• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知研究

    2016-11-15 09:38:04趙淦森吳杰超陳梓豪任雪琦譚昊翔馬朝輝
    關(guān)鍵詞:態(tài)勢(shì)網(wǎng)絡(luò)空間本體

    趙淦森,吳杰超,陳梓豪,任雪琦,譚昊翔,馬朝輝,

    (1. 華南師范大學(xué)計(jì)算機(jī)學(xué)院,廣東 廣州 510631;2. 廣東外語(yǔ)外貿(mào)大學(xué)思科信息學(xué)院,廣東 廣州 510006)

    網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知研究

    趙淦森1,吳杰超1,陳梓豪1,任雪琦1,譚昊翔1,馬朝輝1,2

    (1. 華南師范大學(xué)計(jì)算機(jī)學(xué)院,廣東 廣州 510631;2. 廣東外語(yǔ)外貿(mào)大學(xué)思科信息學(xué)院,廣東 廣州 510006)

    網(wǎng)絡(luò)空間是繼海、陸、空、太空后的第五大主權(quán)空間,其安全與國(guó)家安全緊密相關(guān)。如何在網(wǎng)絡(luò)空間中及時(shí)發(fā)現(xiàn)安全威脅、防御攻擊、溯源攻擊等是當(dāng)下面臨的困境之一。對(duì)網(wǎng)絡(luò)空間中多源、異構(gòu)、割裂的資產(chǎn),在構(gòu)建可信IaaS的基礎(chǔ)上,通過基于本體論的鍵聯(lián)數(shù)據(jù)語(yǔ)義網(wǎng)關(guān)聯(lián)技術(shù),構(gòu)建網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型,在保證融合數(shù)據(jù)訪問控制安全的同時(shí),對(duì)網(wǎng)絡(luò)空間資產(chǎn)進(jìn)行綜合分析,以感知網(wǎng)絡(luò)空間的安全態(tài)勢(shì),對(duì)網(wǎng)絡(luò)空間治理具有一定的參考意義。

    網(wǎng)絡(luò)空間安全;態(tài)勢(shì)感知;本體論;語(yǔ)義網(wǎng)

    1 引言

    在信息大爆炸的當(dāng)下,網(wǎng)絡(luò)空間治理面臨3個(gè)問題:1) 超大規(guī)模的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和資源,如何實(shí)現(xiàn)有效的管理和利用?2) 網(wǎng)絡(luò)空間中巨量的數(shù)據(jù),如何將與業(yè)務(wù)相關(guān)的價(jià)值提取出來(lái)并且利用好?3) 如何保障網(wǎng)絡(luò)空間中的資產(chǎn)安全?為應(yīng)對(duì)網(wǎng)絡(luò)空間安全治理挑戰(zhàn),研究者們已取得一些成果。

    在網(wǎng)絡(luò)空間資產(chǎn)語(yǔ)義化方面,1998年,Beerners-Lee首次提出語(yǔ)義網(wǎng)(SW,semantic Web)[1],語(yǔ)義網(wǎng)給網(wǎng)絡(luò)空間中的數(shù)據(jù)添加語(yǔ)義標(biāo)簽,方便數(shù)據(jù)分類和分析挖掘。隨著語(yǔ)義網(wǎng)的發(fā)展,缺少關(guān)聯(lián)關(guān)系的語(yǔ)義數(shù)據(jù)已經(jīng)不能滿足業(yè)務(wù)需求,Berners-Lee[2]在語(yǔ)義網(wǎng)的基礎(chǔ)上提出了鍵聯(lián)數(shù)據(jù),鍵聯(lián)數(shù)據(jù)使用URI來(lái)唯一標(biāo)識(shí)資源,基于語(yǔ)義網(wǎng),強(qiáng)調(diào)數(shù)據(jù)關(guān)聯(lián)性。建立數(shù)據(jù)源鏈接的方法分為:基于規(guī)則、基于圖算法以及基于屬性的算法等[3]?;谡Z(yǔ)義網(wǎng)的理論體系——本體論,為構(gòu)建鍵聯(lián)數(shù)據(jù)提供了方法論和模型[4]。本體論里互相連接的資產(chǎn)本體可以作為資產(chǎn)的標(biāo)準(zhǔn)表示形式[5]。在本體論應(yīng)用方面,文獻(xiàn)[6]中對(duì)安全信息和事件管理(SIEM,security information and event management)中的信息和操作創(chuàng)建了本體模型。文獻(xiàn)[7]創(chuàng)建了SIEM的漏洞本體數(shù)據(jù)模型以及混合架構(gòu)本體庫(kù)。文獻(xiàn)[8]描述了SIMS的知識(shí)庫(kù)本體?;谟?jì)算機(jī)的安全性和可靠性,可以設(shè)計(jì)安全本體[9]?;诠舻那凹秃蠹梢詾楣粜袨榻⒈倔w[10]。利用本體模型可檢測(cè)攻擊行為的上下文[11]?;谲浖┒唇⒈倔w模型,可對(duì)漏洞進(jìn)行靜態(tài)分析[12]。針對(duì)資源訪問控制,也可以構(gòu)建安全數(shù)據(jù)本體模型[13]。

    在網(wǎng)絡(luò)空間安全管理方面,文獻(xiàn)[14]中描述了安全管理平臺(tái)的主要組成部分。針對(duì)事件進(jìn)行分析是目前信息安全管理平臺(tái)進(jìn)行關(guān)聯(lián)分析的主要分析方法[15]。其中,對(duì)于分布式入侵行為,時(shí)間模式匹配主要針對(duì)時(shí)間維度進(jìn)行分析[16]?;赟IEM 的數(shù)據(jù)模型,混合本體存儲(chǔ)架構(gòu),可以利用描述邏輯對(duì)資源做形式化的描述[17]。保障安全的重要方法之一是主動(dòng)防御,利用多種安全工具對(duì)系統(tǒng)進(jìn)行掃描和監(jiān)控,通過科學(xué)的分析方法找到系統(tǒng)漏洞,提前采取行動(dòng)提高系統(tǒng)的安全性[18]。常見的安全工具[19]分為掃描工具、監(jiān)控工具(如ntop、tcpdump等[20])、入侵檢測(cè)工具(如NFR、Snort等[21])和防火墻工具。安全管理平臺(tái)統(tǒng)一管理和運(yùn)營(yíng)分離的安全體系和工具,通過集成各種安全工具綜合管理系統(tǒng)[22]。

