• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    AES相關(guān)故障注入攻擊

    2021-09-02 06:27:44王省欣朱嘉誠(chéng)唐時(shí)博
    關(guān)鍵詞:故障注入密文字節(jié)

    王省欣,胡 偉,譚 靜,朱嘉誠(chéng),唐時(shí)博

    (西北工業(yè)大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,陜西 西安 710072)

    密碼算法實(shí)現(xiàn)在執(zhí)行過(guò)程中通常會(huì)泄漏一些算法功能規(guī)范之外的信息,如加密時(shí)間、能量消耗、電磁輻射和出錯(cuò)情況等。根據(jù)這些信息進(jìn)行數(shù)學(xué)分析來(lái)獲取秘密信息,即側(cè)信道分析[1-2]。如通過(guò)對(duì)非對(duì)稱(chēng)加密算法(Rivest-Shamir-Adleman,RSA)的時(shí)序攻擊來(lái)獲取密鑰[3]。常見(jiàn)的側(cè)信道分析方法包括時(shí)序分析、能量分析、電磁分析和故障分析等[4]。其中,故障注入攻擊通過(guò)向密碼算法實(shí)現(xiàn)執(zhí)行過(guò)程中引入故障,并通過(guò)觀(guān)測(cè)故障效應(yīng)和數(shù)學(xué)分析來(lái)恢復(fù)算法密鑰。故障分析是一種針對(duì)對(duì)稱(chēng)和非對(duì)稱(chēng)加密算法非常有效的密碼分析技術(shù)[5-7]。

    當(dāng)高級(jí)加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES)被普遍采用后,研究者提出了大量針對(duì)AES的故障注入攻擊方法[8-15]。PARK等在字節(jié)變換中注入故障,分析S盒輸入和S盒輸出之間的關(guān)系,破解密鑰[8]。一些研究通過(guò)向AES加密變換注入單字節(jié)故障來(lái)破解密鑰[9-11],也有學(xué)者提出了針對(duì)密鑰擴(kuò)展的故障注入攻擊方法[12]。GHALATY等提出利用差分故障強(qiáng)度分析,通過(guò)平均7次對(duì)AES的故障注入攻擊,重建完整的128位加密密鑰[13]。通過(guò)引發(fā)2字節(jié)故障,ZHANG等利用差分故障分析方法破解密鑰[14]。POGUE等提出用增量故障分析的方法對(duì)不同密鑰長(zhǎng)度的AES加密算法進(jìn)行破解[15]。然而,上述故障注入攻擊方法大多對(duì)故障注入的位置、時(shí)機(jī)和數(shù)量有嚴(yán)格要求,且密鑰恢復(fù)過(guò)程需要復(fù)雜的數(shù)學(xué)分析,或需要大量時(shí)間來(lái)訓(xùn)練故障攻擊模板。

    筆者提出一種針對(duì)AES的相關(guān)故障注入攻擊方法,利用AES故障效應(yīng)傳播中的相關(guān)關(guān)系恢復(fù)密鑰。該攻擊方法對(duì)故障注入位置和數(shù)量要求更為靈活,在不同密鑰長(zhǎng)度AES算法實(shí)現(xiàn)倒數(shù)第3輪(Nr- 2)列混合變換前至S盒變換之間任意位置注入隨機(jī)故障后,分析最后一輪S盒輸入的故障效應(yīng)相關(guān)關(guān)系,即可恢復(fù)最后一輪的輪密鑰;在192位和256位AES算法實(shí)現(xiàn)倒數(shù)第4輪(Nr- 3)列混合變換前至S盒變換之間任意位置注入隨機(jī)故障后可恢復(fù)倒數(shù)第2輪(Nr- 1)列的輪密鑰。該方法的密鑰搜索復(fù)雜度為216,只需2個(gè)正確-錯(cuò)誤密文對(duì)或同一明文下的4條錯(cuò)誤密文即可恢復(fù)128位AES初始密鑰;只需4個(gè)正確-錯(cuò)誤密文對(duì)或同一明文下的8條錯(cuò)誤密文即可恢復(fù)192和256位AES初始密鑰。

    1 背 景

    1.1 AES算法結(jié)構(gòu)

    圖1 AES加密算法流程示意圖

    AES是一種分組密碼算法,數(shù)據(jù)分組長(zhǎng)度為128 bit,密鑰支持128 bit、192 bit和256 bit 3種長(zhǎng)度。圖1為AES算法結(jié)構(gòu),其中,r表示加密輪數(shù),Nr(Nr= 10,12,14)表示加密迭代的總輪數(shù)。

    AES是一種典型的迭代算法結(jié)構(gòu),由輪函數(shù)和密鑰擴(kuò)展構(gòu)成。輪函數(shù)包括4種基本變換,字節(jié)代替(S-Box,SB),行移位(ShiftRows,SR),列混淆(MixColumns,MC)和輪密鑰加(AddRoundKey,ARK)。值得注意的是,AES加密算法中最后一輪加密不包含列混淆變換。

    字節(jié)代替是AES中的非線(xiàn)性部件,各字節(jié)通過(guò)8位的S盒進(jìn)行轉(zhuǎn)換,其每位輸入對(duì)多位輸出存在影響。行移位是一種線(xiàn)性移位操作,不改變中間狀態(tài)的值,只是對(duì)128 bit的中間狀態(tài)按算法定義的規(guī)則以字節(jié)為單位進(jìn)行移位。列混淆會(huì)通過(guò)狀態(tài)字節(jié)之間的線(xiàn)性變換將字節(jié)代替的非線(xiàn)性混淆效應(yīng)在狀態(tài)字節(jié)之間進(jìn)行擴(kuò)散。輪密鑰加變換通過(guò)與輪密鑰的線(xiàn)性異或操作來(lái)引入混淆。

