• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于拜占庭容錯(cuò)的軟件定義網(wǎng)絡(luò)控制面的抗攻擊性研究

    2017-10-21 08:10:06鄔江興胡宇翔李軍飛
    計(jì)算機(jī)應(yīng)用 2017年8期
    關(guān)鍵詞:拜占庭異構(gòu)視圖

    高 潔,鄔江興,胡宇翔,李軍飛

    (國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心,鄭州 450002)

    (*通信作者電子郵箱1169813739@qq.com)

    基于拜占庭容錯(cuò)的軟件定義網(wǎng)絡(luò)控制面的抗攻擊性研究

    高 潔*,鄔江興,胡宇翔,李軍飛

    (國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心,鄭州 450002)

    (*通信作者電子郵箱1169813739@qq.com)

    軟件定義網(wǎng)絡(luò)(SDN)的集中化控制面給網(wǎng)絡(luò)管理帶來了很大的便利,但也引入了很多安全隱患。針對(duì)控制器的單點(diǎn)故障、未知的漏洞和后門、靜態(tài)配置等安全性問題,提出一種基于拜占庭協(xié)議的安全結(jié)構(gòu),控制器之間執(zhí)行拜占庭協(xié)議,每個(gè)交換設(shè)備由一個(gè)控制器視圖管理,多控制器裁決后給出控制信息。此外,將動(dòng)態(tài)性、異構(gòu)性引入到結(jié)構(gòu)中,打破了攻擊鏈,增強(qiáng)了網(wǎng)絡(luò)的主動(dòng)防御能力;通過對(duì)控制器異構(gòu)性的量化,設(shè)計(jì)了兩階段控制器視圖的選舉算法,保證了網(wǎng)絡(luò)的可用性和視圖的安全性。仿真結(jié)果表明,與傳統(tǒng)結(jié)構(gòu)相比,所提結(jié)構(gòu)的抗攻擊能力更強(qiáng)。

    動(dòng)態(tài)性;異構(gòu)性;拜占庭容錯(cuò);軟件定義網(wǎng)絡(luò);抗攻擊性

    0 引言

    隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和用戶需求的不斷增加,越來越多的服務(wù)需要在網(wǎng)絡(luò)中部署。在傳統(tǒng)網(wǎng)絡(luò)中,設(shè)備制造商需要對(duì)每個(gè)設(shè)備進(jìn)行升級(jí)改造,這導(dǎo)致新的網(wǎng)絡(luò)服務(wù)和功能在網(wǎng)絡(luò)中部署難度大、成本代價(jià)太高。軟件定義網(wǎng)絡(luò)(Software-Defined Network, SDN)[1]則有望改變這一現(xiàn)狀。SDN主張解耦控制面和轉(zhuǎn)發(fā)面,通過提供開放的可編程接口和控制器集中化的管理,大大降低了網(wǎng)絡(luò)的復(fù)雜度,使得網(wǎng)絡(luò)便于管理??刂泼姘盐杖志W(wǎng)絡(luò)狀態(tài),靈活地調(diào)度資源使網(wǎng)絡(luò)狀態(tài)達(dá)到最佳。然而,SDN在帶來優(yōu)越性的同時(shí)也帶來了許多新的問題,如控制器的性能[2]、網(wǎng)絡(luò)的可擴(kuò)展性[3]、安全性問題[4]等。

    SDN的結(jié)構(gòu)賦予了控制器管控全局的能力,對(duì)上通過北向接口接收上層應(yīng)用提供的策略及為上層應(yīng)用提供網(wǎng)絡(luò)視圖,對(duì)下通過南向接口獲取全網(wǎng)的網(wǎng)絡(luò)視圖和下發(fā)流規(guī)則給轉(zhuǎn)發(fā)設(shè)備。因此,控制器在SDN中至關(guān)重要,它的故障對(duì)網(wǎng)絡(luò)的影響將是毀滅性的。當(dāng)前控制器的可靠性保證主要是通過冗余的方式實(shí)現(xiàn),但是冗余控制器間存在很強(qiáng)的同構(gòu)關(guān)系,相同的攻擊很容易再次發(fā)生。此外,交換機(jī)和控制器間靜態(tài)的映射關(guān)系,使得攻擊者可以不斷收集網(wǎng)絡(luò)信息以滿足攻擊需求,造成攻擊者和防御者之間極大的不對(duì)稱性。

    針對(duì)上述問題,本文提出了多控制器同時(shí)管理交換機(jī)的結(jié)構(gòu),但是多控制間存在拜占庭錯(cuò)誤[5-6]。借鑒分布式系統(tǒng)領(lǐng)域解決拜占庭錯(cuò)誤的方法,將拜占庭容錯(cuò)(Byzantine Fault-Tolerantce, BFT)算法引入SDN環(huán)境下,并導(dǎo)入動(dòng)態(tài)性和異構(gòu)性,加大了攻擊者對(duì)控制器的認(rèn)知和攻擊難度。所提結(jié)構(gòu)中,多個(gè)異構(gòu)控制器同時(shí)給交換機(jī)下發(fā)流表,并通過裁決代理選出最可靠的流規(guī)則下發(fā)給交換機(jī),有效地增強(qiáng)了控制層面的安全性。

    1 相關(guān)工作

    SDN控制層的安全問題備受研究者的關(guān)注,開放網(wǎng)絡(luò)基金會(huì)(Open Networking Foundation, ONF)在SDN安全分析[7]中利用微軟的STRIDE威脅模型分析了控制層的安全問題,文獻(xiàn)[8]則從認(rèn)證、數(shù)據(jù)安全性、拒絕服務(wù)等方面綜述了SDN安全問題,幾乎所有問題都與控制層相關(guān)。

    文獻(xiàn)[9]實(shí)現(xiàn)了基于分布式文件系統(tǒng)實(shí)現(xiàn)的多控制器結(jié)構(gòu)HyperFlow,通過發(fā)布與訂閱交互方式實(shí)現(xiàn)了多控制器之間的通信,解決了控制面單點(diǎn)失效和擴(kuò)展性的問題;文獻(xiàn)[10]引入了密碼學(xué)的多方計(jì)算技術(shù),把敏感信息放在多個(gè)控制器,實(shí)現(xiàn)協(xié)同計(jì)算,這種方法確實(shí)保證了某些信息的泄露不會(huì)造成全局的崩潰,但實(shí)現(xiàn)起來較為復(fù)雜;文獻(xiàn)[11]從控制器的部署方面考慮提高SDN的可靠性和恢復(fù)能力;也有文獻(xiàn)利用移動(dòng)目標(biāo)防御的思想增強(qiáng)SDN的抗攻擊能力,但頻繁的變化對(duì)網(wǎng)絡(luò)的性能造成一定的影響[12]。上述研究從不同的方面強(qiáng)化了SDN的安全性,但是這些方法只能處理控制器的可見故障問題,無法處理一些隱性故障。

    文獻(xiàn)[5]提出了多控制器協(xié)同工作實(shí)現(xiàn)容錯(cuò),控制器之間不再是主從關(guān)系??刂泼婺軌蛉萑桃欢〝?shù)量的控制器故障而不產(chǎn)生錯(cuò)誤,但是文獻(xiàn)[5]的關(guān)注點(diǎn)是最小化控制器的數(shù)量,沒有考慮控制器之間的同構(gòu)問題和算法可能造成的性能問題。一般情況下,一組同構(gòu)冗余的組件,攻擊者只要能成功攻擊一次,就可以用同樣的方式實(shí)現(xiàn)所有組件的攻擊,這對(duì)網(wǎng)絡(luò)的可靠性和可用性造成了極大的威脅。

