• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向網(wǎng)絡攻擊建模的分布式過程挖掘與圖分割方法

    2020-09-03 08:38:32劉貞宇陳羽中張毓東
    小型微型計算機系統(tǒng) 2020年8期
    關鍵詞:繼子入侵者子圖

    劉貞宇,陳羽中,郭 昆,張毓東

    (福州大學 數(shù)學與計算機科學學院,福州 350116)

    (福州大學 福建省網(wǎng)絡計算與智能信息處理重點實驗室,福州 350116)E-mail:yzchen@fzu.edu.cn

    1 引 言

    在現(xiàn)今網(wǎng)絡安全形勢下,政府和企業(yè)組織為應對入侵者,通常需要部署防火墻、入侵檢測與防御系統(tǒng)等多種網(wǎng)絡安全防護設備,以保護信息資產(chǎn)安全.這些網(wǎng)絡安全防護設備在運行過程中會產(chǎn)生大量信息等級較低的網(wǎng)絡安全警報日志[1],而網(wǎng)絡攻擊建模技術旨在通過對網(wǎng)絡安全警報日志進行融合及關聯(lián)關系分析,生成網(wǎng)絡攻擊圖,發(fā)現(xiàn)網(wǎng)絡攻擊的特點和規(guī)律,提高應對各種突發(fā)網(wǎng)絡攻擊事件的能力.

    現(xiàn)有的網(wǎng)絡攻擊建模算法,主要基于警報關聯(lián)或聚類兩類方法.警報關聯(lián)方法的主要思想是將設備的日志記錄聚合,形成信息層級高的元警報,再通過相似度計算等方式將元警報互相關聯(lián),構建攻擊模型.早期基于警報關聯(lián)的網(wǎng)絡攻擊建模算法依賴人工輸入先驗數(shù)據(jù),當日志規(guī)模增大時,難以生成攻擊模型.聚類算法則通過聚類規(guī)則,自動關聯(lián)警報并保存在相應的數(shù)據(jù)結構中(如樹結構或圖結構),無需人工輸入先驗數(shù)據(jù),但存在生成的網(wǎng)絡攻擊圖完備性不足的問題[2].近年的一些研究工作將過程挖掘方法應用到網(wǎng)絡攻擊建模中.過程挖掘方法依據(jù)日志中記錄的實例執(zhí)行信息構建工作流模型,主要用于過程分析.過程挖掘方法能夠有效挖掘網(wǎng)絡安全警報日志中包含的具有規(guī)律性的攻擊模式.然而現(xiàn)有的研究工作為了保證攻擊模型的完備性,所建立的網(wǎng)絡攻擊圖包含大量結點和邊,雖然能夠覆蓋網(wǎng)絡入侵者的攻擊行為,但是過于復雜的網(wǎng)絡攻擊圖幾乎無法進行人工分析[3,4],而人工分析是目前抵御網(wǎng)絡攻擊的關鍵步驟.雖然有一些研究工作會進行模型簡化或分割,但是存在效率低下、丟失攻擊圖部分信息的問題.此外,在過程挖掘領域,針對海量數(shù)據(jù)處理的相關研究比較少,現(xiàn)有研究主要對原始數(shù)據(jù)進行合并重復警報、對警報賦予優(yōu)先級等方法減少計算壓力[5,6],因此有必要引入分布式架構提高對大規(guī)模網(wǎng)絡安全日志的處理能力[7,8].針對現(xiàn)有網(wǎng)絡攻擊建模方法存在的問題,本文提出一種基于啟發(fā)式過程挖掘與圖分割的網(wǎng)絡攻擊建模方法,主要工作如下:

    1)提出了一種基于過程挖掘的攻擊圖生成方法(HPMA,Heuristic ProcessMining for AttackModeling),基于過程挖掘方法對網(wǎng)絡安全警報日志進行融合,分析網(wǎng)絡安全警報日志間的順序依賴關系和短循環(huán)關系,檢測每一個網(wǎng)絡攻擊行為的前驅和后繼行為、各個事件中隱含的XOR/AND關系,從而獲取各個攻擊行為間的邏輯關系,生成網(wǎng)絡攻擊圖.該方法能夠有效挖掘網(wǎng)絡安全警報日志的關聯(lián)關系,反映入侵者的攻擊行為和攻擊策略.

    2)提出了一種針對復雜網(wǎng)絡攻擊圖的攻擊圖分割方法(HGSA,Heuristic GraphSegmentation for AttackModeling).該方法首先尋找網(wǎng)絡攻擊圖的分支結點,從分支結點出發(fā)構造網(wǎng)絡攻擊子圖,再根據(jù)所分割的網(wǎng)絡攻擊圖的結構,對生成的網(wǎng)絡攻擊子圖進行補全.該方法在保留網(wǎng)絡攻擊圖的結構信息的同時,降低了網(wǎng)絡攻擊圖的復雜度.

    3)在上述方法基礎上,提出了基于MapReduce的分布式攻擊圖生成方法(HPMAoMR,HPMAoverMapReduce)以及基于Spark GraphX圖計算模型的分布式攻擊圖分割方法(HGSAoSG,HGSA over Spark GraphX),能夠有效解決大規(guī)模網(wǎng)絡安全警報日志的融合分析問題.

    2 相關工作

    2.1 網(wǎng)絡攻擊圖生成

    網(wǎng)絡攻擊建模旨在挖掘網(wǎng)絡安全警報日志間的關聯(lián)關系,并生成網(wǎng)絡攻擊圖.現(xiàn)有的研究工作主要基于警報關聯(lián)、聚類以及過程挖掘等方法[9].

    警報關聯(lián)是網(wǎng)絡攻擊建模的核心方法之一,旨在關聯(lián)構成攻擊步驟的低級別網(wǎng)絡安全日志警報,融合生成高級別的網(wǎng)絡安全警報(又稱元警報或超警報).Lee[10]等人提出了一種基于警報特征相似性的警報關聯(lián)算法.該方法過濾并聚合冗余警報,通過警報相似度確定是否將兩個警報關聯(lián)到元警報.Ning[11]提出了一種基于攻擊行為的前因和后果分析的警報關聯(lián)算法.該算法需要人工定義幾種類型攻擊的前因和后果,無法適用于大規(guī)模的網(wǎng)絡場景.上述研究工作僅實現(xiàn)網(wǎng)絡安全警報日志的關聯(lián),并未對關聯(lián)結果做進一步分析與抽象.

    近年來,一些研究工作從關聯(lián)的網(wǎng)絡安全警報日志中提取入侵者的攻擊模式,從而構建網(wǎng)絡攻擊圖.Ahmadinejad等[12]提出一種二級混合模型的網(wǎng)絡攻擊建模算法,首先基于前因和后果的方法關聯(lián)警報,之后使用相似度聚類將未關聯(lián)的剩余警報關聯(lián)起來.Sadoddin等[13]通過FSP-Growth挖掘警報的頻繁模式來關聯(lián)警報.Lagzian等[14,15]則根據(jù)IP和攻擊方式將警報聚合到圖中,然后應用Bit-AssocRule算法挖掘圖中的頻繁模式,實現(xiàn)警報間的關聯(lián).上述方法能夠提取入侵者的攻擊模式,但是融合層級較低,難以抽象出信息層級更高的網(wǎng)絡攻擊模型.

    聚類是網(wǎng)絡攻擊建模廣泛采用的另一類方法.Spathoulas等[15]利用攻擊警報特征的相似性對警報進行聚類,建立攻擊模型.Siraj等[16]采用基于PCA和期望最大化聚類算法對警報進行聚類,構建網(wǎng)絡攻擊圖.Alvarenga等[17]采用自頂向下的層次聚類算法對警報進行聚類,得到網(wǎng)絡攻擊圖.上述基于聚類的網(wǎng)絡攻擊建模算法能夠提取入侵者的攻擊模式,但難以全面描述網(wǎng)絡攻擊的全過程,且存在所生成的網(wǎng)絡攻擊圖過于復雜的問題.