    在網(wǎng)絡(luò)空間基礎(chǔ)設(shè)施方面,云計(jì)算技術(shù)將大規(guī)模的IT物理資源虛擬化,實(shí)現(xiàn)大資源管理,大能力構(gòu)建,用戶以租戶的角色通過互聯(lián)網(wǎng)使用這些資源和服務(wù)。云計(jì)算面向用戶的服務(wù)方式主要有 3種:1) 基礎(chǔ)設(shè)施即服務(wù)(IaaS),如國(guó)內(nèi)的阿里云、盛大云,國(guó)外的亞馬遜云;2) 平臺(tái)即服務(wù)(PaaS),如國(guó)內(nèi)的新浪云、國(guó)外的GAE;3) 軟件即服務(wù)(SaaS),如Gmail。用戶不必再購(gòu)置機(jī)器、不必再購(gòu)買軟件光盤,取而代之的是通過互聯(lián)網(wǎng)去租用云計(jì)算提供的這些服務(wù)。將海量的數(shù)據(jù)清洗、融合、分析挖掘,結(jié)合相關(guān)業(yè)務(wù),可以讓原本孤立的、多源的、異構(gòu)的數(shù)據(jù)產(chǎn)生巨大的價(jià)值。

    2 網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知挑戰(zhàn)

    1) 采集的數(shù)據(jù)多源、異構(gòu)、割裂

    目前,網(wǎng)絡(luò)空間的安全管理基于多種安全工具,如nmap、awvs、openvas、ossec等,數(shù)據(jù)采集方式的多元化和網(wǎng)絡(luò)監(jiān)測(cè)方式的多樣化為網(wǎng)絡(luò)空間態(tài)勢(shì)感知提供豐富的數(shù)據(jù)資源。然而,網(wǎng)絡(luò)空間數(shù)據(jù)源很多,不同數(shù)據(jù)源產(chǎn)生的數(shù)據(jù)結(jié)構(gòu)不一致,不同安全工具所獲得的數(shù)據(jù)結(jié)構(gòu)也不一致。由于融合和關(guān)聯(lián)多層次數(shù)據(jù)方法的缺失,使對(duì)網(wǎng)絡(luò)空間安全監(jiān)控獲得的多維度的數(shù)據(jù)變孤立、割裂。這些問題對(duì)于綜合多方面的數(shù)據(jù)分析網(wǎng)絡(luò)空間安全態(tài)勢(shì)造成了一定的挑戰(zhàn)。

    2) 網(wǎng)絡(luò)空間基礎(chǔ)設(shè)施不可信

    云計(jì)算時(shí)代,IaaS將云計(jì)算中心的物理資源轉(zhuǎn)化為由虛擬機(jī)組成的資源池,實(shí)施資源池化管理。這種資源池化管理方式將底層物理節(jié)點(diǎn)的管理細(xì)節(jié)對(duì)外隱藏。從安全的角度上看,資源池化管理模式限制了用戶鑒別部署服務(wù)的虛擬機(jī)是否由可信的物理節(jié)點(diǎn)承載的能力,使用戶對(duì)從IaaS云服務(wù)商獲取的虛擬機(jī)存在固有的不信任。網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知平臺(tái)應(yīng)該搭建于可信的基礎(chǔ)設(shè)施之上。

    3) 用戶身份難以鑒別

    一方面,網(wǎng)絡(luò)空間用戶的匿名化造成即使通過攻擊溯源找到了攻擊者的IP地址、MAC地址等信息,仍難以確認(rèn)攻擊者的身份。另一方面,攻擊者可以通過僵尸機(jī)、肉雞等來(lái)實(shí)施攻擊行動(dòng),隱藏自己的身份,進(jìn)一步加大了網(wǎng)絡(luò)空間攻擊的精確溯源難度。

    4) 融合數(shù)據(jù)時(shí)訪問控制沖突

    面對(duì)在網(wǎng)絡(luò)空間中采集到的多源、異構(gòu)、割裂的數(shù)據(jù),為了整合資源,解決信息孤島問題,需要進(jìn)行數(shù)據(jù)融合。但在數(shù)據(jù)融合過程中,會(huì)遇到如何保證數(shù)據(jù)機(jī)密性的問題。在數(shù)據(jù)融合過程中,需要保護(hù)數(shù)據(jù)不被非授權(quán)用戶訪問,避免數(shù)據(jù)泄露。此外,不同的數(shù)據(jù)源使用各自的訪問控制策略,面對(duì)融合后的數(shù)據(jù),不能直接使用原來(lái)某一數(shù)據(jù)源的訪問控制策略,需要產(chǎn)生新的融合訪問控制策略。其中,如何解決融合過程中的訪問控制策略沖突問題是網(wǎng)絡(luò)空間數(shù)據(jù)關(guān)聯(lián)分析的一個(gè)挑戰(zhàn)。

    3 網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型

    3.1 模型簡(jiǎn)介

    網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型如圖1所示。融合云計(jì)算技術(shù)和大數(shù)據(jù)技術(shù),在構(gòu)建可信IaaS的基礎(chǔ)上,通過基于本體論的鍵聯(lián)數(shù)據(jù)語(yǔ)義網(wǎng)關(guān)聯(lián)技術(shù),構(gòu)建網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型,在保證融合數(shù)據(jù)訪問控制安全和融合數(shù)據(jù)搜索安全的同時(shí),對(duì)網(wǎng)絡(luò)空間資產(chǎn)進(jìn)行綜合分析,以感知網(wǎng)絡(luò)空間的安全態(tài)勢(shì)。

    3.2 模型關(guān)鍵技術(shù)

    3.2.1 云計(jì)算池化信任管理

    為了構(gòu)建可信的IaaS,支撐上層的網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知平臺(tái)。根據(jù)面向資源池化管理的信任管理模型,設(shè)計(jì)由具有匿名信任關(guān)系的可信的物理機(jī)組成的可信集群和能夠提供可信虛擬機(jī)的可信資源池。將IaaS云服務(wù)中心的物理機(jī)組織成為物理主機(jī)集群,以集群為單位承載用戶的軟件服務(wù)。集群與用戶服務(wù)形成一對(duì)一的對(duì)應(yīng)關(guān)系。以一種匿名的群簽名密碼系統(tǒng)為依托,在集群內(nèi)部的物理主機(jī)之間構(gòu)建起具有匿名的可驗(yàn)證的信任關(guān)系,將普通的物理主機(jī)集群變?yōu)槲锢碇鳈C(jī)之間具有信任關(guān)系的可信集群,實(shí)現(xiàn)可信集群內(nèi)物理主機(jī)的信任關(guān)系的建立、驗(yàn)證和撤銷??尚偶耗軌驖M足資源池化管理模式下對(duì)物理主機(jī)匿名的信任管理需求,允許在物理主機(jī)之間建立信任關(guān)系同時(shí)又實(shí)現(xiàn)對(duì)物理主機(jī)真實(shí)身份的隱藏。以可信集群為基礎(chǔ),構(gòu)建能夠提供可信虛擬機(jī)的可信資源池??尚刨Y源池讓用戶參與到可信資源池的創(chuàng)建過程,將創(chuàng)建可信資源池的責(zé)任由用戶和IaaS提供者共同承擔(dān)。根據(jù)資源的實(shí)時(shí)安全屬性和基準(zhǔn)安全屬性,用戶在使用虛擬機(jī)之前,先通過虛擬機(jī)提供的信任驗(yàn)證接口獲取虛擬機(jī)的實(shí)時(shí)安全屬性,然后與虛擬機(jī)的基準(zhǔn)安全屬性對(duì)比,如果一致就表明虛擬機(jī)是可信的;否則,虛擬機(jī)就是不可信的。另外,根據(jù)虛擬機(jī)遷移協(xié)議能夠在遷移源節(jié)點(diǎn)和遷移目的節(jié)點(diǎn)建立可靠的傳輸通道,能夠抵抗中間人攻擊。

