• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于關(guān)聯(lián)規(guī)則的網(wǎng)絡(luò)異常檢測系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

    2020-11-20 13:07:34劉金龍
    關(guān)鍵詞:分析器日志數(shù)據(jù)挖掘

    劉金龍 ,劉 鵬 ,裴 帥 ,田 沖

    (1.海軍參謀部,北京 100841;2.信息產(chǎn)業(yè)信息安全測評中心,北京 100083)

    0 引言

    入侵檢測作為一種重要的網(wǎng)絡(luò)安全防護(hù)技術(shù),由 ANDERSON J P[1]在 1980年首次提出,經(jīng)過幾十年的發(fā)展,在入侵檢測系統(tǒng)模型構(gòu)建[2]、檢測數(shù)據(jù)集獲取[3]、檢測方法創(chuàng)新[4-6]等方面取得了豐碩的成果,已廣泛應(yīng)用于物聯(lián)網(wǎng)[7]和智慧城市[8]等多種應(yīng)用場景。然而隨著網(wǎng)絡(luò)承載帶寬流量日益增多,人工分析海量告警日志信息已難以滿足日常需求,開發(fā)基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)逐漸成為主流[9]。入侵檢測系統(tǒng)的基本原理就是將獲取的數(shù)據(jù)經(jīng)過處理后,與之前設(shè)好的規(guī)則進(jìn)行匹配,從而判斷是否為攻擊或入侵[10-11]。根據(jù)入侵檢測的原理,系統(tǒng)需要獲取足夠多的數(shù)據(jù),才能更準(zhǔn)確地判斷是否為攻擊或入侵。

    為了能夠更有效處理網(wǎng)絡(luò)中大規(guī)模的安全數(shù)據(jù),學(xué)者們開始研究數(shù)據(jù)挖掘技術(shù),王洋等[12]利用貝葉斯攻擊圖模型從大規(guī)模流量中識別異常告警,通過告警關(guān)聯(lián)識別攻擊者的意圖。李祉岐等[13]對現(xiàn)有告警融合和關(guān)聯(lián)分析方法進(jìn)行了綜合分析,提出了基于告警關(guān)聯(lián)的入侵檢測體系架構(gòu)以及應(yīng)用準(zhǔn)則。胡浩等[14]利用吸收 Markov 鏈模擬攻擊者的入侵行為,解決了用攻擊圖對攻擊路徑進(jìn)行仿真時存在的狀態(tài)爆炸問題,有效提升入侵路徑識別的精度。

    Snort 是美國Sourcefire 公司發(fā)布的開源入侵檢測軟件,提供規(guī)范化的接口便于用戶對Snort 進(jìn)行擴(kuò)充與改進(jìn),因此研究人員選擇在Snort 基礎(chǔ)上進(jìn)行研發(fā)或?qū)ζ溥M(jìn)行進(jìn)一步的功能擴(kuò)充,以實(shí)現(xiàn)從大量日志信息中,快速、有效找到網(wǎng)絡(luò)流規(guī)律及數(shù)據(jù)信息之間的聯(lián)系,發(fā)現(xiàn)異常的網(wǎng)絡(luò)數(shù)據(jù)流的特征信息,提升漏告警和誤告警場景中的檢測完備性。告警關(guān)聯(lián)規(guī)則挖掘是入侵檢測的重點(diǎn)環(huán)節(jié)之一,HU H[15]等認(rèn)為同一攻擊過程中的各個攻擊步驟以較高的概率在一個時間窗口內(nèi)發(fā)生,因而同一攻擊過程產(chǎn)生的告警在統(tǒng)計(jì)上具有相似性,因此提出了基于統(tǒng)計(jì)時序的告警關(guān)聯(lián)方法,通過計(jì)算告警序列之間的因果關(guān)聯(lián)指數(shù)來判斷告警是否具有關(guān)聯(lián)關(guān)系。上述方法不依賴領(lǐng)域知識,但存在計(jì)算量大、參數(shù)配置復(fù)雜等不足。

    針對上述問題,本文以Snort 為基礎(chǔ),設(shè)計(jì)實(shí)現(xiàn)了能夠從大量日志信息中發(fā)現(xiàn)網(wǎng)絡(luò)中攻擊與入侵?jǐn)?shù)據(jù)流間隱藏關(guān)系的入侵檢測系統(tǒng)。本文提出的方法能有效融合告警信息,識別入侵過程,幫助管理人員掌握網(wǎng)絡(luò)安全狀況,輔助指導(dǎo)風(fēng)險評估和入侵響應(yīng)等后續(xù)過程。

    1 相關(guān)知識

    1.1 入侵檢測系統(tǒng)

    入侵檢測系統(tǒng)根據(jù)設(shè)定的規(guī)則進(jìn)行告警匹配來判斷是否存在入侵行為,通常入侵檢測系統(tǒng)由以下四部分構(gòu)成,如圖1 所示。

    圖1 入侵檢測系統(tǒng)組成

    (1)事件產(chǎn)生器:負(fù)責(zé)收集網(wǎng)絡(luò)或主機(jī)上的安全數(shù)據(jù)然后將其轉(zhuǎn)換為安全事件。

    (2)事件分析器:根據(jù)提前設(shè)定好的判定規(guī)則對事件進(jìn)行分析和判斷,判斷安全事件是否為網(wǎng)絡(luò)入侵,如果判定為入侵還需要給出告警信息。

    (3)事件數(shù)據(jù)庫:用于存儲安全事件數(shù)據(jù)。

    (4)響應(yīng)單元:根據(jù)事件分析器的結(jié)果實(shí)施入侵響應(yīng),比如關(guān)閉連接、切斷網(wǎng)絡(luò)。

    依據(jù)檢測原理的不同,入侵檢測系統(tǒng)主要包括兩類:

    (1)異常檢測系統(tǒng)

    異常檢測系統(tǒng)通過對用戶正常行為進(jìn)行分析,提取特征信息,并將提取到的特征信息儲存到數(shù)據(jù)庫中用以建立正常行為模式。

    (2)誤用檢測系統(tǒng)

    誤用檢測系統(tǒng)是針對各類攻擊、入侵活動進(jìn)行分析,發(fā)掘攻擊和入侵特征,根據(jù)這些特征建立入侵特征模式庫進(jìn)行判斷。

    1.2 Snort 原理

    Snort 系統(tǒng)是一種輕量級誤用檢測系統(tǒng),其最大優(yōu)點(diǎn)是具有可擴(kuò)展性,通過外部插件可以很方便地對系統(tǒng)功能進(jìn)行擴(kuò)展。Snort 的架構(gòu)具有模塊化的特點(diǎn),其工作過程如下:首先由嗅探器取得原始元數(shù)據(jù),然后經(jīng)協(xié)議處理器和預(yù)處理器,使用檢測引擎進(jìn)行分析處理,如果與規(guī)則庫中的規(guī)則匹配成功則識別相應(yīng)攻擊。Snort 架構(gòu)如圖 2 所示。

