• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于本體的潛在多步網(wǎng)絡(luò)攻擊發(fā)現(xiàn)方法*

    2018-03-13 01:18:51張保穩(wěn)
    通信技術(shù) 2018年2期
    關(guān)鍵詞:安全漏洞攻擊者漏洞

    魏 忠,張保穩(wěn),2

    0 引 言

    隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為社會各行各業(yè)不可或缺的工具。然而,網(wǎng)絡(luò)在提供各種便利的同時,也帶來了諸多安全隱患。目前,網(wǎng)絡(luò)攻擊不斷威脅著個人、組織、企業(yè)甚至國家的數(shù)據(jù)安全與信息系統(tǒng)安全。例如,2010年的伊朗震網(wǎng)病毒攻擊事件;2011年3月,EMC公司下屬的RSA公司遭受入侵,部分SecurID技術(shù)及客戶資料被竊??;2016年,雅虎超15億用戶信息遭竊;2017年上半年的優(yōu)酷信息數(shù)據(jù)被公開售賣;12306官網(wǎng)再現(xiàn)安全漏洞。這些網(wǎng)絡(luò)安全攻擊案例,均對公民和組織的數(shù)據(jù)與信息安全造成了嚴(yán)重危害。在上述案例中,社交工程、APT等新攻擊方式開始出現(xiàn),代表了一種網(wǎng)絡(luò)攻擊行為的新趨勢:網(wǎng)絡(luò)攻擊在漏洞利用方面不再限于軟件漏洞,而是逐步增強(qiáng)對安全管理漏洞和安全配置漏洞的利用,通過發(fā)起多步網(wǎng)絡(luò)攻擊,威脅現(xiàn)有網(wǎng)絡(luò)保障和防御機(jī)制。

    本文提出了一種基于本體的潛在網(wǎng)絡(luò)攻擊路徑的發(fā)現(xiàn)方法,通過本體構(gòu)建信息系統(tǒng)模型,描述攻擊者、安全弱點和攻擊方法,然后利用規(guī)則刻畫攻擊者能力。該模型可以結(jié)合本體推理機(jī)自動識別信息系統(tǒng)中潛在的多步網(wǎng)絡(luò)攻擊路徑。

    1 網(wǎng)絡(luò)攻擊的相關(guān)要素

    網(wǎng)絡(luò)攻擊是指攻擊者通過系統(tǒng)的安全漏洞,利用攻擊手段對目標(biāo)進(jìn)行非法操作,以達(dá)到非法牟利、信息竊取等目的。基于對已有網(wǎng)絡(luò)攻擊特征的分析,從攻擊者角度出發(fā),將網(wǎng)絡(luò)攻擊技術(shù)進(jìn)行層次化分類,以漏洞、攻擊過程、攻擊目標(biāo)、攻擊影響4個要素作為分類依據(jù)構(gòu)造攻擊模型,具體如圖1所示。

    圖1 網(wǎng)絡(luò)攻擊相關(guān)要素

    1.1 安全漏洞

    攻擊者之所以能夠在未授權(quán)的情況下訪問和使用系統(tǒng)資源,是因為網(wǎng)絡(luò)和系統(tǒng)中存在安全漏洞。系統(tǒng)漏洞是指系統(tǒng)對特定威脅攻擊或危險事件的敏感度,或進(jìn)行攻擊的威脅作用的可能性。網(wǎng)絡(luò)信息系統(tǒng)在硬件、軟件、協(xié)議、通信、安全策略的設(shè)計和實現(xiàn)中存在缺陷和不足,均可造成安全漏洞。安全管理方面實施不到位也可帶來安全漏洞。

    1.2 攻擊過程

    分析和歸納已發(fā)生的網(wǎng)絡(luò)攻擊事件發(fā)現(xiàn),網(wǎng)絡(luò)攻擊行為主要包括目標(biāo)系統(tǒng)探測分析、實施攻擊和蹤跡隱藏。據(jù)此,對網(wǎng)絡(luò)攻擊方法進(jìn)行層次化分類,大體可分為目標(biāo)探測、漏洞掃描、權(quán)限獲取、提升權(quán)限和蹤跡隱藏。整個攻擊過程的關(guān)鍵階段是鎖定目標(biāo)和獲取權(quán)限階段。一旦攻擊者鎖定目標(biāo)獲取權(quán)限,即可通過系統(tǒng)漏洞提升訪問權(quán)限,竊取信息或者危害系統(tǒng)安全。在實際運用過程中,攻擊過程往往結(jié)合一個到多個網(wǎng)絡(luò)攻擊方法(如緩沖區(qū)溢出、SQL注入等)進(jìn)行。

    1.3 攻擊目標(biāo)

    一般情況下,目標(biāo)系統(tǒng)是一個擁有硬件資源和數(shù)據(jù)資源并能夠?qū)ν馓峁┓?wù)的綜合體。由此,將攻擊目標(biāo)分為以下四類:硬件資源、網(wǎng)絡(luò)資源、數(shù)據(jù)資源和服務(wù)。在網(wǎng)絡(luò)攻擊目標(biāo)中,網(wǎng)絡(luò)信息系統(tǒng)及其組件均可成為被攻擊目標(biāo)。

    1.4 攻擊影響

    攻擊影響是指網(wǎng)絡(luò)攻擊對系統(tǒng)的完整性、保密性和可用性造成的損害程度。攻擊影響可能是篡改或破壞系統(tǒng)中的數(shù)據(jù),使系統(tǒng)不可靠,甚至無法正常提供服務(wù);或者試圖竊取系統(tǒng)中的隱私數(shù)據(jù),使系統(tǒng)不再具有保密性。由此,將攻擊影響分為以下三類:損害系統(tǒng)完整性、損害系統(tǒng)保密性和損害系統(tǒng)可用性。

