• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向軟件定義網(wǎng)絡(luò)的隱蔽通信檢測機制①

    2018-09-17 08:49:20倪永峰閆連山崔允賀李賽飛
    計算機系統(tǒng)應(yīng)用 2018年9期
    關(guān)鍵詞:流表交換機特征值

    倪永峰,閆連山,崔允賀,李賽飛

    (西南交通大學(xué) 信息科學(xué)與技術(shù)學(xué)院,成都 611756)

    作為一種新型網(wǎng)絡(luò)架構(gòu),軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)將網(wǎng)絡(luò)中的控制功能與數(shù)據(jù)轉(zhuǎn)發(fā)功能相分離,實現(xiàn)了網(wǎng)絡(luò)可編程化[1].在該網(wǎng)絡(luò)架構(gòu)中,控制功能邏輯性地集中在控制器中,其負責(zé)計算路由和下發(fā)流表.數(shù)據(jù)轉(zhuǎn)發(fā)功能由交換機實現(xiàn),其依據(jù)流表對數(shù)據(jù)報文進行轉(zhuǎn)發(fā).當(dāng)前SDN架構(gòu)中,控制器與交換機之間多采用OpenFlow協(xié)議進行通信.OpenFlow協(xié)議是一種新型網(wǎng)絡(luò)協(xié)議,其定義了控制器與SDN交換機之間的通信方式及交換機處理到達報文的規(guī)則.基于此協(xié)議實現(xiàn)的SDN網(wǎng)絡(luò)能夠?qū)ζ鋬?nèi)的網(wǎng)絡(luò)設(shè)備進行集中管理[2].自2009年提出第一版本至今,OpenFlow協(xié)議已有5個版本,其中1.3版本的OpenFlow協(xié)議是當(dāng)前使用最廣泛的南向接口協(xié)議之一.SDN架構(gòu)使得控制器具備全局可見性,因此其能夠精細化地對流量進行調(diào)度.基于此優(yōu)勢,目前SDN已成功應(yīng)用于眾多數(shù)據(jù)中心[3,4].

    高級持續(xù)性威脅(Advanced Persistent Threat,APT)是一種新型網(wǎng)絡(luò)攻擊,其比傳統(tǒng)攻擊手段更具威脅性和破壞性[5].APT攻擊持續(xù)時間通常可達數(shù)月甚至數(shù)年,所使用的技術(shù)較傳統(tǒng)攻擊手段更為復(fù)雜,同時較高的時間和金錢消耗決定了APT攻擊通常用于企業(yè)、軍工等重要目標(biāo).因此美國將APT攻擊納為網(wǎng)絡(luò)戰(zhàn)的范疇,并成立了專門的網(wǎng)絡(luò)部隊以應(yīng)對和發(fā)起APT 攻擊.自 2010 年 Google 遭受“極光”攻擊以來,高級持續(xù)性威脅便引起網(wǎng)絡(luò)安全界的廣泛關(guān)注.經(jīng)過長期研究,眾多研究者通常將APT攻擊分為攻擊準(zhǔn)備、橫向攻擊、資料回傳、退出四個階段.2011年Tankard等人總結(jié)出了APT攻擊的流程,其中詳細敘述了APT攻擊中常用的水坑攻擊以及端口掃描等攻擊手段,并建議采用日志分析、文件完整度檢查、注冊監(jiān)控以及惡意病毒檢測等技術(shù)檢測APT攻擊[6].Li等人總結(jié)了各攻擊階段常用的攻擊手段:APT進入階段通常使用水坑攻擊實現(xiàn),潛伏階段多使用遠程控制、橫向移動、獲取特權(quán)、隱蔽通信等手段,退出階段通常包括資料回傳、銷毀數(shù)據(jù)等步驟[7].Chandra等人研究了APT攻擊開始階段攻擊者常用的社會工程學(xué)理論,針對網(wǎng)絡(luò)資源虛擬化框架OpenStack制定了縱深防御機制[8].由于APT攻擊具有高隱蔽性,傳統(tǒng)的監(jiān)測設(shè)備不易察覺其行為目的,Stefan Rass等人提出了一種基于博弈論的APT檢測機制,該機制通過分析網(wǎng)絡(luò)行為評估網(wǎng)絡(luò)的風(fēng)險性以檢測APT攻擊[9].針對APT攻擊的特點,Ibranhim Ghafir和 Vaclav Prenosil提出了八種檢測方法,分別為惡意附件檢測、惡意域名檢測、C&C隱蔽通信檢測、惡意證書檢測、魚叉攻擊檢測、惡意文件哈希值檢測、域名流量檢測以及匿名網(wǎng)絡(luò)TOR檢測[10].

    隱蔽通信是指受控主機與攻擊者控制的C&C服務(wù)器(Command and Control server)建立的能夠躲避網(wǎng)絡(luò)監(jiān)控的秘密通信,是APT攻擊各個階段必須使用的技術(shù).無論是起初的橫向攻擊或獲取資料后的回傳過程,為避免被網(wǎng)絡(luò)中安全設(shè)備檢測出異常,攻擊者都必須在受控主機與C&C服務(wù)器之間建立隱蔽通信信道.文獻[11]中研究發(fā)現(xiàn)常見APT攻擊的隱蔽通信均采用SSL/TLS協(xié)議,此類協(xié)議是加密協(xié)議并且采用證書的方式交換客戶端與服務(wù)器使用的密鑰.因此如果能夠檢測網(wǎng)絡(luò)中存在的惡意隱蔽通信就可以及時阻止攻擊,避免APT攻擊造成的損失.Fu等人提出了一種區(qū)分SSL流量的機制,該機制采用報文長度、報文到達間隔以及流量方向作為特征值,利用C4.5機器學(xué)習(xí)算法對SSL流量進行分類[12].Ibranhim Ghafir等人利用開源架構(gòu)Intelligence Framework[13]提出了一種SSL證書檢測機制,首先從互聯(lián)網(wǎng)中獲取IF架構(gòu)證書黑名單并建立本地黑名單列表,當(dāng)有SSL流量時提取其中的服務(wù)器證書信息,然后判斷此服務(wù)器證書是否在本地黑名單中,若不在本地黑名單中SSL報文才可通過[14].該方法依賴IF架構(gòu)中的黑名單,同時需要及時更新黑名單信息.Cao等人提出了一種兩步檢測方法,該方法首先檢測SSL/TLS服務(wù)器可信度,然后提取證書信息對證書包含的信息進行評價,最后得到證書的安全等級[11].

