• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于粗糙集的漏洞屬性約簡(jiǎn)及嚴(yán)重性評(píng)估

    2016-06-16 07:00:38付志耀
    關(guān)鍵詞:粗糙集漏洞網(wǎng)絡(luò)安全

    付志耀 高 嶺 孫 騫 李 洋 高 妮

    (西北大學(xué)信息科學(xué)與技術(shù)學(xué)院 西安 710127)(fuzhiyao@stumail.nwu.edu.cn)

    基于粗糙集的漏洞屬性約簡(jiǎn)及嚴(yán)重性評(píng)估

    付志耀高嶺孫騫李洋高妮

    (西北大學(xué)信息科學(xué)與技術(shù)學(xué)院西安710127)(fuzhiyao@stumail.nwu.edu.cn)

    摘要計(jì)算機(jī)漏洞是危害網(wǎng)絡(luò)安全的重大隱患,可以利用系統(tǒng)配置不當(dāng)、系統(tǒng)設(shè)計(jì)缺陷或是軟件的bug等對(duì)系統(tǒng)攻擊.由于產(chǎn)生漏洞有多種因素,使得與漏洞相關(guān)的屬性有很多,難以客觀篩選強(qiáng)關(guān)聯(lián)屬性.而且在不依賴專家經(jīng)驗(yàn)或是先驗(yàn)知識(shí)的基礎(chǔ)上,確定屬性權(quán)重的客觀標(biāo)準(zhǔn)也是一個(gè)困難的問(wèn)題.提出一種新的漏洞評(píng)估方法RAR,首先采用粗糙集理論中改進(jìn)的可辨識(shí)矩陣算法,得到約簡(jiǎn)的漏洞強(qiáng)關(guān)聯(lián)屬性集;進(jìn)而利用屬性綜合評(píng)價(jià)系統(tǒng)理論評(píng)估漏洞的嚴(yán)重性;最終獲得二元組表示漏洞的定性評(píng)估值和定量評(píng)估值.實(shí)驗(yàn)結(jié)果體現(xiàn)該方法避免了主觀選擇漏洞強(qiáng)關(guān)聯(lián)屬性集和依賴專家先驗(yàn)知識(shí),在漏洞屬性約簡(jiǎn)和屬性權(quán)重的計(jì)算上獲得了滿意的效果,對(duì)漏洞的定性分析和定量分析是準(zhǔn)確有效的.

    關(guān)鍵詞漏洞;網(wǎng)絡(luò)安全;粗糙集;屬性約簡(jiǎn);漏洞評(píng)估

    中國(guó)互聯(lián)網(wǎng)發(fā)展速度日益迅猛,根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布的《第34次中國(guó)互聯(lián)網(wǎng)發(fā)展?fàn)顩r報(bào)告》顯示,截至2014年6月,中國(guó)網(wǎng)民規(guī)模達(dá)到6.32億,互聯(lián)網(wǎng)普及率達(dá)到46.9%[1].隨之而來(lái)的安全問(wèn)題也層出不窮,其中漏洞的大量出現(xiàn)是危及網(wǎng)絡(luò)安全的重要原因之一[2].漏洞是指計(jì)算機(jī)信息系統(tǒng)在需求、設(shè)計(jì)、實(shí)現(xiàn)、配置、運(yùn)行等過(guò)程中有意或無(wú)意產(chǎn)生的缺陷,這些缺陷以不同形式存在于計(jì)算機(jī)信息系統(tǒng)的各個(gè)層次和環(huán)節(jié)之中,一旦被惡意主體利用,就會(huì)對(duì)計(jì)算機(jī)信息系統(tǒng)的安全造成損害,影響計(jì)算機(jī)信息系統(tǒng)的正常運(yùn)行[3].漏洞的存在為信息系統(tǒng)的正常工作埋下了巨大的風(fēng)險(xiǎn)隱患,例如,2013年3月,韓國(guó)主流電視臺(tái)及部分金融公司的計(jì)算機(jī)網(wǎng)絡(luò)全面癱瘓,此次攻擊行為是使用的惡意軟件通過(guò)直接訪問(wèn)\.PhysicalDrive來(lái)破壞硬盤(pán)的引導(dǎo)記錄,并且可以直接刪除硬盤(pán)的文件;2013年7月,Struts2再曝高危漏洞,該漏洞可直接導(dǎo)致服務(wù)器被遠(yuǎn)程控制,引起數(shù)據(jù)泄漏,包括淘寶、京東、騰訊在內(nèi)的多家大型互聯(lián)網(wǎng)廠商及政府、金融機(jī)構(gòu)均受其影響;2013年10月,Adobe遭受攻擊,3 800萬(wàn)用戶及大量源代碼泄漏,這使黑客挖掘漏洞并主動(dòng)攻擊更加容易.

    如圖1所示,2004年至2013年間CNNVD漏洞庫(kù)中收錄的漏洞超過(guò)了55 960個(gè)[4],隨著漏洞數(shù)量的日益增加,如何進(jìn)行漏洞的評(píng)估并在此基礎(chǔ)上管理漏洞就顯得尤為重要.

    Fig. 1  The number of vulnerabilities by year (from 2004 to 2013).圖1 漏洞數(shù)量趨勢(shì)圖(2004年至2013年)

    目前,對(duì)漏洞的嚴(yán)重性評(píng)估大都基于已知漏洞的相關(guān)屬性,利用定性或定量的評(píng)估方法對(duì)漏洞嚴(yán)重性進(jìn)行表征[5].定性評(píng)估方法主要是對(duì)漏洞進(jìn)行評(píng)級(jí)劃分,美國(guó)國(guó)家漏洞庫(kù)(NVD)對(duì)漏洞的評(píng)級(jí)與CVSS得分相映射,分為高、中和低3個(gè)定性評(píng)級(jí)[6];微軟根據(jù)漏洞的危害和利用難度,將漏洞等級(jí)分為“嚴(yán)重”、“重要”、“中等”和“低”4個(gè)等級(jí)[7].定量評(píng)估方法是對(duì)漏洞進(jìn)行打分,CVSS將分值定義為0.0~10.0,分值越高,漏洞的危害性越大[8],但并未解決對(duì)系統(tǒng)評(píng)估要素及其重要性的量化評(píng)分問(wèn)題,對(duì)權(quán)重的分配也沒(méi)有合理的處理方式.

    當(dāng)前的一些方法對(duì)漏洞的嚴(yán)重性評(píng)估大都依賴專家評(píng)判的方法,或者是主觀賦予權(quán)值的方法,又或者是沒(méi)有具體的分析過(guò)程和方法.這些評(píng)估方法雖然一定程度上對(duì)漏洞的嚴(yán)重性進(jìn)行了評(píng)估,但其主觀性較強(qiáng),可解釋性差.例如文獻(xiàn)[9],其通過(guò)利用引入不確定及不可知的因素,提出一種基于不完整攻擊圖分析的風(fēng)險(xiǎn)評(píng)估模型,但沒(méi)有給出具體的定量風(fēng)險(xiǎn)評(píng)估方法;文獻(xiàn)[10] 提出的一種漏洞嚴(yán)重型的灰色層次分析評(píng)估模型,在漏洞影響因素的選取和影響因素的量化方法上多依賴于專家經(jīng)驗(yàn)等先驗(yàn)知識(shí);文獻(xiàn)[11] 選取了訪問(wèn)途徑、利用復(fù)雜度和影響程度3組安全漏洞評(píng)估要素,采用層次分析法建立安全漏洞等級(jí)劃分模型,將安全漏洞等級(jí)評(píng)定為超危、高危、中危和低危4個(gè)級(jí)別,但其依賴了專家先驗(yàn)知識(shí)選取了評(píng)估要素;文獻(xiàn)[12]在CVSS系統(tǒng)的基礎(chǔ)上引入漏洞類(lèi)別因素,以此來(lái)增加漏洞定量評(píng)分結(jié)果的多樣性,但其不僅依賴了先驗(yàn)知識(shí),而且還忽略了對(duì)漏洞影響因素的權(quán)重.

