• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于大數(shù)據(jù)的鐵路時(shí)間同步網(wǎng)異常流量檢測系統(tǒng)的研究

    2020-03-16 12:46:48張友鵬李響蘭麗周凈毓劉思雨張妍
    關(guān)鍵詞:網(wǎng)絡(luò)流量聚類鐵路

    張友鵬,李響,蘭麗, 2, 3,周凈毓,劉思雨,張妍

    基于大數(shù)據(jù)的鐵路時(shí)間同步網(wǎng)異常流量檢測系統(tǒng)的研究

    張友鵬1,李響1,蘭麗1, 2, 3,周凈毓1,劉思雨4,張妍5

    (1. 蘭州交通大學(xué) 自動(dòng)化與電氣工程學(xué)院,甘肅 蘭州 730070;2. 蘭州交通大學(xué) 電子信息工程學(xué)院,甘肅 蘭州 730070;3. 蘭州交通大學(xué) 光電技術(shù)與智能控制教育部重點(diǎn)實(shí)驗(yàn)室,甘肅 蘭州 730070;4. 西安市軌道交通集團(tuán)有限公司,陜西 西安 710016;5. 中國鐵路太原局集團(tuán)有限公司黨干校 科研開發(fā)中心,山西 太原 030013)

    為快速準(zhǔn)確地識(shí)別鐵路時(shí)間同步網(wǎng)所受到的惡意攻擊,設(shè)計(jì)一種基于大數(shù)據(jù)的鐵路時(shí)間同步網(wǎng)異常流量檢測系統(tǒng)。該系統(tǒng)首先采用無監(jiān)督學(xué)習(xí)算法K-Means對部分?jǐn)?shù)據(jù)進(jìn)行訓(xùn)練,形成最優(yōu)聚類模型,并通過該模型實(shí)現(xiàn)對異常流量的檢測。將已標(biāo)記的時(shí)間同步網(wǎng)數(shù)據(jù)輸入系統(tǒng),測試系統(tǒng)對異常流量的檢測準(zhǔn)確率及速度是否滿足鐵路時(shí)間同步網(wǎng)的要求。對系統(tǒng)識(shí)別出的異常流量特征進(jìn)行分析,找出相關(guān)性較高的典型特征類型,并結(jié)合鐵路時(shí)間同步網(wǎng)結(jié)構(gòu),針對該類型特征提出初步的攻擊防御建議。研究結(jié)果表明:基于大數(shù)據(jù)的異常流量檢測系統(tǒng)聚類時(shí)間70.434 682 s及準(zhǔn)確率98.36%均滿足大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境下鐵路時(shí)間同步網(wǎng)的要求;基于時(shí)間和主機(jī)的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征可以為提升鐵路時(shí)間同步網(wǎng)的安全性提供參考。

    網(wǎng)絡(luò)流量;異常流量檢測系統(tǒng);K-Means;Spark;鐵路時(shí)間同步網(wǎng)

    標(biāo)準(zhǔn)統(tǒng)一的時(shí)間信息是高速列車安全高效跨線跨區(qū)行駛的重要保障,因此有必要建立完善的鐵路時(shí)間同步網(wǎng)系統(tǒng)。鐵路時(shí)間同步網(wǎng)是鐵路通信網(wǎng)的重要支撐子網(wǎng)之一,包括地面時(shí)間同步網(wǎng)和列車時(shí)間同步網(wǎng)[1?2]。鐵路時(shí)間同步網(wǎng)能準(zhǔn)確記錄各部門的運(yùn)行時(shí)間,并向各部門提供標(biāo)準(zhǔn)統(tǒng)一的時(shí)間信息,從而提升鐵路運(yùn)輸效率,避免因時(shí)間不同步造成的安全事故。鐵路時(shí)間同步網(wǎng)是鐵路通信網(wǎng)的獨(dú)立支撐子網(wǎng),這意味著由于二者之間的重疊部分很少,可以將鐵路時(shí)間同步網(wǎng)作為一個(gè)獨(dú)立的網(wǎng)絡(luò)來進(jìn)行研究。鐵路時(shí)間同步網(wǎng)的本質(zhì)是具有三級(jí)樹型拓?fù)浣Y(jié)構(gòu)的時(shí)間同步網(wǎng),而該結(jié)構(gòu)正是鐵路時(shí)間同步網(wǎng)和其他通信系統(tǒng)時(shí)間同步網(wǎng)之間的主要區(qū) 別[3]。因此,在研究鐵路時(shí)間同步網(wǎng)時(shí),可先對普通通信網(wǎng)絡(luò)的時(shí)間同步網(wǎng)進(jìn)行研究,之后結(jié)合鐵路時(shí)間同步網(wǎng)的拓?fù)浣Y(jié)構(gòu),分析該網(wǎng)絡(luò)的具體特點(diǎn)及存在的問題。時(shí)間同步網(wǎng)使用網(wǎng)絡(luò)時(shí)間協(xié)議(Network Time Protocol, NTP),該協(xié)議基于用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol, UDP)傳輸標(biāo)準(zhǔn)時(shí)間信息。NTP是一種提供精確時(shí)間校正服務(wù)的協(xié)議,其可以實(shí)現(xiàn)互聯(lián)網(wǎng)上所有計(jì)算機(jī)、服務(wù)器和其他設(shè)備的時(shí)間同步。然而,由于NTP的傳輸層協(xié)議UDP提供了無連接通信服務(wù),即其在傳輸信息時(shí)無法對源地址和目標(biāo)地址進(jìn)行確認(rèn),導(dǎo)致黑客更容易偽裝源地址,從而攻擊NTP并破壞時(shí)間同步網(wǎng)。針對上述缺陷,在鐵路時(shí)間同步網(wǎng)的安全性研究方面,眾多專家學(xué)者將研究重點(diǎn)置于鐵路時(shí)間同步網(wǎng)所采用的NTP協(xié)議的脆弱性上。他們的研究過程一般首先對協(xié)議流程進(jìn)行分析,然后建立狀態(tài)變遷模型,最后分析協(xié)議的不安全狀態(tài)與協(xié)議相關(guān)安全性指標(biāo)之間的關(guān)系,進(jìn)而驗(yàn)證協(xié)議中是否存在隱藏的弱點(diǎn)[4?6]。然而上述研究均從NTP協(xié)議自身出發(fā),著重強(qiáng)調(diào)提升網(wǎng)絡(luò)內(nèi)部的安全等級(jí),忽略了檢測和防御外部攻擊的重要性。網(wǎng)絡(luò)攻擊是不斷進(jìn)化發(fā)展的,僅對網(wǎng)絡(luò)的內(nèi)部安全進(jìn)行研究和優(yōu)化顯然無法滿足當(dāng)前鐵路時(shí)間同步網(wǎng)對安全性的要求,故本文將研究重點(diǎn)放于外部攻擊及其檢測方案上,以一個(gè)嶄新的角度對鐵路時(shí)間同步網(wǎng)的安全性進(jìn)行研究。針對NTP網(wǎng)絡(luò)的惡意攻擊可實(shí)現(xiàn)對網(wǎng)絡(luò)資源的大量占用,從而導(dǎo)致整個(gè)網(wǎng)絡(luò)的阻塞甚至崩潰。該類攻擊最顯著的特點(diǎn)之一是流量變化。因此,國內(nèi)外的異常流量檢測系統(tǒng)多以流量為基礎(chǔ)來進(jìn)行系統(tǒng)的設(shè)計(jì)。目前的異常流量檢測系統(tǒng)設(shè)計(jì)多采用機(jī)器學(xué)習(xí)算法,然而由于流量數(shù)據(jù)量過大,報(bào)文字段過多,給機(jī)器學(xué)習(xí)算法的數(shù)據(jù)處理帶來一定困難[7?9]?;谠朴?jì)算的數(shù)據(jù)處理平臺(tái)可通過由多臺(tái)計(jì)算機(jī)組成的計(jì)算機(jī)集群來對海量數(shù)據(jù)進(jìn)行處理。由于該類平臺(tái)具有計(jì)算可擴(kuò)展和廣播計(jì)算的優(yōu)點(diǎn),故其可高效準(zhǔn)確地對海量數(shù)據(jù)進(jìn)行處理、統(tǒng)計(jì)及分析,十分適用于當(dāng)今數(shù)據(jù)量龐大的網(wǎng)絡(luò)環(huán)境[10?12]。因此,利用云計(jì)算數(shù)據(jù)處理平臺(tái)對異常網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行識(shí)別是實(shí)現(xiàn)惡意攻擊檢測的一種很好的方法。為了滿足鐵路時(shí)間同步網(wǎng)對檢測速度和準(zhǔn)確率的要求,本文提出了一種基于云計(jì)算平臺(tái)Spark的異常流量檢測系統(tǒng),該系統(tǒng)可對惡意攻擊進(jìn)行檢測。本文首先分析了云計(jì)算平臺(tái)Spark的組成及工作流程,介紹了現(xiàn)有的基于無監(jiān)督學(xué)習(xí)的異常流量檢測系統(tǒng)。然后結(jié)合兩者的優(yōu)點(diǎn),設(shè)計(jì)了一個(gè)Spark平臺(tái)下的基于無監(jiān)督學(xué)習(xí)K-Means算法的NTP異常流量檢測系統(tǒng),該系統(tǒng)能夠?qū)Ξ惓A髁窟M(jìn)行識(shí)別,進(jìn)而實(shí)現(xiàn)對惡意攻擊的檢測。最后,針對檢測到的異常網(wǎng)絡(luò)流量的典型特征類型,同時(shí)考慮鐵路時(shí)間同步網(wǎng)的樹型拓?fù)浣Y(jié)構(gòu),本文初步提出了防御建議,以提高鐵路時(shí)間同步網(wǎng)的安全性。

