• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于專(zhuān)家系統(tǒng)的高級(jí)持續(xù)性威脅云端檢測(cè)博弈

    2017-11-07 10:11:26呂世超石志強(qiáng)孫利民
    計(jì)算機(jī)研究與發(fā)展 2017年10期
    關(guān)鍵詞:混合策略漏報(bào)檢測(cè)器

    胡 晴 呂世超 石志強(qiáng) 孫利民 肖 亮

    1(中國(guó)科學(xué)院大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 北京 100049) 2(物聯(lián)網(wǎng)信息安全技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室(中國(guó)科學(xué)院信息工程研究所) 北京 100093) 3(廈門(mén)大學(xué)通信工程系 福建廈門(mén) 361005) (huqing@iie.a(chǎn)c.cn)

    2017-06-10;

    2017-08-01

    國(guó)家重點(diǎn)研發(fā)計(jì)劃項(xiàng)目(2016YFB0800202);國(guó)防基礎(chǔ)科研計(jì)劃項(xiàng)目(JCKY2016602B001);國(guó)家自然科學(xué)基金項(xiàng)目(U1636120,61671396);北京市科委科技計(jì)劃專(zhuān)項(xiàng)項(xiàng)目(Z161100002616032);CCF啟明星辰鴻雁基金項(xiàng)目(2016-010) This work was supported by the National Key Research and Development Program of China (2016YFB0800202), the National Defense Basic Scientific Research Program of China (JCKY2016602B001), the National Natural Science Foundation of China (U1636120, 61671396), Beijing Municipal Science and Technology Commission Program (Z161100002616032), and the CCF-Venustech Hongyan Research Initiative (2016-010).

    石志強(qiáng)(shizhiqiang@iie.ac.cn)

    基于專(zhuān)家系統(tǒng)的高級(jí)持續(xù)性威脅云端檢測(cè)博弈

    胡 晴1,2呂世超1,2石志強(qiáng)1,2孫利民1,2肖 亮3

    1(中國(guó)科學(xué)院大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 北京 100049)2(物聯(lián)網(wǎng)信息安全技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室(中國(guó)科學(xué)院信息工程研究所) 北京 100093)3(廈門(mén)大學(xué)通信工程系 福建廈門(mén) 361005) (huqing@iie.a(chǎn)c.cn)

    云計(jì)算系統(tǒng)是高級(jí)持續(xù)性威脅(advanced persistent threats, APT)的重要攻擊目標(biāo).自動(dòng)化的APT檢測(cè)器很難準(zhǔn)確發(fā)現(xiàn)APT攻擊,用專(zhuān)家系統(tǒng)對(duì)可疑行為進(jìn)行二次檢測(cè)可以減少檢測(cè)錯(cuò)誤.但是專(zhuān)家系統(tǒng)完成二次檢測(cè)需要花費(fèi)一段額外的時(shí)間,可能導(dǎo)致防御響應(yīng)延遲,而且專(zhuān)家系統(tǒng)本身也會(huì)產(chǎn)生誤判.在綜合考慮APT檢測(cè)器和專(zhuān)家系統(tǒng)的虛警率和漏報(bào)率的基礎(chǔ)上,用博弈論方法討論在云計(jì)算系統(tǒng)的APT檢測(cè)和防御中,利用專(zhuān)家系統(tǒng)進(jìn)行二次檢測(cè)的必要性.設(shè)計(jì)了一個(gè)基于專(zhuān)家系統(tǒng)的APT檢測(cè)方案,并提出一個(gè)ES -APT檢測(cè)博弈模型,推導(dǎo)其納什均衡,據(jù)此研究了專(zhuān)家系統(tǒng)對(duì)云計(jì)算系統(tǒng)安全性能的改善作用.此外,當(dāng)無(wú)法獲得APT攻擊模型時(shí),提出了一種利用強(qiáng)化學(xué)習(xí)算法獲取最優(yōu)防御策略的方案.仿真結(jié)果表明:基于WoLF-PHC算法的動(dòng)態(tài)ES -APT檢測(cè)方案較之其他對(duì)照方案能夠提高防御者的效用和云計(jì)算系統(tǒng)的安全性.

    高級(jí)持續(xù)性威脅;云安全;專(zhuān)家系統(tǒng);博弈論;強(qiáng)化學(xué)習(xí)

    隨著云計(jì)算技術(shù)的發(fā)展,越來(lái)越多的數(shù)據(jù)被上傳到云端,其中不乏金融、醫(yī)療、政務(wù)、通信、工業(yè)、農(nóng)業(yè)等關(guān)系到國(guó)計(jì)民生的重要數(shù)據(jù),導(dǎo)致云計(jì)算系統(tǒng)成為高級(jí)持續(xù)性威脅(advanced persistent threats, APT)的主要攻擊目標(biāo).針對(duì)云計(jì)算系統(tǒng)的APT攻擊主要是為了竊取機(jī)密信息.在達(dá)到目的之前,APT攻擊者會(huì)反復(fù)嘗試,搜集大量目標(biāo)系統(tǒng)的資料,并根據(jù)目標(biāo)系統(tǒng)的防御情況不斷調(diào)整攻擊方案,直至成功[1].近年來(lái),人們?cè)贏PT防御方面做了大量研究.但實(shí)際情況表明,由于APT攻擊不斷嘗試新的攻擊手段、大量利用0day漏洞且擅于隱藏和擦除痕跡,很難準(zhǔn)確檢測(cè)到APT攻擊.尤其是自動(dòng)化的APT檢測(cè)器,在工作過(guò)程中都會(huì)產(chǎn)生大量的虛警和漏報(bào).虛警會(huì)導(dǎo)致錯(cuò)誤的防御,給APT防御者帶來(lái)人力、物力、財(cái)力以及時(shí)間上的損失.漏報(bào)更是為APT攻擊繼續(xù)深入提供便利,增加了攻擊者竊密或?qū)崿F(xiàn)其他攻擊目的的機(jī)會(huì).

    為了緩解APT檢測(cè)器的不準(zhǔn)確性帶來(lái)的危害,本文提出一種基于專(zhuān)家系統(tǒng)(expert system, ES)的APT攻擊檢測(cè)方案,簡(jiǎn)稱(chēng)ES -APT檢測(cè)方案.專(zhuān)家系統(tǒng)一般是指計(jì)算機(jī)程序系統(tǒng),用人工智能技術(shù)和計(jì)算機(jī)技術(shù)來(lái)模擬人類(lèi)專(zhuān)家解決專(zhuān)業(yè)領(lǐng)域問(wèn)題[2].本文的專(zhuān)家系統(tǒng)是由計(jì)算機(jī)專(zhuān)家系統(tǒng)和多個(gè)人類(lèi)信息安全專(zhuān)家組成的多專(zhuān)家協(xié)作系統(tǒng).在ES -APT檢測(cè)方案中,APT防御者借助APT檢測(cè)器和專(zhuān)家系統(tǒng)對(duì)目標(biāo)系統(tǒng)進(jìn)行檢測(cè).APT檢測(cè)器持續(xù)掃描云計(jì)算系統(tǒng),并根據(jù)防御者設(shè)置的時(shí)間間隔對(duì)所收集到的信息進(jìn)行綜合分析.當(dāng)APT檢測(cè)器報(bào)警時(shí),觸發(fā)專(zhuān)家系統(tǒng)進(jìn)行二次檢測(cè),如果專(zhuān)家系統(tǒng)確認(rèn)報(bào)警正確,則防御者采取措施阻斷APT攻擊,并修復(fù)由攻擊造成的損失.從APT檢測(cè)器報(bào)警到專(zhuān)家系統(tǒng)給出判斷所經(jīng)歷的時(shí)間稱(chēng)為響應(yīng)時(shí)間.在實(shí)際運(yùn)行中,專(zhuān)家系統(tǒng)的判斷也可能出錯(cuò).

    針對(duì)已知攻擊模型的APT攻擊,本文根據(jù)ES -APT檢測(cè)方案提出一種ES -APT檢測(cè)博弈模型,以APT攻擊者和云計(jì)算系統(tǒng)的防御者為博弈的參與方.在該模型中,APT檢測(cè)器和專(zhuān)家系統(tǒng)的虛警率和漏報(bào)率是公共知識(shí).APT攻擊者的策略是選擇發(fā)動(dòng)攻擊的時(shí)機(jī),防御者的策略是設(shè)置APT檢測(cè)器進(jìn)行綜合分析的時(shí)間間隔.求解該模型的納什均衡,可以得到防御者的最優(yōu)策略.

