• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法研究

    2014-08-27 09:33:44姚宏林韓偉杰吳忠望
    網(wǎng)絡(luò)空間安全 2014年8期

    姚宏林+++韓偉杰+++吳忠望

    【 摘 要 】 基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在缺乏歷史流量數(shù)據(jù)的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。通過搭建模擬實(shí)驗(yàn)環(huán)境,設(shè)計(jì)測(cè)試用例對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行多測(cè)度測(cè)試驗(yàn)證,結(jié)果表明該方法在設(shè)定合理模糊相對(duì)熵閾值的情況下檢測(cè)率可達(dá)84.36%,具有良好的檢測(cè)效率。

    【 關(guān)鍵詞 】 模糊相對(duì)熵;網(wǎng)絡(luò)異常行為;網(wǎng)絡(luò)異常流量檢測(cè)

    【 中圖分類號(hào) 】 TP309.05 【 文獻(xiàn)標(biāo)識(shí)碼 】 A

    1 引言

    IP網(wǎng)絡(luò)具有體系架構(gòu)開放、信息共享靈活等優(yōu)點(diǎn),但是因其系統(tǒng)開放也極易遭受各種網(wǎng)絡(luò)攻擊的入侵。網(wǎng)絡(luò)異常流量檢測(cè)屬于入侵檢測(cè)方法的一種,它通過統(tǒng)計(jì)發(fā)現(xiàn)網(wǎng)絡(luò)流量偏離正常行為的情形,及時(shí)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的攻擊行為,為網(wǎng)絡(luò)安全防護(hù)提供保障。在網(wǎng)絡(luò)異常流量檢測(cè)方法中,基于統(tǒng)計(jì)分析的檢測(cè)方法通過分析網(wǎng)絡(luò)參數(shù)生成網(wǎng)絡(luò)正常行為輪廓,然后度量比較網(wǎng)絡(luò)當(dāng)前主體行為與正常行為輪廓的偏離程度,根據(jù)決策規(guī)則判定網(wǎng)絡(luò)中是否存在異常流量,具有統(tǒng)計(jì)合理全面、檢測(cè)準(zhǔn)確率高等優(yōu)點(diǎn)?;谙鄬?duì)熵的異常檢測(cè)方法屬于非參數(shù)統(tǒng)計(jì)分析方法,在檢測(cè)過程中無(wú)須數(shù)據(jù)源的先驗(yàn)知識(shí),可對(duì)樣本分布特征進(jìn)行假設(shè)檢驗(yàn),可在缺乏歷史流量數(shù)據(jù)的情況下實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)與發(fā)現(xiàn)。本文系統(tǒng)研究了模糊相對(duì)熵理論在網(wǎng)絡(luò)異常流量檢測(cè)中的應(yīng)用,并搭建模擬實(shí)驗(yàn)環(huán)境對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行了測(cè)試驗(yàn)證。

    2 基于模糊相對(duì)熵的多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法

    2.1 模糊相對(duì)熵的概念

    相對(duì)熵(Relative Entropy)又稱為K-L距離(Kullback-Leibler divergence),常被用作網(wǎng)絡(luò)異常流量的檢測(cè)方法。本文引入模糊相對(duì)熵的概念,假定可用來度量?jī)蓚€(gè)概率分布P={p1,p2,...,...,pn}和Q={q1,q2,...,...,qn}的差別,其中,P、Q是描述同一隨機(jī)過程的兩個(gè)過程分布,P、Q的模糊相對(duì)熵定義為:

    S(P,Q)=[Pi ln+(1-pi)ln] (1)

    上式中qi可以接近0或1,這會(huì)造成部分分式分母為零,因此對(duì)(1)式重新定義:

    S'(P,Q)=[Pi ln+(1-pi)ln](2)

    模糊相對(duì)熵為兩種模糊概率分布的偏差提供判斷依據(jù),值越小說明越一致,反之亦然。

    2.2 多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法流程

    基于模糊相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)具體實(shí)施分為系統(tǒng)訓(xùn)練和實(shí)際檢測(cè)兩個(gè)階段。系統(tǒng)訓(xùn)練階段通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取測(cè)度的經(jīng)驗(yàn)分布,實(shí)際檢測(cè)階段將實(shí)測(cè)數(shù)據(jù)獲取的測(cè)度分布與正常測(cè)度分布計(jì)算模糊相對(duì)熵,并計(jì)算多個(gè)測(cè)度的加權(quán)模糊相對(duì)熵,根據(jù)閾值判定網(wǎng)絡(luò)異常情況,方法流程如下:

    Step1:獲取網(wǎng)絡(luò)特征正常流量的參數(shù)分布。通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取各測(cè)度的經(jīng)驗(yàn)分布。

    Step2:獲取網(wǎng)絡(luò)特征異常常流量的參數(shù)分布。對(duì)選取網(wǎng)絡(luò)特征參數(shù)異常流量進(jìn)行檢測(cè)獲取各種測(cè)度的概率分布。

    Step3:依據(jù)公式(2)計(jì)算單測(cè)度正常流量和異常流量間模糊相對(duì)熵Si。

    Step4:計(jì)算多測(cè)度加權(quán)模糊相對(duì)熵S。

    S=α1S1+α2S2+…+αkSk (3)

    式中αk表示第k個(gè)測(cè)度的權(quán)重系數(shù),由測(cè)評(píng)數(shù)據(jù)集統(tǒng)計(jì)分析獲得。

    最終,根據(jù)S建立不同的等級(jí)閾值來表征網(wǎng)絡(luò)異常情況。S越大,表示網(wǎng)絡(luò)流量特征參數(shù)分布偏離正常狀態(tài)越多,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越大;S越小,表示網(wǎng)絡(luò)流量特征參數(shù)分布與正常狀態(tài)吻合度越好,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越小。

    3 測(cè)試驗(yàn)證

    為測(cè)試方法的有效性,搭建如圖1所示的實(shí)驗(yàn)環(huán)境,模擬接入層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量類型和流量負(fù)載情況。測(cè)試環(huán)境流量按業(yè)務(wù)域類型分類,主要分為視頻、語(yǔ)音、數(shù)據(jù)三種業(yè)務(wù)域,按每個(gè)業(yè)務(wù)單路帶寬需求計(jì)算,總帶寬需求約為2368kbps~3200kbps。

    (1)檢測(cè)系統(tǒng)接入交換機(jī)鏡像端口,系統(tǒng)部署環(huán)境。

    ①硬件環(huán)境:Intel(R) Core(TM) 2 Duo CPU 2.00GHz,2.0G內(nèi)存;②操作系統(tǒng)環(huán)境:Windows XP,.NET Framework 3.5;③數(shù)據(jù)庫(kù)系統(tǒng):Microsoft SQL Server 2005 9.00.1399.06 (Build 2600: Service Pack 3)。