    過程挖掘方法通過挖掘日志中的實例執(zhí)行記錄以構建工作流模型,能夠在沒有過程模式先驗知識的情況下挖掘工作流.由于入侵者進行網(wǎng)絡攻擊的流程類似工作流,因此一些研究人員將過程挖掘方法應用于網(wǎng)絡攻擊建模.Weijters等[18]提出了一種啟發(fā)式的過程挖掘方法,通過計算各種行為的順序頻次和邏輯規(guī)律,分析攻擊行為之間的依賴關系和邏輯關系.Alvarenga等[9]則將日志按照日期和攻擊目標分組,使用過程挖掘方法從網(wǎng)絡安全警報日志中提取網(wǎng)絡入侵者的攻擊策略信息,建立網(wǎng)絡攻擊圖.上述方法能夠全面描繪網(wǎng)絡攻擊過程,但所生成的網(wǎng)絡攻擊圖仍過于復雜.

    2.2 圖分割

    為了能夠完備描述安全日志中蘊含的攻擊模式,現(xiàn)有的網(wǎng)絡攻擊建模方法得到的網(wǎng)絡攻擊圖過于復雜.為了提高網(wǎng)絡攻擊圖的可讀性,需要利用圖分割方法對網(wǎng)絡攻擊圖進行處理.現(xiàn)有的圖分割方法主要分為近似解算法和精確解算法兩大類.近似解算法主要基于啟發(fā)式算法,如線性規(guī)劃、模擬退火算法、遺傳算法、蟻群算法、粒子群算法、譜聚類算法、K-L算法等.現(xiàn)有的圖分割算法主要用于復雜網(wǎng)絡分析、VLSI電路設計、并行計算等研究領域.但對于基于有向圖,前后結點聯(lián)系緊密的攻擊圖分割上并不適用.本文則提出一種基于攻擊圖幾何性質的分割算法,對攻擊圖分割有著良好的效果.

    3 預備知識

    過程挖掘技術能夠在沒有過程模式先驗知識的情況下挖掘工作流.過程挖掘從依賴關系挖掘開始.設T為一次流程執(zhí)行案例(Case),A和B為該案例過程中的兩個事件(Event),又稱實例.

    定義1.依賴關系.在過程P中,如果每一個從事件Ai到結束事件的有向路徑中都包含Aj,且Ai到Aj的路徑上不存在其他事件,則Aj依賴于Ai.

    定義2.依賴值(Dependency Score).依賴值表示A和B之間存在依賴關系的置信度,記為A?wB.設W為案例T上的日志,A,B∈T,事件B的記錄在A之后,記為A>wB,則:

    (1)

    其中|A>wB|表示A>wB在日志W(wǎng)中的出現(xiàn)次數(shù).A?wB在-1到1之間取值.若出現(xiàn)負值,則表示可能存在相反關系B?wA.A與B之間的依賴關系是否存在可以通過公式(1)計算其置信度.比如,事件A后發(fā)生了事件B在日志中出現(xiàn)了55次,A?wB=55/56=0.982,則基本能確信其A與B存在著依賴關系.若存在某個噪聲數(shù)據(jù),使得B>wA出現(xiàn)了一次,則根據(jù)公式(1)計算可得A?wB=54/57=0.947.幾乎不影響置信度的計算結果.

    在挖掘過程中,有可能出現(xiàn)同一個實例必須重復執(zhí)行多次的情況.這種情況在流程圖中稱為短循環(huán).較長的循環(huán)可以作為依賴關系用公式(1)有效挖掘.但是長度為1(如ABBBBBC)則需要通過公式(2)計算挖掘:

    設W為事件T上的日志,A,B∈T,則:

    (2)

    其中|A>wA|為T中A>wA出現(xiàn)的次數(shù).

    除了依賴關系和短循環(huán)關系外,過程挖掘算法還需要挖掘事件中的邏輯關系,如XOR/AND關系.例如,設在日志w中,A之后可能執(zhí)行B,也可能執(zhí)行C,則B和C存在AND關系;若B和C不會同時執(zhí)行,則B和C為XOR關系.挖掘這兩種邏輯關系,需要在流程執(zhí)行的過程中,通過A?wB∧C關系對其進行判斷:

    (3)

    若B和C為AND關系,則B和C在案例中往往同時出現(xiàn),以BC的形式存在,A?wB∧C的值會接近1.若其為XOR關系,則B和C幾乎不會同時出現(xiàn)在同一個案例中,A?wB∧C的值接近0.通常,當A?wB∧C<0.1時即判斷B和C為XOR關系[19].

    4 網(wǎng)絡攻擊建模

    4.1 算法框架

    本文提出的網(wǎng)絡攻擊建模方法主要包括網(wǎng)絡安全日志預處理、網(wǎng)絡攻擊圖生成、網(wǎng)絡攻擊圖分割三個步驟.

    網(wǎng)絡安全日志預處理:對原始網(wǎng)絡安全日志進行數(shù)據(jù)清洗、格式轉換等操作,去除噪聲與冗余,對日志數(shù)據(jù)進行分組和聚合,轉換為過程挖掘算法所需數(shù)據(jù)格式.

    網(wǎng)絡攻擊圖生成:使用啟發(fā)式過程挖掘算法,將日志警報數(shù)據(jù)融合為入侵者的攻擊模式數(shù)據(jù),建立網(wǎng)絡攻擊圖.

    網(wǎng)絡攻擊圖分割:通過圖分割算法,在保留原網(wǎng)絡攻擊圖的攻擊步驟信息的同時,將復雜度高的網(wǎng)絡攻擊圖分割成復雜度低,可讀性強的網(wǎng)絡攻擊子圖.

    4.2 網(wǎng)絡攻擊圖生成

    使用啟發(fā)式過程挖掘算法從日志中挖掘初始網(wǎng)絡攻擊圖.啟發(fā)式過程挖掘算法[19]通過引入頻率計算解決了傳統(tǒng)過程挖掘算法無法處理噪聲數(shù)據(jù)的問題,在輸入日志數(shù)量較大時有著優(yōu)異的挖掘效果.由于網(wǎng)絡攻擊入侵者的攻擊策略與工作流特征十分相似,因此可以將過程挖掘技術應用在攻擊圖建模方面[9].攻擊圖生成過程分為如下幾個步驟:

    首先,對原始IDS報警日志數(shù)據(jù)聚合.將警報日志按照攻擊源IP和時間戳進行分組聚合.然后將其轉換為啟發(fā)式過程挖掘算法所需的XES日志形式作為輸入數(shù)據(jù).

    然后,算法讀取輸入數(shù)據(jù),通過攻擊事件出現(xiàn)順序頻次計算依賴值,依賴值是判斷攻擊事件之間的依賴關系或者邏輯關系是否存在的指標.然后算法會構建一個依賴頻率表,通過短循環(huán)計算公式計算出短循環(huán)關系.

    隨后,算法通過計算各個事件和依賴間的頻率關系,計算挖掘出攻擊事件之間的XOR/AND關系,完善攻擊策略圖中各個行為間的邏輯關系.補充相應的信息.最后輸出網(wǎng)絡攻擊圖.

    4.3 網(wǎng)絡攻擊圖分割

    由網(wǎng)絡安全管理人員對網(wǎng)絡攻擊情況進行人工分析是確保網(wǎng)絡系統(tǒng)安全的重要手段[16].然而由于海量網(wǎng)絡安全日志中包含了不同入侵者的大量行為記錄,網(wǎng)絡攻擊圖中表示入侵者行為的結點數(shù)目十分巨大,入侵行為間的先后依賴關系也十分復雜,使得網(wǎng)絡攻擊圖中邊的數(shù)量也十分龐大,導致網(wǎng)絡攻擊圖過于復雜,不利于網(wǎng)絡管理人員直觀地分析當前的網(wǎng)絡攻擊狀態(tài).針對上述問題,本文提出了一種針對復雜網(wǎng)絡攻擊圖的攻擊圖分割算法,將復雜的網(wǎng)絡攻擊圖劃分為多個能夠直觀反映入侵者攻擊步驟的網(wǎng)絡攻擊子圖,以方便網(wǎng)絡安全管理員進行分析.

    4.3.1 問題描述

    網(wǎng)絡攻擊圖G=(V,E)表示攻擊行為與攻擊行為之間關系,V表示結點集,代表著入侵者的攻擊行為,E表示攻擊圖中的邊集,代表入侵者攻擊行為之間的邏輯關聯(lián)關系,網(wǎng)絡攻擊圖分割問題定義如下:

    定義3.網(wǎng)絡攻擊圖分割.網(wǎng)絡攻擊圖分割.給定網(wǎng)絡攻擊圖G,求G的一個網(wǎng)絡攻擊圖分割P,P={G1,G2,…,Gn},其中Gi表示網(wǎng)絡攻擊圖的某一個子圖.

