• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    白盒SM4的中間值平均差分分析

    2022-04-26 06:50:28張躍宇蔡志強(qiáng)
    關(guān)鍵詞:白盒明文攻擊者

    張躍宇,徐 東,蔡志強(qiáng),陳 杰

    (1.西安電子科技大學(xué) 網(wǎng)絡(luò)與信息安全學(xué)院,陜西 西安 710071;2.西安電子科技大學(xué) 綜合業(yè)務(wù)網(wǎng)理論與關(guān)鍵技術(shù)國(guó)家重點(diǎn)實(shí)驗(yàn)室,陜西 西安 710071;3.中國(guó)人民解放軍66061部隊(duì),山西 陽(yáng)泉 100141;4.桂林電子科技大學(xué) 廣西密碼學(xué)與信息安全重點(diǎn)實(shí)驗(yàn)室,廣西 桂林 541004)

    2002年,CHOW等[1]首次提出白盒安全模型,該模型下的攻擊者對(duì)算法運(yùn)行環(huán)境具備完全的控制權(quán)。算法細(xì)節(jié)以及運(yùn)行過(guò)程完全暴露在攻擊者的視野中,攻擊者的能力包括動(dòng)態(tài)觀測(cè)算法程序運(yùn)行過(guò)程、修改算法運(yùn)行過(guò)程的中間值、對(duì)算法程序進(jìn)行調(diào)試分析等。為了保證在白盒安全模型下密碼算法的密鑰安全性,需要對(duì)密碼算法進(jìn)行白盒化處理,處理后的算法稱為白盒實(shí)現(xiàn)。一般的白盒化方法是用嵌入密鑰的查找表網(wǎng)絡(luò)來(lái)代替原計(jì)算過(guò)程,采用混淆手段對(duì)查找表進(jìn)行保護(hù),同時(shí)使用外部編碼對(duì)整個(gè)實(shí)現(xiàn)進(jìn)行保護(hù)。白盒化方法由CHOW等在其白盒AES[1]、白盒DES[2]方案中首次提出并使用,后續(xù)提出的大多數(shù)白盒實(shí)現(xiàn)也是基于該方法實(shí)現(xiàn)的。

    白盒安全性模型中密碼算法的運(yùn)行過(guò)程與設(shè)計(jì)細(xì)節(jié)完全被攻擊者所掌握,因此攻擊者可以依據(jù)算法設(shè)計(jì)的缺陷,采用仿射等價(jià)、線性等價(jià)等手段對(duì)算法內(nèi)部的混淆進(jìn)行剝離,對(duì)混淆剝離后的查找表進(jìn)行分析,進(jìn)而提取出密鑰信息。典型攻擊方法的代表有BGE(olivier Billet-henri Gilbert-charaf Ech-chatbi)攻擊[3]、MGH (MICHIELS w-GORISSEN p-HOLLMANN h d)攻擊[4]等分析手段。

    2016年,BOS等[5]將差分功耗分析應(yīng)用于白盒實(shí)現(xiàn)的軟件分析中,首次提出差分計(jì)算分析(Differential Computational Analysis,DCA)。差分計(jì)算分析不需要攻擊者全面掌握算法細(xì)節(jié),只需采集白盒實(shí)現(xiàn)程序運(yùn)行過(guò)程中的相關(guān)變量,通過(guò)相應(yīng)的統(tǒng)計(jì)分析方法即可提取出密鑰信息。差分計(jì)算分析的效率更高,部署更加簡(jiǎn)便。由于差分計(jì)算分析的便捷性與高效性,差分計(jì)算分析從首次提出便取得了廣泛關(guān)注。文獻(xiàn)[6-7]對(duì)差分計(jì)算分析進(jìn)行了解釋與介紹,給出了該分析方法成功進(jìn)行的理論原因。文獻(xiàn)[8]中又提出了改進(jìn)差分計(jì)算分析效率的方法。2019年,RIVAIN等[9]研究了內(nèi)部編碼對(duì)差分計(jì)算分析的影響,并提出了類似的分析手段;同年,BOGDANOV等[10]又提出了高階的差分計(jì)算分析方法,用以分析含有軟件補(bǔ)償對(duì)策的白盒實(shí)現(xiàn)。

    SM 4算法是我國(guó)商用密碼標(biāo)準(zhǔn)算法[11]。2009年,肖雅瑩等[12]提出了第一個(gè)SM 4算法的白盒實(shí)現(xiàn)方案(肖-來(lái)白盒SM 4),該方案利用CHOW等的白盒化思想,將SM 4算法流程轉(zhuǎn)換為查找表網(wǎng)絡(luò),并采用線性編碼對(duì)查找表進(jìn)行保護(hù)。2013年,林婷婷等[13]結(jié)合BGE攻擊、差分分析等方法,成功對(duì)肖-來(lái)白盒SM 4進(jìn)行了分析。2015年,SHI等[14]提出一種新的白盒SM 4方案,將SM 4算法步驟結(jié)合到查找表中,并利用線性編碼對(duì)查找表進(jìn)行保護(hù)。同年,BAI等[15]又在肖-來(lái)SM 4方案的基礎(chǔ)上,將查找表的編碼復(fù)雜化,提出了一種新的白盒SM 4實(shí)現(xiàn)BAI-WU(白-武)白盒SM 4。2018年,潘文倫等[16]對(duì)肖-來(lái)白盒SM 4以及BAI-WU(白-武)白盒SM 4的安全性進(jìn)行了分析,給出了密鑰空間。2020年,姚思等[17]結(jié)合混淆密鑰與查找表技術(shù),提出了一種新型白盒SM 4實(shí)現(xiàn)。作為首個(gè)提出的白盒SM 4方案,肖-來(lái)白盒SM 4的白盒化方法與查找表混淆手段在后續(xù)提出的白盒SM 4方案中都得到了借鑒與應(yīng)用。

    筆者在對(duì)差分計(jì)算分析進(jìn)行研究的基礎(chǔ)上,首次將差分計(jì)算分析用于白盒SM 4的安全性分析,提出了一種針對(duì)白盒SM 4的分析方法。該分析方法利用加密過(guò)程中所產(chǎn)生的所有中間查表結(jié)果,采用均值差分的方法,使用線性組合抵消白盒SM 4中的混淆,稱該分析方法為中間值平均差分分析(Intermediate-Values Mean Difference Analysis,IVMDA)。并利用IVMDA實(shí)現(xiàn)了肖-來(lái)白盒SM 4的密鑰提取。

