• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于CBAPD 網(wǎng)絡(luò)的側(cè)信道攻擊*

    2022-05-09 07:49:14李亞寧張美玲
    密碼學報 2022年2期
    關(guān)鍵詞:密鑰信道卷積

    鄭 東, 李亞寧, 張美玲

    西安郵電大學無線網(wǎng)絡(luò)安全技術(shù)國家工程實驗室, 西安 710121

    1 引言

    側(cè)信道攻擊[1]是一類強大的密碼分析攻擊, 它利用運行密碼算法的物理設(shè)備所泄露的一些物理信息來對密碼算法進行分析. 在物理設(shè)備執(zhí)行加密操作的過程中, 總會產(chǎn)生一些依賴于敏感變量或敏感操作的物理信息的泄露, 攻擊者會利用這些物理信息來對密鑰進行恢復. 一些研究人員針對側(cè)信道攻擊的各種角度進行分析. 例如: 王等人[2]提出了一種基于t檢驗的評估密碼設(shè)備的一階側(cè)信道信息泄露的方法; 戴等人[3]提出的雙重匹配架構(gòu)可以在無觸發(fā)信號的側(cè)信道分析場景中對加解密區(qū)間進行快速定位.

    側(cè)信道攻擊通常可以分為建模攻擊和非建模攻擊. 在側(cè)信道攻擊中廣泛使用的能量分析攻擊, 如差分能量分析攻擊(differential power analysis, DPA)[4]、相關(guān)能量分析攻擊(correlation power analysis,CPA)[5]以及簡單能量分析攻擊(simple power analysis, SPA) 等都屬于非建模攻擊. 在這一類攻擊中,攻擊者不能事先對攻擊目標進行操控來采集與加密操作相關(guān)的物理信息, 只有在攻擊時才能采集. 而在建模攻擊中, 攻擊者擁有一個與攻擊目標完全相同的設(shè)備, 可以操控設(shè)備執(zhí)行任意操作(如加解密等), 并采集所需要的泄露信息, 然后利用這些泄露信息建立一個模板, 以此來對攻擊目標進行攻擊. 常用的建模攻擊方法有模板攻擊[6]和基于機器學習的建模攻擊等.

    隨著近年來計算機硬件的飛速發(fā)展, 算力得到了極大的提高, 深度學習[7]技術(shù)也隨之成為各個研究領(lǐng)域的得力工具. 同樣的, 研究人員也把深度學習與側(cè)信道攻擊結(jié)合起來, 使得側(cè)信道攻擊的性能得到了一定的提升[8]. 相比于模板攻擊, 基于深度學習的側(cè)信道攻擊突破了模板攻擊的局限性. 首先, 模板攻擊都是建立在噪聲分布為多元高斯分布的假設(shè)之上, 而利用深度學習進行側(cè)信道攻擊則不需要此假設(shè). 其次, 對于未對齊的能量跡和高維的數(shù)據(jù), 模板攻擊需要做一些預處理, 如使用主成分分析(principal component analysis, PCA) 技術(shù)[9]進行降維, 而使用卷積神經(jīng)網(wǎng)絡(luò)則并不需要預處理. 另外, 在性能方面, 即使傳統(tǒng)的模板攻擊與一些降維技術(shù)相結(jié)合, 其表現(xiàn)也不如卷積神經(jīng)網(wǎng)絡(luò)[10].

    2019 年, Timon[11]介紹了一種在非建模情況下基于深度學習的側(cè)信道攻擊的新方法. 這種方法只需要攻擊者從被攻擊設(shè)備中收集到使用某未知且固定密鑰情況下的有限數(shù)量的能量跡. Timon 的研究表明, 在進行非建模攻擊時, 可以利用卷積神經(jīng)網(wǎng)絡(luò)的平移不變性來針對異步的能量跡. 并且, 他們還證明了這種方法比經(jīng)典的非模板攻擊(例如CPA) 的性能更好. Zhou 等人[12]引入了廣義殘差網(wǎng)絡(luò)進行側(cè)信道攻擊. 在他們的實驗案例中, 廣義殘差網(wǎng)絡(luò)的性能優(yōu)于其他三個已經(jīng)發(fā)布的最新神經(jīng)網(wǎng)絡(luò)模型(ASCAD_CNN 模型、SPACE_CNN 模型和SCANet 模型), 甚至在公開的ASCAD 數(shù)據(jù)集上也優(yōu)于已發(fā)布的優(yōu)化的CNN 模型. 2020 年, Zhang 等人[13]提出了一種新的交叉熵比(CER) 指標來評估側(cè)信道攻擊中深度學習模型的性能. 在處理不平衡數(shù)據(jù)時, 相比于傳統(tǒng)的側(cè)信道評價指標猜測熵(GE) 和成功率(SR)[14], 使用CER 作為損失函數(shù)可以顯著地改善攻擊性能. 王等人[15]提出了一種使用改進殘差網(wǎng)絡(luò)和數(shù)據(jù)增強技術(shù)相結(jié)合的攻擊方法, 可以直接恢復密鑰字節(jié). 相比于直接使用經(jīng)典殘差網(wǎng)絡(luò), 他們提出的改進的殘差網(wǎng)絡(luò)有效地減少了模型參數(shù)和訓練時間. 陳等人[16]提出了基于SincNet 的側(cè)信道攻擊, 在這種方法中他們將一種新的結(jié)構(gòu)SincNet 加入了卷積神經(jīng)網(wǎng)絡(luò), 有效地過濾了一些無關(guān)的信息. 相比于文獻[10] 提出的卷積神經(jīng)網(wǎng)絡(luò), 其模型性能有了一定的提升.

    本文提出了一種在側(cè)信道攻擊中更加高效的卷積神經(jīng)網(wǎng)絡(luò). 該網(wǎng)絡(luò)首先在卷積層后添加一個批標準化層, 并將卷積層中的激活函數(shù)去除, 然后再在批標準化層之后加入一個激活層. 為評估模型性能, 我們在ASCAD 公開數(shù)據(jù)集以及DPA-contest v4 公共數(shù)據(jù)集上進行了實驗. 實驗結(jié)果表明, 本文所設(shè)計的模型在ASCAD 同步數(shù)據(jù)集和最大異步量為50 個樣本點的數(shù)據(jù)集上, 比文獻[10] 所提出的卷積神經(jīng)網(wǎng)絡(luò)、文獻[16] 所提出的SincNet 模型和文獻[20] 所提出的模型性能更好, 攻擊成功時使用的能量跡數(shù)量在不同情形下可以減少34.426%~96.8%. 針對在能量跡中添加隨機延遲來抵抗側(cè)信道攻擊的對策, 本文提出的模型可以在一定程度上消除這種對策所帶來的影響.

    本文的組織結(jié)構(gòu)如下: 第2 節(jié)為預備知識; 第3 節(jié)為本文提出的CBAPD 模型的具體結(jié)構(gòu)及其原理;第4 節(jié)為本文對模型進行評估的實驗結(jié)果; 第5 節(jié)總結(jié)了全文.