    由于與漏洞相關(guān)的屬性很多,這些屬性對(duì)漏洞的影響程度各不相同,這是評(píng)估方法的難點(diǎn)所在.對(duì)于漏洞的多屬性問(wèn)題,粗糙集的數(shù)據(jù)約簡(jiǎn)方法很好地解決了這個(gè)問(wèn)題,在基于漏洞數(shù)據(jù)信息基礎(chǔ)上,刪除冗余屬性,尋求出最小約簡(jiǎn)集合,這樣就克服了通過(guò)專家知識(shí)去挑選與漏洞關(guān)聯(lián)性較強(qiáng)的屬性問(wèn)題;對(duì)于漏洞屬性權(quán)重分配的問(wèn)題,通過(guò)屬性綜合評(píng)價(jià)系統(tǒng)這種定性和定量的評(píng)估方法,從數(shù)據(jù)自身出發(fā),建立漏洞量化體系,構(gòu)造分類(lèi)標(biāo)準(zhǔn)矩陣,計(jì)算屬性指標(biāo)權(quán)重,最終給出漏洞評(píng)估結(jié)果.

    1漏洞屬性的約簡(jiǎn)

    漏洞涉及的屬性有很多,而目前大多數(shù)評(píng)估算法都是以漏洞關(guān)聯(lián)屬性作為基礎(chǔ),如果將漏洞所有相關(guān)屬性都考慮則工作量巨大,并且沒(méi)有必要.但如果依靠先驗(yàn)知識(shí)或是主觀挑選則評(píng)估結(jié)果無(wú)法令人信服,而粗糙集的核心技術(shù)之一的數(shù)據(jù)約簡(jiǎn)可以解決這個(gè)難題,使結(jié)果更加客觀和具有說(shuō)服力.粗糙集是在最近幾年發(fā)展較快的一門(mén)理論,是由波蘭數(shù)學(xué)家Pawlak[13]在1982年提出,它是一種用于分析和處理不確定、不精確問(wèn)題的數(shù)學(xué)理論.基本思想是通過(guò)論域上的等價(jià)關(guān)系將論域劃分成若干個(gè)等價(jià)類(lèi),然后利用這些知識(shí)對(duì)所需處理的不精確或不確定的事物進(jìn)行一個(gè)近似的刻畫(huà).

    粗糙集理論最大的特點(diǎn)是對(duì)論域的劃分只依賴于所需處理的數(shù)據(jù)集合本身,不需要任何先驗(yàn)信息,所以對(duì)問(wèn)題不確定性的描述或處理是比較客觀的[14].這一點(diǎn)也是它與其他計(jì)算理論之間的顯著區(qū)別,尤其在多屬性決策問(wèn)題,粗糙集被廣泛應(yīng)用[15].

    數(shù)據(jù)約簡(jiǎn)是粗糙集理論的核心技術(shù)之一,也可理解為一種特征選擇方法,其就是在保持?jǐn)?shù)據(jù)分類(lèi)能力不變的條件下,刪除冗余的、不相關(guān)的或不重要的數(shù)據(jù),以使數(shù)據(jù)分類(lèi)變得簡(jiǎn)單和明了[16].RAR方法利用數(shù)據(jù)約簡(jiǎn)處理決策表的屬性約簡(jiǎn),使經(jīng)過(guò)約簡(jiǎn)處理的決策表針對(duì)漏洞屬性約簡(jiǎn)普遍適用,令決策規(guī)則有較高的適應(yīng)性.粗糙集理論的屬性約簡(jiǎn)是以最小概念描述為標(biāo)準(zhǔn)去選擇特征[17].具體是利用一種基于改進(jìn)可辨識(shí)矩陣和邏輯運(yùn)算的屬性約簡(jiǎn)算法,實(shí)現(xiàn)漏洞屬性約簡(jiǎn).本文中涉及的一些關(guān)于粗糙集的定義如下:

    定義1. 令P為一族等價(jià)關(guān)系,且R∈P,如果

    (1)

    則稱R為P中不必要的;否則稱R為P中必要的.如果P中每個(gè)R都是必要的,則稱P為獨(dú)立的;否則稱P為依賴的.若對(duì)2個(gè)對(duì)象具有相同的信息,即它們是不可區(qū)分的,則認(rèn)為它們是一種等價(jià)關(guān)系.ind(P)稱為P的所有等價(jià)關(guān)系的交.

    定義2.U為一個(gè)論域,P為定義在U上的一個(gè)等價(jià)關(guān)系族,P中所有絕對(duì)必要關(guān)系組成的集合稱為關(guān)系P的絕對(duì)核,記作Core(P).

    定義3. 如果ind(Q)=ind(P)且Q是獨(dú)立的,稱Q是P的一個(gè)絕對(duì)約簡(jiǎn).絕對(duì)核不等于約簡(jiǎn),它隸屬于約簡(jiǎn),核等于所有約簡(jiǎn)的交.

    定義4. 設(shè)S為一個(gè)決策系統(tǒng),它對(duì)應(yīng)漏洞評(píng)估決策系統(tǒng);設(shè)A為屬性集合且A=P∪D,子集P={Mi|i=1,2,…,k}和D=j5i0abt0b分別稱為條件屬性集和決策屬性集,在漏洞評(píng)估中分別對(duì)應(yīng)漏洞信息屬性集和漏洞級(jí)別屬性集;U={x1,x2,…,xn}是論域,對(duì)應(yīng)漏洞評(píng)估中的被評(píng)估漏洞的對(duì)象集;因而可設(shè)決策系統(tǒng)為S=U,A.

    定義5. 設(shè)Mi(xj)是被評(píng)估漏洞xj在漏洞信息屬性Mi上的取值.CD(i,j)表示可辨識(shí)矩陣中行i與列j交點(diǎn)處的元素,則可辨識(shí)矩陣定義為

    (2)

    其中,{Mk|Mk∈P∧Mk(xi)≠M(fèi)k(xj)}可辨識(shí)矩陣是一個(gè)對(duì)稱矩陣,在考慮可辨識(shí)矩陣時(shí)僅需要考慮上三角或下三角部分即可.從可辨識(shí)矩陣的定義可知CD(i,j)是對(duì)象xi與xj有區(qū)別的所有屬性的集合,利用可辨識(shí)矩陣可以便捷地求解漏洞信息屬性集合P的核與約簡(jiǎn).這里,核可以定義為可辨識(shí)矩陣中所有只有一個(gè)元素的矩陣項(xiàng)的集合,即:

    (3)

    對(duì)于集合包含關(guān)系運(yùn)算而言,若屬性集合B?P滿足:

    (4)

    的一個(gè)最小屬性子集,則稱屬性集合B?P是P的一個(gè)約簡(jiǎn).可以理解為約簡(jiǎn)是能區(qū)分用整個(gè)屬性集合P可區(qū)分的所有對(duì)象的最小屬性子集.尋找滿足條件的屬性集合B?P的算法具體步驟如算法1所示.

    算法1. 尋求最小屬性集合算法.