    測(cè)試環(huán)境交換機(jī)采用華為S3050C,用戶主機(jī)接入點(diǎn)配置如表1所示。

    測(cè)試網(wǎng)絡(luò)正常流量狀態(tài)方案配置。

    ①1號(hào)主機(jī)架設(shè)視頻服務(wù)器模擬視頻業(yè)務(wù)域,單路平均帶寬需求2.59Mbps;②2、3號(hào)主機(jī)架設(shè)音頻服務(wù)器模擬語(yǔ)音業(yè)務(wù)域,單路平均帶寬需求128kbps;③4、5、6號(hào)主機(jī)采用應(yīng)用層專用協(xié)議和傳輸U(kuò)DP協(xié)議模擬發(fā)包程序模擬數(shù)據(jù)業(yè)務(wù)域,單路平均帶寬需求64kbps。

    按上述方案配置網(wǎng)絡(luò)環(huán)境,交換機(jī)網(wǎng)絡(luò)流量負(fù)載約為2.996Mbps。

    3.1 測(cè)試用例設(shè)計(jì)

    網(wǎng)絡(luò)中的異常行為主要包括非法網(wǎng)絡(luò)接入、合法用戶的違規(guī)通信行為、網(wǎng)絡(luò)攻擊及未知的異常流量類型等,系統(tǒng)將其定義為四類:帶寬占用、非法IP地址、非法IP會(huì)話、模糊相對(duì)熵異常四類異常事件,其中模糊相對(duì)熵異常可根據(jù)經(jīng)驗(yàn)數(shù)據(jù)設(shè)定多個(gè)閾值等級(jí)。測(cè)試用例以網(wǎng)絡(luò)正常流量為背景流量,根據(jù)測(cè)試目的添加異常流量事件。測(cè)試用例設(shè)計(jì)及實(shí)驗(yàn)測(cè)試過程如表2所示。

    3.2 結(jié)果分析

    測(cè)試用例持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)兩小時(shí)。根據(jù)模糊相對(duì)熵?cái)?shù)據(jù)輸出,繪制ROC曲線,檢測(cè)率與誤警率的關(guān)系如圖2所示。通過ROC曲線,能夠準(zhǔn)確反映模糊相對(duì)熵異常流量檢測(cè)方法檢測(cè)率與誤警率的關(guān)系。權(quán)衡檢測(cè)率與誤警率,選擇合適的閾值。當(dāng)模糊相對(duì)熵閾值設(shè)定為39.6時(shí),系統(tǒng)檢測(cè)率為84.36%,誤警率為3.86%,表明檢測(cè)系統(tǒng)對(duì)未知異常流量具有較好的檢測(cè)效果。

    4 結(jié)束語(yǔ)

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在不具備網(wǎng)絡(luò)歷史流量信息的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。實(shí)驗(yàn)測(cè)試結(jié)果表明,設(shè)定合理的模糊相對(duì)熵閾值,該方法的檢測(cè)率可達(dá)84.36%。在下一步的工作中,將研究自學(xué)習(xí)式閾值設(shè)定方法,以及對(duì)模糊相對(duì)熵方法進(jìn)一步優(yōu)化,提升方法的準(zhǔn)確性和效率。

    參考文獻(xiàn)

    [1] 蔣建春,馮登國(guó)等.網(wǎng)絡(luò)入侵檢測(cè)原理與技術(shù)[M].北京: 國(guó)防工業(yè)出版社,2001.

    [2] 蔡明,嵇海進(jìn).基于ISP網(wǎng)絡(luò)的DDoS攻擊防御方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008, 29(7):1644-1646.

    [3] Francois Bavaud. Relative Entropy and Statistics[EB/OL].http://www.unil.ch/webdav/site/imm/users/ fbavaud/private/IT_statistics_bavaud.pdf.,2011-05-16.

    [4] 張亞玲,韓照國(guó),任姣霞.基于相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)方法[J].計(jì)算機(jī)應(yīng)用,2010, 30(7):1771-1774.

    [5] 李涵秋,馬艷,雷磊.基于相對(duì)熵理論的網(wǎng)絡(luò)Dos攻擊檢測(cè)方法[J].電訊技術(shù), 2011, 51(3):89-92.

    [6] 張登銀,廖建飛.基于相對(duì)熵理論網(wǎng)絡(luò)流量異常檢測(cè)方法[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012, 32(5):26-31.

    [7] 胡為,胡靜濤.加權(quán)模糊相對(duì)熵在電機(jī)轉(zhuǎn)子故障模糊識(shí)別中的應(yīng)用[J].信息與控制,2009, 38(3):326-331.

    作者簡(jiǎn)介:

    姚宏林(1974-),男,碩士,副教授,從事信息安全教學(xué)與研究。

    韓偉杰(1980-),男,碩士,講師,從事信息安全教學(xué)與研究。

    吳忠望(1979-),男,博士,講師,從事信息安全教學(xué)與研究。endprint

    【 摘 要 】 基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在缺乏歷史流量數(shù)據(jù)的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。通過搭建模擬實(shí)驗(yàn)環(huán)境,設(shè)計(jì)測(cè)試用例對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行多測(cè)度測(cè)試驗(yàn)證,結(jié)果表明該方法在設(shè)定合理模糊相對(duì)熵閾值的情況下檢測(cè)率可達(dá)84.36%,具有良好的檢測(cè)效率。

    【 關(guān)鍵詞 】 模糊相對(duì)熵;網(wǎng)絡(luò)異常行為;網(wǎng)絡(luò)異常流量檢測(cè)

    【 中圖分類號(hào) 】 TP309.05 【 文獻(xiàn)標(biāo)識(shí)碼 】 A

    1 引言

    IP網(wǎng)絡(luò)具有體系架構(gòu)開放、信息共享靈活等優(yōu)點(diǎn),但是因其系統(tǒng)開放也極易遭受各種網(wǎng)絡(luò)攻擊的入侵。網(wǎng)絡(luò)異常流量檢測(cè)屬于入侵檢測(cè)方法的一種,它通過統(tǒng)計(jì)發(fā)現(xiàn)網(wǎng)絡(luò)流量偏離正常行為的情形,及時(shí)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的攻擊行為,為網(wǎng)絡(luò)安全防護(hù)提供保障。在網(wǎng)絡(luò)異常流量檢測(cè)方法中,基于統(tǒng)計(jì)分析的檢測(cè)方法通過分析網(wǎng)絡(luò)參數(shù)生成網(wǎng)絡(luò)正常行為輪廓,然后度量比較網(wǎng)絡(luò)當(dāng)前主體行為與正常行為輪廓的偏離程度,根據(jù)決策規(guī)則判定網(wǎng)絡(luò)中是否存在異常流量,具有統(tǒng)計(jì)合理全面、檢測(cè)準(zhǔn)確率高等優(yōu)點(diǎn)?;谙鄬?duì)熵的異常檢測(cè)方法屬于非參數(shù)統(tǒng)計(jì)分析方法,在檢測(cè)過程中無(wú)須數(shù)據(jù)源的先驗(yàn)知識(shí),可對(duì)樣本分布特征進(jìn)行假設(shè)檢驗(yàn),可在缺乏歷史流量數(shù)據(jù)的情況下實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)與發(fā)現(xiàn)。本文系統(tǒng)研究了模糊相對(duì)熵理論在網(wǎng)絡(luò)異常流量檢測(cè)中的應(yīng)用,并搭建模擬實(shí)驗(yàn)環(huán)境對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行了測(cè)試驗(yàn)證。

