• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    無(wú)線網(wǎng)絡(luò)中基于貝葉斯博弈模型的入侵檢測(cè)算法研究

    2010-08-04 08:32:54陳行陶軍
    通信學(xué)報(bào) 2010年2期
    關(guān)鍵詞:檢測(cè)時(shí)間攻擊行為間隔

    陳行,陶軍

    (1.東南大學(xué) 計(jì)算機(jī)網(wǎng)絡(luò)和信息集成教育部重點(diǎn)實(shí)驗(yàn)室,江蘇 南京 210096;2.東南大學(xué) 計(jì)算機(jī)科學(xué)與工程學(xué)院,江蘇 南京 210096)

    1 引言

    近年來(lái)無(wú)線通信技術(shù)在全世界范圍內(nèi)得到了飛速的發(fā)展,由于能夠方便地支持用戶的移動(dòng)性,無(wú)線網(wǎng)絡(luò)成為 Internet的重要發(fā)展方向之一。無(wú)線網(wǎng)絡(luò)節(jié)點(diǎn)的計(jì)算、存儲(chǔ)、能量資源往往非常有限,無(wú)線信道帶寬往往十分有限而且很不穩(wěn)定。無(wú)線節(jié)點(diǎn)的移動(dòng)性、無(wú)線信道的開(kāi)放性更使得無(wú)線網(wǎng)絡(luò)的安全性變得非常脆弱[1],網(wǎng)絡(luò)使用者本能的自私行為很難受到遏制,無(wú)線節(jié)點(diǎn)之間的行為往往相互影響并難于集中管理,而博弈理論正是研究無(wú)線網(wǎng)絡(luò)安全問(wèn)題的有力工具[2]。

    入侵檢測(cè)技術(shù)可以發(fā)現(xiàn)網(wǎng)絡(luò)中的異?,F(xiàn)象,目前已有數(shù)種無(wú)線網(wǎng)絡(luò)的入侵檢測(cè)部署方案[3~5]?;诰W(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)通過(guò)檢測(cè)網(wǎng)絡(luò)中的報(bào)文,觀察網(wǎng)絡(luò)中發(fā)生的異常行為。網(wǎng)絡(luò)攻擊存在一定的模式,通過(guò)分析異常行為發(fā)生的頻率、種類和順序等要素,提取特征值,創(chuàng)建攻擊知識(shí)庫(kù),可以判斷網(wǎng)絡(luò)是否遭到攻擊和遭到何種攻擊。然而網(wǎng)絡(luò)攻擊往往會(huì)發(fā)生一定的變化,采用固定不變的入侵檢測(cè)參數(shù)無(wú)法把發(fā)生變化的攻擊檢測(cè)出來(lái),必須根據(jù)網(wǎng)絡(luò)受攻擊的狀況不斷對(duì)入侵檢測(cè)參數(shù)進(jìn)行調(diào)整[6]。本文將貝葉斯博弈理論運(yùn)用到無(wú)線網(wǎng)絡(luò)中的入侵檢測(cè)研究中,對(duì)入侵檢測(cè)參數(shù)調(diào)整問(wèn)題展開(kāi)討論。

    2 入侵檢測(cè)參數(shù)調(diào)整問(wèn)題描述

    由于無(wú)線節(jié)點(diǎn)資源的有限性,應(yīng)當(dāng)采用算法復(fù)雜度較低的檢測(cè)算法。本文采用誤用檢測(cè)的思路[6]:每種網(wǎng)絡(luò)攻擊都由一系列相互關(guān)聯(lián)的異常行為組成,當(dāng)這一系列異常行為連續(xù)以高于正常頻率出現(xiàn)的時(shí)候,才判斷系統(tǒng)遭到攻擊并發(fā)出警報(bào)。無(wú)線網(wǎng)絡(luò)的特點(diǎn)決定網(wǎng)絡(luò)中可能存在著諸如網(wǎng)絡(luò)信道帶寬的無(wú)故變化,網(wǎng)絡(luò)連接無(wú)故中斷然后又突然恢復(fù),網(wǎng)絡(luò)節(jié)點(diǎn)無(wú)規(guī)律的離開(kāi)網(wǎng)絡(luò)然后又無(wú)規(guī)律的重新加入網(wǎng)絡(luò)等情況[7]。所以即使網(wǎng)絡(luò)沒(méi)有遭到攻擊,異常行為也會(huì)以一定的概率發(fā)生。因此這里提出“閾值”[8]的概念,只有當(dāng)閾值被超過(guò)的時(shí)候,才認(rèn)為發(fā)生了攻擊行為。針對(duì)不同種類的攻擊,對(duì)閾值的定義是不相同的。它可能與異常行為的數(shù)量相關(guān),可能與異常行為的頻率相關(guān),可能與異常行為的種類相關(guān),也可能與異常行為的發(fā)生順序相關(guān),還可以是多種因素組成的復(fù)合向量。構(gòu)成攻擊行為的一系列惡意異常行為應(yīng)當(dāng)分布在一定的時(shí)間間隔內(nèi),否則會(huì)失去攻擊效果,所以入侵檢測(cè)系統(tǒng)對(duì)于攻擊行為的檢測(cè)也應(yīng)當(dāng)被約束在一定的時(shí)間間隔之內(nèi)。只要攻擊行為以一定的頻率反復(fù)發(fā)生,便一定會(huì)有機(jī)會(huì)完整地分布在入侵檢測(cè)的時(shí)間間隔之內(nèi)。

    定義 1 在正常情況下異常行為發(fā)生的頻率被稱為正常頻率PN,將入侵檢測(cè)的時(shí)間間隔稱為T(mén)I,將入侵檢測(cè)算法調(diào)整的時(shí)間間隔稱為T(mén)。由攻擊行為引發(fā)的異常行為被稱為惡意異常行為。

    每一種攻擊都有一組相關(guān)的異常行為以及與之對(duì)應(yīng)的閾值和時(shí)間間隔TI。當(dāng)攻擊行為發(fā)生變化,惡意異常行為在時(shí)間間隔TI內(nèi)可能沒(méi)有越過(guò)閾值,攻擊沒(méi)有被檢測(cè)出來(lái),但是攻擊行為確確實(shí)實(shí)發(fā)生了。為了能更精確地檢測(cè)出攻擊行為,需要對(duì)檢測(cè)參數(shù)進(jìn)行調(diào)整,增大檢測(cè)攻擊的時(shí)間間隔TI,即每隔時(shí)間T逐步增大時(shí)間間隔TI,T>TI。這使得入侵檢測(cè)系統(tǒng)有機(jī)會(huì)檢測(cè)出那些在閾值之下的攻擊活動(dòng)。當(dāng)入侵檢測(cè)系統(tǒng)檢測(cè)到攻擊的時(shí)候,系統(tǒng)可以對(duì)入侵行為進(jìn)行分析,提取其中異常行為的信息,對(duì)閾值和時(shí)間間隔進(jìn)行修正。這使得入侵檢測(cè)系統(tǒng)能夠跟蹤攻擊的變化情況,調(diào)整閾值。

