• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    兩種網(wǎng)絡(luò)環(huán)境中權(quán)限提升攻擊分析與對比

    2012-05-04 08:08:34唐建強(qiáng)張宏科
    關(guān)鍵詞:接入網(wǎng)攻擊者原子

    劉 穎,唐建強(qiáng),張宏科

    (北京交通大學(xué) 電子信息工程學(xué)院,北京100044)

    0 引 言

    傳統(tǒng)互聯(lián)網(wǎng)體系結(jié)構(gòu)中,IP地址在語義上承載了雙重含義,一方面標(biāo)識用戶身份信息,用于端到端的通信連接,例如TCP協(xié)議使用雙方的<IP地址,端口號>來唯一標(biāo)識一個TCP連接;另一方面標(biāo)識用戶的拓?fù)湮恢眯畔?,用于對?shù)據(jù)包進(jìn)行路由,這通常稱為IP地址的二義性或雙重屬性[1]。研究發(fā)現(xiàn),IP地址的這種雙重屬性以及互聯(lián)網(wǎng)開放、信任、自治的設(shè)計(jì)思想在互聯(lián)網(wǎng)路由擴(kuò)展性、移動性和安全性等方面引發(fā)了嚴(yán)重問題[2-3]。因此,將節(jié)點(diǎn)身份信息與位置信息進(jìn)行分離成為未來互聯(lián)網(wǎng)絡(luò)理論與技術(shù)研究的重要內(nèi)容之一。目前,具有代表性的實(shí)現(xiàn)方案包括:思科公司 提 出 的 LISP 協(xié) 議[4]; 針 對 LISP 的 改 進(jìn) 協(xié) 議 Ivip[5-6];TIDR協(xié)議[7]以及國家 “973”項(xiàng)目 “一體化可信網(wǎng)絡(luò)和普適服務(wù)研究”提出了一種全新的一體化標(biāo)識網(wǎng)絡(luò)體系[8-9]等。

    身份與位置分離網(wǎng)絡(luò)(以下簡稱分離映射網(wǎng)絡(luò))中節(jié)點(diǎn)身份標(biāo)識和位置標(biāo)識的分離以及它們之間的映射使得該網(wǎng)絡(luò)的通信機(jī)制發(fā)生了改變。這種通信機(jī)制的變化,使得網(wǎng)絡(luò)的安全性也相應(yīng)受到了改變。對分離映射網(wǎng)絡(luò)的研究,目前還僅限于該機(jī)制的網(wǎng)絡(luò)協(xié)議體系、映射解析機(jī)制、移動性和過渡方案等。如TIDR主要討論了如何解決全局路由表膨脹以及多家鄉(xiāng)等問題。LISP主要在映射機(jī)制、數(shù)據(jù)封裝格式以及移動性擴(kuò)展等方面提出了相應(yīng)草案。關(guān)于分離映射網(wǎng)絡(luò)整體上的安全性研究,目前國內(nèi)外還沒有廣泛展開。在當(dāng)前網(wǎng)絡(luò)安全形式越來越嚴(yán)峻的情況下,為了保證未來互聯(lián)網(wǎng)絡(luò)的可持續(xù)發(fā)展,迫切需要對分離映射網(wǎng)絡(luò)的安全性進(jìn)行研究。本文在研究分離映射網(wǎng)絡(luò)基本架構(gòu)模型的基礎(chǔ)上,提出了一種基于損失期望的攻擊圖建模評估方法,對傳統(tǒng)網(wǎng)絡(luò)和分離映射網(wǎng)絡(luò)中權(quán)限提升攻擊造成的威脅進(jìn)行建模分析對比,證明了分離映射網(wǎng)絡(luò)對權(quán)限提升攻擊具有良好的緩解作用。

    1 分離映射基本網(wǎng)絡(luò)模型

    通過分析和研究,可以歸納LISP、Ivip、TIDR和一體化標(biāo)識網(wǎng)絡(luò)等各種實(shí)現(xiàn)機(jī)制的共性包括:①根據(jù)拓?fù)浣Y(jié)構(gòu)將網(wǎng)絡(luò)分為接入網(wǎng)部分和核心網(wǎng)部分。其中接入網(wǎng)實(shí)現(xiàn)各種類型的終端或者子網(wǎng)(如固定、移動、傳感網(wǎng)絡(luò)等)的接入;核心網(wǎng)負(fù)責(zé)位置管理和全局路由。將網(wǎng)絡(luò)依據(jù)拓?fù)湮恢眠M(jìn)行劃分是身份與位置分離機(jī)制的本質(zhì)要求,這樣,不論何時何地,一個標(biāo)識都不會同時具有身份和位置兩種功能。②從數(shù)據(jù)轉(zhuǎn)發(fā)平面劃分出兩類標(biāo)識空間:身份標(biāo)識(identifier,ID)和位置標(biāo)識(locator,LOC)。身份標(biāo)識代表終端的身份信息,在接入網(wǎng)中使用。位置標(biāo)識在核心網(wǎng)中使用,用于全局路由。另外,身份標(biāo)識與位置標(biāo)識不能直接互通,數(shù)據(jù)包穿越標(biāo)識空間時必須進(jìn)行映射。③需要有特定設(shè)備完成標(biāo)識解析映射服務(wù)。通常情況下,由位于接入網(wǎng)與核心網(wǎng)連接處的接入路由器(access router,AR)負(fù)責(zé)完成ID與LOC之間的解析映射。全網(wǎng)映射信息通常以分布或者集中的方式存儲在核心網(wǎng)的特定設(shè)備中,本文將負(fù)責(zé)映射信息維護(hù)的除接入路由器以外的所有核心網(wǎng)設(shè)備統(tǒng)稱為映射服務(wù)器(mapping server,MS)。因此,為不失一般性,不考慮各個方案的具體實(shí)現(xiàn)機(jī)制,分離映射網(wǎng)絡(luò)的基本網(wǎng)絡(luò)模型如圖1所示。

    圖1 分離映射基本網(wǎng)絡(luò)模型

    2 基于損失期望的攻擊圖建模評估方法

    在網(wǎng)絡(luò)安全分析方法研究中,通過攻擊圖建模分析得出定性或定量的網(wǎng)絡(luò)安全性結(jié)果是一種有效方法。攻擊圖模型根據(jù)網(wǎng)絡(luò)拓?fù)?、狀態(tài)和脆弱性信息建模,分析得到攻擊者從攻擊起點(diǎn)到達(dá)其攻擊目標(biāo)的所有路徑的有向圖,為攻擊場景提供了一種可視化分析方法。通過對文獻(xiàn) [12-14]的分析可以看出,攻擊圖本質(zhì)都是根據(jù)網(wǎng)絡(luò)狀態(tài)和脆弱性信息,分析得到攻擊者對網(wǎng)絡(luò)脆弱性的可能利用序列,并將這些序列組成一張有向圖,即為攻擊圖。因此,對攻擊圖及其組成要素定義如下:

