• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    LowMC實(shí)例的差分枚舉攻擊效果分析

    2021-06-30 05:49:52葛欣欣李智虎王美琴胡凱
    關(guān)鍵詞:輪數(shù)枚舉復(fù)雜度

    葛欣欣,李智虎,王美琴,胡凱

    LowMC實(shí)例的差分枚舉攻擊效果分析

    葛欣欣1,2,李智虎3,王美琴1,2,胡凱1,2

    (1. 山東大學(xué)網(wǎng)絡(luò)空間安全學(xué)院(研究院),山東 青島 266237;2. 山東大學(xué)密碼技術(shù)和信息安全教育部重點(diǎn)實(shí)驗(yàn)室,山東 青島 266237;3. 中國電力科學(xué)研究院有限公司,北京 100192)

    LowMC是具有低乘法復(fù)雜度特征的算法。針對低數(shù)據(jù)量和少量S盒參數(shù)下的LowMC實(shí)例,差分枚舉攻擊被提出,理論上可以攻擊全輪LowMC算法??紤]到這種攻擊是在線性層完全隨機(jī)的條件下給出的,對LowMC算法在真實(shí)的線性層下抵抗差分枚舉攻擊的強(qiáng)度進(jìn)行了研究。通過對關(guān)鍵起始輪數(shù)的研究發(fā)現(xiàn),差分枚舉攻擊并非總是可以達(dá)到理論攻擊輪數(shù)。對于某一些關(guān)鍵起始輪數(shù)比理論值小的LowMC實(shí)例,差分枚舉攻擊甚至?xí)?。由于LowMC算法的輪數(shù)設(shè)置基于現(xiàn)有攻擊的效果,該分析對LowMC算法的輪數(shù)設(shè)計(jì)具有重要意義。

    分組密碼;LowMC算法;差分枚舉攻擊;關(guān)鍵起始輪數(shù)

    1 引言

    Albrecht等[1]在2015年歐密會上提出了LowMC算法。LowMC算法基于SPN結(jié)構(gòu),采用了部分非線性層和隨機(jī)線性層的設(shè)計(jì),其乘法復(fù)雜度非常低。LowMC實(shí)例是通過改變分組長度、密鑰長度、每輪S盒的數(shù)量和數(shù)據(jù)復(fù)雜度的安全預(yù)期得到的。LowMC算法的低乘法復(fù)雜度特點(diǎn)使它在多方計(jì)算和全同態(tài)加密等場景下效率較高,自公開以后就受到了廣泛關(guān)注。

    本文研究了差分枚舉攻擊對實(shí)例化后的LowMCv2算法的攻擊效果,發(fā)現(xiàn)對于某些參數(shù)的LowMC實(shí)例,差分枚舉攻擊的實(shí)際可攻擊輪數(shù)并不能達(dá)到理論計(jì)算值。差分枚舉攻擊的可攻擊輪數(shù)與LowMCv2算法的概率為1的差分路線(這條路線的輪數(shù)被稱為關(guān)鍵起始輪數(shù))直接相關(guān)。為此,本文給出一種高效的計(jì)算LowMC算法概率為1的差分路線的方法。本文控制非線性層部分的差分狀態(tài),保證S盒部分不引入差分、其他部分引入差分,建立差分傳播的線性方程組。之后通過高斯消元法[10]解方程組,可以得到概率為1的差分路線。實(shí)驗(yàn)發(fā)現(xiàn),無論是在LowMC算法設(shè)計(jì)者推薦的線性矩陣下,還是任意隨機(jī)矩陣下,關(guān)鍵起始輪數(shù)都有很大概率無法達(dá)到理論值,也就是說,差分枚舉攻擊并不總是可以達(dá)到理論的攻擊輪數(shù)。對于某些特殊參數(shù)下的LowMC算法實(shí)例,差分枚舉攻擊甚至?xí) T贚owMCv3算法中,考慮了差分枚舉攻擊的可攻擊輪數(shù),重新定義LowMC算法的輪數(shù)。本文對差分枚舉攻擊的實(shí)際攻擊效果分析表明,LowMCv3算法的輪數(shù)可以適當(dāng)降低,以提升LowMCv3算法的實(shí)現(xiàn)效率。

    2 差分枚舉攻擊及在LowMC算法的應(yīng)用

    2.1 LowMC算法描述

    由個3 bit S盒組成。非線性層中采用了具有低代數(shù)次數(shù)、低乘法復(fù)雜度等特點(diǎn)的S盒,S盒為 。此時要求和的關(guān)系滿足,當(dāng)時,剩余的位狀態(tài)直接進(jìn)入線性層。

    Figure 1 The round function of LowMC

    LowMC算法的分組長度、密鑰長度、每輪S盒的數(shù)量和可承受攻擊的數(shù)據(jù)復(fù)雜度是可以根據(jù)應(yīng)用場合改變的參數(shù),被稱為可變參數(shù)。為了適用于多種應(yīng)用場合,可變參數(shù)調(diào)整得到不同的實(shí)例。對于不同的實(shí)例,LowMC算法輪數(shù)是根據(jù)可變參數(shù)現(xiàn)存的有效攻擊計(jì)算得到的,所以正確分析每個攻擊的可攻擊輪數(shù),對于LowMC算法來說至關(guān)重要。LowMC算法線性層的特點(diǎn)是隨機(jī)選取且相互獨(dú)立的。在保證隨機(jī)性、可靠性、快速生成有效隨機(jī)位的前提下,設(shè)計(jì)者推薦用Grain算法中的線性反饋移位寄存器(LFSR, linear feedback shift register)[11]作為自收縮發(fā)生器[12]生成線性層,預(yù)期這樣可以得到盡可能隨機(jī)化的線性層。考慮到使用LFSR生成的線性矩陣存儲空間和計(jì)算消耗比較大,將線性層優(yōu)化為等價(jià)線性層[13]可以在不增加非線性操作和不危及安全性的同時,減少線性代數(shù)復(fù)雜度。

