• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于多因素的郵箱安全檢測(cè)模型

    2018-01-15 10:24李揚(yáng)方勇黃誠劉亮
    網(wǎng)絡(luò)空間安全 2018年6期

    李揚(yáng) 方勇 黃誠 劉亮

    摘 要:針對(duì)缺乏中國域名電子郵箱安全檢測(cè)研究的問題,設(shè)計(jì)了一種基于多因素電子郵箱安全性檢測(cè)模型。首先,基于數(shù)據(jù)采集和域名篩選模塊提取真實(shí)有效的不同類別域名數(shù)據(jù);其次,基于多因素漏洞檢測(cè)和數(shù)據(jù)分析模塊檢測(cè)SPF、DMARC、STARTTLS等電子郵箱安全擴(kuò)展協(xié)議的實(shí)施情況。實(shí)驗(yàn)獲取了18140個(gè)政府機(jī)構(gòu)域名和2766個(gè)教育機(jī)構(gòu)域名,其中 25.5%的教育機(jī)構(gòu)和4.50%的政府機(jī)構(gòu)域名發(fā)布了有效SPF記錄;僅7個(gè)教育機(jī)構(gòu)和2個(gè)政府機(jī)構(gòu)域名發(fā)布了有效DMARC記錄;46.8%的教育機(jī)構(gòu)和10.4%的政府機(jī)構(gòu)域名支持STARTTLS擴(kuò)展。

    關(guān)鍵詞:電子郵箱偽造;SPF協(xié)議;DMARC協(xié)議;STARTTLS協(xié)議;電子郵箱安全

    中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A

    Abstract: A multi-factor based e-mail security detection model is designed to solve the problem of lack of Chinese domain name e-mail security detection research. Firstly, the real and effective domain datasets are obtained by data acquisition and domain name filtering and extraction. Secondly, based on multi-factor vulnerability detection and data analysis module to detect the implementation of SMTP security extensions such as SPF, DMARC, STARTTLS. The experiment obtained 18140 government domains and 2766 educational institution domains, which 25.5% educational institutions and 4.50% government domains published valid SPF records. Only 7 educational institutions and 2 government domains published valid DMARC records. In addition, 46.8% of educational institutions and 10.4% of government domains support STARTTLS extensions.

    Key words: e-mail forgery; SPF; DMARC; STARTTLS; e-mail security

    1 引言

    網(wǎng)絡(luò)釣魚攻擊成為當(dāng)今網(wǎng)絡(luò)安全威脅中不可忽視的重要部分。根據(jù)國際反釣魚工作組APWG(Anti-Phishing Working Group)發(fā)布的2018網(wǎng)絡(luò)釣魚活動(dòng)趨勢(shì)報(bào)告(Phishing Activity Trends Report),2018年第一季度總共檢測(cè)到263,538次網(wǎng)絡(luò)釣魚攻擊,比2017年第四季度增加46%[1]。

    電子郵箱偽造作為實(shí)施網(wǎng)絡(luò)釣魚攻擊中至關(guān)重要的步驟,使用偽造的發(fā)件人地址創(chuàng)建電子郵件,欺騙受害者認(rèn)為該電子郵件是由合法可信的來源發(fā)送,從而可能導(dǎo)致嚴(yán)重的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)[2]。SMTP(Simple Mail Transfer Protocol)簡單郵件傳輸協(xié)議,采用明文方式傳輸,缺乏內(nèi)置防止電子郵箱偽造的安全設(shè)計(jì)[3]。盡管目前相關(guān)機(jī)構(gòu)已經(jīng)發(fā)布了致力于提高郵件安全性、驗(yàn)證郵件發(fā)送者的SMTP安全擴(kuò)展協(xié)議,包括SPF、DKIM、DMARC、STARTTLS等,但是該類SMTP安全擴(kuò)展的實(shí)施采用率卻不容樂觀。

    此外,據(jù)360互聯(lián)網(wǎng)安全中心統(tǒng)計(jì),2017年中國企業(yè)級(jí)電子郵箱收發(fā)電子郵件共計(jì)5861.9億封[4]。電子郵箱偽造及郵箱安全是反釣魚防護(hù)工作中亟待解決的安全問題,嚴(yán)重威脅著相關(guān)機(jī)構(gòu)郵箱安全的健康發(fā)展。

    Ian Foster等人研究分析了TLS、SPF、DMARC在全球郵件提供商的應(yīng)用情況[5]。Hang Hu等人的研究表明,2017年10月,Alexa排名TOP1百萬域名中,僅49.3%的域名DNS設(shè)置了SPF記錄,僅4.6%的域名DNS設(shè)置了DMARC記錄[6]。然而,此類研究均缺乏針對(duì)中國域名的郵箱安全性檢測(cè)技術(shù)研究,尤其缺乏針對(duì)教育行業(yè)域名、政府機(jī)構(gòu)域名等影響范圍巨大的不同類別域名郵箱安全性的相關(guān)檢測(cè)研究。

    論文的主要貢獻(xiàn)有三項(xiàng)。

    (1)提出了一種基于多因素的郵箱安全檢測(cè)模型。

    (2)采集了中國18140個(gè)政府機(jī)構(gòu)域名和2766個(gè)教育機(jī)構(gòu)域名。

    (3)檢測(cè)了教育機(jī)構(gòu)和政府機(jī)構(gòu)的SPF、DMARC、STARTTLS的實(shí)施情況和安全風(fēng)險(xiǎn),并提出相應(yīng)的防護(hù)建議和對(duì)策。

    2 多因素郵箱安全防護(hù)技術(shù)

    為了保障電子郵件的安全,相關(guān)機(jī)構(gòu)已經(jīng)提出了SPF、DKIM、DMARC、STARTTLS等SMTP標(biāo)準(zhǔn)化的安全擴(kuò)展協(xié)議[7]。其中,SPF、DKIM和DMARC則致力于保障電子郵件的真實(shí)性,是防止電子郵箱地址欺騙的主要策略措施,而STARTTLS旨在提供電子郵件通信中的機(jī)密性。