    3 基于貝葉斯博弈的入侵檢測(cè)博弈模型及其完美均衡

    根據(jù)無(wú)線節(jié)點(diǎn)的能源、無(wú)線連接數(shù)量、所轉(zhuǎn)發(fā)的報(bào)文數(shù)量等要素可以判斷這個(gè)無(wú)線節(jié)點(diǎn)在網(wǎng)絡(luò)中的重要性。將無(wú)線節(jié)點(diǎn)的價(jià)值設(shè)置為ω,惡意節(jié)點(diǎn)的攻擊獲得成功的收益也為 ω,無(wú)線節(jié)點(diǎn)進(jìn)行入侵檢測(cè)的代價(jià)為Cd,攻擊者發(fā)動(dòng)攻擊的代價(jià)為Ca。當(dāng)惡意節(jié)點(diǎn)進(jìn)行攻擊時(shí),入侵檢測(cè)系統(tǒng)能夠以 α的概率發(fā)出正確的警報(bào),當(dāng)網(wǎng)絡(luò)沒(méi)有受到攻擊時(shí)入侵檢測(cè)系統(tǒng)以β的概率發(fā)出誤警,誤警會(huì)給系統(tǒng)帶來(lái)的損失為r。博弈雙方的收益函數(shù)可以用表1來(lái)描述。

    表1 博弈收益表

    假設(shè)入侵檢測(cè)系統(tǒng)以 p的概率對(duì)網(wǎng)絡(luò)進(jìn)行檢測(cè),惡意節(jié)點(diǎn)以q的概率對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,網(wǎng)絡(luò)中存在惡意節(jié)點(diǎn)的概率為 μ。得到入侵檢測(cè)系統(tǒng)的收益期望為公式 Ed=p[ q(μ a ω+μβr )-βr-Cd]+ω-qμω,惡意節(jié)點(diǎn)的收益期望為公式Ea=q(-paω+ω-Ca)。用取導(dǎo)數(shù)的方法可以得到,當(dāng)入侵檢測(cè)系統(tǒng)以的概率進(jìn)行網(wǎng)絡(luò)檢測(cè),惡意節(jié)點(diǎn)以的概率進(jìn)行網(wǎng)絡(luò)攻擊時(shí),網(wǎng)絡(luò)安全博弈取得平衡[9]。

    將時(shí)間間隔TI理解成一個(gè)博弈周期,在每一個(gè)博弈周期中,根據(jù)上一周期的檢測(cè)結(jié)果運(yùn)用貝葉斯法則對(duì)惡意節(jié)點(diǎn)存在概率μ進(jìn)行修正。如果入侵檢測(cè)系統(tǒng)發(fā)出警報(bào),用式來(lái)對(duì)信念進(jìn)行修正。如果入侵檢測(cè)系統(tǒng)沒(méi)有發(fā)出警報(bào),那就用式進(jìn)行修正。然后重新計(jì)算每一個(gè)博弈周期中合理的p*和 q*。

    命題 1 在基于貝葉斯博弈的入侵檢測(cè)博弈模型中存在完美均衡。

    證明 這里根據(jù)文獻(xiàn)[9]中的條件5來(lái)依次證明完美均衡的存在性。

    這里的入侵檢測(cè)博弈是一個(gè)雙人博弈,只有 2個(gè)局中人,網(wǎng)絡(luò)用戶和網(wǎng)絡(luò)安全系統(tǒng)。局中人只有一個(gè)博弈對(duì)手,所以局中人對(duì)博弈對(duì)手類型的信念必然是相互獨(dú)立的,而且其他局中人對(duì)他的信念也是一致的,所以條件1和條件4必然符合。通過(guò)觀察信念概率迭代式(1)和式(2),可以發(fā)現(xiàn)對(duì)惡意節(jié)點(diǎn)存在概率的信念μ的修正結(jié)果僅僅取決上一周期的信念本身和網(wǎng)絡(luò)用戶在本周期的行動(dòng),因此條件3也成立。在每個(gè)回合對(duì)博弈對(duì)手的信念進(jìn)行修正時(shí)引入誤報(bào)概率α、β,所以條件2必然符合??紤]到網(wǎng)絡(luò)安全系統(tǒng)只有一個(gè)類型,所以博弈策略集中不需要對(duì)網(wǎng)絡(luò)安全系統(tǒng)的類型進(jìn)行判斷,因此條件5也滿足。從上面的證明可以知道,基于貝葉斯博弈的入侵檢測(cè)博弈模型的階段均衡策略同時(shí)滿足文獻(xiàn)[9]中的條件5,所以它就是此博弈的完美博弈均衡點(diǎn)。

    4 基于貝葉斯博弈的入侵檢測(cè)調(diào)整

    4.1 入侵檢測(cè)時(shí)間間隔調(diào)整算法

    入侵檢測(cè)系統(tǒng)并不確切知道網(wǎng)絡(luò)中是否真的存在惡意節(jié)點(diǎn),它不斷搜集無(wú)線網(wǎng)絡(luò)中的報(bào)文信息,檢測(cè)網(wǎng)絡(luò)中存在的異常行為。為了檢測(cè)出可能發(fā)生一定變化的攻擊,需要對(duì)入侵檢測(cè)算法進(jìn)行一定的調(diào)整,不完全信息動(dòng)態(tài)博弈理論為這種調(diào)整提供了理論基礎(chǔ)。

    在博弈周期內(nèi)惡意節(jié)點(diǎn)的攻擊概率為q*,其攻擊行為引起的惡意異常行為在時(shí)間間隔 TI內(nèi)超越閾值的概率也為q*。如果在博弈周期中沒(méi)有檢測(cè)出攻擊行為,可能是因?yàn)闆](méi)有惡意節(jié)點(diǎn)發(fā)起攻擊,也可能是因?yàn)楣粢鸬膼阂猱惓P袨闆](méi)有越過(guò)閾值。為了檢測(cè)出可能存在的攻擊,這里假設(shè)網(wǎng)絡(luò)中必然存在進(jìn)行攻擊的惡意節(jié)點(diǎn),因?yàn)楣粜袨榘l(fā)生了一定的變化,使得惡意異常行為的時(shí)間分布跨度超過(guò)了TI,所以入侵檢測(cè)系統(tǒng)不能正確地檢測(cè)出攻擊行為。于是入侵檢測(cè)系統(tǒng)將受到攻擊時(shí)正確發(fā)出警報(bào)的概率α取為0。將α=0代入式(2),得到

    然而網(wǎng)絡(luò)攻擊者并不清楚入侵檢測(cè)系統(tǒng)的調(diào)整情況,所以它將正確報(bào)警概率α設(shè)置為初始值,運(yùn)用式來(lái)計(jì)算周期t中發(fā)動(dòng)攻擊的概率qt。

    這里設(shè)計(jì)基于貝葉斯博弈的入侵檢測(cè)時(shí)間間隔調(diào)整算法(TSMA-BG,time span modify algorithm based on Bayes game)。

    在時(shí)間間隔T內(nèi)存在n個(gè)TI時(shí)間的博弈周期,n=T/TI,周期編號(hào)為k,k+1,…,k+n-1。運(yùn)用迭代式(3)和式(4),計(jì)算各博弈周期中惡意節(jié)點(diǎn)的攻擊概率qt,然后求和,得到時(shí)間間隔T內(nèi)攻擊行為發(fā)生次數(shù)的期望值,即攻擊的次數(shù)期望約為將時(shí)間間隔T除以攻擊次數(shù)期望,就得到了時(shí)間間隔TI的修正值

