• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于樸素貝葉斯的Android軟件惡意行為智能識(shí)別

    2015-04-24 06:09:12張怡婷羅軍舟
    關(guān)鍵詞:貝葉斯分類(lèi)器軟件

    張怡婷 張 揚(yáng) 張 濤 楊 明 羅軍舟

    (1南京郵電大學(xué)計(jì)算機(jī)學(xué)院, 南京 210023)(2東南大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院, 南京 210096)(3國(guó)網(wǎng)智能電網(wǎng)研究院信息通信研究所, 南京 210009)

    基于樸素貝葉斯的Android軟件惡意行為智能識(shí)別

    張怡婷1,2張 揚(yáng)2張 濤3楊 明2羅軍舟2

    (1南京郵電大學(xué)計(jì)算機(jī)學(xué)院, 南京 210023)(2東南大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院, 南京 210096)(3國(guó)網(wǎng)智能電網(wǎng)研究院信息通信研究所, 南京 210009)

    針對(duì)Android系統(tǒng)提供的基于應(yīng)用權(quán)限授權(quán)的安全管理機(jī)制粒度較粗,并且一旦用戶(hù)對(duì)應(yīng)用軟件授權(quán)即無(wú)法更改或追蹤權(quán)限使用的問(wèn)題,提出了一種基于樸素貝葉斯的Android軟件惡意行為識(shí)別方法.該方法綜合考慮軟件運(yùn)行時(shí)的用戶(hù)操作場(chǎng)景和用戶(hù)行為習(xí)慣以及軟件權(quán)限等特性,抽取軟件是否為系統(tǒng)應(yīng)用、權(quán)限使用時(shí)是否有用戶(hù)操作、軟件是否申請(qǐng)了過(guò)多的權(quán)限、是否存在敏感權(quán)限組合、權(quán)限的使用是否存在突發(fā)性等作為分類(lèi)屬性,并通過(guò)對(duì)Android安全框架的擴(kuò)展,實(shí)現(xiàn)了對(duì)惡意行為的實(shí)時(shí)分析和處理.實(shí)驗(yàn)結(jié)果表明,所設(shè)計(jì)和實(shí)現(xiàn)的Android軟件惡意行為智能識(shí)別技術(shù)具有較高的識(shí)別率和較低的誤報(bào)率,并且對(duì)系統(tǒng)性能的影響較小,可以有效增強(qiáng)Android系統(tǒng)的安全性.

    Android安全;隱私泄露;權(quán)限使用;惡意行為識(shí)別

    隨著移動(dòng)通信技術(shù)和智能終端的迅速發(fā)展和普及,人們更多地使用手機(jī)而非傳統(tǒng)PC機(jī)來(lái)訪問(wèn)各種網(wǎng)絡(luò)服務(wù).作為占據(jù)市場(chǎng)領(lǐng)導(dǎo)地位的Android智能手機(jī)[1],在提供通信、個(gè)人事務(wù)處理以及娛樂(lè)等應(yīng)用服務(wù)的同時(shí),也由于其開(kāi)放性和自由性面臨著巨大的安全挑戰(zhàn).自2010年8月卡巴斯基病毒實(shí)驗(yàn)室報(bào)告發(fā)現(xiàn)Android操作系統(tǒng)上的首個(gè)木馬程序Trojan-SMS.AndroidOS.FakePlayer.a以來(lái),針對(duì)Android平臺(tái)的惡意軟件呈爆發(fā)性增長(zhǎng)趨勢(shì).據(jù)網(wǎng)秦公司報(bào)告[2],2014年第一季度查殺到的手機(jī)惡意軟件數(shù)共計(jì)41 199,同比增長(zhǎng)63.9%;感染智能手機(jī)共計(jì)1 784萬(wàn)部,同比增長(zhǎng)71.5%.

    因此,如何識(shí)別Android軟件惡意行為已成為學(xué)術(shù)界和工業(yè)界關(guān)注的熱點(diǎn).然而,現(xiàn)有智能終端上的軟件行為分析源自傳統(tǒng)PC機(jī)上的惡意軟件識(shí)別技術(shù),缺乏針對(duì)智能終端用戶(hù)操作場(chǎng)景、用戶(hù)行為習(xí)慣,以及軟件屬性、權(quán)限之類(lèi)的Android系統(tǒng)獨(dú)有特性的綜合考慮.

    針對(duì)以上問(wèn)題,本文抽取多種高區(qū)分度軟件的基本屬性、運(yùn)行環(huán)境和行為特征,應(yīng)用樸素貝葉斯分類(lèi)器設(shè)計(jì)了一種Android軟件惡意行為識(shí)別技術(shù),并通過(guò)對(duì)Android安全框架的擴(kuò)展,實(shí)現(xiàn)了對(duì)惡意行為的實(shí)時(shí)分析和處理,實(shí)驗(yàn)結(jié)果證明了該技術(shù)的有效性.

    1 Android系統(tǒng)安全機(jī)制

    Android系統(tǒng)是一種基于Linux權(quán)限分離的操作系統(tǒng),它充分利用Linux已有的權(quán)限管理機(jī)制,通過(guò)為每一個(gè)應(yīng)用分配不同的UID和GID,使不同的應(yīng)用之間、應(yīng)用和系統(tǒng)之間相互隔離.Android系統(tǒng)還在此基礎(chǔ)上進(jìn)行了擴(kuò)展,提供了軟件權(quán)限(permission)機(jī)制,對(duì)軟件可以執(zhí)行的某些具體操作進(jìn)行權(quán)限細(xì)分和訪問(wèn)控制,以限制軟件對(duì)系統(tǒng)或者其他軟件的操控能力.

    在軟件開(kāi)發(fā)時(shí),軟件所需要用到的每條權(quán)限都必須以一條字符串的形式在軟件的AndroidManifest.xml文件中顯式地申請(qǐng).在AndroidManifest.xml文件中,權(quán)限分為2類(lèi):系統(tǒng)內(nèi)置權(quán)限(users-permission標(biāo)簽)和用戶(hù)自定義權(quán)限(permission標(biāo)簽).Android系統(tǒng)在應(yīng)用程序框架層中引入了130多個(gè)內(nèi)置權(quán)限,包括撥打電話的權(quán)限、使用網(wǎng)絡(luò)的權(quán)限、讀取SMS短消息的權(quán)限等.從表1可以看出,CALL-PHONE,SEND-SMS,INTERNET 等3種權(quán)限涉及用戶(hù)費(fèi)用,另外還有7種權(quán)限涉及到用戶(hù)的隱私信息.通過(guò)竊取這些信息,再結(jié)合上述3種付費(fèi)權(quán)限,惡意程序能夠很容易對(duì)用戶(hù)的隱私造成危害.因此,本文將研究如何實(shí)時(shí)監(jiān)控這10種權(quán)限的使用情況.

    表1 敏感權(quán)限列表

    在軟件安裝時(shí),軟件所需要的權(quán)限以列表的形式呈現(xiàn)給用戶(hù),由用戶(hù)選擇是否給予軟件授權(quán).軟件對(duì)應(yīng)的GIDS是由應(yīng)用程序框架在軟件安裝過(guò)程中生成,如果申請(qǐng)的某permission獲得用戶(hù)的授權(quán),并且/etc/permissions/目錄下的xml文件中存在(permission, gid)映射,那么該軟件的GIDS中將包含這個(gè)gid.