    為增強 SDN抵抗APT攻擊的能力,本文對APT攻擊的關(guān)鍵步驟-隱蔽通信-進行了分析及研究,基于此,本文提出了一種高效的隱蔽通信檢測機制.該機制利用SDN的特性便捷地抓取SSL/TLS流量,并從中提取證書信息,然后計算能夠表征證書特征的特征值,并將上述特征值輸入證書可信度檢測模塊以判斷是否存在隱蔽通信.實驗分析及結(jié)果表明本文的隱蔽通信檢測方案可以準(zhǔn)確區(qū)分正常證書和惡意證書,進而檢測出SDN網(wǎng)絡(luò)中的隱蔽通信.

    1 面向SDN網(wǎng)絡(luò)的隱蔽通信檢測機制背景

    1.1 SDN架構(gòu)

    當(dāng)前SDN通常采用OpenFlow協(xié)議作為南向接口協(xié)議.OpenFlow協(xié)議規(guī)定,當(dāng)交換機收到新到達的報文時,其按照流表優(yōu)先級依次匹配其內(nèi)流表中的MATCH域.如圖1所示,MATCH域包含網(wǎng)絡(luò)層協(xié)議、運輸層協(xié)議以及運輸層協(xié)議端口等匹配項.交換機一旦找到能匹配數(shù)據(jù)報文的流表,就根據(jù)流表ACTION域中的端口將報文轉(zhuǎn)發(fā)出去.流表ACTION域中的端口可以為報文下一跳交換機與當(dāng)前交換機所連接的端口,也可為控制器與當(dāng)前交換機連接的端口,即交換機能夠?qū)笪霓D(zhuǎn)發(fā)至下一跳交換機或服務(wù)器,也能夠?qū)笪霓D(zhuǎn)發(fā)至控制器.若交換機不能找到匹配報文的流表,則將此報文上報至控制器,由控制器計算報文在網(wǎng)絡(luò)中的轉(zhuǎn)發(fā)路徑,并下發(fā)此報文能匹配的流表至交換機.

    在SDN架構(gòu)中,控制器具有全網(wǎng)拓撲可見性,因此其能夠精確控制流量轉(zhuǎn)發(fā)路徑:將大流量從帶寬較大的鏈路轉(zhuǎn)發(fā),小流量從帶寬較小的鏈路轉(zhuǎn)發(fā),當(dāng)流量增大時能夠修改流表將數(shù)據(jù)從帶寬較小的鏈路轉(zhuǎn)至帶寬較大的鏈路.采用SDN架構(gòu)除了可以對流量精確控制之外,還能夠通過部署在交換機上的流表抓取特定類型的報文,而在傳統(tǒng)網(wǎng)絡(luò)中獲取特定協(xié)議的流量通常需要進行流量的分類識別,因此在有選擇地抓取流量方面SDN架構(gòu)具有較大的優(yōu)勢.本文正是利用SDN的這一優(yōu)勢抓取所需要的報文.

    圖1 OpenFlow1.0 流表項結(jié)構(gòu)

    1.2 SSL隱蔽通信流程

    為增強網(wǎng)絡(luò)抵抗APT攻擊的能力,本文分析了幾種典型的APT攻擊案例,研究發(fā)現(xiàn)APT攻擊中隱蔽通信檢測的關(guān)鍵在于非法證書檢測.

    2009年谷歌遭遇的極光行動是最典型的APT攻擊,在此次攻擊中攻擊者使用了SSL加密通信對受控服務(wù)器進行控制.持續(xù)時間長達五年的暗鼠行動中,攻擊者使用了遠程命令與控制通信遠程控制受控服務(wù)器竊取攻擊機密資料.在APT攻擊火焰病毒與高斯病毒中,攻擊者均采用自簽名證書建立隱蔽.由上述可知,典型的APT攻擊中攻擊者均使用了隱蔽通信,并且為躲避網(wǎng)絡(luò)安全設(shè)備的監(jiān)測通常采用SSL協(xié)議加密.根據(jù)SSL協(xié)議,通信雙方傳輸數(shù)據(jù)之前需協(xié)商加密算法以及交換密鑰,這些信息均在數(shù)字證書(Server Certificate)中.數(shù)字證書包含攻擊者控制的C&C服務(wù)器的身份信息,以及C&C服務(wù)器密鑰和其支持的加密算法類型.攻擊者為防止自身信息暴露均會采用非法證書.因此若能在隱蔽通信建立階段檢測出攻擊者使用的非法證書,就能檢測出網(wǎng)絡(luò)存在的隱蔽通信,從而防止網(wǎng)絡(luò)遭受進一步的攻擊.

    為獲取隱蔽通信使用的非法證書,需要對建立SSL通信的流程進行研究.SSL通信由受控服務(wù)器中的惡意軟件發(fā)起,惡意軟件根據(jù)其內(nèi)部機制發(fā)起DNS請求,獲取 C&C服務(wù)器IP地址,進而建立TCP連接,進入 SSL握手階段.受控服務(wù)器發(fā)送ClientHello報文,C&C服務(wù)器接收ClientHello報文之后,回復(fù)帶有數(shù)字證書的ServerHello消息,其中數(shù)字證書包含C&C服務(wù)器的身份信息以及其使用的密鑰,然后受控服務(wù)器回復(fù)自身的密鑰發(fā)送給C&C服務(wù)器.最后,受控服務(wù)器與C&C服務(wù)器采用協(xié)商一致的加密算法建立通信信道,握手階段結(jié)束.SSL握手階段結(jié)束之后,受控服務(wù)器與C&C服務(wù)器進入正常通信狀態(tài).

    綜上所述,采用SSL加密的隱蔽通信在建立通信的握手階段均會使用非法證書,同時由于合法加密通信使用的證書均是由可信機構(gòu)頒發(fā)的合法證書,因此網(wǎng)絡(luò)中的合法通信不存在非法證書.因此若能檢測出網(wǎng)絡(luò)中的非法證書,就能檢測出網(wǎng)絡(luò)中存在的隱蔽通信.本文提出的面向SDN網(wǎng)絡(luò)的隱蔽通信檢測機制正是檢測網(wǎng)絡(luò)中SSL協(xié)議使用的證書是否非法.

    2 面向SDN網(wǎng)絡(luò)的隱蔽通信檢測機制

    2.1 面向SDN的隱蔽通信檢測機制(SD-CCD)

    如圖2所示,本文假設(shè)有M個交換機和N個服務(wù)器,其中 CH為受控服務(wù)器,AT為 C&C服務(wù)器(Command and Control server),DS 為隱蔽通信檢測服務(wù)器,Controller為 SDN 控制器.根據(jù) SDN 架構(gòu),交換機S={S1,S2,S3,…}均與控制器 Controller連接.

