• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Ad hoc網(wǎng)絡(luò)的安全對(duì)策初探

    2010-10-20 05:39:22顧煒江
    中國(guó)教育信息化 2010年3期
    關(guān)鍵詞:檢測(cè)

    顧煒江

    (南京林業(yè)大學(xué) 網(wǎng)絡(luò)中心,江蘇 南京 210037)

    Ad hoc網(wǎng)絡(luò)的安全對(duì)策初探

    顧煒江

    (南京林業(yè)大學(xué) 網(wǎng)絡(luò)中心,江蘇 南京 210037)

    無(wú)線網(wǎng)絡(luò)的安全問(wèn)題變得越來(lái)越重要,Ad hoc網(wǎng)絡(luò)是一種特殊的多跳移動(dòng)無(wú)線網(wǎng)絡(luò),具有廣泛的應(yīng)用場(chǎng)合。文中介紹了Ad hoc網(wǎng)絡(luò)的基本概念、結(jié)構(gòu)特點(diǎn)和路由協(xié)議,然后在探討Ad hoc網(wǎng)絡(luò)安全需求的基礎(chǔ)上,分析了Ad hoc網(wǎng)絡(luò)易于遭受的攻擊,并集中討論了Ad hoc網(wǎng)絡(luò)的安全缺陷和安全威脅,提出了網(wǎng)絡(luò)的安全策略。

    Ad hoc網(wǎng)絡(luò);安全問(wèn)題;安全對(duì)策

    一、引言

    無(wú)線局域網(wǎng)出現(xiàn)于1990年,它是在有線局域網(wǎng)的基礎(chǔ)上發(fā)展而來(lái)的,是以無(wú)線電信道來(lái)代替?zhèn)鹘y(tǒng)有線介質(zhì)所構(gòu)成的局域網(wǎng)絡(luò)。無(wú)線網(wǎng)絡(luò)使各個(gè)終端設(shè)備擺脫有線介質(zhì)的束縛,使其更具有靈活性,并能夠?qū)崿F(xiàn)有線與無(wú)線網(wǎng)絡(luò)之間的互連和互通。因此,無(wú)線網(wǎng)絡(luò)取得了巨大的發(fā)展和廣泛的應(yīng)用。但由于其技術(shù)的不成熟,無(wú)線網(wǎng)絡(luò)還存在巨大的安全隱患。無(wú)線網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、種類繁多,下面僅以Ad hoc網(wǎng)絡(luò)為例,簡(jiǎn)單分析一下其網(wǎng)絡(luò)安全問(wèn)題。

    二、Ad hoc網(wǎng)絡(luò)簡(jiǎn)介

    1.Ad hoc網(wǎng)絡(luò)的定義

    Ad hoc網(wǎng)絡(luò)是指臨時(shí)應(yīng)變的特定網(wǎng)絡(luò),如圖1所示,由若干個(gè)移動(dòng)的無(wú)線通信終端構(gòu)成一個(gè)臨時(shí)應(yīng)變的網(wǎng)絡(luò)。這種網(wǎng)絡(luò)是臨時(shí)性的、無(wú)中心的、無(wú)需依靠任何基礎(chǔ)設(shè)施的非標(biāo)準(zhǔn)網(wǎng)絡(luò),因此可稱作是“自組織網(wǎng)絡(luò)”。也有人稱它是“特定網(wǎng)絡(luò)”,是因?yàn)樗呛芏叹嚯x的特定連接,并且只能用于近距離的用戶,又因?yàn)樗潜阌诩尤牒碗x開(kāi)、既能主控又能被控的網(wǎng)絡(luò),所以又有人稱之為“對(duì)等網(wǎng)絡(luò)”。

    2.Ad hoc網(wǎng)絡(luò)路由協(xié)議

    按照路由查找方式,Ad hoc路由協(xié)議可分為表驅(qū)動(dòng)路由和按需驅(qū)動(dòng)路由。[1]如圖2所示。

    3.Ad hoc網(wǎng)絡(luò)的特點(diǎn)

    (1)無(wú)中心和自組織性。Ad hoc網(wǎng)絡(luò)中沒(méi)有絕對(duì)的控制中心,網(wǎng)絡(luò)中的節(jié)點(diǎn)通過(guò)分布式算法來(lái)協(xié)調(diào)彼此的行為,無(wú)需人工干預(yù)和任何其他預(yù)先設(shè)置的網(wǎng)絡(luò)設(shè)施,可以在任何時(shí)刻、任何地點(diǎn)快速展開(kāi)并自動(dòng)組網(wǎng)。

    (2)動(dòng)態(tài)變化的網(wǎng)絡(luò)拓?fù)?。移?dòng)終端能夠以任意可能的速度和模式移動(dòng),并可隨時(shí)關(guān)閉電臺(tái)。加上無(wú)線發(fā)送裝置的天線類型多種多樣、發(fā)送功率的變化、無(wú)線信道間的互相干擾、地形和天氣等綜合因素的影響,移動(dòng)終端間通過(guò)無(wú)線信道形成的網(wǎng)絡(luò)拓?fù)潆S時(shí)可能發(fā)生變化,而且變化的方式和速度都難以預(yù)測(cè)。

    (3)無(wú)線傳輸帶寬窄。Ad hoc網(wǎng)絡(luò)采用無(wú)線信道傳輸,由于無(wú)線信道的物理特性,它所能提供的網(wǎng)絡(luò)帶寬相對(duì)于有線信道要小得多,并且無(wú)線信道的通信質(zhì)量較差,容易引起網(wǎng)絡(luò)擁塞。

    (4)多跳路由。當(dāng)節(jié)點(diǎn)要與其覆蓋范圍之外的節(jié)點(diǎn)進(jìn)行通信時(shí),需要中間節(jié)點(diǎn)的多跳轉(zhuǎn)發(fā)。與固定網(wǎng)絡(luò)的多跳不同,Ad hoc網(wǎng)絡(luò)中的多跳路由是由普通的網(wǎng)絡(luò)節(jié)點(diǎn)完成的,而不是由專用的路由設(shè)備(如路由器)完成。

    (5)能源限制。網(wǎng)絡(luò)中的移動(dòng)節(jié)點(diǎn)要依靠存儲(chǔ)電池等可耗盡能源來(lái)提供電源,這使得移動(dòng)終端的使用受到節(jié)點(diǎn)能源的限制。

    三、Ad hoc網(wǎng)絡(luò)安全分析

    1.目標(biāo)分析[2]

    (1)可用性。可用性是指即使受到攻擊,節(jié)點(diǎn)仍然能夠在必要的時(shí)候提供有效的服務(wù)。移動(dòng)Ad hoc網(wǎng)絡(luò)中拒絕服務(wù)攻擊可以在任何層次發(fā)起。如在物理層、數(shù)據(jù)鏈路層,入侵者能夠通過(guò)填滿有限的通信信道導(dǎo)致網(wǎng)絡(luò)或服務(wù)不可用;在網(wǎng)絡(luò)層,攻擊者可以通過(guò)破壞路由協(xié)議,從而導(dǎo)致整個(gè)網(wǎng)絡(luò)不可用。并且移動(dòng)Ad hoc網(wǎng)絡(luò)拓?fù)涞念l繁變化,節(jié)點(diǎn)間信道的不可靠等,也對(duì)網(wǎng)絡(luò)的可靠性提出了嚴(yán)峻的挑戰(zhàn)。

