• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Hadamard MDS 矩陣的一種快速搜索算法*

    2022-07-13 00:48:26李云青徐運(yùn)閣曾祥勇
    密碼學(xué)報(bào) 2022年3期
    關(guān)鍵詞:環(huán)上行列式方陣

    王 石, 李云青, 徐運(yùn)閣, 曾祥勇

    湖北大學(xué)數(shù)學(xué)與統(tǒng)計(jì)學(xué)學(xué)院應(yīng)用數(shù)學(xué)湖北省重點(diǎn)實(shí)驗(yàn)室, 武漢 430062

    1 引言

    擴(kuò)散和混淆是Shannon 提出的設(shè)計(jì)對(duì)稱(chēng)密碼體制的兩種基本方法[1], 其目的是為了抵抗攻擊者對(duì)密碼體制的統(tǒng)計(jì)分析. 擴(kuò)散層可以通過(guò)線(xiàn)性擴(kuò)散矩陣實(shí)現(xiàn), 而矩陣的擴(kuò)散能力通常由其分支數(shù)量化. 當(dāng)分支數(shù)達(dá)到最大時(shí), 將該矩陣稱(chēng)為MDS 矩陣. 由于MDS 矩陣具有最大的分支數(shù)可以有效的抵抗差分分析[2]和線(xiàn)性分析[3]. 因此, 1998 年Rijmen 等人首次將MDS 矩陣應(yīng)用到Rijndael 算法中, 即高級(jí)加密標(biāo)準(zhǔn)(AES)[4]. 此后, MDS 矩陣被廣泛的應(yīng)用到線(xiàn)性層的設(shè)計(jì)中.

    構(gòu)造MDS 矩陣的方法主要有兩種. 文獻(xiàn)[5–7]中, 作者利用線(xiàn)性操作, 以字為單位直接構(gòu)造具有高效實(shí)現(xiàn)電路的MDS 矩陣. 此外, 在特殊的子類(lèi)中構(gòu)造也是MDS 矩陣的常見(jiàn)構(gòu)造方法, 如利用循環(huán)矩陣[8–11]和Hadamard 矩陣[12–14]. 文獻(xiàn)[10]指出, 循環(huán)矩陣可以通過(guò)迭代的方式實(shí)現(xiàn), 在資源受限的環(huán)境中能有效地提高硬件效率. 而Hadamard 矩陣不僅可以通過(guò)迭代的方式實(shí)現(xiàn), 同時(shí)也容易構(gòu)造具有對(duì)合性質(zhì)的MDS 矩陣[6,11,15,16]. 因此, 在設(shè)計(jì)密碼算法時(shí), 研究者們經(jīng)常會(huì)考慮使用Hadamard MDS 矩陣作為擴(kuò)散層.

    檢驗(yàn)MDS 性質(zhì)是構(gòu)造MDS 矩陣的關(guān)鍵步驟之一. 文獻(xiàn)[17]給出了MDS 矩陣的等價(jià)定義, 即一個(gè)矩陣為MDS 矩陣當(dāng)且僅當(dāng)其任意階的子方陣滿(mǎn)秩. 因此, 可以通過(guò)判斷矩陣所有子方陣的行列式是否非零來(lái)確定MDS 性質(zhì). 高斯消元法是計(jì)算行列式最常用的方法, 利用高斯消元法計(jì)算一個(gè)n階矩陣的行列式的復(fù)雜度為O(n3). 隨著矩陣的階數(shù)的增加, 計(jì)算單個(gè)子方陣的行列式的復(fù)雜度也會(huì)隨之上升. 而文獻(xiàn)[18]給出了一種新的MDS 矩陣的判別方法, 將一個(gè)矩陣所有子矩陣行列式的乘積分解為若干個(gè)不可約多項(xiàng)式, 不可約多項(xiàng)式的集合即為判別MDS 矩陣的條件集. 若集合中任意元素均可逆, 則可判定該矩陣為MDS 矩陣.

    本文主要研究Hadamard MDS 矩陣的搜索方法. 首先給出了一種新的MDS 矩陣的判定方法稱(chēng)為鏈?zhǔn)脚袆e法, 其主要思想是按階數(shù)由低到高的順序計(jì)算子方陣行列式, 將獲得的k階子方陣的行列式存放在一張表中, 在計(jì)算k+1 階子方陣行列式時(shí)直接從存儲(chǔ)表中調(diào)用k階子方陣的行列式進(jìn)行計(jì)算. 由此, 單個(gè)子方陣行列式的計(jì)算復(fù)雜度為O(n). 相比較之前的方法, 判定矩陣MDS 性質(zhì)的速度有了很大提升. 其次, 對(duì)于4 階Hadamard 矩陣M, 利用對(duì)稱(chēng)多項(xiàng)式基本定理, 證明出了M任意子方陣的行列式均可用初等對(duì)稱(chēng)多項(xiàng)式表示. 基于此, 給出了4 階Hadamard MDS 矩陣的判定定理. 此外, 利用代數(shù)余子式, 本文給出了8 階Hadamard MDS 矩陣的判定方法. 只需證明其i(i ≤4) 階子方陣均滿(mǎn)秩即可判定該矩陣為MDS 矩陣. 利用上述判別方法, 搜索出了有限域F24和F26所有4 階及8 階的Hadamard MDS 矩陣,并且找到了有限域F2n(n ≤16) 上實(shí)現(xiàn)代價(jià)最低的Hadamard MDS 矩陣. 最后, 為了進(jìn)一步提高搜索的效率, 本文建立了有限交換環(huán)上4 階Hadamard 矩陣和有限域上8 階Hadamard 矩陣之間的聯(lián)系, 利用該聯(lián)系可以快速過(guò)濾不滿(mǎn)足MDS 性質(zhì)的Hadamard 矩陣.

    2 預(yù)備知識(shí)

    本節(jié)主要介紹MDS 矩陣以及Hadamard 矩陣的相關(guān)概念. 首先給出本文中常用的符號(hào), 見(jiàn)表1.

    表1 符號(hào)說(shuō)明Table 1 Notations

    定義1[19]設(shè)M是一個(gè)m階非奇異方陣,M的伴隨矩陣定義為

    根據(jù)該定理,M的行列式可由其m ?1 階子方陣的行列式計(jì)算得到. 下面介紹MDS 矩陣的概念.

    定義2[4]M為MDS 矩陣當(dāng)且僅當(dāng)M的任意階子方陣都是可逆的.

    根據(jù)該定義, 若一個(gè)矩陣的所有子方陣行列式均不為0, 則該矩陣為MDS 矩陣.

    定義3[10]設(shè)矩陣P是一個(gè)m階方陣, 若P的每一行每一列都恰有一個(gè)1 且其余元素均為0, 則稱(chēng)P為置換矩陣.

    命題1[10,11]設(shè)P1,P2是兩個(gè)置換矩陣, 矩陣M是MDS 矩陣當(dāng)且僅當(dāng)P1MP2是MDS 矩陣.

    置換矩陣僅改變矩陣行列的位置, 不改變子矩陣的可逆性. 因此, 將M與置換矩陣相乘不改變其MDS 性質(zhì).

    定義4[15]若H為有限域F2n上的2s階Hadamard 矩陣, 它可以由兩個(gè)Hadamard 子方陣表示:

    該矩陣可記作H=Had(a1,a2,··· ,a2s), 其中a1,a2,··· ,a2s為Hadamard 矩陣的首行元素.

