• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SM4抗差分功耗分析輕量級(jí)門限實(shí)現(xiàn)

    2023-11-29 12:10:32蒲金偉高傾健鄭欣徐迎暉
    計(jì)算機(jī)應(yīng)用 2023年11期
    關(guān)鍵詞:數(shù)據(jù)位掩碼門限

    蒲金偉,高傾健,鄭欣,徐迎暉

    SM4抗差分功耗分析輕量級(jí)門限實(shí)現(xiàn)

    蒲金偉,高傾健,鄭欣*,徐迎暉

    (廣東工業(yè)大學(xué) 自動(dòng)化學(xué)院,廣州 510006)( ? 通信作者電子郵箱xinzheng9209@gmail.com)

    針對(duì)SM4門限實(shí)現(xiàn)(TI)面積大、隨機(jī)數(shù)消耗多的問題,提出一種SM4門限實(shí)現(xiàn)的改進(jìn)方案。在滿足門限實(shí)現(xiàn)理論的情況下,對(duì)S盒非線性求逆進(jìn)行了無隨機(jī)共享,并引入面向域的乘法掩碼方案,將S盒隨機(jī)數(shù)消耗減少至12 bit;基于流水線思想,設(shè)計(jì)了新的8 bit數(shù)據(jù)位寬的SM4串行體系結(jié)構(gòu),復(fù)用門限S盒,并優(yōu)化SM4線性函數(shù),使SM4門限實(shí)現(xiàn)面積更加緊湊,僅6 513 GE,相較于128 bit數(shù)據(jù)位寬的SM4門限實(shí)現(xiàn)方案,所提方案的面積減小了63.7%以上,并且更好地權(quán)衡了速度和面積。經(jīng)側(cè)信道檢驗(yàn),所提出的改進(jìn)方案具備抗一階差分功耗分析(DPA)能力。

    SM4;差分功耗分析;門限實(shí)現(xiàn);S盒;非線性求逆;無隨機(jī)共享;面向域的乘法掩碼方案

    0 引言

    SM4算法[1]是我國(guó)國(guó)家密碼管理局于2012年3月公布的第一個(gè)完全自主設(shè)計(jì)的商用對(duì)稱加密算法,是主要用于無線局域網(wǎng)和可信計(jì)算系統(tǒng)的專用分組密碼算法,在不同場(chǎng)景下對(duì)數(shù)據(jù)加密保護(hù),目前在金融交易、物聯(lián)網(wǎng)、通信等領(lǐng)域被廣泛應(yīng)用。因此SM4安全性的研究對(duì)我國(guó)密碼學(xué)發(fā)展、社會(huì)經(jīng)濟(jì)發(fā)展、信息安全等具有重要意義。

    美國(guó)密碼學(xué)家Kocher[2]在20世紀(jì)90年代末首次提出了側(cè)信道分析(Side Channel Analysis, SCA),并成功對(duì)一些主流加密算法進(jìn)行了攻擊,SCA成為加密算法實(shí)現(xiàn)的最大的安全威脅之一。在密碼學(xué)領(lǐng)域?yàn)閾魯CA而開發(fā)的眾多對(duì)策中,Nikova等[3]和Bilgin等[4]提出的基于門限實(shí)現(xiàn)的對(duì)策無疑是當(dāng)今最流行的對(duì)策,該對(duì)策基于秘密共享的思想,使用多個(gè)隨機(jī)變量作用于一個(gè)中間值,即使在探針攻擊[3]的情況下,依然能保證安全性,并且具備抗差分功耗分析(Differential Power Analysis, DPA)的能力。自2006年以來,門限實(shí)現(xiàn)被廣泛應(yīng)用于應(yīng)用于高級(jí)加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES)、PRINCE、數(shù)據(jù)加密標(biāo)準(zhǔn)(Data Encryption Standard, DES)等國(guó)際加密算法中,有效降低了加密算法在側(cè)信道攻擊中的脆弱性,但針對(duì)SM4的門限實(shí)現(xiàn)方案較少。2007年,Liu等[5]給出了SM4算法S盒的代數(shù)表達(dá)式,奠定了SM4算法的研究基礎(chǔ);2014年,Liang等[6]利用正則基在復(fù)合域中實(shí)現(xiàn)求逆,提出了更緊湊的S盒;2018年,李新超等[7-8]構(gòu)造秘密共享函數(shù)代替仿射變換,提出了兩種基于門限實(shí)現(xiàn)的SM4 S盒結(jié)構(gòu),并具備抗一階、抗二階DPA的能力,但并未在實(shí)際應(yīng)用中進(jìn)行側(cè)信道安全分析;2022年,武小年等[9]基于多項(xiàng)式基設(shè)計(jì)了面積更緊湊的門限SM4方案,具備抗一階DPA能力。就目前來說,現(xiàn)有文獻(xiàn)主要關(guān)注SM4 S盒的門限實(shí)現(xiàn)設(shè)計(jì)方案,但S盒門限實(shí)現(xiàn)仍存在整體實(shí)現(xiàn)硬件開銷大、隨機(jī)數(shù)使用多等缺點(diǎn)。此外門限SM4均采用128 bit數(shù)據(jù)位寬的結(jié)構(gòu),存在S盒門限實(shí)現(xiàn)面積增大導(dǎo)致SM4整體實(shí)現(xiàn)面積顯著增加的缺點(diǎn),在門限AES實(shí)現(xiàn)中,均采用8 bit數(shù)據(jù)位寬的串行結(jié)構(gòu)以克服上述缺點(diǎn)。

