• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)研究

    2019-06-11 03:05:34石樂(lè)義郭宏彬溫曉李劍藍(lán)崔玉文馬猛飛孫慧
    通信學(xué)報(bào) 2019年5期
    關(guān)鍵詞:攻擊者客戶端分組

    石樂(lè)義,郭宏彬,溫曉,李劍藍(lán),崔玉文,馬猛飛,孫慧

    (中國(guó)石油大學(xué)(華東)計(jì)算機(jī)與通信工程學(xué)院,山東 青島 266580)

    1 引言

    近年來(lái),隨著互聯(lián)網(wǎng)的普及和發(fā)展,層出不窮的攻擊手段使網(wǎng)絡(luò)安全事件頻發(fā)。防火墻、入侵檢測(cè)技術(shù)等傳統(tǒng)的網(wǎng)絡(luò)防御手段由于靜態(tài)、被動(dòng)的特性,難以有效地應(yīng)對(duì)自動(dòng)的、多樣的網(wǎng)絡(luò)攻擊,因此主動(dòng)網(wǎng)絡(luò)防御技術(shù)日益成為研究熱點(diǎn)。

    端信息跳變技術(shù)是一種主動(dòng)網(wǎng)絡(luò)防御技術(shù),借鑒了軍事跳頻通信對(duì)抗技術(shù),通過(guò)在端到端的數(shù)據(jù)傳輸中,通信雙方或一方按協(xié)定偽隨機(jī)地改變端口、IP地址、時(shí)隙、協(xié)議等端信息,從而破壞敵方的攻擊和干擾,達(dá)到迷惑攻擊者的目的,實(shí)現(xiàn)主動(dòng)網(wǎng)絡(luò)防護(hù)[1]。

    與跳頻通信技術(shù)類似,跳變速率和跳變圖案隱蔽性是影響端信息跳變抗攻擊性能的 2個(gè)重要因素。若跳變速率過(guò)低,系統(tǒng)易受到敵手的拒絕服務(wù)、重放攻擊等;若跳變圖案隱蔽性差,系統(tǒng)面臨截獲分析威脅,從而完全暴露在敵手攻擊面前。然而,端信息跳變技術(shù)是一種基于分組交換的端到端的數(shù)據(jù)傳輸技術(shù),與基于電路交換模式的點(diǎn)到點(diǎn)的跳頻通信技術(shù)有著很大的不同,主要表現(xiàn)在:1) 分組交換網(wǎng)絡(luò)本質(zhì)是異步的;2) 分組數(shù)據(jù)經(jīng)不同路徑轉(zhuǎn)發(fā),存在亂序問(wèn)題;3) 分組交換網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲是變化的,并易受到分組轉(zhuǎn)發(fā)、網(wǎng)絡(luò)擁塞等影響,而跳頻通信的網(wǎng)絡(luò)延遲相對(duì)較小且固定。這些因素決定了端信息跳變技術(shù)在同步策略、跳變速率、抗攻擊性能等方面都與跳頻通信有較大差異。目前,嚴(yán)格時(shí)鐘同步、時(shí)間戳同步等經(jīng)典的端信息跳變同步方式的跟蹤式同步機(jī)制最高都只能提供秒級(jí)間隙的低速率跳變,無(wú)法支持亞秒級(jí)、甚至毫秒級(jí)間隙的高速率變化。在此背景下,高速跳變、高隱蔽性成為近年來(lái)端信息跳變技術(shù)在主動(dòng)網(wǎng)絡(luò)防御部署應(yīng)用中亟需解決的難題。

    軍事通信中,跳頻系統(tǒng)同樣存在著信號(hào)隱蔽性差、抗多頻干擾、跟蹤式干擾能力有限等局限性,這在通信對(duì)抗應(yīng)用中通過(guò)直接序列擴(kuò)頻技術(shù)予以彌補(bǔ),形成了高隱蔽性、高抗干擾性的軍事跳擴(kuò)頻混合通信技術(shù)。受跳擴(kuò)頻混合通信技術(shù)的啟發(fā),本文摒棄傳統(tǒng)的跟蹤式同步機(jī)制,提出了端信息擴(kuò)展的概念,將同步機(jī)制表述為端信息擴(kuò)展認(rèn)證序列的形式,著手通過(guò)認(rèn)證機(jī)制解決端信息高速跳變的同步問(wèn)題。通信雙方通過(guò)擴(kuò)展認(rèn)證序列完成同步認(rèn)證,不需要準(zhǔn)確知曉對(duì)方端信息,從而實(shí)現(xiàn)高隱蔽性要求下的高速跳變同步。進(jìn)一步提出了端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù),理論分析了模型抗攻擊性能,并實(shí)驗(yàn)驗(yàn)證了跳擴(kuò)混合模型高速率跳變下良好的隱蔽性和抗攻擊性能,對(duì)于高隱蔽條件下高強(qiáng)度對(duì)抗要求相關(guān)場(chǎng)景的網(wǎng)絡(luò)部署應(yīng)用,如政府、軍隊(duì)、航天、保密部門(mén)等應(yīng)急保密通信的開(kāi)展具有重要意義。

    2 相關(guān)研究

    近年來(lái),國(guó)內(nèi)外學(xué)者在主動(dòng)網(wǎng)絡(luò)防御領(lǐng)域開(kāi)展的相關(guān)研究工作主要包括移動(dòng)目標(biāo)防御技術(shù)、擬態(tài)安全防御技術(shù)及端信息跳變技術(shù)。

    移動(dòng)目標(biāo)防御技術(shù)(MTD,moving target defense)[2]是由美國(guó)國(guó)家科學(xué)技術(shù)委員會(huì)于2011年借鑒增加射擊難度的移動(dòng)靶訓(xùn)練而提出的,主要目的是使構(gòu)建、分析、評(píng)價(jià)、部署等策略多樣化和偽隨機(jī)化,從而增加攻擊的成本及復(fù)雜度,降低攻擊成功的概率。在移動(dòng)目標(biāo)防御技術(shù)研究方面,文獻(xiàn)[3]將移動(dòng)目標(biāo)防御技術(shù)應(yīng)用到電網(wǎng)中,以阻止對(duì)電網(wǎng)狀態(tài)估計(jì)的隱形虛假數(shù)據(jù)注入攻擊;文獻(xiàn)[4]提出了一種移動(dòng)目標(biāo)防御模型來(lái)緩解 DDoS(distributed denial of service)攻擊,并從理論和仿真兩方面驗(yàn)證了該模型的可行性;文獻(xiàn)[5]中介紹了 μMT6D(micro- moving target IPv6 defense)的設(shè)計(jì)和優(yōu)化,將移動(dòng)目標(biāo)防御技術(shù)應(yīng)用到新型物聯(lián)網(wǎng)中來(lái)限制攻擊時(shí)間。

    擬態(tài)安全防御(MSD, mimic security defense)技術(shù)由鄔江興院士于 2014年借鑒擬態(tài)章魚(yú)通過(guò)形態(tài)多變保護(hù)自身的方式而提出,主要思想是除目標(biāo)對(duì)象的服務(wù)功能和性能不能被隱匿之外,系統(tǒng)的硬件、軟件等均可以通過(guò)動(dòng)態(tài)變化的方式進(jìn)行擬態(tài)偽裝,由此實(shí)現(xiàn)系統(tǒng)對(duì)于防御者可控而對(duì)于攻擊者未知的狀態(tài),進(jìn)而達(dá)到保護(hù)系統(tǒng)免受攻擊的主動(dòng)網(wǎng)絡(luò)防御目的。文獻(xiàn)[6-7]對(duì)擬態(tài)防御技術(shù)的基礎(chǔ)理論進(jìn)行闡述,給出了擬態(tài)防御框架,從理論上說(shuō)明了擬態(tài)防御機(jī)制的有效性。文獻(xiàn)[8]構(gòu)建了擬態(tài)防御Web服務(wù)器,從實(shí)踐驗(yàn)證了擬態(tài)防御的有效性和可行性。

    端信息跳變技術(shù)則由石樂(lè)義等[1]于 2008年提出,借鑒了軍事跳頻通信對(duì)抗技術(shù),在端到端的數(shù)據(jù)傳輸中,通信雙方或一方按照協(xié)定偽隨機(jī)地改變端口、IP地址、時(shí)隙、協(xié)議等端信息,實(shí)現(xiàn)主動(dòng)網(wǎng)絡(luò)防御。近年來(lái),端信息跳變技術(shù)受到關(guān)注并與P2P(peer to peer)、SDN(software defined network)、IPv6等相結(jié)合得到了部署應(yīng)用[9-11]。