    觀察式(3),易證得μt+1>μt,所以得到經(jīng)過(guò)這種方法修正的 TI必然比前一個(gè)時(shí)間間隔T內(nèi)的TI值要大。

    4.2 對(duì)入侵檢測(cè)參數(shù)的修正算法

    針對(duì)無(wú)線網(wǎng)絡(luò)的攻擊多種多樣,可以抽象成多種多樣的特征。為簡(jiǎn)單起見(jiàn),這里將網(wǎng)絡(luò)攻擊抽象成異常行為種類 VoM、異常行為頻率 FoM、時(shí)間分布跨度SoA這3個(gè)要素。只有當(dāng)檢測(cè)到的異常行為包括了足夠的種類,每種異常行為的頻率足夠高,并且在這2個(gè)條件能在一定的時(shí)間內(nèi)同時(shí)被滿足,才認(rèn)為網(wǎng)絡(luò)遭到攻擊,并發(fā)出警報(bào)。一旦網(wǎng)絡(luò)攻擊被發(fā)現(xiàn),網(wǎng)絡(luò)安全系統(tǒng)行動(dòng)起來(lái)對(duì)網(wǎng)絡(luò)進(jìn)行全面的分析。分析攻擊源頭,判斷其行為模式,將惡意異常行為的VoM、FoM和SoA整理出來(lái),用得到的新數(shù)據(jù)對(duì)攻擊閾值和入侵檢測(cè)時(shí)間間隔進(jìn)行修正。

    這里設(shè)計(jì)入侵檢測(cè)參數(shù)修正算法(DPMA,detection parameter modify algorithm),算法如下。

    惡意異常行為的種類:VoM={p,q,r,s},保持不變。攻擊時(shí)間分布跨度:

    惡意異常行為的頻率:

    在式(5)、式(6)中,VoM表示攻擊與異常行為p、q、r、s相關(guān)聯(lián),這不會(huì)隨著入侵檢測(cè)參數(shù)的調(diào)整而改變。表示在博弈周期t內(nèi),攻擊相關(guān)的異常行為分布的時(shí)間跨度,α、β表示修正參數(shù)。表示在博弈周期t中異常行為r的頻率閾值,PNr表示正常情況下異常行為 r的發(fā)生頻率。表示在剛檢測(cè)到的攻擊行為中時(shí)間跨度和異常行為 r的頻率。這里應(yīng)該特別指出,每一種攻擊行為都有與之相關(guān)的 VoM和 SoA,與攻擊行為相關(guān)的每一個(gè)異常行為都有各自的FoM。

    4.3 針對(duì)多個(gè)異常行為進(jìn)行的檢測(cè)時(shí)間間隔調(diào)整

    經(jīng)過(guò)實(shí)驗(yàn)發(fā)現(xiàn),當(dāng)一種攻擊行為包含有多種惡意異常行為的時(shí)候,對(duì)閾值的調(diào)整需要變得非常謹(jǐn)慎。入侵檢測(cè)系統(tǒng)可以精確地檢測(cè)出惡意異常行為的發(fā)生概率并進(jìn)行入侵檢測(cè)參數(shù)修正。當(dāng)攻擊只有一種惡意異常行為的時(shí)候,閾值和檢測(cè)時(shí)間間隔TI可以很快調(diào)整至穩(wěn)定狀態(tài),此時(shí)入侵檢測(cè)系統(tǒng)能以很高的概率檢測(cè)出攻擊行為。而當(dāng)攻擊包含多種異常行為的時(shí)候,則必須要求每種異常行為都達(dá)到相應(yīng)的閾值。如果一種異常行為到達(dá)閾值的概率為a,a<1,那么n種異常行為同時(shí)到達(dá)閾值的概率則為an,an會(huì)隨著n值的增大而迅速變小。實(shí)驗(yàn)證明,當(dāng)n≥3的時(shí)候,根據(jù)攻擊行為信息進(jìn)行參數(shù)調(diào)整,閾值和入侵檢測(cè)時(shí)間間隔TI無(wú)法穩(wěn)定下來(lái),在出現(xiàn)TI值大幅上升后緩緩下降,再大幅上升,反復(fù)震蕩的現(xiàn)象。這是因?yàn)閷?duì)入侵檢測(cè)參數(shù)的修正使TI下降到一定程度時(shí),入侵檢測(cè)系統(tǒng)無(wú)法檢測(cè)到發(fā)生的攻擊,于是在時(shí)間間隔T后,又進(jìn)行入侵檢測(cè)時(shí)間間隔調(diào)整。當(dāng)檢測(cè)到攻擊行為后,又根據(jù)檢測(cè)到的信息進(jìn)行入侵檢測(cè)參數(shù)修正,反復(fù)進(jìn)行。

    在這樣的情況下,原有的辦法無(wú)法完全解決問(wèn)題,此時(shí)應(yīng)當(dāng)對(duì)參數(shù)修正的目標(biāo)進(jìn)行調(diào)整,即入侵檢測(cè)系統(tǒng)首先根據(jù)檢測(cè)到的攻擊行為信息進(jìn)行參數(shù)修正,隨著參數(shù)修正的不斷進(jìn)行,入侵檢測(cè)系統(tǒng)開(kāi)始無(wú)法有效地檢測(cè)到攻擊行為。此時(shí)應(yīng)當(dāng)將最近一次檢測(cè)到攻擊行為的入侵檢測(cè)參數(shù)作為修正目標(biāo),而不是直接將檢測(cè)到的攻擊行為參數(shù)作為修正目標(biāo)。即在DPMA算法中,用最后一次檢測(cè)成功的參數(shù)來(lái)取代這種機(jī)制被稱為基于回退機(jī)制的入侵檢測(cè)參數(shù)修正算法(DPMA-DB,detection parameter modify algorithm based on drawback mechanism)。

    5 入侵檢測(cè)算法的數(shù)據(jù)結(jié)構(gòu)和實(shí)現(xiàn)

    本節(jié)為入侵檢測(cè)參數(shù)調(diào)整設(shè)計(jì)數(shù)據(jù)結(jié)構(gòu)和基本算法。首先是攻擊知識(shí)庫(kù),它由一個(gè)二維數(shù)組和2個(gè)一維數(shù)組組成。二維數(shù)組 FoM[voa][vom]表示攻擊行為相關(guān)的異常行為頻率閾值,橫坐標(biāo)vom表示異常行為的種類,縱坐標(biāo)voa表示網(wǎng)絡(luò)攻擊的種類,節(jié)點(diǎn)FoM[i][j]表示在網(wǎng)絡(luò)攻擊 i中異常行為 j的頻率閾值。一維數(shù)組SoA[voa]表示每種網(wǎng)絡(luò)攻擊的時(shí)間分布跨度,一維數(shù)組TSA[voa]表示每種網(wǎng)絡(luò)攻擊的算法調(diào)整時(shí)間間隔T。

    設(shè)置2個(gè)時(shí)鐘數(shù)組clockI[voa]、clockT[voa],針對(duì)每種網(wǎng)絡(luò)攻擊分別在2個(gè)數(shù)組中各保存一個(gè)時(shí)鐘,分別為入侵檢測(cè)時(shí)間間隔和算法調(diào)整時(shí)間間隔計(jì)時(shí)。當(dāng)時(shí)鐘值到達(dá)時(shí)間間隔時(shí)將時(shí)鐘清零,重新開(kāi)始計(jì)時(shí)。clockI[voa]對(duì)應(yīng)時(shí)間間隔 SoA[voa],clockT[voa]則對(duì)應(yīng)入侵檢測(cè)算法調(diào)整時(shí)間間隔T。