    1 SM 4白盒實(shí)現(xiàn)方案

    肖-來(lái)白盒SM 4算法的基本結(jié)構(gòu)與標(biāo)準(zhǔn)SM 4算法結(jié)構(gòu)大致相同:分組長(zhǎng)度為128 bit,采用32輪非線性迭代結(jié)構(gòu);密鑰長(zhǎng)度為128 bit,通過(guò)密鑰拓展算法生成32個(gè)32 bit輪密鑰。肖-來(lái)白盒SM 4做出的改進(jìn)是在每一輪的加密過(guò)程中添加線性編碼,對(duì)每一輪的輸入輸出進(jìn)行混淆,在下一輪的輸入處對(duì)上一輪輸出中所添加的混淆進(jìn)行抵消。白盒SM 4的密鑰被提前確定好,每一輪中與密鑰相關(guān)的計(jì)算過(guò)程以查找表的形式呈現(xiàn),查找表同時(shí)包含了密鑰相關(guān)的計(jì)算過(guò)程以及對(duì)輸入輸出的混淆方法。肖-來(lái)白盒SM 4一輪的計(jì)算過(guò)程如圖1所示。

    圖1 肖-來(lái)白盒SM 4一輪過(guò)程

    X→Y過(guò)程以查找表的形式體現(xiàn),且密鑰嵌入查找表中,同時(shí)考慮到X→Y的變換是32入32出的變換。直接生成查找表會(huì)耗費(fèi)巨大的存儲(chǔ)空間,因此需要進(jìn)行分割,用4個(gè)8入32出的變換以及3個(gè)異或操作進(jìn)行代替,將X=(xi,0,xi,1,xi,2,xi,3)經(jīng)過(guò)Ei,j與S盒及密鑰加操作后的值記為(zi,0,zi,1,zi,2,zi,3),改進(jìn)后的第二部分表達(dá)式如式(1)。

    (Ri,0zi,0)⊕(Ri,1zi,1)⊕(Ri,2zi,2)⊕(Ri,3·zi,3⊕c[Qi]) 。

    (1)

    l[Qi]與c[Qi]分別表示Qi變換的線性變換與常數(shù)部分,Ri,j(j=0,1,2,3)表示32×8的矩陣。由式(1)可以看出,原來(lái)32入32出的查找表被替換成了4個(gè)8入32出的查找表以及3個(gè)異或操作。一輪加密函數(shù)中的F函數(shù)可以用5個(gè)仿射變換、4個(gè)查找表、6個(gè)異或操作完成。

    2 差分計(jì)算分析

    差分計(jì)算分析是灰盒模型下的差分功耗分析在白盒安全模型下的對(duì)應(yīng)軟件版本。該分析使用程序運(yùn)行過(guò)程中的軟件執(zhí)行軌跡來(lái)提取密鑰信息,軟件執(zhí)行軌跡包括但不限于程序執(zhí)行期間訪問(wèn)的內(nèi)存地址、內(nèi)存數(shù)據(jù)等變量。差分功耗分析所依據(jù)的原理是執(zhí)行加密操作時(shí)所產(chǎn)生的功耗軌跡信息與密鑰密切相關(guān)[18],差分計(jì)算分析則認(rèn)為軟件執(zhí)行軌跡與密鑰同樣密切相關(guān)。

    差分計(jì)算分析可分為以下四步進(jìn)行。

    步驟1 攻擊者首先執(zhí)行一次白盒實(shí)現(xiàn)程序,采集其軟件執(zhí)行軌跡,利用可視化工具對(duì)其進(jìn)行處理。

    步驟2 攻擊者使用隨機(jī)明文獲取軟件執(zhí)行軌跡,每一條明文會(huì)對(duì)應(yīng)一個(gè)軟件執(zhí)行軌跡。

    步驟3 對(duì)采集到的軟件執(zhí)行軌跡進(jìn)行格式化,轉(zhuǎn)換成適當(dāng)?shù)母袷?,以適應(yīng)接下來(lái)的分析。

    步驟4 使用差分功耗分析工具對(duì)處理后的軟件執(zhí)行軌跡進(jìn)行分析,提取出密鑰信息。

    進(jìn)行步驟1的主要目的是定位出與密鑰相關(guān)的計(jì)算部分,以便縮小采集范圍,節(jié)省分析所需的內(nèi)存空間,在內(nèi)存空間充足時(shí)可跳過(guò)該步驟。軟件執(zhí)行軌跡的采集可以利用PIN[19]或者Valgrind[20]等動(dòng)態(tài)二進(jìn)制分析軟件以及相關(guān)的插件來(lái)完成。而對(duì)于軟件執(zhí)行軌跡的格式化只是將采集的信息限制到單一的種類中,比如只采集寫入內(nèi)存的數(shù)據(jù)或只采集從內(nèi)存中讀出的數(shù)據(jù)。前幾個(gè)步驟的目的是對(duì)采集到的數(shù)據(jù)進(jìn)行處理,使其盡可能地適應(yīng)差分功耗分析,而在分析步驟中只是將差分功耗分析的對(duì)象從電路功耗換成了二進(jìn)制形式的軟件執(zhí)行軌跡,同時(shí)由于軟件執(zhí)行軌跡中不會(huì)存在噪聲,所以往往分析的結(jié)果更加精確。

    差分計(jì)算分析需要攻擊者能夠在受控環(huán)境下重復(fù)多次執(zhí)行二進(jìn)制白盒實(shí)現(xiàn)程序,并且攻擊者掌握白盒實(shí)現(xiàn)外部編碼的輸入編碼或者輸出編碼任一部分。這兩點(diǎn)是能夠進(jìn)行差分計(jì)算分析的基本定義,只有滿足以上兩點(diǎn),才能夠完整地運(yùn)行差分計(jì)算分析的全部步驟。

    文獻(xiàn)[5]中的差分計(jì)算分析所需要的軟件執(zhí)行軌跡為白盒程序運(yùn)行時(shí)的內(nèi)存讀寫記錄,采用均值差分對(duì)其進(jìn)行統(tǒng)計(jì)分析。文獻(xiàn)[21]在差分計(jì)算分析的基礎(chǔ)上提出了差分?jǐn)?shù)據(jù)分析(Differential Data Analysis,DDA)。該分析與差分計(jì)算分析基本類似,不同之處在于需要的軟件執(zhí)行軌跡為加密過(guò)程中所有查表結(jié)果,利用相關(guān)系數(shù)(如皮爾遜相關(guān)系數(shù))進(jìn)行統(tǒng)計(jì)分析。差分?jǐn)?shù)據(jù)分析所需的分析對(duì)象為查表結(jié)果,該數(shù)據(jù)較差分計(jì)算分析所需的內(nèi)存訪問(wèn)記錄更易于采集,但差分?jǐn)?shù)據(jù)分析需要計(jì)算數(shù)據(jù)的皮爾遜相關(guān)系數(shù)來(lái)進(jìn)行統(tǒng)計(jì)分析,該步驟卻比差分計(jì)算分析中計(jì)算均值差分來(lái)進(jìn)行統(tǒng)計(jì)分析的方法更復(fù)雜。文獻(xiàn)[5,21]中實(shí)驗(yàn)顯示,差分計(jì)算分析所需要的軟件執(zhí)行軌跡數(shù)目通常為數(shù)千條,而差分?jǐn)?shù)據(jù)分析所需要的軟件執(zhí)行軌跡數(shù)量為數(shù)百條。綜合以上兩種分析的優(yōu)點(diǎn),采用更易于采集的查表結(jié)果為分析對(duì)象,并以復(fù)雜度更低的計(jì)算均值差分作為統(tǒng)計(jì)分析的方法,筆者提出了用于白盒SM 4密鑰提取的新型分析方法,名為中間值平均差分分析(Intermediate-Values Mean Difference Analysis,IVMDA)。

