• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    軟件定義網(wǎng)絡(luò)的安全態(tài)勢(shì)感知研究

    2019-08-13 12:38:36徐雅斌賈珊珊北京信息科技大學(xué)網(wǎng)絡(luò)文化與數(shù)字傳播北京市重點(diǎn)實(shí)驗(yàn)室北京100101北京信息科技大學(xué)計(jì)算機(jī)學(xué)院北京100101
    關(guān)鍵詞:流表態(tài)勢(shì)攻擊者

    徐雅斌,賈珊珊(北京信息科技大學(xué)網(wǎng)絡(luò)文化與數(shù)字傳播北京市重點(diǎn)實(shí)驗(yàn)室,北京100101)(北京信息科技大學(xué)計(jì)算機(jī)學(xué)院,北京100101)

    E-mail:xyb@bistu.edu.cn

    1 引言

    軟件定義網(wǎng)絡(luò)(Software Defined Networking,SDN)目前已在數(shù)據(jù)中心網(wǎng)絡(luò)[1,2]、網(wǎng)絡(luò)虛擬化[3]、云計(jì)算[4]、流媒體[5]等領(lǐng)域得到廣泛的應(yīng)用.它是一種將傳統(tǒng)封閉的網(wǎng)絡(luò)體系解耦為數(shù)據(jù)平面、控制平面和應(yīng)用平面,在邏輯上實(shí)現(xiàn)網(wǎng)絡(luò)集中控制的新型網(wǎng)絡(luò)架構(gòu).其數(shù)據(jù)平面主要由SDN交換機(jī)組成,實(shí)現(xiàn)的主要功能是處理傳入網(wǎng)絡(luò)的數(shù)據(jù)包;控制器組成了控制平面,實(shí)現(xiàn)的主要功能是維護(hù)網(wǎng)絡(luò)的拓?fù)湫畔⒑徒粨Q機(jī)的狀態(tài)信息等,并且在兩層之間采用開(kāi)放的統(tǒng)一接口(如:Openflow協(xié)議)進(jìn)行交互;應(yīng)用平面包括各種不同的業(yè)務(wù)和應(yīng)用,為網(wǎng)絡(luò)管理應(yīng)用程序提供開(kāi)放的接口.

    這種開(kāi)放的、集中式的、可編程的體系結(jié)構(gòu)不僅同樣面臨安全威脅,而且更容易遭受攻擊.如攻擊者通過(guò)南向接口或北向接口進(jìn)入控制器后,通過(guò)修改流表的方式就可以控制整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)轉(zhuǎn)發(fā);也可以通過(guò)SDN交換機(jī)向控制器發(fā)送大量虛假請(qǐng)求包而發(fā)起分布式拒絕服務(wù)DDOS(Distributed Denial of Service)攻擊,從而使整個(gè)網(wǎng)絡(luò)陷入癱瘓,等等.

    傳統(tǒng)的網(wǎng)絡(luò)攻擊檢測(cè)工具往往針對(duì)性很強(qiáng)、但功能單一,為此需要我們?cè)诰W(wǎng)絡(luò)中安裝和部署多種這樣的工具,如DDOS攻擊檢測(cè)工具、ARP(Address Resolution Protocol)欺騙攻擊檢測(cè)工具等,這樣必將嚴(yán)重耗費(fèi)系統(tǒng)資源,并影響網(wǎng)絡(luò)性能,甚至還時(shí)常出現(xiàn)相互沖突的情況.而且在發(fā)生APT(Advanced Persistent Threat,高級(jí)可持續(xù)性威脅)等潛伏在內(nèi)部的復(fù)雜攻擊時(shí),往往無(wú)能為力,更無(wú)法全面反映整個(gè)網(wǎng)絡(luò)的安全狀態(tài).目前,在傳統(tǒng)網(wǎng)絡(luò)領(lǐng)域,已經(jīng)有研究專(zhuān)門(mén)針對(duì)其安全要是感知,但是針對(duì)SDN,目前尚缺少這方面的研究,更沒(méi)有相應(yīng)的產(chǎn)品.因此,非常有必要研究和設(shè)計(jì)一種針對(duì)SDN網(wǎng)絡(luò)的安全態(tài)勢(shì)進(jìn)行感知的方法,綜合SDN中數(shù)據(jù)平面、控制平面和應(yīng)用平面的各種不安全因素,從不同角度對(duì)SDN網(wǎng)絡(luò)面臨的攻擊和威脅進(jìn)行有效的評(píng)估,從而一方面從整體上提高SDN的攻擊檢測(cè)能力,另一方面,使網(wǎng)絡(luò)具有綜合的安全感知能力,有效識(shí)別SDN面臨的風(fēng)險(xiǎn),為SDN提供安全保障,推動(dòng)SDN網(wǎng)絡(luò)向前發(fā)展和獲得更廣泛的應(yīng)用.

    2 相關(guān)工作

    網(wǎng)絡(luò)中的一些安全設(shè)備只針對(duì)網(wǎng)絡(luò)中單一方面的安全,不能實(shí)時(shí)反映網(wǎng)絡(luò)的整體安全狀態(tài),網(wǎng)絡(luò)安全態(tài)勢(shì)感知針對(duì)這一缺點(diǎn),通過(guò)獲取大量的網(wǎng)絡(luò)信息,然后進(jìn)行綜合判斷,從而實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)中可能的攻擊行為,提高網(wǎng)絡(luò)的安全性.但是,目前針對(duì)SDN的網(wǎng)絡(luò)安全態(tài)勢(shì)感知的研究還非常少,而且主要集中在分析特定的網(wǎng)絡(luò)攻擊行為.但是傳統(tǒng)網(wǎng)絡(luò)中的攻擊檢測(cè)指標(biāo)和方法對(duì)SDN的安全態(tài)勢(shì)感知具有一定的借鑒和參考意義.下面將對(duì)傳統(tǒng)網(wǎng)絡(luò)和SDN有關(guān)的攻擊檢測(cè)指標(biāo)和方法進(jìn)行介紹.

    交換機(jī)在傳統(tǒng)網(wǎng)絡(luò)中經(jīng)常遭受不同類(lèi)型的攻擊,如DDoS 攻擊[7]、ARP 攻擊[8]等.對(duì)于 DDOS 攻擊,文獻(xiàn)[9,10]分別提出了輕量級(jí)的DDoS攻擊檢測(cè)方法以及DDoS攻擊檢測(cè)的六元組,包括:流平均包數(shù)、流平均字節(jié)數(shù)、流平均持續(xù)時(shí)間、配對(duì)流的百分比、單流增長(zhǎng)率、不同端口增長(zhǎng)率;Niyaz Quamar等人[10]開(kāi)發(fā)了基于深度學(xué)習(xí)的多向量DDoS檢測(cè)系統(tǒng),使用自動(dòng)編碼器從DDoS攻擊中提取TCP、UDP和ICMP協(xié)議的68個(gè)特征.對(duì)于交換機(jī)攻擊,文獻(xiàn)[11]分析了交換機(jī)被攻擊后的危害,如修改流表、劫持控制信道、重新配置不同控制器、竊聽(tīng)控制平面通信、欺騙拓?fù)涞?對(duì)于ARP攻擊,文獻(xiàn)[12]提出了一種基于貝葉斯的ARP攻擊檢測(cè)算法來(lái)計(jì)算某主機(jī)成為被攻擊者的概率.

    但是由于SDN交換機(jī)不同于傳統(tǒng)的交換機(jī),不再具有獨(dú)立的控制功能,只是被動(dòng)的接受控制器下發(fā)的流表,并據(jù)此進(jìn)行轉(zhuǎn)發(fā).因此,針對(duì)傳統(tǒng)交換機(jī)的某些攻擊將轉(zhuǎn)換為針對(duì)控制器的攻擊.

