• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于改進(jìn)的一維卷積神經(jīng)網(wǎng)絡(luò)的異常流量檢測(cè)

    2021-03-07 05:16:20杭?jí)赧?/span>張仁杰
    計(jì)算機(jī)應(yīng)用 2021年2期
    關(guān)鍵詞:池化卷積流量

    杭?jí)赧?,?偉,張仁杰

    (南京郵電大學(xué)計(jì)算機(jī)學(xué)院,南京 210023)

    (*通信作者電子郵箱chenwei@njupt.edu.cn)

    0 引言

    隨著網(wǎng)絡(luò)科技的快速發(fā)展,網(wǎng)絡(luò)涉及人類(lèi)社會(huì)的各個(gè)方面,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越受到人們的關(guān)注?!?018 年中國(guó)互聯(lián)網(wǎng)安全報(bào)告》指出,2018 年網(wǎng)宿云安全平臺(tái)共監(jiān)測(cè)攔截了75.46億次有針對(duì)性的爬蟲(chóng)攻擊事件,9 578.88億次分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻擊事件,9.53億次Web應(yīng)用攻擊,相較2017年呈翻倍式增長(zhǎng)。2018年思科發(fā)布的新的視覺(jué)網(wǎng)絡(luò)指數(shù)(Visual Networking Index,VNI)[1]中預(yù)測(cè),到2022 年,互聯(lián)網(wǎng)連接設(shè)備預(yù)計(jì)將達(dá)到285 億,約為全球人口的3倍,全球互聯(lián)網(wǎng)用戶(hù)將占全球人口的60%,全球IP流量將超過(guò)互聯(lián)網(wǎng)元年(1984 年)到2016 年底這32 年間的流量總和,將增加三倍以上,每年將產(chǎn)生4.8 ZB 的網(wǎng)絡(luò)流量。因此,維持網(wǎng)絡(luò)的安全運(yùn)行需要引起重視。異常檢測(cè)是網(wǎng)絡(luò)安全的研究重點(diǎn),其中網(wǎng)絡(luò)流量異常檢測(cè)通過(guò)對(duì)流量數(shù)據(jù)的分析,可以檢測(cè)出網(wǎng)絡(luò)中是否存在攻擊。

    但是傳統(tǒng)的機(jī)器學(xué)習(xí)方法對(duì)特征的依賴(lài)度很大,良好的特征取決于研究者的經(jīng)驗(yàn),選取不同的特征對(duì)檢測(cè)的準(zhǔn)確度有很大的影響。而卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Network,CNN)具備良好的表征學(xué)習(xí)能力,能自主學(xué)習(xí)特征,實(shí)現(xiàn)低級(jí)特征到高級(jí)特征的抽象提取。因此,近年來(lái)CNN 常被應(yīng)用于異常流量檢測(cè)。

    本文對(duì)傳統(tǒng)的CNN 結(jié)構(gòu)進(jìn)行了改進(jìn),提出了一種基于改進(jìn)的一維卷積神經(jīng)網(wǎng)絡(luò)(Improved one-Dimentional Convolutional Neural Network,ICNN-1D)的異常流量檢測(cè)方法(Abnormal Flow detection Method based on ICNN-1D,AFMICNN-1D),在流量檢測(cè)中,無(wú)須人為設(shè)置關(guān)鍵參數(shù)與提取特征。傳統(tǒng)的CNN 大多用于圖像識(shí)別等,因?yàn)閳D像中每個(gè)相鄰的像素之間關(guān)系緊密,可以通過(guò)池化操作獲取圖像的邊緣信息和背景信息,但相鄰的流量特征之間并沒(méi)有相關(guān)性,池化操作反而會(huì)損失信息。因此本文ICNN-1D在每一次卷積之后沒(méi)有池化操作,以盡可能保留完整的流量信息;另外,ICNN-1D使用全局池化(Global Pooling,GP)和一層全連接來(lái)代替?zhèn)鹘y(tǒng)多層全連接分類(lèi)操作,能大大減少訓(xùn)練參數(shù),縮短訓(xùn)練時(shí)間,減少過(guò)擬合現(xiàn)象的發(fā)生。

    1 相關(guān)工作

    目前,已有許多機(jī)器學(xué)習(xí)算法應(yīng)用于異常流量檢測(cè),利用不同的機(jī)器學(xué)習(xí)算法降低誤報(bào)率,檢測(cè)異常的網(wǎng)絡(luò)行為。入侵檢測(cè)技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要組成部分,1980 年由Anderson[2]首次提出。Shon 等[3]提出了一種將遺傳算法和支持向量機(jī)(Support Vector Machine,SVM)相結(jié)合的異常檢測(cè)分類(lèi)器,對(duì)真實(shí)環(huán)境數(shù)據(jù)集有廣泛的適應(yīng)性;趙夫群[4]提出了一種用于網(wǎng)絡(luò)入侵檢測(cè)的最小二乘支持向量機(jī)(Least Squares Support Vector Machine,LSSVM);Jha 等[5]使用馬爾可夫(Markov)模型研究網(wǎng)絡(luò)異常檢測(cè);Bamakan等[6]使用支持向量分類(lèi)(Support Vector Classification,SVC)對(duì)網(wǎng)絡(luò)入侵進(jìn)行分類(lèi);Pan 等[7]提出了一種混合機(jī)器學(xué)習(xí)技術(shù),它結(jié)合了k 近鄰(k-Nearest Neighbor,kNN)和SVM 來(lái)檢測(cè)攻擊。傳統(tǒng)的機(jī)器學(xué)習(xí)方法在網(wǎng)絡(luò)流量異常檢測(cè)中十分有效,并且有一定的準(zhǔn)確率,但實(shí)驗(yàn)過(guò)程中的調(diào)優(yōu)較為困難,而且需要人為選擇特征,構(gòu)造樣本特征效率低,檢測(cè)性能取決于參數(shù)調(diào)優(yōu)和選擇特征的質(zhì)量。

