇能夠分解為較小質(zhì)因子的值.

    圖4 15 點(diǎn)NTT 快速變換DIT 蝶形圖Figure 4 Butterfly chart of DIT of 15 points’ fast NTT

    5 效果驗(yàn)證

    使用快速NTT 變換進(jìn)行多項(xiàng)式環(huán)乘法的流程圖如圖5 所示. 該計(jì)算過(guò)程由兩個(gè)正變換、一個(gè)逆變換和一個(gè)點(diǎn)值乘法組成, 其中點(diǎn)值乘法的復(fù)雜度是O(n)(n 為多項(xiàng)式長(zhǎng)度). 由于模乘是多項(xiàng)式環(huán)乘法中最消耗計(jì)算資源的運(yùn)算單元, 因此我們以模乘數(shù)目作為指標(biāo)來(lái)進(jìn)行性能比對(duì). 首先, 直接法實(shí)現(xiàn)的多項(xiàng)式乘法消耗的模乘數(shù)目為L(zhǎng)M= n2. 基2 快速變換中每個(gè)變換花費(fèi)的模乘數(shù)目是2n log2n, 因此總的模乘數(shù)目是n+6n log2n. 類似地, 基k 快速變換中每個(gè)變換花費(fèi)的模乘數(shù)目是2(k ?1)n logkn. 對(duì)于復(fù)合基變換來(lái)說(shuō), 我們構(gòu)造一個(gè)等效底數(shù)β, 使其模乘數(shù)目滿足通式2(β ?1)n logβn. 這個(gè)等效底數(shù)與多項(xiàng)式長(zhǎng)度的質(zhì)因子分解有關(guān), 分解出的質(zhì)因子越大則β 越大. 對(duì)于擴(kuò)域法進(jìn)行的快速變換, 每個(gè)擴(kuò)域模乘相當(dāng)于4 個(gè)原素?cái)?shù)域的模乘(參見第4.1 節(jié)). 因此, 使用擴(kuò)域復(fù)合基快速數(shù)論變換的多項(xiàng)式乘法花費(fèi)的模乘數(shù)目公式如下:

    以LAC 算法的模數(shù)251 為例, 表2 中列出了多項(xiàng)式長(zhǎng)度N 取不同值時(shí)擴(kuò)域快速變換的加速效果. 可以看出, 擴(kuò)域法能夠?qū)Χ囗?xiàng)式環(huán)乘法的加速起到一定作用. 在加密算法常用的多項(xiàng)式長(zhǎng)度范圍內(nèi)能提供數(shù)倍的加速效果, 而在多項(xiàng)式長(zhǎng)度取該模數(shù)支持的最大值時(shí), 可提供數(shù)十倍的效果.

    圖5 快速NTT 法實(shí)現(xiàn)多項(xiàng)式乘的步驟Figure 5 Steps of polynomial multiplication with fast NTT

    表2 模數(shù)q=251 時(shí)擴(kuò)域快速NTT 實(shí)現(xiàn)多項(xiàng)式乘法的理論加速效果Table 2 Theoretic accelerating effect of fast NTT on extension field with q=251

    6 總結(jié)

    本文探索了小模數(shù)多項(xiàng)式乘法使用數(shù)論變換進(jìn)行加速的可行性. 我們?cè)O(shè)計(jì)了一種多項(xiàng)式系數(shù)域的擴(kuò)域方法, 并推導(dǎo)了復(fù)合基快速數(shù)論變換的拆分公式, 使得小模數(shù)多項(xiàng)式乘法也能夠使用快速數(shù)論變換來(lái)進(jìn)行加速. 通過(guò)編寫代碼驗(yàn)證, 證明其相比直接法實(shí)現(xiàn)的多項(xiàng)式乘, 能夠提供一定的加速效果, 在特定場(chǎng)景下有較好效果.

