• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種NTP協(xié)議隱蔽通道①

    2017-06-07 08:24:05朱越凡偉1偉1
    計算機系統(tǒng)應(yīng)用 2017年5期
    關(guān)鍵詞:客戶機字段報文

    朱越凡,馬 迪,王 偉1,,毛 偉1,

    1(中國科學(xué)院大學(xué),北京 100049)

    2(中國科學(xué)院 計算機網(wǎng)絡(luò)信息中心,北京 100190)

    3(北龍中網(wǎng)(北京)科技有限責(zé)任公司,北京 100190)

    一種NTP協(xié)議隱蔽通道①

    朱越凡1,2,馬 迪3,王 偉1,3,毛 偉1,3

    1(中國科學(xué)院大學(xué),北京 100049)

    2(中國科學(xué)院 計算機網(wǎng)絡(luò)信息中心,北京 100190)

    3(北龍中網(wǎng)(北京)科技有限責(zé)任公司,北京 100190)

    網(wǎng)絡(luò)隱蔽通道技術(shù)是一種被廣泛應(yīng)用的網(wǎng)絡(luò)攻擊技術(shù).掌握隱蔽通道的構(gòu)建機制,對制定相應(yīng)網(wǎng)絡(luò)防御策略具有指導(dǎo)意義.利用互聯(lián)網(wǎng)不可或缺的NTP時間同步協(xié)議,提出了基于NTP協(xié)議的隱蔽通道構(gòu)建機制.通過分析NTP協(xié)議查詢/應(yīng)答機制的特點,并研究可被用作載荷的NTP協(xié)議數(shù)據(jù)單元,設(shè)計了下行通道和上行通道分離的NTP隱蔽通道,它將隱藏信息偽裝成普通NTP報文,進行隱秘消息的傳遞.NTP報文的普及性和不可替代性,使得基于NTP的隱蔽通道具有穿透能力強、隱蔽性好的優(yōu)點.試驗表明,提出的NTP隱蔽通道可以攜帶較多的秘密信息,穿透網(wǎng)絡(luò)監(jiān)測設(shè)備.下一步的工作將圍繞NTP隱蔽通道的認(rèn)證、加密等安全機制進行研究.

    隱蔽通道;網(wǎng)絡(luò)安全;NTP協(xié)議;協(xié)議特點;傳輸帶寬

    在信息傳遞過程中,我們通常使用加密技術(shù)來對需要保密的數(shù)據(jù)進行處理.加密技術(shù)使得信息對于第三方變得不可讀.但這并不能掩蓋通信存在的事實,并且很容易引起第三方的嗅探、竊聽等被動攻擊行為.隱藏信道試圖隱藏通信的存在.隱蔽通道(Covert Channel,CC)是指允許進程以危害系統(tǒng)安全策略的方式傳輸信息的通信信道[1].最初它被提出是為了解決囚犯問題.兩個囚犯進行通信,但他們之間的通信可以被獄警監(jiān)聽并決定是否允許.因此囚犯必須設(shè)計一種方法來使它們的對話看起來無害卻隱藏著秘密消息.

    網(wǎng)絡(luò)隱蔽通道技術(shù)是一種十分常見的網(wǎng)絡(luò)攻擊技術(shù).該技術(shù)將隱蔽消息偽裝成普通消息在網(wǎng)絡(luò)中進行通信.防范隱蔽通道的最好辦法就是掌握隱蔽通道建立的機制,以便制定相應(yīng)的網(wǎng)絡(luò)安全防護策略,來消除隱蔽通道給網(wǎng)絡(luò)安全帶來的隱患.構(gòu)造隱蔽通道的方法通常是通過修改數(shù)據(jù)包、利用協(xié)議機制的弱點或者利用協(xié)議的空閑字段來實現(xiàn)[2].例如,張令通等利用TCP協(xié)議首部中的序列號和確認(rèn)號字段建立了隱蔽通道[2];楊智丹等對IP報頭指針字段選項的網(wǎng)絡(luò)隱蔽通道技術(shù)進行了研究[3];羅成等利用Windows消息機制來控制擁有網(wǎng)絡(luò)訪問權(quán)限的應(yīng)用程序,進而構(gòu)建網(wǎng)絡(luò)隱蔽通道[4];Iodine利用DNS中NULL記錄類型構(gòu)造Raw UDP模式,使得整個UDP載荷均為隱蔽通道[5].在NTP隱蔽信道的研究方面,Action Dan利用NTP報文 Transmit Timestamp字段作為隱蔽通道傳遞forkbomb指令[6],實施隱蔽通道攻擊;但這個方法帶寬有限,不適用于傳遞消息.

    NTP是網(wǎng)絡(luò)時間協(xié)議(Network Time Protocol),是為實現(xiàn)高精確度的時間同步,而設(shè)計的網(wǎng)絡(luò)時鐘同步協(xié)議.NTP使用層次式時間分布模型,具有相當(dāng)高的靈活性,可以適應(yīng)各種互聯(lián)網(wǎng)環(huán)境,是互聯(lián)網(wǎng)上公認(rèn)的時間同步工具[7].目前,基于NTP的隱蔽通道并沒有引起應(yīng)有的重視.然而,網(wǎng)絡(luò)中大量存在的開放式分布的NTP服務(wù)器,高度開放的NTP協(xié)議123端口,以及NTP報文基于不可靠的UDP進行傳輸?shù)膮f(xié)議特性,使得NTP協(xié)議非常容易被黑客利用,實施隱蔽通道攻擊.因此,研究基于NTP協(xié)議的隱秘通信方法對網(wǎng)絡(luò)安全防護具有重要的指導(dǎo)作用.本文利用NTP查詢/應(yīng)答機制的協(xié)議特性,使用NTP協(xié)議報文中易被忽略的數(shù)據(jù)單元字段,提出一種高效的上下行分離的隱蔽通道方法,以達(dá)到穿透防火墻和躲避入侵檢測系統(tǒng)的目的.

    1 構(gòu)建隱蔽通道的模型和方法

    隱蔽通道早期的定義只限于操作系統(tǒng)內(nèi)部,重點研究操作系統(tǒng)內(nèi)的安全.隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,隱蔽通道逐漸被應(yīng)用到網(wǎng)絡(luò)技術(shù)中.隱蔽通道由此有了更加廣泛的定義:任何利用非正常的通信手段在網(wǎng)絡(luò)中傳遞信息,突破網(wǎng)絡(luò)安全機制的通道都可以稱為隱蔽通道[8].

