• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    艦載環(huán)境網(wǎng)絡(luò)行為規(guī)則庫系統(tǒng)設(shè)計與實現(xiàn)

    2017-08-07 06:20:14馬永龍
    艦船電子工程 2017年7期
    關(guān)鍵詞:字段規(guī)則數(shù)據(jù)庫

    馬永龍

    (武漢藏龍北路1號武漢430205)

    艦載環(huán)境網(wǎng)絡(luò)行為規(guī)則庫系統(tǒng)設(shè)計與實現(xiàn)

    馬永龍

    (武漢藏龍北路1號武漢430205)

    隨著信息化的高度發(fā)展,海軍艦艇的信息化程度也越來越高。但是如何實現(xiàn)艦載信息化環(huán)境下的用戶行為管理的問題還一直沒有解決,這也給艦載網(wǎng)絡(luò)環(huán)境埋下了安全隱患。論文設(shè)計了一種行為規(guī)則庫,能夠根據(jù)特定的規(guī)則實現(xiàn)網(wǎng)絡(luò)用戶行為的管理。首先從規(guī)則庫的部署、架構(gòu)等方面進行了設(shè)計,并在此基礎(chǔ)上進行了實現(xiàn)和驗證。結(jié)果表明論文所設(shè)計的規(guī)則庫具有高度的靈活性和易用性,有利于艦載環(huán)境下網(wǎng)絡(luò)行為的安全管理。

    行為規(guī)則;網(wǎng)絡(luò)安全;用戶行為

    Class NumberTP309

    1 引言

    海軍由近海走向遠(yuǎn)海,發(fā)展航母,開拓遠(yuǎn)海、駛向“深藍(lán)”,是建設(shè)與我國國力匹配軍隊建設(shè)的必然要求。習(xí)近平主席強調(diào):“要強化信息主導(dǎo)、體系支撐、精兵作戰(zhàn)、聯(lián)合制勝的觀念,發(fā)展具有我軍特色的作戰(zhàn)理論和作戰(zhàn)思想?!边h(yuǎn)海作戰(zhàn)中,戰(zhàn)場覆蓋地域是一個包含陸地、太空、空中、水面、水下等的多維空間;是一個包含有線計算機網(wǎng)、無線戰(zhàn)場網(wǎng)絡(luò)的立體網(wǎng)絡(luò)空間,是聯(lián)合熱武器和網(wǎng)絡(luò)空間武器等協(xié)同作戰(zhàn)的一體化作戰(zhàn)空間。目前敵方網(wǎng)絡(luò)空間攻擊水平日益臻進,已對我海軍艦載信息系統(tǒng)構(gòu)成了極大的安全威脅。

    艦載信息系統(tǒng)所面臨的安全威脅具有多樣化的特點[1~4]。其中,網(wǎng)絡(luò)邊界是艦載信息系統(tǒng)的門戶,因此其網(wǎng)絡(luò)邊界安全防護也成為了艦載信息系統(tǒng)防御體系[5~8]的重中之重。艦載信息系統(tǒng)的網(wǎng)絡(luò)邊界安全防護需求一般包括:在無線網(wǎng)絡(luò)方面,艦艇通過短波、超短波、微波等無線通信手段,實現(xiàn)與岸、艦、飛機等其他信息平臺的互聯(lián)互通,由于無線信號的開放性,使得敵方攻擊人員有可能采用無線滲透的方式,實現(xiàn)非法入侵;在有線網(wǎng)絡(luò)方面,為了解決不同業(yè)務(wù)系統(tǒng)信息的“競爭”和“干擾”問題,艦載信息系統(tǒng)一般都是按照不同的業(yè)務(wù)進行分域管理,如指控系統(tǒng)域、傳感器域等等,不同的業(yè)務(wù)系統(tǒng)、以及同一個業(yè)務(wù)系統(tǒng)中不同的域在互聯(lián)互通過程中同樣可能存在越權(quán)訪問、非法入侵等安全隱患,并且一個系統(tǒng)的風(fēng)險可能擴散到其他系統(tǒng),造成更大的損失。

    針對以上情況,在所有的網(wǎng)絡(luò)邊界,都需要考慮邊界防護。通過入侵檢測技術(shù)可為跨邊界訪問提供安全保障,防止越權(quán)訪問和網(wǎng)絡(luò)入侵,保障邊界訪問安全,同時還可以限制系統(tǒng)風(fēng)險在網(wǎng)內(nèi)的任意擴散,從而有效控制安全事件和安全風(fēng)險的傳播。入侵檢測的研究可以追溯到20世紀(jì)80年代。James Anderson首次在文獻[9]中引入了入侵檢測的概念,入侵檢測通過對運行系統(tǒng)的狀態(tài)和活動進行檢測,分析非授權(quán)的訪問和惡意行為,發(fā)現(xiàn)入侵行為,為入侵防范提供了有效的手段。根據(jù)入侵檢測的行為,可以將入侵檢測分為兩種,即異常檢測和濫用檢測[10~11]。異常檢測(Anomaly Detection)需要根據(jù)歷史信息建立一個系統(tǒng)訪問的正常行為模型,然后基于這個模型對系統(tǒng)和用戶的實際行為進行審計,以判斷用戶的行為是否對系統(tǒng)構(gòu)成威脅,如果訪問者不符合這個模型的行為被認(rèn)為是入侵。典型的建立異常檢測模型的方法包括閾值分析法、統(tǒng)計分析法、神經(jīng)網(wǎng)絡(luò)等。濫用檢測(Misuse Detection)的思想最早是由Dorothy Denning提出,通過建立專家系統(tǒng)和既定規(guī)則,查找活動中的已知攻擊。它根據(jù)已知的攻擊建立檢測模型,如果訪問者符合這個模型的行為被認(rèn)為是入侵。典型的建立濫用檢測模型的方法包括專家系統(tǒng),狀態(tài)轉(zhuǎn)移圖等。

    入侵檢測模塊的引入可以有效地對付網(wǎng)絡(luò)攻擊,擴展系統(tǒng)管理員的安全管理能力,提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。但是傳統(tǒng)的入侵檢測系統(tǒng)中,普通的基于特征或基于異常的規(guī)則庫都有不足之處:由基于異常的規(guī)則庫作參照數(shù)據(jù)庫的入侵檢測由于只采用正常數(shù)據(jù)產(chǎn)生規(guī)則,數(shù)據(jù)處理量較大,誤報率較高;而由基于特征的規(guī)則庫作參照數(shù)據(jù)庫的入侵檢測由于只采用入侵?jǐn)?shù)據(jù)產(chǎn)生規(guī)則誤報率極小,卻由于對入侵變異和新攻擊入侵的準(zhǔn)備不足,漏報率增加,對系統(tǒng)造成嚴(yán)重威脅。