    2.2 差分枚舉攻擊在LowMC算法上的應(yīng)用

    定義2 關(guān)鍵起始輪數(shù)。

    關(guān)鍵起始輪數(shù)定義為,在部分非線性層中,通過選擇合適的輸入差分,得到傳播概率為1的差分路線的長度。

    圖2 差分枚舉在LowMC算法上的應(yīng)用

    Figure 2 Application of difference enumeration in LowMC

    3 差分枚舉攻擊對線性層實(shí)例化后的LowMC算法的攻擊效果分析

    在對LowMC算法實(shí)施差分枚舉攻擊時,部分非線性層的特性導(dǎo)致攻擊可以分為兩部分,第一部分是概率為1的關(guān)鍵起始輪數(shù),第二部分是具有差分概率的差分?jǐn)U散輪數(shù)。為了保證可攻擊的輪數(shù)最大,或者以最小的時間復(fù)雜度攻擊全輪數(shù),關(guān)鍵起始輪數(shù)一定要取到最大值。線性層作為提供擴(kuò)散性的組件,不僅影響密碼算法實(shí)現(xiàn)效率,也影響密碼算法安全性[16]。在具體線性層下,實(shí)際的關(guān)鍵起始輪數(shù)有可能無法達(dá)到理論值,因此造成差分枚舉攻擊達(dá)不到理論的攻擊輪數(shù)。對于某些參數(shù)下的LowMC算法實(shí)例,甚至?xí)羰 ?/p>

    3.1 差分枚舉攻擊在特定線性層下的關(guān)鍵起始輪數(shù)

    步驟2 利用高斯消元法求解線性方程組,并對自由變量進(jìn)行遍歷,得到符合條件的非零差分路線。

    實(shí)例1 Grain算法中的LFSR作為自收縮發(fā)生器生成線性層。

    實(shí)例2 2019年歐密會提出的LowMC算法的線性層。

    LowMC算法為了減少乘法復(fù)雜度,采用了部分非線性層的設(shè)計(jì),同時為了彌補(bǔ)部分非線性層帶來的混淆不充分,采用了高代數(shù)次數(shù)的隨機(jī)矩陣為線性層增強(qiáng)擴(kuò)散度,這給LowMC算法的實(shí)現(xiàn)帶來了負(fù)擔(dān)。Dinur等[13]在2019年歐密會上提出在每個LowMC實(shí)例等價(jià)類中存在線性等價(jià)性,可以在每個實(shí)例類中得到一個最優(yōu)線性層,并伴隨著加解密算法的優(yōu)化。針對這種優(yōu)化下的線性層,本文進(jìn)行了4差分下的關(guān)鍵起始輪數(shù)是否可達(dá)到理論值的判斷,結(jié)果是在4差分下不可達(dá)到理論的42輪關(guān)鍵起始輪數(shù),實(shí)際關(guān)鍵起始輪數(shù)為41輪。等價(jià)線性層在4差分下不可達(dá)到理論關(guān)鍵起始輪數(shù)的這一結(jié)果和對Grain算法中LFSR生成的線性層測試得到的結(jié)果一致。

    實(shí)例3 真隨機(jī)數(shù)生成的LowMC算法線性層。

    本文使用C++語言中的random_device真隨機(jī)數(shù)生成庫,驗(yàn)證隨機(jī)生成的線性矩陣的實(shí)際關(guān)鍵起始輪數(shù)是否和其他特定選取算法下生成的線性矩陣的實(shí)際關(guān)鍵起始輪數(shù)相同。利用隨機(jī)數(shù)生成器生成20 000組LowMC實(shí)例的42輪線性矩陣,計(jì)算關(guān)鍵起始輪數(shù)可以達(dá)到42輪的差分路線個數(shù),實(shí)驗(yàn)結(jié)果見表1。由表1可知,使差分路線個數(shù)達(dá)到7條的線性矩陣有4 416組,占總數(shù)的22.08%;使差分路線個數(shù)達(dá)到15條以上的線性矩陣有233組,占總數(shù)的1.17%;剩余的線性矩陣使差分路線個數(shù)為3條,占總數(shù)的76.75%,即隨機(jī)選取線性矩陣只有23.25%的概率可達(dá)到4差分理論關(guān)鍵起始輪數(shù)42輪。

    利用上述計(jì)算實(shí)際關(guān)鍵起始輪數(shù)的步驟1~步驟4,可以計(jì)算實(shí)際關(guān)鍵起始輪數(shù),從而確定非零差分路線個數(shù)和實(shí)際關(guān)鍵起始輪數(shù)的聯(lián)系。隨機(jī)選取3 000次LowMC線性矩陣,計(jì)算4差分下的最長關(guān)鍵起始輪數(shù),實(shí)驗(yàn)結(jié)果見表2。實(shí)際關(guān)鍵起始輪數(shù)等于理論關(guān)鍵起始輪數(shù)的線性矩陣有721次,概率為24.03%,所占比例與上面7條差分路線個數(shù)的比例基本相同;不可達(dá)到理論關(guān)鍵起始輪數(shù)的線性矩陣有2 277次,所占比例為75.9%,此外,實(shí)際關(guān)鍵起始輪數(shù)大于理論關(guān)鍵起始輪數(shù)的線性矩陣有2次,所占比例可忽略不計(jì)。由此,可以認(rèn)為在線性矩陣下,實(shí)際關(guān)鍵起始輪數(shù)的差分路線個數(shù)為7條及以上時,可攻擊輪數(shù)與理論關(guān)鍵起始輪數(shù)相等;小于7條時,不可達(dá)到理論關(guān)鍵起始輪數(shù)。

