• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SSL協(xié)議隱蔽通道的研究與實(shí)現(xiàn)

    2020-10-19 04:40:44楊皓云王俊峰劉嘉勇唐彰國(guó)3
    關(guān)鍵詞:字段接收端報(bào)文

    楊皓云,王俊峰 ,劉嘉勇,唐彰國(guó)3,

    1.四川大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,成都 610065

    2.四川大學(xué) 計(jì)算機(jī)學(xué)院,成都 610065

    3.四川師范大學(xué) 物理與電子工程學(xué)院,成都 610066

    1 引言

    作為信息隱藏領(lǐng)域下的一個(gè)分支,基于網(wǎng)絡(luò)協(xié)議的隱蔽通道技術(shù)已經(jīng)是當(dāng)前一個(gè)比較熱門的研究方向。使用網(wǎng)絡(luò)協(xié)議作為載體,利用協(xié)議的字段和語(yǔ)義來(lái)隱藏信息,從而實(shí)現(xiàn)在非授權(quán)情況下的信息傳遞。這種信息傳遞的方式違反了網(wǎng)絡(luò)中的安全傳輸策略,能夠?qū)Ψ阑饓?,入侵檢測(cè)系統(tǒng)等網(wǎng)絡(luò)監(jiān)聽設(shè)備進(jìn)行穿透攻擊[1]。目前基于各類協(xié)議的各種字段的隱蔽通道已經(jīng)是層出不窮。

    本文提出了一種基于SSL協(xié)議的隱蔽通道,通過(guò)訪問(wèn)HTTPS服務(wù)來(lái)傳遞秘密信息。在SSL協(xié)議進(jìn)行握手協(xié)商密鑰的過(guò)程中,使用握手報(bào)文的隨機(jī)數(shù)字段來(lái)建立隱蔽域。并設(shè)計(jì)了一種一包一密對(duì)填充數(shù)據(jù)進(jìn)行循環(huán)對(duì)稱加密的算法,使其符合隨機(jī)數(shù)字段的特性,能夠有效抵抗針對(duì)該字段的統(tǒng)計(jì)畫像檢測(cè)。通過(guò)模擬用戶發(fā)送時(shí)延和流量混淆來(lái)平衡流量分布。實(shí)驗(yàn)結(jié)果表明,該隱蔽通道能應(yīng)用在HTTPS 的場(chǎng)景下,在復(fù)雜的網(wǎng)絡(luò)環(huán)境中可靠地傳遞信息,能夠?qū)Ψ阑饓Φ染W(wǎng)絡(luò)監(jiān)聽設(shè)備進(jìn)行穿透,有著較高的傳輸速率,較強(qiáng)的隱蔽性和魯棒性。

    2 相關(guān)工作

    2.1 隱蔽通道

    隱蔽通道首次在1973 年被Lampson[2]提出,指在系統(tǒng)中,以違反主機(jī)安全策略的方式來(lái)傳遞信息。最初關(guān)注的是系統(tǒng)中程序安全性問(wèn)題,即在未授權(quán)的情況下向其他程序傳遞信息。文獻(xiàn)[1]將網(wǎng)絡(luò)隱蔽通道定義為在網(wǎng)絡(luò)中使用公開的信道以違反通信規(guī)則和安全策略的方式來(lái)傳遞非法的信息。隱蔽通道的雙方可以在網(wǎng)絡(luò)中的公共設(shè)備如網(wǎng)關(guān)、路由器等數(shù)據(jù)包流經(jīng)設(shè)備上建立隱蔽通道的發(fā)送端和接收端來(lái)進(jìn)行數(shù)據(jù)的收發(fā)。應(yīng)用場(chǎng)景也是多種多樣,如內(nèi)網(wǎng)和外網(wǎng)之間的相互訪問(wèn)。場(chǎng)景不同會(huì)導(dǎo)致構(gòu)建隱蔽通道所使用的協(xié)議方法、傳輸速率、魯棒性的不同[3]。

    經(jīng)典的網(wǎng)絡(luò)隱蔽通道分為兩類,基于時(shí)間和基于存儲(chǔ)的[3-4]。存儲(chǔ)型隱蔽通道的構(gòu)建思想是把信息附在協(xié)議的特定字段,封裝成正常的數(shù)據(jù)包發(fā)出。如使用TCP協(xié)議和IP 協(xié)議來(lái)構(gòu)建存儲(chǔ)型隱蔽通道,使用IP 協(xié)議的ID號(hào)、初始化序列號(hào)、服務(wù)類型等字段。TCP協(xié)議的發(fā)送序號(hào)、Flags字段、緊急指針和確認(rèn)序號(hào)等字段來(lái)構(gòu)建存儲(chǔ)型隱蔽通道[5]。時(shí)間型隱蔽通道主要是通過(guò)數(shù)據(jù)包之間的時(shí)間特性來(lái)表達(dá)秘密信息。最早通過(guò)發(fā)送特定時(shí)間延遲的數(shù)據(jù)包來(lái)傳遞消息[6],后來(lái)通過(guò)改進(jìn)對(duì)時(shí)間間隔序列進(jìn)行去規(guī)律化,發(fā)送經(jīng)過(guò)統(tǒng)計(jì)收集的時(shí)間間隔,去模擬正常網(wǎng)絡(luò)數(shù)據(jù)包的發(fā)送時(shí)間[7]。

    除了兩種經(jīng)典類型的隱蔽通道,后期又出現(xiàn)了許多新型隱蔽通道,新型隱蔽通道的構(gòu)建大都結(jié)合了當(dāng)前的最新協(xié)議和技術(shù)。如適用于P2P 網(wǎng)絡(luò)的存儲(chǔ)型隱蔽通道[8]和基于區(qū)塊鏈技術(shù)的時(shí)間型隱蔽通道[9]。這一類新型隱蔽通道主要是運(yùn)用了最新技術(shù)來(lái)達(dá)到穿透的目的,但隱藏方法還是基于傳統(tǒng)的隱藏方法。而基于FTP 協(xié)議和HTTP協(xié)議的隱蔽通道,這類新型隱蔽通道不同于存儲(chǔ)型和時(shí)間型。其構(gòu)建思想是利用通信雙方在通信時(shí)產(chǎn)生語(yǔ)法上的差異來(lái)表達(dá)信息,而這些語(yǔ)法的差異不會(huì)影響正常的通信。這類隱蔽通道多基于應(yīng)用層的協(xié)議?;贔TP 協(xié)議的隱蔽通道使用對(duì)不同目錄的訪問(wèn)序列來(lái)表達(dá)信息[10-11]?;贖TTP協(xié)議的隱蔽通道使用HTTP協(xié)議中請(qǐng)求頭中字段的位置和序列來(lái)表達(dá)信息[12]。