    關(guān)于Hadamard 矩陣, 有如下性質(zhì).

    命題2[20]設(shè)H=Had(a1,a2,··· ,a2s) 為有限域F2n上的一個(gè)2s階Hadamard 矩陣, 則

    下面引入Hadamard 等價(jià)矩陣的概念.

    定義5[10,14]設(shè)P1,P2是兩個(gè)置換矩陣, 若矩陣M和P1MP2是兩個(gè)Hadamard 矩陣, 則稱(chēng)P1MP2是M的Hadamard 等價(jià)矩陣, 記作M ~H P1MP2.

    命題3設(shè)P1,P2是兩個(gè)置換矩陣,M是F2n上的m階Hadamard 矩陣. 若M和P1MP2是Hadamard 等價(jià)矩陣, 則M和P1MP2有相同的i階子方陣, 其中1≤i ≤m ?1.

    因此, 根據(jù)Hadamard 矩陣的首行元素的個(gè)數(shù), 我們即可確定Hadamard 等價(jià)類(lèi)的個(gè)數(shù).

    注1設(shè)S是一個(gè)由2s個(gè)非零元素構(gòu)成的集合, 其中S={a1,a2,··· ,a2s}.

    (1) 當(dāng)2s=4 時(shí), 根據(jù)命題4可知由集合S中的元素構(gòu)成的Hadamard 矩陣僅有1 個(gè)等價(jià)類(lèi);

    (2) 當(dāng)2s=8 時(shí), 根據(jù)命題4可知由集合S中的元素構(gòu)成的Hadamard 矩陣可分為30 個(gè)等價(jià)類(lèi);

    (3) 設(shè)S是由8 個(gè)非零元構(gòu)成的集合,H為Hadamard 矩陣, 其中S={a1,a2,··· ,a8}且H=Had(a1,a2,··· ,a8). 對(duì)于集合S中任意三個(gè)元素ai1,ai2,ai3, 總存在一個(gè)Hadamard 矩陣H′=Had(ai1,ai2,··· ,αi8) 使得H ~H H′, 其中{ai1,ai2,··· ,αi8}={a1,a2,··· ,a8}.

    命題5[21]若A,B,C,D均為同階方陣, 則

    3 MDS 矩陣的鏈?zhǔn)脚袆e法

    由定義2可知, 判定MDS 矩陣時(shí), 需要檢驗(yàn)其所有子方陣是否滿(mǎn)秩. 最常見(jiàn)的方法是利用高斯消元計(jì)算矩陣的行列式, 若所有子方陣行列式均不為0, 則該矩陣為MDS 矩陣. 然而, 隨著矩陣階數(shù)增大, 待計(jì)算的行列式的個(gè)數(shù)會(huì)急劇增加. 因此, 判定過(guò)程將更加耗時(shí). 我們提出了一種更高效的判別方法, 根據(jù)定理1 中行列式的計(jì)算方法, 將低階矩陣的行列式的值儲(chǔ)存用于計(jì)算高階矩陣的行列式, 實(shí)現(xiàn)資源的重復(fù)利用, 從而減小計(jì)算量.

    3.1 建立鏈?zhǔn)奖?/h3>

    設(shè)M為有限域F2n上的m階方陣,表示M的一個(gè)k階子方陣. 由定理1 知k階矩陣的行列式可以通過(guò)k ?1 階行列式計(jì)算, 其中1≤k ≤m. 若k ?1 階行列式已知, 則k階行列式的計(jì)算過(guò)程將被有效地簡(jiǎn)化. 因此, 我們按照階數(shù)由低到高的順序計(jì)算子方陣的行列式, 將階數(shù)相同的子方陣行列式的值存儲(chǔ)到同一表中, 并在后續(xù)計(jì)算階數(shù)更大的矩陣時(shí)調(diào)用表中行列式的值.

    令S(k,m)表示元素小于等于m的k維向量構(gòu)成的集合, 其中向量元素按由小到大的順序排列:

    下面介紹建表過(guò)程:

    注意, 我們研究的是特征為2 的有限域上MDS 矩陣的判定. 此時(shí), 矩陣的代數(shù)余子式與余子式相同,故可直接代入低階行列式的值計(jì)算階數(shù)更大的行列式. 當(dāng)特征不為2 時(shí), 還需考慮行列式的符號(hào).

    下面我們給出一個(gè)例子具體說(shuō)明如何通過(guò)建表來(lái)判斷矩陣的MDS 性質(zhì).

    例1M為有限域F24/(x4+x+1) 上的4 階方陣,

    其中1 表示為有限域上的單位元,α為多項(xiàng)式x4+x+1 的一個(gè)根. 由于M為4 階方陣, 我們可以確定其2 階和3 階子方陣行(列) 指標(biāo)的向量集合.

    顯然,M的1 階子方陣均不為0. 下面建立2 階行列式存儲(chǔ)表T2. 首先令r=1,c=1 計(jì)算T2[1,1].由于f2(1)?1=[1,2], 對(duì)應(yīng)行指標(biāo)為[1,2] 列指標(biāo)也為[1,2]. 因此,

    利用上述方法遍歷r,c(1≤r,c ≤6), 依次計(jì)算T3[r,c] 的值, 結(jié)果見(jiàn)圖1.

    圖1 2 階行列式存儲(chǔ)表Figure 1 Storage table of 2-order determinants

    利用上述方法遍歷r,c(1≤r,c ≤4), 依次計(jì)算T3[r,c] 的值, 結(jié)果見(jiàn)圖2.

    圖2 3 階行列式存儲(chǔ)表Figure 2 Storage table of 3-order determinants

    最后, 利用表T3中3 階行列式的值計(jì)算矩陣M的行列式.r3=f3([1,2,3])=1,c1=f3([1,2,3])=1,c2=f3([1,2,4])=2,c3=f3([1,3,4])=3,c4=f3([2,3,4])=4. 由定理1 可得

    綜上,M所有子方陣行列式均不為零, 故為MDS 矩陣.

    3.2 MDS 矩陣的判定方法

    由行列式儲(chǔ)存表, 我們給出MDS 矩陣的鏈?zhǔn)脚袆e法. 設(shè)矩陣M是一個(gè)m階方陣, 首先判斷M是否存在零元素. 若元素全為非零元, 則建立2 階行列式存儲(chǔ)表T2. 若T2中元素均不為0, 則利用表T2中的結(jié)果建立3 階行列式存儲(chǔ)表T3. 類(lèi)似地, 依次由k ?1 階行列式存儲(chǔ)表, 計(jì)算Tk, 直至求得m階方陣行列式的值. 若在建表過(guò)程中存在某子方陣行列式為0, 則判定結(jié)束, 該矩陣不是MDS 矩陣. 具體過(guò)程見(jiàn)算法1.

