• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SSL協(xié)議隱蔽通道的研究與實(shí)現(xiàn)

    2020-10-19 04:40:44楊皓云王俊峰劉嘉勇唐彰國(guó)3
    關(guān)鍵詞:字段接收端報(bào)文

    楊皓云,王俊峰 ,劉嘉勇,唐彰國(guó)3,

    1.四川大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,成都 610065

    2.四川大學(xué) 計(jì)算機(jī)學(xué)院,成都 610065

    3.四川師范大學(xué) 物理與電子工程學(xué)院,成都 610066

    1 引言

    作為信息隱藏領(lǐng)域下的一個(gè)分支,基于網(wǎng)絡(luò)協(xié)議的隱蔽通道技術(shù)已經(jīng)是當(dāng)前一個(gè)比較熱門的研究方向。使用網(wǎng)絡(luò)協(xié)議作為載體,利用協(xié)議的字段和語(yǔ)義來(lái)隱藏信息,從而實(shí)現(xiàn)在非授權(quán)情況下的信息傳遞。這種信息傳遞的方式違反了網(wǎng)絡(luò)中的安全傳輸策略,能夠?qū)Ψ阑饓?,入侵檢測(cè)系統(tǒng)等網(wǎng)絡(luò)監(jiān)聽設(shè)備進(jìn)行穿透攻擊[1]。目前基于各類協(xié)議的各種字段的隱蔽通道已經(jīng)是層出不窮。

    本文提出了一種基于SSL協(xié)議的隱蔽通道,通過(guò)訪問(wèn)HTTPS服務(wù)來(lái)傳遞秘密信息。在SSL協(xié)議進(jìn)行握手協(xié)商密鑰的過(guò)程中,使用握手報(bào)文的隨機(jī)數(shù)字段來(lái)建立隱蔽域。并設(shè)計(jì)了一種一包一密對(duì)填充數(shù)據(jù)進(jìn)行循環(huán)對(duì)稱加密的算法,使其符合隨機(jī)數(shù)字段的特性,能夠有效抵抗針對(duì)該字段的統(tǒng)計(jì)畫像檢測(cè)。通過(guò)模擬用戶發(fā)送時(shí)延和流量混淆來(lái)平衡流量分布。實(shí)驗(yàn)結(jié)果表明,該隱蔽通道能應(yīng)用在HTTPS 的場(chǎng)景下,在復(fù)雜的網(wǎng)絡(luò)環(huán)境中可靠地傳遞信息,能夠?qū)Ψ阑饓Φ染W(wǎng)絡(luò)監(jiān)聽設(shè)備進(jìn)行穿透,有著較高的傳輸速率,較強(qiáng)的隱蔽性和魯棒性。

    2 相關(guān)工作

    2.1 隱蔽通道

    隱蔽通道首次在1973 年被Lampson[2]提出,指在系統(tǒng)中,以違反主機(jī)安全策略的方式來(lái)傳遞信息。最初關(guān)注的是系統(tǒng)中程序安全性問(wèn)題,即在未授權(quán)的情況下向其他程序傳遞信息。文獻(xiàn)[1]將網(wǎng)絡(luò)隱蔽通道定義為在網(wǎng)絡(luò)中使用公開的信道以違反通信規(guī)則和安全策略的方式來(lái)傳遞非法的信息。隱蔽通道的雙方可以在網(wǎng)絡(luò)中的公共設(shè)備如網(wǎng)關(guān)、路由器等數(shù)據(jù)包流經(jīng)設(shè)備上建立隱蔽通道的發(fā)送端和接收端來(lái)進(jìn)行數(shù)據(jù)的收發(fā)。應(yīng)用場(chǎng)景也是多種多樣,如內(nèi)網(wǎng)和外網(wǎng)之間的相互訪問(wèn)。場(chǎng)景不同會(huì)導(dǎo)致構(gòu)建隱蔽通道所使用的協(xié)議方法、傳輸速率、魯棒性的不同[3]。

    經(jīng)典的網(wǎng)絡(luò)隱蔽通道分為兩類,基于時(shí)間和基于存儲(chǔ)的[3-4]。存儲(chǔ)型隱蔽通道的構(gòu)建思想是把信息附在協(xié)議的特定字段,封裝成正常的數(shù)據(jù)包發(fā)出。如使用TCP協(xié)議和IP 協(xié)議來(lái)構(gòu)建存儲(chǔ)型隱蔽通道,使用IP 協(xié)議的ID號(hào)、初始化序列號(hào)、服務(wù)類型等字段。TCP協(xié)議的發(fā)送序號(hào)、Flags字段、緊急指針和確認(rèn)序號(hào)等字段來(lái)構(gòu)建存儲(chǔ)型隱蔽通道[5]。時(shí)間型隱蔽通道主要是通過(guò)數(shù)據(jù)包之間的時(shí)間特性來(lái)表達(dá)秘密信息。最早通過(guò)發(fā)送特定時(shí)間延遲的數(shù)據(jù)包來(lái)傳遞消息[6],后來(lái)通過(guò)改進(jìn)對(duì)時(shí)間間隔序列進(jìn)行去規(guī)律化,發(fā)送經(jīng)過(guò)統(tǒng)計(jì)收集的時(shí)間間隔,去模擬正常網(wǎng)絡(luò)數(shù)據(jù)包的發(fā)送時(shí)間[7]。

    除了兩種經(jīng)典類型的隱蔽通道,后期又出現(xiàn)了許多新型隱蔽通道,新型隱蔽通道的構(gòu)建大都結(jié)合了當(dāng)前的最新協(xié)議和技術(shù)。如適用于P2P 網(wǎng)絡(luò)的存儲(chǔ)型隱蔽通道[8]和基于區(qū)塊鏈技術(shù)的時(shí)間型隱蔽通道[9]。這一類新型隱蔽通道主要是運(yùn)用了最新技術(shù)來(lái)達(dá)到穿透的目的,但隱藏方法還是基于傳統(tǒng)的隱藏方法。而基于FTP 協(xié)議和HTTP協(xié)議的隱蔽通道,這類新型隱蔽通道不同于存儲(chǔ)型和時(shí)間型。其構(gòu)建思想是利用通信雙方在通信時(shí)產(chǎn)生語(yǔ)法上的差異來(lái)表達(dá)信息,而這些語(yǔ)法的差異不會(huì)影響正常的通信。這類隱蔽通道多基于應(yīng)用層的協(xié)議?;贔TP 協(xié)議的隱蔽通道使用對(duì)不同目錄的訪問(wèn)序列來(lái)表達(dá)信息[10-11]?;贖TTP協(xié)議的隱蔽通道使用HTTP協(xié)議中請(qǐng)求頭中字段的位置和序列來(lái)表達(dá)信息[12]。