    隱蔽通道構(gòu)建技術(shù)的研究主要分為兩條路,一是針對(duì)原有的隱蔽通道進(jìn)行改進(jìn)。二是使用新的技術(shù)或者協(xié)議來(lái)構(gòu)建一種未使用過(guò)的隱蔽通道。對(duì)協(xié)議的選取思路分為兩點(diǎn):一是該協(xié)議有良好的開放性,即較高的使用率。二是該協(xié)議的實(shí)際應(yīng)用場(chǎng)景多樣,可應(yīng)用于內(nèi)外網(wǎng)等眾多復(fù)雜的網(wǎng)絡(luò)環(huán)境中。傳統(tǒng)隱蔽通道自身存在一些問(wèn)題,如基于TCP和IP協(xié)議的存儲(chǔ)型隱蔽通道,這類協(xié)議在網(wǎng)絡(luò)中被大量使用,同時(shí)也是防火墻和監(jiān)聽設(shè)備高度檢測(cè)的協(xié)議,協(xié)議本身隱蔽性和穿透性并不強(qiáng),面對(duì)復(fù)雜網(wǎng)絡(luò)環(huán)境穩(wěn)定性也不高。并且協(xié)議使用的隱蔽字段有特定的含義和取值范圍,簡(jiǎn)單進(jìn)行信息隱藏會(huì)破壞字段的特性,構(gòu)造字段特性也相對(duì)復(fù)雜。本文選擇使用SSL協(xié)議來(lái)構(gòu)建隱蔽通道,協(xié)議本身有較高的開放度,并且屬于安全類協(xié)議,有較高的隱蔽性和穿透性。選擇隨機(jī)數(shù)高隱蔽域字段,易滿足字段特性且不影響通信,十分適合用來(lái)隱藏秘密信息。

    2.2 SSL協(xié)議

    SSL 協(xié)議[13]的全稱是 Secure Sockets Layer 安全套接層協(xié)議,為網(wǎng)絡(luò)通信提供安全性保障。SSL協(xié)議提供的服務(wù)主要有:一是通信雙方的身份認(rèn)證,防止三方假冒。二是傳輸數(shù)據(jù)加密,確保機(jī)密性。三是數(shù)據(jù)完整性驗(yàn)證,確保數(shù)據(jù)不被篡改。SSL協(xié)議的基本結(jié)構(gòu)由記錄層和握手層構(gòu)成。底層的記錄層為SSL記錄協(xié)議,高層握手層包括應(yīng)用數(shù)據(jù)協(xié)議、SSL 握手協(xié)議、SSL 告警協(xié)議、SSL修改密文協(xié)議。SSL記錄協(xié)議建立在TCP和IP協(xié)議之上,SSL 握手協(xié)議被封裝在SSL 記錄協(xié)議中,通信雙方使用握手協(xié)議進(jìn)行算法密鑰的協(xié)商、身份認(rèn)證等工作。SSL協(xié)議體系結(jié)構(gòu)如圖1所示。

    圖1 SSL協(xié)議體系結(jié)構(gòu)

    SSL 協(xié)議的整個(gè)握手過(guò)程是由客戶端發(fā)起的向服務(wù)器進(jìn)行請(qǐng)求協(xié)商,雙方進(jìn)行安全參數(shù)的協(xié)商,建立并初始化通信的環(huán)境。協(xié)商使用的協(xié)議版本,加密密鑰算法,進(jìn)行客戶端和服務(wù)器的身份認(rèn)證等工作。只有通過(guò)SSL協(xié)議的握手通信協(xié)商,才能建立安全可靠的通信環(huán)境來(lái)進(jìn)行數(shù)據(jù)傳輸。

    文獻(xiàn)[14]將隱蔽通道與SSL 協(xié)議相結(jié)合,提出了一種傳輸層的混合隱蔽通道,但實(shí)際思想還是將秘密信息嵌于TCP協(xié)議字段,但嵌入前使用SSL協(xié)議進(jìn)行加密操作從而提高隱蔽性。文獻(xiàn)[15-16]基于隧道的思想,在正常完成SSL握手后進(jìn)行加密數(shù)據(jù)的傳輸,把秘密信息經(jīng)過(guò)加密處理后填充到數(shù)據(jù)報(bào)文的負(fù)載部分。這種方法存在的問(wèn)題是,利用隧道技術(shù)將信息填充到了本該傳輸數(shù)據(jù)的負(fù)載部分,這種傳輸?shù)男袨楸旧硎潜┞兜?,隱蔽性較低,而隱蔽通道的本質(zhì)是將信息填充到本來(lái)不用于傳輸數(shù)據(jù)的字段。并且網(wǎng)絡(luò)檢測(cè)設(shè)備也會(huì)針對(duì)其加密的負(fù)載數(shù)據(jù)進(jìn)行檢測(cè),對(duì)基于SSL、SSH、VPN等加密流量可通過(guò)負(fù)載隨機(jī)性、流量統(tǒng)計(jì)、主機(jī)行為、數(shù)據(jù)分組大小等方法進(jìn)行惡意加密流量的識(shí)別[17]。信息隱藏技術(shù)與隧道技術(shù)之間的區(qū)別在于通信行為的可見性,為提高其隱蔽性,隱藏?cái)?shù)據(jù)通信的行為,本文選擇使用SSL 協(xié)議頭部的高隱蔽字段來(lái)進(jìn)行信息隱藏,而不直接采用加密通信。

    3 基于SSL協(xié)議的隱蔽通道構(gòu)建

    3.1 構(gòu)建原理

    SSL協(xié)議通信可分為握手和數(shù)據(jù)傳輸兩步,握手過(guò)程并沒有建立完整的連接和產(chǎn)生數(shù)據(jù)通信行為,所以在握手過(guò)程中來(lái)傳遞秘密信息相比于數(shù)據(jù)傳輸過(guò)程,能更好地隱匿其行為。SSL 隱蔽通道的構(gòu)建思想是在SSL客戶端和服務(wù)器進(jìn)行握手密鑰協(xié)商的過(guò)程中傳遞信息,使用SSL 協(xié)議握手協(xié)商的第一個(gè)報(bào)文進(jìn)行隱蔽通道的構(gòu)建,第一個(gè)報(bào)文為客戶端的請(qǐng)求協(xié)商報(bào)文,傳遞客戶端生成的隨機(jī)數(shù)和一系列協(xié)商信息??蛻舳税衙孛苄畔㈦[藏在第一個(gè)報(bào)文的隨機(jī)數(shù)字段。修改隨機(jī)數(shù)字段的值不會(huì)影響后期的通信,只要滿足隨機(jī)數(shù)的特性就能使信息得到充分的隱藏。偽造的報(bào)文可以發(fā)往任意HTTPS 服務(wù)器,接收端可以安置在流量過(guò)往的任意節(jié)點(diǎn)上,通過(guò)特定的算法來(lái)標(biāo)識(shí)SSL 隱蔽通道的流量,而不影響數(shù)據(jù)包的正常通信,使得接收端的使用更為靈活。接收端根據(jù)客戶端發(fā)出的第一個(gè)SSL 隱蔽通道數(shù)據(jù)包進(jìn)行協(xié)商并同步,根據(jù)客戶端預(yù)先協(xié)商好的規(guī)則進(jìn)行數(shù)據(jù)的發(fā)送和接收。