    表1 隨機(jī)線性矩陣下的滿足理論關(guān)鍵起始輪數(shù)的差分路線數(shù)量注1

    注1:線性矩陣由random_device庫生成,分組長度為128 bit,每輪1個S盒,差分維度為4,理論關(guān)鍵起始輪數(shù)為42輪。

    表2 隨機(jī)線性矩陣下的實(shí)際關(guān)鍵起始輪數(shù)注1

    3.2 LowMC算法輪數(shù)設(shè)置分析

    為了確定保證LowMC算法安全性下的最低輪數(shù),對大部分標(biāo)準(zhǔn)攻擊進(jìn)行評估,得到第二版建議輪數(shù)。

    LowMC算法的分組長度、密鑰長度、每輪S盒數(shù)量等參數(shù)是可變的,不同參數(shù)的加密算法特征和適用范圍有所不同。特別地,令每輪S盒數(shù)量和數(shù)據(jù)量都取較小值,這種少量S盒、低數(shù)據(jù)量參數(shù)下的LowMC實(shí)例可用于非交互式零知識證明的公鑰簽名方案的加密算法。針對這種參數(shù)下的LowMC實(shí)例提出的差分枚舉攻擊影響了第三版輪數(shù)的計(jì)算。經(jīng)過LowMCv2算法輪數(shù)和差分枚舉攻擊輪數(shù)計(jì)算,由Grain算法的LFSR生成線性矩陣,以128 bit分組長度、1個S盒、差分維度取4為例,得到理論上不可抵抗差分枚舉攻擊,而實(shí)際可抵抗差分枚舉攻擊的參數(shù)見表3。由此實(shí)例可見,在實(shí)際的差分枚舉攻擊下,差分枚舉攻擊可能會失敗。為了抵抗差分枚舉攻擊,第三版LowMC算法(LowMCv3)更改了輪數(shù)計(jì)算方法。LowMCv3算法的輪數(shù)為差分攻擊、線性攻擊、飛去來器攻擊、插值攻擊、差分枚舉攻擊等一系列攻擊的最大輪數(shù)。由上述分析結(jié)果可知,在特定參數(shù)類型的部分LowMC實(shí)例下,差分枚舉攻擊并不總是可以達(dá)到理論攻擊輪數(shù),因此,針對此類參數(shù),LowMCv3算法的輪數(shù)可以適當(dāng)降低,進(jìn)一步提升實(shí)現(xiàn)效率。

    表3 理論與實(shí)際差分枚舉攻擊對比注2

    注2:線性矩陣由Grain算法的LFSR生成,分組長度為128 bit,1個S盒,差分維度為4。

    4 結(jié)束語

    本文主要對少量S盒、低數(shù)據(jù)量參數(shù)下的LowMC實(shí)例的差分枚舉攻擊效果進(jìn)行分析,利用高斯消元法對加密過程中構(gòu)建的線性方程組進(jìn)行求解,得到差分枚舉攻擊的實(shí)際關(guān)鍵起始輪數(shù)。實(shí)驗(yàn)結(jié)果表明,對于某些LowMC算法實(shí)例,實(shí)際關(guān)鍵起始輪數(shù)往往小于其理論值。實(shí)際和理論的關(guān)鍵起始輪數(shù)的差異導(dǎo)致差分枚舉攻擊的實(shí)際攻擊效果達(dá)不到預(yù)期,通過改變LowMC算法的線性層,可以得到多個LowMC算法的實(shí)例。這些實(shí)例中,僅有23.25%的實(shí)例可以被差分枚舉攻擊成功攻破。對于剩余的LowMC實(shí)例,差分枚舉攻擊必須通過減少差分維度或關(guān)鍵起始輪數(shù)來保證攻擊可行性。由于LowMCv3部分實(shí)例的輪數(shù)主要考慮了差分枚舉攻擊的效果,這部分LowMCv3算法的實(shí)例可以適當(dāng)減少輪數(shù)以提升實(shí)現(xiàn)效率。

    [1] ALBRECHT M R, RECHBERGER C, SCHNEIDER T, et al. Ciphers for MPC and FHE[C]//EUROCRYPT. 2015: 430-454.

    [2] DINUR I, LIU Y W, MEIER W, et al. Optimized interpolation attacks on LowMC[C]//ASIACRYPT. 2015: 535-560.

    [3] DOBRAUNIG C, EICHLSEDER M, MENDEL F. Higher-order cryptanalysis of LowMC[C]//ICISC. 2015: 87-101.

    [4] CHASE M, DERLER D, GOLDFEDER S, et al. Post-quantum zero-knowledge and signatures from symmetric-key primitives[C]// ACM Conference on Computer and Communications Security. 2017.

    [5] RECHBERGER C, SOLEIMANY H, TIESSEN T. Cryptanalysis of low-data instances of full LowMCv2[C]//IACR Trans Symmetric Cryptol. 2018: 163-181.

