• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于M-FlipIt博弈模型的擬態(tài)防御策略評(píng)估

    2020-08-02 05:10:18丁紹虎齊寧郭義偉
    通信學(xué)報(bào) 2020年7期
    關(guān)鍵詞:擬態(tài)等價(jià)攻擊者

    丁紹虎,齊寧,郭義偉

    (1.信息工程大學(xué)信息技術(shù)研究所,河南 鄭州 450002;2.河南信大網(wǎng)御科技有限公司研發(fā)部,河南 鄭州 450002)

    1 引言

    當(dāng)前網(wǎng)絡(luò)空間安全存在著易攻難守的問(wèn)題,根本原因在于未知漏洞的數(shù)量較多且隱蔽性較強(qiáng)。在這種情形下,攻擊者相比于防御者,處于更容易發(fā)現(xiàn)并利用漏洞開(kāi)展攻擊的有利地位。針對(duì)這種現(xiàn)狀,不少研究者提出了新型防御技術(shù)用于提升網(wǎng)絡(luò)空間安全性,包括美國(guó)國(guó)家安全戰(zhàn)略大力支持發(fā)展的可定制信賴網(wǎng)絡(luò)空間、移動(dòng)目標(biāo)防御、內(nèi)在安全等為代表的“有望改變攻防游戲規(guī)則”的革命性技術(shù)[1],以及N-變體系統(tǒng)[2]、生物啟發(fā)的安全技術(shù)[3]、軟件定義安全[4]等。2013 年,鄔江興院士團(tuán)隊(duì)提出了“變結(jié)構(gòu)提升系統(tǒng)安全性”的網(wǎng)絡(luò)空間擬態(tài)防御(CMD,cyberspace mimic defense)[5],其基本原理是在功能等價(jià)條件下,利用異構(gòu)冗余和動(dòng)態(tài)反饋機(jī)制改變系統(tǒng)自身架構(gòu)或執(zhí)行環(huán)境,從而在不依賴傳統(tǒng)安全手段的情況下,對(duì)擬態(tài)界內(nèi)基于已知或未知漏洞后門等安全威脅實(shí)現(xiàn)普遍而顯著的防御效果。

    目前,擬態(tài)防御技術(shù)已在Web 服務(wù)器、路由器等原型系統(tǒng)研制中展現(xiàn)出其可行性,不少研究工作對(duì)擬態(tài)防御技術(shù)進(jìn)行了理論、仿真和實(shí)驗(yàn)等不同方面的分析驗(yàn)證。雖然已有工作對(duì)擬態(tài)防御技術(shù)的安全性和有效性進(jìn)行了評(píng)估,然而不同的擬態(tài)防御系統(tǒng)通常根據(jù)業(yè)務(wù)需求制定特定場(chǎng)景下的防御策略,理論層面的具有普遍適用性的策略優(yōu)化研究工作較少,不利于指導(dǎo)擬態(tài)防御系統(tǒng)的設(shè)計(jì)和多場(chǎng)景下的應(yīng)用部署,因此需要開(kāi)展關(guān)于擬態(tài)防御策略的優(yōu)化研究。擬態(tài)防御技術(shù)的特點(diǎn)使系統(tǒng)能夠抵御低水平攻擊,當(dāng)今網(wǎng)絡(luò)空間面臨著嚴(yán)峻的高級(jí)持續(xù)性威脅(APT,advanced persistent threat),現(xiàn)有的擬態(tài)防御安全性評(píng)估通常局限于低風(fēng)險(xiǎn)的普通攻擊,缺少APT 攻擊場(chǎng)景下的策略分析和優(yōu)化工作。本文以擬態(tài)防御系統(tǒng)應(yīng)對(duì)APT 攻擊作為研究背景,提出了一種改進(jìn)的FlipIt 博弈模型——M-FlipIt(mimic defense FlipIt)。對(duì)不同的異構(gòu)性條件下的擬態(tài)防御動(dòng)態(tài)策略進(jìn)行評(píng)估分析,并設(shè)計(jì)仿真案例,提出擬態(tài)防御在不同異構(gòu)性條件下的動(dòng)態(tài)策略制定建議。本文主要貢獻(xiàn)如下。

    1) 提出改進(jìn)的FlipIt 模型,建立博弈雙方的策略和收益表。通過(guò)改進(jìn)的博弈模型,在單次博弈和連續(xù)博弈下,分析了攻擊者的收益變化以及防御者成功防御攻擊的可能性。

    2) 基于改進(jìn)的FlipIt 模型進(jìn)行了案例分析。結(jié)合真實(shí)攻防情景,對(duì)博弈中的參數(shù)進(jìn)行假設(shè)分析防御者收益變化。在連續(xù)博弈場(chǎng)景中,針對(duì)完全異構(gòu)的輪換策略和有限異構(gòu)的輪換策略,分析對(duì)比了防御者不同的輪換方式下收益的大小,提出擬態(tài)防御系統(tǒng)的部署和策略優(yōu)化建議。

    2 相關(guān)研究

    擬態(tài)防御技術(shù)的提出是基于網(wǎng)絡(luò)空間安全“易攻難守”的安全現(xiàn)狀。擬態(tài)防御技術(shù)的動(dòng)態(tài)異構(gòu)冗余(DHR,dynamical heterogeneous redundant)架構(gòu)融合了異構(gòu)、冗余、動(dòng)態(tài)特性,使擬態(tài)防御系統(tǒng)具有內(nèi)生安全的特性。目前,已實(shí)現(xiàn)了擬態(tài)防御Web服務(wù)器、擬態(tài)防御路由器等多種類型的原型驗(yàn)證系統(tǒng)[5],這些系統(tǒng)的測(cè)試與評(píng)估工作顯示了擬態(tài)防御技術(shù)的有效性和可行性。實(shí)際系統(tǒng)的測(cè)試驗(yàn)證通常受限于特定的應(yīng)用場(chǎng)景,評(píng)估方法缺乏通用性。也有不少文獻(xiàn)對(duì)擬態(tài)防御系統(tǒng)進(jìn)行了基于仿真和模型分析的評(píng)估。文獻(xiàn)[6]采用廣義隨機(jī)Petri 網(wǎng)對(duì)擬態(tài)防御域名服務(wù)系統(tǒng)在不同場(chǎng)景下的安全性和可用性進(jìn)行建模分析,同時(shí)考慮了不同的擬態(tài)防御策略對(duì)域名服務(wù)系統(tǒng)性能和代價(jià)的影響,提出了對(duì)擬態(tài)防御系統(tǒng)部署策略的建議,但未對(duì)APT 威脅場(chǎng)景下的擬態(tài)防御策略進(jìn)行分析。文獻(xiàn)[7]基于概率分析和仿真實(shí)驗(yàn)驗(yàn)證了擬態(tài)防御DHR 架構(gòu)的安全性,并評(píng)估了其性能,但重點(diǎn)集中于異構(gòu)性方面,缺乏對(duì)動(dòng)態(tài)性策略的分析。文獻(xiàn)[8-9]分別提出了擬態(tài)構(gòu)造Web 服務(wù)器的異構(gòu)性和服務(wù)質(zhì)量量化評(píng)估方法,在此基礎(chǔ)上,文獻(xiàn)[10]提出了兼顧安全性與服務(wù)質(zhì)量的執(zhí)行體調(diào)度算法,但這一系列工作主要通過(guò)量化方法對(duì)擬態(tài)防御系統(tǒng)進(jìn)行評(píng)估,未提出擬態(tài)防御策略的優(yōu)化技術(shù)。文獻(xiàn)[11]將網(wǎng)絡(luò)態(tài)勢(shì)感知技術(shù)融入擬態(tài)防御架構(gòu)中,提出一種改進(jìn)的Web 威脅態(tài)勢(shì)分析方法,通過(guò)感知技術(shù)的融入進(jìn)一步提高安全性,但擬態(tài)防御策略本身依然存在可優(yōu)化的空間。

