• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    結合白名單過濾和神經(jīng)網(wǎng)絡的工業(yè)控制網(wǎng)絡入侵檢測方法

    2018-04-12 07:14:39陳萬志李東哲
    計算機應用 2018年2期
    關鍵詞:白名單適應度粒子

    陳萬志,李東哲

    (遼寧工程技術大學 電子與信息工程學院,遼寧 葫蘆島 125105)(*通信作者電子郵箱775693539@qq.com)

    0 引言

    工業(yè)控制系統(tǒng)(Industrial Control System, ICS)在設計之初普遍采用專有的通信設備、操作系統(tǒng)和硬件設備,獨立于其他網(wǎng)絡,且大多數(shù)ICS采用專有的通信協(xié)議[1],但隨著ICS不斷引入TCP/IP協(xié)議、工業(yè)以太網(wǎng)、現(xiàn)場總線等網(wǎng)絡化技術,工控設備與管理信息網(wǎng)絡、互聯(lián)網(wǎng)深度融合互連的同時,也帶來了系統(tǒng)的安全威脅。傳統(tǒng)的入侵檢測技術等安全技術雖然比較成熟,卻不能直接應用于ICS,因此,若要提高ICS的通信異常檢出率,則需要依據(jù)不同的協(xié)議特點建立不同的入侵檢測系統(tǒng)。

    入侵檢測主要分為誤用檢測和異常檢測兩大類,其中:誤用檢測是通過與已知的異常行為間的匹配程度來實現(xiàn)入侵檢測,也稱為基于先驗知識的入侵檢測,包括基于統(tǒng)計的方法、基于知識的方法和基于機器學習的方法;而異常檢測是通過建立正常行為模型來尋找偏離的異常行為,故也被稱為基于行為的入侵檢測,包括基于專家系統(tǒng)的誤用檢測、基于模型的誤用檢測等[2]。

    目前,研究者們提出了不少針對ICS的入侵檢測方法。尚文利等[2]提出了一種基于PSO-SVM的Modbus TCP通信異常檢測方法,該方法在數(shù)據(jù)預處理的過程中將樣本分為“異?!薄盁o標識”兩類,方法的準確率受到了工業(yè)控制系統(tǒng)“異?!睌?shù)據(jù)難以獲得的限制。張云貴等[3]提出了一種基于非參數(shù)CUSUM(CUmulative SUM)算法的入侵檢測模型,利用控制模型中預測輸出與實際傳感器信號輸出的差值進行檢測。該方法是在對工業(yè)控制系統(tǒng)生產工藝熟悉的基礎上構建的,若改變生產環(huán)境,方法就可能產生較大誤差。Mutha等[4]對SCADA(Supervisory Control And Data Acquisition)協(xié)議分析建立了白名單規(guī)則,分析過程使用關聯(lián)規(guī)則,利用通信數(shù)據(jù)與最近系統(tǒng)日志中異常通信數(shù)據(jù)匹配相似度來判斷異常行為。此方法需針對不同應用網(wǎng)絡環(huán)境的系統(tǒng)日志進行分析,當網(wǎng)絡環(huán)境變化較大時,難以有較高的檢測率。Kwon等[5]針對智能電網(wǎng)的通信協(xié)議IEC61850建立白名單規(guī)則庫,從而檢測不符合通信規(guī)則的通信數(shù)據(jù);但該方法僅針對IEC61850協(xié)議建立規(guī)則,不適用于其他網(wǎng)絡,即規(guī)則庫外的特征行為無法檢測,當網(wǎng)絡中出現(xiàn)未知類型攻擊時可能難以識別。

    根據(jù)上述文獻可知,采用白名單技術的異常檢測能夠有效地檢測出規(guī)則庫中的通信異常行為,規(guī)則庫內的規(guī)則具有簡明直觀的優(yōu)點,可以是離散特征,也可以是連續(xù)特征;但白名單方法只能檢測規(guī)則庫中規(guī)定的異常行為,當攻擊特征發(fā)生變化時,系統(tǒng)則無法辨識[5]。ICS對實時性的要求,導致ICS網(wǎng)絡通信數(shù)據(jù)海量且以正常數(shù)據(jù)為主體,單一的無監(jiān)督深度算法檢測可以解決樣本不完備情況下的檢測,但是在出現(xiàn)非訓練樣本中的異常數(shù)據(jù)時,則需要將數(shù)據(jù)放入樣本中重新訓練,且訓練過程對樣本數(shù)據(jù)的要求很高,通常需要將連續(xù)特征離散化,難以適應ICS對穩(wěn)定性、實時性的要求。因此本文在白名單檢測基礎上將自適應變異粒子群優(yōu)化(Particle Swarm Optimization with Adaptive Mutation, AMPSO)算法與BP(Back Propagation)神經(jīng)網(wǎng)絡相結合,提出一種新的入侵檢測算法AMPSO-BP,白名單可以設置連續(xù)特征的特征范圍和常見特征,神經(jīng)網(wǎng)絡則用于檢測特征不完備或多特征異常情況。本文方法簡化了BP算法的訓練過程,提升了BP算法效率,同時解決了PSO算法容易過早陷入局部最優(yōu)的問題,通過對樣本數(shù)據(jù)庫進行無監(jiān)督學習,持續(xù)主動地更新白名單規(guī)則庫,實現(xiàn)通信異常的識別,降低系統(tǒng)學習頻率。

    1 AMPSO-BP入侵檢測算法

    1.1 粒子群優(yōu)化算法改進BP神經(jīng)網(wǎng)絡

    BP神經(jīng)網(wǎng)絡是一種多層前饋神經(jīng)網(wǎng)絡,用于學習輸入與輸出之間的映射關系,是神經(jīng)網(wǎng)絡算法中的經(jīng)典算法,在參數(shù)調整的部分,BP算法基于梯度下降的策略確定最佳的權值和閾值。為了提高BP神經(jīng)網(wǎng)絡的收斂速度,減小初值不同對訓練結果的影響,利用粒子群優(yōu)化(Particle Swarm Optimization, PSO)算法對BP算法的參數(shù)調整過程進行優(yōu)化,改進了梯度下降算法中求微積分和求導的過程[6-9],避免BP算法陷入過擬合狀態(tài)。其中PSO算法的速度、位置更新公式如下:

    (1)

    xl(n+1)=xl(n)+vl(n+1);l=1,2,…,m

    (2)

    慣性權重w一般取值在0.1~0.9,如果w隨著算法迭代的進行而線性減小,將顯著改善算法收斂性能。設wmax為最大權重,wmin為最小權重,run為當前迭代次數(shù),runmax為算法迭代總次數(shù),則有w的計算公式[10-11]如下:

    (3)

    1.2 AMPSO算法

    PSO算法一般采用實數(shù)編碼,由于沒有選擇、交叉、變異等操作,算法結構相對簡單,因此運算速度很快,但在尋優(yōu)過程中很容易陷入局部最優(yōu)值,即當粒子群適應度方差趨近于零時,粒子群中的粒子會聚集在一個或幾個特定位置[10]。其中,粒子群適應度方差根據(jù)式(4)計算,因此,適應度不能作為尋優(yōu)的唯一參數(shù),本文參考文獻[10],在PSO尋優(yōu)的過程中加入自適應變異過程[11-15]。

    設粒子群的粒子數(shù)為N,fi為第i個粒子的適應度,favg為粒子群目前的平均適應度,δ2為粒子群的群體適應度方差。δ2計算公式如下:

    (4)