    1.1 隱蔽通道類型

    根據(jù)隱藏隱蔽通道又分為存儲型和時序型[8].存儲型隱蔽通道通常利用協(xié)議字段的冗余嵌入隱蔽信息.時序型隱蔽通道常利用一系列協(xié)議數(shù)據(jù)包的某種排序或相鄰數(shù)據(jù)包到達(dá)的時間差傳遞秘密信息.

    根據(jù)嵌入的位置,協(xié)議隱藏可分為結(jié)構(gòu)型和非結(jié)構(gòu)型[9].結(jié)構(gòu)型隱蔽通道指在協(xié)議的固定格式部分(協(xié)議首部)嵌入信息.非結(jié)構(gòu)型隱蔽通道在協(xié)議攜帶的數(shù)據(jù)部分嵌入信息.

    因為時序型隱蔽通道易受網(wǎng)絡(luò)中不穩(wěn)定因素干擾,導(dǎo)致數(shù)據(jù)包延遲或丟失,不利于隱藏信息的傳遞,因此本文NTP隱蔽通道將使用存儲型隱蔽信道.在嵌入位置方面,本文對結(jié)構(gòu)型和非結(jié)構(gòu)型NTP隱蔽通道的效率和帶寬等也做了相關(guān)研究和分析.

    1.2 隱蔽通道構(gòu)建方法

    構(gòu)造隱蔽通道的關(guān)鍵有三點[8]:

    1)尋找合適的協(xié)議.通常網(wǎng)絡(luò)應(yīng)用層中隱蔽通道都是以HTTP、SMTP、DNS為載體;這主要是因為這些協(xié)議對現(xiàn)在的企業(yè)網(wǎng)絡(luò)來說是必須的.

    2)尋找協(xié)議中的漏洞.即選擇協(xié)議頭部中的合適字段作為隱蔽通道的數(shù)據(jù)域.雖然這些數(shù)據(jù)域的有效載荷有限,但是Lampson[7]指出即使一個只能一天傳輸一位的隱蔽通道在特定的環(huán)境下也能夠帶來危害.

    3)偽造要發(fā)送的數(shù)據(jù).通常對要發(fā)送的數(shù)據(jù)進行加密.這樣可以躲避IDS檢測,讓隱蔽通道發(fā)揮更大的作用.

    2 NTP協(xié)議介紹

    2.1 NTP協(xié)議的工作原理

    NTP以客戶機/服務(wù)器模式進行通信:客戶機發(fā)送一個請求數(shù)據(jù)包,服務(wù)器接收后回送一個應(yīng)答數(shù)據(jù)包[9].兩個數(shù)據(jù)包都帶有發(fā)送和接收的時間戳,根據(jù)這四個時間戳來確定客戶機和服務(wù)器之間的時間偏差和網(wǎng)絡(luò)時延.

    圖1 時間同步算法時序

    如圖1所示,t1為客戶機發(fā)送查詢請求包的時刻, t2為服務(wù)器收到查詢請求包的時刻,t3為服務(wù)器回復(fù)時間信息包的時刻,t4為客戶機收到時間信息包的時刻(t1、t4以客戶機的時間系統(tǒng)為參照,t2、t3以服務(wù)器的時間系統(tǒng)為參照).由此可得信息包在網(wǎng)絡(luò)上的傳輸時間為:

    當(dāng)請求信息包和回復(fù)信息包在網(wǎng)上的傳輸時間相等時,單程網(wǎng)絡(luò)時延為:

    時間偏差為:

    可以看到,θ、δ只與t2和t1的差值、t3和t4的差值相關(guān),而與t3和t2的差值無關(guān),即最終的結(jié)果與服務(wù)器處理請求所需的時間無關(guān).據(jù)此,客戶機即可通過這4個時間戳計算出時間偏差θ和網(wǎng)絡(luò)時延δ去調(diào)整本地時鐘.

    2.2 NTP的報文格式

    NTP數(shù)據(jù)包的傳輸采用UDP協(xié)議.在UDP消息頭之后,緊接著的數(shù)據(jù)格式如圖2所示[10].

    圖2 NTP報文格式

    主要字段的解釋如下:

    LI(Leap Indicator):長度為2比特,值為“11”時表示告警狀態(tài),時鐘未被同步.為其他值時NTP本身不做處理.

    VN(Version Number):長度為3比特,表示NTP的版本號,目前的最新版本為4.

    Mode:長度為3比特,表示NTP的工作模式.不同的值所表示的含義分別是:0未定義、1表示主動對等體模式、2表示被動對等體模式、3表示客戶模式、4表示服務(wù)器模式、5表示廣播模式或組播模式、6表示此報文為NTP控制報文、7預(yù)留給內(nèi)部使用.

    Stratum:系統(tǒng)時鐘的層數(shù),取值范圍為1~16,它定義了時鐘的準(zhǔn)確度.層數(shù)為1的時鐘準(zhǔn)確度最高,準(zhǔn)確度從1到16依次遞減,層數(shù)為16的時鐘處于未同步狀態(tài),不能作為參考時鐘.

    Poll:輪詢時間,即兩個連續(xù)NTP報文之間的時間間隔.

    Precision:系統(tǒng)時鐘的精度.

    Root Delay:本地到主參考時鐘源的往返時間.

    Root Dispersion:系統(tǒng)時鐘相對于主參考時鐘的最大誤差.

    Reference Identifier:參考時鐘源的標(biāo)識.

    Reference Timestamp:系統(tǒng)時鐘最后一次被設(shè)定或更新的時間.

    Originate Timestamp:NTP請求報文離開發(fā)送端時發(fā)送端的本地時間.

    Receive Timestamp:NTP請求報文到達(dá)接收端時接收端的本地時間.

    Transmit Timestamp:應(yīng)答報文離開應(yīng)答者時應(yīng)答者的本地時間.

    Extension Field:可選擴展字段.最小填充長度為16個字節(jié),最大填充長度尚未被定義.

    Key Identifier:客戶機和服務(wù)器雙方協(xié)商的密鑰(可選字段).

    dgst:用密鑰計算得出的NTP頭部和擴展字段的哈希值(可選字段).

    3 基于NTP協(xié)議的高效隱蔽通道實現(xiàn)方法

    3.1 NTP隱蔽通道的基本原理

    NTP隱蔽通道技術(shù)的基本思想是利用NTP請求和應(yīng)答建立隱蔽通道,實現(xiàn)數(shù)據(jù)傳輸.通信前雙方商量好隱藏信息的字段和編碼方式等規(guī)則,發(fā)送方按照這個規(guī)則將隱秘信息偽裝、編碼、發(fā)送,接收方按照約定接收、解碼、提取隱秘信息.簡單的NTP隱蔽通道的工作模式如圖3所示.