    1 相關(guān)研究

    1.1 Spark云計(jì)算平臺(tái)

    現(xiàn)有的云計(jì)算平臺(tái)主要包括Hadoop平臺(tái)和Spark平臺(tái)。與Spark平臺(tái)相比,Hadoop的工作原理相對簡單,但由于Hadoop每次迭代生成的臨時(shí)數(shù)據(jù)都會(huì)被讀寫到硬盤中,故其存在數(shù)據(jù)處理效率低下的缺點(diǎn),運(yùn)算速度較慢。而Spark平臺(tái)在內(nèi)部存儲(chǔ)器中對臨時(shí)數(shù)據(jù)進(jìn)行讀寫,故其在運(yùn)算復(fù)雜算法時(shí)可以高效快速地處理數(shù)據(jù)[13]。因此本文在Spark平臺(tái)下,利用Python語言進(jìn)行編程,設(shè)計(jì)了一個(gè)基于無監(jiān)督學(xué)習(xí)算法K-Means的異常流量檢測系統(tǒng)。

    Spark的工作流程如圖1所示。

    圖1 Spark工作流程

    從圖1可以看出,Spark的工作核心是Spark Context和Executor部分。其中,Executor部分負(fù)責(zé)執(zhí)行任務(wù),其由Worker Node運(yùn)行。SparkContext部分由Drive Program啟動(dòng),通過Cluster Manager與Executor進(jìn)行通信。SparkContext和Executor在各種操作模式下內(nèi)核代碼可以共用,其上層部分則根據(jù)不同的部署模式,包裝相應(yīng)的調(diào)度模塊和相關(guān)代碼[14]。

    SparkContext是程序運(yùn)行的總?cè)肟?。在啟?dòng)過程中,Spark會(huì)創(chuàng)建兩級(jí)調(diào)度模塊模塊,包括DAGScheduler(作業(yè)調(diào)度)和TASKScheduler(任務(wù)調(diào)度)。DAGScheduler是基于任務(wù)的高層調(diào)度模塊。它首先給出每個(gè)Spark任務(wù)的多個(gè)調(diào)度階段,根據(jù)shuffle對這些階段進(jìn)行劃分,之后根據(jù)數(shù)據(jù)本地性為每個(gè)調(diào)度階段構(gòu)建一組待辦任務(wù)。最后由Spark的任務(wù)調(diào)度模塊來執(zhí)行所提交的TaskSets。任務(wù)調(diào)度模塊還可實(shí)現(xiàn)任務(wù)的啟動(dòng)及任務(wù)的運(yùn)行情況的監(jiān)視和匯報(bào)。

    1.2 K-Means聚類算法

    在實(shí)際網(wǎng)絡(luò)環(huán)境中,由于系統(tǒng)所采集到的網(wǎng)絡(luò)流量信息未經(jīng)標(biāo)記,故若欲識(shí)別該網(wǎng)絡(luò)流量是否異常,檢測系統(tǒng)需要采用無監(jiān)督算法對其進(jìn)行聚類,從而劃分其是否屬于異常流量。國內(nèi)外專家提出許多無監(jiān)督學(xué)習(xí)聚類算法,其中K-Means算法作為聚類中常用的經(jīng)典算法,具有簡單、計(jì)算高效快速等特點(diǎn),且當(dāng)數(shù)據(jù)量龐大時(shí),該算法準(zhǔn)確率較高,故其廣泛應(yīng)用于各種檢測系統(tǒng)的研究中。K-Means算法流程圖如圖2所示。

    圖2 K-Means工作流程

    從圖2可以看出,該算法的最終目標(biāo)是在無特征指導(dǎo)的情況下將數(shù)據(jù)集劃分為個(gè)簇。該算法的具體步驟如下:首先設(shè)置個(gè)聚類中心并計(jì)算所設(shè)置聚類中心和數(shù)據(jù)集每個(gè)點(diǎn)之間距離的平均值;之后重置值并重復(fù)上一步,得到不同值下的平均值;最后比較各平均值,取平均值最小的值為最優(yōu)值。

    2 基于大數(shù)據(jù)的異常流量檢測系統(tǒng)

    傳統(tǒng)的異常流量檢測系統(tǒng)很難實(shí)現(xiàn)對新型隱蔽網(wǎng)絡(luò)攻擊的全方位檢測,攻擊者甚至可以花10 a時(shí)間分析和滲透目標(biāo)網(wǎng)絡(luò)。故一旦攻擊開始,運(yùn)營和維護(hù)人員幾乎沒有時(shí)間對攻擊進(jìn)行防御。正是這種時(shí)間上的不對稱性使攻擊者可以有更多的時(shí)間對網(wǎng)絡(luò)進(jìn)行攻擊。應(yīng)對上述問題的一種有效方法是利用高性能的數(shù)據(jù)分析平臺(tái)對網(wǎng)絡(luò)中的海量數(shù)據(jù)進(jìn)行檢測和分析,而本文實(shí)現(xiàn)的基于Spark的異常流量檢測系統(tǒng)顯然可以通過高效數(shù)據(jù)處理平臺(tái)Spark實(shí)現(xiàn)對海量數(shù)據(jù)的及時(shí)甄別。

