• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于基函數(shù)的網(wǎng)絡(luò)協(xié)議分析方法

    2014-06-16 04:56:59趙文紅羅琴王巍
    關(guān)鍵詞:網(wǎng)絡(luò)安全

    趙文紅 羅琴 王巍

    摘 要:網(wǎng)絡(luò)協(xié)議分析可以幫助安全人員分析網(wǎng)絡(luò)漏洞。但網(wǎng)絡(luò)協(xié)議分析面臨著協(xié)議種類越來越多、協(xié)議狀態(tài)空間越來越復(fù)雜的問題。首先提出了基于基函數(shù)的網(wǎng)絡(luò)協(xié)議結(jié)構(gòu)表征方法,然后在此基礎(chǔ)上給出了基于基函數(shù)組合模式的分層協(xié)議分析方法。之后針對(duì)私有協(xié)議,提出了一種可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方式。最后給出了基于基函數(shù)的網(wǎng)絡(luò)協(xié)議分析流程。性能分析實(shí)驗(yàn)表明提出的方法優(yōu)于傳統(tǒng)的匹配方法和統(tǒng)計(jì)方法。

    關(guān)鍵詞:協(xié)議分析 基函數(shù) 網(wǎng)絡(luò)安全 基函數(shù)組合模式

    中圖分類號(hào):TN911.7 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2014)02(a)-0058-04

    Abstract:To analyses networks, security administrators usually use protocol analysis technologies. But there are many limitations on the existing technologies. Such as too many protocol types, complicated state space of protocol and so on. To solve the problem, a new description method of protocol structure is presented by base-function firstly. Then, a protocol analysis method base on it is proposed. To analyses the private protocols, a new self-learning algorithm is discussed. Finally, the flow of protocol analysis based on base-function is given. Experiment results show the efficiency of presented method.

    Keywords:Protocol Analysis Base-function Protocol State Combination Mode of Base-function

    網(wǎng)絡(luò)協(xié)議分析是在網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全研究領(lǐng)域中眾多學(xué)者關(guān)注的核心問題[1-5]。網(wǎng)絡(luò)協(xié)議分析通過捕獲網(wǎng)絡(luò)中的數(shù)據(jù)包,分析數(shù)據(jù)包的首部和數(shù)據(jù)字段給出協(xié)議的詳細(xì)信息和統(tǒng)計(jì)結(jié)果,進(jìn)而將數(shù)據(jù)歸類和分析,從而進(jìn)一步幫助發(fā)現(xiàn)網(wǎng)絡(luò)潛在安全隱患,并可在網(wǎng)絡(luò)發(fā)生故障時(shí)提供故障分析信息[6-9]。網(wǎng)絡(luò)協(xié)議分析可以使網(wǎng)絡(luò)管理人員可以快速準(zhǔn)確地定位故障原因,找出引起故障的網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)鏈路,以最快的速度恢復(fù)網(wǎng)絡(luò)的正常運(yùn)行[10-11]。此外,網(wǎng)絡(luò)協(xié)議分析還可以通過分析網(wǎng)絡(luò)通信情況以及網(wǎng)絡(luò)連接狀況,對(duì)網(wǎng)絡(luò)性能和資源的合理分配,為規(guī)劃及調(diào)整網(wǎng)絡(luò)提供可靠依據(jù)。

    但是由于現(xiàn)有網(wǎng)絡(luò)協(xié)議呈現(xiàn)多樣化、私有化的特點(diǎn),協(xié)議分析人員面臨著協(xié)議種類越來越多、協(xié)議狀態(tài)空間越來越復(fù)雜的問題。

    已有的很多協(xié)議分析方法大多使用字符串匹配的方法[2,5,7],由于這種方法使用了大量的匹配方法,所以速度較慢。而其他基于統(tǒng)計(jì)學(xué)的協(xié)議分析方法又存在精確度不高的缺點(diǎn)[3,4,6]。此外這些方法都不能對(duì)各家網(wǎng)絡(luò)公司的私有協(xié)議進(jìn)行分析。

    為了解決上述問題,本文首先設(shè)計(jì)了一種新的協(xié)議分析流程,然后對(duì)此流程中涉及的各種方法進(jìn)行了討論,其中包括:基于基函數(shù)的協(xié)議結(jié)構(gòu)表征、基于結(jié)構(gòu)分布圖的多尺度協(xié)議識(shí)別、可自學(xué)習(xí)的協(xié)議結(jié)構(gòu)識(shí)別?;诨瘮?shù)的協(xié)議結(jié)構(gòu)表征主要解決協(xié)議表述問題,把眾多的協(xié)議用有限的少量基函數(shù)是,減少了協(xié)議描述的復(fù)雜度;基于結(jié)構(gòu)分布圖的多尺度協(xié)議識(shí)別利用基函數(shù)對(duì)嵌套的已知結(jié)構(gòu)協(xié)議進(jìn)行分層識(shí)別分析,并采用遞歸方式減少識(shí)別分析的復(fù)雜度;可自學(xué)習(xí)的協(xié)議結(jié)構(gòu)識(shí)別針對(duì)私有協(xié)議進(jìn)行基函數(shù)構(gòu)建,從而利用新的基函數(shù)進(jìn)行協(xié)議表征,獲取其字段結(jié)構(gòu),并將新的基函數(shù)加入?yún)f(xié)議分析庫(kù),最終將私有協(xié)議轉(zhuǎn)換為已知結(jié)構(gòu)協(xié)議進(jìn)行分析。

    1 基于基函數(shù)的協(xié)議結(jié)構(gòu)表征方法

    由于現(xiàn)有協(xié)議的特征字段多種多樣,所以需要使用少量的信息對(duì)大量協(xié)議的特征字段進(jìn)行表述,從而為協(xié)議的分析提供基礎(chǔ)。

    由于沃爾什(Walsh)函數(shù)系具有函數(shù)值為±1、正交性等特點(diǎn),所以本文采用沃爾什(Walsh)函數(shù)作為基函數(shù)對(duì)協(xié)議結(jié)構(gòu)進(jìn)行表征。

    沃爾什(Walsh)函數(shù)定義如下:

    若用wal(k,t)(k=0,1,…)來表示區(qū)間t∈[0,1)上的沃爾什函數(shù),則其定義為下式:

    wal(2k,t)=wal(k,2t)+(-1)kwal(k,2t-1),k=1,2,…

    wal(2k+1,t)=wal(k,2t)+(-1)k+1wal(k,2t-1), k=0,1,…

    wal(0,t) =

    有了沃爾什(Walsh)函數(shù)以后,我們定義如下變換將沃爾什函數(shù)的±1轉(zhuǎn)換為0,1比特流:

    f(w) =

    則采用變換f(x)可以得到一組正交基函數(shù)base(k,t)(k=0,1,…):

    base(2k,t)=f(wal(2k,t)), k=1,2,…

    base(2k+1,t)=f(wal(2k+1,t)), k=0,1,…

    base(0,t)=f(wal(0,t))

    由于已知結(jié)構(gòu)協(xié)議的協(xié)議數(shù)據(jù)可以表示為0,1碼串,所以可以用正交基函數(shù)base的不同組合模式表述所有的已知協(xié)議,從而可以建立基函數(shù)庫(kù)和已知結(jié)構(gòu)協(xié)議的基函數(shù)模式組合方式庫(kù)。

    下面,我們?cè)诨瘮?shù)和變換f(x)的基礎(chǔ)上,利用已有的基函數(shù)模式組合方式和接收到的目標(biāo)協(xié)議信息,采用時(shí)間滑動(dòng)的方式描繪目標(biāo)協(xié)議的時(shí)間-結(jié)構(gòu)分布圖,然后根據(jù)時(shí)間-結(jié)構(gòu)分布圖描繪基函數(shù)模式組合-匹配率分布圖,從而判斷輸入數(shù)據(jù)是否是已知結(jié)構(gòu)的協(xié)議數(shù)據(jù)。endprint