    2 基于本體的網(wǎng)絡(luò)攻擊模型研究

    攻擊模型是對網(wǎng)絡(luò)攻擊加深認(rèn)識的重要手段,有助于深入了解攻擊模式和特點,分析整個攻擊過程。目前,常用的攻擊模型有AttackTree模型[1-2]、基于 PetriNet的 AttackNet模型[3-4]等。Attack Tree模型使用樹來表示攻擊行為和攻擊步驟間的相關(guān)依賴關(guān)系,但攻擊行為和結(jié)果都用樹中的節(jié)點表示而不進(jìn)行區(qū)分,容易造成混淆。AttackNet模型是一種網(wǎng)狀結(jié)構(gòu)類型表示的攻擊模型,只能表達(dá)單一攻擊行為,無法滿足當(dāng)前網(wǎng)絡(luò)攻擊的模型構(gòu)建工作。于是,研究人員開始嘗試新的網(wǎng)絡(luò)安全建模方法,以應(yīng)對復(fù)雜的網(wǎng)絡(luò)攻擊場景的描述需求,而本體開始被越來越多地應(yīng)用到網(wǎng)絡(luò)安全建模中。

    在計算機(jī)科學(xué)領(lǐng)域中,本體被用于刻畫信息對象來進(jìn)行領(lǐng)域知識共享和應(yīng)用[5]。本體通過形式化的術(shù)語,使某一領(lǐng)域內(nèi)的概念相互聯(lián)系。本體模型已經(jīng)被用于網(wǎng)絡(luò)攻擊模型構(gòu)建。目前,國內(nèi)外在對基于本體的攻擊模型建模的研究方面均已取得一定進(jìn)展,目前主要的相關(guān)研究如下。

    Jeffrey Undercoffer等研究人員[6]構(gòu)建了一種攻擊模型,通過對4 000多種計算機(jī)攻擊類別及其相應(yīng)攻擊策略的分析,按照目標(biāo)系統(tǒng)組件、攻擊手段、攻擊結(jié)果和攻擊者位置構(gòu)建本體模型。分析結(jié)果表明,非內(nèi)核空間應(yīng)用最有可能受到來自遠(yuǎn)程攻擊的攻擊。通常,這些攻擊會導(dǎo)致攻擊者獲取root權(quán)限。

    Gokhan Kul等提出了一種基于本體的內(nèi)部攻擊模型。他們以銀行領(lǐng)域的數(shù)據(jù)庫系統(tǒng)為目標(biāo),以內(nèi)部人員作為潛在攻擊者,通過構(gòu)建theSuggested Upper Merged Ontology(SUMO)[7-8]、Friend of a Friend(FOAF)[9-10]和 Finance[11]三種本體模型來推理潛在的威脅。同時,研究者結(jié)合不同攻擊類型的事例場景,論證了所構(gòu)建的系統(tǒng)模型如何能夠有效抵御內(nèi)部攻擊。

    高建波等[12]提出了一種從攻擊角度評估信息系統(tǒng)安全性的本體建模。該模型將攻擊劃分為5個維度——攻擊影響、攻擊方式、攻擊目標(biāo)、漏洞和防御,以此來構(gòu)建攻擊本體。同時,以國家漏洞數(shù)據(jù)庫(NVD)為漏洞樣本,構(gòu)建基于本體的網(wǎng)絡(luò)系統(tǒng)安全策略,描述了攻擊本體下的安全策略。另外,該研究也提供了系統(tǒng)受到攻擊時,評估攻擊影響的方法。

    Herzog[13]利用OWL語言構(gòu)建信息安全領(lǐng)域的本體。本體包括風(fēng)險評估領(lǐng)域內(nèi)較為經(jīng)典的組成,即Asset(資產(chǎn))、Threats(威脅)、Countermeasures(措施)、Vulnerability(漏洞)和他們之間的關(guān)系。其中,Asset和Vulnerability通過“hasVu-lnerability”連接;Asset受到Threats威脅,同時被Countermeasures所保護(hù);Countermeasures同時也是一份資產(chǎn),保護(hù)Security goal(安全目標(biāo))。

    3 基于本體的網(wǎng)絡(luò)安全建模方法

    3.1 網(wǎng)絡(luò)攻擊本體模型的意義

    隨著社交工程等新型攻擊手段的出現(xiàn),網(wǎng)絡(luò)攻擊呈現(xiàn)出復(fù)雜性、隱蔽性和分布式等特點,威脅著網(wǎng)絡(luò)安全和信息安全。攻擊者不再局限于依賴于常見軟件漏洞發(fā)起攻擊,開始通過釣魚、木馬和一些人員行為的管理漏洞發(fā)起攻擊甚至實施APT。為了能夠識別網(wǎng)絡(luò)信息系統(tǒng)中存在的被攻擊的路徑和風(fēng)險,構(gòu)建網(wǎng)絡(luò)安全模型時,需要對上述安全管理漏洞和安全配置漏洞加以刻畫,并納入分析場景。

    本文構(gòu)建的網(wǎng)絡(luò)安全模型,將分別從信息系統(tǒng)、安全弱點、攻擊者、網(wǎng)絡(luò)攻擊方式和安全屬性等方面進(jìn)行本體類的構(gòu)建。在安全弱點中,明確構(gòu)造了配置漏洞本體類和安全管理漏洞類等本體類,用于刻畫安全管理漏洞和安全配置漏洞,從而使該模型可以分析包含新型網(wǎng)絡(luò)攻擊在內(nèi)的網(wǎng)絡(luò)攻擊場景。