    2.1 系統(tǒng)框架

    本文提出的異常流量檢測系統(tǒng)的目標(biāo)是識(shí)別異常流量,判斷其是否由惡意攻擊產(chǎn)生,并最終實(shí)現(xiàn)對異常流量的檢測。系統(tǒng)框架如圖3所示。

    圖3 系統(tǒng)框架

    本文所提出的基于K-Means算法的異常流量檢測系統(tǒng)包括6個(gè)模塊。

    1) 數(shù)據(jù)載入模塊

    通過SparkContext將流量數(shù)據(jù)文件載入到SPARK RDD中。

    2) 數(shù)據(jù)預(yù)處理模塊

    將流量數(shù)據(jù)文件中的非數(shù)值型數(shù)據(jù)進(jìn)行預(yù)處理,從而轉(zhuǎn)換為數(shù)值型數(shù)據(jù),統(tǒng)一的數(shù)據(jù)類型有助于提高系統(tǒng)的效率和準(zhǔn)確性。

    3) 數(shù)據(jù)規(guī)整化模塊

    經(jīng)過第2步的預(yù)處理后,數(shù)據(jù)矩陣存在嚴(yán)重的稀疏性,因此需要將其轉(zhuǎn)換為密集矩陣,以便提高數(shù)據(jù)處理效率。

    4) 算法訓(xùn)練模塊

    通過K-Means算法可以得到不同值下的聚類模型。在所有模型中,選擇聚類中心與各點(diǎn)之間距離均值最小的模型作為最優(yōu)模型。

    5) 預(yù)測模塊

    利用最優(yōu)模型對網(wǎng)絡(luò)流量進(jìn)行預(yù)測和分類。

    6) 比對模塊

    預(yù)測該網(wǎng)絡(luò)流量所屬的類群,并與標(biāo)記樣本進(jìn)行比較,計(jì)算出檢測準(zhǔn)確率。

    2.2 核心模塊

    由于本文設(shè)計(jì)的異常流量檢測系統(tǒng)的其他模塊都可以通過調(diào)用API函數(shù)來實(shí)現(xiàn),故本文的研究重點(diǎn)在于核心模塊的實(shí)現(xiàn),包括數(shù)據(jù)預(yù)處理模塊、算法訓(xùn)練模塊和比對模塊。

    2.2.1 數(shù)據(jù)預(yù)處理模塊

    通過Python實(shí)現(xiàn)數(shù)據(jù)預(yù)處理模塊,該模塊工作流程如圖4所示。

    數(shù)據(jù)預(yù)處理模塊包含6個(gè)步驟:

    1) 使用Python open()函數(shù)以只讀的形式打開數(shù)據(jù)文件并將其載入到內(nèi)存中。

    2) 使用Python readlines()函數(shù)將文件描述符轉(zhuǎn)換為迭代器。

    3) 對于迭代器返回的每一行文件,使用split()函數(shù)對其用逗號(hào)進(jìn)行分割。

    4) 使用計(jì)數(shù)函數(shù)找出非數(shù)值型數(shù)據(jù)的位置,并返回該位置。

    5) 計(jì)算非數(shù)值型數(shù)據(jù)的替換值,并將該替換值替換原有數(shù)據(jù)。

    6) 將經(jīng)過預(yù)處理的數(shù)據(jù)文件另存為新文件。

    圖4 數(shù)據(jù)預(yù)處理流程

    2.2.2 算法訓(xùn)練模塊

    本文提出的異常流量檢測系統(tǒng)采用無監(jiān)督算法K-Means實(shí)現(xiàn)對數(shù)據(jù)的訓(xùn)練。Spark的MLlib函數(shù)庫中K-Means算法的實(shí)現(xiàn)需要配置部分參數(shù)。參數(shù)是期望聚類的類簇?cái)?shù)量。參數(shù)maxInternations是算法在單次運(yùn)行時(shí)所能達(dá)到的最大迭代次數(shù)。由于K-Means算法不能一次找出最優(yōu)聚類模型,故需設(shè)定不同的值,并在設(shè)定的值下對數(shù)據(jù)文件運(yùn)行該算法,從而得到對應(yīng)的模型,經(jīng)過對比后最終獲得最優(yōu)聚類模型。runs是運(yùn)行次數(shù)。Initialization Mode是初始聚類中心的選擇方法,其包括2種方法,即默認(rèn)方法K-Means++及隨機(jī)選擇中心位置的方法。initializationSteps是K-Means++的步數(shù)。epsilon是K-Means迭代收斂的閾值。seed是集群初始化的隨機(jī)種子。

    2.2.3 比對模塊

    比對模塊的工作流程如圖5所示。

    比對模塊包括4步:

    1) 使用Python open()函數(shù)將2個(gè)文件(數(shù)據(jù)文件和最優(yōu)模型文件)加載到內(nèi)存中;

    2) 通過讀取2個(gè)文件內(nèi)部數(shù)據(jù),并對其相同行數(shù)進(jìn)行鏈接,從而實(shí)現(xiàn)2個(gè)文件的合并;

    3) 將屬于同一簇的數(shù)據(jù)放入一個(gè)文件中;

    4) 統(tǒng)計(jì)同一簇中的數(shù)據(jù)數(shù)量。

    圖5 比對模塊流程

    3 系統(tǒng)性能測試及結(jié)果分析

    3.1 基于Spark的異常流量檢測系統(tǒng)

    本文所采用的實(shí)驗(yàn)數(shù)據(jù)為時(shí)間同步網(wǎng)流量數(shù)據(jù),通過該數(shù)據(jù)可以對本文提出的異常流量檢測系統(tǒng)進(jìn)行測試。實(shí)驗(yàn)所用時(shí)間同步網(wǎng)流量數(shù)據(jù)為協(xié)議傳輸?shù)臄?shù)據(jù)報(bào)文,其不同的報(bào)文段代表不同的特征,每項(xiàng)數(shù)據(jù)包括41個(gè)特征,數(shù)據(jù)包含特征如表1所示。所有數(shù)據(jù)都已被提前標(biāo)注是否為正常網(wǎng)絡(luò)流量,若非正常流量,則該流量將被標(biāo)記為屬于哪個(gè)攻擊類型。

    值的選擇是設(shè)計(jì)異常流量檢測系統(tǒng)的一個(gè)關(guān)鍵步驟,應(yīng)對測試步數(shù)進(jìn)行設(shè)置以尋找最優(yōu)聚類模型。本文設(shè)置值的測試步數(shù)為10,即每增加一次,值增加10。經(jīng)過對不同值所生成的聚類模型進(jìn)行對比,可進(jìn)一步確定最佳值,即在該值下可生成均值最小的最佳模型。之后,異常流量檢測系統(tǒng)通過最優(yōu)模型對網(wǎng)絡(luò)流量進(jìn)行分類,實(shí)現(xiàn)對網(wǎng)絡(luò)流量所屬簇的預(yù)測。

    每個(gè)簇的聚類準(zhǔn)確率的計(jì)算公式如下:

    其中:是該簇中數(shù)量最多的類型的網(wǎng)絡(luò)流量數(shù)據(jù)的數(shù)量;是該簇中所有數(shù)據(jù)的數(shù)量。

    表1 流量數(shù)據(jù)特征

    數(shù)據(jù)集的總聚類準(zhǔn)確率的計(jì)算公式如下:

