• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于攻擊圖的APT脆弱節(jié)點(diǎn)評(píng)估方法

    2017-08-16 09:38:03黃永洪吳一凡楊豪璞
    關(guān)鍵詞:攻擊行為網(wǎng)絡(luò)系統(tǒng)脆弱性

    黃永洪,吳一凡,楊豪璞,李 翠

    (1.重慶郵電大學(xué) 網(wǎng)絡(luò)空間安全與信息法學(xué)院,重慶 400065; 2.重慶郵電大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,重慶 400065;3.中國(guó)人民解放軍信息工程大學(xué) 密碼工程學(xué)院,鄭州 450002)

    基于攻擊圖的APT脆弱節(jié)點(diǎn)評(píng)估方法

    黃永洪1,吳一凡2,楊豪璞3,李 翠1

    (1.重慶郵電大學(xué) 網(wǎng)絡(luò)空間安全與信息法學(xué)院,重慶 400065; 2.重慶郵電大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,重慶 400065;3.中國(guó)人民解放軍信息工程大學(xué) 密碼工程學(xué)院,鄭州 450002)

    高級(jí)可持續(xù)性威脅(advanced persistent threat,APT)具有行為隱蔽性強(qiáng)、攻擊周期持久的特點(diǎn),增加了攻擊檢測(cè)的難度。據(jù)此,引入攻擊圖理論評(píng)估網(wǎng)絡(luò)系統(tǒng)在APT攻擊下的脆弱節(jié)點(diǎn),提出了一種基于攻擊圖的APT脆弱節(jié)點(diǎn)評(píng)估方法,有效地提高了發(fā)現(xiàn)攻擊的概率。對(duì)APT攻擊行為的異常特征進(jìn)行提取和定義,對(duì)目標(biāo)網(wǎng)絡(luò)系統(tǒng)建立風(fēng)險(xiǎn)屬性攻擊圖(risk attribute attack graph,RAAG)模型;基于APT攻擊行為特征的脆弱性對(duì)系統(tǒng)節(jié)點(diǎn)的行為脆弱性進(jìn)行評(píng)估,并以通用漏洞評(píng)分系統(tǒng)(common vulnerability scoring system,CVSS)標(biāo)準(zhǔn)做為參照評(píng)估系統(tǒng)節(jié)點(diǎn)的通聯(lián)脆弱性;基于上述2個(gè)方面的評(píng)估,計(jì)算系統(tǒng)中各節(jié)點(diǎn)的整體脆弱性,并發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)系統(tǒng)在面向APT攻擊時(shí)的脆弱節(jié)點(diǎn)。實(shí)驗(yàn)結(jié)果表明,所提方法能夠?qū)PT攻擊行為特征進(jìn)行合理量化,對(duì)系統(tǒng)節(jié)點(diǎn)的脆弱性進(jìn)行有效評(píng)估,在APT攻擊檢測(cè)率上有較好表現(xiàn)。

    高級(jí)可持續(xù)性威脅(APT)攻擊;攻擊圖;攻擊特征;脆弱性評(píng)估

    0 引 言

    自2007年以來,一種特殊的網(wǎng)絡(luò)攻擊—高級(jí)持續(xù)性威脅(advanced persistent threat,APT攻擊)頻繁出現(xiàn)在各種網(wǎng)絡(luò)攻擊事件中,受到世界各國(guó)政府、組織及專家學(xué)者的高度重視。

    APT攻擊具有個(gè)性化設(shè)計(jì)的特點(diǎn),綜合利用目標(biāo)系統(tǒng)的自身缺陷以及系統(tǒng)用戶的人為不確定因素,對(duì)攻擊目標(biāo)實(shí)施精確化打擊。與普通網(wǎng)絡(luò)攻擊不同的是,APT攻擊者在進(jìn)入目標(biāo)系統(tǒng)后選擇長(zhǎng)期潛伏,逐步獲得系統(tǒng)的更高權(quán)限和更多資源,以此保證最大程度達(dá)成其攻擊目的[1]。以2010年爆發(fā)的震網(wǎng)病毒(stuxnet)為例,它利用微軟操作系統(tǒng)內(nèi)的漏洞,對(duì)伊朗布什爾核電站中的離心機(jī)進(jìn)行干擾,成功推遲了伊朗的核計(jì)劃。據(jù)悉,震網(wǎng)病毒于2006年前后已成功潛伏入該核電站的專用局域網(wǎng),直到2010年造成嚴(yán)重破壞后才被發(fā)現(xiàn)。APT攻擊通過長(zhǎng)期的潛伏和滲透,對(duì)攻擊目標(biāo)實(shí)施精確打擊,對(duì)防御方的政治、經(jīng)濟(jì)、安全等造成嚴(yán)重威脅。因此,對(duì)APT攻擊的檢測(cè)與預(yù)防工作刻不容緩。

    APT攻擊過程一般是循序漸進(jìn)的,大致可分為探測(cè)期、入侵期、滲透期和退出期[2]。在入侵期,攻擊方針對(duì)攻擊目標(biāo)編寫惡意程序?qū)嵤┤肭?;此?個(gè)時(shí)期需要與C&C服務(wù)器保持通信,傳送竊取的數(shù)據(jù)并接收攻擊方的指令。據(jù)此,現(xiàn)有的研究主要針對(duì)2個(gè)方面:①系統(tǒng)內(nèi)惡意程序的檢測(cè)與追蹤;②C&C服務(wù)器的挖掘。Masahiko Kato等[3]將APT攻擊的滲透過程簡(jiǎn)化為惡意代碼在系統(tǒng)內(nèi)的傳播過程,通過追蹤受惡意代碼感染的主機(jī)從而檢測(cè)APT的攻擊路徑;Shun-Te Liu等[4]研究C&C服務(wù)器的發(fā)現(xiàn),提取系統(tǒng)內(nèi)通信數(shù)據(jù)中的HTTP請(qǐng)求并與已知的惡意請(qǐng)求包進(jìn)行比對(duì),以此確定系統(tǒng)內(nèi)最有可能受到感染的主機(jī);進(jìn)一步根據(jù)HTTP的日志記錄,對(duì)所有的網(wǎng)站進(jìn)行量化定值,評(píng)估判定最有可能為C&C服務(wù)器的網(wǎng)站。此外,Yong-Ho Kim等[5]基于入侵檢測(cè)事件建立一個(gè)理論的APT攻擊預(yù)測(cè)模型;Pieter Burghouwt等[6]通過尋找數(shù)據(jù)流的觸發(fā)原因從而發(fā)現(xiàn)系統(tǒng)內(nèi)的隱蔽通信信道;ZHAO Wentao等[7]則以RSA的APT攻擊為例,構(gòu)建了APT攻擊的Petri網(wǎng)。

    上述研究針對(duì)APT攻擊檢測(cè)取得一定的成效,但仍存在較大的局限性:①研究基于單個(gè)已發(fā)生的攻擊案例,無法應(yīng)對(duì)APT攻擊“個(gè)性化設(shè)計(jì)”的特點(diǎn),也無法為進(jìn)一步的APT預(yù)測(cè)工作提供指導(dǎo);②研究的前提條件是至少已知一臺(tái)受感染的主機(jī)或服務(wù)器,這一要求在實(shí)際情況中難以滿足;③采取對(duì)數(shù)據(jù)流進(jìn)行解析的方法,效率低下,且算法復(fù)雜度高,無法適應(yīng)如今復(fù)雜大系統(tǒng)的現(xiàn)實(shí)環(huán)境。

