• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    在網(wǎng)絡(luò)流量中搜索惡意輸入并自動修復(fù)驗證

    2013-11-30 05:28:16丁志芳徐孟春費勤福武東英
    計算機(jī)工程與設(shè)計 2013年12期
    關(guān)鍵詞:數(shù)據(jù)包自動流量

    丁志芳,徐孟春,費勤福,武東英

    (信息工程大學(xué) 數(shù)學(xué)工程與先進(jìn)計算國家重點實驗室,河南 鄭州450002)

    0 引 言

    查找和識別惡意輸入、事件和輸出是入侵檢測系統(tǒng)的根本任務(wù)。構(gòu)建這樣的系統(tǒng)和對它們的屬性推理是入侵檢測研究的主要目標(biāo)。在這個領(lǐng)域中的一個關(guān)鍵問題是系統(tǒng)無法自動保護(hù)自身免受攻擊。為了能夠識別和發(fā)現(xiàn)現(xiàn)有的和新出現(xiàn)的攻擊,系統(tǒng)必須具有自動反應(yīng)機(jī)制。自我修復(fù)軟件技術(shù)的最新進(jìn)展為自動入侵響應(yīng)鋪平了道路。檢測技術(shù)的局限性在于必須在響應(yīng)之前發(fā)現(xiàn)入侵檢測的缺陷 (誤報和漏報,失效開放性,性能等),也就是說在響應(yīng)之前必須檢測到攻擊。此外,許多系統(tǒng)管理員不愿意讓自動防御系統(tǒng)擅自對計算環(huán)境做出改變,即便機(jī)器的反應(yīng)比人類快了不止一個數(shù)量級。

    攻擊的不可預(yù)測性、檢測機(jī)制不精確性以及對自動響應(yīng)系統(tǒng)缺乏分析,導(dǎo)致人們對自動防御和自我修復(fù)系統(tǒng)的使用缺乏信心并且持懷疑態(tài)度。因此,自動生成的解決方案必須以自動化的方式進(jìn)行非常詳細(xì)、嚴(yán)謹(jǐn)和認(rèn)真的測試。ARV是入侵防御研究中值得進(jìn)一步探索的領(lǐng)域。本文研究的重點是,監(jiān)控以網(wǎng)絡(luò)為中心應(yīng)用的ARV系統(tǒng)所面臨的挑戰(zhàn)。以網(wǎng)絡(luò)為中心的應(yīng)用是普遍的攻擊目標(biāo),這是由于攻擊者可以匿名,并且很容易將輸入送到系統(tǒng)。網(wǎng)絡(luò)系統(tǒng)的復(fù)雜性大于其他系統(tǒng),更復(fù)雜的問題域有利于說明ARV系統(tǒng)可能面臨眾多的挑戰(zhàn)。

    1 相關(guān)工作

    輸入和事件的分類是入侵檢測系統(tǒng)根本目的,ARV的前提是適當(dāng)?shù)貙ο到y(tǒng)輸入分類?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)的主要任務(wù)是掃描網(wǎng)絡(luò)數(shù)據(jù)包和流量,尋找與內(nèi)容相匹配的特征或超出正常范圍內(nèi)流量模型[1]。ARV的目標(biāo)是進(jìn)一步對涉嫌惡意流量進(jìn)行分類,并將它們與故障和修復(fù)相關(guān)聯(lián),然后再如實地重放引發(fā)最初的攻擊或漏洞檢測儀器的相關(guān)流量。

    1.1 識別惡意流量

    ARV系統(tǒng)的第一個關(guān)鍵任務(wù)是跟蹤輸入,這些輸入可能是惡意的,并與自我修復(fù)設(shè)備所生成的事件關(guān)聯(lián)。為了對惡意輸入進(jìn)行分類,以網(wǎng)絡(luò)為中心的ARV系統(tǒng)可以利用各種網(wǎng)絡(luò)入侵檢測系統(tǒng) (network intrusion detection system,NIDS),根據(jù)實際系統(tǒng)的使用情況進(jìn)行分類。例如,誤用檢測系統(tǒng)依賴特征來檢測惡意流量,這種檢測無法識別新出現(xiàn)的攻擊。然而,ARV只能夠驗證修復(fù)這些已知的有明顯特征的攻擊。由于這樣的特征常常是手動創(chuàng)建的,ARV的分類能力對這類誤用檢測系統(tǒng)是徒勞的,除非特征是自動生成的,這就是多個系統(tǒng)[2-8]這樣做的目的。

    為了生成一個特征,大多數(shù)系統(tǒng)檢查網(wǎng)絡(luò)流量或識別惡意輸入的主機(jī)內(nèi)容。也可以采取一種混合的方法,尋求主機(jī)對網(wǎng)絡(luò)流量數(shù)據(jù)的處理。

    1.2 重傳流量

    重傳流量的能力是一個以網(wǎng)絡(luò)為中心的ARV系統(tǒng)的第二個重要方面。TCPopera是廣泛適用于能夠快速,不停產(chǎn)生大量的真實的網(wǎng)絡(luò)數(shù)據(jù) (測試新的應(yīng)用,協(xié)議,網(wǎng)絡(luò)協(xié)議棧等)的情況,它是特別適合于ARV。事實上,測試入侵防御系統(tǒng) (intrusion prevention system,IPS)[9]是作為TCPopera一個有用的應(yīng)用。TCPopera的優(yōu)勢之一是該系統(tǒng)完全避免了在重傳過程中產(chǎn)生副作用的數(shù)據(jù)包,它如實地再現(xiàn)原流量。

    重放網(wǎng)絡(luò)流量取決于流量產(chǎn)生的兩種主要方法首先,原始數(shù)據(jù)包流可以記錄和重放,但這種做法缺乏技巧,因為它把數(shù)據(jù)包作為一個黑匣子。因此,調(diào)整或修改參數(shù)以反映實際的測試條件是困難的。此外,它可能需要大量的存儲。第二種方法是基于上建立一個流量分析模型,然后生成符合這些特征的流量。雖然這種做法避免了大量的數(shù)據(jù)存儲成本,并提供了靈活配置,但是該模型的預(yù)測可能是不正確的。

    1.3 自我修復(fù)軟件

    如果一個系統(tǒng)集成或通過一個自我修復(fù)機(jī)制保護(hù),ARV是唯一有意義的。大多數(shù)的這些機(jī)制都遵循ROAR(Recognize識別,Orien t定位,Adapt適應(yīng),Respond響應(yīng))工作流程。ARV是 “響應(yīng)”階段的一個合乎邏輯的重要組成部分:驗證系統(tǒng)適應(yīng)性。

