999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Zodiac密碼算法的多維零相關(guān)線性分析

2017-09-03 10:23:55魏悅川潘曉中李安輝
計算機應(yīng)用 2017年6期
關(guān)鍵詞:分析

程 璐,魏悅川,潘曉中,李安輝

(1.武警工程大學(xué) 電子技術(shù)系,西安 710086; 2.網(wǎng)絡(luò)與信息安全武警部隊重點實驗室,西安 710086)

Zodiac密碼算法的多維零相關(guān)線性分析

程 璐1,2*,魏悅川1,2,潘曉中1,2,李安輝1,2

(1.武警工程大學(xué) 電子技術(shù)系,西安 710086; 2.網(wǎng)絡(luò)與信息安全武警部隊重點實驗室,西安 710086)

(*通信作者電子郵箱18302972151@163.com)

分組密碼算法Zodiac支持3種密鑰長度,分別為Zodiac-128、Zodiac-192、Zodiac-256。利用零相關(guān)線性分析方法評估了Zodiac算法的安全性,首先根據(jù)算法的結(jié)構(gòu)特性,構(gòu)造了一些關(guān)于Zodiac算法的10輪零相關(guān)線性逼近,然后對16輪Zodiac-192進(jìn)行了多維零相關(guān)分析。分析結(jié)果顯示:攻擊過程中一共恢復(fù)了19個字節(jié)的密鑰,其數(shù)據(jù)復(fù)雜度約為2124.40個明密文對,計算復(fù)雜度為2181.58次16輪加密。由此可得:16輪(即全輪)192 bit密鑰的Zodiac算法(Zodiac-192)對于零相關(guān)線性分析方法是不安全的。

分組密碼;Zodiac密碼算法;線性掩碼;線性逼近;零相關(guān)線性分析

0 引言

Zodiac是分組密碼算法的代表之一,由韓國專家Lee等[1]于2000年為韓國公司SoftForum所設(shè)計。Zodiac算法是典型的Feistel結(jié)構(gòu),共有16輪迭代。其明文分組長度為128 bit,密鑰長度有三種128 bit、192 bit、256 bit,分別可記作Zodiac-128、Zodiac-192、Zodiac-256[12]。目前針對Zodiac的分析有不可能差分分析、積分分析和中間相遇分析等。

目前對Zodiac最好的分析結(jié)果是不可能差分分析, Shakiba等[2]利用2個13輪的不可能差分,攻擊全輪Zodiac算法,時間復(fù)雜度為271.3次全輪加密,數(shù)據(jù)復(fù)雜度為271.28個選擇明文;張鵬等[3]利用Zodiac的等價結(jié)構(gòu)找到了兩個新的9輪Square區(qū)分器,利用新的區(qū)分器攻擊了全輪Zodiac,其時間復(fù)雜度為2189.5次全輪加密,數(shù)據(jù)復(fù)雜度為212.6個選擇明文;孫兵等[4]構(gòu)造了一個16輪的不可能差分以及一個9輪的積分區(qū)分器,并在此區(qū)分器前面增加1輪,后面增加6輪,實現(xiàn)對全輪Zodiac算法的積分攻擊,其時間復(fù)雜度為2190次全輪加密,數(shù)據(jù)復(fù)雜度為216個選擇明文;海昕等[5]利用中間相遇攻擊分析Zodiac算法,找到了一個10輪的區(qū)分器,對全輪Zodiac算法進(jìn)行了攻擊,其時間復(fù)雜度為2105.3次全輪加密,數(shù)據(jù)復(fù)雜度為228.9個選擇明文,其預(yù)計算所需要的時間復(fù)雜度為2121.9次全輪加密。