    攻擊圖G=(As,At,T,E)由節(jié)點(diǎn)和有向邊組成,其中E為有向邊集合;節(jié)點(diǎn)分為兩類:屬性節(jié)點(diǎn)集合(包括初始屬性節(jié)點(diǎn)集合As以及可達(dá)屬性節(jié)點(diǎn)集合At)和原子攻擊節(jié)點(diǎn)集合T。屬性節(jié)點(diǎn)代表目標(biāo)主機(jī)及其所在網(wǎng)絡(luò)(簡稱目標(biāo)網(wǎng)絡(luò))信息,包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和主機(jī)狀態(tài),以及攻擊者的能力條件;原子攻擊節(jié)點(diǎn)代表攻擊者能夠造成一定攻擊效果的不可繼續(xù)細(xì)分的最基本的攻擊過程[12]。攻擊圖G滿足:

    根據(jù)上述攻擊圖定義,可以得到生成攻擊圖的基本思路:以屬性節(jié)點(diǎn)之間的遷移為核心,單個原子攻擊作為屬性節(jié)點(diǎn)之間遷移的驅(qū)動行為,而遷移到達(dá)的屬性節(jié)點(diǎn)又成為下一個原子攻擊的前提條件。由初始屬性節(jié)點(diǎn)層層遞進(jìn),直到遍歷完所有可達(dá)屬性節(jié)點(diǎn)。屬性節(jié)點(diǎn)通過原子攻擊遷移的過程就形成了攻擊圖。攻擊圖生成之后,可以通過它對網(wǎng)絡(luò)的安全性進(jìn)行定量分析。文獻(xiàn) [13,15]中提出了計(jì)算攻擊路徑上所有弱點(diǎn)的攻擊復(fù)雜度乘積,用以表達(dá)攻擊者通過此路徑成功到達(dá)目標(biāo)節(jié)點(diǎn)的概率。本文在上述方法的基礎(chǔ)上,提出的了一種計(jì)算損失期望得到定量分析結(jié)果的方法,具體方案如下:

    (1)根據(jù)攻擊圖定義中描述的約束條件,設(shè)一個攻擊序列pathm為Am,0→tm,0→ Am,1→tm,1…Am,n-1→tm,n-1→Am,n,其中tm,i為攻擊序 列 中 的 原 子 攻 擊 節(jié) 點(diǎn),Am,i={am,i,0,am,i,1,…am,i,k}為攻擊 序 列 中 的 屬 性 節(jié) 點(diǎn) 集 合(n ≥1,0≤i≤n,k≥1),am,i,0,am,i,1…am,i,k為Am,i中的屬性節(jié)點(diǎn)。

    (2)屬性節(jié)點(diǎn)代表了攻擊過程中目標(biāo)網(wǎng)絡(luò)或主機(jī)受到的損失狀況,因此給攻擊圖中的屬性節(jié)點(diǎn)賦予相應(yīng)的損失值,設(shè)包含有k個屬性節(jié)點(diǎn)的集合Am,i的損失值為L(Am,i),屬 性 節(jié) 點(diǎn) am,i,j的 損 失 值 為 Lm,i,j, 于 是 有 L(Am,i)=為了避免重復(fù)計(jì)算屬性節(jié)點(diǎn)的損失值,設(shè)如果Am,i中已包含某屬性節(jié)點(diǎn),則該攻擊序列pathm中Am,i的后續(xù)屬性節(jié)點(diǎn)集合 Am,i+1…Am,n均不包含該屬性節(jié)點(diǎn),即:有

    (3)設(shè)原子攻擊tm,i單獨(dú)成功概率為pm,i,即屬性節(jié)點(diǎn)集合Am,i到屬性 節(jié) 點(diǎn) 集 合Am,i+1的 轉(zhuǎn) 移 成 功 概 率 為 pm,i,于是攻擊序列pathm中,從初始屬性節(jié)點(diǎn)集合Am,0到屬性節(jié)點(diǎn)集合Am,i+1的可達(dá)概率為

    (4)由以上設(shè)定可得攻擊圖中一條包含n+1個屬性節(jié)點(diǎn)集合的攻擊序列pathm的損失期望為

    (5)攻擊者根據(jù)其攻擊能力和攻擊目的,會按照攻擊圖中所有攻擊序列中的1條或多條對目標(biāo)進(jìn)行攻擊,設(shè)攻擊者選擇的攻擊序列為pathm0,pathm1…pathmx-1,可以得到攻擊對目標(biāo)網(wǎng)絡(luò)造成的損失期望為

    根據(jù)R值評估攻擊對目標(biāo)造成的損失情況,完成對網(wǎng)絡(luò)安全性的定量分析。下面將根據(jù)上述攻擊圖建模評估方法對兩種網(wǎng)絡(luò)環(huán)境中權(quán)限提升攻擊進(jìn)行分析對比。

    3 傳統(tǒng)網(wǎng)絡(luò)建模分析

    首先建立網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)如圖2所示。A、B、C、D1、D2…Dn均為普通主機(jī),其中,主機(jī)A、B、C在路由器R2連接的同一個接入網(wǎng)中。為了簡化模型主機(jī)T,D1…Dn所在的接入網(wǎng)都只有他們自身一臺主機(jī)。為便于分析,設(shè)定如下約束條件:主機(jī)A上開放Telnet服務(wù),主機(jī)B為SSH服務(wù)器,主機(jī)C為IIS Web服務(wù)器。它們所在的接入網(wǎng)外的主機(jī)只允許訪問主機(jī)A上的服務(wù),不允許直接訪問主機(jī)B和主機(jī)C上的服務(wù)。接入網(wǎng)內(nèi)的主機(jī)允許互相訪問。T為攻擊主機(jī),攻擊者的攻擊目標(biāo)是主機(jī)C,目的是在主機(jī)C上獲得root權(quán)限[16]。