    自我修復(fù)機(jī)制是活躍的研究課題。Rinard et al.等開發(fā)的編譯器插入代碼來處理訪問未分配的內(nèi)存,通過擴(kuò)大目標(biāo)緩沖區(qū) (在寫入的情況下),或者制造一個值 (在讀取的情況下)。這種技術(shù)是利用故障疏忽計算。

    Viglante是需要包含Internet蠕蟲的系統(tǒng)。為此,Viglante提供了一個機(jī)制,及時發(fā)現(xiàn)已被利用的漏洞。此漏洞的具體做法的一個主要優(yōu)點是,Viglante與漏洞無關(guān),可以用來抵御多態(tài)蠕蟲。雖然Viglante并沒有解決自我修復(fù)利用的軟件,它定義了一個用于生產(chǎn)和驗證的自認(rèn)證警報 (SCA's),用于交換發(fā)現(xiàn)的弱點有關(guān)下列內(nèi)容的信息的數(shù)據(jù)結(jié)構(gòu)的架構(gòu)。Vigilante的工作原理是分析控制流路執(zhí)行注入的代碼。

    最后,重要的是區(qū)分安全的自我修復(fù)系統(tǒng)和入侵防御系統(tǒng),作為ARV的目的是要使用與文獻(xiàn)中提到的系統(tǒng)形式結(jié)合。另一方面,IPS是當(dāng)今商業(yè)系統(tǒng)中,只有一個是原始形式的自我修復(fù)。自我修復(fù)軟件研究是一個系統(tǒng),可以自動識別以前看不到的攻擊,利用先前未知的安全漏洞,防止發(fā)生的任何損害或撤銷的惡意輸入,并改變自己,擊敗未知的情況或變種的攻擊,對所有的正常運行沒有任何不利影響。

    2 系統(tǒng)方法

    輸入和事件的分類是入侵檢測系統(tǒng)根本目的,ARV的前提是適當(dāng)?shù)貙ο到y(tǒng)輸入分類?;诰W(wǎng)絡(luò)的入侵檢測系統(tǒng)的主要任務(wù)是掃描網(wǎng)絡(luò)數(shù)據(jù)包和流量,尋找與內(nèi)容相匹配的特征或超出正常范圍內(nèi)的流量模型[1]。ARV的目標(biāo)是進(jìn)一步對涉嫌惡意流量進(jìn)行分類,并將它們與故障和修復(fù)相關(guān)聯(lián),然后再如實地重放引發(fā)最初攻擊或漏洞檢測儀器的相關(guān)流量。

    假設(shè)存在產(chǎn)生自我修復(fù)補丁或修復(fù)程序的系統(tǒng),ARV主要目標(biāo)是自動驗證系統(tǒng)的 “已修復(fù)的”新配置。為了自動采用此修復(fù)程序,ARV必須確保兩個方面。首先,修正必須能抵御引發(fā)自我修復(fù)過程的實際攻擊輸入。其次,該補丁不能干擾該系統(tǒng)的正常操作。

    傳統(tǒng)的回歸測試可以解決第二個問題,但是第一個問題仍然沒有解決,主要是因為捕獲攻擊輸入很困難。雖然可以從IDS軟件的提示中搜索使用審計信息,但在解決這個問題時仍然面臨著很多挑戰(zhàn)。

    2.1 系統(tǒng)面臨的挑戰(zhàn)

    系統(tǒng)無法維護(hù)無限期日志流量。即使存在這樣的日志,搜索也是一個漫長的過程,從而減緩了修復(fù)程序的自動部署。此外,識別某一特征的流量也有一定的難度。如果日志中只包含警報,使用警報中包含的信息往往不足以重建的報文攻擊流。

    一個簡單的方法是重放整個流量日志,以確保重放攻擊數(shù)據(jù)包,但很可能沒有必要重放幾個月的流量,特別是如果攻擊包含在最近一個或兩個數(shù)據(jù)包中。重放整個流量日志可能意味著資源的過度利用,特別是繁忙的服務(wù)器。

    無論使用哪種具體機(jī)制,該過程對于被攻擊的應(yīng)用程序都應(yīng)是盡可能透明的。然而,實現(xiàn)透明度的成本是相當(dāng)高的,需要整個鏡像網(wǎng)絡(luò)以提供一個測試平臺。

    最后,重放必須在真實的原始數(shù)據(jù)流和當(dāng)前狀態(tài)之間平衡。盡管創(chuàng)建一個隔離的虛擬網(wǎng)絡(luò),在這個網(wǎng)絡(luò)中重放應(yīng)用程序檢查點的流量可以解決這個問題,但是必須選擇保存或保留哪個狀態(tài)。

    2.2 系統(tǒng)的任務(wù)

    系統(tǒng)的3個主要任務(wù):

    (1)有選擇地記錄網(wǎng)絡(luò)流量;

    (2)在記錄流量中搜尋;

    (3)重放適當(dāng)?shù)牧髁繙y試自動生成的修復(fù)程序。

    記錄流量的方法有很多。一個簡單的方法是只記錄那些與已知的惡意內(nèi)容特征相匹配的流量 (如已知的蠕蟲特征)。另一種是用AD像PAYL[1]或Anagram標(biāo)記來自主機(jī)的正常流量模型的異常。也可以使用APE(abstract payload execution)[10]。 (相關(guān)的控制流圖建模)如tcpdump,TCPopera,TCPrecord,Roleplaying或Tcpflow實際記錄和/或重放流量時是有用的工具。一個更好的方法是同時標(biāo)記特定包破壞的變量或內(nèi)存位置。

    2.3 注意事項和限制

    自動化的響應(yīng)策略是難以實現(xiàn)的,因為在響應(yīng)錯誤或攻擊時往往不清楚程序應(yīng)該做什么。響應(yīng)系統(tǒng)被迫預(yù)測程序員的意圖,即使這一意圖沒有得到很好的表示甚至是格式混亂的。理想的計算系統(tǒng)無需人工干預(yù)就能從攻擊和錯誤中恢復(fù)。然而,現(xiàn)狀還遠(yuǎn)未成熟,大多數(shù)現(xiàn)有的響應(yīng)機(jī)制是外部保護(hù)系統(tǒng)。當(dāng)進(jìn)程被攻擊時,一些響應(yīng)機(jī)制會直接銷毀進(jìn)程,并不采取任何措施來修復(fù)錯誤,當(dāng)重新啟動系統(tǒng)時,系統(tǒng)仍然是脆弱的。其他系統(tǒng)可能會限制網(wǎng)絡(luò)連接或資源消耗。ARV的主要挑戰(zhàn)是提供一些證據(jù)表明,自動響應(yīng)至少可以防止觸發(fā)自我修復(fù)機(jī)制的輸入。