    (2)機(jī)密性。機(jī)密性是保證特定的信息不會(huì)泄露給未經(jīng)授權(quán)的用戶。軍事情報(bào)或用戶賬號(hào)等安全敏感的信息在網(wǎng)絡(luò)上傳輸時(shí)必須機(jī)密可靠,否則這些信息被敵方或惡意用戶捕獲,后果將不堪設(shè)想。路由信息在一些情況下也必須保密,因?yàn)檫@些信息可能被敵方用來(lái)識(shí)別和確定目標(biāo)在戰(zhàn)場(chǎng)上的位置。該問(wèn)題的解決需要借助于認(rèn)證和密鑰管理機(jī)制。

    (3)完整性。完整性保證信息在傳輸過(guò)程中不被竄改。鑒別使接收者能夠確定發(fā)送方的真實(shí)身份,防止偽裝節(jié)點(diǎn)獲取機(jī)密信息和資源,或者發(fā)送虛假信息破壞網(wǎng)絡(luò)和服務(wù)的可用性。

    (4)安全認(rèn)證。每個(gè)節(jié)點(diǎn)需要能夠確認(rèn)與其通信的節(jié)點(diǎn)身份,同時(shí)要能夠在沒(méi)有全局認(rèn)證機(jī)構(gòu)的情況下實(shí)施對(duì)用戶的鑒別。如果沒(méi)有認(rèn)證,攻擊者很容易俘獲某一節(jié)點(diǎn),從而得以獲取重要的資源和信息,并干擾其他節(jié)點(diǎn)的通信。只采用認(rèn)證通常是不夠的,認(rèn)證只負(fù)責(zé)證明某人的身份,因此還需要通過(guò)授權(quán)來(lái)決定某種身份是否被允許做某些事情。由于Ad hoc網(wǎng)絡(luò)沒(méi)有固定的管理域,所以難以實(shí)施防火墻技術(shù)。

    (5)抗抵賴性。抗抵賴指發(fā)送方不能否定它所發(fā)送的信息,便于事后審計(jì)。檢測(cè)入侵能夠檢測(cè)發(fā)送信息和惡意的攻擊,并且能夠預(yù)防內(nèi)部攻擊。

    2.Ad hoc網(wǎng)絡(luò)的安全威脅

    (1)開(kāi)放介質(zhì)。Ad hoc采用無(wú)線信道傳輸信息,無(wú)線信道和有線信道不同,它是一個(gè)開(kāi)放的電磁環(huán)境,無(wú)線電傳輸大多采用微波和紅外線。微波易受其他無(wú)線電波的有意或無(wú)意的干擾,比如需電干擾,常用機(jī)器設(shè)備的輻射干擾以及人為的電磁干擾。這些干擾會(huì)不同程度地影響通信質(zhì)量。紅外線方式基于紅外線技術(shù)的無(wú)線網(wǎng)絡(luò)較易實(shí)現(xiàn)數(shù)據(jù)的高速傳輸。作為無(wú)線網(wǎng)絡(luò)的傳輸方式之一,紅外線最大的優(yōu)點(diǎn)是不受無(wú)線電波的干擾。然而,紅外線傳輸方式的方向性要求很高,且對(duì)非透明的物體穿透性差,導(dǎo)致它有較大局限性。

    (2)動(dòng)態(tài)拓?fù)涞娜毕荨睦碚撋现v,Ad hoc網(wǎng)絡(luò)的節(jié)點(diǎn)可以任意速度向任意方向移動(dòng),因此這些網(wǎng)絡(luò)的拓?fù)渥兓歉叨葎?dòng)態(tài)的。這種變化很快但難以預(yù)測(cè),從而給入侵者帶來(lái)可趁之機(jī),靜態(tài)網(wǎng)絡(luò)的許多安全措施也不再適用。

    (3)分布式協(xié)作。Ad hoc網(wǎng)絡(luò)中常采用分布式?jīng)Q策,沒(méi)有中心結(jié)構(gòu)來(lái)管理所有節(jié)點(diǎn)參與的協(xié)作,這使襲擊者可利用這一弱點(diǎn),采用破壞協(xié)作算法的方式發(fā)動(dòng)攻擊,使很多傳統(tǒng)網(wǎng)絡(luò)的入侵檢測(cè)功能無(wú)法實(shí)現(xiàn)。

    (4)自身數(shù)據(jù)發(fā)送延遲。無(wú)線通信的可利用帶寬相對(duì)較小,作為中間節(jié)點(diǎn)轉(zhuǎn)發(fā)其他節(jié)點(diǎn)的數(shù)據(jù),需要消耗一定的帶寬,導(dǎo)致節(jié)點(diǎn)自身發(fā)送數(shù)據(jù)遭受更大的延遲。同時(shí),數(shù)據(jù)轉(zhuǎn)發(fā)也可能導(dǎo)致局部介質(zhì)訪問(wèn)沖突,導(dǎo)致更大的沖突避讓延遲,因此,在完全開(kāi)放的Ad hoc網(wǎng)絡(luò)環(huán)境中,并不是每個(gè)節(jié)點(diǎn)都愿意無(wú)償、主動(dòng)地參與中間數(shù)據(jù)轉(zhuǎn)發(fā),Ad hoc移動(dòng)節(jié)點(diǎn)會(huì)表現(xiàn)出“自私”特性。這種“自私”特性,主要體現(xiàn)在路由協(xié)議的數(shù)據(jù)轉(zhuǎn)發(fā)階段。這種拒絕轉(zhuǎn)發(fā)數(shù)據(jù)的“自私”行為,實(shí)際上是一種針對(duì)路由協(xié)議的“拒絕服務(wù)(DoS)”攻擊。

    (5)信道接入問(wèn)題。各個(gè)通信節(jié)點(diǎn)能否及時(shí)有效地獲得無(wú)線信道的使用權(quán)和控制權(quán),將直接影響整個(gè)網(wǎng)絡(luò)的性能。傳統(tǒng)的共享信道接入策略只應(yīng)用于單跳網(wǎng)絡(luò),報(bào)文一旦發(fā)生沖突,網(wǎng)絡(luò)內(nèi)的所有節(jié)點(diǎn)都能偵測(cè)到。而Ad hoc網(wǎng)絡(luò)是共享信道的多跳網(wǎng)絡(luò),發(fā)生報(bào)文沖突只是局部事件,一部分能正確接收,而另一部分則顯示沖突。正是多跳的原因?qū)е铝穗[藏終端和暴露終端的問(wèn)題。

    如圖3所示,節(jié)點(diǎn)B在A節(jié)點(diǎn)的通信范圍內(nèi),而C在A的通信范圍之外,當(dāng)A向B發(fā)送數(shù)據(jù)時(shí),C不能發(fā)現(xiàn)A、B之間的通信。若此刻C也向B發(fā)送數(shù)據(jù),則A和C的數(shù)據(jù)將在B處發(fā)生沖突,這就是隱藏終端。如圖4所示,如果要A和D聯(lián)系,而同時(shí)要B和C聯(lián)系,因?yàn)锽在A的偵聽(tīng)范圍內(nèi),所以當(dāng)A向D發(fā)送數(shù)據(jù)時(shí)會(huì)認(rèn)為信道忙,從而推遲向D發(fā)送數(shù)據(jù),造成不必要的時(shí)延,這就是暴露終端的問(wèn)題。

