• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種NTP協(xié)議隱蔽通道①

    2017-06-07 08:24:05朱越凡偉1偉1
    計算機系統(tǒng)應(yīng)用 2017年5期
    關(guān)鍵詞:客戶機字段報文

    朱越凡,馬 迪,王 偉1,,毛 偉1,

    1(中國科學(xué)院大學(xué),北京 100049)

    2(中國科學(xué)院 計算機網(wǎng)絡(luò)信息中心,北京 100190)

    3(北龍中網(wǎng)(北京)科技有限責(zé)任公司,北京 100190)

    一種NTP協(xié)議隱蔽通道①

    朱越凡1,2,馬 迪3,王 偉1,3,毛 偉1,3

    1(中國科學(xué)院大學(xué),北京 100049)

    2(中國科學(xué)院 計算機網(wǎng)絡(luò)信息中心,北京 100190)

    3(北龍中網(wǎng)(北京)科技有限責(zé)任公司,北京 100190)

    網(wǎng)絡(luò)隱蔽通道技術(shù)是一種被廣泛應(yīng)用的網(wǎng)絡(luò)攻擊技術(shù).掌握隱蔽通道的構(gòu)建機制,對制定相應(yīng)網(wǎng)絡(luò)防御策略具有指導(dǎo)意義.利用互聯(lián)網(wǎng)不可或缺的NTP時間同步協(xié)議,提出了基于NTP協(xié)議的隱蔽通道構(gòu)建機制.通過分析NTP協(xié)議查詢/應(yīng)答機制的特點,并研究可被用作載荷的NTP協(xié)議數(shù)據(jù)單元,設(shè)計了下行通道和上行通道分離的NTP隱蔽通道,它將隱藏信息偽裝成普通NTP報文,進行隱秘消息的傳遞.NTP報文的普及性和不可替代性,使得基于NTP的隱蔽通道具有穿透能力強、隱蔽性好的優(yōu)點.試驗表明,提出的NTP隱蔽通道可以攜帶較多的秘密信息,穿透網(wǎng)絡(luò)監(jiān)測設(shè)備.下一步的工作將圍繞NTP隱蔽通道的認(rèn)證、加密等安全機制進行研究.

    隱蔽通道;網(wǎng)絡(luò)安全;NTP協(xié)議;協(xié)議特點;傳輸帶寬

    在信息傳遞過程中,我們通常使用加密技術(shù)來對需要保密的數(shù)據(jù)進行處理.加密技術(shù)使得信息對于第三方變得不可讀.但這并不能掩蓋通信存在的事實,并且很容易引起第三方的嗅探、竊聽等被動攻擊行為.隱藏信道試圖隱藏通信的存在.隱蔽通道(Covert Channel,CC)是指允許進程以危害系統(tǒng)安全策略的方式傳輸信息的通信信道[1].最初它被提出是為了解決囚犯問題.兩個囚犯進行通信,但他們之間的通信可以被獄警監(jiān)聽并決定是否允許.因此囚犯必須設(shè)計一種方法來使它們的對話看起來無害卻隱藏著秘密消息.

    網(wǎng)絡(luò)隱蔽通道技術(shù)是一種十分常見的網(wǎng)絡(luò)攻擊技術(shù).該技術(shù)將隱蔽消息偽裝成普通消息在網(wǎng)絡(luò)中進行通信.防范隱蔽通道的最好辦法就是掌握隱蔽通道建立的機制,以便制定相應(yīng)的網(wǎng)絡(luò)安全防護策略,來消除隱蔽通道給網(wǎng)絡(luò)安全帶來的隱患.構(gòu)造隱蔽通道的方法通常是通過修改數(shù)據(jù)包、利用協(xié)議機制的弱點或者利用協(xié)議的空閑字段來實現(xiàn)[2].例如,張令通等利用TCP協(xié)議首部中的序列號和確認(rèn)號字段建立了隱蔽通道[2];楊智丹等對IP報頭指針字段選項的網(wǎng)絡(luò)隱蔽通道技術(shù)進行了研究[3];羅成等利用Windows消息機制來控制擁有網(wǎng)絡(luò)訪問權(quán)限的應(yīng)用程序,進而構(gòu)建網(wǎng)絡(luò)隱蔽通道[4];Iodine利用DNS中NULL記錄類型構(gòu)造Raw UDP模式,使得整個UDP載荷均為隱蔽通道[5].在NTP隱蔽信道的研究方面,Action Dan利用NTP報文 Transmit Timestamp字段作為隱蔽通道傳遞forkbomb指令[6],實施隱蔽通道攻擊;但這個方法帶寬有限,不適用于傳遞消息.

    NTP是網(wǎng)絡(luò)時間協(xié)議(Network Time Protocol),是為實現(xiàn)高精確度的時間同步,而設(shè)計的網(wǎng)絡(luò)時鐘同步協(xié)議.NTP使用層次式時間分布模型,具有相當(dāng)高的靈活性,可以適應(yīng)各種互聯(lián)網(wǎng)環(huán)境,是互聯(lián)網(wǎng)上公認(rèn)的時間同步工具[7].目前,基于NTP的隱蔽通道并沒有引起應(yīng)有的重視.然而,網(wǎng)絡(luò)中大量存在的開放式分布的NTP服務(wù)器,高度開放的NTP協(xié)議123端口,以及NTP報文基于不可靠的UDP進行傳輸?shù)膮f(xié)議特性,使得NTP協(xié)議非常容易被黑客利用,實施隱蔽通道攻擊.因此,研究基于NTP協(xié)議的隱秘通信方法對網(wǎng)絡(luò)安全防護具有重要的指導(dǎo)作用.本文利用NTP查詢/應(yīng)答機制的協(xié)議特性,使用NTP協(xié)議報文中易被忽略的數(shù)據(jù)單元字段,提出一種高效的上下行分離的隱蔽通道方法,以達(dá)到穿透防火墻和躲避入侵檢測系統(tǒng)的目的.

    1 構(gòu)建隱蔽通道的模型和方法

    隱蔽通道早期的定義只限于操作系統(tǒng)內(nèi)部,重點研究操作系統(tǒng)內(nèi)的安全.隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,隱蔽通道逐漸被應(yīng)用到網(wǎng)絡(luò)技術(shù)中.隱蔽通道由此有了更加廣泛的定義:任何利用非正常的通信手段在網(wǎng)絡(luò)中傳遞信息,突破網(wǎng)絡(luò)安全機制的通道都可以稱為隱蔽通道[8].

    1.1 隱蔽通道類型

    根據(jù)隱藏隱蔽通道又分為存儲型和時序型[8].存儲型隱蔽通道通常利用協(xié)議字段的冗余嵌入隱蔽信息.時序型隱蔽通道常利用一系列協(xié)議數(shù)據(jù)包的某種排序或相鄰數(shù)據(jù)包到達(dá)的時間差傳遞秘密信息.