    在軟件運(yùn)行時(shí),由于Android系統(tǒng)使用基于Dalvik虛擬機(jī)的沙箱機(jī)制,所有的應(yīng)用程序都會(huì)先被解壓縮到沙箱中執(zhí)行.在該過(guò)程中,系統(tǒng)會(huì)對(duì)應(yīng)用軟件的權(quán)限進(jìn)行檢查:大部分權(quán)限,例如READ-SMS,WRITE-SMS,SEND-SMS等,都在應(yīng)用程序框架的PackageManager.checkPermission函數(shù)中進(jìn)行檢查,依據(jù)是該權(quán)限是否在軟件的AndroidManifest.xml文件中被聲明;而另一些權(quán)限,例如INTERNET,BLUETOOTH等,是在操作系統(tǒng)內(nèi)核中進(jìn)行檢測(cè),依據(jù)是該應(yīng)用軟件對(duì)應(yīng)的UID是否加入了該權(quán)限對(duì)應(yīng)的gid,即軟件的GIDS中是否包含該gid.

    由上述分析可知,Android系統(tǒng)對(duì)應(yīng)用軟件權(quán)限控制的核心是permission,但是一旦用戶(hù)選擇安裝軟件,即賦予了該軟件所申請(qǐng)的各類(lèi)權(quán)限.那么,在目前的Android系統(tǒng)框架下,用戶(hù)無(wú)法對(duì)權(quán)限進(jìn)行更改,或者監(jiān)控權(quán)限的使用情況.如何避免軟件惡意使用這些權(quán)限,這也正是本文所要解決的問(wèn)題.

    2 惡意軟件檢測(cè)技術(shù)

    現(xiàn)有的Android惡意軟件檢測(cè)技術(shù)主要分為靜態(tài)特征檢測(cè)和動(dòng)態(tài)行為分析.

    靜態(tài)特征檢測(cè)是識(shí)別惡意軟件最常用、最直接的方法,根據(jù)分析對(duì)象的不同,主要分為二進(jìn)制程序掃描和源代碼掃描.靜態(tài)特征碼檢測(cè)在識(shí)別已知惡意軟件時(shí)非常高效準(zhǔn)確,但在檢測(cè)未知的惡意軟件或已知惡意軟件的變種時(shí),則顯得無(wú)能為力.并且,隨著近些年Android系統(tǒng)中惡意軟件數(shù)量呈指數(shù)級(jí)增長(zhǎng),病毒庫(kù)也變得越來(lái)越龐大,靜態(tài)特征碼檢測(cè)的效率難以得到保證.此外,受制于智能終端上的物理資源和電池續(xù)航能力,靜態(tài)特征碼檢測(cè)會(huì)給用戶(hù)的正常使用帶來(lái)較大的影響.為了簡(jiǎn)化靜態(tài)特征檢測(cè)的復(fù)雜度,Enck等[3]提出了Kirin系統(tǒng),通過(guò)分析Android軟件申請(qǐng)的權(quán)限來(lái)判定軟件是否存在惡意行為.Barrera等[4]采用SOM算法研究Android權(quán)限機(jī)制,通過(guò)對(duì)1 100個(gè)Android軟件的權(quán)限進(jìn)行分析,證明了不同類(lèi)別軟件在申請(qǐng)權(quán)限時(shí)存在很大的差異.由此可見(jiàn),Android軟件權(quán)限可以作為檢測(cè)惡意性的特征屬性.但是現(xiàn)有基于Android權(quán)限的惡意軟件靜態(tài)檢測(cè)技術(shù),僅憑借經(jīng)驗(yàn)提取了一些惡意權(quán)限的組合,其完整性與可靠性較弱.

    動(dòng)態(tài)行為分析是對(duì)軟件運(yùn)行時(shí)的行為表現(xiàn)進(jìn)行特征抽取與建模,然后通過(guò)模式識(shí)別算法判斷這一系列的行為是否是惡意行為的技術(shù).該方法不依賴(lài)于特征庫(kù),能夠識(shí)別出未知的惡意軟件.動(dòng)態(tài)行為分析對(duì)特征屬性的抽取與建模有很強(qiáng)的依賴(lài)性,目前的研究工作主要集中在行為監(jiān)控、特征提取與特征模式匹配等方面.

    1) 行為監(jiān)控.Enck等[5]設(shè)計(jì)實(shí)現(xiàn)了TaintDroid系統(tǒng)以標(biāo)記內(nèi)存數(shù)據(jù)的流向,通過(guò)修改Dalvik虛擬機(jī)將傳統(tǒng)的信息流追蹤技術(shù)應(yīng)用于Android系統(tǒng)中,在軟件運(yùn)行時(shí)對(duì)系統(tǒng)中敏感信息的傳播進(jìn)行監(jiān)控,從而達(dá)到安全防范的目的.然而TaintDroid因采用傳統(tǒng)的動(dòng)態(tài)污點(diǎn)傳播技術(shù),使得運(yùn)行時(shí)的程序性能開(kāi)銷(xiāo)明顯提升,這對(duì)于實(shí)時(shí)性要求非常高的移動(dòng)平臺(tái)缺乏實(shí)用性.Zhang等[6]實(shí)現(xiàn)了軟件動(dòng)態(tài)分析平臺(tái)VetDroid,可以分析出應(yīng)用的權(quán)限使用行為,包括如何使用申請(qǐng)的權(quán)限訪問(wèn)系統(tǒng)資源,以及這些資源如何被進(jìn)一步使用.但該工作僅提供了一種輔助分析的平臺(tái)工具,本身無(wú)法實(shí)現(xiàn)惡意行為的分析和攔截.

    2) 特征提取.Miettinen等[7]提出了智能手機(jī)異常檢測(cè)中需要監(jiān)控的一些系統(tǒng)信息,包括操作系統(tǒng)事件響應(yīng)、操作系統(tǒng)資源使用率等一系列量化指標(biāo),并在此基礎(chǔ)上提出了一個(gè)入侵檢測(cè)理論模型.Schmidt等[8]從Linux內(nèi)核角度分析了Android系統(tǒng)的安全性,并利用網(wǎng)絡(luò)流量、系統(tǒng)調(diào)用以及文件系統(tǒng)日志來(lái)檢測(cè)系統(tǒng)異常.但是這些工作本質(zhì)上是系統(tǒng)異常的檢測(cè),無(wú)法具體分析出導(dǎo)致軟件異常的原因,也沒(méi)有考慮用戶(hù)相關(guān)的特征,例如用戶(hù)習(xí)慣、是否有用戶(hù)在進(jìn)行操作等.

    3) 特征模式匹配.Rieck等[9]提出使用支持向量機(jī)對(duì)惡意軟件行為進(jìn)行有監(jiān)督的學(xué)習(xí),首先對(duì)大量惡意軟件樣本行為進(jìn)行映射,然后利用支持向量機(jī)對(duì)行為進(jìn)行劃分.該算法需要有大量的惡意軟件樣本做依托,而且對(duì)智能終端性能要求較高.Bose等[10]提出了一種在智能終端上基于聚類(lèi)的智能算法,通過(guò)分析短信或彩信的日志文件,學(xué)習(xí)軟件使用短信或彩信的行為,從而檢測(cè)惡意軟件.類(lèi)似地,Xie等[11]提出pBMDS系統(tǒng),通過(guò)攔截智能終端上用戶(hù)的輸入,從而建立HMM模型來(lái)檢測(cè)智能終端上的病毒.這2種方法對(duì)智能終端病毒的檢測(cè)僅局限于短信和彩信的惡意發(fā)送,并沒(méi)有對(duì)其他諸如打電話、網(wǎng)絡(luò)或者敏感權(quán)限的惡意調(diào)用進(jìn)行檢測(cè)與攔截.Shabtai等[12]在Android系統(tǒng)中使用了標(biāo)準(zhǔn)的機(jī)器學(xué)習(xí)算法,包括K均值、邏輯回歸、決策樹(shù)、貝葉斯網(wǎng)絡(luò)和樸素貝葉斯,分別對(duì)惡意軟件進(jìn)行識(shí)別.從實(shí)驗(yàn)結(jié)果看,決策樹(shù)和樸素貝葉斯算法均能達(dá)到很高的準(zhǔn)確率.