    2.1 發(fā)送方策略框架SPF

    發(fā)送方策略框架SPF(Sender Policy Framework)建議組織機(jī)構(gòu)或電子郵件服務(wù)提供商在其域名解析記錄中發(fā)布其主機(jī)地址或IP地址塊。電子郵件接收方在接收電子郵件時(shí)發(fā)起DNS查詢檢查SPF策略,并根據(jù)策略拒絕來自非授權(quán)IP地址的電子郵件。此外,SPF協(xié)議允許域名管理者指定電子郵件接收方如何處理未通過SPF策略檢查的電子郵件,包括通過(Pass)、拒絕(Fail)、軟拒絕(Soft Fail)、中立(Neutral)四種處理策略[8]。其中,軟拒絕的處理策略為服務(wù)器應(yīng)該接收對(duì)應(yīng)的電子郵件,但是標(biāo)記為可疑電子郵件[9]。

    如果組織機(jī)構(gòu)的域名缺乏SPF記錄或者SPF記錄配置存在缺陷,可能導(dǎo)致攻擊者能夠在任意服務(wù)器發(fā)送偽造了電子郵箱地址的電子郵件。另一方面,SPF策略只能檢測(cè)電子郵件的發(fā)送者屬于發(fā)送者指定的域中,滿足該條件的攻擊者仍然可以偽造發(fā)件人的地址,但是接收者卻無法檢測(cè)到此類篡改攻擊場(chǎng)景[10]。

    2.2 域名密鑰識(shí)別郵件DKIM

    域名密鑰識(shí)別郵件DKIM(Domain Keys Identified Mail)使用基于公鑰的方法驗(yàn)證電子郵件發(fā)送者并檢查電子郵件的完整性。電子郵件發(fā)送者在電子郵件頭部添加和域名相關(guān)的數(shù)字簽名,電子郵件接收方在接收電子郵件時(shí)發(fā)起DNS請(qǐng)求,檢索發(fā)送者的公鑰進(jìn)行簽名驗(yàn)證[11]。

    雖然DKIM在電子郵件傳遞轉(zhuǎn)發(fā)的場(chǎng)景時(shí)仍然能夠正確驗(yàn)證簽名的有效性,但是由于DKIM允許與發(fā)送者不同域的第三方進(jìn)行簽名,導(dǎo)致DKIM無法確定電子郵件中所附簽名對(duì)應(yīng)的簽名者是否合法[12]。

    此外,驗(yàn)證DKIM公鑰的有效性,不僅需要發(fā)送者的域名,還需要對(duì)應(yīng)的選擇器(Selector),選擇器的作用使得在同一域下的多個(gè)密鑰進(jìn)行更細(xì)粒度的簽名控制。也正因?yàn)檫x擇器自定義和多樣化的特性,使得基于域名進(jìn)行DKIM檢測(cè)存在一定的困難,目前缺乏全面有效的檢測(cè)評(píng)估電子郵箱域名DKIM的方法。

    2.3 基于域的消息認(rèn)證,報(bào)告和一致性DMARC

    由于SPF和DKIM均缺乏策略機(jī)制有效性的反饋,無法有效判斷發(fā)送郵件的屏蔽、策略配置是否正確有效等情況[13]。基于域的消息認(rèn)證、報(bào)告和一致性DMARC(Domain-based Message Authentication, Reporting and Conformance)是一種建立在SPF和DKIM協(xié)議基礎(chǔ)上的電子郵件身份驗(yàn)證、策略和報(bào)告協(xié)議[14,15]。組織機(jī)構(gòu)或電子郵件服務(wù)提供商在其域名解析記錄添加DMARC記錄,發(fā)布該發(fā)送方是否支持DKIM、SPF身份驗(yàn)證,以及如果驗(yàn)證失敗,接收方應(yīng)采取什么措施,其措施類型包括拒絕(Reject)、隔離(Quarantine)即標(biāo)記為可疑郵件,無(None)不采取任何具體行動(dòng)。

    DMARC為了實(shí)現(xiàn)沒有郵件服務(wù)器域的消息報(bào)告機(jī)制,并將消息報(bào)告轉(zhuǎn)發(fā)到能夠接收和處理的外部域,所以允許指定域之外的外部域作為DMARC報(bào)告反饋的目的地址。然而,如果攻擊者惡意發(fā)布DMARC策略記錄,將DMARC報(bào)告外部目的地址指定為受害者,并發(fā)送大量郵件,由于DMARC檢測(cè)失敗,可能會(huì)導(dǎo)致受害者收到大量不必要的報(bào)告。為了防止受害者接受大量不必要的DMARC報(bào)告攻擊,DMARC提出了外部目的地驗(yàn)證(Verifying External Destinations)的驗(yàn)證機(jī)制。

    如果組織機(jī)構(gòu)的域名缺乏DMARC記錄或者DMARC記錄設(shè)置存在缺陷(如外部目的地驗(yàn)證配置存在缺陷),導(dǎo)致DMARC檢測(cè)失敗,從而可能導(dǎo)致攻擊者仍然能夠成功發(fā)送偽造電子郵箱地址的電子郵件。

    2.4 加密通信端口的擴(kuò)展STARTTLS

    STARTTLS是一種將純文本通信升級(jí)為加密通信且不使用單獨(dú)的加密通信端口的擴(kuò)展[16]?;赟TARTTLS的SMTP安全擴(kuò)展,旨在解決SMTP明文中繼傳輸?shù)娜毕?,保護(hù)電子郵件在郵件傳輸代理MTA服務(wù)器每一跳之間傳輸過程中的機(jī)密性,防止郵件內(nèi)容被惡意竊取[17]。

    如果組織機(jī)構(gòu)的電子郵箱服務(wù)器不支持STARTTLS,則在電子郵件的傳輸過程中可能會(huì)被攻擊者截獲通信內(nèi)容。此外,由于STARTTLS是一種機(jī)會(huì)性加密,存在中間人降級(jí)攻擊等風(fēng)險(xiǎn)則不屬于論文討論的范疇。

    3 檢測(cè)模型

    為了有效地對(duì)中國不同類別域名郵箱安全性進(jìn)行研究,分析其域名的郵箱偽造防護(hù)策略的實(shí)施情況和機(jī)密性通信的支持情況,論文提出了基于多因素的郵箱安全檢測(cè)模型。

    檢測(cè)模型總體結(jié)構(gòu),如圖1所示,主要包括四個(gè)模塊,分別是數(shù)據(jù)采集模塊、域名篩選提取模塊、多因素漏洞檢測(cè)模塊、數(shù)據(jù)分析模塊。首先,基于數(shù)據(jù)采集和域名篩選提取真實(shí)有效的不同類別域名數(shù)據(jù);其次,基于多因素漏洞檢測(cè)和數(shù)據(jù)分析檢測(cè)研究SPF、DMARC、STARTTLS等電子郵箱安全擴(kuò)展的實(shí)施情況。