    [6] DEMIRCI H, SEL?UK A A. A meet-in-the-middle attack on 8-round AES[C]//FSE. 2008: 116-126.

    [7] DUNKELMAN O, KELLER N, SHAMIR A. Improved single-key attacks on 8-round AES-192 and AES-256[C]//ASIACRYPT. 2010: 158-176.

    [8] 陳少真, 魯林真. 對8輪ARIA算法的差分枚舉攻擊[J]. 電子與信息學(xué)報(bào), 2011, 33(7): 1770-1774.

    CHEN S Z, LU L Z. Differential enumeration attack on ARIA[J]. Journal of Electronics and Information Technology, 2011, 33(7): 1770-1774.

    [9] 崔競一. 基于中間相遇思想的攻擊方法研究[D]. 鄭州: 信息工程大學(xué), 2017.

    CUI J Y. Research on cryptanalysis based on meet-in-the-middle[D]. Zhengzhou: Information Engineering University, 2017.

    [10] 王萼芳, 石明生. 高等代數(shù)(第三版)[M]. 北京: 高等教育出版社, 2003.

    WANG E F, SHI M S. Advanced algebra (third edition)[M]. Beijing: Higher Education Press, 2003.

    [11] HELL M, OHANSSON T, MAXIMOV A, et al. The grain family of stream ciphers[J]. The?eSTREAM Finalists, 2008: 179-190.

    [12] MEIER W, STAFFELBACH O. The self-shrinking generaTor[C]//EUROCRYPT. 1994: 205-214.

    [13] DINUR I, KALES D, PROMITZER A, et al. Linear equivalence of block ciphers with partial non-linear layers: application to LowMC[C]//EUROCRYPT. 2019: 343-372.

    [14] TIESSEN T. Polytopic cryptanalysis[C]//EUROCRYPT. 2016: 214-239.

    [15] NYBERG K. Differentially uniform mappings for cryptography[C]//EUROCRYPT. 1993: 55-64

    [16] 李鵬飛. 基于密碼結(jié)構(gòu)的擴(kuò)散層構(gòu)造[J]. 網(wǎng)絡(luò)與信息安全學(xué)報(bào), 2017, 3(6): 65-76.

    LI P F. Construction of diffusion layers based on cipher structures[J]. Chinese Journal of Network and Information Security, 2017, 3(6): 65-76.

    Effect of the difference enumeration attack on LowMC instances

    GEXinxin1,2, LI Zhihu3, WANGMeiqin1,2, HU Kai1,2

    1.School of Cyber Science and Technology, Shandong University, Qingdao 266237, China 2. Key Laboratory of Cryptologic Technology and Information Security, Ministry of Education, Shandong University, Qingdao 266237, China 3.China Electric Power Research Institute, Beijing 100192, China

    The LowMC is an algorithm with low multiplicative complexities. For the parameter with limited data complexities and low number of S-boxes, the difference enumeration attack was proposed, which could theoretically attack all rounds of the LowMC. Considering that the original attack is based on the random linear layer,the strength of LowMC algorithm against differential enumeration attacks under a specific linear layer deserves more study. The difference enumeration attack cannot reach theoretical rounds through the research on the so-called key initial round. In terms of some LowMC instances, the key initial round is smaller than the theoretical value, which leads to the failure of the difference enumeration attack. Since the number of rounds of the LowMC is completely based on existing attacks, the analysis is of great significance to the rounds design of the LowMC.

    block cipher, LowMC algorithm, difference enumeration attack, key initial round

    TN918.1

    A

    10.11959/j.issn.2096?109x.2021046

    2021?01?10;

    2021?03?15

    王美琴,mqwang@sdu.edu.cn

    國家自然科學(xué)基金(62002201,62032014);國家重點(diǎn)研發(fā)計(jì)劃(2018YFA0704702);山東省重大科技創(chuàng)新項(xiàng)目(2019JZZY010133);山東省自然科學(xué)基金重大基礎(chǔ)研究項(xiàng)目(ZR202010220025)

    The National Natural Science Foundation of China (62002201, 62032014), The National Key R&D Program of China (2018YFA0704702), The Major Scientific and Technological Innovation Project of Shandong Province (2019JZZY010133), The Major Basic Research Project of Natural Science Foundation of Shandong Province, (ZR202010220025)

    葛欣欣, 李智虎, 王美琴, 等. LowMC實(shí)例的差分枚舉攻擊效果分析[J]. 網(wǎng)絡(luò)與信息安全學(xué)報(bào), 2021, 7(3):149-155.

    GE X X, LI Z H, WANG M Q, et al. Effect of the difference enumeration attack on lowMC instances[J]. Chinese Journal of Network and Information Security, 2021, 7(3): 149-155.