    其中:f是歸一化定標因子,作用是限制δ2的大小。f隨算法的變化而變化,本文利用式(5)進行計算:

    (5)

    在算法運行過程中,如果δ2=0,此時得到的并非全局最優(yōu)解,則說明粒子陷入了局部最優(yōu),算法過早收斂,此時找到的全局最優(yōu)解gbest是目前找到的最優(yōu)解,因此,此時的gbest需要通過變異操作跳出此刻局部區(qū)域,尋找新的個體極值pbest,進而確定全局最優(yōu)解gbest。本文的自適應變異粒子群優(yōu)化(AMPSO)算法將gbest按照一定概率pm變異。pm的計算公式如下:

    (6)

    (7)

    1.3 AMPSO-BP算法

    在實際工業(yè)生產中,ICS的通信數(shù)據(jù)特征往往與生產環(huán)境和實際生產中的操作相關聯(lián),因此要依據(jù)具體的生產環(huán)境進行特征提取,并將其作為BP神經(jīng)網(wǎng)絡的輸入神經(jīng)元。AMPSO-BP算法[10]的具體流步驟如下。

    1)針對特定的網(wǎng)絡樣本數(shù)據(jù)提取特征值,作為BP神經(jīng)網(wǎng)絡的輸入值。

    2)初始化BP網(wǎng)絡,確定網(wǎng)絡各層的神經(jīng)元個數(shù)。

    3)初始化粒子群規(guī)模、每個粒子的速度v、位置x、個體極值pbest、全局最優(yōu)值gbest、慣性因子w、學習因子c1和c2,設置PSO算法最大迭代次數(shù)。

    設置位置和速度的限定范圍[xmin,xmax]和[vmin,vmax],且限定在[0,1],不允許迭代所得數(shù)據(jù)超出限定范圍。

    粒子的位置、速度向量的維數(shù)D為輸入層到隱含層連接權值、隱含層到輸出層的鏈接權值、隱含層的閾值及輸出層的閾值個數(shù)的總和。

    4)先向BP神經(jīng)網(wǎng)絡輸入一個粒子,按照BP神經(jīng)網(wǎng)絡中前向計算方法計算其輸出值,依據(jù)式(8)計算誤差,依據(jù)式(9)計算適應度,然后依次輸入其他粒子,直至算出所有粒子的適應度。計算粒子適應度函數(shù)應用BP神經(jīng)網(wǎng)絡的均方誤差函數(shù)[7]:

    (8)

    (9)

    其中:f(p,i)為第i個粒子的適應度值;N為訓練集樣本數(shù);oi, j第i個粒子第j個樣本輸出實際值;yi, j為第i個粒子第j個樣本輸出的理想值。

    5)通過比較粒子的適應度,確定粒子個體的個體極值點和全局最優(yōu)極值點,Ppresent為當前粒子適應度,Pbest為pbest粒子適應度,Gbest為gbest粒子適應度:

    若Ppresent

    若Ppresent

    6)根據(jù)式(1)~(3)更新個粒子的速度、位置,對于超過限定范圍的值定義為最大值。

    7)根據(jù)式(4)~(5)得到適應度方差參量δ2。

    8)根據(jù)式(6)得到一個變異因子pm。

    9)選擇一個隨機數(shù)r∈[0,1],判斷r

    10)若已經(jīng)達到設置的最大迭代次數(shù),或當前精度值以達到預設精度,則視當前點為最佳位置,將最佳位置中每一維向量作為BP神經(jīng)網(wǎng)絡權值和閾值,否則執(zhí)行步驟4)。

    2 工業(yè)控制網(wǎng)絡的入侵檢測

    2.1 入侵檢測系統(tǒng)架構

    工業(yè)控制系統(tǒng)通信數(shù)據(jù)大多是實時傳輸?shù)?,在海量的通信?shù)據(jù)中異常通信數(shù)據(jù)情況較為單一、樣本數(shù)較少且種類也并不豐富,工業(yè)控制系統(tǒng)數(shù)據(jù)常常受到生產具體項目的限制,具有周期性、季節(jié)性等特點,但其獨特的行業(yè)特征對系統(tǒng)的穩(wěn)定性要求極高[16-19]。

    近年來,工業(yè)控制系統(tǒng)為了便于企業(yè)管理,將上層管理系統(tǒng)與底層工業(yè)控制網(wǎng)絡互連互通,用戶通過企業(yè)管理信息網(wǎng)中的相關應用程序監(jiān)控工業(yè)控制網(wǎng)中的工業(yè)設備的運行參數(shù)、獲取服務器上的生產數(shù)據(jù)。

    因此,依據(jù)其特點采用如圖1所示的體系結構構建異常檢測模型,在管理信息網(wǎng)絡中用戶客戶端與Web服務器間加入白名單過濾和AMPSO-BP神經(jīng)網(wǎng)絡的深度學習檢測環(huán)節(jié),提升跨網(wǎng)異常通信的檢測率。

    圖1系統(tǒng)模型架構

    Fig. 1Architecture of system model

    2.2 結合白名單與AMPSO-BP的入侵檢測方法

    2.2.1白名單過濾

    白名單過濾是管理信息網(wǎng)與工業(yè)控制網(wǎng)絡通信鏈路上的第一次檢測,其規(guī)則根據(jù)工業(yè)控制網(wǎng)絡通信數(shù)據(jù)特征以及實際生產過程中所產生的數(shù)據(jù)特征來建立,包括通信協(xié)議中規(guī)定的接口標識符、源IP地址、目的IP地址、登錄客戶端的用戶名、域名、主機名等特征信息。依據(jù)每個特征建立一條R={R1,R2,…,Rn}形式的規(guī)則集合。

    檢測過程中預設兩種動作:Pass和Alert,Action[0]為Pass,Action[1]為Alert。Pass意為數(shù)據(jù)安全,可以繼續(xù)通信;Alert意為數(shù)據(jù)不符合白名單規(guī)則,通信需終止,停止傳送數(shù)據(jù)。通信過程中,首先對通信數(shù)據(jù)包進行解析,找到數(shù)據(jù)傳輸?shù)奶卣餍畔?,并與白名單中規(guī)則進行匹配,如有其中一條不匹配則發(fā)出警報,動作為Action[1]。

    利用網(wǎng)絡通信基本特征構造的白名單規(guī)則庫,由系統(tǒng)管理員在工業(yè)控制網(wǎng)絡服務器入口進行編輯實現(xiàn)控制,當動作狀態(tài)是Action[1]時,則系統(tǒng)為警告狀態(tài),中止數(shù)據(jù)通信,需具有增加或刪除白名單規(guī)則權限的管理員人工解除入侵檢測警告,因此,跨網(wǎng)訪問首先要經(jīng)過白名單規(guī)則判定,用戶的通信數(shù)據(jù)只能通過白名單后才能進入神經(jīng)網(wǎng)絡檢測系統(tǒng),進而訪問工業(yè)控制網(wǎng)絡。

    2.2.2白名單-AMPSO-BP檢測流程

    在離線條件下采用本文提出的AMPSO-BP方法進行神經(jīng)網(wǎng)絡訓練,對神經(jīng)網(wǎng)絡進行無監(jiān)督訓練學習,得到輸出層結果作為在線工作的第二次檢測過濾器,進而預測通信數(shù)據(jù)是否行為異常。