    算法1 MDS 矩陣的鏈?zhǔn)脚袆e法Input: m×m 矩陣M.Output: 若返回值為1 則M 是MDS 矩陣, 否則不是MDS 矩陣.1 初始化: 集合S(k,m) 及對(duì)應(yīng)函數(shù)fk, k 階行列式存儲(chǔ)表Tk ←0, k = 2,3,··· ,m;2 for 1 階行列式Mij(1 ≤i,j ≤m) do return 0;5end 6 end 7 for 2 階行列式1 ≤r,c ≤C2m do 3if 1 階行列式Mij == 0 then 4 8計(jì)算r,c 所對(duì)應(yīng)的行列指標(biāo)f?1 2 (r) = [i1,i2],f?1 2 (c) = [j1,j2];9計(jì)算2 階行列式T2[r,c] =■■■M[i1,i2][j1,j2]■■■= Mi1 j1 Mi2 j2 +Mi1j2 Mi2 j1;10if 2 階行列式T2[r,c] == 0 then 11return 0;12end 13 end 14 for k 階行列式存儲(chǔ)表3 ≤k ≤m do 15for k 階行列式1 ≤r,c ≤Ckm do k (r) = [i1,i2,··· ,ik],f?1k (c) = [j1,j2,··· ,jk];17計(jì)算rk?1 = fk?1([i1,i2,··· ,ik?1]), cs = fk?1([j1,j2,··· ,jk]/[js]), s = 1,2,··· ,k;18計(jì)算k 階行列式Tk[r,c] = ∑k s=1 Mikjs Tk?1[rk?1,cs];19if k 階行列式Tk[r,c] == 0 then 16計(jì)算r,c 所對(duì)應(yīng)的行列指標(biāo)f?1 20return 0;21end 22end 23 end 24 return 1;

    我們將鏈?zhǔn)脚袆e法與高斯消元法判斷MDS 矩陣所需的計(jì)算量進(jìn)行對(duì)比. 由表2 可知, 隨著矩陣階數(shù)增大, 兩種方法所需計(jì)算量差異也逐漸增大. 以8×8 矩陣為例, 使用高斯消元法所需乘法運(yùn)算數(shù)是鏈?zhǔn)脚袆e法的6.8 倍, 所需加法運(yùn)算數(shù)是鏈?zhǔn)脚袆e法的8 倍. 顯然, 使用鏈?zhǔn)脚袆e法來(lái)判定MDS 矩陣能夠有效地提升計(jì)算效率.

    表2 計(jì)算量對(duì)比Table 2 Comparisons of computational complexity

    4 Hadamard MDS 矩陣的判定方法

    在對(duì)稱(chēng)密碼算法中, 通常會(huì)使用一些特殊類(lèi)型的矩陣作為擴(kuò)散層. 結(jié)合矩陣自身的特殊性質(zhì), MDS 性質(zhì)的判別方法會(huì)更加簡(jiǎn)單. 本節(jié)將介紹有限域中Hadamard MDS 矩陣的判定方法.

    4.1 有限域中4 階Hadamard MDS 矩陣的判定方法

    本小節(jié)給出了有限域F2n上4 階Hadamard MDS 矩陣的判定方法. 我們引入對(duì)稱(chēng)多項(xiàng)式的概念.

    定義6[24]設(shè)多項(xiàng)式f ∈R[a1,a2,··· ,an]. 若對(duì)于整數(shù)1,2,··· ,n的任意置換i1,i2,··· ,in都有多項(xiàng)式f(ai1,ai2,··· ,ain)=f(a1,a2,··· ,an), 則稱(chēng)f為對(duì)稱(chēng)多項(xiàng)式. 其中

    稱(chēng)為R[a1,a2,··· ,an] 上的k次初等對(duì)稱(chēng)多項(xiàng)式.

    下面介紹對(duì)稱(chēng)多項(xiàng)式基本定理.

    定理 2[24]對(duì)于任意對(duì)稱(chēng)多項(xiàng)式f ∈ R[a1,a2,··· ,an], 存在唯一確定的多項(xiàng)式h ∈R[a1,a2,··· ,an] 使得f(a1,a2,··· ,an)=h(σ1,σ2,··· ,σn).

    我們可以將4 階Hadamard 矩陣子方陣行列式的乘積表示為置換多項(xiàng)式.

    例2設(shè)M=Had(1,a,a+1,((a+1)a)?1) 是有限域F2n上的4×4 Hadamard 矩陣, 其中1,a,a+1,((a+1)a)?1是有限域中的4 個(gè)互不相同的非零元并且n是一個(gè)奇數(shù), 則M是MDS 矩陣.

    4.2 交換環(huán)上4 階Hadamard MDS 矩陣的判定方法

    這一小節(jié), 我們將有限域中的4 階Hadamard MDS 矩陣判定定理3 推廣到特征為2 的交換環(huán)上. 首先定義交換環(huán)上的MDS 矩陣.

    定義7[22]設(shè)M是偶特征交換環(huán)上的4 階矩陣. 若M任意階子方陣行列式的值都是可逆矩陣, 則稱(chēng)M是4 階MDS 矩陣.

    類(lèi)似命題6 的證明方法, 可以得到如下結(jié)論:

    則M 是一個(gè)特征為2 的交換環(huán).

    證明:集合M 中的元素為2 階Hadamard 矩陣且矩陣元素屬于有限域F2n. 有限域F2n上2 階Hadamard 矩陣關(guān)于加法運(yùn)算可交換, 關(guān)于乘法運(yùn)算封閉, 且滿(mǎn)足結(jié)合律和分配律, 由此可知M 是一個(gè)環(huán). 根據(jù)命題2, 對(duì)于任意兩個(gè)2 階Hadamard 矩陣H1,H2∈M 均滿(mǎn)足H1H2=H2H1. 因此, 環(huán)M 對(duì)乘法滿(mǎn)足交換性. 對(duì)于M 中任意元素H=Had(a1,a2),

    即M 的特征為2. 綜上可得集合M 是一個(gè)特征為2 的交換環(huán).

    4.3 8 階Hadamard MDS 矩陣的判定方法

    本節(jié)將利用Hadamard 矩陣的性質(zhì), 給出8 階Hadamard MDS 矩陣的判定方法.

    命題8設(shè)M= Had(a1,a2,··· ,a8) 是一個(gè)8 階非奇異Hadamard 矩陣, 其中ai(1≤i ≤8) 為有限域F2n中的非零元, 則M的所有7 階子方陣均為非奇異矩陣.

    下面介紹8 階Hadamard 矩陣的2 階子方陣與6 階子方陣的關(guān)系.

    命題9設(shè)M= Had(a1,a2,··· ,a8) 是一個(gè)8 階非奇異Hadamard 矩陣, 其中ai(1≤i ≤8) 為有限域F2n中的非零元素. 若M的任一2 階子方陣非奇異, 則M的任一6 階子方陣也為非奇異矩陣.

    證明:對(duì)于矩陣M, 2 階子方陣的余子式為6 階子方陣的行列式. 因此, 我們可以將判定6 階子方陣的滿(mǎn)秩問(wèn)題轉(zhuǎn)化為判定2 階子方陣余子式是否為0 的問(wèn)題.

    其中A,B,C,D均為有限域F2n上的4 階方陣且B,D為Hadamard 矩陣. 由Hadamard 矩陣的交換性得BD=DB. 根據(jù)命題2, 利用公式|M3|=|DA ?BC| 計(jì)算分塊矩陣行列式得

    對(duì)該行列式進(jìn)行列變換(第1 列加到第4 列, 第2 列加到第3 列)得

    下面給出8 階Hadamard 矩陣3 階子方陣與5 階子方陣的關(guān)系.

    命題10設(shè)M=Had(a1,a2,··· ,a8) 是一個(gè)8 階非奇異Hadamard 矩陣, 其中ai(1≤i ≤8) 為有限域F2n中的非零元素. 若M的任一3 階子方陣非奇異, 則M的任一5 階子方陣也為非奇異矩陣.

