• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進(jìn)的雙重特征協(xié)議識(shí)別方法研究

    2014-08-27 09:38王欣徐智黃其新
    網(wǎng)絡(luò)空間安全 2014年8期

    王欣+++徐智+++黃其新

    【 摘 要 】 傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要。文章利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。結(jié)果證明,與L7-filter正則表達(dá)式識(shí)別方法比較,采用方法能有效降低資源消耗和匹配時(shí)間,提高識(shí)別率。

    【 關(guān)鍵詞 】 協(xié)議識(shí)別;正則表達(dá)式;特征串

    1 引言

    快速準(zhǔn)確地對(duì)網(wǎng)絡(luò)進(jìn)行流量控制、網(wǎng)絡(luò)計(jì)費(fèi)及內(nèi)容過(guò)濾識(shí)別是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展面臨的重要問(wèn)題,這對(duì)政府管理部門(mén)、網(wǎng)絡(luò)管理員、運(yùn)營(yíng)商等都有十分重要的意義。協(xié)議識(shí)別技術(shù)解決了這一問(wèn)題,尤其在網(wǎng)絡(luò)安全監(jiān)控領(lǐng)域,通過(guò)協(xié)議識(shí)別技術(shù)對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析,判斷協(xié)議類(lèi)型,分析其特征,從而在入侵檢測(cè)或網(wǎng)絡(luò)攻擊等方面起到很大作用。本文在對(duì)傳統(tǒng)識(shí)別方法分析的基礎(chǔ)上,以識(shí)別正確率高、速度快、算法復(fù)雜度小為基本原則,提出了一種基于數(shù)據(jù)分類(lèi)和正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法。

    2 傳統(tǒng)的協(xié)議識(shí)別算法

    2.1 基于端口的協(xié)議識(shí)別算法

    這種識(shí)別算法使用IANA規(guī)定的固定端口號(hào)來(lái)進(jìn)行相應(yīng)的應(yīng)用層協(xié)議識(shí)別,僅能識(shí)別固定端口的應(yīng)用層協(xié)議識(shí)別率高。但是大量的應(yīng)用層協(xié)議為了避免識(shí)別, 逃避防火墻的檢查,使用隨機(jī)端口進(jìn)行通信。大量涌現(xiàn)的新協(xié)議都不在IANA中注冊(cè)其端口號(hào), 因此算法所能識(shí)別的協(xié)議在總協(xié)議數(shù)量中所占的比重越來(lái)越少,已不能適應(yīng)于當(dāng)前網(wǎng)絡(luò)環(huán)境。該算法簡(jiǎn)單, 消耗系統(tǒng)資源少,時(shí)空復(fù)雜度是所有算法中最低的。

    2.2 基于特征串的協(xié)議識(shí)別算法

    這種識(shí)別算法是對(duì)檢測(cè)到的每一個(gè)數(shù)據(jù)包按照特征串進(jìn)行搜索,和應(yīng)用層協(xié)議中出現(xiàn)的多個(gè)特征串進(jìn)行精確匹配,此方式在所有識(shí)別算法中準(zhǔn)確率最高。由于需要逐報(bào)文的匹配所有協(xié)議的特征以及額外的存儲(chǔ)報(bào)文的負(fù)載部分,該類(lèi)算法的時(shí)空復(fù)雜度是目前所有算法中最高的,并且隨著待識(shí)別協(xié)議數(shù)量的增長(zhǎng)而增長(zhǎng)。正則表達(dá)式是當(dāng)前比較流行的特征串匹配語(yǔ)言,利用正則表達(dá)式進(jìn)行協(xié)議識(shí)別可以將原來(lái)復(fù)雜且繁瑣的報(bào)文數(shù)據(jù)特征串匹配過(guò)程變成可自動(dòng)處理的工作。該類(lèi)算法通常只被用在需準(zhǔn)確識(shí)別數(shù)量較少的協(xié)議時(shí),且需要有相當(dāng)?shù)墓ぷ髁浚瑹o(wú)法應(yīng)用在高速網(wǎng)絡(luò)環(huán)境下進(jìn)行大規(guī)模的協(xié)議識(shí)別。

    2.3 基于行為特征的協(xié)議識(shí)別算法

    這種識(shí)別方法是利用協(xié)議規(guī)范的不同所造成的流特征差異區(qū)別各個(gè)協(xié)議。它需要有一個(gè)訓(xùn)練樣本數(shù)據(jù)集作為輸入,構(gòu)建一個(gè)分類(lèi)器或者分類(lèi)模型,該模型能夠把網(wǎng)絡(luò)上的數(shù)據(jù)流映射到指定類(lèi)別中的一種。該方法較端口識(shí)別方法有較高的準(zhǔn)確性,較特征串識(shí)別方法較小的復(fù)雜度,但是由于判別算法不成熟,識(shí)別不夠細(xì)致,制約了這種識(shí)別方法的使用。

    3 基于端口與正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法

    由于傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要,本文提出利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。在此基礎(chǔ)上按幾個(gè)步驟完成識(shí)別:第一步基于端口的識(shí)別方式,進(jìn)行初步識(shí)別;第二步采用正則表達(dá)式的識(shí)別方法,將其轉(zhuǎn)化成DFA完成匹配;第三步如果匹配成功,識(shí)別結(jié)束。如果不成功,說(shuō)明該協(xié)議采用的隨機(jī)端口,放棄第一步篩選模式,轉(zhuǎn)入第二步,直至識(shí)別成功。

    3.1 基于端口的數(shù)據(jù)流初步識(shí)別

    利用端口進(jìn)行應(yīng)用層協(xié)議識(shí)別,主要原理就是因?yàn)榇嬖诠J(rèn)端口和注冊(cè)端口,從端口0到1023對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的服務(wù)和應(yīng)用程序,有確切的定義。HTTP(Web服務(wù)器)、POP3/SMTP(電子郵件服務(wù)器)以及Telnet等常用應(yīng)用程序通常使用這些端口號(hào)。一旦檢測(cè)到網(wǎng)絡(luò)中具有這些端口的流量,即可識(shí)別出其對(duì)應(yīng)的協(xié)議。但是由于很大一部分協(xié)議都使用隨機(jī)端口,因此,初步識(shí)別的正確性要在下面的識(shí)別過(guò)程中進(jìn)一步證實(shí)。

    3.2 正則表達(dá)式協(xié)議識(shí)別方法

    正則表達(dá)式(Regular Expression)作為一種表示語(yǔ)言,定義了自己的一套描述方式,來(lái)描述各種的字符類(lèi),由普通字符以及特殊字符組成的字符模式,然后將字符模式與所搜索的字符串進(jìn)行匹配。典型的使用正則表達(dá)式進(jìn)行協(xié)議識(shí)別的軟件為L(zhǎng)-7 Filter,它是基于Linux的Netfilter/Iptables上一個(gè)開(kāi)放源代碼的軟件,實(shí)現(xiàn)了應(yīng)用層協(xié)議的識(shí)別。它通過(guò)對(duì)報(bào)文的依次解封,直接提取應(yīng)用層數(shù)據(jù)內(nèi)容,利用提供的正則表達(dá)式對(duì)提取出的數(shù)據(jù)內(nèi)容進(jìn)行匹配,從而識(shí)別協(xié)議類(lèi)型。為了降低協(xié)議識(shí)別的假陽(yáng)性及提高識(shí)別正確性,L-7 Filter也在不斷更新其正則表達(dá)式模式。