    受控服務(wù)器CH為攻擊者通過社會工程學(xué)獲取到權(quán)限的目標(biāo)網(wǎng)絡(luò)內(nèi)的服務(wù)器,其與C&C服務(wù)器建立連接并按照指令對目標(biāo)網(wǎng)絡(luò)發(fā)起掃描或嗅探以竊取網(wǎng)絡(luò)中的資料.C&C服務(wù)器AT為攻擊者控制的服務(wù)器,攻擊者通過C&C服務(wù)器與受控服務(wù)器CH進行隱蔽通信,控制CH在目標(biāo)網(wǎng)絡(luò)中的行動,并且接收CH竊取的資料.

    圖2 SDN 隱蔽通信檢測架構(gòu)

    如圖2所示,本文提出的面向SDN的隱蔽通信檢測機制(Software-Defined Convert Communication Detection mechanism,SD-CCD)由運行在隱蔽通信檢測服務(wù)器DS上的隱蔽通信檢測模塊及運行在控制器上的流量采集模塊及溯源抑制模塊組成.其中,隱蔽通信檢測服務(wù)器DS上運行隱蔽通信檢測模塊,該模塊包括證書提取、特征值計算以及隱蔽通信檢測算法.其主要對輸入的SSL流量進行處理,判斷SSL流量是否為非法隱蔽通信.若為非法隱蔽通信,隱蔽通信檢測服務(wù)器發(fā)送警報事件到控制器Controller,然后由控制器進行處理.

    運行在控制器上的流量采集模塊和溯源抑制模塊負責(zé)SSL流量的采集及對非法隱蔽通信的溯源和抑制.流量采集模塊利用OpenFlow中的流表將SSL流量導(dǎo)入隱蔽通信檢測模塊DS,溯源抑制模塊對受控服務(wù)器發(fā)起溯源并抑制其在網(wǎng)絡(luò)中的行為.控制器Controller中流量采集模塊基于SDN特性利用OpenFlow流表對網(wǎng)絡(luò)中的SSL報文進行采集.雖然現(xiàn)行OpenFlow協(xié)議中還沒有針對SSL協(xié)議的匹配項,但是SSL協(xié)議封裝于TCP協(xié)議中且通常使用443端口,因此本文將使用TCP協(xié)議并且目的端口與源端口均為443的報文視為SSL報文.當(dāng)?shù)谝粋€SSL報文由交換機上報至控制器,控制器計算完路由路徑并下發(fā)流表時,在流表MATCH域中添加運輸層協(xié)議為TCP且源端口和目的端口均為443的匹配項,同時在此流表的ACTION域中添加轉(zhuǎn)發(fā)至隱蔽通信檢測服務(wù)器所在的端口,以此就可抓取所需的SSL報文.

    在進行APT攻擊時,攻擊者獲取CH權(quán)限后,需與AT建立SSL通信,但此時CH所掛載的交換機S3中沒有轉(zhuǎn)發(fā)SSL報文的流表,因此不能轉(zhuǎn)發(fā)CH發(fā)出的 ClientHello 報文.根據(jù) OpenFlow 協(xié)議,S3將ClientHello報文轉(zhuǎn)發(fā)至控制器Controller,控制器計算出CH到AT的路由路徑并依次下發(fā)流表至路徑上的交換機,同時計算出受控服務(wù)器CH到隱蔽通信檢測服務(wù)器DS的路徑并下發(fā)流表至路徑上的交換機,由此就可在不影響正常通信的情況下將SSL流量導(dǎo)入隱蔽通信檢測服務(wù)器.

    隱蔽通信檢測服務(wù)器DS對導(dǎo)入的SSL流量進行提取,得到SSL通信中服務(wù)器所使用的證書,然后調(diào)用基于iForest的隱蔽通信檢測算法檢測此證書是否異常.若檢測結(jié)果為證書異常,即表示當(dāng)前SSL連接為非法隱蔽通信,則隱蔽通信檢測服務(wù)器DS立刻發(fā)送SSL連接異常警報事件至SDN控制器Controller.控制器收到隱蔽通信檢測服務(wù)器發(fā)送的警報后,立刻對當(dāng)前網(wǎng)絡(luò)中與使用非法證書的SSL服務(wù)器連接的客戶端進行溯源,并下發(fā)流表至異常主機掛載的交換機以阻塞此主機發(fā)送的SSL報文,從而達到抑制非法隱蔽通信的目的.

    2.2 基于iForest的隱蔽通信檢測算法(iFCCD)

    基于iForest的隱蔽通信檢測算法(iFCCD)對SSL報文中提取的服務(wù)器證書進行檢測以判斷網(wǎng)絡(luò)中是否存在隱蔽通信.其檢測精度受特征值表征證書的準(zhǔn)確度影響,因此在調(diào)用隱蔽通信檢測算法之前需提取能夠準(zhǔn)確表征證書特性的特征值.

    在介紹本文提取的證書特征值之前,引入兩個集合[11],分別是最常見通用名集合(the most Frequently Appeared CommonName Set,FAS)和最常見匿名性通用名集合(the most Frequently Appeared Anonymous CommonName Set,FAAS).其中 FAS 是根據(jù)統(tǒng)計得到的頻繁使用的通用名集合,FAAS也是相同方法得到,但目前只包含兩個元素,分別為localhost和localdomain.

    攻擊者制作隱蔽通信使用的證書時,為保證隱蔽性,通常采用自簽名證書,并且為了避免自身信息暴露,此類證書使用者和頒發(fā)者的項通常較少.由于需保持通信的隱蔽性防止被網(wǎng)絡(luò)安全設(shè)備發(fā)現(xiàn),攻擊者在制作證書時通常會設(shè)定較短的證書有效時間.同時攻擊者會采用隨機構(gòu)成的域名作為證書通用名,以此進一步提高隱蔽性.本文中FAS集合和FAAS集合就是針對證書的域名而建立的,若證書的域名在FAS中說明其屬于網(wǎng)絡(luò)中常見的域名,即表示其可信度較高.若證書的域名出現(xiàn)在FAAS中說明其匿名性較強,即表示此證書的安全性較低.