    假設(shè)C為基函數(shù)組合模式集合,

    (1)對(duì)每一種已有的基函數(shù)組合模式c1,c2,…,ccn∈C,采用時(shí)間滑動(dòng)的方式與輸入數(shù)據(jù)進(jìn)行異或加操作,得到輸入數(shù)據(jù)的時(shí)間-結(jié)構(gòu)分布圖;

    (2)對(duì)不同的基函數(shù)組合模式ci,將輸入數(shù)據(jù)的時(shí)間-結(jié)構(gòu)分布數(shù)據(jù)相加,得到每個(gè)基函數(shù)組合模式的結(jié)構(gòu)匹配數(shù)值(ci, mi),i∈{1,2,…,cn};

    (3)利用所有已知基函數(shù)組合模式的結(jié)構(gòu)匹配數(shù)值繪制基函數(shù)模式組合-匹配率分布圖;

    (4)比較最大的匹配率數(shù)值m與某個(gè)閾值t

    ①若m大于等于t,則認(rèn)為輸入數(shù)據(jù)為已知結(jié)構(gòu)協(xié)議的數(shù)據(jù),向分層協(xié)議分析模塊輸出結(jié)果,停止;

    ②若m小于t,則認(rèn)為輸入數(shù)據(jù)為私有協(xié)議的數(shù)據(jù),向自學(xué)習(xí)協(xié)議分析模塊輸出結(jié)果,停止

    其中,閾值t可人工指定,其影響協(xié)議分析的準(zhǔn)確率。

    2 基于基函數(shù)組合模式的分層協(xié)議分析

    由于現(xiàn)有的通信協(xié)議具有分層封裝的特點(diǎn),所以本節(jié)采用基函數(shù)組合模式思想,對(duì)接收到的協(xié)議數(shù)據(jù)進(jìn)行逐層分析。具體步驟如下:

    (1)對(duì)于輸入數(shù)據(jù)d,利用其基函數(shù)組合模式抽取輸入數(shù)據(jù)d的最外層協(xié)議特征字段f1,f2,…,ffn,將接收到的原始目標(biāo)協(xié)議信息分割為協(xié)議首部字段H和上層協(xié)議數(shù)據(jù)supD

    (2)解析首部字段H;

    (3)判斷上層協(xié)議數(shù)據(jù)supD長(zhǎng)度是否為0,是則停止;

    (4)利用上一節(jié)的方法對(duì)分割后得到的上層協(xié)議數(shù)據(jù)supD進(jìn)行協(xié)議結(jié)構(gòu)表征

    (5)將已被結(jié)構(gòu)表征的上層協(xié)議數(shù)據(jù)作為輸入數(shù)據(jù),轉(zhuǎn)(1);

    圖1給出了對(duì)協(xié)議進(jìn)行逐層分析的示意圖。從圖1中可以看出,在對(duì)目標(biāo)協(xié)議進(jìn)行逐層分析時(shí),每次分析只采用基函數(shù)抽取整體協(xié)議的部分信息,這樣可以減少處理的數(shù)據(jù)量,加快協(xié)議分析的速度。

    通過上述方法對(duì)目標(biāo)協(xié)議進(jìn)行分層的結(jié)構(gòu)分析,可以簡(jiǎn)化協(xié)議分析的復(fù)雜度,并且達(dá)到逐級(jí)精確的目的,加大協(xié)議分析的精確度。

    3 可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法

    由于私有協(xié)議結(jié)構(gòu)的不確定性,需要設(shè)計(jì)具有自學(xué)習(xí)能力的基函數(shù)及其組合模式擴(kuò)展方法。本文采用的自學(xué)習(xí)分析方法可分為以下幾個(gè)步驟:

    設(shè)F為基函數(shù)集合,C為基函數(shù)組合模式集合

    (1)首先利用已有的基函數(shù)f1,f2,…,fcf∈F,采用不同于組合模式庫(kù)中的新的組合模式c=描繪目標(biāo)協(xié)議的結(jié)構(gòu)分布圖;

    (2)利用所有新的基函數(shù)組合模式c的結(jié)構(gòu)匹配數(shù)值繪制基函數(shù)模式組合-匹配率分布圖;

    (3)比較最大的匹配率數(shù)值m與某個(gè)閾值t

    ①若可通過已有的基函數(shù)的新的組合模式cn對(duì)目標(biāo)協(xié)議進(jìn)行表征,則將此協(xié)議對(duì)應(yīng)的新的基函數(shù)模式組合模式cn加入基函數(shù)組合模式庫(kù)C,停止;

    ②若無(wú)法通過已有的基函數(shù)對(duì)目標(biāo)協(xié)議進(jìn)行表征,則將基函數(shù)的維度加1,把得到新的基函數(shù)fcf+1加入基函數(shù)庫(kù)F,轉(zhuǎn)(1);

    其中,閾值t可人工指定,其影響協(xié)議表征的準(zhǔn)確率。

    上述自學(xué)習(xí)基函數(shù)及其組合模式擴(kuò)展方法可以形成新的基函數(shù)及其模式組合方式,用以建立私有協(xié)議的表征方式。若此后遇到同樣的協(xié)議,可以通過基函數(shù)組合模式庫(kù)對(duì)此協(xié)議進(jìn)行快速表征和分析。

    4 協(xié)議分析流程

    本節(jié)提出的協(xié)議分析流程首先基于基函數(shù)的協(xié)議表征思想對(duì)需要分析的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)進(jìn)行分析,判斷其是已知結(jié)構(gòu)協(xié)議的數(shù)據(jù)還是私有協(xié)議的數(shù)據(jù)。然后針對(duì)已知結(jié)構(gòu)協(xié)議和私有協(xié)議的特點(diǎn)進(jìn)行分別處理,對(duì)于已知結(jié)構(gòu)協(xié)議,由于現(xiàn)今網(wǎng)絡(luò)中大量采用了協(xié)議層級(jí)嵌套的設(shè)計(jì)思路,所以我們使用了一種分層協(xié)議分析方法;對(duì)于私有協(xié)議,我們利用自學(xué)習(xí)的思想,構(gòu)建新的基函數(shù)并對(duì)協(xié)議數(shù)據(jù)進(jìn)行表征,進(jìn)而將其轉(zhuǎn)換為已知結(jié)構(gòu)的協(xié)議進(jìn)行分析。此過程如圖2所示。

    圖2中的具體流程描述如下:

    (1)輸入目標(biāo)網(wǎng)絡(luò)的協(xié)議數(shù)據(jù);

    (2)根據(jù)已有庫(kù)中已有的基函數(shù)及其組合模式表征目標(biāo)協(xié)議的結(jié)構(gòu);

    (3)判斷目標(biāo)協(xié)議的結(jié)構(gòu)分布圖是否有匹配的基函數(shù)組合模式

    (a)若有,即輸入為已知結(jié)構(gòu)的協(xié)議數(shù)據(jù),轉(zhuǎn)(4)

    (b)若無(wú),即輸入為私有協(xié)議數(shù)據(jù),轉(zhuǎn)(5)

    (4)采用分層方法對(duì)協(xié)議數(shù)據(jù)進(jìn)行分析,停止。

    (5)采用可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法建立新的基函數(shù)、基函數(shù)組合模式,更新基函數(shù)庫(kù)和組合模式庫(kù),轉(zhuǎn)(2)。