    其中:是所有類簇中所有數(shù)量最多的類型的數(shù)據(jù)量之和;是所有數(shù)據(jù)的數(shù)量。

    將采集的網(wǎng)絡(luò)流量數(shù)據(jù)集輸入系統(tǒng)得到聚類結(jié)果,并對該結(jié)果進(jìn)行分析,結(jié)論如表2所示。

    表2 異常流量檢測系統(tǒng)聚類結(jié)果及統(tǒng)計(jì)

    如表2所示,數(shù)據(jù)被聚類為19簇。聚類總準(zhǔn)確率為98.36%,聚類時(shí)間為70.434 682 s,其檢測準(zhǔn)確率和檢測速度均優(yōu)于基于機(jī)器學(xué)習(xí)的異常流量檢測系統(tǒng)[15]。由上述結(jié)果可得,本文的異常流量檢測系統(tǒng)可以滿足大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境下時(shí)間同步網(wǎng)異常檢測效率和準(zhǔn)確性的要求。

    3.2 異常流量特征分析

    3.2.1 異常流量特征分析

    本文對檢測系統(tǒng)所得異常流量數(shù)據(jù)和正常流量數(shù)據(jù)的特征進(jìn)行了進(jìn)一步對比分析,從而得到部分變化顯著的報(bào)文段,可稱為典型特征。為進(jìn)一步在這些典型特征中找到共性,本文計(jì)算了各典型特征之間的皮爾遜相關(guān)系數(shù)。皮爾遜相關(guān)系數(shù)可以表現(xiàn)特征和響應(yīng)變量之間的關(guān)系,其取值范圍為[?1,1],其中當(dāng)該系數(shù)取值為?1時(shí)表示特征與響應(yīng)變量之間完全負(fù)相關(guān),該系數(shù)取值為1時(shí)表示完全正相關(guān),0表示非線性相關(guān)。當(dāng)兩特征間的皮爾遜相關(guān)系數(shù)絕對值較大時(shí),其相關(guān)性越強(qiáng)。本文計(jì)算了典型流量特征間的皮爾遜系數(shù),并繪制其熱力圖,如圖6所示。

    圖6中兩特征間方塊顏色越趨于紅色,二者正相關(guān)性越強(qiáng);顏色越趨于綠色,兩特征的負(fù)相關(guān)性越強(qiáng)。而相關(guān)性絕對值強(qiáng)的特征越具有代表性。由圖6可以看出,尼爾遜相關(guān)系數(shù)絕對值高的特征具有高度集中性,其中大部分特征包含關(guān)鍵字_srv_及關(guān)鍵字_host_。

    圖6 典型特征尼爾遜系數(shù)熱力圖

    其中,包含關(guān)鍵字_srv_的特征為基于時(shí)間的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征??梢钥闯鲈擃愄卣髦T如srv_ serror_rate(過去2 s內(nèi)與當(dāng)前連接具有相同服務(wù)的連接出現(xiàn)錯(cuò)誤REJ比例)或是same_srv_rate(過去2 s內(nèi)與當(dāng)前連接具有相同服務(wù)的連接的比例),均為在過去2 s內(nèi)與當(dāng)前連接具有相同服務(wù)的連接的某些表現(xiàn)。由于網(wǎng)絡(luò)攻擊多與時(shí)間有關(guān),故當(dāng)當(dāng)前連接與過去某時(shí)刻連接具有相同服務(wù)時(shí),探查二連接間隔這段時(shí)間內(nèi)產(chǎn)生的連接及這些連接間的內(nèi)在聯(lián)系或可找到部分報(bào)文段的異常變化。

    然而對于包含慢速攻擊模式的網(wǎng)絡(luò)攻擊來說,當(dāng)主機(jī)或端口的入侵掃描頻率大于2 s時(shí),時(shí)間特征就很難表現(xiàn)出攻擊給網(wǎng)絡(luò)流量數(shù)據(jù)帶來的變化。由于惡意攻擊的信息傳輸依賴主機(jī)作為載體,故部分包含目標(biāo)主機(jī)相關(guān)信息的特征也可一定程度上表現(xiàn)出流量的異常變化。由圖6可看出,另一部分具有高集中性的特征均包含關(guān)鍵字_host_,即為基于主機(jī)的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征。該類特征諸如dst_host_srv_count(在前一百個(gè)連接中與當(dāng)前連接的服務(wù)相同且目標(biāo)主機(jī)相同的連接數(shù))或dst_host_ same_srv_rate(在前一百個(gè)連接中與當(dāng)前連接的目標(biāo)主機(jī)相同的連接的比例),均為前一定數(shù)目的連接中與當(dāng)前連接具有相同的目標(biāo)主機(jī)的連接的表現(xiàn)。

    由圖6及分析可知,當(dāng)網(wǎng)絡(luò)攻擊產(chǎn)生時(shí),基于時(shí)間的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征和基于主機(jī)的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征會(huì)產(chǎn)生較其他特征而言相對顯著且迅速的變化。針對這2項(xiàng)特征進(jìn)行攻擊防御和異常流量的檢測將會(huì)大大提高鐵路時(shí)間同步網(wǎng)防御系統(tǒng)的攻擊識(shí)別速度、識(shí)別準(zhǔn)確率及整個(gè)網(wǎng)絡(luò)的安全性。

    3.2.2 初步防御建議

    由上述分析可以看出,與異常網(wǎng)絡(luò)流量具有高度相關(guān)性的2種典型特征是基于時(shí)間的特征和基于主機(jī)的特征。根據(jù)鐵路時(shí)間同步網(wǎng)的三級(jí)樹拓?fù)浣Y(jié)構(gòu),并結(jié)合時(shí)間信息從上到下的傳輸順序,或可在二三級(jí)節(jié)點(diǎn)主機(jī)處設(shè)置一種內(nèi)置于鐵路通信網(wǎng)絡(luò)、對時(shí)間和主機(jī)敏感的攻擊觸發(fā)機(jī)制。而觸發(fā)條件可以設(shè)定如下,當(dāng)連接到同一一級(jí)或二級(jí)主機(jī)的連接數(shù)超過某個(gè)值時(shí),或某下位機(jī)在過去一段時(shí)間內(nèi)連接超過設(shè)定次數(shù)的情況下,將觸發(fā)報(bào)警功能。

    本文提出的攻擊觸發(fā)機(jī)制只是一個(gè)初步設(shè)想,若要實(shí)現(xiàn)其功能,還需要進(jìn)一步研究及實(shí)驗(yàn)來確定合適的觸發(fā)條件諸如連接時(shí)長和主機(jī)數(shù)量。此外,由于鐵路時(shí)間同步網(wǎng)的真實(shí)環(huán)境與實(shí)驗(yàn)室的理想環(huán)境存在差異,因此必須對實(shí)際的網(wǎng)絡(luò)環(huán)境進(jìn)行考察,并在此基礎(chǔ)上對研究成果進(jìn)行優(yōu)化才能將其實(shí)際應(yīng)用到鐵路時(shí)間同步網(wǎng)的環(huán)境中。

    4 結(jié)論

    1) 為提升大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境下鐵路時(shí)間同步網(wǎng)的安全性,本文提出一種基于Spark平臺(tái)的鐵路時(shí)間同步網(wǎng)異常流量檢測系統(tǒng)。該系統(tǒng)聚類準(zhǔn)確率高,達(dá)到98.36%,聚類速度快,達(dá)到70.434 682 s,上述指標(biāo)均可滿足大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境下鐵路時(shí)間同步網(wǎng)對檢測速度和檢測準(zhǔn)確率的要求。

    2) 本文分析討論了異常網(wǎng)絡(luò)流量的典型特征,發(fā)現(xiàn)基于時(shí)間的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征及基于主機(jī)的網(wǎng)絡(luò)流量統(tǒng)計(jì)特征與異常流量的相關(guān)性極高。在此基礎(chǔ)上,初步提出了鐵路時(shí)間同步網(wǎng)的惡意攻擊防御建議——一種攻擊觸發(fā)機(jī)制,為后續(xù)鐵路時(shí)間同步網(wǎng)的研究提供了全新角度。

    [1] 曲博. 鐵路時(shí)間同步網(wǎng)概述[J]. 鐵路通信信號(hào)工程技術(shù), 2010, 7(4): 43?45. QU Bo. Introduction of railway time synchronization network[J]. Railway Signalling & Communication Engineering, 2010, 7(4): 43?45.

