• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SM9 中高次冪運算的快速實現(xiàn)方法

    2023-09-18 04:35:42王江濤
    計算機工程 2023年9期
    關(guān)鍵詞:蒙哥馬利圓子乘法

    王江濤,樊 榮,黃 哲

    (中國船舶集團有限公司第七二二研究所,武漢 430205)

    0 概述

    近年來,基于橢圓曲線上配對的密碼體制引起了人們的極大興趣,由于雙線性對獨特的性質(zhì),可以構(gòu)造許多其他加密算法無法完成的加密協(xié)議,因此出現(xiàn)了大量基于雙線性對的研究成果,其中有許多新的的協(xié)議,包括一輪三方密鑰交換[1]、基于身份的加密[2]、基于身份的簽名[3]、短簽名方案[4]等。

    我國國家密碼管理局于2016 年正式發(fā)布基配對的SM9 標識密碼算法[5],于2018 年被納入國際標準,該算法以用戶的身份信息作為公鑰,簡化了可信第三方認證中心(Certificate Authority,CA)的秘鑰管理環(huán)節(jié),從而解決了由高頻認證引發(fā)的信息堵塞問題,非常適合海量用戶之間的安全通信,在云計算、物聯(lián)網(wǎng)等海量用戶的新興領(lǐng)域中[6],SM9 密碼算法具有明顯的優(yōu)勢。

    基于配對的密碼協(xié)議只有在高安全級別上以高效計算雙線性配對的情況下才能實現(xiàn)。得益于MILLER 等[7]提出的在橢圓曲線上以除子的標量乘來計算有理函數(shù)的迭代算法,實現(xiàn)以線性復(fù)雜度的開銷去計算雙線性對,并用于計算weil 對(對稱雙線性對)的目的。文獻[8]給出計算更簡便的Tate 對(非對稱雙線性對)。文獻[9-11]在Tate 對的基礎(chǔ)上通過構(gòu)造特殊結(jié)構(gòu)的雙線性Eta 對、Ate 對和Atei 對來優(yōu)化雙線性對的計算量。文獻[12]定義了R-ate對,通過兩個特定線性對的比值,減少Miller 算法中的循環(huán)次數(shù)。文獻[13-15]優(yōu)化了BN 曲線上R-ate對的計算,主要針對其中的Miller 循環(huán)和最終冪運算,對Miller 循環(huán)中的同構(gòu)映射進行分析,將循環(huán)中的點加,倍點和線性函數(shù)的運算從十二次擴域降低為二次擴域.文獻[16-17]將最終冪運算進行冪次分解,用基域的組合多項式來表示運算困難的大冪次項,并利用有限域和擴域上Frobenius 映射進行加速,文獻[18]使用Comb 固定基[19]對SM9 中簽名部分的高次冪進行優(yōu)化。

    密碼算法的底層運算有大量大數(shù)計算,文獻[20]提出蒙哥馬利算法,將大數(shù)的模乘改為3 個大數(shù)乘法,這也使得對稱加密的底層運算可以實現(xiàn),文獻[21]針對R-ate 對提出混合模乘(Hybrid Modular Multiplication,HMM),其核心思想是將基域的數(shù)表示為特征數(shù)的多項式形式,引入了多項式情況下的蒙哥馬利算法,將對于大數(shù)的模乘轉(zhuǎn)化到特征數(shù)上的模乘,但由于SM9 中特征數(shù)的權(quán)重比文獻中使用的權(quán)重大,所以使用該算法并不合適作為SM9 的底層運算。文獻[22]提出基于字的蒙哥馬利乘(MWR2MM),將乘數(shù)均轉(zhuǎn)化為短整數(shù)乘法,更有利于硬件實現(xiàn)。文獻[23]提出迭代字蒙哥馬利乘(IDDMM),將模也轉(zhuǎn)化為短整數(shù),在基于MWR2MM基礎(chǔ)上增加了基礎(chǔ)乘法的位寬。文獻[24]提出基于蒙哥馬利的求逆運算,使蒙哥馬利域的大數(shù)在求逆后,不用再進行兩次轉(zhuǎn)入域操作。

    本文利用十二次擴域的分圓子群的性質(zhì),使用快速平方算法,該算法相較于傳統(tǒng)平方算法需要的基域乘法數(shù)量降低了1/2。該平方算法應(yīng)用在SM9的高次冪運算上,包括R-ate 最終冪和簽名算法中,最終冪中的高次冪采用反復(fù)平方-乘法算法和NAF算法,簽名算法中高次冪采用Comb 固定基算法。底層的大數(shù)模乘采用文獻[20]中的蒙哥馬利運算,相較于IDDMM,更有利于本文架構(gòu)實現(xiàn),硬件使用Xilinx Artix-7 系列的XC7A50T,架構(gòu)選用基于專用指令集處理器(Application Specific Instru-ction Set Processor,ASIP)的微碼編程,在控制硬件資源開銷的同時降低時鐘周期,從而提高性能。

    1 基礎(chǔ)算法

    1.1 BN 曲線上的R-ate 對

    文獻[25]提出一種在素域Fp上構(gòu)造配對友好的常曲線的方式,BN 曲線定義了橢圓曲線[26-28]方程χ(Fq):y2=x3+b,對應(yīng)嵌入度k為12,素域的特征p、群的階r、Frobenius 跡tr由參數(shù)t定義為式(1)所示:

    其中:t?Z 是一個任意的整數(shù),使得p及r均為素數(shù)。

    SM9 使用了定義在BN 曲線上的R-ate 對,雙線性對中定義了3 個階為N的循環(huán)群,分別是加群G1、G2和乘群GT,G1的生成原是P1,G2的生成原是P2,G1表示χ(Fp)[r]∩Ker(πp-[1]),G2表示χ(Fp)[r]∩ Ker(πp-[p]),χ(Fq)[r]為橢圓曲線上的r扭轉(zhuǎn)點,核Ker(πp-[p])為{P|πp(P)-[p]P=O},O 定義為橢圓曲線中的無窮遠點,在群G1、G2、GT中存在映射G2×G1→GT滿足雙線性、可計算性和非退化性,對應(yīng)映射關(guān)系如式(2)所示:

    其中:Q?G2,P?G1;fr,Q為Miller函數(shù);πp表示Frobenius 映射πp(x,y)=(xp,yp);lR,Q(P)為橢圓曲線上過R,Q的直線方程在P點處的值。R-ate 雙線性對的計算可由算法1 實現(xiàn)。

    算法1BN 曲線上的R-ate 對

    算法1 中的計算可以分解為圖1 中基域的加減乘和求逆運算,其中較為復(fù)雜的運算為第2 步Miller循環(huán)和第6 步的最終冪運算,最終可以轉(zhuǎn)化為基域的加減乘和求逆運算。

    圖1 R-ate 算法的實現(xiàn)Fig.1 Implementation of R-ate algorithm

    1.2 NAF 算法

    采用NAF 算法對標量k進行編碼,是指將使用1,0 表示二進制序列k=(sm-1,…,si,…,s1,s0)bin,其中si?{0,1},變換為用1、0 和-1 表示的形式。即標量k的NAF 編碼為k=(km,…,ki,…,k1,k0)NAF,其中ki?{-1,0,1},且首位km≠0,具體表示如式(3)所示:

    標量k的NAF 編碼算法描述如算法2 所示。

    算法2標量k的NAF 編碼算法

    令lNAF(k)表示標量k采用NAF 編碼方法的編碼長度,則有,下面給出實用的NAF 編碼性質(zhì):

    1)長度最多比二進制形式編碼的長度多1;

    2)非零元素平均個數(shù)為m 3;

    3)非零元素-1,1 不會相鄰。

    在反復(fù)平方-乘法運算中,可以使用性質(zhì)2)減少乘法數(shù)量。

    1.3 Comb 固定基

    SM9 簽名運算中高次冪可以預(yù)存點,通過查找表運算高次冪gr,將冪指數(shù)通過基于Comb 固定基的方式進行查表計算。指數(shù)r可以表示成式(4)中兩種形式,其中

    當指數(shù)運算時,所有Ri位置相同的比特可以同時處理,將需要預(yù)先存儲的元素表示為,其中m按位展開為[m7,m6,m5,m4,m3,m2,m1,m0]?[0,255],所以共需要預(yù)存256 個十二次擴域元素,算法實現(xiàn)先按照圖2 對r進行比特重組,將以Ri表示變?yōu)橐詀i表示,再使用算法3 進行計算。

    圖2 冪指數(shù)r 的比特重組Fig.2 Bit recombination of power exponent r

    算法3基于Comb 基的高次冪運算

    使用Comb 算法優(yōu)化前,如果預(yù)存每個比特位上的平方值,也需要預(yù)存256 個十二次擴域元素,運算開銷為128 次GT域上的乘法。優(yōu)化后,在使用相同存儲開銷的情況下,運算開銷減少為GT域上31 次乘法運算和31 次平方運算。

    1.4 SM9 簽名算法

    密鑰生成中心(Key Generate Center,KGC)產(chǎn)生隨機數(shù)ks?[1,N-1],計 算G2元素Ppub-s=[ks]P2并作為簽名主公鑰,計算G1元素dSA=[t2]P1作為簽名密鑰,t2通過哈希計算用戶標識ID 得到。

    令待簽名的信息為M,KGC 生成(Ppub-s,dSA)密鑰對,簽名后得到數(shù)字簽名為(h,s),簽名流程為:

    1)計算GT中的元素g=e(P1,Ppub-s);

    2)產(chǎn)生隨機數(shù)r?[1,N-1];

    3)計算群GT中的元素w=gr;

    4)計算整數(shù)h=H2(M||w,N);

    5)計算整數(shù)l=(r-h)modN;

    6)計算群G1中的元素S=[l]dsA;

    7)消息的簽名值為(h,S)。

    在簽名算法中,當KGC 下發(fā)了Ppub-s后,由于P1也是固定變量,因此簽名中g(shù)可以提前預(yù)計算并存儲起來,不用每次簽名都要重新計算,所以簽名的效率往往是驗簽效率的數(shù)倍。

    2 基于分圓子群的快速平方算法

    2.1 擴域平方算法

    SM9 中選取的是式(5)的1-2-4-12 塔式擴張[29],對應(yīng)的不可約多項式分別為x2-α(α=-2),x2-u(u=,其計算式如下:

    在擴域Fq4中將a表示為a1+a0v,其中a1、a0均表示二次擴域元素。使用算法4 計算4 次擴域元素的平方,相較于直接用Karatsuba 算法計算,平方算法需要將基域的乘法從9 次降低為6 次。

    算法4上的平方運算

    在擴域Fq12中α表示為a+bw+cw2,其中a、b、c為擴域Fq4元素,應(yīng)用塔式擴張的乘法運算規(guī)則將平方項α2表示為式(6):

    u、v、w分別為二次、四次和十二次擴域元素,關(guān)系為-2=u2=v4=w12,采用算法5 使運算開銷從3 個四次擴域的平方和乘法降低為3 個平方和2 個乘法,即需要36 個基域乘法。

    算法5上的平方運算

    2.2 快速平方算法

    算法1 中R-ate 對的計算包括Miller 循環(huán)和最終冪運算,由式(7)中分圓多項式的定義可知,在最終冪中部分表示為其中:Φ4(p)=p2+1;Φ12(p)=p4-p2+1。由費馬小定理可知,F(xiàn)p12的元素f對應(yīng)有fp12-1=1,根據(jù)式(8)給出的分 圓子群 的定義,令α=f(p6-1) (p2+1),可 得到α?GΦ12(p)。