    本文基于正則基S盒結(jié)構(gòu),對(duì)復(fù)合域求逆均勻共享進(jìn)行優(yōu)化實(shí)現(xiàn),并引入面向域掩碼(Domain Oriented Masking, DOM)方案,設(shè)計(jì)更緊湊、隨機(jī)數(shù)更少的SM4門限S盒;基于8 bit數(shù)據(jù)位寬的串行SM4以及門限S盒結(jié)構(gòu),提出SM4輪函數(shù)中線性函數(shù)的優(yōu)化實(shí)現(xiàn),設(shè)計(jì)了新的基于流水線設(shè)計(jì)的門限SM4結(jié)構(gòu),正確實(shí)現(xiàn)SM4加密運(yùn)算;相較于文獻(xiàn)[7-9]采用的128 bit數(shù)據(jù)位寬的門限SM4,本文結(jié)構(gòu)中門限S盒的數(shù)量?jī)H為1,有效避免了門限S盒面積較大導(dǎo)致整體SM4面積大幅增加的問題,具有更好的時(shí)間-面積積(Area-Time Product, ATP)性能指標(biāo)。仿真結(jié)果表明,本文設(shè)計(jì)的SM4硬件結(jié)構(gòu)面積更加緊湊,所需隨機(jī)數(shù)更少,在一階DPA下具備安全性。

    1 預(yù)備知識(shí)

    1.1 門限實(shí)現(xiàn)理論

    性質(zhì)1 正確性(Correctness)。異或所有共享分量值等于未共享變量值。

    1.2 正則基求逆

    其中:為仿射矩陣;表示輸入的第 bit;為行向量。

    在復(fù)合域進(jìn)行S盒計(jì)算時(shí),需要先進(jìn)行前仿射、同構(gòu)映射運(yùn)算,在設(shè)計(jì)中,兩個(gè)運(yùn)算進(jìn)行合并可提高計(jì)算效率,定義線性運(yùn)算LM如下:

    在S盒復(fù)合域計(jì)算末尾,會(huì)進(jìn)行逆同構(gòu)映射、仿射運(yùn)算,同樣采用合并的方法進(jìn)行實(shí)現(xiàn),定義線性運(yùn)算ILM如下:

    2 S盒門限實(shí)現(xiàn)方案

    圖1描述了本文采用的復(fù)合域分解的S盒,根據(jù)各函數(shù)的線性和非線性,將它劃分為了5個(gè)部分,并且采用2輸入共享方案,由性質(zhì)2可知,可以抵御一階DPA。接下來以一種分階段的方式來介紹門限S盒設(shè)計(jì),其中每個(gè)階段由流水線寄存器進(jìn)行分隔。完整的門限S盒如圖2所示。

    圖 2 SM4 S盒門限實(shí)現(xiàn)結(jié)構(gòu)

    其中:

    算法1 檢驗(yàn)掩蔽均勻性。

    輸出 True,F(xiàn)alse。

    end For

    end For

    Return False

    end if

    end For

    end For

    Return True

    (19)

    3 SM4線性函數(shù)優(yōu)化設(shè)計(jì)

    4 SM4門限實(shí)現(xiàn)電路結(jié)構(gòu)

    4.1 整體結(jié)構(gòu)

    文獻(xiàn)[3-4]中所設(shè)計(jì)的門限AES電路結(jié)構(gòu),均采用8 bit數(shù)據(jù)位寬的串行AES結(jié)構(gòu),例化一個(gè)門限S盒模塊,按行逐字節(jié)加載明文和密鑰,進(jìn)而避免門限S盒面積過大導(dǎo)致整體AES面積大幅增加。本文結(jié)合文獻(xiàn)[3,15]的方法,并考慮SM4以及門限S盒的整體硬件結(jié)構(gòu),設(shè)計(jì)了基于門限S盒實(shí)現(xiàn)的SM4加密電路結(jié)構(gòu),如圖5所示。采用串行實(shí)現(xiàn)來進(jìn)行輪操作和密鑰調(diào)度,總體結(jié)構(gòu)包括2個(gè)狀態(tài)寄存器,1個(gè)密鑰寄存器、1個(gè)門限S盒、1個(gè)偽隨機(jī)數(shù)生成模塊。在數(shù)據(jù)路徑上8 bit和128 bit數(shù)據(jù)位寬,128 bit數(shù)據(jù)位寬僅用于加密開始前后的明文共享、密鑰、密文共享的讀寫。

    圖5 SM4門限實(shí)現(xiàn)串行體系結(jié)構(gòu)

    4.2 狀態(tài)寄存器

    圖6 SM4狀態(tài)寄存器

    4.3 密鑰寄存器

    5 安全性分析與驗(yàn)證

    5.1 安全性分析

    為了對(duì)SM4門限實(shí)現(xiàn)的安全性進(jìn)行評(píng)估,本設(shè)計(jì)在SPARTAN-6 XC6SLX9 型號(hào)芯片的FPGA開發(fā)板中進(jìn)行實(shí)現(xiàn),使用PICO 3206D數(shù)字示波器采集電路加密時(shí)的實(shí)際功耗曲線,采樣頻率為250 MHz。在本設(shè)計(jì)中采用偽隨機(jī)數(shù)發(fā)生器(Pseudo-Random Number Generator,PRNG)為門限S盒提供隨機(jī)數(shù),因此分別采集關(guān)閉PRNG和開啟PRNG的1萬條功耗曲線進(jìn)行安全性對(duì)比,圖8展示了門限SM4加密前4輪的功耗曲線,可以觀察到由于PRNG的使用,圖8(b)的功耗略高于圖8(a)。