    為了解決上述問(wèn)題,研究人員引入了深度學(xué)習(xí)技術(shù)。近幾年來(lái),深度學(xué)習(xí)廣泛應(yīng)用于語(yǔ)音識(shí)別、圖像識(shí)別和自然語(yǔ)言處理領(lǐng)域。由于深度學(xué)習(xí)可以從原始數(shù)據(jù)中提取高級(jí)特征,因此許多領(lǐng)域都在積極利用深度學(xué)習(xí)方法,部分學(xué)者也開(kāi)始將深度學(xué)習(xí)方法與異常檢測(cè)領(lǐng)域相結(jié)合。Salama 等[8]引入深度置信網(wǎng)絡(luò)(Deep Belief Network,DBN)、深度神經(jīng)網(wǎng)絡(luò)(Deep Neural Network,DNN)用于提取特征,利用SVM 作為分類(lèi)器對(duì)流量進(jìn)行分類(lèi);Alom 等[9]使用受限玻爾茲曼機(jī)(Restricted Boltzmann Machine,RBM)訓(xùn)練了一個(gè)深度置信網(wǎng)絡(luò),在NSL-KDD訓(xùn)練數(shù)據(jù)上具有97.5%的準(zhǔn)確率;Javaid等[10]結(jié)合稀疏自編碼器(Sparse Autoencoder)的編碼層(用于特征提取)和softmax 函數(shù)(用于類(lèi)的概率估計(jì)),設(shè)計(jì)了一種“自學(xué)習(xí)”分類(lèi)機(jī)制對(duì)NSL-KDD 進(jìn)行分類(lèi);Khan 等[11-12]利用基于CNN 的殘差網(wǎng)絡(luò)(ResNet)和GoogleNet 模型進(jìn)行惡意軟件檢測(cè);Kumar等[13]通過(guò)建立CNN模型,檢測(cè)基于模式識(shí)別的惡意代碼;賈凡等[14]實(shí)現(xiàn)了一種基于CNN 的入侵檢測(cè)算法;Bontemps 等[15]提出了一個(gè)基于長(zhǎng)短期記憶(Long Short-Term Memory,LSTM)網(wǎng)絡(luò)的異常檢測(cè)系統(tǒng),報(bào)告了該方法中的β參數(shù)變化會(huì)引起預(yù)測(cè)錯(cuò)誤和虛假警報(bào);王偉[16]針對(duì)傳統(tǒng)基于機(jī)器學(xué)習(xí)方法的異常檢測(cè)需要手動(dòng)提取特征的問(wèn)題,將流量轉(zhuǎn)化為灰度圖,利用深度學(xué)習(xí)的方法實(shí)現(xiàn)了流量特征的自動(dòng)提取和流量識(shí)別;何文河等[17]提出了一種改進(jìn)的反向傳播(Back Propagation,BP)神經(jīng)網(wǎng)絡(luò)算法用于異常檢測(cè),但是收斂速度很慢。

    基于傳統(tǒng)機(jī)器學(xué)習(xí)的異常檢測(cè)方法通常需要人工選擇流量特征,而特征工程一般都要求研究者有相關(guān)的專(zhuān)業(yè)背景,同時(shí)也應(yīng)具備較為豐富的機(jī)器學(xué)習(xí)經(jīng)驗(yàn)。特征選擇的優(yōu)秀與否,會(huì)直接影響到最終檢測(cè)的性能。另外,基于深度學(xué)習(xí)的方法雖然在樣本識(shí)別能力和性能上有了一定的提升,但是在網(wǎng)絡(luò)訓(xùn)練過(guò)程中會(huì)存在過(guò)擬合問(wèn)題,且參數(shù)眾多,訓(xùn)練時(shí)間較長(zhǎng),檢測(cè)精度和效率都需要進(jìn)一步提升。

    CNN 是一種經(jīng)典的深度學(xué)習(xí)算法,與其他深度學(xué)習(xí)算法相比,它的優(yōu)勢(shì)就是在于它共享相同的卷積核,能明顯減少參數(shù)數(shù)量和計(jì)算時(shí)間。因此,本文提出了一種基于CNN 的異常流量檢測(cè)方法,將原始網(wǎng)絡(luò)流量特征經(jīng)過(guò)預(yù)處理后作為輸入數(shù)據(jù)進(jìn)行訓(xùn)練。此外,與其他基于CNN 的異常流量檢測(cè)方法不同,本文方法在卷積之后不再采用池化操作。實(shí)驗(yàn)結(jié)果表明,與現(xiàn)有池化操作的方法相比,本文方法具有較好的檢測(cè)效果。

    2 相關(guān)原理

    2.1 CNN

    傳統(tǒng)的CNN 模型結(jié)構(gòu)是“卷積-池化-全連接”。在卷積神經(jīng)網(wǎng)絡(luò)中,一個(gè)卷積層可以包含很多個(gè)卷積面。假設(shè)輸入是一個(gè)M×N的圖像,用矩陣x表示,卷積核是大小為m×n的矩陣w,偏置是b,卷積后結(jié)果中的每一個(gè)元素就是圖像中對(duì)應(yīng)卷積核大小的區(qū)域與卷積核進(jìn)行內(nèi)積加上偏置得到的,那么:

    其中:*代表卷積;g(·)代表激活函數(shù)。一般情況,g(·)為校正線性單元(Rectified Linear Unit,ReLU):

    在卷積神經(jīng)網(wǎng)絡(luò)中,下采樣過(guò)程也稱(chēng)為池化過(guò)程,主要有兩種池化操作:平均池化和最大池化。平均池化公式如下:

    其中:C代表卷積面;λ、τ代表對(duì)卷積面進(jìn)行塊大小為λ*τ的下采樣。

    經(jīng)過(guò)多層卷積-池化之后,通過(guò)全連接層對(duì)抽象出的高級(jí)特征進(jìn)行分類(lèi):

    其中:W代表全連接層權(quán)重;X代表經(jīng)過(guò)卷積池化的特征圖(feature map)轉(zhuǎn)化為向量之后作為全連接層的輸入;b為全連接層的偏置。經(jīng)過(guò)計(jì)算之后,softmax 函數(shù)將結(jié)果的每一個(gè)元素值限制在[0,1]內(nèi),且和為1。

    2.2 池化層

    池化層也叫下采樣或欠采樣。池化操作的目的是特征降維,壓縮數(shù)據(jù)和參數(shù)數(shù)量,避免發(fā)生過(guò)擬合。對(duì)于圖像而言,它將輸入的圖像分為大小相同的若干個(gè)矩陣區(qū)域,然后對(duì)每一個(gè)矩陣區(qū)域求其最大值(最大池化)或者平均值(平均池化),從而減小了數(shù)據(jù)的空間大小,參數(shù)量和計(jì)算量也會(huì)減少,避免了過(guò)擬合。圖像經(jīng)過(guò)最大池化提取到紋理信息,經(jīng)過(guò)平均池化可以提取到背景信息,但流量特征進(jìn)行池化反而會(huì)損失信息,影響檢測(cè)性能。