    圖2 Snort 體系結(jié)構(gòu)

    (1)協(xié)議解析器

    首先從獲取的數(shù)據(jù)包中解析出協(xié)議部分的信息,然后將信息寫入定義好的數(shù)據(jù)結(jié)構(gòu)中。

    (2)預(yù)處理器

    預(yù)處理器是實(shí)現(xiàn)Snort 插件機(jī)制的主要部分,通過預(yù)處理器可以將外部插件加載到Snort 中,按照插件的工作方法對數(shù)據(jù)進(jìn)行處理。

    (3)檢測引擎

    將數(shù)據(jù)流信息與規(guī)則庫逐一匹配,若匹配成功則觸發(fā)告警信息。

    (4)告警輸出

    輸出模塊可以根據(jù)用戶需求,將檢測的結(jié)果按一定格式進(jìn)行輸出,輸出方式主要有:

    ①輸出到文件:Snort 自定義的格式、CSV 格式。

    ②輸出到數(shù)據(jù)庫:MySQL。

    Snort 規(guī)則結(jié)構(gòu)如圖 3 所示。

    (1)規(guī)則頭部

    動作:指Snort 發(fā)現(xiàn)匹配規(guī)則的數(shù)據(jù)包后觸發(fā)的動作。

    協(xié)議:指規(guī)則對應(yīng)的數(shù)據(jù)包采用的協(xié)議。

    方向操作符:“->”表示數(shù)據(jù)傳遞方向;“<>”表示雙向操作符,即規(guī)則頭部中的兩對地址 端口號可以作為源或目標(biāo)。

    (2)規(guī)則選項(xiàng)

    Snort 給出了42 個關(guān)鍵字供用戶根據(jù)實(shí)際情況編寫規(guī)則,具有很強(qiáng)的擴(kuò)展性。

    圖3 Snort 規(guī)則結(jié)構(gòu)

    1.3 數(shù)據(jù)挖掘技術(shù)

    數(shù)據(jù)挖掘是對大量數(shù)據(jù)經(jīng)過特殊處理后,利用特定算法挖掘數(shù)據(jù)之間隱藏的有價值的關(guān)系。數(shù)據(jù)挖掘過程如圖 4 所示,步驟如下:

    (1)數(shù)據(jù)清洗:將原始數(shù)據(jù)中與挖掘主題無關(guān)的數(shù)據(jù)剔除出去,減小待處理數(shù)據(jù)的規(guī)模;

    (2)數(shù)據(jù)集成:將經(jīng)過清洗后的數(shù)據(jù)按照相應(yīng)的規(guī)則集成到一起,存儲到倉庫中;

    (3)數(shù)據(jù)轉(zhuǎn)換:將數(shù)據(jù)轉(zhuǎn)換成適合挖掘算法進(jìn)行處理的數(shù)據(jù)格式,形成格式化數(shù)據(jù);

    (4)數(shù)據(jù)挖掘:采用選擇的挖掘算法對格式化數(shù)據(jù)進(jìn)行處理,提取高價值信息;

    (5)模式評估:對步驟(4)得出的信息進(jìn)行評估,分析挖掘數(shù)據(jù)的有效性;

    (6)知識表示:將評估有效的數(shù)據(jù)可視化展示給用戶。

    圖4 數(shù)據(jù)挖掘過程

    1.4 關(guān)聯(lián)規(guī)則挖掘

    關(guān)聯(lián)規(guī)則的符號解釋如表1 所示,對于數(shù)據(jù)項(xiàng)集 A 和 B,關(guān)聯(lián)規(guī)則“A=>B”表示如果 A 出現(xiàn),那么可知B 也出現(xiàn),用于刻畫不同數(shù)據(jù)項(xiàng)間的隱藏關(guān)聯(lián)。規(guī)則評估包括支持度 s 和置信度 c 兩個重要指標(biāo),s 表示 A 和 B 同時出現(xiàn)的概率,s 越小則表示 A和 B 的關(guān)聯(lián)性越??;c 揭示了 A 出現(xiàn)時 B 會同時出現(xiàn)的概率。

    表1 關(guān)聯(lián)規(guī)則符號解釋

    2 基于關(guān)聯(lián)規(guī)則的入侵檢測系統(tǒng)設(shè)計(jì)

    本節(jié)首先對現(xiàn)有入侵檢測系統(tǒng)存在的不足進(jìn)行總結(jié)并提出解決方案,然后設(shè)計(jì)Apriori 算法的主要函數(shù)實(shí)現(xiàn)方法,接著給出系統(tǒng)總體設(shè)計(jì),最后對本系統(tǒng)的核心關(guān)聯(lián)分析器內(nèi)部組件進(jìn)行詳細(xì)設(shè)計(jì)。

    2.1 問題分析與解決思路

    Snort 的優(yōu)點(diǎn)是具有很強(qiáng)的可擴(kuò)展性,但存在兩方面問題:一是受其檢測原理的限制只能檢測已知的攻擊和入侵;二是隨著網(wǎng)絡(luò)數(shù)據(jù)量的增加,Snort 入侵檢測效率急劇下降。為解決上述問題,本文解決思路如下:設(shè)計(jì)一個關(guān)聯(lián)分析器并作為插件連接到Snort 系統(tǒng)中。關(guān)聯(lián)分析器可以對 Snort 中的海量日志數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,從中挖掘出有價值的信息,最后將這些信息轉(zhuǎn)換成Snort 的規(guī)則并補(bǔ)充進(jìn)規(guī)則庫,使Snort 可以發(fā)現(xiàn)新的攻擊行為。

    2.2 基于Apriori 算法的關(guān)聯(lián)規(guī)則挖掘

    本文以Snort 入侵檢測系統(tǒng)為基礎(chǔ),對其海量日志進(jìn)行數(shù)據(jù)挖掘找出關(guān)聯(lián)規(guī)則,用以補(bǔ)充Snort 的規(guī)則庫,而關(guān)聯(lián)規(guī)則挖掘的關(guān)鍵是找出最大頻繁項(xiàng)目集。Apriori 算法是一種重要的用于挖掘單維、單層、布爾關(guān)聯(lián)規(guī)則頻繁項(xiàng)集挖掘算法,其對數(shù)據(jù)集規(guī)模依賴性低。Apriori 算法主要分為兩步,第一步是找出一維最大頻繁項(xiàng)目集,通過掃描數(shù)據(jù)庫統(tǒng)計(jì)得出;第二步執(zhí)行循環(huán)部分,主要由兩個函數(shù)實(shí)現(xiàn):AprioriGen、InitLK,如表 2 所示,循環(huán)結(jié)束的標(biāo)志是不再有新的最大頻繁項(xiàng)目集生成。