    圖3給出了使用匹配方法[2]、統(tǒng)計(jì)方法[3]和提出方法對(duì)協(xié)議數(shù)據(jù)分析的結(jié)果,其中橫坐標(biāo)為輸入的協(xié)議數(shù)據(jù)數(shù)量,縱坐標(biāo)為分析時(shí)間。實(shí)驗(yàn)數(shù)據(jù)來源于某企業(yè)內(nèi)網(wǎng)數(shù)據(jù),其中包含加密網(wǎng)絡(luò)數(shù)據(jù)和非加密數(shù)據(jù)。從圖中可以看出提出的基于基函數(shù)的網(wǎng)絡(luò)協(xié)議分析方法在性能上優(yōu)于匹配方法、統(tǒng)計(jì)方法。

    5 結(jié)語(yǔ)

    為了解決網(wǎng)絡(luò)安全領(lǐng)域中的協(xié)議分析問題,該文首先將協(xié)議數(shù)據(jù)轉(zhuǎn)換為基函數(shù)及其組合模式的描述方式,然后提出了基于基函數(shù)的協(xié)議結(jié)構(gòu)表征方法、基于基函數(shù)組合模式的分層協(xié)議分析方法和可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法,最后給出了利用上述方法的協(xié)議分析流程。性能分析實(shí)驗(yàn)表明利用提出的方法可以對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行快速和精確的分析。

    參考文獻(xiàn)

    [1] Wireshark用戶手冊(cè), http://man.1upaworld.com/content/network/wireshark/

    [2] 徐龍.網(wǎng)絡(luò)協(xié)議分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].電腦編程技巧與維護(hù),2009(8):74-76.

    [3] 陳亮,龔儉,徐選.應(yīng)用層算法協(xié)議識(shí)別算法綜述[J].計(jì)算機(jī)科學(xué),2007,7, 3(7):73-75.

    [4] 陳曙暉,蘇金樹.基于內(nèi)容分析的協(xié)議識(shí)別研究[J].國(guó)防科技大學(xué)學(xué)報(bào),2008, 30(4):82-87.

    [5] 范慧萍,宣蕾,陳曙暉,等.基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別加速[J].計(jì)算機(jī)研究與發(fā)展,2008(45):438-443.

    [6] 李雄偉,趙強(qiáng),向凱全,等.基于決策樹的網(wǎng)絡(luò)協(xié)議識(shí)別算法研究[J].微計(jì)算機(jī)信息,2009,25(9-3):25-26.

    [7]石美紅,延偉偉,李永剛.基于Ethereal的CORBA通信協(xié)議解析功能[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(12):3236-3239.

    [8] Stephen Owen, Pearl Brereton, David Budgen. Protocol analysis:A neglected practice [J]. Communications of the ACM, 2006, 49(2):117-122

    [9] Tarek Abbes, Adel Bouhoula, Michael Rusinowiteh. Protocol Analysis in Intrusion Detection Using Decision Tree[C]//. Proceedings of the International Conference on Information Technology: Coding and Computing. USA, 2004, 1253-1261.

    [10] 王錦超,李飛,沈明玉.網(wǎng)絡(luò)數(shù)據(jù)包的協(xié)議分析算法設(shè)計(jì)與實(shí)現(xiàn)[C]//.計(jì)算機(jī)技術(shù)與發(fā)展,2006,16(4):77-80

    [11] Risso F,DegioanniL. An architecture for high performance network analysis. Proceedings of the Sixth IEEE Symposium on Computers and Communications. 2001, 686-693.endprint

    假設(shè)C為基函數(shù)組合模式集合,

    (1)對(duì)每一種已有的基函數(shù)組合模式c1,c2,…,ccn∈C,采用時(shí)間滑動(dòng)的方式與輸入數(shù)據(jù)進(jìn)行異或加操作,得到輸入數(shù)據(jù)的時(shí)間-結(jié)構(gòu)分布圖;

    (2)對(duì)不同的基函數(shù)組合模式ci,將輸入數(shù)據(jù)的時(shí)間-結(jié)構(gòu)分布數(shù)據(jù)相加,得到每個(gè)基函數(shù)組合模式的結(jié)構(gòu)匹配數(shù)值(ci, mi),i∈{1,2,…,cn};

    (3)利用所有已知基函數(shù)組合模式的結(jié)構(gòu)匹配數(shù)值繪制基函數(shù)模式組合-匹配率分布圖;

    (4)比較最大的匹配率數(shù)值m與某個(gè)閾值t

    ①若m大于等于t,則認(rèn)為輸入數(shù)據(jù)為已知結(jié)構(gòu)協(xié)議的數(shù)據(jù),向分層協(xié)議分析模塊輸出結(jié)果,停止;

    ②若m小于t,則認(rèn)為輸入數(shù)據(jù)為私有協(xié)議的數(shù)據(jù),向自學(xué)習(xí)協(xié)議分析模塊輸出結(jié)果,停止

    其中,閾值t可人工指定,其影響協(xié)議分析的準(zhǔn)確率。

    2 基于基函數(shù)組合模式的分層協(xié)議分析

    由于現(xiàn)有的通信協(xié)議具有分層封裝的特點(diǎn),所以本節(jié)采用基函數(shù)組合模式思想,對(duì)接收到的協(xié)議數(shù)據(jù)進(jìn)行逐層分析。具體步驟如下:

    (1)對(duì)于輸入數(shù)據(jù)d,利用其基函數(shù)組合模式抽取輸入數(shù)據(jù)d的最外層協(xié)議特征字段f1,f2,…,ffn,將接收到的原始目標(biāo)協(xié)議信息分割為協(xié)議首部字段H和上層協(xié)議數(shù)據(jù)supD

    (2)解析首部字段H;

    (3)判斷上層協(xié)議數(shù)據(jù)supD長(zhǎng)度是否為0,是則停止;

    (4)利用上一節(jié)的方法對(duì)分割后得到的上層協(xié)議數(shù)據(jù)supD進(jìn)行協(xié)議結(jié)構(gòu)表征

    (5)將已被結(jié)構(gòu)表征的上層協(xié)議數(shù)據(jù)作為輸入數(shù)據(jù),轉(zhuǎn)(1);

    圖1給出了對(duì)協(xié)議進(jìn)行逐層分析的示意圖。從圖1中可以看出,在對(duì)目標(biāo)協(xié)議進(jìn)行逐層分析時(shí),每次分析只采用基函數(shù)抽取整體協(xié)議的部分信息,這樣可以減少處理的數(shù)據(jù)量,加快協(xié)議分析的速度。

    通過上述方法對(duì)目標(biāo)協(xié)議進(jìn)行分層的結(jié)構(gòu)分析,可以簡(jiǎn)化協(xié)議分析的復(fù)雜度,并且達(dá)到逐級(jí)精確的目的,加大協(xié)議分析的精確度。

    3 可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法

    由于私有協(xié)議結(jié)構(gòu)的不確定性,需要設(shè)計(jì)具有自學(xué)習(xí)能力的基函數(shù)及其組合模式擴(kuò)展方法。本文采用的自學(xué)習(xí)分析方法可分為以下幾個(gè)步驟:

    設(shè)F為基函數(shù)集合,C為基函數(shù)組合模式集合

    (1)首先利用已有的基函數(shù)f1,f2,…,fcf∈F,采用不同于組合模式庫(kù)中的新的組合模式c=描繪目標(biāo)協(xié)議的結(jié)構(gòu)分布圖;

    (2)利用所有新的基函數(shù)組合模式c的結(jié)構(gòu)匹配數(shù)值繪制基函數(shù)模式組合-匹配率分布圖;

    (3)比較最大的匹配率數(shù)值m與某個(gè)閾值t

    ①若可通過已有的基函數(shù)的新的組合模式cn對(duì)目標(biāo)協(xié)議進(jìn)行表征,則將此協(xié)議對(duì)應(yīng)的新的基函數(shù)模式組合模式cn加入基函數(shù)組合模式庫(kù)C,停止;