    根據(jù)Frobenius 映射原則,將α在GΦ12(p)群中滿足的性質(zhì)αp4+1=αp2展開,可得到式(9):

    其中:fr表示Frobenius 常數(shù),值為;aˉ表示擴域元素a的共軛。將式(9)展開并約減w3-v和Φ12(fr)=,得到式(10):

    式(10)中提供了式(6)中乘項ab、bc、ac另一種等效求解方式,如式(11)所示:

    算法6 為GΦ12(p)上的平方運算。

    算法6GΦ12(p)上的平方運算

    將十二次擴域群上的平方算法5 和十二次分圓子群的平方算法6 進行對比,由于共軛運算不會增加額外的加減法,因此前者需要36 個基域乘法和40 個基域加減法,后者需要18 個基域乘法和36 個基域加減法。底層運算的效率主要受制于基于蒙哥馬利算法的大數(shù)模乘運算,使用快速平方算法可以減少接近50%的模乘運算。本文使屬于分圓子群的十二次擴域元素采用快速平方算法,該算法使用的底層大數(shù)運算也是基于蒙哥馬利的模乘和大數(shù)加減運算,并不會造成額外的資源開銷。

    2.3 基域乘法數(shù)量分析

    在R-ate 對中高次冪ft的運算中,冪指數(shù)t為SM9 中的參數(shù)t,對應(yīng)值為0x600000000058F98A,漢明重量為13,數(shù)據(jù)位寬為63。由于底數(shù)f是變化的,因此采用反復(fù)平方-乘法算法,共需要12 個十二次擴域乘法和63 個平方運算,對指數(shù)t使用NAF 后可以將其漢明重量降低為11,數(shù)據(jù)位寬變?yōu)?4(NAF 會增加1 位數(shù)據(jù)位寬),在十二次分圓子群中f(-1)可以轉(zhuǎn)化為共軛fˉ計算,因此優(yōu)化后,僅需要10 個擴域乘法及64 個在第2 節(jié)引入的在分圓子群上的快速平方。

    在簽名中高次冪gr運算中,冪指數(shù)r為256 bit位寬的隨機數(shù),由于底數(shù)g是固定的,因此可以預(yù)存一些計算值,采用基于Comb 固定基計算,預(yù)存256 個十二次擴域的點,根據(jù)查找表計算結(jié)果需要31 個擴域平方和31 個擴域乘法。相比采用反復(fù)平方-乘法算法,對應(yīng)計算結(jié)果需要256 個擴域平方和128 個擴域乘法,即采用NAF(經(jīng)過R-ate 對計算后,仍保留分圓子群的性質(zhì),即模逆計算可以轉(zhuǎn)化為共軛計算)降低也需要約80 個擴域乘法,如果無法使用查找表的場合,可用后者進行優(yōu)化。表1 所示為采用快速平方算法前后的乘法數(shù)量對比。

    表1 高次冪基域乘法數(shù)量對比 Table 1 Comparison of multiplication of higher power base fields

    3 ASIP 結(jié)構(gòu)設(shè)計

    由于SM9 邏輯較為復(fù)雜,將其拆分成基域的運算需要復(fù)雜的控制信號,因此硬件架構(gòu)采用ASIP,其核心思想是針對某一特定目標的應(yīng)用領(lǐng)域定制一套專用指令集,然后開發(fā)出與該指令集相對的體系結(jié)構(gòu),最終根據(jù)該體系結(jié)構(gòu)高效地構(gòu)造復(fù)雜算法的專用微處理器結(jié)構(gòu),它具備通用處理器(General Purpose Processor,GPP)的可編程性和專用集成電路(Application Specific Integrated Circuit,ASIC)的 高速處理特性。

    從硬件角度來看,F(xiàn)PGA 具有片內(nèi)資源豐富、可重新配置、可實現(xiàn)大規(guī)模電路等特點,而且基于重用電路性質(zhì)可以縮小設(shè)計周期和提高資源利用率,因此FPGA 可以用作ASIP 的載體,在基礎(chǔ)電路固定的情況下,ASIP 可以通過編程的方式實現(xiàn)相應(yīng)的復(fù)雜算法,同時也具備了可擴展移植的特點。在ASIP 的設(shè)計中,選擇合適的體系架構(gòu)是關(guān)鍵性問題,目前較為主流的體系架構(gòu)為精簡指令集計算機(Reduced Instruction Set Computer,RISC)結(jié)構(gòu)和復(fù)雜指令集計算機(Complex Instruction Set Computer,CSIC)結(jié)構(gòu),相比于CSIC,RISC 采用固定長度的編碼長度,簡化了指令系統(tǒng),減少了指令譯碼的線路規(guī)模。

    本文采用自定義的32 bit RISC 指令,指令格式如表2 所示,表中第1 行數(shù)據(jù)代表比特位,指令集的設(shè)計遵循精簡、高效、可重用的原則,如普通加減法和模加減法在選用不同模式時使用相同的電路結(jié)構(gòu),在所有格式中,指令集架構(gòu)(Instruction Set Architecture,ISA)將源寄存器(RegS)、目的寄存器(RegD)、源控制和狀態(tài)寄存器(Control and Status Register,CSR)、CsrS 以及目的CSR(CsrD)固定在同樣位置,若使用立即數(shù)能保證編碼位置的嚴格對齊,從而降低譯碼模塊的復(fù)雜度。