    4.3.2 算法概述

    攻擊圖分割的基本思想如下:首先對原始網(wǎng)絡攻擊圖進行遍歷,然后以分支為基準,將各個分支遍歷到的結點和邊保存為新的攻擊圖.因此對攻擊圖的分割不會影響原始攻擊圖結構.算法的主要步驟如下:

    步驟1.計算待分割的網(wǎng)絡攻擊圖G的復雜度,若G不是復雜網(wǎng)絡攻擊圖,則輸出G后結束;否則將G放入隊列Qs中;

    步驟2.遍歷隊列Qs,對隊列中的每個待分割的網(wǎng)絡攻擊圖,自頂向下尋找分支點Vs;

    步驟3.遍歷到分支點Vs,則以Vs作為分割的起始點,去除網(wǎng)絡攻擊圖中的獨立子圖,然后將網(wǎng)絡攻擊圖剩余部分中以Vs為起始點的有向邊加入到隊列Qe中;

    步驟4.遍歷隊列Qe,對遍歷到的有向邊e使用深度優(yōu)先算法遍歷并生成e的后繼子圖,并將Vs標記為所生成的后繼子圖的起始點.對每個后繼子圖,計算其復雜度,如果不是復雜子圖,則將后繼子圖加入隊列Qoutput中,Qoutput用于存放分割得到的網(wǎng)絡攻擊子圖;否則將其加入到存放待分割的網(wǎng)絡攻擊圖的隊列Qs中;

    步驟5.判斷隊列Qs是否為空,若非空,回到步驟2;

    步驟6.遍歷Qoutput中的網(wǎng)絡攻擊子圖,對其進行分支信息補全后輸出,即為網(wǎng)絡攻擊圖G分割所得的網(wǎng)絡攻擊子圖.

    4.3.3 網(wǎng)絡攻擊圖復雜度判定

    對網(wǎng)絡攻擊圖進行分割的目的是降低其視覺上的復雜度,增加其可讀性,但視覺上的復雜性難以直接衡量,因此需要定義網(wǎng)絡攻擊圖復雜度的評估方法,用于判斷一個網(wǎng)絡攻擊圖是否需要進行分割或分割后的子圖是否已經(jīng)具有可讀性,可以輸出給網(wǎng)絡管理員進行分析.本文攻擊圖分割方法所采用的網(wǎng)絡子圖復雜度判定規(guī)則如下:

    (4)

    其中|V|為攻擊圖G結點的個數(shù).若網(wǎng)絡攻擊圖的結點數(shù)滿足|V|N2, 則網(wǎng)絡攻擊圖G為復雜網(wǎng)絡攻擊圖,需要進行子圖分割;若網(wǎng)絡攻擊圖的結點數(shù)滿足N1<|V|

    (5)

    參數(shù)N1和N2根據(jù)文獻[9]確定:N1=15,N2=31.

    4.3.4 獨立子圖分割

    定義4.后繼子圖.從網(wǎng)絡攻擊圖G中的某個結點v經(jīng)以v為起始結點的某條有向邊e出發(fā),遍歷到的點與邊所構成的流程圖,為v的一個后繼子圖,記為Gsucc(v,e).

    如圖1(a)所示,實線部分為點v的一個后繼子圖.在網(wǎng)絡攻擊圖G中,結點v表示入侵者的某個攻擊行為,其后繼子圖則代表入侵者執(zhí)行某個攻擊行為后可能進行的后續(xù)攻擊行為.

    定義5.分支點.給定網(wǎng)絡攻擊圖G中的某個結點v,若結點v的出度大于1,則v為網(wǎng)絡攻擊圖G中某個入侵行為的分支點.

    攻擊流程的分支點代表攻擊者在執(zhí)行攻擊計劃的過程中,在執(zhí)行完此攻擊步驟后,存在多種不同的可執(zhí)行攻擊方案.圖分割算法以分支點為基礎分割攻擊圖,可以將不同的攻擊方案分割成獨立子圖,使得管理員對攻擊者的各個攻擊方案有較為清晰的把控.算法自頂向下找到網(wǎng)絡攻擊圖的分支點后,首先將易于分割的部分分離出來.

    定義6.獨立子圖.給定v的一個后繼子圖,若該后繼子圖內的全部有向邊e的端點屬于后繼子圖或為v本身,則該后繼子圖是以結點v為起始點的獨立子圖.

    如圖1(b)所示,實線部分為結點v的一個獨立子圖,首先從攻擊圖中獲取以v為起始點的有向邊,然后從這些有向邊開始遍歷v的各個后繼子圖,并且判斷遍歷到的每一個子圖是否為v的獨立子圖.如果遍歷到的圖是獨立子圖,則將該子圖從原圖中分割出來,作為一次分割結果入隊待分割隊列中,后續(xù)確認是否需要進一步分割.

    圖1 結點v的后繼子圖與獨立子圖

    獨立子圖代表著這個子圖內所有的攻擊行為都是且僅是分支點代表的攻擊行為的后續(xù)攻擊方案.當網(wǎng)絡管理員發(fā)現(xiàn)符合獨立子圖內的攻擊順序被執(zhí)行,就可以立即確認入侵者之前的攻擊行為.同時,由于獨立子圖只是分支點V的后繼子圖,因此不需要對分割出的獨立子圖進行補全,能夠提高算法的計算效率.

    4.3.5 剩余子圖分割

    將獨立子圖分離后,算法需對去除獨立子圖之后剩余的后繼子圖作進一步分割.算法選取從以分支點為起始點的有向邊出發(fā),依次遍歷分支點的各個后繼子圖,并且生成子圖.具體步驟如下:

    步驟1.遍歷隊列Qe,對遍歷到的有向邊e,以有向邊e為起始,使用廣度優(yōu)先遍歷算法遍歷e的后繼結點和對應的有向邊,并且標記遍歷過的結點和邊;

    步驟2.對遍歷到的每個結點,判斷是否存在遠距離環(huán),若存在遠距離環(huán),則對其進行去除遠距離環(huán)的操作,最后由遍歷到的結點和邊生成后繼子圖Ge.

    以圖2(a)的網(wǎng)絡攻擊圖為例,結點v為分支點,對網(wǎng)絡攻擊圖的分割過程如圖2(b)-圖2(d)所示.

    圖2 以v為起始點將后繼圖分割成三個子圖

    如圖2(b),首先從v為起始點的有向邊e1出發(fā)以深度優(yōu)先遍歷后繼子圖.將遍歷到的結點和邊連同分支點Vs一起保存為一個新的子圖G1.同理,分別從e2、e3出發(fā)遍歷v的后繼子圖,并將結果保存為新的子圖G2和G3,如圖2(c)、圖2(d)所示.

    子圖表示著入侵者某個攻擊階段的攻擊策略.當網(wǎng)絡管理員聚焦在某個攻擊行為時,子圖中的結點表示著在該攻擊行為前后有可能出現(xiàn)的攻擊行為.不屬于相同子圖的結點,其對應的攻擊行為不會相互在前后出現(xiàn),因此網(wǎng)絡管理員可以集中在這個子圖中研究當前攻擊行為的依賴關系和邏輯關系.

    4.3.6 去除遠距離環(huán)

    定義7.遠距離環(huán).自結點v出發(fā),經(jīng)過一個或多個結點可返回結點v.則稱所經(jīng)過結點構成的路徑為v的一個遠距離環(huán).

    遠距離環(huán)是過程挖掘算法中由于存在遠距離依賴因而產(chǎn)生的環(huán).圖3(a)顯示了圖2(b)中網(wǎng)絡攻擊子圖G1的部分子圖,從圖中可以看出,算法執(zhí)行到以v為分支點進一步分割圖模型時,遍歷算法通過圖中實線路徑可回到v,即實線部分組成了一個遠距離環(huán).

    圖3 遠距離環(huán)

    遠距離環(huán)會導致許多不必要的重復計算,增加圖分割算法的復雜度,因此在分割網(wǎng)絡攻擊圖的過程中需要對遠距離環(huán)進行處理.按照構成遠距離環(huán)的結點的不同,對遠距離環(huán)的處理可分為以下兩種情況.

