《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > SM2算法模逆加速器的設計
SM2算法模逆加速器的設計
2015年電子技術應用第2期
常 江,李險峰
北京中電華大電子設計有限責任公司,北京100102
摘要: SM2公鑰密碼在智能卡領域有廣泛的應用,其運算中難以避免模逆運算,而模逆算法因為其具有冪指數級別的運算復雜度,成為制約SM2算法性能的一個重要瓶頸。以SM2算法公鑰引擎為基礎,巧妙地利用了已有的蒙哥馬利乘法器結構,設計出了一種長度可伸縮的快速模逆算法。并復用已有模乘資源,給出了節省存儲空間、不增加面積成本的硬件實現結構以及數據存儲方案。其速度性能遠遠優于傳統的費馬小定理算法和擴展歐幾里德算法,對比同類蒙哥馬利模逆算法也有良好的性能。
中圖分類號: TP309
文獻標識碼: A
文章編號: 0258-7998(2015)02-0131-04
The design of SM2 modular inverse algorithm accelerator
Chang Jiang,Li Xianfeng
CEC Huada Electronic Design Co.,Ltd,Beijing 100102,China
Abstract: Shangyong Mima 2(SM2) public key cryptography has been widely applied in the making of smart card. Modular inverse is an inevitable part of this technology. Due to the complexity degree of exponential, modular inverse is the most challenging barrier in improving the function of SM2 algorism. Utilizing the SM2 algorism public key engine as the basis, by applying the existing Montgomery structure, we successfully realize the design of a length-adjustable and high-speed modular inverse algorism. Additionally, by re-utilizing the existing modular multiplication resource, this design realizes the hardware configuration and data storage plan with more storage space spared but no increase in the cost of area. Compared to the traditional Fermat theory and Extended-Euclidean, this design is excelling in its computing speed. Compared to Montgomery algorism in the same category, the quality of its function is also excellent.
Key words : modular inverse;SM2;Montgomery algorism;public key cryptography;smart card

  

0 引言

  公鑰密碼又稱為非對稱密碼,因其可解決數字簽名問題,在智能卡領域有廣泛的應用。近年來主要使用的公鑰密碼如SM2、ECC、RSA等算法中,都難以避免模逆運算。而模逆算法因為其具有冪指數級別的運算性能,成為了制約公鑰算法性能的一個瓶頸。尋找性能優良、資源占用小的模逆算法,成為優化公鑰算法的一個重要途徑。

1 SM2算法簡介

  隨著密碼技術和計算技術的發展,目前常用的1024位RSA算法面臨嚴重的安全威脅,國家密碼管理局于2010年12月17日發布了SM2橢圓曲線公鑰密碼算法,并要求對現有基于RSA算法的電子認證系統、密鑰管理系統、應用系統進行升級改造。SM2算法在安全性、性能上都具有優勢,參見表1算法攻破時間[1]。

003.jpg

  SM2算法是基于橢圓曲線上點群離散對數難題,在國際ECC算法的基礎上進行改進的,主要是算法的加密過程以及密文的結構。同時,SM2算法給出了一種明文到橢圓曲線上的點的轉換方式的定義。對于橢圓曲線的選擇,標準中推薦用素數域256位的橢圓曲線,推薦的橢圓曲線方程如下:

  y2=x3+ax+b(1)

001.jpg

  在SM2算法標準中,通過指定a、b系數,確定了唯一的標準曲線,a=-1,b=0時如圖1所示。同時,為了將曲線映射為加密算法,SM2標準中還確定了其他參數,供算法程序使用[2]。

  Fp上橢圓曲線常用的表示形式有兩種:仿射坐標表示和射影坐標表示?;贔p域上點加、倍點在不同坐標系下的運算量,給出表2所示的統計結果。

004.jpg

  由表2可知,運算量最小的是仿射坐標,其中點加運算量為3[M]+8[A]+1[I],倍點運算量為3[M]+6[A]+1[I],但是此處的點加、倍點皆包含一次模逆運算,模逆運算的運算量較之模乘和模加都要大許多,故而重復量大的點加和倍點運算要盡量避免,雖然在坐標還原中仍需用到模逆,但總體上可將模逆的次數降到最低。