    綜上所述,移動(dòng)目標(biāo)防御技術(shù)的思想源于移動(dòng)靶射擊訓(xùn)練來(lái)增加射擊難度,擬態(tài)安全防御技術(shù)受啟發(fā)于擬態(tài)章魚(yú)的形態(tài)變化以躲避天敵捕殺,而端信息跳變技術(shù)則借鑒軍事跳頻技術(shù)從而實(shí)現(xiàn)通信對(duì)抗。盡管思想來(lái)源不同,但移動(dòng)目標(biāo)防御技術(shù)、擬態(tài)安全防御技術(shù)和端信息跳變技術(shù)都通過(guò)主動(dòng)改變自身參數(shù)來(lái)迷惑敵手,因此都屬于主動(dòng)網(wǎng)絡(luò)防御技術(shù)。從攻擊面動(dòng)態(tài)轉(zhuǎn)移層面分析[12],端信息跳變技術(shù)關(guān)注如端口、IP地址、協(xié)議等相關(guān)參數(shù)的偽隨機(jī)變化,而移動(dòng)目標(biāo)防御技術(shù)和擬態(tài)安全防御技術(shù)則關(guān)注包括芯片、指令、代碼、主機(jī)、網(wǎng)絡(luò)和協(xié)議在內(nèi)的軟件、硬件、網(wǎng)絡(luò)、平臺(tái)等方面,因此,端信息跳變技術(shù)可以視為移動(dòng)目標(biāo)防御技術(shù)和擬態(tài)安全防御技術(shù)的網(wǎng)絡(luò)場(chǎng)景特例。

    端信息跳變研究方面,文獻(xiàn)[13-15]提出了一種適用于端信息跳變技術(shù)的分布式時(shí)間戳同步策略,利用輕量級(jí)的時(shí)間戳計(jì)算出當(dāng)前端信息,在解決了時(shí)間漂移和網(wǎng)絡(luò)擁塞問(wèn)題的同時(shí)也解決了邊界丟失問(wèn)題;隨后又進(jìn)一步給出了一種基于消息篡改的端信息跳變技術(shù)框架,建立了包括用戶層跳變、內(nèi)核層跳變、網(wǎng)絡(luò)層跳變等端信息跳變棧模型,并通過(guò)網(wǎng)絡(luò)原始套接字對(duì)消息分組的修改而實(shí)現(xiàn)偽隨機(jī)變化。Luo等[16-17]則利用偽隨機(jī)端址跳變技術(shù)抵御內(nèi)外部攻擊,提出了一種基于加密散列的端址自同步策略,將HMAC(hashed message authentication code)算法生成的消息認(rèn)證碼用作端口地址編碼和解碼的同步信息,降低了網(wǎng)絡(luò)時(shí)延影響。文獻(xiàn)[10,18]將SDN技術(shù)應(yīng)用到端信息跳變中,通過(guò)同時(shí)改變通信雙方的端信息和路由路徑來(lái)混淆攻擊者,保證了較小的通信時(shí)延開(kāi)銷與計(jì)算開(kāi)銷。文獻(xiàn)[19]提出了一種基于混沌序列的端信息跳變技術(shù),并將該技術(shù)應(yīng)用于網(wǎng)絡(luò)音視頻通信中,提高了端信息跳變圖案的隨機(jī)性。

    在自適應(yīng)性能方面,文獻(xiàn)[20]研究了可變時(shí)隙的端口跳變策略,提出了動(dòng)態(tài)時(shí)鐘漂移同步算法,解決了可變時(shí)鐘漂移對(duì)時(shí)間同步影響的問(wèn)題,提高了端口跳變策略的抗攻擊性能。文獻(xiàn)[21-22]則針對(duì)簡(jiǎn)單勻速端信息跳變易遭受跟隨攻擊、半盲攻擊的問(wèn)題,提出了用于端信息跳變系統(tǒng)的時(shí)間自適應(yīng)策略和空間自適應(yīng)策略,這2種策略能夠根據(jù)所遭受攻擊狀況動(dòng)態(tài)改變跳變時(shí)隙和跳變空間,其中,時(shí)間自適應(yīng)策略旨在增大跟隨攻擊的難度,空間自適應(yīng)策略則用于抵御跟隨攻擊失效情景下有指導(dǎo)的盲目攻擊(即半盲攻擊)。文獻(xiàn)[21-22]分析指出當(dāng)攻擊時(shí)間(即收集時(shí)間+實(shí)施時(shí)間)小于跳變時(shí)間(即部署時(shí)間+服務(wù)時(shí)間)時(shí),端信息跳變系統(tǒng)將會(huì)遭受跟隨攻擊的嚴(yán)重威脅;當(dāng)攻擊時(shí)間大于跳變時(shí)間且量級(jí)相當(dāng)時(shí),跟隨攻擊失效,攻擊者被迫轉(zhuǎn)入有效的半盲攻擊;當(dāng)攻擊時(shí)間遠(yuǎn)大于跳變時(shí)間時(shí),端信息跳變系統(tǒng)的自適應(yīng)策略才具有較好的防護(hù)效果??梢?jiàn),端信息系統(tǒng)的抗跟隨攻擊和半盲攻擊性能與跳變速率密切相關(guān),而跳變速率與所采用同步機(jī)制密切相關(guān)。然而,文獻(xiàn)[21]所采用的嚴(yán)格時(shí)鐘同步和文獻(xiàn)[22]所采用的時(shí)間戳同步都屬于傳統(tǒng)的跟蹤式同步機(jī)制,兩者的同步性能易受網(wǎng)絡(luò)分組時(shí)延影響,最高都只能提高秒級(jí)間隙的低速率跳變(文獻(xiàn)[21]的跟隨攻擊缺省設(shè)置為每跳60 s,文獻(xiàn)[22]設(shè)置為每跳15 s),難以應(yīng)對(duì)近年來(lái)性能日新月異的全自動(dòng)化攻擊。在抗截獲攻擊方面,文獻(xiàn)[21-22]所采用的時(shí)間/空間自適應(yīng)策略增加了截獲分析難度,但跳變圖案仍顯式暴露從而面臨嚴(yán)重的截獲攻擊威脅。

    上述研究均是從跳變圖案方面對(duì)端信息跳變技術(shù)進(jìn)行改進(jìn),所采用的同步策略都是傳統(tǒng)的跟蹤式同步機(jī)制,受限于分組網(wǎng)絡(luò)異步、亂序和時(shí)延的特點(diǎn),無(wú)法支持亞秒、毫秒級(jí)間隙的高速率跳變,導(dǎo)致跳變圖案易遭受全自動(dòng)高速攻擊而失去隱蔽性,從而造成端信息跳變技術(shù)主動(dòng)防護(hù)的失效。本文工作正是為解決端信息技術(shù)高速跳變和高隱蔽性的難題而開(kāi)展,受軍事跳擴(kuò)混合通信啟發(fā),摒棄了傳統(tǒng)的跟蹤式同步機(jī)制,將同步機(jī)制表述為端信息擴(kuò)展認(rèn)證序列的形式,創(chuàng)新性地提出了端信息擴(kuò)展認(rèn)證同步機(jī)制,并進(jìn)一步建立了端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù),實(shí)現(xiàn)了高隱蔽的端信息高速率跳變(本文實(shí)驗(yàn)環(huán)境中缺省設(shè)置為每秒100跳),這對(duì)于高隱蔽高強(qiáng)度對(duì)抗要求的網(wǎng)絡(luò)防護(hù)應(yīng)用具有重要意義。

    3 端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)

    端信息跳變技術(shù)同步策略是可信客戶端在攻擊者無(wú)法準(zhǔn)確探查跳變服務(wù)器真實(shí)端信息的情況下,能夠有效進(jìn)行服務(wù)訪問(wèn)的基礎(chǔ)。基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)采用端信息擴(kuò)展的方式進(jìn)行端信息跳變的同步認(rèn)證,旨在建立一種不需要服務(wù)器真實(shí)端信息的跳變同步方式,提高服務(wù)器的隱蔽性,減小跳變時(shí)隙、跳變算法對(duì)端信息同步的影響,以應(yīng)對(duì)高速跳變下的通信協(xié)同問(wèn)題。

    3.1 端信息擴(kuò)展定義及其描述

    擴(kuò)頻通信是擴(kuò)展信號(hào)的頻譜,發(fā)送端用擴(kuò)頻碼序列進(jìn)行擴(kuò)頻調(diào)制,使發(fā)送頻譜與所傳信息無(wú)關(guān),從而達(dá)到良好的抗干擾性、抗截獲性,以及較高的傳輸速率。受擴(kuò)頻通信思想的啟發(fā),本文提出了端信息擴(kuò)展的概念,將與數(shù)據(jù)本身無(wú)關(guān)的端信息進(jìn)行組合以表示數(shù)據(jù),并用于同步認(rèn)證。在網(wǎng)絡(luò)通信中,通信雙方可以利用端信息擴(kuò)展序列的方式傳遞文字信息、認(rèn)證信息等數(shù)據(jù),通過(guò)端信息擴(kuò)展算法進(jìn)行數(shù)據(jù)的擴(kuò)展序列生成及認(rèn)證。

    定義1端信息擴(kuò)展(end spreading):利用端信息擴(kuò)展算法計(jì)算得出端信息擴(kuò)展序列,將由多項(xiàng)端信息組成的擴(kuò)展序列表示為一條數(shù)據(jù)信息,使各項(xiàng)端信息與所表示的數(shù)據(jù)本身無(wú)關(guān),達(dá)到隱藏真實(shí)信息的目的,實(shí)現(xiàn)高隱蔽性。