    1.2 AES故障效應(yīng)傳播

    AES的數(shù)據(jù)分組和加密中間狀態(tài)通常表示為4×4的狀態(tài)字節(jié)矩陣S,矩陣中每一個(gè)元素(S0~S15)為1個(gè)字節(jié)。如圖2,狀態(tài)矩陣中某字節(jié)發(fā)生故障,則故障會(huì)通過(guò)輪變換傳播擴(kuò)散,增大故障的影響范圍。

    圖2 第r輪內(nèi)單字節(jié)故障傳播示意圖

    圖2以輪內(nèi)各變換輸入狀態(tài)矩陣中字節(jié)S1發(fā)生故障為例,帶顏色表示故障字節(jié),展示了輪內(nèi)變換單字節(jié)故障傳播效應(yīng)。在不同狀態(tài)字節(jié)注入故障,傳播過(guò)程與此相似,但最后影響的狀態(tài)字節(jié)位置有所不同。

    字節(jié)代替是以字節(jié)為單位的變換,故障只影響相應(yīng)字節(jié)代替中相應(yīng)的輸出字節(jié)。由于字節(jié)代替為非線(xiàn)性部件,因此,無(wú)法確定輸出的故障位置和數(shù)量。行移位變換為線(xiàn)性移位,不改變故障類(lèi)型,僅是故障字節(jié)在狀態(tài)矩陣中的位置發(fā)生變化。列混淆變換雖為線(xiàn)性變換,但會(huì)通過(guò)狀態(tài)字節(jié)的線(xiàn)性變換將單字節(jié)的故障效應(yīng)擴(kuò)散到一列的4個(gè)狀態(tài)字節(jié),且該4個(gè)狀態(tài)字節(jié)的故障效應(yīng)滿(mǎn)足線(xiàn)性相關(guān)關(guān)系。輪密鑰加變換將狀態(tài)字與輪密鑰進(jìn)行線(xiàn)性異或,不會(huì)對(duì)狀態(tài)字的故障類(lèi)型造成影響,因此在r-1輪輪密鑰加注入故障和在r輪字節(jié)代替注入故障效果一致,可將在r-1輪輪密鑰加攻擊和在第r輪字節(jié)代替注入故障歸為同一類(lèi)攻擊。由圖2可知,在每輪列混淆變換之前注入單字節(jié)故障,經(jīng)輪內(nèi)變換后故障都傳播到4個(gè)狀態(tài)字節(jié)。

    由上述分析可知,列混淆變換的故障傳播效應(yīng)相對(duì)復(fù)雜,列混淆變換的線(xiàn)性特性會(huì)使4個(gè)輸出字節(jié)之間的故障效應(yīng)存在線(xiàn)性相關(guān)關(guān)系。在第r+1輪加密中,第r輪中每個(gè)字節(jié)的故障效應(yīng)繼續(xù)傳播至4個(gè)字節(jié),經(jīng)過(guò)該輪列混淆變換后,每個(gè)錯(cuò)誤字節(jié)各自影響該列的4個(gè)字節(jié),因此,4個(gè)狀態(tài)字節(jié)的故障進(jìn)一步傳播和擴(kuò)散到16個(gè)狀態(tài)字節(jié),但每列4個(gè)字節(jié)的故障效應(yīng)仍然具有良好的線(xiàn)性相關(guān)關(guān)系。利用這種故障效應(yīng)相關(guān)關(guān)系,提出了一種針對(duì)AES的簡(jiǎn)單相關(guān)故障注入攻擊方法。

    2 故障注入攻擊模型

    假設(shè)攻擊者擁有運(yùn)行的加密設(shè)備,但不知道加密密鑰。攻擊者能夠?yàn)榧用茉O(shè)備施加明文,并觀(guān)測(cè)加密結(jié)果。集成電路正常工作依賴(lài)于穩(wěn)定的時(shí)鐘和電壓信號(hào),因此攻擊者可通過(guò)調(diào)節(jié)電壓、改變時(shí)鐘頻率,或向電源和時(shí)鐘信號(hào)中注入毛刺來(lái)進(jìn)行故障注入攻擊。另外,攻擊者也可用激光照射或高能粒子擾亂密碼設(shè)備的正常運(yùn)行,實(shí)現(xiàn)故障注入攻擊。

    假設(shè)攻擊者掌握了加密設(shè)備上AES算法實(shí)現(xiàn)的細(xì)節(jié)信息,能夠準(zhǔn)確地在第Nr-1至Nr-3輪的任一運(yùn)算注入單字節(jié)的隨機(jī)故障。攻擊者不知道故障注入的具體位置或者故障類(lèi)型及數(shù)量,并且任意兩次注入的故障都可能是不同的(隨機(jī)故障)。

    如圖3所示,對(duì)虛框中的運(yùn)算實(shí)施故障注入攻擊,觀(guān)測(cè)注入故障后的加密結(jié)果。攻擊者可利用獲得的錯(cuò)誤加密結(jié)果與對(duì)應(yīng)的正確加密結(jié)果進(jìn)行對(duì)比相關(guān)性分析,從而恢復(fù)算法的加密密鑰。

    圖3 故障注入位置示意圖

    文中提出的故障注入攻擊方法利用了AES加密算法的結(jié)構(gòu)特征和故障傳播效應(yīng)內(nèi)在的線(xiàn)性相關(guān)關(guān)系,與現(xiàn)有故障注入攻擊方法相比,無(wú)需復(fù)雜的數(shù)學(xué)推導(dǎo)和故障攻擊模型訓(xùn)練過(guò)程,且對(duì)故障類(lèi)型要求更為靈活,可以為隨機(jī)故障。