    基于上述特點,本文采用了8個特征值來表征證書,如表 1 所示,分別為:(1)是否為自簽名證書;(2)證書使用者包含的項數(shù);(3)證書頒發(fā)者包含的項數(shù);(4)證書是否被可信根驗證通過;(5)通用名是否在FAS中;(6)通用名是否在 FAAS 中;(7)使用者通用名是否符合域名格式(CN=xxx.com);(8)證書的有效年份.上述八個特征值是從證書中提取的關(guān)鍵信息,能夠表征證書的合法性.

    表1 iFCCD 采取的證書特征值

    iFCCD算法采用孤立森林算法(isolation Forest algorithm,iForest),iForest是一種基于決策樹的異常檢測算法,其基于數(shù)在二叉搜索樹中的深度判斷數(shù)據(jù)是否異常,具有較高的檢測精度.相對于神經(jīng)網(wǎng)絡(luò)算法,iForest的訓(xùn)練時間短,達到相同精度的計算時間少.

    本文采用的八個參數(shù)特征值對應(yīng)的當(dāng)前iForest中的評價值計算公式如下[15]:

    其中,E(h(x))為特征值x在樹中的平均深度,C為當(dāng)前森林中數(shù)的平均深度,計算公式如下[15]:

    隱蔽通信檢測啟動時,從配置文件中讀取已準(zhǔn)備好的訓(xùn)練數(shù)據(jù),訓(xùn)練數(shù)據(jù)均為從正常證書中提取的相關(guān)特征值,孤立森林算法使用這些特征值訓(xùn)練算法模型.假設(shè)某一特征值訓(xùn)練數(shù)據(jù)有L組,訓(xùn)練階段孤立森林有放回的取出G組數(shù)據(jù),然后構(gòu)建K棵決策樹,得到K棵決策樹組成的森林,并根據(jù)孤立森林算法計算出當(dāng)前森林的閾值thresholdi.8個孤立森林分類器均采用上述的訓(xùn)練流程.孤立森林算法訓(xùn)練完成之后,隱蔽通信檢測正式進入檢測階段.

    算法.iFCCD Input:SSL 流量Output:惡意證書檢測結(jié)果1.Begin 2. Get Hello packet in SSL 3. Extract SSL certificate 4. Calculate features of SSL certificate 5. if this certificate is Self-signed certificate then 6. append ‘1’ to eigenvalue matrix 7. else 8. append ‘0’ to eigenvalue matrix 9. end if

    10. Append the length of subject to eigenvalue matrix 11. Append the length of Issuer to eigenvalue matrix 12. if the root in certificate is trusty then 13. append ‘1’ to eigenvalue matrix 14. else 15. append ‘0’ to eigenvalue matrix 16. end if 17. if domain name in FAS then 18. append ‘1’ to eigenvalue matrix 19. else 20. append ‘0’ to eigenvalue matrix 21. end if 22. if domain name in FAAS then 23. append ‘1’ to eigenvalue matrix 24. else 25. append ‘0’ to eigenvalue matrix 26. end if 27. if subject’s domain name is belong to normal format 28. then 29. append ‘1’ to eigenvalue matrix 30. else 31. append ‘0’ to eigenvalue matrix 32. end if 33. Append valid time of certificate to eigenvalue matrix 34. Send matrix to iForest 35. if the result of detection is true then 36. send result to controller 37. else 38. goto end 39. end if 40.End

    進行檢測時,隱蔽通信檢測算法接收新的證書特征值矩陣,然后調(diào)用訓(xùn)練完成的算法模型判斷此證書特征值是否為異常.當(dāng)待檢測的特征值矩陣輸入時,各特征值分別送入相應(yīng)的分類器.在各自的分類器中,每個決策樹返回待測特征值在樹中的層數(shù),然后得到當(dāng)前特征值在該森林中的評價值Si.在一個分類器中,若特征值評價值小于該分類器閾值,則表示當(dāng)前數(shù)據(jù)為異常數(shù)據(jù).

    在iFCCD中,最后計算分類器的評價值,若該評價值小于閾值則判定當(dāng)前特征值矩陣為異常,即當(dāng)前證書為非法證書;否則判定為正常證書,如公式(4)所示:

    綜上所述,為準(zhǔn)確表征證書特征,iFCCD算法采用八個特征值表征證書信息,同時使用孤立森林作為異常檢測算法,提高非法證書的檢測精度.在訓(xùn)練階段中,iForest的訓(xùn)練數(shù)據(jù)均為正常證書的特征值.在檢測階段中,iFCCD利用已訓(xùn)練的iForest模型分別對8個特征進行判定,最后綜合判定表征證書信息的八元組矩陣是否異常,以此可判定網(wǎng)絡(luò)中是否存在隱蔽通信.

    3 實驗驗證與分析

    3.1 實驗環(huán)境

    本文采用的數(shù)據(jù)集有三個:ITOC2009[16]、Contagio Malware Dump(CMD)[17]以及從本地抓取的正常HTTPS證書.訓(xùn)練數(shù)據(jù)中有100個證書,其中50個為ITOC數(shù)據(jù)集中的正常證書,50個為CMD數(shù)據(jù)集中的正常證書.測試數(shù)據(jù)有271個證書,其中包括74個CMD數(shù)據(jù)集中正常的證書,26個本地抓取的正常證書以及171個CMD數(shù)據(jù)集中的非法證書.首先提取訓(xùn)練數(shù)據(jù)集中證書的特征值,然后將訓(xùn)練證書特征值作為輸入訓(xùn)練孤立森林算法.在訓(xùn)練iForest算法模型時,從100組訓(xùn)練數(shù)據(jù)中有放回地取出75組數(shù)據(jù),構(gòu)建100棵決策樹.

    本文采用文獻[11]中提到的證書可信度計算算法(文獻[11]中將其簡稱為CCD算法)作為對比實驗,其中計算結(jié)果小于0時視為證書非常可疑,計算結(jié)果大于0小于0.85時視為證書較可疑,大于0.85則認(rèn)為證書正常.本文使用受試者工作特征曲線(Receiver Operating Characteristic curve,ROC 曲線)衡量iFCCD與CCD兩種算法的檢測精度.

    3.2 實驗結(jié)果

    本文對上述提出的檢測算法的實驗驗證過程如下:首先使用訓(xùn)練數(shù)據(jù)訓(xùn)練iForest模型,檢測時將數(shù)據(jù)集里的證書依次提取出來,獲得其中的證書特征值,然后將證書特征值依次送入訓(xùn)練好的iForest模型中.在衡量iFCCD與CCD兩種算法精度時,通過動態(tài)調(diào)整iForest的閾值得到的ROC曲線如圖3所示.