    圖8 關(guān)閉與開啟PRNG的功耗曲線

    首先,采用相關(guān)能量分析(Correlation Power Analysis, CPA)[17]方法對(duì)無保護(hù)和有保護(hù)的1萬條SM4第一輪加密功耗曲線進(jìn)行安全性分析。選擇對(duì)SM4第1字節(jié)密鑰進(jìn)行攻擊,攻擊結(jié)果如圖9所示。圖9(a)可以看出存在1個(gè)密鑰猜測(cè)值的相關(guān)系數(shù)遠(yuǎn)大于其他密鑰猜測(cè)值,表明無保護(hù)的SM4第1字節(jié)密鑰被成功攻擊,這是由于門限S盒每個(gè)階段不滿足均勻性從而導(dǎo)致了信息泄露。從圖9(b)可以看出所有密鑰猜測(cè)值的相關(guān)系數(shù)無明顯差異,表明有保護(hù)的門限SM4則無法通過CPA獲取密鑰。

    圖9 關(guān)閉與開啟PRNG的CPA結(jié)果

    圖10 關(guān)閉與開啟PRNG的一階檢驗(yàn)結(jié)果

    5.2 性能對(duì)比

    使用Verilog語言實(shí)現(xiàn)本文基于門限實(shí)現(xiàn)的SM4方案,并在Xilinx ISE Design Suite上對(duì)方案的正確性進(jìn)行仿真驗(yàn)證,使用Synopsys Design Compiler工具以及SMIC 55 nm工藝庫進(jìn)行邏輯綜合,與現(xiàn)有的一些掩碼方案對(duì)比如表1所示。

    表1 SM4門限實(shí)現(xiàn)設(shè)計(jì)比較

    由表1可知在相同條件下,與文獻(xiàn)[7-9]采用128 bit數(shù)據(jù)位寬實(shí)現(xiàn)的門限SM4相比,本文方案面積減小約63.7%~75.7%,門限S盒消耗的隨機(jī)掩碼數(shù)量?jī)H為12 bit,遠(yuǎn)低于文獻(xiàn)[7-8]方案中S盒的隨機(jī)掩碼消耗數(shù)量,但SM4門限實(shí)現(xiàn)完成整個(gè)加密過程所需時(shí)鐘數(shù)增加了52.1%~82.5%。此外,本文采用ATP指標(biāo)對(duì)不同門限SM4方案進(jìn)行對(duì)比。假設(shè)時(shí)鐘頻率均為50 MHz,文獻(xiàn)[7-9]方案的ATP指標(biāo)分別為89.60、84.40、59.86,本文ATP指標(biāo)為38.00,更好地權(quán)衡了面積和性能。本文也給出了門限SM4各模塊的面積,如表2所示。因此,本文8 bit數(shù)據(jù)位寬的門限SM4具有更好的性能,面積更加緊湊,門限S盒所需隨機(jī)數(shù)更少。

    表2 SM4門限實(shí)現(xiàn)模塊面積

    6 結(jié)語

    目前SCA手段不斷更新,如高階探針攻擊、DPA。因而,具備抵御高階SCA能力的密碼算法實(shí)現(xiàn)研究依舊是一個(gè)研究重點(diǎn)。本文采用2共享方案,因此僅能抵御一階DPA,能夠抵御高階DPA的SM4算法實(shí)現(xiàn)是下一階段的研究工作所重點(diǎn)追求的目標(biāo)。

    [1] Office of State Commercial Cipher Administration. Block cipher for WLAN products — SMS4 [EB/OL]. [2022-03-21]. http://www.oscca.gov.cn/UpFile/2006021016423197990.pdf.

    [2] KOCHER P C. Timing attacks on implementations of Diffie-Hellman, RSA, DSS, and other systems[C]// Proceedings of the 1996 Annual International Cryptology Conference, LNCS 1109. Cham: Springer, 1996: 104-113.

    [3] NIKOVA S, RECHBERGER C, RIJMEN V. Threshold implementations against side-channel attacks and glitches[C]// Proceedings of the 2006 International Conference on Information and Communications Security, LNCS 4307. Cham: Springer, 2006: 529-545.

    [4] BILGIN B, GIERLICHS B, NIKOVA S, et al. Trade-offs for threshold implementations illustrated on AES[J]. IEEE Transactions on Computer-Aided Design of Integrated Circuits and Systems, 2015, 34(7): 1188-1200.

    [5] LIU F, JI W, HU L, et al. Analysis of the SMS4 block cipher[C]// Proceedings of the 2007 Australasian Conference on Information Security and Privacy, LNCS 4586. Berlin: Springer, 2007: 158-170.

    [6] LIANG H, WU L J, ZHANG X M, et al. Design of a masked S-box for SM4 based on composite field[C]// Proceedings of the 10th International Conference on Computational Intelligence and Security. Piscataway: IEEE, 2014: 387-391.

    [7] 李新超,鐘衛(wèi)東,張帥偉,等.一種基于門限實(shí)現(xiàn)的SM4算法S盒實(shí)現(xiàn)方案[J].計(jì)算機(jī)工程與應(yīng)用,2018,54(17):83-88. (LI X C, ZHONG W D, ZHANG S W, et al. New S-box of SM4 based on threshold implementation [J]. Computer Engineering and Applications, 2018, 54(17): 83-88.)

    [8] 李新超,鐘衛(wèi)東,張帥偉,等.一種SM4算法S盒的門限實(shí)現(xiàn)方案[J].密碼學(xué)報(bào),2018,5(6):641-650.(LI X C, ZHONG W D, ZHANG S W, et al. A new threshold implementation of the S-box in SM4[J]. Journal of Cryptologic Research, 2018, 5(6): 641-650.)