    圖1 網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型

    3.2.2 融合數(shù)據(jù)搜索的多級(jí)安全模型

    為了解決融合網(wǎng)絡(luò)空間數(shù)據(jù)時(shí)出現(xiàn)的訪問控制沖突問題,設(shè)計(jì)面向多級(jí)安全訪問控制的數(shù)據(jù)融合模型。假設(shè)所有數(shù)據(jù)源都基于BLP訪問控制模型,即訪問策略由Lattice、安全級(jí)別映射函數(shù)以及訪問矩陣3個(gè)部分組成。將訪問策略融合的Lattice合并轉(zhuǎn)化為Hasse圖的合并,訪問策略融合的3個(gè)步驟分別為:初始處理、沖突處理和化簡(jiǎn)處理。在Hasse圖中添加關(guān)聯(lián)線段、刪除沖突線段并進(jìn)行化簡(jiǎn)。映射函數(shù)轉(zhuǎn)換是根據(jù)原始Hasse圖與融合后Hasse圖上的節(jié)點(diǎn)進(jìn)行映射;而策略融合中的訪問矩陣融合是對(duì)訪問用戶和數(shù)據(jù)集的擴(kuò)充合并。對(duì)于融合數(shù)據(jù)的安全級(jí)別標(biāo)識(shí)問題,根據(jù)原始數(shù)據(jù)集之間的關(guān)系選擇最小上界安全級(jí)別方法,保證其在原有數(shù)據(jù)集都被訪問的情況下新融合數(shù)據(jù)集才允許訪問。通過數(shù)據(jù)機(jī)密性進(jìn)行形式化定義和理論推導(dǎo),可以證明基于多級(jí)安全的融合數(shù)據(jù)搜索模型是正確的、安全的。結(jié)合訪問策略融合中的3個(gè)處理步驟,可以證明融合策略與原始的訪問策略具有一致性。

    3.2.3 基于鍵聯(lián)數(shù)據(jù)語(yǔ)義關(guān)聯(lián)分析的安全管理

    為了對(duì)割裂的數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析、攻擊溯源以及管理,基于本體論和鍵聯(lián)數(shù)據(jù)的理論依據(jù),為安全數(shù)據(jù)融合和關(guān)聯(lián)分析構(gòu)建安全本體模型,實(shí)現(xiàn)基于鍵聯(lián)數(shù)據(jù)語(yǔ)義關(guān)聯(lián)分析的安全管理。首先,根據(jù)綜合分析安全管理的需求以及安全數(shù)據(jù)的特征,利用本體論和鍵聯(lián)數(shù)據(jù)建立安全本體模型,通過計(jì)算公共屬性的語(yǔ)義距離的方式,基于屬性和規(guī)則構(gòu)建安全數(shù)據(jù)之間的關(guān)聯(lián)關(guān)系,融合不同數(shù)據(jù)源的安全數(shù)據(jù),關(guān)聯(lián)同一實(shí)體的不同實(shí)例數(shù)據(jù),實(shí)現(xiàn)數(shù)據(jù)的整合和關(guān)聯(lián);其次,針對(duì)安全本體模型實(shí)例化的數(shù)據(jù),從不同維度對(duì)資產(chǎn)的關(guān)聯(lián)數(shù)據(jù)進(jìn)行分析,通過設(shè)定基于屬性和語(yǔ)義距離的方式關(guān)聯(lián)資產(chǎn)與其他實(shí)體,關(guān)聯(lián)不同數(shù)據(jù)源的同一資產(chǎn)實(shí)體,實(shí)現(xiàn)去冗余的過程;最后,結(jié)合安全本體模型,對(duì)鍵聯(lián)數(shù)據(jù)進(jìn)行語(yǔ)義關(guān)聯(lián)分析,設(shè)計(jì)安全本體實(shí)例化算法和溯源分析算法,基于資產(chǎn)的日志語(yǔ)義屬性對(duì)日志進(jìn)行密度聚類,從日志的語(yǔ)義屬性中分析資產(chǎn)狀態(tài),根據(jù)資產(chǎn)日志從鍵聯(lián)數(shù)據(jù)中找到資產(chǎn)異常日志相關(guān)數(shù)據(jù),從多角度的語(yǔ)義關(guān)聯(lián)關(guān)系得到發(fā)生異常狀態(tài)的關(guān)聯(lián)數(shù)據(jù)。

    3.2.4 基于語(yǔ)義網(wǎng)技術(shù)的安全態(tài)勢(shì)評(píng)估

    為了對(duì)網(wǎng)絡(luò)空間安全態(tài)勢(shì)進(jìn)行客觀全面的評(píng)估,運(yùn)用語(yǔ)義網(wǎng)技術(shù),將多源異構(gòu)的安全數(shù)據(jù)進(jìn)行有效的融合及語(yǔ)義化,對(duì)大規(guī)模分布式基礎(chǔ)設(shè)施系統(tǒng)進(jìn)行形式化的描述,將物理世界的分布式系統(tǒng)以更有利于機(jī)器理解的 RDF圖形式呈現(xiàn)到信息世界中。并在此基礎(chǔ)上運(yùn)用邏輯推理推導(dǎo)分布式系統(tǒng)中資產(chǎn)的安全態(tài)勢(shì)情況,進(jìn)而得到整個(gè)分布式基礎(chǔ)設(shè)施系統(tǒng)的安全態(tài)勢(shì)情況。首先,運(yùn)用語(yǔ)義網(wǎng)技術(shù)將收集到的數(shù)據(jù)語(yǔ)義化,從而對(duì)分布式系統(tǒng)進(jìn)行形式化描述。構(gòu)建針對(duì)分布式系統(tǒng)態(tài)勢(shì)評(píng)估的安全本體,根據(jù)基于語(yǔ)義網(wǎng)技術(shù)的原始數(shù)據(jù)實(shí)例化算法和關(guān)聯(lián)跨數(shù)據(jù)集的資產(chǎn)實(shí)例的關(guān)聯(lián)規(guī)則,合并同一資產(chǎn)實(shí)體的資產(chǎn)實(shí)例。其次,基于推理規(guī)則推導(dǎo)分布式基礎(chǔ)設(shè)施系統(tǒng)中資產(chǎn)的安全態(tài)勢(shì)情況,根據(jù)推理Host的安全態(tài)勢(shì)的推理規(guī)則模型,匯總Host安全態(tài)勢(shì)得出網(wǎng)絡(luò)空間安全態(tài)勢(shì)。