    神經(jīng)網(wǎng)絡訓練利用日志等歷史數(shù)據(jù),提取樣本數(shù)據(jù)特征值,并將特征值規(guī)范化,作為神經(jīng)網(wǎng)絡的輸入,其中:連續(xù)訓練數(shù)據(jù)需根據(jù)式(10)離散化,離散數(shù)據(jù)需編碼,范圍為[0,1]。Xi是一個特征實例,X代表特征類型集。

    X′=[Xi-min(X)]/[max(X)-min(X)]

    (10)

    在建立通信過程中,用戶通過客戶端登錄系統(tǒng)并向Web服務器發(fā)送通信請求,異常檢測系統(tǒng)根據(jù)白名單規(guī)則中特征信息解析數(shù)據(jù)包,不符合白名單規(guī)則的通信視為危險信息,并向管理員發(fā)出警報;否則通過AMPSO-BP過濾器第二次檢測。管理員可根據(jù)檢測出的異常通信特征完善白名單規(guī)則,或者解除突發(fā)事件產生的警報;也可以根據(jù)具體生產環(huán)境和季節(jié)差異制定白名單規(guī)則。經(jīng)過異常檢測系統(tǒng)后判定為正常信息,則完成數(shù)據(jù)通信,其工作流程如圖2所示。

    根據(jù)本文系統(tǒng)的工作流程可知本文結合白名單和神經(jīng)網(wǎng)絡的異常檢測方法有以下優(yōu)勢:管理員可以在白名單中設置連續(xù)性特征的安全域,無需先將特征離散化,例如數(shù)據(jù)包長度;管理員可以根據(jù)IP等數(shù)據(jù)特征以及辦公系統(tǒng)數(shù)據(jù)庫中該員工是否出差等其他信息,判斷跨網(wǎng)通信是否為公司職員操作,提升遠程到本地的非授權訪問攻擊(Remote-to-Login, R2L)攻擊類型檢測率;系統(tǒng)可以根據(jù)AMPSO-BP判定結果更新白名單規(guī)則庫。

    3 測試與結果分析

    3.1 算法有效性驗證

    3.1.1實驗數(shù)據(jù)

    企業(yè)管理網(wǎng)與工業(yè)生產網(wǎng)絡互聯(lián)是建立在TCP(Transmission Control Protocol)、UDP(User Datagram Protocol)、ICMP(Internet Control Message Protocol)等協(xié)議之上的接口標準,其數(shù)據(jù)特征包含網(wǎng)絡數(shù)據(jù)特征,因此,算法有效性驗證部分的測試集選用入侵檢測領域廣泛采用的KDD CUP99實驗數(shù)據(jù)集作為訓練和測試樣本,其中包含拒絕服務攻擊(Denial of Service, DoS)、R2L、非授權獲取超級用戶權限攻擊(User-to-Root, U2R)、探測攻擊(Probe)四大類入侵行為,訓練數(shù)據(jù)集包含22種入侵類型,測試數(shù)據(jù)集包含37種入侵類型。在保證所含的入侵行為種類不變的前提下,從中抽取部分數(shù)據(jù)作為實驗數(shù)據(jù),如表1所示。

    圖2 入侵檢測流程Fig. 2 Flow chart of intrusion detection

    表1 實驗數(shù)據(jù)信息Tab. 1 Experimental dataset information

    3.1.2實驗環(huán)境和參數(shù)設置

    測試實驗硬件環(huán)境為Intel core i5 2.60 GHz,內存8 GB,操作系統(tǒng)為Windows 7旗艦版,軟件環(huán)境為Matlab a2014。

    首先,在數(shù)據(jù)集中依據(jù)ICS網(wǎng)絡通信的特點提取目的IP、源IP、MAC、客戶端用戶登錄名、數(shù)據(jù)包大小、域名、主機名等7個特征構造白名單規(guī)則庫。其次,構造5層BP神經(jīng)網(wǎng)絡,隱層設置為3層;從數(shù)據(jù)的41個屬性參數(shù)中選取10個屬性參數(shù),并將這10個屬性參數(shù)歸一化,將歸一化的數(shù)據(jù)作為輸入(Input)層節(jié)點,具體的參數(shù)選取在圖3的Input層給出;輸出(Output)層6個節(jié)點分別為Normal正常數(shù)據(jù)、DoS攻擊、U2R攻擊、R2U攻擊、Probe攻擊和Unknow未知類型異常攻擊;隱層(Hidden)節(jié)點數(shù)設置為30個。神經(jīng)網(wǎng)絡拓撲結構如圖3所示。

    圖3 神經(jīng)網(wǎng)絡拓撲Fig. 3 Neural network topology

    3.1.3實驗結果與分析

    實驗采用的評價指標為檢測率和誤報率。其中:檢測率為正確檢測異常通信樣本的數(shù)量與測試集中異常樣本總數(shù)量的比值;誤報率為錯判為異常的正常樣本數(shù)量與測試集中正常樣本數(shù)量的比值。

    實驗中PSO算法加速部分迭代最大次數(shù)設置為100,每次迭代過程中記錄其粒子適應度方差δ2,結果如圖4所示。從圖4中可以看出,PSO-BP算法的方差在迭代20次陷入最小值,而AMPSO-BP算法迭代82次尋到最優(yōu)解,跳出了局部最優(yōu)陷阱。這兩種神經(jīng)網(wǎng)絡的訓練誤差如圖5所示,可以看出:AMPSO-BP算法訓練21次誤差達到最小值,為0.089 13;而PSO-BP算法訓練37次達到最小值,為0.037 59。因此本文提出的AMPSO-BP算法減小了PSO算法陷入局部最優(yōu)的幾率,提升了神經(jīng)網(wǎng)絡訓練的速度和精度。

    圖4 適應度方差曲線比較Fig. 4 Comparison of fitness variance curves

    利用不同類型的異常數(shù)據(jù)對白名單系統(tǒng)、白名單-PSO-BP系統(tǒng)和本文的白名單-AMPSO-BP系統(tǒng)進行測試,準確率結果如圖6所示??梢钥闯?,白名單可以有效地檢測連續(xù)型特征和特征值固定的離散特征,但是通信數(shù)據(jù)中包含的特征包括連續(xù)型和離散型兩種特征,因此準確率不高;而加入神經(jīng)網(wǎng)絡后針對已知類型檢測準確率都達到了80%,在白名單的基礎上加入AMPSO-BP算法,對不同類別異常通信檢測率均有提高,尤其是對未知類型異常的檢測。

    圖5 訓練誤差比較Fig. 5 Comparison of training error

    圖6 三種系統(tǒng)檢測率比較Fig. 6 Comparison of detection rates for three methods

    由于本文的本文的白名單-AMPSO-BP方法與文獻[20]方法都是針對ICS網(wǎng)絡設計的,因此將白名單-AMPSO-BP方法與文獻[20]的改進K-means算法在相同的訓練和測試樣本集上進行比對實驗,結果如表2所示。其中:本文的白名單-AMPSO-BP方法對異常通信的檢測率略高于文獻[20]方法,誤報率基本相同。

    表2 兩種方法的檢測率和誤報率比較 %Tab. 2 Comparison of detection rate and false positive rate of two methods %