    隱蔽通道構(gòu)建技術(shù)的研究主要分為兩條路,一是針對(duì)原有的隱蔽通道進(jìn)行改進(jìn)。二是使用新的技術(shù)或者協(xié)議來(lái)構(gòu)建一種未使用過(guò)的隱蔽通道。對(duì)協(xié)議的選取思路分為兩點(diǎn):一是該協(xié)議有良好的開放性,即較高的使用率。二是該協(xié)議的實(shí)際應(yīng)用場(chǎng)景多樣,可應(yīng)用于內(nèi)外網(wǎng)等眾多復(fù)雜的網(wǎng)絡(luò)環(huán)境中。傳統(tǒng)隱蔽通道自身存在一些問(wèn)題,如基于TCP和IP協(xié)議的存儲(chǔ)型隱蔽通道,這類協(xié)議在網(wǎng)絡(luò)中被大量使用,同時(shí)也是防火墻和監(jiān)聽設(shè)備高度檢測(cè)的協(xié)議,協(xié)議本身隱蔽性和穿透性并不強(qiáng),面對(duì)復(fù)雜網(wǎng)絡(luò)環(huán)境穩(wěn)定性也不高。并且協(xié)議使用的隱蔽字段有特定的含義和取值范圍,簡(jiǎn)單進(jìn)行信息隱藏會(huì)破壞字段的特性,構(gòu)造字段特性也相對(duì)復(fù)雜。本文選擇使用SSL協(xié)議來(lái)構(gòu)建隱蔽通道,協(xié)議本身有較高的開放度,并且屬于安全類協(xié)議,有較高的隱蔽性和穿透性。選擇隨機(jī)數(shù)高隱蔽域字段,易滿足字段特性且不影響通信,十分適合用來(lái)隱藏秘密信息。

    2.2 SSL協(xié)議

    SSL 協(xié)議[13]的全稱是 Secure Sockets Layer 安全套接層協(xié)議,為網(wǎng)絡(luò)通信提供安全性保障。SSL協(xié)議提供的服務(wù)主要有:一是通信雙方的身份認(rèn)證,防止三方假冒。二是傳輸數(shù)據(jù)加密,確保機(jī)密性。三是數(shù)據(jù)完整性驗(yàn)證,確保數(shù)據(jù)不被篡改。SSL協(xié)議的基本結(jié)構(gòu)由記錄層和握手層構(gòu)成。底層的記錄層為SSL記錄協(xié)議,高層握手層包括應(yīng)用數(shù)據(jù)協(xié)議、SSL 握手協(xié)議、SSL 告警協(xié)議、SSL修改密文協(xié)議。SSL記錄協(xié)議建立在TCP和IP協(xié)議之上,SSL 握手協(xié)議被封裝在SSL 記錄協(xié)議中,通信雙方使用握手協(xié)議進(jìn)行算法密鑰的協(xié)商、身份認(rèn)證等工作。SSL協(xié)議體系結(jié)構(gòu)如圖1所示。

    圖1 SSL協(xié)議體系結(jié)構(gòu)

    SSL 協(xié)議的整個(gè)握手過(guò)程是由客戶端發(fā)起的向服務(wù)器進(jìn)行請(qǐng)求協(xié)商,雙方進(jìn)行安全參數(shù)的協(xié)商,建立并初始化通信的環(huán)境。協(xié)商使用的協(xié)議版本,加密密鑰算法,進(jìn)行客戶端和服務(wù)器的身份認(rèn)證等工作。只有通過(guò)SSL協(xié)議的握手通信協(xié)商,才能建立安全可靠的通信環(huán)境來(lái)進(jìn)行數(shù)據(jù)傳輸。

    文獻(xiàn)[14]將隱蔽通道與SSL 協(xié)議相結(jié)合,提出了一種傳輸層的混合隱蔽通道,但實(shí)際思想還是將秘密信息嵌于TCP協(xié)議字段,但嵌入前使用SSL協(xié)議進(jìn)行加密操作從而提高隱蔽性。文獻(xiàn)[15-16]基于隧道的思想,在正常完成SSL握手后進(jìn)行加密數(shù)據(jù)的傳輸,把秘密信息經(jīng)過(guò)加密處理后填充到數(shù)據(jù)報(bào)文的負(fù)載部分。這種方法存在的問(wèn)題是,利用隧道技術(shù)將信息填充到了本該傳輸數(shù)據(jù)的負(fù)載部分,這種傳輸?shù)男袨楸旧硎潜┞兜?,隱蔽性較低,而隱蔽通道的本質(zhì)是將信息填充到本來(lái)不用于傳輸數(shù)據(jù)的字段。并且網(wǎng)絡(luò)檢測(cè)設(shè)備也會(huì)針對(duì)其加密的負(fù)載數(shù)據(jù)進(jìn)行檢測(cè),對(duì)基于SSL、SSH、VPN等加密流量可通過(guò)負(fù)載隨機(jī)性、流量統(tǒng)計(jì)、主機(jī)行為、數(shù)據(jù)分組大小等方法進(jìn)行惡意加密流量的識(shí)別[17]。信息隱藏技術(shù)與隧道技術(shù)之間的區(qū)別在于通信行為的可見性,為提高其隱蔽性,隱藏?cái)?shù)據(jù)通信的行為,本文選擇使用SSL 協(xié)議頭部的高隱蔽字段來(lái)進(jìn)行信息隱藏,而不直接采用加密通信。

    3 基于SSL協(xié)議的隱蔽通道構(gòu)建

    3.1 構(gòu)建原理

    SSL協(xié)議通信可分為握手和數(shù)據(jù)傳輸兩步,握手過(guò)程并沒有建立完整的連接和產(chǎn)生數(shù)據(jù)通信行為,所以在握手過(guò)程中來(lái)傳遞秘密信息相比于數(shù)據(jù)傳輸過(guò)程,能更好地隱匿其行為。SSL 隱蔽通道的構(gòu)建思想是在SSL客戶端和服務(wù)器進(jìn)行握手密鑰協(xié)商的過(guò)程中傳遞信息,使用SSL 協(xié)議握手協(xié)商的第一個(gè)報(bào)文進(jìn)行隱蔽通道的構(gòu)建,第一個(gè)報(bào)文為客戶端的請(qǐng)求協(xié)商報(bào)文,傳遞客戶端生成的隨機(jī)數(shù)和一系列協(xié)商信息??蛻舳税衙孛苄畔㈦[藏在第一個(gè)報(bào)文的隨機(jī)數(shù)字段。修改隨機(jī)數(shù)字段的值不會(huì)影響后期的通信,只要滿足隨機(jī)數(shù)的特性就能使信息得到充分的隱藏。偽造的報(bào)文可以發(fā)往任意HTTPS 服務(wù)器,接收端可以安置在流量過(guò)往的任意節(jié)點(diǎn)上,通過(guò)特定的算法來(lái)標(biāo)識(shí)SSL 隱蔽通道的流量,而不影響數(shù)據(jù)包的正常通信,使得接收端的使用更為靈活。接收端根據(jù)客戶端發(fā)出的第一個(gè)SSL 隱蔽通道數(shù)據(jù)包進(jìn)行協(xié)商并同步,根據(jù)客戶端預(yù)先協(xié)商好的規(guī)則進(jìn)行數(shù)據(jù)的發(fā)送和接收。