    歸根結(jié)底,APT屬于網(wǎng)絡(luò)攻擊的范疇,其實(shí)施需要基于目標(biāo)系統(tǒng)存在的脆弱性。網(wǎng)絡(luò)攻擊圖[8]是用于分析網(wǎng)絡(luò)系統(tǒng)中存在的脆弱性及其關(guān)聯(lián)性的有效辦法,因此,利用攻擊圖方法對(duì)APT攻擊進(jìn)行分析,具有一定的研究?jī)r(jià)值。在現(xiàn)有的研究中,攻擊圖主要有以下2種表示:①用頂點(diǎn)和有向邊表示,該類模型可以清晰地展現(xiàn)出系統(tǒng)中所有可能的脆弱節(jié)點(diǎn)及攻擊路徑,缺點(diǎn)是不適用于大型網(wǎng)絡(luò);②用矩陣表示,該類模型克服了第一種方法的局限性,借助矩陣結(jié)構(gòu)描述網(wǎng)絡(luò)系統(tǒng)中的連接關(guān)系,方便對(duì)攻擊行為的后續(xù)分析。

    本文提出一種基于攻擊圖的APT脆弱節(jié)點(diǎn)檢測(cè)方法。該方法首先對(duì)APT攻擊中呈現(xiàn)出的“細(xì)微異常行為”進(jìn)行提取和定義,并對(duì)目標(biāo)系統(tǒng)建立風(fēng)險(xiǎn)屬性攻擊圖模型(risk attribute attack graph, RAAG),設(shè)計(jì)算法量化分析并檢測(cè)系統(tǒng)中存在的脆弱節(jié)點(diǎn)。最后,設(shè)計(jì)實(shí)驗(yàn)對(duì)該方法的可靠性進(jìn)行驗(yàn)證。

    1 APT攻擊元特征的提取

    APT攻擊侵入目標(biāo)系統(tǒng)后,為實(shí)現(xiàn)其長(zhǎng)期潛伏的目的,一般采取2種方法: ①獲取系統(tǒng)的高級(jí)權(quán)限;②用正常行為掩飾入侵行為。總的來說是希望“以時(shí)間換取空間”,即用較長(zhǎng)的攻擊時(shí)間為代價(jià),以減少攻擊行為被常規(guī)檢測(cè)軟件發(fā)現(xiàn)的概率,這也是APT攻擊“高級(jí)性”的體現(xiàn)。

    定義1 APT元特征。APT攻擊的元特征是指在實(shí)施攻擊的過程中,在某一個(gè)時(shí)間節(jié)點(diǎn)處系統(tǒng)所表現(xiàn)出的行為特征。

    當(dāng)前常規(guī)防護(hù)軟件的檢測(cè)原理有2種,一是基于時(shí)間節(jié)點(diǎn)進(jìn)行檢測(cè),另一種是基于行為特征進(jìn)行檢測(cè)。而APT攻擊的元特征在單個(gè)節(jié)點(diǎn)處出現(xiàn)不會(huì)被視為異常行為,同時(shí)這些元特征并沒有明顯的“異常性”,因此可以逃避防護(hù)軟件的檢測(cè)。如果能夠根據(jù)APT攻擊的實(shí)施過程特性,將一段較長(zhǎng)時(shí)間內(nèi)的所有元特征進(jìn)行收集和分析,那么可以提高APT攻擊的檢測(cè)率。

    APT攻擊的過程大致可分為4個(gè)時(shí)期,每個(gè)時(shí)期內(nèi)的目的不同,所采取的措施也不同。具體如表1所示。

    表1 APT攻擊過程及元特征分析Tab.1 APT attack process and analysis of meta features

    2 基于系統(tǒng)RAAG模型的脆弱節(jié)點(diǎn)檢測(cè)

    在網(wǎng)絡(luò)系統(tǒng)中,對(duì)單個(gè)節(jié)點(diǎn)的脆弱性進(jìn)行評(píng)估需要同時(shí)考慮節(jié)點(diǎn)自身所隱含的脆弱性以及與其他節(jié)點(diǎn)的通聯(lián)關(guān)系所傳遞的脆弱性2個(gè)方面。

    定義2 節(jié)點(diǎn)脆弱性。在APT攻擊下,系統(tǒng)中節(jié)點(diǎn)的脆弱性由節(jié)點(diǎn)自身的行為脆弱性VI和節(jié)點(diǎn)在系統(tǒng)中的通聯(lián)脆弱性VO所決定。其中,行為脆弱性VI表示該節(jié)點(diǎn)處所出現(xiàn)的“細(xì)微異常行為”所具有的脆弱性,這些“細(xì)微異常行為”由上述攻擊元特征所決定;通聯(lián)脆弱性VO表示在依據(jù)系統(tǒng)通聯(lián)關(guān)系情況下,由其他節(jié)點(diǎn)給該節(jié)點(diǎn)帶來的脆弱性,與節(jié)點(diǎn)權(quán)限和其他節(jié)點(diǎn)的自身脆弱性相關(guān)。

    2.1APT攻擊下節(jié)點(diǎn)的行為脆弱性

    為實(shí)現(xiàn) “長(zhǎng)期潛伏”和“持續(xù)滲透”的目的,APT必須以細(xì)微的“類正?!毙袨閷?shí)施攻擊。常規(guī)的系統(tǒng)防護(hù)軟件基于時(shí)間節(jié)點(diǎn)或基于異常行為對(duì)系統(tǒng)進(jìn)行檢測(cè),因此APT的這些行為通常不會(huì)被發(fā)現(xiàn)。但是如果在較長(zhǎng)時(shí)間內(nèi)對(duì)系統(tǒng)行為進(jìn)行統(tǒng)計(jì)分析,則可通過APT攻擊的元特征出現(xiàn)的頻次對(duì)該節(jié)點(diǎn)的行為脆弱性進(jìn)行量化。

    APT在不同的階段表現(xiàn)出不同的元特征,隨著攻擊階段的推進(jìn),其元特征所代表的節(jié)點(diǎn)行為脆弱性也會(huì)逐漸增大。APT攻擊各階段元特征的脆弱性可用向量VM表示

    其中vS

    根據(jù)表1所列舉的元特征,任意節(jié)點(diǎn)i在各階段元特征出現(xiàn)的頻率用向量表示為

    則系統(tǒng)節(jié)點(diǎn)的行為脆弱性向量可通過以下公式得到

    (1)

    (1)式中:x代表系統(tǒng)中節(jié)點(diǎn)的個(gè)數(shù);NM(i)代表第i個(gè)節(jié)點(diǎn)處元特征出現(xiàn)頻次的向量。

    算法1 系統(tǒng)節(jié)點(diǎn)的行為脆弱性向量VI。

    輸入:APT攻擊元特征脆弱性向量VM,系統(tǒng)元特征出現(xiàn)頻次矩陣NM。

    輸出:系統(tǒng)節(jié)點(diǎn)的行為脆弱性向量VI。

    1)初始化VI;