    動(dòng)態(tài)的ES -APT檢測(cè)博弈則用來(lái)研究無(wú)法獲知APT攻擊的攻擊模型時(shí)APT防御者如何進(jìn)行防御決策.本文提出一種基于WoLF-PHC算法的防御策略?xún)?yōu)化方案,并用模擬仿真驗(yàn)證了該方案的可行性和提升APT防御者效用的能力.

    本文的主要貢獻(xiàn)有3個(gè)方面:

    1) 提出了一種ES -APT檢測(cè)方案來(lái)緩解APT檢測(cè)器的不準(zhǔn)確性帶來(lái)的危害,并基于該方案構(gòu)建了一個(gè)以APT攻擊者和防御者為參與人的ES -APT檢測(cè)博弈模型;

    2) 推導(dǎo)了ES -APT檢測(cè)博弈的納什均衡,并用數(shù)值分析揭示了APT檢測(cè)器和專(zhuān)家系統(tǒng)的虛警率、漏報(bào)率,以及專(zhuān)家系統(tǒng)二次檢測(cè)造成的防御延遲對(duì)博弈雙方效用和云計(jì)算系統(tǒng)安全性的影響;

    3) 在動(dòng)態(tài)博弈中,基于WoLF-PHC算法設(shè)計(jì)了一種防御策略?xún)?yōu)化方案,用模擬仿真驗(yàn)證了該方案的可行性,并對(duì)比了該方案和其他對(duì)照方案的性能.

    1 相關(guān)工作

    博弈論在網(wǎng)絡(luò)與信息安全相關(guān)領(lǐng)域應(yīng)用廣泛,涉及主動(dòng)防御[3]、安全協(xié)議[4]、隱私保護(hù)[5-6]和攻擊檢測(cè)[7]等.在APT檢測(cè)與防御方面,大量工作表明:博弈論是一種研究和解決APT攻擊問(wèn)題的有效方法.

    文獻(xiàn)[8]提出了一種防御隱蔽攻擊的重復(fù)博弈框架FlipIt,研究了針對(duì)不同攻擊策略的占優(yōu)防御策略;文獻(xiàn)[9]基于FlipIt框架研究了當(dāng)APT攻防雙方的時(shí)間、成本等資源受限時(shí)的近似最優(yōu)防御策略,還提出了一個(gè)以防御者為主導(dǎo)者、攻擊者為追隨者的序貫博弈模型,設(shè)計(jì)了基于動(dòng)態(tài)規(guī)劃來(lái)獲取防御者的近似最優(yōu)策略的算法;文獻(xiàn)[10]考慮了隱蔽攻擊者逐步獲取資源而防御者只能部分消除攻擊立足點(diǎn),且無(wú)法彌補(bǔ)任何已經(jīng)發(fā)生的信息泄漏的情形,并構(gòu)建博弈模型推導(dǎo)出最佳防御策略;文獻(xiàn)[11]和文獻(xiàn)[12]用前景理論論述了當(dāng)APT攻防雙方并非完全理性時(shí),他們的主觀程度對(duì)雙方?jīng)Q策和效用的影響,設(shè)計(jì)了基于Q-learning的動(dòng)態(tài)防御方案;文獻(xiàn)[13]進(jìn)一步用累積前景理論對(duì)APT攻防博弈進(jìn)行了討論;文獻(xiàn)[14]分析了內(nèi)部泄密者和APT攻擊者的聯(lián)合威脅,給出了可能存在內(nèi)部泄密者時(shí)防御者的最優(yōu)策略;文獻(xiàn)[15]通過(guò)雙層博弈模型研究攻擊者與泄密者之間的交易以及攻擊者與防御者之間的博弈,并求解了子博弈完美均衡;文獻(xiàn)[16]用演化博弈論來(lái)捕捉長(zhǎng)期連續(xù)的APT攻擊行為,通過(guò)建立2個(gè)離散策略的APT防御博弈模型,研究了攻擊策略和防御策略的動(dòng)態(tài)穩(wěn)定性.

    然而,以上研究均未涉及檢測(cè)APT攻擊時(shí)可能出現(xiàn)的虛警和漏報(bào).實(shí)際應(yīng)用中,在忽略APT檢測(cè)的不準(zhǔn)確性[17]的情況下做出的防御決策,可能會(huì)對(duì)防御效能產(chǎn)生負(fù)面影響.本文提出ES -APT檢測(cè)方案來(lái)提升APT檢測(cè)的性能,并基于此構(gòu)建APT攻擊者和無(wú)法準(zhǔn)確檢測(cè)到攻擊的防御者之間的博弈模型,從靜態(tài)和動(dòng)態(tài)2個(gè)方面為防御者提供更好的防御策略.

    2 系統(tǒng)模型

    本節(jié)介紹ES -APT檢測(cè)方案以及基于此方案的ES -APT檢測(cè)博弈的基本模型,并建立APT攻擊者和防御者的效用函數(shù).

    2.1ES-APT檢測(cè)方案

    ES -APT檢測(cè)方案如圖1所示.APT檢測(cè)器持續(xù)監(jiān)聽(tīng)云計(jì)算系統(tǒng)的各類(lèi)信息,并按防御者設(shè)定的檢測(cè)時(shí)間間隔對(duì)這段時(shí)間內(nèi)所監(jiān)測(cè)到的數(shù)據(jù)進(jìn)行綜合分析,判斷云計(jì)算系統(tǒng)是否已被攻擊.如果檢測(cè)器認(rèn)為系統(tǒng)沒(méi)有遭受攻擊,則防御者開(kāi)始部署下一次檢測(cè)時(shí)間間隔;反之,檢測(cè)器給出告警,同時(shí)觸發(fā)專(zhuān)家系統(tǒng).專(zhuān)家系統(tǒng)綜合考量檢測(cè)器收集的信息和其他與云計(jì)算系統(tǒng)相關(guān)的信息,進(jìn)一步辨別系統(tǒng)是否安全.只有專(zhuān)家系統(tǒng)確認(rèn)了攻擊確實(shí)發(fā)生,防御者才會(huì)采取防御措施對(duì)APT攻擊進(jìn)行阻斷.

    Fig. 1 The scheme of detecting APT attacks with an expert system圖1 ES -APT檢測(cè)方案

    2.2基本模型

    ES -APT檢測(cè)博弈是一個(gè)非合作博弈,有2個(gè)參與人:1)手段高明、隱蔽性強(qiáng)的APT攻擊者;2)基于ES -APT檢測(cè)方案進(jìn)行防御的APT防御者.假設(shè)在一次博弈的起始點(diǎn),云計(jì)算系統(tǒng)處于安全狀態(tài).攻擊者和防御者基于對(duì)APT檢測(cè)器和專(zhuān)家系統(tǒng)的虛警率、漏報(bào)率的考慮,在不知道對(duì)方如何決策的情況下,分別選擇攻擊時(shí)間y和檢測(cè)時(shí)間間隔x.攻擊者可以選擇y=0,即立刻攻擊,而防御者不能選擇x=0,因?yàn)锳PT檢測(cè)器根據(jù)0時(shí)間內(nèi)的信息不可能判斷是否存在攻擊.歸一化之后有y∈[0,1],x∈(0,1].不論攻擊者采用何種手段進(jìn)行攻擊,從其發(fā)動(dòng)攻擊到攻擊生效都需要經(jīng)歷一段時(shí)間z,且z>0.假設(shè)APT檢測(cè)器和專(zhuān)家系統(tǒng)只能發(fā)現(xiàn)已經(jīng)生效的攻擊,其中APT檢測(cè)器在檢測(cè)時(shí)耗費(fèi)的時(shí)間可以忽略不計(jì),專(zhuān)家系統(tǒng)用于二次檢測(cè)的耗時(shí)記為t.ES -APT檢測(cè)博弈中部分可能出現(xiàn)的攻防互動(dòng)情況如圖2所示.

    Fig. 2 Illustration of an ES -APT detection game圖2 ES -APT檢測(cè)博弈示意圖

    虛警是指系統(tǒng)未遭受攻擊時(shí)被認(rèn)為受到攻擊,漏報(bào)則是系統(tǒng)遭受攻擊后依然被認(rèn)為處于安全狀態(tài).若用S表示系統(tǒng)的真實(shí)狀態(tài),s表示APT檢測(cè)器判定的系統(tǒng)狀態(tài),s′表示專(zhuān)家系統(tǒng)復(fù)檢之后給出的系統(tǒng)狀態(tài),下角標(biāo)0和1分別指代未受攻擊和受到攻擊,則APT檢測(cè)器的虛警率pm和漏報(bào)率pf分別為

    pm=Pr(s0|S1),

    (1)

    pf=Pr(s1|S0).

    (2)

    (3)

    (4)

    以上Pr(·|·)為條件概率.