    該系統(tǒng)面臨著兩種困難。首先是界線問題:在該系統(tǒng)開始工作之前惡意輸入可能已經(jīng)進(jìn)入被保護(hù)系統(tǒng)。此外,由于物理內(nèi)存的限制,該系統(tǒng)可能是無法保持所有惡意流量的記錄。第二個問題涉及到當(dāng)輸入觸發(fā)自我修復(fù)設(shè)備時,輸入的形式與最初進(jìn)入受保護(hù)系統(tǒng)的輸入之間的關(guān)聯(lián)。在最終發(fā)現(xiàn)惡意輸入之前,輸入可能已經(jīng)被受保護(hù)系統(tǒng)修改了很多次,有可能無法將輸入回朔到其原來的形式。ARV系統(tǒng)可能難以將惡意網(wǎng)絡(luò)流量與基于主機(jī)的特定事件關(guān)聯(lián)。

    然而,基于主機(jī)和基于網(wǎng)絡(luò)的混合ARV系統(tǒng)比單獨考慮這兩種類型信息的系統(tǒng)要更好。許多基于主機(jī)的設(shè)備無法重建原始的輸入,因為它們要么捕獲不到攻擊輸入,要么輸入發(fā)生了不可逆的改變。混合ARV系統(tǒng)是在應(yīng)用程序使用之前就將輸入記錄下來。然而,這種能力也有不足,尤其是在加密流量的情況下。因此,采用一種混合的方法,將應(yīng)用程序作為一個灰盒。一個可行的解決方法是當(dāng)數(shù)據(jù)包引起系統(tǒng)改變時,用被改變的存儲器位置的地址字段和數(shù)據(jù)字段來標(biāo)記數(shù)據(jù)包。這種能力應(yīng)該標(biāo)準(zhǔn)化為應(yīng)用程序執(zhí)行的一個特征,作為操作系統(tǒng)的服務(wù)或者作為編譯器附加檢測儀。

    系統(tǒng)的另一個潛在的不足是,它是面向特定攻擊的,因此其性能不如面向特定漏洞的系統(tǒng)如:Vigilante[11],Shield[12]或 (vulnerability-specific execution filters,VSEF)。這些系統(tǒng)在面對多態(tài)惡意軟件時表現(xiàn)很好,但面向特定攻擊的保護(hù)是無效的,因此,研究工作應(yīng)集中于開發(fā)面向特定漏洞的以及通用攻擊的防御機(jī)制。

    該系統(tǒng)的主要目標(biāo)是識別特定攻擊的輸入,然而它的任務(wù)與通用攻擊防御系統(tǒng)的目標(biāo)并不沖突。相反,自我修復(fù)機(jī)制提供的保護(hù)是面向特定漏洞的,該系統(tǒng)可以確保這些系統(tǒng)的修復(fù)是正確的,并且至少保證可以防止惡意輸入。

    3 系統(tǒng)設(shè)計

    把攻擊分為幾大類,使分析識別流量重放的技術(shù)更容易。分類使得我們能夠?qū)@些技術(shù)進(jìn)行比較。

    3.1 攻擊的分類

    最簡單的攻擊是整個攻擊包含在一個單一的TCP流中。這是當(dāng)今最常見的攻擊,典型的例子是Slammer或Blaster等蠕蟲病毒。攻擊者打開一個TCP連接,發(fā)送攻擊代碼,然后關(guān)閉連接。在測試過程中,必須重新執(zhí)行整個流程。

    在稍微復(fù)雜的情景中,攻擊可能只是一個大的流量中一個子集。例如:一個SSH連接,攻擊者在運行幾個小時后運行一個漏洞。在測試過程中必須重放的子集僅是總流量中一個非常小的部分。在測試時,重放整個流量是可能的,但不得不將它單獨分成一類。例如,如果只有一部分是可疑的,它可能不期望存儲所有的持續(xù)很長時間的流量。

    攻擊可能分散在多個TCP流中,每一個看起來都都是安全的。假設(shè)有一個攻擊,其中TCP流溢出緩沖區(qū),第二個流提供其余的攻擊。這種形式的攻擊可能分布在任意多的流量中,在測試過程中,必須重新執(zhí)行所有的這些流量。為了使這種攻擊更復(fù)雜,惡意流量可隨時間分布,每個數(shù)據(jù)流之間相隔數(shù)天或數(shù)周。

    一個攻擊也可以包含在多個流的時序關(guān)系中,或單一流的數(shù)據(jù)包的時序關(guān)系中。這種形式的攻擊利用多線程的競爭情境,而重現(xiàn)這種競爭情境是非常困難的。至少,數(shù)據(jù)包或者流之間的時序關(guān)系,必須保留用于測試。這讓快速自動響應(yīng)變得困難,部署時間受制于攻擊者控制下的攻擊參數(shù)特性。

    攻擊可能是多態(tài)的。即,用于產(chǎn)生攻擊代碼的算法可能使用了加密技術(shù)或其他啟發(fā)式算法,隨著時間的推移改變攻擊的形式。因此,搜索流中特定位模式不能識別這種形式的攻擊。

    最后,攻擊可能取決于用戶行為。例如:攻擊者發(fā)送攻擊報文,之后有100個請求,最后一個觸發(fā)了這個攻擊。重放的流量必須包括攻擊數(shù)據(jù)包和所有100個請求。這類攻擊是難以識別的,因為系統(tǒng)在未經(jīng)訓(xùn)練的情況下,會認(rèn)為第100個包是非常可疑的,而真正的攻擊數(shù)據(jù)包不一定很明顯。最糟糕的是,不管特定的補丁是否有效,在測試中第100個包總是會觸發(fā)攻擊。

    最糟糕的情況是,一個特定的攻擊可能上述攻擊類別的任何組合組成。也就是說,攻擊可能是多態(tài)的,分布在多個TCP數(shù)據(jù)流中,并取決于某種形式的用戶行為。

    3.2 基本設(shè)計

    系統(tǒng)的最簡單的版本記錄所有網(wǎng)絡(luò)流量并按要求重放整個流量,這種做法顯然是不可行的。系統(tǒng)的資源是有限的,因此它只能存儲有限的流量。在一個與時間相關(guān)的應(yīng)用程序如自我修復(fù)軟件中,重放或搜索一個任意大的流量很可能是不可行的,在本節(jié)中,嘗試構(gòu)建基礎(chǔ)系統(tǒng)的擴(kuò)展和變型。