  從表格中比較,不難發現,最優的是“仿射-Jacobi”方案,點加運算量為11[M]+7[A],倍點運算量為10[M]+12[A]。

  但是,采用混合坐標,在隨機化點運算中,需要3次坐標還原,而坐標還原又需要用到求逆。因此,求逆成為SM2運算中難以避免的大運算量計算,成為SM2算法的嚴重制約。

2 有限域模逆運算

  所謂求逆運算,任意a∈GF(p),a≠0,尋找a-1∈GF(p),使得aa-1≡1(mod p),則a-1稱為a的逆元,尋找逆元的過程稱為求逆運算。

  對于大素數,普遍的求逆方法是基于歐幾里德計算或者費馬小定理,下面給出這兩種經典的GF(p)上的求逆算法。

  2.1 歐幾里德求逆法

  歐幾里德定理:

  輸入:正整數a和b;

  可以輸出:d=gcd(a,b),滿足ax+by=d的整數x和y。

  那么當p為素數且非a的約數,則有:

  ax+py=1(2)

  ax≡1(mod p)(3)

  故而a-1≡x(mod p)。

  故而歐幾里德算法可以用來求逆,但是因為歐幾里德的輾轉相除需要用到除法,可以用二進制的移位來代替除法[3],即得到以下算法:

  輸入:素數p和a;

  輸出:a-1mod p,過程如下:

  u←a v←p

  s1←1 s2←0

  while(u>1)&(v>1) {

  if(u[0]==0)  u←u/2

  if(s1[0]==0)  s1=s1/2;

  else s1=(s1+p)/2;

  if(v[0]==0)  v←v/2

  if(s2[0]==0)  s2=s2/2;

  else  s2=(s2+p)/2

  if(u≥v)  u←u-v;

  else v←v-u;

  s2=s2-s1

  2.2 費馬小定理模冪法

  費馬小定理:若p是一個素數,對任給的整數a都有ap-1≡1(mod p)。

  根據此定理,有:a·a p-2≡1(mod p),可以得出a-1≡a p-2(mod p)。

  將求逆運算轉化為模冪運算,繼而分解為模乘。因為非對稱算法也需要大量的模乘運算,故而一般的密碼芯片都使用硬件公鑰引擎來實現模乘功能,在計算模逆時可以復用模乘器。一次求逆的過程等于一次p-2為冪指數的模冪,當p為256位時,平均概率下一次模逆等于374次模乘,運算量很大。其運算時間見表3。

005.jpg

  而一次256 bit SM2運算在117 MHz下也不過用6.46 ms,最快的純硬件歐幾里德3次256 bit模逆也占用了0.75 ms,比例達到11.6%。

3 與Montgomery模乘算法相結合的模逆算法

  3.1 蒙哥馬利(Montgomery)概述

  可以由上章看出,模逆的運算量很大,制約了SM2的運算性能,本文將結合SM2運算本身的特點,來尋找一種更為高速且節省資源的算法。

  非對稱算法如RSA、ECC/SM2公鑰密碼體制,這兩種密碼算法的核心運算都是模冪運算,模冪的核心運算是大數模乘。大數模乘的算法,在1985年由Montgomery提出了一種算法,目前被認為是最為適合硬件結構的模乘算法:

  蒙哥馬利運算是對一個輸入z<pR,產生zR-1mod p,那么蒙哥馬利模乘,令T=AB,其中0≤A,B<n,則設:

  Mont(A,B)(TR-1)mod n≡(ABR-1)mod n(3)

  實現過程大致分為3步:

  (1)T←AB;

  6CRWN82GJMJBG@`]9`BOSQD.png

  (3)If(U>n)

  Return U-n

  Else

  Return U

  其核心思想是將乘積與模數一同計算。

  從蒙哥馬利乘法求(ABR-1)mod n的思想出發,當尋找a-1mod p比較困難時,轉而求a-1Rmod p,若是該算法可以更高效,則最后再進行一次蒙哥馬利模乘a-1R·1·R-1mod p即可還原為a-1Rmod p[4]。

  3.2 具體算法設計

  用蒙哥馬利的思想來設計求逆的步驟:

  輸入:奇整數z<pR且zR-1mod p;