    控制器是SDN中最核心和最重要的部分,攻擊者若能夠攻破控制器,就可對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行全面控制.一方面攻擊者可以使用應(yīng)用平面或控制器本身的漏洞對(duì)控制器進(jìn)行非法控制.另一方面,攻擊者還可以利用交換機(jī)或OpenFlow協(xié)議的漏洞發(fā)動(dòng)拒絕服務(wù)攻擊.為保證控制器正常工作,菲利浦等人[13]在Floodlight控制器中增加了安全應(yīng)用管理功能,包括認(rèn)證服務(wù)、基于角色的授權(quán),流規(guī)則沖突解決和安全審計(jì)服務(wù).文獻(xiàn)[14]提出了一種控制器上的緩解機(jī)制來(lái)控制資源分配和防御由資源消耗引起的DoS/DDoS攻擊.另外,在控制器上進(jìn)行訪問(wèn)控制[15-17]也有助于提高控制平面的安全性.

    由于SDN是通過(guò)北向接口對(duì)用戶完全開(kāi)放的,SDN的開(kāi)放性會(huì)帶來(lái)很大的安全問(wèn)題,如通過(guò)安裝惡意應(yīng)用,攻擊者就會(huì)利用開(kāi)放的接口實(shí)施對(duì)控制器的攻擊;同時(shí)也存在不同用戶的應(yīng)用產(chǎn)生沖突、網(wǎng)絡(luò)面臨整體不一致的問(wèn)題.文獻(xiàn)[17]通過(guò)在控制器上部署訪問(wèn)控制模式來(lái)限制網(wǎng)絡(luò)用戶和應(yīng)用程序?qū)W(wǎng)絡(luò)組件的訪問(wèn).文獻(xiàn)[19]提出一種SDN控制器規(guī)則沖突解決方案,通過(guò)在控制器中添加端到端路徑的控制器規(guī)則沖突發(fā)現(xiàn)機(jī)制,從而解決控制器的規(guī)則沖突問(wèn)題.

    針對(duì)以上不同平面的攻擊行為,文獻(xiàn)[20]提出基于貝葉斯的SDN網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估方法.首先控制器對(duì)數(shù)據(jù)平面的網(wǎng)絡(luò)信息進(jìn)行快速直接的收集,然后利用貝葉斯理論對(duì)信息進(jìn)行量化得出各類(lèi)攻擊的信任值,并由此計(jì)算出網(wǎng)絡(luò)的安全態(tài)勢(shì);文獻(xiàn)[21]提出基于 HMM(Hidden Markov Model,HMM)的安全態(tài)勢(shì)評(píng)估方法.該方法基于控制平面和數(shù)據(jù)平面出現(xiàn)的網(wǎng)絡(luò)掃描攻擊、OpenFlow泛洪攻擊、交換機(jī)入侵攻擊和ARP攻擊的特點(diǎn),利用隱馬爾可夫模型來(lái)量化網(wǎng)絡(luò)狀態(tài)并得到安全態(tài)勢(shì)評(píng)估值.

    從以上文獻(xiàn)可以看出,現(xiàn)有的面向SDN的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估方法在提取態(tài)勢(shì)指標(biāo)時(shí)存在提取不全面的問(wèn)題,多數(shù)僅集中在某一平面上.并且評(píng)估模型在一定程度上不具有自學(xué)習(xí)能力,初始值依賴專(zhuān)家經(jīng)驗(yàn),造成評(píng)估準(zhǔn)確性較低,難以有效分析態(tài)勢(shì)指標(biāo)對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)的影響.

    鑒此,本文提出了一種基于優(yōu)化的 RBF神經(jīng)網(wǎng)絡(luò)的SDN網(wǎng)絡(luò)安全態(tài)勢(shì)感知方法.首先,從SDN的不同層面提取攻擊行為的典型特征,彌補(bǔ)了安全態(tài)勢(shì)指標(biāo)提取不全面的問(wèn)題.然后,在態(tài)勢(shì)指標(biāo)提取基礎(chǔ)上建立具有較高的學(xué)習(xí)速度和函數(shù)逼近能力的優(yōu)化RBF神經(jīng)網(wǎng)絡(luò)模型,實(shí)現(xiàn)態(tài)勢(shì)感知過(guò)程中有監(jiān)督的學(xué)習(xí).

    3 網(wǎng)絡(luò)安全態(tài)勢(shì)指標(biāo)提取

    網(wǎng)絡(luò)安全態(tài)勢(shì)指標(biāo)提取是網(wǎng)絡(luò)態(tài)勢(shì)感知的前提.控制器作為網(wǎng)絡(luò)的控制中心,已為整個(gè)網(wǎng)絡(luò)建立了全局視圖,能夠?qū)崟r(shí)獲取全網(wǎng)的各種狀態(tài)信息.因此,相較于傳統(tǒng)網(wǎng)絡(luò)來(lái)說(shuō),部分安全態(tài)勢(shì)指標(biāo)信息可以從控制器中直接獲取,提取更加快捷、便利.本文依據(jù)SDN架構(gòu),分別從數(shù)據(jù)平面、控制層面、應(yīng)用層面提取可能會(huì)發(fā)生的攻擊的特征來(lái)量化網(wǎng)絡(luò)安全態(tài)勢(shì)值.

    3.1 數(shù)據(jù)平面

    3.1.1 端口掃描

    端口掃描是攻擊者找到他們感興趣的目標(biāo)并實(shí)施進(jìn)一步攻擊的基礎(chǔ).主要目的是為了收集、歸納與攻擊目標(biāo)相關(guān)的資源,針對(duì)發(fā)現(xiàn)的漏洞和信息等準(zhǔn)備惡意軟件或木馬等其他滲透工具,為進(jìn)一步實(shí)施入侵做好準(zhǔn)備,因此提取SDN交換機(jī)流表中的端口掃描特征是態(tài)勢(shì)感知中不可缺少的一部分.

    針對(duì)SDN交換機(jī)的流表端口掃描,可提取的特征如下:

    1)目的端口數(shù)目:發(fā)動(dòng)端口掃描的攻擊者通常從一個(gè)源IP地址發(fā)送數(shù)據(jù)包到不同的目的端口.因此,當(dāng)遭受端口掃描攻擊時(shí),不同目的端口數(shù)迅速增加,但是大多數(shù)端口不可用.目的端口數(shù)目可通過(guò)公式(1)進(jìn)行計(jì)算:

    a=count({obj.dst_port!=ref.dst_port AND obj.dst_addr=ref.network_addr}) (1)

    其中,obj是全局流集合{f}中的任意一條流,ref是{f}中任意一條參考流.

    2)失敗連接比例:因?yàn)楣粽邔l(fā)送大量的流來(lái)檢查端口的狀態(tài),所以大多數(shù)流將無(wú)法成功地建立連接.不成功的連接流的比例可以通過(guò)公式(2)進(jìn)行計(jì)算:

    u=count(obj.dst_addr=ref.dst_addr AND((obj.pkg_count < 3 AND obj.protocol=TCP)or obj.pkg_count < 2 AND obj.protocol=UDP)))/count(obj.dst_addr=ref.network_addr) (2)

    3.1.2 交換機(jī)DDoS攻擊

    DDoS攻擊主要是指攻擊者通過(guò)大量傀儡主機(jī)消耗SDN控制器的計(jì)算資源,阻止為合法用戶提供服務(wù).對(duì)與SDN網(wǎng)絡(luò)來(lái)說(shuō),由于SDN交換機(jī)對(duì)控制器下發(fā)的規(guī)則是完全信任的,因而攻擊者可以通過(guò)使控制器持續(xù)產(chǎn)生大量的Packet_out/Fow_mod消息,填滿交換機(jī)的流表,最終導(dǎo)致合法的流量被拋棄.