    設(shè)置二維數(shù)組 counter[voa][vom]來(lái)保存異常行為計(jì)數(shù)器,節(jié)點(diǎn)counter[i][j]保存了網(wǎng)絡(luò)攻擊i中異常行為j的發(fā)生數(shù)量。每當(dāng)異常行為k被發(fā)現(xiàn)一次,數(shù)組的第k列節(jié)點(diǎn)值都增加1。當(dāng)時(shí)鐘clockI[l]清零時(shí),要將數(shù)組的第l行節(jié)點(diǎn)清零,重新開(kāi)始計(jì)算異常行為的數(shù)量。當(dāng)?shù)趌行的每一個(gè)節(jié)點(diǎn)counter[l][j]的值都滿足 counter[l][j]≥SoA[l]×FoM[l][j],認(rèn)為網(wǎng)絡(luò)遭到了攻擊,發(fā)出警報(bào)。此時(shí)也要將數(shù)組的第 l行節(jié)點(diǎn)清零,重新開(kāi)始計(jì)數(shù),同時(shí)將時(shí)鐘 clockI[l]和clockT[l]清零,重新開(kāi)始計(jì)時(shí)。網(wǎng)絡(luò)診斷模塊也同時(shí)啟動(dòng),對(duì)網(wǎng)絡(luò)攻擊進(jìn)行全面分析,收集網(wǎng)絡(luò)攻擊的詳細(xì)信息,阻止網(wǎng)絡(luò)攻擊的繼續(xù),并運(yùn)用式(5)、式(6)對(duì)入侵檢測(cè)參數(shù)進(jìn)行調(diào)整,將調(diào)整結(jié)果分別保存到數(shù)組 FoM[voa][vom]、SoA[voa]中去。當(dāng)時(shí)鐘clockT[l]清零的時(shí)候,運(yùn)用 4.1節(jié)中的 TSMA-BG算法對(duì)入侵檢測(cè)時(shí)間間隔進(jìn)行調(diào)整。

    6 模擬實(shí)驗(yàn)及實(shí)驗(yàn)結(jié)果

    這里用網(wǎng)絡(luò)模擬軟件 NS2[10]來(lái)對(duì)算法進(jìn)行仿真,模擬惡意節(jié)點(diǎn)對(duì)多跳無(wú)線網(wǎng)絡(luò)進(jìn)行攻擊的情景及網(wǎng)絡(luò)安全系統(tǒng)的反應(yīng)。

    實(shí)驗(yàn)1 對(duì)灰洞攻擊的檢測(cè)和分析

    惡意節(jié)點(diǎn)以一定的概率丟棄應(yīng)當(dāng)轉(zhuǎn)發(fā)的報(bào)文,阻礙多跳無(wú)線網(wǎng)絡(luò)中的報(bào)文傳輸,這被稱為灰洞攻擊。由于無(wú)線通信的特征,正常的無(wú)線信道本身也存在著一定的報(bào)文傳輸失敗概率。入侵檢測(cè)系統(tǒng)通過(guò)統(tǒng)計(jì)無(wú)線鏈路中報(bào)文傳輸失敗的概率來(lái)發(fā)現(xiàn)灰洞攻擊行為,當(dāng)傳輸失敗概率超過(guò)閾值的時(shí)候,入侵檢測(cè)系統(tǒng)發(fā)出警報(bào)。入侵檢測(cè)節(jié)點(diǎn)觀察鄰居節(jié)點(diǎn)收到報(bào)文和轉(zhuǎn)發(fā)報(bào)文的數(shù)量[5],可以精確地找到惡意節(jié)點(diǎn)及其行為特征。這為惡意節(jié)點(diǎn)行為特征的修正提供了必要的信息。

    將網(wǎng)絡(luò)系統(tǒng)的價(jià)值ω設(shè)置為500,網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行入侵檢測(cè)的代價(jià)Cd設(shè)置為100(在移動(dòng)的無(wú)線節(jié)點(diǎn)中進(jìn)行入侵檢測(cè)通常要付出很高的代價(jià)),惡意節(jié)點(diǎn)發(fā)動(dòng)攻擊的代價(jià)Ca為50,誤警損失r設(shè)置為100,正確發(fā)出警報(bào)的概率α為0.9,誤警的概率為 0.2。報(bào)文傳輸失敗的攻擊閾值取為 0.95,分別將惡意異常行為的發(fā)生概率取為0.6和0.3。入侵檢測(cè)算法調(diào)整的時(shí)間間隔T被設(shè)置為50個(gè)博弈周期,檢測(cè)攻擊的時(shí)間間隔TI的初始值被設(shè)置為5個(gè)時(shí)間單位。時(shí)間間隔TI和攻擊閾值的修正參數(shù)α和β都被設(shè)置為 0.5。觀察入侵檢測(cè)時(shí)間間隔 TI的調(diào)整過(guò)程和攻擊閾值的調(diào)整過(guò)程。

    在圖1中,橫坐標(biāo)表示博弈周期,縱坐標(biāo)表示入侵檢測(cè)時(shí)間間隔TI。這里不進(jìn)行閾值的修正而只進(jìn)行時(shí)間間隔TI的調(diào)整。圖中的實(shí)線表示惡意異常行為概率為0.3時(shí)入侵檢測(cè)時(shí)間間隔的變化情況,觀察圖1可以知道,在第50個(gè)博弈周期,也就是第一個(gè)時(shí)入侵檢測(cè)算法調(diào)整的時(shí)間間隔T結(jié)束的時(shí)候,進(jìn)行了第一次入侵檢測(cè)時(shí)間間隔調(diào)整,TI由 5上升為12。在第100個(gè)博弈周期即第2個(gè)時(shí)間間隔T時(shí)進(jìn)行了第二次入侵檢測(cè)時(shí)間間隔調(diào)整,TI被調(diào)整為22。在第112個(gè)博弈周期時(shí),入侵檢測(cè)系統(tǒng)檢測(cè)到了攻擊行為,隨即根據(jù)檢測(cè)到的信息對(duì)TI進(jìn)行修正。每檢測(cè)出一次攻擊就進(jìn)行一次修正,使得TI不斷下降,逐步穩(wěn)定在 17個(gè)時(shí)間單位。圖中的虛線表明惡意異常行為概率為0.6時(shí),在第一個(gè)時(shí)間間隔T中就檢測(cè)出了攻擊行為,根據(jù)檢測(cè)出的攻擊信息進(jìn)行的調(diào)整結(jié)果反而使得時(shí)間間隔 TI逐步上升,最終穩(wěn)定在7個(gè)周期的時(shí)間內(nèi)。

    圖1 單獨(dú)進(jìn)行入侵檢測(cè)時(shí)間間隔調(diào)整

    這里研究同時(shí)進(jìn)行參數(shù)修正和入侵檢測(cè)時(shí)間間隔調(diào)整的情況下,閾值和時(shí)間間隔 TI的變化情況。圖2和圖3中的2條曲線表示惡意異常行為的發(fā)生概率分別為0.6和0.3時(shí),TI和閾值的變化情況。當(dāng)?shù)谝粋€(gè)時(shí)間間隔T結(jié)束的時(shí)候,TI開(kāi)始第一次調(diào)整,從第二個(gè)時(shí)間間隔T開(kāi)始檢測(cè)到攻擊行為,開(kāi)始根據(jù)檢測(cè)到的信息進(jìn)行參數(shù)修正。閾值經(jīng)修正不斷減小,分別穩(wěn)定為0.6和0.3,這和惡意異常行為的發(fā)生概率相符合。當(dāng)發(fā)生概率為0.3時(shí),TI首先上升,然后逐步下降為至 5。而發(fā)生概率為 0.6時(shí),TI直接下降直到5。這是因?yàn)門(mén)I在調(diào)整的同時(shí),閾值也在不斷下降。隨著閾值的穩(wěn)定,時(shí)間間隔回歸到了初始的時(shí)間間隔 5,此時(shí)入侵檢測(cè)系統(tǒng)可以正常的檢測(cè)出變化過(guò)的攻擊行為。