    由于ICS實際網(wǎng)絡通信具有實時數(shù)據(jù)量大且異常樣本所占比重相對較小的特點,為進一步驗證訓練樣本數(shù)對本文白名單-AMPSO-BP方法的影響,依據(jù)上述各類訓練樣本按一定比例減少樣本數(shù)進行了測試實驗,檢測率和誤報率結果如圖7所示。在圖7的訓練過程中,控制每組訓練樣本個數(shù)占總樣本的百分比在60%~100%。訓練在樣本數(shù)逐漸增加情況下,本文的白名單-AMPSO-BP方法、文獻[20]的方法、白名單-PSO-BP方法的檢測率都有所提升。在訓練樣本數(shù)占總樣本數(shù)的60%、70%時,文獻[20]提出的改進的K-means算法準確率略高于本文方法,訓練樣本數(shù)占總樣本數(shù)的比率增加至90%、100%時,本文方法略高于文獻[20]方法;訓練樣本占樣本總數(shù)的60%、70%、80%時,本文方法所產生的誤報率均高于文獻[20]方法,而當訓練樣本占總數(shù)的90%,甚至增加至100%時,文獻[20]方法的誤報率高于本文方法。說明隨著樣本數(shù)量的增長,本文方法的準確率上升更明顯,且當樣本數(shù)量高于80%后,本文方法的準確率高于文獻[20]方法,當樣本數(shù)量高于90%后,誤報率低于文獻[20]方法,因此,在樣本充足的條件下,本文方法是具有優(yōu)勢的。

    圖7 訓練樣本數(shù)對異常通信檢測的影響Fig. 7 Influence of number of training samples on detection for abnormal communication

    此外在實驗過程中發(fā)現(xiàn),算法訓練的次數(shù)對算法的檢測準確率也存在影響。由于本文方法與文獻[20]的方法都是無監(jiān)督學習的方式,因此將二者在不同的訓練學習次數(shù)情況下的檢測率進行比對,結果如圖8所示。與白名單-PSO-BP方法和文獻[20]的方法相比,本文方法在訓練次數(shù)和精確程度上均有比較明顯的優(yōu)勢,本文方法在訓練22次時檢測率開始穩(wěn)定,檢測率為87.31%;另外兩種方法的檢測率分別在訓練次數(shù)為36和37時達到穩(wěn)定狀態(tài),其中文獻[20]方法準確率達84.24%,略低于本文方法。

    圖8 三種算法檢測率比較Fig. 8 Comparison of detection rate for three algorithms

    3.2 工業(yè)控制仿真測試

    3.2.1實驗數(shù)據(jù)獲取

    OPC(Object Linking and Embedding (OLE) for Process Control)協(xié)議是工業(yè)網(wǎng)絡中一種常用協(xié)議,為了驗證本文方法在工業(yè)控制領域的適用性,搭建了OPC協(xié)議實驗仿真環(huán)境,網(wǎng)絡拓撲結構如圖9所示。仿真環(huán)境中OPC客戶端和模擬攻擊源計算機均采用Intel core i5 2.60 GHz處理器,內存8 GB,Windows 7操作系統(tǒng);參照文獻[21]的方法,利用在WinCC上啟用WinCC OPC DA作為OPC服務器,WinCC OPC服務器IP設置為192.168.0.12,在Visual Studio編程環(huán)境中編寫WinCC OPC服務器與OPC客戶端之間通信數(shù)據(jù)監(jiān)控程序,服務器所用PC處理器采用Intel Core i5 2.60 GHz,內存8 GB,Windows 7操作系統(tǒng)?,F(xiàn)場控制器PLC(Programmable Logic Controller)模擬液體容器中的液位控制,其中,液位的數(shù)值和開關狀態(tài)均在PLC中模擬實現(xiàn),PLC產生的模擬數(shù)據(jù)存儲于WinCC自帶的SQL數(shù)據(jù)庫。

    模擬攻擊源利用Matlab a2014模擬對PLC發(fā)送惡意流量。建立通信過程中,WinCC實時監(jiān)控通信數(shù)據(jù),并保留通信過程中的網(wǎng)絡基本參量:協(xié)議類型、目的地址、SQL嘗試登錄失敗的次數(shù)、讀取的變量名稱、通信數(shù)據(jù)大小、連接持續(xù)時間、通信狀態(tài)標志。

    在所搭建的工業(yè)控制仿真系統(tǒng)實驗環(huán)境下獲取數(shù)據(jù)152條,其中正常數(shù)據(jù)為89條,異常數(shù)據(jù)為63條,部分數(shù)據(jù)如表3所示。

    3.2.2實驗參數(shù)設置及數(shù)據(jù)分析

    在工業(yè)控制仿真系統(tǒng)實驗環(huán)境提取的7組特征中,選取協(xié)議類型、SQL嘗試登錄失敗的次數(shù)、連接持續(xù)時間和通信數(shù)據(jù)大小4組特征參數(shù)構造白名單規(guī)則庫。構造5層BP神經(jīng)網(wǎng)絡,隱層設置為3層:將7組特征屬性參數(shù)歸一化,而后作為輸入層節(jié)點的輸入,輸出層2個節(jié)點分別輸出Normal正常數(shù)據(jù)、通信異常數(shù)據(jù),隱層節(jié)點數(shù)設置為21個。PSO算法與AMPSO算法的初始化學習因子c1、c2的取值均為0.5,其他參數(shù)均則3.1節(jié)實驗設置相同。

    圖9 工業(yè)控制系統(tǒng)仿真環(huán)境Fig. 9 Simulation environment of industrial control system

    將在仿真系統(tǒng)實驗環(huán)境中采集的152條數(shù)據(jù)中的102條作為訓練集,包含58條正常通信數(shù)據(jù)和44條異常通信數(shù)據(jù);另外50條作為測試集,包含31條正常通信數(shù)據(jù)和19條異常通信數(shù)據(jù)。

    實驗過程中,為描述系統(tǒng)穩(wěn)定性,建立訓練誤差曲線,如圖10所示:本文方法在訓練16次時達到穩(wěn)定狀態(tài),白名單-PSO-BP訓練18次時進入穩(wěn)定狀態(tài),文獻[20]方法在迭代16次時達到了系統(tǒng)穩(wěn)定。由于訓練樣本數(shù)據(jù)較少,系統(tǒng)穩(wěn)定時三種方法的訓練誤差都達到了0%。

    系統(tǒng)達到穩(wěn)態(tài)后測試對比了三種方法檢測率。在同一實驗條件下比較:本文方法檢測出異常通信15條,誤報異常通信2條;文獻[20]方法檢測出異常通信14條,誤報異常通信1條;白名單-PSO-BP方法檢測出異常通信14條,誤報異常通信3條。三種方法的檢測率和誤報率如表4所示??梢钥闯觯诠I(yè)控制系統(tǒng)仿真環(huán)境下,本文方法檢測率高于白名單-PSO-BP方法,誤報率低于白名單-PSO-BP方法,具有明顯優(yōu)勢;訓練樣本較少的情況下,本文方法的檢測率高于文獻[20]方法,但也由于樣本集中數(shù)據(jù)偏少,造成誤報率會高于文獻[20]方法。

    表3 部分采集數(shù)據(jù)Tab. 3 Partial collection data

    圖10 訓練誤差比較Fig. 10 Comparison of training error

    表4 三種方法的檢測率、誤報率比較 %Tab. 4 Comparison of detection rate and false positive rate of three methods %

