• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    理想格上基于驗證元的三方口令認證密鑰交換協(xié)議*

    2021-05-15 09:54:38王圣寶韓立東
    密碼學報 2021年2期
    關鍵詞:口令密鑰客戶端

    舒 琴, 王圣寶, 胡 斌, 韓立東

    杭州師范大學 信息科學與工程學院, 杭州311121

    1 引言

    三方口令認證密鑰交換(three-party password-based key exchange, 3PAKE) 協(xié)議使得兩個用戶能夠在可信服務器的幫助下協(xié)商得到一個會話密鑰. 根據客戶端和服務器所持有的口令信息是否相同[1], 可將3PAKE 協(xié)議分為兩大類: 對稱協(xié)議和基于驗證元的協(xié)議. 在對稱3PAKE 協(xié)議中, 用戶口令被以明文或哈希值的形式存儲在服務器上, 一旦服務器信息遭到泄露, 敵手獲得用戶的口令后就可偽裝成合法用戶.這種攻擊被稱為服務器泄露攻擊. 而在基于驗證元的3PAKE 協(xié)議中, 用戶根據口令生成一對公私鑰, 并將公鑰作為驗證元發(fā)送給服務器, 服務器存儲該驗證元. 即使驗證元泄露, 敵手也無法推導出口令, 從而無法偽裝成合法用戶. 2007 年, Kwon 等[2]提出首個基于驗證元的3PAKE 協(xié)議, 它的安全性基于判定性Diffie-Hellman 問題. 之后, 又有多個基于驗證元的3PAKE 協(xié)議被陸續(xù)提出[3–5].

    在未來的量子時代, 傳統(tǒng)基于數(shù)論難題的密碼方案或協(xié)議都將變得不再安全. 因此, 能夠抵抗量子攻擊的所謂“后量子密碼” 研究越來越受到重視. 這其中, 基于格(lattice) 上難題的3PAKE 協(xié)議的研究也逐步成為熱點之一. 2013 年, 葉等[6]構造出首個格上3PAKE 協(xié)議. 此后, 多個格上3PAKE 協(xié)議被提出[7–11]. 然而,現(xiàn)有格上3PAKE 協(xié)議皆為對稱協(xié)議,無法抵抗服務器泄露攻擊. 而基于驗證元的3PAKE協(xié)議可抵抗此類攻擊.

    為填補格上基于驗證元的3PAKE 協(xié)議這一空白, 本文首先在通用可組合框架下, 基于Gentry 等[12]所提出的非對稱口令認證密鑰交換理想功能, 定義基于驗證元的3PAKE 理想功能. 然后, 借鑒Gao等[13]基于SRP[14]協(xié)議所提出的理想格上基于驗證元的兩方口令認證密鑰交換協(xié)議RLWE-SRP, 同時利用Abdalla 等[15]關于構造UC 安全協(xié)議的設計思想, 構造出一個理想格上基于驗證元的3PAKE 協(xié)議, 我們稱之為RLWE-3VSRP. 最后, 通用可組合(universal composable, UC)[16]框架下證新協(xié)議可以安全實現(xiàn)本文所定義的基于驗證元的3PAKE 理想功能.

    2 預備知識

    2.1 理想格

    格是線性空間 Rn上 n 個線性無關向量 v1,··· ,vn組成的點的集合, 表示為 L ={a1v1+···+anvn|ai為整數(shù)}, 其中v1,··· ,vn被稱為格基. 理想格[17]則是具有特殊環(huán)結構的格. 理想I 是環(huán)R = Z[x]/f(x) 的一個商環(huán), 其中f(x) 為首一整數(shù)多項式. n 階整數(shù)群Zn上I 的集合便是理想格. 相較于格, 理想格可以使用一個向量表示一個n 維格, 大大降低了空間復雜度; 理想格的特殊代數(shù)結構可以進行快速運算, 大大降低了時間復雜度.

    2.2 環(huán)上帶誤差學習問題

    2010 年, Lyubashevsky 等[17]提出了基于理想格的環(huán)上帶誤差學習(ring learning with errors,RLWE) 問題并指出求解RLWE 問題的難度可以量子規(guī)約到求解近似最短向量問題.

    定義1 (RLWE 分布) 設R 為Z 上階數(shù)為n 的多項式環(huán), Rq= R/qR 為以正整數(shù)q 為模的商環(huán), χγ為R 上以γ 為標準差, 0 為分布中心, r 為半徑的高斯離散分布. 設固定向量s 為秘密值, 在Rq×Rq上的RLWE 分布As,χγ通過均勻隨機地選擇向量a ∈Rq, e ∈χγ進行采樣, 并得到采樣結果(a,b=s·a+e(modq)).

    定義2 (判定性RLWE 問題) 給定多項式個獨立樣本(ai,bi) ∈Rq× Rq, 任意概率多項式時間(probabilistic polynomial time, PPT) 算法A 能夠區(qū)分樣本取自RLWE 分布As,χγ還是均勻隨機地取自Rq×Rq的優(yōu)勢可忽略.

    2.3 誤差調和機制

    為解決帶誤差學習問題特有的誤差問題, Ding 等[18]首次提出誤差調和機制(稱為Ding 式誤差調和機制). 2014 年, Peikert[19]指出使用Ding 式誤差調和機制的協(xié)議雙方提取出的共同比特只是具有高熵,而非均勻分布, 需要一個隨機提取器來獲得均勻的值, 這會帶來效率損失. 于是他提出了一個改進機制(稱為Peikert 式誤差調和機制), 使協(xié)議雙方提取的共同比特是均勻分布的. 本文將采用Peikert 式誤差調和機制, 具體描述如下:

    對于奇數(shù)模數(shù)q, 可定義隨機翻倍函數(shù)dbl(·): Zq→Z2q如ˉv = dbl(v) :=2v ?ˉe, 其中ˉe ∈Z, ˉe 模2 后均勻隨機且與v 獨立. 2w = ˉv+(2e+ˉe)(mod2q)∈Z2q.