    在剪枝步中用到了Apriori 算法的一個性質(zhì),即:最大頻繁項(xiàng)目集的子集也一定是最大頻繁項(xiàng)目集,反之如果存在不符合條件的子集,則需要將此項(xiàng)剔除,這樣可以有效提升關(guān)聯(lián)告警數(shù)據(jù)挖掘的精度。Apriori 挖掘最大頻繁項(xiàng)目集的過程如圖 5 所示,其中設(shè)置支持度為 2,TID 為事務(wù)標(biāo)志符,items為事務(wù)包含的具體項(xiàng)目。

    2.3 系統(tǒng)總體設(shè)計(jì)

    圖5 Apriori 算法流程圖

    由于Snort 源碼開放,因此開發(fā)者可以靈活根據(jù)監(jiān)測需求進(jìn)行代碼的編寫,并且以插件的形式插入到 Snort 中。本系統(tǒng)在原有的 Snort 基礎(chǔ)上加入關(guān)聯(lián)分析器插件從而可以找出系統(tǒng)日志的數(shù)據(jù)項(xiàng)間隱藏的關(guān)系,利用這些安全數(shù)據(jù)項(xiàng)之間的聯(lián)系發(fā)現(xiàn)新的入侵行為, 最后將關(guān)聯(lián)規(guī)則轉(zhuǎn)換為 Snort 規(guī)定的規(guī)則格式添加至規(guī)則庫中,改進(jìn)后的Snort 不僅可以有效利用海量數(shù)據(jù),還可以發(fā)現(xiàn)新的入侵行為??傮w設(shè)計(jì)如圖6 所示。

    2.4 關(guān)聯(lián)分析器設(shè)計(jì)

    關(guān)聯(lián)分析器的作用是找出Snort日志中攻擊數(shù)據(jù)項(xiàng)間尚未被發(fā)現(xiàn)的聯(lián)系,然后將這些關(guān)系轉(zhuǎn)換為Snort 要求的規(guī)則格式并補(bǔ)充至規(guī)則庫,增強(qiáng)系統(tǒng)的防御效能。關(guān)聯(lián)分析器基本結(jié)構(gòu)如圖 7 所示,工作流程如下:

    (1)數(shù)據(jù)預(yù)處理:Snort 系統(tǒng)日志中包含眾多的字段,從中篩選出有效字段,剔除與關(guān)聯(lián)分析無關(guān)的字段;

    圖6 基于關(guān)聯(lián)規(guī)則挖掘的Snort 入侵檢測系統(tǒng)設(shè)計(jì)

    圖7 關(guān)聯(lián)分析器

    (2)使用Apriori 算法關(guān)聯(lián)分析:用戶依據(jù)實(shí)際需求設(shè)置最小支持度和最低置信度:

    (3)規(guī)則轉(zhuǎn)換:對于步驟(2)輸出的關(guān)聯(lián)規(guī)則的規(guī)則頭部放入Snort 規(guī)則頭,對應(yīng)規(guī)則選項(xiàng)部分放入 Snort 規(guī)則選項(xiàng),完成格式合并后存入 Snort 規(guī)則庫。

    3 基于關(guān)聯(lián)規(guī)則的入侵檢測系統(tǒng)實(shí)現(xiàn)

    3.1 系統(tǒng)運(yùn)行環(huán)境

    本系統(tǒng)運(yùn)行的環(huán)境如下:

    (1)硬件環(huán)境

    4 GB 內(nèi)存 、500 GB 外存 、CORE i7 處理 器。

    (2)軟件環(huán)境

    ①操作系統(tǒng):Windows 7;

    ②數(shù)據(jù)庫:SQL Server 2008;

    ③Snort 版本:Snort 2.9.5.5;

    ④抓捕工具:WinPcap 4.1.3;

    ⑤規(guī)則庫:Snortrules-snapshot-2920.tar.gz。

    3.2 系統(tǒng)實(shí)現(xiàn)流程

    系統(tǒng)實(shí)現(xiàn)流程包含:Snort 安裝與配置、 數(shù)據(jù)庫安裝與配置、關(guān)聯(lián)分析器的實(shí)現(xiàn),其中關(guān)聯(lián)分析器的實(shí)現(xiàn)是核心,實(shí)現(xiàn)流程如圖8 所示。

    3.3 Snort 安裝與配置

    Snort 安裝與配置流程如下:

    (1)工 具 準(zhǔn) 備 :Snort 安 裝 包 、Snort 規(guī) 則 庫 、抓 捕工具 WinPcap。

    圖8 系統(tǒng)實(shí)現(xiàn)流程圖

    (2)安裝軟件 Snort 組件。

    (3)安裝抓捕工具 WinPcap,WinPcap 負(fù)責(zé)抓取數(shù)據(jù)包以獲取原始數(shù)據(jù)。

    (4)檢測 Snort 是否安裝成功,通過 cmd 命令行找到Snort 啟動程序的地址。

    (5)安裝 Snort 規(guī)則庫,Snort 規(guī)則庫的壓縮包下載完成后解壓到Snort 的安裝文件夾內(nèi),替換原有文件。

    (6)修改配置文件,打開 d:SnortetcSnort.conf 文件,找到以下三個變量:var RULE_PATH,dynamicpreprocessor,dynamicengine,分別在后面添加路徑,如圖9 所示。

    圖9 Snort 配置

    (7)修改 Snort 輸出方式,過程如下:打開 Snort.conf 文件添加按鈕,將告警日志輸出到CSV 文件的代碼:output alert_CSV:filename,timestamp,msg,proto,src,srcport,dst,dstport,ethsrc,ethdst,ethlen,tcpflags,tcpseq,tcpack,tcplen,tcpwindow,ttl,tos,id,dgmlen,iplen,icmptype,icmpcode,icmoid,icmpseq。Snort 將 告警日志以.CSV 格式輸出到 d:Snortlog 文件夾內(nèi),如圖 10 所示。

