• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種新型貝葉斯模型的網(wǎng)絡(luò)風(fēng)險評估方法

    2020-09-02 06:56:50馮文峰
    小型微型計算機系統(tǒng) 2020年9期
    關(guān)鍵詞:后驗攻擊者貝葉斯

    王 輝,張 娟,趙 雅,劉 琨,馮文峰

    (河南理工大學(xué) 計算機科學(xué)與技術(shù)學(xué)院,河南 焦作 454000)

    E-mail:1497222781@qq.com

    1 引 言

    隨著計算機網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)攻擊發(fā)生地越來越頻繁,導(dǎo)致網(wǎng)絡(luò)安全問題也越來越嚴(yán)重.網(wǎng)絡(luò)攻擊之所以不斷發(fā)生,最主要的原因在于計算機系統(tǒng)中存在漏洞[1],例如比較有名的 “WannaCry勒索病毒”攻擊事件就是利用windows不同版本存在的漏洞實施攻擊,給國家、企業(yè)、個人帶來了不同程度的經(jīng)濟損失[2].中國信息安全中心公布的數(shù)據(jù)表明,截止到2017年,網(wǎng)絡(luò)中又新增了15,955個軟硬件漏洞,漏洞數(shù)量的增多又進而加劇了網(wǎng)絡(luò)安全隱患[3].網(wǎng)絡(luò)安全風(fēng)險評估作為主動防御技術(shù)之一,它可以幫助網(wǎng)絡(luò)管理員發(fā)現(xiàn)潛在的網(wǎng)絡(luò)漏洞和威脅,從而降低網(wǎng)絡(luò)風(fēng)險.

    2 相關(guān)研究

    近年來,國內(nèi)外學(xué)者對網(wǎng)絡(luò)安全風(fēng)險評估進行了研究,并提出了一些基于不同觀點的評估方法.吳泓潤等[4]設(shè)計了基于攻擊代價的網(wǎng)絡(luò)攻擊選擇模型,通過對攻擊代價分析,找出成功概率較大的網(wǎng)絡(luò)攻擊,并給出相應(yīng)的防護措施,降低了網(wǎng)絡(luò)安全風(fēng)險,但該方法忽略了實際應(yīng)用中攻擊者還會考慮攻擊收益.FuxiongSun等[5]將馬爾可夫鏈和攻擊圖結(jié)合對網(wǎng)絡(luò)進行風(fēng)險評估時,提出根據(jù)漏洞信息是否發(fā)布,是否有對應(yīng)的攻擊方法和攻擊工具量化原子攻擊成功概率,并在此基礎(chǔ)上計算節(jié)點風(fēng)險值;胡浩等[6]提出將攻擊圖轉(zhuǎn)換為吸收馬爾可夫鏈,使用CVSS漏洞評分標(biāo)準(zhǔn)量化馬爾可夫鏈中節(jié)點狀態(tài)轉(zhuǎn)移概率,進而計算各節(jié)點的概率;上述的方法具有一定的可行性,但在計算節(jié)點概率時,忽略了攻擊者是智能的決策體,還會考慮攻擊代價和攻擊收益.同時文獻[4-6]由于沒有考慮網(wǎng)絡(luò)中檢測到的攻擊事件對節(jié)點概率的影響,只能靜態(tài)地評估網(wǎng)絡(luò)風(fēng)險,無法動態(tài)評估.

    Xie等[7]利用貝葉斯網(wǎng)絡(luò)分析網(wǎng)絡(luò)安全時,對攻擊事件加以考慮,但該方法沒有進一步對觀察到攻擊事件的節(jié)點進行后驗概率的計算.Poolsappasit等[8]將貝葉斯網(wǎng)絡(luò)中觀察到的節(jié)點狀態(tài)作為攻擊證據(jù),進而計算網(wǎng)絡(luò)中節(jié)點后驗概率,從而動態(tài)評估網(wǎng)絡(luò)風(fēng)險,給網(wǎng)絡(luò)管理員實時地掌握網(wǎng)絡(luò)安全狀況提供了便利.

    陳小軍等[9]利用觀察到的攻擊事件去對某步攻擊發(fā)生的概率進行推導(dǎo),但推導(dǎo)過程中只討論了某節(jié)點觀察到的攻擊事件對該節(jié)點后驗概率的影響,忽略了與該節(jié)點有關(guān)聯(lián)的其它節(jié)點的后驗概率會受該節(jié)點后驗概率的影響; Gao Ni等[10]通過貝葉斯攻擊圖對網(wǎng)絡(luò)進行風(fēng)險評估時全面考慮了攻擊事件對相關(guān)節(jié)點后驗概率的影響,但在計算節(jié)點概率時,沒有進一步分析攻擊代價和攻擊收益對概率的影響.馬春光等[11]利用貝葉斯攻擊圖對網(wǎng)絡(luò)進行動態(tài)評估時,從攻擊壓力、未知威脅等方面對節(jié)點概率進行了量化,提高了評估結(jié)果的準(zhǔn)確性,但在計算節(jié)點概率時忽略了節(jié)點間關(guān)系為“或”的狀況.隨著網(wǎng)絡(luò)中的資源節(jié)點增加時,陳小軍、Gao Ni、馬春光利用貝葉斯推理計算后驗概率時的時間復(fù)雜度可能會呈指數(shù)級增長,不利于及時評估網(wǎng)絡(luò)風(fēng)險.

    基于上述分析,本文做了如下工作:

    (a)對攻擊代價和攻擊收益分析,引入攻擊效能變量,并結(jié)合漏洞利用成功率給出原子攻擊成功概率的公式,由此進一步計算節(jié)點概率,從而對網(wǎng)絡(luò)風(fēng)險進行靜態(tài)評估;

    (b)給出節(jié)點刪除次序算法(NDO_Alg)確定消元順序,將貝葉斯攻擊圖轉(zhuǎn)換為相應(yīng)的團樹,然后結(jié)合檢測到的攻擊事件,利用團樹傳播算法計算后驗概率,對網(wǎng)絡(luò)風(fēng)險進行動態(tài)評估.

    3 貝葉斯攻擊圖模型

    攻擊圖能清晰地描述網(wǎng)絡(luò)中各個脆弱性之間的潛在關(guān)聯(lián),為網(wǎng)絡(luò)風(fēng)險評估提供了便利[12].使用攻擊圖進行風(fēng)險評估時,由于攻擊行為的不確定性,增加了網(wǎng)絡(luò)安全風(fēng)險評估的難度和影響了風(fēng)險評估的準(zhǔn)確性,而貝葉斯網(wǎng)絡(luò)在解決關(guān)聯(lián)性和不確定性導(dǎo)致的問題方面有較大優(yōu)勢[13,14].因此本文通過將貝葉斯和攻擊圖結(jié)合,構(gòu)造貝葉斯攻擊圖對目標(biāo)網(wǎng)絡(luò)建模.

    定義1.(貝葉斯攻擊圖)BSNAG={S,E,P,F(xiàn),Ppre,O,Ppos}是有向無環(huán)圖,各參數(shù)定義如下:

    a)S={si|si∈Sb∪Sm∪St,i=1,2,…,N}表示資源狀態(tài)節(jié)點集合.其中,si具有伯努利隨機變量的性質(zhì),si=0表示資源未被攻擊者占有,si=1表示資源被攻擊者占有.