    端信息擴(kuò)展可形式化描述為其中,L(Info)為端信息擴(kuò)展算法,是將數(shù)據(jù)與端信息擴(kuò)展序列進(jìn)行轉(zhuǎn)換的方法。原始數(shù)據(jù)利用端信息擴(kuò)展生成算法轉(zhuǎn)化生成端信息擴(kuò)展序列,與之對(duì)應(yīng),端信息擴(kuò)展序列利用端信息擴(kuò)展解析算法來(lái)還原數(shù)據(jù)。在一次端信息擴(kuò)展過(guò)程中,端信息擴(kuò)展算法與端信息擴(kuò)展序列解析算法配對(duì)使用。

    endInfom為單條端信息,由IP地址、端口及協(xié)議中的一項(xiàng)或多項(xiàng)組成。兩項(xiàng)及以上的單條端信息組成端信息擴(kuò)展序列,該序列是具有一定特殊含義的序列組合。

    端信息擴(kuò)展序列選取地址與端口組成單項(xiàng)端信息,由目的地址、目的端口、源地址和源端口組成。其中,采用目的地址dIPm識(shí)別端信息擴(kuò)展序列,目的端口dPortm校驗(yàn)序列的正確性,源地址sIPm與源端口號(hào)sPortm用于識(shí)別來(lái)自同一個(gè)客戶端的同步請(qǐng)求。端信息跳變的擴(kuò)展序列為

    如圖1所示,端信息擴(kuò)展通過(guò)客戶端的編碼發(fā)送及服務(wù)器端的解碼驗(yàn)證來(lái)實(shí)現(xiàn),將傳統(tǒng)的單一身份驗(yàn)證信息擴(kuò)展為多條信息的組合序列。攻擊者對(duì)擴(kuò)展序列中某一條信息的捕獲與解析無(wú)法確定用戶的真實(shí)意圖,同時(shí)可信客戶端在端信息擴(kuò)展認(rèn)證過(guò)程中,不需要準(zhǔn)確知曉服務(wù)器的真實(shí)信息,有效地保障了服務(wù)器的隱蔽性。

    圖1 端信息擴(kuò)展示意

    3.2 端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)模型

    端信息跳變技術(shù)旨在通過(guò)一定的跳變策略不斷地改變服務(wù)的端信息,以動(dòng)態(tài)的、未知的變化迷惑攻擊者,使其無(wú)法準(zhǔn)確地發(fā)起攻擊,保障跳變服務(wù)的安全性,達(dá)到主動(dòng)網(wǎng)絡(luò)防御的目的。本文為了提高端信息跳變速率,使端信息跳變技術(shù)適應(yīng)于高隱蔽性和保密性的應(yīng)用場(chǎng)景中,從系統(tǒng)安全的角度出發(fā),建立了端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)模型。該模型如圖2所示,分為客戶端與跳變服務(wù)器兩部分,包括客戶端的擴(kuò)展序列生成模塊、擴(kuò)展序列發(fā)送模塊、服務(wù)獲取模塊和服務(wù)器端的端信息跳變模塊、擴(kuò)展序列認(rèn)證模塊及服務(wù)提供模塊。

    圖2 端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)模型

    在端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)模型中,客戶端首先生成端信息擴(kuò)展序列,然后將擴(kuò)展序列發(fā)送給服務(wù)器;服務(wù)器通過(guò)規(guī)則來(lái)檢測(cè)擴(kuò)展序列的合法性,如果合法,則通過(guò)認(rèn)證并提供服務(wù),否則不提供服務(wù)。例如客戶端要選取地址IP1、IP2和IP3做擴(kuò)展序列的認(rèn)證(擴(kuò)展序列只包含目的地址和目的端口號(hào)),IP地址與通過(guò)通信雙方共同的算法分別求出3個(gè)地址所對(duì)應(yīng)的端口號(hào)port1,port2,port3,這樣就可以組成端信息擴(kuò)展序列(IP1,port1)、(IP2,port2)和(IP3,port3),然后傳遞認(rèn)證信息,由于服務(wù)器端有相同的擴(kuò)展序列生成算法,服務(wù)器端接收到擴(kuò)展序列之后就可以檢測(cè)其合法性。

    服務(wù)獲取模塊在端信息擴(kuò)展序列發(fā)送完成后啟動(dòng),等待服務(wù)器將各項(xiàng)信息認(rèn)證通過(guò)后提供服務(wù)。端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)模型中的客戶端不再如傳統(tǒng)方式中那樣主動(dòng)向已知地址和端口的服務(wù)器發(fā)出服務(wù)請(qǐng)求,而是通過(guò)向未知端信息的跳變服務(wù)器發(fā)送端信息擴(kuò)展認(rèn)證序列,在通過(guò)認(rèn)證后服務(wù)器向客戶端提供特定的服務(wù)。由于客戶端不需要知曉跳變服務(wù)器的真實(shí)地址便可發(fā)送同步認(rèn)證信息,且跳變服務(wù)器的端信息具有動(dòng)態(tài)性、未知性的特點(diǎn),攻擊者難以針對(duì)服務(wù)器的特定端口與服務(wù)發(fā)起攻擊,因此模型具有良好的隱蔽性與抗攻擊性,能夠達(dá)到主動(dòng)網(wǎng)絡(luò)防御的效果。

    為保證跳變系統(tǒng)的動(dòng)態(tài)性及未知性,端信息跳變服務(wù)器采用隨機(jī)跳變的跳變策略,該策略由跳變服務(wù)S、跳變算法HM和跳變時(shí)隙TS三部分構(gòu)成,如式(3)所示。

    其中,跳變服務(wù)S可采用HTTP、FTP等多項(xiàng)網(wǎng)絡(luò)服務(wù)。

    隨機(jī)跳變算法 HM 在跳變地址池 IPhop與端口porthop范圍內(nèi)隨機(jī)選擇跳變端信息,跳變算法與地址池表示如式(4)和式(5)所示。

    跳變時(shí)隙TS是端信息跳變的一個(gè)重要參數(shù),跳變時(shí)隙越短表示跳變速度越快,高速的跳變能夠降低攻擊者發(fā)起有效攻擊的概率。當(dāng)發(fā)起有效攻擊時(shí)間一定時(shí),若當(dāng)前端信息被攻擊者破獲,高速跳變的情況下可在攻擊者發(fā)起攻擊之前改變端信息,使攻擊無(wú)效。

    通信雙方基于端信息擴(kuò)展同步策略實(shí)現(xiàn)跳變服務(wù)的同步過(guò)程。在端信息隨機(jī)跳變的跳變策略下,客戶端無(wú)法準(zhǔn)確探查跳變服務(wù)器真實(shí)的端信息。結(jié)合端信息擴(kuò)展方法能夠在不需要真實(shí)服務(wù)器端信息的情況下建立連接的優(yōu)勢(shì),通過(guò)客戶端的端信息擴(kuò)展序列生成發(fā)送及服務(wù)器的解析驗(yàn)證實(shí)現(xiàn)跳變服務(wù)的同步認(rèn)證,將傳統(tǒng)的單一身份驗(yàn)證信息擴(kuò)展為多條信息的組合序列。

    由于組成端信息擴(kuò)展序列的單項(xiàng)端信息本身與所傳數(shù)據(jù)無(wú)關(guān),僅當(dāng)滿足條件的端信息組合成序列時(shí)才能從中解析出所傳遞的信息。傳輸過(guò)程中各擴(kuò)展端信息是分散的,攻擊者難以通過(guò)序列中的單項(xiàng)端信息獲取有效信息,因此基于端信息跳擴(kuò)混合的主動(dòng)防護(hù)模型具有良好的隱蔽性與抗攻擊性。

    3.3 關(guān)鍵策略

    本文中基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)的關(guān)鍵策略主要指端信息擴(kuò)展同步策略和數(shù)據(jù)遷移策略兩大策略,前者為解決端信息高速跳變過(guò)程中通信雙方同步問(wèn)題而提出,后者為解決模型無(wú)法提供可持續(xù)性服務(wù)問(wèn)題而提出。

    3.3.1 端信息擴(kuò)展同步策略

    端信息擴(kuò)展同步策略即采用端信息擴(kuò)展算法進(jìn)行端信息擴(kuò)展序列的生成與認(rèn)證,其中端信息擴(kuò)展算法包括目的地址序列與端口序列的生成算法。通信雙方在共享地址池中通過(guò)地址選取算法選取目的地址,表示為

    在端信息擴(kuò)展過(guò)程中從地址池 IP-pool中逐個(gè)選取m個(gè)目的地址組成目的地址序列,利用生成的目的地址序列通過(guò)端口號(hào)生成算法計(jì)算端口號(hào),如式(7)所示。

    其中,F(xiàn)(.)為端口號(hào)生成算法;key為共享密鑰,可用于通信雙方身份校驗(yàn)。逐一計(jì)算端口號(hào)組成本次端信息擴(kuò)展的目的端口號(hào)序列,如式(8)所示。

    發(fā)送方通過(guò)數(shù)據(jù)分組封裝的方式將端信息擴(kuò)展序列中的端信息逐個(gè)發(fā)送。

    接收方利用監(jiān)聽(tīng)進(jìn)程捕獲端信息擴(kuò)展數(shù)據(jù)分組。通過(guò)解析數(shù)據(jù)分組獲得目的地址與目的端口、源地址與源端口,采用與端信息擴(kuò)展序列生成算法相對(duì)的地址驗(yàn)證算法識(shí)別端信息擴(kuò)展目的地址,并通過(guò)共享密鑰key計(jì)算出相對(duì)應(yīng)的端口號(hào)以校驗(yàn)?zāi)康牡刂?,進(jìn)行客戶端身份識(shí)別。