    計(jì)算該矩陣的行列式得

    因?yàn)镃,D是Hadamard 矩陣滿(mǎn)足CD=DC, 由命題2可得|M2|=|AD ?BC|, 即

    根據(jù)上述結(jié)論, 我們可以給出判定8 階Hadamard MDS 矩陣的充要條件.

    定理5設(shè)M= Had(a1,a2,··· ,a8) 是一個(gè)8 階非奇異Hadamard 矩陣, 其中ai(1≤i ≤8) 是有限域F2n中的非零元素. 若M的i(i ≤4) 階子方陣均為非奇異矩陣, 則M是一個(gè)Hadamard MDS 矩陣.

    證明:由命題8可得, 當(dāng)M的所有元素均不為0 時(shí),M的所有7 階子方陣也都是非奇異矩陣. 若M的所有2 階子方陣均為非奇異矩陣, 由命題9知M的所有6 階子方陣也為非奇異矩陣. 若M的所有3 階子方陣均為非奇異矩陣, 由命題10知M的所有5 階子方陣均為非奇異矩陣. 綜上, 若M的i(i ≤4)階子方陣均為非奇異矩陣, 則M的任意階子方陣均為非奇異矩陣, 可得M是一個(gè)Hadamard MDS 矩陣.

    因此, 若要判斷一個(gè)8 階Hadamard 矩陣的MDS 性質(zhì), 只需計(jì)算所有i(i ≤4) 階子方陣行列式是否為0, 若均不為0, 則該Hadamard 是MDS 矩陣, 反之不是.

    5 Hadamard MDS 矩陣的搜索

    基于上述Hadamard MDS 矩陣的判定方法, 我們可以對(duì)Hadamard MDS 矩陣進(jìn)行搜索. 本節(jié)首先給出有限域F2n上4 階和8 階Hadamard MDS 矩陣的搜索方法. 然后, 利用有限域和有限交換環(huán)的關(guān)系, 進(jìn)一步優(yōu)化8 階Hadamard MDS 矩陣的搜索方法.

    5.1 4 階Hadamard MDS 矩陣的搜索

    首先給出有限域F2n上4 階Hadamard MDS 矩陣的搜索算法. 由定理3 可知, 判定一個(gè)4階Hadamard 矩陣Had(a1,a2,a3,a4)是否為MDS 矩陣需計(jì)算σ1,σ21σ4+σ23, 其中σ1,σ3,σ4為F2n[a1,a2,a3,a4] 上的初等對(duì)稱(chēng)多項(xiàng)式. 下面給出σ1,σ3,σ4的計(jì)算過(guò)程:

    利用上述判定方法, 只需在有限域F2n{0}上遍歷首行元素a1,a2,a3,a4再判斷MDS 性質(zhì), 即可搜索4 階Hadamard MDS 矩陣. 我們使用文獻(xiàn)[23] 中的度量方法計(jì)算矩陣的實(shí)現(xiàn)代價(jià), 在不同的有限域中搜索并找到了該度量方法下代價(jià)最低的4 階Hadamard MDS 矩陣, 結(jié)果見(jiàn)表3.

    之前的研究者也嘗試尋找在不同的有限域中獲得的異或數(shù)最低的4 階Hadamard MDS 矩陣. 我們也將其羅列在表3 并給出相應(yīng)的參考文獻(xiàn).

    表3 不同有限域中的異或數(shù)最低的4 × 4 Hadamard MDS 矩陣Table 3 4 × 4 Hadamard MDS Matrices with lowest xor in different finite fields

    5.2 8 階Hadamard MDS 矩陣的搜索

    由命題1易知, 同一Hadamard 等價(jià)類(lèi)的矩陣有相同的MDS 性質(zhì). 因此, 我們只需要從每個(gè)等價(jià)類(lèi)中選擇1 個(gè)矩陣檢驗(yàn)它是否為MDS 矩陣即可確定對(duì)應(yīng)Hadamard 等價(jià)類(lèi)的MDS 性質(zhì). 8 階Hadamard矩陣一共有30 個(gè)等價(jià)類(lèi), 代表矩陣如表4 所示. 下面我們給出有限域F2n上8 階Hadamard MDS 矩陣的搜索方法.

    表4 30 個(gè)Hadamard 矩陣的等價(jià)類(lèi)Table 4 30 equivalent representations of Hadamard matrices

    首先, 從有限域F2n的2n ?1 個(gè)非零元素中選擇8 個(gè)互不相同的元素a1,a2,··· ,a8. 此時(shí)一共有種選擇. 對(duì)于每一次選擇的8 個(gè)元素, 都有30 個(gè)不同的等價(jià)類(lèi). 我們利用4.3 節(jié)給出的8 階Hadamard MDS 矩陣判定方法, 來(lái)驗(yàn)證每一個(gè)等價(jià)代表矩陣是否為MDS 矩陣. 若判定對(duì)合HadamardMDS 矩陣則需要判斷8 個(gè)元素之和是否為1. 如果不為1 則需要重新選擇元素. 最終, 我們?cè)谟邢抻騀24中搜索到15 個(gè)8 階Hadamard MDS 矩陣, 在有限域F26中搜索到約20 萬(wàn)個(gè)對(duì)合Hadamard MDS 矩陣.該方法還可以在更大的有限域F2n(n ≤16) 中尋找實(shí)現(xiàn)代價(jià)最低的Hadamard MDS 矩陣, 結(jié)果見(jiàn)表5.

    表5 不同有限域中異或數(shù)最低的8×8 Hadamard MDS 矩陣Table 5 8 × 8 Hadamard MDS Matrices with lowest xor in different finite fields

    5.3 優(yōu)化8 階Hadamard MDS 矩陣的搜索算法

    最后, 我們對(duì)有限域中8 階Hadamard MDS 矩陣的搜索算法進(jìn)一步優(yōu)化.

    首先利用交換環(huán)中4 階Hadamard 矩陣的判定方法. 由第4.2 節(jié)可知, 若M= Had(a1,a2,··· ,a8)是有限域F2n上的Hadamard MDS 矩陣,則M可以表示為Had(A1,A2,A3,A4),Ai=Had(a2i?1,a2i).該矩陣為交換環(huán)M 上的4 階Hadamard MDS 矩陣. 因此,σ1,σ4σ21+σ3σ2σ1+σ23,σ21σ4+σ23均為可逆元, 其中σk為交換環(huán)M 上的初等對(duì)稱(chēng)多項(xiàng)式. 我們首先判斷σ1,σ4σ21+σ3σ2σ1+σ23,σ21σ4+σ23是否可逆. 若其中存在某個(gè)元素不可逆, 則該8 階Hadamard 矩陣不是MDS 矩陣. 通過(guò)此方法可以快速過(guò)濾掉大量不是MDS 矩陣的候選矩陣. 然而直接計(jì)算這3 個(gè)元素, 過(guò)程依然比較繁瑣. 易知, 如果一個(gè)元素A可逆當(dāng)且僅當(dāng)A2可逆. 于是我們嘗試判定這3 個(gè)元素平方的可逆性. 令αi=a2i?1+a2i, 則有