    Sb={sj∈S|?si∈S,si∈Pa(sj)}為初始的資源狀態(tài)節(jié)點集合,Pa(sj)為sj的父節(jié)點集合;Sm={sj∈S|?si,sk∈S,si∈Pa(sj)∧sj∈Pa(sk)}為中間資源狀態(tài)節(jié)點集合;St={si∈S|?sj∈S,si∈Pa(sj)}為目標(biāo)資源狀態(tài)節(jié)點集合.

    b)E={ei→j|i=1,2,…,N,j=1,2,…,N}表示資源狀態(tài)節(jié)點間的有向邊集合也是原子攻擊集合.E?S×S,若?si,sj∈S,si∈Pa(sj),則有ei→j=.

    c)P={P(ei→j)|i=1,2,…,N,j=1,2,…,N}表示原子攻擊成功概率集合.?P(ei→j)∈P為有向邊E上的權(quán)值;

    d)F={And,Or}表示父節(jié)點間的依賴關(guān)系集合.?si∈Sm∪St,?fi∈F表示si父節(jié)點間的依賴關(guān)系;

    e)Ppre表示資源狀態(tài)節(jié)點的先驗概率;

    f)O={oi→j|i=1,2,…,N,j=1,2,…,N}表示檢測到的攻擊證據(jù)集合.其中,攻擊證據(jù)oi→j表示入侵檢測系統(tǒng)檢測到原子攻擊ei→j;

    g)Ppos表示資源狀態(tài)節(jié)點的后驗概率,即結(jié)合檢測到的攻擊證據(jù),動態(tài)更新后的資源狀態(tài)節(jié)點概率;

    4 原子攻擊成功概率分析

    原子攻擊的發(fā)生與網(wǎng)絡(luò)中存在的資源(安全缺陷)有關(guān),多數(shù)學(xué)者對原子攻擊成功概率量化時,通常用漏洞自身利用成功概率表示,往往忽略攻擊者是理智的決策體,在對網(wǎng)絡(luò)中的某漏洞實施攻擊時,不僅會考慮漏洞利用成功概率,還會考慮攻擊此漏洞獲取的收益和付出的成本,因此本文利用上述三個指標(biāo)計算原子攻擊成功概率.

    4.1 漏洞利用成功概率分析

    漏洞利用成功概率可以用CVSS評分系統(tǒng)中基礎(chǔ)(Base)評估部分的攻擊矢量(Attack Vector,AV),攻擊復(fù)雜度(Attack Complexity,AC),身份認(rèn)證(Authentication,AU)三個指標(biāo)衡量[15],指標(biāo)對應(yīng)的屬性評分標(biāo)準(zhǔn)如表1所示.

    表1 屬性評分標(biāo)準(zhǔn)Tabel 1 Attribute scoring standard

    根據(jù)CVSS評分系統(tǒng),漏洞vi的利用成功概率量化公式:

    P0(vi)=2×AV×AC×AU

    (1)

    4.2 原子攻擊收益分析

    定義2.原子攻擊收益(AttackProfit,AProfit):是指攻擊者實施一次原子攻擊時,獲取的利益.本文用資源損失量化原子攻擊收益.

    定義3.資源損失(Resource Loss,RL):表示某資源受到原子攻擊后遭受的損失,本文借鑒文獻[16]量化資源損失的思想,從攻擊威脅度、資源重要性、資源安全屬性三方面對資源損失進行描述.

    定義4.攻擊威脅度(Attack Threat,AT):表示攻擊者實施的攻擊對目標(biāo)資源造成的危害程度.攻擊威脅度量化如表2所示.

    表2 攻擊威脅度量化Tabel 2 Attack threat metrics

    通常用CVSS評分系統(tǒng)中的保密性(Confidentiality,C)、完整性(Integrity,I)、可用性(Availability,A)三個指標(biāo)表示資源的安全屬性.不同攻擊對安全屬性中的三個指標(biāo)造成的危害不同,用(Lc,Li,La)表示對三個指標(biāo)的不同偏重,且Lc+Li+La=1,例如(0,1,0)表示針對安全屬性的完整性實施攻擊.

    定義5.資源重要性(Resource Importance,RI):表示目標(biāo)節(jié)點在網(wǎng)絡(luò)中的重要程度,用high、mid、low三個等級表示,本文給出了典型資源的重要性量化標(biāo)準(zhǔn),如表3所示.

    表3 資源重要性量化標(biāo)準(zhǔn)Tabel 3 Resource importance quantification standard

    資源重要性對安全屬性的三個指標(biāo)有不同的偏重(Rc,Ri,Ra),且Rc+Ri+Ra=1,偏重量化標(biāo)準(zhǔn)如表4所示.

    表4 安全屬性偏重量化標(biāo)準(zhǔn)Tabel 4 Safety attribute partial weighting standard

    結(jié)合攻擊威脅度,資源重要性和安全屬性的分析,給出資源損失的計算公式:

    RL(ei→j)=AT×RI×(Li×Ri+Lc×Rc+La×Ra)

    (2)

    由定義2可知,原子攻擊收益AProfit(ei→j)為:

    AProfit(ei→j)=RL(ei→j)

    (3)

    4.3 原子攻擊成本分析

    定義6.原子攻擊成本(Attack Cost,ACost):表示攻擊者進行一次原子攻擊時,需要付出的代價,原子攻擊成本由操作成本和風(fēng)險成本兩方面構(gòu)成.

    文獻[17]給出了原子攻擊ei→j的操作成本的計算公式:

    Cost(ei→j)operation=α×Cost(meta-operations)

    +β×Cost(sequence)

    (4)

    其中,Cost(meta-operations)表示元操作成本,Cost(sequence)表示操作序列成本.

    在實施攻擊的過程中,攻擊者除了付出操作成本外,還需承擔(dān)風(fēng)險成本,風(fēng)險成本由風(fēng)險系數(shù)、攻擊者擁有的攻擊經(jīng)驗共同決定.風(fēng)險系數(shù)θ表示攻擊者發(fā)動攻擊的過程中被網(wǎng)絡(luò)安全員發(fā)現(xiàn)的可能性.目標(biāo)節(jié)點在網(wǎng)絡(luò)中的關(guān)鍵性M(vj)對θ有影響,目標(biāo)節(jié)點在網(wǎng)絡(luò)中越關(guān)鍵,攻擊者對該目標(biāo)節(jié)點發(fā)動攻擊的可能性越大,相應(yīng)地該攻擊行為被管理員發(fā)現(xiàn)的可能性也越大.

    通常目標(biāo)節(jié)點被攻陷后給網(wǎng)絡(luò)帶來的影響越大,認(rèn)為該目標(biāo)節(jié)點在網(wǎng)絡(luò)中所處的位置越關(guān)鍵.利用CVSS[18]評分標(biāo)準(zhǔn)計算目標(biāo)節(jié)點的影響性:

    lmpact(vj)=10.41*[1-(1-I)*(1-A)*(1-C)]

    (5)

    由公式(5)進一步給出計算目標(biāo)節(jié)點對應(yīng)的關(guān)鍵性,公式如下:

    (6)

    其中,N表示網(wǎng)絡(luò)中的目標(biāo)節(jié)點個數(shù).