    [9] 武小年,李金林,潘晟,等.SM4算法門限掩碼方案設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用研究,2022,39(2):572-576.(WU X N, LI J L, PAN S, et al. Threshold masking schema design and implementation on SM4 algorithm[J]. Application Research of Computers.2022,39(2): 572-576.)

    [10] NIKOVA S, RIJMEN V, SCHLAFFER M. Secure hardware implementation of nonlinear functions in the presence of glitches[J]. Journal of Cryptology, 2011, 24(2): 292-321.

    [11] BILGIN B, GIERLICHS B, NIKOVA S, et al. A more efficient AES threshold implementation[C]// Proceedings of the 2014 International Conference on Cryptology in Africa, LNCS 8469. Cham: Springer, 2014: 267-284.

    [12] DE CNUDDE T, REPARAZ O, BILGIN B, et al. Masking AES with+1 shares in hardware[C]// Proceedings of the 2016 International Conference on Cryptographic Hardware and Embedded Systems, LNCS 9813. Berlin: Springer, 2016: 194-212.

    [13] WEI M, SUN S W, WEI Z H, et al. A small first-order DPA resistant AES implementation with no fresh randomness [J]. Science China Information Sciences, 2022, 65(6): No.169102.

    [14] GROSS H, MANGARD S, KORAK T. Domain-oriented masking: compact masked hardware implementations with arbitrary protection order [C]// Proceedings of the 2016 ACM Workshop on Theory of Implementation Security. New York: ACM, 2016: 3.

    [15] SHANG M, ZHANG Q L, LIU Z B, et al. An ultra-compact hardware implementation of SMS4[C]// Proceedings of the 2014 IIAI 3rd International Conference on Advanced Applied Informatics. Piscataway: IEEE, 2014:86-90.

    [16] 鄭朝霞,資義純,吳旭峰,等.SMS4算法串行化設(shè)計(jì)及其輕量級(jí)電路實(shí)現(xiàn)[J].華中科技大學(xué)學(xué)報(bào)(自然科學(xué)版),2016,44(2):61-64.(ZHENG Z X, ZI Y C, WU X F, et al. Serialized design of SMS4 and lightweight implement[J]. Journal of Huazhong University of Science and Technology (Nature Science Edition), 2016, 44(2): 61-64.)

    [17] BRIER E, CLAVIER C, OLIVIER F. Correlation power analysis with a leakage model [C]// Proceedings of the 6th International Workshop on Cryptographic Hardware and Embedded Systems, LNCS 3156. Berlin: Springer, 2004: 16-29.

    [18] ROY D B, BHASIN S, PATRANABIS S, et al. Testing of side-channel leakage of cryptographic intellectual properties: metrics and evaluations[M]// Hardware IP Security and Trust. Cham: Springer, 2017: 99-131.

    SM4 resistant differential power analysis lightweight threshold implementation

    PU Jinwei, GAO Qingjian, ZHENG Xin*, XU Yinghui

    (,,510006,)

    Aiming at the problems of large area and large consumption of fresh randomness in Threshold Implementation (TI) of SM4, an improved threshold implementation scheme of SM4 was proposed. In the case of satisfying the threshold implementation theory, the operation of S-box nonlinear inversion was shared with no fresh randomness, and a domain-oriented multiplication mask scheme was introduced to reduce the fresh randomness consumption of S-box to 12 bits. Based on the idea of the pipeline, a new SM4 serial architecture with 8-bit data width was designed. The threshold implementation of S-box was reused, and the linear function of SM4 was optimized to make the area of threshold implementation of SM4 more compact, only 6 513 GE. In comparison with the TI scheme of SM4 with 128-bit data width, the area of the proposed scheme is reduced by more than 63.7%, and there is a better trade-off between speed and area. The side-channel experimental results show that the proposed scheme has the capability of anti-first-order Differential Power Analysis (DPA).

    SM4; Differential Power Analysis (DPA); Threshold Implementation (TI); S-box; nonlinear inversion; shared with no fresh randomness; domain-oriented multiplication mask scheme

    1001-9081(2023)11-3490-07

    10.11772/j.issn.1001-9081.2022101579

    2022?10?24;

    2022?12?29;

    廣東省基礎(chǔ)與應(yīng)用基礎(chǔ)研究基金資助項(xiàng)目(2021A1515110777)。

    蒲金偉(1998—),男,重慶人,碩士研究生,主要研究方向:密碼算法側(cè)信道防護(hù); 高傾?。?997—),男,廣東普寧人,碩士研究生,主要研究方向:密碼算法側(cè)信道防護(hù); 鄭欣(1993—),女,湖北咸寧人,博士,主要研究方向:SoC設(shè)計(jì)、軟硬件協(xié)同設(shè)計(jì)、圖神經(jīng)網(wǎng)絡(luò); 徐迎暉(1977—),男,湖南長(zhǎng)沙人,副教授,博士,主要研究方向:信息安全、嵌入式系統(tǒng)、多媒體信號(hào)處理。

    TP309.2

    A

    2023?01?03。

    This work is partially supported by Guangdong Basic and Applied Basic Research Foundation (2021A1515110777).

    PU Jinwei, born in 1998, M. S. candidate. His research interests include cryptographic algorithm side-channel protection.

    GAO Qingjian, born in 1997, M. S. candidate. His research interests include cryptographic algorithm side-channel protection.

    ZHENG Xin, born in 1993, Ph. D. Her research interests include SoC (System on Chip) design, software and hardware co-design, graph neural network.

    XU Yinghui, born in 1977, Ph. D., associate professor. His research interests include information security, embedded systems, multimedia signal processing.