    2.3 全局池化

    在傳統(tǒng)的卷積神經(jīng)網(wǎng)絡(luò)中,卷積層通過(guò)池化(一般為最大池化)后,通常會(huì)將結(jié)果壓平,送入兩個(gè)及以上的全連接層,再使用softmax 函數(shù)計(jì)算樣本關(guān)于每個(gè)類(lèi)別的概率值。樣本的類(lèi)別即為求得的最大概率值。但是,多個(gè)全連接層面臨一個(gè)問(wèn)題:參數(shù)眾多。例如,將特征向量送入網(wǎng)絡(luò)模型,在經(jīng)過(guò)最后一次卷積之后,得到一個(gè)W×H×C的特征圖。設(shè)定全連接層神經(jīng)元個(gè)數(shù)為M,那么全連接層共需要W×H×C×M個(gè)參數(shù)。這使得整個(gè)網(wǎng)絡(luò)參數(shù)多,計(jì)算速度慢,參數(shù)更新復(fù)雜,效率低下,甚至造成過(guò)擬合。

    Lin 等[18]提出了一種新型的深度網(wǎng)絡(luò)結(jié)構(gòu)“網(wǎng)中網(wǎng)”(Network In Network,NIN),提出了一種新策略,即在卷積后采用全局平均池化得出分類(lèi)結(jié)果。經(jīng)過(guò)多次卷積之后最終得到與樣本類(lèi)別數(shù)相同個(gè)數(shù)的特征圖(W×H×Label),其中Label代表樣本類(lèi)別數(shù)。對(duì)每一個(gè)特征圖求均值,最終得到1× 1×Label的矩陣,轉(zhuǎn)化為一維向量之后得到該樣本數(shù)據(jù)的分類(lèi)結(jié)果。簡(jiǎn)而言之,全局池化就是使得池化的滑動(dòng)窗口大小和特征圖的大小相等,一個(gè)特征圖輸出一個(gè)值。全局池化相較全連接層的優(yōu)點(diǎn)在于全局池化沒(méi)有參數(shù)設(shè)置,只需求整個(gè)特征圖的均值或最大值,極大縮短了訓(xùn)練時(shí)間;同時(shí),也不需要根據(jù)優(yōu)化算法進(jìn)行調(diào)參,能很好地避免過(guò)擬合的現(xiàn)象發(fā)生;另外,全局池化能夠匯聚空間信息,所以對(duì)輸入的空間轉(zhuǎn)換具有更好的魯棒性。全局池化分為全局平均池化(Global Average Pooling,GAP)和全局最大池化(Global Max Pooling,GMP),GMP 只提取每個(gè)特征圖中最重要的區(qū)域,而GAP 會(huì)對(duì)特征圖中每一個(gè)區(qū)域進(jìn)行考慮,求均值。

    3 基于ICNN-1D的異常流量檢測(cè)

    異常檢測(cè)是網(wǎng)絡(luò)入侵檢測(cè)的主要研究方向。異常流量是在網(wǎng)絡(luò)中偏移正常流量的情形,正常流量會(huì)隨著網(wǎng)絡(luò)的環(huán)境、用戶(hù)的操作發(fā)生變化,因此,異常流量要根據(jù)同一網(wǎng)絡(luò)狀態(tài)下的正常流量作出判斷,尋找出不正常的預(yù)期行為。在流量檢測(cè)中,異常流量的某些特征值必定會(huì)與正常流量的特征值有區(qū)別。例如,在CIC-IDS-2017 數(shù)據(jù)集中,分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻 擊 的Bwd Packet Length Std 特征與其他類(lèi)別流量相比具有較大差異。正常流量與其他攻擊流量(除拒絕服務(wù)攻擊(Denial of Service,DoS)該特征值大部分為0,而DDoS 攻擊流量具有較大的數(shù)值。由此可見(jiàn),每一種攻擊的某些特征都會(huì)與其他攻擊及正常流量有區(qū)別。因此,通過(guò)對(duì)流量特征進(jìn)行不斷的學(xué)習(xí),就可以對(duì)網(wǎng)絡(luò)流量進(jìn)行分類(lèi),識(shí)別出正異常流量。

    本文提出了一種基于改進(jìn)的一維卷積神經(jīng)網(wǎng)絡(luò)的異常流量檢測(cè)方法(AFM-ICNN-1D)。輸入數(shù)據(jù)是流量特征向量,每個(gè)特征之間不具備相關(guān)性,多次池化會(huì)造成局部信息的損失,影響檢測(cè)的效果,因此,本文方法在卷積之后不采用池化操作;另外,在全連接層之前加入全局池化層,并且采用了跨層聚合,減少參數(shù),縮減訓(xùn)練時(shí)間。實(shí)驗(yàn)結(jié)果表明,該方法可以快速、有效地識(shí)別出日常的網(wǎng)絡(luò)攻擊。

    3.1 設(shè)計(jì)思路

    考慮到對(duì)流量特征進(jìn)行池化會(huì)造成信息損失,同時(shí)傳統(tǒng)CNN 的全連接層因參數(shù)眾多而導(dǎo)致訓(xùn)練速度慢,也會(huì)產(chǎn)生過(guò)擬合的問(wèn)題,本文方法除去了傳統(tǒng)CNN 結(jié)構(gòu)中卷積之后的池化操作,并采用前文提到的全局池化方法來(lái)緩解多層全連接分類(lèi)參數(shù)眾多、易過(guò)擬合的問(wèn)題。本文ICNN-1D 具有如下特點(diǎn):

    1)每次卷積后不做池化操作,保存最后一層卷積得到的特征圖;

    2)采用跨層聚合的思想,多次卷積之后的結(jié)果分別進(jìn)行全局平均池化和全局最大池化,將得到的兩個(gè)結(jié)果通過(guò)keras中的concatenate方法進(jìn)行合并,重構(gòu)得到一個(gè)特征向量;

    3)使用全連接層結(jié)合softmax得到分類(lèi)結(jié)果,與真實(shí)值比較計(jì)算損失值,通過(guò)Adam 優(yōu)化算法,迭代更新權(quán)值和偏置,直至收斂。

    3.2 AFM-ICNN-1D整體結(jié)構(gòu)

    AFM-ICNN-1D 的整體結(jié)構(gòu)如圖1 所示,主要包含3 個(gè)步驟:

    步驟1 數(shù)據(jù)預(yù)處理。此步驟主要是標(biāo)準(zhǔn)化數(shù)據(jù)值,由于特征值的數(shù)量級(jí)不一致,會(huì)影響檢測(cè)性能及分類(lèi)結(jié)果,所以將每個(gè)特征取值范圍映射到[0,1]區(qū)間。

