• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Alzette 的安全性分析*

    2022-09-07 00:45:26李永強王明生
    密碼學報 2022年4期
    關鍵詞:區(qū)分比特差分

    許 崢, 李永強, 王明生

    1. 中國科學院 信息工程研究所 信息安全國家重點實驗室, 北京 100093

    2. 中國科學院大學 網(wǎng)絡空間安全學院, 北京 100049

    1 引言

    認證加密算法(authenticated-encryption, AE) 是指能同時實現(xiàn)數(shù)據(jù)加密和真實性認證功能的算法,是密碼學家在研究加密算法和認證算法的基礎之上, 根據(jù)現(xiàn)實應用需求提出的對稱密碼算法. 隨著物聯(lián)網(wǎng)的發(fā)展, 密碼算法越來越多地被應用在資源受限的環(huán)境中. 由于現(xiàn)有的認證加密算法以及Hash 函數(shù)不適用于資源受限的環(huán)境中,美國國家標準與技術研究所(NIST)啟動了一項進程,以征集、評估并標準化適用于資源受限環(huán)境中的帶關聯(lián)數(shù)據(jù)的認證加密(AEAD) 算法以及Hash 函數(shù)[1]. 2019 年4 月18 日, NIST共收到57 個算法, 其中的56 個被接收為第一輪候選算法. 經(jīng)過公開反饋以及內部評定, NIST 于2019 年8 月30 日公布了32 個第二輪候選算法. 經(jīng)過更加嚴格的安全性評估, 2021 年3 月29 日, NIST 公布了10 個決賽候選算法: ASCON、Elephant、GIFT-COFB、Grain-128AEAD、ISAP、PHOTON-Beetle、Romulus、SPARKLE、TinyJambu 以及Xoodyak. 在這10 個決賽候選算法之中, SPARKLE 算法由于使用了新的64 比特S 盒(Alzette) 而備受關注.

    Alzette[2]是由Beierle 等人在2020 年美密會上提出的一種ARX (模加、循環(huán)移位、異或) 結構的64 比特S 盒. ARX 結構的安全性是通過分析其抗各種攻擊的魯棒性來評估的. 對于ARX 結構最成功的攻擊之一是差分類攻擊(差分攻擊[3]和不可能差分攻擊[4,5]). 由于Alzette 是SPARKLE 算法唯一的非線性來源, 而模加又是Alzette 唯一的非線性來源, 因此評估模加的差分性質對評估Alzette 以及SPARKLE 抗差分類分析的安全性是十分關鍵的.

    模加的差分性質已經(jīng)被研究了幾十年. 在2001 年的FSE 會議上, Lipmaa 和Moriai 提出了一種計算具有兩個可變輸入的模加的差分概率的對數(shù)時間算法[6]. 在2010 年的SAC 會議上, Mouha 等人引入了S 函數(shù)的概念并利用S 函數(shù)來評估具有任意數(shù)量輸入分支模加的差分概率[7]. 在2020 年的亞密會議上, Azimi 等人提出了一種針對具有一個常量輸入的模加的比特向量差分模型[8]. 為了更好地評估分組密碼抗差分分析的安全性, Lai 等人在1991 年的歐密會議上提出了Markov 密碼的概念[9]. 在Markov 假設下, 一條差分路徑的概率可以通過將每一輪的差分傳播的概率相乘得到. 事實上, Markov 假設被用于幾乎所有對分組密碼的差分攻擊以及不可能差分攻擊中. 在近二十年中, 利用自動化工具搜索差分路徑以及不可能差分區(qū)分器成為了一種新的趨勢. 這些自動化工具主要分為三類: 利用Matsui 算法類的分支定界搜索算法[10-13]、利用混合整數(shù)線性規(guī)劃(MILP) 模型[14,15]以及利用SAT/SMT 求解器[16-21]. 這些方法都是基于Markov 假設的. 在Markov 假設下, ARX 結構的差分路徑的概率等于每一輪中的每個模加的差分概率的乘積. 然而, 由于Alzette 中沒有任何的密鑰注入, 利用基于Markov 假設的自動化搜索方法來搜索Alzette 的差分路徑以及不可能差分區(qū)分器, 可能會將無效的差分路徑識別為有效并遺漏一些有效的不可能差分區(qū)分器, 從而導致對Alzette 抗差分類分析的安全性評估不夠準確. 因此, 提出一種能夠更好地過濾無效的差分路徑的方法是十分重要的.

    為了更好地過濾無效差分路徑, 密碼學家研究了差分比特之間的關系并部分解決了上述問題. 在2005年的歐密會議和美密會議上, Wang 等人利用符號差分發(fā)現(xiàn)了MD4、MD5 和SHA-1 的碰撞[22-24]. 隨后, Leurent 對于連續(xù)的異或差分比特提出了多比特限制的概念并提出了一種搜索有效差分路徑的自動化工具: ARX Toolkit. 利用該工具, Leurent[25]發(fā)現(xiàn)了Yu 等人[26]只利用符號差分找到的一條Skein 算法的差分路徑是無效的. 在2013 年, Mouha 等人[20]利用Lipmaa-Moriai 限制條件以及符號差分搜索3輪Salsa20 的最優(yōu)差分路徑. 他們發(fā)現(xiàn)了一條ARX Toolkit 無法過濾的差分路徑, 證明Leurent 的自動化工具只能捕捉到連續(xù)比特之間的關系而無法捕捉非連續(xù)比特之間的關系, 因此該工具依然無法成功過濾部分無效的差分路徑. 然而, Mouha 等人的方法是自動化與手動推導相結合的方法, 無法完全自動化地過濾無效的差分路徑, 因此不適用于搜索不可能差分區(qū)分器.