    單個(gè)端信息擴(kuò)展數(shù)據(jù)分組認(rèn)證成功后,對(duì)通過(guò)認(rèn)證的合法數(shù)據(jù)分組是否能夠組成端信息擴(kuò)展序列進(jìn)行判斷,如式(9)所示。

    其中,IS為端信息擴(kuò)展序列的判斷,check為地址驗(yàn)證算法,DIP為目的地址,DPort為目的端口號(hào)序列,mi為客戶端所發(fā)送端信息中目的地址所在的地址池位置,τ為序列容錯(cuò)率。允許端信息擴(kuò)展序列中一定數(shù)量的端信息未通過(guò)驗(yàn)證,即滿足數(shù)量為m(1-τ)的端信息認(rèn)證通過(guò)即認(rèn)證成功。

    最后服務(wù)器為通過(guò)認(rèn)證的可信客戶端提供服務(wù)。由此實(shí)現(xiàn)無(wú)需服務(wù)器真實(shí)端信息的通信認(rèn)證。

    3.3.2 數(shù)據(jù)遷移策略

    端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)雖然解決了端信息跳變過(guò)程中跳變時(shí)隙較小的高速跳變問(wèn)題,但是同時(shí)也帶來(lái)了在較小跳變時(shí)隙中服務(wù)提供無(wú)法完成的問(wèn)題。這時(shí)需要一個(gè)任務(wù)調(diào)度器將未完成的服務(wù)在下一跳變時(shí)隙中繼續(xù)完成,使系統(tǒng)能夠正常地對(duì)外提供服務(wù)。TCP遷移技術(shù)[23]是為解決負(fù)載均衡而出現(xiàn)的技術(shù),主要思想是將一條TCP連接的一個(gè)端點(diǎn)遷移到另一個(gè)端點(diǎn),而這個(gè)遷移對(duì)于連接的另一端點(diǎn)來(lái)說(shuō)是透明的,并且遷移以后的連接可完全正常地運(yùn)行下去。以TCP遷移技術(shù)為原型,將 TCP遷移技術(shù)的特性應(yīng)用到端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)中,形成服務(wù)遷移技術(shù),在此稱之為數(shù)據(jù)遷移策略。

    數(shù)據(jù)遷移策略簡(jiǎn)化了原有TCP遷移模型,具體如圖3所示。圖3中客戶端與IP2建立三次握手成功,向目的IP2請(qǐng)求服務(wù)1,調(diào)度器FE作為代理將請(qǐng)求分組發(fā)送給地址IP2。當(dāng)服務(wù)1未完全提交給客戶端時(shí),服務(wù)1遷移到地址IP1。由于是同一臺(tái)服務(wù)器上的同一服務(wù),服務(wù)器端可以利用地址IP1繼續(xù)為客戶端提供服務(wù) 1,但在服務(wù)器端需要一個(gè)調(diào)度器 FE裝置將源地址 IP1修改為源地址IP2,這樣在 IP1上發(fā)送給客戶端的應(yīng)答分組與在IP2上發(fā)送的應(yīng)答分組就是一樣的,實(shí)現(xiàn)了數(shù)據(jù)的遷移。

    數(shù)據(jù)遷移策略應(yīng)用到端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御過(guò)程中,如圖3所示,對(duì)于客戶端來(lái)說(shuō)一直是與IP2進(jìn)行通信、是透明的,避免了攻擊者通過(guò)抓取分組分析得出跳變規(guī)律,提高了安全性;對(duì)于服務(wù)器端來(lái)說(shuō),消除了TCP重連三次握手的時(shí)間,提高了效率。

    圖3 數(shù)據(jù)遷移策略示意

    4 性能分析

    性能分析涉及安全性能分析、同步認(rèn)證性能分析和時(shí)間性能分析,本節(jié)主要討論端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)能否保證服務(wù)的安全性,應(yīng)對(duì)高速跳變下同步認(rèn)證。

    4.1 安全性能分析

    基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)的安全性能分析包括跟隨攻擊分析、半盲攻擊分析和竊聽(tīng)攻擊分析。

    4.1.1 跟隨攻擊分析

    跟隨攻擊是攻擊者根據(jù)端信息跳變規(guī)律,不斷地定位當(dāng)前服務(wù)節(jié)點(diǎn)采取精確攻擊。假設(shè)一個(gè)跳變周期時(shí)間為ts,攻擊者獲取當(dāng)前端信息并發(fā)起攻擊的總時(shí)間為μ。由文獻(xiàn)[22]可知,當(dāng)ts<μ時(shí),攻擊成功概率為 0,即在攻擊者發(fā)起攻擊之時(shí)端信息已經(jīng)跳變;當(dāng)ts≥μ時(shí),ts越小,攻擊成功的概率越低。為降低跟隨攻擊概率,可以選擇減小ts或者增大μ。

    基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)中端信息跳變算法采用隨機(jī)高速跳變策略,不需要按照跳變圖案或時(shí)間戳等計(jì)算方式獲取下一次跳變端信息。攻擊者采取數(shù)據(jù)分組截獲的方式難以獲得當(dāng)前端信息,從而增加攻擊時(shí)間μ,實(shí)現(xiàn)跳變端信息的隱蔽性和隨機(jī)性。

    高速跳變即采用較小的跳變時(shí)隙以減小ts,在同步認(rèn)證分析中證明了端信息擴(kuò)展同步策略與端信息跳變策略無(wú)關(guān),能夠解決高速跳變下導(dǎo)致的同步失敗問(wèn)題。

    因此保證跳變服務(wù)性能的前提下,本文策略能夠從理論上減小ts增大μ以抵抗跟隨攻擊。

    4.1.2 半盲攻擊分析

    半盲攻擊是指攻擊者雖然無(wú)法確定當(dāng)前服務(wù)節(jié)點(diǎn)端信息,但知道端信息跳變空間集合,從而實(shí)施有指導(dǎo)的盲目攻擊。假設(shè)端信息跳變地址集合為N,跳變端口空間為P,隨機(jī)選取k個(gè)端信息發(fā)起等量大小的攻擊,則當(dāng)前服務(wù)受到攻擊的概率為基于端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)中由于生成擴(kuò)展序列的地址集合M的存在,此時(shí)攻擊者探測(cè)到的總地址集合為M∪N,當(dāng)M∩N=0時(shí),當(dāng)前服務(wù)受到攻擊的概率最小,為,從而有效地降低當(dāng)前服務(wù)節(jié)點(diǎn)受到攻擊的概率,增強(qiáng)了跳變服務(wù)的隱蔽性。

    4.1.3 竊聽(tīng)攻擊分析

    端信息跳擴(kuò)混合方式中采用擴(kuò)展序列進(jìn)行同步認(rèn)證??蛻舳藢U(kuò)展序列中的端信息逐個(gè)發(fā)送,服務(wù)器在端信息擴(kuò)展序列認(rèn)證成功后,與可信客戶端建立連接并提供跳變服務(wù)。在攻擊者不知道當(dāng)前采取端信息跳擴(kuò)混合方式的情況下,無(wú)法通過(guò)竊聽(tīng)解析單個(gè)數(shù)據(jù)分組內(nèi)容獲取完整擴(kuò)展序列,攻擊成功概率Q=0;當(dāng)攻擊已知當(dāng)前服務(wù)器采取端信息跳擴(kuò)混合方式的情況下,進(jìn)行竊聽(tīng)攻擊收集數(shù)據(jù)分組發(fā)起攻擊時(shí),假設(shè)當(dāng)前網(wǎng)絡(luò)環(huán)境下有e個(gè)數(shù)據(jù)分組,攻擊者截獲k個(gè)數(shù)據(jù)分組,端信息擴(kuò)展認(rèn)證的數(shù)據(jù)分組個(gè)數(shù)為m,序列驗(yàn)證容錯(cuò)率τ,則攻擊者成功概率為

    其中,e、k與當(dāng)前網(wǎng)絡(luò)環(huán)境和攻擊者攻擊強(qiáng)度有關(guān),在e與k一定的條件下,分析k≥m(1-τ)時(shí)攻擊成功概率的影響因素τ與m。

    顯而易見(jiàn),當(dāng)m一定且τ=0時(shí),攻擊概率最小為,Q隨τ的增大而增大。針對(duì)m分析,取,當(dāng),,因此Q與m呈負(fù)相關(guān)。

    綜上所述,當(dāng)網(wǎng)絡(luò)環(huán)境一定時(shí),增加序列長(zhǎng)度或減小序列驗(yàn)證容錯(cuò)率均可以使竊聽(tīng)攻擊的成功率大大降低,針對(duì)竊聽(tīng)攻擊有良好的防御能力。同時(shí),合理的序列長(zhǎng)度與容錯(cuò)率是保證安全性能的重要因素。