    3 中間值平均差分分析

    介紹中間值平均差分分析,應(yīng)用該分析對(duì)肖-來(lái)白盒SM 4進(jìn)行密鑰提取工作,給出了實(shí)際分析結(jié)果,并根據(jù)結(jié)果對(duì)分析做出相應(yīng)改進(jìn)。

    3.1 攻擊模型與原理說(shuō)明

    中間值平均差分分析的目標(biāo)是能夠在實(shí)際應(yīng)用環(huán)境下對(duì)白盒SM 4進(jìn)行密鑰提取。傳統(tǒng)的白盒安全模型中,攻擊者對(duì)算法的細(xì)節(jié)以及運(yùn)行環(huán)境都具備完全的了解以及控制能力,但在實(shí)際應(yīng)用環(huán)境中的攻擊者往往不具備該攻擊條件。根據(jù)實(shí)際應(yīng)用環(huán)境中白盒實(shí)現(xiàn)面臨的現(xiàn)實(shí)性威脅對(duì)攻擊者的能力進(jìn)行定義。白盒實(shí)現(xiàn)的攻擊者是一個(gè)帶有惡意目的的合法用戶,掌握白盒實(shí)現(xiàn)的二進(jìn)制程序,并具備一定的逆向、代碼調(diào)試等能力。攻擊者不直接掌握外部編碼,但可以向外部編碼組件發(fā)送明文并獲得編碼后的明文。攻擊者不掌握白盒實(shí)現(xiàn)方案的算法細(xì)節(jié),只了解白盒方案的底層算法種類。攻擊者的分析對(duì)象是白盒實(shí)現(xiàn)的所有查表結(jié)果。

    中間值平均差分分析也可以認(rèn)為是一種差分功耗分析在軟件層面的變體分析方式,差分功耗分析是利用加密芯片運(yùn)行過(guò)程中產(chǎn)生的功耗信息與密鑰的相關(guān)性來(lái)進(jìn)行統(tǒng)計(jì)分析[18],從而提取出密鑰信息。中間值平均差分分析的分析對(duì)象是加密過(guò)程中的查表結(jié)果,每一個(gè)表中都嵌入了密鑰信息,查表結(jié)果與密鑰之間必然存在相關(guān)性,因此可以利用統(tǒng)計(jì)分析的方法對(duì)大量樣本進(jìn)行分析,提取密鑰。中間值平均差分分析基于以上原理進(jìn)行密鑰的提取工作。

    3.2 中間值平均差分分析

    中間值平均差分分析整體分為兩部分:數(shù)據(jù)采集部分與數(shù)據(jù)分析部分。

    第1部分?jǐn)?shù)據(jù)采集。用SM 4白盒實(shí)現(xiàn)對(duì)n條隨機(jī)明文{p0,p1,…,pn}進(jìn)行加密,順序采集加密過(guò)程中產(chǎn)生的128個(gè)查表結(jié)果,以列表的形式組織數(shù)據(jù),稱該列表為一條中間數(shù)據(jù)流。每一個(gè)隨機(jī)明文進(jìn)行加密的過(guò)程都對(duì)應(yīng)一條中間數(shù)據(jù)流ti。最終采集到n條明文及其對(duì)應(yīng)的n條中間數(shù)據(jù)流{t0,t1,…,tn},并以鍵值對(duì)的形式將明文與中間數(shù)據(jù)流對(duì)應(yīng)組織起來(lái)。其中明文作為鍵,中間數(shù)據(jù)流作為值。

    第2部分對(duì)采集到的數(shù)據(jù)進(jìn)行分析。根據(jù)攻擊者的能力,已知白盒實(shí)現(xiàn)的底層算法是SM 4,在該算法中與密鑰相關(guān)的計(jì)算部分是S盒,一輪中有4個(gè)并列的S盒計(jì)算,選取算法第一輪中包含密鑰加運(yùn)算的S盒計(jì)算作為中間函數(shù)φ(m0,j,rk0,j)。

    φ(m0,j,rk0,j)=S(m0,j⊕rk0,j)=e,j∈{0,1,2,3} 。

    (2)

    式中,rk0,j表示8 bit長(zhǎng)的部分輪密鑰,而m0,j表示進(jìn)入S盒的8 bit長(zhǎng)的中間向量m0,中間函數(shù)的計(jì)算結(jié)果為e。根據(jù)SM 4算法流程,該中間向量m0由平均分為4部分的128 bit的明文的后三部分異或得到,由于掌握外部編碼的輸入編碼部分,因此可以直接使用原明文利用式(3)對(duì)中間向量m0進(jìn)行計(jì)算:

    m0=pi,1⊕pi,2⊕pi,3。

    (3)

    采用中間函數(shù)φ,遍歷部分密鑰rk0,j所有可能的值。選取n條明文對(duì)應(yīng)的m0的一部分m0,j計(jì)算中間函數(shù)φ(m0,j,rk0,j)的結(jié)果,rk0,j∈{0,1}8,共有256種可能值,根據(jù)rk0,j值將中間函數(shù)結(jié)果分為256組。對(duì)每一組分別進(jìn)行以下4步的分析。

    步驟1 定義一個(gè)選擇函數(shù)φ(e),對(duì)組內(nèi)每一個(gè)中間函數(shù)結(jié)果e,利用式(4)計(jì)算其選擇函數(shù)的結(jié)果。

    φ(e)=Sn(e)=b∈{0,1},0≤n≤7 。

    (4)

    式中,Sn(e)是取中間結(jié)果的第n位。每一個(gè)中間結(jié)果e對(duì)應(yīng)8個(gè)選擇函數(shù)結(jié)果b;b是一個(gè)比特位,取值范圍只有0和1;根據(jù)n的不同,總共得到8個(gè)不同的b,用列表將其組織起來(lái),記作B。

    每一組的中間結(jié)果e都對(duì)應(yīng)一條明文,而一條明文對(duì)應(yīng)一條中間值數(shù)據(jù)流,同時(shí)每一個(gè)中間結(jié)果e也對(duì)應(yīng)一個(gè)B。因此,在不同的e所對(duì)應(yīng)的B中選取一個(gè)元素b,可以將其與一個(gè)中間數(shù)據(jù)流ti對(duì)應(yīng)起來(lái)。

    步驟2 設(shè)定兩個(gè)集合A0,A1。當(dāng)b為0時(shí),將對(duì)應(yīng)的中間數(shù)據(jù)流分入集合A0中,當(dāng)b為1時(shí),將對(duì)應(yīng)的中間數(shù)據(jù)流分入集合A1中。隨后,利用式(5)和式(6)計(jì)算集合A0與集合A1的均值差分。

    (5)

    (6)

