• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于時間窗統(tǒng)計的LDoS攻擊檢測方法的研究

    2010-11-06 11:39:18吳志軍曾化龍岳猛
    通信學報 2010年12期
    關鍵詞:門限頻域時域

    吳志軍,曾化龍,岳猛

    (中國民航大學 電子信息工程學院 智能信號與圖像處理天津市重點實驗室,天津 300300)

    1 引言

    傳輸控制協(xié)議TCP(transfer control protocol)提供了一種可靠的面向連接的字節(jié)流傳輸層服務[1,2]。當可信任的用戶遵守與合作的時候,TCP超時重傳RTO(retransmission time out)機制[3]可以使網(wǎng)絡的吞吐量(throughout)達到最大。然而,超時重傳機制也存在弱點,容易遭受來自惡意用戶實施的拒絕服務DoS(denial of service)攻擊,使受害端合法TCP流(flow)的帶寬吞吐量大幅度的降低。2001年在Internet2 Abilene骨干網(wǎng)絡檢測到一種新型的DoS攻擊方式[4]。它是一種周期性的脈沖(pulse)攻擊,由于該攻擊在時域(time domain)上平均速率很低,具有流量占用帶寬小的特點,被定義為低速率 DoS攻擊,記為 LDoS(low-rate denial of service)。Aleksandar Kuzmanovic和 Edward W.Knightly[5]形象地將其稱為“地鼠”分布式拒絕服務(shrew DDoS)攻擊;由于LDoS攻擊的信號形式為周期性的脈沖,LUO和CHANG[6]又將其稱為“脈沖調(diào)制”(pulsing)攻擊;因為LDoS攻擊的最終表現(xiàn)形式是降低被攻擊目標的服務質(zhì)量,所以UIRGUIS等[7]將其稱為“降質(zhì)”(RoQ, reduction of quality)攻擊。

    單個LDoS攻擊的波形如圖1所示。它可以用一個三元參數(shù)組(T,L,R)來描述[5,8]。其中,T為攻擊周期,是2次連續(xù)的攻擊脈沖之間的時間間隔。它是通過來自可信賴源端估計的TCP RTO計時器執(zhí)行情況來計算的;L為脈沖寬度,它描述了攻擊者持續(xù)發(fā)包的時間段;R為脈沖幅度,它顯示了攻擊流的最高速率。

    圖1 LDoS攻擊波形示意圖

    為了獲得更高的吞吐量,TCP協(xié)議使用帶固定增量的預定義的RTO值。在單一的TCP流中,如果攻擊流量在往返時間RTT(round-trip time)內(nèi)足夠?qū)е聰?shù)據(jù)分組(packet)丟失時,這個TCP流將進入超時狀態(tài),并且嘗試在 RTO時間后再發(fā)送一個新的數(shù)據(jù)分組。如果LDoS攻擊的周期大致等于這個TCP流的RTO時,這個TCP流將持續(xù)丟失數(shù)據(jù)分組而不能夠退出超時狀態(tài),以至于其吞吐量大幅度下降。

    一個成功的LDoS攻擊在保證不被檢測的情況下必須具有:1) 足夠大的R誘使合法的TCP流分組丟失;2) 足夠長的L引起重傳。如果R和L超過一定的值就存在被檢測機制發(fā)現(xiàn)的可能。LDoS攻擊可以估計RTO時間來調(diào)整其攻擊周期,周期性地發(fā)送攻擊脈沖。當脈沖達到最高速率R時,使得合法的TCP流試圖發(fā)送數(shù)據(jù)分組到目的主機的網(wǎng)絡鏈路被嚴重的阻塞,導致合法的TCP流量被迫啟動擁塞控制。極大地降低它們的分組發(fā)送速率,影響正常的服務請求的響應時間,從而達到 LDoS的攻擊的目的。

    LDoS攻擊的特點使其具有很強的隱蔽性,可使受害端主機長時間的遭受攻擊而不被察覺。其表現(xiàn)出來的破壞性甚至比Flood DDoS攻擊更大。因此,針對LDoS攻擊檢測方法的研究具有一定的實際應用價值。

    2 相關工作

    自從 LDoS攻擊出現(xiàn)以來,受到了眾多研究者們的關注。其中,Aleksandar Kuzmanovic和Edward W. Knightly[5]對LDoS攻擊產(chǎn)生的機制進行了詳細的研究,并提出了幾種對付 LDoS攻擊的方法;何炎祥和劉陶[9]等對 LDoS攻擊方式進行了分類描述和建模,并對LDoS攻擊的檢測防范難點進行了討論。

    由于LDoS攻擊具有極強的隱蔽性,其檢測方法一直是研究的熱點。傳統(tǒng)的基于網(wǎng)絡的入侵檢測系統(tǒng)NIDS (network intrusion detection system) 主要是通過單位時間內(nèi)的鏈路流量是否超過某一預先設定的閾值(threshold)來判斷網(wǎng)絡中是否發(fā)生DDoS攻擊?,F(xiàn)有的DDoS攻擊檢測方法大都是基于時間平均流量的。由于單個LDoS攻擊的流量很小,其脈沖的幅度遠小于NIDS中設定的閾值,所以LDoS可以逃避基于流量時間平均的檢測方法。因此,時域檢測幾乎對LDoS攻擊沒有效果。目前,LDoS攻擊的檢測方法基本都是在頻域(frequency domain)上采用信號處理技術實現(xiàn)的,主要方法有3種:1) 利用功率譜密度(PSD, power spectrum density)檢測法。CHENG[10]首先提出了在頻域利用功率譜密度PSD分析的方法檢測和防御LDoS攻擊的思想;YU CHEN和KAI HWANG等[11,12]采用歸一化累計功率譜密度 NCPSD(normalized cumulative PSD),利用正常流量和攻擊流量 NCPSD之間的最大距離位置作為檢測點,用于判斷 LDoS攻擊。2) 離散小波變換DWT分析法。BARFORD.P.和KLINE. J.[13]等首先提出了采用小波(wavelet)處理的思想,利用離散小波變換(DWT,discrete wavelet transform)技術將網(wǎng)絡流量(traffic)變換成高、中和低3個頻率分量,以便查找攻擊流量;Xiapu Luo和Rocky K. C. Chang等[6,14]對LDoS攻擊的性能方面進行了仿真和試驗,并采用小波技術在頻域中檢測LDoS攻擊的頻率分量;魏蔚和董亞波等[15]提出了以低頻功率和為指標的檢測方法,同時基于現(xiàn)有的漏桶限流和增加路由器接收緩存的響應方法,提出了結合包隊列和漏桶的響應方法。3)自相關(autocorrelation)分析法。Amey Shevtekar和Karunakar Anantharam[16]等提出了在單個邊界路由器(edge router)上實現(xiàn)的LDoS攻擊流量檢測方法。該方法通過對網(wǎng)絡流量進行分析,利用流量的自相關特性檢測周期性的攻擊流量。