    圖2 時(shí)間間隔的變化情況

    圖3 攻擊閾值的變化情況

    實(shí)驗(yàn)2 針對(duì)隧道攻擊的檢測(cè)和分析

    這里模擬惡意節(jié)點(diǎn)進(jìn)行隧道攻擊的情景,選取3種異常行為進(jìn)行判斷:修改路由控制報(bào)文序列號(hào)使之失效、發(fā)送錯(cuò)誤的路由控制報(bào)文使報(bào)文向惡意節(jié)點(diǎn)匯聚、將收集的報(bào)文向特定節(jié)點(diǎn)轉(zhuǎn)發(fā)。將其閾值設(shè)置為{0.95,0.95,0.95},惡意異常行為的發(fā)生概率為{0.6,0.65,0.7}。其他參數(shù)設(shè)置與實(shí)驗(yàn)1中設(shè)置的相同。

    圖4中實(shí)線表示對(duì)包含3種異常行為的隧道攻擊進(jìn)行入侵檢測(cè)時(shí)TI的變化情況,虛線表示對(duì)只有一種異常行為的灰洞攻擊進(jìn)行入侵檢測(cè)時(shí)TI的變化情況。這里直接使用了DPMA算法。如圖中所示,當(dāng)只有一種異常行為時(shí),對(duì)檢測(cè)時(shí)間間隔TI的調(diào)整取得了很好的效果,當(dāng)TI穩(wěn)定的時(shí)候,入侵檢測(cè)系統(tǒng)可以以很高的概率檢測(cè)出潛在的攻擊行為。而當(dāng)有 3種異常行為時(shí),TI值出現(xiàn)大幅度的波動(dòng),此時(shí)入侵檢測(cè)系統(tǒng)對(duì)攻擊行為的檢測(cè)概率也很低,往往低于50%。具體原因參見(jiàn)4.3節(jié)的分析。

    圖4 調(diào)整比較

    這里針對(duì)隧道攻擊進(jìn)行入侵檢測(cè)時(shí)采用的不同入侵檢測(cè)參數(shù)修正算法進(jìn)行研究。圖5中的虛線表示采用DPMA算法進(jìn)行參數(shù)修正,而實(shí)線則表示采用DPMA-DB算法進(jìn)行參數(shù)修正。觀察發(fā)現(xiàn),當(dāng)采用DPMA算法的時(shí)候,TI出現(xiàn)了較大的波動(dòng),而且這種波動(dòng)沒(méi)有趨向穩(wěn)定的趨勢(shì),會(huì)一直持續(xù)下去。采用DPMA-DB算法時(shí),TI值最低為5,然后逐漸回升,并最終穩(wěn)定在8。這表明DPMA-DB算法可以使TI達(dá)到合適的穩(wěn)定值,實(shí)驗(yàn)結(jié)果同時(shí)還表明,此算法可以使入侵檢測(cè)系統(tǒng)能以大約85%的概率檢測(cè)出攻擊行為。

    圖5 入侵檢測(cè)方式比較

    圖6展示了采用DPMA-DP調(diào)整算法后,攻擊閾值的變化情況,3條曲線分別表示3種異常行為的攻擊閾值。實(shí)驗(yàn)結(jié)果表明,算法可以對(duì)攻擊閾值進(jìn)行有效的調(diào)整,最終得到穩(wěn)定的結(jié)果。

    圖6 攻擊閾值的調(diào)整情況

    7 結(jié)束語(yǔ)

    本文將貝葉斯博弈理論引入到無(wú)線網(wǎng)絡(luò)中的入侵檢測(cè)研究中,運(yùn)用不完全信息動(dòng)態(tài)博弈中的完美均衡計(jì)算多個(gè)博弈周期中網(wǎng)絡(luò)攻擊者發(fā)動(dòng)攻擊的期望,設(shè)計(jì)入侵檢測(cè)時(shí)間間隔調(diào)整算法TSMA-BG,使得入侵檢測(cè)系統(tǒng)能夠有效地檢測(cè)出發(fā)生變化的攻擊行為。根據(jù)檢測(cè)出的攻擊行為特征,對(duì)入侵檢測(cè)參數(shù)進(jìn)行修正,并設(shè)計(jì)入侵檢測(cè)參數(shù)修正算法DPMA。實(shí)驗(yàn)發(fā)現(xiàn),當(dāng)攻擊行為有多個(gè)異常行為的時(shí)候,單純使用DPMA算法無(wú)法使入侵檢測(cè)系統(tǒng)達(dá)到穩(wěn)定的狀態(tài)。這里設(shè)計(jì)基于回退機(jī)制的入侵檢測(cè)參數(shù)修正算法DPMA-DB,實(shí)驗(yàn)證明,在入侵檢測(cè)系統(tǒng)中使用 TSMA-BG算法和DPMA-DB算法可以對(duì)發(fā)生變化的攻擊行為進(jìn)行有效的檢測(cè)。

    [1] ZHANG Y,LEE W.Intrusion detection in wireless ad hoc networks[A].Proc MobiCom 2000[C].2000.275-283.

    [2] JOHARI R,TSITSIKLIS J N.Routing and peering in a competitive Internet[A].Conference on Decision and Control[C].2004.

    [3] HIJAZI A,NASSER N.Using mobile agents for intrusion detection in wireless ad-hoc networks[A].Proc of Second IFIP International Conference on Wireless and Optical Communications Networks(WOCN 2005)[C].2005.362-366.

    [4] HASSWA A,ZULKERNINE M,HASSANEIN H.Routeguard: an intrusion detection and response system for mobile ad-hoc networks[A].Proc of IEEE International Conference on Wireless and Mobile Computing,Networking and Communications(WiMob’2005)vol 3[C].2005.336-343.

    [5] JIANHUA S,FAN H,YAJUN G.A distributed monitoring mechanism for mobile ad-hoc networks[A].Proc of the 8th International Symposium on Parallel Architectures,Algorithms and Networks(ISPAN'05)[C].2005.236-240.

    [6] KETAN N,AMITABH M.A novel intrusion detection approach for wireless ad hoc networks[A].Wireless Communications and Networking Conference[C].2004.831-836.

    [7] HUBAUX P,GROSS T,LE Y,et al.Towards self-organizing mobile ad-hoc networks: the Terminodes project[J].IEEE Communication Magazine,2001,39(1): 118-124.

    [8] MISHRA A,NADKARNI K,PATCHA A.Intrusion detection in wireless ad hoc networks[A].Proc of IEEE Wireless Communications[C].2004.48-60.

    [9] 施錫銓.博弈論[M].上海:上海財(cái)經(jīng)大學(xué)出版社,2000.SHI Y Q.Game Theory[M].Shanghai: Shanghai University of Finance and Economics Press,2000.

    [10] The network simulator ns-2[EB/OL].http://www.isi.edu/nsnam/ns/.2009.