    葛欣欣(1997? ),女,吉林四平人,山東大學(xué)碩士生,主要研究方向?yàn)榉纸M密碼分析。

    李智虎(1975? ),男,安徽望江人,中國電力科學(xué)研究院有限公司高級工程師,主要研究方向?yàn)槊艽a理論和密碼工程。

    王美琴(1974? ),女,寧夏銀川人,山東大學(xué)教授、博士生導(dǎo)師,主要研究方向?yàn)閷ΨQ密碼算法的設(shè)計(jì)和分析。

    胡凱(1992? ),男,山東臨沂人,山東大學(xué)博士生,主要研究方向?yàn)閷ΨQ密碼的分析。

    猜你喜歡
    輪數(shù)枚舉復(fù)雜度
    多輪反應(yīng)溶液用量對微生物加固粉土的影響
    基于理解性教學(xué)的信息技術(shù)教學(xué)案例研究
    速讀·上旬(2022年2期)2022-04-10 16:42:14
    一種高效的概率圖上Top-K極大團(tuán)枚舉算法
    網(wǎng)絡(luò)安全平臺斗象科技 完成C輪數(shù)億元融資
    一種低復(fù)雜度的慣性/GNSS矢量深組合方法
    馬尾松生長性狀配合力和雜種優(yōu)勢及相關(guān)性分析
    求圖上廣探樹的時間復(fù)雜度
    基于太陽影子定位枚舉法模型的研究
    某雷達(dá)導(dǎo)51 頭中心控制軟件圈復(fù)雜度分析與改進(jìn)
    循環(huán)賽
    亚洲成人国产一区在线观看 | 天天躁日日躁夜夜躁夜夜| 别揉我奶头~嗯~啊~动态视频 | 国产免费一区二区三区四区乱码| 亚洲精品一区蜜桃| 夜夜骑夜夜射夜夜干| 少妇的丰满在线观看| 亚洲av中文av极速乱| 亚洲av欧美aⅴ国产| 肉色欧美久久久久久久蜜桃| 男女免费视频国产| 精品国产露脸久久av麻豆| 午夜福利免费观看在线| 免费高清在线观看日韩| 90打野战视频偷拍视频| 男女无遮挡免费网站观看| 国产成人精品久久久久久| 国产av精品麻豆| 97在线人人人人妻| 天堂中文最新版在线下载| 激情视频va一区二区三区| 色婷婷av一区二区三区视频| 国产精品成人在线| 大香蕉久久成人网| 日韩不卡一区二区三区视频在线| 欧美日韩亚洲国产一区二区在线观看 | 热99久久久久精品小说推荐| 1024香蕉在线观看| 国产精品一区二区在线观看99| 欧美最新免费一区二区三区| 亚洲人成77777在线视频| 欧美日韩一区二区视频在线观看视频在线| 大陆偷拍与自拍| 国产熟女欧美一区二区| 香蕉丝袜av| 精品免费久久久久久久清纯 | 国产又爽黄色视频| 久久精品熟女亚洲av麻豆精品| 欧美97在线视频| 人人妻人人爽人人添夜夜欢视频| 欧美黄色片欧美黄色片| 啦啦啦 在线观看视频| 波野结衣二区三区在线| 国产免费现黄频在线看| 久久久久久久久久久免费av| 欧美最新免费一区二区三区| 肉色欧美久久久久久久蜜桃| 亚洲国产精品一区二区三区在线| 亚洲av日韩在线播放| 亚洲av欧美aⅴ国产| 一级片免费观看大全| 一级,二级,三级黄色视频| 久久久久久久久久久久大奶| 国产熟女欧美一区二区| 香蕉丝袜av| 男女之事视频高清在线观看 | 婷婷成人精品国产| 麻豆精品久久久久久蜜桃| 久热爱精品视频在线9| 在现免费观看毛片| 国产精品久久久久成人av| 欧美乱码精品一区二区三区| 久久韩国三级中文字幕| 一区二区三区四区激情视频| 9色porny在线观看| 成人漫画全彩无遮挡| av一本久久久久| 久久久久精品国产欧美久久久 | 精品少妇一区二区三区视频日本电影 | 亚洲欧美一区二区三区黑人| 国产精品.久久久| 99国产精品免费福利视频| 亚洲精品一二三| 一本一本久久a久久精品综合妖精| 女人高潮潮喷娇喘18禁视频| 丝袜在线中文字幕| 亚洲精品国产av蜜桃| videos熟女内射| 91精品三级在线观看| 欧美日韩综合久久久久久| 欧美日韩综合久久久久久| 久久99一区二区三区| 日本午夜av视频| 精品午夜福利在线看| 亚洲国产欧美网| 久久久久国产精品人妻一区二区| 丝瓜视频免费看黄片| 久久久久久久大尺度免费视频| 欧美亚洲日本最大视频资源| 成年av动漫网址| 亚洲国产看品久久| 国产在线免费精品| 黄频高清免费视频| 丝袜人妻中文字幕| 亚洲熟女精品中文字幕| 少妇的丰满在线观看| 精品一区在线观看国产| 久久青草综合色| av电影中文网址| 亚洲五月色婷婷综合| 久久久久久人人人人人| 亚洲图色成人| 日本欧美视频一区| 亚洲欧美成人精品一区二区| 大陆偷拍与自拍| 最近最新中文字幕大全免费视频 | 伊人久久国产一区二区| 亚洲欧美中文字幕日韩二区| 狂野欧美激情性bbbbbb| 伦理电影免费视频| 中文欧美无线码| 亚洲第一区二区三区不卡| 