    其中,

    綜上, 在交換環(huán)上判斷一個(gè)4 階Hadamard 矩陣的MDS 性質(zhì)需要進(jìn)行12 次加法和11 次乘法運(yùn)算.若M是一個(gè)對(duì)合矩陣則需要進(jìn)行4 次加法和9 次乘法運(yùn)算. 令集合S為{a1,a2,··· ,a8}, 其中ai是有限域F2n中的8 個(gè)互不相同的非零代表元. 利用集合S可以獲得8!個(gè)8 階Hadamard 矩陣. 將這些矩陣劃分為30 個(gè)等價(jià)類(lèi), 因此每一個(gè)等價(jià)類(lèi)含有1344 個(gè)8 階Hadamard 矩陣. 由這1344 個(gè)8 階Hadamard矩陣, 同樣可以獲得交換環(huán)M 上的1344 個(gè)4 階Hadamard 矩陣. 由命題7知, Had(A1,A2,A3,A4) 和Had(Ai1,Ai2,Ai3,Ai4) 在交換環(huán)M 上具有相同的MDS 矩陣的性質(zhì), 其中i1,i2,i3,i4是1,2,3,4 的置換. 因此, 又可以將這些矩陣分成= 56 類(lèi). 最后, 將這56 個(gè)矩陣全部列出, 最終排除相同的矩陣后只剩下7 個(gè)交換環(huán)上的4 階Hadamard 矩陣, 具體見(jiàn)表6. 若這7 個(gè)矩陣中存在矩陣不是交換環(huán)上4 階MDS 矩陣, 則這1344 個(gè)矩陣均不是有限域上的8 階Hadamard MDS 矩陣. 已知在交換環(huán)上判定一個(gè)4階對(duì)合Hadamard MDS 矩陣需要進(jìn)行4 次加法和9 次乘法運(yùn)算, 那么判斷這7 個(gè)矩陣則需要進(jìn)行28 次加法和63 次乘法運(yùn)算.

    表6 用于第一步優(yōu)化搜索的7 個(gè)矩陣Table 6 7 matrices for optimizing search algorithm

    其次, 我們發(fā)現(xiàn)對(duì)于8 階Hadamard 矩陣中存在4 階Hadamard 子矩陣. 當(dāng)8 階Hadamard 矩陣是一個(gè)MDS 矩陣, 則它所有4 階Hadamard 子矩陣也是MDS 矩陣. 因此我們可以利用5.1 的方法先對(duì)所有4 階Hadamard 子矩陣進(jìn)行判定. 若M=Had(a1,a2,··· ,a8) 是有限域F2n上的Hadamard MDS矩陣, 則M可以表示為Had(B1,B2), 其中B1=Had(a1,a2,a3,a4),B2=Had(a5,a6,a7,a8). 當(dāng)M是一個(gè)MDS 矩陣時(shí)B1和B2都必須是4 階Hadamard MDS. 除了B1和B2之外, 我們一共能找到14個(gè)關(guān)于M的4 階Hadamard 矩陣, 具體見(jiàn)表7. 最終由5.1 可知, 驗(yàn)證一個(gè)4 階的子方陣需要5 次加法和6 次乘法. 因此, 那么判斷這14 個(gè)矩陣則需要進(jìn)行70 次加法和84 次乘法運(yùn)算.

    表7 用于第二步優(yōu)化搜索的14 個(gè)矩陣Table 7 14 matrices for optimizing search algorithm

    算法2 有限域中8 階對(duì)合Hadamard MDS 矩陣優(yōu)化搜索算法Input: F2n 的生成多項(xiàng)式f(x).Output: 8 階對(duì)合Hadamard MDS 矩陣.1 從F2n 中選擇8 個(gè)互不相同的非零代表元S1 = {a1,a2,··· ,a8};2 計(jì)算∑4 i=1 αi;3 if ∑4 i=1 αi = 1 then 6利用S1 中元素對(duì)應(yīng)給出表6 的7 個(gè)矩陣Hj,j = 1,2,··· ,7;4利用S1 中元素對(duì)應(yīng)給出表4 的30 個(gè)矩陣Mi,i = 1,2,··· ,30;5for i = 1 to 30 do 7 temp = 0;8 for j = 1 to 7 do進(jìn)行4 次加法和9 次乘法計(jì)算α,β;10if αβ == 0 then 9 11temp=1;12break;13end 14end 15if temp == 0 then 16利用S1 中元素對(duì)應(yīng)給出表7 的14 個(gè)矩陣Gj,j = 1,2,··· ,14;17for j = 1 to 14 do 18if 4 階Hadamard 矩陣不是MDS 矩陣then 19temp=1;20break;21end 22end 23if temp == 0 then 24if Mi是MDS 矩陣then 25print Mi;26end 27end 28end 29end 30 end

    綜上所述, 我們可以對(duì)5.2 節(jié)給出的8 階Hadamard MDS 矩陣搜索方法進(jìn)行優(yōu)化, 即在對(duì)一個(gè)矩陣使用鏈?zhǔn)脚袆e法之前先檢驗(yàn)對(duì)應(yīng)的7 個(gè)矩陣是否是交換環(huán)上的4 階MDS 矩陣然后檢驗(yàn)14 個(gè)4 階Hadamard 矩陣是否為MDS 矩陣. 若存在非MDS 矩陣, 則該矩陣必然不是有限域上的8 階Hadamard MDS 矩陣, 無(wú)需再使用鏈?zhǔn)脚袆e法, 從而達(dá)到減少搜索空間的目的. 最后我們給出優(yōu)化后的8 階對(duì)合Hadamard MDS 矩陣的搜索算法2. 根據(jù)上述搜索策略, 我們?cè)谟邢抻騀26中進(jìn)行搜索, 在相同的計(jì)算條件下, 使用該優(yōu)化算法計(jì)算量減少了3 倍.

    6 總結(jié)

    在資源受限的環(huán)境中, 輕量級(jí)密碼算法的設(shè)計(jì)會(huì)更加注重硬件效率. Hadamard MDS 矩陣因其本身的良好性質(zhì), 被廣泛的應(yīng)用在線(xiàn)性層的設(shè)計(jì)中. 本文設(shè)計(jì)了一種Hadamard MDS 矩陣的快速搜索算法.

    首先, 提出了MDS 矩陣的鏈?zhǔn)脚袆e法. 與高斯消元法相比, 該方法將子方陣行列式的計(jì)算復(fù)雜度從O(n3) 減小到O(n), 從而可以快速的驗(yàn)證矩陣的MDS 性質(zhì). 隨著矩陣階數(shù)增大, 計(jì)算效率的提升也更加顯著.

    其次,給出了有限域上m(m=4,8)階Hadamard MDS 矩陣的判定方法. 對(duì)于4 階Hadamard 矩陣,只需要驗(yàn)證3 個(gè)元素是否為0 即可判斷該矩陣是否為MDS 矩陣. 該方法有效地提升了4 階Hadamard MDS 矩陣的搜索效率, 并且還可以被推廣到有限交換環(huán)上. 對(duì)于8 階Hadamard 矩陣, 只需要判定不小于4 階子方陣均滿(mǎn)秩, 即可判定該矩陣為Hadamard MDS 矩陣. 該方法將待計(jì)算的子方陣行列式的個(gè)數(shù)減少了一半, 因此可以更加快速的判定8 階Hadamard MDS 矩陣.

    最后, 結(jié)合上述方法, 本文給出了有限域上m(m= 4,8) 階Hadamard MDS 矩陣的快速搜索算法.對(duì)于一個(gè)給定的4 階Hadamard 矩陣, 只需要計(jì)算6 次乘法和5 次加法即可確定該矩陣是否為MDS矩陣. 利用該判定方法可以窮搜有限域F2n(n ≤8) 上的4 階Hadamard MDS 矩陣, 并且搜索到了F2n(n ≤16) 上異或數(shù)最低的4 階Hadamard MDS 矩陣. 對(duì)于有限域上8 階Hadamard 矩陣, 我們利用有限交換環(huán)上4 階Hadamard 矩陣和有限域上8 階Hadamard 矩陣的聯(lián)系減小搜索范圍. 最終, 實(shí)現(xiàn)了對(duì)有限域F2n(n ≤6) 上8 階Hadamard MDS 矩陣的窮搜, 并且搜索到了F2n(n ≤16) 上異或數(shù)最低的Hadamard MDS 矩陣.