    綜上所述,動(dòng)態(tài)行為分析是Android惡意軟件識(shí)別的重要技術(shù)手段,但現(xiàn)有研究工作缺乏對(duì)軟件運(yùn)行時(shí)用戶(hù)相關(guān)特征和軟件屬性、權(quán)限等特性的綜合考慮,并且無(wú)法實(shí)現(xiàn)對(duì)惡意行為的實(shí)時(shí)分析和攔截.因此,本文將引入用戶(hù)操作場(chǎng)景和軟件屬性、權(quán)限相關(guān)的屬性特征,應(yīng)用機(jī)器學(xué)習(xí)算法進(jìn)行惡意行為的識(shí)別,并通過(guò)對(duì)Android安全框架的擴(kuò)展實(shí)現(xiàn)對(duì)這些行為的實(shí)時(shí)分析和攔截.

    3 基于樸素貝葉斯的軟件惡意行為識(shí)別

    3.1 特征屬性的選擇

    為了識(shí)別Android軟件使用特定敏感權(quán)限時(shí)是否屬于惡意行為,本文從軟件本身和軟件所處的運(yùn)行環(huán)境2個(gè)層面選擇5個(gè)布爾量值的屬性特征.

    1) 軟件是否系統(tǒng)應(yīng)用.系統(tǒng)應(yīng)用是指智能終端在安裝Android系統(tǒng)時(shí)自帶的軟件,例如短信應(yīng)用、撥號(hào)應(yīng)用、通訊錄、固件管理器、郵件服務(wù)等,通常這些軟件不會(huì)惡意收集用戶(hù)信息或者惡意耗費(fèi)用戶(hù)話費(fèi).因此,敏感權(quán)限的使用者是否是系統(tǒng)應(yīng)用可以作為被抽象出來(lái)的一個(gè)特征.

    2) 權(quán)限使用時(shí)是否有用戶(hù)操作.通常用戶(hù)不希望在不知情的情況下,軟件在后臺(tái)對(duì)智能終端進(jìn)行操作,尤其是涉及敏感數(shù)據(jù)的操作.所以,權(quán)限使用時(shí)是否有用戶(hù)操作可抽象出來(lái)作為惡意行為識(shí)別的一個(gè)特征.

    3) 在安裝軟件時(shí)是否申請(qǐng)了大量權(quán)限.惡意軟件為了能夠?qū)χ悄芙K端系統(tǒng)更大程度地控制,通常申請(qǐng)的權(quán)限遠(yuǎn)大于真實(shí)功能所需要的權(quán)限.針對(duì)軟件申請(qǐng)權(quán)限數(shù)量的統(tǒng)計(jì)分析可知,通常惡意軟件申請(qǐng)的權(quán)限數(shù)量要比非惡意軟件的權(quán)限數(shù)量多,所以一旦敏感權(quán)限的使用者在安裝軟件時(shí)申請(qǐng)了大量的權(quán)限,則懷疑其對(duì)敏感數(shù)據(jù)的操作是惡意行為.

    4) 申請(qǐng)權(quán)限中是否存在敏感權(quán)限組合.通常惡意軟件所申請(qǐng)的多種權(quán)限被組合一起使用時(shí),有可能威脅到系統(tǒng)或者用戶(hù)數(shù)據(jù)的安全.本文采用Apriori算法對(duì)軟件申請(qǐng)的權(quán)限進(jìn)行關(guān)聯(lián)規(guī)則挖掘,分析對(duì)象為Zhou等[13]在S&P 2012會(huì)議上發(fā)布的1 260個(gè)惡意軟件數(shù)據(jù)集,以及Android市場(chǎng)中17個(gè)分類(lèi)的850個(gè)熱門(mén)軟件.表2列出了部分置信度85%以上僅存于惡意軟件中的敏感權(quán)限組合.當(dāng)被賦予這些敏感權(quán)限組合后,則該軟件得到了執(zhí)行惡意行為的能力.雖然有實(shí)施惡意行為能力的軟件并不一定會(huì)實(shí)施惡意行為,但一旦這類(lèi)軟件調(diào)用敏感權(quán)限時(shí),則可能造成很大的破壞.因此,軟件安裝時(shí)申請(qǐng)敏感權(quán)限組合則可認(rèn)為是惡意行為的一個(gè)特征.

    表2 惡意軟件使用較多的敏感權(quán)限組合

    5) 敏感權(quán)限的使用是否存在突發(fā)性.本文通過(guò)隨機(jī)抽取在手機(jī)中執(zhí)行的49個(gè)惡意軟件,共采集了8 849條敏感權(quán)限使用記錄.通過(guò)分析發(fā)現(xiàn),很多惡意軟件在啟動(dòng)時(shí),會(huì)伴隨大量的敏感權(quán)限的使用.例如Gone in 60 seconds軟件會(huì)在啟動(dòng)時(shí)使用查看通訊錄、短信記錄、通話記錄這些敏感的權(quán)限,然后在用戶(hù)無(wú)法反應(yīng)的速度內(nèi),將這些信息上傳到遠(yuǎn)端服務(wù)器,然后關(guān)閉應(yīng)用進(jìn)程;另一個(gè)軟件moonsms在打開(kāi)時(shí),會(huì)連續(xù)向一個(gè)特定號(hào)碼發(fā)送一連串特定代碼含義的短信,試圖通過(guò)短信的方式進(jìn)行遠(yuǎn)程控制.然而在數(shù)據(jù)集中隨機(jī)選出的34個(gè)非惡意的熱門(mén)軟件中,并沒(méi)有發(fā)現(xiàn)類(lèi)似現(xiàn)象.所以敏感權(quán)限的使用是否呈現(xiàn)突發(fā)特征也可以被抽象成惡意行為識(shí)別算法中的一個(gè)特征.

    3.2 惡意行為的識(shí)別

    本文將Android系統(tǒng)中軟件惡意行為的識(shí)別問(wèn)題建模成在特定環(huán)境下對(duì)軟件敏感權(quán)限使用的分類(lèi)問(wèn)題.基于樸素貝葉斯分類(lèi)器的惡意行為智能識(shí)別算法,記X={x1,x2,x3,x4,x5}表示用于分類(lèi)的特征屬性值;Y={ym,yb}表示分類(lèi)結(jié)果為惡意行為和非惡意行為.惡意行為智能識(shí)別算法的執(zhí)行過(guò)程如圖1所示.

    圖1 惡意行為智能識(shí)別的流程

    1) 準(zhǔn)備階段.這個(gè)階段的主要工作是確定軟件惡意行為的特征屬性X,包括確定軟件是否為系統(tǒng)應(yīng)用、權(quán)限使用時(shí)是否有用戶(hù)操作、安裝軟件時(shí)是否申請(qǐng)了大量權(quán)限、這些權(quán)限中是否存在敏感權(quán)限組合、敏感權(quán)限的使用是否存在突發(fā)性.收集一系列敏感權(quán)限的使用記錄,并人工標(biāo)記每條記錄的分類(lèi)結(jié)果,形成訓(xùn)練樣本集合.

    2) 分類(lèi)器訓(xùn)練階段.該階段的主要工作是計(jì)算出貝葉斯公式中條件概率與先驗(yàn)概率的乘積,即計(jì)算訓(xùn)練樣本中敏感權(quán)限被使用時(shí)每個(gè)特征屬性Xi在各個(gè)結(jié)果分類(lèi)中出現(xiàn)的頻率與每個(gè)類(lèi)別劃分Yi出現(xiàn)頻率的乘積,對(duì)出現(xiàn)頻率為0的安全信任級(jí)別分類(lèi)進(jìn)行Laplace校準(zhǔn),最后將結(jié)果記錄.其輸入是特征屬性和訓(xùn)練樣本,輸出為目標(biāo)函數(shù)f(X),從而生成樸素貝葉斯分類(lèi)器.