    2 基于BFT協(xié)議的SDN結(jié)構(gòu)

    BFT協(xié)議主要用于解決系統(tǒng)中出現(xiàn)的隨意性錯(cuò)誤問題,通過冗余體之間的信息交互和主節(jié)點(diǎn)的判決,使得有限冗余體的故障和攻擊可以被屏蔽,并且提供異常的檢測(cè)和恢復(fù)機(jī)制,在文件系統(tǒng)中應(yīng)用比較廣泛[6,13]。本章主要描述引入拜占庭協(xié)議的SDN結(jié)構(gòu)和拜占庭算法的基本過程。

    2.1 基于拜占庭的SDN結(jié)構(gòu)

    在傳統(tǒng)的SDN結(jié)構(gòu)中,一個(gè)交換機(jī)只由一個(gè)控制器下發(fā)流表項(xiàng),而在本文所提的結(jié)構(gòu)中,交換機(jī)由多個(gè)控制器同時(shí)管理,所有控制器都給交換機(jī)下發(fā)流表項(xiàng),通過對(duì)這些流表項(xiàng)的裁決,選出最合理的流表項(xiàng)下發(fā)給交換機(jī)。本文所提結(jié)構(gòu)如圖2所示,上層為控制層,中間為代理,下層為轉(zhuǎn)發(fā)層。通過多個(gè)控制器同時(shí)管理交換機(jī)和結(jié)果的統(tǒng)一裁決,可有效防止某些控制器已知或未知的漏洞后門被利用,同時(shí)可以防止某些控制器上惡意應(yīng)用產(chǎn)生的惡意規(guī)則被下發(fā)。由于OF(OpenFlow)交換機(jī)并沒有裁決或是歸一化處理的能力,因此控制器之間的協(xié)同、數(shù)據(jù)的歸一化處理以及結(jié)果裁決需要另行解決。修改交換機(jī)或控制器或OpenFlow協(xié)議的復(fù)雜性和成本都很大,考慮在控制面和數(shù)據(jù)面之間加入一個(gè)代理(類似FlowVisor)來實(shí)現(xiàn)必要的數(shù)據(jù)和邏輯處理。代理主要實(shí)現(xiàn)以下功能:1)對(duì)控制器視圖的隔離;2)對(duì)請(qǐng)求的分發(fā);3)對(duì)流表項(xiàng)的處理;4)對(duì)結(jié)果的邏輯判決。交換機(jī)把請(qǐng)求通過代理分發(fā)到所有的控制器,控制器對(duì)交換機(jī)的請(qǐng)求進(jìn)行處理,控制器之間通過拜占庭協(xié)議通信,代理對(duì)結(jié)果進(jìn)行判決,若通過則把結(jié)果下發(fā)到交換機(jī),否則不作響應(yīng)。

    圖1 基于拜占庭的SDN結(jié)構(gòu)Fig. 1 SDN structure based on Byzantine protocol

    2.2 工作流程

    為了要容忍f個(gè)控制器故障至少需要提供3f+1個(gè)控制器[6]。這些控制器構(gòu)成的集合稱為控制器視圖,簡(jiǎn)稱視圖。視圖中有一個(gè)主控制器和若干冗余控制器。工作流程如圖2所示。

    圖2 工作流程Fig. 2 Flow of work

    具體步驟如下:

    1)PRE-PREPARE階段:交換機(jī)通過代理向所有的控制器廣播OF請(qǐng)求〈REQUEST,o,t,of〉αc,各控制器將其相關(guān)信息寫入日志,控制器之間推選出一個(gè)控制器作為主控制器。主控制器廣播PRE-PREPARE消息〈PRE-PREPARE,v,n,D(of)〉αp給其他控制器,這個(gè)消息包含該請(qǐng)求的編號(hào)n、視圖號(hào)v、消息摘要D(of)。

    2)PREPARE階段:若各冗余控制器接受主控制器分配的編號(hào)n,則進(jìn)入PREPARE階段。各個(gè)控制器廣播PREPARE信息〈PREPARE,v,n,D(of)〉αi給其他控制器,并把相關(guān)信息寫入日志。

    3)COMMIT階段:對(duì)每一個(gè)控制器,如果其接收到了2f個(gè)與n、v、D(of)相匹配的PREPARE消息,則該控制器進(jìn)入COMMIT階段,對(duì)外廣播COMMIT消息〈COMMIT,v,n,i〉αi。

    4)各冗余控制器等待2f+1個(gè)來自不同控制器的COMMIT消息,驗(yàn)證n、v等信息。若正確,則處理該OF請(qǐng)求,并把處理的結(jié)果通過REPLY消息〈REPLY,v,t,of,i,r〉μis發(fā)送給代理。

    5)代理判決接收到的消息,如果接收到來自f+1個(gè)不同控制器的相同處理結(jié)果,則把該消息傳遞給交換機(jī),否則丟棄消息。

    2.3 視圖切換

    當(dāng)主控制器失效或異??刂破鲾?shù)量超過f時(shí),要保證拜占庭協(xié)議的正常執(zhí)行,需要重新選擇控制器視圖并重新選擇主控制器,這一過程稱為視圖切換。圖3描述了從視圖v到視圖v+1的切換過程。切換過程如下:當(dāng)冗余控制器發(fā)現(xiàn)主控制器失效時(shí),廣播視圖切換消息到所有控制器,各控制器回復(fù)確認(rèn)消息到新視圖的主控制器(一般為第一個(gè)發(fā)現(xiàn)異常的控制器),只要主控制器收到3f個(gè)確認(rèn)消息后,就向所有冗余控制器發(fā)送新的控制器視圖信息。同時(shí),需要從資源池中選出新的控制器加入到視圖,接替異??刂破鞯墓ぷ?。

    為了打破交換機(jī)和控制器間的靜態(tài)性,設(shè)置了一個(gè)計(jì)時(shí)器,保證在有限時(shí)間內(nèi),動(dòng)態(tài)地發(fā)生視圖切換,切換時(shí)間間隔T動(dòng)態(tài)生成,T=T0+rand(5)*Δt。

    圖3 視圖切換過程Fig. 3 Process of view change

    3 控制器視圖選擇

    在新結(jié)構(gòu)中,每一個(gè)交換機(jī)都需要一個(gè)控制器視圖對(duì)其進(jìn)行管理,本章主要研究視圖的選擇問題。

    定義1 不考慮控制器的性能差異,只考慮結(jié)構(gòu)上和實(shí)現(xiàn)上的差異,用一個(gè)四元組表示控制器,即(語言,算法,存儲(chǔ),平臺(tái))。這里的語言是指控制器實(shí)現(xiàn)的語言,如Java、C++、Python等,用L表示;算法是指控制器內(nèi)部執(zhí)行某些功能實(shí)現(xiàn)的算法,用A表示;存儲(chǔ)是指控制器使用的數(shù)據(jù)庫(kù),如事務(wù)型數(shù)據(jù)庫(kù)、鍵值對(duì)數(shù)據(jù)庫(kù)、面向文檔數(shù)據(jù)庫(kù)等,用B表示;平臺(tái)是指控制器依賴的操作系統(tǒng),用T表示,如Windows、Linux等。因此,控制器可建模為一個(gè)四元組ci:(l,a,b,t),l∈L,a∈A,b∈B,t∈T。