    2.4 安全模型

    本文的安全性在Canetti 等[16]提出的UC 框架下, 結合Canetti-Rabin[20]提出具有聯(lián)合狀態(tài)的UC 組合定理, 使用UC 混合模型證明.

    定義6 (混合模型下的安全實現(xiàn)) 給定混合模型下的n 方協(xié)議π 以及理想功能F, 如果對于任意PPT 混合敵手H 都存在PPT 理想攻擊者S, 使得對于任意環(huán)境Z, 在和混合敵手H 及協(xié)議π 交互后輸出1 的概率分布與在和理想攻擊者S 及理想功能F 交互后輸出1 的概率分布是多項式不可區(qū)分的, 則稱協(xié)議π 在混合模型下UC 安全地實現(xiàn)了理想功能F.

    3 基于驗證元的3PAKE 理想函數(shù)

    本節(jié)基于Gentry 等[12]提出的非對稱口令認證密鑰交換理想功能FapwKE, 提出一個基于驗證元的三方口令認證密鑰交換理想功能F3VPAKE. F3VPAKE分為三個階段: 用戶認證階段、中間秘密傳輸階段和會話密鑰生成階段. 其中, 用戶認證階段利用FapwKE替代. 附錄詳細描述了FapwKE. F3VPAKE的理想功能過程如圖1所示.

    圖1 F3VPAKE 的理想功能過程Figure 1 Process of ideal functionality F3VPAKE

    F3VPAKE的用戶認證階段的消息處理與FapwKE中的消息處理類似. 在中間秘密傳輸階段, 若Pi輸入的中間秘密與他在用戶認證階段獲得的中間秘密不同, 則會話結束. 在會話密鑰生成階段, 若兩個用戶輸入的信息都存在相應的記錄, 則生成相同的會話密鑰. F3VPAKE的中間秘密傳輸階段和會話密鑰生成階段如下所示. 其中, Send 查詢表示F3VPAKE向客戶端用戶發(fā)送中間秘密, KeyGen 查詢表示F3VPAKE為兩個客戶端生成相同的會話密鑰.

    F3VPAKE的中間秘密傳輸階段和會話密鑰生成階段:

    這兩個階段的參數(shù)如下. 安全參數(shù): k; 參與者: P1,··· ,Pn; 敵手: S; 初始為空的列表: L : id,Pi,Pj,pw,status; 會話ID: ssid; 會話結束: completed.

    ? 中間秘密傳輸階段:

    4 理想格上基于驗證元的三方PAKE 協(xié)議

    4.1 方案描述

    2017 年, Gao 等[13]提出了一個兩方格基口令認證密鑰交換協(xié)議——RLWE-SRP 協(xié)議. 相比較而言,本文提出的新協(xié)議具有如下三個優(yōu)勢:

    (1) 本質上說, 兩方協(xié)議只適用于用戶與服務器之間的通信. 兩個用戶之間若需通信, 則需要服務器進行協(xié)調. 而三方協(xié)議直接面向用戶與用戶之間的通信, 總體效率更高;

    (2) 采用Peikert 式誤差調和機制, 相較于RLWE-SRP 使用的Ding 式誤差調和機制, 具有更高的計算效率;

    (3) 借鑒Abdalla 等[15]構造UC 安全協(xié)議的設計思想, 包括在協(xié)議開始前便唯一確定會話ID;以及在會話密鑰生成階段, 若驗證失敗, 驗證一方會發(fā)出一條錯誤消息, 可保證兩用戶之間相互認證.

    4.1.1 用戶注冊階段

    用戶加入系統(tǒng)時, 需向可信服務器注冊. 用戶Ui選擇口令PWi和鹽值salti, 生成特有的兩個偽隨機數(shù)生成器(pseudorandom generator, PRNG) 種子seed1 = SHA3-256(salti//SHA3-256(Ui||PWi)) 和seed2 = SHA3-256(seed1). 通過PRNG 種子從高斯離散分布χγ中選取svi和evi, 從商群Rq中均勻隨機地選擇公共參數(shù)a, 計算出驗證元vi=a·svi+evi.

    用戶將a, Ui, salti, vi通過安全信道發(fā)送給服務器S. S 收到Ui的注冊信息后首先檢索存儲在數(shù)據庫中的列表L 上是否已有該用戶名的記錄, 若未檢索到, 將a, Ui, salti, vi添加到L 上; 若檢索到, 則提示用戶重新輸入用戶名. 發(fā)送完注冊信息后, 用戶將所有生成的變量從內存中擦除. 如果驗證元泄露, 需重新執(zhí)行用戶注冊階段生成新的驗證元.

    4.1.2 相互認證及密鑰交換階段

    用戶之間每次會話會自動生成一個會話ID 即SSID, 會話ID 為ssid 的三方認證及協(xié)商會話密鑰的過程如下, 其中具體的計算如圖2 所示.

    (1) Ux→S :Ux|Uy

    當用戶Ux想要與用戶Uy通信時, 輸入對方的用戶名Uy, 服務器名S, 自己的口令PWx. Ux將通信請求Ux|Uy發(fā)送給S.