    2 預備知識

    2.1 高級加密標準AES

    高級加密標準(advanced encryption standard, AES)[17]是目前使用最廣泛的對稱密碼之一, 其分組大小為128 位, 密鑰長度有128、192 和256 位三種選擇. 由于本文用到的公開數(shù)據(jù)集是使用AES-128和AES-256 進行加密的, 所以, 這里只考慮密鑰長度為128 位和256 位的情形. AES 是一種面向字節(jié)的分組密碼, 用P表示明文的一個字節(jié),K表示對明文P進行密鑰加(異或) 操作時所使用的密鑰字節(jié),Y表示經(jīng)過字節(jié)代換S 盒后的輸出, 則:

    因為S 盒的輸出與密鑰相關(guān), 即S 盒輸出為敏感數(shù)據(jù), 所以可以選擇S 盒輸出作為攻擊點.

    2.2 卷積神經(jīng)網(wǎng)絡(luò)在側(cè)信道攻擊中的應(yīng)用

    卷積神經(jīng)網(wǎng)絡(luò)[18]是一種專門用來處理具有類似網(wǎng)格結(jié)構(gòu)的數(shù)據(jù)的神經(jīng)網(wǎng)絡(luò), 例如時間序列數(shù)據(jù)(可以認為是在時間軸上有規(guī)律的采樣形成的一維網(wǎng)格) 和圖像數(shù)據(jù)(可以看作二維的像素網(wǎng)格). 在人工智能領(lǐng)域, 卷積神經(jīng)網(wǎng)絡(luò)常常被用來解決分類問題, 并且取得了一些很好的成果. 建模側(cè)信道攻擊可以映射為一個分類問題, 所以可以利用卷積神經(jīng)網(wǎng)絡(luò)來實施建模側(cè)信道攻擊.

    本文的攻擊場景: 攻擊者擁有與被攻擊設(shè)備E1完全相同的設(shè)備E2, 可以操控設(shè)備進行任意加密操作.

    首先是數(shù)據(jù)集制作階段, 攻擊者在設(shè)備E2中固定秘鑰下, 對n個隨機明文執(zhí)行加密操作. 一方面, 采集加密過程中的能量跡L=[l1,l2,··· ,ln], 然后將每一條能量跡中S 盒輸出對應(yīng)的采樣點截取出來; 另一方面, 針對每一個隨機明文和密鑰按公式(1) 計算S 盒的輸出Y作為標簽(即一個隨機明文對應(yīng)一條能量跡和一個標簽).

    在訓練階段, 攻擊者將制作好的數(shù)據(jù)集輸入搭建好的卷積神經(jīng)網(wǎng)絡(luò)中. 卷積神經(jīng)網(wǎng)絡(luò)對數(shù)據(jù)進行前向傳播, 之后在輸出層可以得到256 種分類(S 盒輸出的256 種可能) 對應(yīng)的概率. 攻擊者取出概率最大的分類, 然后使用此分類和標簽計算損失函數(shù), 再使用梯度下降算法進行反向傳播, 更新卷積神經(jīng)網(wǎng)絡(luò)中神經(jīng)元的權(quán)重與偏置, 最終使得損失函數(shù)最小.

    在攻擊階段, 攻擊者對目標板E1采集能量跡, 然后將采集到的能量跡制作成數(shù)據(jù)集并輸入訓練好的模型. 模型對S 盒的輸出作出預測, 然后攻擊者將預測結(jié)果中概率最大的值取出來, 再對S 盒進行逆向查表操作, 利用已知明文推出密鑰.

    卷積神經(jīng)網(wǎng)絡(luò)最大的特點是引入了卷積層和池化層. 卷積層可以對輸入數(shù)據(jù)的特征進行提取, 不同的卷積核提取不同的特征. 數(shù)據(jù)經(jīng)過卷積層之后維度和參數(shù)量都會大大增加, 池化層的加入可以降低數(shù)據(jù)的維度, 同時還可以防止過擬合, 從而提高模型的容錯性.

    2.3 數(shù)據(jù)集

    本文一共使用了兩個數(shù)據(jù)集: 其一是2019 年Benadjila 等人[10]提出的ASCAD 公開數(shù)據(jù)集; 另外一個數(shù)據(jù)集是DPA-contest v4, 即DPA 競賽的第四版[19].

    2.3.1 ASCAD 公開數(shù)據(jù)集

    ASCAD 公開數(shù)據(jù)集包含了四個子數(shù)據(jù)集: ATMega8515_raw_traces.h5 原始數(shù)據(jù)集和從其中提取的三個數(shù)據(jù)集. 這三個數(shù)據(jù)集分別是完全同步的數(shù)據(jù)集ASCAD.h5、最大異步量為50 個樣本點的ASCAD_desync50.h5 和最大異步量為100 個樣本點的ASCAD_desync100.h5.

    原始數(shù)據(jù)集ATMega8515_raw_traces.h5 中包含一個元數(shù)據(jù)子集和一個能量跡子集. 元數(shù)據(jù)子集中有60 000 個隨機明文、對應(yīng)的密文、密鑰和掩碼. 每個明文對應(yīng)一條能量跡, 因此能量跡子集中有60 000條能量跡, 而每條能量跡有100 000 個采樣點. 原始能量跡是在8 位ATMega8515 硬件設(shè)備(工作頻率為4 MHz) 上運行帶有掩碼的AES-128 時在第一輪加密操作中使用數(shù)字示波器進行采樣得到的, 采樣頻率為2G/s.

    提取出來的數(shù)據(jù)集ASCAD.h5、ASCAD_desync50.h5 和ASCAD_desync100.h5 都包含一個訓練子集和一個攻擊子集. 訓練子集用于訓練模型, 攻擊子集用于評估模型的性能. 在訓練子集中包含50 000條能量跡、對應(yīng)的標簽以及一個元數(shù)據(jù)集, 其中每條能量跡有700 個點, 此700 個點包含AES 第一輪加密過程中第三個S 盒的輸出. 元數(shù)據(jù)集中有50 000 條能量跡各自對應(yīng)的明文、密文、密鑰、掩碼和異步量. 攻擊子集中能量跡數(shù)量為10 000 條, 其中每條能量跡有700 個點. 攻擊子集中還包含一個元數(shù)據(jù)集,元數(shù)據(jù)集中有10 000 條能量跡各自對應(yīng)的明文、密文、密鑰、掩碼和異步量.

    2.3.2 DPA-contest v4 公開數(shù)據(jù)集

    DPA 競賽的第四版是由 Télécom ParisTech 組織在 2013 年推出的.本文使用的 DPAcontest v4 公開數(shù)據(jù)集源于 github 倉庫[20](https://github.com/gabzai/Methodology-for-efficient-CNN-architectures-in-SCA). 此數(shù)據(jù)集是在SASEBO-W 板控制的8 位ATmega163 智能卡上采集到的, 采樣率為500 MS/s, 其中每條能量跡包含了AES 第一輪操作的435 002 個采樣. 智能卡實現(xiàn)的是基于旋轉(zhuǎn)S 盒的帶有掩碼的AES-256.

    此數(shù)據(jù)集中共有訓練用的4500 條能量跡及其對應(yīng)的標簽和明文, 其中每條能量跡有4000 個點. 標簽對應(yīng)的是第一個帶掩碼的S 盒輸出, 即: 原始S 盒輸出與輸出掩碼的異或值. 攻擊時使用的能量跡共有500 條, 每條能量跡有4000 個點.

    2.4 模型評價指標

    本文使用的評價指標有rank、模型的精確度(accuracy) 和損失(loss).