由前面的描述可以看出,為評估Zodiac算法的安全性,研究者們已經(jīng)做了很多工作。然而,Zodiac對于零相關(guān)線性分析的結(jié)果還是空白。零相關(guān)線性分析方法由Bogdanov等[6]在2012年第一次提出,其最大缺陷是攻擊所需數(shù)據(jù)復(fù)雜度較高。為了進(jìn)一步降低數(shù)據(jù)復(fù)雜度,Bogdanov等[7]于FSE2012(International Conference on Fast Software Encryption)提出利用多條零相關(guān)線性逼近區(qū)分統(tǒng)計分布的理論模型,即多重零相關(guān)線性分析,但是要求多條零相關(guān)線性逼近相互獨立,此假設(shè)是很難滿足的。Bogdanov等[8]于ASIACRYPT2012提出多維零相關(guān)線性分析的模型,克服了多重零相關(guān)線性分析所要求的強假設(shè)條件,所需數(shù)據(jù)量和多重零相關(guān)基本相當(dāng),進(jìn)一步完善了零相關(guān)線性分析模型。零相關(guān)線性分析模型的有效性,在對AES[6]、LBlock[9]、TWINE[9]、E2[10]、SMS4[11]、FOX[12]及MIBS[13]等一系列重要密碼算法的分析中得到了驗證,因此利用零相關(guān)線性分析來評估部分分組密碼算法的安全性,是當(dāng)前分組密碼分析的一個熱點。

本文首次利用零相關(guān)線性分析方法分析Zodiac密碼算法。根據(jù)Zodiac算法結(jié)構(gòu)特性,構(gòu)造了10輪零相關(guān)線性逼近,之后對16輪(全輪)的Zodiac-192進(jìn)行了多維零相關(guān)線性分析。整個攻擊過程共恢復(fù)了19個字節(jié)的密鑰,由此可得全輪Zodiac-192對于零相關(guān)線性分析方法是不安全的,而且其分析結(jié)果相比其他研究用不同方法進(jìn)行攻擊的部分結(jié)果有一定的優(yōu)化。

1 預(yù)備知識

1.1 符號說明

1.2Zodiac算法簡介

Zodiac算法的主體結(jié)構(gòu)采用Feistel結(jié)構(gòu),共16輪迭代。在第一輪迭代之前有一個初始置換T*,在最后一輪迭代之后有一個末置換T*,并且在迭代前后分別異或于一個白化密鑰,如圖1所示,其中:K0、K17為64 bit的白化密鑰,Ki(1≤i≤16)為第i輪的輪密鑰,F(xiàn)為輪函數(shù)。本文的分析中不考慮前后兩個置換,所以不作詳細(xì)介紹。

第16輪變換與之前不同,定義為:

密文為:

C=T(L16,R16)

每一輪變換分別由密鑰加K、線性變換P、非線性變換S構(gòu)成。輪函數(shù)的定義為:F(X)=S(P(X)),其中X為64 bit,可按字節(jié)表示為X=(x0,x1,x2,x3,x4,x5,x6,x7),P為線性變換,它將X=(x0,x1,x2,x3,x4,x5,x6,x7)變換為Y=(y0,y1,y2,y3,y4,y5,y6,y7):y0=x2⊕x3⊕x4,y1=x0⊕x1,y2=x1⊕x2,y3=x2⊕x3,y4=x0⊕x6⊕x7,y5=x4⊕x5,y6=x5⊕x6,y7=x6⊕x7。

由于本文分析中沒有考慮主密鑰與輪子密鑰以及輪子密鑰之間的聯(lián)系,所以Zodiac算法的密鑰擴(kuò)展算法在此不作介紹,具體可參見文獻(xiàn)[1]。

圖1 Zodiac算法的加密結(jié)構(gòu)

1.3 多維零相關(guān)線性分析方法

Cf(α,β)=Corx(β·f(x)⊕α·x)= 2Prx(β·f(x)⊕α·x=0)-1

若Cf(α,β)=0,則稱該線性逼近是零相關(guān)線性逼近。

多維零相關(guān)線性分析[8]方法選取l=2m個零相關(guān)線性逼近,并且這些線性逼近由m條相互獨立的線性逼近通過線性關(guān)系擴(kuò)展。不妨記作為(ai→bi)i=0,1,…,m-1。攻擊者選擇N對明密文對,并建立計數(shù)器N[z],其中z是mbit長的字符串。通過在線性逼近前后加輪,窮舉部分子密鑰并部分加解密所選取的明密文對,得到線性掩碼首尾對應(yīng)的中間狀態(tài),為了方便記作(p′,c′)[12]。然后,對于選擇的每一個明密文對經(jīng)過部分加解密得到(p′,c′),通過式(1)得到z的值:

z=(z[0],z[1],…,z[m-1])=(a0·p′⊕b0·c′,a1·p′⊕b1·c′,…,am-1·p′⊕bm-1·c′)