    4 模型實(shí)現(xiàn)

    1) 可信IaaS搭建

    基于 OpenStack構(gòu)建可信集群和可信資源池。用戶與IaaS資源之間的信任認(rèn)證關(guān)系如圖2所示。信任驗(yàn)證原理就是用戶在使用虛擬機(jī)之前,先獲取虛擬機(jī)和虛擬機(jī)所在集群成員主機(jī)(物理機(jī))的實(shí)時(shí)安全屬性;然后分別對(duì)比虛擬機(jī)的實(shí)時(shí)安全屬性和虛擬機(jī)的基準(zhǔn)屬性、集群成員主機(jī)的實(shí)時(shí)安全屬性和基準(zhǔn)安全屬性,如果都一致,說明虛擬機(jī)是可信的,虛擬機(jī)所在物理機(jī)也是可信的。

    2) 數(shù)據(jù)管理模塊

    數(shù)據(jù)管理模塊基于jena框架及TDB存儲(chǔ)模塊設(shè)計(jì)與鍵聯(lián)數(shù)據(jù)操作相關(guān)的接口,包括本體模型的創(chuàng)建、提取,鍵聯(lián)數(shù)據(jù)的增加、刪除、修改等操作,以及鍵聯(lián)數(shù)據(jù)規(guī)則推理接口。

    圖2 可信IaaS的資源信任驗(yàn)證

    3) 數(shù)據(jù)采集模塊

    數(shù)據(jù)采集模塊集成多種安全掃描工具,負(fù)責(zé)掃描和監(jiān)控網(wǎng)絡(luò)空間環(huán)境,采集相關(guān)數(shù)據(jù)(如資產(chǎn)分布情況、目前的開放情況、提供的服務(wù)信息、當(dāng)前的運(yùn)行狀態(tài)、存在的漏洞等信息)。該模塊程序根據(jù)一個(gè)預(yù)設(shè)的頻率f定時(shí)執(zhí)行,周期性地采集和更新網(wǎng)絡(luò)空間中的資產(chǎn)狀態(tài)(如圖3所示)。

    圖3 數(shù)據(jù)采集模塊

    4) 語(yǔ)義化模塊

    語(yǔ)義化模塊對(duì)數(shù)據(jù)采集模塊中不同的安全工具采集回來(lái)的數(shù)據(jù)進(jìn)行融合,針對(duì)安全數(shù)據(jù)設(shè)計(jì)安全本體模型,用融合后的數(shù)據(jù)實(shí)例化安全概念,根據(jù)規(guī)則對(duì)實(shí)例數(shù)據(jù)設(shè)定關(guān)聯(lián)關(guān)系,為數(shù)據(jù)添加語(yǔ)義標(biāo)簽,將關(guān)聯(lián)后的數(shù)據(jù)以三元組的方式存儲(chǔ)為鍵聯(lián)數(shù)據(jù)(如圖4所示)。

    圖4 語(yǔ)義化模塊

    5) 分析模塊

    分析模塊利用鍵聯(lián)數(shù)據(jù)對(duì)融合后的安全日志數(shù)據(jù)進(jìn)行分析,使用基于語(yǔ)義屬性密度聚類的算法對(duì)日志內(nèi)容進(jìn)行分析,并在鍵聯(lián)數(shù)據(jù)中回溯異常日志相關(guān)的數(shù)據(jù),對(duì)其關(guān)聯(lián)數(shù)據(jù)進(jìn)行分析以得到異常的相關(guān)信息,最終發(fā)現(xiàn)網(wǎng)絡(luò)空間中的異常事件(如圖5所示)。

    圖5 分析模塊

    6) 可視化模塊

    可視化模塊通過Web網(wǎng)頁(yè)為系統(tǒng)提供友好的可視化界面,用戶可以在界面上設(shè)定掃描的工具、目標(biāo)監(jiān)控的網(wǎng)絡(luò)范圍、采集數(shù)據(jù)的頻率等參數(shù),同時(shí)為用戶提供了該網(wǎng)絡(luò)范圍相關(guān)的鍵聯(lián)數(shù)據(jù)關(guān)系情況,以及資產(chǎn)分析結(jié)果,方便用戶查看相關(guān)的數(shù)據(jù)(如圖6所示)。

    圖6 可視化模塊

    5 結(jié)束語(yǔ)

    沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,網(wǎng)絡(luò)空間作為繼海、陸、空、太空后的第五大主權(quán)空間,其安全與國(guó)家安全緊密相關(guān)。云計(jì)算技術(shù)能夠有效地管理和利用超級(jí)大規(guī)模的基礎(chǔ)設(shè)施跟資源,大數(shù)據(jù)技術(shù)在巨量的數(shù)據(jù)中將與業(yè)務(wù)相關(guān)的價(jià)值給提取出來(lái)并且利用好。融合云計(jì)算和大數(shù)據(jù)技術(shù),在網(wǎng)絡(luò)空間中發(fā)現(xiàn)資產(chǎn)、對(duì)資產(chǎn)進(jìn)行提取、分析挖掘,進(jìn)而掌握整個(gè)網(wǎng)絡(luò)空間的安全態(tài)勢(shì),有助于為網(wǎng)民提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境、有助于為企業(yè)保駕護(hù)航、有助于為國(guó)家發(fā)現(xiàn)和防御網(wǎng)絡(luò)攻擊保障國(guó)家網(wǎng)絡(luò)空間安全提供支撐。但無(wú)論是哪一種技術(shù),其本身都存在著一定的安全問題。本文提出的網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型,融合云計(jì)算技術(shù)和大數(shù)據(jù)技術(shù),在構(gòu)建可信IaaS的基礎(chǔ)上,通過基于本體論的鍵聯(lián)數(shù)據(jù)語(yǔ)義網(wǎng)關(guān)聯(lián)技術(shù),構(gòu)建網(wǎng)絡(luò)空間安全態(tài)勢(shì)感知模型,在保證融合數(shù)據(jù)訪問控制安全和融合數(shù)據(jù)搜索安全的同時(shí),對(duì)網(wǎng)絡(luò)空間資產(chǎn)進(jìn)行綜合分析,以感知網(wǎng)絡(luò)空間的安全態(tài)勢(shì),對(duì)網(wǎng)絡(luò)空間安全治理有一定的參考意義。然而目前本文所能獲得的網(wǎng)絡(luò)空間資產(chǎn)有限,非實(shí)時(shí)發(fā)現(xiàn)與分析,數(shù)據(jù)處理規(guī)模較小,未來(lái)可以改進(jìn)的地方還很多。

    [1] BERNERS-LEE T, HENDLER J, LASSILA O. The semantic Web[J]. Scientific American, 2001, 284(5): 28-37.

    [2] BERNERS-LEE T, CHEN Y, CHILTON L, et al. Tabulator: exploring and analyzing linked data on the semantic Web[C]//The 3rd International Semantic Web User Interaction Workshop. 2006.