    3.4 數(shù)據(jù)庫的安裝與配置

    下載并安裝數(shù)據(jù)庫 SQL Server 2008, 將 Snort的.CSV日志文件導(dǎo)入數(shù)據(jù)庫, 在數(shù)據(jù)庫中查看導(dǎo)入的 Snort 告警日志數(shù)據(jù),如圖 11 所示。

    3.5 關(guān)聯(lián)分析器的實(shí)現(xiàn)

    3.5.1 模塊功能實(shí)現(xiàn)

    (1)數(shù)據(jù)庫操作模塊

    本模塊主要有如下兩個作用:

    ①與數(shù)據(jù)庫建立連接

    關(guān)鍵代碼如下,通過與數(shù)據(jù)庫建立連接,為下一步傳輸數(shù)據(jù)做好準(zhǔn)備。

    string connectionString =@"Data Source =localhost;Initial Catalog=“數(shù)據(jù)庫名”;Integrated Security=True";

    SqlConnection sqlCon=new SqlConnection(connectionString);

    sqlCon.Open();

    ②數(shù)據(jù)預(yù)處理

    這部分主要包括兩項(xiàng)操作:

    剔除無關(guān)的數(shù)據(jù)項(xiàng)。數(shù)據(jù)庫中包含眾多Snort告警日志中的告警項(xiàng)目,由于每一項(xiàng)都包含大量無關(guān)數(shù)據(jù),為提升系統(tǒng)的效率,在進(jìn)行關(guān)聯(lián)分析前,剔除無關(guān)的數(shù)據(jù)項(xiàng),保留可能存在隱含關(guān)聯(lián)的數(shù)據(jù)項(xiàng)。

    根據(jù) Apriori 算法導(dǎo)出數(shù)據(jù)。根據(jù) Apriori 的輸入設(shè)置,按照需求取出兩部分?jǐn)?shù)據(jù):一項(xiàng)候選集和項(xiàng)目集,并以ArrayList 格式存儲,可以靈活設(shè)置數(shù)組的大小,動態(tài)增加或減少元素。

    一項(xiàng)候選集示例:("I1""I2""I3""I4""I5")

    項(xiàng) 目 集 示 例 :("I1,I2,I5""I2,I4""I2,I3""I1,I2,I4""I1,I3""I1,I2,I3,I5""I1,I2,I3")

    (2)生成頻繁項(xiàng)集模塊

    圖10 Snort 告警日志

    圖11 數(shù)據(jù)庫中的告警日志

    生成頻繁項(xiàng)目集語句為:L=Apriori(D,I,s),其中輸入D 為項(xiàng)目集, 格式為 ArrayList,I 為一項(xiàng)候選集,s 為用戶設(shè)置的支持度,格式為 double;輸出L 為頻繁項(xiàng)目集, 格式為 List, 包含了項(xiàng)集的元素和支持度,通過以下語句將L 的數(shù)據(jù)加載到插件中。

    this.dataGridView1.Rows [i].Cells [0].Value=L[i].Items;

    this.dataGridView1.Rows [i].Cells [1].Value=L[i].Sup;

    (3)生成關(guān)聯(lián)規(guī)則模塊

    生成關(guān)聯(lián)規(guī)則的語句為:R=AssociationRules(L,c),其中輸入 L 為生成頻繁項(xiàng)集語句的輸出項(xiàng),c 為提前設(shè)定好的最低置信度,格式為double;輸出結(jié)果R 為得到的關(guān)聯(lián)規(guī)則,以 List格式存儲;函數(shù)AssociationRules 用于搜索每個最大項(xiàng)目集A 的所有非空子集。

    3.5.2 模塊代碼實(shí)現(xiàn)

    系統(tǒng)的代碼主要分為數(shù)據(jù)庫操作、算法、功能控件。數(shù)據(jù)庫操作使用 LINQ to SQL 語句進(jìn)行實(shí)現(xiàn);算法代碼主要依據(jù)經(jīng)典的Apriori 算法采用C# 語言進(jìn)行編寫;同時利用 DataGridView、NumericUpDown等功能控件完成響應(yīng)功能。

    4 實(shí)驗(yàn)與分析

    圖12 實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)?/p>

    為驗(yàn)證系統(tǒng)的性能, 搭建如圖 12 所示的辦公局域網(wǎng)環(huán)境,實(shí)驗(yàn)過程分為三個部分,第一部分是數(shù)據(jù)采集,編寫SYN Flood 腳本對目標(biāo)主機(jī)進(jìn)行攻擊,時間持續(xù)1 h,在攻擊前運(yùn)行本系統(tǒng)進(jìn)行監(jiān)測和日志記錄;第二部分是數(shù)據(jù)挖掘,利用關(guān)聯(lián)分析器對模擬攻擊階段獲取的Snort 告警日志進(jìn)行數(shù)據(jù)挖掘,產(chǎn)生新的 Snort 規(guī)則,并補(bǔ)充進(jìn) Snort 規(guī)則庫;第三部分是入侵檢測階段,操作與數(shù)據(jù)采集階段相同,之后查看產(chǎn)生的告警日志,驗(yàn)證本文系統(tǒng)是否發(fā)現(xiàn)SYN Flood 攻擊,最后是實(shí)驗(yàn)結(jié)果分析。

    4.1 實(shí)驗(yàn)環(huán)境

    本實(shí)驗(yàn)的目的是測試關(guān)聯(lián)分析器能否找出日志數(shù)據(jù)項(xiàng)間隱藏的關(guān)系,以及改進(jìn)后的Snort 是否具有未知攻擊識別能力。實(shí)驗(yàn)網(wǎng)絡(luò)部署如圖12 所示。

    (1)網(wǎng)絡(luò)攻擊工具:端口掃描工具 ScanPort、地址掃描工具Advanced IP Scanner、 漏洞掃描工具 Nessus、SYN Flood 攻擊腳本。

    (2)入侵檢測系統(tǒng):入侵檢測系統(tǒng)采用Snort 2.8,加載全部檢測規(guī)則,用于檢測攻擊行為,并產(chǎn)生原始的報(bào)警信息。由于 Snort 的包嗅探模式和入侵檢測模式需要捕獲網(wǎng)絡(luò)數(shù)據(jù)包,因此安裝網(wǎng)絡(luò)數(shù)據(jù)包截取驅(qū)動程序WinPcap。

    (3)報(bào)警存儲及分析工具:采用MySQL 數(shù)據(jù)庫提供報(bào)警數(shù)據(jù)的存儲服務(wù);同時安裝PHP5、jpgrapg、ACID 進(jìn)行初步的數(shù)據(jù)分析,其中PHP5 為網(wǎng)頁程序開發(fā)語言,jpgrapg 為圖形庫,ACID 為圖形接口,用于將報(bào)警數(shù)據(jù)圖形化。