    2 基于模糊相對(duì)熵的多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法

    2.1 模糊相對(duì)熵的概念

    相對(duì)熵(Relative Entropy)又稱為K-L距離(Kullback-Leibler divergence),常被用作網(wǎng)絡(luò)異常流量的檢測(cè)方法。本文引入模糊相對(duì)熵的概念,假定可用來度量?jī)蓚€(gè)概率分布P={p1,p2,...,...,pn}和Q={q1,q2,...,...,qn}的差別,其中,P、Q是描述同一隨機(jī)過程的兩個(gè)過程分布,P、Q的模糊相對(duì)熵定義為:

    S(P,Q)=[Pi ln+(1-pi)ln] (1)

    上式中qi可以接近0或1,這會(huì)造成部分分式分母為零,因此對(duì)(1)式重新定義:

    S'(P,Q)=[Pi ln+(1-pi)ln](2)

    模糊相對(duì)熵為兩種模糊概率分布的偏差提供判斷依據(jù),值越小說明越一致,反之亦然。

    2.2 多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法流程

    基于模糊相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)具體實(shí)施分為系統(tǒng)訓(xùn)練和實(shí)際檢測(cè)兩個(gè)階段。系統(tǒng)訓(xùn)練階段通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取測(cè)度的經(jīng)驗(yàn)分布,實(shí)際檢測(cè)階段將實(shí)測(cè)數(shù)據(jù)獲取的測(cè)度分布與正常測(cè)度分布計(jì)算模糊相對(duì)熵,并計(jì)算多個(gè)測(cè)度的加權(quán)模糊相對(duì)熵,根據(jù)閾值判定網(wǎng)絡(luò)異常情況,方法流程如下:

    Step1:獲取網(wǎng)絡(luò)特征正常流量的參數(shù)分布。通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取各測(cè)度的經(jīng)驗(yàn)分布。

    Step2:獲取網(wǎng)絡(luò)特征異常常流量的參數(shù)分布。對(duì)選取網(wǎng)絡(luò)特征參數(shù)異常流量進(jìn)行檢測(cè)獲取各種測(cè)度的概率分布。

    Step3:依據(jù)公式(2)計(jì)算單測(cè)度正常流量和異常流量間模糊相對(duì)熵Si。

    Step4:計(jì)算多測(cè)度加權(quán)模糊相對(duì)熵S。

    S=α1S1+α2S2+…+αkSk (3)

    式中αk表示第k個(gè)測(cè)度的權(quán)重系數(shù),由測(cè)評(píng)數(shù)據(jù)集統(tǒng)計(jì)分析獲得。

    最終,根據(jù)S建立不同的等級(jí)閾值來表征網(wǎng)絡(luò)異常情況。S越大,表示網(wǎng)絡(luò)流量特征參數(shù)分布偏離正常狀態(tài)越多,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越大;S越小,表示網(wǎng)絡(luò)流量特征參數(shù)分布與正常狀態(tài)吻合度越好,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越小。

    3 測(cè)試驗(yàn)證

    為測(cè)試方法的有效性,搭建如圖1所示的實(shí)驗(yàn)環(huán)境,模擬接入層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量類型和流量負(fù)載情況。測(cè)試環(huán)境流量按業(yè)務(wù)域類型分類,主要分為視頻、語(yǔ)音、數(shù)據(jù)三種業(yè)務(wù)域,按每個(gè)業(yè)務(wù)單路帶寬需求計(jì)算,總帶寬需求約為2368kbps~3200kbps。

    (1)檢測(cè)系統(tǒng)接入交換機(jī)鏡像端口,系統(tǒng)部署環(huán)境。

    ①硬件環(huán)境:Intel(R) Core(TM) 2 Duo CPU 2.00GHz,2.0G內(nèi)存;②操作系統(tǒng)環(huán)境:Windows XP,.NET Framework 3.5;③數(shù)據(jù)庫(kù)系統(tǒng):Microsoft SQL Server 2005 9.00.1399.06 (Build 2600: Service Pack 3)。

    測(cè)試環(huán)境交換機(jī)采用華為S3050C,用戶主機(jī)接入點(diǎn)配置如表1所示。

    測(cè)試網(wǎng)絡(luò)正常流量狀態(tài)方案配置。

    ①1號(hào)主機(jī)架設(shè)視頻服務(wù)器模擬視頻業(yè)務(wù)域,單路平均帶寬需求2.59Mbps;②2、3號(hào)主機(jī)架設(shè)音頻服務(wù)器模擬語(yǔ)音業(yè)務(wù)域,單路平均帶寬需求128kbps;③4、5、6號(hào)主機(jī)采用應(yīng)用層專用協(xié)議和傳輸U(kuò)DP協(xié)議模擬發(fā)包程序模擬數(shù)據(jù)業(yè)務(wù)域,單路平均帶寬需求64kbps。

    按上述方案配置網(wǎng)絡(luò)環(huán)境,交換機(jī)網(wǎng)絡(luò)流量負(fù)載約為2.996Mbps。

    3.1 測(cè)試用例設(shè)計(jì)

    網(wǎng)絡(luò)中的異常行為主要包括非法網(wǎng)絡(luò)接入、合法用戶的違規(guī)通信行為、網(wǎng)絡(luò)攻擊及未知的異常流量類型等,系統(tǒng)將其定義為四類:帶寬占用、非法IP地址、非法IP會(huì)話、模糊相對(duì)熵異常四類異常事件,其中模糊相對(duì)熵異??筛鶕?jù)經(jīng)驗(yàn)數(shù)據(jù)設(shè)定多個(gè)閾值等級(jí)。測(cè)試用例以網(wǎng)絡(luò)正常流量為背景流量,根據(jù)測(cè)試目的添加異常流量事件。測(cè)試用例設(shè)計(jì)及實(shí)驗(yàn)測(cè)試過程如表2所示。

    3.2 結(jié)果分析

    測(cè)試用例持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)兩小時(shí)。根據(jù)模糊相對(duì)熵?cái)?shù)據(jù)輸出,繪制ROC曲線,檢測(cè)率與誤警率的關(guān)系如圖2所示。通過ROC曲線,能夠準(zhǔn)確反映模糊相對(duì)熵異常流量檢測(cè)方法檢測(cè)率與誤警率的關(guān)系。權(quán)衡檢測(cè)率與誤警率,選擇合適的閾值。當(dāng)模糊相對(duì)熵閾值設(shè)定為39.6時(shí),系統(tǒng)檢測(cè)率為84.36%,誤警率為3.86%,表明檢測(cè)系統(tǒng)對(duì)未知異常流量具有較好的檢測(cè)效果。

    4 結(jié)束語(yǔ)

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在不具備網(wǎng)絡(luò)歷史流量信息的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。實(shí)驗(yàn)測(cè)試結(jié)果表明,設(shè)定合理的模糊相對(duì)熵閾值,該方法的檢測(cè)率可達(dá)84.36%。在下一步的工作中,將研究自學(xué)習(xí)式閾值設(shè)定方法,以及對(duì)模糊相對(duì)熵方法進(jìn)一步優(yōu)化,提升方法的準(zhǔn)確性和效率。

    參考文獻(xiàn)

    [1] 蔣建春,馮登國(guó)等.網(wǎng)絡(luò)入侵檢測(cè)原理與技術(shù)[M].北京: 國(guó)防工業(yè)出版社,2001.