    表2 指令格式 Table 2 Instruction format

    基礎(chǔ)通用指令主要用作控制程序指針,包括Nop指令、Call指令、Return指令、Goto指令,后 面3 條指令可實現(xiàn)較為復(fù)雜的邏輯控制,Type-I 類型指令主要用于實現(xiàn)對RegFile 寄存器的讀寫操作,包含RegCsrEachSet 指令實現(xiàn)CSR 與寄存器的雙向同時賦值或基于寄存器賦值的延伸使用方式,RegSetWith 指令以及GetPointToReg 指令實現(xiàn)寄存器間數(shù)據(jù)的賦值操作以及RegInc 指令實現(xiàn)寄存器中數(shù)據(jù)的自加一運算。Type-II 類型指令包括指令CSRSetWithImm,用于將相應(yīng)的CSR 賦值為基數(shù)的值。Type-III 主要包含指令BcRegERqImm,該指令實現(xiàn)有條件跳轉(zhuǎn),也是構(gòu)建循環(huán)的必須指令。

    本文設(shè)計的ASIP 整體結(jié)構(gòu)框如圖3 所示。

    圖3 ASIP 的整體結(jié)構(gòu)Fig.3 Overall structure of ASIP

    硬件層實現(xiàn)了有限域算數(shù)單元擴充的通用處理器,因此確保了平臺的靈活性和通用性,對應(yīng)模塊的功能如下:

    1)算法核單元Core 通過程序定序器(Program Sequence)處理程序存儲器(Program Rom)中的二進制指令,相應(yīng)指令解析流程為指令獲取IF、指令解碼DE 以及指令執(zhí)行EXE,解析后執(zhí)行相應(yīng)的控制和數(shù)據(jù)傳遞功能,并提供下一條指令在程序存儲器中的地址。

    2)算數(shù)運算單元ALU 中包括基于蒙哥馬利和Karatsuba 算法完成基域的乘法和求逆,由于大量的基域加減法和乘法在執(zhí)行時間上重合,因此加減法單元被設(shè)計在Core 中,從而可以進行并行處理以減少總時鐘周期。

    3)組件單元中包括取預(yù)存值的模塊Ng、降低漢明重量的NAF 模塊以及計算高次冪的Comb 基模塊等,ALU 和組件均由控制模塊給出執(zhí)行信號,并占用相同的數(shù)據(jù)總線。

    4)通用寄存器組(General Purpose Register Set,GPRS)為ALU 提供操作數(shù)、暫存運算結(jié)果以及初始化時預(yù)存常參量的功能。

    5)控制和狀態(tài)寄存器Csr 用于促進Core 和ALU之間的數(shù)據(jù)傳遞。

    邏輯層匯編編譯器將基于RISC 指令集編寫的匯編文件編譯成典型FPGA ROM 宏單元的程序內(nèi)容配置文件,匯編文件的編寫需考慮到乘法和其他操作的并行性,編譯器由Python 編寫,具有完整的錯誤檢查功能,利于軟件程序的自檢。

    4 實驗結(jié)果與分析

    為驗證快速平方算法并對其資源開銷和運算性能進行評估,本文使用SpinalHDL 語言實現(xiàn),基于Xlinx Artix-7 FPGA(XC7A50T-1FTG256C)進行實際測試,并分析硬件實現(xiàn)性能和資源開銷。

    4.1 硬件資源分析

    為評估硬件資源所需的開銷,本文將實現(xiàn)SM9算法的ASIP 以167 MHz 的時鐘頻率進行綜合。本文底層通用運算模塊的硬件實現(xiàn)上重點在于充分利用ASIP 的可編程性,最占用資源的模塊為蒙哥馬利模乘Mul 和模逆Inv 模塊。模乘器的實現(xiàn)并未采用狀態(tài)機,而是采用全流水的形式,在擴域乘法上,連續(xù)乘法結(jié)果的輸出可以極大降低時鐘周期。模逆器可以選擇用微碼實現(xiàn),從而省去接近13.6%的硬件資源開銷,本文考慮到該密碼算法核的通用性,選擇保留模逆器。算法核單元Core 為最需要減低面積的模塊,主要方向為重利用寄存器,最終為放置多組算法核提供了可行性,本文算法的各個模塊硬件綜合資源開銷數(shù)據(jù)如表3 所示。分別使用查找 表(Look-Up-Table)、塊隨機 存儲器(Block Random Access Memory,BRAM)、數(shù)字信號處理器(Digital Signal Process,DSP)作為硬件綜合資源開銷的單位。由表3 可知,本文算法總體資源占用相比于文獻[18]算法,需要的硬件資源LUTS 有所減少。

    表3 本文算法各模塊硬件資源開銷 Table 3 Hardware resource cost of each module of algorithm in this paper

    4.2 時鐘周期分析

    表4 給出了各基本運算的時鐘周期數(shù),本文為了降低時鐘周期,令底層蒙哥馬利模乘采用全流水的形式,即兩個連續(xù)的乘法運算可以無延時地輸入乘法器,從而可以更好地利用ASIP 的可編程性。大數(shù)的模加減運算在算法核Core 中,由于ASIP 的數(shù)據(jù)交互在Core 和Csr 之間進行,需要將加數(shù)分別從Csr送入Core 再取出結(jié)果,至少需要3 個及以上時鐘周期。本文采用流水加法,可以連續(xù)送入加數(shù),在取模的同時送入下一組加數(shù),從而減少到兩個周期。匯編的靈活性使得流水加減法和44 級乘法流水可以交替進行,經(jīng)優(yōu)化運算周期數(shù)表3 為最終優(yōu)化結(jié)果,其中f×g,f2分別為對應(yīng)擴域的乘法,相比于基本十二次擴域元素的平方,分圓子群上的平方運算時鐘周期數(shù)降低了約47.14%。ft,gr為R-ate 對和簽名算法中的高次冪運算,kP為簽名中的點乘運算。

    表4 不同基本運算的時鐘周期數(shù)對比 Table 4 Comparison of clock cycles of different basic operations 單位:個