    [2] 北京全路通信信號(hào)研究設(shè)計(jì)院.鐵路時(shí)間同步網(wǎng)技術(shù)條件[R]. 北京: 中國鐵道年鑒, 2012. China Railway Signal & Communication Research & Design Institute Group Co., Ltd. Technical conditions for railway time synchronization network[R]. Beijing: China Railway Press, 2012.

    [3] 詹秀峰. 鐵路局時(shí)間同步系統(tǒng)的設(shè)計(jì)[J]. 鐵路通信信號(hào)工程技術(shù), 2017, 14(3): 29?31. ZHAN Xiufeng. Design of time synchronization system for railway administration[J]. Railway Signalling & Communication Engineering, 2017, 14(3): 29?31.

    [4] 張友鵬, 張昊磊, 王虹. 基于有色Petri網(wǎng)的鐵路時(shí)間同步網(wǎng)協(xié)議安全性分析[J]. 鐵道學(xué)報(bào), 2017, 39(10): 82?88. ZHANG Youpeng, ZHANG Haolei, WANG Hong. Security analysis on railway network time protocol based on colored Petri nets[J]. Journal of the China Railway Society, 2017, 39(10): 82?88.

    [5] 蘭麗, 張友鵬. 基于隨機(jī)Petri網(wǎng)的鐵路時(shí)間同步網(wǎng)協(xié)議脆弱性分析[J]. 鐵道學(xué)報(bào), 2017, 39(8): 85?92. LAN Li, ZHANG Youpeng. Vulnerability analysis of railway time synchronization network protocol based on stochastic Petri net[J]. Journal of the China Railway Society, 2017, 39(8): 85?92.

    [6] 張友鵬, 王鋒, 張珊, 等. 基于模糊貝葉斯網(wǎng)絡(luò)的鐵路時(shí)間同步網(wǎng)可靠性分析[J]. 鐵道學(xué)報(bào), 2015, 37(5): 57? 63. ZHANG Youpeng, WANG Feng, ZHANG Shan, et al. Dependability assessment of railway time synchronization network based on fuzzy Bayesian network[J]. Journal of the China Railway Society, 2015, 37(5): 57?63.

    [7] 孟浩, 王勁松, 黃靜耘, 等. 基于TcpFlow的網(wǎng)絡(luò)可視分析系統(tǒng)研究與實(shí)現(xiàn)[J]. 信息網(wǎng)絡(luò)安全, 2016(2): 40?46. MENG Hao, WANG Jinsong, HUANG Jingyun, et al. Research and implement on network visual analytic system based on TcpFlow[J]. Netinfo Security, 2016(2): 40?46.

    [8] Renuka Devi S. A hybrid approach to counter application layer DDOS attacks[J]. International Journal on Cryptography and Information Security, 2012, 2(2): 45? 52.

    [9] Bolzoni D, Crispo B, Etalle S. Atlantides: An architecture for alert verification in network intrusion detection system[C]// Dallas, Texas. Berkeley: USENIX, 2007: 141?152.

    [10] 李凱, 薛一波, 王春露, 等. 千兆網(wǎng)絡(luò)入侵防御系統(tǒng)高速數(shù)據(jù)包處理的研究與實(shí)現(xiàn)[J]. 小型微型計(jì)算機(jī)系統(tǒng), 2006, 27(9): 1677?1681. LI Kai, XUE Yibo, WANG Chunlu, et al. Research and implementation of high-speed packet processing in gigabit network IPS[J]. Journal of Chinese Computer Systems, 2006, 27(9): 1677?1681.

    [11] 何鵬程, 方勇. 一種基于Web日志和網(wǎng)站參數(shù)的入侵檢測和風(fēng)險(xiǎn)評估模型的研究[J]. 信息網(wǎng)絡(luò)安全, 2015(1): 61?65. HE Pengcheng, FANG Yong. A risk assessment model of intrusion detection for web applications based on Web server logs and website parameters[J]. Netinfo Security, 2015(1): 61?65.

    [12] GB/T 20984—2007, Risk Assessment Specification for Information Security[S].

    [13] Ryza S, Laserson U, Owen S, et al. Advanced Analytics with Spark[EB/OL]. http://www.bokus.com/bok/978149 1912713/advanced-analytics-with-spark/,2016?01?22/2019?04?28.

    [14] Harrinton P. Machine learning in action[M]. Greenwich: Manning Publications Co., 2012: 42?45.

    [15] 陳勝, 朱國勝, 祁小云, 等. 基于機(jī)器學(xué)習(xí)的網(wǎng)絡(luò)異常流量檢測研究[J]. 信息通信, 2017, 30(12): 39?42. CHEN Sheng, ZHU Guosheng, QI Xiaoyun, et al. Research on abnormal network traffic detection based on machine learning[J]. Information & Communications, 2017, 30(12): 39?42.

    Research on big-data-based anomaly detection system of railway time synchronization network

    ZHANG Youpeng1, LI Xiang1, LAN Li1, 2, 3, ZHOU Jingyu1, LIU Siyu4, ZHANG Yan5

    (1. School of Automatic & Electrical Engineering, Lanzhou Jiaotong University, Lanzhou 730070, China; 2. School of Electronic & Information Engineering, Lanzhou Jiaotong University, Lanzhou 730070, China; 3. Key Laboratory of Opto-technology and Intelligent Control, Ministry of Education, Lanzhou Jiaotong University, Lanzhou 730070, China;4. Xi’an Rail Transit Group Company Limited, Xi’an 71006, China;5. Party Cadre School of China Railway Taiyuan Group Co., Ltd, Taiyuan 030013, China)

    In order to detect the hostile attack on railway time synchronization network (RTSN) quickly and accurately, a big-data-based anomaly detection system of RTSN was designed in this paper. First, K-Means, an unsupervised learning algorithm, was used to train partial data and find out the optimal clustering model, through which the system could identify the abnormal traffic flows. Then the system was tested by inputting some labeled data of time synchronization network (TSN) to see if it could satisfy the requirement of RTSN in both accuracy and speed. After the analysis of characteristics of identified abnormal traffic flows, the characteristics with strong correlation were obtained. By aiming at these characteristics and considering the structure of RTSN, a defense proposal was initially given to prevent hostile attack. The following conclusions are made: the clustering time of 70.434 682 s and accuracy of 98.36% of the system were able to meet the requirement of RTSN under a big data network environment. The representative characteristics of identified traffic flows, including time-based statistic characteristics and host-based statistic characteristics, can also offer technical references to improve the safety of RTSN.