    猜你喜歡
    數(shù)據(jù)位掩碼門限
    A320飛機(jī)大氣數(shù)據(jù)的采集和計(jì)算在排故中的應(yīng)用
    基于規(guī)則的HEV邏輯門限控制策略
    地方債對(duì)經(jīng)濟(jì)增長(zhǎng)的門限效應(yīng)及地區(qū)差異研究
    隨機(jī)失效門限下指數(shù)退化軌道模型的分析與應(yīng)用
    低面積復(fù)雜度AES低熵掩碼方案的研究
    基于布爾異或掩碼轉(zhuǎn)算術(shù)加法掩碼的安全設(shè)計(jì)*
    一種適用于FPGA系統(tǒng)中的變速箱電路設(shè)計(jì)
    減少調(diào)度自動(dòng)化設(shè)備通訊串口丟包率的措施
    生產(chǎn)性服務(wù)業(yè)集聚與工業(yè)集聚的非線性效應(yīng)——基于門限回歸模型的分析
    湖湘論壇(2015年3期)2015-12-01 04:20:17
    基于掩碼的區(qū)域增長(zhǎng)相位解纏方法
    一级作爱视频免费观看| 国产av在哪里看| 国产精品女同一区二区软件 | 国产精品精品国产色婷婷| 亚洲成人精品中文字幕电影| 老熟妇乱子伦视频在线观看| 首页视频小说图片口味搜索| 偷拍熟女少妇极品色| 亚洲综合色惰| 中文字幕免费在线视频6| 亚洲成人久久爱视频| 嫩草影院入口| 国产精品三级大全| 亚洲美女黄片视频| 日韩精品中文字幕看吧| 欧美一级a爱片免费观看看| 女人被狂操c到高潮| 国产精品久久视频播放| 日本a在线网址| 亚洲av免费在线观看| 变态另类成人亚洲欧美熟女| 久久久久精品国产欧美久久久| 午夜精品在线福利| 欧美性猛交╳xxx乱大交人| 久久亚洲精品不卡| 精品久久久久久久人妻蜜臀av| 亚洲国产色片| 一夜夜www| 动漫黄色视频在线观看| 黄色丝袜av网址大全| 他把我摸到了高潮在线观看| avwww免费| 日本在线视频免费播放| 日本免费a在线| av国产免费在线观看| 日本黄大片高清| 国产精品国产高清国产av| 人妻丰满熟妇av一区二区三区| 久久午夜亚洲精品久久| 91麻豆精品激情在线观看国产| 欧美不卡视频在线免费观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 日本熟妇午夜| 18禁黄网站禁片午夜丰满| 两个人的视频大全免费| 免费人成在线观看视频色| 免费在线观看成人毛片| 一个人免费在线观看电影| 亚洲综合色惰| 久久99热这里只有精品18| 中文字幕人成人乱码亚洲影| 嫩草影视91久久| 亚洲av五月六月丁香网| 真实男女啪啪啪动态图| 国产精品嫩草影院av在线观看 | 亚洲国产精品合色在线| 国内久久婷婷六月综合欲色啪| 亚洲熟妇中文字幕五十中出| 久久精品夜夜夜夜夜久久蜜豆| 精品久久久久久久末码| 欧美日韩福利视频一区二区| 亚洲经典国产精华液单 | 午夜福利在线观看吧| 最新中文字幕久久久久| av在线观看视频网站免费| 天天一区二区日本电影三级| 欧美潮喷喷水| 国产高清三级在线| 中出人妻视频一区二区| 国产日本99.免费观看| 成人性生交大片免费视频hd| 久久午夜亚洲精品久久| 天堂√8在线中文| 波多野结衣高清作品| 午夜福利欧美成人| 欧美不卡视频在线免费观看| netflix在线观看网站| 国产精品久久久久久久久免 | 美女cb高潮喷水在线观看| 丝袜美腿在线中文| 最近中文字幕高清免费大全6 | 精品免费久久久久久久清纯| 亚洲乱码一区二区免费版| 国产精品久久久久久亚洲av鲁大| 老司机深夜福利视频在线观看| 蜜桃亚洲精品一区二区三区| 两人在一起打扑克的视频| 高清日韩中文字幕在线| 中文亚洲av片在线观看爽| 亚洲精品一卡2卡三卡4卡5卡| 岛国在线免费视频观看| 黄片小视频在线播放| 他把我摸到了高潮在线观看| eeuss影院久久| 自拍偷自拍亚洲精品老妇| 五月伊人婷婷丁香| 美女大奶头视频| 在线观看一区二区三区| 一区福利在线观看| 欧美黄色片欧美黄色片| 国产一区二区三区在线臀色熟女| 18禁黄网站禁片免费观看直播| 好男人电影高清在线观看| 亚洲国产精品合色在线| 国产探花极品一区二区| 国内精品一区二区在线观看| 日韩中文字幕欧美一区二区| 国产成人a区在线观看| 看黄色毛片网站| 久久精品国产亚洲av涩爱 | 欧美日韩乱码在线| 欧美乱妇无乱码| 美女高潮喷水抽搐中文字幕| 午夜福利欧美成人| 麻豆久久精品国产亚洲av| 亚洲专区国产一区二区| 波多野结衣巨乳人妻| 黄色配什么色好看| 中文字幕高清在线视频| 一级av片app| 一级av片app| www.