    圖3 上行通道和下行通道分離的NTP隱蔽通道

    普通的NTP隱蔽通道在通信過程中會產(chǎn)生大量來自同一主機的NTP請求包和返回該主機的NTP應(yīng)答包,流量分布特征十分顯著,很容易被入侵檢測系統(tǒng)識別出異常[1].為了降低NTP隱蔽通道被檢測的風(fēng)險,我們利用NTP報文基于面向無連接的UDP協(xié)議工作的特點,如圖4所示,在客戶端節(jié)點處偽造其他主機IP地址發(fā)送NTP時間同步請求,最終服務(wù)器返回響應(yīng)包到偽造IP主機處,從而平衡流量分布.

    圖4 偽造源IP發(fā)送NTP同步請求報文

    3.2 使用NTP協(xié)議構(gòu)建隱蔽通道的詳細(xì)方法

    我們可以使用一種非常暴力的方法來構(gòu)建NTP隱蔽通道:將基于UDP的服務(wù)運行在123端口,從客戶端直接向服務(wù)器發(fā)起通信,讓整個NTP報文處于Raw UDP模式.此時,整個UDP載荷均為隱蔽通道,通信效率顯著提升.然而,這些報文不是有效的NTP消息,流量分析工具解析這些報文時會出現(xiàn)格式錯誤,從而引起懷疑.因此,我們采用了更加具有欺騙性的手段,既能保證一定的通信帶寬,又使得攜帶隱蔽消息的報文符合基本的NTP協(xié)議包特征,避免被網(wǎng)絡(luò)上流量分析檢測工具識別出來.

    1)基于報文數(shù)據(jù)單元構(gòu)建上行通道

    NTP時間同步機制是由客戶機直接發(fā)起時間同步請求,因此在上行信道只需要考慮哪些字段可以隱藏數(shù)據(jù),而不用考慮信道的發(fā)起時間和通信頻率.根據(jù)網(wǎng)絡(luò)防護設(shè)備的一般規(guī)則設(shè)置,對于NTP協(xié)議包的校驗主要是報文頭部和MAC校驗.因此,除去報文頭部4個字節(jié)的屬性特征分布(狀態(tài)、版本、模式等)和末尾MAC字段常被提取和檢查,其余字段都易被檢測設(shè)備忽略,很適合作為隱藏消息字段.結(jié)合NTP協(xié)議中的設(shè)計不嚴(yán)密的部分,我們在上行通道使用下面幾個字段來隱藏數(shù)據(jù).

    ① 利用時間戳(Timestamp)最低有效位(LSB)

    NTP報文中有四個時間戳字段:參考時間戳、原始時間戳、接受時間戳、傳送時間戳.時間戳字段用的是二進制補碼編碼方式.此時我們將時間戳信息進行輕微的變換而使其仍符合時間信號特征.我們可以利用時間戳的最低有效位來隱藏信息.最低有效位指的是一個二進制數(shù)字中的第0位(即最低位).但是使用這種方式無法攜帶較多的數(shù)據(jù),難以滿足文件傳送、遠(yuǎn)程桌面控制等大數(shù)據(jù)量密集通信應(yīng)用的需求.

    ② 利用參考標(biāo)識符(Reference Identifier)字段

    KOD(Kiss of Death)包是一種當(dāng)連接狀態(tài)未定義或者無效時,客戶機和服務(wù)器之間傳遞狀態(tài)報告和訪問控制的數(shù)據(jù)包.這種數(shù)據(jù)包的參考標(biāo)識符字段沒有格式要求且不認(rèn)為具有有效數(shù)據(jù).NTPV4協(xié)議指定時規(guī)定[10]:如果客戶端或者服務(wù)器的一端使用IPV6地址,另一端使用IPV4地址,兩方進行通訊時,將無法完成時間循環(huán)(time looping)校驗.此時參考標(biāo)識符字段也沒有格式限制且不認(rèn)為具有有效數(shù)據(jù).因此,幾乎所有的網(wǎng)絡(luò)分析工具都不把參考標(biāo)識符字段當(dāng)成訪問控制的判斷依據(jù).這為基于該字段的信息隱藏提供了非常有利的條件.

    ③ 利用擴展域(Extension Field)填充字段

    在NTP協(xié)議的最新版本NTPV4中,可以在頭部之后,MAC校驗字段之前添加一個或多個擴展域. RFC5905中,擴展域的內(nèi)容沒有被明確定義,但被強制要求最少填充至16字節(jié),最大填充長度未作要求.這樣,根據(jù)UDP協(xié)議包的最大長度512字節(jié),除去UDP報文首部8字節(jié)和NTP報文首部48字節(jié),我們可以讓填充字段擴充到一個十分可觀的長度(456字節(jié)).

    因此,上行通道即把客戶端的隱蔽信息傳送給服務(wù)器端.可攜帶數(shù)據(jù)的域:Timestamp、Reference ID、Extension Field.

    客戶端請求:

    2)基于協(xié)議構(gòu)建下行通道

    上文闡述的基于報文的隱蔽信道的方法同樣也適用于下行通道.但如同Action Dan利用NTP隱蔽信道傳輸數(shù)據(jù)時,遇到的服務(wù)器對客戶端單向被動下行信道帶寬不足的問題,我們可以利用NTP協(xié)議中不嚴(yán)密的地方,構(gòu)建“合法”的通信信道.

    ①利用KOD包

    一個可控的隱蔽通道應(yīng)該具備指令信號,對上行和下行通道的流量開關(guān)和傳輸速率作出適當(dāng)?shù)目刂?此時,我們可以使用KOD包中的參考標(biāo)識符字段作為這種信號.這個字段特定的ASCII字符串(DENY and RSTR、RATE等)原本就是設(shè)計來實現(xiàn)客戶端和服務(wù)器之間的訪問控制.這種信號可以被沿用作為隱蔽通道信息傳遞的控制信號,作為下行信道中服務(wù)器端通知客戶機開啟和關(guān)閉隱蔽通道的指令信號.

    ② monlist指令

    NTP服務(wù)包含一個 monlist功能[11],它被設(shè)計用于監(jiān)控 NTP服務(wù)器.NTP服務(wù)器響應(yīng)monlist指令后會返回與自己進行過時間同步的最后600個客戶端的IP.這意味著,一個很小的請求包,就能獲取到大量的活動 IP地址組成的連續(xù)UDP包.響應(yīng)包按照每 6個IP進行分割,最多有100個響應(yīng)包,通常每個包為480字節(jié).利用monlist指令,可以得到一個非常不錯的下行帶寬.

    因此利用NTP服務(wù)的monlist功能,可以將隱蔽數(shù)據(jù)偽裝成合理的響應(yīng)包在網(wǎng)絡(luò)中進行傳輸.在monlist觸發(fā)指令下,NTP服務(wù)器可以使隱藏信道具有不錯的帶寬,實現(xiàn)“接受簡短命令,返回大量結(jié)果”的下行通道模式.