    3.2 網(wǎng)絡(luò)攻擊相關(guān)本體的構(gòu)建及其語義

    本文使用Protégé和OWL語言類構(gòu)建本體模型。在OWL中使用Class創(chuàng)建類,Properties構(gòu)建關(guān)系,Individuals創(chuàng)建實例。構(gòu)建的攻擊本體類及其語義具體如下。

    信息系統(tǒng)組件ISComponents。信息系統(tǒng)組件包括信息系統(tǒng)構(gòu)成的各層次組件。這些信息系統(tǒng)包括(但不限于)各類信息系統(tǒng),如服務(wù)器、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和服務(wù)等。其中,ISComponents主要包括 Application、Host、InternetISC、Network和ComprisedISC。這些本體類用于描述常見網(wǎng)絡(luò)信息系統(tǒng)。其中,InternetISC類用于描述信息系統(tǒng)中可以訪問互聯(lián)網(wǎng)的信息組件對象,ComprisedISC用于描述被攻擊者所攻克的信息系統(tǒng)組件。

    網(wǎng)絡(luò)攻擊方式CyberAttack。結(jié)合既有網(wǎng)絡(luò)攻擊類型的研究,本文在網(wǎng)絡(luò)攻擊方法類CyberAttack下,構(gòu)建了若干常見網(wǎng)絡(luò)攻擊方式,如口令攻擊(passwordAttack)、嗅探攻擊(sniffingAttack)、中間人攻擊(ManInMiddle)、SQL注入(SQLInjection)和木馬(Trojan)等。事實上,這部分本體類可以繼續(xù)擴(kuò)充,納入更多的網(wǎng)絡(luò)攻擊類型。

    攻擊者Attacker。攻擊者分為外部攻擊者(OutsideAttacker)和內(nèi)部攻擊者(InsideAttacker)。外部攻擊者主要指在Internet端存在的攻擊者,內(nèi)部攻擊者則指已經(jīng)滲入信息系統(tǒng)的內(nèi)部網(wǎng)絡(luò),或者在信息系統(tǒng)內(nèi)部網(wǎng)絡(luò)發(fā)起攻擊的攻擊者。

    漏洞本體類Vulnerability。漏洞本體類包含有配置漏洞類、安全管理漏洞類和軟件漏洞類3個子類。其中,配置漏洞主要指,在防病毒軟件安裝、防火墻和路由器安全配置等方面的漏洞。安全管理漏洞類主要包括管理層面的安全漏洞,如人員對于管理制度的違反情形等。軟件漏洞則指常規(guī)的軟件層面的安全漏洞。

    系統(tǒng)安全屬性SecurityProperty。系統(tǒng)安全屬性包括可用性、可控性、保密性和完整性。攻擊者針對信息系統(tǒng)發(fā)動網(wǎng)絡(luò)攻擊時,會威脅這些安全屬性。

    4 網(wǎng)絡(luò)攻擊場景用例及其校驗過程

    本文構(gòu)造的網(wǎng)絡(luò)攻擊測試用例的場景,為一個簡單的局域網(wǎng)系統(tǒng)。在該局域網(wǎng)內(nèi),有一臺應(yīng)用服務(wù)器和若干臺終端。其中,一臺終端沒有安裝防病毒軟件,且可以連接互聯(lián)網(wǎng),存在配置管理漏洞;在應(yīng)用服務(wù)器端則開啟了telnet服務(wù);在管理漏洞層面,應(yīng)用服務(wù)器的管理員存在使用telnet協(xié)議以root方式遠(yuǎn)程登錄應(yīng)用服務(wù)器進(jìn)行管理的行為。telnet協(xié)議以明文傳輸數(shù)據(jù),所以攻擊者可以通過sniffing攻擊手段獲取其root賬戶密碼。

    結(jié)合上述用例場景,通過構(gòu)建testTerminal和testServer實例分別代表終端和服務(wù)器;構(gòu)造badAntirus和rootAcbyTelnet漏洞實例分別對應(yīng)安全配置漏洞和安全管理漏洞;構(gòu)造攻擊者實例testOutsideAttacker為互聯(lián)網(wǎng)攻擊者。具體網(wǎng)絡(luò)配置場景如圖2所示。

    圖2 網(wǎng)絡(luò)攻擊安全場景

    進(jìn)一步,為了模擬攻擊場景,使用SWRL設(shè)計相應(yīng)的網(wǎng)絡(luò)攻擊規(guī)則。

    (1)外部攻擊規(guī)則

    Host(?host)^InternetISC(?host)^Vulnerability(?vu l)^Attacker(?attacker)^exploitedWith(?vul,?cyberattac k)^equippedWith(?attacker,?cyberattack)->CompromisedISC(?host)^InsideAttack-er(?attacker)

    該規(guī)則語義:系統(tǒng)中存在可聯(lián)網(wǎng)主機(jī),攻擊者利用系統(tǒng)漏洞通過相應(yīng)的攻擊手段攻擊目標(biāo)主機(jī),則目標(biāo)主機(jī)被攻破,攻擊者成為內(nèi)部攻擊者。

    (2)明文協(xié)議遠(yuǎn)程登錄漏洞攻擊規(guī)則

    Host(?host,?service)^Telnet(?service)^hasVulnerabil ity(?host,?vul)^RootAcByPlaintextProtocol(?vul)^exploite dWith(?vul,cyberattack)^InsideAttacker(?attack)^equippe dWith(?attack,?cyberattack)->CompromisedISC(?host)

    該規(guī)則語義:系統(tǒng)中存在開啟Telnet通信服務(wù)的主機(jī)系統(tǒng),并有協(xié)議漏洞;內(nèi)部攻擊者利用這個漏洞通過相應(yīng)攻擊手段攻擊目標(biāo)主機(jī),則目標(biāo)主機(jī)被攻破。