    本文研究了Alzette 抗差分類分析的安全性. 對于模加操作上的有效異或差分, 通過利用符號差分的概念, 本文給出了符號差分比特之間關系的比特向量表示. 通過將Lipmaa-Moriai 限制條件以及符號差分比特約束條件轉化為可滿足性模理論(satisfiability modulo theories, SMT) 問題, 本文提出了一種基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具. 該自動化工具是首個利用Lipmaa-Moriai 限制條件以及符號差分搜索ARX 結構不可能差分區(qū)分器的自動化工具. 通過利用符號差分, 該自動化工具可以捕捉連續(xù)比特以及非連續(xù)比特之間的關系; 通過利用Lipmaa-Moriai 限制條件,該自動化工具可以有效地過濾僅滿足符號差分比特約束條件而不滿足Lipmaa-Moriai 限制條件的無效差分路徑. 因此, 利用該自動化工具可以發(fā)現(xiàn)被傳統(tǒng)搜索方法忽略的有效的不可能差分區(qū)分器. 將本文提出的自動化工具用于搜索具有常數(shù)c= 0xb7e15162 的Alzette (即A0xb7e15162) 的不可能差分區(qū)分器: 在輸入差分漢明重量為1、輸出差分漢明重量為1 的條件下, 我們發(fā)現(xiàn)了4096 個不可能差分區(qū)分器; 在輸入差分漢明重量為2、輸出差分漢明重量為1 的條件下, 我們發(fā)現(xiàn)了128 993 個不可能差分區(qū)分器. 然而,在輸入差分漢明重量為2、輸出差分漢明重量為1 的條件下, 利用傳統(tǒng)方法搜索Alzette 的不可能差分區(qū)分器, 我們發(fā)現(xiàn)了128 767 個不可能差分區(qū)分器, 證明本文提出的自動化工具能夠更好地過濾無效差分路徑. 因此, 利用本文提出的方法, 密碼分析者可以更好地評估ARX 結構抗不可能差分分析的安全性, 從而給出ARX 結構更加精確的安全性評估結果. 同時, 由于Alzette 是一個SPECK 類結構, 我們分別利用本文提出的自動化搜索工具以及傳統(tǒng)方法搜索4 輪無密鑰注入SPECK64[27]的不可能差分區(qū)分器. 在輸入差分漢明重量為2、輸出差分漢明重量為1 的條件下, 我們分別發(fā)現(xiàn)了128 976 個以及128 018 個不可能差分區(qū)分器.A0xb7e15162與4 輪無密鑰注入SPECK64 的不可能差分區(qū)分器的數(shù)量如表1 所示. 據(jù)我們所知, 這是首次利用不可能差分性質評估Alzette 的安全性.

    表1 一步A0xb7e15162 與4 輪無密鑰注入SPECK64 不可能差分區(qū)分器的數(shù)量Table 1 Numbers of impossible differential characteristics for A0xb7e15162 and 4-round no-key SPECK64

    本文結構安排如下: 第2 節(jié)簡要介紹本文中所用到的符號、Lipmaa-Moriai 限制條件、符號差分、Alzette 的結構以及SPECK 算法等預備知識; 第3 節(jié)介紹如何利用Lipmaa-Moriai 限制條件以及符號差分比特約束條件, 構建基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具; 第4 節(jié)將新的自動化工具以及傳統(tǒng)的搜索方法應用于搜索Alzette 和4 輪SPECK64 的不可能差分區(qū)分器;第5 節(jié)總結本文工作.

    2 符號、預備知識及算法簡介

    2.1 符號

    本文中使用的符號如下所示:

    2.2 預備知識

    其中mask(n-1) 表示0‖1n-1. 在下文中, 稱公式(1) 和公式(2) 為Lipmaa-Moriai 限制條件.

    定義3 (符號差分[22-24]) 符號差分Δ±x可以將異或差分分為三種情況:

    2.3 Alzette 簡介

    在2020 年美密會議上, Beierle 等人[2]提出了一種名為Alzette 的64 比特基于ARX 的S 盒. 它是一種具有兩個分支的4 輪SPECK 類結構, 并且由一個任意的常數(shù)c ∈F322來參數(shù)化. Alzette 的描述如算法1、圖1 所示.

    圖1 Alzette 實例AcFigure 1 Alzette instance Ac

    算法1 Alzette 實例Ac Input: (x,y) ∈F32 2 ×F322 Output: (u,v) ∈F322 ×F322 1 x ←x ?(y ?31);2 y ←y ⊕(x ?24);3 x ←x ⊕c;4 x ←x ?(y ?17);5 y ←y ⊕(x ?17);6 x ←x ⊕c;7 x ←x ?(y ?0);8 y ←y ⊕(x ?31);9 x ←x ⊕c;10 x ←x ?(y ?24);11 v ←y ⊕(x ?16);12 u ←x ⊕c;13 return (u,v);

    2.4 SPECK 簡介

    美國國家安全局(NSA) 于2013 年發(fā)布了SPECK 族輕量分組密碼算法[27]. 根據(jù)算法的分組長度(32、48、64、96 以及128 比特),共包括5 類分組密碼算法: SPECK32、SPECK48、SPECK64、SPECK96以及SPECK128. 通常, SPECK2n/mn表示具有2n比特分組長度以及mn比特密鑰長度的SPECK 算法, 其中n ∈{16,24,32,48,64}、m ∈{2,3,4}且依賴于n的取值. 令(Li-1,Ri-1) 表示第i輪的輸入,則第i輪的輸出如下計算:

    其中Ki表示輪密鑰. 當分組長度是32 比特時, (α,β) = (7,2), 否則(α,β) = (8,3). SPECK 的輪函數(shù)如圖2 所示.