    圖3 中,橫坐標(biāo)為誤檢率,縱坐標(biāo)為檢測精度,其中實線為本文提出的iFCCD算法得到的檢測結(jié)果,虛線為對比算法CCD的檢測結(jié)果.從圖中可以看到,iFCCD算法的誤檢率在16%時可以達到100%的檢測精度,而CCD算法要達到100%的檢測精度其誤檢率需達到24%.顯然本文提出的證書檢測算法在提高證書檢測精度的同時能夠降低誤檢率.圖3中,兩種算法的ROC曲線均在誤檢率達到一定值時快速上升,出現(xiàn)上述現(xiàn)象的原因是數(shù)據(jù)集里的非法證書的特征值基本相似.

    圖3 iFCCD 及 CCD 算法 ROC 曲線圖

    3.3 實驗結(jié)果分析

    為進一步說明iFCCD及CCD算法的檢測精度,本節(jié)對iFCCD及CCD算法的檢測結(jié)果進行了詳細分析.

    數(shù)據(jù)集ITOC2009中出現(xiàn)了大量類似如下格式的非法證書:“Version=3;Issure:C=--;ST=SomeState;Validity:one year;OU=SomeOriganizationalUnit;EMAIL=root@localhost.localdomain;O=SomeOrganization;L=SomeCity;”,對于上述非法證書,CCD算法計算出的可信度為–0.1,CCD算法認(rèn)定其為非??梢傻淖C書,既CCD算法能夠成功檢測上述非法證書.

    但是對于圖4所示的非法證書,使用CCD算法計算的可信度為0.35(屬于較可疑級別),其不能精確檢測上述非法證書.通過進一步分析可知此證書屬于非法證書,因為其使用者項中都是匿名信息符合非法證書的特征,而且證書有效時間較短.此證書相對于ITOC2009數(shù)據(jù)集的一般非法證書僅僅將使用者CN換了一個匿名,就使得CCD產(chǎn)生漏檢.雖然可以將匿名域名加入到FAAS中提高CCD的檢測精度,但匿名性域名范圍太廣無法將全部新匿名域名包含在集合中,因此采用CCD方法容易導(dǎo)致漏檢.而在采用iFCCD方法檢測上述非法證書時,由于iForest 所具有的檢測精度高的優(yōu)點,所以iFCCD方法能夠?qū)⑵渑卸榉欠ㄗC書.

    與CCD算法相比,iFCCD算法的誤檢率更低.圖5所示為ITOC2009的合法證書,CCD算法計算該證書可信度為-0.1,判定其為非法證書,但是經(jīng)查詢得知此證書為根級證書屬于可信任證書,CCD算法明顯導(dǎo)致了誤檢測.而iFCCD算法能夠正確判定其為合法證書.

    圖4 非法證書使用者信息示例

    圖5 正常證書使用者信息示例

    從上述分析得知,本文提出的基于iForest的隱蔽通信檢測機制能夠在降低誤檢率的同時提高檢測精度.

    4 總結(jié)

    為解決SDN網(wǎng)絡(luò)中存在的隱蔽通信檢測問題,本文提出了面向SDN的隱蔽通信檢測機制,該機制利用SDN的特性準(zhǔn)確獲取網(wǎng)絡(luò)中可能存在的隱蔽通信流量.針對CCD方法較為模糊的判定結(jié)果問題,本文提出了基于iForest算法的隱蔽通信檢測算法iFCCD,該算法可以降低誤檢率、提高檢測精度,同時避免了使用經(jīng)驗值作為閾值可能導(dǎo)致的誤檢率增高或精度降低的問題.本文提出的iFCCD方法具有較好的可擴展性,只需改變提取證書的特征值或訓(xùn)練數(shù)據(jù)集就可運用于不同場景的SDN網(wǎng)絡(luò).