    針對以上的問題,本文通過對現(xiàn)有入侵檢測技術(shù)以及艦載信息系統(tǒng)具體安全防護需求的深入研究,提出了正常規(guī)則和異常規(guī)則并用的規(guī)則庫結(jié)構(gòu),并采用分布式部署規(guī)則庫系統(tǒng)。本文設(shè)定了規(guī)則庫的規(guī)則信息格式,設(shè)置了信息化核心應(yīng)用規(guī)則字典,并詳細(xì)說明了規(guī)則的工作原理及運行過程。

    2 行為規(guī)則庫的設(shè)計說明

    本部分著重敘述行為規(guī)則庫的功能設(shè)計,即從功能分類設(shè)計和總體結(jié)構(gòu)設(shè)計兩個角度來分析行為規(guī)則庫的功能。

    2.1 艦載環(huán)境網(wǎng)絡(luò)行為規(guī)則數(shù)據(jù)庫的分類設(shè)計

    2.1.1 用戶操作行為規(guī)則數(shù)據(jù)庫設(shè)計

    根據(jù)前述分析,用戶的操作行為亦可以分為正常行為和異常行為,為了能夠嚴(yán)格地限制用戶的操作行為,確保網(wǎng)絡(luò)的安全性,針對網(wǎng)絡(luò)中不同角色的用戶需要設(shè)計不同的行為規(guī)則庫,確保其中用戶的操作行為的合法性,杜絕異常事件的發(fā)生。用戶可以按照以下幾種準(zhǔn)則進行分類,隨后結(jié)合需求進行行為規(guī)則庫的設(shè)計。首先,按照密級將工作人員分為不同的類型管理,不同類型的用戶具有不同的操作行為限制。再者,按照不同的角色實現(xiàn)用戶的分類,比如對潛臺位作戰(zhàn)人員、對空臺位作戰(zhàn)人員、對海臺位作戰(zhàn)人員等,不同類型的人員也應(yīng)具有不同的行為規(guī)則庫。最后,按照不同的任務(wù)安排,也需要對不同的工作人員進行分類,保證承擔(dān)不同任務(wù)的人員的行為準(zhǔn)則可以實現(xiàn)他們之間信息交換的隔離。具體的操作行為規(guī)則分類設(shè)計如圖1所示,關(guān)于用戶操作行為規(guī)則主要利用用戶行為信息表USERINFO體現(xiàn)。

    2.1.2 用戶操作路徑規(guī)則數(shù)據(jù)庫設(shè)計

    操作路徑具體體現(xiàn)為為了完成一項具體的任務(wù)和功能所使用的步驟,不同的操作步驟體現(xiàn)為不同的操作路徑,例如打印的操作路徑即為如何在打印機的控制端啟動打印機,隨后在打印機處進行相關(guān)打印操作。按照不同的安全需求,對不同的操作路徑會有所限制,亦即只有滿足了操作路徑中的前驅(qū)和后繼的關(guān)系之后,才能一步步地順利完成某個操作。那么操作路徑規(guī)則數(shù)據(jù)庫應(yīng)該包含如圖所示的如下部分:

    1)具體的任務(wù)的類型(Type),可以表現(xiàn)為操作任務(wù)的表格、單據(jù)、任務(wù)說明、憑證、證書等的統(tǒng)稱,它作為業(yè)務(wù)數(shù)據(jù)的載體而存在,是業(yè)務(wù)數(shù)據(jù)的模式。

    2)業(yè)務(wù)流程規(guī)則(Process):描述某個具體的任務(wù)在其生命周期中經(jīng)歷各種業(yè)務(wù)操作的狀態(tài)變化過程,業(yè)務(wù)流程用一個有向圖來表示,其中節(jié)點表示(流程)狀態(tài),有向弧表示狀態(tài)之間的轉(zhuǎn)換,是通過業(yè)務(wù)操作觸發(fā)的。每個業(yè)務(wù)流程都有唯一的開始狀態(tài)(start),以及零至多個終止?fàn)顟B(tài)(final)在一個業(yè)務(wù)流程中,除了開始狀態(tài)和終止?fàn)顟B(tài),其它狀態(tài)都稱為內(nèi)部狀態(tài)。

    3)約束關(guān)系(ConstraintFormulas):任務(wù)在其生命期中從一個狀態(tài)轉(zhuǎn)換到另一個狀態(tài)的條件通常是復(fù)雜的,具體包括消息約束、規(guī)則約束和權(quán)限約束,其中消息約束用于描述本業(yè)務(wù)操作中需要接收(即等待)的那些消息;規(guī)則約束用于描述本業(yè)務(wù)操作被觸發(fā)前需要滿足的規(guī)則條件;權(quán)限約束則用于描述系統(tǒng)某角色執(zhí)行該業(yè)務(wù)操作時所需要滿足的權(quán)限。

    4)業(yè)務(wù)操作(Operation):具體描述了某個業(yè)務(wù)在一個生命周期中某個時段所處的狀態(tài)。

    綜上可見,操作路徑的行為規(guī)則庫主要體現(xiàn)為約束關(guān)系,如圖2所示,亦即某個生命周期中每個操作前驅(qū)和后續(xù)的約束關(guān)系,這部分規(guī)則數(shù)據(jù)庫表象主要體現(xiàn)為RULES,在后續(xù)會給出詳細(xì)的設(shè)計。

    2.1.3 信息交換規(guī)則數(shù)據(jù)庫設(shè)計

    信息交換是操作行為和操作路徑的最終結(jié)合和表現(xiàn)形式,既是無論是某種業(yè)務(wù)生命周期中不同階段所產(chǎn)生的任何操作行為都可以用信息交換來描述。而信息交換擁有三個層面的含義:

    1)信息交換的對象,亦即信息交換兩端的實體,表現(xiàn)為不同的用戶。

    2)信息交換的途徑,亦即信息交換的載體,表現(xiàn)為主機層面和網(wǎng)絡(luò)層面。

    3)信息交換的類型,亦即信息交換的實質(zhì),在主機層可以表現(xiàn)為啟動了某一進程或者打開了某一個文檔,在網(wǎng)絡(luò)層可以表現(xiàn)為向某個IP地址的主機發(fā)送了某種類型的數(shù)據(jù)包。鑒于信息交換是操作行為和操作路徑的最終體現(xiàn),因此網(wǎng)絡(luò)行為規(guī)則數(shù)據(jù)庫的最終表現(xiàn)形式均可以采用信息交換行為規(guī)則數(shù)據(jù)庫的形式體現(xiàn),通過制定不同的規(guī)則,實現(xiàn)操作行為和操作路徑的管理。因此這部分的表現(xiàn)除了牽涉到USERINFO數(shù)據(jù)庫表外,還會牽涉到HOSTINFO表項,主要描述主機層面的信息交換行為規(guī)則,以及TRAFFICINFO表項,主要描述網(wǎng)絡(luò)層面的信息交換行為規(guī)則,這兩個數(shù)據(jù)庫表項會在后續(xù)給出詳細(xì)的設(shè)計。