    系統(tǒng)不能存儲所有數(shù)據(jù)流。另外,流量記錄的大小必須滿足,用于重放所有的流量的時間是合理的。在這里,考慮一些啟發(fā)式算法來選擇存儲流。

    保存一個滑動窗口的最后n天流量。這種啟發(fā)式算法有一些很好的特性。首先,算法容易實現(xiàn),其次,調(diào)整記錄的大小來優(yōu)化存儲空間或重放時間是簡單的。最后,要測試一個針對記錄的補丁,只需重放所有存儲流量。這種啟發(fā)式算法的明顯不足是,在記錄中持續(xù)時間超過n天的攻擊它無法識別。

    保存概率窗口。也就是說,不使用一個大小固定的窗口,而是。根據(jù)他們存儲時間長短隨機(jī)將流舍去。這里有幾個選項,一種是流存儲的時間越長,他們越可能被舍去。另一種是在每當(dāng)一個新流存入時,就隨機(jī)舍去一個已存儲的流。不考慮選擇的細(xì)節(jié),在此啟發(fā)式算法下,根據(jù)測試記錄中包含整個攻擊的概率,自我修復(fù)軟件只能對特定的修補程序有信心。

    記錄通過基于特征的誤用檢測 (如Snort)識別的那些流。這種啟發(fā)式算法的優(yōu)點是簡單,但對新攻擊,自我修復(fù)系統(tǒng)可能不能很好地匹配修復(fù)。自我修復(fù)系統(tǒng)對以前從未出現(xiàn)過的攻擊可以修補,但是該攻擊必須包含已存在的特征。

    記錄通過基于有效載荷的異常檢測系統(tǒng)識別的流,如PAYL[6]。跟前面的例子不一樣,這種啟發(fā)式算法允許檢測和存儲從未見過的可疑流量。這種啟發(fā)式算法的可行性完全取決于異常檢測系統(tǒng)的能力。如果異常檢測系統(tǒng)具有較低漏報率,然后整個攻擊包被記錄的可能性非常高。

    最后一個啟發(fā)式算法,專注于減少測試的時間,而不是減少存儲空間,包含以下污點傳播。當(dāng)一個特定的程序段處理每個流時,它會修改 (或污染)各種數(shù)據(jù)結(jié)構(gòu)。如果每個流按照被污染的數(shù)據(jù)結(jié)構(gòu)進(jìn)行索引,那么在測試期間,只有那些污染了補丁中所涉及的數(shù)據(jù)結(jié)構(gòu)的流需要重放。

    這些啟發(fā)式算法也可以結(jié)合起來,在檔案大小,重放時間和可信度之間進(jìn)行權(quán)衡。

    4 實 驗

    實驗環(huán)境是在三臺機(jī)器上使用tcpdump來收集原始TCP流量,工作站fae、服務(wù)器sos17和一個蜜罐sos1。對于每一臺機(jī)器,收集了兩周內(nèi)所有流入和流出的流量。工作站fae是在Red Hat Linux機(jī)器下用來進(jìn)行日常文字處理,電子郵件、即時消息、瀏覽網(wǎng)頁和偶爾的大文件傳輸。sos17是Red Hat Linux機(jī)器,主要用于為Web和文件服務(wù)器,sos1是一個OpenBSD機(jī)器,設(shè)置為一個蜜罐,沒有運行的服務(wù)。

    取每個數(shù)據(jù)集前1/3作為傳感器的訓(xùn)練集。

    在圖1中,fae.0和fae.1是工作站上的訓(xùn)練和測試數(shù)據(jù),sos1.0和sos1.1是蜜罐的訓(xùn)練和測試數(shù)據(jù);sos17.0和SOS17.1服務(wù)器的訓(xùn)練和測試數(shù)據(jù)。圖中給出了每個數(shù)據(jù)集的粗略的輪廓。左列表示數(shù)據(jù)集的包數(shù),右列表示每一組中有多少TCP流量。例如,在fae第1個數(shù)據(jù)集,在收集期間,有幾個大型文件傳輸,所以包數(shù)量較高,但是TCP流量數(shù)低。相反,sos17.0數(shù)據(jù)集顯示一個 Web服務(wù)器,在每個新的TCP流只有很少的數(shù)據(jù)包,所以數(shù)據(jù)包和流量數(shù)是密切相關(guān)的。

    圖1 訓(xùn)練和測試數(shù)據(jù)比較

    對于每個數(shù)據(jù)集,我們進(jìn)行了幾個實驗,以探討怎么樣從基于特征的誤用檢測器和基于有效載荷的異常探測器減少數(shù)據(jù)集。對于前者,使用了Snort,一個流行的開源IDS,對于后者,用Anagram,一個基于有效載荷的異常檢測系統(tǒng)。

    圖2顯示通過Snort過濾后數(shù)據(jù)集的減少情況。每個完整的tcpdump的文件通過的Snort處理后,只保留產(chǎn)生警報的TCP流。這些警報很大比例是ICMP目的地不可達(dá),這些警報是Linux機(jī)器上的防火墻機(jī)制的警示。進(jìn)一步過濾這些警報,給出最后可疑流量的工作集,在圖2中的左列代表來自每個數(shù)據(jù)集的原始數(shù)據(jù)包的數(shù)量;中間代表所有Snort警告的數(shù)據(jù)包。右列代表那些除了目的地不可達(dá),還包含其他警報的數(shù)據(jù)包。正如圖2所示,在所有的情況下,數(shù)據(jù)集的減少大于99.9%。

    圖2 用Snort過濾后,數(shù)據(jù)集的減少情況

    圖3 顯示出對于相同的數(shù)據(jù)集,用基于有效載荷的誤用檢測系統(tǒng)Anagram過濾的結(jié)果。Anagram需要訓(xùn)練周期,所以每個數(shù)據(jù)集的前1/3的用于訓(xùn)練數(shù)據(jù),而后2/3被用作測試過濾數(shù)據(jù)。在圖3中的曲線顯示Anagram可以減少65%-80%的數(shù)據(jù)集。

    注意,Anagram顯然沒有Snort(99.9%比減少65%)有效,因為Anagram對所有可疑的數(shù)據(jù)包生成警報,Snort可以只生成匹配已知警報特征的數(shù)據(jù)包。

    圖3 通過Anagram過濾后的3個數(shù)據(jù)集

    5 評 估

    本實驗的主要目的是驗證減少ARV系統(tǒng)需要存儲的通信量是否是可行的。ARV本質(zhì)上是一個搜索問題,可以通過索引流量減少搜索時間,但對所有可能的項索引是不可行的,還需要額外的存儲空間存儲索引項。執(zhí)行在線搜索,如果語言資料庫的規(guī)模減少,甚至可以加快索引語言資料庫。

