• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    擬態(tài)防御系統(tǒng)的時(shí)間自動(dòng)機(jī)模型和驗(yàn)證

    2020-09-07 01:49:56項(xiàng)露露陳鐵明
    關(guān)鍵詞:擬態(tài)自動(dòng)機(jī)置信度

    王 婷,項(xiàng)露露,陳鐵明

    (浙江工業(yè)大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,杭州 310023)E-mail:tmchen@zjut.edu.cn

    1 引 言

    針對(duì)網(wǎng)絡(luò)空間防御的被動(dòng)局面,美國(guó)率先提出移動(dòng)目標(biāo)防御(MTD,moving target defense)思想[1].該技術(shù)通過(guò)提高網(wǎng)絡(luò)靈活性、不斷改變攻擊面、減弱系統(tǒng)靜態(tài)性,使攻擊者難以定位攻擊目標(biāo),減少被攻擊的機(jī)會(huì).國(guó)內(nèi)研究者提出網(wǎng)絡(luò)空間擬態(tài)防御(Cyber Mimic Defense,CMD)[2].該防御采用“動(dòng)態(tài)、異構(gòu)、冗余”機(jī)制,為受保護(hù)目標(biāo)構(gòu)建多種功能等效變體,組合構(gòu)造搭建異構(gòu)冗余池,動(dòng)態(tài)選擇安排變體并行運(yùn)行,并采用仲裁機(jī)制來(lái)決定當(dāng)前運(yùn)行變量的結(jié)果是否正確,從而達(dá)到防御目的.

    目前對(duì)安全防御行為過(guò)程的抽象化研究,難以對(duì)防御機(jī)制的可行性、安全性等進(jìn)行評(píng)估和系統(tǒng)性分析.因此對(duì)網(wǎng)絡(luò)空間擬態(tài)防御機(jī)制進(jìn)行形式化規(guī)約,分析系統(tǒng)安全性成為當(dāng)前研究的重點(diǎn).

    文獻(xiàn)[3]中提出了使用貝葉斯網(wǎng)絡(luò)的加權(quán)攻擊路徑建模技術(shù)模擬攻擊路徑.常用攻擊樹(shù)模型[4]等可對(duì)網(wǎng)絡(luò)攻擊進(jìn)行建模,反映攻擊與網(wǎng)絡(luò)系統(tǒng)之間的狀態(tài)關(guān)系.但是該模型側(cè)重于對(duì)攻擊成功特性的模型構(gòu)建,很少考慮對(duì)防御行為的描述.單控制隨機(jī)博弈[5]、貝葉斯隨機(jī)博弈[6]、馬爾可夫博弈模型[7]等經(jīng)典博弈模型可用于防御系統(tǒng)的分析建模,但系統(tǒng)場(chǎng)景中的多狀態(tài)、高動(dòng)態(tài)使得模型難以描述,同時(shí)也無(wú)法描述多個(gè)組件的內(nèi)在關(guān)系.文獻(xiàn)[8]使用時(shí)間自動(dòng)機(jī)構(gòu)建EPC網(wǎng)絡(luò)的入侵模型,包括入侵系統(tǒng)中網(wǎng)絡(luò)環(huán)境實(shí)體、原子攻擊和組合攻擊的形式化描述,并展現(xiàn)了時(shí)間屬性.文獻(xiàn)[9]將SOC總線(xiàn)框架抽象為時(shí)間自動(dòng)機(jī)網(wǎng)絡(luò),使用模型檢查器UPPAAL驗(yàn)證SOC的安全屬性.文獻(xiàn)[10]通過(guò)時(shí)間自動(dòng)機(jī)對(duì)RGMP-ROS系統(tǒng)進(jìn)行形式化描述和分析以驗(yàn)證該系統(tǒng)的實(shí)時(shí)性.文獻(xiàn)[11]使用UPPAAL對(duì)認(rèn)知機(jī)器人的控制行為的正確性和實(shí)時(shí)性進(jìn)行形式化分析和建模.文獻(xiàn)[12]通過(guò)時(shí)間自動(dòng)機(jī)對(duì)物聯(lián)網(wǎng)網(wǎng)關(guān)安全系統(tǒng)的機(jī)密性、可用性、健壯性進(jìn)行建模和驗(yàn)證.

    綜上所述,由于時(shí)間自動(dòng)機(jī)是實(shí)時(shí)系統(tǒng)形式化建模和驗(yàn)證的主要手段,并且擬態(tài)防御系統(tǒng)模型除了行為過(guò)程以外也具有時(shí)間性要求,因此本文選用時(shí)間自動(dòng)機(jī)對(duì)其進(jìn)行建模和分析.模型描述了擬態(tài)防御系統(tǒng)的主動(dòng)防御機(jī)制,以及清洗恢復(fù)、判決策略等邏輯過(guò)程,并基于PAT[13]模型檢測(cè)工具對(duì)模型進(jìn)行了自動(dòng)化驗(yàn)證和分析,包括死鎖檢測(cè)、可達(dá)性驗(yàn)證、基于線(xiàn)性時(shí)序邏輯LTL的驗(yàn)證和語(yǔ)言包含[14]檢查等多種方式.基于時(shí)間自動(dòng)機(jī)理論的模型檢測(cè)工具目前主要是UPPAAL[15]和PAT.PAT在UPPAAL所具備功能的基礎(chǔ)上,增加了時(shí)間自動(dòng)機(jī)的語(yǔ)言包含檢查(將系統(tǒng)模型和待驗(yàn)證屬性都用時(shí)間自動(dòng)機(jī)表示,再使用自動(dòng)化的語(yǔ)言包含檢查算法),能夠驗(yàn)證跟時(shí)間有關(guān)的屬性.因此本文采用了PAT工具對(duì)擬態(tài)防御系統(tǒng)進(jìn)行建模和驗(yàn)證,并對(duì)系統(tǒng)正確性和有效性進(jìn)行了分析.本文對(duì)驗(yàn)證屬性的描述基于前面提到的多種方式,面向擬態(tài)防御系統(tǒng)中正常持續(xù)工作過(guò)程、攻擊后清洗恢復(fù)、輸出結(jié)果判定、執(zhí)行體冗余和變換等關(guān)鍵方面的正確性.

    本文第二節(jié)介紹時(shí)間自動(dòng)機(jī)模型和工具;第三節(jié)介紹擬態(tài)防御系統(tǒng)架構(gòu)并對(duì)擬態(tài)防御系統(tǒng)進(jìn)行形式化建模;第四節(jié)給出擬態(tài)防御系統(tǒng)的判決策略、主動(dòng)防御、清洗恢復(fù)等機(jī)制得時(shí)間自動(dòng)機(jī)模型;第五節(jié)對(duì)系統(tǒng)需要滿(mǎn)足的屬性進(jìn)行驗(yàn)證和分析.第六節(jié)對(duì)文章進(jìn)行總結(jié).

    2 時(shí)間自動(dòng)機(jī)介紹

    時(shí)間自動(dòng)機(jī)[16]由Alur和Dill于1994年首次提出,是配有一個(gè)或者多個(gè)時(shí)鐘的有限狀態(tài)機(jī).將時(shí)間約束引入有限狀態(tài)機(jī)能夠更好地描述實(shí)時(shí)系統(tǒng)中的動(dòng)作和狀態(tài),當(dāng)滿(mǎn)足時(shí)鐘約束條件時(shí),狀態(tài)才發(fā)生轉(zhuǎn)移,否則停留在當(dāng)前狀態(tài);當(dāng)滿(mǎn)足狀態(tài)上的狀態(tài)不變式時(shí),可以駐留當(dāng)前狀態(tài),否則必須要離開(kāi)當(dāng)前狀態(tài).