    ③ 利用listpeers指令

    Listpeers指令的使用和monlist指令類似.NTP服務(wù)器響應(yīng) listpeers指令后就會返回與 NTP服務(wù)器進行過時間同步的所有對等機的IP地址.因此listpeers指令也可以作為下行信道的觸發(fā)指令來傳遞隱蔽信息.

    因此,下行通道即把服務(wù)器端的隱蔽信息傳送給客戶端.可攜帶數(shù)據(jù)的域: Receive timestamp、Transmit timestamp、Reference ID、Extension Field.

    服務(wù)器端請求:

    由于NTP協(xié)議具有普遍性和不可替代性,網(wǎng)絡(luò)監(jiān)控設(shè)備通常不對NTP數(shù)據(jù)包做檢查.但在網(wǎng)絡(luò)安全措施較為嚴(yán)格的網(wǎng)絡(luò)中,網(wǎng)絡(luò)管理員強制關(guān)閉123端口,此時只允許從內(nèi)部網(wǎng)絡(luò)向外部網(wǎng)絡(luò)發(fā)送NTP請求,而不允許外部網(wǎng)絡(luò)主動向內(nèi)部網(wǎng)絡(luò)發(fā)送NTP數(shù)據(jù)包.這種情況有兩種解決辦法:第一,如果外部主機需要主動對內(nèi)部主機發(fā)起隱蔽通道建立請求,那么就需要把NTP報文Mode字段設(shè)置成應(yīng)答模式,偽裝成服務(wù)器或?qū)Φ戎鳈C的應(yīng)答報文,使其穿過防火墻;第二,內(nèi)部主機首先發(fā)起NTP請求,內(nèi)部主機和外部主機的連接即可建立[12].

    3.3 基于NTP協(xié)議隱蔽通道的實現(xiàn)

    在發(fā)送端,需要先構(gòu)造NTP數(shù)據(jù)包:需要加強隱秘性的情況下,首先可以對隱秘信息進行加密,把加密后的信息映射到合法的NTP地址段單元,這樣的NTP數(shù)據(jù)包是“合法”的.在接收端通過提取相應(yīng)字段的數(shù)據(jù),進行解密操作,恢復(fù)隱秘信息.整個過程如圖5所示.

    圖5 基于NTP協(xié)議的隱蔽通道的實現(xiàn)

    通常情況網(wǎng)絡(luò)設(shè)備并不檢測NTP協(xié)議包的時間戳和擴展字段,甚至在一些入侵檢測系統(tǒng)(例如Snort)的用戶手冊里還強調(diào):“如果用戶的服務(wù)器(比如NTP、NPS和DNS服務(wù)器)會妨礙端口掃描的探測,可以通知相應(yīng)模塊忽略源自這些主機的TCP SYN和UDP端口掃描”.由此看出,這些網(wǎng)絡(luò)安全設(shè)備一般都在過濾包時主動忽略NTP包.因此從理論上說這種隱蔽通信是可行的;本文通過XCAP方式進行NTP隱蔽通道通信試驗,穿過防火墻和局域網(wǎng)網(wǎng)關(guān),在接收端正確接收到含有隱秘消息的數(shù)據(jù)包,從實踐中證明了本文的方法.

    圖6 客戶端向服務(wù)器傳輸隱蔽信息

    在圖6的實例中,客戶端發(fā)起NTP時間同步請求,將隱蔽信息Bob is a spy keep him under surveillance嵌入到NTP報文中.NTP報文最終送至NTP服務(wù)器,服務(wù)器端解析NTP報文可以獲得隱蔽信息.

    4 安全性考慮

    隱蔽通道建立時,還必須考慮安全方面的因素,以保護隱蔽通道資源.本研究下一步工作將從以下幾個方面展開[13]:

    1)認(rèn)證:客戶端和服務(wù)器必須相互認(rèn)證,以免第三方的數(shù)據(jù)干擾,防止隱蔽通道資源被惡意占用.

    2)數(shù)據(jù)流加密:由于NTP協(xié)議報文的傳送一般情況下采用明文形式傳送,所以許多網(wǎng)絡(luò)嗅探器可以捕捉到網(wǎng)絡(luò)中傳輸?shù)腘TP數(shù)據(jù)包,并分析出NTP報文中的內(nèi)容,這樣NTP隱蔽通道易被發(fā)現(xiàn),從而降低NTP隱蔽通道的安全性.對于這種情況,通常我們可以對NTP隱蔽通道中數(shù)據(jù)流進行加密.

    3)數(shù)據(jù)完整性:為了檢查隱蔽通道在傳輸數(shù)據(jù)的過程中數(shù)據(jù)是否被篡改,可以沿用NTP報文中的可選字段dgst字段存放校驗哈希值來保證數(shù)據(jù)完整性.

    4)重放保護:為避免攻擊者利用以前的通信記錄來訪問客戶機或者服務(wù)器,客戶機和服務(wù)器應(yīng)該制定相應(yīng)機制應(yīng)對重放攻擊.

    5 基于NTP的隱蔽信道的優(yōu)點

    目前,許多黑客正在利用基于NTP的隱蔽信道來進行攻擊,這主要是因為基于NTP協(xié)議的隱蔽通道有著它特有的優(yōu)勢:

    1)目前絕大多數(shù)網(wǎng)絡(luò)都開放 NTP服務(wù).在Fyodor組織2014年互聯(lián)網(wǎng)主機端口開放狀況報告中, NTP所在的123端口排名第四位,僅次于NetBIOS協(xié)議137端口、SNMP協(xié)議161端口和SQLServer查詢的1434端口,而居然比DNS查詢53端口開放程度還要高.NTP協(xié)議數(shù)據(jù)包能順利通過防火墻、NAT設(shè)備而不被過濾或攔截.這些為基于NTP協(xié)議構(gòu)建隱蔽通道創(chuàng)造了有利條件.

    2)蒙騙式通信.UDP協(xié)議是面向無連接的.NTP隱蔽通道利用NTP報文基于UDP協(xié)議進行傳輸?shù)奶攸c,在NTP隱蔽通道的內(nèi)部網(wǎng)絡(luò)源主機節(jié)點處隨機偽造內(nèi)部網(wǎng)絡(luò)其他主機IP發(fā)送偽裝的NTP查詢請求,最終服務(wù)器響應(yīng)包會返回到其他主機IP,從而平衡流量分布特征.