    其中, rank 是側(cè)信道領(lǐng)域中最常用的評價指標, 它代表的是正確密鑰在所有可能密鑰中的排序, 通常會隨著攻擊時所使用的能量跡條數(shù)的增加而逐漸降低. 當rank 值降低為0 時, 表示深度學習模型將正確密鑰排到了所有可能密鑰的第一位, 即此時模型已經(jīng)成功找到了正確密鑰. 本文的目標是構(gòu)建一個模型,使得rank 值降到0 并保持穩(wěn)定時使用的能量跡盡可能少.

    精確度(accuracy) 和損失值(loss) 是深度學習領(lǐng)域中評價模型性能的通用指標, 是模型在前向傳播過程中每一個epoch 結(jié)束之后進行計算的. 精確度的計算過程如下:

    Step1 將能量跡輸入模型, 計算預測結(jié)果y. 因為是針對密鑰的一個字節(jié)進行攻擊, 所以此時輸出的預測結(jié)果為此字節(jié)的256 種可能值分別對應(yīng)的概率.

    Step2 將y中最大的概率值對應(yīng)的索引號返回, 并將其與標簽進行比較.

    Step3 若將所有能量跡中預測結(jié)果正確的能量跡的數(shù)量記為N并賦初值0, 則當(Step2) 中最大概率值對應(yīng)的索引號與標簽相同時, 代表模型預測正確,N的值加1.

    Step4 當模型將所有能量跡遍歷一遍后, 為一個epoch 結(jié)束. 此時, 精確度為:

    其中,M為訓練時使用的能量跡總條數(shù).

    本文使用的損失函數(shù)為Keras 庫中提供的多分類交叉熵損失函數(shù)(categorical crossentropy) , 其計算過程如下:

    其中,C為待分類的類別總數(shù), 在本文中C=256;x為輸入樣本;fi(x) 為對應(yīng)的模型的輸出值;yi為第i個類別對應(yīng)的實際標簽.

    3 基于CBAPD 網(wǎng)絡(luò)的側(cè)信道攻擊

    文獻[10] 中設(shè)計卷積神經(jīng)網(wǎng)絡(luò)模型的思路源于VGG-16, 在他們所設(shè)計的卷積神經(jīng)網(wǎng)絡(luò)中, 將激活函數(shù)放入了卷積層, 在卷積層之后是池化層. 通常情況下, 隨著神經(jīng)網(wǎng)絡(luò)層數(shù)的增加, 特征數(shù)據(jù)的分布會出現(xiàn)偏移或者變動, 導致反向傳播時低層神經(jīng)網(wǎng)絡(luò)的梯度消失, 神經(jīng)網(wǎng)絡(luò)收斂會越來越慢. 為了克服此缺點, 本文提出了CBAPD 模型(以convolutional, batch normalization, activation, pooling 和dropout 的首字母命名) .

    3.1 CBAPD 的網(wǎng)絡(luò)結(jié)構(gòu)

    在本文所提出的CBAPD 模型中, 包含5 個塊, 每個塊包含一個卷積層、一個批標準化層、一個激活層和一個池化層. 在5 個塊之后有一個flatten 層、兩個全連接層、兩個舍棄層和一個輸出層. 其詳細結(jié)構(gòu)見圖1.

    圖1 CBAPD 網(wǎng)絡(luò)結(jié)構(gòu)Figure 1 Network structure of CBAPD

    3.2 CBAPD 網(wǎng)絡(luò)的原理

    本文對ASCAD 數(shù)據(jù)集中的原始能量跡進行相關(guān)性分析, 發(fā)現(xiàn)能量跡的敏感值范圍在[-54, 29]內(nèi). 因為卷積層中神經(jīng)元的初始化分布關(guān)于x=0 對稱, 故經(jīng)過卷積操作后其輸出在正負范圍內(nèi)都有分布. 本文使用在正負范圍都可激活的激活函數(shù)進行實驗, 實驗結(jié)果表明Selu 激活函數(shù)性能最好. 由于Selu 激活函數(shù)在x <0 時對0 附近的值更敏感, 所以在激活層前加入批標準化層對數(shù)據(jù)進行處理, 使得偏移的數(shù)據(jù)重新分布在0 附近.

    3.2.1 卷積層

    卷積層是卷積神經(jīng)網(wǎng)絡(luò)中最重要的一層, 其主要功能是提取輸入數(shù)據(jù)的特征. 在卷積層中存在很多個卷積濾波器, 每個卷積濾波器在輸入數(shù)據(jù)上進行滑動, 并在滑動的過程中輸出其提取到的特征.

    在本文中, 卷積層參數(shù)使用了文獻[10] 中經(jīng)過實驗得出的結(jié)論. 基本原則是先學習輸入的能量跡的粗特征, 然后逐層細化. 另外, 過濾器數(shù)量越多, 性能越好, 但是消耗的時間也會增加, 所以為了平衡性能與時間, 最終選擇了以下參數(shù). 所有卷積層中卷積濾波器的大小都為11, 此參數(shù)是根據(jù)能量跡中S 盒相關(guān)的興趣點的個數(shù)來決定的. 第一個卷積層使用64 個卷積濾波器, 之后的每一個卷積層中卷積濾波器的數(shù)量都為前一個卷積層中卷積濾波器數(shù)量的2 倍, 而最后一個卷積層中卷積濾波器的個數(shù)與前一個卷積層中卷積濾波器的個數(shù)相同. 使用的填充模式為全0 填充, 此填充模式可以使輸入數(shù)據(jù)和輸出數(shù)據(jù)的大小保持相同.

    與文獻[10] 所設(shè)計的模型的不同之處在于, 本文將卷積層中的激活函數(shù)去除, 然后在卷積層之后加入了批標準化層, 并在批標準化后再加入激活層進行激活.

    3.2.2 批標準化層和激活層

    批標準化層是Ioffe 等人[21]提出的, 通過減少神經(jīng)網(wǎng)絡(luò)中的內(nèi)部協(xié)變量移位來加快深度神經(jīng)網(wǎng)絡(luò)的訓練速度. 其中, 協(xié)變量移位定義為訓練過程中由于網(wǎng)絡(luò)參數(shù)的變化而引起的網(wǎng)絡(luò)激活分布的變化.

    神經(jīng)網(wǎng)絡(luò)對0 附近的數(shù)據(jù)更敏感, 但是隨著網(wǎng)絡(luò)層數(shù)的增加, 特征數(shù)據(jù)會出現(xiàn)偏移0 均值的情況. 標準化可以使數(shù)據(jù)符合均值為0, 標準差為1 的正態(tài)分布, 即把偏移的特征數(shù)據(jù)重新拉回到0 附近. 對應(yīng)的,批標準化就是對一個batch 的數(shù)據(jù)做標準化處理, 使數(shù)據(jù)回歸標準正態(tài)分布, 常用在卷積操作和激活操作之間. 可以通過下式計算批標準化后的輸出特征圖:

    反向傳播時, 縮放因子γ和偏移因子β會與其他待訓練參數(shù)一同被訓練優(yōu)化. 標準正態(tài)分布后的特征數(shù)據(jù)通過縮放因子和偏移因子優(yōu)化了特征數(shù)據(jù)分布的寬窄和偏移量, 保證了網(wǎng)絡(luò)的非線性表達力.