    3) 應(yīng)用階段.該階段的任務(wù)是使用分類(lèi)器對(duì)待分類(lèi)項(xiàng)進(jìn)行分類(lèi).實(shí)時(shí)監(jiān)控軟件使用敏感權(quán)限的行為,將行為輸入分類(lèi)器,分類(lèi)器根據(jù)訓(xùn)練得到的目標(biāo)函數(shù)f(X)計(jì)算出貝葉斯公式中后驗(yàn)概率的分子部分(分母部分對(duì)所有特征屬性X都相同,即可約掉).至此,通過(guò)樸素貝葉斯決策方法比較各個(gè)分類(lèi)的計(jì)算結(jié)果,選取其中值最大的類(lèi)別作為最終分類(lèi)結(jié)果Y.針對(duì)分類(lèi)可能存在的錯(cuò)誤,本文引入了比率規(guī)格化參數(shù)φ來(lái)量化分類(lèi)結(jié)果的可靠程度,其計(jì)算方法為

    (1)

    式中,Pb為軟件被判定為非惡意軟件的概率;Pm為軟件被判定為惡意軟件的概率.當(dāng)φ<0.8時(shí),認(rèn)為分類(lèi)結(jié)果無(wú)效,將由用戶(hù)自行判斷本次敏感權(quán)限使用是否為惡意.

    4) 迭代更新階段.該階段的任務(wù)是實(shí)時(shí)迭代更新訓(xùn)練模型.本文初始模型是基于8 849條敏感權(quán)限使用記錄所生成的,但當(dāng)加入新的敏感權(quán)限使用記錄后,需要對(duì)初始模型進(jìn)行動(dòng)態(tài)更新,從而能增加訓(xùn)練樣本的規(guī)模,提高算法分類(lèi)的準(zhǔn)確度.

    4 Android安全框架擴(kuò)展

    為了實(shí)現(xiàn)對(duì)軟件惡意行為的實(shí)時(shí)分析和攔截,本文在Android應(yīng)用程序框架層調(diào)用系統(tǒng)敏感權(quán)限時(shí)設(shè)置攔截函數(shù),然后將攔截到的權(quán)限名稱(chēng)和正在調(diào)用進(jìn)程的名稱(chēng)上傳到應(yīng)用層中心控制軟件中,通過(guò)中心控制軟件對(duì)該權(quán)限的使用做出判斷,然后給予反饋.Android系統(tǒng)敏感權(quán)限的動(dòng)態(tài)實(shí)時(shí)監(jiān)控的執(zhí)行過(guò)程如圖2所示,共分為5個(gè)階段.

    1) 捕獲階段.該階段主要通過(guò)攔截函數(shù)識(shí)別出正在使用敏感權(quán)限的進(jìn)程名稱(chēng).主要工作分為2部分:① 實(shí)時(shí)捕獲所有權(quán)限使用的記錄;② 設(shè)置過(guò)濾器,從中篩選出對(duì)敏感權(quán)限的使用,并構(gòu)建成二元組形式〈packageName, permission〉,為中心控制程序的判斷做準(zhǔn)備.

    圖2 Android系統(tǒng)敏感權(quán)限的動(dòng)態(tài)實(shí)時(shí)監(jiān)控

    2) 上傳階段.該階段將應(yīng)用程序框架層所捕獲并構(gòu)建出的二元組,通過(guò)Android的AIDL進(jìn)程間通信機(jī)制,上傳給應(yīng)用程序?qū)拥闹行目刂瞥绦颍谙到y(tǒng)進(jìn)程中注冊(cè)類(lèi)似于函數(shù)回調(diào)機(jī)制的接口,由中心控制程序負(fù)責(zé)實(shí)現(xiàn).

    3) 分析處理階段.根據(jù)用戶(hù)在程序界面上設(shè)置的單個(gè)應(yīng)用進(jìn)程的監(jiān)控模式對(duì)所接收到的特定應(yīng)用進(jìn)程權(quán)限使用請(qǐng)求做出反饋.首先查找二元組〈packageName, permission〉中軟件的應(yīng)用進(jìn)程名,根據(jù)應(yīng)用進(jìn)程名,找到中心控制程序中用戶(hù)對(duì)該軟件所設(shè)置的模式〈ALWAYS-ALLOW, ALWAYS-DENIAL, ASK-USER, ARTIFICIAL-INTELLIGENCE〉,然后根據(jù)不同的反饋模式所處理的結(jié)果生成統(tǒng)一格式的反饋結(jié)果,并準(zhǔn)備傳回系統(tǒng)進(jìn)程.

    4) 結(jié)果反饋階段.將Android應(yīng)用程序?qū)拥呐袛嘟Y(jié)果回傳給Android應(yīng)用程序框架層.該階段同樣通過(guò)Android的AIDL進(jìn)程間通信機(jī)制來(lái)實(shí)現(xiàn).

    5) 反饋結(jié)果處理階段.該階段的任務(wù)是處理執(zhí)行中心控制程序的反饋結(jié)果.這個(gè)階段所得到的最終結(jié)果分為ALLOW,DENY和ASK-USER三種形式.根據(jù)這3種反饋形式,應(yīng)用程序框架層分別進(jìn)行放行權(quán)限的使用、攔截權(quán)限的使用或者詢(xún)問(wèn)用戶(hù)3種處理方式,并且將執(zhí)行結(jié)果存入Android自帶的Sqlite數(shù)據(jù)庫(kù)中.

    5 實(shí)驗(yàn)結(jié)果與分析

    5.1 惡意行為識(shí)別效果的實(shí)驗(yàn)分析

    為了驗(yàn)證本文實(shí)現(xiàn)的基于樸素貝葉斯分類(lèi)器的Android軟件惡意行為智能識(shí)別算法,本文在HTC G7設(shè)備上安裝了83個(gè)軟件(其中惡意軟件49個(gè)、非惡意軟件34個(gè)),運(yùn)行40 d,對(duì)10個(gè)敏感權(quán)限的使用進(jìn)行了詳細(xì)的記錄和分析,將8 849條敏感權(quán)限的使用記錄作為訓(xùn)練樣本,并采用有監(jiān)督的學(xué)習(xí)方式,手動(dòng)標(biāo)記這些記錄的類(lèi)別.

    本文記Nm,m為軟件惡意行為分類(lèi)正確的數(shù)量,Nb,b為軟件非惡意行為分類(lèi)正確的數(shù)量,Nm,b為軟件惡意行為被分類(lèi)為非惡意的數(shù)量,Nb,m為軟件非惡意行為被分類(lèi)為惡意的數(shù)量,N為數(shù)據(jù)集中的樣本數(shù)量.各測(cè)試指標(biāo)如下:

    ① 正確率(correct rate).PD表示數(shù)據(jù)集中歸類(lèi)正確的概率,即

    (2)

    ② 錯(cuò)誤率(error rate).PE表示數(shù)據(jù)集中歸類(lèi)錯(cuò)誤的概率,即

    (3)

    ③ 命中率(true positive rate).PT表示Android系統(tǒng)中軟件的惡意行為被正確歸類(lèi)的概率,即

    (4)

    ④ 誤報(bào)率(false positive rate).PF表示Android系統(tǒng)中軟件的非惡意行為被歸類(lèi)到惡意行為的概率,即

    (5)

    對(duì)于本文樣本空間中8 849條敏感權(quán)限的使用記錄,采用分層10折交叉方法進(jìn)行驗(yàn)證,并迭代10輪,每輪隨機(jī)使用不同測(cè)試集計(jì)算分類(lèi)器的PD,PE,PT和PF.

    實(shí)驗(yàn)結(jié)果顯示,基于樸素貝葉斯分類(lèi)器的Android軟件惡意行為分類(lèi)器的分類(lèi)正確率為87.6%、錯(cuò)誤率為12.4%、命中率為100%、誤報(bào)率為36.7%.可見(jiàn),該初始化的分類(lèi)器有著較高的命中率、正確率以及較低的錯(cuò)誤率,但是該分類(lèi)器的誤報(bào)率比較高.因此,本文將規(guī)格化比率φ參數(shù)引入分類(lèi)器的判別:當(dāng)φ<80%時(shí)分類(lèi)器不做出決策,而是提示用戶(hù)進(jìn)行選擇.