    根據(jù)描述的實驗裝置,使用簡單的數(shù)據(jù)包的分類方案(Snort和Anagram),取得了較好的成績時。圖2和圖3顯示所獲得的結(jié)果。特別是,對于大部分使用Snort轉(zhuǎn)存數(shù)據(jù)庫過濾Snort警報子集。能夠?qū)崿F(xiàn)減少大于99%的流量。結(jié)果仍然令人鼓舞。使用的Anagram過濾獲得約60%到85%的減少。對于過濾可能包含以前不知道的攻擊流量,使用基于特征的誤用檢測器不是最佳的。對于這樣的任務(wù)基于異常的檢測器比較好,對ARV系統(tǒng)Anagram將是有益的。

    6 結(jié)束語

    由于許多攻擊都是自動的,防御系統(tǒng)也必須有一定程度的自治能力。安全系統(tǒng)的最新進(jìn)展已經(jīng)導(dǎo)致自我修復(fù)軟件作為此問題的一個解決方法。然而,系統(tǒng)的所有者不愿意在響應(yīng)攻擊時,自動改變他們的環(huán)境和應(yīng)用程序。

    測試自動生成修復(fù)是提升自我修復(fù)系統(tǒng)可信等級的關(guān)鍵部分。這個測試的一部分是驗證,自我修復(fù)機(jī)制產(chǎn)生的補丁或改變確實能夠防御原來的攻擊。

    本文闡述了自動修復(fù)驗證 (ARV)的重要挑戰(zhàn),利用審計信息測試自我修復(fù)的恢復(fù)能力和性能。系統(tǒng)記錄可疑的網(wǎng)絡(luò)流量和并重放特定的漏洞相關(guān)的流量。該系統(tǒng)的設(shè)計過程,揭示了一些具有挑戰(zhàn)性的問題,研究社會需要解決的問題,以達(dá)到自動自我保護(hù)系統(tǒng)成為現(xiàn)實。

    [1]Wang K,Stolfo S J.Anomalous payload-based network intrusion detection[C]//Proceedings of the 7th International Symposium on Recent Advances in Intrusion Detection,2004:203-222.

    [2]Kim H A,Karp B.Autograph:Toward automated,distributed worm signature detection[R].Proceedings of the USENIX Security Conference,2004.

    [3]Newsome J,Karp B,Song D.Polygraph:Automatically generating signatures for polymorphic worms[R].Proceedings of the IEEE Symposium on Security and Privacy,2005.

    [4]Newsome J,Brumley D,Song D.Vulnerability-specific execution filtering for exploit prevention on commodity software[C]//Proceedings of the 13st Symposium on Network and Distributed System Security,2006.

    [5]Liang Z,Sekar R.Fast and automated generation of attack signatures:A basis for building self-protecting servers[R].Proceedings of the 12th ACM Conference on Computer and Communications Security,2005.

    [6]Xu J,Ning P,Kil C,et al.Automatic diagnosis and response to memory corruption vulnerabilities[C]//Proceedings of the 12th ACM Conference on Computer and Communications Security,2005.

    [7]Locasto M E,Wang K,Keromytis A D,et al.FLIPS:Hybrid adaptive intrusion prevention[C]//Proceedings of the 8th International Symposium on Recent Advances in Intrusion Detection,2005:82-101.

    [8]Hong S S,Wu S F.On interactive internet traffic replay[C]//Proceedings of the 8th International Symposium on Recent Advances in Intrusion Detection,2005:247-264.

    [9]DING Zhifang,XU Mengchun,ZHAO Xin.Proactive intrusion prevention system[J].Application Research of Computers.2008 (25):364-365.

    [10]Toth T,Kruegel C.Accurate buffer overflow detection via abstract payload execution[C]//Proceedings of the 5th International Symposium on Recent Advances in Intrusion Detection,2002:274-291.

    [11]Costa M,Crowcroft J,Castro M,et al.Vigilante:End-to-end containment of internet worms[R].Proceedings of the Symposium on Systems and Operating Systems Principles,2005.

    [12]Wang H J,Guo C,Simon D R,et al.Shield:Vulnerabilitydriven network filters for preventing known vulnerability exploits[R].ACM Sigcomm,2004.