    正則表達(dá)式的匹配是建立在自動(dòng)機(jī)的理論基礎(chǔ)上的,正則引擎會(huì)按照表達(dá)式構(gòu)建相應(yīng)的自動(dòng)機(jī)。若輸入一串文本之后,自動(dòng)機(jī)抵達(dá)了接受狀態(tài),則這串文本可以匹配用戶(hù)指定的正則表達(dá)式,否則為不能匹配。正則表達(dá)式通常用有限自動(dòng)機(jī)完成匹配,按照轉(zhuǎn)移函數(shù)的不同,有限自動(dòng)機(jī)表示有非確定的有窮狀態(tài)自動(dòng)機(jī)(NFA)和確定的有窮狀態(tài)自動(dòng)機(jī)(DFA)兩種。

    在L-7 Filter中提供了常見(jiàn)應(yīng)用層協(xié)議的正則表達(dá)式以及正則式模式編譯轉(zhuǎn)換成NFA和DFA的實(shí)現(xiàn)。我們通過(guò)實(shí)驗(yàn)證明流量達(dá)到90Mbps時(shí),對(duì)幾十種常見(jiàn)協(xié)議全部進(jìn)行NFA匹配,L7-filter系統(tǒng)接近死機(jī)。造成系統(tǒng)性能低下的原因主要為使用NFA匹配引擎進(jìn)行過(guò)多的正則表達(dá)式匹配。正則表達(dá)式匹配引擎必須滿(mǎn)足兩個(gè)條件:一是足夠快的處理速度,即每個(gè)輸入字符只帶來(lái)很少的狀態(tài)轉(zhuǎn)移;二是為每個(gè)流維護(hù)的中間狀態(tài)盡可能少,DFA引擎完全滿(mǎn)足這兩個(gè)條件。

    因此在系統(tǒng)中,首先通過(guò)端口的方法進(jìn)行協(xié)議識(shí)別,通過(guò)使用基于DFA匹配引擎的正則表達(dá)式匹配進(jìn)行協(xié)議識(shí)別,這樣不僅能提高系統(tǒng)準(zhǔn)確性,還能夠加快協(xié)議識(shí)別速度。

    3.3 正則表達(dá)式的簡(jiǎn)化

    正則表達(dá)式的正確性是保證基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別準(zhǔn)確率的前提,它在很大程度上影響協(xié)議識(shí)別的效率。我們也根據(jù)實(shí)際環(huán)境,通過(guò)在實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,修改部分正則表達(dá)式以滿(mǎn)足自己的需要,同時(shí)也達(dá)到了減小DFA的數(shù)目和資源消耗的目的。部分協(xié)議正則表達(dá)式修改示例見(jiàn)表1。

    4 實(shí)驗(yàn)結(jié)果

    本文采用DARPA2000的數(shù)據(jù)集進(jìn)行測(cè)試,總大小為79M,總報(bào)文為394096個(gè)。利用測(cè)試數(shù)據(jù)集得到的測(cè)試結(jié)果如表所示,端口與正則表達(dá)式匹配雙重方法進(jìn)行識(shí)別加速,對(duì)與Linux的L-7 filter識(shí)別結(jié)果進(jìn)行對(duì)比見(jiàn)表2。采用本文識(shí)別方法比L-7 filter節(jié)省了46%的平均消耗時(shí)間和38.9% 的平均消耗空間,并且識(shí)別率也有提高。

    5 結(jié)束語(yǔ)

    針對(duì)傳統(tǒng)協(xié)議識(shí)別技術(shù)的局限性,提出了一種基于端口和正則表達(dá)式的雙重特征協(xié)議識(shí)別方法,并根據(jù)網(wǎng)絡(luò)中所需要識(shí)別協(xié)議的真實(shí)流量,合理的簡(jiǎn)化其正則表達(dá)式,基于DFA匹配引擎實(shí)現(xiàn)協(xié)議的識(shí)別過(guò)程。實(shí)驗(yàn)證明,該文提出的識(shí)別可以在減少系統(tǒng)消耗和匹配時(shí)間的基礎(chǔ)上,提高協(xié)議的識(shí)別效率,具有較好的可用性。

    參考文獻(xiàn)

    [1] 陳亮,龔儉,徐選.基于特征串的應(yīng)用層協(xié)議識(shí)別.計(jì)算機(jī)工程與應(yīng)用,2006,24(4):16~19.

    [2] Jeffrey E.F.Freidl. Mastering Regular Expressioin. CA:O`Reilly Media,Inc.,2006.

    [3] 正則表達(dá)式參考文檔[EB/OL]. http://www.regexlab.com/zh/regref.htm.

    [4] Wiki protocol info, http://www.protocolinfo.org/wiki/Main_page.

    [5] Application Layer Packet Classifier for Linux, http://L7-filter.sourceforge.net.

    作者簡(jiǎn)介:

    王欣(1981-),女,遼寧葫蘆島人,碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:智能控制、計(jì)算機(jī)網(wǎng)絡(luò)控制。

    徐智(1981-),男,南京工業(yè)大學(xué),碩士研究生,實(shí)驗(yàn)師;主要研究方向和關(guān)注領(lǐng)域:工業(yè)自動(dòng)化、控制理論與控制工程。

    黃其新(1980-),女,河海大學(xué),碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:電力電子與電力傳動(dòng)。endprint

    【 摘 要 】 傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要。文章利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。結(jié)果證明,與L7-filter正則表達(dá)式識(shí)別方法比較,采用方法能有效降低資源消耗和匹配時(shí)間,提高識(shí)別率。

    【 關(guān)鍵詞 】 協(xié)議識(shí)別;正則表達(dá)式;特征串

    1 引言

    快速準(zhǔn)確地對(duì)網(wǎng)絡(luò)進(jìn)行流量控制、網(wǎng)絡(luò)計(jì)費(fèi)及內(nèi)容過(guò)濾識(shí)別是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展面臨的重要問(wèn)題,這對(duì)政府管理部門(mén)、網(wǎng)絡(luò)管理員、運(yùn)營(yíng)商等都有十分重要的意義。協(xié)議識(shí)別技術(shù)解決了這一問(wèn)題,尤其在網(wǎng)絡(luò)安全監(jiān)控領(lǐng)域,通過(guò)協(xié)議識(shí)別技術(shù)對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析,判斷協(xié)議類(lèi)型,分析其特征,從而在入侵檢測(cè)或網(wǎng)絡(luò)攻擊等方面起到很大作用。本文在對(duì)傳統(tǒng)識(shí)別方法分析的基礎(chǔ)上,以識(shí)別正確率高、速度快、算法復(fù)雜度小為基本原則,提出了一種基于數(shù)據(jù)分類(lèi)和正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法。

    2 傳統(tǒng)的協(xié)議識(shí)別算法

    2.1 基于端口的協(xié)議識(shí)別算法

    這種識(shí)別算法使用IANA規(guī)定的固定端口號(hào)來(lái)進(jìn)行相應(yīng)的應(yīng)用層協(xié)議識(shí)別,僅能識(shí)別固定端口的應(yīng)用層協(xié)議識(shí)別率高。但是大量的應(yīng)用層協(xié)議為了避免識(shí)別, 逃避防火墻的檢查,使用隨機(jī)端口進(jìn)行通信。大量涌現(xiàn)的新協(xié)議都不在IANA中注冊(cè)其端口號(hào), 因此算法所能識(shí)別的協(xié)議在總協(xié)議數(shù)量中所占的比重越來(lái)越少,已不能適應(yīng)于當(dāng)前網(wǎng)絡(luò)環(huán)境。該算法簡(jiǎn)單, 消耗系統(tǒng)資源少,時(shí)空復(fù)雜度是所有算法中最低的。