    2.2 行為規(guī)則數(shù)據(jù)庫的功能設(shè)計

    2.2.1 行為規(guī)則數(shù)據(jù)庫更新

    用戶行為規(guī)則庫的更新包括兩個途徑,一個是規(guī)則庫手動更新,另一個是規(guī)則庫自動更新,下面分別敘述兩種途徑。

    1)規(guī)則庫手動更新

    由授權(quán)管理員用戶可對規(guī)則庫進行操作。主要包括:(1)規(guī)則查;(2)規(guī)則刪除;(3)規(guī)則修改;(4)規(guī)則增加??梢酝ㄟ^后文中提到的規(guī)則庫管理客戶端進行規(guī)則庫的維護和更新,對規(guī)則庫中已有的規(guī)則也可以進行查詢、刪除、修改。

    2)規(guī)則庫自動更新

    可以在分布式的規(guī)則庫客戶端分發(fā)版本中與主規(guī)則庫建立連接,進行規(guī)則庫的自動更新,以確保規(guī)則的完備性和及時性。主要包括:(1)提示主規(guī)則庫的任何更新;(2)實時更新規(guī)則庫分發(fā)版本。

    2.2.2 規(guī)則庫的部署邏輯設(shè)計

    分布式規(guī)則庫具有物理分布性、邏輯整體性和探測點自治性等特點。部署分布式規(guī)則庫,在一方面實現(xiàn)了規(guī)則庫的多分發(fā),便于就近選取規(guī)則進行用戶行為分析,提高了網(wǎng)絡(luò)安全態(tài)勢檢測效率;另一方面,某一物理規(guī)則庫的被入侵和破壞不會導(dǎo)致整體規(guī)則庫的破壞,從而保證了數(shù)據(jù)的安全性,提高了規(guī)則庫抵御入侵攻擊的功能。分布式規(guī)則庫無需每個主機上都配備規(guī)則庫,只需合理物理分發(fā)規(guī)則庫的位置,達到部署分布式規(guī)則庫的目的即可。分布式部署規(guī)則庫服務(wù)器的邏輯示意圖如圖3所示。

    如圖3所示,分布式部署規(guī)則庫系統(tǒng)的方法有一個主規(guī)則庫服務(wù)器A,部署在艦載環(huán)境網(wǎng)絡(luò)防御系統(tǒng)的中心服務(wù)器上,分發(fā)規(guī)則庫服務(wù)器B1,B2,…,Bn任何一個與主規(guī)則庫服務(wù)器所要恢復(fù)的版本相同,也可以使主規(guī)則庫服務(wù)器連接分發(fā)規(guī)則庫服務(wù)器恢復(fù)到所需版本,分發(fā)規(guī)則庫可部署在防御系統(tǒng)的下屬域管理服務(wù)器上,并可有冗余規(guī)則庫備份在域管理熱備服務(wù)器上。分發(fā)規(guī)則庫服務(wù)器按需更新所要的規(guī)則,從而更好地服務(wù)于艦載環(huán)境網(wǎng)絡(luò)防御系統(tǒng)。

    2.3 行為規(guī)則庫的總體結(jié)構(gòu)設(shè)計

    2.3.1 行為規(guī)則庫在完整系統(tǒng)中的位置

    從圖4可以看到行為規(guī)則庫在艦載環(huán)境網(wǎng)絡(luò)防御系統(tǒng)運行邏輯體系中的總體位置,行為規(guī)則庫作為入侵檢測模塊中的重要一環(huán)將檢驗數(shù)據(jù)采集的結(jié)果的合法性,并將結(jié)果判斷處理,如果檢測出為異常,將由響應(yīng)模塊處理,否則判斷為正常,將繼續(xù)進行數(shù)據(jù)采集和處理下一條數(shù)據(jù)。

    其中行為規(guī)則由兩部分組成,一部分是審計數(shù)據(jù)庫中的正常數(shù)據(jù)所得到的正常規(guī)則,一部分是由專家經(jīng)驗和入侵歷史所形成的異常規(guī)則。正常行為規(guī)則是一段時間內(nèi)事件所表現(xiàn)的穩(wěn)定的行為模式,網(wǎng)絡(luò)中核心用戶基本行為模式是確定的不偏離的,而異常行為規(guī)則的加入反映了對過往入侵歷史的處理的記錄,有利于加快入侵檢測及響應(yīng)的速度。圖5反映了行為規(guī)則庫的組成體系。

    因此,行為規(guī)則庫并非固定不變,規(guī)則庫將從不斷更新的數(shù)據(jù)庫中的正常數(shù)據(jù)中更新正常規(guī)則,還會從入侵檢測歷史及專家經(jīng)驗積累中發(fā)現(xiàn)和更新異常規(guī)則,從而保證了規(guī)則庫能夠高效、全面地輔助入侵檢測系統(tǒng)的運行。

    2.3.2 行為規(guī)則庫數(shù)據(jù)字典設(shè)計

    綜合前述,網(wǎng)絡(luò)行為規(guī)則數(shù)據(jù)庫主要需要涵蓋用戶行為規(guī)則數(shù)據(jù)庫-可以借用用戶身份信息庫USERINFO實現(xiàn),操作行為規(guī)則數(shù)據(jù)庫-可以借用約束關(guān)系數(shù)據(jù)庫RULES實現(xiàn),信息交換數(shù)據(jù)庫-可以借用層信息交換HOSTINFO和網(wǎng)絡(luò)層信息交換TARAFFICINFO實現(xiàn)。并且行為規(guī)則庫的存儲主體就是入侵檢測的規(guī)則,需要能夠應(yīng)用于異常行為的檢測。因此行為規(guī)則庫中規(guī)則表的結(jié)構(gòu),直接會影響到對規(guī)則進行存儲、操作的效率。此處對數(shù)據(jù)字典和各表進行了詳細(xì)的設(shè)計。

    表1 規(guī)則庫中相關(guān)表

    表之間并非相互獨立,是有聯(lián)動作用的。比如一條用戶信息首先要匹配用戶信息規(guī)則USERINFO,如果匹配成功,將會交由處理規(guī)則RULES進行響應(yīng)處理。另外,具體規(guī)則將可由業(yè)務(wù)流程具體擴充,從而更好服務(wù)于艦載環(huán)境網(wǎng)絡(luò)防御系統(tǒng)。

    受篇幅限制,這里只列出RULES表的詳細(xì)設(shè)計說明。

    RULES表:中文表名:處理規(guī)則;英文表名:RULES。如表2所示。

    表2 RULES

    說明:本表存放具體的規(guī)則處理及動作注釋。

    RID:規(guī)則ID,每一條規(guī)則都有唯一的RID。

    VER:通過VER,可以判斷相同RID規(guī)則的最新處理版本;