    ① 計(jì)算可辨識(shí)矩陣CD;

    ② 化簡(jiǎn)可辨識(shí)矩陣CD,找到CD中包含單個(gè)屬性的元素,并將這些元素的值修改為0,而這些單個(gè)屬性稱為核屬性;

    ③ 如果當(dāng)前的CD(i,j)≠0且CD(i,j)≠?,則CD(i,j)表示為析取邏輯表達(dá)式Ti j,即:

    (5)

    ④ 將所有析取邏輯表達(dá)式Ti j進(jìn)行合取運(yùn)算,得到一個(gè)合取范式為

    (6)

    ⑤ 對(duì)T進(jìn)行轉(zhuǎn)換,最終得到析取范式T′為

    (7)

    ⑥ 在步驟②中找到的所有核屬性,將所有的核屬性加到步驟⑤中轉(zhuǎn)換得到的析取范式的合取項(xiàng)中,則步驟⑤中析取范式中的每個(gè)合取項(xiàng)就對(duì)應(yīng)一個(gè)屬性約簡(jiǎn)的結(jié)果.

    2屬性綜合評(píng)價(jià)系統(tǒng)

    2.1屬性集和屬性測(cè)度的基本概念

    定義6. 屬性集[18].設(shè)U為一個(gè)研究對(duì)象的全體,稱為對(duì)象空間.P為U中所有元素的某種屬性,稱為屬性空間或最大屬性集.例如,U={所有的水樣本},U中的元素x表示某地區(qū)某個(gè)時(shí)間點(diǎn)的水樣本.可令P={水的污染程度},屬性空間P中的任何一種情況都稱為一個(gè)屬性集,例如,A={清潔},B={重污染}.A,B都是P中的一種情況,即一個(gè)屬性集.

    定義7. 屬性測(cè)度.x是U中的一個(gè)元素,A為一個(gè)屬性集,用“x∈A”表示“x具有屬性A”.但是這是一種定性表示,還需要一種定量的表示定義“x具有屬性A”的程度”,記作Mea(x∈A)或Meax(A),稱它為x∈A的屬性測(cè)度.為方便起見(jiàn),要求屬性測(cè)度在[0,1]之內(nèi)取值.

    定義8. 屬性空間的分割.P為U上的一個(gè)最大屬性集,C1,C2,…,CK為屬性空間P中的K個(gè)屬性集.如果 (C1,C2,…,CK)滿足:

    (8)

    則稱(C1,C2,…,CK)為屬性空間P的分割.例如,P為水污染程度,把P分為5個(gè)類(lèi)別C1,C2,C3,C4,C5.

    2.2量化模型的構(gòu)造

    設(shè)U為研究對(duì)象空間,x1,x2,…,xn為U中n個(gè)樣品.對(duì)每個(gè)樣品xi定量描述需要測(cè)量t個(gè)指標(biāo)M1,M2,…,Mt,則M可表示為M={M1,M2,…,Mt}.設(shè)xi j表示第i個(gè)評(píng)價(jià)對(duì)象xi關(guān)于第j個(gè)項(xiàng)指標(biāo)Mj的測(cè)量值,則xi可表示為一個(gè)t維向量.

    (9)

    對(duì)xi中的每一個(gè)元素有K個(gè)評(píng)價(jià)類(lèi)C1,C2,…,CK,或有K個(gè)決策C1,C2,…,CK,用C表示評(píng)價(jià)類(lèi)空間,則C={C1,C2,…,CK}.

    每個(gè)指標(biāo)的分類(lèi)標(biāo)準(zhǔn)已知,構(gòu)成的分類(lèi)標(biāo)準(zhǔn)矩陣為

    (10)

    ajK滿足 aj1≤aj2≤…≤ ajK或者aj1≥aj2≥…≥ajK.

    這時(shí)要判斷xi屬于哪一類(lèi)或?qū)i選擇哪一個(gè)決策,這個(gè)問(wèn)題可以看成是一個(gè)綜合評(píng)價(jià)系統(tǒng)問(wèn)題或綜合決策系統(tǒng)問(wèn)題.整個(gè)系統(tǒng)又可分為3個(gè)子系統(tǒng):單指標(biāo)性能函數(shù)分析子系統(tǒng)、多指標(biāo)綜合性能函數(shù)分析系統(tǒng)、識(shí)別子系統(tǒng).

    2.3單指標(biāo)屬性測(cè)度分析子系統(tǒng)

    令uijk=u(xi j∈Ck)表示xi j屬于第k個(gè)評(píng)價(jià)類(lèi)Ck的程度,要求u滿足:

    (11)

    現(xiàn)在考慮單個(gè)指標(biāo)Mj.樣品xi的第j個(gè)指標(biāo)Mj的測(cè)量值為xi j,“xi j∈Ck”表示“xi j屬于第k類(lèi)Ck”,它的屬性測(cè)度為Meaijk=Mea(xi j∈Ck).按照屬性測(cè)度的性質(zhì),Meaijk要滿足:

    (12)

    假設(shè)有關(guān)系:aj1≤aj2≤…≤ajK,樣本的屬性測(cè)度可計(jì)算為

    當(dāng)xi j≤aj1時(shí),Meai j1=1,Meai j2=Meai j3=…=Meai jK=0,

    當(dāng)xi j≥ajK時(shí),Meai jK=1,Meai j1=Meai j2=…=Meai jK-1=0,

    由屬性測(cè)度函數(shù)和分類(lèi)標(biāo)準(zhǔn)矩陣可得樣本xi的屬性測(cè)度分布矩陣Si:

    (13)

    2.4多指標(biāo)綜合屬性測(cè)度分析子系統(tǒng)

    對(duì)樣品xi,已知它對(duì)各個(gè)單指標(biāo)Mj,1≤j≤t,的屬性測(cè)度Meaijk=Mea(xi j∈Ck),由Meaijk綜合成xi的屬性測(cè)度Meai k=Mea(xi∈Ck),采取加權(quán)和的方法,即由單指標(biāo)屬性測(cè)度經(jīng)加權(quán)求和得到綜合屬性測(cè)度

    (14)

    當(dāng)不能判斷哪一個(gè)指標(biāo)更重要時(shí),可以采取平均權(quán),即取Wi=1t,綜合屬性測(cè)度為平均屬性測(cè)度:

    (15)

    當(dāng)已經(jīng)計(jì)算出樣品xi的單指標(biāo)屬性測(cè)度Meaijk和綜合屬性測(cè)度Meai k時(shí),指標(biāo)Mj的重要性體現(xiàn)在K維向量 (Meaij1,Meaij2,…,MeaijK)和(Meai1,Meai2,…,Meai K)的近似程度,越近似表明指標(biāo)Mj越能反映總體情況,權(quán)應(yīng)越大.可以算出指標(biāo)Mj的權(quán)值:

    (Meai1,Meai2,…,Meai K)T=

    (16)

    (17)

    根據(jù)式(11)算出權(quán)值更具客觀性,然后再利用式(16)計(jì)算xi的綜合屬性測(cè)度.

    2.5決策子系統(tǒng)

    識(shí)別子系統(tǒng)采用最小代價(jià)準(zhǔn)則作為識(shí)別準(zhǔn)則.設(shè)U中元素屬于Ci而被判別為Ck的代價(jià)為bi k,則樣本xi判別為k的全部代價(jià)bi k可表示為

    (18)

    (19)

    如果式(19)成立,則認(rèn)為xi屬于Ck0類(lèi).

    Si=k0(bik0+ε).

    (20)

    根據(jù)式(20)可以算出樣本xi的定量值,其中ε為一個(gè)很小的正數(shù),以避免分母為0的情況.