    SM9 簽名運算中包含高次冪和G1點乘兩個相對復(fù)雜的運算,表5 所示為不同平臺簽名時間的對比,文獻[30]算法基于Arria10 軟件平臺實現(xiàn),但并未使用Comb 固定基,性能相對較差,文獻[18]算法基于XC7K325T 硬件平臺,為了節(jié)省高次冪所占用的存儲空間,只預(yù)存4 個擴域值,并令擴域平方和乘法使用相同的結(jié)構(gòu),簽名時間較長。文獻[31]算法基于i5-4590 CPU,預(yù)存的數(shù)值與本文一致,但未使用快速平方算法和ASIP 硬件架構(gòu),因此性能較本文也差一些。綜上分析,采用ASIP 的硬件架構(gòu),在簽名算法中使用快速平方算法對性能有較大提升。

    5 結(jié)束語

    本文根據(jù)R-ate 對映射出來的擴域元素屬于十二次分圓子群的性質(zhì),推導(dǎo)出基于該子群的快速平方算法,并將該平方算法應(yīng)用在SM9 簽名和驗簽中,簽名中高次冪減少了20%的基域乘法數(shù)量,驗簽中高次冪減少了42.1%的乘法數(shù)量。本文針對SM9的特性完成了基于ASIP 的硬件設(shè)計,并在Xilinx Artix-7 FPGA 平臺上進行了實際測試。實驗結(jié)果表明,在167 MHz 的時鐘頻率條件下,不增加額外的硬件資源開銷,完成一次SM9 簽名的時間僅為0.244 ms。下一步將嘗試利用IDDMM 算法,優(yōu)化底層大數(shù)算法,在相同性能的情況下減少硬件資源開銷。