黄片无遮挡物在线观看| 国产成人欧美在线观看 | 国产午夜精品一二区理论片| 天天躁狠狠躁夜夜躁狠狠躁| 丁香六月天网| 两个人免费观看高清视频| 精品午夜福利在线看| 看免费av毛片| 久热爱精品视频在线9| 自线自在国产av| 男女床上黄色一级片免费看| 亚洲第一区二区三区不卡| 欧美日韩视频精品一区| 中文精品一卡2卡3卡4更新| 黄色怎么调成土黄色| 日韩欧美精品免费久久| 国产精品一二三区在线看| 在线观看www视频免费| 日本欧美视频一区| 亚洲国产日韩一区二区| 国产极品天堂在线| 国产男女内射视频| 中文字幕高清在线视频| 老司机靠b影院| 国产乱人偷精品视频| 少妇人妻精品综合一区二区| 久久精品aⅴ一区二区三区四区| 精品酒店卫生间| 欧美亚洲 丝袜 人妻 在线| 人人妻人人澡人人看| 亚洲国产av新网站| 国产片内射在线| 精品少妇内射三级| 夜夜骑夜夜射夜夜干| 久久久久久免费高清国产稀缺| 精品亚洲成国产av| 国产精品久久久人人做人人爽| 国产精品国产av在线观看| 人人妻人人澡人人爽人人夜夜| 国产精品.久久久| 老司机影院毛片| 亚洲av中文av极速乱| 亚洲一级一片aⅴ在线观看| 校园人妻丝袜中文字幕| 国产 精品1| 一级爰片在线观看| 国产亚洲av片在线观看秒播厂| 亚洲美女搞黄在线观看| 中文字幕亚洲精品专区| 国产一级毛片在线| 婷婷成人精品国产| 国产在线一区二区三区精| 在线观看一区二区三区激情| 精品人妻在线不人妻| 欧美人与善性xxx| 制服丝袜香蕉在线| 亚洲成国产人片在线观看| 精品国产国语对白av| 午夜精品国产一区二区电影| 国产又色又爽无遮挡免| 国产一区二区三区综合在线观看| 一区福利在线观看| 一区二区三区乱码不卡18| 女性被躁到高潮视频| 亚洲精品国产区一区二| 久久久久久久大尺度免费视频| 亚洲成人av在线免费| 日本vs欧美在线观看视频| 亚洲精品久久午夜乱码| 国产 精品1| 一本色道久久久久久精品综合| 啦啦啦在线观看免费高清www| 亚洲婷婷狠狠爱综合网| www.自偷自拍.com| 国产一区二区激情短视频 | 中文字幕av电影在线播放| 夜夜骑夜夜射夜夜干| 老汉色∧v一级毛片| 久久这里只有精品19| 色播在线永久视频| 观看av在线不卡| 成人亚洲欧美一区二区av| videosex国产| 亚洲国产精品成人久久小说| 久久精品国产综合久久久| 欧美久久黑人一区二区| 美女扒开内裤让男人捅视频| 可以免费在线观看a视频的电影网站 | 成人亚洲欧美一区二区av| 男的添女的下面高潮视频| 91aial.com中文字幕在线观看| 日韩一卡2卡3卡4卡2021年| 男女国产视频网站| 欧美日韩国产mv在线观看视频| 建设人人有责人人尽责人人享有的| 亚洲av在线观看美女高潮| 亚洲精品一二三| 在线看a的网站| 丝袜人妻中文字幕| 成人国产麻豆网| 七月丁香在线播放| 高清不卡的av网站| 麻豆精品久久久久久蜜桃| 国产成人欧美| 日韩视频在线欧美| 午夜福利视频在线观看免费| 尾随美女入室| 女人久久www免费人成看片| 亚洲人成77777在线视频| 国产精品.久久久| 国产成人精品久久二区二区91 | 国产精品欧美亚洲77777| 在线观看免费高清a一片| 亚洲一区中文字幕在线| 韩国精品一区二区三区| 91成人精品电影| 国产xxxxx性猛交| 宅男免费午夜| 亚洲精品美女久久av网站| 人妻一区二区av| 国产男女超爽视频在线观看| 亚洲国产欧美一区二区综合| 操出白浆在线播放| 99热网站在线观看| 午夜久久久在线观看| 天堂8中文在线网| 国产精品一区二区精品视频观看| 99久久人妻综合| 精品人妻熟女毛片av久久网站| av网站免费在线观看视频| 女人精品久久久久毛片| 99九九在线精品视频| 久久久久网色| 日韩一区二区三区影片| 精品亚洲成a人片在线观看| 精品人妻在线不人妻| 最近最新中文字幕大全免费视频 | 国产精品一区二区在线观看99| 国产极品天堂在线| 亚洲精品国产一区二区精华液| 黄色毛片三级朝国网站| 亚洲成人一二三区av| 欧美 日韩 精品 国产| 久久精品熟女亚洲av麻豆精品| 热99久久久久精品小说推荐| 国产伦人伦偷精品视频| 熟女少妇亚洲综合色aaa.