    ②若無(wú)法通過已有的基函數(shù)對(duì)目標(biāo)協(xié)議進(jìn)行表征,則將基函數(shù)的維度加1,把得到新的基函數(shù)fcf+1加入基函數(shù)庫(kù)F,轉(zhuǎn)(1);

    其中,閾值t可人工指定,其影響協(xié)議表征的準(zhǔn)確率。

    上述自學(xué)習(xí)基函數(shù)及其組合模式擴(kuò)展方法可以形成新的基函數(shù)及其模式組合方式,用以建立私有協(xié)議的表征方式。若此后遇到同樣的協(xié)議,可以通過基函數(shù)組合模式庫(kù)對(duì)此協(xié)議進(jìn)行快速表征和分析。

    4 協(xié)議分析流程

    本節(jié)提出的協(xié)議分析流程首先基于基函數(shù)的協(xié)議表征思想對(duì)需要分析的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)進(jìn)行分析,判斷其是已知結(jié)構(gòu)協(xié)議的數(shù)據(jù)還是私有協(xié)議的數(shù)據(jù)。然后針對(duì)已知結(jié)構(gòu)協(xié)議和私有協(xié)議的特點(diǎn)進(jìn)行分別處理,對(duì)于已知結(jié)構(gòu)協(xié)議,由于現(xiàn)今網(wǎng)絡(luò)中大量采用了協(xié)議層級(jí)嵌套的設(shè)計(jì)思路,所以我們使用了一種分層協(xié)議分析方法;對(duì)于私有協(xié)議,我們利用自學(xué)習(xí)的思想,構(gòu)建新的基函數(shù)并對(duì)協(xié)議數(shù)據(jù)進(jìn)行表征,進(jìn)而將其轉(zhuǎn)換為已知結(jié)構(gòu)的協(xié)議進(jìn)行分析。此過程如圖2所示。

    圖2中的具體流程描述如下:

    (1)輸入目標(biāo)網(wǎng)絡(luò)的協(xié)議數(shù)據(jù);

    (2)根據(jù)已有庫(kù)中已有的基函數(shù)及其組合模式表征目標(biāo)協(xié)議的結(jié)構(gòu);

    (3)判斷目標(biāo)協(xié)議的結(jié)構(gòu)分布圖是否有匹配的基函數(shù)組合模式

    (a)若有,即輸入為已知結(jié)構(gòu)的協(xié)議數(shù)據(jù),轉(zhuǎn)(4)

    (b)若無(wú),即輸入為私有協(xié)議數(shù)據(jù),轉(zhuǎn)(5)

    (4)采用分層方法對(duì)協(xié)議數(shù)據(jù)進(jìn)行分析,停止。

    (5)采用可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法建立新的基函數(shù)、基函數(shù)組合模式,更新基函數(shù)庫(kù)和組合模式庫(kù),轉(zhuǎn)(2)。

    圖3給出了使用匹配方法[2]、統(tǒng)計(jì)方法[3]和提出方法對(duì)協(xié)議數(shù)據(jù)分析的結(jié)果,其中橫坐標(biāo)為輸入的協(xié)議數(shù)據(jù)數(shù)量,縱坐標(biāo)為分析時(shí)間。實(shí)驗(yàn)數(shù)據(jù)來源于某企業(yè)內(nèi)網(wǎng)數(shù)據(jù),其中包含加密網(wǎng)絡(luò)數(shù)據(jù)和非加密數(shù)據(jù)。從圖中可以看出提出的基于基函數(shù)的網(wǎng)絡(luò)協(xié)議分析方法在性能上優(yōu)于匹配方法、統(tǒng)計(jì)方法。

    5 結(jié)語(yǔ)

    為了解決網(wǎng)絡(luò)安全領(lǐng)域中的協(xié)議分析問題,該文首先將協(xié)議數(shù)據(jù)轉(zhuǎn)換為基函數(shù)及其組合模式的描述方式,然后提出了基于基函數(shù)的協(xié)議結(jié)構(gòu)表征方法、基于基函數(shù)組合模式的分層協(xié)議分析方法和可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法,最后給出了利用上述方法的協(xié)議分析流程。性能分析實(shí)驗(yàn)表明利用提出的方法可以對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行快速和精確的分析。

    參考文獻(xiàn)

    [1] Wireshark用戶手冊(cè), http://man.1upaworld.com/content/network/wireshark/

    [2] 徐龍.網(wǎng)絡(luò)協(xié)議分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].電腦編程技巧與維護(hù),2009(8):74-76.

    [3] 陳亮,龔儉,徐選.應(yīng)用層算法協(xié)議識(shí)別算法綜述[J].計(jì)算機(jī)科學(xué),2007,7, 3(7):73-75.

    [4] 陳曙暉,蘇金樹.基于內(nèi)容分析的協(xié)議識(shí)別研究[J].國(guó)防科技大學(xué)學(xué)報(bào),2008, 30(4):82-87.

    [5] 范慧萍,宣蕾,陳曙暉,等.基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別加速[J].計(jì)算機(jī)研究與發(fā)展,2008(45):438-443.

    [6] 李雄偉,趙強(qiáng),向凱全,等.基于決策樹的網(wǎng)絡(luò)協(xié)議識(shí)別算法研究[J].微計(jì)算機(jī)信息,2009,25(9-3):25-26.

    [7]石美紅,延偉偉,李永剛.基于Ethereal的CORBA通信協(xié)議解析功能[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(12):3236-3239.

    [8] Stephen Owen, Pearl Brereton, David Budgen. Protocol analysis:A neglected practice [J]. Communications of the ACM, 2006, 49(2):117-122

    [9] Tarek Abbes, Adel Bouhoula, Michael Rusinowiteh. Protocol Analysis in Intrusion Detection Using Decision Tree[C]//. Proceedings of the International Conference on Information Technology: Coding and Computing. USA, 2004, 1253-1261.

    [10] 王錦超,李飛,沈明玉.網(wǎng)絡(luò)數(shù)據(jù)包的協(xié)議分析算法設(shè)計(jì)與實(shí)現(xiàn)[C]//.計(jì)算機(jī)技術(shù)與發(fā)展,2006,16(4):77-80

    [11] Risso F,DegioanniL. An architecture for high performance network analysis. Proceedings of the Sixth IEEE Symposium on Computers and Communications. 2001, 686-693.endprint

    假設(shè)C為基函數(shù)組合模式集合,

    (1)對(duì)每一種已有的基函數(shù)組合模式c1,c2,…,ccn∈C,采用時(shí)間滑動(dòng)的方式與輸入數(shù)據(jù)進(jìn)行異或加操作,得到輸入數(shù)據(jù)的時(shí)間-結(jié)構(gòu)分布圖;

    (2)對(duì)不同的基函數(shù)組合模式ci,將輸入數(shù)據(jù)的時(shí)間-結(jié)構(gòu)分布數(shù)據(jù)相加,得到每個(gè)基函數(shù)組合模式的結(jié)構(gòu)匹配數(shù)值(ci, mi),i∈{1,2,…,cn};

    (3)利用所有已知基函數(shù)組合模式的結(jié)構(gòu)匹配數(shù)值繪制基函數(shù)模式組合-匹配率分布圖;

    (4)比較最大的匹配率數(shù)值m與某個(gè)閾值t

    ①若m大于等于t,則認(rèn)為輸入數(shù)據(jù)為已知結(jié)構(gòu)協(xié)議的數(shù)據(jù),向分層協(xié)議分析模塊輸出結(jié)果,停止;