    算法1 數(shù)據(jù)預(yù)處理算法。

    步驟2 訓(xùn)練。根據(jù)最后預(yù)測(cè)的結(jié)果與真實(shí)值計(jì)算損失,通過(guò)反向傳播不斷迭代更新參數(shù)直至收斂。另外,在訓(xùn)練過(guò)程中利用先驗(yàn)經(jīng)驗(yàn)結(jié)合實(shí)驗(yàn)結(jié)果修改一些超參數(shù)以提高檢測(cè)性能,獲得較高的準(zhǔn)確率和召回率。

    ICNN-1D 包含2個(gè)卷積層(conv1d1、conv1d2),2個(gè)全局池化層(gap1、gmp1)和1 個(gè)全連接層dense1。為了網(wǎng)絡(luò)具備適度的稀疏性,使用ReLU 作為激活函數(shù),在全局池化結(jié)果合并后使用的dropout 按一定概率暫時(shí)將一些神經(jīng)元從網(wǎng)絡(luò)中移除,避免過(guò)擬合現(xiàn)象的發(fā)生。

    算法2 AFM-ICNN-1D的檢測(cè)分類(lèi)算法。

    每一條網(wǎng)絡(luò)流量記錄的特征值構(gòu)成一維向量,因此本文采用一維卷積神經(jīng)網(wǎng)絡(luò)。

    在訓(xùn)練階段,首先,數(shù)據(jù)標(biāo)準(zhǔn)化之后,將訓(xùn)練集送入ICNN-1D 進(jìn)行訓(xùn)練。每次訓(xùn)練從訓(xùn)練集中隨機(jī)選取一個(gè)固定大小的塊(batch)作為輸入。輸入數(shù)據(jù)維度為特征值個(gè)數(shù)(n_features),通道(channel)為單通道。

    其次,input經(jīng)過(guò)conv1d1、conv1d2 兩次卷積,利用卷積層對(duì)數(shù)據(jù)進(jìn)行特征提取。每次卷積的輸出結(jié)果在激活函數(shù)ReLU 的作用下作為下一層的輸入數(shù)據(jù)。卷積后特征圖中每個(gè)元素運(yùn)算公式定義為:

    其中:i代表卷積后特征圖元素的位置,j代表該層卷積的卷積核序列號(hào),c代表卷積核長(zhǎng)度,m代表特征圖的長(zhǎng)度,b為偏置,g()為式(2)的ReLU函數(shù)。

    然后保存卷積結(jié)果,分別送入全局平均池化和全局最大池化(gmp1、gap1),得到1×k個(gè)特征圖,k表示保存卷積結(jié)果中特征圖的個(gè)數(shù)。

    其中:i代表第i個(gè)特征圖,max()、avg()分別對(duì)該特征圖中的數(shù)值求最大和平均。

    在全局池化后合并結(jié)果并壓平,得到2×k維數(shù)據(jù)集合進(jìn)行分類(lèi)操作,輸出該流量在各個(gè)類(lèi)別概率值,概率最大值代表的類(lèi)別即為該流量在AFM-ICNN-1D 中的預(yù)測(cè)類(lèi)別。最后,根據(jù)真實(shí)值與預(yù)測(cè)值計(jì)算損失誤差,迭代更新參數(shù),直至收斂,得出一個(gè)訓(xùn)練模型。

    步驟3 測(cè)試。在進(jìn)行訓(xùn)練(步驟2)之后得到一個(gè)檢測(cè)模型,使用測(cè)試數(shù)據(jù)集來(lái)檢測(cè)其性能,根據(jù)真實(shí)值與預(yù)測(cè)值計(jì)算出評(píng)估指標(biāo)值,判斷性能是否優(yōu)秀。如果測(cè)試結(jié)果表明該性能較優(yōu),則停止訓(xùn)練,AFM-ICNN-1D 由此得到;否則,將繼續(xù)步驟2,重復(fù)訓(xùn)練。

    圖1 AFM-ICNN-1D結(jié)構(gòu)Fig.1 Structure of AFM-ICNN-1D

    3.3 方法的有效性與優(yōu)勢(shì)

    本文方法使用ICNN-1D 構(gòu)建模型,能有效地避免人工選擇特征的繁瑣,直接將數(shù)據(jù)集每條記錄預(yù)處理后的原始特征作為模型輸入,讓網(wǎng)絡(luò)自主提取。由于流量特征之間不具備關(guān)聯(lián)性,卷積之后不使用池化操作很好地保留了流量的局部特征。在分類(lèi)階段,ICNN-1D沒(méi)有采用多層全連接進(jìn)行分類(lèi),而是在全連接之前跨層聚合全局池化的結(jié)果,再使用一層全連接。與傳統(tǒng)基于CNN 的方法相比,AFM-ICNN-1D 能大大減少訓(xùn)練參數(shù),縮短訓(xùn)練時(shí)間。

    4 實(shí)驗(yàn)設(shè)計(jì)

    4.1 CIC-IDS-2017數(shù)據(jù)集

    本文實(shí)驗(yàn)使用的數(shù)據(jù)集是CIC-IDS-2017,該數(shù)據(jù)集包含了正常流量和常見(jiàn)攻擊。數(shù)據(jù)捕獲從2017 年7 月3 日(星期一)上午9 點(diǎn)開(kāi)始,截止到2017 年7 月7 日(星期五)下午5 點(diǎn)。星期一只捕獲到正常流量,星期二至星期五捕獲到9 種攻擊,分別為暴力破解FTP(FTP-Parator)、暴力破解SSH(SSHParator)、心臟出血漏洞(Heartbleed)、Web 攻擊(Web Attack)、滲透(Infiltration)、僵尸網(wǎng)絡(luò)(Botnet)、端口掃描攻擊(PortScans)、DoS 和DDoS。數(shù)據(jù)集中每一條記錄均有78 個(gè)特征值。由于采用5天的數(shù)據(jù)量較多,因此,選取周一50%的正常流量,以及周二至周五捕獲到的異常流量作為本文實(shí)驗(yàn)的數(shù)據(jù)集。