    3.2 構(gòu)建方法

    SSL 隱蔽通道構(gòu)建方法為偽造Client_Hello 握手協(xié)商報(bào)文,該報(bào)文主要由3 個(gè)部分構(gòu)成:第一個(gè)部分為握手協(xié)議的類型,由1 個(gè)字節(jié)組成,取值不同代表不同的握手協(xié)議。第二部分使用3 個(gè)字節(jié)來(lái)表示以字節(jié)為單位的報(bào)文長(zhǎng)度。剩下的所有部分為內(nèi)容字段,內(nèi)容字段包含版本號(hào)、隨機(jī)數(shù)、會(huì)話ID長(zhǎng)度、會(huì)話ID、加密套件長(zhǎng)度、加密套件列表、壓縮方法長(zhǎng)度、壓縮方法、擴(kuò)展字段長(zhǎng)度、擴(kuò)展字段等,具體報(bào)文格式如圖2所示。

    圖2 SSL握手報(bào)文格式

    將秘密信息隱藏在Client_Hello握手報(bào)文的32 Byte Random 隨機(jī)數(shù)字段中。該隨機(jī)數(shù)由客戶端生成,后期將使用該隨機(jī)數(shù)來(lái)生成用于通信加密的對(duì)稱密鑰。該字段被修改不會(huì)影響報(bào)文本身。整個(gè)隱蔽通信過(guò)程只涉及到SSL 握手的前2 步和5 個(gè)報(bào)文,具體通信過(guò)程如圖3所示。

    圖3 SSL隱蔽通信過(guò)程

    雖然數(shù)據(jù)直接填充不影響報(bào)文本身,但會(huì)破壞該字段的本質(zhì),即破壞隨機(jī)數(shù)的隨機(jī)性。并且傳輸?shù)奈募ǔS蓄^文件或者一些特殊的標(biāo)識(shí),如PDF 文件的頭部4 Byte為0x25504446用ASCII碼表示就是%PDF。傳輸過(guò)程中如果直接填充明文,很容易就能被檢測(cè)出該字段在傳遞特定數(shù)據(jù)。并且隨機(jī)數(shù)字段內(nèi)數(shù)據(jù)并不隨機(jī),對(duì)該字段數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析其隨機(jī)性,就能夠檢測(cè)出報(bào)文的隨機(jī)數(shù)字段存在異常。所以為了使填充的數(shù)據(jù)更符合字段的性質(zhì),即使數(shù)據(jù)具有隨機(jī)性,需要使用某種算法對(duì)數(shù)據(jù)進(jìn)行處理使其變?yōu)閭坞S機(jī)數(shù)。接收端提取數(shù)據(jù)后使用相同的規(guī)則解密就可以得到原始信息。

    如圖4所示,為了讓相同的信息每次經(jīng)過(guò)處理后能變成不同的偽隨機(jī)數(shù),每個(gè)報(bào)文都將使用一個(gè)不同的密鑰進(jìn)行加密。并且為了讓加密后的數(shù)據(jù)更具有隨機(jī)性,本文設(shè)計(jì)了一種循環(huán)對(duì)稱加密算法來(lái)進(jìn)行消息的處理。隨機(jī)數(shù)字段為32 Byte,保留前4 Byte作為消息加密的對(duì)稱密鑰,該密鑰由隨機(jī)數(shù)生成器生成,僅使用后面28 Byte 來(lái)傳輸數(shù)據(jù)。將后面的28 Byte 分為7 段信息,每一段為 4 Byte。32 Byte 隨機(jī)數(shù)字段的第 1~4 Byte 為生成的隨機(jī)對(duì)稱加密密鑰,第5~8 Byte 為第一段信息。使用1~4 Byte的密鑰對(duì)5~8 Byte的信息進(jìn)行對(duì)稱加密,加密后的密文填充到5~8 Byte,再用加密后的5~8 Byte即第一段密文信息作為后面9~12 Byte的對(duì)稱密鑰進(jìn)行加密,依次循環(huán)直到7段信息28 Byte加密完成。經(jīng)過(guò)變換后的28 Byte為最終傳遞的密文信息。由于每個(gè)報(bào)文初始化時(shí)都將生成不同的隨機(jī)對(duì)稱密鑰,所以就算對(duì)于相同信息,也能經(jīng)過(guò)處理后變?yōu)椴煌膫坞S機(jī)數(shù),從而增強(qiáng)SSL 隱蔽通道的隱蔽性,使隨機(jī)數(shù)字段具有隨機(jī)性,能夠有效抵御針對(duì)該字段的統(tǒng)計(jì)分析檢測(cè)。

    圖4 循環(huán)對(duì)稱加密算法

    SSL 協(xié)議在實(shí)際中多為HTTPS 提供服務(wù),HTTPS(Hypertext Transfer Protocol Secure)超文本安全傳輸協(xié)議就是將HTTP和SSL相結(jié)合,使用SSL協(xié)議來(lái)保障HTTPS 服務(wù)器與客戶端之間的通信安全。本文使用HTTPS 服務(wù)來(lái)承載SSL 協(xié)議的隱蔽通道,偽裝成HTTPS的客戶端和服務(wù)器來(lái)進(jìn)行隱蔽通信。由于短時(shí)間內(nèi)產(chǎn)生大量的握手報(bào)文相比正常握手時(shí)的通信流量來(lái)說(shuō)是異?,F(xiàn)象,采集相關(guān)流量進(jìn)行統(tǒng)計(jì)分析就能發(fā)現(xiàn)其異常。所以需要平衡通信時(shí)的流量,主要通過(guò)兩種方式實(shí)現(xiàn):一是通過(guò)增加時(shí)間成本來(lái)平衡流量。主要方法是通過(guò)收集正常用戶訪問(wèn)HTTPS 服務(wù)器的時(shí)間間隔,在數(shù)據(jù)包發(fā)送時(shí)隨機(jī)選擇時(shí)延進(jìn)行發(fā)送,來(lái)模擬用戶訪問(wèn)并均衡流量。二是通過(guò)流量混淆的方式,在進(jìn)行隱蔽通信的過(guò)程中,使用同一客戶端或者不同客戶端進(jìn)行正常HTTPS的訪問(wèn),從而實(shí)現(xiàn)流量的混淆。

    4 實(shí)驗(yàn)與評(píng)估

    4.1 實(shí)驗(yàn)環(huán)境

    實(shí)驗(yàn)設(shè)計(jì)了一組SSL隱蔽通道的驗(yàn)證場(chǎng)景,將隱蔽通道的客戶端放置在處于內(nèi)網(wǎng)環(huán)境的任意一臺(tái)主機(jī)。并設(shè)計(jì)了兩類隱蔽通道的接收端,第一類為內(nèi)網(wǎng)用戶訪問(wèn)互聯(lián)網(wǎng)公共HTTPS 服務(wù)器,在與互聯(lián)網(wǎng)公共HTTPS服務(wù)器建立SSL 握手連接的過(guò)程中偽造數(shù)據(jù)包來(lái)傳遞秘密信息。這類隱蔽通道的接收端放置在數(shù)據(jù)包的流經(jīng)設(shè)備上,如主機(jī)或者路由器。隱蔽通道的接收端對(duì)來(lái)往的流量進(jìn)行分析和篩選,識(shí)別偽造的SSL數(shù)據(jù)包并解析,解密重組還原秘密信息。第二類使用同一隱蔽通道客戶端來(lái)進(jìn)行數(shù)據(jù)的發(fā)送,但沒有數(shù)據(jù)包流經(jīng)設(shè)備的使用權(quán)限,通過(guò)搭建一個(gè)公網(wǎng)的私人HTTPS 服務(wù)器作為隱蔽通道的接收端。這類隱蔽通道的接收端偽裝成HTTPS 服務(wù)器,并且同時(shí)提供正常的HTTPS 服務(wù)和SSL隱蔽通道的接收工作,從所有訪問(wèn)HTTPS服務(wù)的主機(jī)流量中進(jìn)行隱蔽流量的篩選和識(shí)別,對(duì)秘密信息進(jìn)行提取重組和還原,具體實(shí)驗(yàn)驗(yàn)證場(chǎng)景如圖5所示。