    ②若m小于t,則認(rèn)為輸入數(shù)據(jù)為私有協(xié)議的數(shù)據(jù),向自學(xué)習(xí)協(xié)議分析模塊輸出結(jié)果,停止

    其中,閾值t可人工指定,其影響協(xié)議分析的準(zhǔn)確率。

    2 基于基函數(shù)組合模式的分層協(xié)議分析

    由于現(xiàn)有的通信協(xié)議具有分層封裝的特點(diǎn),所以本節(jié)采用基函數(shù)組合模式思想,對(duì)接收到的協(xié)議數(shù)據(jù)進(jìn)行逐層分析。具體步驟如下:

    (1)對(duì)于輸入數(shù)據(jù)d,利用其基函數(shù)組合模式抽取輸入數(shù)據(jù)d的最外層協(xié)議特征字段f1,f2,…,ffn,將接收到的原始目標(biāo)協(xié)議信息分割為協(xié)議首部字段H和上層協(xié)議數(shù)據(jù)supD

    (2)解析首部字段H;

    (3)判斷上層協(xié)議數(shù)據(jù)supD長(zhǎng)度是否為0,是則停止;

    (4)利用上一節(jié)的方法對(duì)分割后得到的上層協(xié)議數(shù)據(jù)supD進(jìn)行協(xié)議結(jié)構(gòu)表征

    (5)將已被結(jié)構(gòu)表征的上層協(xié)議數(shù)據(jù)作為輸入數(shù)據(jù),轉(zhuǎn)(1);

    圖1給出了對(duì)協(xié)議進(jìn)行逐層分析的示意圖。從圖1中可以看出,在對(duì)目標(biāo)協(xié)議進(jìn)行逐層分析時(shí),每次分析只采用基函數(shù)抽取整體協(xié)議的部分信息,這樣可以減少處理的數(shù)據(jù)量,加快協(xié)議分析的速度。

    通過上述方法對(duì)目標(biāo)協(xié)議進(jìn)行分層的結(jié)構(gòu)分析,可以簡(jiǎn)化協(xié)議分析的復(fù)雜度,并且達(dá)到逐級(jí)精確的目的,加大協(xié)議分析的精確度。

    3 可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法

    由于私有協(xié)議結(jié)構(gòu)的不確定性,需要設(shè)計(jì)具有自學(xué)習(xí)能力的基函數(shù)及其組合模式擴(kuò)展方法。本文采用的自學(xué)習(xí)分析方法可分為以下幾個(gè)步驟:

    設(shè)F為基函數(shù)集合,C為基函數(shù)組合模式集合

    (1)首先利用已有的基函數(shù)f1,f2,…,fcf∈F,采用不同于組合模式庫(kù)中的新的組合模式c=描繪目標(biāo)協(xié)議的結(jié)構(gòu)分布圖;

    (2)利用所有新的基函數(shù)組合模式c的結(jié)構(gòu)匹配數(shù)值繪制基函數(shù)模式組合-匹配率分布圖;

    (3)比較最大的匹配率數(shù)值m與某個(gè)閾值t

    ①若可通過已有的基函數(shù)的新的組合模式cn對(duì)目標(biāo)協(xié)議進(jìn)行表征,則將此協(xié)議對(duì)應(yīng)的新的基函數(shù)模式組合模式cn加入基函數(shù)組合模式庫(kù)C,停止;

    ②若無(wú)法通過已有的基函數(shù)對(duì)目標(biāo)協(xié)議進(jìn)行表征,則將基函數(shù)的維度加1,把得到新的基函數(shù)fcf+1加入基函數(shù)庫(kù)F,轉(zhuǎn)(1);

    其中,閾值t可人工指定,其影響協(xié)議表征的準(zhǔn)確率。

    上述自學(xué)習(xí)基函數(shù)及其組合模式擴(kuò)展方法可以形成新的基函數(shù)及其模式組合方式,用以建立私有協(xié)議的表征方式。若此后遇到同樣的協(xié)議,可以通過基函數(shù)組合模式庫(kù)對(duì)此協(xié)議進(jìn)行快速表征和分析。

    4 協(xié)議分析流程

    本節(jié)提出的協(xié)議分析流程首先基于基函數(shù)的協(xié)議表征思想對(duì)需要分析的網(wǎng)絡(luò)協(xié)議數(shù)據(jù)進(jìn)行分析,判斷其是已知結(jié)構(gòu)協(xié)議的數(shù)據(jù)還是私有協(xié)議的數(shù)據(jù)。然后針對(duì)已知結(jié)構(gòu)協(xié)議和私有協(xié)議的特點(diǎn)進(jìn)行分別處理,對(duì)于已知結(jié)構(gòu)協(xié)議,由于現(xiàn)今網(wǎng)絡(luò)中大量采用了協(xié)議層級(jí)嵌套的設(shè)計(jì)思路,所以我們使用了一種分層協(xié)議分析方法;對(duì)于私有協(xié)議,我們利用自學(xué)習(xí)的思想,構(gòu)建新的基函數(shù)并對(duì)協(xié)議數(shù)據(jù)進(jìn)行表征,進(jìn)而將其轉(zhuǎn)換為已知結(jié)構(gòu)的協(xié)議進(jìn)行分析。此過程如圖2所示。

    圖2中的具體流程描述如下:

    (1)輸入目標(biāo)網(wǎng)絡(luò)的協(xié)議數(shù)據(jù);

    (2)根據(jù)已有庫(kù)中已有的基函數(shù)及其組合模式表征目標(biāo)協(xié)議的結(jié)構(gòu);

    (3)判斷目標(biāo)協(xié)議的結(jié)構(gòu)分布圖是否有匹配的基函數(shù)組合模式

    (a)若有,即輸入為已知結(jié)構(gòu)的協(xié)議數(shù)據(jù),轉(zhuǎn)(4)

    (b)若無(wú),即輸入為私有協(xié)議數(shù)據(jù),轉(zhuǎn)(5)

    (4)采用分層方法對(duì)協(xié)議數(shù)據(jù)進(jìn)行分析,停止。

    (5)采用可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法建立新的基函數(shù)、基函數(shù)組合模式,更新基函數(shù)庫(kù)和組合模式庫(kù),轉(zhuǎn)(2)。

    圖3給出了使用匹配方法[2]、統(tǒng)計(jì)方法[3]和提出方法對(duì)協(xié)議數(shù)據(jù)分析的結(jié)果,其中橫坐標(biāo)為輸入的協(xié)議數(shù)據(jù)數(shù)量,縱坐標(biāo)為分析時(shí)間。實(shí)驗(yàn)數(shù)據(jù)來源于某企業(yè)內(nèi)網(wǎng)數(shù)據(jù),其中包含加密網(wǎng)絡(luò)數(shù)據(jù)和非加密數(shù)據(jù)。從圖中可以看出提出的基于基函數(shù)的網(wǎng)絡(luò)協(xié)議分析方法在性能上優(yōu)于匹配方法、統(tǒng)計(jì)方法。

    5 結(jié)語(yǔ)

    為了解決網(wǎng)絡(luò)安全領(lǐng)域中的協(xié)議分析問題,該文首先將協(xié)議數(shù)據(jù)轉(zhuǎn)換為基函數(shù)及其組合模式的描述方式,然后提出了基于基函數(shù)的協(xié)議結(jié)構(gòu)表征方法、基于基函數(shù)組合模式的分層協(xié)議分析方法和可自學(xué)習(xí)的基函數(shù)及其組合模式擴(kuò)展方法,最后給出了利用上述方法的協(xié)議分析流程。性能分析實(shí)驗(yàn)表明利用提出的方法可以對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行快速和精確的分析。

    參考文獻(xiàn)

    [1] Wireshark用戶手冊(cè), http://man.1upaworld.com/content/network/wireshark/

    [2] 徐龍.網(wǎng)絡(luò)協(xié)議分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].電腦編程技巧與維護(hù),2009(8):74-76.