    基于流量統(tǒng)計(jì)特征來(lái)檢測(cè)DDoS攻擊是SDN中常用的方法.因此,我們參照Braga等人[8]總結(jié)的DDoS攻擊六元組作為DDoS攻擊的特征,DDoS攻擊六元組如下:

    流平均包數(shù)(APf):對(duì)每個(gè)流的數(shù)據(jù)包數(shù)順序排列后取中位數(shù),其中X表示流的包數(shù),n表示流的數(shù)目.

    流平均字節(jié)數(shù)(ABf):對(duì)每個(gè)流的字節(jié)數(shù)順序排列后取中位數(shù),計(jì)算公式等同公式(3),其中X表示流的字節(jié)數(shù),n表示流的數(shù)目.

    流平均持續(xù)時(shí)間(ADf):同樣的對(duì)每道流的持續(xù)時(shí)間排列后取中位數(shù),計(jì)算公式同公式(3).

    配對(duì)流的百分比(PPf):計(jì)算具有相同通信協(xié)議,且源IP、目的IP地址具有交互性的配對(duì)流的比例.Num_Pair_flows表示配對(duì)流的數(shù)目,Num_flows表示流的總數(shù).計(jì)算方法如下:

    單流的增長(zhǎng)率(GSf):在統(tǒng)計(jì)時(shí)間窗口W內(nèi),源IP地址、目的IP地址沒(méi)有交互性的單流增長(zhǎng)率.

    不同端口增長(zhǎng)率(GDp):在統(tǒng)計(jì)時(shí)間窗口W內(nèi),交換機(jī)不同端口增長(zhǎng)率.

    其中,Num_ports表示交換機(jī)不同端口數(shù)目.

    3.2 控制平面

    3.2.1 控制器 DDoS攻擊

    在新的流到達(dá)交換機(jī)之后,若交換機(jī)上沒(méi)有與之匹配的流表項(xiàng),則交換機(jī)通過(guò)PACK_IN消息將數(shù)據(jù)包轉(zhuǎn)發(fā)給控制器處理;若匹配任一條流表項(xiàng),則根據(jù)actions字段中的動(dòng)作對(duì)包進(jìn)行處理.根據(jù)此處理流程,攻擊者有2種攻擊方式對(duì)控制器實(shí)施DDoS攻擊,如圖1所示.

    圖1 控制器的DDoS攻擊方式Fig.1 DDoS attack mode of the controller

    第一種方式,攻擊者通過(guò)隨機(jī)偽造源IP地址使得數(shù)據(jù)包無(wú)法匹配交換機(jī)中的流表,觸發(fā)交換機(jī)向控制器發(fā)送Pack_in消息.

    第二種方式,攻擊者攻擊交換機(jī),修改流表中各表項(xiàng)的actions字段,將其設(shè)置為CONTROLLER,使交換機(jī)將所有數(shù)據(jù)包發(fā)送給控制器;或者通過(guò)截獲控制器向交換機(jī)下發(fā)的配置命令,將actions字段修改為CONTROLLER.

    Pack_in消息會(huì)因查找、計(jì)算流路徑消耗控制器的計(jì)算資源.根據(jù)H3C實(shí)踐數(shù)據(jù)指出:計(jì)算資源消耗正比于控制器接收的PACK_IN消息數(shù)[23].在這里,可通過(guò)計(jì)算控制器每秒處理PACK_IN消息的數(shù)目來(lái)評(píng)估控制器是否存在DDOS攻擊.

    3.2.2 ARP 攻擊

    ARP地址解析協(xié)議是通過(guò)IP地址找到對(duì)應(yīng)的MAC地址,并將解析結(jié)果存儲(chǔ)在IP-MAC對(duì)形式的ARP高速緩存中,用來(lái)加快網(wǎng)絡(luò)通信速度.ARP幀分為請(qǐng)求幀和響應(yīng)幀,請(qǐng)求幀包含請(qǐng)求者的MAC地址和IP地址以及希望解析的IP地址;響應(yīng)幀包含請(qǐng)求者的MAC地址和IP地址以及響應(yīng)者的MAC地址和IP地址.

    SDN的ARP攻擊可以分為兩種情況.第一種情況是ARP泛洪攻擊.攻擊者偽造合法主機(jī)的IP地址或者M(jìn)AC地址,欺騙控制器將MAC-IP映射關(guān)系更新錯(cuò)誤,從而產(chǎn)生大量導(dǎo)致網(wǎng)絡(luò)擁塞的ARP數(shù)據(jù)包;第二種情況是ARP緩存攻擊[22],攻擊者發(fā)送偽造的ARP響應(yīng)包,不斷的改變ARP高速緩存中的IP-MAC對(duì),從而導(dǎo)致主機(jī)的接入位置信息錯(cuò)誤.考慮到ARP通信過(guò)程和攻擊模式,我們提取以下兩個(gè)與ARP攻擊相關(guān)的特征如下:

    響應(yīng)幀和請(qǐng)求幀的比率:當(dāng)ARP攻擊發(fā)生時(shí),源主機(jī)發(fā)送的ARP幀的數(shù)量比接收的多.如果響應(yīng)幀和請(qǐng)求幀的比率小于閾值,則ARP攻擊的概率很大.通過(guò)計(jì)算ARP數(shù)據(jù)包和分析包中的字段,可以得到請(qǐng)求幀和響應(yīng)幀的數(shù)目.若要使用pkt_arp=pkt.get_protocol(arp.arp)得到 ARP 數(shù)據(jù)包,則請(qǐng)求幀為:pkt_arp.opcode= =arp_ARP_REQUEST,響應(yīng)幀為:pkt_arp.opcode= =arp_ARP_REPLY.

    IP-MAC映射對(duì):在正常條件下,ARP高速緩存中 IPMAC映射為1-1模式,如果ARP緩存中的IP-MAC映射為1-N或N-1的模式,說(shuō)明網(wǎng)絡(luò)就可能遭受了ARP緩存攻擊.歷史的IP和MAC地址可以從OpenFlow的匹配字段獲取,ARP_spa是源IP地址,ARP_tpa是目的IP地址,ARP_sha是源MAC地址,ARP_tha是目的MAC地址.新的IP地址和MAC地址可以通過(guò)監(jiān)控Openflow消息獲取.

    3.2.3 控制器過(guò)載

    控制器是控制平面的核心組件,通過(guò)控制器可以集中控制交換機(jī),實(shí)現(xiàn)數(shù)據(jù)的快速轉(zhuǎn)發(fā)、便捷安全的管理網(wǎng)絡(luò),提升網(wǎng)絡(luò)的整體性能.因此判斷控制器是否過(guò)載是衡量SDN網(wǎng)絡(luò)性能的重要因素.本文通過(guò)以下2個(gè)因素衡量控制器性能.

    控制器計(jì)算流路徑時(shí)間T:計(jì)算流路徑是控制器最基本的功能,然而計(jì)算時(shí)間的長(zhǎng)短則是判斷控制器是否過(guò)載,或是否遭受攻擊的重要因素.