    假設(shè)用戶(hù)對(duì)Android軟件惡意行為的反饋正確率為75%,則改進(jìn)后的算法正確率為90.1%、錯(cuò)誤率為9.9%、命中率為98.2%、誤報(bào)率為15.3%.由于大幅度減少了誤報(bào)率,保障了非惡意軟件的正常使用.

    5.2 智能分析和處理軟件的測(cè)試

    在上述工作的基礎(chǔ)上,本文開(kāi)發(fā)和實(shí)現(xiàn)了一款A(yù)ndroid軟件惡意行為的智能分析與處理軟件.應(yīng)用該軟件可以對(duì)系統(tǒng)中任意應(yīng)用進(jìn)行敏感權(quán)限訪問(wèn)的4種設(shè)置:允許、禁止、詢(xún)問(wèn)和智能分析,分別對(duì)應(yīng)允許訪問(wèn)、禁止訪問(wèn)、詢(xún)問(wèn)用戶(hù)和進(jìn)行智能判斷4種操作.

    根據(jù)Android平臺(tái)中響應(yīng)時(shí)間超時(shí)5 s就會(huì)彈出應(yīng)用程序無(wú)響應(yīng)(application not responding,ANR)的消息,提示用戶(hù)是否繼續(xù)等待或者關(guān)閉,本文針對(duì)軟件性能的測(cè)試要求各操作的響應(yīng)時(shí)間不超過(guò)5 s,從而不產(chǎn)生ANR異常.本文在HTC G7和Android模擬器上重復(fù)開(kāi)啟了10次, 求取平均啟動(dòng)時(shí)間, 隨機(jī)點(diǎn)擊了20次按鈕求取平均響應(yīng)速度,并使用PerfMon V1.1和Memory Status軟件輔助檢測(cè)包括CPU和內(nèi)存在內(nèi)的資源占有率,得到的性能測(cè)試結(jié)果如表3所示.

    表3 軟件性能測(cè)試結(jié)果

    注:括號(hào)中F表示Android安全防護(hù)軟件未啟動(dòng)時(shí)的狀態(tài);T表示Android安全防護(hù)軟件打開(kāi)以后的狀態(tài).

    由表3可見(jiàn),是否開(kāi)啟本軟件對(duì)系統(tǒng)性能的影響較小,因此應(yīng)用該軟件可以有效增強(qiáng)Android系統(tǒng)的安全性.

    6 結(jié)語(yǔ)

    本文針對(duì)Android系統(tǒng)所提供的安全管理機(jī)制粒度較粗,并且一旦用戶(hù)對(duì)應(yīng)用軟件授權(quán)即無(wú)法更改或追蹤權(quán)限的使用問(wèn)題,在充分考慮用戶(hù)操作場(chǎng)景、軟件屬性、權(quán)限之類(lèi)特性的前提下,應(yīng)用樸素貝葉斯分類(lèi)器設(shè)計(jì)了一種軟件惡意行為分析方法,并通過(guò)對(duì)Android安全框架的擴(kuò)展,實(shí)現(xiàn)了對(duì)惡意行為的實(shí)時(shí)分析和處理,可以有效增強(qiáng)Android系統(tǒng)的安全性.

    References)

    [1]IDC Press. Smartphone OS market share 2014, 2013, 2012, and 2011[EB/OL]. (2004-07-01)[2014-08-07].http://www.idc.com/prodserv/smartphone-os-market-share.jsp.

    [2]NQMobile網(wǎng)秦. 2014年第一季度全球手機(jī)安全報(bào)告[EB/OL]. (2004-06-10)[2014-08-07]. http://cn.nq.com/news/360.

    [3]Enck W, Ongtang W, McDaniel P. On lightweight mobile phone application certification[C]//Proceedingsof16thACMConferenceonComputerandCommunicationsSecurity.Chicago, Illinois, USA, 2009: 235-245.

    [4]Barrera D, Kayacik H, Paul C, et al. A methodology for empirical analysis of permission-based security models and its application to Android[C]//Proceedingsofthe17thACMConferenceonComputerandCommunicationsSecurity. Chicago, Illinois, USA,2010: 73-84.

    [5]Enck W, Gilbert P, Chun B G. TaintDroid: an information-flow tracking system for realtime privacy monitoring on smartphones[C]//ProceedingsofUSENIXSymposiumonOperatingSystemsDesignandImplementation.Berkeley, California, USA, 2010: 24-38.

    [6]Zhang Y, Yang M, Xu B, et al. Vetting undesirable behaviors in Android apps with permission use analysis[C]//Proceedingsofthe20thACMConferenceonComputerandCommunicationsSecurity. Berlin, Germany, 2013: 611-622.

    [7]Miettinen M, Halonen P, Hatonen K. Host-based intrusion detection for advanced mobile devices[C]//ProceedingsofAdvancedInformationNetworkingandApplications. Vienna, Austria, 2006: 72-76.

    [8]Schmidt A, Schmidt H, Clausen J, et al. Enhancing security of Linux-based Android devices[C]//Proceedingsofthe15thInternationalLinuxSystemTechnologyConference. Hamburg, Germany, 2008: 174-189.

    [9]Rieck K, Holz T, Willems C, et al. Learning and classification of malware behavior[C]//Proceedingsofthe5thInternationalConferenceonDetectionofIntrusionsandMalware,andVulnerabilityAssessment. Paris, France, 2008: 108-125.

    [10]Bose A, Shin K. Proactive security for mobile messaging networks[C]//Proceedingsofthe5thACMWorkshoponWirelessSecurity. Los Angeles, California, USA, 2006: 95-104.

    [11]Xie L, Zhang X, Seifert J, et al. pBMDS: a behavior-based malware detection system for cellphone devices[C]//ProceedingsoftheThirdACMConferenceonWirelessNetworkSecurity. Hoboken, New Jersey, USA, 2010: 37-48.

    [12]Shabtai A, Kanonov U, Elovici Y, et al. "Andromaly": a behavioral malware detection framework for Android devices[J].JournalofIntelligentInformationSystems, 2012, 38(1): 161-190.

    [13]Zhou Y, Jiang X. Dissecting Android malware: characterization and evolution[C]//ProceedingsofIEEESymposiumonSecurityandPrivacy. San Francisco, California, USA, 2012: 95-109.

    Intelligent identification of malicious behavior in Android applications based on Naive Bayes

    Zhang Yiting1,2Zhang Yang2Zhang Tao3Yang Ming2Luo Junzhou2

    (1College of Computer, Nanjing University of Posts and Telecommunications, Nanjing 210023, China)(2School of Computer Science and Engineering, Southeast University, Nanjing 210096, China)(3Information and Communication Department, State Grid Smart Grid Research Institute, Nanjing 210009, China)

    As Android only provides coarse security management mechanism based on per-application permission authorization, and the granted permissions cannot be tuned and tracked during runtime, a malicious software behavior identification method using Naive Bayes classifier is proposed. When analyzing software behavior, not only software property such as permissions, but also user operation and behavior and some other characteristics are all taken into accounts. Accordingly, different classification features are extracted, such as whether the software is a system application, whether permission use is caused by user operations, whether the application is overprivileged whether there exists certain permission combination, whether there exist permission use bursts, and etc. By extending the Android security framework, malicious behavior can be detected and processed in real time. Experimental results show that the proposed method can detect malicious behavior with high detection rate, lower false positive rate and little system performance loss, which proves itself to be effective in enhancement of the security of Android system efficiently and effectively.