    3.1 數(shù)據(jù)采集模塊

    基于聚合網(wǎng)站、搜索引擎和流量提取的多源信息渠道,結(jié)合動(dòng)態(tài)爬蟲技術(shù)和信息提取技術(shù)采集不同行業(yè)類別的域名。例如,針對(duì)教育行業(yè)域名數(shù)據(jù)收集的步驟:首先,采集中國高等教育學(xué)生信息網(wǎng)在線院校信息庫域名數(shù)據(jù)[18];其次,根據(jù)全國高等學(xué)校名單[19]并結(jié)合搜索引擎,基于關(guān)鍵詞信息提取技術(shù)提取域名信息;最后,基于DNS域名流量信息提取教育機(jī)構(gòu)相關(guān)域名數(shù)據(jù)[20],綜合多渠道信息形成初始域名庫數(shù)據(jù)。

    3.2 域名篩選提取模塊

    域名篩選提取模塊進(jìn)一步篩選提取數(shù)據(jù)采集模塊采集形成的初始域名庫數(shù)據(jù)。結(jié)合域名有效性檢測(cè)、URL存活性檢測(cè)、基于網(wǎng)頁Title的內(nèi)容篩選以及基于Chrome Headless動(dòng)態(tài)獲取網(wǎng)頁快照的篩選技術(shù)對(duì)不同行業(yè)的初始域名庫進(jìn)行篩選,并對(duì)篩選后的域名數(shù)據(jù)進(jìn)行去重化處理從而形成不同類別的域名數(shù)據(jù)庫。

    3.3 多因素漏洞檢測(cè)模塊

    根據(jù)域名可能存在的不同電子郵箱安全問題,分析SPF、DMARC、STARTTLS等不同電子郵箱安全因素的特征,編寫對(duì)應(yīng)的漏洞檢測(cè)插件。多因素漏洞檢測(cè)模塊采用插件式的漏洞掃描架構(gòu),調(diào)度不同漏洞掃描插件對(duì)篩選去重后的不同類別域名數(shù)據(jù)庫進(jìn)行漏洞掃描,檢測(cè)其對(duì)應(yīng)的安全缺陷,并將檢測(cè)結(jié)果存儲(chǔ)到漏洞信息數(shù)據(jù)庫。

    3.4 數(shù)據(jù)分析模塊

    數(shù)據(jù)分析模塊基于多因素漏洞檢測(cè)模塊檢測(cè)形成的漏洞信息數(shù)據(jù)庫進(jìn)行數(shù)據(jù)分析,統(tǒng)計(jì)分析不同類別域名電子郵箱偽造防護(hù)策略的實(shí)施情況和機(jī)密性通信的支持情況,聚合分析采取不同策略及措施的分布情況和特點(diǎn),并進(jìn)一步分析其安全配置的缺陷以及配置無效的原因。此外,針對(duì)不同類別的域名電子郵箱存在的安全性缺陷提出相應(yīng)的建議。

    4 實(shí)驗(yàn)及結(jié)果分析

    4.1 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)環(huán)境的軟硬件配置信息。CPU:Intel(R) Core(TM) i7-7700 3.60GHz;內(nèi)存:16G;GPU: NVIDIA GeForce GTX 1060 6GB;操作系統(tǒng)Ubuntu 16.04.4 LTS操作系統(tǒng),檢測(cè)框架基于Python3.6語言實(shí)現(xiàn)。

    4.2 實(shí)驗(yàn)數(shù)據(jù)

    基于論文提出的檢測(cè)框架,為了驗(yàn)證模型的有效性,針對(duì)國內(nèi)的教育機(jī)構(gòu)域名、政府機(jī)構(gòu)域名進(jìn)行電子郵箱安全性檢測(cè)。結(jié)合數(shù)據(jù)采集模塊進(jìn)行多源渠道信息采集,以及域名篩選提取模塊處理過后,獲取得到18140個(gè)政府機(jī)構(gòu)網(wǎng)站、2827個(gè)教育機(jī)構(gòu)網(wǎng)站(其中包含2569所高等學(xué)校網(wǎng)站)。由于存在部分教育機(jī)構(gòu)使用不同子域名但是使用相同域名的情況,經(jīng)過篩選處理去重后,最終收集了18140個(gè)政府機(jī)構(gòu)域名、2766家教育機(jī)構(gòu)域名(其中包含2508所高等學(xué)校域名)的數(shù)據(jù)庫作為論文實(shí)驗(yàn)數(shù)據(jù)集。

    4.3 實(shí)驗(yàn)結(jié)果及數(shù)據(jù)分析

    基于實(shí)驗(yàn)數(shù)據(jù)集,2018年8月針對(duì)政府機(jī)構(gòu)和教育機(jī)構(gòu)域名發(fā)布實(shí)施SPF、DMARC的情況,以及對(duì)應(yīng)電子郵箱服務(wù)器支持STARTTLS的情況進(jìn)行檢測(cè)。

    4.3.1 SPF的統(tǒng)計(jì)分析

    教育機(jī)構(gòu)(包括高等學(xué)校)和政府機(jī)構(gòu)域名SPF的統(tǒng)計(jì)分析結(jié)果如表1所示。教育機(jī)構(gòu)789家(28.5%)的域名存在SPF記錄,其中有效SPF記錄為704個(gè)(25.5%)。

    如果SPF認(rèn)證失敗后:采取軟拒絕策略的有418個(gè)(15.1%),采取拒絕策略的有275個(gè)(9.9%),采取中立策略的有11個(gè)(0.40%),沒有采取通過策略的域名。教育機(jī)構(gòu)中高等學(xué)校的743個(gè)(29.6%)域名存在SPF記錄,其中有效SPF記錄為666個(gè)(26.6%)。

    如果SPF認(rèn)證失敗后:采取軟拒絕策略的有399個(gè)(15.9%),采取拒絕策略的有258個(gè)(10.3%),采取中立策略的有9個(gè)(0.36%),沒有采取通過策略的域名。相比較而言,高等學(xué)校域名存在SPF記錄的比例以及有效SPF記錄的比例均高于教育機(jī)構(gòu)域名。此外,SPF認(rèn)證失敗后高等學(xué)校采取軟拒絕策略和拒絕策略的比例也高于教育機(jī)構(gòu)域名。另一方面,有905個(gè)(4.99%)的政府機(jī)構(gòu)域名存在SPF記錄,其中817個(gè)(4.50%)為有效的SPF記錄。