    2)獲取系統(tǒng)APT攻擊元特征脆弱性向量VM;

    3)獲取系統(tǒng)元特征出現(xiàn)頻次矩陣NM;

    5)返回VI。

    2.2 基于RAAG模型的通聯(lián)脆弱性

    定義3 系統(tǒng)風(fēng)險(xiǎn)屬性攻擊圖。系統(tǒng)風(fēng)險(xiǎn)屬性攻擊圖RAAG以系統(tǒng)中單個(gè)設(shè)備為節(jié)點(diǎn),以各節(jié)點(diǎn)之間的脆弱性傳播路徑為有向邊,將系統(tǒng)抽象為一個(gè)有向圖RAAG={N,L},N={n(1),n(2),…,n(x)}是節(jié)點(diǎn)的集合,代表了系統(tǒng)中所有可能受到攻擊的設(shè)備,L={lij}0≤i,j≤x是邊的集合,代表了系統(tǒng)各節(jié)點(diǎn)之間脆弱性的相互影響。

    定義4 通聯(lián)脆弱性矩陣。設(shè)RAAG是由x個(gè)節(jié)點(diǎn)組成的風(fēng)險(xiǎn)屬性攻擊圖,VO是RAAG的通聯(lián)脆弱性矩陣,則風(fēng)險(xiǎn)屬性攻擊圖RAAG與通聯(lián)脆弱性矩陣VO之間存在以下關(guān)系。

    1)風(fēng)險(xiǎn)屬性攻擊圖RAAG與通聯(lián)脆弱性矩陣VO一一對(duì)應(yīng);

    2)在通聯(lián)脆弱性矩陣VO中,若存在除對(duì)角線上元素之外全為0的行或列,其所對(duì)應(yīng)的節(jié)點(diǎn)是系統(tǒng)中的孤立節(jié)點(diǎn),對(duì)攻擊的傳播不產(chǎn)生影響;

    3)在風(fēng)險(xiǎn)屬性攻擊圖中,從節(jié)點(diǎn)n(i)出發(fā),經(jīng)過一條邊可到達(dá)節(jié)點(diǎn)n(j),則稱n(i)到n(j)存在步長(zhǎng)為1的通路,則此時(shí)矩陣VO中對(duì)應(yīng)的第i行第j列元素為通聯(lián)脆弱值aij,否則為0。

    通聯(lián)脆弱性矩陣VO表示為

    (2)

    (2)式中:對(duì)角線上的元素aii全為1;x為系統(tǒng)節(jié)點(diǎn)個(gè)數(shù)。

    本文借鑒美國(guó)國(guó)家基礎(chǔ)設(shè)施顧問委員會(huì)提出的用于評(píng)估漏洞風(fēng)險(xiǎn)的通用漏洞評(píng)分系統(tǒng)(common vulnerability scoring system,CVSS)框架[9],對(duì)系統(tǒng)通聯(lián)脆弱性進(jìn)行量化分析。在CVSS下,節(jié)點(diǎn)之間的連通度由信息可獲取性(access vector,AV)、主機(jī)可連接性(authentication,AU)和威脅可利用性(access complexity,AC)來衡量,因此,本文同樣采用這3個(gè)指標(biāo)來計(jì)算系統(tǒng)各節(jié)點(diǎn)之間的通聯(lián)脆弱性。為簡(jiǎn)化分析,我們假設(shè)系統(tǒng)中攻擊的威脅可利用性AC為定值1,則節(jié)點(diǎn)i到節(jié)點(diǎn)j的通聯(lián)脆弱性為

    (3)

    (3)式中:aij∈[0,1];AUij表示節(jié)點(diǎn)i到節(jié)點(diǎn)j(i≠j)的通聯(lián)情況,取值為

    AVij表示節(jié)點(diǎn)i到節(jié)點(diǎn)j的信息獲取能力,與節(jié)點(diǎn)i和節(jié)點(diǎn)j的權(quán)限有關(guān),參考CVSS推薦分值,其取值情況為

    顯然,若節(jié)點(diǎn)i與節(jié)點(diǎn)j之間無通聯(lián)關(guān)系,則aij=0,即節(jié)點(diǎn)的脆弱性之間相互無影響;若節(jié)點(diǎn)i與節(jié)點(diǎn)j(i≠j)之間有通聯(lián)關(guān)系,則aij的大小取決于節(jié)點(diǎn)i與節(jié)點(diǎn)j的權(quán)限大小,若節(jié)點(diǎn)i的權(quán)限大于節(jié)點(diǎn)j的權(quán)限,則aij>aji,若兩節(jié)點(diǎn)的權(quán)限相同,則aij=aji=1/2。

    算法2 系統(tǒng)節(jié)點(diǎn)的通聯(lián)脆弱性矩陣VO。

    輸入:系統(tǒng)風(fēng)險(xiǎn)屬性攻擊圖RAAG={N,L},系統(tǒng)節(jié)點(diǎn)優(yōu)先級(jí)向量S。

    輸出:系統(tǒng)節(jié)點(diǎn)通聯(lián)脆弱性矩陣VO。

    1)初始化通聯(lián)脆弱性矩陣VO=O,節(jié)點(diǎn)通聯(lián)矩陣AU=O,信息獲取能力矩陣AV=O;

    2)構(gòu)建系統(tǒng)風(fēng)險(xiǎn)屬性攻擊圖RAAG;

    3)獲取系統(tǒng)節(jié)點(diǎn)優(yōu)先級(jí)向量S;

    4)令j=1;

    5)令i=1;

    6)判斷l(xiāng)[i][j]∈L?若是,令A(yù)U[i][j]=1,轉(zhuǎn)至步驟7);否則,轉(zhuǎn)至步驟9);

    7)判斷S[i]>S[j]?若是,令A(yù)V[i][j]=0.395;否則,轉(zhuǎn)至步驟8);

    8)判斷S[i]

    10)令i=i+1。判斷是否i≤x,若是,轉(zhuǎn)至步驟6);否則,轉(zhuǎn)至步驟11);

    11)令j=j+1,判斷是否j≤x,若是,轉(zhuǎn)至步驟5);否則,轉(zhuǎn)至步驟12);

    12)返回VO。

    2.3 系統(tǒng)脆弱節(jié)點(diǎn)的檢測(cè)

    根據(jù)上述分析,系統(tǒng)節(jié)點(diǎn)的脆弱性由節(jié)點(diǎn)自身行為的脆弱性以及系統(tǒng)通聯(lián)關(guān)系所決定,對(duì)系統(tǒng)全部節(jié)點(diǎn)的脆弱性進(jìn)行量化分析,可直觀確定在APT攻擊下系統(tǒng)中的脆弱節(jié)點(diǎn)。系統(tǒng)節(jié)點(diǎn)脆弱性向量為

    該向量的各項(xiàng)數(shù)值定量描述了系統(tǒng)中各節(jié)點(diǎn)的脆弱性,即各節(jié)點(diǎn)受到APT攻擊的可能性,因此,該向量中最大值所對(duì)應(yīng)的節(jié)點(diǎn)為系統(tǒng)脆弱節(jié)點(diǎn)。