    2.2 基于特征串的協(xié)議識(shí)別算法

    這種識(shí)別算法是對(duì)檢測(cè)到的每一個(gè)數(shù)據(jù)包按照特征串進(jìn)行搜索,和應(yīng)用層協(xié)議中出現(xiàn)的多個(gè)特征串進(jìn)行精確匹配,此方式在所有識(shí)別算法中準(zhǔn)確率最高。由于需要逐報(bào)文的匹配所有協(xié)議的特征以及額外的存儲(chǔ)報(bào)文的負(fù)載部分,該類(lèi)算法的時(shí)空復(fù)雜度是目前所有算法中最高的,并且隨著待識(shí)別協(xié)議數(shù)量的增長(zhǎng)而增長(zhǎng)。正則表達(dá)式是當(dāng)前比較流行的特征串匹配語(yǔ)言,利用正則表達(dá)式進(jìn)行協(xié)議識(shí)別可以將原來(lái)復(fù)雜且繁瑣的報(bào)文數(shù)據(jù)特征串匹配過(guò)程變成可自動(dòng)處理的工作。該類(lèi)算法通常只被用在需準(zhǔn)確識(shí)別數(shù)量較少的協(xié)議時(shí),且需要有相當(dāng)?shù)墓ぷ髁?,無(wú)法應(yīng)用在高速網(wǎng)絡(luò)環(huán)境下進(jìn)行大規(guī)模的協(xié)議識(shí)別。

    2.3 基于行為特征的協(xié)議識(shí)別算法

    這種識(shí)別方法是利用協(xié)議規(guī)范的不同所造成的流特征差異區(qū)別各個(gè)協(xié)議。它需要有一個(gè)訓(xùn)練樣本數(shù)據(jù)集作為輸入,構(gòu)建一個(gè)分類(lèi)器或者分類(lèi)模型,該模型能夠把網(wǎng)絡(luò)上的數(shù)據(jù)流映射到指定類(lèi)別中的一種。該方法較端口識(shí)別方法有較高的準(zhǔn)確性,較特征串識(shí)別方法較小的復(fù)雜度,但是由于判別算法不成熟,識(shí)別不夠細(xì)致,制約了這種識(shí)別方法的使用。

    3 基于端口與正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法

    由于傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要,本文提出利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。在此基礎(chǔ)上按幾個(gè)步驟完成識(shí)別:第一步基于端口的識(shí)別方式,進(jìn)行初步識(shí)別;第二步采用正則表達(dá)式的識(shí)別方法,將其轉(zhuǎn)化成DFA完成匹配;第三步如果匹配成功,識(shí)別結(jié)束。如果不成功,說(shuō)明該協(xié)議采用的隨機(jī)端口,放棄第一步篩選模式,轉(zhuǎn)入第二步,直至識(shí)別成功。

    3.1 基于端口的數(shù)據(jù)流初步識(shí)別

    利用端口進(jìn)行應(yīng)用層協(xié)議識(shí)別,主要原理就是因?yàn)榇嬖诠J(rèn)端口和注冊(cè)端口,從端口0到1023對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的服務(wù)和應(yīng)用程序,有確切的定義。HTTP(Web服務(wù)器)、POP3/SMTP(電子郵件服務(wù)器)以及Telnet等常用應(yīng)用程序通常使用這些端口號(hào)。一旦檢測(cè)到網(wǎng)絡(luò)中具有這些端口的流量,即可識(shí)別出其對(duì)應(yīng)的協(xié)議。但是由于很大一部分協(xié)議都使用隨機(jī)端口,因此,初步識(shí)別的正確性要在下面的識(shí)別過(guò)程中進(jìn)一步證實(shí)。

    3.2 正則表達(dá)式協(xié)議識(shí)別方法

    正則表達(dá)式(Regular Expression)作為一種表示語(yǔ)言,定義了自己的一套描述方式,來(lái)描述各種的字符類(lèi),由普通字符以及特殊字符組成的字符模式,然后將字符模式與所搜索的字符串進(jìn)行匹配。典型的使用正則表達(dá)式進(jìn)行協(xié)議識(shí)別的軟件為L(zhǎng)-7 Filter,它是基于Linux的Netfilter/Iptables上一個(gè)開(kāi)放源代碼的軟件,實(shí)現(xiàn)了應(yīng)用層協(xié)議的識(shí)別。它通過(guò)對(duì)報(bào)文的依次解封,直接提取應(yīng)用層數(shù)據(jù)內(nèi)容,利用提供的正則表達(dá)式對(duì)提取出的數(shù)據(jù)內(nèi)容進(jìn)行匹配,從而識(shí)別協(xié)議類(lèi)型。為了降低協(xié)議識(shí)別的假陽(yáng)性及提高識(shí)別正確性,L-7 Filter也在不斷更新其正則表達(dá)式模式。

    正則表達(dá)式的匹配是建立在自動(dòng)機(jī)的理論基礎(chǔ)上的,正則引擎會(huì)按照表達(dá)式構(gòu)建相應(yīng)的自動(dòng)機(jī)。若輸入一串文本之后,自動(dòng)機(jī)抵達(dá)了接受狀態(tài),則這串文本可以匹配用戶(hù)指定的正則表達(dá)式,否則為不能匹配。正則表達(dá)式通常用有限自動(dòng)機(jī)完成匹配,按照轉(zhuǎn)移函數(shù)的不同,有限自動(dòng)機(jī)表示有非確定的有窮狀態(tài)自動(dòng)機(jī)(NFA)和確定的有窮狀態(tài)自動(dòng)機(jī)(DFA)兩種。

    在L-7 Filter中提供了常見(jiàn)應(yīng)用層協(xié)議的正則表達(dá)式以及正則式模式編譯轉(zhuǎn)換成NFA和DFA的實(shí)現(xiàn)。我們通過(guò)實(shí)驗(yàn)證明流量達(dá)到90Mbps時(shí),對(duì)幾十種常見(jiàn)協(xié)議全部進(jìn)行NFA匹配,L7-filter系統(tǒng)接近死機(jī)。造成系統(tǒng)性能低下的原因主要為使用NFA匹配引擎進(jìn)行過(guò)多的正則表達(dá)式匹配。正則表達(dá)式匹配引擎必須滿(mǎn)足兩個(gè)條件:一是足夠快的處理速度,即每個(gè)輸入字符只帶來(lái)很少的狀態(tài)轉(zhuǎn)移;二是為每個(gè)流維護(hù)的中間狀態(tài)盡可能少,DFA引擎完全滿(mǎn)足這兩個(gè)條件。

    因此在系統(tǒng)中,首先通過(guò)端口的方法進(jìn)行協(xié)議識(shí)別,通過(guò)使用基于DFA匹配引擎的正則表達(dá)式匹配進(jìn)行協(xié)議識(shí)別,這樣不僅能提高系統(tǒng)準(zhǔn)確性,還能夠加快協(xié)議識(shí)別速度。