    4.2 同步認(rèn)證性能分析

    同步過(guò)程中,客戶端通過(guò)發(fā)送擴(kuò)展序列進(jìn)行同步請(qǐng)求,跳變服務(wù)器監(jiān)聽(tīng)并捕獲數(shù)據(jù)分組以解析認(rèn)證。端信息擴(kuò)展跳變同步成功率為

    其中,p=qcqv為單個(gè)數(shù)據(jù)分組成功率,τ為序列認(rèn)證的容錯(cuò)率,m為序列長(zhǎng)度,qc為數(shù)據(jù)分組成功捕獲的概率,qv為擴(kuò)展序列中單個(gè)端信息認(rèn)證成功率。

    qc為數(shù)據(jù)分組成功捕獲的概率,指客戶端將端信息封裝在數(shù)據(jù)分組中發(fā)送,經(jīng)過(guò)網(wǎng)絡(luò)傳輸被服務(wù)器監(jiān)聽(tīng)進(jìn)程成功捕獲的概率。受網(wǎng)絡(luò)傳輸過(guò)程中分組丟失率的影響,數(shù)據(jù)分組捕獲過(guò)程存在不確定性,分組丟失率越低,成功捕獲的概率越高。

    qv為擴(kuò)展序列中單個(gè)端信息認(rèn)證成功率,包括數(shù)據(jù)分組中目的地址與目的端口的認(rèn)證。根據(jù)地址認(rèn)證算法及端口校驗(yàn)算法可知,認(rèn)證成功率與地址池、密鑰及算法效率有關(guān)。因此,算法效率是影響數(shù)據(jù)分組認(rèn)證的關(guān)鍵因素,時(shí)間效率的提高可降低序列認(rèn)證超時(shí)導(dǎo)致的同步失敗率。

    針對(duì)跳變同步成功率分析,當(dāng)m(1-τ)一定時(shí),Qs與單個(gè)數(shù)據(jù)分組認(rèn)證成功率p呈正相關(guān)。在單個(gè)數(shù)據(jù)分組認(rèn)證成功率p(0 <p≤ 1)一定的情況下,序列長(zhǎng)度m越小,Qs越高;容錯(cuò)率τ越大,Qs越高。但m的減小與τ的增大會(huì)造成安全性能的降低,因此提高同步認(rèn)證性能的關(guān)鍵是提高單個(gè)數(shù)據(jù)分組認(rèn)證的成功率。

    綜上所述,端信息擴(kuò)展跳變同步策略與數(shù)據(jù)分組認(rèn)證、擴(kuò)展序列驗(yàn)證等相關(guān),與跳變時(shí)隙、跳變算法等無(wú)關(guān),跳擴(kuò)混合服務(wù)器能夠有效地避免跳變性能對(duì)同步認(rèn)證的影響,實(shí)現(xiàn)跳變策略與同步策略的分離,解決跳變時(shí)隙較小的高速跳變同步問(wèn)題。

    4.3 時(shí)間性能分析

    在端信息跳變技術(shù)中沒(méi)有使用數(shù)據(jù)遷移策略的時(shí)候,假設(shè)用戶與服務(wù)器一次握手的時(shí)間為T(mén)1,一次長(zhǎng)久的服務(wù)需要握手n次,跳變周期為T(mén)s,那么在沒(méi)有數(shù)據(jù)遷移策略的前提下所需要的時(shí)間Tn為

    數(shù)據(jù)遷移策略是為解決TCP三次握手時(shí)間損耗問(wèn)題而提出的,使同一個(gè)合法用戶在一次長(zhǎng)時(shí)間的服務(wù)請(qǐng)求中僅與服務(wù)器端握手一次,但需要IP地址的轉(zhuǎn)換,假設(shè)中間轉(zhuǎn)換器的時(shí)間損耗為T(mén)2,那么在使用數(shù)據(jù)遷移策略的前提下所需要的時(shí)間Ty為

    由于 IP地址的轉(zhuǎn)換操作是在服務(wù)器的內(nèi)核之中操作的,所以IP地址的轉(zhuǎn)換時(shí)間遠(yuǎn)遠(yuǎn)小于TCP三次握手的時(shí)間,可以忽略不計(jì),這樣其實(shí)真正的Ty為

    由式(12)和式(14)比較可知,當(dāng)服務(wù)在一次跳變周期內(nèi)完成時(shí),Ty=Tn,當(dāng)一次服務(wù)在一個(gè)跳變周期內(nèi)未完成時(shí),Ty < Tn。因此,在引入數(shù)據(jù)遷移策略的時(shí)候可大大提高端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)的效率,減少長(zhǎng)久服務(wù)的時(shí)間損耗。

    綜上所述,基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)在引入數(shù)據(jù)遷移策略之后,可以很好地解決時(shí)間損耗問(wèn)題,提高長(zhǎng)久服務(wù)的服務(wù)效率。

    5 實(shí)驗(yàn)測(cè)試與分析

    本文設(shè)計(jì)實(shí)現(xiàn)了端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)原型系統(tǒng),并進(jìn)行同步性能、安全性能及服務(wù)性能的實(shí)驗(yàn)驗(yàn)證,客戶端與服務(wù)器配置如表 1所示。

    表1 實(shí)驗(yàn)系統(tǒng)配置

    5.1 安全性能測(cè)試

    針對(duì)TCP跳變服務(wù)特性,設(shè)計(jì)最有利于攻擊者的攻擊情景,在內(nèi)網(wǎng)環(huán)境下進(jìn)行拒絕服務(wù)及竊聽(tīng)攻擊實(shí)驗(yàn),測(cè)試系統(tǒng)的抗攻擊性能。

    5.1.1 可用性能測(cè)試

    實(shí)驗(yàn)過(guò)程中,假設(shè)攻擊者已知全部服務(wù)的跳變地址池,因此SYN-flood攻擊的目標(biāo)地址和端口是在跳變地址池中選取服務(wù)器的跳變地址及隨機(jī)選取端口號(hào),設(shè)定服務(wù)器為不同的跳變速率,在不同的跳變速率下發(fā)起速率為10 Mbit/s、20 Mbit/s、30 Mbit/s、40 Mbit/s和50 Mbit/s的攻擊,在相應(yīng)攻擊速率下靜態(tài)服務(wù)測(cè)得平均響應(yīng)時(shí)間分別為 1 667 μs、1 791 μs、1 906 μs、2 353 μs和 3 081 μs。在攻擊的同時(shí)客戶端向服務(wù)器發(fā)起 100次同步認(rèn)證請(qǐng)求,分別記錄未受攻擊與不同攻擊速率下TCP跳變服務(wù)的響應(yīng)時(shí)間,計(jì)算不同跳變速率不同攻擊速率下的服務(wù)平均響應(yīng)時(shí)間。

    實(shí)驗(yàn)數(shù)據(jù)擬合結(jié)果如圖4所示,圖中HOP-1、HOP-10、HOP-100分別表示1 hop/s、10 hop/s、100 hop/s,擬合曲線分別用實(shí)線、虛線和點(diǎn)劃線表示,其中HOP-1和 HOP-10屬于低速跳變范圍,HOP-100屬于高速跳變范圍。由實(shí)驗(yàn)結(jié)果可以看出,隨著攻擊速率的增大,3種跳變速度下的服務(wù)響應(yīng)時(shí)間均無(wú)明顯增大,總體平均響應(yīng)時(shí)間穩(wěn)定在 1 800 μs左右,而靜態(tài)服務(wù)響應(yīng)時(shí)間浮動(dòng)明顯,均值約為2 150 μs。由此證明了端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)能夠有效地抵抗SYN-Flood攻擊,保證TCP服務(wù)的安全性。同時(shí)在高速跳變下仍能夠抵抗攻擊并保持服務(wù)響應(yīng)。

    圖4 SYN-Flood攻擊下服務(wù)響應(yīng)時(shí)間

    本文進(jìn)一步測(cè)試了ACK Flood攻擊、NTP DoS攻擊下系統(tǒng)性能。表2給出了端信息跳擴(kuò)混合模型在SYN Flood、ACK Flood、NTP DoS這3種拒絕服務(wù)攻擊(攻擊速率為50 Mbit/s,跳變速度為100 hop/s,傳輸數(shù)據(jù)為20 KB電子表格文檔)下,客戶端從發(fā)起請(qǐng)求到接受服務(wù)所需的平均服務(wù)響應(yīng)時(shí)間。從表2可以看出,在不同的拒絕服務(wù)攻擊類型下,端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)也可以正常提供對(duì)外服務(wù),能很好地抵御拒絕服務(wù)攻擊。

    表2 不同攻擊方式下的服務(wù)完成時(shí)間

    綜上所述,基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù)在實(shí)現(xiàn)高速跳變的同時(shí),保證了良好的抗攻擊性能。

    5.1.2 隱蔽性能測(cè)試

    隱蔽性實(shí)驗(yàn)同樣遵循了最有利于攻擊者的設(shè)置,服務(wù)器、客戶機(jī)和攻擊者均在同一個(gè)共享式局域網(wǎng)中,端信息跳變或跳擴(kuò)混合只在服務(wù)端進(jìn)行,客戶端與服務(wù)端進(jìn)行一對(duì)一通信,攻擊者使用SnifferV4.7.5進(jìn)行截獲分析。