    [2] 蔡明,嵇海進(jìn).基于ISP網(wǎng)絡(luò)的DDoS攻擊防御方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008, 29(7):1644-1646.

    [3] Francois Bavaud. Relative Entropy and Statistics[EB/OL].http://www.unil.ch/webdav/site/imm/users/ fbavaud/private/IT_statistics_bavaud.pdf.,2011-05-16.

    [4] 張亞玲,韓照國(guó),任姣霞.基于相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)方法[J].計(jì)算機(jī)應(yīng)用,2010, 30(7):1771-1774.

    [5] 李涵秋,馬艷,雷磊.基于相對(duì)熵理論的網(wǎng)絡(luò)Dos攻擊檢測(cè)方法[J].電訊技術(shù), 2011, 51(3):89-92.

    [6] 張登銀,廖建飛.基于相對(duì)熵理論網(wǎng)絡(luò)流量異常檢測(cè)方法[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012, 32(5):26-31.

    [7] 胡為,胡靜濤.加權(quán)模糊相對(duì)熵在電機(jī)轉(zhuǎn)子故障模糊識(shí)別中的應(yīng)用[J].信息與控制,2009, 38(3):326-331.

    作者簡(jiǎn)介:

    姚宏林(1974-),男,碩士,副教授,從事信息安全教學(xué)與研究。

    韓偉杰(1980-),男,碩士,講師,從事信息安全教學(xué)與研究。

    吳忠望(1979-),男,博士,講師,從事信息安全教學(xué)與研究。endprint

    【 摘 要 】 基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在缺乏歷史流量數(shù)據(jù)的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。通過搭建模擬實(shí)驗(yàn)環(huán)境,設(shè)計(jì)測(cè)試用例對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行多測(cè)度測(cè)試驗(yàn)證,結(jié)果表明該方法在設(shè)定合理模糊相對(duì)熵閾值的情況下檢測(cè)率可達(dá)84.36%,具有良好的檢測(cè)效率。

    【 關(guān)鍵詞 】 模糊相對(duì)熵;網(wǎng)絡(luò)異常行為;網(wǎng)絡(luò)異常流量檢測(cè)

    【 中圖分類號(hào) 】 TP309.05 【 文獻(xiàn)標(biāo)識(shí)碼 】 A

    1 引言

    IP網(wǎng)絡(luò)具有體系架構(gòu)開放、信息共享靈活等優(yōu)點(diǎn),但是因其系統(tǒng)開放也極易遭受各種網(wǎng)絡(luò)攻擊的入侵。網(wǎng)絡(luò)異常流量檢測(cè)屬于入侵檢測(cè)方法的一種,它通過統(tǒng)計(jì)發(fā)現(xiàn)網(wǎng)絡(luò)流量偏離正常行為的情形,及時(shí)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的攻擊行為,為網(wǎng)絡(luò)安全防護(hù)提供保障。在網(wǎng)絡(luò)異常流量檢測(cè)方法中,基于統(tǒng)計(jì)分析的檢測(cè)方法通過分析網(wǎng)絡(luò)參數(shù)生成網(wǎng)絡(luò)正常行為輪廓,然后度量比較網(wǎng)絡(luò)當(dāng)前主體行為與正常行為輪廓的偏離程度,根據(jù)決策規(guī)則判定網(wǎng)絡(luò)中是否存在異常流量,具有統(tǒng)計(jì)合理全面、檢測(cè)準(zhǔn)確率高等優(yōu)點(diǎn)?;谙鄬?duì)熵的異常檢測(cè)方法屬于非參數(shù)統(tǒng)計(jì)分析方法,在檢測(cè)過程中無(wú)須數(shù)據(jù)源的先驗(yàn)知識(shí),可對(duì)樣本分布特征進(jìn)行假設(shè)檢驗(yàn),可在缺乏歷史流量數(shù)據(jù)的情況下實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)與發(fā)現(xiàn)。本文系統(tǒng)研究了模糊相對(duì)熵理論在網(wǎng)絡(luò)異常流量檢測(cè)中的應(yīng)用,并搭建模擬實(shí)驗(yàn)環(huán)境對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行了測(cè)試驗(yàn)證。

    2 基于模糊相對(duì)熵的多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法

    2.1 模糊相對(duì)熵的概念

    相對(duì)熵(Relative Entropy)又稱為K-L距離(Kullback-Leibler divergence),常被用作網(wǎng)絡(luò)異常流量的檢測(cè)方法。本文引入模糊相對(duì)熵的概念,假定可用來度量?jī)蓚€(gè)概率分布P={p1,p2,...,...,pn}和Q={q1,q2,...,...,qn}的差別,其中,P、Q是描述同一隨機(jī)過程的兩個(gè)過程分布,P、Q的模糊相對(duì)熵定義為:

    S(P,Q)=[Pi ln+(1-pi)ln] (1)

    上式中qi可以接近0或1,這會(huì)造成部分分式分母為零,因此對(duì)(1)式重新定義:

    S'(P,Q)=[Pi ln+(1-pi)ln](2)

    模糊相對(duì)熵為兩種模糊概率分布的偏差提供判斷依據(jù),值越小說明越一致,反之亦然。

    2.2 多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法流程

    基于模糊相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)具體實(shí)施分為系統(tǒng)訓(xùn)練和實(shí)際檢測(cè)兩個(gè)階段。系統(tǒng)訓(xùn)練階段通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取測(cè)度的經(jīng)驗(yàn)分布,實(shí)際檢測(cè)階段將實(shí)測(cè)數(shù)據(jù)獲取的測(cè)度分布與正常測(cè)度分布計(jì)算模糊相對(duì)熵,并計(jì)算多個(gè)測(cè)度的加權(quán)模糊相對(duì)熵,根據(jù)閾值判定網(wǎng)絡(luò)異常情況,方法流程如下:

    Step1:獲取網(wǎng)絡(luò)特征正常流量的參數(shù)分布。通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取各測(cè)度的經(jīng)驗(yàn)分布。