    [3] 陳亮,龔儉,徐選.應(yīng)用層算法協(xié)議識(shí)別算法綜述[J].計(jì)算機(jī)科學(xué),2007,7, 3(7):73-75.

    [4] 陳曙暉,蘇金樹.基于內(nèi)容分析的協(xié)議識(shí)別研究[J].國(guó)防科技大學(xué)學(xué)報(bào),2008, 30(4):82-87.

    [5] 范慧萍,宣蕾,陳曙暉,等.基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別加速[J].計(jì)算機(jī)研究與發(fā)展,2008(45):438-443.

    [6] 李雄偉,趙強(qiáng),向凱全,等.基于決策樹的網(wǎng)絡(luò)協(xié)議識(shí)別算法研究[J].微計(jì)算機(jī)信息,2009,25(9-3):25-26.

    [7]石美紅,延偉偉,李永剛.基于Ethereal的CORBA通信協(xié)議解析功能[J].計(jì)算機(jī)工程與設(shè)計(jì),2005,26(12):3236-3239.

    [8] Stephen Owen, Pearl Brereton, David Budgen. Protocol analysis:A neglected practice [J]. Communications of the ACM, 2006, 49(2):117-122

    [9] Tarek Abbes, Adel Bouhoula, Michael Rusinowiteh. Protocol Analysis in Intrusion Detection Using Decision Tree[C]//. Proceedings of the International Conference on Information Technology: Coding and Computing. USA, 2004, 1253-1261.

    [10] 王錦超,李飛,沈明玉.網(wǎng)絡(luò)數(shù)據(jù)包的協(xié)議分析算法設(shè)計(jì)與實(shí)現(xiàn)[C]//.計(jì)算機(jī)技術(shù)與發(fā)展,2006,16(4):77-80

    [11] Risso F,DegioanniL. An architecture for high performance network analysis. Proceedings of the Sixth IEEE Symposium on Computers and Communications. 2001, 686-693.endprint