熟女人妻精品国产| 日韩欧美国产在线观看| 中文字幕久久专区| 麻豆一二三区av精品| 国产熟女xx| 久久香蕉精品热| 成人毛片a级毛片在线播放| 日韩成人在线观看一区二区三区| 一区二区三区激情视频| 中文字幕av成人在线电影| 久久欧美精品欧美久久欧美| 一区二区三区高清视频在线| 91午夜精品亚洲一区二区三区 | 精品国内亚洲2022精品成人| 少妇的逼水好多| 久久久久国产精品人妻aⅴ院| 亚洲第一欧美日韩一区二区三区| 久久久久国内视频| 国产高清有码在线观看视频| 日韩欧美精品免费久久 | 国内揄拍国产精品人妻在线| 精品久久国产蜜桃| 国产精品自产拍在线观看55亚洲| 中文字幕精品亚洲无线码一区| 色综合婷婷激情| 国产精品美女特级片免费视频播放器| 国产黄a三级三级三级人| 露出奶头的视频| 国产成人福利小说| 99国产综合亚洲精品| 亚洲七黄色美女视频| 国产成年人精品一区二区| 国产精品自产拍在线观看55亚洲| 欧美一区二区精品小视频在线| 天天一区二区日本电影三级| 不卡一级毛片| 人妻丰满熟妇av一区二区三区| 别揉我奶头~嗯~啊~动态视频| 丰满乱子伦码专区| 色播亚洲综合网| 国产亚洲精品久久久com| 欧美极品一区二区三区四区| 最近最新中文字幕大全电影3| 精品一区二区三区视频在线| 首页视频小说图片口味搜索| a级毛片a级免费在线| 天堂√8在线中文| 69av精品久久久久久| 亚洲av免费高清在线观看| 非洲黑人性xxxx精品又粗又长| 乱人视频在线观看| 国产不卡一卡二| 婷婷精品国产亚洲av在线| 午夜福利成人在线免费观看| a级毛片a级免费在线| 亚洲精品久久国产高清桃花| 午夜免费激情av| 中出人妻视频一区二区| 国产精品野战在线观看| 日本成人三级电影网站| 最好的美女福利视频网| 男人舔女人下体高潮全视频| 天堂√8在线中文| 美女高潮喷水抽搐中文字幕| 精品熟女少妇八av免费久了| 一区二区三区免费毛片| 麻豆成人午夜福利视频| 亚洲久久久久久中文字幕| 亚洲欧美日韩高清在线视频| 色5月婷婷丁香| 欧美日韩黄片免| 激情在线观看视频在线高清| 国产精品综合久久久久久久免费| 全区人妻精品视频| 色在线成人网| 全区人妻精品视频| 深夜a级毛片| 亚洲综合色惰| 深爱激情五月婷婷| 亚洲欧美清纯卡通| 精品无人区乱码1区二区| 免费看日本二区| 国产又黄又爽又无遮挡在线| 日韩大尺度精品在线看网址| 欧美不卡视频在线免费观看| 男人舔奶头视频| 哪里可以看免费的av片| 丝袜美腿在线中文| 欧美3d第一页| 国产欧美日韩精品一区二区| 国产探花极品一区二区| 国产精品久久久久久久电影| 久久精品国产自在天天线| 久久人人爽人人爽人人片va | 欧美日本亚洲视频在线播放| 波多野结衣高清作品| 欧美黑人巨大hd| 国产成人av教育| 最后的刺客免费高清国语| 日本撒尿小便嘘嘘汇集6| 国产精品亚洲av一区麻豆| 欧美中文日本在线观看视频| 十八禁国产超污无遮挡网站| 国产成+人综合+亚洲专区| 中文资源天堂在线| 亚洲第一区二区三区不卡| 久久精品国产自在天天线| 俄罗斯特黄特色一大片| 亚洲av成人av| 18禁裸乳无遮挡免费网站照片| 久9热在线精品视频| 亚洲人与动物交配视频| 国产在线精品亚洲第一网站| 内地一区二区视频在线| 国产伦在线观看视频一区| 最好的美女福利视频网| 亚州av有码| 国模一区二区三区四区视频| 中文字幕免费在线视频6| 成人欧美大片| 精品不卡国产一区二区三区| 97人妻精品一区二区三区麻豆| 国产爱豆传媒在线观看| 亚洲,欧美精品.| 18美女黄网站色大片免费观看| 一夜夜www| 日日干狠狠操夜夜爽| 欧美丝袜亚洲另类 | 免费人成视频x8x8入口观看| 国产精品亚洲av一区麻豆| 成年女人毛片免费观看观看9| 又爽又黄无遮挡网站| 欧美日韩国产亚洲二区| 亚洲国产高清在线一区二区三| 91午夜精品亚洲一区二区三区 | 一区二区三区高清视频在线| 香蕉av资源在线| 欧美xxxx黑人xx丫x性爽| 欧美3d第一页| 中文字幕av在线有码专区| 欧美+亚洲+日韩+国产| 日韩欧美 国产精品| 久久精品夜夜夜夜夜久久蜜豆| 国产私拍福利视频在线观看| 啪啪无遮挡十八禁网站| av视频在线观看入口| 欧美成人免费av一区二区三区| 亚洲一区高清亚洲精品| a级一级毛片免费在线观看| 亚洲精品亚洲一区二区| 天堂动漫精品| 成人三级黄色视频| 90打野战视频偷拍视频| 日韩 亚洲 欧美在线| 国产成人a区在线观看| 免费av不卡在线播放| 欧美午夜高清在线| 美女大奶头视频| 一夜夜www| 午夜福利免费观看在线| 日韩中字成人| 亚洲自偷自拍三级| 最近最新免费中文字幕在线| av视频在线观看入口| 国产视频内射| 午夜久久久久精精品| 激情在线观看视频在线高清| 