    根據(jù)嵌入的位置,協(xié)議隱藏可分為結(jié)構(gòu)型和非結(jié)構(gòu)型[9].結(jié)構(gòu)型隱蔽通道指在協(xié)議的固定格式部分(協(xié)議首部)嵌入信息.非結(jié)構(gòu)型隱蔽通道在協(xié)議攜帶的數(shù)據(jù)部分嵌入信息.

    因為時序型隱蔽通道易受網(wǎng)絡(luò)中不穩(wěn)定因素干擾,導(dǎo)致數(shù)據(jù)包延遲或丟失,不利于隱藏信息的傳遞,因此本文NTP隱蔽通道將使用存儲型隱蔽信道.在嵌入位置方面,本文對結(jié)構(gòu)型和非結(jié)構(gòu)型NTP隱蔽通道的效率和帶寬等也做了相關(guān)研究和分析.

    1.2 隱蔽通道構(gòu)建方法

    構(gòu)造隱蔽通道的關(guān)鍵有三點[8]:

    1)尋找合適的協(xié)議.通常網(wǎng)絡(luò)應(yīng)用層中隱蔽通道都是以HTTP、SMTP、DNS為載體;這主要是因為這些協(xié)議對現(xiàn)在的企業(yè)網(wǎng)絡(luò)來說是必須的.

    2)尋找協(xié)議中的漏洞.即選擇協(xié)議頭部中的合適字段作為隱蔽通道的數(shù)據(jù)域.雖然這些數(shù)據(jù)域的有效載荷有限,但是Lampson[7]指出即使一個只能一天傳輸一位的隱蔽通道在特定的環(huán)境下也能夠帶來危害.

    3)偽造要發(fā)送的數(shù)據(jù).通常對要發(fā)送的數(shù)據(jù)進行加密.這樣可以躲避IDS檢測,讓隱蔽通道發(fā)揮更大的作用.

    2 NTP協(xié)議介紹

    2.1 NTP協(xié)議的工作原理

    NTP以客戶機/服務(wù)器模式進行通信:客戶機發(fā)送一個請求數(shù)據(jù)包,服務(wù)器接收后回送一個應(yīng)答數(shù)據(jù)包[9].兩個數(shù)據(jù)包都帶有發(fā)送和接收的時間戳,根據(jù)這四個時間戳來確定客戶機和服務(wù)器之間的時間偏差和網(wǎng)絡(luò)時延.

    圖1 時間同步算法時序

    如圖1所示,t1為客戶機發(fā)送查詢請求包的時刻, t2為服務(wù)器收到查詢請求包的時刻,t3為服務(wù)器回復(fù)時間信息包的時刻,t4為客戶機收到時間信息包的時刻(t1、t4以客戶機的時間系統(tǒng)為參照,t2、t3以服務(wù)器的時間系統(tǒng)為參照).由此可得信息包在網(wǎng)絡(luò)上的傳輸時間為:

    當(dāng)請求信息包和回復(fù)信息包在網(wǎng)上的傳輸時間相等時,單程網(wǎng)絡(luò)時延為:

    時間偏差為:

    可以看到,θ、δ只與t2和t1的差值、t3和t4的差值相關(guān),而與t3和t2的差值無關(guān),即最終的結(jié)果與服務(wù)器處理請求所需的時間無關(guān).據(jù)此,客戶機即可通過這4個時間戳計算出時間偏差θ和網(wǎng)絡(luò)時延δ去調(diào)整本地時鐘.

    2.2 NTP的報文格式

    NTP數(shù)據(jù)包的傳輸采用UDP協(xié)議.在UDP消息頭之后,緊接著的數(shù)據(jù)格式如圖2所示[10].

    圖2 NTP報文格式

    主要字段的解釋如下:

    LI(Leap Indicator):長度為2比特,值為“11”時表示告警狀態(tài),時鐘未被同步.為其他值時NTP本身不做處理.

    VN(Version Number):長度為3比特,表示NTP的版本號,目前的最新版本為4.

    Mode:長度為3比特,表示NTP的工作模式.不同的值所表示的含義分別是:0未定義、1表示主動對等體模式、2表示被動對等體模式、3表示客戶模式、4表示服務(wù)器模式、5表示廣播模式或組播模式、6表示此報文為NTP控制報文、7預(yù)留給內(nèi)部使用.

    Stratum:系統(tǒng)時鐘的層數(shù),取值范圍為1~16,它定義了時鐘的準(zhǔn)確度.層數(shù)為1的時鐘準(zhǔn)確度最高,準(zhǔn)確度從1到16依次遞減,層數(shù)為16的時鐘處于未同步狀態(tài),不能作為參考時鐘.

    Poll:輪詢時間,即兩個連續(xù)NTP報文之間的時間間隔.

    Precision:系統(tǒng)時鐘的精度.

    Root Delay:本地到主參考時鐘源的往返時間.

    Root Dispersion:系統(tǒng)時鐘相對于主參考時鐘的最大誤差.

    Reference Identifier:參考時鐘源的標(biāo)識.

    Reference Timestamp:系統(tǒng)時鐘最后一次被設(shè)定或更新的時間.

    Originate Timestamp:NTP請求報文離開發(fā)送端時發(fā)送端的本地時間.

    Receive Timestamp:NTP請求報文到達(dá)接收端時接收端的本地時間.

    Transmit Timestamp:應(yīng)答報文離開應(yīng)答者時應(yīng)答者的本地時間.

    Extension Field:可選擴展字段.最小填充長度為16個字節(jié),最大填充長度尚未被定義.

    Key Identifier:客戶機和服務(wù)器雙方協(xié)商的密鑰(可選字段).

    dgst:用密鑰計算得出的NTP頭部和擴展字段的哈希值(可選字段).

    3 基于NTP協(xié)議的高效隱蔽通道實現(xiàn)方法

    3.1 NTP隱蔽通道的基本原理

    NTP隱蔽通道技術(shù)的基本思想是利用NTP請求和應(yīng)答建立隱蔽通道,實現(xiàn)數(shù)據(jù)傳輸.通信前雙方商量好隱藏信息的字段和編碼方式等規(guī)則,發(fā)送方按照這個規(guī)則將隱秘信息偽裝、編碼、發(fā)送,接收方按照約定接收、解碼、提取隱秘信息.簡單的NTP隱蔽通道的工作模式如圖3所示.