    4 結語

    針對ICS網(wǎng)絡環(huán)境下的入侵檢測問題,本文提出了一種將白名單和AMPSO-BP神經(jīng)網(wǎng)絡過濾有機融合的通信異常檢測方法——白名單-AMPSO-BP,利用神經(jīng)網(wǎng)絡有效地識別異常數(shù)據(jù),完善白名單規(guī)則庫。利用KDD CUP99數(shù)據(jù)驗證了白名單-AMPSO-BP方法的有效性,并分別與白名單-PSO-BP方法和文獻[20]的方法進行了對比,結果顯示:本文方法的檢測率和誤報率均優(yōu)于白名單-PSO-BP方法;當訓練樣本充足時,本文方法相比文獻[20]的方法也更具優(yōu)勢。此外,本文還利用一組在工業(yè)控制系統(tǒng)仿真環(huán)境下獲得的數(shù)據(jù)進行了實驗對照,驗證了本文方法在工業(yè)控制網(wǎng)絡中的有效性,其檢測率高于白名單-PSO-BP方法和文獻[20]的方法,誤報率低于白名單-PSO-BP方法,但由于樣本集中數(shù)據(jù)較少,其誤報率高于文獻[20]的方法。下一步研究將在實際ICS網(wǎng)絡場景中對所提方法進行測試,重點完善其在缺少樣本條件下的穩(wěn)定性和檢測的時效性。

    參考文獻(References)

    [1]尚文利,李琳,萬明,等.基于優(yōu)化單類支持向量機的工業(yè)控制系統(tǒng)入侵檢測算法[J].信息與控制,2015,44(6):678-684. (SHANG W L, LI L, WAN M, et al. Intrusion detection algorithm based on optimized one-class support vector machine for industrial control system [J]. Information and Control, 2015, 44(6): 678-684.)

    [2]尚文利,張盛山,萬明,等.基于PSO-SVM的Modbus TCP通訊的異常檢測方法[J].電子學報,2014,42(11):2314-2320. (SHANG W L, ZHANG S S, WAN M, et al. Modbus TCP communication anomaly detection algorithm based on PSO-SVM [J]. Acta Electronic Sinica, 2014, 42(11): 2314-2320.)

    [3]張云貴,趙華,王麗娜.基于工業(yè)控制模型的非參數(shù)CUSUM入侵檢測方法[J].東南大學學報(自然科學版),2012,42(S1):55-59. (ZHANG Y G, ZHAO H, WANG L N. A non-parametric CUSUM intrusion detection method based on industrial control model [J]. Journal of Southeast University (Natural Science Edition), 2012, 42(S1): 55-59.)

    [4]MUTHA M A A, TUTEJA M R R. Secure and efficient approach for multilayer cyber security based on intrusion detection system [J]. International Journal of Advent Research in Computer and Electronics, 2015, 2(2): 33-37.

    [5]KWON Y J, KIM H K, LIM Y H, et al. A behavior-based intrusion detection technique for smart grid infrastructure [C]// Proceedings of the 2015 IEEE Eindhoven PowerTech. Piscataway, NJ: IEEE, 2015: 1-6.

    [6]周世波,徐維祥.船舶軌跡異常檢測方法研究進展[J].電子測量與儀器學報,2017,30(3):329-337. (ZHOU S B, XU W X. Research progress on anomaly detection in vessel tracking [J]. Journal of Electronic Measurement and Instrument, 2017, 30(3): 329-337.)

    [7]劉珊珊,謝曉堯,景鳳宣,等.基于PCA的PSO-BP入侵檢測研究[J].計算機應用研究,2016,33(9):2795-2798. (LIU S S, XIE X Y, JING F X, et al. Research on network intrusion detection based on PCA PSO-BP [J]. Application Research of Computers, 2016, 33(9): 2795-2798.)

    [8]潘昊,侯清蘭.基于粒子群優(yōu)化算法的BP網(wǎng)絡學習研究[J].計算機工程與應用,2006,42(16):41-43. (PAN H, HOU Q L. A BP neural networks learning algorithm research based on particle swarm optimizer [J]. Computer Engineering and Application, 2006, 42(16): 41-43.)

    [9]馬吉明,徐忠仁,王秉政.基于粒子群優(yōu)化的灰色神經(jīng)網(wǎng)絡組合預測模型研究[J].計算機工程與科學,2012,34(2):146-149. (MA J M, XU Z R, WANG B Z. A PSO-based combined forecasting grey neural network model [J].Computer Engineering & Science, 2012, 34(2): 146-149.)

    [10]呂振肅,侯志榮.自適應變異的粒子群優(yōu)化算法[J].電子學報,2004,32(3):416-420. (LYU Z S, HOU Z R. Particle swarm optimization algorithm based on adaptive mutation [J]. Acta Electronic Sinica, 2004, 32(3): 416-420.)

    [11]BABAZADEH A, POORZAHEDY H, NIKOOSOKHAN S. Application of particle swarm optimization to transportation network design problem [J]. Journal of King Saud University — Science, 2011, 23(3): 293-300.

    [12]MAGNANTI T L, WONG R T. Network design and transportation planning: models and algorithms [J]. Transportation Science, 1984, 18(1):1-55.

    [13]郭通,蘭巨龍,李玉峰,等.基于量子自適應粒子群優(yōu)化徑向基函數(shù)神經(jīng)網(wǎng)絡的網(wǎng)絡流量預測[J].電子與信息學報,2013,35(9):2220-2226. (GUO T, LAN J L, LI Y F, et al. Prediction of network traffic based on quantum adaptive particle swarm optimization and radial basis function neural network [J]. Journal of Electronics Information Technology, 2013, 35(9): 2220-2226.)

    [14]CHEN W N, ZHANG J, CHUNG H S H, et al. A novel set-based particle swarm optimization method for discrete optimization problems [J]. IEEE Transactions on Evolutionary Computation, 2010, 14(2):278-300.

    [15]艾永冠,朱衛(wèi)東,閆冬.基于PSO-BP神經(jīng)網(wǎng)絡的股市預測模型[J].計算機應用,2008,28(S2):105-108. (AI Y G, ZHU W D, YAN D. Stock marker forecast model based on PSO-BP neural network [J]. Journal of Computer Applications, 2008, 28(S2): 105-108.)

    [16]YANG Y, MCLAUGHLIN K, LITTLER T, et al. Rule-based intrusion detection system for SCADA networks [C]// RPG 2013: Proceedings of the 2nd IET on Renewable Power Generation Conference. Stevenage, UK: IET, 2013: 1-4.

    [17]MCPARLAND C, PEISERT S, SCAGLIONE A. Monitoring security of networked control systems: it’s the physics [J]. IEEE Security & Privacy, 2014, 12(6): 32-39.

    [18]BAIG Z A. Rapid anomaly detection for smart grid infrastructures through hierarchical pattern matching [J]. International Journal of Security & Networks, 2012, 7(2): 83-94.

    [19]尚文利,安攀峰,萬明,等.工業(yè)控制系統(tǒng)入侵檢測技術的研究及發(fā)展綜述[J].計算機應用研究,2017,34(2):328-333. (SHANG W L, AN P F, WAN M, et al. Research and development overview of intrusion detection technology in industrial control system [J]. Application Research of Computers, 2017, 34(2): 328-333.)

    [20]王海鳳.工業(yè)控制網(wǎng)絡的異常檢測與防御資源分配研究[D].杭州:浙江大學,2014:36-57. (WANG H F. On anomaly detection and defense resource allocation of industrial control networks [D]. Hangzhou: Zhejiang University, 2014: 36-57.)

    [21]肖國榮.改進蟻群算法和支持向量機的網(wǎng)絡入侵檢測[J].計算機工程與應用,2014,50(3):75-78. (XIAO G R. Network intrusion detection by combination of improved ACO and SVM [J]. Computer Engineering and Applications, 2014, 50(3): 75-78.)