    3.1 網(wǎng)絡(luò)建模

    把網(wǎng)絡(luò)拓?fù)浣橐粋€(gè)有向圖G(V,E),V表示網(wǎng)絡(luò)中節(jié)點(diǎn),包括控制器和交換機(jī),E表示拓?fù)渲械逆溌?。S表示交換機(jī)集合S={s1,s2,…,sm},C表示控制器集合C={c1,c2,…,cn},|V|=|S|+|C|,其中| |表示集合中元素個(gè)數(shù)。記上層控制器cj和ck之間的通信時(shí)延為L(zhǎng)jk,由于下層交換機(jī)承擔(dān)的數(shù)據(jù)流量不同,重要程度有所差異,所需容忍控制器錯(cuò)誤的個(gè)數(shù)也不同,容忍的時(shí)延也不同,用fi表示交換機(jī)i能容忍控制器出錯(cuò)的個(gè)數(shù),δi表示交換機(jī)容忍控制器時(shí)延的上限。Φi表示交換機(jī)i分配的候選控制器集合,固定該集合大小為h,即|Φi|=h。Di表示交換機(jī)i分配的控制器集合,即控制器視圖。

    本文通過動(dòng)態(tài)異構(gòu)冗余的結(jié)構(gòu)來提高控制層的抗攻擊能力,為了使控制器間的共性特征降到最低,選擇異構(gòu)度最大的視圖,從而保證攻擊者對(duì)每一個(gè)控制器的攻擊是獨(dú)立的,增大攻擊者協(xié)同攻擊的難度,并且使網(wǎng)絡(luò)有更長(zhǎng)的時(shí)間去檢測(cè)出異常和恢復(fù)被攻擊的控制器。

    控制器間通過拜占庭容錯(cuò)協(xié)議通信,而拜占庭容錯(cuò)協(xié)議的一個(gè)很大的缺點(diǎn)就是控制器之間要兩兩交互,控制器間的最大時(shí)延會(huì)直接影響到網(wǎng)絡(luò)的性能,為了最大化網(wǎng)絡(luò)的性能,選擇最近的控制器作為主控制器。在實(shí)際問題中,交換機(jī)和控制器之間的時(shí)延要遠(yuǎn)小于控制器之間的通信時(shí)延,因此這里僅考慮控制器之間的通信時(shí)延。為了保證網(wǎng)絡(luò)的可用性,需滿足?si∈S,?cj∈Di,Di?Φi,Ljk≤δi;為了滿足交換機(jī)需要容錯(cuò)數(shù)量的要求,要保證?si∈S,h≥3fi+1,|Φi|≤h。因此可將問題建模如下:

    目標(biāo)函數(shù):

    (1)

    約束條件:

    ?si∈S,?cj∈Di,Di?Φi,Ljk≤δi

    (2)

    (3)

    |Φi|≤h; ?si∈S

    (4)

    3.2 模型求解

    顯然,這是一個(gè)NP難問題。把模型求解工作分為兩階段:1)為每個(gè)交換機(jī)求解滿足時(shí)延的候選控制器集合;2)在候選控制器集合中選擇最大異構(gòu)度的視圖。

    3.2.1 候選控制器集合求解

    借鑒文獻(xiàn)[5]中的算法,設(shè)計(jì)了如下算法求解候選控制器集合。

    算法1 候選控制器選舉算法。

    Input:G(V,E),n,δi,h

    Output:Φ={Φi|1≤i≤m}

    1)

    C*=?,Φ=?;

    2)

    fori= 1 tomdo

    3)

    ifC*=? then

    4)

    C*←cip;

    5)

    6)

    C*←find_cs(C,C*,tmin,h);

    7)

    end if

    8)

    將C*中控制器的剩余容量按照從小到大的順序排列:C*={c*1,c*2,…,c*h},k*1≤k*2≤…≤k*h;

    9)

    ifk*1>0 then

    10)

    forj=1 tohdo

    11)

    Φi←c*j;

    12)

    k*j=k*j-1;

    13)

    end for

    14)

    end if

    15)

    C*=?;

    16)

    C←C-C*;

    17)

    S=S-si;

    18)

    end for

    算法1的輸入是網(wǎng)絡(luò)拓?fù)淝闆rG(V,E),控制器的數(shù)量n和每個(gè)交換機(jī)的最大容忍時(shí)延δi,候選控制器集合大小h;輸出是候選控制器集合Φ={Φi|1≤i≤m}。算法的說明如下:首先,判斷集合C*是否為空,若為空,則通過find_cs函數(shù)計(jì)算C*(行3)~7)),其中C*是候選控制器集合,初始化為空(行1))。在計(jì)算C*時(shí),將交換機(jī)i的主控制器cip放入C*(行4)),其中主控制器的選擇遵循最短時(shí)延的原則。計(jì)算所有交換機(jī)的時(shí)延上限的最小值,將該值作為時(shí)延判斷標(biāo)準(zhǔn)(行5)),則C*中的控制器可適用于所有的交換機(jī)。接著將C*中控制器的剩余容量遞增排序(行8)),然后順序添加到交換機(jī)的候選控制器集合中(行11))。為簡(jiǎn)化計(jì)算,只要C*中的最小容量控制器的剩余容量為0就重新計(jì)算C*。行16)是從C中把C*去掉,行18)是把完成分配的交換機(jī)從交換機(jī)集合中移除。

    函數(shù) find_cs。

    1)

    function find_cs(C,C*,tmin,h)

    2)

    forci∈C={c1,c2,…,cn} do

    3)

    if 對(duì)任意c*∈C*有Lci,c*≤tmin且k*i=kithen

    4)

    T=find_cs(C-{ci},C*+{ci},tmin,h-1);

    5)

    if |T|=hthen

    6)

    returnT;

    7)

    end if

    8)

    end if

    9)

    end for

    10)

    returnC*;

    11)

    end function

    函數(shù)find_cs是從初始化控制器集合中選出滿足交換機(jī)時(shí)延要求的控制器集合,通過遞歸的方式計(jì)算集合C*(行4))。函數(shù)的輸入?yún)?shù)h是所需控制器的數(shù)量,遞歸的退出條件是選出的控制器的數(shù)量達(dá)到h(行5)~6)),函數(shù)的返回結(jié)果是控制器集合C*(行6))。第10)行是在找不到控制器集合的情況下把原始輸入的C*作為輸出,保證函數(shù)的完整性。

    選舉算法的時(shí)間復(fù)雜度是O(mn2),最壞的情況是需要調(diào)用find_cs函數(shù)找新的控制器集合,函數(shù)時(shí)間復(fù)雜度是O(mnh/k),m是交換機(jī)的數(shù)量,n是控制器的數(shù)量,h是候選控制器集合大小,k是最小控制器容量大小,由于候選控制器集合大小一般不超過10,算法的時(shí)間復(fù)雜度是可接受的。

    3.2.2 控制器視圖求解

    由于h的值較小,可以利用窮舉的方法計(jì)算出異構(gòu)度最大的視圖。視圖選舉算法的偽代碼如算法2。

    算法2 視圖選擇算法。

    Input:Φ,f,h

    Output:D={Di|1≤i≤m}

    1)

    fori=1 tondo

    2)

    3)