    設(shè):交換機(jī)上傳Pack_in消息的時(shí)間為t1;控制器下發(fā)flow_mod消息的時(shí)間為t2;Pack_in消息數(shù)量為N,則:

    被動(dòng)流表下發(fā)率R:流表是交換機(jī)處理傳入網(wǎng)絡(luò)的數(shù)據(jù)包的依據(jù),正常時(shí)由控制器根據(jù)網(wǎng)絡(luò)信息,進(jìn)行流表的下發(fā),如果控制器負(fù)載過(guò)重或遭受攻擊,將不能正常下發(fā)流表,造成數(shù)據(jù)平面不能實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā).因此判斷被動(dòng)流表下發(fā)率也是衡量SDN網(wǎng)絡(luò)安全的重要因素.

    設(shè):數(shù)量為N的Pack_in消息上傳至控制器,控制器下發(fā)的flow_mod的數(shù)量M,則:

    3.3 應(yīng)用平面

    控制器將SDN的應(yīng)用策略轉(zhuǎn)變?yōu)榱鞅硪?guī)則下發(fā)到底層交換機(jī)上,交換機(jī)嚴(yán)格按照策略對(duì)應(yīng)的流表進(jìn)行匹配.由于目前SDN架構(gòu)缺乏對(duì)各種應(yīng)用策略的沖突檢測(cè)機(jī)制,導(dǎo)致應(yīng)用平面會(huì)出現(xiàn)策略沖突問(wèn)題,或者存在惡意應(yīng)用破壞已有的安全防護(hù)策略問(wèn)題,從而給SDN帶來(lái)難以預(yù)估的危害,也是影響SDN安全的重要因素.本文通過(guò)借鑒文獻(xiàn)[18]中的實(shí)時(shí)動(dòng)態(tài)策略檢測(cè)機(jī)制來(lái)檢測(cè)是否存在策略沖突,作為網(wǎng)絡(luò)安全態(tài)勢(shì)感知指標(biāo)之一,算法步驟如下:

    1)從交換機(jī)流表和網(wǎng)絡(luò)拓?fù)湫畔⒅胁檎伊髀窂絝lowpath;

    2)首先設(shè)置flowpath為空,并將交換機(jī)流表中第一個(gè)流表項(xiàng)的源地址、源端口號(hào)設(shè)置為flowpath的源地址和源端口號(hào);

    3)設(shè)置一個(gè)空的交換機(jī)鏈接列表switch_liked_list;

    4)設(shè)置變量 nexthop=switch_liked_list.next();

    5)當(dāng)nexthop不為空時(shí),通過(guò)端口號(hào)循環(huán)獲取流表中每一個(gè)流表項(xiàng)所指向的下一個(gè)交換機(jī);

    6)如果獲取的交換機(jī)不為空,則向flowpath和switch_liked_list中添加獲取的交換機(jī);

    7)將最后一個(gè)流表項(xiàng)的目的地址和目的端口設(shè)置為flowpath的目的地址和端口號(hào),此時(shí)循環(huán)結(jié)束;

    8)得到完整的流路徑flowpath.

    通過(guò)分析可知,此算法步驟主要包含兩個(gè)循環(huán),首先獲取switch_linked_list這個(gè)列表的nexthop,在nexthop不為null的情況下,循環(huán)獲取每一個(gè)交換機(jī)流表指向的下一個(gè)交換機(jī),因此,算法的復(fù)雜度為O(n2).

    4 基于RBF的SDN網(wǎng)絡(luò)安全態(tài)勢(shì)感知模型

    RBF(Radical Basis Function,徑向基函數(shù))神經(jīng)網(wǎng)絡(luò)具有自學(xué)習(xí)、自組織、自適應(yīng)功能.它對(duì)非線性函數(shù)具有一致逼近性,并且可以并行高速的融合大范圍的數(shù)據(jù),具有較快的學(xué)習(xí)速度.目前已在模式識(shí)別、圖像處理、數(shù)據(jù)分類(lèi)、自然語(yǔ)言分析等領(lǐng)域得到廣泛的應(yīng)用.通過(guò)前面的分析和指標(biāo)提取可知,網(wǎng)絡(luò)安全態(tài)勢(shì)感知涉及的指標(biāo)很多,有些指標(biāo)是非線性的,且缺少一致性.因此,進(jìn)行網(wǎng)絡(luò)安全態(tài)勢(shì)感知非常適合采用RBF神經(jīng)網(wǎng)絡(luò).

    4.1 RBF神經(jīng)網(wǎng)絡(luò)

    RBF是一種具有單隱含層的前向神經(jīng)網(wǎng)絡(luò),采用徑向基函數(shù)作為局部激活函數(shù),第三層是線性函數(shù).RBF神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)如圖2所示.

    xi∈R,i=1,2,…,n 作為第 i個(gè)學(xué)習(xí)樣本,RBF 中的學(xué)習(xí)樣本都是N維的,所以網(wǎng)絡(luò)輸出可以用公式(9)和公式(10)表示:

    在公式(9)和公式(10)中,w表示各個(gè)層連接的權(quán)值,‖·‖表示兩個(gè)點(diǎn)的歐氏距離,σk表示第k個(gè)徑向基函數(shù)的寬度,ck表示第k個(gè)隱含層節(jié)點(diǎn)的徑向基函數(shù)的中心;yi代表第i個(gè)學(xué)習(xí)樣本的實(shí)際輸出;k代表高斯基函數(shù);其重點(diǎn)是確定徑向基函數(shù)中心和各層連接權(quán)值的大小,以便減小誤差.

    圖2 RBF神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu)Fig.2 RBF neural network structure

    RBF神經(jīng)網(wǎng)絡(luò)在確定徑向基函數(shù)中心時(shí),最常用的方法是先采用k-means算法確定聚類(lèi)中心,由各個(gè)聚類(lèi)中心之間的距離得出RBF的寬度,最后采用LS來(lái)得到連接的權(quán)值.然而,K-means聚類(lèi)方法隨機(jī)選取初始聚類(lèi)中心,造成對(duì)初始中心依賴性強(qiáng),容易得到局部最優(yōu)解[24],并且在計(jì)算網(wǎng)絡(luò)權(quán)值時(shí)使用最小二乘法不具有自適應(yīng)調(diào)整能力.因此,本文使用K-means和PSO算法來(lái)優(yōu)化上述問(wèn)題,使RBF能夠更加準(zhǔn)確的進(jìn)行網(wǎng)絡(luò)安全態(tài)勢(shì)感知.

    4.2 優(yōu)化的 RBF神經(jīng)網(wǎng)絡(luò)

    4.2.1 k-means聚類(lèi)過(guò)程的優(yōu)化

    本文使用K-means算法實(shí)現(xiàn)k-means聚類(lèi)過(guò)程的優(yōu)化,解決k-means對(duì)初始中心依賴性強(qiáng)的缺陷.

    K-means算法指導(dǎo)思想是使其聚類(lèi)中心互相離得越遠(yuǎn)越好.假設(shè)已經(jīng)選取了n個(gè)初始聚類(lèi)中心,則第n+1個(gè)聚類(lèi)中心選擇距離當(dāng)前n個(gè)聚類(lèi)中心最遠(yuǎn)的點(diǎn).使用K-means優(yōu)化后的k-means聚類(lèi)步驟如下:

    1)確定初始聚類(lèi)中心c1:從當(dāng)前的數(shù)據(jù)集中隨機(jī)選擇一個(gè)樣本,即為初始聚類(lèi)中心;

    2)確定初始聚類(lèi)中心c1:從當(dāng)前的數(shù)據(jù)集中隨機(jī)選擇一個(gè)樣本,即為初始聚類(lèi)中心;并計(jì)算每個(gè)樣本被選為下一個(gè)聚類(lèi)中心的概率,最后按照輪盤(pán)法選擇出下一個(gè)聚類(lèi)中心;

    3)重復(fù)Step2直到選擇出K個(gè)聚類(lèi)中心Si;

    4)求所有點(diǎn)到這K個(gè)聚類(lèi)中心的距離:

    假如點(diǎn)Pi離質(zhì)心Si最近,那么Pi屬于Si簇;

    5)接下來(lái),移動(dòng)質(zhì)心到屬于他的“簇”的中心.對(duì)每個(gè)簇,計(jì)算簇中所有點(diǎn)的均值,并將均值作為質(zhì)心;

    6)然后重復(fù)第4)和第5)步,直到質(zhì)點(diǎn)不再移動(dòng).