    4.2 數(shù)據(jù)預(yù)處理

    在特征向量中,不同的特征一般具有不同的量綱和數(shù)量級(jí)。這種情況會(huì)造成每個(gè)樣本不同特征值之間大小差異很大,從而影響到網(wǎng)絡(luò)模型性能,數(shù)量級(jí)大的特征會(huì)明顯影響到分類(lèi)的結(jié)果。例如,在本文采用的數(shù)據(jù)集中,F(xiàn)low Duration 特征值范圍在[-1,119 999 993],F(xiàn)wdPacket Length Max 的特征值范圍在[0,23 360],這兩個(gè)特征具有不同的數(shù)量級(jí)。因此,需要采用標(biāo)準(zhǔn)化處理,消除數(shù)量級(jí)不同對(duì)實(shí)驗(yàn)結(jié)果產(chǎn)生的影響,同時(shí)加快計(jì)算處理。

    本文實(shí)驗(yàn)采用了去均值方差歸一化處理方式,使用sklearn 中StandardScaler 模塊對(duì)數(shù)據(jù)進(jìn)行預(yù)處理,將數(shù)據(jù)歸一化到均值為0、方差為1的正態(tài)分布的正負(fù)數(shù)之間。均值方差歸一化計(jì)算公式如式(8)所示。

    式中:X代表每一組特征值,Xmean代表該組特征的平均值,σ代表該組特征的標(biāo)準(zhǔn)差。

    4.3 實(shí)驗(yàn)環(huán)境與超參數(shù)設(shè)置

    本文實(shí)驗(yàn)訓(xùn)練和測(cè)試均在Windows 系統(tǒng)環(huán)境下進(jìn)行,使用keras搭建網(wǎng)絡(luò)模型,采用Tensorflow-CPU進(jìn)行計(jì)算,實(shí)現(xiàn)本文提到的AFM-ICNN-1D。

    在機(jī)器學(xué)習(xí)或深度學(xué)習(xí)中,研究者需要在學(xué)習(xí)之前根據(jù)自己的經(jīng)驗(yàn)和專(zhuān)業(yè)知識(shí)設(shè)置一些參數(shù),選擇一組相對(duì)最優(yōu)的超參數(shù)訓(xùn)練出模型,這些參數(shù)不會(huì)根據(jù)優(yōu)化算法進(jìn)行迭代更新,稱(chēng)為超參數(shù)。

    經(jīng)過(guò)多次實(shí)驗(yàn)調(diào)整參數(shù),本實(shí)驗(yàn)選擇了以下超參數(shù)訓(xùn)練出一維卷積神經(jīng)網(wǎng)絡(luò):

    1)學(xué)習(xí)率:它決定著損失函數(shù)(loss)能否在合適的時(shí)間收斂到最小值。因?yàn)檫^(guò)小的學(xué)習(xí)率會(huì)造成收斂速度十分緩慢,而過(guò)大的學(xué)習(xí)率可能造成梯度在最小值附近來(lái)回震蕩,從而無(wú)法達(dá)到收斂。經(jīng)過(guò)多次小范圍的調(diào)整,本文實(shí)驗(yàn)的學(xué)習(xí)率設(shè)置為0.01時(shí),網(wǎng)絡(luò)效率較優(yōu)。

    2)mini-batch:假設(shè)訓(xùn)練集含有100 條數(shù)據(jù),將這100 條數(shù)據(jù)分成10 個(gè)塊,那么其中每一個(gè)塊稱(chēng)之為一個(gè)mini-batch。模型訓(xùn)練中,每次取出一個(gè)mini-batch,計(jì)算損失,根據(jù)優(yōu)化算法,更新網(wǎng)絡(luò)權(quán)重和偏置。如果mini-batch 的值太小,則無(wú)法運(yùn)用到矩陣庫(kù)的快速運(yùn)算,從而學(xué)習(xí)變得緩慢;如果值選擇太大,不能很好地更新權(quán)重。因此,需要選擇一個(gè)折中的值,使得運(yùn)算速率、權(quán)重更新最優(yōu)化。本實(shí)驗(yàn)中mini-batch 設(shè)置為100。

    3)epoch:網(wǎng)絡(luò)每次訓(xùn)練完全部訓(xùn)練集稱(chēng)為一個(gè)epoch 周期。如果epoch 設(shè)置太小,會(huì)使得網(wǎng)絡(luò)沒(méi)有充足的數(shù)據(jù)和時(shí)間去訓(xùn)練得到最優(yōu)參數(shù);如果epoch 設(shè)置過(guò)大,會(huì)使得網(wǎng)絡(luò)訓(xùn)練過(guò)擬合,造成測(cè)試準(zhǔn)確率較低。由于本文實(shí)驗(yàn)訓(xùn)練數(shù)據(jù)較多,epoch設(shè)置為5,訓(xùn)練效果較好。

    一般來(lái)說(shuō),為了得到較優(yōu)的準(zhǔn)確率,研究者一般會(huì)將網(wǎng)絡(luò)模型設(shè)計(jì)得較深,以得到更高級(jí)的特征。但層數(shù)越深,參數(shù)越多。從理論上說(shuō),參數(shù)越多,模型擬合程度越好,但也越容易出現(xiàn)過(guò)擬合。根據(jù)多次實(shí)驗(yàn),本文實(shí)驗(yàn)的卷積核大小、卷積核個(gè)數(shù)、卷積層數(shù)分別設(shè)置為3、64、2。

    4.4 評(píng)估指標(biāo)

    本實(shí)驗(yàn)采用精確率(precision)、召回率(recall)、F1-Score及ROC(Receiver Operating Characteristic)曲線來(lái)作為評(píng)估性能的指標(biāo)。

    混淆矩陣是評(píng)估指標(biāo),也是本文采用的指標(biāo)的基礎(chǔ),通過(guò)混淆矩陣計(jì)算出4 個(gè)基礎(chǔ)指標(biāo):真正類(lèi)(True Positive,TP)代表被正確分類(lèi)的正例數(shù)量;假負(fù)類(lèi)(False Negative,F(xiàn)N)代表將正例錯(cuò)分為負(fù)例的數(shù)量;假正類(lèi)(False Positive,F(xiàn)P)代表將負(fù)例錯(cuò)分為正例的數(shù)量;真負(fù)類(lèi)(True Negative,TN)代表正確分類(lèi)的負(fù)例數(shù)量。

    表1 ICNN-1D結(jié)構(gòu)與參數(shù)Tab.1 Structure and parameters of ICNN-1D

    在混淆矩陣計(jì)算出基礎(chǔ)指標(biāo)后,可以獲得本文所采用的4個(gè)指標(biāo)。

    精準(zhǔn)率P即分類(lèi)結(jié)果預(yù)測(cè)為正例的樣本中實(shí)際為正例的比例。計(jì)算如下:

    召回率R即真實(shí)值為正例中預(yù)測(cè)正確的比例。計(jì)算如下:

    F1-Score 是綜合精確率和召回率兩個(gè)指標(biāo)所產(chǎn)生的值,它的范圍是[0,1],1 代表性能最好,0 代表性能最差。計(jì)算如下:

    ROC 曲線是由真陽(yáng)性率(True Positive Rate,TPR)和假陽(yáng)性率(False Positive Rate,F(xiàn)PR)繪制而成,F(xiàn)PR 和TPR 分別為x、y軸。TPR 代表在所有正例中正確分類(lèi)的比重,F(xiàn)PR 代表在所有負(fù)例中被錯(cuò)誤分為正例的比重。ROC 曲線越接近左上角,代表分類(lèi)性能越好。

    5 實(shí)驗(yàn)結(jié)果與分析

    5.1 CIC-IDS-2017池化對(duì)比實(shí)驗(yàn)

    在訓(xùn)練過(guò)程中,設(shè)置epoch 為5,損失值逐漸減少直至收斂,訓(xùn)練集和驗(yàn)證集F1值高達(dá)97%以上。在測(cè)試集進(jìn)行分類(lèi)后輸出10維的混淆矩陣,如表2、3所示,該矩陣對(duì)角線的數(shù)值為各類(lèi)別樣本被預(yù)測(cè)正確的比重(精確到小數(shù)點(diǎn)后兩位)。表2 是有池化層的卷積神經(jīng)網(wǎng)絡(luò)預(yù)測(cè)的結(jié)果,可以看出,幾乎每一類(lèi)別預(yù)測(cè)準(zhǔn)確率都在87%以上,DoS 和DDoS 相對(duì)相低;表3 是沒(méi)有池化操作的卷積神經(jīng)網(wǎng)絡(luò)預(yù)測(cè)的結(jié)果,可以看出,與有池化相比,該網(wǎng)絡(luò)的預(yù)測(cè)準(zhǔn)確率都達(dá)到了94%以上,效果更佳。

    在CIC-IDS-2017 測(cè)試集中,每一個(gè)類(lèi)別的預(yù)測(cè)精準(zhǔn)率和召回率都在94%以上,同時(shí),F(xiàn)1值幾乎都接近97%。通過(guò)這三個(gè)指標(biāo)可以看出本文提出的AFM-ICNN-1D 對(duì)CIC-IDS-2017數(shù)據(jù)集的檢測(cè)性能較好。為了更加直觀地評(píng)估該方法的檢測(cè)性能,根據(jù)測(cè)試后的結(jié)果繪制了關(guān)于誤報(bào)率和召回率的曲線圖,即ROC 曲線圖。ROC 曲線越接近左上角說(shuō)明分類(lèi)越準(zhǔn)確,檢測(cè)性能越優(yōu)秀。從CIC-IDS-2017 測(cè)試集ROC 曲線(圖2)可以看出,本文提出的方法對(duì)CIC-IDS-2017 數(shù)據(jù)集10分類(lèi)測(cè)試的ROC擬合程度較好。

    表2 測(cè)試集混淆矩陣(有池化操作)Tab.2 Test set confusion matrix(with pooling)

    表3 測(cè)試集混淆矩陣(無(wú)池化操作)Tab.3 Test set confusion matrix(without pooling)

    圖2 CIC-IDS-2017測(cè)試集上的ROC曲線Fig.2 ROC curves on CIC-IDS-2017 test set

    5.2 CIC-IDS-2017全局池化與多層全連接對(duì)比實(shí)驗(yàn)

    將AFM-ICNN-1D 與基于兩層全連接模型(dense100-dense10)異常流量檢測(cè)方法(AFM-Dense100-Dense10)進(jìn)行對(duì)比,dense100-dense10具體結(jié)構(gòu)與參數(shù)如表4所示。

    dense100-dense10在卷積后采用兩層全連接,第一層全連接有100 個(gè)神經(jīng)元,第二層神經(jīng)元個(gè)數(shù)為數(shù)據(jù)集的類(lèi)別個(gè)數(shù),即10,其余超參數(shù)設(shè)置與ICNN-1D 一致。ICNN-1D 共有13 898 個(gè)參數(shù),相較于dense100-dense10,減少了約97%。經(jīng)實(shí)驗(yàn),AFM-ICNN-1D 的訓(xùn)練時(shí)間需要35 min 47 s,而AFDDense100-Dense10 則需要57 min 43 s,相比較而 言,AFMICNN-1D 減少了約40%的訓(xùn)練時(shí)間。與AFM-ICNN-1D 的實(shí)驗(yàn)結(jié)果相比,AFM-Dense100-Dense10 的測(cè)試效果(表5)不佳,個(gè)別類(lèi)別的識(shí)別準(zhǔn)確率僅達(dá)到40%左右??梢?jiàn),AFM-ICNN-1D 在時(shí)間和測(cè)試準(zhǔn)確率方面與AFD-Dense100-Dense10 相比都具有較好的表現(xiàn)。

    表4 dense100-dense10網(wǎng)絡(luò)結(jié)構(gòu)與參數(shù)Tab.4 Network structure and parameters of dense100-dense10

    5.3 AFM-ICNN-1D與其他異常流量檢測(cè)方法對(duì)比

    將本文方法與kNN、隨機(jī)森林(Random Forests,RF)、ID3算法、Adaboost 迭代算法、多層感知機(jī)(Multi-Layer Perceptron,MLP)、樸素貝葉斯(Naive-Bayes)和二次判別分析(Quadratic Discriminant Analysis,QDA)在CIC-IDS-2017 數(shù)據(jù)集上進(jìn)行比較,結(jié)果如表6,可以看出AFM-ICNN-1D具有較好精準(zhǔn)率、召回率及F1值。由表6 可知,傳統(tǒng)機(jī)器學(xué)習(xí)中kNN、RF、ID3 算法也同樣具有較好的檢測(cè)結(jié)果,但是,為了降維和提高準(zhǔn)確率,機(jī)器學(xué)習(xí)方法需要進(jìn)行特征選擇;而本文方法在特征選擇這一方面具有較好的優(yōu)越性,可以使用卷積自動(dòng)將低級(jí)特征抽象為高級(jí)的特征,節(jié)省時(shí)間與人力。另外,本文方法在多分類(lèi)的檢測(cè)上也具有較好的結(jié)果。

    表5 測(cè)試集混淆矩陣(AFD-Dense100-Dense10)Tab.5 Test dataset confusion matrix(AFD-Dense100-Dense10)

    表6 各異常流量檢測(cè)方法的P、R和F1值Tab.6 Precision,recall and F1-Score of abnormal flow detection methods