    猜你喜歡
    流表交換機特征值
    一類帶強制位勢的p-Laplace特征值問題
    單圈圖關(guān)聯(lián)矩陣的特征值
    基于時序與集合的SDN流表更新策略
    基于緩存策略的OpenFlow流表存儲優(yōu)化方案研究
    電子測試(2018年21期)2018-11-08 03:09:34
    修復(fù)損壞的交換機NOS
    簡析yangUI流表控制
    軟件定義網(wǎng)絡(luò)中一種兩步式多級流表構(gòu)建算法
    使用鏈路聚合進行交換機互聯(lián)
    基于商奇異值分解的一類二次特征值反問題
    PoE交換機雷擊浪涌防護設(shè)計
    亚洲专区中文字幕在线| 欧美日本亚洲视频在线播放| 国产精品国产高清国产av| 午夜福利视频1000在线观看| 日韩欧美 国产精品| 国产精品乱码一区二三区的特点| 欧美高清成人免费视频www| 91九色精品人成在线观看| a级一级毛片免费在线观看| 国产伦精品一区二区三区四那| 亚洲无线观看免费| 国产探花极品一区二区| 三级男女做爰猛烈吃奶摸视频| 少妇熟女aⅴ在线视频| 岛国在线观看网站| 亚洲成人免费电影在线观看| 悠悠久久av| 色在线成人网| 香蕉av资源在线| 欧美性猛交黑人性爽| av视频在线观看入口| 久久午夜亚洲精品久久| 精品午夜福利视频在线观看一区| 亚洲在线观看片| 日本熟妇午夜| 日本黄大片高清| 久久精品国产清高在天天线| 桃红色精品国产亚洲av| 中文在线观看免费www的网站| 手机成人av网站| 五月伊人婷婷丁香| 中亚洲国语对白在线视频| 国产单亲对白刺激| 少妇的逼水好多| 亚洲精品日韩av片在线观看 | 国产三级在线视频| 精品国产亚洲在线| 国产乱人伦免费视频| 日本黄大片高清| 亚洲自拍偷在线| 精品乱码久久久久久99久播| 最近视频中文字幕2019在线8| 久久久久久久久久黄片| 97超视频在线观看视频| 日韩欧美免费精品| 俄罗斯特黄特色一大片| 51午夜福利影视在线观看| 男女之事视频高清在线观看| 俺也久久电影网| 久9热在线精品视频| 亚洲成a人片在线一区二区| 国产精品久久久久久久久免 | 亚洲五月婷婷丁香| 桃色一区二区三区在线观看| 中文资源天堂在线| 欧美bdsm另类| 中国美女看黄片| www.熟女人妻精品国产| 国产99白浆流出| 搡老妇女老女人老熟妇| 欧美日韩亚洲国产一区二区在线观看| 一个人免费在线观看的高清视频| 少妇的丰满在线观看| 国产成+人综合+亚洲专区| 两个人的视频大全免费| 久久久久久久久大av| 嫩草影院入口| 久久久久精品国产欧美久久久| 小说图片视频综合网站| 十八禁网站免费在线| 精品欧美国产一区二区三| 国产成人av激情在线播放| 亚洲专区中文字幕在线| 久久久国产精品麻豆| 成人一区二区视频在线观看| 午夜免费成人在线视频| 俄罗斯特黄特色一大片| 又爽又黄无遮挡网站| 少妇熟女aⅴ在线视频| 一a级毛片在线观看| 男女视频在线观看网站免费| 亚洲在线观看片| 成人av一区二区三区在线看| 国产一区二区激情短视频| 国产成人aa在线观看| 欧美高清成人免费视频www| 日本与韩国留学比较| 国内毛片毛片毛片毛片毛片| 亚洲avbb在线观看| 麻豆成人av在线观看| 午夜免费观看网址| 少妇的逼水好多| 每晚都被弄得嗷嗷叫到高潮| 国产真人三级小视频在线观看| 亚洲人成网站高清观看| 国产 一区 欧美 日韩| 国产亚洲精品一区二区www| 亚洲中文字幕日韩| 日韩欧美精品v在线| 国产伦精品一区二区三区视频9 | 午夜精品久久久久久毛片777| 国产单亲对白刺激| 国内精品久久久久精免费| 日韩国内少妇激情av| 天天一区二区日本电影三级| 老司机深夜福利视频在线观看| 搡老熟女国产l中国老女人| 日韩精品中文字幕看吧| 久久国产乱子伦精品免费另类| 变态另类丝袜制服| 国产欧美日韩一区二区精品| 久久精品亚洲精品国产色婷小说| 久久精品91蜜桃| 国产一区在线观看成人免费| 国产91精品成人一区二区三区| 亚洲激情在线av| 亚洲精品国产精品久久久不卡| 69人妻影院| 亚洲成av人片免费观看| 欧美中文综合在线视频| 18+在线观看网站| 夜夜看夜夜爽夜夜摸| 亚洲欧美日韩无卡精品| 亚洲熟妇熟女久久| 亚洲精品影视一区二区三区av| 国产成人aa在线观看| 中文在线观看免费www的网站| 激情在线观看视频在线高清| 2021天堂中文幕一二区在线观| 中文字幕精品亚洲无线码一区| 久久久国产精品麻豆| 亚洲五月天丁香| 狂野欧美激情性xxxx| 在线观看舔阴道视频| 男人舔奶头视频| 久久精品国产亚洲av香蕉五月| 日本精品一区二区三区蜜桃| 母亲3免费完整高清在线观看| 18禁黄网站禁片午夜丰满| svipshipincom国产片| 搞女人的毛片| 国产乱人视频| 69av精品久久久久久| 黑人欧美特级aaaaaa片| 亚洲自拍偷在线| 亚洲黑人精品在线| 一区二区三区国产精品乱码| 国产主播在线观看一区二区| 美女 人体艺术 gogo| 一个人看视频在线观看www免费 | 人妻丰满熟妇av一区二区三区| 婷婷精品国产亚洲av在线| 亚洲欧美一区二区三区黑人| 最近最新中文字幕大全电影3| ponron亚洲| 超碰av人人做人人爽久久 | 午夜福利18| 欧美xxxx黑人xx丫x性爽| 亚洲欧美日韩高清在线视频| 一级a爱片免费观看的视频| 一边摸一边抽搐一进一小说| 韩国av一区二区三区四区| 国内揄拍国产精品人妻在线| 可以在线观看的亚洲视频| 成人永久免费在线观看视频| 亚洲美女视频黄频| 久久久久性生活片| 成年女人看的毛片在线观看| 天美传媒精品一区二区| 欧美最黄视频在线播放免费| 色噜噜av男人的天堂激情| 免费观看的影片在线观看| 在线国产一区二区在线| 精品乱码久久久久久99久播| 精品午夜福利视频在线观看一区| 身体一侧抽搐| 99国产精品一区二区蜜桃av| 少妇的逼水好多| 午夜a级毛片| 久久性视频一级片| 色老头精品视频在线观看| 中文字幕人妻丝袜一区二区| 色综合欧美亚洲国产小说| 日本黄色视频三级网站网址| 亚洲欧美日韩卡通动漫| 真人做人爱边吃奶动态| 色吧在线观看| 欧美一级毛片孕妇| 一进一出抽搐gif免费好疼| 日日干狠狠操夜夜爽| 