    圖3 上行通道和下行通道分離的NTP隱蔽通道

    普通的NTP隱蔽通道在通信過程中會產(chǎn)生大量來自同一主機的NTP請求包和返回該主機的NTP應(yīng)答包,流量分布特征十分顯著,很容易被入侵檢測系統(tǒng)識別出異常[1].為了降低NTP隱蔽通道被檢測的風(fēng)險,我們利用NTP報文基于面向無連接的UDP協(xié)議工作的特點,如圖4所示,在客戶端節(jié)點處偽造其他主機IP地址發(fā)送NTP時間同步請求,最終服務(wù)器返回響應(yīng)包到偽造IP主機處,從而平衡流量分布.

    圖4 偽造源IP發(fā)送NTP同步請求報文

    3.2 使用NTP協(xié)議構(gòu)建隱蔽通道的詳細(xì)方法

    我們可以使用一種非常暴力的方法來構(gòu)建NTP隱蔽通道:將基于UDP的服務(wù)運行在123端口,從客戶端直接向服務(wù)器發(fā)起通信,讓整個NTP報文處于Raw UDP模式.此時,整個UDP載荷均為隱蔽通道,通信效率顯著提升.然而,這些報文不是有效的NTP消息,流量分析工具解析這些報文時會出現(xiàn)格式錯誤,從而引起懷疑.因此,我們采用了更加具有欺騙性的手段,既能保證一定的通信帶寬,又使得攜帶隱蔽消息的報文符合基本的NTP協(xié)議包特征,避免被網(wǎng)絡(luò)上流量分析檢測工具識別出來.

    1)基于報文數(shù)據(jù)單元構(gòu)建上行通道

    NTP時間同步機制是由客戶機直接發(fā)起時間同步請求,因此在上行信道只需要考慮哪些字段可以隱藏數(shù)據(jù),而不用考慮信道的發(fā)起時間和通信頻率.根據(jù)網(wǎng)絡(luò)防護設(shè)備的一般規(guī)則設(shè)置,對于NTP協(xié)議包的校驗主要是報文頭部和MAC校驗.因此,除去報文頭部4個字節(jié)的屬性特征分布(狀態(tài)、版本、模式等)和末尾MAC字段常被提取和檢查,其余字段都易被檢測設(shè)備忽略,很適合作為隱藏消息字段.結(jié)合NTP協(xié)議中的設(shè)計不嚴(yán)密的部分,我們在上行通道使用下面幾個字段來隱藏數(shù)據(jù).

    ① 利用時間戳(Timestamp)最低有效位(LSB)

    NTP報文中有四個時間戳字段:參考時間戳、原始時間戳、接受時間戳、傳送時間戳.時間戳字段用的是二進制補碼編碼方式.此時我們將時間戳信息進行輕微的變換而使其仍符合時間信號特征.我們可以利用時間戳的最低有效位來隱藏信息.最低有效位指的是一個二進制數(shù)字中的第0位(即最低位).但是使用這種方式無法攜帶較多的數(shù)據(jù),難以滿足文件傳送、遠(yuǎn)程桌面控制等大數(shù)據(jù)量密集通信應(yīng)用的需求.

    ② 利用參考標(biāo)識符(Reference Identifier)字段

    KOD(Kiss of Death)包是一種當(dāng)連接狀態(tài)未定義或者無效時,客戶機和服務(wù)器之間傳遞狀態(tài)報告和訪問控制的數(shù)據(jù)包.這種數(shù)據(jù)包的參考標(biāo)識符字段沒有格式要求且不認(rèn)為具有有效數(shù)據(jù).NTPV4協(xié)議指定時規(guī)定[10]:如果客戶端或者服務(wù)器的一端使用IPV6地址,另一端使用IPV4地址,兩方進行通訊時,將無法完成時間循環(huán)(time looping)校驗.此時參考標(biāo)識符字段也沒有格式限制且不認(rèn)為具有有效數(shù)據(jù).因此,幾乎所有的網(wǎng)絡(luò)分析工具都不把參考標(biāo)識符字段當(dāng)成訪問控制的判斷依據(jù).這為基于該字段的信息隱藏提供了非常有利的條件.

    ③ 利用擴展域(Extension Field)填充字段

    在NTP協(xié)議的最新版本NTPV4中,可以在頭部之后,MAC校驗字段之前添加一個或多個擴展域. RFC5905中,擴展域的內(nèi)容沒有被明確定義,但被強制要求最少填充至16字節(jié),最大填充長度未作要求.這樣,根據(jù)UDP協(xié)議包的最大長度512字節(jié),除去UDP報文首部8字節(jié)和NTP報文首部48字節(jié),我們可以讓填充字段擴充到一個十分可觀的長度(456字節(jié)).

    因此,上行通道即把客戶端的隱蔽信息傳送給服務(wù)器端.可攜帶數(shù)據(jù)的域:Timestamp、Reference ID、Extension Field.

    客戶端請求:

    2)基于協(xié)議構(gòu)建下行通道

    上文闡述的基于報文的隱蔽信道的方法同樣也適用于下行通道.但如同Action Dan利用NTP隱蔽信道傳輸數(shù)據(jù)時,遇到的服務(wù)器對客戶端單向被動下行信道帶寬不足的問題,我們可以利用NTP協(xié)議中不嚴(yán)密的地方,構(gòu)建“合法”的通信信道.

    ①利用KOD包

    一個可控的隱蔽通道應(yīng)該具備指令信號,對上行和下行通道的流量開關(guān)和傳輸速率作出適當(dāng)?shù)目刂?此時,我們可以使用KOD包中的參考標(biāo)識符字段作為這種信號.這個字段特定的ASCII字符串(DENY and RSTR、RATE等)原本就是設(shè)計來實現(xiàn)客戶端和服務(wù)器之間的訪問控制.這種信號可以被沿用作為隱蔽通道信息傳遞的控制信號,作為下行信道中服務(wù)器端通知客戶機開啟和關(guān)閉隱蔽通道的指令信號.

    ② monlist指令

    NTP服務(wù)包含一個 monlist功能[11],它被設(shè)計用于監(jiān)控 NTP服務(wù)器.NTP服務(wù)器響應(yīng)monlist指令后會返回與自己進行過時間同步的最后600個客戶端的IP.這意味著,一個很小的請求包,就能獲取到大量的活動 IP地址組成的連續(xù)UDP包.響應(yīng)包按照每 6個IP進行分割,最多有100個響應(yīng)包,通常每個包為480字節(jié).利用monlist指令,可以得到一個非常不錯的下行帶寬.

    因此利用NTP服務(wù)的monlist功能,可以將隱蔽數(shù)據(jù)偽裝成合理的響應(yīng)包在網(wǎng)絡(luò)中進行傳輸.在monlist觸發(fā)指令下,NTP服務(wù)器可以使隱藏信道具有不錯的帶寬,實現(xiàn)“接受簡短命令,返回大量結(jié)果”的下行通道模式.