    (6)存在單向無(wú)線信道問(wèn)題。Ad hoc網(wǎng)絡(luò)采用無(wú)線信道通信,地形環(huán)境或發(fā)射功率等因素都可能會(huì)產(chǎn)生單向無(wú)線信道。例如,車(chē)載終端的發(fā)送功率大于手持終端,手持終端可以收到來(lái)自車(chē)載終端的信號(hào),而車(chē)載終端無(wú)法收到來(lái)自手持終端的信號(hào)。即存在從車(chē)載終端到手持終端的單向信道。

    (7)移動(dòng)終端自身設(shè)備限制。由于無(wú)線網(wǎng)絡(luò)終端的移動(dòng)設(shè)備大多采用電池來(lái)提供電源,所以節(jié)點(diǎn)能量嚴(yán)重受限,有限的能源很容易被垃圾數(shù)據(jù)耗盡。并且移動(dòng)設(shè)備要保證其機(jī)動(dòng)方便的特性,要求移動(dòng)終端設(shè)備的體積不能做得太大,這就大大提高了對(duì)技術(shù)的要求。一般情況下,移動(dòng)終端的結(jié)構(gòu)比有限網(wǎng)絡(luò)終端結(jié)構(gòu)簡(jiǎn)單得多,CPU的計(jì)算能力較低,無(wú)法實(shí)現(xiàn)復(fù)雜的加密算法,這增加了被竊密的可能性。

    (8)路由安全所涉及的問(wèn)題。無(wú)線路由所面臨的挑戰(zhàn)傳統(tǒng)網(wǎng)絡(luò)中的所有路由問(wèn)題都會(huì)在網(wǎng)絡(luò)中出現(xiàn),但傳統(tǒng)網(wǎng)絡(luò)的安全方法卻并不總是適用于Ad hoc網(wǎng)絡(luò)。例如,傳統(tǒng)網(wǎng)絡(luò)中可以通過(guò)路由器上的防火墻來(lái)隔離惡意攻擊從而保護(hù)子網(wǎng),而網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)都要擔(dān)當(dāng)路由的功能。同時(shí)由于網(wǎng)絡(luò)的特性又會(huì)產(chǎn)生一些新的問(wèn)題,這使得網(wǎng)絡(luò)的路由安全問(wèn)題尤為復(fù)雜。

    首先是路由信息的機(jī)密性。由于網(wǎng)絡(luò)中通信是通過(guò)無(wú)線介質(zhì),因此很容易被入侵者竊聽(tīng)。Ad hoc網(wǎng)絡(luò)路由協(xié)議以明文的方式傳遞路由探測(cè)包,這些包中含有本包所遵循的路由。通過(guò)分析這些包,入侵者可以了解網(wǎng)絡(luò)的結(jié)構(gòu)。它可能會(huì)暴露出網(wǎng)絡(luò)中節(jié)點(diǎn)的漏洞和它們的位置。入侵者可以利用這些信息進(jìn)行攻擊,控制節(jié)點(diǎn)。尤其在算法中,只要竊聽(tīng)到一條路由回應(yīng)信息就可以知道整條路由。

    其次是身份驗(yàn)證問(wèn)題。由于網(wǎng)絡(luò)中依靠臨近的節(jié)點(diǎn)來(lái)轉(zhuǎn)發(fā)數(shù)據(jù)包,因此大多數(shù)路由協(xié)議都是絕對(duì)信任參與者的。對(duì)參與者的身份需要通過(guò)數(shù)字簽名來(lái)驗(yàn)證,簡(jiǎn)易的移動(dòng)設(shè)備生成一個(gè)簽名需要消耗2~6毫秒的時(shí)間,驗(yàn)證簽名需要花費(fèi)更多的時(shí)間,這對(duì)電源有限的移動(dòng)設(shè)備來(lái)說(shuō)是難以承受的。同時(shí),過(guò)分的信任使得惡意節(jié)點(diǎn)可以插入錯(cuò)誤的路由更新信息,重發(fā)過(guò)期的信息,改變路由更新信息或是廣播錯(cuò)誤的路由更新信息從而使整個(gè)網(wǎng)絡(luò)崩潰。當(dāng)然這種攻擊在傳統(tǒng)的網(wǎng)絡(luò)中也存在,但是環(huán)境使這些問(wèn)題更難檢測(cè)。

    再次是吞吐量問(wèn)題。當(dāng)每個(gè)有效節(jié)點(diǎn)都進(jìn)行路由時(shí),網(wǎng)絡(luò)將達(dá)到最大吞吐量。但是某個(gè)節(jié)點(diǎn)可能收到數(shù)據(jù),由于超載或該節(jié)點(diǎn)本身是一個(gè)惡意節(jié)點(diǎn),而最終沒(méi)有發(fā)送該數(shù)據(jù),這種節(jié)點(diǎn)會(huì)嚴(yán)重地影響吞吐量。但是現(xiàn)有的協(xié)議不提供任何機(jī)制來(lái)檢測(cè)這些節(jié)點(diǎn),無(wú)法區(qū)別這些影響吞吐量的節(jié)點(diǎn)究竟是由于超載或節(jié)點(diǎn)本身效率低,還是由于節(jié)點(diǎn)本身是惡意節(jié)點(diǎn)。進(jìn)行路由探測(cè)時(shí),好的路由協(xié)議應(yīng)該能夠識(shí)別惡意節(jié)點(diǎn)并把它們隔離。

    最后是自我穩(wěn)定性。好的路由協(xié)議應(yīng)該在有限的時(shí)間內(nèi)從攻擊中恢復(fù)過(guò)來(lái),不應(yīng)該讓一個(gè)入侵者通過(guò)插入少量的錯(cuò)誤路由包就永遠(yuǎn)地控制網(wǎng)絡(luò)。但是現(xiàn)有的路由協(xié)議沒(méi)有很好地解決該問(wèn)題。協(xié)議中是采用序列號(hào)來(lái)解決自我穩(wěn)定性問(wèn)題的。采用序列號(hào)來(lái)驗(yàn)證路由的有效時(shí)間,會(huì)使錯(cuò)誤的狀態(tài)在路由表中存在很長(zhǎng)時(shí)間。

    四、Ad hoc網(wǎng)絡(luò)安全對(duì)策

    1.訪問(wèn)控制

    在Ad hoc網(wǎng)絡(luò)中同樣存在控制對(duì)網(wǎng)絡(luò)的訪問(wèn)。在網(wǎng)絡(luò)層,路由協(xié)議必須保證不允許非法節(jié)點(diǎn)加入網(wǎng)絡(luò),保證沒(méi)有敵對(duì)節(jié)點(diǎn)加入和離開(kāi)網(wǎng)絡(luò)而不被檢測(cè)到。在應(yīng)用層,訪問(wèn)控制必須保證非授權(quán)用戶不能訪問(wèn)服務(wù)。訪問(wèn)控制常與身份識(shí)別和安全認(rèn)證相關(guān)聯(lián),確保合法用戶有權(quán)訪問(wèn)服務(wù)。在一些系統(tǒng)中可能不需要身份識(shí)別和認(rèn)證,節(jié)點(diǎn)通過(guò)證書(shū)來(lái)訪問(wèn)服務(wù)。根據(jù)不同的網(wǎng)絡(luò)結(jié)構(gòu)和安全級(jí)別,訪問(wèn)控制的方式也不同,集中式的低安全級(jí)別網(wǎng)絡(luò),可以采用服務(wù)器控制的方式,以用戶ID加密。