    時(shí)間自動(dòng)機(jī)可以被視為一個(gè)六元組(L,L0,M,X,I,E),其中L:狀態(tài)集合;L0:初始狀態(tài)集,L0L;M:事件集合;X:時(shí)鐘變量集合;I:狀態(tài)不變式;E:狀態(tài)轉(zhuǎn)移函數(shù).E?L×M×φ(X)×2X×L為帶時(shí)間約束的轉(zhuǎn)移關(guān)系,包含自動(dòng)機(jī)中的所有邊.規(guī)則轉(zhuǎn)換(l,m,x,z,l′)表示處于狀態(tài)位置l的時(shí),時(shí)鐘滿(mǎn)足約束條件x,系統(tǒng)可以發(fā)生事件m,從狀態(tài)l轉(zhuǎn)移到狀態(tài)l′并完成z中的時(shí)間重置為0.表1介紹了利用PAT建模過(guò)程中需要用到的符號(hào).

    表1 時(shí)間自動(dòng)機(jī)常用符號(hào)

    3 擬態(tài)防御架構(gòu)時(shí)間自動(dòng)機(jī)描述

    擬態(tài)防御系統(tǒng)采用動(dòng)態(tài)異構(gòu)冗余結(jié)構(gòu),以及清洗與重構(gòu)機(jī)制,將不確定性的干擾轉(zhuǎn)化為可控事件.動(dòng)態(tài)異構(gòu)冗余結(jié)構(gòu)包括輸入代理、執(zhí)行體、異構(gòu)組件、裁決器和以及裁決組件.清洗與重構(gòu)可以使受到攻擊的執(zhí)行體恢復(fù)正常狀態(tài).擬態(tài)防御體系的架構(gòu)[17]如圖1(a)所示.

    1. 系統(tǒng)接收到輸入請(qǐng)求;

    2. 輸入代理向N個(gè)異構(gòu)執(zhí)行體分發(fā)請(qǐng)求;

    3. N個(gè)異構(gòu)執(zhí)行體將計(jì)算結(jié)果反饋至裁決器;

    4. 裁決器通過(guò)比較策略選擇輸出結(jié)果,同時(shí)判斷異構(gòu)執(zhí)行體是否受到攻擊,受到攻擊的執(zhí)行體需要進(jìn)入清洗狀態(tài);

    5. 裁決器分發(fā)關(guān)機(jī)信號(hào).

    我們使用時(shí)間自動(dòng)機(jī)模擬抽象執(zhí)行體和裁決器相互通信,以及系統(tǒng)清洗等流程.

    #define N 10;/*含有十個(gè)個(gè)執(zhí)行體*/

    varworkNumber=0;/*開(kāi)始后工作中執(zhí)行體個(gè)數(shù)*/

    varwashNumber=0;/*開(kāi)始后清洗中執(zhí)行體個(gè)數(shù)*/

    varisWash[N];/*為三個(gè)執(zhí)行體標(biāo)記是否處于清洗狀態(tài),數(shù)組下標(biāo)為執(zhí)行體序號(hào),isWash[i]=0表示i號(hào)執(zhí)行體不處于清洗狀態(tài),isWash[i]=1表示i號(hào)執(zhí)行體處于清洗狀態(tài)*/

    varisOn=false;/*isOn=false時(shí)系統(tǒng)未正常啟動(dòng),isOn=true時(shí)系統(tǒng)啟動(dòng)*/

    varonNumber=0;/*啟動(dòng)成功執(zhí)行體個(gè)數(shù)*/

    channelok;/*清洗完成信號(hào)*/

    channelready;/*執(zhí)行體準(zhǔn)備就緒信號(hào)*/

    channelturnoff;/*裁決器向執(zhí)行體發(fā)送關(guān)機(jī)信號(hào)*/

    channelwash;/*清洗信號(hào)*/

    擬態(tài)架構(gòu)執(zhí)行體(Process)時(shí)間自動(dòng)機(jī)模型如圖1(b)所示.執(zhí)行體的時(shí)間自動(dòng)機(jī)模型包含兩個(gè)組件,一個(gè)為執(zhí)行體組件,另一個(gè)為裁決器組件.執(zhí)行體包含Start,Normal和Wash三個(gè)狀態(tài),分別代表啟動(dòng),工作,清洗狀態(tài).該進(jìn)程和裁決器進(jìn)行交互,根據(jù)交互信息遷移狀態(tài),并記錄正在清洗,正常工作的執(zhí)行體數(shù)量.

    圖1 擬態(tài)防御系統(tǒng)架構(gòu)時(shí)間自動(dòng)機(jī)模型

    擬態(tài)架構(gòu)裁決器(Compare)時(shí)間自動(dòng)機(jī)模型如圖1(c)所示.裁決器有五個(gè)狀態(tài)分別為Get_1、Get_n、Work、WashAll和Off狀態(tài).該模型描述裁決器與執(zhí)行體之間的交互,以及模擬裁決器向執(zhí)行體分發(fā)清洗關(guān)機(jī)信號(hào),調(diào)度執(zhí)行體.

    多個(gè)進(jìn)程之間需要進(jìn)行復(fù)合從而能夠并發(fā)執(zhí)行,我們采用PAT中的混合進(jìn)程符號(hào)||| 將三個(gè)執(zhí)行體與裁決器聯(lián)動(dòng),組合成一個(gè)完成的系統(tǒng)表述為:

    System=|||z:{0..N-1}@Process(z)||| Compare

    4 擬態(tài)防御架構(gòu)的判決策略建模

    4.1 單選判決策略

    單選判決是指裁決器在每個(gè)時(shí)間段或者程序段內(nèi)選擇一個(gè)執(zhí)行體作為主要執(zhí)行體,其結(jié)果作為正確結(jié)果輸出.在建模過(guò)程中,我們將系統(tǒng)抽象為兩個(gè)組件,一個(gè)為執(zhí)行體組件,另一個(gè)為裁決器組件.

    #define N 3;/*定義三個(gè)執(zhí)行體*/

    #define PRIMARY 0;/*0為主處理機(jī)序號(hào)*/

    #define SUB 1;/*1為從處理機(jī)序號(hào)*/

    #define SPARE 2;/*2為備處理機(jī)序號(hào)*/

    varcount=0;/*執(zhí)行體對(duì)應(yīng)編號(hào)*/

    varprocessSeq[N]=[PRIMARY,SUB,SPARE];/*處理器序號(hào)*/

    channelchange[N];/*change信號(hào)用于裁決器向執(zhí)行體發(fā)送輪換主執(zhí)行體信號(hào)*/

    單選判決執(zhí)行體(Process)時(shí)間自動(dòng)機(jī)模型如圖2(a)所示.執(zhí)行體組件含有四個(gè)狀態(tài)Start、State_primary、State_sub和State_spare狀態(tài).執(zhí)行體接收裁決器分發(fā)的信號(hào)進(jìn)行狀態(tài)轉(zhuǎn)換.當(dāng)執(zhí)行體處于State_primary狀態(tài)時(shí),裁決器將選用該執(zhí)行體的輸出作為處理結(jié)果.

    圖2 單選判決策略時(shí)間自動(dòng)機(jī)模型

    單選判決裁決器(Compare)時(shí)間自動(dòng)機(jī)模型如圖2(b)所示.裁決器包含三個(gè)狀態(tài)Start、Send和Turn.裁決器每隔十秒向執(zhí)行體分發(fā)狀態(tài)轉(zhuǎn)移信號(hào),使每個(gè)執(zhí)行體在狀態(tài)State_primary、State_sub和State_spare中輪換.