    APT攻擊者和防御者所爭(zhēng)奪的云計(jì)算系統(tǒng)具有一定的價(jià)值,記為C,其大小取決于該系統(tǒng)對(duì)攻擊者和防御者而言的重要性.C本為防御者所有,如果博弈的結(jié)局是云計(jì)算系統(tǒng)處于受攻擊狀態(tài),則攻擊者從防御者處奪走這部分價(jià)值.

    2.3效用函數(shù)

    在推導(dǎo)效用函數(shù)之前,先給出一個(gè)度量ES -APT檢測(cè)博弈性能的指標(biāo)——安全率的定義.

    定義1. 安全率.一次博弈中,云計(jì)算系統(tǒng)處于未受攻擊狀態(tài)的時(shí)間在博弈總時(shí)長(zhǎng)中所占的比率稱(chēng)為安全率,記為R.

    在ES -APT檢測(cè)博弈中,APT防御者的效用由4部分組成:

    1) 安全率帶來(lái)的收益;

    2) 從設(shè)定的檢測(cè)時(shí)間間隔獲益,間隔越長(zhǎng),APT檢測(cè)器收集的信息越多,越有利于APT檢測(cè)器和專(zhuān)家系統(tǒng)做出正確判斷,GD表示單位時(shí)間的獲益;

    3) 修復(fù)云計(jì)算系統(tǒng)所需的開(kāi)銷(xiāo)CR;

    4) 如果博弈的最后已生效的APT攻擊沒(méi)有被發(fā)現(xiàn),防御者輸?shù)粼朴?jì)算系統(tǒng)價(jià)值C.

    攻擊者的效用由3部分組成:

    1) 安全率帶來(lái)的損失;

    2) 發(fā)動(dòng)攻擊時(shí)要付出的攻擊成本CA;

    3) 如果博弈的最后APT攻擊生效且沒(méi)有被阻斷,攻擊者獲得云計(jì)算系統(tǒng)價(jià)值C.

    為了確定ES -APT檢測(cè)博弈中防御方的效用函數(shù)uD和攻擊方的效用函數(shù)uA,我們將所有參數(shù)進(jìn)行歸一化處理,并分類(lèi)討論博弈中所有可能出現(xiàn)的情況.從APT檢測(cè)器準(zhǔn)確性的角度,所有情況可歸為四大類(lèi):檢測(cè)器正確判定系統(tǒng)未受攻擊、錯(cuò)誤判定系統(tǒng)受到攻擊、正確判定系統(tǒng)受到攻擊和錯(cuò)誤判定系統(tǒng)未受攻擊.

    1) 檢測(cè)器正確判定系統(tǒng)未受攻擊

    如圖2中序號(hào)為1(即字母下角標(biāo)為1)的博弈所示,該情況出現(xiàn)的前提條件是y+z>x,即在檢測(cè)器檢測(cè)之前,攻擊尚未生效,其出現(xiàn)的概率是1-pf.此時(shí)云計(jì)算系統(tǒng)的安全率為1,防御者不需要進(jìn)行修復(fù)操作,且不會(huì)失去C.這種情況下博弈雙方的效用分別為

    uD1(x,y)=1+xGD,

    (5)

    uA1(x,y)=-1-I(y≤x)CA,

    (6)

    其中,I(·)為指示函數(shù),括號(hào)內(nèi)條件為真時(shí)I(·)=1,否則I(·)=0.

    2) 檢測(cè)器錯(cuò)誤判定系統(tǒng)受到攻擊

    圖2中序號(hào)為2的博弈是檢測(cè)器錯(cuò)誤判定系統(tǒng)受到攻擊時(shí),攻防雙方可能的交互情況之一.檢測(cè)器錯(cuò)誤判定系統(tǒng)受攻擊的前提條件是y+z>x,概率為pf.檢測(cè)器告警后,專(zhuān)家系統(tǒng)進(jìn)行復(fù)驗(yàn).考慮到專(zhuān)家系統(tǒng)復(fù)驗(yàn)耗時(shí)較長(zhǎng),在其完成驗(yàn)證之前,原本沒(méi)有生效的APT攻擊可能會(huì)生效,所以云計(jì)算系統(tǒng)的安全率為min((y+z)(x+t)).

    (7)

    (8)

    3) 檢測(cè)器正確判定系統(tǒng)受到攻擊

    如圖2中序號(hào)為3的博弈所示,檢測(cè)器正確判定系統(tǒng)受到攻擊的前提條件是y+z≤x,即在檢測(cè)器檢測(cè)之前,攻擊已經(jīng)生效,其出現(xiàn)的概率是1-pm.此時(shí)檢測(cè)器會(huì)觸發(fā)專(zhuān)家系統(tǒng)進(jìn)行驗(yàn)證,考慮到專(zhuān)家系統(tǒng)的響應(yīng)時(shí)間,云計(jì)算系統(tǒng)的安全率為(y+z)(x+t).專(zhuān)家系統(tǒng)認(rèn)同檢測(cè)器的可能性是1-,否定的可能性是.如果攻擊被確認(rèn),防御者將修復(fù)云計(jì)算系統(tǒng);反之,云計(jì)算系統(tǒng)得不到修復(fù),其價(jià)值被攻擊者奪走.該情況下防御者和攻擊者的效用分別為

    (9)

    (10)

    4) 檢測(cè)器錯(cuò)誤判定系統(tǒng)未受攻擊

    圖2中序號(hào)為4的博弈展現(xiàn)的是檢測(cè)器錯(cuò)誤判定系統(tǒng)未受攻擊的情況,其前提條件是y+z≤x,概率為pm.此時(shí)APT攻擊被APT檢測(cè)器漏掉,云計(jì)算系統(tǒng)被攻擊者控制,攻防雙方的效用為

    (11)

    (12)

    綜合以上分析可知,防御者的效用函數(shù)為

    uD(x,y)=I(y+z>x)[(1-pf)uD1+pfuD2]+
    I(y+z≤x)[(1-pm)uD3+pmuD4],

    (13)

    攻擊者的效用函數(shù)為

    uA(x,y)=I(y+z>x)[(1-pf)uA1+pfuA2]+
    I(y+z≤x)[(1-pm)uA3+pmuA4].

    (14)

    將式(5)(7)(9)(11)代入式(13),并整理可得:

    uD(x,y)=xGD+I(y+z>x){1-pf+

    (15)

    同樣地,將式(6)(8)(10)(12)代入式(14),并整理可以得到攻擊者的效用函數(shù)如下:

    uA(x,y)=I(y+z>x){(1-pf)[-1-

    (16)

    類(lèi)似地,還可以得到安全率的表達(dá)式,如式(17)所示:

    (17)

    3 混合策略ES -APT檢測(cè)博弈

    混合策略博弈是純策略博弈的擴(kuò)展.運(yùn)用混合策略可以增加博弈雙方行為的不確定性,增加對(duì)方準(zhǔn)確預(yù)測(cè)己方行動(dòng)的難度.本節(jié)詳細(xì)介紹混合策略ES -APT檢測(cè)博弈中攻防雙方的策略空間,求解混合策略均衡,并通過(guò)數(shù)值分析研究混合策略下ES -APT檢測(cè)方案的可行性和博弈的性能.

    在混合策略ES -APT檢測(cè)博弈中,APT防御者從策略空間{mM}1≤m≤M中選擇檢測(cè)時(shí)間間隔x,APT攻擊者從策略空間{nN}0≤n≤N中選擇攻擊時(shí)間間隔y.混合策略是指攻防雙方各自按照一定概率,隨機(jī)地從策略空間中選擇一種純策略作為實(shí)際的行動(dòng)[18].因此,防御者的混合策略為α=[αm]1≤m≤M,其中αm=Pr(x=mM)是將APT檢測(cè)時(shí)間間隔設(shè)為x的概率;攻擊者的混合策略為β=[βn]0≤n≤N,其中βn=Pr(y=nN)是將攻擊時(shí)間間隔設(shè)為y的概率.由混合策略的定義知

    一般而言,不論防御者還是攻擊者都無(wú)法準(zhǔn)確估算APT攻擊發(fā)起之后,需要多長(zhǎng)時(shí)間生效,亦即z是一個(gè)隨機(jī)值.為簡(jiǎn)便起見(jiàn),以下把z看作常數(shù).

    混合策略博弈中的效用函數(shù)為期望效用函數(shù).通過(guò)對(duì)式(15)和式(16)應(yīng)用期望效用函數(shù)理論,得到防御者與攻擊者的期望效用函數(shù)分別為

    (18)

    (19)

    3.1混合策略納什均衡

    用(α*,β*)表示混合策略ES -APT檢測(cè)博弈的納什均衡,有:

    (20)

    定理1. 如果式(21)的解存在,則式(21)中(α*,β*)是混合策略ES -APT檢測(cè)博弈的納什均衡:

    (21)

    其中,1≤m≤M,0≤n≤N,1ζ是一個(gè)ζ維的元素全為1的列向量.