    首先以128位AES為例,介紹相關(guān)故障注入攻擊方法,然后討論將該攻擊手段擴(kuò)展至192和256位AES的方法。

    3 相關(guān)故障注入攻擊

    基于1.2節(jié)討論的AES故障效應(yīng)傳播特征,文章提出了一種針對(duì)AES實(shí)現(xiàn)的相關(guān)故障注入分析方法。對(duì)于128位AES實(shí)現(xiàn),該方法在A(yíng)ES算法第Nr-1和第Nr-2輪任意位置注入隨機(jī)故障后,分析最后一輪字節(jié)代替輸入的故障效應(yīng)相關(guān)關(guān)系即可恢復(fù)最后一輪的輪密鑰。

    3.1 故障效應(yīng)相關(guān)性分析

    以在S0中注入故障為例(如圖4所示),不同顏色代表無(wú)關(guān)的故障類(lèi)型,相同顏色代表線(xiàn)性相關(guān)的故障類(lèi)型。由圖可知,在第Nr-1輪實(shí)施攻擊,故障傳播到4字節(jié),在第Nr-2輪實(shí)施攻擊,故障傳播至16字節(jié),但每列4字節(jié)的故障效應(yīng)存在線(xiàn)性相關(guān)關(guān)系,區(qū)別在于第Nr-1輪注入故障后只經(jīng)歷1次列混淆變換。

    圖4 第Nr-2輪和第Nr-1輪故障傳播過(guò)程示意圖

    假設(shè)在第Nr-2輪狀態(tài)矩陣的S0注入的隨機(jī)故障為ε,經(jīng)過(guò)該輪的字節(jié)代替后,錯(cuò)誤信息變?yōu)棣?。由于故障注入位置為S0,此時(shí)行移位對(duì)故障傳播無(wú)影響。如式(1)所示,表示該輪列混淆變換后故障傳播的結(jié)果,其中,ε0,ε1和ε2代表不同故障。

    (1)

    狀態(tài)矩陣S經(jīng)過(guò)第Nr-2輪的字節(jié)代替和行移位變換后,4個(gè)字節(jié)的故障發(fā)生變化且相互獨(dú)立,分別用α0,β0,γ0,δ0表示。如式(2)所示,列混淆變換后故障擴(kuò)到全部16個(gè)字節(jié),但各列4個(gè)字節(jié)之間故障的位置和數(shù)量仍存在線(xiàn)性相關(guān)關(guān)系。

    (2)

    根據(jù)AES加密算法的特點(diǎn),最后一輪不存在列混淆變換,因此,可通過(guò)假設(shè)最后一輪的輪密鑰,逆向構(gòu)造最后一輪字節(jié)代替輸入(即第Nr-1輪輸出)的故障效應(yīng),并檢驗(yàn)狀態(tài)矩陣每列4個(gè)字節(jié)的故障效應(yīng)的線(xiàn)性相關(guān)關(guān)系來(lái)確定正確密鑰。

    (3)

    (4)

    (5)

    然后,當(dāng)d1最高比特位未發(fā)生故障時(shí),通過(guò)測(cè)試式(6)所示的線(xiàn)性關(guān)系來(lái)恢復(fù)d2對(duì)應(yīng)的密鑰字節(jié),否則測(cè)試式(7)。

    d2=d1或d2=(d1?1) 。

    (6)

    d2=(d1?1)⊕0×1B 。

    (7)

    最后,測(cè)試式(8)來(lái)恢復(fù)d3對(duì)應(yīng)的密鑰。

    d1=d2⊕d3。

    (8)

    如圖5所示,在第Nr-1和第Nr-2輪狀態(tài)字節(jié)S0隨機(jī)注入單字節(jié)故障,正確-錯(cuò)誤密文對(duì)或2條錯(cuò)誤密文各自在第Nr-1輪的加密結(jié)果通過(guò)進(jìn)行異或運(yùn)算獲取故障信息Di。圖中以對(duì)虛框中內(nèi)容進(jìn)行異或運(yùn)算為例,獲得錯(cuò)誤信息D0。

    圖5 故障效應(yīng)傳播的錯(cuò)誤信息示意圖

    3.2 密鑰搜索算法

    由3.1節(jié)可知,僅需分析第Nr-1輪加密結(jié)果故障效應(yīng)的相關(guān)關(guān)系,即可破解Nr輪加密密鑰。由于Nr輪加密行移位變換改變了輸入狀態(tài)矩陣中故障字節(jié)的位置,如表1所示,可將AES的加密結(jié)果分為4組目標(biāo)字節(jié)Bi(0≤i≤3)。通過(guò)分析對(duì)應(yīng)目標(biāo)字節(jié)Bi的正誤密文,獲取第i列密鑰信息。

    表1 目標(biāo)字節(jié)Bi的分組

    攻擊者能夠通過(guò)觀(guān)察密文中故障字節(jié)的數(shù)量和位置,并根據(jù)表1、式(3)~(8)來(lái)恢復(fù)密鑰。所采用的密鑰恢復(fù)算法如下。

    算法1密鑰恢復(fù)算法。

    輸入:密文對(duì)(C,C′)。

    輸出:最后一輪輪密鑰Kr。

    ① 根據(jù)C和C′選擇字節(jié)組合Sw,Sx,Sy,Sz

    ③ forSi,Sj字節(jié)組合對(duì)應(yīng)的Nr輪輪密鑰字節(jié)ki,kjin 0 :216DO

    ④Si= S-Box-1(Ci⊕ki)

    ⑤Sj= S-Box-1(Cj⊕kj)

    ⑥Si′= S-Box-1(Ci′⊕ki)

    ⑦Sj′= S-Box-1(Cj′⊕kj)