    (4)方案實(shí)現(xiàn)工具:使用 VC 6.0 開發(fā)平臺編程實(shí)現(xiàn)報(bào)警挖掘與關(guān)聯(lián)。

    4.2 實(shí)驗(yàn)過程

    4.2.1 數(shù)據(jù)采集

    (1)利用 C 語言編寫 SYN Flood 攻擊程序。

    (2)運(yùn)行 Snort,輸入口令:Snort -d -h 10.104.178.231/24-lSnortlog-c Snort.conf,啟動Snort,如圖13所示。

    圖13 Snort 監(jiān)測

    (3)設(shè)置被攻擊的 IP:#define SYN_DEST_IP "10.104.178.231";設(shè)置偽裝的 IP 起始值:#define FAKE_IP"10.104.178.3",運(yùn)行 SYN Flood 攻擊程序進(jìn)行 DoS攻擊,如圖14 所示(一個點(diǎn)代表進(jìn)行了一次連接請求)。

    圖14 SYN Flood 攻擊

    4.2.2 數(shù)據(jù)挖掘

    (1)將數(shù)據(jù)采集階段的Snort 的告警日志導(dǎo)入SQL Server 數(shù)據(jù)庫,如圖 15 所示。

    圖15 告警日志導(dǎo)入數(shù)據(jù)庫

    (2)運(yùn)行程序,這里選擇將支持度設(shè)為 0.3,最小置信度閾值設(shè)為0.7,點(diǎn)擊按鈕進(jìn)行計(jì)算。

    (3)將關(guān)聯(lián)規(guī)則轉(zhuǎn)換為 Snort 規(guī)則:alert icmp$EXTERNAL_NET any -> 10.104.178.31 any(msg:"SYN Flood!!! ";ttl:54;),并將此規(guī)則補(bǔ)充進(jìn) Snort 規(guī)則庫,如圖16 所示。

    4.2.3 入侵檢測

    再次運(yùn)行SYN Flood 程序進(jìn)行攻擊同時運(yùn)行Snort 進(jìn)行監(jiān)測,1 h 后觀察告警日志,如圖17 所示。

    圖16 補(bǔ)充 Snort 規(guī)則庫

    圖17 Snort 告警日志

    4.3 結(jié)果分析

    對比圖 15 和圖 17 可以看出,原始 Snort 入侵檢測系統(tǒng)在第一次遇到SYN Flood 攻擊時無法識別攻擊,只能簡單地檢測出一些ICMP 數(shù)據(jù)包產(chǎn)生錯誤,但Snort 系統(tǒng)經(jīng)過基于關(guān)聯(lián)規(guī)則的自學(xué)習(xí)后,規(guī)則庫得到補(bǔ)充,當(dāng)再次遇到 SYN Flood 攻擊時,可以很快發(fā)現(xiàn)此攻擊,產(chǎn)生圖 17 所示的告警信息。上述結(jié)果表明所設(shè)計(jì)的關(guān)聯(lián)分析器能夠從Snort 告警日志中挖掘出攻擊間隱藏的關(guān)聯(lián)信息,同時利用這些關(guān)聯(lián)信息,可使Snort 入侵檢測系統(tǒng)具備一定的未知攻擊檢測能力。

    5 結(jié)束語

    針對現(xiàn)有Snort 入侵檢測系統(tǒng)本身不能發(fā)現(xiàn)海量安全日志數(shù)據(jù)背后隱含的有價值的信息,且僅能檢測出已知攻擊的局限性,本文設(shè)計(jì)了一種基于Apriori 算法的關(guān)聯(lián)分析器,以插件的形式加載到Snort 中,克服現(xiàn)有 Snort 入侵檢測系統(tǒng)的局限性。采用 Apriori 算法對 Snort 告警日志進(jìn)行運(yùn)算, 挖掘出Snort 海量告警日志間隱藏的有價值的關(guān)聯(lián)規(guī)則,當(dāng)數(shù)據(jù)流中出現(xiàn)關(guān)聯(lián)規(guī)則選項(xiàng)時,系統(tǒng)會自動檢測識別入侵行為,同時將關(guān)聯(lián)規(guī)則經(jīng)過相應(yīng)轉(zhuǎn)換后補(bǔ)充進(jìn) Snort 的規(guī)則庫,使原先“未知”攻擊變?yōu)椤耙阎惫?,從而使Snort 可以間接識別尚未發(fā)現(xiàn)的攻擊。實(shí)驗(yàn)結(jié)果驗(yàn)證了本文系統(tǒng)的有效性和實(shí)用性。