    3仿真實(shí)驗(yàn)和結(jié)果分析

    3.1漏洞屬性的約簡(jiǎn)

    為了快捷地進(jìn)行漏洞屬性的約簡(jiǎn),分別建立漏洞屬性類(lèi)型及其對(duì)應(yīng)值(如表1所示)和漏洞級(jí)別及對(duì)應(yīng)的CVSS評(píng)分(如表2所示).

    Table 1 Type of Vulnerability and Corresponding Values

    Table 2 Level of Vulnerability and CVSS Score

    利用表1和表2,以漏洞CVE-2011-0707,CVE-2011-0563,CVE-2013-0914,CVE-2010-0819,CVE-2011-0823,CVE-2011-0817,CVE-2013-5592,CVE-2012-3450為例,即U中有8個(gè)樣本元素編號(hào)從x1~x8,不同的漏洞在相同特征屬性上的取值可能不同,因而可以建立一個(gè)漏洞樣本決策表,如表3所示:

    Table 3 Decision Table for Vulnerability Sample

    根據(jù)表3和可辨識(shí)矩陣的定義可以建立相應(yīng)的可辨識(shí)矩陣CD為

    其中:

    CD(1,2)={M1,M2,M3};

    CD(1,3)={M1,M4,M5};

    CD(1,4)={M1,M2,M3,M4,M5};

    CD(1,6)={M1,M2,M3,M4};

    CD(1,7)={M1,M2,M3,M4};

    CD(1,8)={M2,M3,M4};

    CD(2,3)={M1,M2,M3,M4,M5};

    CD(2,5)={M1,M2,M3,M4};

    CD(2,8)={M1,M2,M3,M4};

    CD(3,4)={M1,M2,M3};

    CD(3,5)={M1,M5};

    CD(3,6)={M1,M2,M3,M5};

    CD(3,7)={M1,M2,M3,M5};

    CD(4,5)={M1,M2,M3,M5};

    CD(4,8)={M1,M2,M3,M4,M5};

    CD(5,6)={M1,M2,M3};

    CD(5,7)={M1,M2,M3};

    CD(5,8)={M2,M3,M4};

    CD(6,8)={M1,M2,M3,M4};

    CD(7,8)={M1,M2,M3,M4}.

    仿真建立的可辨識(shí)矩陣在算法1的步驟②之后,形成新的矩陣如下:

    經(jīng)過(guò)數(shù)據(jù)約簡(jiǎn)算法可以得到特征核屬性和一個(gè)析取項(xiàng):

    特征核屬性為M4和M5;

    析取項(xiàng)為T(mén)′=M1∨M2∨M3.

    加入核屬性,得到約簡(jiǎn)結(jié)果:

    M1∧M4∧M5;

    M2∧M4∧M5;

    M3∧M4∧M5.

    選取約簡(jiǎn)M1∧M4∧M5作為評(píng)估決策表,這樣表3可簡(jiǎn)化為表4:

    Table 4 Reduction Decision Table for Vulnerability Sample

    3.2建立屬性綜合評(píng)價(jià)系統(tǒng)

    取10個(gè)樣本CVE-2011-0707,CVE-2011-0563,CVE-2013-0914,CVE-2012-2313,CVE-2015-0417,CVE-2015-0239,CVE-2015-0424,CVE-2012-1174, CVE-2015-0884,CVE-2010-2793分別表示為x1,x2,x3,x11,x12,x13,x14,x15,x16,x17即樣本個(gè)數(shù)n=10,選取的第1個(gè)約簡(jiǎn)有3個(gè)屬性,如表4所示,所以指標(biāo)個(gè)數(shù)t=3,取評(píng)價(jià)類(lèi)K=3,以下將使用x1,x2,x3這3個(gè)樣本主要來(lái)闡述計(jì)算過(guò)程,其后的7個(gè)樣本同理可以獲得相應(yīng)的計(jì)算結(jié)果,獲得的定性和定量評(píng)估結(jié)果顯示在3.3節(jié)的結(jié)果分析當(dāng)中.

    步驟1. 建立分類(lèi)標(biāo)準(zhǔn)矩陣:

    (21)

    根據(jù)式(21)可以建立式(22):

    (22)

    步驟2. 待評(píng)價(jià)樣本數(shù)據(jù)矩陣為

    (23)

    步驟3. 計(jì)算單指標(biāo)屬性測(cè)度.

    對(duì)于樣本x1=(0,0.60,1.00),它的屬性測(cè)度分布矩陣S1為

    同理可以計(jì)算其他樣本的屬性測(cè)度分布矩陣為

    步驟4. 計(jì)算屬性權(quán)系數(shù).

    以表3中提及的8個(gè)樣本,可以算出每個(gè)屬性的相關(guān)性系數(shù):

    r1=0.333 3;

    r2=0.375 0;

    r3=0.416 7;

    根據(jù)相關(guān)性系數(shù)可以算出每個(gè)屬性權(quán)系數(shù):

    w1=0.296 3;

    w2=0.333 3;

    w3=0.370 4.

    步驟5. 計(jì)算多指標(biāo)綜合屬性測(cè)度.

    這里權(quán)向量由步驟4算出W=(w1,w2,w3),即W=(0.296 3,0.333 3,0.370 4),根據(jù)式(15)可以算出x1的綜合屬性測(cè)度為

    (Mea11,Mea12,Mea13)=(13,13,13),

    3個(gè)樣本的綜合屬性測(cè)度矩陣為

    步驟6. 計(jì)算最小代價(jià),給出定性和定量評(píng)價(jià)結(jié)果.

    因?yàn)榘岩粋€(gè)漏洞從嚴(yán)重級(jí)別高的錯(cuò)誤地判斷為嚴(yán)重級(jí)別低要比相反地錯(cuò)誤評(píng)判的代價(jià)高,所以定義了誤判別代價(jià)矩陣:

    各個(gè)樣本的全部代價(jià)矩陣為

    所以對(duì)于樣本x1,x2,x3的嚴(yán)重性評(píng)估的結(jié)果分別為(C2,1.928 3),(C3,8.998 2),(C1,1.687 2),將嚴(yán)重級(jí)別C1定義為低級(jí),C2定義為中級(jí),C3定義為高級(jí),其中的數(shù)值為定量分析的結(jié)果.

    3.3結(jié)果分析

    對(duì)于10個(gè)樣本將RAR方法評(píng)估的結(jié)果和CNNVD(中國(guó)國(guó)家信息安全漏洞庫(kù))及CVSS評(píng)估結(jié)果做比較如表5和表6所示:

    Table 5 Comparison of Vulnerability Severity Level on RAR with CNNVD and CVSS

    Table 6Comparison of Vulnerability Severity Score on RAR

    with CVSS

    表6 RAR和CVSS的漏洞嚴(yán)重性評(píng)分比較

    以編號(hào)為CVE-2011-0707的GNU Mailman Cgiconfirm.py多個(gè)跨站腳本攻擊漏洞為例.遠(yuǎn)程攻擊者可以借助該漏洞,獲得確認(rèn)消息中的2類(lèi)信息——full name或者username字段,注入任意web腳本或者HTML.CVSS對(duì)其評(píng)級(jí)為Medium,CNNVD對(duì)其評(píng)級(jí)為中危,并且CVSS對(duì)其的評(píng)分為4.3.應(yīng)用RAR方法對(duì)該漏洞的評(píng)級(jí)為中,評(píng)分為1.9283,評(píng)估的結(jié)果與實(shí)際情況基本相符.同時(shí),利用RAR方法還評(píng)估了其他多個(gè)漏洞,如表6所示.其中可以清晰地看出,在定性分析方面,樣本漏洞的評(píng)估等級(jí)和CVSS及CNNVD的評(píng)估結(jié)果基本吻合,在定量分析方面,為了方便比較,用Scorexi來(lái)表示以RAR方法獲得的xi嚴(yán)重性評(píng)分,從而有Scorex2>Scorex14=Scorex17>Scorex16>Scorex13>Scorex1>Scorex12>Scorex3>Scorex15>Scorex11,這與CVSS評(píng)分趨勢(shì)基本一致.