    4.2 實(shí)驗(yàn)結(jié)果

    OpenSSL[18]是一套功能強(qiáng)大的、開源的基于密碼學(xué)的工具集合,通過(guò)它可以設(shè)計(jì)和實(shí)現(xiàn)SSL 協(xié)議,進(jìn)行安全的通信,以及證書和密鑰的管理。OpenSSL 包含了Crypto加密算法庫(kù)和數(shù)字證書的模塊、SSL各版本協(xié)議的實(shí)現(xiàn)模塊等,并提供了許多方便的API接口供編程開發(fā)人員使用。目前,在市場(chǎng)上有許多安全領(lǐng)域的應(yīng)用軟件都是依賴OpenSSL的庫(kù)來(lái)進(jìn)行開發(fā)的,使用OpenSSL的API 接口或者對(duì)源碼進(jìn)行改造來(lái)開發(fā)基于特定場(chǎng)景或使用特定加密算法的安全通信軟件。

    實(shí)驗(yàn)使用OpenSSL 1.0.2k-fips在Linux的系統(tǒng)下進(jìn)行SSL 隱蔽通道客戶端和接收端的構(gòu)建。將需要傳遞的秘密信息按照每28 Byte 一個(gè)數(shù)據(jù)包進(jìn)行分段,并對(duì)每一段信息進(jìn)行循環(huán)對(duì)稱加密處理使其隨機(jī)化。最后進(jìn)行數(shù)據(jù)填充并偽裝成握手報(bào)文,隨機(jī)添加用戶訪問(wèn)時(shí)延進(jìn)行發(fā)送。實(shí)驗(yàn)成功偽裝成訪問(wèn)HTTPS服務(wù)器的客戶端,并將秘密信息隱藏于握手報(bào)文的隨機(jī)數(shù)字段。HTTPS服務(wù)器成功默認(rèn)為正常的SSL握手通信,并試圖與客戶端繼續(xù)進(jìn)行通信協(xié)商。但SSL 隱蔽通道只涉及到握手通信的前5個(gè)報(bào)文,在客戶端收到服務(wù)器證書進(jìn)行證書驗(yàn)證的環(huán)節(jié)便終止,不需要建立完整的SSL連接。

    實(shí)驗(yàn)成功構(gòu)建了兩類隱蔽通道的接收端。第一種實(shí)驗(yàn)租用了一臺(tái)外網(wǎng)的云服務(wù)器,在服務(wù)器上搭建HTTPS 服務(wù)的環(huán)境,在提供正常HTTPS 服務(wù)的同時(shí)進(jìn)行SSL隱蔽通道數(shù)據(jù)的接收,成功將隱蔽通道接收端偽裝成一臺(tái)HTTPS服務(wù)器。第二種通過(guò)訪問(wèn)互聯(lián)網(wǎng)公共HTTPS 服務(wù)器,向其發(fā)送偽造的報(bào)文進(jìn)行SSL 握手協(xié)商,將隱蔽通道接收端放置在報(bào)文流經(jīng)設(shè)備上。實(shí)驗(yàn)中使用一臺(tái)Linux雙網(wǎng)卡主機(jī)作為局域網(wǎng)主機(jī)共同的一個(gè)出口轉(zhuǎn)發(fā)設(shè)備,在該主機(jī)上部署防火墻進(jìn)行數(shù)據(jù)包的路由轉(zhuǎn)發(fā),并且搭建了開源的Snort 入侵檢測(cè)系統(tǒng)模擬一個(gè)安全的環(huán)境以測(cè)試SSL 隱蔽通道的穿透能力。實(shí)驗(yàn)結(jié)果表明SSL隱蔽通道能夠順利穿透審計(jì)監(jiān)聽設(shè)備,并能夠在流量經(jīng)過(guò)的主機(jī)設(shè)備上進(jìn)行秘密信息的接收。

    圖5 SSL隱蔽通道驗(yàn)證場(chǎng)景

    4.3 SSL隱蔽通道評(píng)估

    隱蔽通道構(gòu)建工作完成后需要對(duì)其進(jìn)行分析與評(píng)估。針對(duì)時(shí)間型和存儲(chǔ)型隱蔽通道通常會(huì)從隱蔽性、可靠性、信道容量三個(gè)方面進(jìn)行評(píng)估[19]。隱蔽性是指隱蔽通道的數(shù)據(jù)包是否可以穿透網(wǎng)絡(luò)中的審計(jì)監(jiān)聽設(shè)備,不被發(fā)現(xiàn)也不會(huì)產(chǎn)生告警,并且能針對(duì)相應(yīng)的檢測(cè)方法具有抗檢測(cè)的性能??煽啃允侵鸽[蔽通道能夠在復(fù)雜的網(wǎng)絡(luò)環(huán)境中可靠地傳輸數(shù)據(jù),不會(huì)受到網(wǎng)絡(luò)中噪聲、延時(shí)、丟包的影響。信道容量是指隱蔽通道在一段時(shí)間內(nèi)能傳輸?shù)男畔⒘?,可使用一個(gè)報(bào)文隱藏的信息數(shù)量或者隱蔽通道在網(wǎng)絡(luò)中的傳輸速率作為信道容量的評(píng)定指標(biāo)。實(shí)驗(yàn)同樣根據(jù)這3 個(gè)指標(biāo)來(lái)對(duì)構(gòu)建的基于SSL 協(xié)議隱蔽通道進(jìn)行評(píng)估。

    4.4 隱蔽性分析

    本文使用SSL 協(xié)議作為隱蔽通道的承載協(xié)議。由于SSL協(xié)議本身就是一個(gè)基于安全傳輸?shù)膮f(xié)議,普通的防火墻和NAT設(shè)備基本不會(huì)對(duì)其進(jìn)行過(guò)濾和攔截。并且基于SSL 協(xié)議的HTTPS 服務(wù)在目前應(yīng)用十分普及,已經(jīng)成為了主流的業(yè)務(wù),大部分瀏覽網(wǎng)頁(yè)的操作都會(huì)涉及到HTTPS 服務(wù)。經(jīng)測(cè)試,短時(shí)間瀏覽網(wǎng)頁(yè)就會(huì)產(chǎn)生大量的SSL 相關(guān)流量。HTTPS 服務(wù)所使用的443 端口也具有較高的開放度,所以就協(xié)議本身而言具備隱蔽性的特定。