(1)

更新相應(yīng)的計數(shù)器N[z]。然后,計算統(tǒng)計量T:

(2)

(3)

其中:n是分組長度;z1-α、z1-β為標(biāo)準(zhǔn)正態(tài)分布的分位數(shù)。對此方法更完整詳細(xì)的描述請參考文獻(xiàn)[8]。

2 Zodiac算法10輪零相關(guān)線性逼近

本文主要通過以下的方式來構(gòu)造零相關(guān)線性逼近:在相關(guān)系數(shù)非零條件下線性掩碼從前和從后兩個方向向中間傳播,最后在中間某個位置相遇,并且產(chǎn)生相關(guān)系數(shù)為零的矛盾狀態(tài)。在非零相關(guān)系數(shù)條件下線性掩碼在分組密碼各組件中有如下傳播規(guī)律。

根據(jù)命題1,能夠推導(dǎo)出在非零相關(guān)系數(shù)條件下線性掩碼在分組密碼各組件中的傳播規(guī)律。

引理1[14]異或運算。如果h(x1,x2)=x1⊕x2,那么C(β°h(x1,x2),α1°x1⊕α2°x2)≠0,當(dāng)且僅當(dāng)β=α1=α2。

引理2[14]分支操作。如果h(x)=(x,x),那么C((β1,β2)°h(x),α°x)≠0,當(dāng)且僅當(dāng)α=β1⊕β2。

引理3[14]可逆F操作。如果φ(x)為可逆函數(shù),則C(β°φ(x),α°x)≠0,當(dāng)且僅當(dāng)α與β均為零或者均不為零。

利用這些規(guī)律,可以得到Zodiac的10輪零相關(guān)線性逼近。

設(shè)a和h分別是8 bit長的非零字符串,則(000a000000000000)→(00000000000000h0)是r輪到r+9輪的10輪零相關(guān)線性逼近。

證明 如圖2所示,圖中設(shè)定“0”表示零掩碼;b、ci、di、ei、f、gi、li(0≤i≤7)表示非零掩碼;“?”表示不確定是零或非零的掩碼。從加密方向,若第r輪的輸入掩碼為(000a000000000000),向加密方向經(jīng)過5輪迭代,在非零相關(guān)系數(shù)條件下第r+4輪左側(cè)輸出掩碼為(0c2(c2⊕c3)(c3⊕a)0000)⊕(????e0000),則其第8個字節(jié)為0掩碼;若第r+9輪的輸出掩碼為(00000000000000h0),向解密方向經(jīng)過5輪迭代,在非零相關(guān)系數(shù)條件下第r+5輪右側(cè)輸入掩碼為l4000??(l4⊕l6⊕f)l4,則其第8個字節(jié)為非0掩碼,與第r+4輪的狀態(tài)相矛盾。

證畢。

3 16輪Zodiac-192的多維零相關(guān)分析

本章主要利用圖2中構(gòu)造的10輪(第4輪~第13輪)零相關(guān)線性逼近,并且往前擴(kuò)展3輪往后擴(kuò)展3輪,對16輪Zodiac-192作多維零相關(guān)線性分析,分析過程中不考慮初始置換和末置換以及白化密鑰的影響,如圖3所示。在圖3中,部分加解密所涉及到的狀態(tài)字節(jié)用“*”標(biāo)記,其他無關(guān)字節(jié)則用來“0”標(biāo)記。Lout、Rout分別表示異或白化密鑰K17之前第16輪左側(cè)的64bit輸出及右側(cè)64bit輸出。

3.1 攻擊過程

圖2 Zodiac的10輪零相關(guān)線性逼近

圖3 Zodiac的16輪零相關(guān)線性分析

8)z是16 bit字符串,為每一個可能的z建立一個24 bit計數(shù)器N[z],且全部初始化為零。對于16個長度為16 bit的zi(第i+1個比特為1、其他比特為0)。計算z[i]=zi·x6(0≤i≤15),并且計算z,然后累加計數(shù)器N[z]+=N6[x6]。根據(jù)式(2),計算統(tǒng)計量T。