    組合成一個(gè)完成的系統(tǒng)表述為:

    SingleChoiceSystem=|||z:{0..n-1}@P1(z)|||Compare

    4.2 多選判決策略

    多選判決采用多個(gè)執(zhí)行體共同處理同一個(gè)事務(wù),輸出同一個(gè)事務(wù)的多個(gè)結(jié)果,裁決器對(duì)多個(gè)結(jié)果進(jìn)行比較,選擇占多數(shù)的結(jié)果作為正確結(jié)果并輸出,每一個(gè)輸入對(duì)應(yīng)一個(gè)輸出.當(dāng)多個(gè)執(zhí)行體的計(jì)算結(jié)果不一致時(shí),我們加入置信度來(lái)標(biāo)識(shí)每個(gè)執(zhí)行體收到攻擊的概率.置信度越高,歷史收到攻擊的概率越低,結(jié)果的可信程度越高.在多個(gè)結(jié)果不同的情況下,裁決器將輸出置信度最高的結(jié)果作為正確結(jié)果.

    #define NOTATTACK 1;/*定義未受攻擊值為1*/

    #define TOWASH -2;/*safe值為-2時(shí)表示進(jìn)入清洗狀態(tài),不參與判決*/

    #define NORMAL 5;/*表示safe的初始值*/

    vardealResult[3]=[NOTATTACK,

    NOTATTACK,NOTATTACK];/*執(zhí)行體中輸出*/

    varresult[3]=[NOTATTACK,NOTATTACK,

    NOTATTACK];/*裁決器中輸出*/

    varsafe[3]:{-6..8}=[NORMAL,NORMAL,

    NORMAL];/*置信度賦初值為5*/

    vartemp1=0;/*輸入器計(jì)數(shù)器*/

    vartemp2=0;/*裁決器計(jì)數(shù)器*/

    varflag=1;/*標(biāo)記一次事務(wù)處理過(guò)程*/

    channelattacker[3];/*攻擊信道,用于模擬攻擊器向執(zhí)行體發(fā)送攻擊*/

    channelwash;/*清洗信道,用于裁決器向執(zhí)行體發(fā)送清洗信號(hào)*/

    channelout[3];/*輸出信號(hào),用于執(zhí)行體向裁決器發(fā)送對(duì)請(qǐng)求的處理結(jié)果*/

    channeliner[3];/*輸入信號(hào),用于輸入器向執(zhí)行體發(fā)送請(qǐng)求信號(hào)*/

    模型包括四個(gè)組件,執(zhí)行體、輸入器、裁決器和攻擊器.

    多選判決執(zhí)行體(Process)時(shí)間自動(dòng)機(jī)模型如圖3(a)所示.執(zhí)行體有State_wash、State_normal、State_normalSend和State_washSend四個(gè)狀態(tài).State_normal為初始狀態(tài),當(dāng)執(zhí)行體處于該狀態(tài)時(shí),可能會(huì)被攻擊,接收到attack信號(hào)表示被攻擊,執(zhí)行體中運(yùn)行結(jié)果由NOATTACK改變?yōu)楫?dāng)前組件序號(hào)+5,以模擬受攻擊的不同組件的不同輸出.State_normal接收到一個(gè)iner輸入信號(hào)時(shí),遷移狀態(tài)至State_normalSend,并重置時(shí)鐘x.狀態(tài)State_normalSend向裁決器傳遞輸出結(jié)果,由變量result記錄裁決器中執(zhí)行體輸出結(jié)果,并遷移狀態(tài)至State_normal.當(dāng)State_normal的safe值為2時(shí),接收一個(gè)wash信號(hào),將遷移狀態(tài)至State_wash,同時(shí)safe值修改為-1,代表不參與多選判決.處于State_wash狀態(tài)時(shí),清洗時(shí)間設(shè)置為10秒,清洗完畢后遷移至State_normal,safe值恢復(fù)默認(rèn)值,dealResult恢復(fù)為NOATTACK.當(dāng)執(zhí)行體處于State_wash狀態(tài)時(shí),也可以接收輸入,遷移至State_washSend.State_washSend即時(shí)反饋結(jié)果至裁決器,同時(shí)遷移至State_wash.

    多選判決輸入器(In)時(shí)間自動(dòng)機(jī)模型如圖3(b)所示.輸入器包含兩個(gè)狀態(tài),State_sendIn和State_send.模擬將消息同時(shí)發(fā)送給所有執(zhí)行體.

    圖3 多選判決策略時(shí)間自動(dòng)機(jī)模型

    多選判決裁決器(Compare)時(shí)間自動(dòng)機(jī)模型如圖3(c)所示.裁決器包含State_getIn、State_getIns和State_sendWash三個(gè)狀態(tài).裁決器判斷多個(gè)執(zhí)行體的輸出,選擇最有可能正確的輸出作為結(jié)果,同時(shí)判斷執(zhí)行體是否需要清洗,向需要清洗的執(zhí)行體發(fā)送清洗信號(hào).模型算法一中首先判斷多個(gè)執(zhí)行體輸出是否相同,選擇相同數(shù)量最多的輸出作為處理結(jié)果,同時(shí)safe+1,其余執(zhí)行體safe-1;如果多個(gè)輸出都不相同,以置信度最高的執(zhí)行體輸出作為結(jié)果,置信度相同時(shí)隨機(jī)選擇執(zhí)行體輸出,輸出執(zhí)行體safe+1,其余執(zhí)行體safe-1.

    多選判決攻擊器(Attacker)時(shí)間自動(dòng)機(jī)模型如圖3(d)所示.攻擊器兩個(gè)狀態(tài)分別為Start和State_attack狀態(tài),隨機(jī)向不同執(zhí)行體發(fā)送攻擊attcak信號(hào)后由Start遷移至State_attack.

    組合成一個(gè)完成的系統(tǒng)表述為:

    MultipleSelectionSystem=|||z:{0..2}@Process(z)|||Attacker|||Compare|||In

    4.3 復(fù)合判決策略

    復(fù)合判決策略標(biāo)識(shí)三個(gè)執(zhí)行體分別為主從備狀態(tài),在一定時(shí)間內(nèi)直接以主處理機(jī)輸出結(jié)果作為標(biāo)準(zhǔn)結(jié)果.在一定時(shí)間之后,三個(gè)執(zhí)行體對(duì)同一個(gè)請(qǐng)求進(jìn)行計(jì)算,裁決器判決按照多選判決策略選擇判決輸出,同時(shí)更換執(zhí)行體主從備狀態(tài);判斷執(zhí)行體是否受到攻擊,向受到攻擊的執(zhí)行體發(fā)送清洗信號(hào).