    博弈論模型作為一種經(jīng)濟(jì)學(xué)分析模型,在網(wǎng)絡(luò)空間安全的模型分析中也具有顯著價(jià)值。由于網(wǎng)絡(luò)對(duì)抗行為最終是人與人之間的對(duì)抗,因此博弈論模型適用于網(wǎng)絡(luò)攻防的分析。已有的應(yīng)用于網(wǎng)絡(luò)空間安全分析的博弈模型有多種,包括靜態(tài)的囚徒困境博弈、零和博弈、斯塔克伯格博弈、聯(lián)合博弈和進(jìn)化博弈等[12]。文獻(xiàn)[13]建立了馬爾可夫博弈模型,在軟件定義網(wǎng)絡(luò)場(chǎng)景下對(duì)擬態(tài)防御技術(shù)的異構(gòu)性、冗余性和動(dòng)態(tài)性進(jìn)行分析,通過(guò)求解模型中的非線性規(guī)劃問(wèn)題得到最佳防御策略。文獻(xiàn)[14]提出了一種基于Stackelberg 博弈的擬態(tài)網(wǎng)絡(luò)操作系統(tǒng)安全評(píng)估方法,文獻(xiàn)[15]通過(guò)博弈論論證了基于擬態(tài)防御機(jī)制的軟件定義網(wǎng)絡(luò)(SDN,software defined network)虛擬蜜網(wǎng)的有效性。然而,上述研究均未將攻擊場(chǎng)景具體化到APT 攻擊下進(jìn)行深入分析。擬態(tài)防御技術(shù)的內(nèi)生安全性決定了普通攻擊難以成功,且APT 攻擊已成為網(wǎng)絡(luò)空間安全的主要威脅之一,因此對(duì)擬態(tài)防御的分析和評(píng)估應(yīng)更側(cè)重于APT攻擊的場(chǎng)景。近年來(lái)提出的FlipIt 博弈模型[16]是針對(duì)高級(jí)持續(xù)性威脅提出的一種分析模型,在分析APT 攻擊場(chǎng)景下的攻防行為具有顯著的適用性。

    現(xiàn)有的網(wǎng)絡(luò)環(huán)境下,即使是最安全和隱蔽的網(wǎng)絡(luò)和系統(tǒng)也會(huì)受到有動(dòng)機(jī)和有策略的攻擊者的破壞,并且這樣的攻擊結(jié)果可能不會(huì)被系統(tǒng)所有者立即檢測(cè)到,這種威脅以APT 攻擊為典型代表。文獻(xiàn)[16]提出了FlipIt 博弈模型來(lái)研究APT 攻擊的影響。在FlipIt博弈中,博弈雙方為防御者和攻擊者,雙方的博弈目標(biāo)是爭(zhēng)奪單一共享資源的控制權(quán)。博弈的任何一方都可以在任何時(shí)候通過(guò)“搶占”行為獲取資源的控制權(quán),然而,除此之外,雙方無(wú)法得知任意時(shí)刻下資源的控制權(quán)被哪一方掌握。博弈雙方采取搶占行為的代價(jià)是獨(dú)立的,代價(jià)的大小是博弈的主要參數(shù)。當(dāng)博弈一方進(jìn)行搶占,他會(huì)立即獲得對(duì)資源的控制權(quán)(如果已經(jīng)擁有控制權(quán),則保留對(duì)資源的控制權(quán))。每個(gè)玩家的效用即他們控制資源的時(shí)間減去所有搶占動(dòng)作的代價(jià)。FlipIt 博弈過(guò)程如圖1 所示。對(duì)于一個(gè)FlipIt 博弈,攻擊者和防御者隨時(shí)可以發(fā)起搶占,搶占動(dòng)作瞬間完成并假設(shè)雙方不同時(shí)進(jìn)行搶占。搶占行為伴隨著資源控制權(quán)的轉(zhuǎn)移或者保留。在模型假設(shè)上,本文提出的M-FlipIt 模型保留了上述FlipIt 博弈的基本過(guò)程,其他FlipIt 模型中的假設(shè)條件暫不作考慮。

    圖1 FlipIt 博弈過(guò)程示意

    研究者對(duì)FlipIt 模型進(jìn)行了多種角度的擴(kuò)展研究。在基本的FlipIt 博弈中,攻擊者和防御者爭(zhēng)奪單個(gè)資源。然而,在實(shí)踐中系統(tǒng)通常由多個(gè)可以被瞄準(zhǔn)的資源組成。文獻(xiàn)[17]提出了FlipThem 模型,它是FlipIt 對(duì)多個(gè)資源的抽象模型。為了形式化博弈者的目標(biāo)和最佳策略,該研究引入了2 種控制模型:在“與”模型中,攻擊者必須占領(lǐng)所有資源才能接管整個(gè)系統(tǒng);在“或”模型中,攻擊者只需占領(lǐng)一個(gè)資源。該研究的分析和數(shù)值結(jié)果為多個(gè)資源的防御策略提供優(yōu)化方法。擬態(tài)防御系統(tǒng)中雖然存在多執(zhí)行體,類似于多資源模型,然而,表決機(jī)制取消了多執(zhí)行體的獨(dú)立性,且對(duì)擬態(tài)防御系統(tǒng)的“占領(lǐng)”行為也不等同于多執(zhí)行體的同時(shí)“占領(lǐng)”,因此FlipThem 模型不適用于擬態(tài)防御系統(tǒng)的分析。文獻(xiàn)[18]關(guān)注攻擊者的隱蔽性需求,即攻擊者通常不希望已經(jīng)成功的攻擊被發(fā)現(xiàn),例如網(wǎng)絡(luò)間諜、僵尸網(wǎng)絡(luò)等,攻擊者不希望目標(biāo)主機(jī)發(fā)現(xiàn)已被入侵或感染?;谠搯?wèn)題,研究者利用FlipIt 模型研究了不同類型的攻擊者行為模式下攻防雙方的最優(yōu)反應(yīng),并提出防御者的防御策略建議。該研究主要改進(jìn)了FlipIt 模型中的攻擊者行為分析,防御者的行為模式延用普通的單節(jié)點(diǎn)靜態(tài)系統(tǒng)。文獻(xiàn)[19]利用FlipIt 模型討論了防御者能夠探測(cè)當(dāng)前資源占領(lǐng)狀態(tài)的情形下,防御者的收益增益以及防御者的最優(yōu)探測(cè)策略。該研究側(cè)重于對(duì)探測(cè)策略的分析,而本文研究側(cè)重于無(wú)檢測(cè)機(jī)制介入下的策略分析。文獻(xiàn)[20]改進(jìn)了FlipIt 模型,提出PLADD(probabilistic learning attacker,dynamic defender)模型,探討了移動(dòng)目標(biāo)防御系統(tǒng)的攻防雙方博弈策略和收益,但缺少對(duì)輪換前后系統(tǒng)異構(gòu)性的考慮,忽略了異構(gòu)性對(duì)博弈雙方收益可能造成的影響。

    本文在FlipIt 模型的基礎(chǔ)上,針對(duì)擬態(tài)防御系統(tǒng)應(yīng)對(duì)APT 攻擊的場(chǎng)景,提出改進(jìn)的模型M-FlipIt,主要改進(jìn)內(nèi)容包括:1) 具有更能反映真實(shí)攻防行為的博弈雙方行為分析;2) 多個(gè)不同防御策略的攻防博弈進(jìn)程;3) 映射博弈到擬態(tài)防御系統(tǒng)場(chǎng)景;4) 利用博弈的結(jié)果改進(jìn)、優(yōu)化防御者策略。

    3 基于FLIPIT 的擬態(tài)防御改進(jìn)模型

    3.1 M-FlipIt 博弈雙方行為

    基于FlipIt 模型,本文針對(duì)擬態(tài)防御系統(tǒng)的攻防博弈場(chǎng)景提出改進(jìn)模型M-FlipIt,用于分析擬態(tài)防御系統(tǒng)在不同的異構(gòu)性條件下對(duì)策略機(jī)制的要求。相較于FlipIt,M-FlipIt 中博弈雙方仍為攻擊者和防御者,不同之處主要發(fā)生在博弈行為和收益上。由于防御方具備的異構(gòu)性和動(dòng)態(tài)性,M-FlipIt的博弈進(jìn)程中連續(xù)博弈進(jìn)程中的收益成為分析重點(diǎn)。本文分析了防御方不同的異構(gòu)性屬性造成的收益期望變化,并據(jù)此制定動(dòng)態(tài)策略。連續(xù)博弈中每輪博弈不完全獨(dú)立,與防御者的異構(gòu)性緊密相關(guān),因此收益期望的計(jì)算方法不同于FlipIt 模型。