国产免费一级a男人的天堂| 久久久久久久久久黄片| 一级毛片久久久久久久久女| 亚洲成a人片在线一区二区| 亚洲欧美日韩卡通动漫| 夜夜夜夜夜久久久久| 亚洲美女搞黄在线观看 | 一个人看的www免费观看视频| 伊人久久精品亚洲午夜| 久久人人精品亚洲av| 国内毛片毛片毛片毛片毛片| 国产国拍精品亚洲av在线观看| 黄色视频,在线免费观看| 男女床上黄色一级片免费看| 欧美性猛交╳xxx乱大交人| 非洲黑人性xxxx精品又粗又长| 久久久久九九精品影院| 亚洲男人的天堂狠狠| 成人高潮视频无遮挡免费网站| 免费在线观看日本一区| 欧美激情久久久久久爽电影| 国产男靠女视频免费网站| 夜夜看夜夜爽夜夜摸| 亚洲自偷自拍三级| 成年人黄色毛片网站| 麻豆成人午夜福利视频| av专区在线播放| 97碰自拍视频| 床上黄色一级片| 精品一区二区三区视频在线| 成人一区二区视频在线观看| 久久久久久九九精品二区国产| av在线蜜桃| 亚洲精品日韩av片在线观看| 我要看日韩黄色一级片| 一区二区三区免费毛片| 很黄的视频免费| 国产精品99久久久久久久久| 丁香欧美五月| 男女做爰动态图高潮gif福利片| 国产蜜桃级精品一区二区三区| 欧美黄色片欧美黄色片| 在现免费观看毛片| 精品一区二区三区av网在线观看| 日韩欧美精品免费久久 | 亚洲国产日韩欧美精品在线观看| 中文字幕av在线有码专区| 国产 一区 欧美 日韩| 一边摸一边抽搐一进一小说| 午夜亚洲福利在线播放| 日本 欧美在线| 国产成人aa在线观看| 国产色婷婷99| 亚洲精品在线观看二区| 亚洲成人久久性| 哪里可以看免费的av片| 久久久久性生活片| 国产激情偷乱视频一区二区| 波多野结衣高清无吗| www.999成人在线观看| 欧美精品国产亚洲| 99精品久久久久人妻精品| 可以在线观看的亚洲视频| a级一级毛片免费在线观看| 99国产极品粉嫩在线观看| 亚洲精品日韩av片在线观看| 69人妻影院| 首页视频小说图片口味搜索| 国产精品久久电影中文字幕| 午夜两性在线视频| 精品久久久久久久久亚洲 | 日本三级黄在线观看| 小说图片视频综合网站| 色吧在线观看| 国产真实乱freesex| 欧美激情国产日韩精品一区| 3wmmmm亚洲av在线观看| 亚洲国产欧美人成| 91麻豆av在线| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 怎么达到女性高潮| 免费av观看视频| 12—13女人毛片做爰片一| 久久欧美精品欧美久久欧美| 黄色视频,在线免费观看| 国产黄色小视频在线观看| 99久久成人亚洲精品观看| 国内少妇人妻偷人精品xxx网站| 国产真实伦视频高清在线观看 | 亚洲成人中文字幕在线播放| 亚洲欧美清纯卡通| 亚洲美女搞黄在线观看 | 无遮挡黄片免费观看| 男人舔奶头视频| 男女之事视频高清在线观看| 性色avwww在线观看| 人人妻人人看人人澡| 精品久久久久久,| 久久久久九九精品影院| 国产综合懂色| 12—13女人毛片做爰片一| 色在线成人网| 久久久久久大精品| 免费在线观看成人毛片| 亚洲国产精品合色在线| 日本精品一区二区三区蜜桃| 69人妻影院| 国产精品永久免费网站| 免费在线观看影片大全网站| 全区人妻精品视频| 美女xxoo啪啪120秒动态图 | 黄色配什么色好看| 国产精品一及| 热99re8久久精品国产| 精品人妻一区二区三区麻豆 | 99视频精品全部免费 在线| 精品久久国产蜜桃| 91麻豆av在线| 亚洲三级黄色毛片| 深夜a级毛片| 久久性视频一级片| 两人在一起打扑克的视频| 91狼人影院| 久久久久久久久大av| 无人区码免费观看不卡| 欧美不卡视频在线免费观看| 一二三四社区在线视频社区8| 国产精品女同一区二区软件 | 国产成年人精品一区二区| 97超级碰碰碰精品色视频在线观看| 亚洲不卡免费看| 999久久久精品免费观看国产| 亚洲美女黄片视频| 色哟哟·www| 成熟少妇高潮喷水视频| 熟女电影av网| 亚洲狠狠婷婷综合久久图片| 久久久久精品国产欧美久久久| 99久久99久久久精品蜜桃| 三级男女做爰猛烈吃奶摸视频| 又粗又爽又猛毛片免费看| 日日干狠狠操夜夜爽| 国产在线精品亚洲第一网站| 韩国av一区二区三区四区| 免费电影在线观看免费观看| 首页视频小说图片口味搜索| 小蜜桃在线观看免费完整版高清| 国产午夜福利久久久久久| 国内毛片毛片毛片毛片毛片| 日韩欧美精品免费久久 | 亚洲最大成人av| 国产精品伦人一区二区| 欧美日韩黄片免| 久久精品国产亚洲av香蕉五月| 两个人视频免费观看高清| 久久伊人香网站| 悠悠久久av| 精品一区二区免费观看| 久久久久九九精品影院| 国产伦在线观看视频一区| 日本精品一区二区三区蜜桃| 91在线精品国自产拍蜜月| 