    [3] POULOVASSILIS A, WOOD P T. Combining approximation and relaxation in semantic Web path queries[M]//The Semantic Web-ISWC 2010. Berlin Heidelberg: Springer, 2010: 631 -646.

    [4] MCCRAE J, SPOHR D, CIMIANO P. Linking lexical resources and ontologies on the semantic Web with lemon[M]//The Semantic Web: Research and Applications. Berlin Heidelberg: Springer, 2011: 245-259.

    [5] BIRKHOLZ H, SIEVERDINGBECK I, SOHR K, et al. IO: an interconnected asset ontology in support of risk management processes[C]//The 7th International Conference on Availability, Reliability and Security (ARES). 2012: 534-541.

    [6] GRANADILLO G G, MUSTAPHA Y B, HACHEM N, et al. An ontology-based model for siem environments[M]//Global Security,Safety and Sustainability & e-Democracy. Berlin Heidelberg: Springer, 2012: 148-155.

    [7] KOTENKO I, POLUBELOVA O, SAENKO I. The ontological approach for siem data repository implementation[C]//2012 IEEE International Conference on Green Computing and Communications. 2012: 761-766.

    [8] DEVERGARA J E L, VILLAGRá V A, HOLGADO P, et al. A semantic Web approach to share alerts among security information management systems[M]//Web Application Security. Berlin Heidelberg: Springer, 2010: 27-38.

    [9] EKELHART A, FENZ S, KLEMEN M, et al. Security ontologies: improving quantitative risk analysis[C]//International Conference on System Sciences. 2007 :156a.

    [10] AHMAD S, MORTEZA A. Predicting network attacks using ontology-driven inference[J]. International Journal of Information and Communication Technology, 2013, 4(9):13.

    [11] RAZZAQ A, ANWAR Z, AHMAD H F, et al. Ontology for attack detection: an intelligent approach to Web application security[J]. computers & security, 2014, 45: 124-146.

    [12] YU L, WU S Z, GUO T, et al. Ontology model-based static analysis of security vulnerabilities[M]//Information and Communications Security. Berlin Heidelberg :Springer , 2011: 330-344.

    [13] MENG Y L,YIN G S,WANG H Q. Study on the ontology modeling method of Heterogeneous security data integration[J]. Computer Engineering and Applications, 2010, 46(19):138-140.

    [14] BIDOU R. Security operation center concepts & implementation[EB/OL]. http://www.iv2-technologies. com.

    [15] YUAN S, ZOU C. The security operations center based on correlation analysis[C]//International Conference on Communication Software and Networks (ICCSN). 2011: 334-337.

    [16] ZHANG D, ZHANG D. The analysis of event correlation in security operations center[C]//International Conference on Intelligent Computation Technology and Automation (ICICTA). 2011(2): 1214-1216.

    [17] KOTENKO I, POLUBELOVA O, SAENKO I. The ontological approach for siem data repository implementation[C]//Green Computing and Communications (GreenCom). 2012: 761 -766.

    [18] KUMAR G, KUMAR K. Network security-an updated perspective[J]. Systems Science & Control Engineering: An Open Access Journal, 2014, 2(1): 325-334.

    [19] KAUR A, SALUJA M. Study of network security along with network security tools and network simulators[J]. International Journal of Computer Science & Information Technologies, 2014, 5(1): 88-92.

    [20] BEJTLICH R. The practice of network security monitoring: understanding incident detection and response[M]. No Starch Press,2013:100-120.

    [21] ANAND V. Intrusion detection: tools, techniques and strategies[C]// The 2014 ACM Siguccs Annual Conference on User Services. 2014:69-73.

    [22] SUNDARAMURTHY S C, CASE J, TRUONG T, et al. A tale of three security operation centers[C]//The 2014 ACM Workshop on Security Information Workers. 2014: 43-50.

    趙淦森(1977-),男,廣東東莞人,博士,華南師范大學(xué)計(jì)算機(jī)學(xué)院副院長(zhǎng)、教授、博士生導(dǎo)師,主要研究方向?yàn)樵朴?jì)算、大數(shù)據(jù)、信息安全。

    吳杰超(1993-),男,廣東廉江人,華南師范大學(xué)碩士生,主要研究方向?yàn)樵朴?jì)算與信息安全。

    陳梓豪(1992-),男,廣東廣州人,華南師范大學(xué)碩士生,主要研究方向?yàn)樵朴?jì)算與信息安全。

    任雪琦(1993-),女,廣東惠州人,華南師范大學(xué)碩士生,主要研究方向?yàn)樵朴?jì)算與信息安全。

    譚昊翔(1990-),男,廣東江門人,華南師范大學(xué)碩士生,主要研究方向?yàn)樵朴?jì)算與信息安全。

    馬朝輝(1974-),男,湖南湘潭人,華南師范大學(xué)博士生、廣東外語(yǔ)外貿(mào)大學(xué)講師,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、云計(jì)算和大數(shù)據(jù)等。

    Research on cyberspace security situation awareness

    ZHAO Gan-sen1, WU Jie-chao1, CHEN Zi-hao1, REN Xue-qi1, TAN Hao-xiang1, MA Zhao-hui1,2

    (1. School of Computer Science, South China Normal University, Guangzhou 510631, China;2. Cisco School of Informatics, Guangdong University of Foreign Studies, Guangzhou 510006, China)

    Cyberspace is the fifth sovereignty space after the sea, land, sky and space. The security of cyberspace is closely relative to national security. How to discover threat in time, how to defense network attack, how to trace attackers were the problems to be selved. Facing the polyphyletic, isomeric, disconnected properties in the cyberspace,bases on a credible IaaS, a cyberspace security situation awareness was constructed by ontology, semantic Web and linked data theory. While guarantee the access security of integrating data, the model could make a comprehensive analysis on the properties in the cyberspace, which contributes to cyberspace governance.

    cyber security, situation awareness, ontology, semantic Web

    TP309

    A

    10.11959/j.issn.2096-109x.2016.00090

    2016-08-03;