    猜你喜歡
    蒙哥馬利圓子乘法
    算乘法
    我們一起來學(xué)習(xí)“乘法的初步認識”
    蒙哥馬利
    《整式的乘法與因式分解》鞏固練習(xí)
    把加法變成乘法
    清明圓子
    小圓子姐姐的好玩事件
    小圓子姐姐的好玩事件
    藏在地下的快樂
    蒙哥馬利與艾森豪威爾打賭
    日本熟妇午夜| 色av中文字幕| 免费观看精品视频网站| 日本熟妇午夜| av国产免费在线观看| 99精品欧美一区二区三区四区| 成人午夜高清在线视频| 亚洲成a人片在线一区二区| 国产探花在线观看一区二区| 久久久久久人人人人人| 亚洲av美国av| 丝袜人妻中文字幕| 91老司机精品| 动漫黄色视频在线观看| 国产欧美日韩一区二区三| 搡老妇女老女人老熟妇| 一进一出抽搐动态| 亚洲成av人片在线播放无| 成人特级黄色片久久久久久久| 黄色 视频免费看| 日韩欧美国产一区二区入口| 亚洲精品在线美女| 国产爱豆传媒在线观看| 欧美日韩综合久久久久久 | 国产精华一区二区三区| а√天堂www在线а√下载| 琪琪午夜伦伦电影理论片6080| 精品国产乱码久久久久久男人| 美女黄网站色视频| 在线视频色国产色| 色在线成人网| 免费看a级黄色片| 欧美日本亚洲视频在线播放| 色噜噜av男人的天堂激情| 19禁男女啪啪无遮挡网站| 久久久久久国产a免费观看| 亚洲精品美女久久av网站| 欧美zozozo另类| e午夜精品久久久久久久| 精品久久久久久久人妻蜜臀av| 色哟哟哟哟哟哟| 亚洲av美国av| 亚洲成人久久爱视频| 精品国产乱子伦一区二区三区| 亚洲人成网站在线播放欧美日韩| 男女床上黄色一级片免费看| 免费大片18禁| 日韩三级视频一区二区三区| 亚洲激情在线av| 男人舔女人的私密视频| 国产精品99久久99久久久不卡| av福利片在线观看| 日本黄大片高清| 国产精品99久久久久久久久| 人妻久久中文字幕网| 毛片女人毛片| 国产精品精品国产色婷婷| 午夜亚洲福利在线播放| 精品国产乱码久久久久久男人| 亚洲,欧美精品.| 国产av在哪里看| 特级一级黄色大片| 亚洲在线自拍视频| 亚洲欧美日韩高清专用| aaaaa片日本免费| 国产精品野战在线观看| 男女之事视频高清在线观看| 麻豆成人av在线观看| 麻豆成人午夜福利视频| 久久国产乱子伦精品免费另类| 欧美中文综合在线视频| 床上黄色一级片| 欧美精品啪啪一区二区三区| 男人的好看免费观看在线视频| 日韩欧美精品v在线| av欧美777| 美女黄网站色视频| 天天添夜夜摸| a级毛片在线看网站| 露出奶头的视频| 亚洲色图av天堂| 久99久视频精品免费| 国产精品香港三级国产av潘金莲| 日韩av在线大香蕉| 国产伦在线观看视频一区| 精品久久久久久久末码| 亚洲专区中文字幕在线| 熟女少妇亚洲综合色aaa.| 哪里可以看免费的av片| 超碰成人久久| 男人的好看免费观看在线视频| 国产野战对白在线观看| 制服人妻中文乱码| 在线观看美女被高潮喷水网站 | 啦啦啦观看免费观看视频高清| 精品免费久久久久久久清纯| 老汉色∧v一级毛片| 欧美成人免费av一区二区三区| www.999成人在线观看| 手机成人av网站| 热99re8久久精品国产| 丰满的人妻完整版| 久久精品国产综合久久久| 18禁裸乳无遮挡免费网站照片| 久久人人精品亚洲av| 久久久久久久久免费视频了| 两个人视频免费观看高清| 两个人的视频大全免费| 国产久久久一区二区三区| av在线天堂中文字幕| 成人特级黄色片久久久久久久| 日本黄色片子视频| 免费在线观看影片大全网站| 色播亚洲综合网| 1000部很黄的大片| 国产久久久一区二区三区| 亚洲九九香蕉| 身体一侧抽搐| 丰满人妻熟妇乱又伦精品不卡| 99国产综合亚洲精品| 国内精品美女久久久久久| 亚洲男人的天堂狠狠| 嫩草影院精品99| 精品国产超薄肉色丝袜足j| 亚洲avbb在线观看| 成在线人永久免费视频| 两个人的视频大全免费| 欧洲精品卡2卡3卡4卡5卡区| 舔av片在线| 精品国产超薄肉色丝袜足j| 午夜成年电影在线免费观看| 国产精品女同一区二区软件 | 精品99又大又爽又粗少妇毛片 | 成人午夜高清在线视频| 成人特级av手机在线观看| 国产精品久久视频播放| 亚洲人成伊人成综合网2020| 亚洲欧洲精品一区二区精品久久久| 一个人看视频在线观看www免费 | 久久久国产成人精品二区| 成人av在线播放网站| 国产免费av片在线观看野外av| 在线十欧美十亚洲十日本专区| 国产69精品久久久久777片 | 夜夜夜夜夜久久久久| 亚洲av电影在线进入| 国产精品影院久久| 91在线观看av| 精品无人区乱码1区二区| 亚洲精品粉嫩美女一区| 我的老师免费观看完整版| 精品电影一区二区在线| 999久久久国产精品视频| 日本五十路高清| 97碰自拍视频| 成人av一区二区三区在线看| 免费在线观看影片大全网站| 欧美日韩精品网址| 国产成人啪精品午夜网站| 日本 欧美在线| 丰满的人妻完整版| 日韩中文字幕欧美一区二区| 中文在线观看免费www的网站| 国模一区二区三区四区视频 | 99热6这里只有精品| 九九热线精品视视频播放| 欧美+亚洲+日韩+国产| 色综合婷婷激情| 国产视频内射| 一夜夜www| 色噜噜av男人的天堂激情| 亚洲av五月六月丁香网| 色尼玛亚洲综合影院| 亚洲成a人片在线一区二区| 美女被艹到高潮喷水动态| 小说图片视频综合网站| 高潮久久久久久久久久久不卡| 真人一进一出gif抽搐免费| АⅤ资源中文在线天堂| ponron亚洲| 国产亚洲精品av在线| 狂野欧美激情性xxxx| 欧美激情在线99| 日韩欧美一区二区三区在线观看| 午夜两性在线视频| 国产高清三级在线| 亚洲欧美日韩高清专用| 女生性感内裤真人,穿戴方法视频| 日韩精品青青久久久久久| 亚洲成av人片在线播放无| 久久精品国产99精品国产亚洲性色| 狠狠狠狠99中文字幕| 亚洲片人在线观看| 女同久久另类99精品国产91| 91老司机精品| 99热6这里只有精品| 一夜夜www| 在线永久观看黄色视频| 