    4.2.2 基于PSO的網(wǎng)絡(luò)權(quán)值優(yōu)化

    在PSO(Particle Swarm Optimization,粒子群優(yōu)化算法)中,最優(yōu)解是利用群體中每個(gè)個(gè)體之間的協(xié)作以及信息共享得到,在這個(gè)過(guò)程中,需要調(diào)整參數(shù)較少,易于實(shí)現(xiàn),具有更強(qiáng)的全局優(yōu)化能力.

    該算法首先初始化一個(gè)隨機(jī)的粒子群(m維),其中包含n個(gè)粒子,則第i個(gè)粒子對(duì)應(yīng)于m維空間中的位置為:Xi=[Xi,1,Xi,2,…,Xi,m],設(shè)該粒子的飛行速度是 Vi=[Vi,1,Vi,2,…,Vi,m],設(shè)置兩個(gè)最優(yōu)位置 pbest和 gbest,分別代表某個(gè)粒子經(jīng)過(guò)的最優(yōu)位置和該粒子群中所有粒子經(jīng)過(guò)的最優(yōu)位置.以上過(guò)程不斷進(jìn)行迭代,第k+1時(shí),利用公式(11)來(lái)更新自己的速度,利用公式(12)來(lái)更新自己的位置:

    其中c1和c2為加速因子,r1和r2是在[0,1]范圍內(nèi)的兩個(gè)隨機(jī)數(shù).

    則使用PSO確定網(wǎng)絡(luò)權(quán)值的步驟為:

    1)利用上述優(yōu)化后的K-means方法得出RBF的所有參數(shù),將這些參數(shù)范圍較小,將其作為PSO的初始粒子群,由此基于PSO算法機(jī)型權(quán)值優(yōu)化時(shí),穩(wěn)定性好并且收斂速度更快;

    2)評(píng)價(jià)每個(gè)微粒的適應(yīng)度:

    Dn為期望輸出,Yn為優(yōu)化輸出.

    3)對(duì)于每一個(gè)微粒,比較它的適應(yīng)度和pbest,如果適應(yīng)度更好,則將其作為新的pbest;

    4)對(duì)于每一個(gè)微粒,比較它的適應(yīng)度和gbest,如果適應(yīng)度更好,則將其作為新的gbest;

    5)根據(jù)公式(11)和公式(12)來(lái)不斷調(diào)整微粒的速度和位置;

    6)結(jié)束迭代過(guò)程,但是如果還沒(méi)有達(dá)到相應(yīng)的結(jié)束條件,則返回步驟2),重新評(píng)價(jià)每個(gè)微粒的適應(yīng)度.

    5 系統(tǒng)原型實(shí)現(xiàn)及性能分析

    5.1 實(shí)驗(yàn)環(huán)境

    為了驗(yàn)證本文提出的評(píng)估網(wǎng)絡(luò)安全態(tài)勢(shì)感知方法的準(zhǔn)確性,我們?cè)?Ubuntu14.04 LTS下使用 Floodlight1.2 master作為SDN的控制器,Mininet2.3.1作為網(wǎng)絡(luò)模擬器,OpenVswitch(OVS)2.3.2作為Openflow交換機(jī)搭建測(cè)試環(huán)境,網(wǎng)絡(luò)拓?fù)淙鐖D3所示.

    圖3 SDN實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)鋱DFig.3 SDN experimental network topology

    5.2 實(shí)驗(yàn)評(píng)估

    本文主要進(jìn)行了2類(lèi)實(shí)驗(yàn),分別測(cè)試該方法的準(zhǔn)確性和性能.首先,在SDN測(cè)試環(huán)境中獲取3種介紹的網(wǎng)絡(luò)安全態(tài)勢(shì)指標(biāo)信息,并結(jié)合專(zhuān)家經(jīng)驗(yàn)給出對(duì)應(yīng)的網(wǎng)絡(luò)安全態(tài)勢(shì)值組成數(shù)據(jù)集.該數(shù)據(jù)集分為三類(lèi)(1,2,3),每一類(lèi)的前90%作為樣本用于訓(xùn)練,剩下的10%用于測(cè)試.

    根據(jù)3確定的安全態(tài)勢(shì)感知指標(biāo)如表1所示.

    表1 安全態(tài)勢(shì)感知指標(biāo)集Table 1 Security situational awareness indicator set

    5.2.1 準(zhǔn)確性測(cè)試

    為了確定本文優(yōu)化算法對(duì)SDN網(wǎng)絡(luò)安全態(tài)勢(shì)感知的準(zhǔn)確性,我們利用已經(jīng)訓(xùn)練好的本文算法、K-means+LS算法和K-means+PSO算法[26]對(duì)其中一組測(cè)試數(shù)據(jù)進(jìn)行網(wǎng)絡(luò)安全態(tài)勢(shì)感知計(jì)算,得到的結(jié)果如圖4所示.

    圖4 幾種RBF算法的網(wǎng)絡(luò)安全態(tài)勢(shì)感知結(jié)果對(duì)比Fig.4 Comparison of network security situation perception results of several RBF algorithms

    由圖4可看出,相比于其它2種算法,本文使用的優(yōu)化RBF神經(jīng)網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)感知的結(jié)果與實(shí)際值最為接近,且與實(shí)際值的大小基本吻合.

    此外,取10組測(cè)試數(shù)據(jù),計(jì)算幾種算法的平均正確率以及平均誤差,得到結(jié)果如表2所示.

    由表2可看出,相比于其他2種算法,本文使用的優(yōu)化RBF神經(jīng)網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)感知的結(jié)果正確率最高,誤差最小.

    5.2.2 性能評(píng)估

    在本節(jié)中,我們測(cè)試了控制器不運(yùn)行任何感知算法和運(yùn)行三個(gè)不同的感知算法時(shí)在CPU開(kāi)銷(xiāo)上的差異,并且比較了三個(gè)算法的運(yùn)行時(shí)間.為了避免實(shí)驗(yàn)過(guò)程中出現(xiàn)的偶然,保證實(shí)驗(yàn)結(jié)果的客觀性,以上兩個(gè)實(shí)驗(yàn)均重復(fù)進(jìn)行五次,取每次的最高值,并將平均值最為最后的結(jié)果.控制器的CPU開(kāi)銷(xiāo)結(jié)果如表3所示,三個(gè)算法的運(yùn)行時(shí)間如圖5所示.

    表2 幾種RBF算法正確率和平均誤差的比較Table 2 Comparison of accuracy and average error of several RBF algorithms

    表3 CPU性能測(cè)試結(jié)果Table 3 CPU performance test results

    由表3可知,在交換機(jī)數(shù)目相同的情況下,相較于其他方法,本文使用的方法在CPU開(kāi)銷(xiāo)上與原始Floodlight的差異較小,能夠在最大程度上減少占用SDN控制器的CPU資源.由圖5可知,本文優(yōu)化算法的運(yùn)行時(shí)間比其他2種算法要短.由此證明本算法在運(yùn)行性能上占據(jù)優(yōu)勢(shì).