    2.功率控制

    針對(duì)Ad hoc網(wǎng)絡(luò)終端的移動(dòng)特征,大多采用電池作為能源,因而采取合適的功率控制對(duì)Ad hoc網(wǎng)絡(luò)有非常重要的意義。一方面,Ad hoc網(wǎng)絡(luò)是無(wú)線的多跳網(wǎng),可用的頻率資源非常有限,對(duì)功率進(jìn)行控制就可以限制無(wú)線電波的傳輸范圍,提高信道的空間復(fù)用度。另一方面,用盡量小的功率傳輸信號(hào),可以節(jié)省節(jié)點(diǎn)消耗的能量,延長(zhǎng)節(jié)點(diǎn)的工作壽命。一個(gè)好的功率控制機(jī)制應(yīng)該滿足以下幾個(gè)要求:分步性、簡(jiǎn)單性、靈活性、健壯性、可擴(kuò)展性。

    目前功率控制主要從網(wǎng)絡(luò)層和數(shù)據(jù)鏈路層進(jìn)行操作。從網(wǎng)絡(luò)層的角度來(lái)看,發(fā)射功率越大,數(shù)據(jù)包需要轉(zhuǎn)發(fā)的次數(shù)就越少,路由問(wèn)題就會(huì)變得相對(duì)簡(jiǎn)單,但大功率會(huì)干擾周?chē)?jié)點(diǎn)的信息傳輸,降低信道的空間復(fù)用度。而如果發(fā)射功率過(guò)小,雖然提高了節(jié)點(diǎn)的平均可用帶寬,但也增加了路由選擇和維護(hù)的困難。因此,進(jìn)行功率控制需要同時(shí)考慮路由復(fù)雜度和空間復(fù)用度。數(shù)據(jù)鏈路層的功率控制是在網(wǎng)絡(luò)層給定最大發(fā)射功率的條件下,盡量提高信道的空間復(fù)用度。實(shí)現(xiàn)方法通常有兩種:一種是利用RTS和CTS報(bào)文,通過(guò)附帶信噪比等參數(shù),告訴對(duì)方節(jié)點(diǎn)相關(guān)的信道條件,調(diào)整發(fā)射功率;另一種是利用忙音信道發(fā)送忙音信號(hào)為功率控制提供參考信息。網(wǎng)絡(luò)中各節(jié)點(diǎn)根據(jù)忙音信號(hào)的強(qiáng)度推算出信道情況,并決定發(fā)送功率的大小。綜合網(wǎng)絡(luò)層和數(shù)據(jù)鏈路層的考慮,研究人員提出了一種混合式的功率控制協(xié)議PARO(Power-aware Routing Optimization)。該協(xié)議將一條路由上每一跳的發(fā)送功率作為參考標(biāo)準(zhǔn),在一對(duì)節(jié)點(diǎn)之間選擇一條總能耗最低的路由。在鏈路層,控制報(bào)文用最大功率發(fā)送,數(shù)據(jù)報(bào)文和ACK則用最小功率發(fā)送。PARO這種動(dòng)態(tài)的功率控制路由策略適用于移動(dòng)Ad hoc以及傳感器網(wǎng)絡(luò)等多種環(huán)境,有效地改善了網(wǎng)絡(luò)性能。

    3.自適應(yīng)技術(shù)

    自適應(yīng)是指通信系統(tǒng)具有適應(yīng)通信條件變化的能力。[3]通信條件包括傳播條件、大氣噪聲、人為干擾(有意的或無(wú)意的)、被傳輸信息的形式等。廣義的自適應(yīng)系統(tǒng)可以分為:頻率自適應(yīng)、速率自適應(yīng)、分集自適應(yīng)、自適應(yīng)均衡和自適應(yīng)調(diào)零天線等。

    Ad Hoc網(wǎng)絡(luò)要求協(xié)議棧的各層都應(yīng)根據(jù)動(dòng)態(tài)變化的網(wǎng)絡(luò)環(huán)境和需求做出自適應(yīng)調(diào)節(jié)。在頻帶操作、調(diào)制技術(shù)、MAC協(xié)議和功率設(shè)置上提供靈活的選擇,優(yōu)化網(wǎng)絡(luò)連接和改善LPI/LPD指標(biāo)。自適應(yīng)機(jī)制提供了在網(wǎng)絡(luò)中動(dòng)態(tài)部署協(xié)議和調(diào)整流量的能力,不僅允許動(dòng)態(tài)選擇MAC和網(wǎng)絡(luò)層參數(shù),還能夠動(dòng)態(tài)指派和協(xié)商算法以及更換協(xié)議。

    Ad hoc網(wǎng)絡(luò)應(yīng)實(shí)現(xiàn)健壯的自適應(yīng)路由機(jī)制,以便快速響應(yīng)由于電磁干擾、敵方破壞、節(jié)點(diǎn)移動(dòng)造成的網(wǎng)絡(luò)拓?fù)渥兓?。路由協(xié)議應(yīng)利用現(xiàn)有的網(wǎng)絡(luò)資源,盡量減少傳遞消息的數(shù)量和傳輸每個(gè)消息的能耗來(lái)降低整個(gè)網(wǎng)絡(luò)的資源耗費(fèi)。節(jié)點(diǎn)可同時(shí)支持多種路由協(xié)議,例如可在表驅(qū)動(dòng)路由和按需路由之間切換,或在簇內(nèi)和簇間采用多徑路由來(lái)提高數(shù)據(jù)傳遞的可靠性。自適應(yīng)技術(shù)可以用于協(xié)議棧各層,一種設(shè)計(jì)選擇是按照垂直集成的方式高效地組合這些獨(dú)立的機(jī)制來(lái)優(yōu)化系統(tǒng)性能。為此可以利用跨層設(shè)計(jì)方法,以便在系統(tǒng)約束下優(yōu)化包括可生存性在內(nèi)的各種系統(tǒng)目標(biāo)。維護(hù)相距較遠(yuǎn)的骨干網(wǎng)絡(luò)之間的通信,并充當(dāng)?shù)孛婀歉删W(wǎng)絡(luò)的備份通信設(shè)施來(lái)提高整個(gè)網(wǎng)絡(luò)的可靠性和生存性。

    4.建立入侵檢測(cè)系統(tǒng)

    入侵檢測(cè)系統(tǒng)有入侵檢測(cè)和隔離兩項(xiàng)職能。入侵檢測(cè)按檢測(cè)數(shù)據(jù)源分為基于主機(jī)的檢測(cè)和基于網(wǎng)絡(luò)的檢測(cè);按分析和檢測(cè)方法分為誤用檢測(cè)和異常檢測(cè)。[4]Ad Hoc對(duì)入侵檢測(cè)技術(shù)提出了重大挑戰(zhàn):

    (1)開(kāi)放的環(huán)境。使用知識(shí)庫(kù)的更新是困難的,因?yàn)楣?jié)點(diǎn)可能工作在不相連狀態(tài)。異常檢測(cè)模型是建立在對(duì)用戶行為的長(zhǎng)期學(xué)習(xí)基礎(chǔ)上的,而Ad hoc中的節(jié)點(diǎn)生命周期短并不斷移動(dòng)。