    在構(gòu)建上述本體類和規(guī)則后,啟動Protégé推理機(jī)進(jìn)行推理??梢园l(fā)現(xiàn),對應(yīng)的testTerminal和testServer均被歸為CompromisedeISC的individual,即二者均會被攻擊者攻克。

    具體推理結(jié)果如圖3所示。

    通過Protégé的解釋功能,可以得到其中兩個實例的推理過程,具體如圖4、圖5所示。

    其中,圖4中的推理過程依次為:

    (1)testTerminal的類型是InternetISC(可聯(lián)網(wǎng)的信息系統(tǒng));

    (2)testTerminal的類型是Host(主機(jī));

    (3)規(guī)則判斷:如果Host即testTerminal是一個可聯(lián)網(wǎng)主機(jī),則攻擊者利用漏洞進(jìn)行攻擊,攻破主機(jī),并由外部攻擊者變?yōu)閮?nèi)部攻擊者;

    (4)trojanImp利用badAntivirus漏洞;

    (5)testOutsideAttacker使用trojanImp攻擊方法;

    (6)exploitedWith的定義域是Vulnerability;

    (7)equippedWith的定義域是Attacker。

    圖5的推理過程依次為:

    (1)testServer的類型是Host;

    圖3 本體推理結(jié)果

    圖4 testTerminal的推理結(jié)果

    圖5 testServer的推理結(jié)果

    (2)testServer開啟testTelnet服務(wù);

    (3)testServer存在rootAcByTelnet漏洞;

    (4)規(guī)則判斷:如果Host是一個可聯(lián)網(wǎng)主機(jī),則攻擊者利用漏洞進(jìn)行攻擊,攻破主機(jī),并由外部攻擊者變?yōu)閮?nèi)部攻擊者;

    (5)testOutsideAttacker的類型是Attacker;

    (6)hasVulnerability的值域是Vulnerability;

    (7)testOutsideAttacker使用 sniffer;

    (8)testTelnet的類型是Telnet;

    (9)規(guī)則判斷:如果Host開啟Telnet服務(wù), 就 存 在 RootAcbyPlaintextProtocol漏 洞;InsideAttacker通過這個漏洞。利用攻擊手段進(jìn)行攻擊,攻破Host,則Host成為CompromisedISC;

    (10)rootAcByTelnet的 類 型 是 RootAcBy-PlaintextProtocol;

    (11)testTerminal的類型是InternetISC;

    (12)sniffer利用 rootAcByTelnet;

    (13)testTerminal的類型是Host。

    上述推理過程可以復(fù)原如下:

    (1)內(nèi)部用戶使用終端testTerminal訪問互聯(lián)網(wǎng);

    (2)由于testTerminal沒有安裝任何安全防護(hù)軟件,則攻擊者通過木馬注入攻破testTerminal獲得控制權(quán),使其升級成為一個內(nèi)部攻擊者;

    (3)由于服務(wù)器沒有安裝任何安全軟件,開啟Telnet通信服務(wù),在存在root用戶遠(yuǎn)程登錄情況時,則攻擊者通過嗅探的方式獲取賬號密碼,控制應(yīng)用服務(wù)器。

    通過上述用例基本可以驗證,使用本文提出的基于本體的網(wǎng)絡(luò)安全模型,可以自動發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)潛在的被攻擊路徑和方法。

    5 結(jié) 語

    隨著社交工程等新型攻擊手段的出現(xiàn),攻擊者已不再局限于依賴于常見軟件漏洞發(fā)起攻擊,而是開始通過釣魚、木馬和一些人員行為的管理方面漏洞發(fā)起攻擊甚至實施APT。為了能夠識別網(wǎng)絡(luò)信息系統(tǒng)中存在的被攻擊路徑和風(fēng)險,本文提出了一種基于本體的網(wǎng)絡(luò)安全模型。該模型分別從信息系統(tǒng)、安全弱點、攻擊者、網(wǎng)絡(luò)攻擊方式和安全屬性等方面出發(fā),進(jìn)行本體類的構(gòu)建。在安全弱點中,專門構(gòu)造了配置漏洞本體類和安全管理漏洞類等本體類,用于刻畫安全管理漏洞和安全配置漏洞。然后,通過添加攻擊者規(guī)則,利用本體推理機(jī),即可自動發(fā)現(xiàn)系統(tǒng)中潛在的網(wǎng)絡(luò)攻擊路徑。

    后續(xù)工作打算在安全漏洞類中列入更多更細(xì)的管理漏洞和配置漏洞本體類,擴(kuò)充上述模型,并構(gòu)造更多社交工程用例拓展模型的應(yīng)用場景。

    [1] Schneider B.Attack Trees:Modeling Security Threats[J].DrDobb's Journal,1999,12(24):21-29.

    [2] Moberg F.Security Analysis of an Information Systems:Usingan Attack Tree-BasedMethodology[D].Sweden:Chalmers University of Technology,2000.

    [3] Mcdermott J.Attack Net Penetration Testing[C].The 2000 New Security Paradigms Workshop,2000:15-22.

    [4] Steffan I,Schumacher M.Collaborative Attack Modeling[C].Proceeding s of SAC,2002.

    [5] 高建波,張保穩(wěn),陳曉樺.安全本體研究進(jìn)展[J].計算機(jī)科學(xué),2012,39(08):14-19,41.GAO Jian-bo,ZHANG Bao-wen,CHEN Xiao-hua.Research Progress in Security Ontology[J].Computer Science,2012,39(08):14-19,41.

    [6] Undercoffer J,Joshi A,Finin T,et al.A Target Centric Ontology for Intrusion Detection:UsingDAML+OIL to Classify Intrusive Behaviors[D].Cambridge:Cambridge University Press,2004:23-29.