    猜你喜歡
    檢測(cè)時(shí)間攻擊行為間隔
    住院精神病人暴力攻擊行為原因分析及護(hù)理干預(yù)
    基于人工蜂群算法的無(wú)線網(wǎng)絡(luò)攻擊行為的辨識(shí)研究
    間隔問(wèn)題
    對(duì)兩種細(xì)菌鑒定法在血液檢驗(yàn)中的應(yīng)用效果進(jìn)行分析
    新型溶血素與傳統(tǒng)溶血素在臨床血常規(guī)檢驗(yàn)中的應(yīng)用研究
    間隔之謎
    ABL90血?dú)夥治鰞x在急診科的應(yīng)用研究
    不同檢測(cè)時(shí)長(zhǎng)對(duì)粉煤灰砌塊放射性檢測(cè)結(jié)果的影響
    基于計(jì)劃行為理論的高職學(xué)生攻擊行為探析
    文教資料(2014年1期)2014-11-07 06:54:50
    上樓梯的學(xué)問(wèn)
    一级爰片在线观看| 久久精品aⅴ一区二区三区四区 | 亚洲成色77777| 精品少妇黑人巨大在线播放| 日韩一区二区视频免费看| 18+在线观看网站| 国产探花极品一区二区| 亚洲国产日韩一区二区| 午夜免费男女啪啪视频观看| 免费看不卡的av| 岛国毛片在线播放| 99re6热这里在线精品视频| 日韩,欧美,国产一区二区三区| 亚洲欧美成人精品一区二区| 亚洲国产精品999| kizo精华| 在线天堂中文资源库| 老司机影院毛片| 寂寞人妻少妇视频99o| 国产黄色免费在线视频| 母亲3免费完整高清在线观看 | 久久午夜综合久久蜜桃| 久久热在线av| 国产免费视频播放在线视频| 大片免费播放器 马上看| 久久国产亚洲av麻豆专区| 午夜福利视频精品| 9191精品国产免费久久| 99久国产av精品国产电影| 欧美精品亚洲一区二区| 2021少妇久久久久久久久久久| 国产成人aa在线观看| 亚洲精品成人av观看孕妇| 中文字幕亚洲精品专区| 亚洲图色成人| 午夜免费观看性视频| 国产精品不卡视频一区二区| 美女高潮到喷水免费观看| 欧美最新免费一区二区三区| 欧美日本中文国产一区发布| 少妇的逼水好多| 国产探花极品一区二区| 美女高潮到喷水免费观看| 黄色配什么色好看| 伦理电影大哥的女人| 午夜福利网站1000一区二区三区| 亚洲精品aⅴ在线观看| 两性夫妻黄色片| 国产欧美日韩综合在线一区二区| 最近最新中文字幕免费大全7| 伦理电影免费视频| 亚洲精品av麻豆狂野| 中文字幕av电影在线播放| 久久青草综合色| 日本欧美国产在线视频| 亚洲三区欧美一区| 在线观看www视频免费| 国产亚洲av片在线观看秒播厂| 少妇精品久久久久久久| 精品人妻在线不人妻| 精品人妻熟女毛片av久久网站| 亚洲精品美女久久av网站| 国产欧美亚洲国产| 免费观看在线日韩| 伊人亚洲综合成人网| 街头女战士在线观看网站| 国产成人91sexporn| 久久久久国产一级毛片高清牌| 午夜久久久在线观看| 黑人欧美特级aaaaaa片| av国产精品久久久久影院| 一区二区三区乱码不卡18| 国产日韩欧美视频二区| 久久久久久久大尺度免费视频| 97在线人人人人妻| 亚洲第一av免费看| 91精品三级在线观看| 久久精品国产亚洲av涩爱| 免费女性裸体啪啪无遮挡网站| 18禁裸乳无遮挡动漫免费视频| 黄片无遮挡物在线观看| 中文字幕色久视频| 搡老乐熟女国产| 亚洲成人手机| 女性被躁到高潮视频| 国产精品久久久久久精品电影小说| 久热久热在线精品观看| 国产精品麻豆人妻色哟哟久久| 男女无遮挡免费网站观看| 亚洲中文av在线| 国产福利在线免费观看视频| 亚洲天堂av无毛| 色吧在线观看| 国产一区亚洲一区在线观看| 国产精品女同一区二区软件| 黄色毛片三级朝国网站| 一本大道久久a久久精品| 啦啦啦啦在线视频资源| 在线观看人妻少妇| 亚洲精品一二三| 精品酒店卫生间| 天天躁夜夜躁狠狠久久av| 免费播放大片免费观看视频在线观看| av网站在线播放免费| 高清不卡的av网站| 国产精品嫩草影院av在线观看| 国产 精品1| 亚洲精品国产av蜜桃| av在线老鸭窝| 久久这里有精品视频免费| 亚洲,欧美,日韩| 美女脱内裤让男人舔精品视频| 午夜福利网站1000一区二区三区| 免费在线观看黄色视频的| 欧美少妇被猛烈插入视频| 欧美日韩亚洲国产一区二区在线观看 | 十八禁高潮呻吟视频| 日韩一区二区视频免费看| 久久久久精品人妻al黑| 制服丝袜香蕉在线| 欧美日韩视频精品一区| 亚洲一级一片aⅴ在线观看| 黄色毛片三级朝国网站| 一边摸一边做爽爽视频免费| 亚洲少妇的诱惑av| 免费在线观看完整版高清| 99国产综合亚洲精品| a级毛片在线看网站| 精品国产一区二区久久| √禁漫天堂资源中文www| 国产视频首页在线观看| 亚洲情色 制服丝袜| 美国免费a级毛片| 男人舔女人的私密视频| 性高湖久久久久久久久免费观看| 视频区图区小说| 99久久综合免费| 狂野欧美激情性bbbbbb| 一个人免费看片子| 你懂的网址亚洲精品在线观看| 中文字幕色久视频| 性色avwww在线观看| 少妇熟女欧美另类| 久久精品国产鲁丝片午夜精品| 另类亚洲欧美激情| 寂寞人妻少妇视频99o| 26uuu在线亚洲综合色| 国产高清国产精品国产三级| 亚洲欧美清纯卡通| 久久精品国产a三级三级三级| 秋霞伦理黄片| 大陆偷拍与自拍| 精品国产乱码久久久久久小说| 欧美日韩亚洲国产一区二区在线观看 | 久久久亚洲精品成人影院| 少妇被粗大猛烈的视频| 多毛熟女@视频| 婷婷色综合www| 女的被弄到高潮叫床怎么办| 国产成人午夜福利电影在线观看| 中文字幕人妻丝袜制服| 免费人妻精品一区二区三区视频| av又黄又爽大尺度在线免费看| 在线观看免费高清a一片| 婷婷成人精品国产| 80岁老熟妇乱子伦牲交| 亚洲国产精品一区二区三区在线| 国产欧美日韩综合在线一区二区| 精品第一国产精品| 精品少妇一区二区三区视频日本电影 | 99国产综合亚洲精品| 婷婷色麻豆天堂久久| 大香蕉久久成人网| 成人国语在线视频| 精品少妇内射三级| 曰老女人黄片| 国产欧美日韩一区二区三区在线| 久久婷婷青草| 黄色配什么色好看| 2022亚洲国产成人精品| 国产亚洲欧美精品永久| 亚洲,一卡二卡三卡| 日韩 亚洲 欧美在线| 