    (2)審計(jì)數(shù)據(jù)是局部的,缺少集中控制。Ad hoc中沒(méi)有流量集中點(diǎn),沒(méi)有集中式服務(wù)器。

    (3)正常、異常行為沒(méi)有清晰的區(qū)別,如網(wǎng)絡(luò)拓?fù)涞母淖兪沟煤茈y判別是存在一個(gè)提供了錯(cuò)誤消息的節(jié)點(diǎn)還是僅僅失去同步。

    (4)有限的資源。這個(gè)特性使得入侵檢測(cè)系統(tǒng)必須是輕負(fù)載、低計(jì)算量的。

    目前,對(duì)Ad hoc中入侵檢測(cè)系統(tǒng)的研究尚處于起步階段,已有學(xué)者設(shè)計(jì)了入侵檢測(cè)的檢測(cè)模型,如一個(gè)基于Agent的分布式協(xié)作入侵檢測(cè)方案,設(shè)計(jì)了一個(gè)對(duì)路由表的異常更新進(jìn)行檢測(cè)的檢測(cè)模型。該IDS A gent方案運(yùn)用于網(wǎng)絡(luò)的每一個(gè)節(jié)點(diǎn)上,擁有六大功能模塊,分為數(shù)據(jù)收集、本地檢測(cè)、合作檢測(cè)、本地入侵響應(yīng)、全局入侵響應(yīng)、安全通信等,如圖5所示。

    本地入侵響應(yīng)全局入侵響應(yīng)本地監(jiān)測(cè) 合作監(jiān)測(cè)本地?cái)?shù)據(jù)收集 安全通信鄰居IDSAgent本地系統(tǒng)和通信信息圖5 IDS Agent組成

    5.加強(qiáng)密鑰管理

    由于無(wú)線通信的無(wú)向性,Ad hoc網(wǎng)絡(luò)很容易造成信息泄漏。因此,需要采用有效的保密措施來(lái)保證路由信息和數(shù)據(jù)的私密性。[5]與其他任何分布式系統(tǒng)一樣,正確使用密鑰管理系統(tǒng)對(duì)于Ad hoc網(wǎng)絡(luò)的安全性十分重要。在Ad hoc網(wǎng)絡(luò)中,數(shù)據(jù)的完整性和抗抵賴性一般需要基于加密算法來(lái)實(shí)現(xiàn)。無(wú)論采用何種加密體制都需要保護(hù)私密密鑰的安全。但是,在Ad hoc網(wǎng)絡(luò)如果完全依賴對(duì)稱加密體制,則易遭受中間人攻擊,并且難于排除惡意的內(nèi)部節(jié)點(diǎn)的危害。如采用非對(duì)稱加密體制,網(wǎng)絡(luò)的安全將依賴于私密密鑰的安全以及節(jié)點(diǎn)公開(kāi)密鑰的鑒別。在Ad hoc網(wǎng)絡(luò)中,如采用單個(gè)CA建立密鑰管理服務(wù),負(fù)責(zé)整個(gè)網(wǎng)絡(luò)安全的CA將成為整個(gè)網(wǎng)絡(luò)的安全弱點(diǎn)。如果CA提供的服務(wù)不可用,節(jié)點(diǎn)將不能獲得其他節(jié)點(diǎn)的公開(kāi)密鑰,不能與其他節(jié)點(diǎn)建立安全連接。備份CA能夠緩解單點(diǎn)失效的問(wèn)題,但是如果CA被入侵,將導(dǎo)致密鑰管理系統(tǒng)的私密密鑰泄漏。敵對(duì)方就能夠使用該密鑰簽發(fā)錯(cuò)誤的證書(shū),并廢除所有合法的證書(shū),將給網(wǎng)絡(luò)帶來(lái)致命的威脅,而且簡(jiǎn)單備份CA提高了此種入侵的可能性。將信任分散是解決Ad hoc密鑰管理的方法之一。

    密鑰管理服務(wù)的配置如圖6所示,公開(kāi)密鑰K為網(wǎng)絡(luò)中所有節(jié)點(diǎn)所共知,私有密鑰k分成n份S1,S2,…Sn,每個(gè)服務(wù)器一份。每個(gè)服務(wù)器自己也有一個(gè)公開(kāi)/私有密鑰對(duì)Ki/ki。該服務(wù)由n個(gè)服務(wù)器共同構(gòu)成,服務(wù)作為一個(gè)整體擁有一個(gè)公開(kāi)/私有密鑰對(duì)Ki/ki節(jié)點(diǎn)的公開(kāi)密鑰。

    假設(shè)在一個(gè)Ad Hoc網(wǎng)絡(luò)中,密鑰管理服務(wù)由n個(gè)特定節(jié)點(diǎn)(稱作服務(wù)器)共同完成。每個(gè)服務(wù)器都擁有自己的密鑰對(duì)的同時(shí)還存儲(chǔ)網(wǎng)絡(luò)中所有節(jié)點(diǎn)的公開(kāi)密鑰,都知道其他服務(wù)器的公開(kāi)密鑰。這樣,服務(wù)器之間就可以建立安全連接。假定在某一段時(shí)間,有t個(gè)服務(wù)器被攻擊者截獲,t≤n。如果某個(gè)服務(wù)器被截獲,那么攻擊者就得到它所存儲(chǔ)的所有秘密信息。被截獲的服務(wù)器可能失效,也可能行為異常。假設(shè)攻擊者不具備破解所采用的密碼方案的能力,那么只要保證以下兩條就能保持服務(wù)正確。

    (1)服務(wù)總能處理客戶端的查詢和更新請(qǐng)求。每次查詢總是返回與請(qǐng)求客戶端相關(guān)的最近更新的公開(kāi)密鑰,并假定在登錄時(shí)不存在同時(shí)更新的情況。

    (2)私有密鑰從沒(méi)泄露給攻擊者。即攻擊者永遠(yuǎn)不能頒發(fā)由服務(wù)器私有密鑰簽署的證書(shū)。

    五、結(jié)束語(yǔ)

    無(wú)線網(wǎng)絡(luò)是個(gè)錯(cuò)綜復(fù)雜的系統(tǒng),其安全問(wèn)題也越來(lái)越重要。本文僅以Ad hoc網(wǎng)絡(luò)為例簡(jiǎn)單介紹了其路由協(xié)議、網(wǎng)絡(luò)特點(diǎn)等。重點(diǎn)分析了其網(wǎng)絡(luò)安全目標(biāo)和存在的網(wǎng)絡(luò)威脅,并針對(duì)其安全缺陷提出了Ad hoc網(wǎng)絡(luò)的安全對(duì)策。由于水平有限,不足之處,謹(jǐn)請(qǐng)指導(dǎo)。

    [1]聶敏,裴昌幸,李建東.移動(dòng)Ad hoc網(wǎng)絡(luò)三種路由協(xié)議的規(guī)模性比較研究[J].蘭州大學(xué)學(xué)院(自然科學(xué)版),2005(6).

    [2]劉志遠(yuǎn),楊植超.Ad hoc網(wǎng)絡(luò)及其安全性分析[J].計(jì)算機(jī)技術(shù)與發(fā)展,2006(1).

    [3]王海濤,宋麗華.Ad Hoc網(wǎng)絡(luò)的可生存性研究[J].數(shù)據(jù)通信,2005(6).