    圖2 SPECK 輪函數(shù)Figure 2 Round function of SPECK

    3 基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具

    在本節(jié)中, 我們提出了一種新的基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具. 由于該自動化工具不僅包含了傳統(tǒng)搜索方法所包含的約束條件(Lipmaa-Moriai 限制條件), 還包含了傳統(tǒng)搜索方法未包含的約束條件(符號差分比特約束條件), 因此, 該自動化工具能夠更好地過濾無效的差分路徑, 并找到被傳統(tǒng)搜索方法所遺漏的有效的不可能差分區(qū)分器。

    3.1 構建基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具

    在文獻[20] 中, Mouha 等人利用SAT/SMT 求解器自動化搜索3 輪Salsa20 的最優(yōu)差分路徑. 盡管他們發(fā)現(xiàn)了一些差分路徑是無效的, 但他們的搜索模型中僅包含了Lipmaa-Moriai 限制條件以及異或差分的傳播, 這意味著他們的模型無法自動地過濾那些滿足Lipmaa-Moriai 限制條件以及異或差分傳播的無效差分路徑.

    為了自動地過濾這些特殊的差分路徑, 本文提出的自動化搜索工具不僅包含了傳統(tǒng)搜索方法所包含的約束條件, 還包含了符號差分的傳播以在異或差分傳播中添加值傳播的信息.

    本文將搜索不可能差分區(qū)分器的問題轉化為布爾可滿足性問題(Boolean satisfiability problem,SAT), 然后利用SAT 求解器進行求解. 然而, ARX 結構所包含的都是n比特向量上的操作, 但是SAT問題僅能包含布爾變量以及與(AND)、或(OR)、非(NOT) 操作. 由于SMT 問題支持比特向量變量以及比特向量操作, 且SMT 問題是SAT 問題的推廣, 因此本文使用SMT 問題來代替SAT 問題. 一旦一個SMT 問題被建立, SMT 求解器可將SMT 問題轉化為SAT 問題, 并利用SAT 求解器進行求解. STP求解器[28]是一個典型的SMT 求解器, 我們利用STP 求解器求解本文中所有的SMT 問題.

    對于一個變量分支與一個常數(shù)的異或操作的符號差分傳播, 由于輸出符號差分的取值依賴于常數(shù), 本文用定理1 處理這種情況.

    定理1 令x,x′,y,y′,z,z′∈Fn2. 對于z=x ⊕C以及z′=x′⊕C, 假設C是常數(shù), 則有Δz=Δx以及如下符號差分比特之間的關系:

    其中, 0≤i ≤n-1.

    我們可以用公式(4) 來描述一個變量分支與一個常數(shù)的異或操作的符號差分傳播.

    使用上述方法, 可以構建一個描述Lipmaa-Moriai 限制條件、異或差分傳播以及符號差分傳播的SAT/SMT 求解模型. 如果對ARX 結構的輸入差分(InD) 以及輸出差分(OutD) 進行賦值, 則可以得到指定輸入差分到指定輸出差分是否是一個可能的映射, 即: InD ?OutD 或者InD?OutD. 通過在本文提出的搜索模型中添加以下兩條命令, 即可完成該映射的可能性判斷:

    當STP 返回Valid 時, 則InD ?OutD, 即找到一個不可能差分區(qū)分器; 當STP 返回一條差分路徑時, 則InD?OutD, 且該差分路徑是有效的.

    至此, 我們可以通過以上完整的架構來構建用于搜索ARX 結構不可能差分區(qū)分器的自動化工具. 該自動化工具可以有效地過濾不符合Lipmaa-Moriai 限制條件以及符號差分比特約束條件的無效差分路徑.

    4 自動化搜索Alzette 和無密鑰注入的SPECK64 不可能差分區(qū)分器

    在本節(jié)中, 我們將第3 節(jié)中提出的自動化工具用于搜索Alzette 和無密鑰注入的SPECK64 不可能差分區(qū)分器, 并找到了被傳統(tǒng)搜索方法忽略的不可能差分區(qū)分器.

    在文獻[2] 中, Alzette 的設計者宣稱, Alzette 的設計安全性指標之一是兩步Alzette (即8 輪) 的差分界與線性界要強于8 輪SPECK64. 在Alzette 以及SPARKLE 的設計文檔中, 設計者僅通過搜索不同步數(shù)Alzette 的最優(yōu)(或次優(yōu)) 差分路徑來評估其抗差分分析的安全性. 除了上述設計文檔外, 唯一對Alzette 的安全性分析結果發(fā)表在2021 年歐密會議上[29]. 然而, 文獻[29] 中的安全性分析是關于差分-線性密碼分析的. 到目前為止, 還沒有任何對Alzette 不可能差分區(qū)分器的公開分析結果. 由于Alzette 是一個S 盒, 因此最直接的分析其抗差分類分析安全性的方法是計算它的差分分布表(difference distribution table, DDT). 然而, 由于Alzette 是操作在64 比特上的S 盒, 計算其DDT 是無法實現(xiàn)的. 因此, 需通過間接的方法評估其差分的分布情況. 對于任意操作在n比特上的S 盒, 對于任意給定的輸入差分, 有如下性質:

    其中OutDi表示OutD =i. 因此, 若一個S 盒的DDT 中為0 的項越少, 該S 盒的差分呈現(xiàn)較為均勻分布的概率越高, 則該S 盒能夠較好抗差分類分析的概率越高. 由此可見, 搜索Alzette 的不可能差分區(qū)分器對評估Alzette 抗差分類分析的安全性是十分有意義的.