    如果SPF認(rèn)證失敗后,采取軟拒絕策略的有405個(gè)(2.23%),采取拒絕策略的有402個(gè)(2.22%),采取中立策略的9個(gè)(0.05%),采取通過策略的1個(gè)(0.006%)。

    分析發(fā)現(xiàn),部分域名雖然發(fā)布了SPF記錄,但是SPF記錄配置無效,導(dǎo)致不能通過SPF驗(yàn)證機(jī)制。主要原因包括發(fā)布多條SPF記錄、缺乏有效的分隔符、存在無效字符、拼寫錯(cuò)誤、缺乏必要配置信息等。

    4.3.2 DMARC的統(tǒng)計(jì)分析

    教育機(jī)構(gòu)和政府機(jī)構(gòu)域名DMARC統(tǒng)計(jì)分析結(jié)果如表2所示。教育機(jī)構(gòu)184個(gè)(6.65%)域名發(fā)布了DMARC記錄,有效的DMARC記錄為7個(gè)(0.25%)。

    如果DMARC認(rèn)證失敗后,采取無策略的有5個(gè)(0.18%)域名,采取隔離策略的有2(0.07%),沒有采取拒絕策略的域名。政府機(jī)構(gòu)49個(gè)(2.7%)的域名發(fā)布了DMARC記錄,有效的DMARC記錄為2個(gè)(0.01%)。

    如果DMARC認(rèn)證失敗后,采取隔離策略的有1個(gè)(0.005%),采取拒絕策略的1個(gè)(0.005%),沒有采取無策略的域名。

    分析發(fā)現(xiàn),部分教育機(jī)構(gòu)和政府機(jī)構(gòu)域名采用第三郵箱服務(wù)器發(fā)送企業(yè)郵件,雖然發(fā)布了DMARC記錄,但是由于第三方電子郵件服器域名沒有發(fā)布對(duì)應(yīng)的外部目的地驗(yàn)證授權(quán)記錄,導(dǎo)致DMARC外部目的地驗(yàn)證失敗,從而導(dǎo)致DMARC驗(yàn)證無效。另一方面,分析發(fā)現(xiàn)教育機(jī)構(gòu)中發(fā)布有效DMARC記錄的域名,大部分域名在DMARC認(rèn)證失敗后,采取無策略,其原因可能是為了防止丟失電子郵件的權(quán)衡之策。

    4.3.3 STARTTLS的統(tǒng)計(jì)分析

    教育機(jī)構(gòu)和政府機(jī)構(gòu)域名STARTTLS統(tǒng)計(jì)分析結(jié)果如表3所示。

    教育機(jī)構(gòu)1294個(gè)(46.8%)域名的電子郵箱服務(wù)器支持STARTTLS,政府機(jī)構(gòu)1893個(gè)(10.4%)域名的電子郵箱服務(wù)器支持STARTTLS。分析發(fā)現(xiàn),存在電子郵箱服務(wù)的域名中,大部分機(jī)構(gòu)使用,如qq.com、163.com、icoremail.net、netease.com、mxhichina.com等提供的郵箱服務(wù),也因?yàn)檫@些服務(wù)器均支持STARTTLS,所以支持STARTTLS的比例高于SPF和DMARC。

    5 防護(hù)建議及對(duì)策

    根據(jù)目前中國的教育機(jī)構(gòu)和政府機(jī)構(gòu)域名在SPF、DMARC、STARTTLS等郵箱安全擴(kuò)展實(shí)施比例不高的問題,以及存在因各種配置缺陷導(dǎo)致安全措施無效的問題。針對(duì)發(fā)送郵件域名與非發(fā)送電子郵件域名兩種場(chǎng)景,提出相應(yīng)的防護(hù)建議和對(duì)策。

    (1) 針對(duì)發(fā)送郵件域名的建議

    a) 發(fā)布有效的SPF記錄,聲明對(duì)未通過SPF驗(yàn)證的電子郵件采取“拒絕”策略,避免使用“通過”策略。

    b) 發(fā)布有效的DMARC記錄,聲明對(duì)未通過DMARC驗(yàn)證的郵件采取“拒絕”策略,避免使用“無”策略。

    c) 采用第三方電子郵箱服務(wù)器發(fā)送郵件的域名,除了需要發(fā)布對(duì)應(yīng)的SPF、DMARC記錄外,還需要在第三方電子郵件服器域名發(fā)布相應(yīng)的聲明,如外部目的地驗(yàn)證授權(quán)記錄等。

    d) 建議所有的郵箱服務(wù)器均配置支持STARTTLS通信。

    (2) 針對(duì)非發(fā)送郵件域名的建議

    建議在非發(fā)送郵件域名的DNS記錄中發(fā)布“v = spf1 -all”的SPF記錄,表明該域名不發(fā)送電子郵件,從而限制任何偽造該域名的電子郵件,均無法通過SPF的驗(yàn)證。

    6 結(jié)束語

    電子郵箱偽造作為實(shí)施釣魚攻擊的重要步驟,嚴(yán)重威脅著企業(yè)的網(wǎng)絡(luò)安全。論文設(shè)計(jì)了一種基于多因素的郵箱安全檢測(cè)模型,基于數(shù)據(jù)采集模塊和域名篩選提取模塊獲取有效的教育機(jī)構(gòu)域名和政府機(jī)構(gòu)域名,然后基于多因素漏洞檢測(cè)模塊和數(shù)據(jù)分析模塊檢測(cè)分析其電子郵箱偽造防護(hù)策略的實(shí)施情況和機(jī)密性通信的支持情況,并提出相應(yīng)的防護(hù)建議和對(duì)策。

    實(shí)驗(yàn)采集了18140個(gè)政府機(jī)構(gòu)域名和2766家教育機(jī)構(gòu)域名,其中25.5%的教育機(jī)構(gòu)和4.50%的政府機(jī)構(gòu)域名發(fā)布了有效SPF記錄;僅7家教育機(jī)構(gòu)和2個(gè)政府機(jī)構(gòu)域名發(fā)布了有效DMARC記錄;46.8%的教育機(jī)構(gòu)和10.4%的政府機(jī)構(gòu)域名支持STARTTLS擴(kuò)展。

    實(shí)驗(yàn)結(jié)果表明,論文提出的模型可以有效地收集不同類別的域名數(shù)據(jù)并有效地對(duì)其郵箱安全性進(jìn)行多因素檢測(cè)分析。下一步工作可以針對(duì)其他類別的域名進(jìn)行多因素電子郵箱安全性檢測(cè)分析。

    參考文獻(xiàn)

    [1] APWG. Phishing Activity Trends Report. [EB/OL]. 2018. http://docs.apwg.org/reports/apwg_trends_report_q1_2018.pdf.