  輸入:奇整數p>2,a∈[1,p-1],n=[lbp]。

  u←a,v←p,x1←1,x2←0,k←0

  當v>0時,重復執行下列步驟:

  (1)if  v是偶數,則v←v/2,x1←2x1;

  (2)else if  u是偶數,則u←u/2,x2←2x2;

  (3)else if v≥u,則v←(v-u)/2,x2←x2+x1,x1←2x1;

  (4)else u←(u-v)/2,x1←x2+x1,x2←2x2。

  k←k+1。

  當以上步驟執行完后:

  若u≠1,則return(“無逆”);

  若x1>p,則x1←x1-p;

  返回(x1,k)。

  對于不可逆的a,蒙哥馬利逆a-12nmod p可以根據輸出(x,k)用k-n重復去除的方式得到:

  若x是偶數,則x←x/2,否則x←(x+p)/2。

  3.3 算法論證

  除了gcd(u,v)=gcd(a,p)之外,不變式ax1≡u2k(mod p),ax2≡-v2k(mod p)也成立。若gcd(a,p)=1,則在步驟(2)的最后一次迭代后u=1并且x1≡a-12k(mod p),直至最后一次迭代前,條件p=vx1+ux2,x1≥1,v≥1,0≤u≤a都成立,因此x1,v∈[1,p],而在最后一次迭代時,x1←2x1≤2p;若gcd(a,p)=1,則必須有x1<2p且步驟(4)確保x1<p。

  步驟(2)的每一次迭代都把乘積uv減少一半,而和u+v最多約減一半,初始時u+v=a+p且uv=ap,在最后一次迭代前u=v=1。因此,(a+p)/2≤2k-1≤ap,致使2n-2<2k-1<22n且n≤k≤2n。

  在蒙哥馬利模乘中,為了提高效率,選用R=2Wt≥2n。令TRI]T541Q]ETQGW3~3LTZNF.png,而gcd(a,p)=1。

  應用3.2節中的算法找到42T~T6D3~ZG7)XUBT130T~U.jpg且n≤k≤2n,若k<Wt,則:

  x←Mont(x,R2)=a-12kmod p

  k←k+Wt(現在k>Wt)

  x←Mont(x,R2)=a-12kmod p

  x←Mont(x,22Wt-k)=a-1Rmod p

4 加速模逆器的設計

  由上節算法可知,經過了算法之后,只需要經過至多3個模乘和一次加法,就可以得到所需要的模逆值,對于該算法進行硬件設計,主要的動作分為存儲器的讀寫、移位和加法,盡可能地使用現有的運算資源來完成。

  從算法分析,參與運算的是4個大數u,v,x1,x2,若選取SM2運算為256位,則這4個大數皆為256位,存儲和讀取都需要耗費時間和存儲單元。制約運算速度的關鍵是存儲器的讀寫時間,則思路是在不過多增加存儲單元的基礎上,盡可能使用寄存器。

  已有資源:蒙哥馬利模乘器使用64-bit的雙口RAM、兩個128 bit的加法器、一個128 bit的減法器。加法器用來計算x1+x2,將兩個加法器的輸入端都作為存儲器,可以存儲x1和x2,將u存儲入RAM,v寫入一個256 bit的寄存器。RAM一個cycle的最大讀位寬是128 bit,那么讀一次u需要2個cycle,寫一次u也需要2個cycle,則進行一輪需要寫u的運算,至少需要4個cycle。設計模擬器結構如圖2所示。

002.jpg

  對于算法中的4步進行性能分析,見表4。

006.jpg

  4步被選擇的概率相等,則做一次模逆的平均速度為(1+4+2+4)×384/4+3次模乘=1 056+3×36=1 164(cycle)。

  對比歐幾里德擴展求逆和費馬小定理求逆法的性能,結果見表5。

007.jpg

  可見,利用已有的蒙哥馬利模乘資源,在256的位寬下,相比純硬件實現擴展歐幾里德,可以將速度提高24.2倍,相比純硬件實現費馬,可以將速度提高42.4倍。

  對需要3次模逆的256 bit  SM2運算,3次模逆僅需要29.73 ?滋s,比最高性能的純硬件擴展歐幾里德節省了0.720 ms,對一次簽名需要時間是6.46 ms,優化率達到11.1%,是相當可觀的。