    3.2 構(gòu)建方法

    SSL 隱蔽通道構(gòu)建方法為偽造Client_Hello 握手協(xié)商報(bào)文,該報(bào)文主要由3 個(gè)部分構(gòu)成:第一個(gè)部分為握手協(xié)議的類型,由1 個(gè)字節(jié)組成,取值不同代表不同的握手協(xié)議。第二部分使用3 個(gè)字節(jié)來(lái)表示以字節(jié)為單位的報(bào)文長(zhǎng)度。剩下的所有部分為內(nèi)容字段,內(nèi)容字段包含版本號(hào)、隨機(jī)數(shù)、會(huì)話ID長(zhǎng)度、會(huì)話ID、加密套件長(zhǎng)度、加密套件列表、壓縮方法長(zhǎng)度、壓縮方法、擴(kuò)展字段長(zhǎng)度、擴(kuò)展字段等,具體報(bào)文格式如圖2所示。

    圖2 SSL握手報(bào)文格式

    將秘密信息隱藏在Client_Hello握手報(bào)文的32 Byte Random 隨機(jī)數(shù)字段中。該隨機(jī)數(shù)由客戶端生成,后期將使用該隨機(jī)數(shù)來(lái)生成用于通信加密的對(duì)稱密鑰。該字段被修改不會(huì)影響報(bào)文本身。整個(gè)隱蔽通信過(guò)程只涉及到SSL 握手的前2 步和5 個(gè)報(bào)文,具體通信過(guò)程如圖3所示。

    圖3 SSL隱蔽通信過(guò)程

    雖然數(shù)據(jù)直接填充不影響報(bào)文本身,但會(huì)破壞該字段的本質(zhì),即破壞隨機(jī)數(shù)的隨機(jī)性。并且傳輸?shù)奈募ǔS蓄^文件或者一些特殊的標(biāo)識(shí),如PDF 文件的頭部4 Byte為0x25504446用ASCII碼表示就是%PDF。傳輸過(guò)程中如果直接填充明文,很容易就能被檢測(cè)出該字段在傳遞特定數(shù)據(jù)。并且隨機(jī)數(shù)字段內(nèi)數(shù)據(jù)并不隨機(jī),對(duì)該字段數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析其隨機(jī)性,就能夠檢測(cè)出報(bào)文的隨機(jī)數(shù)字段存在異常。所以為了使填充的數(shù)據(jù)更符合字段的性質(zhì),即使數(shù)據(jù)具有隨機(jī)性,需要使用某種算法對(duì)數(shù)據(jù)進(jìn)行處理使其變?yōu)閭坞S機(jī)數(shù)。接收端提取數(shù)據(jù)后使用相同的規(guī)則解密就可以得到原始信息。

    如圖4所示,為了讓相同的信息每次經(jīng)過(guò)處理后能變成不同的偽隨機(jī)數(shù),每個(gè)報(bào)文都將使用一個(gè)不同的密鑰進(jìn)行加密。并且為了讓加密后的數(shù)據(jù)更具有隨機(jī)性,本文設(shè)計(jì)了一種循環(huán)對(duì)稱加密算法來(lái)進(jìn)行消息的處理。隨機(jī)數(shù)字段為32 Byte,保留前4 Byte作為消息加密的對(duì)稱密鑰,該密鑰由隨機(jī)數(shù)生成器生成,僅使用后面28 Byte 來(lái)傳輸數(shù)據(jù)。將后面的28 Byte 分為7 段信息,每一段為 4 Byte。32 Byte 隨機(jī)數(shù)字段的第 1~4 Byte 為生成的隨機(jī)對(duì)稱加密密鑰,第5~8 Byte 為第一段信息。使用1~4 Byte的密鑰對(duì)5~8 Byte的信息進(jìn)行對(duì)稱加密,加密后的密文填充到5~8 Byte,再用加密后的5~8 Byte即第一段密文信息作為后面9~12 Byte的對(duì)稱密鑰進(jìn)行加密,依次循環(huán)直到7段信息28 Byte加密完成。經(jīng)過(guò)變換后的28 Byte為最終傳遞的密文信息。由于每個(gè)報(bào)文初始化時(shí)都將生成不同的隨機(jī)對(duì)稱密鑰,所以就算對(duì)于相同信息,也能經(jīng)過(guò)處理后變?yōu)椴煌膫坞S機(jī)數(shù),從而增強(qiáng)SSL 隱蔽通道的隱蔽性,使隨機(jī)數(shù)字段具有隨機(jī)性,能夠有效抵御針對(duì)該字段的統(tǒng)計(jì)分析檢測(cè)。

    圖4 循環(huán)對(duì)稱加密算法

    SSL 協(xié)議在實(shí)際中多為HTTPS 提供服務(wù),HTTPS(Hypertext Transfer Protocol Secure)超文本安全傳輸協(xié)議就是將HTTP和SSL相結(jié)合,使用SSL協(xié)議來(lái)保障HTTPS 服務(wù)器與客戶端之間的通信安全。本文使用HTTPS 服務(wù)來(lái)承載SSL 協(xié)議的隱蔽通道,偽裝成HTTPS的客戶端和服務(wù)器來(lái)進(jìn)行隱蔽通信。由于短時(shí)間內(nèi)產(chǎn)生大量的握手報(bào)文相比正常握手時(shí)的通信流量來(lái)說(shuō)是異?,F(xiàn)象,采集相關(guān)流量進(jìn)行統(tǒng)計(jì)分析就能發(fā)現(xiàn)其異常。所以需要平衡通信時(shí)的流量,主要通過(guò)兩種方式實(shí)現(xiàn):一是通過(guò)增加時(shí)間成本來(lái)平衡流量。主要方法是通過(guò)收集正常用戶訪問(wèn)HTTPS 服務(wù)器的時(shí)間間隔,在數(shù)據(jù)包發(fā)送時(shí)隨機(jī)選擇時(shí)延進(jìn)行發(fā)送,來(lái)模擬用戶訪問(wèn)并均衡流量。二是通過(guò)流量混淆的方式,在進(jìn)行隱蔽通信的過(guò)程中,使用同一客戶端或者不同客戶端進(jìn)行正常HTTPS的訪問(wèn),從而實(shí)現(xiàn)流量的混淆。

    4 實(shí)驗(yàn)與評(píng)估

    4.1 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)設(shè)計(jì)了一組SSL隱蔽通道的驗(yàn)證場(chǎng)景,將隱蔽通道的客戶端放置在處于內(nèi)網(wǎng)環(huán)境的任意一臺(tái)主機(jī)。并設(shè)計(jì)了兩類隱蔽通道的接收端,第一類為內(nèi)網(wǎng)用戶訪問(wèn)互聯(lián)網(wǎng)公共HTTPS 服務(wù)器,在與互聯(lián)網(wǎng)公共HTTPS服務(wù)器建立SSL 握手連接的過(guò)程中偽造數(shù)據(jù)包來(lái)傳遞秘密信息。這類隱蔽通道的接收端放置在數(shù)據(jù)包的流經(jīng)設(shè)備上,如主機(jī)或者路由器。隱蔽通道的接收端對(duì)來(lái)往的流量進(jìn)行分析和篩選,識(shí)別偽造的SSL數(shù)據(jù)包并解析,解密重組還原秘密信息。第二類使用同一隱蔽通道客戶端來(lái)進(jìn)行數(shù)據(jù)的發(fā)送,但沒有數(shù)據(jù)包流經(jīng)設(shè)備的使用權(quán)限,通過(guò)搭建一個(gè)公網(wǎng)的私人HTTPS 服務(wù)器作為隱蔽通道的接收端。這類隱蔽通道的接收端偽裝成HTTPS 服務(wù)器,并且同時(shí)提供正常的HTTPS 服務(wù)和SSL隱蔽通道的接收工作,從所有訪問(wèn)HTTPS服務(wù)的主機(jī)流量中進(jìn)行隱蔽流量的篩選和識(shí)別,對(duì)秘密信息進(jìn)行提取重組和還原,具體實(shí)驗(yàn)驗(yàn)證場(chǎng)景如圖5所示。