    在卷積神經(jīng)網(wǎng)絡(luò)中, 激活層的主要作用是引入非線性. 由于在很多情況下, 線性的表達能力不夠, 使得網(wǎng)絡(luò)不能夠有效地模擬實際情況, 所以需要引入非線性來提升網(wǎng)絡(luò)的表達能力. 在激活層中常用的激活函數(shù)有Sigmoid、Tanh、Relu 等, 文獻[10] 中使用的激活函數(shù)為Relu, 其函數(shù)表達式為:

    由公式(7)可以看出, 當進入激活函數(shù)的值小于0 時, Selu 激活函數(shù)不會直接將其轉(zhuǎn)換為0, 即不會直接丟棄這一部分有效特征. 并且, 當輸入大于0 時, Selu 激活函數(shù)會將其微小的變化放大λ倍, 能夠更好地學習到能量跡的特征.

    為獲得敏感變量(S 盒輸出) 的數(shù)據(jù)特點, 利用相關(guān)系數(shù)p(h,Tr) 來定位與敏感變量相關(guān)性大的能量跡區(qū)間, 并以此分析出敏感變量的數(shù)據(jù)范圍. 其中h為S 盒輸出的漢明重量構(gòu)成的列向量, Tr 為相應(yīng)的能量跡,p(h,Tr) 結(jié)果如圖2 所示.

    由圖2 可以看出, 最高尖峰所對應(yīng)的點為第492 個點, 即這一點所對應(yīng)的時刻的能量消耗與敏感數(shù)據(jù)的相關(guān)性最大, 達到了0.649 96, 并且在第507、521、559、584 個點都分別對應(yīng)了一個較小的尖峰. 所以這幾個點所對應(yīng)時刻的能量消耗對敏感數(shù)據(jù)的依賴性較高.

    圖2 漢明重量與能量跡的相關(guān)系數(shù)Figure 2 Correlation coefficient of Hamming weights with traces

    使用ASCAD 數(shù)據(jù)集中的原始能量跡數(shù)據(jù)集對能量跡進行繪制, 如圖3 所示. 查找這五個點所對應(yīng)的能量值的范圍如表1 所示.

    圖3 1000 條能量跡Figure 3 One thousand traces

    表1 尖峰所對應(yīng)的點及能量跡取值范圍Table 1 Point corresponding to peak and value range of traces

    由表1 可知, 能量跡的敏感值范圍為[-54,29]. 在卷積層中, 過濾器中神經(jīng)元的初始化值的分布關(guān)于x= 0 對稱. 本文使用常用的幾種初始化函數(shù)進行實驗, 實驗結(jié)果表明: TensorFlow 框架中卷積層Conv1d 的默認初始化函數(shù)glorot_uniform 性能最好, 其頻數(shù)分布直方圖如圖4 所示. 此初始化函數(shù)上下限范圍為[-limit,limit], 其中:

    圖4 glorot_uniform 初始化函數(shù)頻數(shù)分布直方圖Figure 4 Histogram of frequency distribution of glorot_uniform initialization functions

    公式(9)中, fanin和fanout分別表示輸入和輸出神經(jīng)元的數(shù)量.

    我們使用在正負范圍內(nèi)都有分布的激活函數(shù)進行實驗, 發(fā)現(xiàn)使用Selu 激活函數(shù)時模型的性能最好, 所以本文使用Selu 激活函數(shù)進行激活. 當進入Selu 激活函數(shù)的值小于0 時, 越靠近0, 激活函數(shù)對其越敏感. 因此, 本文加入批標準化層來對卷積后的值進行處理, 然后再將處理后的數(shù)據(jù)輸入激活層, 以此使得整個模型能夠?qū)W習到更多能量跡的特征.

    3.2.3 池化層

    池化層也叫下采樣層, 在卷積神經(jīng)網(wǎng)絡(luò)中的作用是保留主要特征的同時減少數(shù)據(jù)量, 防止模型過擬合.池化層還可以提升模型的尺度不變性和旋轉(zhuǎn)不變性, 并且當輸入做出少量平移時, 池化層也可以使其保持近似的不變.

    池化函數(shù)使用某一位置的相鄰輸出的總體統(tǒng)計特征來代替網(wǎng)絡(luò)在該位置的輸出. 目前常用的池化方法有最大池化和平均池化. 最大池化是在池化窗口中選擇一個最大的值, 用來代表這一窗口區(qū)域內(nèi)的值,并將其輸出; 平均池化是計算池化窗口內(nèi)所有值的平均值, 用這一平均值來表示此窗口區(qū)域內(nèi)的值. 本文使用的是平均池化, 池化窗口大小均為2, 步長均為2. 通常情況下, 池化窗口大小和步長相同, 這樣所操作的輸入片段就不會發(fā)生重疊. 此參數(shù)的選擇參考了深度學習領(lǐng)域中的模型(VGG-16).

    3.2.4 舍棄層

    舍棄層是為了緩解深度學習模型的過擬合問題而提出來的. 在神經(jīng)網(wǎng)絡(luò)訓練的過程中常把隱藏層中的部分神經(jīng)元按一定比例暫時從神經(jīng)網(wǎng)絡(luò)中舍棄, 在使用神經(jīng)網(wǎng)絡(luò)時, 再把所有神經(jīng)元都恢復到神經(jīng)網(wǎng)絡(luò)中.

    在本文提出的CBAPD 模型中, 當使用同步數(shù)據(jù)集時, 沒有使用舍棄層, 而使用帶有對抗措施的數(shù)據(jù)集, 即ASCAD_desync50.h5 和ASCAD_desync100.h5 時, 使用了舍棄層. 這是因為當能量跡不同步時, 對于神經(jīng)網(wǎng)絡(luò)來說, 相當于引入了一些噪聲, 神經(jīng)網(wǎng)絡(luò)會將這些噪聲錯誤地識別為能量跡的特征, 從而造成過擬合現(xiàn)象, 導致在攻擊時不能展現(xiàn)其良好的性能. 所以, 在針對不同步的數(shù)據(jù)集時, 本文加入了舍棄層來減輕過擬合的影響. 使用ASCAD_desync50.h5 數(shù)據(jù)集時, 丟棄節(jié)點比例為0.2, 使用ASCAD_desync100.h5 數(shù)據(jù)集時, 丟棄節(jié)點比例為0.3.

    3.2.5 全連接層和輸出層

    全連接層的作用是利用前面網(wǎng)絡(luò)結(jié)構(gòu)提取到的特征進行分類. 全連接層中神經(jīng)元的數(shù)量均為4096, 使用Relu 激活函數(shù). 此參數(shù)的選擇借鑒了AlexNet 網(wǎng)絡(luò). 輸出層實質(zhì)上也是一個全連接層, 它的作用是進行256 種密鑰可能值的分類, 所以使用了256 個神經(jīng)元, 使用的激活函數(shù)為Softmax. Softmax 激活函數(shù)是進行多分類任務(wù)時的經(jīng)典選擇.

    此外, 訓練時使用CategoricalCrossentropy 損失函數(shù)和RMSprop 優(yōu)化器, 學習率設(shè)置為0.000 01.由于CategoricalCrossentropy 損失函數(shù)易于使用標準的基于梯度的方法進行優(yōu)化, 所以是一個經(jīng)典的選擇. 對RMSprop、Adam、SGD 等優(yōu)化器進行實驗, 結(jié)果表明使用RMSprop 優(yōu)化器時模型性能最好. 學習率是在1e-07~0.001 范圍內(nèi)進行實驗得到的最佳選擇.