    ③ 利用listpeers指令

    Listpeers指令的使用和monlist指令類似.NTP服務(wù)器響應(yīng) listpeers指令后就會返回與 NTP服務(wù)器進行過時間同步的所有對等機的IP地址.因此listpeers指令也可以作為下行信道的觸發(fā)指令來傳遞隱蔽信息.

    因此,下行通道即把服務(wù)器端的隱蔽信息傳送給客戶端.可攜帶數(shù)據(jù)的域: Receive timestamp、Transmit timestamp、Reference ID、Extension Field.

    服務(wù)器端請求:

    由于NTP協(xié)議具有普遍性和不可替代性,網(wǎng)絡(luò)監(jiān)控設(shè)備通常不對NTP數(shù)據(jù)包做檢查.但在網(wǎng)絡(luò)安全措施較為嚴(yán)格的網(wǎng)絡(luò)中,網(wǎng)絡(luò)管理員強制關(guān)閉123端口,此時只允許從內(nèi)部網(wǎng)絡(luò)向外部網(wǎng)絡(luò)發(fā)送NTP請求,而不允許外部網(wǎng)絡(luò)主動向內(nèi)部網(wǎng)絡(luò)發(fā)送NTP數(shù)據(jù)包.這種情況有兩種解決辦法:第一,如果外部主機需要主動對內(nèi)部主機發(fā)起隱蔽通道建立請求,那么就需要把NTP報文Mode字段設(shè)置成應(yīng)答模式,偽裝成服務(wù)器或?qū)Φ戎鳈C的應(yīng)答報文,使其穿過防火墻;第二,內(nèi)部主機首先發(fā)起NTP請求,內(nèi)部主機和外部主機的連接即可建立[12].

    3.3 基于NTP協(xié)議隱蔽通道的實現(xiàn)

    在發(fā)送端,需要先構(gòu)造NTP數(shù)據(jù)包:需要加強隱秘性的情況下,首先可以對隱秘信息進行加密,把加密后的信息映射到合法的NTP地址段單元,這樣的NTP數(shù)據(jù)包是“合法”的.在接收端通過提取相應(yīng)字段的數(shù)據(jù),進行解密操作,恢復(fù)隱秘信息.整個過程如圖5所示.

    圖5 基于NTP協(xié)議的隱蔽通道的實現(xiàn)

    通常情況網(wǎng)絡(luò)設(shè)備并不檢測NTP協(xié)議包的時間戳和擴展字段,甚至在一些入侵檢測系統(tǒng)(例如Snort)的用戶手冊里還強調(diào):“如果用戶的服務(wù)器(比如NTP、NPS和DNS服務(wù)器)會妨礙端口掃描的探測,可以通知相應(yīng)模塊忽略源自這些主機的TCP SYN和UDP端口掃描”.由此看出,這些網(wǎng)絡(luò)安全設(shè)備一般都在過濾包時主動忽略NTP包.因此從理論上說這種隱蔽通信是可行的;本文通過XCAP方式進行NTP隱蔽通道通信試驗,穿過防火墻和局域網(wǎng)網(wǎng)關(guān),在接收端正確接收到含有隱秘消息的數(shù)據(jù)包,從實踐中證明了本文的方法.

    圖6 客戶端向服務(wù)器傳輸隱蔽信息

    在圖6的實例中,客戶端發(fā)起NTP時間同步請求,將隱蔽信息Bob is a spy keep him under surveillance嵌入到NTP報文中.NTP報文最終送至NTP服務(wù)器,服務(wù)器端解析NTP報文可以獲得隱蔽信息.

    4 安全性考慮

    隱蔽通道建立時,還必須考慮安全方面的因素,以保護隱蔽通道資源.本研究下一步工作將從以下幾個方面展開[13]:

    1)認(rèn)證:客戶端和服務(wù)器必須相互認(rèn)證,以免第三方的數(shù)據(jù)干擾,防止隱蔽通道資源被惡意占用.

    2)數(shù)據(jù)流加密:由于NTP協(xié)議報文的傳送一般情況下采用明文形式傳送,所以許多網(wǎng)絡(luò)嗅探器可以捕捉到網(wǎng)絡(luò)中傳輸?shù)腘TP數(shù)據(jù)包,并分析出NTP報文中的內(nèi)容,這樣NTP隱蔽通道易被發(fā)現(xiàn),從而降低NTP隱蔽通道的安全性.對于這種情況,通常我們可以對NTP隱蔽通道中數(shù)據(jù)流進行加密.

    3)數(shù)據(jù)完整性:為了檢查隱蔽通道在傳輸數(shù)據(jù)的過程中數(shù)據(jù)是否被篡改,可以沿用NTP報文中的可選字段dgst字段存放校驗哈希值來保證數(shù)據(jù)完整性.

    4)重放保護:為避免攻擊者利用以前的通信記錄來訪問客戶機或者服務(wù)器,客戶機和服務(wù)器應(yīng)該制定相應(yīng)機制應(yīng)對重放攻擊.

    5 基于NTP的隱蔽信道的優(yōu)點

    目前,許多黑客正在利用基于NTP的隱蔽信道來進行攻擊,這主要是因為基于NTP協(xié)議的隱蔽通道有著它特有的優(yōu)勢:

    1)目前絕大多數(shù)網(wǎng)絡(luò)都開放 NTP服務(wù).在Fyodor組織2014年互聯(lián)網(wǎng)主機端口開放狀況報告中, NTP所在的123端口排名第四位,僅次于NetBIOS協(xié)議137端口、SNMP協(xié)議161端口和SQLServer查詢的1434端口,而居然比DNS查詢53端口開放程度還要高.NTP協(xié)議數(shù)據(jù)包能順利通過防火墻、NAT設(shè)備而不被過濾或攔截.這些為基于NTP協(xié)議構(gòu)建隱蔽通道創(chuàng)造了有利條件.

    2)蒙騙式通信.UDP協(xié)議是面向無連接的.NTP隱蔽通道利用NTP報文基于UDP協(xié)議進行傳輸?shù)奶攸c,在NTP隱蔽通道的內(nèi)部網(wǎng)絡(luò)源主機節(jié)點處隨機偽造內(nèi)部網(wǎng)絡(luò)其他主機IP發(fā)送偽裝的NTP查詢請求,最終服務(wù)器響應(yīng)包會返回到其他主機IP,從而平衡流量分布特征.

    3)較高的帶寬.NTP協(xié)議報文有較多可以攜帶隱蔽信息的字段.僅在NTP報文頭部(48字節(jié)),就有若干個常被忽略而不被檢測的協(xié)議數(shù)據(jù)單元.此外,我們還可以利用NTP報文的擴展字段作為隱藏信息的載體.