久久精品91蜜桃| 看片在线看免费视频| xxxwww97欧美| 免费人成视频x8x8入口观看| 国产私拍福利视频在线观看| 悠悠久久av| 9191精品国产免费久久| 91麻豆av在线| 亚洲精品久久国产高清桃花| 长腿黑丝高跟| 人人妻,人人澡人人爽秒播| 特级一级黄色大片| 日韩欧美国产在线观看| 国产淫片久久久久久久久 | 中文字幕熟女人妻在线| 亚洲国产精品999在线| 麻豆成人av在线观看| 国产精品电影一区二区三区| 成年免费大片在线观看| 亚洲国产欧美一区二区综合| 亚洲熟妇中文字幕五十中出| 国产精品久久久久久亚洲av鲁大| 老司机深夜福利视频在线观看| 法律面前人人平等表现在哪些方面| 真人一进一出gif抽搐免费| 精品国产乱码久久久久久男人| 国产免费av片在线观看野外av| 黄色 视频免费看| 国产成+人综合+亚洲专区| 黄色丝袜av网址大全| 国产成人av教育| 亚洲av熟女| 中文字幕人妻丝袜一区二区| 国产精品影院久久| av天堂中文字幕网| 日日摸夜夜添夜夜添小说| 亚洲第一欧美日韩一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲av成人一区二区三| 亚洲国产精品久久男人天堂| 欧美日韩一级在线毛片| 精品99又大又爽又粗少妇毛片 | 黄色成人免费大全| 男女做爰动态图高潮gif福利片| 老熟妇仑乱视频hdxx| 少妇熟女aⅴ在线视频| 亚洲人成网站高清观看| 久久久国产成人精品二区| 嫁个100分男人电影在线观看| 视频区欧美日本亚洲| 亚洲美女视频黄频| 日韩欧美国产一区二区入口| 一级黄色大片毛片| 香蕉久久夜色| 日本一本二区三区精品| 欧美不卡视频在线免费观看| 嫩草影视91久久| 久久这里只有精品中国| 国产av不卡久久| 日韩欧美免费精品| www.www免费av| 久久伊人香网站| 少妇的丰满在线观看| 黄色片一级片一级黄色片| 久久久久国内视频| 亚洲七黄色美女视频| 综合色av麻豆| 天堂动漫精品| 他把我摸到了高潮在线观看| 日韩欧美精品v在线| 日本免费一区二区三区高清不卡| 婷婷精品国产亚洲av| 国产伦在线观看视频一区| 国产精品电影一区二区三区| 熟妇人妻久久中文字幕3abv| av福利片在线观看| 婷婷精品国产亚洲av在线| 久久精品国产清高在天天线| 中文字幕熟女人妻在线| 久久久久国内视频| 色视频www国产| 国产激情欧美一区二区| 真实男女啪啪啪动态图| 日韩欧美国产在线观看| 精品99又大又爽又粗少妇毛片 | 久久精品综合一区二区三区| 99精品欧美一区二区三区四区| 久久这里只有精品中国| av国产免费在线观看| 免费看a级黄色片| 91字幕亚洲| 亚洲成人久久性| 欧美日韩黄片免| 全区人妻精品视频| av天堂中文字幕网| 手机成人av网站| 成人高潮视频无遮挡免费网站| 亚洲国产日韩欧美精品在线观看 | xxxwww97欧美| 在线免费观看不下载黄p国产 | 亚洲激情在线av| 久久精品夜夜夜夜夜久久蜜豆| 美女大奶头视频| 亚洲成人精品中文字幕电影| 人人妻,人人澡人人爽秒播| 亚洲 国产 在线| 悠悠久久av| 我的老师免费观看完整版| 成年女人看的毛片在线观看| 国产乱人伦免费视频| 亚洲午夜精品一区,二区,三区| 亚洲国产日韩欧美精品在线观看 | 99久国产av精品| www国产在线视频色| 成人鲁丝片一二三区免费| 国产亚洲欧美98| 成人鲁丝片一二三区免费| 桃色一区二区三区在线观看| 国内精品久久久久久久电影| 国产成人av教育| 狂野欧美白嫩少妇大欣赏| 别揉我奶头~嗯~啊~动态视频| 久久午夜亚洲精品久久| 免费观看的影片在线观看| 美女cb高潮喷水在线观看 | 欧美日本视频| 亚洲午夜理论影院| 香蕉久久夜色| 一级毛片高清免费大全| 可以在线观看毛片的网站| 日日摸夜夜添夜夜添小说| 成人欧美大片| 亚洲中文日韩欧美视频| 欧美高清成人免费视频www| 午夜日韩欧美国产| 欧美乱码精品一区二区三区| 久久精品国产综合久久久| 久久久久免费精品人妻一区二区| 国产午夜精品论理片| 两性午夜刺激爽爽歪歪视频在线观看| 成人永久免费在线观看视频| 又黄又粗又硬又大视频| 欧美激情久久久久久爽电影| 国产精品国产高清国产av| 亚洲专区国产一区二区| 午夜两性在线视频| av在线蜜桃| 日本免费一区二区三区高清不卡| 嫩草影视91久久| 色在线成人网| avwww免费| 一进一出好大好爽视频| 日本精品一区二区三区蜜桃| 国产av不卡久久| 最近视频中文字幕2019在线8| 搡老妇女老女人老熟妇| 老鸭窝网址在线观看| 一本久久中文字幕| 别揉我奶头~嗯~啊~动态视频| 很黄的视频免费| 老司机午夜福利在线观看视频| 欧洲精品卡2卡3卡4卡5卡区| 两个人看的免费小视频| 国产高清三级在线| 精品久久久久久久人妻蜜臀av| 亚洲无线观看免费| 欧美日韩精品网址| 国产一级毛片七仙女欲春2| 伊人久久大香线蕉亚洲五| 欧美av亚洲av综合av国产av| 日本 av在线| 日韩欧美三级三区| 天堂动漫精品| 欧美在线黄色| 精华霜和精华液先用哪个| 成人国产一区最新在线观看| 日韩欧美精品v在线| 国产欧美日韩一区二区三| 国产一区二区在线av高清观看| 久久中文字幕一级| 性色avwww在线观看| 国产精品美女特级片免费视频播放器 | 欧美性猛交╳xxx乱大交人| 一本久久中文字幕| 小蜜桃在线观看免费完整版高清| 男人舔女人的私密视频| 亚洲av日韩精品久久久久久密| 美女 人体艺术 gogo| netflix在线观看网站| 日本与韩国留学比较| 91av网站免费观看| 在线看三级毛片| 欧美大码av| 亚洲专区字幕在线| 精品一区二区三区视频在线观看免费| 精品人妻1区二区| 欧美午夜高清在线| 极品教师在线免费播放| 18禁裸乳无遮挡免费网站照片| 老司机午夜十八禁免费视频| 99久久成人亚洲精品观看| 99国产精品99久久久久| 亚洲专区国产一区二区| 人人妻,人人澡人人爽秒播| 欧美午夜高清在线| 偷拍熟女少妇极品色| 国产成人影院久久av| 一级毛片精品| 国产精品久久久av美女十八| 亚洲aⅴ乱码一区二区在线播放| www.