    Android security; privacy leakage; permission use; malicious behavior identification

    10.3969/j.issn.1001-0505.2015.02.005

    2014-12-07. 作者簡(jiǎn)介: 張怡婷(1978—),女,講師,zyt@njupt.edu.cn.

    國(guó)家自然科學(xué)基金資助項(xiàng)目(61272054, 61320106007)、國(guó)家高技術(shù)研究計(jì)劃(863計(jì)劃)資助項(xiàng)目(2013AA013503)、國(guó)家電網(wǎng)公司科技資助項(xiàng)目(EPRIXXKJ[2014]2244)、江蘇省網(wǎng)絡(luò)與信息安全重點(diǎn)實(shí)驗(yàn)室資助項(xiàng)目(BM2003-201)、網(wǎng)絡(luò)與信息集成教育部重點(diǎn)實(shí)驗(yàn)室(東南大學(xué))資助項(xiàng)目(93K-9).

    張怡婷,張揚(yáng),張濤,等.基于樸素貝葉斯的Android軟件惡意行為智能識(shí)別[J].東南大學(xué)學(xué)報(bào):自然科學(xué)版,2015,45(2):224-230.

    10.3969/j.issn.1001-0505.2015.02.005

    TP393

    A

    1001-0505(2015)02-0224-07

    猜你喜歡
    貝葉斯分類(lèi)器軟件
    禪宗軟件
    軟件對(duì)對(duì)碰
    BP-GA光照分類(lèi)器在車(chē)道線識(shí)別中的應(yīng)用
    貝葉斯公式及其應(yīng)用
    加權(quán)空-譜與最近鄰分類(lèi)器相結(jié)合的高光譜圖像分類(lèi)
    結(jié)合模糊(C+P)均值聚類(lèi)和SP-V-支持向量機(jī)的TSK分類(lèi)器
    基于貝葉斯估計(jì)的軌道占用識(shí)別方法
    一種基于貝葉斯壓縮感知的說(shuō)話人識(shí)別方法
    電子器件(2015年5期)2015-12-29 08:43:15
    談軟件的破解與保護(hù)
    精品(2015年9期)2015-01-23 01:36:01
    基于LLE降維和BP_Adaboost分類(lèi)器的GIS局部放電模式識(shí)別
    亚洲熟女毛片儿| 性少妇av在线| 欧美激情高清一区二区三区| 国产91精品成人一区二区三区 | 欧美黄色片欧美黄色片| 狠狠精品人妻久久久久久综合| 精品少妇一区二区三区视频日本电影| 亚洲 欧美一区二区三区| 两人在一起打扑克的视频| 又大又爽又粗| 看免费成人av毛片| 欧美激情 高清一区二区三区| 91成人精品电影| 亚洲精品中文字幕在线视频| 中文字幕精品免费在线观看视频| 精品国产一区二区久久| 免费观看av网站的网址| 欧美激情极品国产一区二区三区| 免费在线观看黄色视频的| 老司机影院毛片| 黄色一级大片看看| 一本—道久久a久久精品蜜桃钙片| h视频一区二区三区| 自线自在国产av| 亚洲图色成人| 免费在线观看影片大全网站 | 好男人电影高清在线观看| 国产精品99久久99久久久不卡| 人人澡人人妻人| 中文字幕色久视频| 日本色播在线视频| 亚洲国产欧美一区二区综合| 在线天堂中文资源库| 国产淫语在线视频| 韩国精品一区二区三区| 国产黄色视频一区二区在线观看| 亚洲色图综合在线观看| 欧美精品av麻豆av| 国产成人免费观看mmmm| 制服诱惑二区| 最近最新中文字幕大全免费视频 | 国产一区亚洲一区在线观看| 如日韩欧美国产精品一区二区三区| 亚洲欧美精品自产自拍| 一区二区日韩欧美中文字幕| 精品亚洲成a人片在线观看| 男人舔女人的私密视频| 亚洲精品在线美女| 水蜜桃什么品种好| 夜夜骑夜夜射夜夜干| 国产成人a∨麻豆精品| 亚洲精品国产色婷婷电影| 国产成人免费观看mmmm| 久久这里只有精品19| 十八禁人妻一区二区| 国产成人精品久久久久久| 人妻一区二区av| 精品一品国产午夜福利视频| 国产亚洲av片在线观看秒播厂| av在线app专区| 精品亚洲成a人片在线观看| 美女视频免费永久观看网站| 女人爽到高潮嗷嗷叫在线视频| 久久综合国产亚洲精品| 各种免费的搞黄视频| 免费人妻精品一区二区三区视频| 免费观看人在逋| 久久精品人人爽人人爽视色| 久久久欧美国产精品| 国产真人三级小视频在线观看| 老司机靠b影院| av国产久精品久网站免费入址| 50天的宝宝边吃奶边哭怎么回事| 精品欧美一区二区三区在线| 亚洲国产av新网站| 大型av网站在线播放| 国产有黄有色有爽视频| 午夜福利,免费看| tube8黄色片| 久久精品国产a三级三级三级| 亚洲国产精品成人久久小说| 啦啦啦视频在线资源免费观看| 久久久精品94久久精品| 操美女的视频在线观看| 一区在线观看完整版| 18在线观看网站| 久久中文字幕一级| 日韩熟女老妇一区二区性免费视频| 热99久久久久精品小说推荐| 超碰97精品在线观看| 九色亚洲精品在线播放| 亚洲午夜精品一区,二区,三区| 欧美 亚洲 国产 日韩一| 国精品久久久久久国模美| 人人澡人人妻人| 男女国产视频网站| 久久午夜综合久久蜜桃| 男女高潮啪啪啪动态图| 高清av免费在线| svipshipincom国产片| 日本猛色少妇xxxxx猛交久久| 一级毛片电影观看| 欧美中文综合在线视频| 黑人猛操日本美女一级片| 国产精品三级大全| 久久午夜综合久久蜜桃| 我的亚洲天堂| av国产精品久久久久影院| 国产一区二区 视频在线| 国产一区二区 视频在线| 50天的宝宝边吃奶边哭怎么回事| 青青草视频在线视频观看| 国产高清国产精品国产三级| 男女边摸边吃奶| 黄频高清免费视频| 成年美女黄网站色视频大全免费| 亚洲,欧美精品.