    并且實(shí)驗(yàn)通過(guò)隨機(jī)數(shù)字段的數(shù)據(jù)進(jìn)行變換處理來(lái)增強(qiáng)SSL 隱蔽通道的隱蔽性。本文設(shè)計(jì)了一種一包一密鑰對(duì)28 Byte 數(shù)據(jù)進(jìn)行分段循環(huán)加密的方法,使得隨機(jī)數(shù)字段填充的數(shù)據(jù)更符合該字段本身隨機(jī)數(shù)的性質(zhì),對(duì)秘密信息本身也是一種隱藏。為了驗(yàn)證循環(huán)加密后的隨機(jī)數(shù)字段的數(shù)據(jù)是否具有隨機(jī)性,設(shè)計(jì)了一組對(duì)比驗(yàn)證實(shí)驗(yàn)。分別收集了三種隨機(jī)數(shù)字段的數(shù)據(jù):第一種為正常SSL握手報(bào)文的隨機(jī)數(shù),通過(guò)正常瀏覽網(wǎng)頁(yè)采集了980個(gè)SSL協(xié)議的Client_Hello握手報(bào)文,提取報(bào)文中的隨機(jī)數(shù)字段。第二種和第三種為使用同一傳輸文件,分別采取直接明文傳輸和經(jīng)過(guò)循環(huán)對(duì)稱加密后傳輸兩種方式。采集傳輸過(guò)程中偽造握手報(bào)文的隨機(jī)數(shù)字段。采集后對(duì)3組數(shù)據(jù)進(jìn)行相同處理,采用16進(jìn)制字符串的形式來(lái)表示隨機(jī)數(shù),并進(jìn)行字符統(tǒng)計(jì),統(tǒng)計(jì)0~F 這16 個(gè)字符出現(xiàn)的次數(shù),最后計(jì)算出每個(gè)字符的出現(xiàn)頻率。三組數(shù)據(jù)的字符出現(xiàn)頻率如表1 所示,圖6 更為直觀地表現(xiàn)出三組隨機(jī)數(shù)字段數(shù)據(jù)的字符頻率差異。

    表1 三種字符頻率對(duì)比

    圖6 字符頻率對(duì)比圖

    通過(guò)圖表的對(duì)比分析,可以看出正常的隨機(jī)數(shù)字段的16 個(gè)字符的出現(xiàn)頻率十分相似,具有隨機(jī)性。而未經(jīng)過(guò)任何處理的數(shù)據(jù)的字符頻率波動(dòng)明顯,在使用了循環(huán)對(duì)稱加密后字符頻率同正常隨機(jī)數(shù)的字符頻率相趨近。分析結(jié)果表明使用循環(huán)對(duì)稱加密算法能夠使數(shù)據(jù)更具有隨機(jī)性,符合該字段的特性,能夠有效地抵抗對(duì)該字段進(jìn)行統(tǒng)計(jì)分析檢測(cè)。

    圖7為采集的正常用戶發(fā)送握手報(bào)文的間隔,通過(guò)模擬用戶的正常瀏覽網(wǎng)頁(yè)時(shí)延來(lái)發(fā)送數(shù)據(jù)包,從而平衡流量。加入流量混淆技術(shù),使用同一客戶端或者不同客戶端進(jìn)行正常HTTPS服務(wù)的訪問(wèn)。在進(jìn)行SSL隱蔽通信的過(guò)程中產(chǎn)生正常的SSL 通信流量來(lái)進(jìn)行流量的混淆,從而提高隱蔽性。

    圖7 正常用戶發(fā)送SSL握手包間隔

    4.5 可靠性分析

    可靠性要求隱蔽通道能在復(fù)雜的網(wǎng)絡(luò)環(huán)境中把秘密信息從客戶端可靠地傳遞給接收端,而不會(huì)出現(xiàn)信息的丟失、亂序等情況。由于SSL協(xié)議作為構(gòu)建協(xié)議本身就是一個(gè)可靠的傳輸協(xié)議,是基于TCP可靠傳輸協(xié)議基礎(chǔ)上的,所以協(xié)議本身是具備可靠傳輸?shù)臋C(jī)制,能夠確保把秘密消息準(zhǔn)確有序地傳遞給接收端。通過(guò)實(shí)驗(yàn)也證明數(shù)據(jù)能從內(nèi)網(wǎng)主機(jī)準(zhǔn)確完整地傳遞到互聯(lián)網(wǎng)環(huán)境的主機(jī)中。

    4.6 信道容量分析

    信道容量表達(dá)了隱蔽通道在單位時(shí)間內(nèi)傳遞數(shù)據(jù)的信息量。SSL隱蔽通道的本質(zhì)是存儲(chǔ)型隱蔽通道,使用SSL 握手協(xié)議的隨機(jī)數(shù)字段來(lái)作為秘密消息的填充字段。該字段為32 Byte,前4 Byte作為循環(huán)對(duì)稱加密的密鑰,剩余的28 Byte 來(lái)進(jìn)行數(shù)據(jù)的填充。所以每個(gè)報(bào)文可以承載28 Byte秘密信息。表2對(duì)經(jīng)典的存儲(chǔ)型隱蔽通道的容量進(jìn)行了比較,除去本該用于數(shù)據(jù)傳輸?shù)淖侄魏腿我馓畛涞淖侄?,使用具有特定意義的字段來(lái)進(jìn)行信息隱藏,統(tǒng)計(jì)TCP、IP[5]、ICMP[20]協(xié)議中可用于構(gòu)建隱蔽通道的字段,以字節(jié)為單位作為隱藏容量,選取協(xié)議中最高容量的字段進(jìn)行對(duì)比。SSL 隱蔽通道相比于經(jīng)典的TCP/IP 存儲(chǔ)型隱蔽通道在容量上有較大提升,通過(guò)模擬用戶發(fā)送時(shí)延后的隱蔽通道的平均傳輸速率能到達(dá)464 bit/s,即58 Byte/s。

    表2 存儲(chǔ)型隱蔽通道容量比較

    5 結(jié)束語(yǔ)

    本文提出了一種基于SSL協(xié)議的隱蔽通道。在SSL協(xié)議進(jìn)行握手密鑰協(xié)商的過(guò)程中來(lái)傳遞秘密信息,使用握手報(bào)文中的隨機(jī)數(shù)字段來(lái)傳遞信息。并且設(shè)計(jì)了一種一包一密的循環(huán)對(duì)稱加密算法來(lái)增強(qiáng)該字段數(shù)據(jù)的隨機(jī)性,能夠有效抵抗該字段的統(tǒng)計(jì)畫像檢測(cè)。模擬用戶發(fā)送時(shí)延和流量混淆技術(shù)來(lái)增加流量層面的隱蔽性。本文提出的方法也有一定的局限性,如果傳輸大文件,依然會(huì)產(chǎn)生大量的流量。所以未來(lái)的工作將繼續(xù)從隱蔽性入手,在流量的層面去研究如何平衡流量,可借助分布式等技術(shù),例如將傳輸一個(gè)文件的任務(wù)分布給多個(gè)客戶端,從而平衡流量分布,以此提高隱蔽通道在流量層面上的隱蔽性和抗檢測(cè)能力。并且由于SSL 隱蔽通道僅僅是模仿SSL 的握手過(guò)程,并沒有進(jìn)行完整HTTPS業(yè)務(wù)即應(yīng)用數(shù)據(jù)的交互,所以后期對(duì)SSL的隱蔽通道進(jìn)行研究的重點(diǎn)依然是如何去完善整個(gè)隱蔽通信的通信流程。