    猜你喜歡
    數(shù)據(jù)包自動流量
    冰墩墩背后的流量密碼
    玩具世界(2022年2期)2022-06-15 07:35:36
    張曉明:流量決定勝負(fù)!三大流量高地裂變無限可能!
    尋找書業(yè)新流量
    出版人(2020年4期)2020-11-14 08:34:26
    自動捕盜機(jī)
    SmartSniff
    基于STM32的自動喂養(yǎng)機(jī)控制系統(tǒng)
    電子測試(2018年10期)2018-06-26 05:53:36
    關(guān)于自動駕駛
    汽車博覽(2016年9期)2016-10-18 13:05:41
    Stefan Greiner:我們?yōu)槭裁葱枰詣玉{駛?
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    五位一體流量平穩(wěn)控制系統(tǒng)
    黄色一级大片看看| 国产欧美另类精品又又久久亚洲欧美| 日韩成人av中文字幕在线观看| 免费观看的影片在线观看| 美女视频免费永久观看网站| 久久久久久久久久成人| 一区在线观看完整版| 成人影院久久| 久久99热6这里只有精品| 精品一品国产午夜福利视频| 在线观看av片永久免费下载| 一级毛片电影观看| 亚洲人与动物交配视频| 欧美高清成人免费视频www| 国产成人精品无人区| 一级毛片 在线播放| 美女福利国产在线| 亚洲人成网站在线播| 日韩成人伦理影院| 街头女战士在线观看网站| 国产精品免费大片| 99热全是精品| 欧美老熟妇乱子伦牲交| 深夜a级毛片| 国产日韩一区二区三区精品不卡 | 国产精品国产三级国产专区5o| 成年女人在线观看亚洲视频| 午夜福利网站1000一区二区三区| 777米奇影视久久| 亚洲精品国产av成人精品| 欧美日韩亚洲高清精品| 亚洲经典国产精华液单| 日韩中字成人| 18禁在线无遮挡免费观看视频| 一级av片app| 亚洲性久久影院| a级毛片在线看网站| 一边亲一边摸免费视频| 99热6这里只有精品| 免费人成在线观看视频色| 亚洲欧美精品自产自拍| 在线观看三级黄色| 最近2019中文字幕mv第一页| 日日摸夜夜添夜夜添av毛片| 观看av在线不卡| 日本av手机在线免费观看| 色视频www国产| 伦精品一区二区三区| 国产精品国产三级专区第一集| 欧美国产精品一级二级三级 | 国产亚洲5aaaaa淫片| av一本久久久久| 狂野欧美白嫩少妇大欣赏| 秋霞伦理黄片| av在线观看视频网站免费| 欧美另类一区| 超碰97精品在线观看| 午夜福利,免费看| 在线观看免费日韩欧美大片 | 国产69精品久久久久777片| a级片在线免费高清观看视频| 婷婷色麻豆天堂久久| 777米奇影视久久| 中文乱码字字幕精品一区二区三区| 精品久久久噜噜| 三级国产精品欧美在线观看| 亚洲欧洲精品一区二区精品久久久 | 精品熟女少妇av免费看| 欧美精品国产亚洲| 日本-黄色视频高清免费观看| 在线精品无人区一区二区三| av福利片在线观看| 国产av码专区亚洲av| 精品人妻偷拍中文字幕| 久久久久久久久大av| 这个男人来自地球电影免费观看 | 午夜激情久久久久久久| 国产精品女同一区二区软件| 最近手机中文字幕大全| 国产乱来视频区| 精品亚洲成a人片在线观看| 亚洲久久久国产精品| 成人毛片60女人毛片免费| 久久99蜜桃精品久久| 亚洲综合色惰| 国国产精品蜜臀av免费| 高清不卡的av网站| 一本一本综合久久| 亚洲精品中文字幕在线视频 | 亚洲电影在线观看av| 国产精品福利在线免费观看| 一本—道久久a久久精品蜜桃钙片| 成人特级av手机在线观看| 毛片一级片免费看久久久久| 久久久国产欧美日韩av| 亚洲精品视频女| 99九九线精品视频在线观看视频| 久久精品国产a三级三级三级| 一级毛片黄色毛片免费观看视频| 91久久精品国产一区二区三区| 麻豆乱淫一区二区| 亚洲成色77777| 我的女老师完整版在线观看| 在线免费观看不下载黄p国产| 欧美老熟妇乱子伦牲交| 精品国产一区二区久久| av女优亚洲男人天堂| 国产午夜精品一二区理论片| 日韩精品有码人妻一区| 五月天丁香电影| 国产av一区二区精品久久| 这个男人来自地球电影免费观看 | 国产欧美日韩一区二区三区在线 | 亚洲一级一片aⅴ在线观看| 2021少妇久久久久久久久久久| 亚洲三级黄色毛片| 日产精品乱码卡一卡2卡三| 日韩成人av中文字幕在线观看| 成年av动漫网址| 国产av精品麻豆| 大码成人一级视频| 亚洲av综合色区一区| 黄色一级大片看看| 国产精品三级大全| 国产91av在线免费观看| 欧美精品一区二区大全| 国精品久久久久久国模美| 亚洲精品一区蜜桃| 亚洲精品自拍成人| 好男人视频免费观看在线| tube8黄色片| 久久热精品热| 精品卡一卡二卡四卡免费| 又黄又爽又刺激的免费视频.| 91久久精品电影网| 黄色怎么调成土黄色| 亚洲精品一区蜜桃| 汤姆久久久久久久影院中文字幕| 一二三四中文在线观看免费高清| 观看免费一级毛片| 如日韩欧美国产精品一区二区三区 | 大片电影免费在线观看免费| 特大巨黑吊av在线直播| 日本免费在线观看一区| 一级毛片电影观看| 久热久热在线精品观看| 午夜免费男女啪啪视频观看| 在线看a的网站| 极品人妻少妇av视频| 欧美 亚洲 国产 日韩一| a级一级毛片免费在线观看| 亚洲精品,欧美精品| 日日摸夜夜添夜夜爱| 亚洲av在线观看美女高潮| 大话2 男鬼变身卡| 少妇裸体淫交视频免费看高清| 亚洲精品国产av蜜桃| 中文字幕人妻丝袜制服| 人人妻人人添人人爽欧美一区卜| 夜夜爽夜夜爽视频| 久久久久精品久久久久真实原创| 日韩亚洲欧美综合| www.av在线官网国产| 最近最新中文字幕免费大全7| 下体分泌物呈黄色| h日本视频在线播放| 大码成人一级视频| 国产91av在线免费观看| 亚洲精品亚洲一区二区| 国产成人免费无遮挡视频| tube8黄色片| 免费高清在线观看视频在线观看| 毛片一级片免费看久久久久| 成人综合一区亚洲| 99热国产这里只有精品6| 免费观看的影片在线观看| 国产精品不卡视频一区二区| 日韩三级伦理在线观看| 一级av片app| 