    2016-08-28。通信作者:趙淦森,Gzhao@scnu.edu.cn

    猜你喜歡
    態(tài)勢(shì)網(wǎng)絡(luò)空間本體
    Abstracts and Key Words
    對(duì)姜夔自度曲音樂本體的現(xiàn)代解讀
    共建誠(chéng)實(shí)守信網(wǎng)絡(luò)空間
    公民與法治(2020年4期)2020-05-30 12:31:20
    2019年12月與11月相比汽車產(chǎn)銷延續(xù)了增長(zhǎng)態(tài)勢(shì)
    汽車與安全(2020年1期)2020-05-14 13:27:19
    匯市延續(xù)小幅震蕩態(tài)勢(shì)
    我國(guó)天然氣供需呈現(xiàn)緊平衡態(tài)勢(shì)
    網(wǎng)絡(luò)空間并非“烏托邦”
    網(wǎng)絡(luò)空間安全人才培養(yǎng)探討
    《我應(yīng)該感到自豪才對(duì)》的本體性教學(xué)內(nèi)容及啟示
    縣鄉(xiāng)一體化探索呈加速態(tài)勢(shì)
    熟女av电影| 亚洲欧洲国产日韩| 日本av手机在线免费观看| 成人国语在线视频| 王馨瑶露胸无遮挡在线观看| 三上悠亚av全集在线观看| 国产不卡av网站在线观看| 日本免费在线观看一区| av免费在线看不卡| 午夜免费鲁丝| 香蕉精品网在线| 精品人妻在线不人妻| 人体艺术视频欧美日本| 久久这里只有精品19| 观看美女的网站| a 毛片基地| 日本91视频免费播放| 久久女婷五月综合色啪小说| 日韩不卡一区二区三区视频在线| 亚洲国产精品一区三区| 国产精品一二三区在线看| av视频免费观看在线观看| 狠狠婷婷综合久久久久久88av| 久久精品久久久久久噜噜老黄| 亚洲av福利一区| 色视频在线一区二区三区| 97精品久久久久久久久久精品| 国产高清三级在线| 日韩熟女老妇一区二区性免费视频| 香蕉国产在线看| 激情五月婷婷亚洲| 青春草国产在线视频| 男女无遮挡免费网站观看| 全区人妻精品视频| 亚洲精品色激情综合| 亚洲高清免费不卡视频| 国产亚洲av片在线观看秒播厂| 波野结衣二区三区在线| 一区二区av电影网| 99九九在线精品视频| 天天躁夜夜躁狠狠躁躁| 亚洲av电影在线进入| 亚洲色图 男人天堂 中文字幕 | 啦啦啦在线观看免费高清www| videossex国产| 国产欧美日韩一区二区三区在线| 免费高清在线观看日韩| 99热国产这里只有精品6| 久久综合国产亚洲精品| 久热久热在线精品观看| 久久久久久久久久成人| av福利片在线| av在线播放精品| 超碰97精品在线观看| a级片在线免费高清观看视频| 22中文网久久字幕| 一级a做视频免费观看| 欧美国产精品va在线观看不卡| av在线app专区| 性高湖久久久久久久久免费观看| 亚洲国产av新网站| 欧美日韩国产mv在线观看视频| 亚洲图色成人| 日本免费在线观看一区| 日本猛色少妇xxxxx猛交久久| 久久国内精品自在自线图片| 午夜影院在线不卡| 男女免费视频国产| 黑人猛操日本美女一级片| 午夜激情av网站| 亚洲丝袜综合中文字幕| 亚洲一区二区三区欧美精品| xxxhd国产人妻xxx| 欧美成人精品欧美一级黄| 亚洲成av片中文字幕在线观看 | 观看av在线不卡| 天美传媒精品一区二区| 99久久人妻综合| 国产白丝娇喘喷水9色精品| 免费在线观看黄色视频的| 久久97久久精品| 婷婷成人精品国产| 亚洲精品美女久久av网站| 久久精品国产自在天天线| av在线播放精品| 女人被躁到高潮嗷嗷叫费观| 成人免费观看视频高清| 久久久久精品久久久久真实原创| 最后的刺客免费高清国语| 国产日韩欧美亚洲二区| 亚洲av日韩在线播放| 国产国拍精品亚洲av在线观看| 又黄又粗又硬又大视频| 日韩电影二区| 最新的欧美精品一区二区| 中文字幕最新亚洲高清| 欧美成人精品欧美一级黄| 在线天堂中文资源库| 日韩精品有码人妻一区| 久久韩国三级中文字幕| 亚洲欧美色中文字幕在线| 欧美xxⅹ黑人| 男女边吃奶边做爰视频| 超碰97精品在线观看| 久久鲁丝午夜福利片| 日韩精品有码人妻一区| 在现免费观看毛片| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲av中文av极速乱| 精品一区在线观看国产| 免费看av在线观看网站| 久久久国产精品麻豆| 久久久久久伊人网av| 日韩免费高清中文字幕av| 乱人伦中国视频| 少妇的逼水好多| 国产免费福利视频在线观看| 亚洲国产毛片av蜜桃av| 久久狼人影院| 五月开心婷婷网| freevideosex欧美| 亚洲av.av天堂| 人人澡人人妻人| 亚洲欧美中文字幕日韩二区| 久久人人97超碰香蕉20202| 亚洲,欧美,日韩| 永久网站在线| 亚洲成色77777| 午夜免费观看性视频| 亚洲国产精品一区二区三区在线| 中国三级夫妇交换| 黄色毛片三级朝国网站| 亚洲欧美一区二区三区国产| av在线app专区| 国产色爽女视频免费观看| 久久久a久久爽久久v久久| 国产精品人妻久久久久久| 国产白丝娇喘喷水9色精品| 欧美精品一区二区大全| 观看av在线不卡| 久久影院123| 一本大道久久a久久精品| 中文字幕制服av| 国产精品人妻久久久久久| 欧美xxⅹ黑人| 亚洲欧美成人综合另类久久久| 狂野欧美激情性xxxx在线观看| 国产精品久久久久成人av| 天天躁夜夜躁狠狠躁躁| 国产探花极品一区二区| 亚洲精品视频女| 亚洲精品色激情综合| 91精品伊人久久大香线蕉| 国产在线一区二区三区精| 亚洲第一区二区三区不卡| 亚洲欧洲日产国产| 九九爱精品视频在线观看| 人人妻人人澡人人爽人人夜夜| 成人国语在线视频| 18禁在线无遮挡免费观看视频| 亚洲精品成人av观看孕妇| 亚洲国产精品国产精品| 午夜久久久在线观看| 久久久久人妻精品一区果冻| 久久人人爽人人片av| 亚洲性久久影院| 亚洲精品aⅴ在线观看| 婷婷色麻豆天堂久久| 午夜久久久在线观看| 国产日韩一区二区三区精品不卡| 久久精品夜色国产| av视频免费观看在线观看| 亚洲欧美精品自产自拍| 