    猜你喜歡
    字段接收端報(bào)文
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    基于擾動(dòng)觀察法的光通信接收端優(yōu)化策略
    頂管接收端脫殼及混凝土澆筑關(guān)鍵技術(shù)
    一種設(shè)置在密閉結(jié)構(gòu)中的無(wú)線電能傳輸系統(tǒng)
    新能源科技(2021年6期)2021-04-02 22:43:34
    基于多接收線圈的無(wú)線電能傳輸系統(tǒng)優(yōu)化研究
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    淺析反駁類報(bào)文要點(diǎn)
    ATS與列車通信報(bào)文分析
    CNMARC304字段和314字段責(zé)任附注方式解析
    日韩强制内射视频| 国产一区二区三区av在线| 80岁老熟妇乱子伦牲交| 国产69精品久久久久777片| 国模一区二区三区四区视频| 亚洲国产欧美人成| 亚洲18禁久久av| 九色成人免费人妻av| 色播亚洲综合网| kizo精华| 午夜视频国产福利| 婷婷色麻豆天堂久久| 日日撸夜夜添| 日本免费a在线| 亚洲欧美中文字幕日韩二区| 久久精品熟女亚洲av麻豆精品 | 精品国产三级普通话版| 国产精品久久视频播放| 观看免费一级毛片| 日本黄大片高清| 婷婷色综合大香蕉| 日韩av在线大香蕉| 内地一区二区视频在线| 久久久久久久久久人人人人人人| av.在线天堂| 亚洲怡红院男人天堂| 少妇裸体淫交视频免费看高清| 熟女人妻精品中文字幕| 免费看不卡的av| 寂寞人妻少妇视频99o| 婷婷色麻豆天堂久久| 成人国产麻豆网| 久久久久久久久久黄片| 最新中文字幕久久久久| 婷婷色av中文字幕| 99热全是精品| 午夜激情福利司机影院| 日本黄色片子视频| 丝袜喷水一区| 午夜福利高清视频| 国产成人福利小说| 天堂俺去俺来也www色官网 | 欧美日韩在线观看h| 我要看日韩黄色一级片| 久久99热6这里只有精品| 久久久精品免费免费高清| 国产午夜福利久久久久久| 久久久久久久久大av| 精品久久久久久久末码| 午夜精品国产一区二区电影 | 全区人妻精品视频| 久久人人爽人人爽人人片va| 亚洲人与动物交配视频| 人人妻人人看人人澡| 日韩av不卡免费在线播放| 夫妻午夜视频| 成人鲁丝片一二三区免费| 亚洲精华国产精华液的使用体验| 深夜a级毛片| 国产综合精华液| 亚洲一区高清亚洲精品| 亚洲熟妇中文字幕五十中出| 丰满少妇做爰视频| 国产免费又黄又爽又色| 男人舔奶头视频| 搡老乐熟女国产| 国产乱来视频区| 国产在线男女| 国产精品无大码| 嫩草影院新地址| 一级av片app| 一个人看视频在线观看www免费| 国产精品国产三级专区第一集| 久久久精品欧美日韩精品| 最近2019中文字幕mv第一页| 欧美日韩亚洲高清精品| 又黄又爽又刺激的免费视频.| 精品久久久噜噜| 人妻一区二区av| 久久久久久久久久人人人人人人| 亚洲欧美精品自产自拍| 亚洲精品视频女| 日韩中字成人| av又黄又爽大尺度在线免费看| 男女国产视频网站| 国产av不卡久久| 久久久久久久久久成人| 久久99精品国语久久久| 成人毛片a级毛片在线播放| 黄片wwwwww| 亚洲欧美日韩卡通动漫| 国产一区有黄有色的免费视频 | 久久久成人免费电影| 亚洲国产最新在线播放| 一级爰片在线观看| 亚洲真实伦在线观看| 青青草视频在线视频观看| 嘟嘟电影网在线观看| 国产毛片a区久久久久| 亚洲av电影在线观看一区二区三区 | 九九久久精品国产亚洲av麻豆| 97热精品久久久久久| 日韩欧美国产在线观看| 91午夜精品亚洲一区二区三区| 成人特级av手机在线观看| 狂野欧美白嫩少妇大欣赏| 尾随美女入室| 亚洲怡红院男人天堂| 午夜免费激情av| 中文字幕久久专区| 久久99蜜桃精品久久| 偷拍熟女少妇极品色| 好男人在线观看高清免费视频| 日韩强制内射视频| 神马国产精品三级电影在线观看| 成人毛片a级毛片在线播放| 热99在线观看视频| 高清av免费在线| 一级毛片我不卡| 女人被狂操c到高潮| 午夜久久久久精精品| 18+在线观看网站| 午夜视频国产福利| 国产人妻一区二区三区在| 国产黄色小视频在线观看| 97热精品久久久久久| 久久午夜福利片| 久久国内精品自在自线图片| 国产人妻一区二区三区在| 精品人妻熟女av久视频| 特大巨黑吊av在线直播| 日本三级黄在线观看| 波多野结衣巨乳人妻| 国产精品1区2区在线观看.| 免费高清在线观看视频在线观看| 91久久精品国产一区二区成人| 女的被弄到高潮叫床怎么办| 人体艺术视频欧美日本| 我要看日韩黄色一级片| 欧美成人午夜免费资源| 中国美白少妇内射xxxbb| 国产黄片美女视频| 亚洲精品日韩在线中文字幕| 久久99蜜桃精品久久| 国产 亚洲一区二区三区 | 亚洲av中文av极速乱| 人人妻人人澡欧美一区二区| 日日啪夜夜撸| 国产极品天堂在线| 亚洲成人精品中文字幕电影| 国产av在哪里看| 搡女人真爽免费视频火全软件| 国产亚洲91精品色在线| 国产黄色小视频在线观看| 少妇熟女欧美另类| 色网站视频免费| 精品久久久久久久久亚洲| 最近最新中文字幕免费大全7| 在线免费观看的www视频| 在线观看一区二区三区| 免费播放大片免费观看视频在线观看| 国产不卡一卡二| 亚洲一级一片aⅴ在线观看| 国产综合精华液| 熟女人妻精品中文字幕| 成人欧美大片| 高清午夜精品一区二区三区| 22中文网久久字幕| 小蜜桃在线观看免费完整版高清| 可以在线观看毛片的网站| 不卡视频在线观看欧美| 大香蕉久久网| 国内少妇人妻偷人精品xxx网站| 丰满人妻一区二区三区视频av| 校园人妻丝袜中文字幕| 欧美xxxx性猛交bbbb| 日韩视频在线欧美| 色综合色国产| 久久亚洲国产成人精品v| 国产伦一二天堂av在线观看| 网址你懂的国产日韩在线| 夜夜看夜夜爽夜夜摸| 亚洲精品日韩在线中文字幕| 国产国拍精品亚洲av在线观看| 99久久精品国产国产毛片| 老女人水多毛片| 午夜精品一区二区三区免费看| 国产片特级美女逼逼视频| 国产片特级美女逼逼视频| 久久久色成人| 久久久久久久国产电影| 一级爰片在线观看| 亚洲成色77777| 永久网站在线| 五月伊人婷婷丁香| 日本爱情动作片www.