    4.2 實(shí)驗(yàn)結(jié)果

    OpenSSL[18]是一套功能強(qiáng)大的、開源的基于密碼學(xué)的工具集合,通過(guò)它可以設(shè)計(jì)和實(shí)現(xiàn)SSL 協(xié)議,進(jìn)行安全的通信,以及證書和密鑰的管理。OpenSSL 包含了Crypto加密算法庫(kù)和數(shù)字證書的模塊、SSL各版本協(xié)議的實(shí)現(xiàn)模塊等,并提供了許多方便的API接口供編程開發(fā)人員使用。目前,在市場(chǎng)上有許多安全領(lǐng)域的應(yīng)用軟件都是依賴OpenSSL的庫(kù)來(lái)進(jìn)行開發(fā)的,使用OpenSSL的API 接口或者對(duì)源碼進(jìn)行改造來(lái)開發(fā)基于特定場(chǎng)景或使用特定加密算法的安全通信軟件。

    實(shí)驗(yàn)使用OpenSSL 1.0.2k-fips在Linux的系統(tǒng)下進(jìn)行SSL 隱蔽通道客戶端和接收端的構(gòu)建。將需要傳遞的秘密信息按照每28 Byte 一個(gè)數(shù)據(jù)包進(jìn)行分段,并對(duì)每一段信息進(jìn)行循環(huán)對(duì)稱加密處理使其隨機(jī)化。最后進(jìn)行數(shù)據(jù)填充并偽裝成握手報(bào)文,隨機(jī)添加用戶訪問(wèn)時(shí)延進(jìn)行發(fā)送。實(shí)驗(yàn)成功偽裝成訪問(wèn)HTTPS服務(wù)器的客戶端,并將秘密信息隱藏于握手報(bào)文的隨機(jī)數(shù)字段。HTTPS服務(wù)器成功默認(rèn)為正常的SSL握手通信,并試圖與客戶端繼續(xù)進(jìn)行通信協(xié)商。但SSL 隱蔽通道只涉及到握手通信的前5個(gè)報(bào)文,在客戶端收到服務(wù)器證書進(jìn)行證書驗(yàn)證的環(huán)節(jié)便終止,不需要建立完整的SSL連接。

    實(shí)驗(yàn)成功構(gòu)建了兩類隱蔽通道的接收端。第一種實(shí)驗(yàn)租用了一臺(tái)外網(wǎng)的云服務(wù)器,在服務(wù)器上搭建HTTPS 服務(wù)的環(huán)境,在提供正常HTTPS 服務(wù)的同時(shí)進(jìn)行SSL隱蔽通道數(shù)據(jù)的接收,成功將隱蔽通道接收端偽裝成一臺(tái)HTTPS服務(wù)器。第二種通過(guò)訪問(wèn)互聯(lián)網(wǎng)公共HTTPS 服務(wù)器,向其發(fā)送偽造的報(bào)文進(jìn)行SSL 握手協(xié)商,將隱蔽通道接收端放置在報(bào)文流經(jīng)設(shè)備上。實(shí)驗(yàn)中使用一臺(tái)Linux雙網(wǎng)卡主機(jī)作為局域網(wǎng)主機(jī)共同的一個(gè)出口轉(zhuǎn)發(fā)設(shè)備,在該主機(jī)上部署防火墻進(jìn)行數(shù)據(jù)包的路由轉(zhuǎn)發(fā),并且搭建了開源的Snort 入侵檢測(cè)系統(tǒng)模擬一個(gè)安全的環(huán)境以測(cè)試SSL 隱蔽通道的穿透能力。實(shí)驗(yàn)結(jié)果表明SSL隱蔽通道能夠順利穿透審計(jì)監(jiān)聽設(shè)備,并能夠在流量經(jīng)過(guò)的主機(jī)設(shè)備上進(jìn)行秘密信息的接收。

    圖5 SSL隱蔽通道驗(yàn)證場(chǎng)景

    4.3 SSL隱蔽通道評(píng)估

    隱蔽通道構(gòu)建工作完成后需要對(duì)其進(jìn)行分析與評(píng)估。針對(duì)時(shí)間型和存儲(chǔ)型隱蔽通道通常會(huì)從隱蔽性、可靠性、信道容量三個(gè)方面進(jìn)行評(píng)估[19]。隱蔽性是指隱蔽通道的數(shù)據(jù)包是否可以穿透網(wǎng)絡(luò)中的審計(jì)監(jiān)聽設(shè)備,不被發(fā)現(xiàn)也不會(huì)產(chǎn)生告警,并且能針對(duì)相應(yīng)的檢測(cè)方法具有抗檢測(cè)的性能??煽啃允侵鸽[蔽通道能夠在復(fù)雜的網(wǎng)絡(luò)環(huán)境中可靠地傳輸數(shù)據(jù),不會(huì)受到網(wǎng)絡(luò)中噪聲、延時(shí)、丟包的影響。信道容量是指隱蔽通道在一段時(shí)間內(nèi)能傳輸?shù)男畔⒘?,可使用一個(gè)報(bào)文隱藏的信息數(shù)量或者隱蔽通道在網(wǎng)絡(luò)中的傳輸速率作為信道容量的評(píng)定指標(biāo)。實(shí)驗(yàn)同樣根據(jù)這3 個(gè)指標(biāo)來(lái)對(duì)構(gòu)建的基于SSL 協(xié)議隱蔽通道進(jìn)行評(píng)估。

    4.4 隱蔽性分析

    本文使用SSL 協(xié)議作為隱蔽通道的承載協(xié)議。由于SSL協(xié)議本身就是一個(gè)基于安全傳輸?shù)膮f(xié)議,普通的防火墻和NAT設(shè)備基本不會(huì)對(duì)其進(jìn)行過(guò)濾和攔截。并且基于SSL 協(xié)議的HTTPS 服務(wù)在目前應(yīng)用十分普及,已經(jīng)成為了主流的業(yè)務(wù),大部分瀏覽網(wǎng)頁(yè)的操作都會(huì)涉及到HTTPS 服務(wù)。經(jīng)測(cè)試,短時(shí)間瀏覽網(wǎng)頁(yè)就會(huì)產(chǎn)生大量的SSL 相關(guān)流量。HTTPS 服務(wù)所使用的443 端口也具有較高的開放度,所以就協(xié)議本身而言具備隱蔽性的特定。