    ACTION:響應(yīng)動作,指明當(dāng)數(shù)據(jù)條匹配到該條具體規(guī)則時,引擎將進行什么樣的操作,取值范圍包括:PASS,LOG,ALERT,F(xiàn)ORBID,LIMIT;

    MARK:動作注釋,為用戶使用提供幫助。

    2.3.3 行為規(guī)則表規(guī)則信息示例

    以一條規(guī)則為例,簡要說明核心用戶行為規(guī)則表的結(jié)構(gòu):

    [urid:1002;ver:1;name:null;uno:null;dept:對潛部;title:操作員;ip:null;mac:null;rid:3,4;mark:Someone whose dept is對潛部and title is操作員appeared?。?/p>

    []之間就是整條規(guī)則的內(nèi)容,規(guī)則是以“選項名:選項內(nèi)容”規(guī)則內(nèi)每一字段都會顯示出來,但并不代表所有選項都將在整條規(guī)則生效,對于未采用的選項字段,使用”null”表示通配符,即通配任何內(nèi)容,這樣既能保證所有同一種類型的規(guī)則都有同樣的選項長度,也能順利解決所有可能出現(xiàn)的規(guī)則。選項之間可以被認(rèn)為組成了邏輯與(AND)語句。

    對于任何一條規(guī)則,XRID和VER都是必須存在的,而且也唯一標(biāo)識了此規(guī)則。VER字段的存在是為了及時更新規(guī)則最新內(nèi)容及響應(yīng)信息,保證處理的正確性。而RID字段的存在是為了在RULES處理規(guī)則表中找到相應(yīng)的處理規(guī)則ACTION字段,以便及時做出響應(yīng)。所有的ACTION字段及其含義如下:ALERT-使用選擇的報警方法生成一個警報;LOG-記錄數(shù)據(jù);PASS-合法數(shù)據(jù);FORBID-禁止該數(shù)據(jù)用戶進入;LIMIT-限制用戶進入,記錄該數(shù)據(jù)的用戶信息。

    整條規(guī)則內(nèi)容(即[]的所有內(nèi)容)會存入響應(yīng)分類信息規(guī)則表中的TEXT字段,該字段存放了完整的規(guī)則信息,可以備份生成規(guī)則文件,以備提取。

    3 行為規(guī)則庫的原型開發(fā)實現(xiàn)

    根據(jù)上面所提到的開發(fā)需求及設(shè)計思路本文設(shè)計了用戶行為規(guī)則庫的原型,原型開發(fā)主要分為兩個部分,一部分是規(guī)則庫的后臺數(shù)據(jù)庫表的實現(xiàn),另一部分是規(guī)則庫系統(tǒng)前段客戶端的功能,展示了客戶端的增刪改查功能,下面將分兩小節(jié)具體闡述用戶行為規(guī)則庫的原型開發(fā)實現(xiàn)。

    3.1 規(guī)則庫的后臺數(shù)據(jù)庫表的實現(xiàn)

    行為規(guī)則數(shù)據(jù)庫的后臺數(shù)據(jù)庫表包括了處理規(guī)則和具體的分類業(yè)務(wù)規(guī)則。依據(jù)上一章所設(shè)計的數(shù)據(jù)庫的后臺規(guī)則表所實現(xiàn)的具體處理規(guī)則和具體分類業(yè)務(wù)規(guī)則,以下以處理規(guī)則RULES和其中一個業(yè)務(wù)規(guī)則USERINFO為例,分析規(guī)則內(nèi)的字

    段間邏輯及規(guī)則間邏輯關(guān)系。

    3.1.1 操作路徑行為規(guī)則庫中的具體業(yè)務(wù)規(guī)則與處理規(guī)則

    如圖6,具體處理規(guī)則主要的示例展示,具體包括了RID,VER,ACTION及MARK四個字段及PASS,ALERT,LOG,F(xiàn)ORBID,LIMIT等處理類型,RID字段表示處理規(guī)則規(guī)則號,VER字段表示規(guī)則版本,每條規(guī)則只保留最新版本。ACTION字段是響應(yīng)類型,該字段在反應(yīng)同時會上交給上級流程進行進一步入侵檢測及處理。MARK字段顯示了該處理的注釋,PASS表示“通過”,一般無需注釋,表示該條數(shù)據(jù)為正常合法數(shù)據(jù)。

    如圖7,以USERINFO為例,詳細(xì)分析具體分類業(yè)務(wù)規(guī)則及字段間邏輯關(guān)系。該表包括URID,VER,NAME,UNO,DEPT,TITLE,IP,MAC,RID,MARK,TEXT共11個字段。其中TEXT字段將保存完整規(guī)則內(nèi)容,可以導(dǎo)出為文本規(guī)則,便于備份及導(dǎo)入處理。而RID字段是VARCHAR類型,可含有多個規(guī)則,比如URID號為1002的規(guī)則,RID為3,4兩條,表示會觸發(fā)兩種處理規(guī)則,便于處理。

    3.1.2 操作路徑和用戶規(guī)則表間的邏輯關(guān)系

    以USERINFO表和RULES規(guī)則表為例,USERINFO中的RID為RULES中的RID號,從而兩個表是聯(lián)動關(guān)系,即當(dāng)用戶信息類某條具體數(shù)據(jù)符合某條USERINFO規(guī)則時,該規(guī)則觸發(fā)RID號中的RULES具體處理規(guī)則,從而進行處理,同時將該規(guī)則中的ACTION信息上交上一級模塊,進行進一步檢測及處理。以符合1002號規(guī)則的某條數(shù)據(jù)為例,該數(shù)據(jù)觸發(fā)1002號規(guī)則,該規(guī)則將觸發(fā)RID為3,4的RULES處理規(guī)則,而RULES表中RID為3的ACTION響應(yīng)為LOG,表中RID為4的ACTION響應(yīng)為FORBID,從而將會觸發(fā)上級模塊禁止該用戶的訪問同時將訪問記錄登入日志處理。如圖8。

    3.2 規(guī)則庫系統(tǒng)頁面的前端設(shè)計開發(fā)

    在需求分析及數(shù)據(jù)庫后臺表設(shè)計實現(xiàn)的基礎(chǔ)上,設(shè)計了核心用戶行為規(guī)則庫的前端,并開發(fā)了原型,前端的主要功能如下:

    1)連接規(guī)則庫??梢赃B接主規(guī)則庫或者分發(fā)規(guī)則庫,并進行用戶登錄以驗證。

    2)規(guī)則表查看及操作??梢圆榭串?dāng)前規(guī)則庫系統(tǒng)下的所有規(guī)則庫,并進行導(dǎo)入導(dǎo)出規(guī)則庫的設(shè)置和規(guī)則庫的刪除功能。