    (2) S →Ux:saltx|Rsx; S →Uy:salty|Rsy

    圖2 RLWE-3VSRP 相互認證及密鑰交換過程Figure 2 Mutual authentication and key exchange of RLWE-3VSRP

    4.2 正確性驗證

    若Ux, Uy和S 誠實地運行協(xié)議, S 將顯式地認證Ux和Uy, Ux和Uy將以顯著的概率得到SKxy=SKyx. 協(xié)議中:

    5 安全性證明

    本節(jié)定義一系列游戲來證明定理1. 表1 中給出了用這些游戲證明不可區(qū)分性的簡要過程, 其中游戲G2是考慮A 未執(zhí)行查詢直接猜測出SKxy意外獲勝的情況; 游戲G3和G4分別考慮了在中間秘密傳輸階段之前沒有攻陷發(fā)生和客戶端已經被攻陷兩種情況; 游戲G5考慮了服務器在中間秘密傳輸階段被半攻陷的情況. 混合模型下, 攻擊者H 和協(xié)議的用戶實例通過下述查詢進行交互:

    (1) TestAbort 查詢: 驗證客戶端用戶身份是否有效.

    (2) StealPWfile 查詢: 攻擊者獲取服務器中存儲的口令數(shù)據.

    (3) OfflineTestPwd 查詢: 驗證從服務器中獲取的口令數(shù)據是否為想要的那個口令的數(shù)據.

    (4) Send 查詢: 向客戶端用戶發(fā)送中間秘密.

    (5) KeyGen 查詢: 為兩個客戶端生成相同的會話密鑰.

    表1 UC 框架下RLWE-3VSRP 不可區(qū)分性證明概覽Table 1 Overview of indistinguishability proof of RLWE-3VSRP under UC framework

    證明: 游戲G0: 該游戲是環(huán)境Z 與A 及RLWE-3VSRPE 協(xié)議的實例在隨機預言模型以及非對稱口令認證密鑰交換模型下進行交互.

    游戲G1: 理想攻擊者S 模擬隨機預言機和非對稱口令認證密鑰交換預言機.

    (1) 在隨機預言模型下, S 維持一個長度為qH的列表ΛH, 用于提供隨機預言機H1和H2的查詢應答. 對于一個Hash 查詢Hn(q)(n = 0 或1 或2), 如果在ΛH中存在(n,q,r) 記錄, 則返回r; 否則, 隨機選取一個r ∈{0,1}lHn, lHn是Hn的長度, 若ΛH中已經存在類似(n,?,r) 的記錄, 則中止查詢; 否則, 在ΛH中添加(n,q,r) 記錄并返回.

    (2) 在非對稱口令認證密鑰交換模型下, S 維持一個長度為qAV的列表ΛAV= (ssid,Pi,Pj,pw,w)來提供非對稱口令認證密鑰交換預言機的 TestAbort 查詢應答. 對于一個 TestAbort 查詢(TestAbort,ssid,Pi,Pj,pw,w′), 如果qAV中存在(ssid,Pi,Pj,pw,w) 記錄, 且w′= w, 則令b = succ,表示服務器成功驗證客戶端身份; 否則, 令b=fail, 表示服務器驗證客戶端身份失敗. 返回b.

    引理1 游戲G0和游戲G1對于任意環(huán)境Z 都是概率多項式不可區(qū)分的.

    證明: 根據哈希函數(shù)的抗碰撞性, 對于r ?= r′, 得到Hn(r) = Hn(r′)(n = 1 或2) 的概率是可忽略的. 用戶認證階段基于RLWE-SRP 構造, RLWE-SRP 具有UC 安全, 故而A 成功區(qū)分b 是來自協(xié)議RLWE-3VSRPE 還是非對稱口令認證密鑰交換預言機的概率可忽略. 因此A 無法在概率多項式時間內區(qū)分游戲G0和游戲G1.

    游戲G2: 此游戲與游戲G1基本相同, 不同之處在于如果現(xiàn)實世界敵手A 在未執(zhí)行任何查詢的情況下成功猜測出SKxy, 則理想攻擊者S 中止模擬隨機預言機和非對稱口令認證密鑰交換預言機.

    引理2 游戲G1和游戲G2對于任意環(huán)境Z 都是概率多項式不可區(qū)分的.

    證明: 此種情況發(fā)生的概率是可忽略的,故A 無法在概率多項式時間內區(qū)分游戲G1和游戲G2.

    游戲G3: 假定S 有能力掌控協(xié)議前三輪的雙方參與者, 可知道兩參與者的口令, 而A 可通過口令數(shù)據竊取(包括StealPWfile 查詢和OfflineTestPwd 查詢) 來攻陷參與者. 在該游戲中, S 模擬在中間秘密傳輸階段中沒被攻陷的服務器. 如果在中間秘密傳輸階段之前沒有攻陷發(fā)生, 則在中間秘密傳輸階段S 模擬兩方參與者模擬協(xié)議的執(zhí)行. 如果在中間秘密傳輸階段最開始, 兩方參與者仍然都沒有被攻陷, 且所有的消息都是預言機產生的, 則S 執(zhí)行SamePwd 查詢, 驗證兩方口令是否相同. 如果兩方口令相同, S 從Rq×Rq中隨機選擇一個中間秘密K, 并將K 發(fā)送給兩方參與者; 否則, S 從Rq×Rq中隨機選擇一個中間秘密單獨發(fā)給客戶端, 服務器則只收到錯誤信息. 如果在中間秘密傳輸階段之前某一方參與者已經被攻陷, S 將不執(zhí)行任何操作.

    引理3 游戲G2和游戲G3對于任意環(huán)境Z 都是概率多項式不可區(qū)分的.

    證明: 當兩方參與者的口令相同時, 此游戲與前面的游戲不可區(qū)分; 當兩方參與者的口令不同時, 根據RLWE 判定問題, A 成功區(qū)分K 是取自RLWE 分布As,χγ還是Rq×Rq的概率可忽略, 故A 無法在概率多項式時間內區(qū)分游戲G2和游戲G3.