    頻域檢測LDoS攻擊的方法存在正確檢測概率(detection probability)不能達到最佳,以及虛警(false negative)和漏警(false positive)概率偏大等問題。本文在分析LDoS攻擊的原理和產(chǎn)生機制的基礎上,針對其攻擊的性能進行了研究;提出了一種在時域上利用時間窗(time window)采樣,并對攻擊流量的周期性進行統(tǒng)計分析的LDoS攻擊檢測方法。試驗結果表明該檢測方法具有較高的檢測概率以及較低的漏報和誤報概率。

    3 時間窗統(tǒng)計檢測

    時間窗統(tǒng)計檢測就是在一定的采樣時間內(nèi),對到達的數(shù)據(jù)分組進行統(tǒng)計分析,準確判定LDoS攻擊脈沖的突變時刻,即判定某個時刻是否有流量突變出現(xiàn)。因此,嚴格意義上來說,時間窗統(tǒng)計檢測實際是一種脈沖峰值(peak)檢測。如果連續(xù)采樣的時間設置的足夠長,則在一定時間內(nèi)可以將不同特征參數(shù)T/L/R的多個攻擊脈沖檢測出來。

    由于 LDoS攻擊的脈沖持續(xù)時間很短①如果LDoS攻擊的脈沖寬度較大,則它的平均速率就會很大,實際上就成為Flood DoS攻擊了。,一般在幾百毫秒時間內(nèi)。因此,對于一般的網(wǎng)絡流量采樣②一般網(wǎng)絡流量采樣分析的采樣間隔最小為0.5s,常用的為1s,3s,甚至 5s。分析幾乎很難捕捉到LDoS攻擊脈沖。并且,現(xiàn)有入侵檢測方法為了提高檢測的準確率,而采用較長時間的流量統(tǒng)計分析,導致其反應時間大于LDoS攻擊脈沖的持續(xù)時間。所以,當LDoS攻擊脈沖持續(xù)時間結束,入侵檢測系統(tǒng)尚未反應過來。

    3.1 LDoS攻擊流量分析

    為了研究LDoS攻擊的流量特征,本文建立了LDoS攻擊流量的模型,搭建了實驗網(wǎng)絡環(huán)境(如圖2所示),并產(chǎn)生了真實的LDoS攻擊流量。

    圖2 實驗環(huán)境

    圖 2中的路由器為 Cisco2621,路由器間的帶寬10Mbit/s,其他各設備配置如表1所示。

    受害端服務器(Victim)提供FTP服務,正常用戶對FTP服務器進行上傳和下載操作。LDoS的攻擊參數(shù)為:T=1s,L=300ms,R=10Mbit/s。

    表1 實驗設備配置

    通過對到達目標網(wǎng)絡(受害者)的數(shù)據(jù)分組進行采樣和統(tǒng)計分析,觀測到LDoS攻擊的數(shù)據(jù)分組情況如圖3所示。

    圖3 正常及攻擊流量分組個數(shù)統(tǒng)計

    圖3 是實驗中對正常流量和攻擊流量,以及正常流量加攻擊流量進行6 000個分組到達個數(shù)的采集和統(tǒng)計后得出的結果。從圖3中可以看出LDoS攻擊脈沖與正常流量之間的區(qū)別:1) 正常流量在短時間內(nèi)的流量比較平穩(wěn),而LDoS攻擊流則表現(xiàn)出明顯的周期性,以及脈沖特性;2) 在遭到LDoS攻擊后,正常流量明顯下降,但是在整個短期時間段內(nèi)卻留下幾個明顯的不規(guī)則高速脈沖特征。

    通過測試和分析發(fā)現(xiàn)LDoS攻擊在它的每個攻擊周期內(nèi)均會產(chǎn)生一個較高的攻擊脈沖。

    3.2 時間窗統(tǒng)計

    為了準確判定LDoS攻擊脈沖的突變時刻(流量突變),統(tǒng)計的時間窗長度可以依據(jù)LDoS攻擊流形成周期性的異常脈沖作為特征來匹配,即針對LDoS的幾個特征參數(shù)T/L/R進行檢測。根據(jù)LDoS攻擊的脈沖持續(xù)時間很短的特點,在時間窗長度TWL(time window length)內(nèi)采樣的間隔(sample time)根據(jù)對網(wǎng)絡流量學習統(tǒng)計的結果可以設定為100ms、200ms和300ms。這是因為LDoS攻擊一個周期內(nèi)的持續(xù)時間L通常小于300ms。這里選取3個典型時間分析。正確選取采樣間隔可以完全記錄下攻擊發(fā)生時的峰值數(shù)據(jù)分組數(shù)。但采樣間隔不能過小,否則當攻擊發(fā)生時,可能導致與同周期其他采樣點的差異不明顯。

    通過對LDoS攻擊流量的模擬和分析,根據(jù)學習的經(jīng)驗設定3個門限系數(shù):前門限系數(shù)?、后門限系數(shù)β和中門限系數(shù)λ作為判定在某個時刻出現(xiàn)流量突變的依據(jù)。這里,門限系數(shù)?、β和λ均為大于1的數(shù)值,其具體的設定值是根據(jù)大量試驗得到的經(jīng)驗值。門限系數(shù)選取與采樣時間和當時的采樣值x(n)密切相關。當時間窗長度和采樣時間選定后,采樣值的均值乘以門限系數(shù)就可判定是否存在突變脈沖,從而可以判定是否存在LDoS攻擊。因此,選取不同的采樣時間,在不同的Iindex值下,選取不同的門限系數(shù),可以得到不同的檢測率。當檢測率達到最高的情況下,此時選出的門限系數(shù)就是最佳的。

    下面以時間窗TWL內(nèi)采樣長度為300ms為例說明時間窗統(tǒng)計檢測算法的過程。其核心是比較所有采樣點中最大值和其他值的平均最大值間的差異。若此差異明顯,則說明可能存在攻擊脈沖。其步驟如下。

    1) 在設定的時間窗TWL內(nèi)按照300ms采樣間隔進行采樣,每300ms采樣得到的數(shù)據(jù)記為: x(n)(n=0,1,2,…,N-1,其中 N=(TWL)/300ms),表示在一定長度的時間窗內(nèi)采樣得到的數(shù)據(jù)個數(shù)。