    4)

    end for

    4 仿真分析

    4.1 仿真環(huán)境

    本文利用Mininet和Matlab R2016a進(jìn)行模擬仿真驗(yàn)證SDN中多控制器和交換機(jī)利用拜占庭算法實(shí)現(xiàn)多對(duì)多的交互。選用Internet2的OS3E[14]作為網(wǎng)絡(luò)拓?fù)洌涔灿?9個(gè)節(jié)點(diǎn),拓?fù)淙鐖D4所示。

    圖4 OS3E網(wǎng)絡(luò)拓?fù)銯ig. 4 Network topology of OS3E

    本文作如下假設(shè):1)控制器選用的語言、算法、數(shù)據(jù)庫(kù)、平臺(tái)等具有同等的安全性和性能,或者差異不大。2)每個(gè)控制器的容量相同。3)每個(gè)控制器失效的概率均為p。把控制器失效的原因歸結(jié)為停機(jī)故障和拜占庭故障,假設(shè)故障是拜占庭故障的概率為pb,則發(fā)生拜占庭故障的概率就是p*pb。4)所提供的控制器的數(shù)量滿足算法需求。5)取T0=15 min,Δt=4 min,λ0=0.2,λ1=0.3,λ2=0.1,λ3=0.4。

    拓?fù)渲胁渴?9個(gè)交換機(jī)和若干控制器,交換機(jī)和其控制器視圖通過中間代理連接,控制器間執(zhí)行拜占庭協(xié)議,通過評(píng)估交換機(jī)的失效數(shù)量來評(píng)估網(wǎng)絡(luò)的抗攻擊能力,即失效的交換機(jī)個(gè)數(shù)越少,抗攻擊能力越強(qiáng)。

    4.2 仿真結(jié)果分析

    4.2.1 抗攻擊性分析

    如圖5所示,可以發(fā)現(xiàn),隨著控制器數(shù)量的增多,交換機(jī)失效的概率逐漸降低。如果控制器被成功攻擊的概率足夠小,只要有限的異構(gòu)控制器就能保證SDN對(duì)抗外部攻擊的能力,這說明采用異構(gòu)冗余的拜占庭協(xié)議提高了SDN的抗攻擊能力。

    圖5 攻擊成功概率Fig. 5 Successful attack probability

    為了量化異構(gòu)拜占庭協(xié)議的抗攻擊能力,利用交換機(jī)的失效個(gè)數(shù)度量抗攻擊能力。從上面的描述可以看出,發(fā)生拜占庭故障的概率與pb和p有關(guān),下面分別驗(yàn)證了在pb=0.8時(shí)失效交換機(jī)個(gè)數(shù)與p的關(guān)系,以及在p=0.2時(shí)失效交換機(jī)個(gè)數(shù)和pb的關(guān)系,如圖6和7所示。這里比較了主從切換(primary-backup, 后面簡(jiǎn)記為p-b)方法和f=1,f=2,f=3(為了簡(jiǎn)化說明,每次視圖切換過程中控制器個(gè)數(shù)保持不變,即容錯(cuò)個(gè)數(shù)fi保持不變,簡(jiǎn)記為f)共四種情況。為了讓實(shí)驗(yàn)結(jié)果更可靠,重復(fù)了1 000次實(shí)驗(yàn),算法中取h=10,計(jì)算失效交換機(jī)個(gè)數(shù)(usn)的平均值作為最終結(jié)果。

    從圖6可以看出,在pb為定值的情況下,無論是主從切換方式還是基于拜占庭協(xié)議,失效交換機(jī)的個(gè)數(shù)均隨控制器故障概率的增加而增加,因?yàn)闊o論什么樣的機(jī)制都無法應(yīng)付控制器自身較大的故障率,這些機(jī)制只是在一定的故障率范圍內(nèi),盡量降低出錯(cuò)的概率。比較四種情況可以看出,在同等的概率p下,主從切換的方式失效交換機(jī)的個(gè)數(shù)最多,隨著容忍限度f的增大,失效交換機(jī)的個(gè)數(shù)明顯減少,說明采用異構(gòu)冗余的拜占庭協(xié)議后,SDN的抗攻擊能力明顯提高。

    圖6 失效交換機(jī)個(gè)數(shù)與p的關(guān)系(pb=0.8)Fig. 6 Relationship between the number of failed switches and p (pb=0.8)

    從圖7可以看出,在p為定值的情況下,隨著拜占庭故障率的增大,傳統(tǒng)主從切換的方式下,交換機(jī)可能全部失效,因?yàn)橹骺刂破靼l(fā)生拜占庭錯(cuò)誤后很難檢測(cè)出來,這將導(dǎo)致所有向其發(fā)出請(qǐng)求的交換機(jī)失效。相反,在采用了拜占庭協(xié)議后,交換機(jī)的失效與拜占庭錯(cuò)誤率無關(guān),這說明拜占庭協(xié)議可有效應(yīng)對(duì)拜占庭錯(cuò)誤,而且拜占庭協(xié)議的容錯(cuò)數(shù)量越大,出錯(cuò)的交換機(jī)個(gè)數(shù)越少,容錯(cuò)能力越強(qiáng)。

    圖7 失效交換機(jī)個(gè)數(shù)和pb的關(guān)系(p=0.2)Fig. 7 Relationship between the number of failed switches and pb (p=0.2)

    在p=0.15時(shí)比較了主從切換、同構(gòu)和異構(gòu)情況下被成功攻擊的概率,結(jié)果如表2所示,可以發(fā)現(xiàn),異構(gòu)的情況明顯優(yōu)于其他兩種。

    表2 攻擊成功概率對(duì)比Fig. 2 Comparison of successful attack probability

    4.2.2 部署開銷分析

    為了測(cè)試應(yīng)用BFT協(xié)議的部署開銷,將其與單控制器結(jié)構(gòu)相對(duì)比,兩種情況下傳輸OF請(qǐng)求的平均時(shí)延如圖8所示。從圖8可以看出,應(yīng)用BFT協(xié)議增加了一定的時(shí)延開銷,額外的時(shí)延有兩個(gè)原因,一部分是BFT協(xié)議的交互時(shí)間,另一部分是代理層的請(qǐng)求分發(fā)和結(jié)果裁決時(shí)間,這兩部分時(shí)間使時(shí)延開銷平均增加了近40 ms。第一部分時(shí)延與控制器實(shí)際的地理位置也有很大的關(guān)系,取決于控制器和交換機(jī)的最大通信時(shí)延;第二部分時(shí)延與控制器視圖大小有關(guān),時(shí)間取決于結(jié)果到達(dá)的最遲時(shí)間和采用的裁決算法??偟臅r(shí)延在90 ms左右,拜占庭協(xié)議對(duì)網(wǎng)絡(luò)性能的影響可以接受,能滿足網(wǎng)絡(luò)服務(wù)的質(zhì)量要求。

    圖8 不同結(jié)構(gòu)的平均時(shí)延對(duì)比Fig. 8 Average latency with different structure

    為了比較控制器的部署數(shù)量,在相同規(guī)模下將本文所提算法(proposed)與主從結(jié)構(gòu)(p-b)、文獻(xiàn)[5]的RQFA(Requirement First Assignment Algorithm)和隨機(jī)選擇算法(Random)所需控制器數(shù)量進(jìn)行了對(duì)比,結(jié)果如表3,可以看出本文算法的控制器部署開銷適中。因?yàn)镽QFA的主要目的是減少控制器個(gè)數(shù),而本文的方法在原理上是通過動(dòng)態(tài)、異構(gòu)、冗余的開銷提高安全性,而且由于冗余控制器并行工作,對(duì)網(wǎng)絡(luò)的性能不會(huì)造成太大的影響。