九色国产91popny在线| 亚洲真实伦在线观看| 午夜福利在线观看吧| 麻豆一二三区av精品| 一a级毛片在线观看| 亚洲国产色片| 在线a可以看的网站| 国产一区二区在线av高清观看| 亚洲欧美精品综合久久99| 日本黄大片高清| 搡老妇女老女人老熟妇| 少妇的逼水好多| 久久婷婷人人爽人人干人人爱| 欧美日韩福利视频一区二区| 亚洲va日本ⅴa欧美va伊人久久| 岛国视频午夜一区免费看| 成人鲁丝片一二三区免费| 国产精品久久久久久久电影 | 国语自产精品视频在线第100页| 国产成+人综合+亚洲专区| 两个人视频免费观看高清| 九色国产91popny在线| 国产午夜精品久久久久久一区二区三区 | 老熟妇乱子伦视频在线观看| 国产av在哪里看| 噜噜噜噜噜久久久久久91| tocl精华| 亚洲在线自拍视频| 国语自产精品视频在线第100页| 免费av毛片视频| 无人区码免费观看不卡| 动漫黄色视频在线观看| 久久久久久久精品吃奶| 9191精品国产免费久久| 九色成人免费人妻av| 老司机福利观看| 日韩人妻高清精品专区| av视频在线观看入口| 国产精品永久免费网站| 天天一区二区日本电影三级| 亚洲精品在线观看二区| 国产高清视频在线观看网站| 久久性视频一级片| 午夜久久久久精精品| 国产精品99久久99久久久不卡| 国产欧美日韩一区二区三| 久久天躁狠狠躁夜夜2o2o| 免费av观看视频| 久久中文看片网| 亚洲精品456在线播放app | 网址你懂的国产日韩在线| 久久久久久大精品| 在线播放国产精品三级| 日韩 欧美 亚洲 中文字幕| 在线观看免费午夜福利视频| 不卡一级毛片| 午夜免费激情av| 亚洲va日本ⅴa欧美va伊人久久| 国产成人福利小说| 99热这里只有是精品50| 九九久久精品国产亚洲av麻豆| 亚洲人成伊人成综合网2020| 1000部很黄的大片| 免费观看的影片在线观看| 欧美日韩瑟瑟在线播放| 欧美一区二区亚洲| 国产亚洲精品综合一区在线观看| 亚洲精品粉嫩美女一区| 黑人欧美特级aaaaaa片| 高清日韩中文字幕在线| 亚洲精品乱码久久久v下载方式 | 校园春色视频在线观看| 久久人人精品亚洲av| 国产真实乱freesex| 无遮挡黄片免费观看| 亚洲欧美日韩高清专用| 国产精品亚洲一级av第二区| 国产成年人精品一区二区| 久9热在线精品视频| 麻豆一二三区av精品| 亚洲精品亚洲一区二区| 乱人视频在线观看| 国产v大片淫在线免费观看| 天天一区二区日本电影三级| 热99在线观看视频| 亚洲成av人片免费观看| 亚洲av五月六月丁香网| av在线天堂中文字幕| 中文字幕人妻熟人妻熟丝袜美 | 很黄的视频免费| 一个人看的www免费观看视频| 国产黄a三级三级三级人| 成人鲁丝片一二三区免费| 一进一出抽搐gif免费好疼| 国产精品一区二区三区四区久久| 99在线视频只有这里精品首页| 国产亚洲精品综合一区在线观看| 欧美黑人欧美精品刺激| 日本在线视频免费播放| 中文字幕人成人乱码亚洲影| 首页视频小说图片口味搜索| 亚洲美女黄片视频| 美女高潮的动态| 国内少妇人妻偷人精品xxx网站| 十八禁人妻一区二区| 在线十欧美十亚洲十日本专区| 噜噜噜噜噜久久久久久91| 脱女人内裤的视频| АⅤ资源中文在线天堂| 国内精品久久久久精免费| 香蕉av资源在线| 欧美另类亚洲清纯唯美| 听说在线观看完整版免费高清| 啦啦啦观看免费观看视频高清| 丰满的人妻完整版| svipshipincom国产片| av国产免费在线观看| 97超级碰碰碰精品色视频在线观看| 日韩欧美 国产精品| 国产精华一区二区三区| 成年女人看的毛片在线观看| 国产亚洲精品久久久com| av天堂中文字幕网| 一边摸一边抽搐一进一小说| 欧美日韩综合久久久久久 | 国产精品香港三级国产av潘金莲| 99久国产av精品| 午夜影院日韩av| 中文字幕精品亚洲无线码一区| 亚洲成人久久性| 国产亚洲av嫩草精品影院| 又紧又爽又黄一区二区| 日韩高清综合在线| 熟女电影av网| 男插女下体视频免费在线播放| 亚洲精品一卡2卡三卡4卡5卡| 久久午夜亚洲精品久久| 亚洲中文字幕一区二区三区有码在线看| 一边摸一边抽搐一进一小说| 久久香蕉精品热| 亚洲精华国产精华精| 国产高清激情床上av| 99久久综合精品五月天人人| 久久精品国产自在天天线| 少妇的丰满在线观看| 精品人妻1区二区| 午夜激情欧美在线| 国产av在哪里看| x7x7x7水蜜桃| 免费看a级黄色片| bbb黄色大片| ponron亚洲| 国产真实乱freesex| 精品一区二区三区人妻视频| 在线观看日韩欧美| 丰满人妻一区二区三区视频av | 久久久久国产精品人妻aⅴ院| 亚洲av成人av| 国产v大片淫在线免费观看| 12—13女人毛片做爰片一| 国产亚洲av嫩草精品影院| 亚洲中文字幕日韩| 日韩亚洲欧美综合| 精品电影一区二区在线| 很黄的视频免费| 久久欧美精品欧美久久欧美| 桃色一区二区三区在线观看| 在线视频色国产色| 熟女少妇亚洲综合色aaa.| 欧美bdsm另类| 在线播放国产精品三级| 国产成人影院久久av| 成人永久免费在线观看视频| 最近最新中文字幕大全免费视频| 国产黄片美女视频| 国产成人影院久久av| 国产精品亚洲一级av第二区| 亚洲最大成人手机在线| ponron亚洲| 女警被强在线播放| 99久久精品热视频| 午夜久久久久精精品| 国产91精品成人一区二区三区| 午夜久久久久精精品| 黄片小视频在线播放| 亚洲av成人精品一区久久| 99精品欧美一区二区三区四区| 精品一区二区三区av网在线观看| 久久精品影院6| 国产激情欧美一区二区| 欧美日韩中文字幕国产精品一区二区三区| 99热6这里只有精品| 精品电影一区二区在线| 97超级碰碰碰精品色视频在线观看| 免费看a级黄色片| 亚洲一区高清亚洲精品| eeuss影院久久| 校园春色视频在线观看| 久久精品国产清高在天天线| 高潮久久久久久久久久久不卡| 日本精品一区二区三区蜜桃| 亚洲av中文字字幕乱码综合| 欧美黑人欧美精品刺激| 成人一区二区视频在线观看| 中文字幕熟女人妻在线| 99国产精品一区二区三区| 久久久精品欧美日韩精品| 香蕉久久夜色| 久久久久久久精品吃奶| 中文亚洲av片在线观看爽| 成年人黄色毛片网站| 日本黄大片高清| 别揉我奶头~嗯~啊~动态视频| 