    2) 從 x(n)中選擇最大值:

    并記錄最大值的角標Iindex值;對全部300ms中采樣得到的數(shù)據(jù)進行逐一比較,查找其中最大數(shù)值的數(shù)據(jù),作為比較判斷的起始值。

    3) 如果Iindex=0,判斷是否成立。假如成立,則存在突變脈沖。

    如果Iindex=0,說明在本次采樣中第一個采樣值就是最大的,即可能在一開始采樣的時刻就存在突變脈沖。為了進一步證明,將后面連續(xù)2個采樣值進行求和并平均,然后與前門限系數(shù)?相乘,得到一個平均數(shù)值A。將最大值max與平均值A進行比較,如果max>A,則可以判定存在突變脈沖,即意味著存在LDoS攻擊。

    由于前門限系數(shù)?是大于1的值,它與連續(xù)2個采樣值的求和平均值相乘,是為了防止在2個采樣值中間一個值很大(處于脈沖的邊緣),而另外一個值很?。ㄌ幱诿}沖結束期),導致不能夠正確檢測出突變脈沖的情況。而在判定Iindex=0為最大值后再判定后面連續(xù)的2個采樣值的求和平均,是為了防止在 Iindex=0時刻正好出現(xiàn)一個尖銳毛刺干擾的情況。上述2個措施均為保證檢測的可靠性和檢測率。

    4) 如果Iindex=N-1,判斷是否成立。假如成立,則存在突變脈沖。

    如果Iindex=N-1,說明在本次采樣中最后一個采樣值就是最大的,即可能在本次采樣結束前存在突變脈沖。為了進一步證明,將前面連續(xù)2個采樣值進行求和并平均,然后與后門限系數(shù)β相乘,得到一個平均數(shù)值B。將最大值max與平均值B進行比較,如果max>B,則可以判定存在突變脈沖,即意味著存在LDoS攻擊。

    5) 如果3)和4)情況不成立,判斷是否成立。假如成立,則存在突變脈沖,并輸出檢測信息。

    如果最大值是出現(xiàn)在采樣的中間,則把最大值出現(xiàn)前的2個連續(xù)的采樣值求和并平均,然后再將最大值出現(xiàn)后的所有采樣值(包括最大值在內(nèi))進行求和并平均,將這2個求和平均值相加并乘以中間門限系數(shù)λ得到值C。將最大值max與平均值C進行比較,如果max>C,則可以判定存在突變脈沖,即意味著存在LDoS攻擊。

    3.3 時間窗統(tǒng)計檢測算法實現(xiàn)流程

    根據(jù)時間窗統(tǒng)計檢測的過程,本文設計實現(xiàn)了基于時間窗統(tǒng)計的檢測算法,其流程如圖4所示。

    圖4 時間窗統(tǒng)計檢測流程

    圖 4所示的時間窗統(tǒng)計檢測流程實現(xiàn)步驟如下。

    1) 進行參數(shù)設置,例如:時間窗長度、采樣時間和最大突變次數(shù)值(閾值)。

    2) 根據(jù)單位時間窗內(nèi)高速脈沖的個數(shù)是否超過設定的閾值,判定是否存在脈沖突變。如果沒有脈沖突變,則繼續(xù)開始在時間窗內(nèi)采樣數(shù)據(jù);如果存在脈沖突變,則計數(shù)器 Kcount加 1。這里,Kcount表示在規(guī)定時間內(nèi)突變的次數(shù)。

    3) 判定在規(guī)定時間內(nèi),突變的脈沖次數(shù)是否大于預先設定的閾值。如果沒有超過閾值,則繼續(xù)采樣數(shù)據(jù);如果大于閾值則給出攻擊告警,并提交檢測結果。

    4 實驗及結果分析

    為了測試時間窗統(tǒng)計檢測方法的性能,下面在實際的網(wǎng)絡平臺上搭建更為復雜的測試環(huán)境,針對不同長度的采樣時間情況進行了測試和統(tǒng)計分析。

    4.1 測試環(huán)境

    時間窗統(tǒng)計檢測的實驗環(huán)境由 6臺計算機、3臺服務器、2臺交換機、2臺路由器和1個防火墻組成,如圖5所示。

    在圖5中,傀儡機1、2、3模擬LDoS攻擊,采用本文編制的LDoS攻擊流量(如圖3所示)。3臺傀儡機是在一臺控制臺計算機管理下發(fā)送攻擊流量的;正常用戶4和5用于模擬訪問服務器的正常訪問流量。防火墻設置在受害端的上一跳路由。

    在操作系統(tǒng)配置方面,服務器1和2基于Linux系統(tǒng),提供Web、FTP服務;服務器3基于Windows,同時提供Web及FTP服務。Web采用Apache,F(xiàn)TP采用Proftp。測試環(huán)境中其他設備的配置如表2所示。

    表2 測試環(huán)境設備配置信息

    圖5 時間窗統(tǒng)計檢測測試環(huán)境

    測試環(huán)境中,正常用戶數(shù)據(jù)流的RTT按照通常的設置為100ms[1~3];RTO按照RFC最小重傳時間推薦RTOmin為1s[1~3]。LDoS攻擊的R、T和L等參數(shù)的配置如表3所示。

    表3 LDoS攻擊的R、T和L等參數(shù)的配置

    測試環(huán)境檢測的有關參數(shù)設置如表4所示。

    表4 測試環(huán)境中檢測的有關參數(shù)設置

    對網(wǎng)絡中的流量按時間窗進行采樣,采樣間隔為 300ms,則檢測突變計數(shù)器 Kcount是在統(tǒng)計時間長度(比如:6s)內(nèi)統(tǒng)計超過設置的最大計數(shù)次數(shù)值(閾值)的次數(shù)。即如果時間窗長度為1.2s,則6s內(nèi)可以得到5次判斷數(shù)據(jù),即6s內(nèi)可以得到5組Kcount數(shù)據(jù)。如果5組數(shù)據(jù)中有3組(含3組)以上超出閾值,則判定存在脈沖突變,就可發(fā)出攻擊的警報。因此,檢測突變計數(shù)器 Kcount的最大值(閾值)設置為3。

    4.2 測試結果

    基于時間窗檢測LDoS攻擊的測試包含3個內(nèi)容:1) 時域的時間窗統(tǒng)計檢測測試;2) 頻域的功率譜密度PSD檢測;3) 時頻域混合檢測。

    測試的性能指標主要包括3個:1) 正確檢測概率(準確率);2) 漏報(漏警)概率;3) 誤報(虛警)概率。

    1) 時域的時間窗統(tǒng)計檢測性能。

    在時域的時間窗統(tǒng)計檢測的參數(shù)設置如下:

    ① 采樣時間為300ms。

    ② 門限系數(shù)取攻擊發(fā)生時,1 000次試驗中不同Iindex情況下,檢測率達到最高時的值。

    表5統(tǒng)計在不同角標和門限系數(shù)組合下,檢測率的大小。根據(jù)表5的統(tǒng)計結果可以得出:設置門限系數(shù)的值為1.6?=、1.6β=和1.8λ=時檢測性能最佳。

    注:其他采樣時間(如200ms和250ms)下的最佳門限系數(shù)可以按照同樣的方法獲得。

    ③ 時間窗的取值設置為1.2s。

    表5 不同角標和門限系數(shù)組合下檢測率統(tǒng)計

    同樣地,本文在時域上針對采樣時間長度為200ms、250ms和300ms的3種情況進行了測試,得到的測試結果統(tǒng)計如表6所示。

    表6 時域的時間窗統(tǒng)計檢測性能測試結果

    從表6可以看出,時間窗統(tǒng)計檢測方法的整體性能指標比較滿意。準確率到達96.5%以上;而漏報率和誤報率則小于 2.8%以下;另外,采樣時間的長度與檢測結果關聯(lián),采樣的時間長度越大,則性能越好。

    2) 頻域的功率譜密度PSD檢測性能。

    本文根據(jù)Chen和Kai Hwang等[10,11]提出的采用歸一化累計功率譜密度 NCPSD(normalized cumulative PSD),利用正常流量和攻擊流量NCPSD之間的最大距離作為檢測LDoS攻擊依據(jù)的思想,在本文搭建的試驗環(huán)境上進行了頻域的功率譜密度PSD檢測性能測試。其中,參數(shù)設置如下:

    ① NCPSD的門限的值設置在0.68~0.85之間;

    ② 判斷點設置在頻點10Hz。

    在頻域采樣時間長度為3s、4s和6s的3種情況下得到的測試結果如表7所示。

    表7 頻域的功率譜密度PSD檢測性能測試結果

    從表7可以看出,準確率到達95.2%以上;而漏報率小于3.8%,誤報率則小于4.5%;另外,頻域采樣時間的長度與檢測結果關聯(lián),采樣的時間長度越大,則性能越好。

    3) 時頻域混合檢測性能。

    在時域利用時間窗統(tǒng)計進行檢測LDoS攻擊的時候,由于網(wǎng)絡流量在某一特定的情況下具有一定的突發(fā)性,即在某一時刻出現(xiàn)較大的流量峰值,導致時域的檢測方法存在一定概率的誤判。而且,對于分布式的LDoS攻擊,由于每個攻擊點的平均發(fā)送速率進一步下降,從而使得時域檢測的準確率下降。因此,本文提出將時域的時間窗統(tǒng)計檢測方法與頻域的功率譜密度PSD檢測方法組合使用,即采用時頻域混合檢測(hybrid detection)的方法,所利用的LDoS攻擊特征更多,判斷依據(jù)增多,使得檢測準確率會進一步提高。

    在時頻域混合的檢測方法中,可以根據(jù)具體情況選定其中的一種算法為主,而另一種算法為輔。檢測的流程如圖6所示。

    圖6 時頻域混合檢測流程

    圖6 中,Kcount為突變脈沖的統(tǒng)計次數(shù);N為設置的突變脈沖次數(shù)的閾值;t為采樣統(tǒng)計時間;T為判定時間閾值(規(guī)定的判定時間長度);E為NCPSD的閾值,即歸一化的功率譜密度。時頻域混合檢測的流程如下。

    ① 判定單位時間窗內(nèi)高速脈沖的個數(shù)是否超過設定的閾值,如果大于閾值并且還未到達最后的判決時間,則進行頻域算法的運行;

    ② 判斷 NCPSD是否大于門限,如果頻域NCPSD也判斷大于閾值,那么不必等待判決時間是否到達,直接認定是攻擊;

    ③ 如果時域和頻域檢測算法中的一個沒有檢測到LDoS攻擊,而另外一個檢測到LDoS攻擊,則按照判斷出有攻擊的那個算法進行跟蹤,另外一個的算法暫時休眠。

    時頻域混合檢測的測試仍然采用正常用戶4或5進行大文件的下載,而傀儡機1、2和3實施攻擊,釋放LDoS攻擊流量。其測試分為2個步驟進行:

    ① 準確率和漏報率測試;

    ② 誤報率測試。

    時域檢測部分設置采樣時間分別為 200ms,250ms和300ms;頻域檢測部分設置采樣時間長度分別為2s、4s和6s。

    為了測試采樣時間長度對檢測性能的影響,本文測試針對時頻域的每個采樣時間進行分組測試,每組測試20次。測試結果如表8所示。

    表8 時頻域混合檢測結果

    從表8可以看出,當時域采樣時間為300ms,頻域采樣時間的長度選為6s時,檢測的準確率最高達到99.3%,漏報率和誤報率最低,分別為0.7%和0.8%。但是,當網(wǎng)絡環(huán)境和服務發(fā)生變化時要通過實驗來選擇最佳的采樣時間以達到最佳的檢測準確率,以及最優(yōu)的漏報率和誤報率。

    綜合上述測試結果可以得出結論:時頻域混合檢測方法的檢測性能最佳,具有較高的準確率,以及較低的漏報率和誤報率。

    5 結束語

    本文針對低速率拒絕服務LDoS攻擊的檢測進行了研究,提出了在時域上基于時間窗統(tǒng)計的檢測方法。為了驗證檢測方法的性能,本文主要進行了3個內(nèi)容的試驗:1)在時域上基于時間窗統(tǒng)計檢測LDoS攻擊方法的測試;2)在頻域上的歸一化功率譜密度NCPSD檢測方法的測試;3)時頻域混合檢測方法的測試。針對每個內(nèi)容的測試均得到了比較滿意的測試結果。試驗結果表明: 1)基于時間窗統(tǒng)計的檢測方法準確率達到96.5%以上,而漏報率和誤報率則小于2.8%;歸一化功率譜密度NCPSD檢測方法的準確率達到95.2%以上;而漏報率小于3.8%,誤報率則小于4.5%;混合檢測方法當時域采樣時間為300ms,頻域采樣時間的長度選為6s時,檢測的準確率最高達到99.3%,漏報率和誤報率最低,分別為0.7%和0.8%。2)無論是時域或者是頻域,其采樣時間的長度與檢測結果關聯(lián)。采樣的時間長度越大,則性能越好。3)時頻域混合檢測方法的檢測性能最佳,具有較高的準確率,以及較低的漏報率和誤報率。

    通過上述結果可以發(fā)現(xiàn),在未來研究LDoS攻擊檢測方面,必須結合時域和頻域的特征進行分析,采用多種檢測手段進行混合檢測,才能得到比較滿意的結果。由于本文測試的網(wǎng)絡環(huán)境比較簡單,得到的試驗數(shù)據(jù)比較理想。因此,本文將來的工作重點就是把本文的方法移植到實際的大規(guī)模網(wǎng)絡環(huán)境中進行測試。

    [1] STEVENS W R. TCP/IP Illustrated, Vol.1: The Protocols[M]. Addison-Wesley Professional Computing Series, 1994.