    猜你喜歡
    表示法數(shù)論模數(shù)
    有趣的數(shù)字表示法
    一類涉及數(shù)論知識(shí)的組合題的常見解法
    幾類遞推數(shù)列的數(shù)論性質(zhì)
    基于單片機(jī)和模數(shù)化設(shè)計(jì)的低壓側(cè)電壓監(jiān)視與保護(hù)裝置
    能源工程(2021年2期)2021-07-21 08:40:02
    模數(shù)化設(shè)計(jì)方法在景觀鋪裝設(shè)計(jì)中的應(yīng)用
    綠色科技(2020年11期)2020-08-01 02:23:58
    賴彬文
    書香兩岸(2020年3期)2020-06-29 12:33:45
    數(shù)論中的升冪引理及其應(yīng)用
    否定意義的四種特殊表示法
    基于LID模式的城區(qū)排澇模數(shù)探析
    一種新型的RSA密碼體制模數(shù)分解算法
    97人妻天天添夜夜摸| 亚洲情色 制服丝袜| 精品欧美一区二区三区在线| 少妇的丰满在线观看| 亚洲伊人久久精品综合| 无人区码免费观看不卡 | 欧美日韩亚洲高清精品| 国产精品久久久久久精品古装| 久久久久久久国产电影| 91成人精品电影| 国产精品国产av在线观看| 亚洲男人天堂网一区| 人妻一区二区av| 人妻 亚洲 视频| 国产精品 欧美亚洲| 操美女的视频在线观看| 日韩有码中文字幕| 日本wwww免费看| 成人国语在线视频| 中文字幕色久视频| 色尼玛亚洲综合影院| 国产日韩一区二区三区精品不卡| 黄色丝袜av网址大全| xxxhd国产人妻xxx| 精品国产国语对白av| 手机成人av网站| 蜜桃国产av成人99| 午夜福利视频在线观看免费| 亚洲男人天堂网一区| 国产成人影院久久av| 午夜久久久在线观看| 夜夜骑夜夜射夜夜干| 久久婷婷成人综合色麻豆| 宅男免费午夜| 国产av又大| svipshipincom国产片| 美女国产高潮福利片在线看| 久久久欧美国产精品| 日韩人妻精品一区2区三区| 人妻久久中文字幕网| 成人永久免费在线观看视频 | 久9热在线精品视频| 国产日韩一区二区三区精品不卡| 国产成人欧美| 国产精品.久久久| 亚洲人成电影免费在线| 色播在线永久视频| 男女午夜视频在线观看| 久久99一区二区三区| 可以免费在线观看a视频的电影网站| 王馨瑶露胸无遮挡在线观看| 亚洲国产毛片av蜜桃av| cao死你这个sao货| 国产亚洲欧美精品永久| 国产精品免费视频内射| 十八禁网站网址无遮挡| 一边摸一边抽搐一进一小说 | 成年人午夜在线观看视频| 免费黄频网站在线观看国产| 久久久久久久精品吃奶| 成人18禁高潮啪啪吃奶动态图| 成年版毛片免费区| 久久av网站| 嫁个100分男人电影在线观看| 欧美精品av麻豆av| 欧美日韩黄片免| 久久av网站| 国产色视频综合| 9色porny在线观看| 久久久久久久国产电影| 狠狠婷婷综合久久久久久88av| 夜夜夜夜夜久久久久| 9191精品国产免费久久| 极品少妇高潮喷水抽搐| 国产精品av久久久久免费| e午夜精品久久久久久久| 在线观看舔阴道视频| 国产亚洲精品第一综合不卡| 亚洲黑人精品在线| 久久人妻av系列| 不卡一级毛片| 亚洲中文av在线| 精品国产一区二区久久| 欧美人与性动交α欧美软件| 欧美变态另类bdsm刘玥| 亚洲天堂av无毛| 国精品久久久久久国模美| 欧美日韩亚洲高清精品| 亚洲欧美一区二区三区黑人| 国产高清videossex| 少妇 在线观看| 亚洲第一青青草原| 三级毛片av免费| 黑人操中国人逼视频| 在线观看人妻少妇| 久久久久国内视频| 久久国产亚洲av麻豆专区| 乱人伦中国视频| 