    [2] Margaret Rouse. email spoofing. [EB/OL]. 2018. https://searchsecurity.techtarget.com/definition/email-spoofing.

    [3] J. B. Postel, “Simple mail transfer protocol,” 1982, https://tools.ietf.org/ html/rfc821.

    [4] 360互聯(lián)網(wǎng)安全中心. 2017中國企業(yè)郵箱安全性研究報(bào)告. [EB/OL]. 2018. http://zt.#/1101061855.php?did=491163339&dtid;=1101062514.

    [5] Foster I D, Larson J, Masich M, et al. Security by any other name: On the effectiveness of provider based email security[C]//Proceedings of the 22nd ACM SIGSAC Conference on Computer and Communications Security. ACM, 2015: 450-464.

    [6] Hu H, Wang G. Revisiting Email Spoofing Attacks[J]. arXiv preprint arXiv:1801.00853, 2018.

    [7] Durumeric Z, Adrian D, Mirian A, et al. Neither snow nor rain nor MITM...: An empirical analysis of email delivery security[C]//Proceedings of the 2015 Internet Measurement Conference. ACM, 2015: 27-39.

    [8] The SPF Council. Sender Policy Framework. [EB/OL]. 2018. http://www.openspf.org/SPF_Record_Syntax.

    [9] Opazo B, Whitteker D, Shing C C. Email trouble: Secrets of spoofing, the dangers of social engineering, and how we can help[C]//2017 13th International Conference on Natural Computation, Fuzzy Systems and Knowledge Discovery (ICNC-FSKD). IEEE, 2017: 2812-2817.

    [10] Zhao S, Liu S. An Add-on End-to-end Secure Email Solution in Mobile Communications[C]//Proceedings of the 10th EAI International Conference on Mobile Multimedia Communications. ICST (Institute for Computer Sciences, Social-Informatics and Telecommunications Engineering), 2017: 57-61.

    [11] Crocker D, Hansen T, Kucherawy M. DomainKeys Identified Mail (DKIM) Signatures[R]. 2011.

    [12] Konno K, Dan K, Kitagawa N. A Spoofed E-Mail Countermeasure Method by Scoring the Reliability of DKIM Signature Using Communication Data[C]//Computer Software and Applications Conference (COMPSAC), 2017 IEEE 41st Annual. IEEE, 2017, 2: 43-48.

    [13] Gersch J, Massey D, Rose S. DANE Trusted Email for Supply Chain Management[C]//Proceedings of the 50th Hawaii International Conference on System Sciences. 2017.

    [14] Kucherawy M, Zwicky E. Domain-based message authentication, reporting, and conformance (DMARC)[R]. 2015.

    [15] Derouet E. Fighting phishing and securing data with email authentication[J]. Computer Fraud & Security, 2016, 2016(10): 5-8.

    [16] Chan C, Fontugne R, Cho K, et al. Monitoring TLS adoption using backbone and edge traffic[C]//IEEE INFOCOM 2018-IEEE Conference on Computer Communications Workshops (INFOCOM WKSHPS). IEEE, 2018.

    [17] Malatras A, Coisel I, Sanchez I. Technical recommendations for improving security of email communications[C]//Information and Communication Technology, Electronics and Microelectronics (MIPRO), 2016 39th International Convention on. IEEE, 2016: 1381-1386.

    [18] 中國高等教育學(xué)生信息網(wǎng). 院校信息庫. [EB/OL]. 2018. http://gaokao.chsi.com.cn/sch/.

    [19] 中華人民共和國教育部. 全國高等學(xué)校名單. [EB/OL]. 2018. http://www.moe.gov.cn/srcsite/A03/moe_634/201706/t20170614_306900.html.

    [20] Rapid7. Forward DNS. [EB/OL]. 2018. https://opendata.rapid7.com/sonar.fdns_v2/2018-07-21-1532160001-fdns_any.json.gz.