    由表5和表6結(jié)果可知,通過(guò)與當(dāng)前較為權(quán)威的漏洞評(píng)估方法進(jìn)行對(duì)比,利用RAR方法能夠在定量分析和定性分析方面對(duì)漏洞進(jìn)行較為有效地評(píng)估,可以得到準(zhǔn)確的量化評(píng)級(jí).

    參考文獻(xiàn)

    [1]CNNIC. The 34th China Internet network development statistic survey report[EBOL]. [2014-11-05].http:www.cnnic.net.cnhlwfzyjhlwxzbghlwtjbg201407t20140721_47437.htm (in Chinese)(中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心. 第34次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告[EBOL].[2014-11-05].http:www.cnnic.net.cnhlwfzyjhlwxzbghlwtjbg201407t20140721_47437.htm)

    [2]Chen Feng, Liu Dehui, Zhang Yi, et al. A hierarchical evaluation approach for network security based on threat spread model[J]. Journal of Computer Research and Development, 2011, 48(6): 945-954 (in Chinese)(陳峰, 劉德輝, 張怡, 等. 基于威脅傳播模型的層次化網(wǎng)絡(luò)安全評(píng)估方法[J]. 計(jì)算機(jī)研究與發(fā)展, 2011, 48(6): 945-954)

    [3] Zheng C, Zhang Y, Sun Y, et al. IVDA: International vulnerability databas alliance[C]Proc of the 2nd World Cybersecurity Summit. Piscataway, NJ: IEEE, 2011: 1-6

    [4]CNNVD. Query and statistic[EBOL]. [2014-11-05]. http:www.cnnvd.org.cnvulnerabilitystatistics (in Chinese)(中國(guó)國(guó)家信息安全漏洞庫(kù). 查詢統(tǒng)計(jì)[EBOL]. [2014-11-05]. http:www.cnnvd.org.cnvulnerabilitystatistics)

    [5] Liu Q, Zhang Y, Kong Y, et al. Improving VRSS-based vulnerability prioritization using analytic hierarchy process[J]. Journal of Systems and Software, 2012, 85(8): 1699-1708

    [6]NIST Computer Security Division. NVD common vulnerability scoring system support v2[EBOL]. [2014-11-05]. http:nvd.nist.govcvss.cfm

    [7]Microsoft Security TechCenter. Using the MSRC exploitability index [EBOL]. [2014-11-05]. https:technet.microsoft.comen-ussecurityff943560

    [8]Forum of Incident Response and Security Teams. A complete guide to the common vulnerability scoring system version 2.0[EBOL]. [2014-11-05]. http:www.first.orgcvsscvss-guide.html

    [9]Wu Huan, Pan Lin, Wang Xiaozhen, et al. A risk assessment model using incomplete attack graphs analysis[J]. Journal of Beijing University of Posts and Telecommunications, 2010, 33(3): 57-61 (in Chinese)(吳煥, 潘林, 王曉箴, 等. 應(yīng)用不完整攻擊圖分析的風(fēng)險(xiǎn)評(píng)估模[J]. 北京郵電大學(xué)學(xué)報(bào), 2010, 33(3): 57-61)

    [10] Yang Hongyu, Xie Lixia, Zhu Dan. A vulnerability severity grey hierarchy analytic evaluation model[J]. Journal of University of Electronic Science and Technology of China, 2010, 39(5): 778-799 (in Chinese)(楊宏宇, 謝麗霞, 朱丹. 漏洞嚴(yán)重性的灰色層次分析評(píng)估模[J]. 電子科技大學(xué)學(xué)報(bào), 2010, 39(5): 778-799)

    [11]Liu Qixu, Zhang Chongbin, Zhang Yuqing, et al. Research on key technology of vulnerability threat classification[J]. Journal on Communications, 2012, 33(Z1): 79-87 (in Chinese)(劉奇旭, 張翀斌, 張玉清, 等. 安全漏洞等級(jí)劃分關(guān)鍵技術(shù)研究[J]. 通信學(xué)報(bào), 2012, 33(Z1): 79-87)

    [12] Liu Q, Zhang Y. VRSS: A new system for rating and scoring vulnerabilities[J]. Computer Communications, 2011, 34(3): 264-273

    [13]Zdzislaw P. Rough sets[J]. International Journal of Computer & Information Sciences, 1982, 11(5): 341-356

    [14]Greco S, Matarazzo B, Slowinski R. Rough sets theory for multicriteria decision analysis[J]. European Journal of Operational Research, 2001, 129(1): 1-47

    [15]Liang D, Liu D, Pedrycz W, et al. Triangular fuzzy decision-theoretic rough sets[J]. International Journal of Approximate Reasoning, 2013, 54(8): 1087-1106

    [16]Qian Y, Liang J, Pedrycz W, et al. Positive approximation: An accelerator for attribute reduction in rough set theory[J]. Artificial Intelligence, 2010, 174(9): 597-618

    [17]Liang J, Wang F, Dang C, et al. An efficient rough feature selection algorithm with a multi-granulation view[J]. International Journal of Approximate Reasoning, 2012, 53(6): 912-926

    [18]Cheng Qiansheng. Attribute recognition theoretical model with application[J]. Acta Scientiarum Naturalium Universitatis Pekinensis, 1997, 33(1): 12-20 (in Chinese)(程乾生. 屬性識(shí)別理論模型及其應(yīng)用[J]. 北京大學(xué)學(xué)報(bào): 自然科學(xué)版, 1997, 33(1): 12-20)

    Fu Zhiyao, born in 1990. Master candidate. His main research interests include on network security.

    Gao Ling, born in 1964. Professor and PhD supervisor. Senior member of China Computer Federation. His main research include computer network and network security.

    Sun Qian, born in 1980. PhD candidate. His main research interests include network security and management (570232571@qq.com).

    Li Yang, born in 1990. Master candidate.His main research interests include network security (498292045@qq.com).

    Gao Ni, born in 1982. PhD candidate. Her main research interests include network security and machine learning (271322942@qq.com).

    Evaluation of Vulnerability Severity Based on Rough Sets and Attributes Reduction

    Fu Zhiyao, Gao Ling, Sun Qian, Li Yang, and Gao Ni

    (SchoolofInformationScienceandTechnology,NorthwestUniversity,Xi’an710127)

    AbstractComputer vulnerability is a major hidden danger which endangers the safety of the network, and will attack the system by system configuration mistakes, system design flaws or software bugs. Due to a variety of factors which can produce vulnerability, there are many attributes associated with vulnerability, and it is difficult to shift attributes which are more relevant. It is also a hard problem to calculate attribute weights objectively which doesn’t depend on expert experience or prior knowledge. A new method named RAR of vulnerability assessment is proposed to shift vulnerability attributes and evaluate severity objectively. The attributes reduction for decision-making of vulnerability assessment is found depended on the discriminate matrix in rough sets theory. Then evaluate the vulnerability severity based on attributes comprehensive evaluation system theory. Finally we can get a binary group to represent qualitative evaluation and quantitative evaluation value of vulnerability. The result shows this method avoids the subjective choice for vulnerability attributes and the dependence of experts prior knowledge, and it satisfies for attributes reduction and attribute weights. And it is also accurate and effective for qualitative analysis and quantitative analysis of the vulnerability.