99国产综合亚洲精品| 久久久久久亚洲精品国产蜜桃av| 久久久久网色| 国产精品二区激情视频| bbb黄色大片| 真人做人爱边吃奶动态| 国产淫语在线视频| 亚洲黑人精品在线| 欧美久久黑人一区二区| 91字幕亚洲| 叶爱在线成人免费视频播放| 欧美精品av麻豆av| 伊人久久大香线蕉亚洲五| 国产精品一区二区在线观看99| 亚洲人成伊人成综合网2020| netflix在线观看网站| 波多野结衣av一区二区av| 一夜夜www| √禁漫天堂资源中文www| 国产日韩欧美视频二区| 一个人免费在线观看的高清视频| 国产精品欧美亚洲77777| 黄网站色视频无遮挡免费观看| 亚洲熟妇熟女久久| 精品欧美一区二区三区在线| 999久久久精品免费观看国产| 国产在线视频一区二区| 亚洲国产av新网站| 一边摸一边抽搐一进一出视频| 另类亚洲欧美激情| 制服诱惑二区| 欧美中文综合在线视频| 欧美中文综合在线视频| 99re6热这里在线精品视频| 日韩视频一区二区在线观看| 国产精品成人在线| 夜夜夜夜夜久久久久| 亚洲精品国产一区二区精华液| 日韩人妻精品一区2区三区| 一本—道久久a久久精品蜜桃钙片| 国产1区2区3区精品| 亚洲精品中文字幕在线视频| 亚洲国产看品久久| 免费高清在线观看日韩| 亚洲精华国产精华精| 中文字幕色久视频| 我要看黄色一级片免费的| 国产xxxxx性猛交| 大型av网站在线播放| 欧美成人免费av一区二区三区 | 久9热在线精品视频| 久久影院123| 黑人巨大精品欧美一区二区mp4| 少妇被粗大的猛进出69影院| 纵有疾风起免费观看全集完整版| 色综合欧美亚洲国产小说| 欧美性长视频在线观看| 欧美 日韩 精品 国产| 久久人人97超碰香蕉20202| 午夜福利乱码中文字幕| 一个人免费在线观看的高清视频| 人成视频在线观看免费观看| 亚洲欧美色中文字幕在线| 99国产精品免费福利视频| 中亚洲国语对白在线视频| 免费不卡黄色视频| 国产高清国产精品国产三级| 高清毛片免费观看视频网站 | 天天躁狠狠躁夜夜躁狠狠躁| 亚洲 国产 在线| 国产高清激情床上av| 99精品欧美一区二区三区四区| 国产av国产精品国产| 久热爱精品视频在线9| 欧美老熟妇乱子伦牲交| 超色免费av| 国产aⅴ精品一区二区三区波| 9热在线视频观看99| 日韩欧美一区视频在线观看| av超薄肉色丝袜交足视频| 老司机福利观看| www日本在线高清视频| 两个人免费观看高清视频| 新久久久久国产一级毛片| 蜜桃在线观看..| 在线天堂中文资源库| 男女免费视频国产| 日本撒尿小便嘘嘘汇集6| 中文字幕av电影在线播放| 久久久精品区二区三区| 亚洲精品一二三| 日韩人妻精品一区2区三区| 熟女少妇亚洲综合色aaa.| 亚洲av片天天在线观看| 少妇粗大呻吟视频| 国产不卡av网站在线观看| 男女下面插进去视频免费观看| 狂野欧美激情性xxxx| 丰满少妇做爰视频| 亚洲少妇的诱惑av| 91成年电影在线观看| 人人妻人人澡人人看| 王馨瑶露胸无遮挡在线观看| 每晚都被弄得嗷嗷叫到高潮| 亚洲,欧美精品.| 成人手机av| 国产99久久九九免费精品| 另类精品久久| 1024香蕉在线观看| 国产精品 国内视频| 国产亚洲欧美精品永久| 99国产精品一区二区三区| av线在线观看网站| 91成年电影在线观看| 国产麻豆69| 久久精品国产综合久久久| 韩国精品一区二区三区| 91成年电影在线观看| 热99re8久久精品国产| 怎么达到女性高潮| 国产一区二区三区视频了| 十八禁网站免费在线| 别揉我奶头~嗯~啊~动态视频| 精品国内亚洲2022精品成人 | av天堂久久9| 黑人巨大精品欧美一区二区mp4| 午夜91福利影院| 9191精品国产免费久久| 欧美 日韩 精品 国产| 国产在线免费精品| 