    #define N 3;/*定義三個(gè)執(zhí)行體*/

    #define NORMAL 1;/*未受到攻擊時(shí)result的值*/

    #define ABNORMAL -1;/*非正常狀態(tài)*/

    #define PRIMARY 0;/*主執(zhí)行體序號(hào)*/

    #define SUB 1;/*從執(zhí)行體序號(hào)*/

    #define SPARE 2;/*備執(zhí)行體序號(hào)*/

    #define ONATTACK0 7;/*0號(hào)處理機(jī)受到攻擊時(shí)result值為ONATTACK0*/

    #define ONATTACK1 8;/* 1號(hào)處理機(jī)受到攻擊時(shí)result值為ONATTACK1*/

    #define ONATTACK2 9;/* 2號(hào)處理機(jī)受到攻擊時(shí)result值為ONATTACK2*/

    varnumber[N]=[PRIMARY,SUB,SPARE];/*定義三個(gè)執(zhí)行體分別為主、從、備*/

    varresult[N]=[NORMAL,NORMAL,NORMAL];/*執(zhí)行體未受到攻擊之前輸出結(jié)果*/

    varcount=0;/*change信號(hào)計(jì)數(shù)*/

    channelchange[N];/*裁決器向執(zhí)行體發(fā)送更換主從備狀態(tài)信號(hào)*/

    channelattack[N];/*攻擊器發(fā)送攻擊信號(hào)*/

    channelwash;/*裁決器向執(zhí)行體發(fā)送清洗信號(hào)*/

    復(fù)合判決執(zhí)行體時(shí)間(Process)自動(dòng)機(jī)模型如圖4(a)所示.復(fù)合選擇執(zhí)行體包含三個(gè)組件攻擊器、執(zhí)行體和裁決器.執(zhí)行體包含兩個(gè)狀態(tài)State_normal和State_wash.State_normal可接收攻擊器攻擊attack,執(zhí)行體中的輸出結(jié)果值被改變.State_normal接收change信號(hào),改變執(zhí)行體的主從備狀態(tài).State_normal接收裁決器發(fā)出的wash信號(hào)進(jìn)入State_wash.State_wash清洗完成后該處理機(jī)狀態(tài)轉(zhuǎn)變?yōu)閭涮幚頇C(jī),同時(shí)遷移至State_normal.

    復(fù)合判決攻擊器(Attacker)時(shí)間自動(dòng)機(jī)模型如圖4(b)所示.攻擊器只有一個(gè)State_attack狀態(tài),可隨機(jī)向不同執(zhí)行體發(fā)送攻擊attack信號(hào).

    復(fù)合判決裁決器(Compare)時(shí)間自動(dòng)機(jī)模型如圖4(c)所示.裁決器模型包含兩個(gè)狀態(tài)State_send和State_wash狀態(tài).State_send為初始狀態(tài),接收?qǐng)?zhí)行體的輸入,當(dāng)收集全部的輸入后進(jìn)行判決,遷移狀態(tài)至State_wash,判斷需要清洗的執(zhí)行體并進(jìn)入清洗流程.然后重置temp1,重新記錄執(zhí)行體輸入,狀態(tài)遷移至State_send.算法二中首先比較主執(zhí)行體和從執(zhí)行體的輸出,當(dāng)兩者輸出相同時(shí),主執(zhí)行體未受到攻擊,裁決器按照單選規(guī)則進(jìn)行輪換.當(dāng)兩者輸出不同,先將主執(zhí)行體于備執(zhí)行體的輸出進(jìn)行比較,如果兩者輸出相同,則使從執(zhí)行體進(jìn)入清洗狀態(tài),備執(zhí)行體進(jìn)入從執(zhí)行體狀態(tài),等清洗執(zhí)行體完成后,清洗執(zhí)行體進(jìn)入備執(zhí)行體狀態(tài),之后系統(tǒng)按照單選規(guī)則進(jìn)行輪換;如果兩者輸出不同,則判斷從執(zhí)行體與備執(zhí)行體輸出,如果兩者輸出相同,主執(zhí)行體進(jìn)入清洗狀態(tài),同時(shí)從、備執(zhí)行體分別進(jìn)入主,從執(zhí)行體狀態(tài),當(dāng)執(zhí)行體完成清洗,進(jìn)入備狀態(tài)后,按照單選規(guī)則輪換;如果兩者輸出不同,直接按照單選規(guī)則輪換.

    圖4 復(fù)合選擇策略時(shí)間自動(dòng)機(jī)模型

    組合成一個(gè)完成的系統(tǒng)表述為:

    CompoundSelectionSystem=|||z:{0..N-1}@Process(z) |||Compare|||Attacker.

    5 系統(tǒng)驗(yàn)證

    本章我們基于PAT工具對(duì)系統(tǒng)的各個(gè)機(jī)制進(jìn)行分析驗(yàn)證,包括死鎖、可達(dá)性、時(shí)序邏輯驗(yàn)證等.

    5.1 擬態(tài)防御系統(tǒng)

    #define ERRORSTATE1(worknumber+washnumber!=onNumber);/*正常工作和正在清洗的執(zhí)行體數(shù)量和與總執(zhí)行體數(shù)量和不相等*/

    #define ERRORSTATE 2(isOn== true&&

    washnumber>0&&worknumber>0&&washnumber==onNumber);/*系統(tǒng)運(yùn)行時(shí),所有執(zhí)行體都處于清洗狀態(tài)*/#define HAVE_WASH_0(isWash[0]==1);/*0號(hào)執(zhí)行體正在清洗*/

    #define WASH_SUCCESS_0(isWash[0]==0);/*0號(hào)執(zhí)行體清洗成功*/

    擬態(tài)防御系統(tǒng)的屬性驗(yàn)證:

    1)#assert System reaches ERRORSTATE1;/*檢查系統(tǒng)是否能到達(dá)ERRORSTATE1狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:否;運(yùn)行狀態(tài)數(shù):50.

    2)#assert System reaches ERRORSTATE2;/*檢查系統(tǒng)是否到達(dá)ERRORSTATE2狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:否;運(yùn)行狀態(tài)數(shù):50.

    3)#assert System|=[]( HAVE_WASH_0 -> <> WASH_SUCCESS_0);/*檢查0號(hào)執(zhí)行體是否總是能從清洗狀態(tài)恢復(fù)到正常狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:否;運(yùn)行狀態(tài)數(shù):47.反例路徑:init->start->ready->ready->ready->gotowork->wash->(wash->ok)*>.驗(yàn)證結(jié)果分析:當(dāng)出現(xiàn)兩個(gè)需要清洗的執(zhí)行體時(shí),由于另一個(gè)執(zhí)行體清洗完畢很快又出錯(cuò),導(dǎo)致不斷反復(fù)清洗該執(zhí)行體,導(dǎo)致0號(hào)執(zhí)行體長(zhǎng)時(shí)間不能接收wash信號(hào).這是一種極端情況,現(xiàn)實(shí)中可以采用簡(jiǎn)單策略避免.

    4)#assert System deadlockfree;/*檢查系統(tǒng)是否不會(huì)出現(xiàn)死鎖*/實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):50.

    5)#assert System refines Ready;/*時(shí)間自動(dòng)機(jī)Ready如圖5所示,其含義為系統(tǒng)啟動(dòng)后,要么在10個(gè)單位時(shí)間內(nèi)至少有一個(gè)執(zhí)行體參與到系統(tǒng)運(yùn)行,要么在超過(guò)10個(gè)單位時(shí)間后系統(tǒng)啟動(dòng)失敗*/實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):51.

    圖5 Ready時(shí)間自動(dòng)機(jī)模型

    以上所有驗(yàn)證運(yùn)行時(shí)間均小于1秒.通過(guò)以上驗(yàn)證,說(shuō)明該擬態(tài)防御框架能夠正常運(yùn)行,系統(tǒng)在10個(gè)單位時(shí)間內(nèi)啟動(dòng)完畢,其中裁決器能夠保證至少存在一個(gè)執(zhí)行體處于工作狀態(tài),發(fā)生錯(cuò)誤的執(zhí)行體可通過(guò)清洗恢復(fù)至正常狀態(tài).唯一需要避免的極端情況是,多個(gè)執(zhí)行體同時(shí)發(fā)生錯(cuò)誤的時(shí)候,裁決器只不斷發(fā)送清洗信號(hào)給同一個(gè)需要反復(fù)清洗的執(zhí)行體,導(dǎo)致其他執(zhí)行體一直無(wú)法進(jìn)入清洗狀態(tài).