    ⑧εi=Si⊕Si′

    ⑨εj=Sj⊕Sj′

    ⑩ IFεi和εj滿(mǎn)足式(3)~(5) THEN

    該算法通過(guò)相關(guān)性分析方法,恢復(fù)Nr輪加密密鑰。先在密文對(duì)中選出目標(biāo)字節(jié)Bi,猜測(cè)Bi對(duì)應(yīng)的密鑰字節(jié),然后對(duì)Bi執(zhí)行逆輪密鑰加和逆字節(jié)代替變換,恢復(fù)2條密文對(duì)應(yīng)的第Nr-1輪加密結(jié)果,對(duì)比可得故障信息Di。若密鑰字節(jié)猜測(cè)正確,則Di的對(duì)應(yīng)字節(jié)滿(mǎn)足式(3)~(8)中的相關(guān)關(guān)系,否則無(wú)顯著相關(guān)關(guān)系。

    3.3 192位和256位AES攻擊方法

    不同密鑰長(zhǎng)度的AES最后一輪加密變換相同,因此可通過(guò)算法1方法對(duì)192位和256位AES進(jìn)行攻擊,獲得輪密鑰Kr。然而,僅根據(jù)最后一輪128位的輪密鑰不足以恢復(fù)192和256位AES的原始加密密鑰,需再恢復(fù)Nr-1輪的64位或者128位輪密鑰之后才能完全實(shí)現(xiàn)192和256位AES密鑰的破解。

    為了恢復(fù)第Nr-1輪的輪密鑰,進(jìn)一步向第Nr-3輪的列混淆變換之前注入隨機(jī)故障,然后,利用第Nr-1輪的字節(jié)代替輸入的故障效應(yīng)相關(guān)關(guān)系,采用類(lèi)似的相關(guān)故障分析方法來(lái)恢復(fù)密鑰。如圖6所示,利用已破解的輪密鑰Kr,重構(gòu)第Nr-1輪的中間加密結(jié)果。對(duì)該中間加密結(jié)果進(jìn)行逆列混淆變換,通過(guò)算法1每次分析破解4字節(jié)加密密鑰,然后對(duì)破解的密鑰再進(jìn)行對(duì)應(yīng)的列混淆變換即可恢復(fù)第Nr-1輪的密鑰字節(jié)。

    圖6 恢復(fù)第Nr-1輪密鑰

    4 實(shí)驗(yàn)結(jié)果

    4.1 AES相關(guān)故障注入攻擊實(shí)驗(yàn)

    由3.1和3.2節(jié)可知,可在第r-1輪和第r-2輪進(jìn)行故障注入攻擊,獲取第r輪加密密鑰。第r-1輪一次攻擊只可破解32位第r輪密鑰,需在狀態(tài)矩陣各列進(jìn)行一次攻擊,才可破解128位輪密鑰信息。而第r-2 輪一次攻擊即可破解128位第r輪密鑰。表2顯示了不同AES加密算法故障注入位置與可恢復(fù)密鑰數(shù)量之間的關(guān)系。

    4.2 故障注入攻擊結(jié)果

    4.2.1 128位AES故障注入攻擊結(jié)果

    在第8輪和第9輪加密變換輸入的第0至15字節(jié)注入單字節(jié)的隨機(jī)故障破解第10輪密鑰,執(zhí)行單字節(jié)隨機(jī)故障注入攻擊960次,故障注入攻擊分析結(jié)果如表3所示。當(dāng)分析1個(gè)密文對(duì)時(shí),可選密鑰較多,當(dāng)有2個(gè)密文對(duì)時(shí),僅少數(shù)情況有多于1個(gè)密鑰猜測(cè),備選密鑰數(shù)量已處于可測(cè)試驗(yàn)證范圍內(nèi)。

    4.2.2 192位AES故障注入攻擊結(jié)果

    與128位AES故障攻擊類(lèi)似,在192位AES算法的第10輪和第11輪進(jìn)行攻擊,破解第12輪加密密鑰。利用破解的第12輪加密密鑰,在第9輪和第10輪進(jìn)行第二次故障注入攻擊,破解64位的第11輪加密密鑰,執(zhí)行單字節(jié)隨機(jī)故障注入攻擊1 280次,故障注入攻擊分析結(jié)果如表4所示。分析1個(gè)密文對(duì)時(shí),最大備選密鑰數(shù)量和最小備選密鑰數(shù)量差異較大,分析2個(gè)密文對(duì)時(shí),備選密鑰已處于可測(cè)試驗(yàn)證范圍內(nèi)。

    表4 192位AES故障注入攻擊結(jié)果

    4.2.3 256位AES故障注入攻擊結(jié)果

    256位AES也需進(jìn)行兩次故障注入攻擊破解第14輪和第13輪密鑰。在第12輪和第13輪進(jìn)行攻擊破解第14輪密鑰后,再通過(guò)在第11輪和第12輪注入故障,分析第13輪密文的相關(guān)關(guān)系,破解第13輪加密密鑰,執(zhí)行單字節(jié)隨機(jī)故障注入攻擊1 280次,故障注入攻擊分析結(jié)果如表5所示。與192位和128位攻擊結(jié)果類(lèi)似,當(dāng)有2個(gè)密文對(duì)時(shí),僅少數(shù)情況有多于1個(gè)密鑰猜測(cè),能夠通過(guò)測(cè)試驗(yàn)證恢復(fù)全部密鑰。