    圖5 幾種優(yōu)化算法運(yùn)行時(shí)間比較Fig.5 Comparison of running time of several optimization algorithms

    6 結(jié)語(yǔ)

    為了準(zhǔn)確評(píng)估SDN網(wǎng)絡(luò)的安全狀況,本文提出一種面向SDN的網(wǎng)絡(luò)安全態(tài)勢(shì)感知方法.在提取態(tài)勢(shì)指標(biāo)上,分別從SDN的數(shù)據(jù)平面、控制平面、應(yīng)用平面提取攻擊行為的典型特征,彌補(bǔ)了安全態(tài)勢(shì)指標(biāo)提取不全面的問(wèn)題.在評(píng)估模型上使用改進(jìn)的K-means和PSO優(yōu)化RBF神經(jīng)網(wǎng)絡(luò)的基函數(shù)中心確定過(guò)程和權(quán)值優(yōu)化過(guò)程,大幅度的提高了網(wǎng)絡(luò)安全態(tài)勢(shì)感知的準(zhǔn)確性和性能.但是限于SDN實(shí)驗(yàn)環(huán)境和檢測(cè)條件,本文在態(tài)勢(shì)指標(biāo)的提取上還存在一定的局限性,面對(duì)復(fù)雜多樣的攻擊行為,我們接下來(lái)將通過(guò)改善實(shí)驗(yàn)環(huán)境和檢測(cè)條件,從而更加全面、精準(zhǔn)的感知SDN網(wǎng)絡(luò)的安全態(tài)勢(shì).