| 最近的中文字幕免费完整| 久久久精品免费免费高清| 亚洲欧美一区二区三区黑人| 精品国产一区二区久久| 成人影院久久| 九色亚洲精品在线播放| 久热爱精品视频在线9| 悠悠久久av| 亚洲成人国产一区在线观看 | 尾随美女入室| 亚洲一码二码三码区别大吗| 久久性视频一级片| 国产成人免费观看mmmm| 国产亚洲最大av| 中文字幕av电影在线播放| 一级黄片播放器| 日本欧美视频一区| 国产精品久久久人人做人人爽| 久热这里只有精品99| 成年av动漫网址| 国产日韩欧美亚洲二区| 99re6热这里在线精品视频| 精品免费久久久久久久清纯 | 美国免费a级毛片| 99热全是精品| 欧美av亚洲av综合av国产av | 黑人欧美特级aaaaaa片| 免费日韩欧美在线观看| 国产在线一区二区三区精| 亚洲久久久国产精品| 国产精品国产三级专区第一集| 国产成人啪精品午夜网站| 最近的中文字幕免费完整| 成年人午夜在线观看视频| 亚洲av在线观看美女高潮| 精品亚洲成国产av| 一级毛片黄色毛片免费观看视频| 亚洲第一区二区三区不卡| 人人妻人人澡人人看| 国产探花极品一区二区| 99re6热这里在线精品视频| 国产高清不卡午夜福利| 最近最新中文字幕大全免费视频 | 大陆偷拍与自拍| 国产极品天堂在线| 在线观看免费午夜福利视频| 亚洲成国产人片在线观看| 国产精品一区二区在线不卡| 日日爽夜夜爽网站| 啦啦啦啦在线视频资源| 老汉色∧v一级毛片| 午夜福利一区二区在线看| 久久精品国产亚洲av涩爱| 狠狠婷婷综合久久久久久88av| 天天躁夜夜躁狠狠久久av| 视频在线观看一区二区三区| 十分钟在线观看高清视频www| 国产精品三级大全| av卡一久久| 男人爽女人下面视频在线观看| 飞空精品影院首页| 日本91视频免费播放| 免费看不卡的av| 亚洲国产精品一区二区三区在线| 十八禁人妻一区二区| 亚洲免费av在线视频| 亚洲欧洲精品一区二区精品久久久 | 国产成人啪精品午夜网站| xxxhd国产人妻xxx| 9热在线视频观看99| 中文字幕亚洲精品专区| 青春草视频在线免费观看| 精品少妇黑人巨大在线播放| 中文字幕另类日韩欧美亚洲嫩草| 国产 一区精品| 精品久久蜜臀av无| 亚洲成人手机| 老司机在亚洲福利影院| 国产日韩欧美亚洲二区| 久久天堂一区二区三区四区| 午夜福利免费观看在线| 久久久亚洲精品成人影院| 免费在线观看黄色视频的| 亚洲情色 制服丝袜| 精品卡一卡二卡四卡免费| 老汉色∧v一级毛片| 搡老岳熟女国产| 人人妻人人澡人人爽人人夜夜| 老鸭窝网址在线观看| 日韩制服骚丝袜av| 亚洲欧洲精品一区二区精品久久久 | 精品第一国产精品| av国产久精品久网站免费入址| 黄网站色视频无遮挡免费观看| av线在线观看网站| 亚洲欧美成人精品一区二区| 欧美xxⅹ黑人| 少妇被粗大猛烈的视频| 成人漫画全彩无遮挡| 我要看黄色一级片免费的| 丝袜喷水一区| 深夜精品福利| 只有这里有精品99| 一区二区三区四区激情视频| 丝袜在线中文字幕| 成人亚洲欧美一区二区av| 亚洲精品视频女| 日韩一卡2卡3卡4卡2021年| 亚洲情色 制服丝袜| 欧美 亚洲 国产 日韩一| 精品人妻一区二区三区麻豆| 人妻一区二区av| 国产精品成人在线| 中文字幕色久视频| 中文乱码字字幕精品一区二区三区| 国产无遮挡羞羞视频在线观看| 精品少妇黑人巨大在线播放| 亚洲国产欧美一区二区综合| 精品第一国产精品| 欧美日韩精品网址| 欧美变态另类bdsm刘玥| 夫妻性生交免费视频一级片| 精品久久久久久电影网| xxxhd国产人妻xxx| 99久久人妻综合| 国产有黄有色有爽视频| 国产成人欧美在线观看 | 久久鲁丝午夜福利片| 国产麻豆69| 免费在线观看视频国产中文字幕亚洲 | 国产xxxxx性猛交| 久久免费观看电影| 国产高清国产精品国产三级| 国产精品免费视频内射| 人妻 亚洲 视频| 国产福利在线免费观看视频| 国产亚洲午夜精品一区二区久久| 欧美日韩av久久| tube8黄色片| 人人妻人人澡人人爽人人夜夜| av福利片在线| 亚洲欧美清纯卡通| 男女无遮挡免费网站观看| 久久精品亚洲av国产电影网| 丰满迷人的少妇在线观看| 麻豆精品久久久久久蜜桃| 亚洲,欧美,日韩| 99热国产这里只有精品6| 9191精品国产免费久久| 丝袜喷水一区| 电影成人av| 欧美久久黑人一区二区| 中文字幕色久视频| 老司机在亚洲福利影院| 欧美老熟妇乱子伦牲交| 看非洲黑人一级黄片| 下体分泌物呈黄色| 亚洲男人天堂网一区| 精品一区二区三区四区五区乱码 | 如日韩欧美国产精品一区二区三区| av国产久精品久网站免费入址| 人妻 亚洲 视频| 久久精品久久久久久噜噜老黄| 亚洲精品日本国产第一区| 午夜福利,免费看| 色婷婷av一区二区三区视频| 最近2019中文字幕mv第一页| 岛国毛片在线播放| 只有这里有精品99| 亚洲色图综合在线观看| 一级爰片在线观看| 观看av在线不卡| 亚洲国产精品成人久久小说| 人人妻人人爽人人添夜夜欢视频| 色吧在线观看| 秋霞在线观看毛片| 亚洲欧美成人精品一区二区| 一区二区av电影网| 国产黄色视频一区二区在线观看| 九草在线视频观看| 成人三级做爰电影| 亚洲国产成人一精品久久久| 欧美精品一区二区大全| 黄色怎么调成土黄色| 久久久久久久国产电影| 国产伦人伦偷精品视频| 