    由于Alzette 沒有密鑰注入, 為了更好地對比Alzette 與SPECK64 的安全性, 本文搜索無密鑰注入的SPECK64 不可能差分區(qū)分器. 其次, 由于每一步Alzette 使用不同的常數(shù)進行實例化, 而無論幾輪的無密鑰注入SPECK64 都相當于使用全0 密鑰進行實例化, 因此搜索一步Alzette 與4 輪SPECK64 的不可能差分區(qū)分器能夠更好地對比Alzette 與SPECK64 的安全性.

    4.1 自動化搜索Alzette 不可能差分區(qū)分器

    在搜索一步Alzette 不可能差分區(qū)分器時, 本文選擇常數(shù)c= 0xb7e15162 (SPARKLE 使用的8 個常數(shù)之一) 來實例化Alzette.

    (1) 在wt(InD) = 1 且wt(OutD) = 1 的限制條件下, 利用本文提出的自動化工具, 我們找到了4096個不可能差分區(qū)分器; 利用傳統(tǒng)搜索方法, 我們同樣找到了4096 個不可能差分區(qū)分器.

    (2) 在wt(InD) = 2 且wt(OutD) = 1 的限制條件下, 利用本文提出的自動化工具, 我們找到了128 993 個不可能差分區(qū)分器; 利用傳統(tǒng)搜索方法, 我們僅找到128 767 個不可能差分區(qū)分器.

    上述結果說明, 利用僅包含Lipmaa-Moriai 限制條件以及異或差分傳播的傳統(tǒng)方法搜索ARX 結構不可能差分區(qū)分器, 可能會遺漏一些有效的不可能差分區(qū)分器; 然而, 利用本文提出的自動化工具, 我們可以搜索到這些區(qū)分器.

    4.2 自動化搜索無密鑰注入SPECK64 不可能差分區(qū)分器

    為了更好地對比Alzette 與SPECK64 的安全性, 本文搜索4 輪無密鑰注入SPECK64 的不可能差分區(qū)分器.

    在wt(InD)=2 且wt(OutD)=1 的限制條件下, 利用本文提出的自動化工具, 我們找到了128 976 個不可能差分區(qū)分器; 利用傳統(tǒng)搜索方法, 我們僅找到128 018 個不可能差分區(qū)分器.

    我們發(fā)現(xiàn), 無論利用本文提出的自動化工具還是利用傳統(tǒng)方法, 一步Alzette 不可能差分區(qū)分器的數(shù)量都多于4 輪無密鑰注入SPECK64 不可能差分區(qū)分器的數(shù)量. 因此, 如果從搜索不可能差分區(qū)分器的角度來評估ARX 結構的差分分布, Alzette 抗差分分析的安全性可能弱于SPECK64, 這與Alzette 設計者的結論相反. 盡管Alzette 的設計者利用兩步Alzette 最優(yōu)差分路徑的概率小于8 輪SPECK64 來證明Alzette 抗差分分析的安全性強于SPECK64, 但是由于Alzette 是一個S 盒, 因此, 只能通過差分的概率而不是差分路徑的概率來評估其安全性. 然而, Alzette 與SPECK64 的差分概率之間的大小關系無法由最優(yōu)差分路徑概率之間的大小關系導出. 因此, Alzette 設計團隊的安全性評估是不夠全面的. 據(jù)我們所知, 這是首次利用不可能差分性質評估Alzette 的安全性.

    5 結論

    本文研究了Alzette 抗差分類分析的安全性. 對于模加操作上的有效異或差分, 通過利用符號差分的概念, 本文給出了符號差分比特之間關系的比特向量表示. 通過將Lipmaa-Moriai 限制條件以及符號差分比特約束條件轉化為SMT 問題, 本文提出了一種基于SAT/SMT 求解器的ARX 結構不可能差分區(qū)分器自動化搜索工具. 該自動化工具是首個利用Lipmaa-Moriai 限制條件以及符號差分搜索ARX 結構不可能差分區(qū)分器的自動化工具. 利用該工具可以發(fā)現(xiàn)被傳統(tǒng)搜索方法忽略的有效的不可能差分區(qū)分器. 利用上述自動化工具以及傳統(tǒng)方法搜索Alzette 的不可能差分區(qū)分器, 我們發(fā)現(xiàn), 該自動化工具能夠發(fā)現(xiàn)更多的不可能差分區(qū)分器, 證明該自動化工具能夠更好地過濾無效差分路徑. 此外, 將該自動化搜索工具用于搜索4 輪無密鑰注入SPECK64 不可能差分區(qū)分器, 我們發(fā)現(xiàn)4 輪無密鑰注入SPECK64 不可能差分區(qū)分器的數(shù)量少于Alzette 不可能差分區(qū)分器的數(shù)量, 說明Alzette設計團隊的安全性評估是不夠全面的. 據(jù)我們所知, 這是首次利用不可能差分性質評估Alzette 的安全性. 我們希望本文提出的方法有助于評估ARX 結構抗差分類分析的安全性并有助于ARX 密碼的設計.