    證明. 式(20)是一個(gè)有約束條件的優(yōu)化問(wèn)題,其拉格朗日函數(shù)LD表示為

    (22)

    其卡羅什-庫(kù)恩-塔克(Karush-Kuhn-Tucker, KKT)條件為

    (23)

    將式(23)與式(18)和式(22)聯(lián)立可得:

    (24)

    求解式(24)即可得到式(21)中的第1行.類(lèi)似地,運(yùn)用KKT條件可求得式(21)中的第2行.證畢.

    為了使以上結(jié)論更為直觀,我們?cè)谝?中討論了ES -APT檢測(cè)博弈混合策略均衡的一個(gè)簡(jiǎn)單實(shí)例.

    引理1.M=2,N=1時(shí),當(dāng)且僅當(dāng)條件I1和I2都成立時(shí),式(25)和式(26)給出的(α*,β*)是混合策略ES -APT檢測(cè)博弈的唯一納什均衡.

    (25)

    (26)

    條件是:

    或:

    (27)

    或:

    (28)

    將式(15)(16)代入式(25)(26)求解知,當(dāng)M=2,N=1時(shí),混合策略ES -APT檢測(cè)博弈有唯一納什均衡,由式(29)給出:

    (29)

    其中:

    3.2數(shù)值分析

    本節(jié)用數(shù)值分析對(duì)混合策略ES -APT檢測(cè)博弈的性能進(jìn)行研究,主要關(guān)注3個(gè)指標(biāo):APT防御者的效用、APT攻擊者的效用和云計(jì)算系統(tǒng)的安全率.首先研究專(zhuān)家系統(tǒng)不參與決策時(shí),APT檢測(cè)器的虛警率、漏報(bào)率對(duì)以上3個(gè)指標(biāo)的影響;然后分析專(zhuān)家系統(tǒng)參與決策時(shí)檢測(cè)器虛警率、漏報(bào)率的影響;最后討論專(zhuān)家系統(tǒng)的響應(yīng)時(shí)間、虛警率和漏報(bào)率對(duì)以上指標(biāo)的影響.為了達(dá)到更好的分析效果,本文選取的基本參數(shù)是GD=0.24,C=0.25,CR=0.1,CA=0.82.

    Fig. 3 Performance of the static game over error rates of the APT detector without ES圖3 無(wú)專(zhuān)家系統(tǒng)時(shí)APT檢測(cè)器錯(cuò)誤率對(duì)靜態(tài)博弈的影響

    圖3顯示了專(zhuān)家系統(tǒng)不參與檢測(cè)時(shí),APT檢測(cè)器的漏報(bào)率和虛警率對(duì)混合策略ES -APT檢測(cè)博弈性能的影響.如圖3(a)所示,采用混合策略時(shí),APT防御者的效用不受APT檢測(cè)器的漏報(bào)率影響,但隨檢測(cè)器虛警率的增加而降低,如檢測(cè)器虛警率從0增加到1時(shí),防御者效用從1.12減少到1.02.圖3(b)表明APT攻擊者的效用不受檢測(cè)器虛警率影響,而漏報(bào)率的上升能讓攻擊者效用增加,如檢測(cè)器的漏報(bào)率從0增加到1時(shí),攻擊者的效用增加10.3%.APT檢測(cè)器的漏報(bào)率和虛警率對(duì)云計(jì)算系統(tǒng)安全率的影響如圖3(c)所示.當(dāng)漏報(bào)率降低、虛警率增加時(shí),安全率降低,尤其當(dāng)漏報(bào)率接近0、虛警率接近1時(shí),云計(jì)算系統(tǒng)的安全率急劇下降.這是因?yàn)椋瑢?duì)攻擊者而言,虛警率越高,APT攻擊發(fā)動(dòng)之后、生效之前,因檢測(cè)器虛警而被防御者阻斷的可能性越大.為了盡可能多地竊取信息,APT攻擊者必須加快攻擊速度,讓攻擊盡可能在被檢測(cè)器正確發(fā)現(xiàn)之前生效,從而更長(zhǎng)時(shí)間控制系統(tǒng).對(duì)防御者而言,漏報(bào)率接近于0、虛警率接近于1意味著幾乎每次檢測(cè)時(shí)檢測(cè)器都會(huì)告警.為了減少虛警出現(xiàn)的次數(shù),防御者會(huì)延長(zhǎng)檢測(cè)周期.也就是說(shuō),在漏報(bào)率低虛警率高的情況下,攻擊者會(huì)加快攻擊速度,而防御者會(huì)延長(zhǎng)防御周期,從而導(dǎo)致安全率急劇下降.

    Fig. 4 Performance difference of the static game over error rates of the APT detector between with and without ES圖4 有無(wú)專(zhuān)家系統(tǒng)情況下APT檢測(cè)器錯(cuò)誤率對(duì)靜態(tài)博弈影響之差

    Fig. 5 Performance of the static game over the response time and error rates of ES圖5 專(zhuān)家系統(tǒng)性能對(duì)靜態(tài)博弈的影響

    綜上所述,引入專(zhuān)家系統(tǒng)進(jìn)行二次檢測(cè),可以緩解APT檢測(cè)器的虛警和漏報(bào)給防御者效用以及云計(jì)算系統(tǒng)安全率造成的負(fù)面影響,提升防御者效用并減少APT檢測(cè)器的虛警和漏報(bào)造成的安全率的波動(dòng).而為了使專(zhuān)家系統(tǒng)發(fā)揮更好的作用,必須提升專(zhuān)家系統(tǒng)的性能,減少響應(yīng)時(shí)間,降低其漏報(bào)率和誤報(bào)率.因此,在與APT攻擊者的對(duì)抗中,專(zhuān)家系統(tǒng)必須不斷學(xué)習(xí),擴(kuò)充知識(shí)庫(kù),對(duì)APT攻擊者的攻擊手段進(jìn)行深入研究,關(guān)注并預(yù)測(cè)新的攻擊方法,盡可能先于攻擊者發(fā)現(xiàn)0day漏洞等.

    4 動(dòng)態(tài)ES -APT檢測(cè)博弈

    APT攻擊者為了達(dá)到攻擊目的會(huì)不斷嘗試新的方法.因此,在實(shí)際中很多APT攻擊者的攻擊模型是未知的,其攻擊成本、攻擊生效時(shí)間等因素也不確定.為了應(yīng)對(duì)這種情況,我們用動(dòng)態(tài)ES -APT檢測(cè)博弈來(lái)分析攻擊者與防御者之間的行為交互,提出一種基于強(qiáng)化學(xué)習(xí)算法,即贏或加速學(xué)習(xí)策略爬山算法(win or learn faster policy hill-climbing, WoLF-PHC)的最優(yōu)決策方案.在動(dòng)態(tài)ES -APT檢測(cè)博弈中,防御者用基于WoLF-PHC的最優(yōu)決策方案來(lái)選擇防御策略.

    策略爬山(policy hill-climbing, PHC)算法是Q-learning算法的擴(kuò)展,提升了其學(xué)習(xí)效率.而WoLF-PHC則通過(guò)將贏或加速學(xué)習(xí)(win or learn faster, WoLF)原則用到PHC算法上,進(jìn)一步提高了算法的收斂性[19].WoLF-PHC和Q-learning一樣是離策略算法,不依賴(lài)系統(tǒng)模型,且都通過(guò)式(30)更新質(zhì)量矩陣

    (30)

    其中,s是狀態(tài),x是防御者的動(dòng)作,uD表示防御者的瞬時(shí)效用.在動(dòng)態(tài)ES -APT檢測(cè)博弈中,用攻擊的整個(gè)周期表示系統(tǒng)狀態(tài),即s=y+z.最大Q值通過(guò)ε-greedy算法選取,即:

    (31)

    其中,ε∈(0,1),通常是一個(gè)很小的正數(shù),M是防御者策略空間中動(dòng)作的總個(gè)數(shù).

    基于WoLF-PHC的動(dòng)態(tài)ES -APT檢測(cè)方案見(jiàn)算法1.

    算法1. 基于WoLF-PHC的動(dòng)態(tài)ES -APT檢測(cè).