母亲3免费完整高清在线观看| 久久久久视频综合| 亚洲自偷自拍图片 自拍| 男女午夜视频在线观看| 丝袜美腿诱惑在线| 一本色道久久久久久精品综合| 欧美人与性动交α欧美软件| 久久久精品免费免费高清| 一级片免费观看大全| 久久ye,这里只有精品| 亚洲精品成人av观看孕妇| 99精品欧美一区二区三区四区| 亚洲黑人精品在线| 亚洲美女黄片视频| 性高湖久久久久久久久免费观看| 免费女性裸体啪啪无遮挡网站| 国产成人免费观看mmmm| 色视频在线一区二区三区| 曰老女人黄片| 久久狼人影院| 丝袜人妻中文字幕| 人人澡人人妻人| 又紧又爽又黄一区二区| 1024香蕉在线观看| 久久久久久久精品吃奶| 久久久久视频综合| 久久精品亚洲精品国产色婷小说| 久久国产精品男人的天堂亚洲| 国产免费福利视频在线观看| 大码成人一级视频| 国产精品99久久99久久久不卡| 久久狼人影院| 1024视频免费在线观看| 50天的宝宝边吃奶边哭怎么回事| 人人妻人人澡人人爽人人夜夜| 国产极品粉嫩免费观看在线| 91精品国产国语对白视频| 亚洲全国av大片| 久久国产精品大桥未久av| 欧美一级毛片孕妇| 水蜜桃什么品种好| 国产91精品成人一区二区三区 | 国产成人精品久久二区二区免费| 久久久久久人人人人人| 国产一区二区激情短视频| 久久久精品国产亚洲av高清涩受| 丰满迷人的少妇在线观看| 日本vs欧美在线观看视频| 精品久久久精品久久久| 国产精品久久久av美女十八| 大型av网站在线播放| 成人影院久久| 欧美精品人与动牲交sv欧美| 91麻豆av在线| 国产精品1区2区在线观看. | 丰满饥渴人妻一区二区三| 19禁男女啪啪无遮挡网站| aaaaa片日本免费| 成人永久免费在线观看视频 | 免费av中文字幕在线| 999精品在线视频| 精品国产一区二区三区久久久樱花| 午夜激情久久久久久久| 国产视频一区二区在线看| 岛国毛片在线播放| 精品久久蜜臀av无| 变态另类成人亚洲欧美熟女 | 一区二区av电影网| 国产精品久久久久久精品电影小说| 日本精品一区二区三区蜜桃| 亚洲国产看品久久| 日韩欧美一区二区三区在线观看 | 十八禁网站网址无遮挡| 99香蕉大伊视频| 大片免费播放器 马上看| 国产欧美日韩一区二区精品| 色婷婷av一区二区三区视频| 亚洲色图综合在线观看| 久久99热这里只频精品6学生| 日本av手机在线免费观看| 亚洲少妇的诱惑av| 狠狠狠狠99中文字幕| 91大片在线观看| 精品人妻1区二区| 1024视频免费在线观看| 男女高潮啪啪啪动态图| 亚洲一区中文字幕在线| 在线永久观看黄色视频| 嫁个100分男人电影在线观看| 脱女人内裤的视频| 男女午夜视频在线观看| 纵有疾风起免费观看全集完整版| 黑人欧美特级aaaaaa片| 国产在线一区二区三区精| 最近最新中文字幕大全免费视频| 久久ye,这里只有精品| 日韩免费av在线播放| 国产伦人伦偷精品视频| 亚洲欧洲精品一区二区精品久久久| 久久婷婷成人综合色麻豆| 90打野战视频偷拍视频| 中文字幕色久视频| 国产日韩欧美视频二区| 美女高潮到喷水免费观看| 国产亚洲欧美精品永久| 日韩制服丝袜自拍偷拍| 夜夜爽天天搞| 国精品久久久久久国模美| 高清视频免费观看一区二区| 欧美久久黑人一区二区| 91精品三级在线观看| 亚洲情色 制服丝袜| 久久中文看片网| 多毛熟女@视频| avwww免费| 午夜激情久久久久久久| 国产真人三级小视频在线观看| 18禁裸乳无遮挡动漫免费视频| 国产男靠女视频免费网站| 国产精品秋霞免费鲁丝片| 大型黄色视频在线免费观看| 亚洲人成伊人成综合网2020| 精品亚洲成a人片在线观看| 日本wwww免费看| 嫩草影视91久久| 日本一区二区免费在线视频| 国产精品影院久久| 