    攻擊者實施攻擊的復(fù)雜度δ(ei→j)對θ也有影響,攻擊對應(yīng)的復(fù)雜度越大,攻擊者越容易攻陷目標(biāo)節(jié)點,相應(yīng)地該攻擊行為被檢測到的可能性也越大,攻擊復(fù)雜度的量化[5]如表5所示.

    表5 攻擊復(fù)雜度量化標(biāo)準(zhǔn)Tabel 5 Attack complex metrics

    基于上述分析,風(fēng)險系數(shù)θ的公式如下所示:

    θ(ei→j)=M(vj)×δ(ei→j)

    (7)

    攻擊者是理智的決策體,隨著攻擊者對某一目標(biāo)節(jié)點攻擊次數(shù)的增加,攻擊者的攻擊經(jīng)驗會相應(yīng)增加,攻擊者再對該目標(biāo)節(jié)點實施攻擊時,付出的成本會相應(yīng)減少.

    結(jié)合風(fēng)險系數(shù)和攻擊經(jīng)驗的分析,給出原子攻擊ei→j的風(fēng)險成本公式:

    Cost(ei→j)risk=η(ei→j)n-1×θ(ei→j)

    (8)

    其中,n為攻擊者對某一目標(biāo)節(jié)點實施攻擊的次數(shù),η(ei→j)的具體取值由專家經(jīng)驗根據(jù)網(wǎng)絡(luò)實際場景給出.

    結(jié)合操作成本和風(fēng)險成本的分析,本文給出原子攻擊成本的計算公式:

    ACost(ei→j)=γ×Cost(ei→j)risk+λ×Cost(ei→j)operation

    (9)

    其中,γ,λ分別為風(fēng)險成本、操作成本對應(yīng)的權(quán)重,且γ+λ=1.

    4.4 原子攻擊效能分析

    定義7.原子攻擊效能(Attack Efficacy,AE):表示攻擊者對原子攻擊的認(rèn)可度,認(rèn)可度越高,攻擊者越傾向于實施此攻擊.

    攻擊者實施攻擊前會評判攻擊付出的代價和獲取的收益,根據(jù)代價收益比判斷攻擊效能.比值越高,表明代價越大或收益越小,對應(yīng)的攻擊效能越低;反之對應(yīng)的攻擊效能越高.

    根據(jù)公式(3)和公式(9),實施原子攻擊的代價收益比ε(ei→j)為:

    (10)

    依據(jù)上述分析,結(jié)合公式(10),給出攻擊者對原子攻擊ei→j的認(rèn)可度,即攻擊效能AE(ei→j)為:

    (11)

    若ε(ei→j)≥1,說明攻擊代價大于等于攻擊收益,攻擊者無利可獲,攻擊效能為0;若0<ε(ei→j)<1,說明攻擊代價小于攻擊收益,攻擊者有利可獲,攻擊效能為1-ε(ei→j);若ε(ei→j)=0,說明攻擊代價為0,攻擊效能為1.

    4.5 原子攻擊成功概率計算方法

    原子攻擊成功概率表示攻擊者實施攻擊,成功攻陷目標(biāo)節(jié)點的可能性.在漏洞利用成功概率相同時,攻擊者往往傾向于對攻擊代價小,攻擊收益高也即攻擊效能高的漏洞發(fā)動攻擊,故攻擊效能與原子攻擊成功概率正相關(guān).

    假設(shè)BSNAG中的資源狀態(tài)節(jié)點si轉(zhuǎn)移到狀態(tài)節(jié)點sj,需要攻擊者對網(wǎng)絡(luò)中某漏洞vj實施攻擊ei→j,則原子攻擊ei→j成功的概率:

    P(ei→j)=P0(vi)×AE(ei→j)

    (12)

    其中,AE(ei→j)為原子攻擊效能;P0(vj)為漏洞vj的利用成功概率.

    5 基于BSNAG模型的風(fēng)險評估

    5.1 靜態(tài)風(fēng)險評估

    靜態(tài)風(fēng)險評估可以發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)中存在的潛在危險,幫助網(wǎng)絡(luò)安全員了解網(wǎng)絡(luò)狀況.貝葉斯攻擊圖中,一般根據(jù)先驗概率對節(jié)點風(fēng)險進行靜態(tài)評估.某節(jié)點的先驗概率為該節(jié)點及其父節(jié)點的局部條件概率的聯(lián)合概率,因此,為了計算節(jié)點先驗概率,需先計算出節(jié)點局部條件概率.

    局部條件概率反映某資源狀態(tài)節(jié)點可能會遭受的風(fēng)險.?sj∈Sm∪St,sj的局部條件概率與其父節(jié)點Pa(sj)到該節(jié)點的原子攻擊有關(guān),貝葉斯攻擊圖中父節(jié)點間存在兩種依賴關(guān)系:{And,Or},狀態(tài)節(jié)點sj的局部條件概率的計算公式如下:

    1)父節(jié)點間依賴關(guān)系fj=And時:

    (13)

    2)父節(jié)點間依賴關(guān)系fj=Or時:

    (14)

    ?sj∈Sm∪St,由局部條件概率公式進一步計算sj的先驗概率:

    (15)

    若?sj∈Sb,sj的先驗概率根據(jù)專家經(jīng)驗賦值.

    5.2 動態(tài)風(fēng)險評估

    網(wǎng)絡(luò)中攻擊事件的發(fā)生、漏洞補丁的更新、安全條件的改變都會影響資源狀態(tài)節(jié)點的概率,為了能動態(tài)評估網(wǎng)絡(luò)風(fēng)險,需要計算狀態(tài)節(jié)點的后驗概率,多數(shù)研究學(xué)者在風(fēng)險評估時一般根據(jù)貝葉斯推理計算節(jié)點后驗概率.但隨著資源狀態(tài)節(jié)點的增加,利用貝葉斯推理計算后驗概率時,時間復(fù)雜度可能會以指數(shù)級的速度增長,不能及時地評估網(wǎng)絡(luò)狀況.

    團樹傳播算法在計算后驗概率時,能降低時間復(fù)雜度.團樹傳播算法的首要步驟是將貝葉斯攻擊圖轉(zhuǎn)換為團樹,轉(zhuǎn)換過程由構(gòu)造端正圖、三角化以及構(gòu)造團樹三部分組成,其中,貝葉斯攻擊圖對應(yīng)的端正圖三角化,實質(zhì)是端正圖中節(jié)點的消元過程,也是生成團樹的過程[19].端正圖轉(zhuǎn)換為團樹比較常用的兩種消元算法是最小缺邊搜索算法和最大勢搜索算法,最小缺邊搜索算法的消元順序通常優(yōu)于最大勢搜索算法的消元順序[20],而消元順序的優(yōu)劣與消元成本有關(guān),對于消元成本的量化詳見文獻[21].本文從消元成本的角度出發(fā),提出了新的消元算法:刪除節(jié)點次序算法.