    猜你喜歡
    環(huán)上行列式方陣
    素*-環(huán)上可乘混合斜Lie(Jordan)導(dǎo)子的可加性
    方陣訓(xùn)練的滋味真不好受
    行列式解法的探討
    最強(qiáng)大腦:棋子方陣
    n階行列式算法研究
    加項(xiàng)行列式的計(jì)算技巧
    考試周刊(2016年89期)2016-12-01 12:38:39
    方陣填數(shù)
    實(shí)力方陣 璀璨的星群
    交換環(huán)上四階反對(duì)稱(chēng)矩陣?yán)畲鷶?shù)的BZ導(dǎo)子
    取繩子
    亚洲欧美激情在线| 亚洲成av片中文字幕在线观看| 极品教师在线免费播放| 麻豆国产av国片精品| 国产精品永久免费网站| 欧美激情久久久久久爽电影 | 国产真人三级小视频在线观看| 国产亚洲欧美在线一区二区| 一级作爱视频免费观看| 黄色怎么调成土黄色| 国产视频一区二区在线看| 国产真人三级小视频在线观看| 叶爱在线成人免费视频播放| 精品无人区乱码1区二区| 日日夜夜操网爽| 麻豆成人av在线观看| 亚洲美女黄片视频| av在线天堂中文字幕 | 黄网站色视频无遮挡免费观看| 天天影视国产精品| 亚洲av第一区精品v没综合| 免费不卡黄色视频| 搡老熟女国产l中国老女人| 亚洲专区中文字幕在线| 琪琪午夜伦伦电影理论片6080| 久久久久国内视频| av天堂久久9| 一二三四在线观看免费中文在| 国产野战对白在线观看| 免费观看人在逋| 很黄的视频免费| 中文字幕av电影在线播放| 亚洲精品中文字幕在线视频| 一二三四社区在线视频社区8| 又大又爽又粗| xxx96com| 在线观看免费视频日本深夜| 宅男免费午夜| 十八禁人妻一区二区| 黑人猛操日本美女一级片| 成年版毛片免费区| 日本 av在线| 狠狠狠狠99中文字幕| 99热国产这里只有精品6| 国产在线精品亚洲第一网站| 黑人巨大精品欧美一区二区mp4| 欧美av亚洲av综合av国产av| 长腿黑丝高跟| 成人黄色视频免费在线看| 天堂影院成人在线观看| 亚洲精品成人av观看孕妇| 国产主播在线观看一区二区| 久久亚洲真实| 大码成人一级视频| 不卡av一区二区三区| 女人高潮潮喷娇喘18禁视频| 一个人免费在线观看的高清视频| 男人操女人黄网站| 精品久久久久久久久久免费视频 | 十八禁网站免费在线| 一边摸一边抽搐一进一小说| 国产高清videossex| 亚洲色图av天堂| 亚洲第一av免费看| 在线看a的网站| 国产成人欧美在线观看| 热99国产精品久久久久久7| 少妇粗大呻吟视频| 91成人精品电影| 村上凉子中文字幕在线| 村上凉子中文字幕在线| 亚洲 国产 在线| 日本黄色视频三级网站网址| 亚洲精品成人av观看孕妇| 女同久久另类99精品国产91| 波多野结衣高清无吗| 亚洲av美国av| 69av精品久久久久久| 免费在线观看黄色视频的| 高清av免费在线| 日日夜夜操网爽| 亚洲一区中文字幕在线| 一边摸一边抽搐一进一出视频| 12—13女人毛片做爰片一| 黄色视频不卡| 午夜老司机福利片| 欧美人与性动交α欧美软件| 国产高清激情床上av| 麻豆av在线久日| 久久午夜综合久久蜜桃| 精品国产超薄肉色丝袜足j| 91精品三级在线观看| 久久久国产成人免费| 丁香六月欧美| 在线视频色国产色| 老鸭窝网址在线观看| 日本三级黄在线观看| 侵犯人妻中文字幕一二三四区| 另类亚洲欧美激情| 午夜精品在线福利| 黑人操中国人逼视频| 久久国产乱子伦精品免费另类| 国产伦人伦偷精品视频| 丰满人妻熟妇乱又伦精品不卡| 国产亚洲精品久久久久久毛片| 黄片小视频在线播放| 香蕉国产在线看| 欧美最黄视频在线播放免费 | 免费看十八禁软件| 99精品在免费线老司机午夜| 精品人妻1区二区| 欧美日韩乱码在线| www.熟女人妻精品国产| 女人被躁到高潮嗷嗷叫费观| 亚洲性夜色夜夜综合| 亚洲一区高清亚洲精品| 亚洲欧美精品综合一区二区三区| 亚洲av成人av| e午夜精品久久久久久久| 欧美性长视频在线观看| 80岁老熟妇乱子伦牲交| 精品熟女少妇八av免费久了| 欧美乱色亚洲激情| 国产欧美日韩一区二区三| av在线天堂中文字幕 | 韩国av一区二区三区四区| 手机成人av网站| 夜夜看夜夜爽夜夜摸 | 亚洲av第一区精品v没综合| 欧美成人性av电影在线观看| 女警被强在线播放| 亚洲欧洲精品一区二区精品久久久| 久久精品亚洲精品国产色婷小说| 午夜精品国产一区二区电影| 精品国产美女av久久久久小说| 久久人妻熟女aⅴ| 精品熟女少妇八av免费久了| av天堂久久9| 亚洲午夜精品一区,二区,三区| 村上凉子中文字幕在线| 久久久久久久午夜电影 | 日韩欧美一区二区三区在线观看| 国产熟女午夜一区二区三区| 中文字幕精品免费在线观看视频| 亚洲精品一二三| 久久香蕉激情| www日本在线高清视频| 日韩欧美一区二区三区在线观看| 黄色片一级片一级黄色片| 老司机深夜福利视频在线观看| 亚洲精品久久成人aⅴ小说| 久久精品亚洲av国产电影网| 久久精品国产综合久久久| av欧美777| 国产黄色免费在线视频| 精品国产国语对白av| 精品一品国产午夜福利视频| 欧美乱妇无乱码| 亚洲av成人一区二区三| 另类亚洲欧美激情| 老司机午夜十八禁免费视频| 麻豆一二三区av精品| 亚洲熟女毛片儿| 日本欧美视频一区| 亚洲九九香蕉| 亚洲情色 制服丝袜| 自线自在国产av| 久久精品国产亚洲av高清一级| 中文字幕最新亚洲高清| 日本五十路高清| 日韩av在线大香蕉| 日日夜夜操网爽| 搡老岳熟女国产| 国产精华一区二区三区| 欧美乱色亚洲激情| 亚洲精品美女久久久久99蜜臀| 精品一区二区三区四区五区乱码| 在线观看66精品国产| 国产一区二区在线av高清观看| 在线av久久热| 999久久久精品免费观看国产| 极品教师在线免费播放| 黑人欧美特级aaaaaa片| 日韩成人在线观看一区二区三区| 午夜精品在线福利| 欧美激情久久久久久爽电影 | 午夜精品久久久久久毛片777| 好看av亚洲va欧美ⅴa在| 国产av一区二区精品久久| 久99久视频精品免费| 欧美性长视频在线观看| 国产精品一区二区三区四区久久 | 