    猜你喜歡
    分析器日志數(shù)據(jù)挖掘
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    探討人工智能與數(shù)據(jù)挖掘發(fā)展趨勢
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    酒精分析器為什么能分辨人是否喝過酒
    多邊形電極線形離子阱質(zhì)量分析器的結(jié)構(gòu)與性能
    游學(xué)日志
    應(yīng)用于詞法分析器的算法分析優(yōu)化
    基于并行計(jì)算的大數(shù)據(jù)挖掘在電網(wǎng)中的應(yīng)用
    電力與能源(2017年6期)2017-05-14 06:19:37
    一種基于Hadoop的大數(shù)據(jù)挖掘云服務(wù)及應(yīng)用
    一種基于粗集和SVM的Web日志挖掘模型
    亚洲无线观看免费| 国产成人免费观看mmmm| 亚洲色图av天堂| 欧美激情久久久久久爽电影| 国产老妇女一区| 九草在线视频观看| 欧美人与善性xxx| 国产精品不卡视频一区二区| 久久这里有精品视频免费| 亚洲av中文字字幕乱码综合| 国产淫语在线视频| 九九爱精品视频在线观看| 午夜久久久久精精品| av在线老鸭窝| 亚洲人成网站在线观看播放| 看黄色毛片网站| 日韩,欧美,国产一区二区三区| 亚洲最大成人中文| 免费av不卡在线播放| 精品国产露脸久久av麻豆 | 午夜视频国产福利| 国产午夜精品一二区理论片| 99re6热这里在线精品视频| www.av在线官网国产| 国产高清不卡午夜福利| 免费观看av网站的网址| 九九在线视频观看精品| 欧美一级a爱片免费观看看| 日韩一区二区视频免费看| 少妇的逼水好多| 三级经典国产精品| 国内精品美女久久久久久| 日产精品乱码卡一卡2卡三| 亚洲欧洲国产日韩| 97在线视频观看| 视频中文字幕在线观看| 国产成人a∨麻豆精品| 亚洲欧美清纯卡通| 国产有黄有色有爽视频| 成人亚洲精品一区在线观看 | 18禁在线无遮挡免费观看视频| 国产精品久久久久久精品电影小说 | 午夜亚洲福利在线播放| 在现免费观看毛片| 婷婷色av中文字幕| 国产在视频线在精品| 赤兔流量卡办理| 人人妻人人澡人人爽人人夜夜 | 听说在线观看完整版免费高清| 亚洲欧美日韩卡通动漫| 在现免费观看毛片| 晚上一个人看的免费电影| 老女人水多毛片| 国产午夜精品论理片| 黄色一级大片看看| 午夜福利网站1000一区二区三区| 亚洲真实伦在线观看| 国产成人91sexporn| 国产高清国产精品国产三级 | 久久99精品国语久久久| av免费观看日本| 欧美精品国产亚洲| 丰满人妻一区二区三区视频av| 噜噜噜噜噜久久久久久91| 少妇猛男粗大的猛烈进出视频 | 精品一区二区三区视频在线| 免费看av在线观看网站| 尤物成人国产欧美一区二区三区| a级一级毛片免费在线观看| 欧美人与善性xxx| 精品国产露脸久久av麻豆 | 深爱激情五月婷婷| 性插视频无遮挡在线免费观看| 人妻系列 视频| 国产色婷婷99| 免费av不卡在线播放| 日韩一本色道免费dvd| 男人舔女人下体高潮全视频| 色哟哟·www| 欧美日韩国产mv在线观看视频 | 亚洲一级一片aⅴ在线观看| or卡值多少钱| 婷婷色综合www| 极品教师在线视频| 天堂网av新在线| 国产成人freesex在线| 我的老师免费观看完整版| 黄片无遮挡物在线观看| 久久精品国产自在天天线| 日韩制服骚丝袜av| 亚洲国产欧美在线一区| 久久97久久精品| 在线免费观看不下载黄p国产| 亚洲精品日本国产第一区| 内地一区二区视频在线| 中文字幕人妻熟人妻熟丝袜美| 91精品一卡2卡3卡4卡| 肉色欧美久久久久久久蜜桃 | 婷婷六月久久综合丁香| 最近最新中文字幕免费大全7| 一级毛片电影观看| 精品久久久久久久末码| 午夜免费激情av| 国产单亲对白刺激| 亚洲在线自拍视频| 欧美日本视频| 熟女电影av网| 美女大奶头视频| 天堂√8在线中文| av在线播放精品| 精品人妻熟女av久视频| 色尼玛亚洲综合影院| 久久久久久久久中文| 久久久久国产网址| 免费观看av网站的网址| 久久99蜜桃精品久久| 日韩三级伦理在线观看| 18禁在线播放成人免费| 性色avwww在线观看| 超碰97精品在线观看| 国产成人精品一,二区| 久久久久久久久久久免费av| 1000部很黄的大片| 日韩中字成人| 97在线视频观看| 最后的刺客免费高清国语| 国产69精品久久久久777片| 亚洲天堂国产精品一区在线| 80岁老熟妇乱子伦牲交| 日韩在线高清观看一区二区三区| 永久网站在线| 久久99热这里只有精品18| 久久6这里有精品| 久久精品久久久久久久性| 小蜜桃在线观看免费完整版高清| 成人亚洲欧美一区二区av| 国产亚洲5aaaaa淫片| 国产成人福利小说| 国产精品久久视频播放| 18禁动态无遮挡网站| 80岁老熟妇乱子伦牲交| 欧美精品一区二区大全| 汤姆久久久久久久影院中文字幕 | 毛片一级片免费看久久久久| 国产精品一二三区在线看| 99久久精品一区二区三区| 亚洲色图av天堂| 亚洲精品久久久久久婷婷小说| 国产一区亚洲一区在线观看| 国产免费视频播放在线视频 | 美女主播在线视频| 久久综合国产亚洲精品| 午夜爱爱视频在线播放| 午夜精品一区二区三区免费看| 黄色一级大片看看| 亚洲自拍偷在线| 久久久精品94久久精品| 久久久久网色| 国产高清三级在线| 最近中文字幕2019免费版| 少妇丰满av| 一级毛片久久久久久久久女| 国内精品宾馆在线| 乱码一卡2卡4卡精品| 日韩,欧美,国产一区二区三区| 国产男女超爽视频在线观看| 午夜福利在线在线| 亚洲欧洲日产国产| 一本久久精品| 色尼玛亚洲综合影院| 不卡视频在线观看欧美| 婷婷色麻豆天堂久久| 日本猛色少妇xxxxx猛交久久| 国产亚洲av嫩草精品影院| 久久久久九九精品影院| 麻豆av噜噜一区二区三区| 韩国av在线不卡| 乱码一卡2卡4卡精品| 老司机影院毛片| 免费观看在线日韩| 色吧在线观看| 一区二区三区免费毛片| 人妻系列 