    2) fork=1,2,3,… do

    3) 更新?tīng)顟B(tài)s,s=y+z;

    4) 對(duì)應(yīng)s,以概率π(s,x)選擇動(dòng)作x;

    5) 依據(jù)x對(duì)云計(jì)算系統(tǒng)進(jìn)行檢測(cè);

    6) 觀察uD和接下來(lái)的狀態(tài)s,更新?tīng)顟B(tài)s;

    7) 依據(jù)式(30)更新Q;

    9) 通過(guò)π(s,x)←π(s,x)+Δ更新π(s,x),

    10) end for

    我們用基于Q-learning的動(dòng)態(tài)ES -APT檢測(cè)方案[20]作為對(duì)照,如算法2所示.

    算法2. 基于Q-learning的動(dòng)態(tài)ES -APT檢測(cè).

    1) 初始化所有參數(shù):μ=0.75,γ=0.7,ε=0.1,y+z=0,Q(s,x)←0;

    2) fork=1,2,3,… do

    3) 更新?tīng)顟B(tài)s,s=y+z;

    4) 通過(guò)式(31)選擇動(dòng)作x;

    5) 依據(jù)x對(duì)云計(jì)算系統(tǒng)進(jìn)行檢測(cè);

    6) 觀察uD和接下來(lái)的狀態(tài)s,更新?tīng)顟B(tài)s;

    7) 依據(jù)式(30)更新Q;

    8) end for

    5 模擬仿真

    (32)

    仿真結(jié)果如圖6所示.圖6(a)展示的是防御者的效用隨實(shí)驗(yàn)方案運(yùn)行次數(shù)的變化.基于WoLF-PHC動(dòng)態(tài)檢測(cè)方案,防御者的效用在15次之后收斂到1.125左右,400次的平均效用約為1.116.當(dāng)采用Q-learning方法時(shí),防御者的效用在35次之后收斂到1.075左右,400次的平均效用約為1.064.Q-learning方法的平均效用比WoLF-PHC方法低大約4.9%,收斂速度也明顯較慢.基于ε-greedy算法,防御者的效用一直維持在0.995上下,其平均效用比WoLF-PHC低10.8%.

    從圖6(b)可知,當(dāng)防御者基于WoLF-PHC部署動(dòng)態(tài)的ES -APT檢測(cè)方案時(shí),云計(jì)算系統(tǒng)的安全率從0.860逐步上升到1,在算法運(yùn)行大約18次時(shí)收斂,整個(gè)400次運(yùn)行過(guò)程中安全率的平均值為0.994.基于Q-learning檢測(cè)算法,安全率最終能與WoLF-PHC達(dá)到同樣水平,400次的平均值為0.993,但是Q-learning算法收斂較慢,在大約30次左右收斂.而基于ε-greedy算法,安全率一開(kāi)始就能上升到0.90左右,但最終也只能維持在這個(gè)水平,其400次的平均值比WoLF-PHC檢測(cè)方案低約10%.

    Fig. 6 Performance of the dynamic ES -APT detection game圖6 動(dòng)態(tài)ES -APT檢測(cè)博弈性能圖

    從圖6結(jié)果可以看出,基于WoLF-PHC的動(dòng)態(tài)ES -APT檢測(cè)方案比Q-learning的收斂性好,而且與2種對(duì)照方案相比,能明顯提高防御者的效用和云計(jì)算系統(tǒng)的安全率.

    6 總 結(jié)

    本文提出了一種基于專(zhuān)家系統(tǒng)的APT檢測(cè)方案,并在此基礎(chǔ)上建立了2種ES -APT檢測(cè)博弈,一個(gè)靜態(tài)博弈和一個(gè)動(dòng)態(tài)博弈,求解了靜態(tài)博弈的混合策略均衡,并用數(shù)值分析研究了其性能.數(shù)值分析結(jié)果顯示,雖然專(zhuān)家系統(tǒng)的響應(yīng)時(shí)間和虛警、漏報(bào)率對(duì)云計(jì)算系統(tǒng)的安全率以及攻擊者的效用有一定的負(fù)面影響,但總體來(lái)說(shuō),基于專(zhuān)家系統(tǒng)的APT檢測(cè)方案能夠消除因APT檢測(cè)器的不準(zhǔn)確性造成的安全率和防御者效用的降低.通過(guò)提升專(zhuān)家系統(tǒng)的性能,可以更好地改善云計(jì)算系統(tǒng)的安全性能.在動(dòng)態(tài)博弈中,基于WoLF-PHC算法設(shè)計(jì)了一種ES -APT動(dòng)態(tài)檢測(cè)方案,并與基于Q-learning和ε-greedy算法的方法進(jìn)行了比較.仿真結(jié)果表明:在ES -APT動(dòng)態(tài)博弈中,基于WoLF-PHC的ES -APT動(dòng)態(tài)檢測(cè)方案能讓防御者優(yōu)化其策略,達(dá)到更好的防御效果.與Q-learning相比,WoLF-PHC能讓防御者更快地獲得其最優(yōu)策略.較之Q-learning和ε-greedy,WoLF-PHC能提高防御者的效用,同時(shí)也讓云計(jì)算系統(tǒng)的安全率更高.

    [1] Cole E. Advanced Persistent Threat: Understanding the Danger and How to Protect Your Organization[M]. Rockland, Massachusetts: Syngress Publishing, 2012: 11-36

    [2] Coombs M J, Bolc L. Expert System Applications[M]. Berlin: Springer, 1988: 55-63

    [3] Lin Wangqun, Wang Hui, Liu Jiahong, et al. Research on active defense technology in network security based on non-cooperative dynamic game theory[J]. Journal of Computer Research and Development, 2011, 48(2): 306-316 (in Chinese)

    (林旺群, 王慧, 劉家紅, 等. 基于非合作動(dòng)態(tài)博弈的網(wǎng)絡(luò)安全主動(dòng)防御技術(shù)研究[J]. 計(jì)算機(jī)研究與發(fā)展, 2011, 48(2): 306-316)

    [4] Tian Youliang, Peng Changgen, Ma Jianfeng, et al. Game-theoretic mechanism for cryptographic protocol[J]. Journal of Computer Research and Development, 2014, 51(2): 344-352 (in Chinese)

    (田有亮, 彭長(zhǎng)根, 馬建峰, 等. 安全協(xié)議的博弈論機(jī)制[J]. 計(jì)算機(jī)研究與發(fā)展, 2014, 51(2): 344-352)

    [5] He Yunhua, Sun Limin, Yang Weidong, et al. A game theory-based analysis of data privacy in vehicular sensor networks[J]. International Journal of Distributed Sensor Networks, 2014, 10(1): 1-14

    [6] He Yunhua, Sun Limin, Yang Weidong, et al. Privacy preserving for node trajectory in VSN: A game-theoretic analysis based approach[J]. Journal of Computer Research and Development, 2014, 51(11): 2483-2492 (in Chinese)

    (何云華, 孫利民, 楊衛(wèi)東, 等. 基于博弈分析的車(chē)輛感知網(wǎng)絡(luò)節(jié)點(diǎn)軌跡隱私保護(hù)機(jī)制[J]. 計(jì)算機(jī)研究與發(fā)展, 2014, 51(11): 2483-2492)

    [7] Wang Yichuan, Ma Jianfeng, Lu Di, et al. Game optimization for internal DDoS attack detection in cloud computing[J]. Journal of Computer Research and Development, 2015, 52(8): 1873-1882 (in Chinese)

    (王一川, 馬建峰, 盧笛, 等. 面向云環(huán)境內(nèi)部DDoS攻擊檢測(cè)的博弈論優(yōu)化[J]. 計(jì)算機(jī)研究與發(fā)展, 2015, 52(8): 1873-1882)

    [8] Marten V D, Ari J, Oprea A, et al. Flipit: The game of stealthy takeover[J]. Journal of Cryptology, 2013, 26(4): 655-713

    [9] Zhang Ming, Zheng Zizhan, Shroff N B. A game theoretic model for defending against stealthy attacks with limited resources[C] //Proc of the 6th Decision and Game Theory for Security. Berlin: Springer, 2015: 93-112

    [10] Farhang S, Grossklags J. Flipleakage: A game-theoretic approach to protect against stealthy attackers in the presence of information leakage[C] //Proc of the 7th Decision and Game Theory for Security. Berlin: Springer, 2016: 195-214

    [11] Xu Dongjin, Li Yanda, Xiao Liang, et al. Prospect theoretic study of cloud storage defense against advanced persistent threats[C] //Proc of the 60th Global Communications Conf. Piscataway, NJ: IEEE, 2017: 1-6

    [12] Xiao Liang, Xu Dongjin, Xie Caixia, et al. Cloud storage defense against advanced persistent threats: A prospect theoretic study[J]. IEEE Journal on Selected Areas in Communications, 2017, 35(3): 534-544