    圖2 權(quán)限提升攻擊的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    由于攻擊者只能訪問主機(jī)A,因此攻擊者將首先利用主機(jī)A上運(yùn)行的服務(wù)和存在的漏洞,提升自己在主機(jī)A上的權(quán)限,繼而通過主機(jī)A對主機(jī)B、C的訪問權(quán)限,以及主機(jī)B、C上運(yùn)行的服務(wù)和存在的漏洞,逐步提升自己在主機(jī)C上的權(quán)限。根據(jù)上述條件,得到傳統(tǒng)網(wǎng)絡(luò)中權(quán)限提升攻擊屬性節(jié)點(diǎn)和原子攻擊節(jié)點(diǎn)如下所示。

    3.1 屬性節(jié)點(diǎn)

    (1)Plvl(A)={none,user,root}:表示攻擊者在主機(jī)A上的權(quán)限級別,none代表無任何權(quán)限,user代表user權(quán)限,root代表root權(quán)限。它們滿足全序關(guān)系:none<user<root。同樣,還有Plvl(B)={none,user,root}等。由于攻擊者具有攻擊主機(jī)T的root權(quán)限,所以Plvl(T)的初值為root。攻擊發(fā)生前,攻擊者在其他主機(jī)上無任何權(quán)限,因此該屬性的其余初值均為none。

    (2)R(T,A)={0,1}:表示主機(jī)T是否能訪問主機(jī)A,0代表否,1代表是。同樣的,還有R(T,B)={0,1}等。該屬性的初值分別為:R(T,A)=1,R(T,B)=0,R(T,C)=0,R(A,B)=1,R(A,C)=1,R(B,C)=1。

    (3)Telnet(A)={0,1}:表示主機(jī)A上是否運(yùn)行著Telnet服務(wù),0代表否,1代表是。Telnet(A)初值為1,其余處置均為0

    (4)ssh(B)={0,1}:表示主機(jī)B上是否運(yùn)行著ssh服務(wù),0代表否,1代表是。ssh(B)屬性初值為1,其余屬性初值均為0。

    (5)IIS(C)={0,1}:表示主機(jī)C上是否運(yùn)行著IIS服務(wù),0代表否,1代表是。IIS(C)初值為1,其余屬性初值均為0。

    3.2 原子攻擊節(jié)點(diǎn)

    (1)telnetd_bof(T,A):表示攻擊者對主機(jī)A發(fā)起telnetd緩沖區(qū)溢出攻擊。該原子攻擊發(fā)生的前提條件為:R(T,A)=1,Plvl(T)=root且Telnet(A)=1。原子攻擊發(fā)生后的屬性變化為Plvl(A)=root,即攻擊者獲得主機(jī)A的root權(quán)限。

    (2)sshd_bof(A,B):表示攻擊者利用主機(jī)A對主機(jī)B發(fā)起sshd緩沖區(qū)溢出攻擊。該原子攻擊發(fā)生的前提條件為:R(A,B)=1,Plvl(A)>=user且ssh(B)=1。原子攻擊發(fā)生后的屬性變化為Plvl(B)=root,即攻擊者獲得主機(jī)B的root權(quán)限。

    (3)IIS_bof(A,C):表示攻擊者利用主機(jī)A對主機(jī)C發(fā)起IIS緩沖區(qū)溢出攻擊。該原子攻擊發(fā)生的前提條件為:R(A,C)=1,Plvl(A)>=user且IIS(C)=1。原子攻擊發(fā)生后的屬性變化為Plvl(C)=root,即攻擊者獲得主機(jī)C的root權(quán)限。

    3.3 生成攻擊圖

    由以上初始屬性節(jié)點(diǎn)、原子攻擊節(jié)點(diǎn)以及原子攻擊發(fā)生后的屬性改變,遍歷所有初始屬性節(jié)點(diǎn),得到由初始屬性節(jié)點(diǎn)通過原子攻擊能達(dá)到可達(dá)屬性節(jié)點(diǎn)的路徑,生成傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊的攻擊圖,如圖3所示。

    圖3 傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊

    圖3中一共有2條攻擊序列,分別用path0和path1表示。path0是先通過telnetd緩沖區(qū)溢出攻擊獲得主機(jī)A的root權(quán)限,之后利用主機(jī)A可以訪問主機(jī)B的屬性,對主機(jī)B發(fā)起sshd緩沖區(qū)溢出攻擊,獲得主機(jī)B的root權(quán)限,最后利用主機(jī)B對主機(jī)C發(fā)起IIS緩沖區(qū)溢出攻擊,獲得主機(jī)C的root權(quán)限。path1是先通過telnetd緩沖區(qū)溢出攻擊獲得主機(jī)A的root權(quán)限,之后利用主機(jī)A可以訪問主機(jī)C的條件,對主機(jī)C發(fā)起IIS緩沖區(qū)溢出攻擊,獲得主機(jī)C的root權(quán)限。

    3.4 攻擊損失期望

    根據(jù)圖3,對傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊造成的損失期望R進(jìn)行分析,相關(guān)設(shè)定如下:

    (1)原子攻擊成功概率

    path0和path1包含的原子攻擊的成功概率如表1所示。其中p0,0=p1,0,為便于分析,設(shè)同類型原子攻擊成功概率相同,即p0,2=p1,1。對于屬性Plvl(C)=root,path0中的可 達(dá) 概 率 為p0,0,2=p0,0*p0,1*p0,2,path1中的可達(dá)概率為p1,0,1=p1,0*p1,1,可得p1,0,1>p0,0,2。攻擊者的攻擊目標(biāo)是獲得主機(jī)C的root權(quán)限,即達(dá)到屬性Plvl(C)=root,此時選取攻擊序列path1成功概率更大,因此攻擊者會選取path1進(jìn)行攻擊,于是根據(jù)公式(2)有R=R(path1)。

    表1 傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊原子攻擊成功概率

    (2)屬性的損失值

    由于只需要計(jì)算R(path1),于是設(shè)圖3中path1包含的屬性節(jié)點(diǎn)及屬性節(jié)點(diǎn)對應(yīng)的損失值如表2所示。由于攻擊者的目標(biāo)是獲得主機(jī)C的root權(quán)限,因此除了屬性Plvl(C)=root對應(yīng)的損失值L1,2,0>0之外,其它屬性的損失值 L1,0,0=L1,0,1=L1,0,2=L1,1,0=L1,1,1=L1,1,2=0。根據(jù)公式(1)和(2),得到傳統(tǒng)網(wǎng)絡(luò)中攻擊者對主機(jī)C發(fā)起權(quán)限提升攻擊造成的損失值期望是