美女被艹到高潮喷水动态| 91麻豆精品激情在线观看国产| 国产精品三级大全| 极品教师在线视频| 老熟妇乱子伦视频在线观看| 怎么达到女性高潮| 91久久精品电影网| 亚洲精品影视一区二区三区av| 女人被狂操c到高潮| 国产乱人视频| 久久午夜亚洲精品久久| 久久久久久久亚洲中文字幕 | 午夜福利视频1000在线观看| 精品久久久久久久人妻蜜臀av| 午夜免费成人在线视频| 亚洲欧美日韩卡通动漫| 国产老妇女一区| 最近在线观看免费完整版| 国产一级毛片七仙女欲春2| 国产欧美日韩一区二区精品| 亚洲av五月六月丁香网| 俺也久久电影网| 成年女人看的毛片在线观看| 午夜精品久久久久久毛片777| 天天一区二区日本电影三级| 国产精品久久视频播放| 精品一区二区三区人妻视频| 欧美色欧美亚洲另类二区| 美女大奶头视频| 久久久久精品国产欧美久久久| 国产av在哪里看| 国产精品久久久久久久久免 | 观看美女的网站| 激情在线观看视频在线高清| 18美女黄网站色大片免费观看| 赤兔流量卡办理| 久久久精品欧美日韩精品| 色5月婷婷丁香| 毛片一级片免费看久久久久 | 蜜桃久久精品国产亚洲av| 亚洲av.av天堂| 国产精品电影一区二区三区| 观看美女的网站| 国产黄片美女视频| 青草久久国产| 亚洲av成人不卡在线观看播放网| 男人的好看免费观看在线视频| 国产又黄又爽又无遮挡在线| 色哟哟·www| 老司机深夜福利视频在线观看| 香蕉av资源在线| 精品久久久久久久久久免费视频| 国产三级中文精品| 国产亚洲av嫩草精品影院| 亚洲精品亚洲一区二区| 极品教师在线视频| 亚洲精品色激情综合| 真人做人爱边吃奶动态| 露出奶头的视频| 亚洲精品乱码久久久v下载方式| 亚洲片人在线观看| 亚洲在线观看片| 国产av不卡久久| 熟妇人妻久久中文字幕3abv| 给我免费播放毛片高清在线观看| 国内精品美女久久久久久| 国产中年淑女户外野战色| 村上凉子中文字幕在线| 国产高清三级在线| 观看美女的网站| 亚洲精品在线美女| 久久久国产成人免费| 国产精品久久久久久亚洲av鲁大| 欧美丝袜亚洲另类 | 听说在线观看完整版免费高清| 国产熟女xx| 午夜福利在线观看吧| 在线观看免费视频日本深夜| 国产精华一区二区三区| 国产精品影院久久| 国产v大片淫在线免费观看| 国产精品av视频在线免费观看| 别揉我奶头 嗯啊视频| 九色成人免费人妻av| 国产精品亚洲美女久久久| 在线观看午夜福利视频| 日韩精品青青久久久久久| 亚洲第一欧美日韩一区二区三区| 少妇丰满av| 国产又黄又爽又无遮挡在线| 国产精品自产拍在线观看55亚洲| 欧美日韩国产亚洲二区| 18禁裸乳无遮挡免费网站照片| 精品一区二区三区人妻视频| 国产精品伦人一区二区| 亚洲av美国av| 怎么达到女性高潮| 超碰av人人做人人爽久久| 中文亚洲av片在线观看爽| 午夜激情欧美在线| 国内揄拍国产精品人妻在线| 中文字幕av在线有码专区| 欧美成人a在线观看| 日韩人妻高清精品专区| 国产精品久久电影中文字幕| 国产一区二区亚洲精品在线观看| 国产午夜精品论理片| 亚洲成av人片免费观看| 日本与韩国留学比较| 最近最新中文字幕大全电影3| 十八禁网站免费在线| 18+在线观看网站| 一区二区三区免费毛片| 2021天堂中文幕一二区在线观| 日韩欧美在线二视频| or卡值多少钱| 99视频精品全部免费 在线| 国产69精品久久久久777片| 久久这里只有精品中国| 小蜜桃在线观看免费完整版高清| 俄罗斯特黄特色一大片| av天堂中文字幕网| 欧美丝袜亚洲另类 | 成年人黄色毛片网站| 无遮挡黄片免费观看| av在线老鸭窝| 观看美女的网站| 一区二区三区高清视频在线| 日本在线视频免费播放| 欧美一区二区亚洲| 永久网站在线| 99热这里只有精品一区| 国产精品日韩av在线免费观看| 老熟妇乱子伦视频在线观看| 国产人妻一区二区三区在| 国产免费av片在线观看野外av| 窝窝影院91人妻| 99国产精品一区二区蜜桃av| 日韩精品青青久久久久久| 久久人妻av系列| 欧美日韩乱码在线| 国内少妇人妻偷人精品xxx网站| 如何舔出高潮| a级毛片免费高清观看在线播放| 老熟妇乱子伦视频在线观看| 亚洲成人久久爱视频| 高清日韩中文字幕在线| 欧美+日韩+精品| 能在线免费观看的黄片| 国产私拍福利视频在线观看| 国产伦在线观看视频一区| av女优亚洲男人天堂| 亚洲片人在线观看| 欧美日韩国产亚洲二区| 简卡轻食公司| 香蕉av资源在线| 国产伦在线观看视频一区| 成人性生交大片免费视频hd| 亚洲美女视频黄频| 国产熟女xx| 成人性生交大片免费视频hd| 91麻豆精品激情在线观看国产| 国产在线男女| 久久久久九九精品影院| 男人舔女人下体高潮全视频|