    4 實驗

    4.1 實驗配置

    本文中所有的實驗都使用了Keras 深度學習開源庫和TensorFlow 后端(tensorflow-gpu-2.4.0rc0) ,運行在搭載了Intel-i9-10900k 處理器和一塊NVIDIA RTX-3090 顯卡的硬件平臺, 并且使用了ASCAD公開數(shù)據(jù)集和DPA-contest v4 公共數(shù)據(jù)集1https://github.com/qwserft/Side-channel-attacks-based-on-CBAPD-network.

    4.2 模型性能對比

    在訓練過程中, 關(guān)于能量跡數(shù)量的選擇問題, 我們進行了一些測試, 實驗結(jié)果顯示: 訓練數(shù)據(jù)量越小,模型性能越差, 恢復密鑰所需能量跡越多. 故本文使用了數(shù)據(jù)集中所有用于訓練的能量跡.

    4.2.1 ASCAD 數(shù)據(jù)集攻擊性能對比

    我們使用2.3.1 節(jié)中介紹的數(shù)據(jù)集來訓練模型, 并且重現(xiàn)了文獻[10,16,20] 的模型, 以此來作對比. 訓練時均使用了訓練子集中所有的50 000 條能量跡, 使用2.4 節(jié)中所介紹的三種評價指標rank、accuracy和loss 來比較這三個模型的性能. 當目標數(shù)據(jù)集為ASCAD.h5 時, 實驗結(jié)果如圖5、6 和7 所示.

    圖5 ASCAD 數(shù)據(jù)集模型訓練損失對比Figure 5 Model training loss comparison of ASCAD dataset

    由圖5 和圖6 可以看出: CBAPD 模型在經(jīng)過100 個epoch 后, 損失(loss) 可以降到0.7396, 精度(accuracy) 可以達到0.8786, 性能優(yōu)于其他三個模型. 由圖7 可以看出: 文獻[10] 所提出的模型需要510條能量跡以后, rank 才能完全降到0; 文獻[16] 所提出的SincNet 網(wǎng)絡(luò)攻擊成功時需要170 條能量跡; 文獻[20] 所提出的模型需要191 條能量跡才能攻擊成功. 相比而言, 本文所提出的CBAPD 模型在成功攻擊時僅需要50 條能量跡.

    圖6 ASCAD 數(shù)據(jù)集模型訓練精度對比Figure 6 Model training accuracy comparison of ASCAD dataset

    圖7 ASCAD 數(shù)據(jù)集攻擊結(jié)果Figure 7 Attack result of ASCAD dataset

    在ASCAD_desync50.h5 數(shù)據(jù)集上的實驗結(jié)果如圖8、9 和10 所示.

    圖8 ASCAD_desync50 數(shù)據(jù)集模型訓練損失對比Figure 8 Model training loss comparison of ASCAD_desync50 dataset

    圖9 ASCAD_desync50 數(shù)據(jù)集模型訓練精度對比Figure 9 Model training accuracy comparison of ASCAD_desync50 dataset

    由圖10 可以看出: CBAPD 模型在最大異步量為50 個樣本點的ASCAD 數(shù)據(jù)集中僅需要160 條能量跡就可以成功將正確密鑰排到第一位; 文獻[10] 所提出的模型在攻擊時使用了5000 條能量跡, rank 仍沒有完全降到0; 基于SincNet 的模型雖然在使用了270 條能量跡時將正確密鑰排到了第一位, 但是由圖10 可以看出, 之后還有小幅度的波動, 一直到1670 條能量跡之后, rank 值才完全降到了0; 文獻[20] 所提出的模型需要244 條能量跡才能成功恢復密鑰.

    圖10 ASCAD_desync50 數(shù)據(jù)集攻擊結(jié)果Figure 10 Attack result of ASCAD_desync50 dataset

    雖然文獻[10] 的模型精度(accuracy) 超過了CBAPD 模型并且損失(loss) 低于CBAPD 模型, 但其rank 指標并不佳, 所以可以推斷出其模型存在過擬合現(xiàn)象. 而基于SincNet 的模型在訓練了300 個epoch 后其模型的精度和損失仍然沒有達到CBAPD 模型的性能.

    在ASCAD_desync100. h5 數(shù)據(jù)集上的實驗結(jié)果如圖11、12 和13 所示.

    圖11 ASCAD_desync100 數(shù)據(jù)集模型訓練損失對比Figure 11 Model training loss comparison of ASCAD_desync100 dataset

    由圖13 可以看出, 在最大異步量為100 個樣本點的ASCAD 數(shù)據(jù)集上, CBAPD 模型僅需要1850條能量跡就可以找到正確密鑰; 基于SinNet 的網(wǎng)絡(luò)在使用4320 條能量跡之后rank 值才能完全為0; 文獻[10] 中的模型在使用5000 條能量跡后仍然有小幅度的抖動, rank 值并沒有完全為0; 文獻[20] 所提出的模型在使用了270 條能量跡后就成功恢復了密鑰.

    圖13 ASCAD_desync100 數(shù)據(jù)集攻擊結(jié)果Figure 13 Attack result of ASCAD_desync100 dataset

    同樣的, 雖然文獻[10] 的模型精度很高, 損失很低, 但是由其rank 圖可以推斷出, 其模型存在過擬合現(xiàn)象. 由此可見, 在全連接層加入舍棄層來舍棄一定比例的神經(jīng)元對整個模型的性能有非常大的提高作用,尤其在針對有異步對抗措施的情況下, 舍棄層的作用更加明顯.

    圖12 ASCAD_desync100 數(shù)據(jù)集模型訓練精度對比Figure 12 Model training accuracy comparison of ASCAD_desync100 dataset

    4.2.2 DPA-contest v4 數(shù)據(jù)集攻擊性能對比

    在DPA-contest v4 數(shù)據(jù)集上的實驗結(jié)果如圖14、15和16所示.

    圖14 DPA-contest v4 數(shù)據(jù)集模型訓練損失對比Figure 14 Model training loss comparison of DPA-contest v4 dataset

    在對模型進行訓練時, 均使用了數(shù)據(jù)集中提供的用于訓練的所有能量跡共4500 條. 由圖16 可以看出,CBAPD 模型和文獻[20] 所提出的模型在DPA-contest v4 數(shù)據(jù)集上只需要3 條能量跡即可恢復出密鑰,而文獻[10]所提出的模型和基于SincNet 的模型都未能將rank 值降到0, rank 曲線沒有收斂. 并且由圖14 和圖15 可以看出, CBAPD 模型性能非常好. 相比于文獻[20] 中專門針對DPA-contest v4 數(shù)據(jù)集來構(gòu)建模型, 本文所提出的CBAPD 模型更具有通用性.

    圖15 DPA-contest v4 數(shù)據(jù)集模型訓練精度對比Figure 15 Model training accuracy comparison of DPA-contest v4 dataset

    圖16 DPA-contest v4 數(shù)據(jù)集攻擊結(jié)果Figure 16 Attack result of DPA-contest v4 dataset

    5 結(jié)論

    本文在基于深度學習的側(cè)信道攻擊方法中將一種新的卷積神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)用于側(cè)信道分析, 并在ASCAD 公開數(shù)據(jù)集和DPA-contest v4 公開數(shù)據(jù)集上進行實驗. 實驗結(jié)果表明, 本文所提出的CBAPD 卷積神經(jīng)網(wǎng)絡(luò)能夠更加有效地學習能量跡的特征, 在針對帶有異步對抗措施的數(shù)據(jù)集時, CBAPD 模型可以更好地消除異步所帶來的影響, 從而大大降低了進行側(cè)信道分析時所需能量跡的數(shù)量.