    traffic flow; anomaly detection system; K-Means; Spark; RTSN

    U285.5

    A

    1672 ? 7029(2020)02 ? 0306 ? 08

    10.19713/j.cnki.43?1423/u.T20190478

    2019?05?30

    中國鐵路總公司科技研究開發(fā)計(jì)劃課題資助項(xiàng)目(2015X007-H);光電技術(shù)與智能控制教育部重點(diǎn)實(shí)驗(yàn)室(蘭州交通大學(xué))開放課題資助項(xiàng)目(KFKT2018-12)

    張友鵬(1965?),男,甘肅慶陽人,教授,從事軌道交通自動(dòng)化方向研究;E?mail:zhangyoupengypz@126.com

    (編輯 蔣學(xué)東)

    猜你喜歡
    網(wǎng)絡(luò)流量聚類鐵路
    基于多元高斯分布的網(wǎng)絡(luò)流量異常識(shí)別方法
    基于神經(jīng)網(wǎng)絡(luò)的P2P流量識(shí)別方法
    沿著中老鐵路一路向南
    鐵路通信線路維護(hù)體制改革探索與實(shí)踐
    基于DBSACN聚類算法的XML文檔聚類
    電子測試(2017年15期)2017-12-18 07:19:27
    AVB網(wǎng)絡(luò)流量整形幀模型端到端延遲計(jì)算
    無人機(jī)在鐵路工程建設(shè)中的應(yīng)用與思考
    GSM-R在鐵路通信中的應(yīng)用
    基于改進(jìn)的遺傳算法的模糊聚類算法
    一種層次初始的聚類個(gè)數(shù)自適應(yīng)的聚類方法研究
    АⅤ资源中文在线天堂| 精品乱码久久久久久99久播| av在线蜜桃| 亚洲国产精品合色在线| 麻豆一二三区av精品| 国产又黄又爽又无遮挡在线| 精品日产1卡2卡| 精品一区二区三区四区五区乱码| 国产精华一区二区三区| 午夜亚洲福利在线播放| 国产精品,欧美在线| 国产一区二区在线观看日韩 | 又大又爽又粗| 亚洲av熟女| 欧美日韩乱码在线| 久久精品影院6| 色综合亚洲欧美另类图片| 精品久久久久久,| 国产乱人视频| 久久国产精品影院| 曰老女人黄片| 亚洲国产精品成人综合色| avwww免费| 97碰自拍视频| 好男人电影高清在线观看| 成年女人看的毛片在线观看| 亚洲色图av天堂| www日本在线高清视频| 国产1区2区3区精品| 国产熟女xx| 精品久久久久久久人妻蜜臀av| 久久热在线av| 午夜成年电影在线免费观看| 欧美日韩亚洲国产一区二区在线观看| 久久这里只有精品19| 亚洲欧美日韩高清专用| 精品一区二区三区视频在线 | av视频在线观看入口| 在线观看美女被高潮喷水网站 | 特大巨黑吊av在线直播| 夜夜夜夜夜久久久久| 男人和女人高潮做爰伦理| 俺也久久电影网| 欧美成人一区二区免费高清观看 | 免费av不卡在线播放| 超碰成人久久| 国产成+人综合+亚洲专区| 中文资源天堂在线| 久久香蕉精品热| 在线十欧美十亚洲十日本专区| 无限看片的www在线观看| 亚洲成av人片在线播放无| 一级毛片精品| 91老司机精品| 国产激情久久老熟女| 亚洲一区高清亚洲精品| 狂野欧美白嫩少妇大欣赏| bbb黄色大片| 亚洲成人久久爱视频| 别揉我奶头~嗯~啊~动态视频| 日本一二三区视频观看| 又大又爽又粗| 国产精华一区二区三区| 嫁个100分男人电影在线观看| 久久精品91无色码中文字幕| 成人亚洲精品av一区二区| 久久久久性生活片| 非洲黑人性xxxx精品又粗又长| 亚洲国产色片| 国产淫片久久久久久久久 | 亚洲一区高清亚洲精品| 午夜激情福利司机影院| 日本三级黄在线观看| 久久伊人香网站| 美女高潮的动态| 久久久久性生活片| 国产成人aa在线观看| 黄色视频,在线免费观看| 亚洲国产精品999在线| 欧美日韩国产亚洲二区| 国产又黄又爽又无遮挡在线| 搡老熟女国产l中国老女人| 全区人妻精品视频| avwww免费| 综合色av麻豆| 中国美女看黄片| 国产69精品久久久久777片 | 日韩欧美三级三区| 亚洲aⅴ乱码一区二区在线播放| 国产69精品久久久久777片 | 他把我摸到了高潮在线观看| 亚洲无线在线观看| 午夜福利在线观看吧| 欧美日韩一级在线毛片| 老司机午夜福利在线观看视频| av黄色大香蕉| 一级毛片精品| 精华霜和精华液先用哪个| 一二三四在线观看免费中文在| 欧美三级亚洲精品| 日韩欧美精品v在线| 国产主播在线观看一区二区| 亚洲精品美女久久久久99蜜臀| 日韩欧美一区二区三区在线观看| 黄片小视频在线播放| a级毛片a级免费在线| 亚洲av成人av| 久久久久久大精品| 精品免费久久久久久久清纯| 国产精品久久视频播放| 欧美xxxx黑人xx丫x性爽| 国产黄a三级三级三级人| 国产成人福利小说| or卡值多少钱| 狠狠狠狠99中文字幕| 夜夜爽天天搞| 亚洲欧美日韩高清专用| 热99re8久久精品国产| 俺也久久电影网| 后天国语完整版免费观看| bbb黄色大片| 亚洲精品456在线播放app | 少妇裸体淫交视频免费看高清| av在线天堂中文字幕| 亚洲中文字幕日韩| 久久国产精品影院| 国产精品一区二区三区四区免费观看 | 欧美日韩一级在线毛片| 久久久久九九精品影院| 亚洲aⅴ乱码一区二区在线播放| 最近最新中文字幕大全免费视频| 床上黄色一级片| 国产高清视频在线观看网站| 午夜免费观看网址| 国产男靠女视频免费网站| 1000部很黄的大片| 身体一侧抽搐| 亚洲国产高清在线一区二区三| 亚洲精品一卡2卡三卡4卡5卡| 在线十欧美十亚洲十日本专区| 99国产精品99久久久久| 性欧美人与动物交配| 国产成人一区二区三区免费视频网站| 在线观看午夜福利视频| 男女之事视频高清在线观看| 日韩欧美国产一区二区入口| 亚洲专区字幕在线| 制服人妻中文乱码| 亚洲男人的天堂狠狠| 少妇的丰满在线观看| 午夜免费激情av| 亚洲国产欧美一区二区综合| 偷拍熟女少妇极品色| 琪琪午夜伦伦电影理论片6080| 超碰成人久久| 亚洲成av人片在线播放无| 欧美高清成人免费视频www| 99热精品在线国产| 亚洲在线观看片| 看黄色毛片网站| 成人高潮视频无遮挡免费网站| 精品一区二区三区av网在线观看| 亚洲精品乱码久久久v下载方式 | 91av网站免费观看| 国产亚洲欧美在线一区二区| 男女床上黄色一级片免费看| 亚洲熟妇中文字幕五十中出| 欧美黑人欧美精品刺激| 丰满人妻一区二区三区视频av | 久久国产精品人妻蜜桃| 日韩欧美在线二视频| 法律面前人人平等表现在哪些方面| 国产精品 欧美亚洲| 午夜成年电影在线免费观看| 亚洲第一电影网av| 一本精品99久久精品77| 久久午夜综合久久蜜桃| 亚洲av电影不卡..