    猜你喜歡
    區(qū)分比特差分
    區(qū)分“旁”“榜”“傍”
    你能區(qū)分平衡力與相互作用力嗎
    數(shù)列與差分
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    教你區(qū)分功和功率
    比特幣分裂
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    基于差分隱私的大數(shù)據(jù)隱私保護
    罪數(shù)區(qū)分的實踐判定
    相對差分單項測距△DOR
    太空探索(2014年1期)2014-07-10 13:41:50
    午夜免费鲁丝| 国产欧美日韩一区二区三区在线| 亚洲三级黄色毛片| 国产精品.久久久| 国产精品无大码| 午夜激情久久久久久久| 男女高潮啪啪啪动态图| 夫妻午夜视频| 国产亚洲午夜精品一区二区久久| 国产激情久久老熟女| 精品一区在线观看国产| 国产国拍精品亚洲av在线观看| 国产男女内射视频| 各种免费的搞黄视频| 成人影院久久| 精品久久国产蜜桃| 最近中文字幕高清免费大全6| 精品久久久精品久久久| 一本久久精品| 亚洲欧美一区二区三区国产| 久久国内精品自在自线图片| 久久 成人 亚洲| 久久 成人 亚洲| 精品国产国语对白av| av卡一久久| 啦啦啦视频在线资源免费观看| 精品第一国产精品| 国产av国产精品国产| 热re99久久国产66热| 婷婷色综合www| 一二三四在线观看免费中文在 | 岛国毛片在线播放| 免费观看a级毛片全部| 日本猛色少妇xxxxx猛交久久| 热re99久久国产66热| 精品99又大又爽又粗少妇毛片| 午夜福利,免费看| 欧美亚洲 丝袜 人妻 在线| 一级毛片电影观看| 国产黄色视频一区二区在线观看| 国产深夜福利视频在线观看| av有码第一页| 精品久久久久久电影网| 春色校园在线视频观看| 十八禁高潮呻吟视频| 国产白丝娇喘喷水9色精品| 日本午夜av视频| 欧美另类一区| 国产成人aa在线观看| 久久久久久久亚洲中文字幕| 亚洲精品一二三| 欧美日韩一区二区视频在线观看视频在线| 91午夜精品亚洲一区二区三区| 制服诱惑二区| 中文字幕av电影在线播放| 国产乱来视频区| 久久国产精品男人的天堂亚洲 | 国产精品久久久久久精品电影小说| av在线老鸭窝| 国产成人精品久久久久久| 亚洲伊人久久精品综合| 高清欧美精品videossex| 91成人精品电影| 久久国产精品大桥未久av| 搡女人真爽免费视频火全软件| 黄色毛片三级朝国网站| 九九爱精品视频在线观看| 黄色配什么色好看| 十分钟在线观看高清视频www| 成人无遮挡网站| 三上悠亚av全集在线观看| 精品人妻在线不人妻| 亚洲成人av在线免费| 搡女人真爽免费视频火全软件| 美女福利国产在线| 午夜福利视频在线观看免费| 永久免费av网站大全| 少妇人妻 视频| 国国产精品蜜臀av免费| 成年人午夜在线观看视频| 日韩电影二区| 大香蕉久久成人网| 91精品国产国语对白视频| 国产欧美日韩一区二区三区在线| 国产一区二区激情短视频 | 成人漫画全彩无遮挡| 日韩一区二区三区影片| 日本黄色日本黄色录像| 日韩制服骚丝袜av| 老司机影院成人| 国产高清三级在线| 91午夜精品亚洲一区二区三区| www.熟女人妻精品国产 | 亚洲一码二码三码区别大吗| 亚洲内射少妇av| 中文乱码字字幕精品一区二区三区| 十八禁高潮呻吟视频| 九九在线视频观看精品| 亚洲av福利一区| av电影中文网址| 免费黄网站久久成人精品| av有码第一页| 又粗又硬又长又爽又黄的视频| 春色校园在线视频观看| 日本欧美视频一区| 亚洲av国产av综合av卡| 一级a做视频免费观看| 咕卡用的链子| 亚洲国产色片| 亚洲国产成人一精品久久久| 老熟女久久久| 男女无遮挡免费网站观看| 免费看不卡的av| 亚洲国产日韩一区二区| 国产精品久久久久久久电影| 午夜日本视频在线| 最黄视频免费看| 精品久久久精品久久久| 亚洲精品日本国产第一区| 亚洲国产成人一精品久久久| 蜜桃在线观看..| av.