    国产成人精品婷婷| 免费看av在线观看网站| 欧美精品国产亚洲| 亚洲熟女精品中文字幕| 日韩成人伦理影院| 最新中文字幕久久久久| 精品视频人人做人人爽| 国产 精品1| 国产免费一区二区三区四区乱码| 最近最新中文字幕免费大全7| 婷婷色麻豆天堂久久| 黄色一级大片看看| 久久亚洲国产成人精品v| 久久久a久久爽久久v久久| 久久99热6这里只有精品| 亚洲成人手机| 亚洲精品色激情综合| 亚洲美女黄色视频免费看| 波野结衣二区三区在线| 精品视频人人做人人爽| 乱码一卡2卡4卡精品| 久久精品久久久久久久性| 少妇裸体淫交视频免费看高清| 色吧在线观看| 国产成人精品无人区| 亚洲国产日韩一区二区| 在线观看人妻少妇| 建设人人有责人人尽责人人享有的| 最近2019中文字幕mv第一页| 久久 成人 亚洲| 久久午夜综合久久蜜桃| 91久久精品国产一区二区三区| 又大又黄又爽视频免费| 日产精品乱码卡一卡2卡三| 一级毛片黄色毛片免费观看视频| 日日摸夜夜添夜夜添av毛片| 国产一区二区在线观看日韩| 日韩一区二区视频免费看| 麻豆乱淫一区二区| 我要看黄色一级片免费的| 热re99久久国产66热| 精品久久国产蜜桃| 国产一区亚洲一区在线观看| 观看av在线不卡| 日韩人妻高清精品专区| 肉色欧美久久久久久久蜜桃| 欧美老熟妇乱子伦牲交| 在线观看人妻少妇| 久久久久久人妻| 欧美丝袜亚洲另类| 国产黄色视频一区二区在线观看| 插阴视频在线观看视频| 亚洲色图综合在线观看| 噜噜噜噜噜久久久久久91| 国产精品国产三级国产av玫瑰| 欧美精品一区二区免费开放| 一级毛片黄色毛片免费观看视频| 亚洲经典国产精华液单| 国产真实伦视频高清在线观看| 日韩不卡一区二区三区视频在线| 多毛熟女@视频| 欧美日韩视频高清一区二区三区二| av女优亚洲男人天堂| 狠狠精品人妻久久久久久综合| 亚洲人成网站在线观看播放| 你懂的网址亚洲精品在线观看| 亚洲成人av在线免费| 人人妻人人澡人人爽人人夜夜| h日本视频在线播放| 精品国产露脸久久av麻豆| 在线观看免费日韩欧美大片 | 又黄又爽又刺激的免费视频.| 嘟嘟电影网在线观看| 亚洲成人一二三区av| 久久久久国产精品人妻一区二区| 久热久热在线精品观看| 十八禁高潮呻吟视频 | 亚洲精品日韩av片在线观看| 只有这里有精品99| 日本午夜av视频| 一区二区三区精品91| 男女边摸边吃奶| 男人舔奶头视频| 亚洲av欧美aⅴ国产| 久久人妻熟女aⅴ| 看免费成人av毛片| 国产伦理片在线播放av一区| 国产成人精品一,二区| 九九爱精品视频在线观看| 亚洲av综合色区一区| 男人爽女人下面视频在线观看| 美女内射精品一级片tv| 美女福利国产在线| 成人18禁高潮啪啪吃奶动态图 | 一个人看视频在线观看www免费| 日本欧美视频一区| 国产成人精品一,二区| 高清在线视频一区二区三区| 亚洲图色成人| 久久精品国产亚洲av天美| 久久久久久久大尺度免费视频| a级毛色黄片| 少妇 在线观看| 日韩亚洲欧美综合| 色婷婷久久久亚洲欧美| 老司机亚洲免费影院| 精品一区二区三区视频在线| 久久久久精品性色| 午夜老司机福利剧场| 亚洲成人手机| 最近手机中文字幕大全| 狂野欧美激情性xxxx在线观看| 国国产精品蜜臀av免费| 搡老乐熟女国产| 精品久久久久久久久av| 在线观看国产h片| 日本av手机在线免费观看| 黄色毛片三级朝国网站 | 岛国毛片在线播放| 日本免费在线观看一区| 亚洲欧美精品专区久久| 女人精品久久久久毛片| 国产亚洲最大av| 免费不卡的大黄色大毛片视频在线观看| 婷婷色综合大香蕉| 日产精品乱码卡一卡2卡三| 中文欧美无线码| 最新的欧美精品一区二区| 日韩一本色道免费dvd| 22中文网久久字幕| 3wmmmm亚洲av在线观看| av播播在线观看一区| 22中文网久久字幕| 中文天堂在线官网| 午夜福利网站1000一区二区三区| 成年美女黄网站色视频大全免费 | 久久久久久久精品精品| 国产极品粉嫩免费观看在线 | 国产精品麻豆人妻色哟哟久久| 99热这里只有是精品50| 国产乱人偷精品视频| 国产色爽女视频免费观看| 中文在线观看免费www的网站| 日日啪夜夜爽| 又黄又爽又刺激的免费视频.| 国产精品麻豆人妻色哟哟久久| 国产色爽女视频免费观看| 国产精品麻豆人妻色哟哟久久| 一区二区av电影网| 亚洲怡红院男人天堂| 日本vs欧美在线观看视频 | 国产精品国产三级国产专区5o| 麻豆成人午夜福利视频| 最近手机中文字幕大全| 婷婷色综合www| 国产亚洲精品久久久com| 在现免费观看毛片| 最近手机中文字幕大全| 中文字幕精品免费在线观看视频 | 欧美一级a爱片免费观看看| 丝袜喷水一区| av在线老鸭窝| 亚洲第一av免费看| 久久婷婷青草| 80岁老熟妇乱子伦牲交| 久久这里有精品视频免费| 午夜视频国产福利| 亚洲国产精品999| 欧美激情国产日韩精品一区| 看免费成人av毛片| 三级经典国产精品| 成人亚洲欧美一区二区av| 国产av码专区亚洲av| 肉色欧美久久久久久久蜜桃| 久久女婷五月综合色啪小说| 九草在线视频观看| 观看免费一级毛片| 亚洲第一av免费看| 久久狼人影院| 婷婷色av中文字幕| 日韩 亚洲 欧美在线| 中文字幕av电影在线播放| 91久久精品国产一区二区成人| 国产日韩欧美视频二区| 另类精品久久| 纯流量卡能插随身wifi吗| 免费黄网站久久成人精品| 久久精品国产鲁丝片午夜精品| 国产精品麻豆人妻色哟哟久久| 中文在线观看免费www的网站| 美女中出高潮动态图| 精品一区二区三卡| 另类亚洲欧美激情| 欧美人与善性xxx| 国产成人精品福利久久| 欧美日韩综合久久久久久| 亚洲欧美一区二区三区黑人 | 久久久久久久久久久免费av| 美女脱内裤让男人舔精品视频| 我的老师免费观看完整版| 亚洲一区二区三区欧美精品| 免费高清在线观看视频在线观看| 亚洲美女黄色视频免费看| 日韩伦理黄色片| 爱豆传媒免费全集在线观看| 日韩强制内射视频| 卡戴珊不雅视频在线播放| 99九九在线精品视频 | 国产精品.