    算法3 判斷系統(tǒng)脆弱節(jié)點(diǎn)k。

    輸入:行為脆弱性向量VI,通聯(lián)脆弱性矩陣VO。

    輸出:系統(tǒng)脆弱節(jié)點(diǎn)k。

    1)初始化k=1,V=O。

    2)構(gòu)建系統(tǒng)通聯(lián)脆弱性矩陣VO;

    3)獲得行為脆弱性向量VI;

    4)令i=0;

    5)計(jì)算i=i+1,判斷i≤x?若是,令V[i]=VI×VO[i];否則,轉(zhuǎn)至步驟6)

    6)令V=[V(1),V(2),…,V(x)];

    7)令V(k)=maxV(j);

    8)返回k。

    3 實(shí)驗(yàn)驗(yàn)證

    為綜合驗(yàn)證本文所提出檢測(cè)方法的有效性,設(shè)計(jì)如圖1所示的實(shí)驗(yàn)網(wǎng)絡(luò)作為實(shí)例,檢測(cè)網(wǎng)絡(luò)在APT攻擊下存在的脆弱節(jié)點(diǎn)。

    3.1 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)拓?fù)淙鐖D2所示。實(shí)驗(yàn)網(wǎng)絡(luò)系統(tǒng)中共有7臺(tái)設(shè)備,分為隔離區(qū)(demilitarized zone,DMZ)與內(nèi)部網(wǎng)絡(luò)2部分。DMZ區(qū)域包括2臺(tái)服務(wù)器:Web服務(wù)器和Email服務(wù)器;內(nèi)部網(wǎng)絡(luò)中有4臺(tái)主機(jī)和1臺(tái)File服務(wù)器,其中,F(xiàn)ile服務(wù)器用于存儲(chǔ)重要的內(nèi)部數(shù)據(jù)。防火墻使外部主機(jī)只能訪問DMZ區(qū)域的主機(jī);DMZ區(qū)域內(nèi)的Web服務(wù)器和Email服務(wù)器可以向內(nèi)部網(wǎng)絡(luò)中的全部設(shè)備提供服務(wù),但不能訪問File服務(wù)器;內(nèi)部網(wǎng)絡(luò)中,只有主機(jī)4可以訪問整個(gè)系統(tǒng)中的所有設(shè)備,包括DMZ區(qū)域的服務(wù)器和內(nèi)部網(wǎng)絡(luò)中的任意主機(jī),而剩余的3臺(tái)主機(jī)無法訪問主機(jī)4。防火墻的具體規(guī)則如表2所示。

    圖1 實(shí)驗(yàn)網(wǎng)絡(luò)系統(tǒng)拓?fù)鋱DFig.1 Experimental network topology

    源主機(jī)目的主機(jī)協(xié)議策略AllEmailServerSMTPAllowAllWebServerHTTPAllow主機(jī)4FileServerFTPAllow

    數(shù)據(jù)來源:收集2015年3月12日到2015年3月14日的系統(tǒng)狀態(tài),收集過程不連續(xù),收集時(shí)間共計(jì)約12 h。

    網(wǎng)絡(luò)系統(tǒng)中的設(shè)備統(tǒng)一為Windows7系統(tǒng),IDS為Snort2.9。

    3.2 數(shù)據(jù)分析

    3.2.1 建立RAAG模型

    根據(jù)實(shí)驗(yàn)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),為該網(wǎng)絡(luò)建立風(fēng)險(xiǎn)屬性攻擊圖模型,如圖2所示。

    圖2 實(shí)驗(yàn)網(wǎng)絡(luò)的風(fēng)險(xiǎn)屬性攻擊圖Fig.2 Risk attribute attack of the experimental network

    3.2.2 數(shù)據(jù)收集

    實(shí)驗(yàn)中所用數(shù)據(jù)的統(tǒng)計(jì)信息詳見表3。

    表3 各節(jié)點(diǎn)狀態(tài)信息Tab.3 Each node status information

    3.2.3 數(shù)據(jù)分析

    1)計(jì)算節(jié)點(diǎn)行為脆弱性向量。通過咨詢相關(guān)專家和研究相關(guān)文獻(xiàn)資料,對(duì)APT攻擊各階段元特征的脆弱性進(jìn)行評(píng)價(jià),可以得到脆弱性向量為VM=[0.001,0.002,0.004,0.006] 將表2所統(tǒng)計(jì)的數(shù)據(jù)通過算法1,即可獲得系統(tǒng)各節(jié)點(diǎn)的行為脆弱性

    [0.001 9,0.002 0,0.002 5,0.002 9,

    0.002 2,0.002 3,0.002 2] 2)計(jì)算節(jié)點(diǎn)通聯(lián)脆弱性矩陣。從表3中可以看出,實(shí)驗(yàn)網(wǎng)絡(luò)設(shè)備有3個(gè)不同權(quán)限級(jí)別,其中Web Server和Email Server級(jí)別最低,F(xiàn)ile Server和主機(jī)4則具有最高權(quán)限。通過計(jì)算得到系統(tǒng)各節(jié)點(diǎn)之間的通聯(lián)脆弱性矩陣為

    3)計(jì)算節(jié)點(diǎn)脆弱性向量。通過算法3,可以計(jì)算得到系統(tǒng)各節(jié)點(diǎn)的脆弱性向量

    V=[0.008 7,0.010 1,0.003 6,0.008 6,

    0.008 3,0.008 3,0.003 4]

    容易看出,該系統(tǒng)各節(jié)點(diǎn)的脆弱程度為:

    EmailServer>WebServer>主機(jī)1>主機(jī)2,3>FileServer>主機(jī)4。

    4)結(jié)論分析。由上述計(jì)算結(jié)果可以看出,DMZ區(qū)域的Web服務(wù)器和Email服務(wù)器最有可能已受到APT攻擊。而實(shí)際上,這2臺(tái)設(shè)備是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的接口,攻擊方若想進(jìn)入內(nèi)部網(wǎng)絡(luò),必然需要經(jīng)過這2個(gè)服務(wù)器,其重要性不言而喻。主機(jī)4和File服務(wù)器擁有最高級(jí)別的權(quán)限,其訪問控制更加嚴(yán)格,因此脆弱性相對(duì)較低。對(duì)防御方而言,DMZ區(qū)域的2臺(tái)服務(wù)器應(yīng)當(dāng)做為防御攻擊的關(guān)鍵,加大對(duì)其保護(hù)措施和監(jiān)控力度,以此確保整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。

    4 結(jié)束語

    本文主要研究了在APT攻擊下網(wǎng)絡(luò)系統(tǒng)脆弱節(jié)點(diǎn)的發(fā)現(xiàn)與檢測(cè),該方法主要有3點(diǎn)優(yōu)勢(shì)。

    1)針對(duì)APT攻擊的特點(diǎn),提出能夠代表攻擊行為的元特征。從攻擊者的角度對(duì)攻擊行為進(jìn)行分析,得到APT攻擊行為的元特征,為發(fā)現(xiàn)APT攻擊的痕跡提供支持。