    [7] Niles I,Pease A.Towards a Standard Upper Ontology[C].Proc. of the 2nd International Conference onFormal Ontology in Information Systems(FOIS’01),2001:2-9.

    [8] Pease A,Niles I,Li J.The Suggested Upper Merged Ontology:A Large Ontology forthe Semantic Web and Its Applications[C].AAAI, Tech. Rep.,2002.

    [9] Golbeck J,Rothstein M.Linking Social Networks on the Web with FOAF:A Semantic Web Case Study[C].Proc. of the 23rd National Conference on Artificial Intelligence(AAAI’08),2008.

    [10] Ding L,Zhou L,Finin T,et al.How the Semantic Web is Being Used:An Analysis of FOAFDocuments[C].Proc.of the 38th Annual Hawaii International Conference on System Sciences (HICSS’05),2005:113-122.

    [11] Emem U,Pedro R,Falcone S.The 'REFINTO' Framework and Tool:Supporting Business-IT Alignment in Enterprise Financial Application Development[C].Enterprise Distributed Object Computing Conference Workshops and Demonstrations(EDOCW) 2014 IEEE 18th International,2014:406-409.

    [12] GAO Jian-bo,ZHANG Bao-wen,CHEN Xiao-hua,et al.Ontology-Based Model of Network and Computer Attacks for Security Assessment[J].J. Shanghai Jiaotong Univ. (Sci.),2013,18(05):554-562.

    [13] Herzog A,Shahmehri N,Duma C.An Ontology ofInformation Security[J].International Journal of Information Security and Privacy,2007,1(04):1-23.