视频| a级一级毛片免费在线观看| 欧美日韩一区二区视频在线观看视频在线 | 直男gayav资源| h日本视频在线播放| 久久这里只有精品中国| 一二三四中文在线观看免费高清| 免费看日本二区| 欧美人与善性xxx| 亚洲真实伦在线观看| 欧美性猛交╳xxx乱大交人| a级毛色黄片| 天堂av国产一区二区熟女人妻| 日韩在线高清观看一区二区三区| 中文天堂在线官网| 亚洲综合色惰| 欧美成人一区二区免费高清观看| 午夜精品国产一区二区电影 | 成人欧美大片| 日韩欧美 国产精品| 亚洲av福利一区| 亚洲四区av| 国产免费又黄又爽又色| 在线天堂最新版资源| 色吧在线观看| 大香蕉97超碰在线| 老女人水多毛片| 两个人的视频大全免费| 97在线视频观看| 三级国产精品片| 赤兔流量卡办理| 神马国产精品三级电影在线观看| 亚洲av成人av| 插阴视频在线观看视频| 亚洲在线观看片| 天堂中文最新版在线下载 | 欧美精品一区二区大全| 国产亚洲91精品色在线| av女优亚洲男人天堂| 日韩一区二区视频免费看| 日韩欧美 国产精品| 麻豆国产97在线/欧美| 国产老妇伦熟女老妇高清| 精品久久久久久久久久久久久| 欧美最新免费一区二区三区| 亚洲乱码一区二区免费版| 国产高清国产精品国产三级 | 国产成年人精品一区二区| 99久国产av精品国产电影| 国产精品麻豆人妻色哟哟久久 | 国产精品久久视频播放| 中文字幕免费在线视频6| 亚洲经典国产精华液单| 看非洲黑人一级黄片| 69人妻影院| 能在线免费观看的黄片| 国产精品一二三区在线看| 啦啦啦韩国在线观看视频| 精品熟女少妇av免费看| 五月伊人婷婷丁香| 精品久久久久久电影网| 国产黄色小视频在线观看| 欧美性感艳星| 性色avwww在线观看| 亚洲一区高清亚洲精品| 免费看不卡的av| 91午夜精品亚洲一区二区三区| 精品久久国产蜜桃| 亚洲成人久久爱视频| 波多野结衣巨乳人妻| av在线观看视频网站免费| 成人特级av手机在线观看| 久99久视频精品免费| 亚洲精华国产精华液的使用体验| 男人舔奶头视频| 青春草亚洲视频在线观看| 天堂俺去俺来也www色官网 | 亚洲怡红院男人天堂| 色播亚洲综合网| 啦啦啦啦在线视频资源| www.av在线官网国产| 国产精品无大码| 搡老妇女老女人老熟妇| 韩国av在线不卡| 国产探花极品一区二区| 国产精品av视频在线免费观看| 日日干狠狠操夜夜爽| 中文字幕免费在线视频6| 久久久久久久久久久免费av| 日韩欧美精品v在线| 丰满少妇做爰视频| 日本三级黄在线观看| 免费观看av网站的网址| 国产精品一区二区三区四区久久| 亚洲精品影视一区二区三区av| 欧美极品一区二区三区四区| 成年版毛片免费区| 五月伊人婷婷丁香| 久久6这里有精品| 亚洲美女搞黄在线观看| 成人亚洲欧美一区二区av| 国产 亚洲一区二区三区 | 91久久精品国产一区二区成人| 内地一区二区视频在线| 插逼视频在线观看| 婷婷六月久久综合丁香| 午夜免费激情av| 亚洲在线观看片| 国产黄色免费在线视频| 久久99热这里只频精品6学生| 亚洲图色成人| 国产熟女欧美一区二区| 欧美另类一区| 国产精品国产三级国产专区5o| 国内精品一区二区在线观看| 久久久久久久久大av| 好男人在线观看高清免费视频| 国产成人一区二区在线| 精华霜和精华液先用哪个| 国产免费视频播放在线视频 | 亚洲精品乱久久久久久| 亚洲精品日本国产第一区| 国产午夜精品论理片| 又大又黄又爽视频免费| 国产老妇伦熟女老妇高清| 搞女人的毛片| 亚洲伊人久久精品综合| 国产片特级美女逼逼视频| 国产精品不卡视频一区二区| 久久精品国产自在天天线| 一级毛片我不卡| 成人一区二区视频在线观看| 人人妻人人澡欧美一区二区| 女人十人毛片免费观看3o分钟| 午夜久久久久精精品| 一区二区三区高清视频在线| 日韩大片免费观看网站| 最近2019中文字幕mv第一页| 欧美激情久久久久久爽电影| 国产成年人精品一区二区| 建设人人有责人人尽责人人享有的 | 日韩一本色道免费dvd| 成人午夜高清在线视频| 亚洲在线观看片| 亚洲成人中文字幕在线播放| 精品欧美国产一区二区三| 久久亚洲国产成人精品v| 久久99热这里只有精品18| 亚洲欧美一区二区三区国产| 亚洲欧美日韩东京热| 久久99热这里只有精品18| 国产精品久久久久久精品电影小说 | 在线观看一区二区三区| 又粗又硬又长又爽又黄的视频| 亚洲成人一二三区av| 亚洲第一区二区三区不卡| 一级黄片播放器| 麻豆av噜噜一区二区三区| 欧美日本视频| 亚洲av国产av综合av卡| 亚洲熟妇中文字幕五十中出| 男女视频在线观看网站免费| 天堂网av新在线| 国产精品.久久久| 国产成人福利小说| 狠狠精品人妻久久久久久综合| 夜夜看夜夜爽夜夜摸| 免费看美女性在线毛片视频| 高清在线视频一区二区三区| 男的添女的下面高潮视频| 日日干狠狠操夜夜爽| 精品国内亚洲2022精品成人| 国产精品99久久久久久久久| 爱豆传媒免费全集在线观看| 99热全是精品| 最近中文字幕2019免费版| 国产精品人妻久久久影院| 啦啦啦啦在线视频资源| 国产男女超爽视频在线观看| 国产亚洲午夜精品一区二区久久 | 精品人妻熟女av久视频| 中文字幕av在线有码专区| 免费播放大片免费观看视频在线观看| 国产精品久久视频播放| 波多野结衣巨乳人妻| 日本午夜av视频| 国内精品宾馆在线| 中文资源天堂在线| 最近最新中文字幕免费大全7| 少妇人妻精品综合一区二区| 网址你懂的国产日韩在线| 亚洲18禁久久av| 免费看日本二区| 亚洲av日韩在线播放| 91在线精品国自产拍蜜月| 精品久久久噜噜| 免费观看a级毛片全部| 成人性生交大片免费视频hd| 狠狠精品人妻久久久久久综合| 国产精品一区二区性色av| 少妇裸体淫交视频免费看高清| 联通29元200g的流量卡| 少妇人妻一区二区三区视频| 中文乱码字字幕精品一区二区三区 | 3wmmmm亚洲av在线观看| 国产亚洲av嫩草精品影院| 亚洲色图av天堂| 超碰av人人做人人爽久久| 亚洲丝袜综合中文字幕| 亚洲综合色惰| 亚洲国产成人一精品久久久| 神马国产精品三级电影在线观看| 精品欧美国产一区二区三| 波野结衣二区三区在线| 深爱激情五月婷婷| 一级爰片在线观看| www.