    Case1:如圖3,算法從結點v對向下遍歷到的結點v1,若v1?G1,且v1≠v,則認為結點v1為圖外結點(如圖3(a)).遍歷退回前一個結點t,并且v1和遍歷到的指向v1的邊不加入后繼子圖G1中,得到的子圖G1,如圖3(b)中實線部分所示;

    Case2:若遍歷到一條指向分支點v的邊e(如圖3(c)),退回前一次訪問的結點t,將以v為終點的有向邊加入后繼子圖G1,則得到的子圖即為圖3(c)所示.

    4.3.7 生成子圖補全

    當分割隊列的圖全部分割完成后,為了讓網(wǎng)絡安全管理員便于對分割后的網(wǎng)絡攻擊圖進行分析,需要對分割結果進行信息補全.需要補全的是圖內結點的前驅結點的信息,這些前驅結點代表攻擊模型圖中入侵者行為的前驅步驟,但是在遍歷生成子圖的過程中,遍歷算法沿著有向邊的方向前進,部分結點的前驅結點無法遍歷到,未納入到子圖中.為了讓管理員能夠更方便地了解入侵者行為的前后關系,需要將這些結點納入到子圖中.

    此外,這些前驅結點同時存在于其他子圖中,補全這些結點的信息可以實現(xiàn)不同的子圖相互關聯(lián).生成子圖補全步驟如下:

    步驟1.遍歷待補全的子圖,對遍歷到的結點v,從攻擊圖G中尋找指向v的邊的集合Ev.

    步驟2.遍歷Ev,判斷Ev中的有向邊e是否屬于待補全圖.若e不屬于待補全圖,則將e保存到待補全圖中.

    如圖4所示,對圖2(b)所示的分割子圖G1進行信息補全,新加入的點和邊在圖4中加粗標出.

    圖4 信息補全樣例

    4.3.8 算法描述

    算法主要流程的偽代碼如下所示:

    算法1.Complex Graph Segmentation Algorithm

    1.function AttackGraphGenerater(AttackGraphG)

    2.ifComplexDegree(G)then

    3.Qs.push(G)

    4.while(Qs)do

    5.G←Qs.pop(G)

    6. /* Looking for branch points */

    7. VS← SearchSplitVertex(G)

    8. /* Judge independent subgraph */

    9.ifIsDependentGraph(VS)then

    10. /* Independent subgraph segmentation */

    11. DependGraphGenerater(VS)

    12.endif

    13. /* saves the edge to be traversed */

    14. Qe.push(getSuccEdge(VS))

    15.while(Qe)do

    16. /* Looking for successor subgraphs */

    17. Ge=getSuccGraph(Qe.pop())

    18.ifComplexDegree(Ge)then

    19.Qs.push(Ge)

    20. /* saves the output graph */

    21.else

    22.QOutput.push(Ge))

    23.endif

    24. end while

    25. end while

    26.while(QOutput)do

    27. /* subgraph Completion */

    28. G=InfoComplete(QOutput.pop())

    29.Output(G)

    30. end while

    31.else

    32.Output(G)

    33.endif

    4.4 算法復雜度分析

    過程挖掘算法的時間復雜度和待挖掘的攻擊步驟數(shù)量k相關,時間復雜度為O(k2)[19].

    圖分割算法的時間復雜度如下:

    步驟1.判斷攻擊圖的復雜度需計算攻擊圖包含的點和邊的數(shù)量,因此所需時間為O(m).其中m為攻擊圖結點的數(shù)量.

    步驟2.尋找出所有分支點的過程相當于遍歷一遍攻擊圖的過程,因此所需時間仍為O(m).

    步驟3.在去除獨立子圖和分割圖模型的過程中會多次對分支結點進行遍歷,遍歷的次數(shù)取決于分支點的個數(shù)x和分支的邊數(shù)n.因此一階段所需時間為O(xn).

    步驟4.分割剩余子圖的所需的時間仍為O(xn).

    步驟5.此步驟每個子圖信息補全所需的時間和所需要補全的結點個數(shù)有關.因此所需總時間為O(nm).

    綜上此算法所需時間為O(n(m+x)).運行時間和分割圖的結構有很大關系.

    考慮算法的空間復雜度,在計算的過程中,需要額外的內存用于保存分割出的子圖,所需的空間大小取決于圖的結點數(shù)量m和邊的數(shù)量n.故算法的空間復雜度為S(m+n).

    5 分布式網(wǎng)絡攻擊建模

    5.1 分布式攻擊圖生成

    啟發(fā)式過程挖掘算法用于網(wǎng)絡攻擊圖挖掘時,主要步驟是計算安全日志中攻擊事件之間的關聯(lián)關系,然后將各個節(jié)點的計算結果進行聚合和拼接,得到網(wǎng)絡攻擊圖.分布式攻擊圖生成算法包括SecurityCaseRelationCreation、AttackRelationComputation、EventClassification以及EventClassification四個模塊.

    SecurityCaseRelationCreation:該模塊的主要目標是創(chuàng)建事件之間的關系.從HDFS讀取原始安全警報后,SecurityXesLogCaseMapper識別出日志記錄的字段信息,如SourseIP流量特征簽名等信息.然后根據(jù)SourseIP字段將原始日志分片為多個子集,將分片后的子集作為挖掘算法中的案例.將SourseIP設置為分片關鍵字,將流量特征Signature設置為挖掘算法中的實例,即攻擊圖中的攻擊行為.同時,設置Timestamp為關鍵字進行二次排序.然后將結果輸入到AttackCaseReducer中,算法循環(huán)遍歷每個案例,依次計算案例中的順序關系、循環(huán)關系和邏輯關系,然后創(chuàng)建并輸出案例中攻擊步驟之間的關系數(shù)據(jù).例如,XES日志會根據(jù)SourceIP字段分成多個SubLog.設A和B是同一案例下的兩個攻擊事件實例,之后在reduce任務中,AttackCaseReducer會通過B在A后出現(xiàn)的頻率,計算兩個事件之間的順序關系頻數(shù),輸出|A>wB|,即攻擊事件B在攻擊事件A后發(fā)生的次數(shù).

    AttackRelationComputation:該模塊僅執(zhí)行Reduce任務RelationReducer.RelationReducer的輸入是上一階段中AttackCaseReducer的輸出.RelationReducer將攻擊行為之間的關聯(lián)關系聚合,同時,通過各種關系數(shù)據(jù)計算事件之間的依賴值和短循環(huán)關系,并計算事件之間的邏輯關系.同時在運算過程中,算法會將案例中存在的每一種關系(包括順序關系、分支關系、短循環(huán)關系等)都聚合起來,然后將聚合后的關系數(shù)據(jù)輸出提供下一個模塊進行計算.假設輸入的關系數(shù)據(jù)中存在a與b,a與c的順序關系(a?b、a?c),這些關系會按照關系數(shù)據(jù)中的左值(即關系中的前驅結點)進行聚合,然后將結果輸出.

    AttackClassification:在該模塊中,ScoredEventMapper會根據(jù)攻擊行為關系對中的左值(例如順序關系中的前驅)將數(shù)據(jù)進行進一步分片.然后通過ScoredEventReducer構建前后結點,輸出事件結點作為key,結點的前驅,后繼和以及他們之間的邊(即關系)三種數(shù)據(jù)作為value輸出.

    CausalMatrixGeneration:該模塊主要是拼接匯總挖掘出的關系.在前一模塊輸出的事件結點作為key輸入至CausalMatrixMapper中,Mapper會通過key對應的結點找到關系數(shù)據(jù)中相應的前驅結點和后繼結點,構建對應關系矩陣.最后在CausalMatrixReducer將各個計算節(jié)點的輸出結果匯總到一個實例中,輸出一個完整的攻擊圖.

    5.2 分布式攻擊圖分割

    使用啟發(fā)式過程挖掘算法挖掘出的攻擊圖,結點和邊的數(shù)量往往很大,所生成的攻擊圖結構十分復雜,需要對攻擊圖進行分割,以便于分析攻擊行為.本文提出的攻擊流程模型使用有向圖來表示入侵者的攻擊策略,而Apache Spark的GraphX組件十分適合處理圖數(shù)據(jù)處理.因此,可將Spark與前一階段的MapReduce攻擊圖發(fā)現(xiàn)相結合,利用Spark GraphX組件進行分布式攻擊圖分割.由于Spark使用RDD作為數(shù)據(jù)抽象,因此需要從HDFS中讀取攻擊圖并且保存在RDD中.讀取出圖的數(shù)據(jù)后,將圖的信息保存在如下三個RDD上:VertexTable、EdgeTable和RoutingTable,其中VertexTable存儲結點信息,EdgeTable存儲邊的信息,RoutingTable存儲結點在集群中的位置.