    并且實(shí)驗(yàn)通過(guò)隨機(jī)數(shù)字段的數(shù)據(jù)進(jìn)行變換處理來(lái)增強(qiáng)SSL 隱蔽通道的隱蔽性。本文設(shè)計(jì)了一種一包一密鑰對(duì)28 Byte 數(shù)據(jù)進(jìn)行分段循環(huán)加密的方法,使得隨機(jī)數(shù)字段填充的數(shù)據(jù)更符合該字段本身隨機(jī)數(shù)的性質(zhì),對(duì)秘密信息本身也是一種隱藏。為了驗(yàn)證循環(huán)加密后的隨機(jī)數(shù)字段的數(shù)據(jù)是否具有隨機(jī)性,設(shè)計(jì)了一組對(duì)比驗(yàn)證實(shí)驗(yàn)。分別收集了三種隨機(jī)數(shù)字段的數(shù)據(jù):第一種為正常SSL握手報(bào)文的隨機(jī)數(shù),通過(guò)正常瀏覽網(wǎng)頁(yè)采集了980個(gè)SSL協(xié)議的Client_Hello握手報(bào)文,提取報(bào)文中的隨機(jī)數(shù)字段。第二種和第三種為使用同一傳輸文件,分別采取直接明文傳輸和經(jīng)過(guò)循環(huán)對(duì)稱加密后傳輸兩種方式。采集傳輸過(guò)程中偽造握手報(bào)文的隨機(jī)數(shù)字段。采集后對(duì)3組數(shù)據(jù)進(jìn)行相同處理,采用16進(jìn)制字符串的形式來(lái)表示隨機(jī)數(shù),并進(jìn)行字符統(tǒng)計(jì),統(tǒng)計(jì)0~F 這16 個(gè)字符出現(xiàn)的次數(shù),最后計(jì)算出每個(gè)字符的出現(xiàn)頻率。三組數(shù)據(jù)的字符出現(xiàn)頻率如表1 所示,圖6 更為直觀地表現(xiàn)出三組隨機(jī)數(shù)字段數(shù)據(jù)的字符頻率差異。

    表1 三種字符頻率對(duì)比

    圖6 字符頻率對(duì)比圖

    通過(guò)圖表的對(duì)比分析,可以看出正常的隨機(jī)數(shù)字段的16 個(gè)字符的出現(xiàn)頻率十分相似,具有隨機(jī)性。而未經(jīng)過(guò)任何處理的數(shù)據(jù)的字符頻率波動(dòng)明顯,在使用了循環(huán)對(duì)稱加密后字符頻率同正常隨機(jī)數(shù)的字符頻率相趨近。分析結(jié)果表明使用循環(huán)對(duì)稱加密算法能夠使數(shù)據(jù)更具有隨機(jī)性,符合該字段的特性,能夠有效地抵抗對(duì)該字段進(jìn)行統(tǒng)計(jì)分析檢測(cè)。

    圖7為采集的正常用戶發(fā)送握手報(bào)文的間隔,通過(guò)模擬用戶的正常瀏覽網(wǎng)頁(yè)時(shí)延來(lái)發(fā)送數(shù)據(jù)包,從而平衡流量。加入流量混淆技術(shù),使用同一客戶端或者不同客戶端進(jìn)行正常HTTPS服務(wù)的訪問(wèn)。在進(jìn)行SSL隱蔽通信的過(guò)程中產(chǎn)生正常的SSL 通信流量來(lái)進(jìn)行流量的混淆,從而提高隱蔽性。

    圖7 正常用戶發(fā)送SSL握手包間隔

    4.5 可靠性分析

    可靠性要求隱蔽通道能在復(fù)雜的網(wǎng)絡(luò)環(huán)境中把秘密信息從客戶端可靠地傳遞給接收端,而不會(huì)出現(xiàn)信息的丟失、亂序等情況。由于SSL協(xié)議作為構(gòu)建協(xié)議本身就是一個(gè)可靠的傳輸協(xié)議,是基于TCP可靠傳輸協(xié)議基礎(chǔ)上的,所以協(xié)議本身是具備可靠傳輸?shù)臋C(jī)制,能夠確保把秘密消息準(zhǔn)確有序地傳遞給接收端。通過(guò)實(shí)驗(yàn)也證明數(shù)據(jù)能從內(nèi)網(wǎng)主機(jī)準(zhǔn)確完整地傳遞到互聯(lián)網(wǎng)環(huán)境的主機(jī)中。

    4.6 信道容量分析

    信道容量表達(dá)了隱蔽通道在單位時(shí)間內(nèi)傳遞數(shù)據(jù)的信息量。SSL隱蔽通道的本質(zhì)是存儲(chǔ)型隱蔽通道,使用SSL 握手協(xié)議的隨機(jī)數(shù)字段來(lái)作為秘密消息的填充字段。該字段為32 Byte,前4 Byte作為循環(huán)對(duì)稱加密的密鑰,剩余的28 Byte 來(lái)進(jìn)行數(shù)據(jù)的填充。所以每個(gè)報(bào)文可以承載28 Byte秘密信息。表2對(duì)經(jīng)典的存儲(chǔ)型隱蔽通道的容量進(jìn)行了比較,除去本該用于數(shù)據(jù)傳輸?shù)淖侄魏腿我馓畛涞淖侄?,使用具有特定意義的字段來(lái)進(jìn)行信息隱藏,統(tǒng)計(jì)TCP、IP[5]、ICMP[20]協(xié)議中可用于構(gòu)建隱蔽通道的字段,以字節(jié)為單位作為隱藏容量,選取協(xié)議中最高容量的字段進(jìn)行對(duì)比。SSL 隱蔽通道相比于經(jīng)典的TCP/IP 存儲(chǔ)型隱蔽通道在容量上有較大提升,通過(guò)模擬用戶發(fā)送時(shí)延后的隱蔽通道的平均傳輸速率能到達(dá)464 bit/s,即58 Byte/s。

    表2 存儲(chǔ)型隱蔽通道容量比較

    5 結(jié)束語(yǔ)

    本文提出了一種基于SSL協(xié)議的隱蔽通道。在SSL協(xié)議進(jìn)行握手密鑰協(xié)商的過(guò)程中來(lái)傳遞秘密信息,使用握手報(bào)文中的隨機(jī)數(shù)字段來(lái)傳遞信息。并且設(shè)計(jì)了一種一包一密的循環(huán)對(duì)稱加密算法來(lái)增強(qiáng)該字段數(shù)據(jù)的隨機(jī)性,能夠有效抵抗該字段的統(tǒng)計(jì)畫像檢測(cè)。模擬用戶發(fā)送時(shí)延和流量混淆技術(shù)來(lái)增加流量層面的隱蔽性。本文提出的方法也有一定的局限性,如果傳輸大文件,依然會(huì)產(chǎn)生大量的流量。所以未來(lái)的工作將繼續(xù)從隱蔽性入手,在流量的層面去研究如何平衡流量,可借助分布式等技術(shù),例如將傳輸一個(gè)文件的任務(wù)分布給多個(gè)客戶端,從而平衡流量分布,以此提高隱蔽通道在流量層面上的隱蔽性和抗檢測(cè)能力。并且由于SSL 隱蔽通道僅僅是模仿SSL 的握手過(guò)程,并沒有進(jìn)行完整HTTPS業(yè)務(wù)即應(yīng)用數(shù)據(jù)的交互,所以后期對(duì)SSL的隱蔽通道進(jìn)行研究的重點(diǎn)依然是如何去完善整個(gè)隱蔽通信的通信流程。