    猜你喜歡
    安全漏洞攻擊者漏洞
    漏洞
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
    玩具世界(2018年6期)2018-08-31 02:36:26
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    安全漏洞Shellshock簡介
    河南科技(2014年11期)2014-02-27 14:16:49
    色婷婷久久久亚洲欧美| 免费高清在线观看日韩| 欧美精品一区二区免费开放| 亚洲av电影在线观看一区二区三区| 亚洲精品国产av成人精品| 啦啦啦啦在线视频资源| 色5月婷婷丁香| 两个人的视频大全免费| 亚洲内射少妇av| 日韩欧美精品免费久久| 丝袜喷水一区| 永久网站在线| 国产男女内射视频| 最近的中文字幕免费完整| 国产免费又黄又爽又色| 熟女电影av网| 在线观看三级黄色| 精品一区二区三区视频在线| 伊人久久国产一区二区| 99re6热这里在线精品视频| 欧美日韩成人在线一区二区| 免费大片18禁| 国产精品一二三区在线看| 少妇的逼水好多| 欧美精品一区二区大全| 2018国产大陆天天弄谢| av女优亚洲男人天堂| 亚洲欧美色中文字幕在线| 成人亚洲欧美一区二区av| 99热国产这里只有精品6| 啦啦啦中文免费视频观看日本| 国产精品一二三区在线看| 18+在线观看网站| 久久免费观看电影| 国产日韩一区二区三区精品不卡 | 极品少妇高潮喷水抽搐| 国产有黄有色有爽视频| 自拍欧美九色日韩亚洲蝌蚪91| 一级二级三级毛片免费看| 国产精品久久久久成人av| 久久国内精品自在自线图片| 亚洲精品成人av观看孕妇| 精品99又大又爽又粗少妇毛片| 一个人看视频在线观看www免费| 国产精品国产三级专区第一集| 男女高潮啪啪啪动态图| 韩国高清视频一区二区三区| 久久久久国产网址| 极品人妻少妇av视频| 国产成人a∨麻豆精品| 18禁动态无遮挡网站| 欧美激情国产日韩精品一区| 欧美日韩精品成人综合77777| 色视频在线一区二区三区| 在线观看www视频免费| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | videos熟女内射| 欧美最新免费一区二区三区| 少妇人妻久久综合中文| 亚洲av免费高清在线观看| 夜夜爽夜夜爽视频| 这个男人来自地球电影免费观看 | www.av在线官网国产| av免费观看日本| 久久精品久久精品一区二区三区| 亚洲精品乱码久久久v下载方式| 成人免费观看视频高清| 国产极品粉嫩免费观看在线 | 日韩成人伦理影院| 国产黄频视频在线观看| 啦啦啦视频在线资源免费观看| 香蕉精品网在线| 国产一区二区三区综合在线观看 | 制服诱惑二区| 69精品国产乱码久久久| 水蜜桃什么品种好| 亚洲精品国产av成人精品| 欧美亚洲日本最大视频资源| 午夜影院在线不卡| 亚洲av二区三区四区| 亚洲精品乱码久久久久久按摩| 菩萨蛮人人尽说江南好唐韦庄| av一本久久久久| 日韩欧美精品免费久久| 香蕉精品网在线| 色5月婷婷丁香| 亚洲av日韩在线播放| 丝袜喷水一区| a级片在线免费高清观看视频| 永久网站在线| 校园人妻丝袜中文字幕| 在线精品无人区一区二区三| 国产成人精品久久久久久| 男人操女人黄网站| 一级毛片电影观看| 成年人午夜在线观看视频| 国产亚洲精品第一综合不卡 | 久热这里只有精品99| h视频一区二区三区| 午夜福利视频在线观看免费| 亚洲在久久综合| 国产毛片在线视频| 欧美日本中文国产一区发布| 亚洲成色77777| 只有这里有精品99| 国产男人的电影天堂91| 国精品久久久久久国模美| 简卡轻食公司| 亚洲国产精品国产精品| 欧美激情 高清一区二区三区| 美女脱内裤让男人舔精品视频| 成人黄色视频免费在线看| 又粗又硬又长又爽又黄的视频| 精品少妇内射三级| 一级黄片播放器| 午夜影院在线不卡| 亚洲精品亚洲一区二区| xxxhd国产人妻xxx| 99久久人妻综合| 国产av码专区亚洲av| 黑人高潮一二区| 国产黄色视频一区二区在线观看| 久久鲁丝午夜福利片| 少妇人妻 视频| 国语对白做爰xxxⅹ性视频网站| 国产日韩欧美在线精品| 男人操女人黄网站| 热99国产精品久久久久久7| 一区二区日韩欧美中文字幕 | 亚洲精品,欧美精品| 国产成人av激情在线播放 | 大香蕉久久成人网| 久久久久久久精品精品| 国产日韩欧美在线精品| 国产 一区精品| 91精品国产国语对白视频| 精品人妻一区二区三区麻豆| 纵有疾风起免费观看全集完整版| 成人影院久久| 亚洲人成网站在线播| 欧美日韩一区二区视频在线观看视频在线| 国产精品女同一区二区软件| 久久久久久久久久久丰满| 亚洲第一区二区三区不卡| 精品久久国产蜜桃| 内地一区二区视频在线| av网站免费在线观看视频| 欧美性感艳星| 在线观看人妻少妇| 交换朋友夫妻互换小说| 国产精品秋霞免费鲁丝片| 人成视频在线观看免费观看| 亚洲性久久影院| 午夜福利在线观看免费完整高清在| 中文欧美无线码| 欧美精品国产亚洲| 人妻人人澡人人爽人人| 亚洲精品国产av蜜桃| 国产精品人妻久久久久久| 午夜福利网站1000一区二区三区| 少妇人妻久久综合中文| 日日摸夜夜添夜夜爱| 国产精品一二三区在线看| 欧美变态另类bdsm刘玥| 两个人的视频大全免费| 亚洲精品乱久久久久久| 毛片一级片免费看久久久久| 久久久久久人妻| 久久久久久久久久久免费av| 男女边吃奶边做爰视频| 熟妇人妻不卡中文字幕| 国产永久视频网站| 18禁在线无遮挡免费观看视频| 亚洲丝袜综合中文字幕| 少妇被粗大猛烈的视频| 日韩免费高清中文字幕av| 秋霞伦理黄片| 国产 一区精品| 婷婷色综合www| 亚洲欧美成人精品一区二区| 国产成人91sexporn| 国产黄色视频一区二区在线观看| 少妇高潮的动态图| 国产视频首页在线观看| 日日啪夜夜爽| 91aial.com中文字幕在线观看| 丰满少妇做爰视频| 亚洲精品一二三| 亚洲欧美日韩另类电影网站| 伦理电影大哥的女人| 