    步驟3 對(duì)B中所有順序上的元素執(zhí)行步驟2中的分組以及計(jì)算均值差分,最終得到8個(gè)ΔLC值,選取其中最大的記為Δkey,該值與當(dāng)前組的密鑰猜測(cè)唯一對(duì)應(yīng)。

    步驟4 對(duì)于所有的假設(shè)密鑰值對(duì)應(yīng)的組,執(zhí)行步驟1中計(jì)算選擇函數(shù)以及根據(jù)選擇函數(shù)結(jié)果進(jìn)行分組并計(jì)算均值差分等步驟。最終得到與當(dāng)前假設(shè)密鑰值惟一對(duì)應(yīng)的Δkey。比較所有的假設(shè)密鑰對(duì)應(yīng)的Δkey,Δkey值最大的假設(shè)密鑰即為最佳的猜測(cè)密鑰。

    對(duì)一輪中的四個(gè)S盒分別執(zhí)行以上分析過(guò)程即可完整恢復(fù)一輪的輪密鑰。

    3.3 實(shí)驗(yàn)結(jié)果與分析

    采用Python語(yǔ)言實(shí)現(xiàn)中間值平均差分分析,對(duì)一個(gè)肖-來(lái)白盒SM 4程序進(jìn)行密鑰提取。在CPU為Intel(R) Core(TM) i5-6300HQ@2.3 GHz,運(yùn)行內(nèi)存大小為8 GB的計(jì)算機(jī)上執(zhí)行該分析。嵌入白盒實(shí)現(xiàn)程序的主密鑰為0123456789abcdeffedcba9876543210(十六進(jìn)制數(shù)串),將得到的每一個(gè)部分假設(shè)密鑰及其所對(duì)應(yīng)的Δkey以圖片的形式展示在圖2中。

    第一輪的輪密鑰為0xf12186f9。圖2中表示了第一輪的4部分猜測(cè)密鑰值及其對(duì)應(yīng)的Δkey的關(guān)系,橫坐標(biāo)key為猜測(cè)密鑰的值,縱坐標(biāo)為Δkey,根據(jù)中間值平均差分分析的描述,最大的Δkey所對(duì)應(yīng)的橫坐標(biāo)key為正確的密鑰猜測(cè),并且正確的密鑰猜測(cè)對(duì)應(yīng)的Δkey應(yīng)當(dāng)為一個(gè)明顯的峰值。從圖中結(jié)果顯示,并未出現(xiàn)明顯的峰值,波形雜亂無(wú)章,同時(shí)正確密鑰所對(duì)應(yīng)的Δkey也不是最大值,該結(jié)果表明中間值平均差分分析并未成功提取出密鑰信息。重復(fù)多次實(shí)驗(yàn)均得到以上結(jié)果,結(jié)合肖-來(lái)SM 4方案對(duì)該結(jié)果進(jìn)行分析。

    在肖-來(lái)白盒SM 4方案中,查找表的輸入、輸出部分存在隨機(jī)的仿射對(duì)輸入與輸出進(jìn)行混淆,而輸入的混淆會(huì)被抵消,因此只有輸出部分的混淆對(duì)查找表的結(jié)果產(chǎn)生影響。根據(jù)中間值平均差分分析的原理,查找表的結(jié)果與密鑰之間必然存在相關(guān)性,而實(shí)驗(yàn)結(jié)果卻并沒(méi)有反映出該相關(guān)性。猜測(cè)是輸出部分的混淆影響了實(shí)驗(yàn)結(jié)果,設(shè)計(jì)對(duì)照實(shí)驗(yàn)對(duì)該猜測(cè)進(jìn)行驗(yàn)證。

    圖2 中間值平均差分分析結(jié)果

    圖3 查找表無(wú)輸出編碼的白盒SM 4中間值平均差分分析結(jié)果

    嵌入查找表主密鑰為0123456789abcdeffedcba9876543210十六進(jìn)制數(shù)串,第一輪的子密鑰為0xf12186f9。圖3(a)~(d)分別表示對(duì)第1輪子密鑰4部分的猜測(cè)結(jié)果,圖3(a)中最高值對(duì)應(yīng)的橫坐標(biāo)key為31,十六進(jìn)制為0x1f;圖3(b)中最高值對(duì)應(yīng)橫坐標(biāo)key為33,對(duì)應(yīng)十六進(jìn)制為0x21;圖3(c)中最高值對(duì)應(yīng)橫坐標(biāo)key為134,十六進(jìn)制為0x86;圖3(d)中最高值對(duì)應(yīng)橫坐標(biāo)key為249,十六進(jìn)制為0xf9。后3部分的分析結(jié)果為正確密鑰值,并且正確密鑰對(duì)應(yīng)的Δkey為明顯的峰值。同時(shí)改變嵌入密鑰重新生成查找表,進(jìn)行多次實(shí)驗(yàn),結(jié)果均為后3部分的密鑰猜測(cè)值與正確密鑰值相符。

    由于可以固定得到第一輪子密鑰的后3部分,因此可以認(rèn)為在不含輸出編碼的情況下,中間值均值差分分析可以通過(guò)對(duì)查找表值的分析得出正確密鑰。對(duì)比兩次實(shí)驗(yàn)的結(jié)果,可以得出結(jié)論:肖-來(lái)白盒SM 4實(shí)現(xiàn)中查找表的輸出編碼部分對(duì)中間值平均差分分析造成了干擾,導(dǎo)致分析失敗。

    3.4 對(duì)中間值平均差分分析的改進(jìn)

    節(jié)3.3的研究與分析表明,查找表輸出編碼是影響分析的關(guān)鍵因素。肖-來(lái)白盒SM 4實(shí)現(xiàn)的混淆手段只有線性編碼,該編碼是對(duì)查找表原始輸出進(jìn)行線性組合得到新的結(jié)果,使得假設(shè)中間函數(shù)結(jié)果與實(shí)際查找表結(jié)果不匹配。因此,分析步驟中直接利用中間函數(shù)結(jié)果進(jìn)行分組并不能反映密鑰與查表值的關(guān)系,需要添加相關(guān)操作抵消編碼影響。筆者采用計(jì)算中間函數(shù)結(jié)果的線性組合的方式來(lái)抵消線性編碼的混淆作用。

    對(duì)于中間值平均差分分析的改進(jìn)只在選擇函數(shù)的形式上做出了改變,其余部分保持不變。選擇函數(shù)形式如下:

    φ(e)=LCe=b∈{0,1},1≤LC≤255 。

    (7)

    式中,LC∈{0,1}8取值范圍從1至255,該表達(dá)式計(jì)算出中間函數(shù)結(jié)果的所有線性組合結(jié)果,目的是為了消除白盒實(shí)現(xiàn)中的線性編碼手段對(duì)結(jié)果的影響。每一個(gè)中間結(jié)果e對(duì)應(yīng)255個(gè)線性組合結(jié)果b;b是一個(gè)比特位,取值范圍只有0和1。根據(jù)LC的不同,總共得到255個(gè)不同的b,以列表的形式將其組織起來(lái),記作B。