    猜你喜歡
    字段接收端報(bào)文
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    基于擾動(dòng)觀察法的光通信接收端優(yōu)化策略
    頂管接收端脫殼及混凝土澆筑關(guān)鍵技術(shù)
    一種設(shè)置在密閉結(jié)構(gòu)中的無(wú)線電能傳輸系統(tǒng)
    新能源科技(2021年6期)2021-04-02 22:43:34
    基于多接收線圈的無(wú)線電能傳輸系統(tǒng)優(yōu)化研究
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    淺析反駁類報(bào)文要點(diǎn)
    ATS與列車通信報(bào)文分析
    CNMARC304字段和314字段責(zé)任附注方式解析
    国产精品永久免费网站| 超碰成人久久| 精品久久久久久久久久免费视频| 欧洲精品卡2卡3卡4卡5卡区| 美女扒开内裤让男人捅视频| 欧美另类亚洲清纯唯美| 91麻豆av在线| 亚洲一区高清亚洲精品| 97超级碰碰碰精品色视频在线观看| 欧美3d第一页| 91麻豆av在线| 久久伊人香网站| 国产 一区 欧美 日韩| 国产激情欧美一区二区| 91九色精品人成在线观看| 不卡av一区二区三区| 亚洲电影在线观看av| 亚洲片人在线观看| 日本 欧美在线| 精品久久蜜臀av无| 国产精品乱码一区二三区的特点| 久久国产乱子伦精品免费另类| 亚洲熟妇熟女久久| 国产精品美女特级片免费视频播放器 | 看片在线看免费视频| av天堂中文字幕网| 国产精品久久久久久精品电影| 成人午夜高清在线视频| 欧美中文综合在线视频| 三级男女做爰猛烈吃奶摸视频| 亚洲国产看品久久| 观看美女的网站| 免费在线观看成人毛片| 国产亚洲精品一区二区www| 亚洲专区中文字幕在线| 视频区欧美日本亚洲| av女优亚洲男人天堂 | 五月玫瑰六月丁香| 麻豆国产av国片精品| 国产aⅴ精品一区二区三区波| 激情在线观看视频在线高清| 午夜a级毛片| 国产伦人伦偷精品视频| 99久久精品国产亚洲精品| 国产欧美日韩精品一区二区| 伊人久久大香线蕉亚洲五| 久久精品国产综合久久久| 亚洲中文字幕一区二区三区有码在线看 | 国产精品美女特级片免费视频播放器 | 色综合亚洲欧美另类图片| 观看美女的网站| e午夜精品久久久久久久| 看片在线看免费视频| 国产高清视频在线播放一区| 亚洲精品美女久久av网站| 国产亚洲av嫩草精品影院| 国产高清videossex| 国产黄片美女视频| 97超视频在线观看视频| 99riav亚洲国产免费| 天堂影院成人在线观看| 麻豆成人av在线观看| 99re在线观看精品视频| 久久久久久久精品吃奶| 国产精品永久免费网站| 搞女人的毛片| 日本与韩国留学比较| 最近视频中文字幕2019在线8| 国产麻豆成人av免费视频| 亚洲av中文字字幕乱码综合| 国产av在哪里看| 舔av片在线| 中文字幕精品亚洲无线码一区| 99久久精品一区二区三区| 18禁观看日本| 制服丝袜大香蕉在线| 欧美3d第一页| 久久久久国产精品人妻aⅴ院| 18禁黄网站禁片免费观看直播| 搡老妇女老女人老熟妇| 欧美另类亚洲清纯唯美| 麻豆成人av在线观看| 宅男免费午夜| av女优亚洲男人天堂 | 91在线精品国自产拍蜜月 | 色老头精品视频在线观看| 啦啦啦免费观看视频1| 搡老妇女老女人老熟妇| 欧美大码av| 亚洲熟女毛片儿| 色吧在线观看| 在线观看日韩欧美| 国产成人精品久久二区二区免费| 无遮挡黄片免费观看| 在线观看美女被高潮喷水网站 | 午夜亚洲福利在线播放| 久久精品国产99精品国产亚洲性色| 国产免费男女视频| 国内揄拍国产精品人妻在线| 午夜福利在线观看吧| 中文字幕最新亚洲高清| 一进一出抽搐gif免费好疼| 床上黄色一级片| 操出白浆在线播放| 超碰成人久久| 国产91精品成人一区二区三区| 国产成人精品无人区| 免费观看的影片在线观看| 亚洲片人在线观看| 欧美日韩黄片免| 每晚都被弄得嗷嗷叫到高潮| 国产精品亚洲美女久久久| 国产成人av教育| 一级作爱视频免费观看| 美女扒开内裤让男人捅视频| 手机成人av网站| 婷婷精品国产亚洲av在线| 18禁国产床啪视频网站| 性色av乱码一区二区三区2| 性色avwww在线观看| 欧洲精品卡2卡3卡4卡5卡区| 欧美日韩精品网址| 久久人人精品亚洲av| 丰满的人妻完整版| 国产黄色小视频在线观看| 狂野欧美激情性xxxx| 两性午夜刺激爽爽歪歪视频在线观看| 免费看a级黄色片| 舔av片在线| 99久久精品国产亚洲精品| 亚洲国产日韩欧美精品在线观看 | 久久热在线av| 一区二区三区国产精品乱码| 网址你懂的国产日韩在线| 午夜福利高清视频| 久久婷婷人人爽人人干人人爱| 亚洲,欧美精品.| 国产黄a三级三级三级人| 国产av不卡久久| 一级作爱视频免费观看| 精品久久久久久久久久久久久| 欧美高清成人免费视频www| 亚洲专区国产一区二区| 我的老师免费观看完整版| 人妻夜夜爽99麻豆av| 欧美在线黄色| 国产亚洲欧美在线一区二区| 国产极品精品免费视频能看的| 久久人妻av系列| 久久久久久久久中文| 成人高潮视频无遮挡免费网站| 又粗又爽又猛毛片免费看| 97超视频在线观看视频| 亚洲精华国产精华精| 久久精品国产99精品国产亚洲性色| 国产精品野战在线观看| 熟女电影av网| 99re在线观看精品视频| 香蕉丝袜av| 一进一出抽搐动态| 国产伦精品一区二区三区四那| 动漫黄色视频在线观看| 色吧在线观看| 日韩欧美免费精品| 最近在线观看免费完整版| 最新在线观看一区二区三区| 国产毛片a区久久久久| 免费电影在线观看免费观看| 在线免费观看不下载黄p国产 | www日本黄色视频网| 男女视频在线观看网站免费| 啦啦啦观看免费观看视频高清| 国产男靠女视频免费网站| 成人午夜高清在线视频| 啦啦啦韩国在线观看视频| 亚洲精品在线观看二区| 男插女下体视频免费在线播放| 最新美女视频免费是黄的| 少妇的逼水好多| 色综合站精品国产| 午夜亚洲福利在线播放| 免费观看的影片在线观看| 色av中文字幕| 