    3.1.1 防御者行為分析

    典型擬態(tài)防御系統(tǒng)結(jié)構(gòu)如圖2 所示。用戶發(fā)送的請(qǐng)求消息通過(guò)輸入代理器進(jìn)行復(fù)制,并分發(fā)到m個(gè)異構(gòu)的功能等價(jià)體上,每個(gè)功能等價(jià)體處理完以后,將輸出匯總到輸出裁決器,由裁決器輸出唯一相對(duì)正確的響應(yīng)返回給用戶。當(dāng)裁決中發(fā)現(xiàn)異常結(jié)果時(shí),將異常信息報(bào)告給反饋控制器,由反饋控制器按照一定的調(diào)度策略動(dòng)態(tài)輪換異構(gòu)功能等價(jià)體,并修改輸入代理器的相關(guān)調(diào)度策略配置。

    圖2 典型擬態(tài)防御系統(tǒng)結(jié)構(gòu)

    從擬態(tài)防御系統(tǒng)的系統(tǒng)結(jié)構(gòu)中可以發(fā)現(xiàn),決定系統(tǒng)安全性的重要因素在于功能等價(jià)體的異構(gòu)性。理想情況下,完全異構(gòu)的功能等價(jià)體能夠避免相同漏洞出現(xiàn)在多個(gè)等價(jià)體上。然而,現(xiàn)有的軟硬件無(wú)法達(dá)到完全異構(gòu)性,因此動(dòng)態(tài)調(diào)度策略的實(shí)現(xiàn)能夠在一定程度上彌補(bǔ)異構(gòu)性的不足所帶來(lái)的安全性的隱患。當(dāng)系統(tǒng)由于功能等價(jià)體共模漏洞的出現(xiàn)而被攻擊時(shí),反饋控制器可以通過(guò)調(diào)度相似的功能等價(jià)體下線,重新上線其他的功能等價(jià)體來(lái)排除共模漏洞的可利用性。實(shí)際情況中,擬態(tài)防御系統(tǒng)中的功能等價(jià)體是存在多種未知漏洞的,即使經(jīng)過(guò)挑選的異構(gòu)等價(jià)體,也存在著“相似”的可能性。未知的共模漏洞一旦出現(xiàn),防御者將很難發(fā)現(xiàn),因此在沒(méi)有動(dòng)態(tài)調(diào)度機(jī)制的條件下,擬態(tài)防御系統(tǒng)難以保證充分的安全性。

    對(duì)于靜態(tài)的擬態(tài)防御系統(tǒng),即使在網(wǎng)絡(luò)安全易攻難守的情形下,攻擊依然難以順利實(shí)施,因此擬態(tài)防御系統(tǒng)在動(dòng)態(tài)調(diào)度策略上可以采取簡(jiǎn)單策略。在簡(jiǎn)單策略下,擬態(tài)防御系統(tǒng)可以采取固定周期調(diào)度功能等價(jià)體的策略,一方面,避免為了發(fā)現(xiàn)攻擊而增大系統(tǒng)自身的復(fù)雜性;另一方面,固定周期的調(diào)度有利于系統(tǒng)定時(shí)的狀態(tài)清洗和凈化,以排除可能的未被發(fā)現(xiàn)的攻擊的影響。在本文評(píng)估分析中,主要針對(duì)固定調(diào)度周期的擬態(tài)防御系統(tǒng)進(jìn)行評(píng)估。在FlipIt 模型中,防御者在一次博弈中既可以進(jìn)行調(diào)度,也可以不進(jìn)行調(diào)度;而在M-FlipIt 博弈中,以防御者的一個(gè)調(diào)度周期為一個(gè)博弈周期,防御者采取固定策略,即博弈開(kāi)始時(shí)(或結(jié)束時(shí))發(fā)生一次調(diào)度,在此基礎(chǔ)上分析攻擊者的行為。

    3.1.2 攻擊者行為分析

    對(duì)于以擬態(tài)防御系統(tǒng)為攻擊目標(biāo)的攻擊者而言,可以通過(guò)不斷探測(cè)、挖掘系統(tǒng)的指紋信息等來(lái)增大其發(fā)現(xiàn)共模漏洞并成功利用漏洞的概率。雖然異構(gòu)的功能等價(jià)體難以被發(fā)現(xiàn)其共模漏洞,然而現(xiàn)實(shí)條件下很難構(gòu)造完全異構(gòu)的功能等價(jià)體,即使看似不同開(kāi)發(fā)者開(kāi)發(fā)維護(hù)的不同軟件,也難以排除這些軟件不同版本中存在相同漏洞的可能性,尤其在軟件繼承、軟件架構(gòu)模型有限的條件下,共模漏洞具有一定的出現(xiàn)概率。這種現(xiàn)狀為攻擊者提供了一定的成功的可能性。因此,假設(shè)靜態(tài)的擬態(tài)防御系統(tǒng)能夠被攻擊者以一定的概率攻擊成功,同時(shí)系統(tǒng)無(wú)法發(fā)現(xiàn)異常。擬態(tài)防御系統(tǒng)僅能夠通過(guò)動(dòng)態(tài)調(diào)度清除已發(fā)生的攻擊使系統(tǒng)恢復(fù)安全狀態(tài)。攻擊成功的概率應(yīng)隨時(shí)間而變化,時(shí)間不斷增長(zhǎng)的情形下,攻擊成功的概率也不斷增長(zhǎng),設(shè)攻擊成功的概率密度函數(shù)為f(t),t表示時(shí)間,f(t) >0 。同時(shí),假設(shè)系統(tǒng)發(fā)生異構(gòu)化的調(diào)度以后,攻擊者需重新開(kāi)始攻擊嘗試和探索新上線的功能等價(jià)體組合,攻擊成功概率的概率密度函數(shù)依然為f(t) 。由于前期積累的攻擊經(jīng)驗(yàn)對(duì)新上線的等價(jià)體組合不可用,因此攻擊時(shí)間也從0 開(kāi)始。當(dāng)擬態(tài)防御系統(tǒng)上線了重復(fù)的功能等價(jià)體組合時(shí),攻擊者能夠基于已有的對(duì)該組合的探測(cè)經(jīng)驗(yàn)開(kāi)展進(jìn)一步的攻擊行為,該種情形下,攻擊難度在一定程度上降低了。假設(shè)在第一輪博弈中,對(duì)第一次出現(xiàn)的功能等價(jià)體組合的攻擊成功,攻擊成功時(shí)間為t0,即從攻擊開(kāi)始到攻擊完成所用時(shí)間,則在該組合第k次出現(xiàn)時(shí)攻擊首次成功的時(shí)間為tk,攻擊成功概率的概率密度函數(shù)依然為f(t),然而在計(jì)算攻擊成功概率時(shí),應(yīng)累計(jì)上攻擊者在前k-1 次的探測(cè)和挖掘時(shí)間,因此攻擊成功概率為

    在一個(gè)博弈周期中,攻擊者可以采取攻擊和不攻擊2 種策略,而對(duì)于防御者而言,分析攻擊者在攻擊策略下的收益更有助于制定防御策略,降低攻擊者收益,甚至將攻擊者“驅(qū)逐”,即迫使攻擊者采取不攻擊策略。

    3.2 M-FlipIt 博弈過(guò)程

    在單次博弈中,攻擊者發(fā)起攻擊并攻擊成功時(shí),開(kāi)始獲得系統(tǒng)的資源占有權(quán)。單次博弈如圖3所示。博弈開(kāi)始時(shí),以防御者擁有資源占有權(quán)為起點(diǎn),在實(shí)際情形下該種假設(shè)是合理的,因?yàn)榉烙邽橹鲃?dòng)上線,攻擊者在發(fā)現(xiàn)系統(tǒng)時(shí)對(duì)系統(tǒng)的各種信息處于未知狀態(tài),系統(tǒng)也處于未受攻擊的狀態(tài),可以認(rèn)為此時(shí)的資源占有權(quán)在防御者手中。為了簡(jiǎn)化博弈過(guò)程,認(rèn)為博弈開(kāi)始的同時(shí),攻擊者開(kāi)始發(fā)動(dòng)攻擊。當(dāng)攻擊成功時(shí),認(rèn)為攻擊者成功搶占資源。無(wú)論攻擊是否成功,防御者都在輪換周期到達(dá)時(shí),進(jìn)行一次搶占,在防御者發(fā)起下一次搶占時(shí),博弈結(jié)束。防御者下一次搶占發(fā)生以后,攻擊者和防御者開(kāi)始新一輪的博弈。對(duì)于以固定周期T輪換的擬態(tài)防御系統(tǒng),每一輪博弈的時(shí)間即為輪換周期T。在擬態(tài)防御系統(tǒng)無(wú)監(jiān)督運(yùn)行的情況下,攻防雙方的行為可描述為連續(xù)博弈。