    3)規(guī)則具體操作。主要包括規(guī)則的查詢、添加、更新以及刪除等主要功能。

    4)規(guī)則庫的更新設(shè)置。這部分主要涉及規(guī)則庫間的通信。

    規(guī)則庫管理客戶端的主要功能是對規(guī)則庫系統(tǒng)進行管理。其主要功能包括選擇規(guī)則庫系統(tǒng)、用戶登錄、選擇規(guī)則表、對規(guī)則表和規(guī)則進行處理和更新等。

    4 結(jié)語

    結(jié)合艦載環(huán)境下網(wǎng)絡(luò)安全管理的需要,本文從管理需求出發(fā),給出了行為安全管理規(guī)則庫的設(shè)計思路,并在此基礎(chǔ)上實現(xiàn)了行為規(guī)則庫的原型,原型開發(fā)主要分為兩個部分,一部分是規(guī)則庫的后臺數(shù)據(jù)庫表的實現(xiàn),另一部分是規(guī)則庫系統(tǒng)前段客戶端的功能,展示了客戶端的增刪改查功能。分析結(jié)果表明,本文所設(shè)計的規(guī)則庫具有高度的靈活性和易用性,有利于艦載環(huán)境下網(wǎng)絡(luò)行為的安全管理。

    與常用的行為規(guī)則庫系統(tǒng)相比,本文所采用規(guī)則庫的創(chuàng)新主要體現(xiàn)在以下方面:

    1)將正常規(guī)則和異常規(guī)則相結(jié)合應(yīng)用于規(guī)則庫。正常規(guī)則是從正常合法數(shù)據(jù)中抽取出來的數(shù)據(jù)模式,而異常規(guī)則是從入侵攻擊歷史及專家經(jīng)驗中得到的特征規(guī)則。異常規(guī)則便于及時發(fā)現(xiàn)已知異常,提高入侵檢測效率;而正常規(guī)則可以將未發(fā)現(xiàn)的未知異?;蜃儺惖娜肭旨皶r通知上一級模塊,更好維護網(wǎng)絡(luò)監(jiān)控系統(tǒng)。

    2)分布式冗余部署規(guī)則庫系統(tǒng)。由于規(guī)則庫系統(tǒng)的重要作用,因此對行為規(guī)則庫系統(tǒng)的冗余備份變極其重要。而分布式子規(guī)則庫系統(tǒng)的引入有助于更好服務(wù)位于不同物理地點的數(shù)據(jù)采集代理。

    3)分發(fā)規(guī)則庫系統(tǒng)的更新設(shè)置。本文采用了兩類途徑—即自動更新和手動更新—更新分發(fā)規(guī)則庫的規(guī)則表。與傳統(tǒng)規(guī)則更新的不同之處在于本文可以復(fù)選需要更新的規(guī)則表,定制按需更新。

    [1]解紹梅,郝威.海上編隊信息系統(tǒng)安全防護需求分析[J].艦船電子工程,2013,33(1):20-22.

    [2]王斌,林海濤.艦船通信系統(tǒng)安全保密需求分析[J].信息安全與通信保密,2011(10):79-81.

    [3]鄭劍云,孫曉峰,朱義勝.艦艇通信系統(tǒng)網(wǎng)絡(luò)安全防護研究[J].艦船電子工程,2011,31(4):122-124,164.

    [4]嚴(yán)新榮.艦船通信安全保密研究.2008,30(Supplement):50-53.

    [5]楊露菁,郝威,盧煒.海上編隊信息系統(tǒng)的分等級安全防護體系[J].指揮控制與仿真,2013,35(2):1-4,8.

    [6]楊露菁,郝威,盧煒.海上編隊信息系統(tǒng)安全域防護策略[J].指揮控制與仿真,2013,35(4):36-40.

    [7]石劍琛.艦船電子信息系統(tǒng)安全防護體系研究[J].計算機與數(shù)字工程,2012,40(2):68-71,82.

    [8]裴曉黎.艦載信息基礎(chǔ)設(shè)施信息安全研究[J].計算機與數(shù)字工程,2014,42(8):1436-1439.

    [9]Anderson JP.Computer security threat monitoring and surveillance[R].Technical Report,79F296400,F(xiàn)ort Washington:James P.Anderson Company,1980.

    [10]Valeur F,Vigna G,Kruegel C,et al.Comprehensive approach to intrusion detection alert correlation[J].IEEE Transactions on dependable and secure computing,2004,1(3):146-169.

    [11]魏宇欣,武穆清.智能網(wǎng)格入侵檢測系統(tǒng)[J].軟件學(xué)報,2006,17(11):2384-2394.

    Design and Implementation of Behavior Rule Base System for Shipborne Environment Network

    MA Yonglong
    (No.1 Canglong North Road,Wuhan430205)

    With the rapid development of information technology,naval ships are becoming more and more information-based.However,how to implement the user behavior management in the ship based information environment has not been solved,which has also laid a hidden danger for the carrier network environment.In this paper,a behavior rule base is designed,which can manage user behavior according to specific rules.This paper starts with the design of architecture and deployment of the rule base,then does the implementation and verification on the basis of the design.The results show that the rule base designed in this paper is highly flexible and easy to use,and is conducive to the security management of network behavior.