在线观看| 人妻久久中文字幕网| 精品99又大又爽又粗少妇毛片 | 长腿黑丝高跟| 视频区欧美日本亚洲| 亚洲精品粉嫩美女一区| 成人特级av手机在线观看| 精品久久久久久久毛片微露脸| 淫秽高清视频在线观看| 久久久久久久午夜电影| 90打野战视频偷拍视频| 中文字幕熟女人妻在线| 日韩欧美免费精品| 亚洲欧美一区二区三区黑人| а√天堂www在线а√下载| 欧美xxxx黑人xx丫x性爽| 成人无遮挡网站| 精品免费久久久久久久清纯| 欧美在线一区亚洲| 国产精品久久久久久人妻精品电影| 久久久久国内视频| 久久九九热精品免费| 99精品久久久久人妻精品| 国产成人一区二区三区免费视频网站| 国产单亲对白刺激| 中文字幕最新亚洲高清| 一本精品99久久精品77| 人人妻人人看人人澡| 免费看光身美女| 熟女电影av网| 18禁观看日本| 日韩人妻高清精品专区| 草草在线视频免费看| 久久中文看片网| 欧美黑人欧美精品刺激| 特大巨黑吊av在线直播| bbb黄色大片| 美女高潮的动态| 熟女少妇亚洲综合色aaa.| 日本在线视频免费播放| 国内久久婷婷六月综合欲色啪| 久久久久精品国产欧美久久久| 久久人妻av系列| 亚洲av中文字字幕乱码综合| 免费在线观看日本一区| 小蜜桃在线观看免费完整版高清| 日韩欧美在线乱码| 又黄又粗又硬又大视频| 国语自产精品视频在线第100页| 国产亚洲av高清不卡| 成年女人看的毛片在线观看| 我的老师免费观看完整版| 欧美+亚洲+日韩+国产| 亚洲国产精品999在线| 久久这里只有精品中国| 国产欧美日韩一区二区三| 天堂√8在线中文| 国产一区二区三区在线臀色熟女| 一夜夜www| 午夜精品在线福利| 美女高潮的动态| 国产精品永久免费网站| 男女那种视频在线观看| 一本综合久久免费| 麻豆成人av在线观看| 欧美一区二区精品小视频在线| 美女午夜性视频免费| 亚洲国产欧洲综合997久久,| 免费看美女性在线毛片视频| 一本久久中文字幕| 国产伦在线观看视频一区| 国产成+人综合+亚洲专区| 久久香蕉精品热| 天天躁狠狠躁夜夜躁狠狠躁| 久久久久久久久久黄片| 国产精品日韩av在线免费观看| 俺也久久电影网| 国产精品亚洲av一区麻豆| 丰满人妻熟妇乱又伦精品不卡| 欧美高清成人免费视频www| 久久香蕉精品热| 亚洲欧美日韩无卡精品| 日韩欧美一区二区三区在线观看| 精品久久久久久久毛片微露脸| 禁无遮挡网站| 首页视频小说图片口味搜索| 日韩欧美在线二视频| 在线国产一区二区在线| 三级男女做爰猛烈吃奶摸视频| 精品电影一区二区在线| 国产精品av视频在线免费观看| 露出奶头的视频| 精品欧美国产一区二区三| 国产精品 欧美亚洲| 午夜日韩欧美国产| 一区二区三区激情视频| 五月伊人婷婷丁香| 国产一区二区在线av高清观看| 一个人观看的视频www高清免费观看 | 国产高清激情床上av| 露出奶头的视频| 俺也久久电影网| 亚洲精品456在线播放app | 夜夜夜夜夜久久久久| 国产精品 欧美亚洲| 在线观看舔阴道视频| av福利片在线观看| 国产一级毛片七仙女欲春2| 日本与韩国留学比较| 丰满的人妻完整版| 欧美日韩中文字幕国产精品一区二区三区| 嫩草影院精品99| 又大又爽又粗| 91麻豆av在线| 一级毛片女人18水好多| 99久久99久久久精品蜜桃| 免费av不卡在线播放| 欧美+亚洲+日韩+国产| 草草在线视频免费看| 中文字幕人妻丝袜一区二区| 亚洲精华国产精华精| 两人在一起打扑克的视频| 欧美高清成人免费视频www| 国产精品影院久久| 国产高清有码在线观看视频| 午夜激情福利司机影院| 成人18禁在线播放| 手机成人av网站| 午夜免费成人在线视频| 久久天堂一区二区三区四区| 噜噜噜噜噜久久久久久91| 18禁裸乳无遮挡免费网站照片| 日本黄色片子视频| 一级毛片女人18水好多| 国内精品一区二区在线观看| 91字幕亚洲| 国产主播在线观看一区二区| 九色成人免费人妻av| 日本 欧美在线| 在线看三级毛片| 天堂网av新在线| 白带黄色成豆腐渣| 91字幕亚洲| 久久精品国产清高在天天线| 亚洲av电影在线进入| 又大又爽又粗| 久久精品国产99精品国产亚洲性色| 法律面前人人平等表现在哪些方面| 亚洲av中文字字幕乱码综合| 国产精品国产高清国产av| 中出人妻视频一区二区| 制服人妻中文乱码| 韩国av一区二区三区四区| 网址你懂的国产日韩在线| 国产乱人视频| 美女高潮喷水抽搐中文字幕| 一夜夜www| 欧美一级毛片孕妇| 亚洲最大成人中文| 精品久久久久久,| 色综合站精品国产| 给我免费播放毛片高清在线观看| 色综合欧美亚洲国产小说| 成人欧美大片| 精品一区二区三区视频在线观看免费| 少妇丰满av| 极品教师在线免费播放| 一本一本综合久久| 久久午夜综合久久蜜桃| 小说图片视频综合网站| 精华霜和精华液先用哪个| 国产精品一及| 免费大片18禁| 99riav亚洲国产免费| 久久九九热精品免费| 欧美3d第一页| av黄色大香蕉| 91老司机精品| 男人舔奶头视频| 亚洲av日韩精品久久久久久密| 色尼玛亚洲综合影院| 91麻豆av在线| 国产欧美日韩精品一区二区| 999精品在线视频| 久久久国产精品麻豆| 成人鲁丝片一二三区免费| 老司机在亚洲福利影院| 在线观看一区二区三区| 成人无遮挡网站| 日日摸夜夜添夜夜添小说| 色噜噜av男人的天堂激情| 免费观看的影片在线观看| 99精品在免费线老司机午夜| 久久久久久九九精品二区国产| 长腿黑丝高跟| 欧美日韩福利视频一区二区| 国产伦精品一区二区三区四那| 欧美+亚洲+日韩+国产| 男女之事视频高清在线观看| 老司机福利观看| 欧美三级亚洲精品| 精品久久久久久久毛片微露脸| 给我免费播放毛片高清在线观看| 丁香六月欧美| 村上凉子中文字幕在线| 嫩草影院入口| 国产人伦9x9x在线观看| 在线观看免费视频日本深夜| 一进一出好大好爽视频| 久久久久九九精品影院| 成人一区二区视频在线观看| 日韩精品青青久久久久久| 