    對(duì)于一組的中間結(jié)果e,每一個(gè)都對(duì)應(yīng)一條明文,而一條明文對(duì)應(yīng)一條中間值數(shù)據(jù)流,同時(shí)每一個(gè)中間結(jié)果e也對(duì)應(yīng)一個(gè)B。因此,在不同的e所對(duì)應(yīng)的B中選取一個(gè)元素b,可以將其與一個(gè)中間數(shù)據(jù)流ti對(duì)應(yīng)起來(lái)。設(shè)定兩個(gè)集合A0,A1,當(dāng)b為0時(shí),將對(duì)應(yīng)的中間數(shù)據(jù)流分入集合A0中,當(dāng)b為1時(shí),將對(duì)應(yīng)的中間數(shù)據(jù)流分入集合A1中。隨后,計(jì)算集合A0與集合A1的均值差分,計(jì)算步驟如式(5)和式(6)。對(duì)B中所有順序上的元素執(zhí)行以上分組以及計(jì)算均值差分的步驟,最終得到255個(gè)ΔLC值,選取其中最大的記為Δkey;該值與當(dāng)前組的密鑰猜測(cè)惟一對(duì)應(yīng)。

    對(duì)于所有的假設(shè)密鑰值對(duì)應(yīng)的組,執(zhí)行以上計(jì)算選擇函數(shù)以及根據(jù)選擇函數(shù)結(jié)果進(jìn)行分組并計(jì)算均值差分等步驟。最終得到與當(dāng)前假設(shè)密鑰值惟一對(duì)應(yīng)的Δkey。比較所有的假設(shè)密鑰對(duì)應(yīng)的Δkey,Δkey值最大的假設(shè)密鑰即為最佳的猜測(cè)密鑰。

    3.5 改進(jìn)后中間值平均差分分析的實(shí)驗(yàn)結(jié)果

    改進(jìn)后的中間值平均差分分析采用Python進(jìn)行實(shí)現(xiàn),對(duì)肖-來(lái)白盒SM 4的二進(jìn)制程序進(jìn)行分析。在CPU為Intel(R) Core(TM) i5-6300HQ@2.3 GHz,運(yùn)行內(nèi)存大小為8 GB的計(jì)算機(jī)上執(zhí)行該分析。嵌入白盒實(shí)現(xiàn)程序的主密鑰為0123456789abcdeffedcba9876543210(十六進(jìn)制數(shù)串)。實(shí)驗(yàn)結(jié)果如圖4所示。

    根據(jù)主密鑰可計(jì)算出第一輪的輪密鑰為0xf12186f9。分析程序?qū)Φ谝惠?部分的密鑰進(jìn)行猜測(cè),圖4(a)~(b)表示了4部分猜測(cè)密鑰值及其對(duì)應(yīng)的Δkey的關(guān)系,橫坐標(biāo)key表示猜測(cè)密鑰的值,縱坐標(biāo)為Δkey。圖4(a)中最高Δkey所對(duì)應(yīng)的橫坐標(biāo)key為241,轉(zhuǎn)為十六進(jìn)制即為0xf1;圖4(b)中最高Δkey所對(duì)應(yīng)的橫坐標(biāo)key為33,轉(zhuǎn)換為十六進(jìn)制即為0x21;圖4(c)中最高Δkey所對(duì)應(yīng)的橫坐標(biāo)key為134,轉(zhuǎn)為十六進(jìn)制為0x86;圖4(d)中最高Δkey對(duì)應(yīng)的橫坐標(biāo)key為249,轉(zhuǎn)換為十六進(jìn)制為0xf9。分析所得結(jié)果與第一輪查找表中實(shí)際嵌入的輪密鑰完全相符,該分析耗時(shí)約為27 min。

    圖4 改進(jìn)后中間值平均差分分析對(duì)肖-來(lái)白盒SM 4分析結(jié)果

    改變參與分析的明文數(shù)量,重復(fù)進(jìn)行實(shí)驗(yàn)。明文數(shù)量與分析結(jié)果的對(duì)應(yīng)關(guān)系如表1所示。

    表1 明文數(shù)量與分析結(jié)果

    從表1的結(jié)果可以看出:隨著明文數(shù)目的降低,Δkey的最高值與次高值之間的差距越來(lái)越小,在隨機(jī)明文的數(shù)量低至一定數(shù)目之后,所得到的分析結(jié)果會(huì)出現(xiàn)錯(cuò)誤。實(shí)驗(yàn)結(jié)果表明,明文數(shù)量的下限在50左右波動(dòng),同時(shí),隨著明文數(shù)量的降低,分析所需時(shí)間也會(huì)下降,在保證分析正確性的前提下只需要60條明文即可完成密鑰提取工作。

    3.6 與其他分析對(duì)比

    表2 分析方法的對(duì)比

    通過(guò)以上幾方面的對(duì)比,可以看出中間值平均差分分析在分析效率、部署簡(jiǎn)便性以及分析結(jié)果的準(zhǔn)確性方面要優(yōu)于潘、林的分析方法。同時(shí),本實(shí)驗(yàn)中的中間值平均差分分析采用解釋型編程語(yǔ)言Python進(jìn)行實(shí)現(xiàn),其效率還可以通過(guò)利用編譯型編程語(yǔ)言重新實(shí)現(xiàn)以及引入并行計(jì)算等方法進(jìn)行優(yōu)化,分析的時(shí)間還能大幅縮短。

    4 總結(jié)與展望

    筆者在差分計(jì)算分析的基礎(chǔ)上提出了中間值平均差分分析。該分析以白盒實(shí)現(xiàn)加密過(guò)程中的查表結(jié)果為分析對(duì)象,并且利用線性組合的手段抵消了查找表輸出部分的線性編碼。相比于之前的針對(duì)白盒SM 4方案的安全性分析手段,中間值平均差分分析部署簡(jiǎn)單、分析效率高、分析結(jié)果精確,是一種高效的新型分析方法。為了提高白盒方案的內(nèi)存效率,近期提出的白盒實(shí)現(xiàn)方案均采用線性編碼手段對(duì)查找表進(jìn)行保護(hù),如姚思等人的白盒CLEFIA方案[22],而中間值平均差分分析的分析對(duì)象即為線性編碼保護(hù)的查找表。因此,在未來(lái)的研究中,可以將中間值平均差分分析推廣到類似的白盒方案的安全性分析工作中來(lái)。