    2)引入攻擊圖的理論進(jìn)行分析,提出系統(tǒng)風(fēng)險(xiǎn)屬性攻擊圖模型。針對(duì)APT攻擊所特有的“持續(xù)滲透”特性,對(duì)系統(tǒng)各節(jié)點(diǎn)之間的脆弱性影響進(jìn)行定量評(píng)價(jià),合理利用CVSS的理論,計(jì)算各節(jié)點(diǎn)之間的通聯(lián)脆弱性。

    3)在上述模型的基礎(chǔ)上,綜合分析系統(tǒng)節(jié)點(diǎn)自身的脆弱性以及系統(tǒng)拓?fù)浣Y(jié)構(gòu)所引起的通聯(lián)脆弱性,合理地評(píng)估計(jì)算系統(tǒng)各節(jié)點(diǎn)的脆弱性,從而發(fā)現(xiàn)最可能遭受攻擊的節(jié)點(diǎn)。

    本文作為APT檢測(cè)與防御的基礎(chǔ),對(duì)于系統(tǒng)歷史數(shù)據(jù)的依賴性較大,對(duì)實(shí)時(shí)數(shù)據(jù)處理效率不高,所以在復(fù)雜大系統(tǒng)的實(shí)際運(yùn)用上仍存在一定的問題。下一步的工作將圍繞以下兩方面進(jìn)行:①APT攻擊行為鏈的發(fā)現(xiàn)與關(guān)聯(lián);②APT攻擊最優(yōu)主動(dòng)防御策略的研究。

    [1] 杜躍進(jìn),翟立東,李躍,等. 一種應(yīng)對(duì)APT攻擊的安全架構(gòu):異常發(fā)現(xiàn)[J]. 計(jì)算機(jī)研究與發(fā)展,2014,51(7):1633-1645.DUYuejin,ZHAILidong,LIYue,etal.SecurityArchitecturetoDealwithAPTAttacks:AbnormalDiscovery[J].JournalofComputerResearchandDevelopment,2014,51(7):1633-1645.

    [2] 陳劍鋒,王強(qiáng),伍淼. 網(wǎng)絡(luò)APT攻擊及防范策略[J]. 信息安全與通信保密,2012,25(07):24-27.CHENJianfeng,WANGQiang,WUMiao.Network-basedAPTAttackandDefenseStrategies[J].InformationSecurityandCommunicationsPrivacy,2012,25(07):24-27.

    [3]KATOMasahiko,MATSUNAMITakumi,KANAOKAAkira,etal.TracingadvancedpersistentthreatsinnetworkedSystems[C]//AutomatedSecurityManagement.Switzerland:Springer,2013: 179-187.

    [4]LIUShunte,CHENYiming,HUNGHuiching.N-victims:anapproachtodetermineN-victimsforAPTinvestigations[C]//13thInternationalWorkshop,WISA2012.Berlin:Springer,2012: 226-240.

    [5]KIMYongho,PARKWonhyung.AstudyoncyberthreatpredictionbasedonintrusiondetectioneventforAPTattackdetection[C]//MultimedToolsApplication2014.NewYork:Springer. 2014(71): 685-698.

    [6]BURGHOUWTPieter,SPRUITMarcel,SIPSHenk.Detectionofchannelsbycasualanalysisoftrafficflows[C]//The5thInternationalSymposiumonCyberspaceSafetyandSecurity.Zhangjiajie:Springer,2013:117-131.

    [7]ZHAOWentao,WANGPengfei,ZHANGFan.Extendedpetrinet-basedadvancedpersistentthreatanalysismodel[C]//Proceedingsofthe2013InternationalConferenceonComputerEngineeringandNetwork.Switzerland:Springer,2014, 277:1297-1305.

    [8] 王永杰,鮮明,劉進(jìn),等. 基于攻擊圖模型的網(wǎng)絡(luò)安全評(píng)估研究[J].通信學(xué)報(bào),2007,28(3):29-34.WANGYongjie,XIANMing,LIUJing.Studyofnetworksecurityevaluationbasedonattackgraphmodel[J].JournalonCommunications, 2007,28(3):29-34.

    [9]MELPeter,SCARFONEKaren.Commonvulnerabilityscoringsystemversion2.0[EB/OL]. (2007-6-13)[2017-02-11].https://www.first.org/cvss/cvss-v2-guide.pdf.

    (編輯:田海江)

    s:The Chongqing Social Science Planning Project(2014SKZ26,2014YBFX103);The National Science and Technology Support Project(2015BAH29F01)

    The stealthy attack behaviors and long-term attack period of advanced persistent threats cause greater difficulty of attack detection. Based on that, the theory of attack graph is introduced into the research of anti-APT attack and the method for assessing vulnerable system nodes on the basis of attack graph is proposed. Firstly, the abnormal characteristics of APT attack is abstracted and defined to establish the Risk Attribute Attack Graph of targeted network system. Secondly, the behavior-vulnerability of system nodes are evaluated based on the characteristics of attack behaviors and the transmission-vulnerability of system nodes are evaluated based on the attack graph model. Finally, the overall-vulnerability is calculated to assess the vulnerable node. The experimental result shows that the proposed method can effectively quantify the characteristics of attack behavior and evaluate the vulnerability of system nodes.

    advanced persistent threat(APT)attack; attack graph; attack features; vulnerability assessment

    10.3979/j.issn.1673-825X.2017.04.017

    2016-07-20

    2017-02-28 通訊作者:黃永洪 flood_linux@163.com

    重慶市社會(huì)科學(xué)規(guī)劃項(xiàng)目(2014SKZ26,2014YBFX103);國(guó)家科技支撐計(jì)劃項(xiàng)目(2015BAH29F01)

    TP393

    A

    1673-825X(2017)04-0535-07

    Graph-based vulnerability assessment for APT attack

    (1. School of Cyber Security and Information Law,Chongqing University of Posts and Telecommunications,Chongqing 400065,P.R. China;2. School of Computer Science and Technology,Chongqing University of Posts and Telecommunications,Chongqing 400065,P.R. China;3. Cryptography Engineering Institute,The PLA Information Engineering University,Zhengzhou 450002,P.R. China)

    黃永洪(1974-),男,重慶人,講師,碩士,主要研究方向?yàn)樾畔踩碗娮幼C據(jù)。E-mail:flood_linux@163.com。 吳一凡(1993-),女,貴州凱里人,碩士研究生,主要研究方向?yàn)闄C(jī)器學(xué)習(xí)與可視計(jì)算。E-mail:629406177@qq.com。 楊豪璞(1993-),女,湖北武漢人,碩士研究生,主要研究方向?yàn)樾畔踩?。E-mail:memo_yang@163.com。 李 翠(1993-),女,山東菏澤人,碩士研究生,主要研究方向?yàn)殡娮幼C據(jù)。E-mail:369660533@qq.com。