    5.4 NSL-KDD分類(lèi)結(jié)果評(píng)估

    為了驗(yàn)證本文方法的通用性,本文還使用了另一個(gè)網(wǎng)絡(luò)安全領(lǐng)域常用的數(shù)據(jù)集NSL-KDD 進(jìn)行測(cè)試,由于NSL-KDD數(shù)據(jù)集中含有字符特征,需將其進(jìn)行數(shù)值化處理。同樣,在訓(xùn)練時(shí),epoch仍為5,模型達(dá)到最優(yōu),準(zhǔn)確率(accuracy)達(dá)到96%以上。由表7 可見(jiàn),本文提出的AFM-ICNN-1D 方法對(duì)NSLKDD 數(shù)據(jù)仍然具有很好的性能。Normal、DoS、遠(yuǎn)程用戶(hù)攻擊(Remote-to-Login,R2L)、提權(quán)攻擊(User-to-Root,U2R)和端口攻擊(Probe)這5 個(gè)類(lèi)的精準(zhǔn)率分別為95.6%、99.3%、97.4%、97.0%和93.3%,同時(shí)各個(gè)類(lèi)的召回率和F1-Score 指標(biāo)也都達(dá)到90%以上。由此可見(jiàn),AFM-ICNN-1D 對(duì)于CICIDS-2017 和NSL-KDD 這兩個(gè)數(shù)據(jù)集的檢測(cè)性能都較好,本文的檢測(cè)方法具有較好的通用性。

    表7 本文方法在NSL-KDD數(shù)據(jù)集上的P、R和F1值Tab.7 Precision,recall and F1-Score of the proposed method on NSL-KDD dataset

    6 結(jié)語(yǔ)

    深度學(xué)習(xí)能從原始數(shù)據(jù)中自動(dòng)抽象提取高層特征,學(xué)習(xí)樣本的內(nèi)規(guī)律和層次,對(duì)海量高維數(shù)據(jù)具有較高的適應(yīng)性,很好地解決了傳統(tǒng)機(jī)器學(xué)習(xí)中特征工程的問(wèn)題,因此本文提出了基于改進(jìn)一維CNN 的異常流量檢測(cè)方法AFM-ICNN-1D。本文方法與基于傳統(tǒng)CNN 結(jié)構(gòu)的方法區(qū)別在于未采用卷積后的池化操作,另外,在全連接層前使用全局池化,并利用跨層聚合將結(jié)果作為全連接層輸入。實(shí)驗(yàn)結(jié)果表明,本文的AFM-ICNN-1D 方法具有良好的檢測(cè)性能,與基于兩層全連接模型的檢測(cè)方法相比,該方法的參數(shù)量更少,且訓(xùn)練時(shí)間較短。

    將來(lái)仍有兩項(xiàng)工作要做:首先,需要提高檢測(cè)精度及方法的泛化能力,嘗試修改CNN 模型的結(jié)構(gòu)以達(dá)到目標(biāo);其次,由于檢測(cè)時(shí)間也是異常流量檢測(cè)的關(guān)鍵,因此在提高檢測(cè)精度的同時(shí)還應(yīng)強(qiáng)調(diào)該方法需要滿足檢測(cè)時(shí)間的要求。此外,還將考慮如何將該方法運(yùn)用到在線流量檢測(cè)中。