    表3 控制器數(shù)量Fig. 3 Number of controllers

    5 結(jié)語

    針對(duì)SDN環(huán)境控制器的同構(gòu)現(xiàn)象和漏洞、后門難以察覺的處境,本文提出了動(dòng)態(tài)異構(gòu)冗余的SDN結(jié)構(gòu),利用拜占庭協(xié)議協(xié)調(diào)控制器工作,解決了控制器的動(dòng)態(tài)選舉問題。

    本文將拜占庭協(xié)議以及動(dòng)態(tài)性和異構(gòu)性引入SDN,提出了相應(yīng)的體系結(jié)構(gòu),給出了視圖異構(gòu)度的概念,并設(shè)計(jì)了控制器視圖的動(dòng)態(tài)選舉算法,在保證交換機(jī)和控制器性能的前提下,能保證視圖異構(gòu)度最大,增強(qiáng)SDN的抗攻擊能力。由于額外協(xié)議和技術(shù)的引入造成了一定的時(shí)延開銷,在下一步工作中,需要進(jìn)一步優(yōu)化拜占庭協(xié)議和裁決方法;同時(shí),本文僅從一維的角度量化控制器間的異構(gòu)性,下一步需要從多維的角度進(jìn)一步準(zhǔn)確地度量控制器間的異構(gòu)性。

    References)

    [1] 左青云,陳鳴,趙廣松,等.基于OpenFlow的SDN技術(shù)研究[J].軟件學(xué)報(bào),2013,24(5):1078-1097. (ZUO Q Y, CHEN M, ZAHO G S, et al. Research on OpenFlow-based SDN technologies [J]. Journal of Software, 2013, 24(5): 1078-1097.)

    [2] KIM T, KOO T, PAIK E. SDN and NFV benchmarking for performance and reliability [C]// APNOMS 2015: Proceedings of the 2015 17th Asia-Pacific Network Operations and Management Symposium. Piscataway, NJ: IEEE, 2015: 600-603.

    [3] BHOLE P D, PURI D D. Distributed hierarchical control plane of software defined networking [C]// CICN 2015: Proceedings of the 2015 International Conference on Computational Intelligence and Communication Networks. Piscataway, NJ: IEEE, 2015: 516-522.

    [4] KREUTZ D, RAMOS F M V, VERISSIMO P. Towards secure and dependable software-defined networks [C]// HotSDN 2013: Proceedings of the 2013 ACM SIGCOMM Workshop on Hot Topics in Software Defined Networking. New York: ACM, 2013: 55-60.

    [5] LI H, LI P, GUO S, et al. Byzantine-resilient secure software-defined networks with multiple controllers in cloud [J]. IEEE Transactions on Cloud Computing, 2015, 2(4): 436-447.

    [6] CASTRO M, LISKOV B. Practical Byzantine fault tolerance and proactive recovery [J]. ACM Transactions on Computer Systems, 2002, 20(4): 398-461.

    [7] Open Networking Foundation. Threat analysis for the SDN architecture, version 1.0, TR-530 [R/OL]. (2016- 07- 29) [2016- 12- 24]. https://www.opennetworking.org/images/stories/downloads/sdn-resources/technical-reports/Threat_Analysis_for_the_SDN_Architecture.pdf

    [8] SCOTT-HAYWARD S, NATARAJAN S, SEZER S. A survey of security in software defined networks [J]. IEEE Communications Surveys & Tutorials, 2016, 18(1): 623-654.

    [9] TOOTOONCHIAN A, GANJALI Y. HyperFlow: a distributed control plane for OpenFlow [C]// INM/WREN 2010: Proceedings of the 2010 Internet Network Management Conference on Research on Enterprise Networking. Berkeley, CA: USENIX Association, 2010: 3.

    [10] JAGADEESAN N A, PAL R, NADIKUDITI K, et al. A secure computation framework for SDNs [C]// HotSDN 2014: Proceedings of the 2014 ACM SIGCOMM Workshop on Hot Topics in Software Defined NETWORKING. New York: ACM, 2014: 209-210.

    [11] BEHESHTI N, ZHANG Y. Fast failover for control traffic in software-defined networks [C]// GLOBECOM 2012: Proceedings of the 2012 IEEE Global Communications Conference. Piscataway, NJ: IEEE, 2012: 2665-2670.

    [12] ZHANG L, GUO Y, YUWEN H, et al. A port hopping based DoS mitigation scheme in SDN network [C]// CIS 2016: Proceedings of the 2016 International Conference on Computational Intelligence and Security. Piscataway, NJ: IEEE, 2016: 314-317.

    [13] KOTLA R, ALVISI L, DAHLIN M, et al. Zyzzyva: speculative Byzantine fault tolerance [J]. ACM Transactions on Computer Systems, 2009, 27(4): Article No. 7 .

    [14] The Internet2 Community. Layer 2 Services [EB/OL]. [2016- 12- 28]. http://www.internet2.edu/network/ose/.

    This work is partially supported by the National High Technology Research and Development Program of China (2015AA016102), the National Natural Science Foundation of China (61521003, 61372121), the National Basic Research and Development Program of China (2016YFB0800100).

    GAOJie, born in 1992, M. S. candidate. His research interests include new network architecture.

    WUJiangxing, born in 1953, professor. His research interests include network architecture, network security.

    HUYuxiang, born in 1982, Ph. D., associate research fellow. His research interests include new generation information network.

    LIJunfei, born in 1989, Ph. D. candidate. His research interests include active protection technology for centralized network management and control.

    Researchofcontrolplane’anti-attackinginsoftware-definednetworkbasedonByzantinefault-tolerance

    GAO Jie*, WU Jiangxing, HU Yuxiang,LI Junfei

    (ChinaNationalDigitalSwitchingSystemEngineering&TechnologicalR&DCenter,ZhengzhouHenan450002,China)

    Great convenience has been brought by the centralized control plane of Software-Defined Network (SDN), but a lot of security risks have been introduced into it as well. In the light of single point failure, unknown vulnerabilities and back doors, static configuration and other security problems of the controller, a secure architecture for SDN based on Byzantine protocol was proposed, in which the Byzantine protocol was executed between controllers and each switching device was controlled by a controller view and control messages were decided by several controllers. Furthermore, the dynamics and heterogeneity were introduced into the proposed structure, so that the attack chain was broken and the capabilities of network active defense were enhanced; moreover, based on the quantification of the controller heterogeneity, a two-stage algorithm was designed to seek for the controller view, so that the availability of the network and the security of the controller view were ensured. Simulation results show that compared with the traditional structure, the proposed structure is more resistant to attacks.

    dynamics; heterogeneity; Byzantine Fault-Tolerance (BFT); Software Defined Network (SDN); anti-attacking

    TP393.08

    A

    2017- 02- 21;

    2017- 04- 28。

    國(guó)家863計(jì)劃項(xiàng)目(2015AA016102);國(guó)家自然科學(xué)基金資助項(xiàng)目(61521003, 61372121);國(guó)家重點(diǎn)研發(fā)計(jì)劃項(xiàng)目(2016YFB0800100)。