人人妻人人澡人人看| 国产精品嫩草影院av在线观看| 国产精品不卡视频一区二区| 日本vs欧美在线观看视频| 欧美日韩av久久| 欧美激情极品国产一区二区三区 | 美女xxoo啪啪120秒动态图| 高清毛片免费看| 国产精品 国内视频| 91在线精品国自产拍蜜月| 国产亚洲精品第一综合不卡 | 午夜久久久在线观看| 美女视频免费永久观看网站| av网站免费在线观看视频| 亚洲欧美日韩卡通动漫| 国产午夜精品一二区理论片| 七月丁香在线播放| 国产欧美日韩一区二区三区在线 | 亚洲av综合色区一区| 大陆偷拍与自拍| 国产欧美另类精品又又久久亚洲欧美| 欧美日韩亚洲高清精品| 亚洲精品乱码久久久久久按摩| 91精品伊人久久大香线蕉| 久久久精品免费免费高清| 少妇丰满av| 国产片特级美女逼逼视频| 黄色配什么色好看| 中国国产av一级| 精品亚洲成a人片在线观看| 亚洲精品日韩在线中文字幕| 一本一本综合久久| 亚洲经典国产精华液单| 综合色丁香网| 亚洲人成网站在线观看播放| 日韩三级伦理在线观看| 久久精品国产亚洲av天美| 亚洲精品乱码久久久久久按摩| 嫩草影院入口| 久久鲁丝午夜福利片| 国产男女内射视频| 又黄又爽又刺激的免费视频.| 国产精品偷伦视频观看了| 2021少妇久久久久久久久久久| 人妻一区二区av| 爱豆传媒免费全集在线观看| 乱人伦中国视频| 亚洲精品久久久久久婷婷小说| 亚洲婷婷狠狠爱综合网| 黄色配什么色好看| 国产成人av激情在线播放 | 日韩制服骚丝袜av| 美女视频免费永久观看网站| 免费高清在线观看视频在线观看| 亚洲国产精品成人久久小说| 全区人妻精品视频| av卡一久久| 在线播放无遮挡| 一级毛片 在线播放| 国产69精品久久久久777片| 天堂中文最新版在线下载| 亚洲,一卡二卡三卡| 人妻 亚洲 视频| 七月丁香在线播放| av线在线观看网站| 26uuu在线亚洲综合色| 国产成人aa在线观看| 最近中文字幕2019免费版| 人人澡人人妻人| 国产免费又黄又爽又色| 一本色道久久久久久精品综合| 免费看av在线观看网站| 亚洲精品自拍成人| av女优亚洲男人天堂| 国产男女超爽视频在线观看| 国产av国产精品国产| 一区二区日韩欧美中文字幕 | 国产亚洲最大av| 免费黄频网站在线观看国产| 日韩制服骚丝袜av| 久久久久久人妻| 久久99蜜桃精品久久| 老司机亚洲免费影院| .国产精品久久| 色视频在线一区二区三区| 日韩欧美一区视频在线观看| 国产精品人妻久久久影院| 久久久久久人妻| 久久99蜜桃精品久久| 下体分泌物呈黄色| 日本黄大片高清| 久久韩国三级中文字幕| 久久久久国产网址| 最近中文字幕高清免费大全6| 日韩欧美一区视频在线观看| 亚洲内射少妇av| 精品亚洲成国产av| 亚洲欧洲国产日韩| 欧美成人精品欧美一级黄| 最新的欧美精品一区二区| 99久国产av精品国产电影| 成人亚洲精品一区在线观看| 卡戴珊不雅视频在线播放| 亚洲欧美成人精品一区二区| 成人影院久久| 亚洲精华国产精华液的使用体验| 精品久久久久久久久av| 成年女人在线观看亚洲视频| 国产男人的电影天堂91| 国产免费又黄又爽又色| 精品午夜福利在线看| 久久精品国产鲁丝片午夜精品| 观看av在线不卡| 久久精品国产亚洲网站| 亚洲精品乱码久久久久久按摩| 免费日韩欧美在线观看| 亚洲国产精品一区二区三区在线| 国产精品久久久久成人av| 波野结衣二区三区在线| 久久国产亚洲av麻豆专区| 91精品三级在线观看| 国产精品一区二区在线不卡| 亚洲精品一二三| 国国产精品蜜臀av免费| 考比视频在线观看| 亚洲精品国产色婷婷电影| 成人综合一区亚洲| 日韩av免费高清视频| videos熟女内射| 国产精品秋霞免费鲁丝片| 香蕉精品网在线| 91aial.com中文字幕在线观看| 亚洲精品成人av观看孕妇| 91久久精品电影网| 熟女人妻精品中文字幕| 一级,二级,三级黄色视频| 国产片特级美女逼逼视频| 亚洲第一区二区三区不卡| 最后的刺客免费高清国语| 大香蕉久久网| 91精品国产国语对白视频| 国产成人freesex在线| 国产日韩一区二区三区精品不卡 | av又黄又爽大尺度在线免费看| av线在线观看网站| 亚洲av男天堂| 久久久a久久爽久久v久久| 久久久久久久久大av| 高清毛片免费看| 99热国产这里只有精品6| 国产精品久久久久久久久免| 国产精品偷伦视频观看了| 秋霞在线观看毛片| 日本与韩国留学比较| 国产精品国产三级国产专区5o| 亚洲精品乱码久久久久久按摩| 欧美日韩av久久| 交换朋友夫妻互换小说| 欧美xxxx性猛交bbbb| 成人毛片60女人毛片免费| 在现免费观看毛片| 国产成人精品无人区| 免费观看的影片在线观看| 色网站视频免费| 国产免费一区二区三区四区乱码| 精品国产一区二区三区久久久樱花| 18禁在线无遮挡免费观看视频| 国产免费现黄频在线看| 一级毛片我不卡| 波野结衣二区三区在线| 午夜91福利影院| 欧美一级a爱片免费观看看| 免费不卡的大黄色大毛片视频在线观看| 丁香六月天网| 亚洲综合色惰| av在线老鸭窝| 免费久久久久久久精品成人欧美视频 | 一区二区三区免费毛片| 一级毛片黄色毛片免费观看视频| 午夜福利影视在线免费观看| 大话2 男鬼变身卡| 亚洲欧美一区二区三区国产| 国产极品天堂在线| 亚洲精品456在线播放app| 大香蕉久久成人网| 欧美成人精品欧美一级黄| 精品久久久久久久久亚洲| 亚洲av不卡在线观看| 大香蕉久久成人网| 欧美日韩亚洲高清精品| 日韩制服骚丝袜av| 国产一区有黄有色的免费视频| 亚州av有码| 国产色婷婷99| 激情五月婷婷亚洲| 在线精品无人区一区二区三| 卡戴珊不雅视频在线播放| 久久精品人人爽人人爽视色| av电影中文网址| 免费观看在线日韩| 熟女人妻精品中文字幕| 欧美日韩成人在线一区二区| 如何舔出高潮| 国产欧美日韩综合在线一区二区| 精品亚洲乱码少妇综合久久| 777米奇影视久久| 国产色婷婷99| 久久ye,这里只有精品| 18+在线观看网站| 欧美性感艳星| 岛国毛片在线播放| 亚洲综合精品二区| 伊人亚洲综合成人网| 在线免费观看不下载黄p国产| 