9)如果T≤τ,則所猜測的輪子密鑰可能為正確密鑰,窮盡搜索所有可能的正確密鑰。

3.2 攻擊復(fù)雜度

在攻擊過程中,一共恢復(fù)了19個字節(jié)的密鑰,設(shè)α=2-2.7,β=2-152,則z1-α≈1,z1-β≈13.9。又因為n=128,l=216,則由式(3)可得大體需要2124.40個明密文對。判斷的臨界值為τ≈215.89。在本文中,假設(shè)訪問一次內(nèi)存的代價大約是一輪Zodiac-192加密,由于步驟5)~7)的復(fù)雜度占計算復(fù)雜度的主要部分,而它們的復(fù)雜度之和不超過2184×3×1/16≈2181.58次16輪加密。存儲復(fù)雜度計算主要集中于步驟1),大約需要2121.58個字節(jié)。所以完成全輪的Zodiac-192攻擊需要得到數(shù)據(jù)復(fù)雜度為2124.40,計算復(fù)雜度為2181.58,沒有預(yù)計算復(fù)雜度。本文方法與其他攻擊方法的復(fù)雜度對比如表1所示。由表1的對比結(jié)果可知,目前對Zodiac算法最好的攻擊結(jié)果是不可能差分攻擊,而本文的零相關(guān)線性分析與Square攻擊和積分攻擊相比,在時間復(fù)雜度上有明顯優(yōu)化,與中間相遇攻擊相比,該方法不需要預(yù)計算復(fù)雜度。

表1 不同攻擊方法的復(fù)雜度對比

4 結(jié)語

本文主要評估了Zodiac密碼算法關(guān)于多維零相關(guān)線性分析方法的安全性。首先利用Zodiac算法結(jié)構(gòu)特點,構(gòu)造了10輪零相關(guān)線性逼近,然后對16輪(全輪)的Zodiac-192進(jìn)行了多維零相關(guān)線性分析。整個攻擊過程中共恢復(fù)了19個字節(jié)的密鑰,所以,16輪Zodiac-192對多維零相關(guān)線性分析是不安全的。通過與其他攻擊方法對比可以得出,本文方法在時間復(fù)雜度方面優(yōu)于Square攻擊和積分攻擊,與中間相遇攻擊比較,本文方法沒有預(yù)計算復(fù)雜度。但本文方法的數(shù)據(jù)復(fù)雜度明顯高于其他方法,進(jìn)一步研究將考慮通過分析算法的結(jié)構(gòu)特點、密鑰擴(kuò)展算法等來降低其數(shù)據(jù)復(fù)雜度。

)

[1]LEEC,JUNK,JUNGM,etal.Zodiacversion1.0 (revised)architectureandspecificationStandardizationWorkshoponInformationSecurityTechnology,KoreanContributiononMP18033,ISO/IECJTC1/SC27N2563, 2000[EB/OL]. [2016- 11- 20].http://www.kisa.or.kr/seed/index.html.

[2]SHAKIBAM,DAKHILALIANM,MALAH.AnimprovedimpossibledifferentialcryptanalysisofZodiac[J].JournalofSystemsandSoftware, 2010, 83(4): 702-709.

[3] 張鵬,李瑞林,李超.Zodiac算法新的Square攻擊[J].電子與信息學(xué)報,2010,32(11):2790-2794.(ZHANGP,LIRL,LIC.NewsquareattackonZodiac[J].JournalofElectronics&InformationTechnology, 2010, 32(11): 2790-2794.)

[4] 孫兵,張鵬,李超.Zodiac算法的不可能差分和積分攻擊[J].軟件學(xué)報,2011,22(8):1911-1917.(SUNB,ZHANGP,LIC.ImpossibledifferentialandintegralcryptanalysisofZodiac[J].JournalofSoftware, 2011, 22(8): 1911-1917.)

[5] 海昕,唐學(xué)海,李超.對Zodiac算法的中間相遇攻擊[J].電子與信息學(xué)報,2012,34(9):2259-2262.(HAIX,TANGXH,LIC.Themeet-in-the-middleattacksonZodiac[J].JournalofElectronics&InformationTechnology, 2012, 34(9): 2259-2262.)

[6]BOGDANOVA,RIJMENV.Linearhullswithcorrelationzeroandlinearcryptanalysisofblockciphers[J].Designs,CodesandCryptography, 2014, 70(3): 369-383.