    圖3 單次博弈示意

    在單次博弈過(guò)程中,攻擊者付出的代價(jià)主要存在于攻擊代價(jià),且攻擊代價(jià)與時(shí)間相關(guān)。因?yàn)楣艉馁M(fèi)的時(shí)間越長(zhǎng),攻擊者耗費(fèi)的攻擊資源越高,假設(shè)發(fā)起一次攻擊的代價(jià)為CA(t),CA(t) > 0,且為遞增函數(shù)。為了便于計(jì)算,令攻擊代價(jià)以時(shí)間為單位,若攻擊者在t=t0時(shí)刻攻擊成功,則攻擊者收益可計(jì)算為uA=-CA(t0)+T-t0,0≤t0≤T。

    防御者付出的代價(jià)主要為一次輪換的代價(jià),在單次博弈中,由于假設(shè)了防御者采取固定策略,因此防御者的收益是固定的。擬態(tài)防御系統(tǒng)的輪換周期T影響著一次博弈的時(shí)長(zhǎng),也決定了攻擊者在博弈中搶占到資源的可能性和攻擊者占有資源的時(shí)長(zhǎng)。理論上,輪換周期T越短,攻擊者成功的概率越小,即使攻擊成功,其占有資源的時(shí)長(zhǎng)比例也較短。但對(duì)于防御者而言,單位時(shí)間付出的代價(jià)就越高。因此,防御者的收益需要考慮單位時(shí)間的收益。假設(shè)防御者發(fā)起一次搶占的代價(jià)為CD,該代價(jià)與擬態(tài)防御系統(tǒng)具體的實(shí)現(xiàn)相關(guān),在博弈分析中可以認(rèn)為該代價(jià)為固定值。同時(shí),為了便于與攻擊者收益進(jìn)行比較,假設(shè)CD以時(shí)間為單位。那么,若攻擊者在t=t0時(shí)刻攻擊成功,防御者在單次博弈中的收益為uD=-CD+t0,0≤t0≤T。

    根據(jù)上述分析,單次M-FlipIt 博弈下攻擊者采取攻擊策略時(shí)攻防雙方的收益如表1 所示。

    表1 單次M-FlipIt 博弈下攻擊者采取攻擊策略時(shí)攻防雙方的收益

    3.3 M-FlipIt 連續(xù)博弈場(chǎng)景分析

    擬態(tài)防御系統(tǒng)的功能等價(jià)體組合之間也存在異構(gòu)性,不同的組合可以認(rèn)為是對(duì)攻擊者完全異構(gòu)的2 種組合,即攻擊者在面臨異構(gòu)的2 個(gè)組合時(shí)需要重新發(fā)起攻擊,已有的攻擊經(jīng)驗(yàn)不可用,則攻擊成功的概率密度函數(shù)在2 個(gè)異構(gòu)組合面前均為f(t)。當(dāng)擬態(tài)防御系統(tǒng)每次輪換上線的功能等價(jià)體組合均為異構(gòu)時(shí),則攻防博弈轉(zhuǎn)換為以T為周期的獨(dú)立的連續(xù)博弈。

    實(shí)際的擬態(tài)防御系統(tǒng)實(shí)現(xiàn)中不能保證每次輪換上線的功能等價(jià)體組合都是全新的、未出現(xiàn)過(guò)的組合,因此存在一定的重復(fù)上線的可能性,這就為攻擊者提供了降低攻擊難度的可能性,從而縮短攻擊成功時(shí)間。在這種情形下,攻防雙方的多次博弈依然為連續(xù)博弈,但前后不同的博弈之間可能存在依賴性。

    3.3.1 完全異構(gòu)的輪換

    在完全異構(gòu)的輪換情景下,根據(jù)攻擊者攻擊成功的概率密度函數(shù)假設(shè),可以將攻擊者的收益期望E(uA)具體計(jì)算為

    從防御者的角度考慮,防御周期應(yīng)盡可能長(zhǎng),減少不必要的輪換代價(jià)。攻擊者的收益預(yù)期應(yīng)滿足E(uA) ≤ 0,在這樣的收益預(yù)期下,攻擊者可能不采取攻擊行動(dòng)。對(duì)E(uA)關(guān)于T進(jìn)行求導(dǎo),可得

    由于f(t) ≥ 0,且t0≥ 0,可知E(uA)為單調(diào)遞增函數(shù),攻擊者的收益預(yù)期隨著防御周期T的增大而增大。,而。根據(jù)中值定理,存在T=T0,使E(uA)=0,且對(duì)于T≤T0,有E(uA) ≤ 0。在輪換周期時(shí),攻擊者的收益為負(fù)值,該收益預(yù)期下,在博弈中理性的攻擊者不會(huì)發(fā)動(dòng)攻擊。

    3.3.2 有限異構(gòu)的輪換

    實(shí)際情況中,擬態(tài)防御系統(tǒng)可用于輪換的功能等價(jià)體組合是有限的,因此在運(yùn)行時(shí)間足夠長(zhǎng)的情況下,會(huì)出現(xiàn)重復(fù)的組合上線工作,此時(shí)對(duì)于攻擊者而言,可以借助以往對(duì)該組合的探測(cè)挖掘經(jīng)驗(yàn)繼續(xù)開(kāi)展攻擊,從而縮短攻擊成功時(shí)間,提高攻擊成功的概率。出現(xiàn)重復(fù)的組合時(shí),攻擊成功概率相比于未重復(fù)的組合增大,且重復(fù)次數(shù)越多,概率越高,當(dāng)某一個(gè)執(zhí)行體組合第k次出現(xiàn)時(shí),假設(shè)攻擊成功時(shí)間為tk。若該組合在前k-1 輪博弈中已被成功攻擊過(guò),則在第k次出現(xiàn)時(shí),攻擊成功概率為1。為了不失一般性,本節(jié)探討在第k次重復(fù)上線時(shí)攻擊首次成功的情形。

    依據(jù)前文假設(shè),等價(jià)體組合前k-1 次的重復(fù)出現(xiàn)為攻擊者提供了(k-1)T的時(shí)間用于探測(cè)系統(tǒng)的組成和漏洞,每多一次重復(fù),攻擊者積累的經(jīng)驗(yàn)就在前期重復(fù)的基礎(chǔ)上累加,因此,在第k次重復(fù)上線時(shí),攻防博弈時(shí)間雖然從0 開(kāi)始計(jì)算,但對(duì)于攻擊者成功概率而言,則應(yīng)累計(jì)(k-1)T的經(jīng)驗(yàn)時(shí)間;與此同時(shí),第k次重復(fù)上線時(shí)的攻擊代價(jià)值需要計(jì)算本輪所用代價(jià),即為CA(tk),則攻擊者的收益期望可計(jì)算為

    在第k次重復(fù)的組合上線時(shí),攻擊者的收益預(yù)期出現(xiàn)一定的變化,通過(guò)對(duì)T求導(dǎo),得到,該結(jié)果說(shuō)明攻擊者的收益依然為遞增函數(shù),隨著防御周期的增大而增大。通過(guò)比較Ek(uA)和E(uA)的大小,可以看出攻擊者收益期望在出現(xiàn)重復(fù)組合時(shí)的變化情況。

    由于CA(t)為遞增函數(shù),且t0≥tk,因此CA(t0)-CA(tk) ≥ 0,進(jìn)而可以得出Ek(uA) -E(uA) ≥ 0的結(jié)論。也就是說(shuō),當(dāng)?shù)葍r(jià)體組合重復(fù)上線時(shí),攻防博弈向有利于攻擊者的方向發(fā)展。在足夠長(zhǎng)的博弈輪次下,攻擊者能夠越來(lái)越輕松地攻破系統(tǒng)。因此,對(duì)于擬態(tài)防御系統(tǒng)而言,在輪換調(diào)度中保證每次上線組合的異構(gòu)性與制定恰當(dāng)?shù)妮啌Q周期同樣重要。