    Step2:獲取網(wǎng)絡(luò)特征異常常流量的參數(shù)分布。對(duì)選取網(wǎng)絡(luò)特征參數(shù)異常流量進(jìn)行檢測(cè)獲取各種測(cè)度的概率分布。

    Step3:依據(jù)公式(2)計(jì)算單測(cè)度正常流量和異常流量間模糊相對(duì)熵Si。

    Step4:計(jì)算多測(cè)度加權(quán)模糊相對(duì)熵S。

    S=α1S1+α2S2+…+αkSk (3)

    式中αk表示第k個(gè)測(cè)度的權(quán)重系數(shù),由測(cè)評(píng)數(shù)據(jù)集統(tǒng)計(jì)分析獲得。

    最終,根據(jù)S建立不同的等級(jí)閾值來表征網(wǎng)絡(luò)異常情況。S越大,表示網(wǎng)絡(luò)流量特征參數(shù)分布偏離正常狀態(tài)越多,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越大;S越小,表示網(wǎng)絡(luò)流量特征參數(shù)分布與正常狀態(tài)吻合度越好,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越小。

    3 測(cè)試驗(yàn)證

    為測(cè)試方法的有效性,搭建如圖1所示的實(shí)驗(yàn)環(huán)境,模擬接入層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量類型和流量負(fù)載情況。測(cè)試環(huán)境流量按業(yè)務(wù)域類型分類,主要分為視頻、語(yǔ)音、數(shù)據(jù)三種業(yè)務(wù)域,按每個(gè)業(yè)務(wù)單路帶寬需求計(jì)算,總帶寬需求約為2368kbps~3200kbps。

    (1)檢測(cè)系統(tǒng)接入交換機(jī)鏡像端口,系統(tǒng)部署環(huán)境。

    ①硬件環(huán)境:Intel(R) Core(TM) 2 Duo CPU 2.00GHz,2.0G內(nèi)存;②操作系統(tǒng)環(huán)境:Windows XP,.NET Framework 3.5;③數(shù)據(jù)庫(kù)系統(tǒng):Microsoft SQL Server 2005 9.00.1399.06 (Build 2600: Service Pack 3)。

    測(cè)試環(huán)境交換機(jī)采用華為S3050C,用戶主機(jī)接入點(diǎn)配置如表1所示。

    測(cè)試網(wǎng)絡(luò)正常流量狀態(tài)方案配置。

    ①1號(hào)主機(jī)架設(shè)視頻服務(wù)器模擬視頻業(yè)務(wù)域,單路平均帶寬需求2.59Mbps;②2、3號(hào)主機(jī)架設(shè)音頻服務(wù)器模擬語(yǔ)音業(yè)務(wù)域,單路平均帶寬需求128kbps;③4、5、6號(hào)主機(jī)采用應(yīng)用層專用協(xié)議和傳輸U(kuò)DP協(xié)議模擬發(fā)包程序模擬數(shù)據(jù)業(yè)務(wù)域,單路平均帶寬需求64kbps。

    按上述方案配置網(wǎng)絡(luò)環(huán)境,交換機(jī)網(wǎng)絡(luò)流量負(fù)載約為2.996Mbps。

    3.1 測(cè)試用例設(shè)計(jì)

    網(wǎng)絡(luò)中的異常行為主要包括非法網(wǎng)絡(luò)接入、合法用戶的違規(guī)通信行為、網(wǎng)絡(luò)攻擊及未知的異常流量類型等,系統(tǒng)將其定義為四類:帶寬占用、非法IP地址、非法IP會(huì)話、模糊相對(duì)熵異常四類異常事件,其中模糊相對(duì)熵異??筛鶕?jù)經(jīng)驗(yàn)數(shù)據(jù)設(shè)定多個(gè)閾值等級(jí)。測(cè)試用例以網(wǎng)絡(luò)正常流量為背景流量,根據(jù)測(cè)試目的添加異常流量事件。測(cè)試用例設(shè)計(jì)及實(shí)驗(yàn)測(cè)試過程如表2所示。

    3.2 結(jié)果分析

    測(cè)試用例持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)兩小時(shí)。根據(jù)模糊相對(duì)熵?cái)?shù)據(jù)輸出,繪制ROC曲線,檢測(cè)率與誤警率的關(guān)系如圖2所示。通過ROC曲線,能夠準(zhǔn)確反映模糊相對(duì)熵異常流量檢測(cè)方法檢測(cè)率與誤警率的關(guān)系。權(quán)衡檢測(cè)率與誤警率,選擇合適的閾值。當(dāng)模糊相對(duì)熵閾值設(shè)定為39.6時(shí),系統(tǒng)檢測(cè)率為84.36%,誤警率為3.86%,表明檢測(cè)系統(tǒng)對(duì)未知異常流量具有較好的檢測(cè)效果。

    4 結(jié)束語(yǔ)

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在不具備網(wǎng)絡(luò)歷史流量信息的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。實(shí)驗(yàn)測(cè)試結(jié)果表明,設(shè)定合理的模糊相對(duì)熵閾值,該方法的檢測(cè)率可達(dá)84.36%。在下一步的工作中,將研究自學(xué)習(xí)式閾值設(shè)定方法,以及對(duì)模糊相對(duì)熵方法進(jìn)一步優(yōu)化,提升方法的準(zhǔn)確性和效率。

    參考文獻(xiàn)

    [1] 蔣建春,馮登國(guó)等.網(wǎng)絡(luò)入侵檢測(cè)原理與技術(shù)[M].北京: 國(guó)防工業(yè)出版社,2001.

    [2] 蔡明,嵇海進(jìn).基于ISP網(wǎng)絡(luò)的DDoS攻擊防御方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008, 29(7):1644-1646.

    [3] Francois Bavaud. Relative Entropy and Statistics[EB/OL].http://www.unil.ch/webdav/site/imm/users/ fbavaud/private/IT_statistics_bavaud.pdf.,2011-05-16.

    [4] 張亞玲,韓照國(guó),任姣霞.基于相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)方法[J].計(jì)算機(jī)應(yīng)用,2010, 30(7):1771-1774.

    [5] 李涵秋,馬艷,雷磊.基于相對(duì)熵理論的網(wǎng)絡(luò)Dos攻擊檢測(cè)方法[J].電訊技術(shù), 2011, 51(3):89-92.

    [6] 張登銀,廖建飛.基于相對(duì)熵理論網(wǎng)絡(luò)流量異常檢測(cè)方法[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012, 32(5):26-31.

    [7] 胡為,胡靜濤.加權(quán)模糊相對(duì)熵在電機(jī)轉(zhuǎn)子故障模糊識(shí)別中的應(yīng)用[J].信息與控制,2009, 38(3):326-331.