[7]BOGDANOVA,WANGMQ.Zerocorrelationlinearcryptanalysiswithreduceddatacomplexity[C]//FSE’12:Proceedingsofthe19thinternationalconferenceonFastSoftwareEncryption.Berlin:Springer, 2012: 29-48.

[8]BOGDANOVA,LEANDERG,NYBERGK,etal.Integralandmultidimensionallineardistinguisherswithcorrelationzero[C]//ASIACRYPT’12:Proceedingsofthe18thInternationalConferenceontheTheoryandApplicationofCryptologyandInformationSecurity.Berlin:Springer, 2012: 244-261.

[9] WANG Y F, WU W L. Improved multidimensional zero-correlation linear cryptanalysis and applications to LBlock and TWINE [C]// ACISP 2014: Proceedings of the 19th Australasian Conference on Information Security and Privacy, LNCS 8544. Berlin: Springer: 2014: 1-16.

[10] WEN L, WANG M Q, BOGDANOV A. Multidimensional zero-correlation linear cryptanalysis of E2 [C]// AFRICACRYPT 2014: Proceedings of the 7th International Conference on Cryptology in Africa, LNCS 8469. Berlin: Springer, 2014: 147-164.

[11] 馬猛,趙亞群,劉慶聰,等.SMS4算法的多維零相關(guān)線性分析[J].密碼學(xué)報,2015,2(5):458-466.(MA M, ZHAO Y Q, LIU Q C, et al. Multidimensional zero-correlation linear cryptanalysis on SMS4 algorithm [J]. Journal of Cryptologic Research, 2015, 2(5): 458-466.)

[12] 伊文壇,陳少真.FOX密碼的多維零相關(guān)線性分析[J].密碼學(xué)報,2015,2(1):27-39.(YI W T, CHEN S Z. Multidimensional zero-correlation linear attacks on FOX block cipher [J]. Journal of Cryptologic Research, 2015, 2(1): 27-39.)

[13] 伊文壇,魯林真,陳少真.輕量級密碼算法 MIBS 的零相關(guān)和積分分析[J].電子與信息學(xué)報,2016,38(4):819-826.(YI W T, LU L Z, CHEN S Z. Integral and zero-correlation linear cryptanalysis of lightweight block cipher MIBS [J]. Journal of Electronics & Information Technology, 2016, 38(4): 819-826.)

[14] 王美琴,溫隆.零相關(guān)線性分析研究[J].密碼學(xué)報,2014,1(3):296-310.(WANG M Q, WEN L. Research on zero-correlation linear cryptanalysis [J]. Journal of Cryptologic Research, 2014, 1(3): 296-310.)

This work is partially supported by the National Natural Science Foundation of China (61202492,61572521), the Foundation of Science and Technology on Information Assurance Laboratory (KJ- 15- 010), the Natural Science Foundation of Shaanxi Province (2016JQ6030).

CHENG Lu, born in 1992, M. S. candidate. His research interests include information security, cryptology.

WEI Yuechuan, born in 1982, Ph. D., associate professor. Her research interests include cryptology.

PAN Xiaozhong, born in 1964, M. S., professor. His research interests include information security.

LI Anhui, born in 1993, M. S. candidate. His research interests include information security, complex network.

Multidimensional zero-correlation linear cryptanalysis on Zodiac cipher algorithm

CHENG Lu1,2*, WEI Yuechuan1,2, PAN Xiaozhong1,2, LI Anhui1,2

(1.DepartmentofElectronicTechnology,EngineeringCollegeoftheArmedPoliceForce,Xi’anShaanxi710086,China; 2.KeyLaboratoryofNetwork&InformationSecurityundertheChineseArmedPoliceForce,Xi’anShaanxi710086,China)

Zodiac is a block cipher algorithm and it supports 3 master key lengths which are called Zodiac-128, Zodiac-192 and Zodiac-256. The security of Zodiac algorithm was evaluated by using zero-correlation linear cryptanalysis. Firstly, 10-round zero-correlation linear approximations of Zodiac algorithm were constructed according to the structural characteristics of the algorithm. Then, the multidimensional zero-correlation linear cryptanalysis on 16-round Zodiac-192 was conducted. The analysis results show that 19-byte keys were restored totally in the process of attack, the data complexity was about 2124.40known ciphertexts and the computational complexity was 2181.58encryptions of 16-round. Thus the Zodiac-192 algorithm with the 192-bit key of 16 rounds (full rounds) is not immune to the zero-correlation linear cryptanalysis.