    [13] Xu Dongjin, Xiao Liang, Mandayam N B, et al. Cumulative prospect theoretic study of a cloud storage defense game against advanced persistent threats[C] //Proc of the 36th IEEE Int Conf on Computer Communications (IEEE INFOCOM WKSHPS 2017). Piscataway, NJ: IEEE, 2017

    [14] Hu Pengfei, Li Hongxing, Fu Hao, et al. Dynamic defense strategy against advanced persistent threat with insiders[C] //Proc of the 34th Int Conf on Computer Communications (IEEE INFOCOM 2015). Piscataway, NJ: IEEE, 2015: 747-755

    [15] Feng Xiaotao, Zheng Zizhan, Hu Pengfei, et al. Stealthy attacks meets insider threats: A three-player game model[C] //Proc of the 34th Military Communications Conf (IEEE MILCOM 2015). Piscataway, NJ: IEEE 2015: 25-30

    [16] Abass A, Xiao Liang, Mandayam N B, et al. Evolutionary game theoretic analysis of advanced persistent threats against cloud storage[J]. IEEE Access, 2017, 5(1): 8482-8491

    [17] Xiao Liang, Li Yan, Han Guoan, et al. Phy-layer spoofing detection with reinforcement learning in wireless networks[J]. IEEE Trans on Vehicular Technology, 2016, 65(12): 10037-10047

    [18] Osborne M J, Rubinstein A. A Course in Game Theory[M]. Cambridge, Massachusetts: MIT Press, 1994: 29-40

    [19] Bowling M, Veloso M. Rational and convergent learning in stochastic games[C] //Proc of the 33rd Int Joint Conf on Artificial Intelligence. San Francisco: Margan Kaufmann, 2001: 1021-1026

    [20] Hu Qing, Lü Shichao, Shi Zhiqiang, et al. Defense against advanced persistent threats with expert system for Internet of things[G] //LNCS 10251: Proc of the 12th Int Conf on Wireless Algorithms, Systems, and Applications. Berlin: Springer, 2017: 326-337

    AdvancedPersistentThreatsDetectionGamewithExpertSystemforCloud

    Hu Qing1,2, Lü Shichao1,2, Shi Zhiqiang1,2, Sun Limin1,2, and Xiao Liang3

    1(SchoolofCyberSecurity,UniversityofChineseAcademyofSciences,Beijing100049)2(BeijingKeyLaboratoryofIOTInformationSecurityTechnology(InstituteofInformationEngineering,ChineseAcademyofSciences),Beijing100093)3(DepartmentofCommunicationEngineering,XiamenUniversity,Xiamen,Fujian361005)

    Cloud computing systems are under threaten of advanced persistent threats (APT). It is hard for an autonomous detector to discover APT attacks accurately. The expert system (ES)can help to reduce detection errors via double-checking suspicious behaviors. However, it takes an extended period of time for the ES to recheck, which may lead to a defense delay. Besides, the ES makes mistakes too. In this paper, we discuss the necessity of the ES to participate in APT detection and defense for a cloud computing system by game theory, based on the consideration of miss detection rates and false alarm rates of both the APT detector and the ES. The ES -based APT detection method is designed, and the ES -APT game between an APT attacker and a defender is formulated. We derive its Nash equilibrium and analyze how the ES enhances the security of the cloud computing system. Also, the dynamic game is studied, in case that the APT attack model is unknowable. We present a reinforcement learning scheme for the cloud computing system with ES to get the optimal strategy. Simulation results show that, with the knowledge of the ES, both the defender’s utility and the cloud computing system’s security are improved compared with benchmark schemes.

    advanced persistent threats (APT); cloud security; expert system (ES); game theory; reinforcement learning

    TP393.08

    HuQing, born in 1985. PhD candidate. Member of CCF. Her main research interests include advanced persistent threats and IOT security.

    LüShichao, born in 1985. PhD candidate, engineer. Member of CCF. His main research interests include wireless communication systems security (lvshichao@iie.ac.cn).

    ShiZhiqiang, born in 1970. PhD, senior engineer, PhD supervisor. Senior member of CCF. His main research interests include industrial control system security, cyber security, etc.

    SunLiMin, born in 1966. PhD, professor, PhD supervisor. Senior member of CCF. His main research interests include IOT security, cyber security, etc (sunlimin@iie.ac.cn).

    XiaoLiang, born in 1980. PhD, professor, PhD supervisor. Senior member of CCF. Her main research interests include network security, wireless communications, smart grids, etc (Lxiao@xmu.edu.cn).