    3.3 正則表達(dá)式的簡(jiǎn)化

    正則表達(dá)式的正確性是保證基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別準(zhǔn)確率的前提,它在很大程度上影響協(xié)議識(shí)別的效率。我們也根據(jù)實(shí)際環(huán)境,通過(guò)在實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,修改部分正則表達(dá)式以滿(mǎn)足自己的需要,同時(shí)也達(dá)到了減小DFA的數(shù)目和資源消耗的目的。部分協(xié)議正則表達(dá)式修改示例見(jiàn)表1。

    4 實(shí)驗(yàn)結(jié)果

    本文采用DARPA2000的數(shù)據(jù)集進(jìn)行測(cè)試,總大小為79M,總報(bào)文為394096個(gè)。利用測(cè)試數(shù)據(jù)集得到的測(cè)試結(jié)果如表所示,端口與正則表達(dá)式匹配雙重方法進(jìn)行識(shí)別加速,對(duì)與Linux的L-7 filter識(shí)別結(jié)果進(jìn)行對(duì)比見(jiàn)表2。采用本文識(shí)別方法比L-7 filter節(jié)省了46%的平均消耗時(shí)間和38.9% 的平均消耗空間,并且識(shí)別率也有提高。

    5 結(jié)束語(yǔ)

    針對(duì)傳統(tǒng)協(xié)議識(shí)別技術(shù)的局限性,提出了一種基于端口和正則表達(dá)式的雙重特征協(xié)議識(shí)別方法,并根據(jù)網(wǎng)絡(luò)中所需要識(shí)別協(xié)議的真實(shí)流量,合理的簡(jiǎn)化其正則表達(dá)式,基于DFA匹配引擎實(shí)現(xiàn)協(xié)議的識(shí)別過(guò)程。實(shí)驗(yàn)證明,該文提出的識(shí)別可以在減少系統(tǒng)消耗和匹配時(shí)間的基礎(chǔ)上,提高協(xié)議的識(shí)別效率,具有較好的可用性。

    參考文獻(xiàn)

    [1] 陳亮,龔儉,徐選.基于特征串的應(yīng)用層協(xié)議識(shí)別.計(jì)算機(jī)工程與應(yīng)用,2006,24(4):16~19.

    [2] Jeffrey E.F.Freidl. Mastering Regular Expressioin. CA:O`Reilly Media,Inc.,2006.

    [3] 正則表達(dá)式參考文檔[EB/OL]. http://www.regexlab.com/zh/regref.htm.

    [4] Wiki protocol info, http://www.protocolinfo.org/wiki/Main_page.

    [5] Application Layer Packet Classifier for Linux, http://L7-filter.sourceforge.net.

    作者簡(jiǎn)介:

    王欣(1981-),女,遼寧葫蘆島人,碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:智能控制、計(jì)算機(jī)網(wǎng)絡(luò)控制。

    徐智(1981-),男,南京工業(yè)大學(xué),碩士研究生,實(shí)驗(yàn)師;主要研究方向和關(guān)注領(lǐng)域:工業(yè)自動(dòng)化、控制理論與控制工程。

    黃其新(1980-),女,河海大學(xué),碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:電力電子與電力傳動(dòng)。endprint

    【 摘 要 】 傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要。文章利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。結(jié)果證明,與L7-filter正則表達(dá)式識(shí)別方法比較,采用方法能有效降低資源消耗和匹配時(shí)間,提高識(shí)別率。

    【 關(guān)鍵詞 】 協(xié)議識(shí)別;正則表達(dá)式;特征串

    1 引言

    快速準(zhǔn)確地對(duì)網(wǎng)絡(luò)進(jìn)行流量控制、網(wǎng)絡(luò)計(jì)費(fèi)及內(nèi)容過(guò)濾識(shí)別是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展面臨的重要問(wèn)題,這對(duì)政府管理部門(mén)、網(wǎng)絡(luò)管理員、運(yùn)營(yíng)商等都有十分重要的意義。協(xié)議識(shí)別技術(shù)解決了這一問(wèn)題,尤其在網(wǎng)絡(luò)安全監(jiān)控領(lǐng)域,通過(guò)協(xié)議識(shí)別技術(shù)對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析,判斷協(xié)議類(lèi)型,分析其特征,從而在入侵檢測(cè)或網(wǎng)絡(luò)攻擊等方面起到很大作用。本文在對(duì)傳統(tǒng)識(shí)別方法分析的基礎(chǔ)上,以識(shí)別正確率高、速度快、算法復(fù)雜度小為基本原則,提出了一種基于數(shù)據(jù)分類(lèi)和正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法。

    2 傳統(tǒng)的協(xié)議識(shí)別算法

    2.1 基于端口的協(xié)議識(shí)別算法

    這種識(shí)別算法使用IANA規(guī)定的固定端口號(hào)來(lái)進(jìn)行相應(yīng)的應(yīng)用層協(xié)議識(shí)別,僅能識(shí)別固定端口的應(yīng)用層協(xié)議識(shí)別率高。但是大量的應(yīng)用層協(xié)議為了避免識(shí)別, 逃避防火墻的檢查,使用隨機(jī)端口進(jìn)行通信。大量涌現(xiàn)的新協(xié)議都不在IANA中注冊(cè)其端口號(hào), 因此算法所能識(shí)別的協(xié)議在總協(xié)議數(shù)量中所占的比重越來(lái)越少,已不能適應(yīng)于當(dāng)前網(wǎng)絡(luò)環(huán)境。該算法簡(jiǎn)單, 消耗系統(tǒng)資源少,時(shí)空復(fù)雜度是所有算法中最低的。

    2.2 基于特征串的協(xié)議識(shí)別算法

    這種識(shí)別算法是對(duì)檢測(cè)到的每一個(gè)數(shù)據(jù)包按照特征串進(jìn)行搜索,和應(yīng)用層協(xié)議中出現(xiàn)的多個(gè)特征串進(jìn)行精確匹配,此方式在所有識(shí)別算法中準(zhǔn)確率最高。由于需要逐報(bào)文的匹配所有協(xié)議的特征以及額外的存儲(chǔ)報(bào)文的負(fù)載部分,該類(lèi)算法的時(shí)空復(fù)雜度是目前所有算法中最高的,并且隨著待識(shí)別協(xié)議數(shù)量的增長(zhǎng)而增長(zhǎng)。正則表達(dá)式是當(dāng)前比較流行的特征串匹配語(yǔ)言,利用正則表達(dá)式進(jìn)行協(xié)議識(shí)別可以將原來(lái)復(fù)雜且繁瑣的報(bào)文數(shù)據(jù)特征串匹配過(guò)程變成可自動(dòng)處理的工作。該類(lèi)算法通常只被用在需準(zhǔn)確識(shí)別數(shù)量較少的協(xié)議時(shí),且需要有相當(dāng)?shù)墓ぷ髁?,無(wú)法應(yīng)用在高速網(wǎng)絡(luò)環(huán)境下進(jìn)行大規(guī)模的協(xié)議識(shí)別。

    2.3 基于行為特征的協(xié)議識(shí)別算法

    這種識(shí)別方法是利用協(xié)議規(guī)范的不同所造成的流特征差異區(qū)別各個(gè)協(xié)議。它需要有一個(gè)訓(xùn)練樣本數(shù)據(jù)集作為輸入,構(gòu)建一個(gè)分類(lèi)器或者分類(lèi)模型,該模型能夠把網(wǎng)絡(luò)上的數(shù)據(jù)流映射到指定類(lèi)別中的一種。該方法較端口識(shí)別方法有較高的準(zhǔn)確性,較特征串識(shí)別方法較小的復(fù)雜度,但是由于判別算法不成熟,識(shí)別不夠細(xì)致,制約了這種識(shí)別方法的使用。