    高潔(1992—),男,江蘇宿遷人,碩士研究生,主要研究方向:新型網(wǎng)絡(luò)體系結(jié)構(gòu); 鄔江興(1953—),男,浙江嘉興人,教授,博士生導(dǎo)師,主要研究方向:網(wǎng)絡(luò)體系結(jié)構(gòu)、網(wǎng)絡(luò)安全; 胡宇翔(1982—),男,河南周口人,副研究員,博士,主要研究方向:新一代信息網(wǎng)絡(luò); 李軍飛(1989—),男,河南安陽人,博士研究生,主要研究方向:集中式網(wǎng)絡(luò)管控的主動(dòng)防護(hù)。

    1001- 9081(2017)08- 2281- 06

    10.11772/j.issn.1001- 9081.2017.08.2281

    猜你喜歡
    拜占庭異構(gòu)視圖
    試論同課異構(gòu)之“同”與“異”
    拜占庭帝國(guó)的繪畫藝術(shù)及其多樣性特征初探
    淺談初中歷史教學(xué)中的邏輯補(bǔ)充——從拜占庭帝國(guó)滅亡原因談起
    5.3 視圖與投影
    視圖
    Y—20重型運(yùn)輸機(jī)多視圖
    SA2型76毫米車載高炮多視圖
    overlay SDN實(shí)現(xiàn)異構(gòu)兼容的關(guān)鍵技術(shù)
    《西方史學(xué)通史》第三卷“拜占庭史學(xué)”部分糾繆
    古代文明(2016年1期)2016-10-21 19:35:20
    LTE異構(gòu)網(wǎng)技術(shù)與組網(wǎng)研究
    成人亚洲精品av一区二区| 亚洲国产精品成人久久小说| 国产精品麻豆人妻色哟哟久久| 国产成人精品福利久久| 亚洲欧美成人综合另类久久久| 国产精品女同一区二区软件| 男人狂女人下面高潮的视频| kizo精华| 欧美亚洲 丝袜 人妻 在线| 一级a做视频免费观看| 男插女下体视频免费在线播放| 日本三级黄在线观看| 伊人久久精品亚洲午夜| 最新中文字幕久久久久| 性色avwww在线观看| 国产久久久一区二区三区| www.av在线官网国产| 97人妻精品一区二区三区麻豆| 亚洲精品国产色婷婷电影| 精品人妻熟女av久视频| 中文资源天堂在线| 成人黄色视频免费在线看| 99九九线精品视频在线观看视频| 久久精品久久久久久久性| 人妻 亚洲 视频| 国内精品美女久久久久久| 亚洲精品乱久久久久久| 春色校园在线视频观看| 成人一区二区视频在线观看| av在线蜜桃| 国产男人的电影天堂91| 少妇 在线观看| 欧美变态另类bdsm刘玥| 黄片无遮挡物在线观看| 亚洲,一卡二卡三卡| 欧美 日韩 精品 国产| 国产探花极品一区二区| 亚洲成人中文字幕在线播放| 欧美zozozo另类| 中文字幕制服av| 久久久久国产网址| 我的女老师完整版在线观看| 国产精品熟女久久久久浪| 最近最新中文字幕大全电影3| 插逼视频在线观看| 日本猛色少妇xxxxx猛交久久| 国产精品久久久久久精品电影小说 | 成人无遮挡网站| 成年av动漫网址| 日韩,欧美,国产一区二区三区| 日本与韩国留学比较| 日韩强制内射视频| 国产精品久久久久久久久免| 亚洲成人av在线免费| 国产精品一及| 国产成人aa在线观看| 国产探花在线观看一区二区| 日韩欧美 国产精品| 精品久久久久久久久av| 女人被狂操c到高潮| 人妻一区二区av| 免费看a级黄色片| 成人漫画全彩无遮挡| 国产人妻一区二区三区在| 精品视频人人做人人爽| 亚洲真实伦在线观看| 亚洲最大成人av| 性色av一级| 亚洲在久久综合| 亚洲天堂av无毛| 亚洲欧美日韩卡通动漫| 国产高清三级在线| av网站免费在线观看视频| 精品久久国产蜜桃| 特大巨黑吊av在线直播| 精品国产露脸久久av麻豆| 高清日韩中文字幕在线| 日韩亚洲欧美综合| 人人妻人人爽人人添夜夜欢视频 | 亚洲精品日本国产第一区| 乱码一卡2卡4卡精品| 亚洲第一区二区三区不卡| 99久久中文字幕三级久久日本| 春色校园在线视频观看| 亚洲三级黄色毛片| 国产一区二区三区av在线| 久久精品久久精品一区二区三区| 免费黄频网站在线观看国产| freevideosex欧美| 亚洲色图综合在线观看| 国产成人精品一,二区| 欧美精品一区二区大全| 国产亚洲午夜精品一区二区久久 | 婷婷色综合大香蕉| 99久国产av精品国产电影| 国产免费又黄又爽又色| 男女边摸边吃奶| 亚洲精品国产色婷婷电影| 国产亚洲一区二区精品| 欧美日韩综合久久久久久| av又黄又爽大尺度在线免费看| 在线免费十八禁| 另类亚洲欧美激情| 成人国产麻豆网| 插阴视频在线观看视频| 国产精品国产av在线观看| 中文欧美无线码| 免费观看无遮挡的男女| videos熟女内射| 国内精品美女久久久久久| 色哟哟·www| 午夜激情福利司机影院| 三级经典国产精品| 国产一区二区亚洲精品在线观看| 国产精品国产三级国产专区5o| 特级一级黄色大片| 亚洲国产欧美在线一区| 日本黄色片子视频| 色综合色国产| 亚洲欧洲日产国产| 成年av动漫网址| 国产精品久久久久久久电影| 99九九线精品视频在线观看视频| 中文字幕人妻熟人妻熟丝袜美| 国产精品一区二区性色av| 亚洲精品国产成人久久av| 又爽又黄无遮挡网站| 欧美激情久久久久久爽电影| 国产男女内射视频| 日本黄色片子视频| 亚洲电影在线观看av| 少妇的逼好多水| 99热这里只有是精品在线观看| 看免费成人av毛片| 精品久久国产蜜桃| 亚洲精品乱码久久久v下载方式| av.