    5.2 單選判決策略

    #define PRIMIARY_0 (processSeq[0]==PRIMARY);/*0號(hào)執(zhí)行體作為主執(zhí)行體*/

    #define SUB_1 (processSeq[1]==SUB);/*1號(hào)執(zhí)行體作為從執(zhí)行體*/

    #define SPARE_2 (processSeq[2]==SPARE);/*2號(hào)執(zhí)行體作為備執(zhí)行體*/

    單選判決策略屬性驗(yàn)證:

    1)#assert System |=[]<>PRIMIARY_0;/*檢查0號(hào)執(zhí)行體總是能到達(dá)主執(zhí)行體狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):28.

    2)#assert System |=[]<>SUB_1;/*檢查1號(hào)執(zhí)行體總是能到達(dá)從執(zhí)行體狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):28.

    #assert System |=[]<>SPARE_2;/*檢查2號(hào)執(zhí)行體總是能到達(dá)備執(zhí)行體狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):28.

    3)#assert System deadlockfree;/*檢查系統(tǒng)是否不會(huì)出現(xiàn)死鎖*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):18.

    以上所有驗(yàn)證運(yùn)行時(shí)間均小于1秒.以上所有驗(yàn)證表明了單選判決策略可用于擬態(tài)防御系統(tǒng)判決.系統(tǒng)運(yùn)行時(shí),每個(gè)執(zhí)行體都會(huì)在一定時(shí)間內(nèi)在主、從、備狀態(tài)之間輪換,系統(tǒng)將主執(zhí)行體的運(yùn)行結(jié)果輸出.

    5.3 多選判決策略

    #define SAFE_TOOLOW(Safe[0]==2‖Safe[1]==2‖Safe[2]==2);/*定義執(zhí)行體置信度到達(dá)2時(shí)安全度過(guò)低,需要清洗*/

    #define ATTACKED(Dealresult[0]==5‖Dealresult[0]==6‖Dealresult[0]==7);/*執(zhí)行體被攻擊*/

    #define RECOVER_0(result[0]==NOTATTACK);/*0號(hào)執(zhí)行體恢復(fù)正常*/

    #define SAFE_LOW_0(safe[0]<5);/*0號(hào)執(zhí)行體的置信度低于5 */

    #define NEED_WASH_0(safe[0]==2);/*0號(hào)執(zhí)行體需要清洗*/

    #define ATTACKED_0(dealResult[0]!=1);/*0號(hào)執(zhí)行體受到攻擊*/

    #define WASH_0(safe[0]==-1);/*0號(hào)執(zhí)行體清洗*/

    #define NORMAL_0(safe[0]==NORMAL);/*0號(hào)執(zhí)行體清洗成功*/

    多選判決策略驗(yàn)證:

    1)#assert System reaches SAFE_TOOLOW;/*檢查執(zhí)行體能否到達(dá)置信度過(guò)低狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):314.

    2)#assert System |=[](ATTACKED -><>

    SAFE_TOOLOW);/*檢查0號(hào)執(zhí)行體在被攻擊后是否總是能到達(dá)置信度為2的狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):694.

    3)#assert System |=[](SAFE_LOW_0-> <> ATTACKED _0);/*檢查當(dāng)0號(hào)執(zhí)行體置信度降低時(shí)是否一定是被攻擊了*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):579.

    4)#assert System |=[](NEED_WASH_0-> <> WASH_0);/*檢查執(zhí)行體能否從需要清洗狀態(tài)到達(dá)清洗狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):580.

    5)#assert System deadlockfree;/*檢查系統(tǒng)是否不會(huì)出現(xiàn)死鎖*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):579.

    6)#assert System refines Wash;/*時(shí)間自動(dòng)機(jī)Wash如圖6所示,其含義為系統(tǒng)在受到攻擊后一定會(huì)進(jìn)入清洗狀態(tài),并在10個(gè)單位時(shí)間內(nèi)清洗完畢*/

    圖6 Wash時(shí)間自動(dòng)機(jī)模型

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):584.

    以上所有驗(yàn)證運(yùn)行時(shí)間均小于1秒.通過(guò)以上所有驗(yàn)證,說(shuō)明多選判決可以用于擬態(tài)防御系統(tǒng)判決.系統(tǒng)運(yùn)行時(shí),執(zhí)行體受到攻擊后置信度一定會(huì)慢慢降低,并在過(guò)低的情況下進(jìn)入清洗狀態(tài),清洗過(guò)程將在10個(gè)單位時(shí)間內(nèi)完成.相比單選判決策略,多選判決在使系統(tǒng)安全性增加的同時(shí)也占用了更多的資源.

    5.4 復(fù)合選擇

    #define NUMBER0_ PRIMARY (number[0]==PRIMARY);/*0號(hào)執(zhí)行體作為主執(zhí)行體*/

    #define NUMBER1_ PRIMARY (number[1]==PRIMARY);/*1號(hào)執(zhí)行體作為主執(zhí)行體*/

    #define NUMBER0_WASH(number[0]==ABNORMAL);/*0號(hào)執(zhí)行體清洗*/

    #define NUMBER0_SPARE(number[0]==SPARE);/*0號(hào)執(zhí)行體作為備執(zhí)行體*/

    復(fù)合選擇驗(yàn)證:

    1)#assert System |=[]<>NUMBER0_PRIMARY;

    /*檢查0號(hào)執(zhí)行體能否總是回到主執(zhí)行體狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:否;運(yùn)行狀態(tài)數(shù):182.反例路徑:init->change[0]->change[1]->change[2]->ratation->attack[1]->attack[0]->restart->change[0]->change[1]->change[2]->ratation->wash->washok->restart->change[0]->change[1]->change[2]->ratation->attack[2]->attack[1]->wash->washok->attack[0]->(restart->change[0]->change[1]->change[2]->ratation->wash->washok->attack[1]->restart->change[0]->change[1]->change[2]->ratation)*>.

    0號(hào)執(zhí)行體不能總是回到主執(zhí)行體的原因是,在被頻繁攻擊的情況下,它處于不斷被重新清洗的狀態(tài),因此不能回到主執(zhí)行體狀態(tài).

    2)#assert System |=[](NUMBER0_WASH -> <> NUMBER0_SPARE);/*每當(dāng)0號(hào)被清洗,它總是能清洗完畢回到備用狀態(tài)*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):332.

    3)#assert System deadlockfree ;/*檢查系統(tǒng)是否不會(huì)出現(xiàn)死鎖*/

    實(shí)驗(yàn)結(jié)果:是;運(yùn)行狀態(tài)數(shù):316.

    以上所有驗(yàn)證運(yùn)行時(shí)間均小于1秒.通過(guò)以上所有驗(yàn)證,說(shuō)明判決策略可用于擬態(tài)防御系統(tǒng)判決.在一段時(shí)間內(nèi)選擇一個(gè)執(zhí)行體作為主執(zhí)行體,將該執(zhí)行體的運(yùn)行結(jié)果作為輸出;一段時(shí)間后,比較各個(gè)執(zhí)行體的結(jié)果,輪換執(zhí)行體主、從、備狀態(tài).其中,系統(tǒng)可能會(huì)出現(xiàn)某個(gè)執(zhí)行體一直處于清洗、被攻擊的循環(huán)中而無(wú)法進(jìn)入主狀態(tài).復(fù)合判決策略平衡了單選判決和多選判決策略,系統(tǒng)可通過(guò)更改輪換時(shí)間間隔獲得需要的安全狀態(tài)和運(yùn)行速度.