5 結論

  本文結合SM2算法公鑰引擎本身的特點,在使用已有資源、不增加新的面積成本的基礎上,設計了易于硬件實現的、長度可伸縮的模逆加速器,并設計出其硬件結構和數據存儲方案。其速度達到實現256 bit模擬運算9.91 @117 MHz,比文獻[1]的結果15.22 s@117 MHz[5]還要快35%。其算法大大優于傳統的費馬小定理和擴展歐幾里得模逆方法,又巧妙得利用了已有的蒙哥馬利乘法器結構,硬件設計利用加法器的存儲輸入口,節省了硬件面積,成為適合非對稱算法引擎的模逆設計,對于SM2算法、RSA密鑰生成的速度均有較大的提升,其中SM2算法性能可提高11.1%,顯示出本文所做的工作具有重要的理論意義和實現價值。

  參考文獻

  [1] 牛永川.SM2橢圓曲線公鑰密碼算法的快速實現研究[D].山東:山東大學數學學院,2013.

  [2] 國家密碼管理局.SM2橢圓曲線公鑰密碼算法[EB/OL].(2010-12-17).[2014-10-27].http://www.oscca.gcv.cn/News/201012/News_1197.htm.

  [3] HANKERSON D,MENEZES A,VANSTONE S.Guide to elliptic curve cryptography[M].北京:電子工業出版社,2005.

  [4] 陳琳.基于有符號數字系統的Montgomery模逆算法及其硬件實現[J].電子學報,2012,40(3):489-494.

  [5] SAVAS E,KOC C K.The Montgomery modular inverse-re-visited[C].IEEE Transactions on Computers,2000,49(7):763-766.