    6 結(jié)語

    本文利用互聯(lián)網(wǎng)公認(rèn)的時間同步工具NTP協(xié)議的通用性和透明性,提出了基于NTP協(xié)議的隱蔽通道構(gòu)建機制,是非常具有發(fā)展前景的信息隱藏技術(shù).本文通過分析NTP協(xié)議數(shù)據(jù)單元,最大限度地利用NTP報文載荷,構(gòu)建了上行隱蔽通道;充分利用查詢/應(yīng)答機制特點,設(shè)計了“接受簡短命令,返回大量結(jié)果”的下行隱蔽通道:將隱藏信息偽裝成普通的NTP報文,進行隱秘消息的傳遞.本文提出的基于NTP協(xié)議的隱蔽通道技術(shù)具有穿透力強,隱蔽性好,流量分布特征不明顯等優(yōu)點.

    1王永杰,劉京菊.基于DNS協(xié)議的隱蔽通道原理及性能分析.計算機工程,2014,40(7):102–105.

    2張令通,羅森林.基于TCP協(xié)議首部的網(wǎng)絡(luò)隱蔽通道技術(shù)研究.計算機工程與科學(xué),2014,36(6):1072–1076.

    3楊智丹,劉克勝,王康,汪松鶴.基于IP報頭選項的網(wǎng)絡(luò)隱蔽通道技術(shù).計算機工程,2009,35(13):125–127.

    4羅成.基于Windows消息機制的HTTP隱蔽通道的設(shè)計與實現(xiàn)[碩士學(xué)位論文].上海:上海交通大學(xué),2008.

    5廖曉鋒,邱桂華.一種基于Web訪問模型的網(wǎng)絡(luò)隱蔽通道.計算機系統(tǒng)應(yīng)用,2013,22(2):10–14.

    6曹自剛,熊剛,趙詠,郭莉.隱蔽式網(wǎng)絡(luò)攻擊綜述.集成技術(shù), 2014,(2):1–16.

    7曹自剛.隱蔽式網(wǎng)絡(luò)攻擊檢測關(guān)鍵問題研究[碩士學(xué)位論文].北京:北京郵電大學(xué),2015.

    8王相林,趙顏昌,李黎.一種基于源IP地址的信息隱藏技術(shù).計算機應(yīng)用與軟件,2010,27(10):222–224.

    9王永吉,吳敬征,曾海濤,丁麗萍,廖曉鋒.隱蔽信道研究.軟件學(xué)報,2010,21(9):2262–2288.

    10沈燕芬.用于網(wǎng)絡(luò)時間同步的NTP協(xié)議.現(xiàn)代計算機(專業(yè)版),2004,(4):54–56.

    11楊先杰.NTP協(xié)議的研究與應(yīng)用.電力信息化,2011,9(6): 28–32.

    12師海燕,梁洪波.基于ICMP協(xié)議的網(wǎng)絡(luò)隱蔽通道技術(shù)的分析.電腦知識與技術(shù)(學(xué)術(shù)交流),2007,2(10):963,989.

    13強亮,李斌,胡銘曾.基于HTTP協(xié)議的網(wǎng)絡(luò)隱蔽通道研究.計算機工程,2005,31(15):224–225.

    Covert Channel Based on NTPProtocol

    ZHU Yue-Fan1,2,MADi3,WANG Wei1,3,MAO Wei1,3

    1(University of ChineseAcademy of Sciences,Beijing 100049,China)
    2(Computer Network Information Center,ChineseAcademy of Sciences,Beijing 100190,China)
    3(Internet Domain Name System Beijing Engineering Research Center Ltd.,Beijing 100190,China)

    The covert channel based on network protocol has been widely used for network attack.Mastering the mechanism of covert channel is important to the formulating of corresponding network defense strategy.Due to the widely use of network time protocol,a kind of covert channel technology based on NTP protocol is proposed in this paper.This paper analyzes features of query/response mechanisms in the NTP protocol,utilizes the message field as hidden payload and then designs separated downstream and upstream NTP covert channels,in which secret information is disguised and transmitted as normal NTP messages.The popularity and irreplaceability of NTP message make NTP covert channel endowed with the advantages of great ability of penetration and high quality of concealment.Test results show that the technology could carry relatively considerable information and easily penetrate the network monitoring device.The future work will focus on authentication,encryption and other security mechanisms in NTP covert channel.

    covert channel;network security;NTP protocol;protocol features;transmission bandwidth