    Key wordsvulnerability; network security; rough sets; attributes reduction; assessment of vulnerability

    收稿日期:2015-01-22;修回日期:2015-04-08

    基金項(xiàng)目:國(guó)家自然科學(xué)基金項(xiàng)目(61373176);國(guó)家科技支撐計(jì)劃基金項(xiàng)目(2013BAK01B02);陜西省重大科技創(chuàng)新項(xiàng)目(2012ZKC05-2);西安市技術(shù)轉(zhuǎn)移促進(jìn)工程(高校類(lèi))基金項(xiàng)目(CXY1440-8);西北大學(xué)科學(xué)研究基金項(xiàng)目(12NW07)

    通信作者:高嶺(gl@nwu.edu.cn)

    中圖法分類(lèi)號(hào)TP393

    This work was supported by the National Natural Science Foundation of China (61373176), the National Key Technology Research and Development Program of China (2013BAK01B02), the Major Science and Technology Innovation Program of Shanxi (2012ZKC05-2), the Technology Transfer Promotion Project (University Class) Foundation of Xi’an (CXY1440-8), and the Science Research Foundation of Northwest University (12NW07).

    猜你喜歡
    粗糙集漏洞網(wǎng)絡(luò)安全
    漏洞
    基于Pawlak粗糙集模型的集合運(yùn)算關(guān)系
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    三明:“兩票制”堵住加價(jià)漏洞
    多?;植诩再|(zhì)的幾個(gè)充分條件
    漏洞在哪兒
    雙論域粗糙集在故障診斷中的應(yīng)用
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    国产又色又爽无遮挡免费看| 日韩欧美免费精品| 女生性感内裤真人,穿戴方法视频| 岛国视频午夜一区免费看| 黄片小视频在线播放| 老汉色av国产亚洲站长工具| 国产人伦9x9x在线观看| 精品久久久精品久久久| 亚洲伊人色综图| 国产一区二区在线av高清观看| 一区二区三区精品91| 黑人猛操日本美女一级片| 欧美国产精品va在线观看不卡| 亚洲精品成人av观看孕妇| 一区福利在线观看| 久久人妻福利社区极品人妻图片| www.www免费av| 99久久精品国产亚洲精品| 国产乱人伦免费视频| 日本三级黄在线观看| 性欧美人与动物交配| 亚洲第一欧美日韩一区二区三区| 高清在线国产一区| 久久久久精品国产欧美久久久| 狂野欧美激情性xxxx| 十分钟在线观看高清视频www| 在线av久久热| 国产成人欧美在线观看| 欧美中文综合在线视频| 91老司机精品| 成人18禁在线播放| 日韩大尺度精品在线看网址 | 法律面前人人平等表现在哪些方面| 日本三级黄在线观看| 亚洲精品久久午夜乱码| 精品久久久精品久久久| 757午夜福利合集在线观看| 水蜜桃什么品种好| 黄色 视频免费看| 午夜福利,免费看| 18美女黄网站色大片免费观看| 国产亚洲欧美精品永久| 在线十欧美十亚洲十日本专区| 人人妻,人人澡人人爽秒播| 成人免费观看视频高清| 国产精品秋霞免费鲁丝片| 亚洲精品久久午夜乱码| 99久久久亚洲精品蜜臀av| 丰满的人妻完整版| 免费人成视频x8x8入口观看| √禁漫天堂资源中文www| 国产精品国产高清国产av| 一级a爱片免费观看的视频| 国产亚洲精品久久久久5区| 亚洲成a人片在线一区二区| 亚洲国产欧美网| 神马国产精品三级电影在线观看 | 亚洲午夜精品一区,二区,三区| 精品久久久久久,| 中文字幕人妻丝袜制服| 欧美一级毛片孕妇| 又黄又爽又免费观看的视频| 在线观看免费视频网站a站| 亚洲一码二码三码区别大吗| 国产精品永久免费网站| 久久香蕉精品热| 亚洲激情在线av| 99riav亚洲国产免费| 国产日韩一区二区三区精品不卡| 欧美日韩黄片免| 99国产精品免费福利视频| 成人黄色视频免费在线看| 高潮久久久久久久久久久不卡| 精品一区二区三区视频在线观看免费 | 国产精品九九99| 人人妻人人澡人人看| 真人做人爱边吃奶动态| 神马国产精品三级电影在线观看 | 国产乱人伦免费视频| 韩国精品一区二区三区| 一a级毛片在线观看| 精品乱码久久久久久99久播| 国产精品久久久人人做人人爽| 亚洲人成77777在线视频| 91麻豆精品激情在线观看国产 | 桃色一区二区三区在线观看| 美女扒开内裤让男人捅视频| 久久人人爽av亚洲精品天堂| netflix在线观看网站| 一级黄色大片毛片| 日韩免费av在线播放| 日韩欧美国产一区二区入口| 精品国产美女av久久久久小说| av有码第一页| 精品免费久久久久久久清纯| 久9热在线精品视频| 99久久综合精品五月天人人| 人妻丰满熟妇av一区二区三区| 99国产精品一区二区三区| 久久久久久免费高清国产稀缺| 国产欧美日韩精品亚洲av| 99精品久久久久人妻精品| 一区二区三区国产精品乱码| 国产精品久久久av美女十八| 国产黄色免费在线视频| 亚洲 欧美一区二区三区| 国产欧美日韩一区二区三区在线| 精品久久久久久久毛片微露脸| 一区在线观看完整版| 天天添夜夜摸| 色老头精品视频在线观看| 午夜精品国产一区二区电影| 好男人电影高清在线观看| 91成人精品电影| 日本欧美视频一区| 欧美激情 高清一区二区三区| 在线观看一区二区三区| 国产午夜精品久久久久久| 18禁美女被吸乳视频| 在线观看午夜福利视频| 欧美丝袜亚洲另类 | 女人高潮潮喷娇喘18禁视频| 久久精品影院6| 久久天躁狠狠躁夜夜2o2o| 波多野结衣一区麻豆| 亚洲国产中文字幕在线视频| 老司机靠b影院| videosex国产| 午夜久久久在线观看| 久久香蕉精品热| 久久久水蜜桃国产精品网| 女警被强在线播放| 国产成+人综合+亚洲专区| 日韩精品免费视频一区二区三区| 一区二区三区精品91| 免费一级毛片在线播放高清视频 | 一夜夜www| 国内久久婷婷六月综合欲色啪| 黄网站色视频无遮挡免费观看| 老汉色av国产亚洲站长工具| 中出人妻视频一区二区| 亚洲中文字幕日韩| 免费高清在线观看日韩| 熟女少妇亚洲综合色aaa.