国产成人av激情在线播放| av在线app专区| 国产精品偷伦视频观看了| 亚洲精品国产av成人精品| videos熟女内射| 亚洲一码二码三码区别大吗| 亚洲欧洲日产国产| 国产精品蜜桃在线观看| 制服丝袜香蕉在线| 亚洲人成77777在线视频| 宅男免费午夜| 性少妇av在线| 亚洲欧美激情在线| 国产av精品麻豆| 国产高清国产精品国产三级| av在线app专区| 久久性视频一级片| 老司机亚洲免费影院| 国产毛片在线视频| e午夜精品久久久久久久| 九色亚洲精品在线播放| 天天添夜夜摸| 亚洲欧洲精品一区二区精品久久久 | 两个人看的免费小视频| 欧美在线黄色| 麻豆av在线久日| 黄色怎么调成土黄色| 国产乱人偷精品视频| 亚洲七黄色美女视频| 天堂8中文在线网| 纯流量卡能插随身wifi吗| 日本色播在线视频| 日韩一区二区三区影片| 欧美精品一区二区大全| 久久午夜综合久久蜜桃| 亚洲精品一区蜜桃| 成人毛片60女人毛片免费| 午夜福利视频精品| 国产一区有黄有色的免费视频| 国产精品 国内视频| 2021少妇久久久久久久久久久| 日韩电影二区| 成人黄色视频免费在线看| 国语对白做爰xxxⅹ性视频网站| 亚洲精品久久成人aⅴ小说| 可以免费在线观看a视频的电影网站 | 精品人妻一区二区三区麻豆| 国产成人精品久久二区二区91 | 亚洲国产精品成人久久小说| 国产毛片在线视频| av又黄又爽大尺度在线免费看| 99热全是精品| 夫妻性生交免费视频一级片| 国产精品 欧美亚洲| 国产成人欧美| 国产女主播在线喷水免费视频网站| 成人漫画全彩无遮挡| 高清在线视频一区二区三区| 欧美日本中文国产一区发布| 日本色播在线视频| 久热爱精品视频在线9| 丝袜喷水一区| a级毛片在线看网站| 国产成人a∨麻豆精品| 日韩视频在线欧美| 视频区图区小说| 下体分泌物呈黄色| www.av在线官网国产| 大片电影免费在线观看免费| 黄色 视频免费看| 日韩大码丰满熟妇| 丰满少妇做爰视频| 久久亚洲国产成人精品v| 最近最新中文字幕免费大全7| 黄网站色视频无遮挡免费观看| 亚洲av日韩在线播放| 黄片播放在线免费| 国产一区有黄有色的免费视频| 午夜av观看不卡| 女性被躁到高潮视频| 人人妻人人澡人人爽人人夜夜| 多毛熟女@视频| 精品亚洲乱码少妇综合久久| 免费人妻精品一区二区三区视频| 精品国产国语对白av| 深夜精品福利| 精品午夜福利在线看| 三上悠亚av全集在线观看| a级毛片在线看网站| 丝袜美足系列| 国产毛片在线视频| 一本—道久久a久久精品蜜桃钙片| 国产亚洲一区二区精品| 男女边摸边吃奶| 夫妻性生交免费视频一级片| 日韩成人av中文字幕在线观看| 亚洲第一av免费看| 99热国产这里只有精品6| 亚洲三区欧美一区| 香蕉丝袜av| 啦啦啦在线免费观看视频4| 国产午夜精品一二区理论片| 女人精品久久久久毛片| 亚洲美女搞黄在线观看| 18在线观看网站| 国产精品熟女久久久久浪| 国产av码专区亚洲av| 看免费av毛片| 国产成人午夜福利电影在线观看| 可以免费在线观看a视频的电影网站 | 丝袜喷水一区| 久久精品久久久久久噜噜老黄| 国产亚洲av高清不卡| 国产伦人伦偷精品视频| 在线观看免费高清a一片| 高清视频免费观看一区二区| 夫妻午夜视频| 国产成人系列免费观看| 亚洲成国产人片在线观看| 18禁观看日本| 汤姆久久久久久久影院中文字幕| 欧美精品亚洲一区二区| 欧美激情高清一区二区三区 | 熟女av电影| 亚洲国产中文字幕在线视频| 亚洲成人免费av在线播放| 人人妻人人澡人人看| 亚洲av综合色区一区| 日韩av在线免费看完整版不卡| 国产精品熟女久久久久浪| 欧美最新免费一区二区三区| 最近中文字幕高清免费大全6| 久热这里只有精品99| 亚洲一级一片aⅴ在线观看| 高清在线视频一区二区三区| 欧美日韩福利视频一区二区| 激情视频va一区二区三区| 久久久亚洲精品成人影院| 五月天丁香电影| 免费女性裸体啪啪无遮挡网站| 最近手机中文字幕大全| 久久精品人人爽人人爽视色| 精品少妇久久久久久888优播| 亚洲久久久国产精品| 制服人妻中文乱码| 久久毛片免费看一区二区三区| 国产精品三级大全| 精品国产一区二区三区四区第35| 一本色道久久久久久精品综合| 女人高潮潮喷娇喘18禁视频| 亚洲欧美成人综合另类久久久| 国产精品蜜桃在线观看| 日本色播在线视频| 亚洲成人一二三区av| 久久性视频一级片| 精品国产超薄肉色丝袜足j| 免费观看a级毛片全部| 纯流量卡能插随身wifi吗| 少妇人妻 视频| 丁香六月天网| 777米奇影视久久| 日韩欧美一区视频在线观看| 伦理电影免费视频| 国产成人一区二区在线| 看免费av毛片| 五月开心婷婷网| 精品国产国语对白av| 久久人妻熟女aⅴ| 午夜激情av网站| 日韩大码丰满熟妇|