    游戲G4: 在該游戲中, S 模擬在中間秘密傳輸階段中沒被攻陷的服務器. 如果在中間秘密傳輸階段之前客戶端已經被A 攻陷, S 恢復出服務器已使用過的口令, 并驗證客戶端發(fā)送的Mi是否正確. 如果Mi正確, S 詢問關于服務器GoodPwd 的查詢, 若口令正確, 服務器會獲得和客戶端同樣的中間秘密, 否則,會獲得一條錯誤信息. 如果Mi不正確, 服務器會獲得一條錯誤信息.

    當A 意外猜測到了K 時, A 可在客戶端發(fā)送完Mi之后模仿客戶端, 此時游戲中止.

    引理4 游戲G3和游戲G4對于任意環(huán)境Z 都是概率多項式不可區(qū)分的.

    證明: A 意外猜測到K 的概率可忽略, 故A 無法在概率多項式時間內區(qū)分游戲G3和游戲G4.

    游戲G5: 在該游戲中, S 模擬在中間秘密傳輸階段被半攻陷的服務器. 當A 半攻陷服務器后, S 發(fā)送X,Y,xs給A. A 根據信息計算出SKxy則游戲中止.

    引理5 游戲G4和游戲G5對于任意環(huán)境Z 都是概率多項式不可區(qū)分的.

    證明: 根據RLWE 問題, A 根據X,Y,xs能夠計算出SKxy的概率可忽略, 故A 無法在概率多項式時間內區(qū)分游戲G4和游戲G5.

    游戲G6: S 從協(xié)議開始模擬未被攻陷的客戶端和服務器, 其中將游戲G3和游戲G4中使用的混合模型下的GoodPwd 查詢和SamePwd 查詢分別替換為理想模型下的TestPwd 查詢和NewKey 查詢, 如果游戲中止或終止都會告知A.

    引理6 游戲G5和游戲G6對于任意環(huán)境Z 都是概率多項式不可區(qū)分的.

    證明: 如果兩方參與者擁有相同的ssid, 相對的角色(客戶端1、服務器、客戶端2) 并且有相同的(X,Y,ss) 對, 則稱兩客戶端擁有匹配會話. 如果三方擁有匹配會話, 則他們會得到相同的會話密鑰: 如果三方都未被攻陷, 則兩客戶端的會話密鑰與游戲G3中相同; 如果客戶端被攻陷, 則他們的會話密鑰與游戲G4相同; 如果客戶端未被攻陷, 服務器被半攻陷, 他們的會話密鑰與游戲G5中相同. 如果三方未擁有匹配會話, 他們的(X,Y,ss) 對或K 必有不同, 三方擁有相同的(X,Y,ss) 對的概率以/q 為上界, 這個概率是可忽略的, 其中qAV為向非對稱口令認證密鑰交換預言機查詢的次數(shù). 故A 無法在概率多項式時間內區(qū)分游戲G5和游戲G6.

    由于游戲 G7與理想功能 ?F3VPAKE中的三方擁有完全一樣的行為, 因此游戲 G7與理想功能對于任意環(huán)境Z 都是概率多項式不可區(qū)分的. 進一步綜合引理1 至引理6 可知, 對于任意環(huán)境Z, 在和混合敵手H 及RLWE-3VSRP 協(xié)議的實例交互后輸出1 的概率分布與在和理想攻擊者S 及理想功能 ?F3VPAKE交互后輸出1 的概率分布是多項式不可區(qū)分的. 定理1 證畢.

    6 協(xié)議比較

    本節(jié)從安全性和計算與通信效率兩方面對本章節(jié)所提出的新協(xié)議 RLWE-3VSRP 與相關格上3PAKE 協(xié)議進行比較, 相關協(xié)議包括Xu-3PAKE[7]、Choi-3PAKE[8]及Liu-3PAKE[11]. Ding 式REC 代表Ding 式誤差調和機制; Peikert 式REC 代表Peikert 式誤差調和機制. 協(xié)議模型為對稱模型即用戶口令以明文或哈希值的形式存儲在服務器中; 非對稱模型即基于驗證元的模型.

    如表2 所示, 在計算與通信效率方面, 這四個協(xié)議均基于RLWE 問題, 且通信輪數(shù)和環(huán)運算次數(shù)相差不大. 新協(xié)議在設計時使用Peikert 式誤差處理, 相較于Ding 式誤差處理具有更高的計算效率. 并且,新協(xié)議未使用額外的構造單元, 不會產生額外的計算開銷. 在安全性方面, Xu-3PAKE、Choi-3PAKE 和Liu-3PAKE 都是對稱PAKE 協(xié)議, 易遭受服務器泄露攻擊. 新協(xié)議RLWE-3VSRP 采用非對稱模型,能夠抵抗服務器泄露攻擊. 此外, Xu-3PAKE 和Liu-3PAKE 基于的Bellare-Pointcheval-Rogaway(簡稱BPR) 模型[21]及Choi-3PAKE 基于的Real-Or-Random (簡稱ROR) 模型[22], 都未考慮到協(xié)議的組合性和口令的相關性, 新協(xié)議基于的UC 模型則考慮了這兩個特性. 總的來說, 新協(xié)議在保持現(xiàn)有格上3PAKE 協(xié)議的計算與通信效率的基礎上, 具有更強的安全性, 尤其是基于驗證元的設計, 能夠抵抗服務器泄露攻擊.