    猜你喜歡
    混合策略漏報(bào)檢測(cè)器
    混合策略的漢維輔助翻譯系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
    車(chē)道微波車(chē)輛檢測(cè)器的應(yīng)用
    注冊(cè)制背景下上市公司與投資者的博弈分析
    各類(lèi)氣體報(bào)警器防誤報(bào)漏報(bào)管理系統(tǒng)的應(yīng)用
    一種霧霾檢測(cè)器的研究與設(shè)計(jì)
    基于混合策略博弈的我國(guó)工業(yè)碳減排分析
    已有薪資激勵(lì)背景下股票期權(quán)的推行前景和條件
    傳染病漏報(bào)原因分析及對(duì)策
    一體化火焰檢測(cè)器常見(jiàn)故障分析
    河南科技(2014年22期)2014-02-27 14:18:12
    日本廠商在美漏報(bào)事故千余起被指管理疏漏
    日韩成人伦理影院| 国产精品久久久久成人av| 一本—道久久a久久精品蜜桃钙片| 国产综合精华液| 色婷婷久久久亚洲欧美| 老女人水多毛片| videosex国产| 国产成人免费观看mmmm| 久久国产亚洲av麻豆专区| 性色av一级| 日本91视频免费播放| 精品酒店卫生间| 日本与韩国留学比较| 成人国产麻豆网| 国产亚洲最大av| 高清欧美精品videossex| 免费黄网站久久成人精品| 十八禁网站网址无遮挡| 在线观看免费日韩欧美大片 | 大又大粗又爽又黄少妇毛片口| 大陆偷拍与自拍| 免费播放大片免费观看视频在线观看| av卡一久久| 麻豆精品久久久久久蜜桃| 日韩精品免费视频一区二区三区 | 亚洲av中文av极速乱| 一级片'在线观看视频| 国语对白做爰xxxⅹ性视频网站| 欧美成人午夜免费资源| 人体艺术视频欧美日本| xxx大片免费视频| 丰满少妇做爰视频| 精品久久久噜噜| 免费av不卡在线播放| 中文欧美无线码| 国产成人91sexporn| 久久精品久久久久久噜噜老黄| 一级毛片我不卡| 亚洲综合精品二区| 丝袜脚勾引网站| 熟妇人妻不卡中文字幕| kizo精华| 性高湖久久久久久久久免费观看| 精品国产露脸久久av麻豆| 亚洲久久久国产精品| 大陆偷拍与自拍| 久久免费观看电影| 一级,二级,三级黄色视频| av在线观看视频网站免费| xxx大片免费视频| 卡戴珊不雅视频在线播放| 国产精品久久久久成人av| 一本久久精品| 亚洲欧美日韩另类电影网站| 国产精品99久久99久久久不卡 | 国精品久久久久久国模美| 91久久精品国产一区二区三区| 免费av中文字幕在线| 国产精品国产三级国产av玫瑰| 美女主播在线视频| 亚洲综合精品二区| 国产亚洲精品第一综合不卡 | .国产精品久久| 欧美精品一区二区大全| 黄片无遮挡物在线观看| 我的女老师完整版在线观看| 久久久国产一区二区| 亚洲婷婷狠狠爱综合网| 99热这里只有是精品在线观看| 色视频在线一区二区三区| 啦啦啦中文免费视频观看日本| 99久国产av精品国产电影| 日韩 亚洲 欧美在线| 久久久a久久爽久久v久久| 黄色一级大片看看| 人妻夜夜爽99麻豆av| 只有这里有精品99| 亚洲美女视频黄频| 中国三级夫妇交换| 美女xxoo啪啪120秒动态图| 啦啦啦啦在线视频资源| 亚洲图色成人| 国产成人精品无人区| 一边亲一边摸免费视频| 国产精品一二三区在线看| 伦精品一区二区三区| 亚洲精品,欧美精品| 欧美性感艳星| 亚洲成人一二三区av| 日韩,欧美,国产一区二区三区| av免费观看日本| 91久久精品国产一区二区成人| 蜜桃久久精品国产亚洲av| 波野结衣二区三区在线| 2018国产大陆天天弄谢| 久久久精品区二区三区| 精品人妻熟女毛片av久久网站| 美女主播在线视频| videossex国产| 丁香六月天网| 亚洲激情五月婷婷啪啪| 高清不卡的av网站| 天堂俺去俺来也www色官网| 99久久人妻综合| 99re6热这里在线精品视频| 久久99一区二区三区| 欧美精品一区二区免费开放| 极品人妻少妇av视频| 视频中文字幕在线观看| 亚洲国产色片| 一个人免费看片子| 波野结衣二区三区在线| 最黄视频免费看| 国产日韩一区二区三区精品不卡 | 老司机亚洲免费影院| 成人二区视频| 国产色婷婷99| videosex国产| 欧美bdsm另类| 午夜激情久久久久久久| 久久97久久精品| 精品人妻熟女av久视频| 精品亚洲乱码少妇综合久久| 97超碰精品成人国产| 精品熟女少妇av免费看| 高清av免费在线| 少妇人妻精品综合一区二区| 成人免费观看视频高清| 亚洲综合色网址| 狂野欧美激情性bbbbbb| 女人久久www免费人成看片| 亚洲av男天堂| 建设人人有责人人尽责人人享有的| 精品少妇黑人巨大在线播放| 菩萨蛮人人尽说江南好唐韦庄| 国产精品熟女久久久久浪| 少妇的逼水好多| 亚洲熟女精品中文字幕| 好男人视频免费观看在线| 精品久久久噜噜| 这个男人来自地球电影免费观看 | 中文字幕人妻丝袜制服| 91久久精品国产一区二区三区| 91精品国产九色| 国产高清不卡午夜福利| 国产日韩一区二区三区精品不卡 | 国产午夜精品久久久久久一区二区三区| xxxhd国产人妻xxx| 久久精品国产亚洲av天美| 欧美日韩一区二区视频在线观看视频在线| 欧美日韩视频高清一区二区三区二| 99热这里只有精品一区| 边亲边吃奶的免费视频| 一区二区三区四区激情视频| 久久婷婷青草| 成人国产麻豆网| 在线 av 中文字幕| 黄色配什么色好看| 又粗又硬又长又爽又黄的视频| 国产日韩欧美视频二区| 精品国产一区二区三区久久久樱花| 一级片'在线观看视频| 另类精品久久| 国产av精品麻豆| 久久久精品94久久精品| 晚上一个人看的免费电影| 色网站视频免费| 多毛熟女@视频| 嘟嘟电影网在线观看| 国产av精品麻豆| 欧美另类一区| 乱码一卡2卡4卡精品| 久久热精品热| 久久精品久久精品一区二区三区| 成人午夜精彩视频在线观看| 日韩制服骚丝袜av| 韩国高清视频一区二区三区| 成人毛片60女人毛片免费| 欧美性感艳星| 日韩电影二区| 菩萨蛮人人尽说江南好唐韦庄| 欧美日韩av久久| 亚洲国产日韩一区二区| 777米奇影视久久| 51国产日韩欧美| 免费大片黄手机在线观看| 久久久久久伊人网av| 熟女人妻精品中文字幕| 国产熟女欧美一区二区| 日本av手机在线免费观看| 久久久国产欧美日韩av| 久久精品国产自在天天线| 啦啦啦中文免费视频观看日本| 亚洲av不卡在线观看| 五月开心婷婷网| 母亲3免费完整高清在线观看 | 久久久久国产精品人妻一区二区| 桃花免费在线播放| 国产亚洲欧美精品永久| 久久韩国三级中文字幕| 精品99又大又爽又粗少妇毛片| 国产精品久久久久久久久免| av线在线观看网站| 99久久人妻综合| 婷婷色av中文字幕| 日韩视频在线欧美| 美女大奶头黄色视频| 久久精品国产自在天天线| 大片电影免费在线观看免费| 夜夜看夜夜爽夜夜摸| 久久精品久久久久久噜噜老黄| a级毛片免费高清观看在线播放| 久久精品国产亚洲网站| 国产成人freesex在线| 一区二区av电影网| 婷婷色综合www| 久久精品熟女亚洲av麻豆精品| 美女脱内裤让男人舔精品视频| 一级片'在线观看视频| 国产视频内射| 人人妻人人爽人人添夜夜欢视频| 999精品在线视频| 亚洲av综合色区一区| 国产欧美亚洲国产| 亚洲怡红院男人天堂| 一本一本综合久久| 亚洲av成人精品一区久久| 边亲边吃奶的免费视频| 国产亚洲最大av| 少妇人妻精品综合一区二区| 一级毛片aaaaaa免费看小| 三级国产精品欧美在线观看| 亚洲怡红院男人天堂| 久久午夜福利片| videos熟女内射| 黑丝袜美女国产一区| 亚洲国产av新网站| 18禁在线无遮挡免费观看视频| 亚洲国产精品国产精品| 国产精品一国产av| 99热6这里只有精品| 国产av码专区亚洲av| 久久久久人妻精品一区果冻| h视频一区二区三区| 亚洲av成人精品一二三区| 黄色视频在线播放观看不卡| 寂寞人妻少妇视频99o| 啦啦啦视频在线资源免费观看| 久久久久久久亚洲中文字幕| 亚洲av日韩在线播放| av天堂久久9| 97精品久久久久久久久久精品| 亚洲精品456在线播放app| 久久精品国产亚洲av涩爱| 国产精品偷伦视频观看了| 18禁在线播放成人免费| 熟女人妻精品中文字幕| 国产色婷婷99| 午夜日本视频在线| 精品久久国产蜜桃| 999精品在线视频| 久久久久久久久久久久大奶| 午夜91福利影院| 亚洲无线观看免费| 国产精品秋霞免费鲁丝片| 中文字幕精品免费在线观看视频 | 美女视频免费永久观看网站| 亚洲国产精品999| 一区二区三区精品91| 人人澡人人妻人| 午夜精品国产一区二区电影| 国产女主播在线喷水免费视频网站| 嫩草影院入口| 亚洲精品美女久久av网站| 男女国产视频网站| 精品人妻在线不人妻| 中国三级夫妇交换| 亚洲少妇的诱惑av| 亚洲av成人精品一二三区| 另类精品久久| av播播在线观看一区| 亚洲精品日本国产第一区| 国产男女超爽视频在线观看| 黄色毛片三级朝国网站| 久久精品国产亚洲av涩爱| 激情五月婷婷亚洲| 午夜视频国产福利| 有码 亚洲区| 久久久a久久爽久久v久久| 日韩伦理黄色片| 青春草国产在线视频| 大话2 男鬼变身卡| 