精华液| 国产亚洲av高清不卡| 国产高清视频在线观看网站| 日韩有码中文字幕| 久久精品国产综合久久久| 色噜噜av男人的天堂激情| 国产精品av久久久久免费| 后天国语完整版免费观看| 午夜成年电影在线免费观看| 在线国产一区二区在线| 午夜福利在线观看免费完整高清在 | 日韩av在线大香蕉| aaaaa片日本免费| 高潮久久久久久久久久久不卡| 曰老女人黄片| 男女午夜视频在线观看| 老汉色av国产亚洲站长工具| 男女视频在线观看网站免费| 97超级碰碰碰精品色视频在线观看| 精品久久久久久久久久免费视频| 岛国在线观看网站| 国产av在哪里看| 99在线人妻在线中文字幕| 国产精品久久视频播放| www国产在线视频色| 99热6这里只有精品| 两个人看的免费小视频| 国产毛片a区久久久久| 日韩精品青青久久久久久| 美女高潮喷水抽搐中文字幕| 久久亚洲真实| 精品午夜福利视频在线观看一区| 久久久久久久久中文| 999久久久精品免费观看国产| 国产精品av视频在线免费观看| 国产精品av久久久久免费| 日韩有码中文字幕| 99热这里只有是精品50| av福利片在线观看| 色噜噜av男人的天堂激情| 亚洲九九香蕉| 很黄的视频免费| 日日摸夜夜添夜夜添小说| 久久久精品大字幕| 欧美日韩瑟瑟在线播放| 日韩欧美国产一区二区入口| 亚洲熟妇熟女久久| 两性夫妻黄色片| 国产精品永久免费网站| 色老头精品视频在线观看| 在线视频色国产色| 国内毛片毛片毛片毛片毛片| x7x7x7水蜜桃| 成人精品一区二区免费| 日韩欧美 国产精品| 国产欧美日韩精品亚洲av| 国产亚洲av嫩草精品影院| 中文在线观看免费www的网站| 网址你懂的国产日韩在线| 午夜福利欧美成人| 亚洲七黄色美女视频| 免费看日本二区| 成人永久免费在线观看视频| 99国产极品粉嫩在线观看| 综合色av麻豆| 亚洲欧美激情综合另类| 午夜日韩欧美国产| 人人妻,人人澡人人爽秒播| 午夜福利免费观看在线| 午夜激情欧美在线| 人人妻人人看人人澡| 成人国产一区最新在线观看| 亚洲中文av在线| 午夜激情欧美在线| 亚洲国产日韩欧美精品在线观看 | 久久精品亚洲精品国产色婷小说| 亚洲真实伦在线观看| 嫩草影院精品99| 欧美丝袜亚洲另类 | 无人区码免费观看不卡| 中文字幕av在线有码专区| 99国产极品粉嫩在线观看| 叶爱在线成人免费视频播放| 最新在线观看一区二区三区| 老司机深夜福利视频在线观看| 搡老岳熟女国产| 欧美激情在线99| 高清在线国产一区| 亚洲国产高清在线一区二区三| 中文字幕人妻丝袜一区二区| 久9热在线精品视频| 国产伦精品一区二区三区四那| 97碰自拍视频| 少妇裸体淫交视频免费看高清| 精品午夜福利视频在线观看一区| 色老头精品视频在线观看| 婷婷六月久久综合丁香| a在线观看视频网站| 人妻丰满熟妇av一区二区三区| 老熟妇仑乱视频hdxx| 久久久精品欧美日韩精品| www国产在线视频色| 国产精品98久久久久久宅男小说| 色综合亚洲欧美另类图片| 香蕉国产在线看| 色综合婷婷激情| 少妇人妻一区二区三区视频| 久久亚洲真实| 天堂网av新在线| 久久久久亚洲av毛片大全| 日本免费a在线| 日本在线视频免费播放| 亚洲中文字幕一区二区三区有码在线看 | 久久久国产精品麻豆| 久久精品国产99精品国产亚洲性色| 成年版毛片免费区| 中文字幕人妻丝袜一区二区| 三级毛片av免费| 不卡av一区二区三区| 亚洲激情在线av| 欧美日韩一级在线毛片| 国产精品99久久久久久久久| 婷婷六月久久综合丁香| 成人亚洲精品av一区二区| 男人舔女人下体高潮全视频| 成年免费大片在线观看| 国产高清视频在线播放一区| 午夜免费激情av| 老熟妇乱子伦视频在线观看| 国产精品自产拍在线观看55亚洲| 国产精品一区二区免费欧美| 久久精品aⅴ一区二区三区四区| 欧美3d第一页| 国内少妇人妻偷人精品xxx网站 | 免费观看精品视频网站| 国产精品久久久av美女十八| 两性夫妻黄色片| 日韩国内少妇激情av| www.999成人在线观看| 中出人妻视频一区二区| 国产主播在线观看一区二区| 国产人伦9x9x在线观看| 亚洲av成人av| 日韩有码中文字幕| 黑人操中国人逼视频| 久久精品国产亚洲av香蕉五月| bbb黄色大片| 老司机在亚洲福利影院| 国产一区二区在线av高清观看| 欧美成人免费av一区二区三区| 国产一区二区三区视频了| 搡老妇女老女人老熟妇| 欧美一级a爱片免费观看看| 97人妻精品一区二区三区麻豆| 香蕉国产在线看| 成人高潮视频无遮挡免费网站| 老汉色av国产亚洲站长工具| 天堂网av新在线| 免费高清视频大片| 日韩大尺度精品在线看网址| 久久久久久久久久黄片| 制服人妻中文乱码| 午夜免费观看网址| 亚洲欧洲精品一区二区精品久久久| 最新中文字幕久久久久 | 天堂av国产一区二区熟女人妻| 亚洲精品美女久久久久99蜜臀| 免费观看精品视频网站| 久久久国产精品麻豆| 搞女人的毛片| 噜噜噜噜噜久久久久久91| 亚洲人成网站高清观看| 最新中文字幕久久久久 | 色尼玛亚洲综合影院| 久久国产乱子伦精品免费另类| 久久久国产成人免费| 亚洲专区国产一区二区| 日韩欧美免费精品| 麻豆一二三区av精品| 91麻豆精品激情在线观看国产| 99久国产av精品| 久久久久亚洲av毛片大全| 两性夫妻黄色片| 国产黄片美女视频| 在线观看美女被高潮喷水网站 | 亚洲精品粉嫩美女一区| 欧美日本视频| 最近最新中文字幕大全免费视频| 在线观看66精品国产| 麻豆成人午夜福利视频| 日韩成人在线观看一区二区三区| 高清在线国产一区| 一a级毛片在线观看| 久久久国产成人精品二区| 又粗又爽又猛毛片免费看| tocl精华| 亚洲电影在线观看av| 18美女黄网站色大片免费观看| 少妇熟女aⅴ在线视频| 久久中文字幕人妻熟女| 精品久久久久久久人妻蜜臀av| 亚洲国产欧洲综合997久久,| 日韩欧美国产在线观看| 国产精品av视频在线免费观看| 免费看日本二区| 亚洲欧美日韩无卡精品| 国产日本99.免费观看|