    作者簡(jiǎn)介:

    姚宏林(1974-),男,碩士,副教授,從事信息安全教學(xué)與研究。

    韓偉杰(1980-),男,碩士,講師,從事信息安全教學(xué)與研究。

    吳忠望(1979-),男,博士,講師,從事信息安全教學(xué)與研究。endprint

    狠狠精品人妻久久久久久综合| 国产成人精品久久二区二区91 | 欧美+日韩+精品| 亚洲第一区二区三区不卡| 91午夜精品亚洲一区二区三区| 日本wwww免费看| 精品午夜福利在线看| 丝袜美足系列| 久久久久久久国产电影| 国产成人精品福利久久| 人人妻人人澡人人看| 欧美日韩视频高清一区二区三区二| 五月天丁香电影| 欧美成人精品欧美一级黄| 亚洲美女视频黄频| 99香蕉大伊视频| 五月伊人婷婷丁香| 久久久精品国产亚洲av高清涩受| 中文精品一卡2卡3卡4更新| 777米奇影视久久| 亚洲av电影在线观看一区二区三区| 免费观看性生交大片5| 午夜日韩欧美国产| 曰老女人黄片| 性色av一级| 日日啪夜夜爽| 久久婷婷青草| 不卡视频在线观看欧美| 热99久久久久精品小说推荐| 午夜影院在线不卡| 亚洲,欧美精品.| 热99久久久久精品小说推荐| 国产一区二区三区综合在线观看| 亚洲人成77777在线视频| 伦理电影大哥的女人| 亚洲第一区二区三区不卡| 国产精品国产三级专区第一集| 婷婷色综合大香蕉| 各种免费的搞黄视频| 青春草亚洲视频在线观看| 大片免费播放器 马上看| 男人爽女人下面视频在线观看| 国产精品久久久久久精品古装| 日本91视频免费播放| 18禁国产床啪视频网站| 99精国产麻豆久久婷婷| 免费高清在线观看视频在线观看| 99热网站在线观看| 亚洲精品久久午夜乱码| 老司机影院成人| 欧美日韩亚洲高清精品| 青春草视频在线免费观看| 伦理电影免费视频| 亚洲成av片中文字幕在线观看 | 成人午夜精彩视频在线观看| 看免费成人av毛片| 免费观看在线日韩| 香蕉国产在线看| 亚洲国产欧美在线一区| 日本av手机在线免费观看| av不卡在线播放| 韩国精品一区二区三区| 国产伦理片在线播放av一区| av网站免费在线观看视频| 久久精品国产自在天天线| 亚洲综合色网址| 春色校园在线视频观看| 18禁动态无遮挡网站| 欧美黄色片欧美黄色片| 中文字幕人妻丝袜制服| 亚洲av成人精品一二三区| 欧美另类一区| 99久久综合免费| 亚洲av综合色区一区| 巨乳人妻的诱惑在线观看| 人人妻人人澡人人爽人人夜夜| 成人手机av| 熟女少妇亚洲综合色aaa.| 亚洲精品av麻豆狂野| 妹子高潮喷水视频| 国产精品久久久av美女十八| 日韩精品免费视频一区二区三区| 高清视频免费观看一区二区| 国产xxxxx性猛交| 日本91视频免费播放| 久热这里只有精品99| 国产在线免费精品| 国产黄频视频在线观看| 爱豆传媒免费全集在线观看| 又粗又硬又长又爽又黄的视频| 大片电影免费在线观看免费| 精品国产乱码久久久久久男人| 亚洲av中文av极速乱| 久久久久视频综合| 午夜老司机福利剧场| av线在线观看网站| 国产又色又爽无遮挡免| 高清黄色对白视频在线免费看| av在线观看视频网站免费| 成人国产麻豆网| 国产综合精华液| 在线免费观看不下载黄p国产| 丝袜喷水一区| 不卡视频在线观看欧美| 制服丝袜香蕉在线| 亚洲天堂av无毛| 男女边吃奶边做爰视频| 精品久久久精品久久久| 超碰97精品在线观看| 午夜福利一区二区在线看| 久久精品国产亚洲av高清一级| 欧美日韩精品成人综合77777| 夫妻午夜视频| 在现免费观看毛片| 亚洲美女搞黄在线观看| 熟女av电影| 欧美xxⅹ黑人| 国产麻豆69| 精品少妇久久久久久888优播| 国产精品熟女久久久久浪| 亚洲伊人色综图| 精品少妇黑人巨大在线播放| 亚洲精品久久久久久婷婷小说| 免费av中文字幕在线| 亚洲精品第二区| 不卡视频在线观看欧美| 欧美精品国产亚洲| 国产精品国产三级国产专区5o| 成年人免费黄色播放视频| 日韩制服骚丝袜av| 在线免费观看不下载黄p国产| 老汉色av国产亚洲站长工具| 中文精品一卡2卡3卡4更新| 亚洲精品第二区| 久久久久精品人妻al黑| 一本色道久久久久久精品综合| 日本欧美国产在线视频| 另类亚洲欧美激情| 中文字幕人妻熟女乱码| 久久国内精品自在自线图片| 午夜影院在线不卡| 大陆偷拍与自拍| 精品人妻偷拍中文字幕| 在线观看一区二区三区激情| 亚洲男人天堂网一区| 亚洲av中文av极速乱| 免费在线观看黄色视频的| 欧美精品一区二区免费开放| av片东京热男人的天堂| 欧美日韩视频高清一区二区三区二| 最近手机中文字幕大全| 国产精品久久久久久精品电影小说| 99久久人妻综合| 大香蕉久久网| 只有这里有精品99| 熟女少妇亚洲综合色aaa.| 精品第一国产精品| av女优亚洲男人天堂| tube8黄色片| 99精国产麻豆久久婷婷| 大陆偷拍与自拍| 视频在线观看一区二区三区| av在线观看视频网站免费| 飞空精品影院首页| 男女无遮挡免费网站观看| 波野结衣二区三区在线| 日韩一本色道免费dvd| 国产免费现黄频在线看| 国产黄频视频在线观看| 亚洲美女视频黄频| 免费大片黄手机在线观看| 午夜福利乱码中文字幕| 欧美xxⅹ黑人| 女人精品久久久久毛片| 国产国语露脸激情在线看| 成人国产麻豆网| 人人妻人人添人人爽欧美一区卜| 欧美人与性动交α欧美软件| www.