    表2 傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊屬性節(jié)點(diǎn)及損失值

    4 分離映射網(wǎng)絡(luò)建模分析

    分離映射網(wǎng)絡(luò)采用和傳統(tǒng)網(wǎng)絡(luò)類似的拓?fù)浣Y(jié)構(gòu),如圖2所示。主要區(qū)別在于分離映射網(wǎng)絡(luò)用接入路由器AR代替?zhèn)鹘y(tǒng)網(wǎng)絡(luò)的路由器R。網(wǎng)絡(luò)中主機(jī)的訪問權(quán)限、主機(jī)中存在的服務(wù)和攻擊者的攻擊目標(biāo)均與傳統(tǒng)網(wǎng)絡(luò)相同。

    由于權(quán)限提升攻擊是基于主機(jī)存在服務(wù)和漏洞進(jìn)行的,而分離映射網(wǎng)絡(luò)結(jié)構(gòu)并不影響主機(jī)存在的服務(wù)和漏洞,因此在分離映射網(wǎng)絡(luò)權(quán)限提升攻擊分析中,對屬性和原子攻擊的定義和傳統(tǒng)網(wǎng)絡(luò)中的相同,所以生成的攻擊圖也相同,如圖3所示。二者的區(qū)別主要是原子攻擊的成功概率以及攻擊對網(wǎng)絡(luò)造成的損失期望。下面將對分離映射網(wǎng)絡(luò)權(quán)限提升攻擊造成的損失期望進(jìn)行分析。與傳統(tǒng)網(wǎng)絡(luò)的分析類似,分離映射網(wǎng)絡(luò)中權(quán)限提升攻擊造成的損失期望為R′=R′(path1),相關(guān)設(shè)定如下:

    (1)原子攻擊成功概率

    由于只要考慮path1,于是分析時只考慮path1包含的原子攻擊成功概率,如表3所示。

    表3 分離映射網(wǎng)絡(luò)權(quán)限提升攻擊原子攻擊成功概率

    傳統(tǒng)網(wǎng)絡(luò)中,攻擊者能夠了解網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),可以通過ping,IP網(wǎng)段掃描等方式獲得主機(jī)C所在接入網(wǎng)中的主機(jī)信息。因此當(dāng)攻擊者要提升自己在目標(biāo)主機(jī)C上的權(quán)限,但是又不能直接訪問主機(jī)C時,它就會在與主機(jī)C處在同一個接入網(wǎng)的主機(jī)中尋找能夠利用的主機(jī),圖2中的主機(jī)A、B就是這樣的主機(jī)。攻擊者找到主機(jī)A進(jìn)行攻擊,提升在主機(jī)A的權(quán)限,進(jìn)而攻擊目標(biāo)主機(jī)C。而在分離映射網(wǎng)絡(luò)中,由于采用了身份與位置分離機(jī)制,ID和LOC分離,攻擊者不能得到網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)信息,因此便無法知道網(wǎng)絡(luò)中哪些主機(jī)與主機(jī)C處在同一接入網(wǎng)中。這時,在尋找能夠利用的主機(jī)(即主機(jī)A)時,與在傳統(tǒng)網(wǎng)絡(luò)中只需要攻擊主機(jī)A和B不同,攻擊者需要在網(wǎng)絡(luò)中除了主機(jī)C以外的所有主機(jī)里尋找可以利用的主機(jī)。因此,在圖2所示的分離映射網(wǎng)絡(luò)中,它找到并成功攻擊主機(jī)A的概率為p′1,0,與在傳統(tǒng)網(wǎng)絡(luò)中找到并成功攻擊主機(jī)A的概率p1,0之間的關(guān)系為p′1,0=2*p1,0/(n+2)。當(dāng)攻擊目標(biāo)主機(jī)C所需的屬性都已經(jīng)滿足,則可直接發(fā)起對主機(jī)C的攻擊,不需要再尋找可以利用的中間主機(jī),這時攻擊成功的概率在兩種網(wǎng)絡(luò)中相同,即p′1,1=p1,1。

    (2)屬性損失值

    分離映射網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)的權(quán)限提升攻擊圖相同,有相同的屬性節(jié)點(diǎn),因此,設(shè)path1包含的屬性節(jié)點(diǎn)及屬性節(jié)點(diǎn)對應(yīng)的損失值如表4所示。為了和傳統(tǒng)網(wǎng)絡(luò)對比分析,設(shè) L′1,2,0=L1,2,0>0,L′1,0,0=L′1,0,1=L′1,0,2=L′1,1,0=L′1,1,1=L′1,1,2=0。根據(jù)式(1)和(2),得到分離映射網(wǎng)絡(luò)中攻擊者對主機(jī)C發(fā)起權(quán)限提升攻擊造成的損失值期望是

    表4 分離映射網(wǎng)絡(luò)屬性節(jié)點(diǎn)及其損失值

    5 結(jié)果分析對比

    根據(jù)式(3)和(4),對上述兩種網(wǎng)絡(luò)環(huán)境中權(quán)限提升攻擊造成的損失情況進(jìn)行分析對比。假設(shè)式(3)和(4)中的p1,0*p1,1*L1,2,0=1,得到隨著外地鏈路主機(jī)數(shù)量的增多,傳統(tǒng)網(wǎng)絡(luò)和分離映射網(wǎng)絡(luò)中損失期望R和R′值的變化情況,如圖4所示。

    圖4 權(quán)限提升攻擊造成的損失期望對比分析

    從圖4中可以看出,權(quán)限提升攻擊對分離映射網(wǎng)絡(luò)造成的損失期望始終小于傳統(tǒng)網(wǎng)絡(luò)。并且隨著網(wǎng)絡(luò)拓?fù)涞臄U(kuò)大(即外地鏈路的增多),分離映射網(wǎng)絡(luò)中的損失期望R′值逐漸減小而傳統(tǒng)網(wǎng)絡(luò)中的損失期望R值始終保持不變。也就是說,在實(shí)際的大規(guī)模網(wǎng)絡(luò)拓?fù)洵h(huán)境中,權(quán)限提升攻擊對分離映射網(wǎng)絡(luò)造成的損失期望值接近于0。因此可以看出,分離映射網(wǎng)絡(luò)能夠在很大程度上緩解權(quán)限提升攻擊。

    6 結(jié)束語

    分離映射網(wǎng)絡(luò)將節(jié)點(diǎn)身份信息與位置信息進(jìn)行了分離,改變了網(wǎng)絡(luò)的通信機(jī)制,從而使得網(wǎng)絡(luò)安全性也相應(yīng)得到了改變。本文提出了一種基于網(wǎng)絡(luò)損失期望的攻擊圖評估方法,對兩種網(wǎng)絡(luò)環(huán)境中的權(quán)限提升攻擊情況進(jìn)行了建模分析對比。結(jié)果表明,相比于傳統(tǒng)網(wǎng)絡(luò),標(biāo)識分離映射網(wǎng)絡(luò)對權(quán)限提升攻擊具有良好的緩解作用,增強(qiáng)了該網(wǎng)絡(luò)的安全性。對于將來工作,將基于該方法分析分布式拒絕服務(wù)(DDoS,Distributed Denial of service)以及蠕蟲等攻擊在分離映射網(wǎng)絡(luò)體系中的變化情況。

    [1]LIU Ying,WAN Ming,ZHANG Hongke,et al.Research on the data reconstruction method based on Identifier/Locator separation architecture[J].Journal of Internet Technology,2011,12(4):531-539.