    2016-08-03;收到修改稿時間:2016-09-08

    10.15888/j.cnki.csa.005715

    猜你喜歡
    客戶機字段報文
    Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
    基于J1939 協(xié)議多包報文的時序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    CTCS-2級報文數(shù)據(jù)管理需求分析和實現(xiàn)
    淺析反駁類報文要點
    中國外匯(2019年11期)2019-08-27 02:06:30
    ATS與列車通信報文分析
    CNMARC304字段和314字段責(zé)任附注方式解析
    無正題名文獻(xiàn)著錄方法評述
    關(guān)于CNMARC的3--字段改革的必要性與可行性研究
    瘦客戶機:安全與便捷的選擇
    欧美高清成人免费视频www| 噜噜噜噜噜久久久久久91| 欧美日韩精品网址| 免费一级毛片在线播放高清视频| 日本一本二区三区精品| 尤物成人国产欧美一区二区三区| 日韩av在线大香蕉| 中文字幕熟女人妻在线| 美女大奶头视频| 国产免费一级a男人的天堂| 免费av观看视频| 国产亚洲精品av在线| 可以在线观看毛片的网站| 中文字幕av在线有码专区| 国产精品野战在线观看| 丁香六月欧美| 男人和女人高潮做爰伦理| 成人亚洲精品av一区二区| 成人欧美大片| 日本黄色视频三级网站网址| 国产真实伦视频高清在线观看 | av福利片在线观看| 97人妻精品一区二区三区麻豆| 国产午夜福利久久久久久| 欧美+亚洲+日韩+国产| 一级a爱片免费观看的视频| 亚洲熟妇中文字幕五十中出| 99在线人妻在线中文字幕| 超碰av人人做人人爽久久 | 午夜日韩欧美国产| 女同久久另类99精品国产91| 啦啦啦免费观看视频1| 舔av片在线| 日本一二三区视频观看| 亚洲国产精品久久男人天堂| 熟妇人妻久久中文字幕3abv| 日本黄色视频三级网站网址| 搡老岳熟女国产| 日本在线视频免费播放| 欧美绝顶高潮抽搐喷水| 亚洲精品在线观看二区| 免费高清视频大片| 免费看十八禁软件| 国产在视频线在精品| 韩国av一区二区三区四区| 日本黄色视频三级网站网址| 午夜福利欧美成人| 精品久久久久久久毛片微露脸| 18美女黄网站色大片免费观看| 国内精品久久久久久久电影| 亚洲av中文字字幕乱码综合| 日韩中文字幕欧美一区二区| 日本黄大片高清| 欧美日韩瑟瑟在线播放| 搡老熟女国产l中国老女人| 日韩中文字幕欧美一区二区| avwww免费| 观看美女的网站| 亚洲av免费高清在线观看| 性欧美人与动物交配| 国产又黄又爽又无遮挡在线| 在线天堂最新版资源| 欧美又色又爽又黄视频| 国产一区二区亚洲精品在线观看| 老鸭窝网址在线观看| 少妇的丰满在线观看| 中文字幕人妻熟人妻熟丝袜美 | 精品免费久久久久久久清纯| 免费在线观看成人毛片| 窝窝影院91人妻| 网址你懂的国产日韩在线| 亚洲成人中文字幕在线播放| 九九热线精品视视频播放| 天天躁日日操中文字幕| 欧美黄色淫秽网站| 香蕉久久夜色| 波多野结衣高清无吗| 国产私拍福利视频在线观看| 免费人成视频x8x8入口观看| 日韩欧美在线二视频| 国产亚洲精品av在线| 国产99白浆流出| 国产真人三级小视频在线观看| 亚洲av日韩精品久久久久久密| 最后的刺客免费高清国语| 99久久精品国产亚洲精品| 久久国产精品人妻蜜桃| 国产老妇女一区| 国产午夜精品久久久久久一区二区三区 | 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 可以在线观看毛片的网站| 欧美日韩瑟瑟在线播放| 色综合亚洲欧美另类图片| 亚洲av一区综合| 国产精品美女特级片免费视频播放器| 欧美大码av| 香蕉久久夜色| 亚洲av成人不卡在线观看播放网| 19禁男女啪啪无遮挡网站| 99在线视频只有这里精品首页| 亚洲国产中文字幕在线视频| 国内精品一区二区在线观看| 久久99热这里只有精品18| а√天堂www在线а√下载| 日韩高清综合在线| 91麻豆av在线| 亚洲av电影不卡..在线观看| 99热这里只有是精品50| 午夜免费激情av| 色综合亚洲欧美另类图片| www.999成人在线观看| 高清日韩中文字幕在线| 日韩欧美一区二区三区在线观看| 日本 av在线| 国产一区二区在线观看日韩 | 国产不卡一卡二| 精华霜和精华液先用哪个| 老汉色∧v一级毛片| 99久久久亚洲精品蜜臀av| 国产高清激情床上av| 欧美性感艳星| 少妇人妻精品综合一区二区 | 亚洲一区高清亚洲精品| 国产av麻豆久久久久久久| 成人特级黄色片久久久久久久| 18禁国产床啪视频网站| 免费观看人在逋| 欧美3d第一页| 一个人看的www免费观看视频| 午夜免费成人在线视频| 久久精品综合一区二区三区| 日本撒尿小便嘘嘘汇集6| 亚洲av中文字字幕乱码综合| 亚洲专区中文字幕在线| 麻豆国产97在线/欧美| 在线免费观看不下载黄p国产 | 精华霜和精华液先用哪个| 精品久久久久久久毛片微露脸| 日韩欧美免费精品| 精品熟女少妇八av免费久了| 老司机深夜福利视频在线观看| 91字幕亚洲| 亚洲18禁久久av| 在线观看午夜福利视频| 亚洲久久久久久中文字幕| 又黄又粗又硬又大视频| 欧美成人免费av一区二区三区| 一本精品99久久精品77| 亚洲国产高清在线一区二区三| 黄色女人牲交| 欧美日韩乱码在线| 成人亚洲精品av一区二区| 91在线观看av| 18禁黄网站禁片免费观看直播| 中文字幕熟女人妻在线| 狂野欧美激情性xxxx| 久久久久国产精品人妻aⅴ院| 在线观看av片永久免费下载| 88av欧美| 亚洲成av人片免费观看| 好看av亚洲va欧美ⅴa在| 国产精品久久久久久亚洲av鲁大| 嫩草影院精品99| 美女 人体艺术 gogo| 久久精品亚洲精品国产色婷小说| 国产不卡一卡二| 亚洲av熟女| 中文字幕人妻熟人妻熟丝袜美 | 乱人视频在线观看| 免费在线观看成人毛片| 欧美日韩瑟瑟在线播放| 久久久成人免费电影| 日本a在线网址| 亚洲不卡免费看| 天天一区二区日本电影三级| 中文字幕人成人乱码亚洲影| 日本a在线网址| 亚洲第一电影网av| 欧美最新免费一区二区三区 | 欧美三级亚洲精品| 长腿黑丝高跟| 在线观看日韩欧美| 少妇的逼水好多| 1000部很黄的大片| 午夜福利免费观看在线| 日本 欧美在线| 精品一区二区三区视频在线 | 久久精品国产综合久久久| 亚洲成人免费电影在线观看| 十八禁网站免费在线| 国产亚洲av嫩草精品影院| www.