    在未來的研究工作中, 我們將探索如何把深度學習技術(shù)與傳統(tǒng)的側(cè)信道攻擊技術(shù)相結(jié)合, 例如將側(cè)信道碰撞攻擊與深度學習技術(shù)相結(jié)合等.

    猜你喜歡
    密鑰信道卷積
    探索企業(yè)創(chuàng)新密鑰
    基于3D-Winograd的快速卷積算法設(shè)計及FPGA實現(xiàn)
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    從濾波器理解卷積
    電子制作(2019年11期)2019-07-04 00:34:38
    基于傅里葉域卷積表示的目標跟蹤算法
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    基于導頻的OFDM信道估計技術(shù)
    一種改進的基于DFT-MMSE的信道估計方法
    基于MED信道選擇和虛擬嵌入塊的YASS改進算法
    日韩免费高清中文字幕av| 热re99久久精品国产66热6| 欧美大码av| 一级黄色大片毛片| 人人妻人人澡人人看| 久久亚洲精品不卡| www日本在线高清视频| 大码成人一级视频| 女人久久www免费人成看片| 亚洲在线自拍视频| 国产精品九九99| 两个人看的免费小视频| av欧美777| 丝袜美足系列| 午夜老司机福利片| 成人免费观看视频高清| 国产亚洲av高清不卡| 别揉我奶头~嗯~啊~动态视频| 久9热在线精品视频| 欧美在线黄色| 日日摸夜夜添夜夜添小说| 亚洲一区二区三区欧美精品| 国产精品香港三级国产av潘金莲| 精品卡一卡二卡四卡免费| 久久精品亚洲av国产电影网| 一进一出好大好爽视频| 精品福利观看| 操美女的视频在线观看| 久久亚洲精品不卡| 国产精品国产高清国产av | 国产激情久久老熟女| 亚洲av成人av| 真人做人爱边吃奶动态| 99热国产这里只有精品6| 精品人妻熟女毛片av久久网站| 亚洲国产欧美日韩在线播放| 亚洲欧美日韩高清在线视频| 欧美黑人精品巨大| 香蕉国产在线看| 欧美激情久久久久久爽电影 | 久久久久久人人人人人| 久久亚洲真实| 亚洲av成人一区二区三| 另类亚洲欧美激情| 国产成人精品无人区| 丰满迷人的少妇在线观看| 91成人精品电影| 香蕉国产在线看| 欧美激情久久久久久爽电影 | 亚洲七黄色美女视频| 中文亚洲av片在线观看爽 | 王馨瑶露胸无遮挡在线观看| 久久性视频一级片| 亚洲欧美色中文字幕在线| 精品高清国产在线一区| 操出白浆在线播放| 亚洲精品美女久久av网站| 热99国产精品久久久久久7| 亚洲欧美激情综合另类| 热99久久久久精品小说推荐| 亚洲自偷自拍图片 自拍| 99热网站在线观看| 国产精品自产拍在线观看55亚洲 | 99国产精品一区二区蜜桃av | 黄片大片在线免费观看| 亚洲精品一二三| 国产视频一区二区在线看| 高清在线国产一区| 中亚洲国语对白在线视频| av在线播放免费不卡| 久久久久国产精品人妻aⅴ院 | 999精品在线视频| 淫妇啪啪啪对白视频| 制服诱惑二区| 99在线人妻在线中文字幕 | 亚洲性夜色夜夜综合| 女人被躁到高潮嗷嗷叫费观| 亚洲成人免费电影在线观看| 亚洲欧美激情在线| 久久久久国产精品人妻aⅴ院 | 久久久精品免费免费高清| 亚洲成人国产一区在线观看| 久久久水蜜桃国产精品网| 亚洲黑人精品在线| 精品久久久久久电影网| 国产aⅴ精品一区二区三区波| 欧美日韩瑟瑟在线播放| 久久久久久久国产电影| 在线观看www视频免费| 男女高潮啪啪啪动态图| 99精品久久久久人妻精品| 自线自在国产av| 国产xxxxx性猛交| 黄片播放在线免费| 亚洲男人天堂网一区| 国产在视频线精品| av天堂久久9| 精品熟女少妇八av免费久了| 宅男免费午夜| av电影中文网址| 1024视频免费在线观看| 久久精品国产亚洲av香蕉五月 | 久久久久久久国产电影| 亚洲专区中文字幕在线| 天天影视国产精品| 天堂动漫精品| 久久亚洲真实| 日本vs欧美在线观看视频| 欧美精品亚洲一区二区| 老司机在亚洲福利影院| 91字幕亚洲| 男女床上黄色一级片免费看| 国产欧美日韩一区二区三| 国产成人精品在线电影| 国产成人一区二区三区免费视频网站| 国产aⅴ精品一区二区三区波| 日韩免费高清中文字幕av| 老熟女久久久| 宅男免费午夜| 亚洲人成电影观看| 色尼玛亚洲综合影院| 亚洲精品一卡2卡三卡4卡5卡| 亚洲成人免费av在线播放| 久久久久久久午夜电影 | 午夜精品久久久久久毛片777| 91麻豆av在线| 中文字幕精品免费在线观看视频| 久久婷婷成人综合色麻豆| 巨乳人妻的诱惑在线观看| 久久中文看片网| 桃红色精品国产亚洲av| 成熟少妇高潮喷水视频| 国产男女内射视频| 91大片在线观看| 国产精品一区二区免费欧美| 一级毛片高清免费大全| 国产亚洲精品久久久久久毛片 | 69av精品久久久久久| 高清毛片免费观看视频网站 | 日韩大码丰满熟妇| 中文字幕人妻熟女乱码| 别揉我奶头~嗯~啊~动态视频| 国产男女内射视频| 黄色a级毛片大全视频| 欧美精品亚洲一区二区| 日本欧美视频一区| 成人亚洲精品一区在线观看| а√天堂www在线а√下载 | 国产精品久久久av美女十八| 色94色欧美一区二区| 黄片大片在线免费观看| 99热网站在线观看| 色精品久久人妻99蜜桃| 一级片'在线观看视频| 日日夜夜操网爽| 精品少妇一区二区三区视频日本电影| 天天影视国产精品| 香蕉丝袜av| 国产精品亚洲av一区麻豆| 怎么达到女性高潮| 欧美日韩瑟瑟在线播放| 老司机靠b影院| av欧美777| 国产亚洲欧美在线一区二区| 国产欧美日韩一区二区精品| 淫妇啪啪啪对白视频| xxxhd国产人妻xxx| 老司机午夜十八禁免费视频| 天天躁狠狠躁夜夜躁狠狠躁| 男女之事视频高清在线观看| 女警被强在线播放| 国产在线精品亚洲第一网站| 国产精品久久电影中文字幕 | 新久久久久国产一级毛片| 日本精品一区二区三区蜜桃| 一个人免费在线观看的高清视频| tocl精华| 国产成人一区二区三区免费视频网站| 国产精品免费大片| 看片在线看免费视频| 手机成人av网站| 国产精品久久久久久精品古装| 