    6 結(jié)束語(yǔ)

    將形式化建模和驗(yàn)證方法應(yīng)用于安全防御系統(tǒng)構(gòu)建之前,驗(yàn)證系統(tǒng)架構(gòu)和策略邏輯是否存在問(wèn)題,從而能夠?qū)ο到y(tǒng)進(jìn)行改進(jìn),以減少在實(shí)際搭建和使用過(guò)程中產(chǎn)生的問(wèn)題,避免資源浪費(fèi).本文利用PAT工具,以時(shí)間自動(dòng)機(jī)為形式化語(yǔ)言對(duì)新型擬態(tài)防御系統(tǒng)的框架和判決策略進(jìn)行建模、驗(yàn)證和分析.驗(yàn)證結(jié)果表明了擬態(tài)防御系統(tǒng)框架和判決策略的正確性和可行性.在未來(lái)工作方面,我們會(huì)進(jìn)一步將研究成果形成一套更為成熟的擬態(tài)安全防御系統(tǒng)的形式化驗(yàn)證方法,應(yīng)用于系統(tǒng)目標(biāo)問(wèn)題的驗(yàn)證和評(píng)估.

    猜你喜歡
    擬態(tài)自動(dòng)機(jī)置信度
    硼鋁復(fù)合材料硼含量置信度臨界安全分析研究
    章魚(yú)大師的擬態(tài)課堂
    {1,3,5}-{1,4,5}問(wèn)題與鄰居自動(dòng)機(jī)
    中韓擬聲詞擬態(tài)詞形態(tài)上的特征
    一種基于模糊細(xì)胞自動(dòng)機(jī)的新型疏散模型
    模仿大師——擬態(tài)章魚(yú)
    正負(fù)關(guān)聯(lián)規(guī)則兩級(jí)置信度閾值設(shè)置方法
    廣義標(biāo)準(zhǔn)自動(dòng)機(jī)及其商自動(dòng)機(jī)
    關(guān)于擬聲擬態(tài)詞的考察
    置信度條件下軸承壽命的可靠度分析
    軸承(2015年2期)2015-07-25 03:51:04
    aaaaa片日本免费| 色哟哟哟哟哟哟| 日本黄色片子视频| 亚洲av第一区精品v没综合| 久久欧美精品欧美久久欧美| 成人国产综合亚洲| 天堂影院成人在线观看| 免费人成视频x8x8入口观看| 91av网一区二区| 99热这里只有是精品50| 色视频www国产| 禁无遮挡网站| 国产伦人伦偷精品视频| 在线观看一区二区三区| 黄色日韩在线| 成人三级做爰电影| 亚洲人成电影免费在线| 亚洲av电影在线进入| 久久久久久人人人人人| 国产精品一区二区三区四区免费观看 | 久久久久国内视频| 亚洲av成人av| 人妻夜夜爽99麻豆av| 午夜精品一区二区三区免费看| 欧美zozozo另类| 久久国产乱子伦精品免费另类| 欧美日本视频| xxx96com| 人妻久久中文字幕网| 欧美乱妇无乱码| 黄色视频,在线免费观看| 黄色女人牲交| 欧美精品啪啪一区二区三区| 校园春色视频在线观看| 在线观看日韩欧美| 亚洲欧美日韩卡通动漫| www.999成人在线观看| 中文资源天堂在线| 亚洲欧美激情综合另类| 久久久久久久精品吃奶| 美女免费视频网站| 999精品在线视频| 在线观看舔阴道视频| xxx96com| 熟女少妇亚洲综合色aaa.| 在线观看午夜福利视频| 搡老妇女老女人老熟妇| 亚洲精品粉嫩美女一区| 亚洲国产精品999在线| 动漫黄色视频在线观看| 国产精品98久久久久久宅男小说| 欧美大码av| 久久久国产成人精品二区| 深夜精品福利| 啦啦啦免费观看视频1| 欧美三级亚洲精品| 好看av亚洲va欧美ⅴa在| 最近最新中文字幕大全电影3| 两人在一起打扑克的视频| 舔av片在线| 午夜视频精品福利| 特级一级黄色大片| 精品久久久久久久久久免费视频| 国产亚洲精品久久久com| 色噜噜av男人的天堂激情| 国产欧美日韩精品一区二区| 99久久综合精品五月天人人| 夜夜爽天天搞| 国产伦精品一区二区三区视频9 | 国产精品爽爽va在线观看网站| 日韩精品青青久久久久久| 国产精品亚洲美女久久久| 国产精品永久免费网站| 男插女下体视频免费在线播放| 一夜夜www| 亚洲精品美女久久久久99蜜臀| 18禁黄网站禁片免费观看直播| 国内精品久久久久精免费| 亚洲欧美日韩卡通动漫| 精品久久久久久久毛片微露脸| 亚洲国产精品999在线| 国产亚洲精品一区二区www| 亚洲欧洲精品一区二区精品久久久| 久久精品aⅴ一区二区三区四区| 久9热在线精品视频| 国产精品日韩av在线免费观看| 91av网一区二区| 精品电影一区二区在线| 精品国产亚洲在线| 黑人巨大精品欧美一区二区mp4| 波多野结衣巨乳人妻| 精品国内亚洲2022精品成人| 亚洲人成网站高清观看| 国产av一区在线观看免费| aaaaa片日本免费| 国产美女午夜福利| 国产亚洲精品久久久com| 中亚洲国语对白在线视频| 香蕉国产在线看| 1024手机看黄色片| 午夜精品久久久久久毛片777| 别揉我奶头~嗯~啊~动态视频| 久久这里只有精品19| 成人性生交大片免费视频hd| 最新在线观看一区二区三区| 欧美一级毛片孕妇| 国产成人一区二区三区免费视频网站| 欧美zozozo另类| 两个人视频免费观看高清| 国产一区二区三区在线臀色熟女| avwww免费| 精品国产三级普通话版| 亚洲精品在线观看二区| 亚洲成人久久性| 99国产精品一区二区三区| 久久久久国产精品人妻aⅴ院| 两性午夜刺激爽爽歪歪视频在线观看| 国产在线精品亚洲第一网站| 最新美女视频免费是黄的| 亚洲 欧美 日韩 在线 免费| 小蜜桃在线观看免费完整版高清| 国产精品 欧美亚洲| 97超级碰碰碰精品色视频在线观看| 久99久视频精品免费| 男人和女人高潮做爰伦理| 国产精品女同一区二区软件 | 免费一级毛片在线播放高清视频| 欧美中文综合在线视频| 国产成人一区二区三区免费视频网站| 免费观看的影片在线观看| 日日干狠狠操夜夜爽| 91在线精品国自产拍蜜月 | 欧美精品啪啪一区二区三区| 免费看光身美女| 国产1区2区3区精品| 亚洲第一欧美日韩一区二区三区| 最新在线观看一区二区三区| 欧美色欧美亚洲另类二区| 久久这里只有精品19| 亚洲人成电影免费在线| 国产精品 国内视频| 国产黄色小视频在线观看| 五月伊人婷婷丁香| 91字幕亚洲| 99久久久亚洲精品蜜臀av| 亚洲精品一卡2卡三卡4卡5卡| 日韩精品中文字幕看吧| 99久久精品一区二区三区| 成人一区二区视频在线观看| 天堂网av新在线| 久久久久久久久免费视频了| 伦理电影免费视频| 亚洲天堂国产精品一区在线| 欧美另类亚洲清纯唯美| 日韩欧美在线二视频| 精品午夜福利视频在线观看一区| 无人区码免费观看不卡| 