操美女的视频在线观看| 国产男靠女视频免费网站| 老司机午夜十八禁免费视频| 十八禁高潮呻吟视频| 精品一区二区三区四区五区乱码| 国产日韩欧美亚洲二区| 首页视频小说图片口味搜索| 美女午夜性视频免费| 欧美一级毛片孕妇| 久久精品aⅴ一区二区三区四区| 欧美另类亚洲清纯唯美| 久久毛片免费看一区二区三区| 国产成人啪精品午夜网站| 国产在线观看jvid| 最黄视频免费看| 91精品国产国语对白视频| 久久国产亚洲av麻豆专区| 老熟妇仑乱视频hdxx| 黑丝袜美女国产一区| 我的亚洲天堂| 国产淫语在线视频| 极品人妻少妇av视频| 久久久久久久国产电影| 91av网站免费观看| 一级毛片电影观看| tube8黄色片| 国产黄频视频在线观看| 国产在视频线精品| 亚洲中文av在线| 久久影院123| 久久久精品免费免费高清| 成年女人毛片免费观看观看9 | 国产av国产精品国产| 一进一出好大好爽视频| 国产成人欧美在线观看 | 99久久人妻综合| 超色免费av| 亚洲欧美一区二区三区久久| 天堂动漫精品| 国产区一区二久久| 12—13女人毛片做爰片一| 啪啪无遮挡十八禁网站| 脱女人内裤的视频| av在线播放免费不卡| 国产麻豆69| 午夜两性在线视频| 狠狠婷婷综合久久久久久88av| 精品国产乱子伦一区二区三区| 国产不卡一卡二| 亚洲国产av影院在线观看| 激情视频va一区二区三区| 天天操日日干夜夜撸| 一本综合久久免费| 亚洲精品粉嫩美女一区| 午夜激情久久久久久久| 超碰97精品在线观看| 亚洲精品粉嫩美女一区| 夫妻午夜视频| 日韩 欧美 亚洲 中文字幕| 国产成人一区二区三区免费视频网站| 中文亚洲av片在线观看爽 | 俄罗斯特黄特色一大片| 久久精品国产99精品国产亚洲性色 | 色在线成人网| 如日韩欧美国产精品一区二区三区| 免费在线观看视频国产中文字幕亚洲| 欧美老熟妇乱子伦牲交| 国产成人欧美在线观看 | 新久久久久国产一级毛片| a在线观看视频网站| 夜夜骑夜夜射夜夜干| 99在线人妻在线中文字幕 | 黄片播放在线免费| 在线观看免费视频网站a站| 欧美日韩福利视频一区二区| 777久久人妻少妇嫩草av网站| 国产一区二区三区在线臀色熟女 | 肉色欧美久久久久久久蜜桃| 99精品在免费线老司机午夜| 两个人免费观看高清视频| 日韩大片免费观看网站| 亚洲国产成人一精品久久久| 一边摸一边抽搐一进一小说 | 国产精品一区二区免费欧美| 午夜免费成人在线视频| 1024视频免费在线观看| 国产精品久久久久成人av| 视频区欧美日本亚洲| 久久热在线av| 热99久久久久精品小说推荐| 夫妻午夜视频| 午夜福利欧美成人| 女人高潮潮喷娇喘18禁视频| 亚洲精华国产精华精| netflix在线观看网站| 久久久久精品人妻al黑| 亚洲欧洲日产国产| 波多野结衣av一区二区av| 久久久国产精品麻豆| 国产av国产精品国产| 亚洲精品美女久久久久99蜜臀| 国产高清国产精品国产三级| 一区福利在线观看| 欧美一级毛片孕妇| 十八禁高潮呻吟视频| 黄色片一级片一级黄色片| 蜜桃国产av成人99| a在线观看视频网站| 老司机深夜福利视频在线观看| 美女高潮到喷水免费观看| svipshipincom国产片| 丝瓜视频免费看黄片| 久久性视频一级片| 黄色成人免费大全| 亚洲av日韩在线播放| 激情在线观看视频在线高清 | 免费女性裸体啪啪无遮挡网站| 免费一级毛片在线播放高清视频 | 91av网站免费观看| 国产日韩一区二区三区精品不卡| 99re在线观看精品视频| 精品国产一区二区久久| 亚洲成人免费电影在线观看| 国产精品 国内视频| 国产老妇伦熟女老妇高清| 黑丝袜美女国产一区| 一区二区三区国产精品乱码| 他把我摸到了高潮在线观看 | 国产野战对白在线观看| 久久香蕉激情| 