日韩制服丝袜自拍偷拍| 久久久精品免费免费高清| videosex国产| 亚洲国产欧美一区二区综合| 波多野结衣一区麻豆| 91麻豆av在线| 亚洲欧美日韩高清在线视频| 一本大道久久a久久精品| 欧美成人午夜精品| 亚洲美女黄片视频| 国产欧美日韩一区二区三| 欧美激情极品国产一区二区三区| 少妇裸体淫交视频免费看高清 | √禁漫天堂资源中文www| 一级毛片女人18水好多| 成人永久免费在线观看视频| 国产乱人伦免费视频| 悠悠久久av| 一区二区三区激情视频| 女同久久另类99精品国产91| 飞空精品影院首页| 久久久久久久国产电影| 欧美在线黄色| 亚洲av成人av| 老鸭窝网址在线观看| 久久这里只有精品19| 黑人猛操日本美女一级片| 一区二区三区国产精品乱码| 曰老女人黄片| 女人被躁到高潮嗷嗷叫费观| 国产一区在线观看成人免费| 国产不卡av网站在线观看| 精品久久久久久久毛片微露脸| 欧美中文综合在线视频| 人人澡人人妻人| 欧美大码av| 十八禁网站免费在线| 中文字幕另类日韩欧美亚洲嫩草| 国产精品秋霞免费鲁丝片| 亚洲 欧美一区二区三区| av不卡在线播放| 新久久久久国产一级毛片| 亚洲av美国av| 国产一区二区三区综合在线观看| 国产一区二区三区综合在线观看| 亚洲一码二码三码区别大吗| 国产精品久久视频播放| 一区二区三区精品91| 亚洲一卡2卡3卡4卡5卡精品中文| 久久久久久亚洲精品国产蜜桃av| 亚洲avbb在线观看| 人妻久久中文字幕网| 久久久久精品国产欧美久久久| 亚洲欧美日韩高清在线视频| 色播在线永久视频| 成年人午夜在线观看视频| 麻豆乱淫一区二区| 999久久久国产精品视频| 亚洲美女黄片视频| 久久精品国产亚洲av香蕉五月 | 欧美亚洲 丝袜 人妻 在线| 久久精品国产99精品国产亚洲性色 | 精品电影一区二区在线| 欧美精品亚洲一区二区| 国产又爽黄色视频| 久久精品熟女亚洲av麻豆精品| 黄片小视频在线播放| 五月开心婷婷网| 亚洲精品中文字幕一二三四区| 中亚洲国语对白在线视频| 一级作爱视频免费观看| 成年女人毛片免费观看观看9 | 亚洲综合色网址| 18禁黄网站禁片午夜丰满| 色综合欧美亚洲国产小说| 久久人人爽av亚洲精品天堂| 99国产极品粉嫩在线观看| 亚洲国产毛片av蜜桃av| 18在线观看网站| 搡老乐熟女国产| 亚洲精品在线美女| 久久久水蜜桃国产精品网| 国产成人免费观看mmmm| a级毛片黄视频| 亚洲国产看品久久| 国产精品久久视频播放| 人人妻人人添人人爽欧美一区卜| 老熟女久久久| 人成视频在线观看免费观看| 国产精品久久电影中文字幕 | 亚洲熟妇熟女久久| 国产麻豆69| 精品福利观看| 精品人妻熟女毛片av久久网站| 久久久精品国产亚洲av高清涩受| 岛国在线观看网站| 国产成人系列免费观看| 欧美亚洲 丝袜 人妻 在线| 中文字幕高清在线视频| 国产高清激情床上av| 在线观看免费日韩欧美大片| 久久ye,这里只有精品| ponron亚洲| 亚洲人成77777在线视频| 女人精品久久久久毛片| 又黄又爽又免费观看的视频| 一进一出好大好爽视频| 黑丝袜美女国产一区| 亚洲一卡2卡3卡4卡5卡精品中文| 国产精品 欧美亚洲| 久久久精品区二区三区| 国产三级黄色录像| 1024视频免费在线观看| 黑人猛操日本美女一级片| 丝袜在线中文字幕| 亚洲av日韩精品久久久久久密| 国产成人av教育| 欧美最黄视频在线播放免费 | 亚洲五月婷婷丁香| 免费不卡黄色视频| 国产高清videossex| 中文字幕高清在线视频| 欧美日韩精品网址| 久久久久久久国产电影| 亚洲国产看品久久| 老汉色av国产亚洲站长工具| 欧美日韩乱码在线| 青草久久国产| 国产成人欧美在线观看 | 国产真人三级小视频在线观看| 99精品欧美一区二区三区四区| 久久中文字幕一级| 一区二区三区精品91| 国产97色在线日韩免费| 久久国产精品人妻蜜桃| 亚洲欧美一区二区三区久久| 国产精品免费视频内射| 国产精品影院久久| a级片在线免费高清观看视频| 大陆偷拍与自拍| 久久精品亚洲av国产电影网| e午夜精品久久久久久久| 久久人妻av系列| 久久精品国产综合久久久| 女同久久另类99精品国产91| 国产野战对白在线观看| 中文字幕人妻丝袜一区二区| 亚洲七黄色美女视频| 欧美日韩福利视频一区二区| 国产精品久久电影中文字幕 | 一区二区三区激情视频| 欧美精品高潮呻吟av久久| 精品人妻熟女毛片av久久网站| 亚洲aⅴ乱码一区二区在线播放 | 97人妻天天添夜夜摸| 99久久人妻综合| 欧美黄色片欧美黄色片| 久久精品国产亚洲av高清一级| 一级作爱视频免费观看| 丰满人妻熟妇乱又伦精品不卡| 咕卡用的链子| 12—13女人毛片做爰片一| 欧美黑人精品巨大| 老司机影院毛片| 超色免费av| 亚洲avbb在线观看| 91九色精品人成在线观看| 国产一区二区三区视频了| 日韩精品免费视频一区二区三区| 女人久久www免费人成看片| 亚洲一区二区三区欧美精品| 国产单亲对白刺激| 男男h啪啪无遮挡| av免费在线观看网站| 免费黄频网站在线观看国产| 19禁男女啪啪无遮挡网站| 最新的欧美精品一区二区| 91麻豆av在线| 91在线观看av| 妹子高潮喷水视频| 久热这里只有精品99| 黄片小视频在线播放| 亚洲av电影在线进入| 一级作爱视频免费观看| 国产aⅴ精品一区二区三区波| 欧美激情久久久久久爽电影 | 国产欧美日韩一区二区精品| 黄色丝袜av网址大全| 欧美激情久久久久久爽电影 | 后天国语完整版免费观看| 久久久久久亚洲精品国产蜜桃av| 一级毛片高清免费大全| 国产一区二区三区视频了| 欧美另类亚洲清纯唯美| 成人永久免费在线观看视频| www.