亚洲成人久久爱视频| av片东京热男人的天堂| 国产成人aa在线观看| 国产成人aa在线观看| 免费在线观看亚洲国产| 精品一区二区三区四区五区乱码| 1024手机看黄色片| 一本一本综合久久| 女生性感内裤真人,穿戴方法视频| 人妻久久中文字幕网| 特大巨黑吊av在线直播| 国内精品久久久久精免费| 久久精品综合一区二区三区| 国产精品香港三级国产av潘金莲| 国内揄拍国产精品人妻在线| 久久国产乱子伦精品免费另类| 91av网一区二区| 在线观看一区二区三区| 宅男免费午夜| 久久精品国产亚洲av香蕉五月| 草草在线视频免费看| 香蕉av资源在线| 亚洲激情在线av| 天堂√8在线中文| 国产精品九九99| 九色成人免费人妻av| 午夜a级毛片| 欧美av亚洲av综合av国产av| 精品久久久久久,| 日韩 欧美 亚洲 中文字幕| 亚洲成人中文字幕在线播放| 国产成人系列免费观看| 国产一区二区在线观看日韩 | 国产精品自产拍在线观看55亚洲| 色精品久久人妻99蜜桃| 国产成人一区二区三区免费视频网站| www.精华液| 黄色丝袜av网址大全| 日韩欧美在线二视频| 久9热在线精品视频| 老司机午夜十八禁免费视频| 久久久国产成人精品二区| 成熟少妇高潮喷水视频| 成人18禁在线播放| 成人18禁在线播放| 日本撒尿小便嘘嘘汇集6| 99久久精品国产亚洲精品| 久久精品国产99精品国产亚洲性色| 99久国产av精品| 级片在线观看| 两人在一起打扑克的视频| 18禁黄网站禁片午夜丰满| 国产日本99.免费观看| 在线观看免费视频日本深夜| 国语自产精品视频在线第100页| 小说图片视频综合网站| 1000部很黄的大片| 精品久久久久久久末码| 免费大片18禁| 亚洲五月婷婷丁香| 欧美中文日本在线观看视频| 黑人欧美特级aaaaaa片| 欧美精品啪啪一区二区三区| 日韩免费av在线播放| 国产高清激情床上av| 亚洲精品美女久久久久99蜜臀| 最近最新免费中文字幕在线| 在线看三级毛片| 亚洲人成网站高清观看| 国产精品一区二区精品视频观看| 无遮挡黄片免费观看| 久久久久久国产a免费观看| 精品久久久久久久末码| 人妻久久中文字幕网| 久久久久免费精品人妻一区二区| 成人av一区二区三区在线看| 日本 av在线| 欧美性猛交╳xxx乱大交人| 1024手机看黄色片| 黄色丝袜av网址大全| 国产毛片a区久久久久| 亚洲欧美日韩无卡精品| 久久久水蜜桃国产精品网| 俺也久久电影网| 午夜成年电影在线免费观看| 亚洲国产日韩欧美精品在线观看 | 窝窝影院91人妻| 国产精品亚洲一级av第二区| 免费看a级黄色片| 亚洲av成人av| 高清毛片免费观看视频网站| 成人三级做爰电影| 香蕉久久夜色| 婷婷精品国产亚洲av在线| 九色成人免费人妻av| 日本 欧美在线| 熟女少妇亚洲综合色aaa.| 免费在线观看视频国产中文字幕亚洲| av天堂在线播放| 一个人免费在线观看的高清视频| 99精品久久久久人妻精品| 啦啦啦观看免费观看视频高清| 麻豆成人av在线观看| 亚洲成人精品中文字幕电影| 舔av片在线| 午夜激情欧美在线| 天堂影院成人在线观看| 国产探花在线观看一区二区| 国产精品一区二区三区四区免费观看 | 亚洲国产精品sss在线观看| 亚洲av日韩精品久久久久久密| 精品欧美国产一区二区三| 精品久久久久久久久久久久久| 网址你懂的国产日韩在线| av国产免费在线观看| 制服丝袜大香蕉在线| 日本黄色片子视频| 亚洲专区字幕在线| 在线视频色国产色| 亚洲性夜色夜夜综合| av片东京热男人的天堂| 啦啦啦韩国在线观看视频| 色哟哟哟哟哟哟| 国产精品一及| 亚洲五月天丁香| 亚洲精品乱码久久久v下载方式 | 国产精品1区2区在线观看.| 日韩欧美国产一区二区入口| 女生性感内裤真人,穿戴方法视频| 国产淫片久久久久久久久 | 日本五十路高清| or卡值多少钱| 美女高潮的动态| 久久久久免费精品人妻一区二区| 久久久久亚洲av毛片大全| 久久久久久国产a免费观看| 国产美女午夜福利| 看黄色毛片网站| 亚洲乱码一区二区免费版| 我要搜黄色片| 特大巨黑吊av在线直播| 成人高潮视频无遮挡免费网站| 国产真人三级小视频在线观看| 亚洲性夜色夜夜综合| 18禁黄网站禁片午夜丰满| 99国产精品99久久久久| 亚洲av成人不卡在线观看播放网| 最近视频中文字幕2019在线8| 女人被狂操c到高潮| 熟妇人妻久久中文字幕3abv| 国产精品影院久久| 亚洲欧美一区二区三区黑人| 精品无人区乱码1区二区| 9191精品国产免费久久| 人人妻,人人澡人人爽秒播| 国内毛片毛片毛片毛片毛片| 两人在一起打扑克的视频| 日韩欧美在线乱码| 亚洲成人精品中文字幕电影| 岛国在线免费视频观看| 级片在线观看| 亚洲午夜精品一区,二区,三区| 国产又色又爽无遮挡免费看| 99久久无色码亚洲精品果冻| 免费观看的影片在线观看| 九色国产91popny在线| 我的老师免费观看完整版| 精品乱码久久久久久99久播| 国产淫片久久久久久久久 | 欧美一区二区精品小视频在线| 久久精品影院6| 狂野欧美白嫩少妇大欣赏| 超碰成人久久| 久久精品国产亚洲av香蕉五月| 久久性视频一级片| 国产欧美日韩精品一区二区| 成人国产一区最新在线观看| 黄频高清免费视频| 亚洲人与动物交配视频| 看片在线看免费视频| 久久欧美精品欧美久久欧美| 黄频高清免费视频| 久久伊人香网站| 精品国产亚洲在线| 亚洲熟妇熟女久久| 99在线视频只有这里精品首页| 韩国av一区二区三区四区| 久久亚洲精品不卡| 黄片大片在线免费观看| 国内精品久久久久精免费| 黄色 视频免费看| 国产午夜精品久久久久久| 成年免费大片在线观看| 欧美绝顶高潮抽搐喷水| 日韩欧美精品v在线| 免费大片18禁| 一本精品99久久精品77| 一区二区三区高清视频在线| 亚洲精品国产精品久久久不卡| 亚洲人与动物交配视频| 中文资源天堂在线| 18禁黄网站禁片免费观看直播| 又大又爽又粗| 淫妇啪啪啪对白视频| 亚洲av成人不卡在线观看播放网| 观看美女的网站| 国产高清videossex| 黄色 视频免费看| 久久中文字幕人妻熟女| 蜜桃久久精品国产亚洲av| 成人特级黄色片久久久久久久| 久久久水蜜桃国产精品网| 热99re8久久精品国产| 久久久久免费精品人妻一区二区| 亚洲乱码一区二区免费版| 一个人观看的视频www高清免费观看 | av女优亚洲男人天堂 | 一个人免费在线观看的高清视频| 国产麻豆成人av免费视频| 国产成+人综合+亚洲专区| 久久精品aⅴ一区二区三区四区| 午夜福利视频1000在线观看| 99国产精品99久久久久| 日韩成人在线观看一区二区三区| 我要搜黄色片| 91老司机精品| 神马国产精品三级电影在线观看| 