狠狠狠狠99中文字幕| 91老司机精品| 欧美在线黄色| 国产欧美日韩综合在线一区二区| 亚洲精品一卡2卡三卡4卡5卡| 国产99白浆流出| 一区福利在线观看| 久久精品91无色码中文字幕| 9色porny在线观看| 亚洲 国产 在线| 亚洲性夜色夜夜综合| 国产成人欧美在线观看| 日韩免费高清中文字幕av| 亚洲精品国产区一区二| 免费高清视频大片| 欧美精品一区二区免费开放| 国产在线精品亚洲第一网站| 超碰97精品在线观看| 国产成年人精品一区二区 | 中文亚洲av片在线观看爽| 91麻豆精品激情在线观看国产 | 激情视频va一区二区三区| a级片在线免费高清观看视频| 欧美在线一区亚洲| 国产亚洲欧美精品永久| 久久精品亚洲精品国产色婷小说| 久久中文看片网| 99久久精品国产亚洲精品| 曰老女人黄片| 琪琪午夜伦伦电影理论片6080| √禁漫天堂资源中文www| 成人国产一区最新在线观看| 久久久久九九精品影院| 不卡av一区二区三区| 久久精品影院6| 亚洲欧美精品综合久久99| 久久婷婷成人综合色麻豆| 国产精品爽爽va在线观看网站 | 久久性视频一级片| 欧美乱色亚洲激情| 琪琪午夜伦伦电影理论片6080| 久久伊人香网站| 久久久久亚洲av毛片大全| 十八禁人妻一区二区| 久久精品亚洲精品国产色婷小说| 国产午夜精品久久久久久| 免费久久久久久久精品成人欧美视频| 日本五十路高清| 青草久久国产| a级毛片黄视频| 女性生殖器流出的白浆| 亚洲情色 制服丝袜| 国产xxxxx性猛交| 欧美日韩一级在线毛片| 亚洲熟女毛片儿| 性色av乱码一区二区三区2| 脱女人内裤的视频| 亚洲视频免费观看视频| 精品久久久久久成人av| 无遮挡黄片免费观看| 久久香蕉激情| 动漫黄色视频在线观看| a级毛片在线看网站| 女人爽到高潮嗷嗷叫在线视频| 午夜福利,免费看| 中出人妻视频一区二区| 人人妻,人人澡人人爽秒播| 国产精华一区二区三区| 亚洲一区中文字幕在线| 少妇裸体淫交视频免费看高清 | 黄片小视频在线播放| 欧美成人免费av一区二区三区| ponron亚洲| 国产成人精品久久二区二区91| 女人被狂操c到高潮| 大香蕉久久成人网| 亚洲国产中文字幕在线视频| 亚洲精品一卡2卡三卡4卡5卡| 午夜影院日韩av| 日韩视频一区二区在线观看| 夜夜夜夜夜久久久久| 欧美激情久久久久久爽电影 | 国产三级在线视频| 久久精品国产亚洲av高清一级| 高清在线国产一区| 亚洲精品国产区一区二| 精品久久久久久久毛片微露脸| 成年女人毛片免费观看观看9| 色老头精品视频在线观看| 国产精品国产av在线观看| 欧美日韩视频精品一区| av电影中文网址| 一进一出好大好爽视频| 69精品国产乱码久久久| 又黄又粗又硬又大视频| 亚洲人成77777在线视频| 黄色a级毛片大全视频| 久热这里只有精品99| 女人精品久久久久毛片| 国产深夜福利视频在线观看| 久久午夜亚洲精品久久| 精品国产亚洲在线| a在线观看视频网站| 又黄又爽又免费观看的视频| 久久精品国产亚洲av高清一级| 色综合婷婷激情| 亚洲av成人av| 亚洲精品久久午夜乱码| 国产精品二区激情视频| 两个人看的免费小视频| 欧美老熟妇乱子伦牲交| 校园春色视频在线观看| 一级a爱片免费观看的视频| 久久久精品国产亚洲av高清涩受| 亚洲精品在线美女| 在线观看免费日韩欧美大片| 日韩中文字幕欧美一区二区| 18禁裸乳无遮挡免费网站照片 | 国产精品永久免费网站| 欧美黑人精品巨大| 亚洲国产中文字幕在线视频| 精品一品国产午夜福利视频| 免费久久久久久久精品成人欧美视频| 村上凉子中文字幕在线| 成人国语在线视频| 日韩成人在线观看一区二区三区| 亚洲成国产人片在线观看| 日韩欧美国产一区二区入口| 很黄的视频免费| 纯流量卡能插随身wifi吗| 男人的好看免费观看在线视频 | 18禁黄网站禁片午夜丰满| 亚洲一区二区三区色噜噜 | 成年版毛片免费区| 夜夜爽天天搞| 亚洲一区中文字幕在线| 免费搜索国产男女视频| 国产精品98久久久久久宅男小说| av超薄肉色丝袜交足视频| 色婷婷久久久亚洲欧美| 中文字幕人妻丝袜制服| 国产精品久久久久成人av| 一个人免费在线观看的高清视频| 91在线观看av| 免费观看人在逋| 女人爽到高潮嗷嗷叫在线视频| 90打野战视频偷拍视频| 99久久99久久久精品蜜桃| 琪琪午夜伦伦电影理论片6080| 亚洲精品久久午夜乱码| 亚洲熟妇熟女久久| 国产精品电影一区二区三区| 久久香蕉国产精品| 丝袜美足系列| 久久中文字幕一级| 热99国产精品久久久久久7| 免费观看人在逋| 午夜福利影视在线免费观看| 在线播放国产精品三级| 国产主播在线观看一区二区| 久久久久精品国产欧美久久久| 日本 av在线| 欧美中文综合在线视频| 国产蜜桃级精品一区二区三区| 欧洲精品卡2卡3卡4卡5卡区| 少妇被粗大的猛进出69影院| 欧美中文综合在线视频| 午夜免费观看网址| 国产成人av激情在线播放| 人人妻人人爽人人添夜夜欢视频| 黄色怎么调成土黄色| 亚洲av成人av| 精品高清国产在线一区| 亚洲av电影在线进入| 精品高清国产在线一区| 俄罗斯特黄特色一大片| 日韩国内少妇激情av| 亚洲av第一区精品v没综合| 韩国av一区二区三区四区| 亚洲av日韩精品久久久久久密| 国产成人免费无遮挡视频| 五月开心婷婷网| 国产成人免费无遮挡视频| 成人免费观看视频高清| 欧美日韩国产mv在线观看视频| 亚洲性夜色夜夜综合| 国产亚洲精品一区二区www| 国产有黄有色有爽视频| 中文字幕精品免费在线观看视频| 69av精品久久久久久| 9热在线视频观看99| 啪啪无遮挡十八禁网站| 精品久久久精品久久久| 亚洲熟妇熟女久久| 亚洲一卡2卡3卡4卡5卡精品中文| 如日韩欧美国产精品一区二区三区| 在线观看舔阴道视频| 午夜a级毛片| aaaaa片日本免费| 精品国产超薄肉色丝袜足j| 日本免费a在线| 日日夜夜操网爽| 免费少妇av软件| e午夜精品久久久久久久| 欧美日韩黄片免| 男女下面插进去视频免费观看| av国产精品久久久久影院| 日韩 欧美 亚洲 中文字幕| 欧美日韩一级在线毛片| 亚洲欧美精品综合一区二区三区| 叶爱在线成人免费视频播放| 我的亚洲天堂| 午夜福利一区二区在线看| 成人国语在线视频| 