自偷自拍.com| 岛国毛片在线播放| 91aial.com中文字幕在线观看| 成人影院久久| 国产黄色视频一区二区在线观看| 男女无遮挡免费网站观看| 久久精品国产亚洲av高清一级| 少妇的丰满在线观看| 9191精品国产免费久久| 韩国精品一区二区三区| 国产成人精品福利久久| 婷婷色综合大香蕉| av国产精品久久久久影院| 亚洲精品中文字幕在线视频| 久久久久精品人妻al黑| 日韩精品有码人妻一区| 一二三四中文在线观看免费高清| 在线观看人妻少妇| av免费观看日本| 在线 av 中文字幕| 成人亚洲欧美一区二区av| 欧美国产精品一级二级三级| videos熟女内射| 亚洲精品,欧美精品| 美国免费a级毛片| 尾随美女入室| 桃花免费在线播放| 三上悠亚av全集在线观看| 国产免费福利视频在线观看| 天美传媒精品一区二区| 热99久久久久精品小说推荐| 久久久久国产一级毛片高清牌| 在线观看www视频免费| 免费女性裸体啪啪无遮挡网站| 久久久久久久久免费视频了| 精品一品国产午夜福利视频| 美女国产视频在线观看| 晚上一个人看的免费电影| 大话2 男鬼变身卡| 精品国产国语对白av| 国产不卡av网站在线观看| 亚洲国产av新网站| 黄色 视频免费看| 午夜福利网站1000一区二区三区| 午夜日韩欧美国产| 人妻一区二区av| 亚洲国产欧美在线一区| 日日啪夜夜爽| 免费在线观看黄色视频的| 777久久人妻少妇嫩草av网站| 日韩av免费高清视频| 国产成人欧美| 电影成人av| 9191精品国产免费久久| 国产在线免费精品| 我的亚洲天堂| 少妇被粗大的猛进出69影院| 99久久中文字幕三级久久日本| 妹子高潮喷水视频| 久久99一区二区三区| 91精品国产国语对白视频| 精品人妻在线不人妻| 日韩一卡2卡3卡4卡2021年| 日韩中文字幕欧美一区二区 | 亚洲av在线观看美女高潮| 久久免费观看电影| 成年人午夜在线观看视频| 老汉色av国产亚洲站长工具| 青春草亚洲视频在线观看| 国产成人精品一,二区| 日本午夜av视频| 国产精品99久久99久久久不卡 | 精品一区二区免费观看| 女人被躁到高潮嗷嗷叫费观| 这个男人来自地球电影免费观看 | 久久久国产欧美日韩av| av网站免费在线观看视频| 日本av手机在线免费观看| 国产一区有黄有色的免费视频| 国产黄色免费在线视频| 男女边摸边吃奶| 国产在线免费精品| 久久久久精品久久久久真实原创| 精品午夜福利在线看| 人妻系列 视频| 女人久久www免费人成看片| 少妇人妻久久综合中文| 99久久精品国产国产毛片| 成年女人在线观看亚洲视频| 亚洲经典国产精华液单| 国产免费福利视频在线观看| 国产熟女欧美一区二区| 久久热在线av| 久久久国产欧美日韩av| freevideosex欧美| 丰满少妇做爰视频| 尾随美女入室| 日产精品乱码卡一卡2卡三| 黄色毛片三级朝国网站| 天天躁狠狠躁夜夜躁狠狠躁| 91国产中文字幕| 在线观看免费高清a一片| 波多野结衣av一区二区av| 天堂中文最新版在线下载| 啦啦啦在线观看免费高清www| 在线 av 中文字幕| 热99久久久久精品小说推荐| 国产 一区精品| 亚洲婷婷狠狠爱综合网| 美女中出高潮动态图| 超色免费av| 国产成人免费无遮挡视频| 少妇精品久久久久久久| 男女边摸边吃奶| 日日爽夜夜爽网站| 精品亚洲成国产av| 男女啪啪激烈高潮av片| 亚洲情色 制服丝袜| 国产欧美日韩一区二区三区在线| 精品国产乱码久久久久久男人| 有码 亚洲区| 黄网站色视频无遮挡免费观看| 美女高潮到喷水免费观看| 欧美精品国产亚洲| 亚洲成人一二三区av| 精品国产乱码久久久久久男人| 激情五月婷婷亚洲| 九九爱精品视频在线观看| 黄色配什么色好看| 成人亚洲精品一区在线观看| 亚洲欧洲国产日韩| 亚洲国产色片| 90打野战视频偷拍视频| 成人影院久久| 亚洲av在线观看美女高潮| 国产福利在线免费观看视频| 91在线精品国自产拍蜜月| 天天影视国产精品| 成人手机av| 热99国产精品久久久久久7| 免费大片黄手机在线观看| 久久久精品94久久精品| 在线观看人妻少妇| 午夜av观看不卡| 国产成人aa在线观看| 精品酒店卫生间| 中国三级夫妇交换| 精品少妇一区二区三区视频日本电影 | 欧美xxⅹ黑人| 久久久久人妻精品一区果冻| 老汉色∧v一级毛片| 欧美激情高清一区二区三区 | 精品少妇久久久久久888优播| 在线观看人妻少妇| freevideosex欧美| 热re99久久国产66热| h视频一区二区三区| 免费在线观看黄色视频的| 五月天丁香电影| 国产探花极品一区二区| 777米奇影视久久| 女人被躁到高潮嗷嗷叫费观| 日产精品乱码卡一卡2卡三| 久久精品夜色国产| 亚洲av国产av综合av卡| 一边摸一边做爽爽视频免费| 亚洲人成电影观看| 精品国产超薄肉色丝袜足j| 这个男人来自地球电影免费观看 | 久久久欧美国产精品| 一边亲一边摸免费视频| 久热这里只有精品99| 有码 亚洲区| 久久精品熟女亚洲av麻豆精品| 精品午夜福利在线看| 国产一区有黄有色的免费视频| 成人国语在线视频| 天天躁狠狠躁夜夜躁狠狠躁| 又粗又硬又长又爽又黄的视频| 国产一区有黄有色的免费视频| 日韩大片免费观看网站| 美女午夜性视频免费| 各种免费的搞黄视频| 国产精品麻豆人妻色哟哟久久| 女人精品久久久久毛片| 国产成人精品一,二区| 中文字幕色久视频| 在线观看免费视频网站a站| 欧美精品国产亚洲| 成人午夜精彩视频在线观看| 中国国产av一级| 宅男免费午夜| 午夜免费鲁丝| 五月开心婷婷网| 久久国产亚洲av麻豆专区| av有码第一页| 人妻人人澡人人爽人人| 久久99一区二区三区| 男人爽女人下面视频在线观看| 午夜福利网站1000一区二区三区| freevideosex欧美| 婷婷成人精品国产| 又大又黄又爽视频免费| 国产在线一区二区三区精| 这个男人来自地球电影免费观看 | 丰满少妇做爰视频| 高清视频免费观看一区二区| 一本—道久久a久久精品蜜桃钙片| 久久久精品区二区三区| 香蕉丝袜av| 国产高清国产精品国产三级| 狠狠精品人妻久久久久久综合| 电影成人av| 午夜老司机福利剧场| 精品少妇黑人巨大在线播放| 色哟哟·www| 日本91视频免费播放| 2022亚洲国产成人精品| www日本在线高清视频| 亚洲经典国产精华液单| 精品第一国产精品| 欧美97在线视频| 亚洲综合色惰| 飞空精品影院首页| freevideosex欧美| 