    表5 256位AES故障注入攻擊結(jié)果

    利用文章所提出的攻擊分析方法,可通過(guò)匹配式(3)~(8)所示的4種相關(guān)關(guān)系判斷猜測(cè)密鑰的準(zhǔn)確性,不需大量的數(shù)學(xué)推導(dǎo),通過(guò)有限域GF(28)的逆運(yùn)算即可恢復(fù)密鑰。以上實(shí)驗(yàn)結(jié)果驗(yàn)證了利用單字節(jié)隨機(jī)故障實(shí)施相關(guān)故障分析來(lái)恢復(fù)不同長(zhǎng)度AES算法密鑰方法的有效性。只需2個(gè)正確-錯(cuò)誤密文對(duì)或同一明文下的4條錯(cuò)誤密文即可恢復(fù)128位AES初始密鑰;需4個(gè)正確-錯(cuò)誤密文對(duì)或同一明文下的8條錯(cuò)誤密文即可恢復(fù)192和256位AES初始密鑰。

    5 結(jié)束語(yǔ)

    筆者利用AES密碼算法的結(jié)構(gòu)特征和故障傳播效應(yīng)的線(xiàn)性相關(guān)關(guān)系,提出一種針對(duì)AES的簡(jiǎn)單相關(guān)故障注入攻擊方法。與其他故障注入攻擊方法相比,該方法無(wú)需復(fù)雜數(shù)學(xué)推導(dǎo),注入故障的位置和數(shù)量要求靈活,也適用于唯密文攻擊。