| 欧美人与善性xxx| 国产91精品成人一区二区三区 | 视频区图区小说| 日本一区二区免费在线视频| 两人在一起打扑克的视频| 中文精品一卡2卡3卡4更新| 自拍欧美九色日韩亚洲蝌蚪91| 日韩大片免费观看网站| 91麻豆av在线| 9色porny在线观看| 国精品久久久久久国模美| 欧美日韩国产mv在线观看视频| 国产精品久久久久成人av| 一边摸一边抽搐一进一出视频| 国产精品免费视频内射| 国产精品免费视频内射| 一级黄色大片毛片| 国产一级毛片在线| 亚洲专区中文字幕在线| 十八禁高潮呻吟视频| 欧美+亚洲+日韩+国产| av天堂在线播放| av欧美777| 两个人免费观看高清视频| 免费看不卡的av| 人妻一区二区av| 国产精品二区激情视频| 国产欧美日韩精品亚洲av| 99re6热这里在线精品视频| 亚洲中文av在线| 侵犯人妻中文字幕一二三四区| 国产成人91sexporn| 桃花免费在线播放| 日韩中文字幕视频在线看片| 亚洲国产av影院在线观看| 日韩一卡2卡3卡4卡2021年| 精品一区二区三区四区五区乱码 | 中文字幕色久视频| 中文精品一卡2卡3卡4更新| 黑人猛操日本美女一级片| 欧美日韩视频高清一区二区三区二| 少妇猛男粗大的猛烈进出视频| 黄色怎么调成土黄色| 久久 成人 亚洲| 午夜福利影视在线免费观看| 欧美性长视频在线观看| 一级黄片播放器| 久久久久久人人人人人| 十八禁高潮呻吟视频| 国产成人系列免费观看| 精品人妻在线不人妻| 亚洲成av片中文字幕在线观看| 国产欧美亚洲国产| 国产精品久久久人人做人人爽| 久久青草综合色| 热99久久久久精品小说推荐| 男女免费视频国产| 午夜激情久久久久久久| 亚洲av国产av综合av卡| 一级片免费观看大全| 国产精品国产三级专区第一集| 国产成人一区二区三区免费视频网站 | 在线观看一区二区三区激情| 男女无遮挡免费网站观看| 久久久欧美国产精品| 女人久久www免费人成看片| 纵有疾风起免费观看全集完整版| 亚洲熟女精品中文字幕| 一级毛片 在线播放| 亚洲精品国产色婷婷电影| 天天躁日日躁夜夜躁夜夜| 亚洲精品中文字幕在线视频| 日韩 欧美 亚洲 中文字幕| 午夜福利,免费看| 成年美女黄网站色视频大全免费| 久久精品亚洲av国产电影网| 国产成人av教育| 国产三级黄色录像| 欧美97在线视频| 日韩精品免费视频一区二区三区| 岛国毛片在线播放| 51午夜福利影视在线观看| 国产黄色免费在线视频| 女人精品久久久久毛片| 中国国产av一级| 欧美精品av麻豆av| 国产成人a∨麻豆精品| 国产亚洲av高清不卡| 男女午夜视频在线观看| 宅男免费午夜| 亚洲av日韩精品久久久久久密 | 99热国产这里只有精品6| 亚洲国产中文字幕在线视频| 啦啦啦在线免费观看视频4| 欧美 亚洲 国产 日韩一| 韩国高清视频一区二区三区| 成人国产一区最新在线观看 | 亚洲人成电影免费在线| 国产一区二区在线观看av| 可以免费在线观看a视频的电影网站| 婷婷丁香在线五月| 制服人妻中文乱码| 日韩免费高清中文字幕av| 亚洲精品一卡2卡三卡4卡5卡 | 欧美日韩亚洲国产一区二区在线观看 | 国产亚洲av片在线观看秒播厂| 国产又色又爽无遮挡免| 亚洲人成77777在线视频| 亚洲av国产av综合av卡| av片东京热男人的天堂| 两个人看的免费小视频| 午夜91福利影院| 侵犯人妻中文字幕一二三四区| 亚洲伊人色综图| 91麻豆精品激情在线观看国产 | 亚洲自偷自拍图片 自拍| 一级黄色大片毛片| 18禁观看日本| 国产欧美日韩一区二区三 | 2021少妇久久久久久久久久久| 亚洲精品在线美女| 国产又爽黄色视频| 精品人妻熟女毛片av久久网站| 免费女性裸体啪啪无遮挡网站| 一区二区三区精品91| 精品一区二区三区四区五区乱码 | 亚洲欧美中文字幕日韩二区| 亚洲精品一区蜜桃| a级片在线免费高清观看视频| 大陆偷拍与自拍| 超色免费av| 久久久久国产一级毛片高清牌| 久久影院123| 色婷婷久久久亚洲欧美| 亚洲 国产 在线| 午夜福利乱码中文字幕| 天天添夜夜摸| 91国产中文字幕| 国产一区亚洲一区在线观看| 欧美久久黑人一区二区| 天天躁日日躁夜夜躁夜夜| 欧美 日韩 精品 国产| h视频一区二区三区| 夫妻性生交免费视频一级片| 婷婷色麻豆天堂久久| 国产成人一区二区三区免费视频网站 | 久久99精品国语久久久| 久久久久视频综合| 黄色怎么调成土黄色| 亚洲专区国产一区二区| 嫩草影视91久久| 欧美黄色片欧美黄色片| 天堂中文最新版在线下载| 亚洲av成人精品一二三区| 激情五月婷婷亚洲| 美女国产高潮福利片在线看| 日本91视频免费播放| 久久精品人人爽人人爽视色| 如日韩欧美国产精品一区二区三区| 亚洲欧洲日产国产| 夜夜骑夜夜射夜夜干| 伊人久久大香线蕉亚洲五| 深夜精品福利| 色精品久久人妻99蜜桃| 国产成人欧美在线观看 | 多毛熟女@视频| 王馨瑶露胸无遮挡在线观看| 国产视频一区二区在线看| 国产野战对白在线观看| 国产精品二区激情视频| 电影成人av| 性少妇av在线| 久久国产亚洲av麻豆专区| 999精品在线视频| 1024香蕉在线观看| 久久久亚洲精品成人影院| 操出白浆在线播放| 精品一区在线观看国产| www日本在线高清视频| 建设人人有责人人尽责人人享有的| 又黄又粗又硬又大视频| 王馨瑶露胸无遮挡在线观看| 丰满饥渴人妻一区二区三| 嫁个100分男人电影在线观看 | 国产亚洲精品第一综合不卡| 亚洲欧美一区二区三区黑人| 激情五月婷婷亚洲| 丝袜在线中文字幕| 人体艺术视频欧美日本| 男女边吃奶边做爰视频| 欧美亚洲日本最大视频资源| 国产熟女欧美一区二区| av天堂久久9| 91成人精品电影| 免费在线观看黄色视频的| 亚洲精品在线美女| 青草久久国产| 国产精品国产三级国产专区5o| 伊人亚洲综合成人网| 久久精品亚洲熟妇少妇任你| 51午夜福利影视在线观看| av国产久精品久网站免费入址| 九草在线视频观看| 久久 成人 亚洲| 中文字幕人妻丝袜一区二区| 久久ye,这里只有精品| 男人添女人高潮全过程视频| 久久久国产一区二区| av在线老鸭窝| 成人国语在线视频| av线在线观看网站| 菩萨蛮人人尽说江南好唐韦庄| 久久久久久久大尺度免费视频| 超色免费av| 少妇 在线观看| 99国产精品一区二区蜜桃av | 婷婷色麻豆天堂久久| 美女国产高潮福利片在线看| 欧美在线一区亚洲| 黄色视频在线播放观看不卡| 日韩人妻精品一区2区三区| 在线 av 中文字幕| 欧美精品一区二区大全| 美女国产高潮福利片在线看| 欧美xxⅹ黑人| 国产片特级美女逼逼视频| 精品免费久久久久久久清纯| 亚洲国产精品合色在线| 日韩av在线大香蕉| 亚洲精品一卡2卡三卡4卡5卡| 69av精品久久久久久| 欧美国产精品va在线观看不卡| 香蕉丝袜av| 国产熟女xx| 国产精品自产拍在线观看55亚洲| 国产1区2区3区精品| 国产蜜桃级精品一区二区三区| 很黄的视频免费| 美女扒开内裤让男人捅视频| 一区二区三区精品91| 精品久久蜜臀av无| 又黄又爽又免费观看的视频| 欧美午夜高清在线| 久久久久亚洲av毛片大全| or卡值多少钱| 亚洲avbb在线观看| 成人国产一区最新在线观看| 亚洲黑人精品在线| 国内精品久久久久精免费| 国内揄拍国产精品人妻在线 | 国产v大片淫在线免费观看| 少妇粗大呻吟视频| av超薄肉色丝袜交足视频| 精品国产国语对白av| 亚洲av美国av| 三级毛片av免费| 国产免费男女视频| 他把我摸到了高潮在线观看| 欧美色视频一区免费| 少妇熟女aⅴ在线视频| АⅤ资源中文在线天堂| 国产精品久久电影中文字幕| 亚洲 国产 在线| 一边摸一边抽搐一进一小说| 女人爽到高潮嗷嗷叫在线视频| 黄色视频,在线免费观看| 色综合婷婷激情| 免费高清在线观看日韩| 国产免费男女视频| 夜夜爽天天搞| 成人特级黄色片久久久久久久| 亚洲五月婷婷丁香| 老熟妇仑乱视频hdxx| 国产真实乱freesex| 老熟妇仑乱视频hdxx| 18禁黄网站禁片午夜丰满| 天天躁夜夜躁狠狠躁躁| 十分钟在线观看高清视频www| 久久国产乱子伦精品免费另类| 亚洲免费av在线视频| 精品久久久久久,| 色综合欧美亚洲国产小说| 久久亚洲精品不卡| 黑人欧美特级aaaaaa片| 女生性感内裤真人,穿戴方法视频| 真人做人爱边吃奶动态| 制服丝袜大香蕉在线| 亚洲最大成人中文| cao死你这个sao货| 日韩中文字幕欧美一区二区| 日韩有码中文字幕| 女人高潮潮喷娇喘18禁视频| 可以免费在线观看a视频的电影网站| 久久国产精品男人的天堂亚洲| 熟女少妇亚洲综合色aaa.