在线观看| 日本黄色片子视频| 国产免费福利视频在线观看| 国产av国产精品国产| 精品欧美国产一区二区三| 大又大粗又爽又黄少妇毛片口| av播播在线观看一区| 男插女下体视频免费在线播放| 91狼人影院| 最近最新中文字幕免费大全7| 少妇熟女欧美另类| av在线蜜桃| 啦啦啦中文免费视频观看日本| 又黄又爽又刺激的免费视频.| 2021天堂中文幕一二区在线观| 能在线免费看毛片的网站| 97超碰精品成人国产| 色综合亚洲欧美另类图片| 国产精品一区www在线观看| 成人高潮视频无遮挡免费网站| 在线免费观看的www视频| 久久久久性生活片| 日本免费在线观看一区| 最近中文字幕高清免费大全6| 一级爰片在线观看| 精华霜和精华液先用哪个| 毛片女人毛片| 亚洲成色77777| 激情五月婷婷亚洲| 成人美女网站在线观看视频| 少妇被粗大猛烈的视频| 少妇熟女欧美另类| 日韩欧美 国产精品| 女人十人毛片免费观看3o分钟| 美女被艹到高潮喷水动态| 亚洲欧洲国产日韩| 中文乱码字字幕精品一区二区三区 | 蜜桃久久精品国产亚洲av| 99re6热这里在线精品视频| 网址你懂的国产日韩在线| 永久网站在线| 边亲边吃奶的免费视频| 又大又黄又爽视频免费| 一边亲一边摸免费视频| 久久精品久久精品一区二区三区| 国产69精品久久久久777片| 成年女人在线观看亚洲视频 | 久久6这里有精品| 能在线免费观看的黄片| 又爽又黄a免费视频| 身体一侧抽搐| 一边亲一边摸免费视频| 久久久久精品性色| 国产成人午夜福利电影在线观看| 日韩欧美精品v在线| 日韩av在线大香蕉| 丝袜喷水一区| 国产高潮美女av| 激情五月婷婷亚洲| 精品99又大又爽又粗少妇毛片| 国产精品.久久久| 日韩不卡一区二区三区视频在线| 亚洲国产精品成人综合色| 老师上课跳d突然被开到最大视频| 女人久久www免费人成看片| 搡女人真爽免费视频火全软件| 午夜老司机福利剧场| eeuss影院久久| 国产高潮美女av| 淫秽高清视频在线观看| 91精品伊人久久大香线蕉| 毛片女人毛片| 搡老妇女老女人老熟妇| 亚洲精品影视一区二区三区av| 欧美xxxx黑人xx丫x性爽| 久久久久网色| 国产乱人偷精品视频| av福利片在线观看| 亚洲熟妇中文字幕五十中出| av女优亚洲男人天堂| 国产伦一二天堂av在线观看| 美女大奶头视频| 人妻少妇偷人精品九色| 寂寞人妻少妇视频99o| 天天躁日日操中文字幕| 久久鲁丝午夜福利片| 久久久久久久午夜电影| 秋霞伦理黄片| 最近最新中文字幕免费大全7| 欧美极品一区二区三区四区| 美女主播在线视频| 超碰97精品在线观看| 精品人妻偷拍中文字幕| 五月天丁香电影| 最近中文字幕2019免费版| 嫩草影院新地址| kizo精华| or卡值多少钱| 久久久久久久久中文| 菩萨蛮人人尽说江南好唐韦庄| 免费人成在线观看视频色| 国产女主播在线喷水免费视频网站 | 久久热精品热| 精品久久国产蜜桃| 一级黄片播放器| 免费看光身美女| 免费观看a级毛片全部| 舔av片在线| 亚洲精品中文字幕在线视频 | 免费看av在线观看网站| 又黄又爽又刺激的免费视频.| 少妇高潮的动态图| 国产乱人偷精品视频| 寂寞人妻少妇视频99o| 国产高清有码在线观看视频| 在线播放无遮挡| 97超视频在线观看视频| 免费黄频网站在线观看国产| 99久久中文字幕三级久久日本| 极品教师在线视频| 日本色播在线视频| 99热全是精品| 国产亚洲5aaaaa淫片| 能在线免费观看的黄片| 国产乱人视频| 久久精品夜色国产| 男女啪啪激烈高潮av片| 99久久精品国产国产毛片| 在线a可以看的网站| 啦啦啦中文免费视频观看日本| 中国美白少妇内射xxxbb| 国产精品日韩av在线免费观看| 免费观看精品视频网站| 久久久久久久久久黄片| 国产色爽女视频免费观看| 亚洲国产av新网站| 尤物成人国产欧美一区二区三区| 国产成人91sexporn| 久久久久久久国产电影| 搡女人真爽免费视频火全软件| 欧美成人精品欧美一级黄| 91aial.com中文字幕在线观看| 亚洲精品成人av观看孕妇| 天天躁夜夜躁狠狠久久av| 免费观看的影片在线观看| 18+在线观看网站| 日本色播在线视频| 女人十人毛片免费观看3o分钟| videos熟女内射| 成年版毛片免费区| 免费看美女性在线毛片视频| 青春草国产在线视频| 亚洲三级黄色毛片| 亚洲欧美日韩无卡精品| 美女cb高潮喷水在线观看| 精品一区二区三卡| 亚洲成人中文字幕在线播放| 三级国产精品片| 2022亚洲国产成人精品| 韩国高清视频一区二区三区| 亚洲欧美精品专区久久| 午夜激情欧美在线| 国产精品一区二区在线观看99 | 草草在线视频免费看| av在线播放精品| 国产一级毛片在线| 国产有黄有色有爽视频| 丰满乱子伦码专区| 超碰97精品在线观看| 成人美女网站在线观看视频| 午夜福利高清视频| 激情五月婷婷亚洲| 青春草国产在线视频| h日本视频在线播放| 日韩欧美三级三区| 在线免费观看不下载黄p国产| 国产永久视频网站| 成人性生交大片免费视频hd| 中文字幕av成人在线电影| 日本欧美国产在线视频| 边亲边吃奶的免费视频| 免费黄色在线免费观看| 国产女主播在线喷水免费视频网站 | 国产在线一区二区三区精| 日韩制服骚丝袜av| 日本一本二区三区精品| 国产成人精品婷婷| 亚洲丝袜综合中文字幕| 嫩草影院精品99| 91精品一卡2卡3卡4卡| 淫秽高清视频在线观看| 熟妇人妻久久中文字幕3abv| 啦啦啦中文免费视频观看日本| 免费大片黄手机在线观看| 亚洲aⅴ乱码一区二区在线播放| 99久久九九国产精品国产免费| av在线播放精品| 国产精品一区二区三区四区免费观看| 男女视频在线观看网站免费| 国产精品久久久久久久电影| 亚洲欧美中文字幕日韩二区| 日产精品乱码卡一卡2卡三| 天堂俺去俺来也www色官网 | 最近手机中文字幕大全| 亚洲欧美日韩东京热| 有码 