    猜你喜歡
    流表態(tài)勢(shì)攻擊者
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    基于時(shí)序與集合的SDN流表更新策略
    2019年12月與11月相比汽車(chē)產(chǎn)銷(xiāo)延續(xù)了增長(zhǎng)態(tài)勢(shì)
    匯市延續(xù)小幅震蕩態(tài)勢(shì)
    我國(guó)天然氣供需呈現(xiàn)緊平衡態(tài)勢(shì)
    基于緩存策略的OpenFlow流表存儲(chǔ)優(yōu)化方案研究
    簡(jiǎn)析yangUI流表控制
    軟件定義網(wǎng)絡(luò)中一種兩步式多級(jí)流表構(gòu)建算法
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    縣鄉(xiāng)一體化探索呈加速態(tài)勢(shì)
    国产精品.久久久| 日韩强制内射视频| 色婷婷久久久亚洲欧美| 国产成人a区在线观看| 亚洲国产精品999| 两个人的视频大全免费| 欧美精品国产亚洲| 六月丁香七月| 在线亚洲精品国产二区图片欧美 | 中文字幕精品免费在线观看视频 | 亚洲国产欧美在线一区| 亚洲va在线va天堂va国产| 国产精品伦人一区二区| 十八禁网站网址无遮挡 | 99九九线精品视频在线观看视频| 青春草国产在线视频| 在线观看免费视频网站a站| 欧美三级亚洲精品| 在线观看一区二区三区| 男男h啪啪无遮挡| 一级av片app| 亚洲精品一二三| 在线观看av片永久免费下载| 又粗又硬又长又爽又黄的视频| 最后的刺客免费高清国语| 久久久久久人妻| 久久精品国产亚洲av涩爱| 午夜福利在线在线| 天堂8中文在线网| 韩国av在线不卡| 午夜免费观看性视频| 天堂中文最新版在线下载| 99热国产这里只有精品6| 少妇人妻 视频| 国产一区二区三区av在线| 91午夜精品亚洲一区二区三区| 波野结衣二区三区在线| 大陆偷拍与自拍| 国产成人精品久久久久久| freevideosex欧美| 精品国产乱码久久久久久小说| 99久久中文字幕三级久久日本| 国产亚洲午夜精品一区二区久久| 综合色丁香网| 97热精品久久久久久| 五月天丁香电影| 少妇熟女欧美另类| 久久久久久久国产电影| 欧美97在线视频| 欧美xxⅹ黑人| 一级毛片电影观看| 性色av一级| 欧美日本视频| 美女主播在线视频| 18禁在线无遮挡免费观看视频| 九九爱精品视频在线观看| 伦理电影大哥的女人| 少妇被粗大猛烈的视频| 最后的刺客免费高清国语| 乱码一卡2卡4卡精品| 黑丝袜美女国产一区| 日本wwww免费看| 美女内射精品一级片tv| 国产一区有黄有色的免费视频| 夜夜看夜夜爽夜夜摸| 亚洲精品色激情综合| 夜夜骑夜夜射夜夜干| 老师上课跳d突然被开到最大视频| 人人妻人人澡人人爽人人夜夜| 精品国产乱码久久久久久小说| 日日摸夜夜添夜夜爱| 蜜桃久久精品国产亚洲av| 女性生殖器流出的白浆| 五月玫瑰六月丁香| 99热6这里只有精品| 国产精品国产av在线观看| 中文字幕av成人在线电影| 夫妻午夜视频| 亚洲欧美日韩另类电影网站 | 色吧在线观看| 人妻少妇偷人精品九色| a级一级毛片免费在线观看| 国产爱豆传媒在线观看| 国产综合精华液| 性色av一级| 亚洲欧美日韩东京热| av国产免费在线观看| 午夜福利视频精品| 亚洲第一av免费看| 亚洲真实伦在线观看| 欧美性感艳星| 老熟女久久久| 精品国产一区二区三区久久久樱花 | 久久ye,这里只有精品| 99热全是精品| 黄色一级大片看看| 大码成人一级视频| 99热6这里只有精品| 国产伦在线观看视频一区| 国产精品无大码| 日本爱情动作片www.在线观看| 纯流量卡能插随身wifi吗| 女人久久www免费人成看片| 精品一区二区免费观看| 亚洲国产色片| 欧美激情国产日韩精品一区| 国产成人91sexporn| 欧美xxxx黑人xx丫x性爽| 新久久久久国产一级毛片| 成年美女黄网站色视频大全免费 | 国产成人免费观看mmmm| a 毛片基地| 欧美高清成人免费视频www| 精品久久久精品久久久| 午夜视频国产福利| av免费观看日本| 欧美少妇被猛烈插入视频| a级毛色黄片| 久久精品国产亚洲av涩爱| 草草在线视频免费看| 啦啦啦视频在线资源免费观看| 久久久久久人妻| 全区人妻精品视频| 成人影院久久| 国产深夜福利视频在线观看| 22中文网久久字幕| 国产av国产精品国产| 国产深夜福利视频在线观看| 日韩av在线免费看完整版不卡| 深爱激情五月婷婷| 极品少妇高潮喷水抽搐| 亚洲精品视频女| 欧美一区二区亚洲| 精品亚洲成a人片在线观看 | 精品亚洲乱码少妇综合久久| 成人毛片60女人毛片免费| 欧美少妇被猛烈插入视频| 国产无遮挡羞羞视频在线观看| 中国美白少妇内射xxxbb| 精品人妻视频免费看| 91久久精品国产一区二区成人| 高清在线视频一区二区三区| 寂寞人妻少妇视频99o| 97在线视频观看| 亚洲精品456在线播放app| 伦理电影大哥的女人| 爱豆传媒免费全集在线观看| 简卡轻食公司| 波野结衣二区三区在线| 噜噜噜噜噜久久久久久91| 国产精品久久久久久久久免| 91久久精品电影网| 美女福利国产在线 | 视频区图区小说| av在线播放精品| 欧美 日韩 精品 国产| 色5月婷婷丁香| 欧美97在线视频| 成年人午夜在线观看视频| 欧美成人精品欧美一级黄| 欧美高清成人免费视频www| 高清黄色对白视频在线免费看 | 亚洲国产高清在线一区二区三| 精品人妻视频免费看| 国产视频首页在线观看| 一本一本综合久久| 蜜桃久久精品国产亚洲av| 日韩国内少妇激情av| 交换朋友夫妻互换小说| 国产精品一及| 久久97久久精品| 国产黄色视频一区二区在线观看| 国产成人a区在线观看| 国产高清不卡午夜福利| 日韩中字成人| av国产精品久久久久影院| 男人爽女人下面视频在线观看| 一级av片app| 欧美日韩精品成人综合77777| 九九久久精品国产亚洲av麻豆| 国产精品免费大片| 好男人视频免费观看在线| 一级av片app| 国产精品不卡视频一区二区| 人妻夜夜爽99麻豆av| 亚洲国产av新网站| 一二三四中文在线观看免费高清| 亚洲av免费高清在线观看| 中国三级夫妇交换| 亚洲色图综合在线观看| 国产人妻一区二区三区在| 亚洲精品一区蜜桃| 欧美日本视频| 欧美日韩精品成人综合77777| 国精品久久久久久国模美| 九九爱精品视频在线观看| 国产精品一区二区在线观看99| 亚洲真实伦在线观看| 久久久久久久精品精品| 亚洲精品中文字幕在线视频 | 婷婷色综合www| 亚洲国产精品国产精品| www.av在线官网国产| 91aial.com中文字幕在线观看| 国产高清国产精品国产三级 | 你懂的网址亚洲精品在线观看| 草草在线视频免费看| 欧美日韩国产mv在线观看视频 | 看非洲黑人一级黄片| 亚州av有码| 婷婷色综合www| 观看免费一级毛片| 尾随美女入室| 蜜臀久久99精品久久宅男| 亚洲欧洲日产国产| 高清欧美精品videossex| 亚洲国产精品国产精品| 日本免费在线观看一区| 一边亲一边摸免费视频| 最近2019中文字幕mv第一页| 少妇的逼水好多| 1000部很黄的大片| 日本vs欧美在线观看视频 | 欧美xxxx黑人xx丫x性爽| 观看免费一级毛片| 男女边摸边吃奶| 国产精品av视频在线免费观看| 一区二区三区乱码不卡18| 国产亚洲av片在线观看秒播厂| 亚洲第一区二区三区不卡| 一级片'在线观看视频| 男人爽女人下面视频在线观看| 亚洲人成网站高清观看| 国产精品一区二区在线观看99| 中文精品一卡2卡3卡4更新| 在线观看免费高清a一片| 亚洲不卡免费看| 麻豆成人午夜福利视频| 涩涩av久久男人的天堂| 人体艺术视频欧美日本| 日日撸夜夜添| 女性被躁到高潮视频| 青春草国产在线视频| 久久久久久久久久成人| 午夜福利在线在线| 亚洲国产精品一区三区| 麻豆精品久久久久久蜜桃| 国产日韩欧美在线精品| 亚洲欧美精品自产自拍| 中文欧美无线码| 精品久久国产蜜桃| 丝袜脚勾引网站| 夜夜爽夜夜爽视频| 欧美xxⅹ黑人| 国产男人的电影天堂91| 久久国内精品自在自线图片| 免费黄频网站在线观看国产| 精品国产一区二区三区久久久樱花 | 亚洲精品色激情综合| 国产精品一区www在线观看| 国产视频首页在线观看| 观看美女的网站| 欧美 日韩 精品 国产| 亚洲色图av天堂| 国产亚洲91精品色在线| 精品久久久精品久久久| 99久久精品一区二区三区| freevideosex欧美| 国产精品女同一区二区软件| 特大巨黑吊av在线直播| 国产精品一区二区三区四区免费观看| 精品久久久久久电影网| 国产亚洲精品久久久com| 尾随美女入室| 3wmmmm亚洲av在线观看| 嫩草影院入口| 国产大屁股一区二区在线视频| 我的老师免费观看完整版| 多毛熟女@视频| 啦啦啦啦在线视频资源| 亚洲精华国产精华液的使用体验| 在线观看一区二区三区| 日本一二三区视频观看| 精品亚洲乱码少妇综合久久| 欧美精品一区二区大全| 麻豆国产97在线/欧美| 美女视频免费永久观看网站| 99视频精品全部免费 在线| 97在线视频观看| 九九爱精品视频在线观看| 国产av精品麻豆| 日本猛色少妇xxxxx猛交久久| 少妇人妻精品综合一区二区| 18+在线观看网站| 国产精品成人在线| av女优亚洲男人天堂| 国产午夜精品一二区理论片| 这个男人来自地球电影免费观看 | 精品99又大又爽又粗少妇毛片| av福利片在线观看| 亚洲国产欧美人成| 亚洲精品成人av观看孕妇| 伦精品一区二区三区| 欧美bdsm另类| 亚洲国产最新在线播放| 免费人成在线观看视频色| 亚洲精品亚洲一区二区| 国精品久久久久久国模美| 老师上课跳d突然被开到最大视频| 美女脱内裤让男人舔精品视频| 夫妻午夜视频| 纯流量卡能插随身wifi吗| 欧美xxⅹ黑人| 成人漫画全彩无遮挡| 如何舔出高潮| 不卡视频在线观看欧美| 亚洲av福利一区| 99热这里只有是精品在线观看| av天堂中文字幕网| 日韩av免费高清视频| 国产精品嫩草影院av在线观看| 日本黄色日本黄色录像| 精品久久久久久久久亚洲| 嫩草影院入口| 中文字幕久久专区| 久久精品国产自在天天线| 国产精品久久久久久精品电影小说 | 亚洲中文av在线| 一级毛片 在线播放| 女人十人毛片免费观看3o分钟| 国产日韩欧美亚洲二区| 亚洲精品视频女| 亚洲国产精品一区三区| 成年女人在线观看亚洲视频| av.