    表2 理想格上3PAKE 協(xié)議的協(xié)議比較Table 2 Protocol comparison of 3PAKE protocols from ideal lattices

    7 結束語

    本文在通用可組合框架下, 首先定義了基于驗證元的3PAKE 理想功能, 然后進一步基于RLWESRP 協(xié)議提出了一個理想格上基于驗證元的3PAKE 協(xié)議, 接著證明了該協(xié)議可以安全地實現(xiàn)該理想功能. 最后, 我們將新協(xié)議與現(xiàn)有格上3PAKE 協(xié)議進行了比較, 結果表明新協(xié)議不僅具有更高的安全性, 尤其是可抵抗服務器泄露攻擊, 而且達到了與相關協(xié)議相當?shù)挠嬎愫屯ㄐ判?

    猜你喜歡
    口令密鑰客戶端
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    高矮胖瘦
    口 令
    縣級臺在突發(fā)事件報道中如何應用手機客戶端
    傳媒評論(2018年4期)2018-06-27 08:20:24
    孵化垂直頻道:新聞客戶端新策略
    傳媒評論(2018年4期)2018-06-27 08:20:16
    基于Vanconnect的智能家居瘦客戶端的設計與實現(xiàn)
    電子測試(2018年10期)2018-06-26 05:53:34
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    好玩的“反口令”游戲
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    最近最新免费中文字幕在线| 大型黄色视频在线免费观看| 成人精品一区二区免费| 成人国语在线视频| 久久中文字幕人妻熟女| 蜜桃在线观看..| 亚洲熟女毛片儿| 男男h啪啪无遮挡| 日韩中文字幕视频在线看片| 国产av又大| 国产三级黄色录像| 久久狼人影院| av线在线观看网站| 999久久久精品免费观看国产| 啦啦啦中文免费视频观看日本| 欧美人与性动交α欧美精品济南到| 91av网站免费观看| 欧美黄色片欧美黄色片| 亚洲国产看品久久| 欧美 日韩 精品 国产| 岛国在线观看网站| 精品久久久精品久久久| 国产99久久九九免费精品| 精品欧美一区二区三区在线| 欧美乱妇无乱码| 狠狠狠狠99中文字幕| 国产一区二区三区在线臀色熟女 | 国产成人精品无人区| 久久久水蜜桃国产精品网| 国产又色又爽无遮挡免费看| 亚洲 欧美一区二区三区| 91成年电影在线观看| 亚洲成人国产一区在线观看| 国产一区二区三区视频了| 亚洲 欧美一区二区三区| 国产成人欧美在线观看 | 日本欧美视频一区| 久久精品亚洲精品国产色婷小说| 国产亚洲欧美精品永久| 久久久国产成人免费| 18禁国产床啪视频网站| 日韩免费av在线播放| 9热在线视频观看99| 日日摸夜夜添夜夜添小说| 精品久久蜜臀av无| 久久久久久久久久久久大奶| 在线永久观看黄色视频| av线在线观看网站| 建设人人有责人人尽责人人享有的| 国产亚洲精品一区二区www | 亚洲国产av影院在线观看| 亚洲欧美一区二区三区黑人| 国产午夜精品久久久久久| 天天影视国产精品| 亚洲欧美激情在线| 精品少妇内射三级| 自拍欧美九色日韩亚洲蝌蚪91| 免费人妻精品一区二区三区视频| 大型av网站在线播放| 国产欧美日韩一区二区三| 好男人电影高清在线观看| 国产精品1区2区在线观看. | 久久毛片免费看一区二区三区| 在线亚洲精品国产二区图片欧美| 亚洲欧美精品综合一区二区三区| 精品国产国语对白av| 看免费av毛片| 久久国产精品人妻蜜桃| 午夜精品久久久久久毛片777| 亚洲七黄色美女视频| 国产亚洲精品久久久久5区| 人人妻人人澡人人爽人人夜夜| 涩涩av久久男人的天堂| 成年版毛片免费区| 亚洲国产欧美网| 丰满迷人的少妇在线观看| 婷婷丁香在线五月| 久9热在线精品视频| 大陆偷拍与自拍| 巨乳人妻的诱惑在线观看| 精品亚洲成国产av| 国产精品久久久久久精品古装| 精品少妇内射三级| 中文字幕色久视频| 一区在线观看完整版| 国内毛片毛片毛片毛片毛片| 午夜福利在线免费观看网站| 久久毛片免费看一区二区三区| 亚洲第一av免费看| 久久人人97超碰香蕉20202| 妹子高潮喷水视频| a级毛片黄视频| 亚洲专区国产一区二区| 亚洲五月色婷婷综合| 午夜福利影视在线免费观看| 丰满少妇做爰视频| 国产精品电影一区二区三区 | 成人国语在线视频| 高清毛片免费观看视频网站 | 国产精品偷伦视频观看了| 男女之事视频高清在线观看| 黄色视频,在线免费观看| videosex国产| 国产一区二区三区综合在线观看| 国产不卡av网站在线观看| 人妻 亚洲 视频| 少妇精品久久久久久久| 涩涩av久久男人的天堂| 