亚洲区| 熟女人妻精品中文字幕| 成人亚洲精品一区在线观看 | 一本一本综合久久| 波多野结衣巨乳人妻| 亚洲熟女精品中文字幕| 丝袜美腿在线中文| 国产成人a区在线观看| 亚洲欧美精品专区久久| 好男人在线观看高清免费视频| 国产亚洲精品av在线| 国产精品一区二区三区四区久久| 亚洲av不卡在线观看| 久久精品夜夜夜夜夜久久蜜豆| 色尼玛亚洲综合影院| 国产精品国产三级国产av玫瑰| 夜夜爽夜夜爽视频| 精品久久国产蜜桃| 欧美xxxx性猛交bbbb| 插逼视频在线观看| 成人漫画全彩无遮挡| 国产乱人偷精品视频| 波野结衣二区三区在线| 欧美日韩在线观看h| 乱人视频在线观看| 免费在线观看成人毛片| 九九在线视频观看精品| 精品一区在线观看国产| 亚洲av在线观看美女高潮| 日本与韩国留学比较| 一本一本综合久久| 人体艺术视频欧美日本| 男人爽女人下面视频在线观看| av网站免费在线观看视频 | 久久鲁丝午夜福利片| 大片免费播放器 马上看| 高清午夜精品一区二区三区| 日韩 亚洲 欧美在线| av播播在线观看一区| 中文字幕亚洲精品专区| 色吧在线观看| 成人欧美大片| 国产黄色小视频在线观看| 国产黄片美女视频| 久久久久网色| 亚洲自拍偷在线| 亚洲不卡免费看| 我的女老师完整版在线观看| 成人一区二区视频在线观看| 深爱激情五月婷婷| 看十八女毛片水多多多| 久久久久网色| 精品人妻偷拍中文字幕| 老司机影院成人| av天堂中文字幕网| 91精品伊人久久大香线蕉| 日韩,欧美,国产一区二区三区| 欧美成人a在线观看| 永久网站在线| 成年免费大片在线观看| 亚洲国产精品专区欧美| 成人一区二区视频在线观看| 97超视频在线观看视频| 成人一区二区视频在线观看| 观看美女的网站| 国产男女超爽视频在线观看| 国产精品一区www在线观看| 黄片无遮挡物在线观看| 熟妇人妻不卡中文字幕| 又粗又硬又长又爽又黄的视频| 欧美高清成人免费视频www| 国精品久久久久久国模美| 你懂的网址亚洲精品在线观看| 水蜜桃什么品种好| 美女主播在线视频| 天堂影院成人在线观看| 国产精品一及| 直男gayav资源| 国产不卡一卡二| 99热6这里只有精品| 免费观看在线日韩| 男女视频在线观看网站免费| 人妻一区二区av| 久久久国产一区二区| 国产久久久一区二区三区| 中文欧美无线码| av女优亚洲男人天堂| 日本免费在线观看一区| 日韩av在线大香蕉| 亚洲,欧美,日韩| 欧美另类一区| 老女人水多毛片| 七月丁香在线播放| 亚洲在线观看片| 欧美另类一区| 网址你懂的国产日韩在线| 中文乱码字字幕精品一区二区三区 | 少妇裸体淫交视频免费看高清| 老司机影院毛片| 成人性生交大片免费视频hd| 3wmmmm亚洲av在线观看| 欧美97在线视频| 日本免费a在线| 国产熟女欧美一区二区| 国产中年淑女户外野战色| 欧美日韩精品成人综合77777| 国产成人a区在线观看| 欧美一区二区亚洲| 欧美区成人在线视频| 国产中年淑女户外野战色| 亚洲美女视频黄频| 国产在线男女| 色播亚洲综合网| 色综合色国产| 国产精品久久久久久av不卡| 99久久九九国产精品国产免费| 我要看日韩黄色一级片| 免费人成在线观看视频色| 99久久中文字幕三级久久日本| 国产精品蜜桃在线观看| 国产精品综合久久久久久久免费| 国语对白做爰xxxⅹ性视频网站| 色综合色国产| 91久久精品国产一区二区成人| 成人亚洲精品一区在线观看 | 色视频www国产| 寂寞人妻少妇视频99o| 在线观看免费高清a一片| 一个人看视频在线观看www免费| 久久综合国产亚洲精品| 特级一级黄色大片| 69av精品久久久久久| 日韩欧美 国产精品| 91精品国产九色| 中文精品一卡2卡3卡4更新| 日韩国内少妇激情av| 日本欧美国产在线视频| 日本午夜av视频| 青春草视频在线免费观看| 国产黄片视频在线免费观看| 国产精品嫩草影院av在线观看| 国产av在哪里看| 国产大屁股一区二区在线视频| 亚洲av电影在线观看一区二区三区 | 高清午夜精品一区二区三区| 麻豆av噜噜一区二区三区| 国产精品av视频在线免费观看| 免费观看精品视频网站| 一二三四中文在线观看免费高清| 国产精品综合久久久久久久免费| 熟妇人妻不卡中文字幕| 亚洲精品国产成人久久av| 波野结衣二区三区在线| 麻豆精品久久久久久蜜桃| 丰满人妻一区二区三区视频av| 国产伦一二天堂av在线观看| 日本欧美国产在线视频| 看非洲黑人一级黄片| 99久久精品一区二区三区| 美女内射精品一级片tv| 国产女主播在线喷水免费视频网站 | 亚洲精品自拍成人| 极品少妇高潮喷水抽搐| 国产综合精华液| 国产免费一级a男人的天堂| 中文字幕免费在线视频6| 97在线视频观看| 波野结衣二区三区在线| 韩国高清视频一区二区三区| 精品午夜福利在线看| 国内精品一区二区在线观看| 国产黄色视频一区二区在线观看| 精品一区二区免费观看| 国产成人一区二区在线| 日韩亚洲欧美综合| 精品久久久久久久久亚洲| a级一级毛片免费在线观看| videossex国产| 中文欧美无线码| 联通29元200g的流量卡| 毛片一级片免费看久久久久| 国产亚洲5aaaaa淫片| 成人美女网站在线观看视频| 丝袜美腿在线中文| 亚洲精品日韩在线中文字幕| 男女那种视频在线观看| 免费观看无遮挡的男女| 男女边摸边吃奶| 国产乱人偷精品视频| 欧美日韩视频高清一区二区三区二| 国产女主播在线喷水免费视频网站 | 国产亚洲5aaaaa淫片| 国产成人精品一,二区| 卡戴珊不雅视频在线播放| 日韩av在线免费看完整版不卡| 久久久a久久爽久久v久久| 成人午夜高清在线视频| 亚洲av国产av综合av卡| 国产日韩欧美在线精品| 天天躁日日操中文字幕| av播播在线观看一区| 成年女人在线观看亚洲视频 | 国产 一区 欧美 日韩| 国产高清有码在线观看视频| 亚洲精品视频女| 国产成人a区在线观看| 国产免费视频播放在线视频 | 国产久久久一区二区三区| 国产精品女同一区二区软件| 大话2 男鬼变身卡| av线在线观看网站| 午夜亚洲福利在线播放| 一区二区三区高清视频在线| 精品人妻一区二区三区麻豆| av在线播放精品|