    5.2.1 刪除節(jié)點次序算法

    貝葉斯攻擊圖及其對應(yīng)的端正圖中,節(jié)點間的連接構(gòu)成了邊.邊的數(shù)量越少,說明節(jié)點間的連接越少,圖對應(yīng)的復(fù)雜度越小,在進行概率推理時計算復(fù)雜度也越小,相應(yīng)的消元成本也越小.因此本文根據(jù)圖的復(fù)雜度大小提出了刪除節(jié)點次序算法,其中圖的復(fù)雜度用邊的數(shù)量衡量,具體步驟如下:

    (a)刪除端正圖中的節(jié)點時,也會刪除與該節(jié)點有關(guān)的邊,刪除的邊數(shù)量越多,剩余端正圖的邊數(shù)就越少,對應(yīng)的復(fù)雜度就會越低.用DE表示刪除邊的數(shù)量,與端正圖的復(fù)雜度成負相關(guān).

    (b)刪除端正圖中的節(jié)點后,為了使該節(jié)點的全部鄰節(jié)點在一個團中,可能會在鄰節(jié)點間增加部分邊.剩余端正圖的邊數(shù)會增加,對應(yīng)的復(fù)雜度也會增加.用AE表示增加的邊數(shù),與端正圖的復(fù)雜度成正相關(guān).

    (c)由(a)、(b)分析可知,刪除的邊數(shù)DE和增加的邊數(shù)AE,會影響剩余端正圖的復(fù)雜度IC,因此復(fù)雜度可以用IC=AE/DE量化.本文根據(jù)刪除節(jié)點后,剩余端正圖的復(fù)雜度大小,確定端正圖中的節(jié)點刪除次序.刪除某節(jié)點時,其對應(yīng)的剩余端正圖的復(fù)雜度,相比于其它節(jié)點對應(yīng)的剩余端正圖的復(fù)雜度較小時,優(yōu)先刪除此節(jié)點.以此類推,從而確定刪除節(jié)點的次序.

    綜合上述分析,本文提出了刪除節(jié)點次序算法DNO_Alg,DNO_Alg算法的具體步驟如下:

    輸入:貝葉斯攻擊圖BSNAG對應(yīng)的端正圖

    輸出:節(jié)點刪除次序

    1.初始化隊列Q,用來存儲節(jié)點刪除次序

    2.判斷節(jié)點數(shù)目是否大于3,若是,執(zhí)行步驟3;否則,執(zhí)行步驟5

    3.計算出每個節(jié)點對應(yīng)的復(fù)雜度IC=AE/DE

    4.找出最小復(fù)雜度IC對應(yīng)的節(jié)點,并將該節(jié)點存入隊列Q且從圖中刪除該節(jié)點,節(jié)點數(shù)遞減,執(zhí)行步驟2

    5.輸出節(jié)點刪除次序隊列Q,算法終止

    DNO_Alg算法和最小缺邊搜索算法的共同之處:在計算某節(jié)點刪除、增加的邊數(shù)時,都需要對該節(jié)點的全部鄰節(jié)點進行搜索.故DNO_Alg算法和最小缺邊搜索算法的時間復(fù)雜度相似.

    5.2.2 團樹傳播算法

    在用本文提出的DNO_Alg算法確定節(jié)點刪除次序后,借鑒文獻[19]中的轉(zhuǎn)換過程,得到BSNAG模型對應(yīng)的團樹Tb,然后使用團樹傳播算法計算后驗概率.團樹傳播算法的具體步驟:

    輸入:貝葉斯攻擊圖BSNAG以及對應(yīng)的團樹Tb,檢測到的攻擊證據(jù)集合O

    輸出:每個狀態(tài)節(jié)點的后驗概率

    1.利用BSNAG初始化Tb,即將與狀態(tài)節(jié)點有關(guān)的原

    子攻擊成功概率以及先驗概率存入Tb,由此得到各個團的的概率分布;

    2.在團樹Tb中,將攻擊證據(jù)對應(yīng)的狀態(tài)節(jié)點后驗風(fēng)險概率設(shè)為1;

    3.找出攻擊證據(jù)對應(yīng)的狀態(tài)節(jié)點所在的一個團Tp,將該團作為樞紐進行概率推理;

    //信息收集與分發(fā)

    4.for(與Tp相鄰的團Tc)

    5.調(diào)用信息收集函數(shù)CollectMessage(Tp,Tc);

    6.調(diào)用信息分發(fā)函數(shù)DistributeMessage(Tp,Tc),并將分發(fā)的信息存儲在團Tc對應(yīng)的信息存儲函數(shù)中;

    7.endfor(4)

    //計算BSNAG中狀態(tài)節(jié)點的后驗概率

    8. for(BSNAG中每一個非證據(jù)變量si)

    9.找出一個含有si的團Ts;

    10.將初始化的概率分布和信息存儲函數(shù)相結(jié)合,得到攻擊證據(jù)下的團Ts的概率分布h(Ts);

    12.returnPpos(si);

    13.endfor(8)

    6 仿真實驗

    6.1 仿真網(wǎng)絡(luò)環(huán)境

    為了驗證該評估模型的可行性,搭建了一個小型仿真網(wǎng)絡(luò)環(huán)境,其網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖1所示.

    圖1中防火墻1將網(wǎng)絡(luò)劃分成兩部分:外部網(wǎng)絡(luò)、內(nèi)部網(wǎng)絡(luò),其中,內(nèi)部網(wǎng)絡(luò)由DMZ,子網(wǎng)1,子網(wǎng)2三部分組成.防火墻1的安全策略:不能直接訪問子網(wǎng)1,子網(wǎng)2,但允許攻擊者訪問DMZ區(qū)域中主機H0上的web服務(wù)和H1上的ftp服務(wù).DMZ、子網(wǎng)1、子網(wǎng)2之間的通信規(guī)則:DMZ中的H0可以訪問H2;H1可以訪問子網(wǎng)1中的H3和子網(wǎng)2中的Mail服務(wù)器; H2、H3可以訪問子網(wǎng)1中的H4,H4可以訪問子網(wǎng)2中的數(shù)據(jù)庫服務(wù)器和Mail服務(wù)器.子網(wǎng)2中的服務(wù)器設(shè)備之間不能相互訪問.

    圖1 網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖Fig.1 Network topology diagram

    本文對網(wǎng)絡(luò)不同區(qū)域中的主機使用Nessus進行漏洞節(jié)點掃描,對檢測到的漏洞節(jié)點信息進行匯總,如表6所示.

    表6 漏洞信息表Table 6 Vulnerability information table

    根據(jù)實驗網(wǎng)絡(luò)的拓撲結(jié)構(gòu)、漏洞節(jié)點情況,得到貝葉斯攻擊圖BSNAG,并利用DAO_Alg算法確定消元順序,由此將BSNAG模型轉(zhuǎn)換為相應(yīng)的團樹,BSNAG模型及其對應(yīng)的團樹,如圖2所示.

    圖2 BSNAG模型及其對應(yīng)的團樹Fig.2 BSNAG model and group tree

    其中,DAO_Alg算法確定的消元順序,如表7所示.

    表7 消元順序表Table 7 Elimination sequence table

    6.2 實驗結(jié)果及分析

    使用第4節(jié)和5.1節(jié)中的量化公式,并結(jié)合專家經(jīng)驗對原子操作成本及其權(quán)重分別賦值0.3、0.2,計算圖2中考慮攻擊效能的節(jié)點先驗概率Ppre,同時計算出不考慮攻擊效能的先驗概率P1;利用入侵檢測系統(tǒng)snort檢測到節(jié)點s7對應(yīng)的原子攻擊e5→7,使用5.2節(jié)中的團樹傳播算法計算節(jié)點后驗概率Ppos,計算結(jié)果如表8所示.