    3)較高的帶寬.NTP協(xié)議報文有較多可以攜帶隱蔽信息的字段.僅在NTP報文頭部(48字節(jié)),就有若干個常被忽略而不被檢測的協(xié)議數(shù)據(jù)單元.此外,我們還可以利用NTP報文的擴展字段作為隱藏信息的載體.

    6 結(jié)語

    本文利用互聯(lián)網(wǎng)公認(rèn)的時間同步工具NTP協(xié)議的通用性和透明性,提出了基于NTP協(xié)議的隱蔽通道構(gòu)建機制,是非常具有發(fā)展前景的信息隱藏技術(shù).本文通過分析NTP協(xié)議數(shù)據(jù)單元,最大限度地利用NTP報文載荷,構(gòu)建了上行隱蔽通道;充分利用查詢/應(yīng)答機制特點,設(shè)計了“接受簡短命令,返回大量結(jié)果”的下行隱蔽通道:將隱藏信息偽裝成普通的NTP報文,進行隱秘消息的傳遞.本文提出的基于NTP協(xié)議的隱蔽通道技術(shù)具有穿透力強,隱蔽性好,流量分布特征不明顯等優(yōu)點.

    1王永杰,劉京菊.基于DNS協(xié)議的隱蔽通道原理及性能分析.計算機工程,2014,40(7):102–105.

    2張令通,羅森林.基于TCP協(xié)議首部的網(wǎng)絡(luò)隱蔽通道技術(shù)研究.計算機工程與科學(xué),2014,36(6):1072–1076.

    3楊智丹,劉克勝,王康,汪松鶴.基于IP報頭選項的網(wǎng)絡(luò)隱蔽通道技術(shù).計算機工程,2009,35(13):125–127.

    4羅成.基于Windows消息機制的HTTP隱蔽通道的設(shè)計與實現(xiàn)[碩士學(xué)位論文].上海:上海交通大學(xué),2008.

    5廖曉鋒,邱桂華.一種基于Web訪問模型的網(wǎng)絡(luò)隱蔽通道.計算機系統(tǒng)應(yīng)用,2013,22(2):10–14.

    6曹自剛,熊剛,趙詠,郭莉.隱蔽式網(wǎng)絡(luò)攻擊綜述.集成技術(shù), 2014,(2):1–16.

    7曹自剛.隱蔽式網(wǎng)絡(luò)攻擊檢測關(guān)鍵問題研究[碩士學(xué)位論文].北京:北京郵電大學(xué),2015.

    8王相林,趙顏昌,李黎.一種基于源IP地址的信息隱藏技術(shù).計算機應(yīng)用與軟件,2010,27(10):222–224.

    9王永吉,吳敬征,曾海濤,丁麗萍,廖曉鋒.隱蔽信道研究.軟件學(xué)報,2010,21(9):2262–2288.

    10沈燕芬.用于網(wǎng)絡(luò)時間同步的NTP協(xié)議.現(xiàn)代計算機(專業(yè)版),2004,(4):54–56.

    11楊先杰.NTP協(xié)議的研究與應(yīng)用.電力信息化,2011,9(6): 28–32.

    12師海燕,梁洪波.基于ICMP協(xié)議的網(wǎng)絡(luò)隱蔽通道技術(shù)的分析.電腦知識與技術(shù)(學(xué)術(shù)交流),2007,2(10):963,989.

    13強亮,李斌,胡銘曾.基于HTTP協(xié)議的網(wǎng)絡(luò)隱蔽通道研究.計算機工程,2005,31(15):224–225.

    Covert Channel Based on NTPProtocol

    ZHU Yue-Fan1,2,MADi3,WANG Wei1,3,MAO Wei1,3

    1(University of ChineseAcademy of Sciences,Beijing 100049,China)
    2(Computer Network Information Center,ChineseAcademy of Sciences,Beijing 100190,China)
    3(Internet Domain Name System Beijing Engineering Research Center Ltd.,Beijing 100190,China)

    The covert channel based on network protocol has been widely used for network attack.Mastering the mechanism of covert channel is important to the formulating of corresponding network defense strategy.Due to the widely use of network time protocol,a kind of covert channel technology based on NTP protocol is proposed in this paper.This paper analyzes features of query/response mechanisms in the NTP protocol,utilizes the message field as hidden payload and then designs separated downstream and upstream NTP covert channels,in which secret information is disguised and transmitted as normal NTP messages.The popularity and irreplaceability of NTP message make NTP covert channel endowed with the advantages of great ability of penetration and high quality of concealment.Test results show that the technology could carry relatively considerable information and easily penetrate the network monitoring device.The future work will focus on authentication,encryption and other security mechanisms in NTP covert channel.

    covert channel;network security;NTP protocol;protocol features;transmission bandwidth