    HUANG Yonghong1, WU Yifan2, YANG Haopu3, LI Cui1

    猜你喜歡
    攻擊行為網(wǎng)絡(luò)系統(tǒng)脆弱性
    住院精神病人暴力攻擊行為原因分析及護(hù)理干預(yù)
    基于人工蜂群算法的無線網(wǎng)絡(luò)攻擊行為的辨識(shí)研究
    基于DEMATEL-ISM的軍事通信網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)分析
    煤礦電網(wǎng)脆弱性評(píng)估
    電子制作(2017年10期)2017-04-18 07:23:09
    殺毒軟件中指令虛擬機(jī)的脆弱性分析
    高速公路網(wǎng)絡(luò)系統(tǒng)配置淺析
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    時(shí)滯復(fù)雜網(wǎng)絡(luò)系統(tǒng)的保性能控制
    基于計(jì)劃行為理論的高職學(xué)生攻擊行為探析
    文教資料(2014年1期)2014-11-07 06:54:50
    基于電流介數(shù)的電力系統(tǒng)脆弱性評(píng)估
    国产av一区在线观看免费| 精品人妻熟女av久视频| 国内揄拍国产精品人妻在线| av.在线天堂| 一级毛片aaaaaa免费看小| 高清毛片免费看| 一本一本综合久久| 狂野欧美激情性xxxx在线观看| 亚洲乱码一区二区免费版| 久久久久国产网址| 国产精品久久电影中文字幕| 建设人人有责人人尽责人人享有的 | 国产精品久久久久久久电影| 亚洲人成网站高清观看| 麻豆av噜噜一区二区三区| 国产视频内射| 午夜老司机福利剧场| 日本猛色少妇xxxxx猛交久久| 亚洲自拍偷在线| 日本免费在线观看一区| 91精品一卡2卡3卡4卡| 国产在线一区二区三区精 | av黄色大香蕉| 色尼玛亚洲综合影院| 非洲黑人性xxxx精品又粗又长| 日日干狠狠操夜夜爽| 色综合亚洲欧美另类图片| 日韩欧美 国产精品| 在线天堂最新版资源| 搞女人的毛片| 99热精品在线国产| 亚洲天堂国产精品一区在线| 国产精品久久久久久久久免| 亚洲精品影视一区二区三区av| 午夜亚洲福利在线播放| 中文精品一卡2卡3卡4更新| 成人毛片60女人毛片免费| 伦精品一区二区三区| 国产午夜精品一二区理论片| 特级一级黄色大片| 看十八女毛片水多多多| 亚洲第一区二区三区不卡| 人妻夜夜爽99麻豆av| 欧美精品一区二区大全| 18+在线观看网站| 久久精品国产亚洲av天美| 日韩 亚洲 欧美在线| 天天躁日日操中文字幕| 丝袜美腿在线中文| 国产成人精品婷婷| 白带黄色成豆腐渣| 尾随美女入室| 国产精品永久免费网站| 级片在线观看| 国产老妇女一区| 国产伦一二天堂av在线观看| 久久久欧美国产精品| 精品久久久久久久久久久久久| 日本三级黄在线观看| 亚洲人成网站在线播| 日韩一区二区三区影片| 久久久久性生活片| 在现免费观看毛片| 深爱激情五月婷婷| 久久久久久大精品| 综合色丁香网| 丰满乱子伦码专区| 亚洲自偷自拍三级| 国产精品人妻久久久影院| 五月伊人婷婷丁香| av在线观看视频网站免费| 国产精品久久久久久久电影| 熟女电影av网| 小说图片视频综合网站| 大话2 男鬼变身卡| 日韩人妻高清精品专区| 亚洲精品日韩av片在线观看| 日韩制服骚丝袜av| 亚洲中文字幕一区二区三区有码在线看| 亚洲在久久综合| 欧美一级a爱片免费观看看| 老司机福利观看| 国产麻豆成人av免费视频| videossex国产| 18禁在线播放成人免费| 亚洲精品色激情综合| 久久国产乱子免费精品| 欧美一区二区精品小视频在线| 伦理电影大哥的女人| 国产在线男女| 国产免费又黄又爽又色| 精品久久久久久成人av| 精品人妻熟女av久视频| 最后的刺客免费高清国语| 日日干狠狠操夜夜爽| 色综合站精品国产| 日韩制服骚丝袜av| 欧美日韩在线观看h| 国产女主播在线喷水免费视频网站 | 九九久久精品国产亚洲av麻豆| 国产黄a三级三级三级人| av免费在线看不卡| 深夜a级毛片| 国产爱豆传媒在线观看| 在线天堂最新版资源| 亚洲在久久综合| 中文字幕av在线有码专区| 久久久a久久爽久久v久久| 精品久久久久久久久亚洲| 天天一区二区日本电影三级| 国产激情偷乱视频一区二区| 久久久久久久亚洲中文字幕| 亚洲国产精品久久男人天堂| 国产一级毛片在线| 超碰97精品在线观看| 少妇熟女欧美另类| 人妻少妇偷人精品九色| 在现免费观看毛片| 成人无遮挡网站| 少妇猛男粗大的猛烈进出视频 | 尤物成人国产欧美一区二区三区| av线在线观看网站| 桃色一区二区三区在线观看| 中文字幕精品亚洲无线码一区| 亚洲最大成人手机在线| 一本一本综合久久| 国产真实乱freesex| 久久6这里有精品| av视频在线观看入口| 国产高清有码在线观看视频| av在线天堂中文字幕| 久久久久久久午夜电影| 国产精品一区二区三区四区久久| 菩萨蛮人人尽说江南好唐韦庄 | 色吧在线观看| 亚洲av男天堂| 亚洲伊人久久精品综合 | 国产男人的电影天堂91| 免费不卡的大黄色大毛片视频在线观看 | 一级毛片久久久久久久久女| 国产精品三级大全| АⅤ资源中文在线天堂| 亚洲国产欧美在线一区| 国产亚洲午夜精品一区二区久久 | 好男人在线观看高清免费视频| 亚洲va在线va天堂va国产| 91精品伊人久久大香线蕉| av国产久精品久网站免费入址| 女人十人毛片免费观看3o分钟| 嫩草影院新地址| 一级毛片久久久久久久久女| 听说在线观看完整版免费高清| 国产黄色小视频在线观看| 亚洲va在线va天堂va国产| 日本一二三区视频观看| 男插女下体视频免费在线播放| 一本久久精品| 国产真实乱freesex| a级毛色黄片| 国产在视频线在精品| 青春草视频在线免费观看| 亚洲丝袜综合中文字幕| 国产精品麻豆人妻色哟哟久久 | 在线免费观看不下载黄p国产| 麻豆av噜噜一区二区三区| 成人二区视频| 欧美丝袜亚洲另类| 免费黄色在线免费观看| 少妇熟女欧美另类| 午夜精品国产一区二区电影 | 久久草成人影院| 一级黄片播放器| 建设人人有责人人尽责人人享有的 | 日日摸夜夜添夜夜添av毛片| 