    表8 節(jié)點概率表Table 8 Node probability table

    根據(jù)表8,繪制考慮攻擊效能的先驗概率和不考慮攻擊效能的先驗概率對比圖,如圖3所示.

    對圖3中的先驗概率分別從縱向和橫向兩個角度進行分析:

    ①從縱向角度可知:相同的節(jié)點在考慮攻擊效能時的概率小于或等于不考慮攻擊效能的節(jié)點概率.根據(jù)本文第4節(jié)可知,攻擊效能和漏洞利用成功概率的乘積為節(jié)點對應(yīng)的原子攻擊成功概率,因為攻擊效能的取值為0~1,所以考慮攻擊效能后,節(jié)點對應(yīng)的原子攻擊成功概率小于或等于節(jié)點對應(yīng)的漏洞利用成功率;對于未考慮攻擊效能的節(jié)點,節(jié)點對應(yīng)的原子攻擊成功概率直接為漏洞利用成功率,大于或等于考慮攻擊效能的原子攻擊成功概率.而先驗概率是基于原子攻擊成功概率求得的,故本文考慮攻擊效能的先驗概率小于或等于不考慮攻擊效能的先驗概率.引入攻擊效能的前提是假設(shè)攻擊者是趨利的、理性的,在考慮攻擊效能后,節(jié)點對應(yīng)的風(fēng)險值減少,表明攻擊者在對網(wǎng)絡(luò)發(fā)動攻擊時會根據(jù)攻擊效能的取值,有選擇地對節(jié)點發(fā)動攻擊.

    ②從橫向角度可知:節(jié)點間先驗概率的相對大小會因為引入的攻擊效能發(fā)生改變.從圖3中可以看出,與不考慮攻擊效能相比,考慮攻擊效能后,相鄰節(jié)點s4和s5,節(jié)點s6和s7,節(jié)點s8和s9的先驗概率的相對大小發(fā)生了改變.這是因為攻擊效能由攻擊代價和攻擊收益共同決定,攻擊者會根據(jù)付出的代價和獲取的收益有選擇地攻擊節(jié)點.

    利用文獻[9]中的最大概率攻擊路徑選擇算法得到?jīng)]有引入攻擊效能時,攻擊者攻擊目標(biāo)節(jié)點s8、s9時最可能選擇的路徑分別為{s2,s4,s6,s8}、{s2,s4,s6,s9};而引入攻擊效能后,攻擊者攻擊目標(biāo)節(jié)點s8、s9時最可能選擇的路徑分別為{s2,s4,s6,s8}、{s2,s5,s7,s9}.經(jīng)過對比分析:加入攻擊效能后,攻擊者對目標(biāo)節(jié)點s9的評估結(jié)果發(fā)生了變化,更符合攻擊者在實際情況下會選擇的攻擊路徑.

    從表8中還可以得到:在檢測到攻擊證據(jù)o5→7后,所有節(jié)點的后驗概率Ppos均大于其對應(yīng)的先驗概率Ppre.節(jié)點s7及其對應(yīng)的父節(jié)點s5,子節(jié)點s9,兄弟節(jié)點s6的后驗概率Ppos增加幅度分別為0.8337、0.1063、0.0959、0.0884,概率變化較大,說明節(jié)點風(fēng)險值受攻擊事件的影響較大;表中其它節(jié)點的后驗概率Ppos增加幅度均小于0.07,概率變化較小,說明節(jié)點風(fēng)險值受攻擊事件的影響較小.因此,當(dāng)檢測到攻擊證據(jù)o5→7后,選擇對受影響較大的節(jié)點給予防護,即對節(jié)點s5,s6,s7,s9給予保護措施來降低節(jié)點風(fēng)險.

    從上述分析可知,靜態(tài)和動態(tài)評估相結(jié)合,可以實時根據(jù)網(wǎng)絡(luò)情況有針對性的防護網(wǎng)絡(luò)中的節(jié)點.

    為了驗證團樹傳播算法在計算節(jié)點后驗概率的時間復(fù)雜度優(yōu)于貝葉斯推理,本文增加節(jié)點數(shù),進行了多次試驗,時間復(fù)雜度對比如圖4所示.

    由圖4可知,當(dāng)網(wǎng)絡(luò)中的節(jié)點增多時,相比于使用貝葉斯推理計算后驗概率時,使用團樹傳播算法能降低時間復(fù)雜度.

    同時為了驗證本文提出的DNO_Alg算法的消元效果,和最小缺邊搜索算法在消元成本方面做了對比分析.本文在做實驗時,利用指定的節(jié)點數(shù)N和邊數(shù)E構(gòu)造隨機圖,并用構(gòu)造的隨機圖表示端正圖,其中,隨機圖的構(gòu)造過程為:1.確定節(jié)點數(shù)N和邊數(shù)E;2.隨機生成兩個不同的且在0~N之間的數(shù)g,h;3.用線把g,h對應(yīng)的節(jié)點連接起來,由此生成隨機圖的一條無向邊;4.重復(fù)步驟2-3直到構(gòu)造的隨機圖中有E條邊.在實驗時,通過對節(jié)點數(shù)N和邊數(shù)E進行設(shè)置,構(gòu)造不同規(guī)模的隨機圖.

    為了驗證DNO_Alg算法的可行性,本文指定節(jié)點數(shù)N=100和邊數(shù)E=200,構(gòu)造了100個不同的隨機圖.然后在這100個隨機圖上執(zhí)行最小缺邊搜索算法和DNO_Alg算法,比較100個隨機圖中最小缺邊搜索算法和DNO_Alg算法對應(yīng)的消元成本低的次數(shù).改變邊數(shù)E的取值為300,400,…,2000,重復(fù)上述步驟,實驗結(jié)果如圖5所示.改變節(jié)點數(shù)N=200,邊數(shù)E分別取400,500,…,2000,實驗結(jié)果如圖6所示.

    從圖5,圖6可以看出,DNO_Alg算法在降低消元成本方面相比于最小缺邊算法有一定的優(yōu)勢,隨著節(jié)點數(shù)的增多時,DNO_Alg算法的優(yōu)勢更加明顯,更適應(yīng)于大規(guī)模網(wǎng)絡(luò).

    7 結(jié)束語

    網(wǎng)絡(luò)安全風(fēng)險評估一直是國內(nèi)外比較關(guān)注的熱點,本文對網(wǎng)絡(luò)安全進行風(fēng)險評估時,在前人的基礎(chǔ)上,提出了一種新型貝葉斯模型的網(wǎng)絡(luò)風(fēng)險評估方法.首先,依據(jù)當(dāng)前的網(wǎng)絡(luò)攻擊者是理智的,將由原子攻擊代價和原子攻擊收益量化的攻擊效能和漏洞利用成功概率相融合,計算原子攻擊成功概率,進一步計算節(jié)點先驗風(fēng)險概率對網(wǎng)絡(luò)進行靜態(tài)評估;其次,提出節(jié)點刪除次序算法NDO_Alg,將貝葉斯模型轉(zhuǎn)換為團樹.最后,利用團樹傳播算法計算后驗風(fēng)險概率對網(wǎng)絡(luò)進行動態(tài)評估.實驗結(jié)果驗證了本文所提模型不僅能提高網(wǎng)絡(luò)風(fēng)險評估結(jié)果的準(zhǔn)確性,還能降低計算后驗風(fēng)險概率的時間復(fù)雜度.后續(xù)研究重心將進一步考慮防御措施對評估的影響以及再進一步降低計算后驗概率的時間復(fù)雜度.