熟女人妻精品国产| 99视频精品全部免费 在线| 热99在线观看视频| 久久天躁狠狠躁夜夜2o2o| 狂野欧美激情性xxxx| 欧美精品啪啪一区二区三区| 一a级毛片在线观看| 欧美日韩中文字幕国产精品一区二区三区| 久9热在线精品视频| 可以在线观看毛片的网站| 一进一出抽搐gif免费好疼| 午夜免费观看网址| 亚洲成人久久爱视频| 亚洲av中文字字幕乱码综合| 97人妻精品一区二区三区麻豆| 日日干狠狠操夜夜爽| 久久精品国产99精品国产亚洲性色| 国语自产精品视频在线第100页| av国产免费在线观看| 欧美zozozo另类| 成熟少妇高潮喷水视频| 精品人妻偷拍中文字幕| 天天添夜夜摸| 精品久久久久久成人av| 欧美三级亚洲精品| a级毛片a级免费在线| av片东京热男人的天堂| 网址你懂的国产日韩在线| 十八禁网站免费在线| 久久久国产成人免费| 亚洲无线观看免费| 色在线成人网| 亚洲精品影视一区二区三区av| 亚洲欧美激情综合另类| 亚洲不卡免费看| 欧美日韩亚洲国产一区二区在线观看| 亚洲天堂国产精品一区在线| 午夜福利成人在线免费观看| 99久久精品国产亚洲精品| 亚洲男人的天堂狠狠| 最近最新中文字幕大全电影3| 天堂av国产一区二区熟女人妻| 又黄又粗又硬又大视频| av天堂中文字幕网| 午夜两性在线视频| 亚洲 欧美 日韩 在线 免费| 91av网一区二区| 亚洲,欧美精品.| 九九热线精品视视频播放| 亚洲精品影视一区二区三区av| 精品午夜福利视频在线观看一区| 在线十欧美十亚洲十日本专区| 一区福利在线观看| 免费观看的影片在线观看| 91在线观看av| 国产精品久久久久久精品电影| 亚洲最大成人手机在线| 久久精品国产亚洲av涩爱 | 天堂网av新在线| 精品人妻偷拍中文字幕| 亚洲七黄色美女视频| 久久国产精品人妻蜜桃| 午夜免费成人在线视频| 日本 欧美在线| 久久草成人影院| 亚洲欧美日韩高清在线视频| 白带黄色成豆腐渣| 十八禁网站免费在线| 夜夜夜夜夜久久久久| 757午夜福利合集在线观看| 亚洲专区中文字幕在线| 午夜免费激情av| 久久久久精品国产欧美久久久| 特级一级黄色大片| 久久中文看片网| 狂野欧美白嫩少妇大欣赏| 精品国内亚洲2022精品成人| 国产精品一及| 亚洲人成伊人成综合网2020| 在线天堂最新版资源| av视频在线观看入口| xxx96com| 色综合亚洲欧美另类图片| 国产97色在线日韩免费| 亚洲av成人不卡在线观看播放网| 亚洲乱码一区二区免费版| 国产精品一及| 最近在线观看免费完整版| 好看av亚洲va欧美ⅴa在| 色噜噜av男人的天堂激情| 男女之事视频高清在线观看| 最近最新中文字幕大全电影3| 大型黄色视频在线免费观看| 日本 av在线| 精品欧美国产一区二区三| 中文字幕av在线有码专区| 久久国产乱子伦精品免费另类| 99国产精品一区二区蜜桃av| 窝窝影院91人妻| 精品久久久久久,| 欧美日韩福利视频一区二区| 手机成人av网站| 欧美日本亚洲视频在线播放| 国产成人影院久久av| 国产色爽女视频免费观看| 久久精品人妻少妇| 在线观看美女被高潮喷水网站 | 精品欧美国产一区二区三| 亚洲欧美精品综合久久99| 免费看光身美女| 免费无遮挡裸体视频| 国产亚洲精品av在线| www日本在线高清视频| 亚洲电影在线观看av| 男人舔女人下体高潮全视频| 69人妻影院| 亚洲第一欧美日韩一区二区三区| 小蜜桃在线观看免费完整版高清| 一进一出抽搐gif免费好疼| 丰满人妻一区二区三区视频av | 一区二区三区激情视频| 九九久久精品国产亚洲av麻豆| 国产精华一区二区三区| 国产高清三级在线| 两性午夜刺激爽爽歪歪视频在线观看| 十八禁网站免费在线| 免费看日本二区| 在线十欧美十亚洲十日本专区| 岛国视频午夜一区免费看| 国产97色在线日韩免费| 日本免费一区二区三区高清不卡| 嫩草影院入口| 欧美最黄视频在线播放免费| 国产精品久久久久久精品电影| 99热6这里只有精品| 中文亚洲av片在线观看爽| 淫秽高清视频在线观看| 免费在线观看日本一区| 欧美bdsm另类| 亚洲精品影视一区二区三区av| 窝窝影院91人妻| 日本 av在线| 午夜激情福利司机影院| 夜夜看夜夜爽夜夜摸| 观看美女的网站| 日韩大尺度精品在线看网址| 国产国拍精品亚洲av在线观看 | 精品日产1卡2卡| 午夜两性在线视频| 欧美性感艳星| 欧美一级a爱片免费观看看| 999久久久精品免费观看国产| 久久久久久国产a免费观看| 久久性视频一级片| 夜夜躁狠狠躁天天躁| 特级一级黄色大片| 午夜影院日韩av| 久久精品影院6| 欧美在线一区亚洲| 欧美日韩一级在线毛片| 岛国在线观看网站| 亚洲美女视频黄频| 亚洲中文字幕日韩| 又黄又粗又硬又大视频| av中文乱码字幕在线| 特级一级黄色大片| www日本在线高清视频| 最好的美女福利视频网| 99国产极品粉嫩在线观看| АⅤ资源中文在线天堂| 十八禁人妻一区二区| av黄色大香蕉| 悠悠久久av| 欧美日韩乱码在线| 精品久久久久久久久久免费视频| 婷婷六月久久综合丁香| 两人在一起打扑克的视频| 99久久久亚洲精品蜜臀av| 天天躁日日操中文字幕| netflix在线观看网站| 免费电影在线观看免费观看| 国产精品嫩草影院av在线观看 | 狂野欧美白嫩少妇大欣赏| 日本免费一区二区三区高清不卡| 俺也久久电影网| 国产伦一二天堂av在线观看| 亚洲内射少妇av| 成人18禁在线播放| 国产真实伦视频高清在线观看 | 色综合亚洲欧美另类图片| 老司机午夜十八禁免费视频| 小说图片视频综合网站| 午夜福利视频1000在线观看| 老熟妇乱子伦视频在线观看| 一边摸一边抽搐一进一小说| 日韩精品中文字幕看吧| 黄色视频,在线免费观看| 岛国在线免费视频观看| 蜜桃亚洲精品一区二区三区| 欧美国产日韩亚洲一区| 一a级毛片在线观看| 三级毛片av免费| 欧美一区二区精品小视频在线| 国产精品 国内视频| 亚洲天堂国产精品一区在线| 国产精品久久久久久精品电影| 日本黄色片子视频| 老汉色∧v一级毛片| 中国美女看黄片| 色综合婷婷激情| 99在线人妻在线中文字幕| 国产单亲对白刺激| 国产不卡一卡二| 免费在线观看亚洲国产| 一区二区三区高清视频在线| 午夜免费激情av| 国产毛片a区久久久久| 国产精品精品国产色婷婷| 法律面前人人平等表现在哪些方面| 国产野战对白在线观看| 精品熟女少妇八av免费久了| 免费观看精品视频网站| 亚洲av成人av| 特大巨黑吊av在线直播| 国产一区二区在线观看日韩 | 狂野欧美激情性xxxx| 精华霜和精华液先用哪个| 国产日本99.