久久久| 九九爱精品视频在线观看| 久久久久精品性色| 韩国av在线不卡| 亚洲精品国产av蜜桃| 又黄又爽又刺激的免费视频.| 亚洲无线观看免费| 国产黄片美女视频| 久久热精品热| 精品一区二区免费观看| 日本猛色少妇xxxxx猛交久久| 2018国产大陆天天弄谢| 久久久久久久精品精品| 久久国内精品自在自线图片| 久久精品夜色国产| 久久久久久久久久久丰满| 91精品一卡2卡3卡4卡| 亚洲国产精品一区二区三区在线| 免费观看a级毛片全部| 日韩av免费高清视频| 国产免费视频播放在线视频| 老司机亚洲免费影院| 一级av片app| 日本91视频免费播放| 亚洲国产日韩一区二区| 欧美精品人与动牲交sv欧美| 日本wwww免费看| 在线观看国产h片| 亚洲欧美清纯卡通| 国产精品蜜桃在线观看| av专区在线播放| 成人亚洲精品一区在线观看| 久久久久久久久久久久大奶| 搡女人真爽免费视频火全软件| 国产亚洲最大av| 精品久久久精品久久久| 欧美3d第一页| 亚洲丝袜综合中文字幕| 久久久国产精品麻豆| 亚洲精品自拍成人| 日本vs欧美在线观看视频 | 丁香六月天网| 久久精品国产亚洲av涩爱| 我的老师免费观看完整版| 最近最新中文字幕免费大全7| 黄色怎么调成土黄色| 亚洲人与动物交配视频| 观看免费一级毛片| av福利片在线观看| 国产 一区精品| 大片电影免费在线观看免费| 久久韩国三级中文字幕| 亚洲欧美一区二区三区国产| 老女人水多毛片| 久久久久国产网址| 久久久亚洲精品成人影院| 精品一区二区免费观看| 人人妻人人添人人爽欧美一区卜| 人妻少妇偷人精品九色| 国产高清三级在线| 波野结衣二区三区在线| 国产真实伦视频高清在线观看| 日韩av免费高清视频| 最后的刺客免费高清国语| 国产69精品久久久久777片| 久久狼人影院| 欧美区成人在线视频| 国内揄拍国产精品人妻在线| 99九九线精品视频在线观看视频| 在线 av 中文字幕| 老女人水多毛片| 国产高清不卡午夜福利| 国产一区二区三区av在线| 国产亚洲91精品色在线| 少妇猛男粗大的猛烈进出视频| 麻豆乱淫一区二区| 国产免费又黄又爽又色| 免费大片黄手机在线观看| 交换朋友夫妻互换小说| 26uuu在线亚洲综合色| 搡老乐熟女国产| 99久国产av精品国产电影| 极品少妇高潮喷水抽搐| 国产精品99久久久久久久久| 永久网站在线| 国产亚洲午夜精品一区二区久久| 六月丁香七月| 亚洲图色成人| 国产伦在线观看视频一区| 在线看a的网站| 成人国产麻豆网| 一级二级三级毛片免费看| 熟女人妻精品中文字幕| 中文在线观看免费www的网站| 一个人看视频在线观看www免费| 国产永久视频网站| 国产一区亚洲一区在线观看| 在线观看免费高清a一片| 啦啦啦啦在线视频资源| a级一级毛片免费在线观看| 成年美女黄网站色视频大全免费 | freevideosex欧美| 国产午夜精品久久久久久一区二区三区| 看非洲黑人一级黄片| 狂野欧美激情性xxxx在线观看| 中文字幕精品免费在线观看视频 | 日韩人妻高清精品专区| av免费在线看不卡| 综合色丁香网| 国产精品99久久99久久久不卡 | 亚洲综合色惰| 免费观看无遮挡的男女| 亚洲国产欧美日韩在线播放 | 国国产精品蜜臀av免费| av女优亚洲男人天堂| 少妇精品久久久久久久| 你懂的网址亚洲精品在线观看| 成人国产av品久久久| 国国产精品蜜臀av免费| 男人和女人高潮做爰伦理| 乱人伦中国视频| 亚洲中文av在线| 看非洲黑人一级黄片| 国产成人免费无遮挡视频| 三上悠亚av全集在线观看 | 精品一区在线观看国产| 免费黄色在线免费观看| 国产欧美日韩精品一区二区| 免费观看在线日韩| 亚洲一级一片aⅴ在线观看| 一区二区三区乱码不卡18| 十八禁高潮呻吟视频 | 亚洲av电影在线观看一区二区三区| 热re99久久国产66热| 天堂俺去俺来也www色官网| 亚洲无线观看免费| 22中文网久久字幕| 欧美另类一区| 午夜激情福利司机影院| 另类亚洲欧美激情| 午夜日本视频在线| 成人特级av手机在线观看| 国产精品一二三区在线看| 国产成人一区二区在线| 国产真实伦视频高清在线观看| 观看美女的网站| 欧美成人精品欧美一级黄| 大香蕉久久网| 一区二区av电影网| 亚洲国产最新在线播放| 少妇精品久久久久久久| 国产成人精品久久久久久| 日韩av免费高清视频| 欧美xxxx性猛交bbbb| 亚洲人成网站在线观看播放| freevideosex欧美| 青春草亚洲视频在线观看| 欧美丝袜亚洲另类| 久久久国产精品麻豆| 九九久久精品国产亚洲av麻豆| 王馨瑶露胸无遮挡在线观看| av在线app专区| 天天躁夜夜躁狠狠久久av| 久久久久久久精品精品| 久久久久久久国产电影| 色网站视频免费| 菩萨蛮人人尽说江南好唐韦庄| av女优亚洲男人天堂| 精品视频人人做人人爽| 亚洲精品日韩在线中文字幕| 视频中文字幕在线观看| 老熟女久久久| 中文天堂在线官网| 日本爱情动作片www.