    在對單個復雜圖進行分割時,若圖的復雜度并不是非常高(例如只有數(shù)十結點),通常將分割任務分配在一個節(jié)點上進行.使得多個節(jié)點可以同時進行多個圖分割任務.若圖的結點數(shù)量巨大,則需要調用Graph.partitionBy對圖重新分片,將復雜圖分片到多個節(jié)點上,再進行分割任務.

    6 實驗與分析

    6.1 實驗環(huán)境與數(shù)據(jù)集

    6.1.1 實驗環(huán)境

    本節(jié)通過實驗對本文提出的攻擊圖生成算法與攻擊圖分割算法進行分析.算法實現(xiàn)語言為Java,基于Hadoop和Spark分布式框架,實驗環(huán)境設置如表1所示.

    表1 實驗環(huán)境配置

    實驗數(shù)據(jù)集為歐洲某國的ISP提供商在2016年3月到8月之間,產(chǎn)生自IDS/IPS設備的網(wǎng)絡攻擊數(shù)據(jù).實驗數(shù)據(jù)集中的每條日志數(shù)據(jù)只記錄行為信息,不描述攻擊者使用的攻擊策略,所包含的主要字段如表2所示.此外,為便于研究者們進行算法模型驗證,6月與7月的網(wǎng)絡攻擊數(shù)據(jù),按照常見的攻擊模式對攻擊進行了詳細的分類,作為驗證集提供.

    表2 字段說明

    由于實驗數(shù)據(jù)的大小超過11 GB,因此實驗選擇7月某一周的數(shù)據(jù)作為輸入數(shù)據(jù),在對數(shù)據(jù)進行預處理后,將數(shù)據(jù)按天分組,以SourseIP字段作為聚類關鍵字段分為若干組作為輸入案例(Case),并將公式(4)中的γ設為0.3.在單節(jié)點實驗中,過程挖掘工具選用了ProM框架.ProM框架是目前最流行的過程挖掘工具之一.ProM框架提供了可擴展日志流輸入支持,因此對原始數(shù)據(jù)做預處理后,將日志轉換成ProM支持的XES(eXtensible Event Stream)日志格式,以天為單位劃分,分別導入到ProM框架中進行過程挖掘.

    6.1.2 對比算法與評估指標

    本文采用文獻[20]的Alpha算法與文獻[9]的攻擊模型發(fā)現(xiàn)算法(MDA,Model Discovery Algorithm)作為HPMA的對比算法,并采用Precision、Recall與F1-score作為性能評價指標.

    6.2 實驗分析

    6.2.1 過程挖掘結果分析

    將7月26日-7月30日的攻擊日志分成5組分別進行實驗,計算每日的Precision、Recall以及F1-score,并求出平均值,結果如圖5所示.

    圖5 Recall、Precision和F1-score比較

    由圖5可知,基于啟發(fā)式過程挖掘算法的召回率、準確率、F1-score分別達到91.3%、85.7%以及88.8%,均優(yōu)于對比算法.所生成的網(wǎng)絡攻擊圖基本涵蓋了發(fā)生的攻擊序列,說明啟發(fā)式過程挖掘算法能夠有效地從安全日志中挖掘出入侵者的攻擊策略以及可能使用的攻擊步驟.這是由于過程挖掘算法在挖掘過程中能夠更好地消除噪聲數(shù)據(jù)的影響.

    6.2.2 網(wǎng)絡攻擊圖分割結果分析

    由于原始數(shù)據(jù)記錄的規(guī)模十分龐大,因此盡管將數(shù)據(jù)按照天數(shù)分開,挖掘結果仍然十分復雜.以2016年7月31日的結果為例.當天日志一共323120條記錄,以SourseIP作為關鍵字分為了4367個案例,平均實例數(shù)量大約為79個.以當天的日志輸入后,輸出的結果為一個由34個結點,109條邊組成的復雜攻擊圖.本節(jié)對網(wǎng)絡攻擊圖分割結果進行分析.以根據(jù)7月第4周的數(shù)據(jù)生成的網(wǎng)絡攻擊圖為例,攻擊圖分割方法將該初始網(wǎng)絡攻擊圖分割為14個網(wǎng)絡攻擊子圖.網(wǎng)絡攻擊子圖構成的結點和邊數(shù)如表3所示.

    表3 分割后的網(wǎng)絡攻擊子圖

    從表3可以看出,經(jīng)過分割算法分割,原網(wǎng)絡攻擊圖被分成了13個非復雜網(wǎng)絡攻擊圖和一個序號為11的復雜網(wǎng)絡攻擊圖,對序號為11的復雜網(wǎng)絡攻擊子圖進行回溯可知,該子圖是由于圖分割算法在進行信息補全操作后,從非復雜圖轉換為復雜圖.接下來對實驗結果樣例進行分析,驗證分割結果圖的有效性.

    圖6是序號6的網(wǎng)絡攻擊子圖,從圖6可以看出,進行了sshScan掃描攻擊的入侵者,往后一般會選擇四種攻擊行為:Impossible Flags(利用無效tcp頭部字段的標志位濫用,一種DOS攻擊),Nmap掃描,惡意SMB探針,惡意PHP程序.其中,前三種攻擊行為有可能互為后續(xù)攻擊.使用SMB探針后,利用windows系統(tǒng)漏洞進行MS SQL Hello Buffer Overflow攻擊(利用MS SQL漏洞的一種攻擊)或者引發(fā)windows即插即用異常請求.另一方面,若入侵者在sshScan掃描后,使用了PHP惡意程序,入侵者會使用PHP代碼注入就行進一步攻擊.從上述例子可以看出,所提出的算法輸出的攻擊子圖顯然可以清楚地反映入侵者的攻擊模式.

    圖6 序號6的攻擊子圖的攻擊步驟

    6.2.3 時間性能分析

    A.攻擊圖生成算法時間性能分析

    本節(jié)對比Alpha算法、基于Alpha算法的分布式過程挖掘算法(AlphaoMR)、HPMA算法、分布式HPMA算法(HPMAoMR)的時間性能.實驗取7月份兩周的日志數(shù)據(jù),分別選擇11.4G、8G、4G以及1G的日志數(shù)據(jù)作為輸入,并同時對比單機運行和集群運行的結果.每次實驗重復運行三次,取平均值進行對比.實驗結果如圖7所示.

    圖7 數(shù)據(jù)規(guī)模對攻擊圖生成算法運行時間的影響

    從圖7可以看出,當日志數(shù)據(jù)規(guī)模僅為1GB時,分布式挖掘算法的運行時間并沒有很明顯的優(yōu)勢,然而隨著日志數(shù)據(jù)的增大,分布式挖掘算法的優(yōu)勢逐漸明顯,其中分布式Alpha算法的運行時間最短,分布式挖掘算法HPMAoMR的運行時間略長于分布式Alpha算法(AlphaoMR),但是兩者均明顯優(yōu)于單機版本的HPMA算法和Alpha算法.分布式Alpha算法的運行時間優(yōu)于本文提出的HPMAoMR算法的原因在于,Alpha算法基于W-net進行過程挖掘,由于其缺少對重復任務的挖掘,因此計算量小了許多,較基于啟發(fā)式算法的HPMA的核心步驟更為簡單快速,因此Alpha算法的算法復雜度較低,在運行時間上有一定優(yōu)勢,但是HPMA能夠獲得優(yōu)于ALPHA算法的網(wǎng)路攻擊圖挖掘效果.