    4 案例研究

    為了進(jìn)一步探究M-FlipIt 博弈下攻方雙方具體策略對(duì)博弈結(jié)果的影響,本節(jié)對(duì)具體的攻防雙方策略進(jìn)行假設(shè),通過(guò)仿真分析,評(píng)估對(duì)比攻擊者不同的成功概率對(duì)防御者的輪換周期的影響,并評(píng)估在有限異構(gòu)的場(chǎng)景下,防御者不同輪換周期和不同異構(gòu)性對(duì)擬態(tài)防御系統(tǒng)的安全性的影響。

    4.1 完全異構(gòu)的輪換

    首先,假設(shè)攻擊者的成功概率P(t) 的概率密度函數(shù)服從于指數(shù)分布,即,則成功概率

    為了簡(jiǎn)化分析模型,在不違背前述分析結(jié)論的條件下,假設(shè)CA(t)=αt(α> 0),即攻擊代價(jià)與時(shí)間呈線性關(guān)系。當(dāng)攻擊的成功概率達(dá)到X時(shí),如X=80%,則認(rèn)為攻擊極有可能成功,此時(shí)對(duì)應(yīng)的時(shí)刻t0即作為攻擊成功時(shí)間。

    由P≤X,可得,解得

    對(duì)于防御者而言,t0指示了一個(gè)動(dòng)態(tài)調(diào)度周期的臨界值,在動(dòng)態(tài)調(diào)度周期T≥t0的情形下,系統(tǒng)將處于極有可能被攻擊成功的狀態(tài)。在完全異構(gòu)的場(chǎng)景下,令E(uA) ≤ 0,即E(-CA(t0)+T-t0) ≤ 0,得到的臨界取值下,計(jì)算得到也就是說(shuō)當(dāng)調(diào)度周期符合該條件時(shí),能夠達(dá)到不被攻擊成功的預(yù)期結(jié)果。影響到調(diào)度周期的主要因素在于λ和α,這2 個(gè)參數(shù)均與攻擊者相關(guān),因此在評(píng)估調(diào)度周期時(shí)需要對(duì)攻擊者有較明確的掌握。

    對(duì)于擬態(tài)防御系統(tǒng)而言,普通的攻擊難以攻破系統(tǒng),攻擊者需要對(duì)系統(tǒng)進(jìn)行持久的探測(cè)和攻擊嘗試,甚至?xí)r間可能長(zhǎng)達(dá)數(shù)年。為了模擬這種APT類型的攻擊行為,取一天為單位時(shí)間。假設(shè)P=80%時(shí),令λ的取值范圍為[0.01,0.05],則攻擊者持續(xù)探測(cè)時(shí)間需要達(dá)到30~160 天。同時(shí),攻擊代價(jià)的計(jì)算由α決定,令α∈[0.1,2],在該范圍內(nèi)研究攻擊者代價(jià)較低和較高的情形。由于采用的度量衡均為時(shí)間,因此α的取值范圍足以為結(jié)果提供足夠的分析空間。不同的λ取值下f(t) 的圖像如圖4 所示,調(diào)度周期T隨代價(jià)參數(shù)α和攻擊概率密度參數(shù)λ的變化如圖5 所示。

    結(jié)合圖4 和圖5 可以發(fā)現(xiàn),當(dāng)λ較小時(shí),也就是攻擊成功概率達(dá)到P=80%耗時(shí)較長(zhǎng)時(shí),調(diào)度周期T的下限值較大,允許擬態(tài)防御系統(tǒng)在較長(zhǎng)時(shí)間內(nèi)保持靜態(tài)性,同時(shí)被攻擊風(fēng)險(xiǎn)較低。代價(jià)參數(shù)α較小時(shí),即單位攻擊代價(jià)較低時(shí),調(diào)度周期則隨λ變化較小。說(shuō)明當(dāng)攻擊者對(duì)系統(tǒng)發(fā)起單位代價(jià)較低,且能在較短時(shí)間內(nèi)成功的攻擊時(shí),擬態(tài)防御系統(tǒng)的調(diào)度周期需設(shè)置為較小值。在本文假設(shè)的參數(shù)取值范圍內(nèi),調(diào)度周期最小值約為72 天,而攻擊成功概率達(dá)到80%所需的時(shí)間約為32 天。在博弈的情景中,攻防雙方均假設(shè)為理性人,因此攻擊時(shí)間雖然短于調(diào)度周期,由于攻擊代價(jià)的存在,在調(diào)度周期T<72 天時(shí),攻擊者會(huì)選擇不攻擊的策略來(lái)保證攻擊不會(huì)出現(xiàn)負(fù)收益。

    圖4 不同的λ 取值下的 f(t)

    圖5 調(diào)度周期T 隨代價(jià)參數(shù)α 和攻擊概率密度參數(shù)λ 的變化

    4.2 有限異構(gòu)的輪換

    上述情形為無(wú)重復(fù)組合上線的單輪博弈結(jié)果,當(dāng)擬態(tài)防御系統(tǒng)中出現(xiàn)了重復(fù)組合上線的情形時(shí),攻防雙方的博弈結(jié)果會(huì)放生變化。仍然采用4.1 中的假設(shè)條件進(jìn)行分析。

    在某一組合第k次重復(fù)上線時(shí),Ek(uA)=。在該輪博弈中,攻擊成功的概率函數(shù)為。由P′≤X,得由于分析中僅對(duì)調(diào)度周期的臨界值進(jìn)行分析,因此令T=tk,可求解得到。若令攻擊者收益E(uA) ≤ 0,即。在P′=X的臨界取值下,調(diào)度周期需滿足,T=tk滿足該條件。根據(jù)以上計(jì)算結(jié)果,發(fā)現(xiàn)調(diào)度周期相比于完全異構(gòu)的輪換情形下大幅縮減了。

    因此,在有限異構(gòu)的輪換情形下,調(diào)度周期隨重復(fù)組合上線次數(shù)而變化,固定的調(diào)度周期并非最有效的調(diào)度方式,可以采用動(dòng)態(tài)的變化周期。在沒(méi)有重復(fù)組合上線時(shí),采用T=t0的周期;隨著等價(jià)體組合的重復(fù)上線次數(shù)增加,依據(jù)組合的平均重復(fù)上線次數(shù)修改調(diào)度周期為

    無(wú)論是完全異構(gòu)的場(chǎng)景,還是有限異構(gòu)的場(chǎng)景,周期的計(jì)算結(jié)果均為使攻擊失敗的周期設(shè)定,且滿足攻擊者收益E(uA) ≤ 0和 Ek(uA) ≤ 0,理性的攻擊者在該種情形下不會(huì)發(fā)起攻擊。因此研究防御者的收益變化。對(duì)于每一輪次的博弈而言,假設(shè)該輪次的調(diào)度周期為 'T,則防御者在該輪次的收益為

    那么m為正整數(shù),表示周期為t0時(shí)全部組合重復(fù)上線的最大次數(shù)。

    2) 對(duì)于有限異構(gòu)且固定調(diào)度周期的情形,假設(shè)β表示有限異構(gòu)輪換時(shí)異構(gòu)等價(jià)體組合的數(shù)量,異構(gòu)的等價(jià)體組合按照一定的順序輪換,全部輪換一次構(gòu)成一個(gè)β輪次的博弈過(guò)程;當(dāng)最大重復(fù)次數(shù)為maxk,則調(diào)度周期設(shè)定為在所有組合均完成了第maxk次上線的情況下,博弈次數(shù)總計(jì)為n2=maxkβ。防御者的單位時(shí)間收益maxk βt0,單位時(shí)間收益為

    3) 對(duì)于有限異構(gòu)而變周期的情形,調(diào)度周期是變化的。沿用2) 中關(guān)于β的假設(shè),則在第一個(gè)包含β輪次博弈的過(guò)程中,T=t0;第l個(gè)包含β輪次博弈的過(guò)程中。依然假設(shè)最大重復(fù)上線次數(shù)為maxk,在所有組合均完成了第maxk次上線的情況下,博弈次數(shù)總計(jì)為n3=maxkβ。防御者總收益U3=∑E(uD)=,單位時(shí)間收益為