| 国产蜜桃级精品一区二区三区| 制服人妻中文乱码| 国产一区二区在线av高清观看| 看黄色毛片网站| 久久中文字幕一级| 国语自产精品视频在线第100页| 日韩高清综合在线| 老熟妇仑乱视频hdxx| 99热6这里只有精品| 久久久国产欧美日韩av| 国产久久久一区二区三区| 国产一卡二卡三卡精品| 中文字幕av电影在线播放| 日韩视频一区二区在线观看| 色老头精品视频在线观看| 国产精品久久视频播放| 免费在线观看影片大全网站| 97超级碰碰碰精品色视频在线观看| 亚洲av电影在线进入| 九色国产91popny在线| 99在线人妻在线中文字幕| 麻豆一二三区av精品| 香蕉丝袜av| 老司机在亚洲福利影院| 一本一本综合久久| 国产男靠女视频免费网站| 色综合欧美亚洲国产小说| 国产精品久久久久久精品电影 | 精品久久久久久久毛片微露脸| 熟妇人妻久久中文字幕3abv| 国产精品久久视频播放| 日韩欧美 国产精品| 欧美色欧美亚洲另类二区| 中文字幕人成人乱码亚洲影| xxx96com| 日韩视频一区二区在线观看| 免费无遮挡裸体视频| 十八禁人妻一区二区| 成人av一区二区三区在线看| 性欧美人与动物交配| 日韩欧美一区视频在线观看| 人妻丰满熟妇av一区二区三区| 露出奶头的视频| 天天一区二区日本电影三级| 嫁个100分男人电影在线观看| 欧美一区二区精品小视频在线| 很黄的视频免费| 国产一区在线观看成人免费| 亚洲人成网站高清观看| 嫩草影院精品99| 婷婷亚洲欧美| 好男人在线观看高清免费视频 | 天堂影院成人在线观看| 国产一区二区激情短视频| 美国免费a级毛片| 国产精品 国内视频| 999精品在线视频| 日本撒尿小便嘘嘘汇集6| 日韩精品免费视频一区二区三区| 亚洲欧美日韩高清在线视频| 精品国产乱码久久久久久男人| 国产精品98久久久久久宅男小说| 99精品久久久久人妻精品| 91成人精品电影| 亚洲第一电影网av| 色综合站精品国产| 欧美不卡视频在线免费观看 | 高潮久久久久久久久久久不卡| 久久久久久大精品| 亚洲色图av天堂| 好男人在线观看高清免费视频 | 精品久久久久久成人av| 国产欧美日韩精品亚洲av| 香蕉久久夜色| a在线观看视频网站| 久久精品人妻少妇| 国产精品久久电影中文字幕| 在线天堂中文资源库| 亚洲自偷自拍图片 自拍| 日韩大码丰满熟妇| 午夜福利在线在线| 亚洲男人的天堂狠狠| 老汉色av国产亚洲站长工具| 在线国产一区二区在线| 色精品久久人妻99蜜桃| 好男人电影高清在线观看| 亚洲av电影不卡..在线观看| 亚洲久久久国产精品| 一本综合久久免费| 一区二区三区精品91| 国产av在哪里看| www.熟女人妻精品国产| 90打野战视频偷拍视频| 国产黄片美女视频| bbb黄色大片| 日韩精品免费视频一区二区三区| 欧美最黄视频在线播放免费| 一夜夜www| 国产午夜福利久久久久久| 国产亚洲欧美98| 1024香蕉在线观看| 搡老熟女国产l中国老女人| 亚洲国产欧美一区二区综合| 亚洲 国产 在线| 国产激情久久老熟女| 黄色视频不卡| 又黄又爽又免费观看的视频| 午夜精品久久久久久毛片777| 一级a爱片免费观看的视频| 精品第一国产精品| 久久中文字幕人妻熟女| 日本黄色视频三级网站网址| 久久久久久亚洲精品国产蜜桃av| 黄片小视频在线播放| 黑人操中国人逼视频| 久久精品成人免费网站| 日本五十路高清| 高清在线国产一区| 嫩草影院精品99| 女同久久另类99精品国产91| 精品一区二区三区四区五区乱码| 精品国产美女av久久久久小说| 亚洲国产欧美网| 亚洲精品久久国产高清桃花| 女人高潮潮喷娇喘18禁视频| 久久午夜综合久久蜜桃| 叶爱在线成人免费视频播放| 精品国产超薄肉色丝袜足j| 首页视频小说图片口味搜索| 99精品欧美一区二区三区四区| 老司机深夜福利视频在线观看| 制服诱惑二区| 精品国产一区二区三区四区第35| 亚洲 欧美一区二区三区| 亚洲一码二码三码区别大吗| 亚洲专区中文字幕在线| 国产精品永久免费网站| 黑丝袜美女国产一区| 午夜两性在线视频| 国产成人欧美在线观看| АⅤ资源中文在线天堂| 免费无遮挡裸体视频| 无人区码免费观看不卡| 久久天堂一区二区三区四区| 国产伦一二天堂av在线观看| 亚洲色图 男人天堂 中文字幕| 美女免费视频网站| 亚洲 欧美一区二区三区| 国产精品久久久久久人妻精品电影| 精品电影一区二区在线| 黄色丝袜av网址大全| 国产精品av久久久久免费| 国产99白浆流出| 成人三级做爰电影| 视频区欧美日本亚洲| 黄色成人免费大全| 国产区一区二久久| 免费高清视频大片| 精品福利观看| 国产视频内射| 波多野结衣高清作品| 激情在线观看视频在线高清| 中文字幕精品亚洲无线码一区 | 国产亚洲欧美精品永久| 国产三级黄色录像| 黑人巨大精品欧美一区二区mp4| 国产区一区二久久| АⅤ资源中文在线天堂| 婷婷精品国产亚洲av| 桃色一区二区三区在线观看| 亚洲精品美女久久久久99蜜臀| 白带黄色成豆腐渣| 欧美色欧美亚洲另类二区| 亚洲成av片中文字幕在线观看| 美女国产高潮福利片在线看| 很黄的视频免费| 99精品欧美一区二区三区四区| 成人国产综合亚洲| 亚洲欧美激情综合另类| 99热只有精品国产| 激情在线观看视频在线高清| x7x7x7水蜜桃| 亚洲国产欧洲综合997久久, | 麻豆成人午夜福利视频| 国产av一区二区精品久久| 一本综合久久免费| 在线观看日韩欧美| 久久精品国产清高在天天线| 不卡av一区二区三区| av福利片在线| 91麻豆精品激情在线观看国产| 不卡av一区二区三区| 午夜老司机福利片| 欧美黑人欧美精品刺激| 午夜激情av网站| 亚洲一区高清亚洲精品| 欧美激情极品国产一区二区三区| 国产精品亚洲一级av第二区| 特大巨黑吊av在线直播 | 午夜激情av网站| 最新在线观看一区二区三区| 19禁男女啪啪无遮挡网站| 午夜两性在线视频|