18禁观看日本| 女警被强在线播放| 男人舔女人的私密视频| 亚洲av国产av综合av卡| 国产精品国产高清国产av | 国产欧美日韩一区二区三| 婷婷丁香在线五月| 狠狠精品人妻久久久久久综合| 日本av免费视频播放| 麻豆成人av在线观看| 日韩视频在线欧美| 亚洲伊人久久精品综合| 成人av一区二区三区在线看| 成年人黄色毛片网站| 国产精品1区2区在线观看. | 嫩草影视91久久| 国产精品美女特级片免费视频播放器 | 黄色视频,在线免费观看| 看免费av毛片| 国产精品久久久av美女十八| aaaaa片日本免费| 老汉色∧v一级毛片| 久久免费观看电影| 日韩免费高清中文字幕av| 成人免费观看视频高清| 午夜免费鲁丝| 久久天堂一区二区三区四区| 国产亚洲欧美精品永久| 天天躁狠狠躁夜夜躁狠狠躁| 精品国产乱码久久久久久小说| 亚洲国产欧美日韩在线播放| 成年人黄色毛片网站| 日韩中文字幕欧美一区二区| 国产成人影院久久av| 黄色成人免费大全| 国产福利在线免费观看视频| 欧美人与性动交α欧美软件| 肉色欧美久久久久久久蜜桃| 亚洲自偷自拍图片 自拍| 精品免费久久久久久久清纯 | 亚洲va日本ⅴa欧美va伊人久久| 亚洲性夜色夜夜综合| 亚洲国产欧美网| 欧美日韩中文字幕国产精品一区二区三区 | 丰满迷人的少妇在线观看| 欧美黄色片欧美黄色片| 怎么达到女性高潮| 欧美激情极品国产一区二区三区| 日日爽夜夜爽网站| 国产在线视频一区二区| 精品国内亚洲2022精品成人 | 久久久久久久国产电影| 亚洲人成电影免费在线| 少妇粗大呻吟视频| 如日韩欧美国产精品一区二区三区| 黑人巨大精品欧美一区二区mp4| 国产成人精品久久二区二区91| 久久精品亚洲熟妇少妇任你| 免费观看av网站的网址| 精品国产国语对白av| 性高湖久久久久久久久免费观看| 久久青草综合色| 精品少妇黑人巨大在线播放| 伦理电影免费视频| 久久久欧美国产精品| 久久热在线av| 久久久久精品人妻al黑| 日日爽夜夜爽网站| 亚洲中文av在线| 丝袜美足系列| 成在线人永久免费视频| 精品国产国语对白av| 狠狠婷婷综合久久久久久88av| 色老头精品视频在线观看| av超薄肉色丝袜交足视频| 日韩中文字幕欧美一区二区| 久久香蕉激情| av线在线观看网站| 日韩中文字幕视频在线看片| 男女无遮挡免费网站观看| 正在播放国产对白刺激| 中文字幕人妻丝袜一区二区| 国产成人免费无遮挡视频| 国产精品av久久久久免费| 色老头精品视频在线观看| 又大又爽又粗| 免费在线观看影片大全网站| 老司机午夜十八禁免费视频| 巨乳人妻的诱惑在线观看| 一级毛片电影观看| 日本精品一区二区三区蜜桃| 成人精品一区二区免费| 精品免费久久久久久久清纯 | 一级a爱视频在线免费观看| 中国美女看黄片| 老司机靠b影院| 国产欧美日韩综合在线一区二区| av天堂在线播放| 少妇的丰满在线观看| av在线播放免费不卡| 高清在线国产一区| 人人妻人人爽人人添夜夜欢视频| 成人手机av| 成人av一区二区三区在线看| 人人妻人人澡人人看| 亚洲国产毛片av蜜桃av| 国产精品 欧美亚洲| 一二三四社区在线视频社区8| 50天的宝宝边吃奶边哭怎么回事| 大香蕉久久网| 中文字幕色久视频| 国产精品一区二区精品视频观看| 久久精品成人免费网站| 精品国产超薄肉色丝袜足j| 视频区图区小说| 波多野结衣av一区二区av| 国产精品免费大片| 天堂动漫精品| 香蕉久久夜色| 久久天躁狠狠躁夜夜2o2o| 另类精品久久| 女人精品久久久久毛片| 欧美变态另类bdsm刘玥| 国精品久久久久久国模美| 国产伦人伦偷精品视频| 麻豆乱淫一区二区| 国产精品美女特级片免费视频播放器 | 国产精品免费大片| 国产欧美日韩精品亚洲av| 午夜日韩欧美国产|