    猜你喜歡
    白盒明文攻擊者
    面向未來(lái)網(wǎng)絡(luò)的白盒交換機(jī)體系綜述
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    DWB-AES:基于AES 的動(dòng)態(tài)白盒實(shí)現(xiàn)方法
    網(wǎng)絡(luò)“黑”“白”之爭(zhēng)
    通信世界(2018年29期)2018-11-21 06:34:44
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    奇怪的處罰
    奇怪的處罰
    四部委明文反對(duì)垃圾焚燒低價(jià)競(jìng)爭(zhēng)
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    人人妻人人看人人澡| 成人性生交大片免费视频hd| 亚洲aⅴ乱码一区二区在线播放| 亚洲婷婷狠狠爱综合网| 男女视频在线观看网站免费| 国产高清有码在线观看视频| 校园人妻丝袜中文字幕| 69av精品久久久久久| 日韩亚洲欧美综合| 久久精品久久久久久久性| 久热久热在线精品观看| 国模一区二区三区四区视频| 日韩成人av中文字幕在线观看| 久久久精品欧美日韩精品| 亚洲欧美成人综合另类久久久| 哪个播放器可以免费观看大片| 婷婷色麻豆天堂久久| 大香蕉久久网| 日韩国内少妇激情av| 久久久久久久久中文| 青春草视频在线免费观看| 男女那种视频在线观看| 亚洲国产精品国产精品| 成人综合一区亚洲| 女人久久www免费人成看片| 婷婷色麻豆天堂久久| 国产亚洲91精品色在线| 男插女下体视频免费在线播放| 国产精品蜜桃在线观看| 亚洲,欧美,日韩| 久久热精品热| 国产国拍精品亚洲av在线观看| 一个人观看的视频www高清免费观看| 99热全是精品| 中文字幕av在线有码专区| 成年女人看的毛片在线观看| 草草在线视频免费看| 国产综合精华液| av女优亚洲男人天堂| av线在线观看网站| 国产伦在线观看视频一区| 亚洲欧美日韩东京热| 午夜精品一区二区三区免费看| 别揉我奶头 嗯啊视频| 中文在线观看免费www的网站| 亚洲欧美成人精品一区二区| 内地一区二区视频在线| 久久久久久久久久久丰满| 非洲黑人性xxxx精品又粗又长| 国产免费视频播放在线视频 | 伊人久久国产一区二区| 中文字幕免费在线视频6| 亚洲av不卡在线观看| 久久久久久久国产电影| 亚洲成人一二三区av| 美女高潮的动态| 国产在视频线在精品| 又爽又黄a免费视频| 中文字幕人妻熟人妻熟丝袜美| 成人美女网站在线观看视频| 可以在线观看毛片的网站| 日韩一区二区视频免费看| 欧美激情国产日韩精品一区| 人妻一区二区av| 国产精品.久久久| 国产有黄有色有爽视频| 精品少妇黑人巨大在线播放| 国产成人一区二区在线| 国产伦理片在线播放av一区| 久久久久久久久久成人| 国产精品.久久久| 在线天堂最新版资源| 老司机影院毛片| 岛国毛片在线播放| 你懂的网址亚洲精品在线观看| 亚洲av日韩在线播放| 日韩av在线免费看完整版不卡| 久久久亚洲精品成人影院| 精品久久久久久久久亚洲| 国产综合精华液| 久久精品久久久久久久性| 91精品一卡2卡3卡4卡| 亚洲精品自拍成人| 欧美性感艳星| 久久草成人影院| 高清视频免费观看一区二区 | 国产一级毛片在线| 99久久九九国产精品国产免费| 精华霜和精华液先用哪个| 一个人免费在线观看电影| 建设人人有责人人尽责人人享有的 | 国产精品综合久久久久久久免费| 久久久久久久午夜电影| 亚洲精品成人av观看孕妇| 日韩视频在线欧美| 成人高潮视频无遮挡免费网站| 日韩人妻高清精品专区| 亚洲国产欧美人成| 国产精品国产三级国产av玫瑰| 一级片'在线观看视频| 日日干狠狠操夜夜爽| 日韩 亚洲 欧美在线| 国产大屁股一区二区在线视频| 搞女人的毛片| 成人毛片a级毛片在线播放| 国产女主播在线喷水免费视频网站 | 午夜福利在线在线| 日韩欧美精品v在线| 在线免费观看的www视频| 一级毛片久久久久久久久女| 最后的刺客免费高清国语| 在现免费观看毛片| 国产中年淑女户外野战色| 女人被狂操c到高潮| av在线老鸭窝| 精品酒店卫生间| 日本色播在线视频| 国产精品爽爽va在线观看网站| 国模一区二区三区四区视频| 又爽又黄无遮挡网站| 丝袜喷水一区| 久久久久久久久中文| 三级男女做爰猛烈吃奶摸视频| 身体一侧抽搐| 日本与韩国留学比较| 草草在线视频免费看| 又粗又硬又长又爽又黄的视频| 九色成人免费人妻av| 淫秽高清视频在线观看| 欧美另类一区| 亚洲国产精品成人综合色| 色哟哟·www| eeuss影院久久| 一级毛片黄色毛片免费观看视频| 国产一区二区三区综合在线观看 | 一级毛片aaaaaa免费看小| 免费看光身美女| 麻豆久久精品国产亚洲av| 亚洲精品成人久久久久久| 免费电影在线观看免费观看| 亚洲aⅴ乱码一区二区在线播放| 搡老妇女老女人老熟妇| 成人特级av手机在线观看| 免费观看av网站的网址| 美女被艹到高潮喷水动态| 国产v大片淫在线免费观看| 水蜜桃什么品种好| 亚洲av电影不卡..在线观看| 免费黄网站久久成人精品| 三级毛片av免费| 2021天堂中文幕一二区在线观| 街头女战士在线观看网站| 日韩伦理黄色片| av免费观看日本| 日本午夜av视频| 国产一区二区在线观看日韩| 久久精品夜夜夜夜夜久久蜜豆| 永久免费av网站大全| av播播在线观看一区| 男人舔女人下体高潮全视频| 国产成人精品婷婷| 久久精品久久久久久噜噜老黄| 亚洲欧美成人综合另类久久久| 国产欧美另类精品又又久久亚洲欧美| 日韩欧美三级三区| 噜噜噜噜噜久久久久久91| 久久久久久久午夜电影| 天美传媒精品一区二区| 国产黄色小视频在线观看| 欧美激情在线99| 青春草亚洲视频在线观看| 欧美另类一区| av在线观看视频网站免费| 国产有黄有色有爽视频| 免费观看在线日韩| 少妇高潮的动态图| 91狼人影院| 欧美区成人在线视频| av在线蜜桃| 91av网一区二区| 亚洲欧美成人综合另类久久久| 又粗又硬又长又爽又黄的视频| 一个人免费在线观看电影| 亚洲av.av天堂| 亚洲精品自拍成人| 