    [2] STEVENS W R. TCP/IP Illustrated Volume 1: The Protocols[M].Addison-Wesley, Hardcover, Published, 1994.

    [3] PAXSON V, ALLMAN M. Computing TCP’s Retransmission Timer,November 2000. Internet RFC 2988[S].2000.

    [4] DELIO M. New breed of attack zombies lurk[EB/OL]. http://www.wired. com/ news/technology/0,1282,43697,00.html, 2010.

    [5] KUZMANOVIC A, KNIGHTLY E W. Low-rate TCP-targeted denial of service attacks—the shrew vs. the mice and elephants[A]. Proceedings of ACM SIGCOMM 2003[C]. 2003.75-86.

    [6] LUO X P, ROCKY K, CHANG C. On a new class of pulsing denial-of-service attacks and the defense[A]. Network and Distributed System Security Symposium (NDSS'05)[C]. San Diego, CA, USA,2005.

    [7] GUIRGUIS M, BESTAVROS A, MATTA I. Bandwidth stealing via link targeted RoQ attacks[A]. Proc 2nd IASTED International Conference on Communication and Computer Networks[C]. Cambridge,MA, 2004.

    [8] SUN H B, LUI J C S, YAU D K Y. Defending against low-rate TCP attacks: dynamic detection and protection[A]. Proc IEEE International Conference on Network Protocols (ICNP)[C]. Berlin, Germany, 2004.

    [9] 何炎祥, 劉陶, 曹強等. 低速率拒絕服務攻擊研究綜述[J]. 計算機科學與探索, 2008, 2(1): 1-17.HE Y X, LIU T, CAO Q, et al. A survey of low-rate denial-of-service attacks[J]. Journal of Frontiers of Computer Science & Technology,2008, 2(1): 1-17.

    [10] CHENG C M, KUNG H, TAN K S. Use of spectral analysis in defense against DoS attacks[A]. Proc IEEE GLOBECOM[C]. Taipei,China. 2002.

    [11] CHEN Y, HWANG K, KWOK Y K. Collaborative defense against periodic shrew DDoS attacks in frequency domain[A]. ACM Transactions on Information and System Security (TISSEC)[C]. 2005.1-30.

    [12] CHEN Y, HWANG K. Collaborative detection and filtering of shrew DDoS attacks using spectral analysis[J]. Journal of Parallel and Distributed Computing, 2006, 66(9): 1137-1151.

    [13] BARFORD P, KLINE J, PLONKA D, et al. A signal analysis of network traffic anomalies[A]. ACM Proc Internet Measurement Workshop[C]. Marseille, France, 2002. 71-82.

    [14] LUO X P, CHAN E W W, CHANG R K C. Vanguard: a new detection scheme for a class of TCP-targeted denial-of-service attacks[A].Network Operations and Management Symposium (NOMS06)[C].Vancouver, Canada, 2006.507-518.

    [15] 魏蔚, 董亞波, 魯東明等. 低速率TCP拒絕服務攻擊的檢測響應機制[J]. 浙江大學學報(工業(yè)版), 2008, 42(5): 757-762.WEI W, DONG Y B, LU D M, et al. Detection and response of low-rate TCP-targeted denial of service attacks[J]. Journal of Zhejiang University(Engineering Science), 2008, 42(5): 757-762.

    [16] SHEVTEKAR A, ANANTHARAM K, ANSARI N. Low rate TCP denial-of-service attack detection at edge routers[J]. IEEE Communications Letters, 2005, 9(4): 363-365.