    猜你喜歡
    故障注入密文字節(jié)
    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架
    模擬訓(xùn)練裝備故障注入系統(tǒng)研究
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    No.8 字節(jié)跳動(dòng)將推出獨(dú)立出口電商APP
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    No.10 “字節(jié)跳動(dòng)手機(jī)”要來(lái)了?
    SM4算法前四輪約減輪故障注入分析
    采用修改-回放原理的1553B故障注入方法
    簡(jiǎn)談MC7字節(jié)碼
    列車(chē)MVB總線(xiàn)故障注入研究
    免费搜索国产男女视频| 99久国产av精品| 窝窝影院91人妻| 婷婷亚洲欧美| 国产真实伦视频高清在线观看 | 日日摸夜夜添夜夜添小说| 小说图片视频综合网站| 热99在线观看视频| а√天堂www在线а√下载| 亚洲国产色片| av专区在线播放| 日本黄色视频三级网站网址| 日韩中字成人| 亚洲专区中文字幕在线| 免费看日本二区| 女人十人毛片免费观看3o分钟| 99久久精品国产国产毛片| 日本撒尿小便嘘嘘汇集6| 久久久国产成人精品二区| 老司机福利观看| x7x7x7水蜜桃| 国产69精品久久久久777片| 国产aⅴ精品一区二区三区波| 亚洲精华国产精华液的使用体验 | 亚洲狠狠婷婷综合久久图片| 深爱激情五月婷婷| 在线观看av片永久免费下载| 国产老妇女一区| av天堂在线播放| 国产午夜精品久久久久久一区二区三区 | av中文乱码字幕在线| 国产av麻豆久久久久久久| 国产精品98久久久久久宅男小说| 精品一区二区三区人妻视频| 久久久久久九九精品二区国产| 看十八女毛片水多多多| 欧美日本亚洲视频在线播放| 久久久成人免费电影| 亚洲一级一片aⅴ在线观看| av在线天堂中文字幕| 午夜亚洲福利在线播放| а√天堂www在线а√下载| 免费观看人在逋| 两个人视频免费观看高清| 国产精华一区二区三区| 一进一出抽搐动态| 精品午夜福利视频在线观看一区| 久久精品国产亚洲av天美| 国产成人a区在线观看| 中文资源天堂在线| 一级黄色大片毛片| 国产三级中文精品| 男人舔女人下体高潮全视频| 欧美精品国产亚洲| 露出奶头的视频| 欧美成人a在线观看| 99热6这里只有精品| 直男gayav资源| 内射极品少妇av片p| 成人特级黄色片久久久久久久| av在线观看视频网站免费| 日韩强制内射视频| 午夜激情欧美在线| 久久久久久久久久成人| 国内揄拍国产精品人妻在线| 男插女下体视频免费在线播放| 尤物成人国产欧美一区二区三区| av在线蜜桃| 五月玫瑰六月丁香| 国产视频内射| 国产午夜精品论理片| 午夜免费成人在线视频| а√天堂www在线а√下载| 91精品国产九色| 国产免费男女视频| 搡女人真爽免费视频火全软件 | 中国美女看黄片| 日本在线视频免费播放| 精品一区二区三区人妻视频| 中文字幕熟女人妻在线| 干丝袜人妻中文字幕| 午夜免费男女啪啪视频观看 | 久久久久久大精品| 亚洲一区高清亚洲精品| 看十八女毛片水多多多| 十八禁网站免费在线| 日本 欧美在线| 级片在线观看| 久久精品人妻少妇| 午夜亚洲福利在线播放| 最近最新中文字幕大全电影3| 亚洲人成网站在线播放欧美日韩| 久久久久久久午夜电影| 久久久久性生活片| 欧美人与善性xxx| av中文乱码字幕在线| 亚洲美女视频黄频| 亚洲内射少妇av| 欧美黑人巨大hd| 日本 欧美在线| 国产人妻一区二区三区在| 人妻久久中文字幕网| 啦啦啦观看免费观看视频高清| 欧美绝顶高潮抽搐喷水| 人妻夜夜爽99麻豆av| 3wmmmm亚洲av在线观看| 99在线人妻在线中文字幕| 69人妻影院| 在线免费十八禁| 精品午夜福利视频在线观看一区| netflix在线观看网站| 国产亚洲精品久久久久久毛片| 婷婷精品国产亚洲av在线| 精品一区二区免费观看| 丰满乱子伦码专区| 午夜福利视频1000在线观看| 欧美极品一区二区三区四区| 变态另类成人亚洲欧美熟女| 成人特级av手机在线观看| 麻豆精品久久久久久蜜桃| 伦精品一区二区三区| 婷婷色综合大香蕉| 久久天躁狠狠躁夜夜2o2o| 日韩欧美国产在线观看| 日本黄大片高清| 成人特级av手机在线观看| 成人鲁丝片一二三区免费| 人妻制服诱惑在线中文字幕| 十八禁网站免费在线| 一级黄片播放器| 亚洲,欧美,日韩| 国产一区二区在线观看日韩| 一本久久中文字幕| 国产精品不卡视频一区二区| 丰满的人妻完整版| 久久久久性生活片| 久久香蕉精品热| 天堂√8在线中文| 亚洲人成伊人成综合网2020| 亚洲欧美日韩东京热| 草草在线视频免费看| 国产成人影院久久av| 日日摸夜夜添夜夜添小说| 国产真实伦视频高清在线观看 | 精品一区二区三区人妻视频| 国产亚洲精品久久久久久毛片| 亚洲美女视频黄频| 精品无人区乱码1区二区| 亚洲中文日韩欧美视频| 国产免费av片在线观看野外av| 好男人在线观看高清免费视频| 国产在线男女| 国产免费av片在线观看野外av| 日韩亚洲欧美综合| 欧美日本视频| 久久久成人免费电影| 国产欧美日韩一区二区精品| 日韩,欧美,国产一区二区三区 | 一进一出抽搐动态| 亚洲天堂国产精品一区在线| 国产黄片美女视频| 五月伊人婷婷丁香| 波多野结衣高清作品| 亚洲aⅴ乱码一区二区在线播放| 国产精品一区二区三区四区久久| 91久久精品国产一区二区三区| 少妇猛男粗大的猛烈进出视频 | 久久天躁狠狠躁夜夜2o2o| 国产人妻一区二区三区在| 欧美最黄视频在线播放免费| 伦理电影大哥的女人| 日本成人三级电影网站| 亚洲精品一区av在线观看| 日本-黄色视频高清免费观看| 婷婷色综合大香蕉| 免费av毛片视频| 免费高清视频大片| 给我免费播放毛片高清在线观看| 在现免费观看毛片| 麻豆av噜噜一区二区三区| 中出人妻视频一区二区| 精品人妻一区二区三区麻豆 | 老师上课跳d突然被开到最大视频| 亚洲av二区三区四区| 美女大奶头视频| 欧美性猛交黑人性爽| 国产中年淑女户外野战色| 又黄又爽又刺激的免费视频.