    猜你喜歡
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全(上)
    網(wǎng)絡(luò)安全知多少?
    新量子通信線路保障網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
    設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
    網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年12月
    網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
    免费黄网站久久成人精品| 成年动漫av网址| 亚洲人成网站在线观看播放| 国产高清不卡午夜福利| 国产精品 国内视频| 久久久精品国产亚洲av高清涩受| 精品一区在线观看国产| 国产免费一区二区三区四区乱码| 久久久久国产精品人妻一区二区| avwww免费| 欧美最新免费一区二区三区| 国产一区二区三区av在线| e午夜精品久久久久久久| 黑人欧美特级aaaaaa片| 少妇人妻精品综合一区二区| 久久精品aⅴ一区二区三区四区| 99精国产麻豆久久婷婷| 亚洲熟女精品中文字幕| 欧美国产精品一级二级三级| 9191精品国产免费久久| 久久久久久人妻| 亚洲第一青青草原| 免费高清在线观看视频在线观看| 免费av中文字幕在线| 中文字幕精品免费在线观看视频| 久久久国产欧美日韩av| 色网站视频免费| 亚洲熟女精品中文字幕| 国产99久久九九免费精品| 97人妻天天添夜夜摸| 涩涩av久久男人的天堂| 精品酒店卫生间| 汤姆久久久久久久影院中文字幕| 美女扒开内裤让男人捅视频| www日本在线高清视频| 韩国精品一区二区三区| 欧美最新免费一区二区三区| 色婷婷av一区二区三区视频| 国产1区2区3区精品| 一边摸一边做爽爽视频免费| 国产精品香港三级国产av潘金莲 | 婷婷色综合大香蕉| 观看美女的网站| 精品少妇一区二区三区视频日本电影 | 丝袜喷水一区| 国产精品一区二区在线观看99| 欧美日韩视频精品一区| xxxhd国产人妻xxx| 久久久久久久大尺度免费视频| 国产成人午夜福利电影在线观看| 一级,二级,三级黄色视频| 少妇的丰满在线观看| 热re99久久国产66热| 飞空精品影院首页| 国产成人精品福利久久| 亚洲av成人精品一二三区| 搡老乐熟女国产| av女优亚洲男人天堂| 波多野结衣av一区二区av| 夫妻性生交免费视频一级片| 十分钟在线观看高清视频www| 中文字幕高清在线视频| 丰满饥渴人妻一区二区三| 亚洲精品久久成人aⅴ小说| 精品免费久久久久久久清纯 | 久久国产亚洲av麻豆专区| 韩国高清视频一区二区三区| 国产精品麻豆人妻色哟哟久久| 在线观看免费视频网站a站| 性高湖久久久久久久久免费观看| 伊人亚洲综合成人网| 久久精品久久久久久噜噜老黄| 久久久精品94久久精品| 亚洲欧美激情在线| 中文字幕人妻丝袜一区二区 | 日韩欧美精品免费久久| videos熟女内射| 午夜福利在线免费观看网站| 少妇被粗大猛烈的视频| 99九九在线精品视频| 久久人人97超碰香蕉20202| 国产欧美亚洲国产| 国产一区二区在线观看av| 国产1区2区3区精品| 纯流量卡能插随身wifi吗| 亚洲久久久国产精品| 欧美日韩成人在线一区二区| 精品少妇久久久久久888优播| 不卡av一区二区三区| 一级黄片播放器| 少妇精品久久久久久久| 黄片小视频在线播放| 又大又爽又粗| 久久精品久久精品一区二区三区| 精品亚洲乱码少妇综合久久| 成年美女黄网站色视频大全免费| 成人国产av品久久久| 亚洲成人av在线免费| 日韩不卡一区二区三区视频在线| 无限看片的www在线观看| 91成人精品电影| 国产高清不卡午夜福利| 久久久久视频综合| www日本在线高清视频| 免费少妇av软件| 黄频高清免费视频| www.熟女人妻精品国产| 国产精品久久久久久精品古装| 黄片小视频在线播放| 国产黄频视频在线观看| 国产av国产精品国产| 久久久久久久大尺度免费视频| 十八禁网站网址无遮挡| 精品国产一区二区久久| 亚洲自偷自拍图片 自拍| 午夜福利视频在线观看免费| 亚洲七黄色美女视频| xxx大片免费视频| 亚洲一区中文字幕在线| 久久av网站| 亚洲熟女精品中文字幕| 国语对白做爰xxxⅹ性视频网站| 九九爱精品视频在线观看| 久久久久久久久久久免费av| 日韩中文字幕视频在线看片| 在线免费观看不下载黄p国产| 少妇被粗大的猛进出69影院| 青草久久国产| av在线播放精品| 老司机靠b影院| 国产在线免费精品| e午夜精品久久久久久久| 国精品久久久久久国模美| 久久久久久久国产电影| 国产精品av久久久久免费| 国产精品秋霞免费鲁丝片| 亚洲成人手机| 久久国产精品男人的天堂亚洲| 亚洲一码二码三码区别大吗| 国产成人啪精品午夜网站| 亚洲五月色婷婷综合| 亚洲视频免费观看视频| 国产 一区精品| 国产1区2区3区精品| 十八禁高潮呻吟视频| 久久国产精品大桥未久av| 最近最新中文字幕免费大全7| 免费在线观看视频国产中文字幕亚洲 | 日日爽夜夜爽网站| 免费日韩欧美在线观看| 五月天丁香电影| 午夜福利在线免费观看网站| 满18在线观看网站| 日日撸夜夜添| 精品少妇内射三级| 在线观看www视频免费| 在现免费观看毛片| 久久人人97超碰香蕉20202| 国产毛片在线视频| 色精品久久人妻99蜜桃| 大片电影免费在线观看免费| 丝袜美足系列| 久久精品亚洲熟妇少妇任你| 少妇 在线观看| 免费看av在线观看网站| 一级爰片在线观看| 在线天堂最新版资源| 街头女战士在线观看网站| 操美女的视频在线观看| 久久影院123| 一本久久精品| 超碰97精品在线观看| 在线观看人妻少妇| 亚洲久久久国产精品| 免费观看人在逋| 国产精品一国产av| www.精华液| 女人爽到高潮嗷嗷叫在线视频| 亚洲三区欧美一区| 一级爰片在线观看| 欧美激情 高清一区二区三区| 精品国产一区二区久久| 国产精品一区二区在线不卡| 日本欧美国产在线视频| 久久久欧美国产精品| 欧美日韩视频精品一区| 中文字幕精品免费在线观看视频| 亚洲,欧美,日韩| 美女主播在线视频| 我要看黄色一级片免费的| 免费黄频网站在线观看国产| 亚洲精品视频女| 青青草视频在线视频观看| 性色av一级| 黄片小视频在线播放| av免费观看日本| 精品卡一卡二卡四卡免费| 亚洲第一av免费看| 一区二区三区精品91| 观看美女的网站| 免费黄网站久久成人精品| av.在线天堂| 免费av中文字幕在线| 黄色 视频免费看| 黑丝袜美女国产一区| 大片电影免费在线观看免费| 久久久久久久大尺度免费视频| 你懂的网址亚洲精品在线观看| 久久久精品94久久精品| 晚上一个人看的免费电影| 欧美最新免费一区二区三区| www.熟女人妻精品国产| 亚洲av在线观看美女高潮| 国产成人精品无人区| 91老司机精品| 国产免费又黄又爽又色| 国产欧美日韩综合在线一区二区| 成年人午夜在线观看视频| 久久亚洲国产成人精品v| 日韩大码丰满熟妇| 观看美女的网站| 久久久久久久大尺度免费视频| 久久婷婷青草| 91国产中文字幕| 成人国语在线视频| 成年人午夜在线观看视频| 欧美老熟妇乱子伦牲交| 可以免费在线观看a视频的电影网站 | 国产爽快片一区二区三区| 你懂的网址亚洲精品在线观看| 日韩中文字幕视频在线看片| 中文字幕亚洲精品专区| 国产成人精品久久二区二区91 | 欧美精品高潮呻吟av久久| 亚洲av国产av综合av卡| 婷婷色综合www| kizo精华| 日韩中文字幕视频在线看片| 晚上一个人看的免费电影| 欧美日韩亚洲综合一区二区三区_| 夫妻午夜视频| 亚洲av成人不卡在线观看播放网 | 黄色一级大片看看| 日本vs欧美在线观看视频| 最近2019中文字幕mv第一页| 精品人妻熟女毛片av久久网站| 欧美日韩福利视频一区二区| 韩国av在线不卡| 久久久久久久久久久免费av| 欧美国产精品一级二级三级| 韩国精品一区二区三区| 两性夫妻黄色片| 免费在线观看视频国产中文字幕亚洲 | 日韩 亚洲 欧美在线| 日本黄色日本黄色录像| 国产成人啪精品午夜网站| 999久久久国产精品视频| 男女免费视频国产| 少妇猛男粗大的猛烈进出视频| 男女无遮挡免费网站观看| 99精品久久久久人妻精品| 久久久久网色| 黄色视频不卡| 国产精品一区二区在线不卡| 久久狼人影院| 性少妇av在线| 久久久久久人人人人人| 亚洲精品视频女| 丰满少妇做爰视频| 亚洲在久久综合| 久久久国产一区二区| 999久久久国产精品视频| 亚洲七黄色美女视频| 久久ye,这里只有精品| 自线自在国产av| 伊人亚洲综合成人网| 精品少妇内射三级| 亚洲欧美成人精品一区二区| 少妇的丰满在线观看| 悠悠久久av| 在线看a的网站| 日本爱情动作片www.在线观看| 久热爱精品视频在线9| 老汉色av国产亚洲站长工具| 亚洲精品国产一区二区精华液| 亚洲精品第二区| 精品国产露脸久久av麻豆| 国产人伦9x9x在线观看| 在线观看人妻少妇| 69精品国产乱码久久久| 丁香六月欧美| 高清视频免费观看一区二区| 男女高潮啪啪啪动态图| www.