色视频.com| 成人亚洲精品av一区二区| 亚洲精品,欧美精品| 午夜精品在线福利| www.av在线官网国产| 最近视频中文字幕2019在线8| 成人亚洲精品av一区二区| 免费高清在线观看视频在线观看| 2021少妇久久久久久久久久久| 日韩,欧美,国产一区二区三区| 激情五月婷婷亚洲| 老女人水多毛片| 国产伦精品一区二区三区视频9| 亚洲人与动物交配视频| 一个人看的www免费观看视频| 日韩强制内射视频| 中文在线观看免费www的网站| av在线观看视频网站免费| 乱系列少妇在线播放| 成年女人看的毛片在线观看| 午夜福利视频精品| 欧美日本视频| 少妇的逼好多水| 日日啪夜夜爽| 在线观看一区二区三区| 久久97久久精品| av在线亚洲专区| 夫妻午夜视频| 最近最新中文字幕大全电影3| 国产爱豆传媒在线观看| 国产在视频线精品| 十八禁网站网址无遮挡 | 毛片一级片免费看久久久久| av在线亚洲专区| 国产成人福利小说| 国产一区有黄有色的免费视频 | av卡一久久| 搞女人的毛片| 欧美另类一区| 中文在线观看免费www的网站| 久久国产乱子免费精品| 国产精品一区www在线观看| 肉色欧美久久久久久久蜜桃 | 一本久久精品| 少妇高潮的动态图| av在线天堂中文字幕| 国产色婷婷99| 亚洲综合色惰| 一级av片app| 日产精品乱码卡一卡2卡三| 久久久久九九精品影院| 夫妻性生交免费视频一级片| or卡值多少钱| 18+在线观看网站| 亚洲熟妇中文字幕五十中出| 日本三级黄在线观看| 亚洲国产精品sss在线观看| 三级毛片av免费| 亚洲成色77777| 视频中文字幕在线观看| 啦啦啦韩国在线观看视频| 亚洲伊人久久精品综合| 免费看不卡的av| 在线观看一区二区三区| 亚洲一区高清亚洲精品| 久久精品人妻少妇| 久久久久精品性色| 成年女人看的毛片在线观看| 亚洲国产最新在线播放| 精品酒店卫生间| 国产高清有码在线观看视频| 小蜜桃在线观看免费完整版高清| 国产一区二区亚洲精品在线观看| 成人综合一区亚洲| 亚洲av福利一区| 又黄又爽又刺激的免费视频.| 久久久久久久久久黄片| 国产在视频线在精品| 亚洲美女视频黄频| 高清毛片免费看| 国产精品av视频在线免费观看| 精品久久久久久成人av| 黄片无遮挡物在线观看| 麻豆av噜噜一区二区三区| 亚洲精品亚洲一区二区| 久99久视频精品免费| 在线观看av片永久免费下载| 亚洲国产色片| 肉色欧美久久久久久久蜜桃 | 亚洲av免费高清在线观看| 欧美xxⅹ黑人| 久久久久九九精品影院| 免费无遮挡裸体视频| 久久精品久久精品一区二区三区| 人妻制服诱惑在线中文字幕| 一个人免费在线观看电影| 日本熟妇午夜| 女人十人毛片免费观看3o分钟| 国产探花极品一区二区| 我要看日韩黄色一级片| 秋霞伦理黄片| 有码 亚洲区| 国产午夜精品一二区理论片| 国产精品三级大全| 国产探花在线观看一区二区| av又黄又爽大尺度在线免费看| 亚洲精品乱码久久久v下载方式| 精品久久久久久久久亚洲| 美女高潮的动态| 汤姆久久久久久久影院中文字幕 | 亚洲精品一二三| 色哟哟·www| 精品久久久久久久人妻蜜臀av| 亚洲av福利一区| 久久久久久久亚洲中文字幕| 99久久精品热视频| 亚洲精品乱码久久久v下载方式| 久久精品夜夜夜夜夜久久蜜豆| 青春草视频在线免费观看| 爱豆传媒免费全集在线观看| 99热这里只有是精品50| 美女黄网站色视频| 国产高清三级在线| 亚洲av.av天堂| 国产色爽女视频免费观看| 美女黄网站色视频| 亚洲在线观看片| 久久人人爽人人爽人人片va| 午夜精品一区二区三区免费看| 亚洲av免费在线观看| av在线老鸭窝| 国产国拍精品亚洲av在线观看| 日韩电影二区| 成人特级av手机在线观看| 欧美变态另类bdsm刘玥| 丰满乱子伦码专区| 日韩成人伦理影院| 在线观看美女被高潮喷水网站| 不卡视频在线观看欧美| 成人午夜高清在线视频| 欧美不卡视频在线免费观看| 日日摸夜夜添夜夜爱| 白带黄色成豆腐渣| 亚洲婷婷狠狠爱综合网| 最近中文字幕2019免费版| 最后的刺客免费高清国语| av.在线天堂| 中文乱码字字幕精品一区二区三区 | 亚洲乱码一区二区免费版| 国产精品伦人一区二区| 看非洲黑人一级黄片| 别揉我奶头 嗯啊视频| 亚洲av男天堂| 黄色欧美视频在线观看| 男女边吃奶边做爰视频| 欧美高清成人免费视频www| 综合色丁香网| 99久久九九国产精品国产免费| 亚洲综合精品二区| 国产精品一区二区性色av| 在线免费十八禁| 国产av在哪里看| 中文字幕制服av| 久久久成人免费电影| 丝袜喷水一区| 精品久久久久久久久av| 国产亚洲精品av在线| 日本av手机在线免费观看| 三级经典国产精品| 2021少妇久久久久久久久久久| 中文天堂在线官网| 国语对白做爰xxxⅹ性视频网站| 欧美日韩一区二区视频在线观看视频在线 | 精品人妻偷拍中文字幕| 成人鲁丝片一二三区免费| 看非洲黑人一级黄片| 国产在视频线在精品| 一边亲一边摸免费视频| 日韩成人伦理影院| 一个人观看的视频www高清免费观看| 亚洲第一区二区三区不卡| 狂野欧美白嫩少妇大欣赏| 亚洲熟女精品中文字幕| 亚洲精品乱码久久久v下载方式| 黑人高潮一二区| 小蜜桃在线观看免费完整版高清| 舔av片在线| 国产精品.久久久| 18禁裸乳无遮挡免费网站照片| 精品熟女少妇av免费看| 国产美女午夜福利| 欧美日韩在线观看h| 丝瓜视频免费看黄片| 免费不卡的大黄色大毛片视频在线观看 | 精品酒店卫生间| 日本一二三区视频观看| 亚洲av中文av极速乱| 嘟嘟电影网在线观看| 成人国产麻豆网| 黄色欧美视频在线观看| 99九九线精品视频在线观看视频| 欧美不卡视频在线免费观看| 日本一二三区视频观看| 久久精品人妻少妇| 国产精品蜜桃在线观看| 亚洲欧美成人综合另类久久久| 午夜精品一区二区三区免费看| 国产精品爽爽va在线观看网站| 91精品一卡2卡3卡4卡| 卡戴珊不雅视频在线播放| 亚洲色图av天堂| 久久久久网色| 只有这里有精品99| av线在线观看网站| 日韩av免费高清视频| 欧美变态另类bdsm刘玥| 日日摸夜夜添夜夜爱|