| 精品少妇一区二区三区视频日本电影| 国产一区二区在线av高清观看| 女人精品久久久久毛片| 欧美精品亚洲一区二区| 99精品欧美一区二区三区四区| 日本wwww免费看| 两性午夜刺激爽爽歪歪视频在线观看 | 国产欧美日韩综合在线一区二区| 欧美激情久久久久久爽电影 | 国产精品偷伦视频观看了| 日日摸夜夜添夜夜添小说| 色在线成人网| 久久性视频一级片| 91九色精品人成在线观看| 在线观看免费视频网站a站| 欧美成狂野欧美在线观看| 色播在线永久视频| 免费少妇av软件| 99riav亚洲国产免费| 看片在线看免费视频| 免费少妇av软件| 久久精品亚洲av国产电影网| 国产亚洲精品综合一区在线观看 | 国产99久久九九免费精品| 亚洲av成人不卡在线观看播放网| 亚洲黑人精品在线| av国产精品久久久久影院| 亚洲自拍偷在线| 又大又爽又粗| 香蕉久久夜色| 国产成年人精品一区二区 | av视频免费观看在线观看| 欧美色视频一区免费| netflix在线观看网站| 日韩欧美一区视频在线观看| 精品无人区乱码1区二区| 亚洲午夜精品一区,二区,三区| 天堂动漫精品| 可以免费在线观看a视频的电影网站| 九色亚洲精品在线播放| 美女高潮到喷水免费观看| 一级片'在线观看视频| 精品国产超薄肉色丝袜足j| 大陆偷拍与自拍| www.熟女人妻精品国产| 久久久久亚洲av毛片大全| av超薄肉色丝袜交足视频| 可以在线观看毛片的网站| 搡老岳熟女国产| 在线观看免费日韩欧美大片| 欧美 亚洲 国产 日韩一| 国产91精品成人一区二区三区| 美女 人体艺术 gogo| 老司机在亚洲福利影院| 色综合站精品国产| 久久久久精品国产欧美久久久| 自线自在国产av| 老鸭窝网址在线观看| 免费观看精品视频网站| 精品一品国产午夜福利视频| aaaaa片日本免费| 精品福利观看| 亚洲九九香蕉| 人人妻人人添人人爽欧美一区卜| 99re在线观看精品视频| 黄色片一级片一级黄色片| 激情在线观看视频在线高清| 天堂√8在线中文| 国产单亲对白刺激| 丰满饥渴人妻一区二区三| 一区二区日韩欧美中文字幕| 高清欧美精品videossex| 成年版毛片免费区| 国产欧美日韩一区二区三区在线| 国产精品香港三级国产av潘金莲| 91成人精品电影| 美女高潮喷水抽搐中文字幕| videosex国产| 欧美成人免费av一区二区三区| 在线观看www视频免费| 91av网站免费观看| 怎么达到女性高潮| 国产不卡一卡二| 操出白浆在线播放| 老司机在亚洲福利影院| av在线天堂中文字幕 | 老汉色∧v一级毛片| 日本免费a在线| 人人澡人人妻人| 国产在线观看jvid| 三级毛片av免费| 亚洲人成网站在线播放欧美日韩| 黑丝袜美女国产一区| 亚洲精品国产色婷婷电影| 波多野结衣高清无吗| 十八禁人妻一区二区| 好看av亚洲va欧美ⅴa在| 欧美激情 高清一区二区三区| 国产单亲对白刺激| 自线自在国产av| a在线观看视频网站| 在线观看舔阴道视频| 人人妻人人爽人人添夜夜欢视频| 精品久久久久久成人av| 村上凉子中文字幕在线| 操出白浆在线播放| 久久久国产精品麻豆| 成年女人毛片免费观看观看9| 日本黄色视频三级网站网址| 一个人观看的视频www高清免费观看 | 午夜免费鲁丝| 91麻豆精品激情在线观看国产 | 99热只有精品国产| 国产成人欧美在线观看| 成人国产一区最新在线观看| 一区二区三区精品91| 免费日韩欧美在线观看| 久久久国产精品麻豆| 制服人妻中文乱码| 男人舔女人下体高潮全视频| 久久久久久亚洲精品国产蜜桃av| 日韩精品青青久久久久久| 日韩大码丰满熟妇| 岛国在线观看网站| 露出奶头的视频| 黑人欧美特级aaaaaa片| 国产真人三级小视频在线观看| 中文字幕人妻熟女乱码| 成人特级黄色片久久久久久久| 亚洲av第一区精品v没综合| 一级毛片高清免费大全| 亚洲第一青青草原| 久久伊人香网站| 亚洲美女黄片视频| 国产极品粉嫩免费观看在线| 亚洲精品在线美女| 久久久久国内视频| 亚洲色图av天堂| 亚洲av电影在线进入| 人人妻人人添人人爽欧美一区卜| 欧美激情 高清一区二区三区| 精品午夜福利视频在线观看一区| 国产三级在线视频| 国产麻豆69| 一区二区三区激情视频| 国产精品久久视频播放| 亚洲色图av天堂| 香蕉丝袜av| 国产激情欧美一区二区| 日本精品一区二区三区蜜桃| 国产精品一区二区在线不卡| 少妇被粗大的猛进出69影院| 一级片'在线观看视频| 欧美日本亚洲视频在线播放| av片东京热男人的天堂| 亚洲全国av大片| 亚洲色图 男人天堂 中文字幕| 欧美精品啪啪一区二区三区| 亚洲七黄色美女视频| 9191精品国产免费久久| 午夜福利免费观看在线| 啦啦啦在线免费观看视频4| 亚洲第一青青草原| 91大片在线观看| 久久亚洲精品不卡| 成人亚洲精品av一区二区 | 亚洲精品国产色婷婷电影| 精品国产一区二区三区四区第35| 色综合欧美亚洲国产小说| 国产精品影院久久| 久久这里只有精品19| 国产高清视频在线播放一区| 久久午夜亚洲精品久久| 精品国产亚洲在线| 亚洲人成电影观看| 亚洲欧美日韩另类电影网站| av超薄肉色丝袜交足视频| 女性被躁到高潮视频| av在线天堂中文字幕 | 天堂动漫精品| 免费观看精品视频网站| 亚洲精品美女久久av网站| 9色porny在线观看| 宅男免费午夜| 高清在线国产一区| 欧美午夜高清在线| 色尼玛亚洲综合影院| 国产不卡一卡二| 老司机午夜福利在线观看视频| 久久久久亚洲av毛片大全| 视频区图区小说| 国产欧美日韩一区二区三区在线| 黄色片一级片一级黄色片| 少妇粗大呻吟视频| 在线观看日韩欧美| 好男人电影高清在线观看| 中文字幕人妻熟女乱码| 999久久久国产精品视频| 成人黄色视频免费在线看| 精品国产亚洲在线| 欧美日韩视频精品一区| 欧美日韩黄片免| 久久性视频一级片| 国产成人欧美| 精品熟女少妇八av免费久了| 欧美+亚洲+日韩+国产| 99热国产这里只有精品6| 一进一出抽搐gif免费好疼 | 美女大奶头视频| 免费不卡黄色视频| 最好的美女福利视频网| 欧美丝袜亚洲另类 | 在线看a的网站| 无限看片的www在线观看| 99精国产麻豆久久婷婷| 中文字幕精品免费在线观看视频| 亚洲欧美一区二区三区黑人| 一边摸一边抽搐一进一出视频| 男女之事视频高清在线观看| 亚洲一区中文字幕在线| 日韩人妻精品一区2区三区| 又黄又爽又免费观看的视频| 亚洲精华国产精华精| 老熟妇乱子伦视频在线观看| 中国美女看黄片| 侵犯人妻中文字幕一二三四区| 69av精品久久久久久| www日本在线高清视频| 日韩欧美免费精品| 色老头精品视频在线观看| 亚洲aⅴ乱码一区二区在线播放 | 人人妻人人澡人人看| 久久人人97超碰香蕉20202| 免费在线观看黄色视频的| 老熟妇仑乱视频hdxx| 99精品久久久久人妻精品| 久久久久久人人人人人| 