    實(shí)驗(yàn)首先測(cè)試比較了在T=60 s時(shí)間周期內(nèi)傳統(tǒng)服務(wù)與端信息跳變服務(wù)的數(shù)據(jù)傳輸截獲分析結(jié)果,如圖5(a)和圖5(b)所示;隨后進(jìn)一步截獲分析了T=1 s時(shí)間周期內(nèi)的跳變服務(wù)與跳擴(kuò)混合服務(wù)如圖5(c)和圖5(d)所示。其中,實(shí)線為真實(shí)通信數(shù)據(jù),虛線則是擴(kuò)展序列的虛假數(shù)據(jù)。

    圖5中明顯可以看出,當(dāng)截獲分析攻擊時(shí)間為60 s時(shí),端信息跳變服務(wù)與傳統(tǒng)服務(wù)相比有明顯的隱蔽性優(yōu)勢(shì),數(shù)據(jù)傳輸流量有明顯發(fā)散,增大了攻擊者分析的難度;但當(dāng)攻擊時(shí)間降低為1 s時(shí),低速跳變的跳變服務(wù)的跳變圖案完全顯式暴露在敵手面前,因此失去了隱蔽性增益,而高速跳變的跳擴(kuò)混合服務(wù)的跳變圖案雜亂無(wú)章且包括虛假的端信息擴(kuò)展序列,仍然能夠保持高隱蔽性。可見(jiàn),端信息低速跳變難以有效地應(yīng)對(duì)性能日益提升的截獲攻擊。端信息跳擴(kuò)混合策略由于采用了每秒上百跳的高速跳變和擴(kuò)展序列同步,因而具有更好的隱蔽性能。

    圖5 不同攻擊時(shí)間下截獲攻擊結(jié)果

    5.2 同步性能測(cè)試

    系統(tǒng)同步性能主要涉及跳變速度對(duì)同步認(rèn)證的影響。為證明對(duì)高速跳變的適用性,選取不同跳變速度,根據(jù)跳變算法進(jìn)行隨機(jī)跳變,分別記錄不同跳變速度下 200次同步請(qǐng)求的平均服務(wù)響應(yīng)時(shí)間與平均序列認(rèn)證時(shí)間,實(shí)驗(yàn)結(jié)果如圖6所示。

    圖6 同步性能實(shí)驗(yàn)結(jié)果

    實(shí)驗(yàn)結(jié)果表明,隨著跳變速率的增加,平均響應(yīng)時(shí)間整體呈現(xiàn)緩慢的上升趨勢(shì),并沒(méi)有因跳變速率的增加而顯著提高。在200 hop/s的高速跳變下,服務(wù)器仍能進(jìn)行服務(wù)響應(yīng),驗(yàn)證了端信息擴(kuò)展同步策略和數(shù)據(jù)遷移策略可以保證端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御技術(shù)的高速跳變和正常運(yùn)行。

    5.3 服務(wù)性能測(cè)試

    端信息跳變技術(shù)的服務(wù)性能主要涉及跳變速率,與跳頻通信技術(shù)類似,跳變速率是影響端信息跳變服務(wù)性能的重要因素,但該模型解決了跳變速率對(duì)服務(wù)性能的影響,表3為端信息跳變模型與端信息跳擴(kuò)混合模型在不同跳變速率下的服務(wù)提供率對(duì)比,其中服務(wù)提供率反映客戶端能夠獲取服務(wù)器端所提供服務(wù)的成功率。

    表3 服務(wù)提供率對(duì)比

    從表3可以得出端信息跳變模型會(huì)隨著跳變速率的提高降低服務(wù)提供率,在達(dá)到高速跳變速率200 hop/s時(shí),服務(wù)提供率為0;端信息跳擴(kuò)混合模型隨著跳變速率的提高基本沒(méi)有變化,即使是在高速跳變速率200 hop/s的情況下也能提供對(duì)外服務(wù),解決了端信息跳變防護(hù)中的跳變速率受限問(wèn)題,具有較好的服務(wù)性能。

    6 結(jié)束語(yǔ)

    主動(dòng)網(wǎng)絡(luò)防護(hù)技術(shù)近年來(lái)引起了產(chǎn)業(yè)界和學(xué)術(shù)界的關(guān)注,其核心思想是依據(jù)任務(wù)需求,動(dòng)態(tài)、隨機(jī)地進(jìn)行服務(wù)、IP地址、端口等端信息的變化,從而提高網(wǎng)絡(luò)攻擊的難度。

    針對(duì)端信息跳變防護(hù)中的跳變速率受限的問(wèn)題,受擴(kuò)頻通信技術(shù)和跳擴(kuò)混合通信技術(shù)的啟發(fā),提出了端信息擴(kuò)展的概念,進(jìn)而提出一種基于端信息跳擴(kuò)混合的主動(dòng)網(wǎng)絡(luò)防御技術(shù),將跳變策略和同步認(rèn)證機(jī)制有效分離,避免了同步機(jī)制對(duì)于高速跳變性能的限制。在此基礎(chǔ)上,建立了端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御模型,解決了端信息高速跳變下的難題,實(shí)現(xiàn)了不需要真實(shí)目標(biāo)端信息的跳變服務(wù)請(qǐng)求。理論分析和實(shí)驗(yàn)結(jié)果均表明,端信息跳擴(kuò)混合主動(dòng)網(wǎng)絡(luò)防御模型能夠在高速端信息跳變下有效地完成可信客戶端的同步認(rèn)證,支持端信息跳變圖案的高度隱蔽性,具有很好的抗攻擊效果,對(duì)于高強(qiáng)度對(duì)抗要求的主動(dòng)網(wǎng)絡(luò)防護(hù)應(yīng)用具有重要意義。