在线天堂| 欧美人与性动交α欧美精品济南到 | 久久久a久久爽久久v久久| 精品国产一区二区三区久久久樱花| 色婷婷av一区二区三区视频| www日本在线高清视频| 秋霞伦理黄片| 如日韩欧美国产精品一区二区三区| av国产精品久久久久影院| 日韩制服丝袜自拍偷拍| 交换朋友夫妻互换小说| 人人妻人人添人人爽欧美一区卜| 久久久久久人妻| 久久久久久久久久人人人人人人| 99热网站在线观看| 亚洲欧美日韩另类电影网站| 伦理电影大哥的女人| 成人国语在线视频| 久久精品夜色国产| 少妇高潮的动态图| 国产精品人妻久久久影院| 欧美 亚洲 国产 日韩一| 男人添女人高潮全过程视频| 波多野结衣一区麻豆| 啦啦啦中文免费视频观看日本| 九九爱精品视频在线观看| 午夜福利在线观看免费完整高清在| 九色成人免费人妻av| 国产精品国产三级国产专区5o| 久久精品国产亚洲av涩爱| 一区二区av电影网| 欧美人与性动交α欧美软件 | 久久久久视频综合| 天堂8中文在线网| 一本久久精品| 18禁国产床啪视频网站| 日韩伦理黄色片| 一本久久精品| 午夜福利,免费看| 国产麻豆69| 老司机亚洲免费影院| 亚洲人成网站在线观看播放| 亚洲av.av天堂| av女优亚洲男人天堂| 伦精品一区二区三区| 视频区图区小说| 国产亚洲精品久久久com| 精品人妻在线不人妻| 欧美人与性动交α欧美精品济南到 | 在线观看免费日韩欧美大片| 好男人视频免费观看在线| 国产xxxxx性猛交| 18在线观看网站| 啦啦啦视频在线资源免费观看| tube8黄色片| 视频在线观看一区二区三区| 毛片一级片免费看久久久久| h视频一区二区三区| 日本av免费视频播放| 好男人视频免费观看在线| h视频一区二区三区| 五月伊人婷婷丁香| 老司机亚洲免费影院| 高清视频免费观看一区二区| xxx大片免费视频| 韩国av在线不卡| 伦理电影大哥的女人| 国产亚洲欧美精品永久| 丝袜在线中文字幕| 成人毛片a级毛片在线播放| 在线观看美女被高潮喷水网站| av线在线观看网站| 免费高清在线观看视频在线观看| 大香蕉97超碰在线| 看免费成人av毛片| 国产高清国产精品国产三级| 久久精品国产a三级三级三级| 一级片免费观看大全| 久久 成人 亚洲| 成年女人在线观看亚洲视频| 精品国产国语对白av| 日韩电影二区| 日韩制服骚丝袜av| 欧美3d第一页| av网站免费在线观看视频| 亚洲精品av麻豆狂野| 大片电影免费在线观看免费| 少妇人妻精品综合一区二区| 人体艺术视频欧美日本| 色视频在线一区二区三区| 久久人人97超碰香蕉20202| 色94色欧美一区二区| 免费久久久久久久精品成人欧美视频 | 久久狼人影院| 少妇被粗大猛烈的视频| 亚洲欧美日韩另类电影网站| 国产av精品麻豆| 欧美少妇被猛烈插入视频| 欧美 日韩 精品 国产| 永久免费av网站大全| 一二三四中文在线观看免费高清| 国产精品麻豆人妻色哟哟久久| 只有这里有精品99| 春色校园在线视频观看| 国产片内射在线| 97在线人人人人妻| 亚洲精品,欧美精品| 亚洲欧美清纯卡通| 97超碰精品成人国产| 女人精品久久久久毛片| 久热久热在线精品观看| 蜜臀久久99精品久久宅男| 黄色怎么调成土黄色| 国产精品熟女久久久久浪| 亚洲精品中文字幕在线视频| 免费黄频网站在线观看国产| 十八禁网站网址无遮挡| 免费观看在线日韩| 久久99精品国语久久久| 男女高潮啪啪啪动态图| 精品一区二区三区视频在线| 热re99久久精品国产66热6| 少妇被粗大的猛进出69影院 | 国产男人的电影天堂91| 亚洲婷婷狠狠爱综合网| 18禁动态无遮挡网站| 亚洲国产精品999| 免费在线观看黄色视频的| 国产成人精品婷婷| 欧美成人午夜精品| av网站免费在线观看视频| 王馨瑶露胸无遮挡在线观看| 免费在线观看完整版高清| 中国三级夫妇交换| 午夜精品国产一区二区电影| 男女啪啪激烈高潮av片| 中文字幕精品免费在线观看视频 | 欧美日韩国产mv在线观看视频| 少妇的逼水好多| 一本色道久久久久久精品综合| 国产精品久久久久久精品古装| 男女下面插进去视频免费观看 | av网站免费在线观看视频| 少妇猛男粗大的猛烈进出视频| 亚洲精品久久成人aⅴ小说| 五月伊人婷婷丁香| 99热这里只有是精品在线观看| 美女脱内裤让男人舔精品视频| 青青草视频在线视频观看| 久久婷婷青草| av又黄又爽大尺度在线免费看| 女的被弄到高潮叫床怎么办| 只有这里有精品99| 欧美xxxx性猛交bbbb| 国产男女超爽视频在线观看| 日本爱情动作片www.在线观看| 成人午夜精彩视频在线观看| 亚洲精品色激情综合| 欧美3d第一页| 亚洲激情五月婷婷啪啪| 国产精品一区www在线观看| 免费高清在线观看日韩| 亚洲 欧美一区二区三区| 日韩精品免费视频一区二区三区 | 啦啦啦啦在线视频资源| 交换朋友夫妻互换小说| 高清欧美精品videossex| 看免费成人av毛片| 日本爱情动作片www.