老司机影院成人| 老司机影院毛片| 日韩成人av中文字幕在线观看| 久久婷婷青草| 日日撸夜夜添| 久热久热在线精品观看| 亚洲精品aⅴ在线观看| 一区二区三区乱码不卡18| 亚洲第一区二区三区不卡| 久久久久网色| 国产极品天堂在线| 欧美亚洲日本最大视频资源| 亚洲国产av影院在线观看| 国产亚洲精品第一综合不卡| 777米奇影视久久| 日韩一区二区视频免费看| 免费av中文字幕在线| 亚洲国产精品999| av在线播放精品| 亚洲av电影在线进入| 丝袜美足系列| 精品酒店卫生间| xxxhd国产人妻xxx| 精品亚洲成国产av| 午夜福利,免费看| 亚洲综合色网址| 日韩一区二区三区影片| 最新的欧美精品一区二区| 丝袜脚勾引网站| 亚洲欧美一区二区三区黑人 | av视频免费观看在线观看| 色吧在线观看| 亚洲少妇的诱惑av| 久久精品久久久久久噜噜老黄| 日韩中文字幕欧美一区二区 | 美女中出高潮动态图| 午夜激情久久久久久久| 一个人免费看片子| 国产成人91sexporn| 久久久久久久大尺度免费视频| 欧美日韩成人在线一区二区| 少妇人妻精品综合一区二区| 男女免费视频国产| 中文字幕精品免费在线观看视频| 亚洲成人av在线免费| 亚洲婷婷狠狠爱综合网| 国产免费现黄频在线看| 一二三四中文在线观看免费高清| 亚洲久久久国产精品| 久久久久久久久免费视频了| 亚洲国产精品999| 两个人看的免费小视频| 国产伦理片在线播放av一区| 9色porny在线观看| 国产不卡av网站在线观看| 久久ye,这里只有精品| 欧美精品高潮呻吟av久久| 精品一区二区免费观看| 女的被弄到高潮叫床怎么办| 国产极品天堂在线| 午夜激情av网站| 国产福利在线免费观看视频| 卡戴珊不雅视频在线播放| 美女高潮到喷水免费观看| 日日摸夜夜添夜夜爱| 久久久久国产网址| 亚洲色图综合在线观看| 国产在线视频一区二区| 校园人妻丝袜中文字幕| 亚洲精品在线美女| 母亲3免费完整高清在线观看 | 18+在线观看网站| 91久久精品国产一区二区三区| 80岁老熟妇乱子伦牲交| 18禁裸乳无遮挡动漫免费视频| 99久久人妻综合| 99热网站在线观看| 国产乱人偷精品视频| 日本vs欧美在线观看视频| 免费黄网站久久成人精品| 久久精品亚洲av国产电影网| 一二三四在线观看免费中文在| 精品福利永久在线观看| 亚洲四区av| 国产av码专区亚洲av| videossex国产| 久久久久久久久久久免费av| 精品少妇久久久久久888优播| 亚洲,欧美,日韩| 成人18禁高潮啪啪吃奶动态图| 午夜福利乱码中文字幕| 国产精品免费大片| 亚洲精品久久成人aⅴ小说| 日韩伦理黄色片| 色婷婷久久久亚洲欧美| 永久网站在线| 国产av国产精品国产| 久久婷婷青草| 爱豆传媒免费全集在线观看| 久久久国产欧美日韩av| 少妇的丰满在线观看| 亚洲欧美色中文字幕在线| 少妇的丰满在线观看| 国产免费又黄又爽又色| 一级片'在线观看视频| 久久狼人影院| 免费av中文字幕在线| 热99久久久久精品小说推荐| 精品第一国产精品| 精品酒店卫生间| a级毛片黄视频| 欧美日韩精品成人综合77777| 国产成人精品一,二区| 久久久久久久久免费视频了| 免费观看av网站的网址| 超碰97精品在线观看| 一本—道久久a久久精品蜜桃钙片| 亚洲欧美成人精品一区二区| 天天躁日日躁夜夜躁夜夜| 成人毛片60女人毛片免费| 韩国高清视频一区二区三区| 亚洲av男天堂| kizo精华| 天美传媒精品一区二区| av有码第一页| 成人漫画全彩无遮挡| 9热在线视频观看99| 中文天堂在线官网| 黄色视频在线播放观看不卡| 一级片免费观看大全| 一二三四在线观看免费中文在| 亚洲av欧美aⅴ国产| 五月天丁香电影| 久久久久久久久久久久大奶| 秋霞在线观看毛片| 美女国产视频在线观看| 亚洲国产精品999| 春色校园在线视频观看| 如日韩欧美国产精品一区二区三区| 日本91视频免费播放| 人人澡人人妻人| 制服丝袜香蕉在线| 999精品在线视频| 精品午夜福利在线看| 国产一区二区三区综合在线观看| 男人爽女人下面视频在线观看| 欧美日韩一级在线毛片| 精品人妻在线不人妻| 久久午夜福利片| 亚洲av中文av极速乱| 91精品三级在线观看| 在现免费观看毛片| 69精品国产乱码久久久| 成年动漫av网址| 丝袜美足系列| 只有这里有精品99| 午夜影院在线不卡| 国产av国产精品国产| 天天躁夜夜躁狠狠久久av| 亚洲精品一区蜜桃| 久久人人爽av亚洲精品天堂| 满18在线观看网站| 国产爽快片一区二区三区| 国产精品 欧美亚洲| 国产精品一区二区在线观看99| 最近的中文字幕免费完整| av片东京热男人的天堂| 中文字幕人妻丝袜一区二区 | 丝袜脚勾引网站| 久久这里只有精品19| 欧美老熟妇乱子伦牲交| 欧美人与性动交α欧美软件| 美女主播在线视频| 国产精品国产av在线观看| 一本久久精品| av免费观看日本| 人妻 亚洲 视频| 咕卡用的链子| 国产 一区精品| 秋霞伦理黄片| av电影中文网址| 日本午夜av视频| 赤兔流量卡办理| 亚洲综合精品二区| 美女主播在线视频| 热99久久久久精品小说推荐| 又黄又粗又硬又大视频| 一区在线观看完整版| 国产av一区二区精品久久| 一区二区三区乱码不卡18| 免费观看a级毛片全部| 在线观看免费视频网站a站| 亚洲欧美一区二区三区久久| 亚洲色图 男人天堂 中文字幕| 日韩精品免费视频一区二区三区| 午夜91福利影院| 国产精品一国产av| 两个人免费观看高清视频| 美国免费a级毛片| 中文字幕人妻熟女乱码| 国产不卡av网站在线观看| 国产精品熟女久久久久浪| 亚洲av成人精品一二三区| 深夜精品福利| a级毛片黄视频| 亚洲av.av天堂| 久久精品国产亚洲av涩爱| 最近的中文字幕免费完整| 可以免费在线观看a视频的电影网站 | 国产在线一区二区三区精| 亚洲情色 制服丝袜| 母亲3免费完整高清在线观看 |