    [2]China computing network technology coordinate emergency center.China Internet network security report in 2010 [EB/OL].[2011-04-22].http://www.cert.org.cn/articles/docs/common/2011042225342.shtml(in Chinese).[國家計(jì)算網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心.2010年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告[EB/OL].[2011-04-22].http://www.cert.org.cn/articles/docs/common/2011042225342.shtml.]

    [3]RFC 4882,IP address location privacy and mobile IPv6:Problem statement[S].Koodli R,2007.

    [4]Draft-farinacci-lisp-15,Locator/ID separation protocol(LISP)[S].Farinacci D,F(xiàn)uller V,Meyer D,et al.2011.

    [5]Draft-whittle-ivip-db-fast-push-04,Ivip mapping database fast push[S].Whittle R,2010.

    [6]Draft-whittle-ivip-drtm-01,DRTM-Distributed real time mapping for Ivip and LISP[S].Whittle R,2010.

    [7]Draft-adan-idr-tidr-01,Tunneled inter-domain routing(TIDR)[S].Adan J J,2006.

    [8]ZHANG Hongke,SU Wei.Fundamental research on the architecture of new network—universal network and pervasive services[J].Acta Electronica Sinica,2007,35(4):593-598(in Chinese).[張宏科,蘇偉.新網(wǎng)絡(luò)體系基礎(chǔ)研究——一體化網(wǎng)絡(luò)與普適服務(wù)[J].電子學(xué)報(bào),2007,35(4):593-598.]

    [9]DONG Ping,QIN Yajuan,ZHANG Hongke.Research on universal network supporting pervasive services [J].Acta Electronica Sinica,2007,35(4):599-606.(in Chinese).[董平,秦雅娟,張宏科.支持普適服務(wù)的一體化網(wǎng)絡(luò)研究 [J].電子學(xué)報(bào),2007,35(4):599-606.]

    [10]Murase T,F(xiàn)ukushima Y,Kobayashi M,et al.Performance evaluation of a multi-stage network event detection scheme against DDoS attacks[C].7th Asia-Pacific Symposium on Information and Telecommunication Technologies.Piscataway:IEEE Publisher,2008:58-63.

    [11]WANG Yingmei,LIU Zengliang,CHENG Xiangyun,et al.An analysis approach for multi-stage network attacks [C].Proceedings of International Conference on Machine Learning and Cybernetics. Piscataway: IEEE Publisher, 2005:3949-3954.

    [12]CHEN Feng,ZHANG Yi,SU Jinshu,et al.Two formal analyses of attack graphs[J].Journal of Software,2010,21(4):838-848(in Chinese).[陳鋒,張怡,蘇金樹,等.攻擊圖的兩種形式化分析 [J].軟件學(xué)報(bào),2010,21(4):838-848.]

    [13]WANG Yongjie,XIAN Ming,LIU Jin,et al.Study of network security evaluation based on attack graph model[J].Journal on Communications,2007,28(3):29-34(in Chinese).[王永杰,鮮明,劉進(jìn),等.基于攻擊圖模型的網(wǎng)絡(luò)安全評估研究 [J].通信學(xué)報(bào),2007,28(3):29-34.]

    [14]Idika N,Bhargava B.Extending attack graph-based security metrics and aggregating their application [J].IEEE Transactions on Dependable and Secure Computing.2012,9(1):75-85.

    [15]Mehta V,Bartzis C,ZHU H,et al.Ranking attack graphs[J].Lecture Notes in Computer Science,2006,4219:127-144.

    [16]CHEN Xiuzhen,LI Jianhua,ZHANG Shaojun.Study of generating attack graph based on privilege escalation for computer networks [C].11th IEEE Singapore International Conference on Communication Systems.Piscataway:IEEE Publisher,2008:1213-1217.