    behavior rule,network security,user behavior

    TP309

    10.3969/j.issn.1672-9730.2017.07.004

    2017年1月3日,

    2017年2月19日

    馬永龍,男,碩士,高級工程師,研究方向:指揮控制、信息安全。

    猜你喜歡
    字段規(guī)則數(shù)據(jù)庫
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    撐竿跳規(guī)則的制定
    數(shù)獨的規(guī)則和演變
    讓規(guī)則不規(guī)則
    Coco薇(2017年11期)2018-01-03 20:59:57
    數(shù)據(jù)庫
    財經(jīng)(2017年2期)2017-03-10 14:35:35
    TPP反腐敗規(guī)則對我國的啟示
    數(shù)據(jù)庫
    財經(jīng)(2016年15期)2016-06-03 07:38:02
    數(shù)據(jù)庫
    財經(jīng)(2016年3期)2016-03-07 07:44:46
    數(shù)據(jù)庫
    財經(jīng)(2016年6期)2016-02-24 07:41:51
    CNMARC304字段和314字段責(zé)任附注方式解析
    19禁男女啪啪无遮挡网站| 亚洲成人国产一区在线观看| 午夜免费成人在线视频| 18禁观看日本| 精品人妻1区二区| av在线播放免费不卡| 男女做爰动态图高潮gif福利片 | 在线永久观看黄色视频| 88av欧美| 俄罗斯特黄特色一大片| 亚洲欧美一区二区三区黑人| 午夜福利视频1000在线观看 | 亚洲精品av麻豆狂野| 成人18禁高潮啪啪吃奶动态图| 窝窝影院91人妻| 亚洲自偷自拍图片 自拍| 欧美乱色亚洲激情| 亚洲一区二区三区不卡视频| 我的亚洲天堂| 精品一区二区三区视频在线观看免费| 国产亚洲精品久久久久久毛片| 国产在线观看jvid| 男女之事视频高清在线观看| 欧美成人免费av一区二区三区| 黑人操中国人逼视频| 大型黄色视频在线免费观看| 黄色视频,在线免费观看| 国产麻豆成人av免费视频| 50天的宝宝边吃奶边哭怎么回事| 每晚都被弄得嗷嗷叫到高潮| 十八禁网站免费在线| 成年人黄色毛片网站| 欧美大码av| 好看av亚洲va欧美ⅴa在| 国产成+人综合+亚洲专区| 一级毛片高清免费大全| 我的亚洲天堂| 亚洲色图综合在线观看| 中文字幕久久专区| 真人做人爱边吃奶动态| 一区二区三区激情视频| 91成人精品电影| 亚洲男人天堂网一区| 成人亚洲精品一区在线观看| 亚洲av美国av| 亚洲av日韩精品久久久久久密| 亚洲欧美一区二区三区黑人| 中出人妻视频一区二区| 在线观看66精品国产| 久久婷婷人人爽人人干人人爱 | 777久久人妻少妇嫩草av网站| 国产一区在线观看成人免费| 日本 欧美在线| 亚洲国产中文字幕在线视频| 亚洲熟女毛片儿| 宅男免费午夜| 精品熟女少妇八av免费久了| 亚洲av成人一区二区三| 国产精品影院久久| 国产高清有码在线观看视频 | 日本免费a在线| 如日韩欧美国产精品一区二区三区| 免费不卡黄色视频| 最近最新中文字幕大全免费视频| 欧美激情高清一区二区三区| 国产精品 国内视频| 亚洲人成电影免费在线| 成年女人毛片免费观看观看9| 久久人人爽av亚洲精品天堂| 91字幕亚洲| 欧美日本中文国产一区发布| 亚洲欧美激情综合另类| 久久久久国产精品人妻aⅴ院| 精品国产一区二区三区四区第35| 亚洲精品久久国产高清桃花| 99精品在免费线老司机午夜| 亚洲自拍偷在线| 制服丝袜大香蕉在线| 成年女人毛片免费观看观看9| 亚洲最大成人中文| 亚洲av美国av| 国产精品秋霞免费鲁丝片| 色综合婷婷激情| 亚洲精品一区av在线观看| 久久中文字幕一级| 正在播放国产对白刺激| 成人特级黄色片久久久久久久| 岛国视频午夜一区免费看| 亚洲片人在线观看| 视频在线观看一区二区三区| 日日爽夜夜爽网站| 美女免费视频网站| 亚洲五月婷婷丁香| 欧美一级a爱片免费观看看 | 精品一区二区三区四区五区乱码| 国产高清videossex| 九色亚洲精品在线播放| 在线天堂中文资源库| 日本一区二区免费在线视频| 色老头精品视频在线观看| 一区二区日韩欧美中文字幕| 69精品国产乱码久久久| 熟妇人妻久久中文字幕3abv| 免费av毛片视频| 午夜精品在线福利| 91在线观看av| 两个人免费观看高清视频| a级毛片在线看网站| 伦理电影免费视频| 精品国产超薄肉色丝袜足j| 国产一区二区三区综合在线观看| 欧美黄色淫秽网站| 岛国在线观看网站| 十八禁网站免费在线| 国产麻豆成人av免费视频| 国产亚洲精品一区二区www| 国产xxxxx性猛交| 中亚洲国语对白在线视频| 最近最新中文字幕大全电影3 | 91成人精品电影| 亚洲aⅴ乱码一区二区在线播放 | 级片在线观看| 亚洲伊人色综图| 黄频高清免费视频| 9色porny在线观看| 午夜免费成人在线视频| 一边摸一边抽搐一进一小说| 国产精品电影一区二区三区| 国产又爽黄色视频| 国产av又大| 99国产精品99久久久久| avwww免费| 国产成人影院久久av| 欧美一级a爱片免费观看看 | 欧美国产精品va在线观看不卡| 国产欧美日韩一区二区三区在线| 国产免费av片在线观看野外av| 成人免费观看视频高清| 两性夫妻黄色片| 人妻丰满熟妇av一区二区三区| 乱人伦中国视频| 中文字幕另类日韩欧美亚洲嫩草| 亚洲第一电影网av| 久久人人97超碰香蕉20202| 香蕉丝袜av| √禁漫天堂资源中文www| 久久精品91蜜桃| 黄色视频不卡| 欧美中文日本在线观看视频| 国产视频一区二区在线看| 亚洲av成人av| 婷婷丁香在线五月| 99久久久亚洲精品蜜臀av| av在线天堂中文字幕| 人妻久久中文字幕网| 精品不卡国产一区二区三区| 精品久久久久久久毛片微露脸| 国产亚洲欧美精品永久| 妹子高潮喷水视频| 51午夜福利影视在线观看| 亚洲第一电影网av| 国产野战对白在线观看| 男人的好看免费观看在线视频 | 精品一区二区三区av网在线观看| 国产精品久久久av美女十八| 久9热在线精品视频| av电影中文网址| 午夜福利一区二区在线看| 