    取X=80%,λ=0.01,則-100ln0.2,在1≤k≤ 10,0<CD≤ 1的變化范圍內(nèi),得到3 種情形下單位時(shí)間收益的變化圖像,如圖6 所示。

    由圖6 可以看出,平均收益u1≥u3≥u2,說(shuō)明完全異構(gòu)場(chǎng)景在防御攻擊者重復(fù)攻擊方面最理想,有限的異構(gòu)性會(huì)降低防御者收益,且定周期須采用最小周期才能夠保證攻擊者收益始終為負(fù)值,因此該策略防御者收益衰減最大,然而通過(guò)調(diào)節(jié)動(dòng)態(tài)調(diào)度的周期(文中假設(shè)情形為逐漸減小調(diào)度周期),能夠減輕防御者收益的衰減。該結(jié)果說(shuō)明,等價(jià)體組合異構(gòu)性的不足可以通過(guò)動(dòng)態(tài)性的增強(qiáng)進(jìn)行補(bǔ)充,不僅采用動(dòng)態(tài)調(diào)度,同時(shí)采用動(dòng)態(tài)的調(diào)度周期。而最終,異構(gòu)性是擬態(tài)防御系統(tǒng)的根本追求目標(biāo),在完全異構(gòu)的場(chǎng)景下,防御者收益相對(duì)而言最高且隨著博弈輪次的增加衰減最小,動(dòng)態(tài)性雖然能夠彌補(bǔ)異構(gòu)性的不足,卻無(wú)法避免防御者收益的相對(duì)減弱。在實(shí)際的擬態(tài)防御系統(tǒng)設(shè)計(jì)中,可以結(jié)合異構(gòu)性和動(dòng)態(tài)性進(jìn)行權(quán)衡。

    圖6 3 種情形下防御者單位時(shí)間內(nèi)平均收益的變化

    5 結(jié)束語(yǔ)

    動(dòng)態(tài)異構(gòu)冗余的特性使擬態(tài)防御具有防御基于漏洞和后門攻擊的先天優(yōu)勢(shì)與內(nèi)生防御效應(yīng)。本文基于FlipIt 模型,提出了針對(duì)擬態(tài)防御系統(tǒng)的攻防博弈場(chǎng)景改進(jìn)模型M-FlipIt,以分析在高級(jí)持續(xù)性威脅的場(chǎng)景下擬態(tài)防御系統(tǒng)的安全性表現(xiàn)。通過(guò)分別討論在完全異構(gòu)和有限異構(gòu)條件下,防御者和攻擊者的收益變化情況,提出了擬態(tài)防御在不同異構(gòu)性條件下,應(yīng)結(jié)合異構(gòu)性和動(dòng)態(tài)性進(jìn)行權(quán)衡以制定動(dòng)態(tài)策略。下一步,將在實(shí)際應(yīng)用環(huán)境中驗(yàn)證M-FlipIt 模型的有效性,在明確攻擊模式的前提下研究擬態(tài)防御系統(tǒng)輪換周期的最優(yōu)解,進(jìn)一步提高模型的實(shí)際應(yīng)用效力,并提出基于實(shí)際應(yīng)用環(huán)境的動(dòng)態(tài)策略。