在线天堂| 国产一区二区亚洲精品在线观看| 久热久热在线精品观看| 国产免费福利视频在线观看| 国产高清有码在线观看视频| 亚洲三级黄色毛片| 日韩精品有码人妻一区| 99久国产av精品国产电影| 午夜免费男女啪啪视频观看| 99热网站在线观看| 性色av一级| 黄色日韩在线| 精品久久久久久久久av| 免费黄网站久久成人精品| 亚洲第一区二区三区不卡| 国产视频首页在线观看| 尤物成人国产欧美一区二区三区| 2022亚洲国产成人精品| 丰满少妇做爰视频| 中国美白少妇内射xxxbb| 搡女人真爽免费视频火全软件| 亚洲av免费高清在线观看| 欧美高清成人免费视频www| 日韩伦理黄色片| 2021少妇久久久久久久久久久| kizo精华| 各种免费的搞黄视频| 亚洲精品成人av观看孕妇| 黄色一级大片看看| 亚洲av福利一区| 美女高潮的动态| 成人亚洲欧美一区二区av| 国产亚洲午夜精品一区二区久久 | 亚州av有码| 一级黄片播放器| 国产黄片美女视频| 偷拍熟女少妇极品色| 欧美xxxx性猛交bbbb| 免费人成在线观看视频色| 国产精品国产三级专区第一集| 啦啦啦在线观看免费高清www| 久久精品夜色国产| 夜夜看夜夜爽夜夜摸| 中国国产av一级| 久久久久久久久久久丰满| 1000部很黄的大片| 大片免费播放器 马上看| 日韩一区二区视频免费看| 日韩中字成人| 亚洲精品第二区| 一个人看的www免费观看视频| 有码 亚洲区| 中文字幕制服av| 身体一侧抽搐| 久久6这里有精品| 精品一区二区三卡| 九九久久精品国产亚洲av麻豆| 乱系列少妇在线播放| 岛国毛片在线播放| 舔av片在线| av在线app专区| 国产精品国产三级专区第一集| 王馨瑶露胸无遮挡在线观看| 99re6热这里在线精品视频| 99久久中文字幕三级久久日本| 99热6这里只有精品| 三级男女做爰猛烈吃奶摸视频| 成人特级av手机在线观看| 亚洲图色成人| 午夜日本视频在线| 国产亚洲av嫩草精品影院| 久久久久久久久久成人| 亚洲精品色激情综合| 国产亚洲一区二区精品| 亚洲av欧美aⅴ国产| 亚洲国产精品成人综合色| 美女被艹到高潮喷水动态| 久久精品国产自在天天线| 丝袜脚勾引网站| 女人久久www免费人成看片| 精品久久久久久久久av| videos熟女内射| 国产精品偷伦视频观看了| 春色校园在线视频观看| 国产精品.久久久| 久久久久久国产a免费观看| 狠狠精品人妻久久久久久综合| 交换朋友夫妻互换小说| 91精品伊人久久大香线蕉| 少妇的逼水好多| 国产精品久久久久久精品电影| 麻豆精品久久久久久蜜桃| 在线天堂最新版资源| 国产综合精华液| 亚洲人成网站高清观看| 日韩制服骚丝袜av| 亚洲av不卡在线观看| 国内少妇人妻偷人精品xxx网站| 亚洲经典国产精华液单| 综合色丁香网| 男人添女人高潮全过程视频| 久久久成人免费电影| 国产精品一二三区在线看| 插逼视频在线观看| 91精品伊人久久大香线蕉| 另类亚洲欧美激情| 日韩av免费高清视频| 丝瓜视频免费看黄片| 免费高清在线观看视频在线观看| 免费观看的影片在线观看| 亚洲欧美日韩东京热| 欧美精品国产亚洲| 如何舔出高潮| 免费看a级黄色片| 天天躁日日操中文字幕| 国产高清三级在线| 国产一区二区在线观看日韩| 51国产日韩欧美| 国产精品人妻久久久久久| 亚洲美女视频黄频| 中文字幕亚洲精品专区| 深夜a级毛片| 乱系列少妇在线播放| av天堂中文字幕网| 亚洲aⅴ乱码一区二区在线播放| 国产成人午夜福利电影在线观看| 麻豆国产97在线/欧美| 97在线人人人人妻| 一区二区av电影网| 国产91av在线免费观看| 五月伊人婷婷丁香| 国产精品伦人一区二区| 久久99蜜桃精品久久| 亚洲国产精品成人久久小说| 午夜福利在线观看免费完整高清在| 免费观看无遮挡的男女| 不卡视频在线观看欧美| 亚洲av电影在线观看一区二区三区 | 久久精品国产自在天天线| 亚洲精品第二区| 国内精品美女久久久久久| 亚洲高清免费不卡视频| 国产一区二区三区综合在线观看 | 国产精品国产三级国产专区5o| 日本黄大片高清| 美女内射精品一级片tv| 亚洲色图av天堂| 免费大片18禁| av在线亚洲专区| 久久久国产一区二区| 国产乱人偷精品视频| av免费观看日本| 亚洲精品成人av观看孕妇| 寂寞人妻少妇视频99o| 18禁在线无遮挡免费观看视频| 欧美激情国产日韩精品一区| 国产精品精品国产色婷婷| 日韩一区二区视频免费看| 97超视频在线观看视频| av黄色大香蕉| 少妇人妻久久综合中文| 伊人久久国产一区二区| 亚洲国产精品专区欧美| 国产在线一区二区三区精| 亚洲成人中文字幕在线播放| 麻豆乱淫一区二区| 日日啪夜夜撸| 麻豆乱淫一区二区| 欧美亚洲 丝袜 人妻 在线| 乱系列少妇在线播放| 日本-黄色视频高清免费观看| 国产精品久久久久久av不卡| 网址你懂的国产日韩在线| 嫩草影院新地址| 国产精品不卡视频一区二区| 听说在线观看完整版免费高清| 一级毛片aaaaaa免费看小| 我的女老师完整版在线观看| 国产 一区 欧美 日韩| 草草在线视频免费看| 国产精品蜜桃在线观看| 国产一区二区在线观看日韩| 国产欧美日韩一区二区三区在线 | 观看免费一级毛片| 日本wwww免费看| 中文字幕亚洲精品专区| 在线观看一区二区三区| 亚洲av不卡在线观看| 国产真实伦视频高清在线观看| 99热6这里只有精品| 国产爱豆传媒在线观看| 51国产日韩欧美| 国产高潮美女av| 在现免费观看毛片| 成人毛片60女人毛片免费| 2021少妇久久久久久久久久久| 最近中文字幕2019免费版| 午夜福利视频精品| av福利片在线观看| 午夜福利视频精品| 夫妻性生交免费视频一级片| 丰满少妇做爰视频| 欧美日韩一区二区视频在线观看视频在线 | 国产91av在线免费观看| 日韩精品有码人妻一区| 直男gayav资源| 亚洲欧洲国产日韩| 高清在线视频一区二区三区| 丰满人妻一区二区三区视频av| 直男gayav资源| 国产精品av视频在线免费观看| 国产爽快片一区二区三区| 3wmmmm亚洲av在线观看| 蜜桃久久精品国产亚洲av| 99热国产这里只有精品6| 18禁动态无遮挡网站| 亚洲欧美精品专区久久| 国产精品久久久久久久久免| 在线观看一区二区三区| 久久精品国产鲁丝片午夜精品| 日韩不卡一区二区三区视频在线| 久久精品国产鲁丝片午夜精品| 草草在线视频免费看| 丝瓜视频免费看黄片| 亚洲美女视频黄频| 老女人水多毛片| 最近最新中文字幕免费大全7| 中文字幕人妻熟人妻熟丝袜美| 菩萨蛮人人尽说江南好唐韦庄| 别揉我奶头 嗯啊视频| 亚洲av成人精品一二三区| 国产爽快片一区二区三区| 26uuu在线亚洲综合色| 精品99又大又爽又粗少妇毛片| 99热国产这里只有精品6| 在线亚洲精品国产二区图片欧美 | 欧美97在线视频| 中文精品一卡2卡3卡4更新| 欧美一级a爱片免费观看看| 在线观看三级黄色| av专区在线播放| 亚洲国产欧美人成| 久久亚洲国产成人精品v| 欧美性感艳星| 黄色一级大片看看| 97热精品久久久久久| 美女脱内裤让男人舔精品视频| 亚洲va在线va天堂va国产| 国产精品久久久久久久电影| 国产淫片久久久久久久久| av网站免费在线观看视频| 亚洲欧美一区二区三区国产| 2021天堂中文幕一二区在线观| 性色av一级| 成人黄色视频免费在线看| 国产精品蜜桃在线观看| 精品一区二区免费观看| 国产日韩欧美在线精品| 国产男女内射视频| 日韩成人伦理影院| 69av精品久久久久久| 国产白丝娇喘喷水9色精品| 久久韩国三级中文字幕| 国产精品久久久久久久电影| 亚洲欧美中文字幕日韩二区| 免费看a级黄色片| 国产精品久久久久久精品古装| 精华霜和精华液先用哪个| 午夜精品国产一区二区电影 | 成人二区视频| 少妇人妻 视频| av黄色大香蕉| 国产av不卡久久| 午夜视频国产福利| 欧美日韩视频高清一区二区三区二| 亚洲,欧美,日韩| 欧美激情在线99| 三级男女做爰猛烈吃奶摸视频| 亚洲精品国产av成人精品| 身体一侧抽搐| 国产成人aa在线观看| 99re6热这里在线精品视频| 久久97久久精品| .