亚洲五月天丁香| 日韩欧美在线二视频| 国产1区2区3区精品| 麻豆一二三区av精品| 亚洲全国av大片| 欧美在线黄色| а√天堂www在线а√下载| 久久人妻熟女aⅴ| 女人被狂操c到高潮| netflix在线观看网站| 亚洲 国产 在线| 久久中文看片网| 国产av精品麻豆| 国产欧美日韩综合在线一区二区| x7x7x7水蜜桃| 可以在线观看毛片的网站| 在线观看www视频免费| 男女做爰动态图高潮gif福利片 | 精品久久蜜臀av无| 精品电影一区二区在线| 国产精品久久视频播放| 在线观看舔阴道视频| 欧美黑人精品巨大| 亚洲成a人片在线一区二区| 国产精品一区二区精品视频观看| 亚洲性夜色夜夜综合| 欧美中文综合在线视频| 精品人妻1区二区| 久久精品成人免费网站| 又黄又粗又硬又大视频| 男女床上黄色一级片免费看| 欧美中文综合在线视频| 国产亚洲精品第一综合不卡| 真人一进一出gif抽搐免费| 一本大道久久a久久精品| 国产精品,欧美在线| 性少妇av在线| 亚洲中文字幕一区二区三区有码在线看 | 日日摸夜夜添夜夜添小说| 美女免费视频网站| 欧美日韩福利视频一区二区| 久久香蕉精品热| 国产一区二区三区在线臀色熟女| 高清在线国产一区| 午夜影院日韩av| 国产精品av久久久久免费| 久久午夜亚洲精品久久| 中文字幕最新亚洲高清| 亚洲欧美精品综合一区二区三区| 国产不卡一卡二| 母亲3免费完整高清在线观看| 久久精品91无色码中文字幕| 国产精品亚洲美女久久久| 88av欧美| 午夜成年电影在线免费观看| 91成人精品电影| 欧美乱妇无乱码| 国产亚洲精品一区二区www| 岛国视频午夜一区免费看| 可以免费在线观看a视频的电影网站| 国产午夜福利久久久久久| 少妇裸体淫交视频免费看高清 | 青草久久国产| 少妇熟女aⅴ在线视频| 长腿黑丝高跟| 成人三级做爰电影| 悠悠久久av| 久久亚洲真实| 欧美性长视频在线观看| 国产精品九九99| 欧洲精品卡2卡3卡4卡5卡区| 亚洲欧美日韩无卡精品| 极品人妻少妇av视频| 久久精品91蜜桃| av视频在线观看入口| 中文字幕av电影在线播放| av视频免费观看在线观看| 精品国产一区二区久久| 欧美亚洲日本最大视频资源| 嫁个100分男人电影在线观看| 无限看片的www在线观看| 天堂√8在线中文| 亚洲avbb在线观看| 亚洲自拍偷在线| av福利片在线| 在线观看www视频免费| 最近最新中文字幕大全免费视频| 黄色毛片三级朝国网站| 国产精品免费一区二区三区在线| 免费久久久久久久精品成人欧美视频| 无遮挡黄片免费观看| 69精品国产乱码久久久| 亚洲中文字幕一区二区三区有码在线看 | 多毛熟女@视频| 日韩欧美国产一区二区入口| 久99久视频精品免费| 一边摸一边做爽爽视频免费| 亚洲五月天丁香| 无限看片的www在线观看| 日韩三级视频一区二区三区| 精品久久久久久久久久免费视频| 1024香蕉在线观看| 免费久久久久久久精品成人欧美视频| 国产男靠女视频免费网站| 制服诱惑二区| 九色亚洲精品在线播放| 色播亚洲综合网| 9191精品国产免费久久| 90打野战视频偷拍视频| 看片在线看免费视频| 久久天堂一区二区三区四区| √禁漫天堂资源中文www| 无遮挡黄片免费观看| 女警被强在线播放| 亚洲成人久久性| 日韩高清综合在线| 麻豆成人av在线观看| 免费女性裸体啪啪无遮挡网站| 丁香六月欧美| 国产精品九九99| 亚洲情色 制服丝袜| 啦啦啦免费观看视频1| 免费在线观看黄色视频的| 激情视频va一区二区三区| 男女之事视频高清在线观看| 亚洲专区字幕在线| 91av网站免费观看| 精品久久久精品久久久| 90打野战视频偷拍视频| 男男h啪啪无遮挡| 国产欧美日韩精品亚洲av| 午夜福利成人在线免费观看| 亚洲成人精品中文字幕电影| 国产亚洲欧美98| 午夜福利高清视频| 99香蕉大伊视频| 精品不卡国产一区二区三区| 在线观看午夜福利视频| 黑人巨大精品欧美一区二区mp4| 国产成人精品久久二区二区91| 午夜日韩欧美国产| 国产三级黄色录像| 国内精品久久久久精免费| 亚洲视频免费观看视频| 高清在线国产一区| 午夜免费观看网址| 亚洲欧洲精品一区二区精品久久久| 中文字幕人成人乱码亚洲影| 精品欧美一区二区三区在线| 亚洲第一av免费看| 国产成人欧美在线观看| 搡老岳熟女国产| av片东京热男人的天堂| 久久欧美精品欧美久久欧美| 日本vs欧美在线观看视频| 欧美日韩瑟瑟在线播放| 亚洲熟妇熟女久久| 精品久久蜜臀av无| www日本在线高清视频| 日韩成人在线观看一区二区三区| 久久精品国产亚洲av高清一级| 日本一区二区免费在线视频| 国产亚洲欧美98| 精品少妇一区二区三区视频日本电影| 亚洲狠狠婷婷综合久久图片| 色尼玛亚洲综合影院| 人人妻人人澡欧美一区二区 | 国产成人精品久久二区二区免费| 欧美黑人精品巨大| 欧美色视频一区免费| 美女国产高潮福利片在线看| or卡值多少钱| www.精华液| 午夜免费成人在线视频| 香蕉国产在线看| 又黄又粗又硬又大视频| 亚洲精品美女久久久久99蜜臀| 大码成人一级视频| 12—13女人毛片做爰片一| 免费女性裸体啪啪无遮挡网站| 中文字幕最新亚洲高清| 精品不卡国产一区二区三区| 久久中文看片网| 国产麻豆成人av免费视频| 国产99久久九九免费精品| 国产真人三级小视频在线观看| 久久久国产成人免费| 一边摸一边抽搐一进一出视频| 久久久久久久午夜电影| 中文字幕色久视频| 亚洲熟女毛片儿| 99国产精品免费福利视频| 欧美黄色淫秽网站| 国产亚洲精品久久久久久毛片| 午夜福利免费观看在线| 欧美日韩亚洲国产一区二区在线观看| 国产一区二区三区视频了| 一边摸一边抽搐一进一小说| 久热爱精品视频在线9| 18美女黄网站色大片免费观看| 色老头精品视频在线观看| 男女下面插进去视频免费观看| 成人永久免费在线观看视频| 满18在线观看网站| 757午夜福利合集在线观看| av视频在线观看入口| 久久精品亚洲熟妇少妇任你| 老鸭窝网址在线观看| 女人爽到高潮嗷嗷叫在线视频| 精品国产美女av久久久久小说| x7x7x7水蜜桃| 亚洲精品中文字幕在线视频| 免费观看人在逋| 可以在线观看毛片的网站| 一二三四社区在线视频社区8| 精品一区二区三区av网在线观看| 亚洲精品美女久久av网站| av视频免费观看在线观看| 欧美丝袜亚洲另类 | 高清毛片免费观看视频网站| 国产亚洲av高清不卡| 丝袜人妻中文字幕| 侵犯人妻中文字幕一二三四区| 免费人成视频x8x8入口观看| 久久国产精品影院| 午夜福利视频1000在线观看 | av片东京热男人的天堂| 欧美av亚洲av综合av国产av| 欧美另类亚洲清纯唯美| 免费av毛片视频| 天堂影院成人在线观看| АⅤ资源中文在线天堂| 一级毛片精品| 成在线人永久免费视频| 欧美乱色亚洲激情| 男女下面插进去视频免费观看| 曰老女人黄片| 高清毛片免费观看视频网站| 亚洲一区二区三区色噜噜| 久久性视频一级片| 自线自在国产av| 老司机午夜十八禁免费视频| 亚洲欧美日韩无卡精品| 老司机福利观看| av视频免费观看在线观看| 级片在线观看| 亚洲熟妇熟女久久| 黑人操中国人逼视频| 久久人妻熟女aⅴ| 久久久久国产精品人妻aⅴ院| 色精品久久人妻99蜜桃| 亚洲电影在线观看av| 一区在线观看完整版| 悠悠久久av| 国内精品久久久久久久电影| www.