    猜你喜歡
    接入網(wǎng)攻擊者原子
    少兒科學(xué)周刊·兒童版(2021年22期)2021-12-11 21:27:59
    原子可以結(jié)合嗎?
    帶你認(rèn)識原子
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    有線接入網(wǎng)技術(shù)在鐵路通信工程中的應(yīng)用
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    通過骨干網(wǎng)對接入網(wǎng)業(yè)務(wù)進(jìn)行保護(hù)的探討
    電信接入網(wǎng)演進(jìn)對EPON技術(shù)的應(yīng)用
    河南科技(2014年10期)2014-02-27 14:09:00
    關(guān)于寬帶光纖接入網(wǎng)的發(fā)展趨勢
    河南科技(2014年4期)2014-02-27 14:06:59
    欧美精品亚洲一区二区| 五月伊人婷婷丁香| 亚洲av在线观看美女高潮| 老女人水多毛片| 秋霞伦理黄片| av.在线天堂| 一级,二级,三级黄色视频| 七月丁香在线播放| 毛片一级片免费看久久久久| 久久精品国产亚洲网站| 日本91视频免费播放| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | av卡一久久| 简卡轻食公司| 熟妇人妻不卡中文字幕| 99国产精品免费福利视频| 欧美精品一区二区大全| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲色图综合在线观看| 国产精品一二三区在线看| 亚洲精品一区蜜桃| 国产成人精品在线电影| 日韩伦理黄色片| 伦理电影免费视频| 久久精品夜色国产| 日韩电影二区| 熟女电影av网| 视频区图区小说| 97在线视频观看| 一区二区三区四区激情视频| 亚洲国产精品成人久久小说| 免费人成在线观看视频色| 不卡视频在线观看欧美| 日本-黄色视频高清免费观看| 午夜91福利影院| 午夜激情av网站| 自线自在国产av| 热99久久久久精品小说推荐| 亚洲av欧美aⅴ国产| 精品一区二区免费观看| 制服人妻中文乱码| 曰老女人黄片| 国产日韩欧美在线精品| 亚洲欧美精品自产自拍| 五月玫瑰六月丁香| 99久久精品国产国产毛片| 99热这里只有精品一区| 亚洲精品一二三| 成人毛片a级毛片在线播放| 一区二区av电影网| 亚洲高清免费不卡视频| 97在线人人人人妻| 在线天堂最新版资源| 最新中文字幕久久久久| 99九九在线精品视频| 18禁动态无遮挡网站| 国产午夜精品一二区理论片| 永久免费av网站大全| 桃花免费在线播放| 大香蕉97超碰在线| 欧美一级a爱片免费观看看| 亚洲人成77777在线视频| av免费观看日本| 久久午夜综合久久蜜桃| 久久精品久久久久久久性| 欧美变态另类bdsm刘玥| 国产精品国产三级专区第一集| 大片电影免费在线观看免费| 亚洲国产精品成人久久小说| 成年女人在线观看亚洲视频| a级毛片在线看网站| 成人国产麻豆网| 亚洲精品久久午夜乱码| 晚上一个人看的免费电影| 熟女av电影| 日韩av不卡免费在线播放| 各种免费的搞黄视频| 成人无遮挡网站| 亚洲美女搞黄在线观看| 国产男女超爽视频在线观看| 久久久久久久久大av| 男男h啪啪无遮挡| 国产精品久久久久久久久免| 九草在线视频观看| 国产一区二区在线观看日韩| 成人18禁高潮啪啪吃奶动态图 | 大陆偷拍与自拍| 成人手机av| 97在线视频观看| 一本一本综合久久| 国产免费又黄又爽又色| 母亲3免费完整高清在线观看 | 人成视频在线观看免费观看| 国产亚洲欧美精品永久| 一本一本综合久久| 青春草视频在线免费观看| 十八禁网站网址无遮挡| 亚洲精品日韩在线中文字幕| 欧美日韩视频高清一区二区三区二| 少妇熟女欧美另类| 伦精品一区二区三区| 高清黄色对白视频在线免费看| 亚洲怡红院男人天堂| 视频中文字幕在线观看| 女的被弄到高潮叫床怎么办| 日韩,欧美,国产一区二区三区| av网站免费在线观看视频| 日韩大片免费观看网站| 精品一区二区三区视频在线| 免费看不卡的av| 国产精品 国内视频| 精品久久蜜臀av无| 最近2019中文字幕mv第一页| 80岁老熟妇乱子伦牲交| 国产女主播在线喷水免费视频网站| 最近最新中文字幕免费大全7| 久久97久久精品| 欧美亚洲日本最大视频资源| 久久女婷五月综合色啪小说| 国产一区亚洲一区在线观看| 狂野欧美激情性bbbbbb| 99国产精品免费福利视频| 国产 一区精品| 国产成人av激情在线播放 | 男女啪啪激烈高潮av片| 欧美日韩视频高清一区二区三区二| 国产精品国产三级国产专区5o| 97超碰精品成人国产| 亚洲精品,欧美精品| 国产精品女同一区二区软件| 熟妇人妻不卡中文字幕| 日本免费在线观看一区| 国产片内射在线| 国产乱来视频区| 欧美激情 高清一区二区三区| 日产精品乱码卡一卡2卡三| √禁漫天堂资源中文www| 九色亚洲精品在线播放| 日本黄色日本黄色录像| 国产成人免费观看mmmm| 午夜激情av网站| 久久毛片免费看一区二区三区| 汤姆久久久久久久影院中文字幕| 中国国产av一级| 久久久精品区二区三区| 国产成人精品在线电影| 成人国语在线视频| 在线 av 中文字幕| av视频免费观看在线观看| 在线观看免费日韩欧美大片 | 99视频精品全部免费 在线| 草草在线视频免费看| 国产精品久久久久久av不卡| 欧美97在线视频| 日韩三级伦理在线观看| 日韩制服骚丝袜av| 国产免费一区二区三区四区乱码| 人妻 亚洲 视频| 天天操日日干夜夜撸| 久久久久久久久大av| 中文字幕av电影在线播放| 午夜精品国产一区二区电影| 高清午夜精品一区二区三区| av天堂久久9| 天堂俺去俺来也www色官网| 国产探花极品一区二区| 七月丁香在线播放| 国产乱来视频区| 久久久久久久久久成人| 日韩制服骚丝袜av| 久久精品夜色国产| 亚洲经典国产精华液单| 午夜激情久久久久久久| 亚洲精品456在线播放app| 在线精品无人区一区二区三| 99久久中文字幕三级久久日本| 国产精品熟女久久久久浪| 80岁老熟妇乱子伦牲交| 