    猜你喜歡
    門限頻域時域
    基于規(guī)則的HEV邏輯門限控制策略
    地方債對經(jīng)濟增長的門限效應及地區(qū)差異研究
    中國西部(2021年4期)2021-11-04 08:57:32
    隨機失效門限下指數(shù)退化軌道模型的分析與應用
    基于時域信號的三電平逆變器復合故障診斷
    測控技術(2018年11期)2018-12-07 05:49:02
    頻域稀疏毫米波人體安檢成像處理和快速成像稀疏陣列設計
    雷達學報(2018年3期)2018-07-18 02:41:34
    基于極大似然準則與滾動時域估計的自適應UKF算法
    基于改進Radon-Wigner變換的目標和拖曳式誘餌頻域分離
    基于時域逆濾波的寬帶脈沖聲生成技術
    一種基于頻域的QPSK窄帶干擾抑制算法
    生產(chǎn)性服務業(yè)集聚與工業(yè)集聚的非線性效應——基于門限回歸模型的分析
    湖湘論壇(2015年3期)2015-12-01 04:20:17
    欧美亚洲 丝袜 人妻 在线| 亚洲国产日韩一区二区| 免费黄网站久久成人精品| 王馨瑶露胸无遮挡在线观看| 高清不卡的av网站| 一级毛片久久久久久久久女| 噜噜噜噜噜久久久久久91| 免费久久久久久久精品成人欧美视频 | 22中文网久久字幕| 大话2 男鬼变身卡| 欧美精品人与动牲交sv欧美| 天天操日日干夜夜撸| av福利片在线观看| 美女脱内裤让男人舔精品视频| 两个人的视频大全免费| 成年美女黄网站色视频大全免费 | 全区人妻精品视频| 成人亚洲欧美一区二区av| 国产男女超爽视频在线观看| 国产av精品麻豆| 亚洲av欧美aⅴ国产| 午夜福利网站1000一区二区三区| 高清午夜精品一区二区三区| 久久99一区二区三区| 亚洲第一区二区三区不卡| 欧美最新免费一区二区三区| 99视频精品全部免费 在线| 国产精品.久久久| 最近中文字幕2019免费版| 一级毛片黄色毛片免费观看视频| 大话2 男鬼变身卡| 日韩一本色道免费dvd| 91午夜精品亚洲一区二区三区| 在线观看av片永久免费下载| 午夜av观看不卡| 婷婷色综合大香蕉| 精品久久久久久电影网| 亚洲国产精品专区欧美| 亚洲美女视频黄频| 一级毛片 在线播放| 久久人人爽人人爽人人片va| 免费大片18禁| 久久久久久久精品精品| 精品国产国语对白av| 亚洲国产精品成人久久小说| 另类精品久久| 亚洲不卡免费看| 国产老妇伦熟女老妇高清| 女性被躁到高潮视频| 久久国产亚洲av麻豆专区| 日韩免费高清中文字幕av| 欧美日韩av久久| 韩国av在线不卡| 熟妇人妻不卡中文字幕| 亚洲精品一区蜜桃| 99热这里只有是精品50| 欧美人与善性xxx| 免费看光身美女| 国产成人精品无人区| freevideosex欧美| 欧美日韩视频精品一区| 亚洲国产av新网站| √禁漫天堂资源中文www| 综合色丁香网| 日韩免费高清中文字幕av| 亚洲综合色惰| 熟女av电影| 亚洲国产精品999| 国产在线视频一区二区| 人人妻人人爽人人添夜夜欢视频 | 观看av在线不卡| 国产高清不卡午夜福利| 久久女婷五月综合色啪小说| 国产熟女欧美一区二区| 天堂中文最新版在线下载| 男女啪啪激烈高潮av片| 中文欧美无线码| 美女主播在线视频| 菩萨蛮人人尽说江南好唐韦庄| 国产精品国产三级国产av玫瑰| 一本色道久久久久久精品综合| 国产亚洲欧美精品永久| 欧美国产精品一级二级三级 | 久久毛片免费看一区二区三区| av视频免费观看在线观看| a级片在线免费高清观看视频| 国产毛片在线视频| 久久久久国产网址| 亚洲av二区三区四区| 亚洲欧美一区二区三区黑人 | 日韩制服骚丝袜av| 国国产精品蜜臀av免费| 久久精品久久精品一区二区三区| 午夜91福利影院| 亚洲国产色片| 国产精品久久久久久久久免| 精品亚洲成国产av| 久久这里有精品视频免费| 久久久久久久久久成人| 亚洲av二区三区四区| 男女啪啪激烈高潮av片| 69精品国产乱码久久久| 色吧在线观看| 黑人猛操日本美女一级片| 嫩草影院新地址| 色婷婷久久久亚洲欧美| 秋霞在线观看毛片| 香蕉精品网在线| 亚洲人成网站在线播| 亚洲不卡免费看| 日日啪夜夜爽| 亚洲三级黄色毛片| 99re6热这里在线精品视频| 亚洲中文av在线| 在线天堂最新版资源| 欧美精品人与动牲交sv欧美| 国产 一区精品| 一本色道久久久久久精品综合| 成人国产av品久久久| 一本大道久久a久久精品| 国产 精品1| 久久久久久久国产电影| 观看免费一级毛片| 久久av网站| 女人久久www免费人成看片| 亚洲欧美精品自产自拍| 欧美日韩视频精品一区| 一级片'在线观看视频| 国产成人a∨麻豆精品| 最近的中文字幕免费完整| 欧美成人精品欧美一级黄| 少妇精品久久久久久久| 日日摸夜夜添夜夜添av毛片| 亚洲电影在线观看av| 亚洲欧美精品专区久久| 亚洲精品乱久久久久久| 免费观看性生交大片5| 国产淫片久久久久久久久| 久久精品国产鲁丝片午夜精品| 亚洲欧美成人精品一区二区| 免费观看在线日韩| 26uuu在线亚洲综合色| 中国三级夫妇交换| 欧美性感艳星| 色婷婷久久久亚洲欧美| 如何舔出高潮| a级一级毛片免费在线观看| 性高湖久久久久久久久免费观看| av.在线天堂| 欧美日韩视频精品一区| 精品久久久久久久久av| 亚洲国产精品一区三区| 大香蕉97超碰在线| a级毛色黄片| 观看免费一级毛片| 人妻制服诱惑在线中文字幕| 欧美xxⅹ黑人| 欧美日韩精品成人综合77777| 日本猛色少妇xxxxx猛交久久| 18禁在线无遮挡免费观看视频| 三级国产精品片| 亚洲国产毛片av蜜桃av| 色5月婷婷丁香| 午夜福利网站1000一区二区三区| 视频区图区小说| 色哟哟·www| 久久韩国三级中文字幕| 国产视频内射| 精品一品国产午夜福利视频| 成人亚洲欧美一区二区av| 蜜臀久久99精品久久宅男| 亚洲精品乱久久久久久| 中文字幕av电影在线播放| 五月天丁香电影| 啦啦啦在线观看免费高清www| 亚洲高清免费不卡视频| 18禁在线无遮挡免费观看视频| 热re99久久精品国产66热6| 精品一区二区三卡| 欧美日本中文国产一区发布| 91久久精品电影网| 