    接下來固定日志數(shù)據(jù)規(guī)模為11G,通過增減集群節(jié)點數(shù),對比分析不同節(jié)點數(shù)量對網(wǎng)絡攻擊圖挖掘運行時間的影響.實驗結果如圖8所示,HPMAoMR的運行時間單位為min.當集群節(jié)點數(shù)為2個時,HPMAoMR的運行時間相比單機版本算法減少了39%.當集群節(jié)點數(shù)增加為4個時,運行時間減少了62%.但是當節(jié)點數(shù)增加為8個時,運行時間僅減少了67%.算法從單機到2節(jié)點能夠明顯減少運行時間,是因為兩個節(jié)點同時處理原始數(shù)據(jù),能夠有效緩解IO壓力.在集群數(shù)量從4個增加到8個時,效果并不十分明顯,這主要是因為在4個節(jié)點數(shù)時已經(jīng)能夠有效地解決IO瓶頸問題,同時在Map過程中,由于節(jié)點數(shù)量變多,數(shù)據(jù)分片數(shù)量變多,節(jié)點相互通訊的時間增加,對算法運行時間也有一定的影響,因此性能提升已經(jīng)不大.

    圖8 節(jié)點數(shù)對攻擊圖生成算法與分割算法運行時間的影響

    將網(wǎng)絡攻擊圖挖掘算法生成的網(wǎng)絡攻擊圖作為Spark GraphX的輸入,Spark GraphX從HDFS讀取到的攻擊圖的結點數(shù)為276,邊的數(shù)量為1053.同時對比單機環(huán)境與Spark集群下網(wǎng)絡攻擊圖分割算法(HGSA)的運行時間,每次實驗重復運行三次,取平均值進行對比.實驗結果如圖8所示,HGSAoSG的運行時間單位為s.從圖8中可以看出,基于Spark的圖分割算法的運行時間顯著優(yōu)于單機狀態(tài)下的圖分割算法,而Spark集群中節(jié)點數(shù)量的挑戰(zhàn)對結果影響不大,并且對數(shù)百個結點的圖進行分割時,Spark可以接近實時地輸出結果,處理效率較高.

    7 總 結

    本文提出了一種攻擊圖生成方法,將啟發(fā)式過程挖掘技術用于從網(wǎng)絡攻擊策略模型挖掘.這種方法的主要思想是利用網(wǎng)絡攻擊者攻擊行為和工作流特征的相似性,使用過程挖掘對網(wǎng)絡安全日志進行挖掘.為了驗證生成方法的有效性,本文使用一個攻擊數(shù)據(jù)集進行實驗,實驗結果表明過程挖掘算法能夠有效挖掘出入侵者的攻擊策略.同時,為了解決過程挖掘的輸出攻擊圖的結構復雜的問題,本文提出了一種針對復雜攻擊圖的分割方法.該方法在有效地保存攻擊圖的基礎結構前提下,成功將復雜的攻擊圖分割成多個復雜度低的攻擊子圖,大大增加圖的可讀性.

    在上述攻擊圖生成方法的基礎上,提出基于Hadoop和Spark的分布式攻擊圖生成方法,該方法使用Spark GraphX對生成的攻擊圖進行分割,提高分割效率.并通過YARN將MapReduce和Spark整合.解決了過程挖掘算法在單機運行狀態(tài)下數(shù)據(jù)處理能力不足的問題,使得攻擊圖的挖掘效率得到極大提高,減少算法運行時長.并且搭建了一個Hadoop集群對提出的方法進行了實驗,驗證了算法的有效性.此算法能夠使網(wǎng)絡管理員能夠監(jiān)控網(wǎng)絡安全,并使網(wǎng)絡安全管理員能夠獲取更詳細的網(wǎng)絡攻擊信息,從而做出適當?shù)臎Q策.