亚洲欧洲国产日韩| 一本久久精品| 80岁老熟妇乱子伦牲交| 国产欧美日韩综合在线一区二区| 美女cb高潮喷水在线观看| tube8黄色片| 精品人妻偷拍中文字幕| 少妇猛男粗大的猛烈进出视频| 精品亚洲成a人片在线观看| 亚洲av日韩在线播放| 欧美另类一区| 免费黄网站久久成人精品| 九九在线视频观看精品| 国产亚洲最大av| 热re99久久精品国产66热6| 黄色一级大片看看| 少妇的逼好多水| 亚洲精品成人av观看孕妇| 国产不卡av网站在线观看| 国产 一区精品| videossex国产| 久久国产精品男人的天堂亚洲 | 欧美性感艳星| 日本91视频免费播放| 日韩人妻高清精品专区| 黄色怎么调成土黄色| 国产成人aa在线观看| 国语对白做爰xxxⅹ性视频网站| 国产 一区精品| 成人国语在线视频| 国语对白做爰xxxⅹ性视频网站| 精品久久久噜噜| 国产黄色免费在线视频| 久久精品久久精品一区二区三区| 97在线人人人人妻| 欧美日韩成人在线一区二区| 亚洲综合精品二区| 亚洲久久久国产精品| 极品人妻少妇av视频| 亚洲欧美中文字幕日韩二区| 精品酒店卫生间| 爱豆传媒免费全集在线观看| 韩国高清视频一区二区三区| 人人妻人人澡人人爽人人夜夜| 十分钟在线观看高清视频www| 欧美精品亚洲一区二区| 色网站视频免费| 免费av中文字幕在线| 中文字幕亚洲精品专区| 天天躁夜夜躁狠狠久久av| xxxhd国产人妻xxx| 精品视频人人做人人爽| 亚洲国产av影院在线观看| 美女国产高潮福利片在线看| 成人免费观看视频高清| 久久影院123| 久久久久久人妻| 人体艺术视频欧美日本| 黄片播放在线免费| 美女中出高潮动态图| 街头女战士在线观看网站| 美女内射精品一级片tv| 麻豆成人av视频| 日本vs欧美在线观看视频| 最近的中文字幕免费完整| 欧美激情极品国产一区二区三区 | 欧美精品国产亚洲| 999精品在线视频| 高清午夜精品一区二区三区| 免费观看性生交大片5| 天天影视国产精品| 国产国语露脸激情在线看| 免费日韩欧美在线观看| 国产成人精品福利久久| 狂野欧美激情性xxxx在线观看| 内地一区二区视频在线| 欧美亚洲 丝袜 人妻 在线| videossex国产| 国产午夜精品一二区理论片| 爱豆传媒免费全集在线观看| 狠狠精品人妻久久久久久综合| 国产免费福利视频在线观看| 国产精品久久久久久av不卡| 尾随美女入室| 自拍欧美九色日韩亚洲蝌蚪91| 韩国高清视频一区二区三区| 永久网站在线| 91久久精品国产一区二区成人| 免费人成在线观看视频色| 3wmmmm亚洲av在线观看| 欧美xxxx性猛交bbbb| 伦理电影大哥的女人| √禁漫天堂资源中文www| 熟妇人妻不卡中文字幕| 欧美亚洲 丝袜 人妻 在线| 午夜91福利影院| 熟女av电影| 最近最新中文字幕免费大全7| 亚洲欧美一区二区三区国产| 亚洲国产日韩一区二区| 男女国产视频网站| 亚洲第一av免费看| 少妇丰满av| 精品久久久精品久久久| 两个人免费观看高清视频| 69精品国产乱码久久久| 久久精品夜色国产| 亚洲av日韩在线播放| 日日摸夜夜添夜夜爱| 亚洲精品久久成人aⅴ小说 | a 毛片基地| 大香蕉久久网| 亚洲国产精品一区三区| 久久婷婷青草| 亚洲一级一片aⅴ在线观看| 亚洲成人一二三区av| 久久人妻熟女aⅴ| 美女xxoo啪啪120秒动态图| 丁香六月天网| 亚洲美女视频黄频| 亚洲av综合色区一区| 99视频精品全部免费 在线| 桃花免费在线播放| 婷婷色av中文字幕| 永久免费av网站大全| 亚洲情色 制服丝袜| 久久国产亚洲av麻豆专区| tube8黄色片| 精品人妻偷拍中文字幕| 丰满迷人的少妇在线观看| 在线观看人妻少妇| 亚洲美女视频黄频| 超碰97精品在线观看| 黄色毛片三级朝国网站| 久久久欧美国产精品| 亚洲伊人久久精品综合| 飞空精品影院首页| 国产黄频视频在线观看| 国产精品99久久99久久久不卡 | 在线免费观看不下载黄p国产| 国产av码专区亚洲av| 最近中文字幕高清免费大全6| 在线观看免费视频网站a站| 日本vs欧美在线观看视频| 亚洲五月色婷婷综合| 亚洲欧美精品自产自拍| 高清不卡的av网站| 在线精品无人区一区二区三| 久久午夜综合久久蜜桃| 精品一区二区三卡| 日韩中文字幕视频在线看片| 精品人妻一区二区三区麻豆| 亚洲美女视频黄频| 三上悠亚av全集在线观看| 最新的欧美精品一区二区| 99久国产av精品国产电影| 国产精品.久久久| 成人漫画全彩无遮挡| 中文字幕久久专区| 精品久久蜜臀av无| 91成人精品电影| 99热国产这里只有精品6| 一边摸一边做爽爽视频免费| 日韩一本色道免费dvd| 久久国内精品自在自线图片| 99国产综合亚洲精品| 亚洲色图综合在线观看| 99re6热这里在线精品视频| 国产精品人妻久久久影院| 内地一区二区视频在线| 看非洲黑人一级黄片| 少妇人妻精品综合一区二区| 日本黄大片高清| 男男h啪啪无遮挡| 在线精品无人区一区二区三| 一级二级三级毛片免费看| 日韩精品免费视频一区二区三区 | 久久影院123| 国产精品麻豆人妻色哟哟久久| 国产午夜精品久久久久久一区二区三区| 国产精品熟女久久久久浪| 国产白丝娇喘喷水9色精品| 国产日韩一区二区三区精品不卡 | 成人国语在线视频| 亚洲少妇的诱惑av| 少妇人妻久久综合中文| 亚洲av在线观看美女高潮| 婷婷色综合大香蕉| 飞空精品影院首页| 一区在线观看完整版| 亚洲五月色婷婷综合| 午夜福利网站1000一区二区三区| av不卡在线播放| 国产成人精品在线电影| 卡戴珊不雅视频在线播放| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲欧美精品自产自拍| 大香蕉97超碰在线| 天堂中文最新版在线下载| 日韩欧美精品免费久久| 亚洲成色77777| 国产av国产精品国产| 伦精品一区二区三区| 日韩强制内射视频| 午夜免费男女啪啪视频观看| 伦理电影免费视频| 18+在线观看网站| 多毛熟女@视频| 夜夜爽夜夜爽视频| 在线观看三级黄色| 精品一区二区三卡| 亚洲内射少妇av| tube8黄色片| 久久久久久伊人网av| 丝瓜视频免费看黄片| 美女主播在线视频| 欧美日韩亚洲高清精品| 街头女战士在线观看网站| 