噜噜噜噜噜久久久久久91| 欧美日韩亚洲国产一区二区在线观看| 国产乱人伦免费视频| 五月玫瑰六月丁香| 在线观看午夜福利视频| 99精品在免费线老司机午夜| 18禁观看日本| 黄频高清免费视频| 法律面前人人平等表现在哪些方面| 岛国在线观看网站| 在线永久观看黄色视频| 亚洲成人久久爱视频| 亚洲午夜精品一区,二区,三区| 999精品在线视频| 欧美在线黄色| 国产亚洲av嫩草精品影院| 99热这里只有是精品50| 两个人的视频大全免费| 欧美午夜高清在线| 午夜福利在线观看吧| 日韩大尺度精品在线看网址| 好男人电影高清在线观看| 中国美女看黄片| 亚洲国产日韩欧美精品在线观看 | 久久久久亚洲av毛片大全| 精品欧美国产一区二区三| 夜夜看夜夜爽夜夜摸| 国模一区二区三区四区视频 | 日本 欧美在线| 超碰成人久久| 国产91精品成人一区二区三区| 一卡2卡三卡四卡精品乱码亚洲| 无遮挡黄片免费观看| 免费在线观看成人毛片| 亚洲 国产 在线| 亚洲国产色片| 国产精品综合久久久久久久免费| 一进一出抽搐动态| 国产午夜精品论理片| 亚洲熟妇熟女久久| 日韩大尺度精品在线看网址| 国产精品一区二区三区四区久久| 亚洲在线观看片| www.999成人在线观看| 久久热在线av| 欧美黑人欧美精品刺激| 国产视频内射| 国产av在哪里看| 午夜精品久久久久久毛片777| 变态另类成人亚洲欧美熟女| 亚洲黑人精品在线| 亚洲午夜精品一区,二区,三区| 日本a在线网址| 亚洲专区字幕在线| 18禁美女被吸乳视频| www日本在线高清视频| 国产黄色小视频在线观看| 国产伦在线观看视频一区| 久久久久久大精品| 亚洲中文日韩欧美视频| 老汉色av国产亚洲站长工具| 高潮久久久久久久久久久不卡| 深夜精品福利| 午夜精品一区二区三区免费看| 国产成年人精品一区二区| 精品久久久久久久久久免费视频| 波多野结衣高清作品| 免费观看精品视频网站| 99国产综合亚洲精品| 欧美激情久久久久久爽电影| 久久久久九九精品影院| 亚洲av成人不卡在线观看播放网| 特大巨黑吊av在线直播| 99精品欧美一区二区三区四区| 少妇的逼水好多| 亚洲七黄色美女视频| 亚洲人成网站在线播放欧美日韩| bbb黄色大片| 一级a爱片免费观看的视频| 国产高清videossex| 青草久久国产| 在线观看免费视频日本深夜| 美女cb高潮喷水在线观看 | 免费观看的影片在线观看| 精品不卡国产一区二区三区| 99riav亚洲国产免费| 国产99白浆流出| 欧美成狂野欧美在线观看| 日本黄色视频三级网站网址| 欧美色视频一区免费| 国产精品一区二区三区四区免费观看 | 久久精品亚洲精品国产色婷小说| 日韩av在线大香蕉| 亚洲欧美精品综合一区二区三区| 国产亚洲av嫩草精品影院| 色哟哟哟哟哟哟| 亚洲国产色片| 美女大奶头视频| 成人三级做爰电影| 国产精品香港三级国产av潘金莲| 成人三级做爰电影| 嫁个100分男人电影在线观看| 久久精品夜夜夜夜夜久久蜜豆| 国产视频内射| 99久久久亚洲精品蜜臀av| 午夜福利在线观看吧| 日日摸夜夜添夜夜添小说| 岛国视频午夜一区免费看| 成人三级做爰电影| 婷婷精品国产亚洲av在线| 午夜免费激情av| 老司机在亚洲福利影院| 久久久久久久午夜电影| 99精品在免费线老司机午夜| 国产欧美日韩一区二区三| 色av中文字幕| 99re在线观看精品视频| 操出白浆在线播放| 日本黄色视频三级网站网址| 亚洲国产精品成人综合色| 国产精品电影一区二区三区| avwww免费| tocl精华| 色老头精品视频在线观看| 法律面前人人平等表现在哪些方面| 不卡一级毛片| 国模一区二区三区四区视频 | 色综合婷婷激情| 十八禁网站免费在线| 免费看日本二区| 国产极品精品免费视频能看的| 黄频高清免费视频| netflix在线观看网站| 国产男靠女视频免费网站| bbb黄色大片| 伊人久久大香线蕉亚洲五| 在线观看日韩欧美| 91字幕亚洲| 亚洲五月天丁香| 亚洲熟女毛片儿| 午夜福利视频1000在线观看| 岛国在线观看网站| 九九热线精品视视频播放| 欧美日本视频| 中文字幕久久专区| 国产高清视频在线播放一区| 熟女人妻精品中文字幕| 精品国产超薄肉色丝袜足j| 18禁国产床啪视频网站| 国产av一区在线观看免费| 日韩精品青青久久久久久| 后天国语完整版免费观看| 不卡av一区二区三区| 丁香欧美五月| 久久中文字幕人妻熟女| 免费看日本二区| 黄色 视频免费看| 中文字幕人妻丝袜一区二区| 亚洲精华国产精华精| 亚洲天堂国产精品一区在线| 婷婷精品国产亚洲av在线| 精品99又大又爽又粗少妇毛片 | 亚洲国产欧美网| 国产高清有码在线观看视频| 亚洲国产高清在线一区二区三| 久99久视频精品免费| 国产成人系列免费观看| 一本精品99久久精品77| 九九热线精品视视频播放| 国产黄片美女视频| 别揉我奶头~嗯~啊~动态视频| 午夜福利在线在线| 伦理电影免费视频| or卡值多少钱| 在线观看66精品国产| 熟女人妻精品中文字幕| 99久久精品热视频| 丁香六月欧美| 夜夜爽天天搞| 国产三级中文精品| 色av中文字幕| 深夜精品福利| 免费看光身美女| 欧美日韩一级在线毛片| avwww免费| 亚洲av中文字字幕乱码综合| 99久久无色码亚洲精品果冻| 亚洲专区中文字幕在线| 久久久久精品国产欧美久久久| 国产精品日韩av在线免费观看| 两性午夜刺激爽爽歪歪视频在线观看| 桃红色精品国产亚洲av| 午夜福利18| 99热这里只有是精品50| 免费大片18禁| 午夜福利在线观看免费完整高清在 | 又粗又爽又猛毛片免费看| 国产精品久久电影中文字幕| 亚洲中文av在线| 亚洲欧美精品综合一区二区三区| 久久这里只有精品19| 精品国产美女av久久久久小说| 国产激情欧美一区二区| 一个人观看的视频www高清免费观看 | 国产主播在线观看一区二区| 日韩欧美在线乱码| 俺也久久电影网| 亚洲自拍偷在线| 精品国产乱子伦一区二区三区| 岛国在线免费视频观看| 一进一出抽搐gif免费好疼| 亚洲精品456在线播放app | 国产免费男女视频| 麻豆国产av国片精品| 国产精品香港三级国产av潘金莲| 国产激情偷乱视频一区二区| 国产精品 国内视频| av中文乱码字幕在线| 欧美大码av| 51午夜福利影视在线观看| 12—13女人毛片做爰片一| 亚洲男人的天堂狠狠| 综合色av麻豆| 精品国产亚洲在线| 成人三级做爰电影| 视频区欧美日本亚洲|