    3 基于端口與正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法

    由于傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要,本文提出利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。在此基礎(chǔ)上按幾個(gè)步驟完成識(shí)別:第一步基于端口的識(shí)別方式,進(jìn)行初步識(shí)別;第二步采用正則表達(dá)式的識(shí)別方法,將其轉(zhuǎn)化成DFA完成匹配;第三步如果匹配成功,識(shí)別結(jié)束。如果不成功,說(shuō)明該協(xié)議采用的隨機(jī)端口,放棄第一步篩選模式,轉(zhuǎn)入第二步,直至識(shí)別成功。

    3.1 基于端口的數(shù)據(jù)流初步識(shí)別

    利用端口進(jìn)行應(yīng)用層協(xié)議識(shí)別,主要原理就是因?yàn)榇嬖诠J(rèn)端口和注冊(cè)端口,從端口0到1023對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的服務(wù)和應(yīng)用程序,有確切的定義。HTTP(Web服務(wù)器)、POP3/SMTP(電子郵件服務(wù)器)以及Telnet等常用應(yīng)用程序通常使用這些端口號(hào)。一旦檢測(cè)到網(wǎng)絡(luò)中具有這些端口的流量,即可識(shí)別出其對(duì)應(yīng)的協(xié)議。但是由于很大一部分協(xié)議都使用隨機(jī)端口,因此,初步識(shí)別的正確性要在下面的識(shí)別過(guò)程中進(jìn)一步證實(shí)。

    3.2 正則表達(dá)式協(xié)議識(shí)別方法

    正則表達(dá)式(Regular Expression)作為一種表示語(yǔ)言,定義了自己的一套描述方式,來(lái)描述各種的字符類(lèi),由普通字符以及特殊字符組成的字符模式,然后將字符模式與所搜索的字符串進(jìn)行匹配。典型的使用正則表達(dá)式進(jìn)行協(xié)議識(shí)別的軟件為L(zhǎng)-7 Filter,它是基于Linux的Netfilter/Iptables上一個(gè)開(kāi)放源代碼的軟件,實(shí)現(xiàn)了應(yīng)用層協(xié)議的識(shí)別。它通過(guò)對(duì)報(bào)文的依次解封,直接提取應(yīng)用層數(shù)據(jù)內(nèi)容,利用提供的正則表達(dá)式對(duì)提取出的數(shù)據(jù)內(nèi)容進(jìn)行匹配,從而識(shí)別協(xié)議類(lèi)型。為了降低協(xié)議識(shí)別的假陽(yáng)性及提高識(shí)別正確性,L-7 Filter也在不斷更新其正則表達(dá)式模式。

    正則表達(dá)式的匹配是建立在自動(dòng)機(jī)的理論基礎(chǔ)上的,正則引擎會(huì)按照表達(dá)式構(gòu)建相應(yīng)的自動(dòng)機(jī)。若輸入一串文本之后,自動(dòng)機(jī)抵達(dá)了接受狀態(tài),則這串文本可以匹配用戶(hù)指定的正則表達(dá)式,否則為不能匹配。正則表達(dá)式通常用有限自動(dòng)機(jī)完成匹配,按照轉(zhuǎn)移函數(shù)的不同,有限自動(dòng)機(jī)表示有非確定的有窮狀態(tài)自動(dòng)機(jī)(NFA)和確定的有窮狀態(tài)自動(dòng)機(jī)(DFA)兩種。

    在L-7 Filter中提供了常見(jiàn)應(yīng)用層協(xié)議的正則表達(dá)式以及正則式模式編譯轉(zhuǎn)換成NFA和DFA的實(shí)現(xiàn)。我們通過(guò)實(shí)驗(yàn)證明流量達(dá)到90Mbps時(shí),對(duì)幾十種常見(jiàn)協(xié)議全部進(jìn)行NFA匹配,L7-filter系統(tǒng)接近死機(jī)。造成系統(tǒng)性能低下的原因主要為使用NFA匹配引擎進(jìn)行過(guò)多的正則表達(dá)式匹配。正則表達(dá)式匹配引擎必須滿(mǎn)足兩個(gè)條件:一是足夠快的處理速度,即每個(gè)輸入字符只帶來(lái)很少的狀態(tài)轉(zhuǎn)移;二是為每個(gè)流維護(hù)的中間狀態(tài)盡可能少,DFA引擎完全滿(mǎn)足這兩個(gè)條件。

    因此在系統(tǒng)中,首先通過(guò)端口的方法進(jìn)行協(xié)議識(shí)別,通過(guò)使用基于DFA匹配引擎的正則表達(dá)式匹配進(jìn)行協(xié)議識(shí)別,這樣不僅能提高系統(tǒng)準(zhǔn)確性,還能夠加快協(xié)議識(shí)別速度。

    3.3 正則表達(dá)式的簡(jiǎn)化

    正則表達(dá)式的正確性是保證基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別準(zhǔn)確率的前提,它在很大程度上影響協(xié)議識(shí)別的效率。我們也根據(jù)實(shí)際環(huán)境,通過(guò)在實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,修改部分正則表達(dá)式以滿(mǎn)足自己的需要,同時(shí)也達(dá)到了減小DFA的數(shù)目和資源消耗的目的。部分協(xié)議正則表達(dá)式修改示例見(jiàn)表1。

    4 實(shí)驗(yàn)結(jié)果

    本文采用DARPA2000的數(shù)據(jù)集進(jìn)行測(cè)試,總大小為79M,總報(bào)文為394096個(gè)。利用測(cè)試數(shù)據(jù)集得到的測(cè)試結(jié)果如表所示,端口與正則表達(dá)式匹配雙重方法進(jìn)行識(shí)別加速,對(duì)與Linux的L-7 filter識(shí)別結(jié)果進(jìn)行對(duì)比見(jiàn)表2。采用本文識(shí)別方法比L-7 filter節(jié)省了46%的平均消耗時(shí)間和38.9% 的平均消耗空間,并且識(shí)別率也有提高。

    5 結(jié)束語(yǔ)

    針對(duì)傳統(tǒng)協(xié)議識(shí)別技術(shù)的局限性,提出了一種基于端口和正則表達(dá)式的雙重特征協(xié)議識(shí)別方法,并根據(jù)網(wǎng)絡(luò)中所需要識(shí)別協(xié)議的真實(shí)流量,合理的簡(jiǎn)化其正則表達(dá)式,基于DFA匹配引擎實(shí)現(xiàn)協(xié)議的識(shí)別過(guò)程。實(shí)驗(yàn)證明,該文提出的識(shí)別可以在減少系統(tǒng)消耗和匹配時(shí)間的基礎(chǔ)上,提高協(xié)議的識(shí)別效率,具有較好的可用性。

    參考文獻(xiàn)

    [1] 陳亮,龔儉,徐選.基于特征串的應(yīng)用層協(xié)議識(shí)別.計(jì)算機(jī)工程與應(yīng)用,2006,24(4):16~19.

    [2] Jeffrey E.F.Freidl. Mastering Regular Expressioin. CA:O`Reilly Media,Inc.,2006.

    [3] 正則表達(dá)式參考文檔[EB/OL]. http://www.regexlab.com/zh/regref.htm.