秋霞伦理黄片| 免费看av在线观看网站| 青春草亚洲视频在线观看| 久久精品久久久久久噜噜老黄| 国产成人精品久久久久久| a级一级毛片免费在线观看| 在线免费观看不下载黄p国产| av在线播放精品| 国产一区二区三区av在线| 内射极品少妇av片p| 91aial.com中文字幕在线观看| 免费看日本二区| 超碰av人人做人人爽久久| 在线观看一区二区三区| 青春草国产在线视频| 一级毛片我不卡| 国产精品久久久久久av不卡| 国内少妇人妻偷人精品xxx网站| 男女那种视频在线观看| 国产成人一区二区在线| 久久99热6这里只有精品| 伦理电影大哥的女人| 精品国产露脸久久av麻豆 | 国产一区二区三区综合在线观看 | 永久免费av网站大全| 看非洲黑人一级黄片| 免费av毛片视频| 能在线免费看毛片的网站| 午夜精品一区二区三区免费看| 国产白丝娇喘喷水9色精品| 日韩制服骚丝袜av| 欧美xxxx黑人xx丫x性爽| 中文字幕免费在线视频6| 大香蕉久久网| 哪个播放器可以免费观看大片| 中国国产av一级| 国产精品久久视频播放| 人妻系列 视频| 久久这里有精品视频免费| 欧美最新免费一区二区三区| 男女那种视频在线观看| 国产免费又黄又爽又色| 精品少妇黑人巨大在线播放| 亚洲自拍偷在线| 欧美另类一区| 亚洲国产精品成人综合色| 国产精品蜜桃在线观看| 少妇熟女aⅴ在线视频| 日韩欧美精品v在线| 最近视频中文字幕2019在线8| 99热这里只有是精品在线观看| 精品少妇黑人巨大在线播放| 搡女人真爽免费视频火全软件| 91在线精品国自产拍蜜月| 韩国高清视频一区二区三区| 国产 一区 欧美 日韩| 亚洲人成网站高清观看| 久久久久久久久久久免费av| 国产一区二区三区av在线| 国产精品麻豆人妻色哟哟久久 | av福利片在线观看| 亚洲欧美精品自产自拍| 又粗又硬又长又爽又黄的视频| 在现免费观看毛片| 赤兔流量卡办理| 欧美xxⅹ黑人| 国产av不卡久久| 亚洲国产最新在线播放| 亚洲国产精品国产精品| 国产精品蜜桃在线观看| 久久久精品免费免费高清| 国产老妇伦熟女老妇高清| 嘟嘟电影网在线观看| 亚洲av在线观看美女高潮| 精品久久久久久成人av| 精品久久久久久成人av| 国产精品一区二区性色av| 精品一区在线观看国产| av女优亚洲男人天堂| 午夜精品一区二区三区免费看| 亚洲经典国产精华液单| 日本午夜av视频| 日韩精品有码人妻一区| 国产免费视频播放在线视频 | 黄色欧美视频在线观看| av线在线观看网站| 成年版毛片免费区| 国产亚洲5aaaaa淫片| 在线观看美女被高潮喷水网站| 少妇人妻精品综合一区二区| 成年女人在线观看亚洲视频 | 日韩欧美精品免费久久| 久99久视频精品免费| 精品人妻一区二区三区麻豆| 特大巨黑吊av在线直播| 亚洲av在线观看美女高潮| 久久久久久久久久成人| 国产真实伦视频高清在线观看| 国产视频首页在线观看| 国产精品一二三区在线看| 亚洲久久久久久中文字幕| 99久久人妻综合| 免费av观看视频| 国产毛片a区久久久久| kizo精华| 寂寞人妻少妇视频99o| 亚洲色图av天堂| 婷婷色麻豆天堂久久| 国产男人的电影天堂91| 国产乱来视频区| 天堂影院成人在线观看| 熟妇人妻久久中文字幕3abv| 人人妻人人看人人澡| 国产爱豆传媒在线观看| 久久久久精品久久久久真实原创| 99九九线精品视频在线观看视频| 色视频www国产| 黄色欧美视频在线观看| 只有这里有精品99| 亚洲国产精品sss在线观看| 中国国产av一级| 免费在线观看成人毛片| 亚洲性久久影院| 亚洲av成人精品一二三区| 男人和女人高潮做爰伦理| 亚洲精品一区蜜桃| 亚洲精品一二三| 亚洲欧美日韩无卡精品| 91久久精品国产一区二区三区| 日本欧美国产在线视频| 国产淫语在线视频| 免费观看av网站的网址| 国内少妇人妻偷人精品xxx网站| 丰满人妻一区二区三区视频av| 国产淫片久久久久久久久| 国产精品99久久久久久久久| 2022亚洲国产成人精品| 一级毛片久久久久久久久女| 天堂俺去俺来也www色官网 | 亚洲一区高清亚洲精品| 女的被弄到高潮叫床怎么办| 国产免费视频播放在线视频 | 全区人妻精品视频| 日产精品乱码卡一卡2卡三| 国产精品人妻久久久影院| 22中文网久久字幕| 汤姆久久久久久久影院中文字幕 | 国产 亚洲一区二区三区 | 99re6热这里在线精品视频| 大又大粗又爽又黄少妇毛片口| .国产精品久久| 国产黄色免费在线视频| 国产 亚洲一区二区三区 | 爱豆传媒免费全集在线观看| 一夜夜www| 韩国高清视频一区二区三区| 99视频精品全部免费 在线| 免费不卡的大黄色大毛片视频在线观看 | 噜噜噜噜噜久久久久久91| av女优亚洲男人天堂| 亚洲美女搞黄在线观看| 五月天丁香电影| 乱系列少妇在线播放| 亚洲丝袜综合中文字幕| 成人毛片60女人毛片免费| 国产精品人妻久久久影院| 精品欧美国产一区二区三| 国产综合懂色| 国产69精品久久久久777片| 一级毛片黄色毛片免费观看视频| 搡老妇女老女人老熟妇| 日本三级黄在线观看| 国产女主播在线喷水免费视频网站 | 精品一区在线观看国产| 久久精品国产鲁丝片午夜精品| 在线观看av片永久免费下载| 18禁在线无遮挡免费观看视频| 老女人水多毛片| 亚洲精品亚洲一区二区| 少妇猛男粗大的猛烈进出视频 | 国产精品伦人一区二区| 搞女人的毛片| 一边亲一边摸免费视频| 国产v大片淫在线免费观看| 麻豆久久精品国产亚洲av| 久久久精品欧美日韩精品| 国产乱人偷精品视频| 国产精品一区二区在线观看99 | 一级二级三级毛片免费看| 成人性生交大片免费视频hd| 中文在线观看免费www的网站| 亚洲精品日韩在线中文字幕| 亚洲av福利一区| 国产精品一区www在线观看| 不卡视频在线观看欧美| 亚洲国产av新网站| 国产高清有码在线观看视频| 国产精品久久久久久精品电影小说 | 少妇的逼水好多| 2021天堂中文幕一二区在线观| 午夜老司机福利剧场| 日韩成人伦理影院| 三级国产精品欧美在线观看| 中文精品一卡2卡3卡4更新| 亚洲精品国产av成人精品| 中文字幕久久专区| 超碰97精品在线观看| 少妇猛男粗大的猛烈进出视频 | 欧美成人a在线观看| 简卡轻食公司| 99久久精品一区二区三区| 美女脱内裤让男人舔精品视频| 