    猜你喜歡
    擬態(tài)等價(jià)攻擊者
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    章魚大師的擬態(tài)課堂
    中韓擬聲詞擬態(tài)詞形態(tài)上的特征
    模仿大師——擬態(tài)章魚
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    關(guān)于擬聲擬態(tài)詞的考察
    n次自然數(shù)冪和的一個(gè)等價(jià)無(wú)窮大
    中文信息(2017年12期)2018-01-27 08:22:58
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    收斂的非線性迭代數(shù)列xn+1=g(xn)的等價(jià)數(shù)列
    環(huán)Fpm+uFpm+…+uk-1Fpm上常循環(huán)碼的等價(jià)性
    春色校园在线视频观看| 观看免费一级毛片| 熟女av电影| 夜夜看夜夜爽夜夜摸| 午夜av观看不卡| 日韩中文字幕视频在线看片| 嫩草影院入口| 女的被弄到高潮叫床怎么办| 麻豆成人av视频| 在线观看av片永久免费下载| 亚州av有码| 最近中文字幕高清免费大全6| 欧美精品亚洲一区二区| 国产av一区二区精品久久| 人妻夜夜爽99麻豆av| 亚洲国产av新网站| 六月丁香七月| 丝瓜视频免费看黄片| 午夜福利,免费看| 日韩av不卡免费在线播放| xxx大片免费视频| 一二三四中文在线观看免费高清| 中文字幕制服av| 在线精品无人区一区二区三| 日本与韩国留学比较| 欧美另类一区| 人妻系列 视频| 久热这里只有精品99| 在线看a的网站| 十分钟在线观看高清视频www | 久热久热在线精品观看| 成年人免费黄色播放视频 | 亚洲国产精品成人久久小说| 日韩欧美一区视频在线观看 | 国产69精品久久久久777片| 国产av一区二区精品久久| 中文天堂在线官网| 欧美另类一区| 热re99久久精品国产66热6| 免费看不卡的av| 国内少妇人妻偷人精品xxx网站| 亚洲国产欧美在线一区| a 毛片基地| 男女无遮挡免费网站观看| 肉色欧美久久久久久久蜜桃| 成人国产av品久久久| 免费在线观看成人毛片| 久久av网站| freevideosex欧美| 中国国产av一级| 亚洲精品成人av观看孕妇| 少妇的逼水好多| 国产永久视频网站| 久久综合国产亚洲精品| 欧美 日韩 精品 国产| 久久久久久久久久久免费av| 亚洲国产av新网站| 日韩亚洲欧美综合| 午夜免费男女啪啪视频观看| 免费人妻精品一区二区三区视频| 久久97久久精品| 亚洲国产欧美日韩在线播放 | 一级毛片我不卡| 亚洲精品一区蜜桃| 亚洲欧美一区二区三区黑人 | 国产探花极品一区二区| 亚洲欧洲国产日韩| 午夜老司机福利剧场| 十八禁高潮呻吟视频 | 国产成人aa在线观看| 成年女人在线观看亚洲视频| freevideosex欧美| 日日爽夜夜爽网站| 在线观看人妻少妇| av网站免费在线观看视频| 日韩av免费高清视频| 熟女人妻精品中文字幕| 两个人免费观看高清视频 | 一级av片app| 国产精品99久久久久久久久| 蜜臀久久99精品久久宅男| 啦啦啦在线观看免费高清www| 激情五月婷婷亚洲| 另类精品久久| 欧美97在线视频| av天堂中文字幕网| 99久久中文字幕三级久久日本| 好男人视频免费观看在线| 国产乱人偷精品视频| 色网站视频免费| 99久久精品热视频| 中文乱码字字幕精品一区二区三区| 成人综合一区亚洲| 最新的欧美精品一区二区| 久久ye,这里只有精品| 三级国产精品片| 午夜福利,免费看| 哪个播放器可以免费观看大片| 亚洲精品久久午夜乱码| 十八禁高潮呻吟视频 | 青春草国产在线视频| 尾随美女入室| 日韩不卡一区二区三区视频在线| 亚洲av免费高清在线观看| 黄色欧美视频在线观看| 欧美精品一区二区大全| 亚洲精品国产成人久久av| 久久精品国产亚洲网站| 久久鲁丝午夜福利片| 久久精品久久久久久噜噜老黄| 美女xxoo啪啪120秒动态图| 婷婷色av中文字幕| 亚洲成色77777| 女人精品久久久久毛片| 少妇猛男粗大的猛烈进出视频| 免费观看的影片在线观看| 一边亲一边摸免费视频| 国产高清有码在线观看视频| 亚洲综合精品二区| 国产中年淑女户外野战色| 狠狠精品人妻久久久久久综合| 老女人水多毛片| 成人亚洲精品一区在线观看| 日韩人妻高清精品专区| 亚洲av成人精品一二三区| 青春草亚洲视频在线观看| 女性被躁到高潮视频| 女的被弄到高潮叫床怎么办| 在线播放无遮挡| 亚洲国产精品一区二区三区在线| 亚洲美女视频黄频| 日韩av免费高清视频| 欧美日韩国产mv在线观看视频| 热re99久久精品国产66热6| 人妻 亚洲 视频| 欧美日韩一区二区视频在线观看视频在线| av免费观看日本| 搡老乐熟女国产| 亚洲精品日本国产第一区| 国产91av在线免费观看| 精品少妇黑人巨大在线播放| 亚洲精品自拍成人| 精品久久久久久久久av| 亚洲成人手机| 亚洲av不卡在线观看| 亚洲精华国产精华液的使用体验| 男女免费视频国产| 九九久久精品国产亚洲av麻豆| 嫩草影院新地址| 午夜激情福利司机影院| 亚洲第一av免费看| 精品国产露脸久久av麻豆| 少妇丰满av| 精品少妇久久久久久888优播| 久久人人爽人人片av| 国产免费又黄又爽又色| 久久久久久久久久人人人人人人| 欧美日韩视频精品一区| 亚洲精品国产成人久久av| 下体分泌物呈黄色| 精品久久久噜噜| 亚洲经典国产精华液单| 欧美bdsm另类| 精品久久国产蜜桃| 亚洲精品日本国产第一区| 国产高清三级在线| 老司机影院毛片| 久久精品国产自在天天线| 成人18禁高潮啪啪吃奶动态图 | 国产成人免费观看mmmm| 91久久精品国产一区二区成人| 妹子高潮喷水视频| 97超碰精品成人国产| 欧美精品人与动牲交sv欧美| 亚洲精品色激情综合| 国产在视频线精品| 久久久久久人妻| 日本黄色日本黄色录像| 日本与韩国留学比较| 我要看日韩黄色一级片| 中文天堂在线官网| 七月丁香在线播放| 大片免费播放器 马上看| 极品教师在线视频| 国产在线视频一区二区| 国产一区二区三区av在线| 少妇的逼好多水| 99久国产av精品国产电影| 十八禁高潮呻吟视频 | 91久久精品国产一区二区成人| 如何舔出高潮| 日韩在线高清观看一区二区三区| 2022亚洲国产成人精品| 夫妻午夜视频| 人妻少妇偷人精品九色| 免费少妇av软件| av.在线天堂| 一本—道久久a久久精品蜜桃钙片| 久久午夜福利片| 国产爽快片一区二区三区| 成人亚洲精品一区在线观看| 久久久精品94久久精品| videos熟女内射| 日产精品乱码卡一卡2卡三| 91久久精品国产一区二区成人| 青春草视频在线免费观看| av免费观看日本| 国产精品嫩草影院av在线观看| 久久精品国产亚洲av涩爱| 十分钟在线观看高清视频www | av网站免费在线观看视频| 免费观看无遮挡的男女| 国产精品国产av在线观看| 国产精品秋霞免费鲁丝片| 久久久久精品性色| 国产av精品麻豆| 国产视频首页在线观看| tube8黄色片| 自拍偷自拍亚洲精品老妇| 国产在视频线精品| 国产精品99久久久久久久久| 黑人猛操日本美女一级片| 蜜桃久久精品国产亚洲av| 美女大奶头黄色视频| 中文字幕av电影在线播放| 日韩视频在线欧美| 日韩中字成人| videossex国产| 中国美白少妇内射xxxbb| 色婷婷av一区二区三区视频| 久久精品久久久久久久性| 18禁在线播放成人免费| 久久婷婷青草| 国产伦精品一区二区三区视频9| 一级黄片播放器| 在线天堂最新版资源| 综合色丁香网| 97超碰精品成人国产| 亚洲一级一片aⅴ在线观看| 男人狂女人下面高潮的视频| 2022亚洲国产成人精品| 国产精品一区www在线观看| 人人妻人人澡人人爽人人夜夜| 九色成人免费人妻av| 色视频www国产| 中文字幕人妻丝袜制服| 久久午夜福利片| 亚洲性久久影院| 黑人高潮一二区| 美女视频免费永久观看网站| 只有这里有精品99| 简卡轻食公司| 成人免费观看视频高清| 国产精品女同一区二区软件| av专区在线播放| 亚洲伊人久久精品综合| 欧美 日韩 精品 国产| 日韩一本色道免费dvd| 国语对白做爰xxxⅹ性视频网站| 尾随美女入室| 久久ye,这里只有精品| 少妇精品久久久久久久| 国产伦精品一区二区三区视频9| 麻豆精品久久久久久蜜桃| 国产精品久久久久久久电影| 91精品伊人久久大香线蕉| 亚洲人成网站在线观看播放| 国产精品免费大片| 国产一区有黄有色的免费视频| 少妇丰满av| 麻豆乱淫一区二区| 亚洲精品亚洲一区二区| 黄色视频在线播放观看不卡| 午夜福利在线观看免费完整高清在| 人人妻人人添人人爽欧美一区卜| 日韩电影二区| 啦啦啦在线观看免费高清www| 亚洲av在线观看美女高潮| 如日韩欧美国产精品一区二区三区 | 亚洲一区二区三区欧美精品| 下体分泌物呈黄色| 国产成人精品无人区| av国产久精品久网站免费入址| 国产探花极品一区二区| 欧美日韩视频高清一区二区三区二| 国产色婷婷99| 18禁裸乳无遮挡动漫免费视频| 亚洲精品国产av蜜桃| 亚洲精品日韩在线中文字幕| 