在线天堂| 日本爱情动作片www.在线观看| 美女中出高潮动态图| 在线观看免费日韩欧美大片 | 久久鲁丝午夜福利片| 最黄视频免费看| 亚洲成人手机| 亚洲精品一二三| 少妇人妻 视频| av女优亚洲男人天堂| 国产成人freesex在线| 视频区图区小说| 99久久精品国产国产毛片| 秋霞伦理黄片| 久久热精品热| 国精品久久久久久国模美| 精品人妻一区二区三区麻豆| 国产高清不卡午夜福利| 我要看日韩黄色一级片| 久久国产精品男人的天堂亚洲 | 大片电影免费在线观看免费| 99热这里只有是精品在线观看| 成人亚洲欧美一区二区av| 亚洲国产精品一区三区| 欧美极品一区二区三区四区| 亚洲精品aⅴ在线观看| 18+在线观看网站| 亚洲怡红院男人天堂| 99热全是精品| 免费看光身美女| 日本午夜av视频| 高清欧美精品videossex| 99久久精品一区二区三区| 免费播放大片免费观看视频在线观看| 国产精品国产三级国产专区5o| 国产精品久久久久久久电影| 激情五月婷婷亚洲| 亚洲人成网站在线播| 纵有疾风起免费观看全集完整版| 舔av片在线| 晚上一个人看的免费电影| 亚洲av欧美aⅴ国产| 天天躁日日操中文字幕| 蜜桃在线观看..| 亚洲国产av新网站| 午夜激情福利司机影院| 色网站视频免费| av在线播放精品| 亚洲国产精品999| 男女边吃奶边做爰视频| 在线观看一区二区三区激情| 欧美精品一区二区免费开放| 亚洲av免费高清在线观看| 国产探花极品一区二区| 欧美精品国产亚洲| 欧美极品一区二区三区四区| 寂寞人妻少妇视频99o| 偷拍熟女少妇极品色| 男女无遮挡免费网站观看| 草草在线视频免费看| 在线亚洲精品国产二区图片欧美 | 精品一区二区三区视频在线| 人妻制服诱惑在线中文字幕| 少妇的逼好多水| 久久久久久久国产电影| av网站免费在线观看视频| 最近中文字幕高清免费大全6| 国产 一区 欧美 日韩| 蜜臀久久99精品久久宅男| 在线观看免费高清a一片| 久久av网站| 狂野欧美激情性xxxx在线观看| 麻豆精品久久久久久蜜桃| 亚洲经典国产精华液单| 2018国产大陆天天弄谢| 色视频www国产| 亚洲欧美日韩东京热| 精品久久久久久久久av| 高清毛片免费看| 自拍偷自拍亚洲精品老妇| 日韩欧美精品免费久久| 一个人看视频在线观看www免费| 精品午夜福利在线看| 国产一区有黄有色的免费视频| 高清av免费在线| a级一级毛片免费在线观看| 我要看日韩黄色一级片| 黄色一级大片看看| 高清欧美精品videossex| 国产免费一级a男人的天堂| 国产人妻一区二区三区在| 午夜福利在线在线| 纯流量卡能插随身wifi吗| 久久久成人免费电影| 97在线人人人人妻| xxx大片免费视频| 日韩欧美一区视频在线观看 | 美女高潮的动态| 日本色播在线视频| 亚洲av在线观看美女高潮| av免费在线看不卡| 成人一区二区视频在线观看| 偷拍熟女少妇极品色| 精品酒店卫生间| 一本久久精品| 亚洲精品乱码久久久久久按摩| 久久久久性生活片| 视频区图区小说| 最近最新中文字幕大全电影3| 黑人高潮一二区| 国产在线男女| 高清不卡的av网站| 在线天堂最新版资源| 国产老妇伦熟女老妇高清| 国产黄色免费在线视频| 亚洲国产成人一精品久久久| 18禁裸乳无遮挡动漫免费视频| 中文字幕久久专区| 久久综合国产亚洲精品| av天堂中文字幕网| 国产人妻一区二区三区在| 国产精品成人在线| 久久精品国产鲁丝片午夜精品| 亚洲精品乱久久久久久| 97超碰精品成人国产| 欧美zozozo另类| 亚洲国产高清在线一区二区三| 国产成人aa在线观看| 国产黄频视频在线观看| 高清在线视频一区二区三区| 国国产精品蜜臀av免费| 国产探花极品一区二区| 欧美高清成人免费视频www| 亚洲av电影在线观看一区二区三区| 一个人看视频在线观看www免费| 精品久久久久久久末码| 成人毛片a级毛片在线播放| 色视频www国产| 草草在线视频免费看| 亚洲三级黄色毛片| 少妇裸体淫交视频免费看高清| 一个人看的www免费观看视频| 婷婷色综合www| 亚洲av中文av极速乱| 香蕉精品网在线| 亚洲综合色惰| 少妇的逼水好多| 国精品久久久久久国模美| av.在线天堂| 亚洲精品第二区| 3wmmmm亚洲av在线观看| 国产成人精品一,二区| 日韩强制内射视频| 国产精品一区二区在线观看99| 国产淫片久久久久久久久| 欧美精品一区二区大全| 国产精品一二三区在线看| 日韩精品有码人妻一区| 国产一区有黄有色的免费视频| 国产精品一区二区在线不卡| 色综合色国产| 亚洲精品日本国产第一区| 欧美亚洲 丝袜 人妻 在线| 国产久久久一区二区三区| 在线观看三级黄色| 99国产精品免费福利视频| 国语对白做爰xxxⅹ性视频网站| 交换朋友夫妻互换小说| 国产欧美日韩一区二区三区在线 | 亚洲美女视频黄频| 99久久精品一区二区三区| 亚洲色图综合在线观看| av在线蜜桃| 男人狂女人下面高潮的视频| 日韩三级伦理在线观看| 欧美+日韩+精品| 97热精品久久久久久| 日韩av在线免费看完整版不卡| 精品99又大又爽又粗少妇毛片| 国产国拍精品亚洲av在线观看| 亚洲国产精品999| 午夜老司机福利剧场| 亚洲精品乱码久久久久久按摩| 蜜桃久久精品国产亚洲av| 少妇的逼好多水| 国产欧美亚洲国产| 在线免费十八禁| 国产一区二区在线观看日韩| 国产成人a区在线观看| 国产综合精华液| 亚洲国产高清在线一区二区三| 久久99热6这里只有精品| 色婷婷av一区二区三区视频| 亚洲人成网站在线观看播放| 嫩草影院入口| freevideosex欧美| 乱码一卡2卡4卡精品| 亚洲国产精品一区三区| 日本免费在线观看一区| 亚洲成人一二三区av| 亚洲一级一片aⅴ在线观看| 色5月婷婷丁香| 亚洲欧美清纯卡通| 亚洲欧美日韩无卡精品| 一级爰片在线观看| 在线观看美女被高潮喷水网站| 欧美三级亚洲精品| 亚洲精品456在线播放app| 777米奇影视久久| 中文资源天堂在线| 国产免费一区二区三区四区乱码| 国产精品国产三级专区第一集| 国产91av在线免费观看| 有码 亚洲区| 大香蕉久久网| 久久综合国产亚洲精品| 成年美女黄网站色视频大全免费 | 欧美zozozo另类| 中文天堂在线官网| 蜜桃久久精品国产亚洲av| 成人特级av手机在线观看| 成人亚洲欧美一区二区av| 建设人人有责人人尽责人人享有的 | 久久青草综合色| 一个人看的www免费观看视频| 久久久久网色| 亚洲欧美成人综合另类久久久| 国产精品国产av在线观看| 啦啦啦中文免费视频观看日本| 日本黄大片高清| 亚洲精品456在线播放app| 高清av免费在线| 网址你懂的国产日韩在线| 国产美女午夜福利| 又大又黄又爽视频免费| 成人午夜精彩视频在线观看| 欧美日韩国产mv在线观看视频 | videos熟女内射| 观看美女的网站| 午夜福利网站1000一区二区三区| 免费黄网站久久成人精品| 噜噜噜噜噜久久久久久91| 亚洲电影在线观看av| 国产一级毛片在线| 色哟哟·www| av天堂中文字幕网| 国产无遮挡羞羞视频在线观看| 丰满人妻一区二区三区视频av| 成年女人在线观看亚洲视频| 国产精品女同一区二区软件| 久久国产精品大桥未久av | 精品一区二区三卡| 99九九线精品视频在线观看视频| 亚洲成人av在线免费| 欧美3d第一页| 一级a做视频免费观看| av福利片在线观看| 亚洲av综合色区一区| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲综合色惰| 内射极品少妇av片p| 熟女人妻精品中文字幕| 日本wwww免费看| 亚洲,欧美,日韩| 国产精品一区www在线观看| 久久久久久久久大av| 亚洲欧美日韩东京热| 少妇 在线观看| 亚洲自偷自拍三级| 三级经典国产精品| 麻豆乱淫一区二区| 亚洲av福利一区| av福利片在线观看| 免费看日本二区| av一本久久久久| 国产精品久久久久久久电影| 久久久久久久大尺度免费视频| av一本久久久久| 大话2 男鬼变身卡| 久久精品国产鲁丝片午夜精品| 天美传媒精品一区二区|