    猜你喜歡
    后驗攻擊者貝葉斯
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    基于對偶理論的橢圓變分不等式的后驗誤差分析(英)
    貝葉斯統(tǒng)計中單參數(shù)后驗分布的精確計算方法
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    貝葉斯公式及其應(yīng)用
    一種基于最大后驗框架的聚類分析多基線干涉SAR高度重建算法
    基于貝葉斯估計的軌道占用識別方法
    一種基于貝葉斯壓縮感知的說話人識別方法
    電子器件(2015年5期)2015-12-29 08:43:15
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    IIRCT下負二項分布參數(shù)多變點的貝葉斯估計
    99热网站在线观看| 欧美日韩乱码在线| 日韩欧美免费精品| 18禁在线无遮挡免费观看视频 | 国产aⅴ精品一区二区三区波| 久久久久精品国产欧美久久久| 男女那种视频在线观看| 日韩欧美在线乱码| 亚洲人成网站在线播放欧美日韩| 日韩一本色道免费dvd| 3wmmmm亚洲av在线观看| 国内揄拍国产精品人妻在线| 国产欧美日韩精品亚洲av| 欧美性感艳星| 深爱激情五月婷婷| 狂野欧美激情性xxxx在线观看| 国产蜜桃级精品一区二区三区| 亚洲成人久久性| 99热全是精品| 毛片女人毛片| 校园人妻丝袜中文字幕| 亚洲18禁久久av| 亚洲中文字幕日韩| 婷婷精品国产亚洲av| 熟妇人妻久久中文字幕3abv| 高清毛片免费看| 欧洲精品卡2卡3卡4卡5卡区| 国产激情偷乱视频一区二区| 一个人看视频在线观看www免费| 在线观看免费视频日本深夜| av国产免费在线观看| 国产欧美日韩精品亚洲av| 最近视频中文字幕2019在线8| 亚洲五月天丁香| 热99re8久久精品国产| 久久精品国产鲁丝片午夜精品| a级一级毛片免费在线观看| 国产精品国产高清国产av| 91久久精品电影网| 久久精品夜夜夜夜夜久久蜜豆| 最近视频中文字幕2019在线8| 国产中年淑女户外野战色| 精品午夜福利视频在线观看一区| 国产精品野战在线观看| 在线观看免费视频日本深夜| 3wmmmm亚洲av在线观看| 欧美性猛交╳xxx乱大交人| 日本一二三区视频观看| 99热这里只有精品一区| 亚洲无线观看免费| 国产免费一级a男人的天堂| 身体一侧抽搐| 精品国产三级普通话版| 一级毛片电影观看 | 国产白丝娇喘喷水9色精品| 此物有八面人人有两片| 欧美精品国产亚洲| 中国美女看黄片| 欧美中文日本在线观看视频| 美女被艹到高潮喷水动态| 国产老妇女一区| 久久国产乱子免费精品| 一级毛片电影观看 | 此物有八面人人有两片| 久久中文看片网| а√天堂www在线а√下载| 麻豆国产av国片精品| 亚洲精品乱码久久久v下载方式| 午夜日韩欧美国产| 亚洲成人久久性| 亚洲精品成人久久久久久| 国产亚洲精品久久久久久毛片| 亚洲va在线va天堂va国产| av视频在线观看入口| 观看美女的网站| 男女下面进入的视频免费午夜| 午夜日韩欧美国产| 免费人成在线观看视频色| 国产av麻豆久久久久久久| 亚洲精品一卡2卡三卡4卡5卡| 亚洲真实伦在线观看| 日韩欧美三级三区| 男女视频在线观看网站免费| 国产精品久久久久久久久免| 日日摸夜夜添夜夜添av毛片| 成人毛片a级毛片在线播放| 日韩制服骚丝袜av| 91在线精品国自产拍蜜月| 麻豆乱淫一区二区| 国产伦精品一区二区三区四那| 亚洲成人av在线免费| 亚洲欧美日韩无卡精品| 噜噜噜噜噜久久久久久91| 给我免费播放毛片高清在线观看| 亚洲精品乱码久久久v下载方式| 日本熟妇午夜| 美女免费视频网站| 日韩成人av中文字幕在线观看 | 欧美绝顶高潮抽搐喷水| 国产男靠女视频免费网站| 十八禁网站免费在线| 天天躁日日操中文字幕| 色av中文字幕| 欧美激情国产日韩精品一区| 国产乱人视频| 床上黄色一级片| 天天躁日日操中文字幕| 久久久久精品国产欧美久久久| 人妻丰满熟妇av一区二区三区| 国内久久婷婷六月综合欲色啪| 亚洲欧美日韩无卡精品| 日日啪夜夜撸| 国产男靠女视频免费网站| 最新中文字幕久久久久| 国产精品一区二区三区四区久久| 乱人视频在线观看| 亚洲性夜色夜夜综合| 国产av不卡久久| 91久久精品国产一区二区三区| 六月丁香七月| 九九热线精品视视频播放| 哪里可以看免费的av片| 精品乱码久久久久久99久播| 久久精品国产清高在天天线| 国产av不卡久久| 亚洲最大成人av| 校园人妻丝袜中文字幕| 免费人成视频x8x8入口观看| 嫩草影院新地址| 热99re8久久精品国产| 99精品在免费线老司机午夜| 国产免费一级a男人的天堂| 日韩欧美三级三区| 亚洲av免费高清在线观看| 亚洲久久久久久中文字幕| 久久精品国产亚洲av涩爱 | 欧美绝顶高潮抽搐喷水| 国产一区二区三区av在线 | 精品久久久久久久末码| 在线播放国产精品三级| 精品不卡国产一区二区三区| 久久99热这里只有精品18| 成人午夜高清在线视频| 人妻久久中文字幕网| 午夜视频国产福利| 天天躁夜夜躁狠狠久久av| 日本精品一区二区三区蜜桃| 一本久久中文字幕| 亚洲人成网站高清观看| 精品不卡国产一区二区三区| 日韩欧美一区二区三区在线观看| 精品久久久久久久末码| 亚洲国产精品国产精品| 精品不卡国产一区二区三区| 国产精品一及| 国产亚洲精品久久久com| 国产又黄又爽又无遮挡在线| 国产成人精品久久久久久| 婷婷六月久久综合丁香| 亚洲五月天丁香| 蜜桃久久精品国产亚洲av| 国语自产精品视频在线第100页| 精品久久久久久久久亚洲| 成人漫画全彩无遮挡| 秋霞在线观看毛片| 日韩一区二区视频免费看| 人妻夜夜爽99麻豆av| 亚州av有码| 久久国内精品自在自线图片| 久久久a久久爽久久v久久| 亚洲国产高清在线一区二区三| 国产 一区精品| 免费看美女性在线毛片视频| 国产单亲对白刺激| 亚洲色图av天堂| 久久精品久久久久久噜噜老黄 | 美女免费视频网站| 校园人妻丝袜中文字幕| 国产久久久一区二区三区| 