免费观看| 国产精品国产高清国产av| 色精品久久人妻99蜜桃| 熟妇人妻久久中文字幕3abv| 精品久久久久久久毛片微露脸| 日本一本二区三区精品| 免费电影在线观看免费观看| 蜜桃久久精品国产亚洲av| 国产91精品成人一区二区三区| 99热这里只有精品一区| 91av网一区二区| 国产精品亚洲av一区麻豆| 精品电影一区二区在线| 99在线视频只有这里精品首页| 99视频精品全部免费 在线| 久久6这里有精品| 日韩精品青青久久久久久| 亚洲五月婷婷丁香| 欧美日韩国产亚洲二区| 欧美性猛交╳xxx乱大交人| 国产伦精品一区二区三区四那| 丰满人妻一区二区三区视频av | 91麻豆av在线| 每晚都被弄得嗷嗷叫到高潮| www.www免费av| 19禁男女啪啪无遮挡网站| 欧美成狂野欧美在线观看| 欧美精品啪啪一区二区三区| 黄色视频,在线免费观看| 级片在线观看| 他把我摸到了高潮在线观看| 性色avwww在线观看| 老司机在亚洲福利影院| 色综合站精品国产| av专区在线播放| 久久精品影院6| 最新美女视频免费是黄的| 老汉色av国产亚洲站长工具| 午夜精品一区二区三区免费看| 亚洲av美国av| 狂野欧美白嫩少妇大欣赏| 欧美三级亚洲精品| 久久6这里有精品| 窝窝影院91人妻| 亚洲,欧美精品.| 成人精品一区二区免费| 久久精品国产亚洲av香蕉五月| 国产成人av激情在线播放| 国产蜜桃级精品一区二区三区| 亚洲精品乱码久久久v下载方式 | 中文字幕人妻丝袜一区二区| 久久久精品大字幕| 在线免费观看的www视频| 美女被艹到高潮喷水动态| 国产国拍精品亚洲av在线观看 | 中文亚洲av片在线观看爽| 九色成人免费人妻av| 亚洲国产精品久久男人天堂| 美女免费视频网站| 亚洲精品456在线播放app | 美女高潮的动态| 老汉色∧v一级毛片| 欧美色视频一区免费| 国产极品精品免费视频能看的| 免费观看的影片在线观看| 国产精品98久久久久久宅男小说| 欧美成人一区二区免费高清观看| 国产精品久久久久久久电影 | 欧美日韩亚洲国产一区二区在线观看| 国产真人三级小视频在线观看| 特大巨黑吊av在线直播| 欧美又色又爽又黄视频| 99热6这里只有精品| 97碰自拍视频| 美女 人体艺术 gogo| 少妇丰满av| 成人亚洲精品av一区二区| 女人高潮潮喷娇喘18禁视频| 日本在线视频免费播放| 高清日韩中文字幕在线| 黑人欧美特级aaaaaa片| 亚洲精品美女久久久久99蜜臀| 亚洲avbb在线观看| 中文字幕人妻丝袜一区二区| 丁香六月欧美| 最近最新中文字幕大全免费视频| 757午夜福利合集在线观看| 欧美zozozo另类| 日韩精品中文字幕看吧| 免费看十八禁软件| 亚洲精品在线美女| 首页视频小说图片口味搜索| 亚洲精品成人久久久久久| 特大巨黑吊av在线直播| 婷婷六月久久综合丁香| 亚洲天堂国产精品一区在线| 精华霜和精华液先用哪个| 精品午夜福利视频在线观看一区| 久久精品夜夜夜夜夜久久蜜豆| 人妻久久中文字幕网| 日韩人妻高清精品专区| 三级毛片av免费| 色在线成人网| 欧美丝袜亚洲另类 | 51午夜福利影视在线观看| 国产精华一区二区三区| 毛片女人毛片| 99久久99久久久精品蜜桃| 久久久久久大精品| 淫妇啪啪啪对白视频| 国产欧美日韩精品亚洲av| 高潮久久久久久久久久久不卡| 女生性感内裤真人,穿戴方法视频| 精品久久久久久久人妻蜜臀av| 性色av乱码一区二区三区2| 欧美绝顶高潮抽搐喷水| 99久久无色码亚洲精品果冻| 成人国产一区最新在线观看| 日本黄色片子视频| 88av欧美| 免费人成在线观看视频色| 欧美zozozo另类| 人妻夜夜爽99麻豆av| 午夜激情欧美在线| 国产欧美日韩一区二区三| 99热这里只有是精品50| 露出奶头的视频| 两性午夜刺激爽爽歪歪视频在线观看| 最近最新免费中文字幕在线| 国产三级中文精品| 欧美色欧美亚洲另类二区| 免费看a级黄色片| 国产成人av教育| 男女下面进入的视频免费午夜| 国产精品久久电影中文字幕| 亚洲国产欧美人成| 国产熟女xx| 18禁裸乳无遮挡免费网站照片| 国产三级在线视频| 精品日产1卡2卡| 国产一区二区亚洲精品在线观看| 国产精品亚洲美女久久久| 欧美成狂野欧美在线观看| 日本黄大片高清| 欧美极品一区二区三区四区| av国产免费在线观看| 制服人妻中文乱码| 亚洲精品美女久久久久99蜜臀| 日日夜夜操网爽| 欧美一区二区国产精品久久精品| 国产成+人综合+亚洲专区| 99国产精品一区二区蜜桃av| 91字幕亚洲| 国产精品久久久久久久久免 | 在线播放国产精品三级| 日韩精品青青久久久久久| 亚洲成a人片在线一区二区| 中文字幕人成人乱码亚洲影| 热99re8久久精品国产| 亚洲av成人不卡在线观看播放网| 久久草成人影院| 国产蜜桃级精品一区二区三区| 久久国产精品人妻蜜桃| 久久久国产精品麻豆| 一个人看视频在线观看www免费 | 人人妻人人看人人澡| 欧美性猛交╳xxx乱大交人| 99久久九九国产精品国产免费| 日本a在线网址| 欧美区成人在线视频| 一级作爱视频免费观看| 又粗又爽又猛毛片免费看| 女警被强在线播放| 精品国产超薄肉色丝袜足j| 99热6这里只有精品| 午夜福利18| 狂野欧美激情性xxxx| 亚洲激情在线av| 久久久久精品国产欧美久久久| 国产成年人精品一区二区| 人妻久久中文字幕网| 色综合亚洲欧美另类图片| 啦啦啦韩国在线观看视频| 女生性感内裤真人,穿戴方法视频| 国产激情欧美一区二区| 国产成人福利小说| 脱女人内裤的视频| 亚洲av一区综合| 国产精品一区二区三区四区免费观看 | 中文字幕人妻熟人妻熟丝袜美 | 亚洲精品色激情综合| 国产97色在线日韩免费| 欧美av亚洲av综合av国产av| 成人av在线播放网站| 无遮挡黄片免费观看| 国产成人欧美在线观看| 丰满的人妻完整版|