欧美xxxx性猛交bbbb| 高清午夜精品一区二区三区| 99久久综合免费| 欧美+日韩+精品| 九色成人免费人妻av| 精品亚洲成a人片在线观看| 如日韩欧美国产精品一区二区三区 | 欧美日韩国产mv在线观看视频| 亚洲欧美日韩东京热| 激情五月婷婷亚洲| 欧美变态另类bdsm刘玥| 男女边吃奶边做爰视频| 成人综合一区亚洲| 七月丁香在线播放| 热99国产精品久久久久久7| 国产精品人妻久久久久久| 日日啪夜夜撸| 国产成人精品婷婷| 另类精品久久| 欧美三级亚洲精品| 国产亚洲最大av| 性色av一级| 精品人妻熟女毛片av久久网站| 哪个播放器可以免费观看大片| 91在线精品国自产拍蜜月| 国产日韩欧美亚洲二区| 天天躁夜夜躁狠狠久久av| 嫩草影院新地址| 免费少妇av软件| 街头女战士在线观看网站| 久久国产亚洲av麻豆专区| 黄色欧美视频在线观看| 在线观看免费日韩欧美大片 | 日韩免费高清中文字幕av| 日韩一区二区视频免费看| 欧美日韩视频精品一区| 99九九在线精品视频 | 王馨瑶露胸无遮挡在线观看| 女性生殖器流出的白浆| 精品少妇内射三级| 建设人人有责人人尽责人人享有的| 22中文网久久字幕| 最近的中文字幕免费完整| 91久久精品电影网| 亚洲人与动物交配视频| 天天躁夜夜躁狠狠久久av| 曰老女人黄片| 交换朋友夫妻互换小说| 国产黄色视频一区二区在线观看| 久久热精品热| 日韩 亚洲 欧美在线| 91久久精品电影网| 亚洲欧美一区二区三区国产| 国产黄色免费在线视频| 少妇熟女欧美另类| 蜜臀久久99精品久久宅男| 欧美精品亚洲一区二区| 精品熟女少妇av免费看| 中文乱码字字幕精品一区二区三区| 久久人妻熟女aⅴ| 国模一区二区三区四区视频| 黑丝袜美女国产一区| 18禁在线无遮挡免费观看视频| 国产精品.久久久| 啦啦啦视频在线资源免费观看| 欧美日本中文国产一区发布| 在线观看免费高清a一片| 黄色一级大片看看| 王馨瑶露胸无遮挡在线观看| 在线天堂最新版资源| 最后的刺客免费高清国语| 久久国产精品大桥未久av | 天天操日日干夜夜撸| 2021少妇久久久久久久久久久| 夜夜看夜夜爽夜夜摸| 夜夜骑夜夜射夜夜干| 亚洲成人av在线免费| 精品少妇内射三级| 久久女婷五月综合色啪小说| 99九九线精品视频在线观看视频| 老司机亚洲免费影院| 国产免费视频播放在线视频| 亚洲精品456在线播放app| 亚洲不卡免费看| 九九在线视频观看精品| 大码成人一级视频| 插阴视频在线观看视频| 少妇被粗大的猛进出69影院 | 在现免费观看毛片| 免费看光身美女| 色哟哟·www| 欧美成人午夜免费资源| 一级,二级,三级黄色视频| 丰满少妇做爰视频| 中文资源天堂在线| 一本—道久久a久久精品蜜桃钙片| 亚洲国产欧美日韩在线播放 | 久久久久国产精品人妻一区二区| 成人亚洲精品一区在线观看| 搡老乐熟女国产| 在线播放无遮挡| 久久综合国产亚洲精品| 国产精品一区二区三区四区免费观看| 国产成人a∨麻豆精品| 亚洲经典国产精华液单| videossex国产| 国产熟女欧美一区二区| 色婷婷久久久亚洲欧美| 亚洲精品亚洲一区二区| 成人二区视频| 国产午夜精品久久久久久一区二区三区| 国产精品久久久久成人av| 99热这里只有是精品在线观看| 亚洲精品第二区| 国产在线视频一区二区| 国产一区亚洲一区在线观看| 国产精品国产三级国产专区5o| 波野结衣二区三区在线| 日韩强制内射视频| 观看免费一级毛片| av福利片在线| 国产片特级美女逼逼视频| 国产精品一区二区在线观看99| 国产综合精华液| 久久狼人影院| 视频区图区小说| 国产日韩欧美视频二区| 国产成人精品无人区| 一区二区三区免费毛片| 麻豆成人av视频| 成人特级av手机在线观看| 国产一区有黄有色的免费视频| 99久久精品热视频| 极品教师在线视频| 黄片无遮挡物在线观看| 狂野欧美白嫩少妇大欣赏| 国产黄片美女视频| av一本久久久久| 少妇精品久久久久久久| 国产精品福利在线免费观看| 亚洲精品第二区| 国产免费福利视频在线观看| 国产成人免费无遮挡视频| 蜜桃在线观看..| 免费久久久久久久精品成人欧美视频 | 少妇精品久久久久久久| 97在线视频观看| 亚洲性久久影院| 高清不卡的av网站| 久久人妻熟女aⅴ| 最近2019中文字幕mv第一页| 免费观看a级毛片全部| 内地一区二区视频在线| 亚洲一级一片aⅴ在线观看| 成年女人在线观看亚洲视频| 国产综合精华液| 成人亚洲精品一区在线观看| 国产老妇伦熟女老妇高清| 一级,二级,三级黄色视频| 超碰97精品在线观看| 妹子高潮喷水视频| 精品久久久久久久久亚洲| 国产在线一区二区三区精| av又黄又爽大尺度在线免费看| 赤兔流量卡办理| 亚洲精品久久午夜乱码| 全区人妻精品视频| 亚洲欧美一区二区三区国产| av在线观看视频网站免费| 亚洲国产欧美日韩在线播放 | 少妇被粗大的猛进出69影院 | 久久精品久久久久久噜噜老黄| 精品亚洲成国产av| 伦理电影免费视频| 亚洲中文av在线| 精品久久久精品久久久| 91久久精品电影网| 纵有疾风起免费观看全集完整版| 少妇人妻精品综合一区二区| 国产一区二区三区av在线| 久久精品国产a三级三级三级| 国产男人的电影天堂91| 熟女av电影| 男男h啪啪无遮挡| 久久99一区二区三区| 免费在线观看成人毛片| 亚洲国产av新网站| a级一级毛片免费在线观看| 日本av手机在线免费观看| 色94色欧美一区二区| 在线 av 中文字幕| 国产黄频视频在线观看| 极品少妇高潮喷水抽搐| 亚洲精品国产色婷婷电影| 黄色一级大片看看| 久久久久网色| 亚洲欧美精品专区久久| 精品亚洲成国产av| 久久影院123| 久久女婷五月综合色啪小说| 乱系列少妇在线播放| 日本av免费视频播放| 中文字幕人妻熟人妻熟丝袜美| 97在线视频观看| 看免费成人av毛片| 人妻人人澡人人爽人人| 国产精品国产三级专区第一集| 亚洲精品乱码久久久v下载方式| 国产精品人妻久久久影院| 狂野欧美白嫩少妇大欣赏| 最黄视频免费看| 国产免费又黄又爽又色| 亚洲精品久久午夜乱码| 日本黄大片高清| 国产无遮挡羞羞视频在线观看| 亚洲av男天堂| 在线播放无遮挡| 好男人视频免费观看在线| 22中文网久久字幕| 99热这里只有精品一区| 国产精品三级大全| 国产欧美亚洲国产| 国产精品久久久久久精品电影小说| 亚洲精品,欧美精品| 97在线人人人人妻| 中国国产av一级| 久久女婷五月综合色啪小说| 97精品久久久久久久久久精品| 五月伊人婷婷丁香| 亚洲av成人精品一区久久| 搡老乐熟女国产| 久久国产精品大桥未久av | 亚洲av成人精品一二三区| 国产精品麻豆人妻色哟哟久久| 青春草亚洲视频在线观看| 99精国产麻豆久久婷婷| 国产视频内射| 一本色道久久久久久精品综合| 国产成人午夜福利电影在线观看| 久久国产亚洲av麻豆专区| 男的添女的下面高潮视频| 在线亚洲精品国产二区图片欧美 | 国产精品99久久99久久久不卡 | 插阴视频在线观看视频| 蜜臀久久99精品久久宅男| 极品少妇高潮喷水抽搐| 9色porny在线观看| 永久网站在线| 国产无遮挡羞羞视频在线观看| 各种免费的搞黄视频| 日日摸夜夜添夜夜添av毛片| 人妻人人澡人人爽人人| 日韩人妻高清精品专区| 人妻系列 视频| 亚洲真实伦在线观看| 丰满人妻一区二区三区视频av| 99热6这里只有精品| 久久免费观看电影| 少妇 在线观看| 国产黄色免费在线视频| 国产视频内射| 如日韩欧美国产精品一区二区三区 | 日韩一本色道免费dvd| 97精品久久久久久久久久精品| 免费高清在线观看视频在线观看| 超碰97精品在线观看| 久久精品久久久久久噜噜老黄| 国产深夜福利视频在线观看| 亚洲av男天堂| 精品久久久噜噜| 亚洲欧洲日产国产| 尾随美女入室| 中文字幕av电影在线播放| 国产高清不卡午夜福利| 人妻人人澡人人爽人人| 纵有疾风起免费观看全集完整版| 少妇 在线观看| 亚洲精品日韩av片在线观看| 老熟女久久久| 自拍欧美九色日韩亚洲蝌蚪91 | 日韩强制内射视频| 高清午夜精品一区二区三区| 成人二区视频| 精品久久国产蜜桃| 国产高清不卡午夜福利| 热re99久久精品国产66热6| 国产男人的电影天堂91| 性高湖久久久久久久久免费观看| 亚洲精品第二区| 亚洲精品乱久久久久久| www.av在线官网国产| 国产精品一区www在线观看| 精品久久久久久电影网| 亚洲性久久影院| 成年人午夜在线观看视频| 亚洲美女视频黄频| 午夜福利,免费看| 麻豆成人午夜福利视频| 菩萨蛮人人尽说江南好唐韦庄| 国产免费又黄又爽又色| 成人漫画全彩无遮挡| 成人免费观看视频高清| 美女国产视频在线观看| 亚洲av免费高清在线观看| av网站免费在线观看视频| 精品人妻熟女av久视频| 一区二区三区精品91| 中文字幕制服av| 一本色道久久久久久精品综合| 久热这里只有精品99| 久久影院123| 国产白丝娇喘喷水9色精品| 免费观看的影片在线观看| 久久久久久久久久久久大奶| 婷婷色av中文字幕| 亚洲伊人久久精品综合| 久久婷婷青草| 久久久久久久精品精品| 欧美区成人在线视频| 国产精品99久久99久久久不卡 | 国产精品不卡视频一区二区| 免费观看性生交大片5| 欧美三级亚洲精品| 麻豆乱淫一区二区| 99久久精品热视频| a级一级毛片免费在线观看|