黄色一级大片看看| avwww免费| 成人午夜高清在线视频| 欧美高清性xxxxhd video| 国产精品国产高清国产av| 国产不卡一卡二| 丝袜美腿在线中文| 精品久久久久久久久久免费视频| 亚洲中文字幕日韩| 亚州av有码| 1024手机看黄色片| 日韩大尺度精品在线看网址| 在线观看av片永久免费下载| 亚洲国产欧美人成| 又爽又黄无遮挡网站| 欧美日韩国产亚洲二区| 国产真实伦视频高清在线观看| 欧美性感艳星| 91精品国产九色| 婷婷亚洲欧美| 国产高清激情床上av| 一边摸一边抽搐一进一小说| 啦啦啦观看免费观看视频高清| 中文亚洲av片在线观看爽| 我的女老师完整版在线观看| 亚洲成人久久爱视频| 免费人成在线观看视频色| 22中文网久久字幕| 色综合站精品国产| 校园春色视频在线观看| 黄色一级大片看看| 久久久久久久久久黄片| 简卡轻食公司| 久久久欧美国产精品| 国产av在哪里看| 深夜精品福利| 国产黄色视频一区二区在线观看 | 最近在线观看免费完整版| 精品久久久噜噜| 国产高潮美女av| 国产一区二区三区在线臀色熟女| 久久草成人影院| 三级经典国产精品| 精品午夜福利在线看| 国产真实乱freesex| 18+在线观看网站| 亚洲真实伦在线观看| 69人妻影院| 在线播放国产精品三级| 亚洲国产高清在线一区二区三| 免费高清视频大片| 人妻少妇偷人精品九色| 搞女人的毛片| 亚洲av.av天堂| 国产片特级美女逼逼视频| 国产av麻豆久久久久久久| 人人妻,人人澡人人爽秒播| 日韩欧美免费精品| 天堂影院成人在线观看| 色哟哟哟哟哟哟| 亚洲精品国产成人久久av| 国产亚洲欧美98| 看免费成人av毛片| 久久精品国产清高在天天线| 国产淫片久久久久久久久| 亚洲丝袜综合中文字幕| 亚洲自拍偷在线| 有码 亚洲区| 色视频www国产| 人妻制服诱惑在线中文字幕| 国产精品久久久久久精品电影| 99久久精品国产国产毛片| 国产av麻豆久久久久久久| 国产男靠女视频免费网站| 久久6这里有精品| 中文在线观看免费www的网站| 国产成人精品久久久久久| 九九热线精品视视频播放| 男人狂女人下面高潮的视频| 全区人妻精品视频| 综合色av麻豆| 成熟少妇高潮喷水视频| 国产一级毛片七仙女欲春2| 有码 亚洲区| 成人鲁丝片一二三区免费| 精品福利观看| 国产亚洲91精品色在线| 干丝袜人妻中文字幕| 看十八女毛片水多多多| 精品久久国产蜜桃| 精品99又大又爽又粗少妇毛片| 日本黄色视频三级网站网址| 国产精品女同一区二区软件| 别揉我奶头 嗯啊视频| 国产一级毛片七仙女欲春2| 淫秽高清视频在线观看| 欧美3d第一页| 亚洲中文字幕日韩| 中国国产av一级| 午夜精品国产一区二区电影 | 一卡2卡三卡四卡精品乱码亚洲| 变态另类成人亚洲欧美熟女| 久久精品影院6| 成人无遮挡网站| 国内精品久久久久精免费| 蜜臀久久99精品久久宅男| 一本一本综合久久| 成年女人看的毛片在线观看| 俺也久久电影网| 亚洲av五月六月丁香网| 女人十人毛片免费观看3o分钟| a级一级毛片免费在线观看| 精品乱码久久久久久99久播| 中文在线观看免费www的网站| 色噜噜av男人的天堂激情| 久久人人爽人人片av| 日本黄大片高清| 国模一区二区三区四区视频| 国产精品1区2区在线观看.| 床上黄色一级片| 亚洲av不卡在线观看| 国内精品美女久久久久久| 天堂√8在线中文| 久久精品国产99精品国产亚洲性色| 日本欧美国产在线视频| 内射极品少妇av片p| 久久久成人免费电影| 久久国内精品自在自线图片| 色综合色国产| 长腿黑丝高跟| 精品99又大又爽又粗少妇毛片| av福利片在线观看| 国产黄a三级三级三级人| 一级av片app| 永久网站在线| 少妇裸体淫交视频免费看高清| 色尼玛亚洲综合影院| 国产高潮美女av| 两个人视频免费观看高清| 亚洲av成人精品一区久久| 婷婷精品国产亚洲av在线| 少妇的逼好多水| 亚洲精品456在线播放app| 国产精品久久久久久久电影| 听说在线观看完整版免费高清| 成年av动漫网址| 我的老师免费观看完整版| 高清毛片免费观看视频网站| 欧美日韩综合久久久久久| 成人午夜高清在线视频| 日韩欧美在线乱码| 日本精品一区二区三区蜜桃| 欧美成人精品欧美一级黄| 不卡一级毛片| 嫩草影院入口| 99久久精品一区二区三区| www日本黄色视频网| 老司机影院成人| 国产免费男女视频| 久久精品国产亚洲av香蕉五月| 麻豆成人午夜福利视频| 老熟妇乱子伦视频在线观看| 成人特级av手机在线观看| 久久精品国产亚洲av天美| 亚洲精品亚洲一区二区| 日韩高清综合在线| 国产亚洲精品av在线| 久久99热这里只有精品18| 午夜激情欧美在线| 欧美三级亚洲精品| 舔av片在线| 国产 一区 欧美 日韩| 一个人看的www免费观看视频| 国产精品日韩av在线免费观看| 欧美成人精品欧美一级黄| av在线蜜桃| 岛国在线免费视频观看| a级一级毛片免费在线观看| 热99在线观看视频| 99热全是精品| 国产精品一区二区性色av| 欧美zozozo另类| 啦啦啦观看免费观看视频高清| eeuss影院久久| 狂野欧美白嫩少妇大欣赏| 国产精品1区2区在线观看.| 久久久久久久午夜电影| 亚洲天堂国产精品一区在线| av国产免费在线观看| 国产黄色视频一区二区在线观看 | 黄色视频,在线免费观看| 尤物成人国产欧美一区二区三区| 精华霜和精华液先用哪个| 久99久视频精品免费| av天堂中文字幕网| 校园人妻丝袜中文字幕| a级一级毛片免费在线观看| 婷婷六月久久综合丁香| 国产精品伦人一区二区| 国产三级中文精品| 禁无遮挡网站| 欧美最新免费一区二区三区| 最近中文字幕高清免费大全6| 大又大粗又爽又黄少妇毛片口| 少妇被粗大猛烈的视频| 热99re8久久精品国产| 黄色一级大片看看| 久久久精品欧美日韩精品| 99热这里只有是精品50| 国内揄拍国产精品人妻在线| 美女高潮的动态| 国产精品亚洲一级av第二区| 69人妻影院| 亚洲成av人片在线播放无| 亚洲国产欧洲综合997久久,| 国产精品伦人一区二区| 亚洲精品一区av在线观看| 亚洲最大成人手机在线| 亚洲色图av天堂| av在线天堂中文字幕| 