    [22]周亞建,徐晨,李繼國.基于改進CURE聚類算法的無監(jiān)督異常檢測方法[J].通信學報,2010,31(7):18-23. (ZHOU Y J, XU C, LI J G. Unsupervised anomaly detection method based on improved CURE clustering algorithm [J]. Journal on Communications, 2010, 31(7): 18-23.)

    猜你喜歡
    白名單適應度粒子
    基于白名單的車道工控系統(tǒng)信息安全解決方案
    改進的自適應復制、交叉和突變遺傳算法
    計算機仿真(2022年8期)2022-09-28 09:53:02
    核電廠儀控系統(tǒng)安全防護策略研究及應用
    基于粒子群優(yōu)化的橋式起重機模糊PID控制
    測控技術(2018年10期)2018-11-25 09:35:54
    基于粒子群優(yōu)化極點配置的空燃比輸出反饋控制
    基于空調導風板成型工藝的Kriging模型適應度研究
    中國塑料(2016年11期)2016-04-16 05:26:02
    公布洋大學“白名單”遠遠不夠
    基于Matlab的α粒子的散射實驗模擬
    物理與工程(2014年4期)2014-02-27 11:23:08
    基于兩粒子糾纏態(tài)隱形傳送四粒子GHZ態(tài)
    少數(shù)民族大學生文化適應度調查
    搡老乐熟女国产| 亚洲怡红院男人天堂| 看非洲黑人一级黄片| 国产一区二区在线观看日韩| 久久久精品94久久精品| 最近的中文字幕免费完整| 欧美一级a爱片免费观看看| 国产高清三级在线| 国产成人午夜福利电影在线观看| 欧美人与善性xxx| 少妇高潮的动态图| 男女下面进入的视频免费午夜| 自拍欧美九色日韩亚洲蝌蚪91 | 蜜桃久久精品国产亚洲av| 国产精品蜜桃在线观看| 九草在线视频观看| 少妇人妻 视频| 91在线精品国自产拍蜜月| 国产精品一二三区在线看| 午夜免费观看性视频| 久久人妻熟女aⅴ| 亚洲伊人久久精品综合| 国产免费一区二区三区四区乱码| videos熟女内射| 国产精品.久久久| 国产熟女欧美一区二区| 日韩精品有码人妻一区| 麻豆国产97在线/欧美| 欧美性感艳星| 久久久色成人| 国产av一区二区精品久久 | 日日摸夜夜添夜夜爱| 欧美3d第一页| 国产毛片在线视频| 精华霜和精华液先用哪个| 久久人人爽av亚洲精品天堂 | 国产精品秋霞免费鲁丝片| 女人十人毛片免费观看3o分钟| 欧美丝袜亚洲另类| 国产精品99久久久久久久久| 91aial.com中文字幕在线观看| 91久久精品国产一区二区三区| 色婷婷久久久亚洲欧美| 久久精品熟女亚洲av麻豆精品| 国产成人精品久久久久久| 一本—道久久a久久精品蜜桃钙片| 久久久久久久精品精品| 九色成人免费人妻av| 美女中出高潮动态图| 天堂俺去俺来也www色官网| 青春草亚洲视频在线观看| 欧美国产精品一级二级三级 | 国产精品一及| 国产欧美另类精品又又久久亚洲欧美| 黑人高潮一二区| 亚洲国产欧美人成| 偷拍熟女少妇极品色| 国产成人免费无遮挡视频| 免费观看的影片在线观看| 2021少妇久久久久久久久久久| 99热6这里只有精品| 九九爱精品视频在线观看| 亚洲丝袜综合中文字幕| 91午夜精品亚洲一区二区三区| 少妇的逼好多水| 国产人妻一区二区三区在| 精品一区二区三卡| 国产亚洲5aaaaa淫片| 国产精品一区二区在线不卡| 欧美 日韩 精品 国产| 伊人久久精品亚洲午夜| 精品久久久久久久久亚洲| av国产精品久久久久影院| 欧美成人精品欧美一级黄| 一个人看视频在线观看www免费| 国产精品福利在线免费观看| 久久精品久久精品一区二区三区| 涩涩av久久男人的天堂| 精品熟女少妇av免费看| 国产亚洲欧美精品永久| 国产欧美另类精品又又久久亚洲欧美| 久久午夜福利片| 高清毛片免费看| av天堂中文字幕网| 我的女老师完整版在线观看| 国产老妇伦熟女老妇高清| 男女无遮挡免费网站观看| 久久久久久九九精品二区国产| 男女边吃奶边做爰视频| 午夜激情福利司机影院| 高清视频免费观看一区二区| 一区二区av电影网| 国产片特级美女逼逼视频| 日韩欧美一区视频在线观看 | 噜噜噜噜噜久久久久久91| 日韩一区二区三区影片| 少妇高潮的动态图| 一级毛片 在线播放| 我要看黄色一级片免费的| 成人综合一区亚洲| 亚洲精品日韩在线中文字幕| 高清不卡的av网站| 久久久久久久亚洲中文字幕| 日产精品乱码卡一卡2卡三| 99九九线精品视频在线观看视频| 亚洲人成网站在线播| 女人久久www免费人成看片| 亚洲国产av新网站| 麻豆成人午夜福利视频| 日日摸夜夜添夜夜添av毛片| 草草在线视频免费看| 亚洲va在线va天堂va国产| 亚洲三级黄色毛片| 亚洲精品日韩在线中文字幕| 午夜福利视频精品| 青春草视频在线免费观看| 91午夜精品亚洲一区二区三区| 18禁在线播放成人免费| av黄色大香蕉| 日日啪夜夜撸| 97热精品久久久久久| 久久久久久久亚洲中文字幕| 亚洲欧美精品专区久久| 精品久久久精品久久久| 另类亚洲欧美激情| 日韩伦理黄色片| 日韩欧美精品免费久久| 午夜免费男女啪啪视频观看| 亚洲欧美成人综合另类久久久| 精品久久久精品久久久| 中文资源天堂在线| 精品一区二区免费观看| 最近的中文字幕免费完整| 伦精品一区二区三区| 少妇丰满av| 日本一二三区视频观看| 亚洲,欧美,日韩| 男女下面进入的视频免费午夜| 亚洲欧美清纯卡通| 久久这里有精品视频免费| 国产黄频视频在线观看| 欧美成人a在线观看| 国产成人精品一,二区| 日韩人妻高清精品专区| av国产精品久久久久影院| 又爽又黄a免费视频| 三级国产精品欧美在线观看| 精品少妇久久久久久888优播| 高清毛片免费看| 亚洲欧美一区二区三区黑人 | 免费看日本二区| 99精国产麻豆久久婷婷| 国产精品一区二区在线不卡| 最近最新中文字幕大全电影3| 国内少妇人妻偷人精品xxx网站| 美女xxoo啪啪120秒动态图| 亚洲人成网站在线播| 日本-黄色视频高清免费观看| 欧美国产精品一级二级三级 | 看十八女毛片水多多多| 九色成人免费人妻av| 干丝袜人妻中文字幕| 成人亚洲精品一区在线观看 | 久久久久久久久久久丰满| 亚洲av日韩在线播放| 在线观看国产h片| 亚洲图色成人| 久久99蜜桃精品久久| 