    [4]阮立志等.Ad Hoc網(wǎng)絡(luò)安全策略研究[M].鄭州輕工業(yè)學(xué)院學(xué)報(bào)(自然科學(xué)版):2005(4).

    [5]董坤,單洪.Ad hoc網(wǎng)絡(luò)的安全威脅及安全策略[J].安徽電子信息職業(yè)技術(shù)學(xué)院學(xué)報(bào),2004(5-6).

    TP309

    B

    1673-8454(2010)03-0022-05

    (編輯:楊馥紅)

    猜你喜歡
    檢測(cè)
    QC 檢測(cè)
    “不等式”檢測(cè)題
    “一元一次不等式”檢測(cè)題
    “一元一次不等式組”檢測(cè)題
    “幾何圖形”檢測(cè)題
    “角”檢測(cè)題
    “有理數(shù)的乘除法”檢測(cè)題
    “有理數(shù)”檢測(cè)題
    “角”檢測(cè)題
    “幾何圖形”檢測(cè)題
    高清日韩中文字幕在线| 国产综合懂色| av卡一久久| 亚洲18禁久久av| 少妇丰满av| 全区人妻精品视频| 精品国内亚洲2022精品成人| 麻豆精品久久久久久蜜桃| 91久久精品国产一区二区成人| 免费电影在线观看免费观看| 亚洲电影在线观看av| 国产午夜精品一二区理论片| 色播亚洲综合网| 91久久精品国产一区二区三区| 亚洲精品日韩在线中文字幕 | 日韩大尺度精品在线看网址| 色视频www国产| 久久久久九九精品影院| 日日干狠狠操夜夜爽| 亚洲18禁久久av| 国产精品av视频在线免费观看| 日韩精品青青久久久久久| 小蜜桃在线观看免费完整版高清| av黄色大香蕉| 极品教师在线视频| 日本撒尿小便嘘嘘汇集6| 1024手机看黄色片| 毛片一级片免费看久久久久| 丰满乱子伦码专区| 一区福利在线观看| 最好的美女福利视频网| 一级黄色大片毛片| 成年版毛片免费区| 熟妇人妻久久中文字幕3abv| 国内精品久久久久精免费| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 一本精品99久久精品77| 中文字幕精品亚洲无线码一区| 日韩欧美精品免费久久| 免费av毛片视频| 久久精品人妻少妇| 国产成人精品久久久久久| 成人永久免费在线观看视频| 黄色欧美视频在线观看| 干丝袜人妻中文字幕| 久久精品夜色国产| 成人无遮挡网站| 精华霜和精华液先用哪个| 天天躁夜夜躁狠狠久久av| 插逼视频在线观看| 欧美人与善性xxx| 亚洲国产精品久久男人天堂| 亚洲人与动物交配视频| 亚洲欧美日韩高清专用| av在线播放精品| 色吧在线观看| 少妇被粗大猛烈的视频| 中文字幕av成人在线电影| 国产精品久久久久久久电影| 18+在线观看网站| 久久久久久久亚洲中文字幕| 国产精品久久久久久久久免| 欧美xxxx性猛交bbbb| 国模一区二区三区四区视频| 岛国在线免费视频观看| 嫩草影院精品99| 搡女人真爽免费视频火全软件| 免费看a级黄色片| 欧美精品一区二区大全| 麻豆久久精品国产亚洲av| 欧美日韩国产亚洲二区| 久久这里有精品视频免费| 国产又黄又爽又无遮挡在线| 特大巨黑吊av在线直播| 欧美成人a在线观看| 综合色av麻豆| av天堂中文字幕网| 国产色爽女视频免费观看| 乱系列少妇在线播放| 一个人观看的视频www高清免费观看| 男女边吃奶边做爰视频| 男女下面进入的视频免费午夜| .国产精品久久| 18+在线观看网站| 国产av一区在线观看免费| 最近2019中文字幕mv第一页| 一本久久中文字幕| 亚洲欧美日韩高清专用| 国产在线精品亚洲第一网站| 麻豆一二三区av精品| 久久久精品大字幕| 国产在视频线在精品| 国产成人a区在线观看| 久久久欧美国产精品| 插逼视频在线观看| 一级毛片电影观看 | 亚洲中文字幕日韩| 九九久久精品国产亚洲av麻豆| 国产一区二区三区在线臀色熟女| 国产片特级美女逼逼视频| 校园春色视频在线观看| 人妻制服诱惑在线中文字幕| 国语自产精品视频在线第100页| ponron亚洲| 我的老师免费观看完整版| 99久久久亚洲精品蜜臀av| 2021天堂中文幕一二区在线观| 美女国产视频在线观看| 一个人观看的视频www高清免费观看| 日本欧美国产在线视频| 欧美高清性xxxxhd video| 欧美变态另类bdsm刘玥| 亚洲中文字幕日韩| 午夜a级毛片| 青春草亚洲视频在线观看| 性色avwww在线观看| 特大巨黑吊av在线直播| 免费看光身美女| 日韩欧美 国产精品| 黑人高潮一二区| 丝袜美腿在线中文| 男人狂女人下面高潮的视频| 久久亚洲国产成人精品v| 亚洲一区二区三区色噜噜| 欧美日本亚洲视频在线播放| 校园人妻丝袜中文字幕| 熟女人妻精品中文字幕| 国产一级毛片在线| 亚洲,欧美,日韩| 日本免费一区二区三区高清不卡| 亚洲精品粉嫩美女一区| av女优亚洲男人天堂| 亚洲第一电影网av| 亚洲在久久综合| 国产精品久久久久久亚洲av鲁大| 成人特级av手机在线观看| 成人性生交大片免费视频hd| 国产伦精品一区二区三区四那| 婷婷精品国产亚洲av| 亚洲真实伦在线观看| 国产高清视频在线观看网站| 国产精品女同一区二区软件| 九九久久精品国产亚洲av麻豆| 99久久久亚洲精品蜜臀av| 亚洲成人久久性| 日本免费一区二区三区高清不卡| 久久久午夜欧美精品| 人妻夜夜爽99麻豆av| 欧美激情久久久久久爽电影| 黄色一级大片看看| 在线观看66精品国产| 97超碰精品成人国产| 精品久久久久久久人妻蜜臀av| 赤兔流量卡办理| 久久久久久久亚洲中文字幕| 国产成人精品一,二区 | 成年av动漫网址| 成年免费大片在线观看| 国产黄色视频一区二区在线观看 | 亚洲精品自拍成人| 亚洲欧美精品自产自拍| 欧美区成人在线视频| 亚洲人成网站在线播放欧美日韩| 精品熟女少妇av免费看| 亚洲欧美精品自产自拍| 人妻夜夜爽99麻豆av| 男女啪啪激烈高潮av片| 色吧在线观看| 亚洲精品影视一区二区三区av| 干丝袜人妻中文字幕| 赤兔流量卡办理| 成人特级黄色片久久久久久久| 国产不卡一卡二| 欧美性猛交╳xxx乱大交人| 99久久精品国产国产毛片| 成年av动漫网址| 免费看光身美女| 村上凉子中文字幕在线| 日本色播在线视频| 久久精品国产亚洲av香蕉五月| 亚洲av中文av极速乱| 18禁黄网站禁片免费观看直播| 欧美日韩在线观看h| 在线天堂最新版资源| 亚洲一区二区三区色噜噜| 国语自产精品视频在线第100页| 久久久久久久久久成人| 国产探花极品一区二区| 大香蕉久久网| 久久久久久久久久成人| 91狼人影院| 国语自产精品视频在线第100页| 麻豆久久精品国产亚洲av| 国产一区亚洲一区在线观看| 亚洲四区av| 真实男女啪啪啪动态图| 变态另类成人亚洲欧美熟女| 国产不卡一卡二| 亚洲婷婷狠狠爱综合网| 日韩大尺度精品在线看网址| 国产精品久久久久久亚洲av鲁大| 少妇裸体淫交视频免费看高清| 久久精品久久久久久久性| 国产亚洲av片在线观看秒播厂 | 男人的好看免费观看在线视频| 欧美色视频一区免费| 国产日本99.