| 女同久久另类99精品国产91| 国产高清视频在线播放一区| 免费一级毛片在线播放高清视频| 全区人妻精品视频| 亚洲熟妇熟女久久| 极品教师在线免费播放| xxxwww97欧美| 国产精品一区二区免费欧美| 国产免费一级a男人的天堂| 一级a爱片免费观看的视频| or卡值多少钱| 18禁黄网站禁片午夜丰满| 欧美一级a爱片免费观看看| 国产一区二区三区视频了| 精品久久久久久久久av| 韩国av在线不卡| 窝窝影院91人妻| 悠悠久久av| 有码 亚洲区| 岛国在线免费视频观看| 国产视频内射| 在线播放无遮挡| 国产一区二区三区视频了| 99久久中文字幕三级久久日本| 中亚洲国语对白在线视频| 如何舔出高潮| 日韩,欧美,国产一区二区三区 | 草草在线视频免费看| 嫩草影院入口| 欧美高清性xxxxhd video| 看免费成人av毛片| 国产一区二区在线观看日韩| 91久久精品国产一区二区成人| 非洲黑人性xxxx精品又粗又长| 中文字幕av在线有码专区| 老熟妇仑乱视频hdxx| 极品教师在线免费播放| 91麻豆av在线| 网址你懂的国产日韩在线| 成人国产综合亚洲| 最近最新中文字幕大全电影3| 国产av一区在线观看免费| 赤兔流量卡办理| 在线国产一区二区在线| 男女啪啪激烈高潮av片| 亚洲无线在线观看| 麻豆精品久久久久久蜜桃| 日韩欧美在线乱码| 国产三级中文精品| a级毛片a级免费在线| 少妇人妻精品综合一区二区 | 成人三级黄色视频| 亚洲七黄色美女视频| 免费黄网站久久成人精品| 久久香蕉精品热| 国产亚洲91精品色在线| 亚洲四区av| 天堂网av新在线| 神马国产精品三级电影在线观看| 18禁裸乳无遮挡免费网站照片| 在线播放无遮挡| 99久久精品热视频| 亚洲avbb在线观看| 成人三级黄色视频| 桃色一区二区三区在线观看| 成人毛片a级毛片在线播放| 性插视频无遮挡在线免费观看| 小蜜桃在线观看免费完整版高清| АⅤ资源中文在线天堂| 老师上课跳d突然被开到最大视频| 国产精品无大码| 日本欧美国产在线视频| 国产精品1区2区在线观看.| 一区二区三区免费毛片| 日韩在线高清观看一区二区三区 | 成人鲁丝片一二三区免费| 色哟哟哟哟哟哟| 天天躁日日操中文字幕| 一个人看视频在线观看www免费| 精品久久久久久久久av| 淫妇啪啪啪对白视频| 日韩欧美精品v在线| 久久6这里有精品| 国产真实乱freesex| 黄色视频,在线免费观看| 久久草成人影院| 午夜免费男女啪啪视频观看 | 国产精品人妻久久久久久| 欧美区成人在线视频| 国产精品,欧美在线| a在线观看视频网站| 国产色婷婷99| 日韩精品青青久久久久久| 美女xxoo啪啪120秒动态图| 蜜桃亚洲精品一区二区三区| 看十八女毛片水多多多| 久久久久久久久久黄片| 可以在线观看的亚洲视频| 91狼人影院| 色在线成人网| 欧美在线一区亚洲| 亚洲av成人精品一区久久| 日本免费一区二区三区高清不卡| 免费看美女性在线毛片视频| 直男gayav资源| 国产高清视频在线播放一区| 一个人免费在线观看电影| 又爽又黄a免费视频| 成人毛片a级毛片在线播放| 国产精品免费一区二区三区在线| 麻豆成人av在线观看| 中文亚洲av片在线观看爽| 亚洲av免费在线观看| 在现免费观看毛片| 色综合婷婷激情| 成人三级黄色视频| 久久天躁狠狠躁夜夜2o2o| 黄色欧美视频在线观看| 久久久久久九九精品二区国产| 一级毛片久久久久久久久女| 国产精品久久久久久久久免| av天堂中文字幕网| 亚洲自偷自拍三级| 99热6这里只有精品| 黄色一级大片看看| 香蕉av资源在线| 亚洲黑人精品在线| 国产精品野战在线观看| 美女免费视频网站| 亚洲精品久久国产高清桃花| 精品福利观看| 91久久精品国产一区二区成人| 国产成人一区二区在线| 日韩欧美免费精品| 中文资源天堂在线| 99九九线精品视频在线观看视频| 精品久久久久久久人妻蜜臀av| 十八禁网站免费在线| 久久人妻av系列| 男女做爰动态图高潮gif福利片| 亚洲欧美精品综合久久99| 国产精品福利在线免费观看| 亚洲欧美激情综合另类| 亚洲精品一区av在线观看| 51国产日韩欧美| 国内精品美女久久久久久| 最后的刺客免费高清国语| 国产毛片a区久久久久| 深爱激情五月婷婷| 搞女人的毛片| 乱人视频在线观看| 国产伦在线观看视频一区| 淫秽高清视频在线观看| 在线播放无遮挡| 91久久精品国产一区二区三区| 国产欧美日韩精品一区二区| 99在线人妻在线中文字幕| 久久久久久久亚洲中文字幕| 精品乱码久久久久久99久播| 国产色爽女视频免费观看| 亚洲av.av天堂| 国产av一区在线观看免费| 成人国产麻豆网| 精品99又大又爽又粗少妇毛片 | 97热精品久久久久久| 欧美色欧美亚洲另类二区| 一个人免费在线观看电影| 简卡轻食公司| 国产欧美日韩精品一区二区| 一进一出抽搐gif免费好疼| 久久午夜亚洲精品久久| 日本黄色视频三级网站网址| 国产亚洲av嫩草精品影院| 国产精品久久久久久久电影| 在现免费观看毛片| 免费在线观看影片大全网站| 可以在线观看的亚洲视频| 老熟妇仑乱视频hdxx| 午夜精品久久久久久毛片777| 1000部很黄的大片| 一进一出抽搐动态| 中文字幕av成人在线电影| 国产精品一区www在线观看 | 国产淫片久久久久久久久| 精品一区二区三区视频在线观看免费| 一本一本综合久久| 22中文网久久字幕| 欧美色欧美亚洲另类二区| 一区二区三区高清视频在线| 91久久精品国产一区二区成人| 亚洲午夜理论影院| 我要看日韩黄色一级片| 国内精品久久久久精免费| 亚洲成人精品中文字幕电影| 精品日产1卡2卡| 搡老岳熟女国产| 女人被狂操c到高潮| 久久国产乱子免费精品| 欧美高清性xxxxhd video| 国产伦精品一区二区三区视频9| 亚洲av电影不卡..