91精品伊人久久大香线蕉| 亚洲av成人精品一区久久| 国产黄色免费在线视频| 最后的刺客免费高清国语| 日韩一区二区视频免费看| 亚洲欧美日韩无卡精品| 中文乱码字字幕精品一区二区三区| 国产伦在线观看视频一区| 国产伦精品一区二区三区视频9| 色婷婷久久久亚洲欧美| 人妻制服诱惑在线中文字幕| 丰满乱子伦码专区| 在线观看人妻少妇| 哪个播放器可以免费观看大片| 日本一二三区视频观看| 日韩成人伦理影院| 大码成人一级视频| 狠狠精品人妻久久久久久综合| 国产成人精品久久久久久| 超碰av人人做人人爽久久| av在线app专区| 国产乱人视频| 性色avwww在线观看| 久久毛片免费看一区二区三区| 视频区图区小说| 成年人午夜在线观看视频| 亚洲,欧美,日韩| 各种免费的搞黄视频| 日韩一区二区三区影片| 1000部很黄的大片| 啦啦啦中文免费视频观看日本| tube8黄色片| av播播在线观看一区| 一级毛片我不卡| 国产精品人妻久久久久久| 精品国产三级普通话版| 国产乱来视频区| 99精国产麻豆久久婷婷| 亚洲精品久久午夜乱码| 日本欧美视频一区| 亚洲av成人精品一二三区| 亚洲人与动物交配视频| 熟女电影av网| 日本av手机在线免费观看| 久久久a久久爽久久v久久| 国产精品成人在线| 国产 精品1| 成人免费观看视频高清| 亚洲av电影在线观看一区二区三区| 日日啪夜夜爽| 精华霜和精华液先用哪个| 成年人午夜在线观看视频| 黄色一级大片看看| 亚洲精品国产成人久久av| 高清在线视频一区二区三区| 国产精品福利在线免费观看| 免费观看的影片在线观看| 99re6热这里在线精品视频| 久久久国产一区二区| 蜜桃亚洲精品一区二区三区| 2022亚洲国产成人精品| 精品一区二区三区视频在线| 日本黄色日本黄色录像| 亚洲精品国产色婷婷电影| 亚洲国产精品国产精品| 国产极品天堂在线| 在线 av 中文字幕| 黄色一级大片看看| 人人妻人人添人人爽欧美一区卜 | 亚洲一区二区三区欧美精品| 91精品国产国语对白视频| h视频一区二区三区| 精品久久久久久久久亚洲| 水蜜桃什么品种好| 在线看a的网站| 国精品久久久久久国模美| 秋霞伦理黄片| 日韩三级伦理在线观看| av线在线观看网站| 婷婷色麻豆天堂久久| 欧美日韩国产mv在线观看视频 | 18禁裸乳无遮挡免费网站照片| 色5月婷婷丁香| 777米奇影视久久| 成年av动漫网址| 婷婷色麻豆天堂久久| 日本一二三区视频观看| 亚洲成人av在线免费| 一级毛片久久久久久久久女| 小蜜桃在线观看免费完整版高清| 又粗又硬又长又爽又黄的视频| 在线亚洲精品国产二区图片欧美 | 寂寞人妻少妇视频99o| 久久 成人 亚洲| 久久这里有精品视频免费| 色婷婷av一区二区三区视频| 狠狠精品人妻久久久久久综合| 午夜日本视频在线| 一本一本综合久久| 高清午夜精品一区二区三区| 卡戴珊不雅视频在线播放| 中文资源天堂在线| 狂野欧美激情性xxxx在线观看| 国产亚洲av片在线观看秒播厂| 国产 一区精品| 欧美精品亚洲一区二区| 免费观看在线日韩| 97热精品久久久久久| 内射极品少妇av片p| 国产亚洲91精品色在线| av在线老鸭窝| 十分钟在线观看高清视频www | 国产日韩欧美在线精品| 一本—道久久a久久精品蜜桃钙片| 中文字幕制服av| 亚洲精品日韩在线中文字幕| 亚洲人与动物交配视频| 欧美精品人与动牲交sv欧美| av不卡在线播放| 看十八女毛片水多多多| 青青草视频在线视频观看| 成人一区二区视频在线观看| 精品午夜福利在线看| 高清毛片免费看| 少妇人妻一区二区三区视频| 国产黄色视频一区二区在线观看| 成人毛片a级毛片在线播放| 男男h啪啪无遮挡| 亚洲性久久影院| 国产一区亚洲一区在线观看| 中文字幕亚洲精品专区| 亚洲天堂av无毛| 亚洲精品第二区| 纵有疾风起免费观看全集完整版| 国产在视频线精品| 欧美日韩综合久久久久久| 高清不卡的av网站| 国产在线免费精品| 91在线精品国自产拍蜜月| 欧美老熟妇乱子伦牲交| 伦理电影免费视频| 亚洲av中文字字幕乱码综合| 亚洲国产欧美在线一区| 少妇精品久久久久久久| 观看av在线不卡| 国产亚洲精品久久久com| 丝瓜视频免费看黄片| 亚洲三级黄色毛片| 99久久精品一区二区三区| 中文天堂在线官网| 国产 一区精品| av国产久精品久网站免费入址| 老熟女久久久| 中文天堂在线官网| 欧美日韩视频高清一区二区三区二| 国产无遮挡羞羞视频在线观看| 99re6热这里在线精品视频| 汤姆久久久久久久影院中文字幕| 一级毛片电影观看| 热99国产精品久久久久久7| 亚洲第一av免费看| 国产黄色免费在线视频| 91精品伊人久久大香线蕉| 久久精品熟女亚洲av麻豆精品| 国产精品无大码| 亚洲国产最新在线播放| av专区在线播放| 久久精品国产自在天天线| 在现免费观看毛片| 日韩成人伦理影院| 七月丁香在线播放| 99热6这里只有精品| 三级经典国产精品| 亚洲精品国产色婷婷电影| av线在线观看网站| 这个男人来自地球电影免费观看 | 一二三四中文在线观看免费高清| 免费大片黄手机在线观看| 校园人妻丝袜中文字幕| 久久精品国产亚洲av涩爱| 丰满迷人的少妇在线观看| av视频免费观看在线观看| 高清av免费在线| 成人美女网站在线观看视频| 高清av免费在线| 国产色婷婷99| 亚洲国产欧美人成| 欧美高清成人免费视频www| 久久久精品94久久精品| 日韩成人伦理影院| 久久久久久久精品精品| 久久精品国产亚洲av涩爱| 国产综合精华液| 国产毛片在线视频| 一区二区三区四区激情视频| 少妇高潮的动态图| 丰满少妇做爰视频| 国产免费福利视频在线观看| 国产淫片久久久久久久久| 亚洲欧美精品自产自拍| 亚洲国产精品成人久久小说| 22中文网久久字幕| 99热全是精品| av播播在线观看一区| 美女高潮的动态| 久久99精品国语久久久| 免费看av在线观看网站| 欧美bdsm另类| av在线app专区| 十分钟在线观看高清视频www | 97超碰精品成人国产| 成人特级av手机在线观看| 午夜免费男女啪啪视频观看| 久久人人爽av亚洲精品天堂 | 婷婷色综合www| 国产熟女欧美一区二区| 麻豆成人午夜福利视频| 这个男人来自地球电影免费观看 | 最近的中文字幕免费完整| 亚洲精品自拍成人| 国产精品一二三区在线看| 成人影院久久| 色5月婷婷丁香| 午夜免费鲁丝| 色综合色国产| av国产久精品久网站免费入址| 大陆偷拍与自拍| 亚洲va在线va天堂va国产| 