精品久久久噜噜| 少妇丰满av| 少妇人妻精品综合一区二区 | 国产色婷婷99| 搡女人真爽免费视频火全软件 | 国产男靠女视频免费网站| 在线观看午夜福利视频| 日韩欧美国产在线观看| 男女做爰动态图高潮gif福利片| 最近的中文字幕免费完整| 国产在线男女| 黑人高潮一二区| 晚上一个人看的免费电影| 此物有八面人人有两片| 国产人妻一区二区三区在| 在线观看66精品国产| 搡老妇女老女人老熟妇| 亚洲欧美成人精品一区二区| 亚洲七黄色美女视频| 伦理电影大哥的女人| 久久天躁狠狠躁夜夜2o2o| 插逼视频在线观看| 国产精华一区二区三区| 午夜福利高清视频| 女人被狂操c到高潮| 久久精品国产自在天天线| 亚洲国产精品国产精品| АⅤ资源中文在线天堂| 国产亚洲精品综合一区在线观看| av视频在线观看入口| 变态另类成人亚洲欧美熟女| 国产片特级美女逼逼视频| 亚洲激情五月婷婷啪啪| 亚洲精品456在线播放app| 男女下面进入的视频免费午夜| 精品久久久久久久久久久久久| 国产精品人妻久久久影院| 精品久久久久久久人妻蜜臀av| 激情 狠狠 欧美| 亚洲欧美日韩东京热| 少妇猛男粗大的猛烈进出视频 | 精品一区二区免费观看| 精品一区二区三区av网在线观看| 综合色av麻豆| 国产精品国产高清国产av| 亚洲va在线va天堂va国产| 一区二区三区高清视频在线| 免费看av在线观看网站| www.色视频.com| 精品久久久久久久久久免费视频| 国产精品爽爽va在线观看网站| 久久精品国产亚洲av涩爱 | 国产aⅴ精品一区二区三区波| 国产男人的电影天堂91| 91狼人影院| 国产成人a∨麻豆精品| 你懂的网址亚洲精品在线观看 | 99riav亚洲国产免费| 亚洲欧美精品自产自拍| 99热这里只有是精品在线观看| 欧美bdsm另类| 国产色婷婷99| 免费观看人在逋| 黄色日韩在线| av女优亚洲男人天堂| 蜜臀久久99精品久久宅男| 中文字幕精品亚洲无线码一区| 偷拍熟女少妇极品色| 少妇人妻精品综合一区二区 | 亚洲av成人精品一区久久| 97超视频在线观看视频| 久久天躁狠狠躁夜夜2o2o| 色综合色国产| 成人午夜高清在线视频| 人人妻人人澡人人爽人人夜夜 | 永久网站在线| 97热精品久久久久久| 一个人看视频在线观看www免费| 欧美一区二区亚洲| 午夜免费男女啪啪视频观看 | 国产精品不卡视频一区二区| 亚洲无线在线观看| 日日摸夜夜添夜夜添小说| 九色成人免费人妻av| 啦啦啦韩国在线观看视频| 国产欧美日韩精品亚洲av| 欧美一级a爱片免费观看看| 99热只有精品国产| 国产高清三级在线| 日韩欧美三级三区| av在线老鸭窝| 深夜精品福利| 天堂网av新在线| 长腿黑丝高跟| 国产精品电影一区二区三区| 少妇的逼好多水| 国产在线精品亚洲第一网站| 亚洲av美国av| 欧美一级a爱片免费观看看| 国产一区亚洲一区在线观看| 观看免费一级毛片| 亚州av有码| 欧美一级a爱片免费观看看| 国产精品人妻久久久影院| 久久久精品大字幕| 国产男人的电影天堂91| 啦啦啦观看免费观看视频高清| 国产亚洲91精品色在线| 国产探花在线观看一区二区| 国产成人福利小说| 日韩一区二区视频免费看| 哪里可以看免费的av片| av专区在线播放| 色综合站精品国产| 91在线观看av| 欧美一区二区亚洲| 国产精品亚洲美女久久久| 欧美日韩乱码在线| 国产亚洲精品综合一区在线观看| 亚洲性夜色夜夜综合| 欧美高清成人免费视频www| 亚洲最大成人av| 成人永久免费在线观看视频| 午夜亚洲福利在线播放| 黄色配什么色好看| 六月丁香七月| 精品熟女少妇av免费看| 亚洲av免费高清在线观看| 日本黄色视频三级网站网址| 亚洲四区av| 亚洲电影在线观看av| 久久午夜亚洲精品久久| 久久久久久九九精品二区国产| 午夜激情福利司机影院| 亚洲av中文av极速乱| 久久久色成人| 寂寞人妻少妇视频99o| 可以在线观看的亚洲视频| 99国产极品粉嫩在线观看| 99热这里只有是精品在线观看| 国产精品福利在线免费观看| 亚洲精品456在线播放app| 日韩中字成人| 亚洲图色成人| 99热只有精品国产| 啦啦啦观看免费观看视频高清| 国产成人福利小说| 久久久欧美国产精品| 免费观看人在逋| 又黄又爽又免费观看的视频| 男女视频在线观看网站免费| 亚洲人成网站在线播放欧美日韩| 国产欧美日韩一区二区精品| 成人av一区二区三区在线看| 最近2019中文字幕mv第一页| 国产男靠女视频免费网站| 老司机午夜福利在线观看视频| 久久精品久久久久久噜噜老黄 | 天美传媒精品一区二区| 亚洲av五月六月丁香网| 插阴视频在线观看视频| 国产熟女欧美一区二区| 国产精品一区www在线观看| 成人国产麻豆网| 亚洲在线观看片| 91久久精品国产一区二区三区| 不卡视频在线观看欧美| 深爱激情五月婷婷| 国产成人aa在线观看| 久久热精品热| 欧美色欧美亚洲另类二区| 欧美日韩在线观看h| 精品日产1卡2卡| 精品一区二区免费观看| 大又大粗又爽又黄少妇毛片口| 亚洲aⅴ乱码一区二区在线播放| 天天躁夜夜躁狠狠久久av| 国产av一区在线观看免费| 久久综合国产亚洲精品| 两个人的视频大全免费| 亚洲图色成人| 日韩欧美免费精品| 国产高潮美女av| 在线播放国产精品三级| 在线观看美女被高潮喷水网站| 色哟哟哟哟哟哟| 成年av动漫网址| 我要看日韩黄色一级片| 亚洲电影在线观看av| 成人亚洲精品av一区二区| 日韩强制内射视频| 国产午夜福利久久久久久| 校园春色视频在线观看| 最近视频中文字幕2019在线8| 亚洲中文字幕日韩| 成人亚洲精品av一区二区| 日韩强制内射视频| 寂寞人妻少妇视频99o| 高清毛片免费看| 免费大片18禁| 国内少妇人妻偷人精品xxx网站| 又爽又黄a免费视频| 国产黄色小视频在线观看| 中文字幕av成人在线电影| 久久人妻av系列| 校园人妻丝袜中文字幕| 又粗又爽又猛毛片免费看| 又黄又爽又刺激的免费视频.| 69av精品久久久久久| 日韩精品青青久久久久久| 国产色爽女视频免费观看| 一区二区三区四区激情视频 | 日韩中字成人| 久久久欧美国产精品| 国产精品嫩草影院av在线观看| 久久精品久久久久久噜噜老黄 |