一区二区av电影网| 人人澡人人妻人| 免费日韩欧美在线观看| 国产色婷婷99| 久久久亚洲精品成人影院| 少妇人妻 视频| 一级毛片电影观看| 欧美日韩视频高清一区二区三区二| av电影中文网址| 国产一区有黄有色的免费视频| 免费看光身美女| 欧美精品人与动牲交sv欧美| 国产一区亚洲一区在线观看| 久久99热这里只频精品6学生| 在线免费观看不下载黄p国产| 成人综合一区亚洲| 大陆偷拍与自拍| 国产精品秋霞免费鲁丝片| 久久97久久精品| 国产一级毛片在线| 国产伦理片在线播放av一区| 男女啪啪激烈高潮av片| 午夜久久久在线观看| 国内精品宾馆在线| 丁香六月天网| 99精国产麻豆久久婷婷| 极品人妻少妇av视频| 毛片一级片免费看久久久久| 天天躁夜夜躁狠狠躁躁| www.av在线官网国产| 蜜臀久久99精品久久宅男| 亚洲精品久久午夜乱码| 久久这里有精品视频免费| 哪个播放器可以免费观看大片| 国内精品宾馆在线| 日韩熟女老妇一区二区性免费视频| 国产成人精品婷婷| 日韩制服丝袜自拍偷拍| 亚洲av中文av极速乱| 久久国产亚洲av麻豆专区| 国产xxxxx性猛交| 亚洲熟女精品中文字幕| a 毛片基地| 久久久久精品人妻al黑| 丰满乱子伦码专区| 国产高清三级在线| 日本午夜av视频| 亚洲av免费高清在线观看| 国产毛片在线视频| 在线观看三级黄色| 久久精品国产鲁丝片午夜精品| 欧美精品一区二区大全| 日本爱情动作片www.在线观看| 欧美97在线视频| 91aial.com中文字幕在线观看| 婷婷色综合www| 免费看不卡的av| 日韩制服骚丝袜av| 欧美精品亚洲一区二区| 国产白丝娇喘喷水9色精品| 国产亚洲午夜精品一区二区久久| 国产亚洲av片在线观看秒播厂| 蜜臀久久99精品久久宅男| 18禁在线无遮挡免费观看视频| 少妇被粗大的猛进出69影院 | 成人影院久久| 国产免费又黄又爽又色| 久久久久精品久久久久真实原创| 久久久精品区二区三区| 欧美精品人与动牲交sv欧美| 9191精品国产免费久久| 欧美+日韩+精品| 一级毛片 在线播放| 久久久精品区二区三区| 国产永久视频网站| 大片免费播放器 马上看| 18+在线观看网站| 菩萨蛮人人尽说江南好唐韦庄| av女优亚洲男人天堂| 性高湖久久久久久久久免费观看| 久久人人爽av亚洲精品天堂| 精品一品国产午夜福利视频| 亚洲美女视频黄频| 人妻系列 视频| 99视频精品全部免费 在线| 两个人看的免费小视频| 久久精品国产亚洲av天美| 纵有疾风起免费观看全集完整版| 精品国产国语对白av| 久久人人97超碰香蕉20202| 免费观看在线日韩| 精品第一国产精品| 国产高清三级在线| 哪个播放器可以免费观看大片| 9热在线视频观看99| 岛国毛片在线播放| 国产精品一区二区在线不卡| 亚洲三级黄色毛片| 日韩中字成人| 妹子高潮喷水视频| 婷婷色麻豆天堂久久| 春色校园在线视频观看| 性高湖久久久久久久久免费观看| 人人妻人人添人人爽欧美一区卜| 一区二区日韩欧美中文字幕 | 亚洲精品中文字幕在线视频| 丝袜人妻中文字幕| 国产老妇伦熟女老妇高清| 国产成人精品在线电影| 日本爱情动作片www.在线观看| 亚洲丝袜综合中文字幕| 亚洲精品色激情综合| 狠狠精品人妻久久久久久综合| 日韩人妻精品一区2区三区| 精品国产国语对白av| 高清视频免费观看一区二区| 自拍欧美九色日韩亚洲蝌蚪91| 免费黄网站久久成人精品| 国产精品国产三级专区第一集| 最近手机中文字幕大全| 成人免费观看视频高清| 久久97久久精品| 热99久久久久精品小说推荐| av又黄又爽大尺度在线免费看| 久久久久久久大尺度免费视频| 亚洲精品自拍成人| 97精品久久久久久久久久精品| 日本免费在线观看一区| 9191精品国产免费久久| 亚洲,欧美,日韩| 国产亚洲午夜精品一区二区久久| 日韩视频在线欧美| 午夜激情久久久久久久| 97在线人人人人妻| 成人手机av| 国产精品久久久久久精品电影小说| 国产高清不卡午夜福利| 精品第一国产精品| 国产成人一区二区在线| 亚洲综合色惰| 国产欧美日韩一区二区三区在线| 成人手机av| 51国产日韩欧美| 美女脱内裤让男人舔精品视频| 人人妻人人添人人爽欧美一区卜| 99re6热这里在线精品视频| 欧美另类一区| 久久婷婷青草| 国产男女内射视频| 欧美97在线视频| 亚洲一级一片aⅴ在线观看| 久久久久久人妻| 汤姆久久久久久久影院中文字幕| 最近的中文字幕免费完整| 中文字幕人妻丝袜制服| 午夜91福利影院| 在线天堂中文资源库| 亚洲av电影在线观看一区二区三区| 亚洲第一av免费看| 大码成人一级视频| 亚洲精品一区蜜桃| 日本wwww免费看| 欧美成人精品欧美一级黄| 久久99精品国语久久久| a级毛色黄片| 日韩一本色道免费dvd| 亚洲精品日本国产第一区| 国产av码专区亚洲av| 日日摸夜夜添夜夜爱| 亚洲精华国产精华液的使用体验| 黑人猛操日本美女一级片| 国产又爽黄色视频| 国产一区亚洲一区在线观看| 一级爰片在线观看| 少妇的丰满在线观看| av线在线观看网站| 日本vs欧美在线观看视频| 男人舔女人的私密视频| 亚洲欧美成人综合另类久久久| 丝袜在线中文字幕| 午夜av观看不卡| 亚洲五月色婷婷综合| 母亲3免费完整高清在线观看 | 免费看av在线观看网站| 制服诱惑二区| 一级黄片播放器| 99国产综合亚洲精品| 黄片播放在线免费| 99热这里只有是精品在线观看| 美国免费a级毛片| 男人添女人高潮全过程视频| 日韩精品有码人妻一区| 在线观看www视频免费| 日本欧美视频一区| 少妇被粗大猛烈的视频| 九色亚洲精品在线播放| 亚洲经典国产精华液单| 久久久久人妻精品一区果冻| 精品亚洲成国产av| 黄片无遮挡物在线观看| 亚洲国产色片| 国产熟女欧美一区二区| 美女福利国产在线| 91精品三级在线观看| 午夜激情久久久久久久| 男人爽女人下面视频在线观看| 国产又爽黄色视频| 亚洲av成人精品一二三区| 性色av一级| 最近最新中文字幕大全免费视频 | 久久精品久久久久久久性| 免费女性裸体啪啪无遮挡网站| 国产av国产精品国产| 十八禁高潮呻吟视频| 亚洲精品久久久久久婷婷小说| 男女国产视频网站| 国产乱来视频区| 亚洲丝袜综合中文字幕| 婷婷色麻豆天堂久久| 日日摸夜夜添夜夜爱| 精品一区二区三卡| 日本av免费视频播放| 亚洲欧美清纯卡通| 亚洲精品一二三| 国产一区二区在线观看av| 久久人人爽人人片av| 你懂的网址亚洲精品在线观看| 日本av手机在线免费观看| 午夜免费观看性视频| 日本vs欧美在线观看视频| 婷婷成人精品国产| 男女下面插进去视频免费观看 | kizo精华| 五月玫瑰六月丁香| 亚洲人与动物交配视频| 黄色一级大片看看| 男女国产视频网站| 丝袜在线中文字幕| 国产成人精品久久久久久| 日本爱情动作片www.