在线观看| 免费人成在线观看视频色| 欧美bdsm另类| 亚洲精品成人av观看孕妇| 欧美日韩一区二区视频在线观看视频在线| 精品少妇内射三级| 伦精品一区二区三区| 日本猛色少妇xxxxx猛交久久| 国产亚洲av片在线观看秒播厂| 两性夫妻黄色片 | 插逼视频在线观看| 午夜福利视频精品| 看十八女毛片水多多多| 日本爱情动作片www.在线观看| 赤兔流量卡办理| 爱豆传媒免费全集在线观看| 丝袜喷水一区| 人人妻人人澡人人看| 欧美丝袜亚洲另类| 超色免费av| 老司机影院成人| 黑丝袜美女国产一区| 精品少妇久久久久久888优播| 亚洲精品久久成人aⅴ小说| 日韩大片免费观看网站| 一个人免费看片子| 国产一区二区在线观看av| 国产精品国产三级国产专区5o| 纵有疾风起免费观看全集完整版| 久久国内精品自在自线图片| 欧美日韩一区二区视频在线观看视频在线| 成人无遮挡网站| 国产成人精品福利久久| av国产精品久久久久影院| 欧美老熟妇乱子伦牲交| 一级毛片电影观看| 80岁老熟妇乱子伦牲交| 男女高潮啪啪啪动态图| 成年动漫av网址| 99久久中文字幕三级久久日本| 狠狠精品人妻久久久久久综合| 超色免费av| 国产成人aa在线观看| 大话2 男鬼变身卡| 国语对白做爰xxxⅹ性视频网站| 免费大片黄手机在线观看| 久久ye,这里只有精品| 成年女人在线观看亚洲视频| 久久久国产一区二区| av在线老鸭窝| 777米奇影视久久| 精品亚洲乱码少妇综合久久| 久久精品国产自在天天线| 欧美3d第一页| 99精国产麻豆久久婷婷| 91久久精品国产一区二区三区| 亚洲伊人色综图| 亚洲美女黄色视频免费看| 久久久久精品性色| 亚洲国产精品一区二区三区在线| 老司机影院成人| 精品国产一区二区三区久久久樱花| 一区二区三区四区激情视频| 精品人妻熟女毛片av久久网站| 在线观看美女被高潮喷水网站| 赤兔流量卡办理| 久久久国产一区二区| 日韩视频在线欧美| 女人精品久久久久毛片| 极品少妇高潮喷水抽搐| 极品人妻少妇av视频| 韩国精品一区二区三区 | 熟妇人妻不卡中文字幕| 国产欧美日韩综合在线一区二区| 免费黄网站久久成人精品| 亚洲天堂av无毛| 黄网站色视频无遮挡免费观看| 汤姆久久久久久久影院中文字幕| 亚洲五月色婷婷综合| 亚洲av日韩在线播放| videossex国产| 精品酒店卫生间| 91精品国产国语对白视频| 亚洲国产日韩一区二区| 一区二区三区四区激情视频| 久久女婷五月综合色啪小说| 国产免费视频播放在线视频| 看免费成人av毛片| 美女福利国产在线| 精品国产露脸久久av麻豆| 国产成人免费无遮挡视频| 十八禁网站网址无遮挡| 男男h啪啪无遮挡| 性高湖久久久久久久久免费观看| 久久精品久久精品一区二区三区| 精品人妻熟女毛片av久久网站| 久久精品久久精品一区二区三区| 免费大片黄手机在线观看| 观看美女的网站| 在线精品无人区一区二区三| 亚洲,一卡二卡三卡| 精品少妇黑人巨大在线播放| 最近中文字幕高清免费大全6| 在线天堂中文资源库| 亚洲精品久久午夜乱码| 不卡视频在线观看欧美| 久久韩国三级中文字幕| 免费高清在线观看日韩| 一级毛片我不卡| 国产有黄有色有爽视频| 老司机亚洲免费影院| 久久久国产精品麻豆| 成人影院久久| 精品一区二区三卡| 国产精品欧美亚洲77777| 人妻 亚洲 视频| 国产亚洲欧美精品永久| 午夜视频国产福利| 亚洲av电影在线观看一区二区三区| 国产精品国产av在线观看| 日韩av免费高清视频| 美女中出高潮动态图| 大片电影免费在线观看免费| 久久精品aⅴ一区二区三区四区 | 卡戴珊不雅视频在线播放| 久久久久精品人妻al黑| av国产久精品久网站免费入址| 亚洲av电影在线进入| 91精品国产国语对白视频| 久久久久久久久久久免费av| 一区二区三区乱码不卡18| 大陆偷拍与自拍| 美女内射精品一级片tv| 日本-黄色视频高清免费观看| a级毛片黄视频| 中文天堂在线官网| 青春草国产在线视频| 一区在线观看完整版| 另类精品久久| 日本色播在线视频| 久久精品国产亚洲av天美| 菩萨蛮人人尽说江南好唐韦庄| 国产乱人偷精品视频| 天天躁夜夜躁狠狠久久av| 九色亚洲精品在线播放| freevideosex欧美| 99热这里只有是精品在线观看| 午夜av观看不卡| 九九爱精品视频在线观看| 日韩制服骚丝袜av| 日韩视频在线欧美| 亚洲国产精品一区三区| 国产一区二区三区综合在线观看 | 国产女主播在线喷水免费视频网站| 国产片特级美女逼逼视频| 亚洲av欧美aⅴ国产| a级毛色黄片| 交换朋友夫妻互换小说| 亚洲精品第二区| 香蕉国产在线看| 18禁动态无遮挡网站| 欧美日韩精品成人综合77777| 香蕉精品网在线| 