国产精品久久| 免费观看的影片在线观看| 纵有疾风起免费观看全集完整版| 麻豆乱淫一区二区| 3wmmmm亚洲av在线观看| 乱码一卡2卡4卡精品| 欧美精品国产亚洲| 在线播放无遮挡| 最近中文字幕高清免费大全6| 看十八女毛片水多多多| 毛片一级片免费看久久久久| 午夜福利在线观看免费完整高清在| 午夜爱爱视频在线播放| 欧美日韩在线观看h| 亚洲人成网站在线播| 一级毛片 在线播放| 青春草视频在线免费观看| 亚洲精品国产色婷婷电影| 亚洲,欧美,日韩| 91精品伊人久久大香线蕉| 在线天堂最新版资源| 下体分泌物呈黄色| 少妇人妻一区二区三区视频| 日日啪夜夜爽| 亚洲欧洲日产国产| 久久精品国产亚洲av涩爱| 大片免费播放器 马上看| 日本-黄色视频高清免费观看| 国产成人aa在线观看| 亚洲成人精品中文字幕电影| 少妇 在线观看| 日韩人妻高清精品专区| 国产淫片久久久久久久久| 联通29元200g的流量卡| 欧美三级亚洲精品| 欧美日韩视频高清一区二区三区二| 欧美老熟妇乱子伦牲交| 亚洲内射少妇av| 小蜜桃在线观看免费完整版高清| 久久久精品94久久精品| 可以在线观看毛片的网站| 欧美精品国产亚洲| 亚洲av成人精品一区久久| 亚洲av不卡在线观看| 中文欧美无线码| 又爽又黄无遮挡网站| 免费观看a级毛片全部| 蜜桃亚洲精品一区二区三区| 亚洲成人精品中文字幕电影| 一级av片app| 国产精品成人在线| 晚上一个人看的免费电影| 少妇被粗大猛烈的视频| 91精品国产九色| 精品久久久久久久久亚洲| 午夜精品国产一区二区电影 | 搡老乐熟女国产| 日韩成人伦理影院| 欧美性感艳星| 久久久久久久久久成人| 视频中文字幕在线观看| 欧美高清成人免费视频www| av一本久久久久| 亚洲欧美成人精品一区二区| 亚洲av电影在线观看一区二区三区 | av在线观看视频网站免费| 午夜激情福利司机影院| 亚洲精品自拍成人| 国产乱来视频区| 亚洲真实伦在线观看| 亚洲成人一二三区av| 91aial.com中文字幕在线观看| a级毛色黄片| 交换朋友夫妻互换小说| 亚洲综合精品二区| 22中文网久久字幕| 狠狠精品人妻久久久久久综合| xxx大片免费视频| 伦精品一区二区三区| 一级毛片我不卡| 亚洲av中文av极速乱| 免费黄网站久久成人精品| 国产国拍精品亚洲av在线观看| 搞女人的毛片| 99久国产av精品国产电影| 国产精品成人在线| 真实男女啪啪啪动态图| 偷拍熟女少妇极品色| 色网站视频免费| 少妇人妻精品综合一区二区| 亚洲怡红院男人天堂| 成人午夜精彩视频在线观看| 国产成人a∨麻豆精品| 男的添女的下面高潮视频| 特大巨黑吊av在线直播| 国产av不卡久久| 亚洲欧美日韩东京热| 色婷婷久久久亚洲欧美| 亚洲精品成人久久久久久| 国产成人精品一,二区| 亚洲av一区综合| 一级毛片黄色毛片免费观看视频| 成年免费大片在线观看| 18禁裸乳无遮挡动漫免费视频 | av国产久精品久网站免费入址| 日韩一本色道免费dvd| 高清毛片免费看| 欧美少妇被猛烈插入视频| 三级经典国产精品| 在线免费观看不下载黄p国产| 国产精品av视频在线免费观看| 久久久精品免费免费高清| 国产成人a∨麻豆精品| 久久久亚洲精品成人影院| 亚洲美女搞黄在线观看| 91久久精品国产一区二区三区| av福利片在线观看| 人妻系列 视频| av免费在线看不卡| 亚洲性久久影院| 毛片女人毛片| 国产一区二区三区av在线| 国产成人精品一,二区| 国产综合精华液| 制服丝袜香蕉在线| 亚洲国产成人一精品久久久| 色哟哟·www| 国产黄片美女视频| 免费在线观看成人毛片| 最近最新中文字幕免费大全7| 国产成人一区二区在线| 国产精品熟女久久久久浪| 亚洲精品成人久久久久久| 久久精品熟女亚洲av麻豆精品| 久久精品久久精品一区二区三区| 边亲边吃奶的免费视频| 内地一区二区视频在线| 国产精品爽爽va在线观看网站| 人体艺术视频欧美日本| 免费看av在线观看网站| 国产av不卡久久| 777米奇影视久久| 伦精品一区二区三区| 男人和女人高潮做爰伦理| eeuss影院久久| 久久久精品免费免费高清| av国产久精品久网站免费入址| av在线蜜桃| 亚洲欧美日韩另类电影网站 | 亚洲最大成人av| 国产又色又爽无遮挡免| 国产av国产精品国产| 免费观看av网站的网址| 99热6这里只有精品| 国产一区二区三区av在线| 欧美成人午夜免费资源| 成人国产av品久久久| 亚洲欧美日韩卡通动漫| 美女脱内裤让男人舔精品视频| 男人爽女人下面视频在线观看| 国产女主播在线喷水免费视频网站| 亚洲av免费高清在线观看| 午夜福利网站1000一区二区三区| 久久久色成人| 亚洲精品自拍成人| 亚洲av不卡在线观看| 黑人高潮一二区| 欧美人与善性xxx| 噜噜噜噜噜久久久久久91| 精品久久久久久久人妻蜜臀av| 青青草视频在线视频观看| 女人久久www免费人成看片| 18禁裸乳无遮挡免费网站照片| 看免费成人av毛片| 亚洲aⅴ乱码一区二区在线播放| 你懂的网址亚洲精品在线观看| 国产老妇伦熟女老妇高清| 亚洲精品亚洲一区二区| 如何舔出高潮| 18禁裸乳无遮挡动漫免费视频 | 日本猛色少妇xxxxx猛交久久| 欧美老熟妇乱子伦牲交| 在线观看免费高清a一片| 身体一侧抽搐| 成年免费大片在线观看| 一区二区av电影网| 男人添女人高潮全过程视频| 偷拍熟女少妇极品色| av福利片在线观看| 水蜜桃什么品种好| 黄片wwwwww| 午夜精品一区二区三区免费看| 激情 狠狠 欧美| .国产精品久久| 国产精品99久久99久久久不卡 | 日韩一区二区视频免费看|