亚洲av中文av极速乱| 性色av一级| 婷婷色综合大香蕉| 亚洲少妇的诱惑av| 国产亚洲欧美精品永久| 久久毛片免费看一区二区三区| 一级二级三级毛片免费看| 国产探花极品一区二区| 久久韩国三级中文字幕| 日本免费在线观看一区| 欧美精品亚洲一区二区| 街头女战士在线观看网站| 特大巨黑吊av在线直播| 亚洲av.av天堂| 免费少妇av软件| 国产精品免费大片| 亚洲无线观看免费| 高清不卡的av网站| 肉色欧美久久久久久久蜜桃| 九色亚洲精品在线播放| 制服诱惑二区| 日日啪夜夜爽| 国产国拍精品亚洲av在线观看| 久久毛片免费看一区二区三区| 国产精品女同一区二区软件| 亚洲经典国产精华液单| 在现免费观看毛片| 亚洲精品久久久久久婷婷小说| 99热全是精品| 久久精品久久久久久噜噜老黄| 新久久久久国产一级毛片| 啦啦啦在线观看免费高清www| 午夜视频国产福利| 啦啦啦中文免费视频观看日本| 波野结衣二区三区在线| 男人爽女人下面视频在线观看| 久久热精品热| 91精品国产九色| 精品久久久久久电影网| 日韩精品免费视频一区二区三区 | 国产免费视频播放在线视频| 亚洲第一区二区三区不卡| 欧美精品亚洲一区二区| 日本午夜av视频| 极品少妇高潮喷水抽搐| 国产精品欧美亚洲77777| 蜜桃在线观看..| 国产黄片视频在线免费观看| 欧美最新免费一区二区三区| 最近的中文字幕免费完整| 汤姆久久久久久久影院中文字幕| 女的被弄到高潮叫床怎么办| 中国三级夫妇交换| 久久毛片免费看一区二区三区| 午夜免费鲁丝| 成人亚洲欧美一区二区av| 国产片特级美女逼逼视频| 日产精品乱码卡一卡2卡三| 亚洲国产成人一精品久久久| 免费不卡的大黄色大毛片视频在线观看| 日韩一区二区视频免费看| 中国国产av一级| 日韩熟女老妇一区二区性免费视频| 丰满少妇做爰视频| 日韩av在线免费看完整版不卡| 丝袜在线中文字幕| 国产成人91sexporn| 免费人成在线观看视频色| 9色porny在线观看| 国产成人精品在线电影| 国产 精品1| 街头女战士在线观看网站| av线在线观看网站| 多毛熟女@视频| 成年人免费黄色播放视频| 国产在视频线精品| 国产精品国产三级专区第一集| 中文字幕免费在线视频6| 国产欧美另类精品又又久久亚洲欧美| 国产精品不卡视频一区二区| 99久久综合免费| 午夜福利网站1000一区二区三区| 婷婷色av中文字幕| 久久久久久伊人网av| 亚洲精品久久成人aⅴ小说 | 亚洲欧美成人精品一区二区| 亚洲成人手机| 人成视频在线观看免费观看| 飞空精品影院首页| 在线观看三级黄色| 99re6热这里在线精品视频| 一区二区三区乱码不卡18| 日韩av在线免费看完整版不卡| 国产欧美日韩一区二区三区在线 | 国产毛片在线视频| av电影中文网址| 亚洲av国产av综合av卡| 亚洲不卡免费看| 日本猛色少妇xxxxx猛交久久| 久久久久久久久久成人| 美女内射精品一级片tv| 亚洲精品乱码久久久久久按摩| 亚洲精品国产av蜜桃| 国产成人精品婷婷| 成年人免费黄色播放视频| 热99国产精品久久久久久7| 中文欧美无线码| 91成人精品电影| 制服人妻中文乱码| 欧美日韩综合久久久久久| 午夜激情av网站| 99热国产这里只有精品6| 亚洲三级黄色毛片| 国产av国产精品国产| 久久99一区二区三区| 久久精品久久久久久久性| 亚洲欧美成人综合另类久久久| 久久婷婷青草| 美女福利国产在线| 天天躁夜夜躁狠狠久久av| 18禁观看日本| 欧美国产精品一级二级三级| 国产白丝娇喘喷水9色精品| a级毛片黄视频| 69精品国产乱码久久久| 国产淫语在线视频| 久久国产亚洲av麻豆专区| 欧美精品人与动牲交sv欧美| 久久久久久人妻| 国国产精品蜜臀av免费| 欧美最新免费一区二区三区| 韩国av在线不卡| 日日撸夜夜添| 亚洲性久久影院| 久久国内精品自在自线图片| 亚洲天堂av无毛| 免费少妇av软件| 久久精品久久精品一区二区三区| 天天操日日干夜夜撸| 18禁观看日本| av一本久久久久| 亚洲成人av在线免费| 国产乱来视频区| 亚洲av成人精品一二三区| 亚洲精品久久成人aⅴ小说 | 精品少妇黑人巨大在线播放| 五月天丁香电影| 国产一区二区在线观看日韩| 日韩电影二区| av卡一久久| 2022亚洲国产成人精品| 极品少妇高潮喷水抽搐| 黄片播放在线免费| 国产成人精品久久久久久| 久久久久久久大尺度免费视频| 国产亚洲欧美精品永久| 看十八女毛片水多多多| 国产黄色视频一区二区在线观看| 亚洲国产av新网站| 日日摸夜夜添夜夜添av毛片| 婷婷色综合www| 男人操女人黄网站| 亚洲丝袜综合中文字幕| 亚洲婷婷狠狠爱综合网| 在线观看免费日韩欧美大片 | 91久久精品国产一区二区三区| 老司机影院毛片| 久久99热6这里只有精品| 国产一区亚洲一区在线观看| 国产探花极品一区二区| 国产精品一区www在线观看| 亚洲国产av影院在线观看| 母亲3免费完整高清在线观看 | 亚洲国产最新在线播放| 成人毛片a级毛片在线播放| 欧美成人午夜免费资源| 青春草亚洲视频在线观看| 亚洲第一区二区三区不卡| 亚洲国产成人一精品久久久| 一级a做视频免费观看| 久久国产精品大桥未久av| 麻豆乱淫一区二区| 国产精品人妻久久久影院| 大香蕉久久网| 国产日韩欧美视频二区| 18禁裸乳无遮挡动漫免费视频| 成年人免费黄色播放视频| 最近的中文字幕免费完整| 日韩大片免费观看网站| 欧美日本中文国产一区发布| 亚洲欧美一区二区三区国产| av免费在线看不卡| 欧美日本中文国产一区发布| 久久久久国产精品人妻一区二区| 中国三级夫妇交换| 日韩成人伦理影院| 国产老妇伦熟女老妇高清| 亚洲国产av影院在线观看| 亚洲,欧美,日韩| 男人爽女人下面视频在线观看| 菩萨蛮人人尽说江南好唐韦庄| 高清视频免费观看一区二区| 久久久久网色| 亚洲国产av影院在线观看| 国产精品99久久久久久久久| 美女国产高潮福利片在线看| 国产成人91sexporn| 国产在线视频一区二区| 午夜激情福利司机影院| 国产一区亚洲一区在线观看| 性高湖久久久久久久久免费观看|