    猜你喜歡
    攻擊者客戶端分組
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    分組搭配
    怎么分組
    縣級(jí)臺(tái)在突發(fā)事件報(bào)道中如何應(yīng)用手機(jī)客戶端
    孵化垂直頻道:新聞客戶端新策略
    基于Vanconnect的智能家居瘦客戶端的設(shè)計(jì)與實(shí)現(xiàn)
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    分組
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    客戶端空間數(shù)據(jù)緩存策略
    午夜精品国产一区二区电影| 香蕉国产在线看| 长腿黑丝高跟| 免费高清视频大片| 俄罗斯特黄特色一大片| 欧美在线一区亚洲| 99riav亚洲国产免费| 后天国语完整版免费观看| e午夜精品久久久久久久| 欧美丝袜亚洲另类 | 国产三级在线视频| 成人国产综合亚洲| 午夜激情av网站| 免费在线观看视频国产中文字幕亚洲| 两性午夜刺激爽爽歪歪视频在线观看 | 在线观看www视频免费| 欧美日韩黄片免| 一进一出抽搐gif免费好疼| 欧美+亚洲+日韩+国产| 村上凉子中文字幕在线| 一区福利在线观看| 国产主播在线观看一区二区| 午夜福利一区二区在线看| 好男人电影高清在线观看| 一区福利在线观看| a级毛片在线看网站| 国产欧美日韩综合在线一区二区| 国内精品久久久久久久电影| 亚洲情色 制服丝袜| 怎么达到女性高潮| 亚洲欧美激情在线| 乱人伦中国视频| 一级毛片精品| or卡值多少钱| 亚洲av成人av| 亚洲av电影在线进入| 亚洲人成77777在线视频| 国产精品自产拍在线观看55亚洲| 亚洲aⅴ乱码一区二区在线播放 | 九色亚洲精品在线播放| 一边摸一边做爽爽视频免费| 免费在线观看影片大全网站| 国产精品影院久久| videosex国产| 性欧美人与动物交配| 久久 成人 亚洲| 每晚都被弄得嗷嗷叫到高潮| 老汉色av国产亚洲站长工具| 国产极品粉嫩免费观看在线| 精品国内亚洲2022精品成人| 亚洲精品中文字幕在线视频| 国产一区二区在线av高清观看| 亚洲成av人片免费观看| 啦啦啦韩国在线观看视频| 亚洲中文字幕日韩| 国产午夜精品久久久久久| 精品欧美国产一区二区三| 久久久久久久久免费视频了| 久久人人97超碰香蕉20202| 国产一区二区在线av高清观看| 别揉我奶头~嗯~啊~动态视频| 精品一区二区三区av网在线观看| 999久久久国产精品视频| 国产黄a三级三级三级人| 一级作爱视频免费观看| 一区二区三区国产精品乱码| 伊人久久大香线蕉亚洲五| 国产一区二区在线av高清观看| 在线观看日韩欧美| 在线观看舔阴道视频| 国产精品久久久久久亚洲av鲁大| 51午夜福利影视在线观看| 久久精品国产99精品国产亚洲性色 | 精品国产超薄肉色丝袜足j| 久久中文看片网| 一区二区三区精品91| 91大片在线观看| 在线观看www视频免费| 亚洲久久久国产精品| 成年人黄色毛片网站| 久久久久久久久免费视频了| 亚洲精品在线观看二区| 亚洲一码二码三码区别大吗| 国产精品一区二区在线不卡| 欧美一区二区精品小视频在线| 亚洲精品美女久久av网站| 国产精品九九99| 好男人在线观看高清免费视频 | 亚洲精品国产区一区二| 国产一区二区三区在线臀色熟女| 人妻久久中文字幕网| 色老头精品视频在线观看| 日韩 欧美 亚洲 中文字幕| 久久久久久久精品吃奶| 久久国产精品人妻蜜桃| 国产午夜福利久久久久久| 99国产精品免费福利视频| 国产欧美日韩一区二区精品| 成人永久免费在线观看视频| 少妇被粗大的猛进出69影院| av福利片在线| 9191精品国产免费久久| 在线观看一区二区三区| 免费人成视频x8x8入口观看| 国产精品永久免费网站| 女人爽到高潮嗷嗷叫在线视频| 俄罗斯特黄特色一大片| 丁香欧美五月| 国产精品影院久久| 精品不卡国产一区二区三区| 国产精品一区二区精品视频观看| 韩国av一区二区三区四区| 日日夜夜操网爽| 丝袜美足系列| 在线观看66精品国产| av天堂在线播放| 人人妻人人爽人人添夜夜欢视频| 一夜夜www| 可以在线观看的亚洲视频| av天堂久久9| 亚洲专区字幕在线| 麻豆久久精品国产亚洲av| 精品国产一区二区三区四区第35| 国产精品九九99| 男人的好看免费观看在线视频 | 国产男靠女视频免费网站| 国产成年人精品一区二区| 国产成人精品无人区| 欧美国产日韩亚洲一区| 不卡一级毛片| 免费高清在线观看日韩| 日韩欧美在线二视频| 日韩中文字幕欧美一区二区| 日韩视频一区二区在线观看| 国产亚洲欧美精品永久| 亚洲精品中文字幕在线视频| 成人亚洲精品一区在线观看| www.精华液| 妹子高潮喷水视频| 制服丝袜大香蕉在线| 国产亚洲欧美精品永久| 欧美亚洲日本最大视频资源| 久久久国产精品麻豆| 老司机午夜福利在线观看视频| 免费无遮挡裸体视频| 精品国产美女av久久久久小说| 亚洲色图 男人天堂 中文字幕| 男男h啪啪无遮挡| 亚洲国产精品999在线| 中国美女看黄片| 免费在线观看日本一区| 巨乳人妻的诱惑在线观看| 性色av乱码一区二区三区2| 高清黄色对白视频在线免费看| 国产精品亚洲一级av第二区| 精品电影一区二区在线| 欧美午夜高清在线| 99国产精品一区二区蜜桃av| 午夜老司机福利片| 精品国产乱子伦一区二区三区| 久热爱精品视频在线9| 亚洲国产精品999在线| 变态另类丝袜制服| 男人的好看免费观看在线视频 | av视频免费观看在线观看| 国产亚洲精品久久久久5区| 午夜老司机福利片| 波多野结衣巨乳人妻| 欧美一区二区精品小视频在线| 亚洲男人天堂网一区| 大香蕉久久成人网| 两个人看的免费小视频| 好男人在线观看高清免费视频 | 国产午夜精品久久久久久| 18禁裸乳无遮挡免费网站照片 | 在线观看午夜福利视频| 亚洲国产精品久久男人天堂| 又黄又爽又免费观看的视频| 成人三级黄色视频| 亚洲七黄色美女视频| 99久久精品国产亚洲精品| 国产激情欧美一区二区| 中文亚洲av片在线观看爽| 精品人妻在线不人妻| av视频在线观看入口| 性欧美人与动物交配| 91九色精品人成在线观看| 自线自在国产av| 亚洲精品久久成人aⅴ小说| 中文字幕另类日韩欧美亚洲嫩草| 大码成人一级视频| 欧美性长视频在线观看| 日韩成人在线观看一区二区三区| 亚洲人成77777在线视频| 在线观看免费午夜福利视频| 午夜免费鲁丝| 亚洲熟女毛片儿| 他把我摸到了高潮在线观看| 电影成人av| 精品欧美一区二区三区在线| 中文字幕精品免费在线观看视频| 久久久久亚洲av毛片大全| 久久精品影院6| 91成年电影在线观看| 久久人人爽av亚洲精品天堂| 成人18禁高潮啪啪吃奶动态图| 九色国产91popny在线| 97人妻天天添夜夜摸| 亚洲国产看品久久| 满18在线观看网站| 中出人妻视频一区二区| 亚洲一区二区三区不卡视频| 亚洲少妇的诱惑av| 亚洲狠狠婷婷综合久久图片| 国内精品久久久久久久电影| 亚洲午夜理论影院| 日韩精品青青久久久久久| 中文字幕另类日韩欧美亚洲嫩草| 久久久久久亚洲精品国产蜜桃av| 久久精品国产综合久久久| 老熟妇仑乱视频hdxx| 男女床上黄色一级片免费看| 成年人黄色毛片网站| 人妻丰满熟妇av一区二区三区| 在线观看www视频免费| 88av欧美| 麻豆国产av国片精品| 怎么达到女性高潮| 午夜福利高清视频| 久久久精品欧美日韩精品| 国产97色在线日韩免费| 久久精品亚洲精品国产色婷小说| 日韩成人在线观看一区二区三区| 欧美日韩亚洲综合一区二区三区_| 女人被狂操c到高潮| 久久精品亚洲熟妇少妇任你| 亚洲精品久久成人aⅴ小说| 1024视频免费在线观看| 两个人看的免费小视频| av免费在线观看网站| АⅤ资源中文在线天堂| 法律面前人人平等表现在哪些方面| 欧美+亚洲+日韩+国产| 久久久久国内视频| 亚洲午夜理论影院| av中文乱码字幕在线| 女人精品久久久久毛片| 成年人黄色毛片网站| 亚洲欧美精品综合久久99| 久久午夜综合久久蜜桃| 欧美精品亚洲一区二区| 成人国产综合亚洲| 午夜福利18| 欧美日韩乱码在线| e午夜精品久久久久久久| 日韩国内少妇激情av| 亚洲国产看品久久| 视频在线观看一区二区三区| 久久久久久久久免费视频了| 欧美一区二区精品小视频在线| 久久久国产精品麻豆| 欧美丝袜亚洲另类 | 欧美中文日本在线观看视频| 国产精品1区2区在线观看.