block cipher; Zodiac cipher algorithm; linear mask; linear approximation; zero-correlation linear cryptanalysis

2016- 12- 12;

2017- 02- 26。 基金項目:國家自然科學(xué)基金資助項目(61202492,61572521);信息保障技術(shù)國家重點實驗室開放基金(KJ- 15- 010);陜西省自然科學(xué)基金資助項目(2016JQ6030)。

程璐(1992—),男,河北衡水人,碩士研究生,主要研究方向:信息安全、密碼學(xué); 魏悅川(1982—),女,天津人,副教授,博士,主要研究方向:密碼學(xué); 潘曉中(1964—),男,陜西西安人,教授,碩士,主要研究方向:信息安全; 李安輝(1993—),男,湖南常德人,碩士研究生,主要研究方向:信息安全、復(fù)雜網(wǎng)絡(luò)。

1001- 9081(2017)06- 1605- 04

10.11772/j.issn.1001- 9081.2017.06.1605

TP309.2

A

猜你喜歡
分析
禽大腸桿菌病的分析、診斷和防治
隱蔽失效適航要求符合性驗證分析
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統(tǒng)及其自動化發(fā)展趨勢分析
經(jīng)濟(jì)危機下的均衡與非均衡分析
對計劃生育必要性以及其貫徹實施的分析
GB/T 7714-2015 與GB/T 7714-2005對比分析
出版與印刷(2016年3期)2016-02-02 01:20:11
中西醫(yī)結(jié)合治療抑郁癥100例分析
偽造有價證券罪立法比較分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 欧洲成人免费视频| 思思99热精品在线| 亚洲首页国产精品丝袜| 免费无码AV片在线观看中文| 国产麻豆福利av在线播放| 一级全黄毛片| 国产91视频免费| 亚洲中文字幕97久久精品少妇| 国产91色在线| 欧美日韩导航| AV无码无在线观看免费| 国产屁屁影院| 黄片一区二区三区| 国产一级小视频| 日韩欧美综合在线制服| 国产99欧美精品久久精品久久| 欧美三级日韩三级| 中国成人在线视频| 人妻21p大胆| 91精品国产情侣高潮露脸| 天天综合网站| 免费福利视频网站| 强奷白丝美女在线观看| 毛片免费观看视频| 色综合天天视频在线观看| 国产精品三级av及在线观看| 欧美性猛交一区二区三区| 成人福利在线视频免费观看| 久久特级毛片| 国产97视频在线观看| 亚洲视频在线青青| 成人久久18免费网站| 婷婷激情五月网| 99这里只有精品免费视频| 久久精品这里只有精99品| 国产视频久久久久| 日本福利视频网站| 亚洲福利视频网址| 国产成人1024精品| 午夜小视频在线| 思思热精品在线8| 亚洲欧美日韩中文字幕一区二区三区| 免费国产高清视频| 91在线播放国产| 欧美一区精品| 一本大道香蕉中文日本不卡高清二区| 亚洲男人天堂网址| 日韩欧美高清视频| 国产日韩久久久久无码精品| 91麻豆精品视频| 激情综合五月网| 国产丝袜无码一区二区视频| 婷婷午夜影院| 国产毛片基地| 国产精品欧美日本韩免费一区二区三区不卡 | 婷婷亚洲综合五月天在线| 日韩A∨精品日韩精品无码| 97久久精品人人| 亚洲日韩高清在线亚洲专区| 国产成人禁片在线观看| 国产美女无遮挡免费视频网站| 国产精品va| jijzzizz老师出水喷水喷出| 欧美综合一区二区三区| 在线观看无码av免费不卡网站| 亚洲国产精品日韩欧美一区| 欧美日本在线观看| 啦啦啦网站在线观看a毛片| 在线观看精品国产入口| 白浆视频在线观看| 国产一区二区福利| 国产人碰人摸人爱免费视频| 亚洲 成人国产| 国产欧美视频一区二区三区| 欧美亚洲中文精品三区| WWW丫丫国产成人精品| 亚洲午夜片| 最新国产网站| 国产三级成人| 在线观看av永久| a级毛片免费网站| 亚洲视频影院|