欧美三级亚洲精品| av在线播放精品| tube8黄色片| 婷婷色麻豆天堂久久| 91精品伊人久久大香线蕉| 中文字幕久久专区| 人人妻人人澡人人看| 女性被躁到高潮视频| 久久久久久久久久成人| 有码 亚洲区| 久热久热在线精品观看| 亚洲精品乱码久久久久久按摩| 久久韩国三级中文字幕| 亚洲欧美成人精品一区二区| 亚洲伊人久久精品综合| 成人二区视频| 伊人亚洲综合成人网| 一级二级三级毛片免费看| 欧美xxxx性猛交bbbb| 久久精品国产a三级三级三级| 亚洲精品456在线播放app| 一区在线观看完整版| 一级a做视频免费观看| 国产精品嫩草影院av在线观看| 亚洲不卡免费看| 91久久精品国产一区二区成人| 亚洲国产欧美日韩在线播放 | 亚洲美女视频黄频| 日日摸夜夜添夜夜爱| 另类精品久久| 午夜福利,免费看| 亚洲精品视频女| 欧美性感艳星| 97精品久久久久久久久久精品| 国产无遮挡羞羞视频在线观看| 国产精品麻豆人妻色哟哟久久| 99精国产麻豆久久婷婷| 亚洲伊人久久精品综合| 人妻人人澡人人爽人人| 久久久久久久亚洲中文字幕| 熟女电影av网| 亚洲精品色激情综合| 男人和女人高潮做爰伦理| 夜夜爽夜夜爽视频| 成人毛片a级毛片在线播放| 色哟哟·www| 熟女人妻精品中文字幕| 久久狼人影院| 欧美精品一区二区大全| 激情五月婷婷亚洲| 国产精品国产三级国产专区5o| 国产在线免费精品| 青青草视频在线视频观看| 一级爰片在线观看| 少妇人妻 视频| 国产精品99久久99久久久不卡 | av福利片在线| 国产精品国产三级国产专区5o| 夜夜看夜夜爽夜夜摸| 久久综合国产亚洲精品| 赤兔流量卡办理| 色婷婷av一区二区三区视频| 纯流量卡能插随身wifi吗| 亚洲激情五月婷婷啪啪| 男人和女人高潮做爰伦理| 大香蕉久久网| 偷拍熟女少妇极品色| 国产免费又黄又爽又色| 亚洲av.av天堂| 啦啦啦啦在线视频资源| 亚洲精品日韩在线中文字幕| 日韩免费高清中文字幕av| 高清视频免费观看一区二区| 国产视频首页在线观看| 久久狼人影院| 大码成人一级视频| 国产亚洲av片在线观看秒播厂| 黄片无遮挡物在线观看| 免费黄色在线免费观看| 我的老师免费观看完整版| 久久 成人 亚洲| 亚洲人成网站在线观看播放| 精品久久久久久久久av| 亚洲av成人精品一区久久| 看非洲黑人一级黄片| 欧美精品亚洲一区二区| 色94色欧美一区二区| 国产精品女同一区二区软件| 97超碰精品成人国产| 97超视频在线观看视频| 亚洲国产精品国产精品| 精品国产一区二区久久| 狠狠精品人妻久久久久久综合| 午夜日本视频在线| 精品人妻熟女av久视频| 天天操日日干夜夜撸| 久久午夜福利片| 亚洲,欧美,日韩| 五月玫瑰六月丁香| 少妇精品久久久久久久| 一级毛片 在线播放| 中文字幕制服av| 国产极品天堂在线| 熟女人妻精品中文字幕| 午夜福利网站1000一区二区三区| 亚洲国产最新在线播放| 国产白丝娇喘喷水9色精品| 在线观看国产h片| 欧美一级a爱片免费观看看| 九九久久精品国产亚洲av麻豆| 亚洲精品中文字幕在线视频 | av不卡在线播放| 人人妻人人澡人人爽人人夜夜| 9色porny在线观看| 中国美白少妇内射xxxbb| 一级片'在线观看视频| 久久久久久久久久久丰满| 国产精品无大码| 欧美日韩av久久| 免费观看av网站的网址| 夜夜骑夜夜射夜夜干| 大香蕉久久网| 国产成人免费无遮挡视频| 亚洲性久久影院| 成人特级av手机在线观看| 国产免费又黄又爽又色| 欧美精品国产亚洲| 欧美97在线视频| www.色视频.com| 久久久久久久国产电影| 国产欧美日韩综合在线一区二区 | 成人毛片a级毛片在线播放| 最近手机中文字幕大全| 欧美日韩一区二区视频在线观看视频在线| 18禁在线无遮挡免费观看视频| 久久久久国产网址| 亚洲色图综合在线观看| 伊人久久精品亚洲午夜| av国产精品久久久久影院| 人妻一区二区av| 一级毛片电影观看| 在线观看免费视频网站a站| 最近最新中文字幕免费大全7| 亚洲不卡免费看| 看非洲黑人一级黄片| 免费看av在线观看网站| 少妇人妻一区二区三区视频| 嘟嘟电影网在线观看| 欧美精品人与动牲交sv欧美| 熟女人妻精品中文字幕| 一级,二级,三级黄色视频| 简卡轻食公司| 欧美精品人与动牲交sv欧美| 简卡轻食公司| 亚洲激情五月婷婷啪啪| 韩国av在线不卡| 精品人妻偷拍中文字幕| 51国产日韩欧美| 午夜福利网站1000一区二区三区| 国产片特级美女逼逼视频| 国产有黄有色有爽视频| 中文字幕精品免费在线观看视频 | 欧美激情极品国产一区二区三区 | 久久久久人妻精品一区果冻| 国产在线男女| 日韩强制内射视频| 国产av一区二区精品久久| 色哟哟·www| 久久婷婷青草| 日韩av免费高清视频| 乱人伦中国视频| 搡女人真爽免费视频火全软件| 精品99又大又爽又粗少妇毛片| 少妇被粗大猛烈的视频| 国产深夜福利视频在线观看| 日日撸夜夜添| 亚洲第一av免费看| 免费久久久久久久精品成人欧美视频 | 男女边吃奶边做爰视频| 日日摸夜夜添夜夜爱| 18+在线观看网站| √禁漫天堂资源中文www| 久久婷婷青草| 亚洲欧洲精品一区二区精品久久久 | 日本爱情动作片www.在线观看| 大又大粗又爽又黄少妇毛片口| 欧美日韩在线观看h| 高清欧美精品videossex| 一个人看视频在线观看www免费| 国产欧美另类精品又又久久亚洲欧美| 久热久热在线精品观看| 欧美精品人与动牲交sv欧美| 国产黄片视频在线免费观看| 国产在线免费精品| 成人无遮挡网站| 久久久久久久久久久免费av| 啦啦啦视频在线资源免费观看| 欧美日本中文国产一区发布| 热re99久久国产66热| 黄色日韩在线| 黄色毛片三级朝国网站 | 日本欧美国产在线视频| 美女大奶头黄色视频| 亚洲欧美一区二区三区国产| 只有这里有精品99| 国产精品伦人一区二区| 精品国产乱码久久久久久小说| 久久久久久久国产电影| 七月丁香在线播放| 成人美女网站在线观看视频| 国产精品欧美亚洲77777| a级一级毛片免费在线观看| 激情五月婷婷亚洲| 在线精品无人区一区二区三| 91精品伊人久久大香线蕉| .