久久精品熟女亚洲av麻豆精品 | 天天躁日日操中文字幕| 99久久精品国产国产毛片| 午夜激情福利司机影院| 欧美3d第一页| 国产成人精品一,二区| 国产精品一区二区三区四区免费观看| 亚洲精品自拍成人| 欧美精品国产亚洲| 日韩欧美精品免费久久| 一区二区三区四区激情视频| 欧美xxxx黑人xx丫x性爽| 国产亚洲精品久久久com| 日韩 亚洲 欧美在线| 亚洲一区高清亚洲精品| 嘟嘟电影网在线观看| 久久久久久久国产电影| 一卡2卡三卡四卡精品乱码亚洲| 欧美成人午夜免费资源| 亚洲不卡免费看| 黄色配什么色好看| 深夜a级毛片| 国产精品精品国产色婷婷| 日日干狠狠操夜夜爽| 天天躁日日操中文字幕| 一级毛片我不卡| 久久久久网色| 亚洲成人久久爱视频| 久久精品国产亚洲网站| 国产单亲对白刺激| 成年av动漫网址| 国产av一区在线观看免费| 国产乱人偷精品视频| av在线老鸭窝| 天堂网av新在线| av专区在线播放| 亚洲国产日韩欧美精品在线观看| 免费观看在线日韩| 直男gayav资源| 国产精品久久久久久久久免| 欧美高清性xxxxhd video| 国产综合懂色| 成人综合一区亚洲| 波多野结衣巨乳人妻| 91狼人影院| 国产精品.久久久| 精品国产一区二区三区久久久樱花 | 日本-黄色视频高清免费观看| 午夜福利网站1000一区二区三区| 婷婷色麻豆天堂久久 | 水蜜桃什么品种好| 日本黄色片子视频| 亚洲国产精品国产精品| 久久这里有精品视频免费| 两性午夜刺激爽爽歪歪视频在线观看| 免费av观看视频| 网址你懂的国产日韩在线| 成人毛片60女人毛片免费| 久久99精品国语久久久| 日韩精品有码人妻一区| 少妇的逼好多水| 搡老妇女老女人老熟妇| 禁无遮挡网站| 青春草国产在线视频| 内地一区二区视频在线| 可以在线观看毛片的网站| 国产激情偷乱视频一区二区| 黄色一级大片看看| 亚洲电影在线观看av| 亚洲真实伦在线观看| 亚洲国产精品专区欧美| 又粗又硬又长又爽又黄的视频| 中文字幕熟女人妻在线| 亚洲五月天丁香| 久久久久网色| 国产一级毛片在线| 丝袜喷水一区| 欧美日韩国产亚洲二区| 中文亚洲av片在线观看爽| 亚洲国产精品sss在线观看| 精品久久久久久久久av| 国产在视频线精品| 成年免费大片在线观看| 久久精品熟女亚洲av麻豆精品 | 国产精品久久久久久av不卡| 国产精品一二三区在线看| 少妇的逼水好多| 黄色日韩在线| 汤姆久久久久久久影院中文字幕 | av线在线观看网站| 国产探花在线观看一区二区| 日韩一区二区视频免费看| 少妇高潮的动态图| 大话2 男鬼变身卡| 国产精品久久久久久精品电影| 色哟哟·www| 国产成人a∨麻豆精品| 午夜激情福利司机影院| 日韩一区二区视频免费看| 男女啪啪激烈高潮av片| 免费大片18禁| 蜜桃亚洲精品一区二区三区| 成人亚洲欧美一区二区av| 色吧在线观看| 在现免费观看毛片| kizo精华| 国产一区二区三区av在线| 国产一区二区亚洲精品在线观看| 男女视频在线观看网站免费| 欧美xxxx性猛交bbbb| 国产日韩欧美在线精品| 国内精品一区二区在线观看| 久久久午夜欧美精品| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 观看美女的网站| 1024手机看黄色片| 中文字幕免费在线视频6| 欧美人与善性xxx| 纵有疾风起免费观看全集完整版 | 高清毛片免费看| 国产午夜精品一二区理论片| 国产免费福利视频在线观看| 成人国产麻豆网| 亚洲精品国产成人久久av| 亚洲五月天丁香| 亚洲成人久久爱视频| 精品人妻一区二区三区麻豆| 国产成人freesex在线| 午夜日本视频在线| 亚洲国产欧洲综合997久久,| av国产久精品久网站免费入址| 如何舔出高潮| 国产精品99久久久久久久久| 波多野结衣高清无吗| av又黄又爽大尺度在线免费看 | 极品教师在线视频| 国产伦精品一区二区三区四那| 国产精品一区二区性色av| 亚洲美女视频黄频| 男女国产视频网站| 亚洲欧美日韩高清专用| 尤物成人国产欧美一区二区三区| 人妻制服诱惑在线中文字幕| 只有这里有精品99| 乱人视频在线观看| 亚洲国产最新在线播放| 久久久久久久久久久丰满| 免费看光身美女| 中文欧美无线码| av在线天堂中文字幕| 亚洲人与动物交配视频| 国产在线男女| 亚洲精品日韩在线中文字幕| 久久人人爽人人爽人人片va| 亚洲av免费高清在线观看| 国产综合懂色| 精品一区二区三区人妻视频| 国产伦精品一区二区三区视频9| 国模一区二区三区四区视频| 日韩欧美国产在线观看| 欧美激情久久久久久爽电影| av播播在线观看一区| 97在线视频观看| 午夜爱爱视频在线播放| 可以在线观看毛片的网站| 免费观看在线日韩| 91久久精品国产一区二区三区| 男女视频在线观看网站免费| 草草在线视频免费看| 嫩草影院新地址| 久久99热6这里只有精品| 夜夜爽夜夜爽视频| 欧美三级亚洲精品| 99在线人妻在线中文字幕| 最近2019中文字幕mv第一页| 九草在线视频观看| www.色视频.com| 男人和女人高潮做爰伦理| 99久国产av精品| 亚洲国产精品合色在线| 久久精品夜夜夜夜夜久久蜜豆| 亚洲精品国产成人久久av| 女人被狂操c到高潮| 内地一区二区视频在线| 国语自产精品视频在线第100页| 久久久久精品久久久久真实原创| 最近中文字幕高清免费大全6| 如何舔出高潮| 国产亚洲精品av在线| 久久久久久九九精品二区国产| 国产国拍精品亚洲av在线观看| 亚洲欧美中文字幕日韩二区| 国产在线男女| 久久精品国产自在天天线| 亚洲av一区综合| 老司机福利观看| 久久精品91蜜桃| 久久久久久久久大av| 欧美xxxx性猛交bbbb| 大香蕉久久网| 又粗又硬又长又爽又黄的视频| 麻豆精品久久久久久蜜桃| 国产精品一区二区三区四区免费观看| 亚洲自拍偷在线| 亚洲av熟女| 成年av动漫网址| 亚洲色图av天堂| 99热网站在线观看| 国产精华一区二区三区| 久久人妻av系列| 亚洲中文字幕日韩| 日韩大片免费观看网站 | 乱人视频在线观看| 桃色一区二区三区在线观看| 国产伦在线观看视频一区| 少妇人妻一区二区三区视频| 日韩成人av中文字幕在线观看| 成人二区视频| 看免费成人av毛片| 欧美bdsm另类| 欧美成人a在线观看| 高清在线视频一区二区三区 | 