亚洲精品日韩av片在线观看| av又黄又爽大尺度在线免费看| av在线播放精品| 久久精品国产亚洲网站| 成人午夜精彩视频在线观看| 免费观看在线日韩| 亚洲综合色惰| 嫩草影院入口| 青春草国产在线视频| videos熟女内射| 国产成人精品久久久久久| 日韩大片免费观看网站| 国产精品久久久久成人av| 又爽又黄a免费视频| 欧美激情国产日韩精品一区| 久久久久久久久久久久大奶| xxx大片免费视频| 在现免费观看毛片| av黄色大香蕉| 亚洲性久久影院| 亚洲欧美精品专区久久| 天美传媒精品一区二区| 国产乱来视频区| kizo精华| 国产极品天堂在线| 国产高清国产精品国产三级| 成人无遮挡网站| 精品99又大又爽又粗少妇毛片| 久久av网站| 国产精品无大码| 日本av手机在线免费观看| 欧美丝袜亚洲另类| 在线播放无遮挡| 亚洲av中文av极速乱| av天堂久久9| 国产成人aa在线观看| 亚洲精华国产精华液的使用体验| 美女大奶头黄色视频| 男女边吃奶边做爰视频| a 毛片基地| 两个人免费观看高清视频 | 老司机影院成人| 大又大粗又爽又黄少妇毛片口| 交换朋友夫妻互换小说| 亚洲av福利一区| 最近的中文字幕免费完整| 亚洲人成网站在线观看播放| 亚洲精品aⅴ在线观看| 各种免费的搞黄视频| 午夜福利影视在线免费观看| 亚洲精品一区蜜桃| 美女脱内裤让男人舔精品视频| 在线观看三级黄色| 简卡轻食公司| 日韩精品免费视频一区二区三区 | 卡戴珊不雅视频在线播放| 久久久久久久大尺度免费视频| 久久精品国产亚洲av涩爱| 少妇人妻一区二区三区视频| 99九九线精品视频在线观看视频| 少妇人妻精品综合一区二区| 欧美变态另类bdsm刘玥| 亚洲精品自拍成人| 免费久久久久久久精品成人欧美视频 | 好男人视频免费观看在线| 午夜精品国产一区二区电影| 九草在线视频观看| 精华霜和精华液先用哪个| av国产精品久久久久影院| 熟妇人妻不卡中文字幕| h日本视频在线播放| 午夜av观看不卡| av国产精品久久久久影院| 成年av动漫网址| 熟女电影av网| 18禁裸乳无遮挡动漫免费视频| 热99国产精品久久久久久7| 青春草视频在线免费观看| av.在线天堂| 久久人人爽人人爽人人片va| 秋霞在线观看毛片| 成人午夜精彩视频在线观看| 亚洲av中文av极速乱| 青春草亚洲视频在线观看| 少妇人妻精品综合一区二区| 久久久精品免费免费高清| 一级毛片黄色毛片免费观看视频| 成人国产av品久久久| 啦啦啦在线观看免费高清www| 精品人妻熟女av久视频| 国产成人午夜福利电影在线观看| 日本与韩国留学比较| 亚洲国产精品一区三区| 91精品国产九色| 亚洲欧美日韩东京热| 成人黄色视频免费在线看| 啦啦啦视频在线资源免费观看| 国产亚洲一区二区精品| 人人妻人人爽人人添夜夜欢视频 | 亚洲欧美日韩卡通动漫| 亚洲av不卡在线观看| 亚洲欧美日韩东京热| 国内揄拍国产精品人妻在线| av卡一久久| av线在线观看网站| 伦理电影大哥的女人| 亚洲伊人久久精品综合| 国模一区二区三区四区视频| 国产高清三级在线| 两个人免费观看高清视频 | a 毛片基地| 日韩在线高清观看一区二区三区| 国产真实伦视频高清在线观看| av国产精品久久久久影院| 国产91av在线免费观看| 久久国产精品大桥未久av | av在线app专区| 寂寞人妻少妇视频99o| 97在线视频观看| 日本黄色片子视频| 日韩熟女老妇一区二区性免费视频| 日韩三级伦理在线观看| 久久6这里有精品| 在线亚洲精品国产二区图片欧美 | 人妻夜夜爽99麻豆av| 黑人猛操日本美女一级片| 美女视频免费永久观看网站| 久久久久久久久久久免费av| 久久久久久伊人网av| 亚洲国产色片| 蜜桃在线观看..| 欧美精品一区二区大全| 久久ye,这里只有精品| 久久精品国产亚洲网站| 黄色日韩在线| 国产国拍精品亚洲av在线观看| 秋霞在线观看毛片| 黄色配什么色好看| 久久久久精品久久久久真实原创| 人妻人人澡人人爽人人| 18+在线观看网站| 精品一区二区免费观看| 狂野欧美白嫩少妇大欣赏| 性高湖久久久久久久久免费观看| 精品午夜福利在线看| 18禁动态无遮挡网站| 亚洲欧美精品自产自拍| 国产精品一区二区在线不卡| 亚洲美女搞黄在线观看| 纵有疾风起免费观看全集完整版| 伦理电影免费视频| 丝袜在线中文字幕| 亚洲av二区三区四区| 97在线视频观看| 欧美成人精品欧美一级黄| 男女免费视频国产| 久久午夜综合久久蜜桃| 99久久人妻综合| 中文天堂在线官网| 啦啦啦中文免费视频观看日本| 日日啪夜夜爽| 国产午夜精品久久久久久一区二区三区| 精品久久久精品久久久| 午夜视频国产福利| 又大又黄又爽视频免费| 老司机亚洲免费影院| 久久亚洲国产成人精品v| 国产一区二区在线观看av| 97精品久久久久久久久久精品| 欧美老熟妇乱子伦牲交| 精品一区二区免费观看| 狂野欧美激情性bbbbbb| 少妇高潮的动态图| 国产亚洲欧美精品永久| 极品教师在线视频| 制服丝袜香蕉在线| 亚洲av电影在线观看一区二区三区| 精品亚洲成a人片在线观看| 69精品国产乱码久久久| 老司机影院成人| 国产伦理片在线播放av一区| 九九久久精品国产亚洲av麻豆| 91久久精品国产一区二区成人| 一级爰片在线观看| 成人黄色视频免费在线看| 亚洲精品国产av成人精品| 亚洲三级黄色毛片| 久久久久精品久久久久真实原创| 亚洲国产色片| 少妇高潮的动态图| 国产成人精品婷婷| 中文字幕制服av| a级毛片在线看网站| 亚洲,一卡二卡三卡| 国产亚洲av片在线观看秒播厂| 亚洲精品久久久久久婷婷小说| 美女xxoo啪啪120秒动态图| 国产亚洲av片在线观看秒播厂| 永久免费av网站大全| 我要看日韩黄色一级片| 亚洲国产成人一精品久久久| 久久久久久久久久久久大奶| 久久99热这里只频精品6学生| 午夜影院在线不卡| 黄片无遮挡物在线观看| 丰满迷人的少妇在线观看| 精品一区二区三区视频在线| 国产成人aa在线观看| 成年人午夜在线观看视频| 日韩强制内射视频| 国产欧美另类精品又又久久亚洲欧美| 日韩大片免费观看网站| 亚洲欧美成人综合另类久久久| 国产成人a∨麻豆精品| 国产爽快片一区二区三区| 亚洲欧美一区二区三区黑人 | 国产日韩欧美视频二区| 亚洲电影在线观看av| 