国产精品综合久久久久久久免费 | 一级a爱片免费观看的视频| 欧美日韩一级在线毛片| 国产精品亚洲一级av第二区| 欧美成人性av电影在线观看| 真人做人爱边吃奶动态| 另类亚洲欧美激情| 色综合欧美亚洲国产小说| 国产精品影院久久| 制服诱惑二区| 老熟妇乱子伦视频在线观看| 老鸭窝网址在线观看| 亚洲人成网站在线播放欧美日韩| 久久久国产成人免费| 成人国产一区最新在线观看| 欧美丝袜亚洲另类 | 久热爱精品视频在线9| 丝袜人妻中文字幕| 少妇粗大呻吟视频| 在线av久久热| 国产精品久久久人人做人人爽| 最近最新中文字幕大全电影3 | 国产深夜福利视频在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 少妇 在线观看| 亚洲欧洲精品一区二区精品久久久| 国产三级在线视频| 亚洲人成电影免费在线| 亚洲欧美激情在线| 亚洲欧美一区二区三区黑人| 一区二区三区国产精品乱码| 免费观看人在逋| 欧美日韩精品网址| tocl精华| 99国产极品粉嫩在线观看| 大码成人一级视频| 亚洲成人国产一区在线观看| 麻豆一二三区av精品| 中文字幕另类日韩欧美亚洲嫩草| 少妇 在线观看| 欧美色视频一区免费| 日韩精品青青久久久久久| 国产成人欧美在线观看| 久久天堂一区二区三区四区| 中文字幕av电影在线播放| av在线天堂中文字幕 | 他把我摸到了高潮在线观看| 亚洲精品av麻豆狂野| 久久中文字幕一级| 亚洲精品成人av观看孕妇| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲成人精品中文字幕电影 | 亚洲国产精品999在线| 黑人猛操日本美女一级片| 国产精品二区激情视频| 欧美乱码精品一区二区三区| a级毛片在线看网站| 亚洲精品中文字幕在线视频| 操美女的视频在线观看| av视频免费观看在线观看| 人人妻人人添人人爽欧美一区卜| 黑丝袜美女国产一区| 老熟妇乱子伦视频在线观看| 一区在线观看完整版| 新久久久久国产一级毛片| 午夜成年电影在线免费观看| 亚洲av成人av| 国产精品久久久久成人av| 在线观看午夜福利视频| 好男人电影高清在线观看| 中出人妻视频一区二区| 精品乱码久久久久久99久播| 9191精品国产免费久久| 一级片免费观看大全| 久久婷婷成人综合色麻豆| 亚洲免费av在线视频| 国产高清激情床上av| 久久青草综合色| 91av网站免费观看| 日韩中文字幕欧美一区二区| 老司机午夜十八禁免费视频| 黄色女人牲交| 麻豆一二三区av精品| 高清黄色对白视频在线免费看| 亚洲成人免费电影在线观看| 老司机午夜十八禁免费视频| 黄色女人牲交| 中文字幕高清在线视频| 一级片免费观看大全| 99久久久亚洲精品蜜臀av| x7x7x7水蜜桃| 国产亚洲精品第一综合不卡| 亚洲成a人片在线一区二区| 国产99久久九九免费精品| 亚洲美女黄片视频| 亚洲成国产人片在线观看| 波多野结衣高清无吗| 很黄的视频免费| 久久人人精品亚洲av| 色综合欧美亚洲国产小说| 在线观看免费视频网站a站| 国内久久婷婷六月综合欲色啪| av欧美777| 久久午夜综合久久蜜桃| www.999成人在线观看| 可以在线观看毛片的网站| 精品久久久久久久毛片微露脸| 亚洲午夜理论影院| 香蕉丝袜av| 国产免费男女视频| 午夜亚洲福利在线播放| 老司机亚洲免费影院| 最近最新中文字幕大全免费视频| av在线播放免费不卡| 可以免费在线观看a视频的电影网站| 精品久久久久久,| 久久草成人影院| 日本欧美视频一区| 色尼玛亚洲综合影院| 久久精品aⅴ一区二区三区四区| 欧美中文综合在线视频| 国产精品国产av在线观看| 久久影院123| 在线免费观看的www视频| 国产人伦9x9x在线观看| 欧美激情 高清一区二区三区| 精品卡一卡二卡四卡免费| 久久天躁狠狠躁夜夜2o2o| www.自偷自拍.com| 国产高清videossex| 国产精品爽爽va在线观看网站 | 午夜福利在线观看吧| 亚洲五月色婷婷综合| 黄频高清免费视频| 又黄又爽又免费观看的视频| 欧美乱妇无乱码| 一级a爱片免费观看的视频| 看免费av毛片| 久久99一区二区三区| 99久久久亚洲精品蜜臀av| 久久久国产一区二区| 亚洲精品粉嫩美女一区| 国产精品久久久久成人av| 精品福利永久在线观看| 国产精品国产高清国产av| 视频在线观看一区二区三区| 级片在线观看| 99国产极品粉嫩在线观看| 99久久精品国产亚洲精品| 一区福利在线观看| 搡老乐熟女国产| 国产三级黄色录像| 高清欧美精品videossex| 久久精品成人免费网站| 热re99久久精品国产66热6| 国产精品美女特级片免费视频播放器 | 国产成年人精品一区二区 | 99国产综合亚洲精品| 国产精品99久久99久久久不卡| 成年人黄色毛片网站| 国产三级在线视频| 久久久久精品国产欧美久久久| 国产一区二区三区综合在线观看| av电影中文网址| 视频在线观看一区二区三区| 老司机靠b影院| e午夜精品久久久久久久| 久热这里只有精品99| 脱女人内裤的视频| av在线天堂中文字幕 | 少妇被粗大的猛进出69影院| 久久热在线av| 国产三级黄色录像| 一级毛片高清免费大全| 午夜福利在线免费观看网站| 精品久久久精品久久久| 91av网站免费观看| 一边摸一边做爽爽视频免费| 免费在线观看黄色视频的| 免费看a级黄色片| 成人三级做爰电影| 久热这里只有精品99| 免费观看精品视频网站| 中亚洲国语对白在线视频| 欧美日本亚洲视频在线播放| 免费观看精品视频网站| 久久天躁狠狠躁夜夜2o2o| 久久国产乱子伦精品免费另类| 亚洲色图综合在线观看| 1024视频免费在线观看| 亚洲自拍偷在线| 一级毛片精品| 十八禁人妻一区二区| 国产真人三级小视频在线观看| 亚洲中文日韩欧美视频| 十八禁人妻一区二区| 日韩 欧美 亚洲 中文字幕| 亚洲av成人一区二区三| 真人一进一出gif抽搐免费| 久久精品国产亚洲av香蕉五月| 国产伦一二天堂av在线观看| 99精品久久久久人妻精品| 久久天堂一区二区三区四区| 免费日韩欧美在线观看| 国产麻豆69| 亚洲av成人av| 亚洲精品成人av观看孕妇| 婷婷丁香在线五月| 一个人免费在线观看的高清视频|