    2016-08-03;收到修改稿時間:2016-09-08

    10.15888/j.cnki.csa.005715

    猜你喜歡
    客戶機字段報文
    Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
    基于J1939 協(xié)議多包報文的時序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    CTCS-2級報文數(shù)據(jù)管理需求分析和實現(xiàn)
    淺析反駁類報文要點
    中國外匯(2019年11期)2019-08-27 02:06:30
    ATS與列車通信報文分析
    CNMARC304字段和314字段責(zé)任附注方式解析
    無正題名文獻(xiàn)著錄方法評述
    關(guān)于CNMARC的3--字段改革的必要性與可行性研究
    瘦客戶機:安全與便捷的選擇
    日韩精品有码人妻一区| 97超碰精品成人国产| 一边亲一边摸免费视频| 日韩av免费高清视频| 国精品久久久久久国模美| 在现免费观看毛片| 韩国高清视频一区二区三区| 黄色视频在线播放观看不卡| 99热6这里只有精品| 免费看av在线观看网站| 精品亚洲乱码少妇综合久久| 99久久精品一区二区三区| 91狼人影院| 少妇高潮的动态图| 我的老师免费观看完整版| 久久国产乱子免费精品| 美女主播在线视频| 日韩中文字幕视频在线看片 | 搡女人真爽免费视频火全软件| 老司机影院毛片| 国产色爽女视频免费观看| 热re99久久精品国产66热6| 亚洲欧美日韩另类电影网站 | 色综合色国产| 日韩,欧美,国产一区二区三区| 国产精品99久久久久久久久| 国产免费又黄又爽又色| av在线老鸭窝| 免费看不卡的av| 亚洲av二区三区四区| 你懂的网址亚洲精品在线观看| 赤兔流量卡办理| 精品99又大又爽又粗少妇毛片| 日本欧美国产在线视频| 偷拍熟女少妇极品色| 高清日韩中文字幕在线| 国产精品国产三级国产av玫瑰| 久久人人爽av亚洲精品天堂 | 日日啪夜夜爽| 午夜激情福利司机影院| 一二三四中文在线观看免费高清| 久久久久视频综合| 国产午夜精品久久久久久一区二区三区| 天天躁夜夜躁狠狠久久av| 午夜福利在线在线| 国产熟女欧美一区二区| 国产高潮美女av| 这个男人来自地球电影免费观看 | 亚洲美女黄色视频免费看| 日本免费在线观看一区| 欧美激情国产日韩精品一区| 老师上课跳d突然被开到最大视频| 国产视频内射| 大香蕉97超碰在线| 日韩成人av中文字幕在线观看| 国产亚洲91精品色在线| 日本午夜av视频| 亚洲av欧美aⅴ国产| 久久久久久久久久久免费av| 欧美变态另类bdsm刘玥| av在线app专区| 久久精品久久久久久久性| 毛片女人毛片| 亚洲欧美日韩卡通动漫| 激情五月婷婷亚洲| 亚洲av男天堂| 亚洲欧美日韩无卡精品| 亚洲欧美精品自产自拍| 九草在线视频观看| 赤兔流量卡办理| 观看免费一级毛片| 极品教师在线视频| 最近的中文字幕免费完整| 国产免费一区二区三区四区乱码| 青春草亚洲视频在线观看| 大码成人一级视频| 草草在线视频免费看| 免费看光身美女| 国产精品麻豆人妻色哟哟久久| 蜜桃亚洲精品一区二区三区| 日韩 亚洲 欧美在线| 亚洲精品国产av成人精品| 亚洲欧美日韩卡通动漫| 国产精品爽爽va在线观看网站| 一本—道久久a久久精品蜜桃钙片| 久久国产乱子免费精品| 亚洲精品亚洲一区二区| 久久人妻熟女aⅴ| 久久久久久久久久久免费av| 欧美+日韩+精品| 免费看不卡的av| 男女无遮挡免费网站观看| 新久久久久国产一级毛片| 狠狠精品人妻久久久久久综合| 建设人人有责人人尽责人人享有的 | av又黄又爽大尺度在线免费看| 成人国产麻豆网| 街头女战士在线观看网站| 国产免费福利视频在线观看| 免费大片黄手机在线观看| 蜜桃在线观看..| 一级毛片aaaaaa免费看小| 乱码一卡2卡4卡精品| 欧美 日韩 精品 国产| 亚洲丝袜综合中文字幕| 国产欧美日韩一区二区三区在线 | 日韩av在线免费看完整版不卡| 日本-黄色视频高清免费观看| 国产精品一区二区三区四区免费观看| 人妻 亚洲 视频| 免费少妇av软件| 国产成人a区在线观看| 国产日韩欧美亚洲二区| 亚洲精品乱码久久久v下载方式| 男人狂女人下面高潮的视频| 欧美丝袜亚洲另类| 国产精品久久久久久精品电影小说 | 亚洲av综合色区一区| 国产深夜福利视频在线观看| 亚洲久久久国产精品| 边亲边吃奶的免费视频| 久久人人爽人人爽人人片va| 春色校园在线视频观看| 成人无遮挡网站| 欧美成人午夜免费资源| 国产成人一区二区在线| 22中文网久久字幕| 美女国产视频在线观看| 黄色怎么调成土黄色| 欧美精品亚洲一区二区| 国产欧美日韩一区二区三区在线 | 欧美日韩在线观看h| 高清av免费在线| 综合色丁香网| 秋霞在线观看毛片| videos熟女内射| 涩涩av久久男人的天堂| 亚洲精品成人av观看孕妇| 亚洲婷婷狠狠爱综合网| 丰满乱子伦码专区| 亚洲国产av新网站| 日韩一本色道免费dvd| 欧美最新免费一区二区三区| 午夜免费观看性视频| 国产91av在线免费观看| 国产成人aa在线观看| 国产成人a∨麻豆精品| 丰满乱子伦码专区| 九九久久精品国产亚洲av麻豆| 中文字幕av成人在线电影| 一个人看的www免费观看视频| 小蜜桃在线观看免费完整版高清| 女的被弄到高潮叫床怎么办| 国产老妇伦熟女老妇高清| 久久青草综合色| 国产精品免费大片| 国产精品秋霞免费鲁丝片| 男女边摸边吃奶| 欧美日韩综合久久久久久| 国产午夜精品一二区理论片| 精品一区二区三卡| 狠狠精品人妻久久久久久综合| 乱系列少妇在线播放| 国产老妇伦熟女老妇高清| 最后的刺客免费高清国语| 久久国产亚洲av麻豆专区| 黑人猛操日本美女一级片| 97超视频在线观看视频| 精品久久久久久久久亚洲| 亚洲欧美日韩无卡精品| 两个人的视频大全免费| 一个人看的www免费观看视频| 熟女av电影| 久久婷婷青草| 久久亚洲国产成人精品v| 国产精品一区二区性色av| 国产成人精品久久久久久| 亚洲精品久久久久久婷婷小说| 国产亚洲午夜精品一区二区久久| 亚洲,一卡二卡三卡| 