    [4] Wiki protocol info, http://www.protocolinfo.org/wiki/Main_page.

    [5] Application Layer Packet Classifier for Linux, http://L7-filter.sourceforge.net.

    作者簡(jiǎn)介:

    王欣(1981-),女,遼寧葫蘆島人,碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:智能控制、計(jì)算機(jī)網(wǎng)絡(luò)控制。

    徐智(1981-),男,南京工業(yè)大學(xué),碩士研究生,實(shí)驗(yàn)師;主要研究方向和關(guān)注領(lǐng)域:工業(yè)自動(dòng)化、控制理論與控制工程。

    黃其新(1980-),女,河海大學(xué),碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:電力電子與電力傳動(dòng)。endprint

    交换朋友夫妻互换小说| 老熟妇仑乱视频hdxx| 欧美精品av麻豆av| 色精品久久人妻99蜜桃| 国产一区二区三区综合在线观看| videos熟女内射| 国产精品久久久久久精品电影小说| 久久99热这里只频精品6学生| 亚洲国产av新网站| 亚洲精华国产精华精| 深夜精品福利| 无遮挡黄片免费观看| 国产亚洲av高清不卡| 欧美国产精品一级二级三级| 亚洲av日韩在线播放| 久久精品熟女亚洲av麻豆精品| 另类精品久久| 99久久综合免费| 视频区图区小说| 黄色视频,在线免费观看| 无遮挡黄片免费观看| av免费在线观看网站| 99香蕉大伊视频| 久久久水蜜桃国产精品网| 一个人免费看片子| 水蜜桃什么品种好| 久久国产精品人妻蜜桃| 一区在线观看完整版| 亚洲av日韩精品久久久久久密| 好男人电影高清在线观看| 丰满少妇做爰视频| 亚洲精品国产色婷婷电影| 色精品久久人妻99蜜桃| 国产一区二区三区综合在线观看| 久久久久久久大尺度免费视频| 免费在线观看视频国产中文字幕亚洲 | 免费日韩欧美在线观看| 一级毛片电影观看| 美女大奶头黄色视频| 久久久欧美国产精品| 久久精品国产a三级三级三级| 老熟妇乱子伦视频在线观看 | www.精华液| 久久久久国内视频| 无遮挡黄片免费观看| 黄色a级毛片大全视频| 色视频在线一区二区三区| 日韩中文字幕视频在线看片| 色精品久久人妻99蜜桃| 国产精品一区二区在线观看99| 精品乱码久久久久久99久播| 国产精品香港三级国产av潘金莲| 每晚都被弄得嗷嗷叫到高潮| 又黄又粗又硬又大视频| 黄色怎么调成土黄色| 十八禁人妻一区二区| 午夜福利,免费看| 亚洲午夜精品一区,二区,三区| 美女主播在线视频| av网站免费在线观看视频| av超薄肉色丝袜交足视频| 久久精品国产a三级三级三级| av电影中文网址| 日本猛色少妇xxxxx猛交久久| 男女下面插进去视频免费观看| 日韩电影二区| 亚洲精品成人av观看孕妇| 9色porny在线观看| 国产极品粉嫩免费观看在线| 国产欧美亚洲国产| 精品人妻一区二区三区麻豆| 一本大道久久a久久精品| 777米奇影视久久| 狠狠狠狠99中文字幕| 另类亚洲欧美激情| 丝袜在线中文字幕| 另类精品久久| 国产日韩欧美视频二区| 亚洲国产欧美在线一区| 9色porny在线观看| 欧美精品啪啪一区二区三区 | 在线 av 中文字幕| 亚洲av成人一区二区三| 一二三四在线观看免费中文在| 一个人免费看片子| 黄色视频不卡| 18在线观看网站| 自拍欧美九色日韩亚洲蝌蚪91| 免费一级毛片在线播放高清视频 | 十八禁网站网址无遮挡| 男女床上黄色一级片免费看| 19禁男女啪啪无遮挡网站| 日本a在线网址| 中文欧美无线码| 在线观看免费午夜福利视频| 日本vs欧美在线观看视频| 一区二区av电影网| 亚洲精品中文字幕一二三四区 | 韩国精品一区二区三区| 丰满饥渴人妻一区二区三| 97人妻天天添夜夜摸| 亚洲色图综合在线观看| 欧美另类亚洲清纯唯美| 视频区图区小说| 国产伦理片在线播放av一区| 极品少妇高潮喷水抽搐| 啦啦啦啦在线视频资源| 一边摸一边做爽爽视频免费| 国产1区2区3区精品| 国产成人欧美在线观看 | a 毛片基地| 不卡av一区二区三区| 欧美精品亚洲一区二区| 欧美日韩亚洲高清精品| 搡老岳熟女国产| 丁香六月天网| 91成人精品电影| 美女福利国产在线| 嫁个100分男人电影在线观看| 久久人人97超碰香蕉20202| 欧美另类一区| 人人妻人人澡人人爽人人夜夜| 狂野欧美激情性bbbbbb| 国产成人欧美在线观看 | 国产主播在线观看一区二区| 91精品国产国语对白视频| 亚洲黑人精品在线| 欧美 日韩 精品 国产| 精品熟女少妇八av免费久了| 国产成人精品在线电影| 99久久99久久久精品蜜桃| 纵有疾风起免费观看全集完整版| 黄网站色视频无遮挡免费观看| 亚洲欧美成人综合另类久久久| 成人亚洲精品一区在线观看| 黄色视频,在线免费观看| 国产免费现黄频在线看| 欧美日韩亚洲综合一区二区三区_| 免费人妻精品一区二区三区视频| 国产成人啪精品午夜网站| 大片免费播放器 马上看| 一本综合久久免费| 精品福利观看| 国产在线观看jvid| 美女高潮到喷水免费观看| 这个男人来自地球电影免费观看| 女警被强在线播放| 亚洲精品av麻豆狂野| 建设人人有责人人尽责人人享有的| 日韩 欧美 亚洲 中文字幕| 久久女婷五月综合色啪小说| 青草久久国产| 黑人猛操日本美女一级片| 丝袜脚勾引网站| 97在线人人人人妻| 亚洲国产日韩一区二区| 国内毛片毛片毛片毛片毛片| av福利片在线| 黄色a级毛片大全视频| 亚洲欧美日韩另类电影网站| 国产野战对白在线观看| 啦啦啦 在线观看视频| 天堂中文最新版在线下载| 欧美日韩成人在线一区二区| 亚洲精品国产一区二区精华液| 亚洲av片天天在线观看| 秋霞在线观看毛片| 久久精品熟女亚洲av麻豆精品| 欧美日韩精品网址| videos熟女内射| 日本黄色日本黄色录像| 欧美日韩福利视频一区二区| 精品少妇内射三级| 热re99久久精品国产66热6| 免费少妇av软件| 国产亚洲精品久久久久5区| 大码成人一级视频| 国产精品熟女久久久久浪| 一个人免费看片子| 国内毛片毛片毛片毛片毛片| 亚洲伊人久久精品综合| 