在线观看| 如何舔出高潮| 国产探花极品一区二区| 日韩制服骚丝袜av| 欧美日韩国产mv在线观看视频| 久久精品国产鲁丝片午夜精品| 插逼视频在线观看| 国产欧美另类精品又又久久亚洲欧美| 国产淫片久久久久久久久| 99久久精品一区二区三区| 国内少妇人妻偷人精品xxx网站| 精品午夜福利在线看| 国产精品国产三级国产专区5o| 国产毛片在线视频| 深夜a级毛片| videossex国产| 伊人久久国产一区二区| 国产av码专区亚洲av| 欧美另类一区| 在线亚洲精品国产二区图片欧美 | 日韩视频在线欧美| 2022亚洲国产成人精品| 在线观看美女被高潮喷水网站| 三上悠亚av全集在线观看 | 亚洲精品久久午夜乱码| 久热久热在线精品观看| www.av在线官网国产| 深夜a级毛片| 男人爽女人下面视频在线观看| 日韩成人伦理影院| 日韩精品有码人妻一区| av国产精品久久久久影院| 国产深夜福利视频在线观看| 日韩人妻高清精品专区| 多毛熟女@视频| 国产精品国产三级国产专区5o| 国产有黄有色有爽视频| 欧美少妇被猛烈插入视频| 极品教师在线视频| 人体艺术视频欧美日本| 欧美bdsm另类| 9色porny在线观看| 精品人妻一区二区三区麻豆| 亚洲国产精品一区二区三区在线| 国产男女内射视频| 亚洲精品456在线播放app| 国产成人精品久久久久久| 久久ye,这里只有精品| 丝袜在线中文字幕| 国产熟女欧美一区二区| 亚洲精品国产色婷婷电影| 婷婷色av中文字幕| 国产熟女欧美一区二区| 国产精品女同一区二区软件| 老女人水多毛片| 久久99蜜桃精品久久| 亚洲精品国产av成人精品| 在线精品无人区一区二区三| 色婷婷av一区二区三区视频| 男人爽女人下面视频在线观看| 十八禁网站网址无遮挡 | 51国产日韩欧美| 久久久久久久久久久免费av| 男女边吃奶边做爰视频| 亚洲精品国产av成人精品| 国精品久久久久久国模美| 国产伦理片在线播放av一区| 亚洲精品国产成人久久av| 一个人免费看片子| 国产真实伦视频高清在线观看| 亚洲国产最新在线播放| 亚洲丝袜综合中文字幕| 久久精品久久久久久噜噜老黄| 久久久久网色| 国产在线视频一区二区| 啦啦啦在线观看免费高清www| 欧美3d第一页| 在线天堂最新版资源| 99九九线精品视频在线观看视频| 亚洲美女搞黄在线观看| 久久久亚洲精品成人影院| 一区二区三区四区激情视频| 少妇精品久久久久久久| 边亲边吃奶的免费视频| 毛片一级片免费看久久久久| 免费人成在线观看视频色| 日本wwww免费看| 女的被弄到高潮叫床怎么办| 22中文网久久字幕| 亚洲成人手机| 赤兔流量卡办理| 97超视频在线观看视频| 内地一区二区视频在线| 日韩人妻高清精品专区| 美女内射精品一级片tv| 国产毛片在线视频| 中文精品一卡2卡3卡4更新| 欧美成人精品欧美一级黄| 亚洲av欧美aⅴ国产| 亚洲成人手机| 97超碰精品成人国产| 国产成人91sexporn| 天堂俺去俺来也www色官网| 日本-黄色视频高清免费观看| 人人澡人人妻人| 精品一区二区三卡| 3wmmmm亚洲av在线观看| 久久精品夜色国产| av天堂中文字幕网| 国产日韩一区二区三区精品不卡 | av天堂久久9| 精品亚洲成国产av| av免费观看日本| 欧美精品亚洲一区二区| 色94色欧美一区二区| 久久午夜综合久久蜜桃| 久久婷婷青草| 成人国产av品久久久| 久久人人爽人人片av| 亚洲欧美一区二区三区黑人 | 啦啦啦视频在线资源免费观看| 亚洲三级黄色毛片| av福利片在线| 99热这里只有是精品在线观看| 欧美激情国产日韩精品一区| av免费观看日本| 黄色视频在线播放观看不卡| 成人亚洲欧美一区二区av| 综合色丁香网| 国产午夜精品一二区理论片| 国产成人精品婷婷| 99久久人妻综合| 国产一区二区三区av在线| 国产日韩欧美视频二区| 欧美精品一区二区大全| 一区二区三区免费毛片| 免费看光身美女| 一级毛片电影观看| 91成人精品电影| 少妇丰满av| 成人二区视频| 亚洲精品亚洲一区二区| 我要看黄色一级片免费的| 人人妻人人澡人人爽人人夜夜| 综合色丁香网| 久久毛片免费看一区二区三区| 黑人高潮一二区| 九九爱精品视频在线观看| 视频区图区小说| 国产91av在线免费观看| 一区二区三区精品91| 免费黄色在线免费观看| 纵有疾风起免费观看全集完整版| 丰满少妇做爰视频| 色94色欧美一区二区| 亚洲色图综合在线观看| 中文资源天堂在线| 精品久久国产蜜桃| 中文字幕久久专区| 色吧在线观看| 久久精品国产鲁丝片午夜精品| 午夜av观看不卡| 建设人人有责人人尽责人人享有的| 人妻夜夜爽99麻豆av| 大香蕉97超碰在线| 肉色欧美久久久久久久蜜桃| 精品卡一卡二卡四卡免费| 精品少妇黑人巨大在线播放| 伦理电影免费视频| 80岁老熟妇乱子伦牲交| 欧美精品国产亚洲| 国产日韩欧美亚洲二区| 3wmmmm亚洲av在线观看| 建设人人有责人人尽责人人享有的| 国产成人精品无人区| 日本欧美国产在线视频| 免费观看av网站的网址| 丰满少妇做爰视频| 免费av不卡在线播放| 国产免费视频播放在线视频| 欧美日本中文国产一区发布| 99九九线精品视频在线观看视频| 汤姆久久久久久久影院中文字幕| 午夜免费观看性视频| 国产欧美另类精品又又久久亚洲欧美| 国产乱人偷精品视频| 五月伊人婷婷丁香| 国产一级毛片在线| 这个男人来自地球电影免费观看 | 免费看光身美女| 色视频在线一区二区三区| 18+在线观看网站| 国产精品欧美亚洲77777| 精品视频人人做人人爽| 777米奇影视久久| 中文字幕久久专区| 多毛熟女@视频| 赤兔流量卡办理| av天堂久久9| 色5月婷婷丁香| 噜噜噜噜噜久久久久久91| 亚洲精品一二三| 一级毛片电影观看| 亚洲精华国产精华液的使用体验| 国国产精品蜜臀av免费| 人妻 亚洲 视频| 一级毛片电影观看| 亚洲精华国产精华液的使用体验| 成人18禁高潮啪啪吃奶动态图 | 久久精品国产亚洲网站| 只有这里有精品99| 亚洲精品中文字幕在线视频 | 在线观看国产h片| kizo精华| 久久人人爽av亚洲精品天堂| 亚洲国产日韩一区二区| 校园人妻丝袜中文字幕| 亚洲,欧美,日韩| 欧美日韩视频高清一区二区三区二| 99国产精品免费福利视频| 校园人妻丝袜中文字幕| 久久久久久久久久久免费av| 成人无遮挡网站| 大陆偷拍与自拍| 一本大道久久a久久精品| 男女免费视频国产| 狂野欧美激情性bbbbbb| 成人黄色视频免费在线看| av在线app专区| 91久久精品国产一区二区三区| av有码第一页| 国产在视频线精品| 男女边摸边吃奶| 成年av动漫网址|