自偷自拍.com| 老汉色∧v一级毛片| 亚洲人成电影免费在线| 亚洲成人精品中文字幕电影| 人妻久久中文字幕网| 少妇被粗大的猛进出69影院| 我的亚洲天堂| 国产精品日韩av在线免费观看 | 最近最新免费中文字幕在线| 一级a爱视频在线免费观看| www.www免费av| 色哟哟哟哟哟哟| 精品熟女少妇八av免费久了| 久久国产乱子伦精品免费另类| 久久久久久亚洲精品国产蜜桃av| 久久精品aⅴ一区二区三区四区| www.熟女人妻精品国产| 一进一出好大好爽视频| 亚洲 欧美一区二区三区| 天天添夜夜摸| 女性被躁到高潮视频| 1024视频免费在线观看| 国产一级毛片七仙女欲春2 | 一本综合久久免费| 久久亚洲真实| 在线观看www视频免费| 一级作爱视频免费观看| 精品久久久久久,| 亚洲国产中文字幕在线视频| 亚洲久久久国产精品| 麻豆一二三区av精品| 欧美老熟妇乱子伦牲交| av天堂久久9| 国产成年人精品一区二区| 欧美最黄视频在线播放免费| 天天添夜夜摸| 九色亚洲精品在线播放| 欧美色视频一区免费| ponron亚洲| x7x7x7水蜜桃| 婷婷六月久久综合丁香| 怎么达到女性高潮| or卡值多少钱| 欧美精品亚洲一区二区| 制服诱惑二区| 国产三级在线视频| 欧美国产日韩亚洲一区| АⅤ资源中文在线天堂| 国产精品亚洲美女久久久| 久久亚洲真实| 国产午夜福利久久久久久| 很黄的视频免费| 巨乳人妻的诱惑在线观看| 级片在线观看| 成人免费观看视频高清| 曰老女人黄片| 国产av又大| 亚洲精品在线观看二区| 免费久久久久久久精品成人欧美视频| 免费高清视频大片| 欧美日本视频| 大型av网站在线播放| 亚洲欧美激情在线| 欧美人与性动交α欧美精品济南到| 好男人电影高清在线观看| 午夜老司机福利片| avwww免费| 高清在线国产一区| 91成年电影在线观看| 亚洲专区字幕在线| 久久久久国内视频| 99久久久亚洲精品蜜臀av| 久久精品国产99精品国产亚洲性色 | 日韩欧美三级三区| 看黄色毛片网站| 日本免费a在线| 99久久99久久久精品蜜桃| 久久久国产精品麻豆| 国产区一区二久久| 人妻久久中文字幕网| 日韩欧美国产一区二区入口| 黄片大片在线免费观看| 午夜福利高清视频| 女人精品久久久久毛片| 丰满的人妻完整版| 久久 成人 亚洲| 亚洲av熟女| 999久久久精品免费观看国产| 最新在线观看一区二区三区| 男女做爰动态图高潮gif福利片 | 18禁观看日本| 成熟少妇高潮喷水视频| 久久精品影院6| 国产精品亚洲美女久久久| 久久天躁狠狠躁夜夜2o2o| 精品电影一区二区在线| 亚洲精品国产一区二区精华液| 亚洲av美国av| 9191精品国产免费久久| 这个男人来自地球电影免费观看| 免费在线观看影片大全网站| 亚洲欧美精品综合久久99| 免费av毛片视频| 看黄色毛片网站| 久久久水蜜桃国产精品网| e午夜精品久久久久久久| 久久草成人影院| 日本免费一区二区三区高清不卡 | 女人被狂操c到高潮| 国产精品一区二区精品视频观看| 欧美在线一区亚洲| 免费在线观看日本一区| 日韩中文字幕欧美一区二区| 久久久久久久久久久久大奶| 女人爽到高潮嗷嗷叫在线视频| 久久久久久久午夜电影| 高潮久久久久久久久久久不卡| 黄色女人牲交| 精品第一国产精品| 一个人免费在线观看的高清视频| 曰老女人黄片| 精品国产一区二区久久| 日韩 欧美 亚洲 中文字幕| 亚洲 欧美一区二区三区| 18禁美女被吸乳视频| 国产99白浆流出| 久久久国产成人精品二区| 亚洲激情在线av| 亚洲国产欧美网| av网站免费在线观看视频| 日本免费一区二区三区高清不卡 | 亚洲,欧美精品.| 看黄色毛片网站| 麻豆av在线久日| 午夜免费成人在线视频| 91大片在线观看| 国产一区二区三区在线臀色熟女| 九色亚洲精品在线播放| 国产精品秋霞免费鲁丝片| 婷婷六月久久综合丁香| 亚洲国产欧美网| 视频在线观看一区二区三区| 村上凉子中文字幕在线| 国产日韩一区二区三区精品不卡| 91av网站免费观看| 亚洲 欧美 日韩 在线 免费| 老司机福利观看| 在线天堂中文资源库| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲国产日韩欧美精品在线观看 | xxx96com| 精品久久久久久久毛片微露脸| 亚洲中文字幕日韩| 免费在线观看亚洲国产| 欧美黑人欧美精品刺激| 国产伦一二天堂av在线观看| 好男人在线观看高清免费视频 | 久久人妻熟女aⅴ| 999精品在线视频| 午夜福利成人在线免费观看| 女性生殖器流出的白浆| 女同久久另类99精品国产91| 日本撒尿小便嘘嘘汇集6| 欧美激情 高清一区二区三区| 色播在线永久视频| 久久性视频一级片| 巨乳人妻的诱惑在线观看| 日日摸夜夜添夜夜添小说| 欧美在线一区亚洲| 日本五十路高清| 亚洲欧洲精品一区二区精品久久久| 免费看美女性在线毛片视频| 国产午夜福利久久久久久| 国产激情久久老熟女| 久久久久久国产a免费观看| 精品不卡国产一区二区三区| 欧美黄色淫秽网站| 变态另类丝袜制服| 欧美日韩精品网址| 国产区一区二久久| 一二三四社区在线视频社区8| 国产精品一区二区精品视频观看| 国产区一区二久久| 国产欧美日韩精品亚洲av| 一级a爱视频在线免费观看| 夜夜夜夜夜久久久久| 国产精品一区二区三区四区久久 | 中文亚洲av片在线观看爽| 成人国语在线视频| 成人免费观看视频高清| 亚洲中文字幕日韩| 国产亚洲欧美精品永久|