精品亚洲成国产av| 日韩熟女老妇一区二区性免费视频| 亚洲欧洲日产国产| 免费观看无遮挡的男女| 国产片特级美女逼逼视频| 免费黄网站久久成人精品| 午夜影院在线不卡| 亚洲国产日韩一区二区| 婷婷色麻豆天堂久久| 一级片'在线观看视频| 欧美国产精品va在线观看不卡| 午夜福利视频在线观看免费| 黑丝袜美女国产一区| 婷婷色综合大香蕉| 国产综合精华液| 日韩中文字幕欧美一区二区 | 国产精品女同一区二区软件| 久久精品夜色国产| 国产乱人偷精品视频| 亚洲精品美女久久av网站| 欧美亚洲 丝袜 人妻 在线| 精品午夜福利在线看| 亚洲 欧美一区二区三区| 另类精品久久| 久热这里只有精品99| 国产成人精品在线电影| 黄片无遮挡物在线观看| 制服人妻中文乱码| 亚洲欧美中文字幕日韩二区| 国产日韩欧美在线精品| 午夜福利在线观看免费完整高清在| 国产麻豆69| 校园人妻丝袜中文字幕| 99热全是精品| 久久久欧美国产精品| 亚洲欧美精品自产自拍| 视频区图区小说| 一二三四中文在线观看免费高清| 999精品在线视频| 伦精品一区二区三区| 两性夫妻黄色片| 亚洲国产精品一区三区| 精品少妇一区二区三区视频日本电影 | 日本午夜av视频| 欧美少妇被猛烈插入视频| 黄色视频在线播放观看不卡| 男人添女人高潮全过程视频| 人成视频在线观看免费观看| 成人国产av品久久久| 只有这里有精品99| www.精华液| 九色亚洲精品在线播放| 日韩视频在线欧美| 你懂的网址亚洲精品在线观看| 99热网站在线观看| 精品少妇久久久久久888优播| 超碰97精品在线观看| 欧美激情极品国产一区二区三区| 91午夜精品亚洲一区二区三区| 亚洲内射少妇av| 春色校园在线视频观看| 黑人巨大精品欧美一区二区蜜桃| 国产精品一区二区在线观看99| 国产精品一国产av| 综合色丁香网| 激情视频va一区二区三区| 美女中出高潮动态图| 九草在线视频观看| 欧美日韩精品成人综合77777| 久久综合国产亚洲精品| 免费看av在线观看网站| 1024香蕉在线观看| 国产黄色免费在线视频| 亚洲国产精品一区三区| 99热全是精品| 精品少妇黑人巨大在线播放| 18在线观看网站| 丰满迷人的少妇在线观看| 久久久久久免费高清国产稀缺| 国产一区二区三区综合在线观看| 免费播放大片免费观看视频在线观看| 卡戴珊不雅视频在线播放| 18禁动态无遮挡网站| 成人亚洲精品一区在线观看| 久久精品久久久久久噜噜老黄| 色播在线永久视频| 丝袜喷水一区| 边亲边吃奶的免费视频| 伦理电影免费视频| 久久久久精品性色| 欧美变态另类bdsm刘玥| 男女啪啪激烈高潮av片| 黑人猛操日本美女一级片| 青春草国产在线视频| 黄色配什么色好看| 国产成人免费观看mmmm| 好男人视频免费观看在线| av在线老鸭窝| 永久网站在线| 亚洲精品国产色婷婷电影| 日韩一区二区三区影片| a级片在线免费高清观看视频| 日本av免费视频播放| 黄色毛片三级朝国网站| 超碰97精品在线观看| 91精品三级在线观看| 菩萨蛮人人尽说江南好唐韦庄| 国语对白做爰xxxⅹ性视频网站| 在线观看一区二区三区激情| 国产成人精品久久二区二区91 | 久久精品久久久久久噜噜老黄| 嫩草影院入口| 久久国产精品男人的天堂亚洲| 91午夜精品亚洲一区二区三区| 男女国产视频网站| 亚洲一区中文字幕在线| 一区二区日韩欧美中文字幕| 欧美精品一区二区免费开放| 啦啦啦视频在线资源免费观看| 久久精品国产鲁丝片午夜精品| 精品国产露脸久久av麻豆| 日韩av免费高清视频| 国产黄色视频一区二区在线观看| 欧美黄色片欧美黄色片| 欧美精品一区二区免费开放| 一级毛片我不卡| 欧美成人精品欧美一级黄| 欧美最新免费一区二区三区| 女人精品久久久久毛片| 在线 av 中文字幕| kizo精华| 亚洲欧洲国产日韩| 咕卡用的链子| 考比视频在线观看| 亚洲熟女精品中文字幕| 嫩草影院入口| 久久国产精品男人的天堂亚洲| 免费人妻精品一区二区三区视频| 人人妻人人添人人爽欧美一区卜| 涩涩av久久男人的天堂| 男女啪啪激烈高潮av片| 亚洲,一卡二卡三卡| 亚洲国产毛片av蜜桃av| 只有这里有精品99| 高清不卡的av网站| 亚洲国产毛片av蜜桃av| 天天躁夜夜躁狠狠久久av| 久久97久久精品| 国产日韩欧美在线精品| 亚洲一区二区三区欧美精品| 国产免费视频播放在线视频| 91成人精品电影| 亚洲av中文av极速乱| 久久97久久精品| 久久久久久久亚洲中文字幕| 亚洲av欧美aⅴ国产| av在线播放精品| 一个人免费看片子| 天天操日日干夜夜撸| 久久热在线av| 国产亚洲av片在线观看秒播厂| 2022亚洲国产成人精品| 校园人妻丝袜中文字幕| 亚洲国产毛片av蜜桃av| 街头女战士在线观看网站| 一本久久精品| 成年女人在线观看亚洲视频| 一区在线观看完整版| 男男h啪啪无遮挡| 久久这里有精品视频免费| 国产欧美日韩综合在线一区二区| 欧美国产精品va在线观看不卡| 中文字幕人妻丝袜一区二区 | 国产精品秋霞免费鲁丝片| 欧美日韩精品网址| 十八禁网站网址无遮挡| 日韩三级伦理在线观看| 99久国产av精品国产电影| 国产午夜精品一二区理论片| 69精品国产乱码久久久| 丝袜脚勾引网站| 国产av码专区亚洲av| 国产成人免费无遮挡视频| 欧美人与善性xxx| 亚洲欧洲精品一区二区精品久久久 | 91久久精品国产一区二区三区| 成人二区视频| 制服丝袜香蕉在线| 色哟哟·www| 如何舔出高潮| av网站免费在线观看视频| 免费观看性生交大片5| 国产免费又黄又爽又色| 成人手机av| 男人爽女人下面视频在线观看| 国产伦理片在线播放av一区| 菩萨蛮人人尽说江南好唐韦庄| 97精品久久久久久久久久精品| 国产免费现黄频在线看| 精品一区在线观看国产| 亚洲少妇的诱惑av| av在线观看视频网站免费| 中文字幕精品免费在线观看视频| 尾随美女入室| 色婷婷av一区二区三区视频| 午夜激情av网站| 九草在线视频观看| 亚洲精品国产色婷婷电影| www.