老熟妇仑乱视频hdxx| 亚洲人与动物交配视频| 人人妻人人澡欧美一区二区| 亚洲av不卡在线观看| 搡女人真爽免费视频火全软件 | 成人三级黄色视频| svipshipincom国产片| 国产私拍福利视频在线观看| 人妻丰满熟妇av一区二区三区| 亚洲精品粉嫩美女一区| 亚洲无线观看免费| 亚洲国产精品成人综合色| 一级黄色大片毛片| 亚洲av免费高清在线观看| 一区二区三区高清视频在线| 桃色一区二区三区在线观看| 在线观看一区二区三区| 中文在线观看免费www的网站| 男女床上黄色一级片免费看| 天堂av国产一区二区熟女人妻| 中文字幕熟女人妻在线| 亚洲国产精品合色在线| 久久久久九九精品影院| 搡老妇女老女人老熟妇| 国产精品一区二区免费欧美| 国产精品日韩av在线免费观看| 亚洲国产日韩欧美精品在线观看 | 亚洲中文字幕日韩| 亚洲午夜理论影院| 男女之事视频高清在线观看| 日本成人三级电影网站| 午夜精品在线福利| 男女视频在线观看网站免费| 999久久久精品免费观看国产| 可以在线观看的亚洲视频| 人人妻人人澡欧美一区二区| 亚洲国产中文字幕在线视频| 亚洲乱码一区二区免费版| 精品熟女少妇八av免费久了| 99视频精品全部免费 在线| 老司机在亚洲福利影院| 亚洲,欧美精品.| 高清在线国产一区| 国内揄拍国产精品人妻在线| 亚洲精品456在线播放app | 久久久久精品国产欧美久久久| 丁香欧美五月| 国产视频内射| 国内少妇人妻偷人精品xxx网站| 国产精品嫩草影院av在线观看 | 禁无遮挡网站| 国产视频一区二区在线看| 最近最新免费中文字幕在线| 精品福利观看| а√天堂www在线а√下载| 久久久精品大字幕| 亚洲国产精品合色在线| 高清在线国产一区| 村上凉子中文字幕在线| 1024手机看黄色片| 人妻夜夜爽99麻豆av| 国产亚洲精品久久久com| 中文亚洲av片在线观看爽| 成人无遮挡网站| 天天一区二区日本电影三级| 国产黄色小视频在线观看| 看黄色毛片网站| 99在线人妻在线中文字幕| 国产aⅴ精品一区二区三区波| 在线观看免费视频日本深夜| 国模一区二区三区四区视频| 日韩精品中文字幕看吧| 深爱激情五月婷婷| 成人精品一区二区免费| 变态另类丝袜制服| 午夜精品一区二区三区免费看| 国产精品久久久久久精品电影| 国产69精品久久久久777片| 欧美一区二区精品小视频在线| 久久九九热精品免费| 精品一区二区三区视频在线观看免费| 18美女黄网站色大片免费观看| 老司机在亚洲福利影院| 成人午夜高清在线视频| 亚洲最大成人中文| 日本a在线网址| 国产精品乱码一区二三区的特点| 我要搜黄色片| 久久精品亚洲精品国产色婷小说| 听说在线观看完整版免费高清| 午夜日韩欧美国产| 久久久久久久午夜电影| 窝窝影院91人妻| 麻豆国产97在线/欧美| 日韩大尺度精品在线看网址| 亚洲av美国av| 国产 一区 欧美 日韩| 久久香蕉精品热| 免费看十八禁软件| av天堂中文字幕网| 久久精品91无色码中文字幕| 精品福利观看| www.www免费av| 精品国产超薄肉色丝袜足j| 国产亚洲av嫩草精品影院| 国产99白浆流出| 国产精品美女特级片免费视频播放器| 三级国产精品欧美在线观看| 日韩亚洲欧美综合| 亚洲成人久久性| 国产精品美女特级片免费视频播放器| 99久久久亚洲精品蜜臀av| 麻豆国产av国片精品| 一进一出抽搐gif免费好疼| 国产美女午夜福利| 成人国产一区最新在线观看| 三级毛片av免费| 精品人妻偷拍中文字幕| 美女 人体艺术 gogo| 人妻夜夜爽99麻豆av| 69av精品久久久久久| 成人永久免费在线观看视频| 在线免费观看的www视频| 欧美极品一区二区三区四区| 最新中文字幕久久久久| 亚洲国产中文字幕在线视频| 男女做爰动态图高潮gif福利片| 国产精品 欧美亚洲| 国产国拍精品亚洲av在线观看 | 男女下面进入的视频免费午夜| 怎么达到女性高潮| 日日干狠狠操夜夜爽| 久久欧美精品欧美久久欧美| 久久草成人影院| 色噜噜av男人的天堂激情| 久久精品国产99精品国产亚洲性色| 亚洲在线观看片| 哪里可以看免费的av片| 9191精品国产免费久久| 欧美激情在线99| 成人特级黄色片久久久久久久| a在线观看视频网站| 99久久久亚洲精品蜜臀av| 午夜激情欧美在线| 亚洲乱码一区二区免费版| 成人亚洲精品av一区二区| 婷婷六月久久综合丁香| 久久久国产成人免费| 99久久久亚洲精品蜜臀av| 三级毛片av免费| 欧美av亚洲av综合av国产av| 国产高清videossex| 亚洲熟妇熟女久久| 看黄色毛片网站| av视频在线观看入口| 午夜两性在线视频| 在线观看午夜福利视频| 亚洲成人免费电影在线观看| 好男人在线观看高清免费视频| 国内少妇人妻偷人精品xxx网站| 免费在线观看亚洲国产| 亚洲国产精品999在线| 99热这里只有精品一区| 嫩草影院精品99| 国产免费男女视频| 国产精品久久久久久人妻精品电影| 在线观看免费视频日本深夜| 亚洲成av人片免费观看| 亚洲专区中文字幕在线| 亚洲一区高清亚洲精品| 一区福利在线观看| 最新美女视频免费是黄的| 九色成人免费人妻av| 91在线观看av| av视频在线观看入口| 亚洲人成网站在线播放欧美日韩| 别揉我奶头~嗯~啊~动态视频| av中文乱码字幕在线| 欧美极品一区二区三区四区| 黄片小视频在线播放| 天堂av国产一区二区熟女人妻| 特级一级黄色大片| 午夜精品久久久久久毛片777| 国产伦精品一区二区三区视频9 | 日韩成人在线观看一区二区三区| 国内精品久久久久精免费| 欧美在线一区亚洲| 神马国产精品三级电影在线观看| 午夜久久久久精精品| 18禁美女被吸乳视频| 一区二区三区高清视频在线| 精品福利观看| xxxwww97欧美| 长腿黑丝高跟| 免费av不卡在线播放| 亚洲一区高清亚洲精品| 国产一区二区在线av高清观看| 麻豆成人av在线观看| 蜜桃亚洲精品一区二区三区| 床上黄色一级片| 色在线成人网| 黑人欧美特级aaaaaa片| 免费人成视频x8x8入口观看| 亚洲av成人不卡在线观看播放网| xxx96com| 亚洲黑人精品在线| 国产三级在线视频| 日日夜夜操网爽| 欧美成人一区二区免费高清观看| 欧美av亚洲av综合av国产av| 真人做人爱边吃奶动态| 久久性视频一级片|