亚洲成av人片在线播放无| 色哟哟哟哟哟哟| 午夜免费观看网址| 黄色视频,在线免费观看| 亚洲av熟女| 夜夜爽天天搞| 校园春色视频在线观看| 中文字幕av在线有码专区| av在线蜜桃| 99热只有精品国产| 成人午夜高清在线视频| 女人被狂操c到高潮| 精品国内亚洲2022精品成人| 在线观看免费视频日本深夜| 亚洲国产看品久久| 国内毛片毛片毛片毛片毛片| 女警被强在线播放| 夜夜躁狠狠躁天天躁| av福利片在线观看| 国产精品香港三级国产av潘金莲| 国产精品爽爽va在线观看网站| 在线观看日韩欧美| 国产精品野战在线观看| 国产99白浆流出| 香蕉av资源在线| 免费搜索国产男女视频| 国产欧美日韩一区二区精品| 欧美另类亚洲清纯唯美| 成人永久免费在线观看视频| av在线蜜桃| 日韩欧美一区二区三区在线观看| 国产高清有码在线观看视频| 日本黄色片子视频| 亚洲人成网站高清观看| 国产精品一区二区精品视频观看| 久久国产乱子伦精品免费另类| 中文字幕人妻丝袜一区二区| 色播亚洲综合网| 97超级碰碰碰精品色视频在线观看| 淫妇啪啪啪对白视频| 99视频精品全部免费 在线 | 亚洲五月婷婷丁香| 丰满人妻熟妇乱又伦精品不卡| 757午夜福利合集在线观看| 日本与韩国留学比较| 嫩草影院精品99| 美女 人体艺术 gogo| 亚洲在线自拍视频| 欧美日韩综合久久久久久 | 久久精品国产清高在天天线| av视频在线观看入口| 99久久综合精品五月天人人| 亚洲欧美日韩东京热| 国产野战对白在线观看| 精品国产乱码久久久久久男人| 欧美日韩福利视频一区二区| 99久久精品一区二区三区| 午夜福利高清视频| 99在线人妻在线中文字幕| 后天国语完整版免费观看| 天堂网av新在线| 三级国产精品欧美在线观看 | 成人18禁在线播放| 久久国产精品影院| 91麻豆精品激情在线观看国产| 18禁裸乳无遮挡免费网站照片| 国产成人av激情在线播放| 999精品在线视频| 国产黄a三级三级三级人| 午夜精品久久久久久毛片777| 99热这里只有是精品50| 亚洲电影在线观看av| 亚洲av成人av| 国产成人aa在线观看| 亚洲中文日韩欧美视频| 日韩精品青青久久久久久| 亚洲性夜色夜夜综合| 在线观看免费午夜福利视频| 精品久久久久久久久久免费视频| 亚洲一区二区三区色噜噜| www.999成人在线观看| 禁无遮挡网站| 啦啦啦观看免费观看视频高清| 亚洲专区中文字幕在线| 19禁男女啪啪无遮挡网站| 嫁个100分男人电影在线观看| 级片在线观看| 午夜视频精品福利| 制服丝袜大香蕉在线| or卡值多少钱| 成年女人毛片免费观看观看9| 亚洲欧美日韩东京热| 国产免费av片在线观看野外av| 成人无遮挡网站| 黑人欧美特级aaaaaa片| 人妻夜夜爽99麻豆av| 色综合站精品国产| 久久久国产成人精品二区| 成年版毛片免费区| 黄片小视频在线播放| 真人一进一出gif抽搐免费| 真人做人爱边吃奶动态| 日本五十路高清| 国产黄色小视频在线观看| 国产精品久久电影中文字幕| 小说图片视频综合网站| 香蕉av资源在线| 欧美日韩福利视频一区二区| 小蜜桃在线观看免费完整版高清| 亚洲成人精品中文字幕电影| 亚洲黑人精品在线| 两个人看的免费小视频| 黄色 视频免费看| 国产精品自产拍在线观看55亚洲| 国产v大片淫在线免费观看| 久久国产精品影院| 日韩三级视频一区二区三区| 亚洲一区高清亚洲精品| 黄色日韩在线| 19禁男女啪啪无遮挡网站| 桃色一区二区三区在线观看| 免费无遮挡裸体视频| 岛国视频午夜一区免费看| 99热6这里只有精品| 日韩精品中文字幕看吧| 色吧在线观看| 狂野欧美白嫩少妇大欣赏| 欧美绝顶高潮抽搐喷水| 日韩欧美一区二区三区在线观看| 好男人在线观看高清免费视频| 99久久99久久久精品蜜桃| 色噜噜av男人的天堂激情| 国模一区二区三区四区视频 | 在线免费观看的www视频| 亚洲人与动物交配视频| 无限看片的www在线观看| 在线永久观看黄色视频| 久久久国产成人免费| 国产免费男女视频| 亚洲激情在线av| 熟女人妻精品中文字幕| 免费在线观看视频国产中文字幕亚洲| 草草在线视频免费看| 久9热在线精品视频| 国产精品亚洲美女久久久| 在线永久观看黄色视频| 18禁黄网站禁片午夜丰满| 亚洲va日本ⅴa欧美va伊人久久| 国产精品香港三级国产av潘金莲| 毛片女人毛片| 国产亚洲精品一区二区www| 久久这里只有精品中国| 1024手机看黄色片| 国产熟女xx| 欧美成人一区二区免费高清观看 | 一进一出抽搐gif免费好疼| 国产精品一及| 欧美色视频一区免费| 国产成人aa在线观看| av女优亚洲男人天堂 | 日韩成人在线观看一区二区三区| 18禁美女被吸乳视频| 精品久久久久久成人av| 日本黄色视频三级网站网址| 亚洲av电影在线进入| 亚洲av电影不卡..在线观看| 999精品在线视频| 国产伦人伦偷精品视频| 国产在线精品亚洲第一网站| 男人舔奶头视频| 亚洲精品中文字幕一二三四区| 中出人妻视频一区二区| 曰老女人黄片| 久久中文看片网| 亚洲欧美激情综合另类| 欧美精品啪啪一区二区三区| 国产一区在线观看成人免费| 一个人观看的视频www高清免费观看 | 18禁裸乳无遮挡免费网站照片| 亚洲国产欧美网| 久久久成人免费电影| 午夜激情欧美在线| 在线观看66精品国产| 亚洲性夜色夜夜综合| 天堂影院成人在线观看| 亚洲真实伦在线观看| 一本久久中文字幕| 国产熟女xx| 国产91精品成人一区二区三区| 99久久精品国产亚洲精品| 黑人巨大精品欧美一区二区mp4| 中文字幕熟女人妻在线| 99久久成人亚洲精品观看| av天堂在线播放| 高清毛片免费观看视频网站| 好看av亚洲va欧美ⅴa在| 亚洲精品色激情综合| 国产v大片淫在线免费观看| 国产高潮美女av| 啪啪无遮挡十八禁网站| 天堂av国产一区二区熟女人妻| 亚洲美女视频黄频| 色视频www国产| 久久香蕉精品热| 免费大片18禁| 91老司机精品| 国产真人三级小视频在线观看| 久久久国产成人免费| 亚洲色图av天堂| 噜噜噜噜噜久久久久久91| 国产综合懂色| www日本黄色视频网| 成人性生交大片免费视频hd| 国产精品99久久久久久久久| 18禁国产床啪视频网站| 