热99国产精品久久久久久7| 十八禁网站网址无遮挡| 天美传媒精品一区二区| 91精品三级在线观看| 亚洲精品国产av成人精品| 亚洲在久久综合| 伦理电影免费视频| 国产成人午夜福利电影在线观看| 亚洲内射少妇av| av在线app专区| 最新中文字幕久久久久| 国产爽快片一区二区三区| 免费观看av网站的网址| 久久午夜综合久久蜜桃| 精品亚洲成a人片在线观看| 两个人的视频大全免费| 国产片内射在线| 国产精品久久久久久久久免| 欧美最新免费一区二区三区| 亚洲一级一片aⅴ在线观看| av女优亚洲男人天堂| 午夜视频国产福利| 国产精品偷伦视频观看了| 天堂8中文在线网| 欧美亚洲日本最大视频资源| 最近中文字幕2019免费版| 色哟哟·www| 啦啦啦啦在线视频资源| 亚洲av国产av综合av卡| 亚洲精品第二区| 天天躁夜夜躁狠狠久久av| 国产老妇伦熟女老妇高清| 大陆偷拍与自拍| av卡一久久| 欧美激情极品国产一区二区三区 | 免费日韩欧美在线观看| 国产av码专区亚洲av| 好男人视频免费观看在线| 五月开心婷婷网| 国产av国产精品国产| 欧美人与善性xxx| 制服人妻中文乱码| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 性色av一级| 亚洲国产精品一区二区三区在线| 夜夜骑夜夜射夜夜干| 国产精品.久久久| √禁漫天堂资源中文www| 久久久久久久大尺度免费视频| 熟女电影av网| 国产成人精品婷婷| 国产精品国产三级国产专区5o| 久久久久久久久久成人| 七月丁香在线播放| 亚洲人与动物交配视频| 免费看光身美女| 亚洲av成人精品一区久久| 99热国产这里只有精品6| 国产精品久久久久久久久免| 99热国产这里只有精品6| 亚洲av不卡在线观看| 日本午夜av视频| 亚洲国产欧美日韩在线播放| 69精品国产乱码久久久| 国产欧美日韩一区二区三区在线 | 国产色爽女视频免费观看| 亚洲av男天堂| 日本欧美视频一区| 日本猛色少妇xxxxx猛交久久| 美女中出高潮动态图| 啦啦啦在线观看免费高清www| 亚洲第一av免费看| 多毛熟女@视频| av视频免费观看在线观看| 久久久精品94久久精品| 亚洲无线观看免费| 免费观看性生交大片5| 91精品三级在线观看| 日本av手机在线免费观看| 十八禁网站网址无遮挡| 男男h啪啪无遮挡| 伦理电影大哥的女人| 亚洲,一卡二卡三卡| 不卡视频在线观看欧美| 国产精品久久久久久av不卡| 老司机影院毛片| 午夜91福利影院| 九九在线视频观看精品| 亚洲精品日本国产第一区| av.在线天堂| 亚洲色图综合在线观看| 97超碰精品成人国产| 十分钟在线观看高清视频www| 免费黄色在线免费观看| 伦理电影大哥的女人| 亚洲国产欧美在线一区| 一边摸一边做爽爽视频免费| 亚洲av二区三区四区| 在线观看国产h片| 99久久精品一区二区三区| 亚洲内射少妇av| 午夜视频国产福利| 欧美日韩视频高清一区二区三区二| 99国产精品免费福利视频| 国产高清有码在线观看视频| 夫妻性生交免费视频一级片| 一本大道久久a久久精品| 久久人妻熟女aⅴ| 国内精品宾馆在线| 亚洲激情五月婷婷啪啪| 国产精品久久久久久精品古装| 观看av在线不卡| 特大巨黑吊av在线直播| 九九久久精品国产亚洲av麻豆| 乱码一卡2卡4卡精品| 精品久久蜜臀av无| 美女中出高潮动态图| 高清av免费在线| 免费黄频网站在线观看国产| 亚洲欧洲国产日韩| 韩国高清视频一区二区三区| 永久网站在线| 18禁在线无遮挡免费观看视频| 少妇的逼水好多| 777米奇影视久久| 亚洲精品一区蜜桃| 日韩人妻高清精品专区| 国产成人a∨麻豆精品| 免费人成在线观看视频色| 极品人妻少妇av视频| 国产精品一二三区在线看| 久久免费观看电影| 成人二区视频| 亚洲伊人久久精品综合| 丝瓜视频免费看黄片| 少妇人妻 视频| av黄色大香蕉| 18禁裸乳无遮挡动漫免费视频| 国产日韩欧美在线精品| 久久ye,这里只有精品| 99re6热这里在线精品视频| 亚洲欧美日韩卡通动漫| 精品国产一区二区三区久久久樱花| 老司机亚洲免费影院| 亚洲精品视频女| 国产黄色视频一区二区在线观看| 街头女战士在线观看网站| 亚洲精品456在线播放app| 九九久久精品国产亚洲av麻豆| tube8黄色片| 色哟哟·www| 国产成人一区二区在线| 国产免费一区二区三区四区乱码| 国产女主播在线喷水免费视频网站| 亚洲欧美日韩另类电影网站| 看非洲黑人一级黄片| 精品人妻一区二区三区麻豆| 久久久国产一区二区| a级片在线免费高清观看视频| 午夜免费鲁丝| 精品国产露脸久久av麻豆| 中文乱码字字幕精品一区二区三区| 久久久久久久久久久久大奶| 免费看av在线观看网站| 九九久久精品国产亚洲av麻豆| 免费少妇av软件| 国产精品一区二区在线不卡| 久久精品人人爽人人爽视色| 亚洲国产色片| 国产精品无大码| 99久久人妻综合| 欧美精品国产亚洲| 中国美白少妇内射xxxbb| 亚洲精品av麻豆狂野| 一级毛片黄色毛片免费观看视频| 99久久精品国产国产毛片| 国产精品久久久久久久电影| 人妻人人澡人人爽人人| 亚洲人成77777在线视频| 欧美老熟妇乱子伦牲交| 国产欧美另类精品又又久久亚洲欧美| 一区二区日韩欧美中文字幕 | 黑人猛操日本美女一级片| 久久精品国产亚洲av涩爱| 国模一区二区三区四区视频| 国产女主播在线喷水免费视频网站| 丰满饥渴人妻一区二区三| 人人妻人人澡人人看| 日韩视频在线欧美| 视频中文字幕在线观看| 你懂的网址亚洲精品在线观看| 免费黄色在线免费观看| 成人国产麻豆网| 中文字幕久久专区| 人人妻人人添人人爽欧美一区卜| 一级毛片黄色毛片免费观看视频| 久久人人爽人人片av| 成人国产麻豆网| 美女中出高潮动态图| 综合色丁香网| 欧美三级亚洲精品| 在线观看www视频免费| 亚洲综合色惰| 国产不卡av网站在线观看| 国产精品久久久久久av不卡| 91久久精品电影网| 婷婷色av中文字幕| 各种免费的搞黄视频| 欧美老熟妇乱子伦牲交| 能在线免费看毛片的网站| 国产精品 国内视频| 蜜桃国产av成人99| 黑人高潮一二区| 午夜福利,免费看| 能在线免费看毛片的网站| 午夜日本视频在线| 亚洲国产精品国产精品| 伦理电影免费视频| 久久久久久久久久人人人人人人| 少妇人妻精品综合一区二区| 少妇被粗大猛烈的视频| 久久久久久久久久久丰满| 女人精品久久久久毛片| 国产成人精品一,二区| 国产男人的电影天堂91| 男人添女人高潮全过程视频| 2018国产大陆天天弄谢| 国产淫语在线视频| 九色成人免费人妻av| 欧美97在线视频| 国产国拍精品亚洲av在线观看| 一级毛片aaaaaa免费看小| 一级毛片电影观看| 亚洲人成网站在线观看播放| 搡老乐熟女国产| 欧美+日韩+精品| 啦啦啦中文免费视频观看日本| 看十八女毛片水多多多| 毛片一级片免费看久久久久| 黑丝袜美女国产一区| 国内精品宾馆在线| 国产熟女欧美一区二区| 国产亚洲精品久久久com| 在线看a的网站| 日韩 亚洲 欧美在线| 18在线观看网站| 婷婷色av中文字幕| 26uuu在线亚洲综合色| 久久久久久久久久久丰满| 五月玫瑰六月丁香| 国产在线一区二区三区精| 亚洲精品国产色婷婷电影| 久久国产精品大桥未久av| 麻豆乱淫一区二区| 国产精品国产三级国产av玫瑰| 国产成人一区二区在线| 欧美激情久久久久久爽电影 | 色在线成人网| 精品少妇久久久久久888优播| 久久99一区二区三区| 亚洲国产成人一精品久久久| 国产亚洲午夜精品一区二区久久| 美女高潮到喷水免费观看| 亚洲精品一卡2卡三卡4卡5卡| 国产极品粉嫩免费观看在线| av视频免费观看在线观看| 99久久99久久久精品蜜桃| 亚洲人成电影观看| 无遮挡黄片免费观看| 怎么达到女性高潮| 久久久久久久精品吃奶| 韩国精品一区二区三区| 久久影院123| 国产有黄有色有爽视频| 在线观看www视频免费| 777米奇影视久久| 美女高潮到喷水免费观看| 在线观看66精品国产| 夜夜夜夜夜久久久久| 国产精品二区激情视频| a级毛片黄视频| bbb黄色大片| 亚洲视频免费观看视频| 我要看黄色一级片免费的| 如日韩欧美国产精品一区二区三区| 99re在线观看精品视频| 精品少妇内射三级| 18在线观看网站| 欧美精品高潮呻吟av久久| 亚洲欧美日韩高清在线视频 | 中文亚洲av片在线观看爽 | 天天躁日日躁夜夜躁夜夜| 成人手机av| 久久精品熟女亚洲av麻豆精品| 丝袜美足系列| 又大又爽又粗| 国产一区有黄有色的免费视频| 亚洲欧美日韩高清在线视频 | 久久久久久久大尺度免费视频| 免费av中文字幕在线| 久久国产精品大桥未久av| 欧美日韩黄片免| √禁漫天堂资源中文www| 丝袜美腿诱惑在线| 女人被躁到高潮嗷嗷叫费观| 黄色丝袜av网址大全| 黄频高清免费视频| 亚洲 国产 在线| 两个人看的免费小视频| 人成视频在线观看免费观看| 悠悠久久av| 狂野欧美激情性xxxx| 日韩欧美一区二区三区在线观看 | 欧美一级毛片孕妇| 国产一卡二卡三卡精品| 成人精品一区二区免费| 51午夜福利影视在线观看| 国产日韩欧美视频二区| 三级毛片av免费| 男女无遮挡免费网站观看| 亚洲欧美日韩高清在线视频 | 女人爽到高潮嗷嗷叫在线视频| 最近最新中文字幕大全免费视频|