精品人妻1区二区| 免费在线观看影片大全网站| 国产深夜福利视频在线观看| 丝瓜视频免费看黄片| 狠狠精品人妻久久久久久综合| 国产无遮挡羞羞视频在线观看| 国内毛片毛片毛片毛片毛片| 在线观看www视频免费| 国产精品久久久久久精品电影小说| 超碰成人久久| 在线观看舔阴道视频| 在线观看免费高清a一片| 久久国产精品人妻蜜桃| 男女高潮啪啪啪动态图| 成人国语在线视频| 久久久精品国产亚洲av高清涩受| 香蕉国产在线看| 两性夫妻黄色片| tocl精华| 久9热在线精品视频| 免费人妻精品一区二区三区视频| 嫁个100分男人电影在线观看| 老鸭窝网址在线观看| 欧美日韩亚洲综合一区二区三区_| 国产伦理片在线播放av一区| av在线播放免费不卡| 亚洲第一青青草原| 热99久久久久精品小说推荐| 久久久国产欧美日韩av| 在线观看一区二区三区激情| 国产不卡一卡二| 男女床上黄色一级片免费看| 久久天堂一区二区三区四区| 久久久水蜜桃国产精品网| 国产高清激情床上av| 亚洲精品一二三| 久久久精品免费免费高清| 丁香六月天网| 久久精品熟女亚洲av麻豆精品| 国产在线观看jvid| 日韩 欧美 亚洲 中文字幕| 黑人巨大精品欧美一区二区蜜桃| 99国产极品粉嫩在线观看| 国产av一区二区精品久久| 久久毛片免费看一区二区三区| 欧美黄色片欧美黄色片| 肉色欧美久久久久久久蜜桃| 亚洲av第一区精品v没综合| 99riav亚洲国产免费| 十八禁人妻一区二区| 欧美日韩一级在线毛片| 亚洲人成伊人成综合网2020| 亚洲第一欧美日韩一区二区三区 | 天堂8中文在线网| 久久 成人 亚洲| 9191精品国产免费久久| 亚洲自偷自拍图片 自拍| 精品国产国语对白av| 一级a爱视频在线免费观看| 欧美 日韩 精品 国产| 日本欧美视频一区| 亚洲视频免费观看视频| 精品少妇黑人巨大在线播放| 国产成人精品无人区| 18在线观看网站| 成年人黄色毛片网站| 国产亚洲欧美精品永久| 两个人看的免费小视频| 在线观看舔阴道视频| 大片免费播放器 马上看| 国产精品久久久久久精品电影小说| 亚洲精品成人av观看孕妇| 国产精品影院久久| 在线永久观看黄色视频| a级片在线免费高清观看视频| 午夜福利,免费看| 天天操日日干夜夜撸| 男人操女人黄网站| 亚洲成a人片在线一区二区| 正在播放国产对白刺激| 50天的宝宝边吃奶边哭怎么回事| 一本综合久久免费| 天堂俺去俺来也www色官网| 中文字幕制服av| 日本欧美视频一区| 女人爽到高潮嗷嗷叫在线视频| 久久久久视频综合| 色综合欧美亚洲国产小说| 国产aⅴ精品一区二区三区波| 中文字幕高清在线视频| 午夜日韩欧美国产| 成人永久免费在线观看视频 | 亚洲男人天堂网一区| 亚洲熟妇熟女久久| 日韩欧美免费精品| 一区二区三区精品91| 免费不卡黄色视频| 亚洲精品乱久久久久久| 黑人猛操日本美女一级片| 一区二区三区国产精品乱码| 免费日韩欧美在线观看| 999久久久精品免费观看国产| 天天躁狠狠躁夜夜躁狠狠躁| 久久av网站| 亚洲av日韩在线播放| 美女主播在线视频| 在线av久久热| 老司机福利观看| 日韩大片免费观看网站| 国产亚洲午夜精品一区二区久久| 精品国内亚洲2022精品成人 | 热99re8久久精品国产| 最新在线观看一区二区三区| 久久ye,这里只有精品| 女人爽到高潮嗷嗷叫在线视频| 国产精品一区二区精品视频观看| 欧美日韩黄片免| 涩涩av久久男人的天堂| 欧美黑人精品巨大| 国产精品二区激情视频| 午夜福利免费观看在线| 久久天躁狠狠躁夜夜2o2o| 精品一区二区三区四区五区乱码| 高清在线国产一区| 无限看片的www在线观看| 变态另类成人亚洲欧美熟女 | 久久国产精品影院| 国产一区二区三区视频了| 精品一区二区三卡| 久久精品人人爽人人爽视色| 国产成人精品久久二区二区91| 一边摸一边抽搐一进一小说 | 色精品久久人妻99蜜桃| 大香蕉久久成人网| 美女主播在线视频| 极品人妻少妇av视频| 欧美另类亚洲清纯唯美| 免费一级毛片在线播放高清视频 | 日韩免费高清中文字幕av| 黄网站色视频无遮挡免费观看| 久久久久久人人人人人| 啦啦啦免费观看视频1| 欧美激情极品国产一区二区三区| 桃红色精品国产亚洲av| 久久久久精品国产欧美久久久| 欧美人与性动交α欧美软件| 在线亚洲精品国产二区图片欧美| 国产不卡av网站在线观看| 日韩欧美免费精品| 99久久精品国产亚洲精品| 两个人看的免费小视频| 成年人午夜在线观看视频| 精品亚洲乱码少妇综合久久| 免费在线观看完整版高清| 中文字幕另类日韩欧美亚洲嫩草| 成人黄色视频免费在线看| 首页视频小说图片口味搜索| 黑人猛操日本美女一级片| 一本久久精品| 国产日韩欧美视频二区| avwww免费| 免费女性裸体啪啪无遮挡网站| 精品一区二区三区四区五区乱码| 黄色毛片三级朝国网站| 建设人人有责人人尽责人人享有的| videos熟女内射| 久久久久精品人妻al黑| 