自偷自拍.com| 日韩三级视频一区二区三区| 欧美日韩成人在线一区二区| 免费av中文字幕在线| 一级a爱视频在线免费观看| 啦啦啦免费观看视频1| 欧美日韩亚洲综合一区二区三区_| 欧美日韩福利视频一区二区| 黄色a级毛片大全视频| 黄网站色视频无遮挡免费观看| av在线播放免费不卡| 亚洲av第一区精品v没综合| e午夜精品久久久久久久| 热re99久久国产66热| 亚洲专区中文字幕在线| 成年人免费黄色播放视频| 久久九九热精品免费| 夫妻午夜视频| 777久久人妻少妇嫩草av网站| 久久国产精品男人的天堂亚洲| 欧美激情高清一区二区三区| 桃红色精品国产亚洲av| 夫妻午夜视频| 国产精品99久久99久久久不卡| 久久狼人影院| 99国产精品一区二区蜜桃av | 午夜视频精品福利| 美女高潮喷水抽搐中文字幕| 欧美亚洲 丝袜 人妻 在线| 亚洲精品国产色婷婷电影| 侵犯人妻中文字幕一二三四区| av视频免费观看在线观看| 国产精品 国内视频| 久久久国产一区二区| 成年人午夜在线观看视频| 久久精品国产亚洲av香蕉五月 | 国产在线一区二区三区精| 在线观看免费日韩欧美大片| 激情在线观看视频在线高清 | 色播在线永久视频| 黄片小视频在线播放| 欧美日韩亚洲国产一区二区在线观看 | 亚洲熟女毛片儿| 亚洲第一青青草原| 18禁观看日本| 一区二区三区精品91| 免费一级毛片在线播放高清视频 | 国产精品.久久久| 91大片在线观看| 亚洲第一av免费看| 国产色视频综合| 国产亚洲欧美精品永久| 不卡一级毛片| 久久久久久久久久久久大奶| 黄色a级毛片大全视频| 国产又爽黄色视频| 日本撒尿小便嘘嘘汇集6| 看黄色毛片网站| 欧美激情极品国产一区二区三区| 一级片'在线观看视频| videos熟女内射| 欧美亚洲 丝袜 人妻 在线| 亚洲中文日韩欧美视频| 日本黄色日本黄色录像| www.熟女人妻精品国产| 亚洲精品在线观看二区| 中文欧美无线码| 777久久人妻少妇嫩草av网站| 国产一区二区三区综合在线观看| 亚洲成国产人片在线观看| 十八禁人妻一区二区| 在线av久久热| 亚洲精品国产区一区二| 国产精品 国内视频| 无限看片的www在线观看| 国产三级黄色录像| 久久人妻av系列| 国产精品国产av在线观看| 国产成人欧美在线观看 | 两性夫妻黄色片| 天堂中文最新版在线下载| 免费不卡黄色视频| 在线十欧美十亚洲十日本专区| 两个人免费观看高清视频| 中文欧美无线码| 看黄色毛片网站| 国产真人三级小视频在线观看| 又大又爽又粗| av国产精品久久久久影院| 国产日韩欧美亚洲二区| 亚洲七黄色美女视频| 成人影院久久| 大型黄色视频在线免费观看| 一夜夜www| 免费久久久久久久精品成人欧美视频| 久久香蕉精品热| 精品人妻熟女毛片av久久网站| 亚洲欧美激情综合另类| 老司机在亚洲福利影院| 天堂动漫精品| 亚洲免费av在线视频| 国产精品免费视频内射| 在线天堂中文资源库| 亚洲精品乱久久久久久| 亚洲精品成人av观看孕妇| 99在线人妻在线中文字幕 | 又黄又粗又硬又大视频| 丰满的人妻完整版| 99久久国产精品久久久| 亚洲午夜精品一区,二区,三区| 人人妻人人爽人人添夜夜欢视频| 免费在线观看亚洲国产| 97人妻天天添夜夜摸| 啦啦啦 在线观看视频| 精品欧美一区二区三区在线| 动漫黄色视频在线观看| 国产精品自产拍在线观看55亚洲 | 国产男靠女视频免费网站| 老鸭窝网址在线观看| 啦啦啦在线免费观看视频4| 亚洲国产毛片av蜜桃av| 国产色视频综合| 亚洲专区字幕在线| 国产蜜桃级精品一区二区三区 | 亚洲色图av天堂| 成年人免费黄色播放视频| 99久久综合精品五月天人人| 999久久久精品免费观看国产| 欧美日韩亚洲综合一区二区三区_| 成人影院久久| 午夜影院日韩av| 日韩大码丰满熟妇| 欧美乱码精品一区二区三区| 18禁国产床啪视频网站| 国产亚洲欧美98| 亚洲三区欧美一区| 久久中文字幕人妻熟女| 欧美久久黑人一区二区| 在线视频色国产色| 中文欧美无线码| 免费日韩欧美在线观看| 捣出白浆h1v1| 亚洲avbb在线观看| 日韩制服丝袜自拍偷拍| 久久精品成人免费网站| 天天躁日日躁夜夜躁夜夜| 国产午夜精品久久久久久| 成人18禁高潮啪啪吃奶动态图| 精品一区二区三卡| 别揉我奶头~嗯~啊~动态视频| 91字幕亚洲| 亚洲色图 男人天堂 中文字幕| 精品少妇一区二区三区视频日本电影| 欧美在线一区亚洲| 精品福利观看| 18在线观看网站| 在线观看免费视频日本深夜| 1024视频免费在线观看| 一级黄色大片毛片| 亚洲九九香蕉| 欧美性长视频在线观看| cao死你这个sao货| 国产激情欧美一区二区| 高清视频免费观看一区二区| 欧美国产精品一级二级三级| 巨乳人妻的诱惑在线观看| 欧美亚洲 丝袜 人妻 在线| 在线播放国产精品三级| 天天躁夜夜躁狠狠躁躁| 少妇被粗大的猛进出69影院| 99久久综合精品五月天人人| 国产一区有黄有色的免费视频| 欧美中文综合在线视频| 在线免费观看的www视频| 久久影院123| 人妻一区二区av| 国产精品电影一区二区三区 | 中文字幕最新亚洲高清| 国产不卡av网站在线观看| 伦理电影免费视频| 国产真人三级小视频在线观看| 精品国产一区二区久久| 身体一侧抽搐| 中国美女看黄片| 成年人午夜在线观看视频| 大陆偷拍与自拍| 国精品久久久久久国模美| 在线永久观看黄色视频| 老司机福利观看| 亚洲成人免费av在线播放| 国产成人av教育| 悠悠久久av| 中文欧美无线码| 国产视频一区二区在线看| 亚洲aⅴ乱码一区二区在线播放 | 日韩精品免费视频一区二区三区| 不卡av一区二区三区| 最近最新中文字幕大全电影3 | 精品卡一卡二卡四卡免费| 1024香蕉在线观看| 久久影院123| 黄片小视频在线播放| 大片电影免费在线观看免费| 欧美精品高潮呻吟av久久| 久久久精品国产亚洲av高清涩受| 三上悠亚av全集在线观看| 青草久久国产| 飞空精品影院首页| 女警被强在线播放| 久99久视频精品免费| 久热爱精品视频在线9| 最近最新免费中文字幕在线| 一边摸一边抽搐一进一出视频| 久久亚洲真实| 久久精品国产综合久久久| 亚洲第一青青草原| 午夜久久久在线观看| 成年动漫av网址| 久久草成人影院| 村上凉子中文字幕在线| 亚洲成国产人片在线观看| 在线观看一区二区三区激情| 久久久久视频综合| av在线播放免费不卡| 法律面前人人平等表现在哪些方面| 免费少妇av软件| 国产精品永久免费网站| 乱人伦中国视频| 很黄的视频免费| 新久久久久国产一级毛片| 国产区一区二久久| 巨乳人妻的诱惑在线观看| 国产精品久久电影中文字幕 | 51午夜福利影视在线观看| 曰老女人黄片| 两性夫妻黄色片| 大型黄色视频在线免费观看| av片东京热男人的天堂|