| 欧美av亚洲av综合av国产av| 亚洲熟妇中文字幕五十中出| 久久伊人香网站| 午夜福利高清视频| 日韩大码丰满熟妇| 国产成人精品久久二区二区免费| 亚洲专区国产一区二区| 免费看a级黄色片| 精品一区二区三区视频在线观看免费| 国产av又大| 99香蕉大伊视频| 免费观看人在逋| 桃红色精品国产亚洲av| 亚洲 欧美一区二区三区| 大型黄色视频在线免费观看| 欧美日韩亚洲综合一区二区三区_| 成人三级做爰电影| 日本黄色视频三级网站网址| 日本 av在线| a级毛片在线看网站| 亚洲天堂国产精品一区在线| 亚洲专区中文字幕在线| а√天堂www在线а√下载| 成人18禁在线播放| 不卡一级毛片| 亚洲精品粉嫩美女一区| 老司机午夜十八禁免费视频| 美国免费a级毛片| 两个人免费观看高清视频| 成人手机av| 亚洲在线自拍视频| 伊人久久大香线蕉亚洲五| 欧美激情高清一区二区三区| 一卡2卡三卡四卡精品乱码亚洲| 一级黄色大片毛片| АⅤ资源中文在线天堂| aaaaa片日本免费| 久久久久国产精品人妻aⅴ院| 丰满的人妻完整版| 香蕉国产在线看| 亚洲一区二区三区不卡视频| 亚洲精品久久成人aⅴ小说| 亚洲五月婷婷丁香| 看黄色毛片网站| 日韩 欧美 亚洲 中文字幕| 母亲3免费完整高清在线观看| 欧美久久黑人一区二区| ponron亚洲| 亚洲精品粉嫩美女一区| 午夜老司机福利片| 亚洲va日本ⅴa欧美va伊人久久| 国产免费av片在线观看野外av| 别揉我奶头~嗯~啊~动态视频| 搡老熟女国产l中国老女人| 国产免费av片在线观看野外av| 一区二区三区精品91| 丁香六月欧美| 欧美日韩亚洲国产一区二区在线观看| 国产成人免费无遮挡视频| 97碰自拍视频| 亚洲精华国产精华精| 午夜日韩欧美国产| 村上凉子中文字幕在线| 亚洲av熟女| 成人18禁高潮啪啪吃奶动态图| 麻豆久久精品国产亚洲av| 亚洲九九香蕉| 国产av一区在线观看免费| 亚洲专区中文字幕在线| 久久久久九九精品影院| www.熟女人妻精品国产| 久久久久久人人人人人| 亚洲国产精品成人综合色| 亚洲情色 制服丝袜| 国产野战对白在线观看| 最近最新免费中文字幕在线| 看片在线看免费视频| 久久狼人影院| 欧美日韩福利视频一区二区| 久久久久国产精品人妻aⅴ院| 在线天堂中文资源库| 亚洲精品国产一区二区精华液| 日韩免费av在线播放| 一级,二级,三级黄色视频| 久久青草综合色| 亚洲精品在线观看二区| 亚洲成人免费电影在线观看| 波多野结衣av一区二区av| a级毛片在线看网站| 91精品国产国语对白视频| 在线观看一区二区三区| 欧美成人一区二区免费高清观看 | 级片在线观看| 久久婷婷成人综合色麻豆| 亚洲av第一区精品v没综合| 亚洲 欧美一区二区三区| 国产不卡一卡二| 国产精品美女特级片免费视频播放器 | 色哟哟哟哟哟哟| 免费在线观看完整版高清| 两人在一起打扑克的视频| 国产亚洲av高清不卡| 美女高潮到喷水免费观看| 成人三级做爰电影| 少妇粗大呻吟视频| 久久精品成人免费网站| 欧美精品啪啪一区二区三区| 中文字幕人妻丝袜一区二区| 91麻豆av在线| 午夜视频精品福利| 日日干狠狠操夜夜爽| 久久久久精品国产欧美久久久| 亚洲一区中文字幕在线| 在线天堂中文资源库| 国产精品久久电影中文字幕| 91字幕亚洲| 免费看十八禁软件| 国产伦一二天堂av在线观看| 欧美激情极品国产一区二区三区| 91精品国产国语对白视频| 视频区欧美日本亚洲| 热re99久久国产66热| 露出奶头的视频| 在线国产一区二区在线| 日韩欧美免费精品| 亚洲av五月六月丁香网| 国产成人影院久久av| 国产视频一区二区在线看| 一区二区三区精品91| 色哟哟哟哟哟哟| av福利片在线| 国产野战对白在线观看| 免费久久久久久久精品成人欧美视频| 国产一卡二卡三卡精品| 亚洲在线自拍视频| 亚洲av日韩精品久久久久久密| 久久久久久久久中文| or卡值多少钱| 欧美日韩瑟瑟在线播放| 视频在线观看一区二区三区| 欧美亚洲日本最大视频资源| 精品无人区乱码1区二区| 亚洲精品在线观看二区| 婷婷丁香在线五月| 久久婷婷人人爽人人干人人爱 | 久久久久久久午夜电影| 久久精品国产综合久久久| 中文字幕另类日韩欧美亚洲嫩草| 欧美不卡视频在线免费观看 | 日韩视频一区二区在线观看| 黄片播放在线免费| 亚洲精品国产区一区二| 妹子高潮喷水视频| 国产一区二区三区在线臀色熟女| 最近最新中文字幕大全电影3 | 99久久99久久久精品蜜桃| 岛国视频午夜一区免费看| 欧美日韩亚洲国产一区二区在线观看| 亚洲av成人不卡在线观看播放网| 十八禁人妻一区二区| 久久久久国产精品人妻aⅴ院| 亚洲人成77777在线视频| 午夜免费鲁丝| 丰满的人妻完整版| 成人亚洲精品av一区二区| 99国产极品粉嫩在线观看| 在线观看日韩欧美| 亚洲国产高清在线一区二区三 | 99在线人妻在线中文字幕| 亚洲欧洲精品一区二区精品久久久| 黄频高清免费视频| 国产成人一区二区三区免费视频网站| 伊人久久大香线蕉亚洲五| 亚洲欧美激情综合另类| 精品人妻1区二区| 非洲黑人性xxxx精品又粗又长| 久久人人97超碰香蕉20202| 99久久国产精品久久久| 国产男靠女视频免费网站| 久久久精品国产亚洲av高清涩受| 亚洲中文字幕日韩| 黄色视频不卡| 人人妻人人爽人人添夜夜欢视频| 18禁黄网站禁片午夜丰满| 欧美日韩精品网址| 国产一区二区在线av高清观看| 午夜福利成人在线免费观看| 精品国产超薄肉色丝袜足j| 国内毛片毛片毛片毛片毛片| 九色国产91popny在线| 午夜福利18| 麻豆国产av国片精品| 男人操女人黄网站| 又黄又爽又免费观看的视频| 久久中文字幕一级| 久久 成人 亚洲| 亚洲国产看品久久| 一级作爱视频免费观看| 亚洲五月色婷婷综合| 免费看美女性在线毛片视频| xxx96com| 亚洲国产精品sss在线观看| 亚洲色图 男人天堂 中文字幕| 欧美日韩精品网址| 国产伦人伦偷精品视频| 国产成人免费无遮挡视频| 欧美老熟妇乱子伦牲交| 一卡2卡三卡四卡精品乱码亚洲| 国产男靠女视频免费网站| 中文字幕人妻熟女乱码| 国产亚洲av高清不卡| 亚洲国产精品成人综合色| 久久精品亚洲精品国产色婷小说| av有码第一页| 午夜免费鲁丝| 久久中文看片网| 多毛熟女@视频| 美女免费视频网站| 夜夜夜夜夜久久久久| 亚洲精品国产区一区二| 免费搜索国产男女视频| 亚洲 欧美一区二区三区| 国产蜜桃级精品一区二区三区| 精品欧美国产一区二区三| 女性被躁到高潮视频| 51午夜福利影视在线观看| 亚洲国产日韩欧美精品在线观看 | 亚洲精品在线美女| 久久久久久久精品吃奶| 波多野结衣巨乳人妻| 美女高潮喷水抽搐中文字幕| 可以免费在线观看a视频的电影网站| 国产精品综合久久久久久久免费 | 精品久久蜜臀av无| 乱人伦中国视频| 国产精品美女特级片免费视频播放器 | 亚洲欧美激情在线| 又大又爽又粗| 久久国产精品影院| 久久久久九九精品影院| 久久香蕉精品热| 欧美成人一区二区免费高清观看 | 美女大奶头视频| e午夜精品久久久久久久| 涩涩av久久男人的天堂| 最新在线观看一区二区三区| 亚洲美女黄片视频| 久久精品国产99精品国产亚洲性色 | 欧美av亚洲av综合av国产av| 国产单亲对白刺激| 一级a爱片免费观看的视频| 少妇的丰满在线观看| 午夜影院日韩av| 国产精品秋霞免费鲁丝片| 午夜免费成人在线视频| 97超级碰碰碰精品色视频在线观看| 久久人人精品亚洲av| 女人被狂操c到高潮| 国产av在哪里看| 无人区码免费观看不卡| 好男人电影高清在线观看| 精品熟女少妇八av免费久了| 在线观看www视频免费| 一边摸一边抽搐一进一小说| 美女国产高潮福利片在线看| а√天堂www在线а√下载| 亚洲专区字幕在线| 91成年电影在线观看| 色播在线永久视频| 亚洲无线在线观看| 91精品国产国语对白视频| 黑丝袜美女国产一区| 一本大道久久a久久精品| 国产精品 国内视频| 欧美日韩精品网址| 欧美成人一区二区免费高清观看 | 亚洲人成电影免费在线| 9热在线视频观看99| 性色av乱码一区二区三区2| 真人做人爱边吃奶动态| 午夜激情av网站| 欧美最黄视频在线播放免费| 亚洲天堂国产精品一区在线| 亚洲,欧美精品.| 午夜免费鲁丝| 亚洲久久久国产精品| 我的亚洲天堂| 欧美激情 高清一区二区三区| 国内久久婷婷六月综合欲色啪| 国产高清激情床上av| 99精品久久久久人妻精品| 老熟妇乱子伦视频在线观看| 亚洲一码二码三码区别大吗| 国产熟女xx| 国产高清有码在线观看视频 | 欧美日韩精品网址| 国内毛片毛片毛片毛片毛片| 美国免费a级毛片| 51午夜福利影视在线观看| 美女国产高潮福利片在线看| 亚洲七黄色美女视频| 欧美性长视频在线观看| 中文字幕另类日韩欧美亚洲嫩草| 激情在线观看视频在线高清| 99riav亚洲国产免费| 成人av一区二区三区在线看| 国产成人一区二区三区免费视频网站| 97人妻精品一区二区三区麻豆 | 国产成人欧美在线观看| 亚洲第一av免费看| 久久久久精品国产欧美久久久| 宅男免费午夜| 一级毛片精品| 成在线人永久免费视频| 亚洲国产日韩欧美精品在线观看 | 精品国产一区二区三区四区第35| 精品无人区乱码1区二区| 日本五十路高清| 99久久国产精品久久久| 亚洲国产毛片av蜜桃av| 法律面前人人平等表现在哪些方面| 午夜福利欧美成人| 两个人看的免费小视频| 亚洲无线在线观看| 日韩精品中文字幕看吧| 视频在线观看一区二区三区| 国产99白浆流出| 久久这里只有精品19| 国产高清激情床上av| 国产精品野战在线观看| 两个人视频免费观看高清| 精品福利观看| 亚洲人成电影观看| 麻豆久久精品国产亚洲av| 一级作爱视频免费观看| 日韩成人在线观看一区二区三区| 亚洲国产中文字幕在线视频| 99热只有精品国产| 久久国产亚洲av麻豆专区| 亚洲熟妇熟女久久| 一区二区三区精品91| 欧美激情久久久久久爽电影 | 午夜免费鲁丝| 国产亚洲欧美在线一区二区| 韩国av一区二区三区四区| 欧美成人性av电影在线观看| 在线十欧美十亚洲十日本专区| 欧美成人一区二区免费高清观看 | 少妇熟女aⅴ在线视频| 亚洲五月天丁香| 精品国产超薄肉色丝袜足j|