    猜你喜歡
    繼子入侵者子圖
    入侵者的秘密武器
    臨界完全圖Ramsey數(shù)
    未婚夫車禍之謎:那個戲精“繼子”在行動(下)
    未婚夫車禍之謎:那個戲精“繼子”在行動(上)
    基于頻繁子圖挖掘的數(shù)據(jù)服務Mashup推薦
    “外星人”入侵檔案之隱形入侵者
    對傳統(tǒng)戲曲演出的創(chuàng)新和思考——以贛劇《雙貴圖》中的蘭繼子為例
    小行星2014 AA:地球的新年入侵者
    天文愛好者(2014年2期)2014-08-10 07:57:34
    不含2K1+K2和C4作為導出子圖的圖的色數(shù)
    頻繁子圖挖掘算法的若干問題
    采礦技術(2011年5期)2011-11-15 02:53:12
    给我免费播放毛片高清在线观看| 成熟少妇高潮喷水视频| 国产激情偷乱视频一区二区| 成年女人看的毛片在线观看| 男人舔女人下体高潮全视频| 午夜亚洲福利在线播放| 人妻系列 视频| 天堂影院成人在线观看| 国产精品1区2区在线观看.| 亚洲精品日韩av片在线观看| 一级二级三级毛片免费看| 国产成人aa在线观看| 久久久a久久爽久久v久久| 国产精品一区二区三区四区免费观看| 国产一区二区在线观看日韩| 观看美女的网站| 午夜爱爱视频在线播放| 看片在线看免费视频| 亚洲一区二区三区色噜噜| 亚洲av.av天堂| 亚洲高清免费不卡视频| 亚洲国产精品国产精品| 黄色一级大片看看| 99久久精品热视频| 97热精品久久久久久| 午夜精品国产一区二区电影 | 日本成人三级电影网站| 日韩三级伦理在线观看| 午夜久久久久精精品| 成人高潮视频无遮挡免费网站| 只有这里有精品99| 亚洲av一区综合| 亚洲人与动物交配视频| 日韩在线高清观看一区二区三区| 亚洲乱码一区二区免费版| 一级毛片电影观看 | 非洲黑人性xxxx精品又粗又长| 亚洲人与动物交配视频| 久久久久免费精品人妻一区二区| 日本成人三级电影网站| www日本黄色视频网| 欧美性猛交╳xxx乱大交人| 非洲黑人性xxxx精品又粗又长| 看片在线看免费视频| 久久热精品热| 青春草亚洲视频在线观看| 精品无人区乱码1区二区| 精品久久久久久久人妻蜜臀av| 91久久精品电影网| a级毛片a级免费在线| 国产黄色视频一区二区在线观看 | 日韩精品青青久久久久久| 色哟哟·www| 久99久视频精品免费| 啦啦啦观看免费观看视频高清| 国产午夜福利久久久久久| 亚洲一级一片aⅴ在线观看| 午夜老司机福利剧场| 99久久人妻综合| 白带黄色成豆腐渣| 午夜a级毛片| 六月丁香七月| 高清毛片免费看| 国语自产精品视频在线第100页| 午夜a级毛片| 毛片一级片免费看久久久久| 日本一本二区三区精品| 久久精品人妻少妇| 一夜夜www| 成人亚洲精品av一区二区| 九草在线视频观看| 国产精品av视频在线免费观看| 99久久无色码亚洲精品果冻| 日本在线视频免费播放| 欧美最新免费一区二区三区| 亚洲国产欧洲综合997久久,| 在线免费观看不下载黄p国产| 亚洲人成网站在线观看播放| 日本色播在线视频| а√天堂www在线а√下载| 国产精品久久久久久久久免| .国产精品久久| 色综合亚洲欧美另类图片| videossex国产| 一本精品99久久精品77| 高清午夜精品一区二区三区 | 国产亚洲精品av在线| 日本与韩国留学比较| 久久综合国产亚洲精品| 日本三级黄在线观看| 在线观看66精品国产| 美女国产视频在线观看| 国产精品一区www在线观看| 成人美女网站在线观看视频| 黄片无遮挡物在线观看| 性插视频无遮挡在线免费观看| 久久精品国产亚洲av天美| 在线观看66精品国产| 99热只有精品国产| 人妻系列 视频| 中国美白少妇内射xxxbb| av国产免费在线观看| 欧美zozozo另类| 九九爱精品视频在线观看| 国产精品一区二区在线观看99 | 国产高清不卡午夜福利| 有码 亚洲区| 麻豆国产av国片精品| 99精品在免费线老司机午夜| 亚洲精品自拍成人| 亚洲av一区综合| 精品久久久久久成人av| 国产高清不卡午夜福利| АⅤ资源中文在线天堂| 一级av片app| 白带黄色成豆腐渣| 男女边吃奶边做爰视频| 久久草成人影院| 亚洲色图av天堂| 美女国产视频在线观看| 久久久久性生活片| 久久精品国产亚洲av涩爱 | 啦啦啦观看免费观看视频高清| 22中文网久久字幕| 99国产精品一区二区蜜桃av| 国产在视频线在精品| 天堂中文最新版在线下载 | 亚洲不卡免费看| 久久精品91蜜桃| 有码 亚洲区| 日本黄色片子视频| 欧美不卡视频在线免费观看| 男女边吃奶边做爰视频| 九九爱精品视频在线观看| 日本黄色视频三级网站网址| 超碰av人人做人人爽久久| 国产亚洲欧美98| 成人高潮视频无遮挡免费网站| 亚洲av男天堂| 国产精品一二三区在线看| 天天一区二区日本电影三级| 99在线人妻在线中文字幕| 午夜激情福利司机影院| 婷婷精品国产亚洲av| av又黄又爽大尺度在线免费看 | 中文字幕精品亚洲无线码一区| 久久久久久久久中文| 婷婷色综合大香蕉| 99久久精品国产国产毛片| 免费一级毛片在线播放高清视频| 婷婷色综合大香蕉| 人妻少妇偷人精品九色| 精品少妇黑人巨大在线播放 | 超碰av人人做人人爽久久| 蜜桃久久精品国产亚洲av| 亚洲av二区三区四区| 丰满人妻一区二区三区视频av| 国产人妻一区二区三区在| 国产精品无大码| 欧美在线一区亚洲| 欧美一级a爱片免费观看看| av天堂在线播放| 免费人成视频x8x8入口观看| 99精品在免费线老司机午夜| 久久这里只有精品中国| 精品无人区乱码1区二区| 久久久久久久久久成人| 99久久精品热视频| 热99re8久久精品国产| 欧美激情久久久久久爽电影| 美女黄网站色视频| 又爽又黄无遮挡网站| 国产精品乱码一区二三区的特点| 欧美精品国产亚洲| 午夜福利成人在线免费观看| 男的添女的下面高潮视频| 搡老妇女老女人老熟妇| 乱码一卡2卡4卡精品| 国产亚洲精品久久久久久毛片| 国产一区二区在线av高清观看| 又爽又黄无遮挡网站| 全区人妻精品视频| 天美传媒精品一区二区| 亚洲在线观看片| 欧美日本亚洲视频在线播放| 国产亚洲av嫩草精品影院| 天堂av国产一区二区熟女人妻| 美女大奶头视频| 一本久久精品| 熟妇人妻久久中文字幕3abv| 国产成年人精品一区二区| 久久久久性生活片| av在线蜜桃| 午夜亚洲福利在线播放| 久久久精品大字幕| 最新中文字幕久久久久| 韩国av在线不卡| .国产精品久久| 久久精品综合一区二区三区| av在线老鸭窝| 少妇被粗大猛烈的视频| 日韩一区二区三区影片| 成人毛片60女人毛片免费| 欧美日韩乱码在线| 亚洲在线观看片| 国产 一区精品| 午夜福利视频1000在线观看| 内射极品少妇av片p| 丰满人妻一区二区三区视频av| 99热这里只有是精品在线观看| 女同久久另类99精品国产91| 69人妻影院| 中文字幕久久专区| 亚洲av.av天堂| 国产视频内射| 亚洲成人久久性| 两个人视频免费观看高清| 免费观看精品视频网站| 国产成人91sexporn| 99热6这里只有精品| 黄色日韩在线| 嫩草影院新地址| 国内精品久久久久精免费| 精品人妻视频免费看| 日本一二三区视频观看| 熟妇人妻久久中文字幕3abv| 亚洲精品国产成人久久av| 亚洲图色成人| 亚洲国产精品sss在线观看| 国产亚洲av嫩草精品影院| 一个人看视频在线观看www免费| 亚洲熟妇中文字幕五十中出| 午夜久久久久精精品| 亚洲欧美精品专区久久| 国产麻豆成人av免费视频| 成人亚洲欧美一区二区av| 欧美一区二区亚洲| 亚洲人成网站在线观看播放| 长腿黑丝高跟| 国内久久婷婷六月综合欲色啪| 神马国产精品三级电影在线观看| 久久午夜亚洲精品久久| 女同久久另类99精品国产91| 亚洲国产精品成人综合色| 中文字幕av在线有码专区| 日韩欧美一区二区三区在线观看| 久久草成人影院| 在线观看av片永久免费下载| 国产老妇伦熟女老妇高清| 国产黄片美女视频| 69人妻影院| 波多野结衣巨乳人妻| 亚洲av男天堂| 久久精品国产亚洲av天美| 免费看a级黄色片| 成人无遮挡网站| 日韩视频在线欧美| 伦理电影大哥的女人| 又爽又黄a免费视频| 国语自产精品视频在线第100页| 亚洲乱码一区二区免费版| 国产黄色小视频在线观看| 能在线免费观看的黄片| 国产午夜精品一二区理论片| www日本黄色视频网| 在线观看午夜福利视频| 亚洲第一电影网av| 网址你懂的国产日韩在线| 日产精品乱码卡一卡2卡三| 亚洲精品色激情综合| 亚洲va在线va天堂va国产| 中文字幕av在线有码专区| 一进一出抽搐gif免费好疼| 亚洲av中文av极速乱| 国产成人91sexporn| 精品一区二区免费观看| 日日摸夜夜添夜夜爱| 99热这里只有精品一区| 欧美日本亚洲视频在线播放| 亚洲av免费高清在线观看| 在线国产一区二区在线| 成人毛片60女人毛片免费| 日韩欧美一区二区三区在线观看| 少妇猛男粗大的猛烈进出视频 | 日韩成人伦理影院| 2021天堂中文幕一二区在线观| 中文字幕熟女人妻在线| 日韩亚洲欧美综合| 真实男女啪啪啪动态图| 色哟哟哟哟哟哟| 欧美zozozo另类| 久久久精品大字幕| 天堂中文最新版在线下载 | 精品一区二区三区人妻视频| av免费观看日本| 两个人视频免费观看高清| 