国产三级在线视频| 午夜亚洲福利在线播放| 亚洲精品456在线播放app| 人妻制服诱惑在线中文字幕| 色综合亚洲欧美另类图片| 插阴视频在线观看视频| 十八禁国产超污无遮挡网站| 国产极品精品免费视频能看的| 久久精品影院6| 国产黄色视频一区二区在线观看 | 国产精品国产三级国产av玫瑰| 插阴视频在线观看视频| 国产亚洲av片在线观看秒播厂 | 美女高潮的动态| 免费看光身美女| 哪个播放器可以免费观看大片| 亚洲欧美日韩卡通动漫| 久久精品国产亚洲av天美| 精品国产露脸久久av麻豆 | 亚洲成色77777| 国产精品国产三级国产av玫瑰| 男人和女人高潮做爰伦理| 免费一级毛片在线播放高清视频| 亚洲精品亚洲一区二区| 青青草视频在线视频观看| 久热久热在线精品观看| 网址你懂的国产日韩在线| 美女国产视频在线观看| 禁无遮挡网站| 日韩视频在线欧美| 男女啪啪激烈高潮av片| 久久综合国产亚洲精品| 极品教师在线视频| 在线a可以看的网站| 欧美精品国产亚洲| 秋霞在线观看毛片| 久久鲁丝午夜福利片| 免费播放大片免费观看视频在线观看 | 亚洲精品久久久久久婷婷小说 | 在线免费十八禁| 亚洲精华国产精华液的使用体验| 人人妻人人澡欧美一区二区| 最后的刺客免费高清国语| 亚洲最大成人中文| 精品国产三级普通话版| 亚洲国产最新在线播放| 久久久久久久久中文| 日韩中字成人| 久久久久九九精品影院| 亚洲av成人精品一区久久| 亚洲精品乱码久久久久久按摩| 偷拍熟女少妇极品色| 精品人妻一区二区三区麻豆| ponron亚洲| 日韩成人av中文字幕在线观看| 色尼玛亚洲综合影院| 九九在线视频观看精品| 激情 狠狠 欧美| 99久久成人亚洲精品观看| av在线蜜桃| 69av精品久久久久久| 欧美+日韩+精品| 国产成人福利小说| 亚洲在线自拍视频| 日日啪夜夜撸| 亚洲欧美清纯卡通| 伊人久久精品亚洲午夜| 97在线视频观看| 国产一级毛片在线| 国产精品国产高清国产av| 国产成年人精品一区二区| 日韩一区二区三区影片| 免费观看在线日韩| 在线观看美女被高潮喷水网站| 国产黄色视频一区二区在线观看 | 麻豆国产97在线/欧美| 男女国产视频网站| 亚洲自拍偷在线| 亚洲欧美日韩高清专用| 欧美+日韩+精品| 在线免费观看的www视频| 成人亚洲精品av一区二区| 纵有疾风起免费观看全集完整版 | 纵有疾风起免费观看全集完整版 | 欧美又色又爽又黄视频| 欧美成人一区二区免费高清观看| 国产免费又黄又爽又色| 久久国产乱子免费精品| 国内精品宾馆在线| 熟妇人妻久久中文字幕3abv| 九色成人免费人妻av| 乱码一卡2卡4卡精品| 亚洲国产精品sss在线观看| 在线免费十八禁| av天堂中文字幕网| 国产精品精品国产色婷婷| 国产一区有黄有色的免费视频 | 国产精品电影一区二区三区| 久久久久精品久久久久真实原创| av国产久精品久网站免费入址| 国产伦精品一区二区三区四那| 日韩精品有码人妻一区| 一级黄片播放器| 熟女电影av网| 最近中文字幕高清免费大全6| 久久精品熟女亚洲av麻豆精品 | 久久这里有精品视频免费| www.色视频.com| 国产精品久久久久久久久免| 边亲边吃奶的免费视频| 91精品伊人久久大香线蕉| 老女人水多毛片| 亚洲精品,欧美精品| 麻豆成人午夜福利视频| www.av在线官网国产| 日本猛色少妇xxxxx猛交久久| 色尼玛亚洲综合影院| 男人舔奶头视频| 久久久久网色| 亚洲国产高清在线一区二区三| 最后的刺客免费高清国语| 欧美日韩综合久久久久久| 国产成人a∨麻豆精品| 黄色一级大片看看| 日日干狠狠操夜夜爽| 97超碰精品成人国产| 国产av不卡久久| 99久久人妻综合| 日产精品乱码卡一卡2卡三| 中文乱码字字幕精品一区二区三区 | 国产老妇伦熟女老妇高清| 国语自产精品视频在线第100页| 欧美激情在线99| 亚洲欧美成人精品一区二区| 99在线人妻在线中文字幕| 久久久国产成人精品二区| 国产免费一级a男人的天堂| 性插视频无遮挡在线免费观看| kizo精华| 一边亲一边摸免费视频| 国产精品麻豆人妻色哟哟久久 | av在线观看视频网站免费| 国产片特级美女逼逼视频| 中文亚洲av片在线观看爽| or卡值多少钱| 大又大粗又爽又黄少妇毛片口| 亚洲欧洲国产日韩| 干丝袜人妻中文字幕| 我的老师免费观看完整版| 午夜福利在线观看吧| 人妻制服诱惑在线中文字幕| 久久精品久久精品一区二区三区| 久久久久免费精品人妻一区二区| 狂野欧美激情性xxxx在线观看| 日韩一区二区视频免费看| 亚洲熟妇中文字幕五十中出| 在线播放国产精品三级| 国产真实伦视频高清在线观看| 国产片特级美女逼逼视频| 黄色日韩在线| 久久99热这里只频精品6学生 | 国内精品一区二区在线观看| 亚洲av一区综合| 久久久久久久久久成人| 国产精品精品国产色婷婷| 一级毛片aaaaaa免费看小| 国产私拍福利视频在线观看| 午夜福利成人在线免费观看| 91aial.com中文字幕在线观看| 能在线免费观看的黄片| 亚洲精品自拍成人| 免费在线观看成人毛片| 国产亚洲5aaaaa淫片| 亚洲最大成人手机在线| 亚洲成人av在线免费| 日韩高清综合在线| 国产午夜福利久久久久久| 午夜免费激情av| 在线天堂最新版资源| 禁无遮挡网站| 1000部很黄的大片| 国产美女午夜福利| 国产免费一级a男人的天堂| 亚洲五月天丁香| 网址你懂的国产日韩在线| 成人午夜高清在线视频| 不卡视频在线观看欧美| 日本av手机在线免费观看| 国产成人一区二区在线| 国产精品爽爽va在线观看网站| 欧美潮喷喷水| 国产av不卡久久| 国产色婷婷99| 亚洲精品色激情综合| 老女人水多毛片| 国产亚洲91精品色在线| 国产激情偷乱视频一区二区| 亚洲最大成人av| 欧美激情国产日韩精品一区| 综合色av麻豆| 亚洲成av人片在线播放无| 少妇裸体淫交视频免费看高清| 欧美激情久久久久久爽电影| av国产久精品久网站免费入址| 国产成人freesex在线| 色综合站精品国产| 老女人水多毛片| 我的女老师完整版在线观看| 99热这里只有是精品50| 国产亚洲91精品色在线| 免费观看精品视频网站| 久久人人爽人人爽人人片va| 22中文网久久字幕| 国产麻豆成人av免费视频| 亚洲激情五月婷婷啪啪| 秋霞在线观看毛片| 中文欧美无线码| 蜜桃亚洲精品一区二区三区| 欧美bdsm另类|