自偷自拍.com| 亚洲天堂av无毛| 9热在线视频观看99| 美女高潮到喷水免费观看| 日韩av免费高清视频| 国产爽快片一区二区三区| 国产成人精品久久久久久| 久久久久久久久免费视频了| 国产淫语在线视频| bbb黄色大片| 亚洲欧美日韩另类电影网站| 亚洲人成77777在线视频| 熟女少妇亚洲综合色aaa.| 国产爽快片一区二区三区| 国产极品天堂在线| 亚洲国产精品成人久久小说| 国产在线视频一区二区| 亚洲欧洲日产国产| 无遮挡黄片免费观看| 日本午夜av视频| 曰老女人黄片| 亚洲欧美一区二区三区黑人| 国产免费一区二区三区四区乱码| 日韩,欧美,国产一区二区三区| 高清av免费在线| 国产在线一区二区三区精| 在线观看免费日韩欧美大片| 一二三四在线观看免费中文在| 免费观看人在逋| 国产成人免费无遮挡视频| 欧美老熟妇乱子伦牲交| 亚洲精品国产色婷婷电影| 一个人免费看片子| 亚洲av男天堂| 亚洲伊人色综图| 哪个播放器可以免费观看大片| 97精品久久久久久久久久精品| 国产伦人伦偷精品视频| av电影中文网址| 丝瓜视频免费看黄片| 欧美亚洲 丝袜 人妻 在线| 不卡av一区二区三区| 国产精品一区二区在线观看99| 综合色丁香网| 免费在线观看完整版高清| 亚洲国产中文字幕在线视频| 亚洲国产看品久久| 在线观看三级黄色| 欧美av亚洲av综合av国产av | 亚洲图色成人| 亚洲美女黄色视频免费看| 国产精品一区二区精品视频观看| 国产精品av久久久久免费| 高清不卡的av网站| 国产伦理片在线播放av一区| 国产片内射在线| 国产精品久久久av美女十八| 午夜老司机福利片| 亚洲专区中文字幕在线 | 女人高潮潮喷娇喘18禁视频| 亚洲欧美成人综合另类久久久| 亚洲精品在线美女| 久久性视频一级片| 青春草国产在线视频| 欧美精品一区二区大全| 国产精品嫩草影院av在线观看| 波野结衣二区三区在线| 国产成人免费无遮挡视频| 亚洲久久久国产精品| 亚洲欧洲精品一区二区精品久久久 | 国产伦人伦偷精品视频| 夜夜骑夜夜射夜夜干| 日本黄色日本黄色录像| 国产97色在线日韩免费| 国产亚洲最大av| 日韩一卡2卡3卡4卡2021年| 大片免费播放器 马上看| 亚洲第一av免费看| 国产精品偷伦视频观看了| 一区二区三区乱码不卡18| kizo精华| 视频在线观看一区二区三区| 黄色怎么调成土黄色| 精品亚洲乱码少妇综合久久| 久久久久久久久久久久大奶| 亚洲av电影在线观看一区二区三区| 自线自在国产av| 成年美女黄网站色视频大全免费| 自拍欧美九色日韩亚洲蝌蚪91| 18禁动态无遮挡网站| 亚洲欧美精品自产自拍| 久久午夜综合久久蜜桃| 欧美97在线视频| 免费在线观看黄色视频的| 久久久久网色| 夫妻性生交免费视频一级片| 两个人看的免费小视频| 一个人免费看片子| 久久99精品国语久久久| 亚洲成人手机| 国产成人一区二区在线| 色综合欧美亚洲国产小说| 建设人人有责人人尽责人人享有的| 亚洲精品美女久久av网站| 精品一区二区免费观看| 国产亚洲av高清不卡| 久久精品国产亚洲av高清一级| av卡一久久| 亚洲成人国产一区在线观看 | 欧美中文综合在线视频| 久久久久久免费高清国产稀缺| 香蕉丝袜av| 日韩成人av中文字幕在线观看| 另类亚洲欧美激情| 日韩精品有码人妻一区| 天堂俺去俺来也www色官网| 男女之事视频高清在线观看 | 国产97色在线日韩免费| 欧美 日韩 精品 国产| 亚洲av中文av极速乱| 精品国产国语对白av| 精品亚洲乱码少妇综合久久| 亚洲精品视频女| 老司机影院成人| 精品国产一区二区三区久久久樱花| 9色porny在线观看| 国产av一区二区精品久久| 99热国产这里只有精品6| 黄网站色视频无遮挡免费观看| 美女大奶头黄色视频| 一级毛片我不卡| 久久久久久久久久久免费av| 看免费av毛片| 热99久久久久精品小说推荐| av网站在线播放免费| tube8黄色片| 国产精品无大码| 亚洲色图综合在线观看| 日韩 欧美 亚洲 中文字幕| 精品一区二区免费观看| 中文字幕亚洲精品专区| 午夜av观看不卡| 一二三四在线观看免费中文在| 成人毛片60女人毛片免费| 国语对白做爰xxxⅹ性视频网站| 国产不卡av网站在线观看| 日本vs欧美在线观看视频| 中文字幕亚洲精品专区| 91国产中文字幕| 美女国产高潮福利片在线看| 日日啪夜夜爽| 成人黄色视频免费在线看| 秋霞在线观看毛片| 90打野战视频偷拍视频| 高清av免费在线| 韩国高清视频一区二区三区| 满18在线观看网站| 国产无遮挡羞羞视频在线观看| www.自偷自拍.com| 超色免费av| 超碰成人久久| 不卡视频在线观看欧美| 欧美中文综合在线视频| 精品亚洲成a人片在线观看| 成人黄色视频免费在线看| 曰老女人黄片| 美女脱内裤让男人舔精品视频| 亚洲情色 制服丝袜| 日韩 欧美 亚洲 中文字幕| 菩萨蛮人人尽说江南好唐韦庄| 亚洲av综合色区一区| 久久性视频一级片| 成年av动漫网址| 性少妇av在线| 国产xxxxx性猛交| 国产亚洲午夜精品一区二区久久| 欧美黄色片欧美黄色片| 丁香六月欧美| 人体艺术视频欧美日本| 曰老女人黄片| av在线观看视频网站免费| 飞空精品影院首页| 免费不卡黄色视频| 美女中出高潮动态图| 久久久精品94久久精品| 亚洲在久久综合| av卡一久久| 免费观看av网站的网址| 国产黄色视频一区二区在线观看| 青草久久国产| 自线自在国产av| 18禁裸乳无遮挡动漫免费视频| 少妇人妻 视频| 日日啪夜夜爽| 大片电影免费在线观看免费| 久久亚洲国产成人精品v| 最近中文字幕高清免费大全6| 久久久久久久久久久免费av| 99久国产av精品国产电影| 久久免费观看电影| 蜜桃国产av成人99| 色婷婷av一区二区三区视频| 精品一品国产午夜福利视频| 黑人欧美特级aaaaaa片| 色94色欧美一区二区| 国产精品久久久久成人av| 母亲3免费完整高清在线观看| 韩国av在线不卡| 别揉我奶头~嗯~啊~动态视频 | 最近手机中文字幕大全| 亚洲精品aⅴ在线观看| 麻豆乱淫一区二区| 看非洲黑人一级黄片| 涩涩av久久男人的天堂| 国产精品欧美亚洲77777| 国产成人一区二区在线| 99久久99久久久精品蜜桃| 满18在线观看网站| 国产亚洲一区二区精品| 久久久精品国产亚洲av高清涩受| 精品一区二区三卡| 国产一区二区 视频在线| 亚洲av日韩精品久久久久久密 | 性色av一级| 一区二区av电影网| 免费少妇av软件| 久久久久人妻精品一区果冻| av有码第一页| 大片免费播放器 马上看| 满18在线观看网站| 啦啦啦啦在线视频资源| 在线观看免费午夜福利视频| 国产一区有黄有色的免费视频| 久久久久精品国产欧美久久久 | www.自偷自拍.com| 高清av免费在线| 欧美黑人欧美精品刺激| netflix在线观看网站| 天天操日日干夜夜撸| 国产无遮挡羞羞视频在线观看| 极品人妻少妇av视频| h视频一区二区三区| 国产精品久久久av美女十八| 搡老乐熟女国产| 看十八女毛片水多多多| 亚洲四区av| 久久精品亚洲av国产电影网| 十八禁高潮呻吟视频| 国产精品 欧美亚洲| 亚洲久久久国产精品| 一本久久精品| 亚洲人成电影观看| 人人妻,人人澡人人爽秒播 | 国产成人免费无遮挡视频| 成年美女黄网站色视频大全免费| 日韩中文字幕欧美一区二区 | 国语对白做爰xxxⅹ性视频网站| 久久免费观看电影| 久久久久久人妻| 午夜老司机福利片| 亚洲伊人色综图| 久久久久视频综合| 亚洲男人天堂网一区| 亚洲,一卡二卡三卡| 九草在线视频观看| 久久韩国三级中文字幕| 亚洲国产精品一区二区三区在线| 超碰97精品在线观看| 中国三级夫妇交换| 午夜福利,免费看| 女人爽到高潮嗷嗷叫在线视频| 视频在线观看一区二区三区| 丝瓜视频免费看黄片| 亚洲欧洲日产国产| 日韩熟女老妇一区二区性免费视频| 中文乱码字字幕精品一区二区三区| 国产 一区精品| 亚洲欧美色中文字幕在线| 久久久久久久久免费视频了| 中文字幕另类日韩欧美亚洲嫩草| 国产亚洲一区二区精品| 中国三级夫妇交换| 深夜精品福利| 婷婷色综合www| 街头女战士在线观看网站| 日本91视频免费播放| 国产高清国产精品国产三级| 黑丝袜美女国产一区| 一边摸一边做爽爽视频免费| 性少妇av在线| 亚洲欧美成人精品一区二区| 女人爽到高潮嗷嗷叫在线视频| 超色免费av| 午夜福利视频在线观看免费| 黄片播放在线免费| 成年美女黄网站色视频大全免费| 婷婷成人精品国产| 国产一区亚洲一区在线观看| 久久精品国产亚洲av涩爱| 在现免费观看毛片| 最黄视频免费看| 成年动漫av网址| 91精品伊人久久大香线蕉| 一级,二级,三级黄色视频| 亚洲av在线观看美女高潮| 久久ye,这里只有精品| 最近中文字幕2019免费版| 一边摸一边做爽爽视频免费| 最新在线观看一区二区三区 | 国产av码专区亚洲av| 国产日韩欧美视频二区| 99热网站在线观看| 亚洲男人天堂网一区| 国产精品熟女久久久久浪| 别揉我奶头~嗯~啊~动态视频 | 欧美精品高潮呻吟av久久| 亚洲精品久久午夜乱码| 国产女主播在线喷水免费视频网站| 中文字幕亚洲精品专区| 欧美国产精品一级二级三级| 午夜福利在线免费观看网站| 国产日韩欧美视频二区|