亚洲欧美成人综合另类久久久| 老熟女久久久| 精品熟女少妇av免费看| 亚洲婷婷狠狠爱综合网| 最近最新中文字幕大全免费视频 | 免费观看a级毛片全部| 高清毛片免费看| 中国三级夫妇交换| 日韩精品免费视频一区二区三区 | 国产成人精品一,二区| 黑人高潮一二区| 国产av一区二区精品久久| 观看美女的网站| 国产成人精品福利久久| 中文字幕精品免费在线观看视频 | 成年av动漫网址| 极品人妻少妇av视频| 国产成人精品一,二区| 精品一区在线观看国产| 久久久久国产网址| 亚洲精品国产av成人精品| 男的添女的下面高潮视频| 国产69精品久久久久777片| 国产一区二区三区av在线| 日韩制服丝袜自拍偷拍| 亚洲内射少妇av| 97超碰精品成人国产| 国精品久久久久久国模美| 99精国产麻豆久久婷婷| 美女国产高潮福利片在线看| 汤姆久久久久久久影院中文字幕| 欧美成人午夜免费资源| 久久久久视频综合| 18禁国产床啪视频网站| 亚洲精品av麻豆狂野| 欧美日本中文国产一区发布| 久久ye,这里只有精品| 成年人免费黄色播放视频| 久久午夜福利片| 欧美日韩一区二区视频在线观看视频在线| a 毛片基地| 免费观看a级毛片全部| 乱人伦中国视频| 国产欧美另类精品又又久久亚洲欧美| 午夜免费男女啪啪视频观看| 啦啦啦中文免费视频观看日本| 夫妻性生交免费视频一级片| 亚洲精品日本国产第一区| 街头女战士在线观看网站| 熟妇人妻不卡中文字幕| 大片电影免费在线观看免费| 午夜免费观看性视频| 一级毛片电影观看| 人妻一区二区av| 午夜91福利影院| 纵有疾风起免费观看全集完整版| 婷婷色av中文字幕| 我的女老师完整版在线观看| 国产又色又爽无遮挡免| 久久 成人 亚洲| 永久免费av网站大全| 青春草国产在线视频| 草草在线视频免费看| 午夜免费观看性视频| 视频中文字幕在线观看| 90打野战视频偷拍视频| 国产精品一区www在线观看| 国产精品成人在线| 乱人伦中国视频| 欧美少妇被猛烈插入视频| 不卡视频在线观看欧美| 我要看黄色一级片免费的| 丝袜人妻中文字幕| 欧美 日韩 精品 国产| 欧美精品国产亚洲| 亚洲在久久综合| 春色校园在线视频观看| 黄片无遮挡物在线观看| 人妻系列 视频| 人人妻人人澡人人看| 久热这里只有精品99| 日韩大片免费观看网站| 午夜免费观看性视频| 少妇猛男粗大的猛烈进出视频| 成年美女黄网站色视频大全免费| 国产精品国产三级国产专区5o| 亚洲av.av天堂| av视频免费观看在线观看| 国产1区2区3区精品| 成人毛片60女人毛片免费| 亚洲精品成人av观看孕妇| 亚洲美女视频黄频| 国产又色又爽无遮挡免| 在线观看免费高清a一片| 欧美精品一区二区大全| 久久人人97超碰香蕉20202| 国产成人精品婷婷| 亚洲中文av在线| 99久久精品国产国产毛片| 1024视频免费在线观看| 久久99热6这里只有精品| 国产成人欧美| 十分钟在线观看高清视频www| 亚洲欧美成人精品一区二区| 午夜91福利影院| 亚洲精品乱码久久久久久按摩| 高清毛片免费看| 亚洲欧洲精品一区二区精品久久久 | 日韩欧美精品免费久久| 美女大奶头黄色视频| 久久久久久人妻| 91久久精品国产一区二区三区| 亚洲欧美成人精品一区二区| 亚洲激情五月婷婷啪啪| 天天躁夜夜躁狠狠躁躁| 国产亚洲最大av| 黄色一级大片看看| 97人妻天天添夜夜摸| 成人国产麻豆网| 久久这里有精品视频免费| 久久午夜福利片| av网站免费在线观看视频| 亚洲美女搞黄在线观看| 青春草亚洲视频在线观看| 国产在线免费精品| 少妇 在线观看| 色吧在线观看| 秋霞伦理黄片| 丝袜美足系列| 久久久久久久久久久久大奶| 黑人巨大精品欧美一区二区蜜桃 | 亚洲经典国产精华液单| 亚洲精品成人av观看孕妇| 一本色道久久久久久精品综合| 久久av网站| 成年人午夜在线观看视频| 美女主播在线视频| 夜夜爽夜夜爽视频| 久久青草综合色| 香蕉丝袜av| 国产精品久久久久久精品古装| 啦啦啦在线观看免费高清www| 大香蕉久久网| 成年人午夜在线观看视频| 中文字幕人妻熟女乱码| 久久这里有精品视频免费| 国产免费视频播放在线视频| 国产永久视频网站| 亚洲伊人色综图| 中国国产av一级| 最近最新中文字幕大全免费视频 | 亚洲综合色网址| 女人久久www免费人成看片| 美女国产高潮福利片在线看| 午夜免费观看性视频| 卡戴珊不雅视频在线播放| 欧美亚洲 丝袜 人妻 在线| 日本91视频免费播放| 久久青草综合色| 午夜日本视频在线| 国产亚洲精品第一综合不卡 | 中文字幕人妻丝袜制服| 丰满饥渴人妻一区二区三|