免费观看无遮挡的男女| 欧美一级a爱片免费观看看| 亚洲美女黄色视频免费看| 热99国产精品久久久久久7| 国产精品99久久久久久久久| 自拍欧美九色日韩亚洲蝌蚪91 | 久久99精品国语久久久| 亚洲欧美清纯卡通| 亚洲欧美日韩东京热| 亚洲自偷自拍三级| 在线亚洲精品国产二区图片欧美 | 69精品国产乱码久久久| 曰老女人黄片| 国产男女超爽视频在线观看| 欧美日韩视频高清一区二区三区二| 国产成人精品一,二区| 日本与韩国留学比较| 国产精品99久久99久久久不卡 | 亚洲av在线观看美女高潮| 亚洲av中文av极速乱| 亚洲欧美清纯卡通| 亚洲国产日韩一区二区| 国产精品欧美亚洲77777| 亚洲国产欧美日韩在线播放 | 老司机亚洲免费影院| 国产一区二区三区综合在线观看 | 偷拍熟女少妇极品色| 男人添女人高潮全过程视频| 亚洲欧美成人综合另类久久久| 嘟嘟电影网在线观看| 性高湖久久久久久久久免费观看| 噜噜噜噜噜久久久久久91| 观看免费一级毛片| 国产一区二区在线观看日韩| 亚洲欧美日韩卡通动漫| 两个人免费观看高清视频 | 精品一区二区三区视频在线| 老司机影院毛片| 日韩成人av中文字幕在线观看| 免费看日本二区| 成人毛片60女人毛片免费| 一本久久精品| 国产黄片美女视频| 国产综合精华液| 男女无遮挡免费网站观看| 九九久久精品国产亚洲av麻豆| 男人狂女人下面高潮的视频| 久久久久久久久久久久大奶| 啦啦啦视频在线资源免费观看| 人人妻人人爽人人添夜夜欢视频 | a 毛片基地| 成人亚洲精品一区在线观看| 国产亚洲91精品色在线| 久久久久久久久大av| 国国产精品蜜臀av免费| 国产精品久久久久久久久免| 久久久亚洲精品成人影院| 久久久久网色| 国产成人精品福利久久| 男女边吃奶边做爰视频| 99热这里只有是精品50| 亚洲av.av天堂| 国产精品伦人一区二区| 天天操日日干夜夜撸| 高清不卡的av网站| 日韩精品免费视频一区二区三区 | 中文精品一卡2卡3卡4更新| 九九爱精品视频在线观看| 成年美女黄网站色视频大全免费 | 男男h啪啪无遮挡| 尾随美女入室| 国产精品人妻久久久影院| 亚洲精品456在线播放app| 亚洲av国产av综合av卡| 国产淫片久久久久久久久| 天堂中文最新版在线下载| videossex国产| 免费大片黄手机在线观看| 9色porny在线观看| kizo精华| 国产视频首页在线观看| 午夜免费观看性视频| 亚洲精品色激情综合| 久久久国产欧美日韩av| 精品国产一区二区久久| 色视频www国产| 欧美精品人与动牲交sv欧美| 久久国内精品自在自线图片| 黄色一级大片看看| 搡老乐熟女国产| 人人妻人人看人人澡| 18禁裸乳无遮挡动漫免费视频| 免费看日本二区| 亚洲欧美一区二区三区黑人 | 成年美女黄网站色视频大全免费 | 午夜久久久在线观看| 久久久久久久大尺度免费视频| 亚洲精品自拍成人| 亚洲国产精品一区三区| 少妇精品久久久久久久| 一区二区av电影网| 久久精品国产亚洲网站| 日韩欧美 国产精品| 欧美日韩国产mv在线观看视频| 亚洲无线观看免费| 国产一区亚洲一区在线观看| 午夜精品国产一区二区电影| 一区二区三区精品91| 久久青草综合色| 亚洲三级黄色毛片| 少妇人妻久久综合中文| 免费看日本二区| 这个男人来自地球电影免费观看 | 熟女av电影| 少妇的逼好多水| 亚洲精品456在线播放app| 亚洲精品亚洲一区二区| 女性被躁到高潮视频| 亚洲欧美精品自产自拍| 好男人视频免费观看在线| 老司机影院毛片| 丰满少妇做爰视频| 国产高清不卡午夜福利| 嫩草影院新地址| 亚洲欧美成人精品一区二区| 国国产精品蜜臀av免费| av视频免费观看在线观看| 亚洲精品色激情综合| 成人美女网站在线观看视频| 日本vs欧美在线观看视频 | 国产一区二区三区av在线| 丰满饥渴人妻一区二区三| 日产精品乱码卡一卡2卡三| 免费黄色在线免费观看| 久久免费观看电影| 国产精品99久久99久久久不卡 | 街头女战士在线观看网站| 少妇 在线观看| 只有这里有精品99| a级毛色黄片| 少妇的逼好多水| 人妻 亚洲 视频| 精品一区在线观看国产| 久久毛片免费看一区二区三区| 多毛熟女@视频| 久久毛片免费看一区二区三区| 亚洲欧洲精品一区二区精品久久久 | 午夜免费观看性视频| 又粗又硬又长又爽又黄的视频| 亚洲三级黄色毛片| 国产男女内射视频| 两个人免费观看高清视频 | 日韩一区二区视频免费看| 欧美少妇被猛烈插入视频| 久久久欧美国产精品| 天堂8中文在线网| 亚洲国产日韩一区二区| 日日摸夜夜添夜夜爱| 国产成人精品福利久久| videossex国产| 久久人妻熟女aⅴ| 一区二区三区乱码不卡18| 插逼视频在线观看| 国产精品嫩草影院av在线观看| 亚洲经典国产精华液单| 好男人视频免费观看在线| 国产av精品麻豆| 国产亚洲精品久久久com| 精品人妻偷拍中文字幕| 久久99热这里只频精品6学生| 精品酒店卫生间| 成人无遮挡网站| 日本-黄色视频高清免费观看| 亚洲va在线va天堂va国产| 你懂的网址亚洲精品在线观看| 热99国产精品久久久久久7| 交换朋友夫妻互换小说| 国产黄色视频一区二区在线观看| 免费高清在线观看视频在线观看| 妹子高潮喷水视频| 又大又黄又爽视频免费| 内地一区二区视频在线| 丰满人妻一区二区三区视频av| 亚洲三级黄色毛片| 久久ye,这里只有精品| 伊人久久精品亚洲午夜| av卡一久久| 国产免费福利视频在线观看| 99久国产av精品国产电影| 国产极品天堂在线| 一级av片app| 日韩制服骚丝袜av| 又爽又黄a免费视频| 大片电影免费在线观看免费| 亚洲精华国产精华液的使用体验| 久久精品久久精品一区二区三区| .国产精品久久| 在现免费观看毛片| 国产精品偷伦视频观看了| 亚洲人成网站在线播| 最近最新中文字幕免费大全7| 青春草视频在线免费观看| 一级毛片久久久久久久久女| 国产白丝娇喘喷水9色精品| 2021少妇久久久久久久久久久| 91午夜精品亚洲一区二区三区| 久久精品久久久久久久性| 日韩伦理黄色片| 国产高清三级在线| 国产视频首页在线观看| 久久久久国产网址| 日韩免费高清中文字幕av| 日韩av在线免费看完整版不卡| 国产精品蜜桃在线观看| 一本—道久久a久久精品蜜桃钙片| 久久狼人影院|