春色校园在线视频观看| 男人狂女人下面高潮的视频| 99久久精品一区二区三区| 久久久久久九九精品二区国产| 十分钟在线观看高清视频www | 性高湖久久久久久久久免费观看| 日韩欧美 国产精品| 亚洲欧洲国产日韩| 国产极品天堂在线| 日产精品乱码卡一卡2卡三| 午夜福利在线在线| 国产精品成人在线| 国产午夜精品久久久久久一区二区三区| 国产黄频视频在线观看| 亚洲av国产av综合av卡| 日本黄色日本黄色录像| 日韩,欧美,国产一区二区三区| 久热这里只有精品99| 香蕉精品网在线| 如何舔出高潮| 色视频www国产| 日本黄色片子视频| 亚洲精品456在线播放app| 如何舔出高潮| 熟妇人妻不卡中文字幕| 蜜桃久久精品国产亚洲av| 国产久久久一区二区三区| 亚洲精品乱码久久久v下载方式| 国产久久久一区二区三区| 久久精品国产鲁丝片午夜精品| 伊人久久国产一区二区| 亚洲国产精品国产精品| av在线app专区| 成人美女网站在线观看视频| 在线观看人妻少妇| 日韩视频在线欧美| 久久久精品免费免费高清| 欧美老熟妇乱子伦牲交| 精品少妇黑人巨大在线播放| 日韩,欧美,国产一区二区三区| 伦理电影大哥的女人| .国产精品久久| 欧美三级亚洲精品| 国内少妇人妻偷人精品xxx网站| 日韩av不卡免费在线播放| 国产亚洲5aaaaa淫片| 免费观看a级毛片全部| 久久99热这里只有精品18| 成人国产av品久久久| 久久精品久久久久久久性| 久久久久久久大尺度免费视频| 久久精品国产a三级三级三级| tube8黄色片| av专区在线播放| 亚洲无线观看免费| 久久久久久久久久久免费av| 一级毛片黄色毛片免费观看视频| 国产女主播在线喷水免费视频网站| 这个男人来自地球电影免费观看 | 国产黄频视频在线观看| 久久精品国产自在天天线| 亚洲伊人久久精品综合| 大片电影免费在线观看免费| 噜噜噜噜噜久久久久久91| av在线播放精品| 国模一区二区三区四区视频| 久久久久网色| 干丝袜人妻中文字幕| 蜜桃亚洲精品一区二区三区| 久久精品国产鲁丝片午夜精品| 国产免费又黄又爽又色| 亚洲精品一二三| 色综合色国产| 大话2 男鬼变身卡| 2022亚洲国产成人精品| 免费播放大片免费观看视频在线观看| 爱豆传媒免费全集在线观看| a级毛片免费高清观看在线播放| 啦啦啦中文免费视频观看日本| 97热精品久久久久久| 熟女人妻精品中文字幕| 晚上一个人看的免费电影| 涩涩av久久男人的天堂| 久久久精品免费免费高清| 久久久久国产网址| 天堂中文最新版在线下载| 午夜福利在线在线| 日韩制服骚丝袜av| 国产精品免费大片| 久久97久久精品| 老司机影院成人| 婷婷色av中文字幕| 久久久a久久爽久久v久久| 97超碰精品成人国产| 欧美最新免费一区二区三区| 久久热精品热| 少妇丰满av| 一级a做视频免费观看| 国产高清有码在线观看视频| 亚洲精品国产av成人精品| 免费在线观看成人毛片| 国产爽快片一区二区三区| 精品一区二区三卡| 日韩,欧美,国产一区二区三区| 免费观看av网站的网址| 在线观看免费日韩欧美大片 | 18禁动态无遮挡网站| 国产免费又黄又爽又色| 久久精品国产亚洲av涩爱| 亚洲国产高清在线一区二区三| 欧美亚洲 丝袜 人妻 在线| 精品一区二区免费观看| 最近中文字幕高清免费大全6| 一二三四中文在线观看免费高清| 亚洲国产精品成人久久小说| 纯流量卡能插随身wifi吗| 国产欧美日韩精品一区二区| 女人久久www免费人成看片| 久久久久久九九精品二区国产| 男女下面进入的视频免费午夜| 免费久久久久久久精品成人欧美视频 | 亚洲av成人精品一区久久| 人人妻人人爽人人添夜夜欢视频 | 中文字幕亚洲精品专区| 日韩电影二区| 三级经典国产精品| 午夜福利在线在线| 18禁裸乳无遮挡动漫免费视频| 黄色怎么调成土黄色| 在线免费十八禁| 国产久久久一区二区三区| 在线播放无遮挡| 天堂中文最新版在线下载| av国产免费在线观看| 有码 亚洲区| 成人无遮挡网站| 热re99久久精品国产66热6| 大又大粗又爽又黄少妇毛片口| 色综合色国产| av在线观看视频网站免费| 日韩中文字幕视频在线看片 | 亚洲欧美成人精品一区二区| 欧美日韩一区二区视频在线观看视频在线| 日本与韩国留学比较| 国产精品人妻久久久影院| 亚洲aⅴ乱码一区二区在线播放| 97精品久久久久久久久久精品| 亚洲国产精品国产精品| 99re6热这里在线精品视频| 国产高潮美女av| 亚洲综合色惰| 最近中文字幕高清免费大全6| 欧美精品亚洲一区二区| 国产亚洲av片在线观看秒播厂| 免费看光身美女| 亚洲av国产av综合av卡| 亚洲自偷自拍三级| 国产成人a∨麻豆精品| 久久精品久久久久久久性| av专区在线播放| 精品熟女少妇av免费看| 亚洲欧美成人综合另类久久久| 久久久精品94久久精品| 美女cb高潮喷水在线观看| 熟妇人妻不卡中文字幕| 麻豆成人av视频| 中文字幕av成人在线电影| 一本—道久久a久久精品蜜桃钙片| 亚洲aⅴ乱码一区二区在线播放| 成年免费大片在线观看| 欧美一级a爱片免费观看看| 免费av不卡在线播放| 亚洲成人中文字幕在线播放| 成人特级av手机在线观看| 男人和女人高潮做爰伦理| 极品少妇高潮喷水抽搐| 国产精品一区二区三区四区免费观看| av在线观看视频网站免费| 亚洲国产欧美人成| 一本一本综合久久| 中文在线观看免费www的网站| 国产黄片美女视频| 精品久久久久久久久亚洲| 欧美一区二区亚洲| 51国产日韩欧美| 国产淫语在线视频| 夜夜看夜夜爽夜夜摸| 久久久成人免费电影| 午夜福利视频精品| 久久久久久久大尺度免费视频| 国产成人一区二区在线| 婷婷色麻豆天堂久久| 日韩中文字幕视频在线看片 | 亚洲国产日韩一区二区| 亚洲欧美精品专区久久| 我要看日韩黄色一级片| 狂野欧美激情性bbbbbb| 在线观看免费视频网站a站| 看非洲黑人一级黄片| 一本一本综合久久| 97超碰精品成人国产| 国产精品av视频在线免费观看| 性色avwww在线观看| 亚洲精品一区蜜桃| 又黄又爽又刺激的免费视频.