免费观看| 桃色一区二区三区在线观看| 国产单亲对白刺激| 日本一本二区三区精品| 麻豆一二三区av精品| 久久人人爽人人爽人人片va| 亚州av有码| 欧美一区二区亚洲| 18禁在线无遮挡免费观看视频| 一本一本综合久久| 免费在线观看成人毛片| 日本三级黄在线观看| 啦啦啦韩国在线观看视频| 日韩国内少妇激情av| 久久久久免费精品人妻一区二区| 国产白丝娇喘喷水9色精品| 成年版毛片免费区| 中文字幕av成人在线电影| 精品国产三级普通话版| 美女黄网站色视频| 亚洲av成人av| 中文字幕熟女人妻在线| 精品久久国产蜜桃| 一区二区三区四区激情视频 | 18禁裸乳无遮挡免费网站照片| 精品欧美国产一区二区三| 麻豆av噜噜一区二区三区| 免费黄网站久久成人精品| 国产 一区 欧美 日韩| 久久精品国产鲁丝片午夜精品| 欧美一级a爱片免费观看看| av专区在线播放| 一个人看视频在线观看www免费| 黄色日韩在线| 国产女主播在线喷水免费视频网站 | 在线播放无遮挡| 亚洲最大成人中文| 国产精品国产高清国产av| 国产极品精品免费视频能看的| 久久久久久久久久成人| 成人亚洲欧美一区二区av| 精品人妻偷拍中文字幕| 亚洲国产精品sss在线观看| av免费观看日本| 亚洲av成人av| 精品免费久久久久久久清纯| 少妇裸体淫交视频免费看高清| 春色校园在线视频观看| 美女高潮的动态| 高清毛片免费观看视频网站| 插阴视频在线观看视频| 少妇人妻精品综合一区二区 | 国产一区二区三区在线臀色熟女| 狠狠狠狠99中文字幕| 国产精品一区www在线观看| 极品教师在线视频| 亚洲丝袜综合中文字幕| h日本视频在线播放| 国产三级中文精品| 99国产极品粉嫩在线观看| av又黄又爽大尺度在线免费看 | 精品国内亚洲2022精品成人| 欧美不卡视频在线免费观看| 国产三级在线视频| 我要搜黄色片| 精品久久久久久成人av| 欧美日韩综合久久久久久| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 成人午夜高清在线视频| 直男gayav资源| 熟女电影av网| 精品久久久久久久久av| 1024手机看黄色片| 国产成人午夜福利电影在线观看| 免费看a级黄色片| 一区二区三区四区激情视频 | 丰满的人妻完整版| 国产精华一区二区三区| 日韩大尺度精品在线看网址| 国产av在哪里看| 日日干狠狠操夜夜爽| 在线播放国产精品三级| 九九在线视频观看精品| 国产高清视频在线观看网站| 中文字幕精品亚洲无线码一区| 麻豆成人av视频| 3wmmmm亚洲av在线观看| videossex国产| 天堂网av新在线| 日韩精品青青久久久久久| 久久综合国产亚洲精品| 九九爱精品视频在线观看| 久久精品91蜜桃| 成人特级av手机在线观看| 亚洲精品456在线播放app| 亚洲av二区三区四区| 波多野结衣高清作品| av女优亚洲男人天堂| 久久久久久久久久成人| 搡女人真爽免费视频火全软件| 国产精华一区二区三区| 小蜜桃在线观看免费完整版高清| 欧美bdsm另类| 国产亚洲av嫩草精品影院| 中文字幕av在线有码专区| 少妇人妻一区二区三区视频| 一边摸一边抽搐一进一小说| 国产精品人妻久久久久久| 免费观看a级毛片全部| 男人的好看免费观看在线视频| 联通29元200g的流量卡| 最好的美女福利视频网| 性插视频无遮挡在线免费观看| 日韩视频在线欧美| 日本五十路高清| 美女内射精品一级片tv| 啦啦啦观看免费观看视频高清| 日本五十路高清| 成人美女网站在线观看视频| 男女啪啪激烈高潮av片| av在线播放精品| 国产日韩欧美在线精品| 2021天堂中文幕一二区在线观| 狠狠狠狠99中文字幕| 色尼玛亚洲综合影院| 人妻夜夜爽99麻豆av| 日本免费a在线| 真实男女啪啪啪动态图| 免费看a级黄色片| 97热精品久久久久久| 可以在线观看毛片的网站| 国产 一区精品| 毛片女人毛片| 伊人久久精品亚洲午夜| 亚洲av.av天堂| 最近的中文字幕免费完整| 国产成人freesex在线| 亚洲自偷自拍三级| 嘟嘟电影网在线观看| 一级黄色大片毛片| 一级毛片电影观看 | 国产片特级美女逼逼视频| 亚洲无线观看免费| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 99riav亚洲国产免费| 亚洲av中文字字幕乱码综合| 26uuu在线亚洲综合色| 亚洲精品国产av成人精品| 免费一级毛片在线播放高清视频| 国产视频首页在线观看| 亚洲人成网站在线播| 国内精品美女久久久久久| 综合色丁香网| 亚洲人成网站高清观看| 国产三级在线视频| 美女cb高潮喷水在线观看| 国产伦在线观看视频一区| 亚洲一级一片aⅴ在线观看| 国产精品一二三区在线看| 女同久久另类99精品国产91| 天堂√8在线中文| 晚上一个人看的免费电影| av在线蜜桃| 99久久无色码亚洲精品果冻| 成人欧美大片| 精品国产三级普通话版| 午夜激情欧美在线| 欧美区成人在线视频| 在线观看美女被高潮喷水网站| 亚洲在线自拍视频| 哪个播放器可以免费观看大片| 亚洲国产精品成人久久小说 | 91久久精品国产一区二区成人| 国产探花在线观看一区二区| 五月伊人婷婷丁香| 免费观看的影片在线观看| 尾随美女入室| 99在线人妻在线中文字幕| 如何舔出高潮| 12—13女人毛片做爰片一| 美女内射精品一级片tv| 日韩成人伦理影院| 国产成人91sexporn| 啦啦啦啦在线视频资源| 国产一级毛片七仙女欲春2| 丰满的人妻完整版| 亚洲国产色片| 久久久久国产网址| 床上黄色一级片| 