久久久水蜜桃国产精品网| 精品久久久久久久末码| 99精品在免费线老司机午夜| 精品电影一区二区在线| 叶爱在线成人免费视频播放| 亚洲天堂国产精品一区在线| 久久久久亚洲av毛片大全| 久久久久久久精品吃奶| 淫妇啪啪啪对白视频| 久久国产乱子伦精品免费另类| 午夜福利在线观看吧| 脱女人内裤的视频| 亚洲欧美日韩无卡精品| 这个男人来自地球电影免费观看| 成人欧美大片| 亚洲国产看品久久| 精品一区二区三区视频在线 | 国产 一区 欧美 日韩| 国产精品影院久久| 中亚洲国语对白在线视频| 窝窝影院91人妻| 国产精品av视频在线免费观看| 久久这里只有精品19| 两性午夜刺激爽爽歪歪视频在线观看| 日韩欧美一区二区三区在线观看| 男人和女人高潮做爰伦理| 看免费av毛片| 国产伦精品一区二区三区视频9 | 欧美黄色片欧美黄色片| av片东京热男人的天堂| 亚洲精品在线美女| 女生性感内裤真人,穿戴方法视频| 久久草成人影院| 大型黄色视频在线免费观看| 欧美黑人巨大hd| 人妻丰满熟妇av一区二区三区| 人人妻,人人澡人人爽秒播| www.www免费av| 国产成人精品久久二区二区免费| 精品国产三级普通话版| 国产麻豆成人av免费视频| 亚洲专区国产一区二区| 色综合站精品国产| 亚洲av电影不卡..在线观看| 久久久久久九九精品二区国产| av在线天堂中文字幕| 最近最新中文字幕大全电影3| 人人妻,人人澡人人爽秒播| 亚洲一区高清亚洲精品| 一本综合久久免费| 国产高清视频在线观看网站| 99久久综合精品五月天人人| 国产精品综合久久久久久久免费| 嫩草影院入口| 欧美高清成人免费视频www| 丰满的人妻完整版| 女人被狂操c到高潮| 1000部很黄的大片| 亚洲黑人精品在线| 亚洲国产欧美网| 男女做爰动态图高潮gif福利片| 国产视频内射| 人妻夜夜爽99麻豆av| 成人午夜高清在线视频| 国产黄片美女视频| 综合色av麻豆| 亚洲人成网站高清观看| 男女下面进入的视频免费午夜| 国产成人aa在线观看| 亚洲人成网站在线播放欧美日韩| 精品国产乱码久久久久久男人| 精品久久久久久久久久免费视频| 99re在线观看精品视频| 亚洲成人久久爱视频| 亚洲中文字幕日韩| 51午夜福利影视在线观看| 国产欧美日韩精品一区二区| 亚洲美女视频黄频| 美女高潮的动态| 悠悠久久av| 中国美女看黄片| 国产精品国产高清国产av| 亚洲av电影在线进入| 人妻丰满熟妇av一区二区三区| 国产高清激情床上av| 色视频www国产| 亚洲精品在线美女| 久久亚洲真实| 亚洲专区字幕在线| 视频区欧美日本亚洲| 91老司机精品| 国产精品久久久人人做人人爽| 最新在线观看一区二区三区| 每晚都被弄得嗷嗷叫到高潮| 一个人观看的视频www高清免费观看 | 成人18禁在线播放| 91av网一区二区| 热99re8久久精品国产| 亚洲电影在线观看av| 99国产精品一区二区蜜桃av| 久久久久免费精品人妻一区二区| 国产午夜精品久久久久久| 两个人看的免费小视频| 亚洲国产看品久久| 亚洲欧美激情综合另类| 麻豆久久精品国产亚洲av| a在线观看视频网站| 亚洲色图av天堂| 亚洲七黄色美女视频| 一本综合久久免费| 九九热线精品视视频播放| 国产精品野战在线观看| 精品乱码久久久久久99久播| 日本在线视频免费播放| 一a级毛片在线观看| 女人被狂操c到高潮| ponron亚洲| 1024手机看黄色片| 国产精品久久久久久久电影 | 亚洲aⅴ乱码一区二区在线播放| 国产午夜精品论理片| 女生性感内裤真人,穿戴方法视频| 亚洲在线自拍视频| 1024香蕉在线观看| 色尼玛亚洲综合影院| 色噜噜av男人的天堂激情| 亚洲一区高清亚洲精品| 欧美又色又爽又黄视频| bbb黄色大片| 亚洲专区中文字幕在线| 99在线视频只有这里精品首页| 午夜两性在线视频| 欧美xxxx黑人xx丫x性爽| 婷婷亚洲欧美| 搡老妇女老女人老熟妇| 免费在线观看视频国产中文字幕亚洲| 久久久精品欧美日韩精品| 黑人操中国人逼视频| 国产精品九九99| 国产激情偷乱视频一区二区| 99热只有精品国产| www.熟女人妻精品国产| 亚洲国产精品999在线| 在线看三级毛片| 男人舔女人的私密视频| 别揉我奶头~嗯~啊~动态视频| 亚洲一区二区三区色噜噜| 嫁个100分男人电影在线观看| 免费无遮挡裸体视频| 偷拍熟女少妇极品色| 日日夜夜操网爽| 国产精品九九99| 国产欧美日韩精品一区二区| 亚洲精品美女久久av网站| 熟女少妇亚洲综合色aaa.| 99re在线观看精品视频| 成年女人毛片免费观看观看9| 亚洲真实伦在线观看| 很黄的视频免费| 国产精品影院久久| 三级毛片av免费| ponron亚洲| 99久久国产精品久久久| 又粗又爽又猛毛片免费看| 三级毛片av免费| 国产精品久久久久久亚洲av鲁大| 亚洲人与动物交配视频| 老熟妇仑乱视频hdxx| 国产麻豆成人av免费视频| 又粗又爽又猛毛片免费看| 三级毛片av免费| 人人妻,人人澡人人爽秒播| 国产亚洲欧美98| 美女免费视频网站| 校园春色视频在线观看| 久久精品国产亚洲av香蕉五月| 在线播放国产精品三级| 久久天堂一区二区三区四区| 国产aⅴ精品一区二区三区波| 美女黄网站色视频| 国产成人av激情在线播放| 国产精品久久久人人做人人爽| 久久伊人香网站| 香蕉av资源在线| 观看免费一级毛片| www.999成人在线观看| 国产欧美日韩精品一区二区| 九九热线精品视视频播放| 欧美乱码精品一区二区三区| 欧美性猛交╳xxx乱大交人| 免费在线观看视频国产中文字幕亚洲| 国产成人精品无人区| 成人高潮视频无遮挡免费网站| 日韩av在线大香蕉| 三级男女做爰猛烈吃奶摸视频| 性色avwww在线观看| 亚洲国产高清在线一区二区三| 香蕉国产在线看| 国产一区二区三区视频了| 女警被强在线播放| 国产三级在线视频| 国产精品亚洲av一区麻豆| 91av网一区二区| 国产激情久久老熟女| 国产私拍福利视频在线观看| 天堂网av新在线| 午夜福利免费观看在线| 国产精品亚洲美女久久久| 欧美zozozo另类| 小说图片视频综合网站| 亚洲色图 男人天堂 中文字幕| 男人舔女人的私密视频| 国产亚洲欧美98| av欧美777| 日本一本二区三区精品| 久久久久久久午夜电影| 国产亚洲精品一区二区www| 亚洲av熟女| 亚洲熟女毛片儿| 麻豆国产av国片精品| av中文乱码字幕在线| 91麻豆av在线| 一进一出好大好爽视频| 亚洲在线观看片| 亚洲狠狠婷婷综合久久图片| 国产精品亚洲美女久久久| 欧美zozozo另类| 亚洲电影在线观看av| 美女 人体艺术 gogo| 亚洲国产精品sss在线观看| 日韩欧美在线二视频|