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲一区二区在线免费观看| 欧美三级免费| 欧美精品在欧美一区二区少妇| 亚洲午夜精品| 久久久久国色av免费看影院| 国产主播精品在线| 亚洲视频视频在线| 国产精品欧美经典| 国产精品成人免费精品自在线观看| 欧美大片免费观看在线观看网站推荐| 国产精品二区在线| 亚洲女爱视频在线| 欧美日韩国产首页在线观看| 国产精品日韩欧美一区二区| 亚洲免费观看高清在线观看| 欧美一乱一性一交一视频| 久久综合网色—综合色88| 亚洲美女免费精品视频在线观看| 欧美日韩一区二区视频在线| 免费亚洲电影在线观看| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲国产精品电影在线观看| 亚洲资源av| 久久成人一区二区| 久久久精品五月天| 精品福利免费观看| 国产欧美va欧美va香蕉在| 中文无字幕一区二区三区| 欧美日韩视频第一区| 欧美日韩一区在线| 亚洲一区二区毛片| 欧美母乳在线| 亚洲国产精品成人综合| 亚洲影院高清在线| 国产精品久久久久久久久久免费看| 欧美日韩国产大片| 欧美久久婷婷综合色| 国产日韩欧美另类| 亚洲专区一二三| 欧美日韩另类在线| 欧美激情亚洲国产| 欧美三日本三级少妇三2023| 欧美一区视频在线| 蜜桃av一区| 亚洲婷婷综合久久一本伊一区| 国产一区二区高清不卡| 欧美日韩中文字幕综合视频| 国产在线乱码一区二区三区| 欧美日韩国产精品自在自线| 欧美日韩精品不卡| 亚洲一区二区三| 亚洲影视在线| 国产亚洲午夜| 正在播放亚洲一区| 欧美精品一区二区三区高清aⅴ| 一区二区三区日韩在线观看| 亚洲综合视频一区| 欧美国产欧美综合| 性欧美精品高清| 国产一区二区在线观看免费播放| 欧美国产综合一区二区| 久久香蕉国产线看观看网| 久久免费视频在线观看| 久久视频国产精品免费视频在线| 欧美在线视频免费播放| 亚洲黄色高清| 国产欧美日韩另类视频免费观看| 亚洲国产一区二区三区高清| 国产日韩欧美在线| 久久久久国产精品人| 国产乱码精品一区二区三区五月婷| 亚洲淫性视频| 美女主播一区| 亚洲精品五月天| 在线成人av| 欧美综合国产精品久久丁香| 一区二区三区回区在观看免费视频| 欧美日韩高清在线| 伊人成人开心激情综合网| 亚洲激情不卡| 国产欧美日韩精品a在线观看| 久久久噜久噜久久综合| 国产综合亚洲精品一区二| 免费在线观看一区二区| 国产亚洲欧洲一区高清在线观看| 在线性视频日韩欧美| 久久精品国产欧美亚洲人人爽| 欧美日韩1区2区| 久久躁日日躁aaaaxxxx| 欧美日韩一区二区三区在线看| 欧美寡妇偷汉性猛交| 国产精品稀缺呦系列在线| 亚洲无线视频| 亚洲欧美成人| 亚洲国产精品一区二区第一页| 国产精品永久免费视频| 亚洲私人黄色宅男| 亚洲国产精品99久久久久久久久| 亚洲无吗在线| 国产精品久久久久久久7电影| 一区二区日韩| 性感少妇一区| 91久久精品日日躁夜夜躁欧美| 伊人久久大香线蕉综合热线| 在线亚洲免费| 久久久久国产一区二区三区四区| 国产一区二区三区不卡在线观看| 欧美在线二区| 一区二区三区精品在线| 国产精品久久久久久久久借妻| 欧美成人亚洲成人| 久久久久久久久久久久久女国产乱| 在线国产精品一区| 亚洲免费中文字幕| 亚洲无吗在线| 亚洲网站视频福利| 午夜精品99久久免费| 一本一本a久久| 亚洲一区二区精品在线观看| 亚洲一区二区三区四区在线观看| 亚洲一区二区视频| 久久精品国产99| 欧美中文字幕久久| 最新亚洲视频| 欧美与欧洲交xxxx免费观看| 国产欧美精品在线观看| 国语自产精品视频在线看| 欧美日韩999| 亚洲欧美国产一区二区三区| 极品少妇一区二区三区精品视频| 亚洲视频中文| 亚洲破处大片| 国产网站欧美日韩免费精品在线观看| 国外成人免费视频| 老鸭窝91久久精品色噜噜导演| 欧美高清在线观看| 91久久在线播放| 国产区精品在线观看| 亚洲美女少妇无套啪啪呻吟| 中文在线不卡视频| 亚洲理论在线| 国产日韩在线亚洲字幕中文| 性一交一乱一区二区洋洋av| 亚洲一区二区三区欧美| 最新成人av网站| 欧美一区二区三区四区视频| 女女同性女同一区二区三区91| 国产午夜精品全部视频在线播放| 在线观看日韩av| 亚洲精品国产精品乱码不99按摩| 久久久免费精品视频| 国产精品久久久久9999吃药| 国产精品高潮视频| 欧美日本韩国一区二区三区| 亚洲一区二区三区精品在线| 欧美在线三区| 