自偷自拍.com| 麻豆av在线久日| 男男h啪啪无遮挡| 宅男免费午夜| 中文精品一卡2卡3卡4更新| 久久久精品区二区三区| 免费观看av网站的网址| 亚洲 欧美一区二区三区| 午夜福利一区二区在线看| 男人操女人黄网站| 亚洲国产精品成人久久小说| 看免费成人av毛片| 国产精品欧美亚洲77777| av线在线观看网站| 久久99精品国语久久久| 天天躁日日躁夜夜躁夜夜| 免费在线观看完整版高清| 日本猛色少妇xxxxx猛交久久| 女人被躁到高潮嗷嗷叫费观| 日韩一本色道免费dvd| 丝袜美足系列| 亚洲视频免费观看视频| 国产一区亚洲一区在线观看| 女人被躁到高潮嗷嗷叫费观| 你懂的网址亚洲精品在线观看| 久久99热这里只频精品6学生| 久久精品aⅴ一区二区三区四区 | 黄色怎么调成土黄色| 男女无遮挡免费网站观看| 亚洲国产av新网站| 妹子高潮喷水视频| 交换朋友夫妻互换小说| 午夜91福利影院| 99国产精品免费福利视频| 久久久久视频综合| 国产爽快片一区二区三区| 只有这里有精品99| 欧美日韩精品网址| 久久女婷五月综合色啪小说| 国产综合精华液| 日本欧美视频一区| 精品国产一区二区久久| 人妻少妇偷人精品九色| 国产成人精品在线电影| 国产成人av激情在线播放| 巨乳人妻的诱惑在线观看| 精品一区二区三区四区五区乱码 | 卡戴珊不雅视频在线播放| 丁香六月天网| 欧美日韩成人在线一区二区| 9热在线视频观看99| 久久鲁丝午夜福利片| av网站在线播放免费| 黑人巨大精品欧美一区二区蜜桃| 亚洲激情五月婷婷啪啪| 国产免费一区二区三区四区乱码| 在线精品无人区一区二区三| 国产精品欧美亚洲77777| 精品亚洲乱码少妇综合久久| 汤姆久久久久久久影院中文字幕| 春色校园在线视频观看| 午夜福利在线免费观看网站| 黑人欧美特级aaaaaa片| 少妇的逼水好多| 亚洲精品乱久久久久久| 新久久久久国产一级毛片| 国产精品无大码| 下体分泌物呈黄色| 久久久久久久久久人人人人人人| 国产亚洲最大av| 国产成人精品一,二区| 日本vs欧美在线观看视频| 女人被躁到高潮嗷嗷叫费观| 国产极品天堂在线| 美女国产高潮福利片在线看| 精品国产露脸久久av麻豆| 看免费av毛片| 亚洲国产精品999| 成人18禁高潮啪啪吃奶动态图| 男女无遮挡免费网站观看| 成人国产av品久久久| av网站在线播放免费| av在线app专区| 国产 一区精品| 99热全是精品| 人成视频在线观看免费观看| 国产精品久久久久久av不卡| 美女午夜性视频免费| 性少妇av在线| 国产一级毛片在线| 精品人妻偷拍中文字幕| 超碰成人久久| 国产男女超爽视频在线观看| 国产视频首页在线观看| 一区二区日韩欧美中文字幕| 一级片'在线观看视频| 久久久a久久爽久久v久久| 久久久久精品久久久久真实原创| 人妻系列 视频| 亚洲精品久久久久久婷婷小说| 美女国产高潮福利片在线看| 欧美日韩一区二区视频在线观看视频在线| 久久韩国三级中文字幕| 精品人妻熟女毛片av久久网站| 男女高潮啪啪啪动态图| 国产又爽黄色视频| 精品午夜福利在线看| videos熟女内射| 国产极品粉嫩免费观看在线| 久久久精品区二区三区| 婷婷色麻豆天堂久久| 侵犯人妻中文字幕一二三四区| 日韩一本色道免费dvd| a 毛片基地| 母亲3免费完整高清在线观看 | 日韩欧美一区视频在线观看| 多毛熟女@视频| 国产精品麻豆人妻色哟哟久久| 最新中文字幕久久久久| 中文字幕亚洲精品专区| 成人国产麻豆网| 国产精品蜜桃在线观看| 国产欧美日韩综合在线一区二区| 蜜桃国产av成人99| 伊人亚洲综合成人网| 精品卡一卡二卡四卡免费| 色94色欧美一区二区| 99九九在线精品视频| 欧美日本中文国产一区发布| 黄色毛片三级朝国网站| 捣出白浆h1v1| 91精品国产国语对白视频| 欧美人与善性xxx| 色视频在线一区二区三区| 亚洲久久久国产精品| 久久久精品94久久精品| 欧美老熟妇乱子伦牲交| 我的亚洲天堂| 亚洲欧美成人精品一区二区| 久久久久久久久免费视频了| 在线天堂中文资源库| 天堂8中文在线网| 十八禁网站网址无遮挡| 国产综合精华液| 亚洲,欧美,日韩| 中文字幕av电影在线播放| 欧美最新免费一区二区三区| 啦啦啦中文免费视频观看日本| 久久鲁丝午夜福利片| 少妇猛男粗大的猛烈进出视频| 黄色一级大片看看| 男男h啪啪无遮挡| 国产高清不卡午夜福利| 热re99久久国产66热| 黑丝袜美女国产一区| 国产精品熟女久久久久浪| 寂寞人妻少妇视频99o| 欧美日韩精品网址| 天天躁夜夜躁狠狠久久av| 日韩一区二区三区影片| 日韩一本色道免费dvd| 国产亚洲一区二区精品| 久久99蜜桃精品久久| 天天躁夜夜躁狠狠躁躁| 少妇人妻 视频| 精品亚洲成国产av| 18禁裸乳无遮挡动漫免费视频| 国产成人精品一,二区| 免费av中文字幕在线| 午夜福利一区二区在线看| 中国国产av一级| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 欧美日韩精品网址| 汤姆久久久久久久影院中文字幕| 国产精品免费视频内射| 超色免费av| 欧美成人精品欧美一级黄| 日韩一卡2卡3卡4卡2021年| 国产xxxxx性猛交| 日韩av免费高清视频| 久久av网站| 日本爱情动作片www.在线观看| 大陆偷拍与自拍| 又黄又粗又硬又大视频| 日本免费在线观看一区| 亚洲婷婷狠狠爱综合网| 黄频高清免费视频| 最近2019中文字幕mv第一页| 国产黄频视频在线观看| 啦啦啦啦在线视频资源| 又大又黄又爽视频免费| 免费黄频网站在线观看国产| 又粗又硬又长又爽又黄的视频| 熟女av电影| 免费观看性生交大片5| 欧美日韩综合久久久久久| 国产精品熟女久久久久浪| 久久精品国产亚洲av高清一级| 一级a爱视频在线免费观看| 欧美日韩视频精品一区| 久久人人97超碰香蕉20202| 99热网站在线观看| 久久精品aⅴ一区二区三区四区 | 国产精品一二三区在线看| 久久久久精品久久久久真实原创| 久久久国产欧美日韩av| 男女边吃奶边做爰视频| 99国产精品免费福利视频| 99久久综合免费| 亚洲国产精品一区二区三区在线| 人妻系列 视频| 国产国语露脸激情在线看| 在线观看人妻少妇| 伦理电影免费视频| 看十八女毛片水多多多| 亚洲av免费高清在线观看| 欧美精品人与动牲交sv欧美| 成人二区视频| av免费在线看不卡| 久久这里有精品视频免费| 久久精品久久精品一区二区三区| 免费女性裸体啪啪无遮挡网站| 美女国产高潮福利片在线看| 亚洲精品日韩在线中文字幕|