在线观看| 国产高清激情床上av| 欧美国产日韩亚洲一区| 亚州av有码| 亚洲欧美日韩高清在线视频| 亚洲精品粉嫩美女一区| 久久久久久久久中文| 久久久精品欧美日韩精品| 午夜日韩欧美国产| 偷拍熟女少妇极品色| 日韩国内少妇激情av| 亚洲av熟女| 少妇高潮的动态图| 欧美成人一区二区免费高清观看| 欧美日韩黄片免| av女优亚洲男人天堂| 国产乱人视频| 色视频www国产| 国产精品福利在线免费观看| 亚洲avbb在线观看| 美女黄网站色视频| 欧美最黄视频在线播放免费| 舔av片在线| 久久精品国产亚洲av涩爱 | 九色成人免费人妻av| 麻豆一二三区av精品| 中文字幕熟女人妻在线| 看免费成人av毛片| 18禁裸乳无遮挡免费网站照片| 国产午夜福利久久久久久| 午夜精品久久久久久毛片777| 久久精品人妻少妇| 国产精品伦人一区二区| 99久久精品热视频| 国产色婷婷99| 久久久精品欧美日韩精品| 中国美女看黄片| 欧美三级亚洲精品| 成人性生交大片免费视频hd| 欧美日韩黄片免| 熟女人妻精品中文字幕| 无遮挡黄片免费观看| 99久国产av精品| 九九久久精品国产亚洲av麻豆| 最近最新中文字幕大全电影3| 国产欧美日韩精品亚洲av| 中文字幕高清在线视频| 18禁在线播放成人免费| 久久精品国产亚洲av涩爱 | 国产一区二区三区在线臀色熟女| 欧美人与善性xxx| 免费搜索国产男女视频| 国产午夜福利久久久久久| 可以在线观看的亚洲视频| 人人妻人人澡欧美一区二区| 内地一区二区视频在线| 国产高清视频在线观看网站| netflix在线观看网站| 一级毛片久久久久久久久女| 午夜免费男女啪啪视频观看 | 国产精品三级大全| 在线观看一区二区三区| 亚洲欧美日韩高清专用| 黄色日韩在线| 亚洲精华国产精华精| 黄色一级大片看看| 欧美日韩中文字幕国产精品一区二区三区| 女的被弄到高潮叫床怎么办 | 亚洲最大成人手机在线| 不卡一级毛片| 1024手机看黄色片| 身体一侧抽搐| 99在线视频只有这里精品首页| 精品一区二区三区视频在线观看免费| 久久天躁狠狠躁夜夜2o2o| 在线观看免费视频日本深夜| 欧美在线一区亚洲| 97超视频在线观看视频| 在线免费观看不下载黄p国产 | 亚洲精品国产成人久久av| 中文字幕久久专区| 免费av毛片视频| 亚洲久久久久久中文字幕| 一级a爱片免费观看的视频| 亚洲成a人片在线一区二区| 国产高清视频在线播放一区| 国内精品宾馆在线| 夜夜看夜夜爽夜夜摸| 亚洲欧美清纯卡通| 国产高清不卡午夜福利| 性插视频无遮挡在线免费观看| 黄色一级大片看看| 亚洲七黄色美女视频| 国产伦在线观看视频一区| 国产精品自产拍在线观看55亚洲| 人人妻人人看人人澡| 综合色av麻豆| 人人妻人人看人人澡| 久久精品综合一区二区三区| 啦啦啦韩国在线观看视频| 国产一区二区亚洲精品在线观看| 国产av麻豆久久久久久久| 美女黄网站色视频| 乱码一卡2卡4卡精品| 国产蜜桃级精品一区二区三区| 亚洲av电影不卡..在线观看| 国产av一区在线观看免费| 欧美日韩精品成人综合77777| 亚洲avbb在线观看| 免费av毛片视频| 国产日本99.免费观看| 亚洲 国产 在线| 91久久精品国产一区二区成人| 在线观看66精品国产| 欧美激情在线99| av天堂中文字幕网| 欧美xxxx黑人xx丫x性爽| 婷婷精品国产亚洲av| 亚洲精品久久国产高清桃花| 国产精品1区2区在线观看.| 啪啪无遮挡十八禁网站| 国产精品1区2区在线观看.| 亚洲精品久久国产高清桃花| 欧美区成人在线视频| 国产精华一区二区三区| 人妻夜夜爽99麻豆av| 狂野欧美白嫩少妇大欣赏| 成人毛片a级毛片在线播放| 1024手机看黄色片| 人妻夜夜爽99麻豆av| 国产麻豆成人av免费视频| 身体一侧抽搐| 一进一出抽搐动态| 精品久久久久久,| 欧美另类亚洲清纯唯美| 99热网站在线观看| 精品99又大又爽又粗少妇毛片 | 欧美色视频一区免费| 免费观看在线日韩| 国产亚洲av嫩草精品影院| 色综合色国产| 高清毛片免费观看视频网站| 午夜免费成人在线视频| 乱码一卡2卡4卡精品| 亚洲性夜色夜夜综合| 一个人看的www免费观看视频| 精品人妻熟女av久视频| 搡女人真爽免费视频火全软件 | 国产精品亚洲美女久久久| 亚洲欧美清纯卡通| 日韩欧美精品v在线| 久久久久久久亚洲中文字幕| 天美传媒精品一区二区| 身体一侧抽搐| 亚洲av电影不卡..在线观看| 精品久久国产蜜桃| 国产精品1区2区在线观看.| 国产成人av教育| 一区福利在线观看| 日日摸夜夜添夜夜添小说| 久久亚洲真实| 久久欧美精品欧美久久欧美| 亚洲天堂国产精品一区在线| 99九九线精品视频在线观看视频| av.在线天堂| 成年免费大片在线观看| 色吧在线观看| 日韩在线高清观看一区二区三区 | 亚洲国产精品合色在线| 乱系列少妇在线播放| 在线观看一区二区三区| 赤兔流量卡办理| 一边摸一边抽搐一进一小说| 婷婷精品国产亚洲av在线| 国产大屁股一区二区在线视频| 国内毛片毛片毛片毛片毛片| 日韩中文字幕欧美一区二区| 女人被狂操c到高潮| 十八禁网站免费在线| 国产精品国产高清国产av| 日韩 亚洲 欧美在线| 国产 一区精品| 色av中文字幕| 又紧又爽又黄一区二区| 美女高潮喷水抽搐中文字幕| 日韩欧美在线二视频| 日本 av在线| 中文在线观看免费www的网站| 久久中文看片网| 国产成人a区在线观看| 国产亚洲91精品色在线| 看片在线看免费视频| a级毛片a级免费在线| 欧美绝顶高潮抽搐喷水| 欧美黑人巨大hd| 亚洲中文字幕一区二区三区有码在线看| 一本一本综合久久| 久久欧美精品欧美久久欧美| 蜜桃亚洲精品一区二区三区| 黄色女人牲交| 淫妇啪啪啪对白视频| 久久久精品欧美日韩精品| 日韩精品中文字幕看吧| 俺也久久电影网| 又粗又爽又猛毛片免费看| 麻豆av噜噜一区二区三区| 精品国产三级普通话版| 精品久久久久久久久久免费视频| 亚洲av日韩精品久久久久久密| 国产午夜精品论理片| 亚洲五月天丁香| 成人av一区二区三区在线看| 最新在线观看一区二区三区| 久久这里只有精品中国| 伊人久久精品亚洲午夜| 久久6这里有精品| 一区二区三区激情视频| 能在线免费观看的黄片| 亚洲真实伦在线观看| 免费看日本二区| 久久人人精品亚洲av| 免费黄网站久久成人精品| 国产伦精品一区二区三区视频9| 午夜激情欧美在线| 亚洲精品成人久久久久久| 99热这里只有精品一区| 午夜福利欧美成人|