| 国产精品偷伦视频观看了| 亚洲国产精品一区三区| a 毛片基地| 国产精品人妻久久久久久| 日韩中文字幕视频在线看片 | 精品国产一区二区三区久久久樱花 | 精品熟女少妇av免费看| 亚洲一级一片aⅴ在线观看| 天堂俺去俺来也www色官网| 国产一区二区三区综合在线观看 | av网站免费在线观看视频| 高清av免费在线| 亚洲欧美中文字幕日韩二区| 亚洲三级黄色毛片| 身体一侧抽搐| 午夜激情久久久久久久| 一本一本综合久久| 美女中出高潮动态图| 国产免费一级a男人的天堂| 一边亲一边摸免费视频| 简卡轻食公司| 国产伦精品一区二区三区四那| 一级二级三级毛片免费看| 亚洲精品成人av观看孕妇| 亚洲精华国产精华液的使用体验| 亚洲精品乱码久久久久久按摩| 免费av中文字幕在线| 少妇 在线观看| 日韩成人伦理影院| 黄片无遮挡物在线观看| 最近中文字幕高清免费大全6| 亚洲国产成人一精品久久久| 91久久精品国产一区二区三区| 国产91av在线免费观看| 男女免费视频国产| 精品熟女少妇av免费看| 亚洲欧洲国产日韩| 在线观看国产h片| 久久久久国产精品人妻一区二区| 国产日韩欧美亚洲二区| h日本视频在线播放| 边亲边吃奶的免费视频| 久久久国产一区二区| 亚洲国产最新在线播放| 亚洲美女搞黄在线观看| 久久久久久久久久久免费av| 在线看a的网站| 免费久久久久久久精品成人欧美视频 | 精品久久久久久久末码| 亚洲人成网站在线播| .国产精品久久| 久久久久久伊人网av| 91精品伊人久久大香线蕉| 成人二区视频| 亚洲三级黄色毛片| 国产成人精品久久久久久| 大陆偷拍与自拍| av国产免费在线观看| 国产精品一及| 少妇熟女欧美另类| 夫妻性生交免费视频一级片| 国产成人免费观看mmmm| 久久99热6这里只有精品| 黄色欧美视频在线观看| 亚洲色图av天堂| 黄片无遮挡物在线观看| 最近中文字幕高清免费大全6| 秋霞在线观看毛片| 国产精品不卡视频一区二区| 国产亚洲5aaaaa淫片| 久久99热这里只频精品6学生| 免费看日本二区| kizo精华| av播播在线观看一区| 欧美少妇被猛烈插入视频| 少妇猛男粗大的猛烈进出视频| 超碰97精品在线观看| 99久久精品一区二区三区| 国产高清不卡午夜福利| 黄片无遮挡物在线观看| 色哟哟·www| 国产精品一区www在线观看| 国产淫语在线视频| 永久免费av网站大全| 中国三级夫妇交换| 能在线免费看毛片的网站| 国产乱人偷精品视频| 欧美变态另类bdsm刘玥| 人妻制服诱惑在线中文字幕| 日本黄色日本黄色录像| 日韩欧美 国产精品| 久久久久久久久大av| 黑人猛操日本美女一级片| 高清不卡的av网站| 99热6这里只有精品| 中文在线观看免费www的网站| 成人亚洲精品一区在线观看 | 蜜臀久久99精品久久宅男| 久久国产乱子免费精品| 777米奇影视久久| 亚洲四区av| 嘟嘟电影网在线观看| 成人一区二区视频在线观看| 色综合色国产| 午夜激情久久久久久久| 久久久久网色| 国产成人精品一,二区| 熟女av电影| 婷婷色综合大香蕉| 美女cb高潮喷水在线观看| 国产精品一二三区在线看| 精品视频人人做人人爽| 国产真实伦视频高清在线观看| 女人十人毛片免费观看3o分钟| 亚洲人成网站高清观看| 我的老师免费观看完整版| 亚洲精品乱久久久久久| 亚洲欧美日韩卡通动漫| 最近的中文字幕免费完整| 伦精品一区二区三区| 一区在线观看完整版| 在线观看三级黄色| 91精品伊人久久大香线蕉| 老女人水多毛片| 国产男女超爽视频在线观看| 久久久精品94久久精品| 国产乱来视频区| 少妇的逼水好多| 亚洲精品亚洲一区二区| 少妇裸体淫交视频免费看高清| 欧美 日韩 精品 国产| 黄色配什么色好看| 国产欧美另类精品又又久久亚洲欧美| av在线蜜桃| 亚洲内射少妇av| 亚洲av在线观看美女高潮| 亚洲精品日韩在线中文字幕| 成人影院久久| 婷婷色av中文字幕| 99国产精品免费福利视频| 亚洲欧美日韩无卡精品| 成人影院久久| 免费看av在线观看网站| 亚洲无线观看免费| 欧美亚洲 丝袜 人妻 在线| 激情五月婷婷亚洲| 国产一级毛片在线| 国产极品天堂在线| 国产精品嫩草影院av在线观看| 插逼视频在线观看| 综合色丁香网| 亚洲性久久影院| 亚洲人成网站高清观看| 少妇人妻精品综合一区二区| 亚洲美女搞黄在线观看| 久久毛片免费看一区二区三区| 日本黄大片高清| 少妇被粗大猛烈的视频| 国语对白做爰xxxⅹ性视频网站| 国产精品.久久久| 中国三级夫妇交换| 99久久人妻综合| 精品熟女少妇av免费看| 少妇人妻 视频| 91在线精品国自产拍蜜月| 国产淫片久久久久久久久| av线在线观看网站| 久久av网站| 日韩欧美 国产精品| 少妇人妻 视频| 久久久久人妻精品一区果冻| 久久国内精品自在自线图片| 欧美成人精品欧美一级黄| 成人综合一区亚洲| 夜夜看夜夜爽夜夜摸| 欧美日韩国产mv在线观看视频 | 国内少妇人妻偷人精品xxx网站| 欧美成人一区二区免费高清观看| 国产伦理片在线播放av一区| 黑人高潮一二区| 国产91av在线免费观看| 亚洲一区二区三区欧美精品| 在线 av 中文字幕| 亚洲欧美日韩东京热| 日本wwww免费看| 插阴视频在线观看视频| 联通29元200g的流量卡| 26uuu在线亚洲综合色| 日韩一区二区三区影片| 亚洲欧美一区二区三区黑人 | 免费看av在线观看网站| 黄色一级大片看看| 激情 狠狠 欧美| 在线播放无遮挡| 亚洲欧洲日产国产| 欧美97在线视频| 日韩大片免费观看网站| 久久精品国产鲁丝片午夜精品| 免费观看a级毛片全部| 麻豆乱淫一区二区| 午夜福利高清视频| 国产精品久久久久成人av| 亚洲久久久国产精品| 日韩强制内射视频| 亚洲人成网站在线观看播放| 一边亲一边摸免费视频| 美女中出高潮动态图| 亚洲av福利一区| 日韩欧美一区视频在线观看 | 男女下面进入的视频免费午夜| 久久精品国产鲁丝片午夜精品| 丰满人妻一区二区三区视频av| 国产色婷婷99| 亚洲精品国产成人久久av| 国产精品国产av在线观看| 国产精品一区二区在线不卡| 99re6热这里在线精品视频| 丰满迷人的少妇在线观看| 伊人久久精品亚洲午夜| 久久午夜福利片| 熟女电影av网| 国产亚洲精品久久久com| 一级毛片黄色毛片免费观看视频| 18禁裸乳无遮挡免费网站照片| 九九在线视频观看精品| 高清欧美精品videossex| 成人亚洲精品一区在线观看 | 人妻少妇偷人精品九色| 欧美精品一区二区大全| 少妇 在线观看|