日本一区二区免费在线视频| av中文乱码字幕在线| 国产97色在线日韩免费| 日韩 欧美 亚洲 中文字幕| 精品日产1卡2卡| 亚洲全国av大片| 久久性视频一级片| 不卡av一区二区三区| 亚洲成av片中文字幕在线观看| 麻豆国产av国片精品| 香蕉久久夜色| 久久精品影院6| 国产成人啪精品午夜网站| 三上悠亚av全集在线观看| 国产成人精品无人区| 人妻丰满熟妇av一区二区三区| 97碰自拍视频| 大香蕉久久成人网| 丝袜美足系列| 久久精品国产亚洲av香蕉五月| 一区二区三区精品91| 亚洲av成人一区二区三| 少妇被粗大的猛进出69影院| 视频区图区小说| 一级a爱视频在线免费观看| 女性生殖器流出的白浆| 一级片'在线观看视频| 99久久久亚洲精品蜜臀av| 国产伦人伦偷精品视频| 看免费av毛片| 精品电影一区二区在线| 天堂中文最新版在线下载| 亚洲色图综合在线观看| 男女做爰动态图高潮gif福利片 | 久久精品亚洲av国产电影网| ponron亚洲| 国产精品二区激情视频| 国产精品野战在线观看 | 777久久人妻少妇嫩草av网站| 免费看十八禁软件| 亚洲精品中文字幕在线视频| 精品久久久久久电影网| 久久国产精品男人的天堂亚洲| 法律面前人人平等表现在哪些方面| 精品国产美女av久久久久小说| 在线观看www视频免费| 欧美成狂野欧美在线观看| 久久久久久人人人人人| 日本vs欧美在线观看视频| 国产成人系列免费观看| 日本三级黄在线观看| 国产精品免费一区二区三区在线| 免费一级毛片在线播放高清视频 | 久久精品国产99精品国产亚洲性色 | 亚洲 国产 在线| 极品人妻少妇av视频| 国产精品影院久久| 亚洲欧美精品综合久久99| 午夜福利一区二区在线看| 欧美久久黑人一区二区| 亚洲熟妇熟女久久| 看黄色毛片网站| 国内毛片毛片毛片毛片毛片| 亚洲精品一卡2卡三卡4卡5卡| 大香蕉久久成人网| 好男人电影高清在线观看| 欧美黄色淫秽网站| 两个人免费观看高清视频| 黄色a级毛片大全视频| 久久精品人人爽人人爽视色| 欧美日韩瑟瑟在线播放| 99riav亚洲国产免费| 12—13女人毛片做爰片一| 极品人妻少妇av视频| 99re在线观看精品视频| 久久热在线av| 午夜福利在线免费观看网站| 欧美日韩精品网址| 欧美乱妇无乱码| 波多野结衣高清无吗| 欧美成人免费av一区二区三区| 亚洲视频免费观看视频| 日日摸夜夜添夜夜添小说| 少妇裸体淫交视频免费看高清 | 狠狠狠狠99中文字幕| 亚洲欧美精品综合一区二区三区| 久久久国产成人免费| 国产亚洲精品第一综合不卡| www.熟女人妻精品国产| 国产黄a三级三级三级人| 咕卡用的链子| 视频在线观看一区二区三区| 女人被躁到高潮嗷嗷叫费观| 欧美黄色淫秽网站| 亚洲视频免费观看视频| 成人精品一区二区免费| 欧美成人性av电影在线观看| 亚洲中文字幕日韩| 精品一区二区三区四区五区乱码| 男女下面进入的视频免费午夜 | 99热国产这里只有精品6| 亚洲国产毛片av蜜桃av| 久久久久精品国产欧美久久久| 亚洲精品粉嫩美女一区| 亚洲va日本ⅴa欧美va伊人久久| 日韩高清综合在线| 日韩欧美国产一区二区入口| √禁漫天堂资源中文www| 天堂√8在线中文| 无限看片的www在线观看| 视频在线观看一区二区三区| www.自偷自拍.com| 国产亚洲欧美精品永久| 亚洲av成人av| 99国产精品一区二区三区| 久久久久九九精品影院| 97碰自拍视频| 国内久久婷婷六月综合欲色啪| 亚洲精品粉嫩美女一区| 岛国在线观看网站| 国产欧美日韩一区二区精品| 精品久久久久久,| 国产aⅴ精品一区二区三区波| 成人亚洲精品一区在线观看| 国产精品98久久久久久宅男小说| 女警被强在线播放| av欧美777| 免费在线观看日本一区| 狠狠狠狠99中文字幕| 999久久久精品免费观看国产| 国产亚洲欧美98| 丰满的人妻完整版| 99久久99久久久精品蜜桃| 最近最新免费中文字幕在线| 纯流量卡能插随身wifi吗| 欧美一级毛片孕妇| 天堂√8在线中文| 国产精品乱码一区二三区的特点 | 日日爽夜夜爽网站| 免费人成视频x8x8入口观看| 久久久久久人人人人人| 亚洲男人的天堂狠狠| 亚洲久久久国产精品| 免费在线观看视频国产中文字幕亚洲| 嫁个100分男人电影在线观看| 国产精品影院久久| 中文字幕最新亚洲高清| 久久中文字幕人妻熟女| 激情视频va一区二区三区| 欧美黄色淫秽网站| 天堂动漫精品| 岛国在线观看网站| 日韩有码中文字幕| 男女下面进入的视频免费午夜 | 精品一区二区三区四区五区乱码| 少妇被粗大的猛进出69影院| 亚洲午夜理论影院| a在线观看视频网站| 国产三级在线视频| 人人澡人人妻人| 精品免费久久久久久久清纯| 亚洲国产欧美日韩在线播放| 欧美成人免费av一区二区三区| 日本黄色日本黄色录像| 老熟妇乱子伦视频在线观看| 人人妻人人澡人人看| 国产精品久久久人人做人人爽| 亚洲av片天天在线观看| 99riav亚洲国产免费| 亚洲美女黄片视频| 黄色a级毛片大全视频| 日本a在线网址| 成人av一区二区三区在线看| 法律面前人人平等表现在哪些方面| 亚洲av日韩精品久久久久久密| 黄色成人免费大全| 桃色一区二区三区在线观看| 男女床上黄色一级片免费看| www日本在线高清视频| 亚洲人成电影免费在线| 国产av一区二区精品久久| 看黄色毛片网站| 国产成人影院久久av| 嫩草影视91久久| 欧美大码av| 中文字幕另类日韩欧美亚洲嫩草| 丝袜在线中文字幕| 国产成人啪精品午夜网站| 90打野战视频偷拍视频| 亚洲成人免费电影在线观看| 中文字幕色久视频| 亚洲精品美女久久av网站| 午夜激情av网站| 日韩一卡2卡3卡4卡2021年| 久久精品国产清高在天天线| 高清欧美精品videossex| 69精品国产乱码久久久| 一区福利在线观看| 91在线观看av| 国产av又大| 巨乳人妻的诱惑在线观看| 看片在线看免费视频| 丝袜人妻中文字幕| 天天躁狠狠躁夜夜躁狠狠躁| 啦啦啦在线免费观看视频4| 国产精品久久视频播放| 无遮挡黄片免费观看| 日韩大尺度精品在线看网址 | 国产高清国产精品国产三级| 中文字幕另类日韩欧美亚洲嫩草| 悠悠久久av| 在线播放国产精品三级| 免费观看人在逋| 超碰97精品在线观看| 欧美中文综合在线视频| 国产精品av久久久久免费| 精品一区二区三区视频在线观看免费 | 老司机亚洲免费影院| 99久久国产精品久久久| 免费在线观看完整版高清| 欧美精品啪啪一区二区三区| 国产精品秋霞免费鲁丝片| 欧美黄色片欧美黄色片| 曰老女人黄片| 极品人妻少妇av视频| 亚洲精品美女久久久久99蜜臀| 国产精品一区二区精品视频观看| 久久久久久亚洲精品国产蜜桃av| 啦啦啦 在线观看视频| 女同久久另类99精品国产91| 少妇的丰满在线观看| av视频免费观看在线观看| 国产1区2区3区精品| 国产成人精品久久二区二区91|