人妻少妇偷人精品九色| 寂寞人妻少妇视频99o| 最近手机中文字幕大全| 亚洲第一区二区三区不卡| 丰满少妇做爰视频| av有码第一页| av卡一久久| 看十八女毛片水多多多| 亚洲婷婷狠狠爱综合网| 国产av精品麻豆| av国产久精品久网站免费入址| 女人久久www免费人成看片| 国产高清有码在线观看视频| 大香蕉久久网| 亚洲高清免费不卡视频| 国产av精品麻豆| 丰满少妇做爰视频| 国产精品一区二区在线观看99| 久久综合国产亚洲精品| 色5月婷婷丁香| 中文字幕最新亚洲高清| 亚洲性久久影院| 18禁在线播放成人免费| 精品少妇黑人巨大在线播放| av在线播放精品| 日韩成人伦理影院| 18禁在线播放成人免费| 一个人看视频在线观看www免费| 色视频在线一区二区三区| 在线精品无人区一区二区三| 亚洲色图综合在线观看| 亚洲中文av在线| 在线观看免费高清a一片| av有码第一页| av国产久精品久网站免费入址| 久久国产精品大桥未久av| 丝袜美足系列| 国产精品久久久久久久电影| 亚洲四区av| 亚洲欧美精品自产自拍| 亚洲国产色片| 亚洲激情五月婷婷啪啪| 人妻系列 视频| 91国产中文字幕| 性色av一级| 国产黄频视频在线观看| 特大巨黑吊av在线直播| 国产伦精品一区二区三区视频9| av线在线观看网站| 97超视频在线观看视频| 久久精品熟女亚洲av麻豆精品| 精品久久久久久久久av| 久久毛片免费看一区二区三区| 亚洲精品国产色婷婷电影| 日韩在线高清观看一区二区三区| 九色成人免费人妻av| 亚洲三级黄色毛片| 黑人猛操日本美女一级片| 久久久精品免费免费高清| 国国产精品蜜臀av免费| 国产色爽女视频免费观看| 欧美bdsm另类| 午夜激情av网站| 久久久久久久久久久免费av| 久久久精品94久久精品| 日韩在线高清观看一区二区三区| 视频中文字幕在线观看| 国产白丝娇喘喷水9色精品| 好男人视频免费观看在线| 国产精品一二三区在线看| 热99久久久久精品小说推荐| 一本色道久久久久久精品综合| 晚上一个人看的免费电影| 91午夜精品亚洲一区二区三区| 在线观看免费高清a一片| 热99久久久久精品小说推荐| 97超视频在线观看视频| 在线观看www视频免费| 国产女主播在线喷水免费视频网站| 少妇猛男粗大的猛烈进出视频| 97超碰精品成人国产| 亚州av有码| 亚洲精品乱码久久久v下载方式| 日本与韩国留学比较| 美女国产高潮福利片在线看| 亚洲人成77777在线视频| 日韩成人av中文字幕在线观看| 午夜视频国产福利| 亚洲美女视频黄频| 超碰97精品在线观看| 国产免费一级a男人的天堂| 男人爽女人下面视频在线观看| 午夜日本视频在线| 亚洲精品中文字幕在线视频| 精品国产一区二区久久| 国产成人精品一,二区| 多毛熟女@视频| 色5月婷婷丁香| 欧美日韩视频高清一区二区三区二| 高清视频免费观看一区二区| 91久久精品国产一区二区成人| 人体艺术视频欧美日本| a 毛片基地| 国产精品偷伦视频观看了| 在线亚洲精品国产二区图片欧美 | 成人综合一区亚洲| 国产视频首页在线观看| 伊人久久精品亚洲午夜| 午夜91福利影院| 我的老师免费观看完整版| 51国产日韩欧美| 制服诱惑二区| av黄色大香蕉| 国产精品免费大片| 亚洲国产精品999| 国产成人免费无遮挡视频| 国产精品久久久久久久电影| 亚洲欧美一区二区三区国产| 成人黄色视频免费在线看| 亚洲精品乱码久久久v下载方式| 各种免费的搞黄视频| 大又大粗又爽又黄少妇毛片口| 一本色道久久久久久精品综合| 亚洲人与动物交配视频| 热99国产精品久久久久久7| 欧美老熟妇乱子伦牲交| 色哟哟·www| 日韩一区二区视频免费看| 精品久久久久久久久av| 国产色婷婷99| 一本—道久久a久久精品蜜桃钙片| 自线自在国产av| 日韩中字成人| 中文字幕亚洲精品专区| 欧美日韩视频精品一区| 亚洲精品日本国产第一区| 久久久久久久久久人人人人人人| 国模一区二区三区四区视频| 大陆偷拍与自拍| 亚洲高清免费不卡视频| 97超碰精品成人国产| 日日撸夜夜添| 女性被躁到高潮视频| 国产白丝娇喘喷水9色精品| 日韩成人av中文字幕在线观看| 精品人妻在线不人妻| 国产亚洲欧美精品永久| 久久精品熟女亚洲av麻豆精品| 日本猛色少妇xxxxx猛交久久| 成年女人在线观看亚洲视频| 人人妻人人澡人人看| 午夜激情av网站| 久久久久久久久久久久大奶| 精品人妻熟女av久视频| 欧美精品一区二区大全| 午夜激情av网站| 午夜日本视频在线| 欧美日韩国产mv在线观看视频| 日本黄色日本黄色录像| 亚洲内射少妇av| 久热久热在线精品观看| 91aial.com中文字幕在线观看| 中文字幕亚洲精品专区| 婷婷色麻豆天堂久久| 少妇人妻精品综合一区二区| 精品人妻偷拍中文字幕| 亚洲精品日本国产第一区| 99国产综合亚洲精品| 美女福利国产在线| 久久久久久久久久久免费av| 成年人午夜在线观看视频| 黄片无遮挡物在线观看| 在线观看人妻少妇| 青春草亚洲视频在线观看| 黑丝袜美女国产一区| 狂野欧美白嫩少妇大欣赏| 日韩精品有码人妻一区| 精品一区二区三卡| 啦啦啦中文免费视频观看日本| 欧美三级亚洲精品| 久久99热6这里只有精品| 国产一区二区在线观看av| 两个人免费观看高清视频| 国产免费视频播放在线视频| 人成视频在线观看免费观看| 中文字幕制服av| 国产亚洲欧美精品永久| 蜜桃在线观看..| 成人漫画全彩无遮挡| 亚洲,一卡二卡三卡| 99热这里只有精品一区| 日本色播在线视频| 欧美亚洲日本最大视频资源| 久久99精品国语久久久| 亚洲精品成人av观看孕妇| 午夜日本视频在线| 人妻制服诱惑在线中文字幕| 男女国产视频网站| 国产又色又爽无遮挡免| 久久ye,这里只有精品| 久久久欧美国产精品| 欧美性感艳星| 亚洲久久久国产精品| 啦啦啦中文免费视频观看日本| 国产精品一区二区三区四区免费观看| 热re99久久国产66热| 久久女婷五月综合色啪小说| 久久97久久精品| 人人妻人人澡人人爽人人夜夜| 黄色毛片三级朝国网站| 欧美最新免费一区二区三区| 下体分泌物呈黄色| 亚洲欧洲国产日韩| 久久毛片免费看一区二区三区| 午夜91福利影院| 国产黄频视频在线观看| 国产精品麻豆人妻色哟哟久久| 精品少妇久久久久久888优播| 久久99一区二区三区|