久久久久久久久久久丰满| 亚洲人成网站在线播放欧美日韩| 国产成人91sexporn| 国产真实乱freesex| 亚洲无线观看免费| 国产亚洲5aaaaa淫片| 国产一区二区激情短视频| 美女 人体艺术 gogo| 在线国产一区二区在线| 看片在线看免费视频| 丰满人妻一区二区三区视频av| 国产单亲对白刺激| 人体艺术视频欧美日本| 我的女老师完整版在线观看| 好男人在线观看高清免费视频| 尤物成人国产欧美一区二区三区| 婷婷亚洲欧美| av免费观看日本| 亚洲欧美日韩高清专用| 天天一区二区日本电影三级| 亚洲一级一片aⅴ在线观看| 国产精华一区二区三区| 国产 一区 欧美 日韩| 成人特级黄色片久久久久久久| 深夜精品福利| 人妻系列 视频| 日本免费一区二区三区高清不卡| 狠狠狠狠99中文字幕| 国产乱人偷精品视频| 久久精品91蜜桃| 深夜精品福利| 精品一区二区三区视频在线| 久久久精品大字幕| 国产女主播在线喷水免费视频网站 | 国产爱豆传媒在线观看| 久久人人爽人人爽人人片va| 久久久国产成人免费| 中文字幕人妻熟人妻熟丝袜美| 久久这里有精品视频免费| 91av网一区二区| 免费搜索国产男女视频| 精品国内亚洲2022精品成人| 国产一区二区三区av在线 | 亚洲色图av天堂| 男女边吃奶边做爰视频| 非洲黑人性xxxx精品又粗又长| 国产伦一二天堂av在线观看| 97人妻精品一区二区三区麻豆| 91在线精品国自产拍蜜月| 级片在线观看| 亚洲精品日韩在线中文字幕 | 久久精品国产亚洲av涩爱 | 黄色欧美视频在线观看| 97人妻精品一区二区三区麻豆| 亚洲最大成人手机在线| 国内精品久久久久精免费| 一区二区三区高清视频在线| 中国国产av一级| 成人亚洲精品av一区二区| 国产高潮美女av| 午夜亚洲福利在线播放| 九九爱精品视频在线观看| 一级毛片电影观看 | 九九爱精品视频在线观看| 搞女人的毛片| 日韩精品有码人妻一区| 亚洲av免费高清在线观看| 成人永久免费在线观看视频| 丰满人妻一区二区三区视频av| 国产精品一二三区在线看| 国产高清不卡午夜福利| 97在线视频观看| 一卡2卡三卡四卡精品乱码亚洲| 在线a可以看的网站| 久久久久久久久大av| 国产亚洲精品久久久com| 成人午夜精彩视频在线观看| 久久99精品国语久久久| 最后的刺客免费高清国语| 国产精品不卡视频一区二区| 日韩欧美一区二区三区在线观看| 免费在线观看成人毛片| 伦理电影大哥的女人| 亚洲精品粉嫩美女一区| 性欧美人与动物交配| 亚洲经典国产精华液单| 99久久精品热视频| 成人性生交大片免费视频hd| 欧美高清成人免费视频www| 3wmmmm亚洲av在线观看| 午夜精品在线福利| 国产毛片a区久久久久| 深夜精品福利| 国产亚洲欧美98| 欧美日韩一区二区视频在线观看视频在线 | 欧美色视频一区免费| 久久亚洲国产成人精品v| 天堂中文最新版在线下载 | 国产黄色小视频在线观看| 18+在线观看网站| 久久久久久久久久黄片| 男人狂女人下面高潮的视频| 国产一级毛片七仙女欲春2| 一级毛片久久久久久久久女| 校园春色视频在线观看| 我的老师免费观看完整版| 天美传媒精品一区二区| 国产精品麻豆人妻色哟哟久久 | 青青草视频在线视频观看| 亚洲av不卡在线观看| 国产老妇女一区| 丰满乱子伦码专区| 亚洲久久久久久中文字幕| 91午夜精品亚洲一区二区三区| 能在线免费看毛片的网站| 两性午夜刺激爽爽歪歪视频在线观看| 国产伦精品一区二区三区视频9| 精品一区二区三区视频在线| 国产精品电影一区二区三区| 日韩欧美精品v在线| 男人的好看免费观看在线视频| 成人永久免费在线观看视频| 99热只有精品国产| 婷婷色av中文字幕| 国产乱人视频| 国产黄片视频在线免费观看| 黄色欧美视频在线观看| 中文字幕av成人在线电影| av在线播放精品| 看片在线看免费视频| 九九久久精品国产亚洲av麻豆| 成人二区视频| 一区二区三区高清视频在线| 欧美成人一区二区免费高清观看| 啦啦啦观看免费观看视频高清| 蜜臀久久99精品久久宅男| 一个人观看的视频www高清免费观看| 久久人妻av系列| 91av网一区二区| 麻豆乱淫一区二区| 国产av在哪里看| 亚洲欧美中文字幕日韩二区| 国内精品一区二区在线观看| 国产精品人妻久久久影院| 国产亚洲av嫩草精品影院| 久久久欧美国产精品| 日本色播在线视频| 精品一区二区三区视频在线| 久久精品人妻少妇| 日韩一区二区三区影片| 一区二区三区高清视频在线| 日本色播在线视频| 天天躁日日操中文字幕| 欧美区成人在线视频| 日本av手机在线免费观看| 啦啦啦观看免费观看视频高清| 2021天堂中文幕一二区在线观| 99国产精品一区二区蜜桃av| 成人一区二区视频在线观看| 中文欧美无线码| 久99久视频精品免费| 精品人妻偷拍中文字幕| 男插女下体视频免费在线播放| 老熟妇乱子伦视频在线观看| 中国国产av一级| 亚洲天堂国产精品一区在线| 国产极品天堂在线| 亚洲va在线va天堂va国产| 麻豆成人av视频| 亚洲精品粉嫩美女一区| 免费av观看视频| 18禁在线播放成人免费| 日韩一区二区视频免费看| 久久99热这里只有精品18| 99热全是精品| 变态另类成人亚洲欧美熟女| 18禁在线播放成人免费| 亚洲三级黄色毛片| 久久精品久久久久久噜噜老黄 | 成熟少妇高潮喷水视频| 精品熟女少妇av免费看| 欧美一区二区亚洲| 国产又黄又爽又无遮挡在线| 中文欧美无线码| 国产亚洲av嫩草精品影院| 国语自产精品视频在线第100页| 成人无遮挡网站| 全区人妻精品视频| 亚洲精品久久国产高清桃花| 亚洲在久久综合| 国产高清视频在线观看网站| 99热全是精品| av.在线天堂| 成人午夜高清在线视频| 久久久久久久久中文| 精品免费久久久久久久清纯| 欧美激情国产日韩精品一区| 国产精品爽爽va在线观看网站| 国产成人a区在线观看| 国产精品av视频在线免费观看| 亚洲av不卡在线观看| 国产精品福利在线免费观看| 久99久视频精品免费| av.在线天堂| 亚洲av熟女| 美女被艹到高潮喷水动态| 国产不卡一卡二| 一进一出抽搐动态| 亚洲av二区三区四区| 亚洲av第一区精品v没综合| 久久精品国产亚洲av涩爱 | 免费av不卡在线播放| 欧美zozozo另类| 成人高潮视频无遮挡免费网站| 国产精品人妻久久久影院| 国产v大片淫在线免费观看| 天天躁夜夜躁狠狠久久av| 午夜福利视频1000在线观看| 欧美不卡视频在线免费观看| 91在线精品国自产拍蜜月| 国产亚洲精品久久久久久毛片| 最近2019中文字幕mv第一页| 国产三级中文精品| 国产精品一区www在线观看| 亚洲中文字幕日韩| 99久久无色码亚洲精品果冻| 国产在线男女| 亚洲国产欧美在线一区| 日本三级黄在线观看| 欧美日韩在线观看h| 最近最新中文字幕大全电影3| 国产成人福利小说| 成人综合一区亚洲| 日日撸夜夜添| 人妻久久中文字幕网| 午夜福利在线在线| 国产片特级美女逼逼视频| 小说图片视频综合网站| 国产高清有码在线观看视频| 欧美日韩国产亚洲二区| 国产精华一区二区三区| 少妇人妻一区二区三区视频| 国产大屁股一区二区在线视频| 亚洲av免费在线观看| 一级毛片aaaaaa免费看小| 色综合亚洲欧美另类图片| 国产精品蜜桃在线观看 | 亚洲七黄色美女视频| 成人午夜精彩视频在线观看| 成年女人永久免费观看视频| 国产伦一二天堂av在线观看| 色播亚洲综合网| 日本成人三级电影网站| 18禁在线无遮挡免费观看视频| 国产成人一区二区在线| 免费观看人在逋| 欧美最黄视频在线播放免费| 亚洲av成人av| 精品久久久久久久久久久久久| 亚洲欧洲国产日韩| 国产探花在线观看一区二区| 久久6这里有精品| 国产熟女欧美一区二区| 精品欧美国产一区二区三| 国产精品综合久久久久久久免费| 亚洲婷婷狠狠爱综合网| 亚洲无线观看免费| 一边亲一边摸免费视频| 久久久精品大字幕| 深夜精品福利| 99精品在免费线老司机午夜| 亚洲精品粉嫩美女一区| 久久久久国产网址| 天天躁日日操中文字幕| 欧美最新免费一区二区三区| 天美传媒精品一区二区| 国产成人一区二区在线| 国产一区二区在线av高清观看| 精品久久久噜噜| 国产精品久久久久久精品电影| 99热这里只有精品一区| 少妇的逼好多水| 亚洲国产精品合色在线| 一个人观看的视频www高清免费观看| 国产精品1区2区在线观看.| 超碰av人人做人人爽久久| av在线亚洲专区| 国产国拍精品亚洲av在线观看| 黄色欧美视频在线观看| 国产精品国产三级国产av玫瑰| 久久精品国产鲁丝片午夜精品| 亚洲内射少妇av| 国产探花极品一区二区| 免费人成视频x8x8入口观看| 熟女电影av网| 久久午夜福利片| 网址你懂的国产日韩在线| 免费观看人在逋| 欧美不卡视频在线免费观看| 99国产精品一区二区蜜桃av| 九草在线视频观看| 一本久久中文字幕| 3wmmmm亚洲av在线观看| 麻豆一二三区av精品| 午夜亚洲福利在线播放| 老熟妇乱子伦视频在线观看| av视频在线观看入口| 国语自产精品视频在线第100页| 日韩av在线大香蕉| 国产精品一区二区在线观看99 | 看黄色毛片网站| 免费看美女性在线毛片视频| 色5月婷婷丁香| a级毛片a级免费在线| 国产精品不卡视频一区二区| 亚洲精品粉嫩美女一区| 国产欧美日韩精品一区二区| 亚洲av免费在线观看| 精品久久久噜噜|