18禁在线播放成人免费| 狠狠精品人妻久久久久久综合| 国产精品久久久久久久电影| 国产欧美另类精品又又久久亚洲欧美| 久久精品夜色国产| 久久精品国产亚洲av天美| 欧美成人精品欧美一级黄| 少妇猛男粗大的猛烈进出视频 | 久久精品久久久久久噜噜老黄| 嫩草影院新地址| 国产日韩欧美在线精品| 亚洲成色77777| 麻豆国产97在线/欧美| 91在线精品国自产拍蜜月| 最新中文字幕久久久久| 毛片一级片免费看久久久久| 国产淫语在线视频| 日韩欧美 国产精品| 国产成年人精品一区二区| 久久草成人影院| 欧美区成人在线视频| 国产精品日韩av在线免费观看| 久久精品国产亚洲网站| 国产老妇女一区| 小蜜桃在线观看免费完整版高清| 白带黄色成豆腐渣| 国产成人福利小说| 狠狠精品人妻久久久久久综合| 在线天堂最新版资源| 国产黄a三级三级三级人| 91精品伊人久久大香线蕉| 91狼人影院| 久久久久久久午夜电影| 国产一区有黄有色的免费视频 | 黄片wwwwww| 午夜精品在线福利| 你懂的网址亚洲精品在线观看| 久久久精品欧美日韩精品| 亚洲av在线观看美女高潮| 只有这里有精品99| 国产黄色小视频在线观看| 久久这里有精品视频免费| 麻豆精品久久久久久蜜桃| 天天躁日日操中文字幕| 成年女人在线观看亚洲视频 | 国内精品美女久久久久久| 美女xxoo啪啪120秒动态图| 中国美白少妇内射xxxbb| 国产亚洲91精品色在线| 亚洲av在线观看美女高潮| 久久99蜜桃精品久久| 国产亚洲精品久久久com| 欧美最新免费一区二区三区| 青春草亚洲视频在线观看| 美女被艹到高潮喷水动态| 一级毛片 在线播放| 亚洲精品乱码久久久v下载方式| 永久免费av网站大全| 国产精品久久久久久精品电影小说 | 一级毛片 在线播放| 少妇人妻精品综合一区二区| 国产av码专区亚洲av| 久久精品国产亚洲av涩爱| 亚洲内射少妇av| 亚洲图色成人| kizo精华| 高清午夜精品一区二区三区| 男女边吃奶边做爰视频| 成人二区视频| 人体艺术视频欧美日本| 又粗又硬又长又爽又黄的视频| 麻豆乱淫一区二区| 国产探花极品一区二区| 亚洲熟女精品中文字幕| 欧美日韩视频高清一区二区三区二| 高清毛片免费看| 国产熟女欧美一区二区| 一边亲一边摸免费视频| 国产乱来视频区| 色综合色国产| 日韩制服骚丝袜av| 在线免费十八禁| 亚洲,欧美,日韩| 免费不卡的大黄色大毛片视频在线观看 | 日日啪夜夜爽| 80岁老熟妇乱子伦牲交| 国产三级在线视频| 午夜福利在线观看吧| 国产探花在线观看一区二区| 永久免费av网站大全| 日韩强制内射视频| 国产在线一区二区三区精| 91久久精品电影网| 日韩强制内射视频| 国产色爽女视频免费观看| 久久国产乱子免费精品| 国产精品久久久久久av不卡| 80岁老熟妇乱子伦牲交| 国产亚洲5aaaaa淫片| 亚洲国产最新在线播放| 欧美一级a爱片免费观看看| 麻豆久久精品国产亚洲av| 2022亚洲国产成人精品| 成人亚洲欧美一区二区av| 久久久久久久久久黄片| 三级国产精品片| 精品一区二区三区人妻视频| 校园人妻丝袜中文字幕| 久久久久久久国产电影| 天堂中文最新版在线下载 | 一夜夜www| 在线观看人妻少妇| ponron亚洲| 午夜免费男女啪啪视频观看| ponron亚洲| 大片免费播放器 马上看| 日韩电影二区| 免费播放大片免费观看视频在线观看| 少妇人妻精品综合一区二区| 黄色日韩在线| 亚洲精品影视一区二区三区av| 久久精品国产亚洲av涩爱| av一本久久久久| 免费黄色在线免费观看| 网址你懂的国产日韩在线| 97在线视频观看| 一级毛片电影观看| 久久99热这里只频精品6学生| 亚洲欧美成人精品一区二区| 99热网站在线观看| 99热这里只有是精品在线观看| 大香蕉久久网| 国产av不卡久久| 久久精品国产鲁丝片午夜精品| 日本午夜av视频| 久久久久久久大尺度免费视频| 午夜日本视频在线| 国产片特级美女逼逼视频| 国产老妇女一区| 久久久久久久午夜电影| 一级毛片aaaaaa免费看小| 亚洲欧洲国产日韩| 成人二区视频| 2021天堂中文幕一二区在线观| 美女cb高潮喷水在线观看| 国产精品.久久久| 久久久精品欧美日韩精品| 日韩视频在线欧美| 精品久久久久久电影网| 亚洲国产精品成人综合色| 国产精品不卡视频一区二区| 国产高清国产精品国产三级 | 国产伦精品一区二区三区四那| 久久精品久久久久久噜噜老黄| 亚洲精品成人av观看孕妇| 一级毛片黄色毛片免费观看视频| 国产黄色小视频在线观看| 波多野结衣巨乳人妻| 亚洲伊人久久精品综合| 麻豆精品久久久久久蜜桃| 亚洲激情五月婷婷啪啪| 欧美成人a在线观看| 在线a可以看的网站| 欧美zozozo另类| 亚洲精华国产精华液的使用体验| av免费在线看不卡| 久久99热6这里只有精品| 三级男女做爰猛烈吃奶摸视频| 日本猛色少妇xxxxx猛交久久| 成人鲁丝片一二三区免费| 国产黄色免费在线视频| 久久久久性生活片| 成人毛片a级毛片在线播放| 午夜免费激情av| 尾随美女入室| 美女xxoo啪啪120秒动态图| a级一级毛片免费在线观看| 亚洲av成人av| av在线老鸭窝| 国产黄a三级三级三级人| 国产一区有黄有色的免费视频 | 国产视频首页在线观看| 亚洲丝袜综合中文字幕| 国产精品人妻久久久影院| 久久久a久久爽久久v久久| 久久精品久久久久久噜噜老黄| 麻豆av噜噜一区二区三区| 久久久亚洲精品成人影院| 成年人午夜在线观看视频 | 日本色播在线视频| 亚洲综合精品二区| 天天一区二区日本电影三级| 免费电影在线观看免费观看| 亚洲熟女精品中文字幕| 在线 av 中文字幕| 伦精品一区二区三区| 久久6这里有精品| 欧美人与善性xxx| 校园人妻丝袜中文字幕| 一级爰片在线观看| 亚洲av成人av| 精品一区二区三卡| 我的女老师完整版在线观看| 免费人成在线观看视频色| 美女国产视频在线观看| 蜜桃久久精品国产亚洲av| 久久国产乱子免费精品| 天堂俺去俺来也www色官网 | 国产午夜精品一二区理论片| 亚洲内射少妇av| 亚洲在线自拍视频| 日本wwww免费看| 亚洲av不卡在线观看| 在线观看一区二区三区| 在线免费十八禁| 男女啪啪激烈高潮av片| 国产片特级美女逼逼视频| 亚洲欧美一区二区三区黑人 |