69av精品久久久久久 | 日本五十路高清| 欧美日韩亚洲综合一区二区三区_| 亚洲一码二码三码区别大吗| 夜夜夜夜夜久久久久| 真人做人爱边吃奶动态| 亚洲精品在线观看二区| 亚洲九九香蕉| 极品人妻少妇av视频| 亚洲精品久久午夜乱码| 国产高清视频在线播放一区| 国产精品香港三级国产av潘金莲| 久久中文字幕人妻熟女| 国产极品粉嫩免费观看在线| 精品少妇久久久久久888优播| 国产日韩欧美视频二区| 考比视频在线观看| 久久精品成人免费网站| 国产高清videossex| 亚洲午夜精品一区,二区,三区| 精品人妻1区二区| 久久中文字幕一级| 国产麻豆69| 午夜福利影视在线免费观看| 大型黄色视频在线免费观看| 久久精品国产亚洲av香蕉五月 | 色94色欧美一区二区| 一区在线观看完整版| 91老司机精品| 麻豆成人av在线观看| 亚洲视频免费观看视频| 中亚洲国语对白在线视频| 欧美国产精品一级二级三级| 国产精品国产高清国产av | 亚洲 国产 在线| 日韩熟女老妇一区二区性免费视频| 国产色视频综合| 免费一级毛片在线播放高清视频 | 在线亚洲精品国产二区图片欧美| 久久中文看片网| 视频区图区小说| 丰满少妇做爰视频| 少妇精品久久久久久久| 久久人妻福利社区极品人妻图片| 成年人黄色毛片网站| 视频在线观看一区二区三区| 伦理电影免费视频| 亚洲九九香蕉| 王馨瑶露胸无遮挡在线观看| 国产午夜精品久久久久久| 国产精品av久久久久免费| 国产熟女午夜一区二区三区| 窝窝影院91人妻| 韩国精品一区二区三区| 丝袜美腿诱惑在线| 国产成人免费观看mmmm| 王馨瑶露胸无遮挡在线观看| 精品亚洲成a人片在线观看| 亚洲av电影在线进入| 精品久久久久久电影网| 国产99久久九九免费精品| 每晚都被弄得嗷嗷叫到高潮| 欧美日本中文国产一区发布| 久久香蕉激情| 在线观看免费高清a一片| 精品国产超薄肉色丝袜足j| 国产午夜精品久久久久久| 麻豆国产av国片精品| 成人18禁高潮啪啪吃奶动态图| 老司机靠b影院| 免费高清在线观看日韩| 色综合欧美亚洲国产小说| 9热在线视频观看99| 一区二区日韩欧美中文字幕| 大型av网站在线播放| 制服人妻中文乱码| 精品一区二区三区视频在线观看免费 | 午夜成年电影在线免费观看| 岛国在线观看网站| 免费看a级黄色片| 久久久久久久精品吃奶| 一级毛片电影观看| 亚洲五月色婷婷综合| 日本黄色日本黄色录像| 亚洲色图 男人天堂 中文字幕| 国产成人啪精品午夜网站| a级毛片黄视频| 精品一品国产午夜福利视频| 最近最新免费中文字幕在线| 国产片内射在线| 日韩欧美国产一区二区入口| 久久人妻熟女aⅴ| 中文字幕最新亚洲高清| 丝袜在线中文字幕| 国产亚洲欧美在线一区二区| 亚洲国产av影院在线观看| 一本综合久久免费| 国产免费av片在线观看野外av| 国产精品偷伦视频观看了| 熟女少妇亚洲综合色aaa.| 成年版毛片免费区| 人人妻人人爽人人添夜夜欢视频| 亚洲色图 男人天堂 中文字幕| 国产精品电影一区二区三区 | 动漫黄色视频在线观看| 成人免费观看视频高清| 69精品国产乱码久久久| 91老司机精品| 日本五十路高清| 大型av网站在线播放| 黑人欧美特级aaaaaa片| 18禁观看日本| 亚洲av日韩精品久久久久久密| 中文字幕人妻熟女乱码| 亚洲 欧美一区二区三区| 老熟女久久久| 中文字幕另类日韩欧美亚洲嫩草| 国产亚洲欧美精品永久| 一级黄色大片毛片| 久久中文看片网| 国产av又大| 精品第一国产精品| 久久久久久免费高清国产稀缺| 老汉色av国产亚洲站长工具| 99精品久久久久人妻精品| 欧美日韩国产mv在线观看视频| 女人高潮潮喷娇喘18禁视频| 久久天躁狠狠躁夜夜2o2o| xxxhd国产人妻xxx| 亚洲成人免费av在线播放| 久久久久久久久久久久大奶| 中文字幕最新亚洲高清| 每晚都被弄得嗷嗷叫到高潮| 欧美激情高清一区二区三区| 国产在线精品亚洲第一网站| 欧美精品亚洲一区二区| 亚洲成av片中文字幕在线观看| 久久久久久亚洲精品国产蜜桃av| 亚洲欧美精品综合一区二区三区| 久久久水蜜桃国产精品网| 久久久国产一区二区| 黄色成人免费大全| videosex国产| 婷婷丁香在线五月| 麻豆乱淫一区二区| 国产一区二区三区在线臀色熟女 | 蜜桃国产av成人99| 亚洲性夜色夜夜综合| 黑人猛操日本美女一级片| 狠狠精品人妻久久久久久综合| 狠狠狠狠99中文字幕| 黄片播放在线免费| 日本五十路高清| 91国产中文字幕| 热99国产精品久久久久久7| 久热这里只有精品99| 一级片免费观看大全| 久久热在线av| 亚洲国产毛片av蜜桃av| 大香蕉久久成人网| 一本久久精品| 99re6热这里在线精品视频| 亚洲伊人久久精品综合| 建设人人有责人人尽责人人享有的| 成在线人永久免费视频| 一级毛片电影观看| 日韩欧美国产一区二区入口| 亚洲av日韩在线播放| 久久青草综合色| 