免费观看av网站的网址| 国产淫片久久久久久久久| 国内少妇人妻偷人精品xxx网站| 最近2019中文字幕mv第一页| 日产精品乱码卡一卡2卡三| 色视频www国产| 免费观看a级毛片全部| 中文字幕免费在线视频6| 亚洲欧洲国产日韩| 乱码一卡2卡4卡精品| 国产欧美另类精品又又久久亚洲欧美| 国产伦精品一区二区三区四那| 狂野欧美激情性xxxx在线观看| 国产毛片在线视频| 毛片一级片免费看久久久久| 在线天堂最新版资源| 日本欧美国产在线视频| 日韩av在线免费看完整版不卡| a 毛片基地| 男女啪啪激烈高潮av片| 成年免费大片在线观看| 少妇被粗大猛烈的视频| 观看免费一级毛片| 国产精品免费大片| 国产成人一区二区在线| 国产成人免费无遮挡视频| 黑丝袜美女国产一区| av不卡在线播放| av网站免费在线观看视频| 99热全是精品| 少妇丰满av| 新久久久久国产一级毛片| 亚洲精品乱久久久久久| 少妇的逼水好多| 色视频在线一区二区三区| 日韩国内少妇激情av| 欧美成人a在线观看| 一级毛片黄色毛片免费观看视频| 熟女人妻精品中文字幕| 亚洲熟女精品中文字幕| 又爽又黄a免费视频| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲精品乱码久久久久久按摩| 久久精品国产亚洲网站| 久久精品久久久久久噜噜老黄| 直男gayav资源| 一本色道久久久久久精品综合| 久久精品熟女亚洲av麻豆精品| 久久ye,这里只有精品| 免费看光身美女| 天天躁日日操中文字幕| 国产免费一级a男人的天堂| 欧美xxxx性猛交bbbb| 国产精品偷伦视频观看了| 晚上一个人看的免费电影| 青春草国产在线视频| 成人黄色视频免费在线看| 九九爱精品视频在线观看| 各种免费的搞黄视频| 日韩欧美一区视频在线观看 | 嘟嘟电影网在线观看| 九九久久精品国产亚洲av麻豆| 国产成人精品一,二区| 激情五月婷婷亚洲| 大香蕉久久网| 中文字幕精品免费在线观看视频 | 中文字幕免费在线视频6| 我的女老师完整版在线观看| 午夜视频国产福利| 久久99热这里只频精品6学生| 久久国产精品大桥未久av | 成人午夜精彩视频在线观看| 91在线精品国自产拍蜜月| 人体艺术视频欧美日本| 人妻少妇偷人精品九色| 精华霜和精华液先用哪个| 乱码一卡2卡4卡精品| 国国产精品蜜臀av免费| 国产成人freesex在线| 一区二区三区乱码不卡18| 国产永久视频网站| 久热久热在线精品观看| 我的女老师完整版在线观看| 午夜免费男女啪啪视频观看| 少妇猛男粗大的猛烈进出视频| 制服丝袜香蕉在线| 欧美丝袜亚洲另类| 久久99热这里只有精品18| 久久精品熟女亚洲av麻豆精品| 超碰av人人做人人爽久久| 黑丝袜美女国产一区| 水蜜桃什么品种好| 26uuu在线亚洲综合色| 久久久久久久亚洲中文字幕| 美女xxoo啪啪120秒动态图| 欧美最新免费一区二区三区| 国产成人aa在线观看| 精华霜和精华液先用哪个| 免费黄频网站在线观看国产| 91久久精品国产一区二区三区| 少妇高潮的动态图| 亚洲欧美中文字幕日韩二区| 国产 一区精品| 久久久a久久爽久久v久久| 成人影院久久| 黑丝袜美女国产一区| 狂野欧美激情性bbbbbb| 亚洲欧洲国产日韩| 80岁老熟妇乱子伦牲交| 国产成人a∨麻豆精品| 身体一侧抽搐| 免费看av在线观看网站| 18禁裸乳无遮挡动漫免费视频| 18+在线观看网站| 国产高清有码在线观看视频| 午夜福利在线观看免费完整高清在| 青春草国产在线视频| 亚洲综合色惰| 亚洲av中文字字幕乱码综合| 91精品伊人久久大香线蕉| av网站免费在线观看视频| 纯流量卡能插随身wifi吗| 五月玫瑰六月丁香| 不卡视频在线观看欧美| 亚洲四区av| 国产真实伦视频高清在线观看| 精品亚洲成国产av| 超碰av人人做人人爽久久| 高清午夜精品一区二区三区| 久久精品久久久久久久性| 美女国产视频在线观看| 97超碰精品成人国产| 97热精品久久久久久| 亚洲精品久久久久久婷婷小说| 伊人久久国产一区二区| av一本久久久久| 国产男女超爽视频在线观看| 午夜激情福利司机影院| 久久久久久伊人网av| 亚洲精华国产精华液的使用体验| 能在线免费看毛片的网站| 国产精品国产三级专区第一集| 亚洲图色成人| 中国国产av一级| 高清午夜精品一区二区三区| 欧美3d第一页| 自拍欧美九色日韩亚洲蝌蚪91 | 又大又黄又爽视频免费| 亚洲丝袜综合中文字幕| 国产精品久久久久久av不卡| 亚洲av国产av综合av卡| 精品亚洲成a人片在线观看 | 国产熟女欧美一区二区| 亚洲av综合色区一区| 大码成人一级视频| 岛国毛片在线播放| 欧美xxxx性猛交bbbb| 日本vs欧美在线观看视频 | 国产精品无大码| 久久国产精品男人的天堂亚洲 | 制服丝袜香蕉在线| 晚上一个人看的免费电影| 免费久久久久久久精品成人欧美视频 | 亚洲电影在线观看av| 男人狂女人下面高潮的视频| 2018国产大陆天天弄谢| 国产白丝娇喘喷水9色精品| 亚洲人与动物交配视频| 日日撸夜夜添| 亚洲在久久综合| 成年人午夜在线观看视频| 免费播放大片免费观看视频在线观看| 午夜免费男女啪啪视频观看| 国产在视频线精品| 哪个播放器可以免费观看大片| 一级毛片aaaaaa免费看小| 国产免费视频播放在线视频| 22中文网久久字幕| av在线app专区| 人人妻人人添人人爽欧美一区卜 | 王馨瑶露胸无遮挡在线观看| 亚洲精品,欧美精品| 日本欧美视频一区| 少妇猛男粗大的猛烈进出视频| 国产黄色免费在线视频| 国产精品麻豆人妻色哟哟久久| 嫩草影院新地址| 交换朋友夫妻互换小说| 国产深夜福利视频在线观看| 偷拍熟女少妇极品色| 亚洲第一区二区三区不卡| 亚洲精品国产av蜜桃| 成人影院久久| 寂寞人妻少妇视频99o| 蜜桃久久精品国产亚洲av| 在线观看国产h片| 男女免费视频国产| 久久久久久久大尺度免费视频| 麻豆国产97在线/欧美| 最近中文字幕2019免费版| 啦啦啦啦在线视频资源| 啦啦啦在线观看免费高清www| h日本视频在线播放| 天堂俺去俺来也www色官网| 黑人高潮一二区| 亚洲色图av天堂| 成年免费大片在线观看| 九色成人免费人妻av| 欧美区成人在线视频| 天堂俺去俺来也www色官网| 777米奇影视久久| 久久精品夜色国产| 18禁裸乳无遮挡动漫免费视频| 国产在线免费精品| 青春草国产在线视频| 国产男女内射视频| 熟女电影av网| 国产爽快片一区二区三区| 久久人人爽av亚洲精品天堂 |