亚洲乱码国产乱码精品精天堂| 国产精品毛片va一区二区三区| 欧美有码在线视频| 久久精品国产综合精品| 亚洲欧美激情在线视频| 亚洲影院免费观看| 亚洲综合精品自拍| 亚洲图片欧洲图片av| 久久精品女人天堂| 亚洲天堂av高清| 国产欧美日韩视频一区二区三区| 久久久久国产精品午夜一区| 国内免费精品永久在线视频| 亚洲国产欧美另类丝袜| 亚洲人成网站影音先锋播放| 久久综合九色综合网站| 欧美日本久久| 亚洲日本中文字幕区| 美日韩丰满少妇在线观看| 国产精品日韩久久久| 美女精品在线观看| 久久成人免费日本黄色| 国产日韩高清一区二区三区在线| 91久久精品日日躁夜夜躁欧美| 在线欧美一区| 亚洲在线黄色| 欧美日韩欧美一区二区| 国产亚洲午夜高清国产拍精品| 亚洲欧美国产不卡| 国产欧美在线观看一区| 国产精品swag| 久久aⅴ国产欧美74aaa| 欧美日在线观看| 伊人色综合久久天天| 国产日韩欧美中文在线播放| 久久久久在线观看| 免费不卡欧美自拍视频| 国产亚洲综合性久久久影院| 一区二区亚洲| 久久婷婷国产综合尤物精品| 久久精品中文字幕一区二区三区| 原创国产精品91| 日韩午夜在线观看视频| 永久免费毛片在线播放不卡| 亚洲国产成人在线视频| 免费日韩av| 老色鬼久久亚洲一区二区| 久久久久88色偷偷免费| 欧美性理论片在线观看片免费| 国产精品国产亚洲精品看不卡15| 亚洲激情网址| 国户精品久久久久久久久久久不卡| 欧美aa在线视频| 久久精品二区| 欧美一级在线视频| 欧美日本一区二区高清播放视频| 国产精品毛片a∨一区二区三区| 国产日本精品| 狠狠网亚洲精品| 国产精自产拍久久久久久| 欧美一区二区三区在线看| 亚洲免费观看在线视频| 国产综合久久久久久鬼色| 国内成+人亚洲+欧美+综合在线| 久久久女女女女999久久| 午夜精品三级视频福利| 久久综合导航| 国产精品拍天天在线| 国产精品乱码一区二三区小蝌蚪| 亚洲视频一二三| 亚欧成人在线| 亚洲老板91色精品久久| 欧美成人a视频| 欧美日精品一区视频| 91久久久久久久久| 久久久久综合| 欧美精品一区二区三区在线播放| 欧美一区二区三区精品| 欧美片第1页综合| 一本色道久久综合狠狠躁篇怎么玩| 国产免费成人| 欧美人在线视频| 99在线视频精品| 欧美三级视频在线播放| 欧美午夜电影完整版| 国产丝袜一区二区| 欧美成人一区二区三区片免费| 欧美11—12娇小xxxx| 在线免费一区三区| 国产有码一区二区| 欧美成人乱码一区二区三区| 国产精品www网站| 亚洲欧洲另类| 国产精品高潮久久| 欧美性理论片在线观看片免费| 久久国产精品一区二区| 午夜精品三级视频福利| 在线观看亚洲精品视频| 猫咪成人在线观看| 影音国产精品| 欧美成人自拍| 亚洲综合二区| 久久偷看各类wc女厕嘘嘘偷窃| 欧美影院午夜播放| 欧美日韩日日夜夜| 夜夜嗨av色综合久久久综合网| 亚洲激情网址| 美女视频黄 久久| 久久精品二区亚洲w码| 欧美激情视频在线免费观看 欧美视频免费一| 亚洲视频在线视频| 国产一区欧美日韩| 欧美大片一区二区| 欧美日本在线| 亚洲网站啪啪| 亚洲裸体视频| 亚洲一区二区黄色| 久久综合色8888| 99视频在线观看一区三区| 久热精品视频| 久久综合九色99| 欧美亚洲第一区| 免费人成精品欧美精品| 国产午夜精品理论片a级大结局| 欧美好吊妞视频| 亚洲欧美日韩第一区| 国产精品一二一区| 久久九九国产精品| 尤物精品国产第一福利三区| 日韩一级网站| 亚洲国产成人精品久久| 午夜免费久久久久| 日韩视频中文字幕| 国产精品萝li| 欧美日韩亚洲激情| 亚洲性av在线| 久久久久久黄| 亚洲男人第一av网站| 国产精品男gay被猛男狂揉视频| 久久精品久久综合| 午夜精品亚洲| 亚洲一区二区三区四区中文| 亚洲一区二区高清| 国产美女高潮久久白浆| 日韩午夜免费视频| 欧美护士18xxxxhd| 欧美国产日本高清在线| 亚洲精品久久久久久久久| 亚洲天堂男人| 欧美三区美女| 一区二区三区高清| 在线观看久久av| 欧美国产日韩一区二区三区| 亚洲欧美一区二区三区在线| 久久久av毛片精品| 国产精品久久国产三级国电话系列| 亚洲午夜一级| 欧美另类一区二区三区| 亚洲伦理网站| 激情久久久久久久久久久久久久久久| 国内久久精品| 欧美国产日韩a欧美在线观看| 亚洲性视频h| 亚洲精品在线观| 亚洲国产mv| 亚洲欧美成人精品| 99精品国产99久久久久久福利| 欧美日韩免费观看一区| 欧美黑人在线观看| 亚洲欧美精品在线观看| 国产尤物精品| 韩国精品一区二区三区|