青春草国产在线视频 | 亚洲av.av天堂| 成年免费大片在线观看| 国内精品美女久久久久久| 少妇猛男粗大的猛烈进出视频 | 亚洲精品成人久久久久久| 可以在线观看的亚洲视频| 在线观看66精品国产| 国产精品女同一区二区软件| 精品久久久噜噜| 久久这里只有精品中国| 夜夜夜夜夜久久久久| 日本黄大片高清| 99国产精品一区二区蜜桃av| 国产成人午夜福利电影在线观看| 国产精品免费一区二区三区在线| 成年免费大片在线观看| 99久久久亚洲精品蜜臀av| 亚洲高清免费不卡视频| 欧美+日韩+精品| 国产国拍精品亚洲av在线观看| 内地一区二区视频在线| 免费看a级黄色片| 国产老妇伦熟女老妇高清| 人人妻人人澡人人爽人人夜夜 | 日韩在线高清观看一区二区三区| 亚洲精品色激情综合| 免费黄网站久久成人精品| 蜜臀久久99精品久久宅男| 精品久久久久久久末码| av在线亚洲专区| 天堂√8在线中文| av黄色大香蕉| 色噜噜av男人的天堂激情| 欧美色欧美亚洲另类二区| 一区二区三区高清视频在线| 一边摸一边抽搐一进一小说| 亚洲国产精品合色在线| 欧美性猛交黑人性爽| 国产91av在线免费观看| 2021天堂中文幕一二区在线观| 在现免费观看毛片| 一级黄色大片毛片| 国产高清有码在线观看视频| 一级毛片aaaaaa免费看小| 国产私拍福利视频在线观看| 国产精品一区二区三区四区久久| 99热这里只有是精品在线观看| 国产欧美日韩精品一区二区| 国产精品一区二区三区四区久久| 天美传媒精品一区二区| 尾随美女入室| 国产精品三级大全| 可以在线观看毛片的网站| 长腿黑丝高跟| 乱码一卡2卡4卡精品| 亚洲美女视频黄频| 久久人人爽人人爽人人片va| 高清毛片免费看| www日本黄色视频网| 99热全是精品| 国产免费一级a男人的天堂| 午夜福利在线观看吧| 成人高潮视频无遮挡免费网站| 中国国产av一级| 美女被艹到高潮喷水动态| 国产成年人精品一区二区| 中文在线观看免费www的网站| 少妇被粗大猛烈的视频| 久久久国产成人精品二区| 日产精品乱码卡一卡2卡三| 精品无人区乱码1区二区| 欧美一区二区精品小视频在线| videossex国产| 婷婷亚洲欧美| а√天堂www在线а√下载| 亚洲无线观看免费| 乱人视频在线观看| 午夜免费男女啪啪视频观看| 亚洲自偷自拍三级| 国产 一区 欧美 日韩| 日韩欧美一区二区三区在线观看| 性欧美人与动物交配| 久久人人精品亚洲av| 99热全是精品| 亚洲精品亚洲一区二区| 熟女人妻精品中文字幕| 我的老师免费观看完整版| 男人的好看免费观看在线视频| 国产黄片美女视频| 69av精品久久久久久| 天天一区二区日本电影三级| 最近视频中文字幕2019在线8| 啦啦啦观看免费观看视频高清| 丰满人妻一区二区三区视频av| 亚洲美女搞黄在线观看| 久久精品久久久久久噜噜老黄 | 午夜福利成人在线免费观看| 国产精品无大码| 一级av片app| 91aial.com中文字幕在线观看| 国产视频内射| 日韩精品青青久久久久久| 欧美xxxx性猛交bbbb| 日韩一本色道免费dvd| 亚洲成人久久爱视频| 1000部很黄的大片| 久久久色成人| 亚洲中文字幕一区二区三区有码在线看| 久久久久九九精品影院| 高清午夜精品一区二区三区 | 欧美日韩综合久久久久久| 中国美女看黄片| 在线a可以看的网站| 一边摸一边抽搐一进一小说| 在线观看66精品国产| 欧美成人免费av一区二区三区| 亚洲精品亚洲一区二区| 少妇人妻精品综合一区二区 | 超碰av人人做人人爽久久| 国产伦在线观看视频一区| 少妇裸体淫交视频免费看高清| 伦精品一区二区三区| 欧美日韩乱码在线| 天天一区二区日本电影三级| 成人午夜高清在线视频| 国内精品一区二区在线观看| 国产黄片视频在线免费观看| 日韩,欧美,国产一区二区三区 | 日韩亚洲欧美综合| 成人毛片a级毛片在线播放| 亚洲成人久久爱视频| 日韩人妻高清精品专区| 精品人妻熟女av久视频| 亚洲精品乱码久久久久久按摩| 国产中年淑女户外野战色| 日本五十路高清| 国产单亲对白刺激| 成人三级黄色视频| 最近2019中文字幕mv第一页| ponron亚洲| 最近的中文字幕免费完整| av天堂在线播放| 久久精品国产99精品国产亚洲性色| 日本与韩国留学比较| 亚洲精品456在线播放app| 精品久久久久久久久亚洲| 欧美成人免费av一区二区三区| 久久精品夜夜夜夜夜久久蜜豆| 国产91av在线免费观看| 国产伦精品一区二区三区视频9| 国产乱人偷精品视频| 日韩欧美三级三区| 精品国内亚洲2022精品成人| 成人特级av手机在线观看| 日日摸夜夜添夜夜添av毛片| 一级毛片久久久久久久久女| 看免费成人av毛片| 亚洲高清免费不卡视频| 亚洲中文字幕日韩| 久久久久网色| 神马国产精品三级电影在线观看| 欧美3d第一页| 一区福利在线观看| 国产又黄又爽又无遮挡在线| 天堂√8在线中文| 看黄色毛片网站| 免费大片18禁| 网址你懂的国产日韩在线| 久久久久九九精品影院| 边亲边吃奶的免费视频| 免费在线观看成人毛片| 久久国产乱子免费精品| 亚洲不卡免费看| 日韩三级伦理在线观看| 99久久精品一区二区三区| 乱人视频在线观看| 黄色配什么色好看| 一本久久精品| 大型黄色视频在线免费观看| 美女高潮的动态| 精品人妻视频免费看| 嘟嘟电影网在线观看| 精品国产三级普通话版| 国产大屁股一区二区在线视频| 久久人人爽人人爽人人片va| 在线国产一区二区在线| 校园人妻丝袜中文字幕| 波野结衣二区三区在线| 久久久色成人| 国产av在哪里看| 亚洲不卡免费看| 亚洲熟妇中文字幕五十中出| 人人妻人人看人人澡| 日日干狠狠操夜夜爽| 美女脱内裤让男人舔精品视频 | 日本三级黄在线观看| 亚洲熟妇中文字幕五十中出| 午夜免费男女啪啪视频观看| 亚洲人成网站在线观看播放| 精品午夜福利在线看| 日韩欧美在线乱码| 国产精品爽爽va在线观看网站| 国产成人一区二区在线| 六月丁香七月| 国产免费一级a男人的天堂| 乱码一卡2卡4卡精品| 少妇的逼好多水| 伦精品一区二区三区| 亚洲婷婷狠狠爱综合网| 成人毛片60女人毛片免费| 夜夜夜夜夜久久久久| 久久婷婷人人爽人人干人人爱| 成人综合一区亚洲| 国国产精品蜜臀av免费| 中文资源天堂在线| 卡戴珊不雅视频在线播放| 欧美区成人在线视频| av女优亚洲男人天堂| 国产一区二区三区av在线 |