在线观看| 成年女人在线观看亚洲视频| 国产一区二区在线观看日韩| 青春草国产在线视频| 欧美精品一区二区大全| 亚洲欧美中文字幕日韩二区| 一区二区三区精品91| 日韩一区二区三区影片| 欧美bdsm另类| 老女人水多毛片| 国产国拍精品亚洲av在线观看| 80岁老熟妇乱子伦牲交| 久久人人爽av亚洲精品天堂| 看十八女毛片水多多多| 国内精品宾馆在线| freevideosex欧美| 亚洲精品国产av蜜桃| 草草在线视频免费看| 男女免费视频国产| 卡戴珊不雅视频在线播放| 考比视频在线观看| 亚洲精品乱久久久久久| 飞空精品影院首页| 91午夜精品亚洲一区二区三区| 卡戴珊不雅视频在线播放| 欧美人与善性xxx| 有码 亚洲区| 极品少妇高潮喷水抽搐| av福利片在线| 丰满乱子伦码专区| 91在线精品国自产拍蜜月| 新久久久久国产一级毛片| 精品人妻偷拍中文字幕| 亚洲国产最新在线播放| 久久精品国产亚洲av涩爱| 各种免费的搞黄视频| 亚洲伊人色综图| 国产麻豆69| 亚洲伊人色综图| 国产麻豆69| 九九爱精品视频在线观看| 五月伊人婷婷丁香| 亚洲国产欧美日韩在线播放| 日产精品乱码卡一卡2卡三| 欧美成人午夜精品| 全区人妻精品视频| 国产免费一区二区三区四区乱码| 亚洲国产日韩一区二区| 亚洲国产精品一区三区| 人妻 亚洲 视频| 2018国产大陆天天弄谢| 欧美精品高潮呻吟av久久| 一级毛片 在线播放| 精品亚洲成国产av| 亚洲欧洲国产日韩| 亚洲国产成人一精品久久久| 中文欧美无线码| 三级国产精品片| 亚洲精品日韩在线中文字幕| 日韩欧美精品免费久久| 免费高清在线观看日韩| 中文字幕av电影在线播放| 久久久久久久久久成人| 黑人欧美特级aaaaaa片| 欧美变态另类bdsm刘玥| 国产激情久久老熟女| 少妇精品久久久久久久| 99热国产这里只有精品6| 如何舔出高潮| 婷婷色麻豆天堂久久| 一边摸一边做爽爽视频免费| 亚洲av中文av极速乱| 久久人人爽人人片av| 中文天堂在线官网| 咕卡用的链子| 亚洲av电影在线进入| 有码 亚洲区| 黄色视频在线播放观看不卡| 久久免费观看电影| 我要看黄色一级片免费的| 国产深夜福利视频在线观看| 午夜老司机福利剧场| 最黄视频免费看| 国产精品欧美亚洲77777| 麻豆精品久久久久久蜜桃| 久久鲁丝午夜福利片| 日韩大片免费观看网站| 黑丝袜美女国产一区| 少妇的逼好多水| 国产成人欧美| 欧美日韩一区二区视频在线观看视频在线| 色吧在线观看| 韩国av在线不卡| 日韩欧美一区视频在线观看| 亚洲精品日韩在线中文字幕| 亚洲av日韩在线播放| 国产欧美另类精品又又久久亚洲欧美| 人人妻人人添人人爽欧美一区卜| 国产乱人偷精品视频| 黄色配什么色好看| 丰满乱子伦码专区| 韩国精品一区二区三区 | 一本—道久久a久久精品蜜桃钙片| 黑人欧美特级aaaaaa片| 丝袜美足系列| 久久这里有精品视频免费| 成人亚洲欧美一区二区av| 久久久久精品久久久久真实原创| 日韩大片免费观看网站| 色视频在线一区二区三区| 自线自在国产av| 国产成人精品福利久久| 2022亚洲国产成人精品| 国产精品三级大全| 精品一区二区三区视频在线| 老女人水多毛片| 香蕉国产在线看| 国产精品一区二区在线不卡| 午夜福利视频在线观看免费| 精品国产一区二区三区久久久樱花| 国产亚洲最大av| 久久久久精品性色| 男女无遮挡免费网站观看| 久久精品国产亚洲av天美| 国产免费又黄又爽又色| 美女主播在线视频| 黄片播放在线免费| 日韩视频在线欧美| 亚洲第一区二区三区不卡| 999精品在线视频| a 毛片基地| 熟女av电影| 赤兔流量卡办理| 久久这里只有精品19| 成年美女黄网站色视频大全免费| 国产成人免费无遮挡视频| 亚洲国产看品久久| av在线观看视频网站免费| 国产乱来视频区| 久久人妻熟女aⅴ| 久久久精品94久久精品| 丝瓜视频免费看黄片| 99热国产这里只有精品6| 美女国产高潮福利片在线看| 国产精品一区二区在线观看99| www日本在线高清视频| 亚洲av国产av综合av卡| 老司机影院成人| 日韩熟女老妇一区二区性免费视频| 极品人妻少妇av视频| 中文字幕制服av| 超色免费av| av线在线观看网站| 久久精品国产自在天天线| 97在线人人人人妻| 亚洲av成人精品一二三区| av在线老鸭窝| 国产麻豆69| 国产精品久久久久久久久免| 久久久久网色| 深夜精品福利| 中国美白少妇内射xxxbb| 岛国毛片在线播放| 制服诱惑二区| 国产亚洲欧美精品永久| 国产 精品1| 成人免费观看视频高清| 成人黄色视频免费在线看| 国产 精品1| 国产女主播在线喷水免费视频网站| 我的女老师完整版在线观看| 大香蕉97超碰在线| 高清欧美精品videossex| 中文字幕最新亚洲高清| 国产成人av激情在线播放| xxx大片免费视频| 精品久久久久久电影网| 我要看黄色一级片免费的| 少妇高潮的动态图| 亚洲精品,欧美精品| 国产1区2区3区精品| 97超碰精品成人国产| 久久久亚洲精品成人影院| 免费观看a级毛片全部| www.色视频.com| 久久精品国产自在天天线| 亚洲四区av| 久久久久久久国产电影| 久久女婷五月综合色啪小说| 久久鲁丝午夜福利片| 国产又色又爽无遮挡免| 日韩,欧美,国产一区二区三区| 亚洲精品一二三| 国产欧美日韩综合在线一区二区| 国产成人免费无遮挡视频| 免费少妇av软件| 成年人免费黄色播放视频| 日韩中文字幕视频在线看片| 精品卡一卡二卡四卡免费| 热re99久久精品国产66热6| 午夜福利,免费看| 日韩av在线免费看完整版不卡| 久久人人爽av亚洲精品天堂|