啦啦啦视频在线资源免费观看| 免费在线观看视频国产中文字幕亚洲 | 欧美黄色淫秽网站| 午夜免费鲁丝| 五月天丁香电影| 男女无遮挡免费网站观看| 51午夜福利影视在线观看| 1024视频免费在线观看| 日韩大片免费观看网站| 99国产精品99久久久久| 成人av一区二区三区在线看 | 日本vs欧美在线观看视频| 免费久久久久久久精品成人欧美视频| 亚洲精品乱久久久久久| 国产高清国产精品国产三级| 老司机午夜福利在线观看视频 | 国产成+人综合+亚洲专区| svipshipincom国产片| 他把我摸到了高潮在线观看 | 女人精品久久久久毛片| 日本vs欧美在线观看视频| 美女主播在线视频| 精品久久久久久电影网| 老司机午夜十八禁免费视频| 91老司机精品| 老汉色∧v一级毛片| 欧美黄色片欧美黄色片| 亚洲av国产av综合av卡| 麻豆国产av国片精品| 成人18禁高潮啪啪吃奶动态图| 97精品久久久久久久久久精品| 日韩 欧美 亚洲 中文字幕| 人人妻人人澡人人爽人人夜夜| 日韩有码中文字幕| 久久久久久久久免费视频了| 久久国产精品影院| 搡老岳熟女国产| 丝袜美腿诱惑在线| 亚洲伊人久久精品综合| 91九色精品人成在线观看| 国产在线一区二区三区精| 五月开心婷婷网| 欧美人与性动交α欧美精品济南到| 黄片播放在线免费| 国产免费一区二区三区四区乱码| 天天躁夜夜躁狠狠躁躁| 亚洲中文av在线| 操出白浆在线播放| 中文字幕高清在线视频| 亚洲av成人不卡在线观看播放网 | 91精品国产国语对白视频| 亚洲伊人色综图| 久久亚洲国产成人精品v| 免费观看人在逋| 中文字幕色久视频| av电影中文网址| 免费黄频网站在线观看国产| 免费观看人在逋| 夜夜夜夜夜久久久久| 一级毛片女人18水好多| 久久人人爽人人片av| 亚洲国产毛片av蜜桃av| 一个人免费在线观看的高清视频 | 欧美久久黑人一区二区| 亚洲午夜精品一区,二区,三区| 一个人免费看片子| 欧美日韩中文字幕国产精品一区二区三区 | 欧美日韩视频精品一区| www.精华液| 一本大道久久a久久精品| 女人高潮潮喷娇喘18禁视频| 美女脱内裤让男人舔精品视频| 日本一区二区免费在线视频| 黑人操中国人逼视频| 好男人电影高清在线观看| 久久久久精品人妻al黑| 国产黄频视频在线观看| 多毛熟女@视频| 国产精品熟女久久久久浪| 一区福利在线观看| 亚洲国产欧美一区二区综合| 亚洲国产精品一区三区| 欧美黑人精品巨大| 色婷婷av一区二区三区视频| 黑人巨大精品欧美一区二区mp4| 国内毛片毛片毛片毛片毛片| 丝袜美足系列| 十八禁网站网址无遮挡| 欧美久久黑人一区二区| 91麻豆精品激情在线观看国产 | 亚洲国产精品999| 欧美一级毛片孕妇| 精品亚洲成国产av| 国产精品 国内视频| 青春草亚洲视频在线观看| 老汉色∧v一级毛片| 国产精品国产av在线观看| 久久久久国内视频| 人人澡人人妻人| 亚洲欧美激情在线| a级片在线免费高清观看视频| 午夜福利在线观看吧| 一级毛片电影观看| 秋霞在线观看毛片| 欧美午夜高清在线| 青草久久国产| 久久人人爽av亚洲精品天堂| 在线观看www视频免费| 国产主播在线观看一区二区| 天天操日日干夜夜撸| 精品一区在线观看国产| 成人av一区二区三区在线看 | 欧美激情久久久久久爽电影 | 精品一区二区三区四区五区乱码| 国产欧美日韩一区二区三区在线| 久久九九热精品免费| av免费在线观看网站| 中文字幕另类日韩欧美亚洲嫩草| 咕卡用的链子| 精品国产一区二区三区久久久樱花| 窝窝影院91人妻| 亚洲国产精品999| 法律面前人人平等表现在哪些方面 | 桃红色精品国产亚洲av| 侵犯人妻中文字幕一二三四区| 男女之事视频高清在线观看| 美国免费a级毛片| 亚洲精品粉嫩美女一区| 日日夜夜操网爽| 国产伦理片在线播放av一区| 夫妻午夜视频| 午夜免费观看性视频| 少妇的丰满在线观看| 国产精品影院久久| 日韩一卡2卡3卡4卡2021年| 国产欧美日韩一区二区三区在线| 日韩大码丰满熟妇| 黑人巨大精品欧美一区二区mp4| 国内毛片毛片毛片毛片毛片| av不卡在线播放| 岛国毛片在线播放| xxxhd国产人妻xxx| 国产一区二区三区综合在线观看| xxxhd国产人妻xxx| 在线精品无人区一区二区三| 两个人看的免费小视频| 国产精品国产av在线观看| 人妻久久中文字幕网| 精品亚洲成国产av| 成年女人毛片免费观看观看9 | 欧美乱码精品一区二区三区| 99精国产麻豆久久婷婷| 女人爽到高潮嗷嗷叫在线视频| 国产精品.久久久| 久久青草综合色| 人妻一区二区av| 国产人伦9x9x在线观看| 久久亚洲国产成人精品v| 丰满人妻熟妇乱又伦精品不卡| 久久精品熟女亚洲av麻豆精品| 亚洲第一欧美日韩一区二区三区 | 亚洲视频免费观看视频| 亚洲国产精品一区三区| 中文字幕人妻丝袜一区二区| 啦啦啦中文免费视频观看日本| 深夜精品福利| 黄色怎么调成土黄色| 亚洲男人天堂网一区| 中国国产av一级| 亚洲视频免费观看视频| 久久综合国产亚洲精品| 99re6热这里在线精品视频| 伦理电影免费视频| 亚洲国产精品999| 中国国产av一级| 亚洲视频免费观看视频| 人人澡人人妻人| 人人妻人人爽人人添夜夜欢视频| 青青草视频在线视频观看| 黄片小视频在线播放| 久久影院123| 亚洲视频免费观看视频| 人人澡人人妻人| 一本一本久久a久久精品综合妖精| 亚洲av电影在线观看一区二区三区| 久久毛片免费看一区二区三区| 免费av中文字幕在线| 精品一品国产午夜福利视频| 久久久久精品国产欧美久久久 | av又黄又爽大尺度在线免费看| 午夜福利视频在线观看免费| 大码成人一级视频| 国产主播在线观看一区二区| 搡老乐熟女国产| 亚洲视频免费观看视频| 精品一区二区三区av网在线观看 | 亚洲九九香蕉| 亚洲精品国产av成人精品| 叶爱在线成人免费视频播放| 午夜福利影视在线免费观看| 亚洲七黄色美女视频| 久久久久网色| 视频在线观看一区二区三区| 国产亚洲一区二区精品| 99精品久久久久人妻精品| 久久久久久久大尺度免费视频| 最黄视频免费看| 蜜桃国产av成人99| 亚洲欧美成人综合另类久久久| av线在线观看网站| 可以免费在线观看a视频的电影网站| 国产一区有黄有色的免费视频| 成年女人毛片免费观看观看9 | 久久久久久久精品精品| 视频区欧美日本亚洲| 午夜日韩欧美国产| 91av网站免费观看| 一边摸一边抽搐一进一出视频| 亚洲黑人精品在线| 