国产精品久久| 久久午夜福利片| 熟女电影av网| 欧美日韩av久久| 亚洲av中文av极速乱| 丰满饥渴人妻一区二区三| 国产 一区精品| 久久久久久久国产电影| 十分钟在线观看高清视频www | 草草在线视频免费看| 极品少妇高潮喷水抽搐| 久久久国产一区二区| 成年女人在线观看亚洲视频| 国产亚洲最大av| 日韩在线高清观看一区二区三区| 啦啦啦中文免费视频观看日本| 欧美激情极品国产一区二区三区 | 久久99热这里只频精品6学生| 九草在线视频观看| 丰满少妇做爰视频| 亚洲av日韩在线播放| 国产美女午夜福利| 只有这里有精品99| 国产91av在线免费观看| 一本—道久久a久久精品蜜桃钙片| 免费少妇av软件| 一边亲一边摸免费视频| 中文资源天堂在线| 色视频在线一区二区三区| 大香蕉久久网| 免费观看的影片在线观看| 交换朋友夫妻互换小说| 性色av一级| 美女主播在线视频| 国产日韩欧美亚洲二区| 国产国拍精品亚洲av在线观看| 午夜免费观看性视频| 欧美性感艳星| 国产黄片美女视频| 男人和女人高潮做爰伦理| 久久久亚洲精品成人影院| 在线免费观看不下载黄p国产| 欧美精品一区二区免费开放| av线在线观看网站| 亚洲av福利一区| h视频一区二区三区| 狂野欧美激情性xxxx在线观看| 尾随美女入室| 久久国产亚洲av麻豆专区| 国产男女超爽视频在线观看| 日韩亚洲欧美综合| 只有这里有精品99| 亚洲不卡免费看| 国产一区亚洲一区在线观看| 国产精品人妻久久久久久| 久久精品久久精品一区二区三区| 国产高清不卡午夜福利| 中文乱码字字幕精品一区二区三区| 午夜日本视频在线| 中文字幕免费在线视频6| 一本—道久久a久久精品蜜桃钙片| 精品一品国产午夜福利视频| 日本av手机在线免费观看| 欧美最新免费一区二区三区| 国产精品嫩草影院av在线观看| 这个男人来自地球电影免费观看 | 少妇高潮的动态图| 男人和女人高潮做爰伦理| 久久免费观看电影| 欧美成人精品欧美一级黄| 视频区图区小说| 伊人久久国产一区二区| 国国产精品蜜臀av免费| 国产视频首页在线观看| 18+在线观看网站| 久久6这里有精品| 最近中文字幕2019免费版| 亚洲av免费高清在线观看| 久久久午夜欧美精品| 亚洲av不卡在线观看| 一本—道久久a久久精品蜜桃钙片| 国产伦精品一区二区三区四那| 人人妻人人添人人爽欧美一区卜| 人体艺术视频欧美日本| 国产精品99久久99久久久不卡 | 亚洲,一卡二卡三卡| av福利片在线观看| 亚洲欧美一区二区三区国产| 看非洲黑人一级黄片| 又黄又爽又刺激的免费视频.| 国产亚洲最大av| 五月开心婷婷网| av不卡在线播放| 国产精品国产三级专区第一集| 99热这里只有精品一区| 国产国拍精品亚洲av在线观看| 高清视频免费观看一区二区| 亚洲va在线va天堂va国产| 男女边摸边吃奶| 91精品国产九色| 七月丁香在线播放| 97超碰精品成人国产| 国产精品久久久久久av不卡| 久久久久久久久久久久大奶| 女的被弄到高潮叫床怎么办| 国产亚洲91精品色在线| 日本黄色日本黄色录像| 2021少妇久久久久久久久久久| 蜜臀久久99精品久久宅男| 国产深夜福利视频在线观看| 黑人猛操日本美女一级片| 黄色配什么色好看| 国产精品嫩草影院av在线观看| 街头女战士在线观看网站| 中文字幕人妻熟人妻熟丝袜美| 亚洲欧洲日产国产| 久久久久久久久久久免费av| 欧美精品亚洲一区二区| 最新中文字幕久久久久| 在线观看人妻少妇| 五月玫瑰六月丁香| 一级毛片aaaaaa免费看小| 国国产精品蜜臀av免费| 国产在线男女| 亚洲欧洲精品一区二区精品久久久 | 纵有疾风起免费观看全集完整版| 韩国av在线不卡| 菩萨蛮人人尽说江南好唐韦庄| 两个人免费观看高清视频 | 日本免费在线观看一区| 性色av一级| 我的女老师完整版在线观看| 中文资源天堂在线| 夜夜骑夜夜射夜夜干| 国产精品偷伦视频观看了| 91成人精品电影| 噜噜噜噜噜久久久久久91| 久久久久久久久久人人人人人人| 久久人人爽人人片av| 日韩制服骚丝袜av| 亚洲欧美成人精品一区二区| 一本久久精品| 国产一区二区三区av在线| 国产高清三级在线| 久久久久久久精品精品| 国产成人精品无人区| 亚洲国产成人一精品久久久| 有码 亚洲区| 女性生殖器流出的白浆| 欧美xxxx性猛交bbbb| 亚洲国产av新网站| 免费看不卡的av| 一区二区三区免费毛片| 国产亚洲5aaaaa淫片| 日韩一本色道免费dvd| 欧美成人午夜免费资源| 国产一区亚洲一区在线观看| 久久鲁丝午夜福利片| 简卡轻食公司| 九九久久精品国产亚洲av麻豆| 国产又色又爽无遮挡免| 丰满少妇做爰视频| av播播在线观看一区| 久久久国产欧美日韩av| 观看美女的网站| 午夜福利在线观看免费完整高清在| 欧美丝袜亚洲另类| 啦啦啦在线观看免费高清www| 免费看光身美女| 曰老女人黄片| 亚洲av成人精品一二三区| 一级毛片aaaaaa免费看小| 男男h啪啪无遮挡| 最新的欧美精品一区二区| 久久久国产欧美日韩av| 国产黄片视频在线免费观看| 22中文网久久字幕| 97在线人人人人妻| 少妇裸体淫交视频免费看高清| 高清黄色对白视频在线免费看 | 国产亚洲欧美精品永久| 精品酒店卫生间| 少妇人妻精品综合一区二区| 日韩大片免费观看网站| 久久久久久久久久成人| 国产精品久久久久久精品电影小说| 少妇人妻 视频| 久久亚洲国产成人精品v| 国产亚洲精品久久久com| 亚洲精品日韩av片在线观看| 久久这里有精品视频免费| 99九九在线精品视频 | 亚洲国产精品国产精品| 一级毛片久久久久久久久女| 男女免费视频国产| 高清毛片免费看| 成人18禁高潮啪啪吃奶动态图 | 2022亚洲国产成人精品| 国产91av在线免费观看| 亚洲精品国产色婷婷电影| 免费观看av网站的网址| 三上悠亚av全集在线观看 | 久久女婷五月综合色啪小说| 韩国高清视频一区二区三区| xxx大片免费视频| 一个人看视频在线观看www免费| 乱系列少妇在线播放| 3wmmmm亚洲av在线观看| 国产一区有黄有色的免费视频| 亚洲精品国产色婷婷电影| 久久国产精品大桥未久av | 成人国产麻豆网| 大又大粗又爽又黄少妇毛片口| 人人澡人人妻人| 亚洲电影在线观看av| 国产91av在线免费观看| 亚洲国产精品一区三区| 天天操日日干夜夜撸| av在线app专区| 精品少妇久久久久久888优播| 一级,二级,三级黄色视频|