男女无遮挡免费网站观看| cao死你这个sao货| 日韩大码丰满熟妇| netflix在线观看网站| 久久天堂一区二区三区四区| 国产麻豆69| 麻豆成人av在线观看| 欧美日韩亚洲综合一区二区三区_| 午夜成年电影在线免费观看| 精品亚洲乱码少妇综合久久| 国产黄色免费在线视频| 又黄又粗又硬又大视频| 日韩三级视频一区二区三区| 成人三级做爰电影| 好男人电影高清在线观看| 一级,二级,三级黄色视频| 无限看片的www在线观看| 十八禁网站网址无遮挡| 亚洲国产中文字幕在线视频| 丝瓜视频免费看黄片| 日韩人妻精品一区2区三区| 午夜福利影视在线免费观看| 日本精品一区二区三区蜜桃| 2018国产大陆天天弄谢| 精品亚洲乱码少妇综合久久| 成年人黄色毛片网站| 激情在线观看视频在线高清 | 国产在线视频一区二区| 国产激情久久老熟女| 十八禁高潮呻吟视频| 国产精品成人在线| 久久精品亚洲熟妇少妇任你| 啦啦啦 在线观看视频| 搡老乐熟女国产| 亚洲第一av免费看| 亚洲国产av影院在线观看| 精品国产亚洲在线| 69av精品久久久久久 | 亚洲男人天堂网一区| 欧美另类亚洲清纯唯美| 女人高潮潮喷娇喘18禁视频| 久久久国产成人免费| 亚洲精品成人av观看孕妇| 亚洲av第一区精品v没综合| 黄色毛片三级朝国网站| 男女床上黄色一级片免费看| 免费av中文字幕在线| 日韩视频在线欧美| 亚洲精品乱久久久久久| 日韩欧美国产一区二区入口| 一区在线观看完整版| 亚洲三区欧美一区| 在线看a的网站| 国产成人精品久久二区二区免费| 午夜福利,免费看| svipshipincom国产片| 免费少妇av软件| 桃花免费在线播放| 建设人人有责人人尽责人人享有的| 天堂中文最新版在线下载| 午夜日韩欧美国产| 啦啦啦 在线观看视频| 最近最新中文字幕大全电影3 | 女人精品久久久久毛片| 亚洲国产成人一精品久久久| 日韩大码丰满熟妇| 国产精品免费视频内射| 纵有疾风起免费观看全集完整版| 国产成+人综合+亚洲专区| 国产成人精品在线电影| 午夜免费鲁丝| 91麻豆精品激情在线观看国产 | 精品一品国产午夜福利视频| 亚洲免费av在线视频| av线在线观看网站| 国产成人一区二区三区免费视频网站| 不卡一级毛片| 国产精品成人在线| 麻豆乱淫一区二区| 中亚洲国语对白在线视频| 在线观看66精品国产| 最近最新免费中文字幕在线| 欧美日韩精品网址| 99国产精品一区二区蜜桃av | av电影中文网址| 成在线人永久免费视频| 午夜日韩欧美国产| 欧美日韩中文字幕国产精品一区二区三区 | a级片在线免费高清观看视频| 欧美日韩亚洲国产一区二区在线观看 | 十八禁人妻一区二区| 国产精品国产高清国产av | 丰满迷人的少妇在线观看| 国产又爽黄色视频| 波多野结衣一区麻豆| 精品国产亚洲在线| 亚洲一区二区三区欧美精品| 精品福利观看| 久久免费观看电影| 在线十欧美十亚洲十日本专区| 国产成人精品在线电影| 亚洲 欧美一区二区三区| 国产精品九九99| 国产成人免费无遮挡视频| 欧美激情极品国产一区二区三区| 久久青草综合色| 欧美黑人欧美精品刺激| 成人18禁高潮啪啪吃奶动态图| 亚洲精品一二三| 久久热在线av| 精品乱码久久久久久99久播| 精品第一国产精品| 久久av网站| 看免费av毛片| 啦啦啦 在线观看视频| 免费在线观看日本一区| 亚洲精品国产精品久久久不卡| 久久 成人 亚洲| www.999成人在线观看| 国产片内射在线| 国产一卡二卡三卡精品| 国产日韩一区二区三区精品不卡| 欧美黄色片欧美黄色片| 久久国产精品人妻蜜桃| 亚洲熟妇熟女久久| 日日夜夜操网爽| 成人亚洲精品一区在线观看| netflix在线观看网站| 久久中文字幕一级| 亚洲自偷自拍图片 自拍| 高清黄色对白视频在线免费看| 9热在线视频观看99| 国产精品 国内视频| 麻豆乱淫一区二区| 久久精品亚洲av国产电影网| 婷婷成人精品国产| 18禁黄网站禁片午夜丰满| 国产不卡av网站在线观看| 欧美另类亚洲清纯唯美| 欧美黑人精品巨大| 亚洲欧洲精品一区二区精品久久久| 他把我摸到了高潮在线观看 | 男女无遮挡免费网站观看| 欧美国产精品一级二级三级| 欧美变态另类bdsm刘玥| 最新美女视频免费是黄的| 一二三四社区在线视频社区8| 黑人猛操日本美女一级片| 欧美午夜高清在线| 两个人看的免费小视频| 久久av网站| 一级毛片精品| 亚洲性夜色夜夜综合| 欧美人与性动交α欧美软件| 久久久久久久久久久久大奶| 精品少妇一区二区三区视频日本电影| 成人手机av| 午夜视频精品福利| 夜夜夜夜夜久久久久| 日本欧美视频一区| 亚洲avbb在线观看| 久久中文看片网| 啦啦啦中文免费视频观看日本| 色94色欧美一区二区| 欧美人与性动交α欧美软件| 啪啪无遮挡十八禁网站| 在线观看免费视频日本深夜| 香蕉国产在线看| 欧美 日韩 精品 国产| 亚洲国产av新网站| 国产日韩欧美在线精品|