亚洲中文字幕日韩| 69精品国产乱码久久久| 国产深夜福利视频在线观看| 成人国语在线视频| 在线观看免费视频网站a站| svipshipincom国产片| 亚洲视频免费观看视频| 精品国内亚洲2022精品成人 | 亚洲精品一区蜜桃| 亚洲第一欧美日韩一区二区三区 | 国产欧美日韩精品亚洲av| 精品国内亚洲2022精品成人 | 精品人妻1区二区| 十分钟在线观看高清视频www| 国产一区有黄有色的免费视频| 人妻久久中文字幕网| 一区二区日韩欧美中文字幕| 久久热在线av| 国产一区二区激情短视频 | 天天操日日干夜夜撸| 一级a爱视频在线免费观看| 国产成人影院久久av| 妹子高潮喷水视频| 精品国产一区二区久久| 巨乳人妻的诱惑在线观看| 日本猛色少妇xxxxx猛交久久| 在线永久观看黄色视频| 脱女人内裤的视频| 国产精品自产拍在线观看55亚洲 | 美女福利国产在线| 成年美女黄网站色视频大全免费| 精品福利观看| 国产一区二区三区av在线| 天天躁夜夜躁狠狠躁躁| 成年女人毛片免费观看观看9 | 少妇 在线观看| 久久九九热精品免费| 久久国产精品影院| 人人妻人人澡人人爽人人夜夜| 欧美久久黑人一区二区| 欧美黑人精品巨大| 欧美激情 高清一区二区三区| 久久久精品国产亚洲av高清涩受| 天天影视国产精品| 国产高清videossex| 99国产精品免费福利视频| 在线观看免费高清a一片| 国产有黄有色有爽视频| 9热在线视频观看99| 超色免费av| 欧美日韩亚洲高清精品| 18禁裸乳无遮挡动漫免费视频| 精品视频人人做人人爽| 黑人欧美特级aaaaaa片| 亚洲av电影在线进入| 色婷婷久久久亚洲欧美| 国产精品偷伦视频观看了| 久久久久久久国产电影| 狂野欧美激情性xxxx| 久热这里只有精品99| 黄片播放在线免费| 国产精品自产拍在线观看55亚洲 | 亚洲国产精品一区三区| 人人妻人人澡人人爽人人夜夜| 两性午夜刺激爽爽歪歪视频在线观看 | 视频区图区小说| av在线老鸭窝| 国产精品一区二区在线不卡| 国产一区二区三区综合在线观看| 日韩免费高清中文字幕av| av超薄肉色丝袜交足视频| 婷婷色av中文字幕| 成人国产av品久久久| 亚洲精品粉嫩美女一区| 两性午夜刺激爽爽歪歪视频在线观看 | 一本综合久久免费| 亚洲精华国产精华精| 国产成人欧美| 久久久久视频综合| 久久av网站| 国产免费一区二区三区四区乱码| 久久久久久久久久久久大奶| 国产高清视频在线播放一区 | 欧美老熟妇乱子伦牲交| 中文字幕高清在线视频| 久久久久久久久久久久大奶| 欧美日韩亚洲高清精品| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲第一青青草原| 一级毛片精品| 满18在线观看网站| 999精品在线视频| 国产97色在线日韩免费| 一区福利在线观看| 亚洲精品av麻豆狂野| 久久精品国产亚洲av高清一级| 国产精品一二三区在线看| 精品一区二区三区四区五区乱码| 精品人妻在线不人妻| 国产av国产精品国产| 久久人妻熟女aⅴ| 国产精品一二三区在线看| 菩萨蛮人人尽说江南好唐韦庄| 美女中出高潮动态图| 成人影院久久| 国产男女超爽视频在线观看| 久热爱精品视频在线9| 国产极品粉嫩免费观看在线| av欧美777| 亚洲精品av麻豆狂野| 最近最新中文字幕大全免费视频| 丝袜在线中文字幕| 色综合欧美亚洲国产小说| 在线精品无人区一区二区三| 超碰成人久久| 国产欧美日韩一区二区精品| 国产精品久久久av美女十八| 午夜免费鲁丝| 狠狠狠狠99中文字幕| 婷婷色av中文字幕| 精品欧美一区二区三区在线| 十八禁网站网址无遮挡| 五月天丁香电影| 一区在线观看完整版| 欧美精品高潮呻吟av久久| 黄片播放在线免费| 日韩欧美免费精品| 欧美日韩黄片免| 在线av久久热| 久久av网站| 中文字幕精品免费在线观看视频| 国产色视频综合| 免费黄频网站在线观看国产| 91老司机精品| 在线看a的网站| 成人av一区二区三区在线看 | 99re6热这里在线精品视频| 高清欧美精品videossex| 中文欧美无线码| 国产一区有黄有色的免费视频| 人人澡人人妻人| 亚洲欧美一区二区三区黑人| 成人av一区二区三区在线看 | 蜜桃在线观看..| xxxhd国产人妻xxx| 90打野战视频偷拍视频| 母亲3免费完整高清在线观看| 亚洲成人手机| 美女脱内裤让男人舔精品视频| 秋霞在线观看毛片| 久9热在线精品视频| 99国产综合亚洲精品| 亚洲精品中文字幕一二三四区 | 国产国语露脸激情在线看| 高清欧美精品videossex| 精品亚洲乱码少妇综合久久| 久久久久久久久久久久大奶| 免费一级毛片在线播放高清视频 | www.av在线官网国产| 中文字幕色久视频| 国产精品1区2区在线观看. | 国产91精品成人一区二区三区 | 久久精品人人爽人人爽视色| 国产亚洲欧美精品永久| 亚洲精品在线美女| 免费女性裸体啪啪无遮挡网站| av一本久久久久| 日韩欧美国产一区二区入口| 中文字幕另类日韩欧美亚洲嫩草| 国产高清videossex| 日韩制服丝袜自拍偷拍| 18在线观看网站| 老司机亚洲免费影院| 国产男女超爽视频在线观看| 啦啦啦视频在线资源免费观看| 在线观看一区二区三区激情| 中国美女看黄片| 精品卡一卡二卡四卡免费| 国产精品久久久人人做人人爽| 99热国产这里只有精品6| 精品国产超薄肉色丝袜足j| 亚洲一区二区三区欧美精品| 两性午夜刺激爽爽歪歪视频在线观看 | 久久精品久久久久久噜噜老黄| 欧美激情久久久久久爽电影 | 99精品久久久久人妻精品| 欧美精品啪啪一区二区三区 | 欧美日韩亚洲综合一区二区三区_| 国产精品一区二区在线不卡| av天堂在线播放| 亚洲人成电影观看| 久久精品亚洲熟妇少妇任你| 一区二区三区激情视频| 日韩熟女老妇一区二区性免费视频| 一本色道久久久久久精品综合| 蜜桃国产av成人99| 69av精品久久久久久 | 亚洲免费av在线视频| 婷婷色av中文字幕| cao死你这个sao货| 色播在线永久视频| 黄片小视频在线播放| 十分钟在线观看高清视频www| 亚洲精品中文字幕在线视频| 91av网站免费观看| 亚洲精品av麻豆狂野| 少妇被粗大的猛进出69影院| 久久久久久亚洲精品国产蜜桃av| 不卡一级毛片| 久久免费观看电影| 一区二区三区乱码不卡18| 亚洲精品美女久久久久99蜜臀| 大片电影免费在线观看免费| 黑人巨大精品欧美一区二区蜜桃| 丝袜人妻中文字幕|