色视频www国产| 动漫黄色视频在线观看| 岛国在线免费视频观看| 丁香六月欧美| 亚洲美女视频黄频| 午夜激情欧美在线| av福利片在线观看| 在线观看美女被高潮喷水网站 | 精华霜和精华液先用哪个| 嫁个100分男人电影在线观看| 特级一级黄色大片| 久久精品影院6| 级片在线观看| 免费av不卡在线播放| 亚洲中文av在线| 观看免费一级毛片| 啦啦啦免费观看视频1| 精品一区二区三区四区五区乱码| av在线蜜桃| 又大又爽又粗| 99国产精品一区二区三区| 国产精品九九99| 午夜久久久久精精品| 精华霜和精华液先用哪个| 国产成人一区二区三区免费视频网站| 亚洲电影在线观看av| 国产精品久久久久久人妻精品电影| 亚洲av成人一区二区三| www.999成人在线观看| 日本在线视频免费播放| 97人妻精品一区二区三区麻豆| 国产麻豆成人av免费视频| 成年女人看的毛片在线观看| 我要搜黄色片| 成人一区二区视频在线观看| 日韩欧美一区二区三区在线观看| 免费看日本二区| 国产爱豆传媒在线观看| 一本久久中文字幕| 老司机在亚洲福利影院| 极品教师在线免费播放| 一级毛片精品| 深夜精品福利| av黄色大香蕉| 久久精品夜夜夜夜夜久久蜜豆| 国产69精品久久久久777片 | 操出白浆在线播放| 全区人妻精品视频| 欧美黑人巨大hd| 两性午夜刺激爽爽歪歪视频在线观看| 波多野结衣高清作品| av黄色大香蕉| 日韩 欧美 亚洲 中文字幕| 可以在线观看的亚洲视频| 九九在线视频观看精品| 岛国在线免费视频观看| 久久久久免费精品人妻一区二区| 亚洲精品国产精品久久久不卡| 亚洲国产精品成人综合色| 亚洲男人的天堂狠狠| 亚洲真实伦在线观看| 熟女人妻精品中文字幕| 国产一级毛片七仙女欲春2| 亚洲精华国产精华精| 少妇熟女aⅴ在线视频| 天天添夜夜摸| 丁香六月欧美| 长腿黑丝高跟| 中文在线观看免费www的网站| 久久精品夜夜夜夜夜久久蜜豆| 免费在线观看成人毛片| 99久久久亚洲精品蜜臀av| 精品久久久久久久末码| 又黄又爽又免费观看的视频| 国内毛片毛片毛片毛片毛片| 精品久久久久久久人妻蜜臀av| www.999成人在线观看| 丰满人妻熟妇乱又伦精品不卡| 亚洲国产看品久久| 免费看日本二区| 村上凉子中文字幕在线| 午夜激情福利司机影院| 人妻夜夜爽99麻豆av| 18禁裸乳无遮挡免费网站照片| 婷婷精品国产亚洲av| 亚洲av熟女| 两性午夜刺激爽爽歪歪视频在线观看| 极品教师在线免费播放| 精品久久久久久久人妻蜜臀av| 女生性感内裤真人,穿戴方法视频| 亚洲欧美日韩高清在线视频| 宅男免费午夜| 亚洲天堂国产精品一区在线| 九九久久精品国产亚洲av麻豆 | 欧美日本视频| 午夜福利免费观看在线| 亚洲av中文字字幕乱码综合| 国产黄a三级三级三级人| 中文字幕久久专区| 国产精品一区二区三区四区久久| 黑人欧美特级aaaaaa片| 亚洲,欧美精品.| 级片在线观看| 久久精品国产清高在天天线| 国产精品永久免费网站| 九九久久精品国产亚洲av麻豆 | 国产精品亚洲一级av第二区| 亚洲黑人精品在线| 老熟妇乱子伦视频在线观看| 日日干狠狠操夜夜爽| 超碰成人久久| 亚洲av第一区精品v没综合| 无限看片的www在线观看| 免费看美女性在线毛片视频| 香蕉久久夜色| 在线观看日韩欧美| 国产一级毛片七仙女欲春2| 欧美成狂野欧美在线观看| 国产99白浆流出| 国产欧美日韩一区二区精品| 成人av一区二区三区在线看| 欧美乱妇无乱码| 每晚都被弄得嗷嗷叫到高潮| 成人av在线播放网站| 两个人的视频大全免费| 亚洲国产色片| 日本免费一区二区三区高清不卡| 熟女人妻精品中文字幕| 97碰自拍视频| 色视频www国产| 啦啦啦免费观看视频1| 精品久久久久久成人av| 久久精品国产亚洲av香蕉五月| 久久久久精品国产欧美久久久| 国产私拍福利视频在线观看| 国产精品一区二区免费欧美| 99热只有精品国产| 亚洲人成网站高清观看| 长腿黑丝高跟| 人人妻人人看人人澡| 午夜福利免费观看在线| 国产亚洲精品av在线| 免费观看人在逋| 久久久久国产精品人妻aⅴ院| 老鸭窝网址在线观看| av天堂中文字幕网| 俺也久久电影网| 不卡一级毛片| 熟女人妻精品中文字幕| 午夜免费成人在线视频| 免费在线观看视频国产中文字幕亚洲| 国产精品99久久99久久久不卡| 国产精品av久久久久免费| 在线国产一区二区在线| 亚洲av电影在线进入| 免费在线观看成人毛片| 亚洲乱码一区二区免费版| 婷婷丁香在线五月| 男人舔女人下体高潮全视频| 亚洲第一电影网av| 91麻豆精品激情在线观看国产| 精品一区二区三区av网在线观看| 天堂动漫精品| 国产1区2区3区精品| 亚洲性夜色夜夜综合| 国产精品99久久久久久久久| 精品免费久久久久久久清纯| 亚洲国产精品合色在线| 亚洲av熟女| 变态另类成人亚洲欧美熟女| 俺也久久电影网| 午夜影院日韩av| 亚洲在线观看片| 日日干狠狠操夜夜爽| 日韩免费av在线播放| 国产av一区在线观看免费| 国产精品女同一区二区软件 | a级毛片在线看网站| 国产精品影院久久| 日本一本二区三区精品| 午夜亚洲福利在线播放| 99久久久亚洲精品蜜臀av| 久久伊人香网站| 俄罗斯特黄特色一大片| 人妻夜夜爽99麻豆av| 亚洲精品乱码久久久v下载方式 | 亚洲成a人片在线一区二区| 美女高潮喷水抽搐中文字幕| 久久久久国产精品人妻aⅴ院| 亚洲人与动物交配视频| 18禁国产床啪视频网站| 日本熟妇午夜| 操出白浆在线播放| 久久精品国产清高在天天线| 99国产精品一区二区三区| 国产精品美女特级片免费视频播放器 | 禁无遮挡网站| 国产精品影院久久| 成熟少妇高潮喷水视频| 在线免费观看的www视频| 麻豆一二三区av精品| 国产精品女同一区二区软件 | 美女大奶头视频| 精品久久久久久久久久久久久| 亚洲精品美女久久av网站| 亚洲无线观看免费| 天天躁日日操中文字幕| 动漫黄色视频在线观看| 在线免费观看不下载黄p国产 | 51午夜福利影视在线观看| 黄色日韩在线| 精品熟女少妇八av免费久了| 国产精品久久久av美女十八| 级片在线观看| 综合色av麻豆| 国产精品99久久99久久久不卡| 麻豆国产av国片精品|