    猜你喜歡
    池化卷積流量
    基于緊湊型雙線性網(wǎng)絡(luò)的野生茵識(shí)別方法研究
    基于Sobel算子的池化算法設(shè)計(jì)
    冰墩墩背后的流量密碼
    玩具世界(2022年2期)2022-06-15 07:35:36
    卷積神經(jīng)網(wǎng)絡(luò)中的自適應(yīng)加權(quán)池化
    基于3D-Winograd的快速卷積算法設(shè)計(jì)及FPGA實(shí)現(xiàn)
    張曉明:流量決定勝負(fù)!三大流量高地裂變無(wú)限可能!
    尋找書(shū)業(yè)新流量
    出版人(2020年4期)2020-11-14 08:34:26
    從濾波器理解卷積
    電子制作(2019年11期)2019-07-04 00:34:38
    基于卷積神經(jīng)網(wǎng)絡(luò)和池化算法的表情識(shí)別研究
    基于傅里葉域卷積表示的目標(biāo)跟蹤算法
    亚洲va日本ⅴa欧美va伊人久久| 中文在线观看免费www的网站| 亚洲激情在线av| 成人精品一区二区免费| 午夜精品一区二区三区免费看| 女人十人毛片免费观看3o分钟| 久久中文看片网| 天堂av国产一区二区熟女人妻| 亚洲人与动物交配视频| 精品久久久久久久末码| 国产一区二区亚洲精品在线观看| 国产欧美日韩精品亚洲av| 18禁国产床啪视频网站| 国产精品一及| 男人舔女人下体高潮全视频| 欧美乱码精品一区二区三区| 给我免费播放毛片高清在线观看| 日韩欧美精品免费久久 | 午夜免费成人在线视频| 亚洲专区中文字幕在线| 男女那种视频在线观看| 久久久色成人| 18禁裸乳无遮挡免费网站照片| а√天堂www在线а√下载| 一个人免费在线观看的高清视频| www.999成人在线观看| 国产蜜桃级精品一区二区三区| 欧美乱码精品一区二区三区| 国内久久婷婷六月综合欲色啪| 老鸭窝网址在线观看| 天美传媒精品一区二区| 国产高清有码在线观看视频| 日本a在线网址| 免费看美女性在线毛片视频| 露出奶头的视频| 国产av不卡久久| 他把我摸到了高潮在线观看| 男女下面进入的视频免费午夜| 国产一区二区在线观看日韩 | 久久久久久国产a免费观看| 亚洲激情在线av| 美女黄网站色视频| 一a级毛片在线观看| 久久精品人妻少妇| 国内精品美女久久久久久| 日本黄色视频三级网站网址| 久久精品国产综合久久久| 中文字幕av在线有码专区| 人妻丰满熟妇av一区二区三区| xxx96com| 日韩大尺度精品在线看网址| 亚洲天堂国产精品一区在线| 色尼玛亚洲综合影院| 亚洲avbb在线观看| x7x7x7水蜜桃| 国产69精品久久久久777片| 午夜激情欧美在线| 日本撒尿小便嘘嘘汇集6| 很黄的视频免费| 亚洲欧美激情综合另类| 老司机午夜十八禁免费视频| 一级黄片播放器| 免费在线观看成人毛片| 在线观看日韩欧美| 成人性生交大片免费视频hd| 一边摸一边抽搐一进一小说| 欧美在线一区亚洲| 18禁美女被吸乳视频| 天美传媒精品一区二区| 成人特级av手机在线观看| a级毛片a级免费在线| 亚洲av一区综合| 免费人成视频x8x8入口观看| 欧美zozozo另类| 天天躁日日操中文字幕| av国产免费在线观看| 精品人妻1区二区| 亚洲 欧美 日韩 在线 免费| 久久久久国产精品人妻aⅴ院| 国产乱人伦免费视频| 不卡一级毛片| 男人舔奶头视频| 91久久精品电影网| 日韩中文字幕欧美一区二区| 白带黄色成豆腐渣| 精品一区二区三区视频在线观看免费| 成年版毛片免费区| 在线a可以看的网站| 成人高潮视频无遮挡免费网站| 在线观看舔阴道视频| 韩国av一区二区三区四区| 久久久久免费精品人妻一区二区| 国产探花在线观看一区二区| 在线播放国产精品三级| 看免费av毛片| 亚洲一区二区三区不卡视频| 亚洲一区二区三区不卡视频| 美女被艹到高潮喷水动态| 精品国内亚洲2022精品成人| 国产伦精品一区二区三区四那| 国产精品野战在线观看| 亚洲国产欧美网| 亚洲国产欧美网| 老司机深夜福利视频在线观看| 欧美不卡视频在线免费观看| 国产精品一区二区三区四区免费观看 | 在线观看免费视频日本深夜| 国产探花极品一区二区| 国产精品99久久久久久久久| 久久精品亚洲精品国产色婷小说| 欧美日本视频| 日韩精品中文字幕看吧| 99久久九九国产精品国产免费| 白带黄色成豆腐渣| 在线观看66精品国产| 九九在线视频观看精品| 黄色成人免费大全| 亚洲成人久久性| 婷婷精品国产亚洲av在线| 少妇丰满av| 精品国产美女av久久久久小说| 宅男免费午夜| 国产成人福利小说| 色综合站精品国产| 欧美日韩乱码在线| 免费看十八禁软件| 亚洲成av人片免费观看| 午夜激情欧美在线| 熟女少妇亚洲综合色aaa.| 国产 一区 欧美 日韩| 国产成人a区在线观看| 午夜视频国产福利| 亚洲av五月六月丁香网| 亚洲 欧美 日韩 在线 免费| 久久人人精品亚洲av| 91麻豆精品激情在线观看国产| 色综合站精品国产| 久久精品91无色码中文字幕| 亚洲欧美日韩高清专用| xxxwww97欧美| 国产高清videossex| 午夜精品一区二区三区免费看| 午夜免费男女啪啪视频观看 | 啦啦啦观看免费观看视频高清| 国产精品电影一区二区三区| 看黄色毛片网站| 又黄又爽又免费观看的视频| 亚洲中文字幕日韩| 欧美一区二区精品小视频在线| 亚洲国产精品sss在线观看| 久久精品国产清高在天天线| 床上黄色一级片| 欧美在线一区亚洲| 好男人在线观看高清免费视频| aaaaa片日本免费| 蜜桃久久精品国产亚洲av| 天堂av国产一区二区熟女人妻| 色老头精品视频在线观看| 国产精品亚洲一级av第二区| 伊人久久大香线蕉亚洲五| 少妇人妻一区二区三区视频| 国产精品一及| 国产亚洲欧美在线一区二区| 91久久精品国产一区二区成人 | 内地一区二区视频在线| 国产成人啪精品午夜网站| 18+在线观看网站| 久久精品国产综合久久久| 国产视频一区二区在线看| 91久久精品电影网| 欧美在线黄色| 国产成年人精品一区二区| 免费看美女性在线毛片视频| 99在线视频只有这里精品首页| 黄色日韩在线| 亚洲成av人片免费观看| 久99久视频精品免费| 99热这里只有精品一区| 免费人成在线观看视频色| 亚洲精品一卡2卡三卡4卡5卡| 999久久久精品免费观看国产| 成人国产一区最新在线观看| 少妇丰满av| 成人特级av手机在线观看| 亚洲欧美日韩高清专用| 成人亚洲精品av一区二区| 中文字幕久久专区| 亚洲av五月六月丁香网| 每晚都被弄得嗷嗷叫到高潮| 一级a爱片免费观看的视频| 国产精品一及| 久久6这里有精品| xxxwww97欧美| 久久久久久久亚洲中文字幕 | 在线观看舔阴道视频| 在线a可以看的网站| 美女大奶头视频| 亚洲av日韩精品久久久久久密| 欧美zozozo另类| 亚洲人与动物交配视频| 国产成人aa在线观看| 三级国产精品欧美在线观看| 精品一区二区三区视频在线 | 天堂av国产一区二区熟女人妻| 精品国内亚洲2022精品成人| 欧美乱色亚洲激情| 久久国产精品影院| 亚洲成人精品中文字幕电影| 国产亚洲欧美在线一区二区| 嫩草影院入口| 成人亚洲精品av一区二区| 亚洲成av人片在线播放无| 成人特级黄色片久久久久久久| 亚洲精品成人久久久久久| 亚洲熟妇熟女久久| 男女视频在线观看网站免费| 在线观看免费午夜福利视频| 尤物成人国产欧美一区二区三区| 老司机深夜福利视频在线观看| 国产高潮美女av| 他把我摸到了高潮在线观看| 69av精品久久久久久| 色视频www国产| 看黄色毛片网站| 日本黄大片高清| 久久99热这里只有精品18| 欧美黑人巨大hd| 老司机午夜福利在线观看视频| 午夜视频国产福利| av天堂中文字幕网| 好男人电影高清在线观看| 99精品欧美一区二区三区四区| 狠狠狠狠99中文字幕| 99精品久久久久人妻精品| 日韩欧美国产在线观看| 一个人看视频在线观看www免费 | 国产高清视频在线观看网站| 欧美成人性av电影在线观看| 午夜激情欧美在线| 少妇的逼水好多| 悠悠久久av| 亚洲精品美女久久久久99蜜臀| 亚洲国产精品成人综合色| 国产69精品久久久久777片| 免费观看精品视频网站| 亚洲国产精品合色在线| 大型黄色视频在线免费观看| 波多野结衣高清作品| 男女视频在线观看网站免费| 国产久久久一区二区三区| 老司机深夜福利视频在线观看| 国产99白浆流出| 国产精品久久久人人做人人爽| 1000部很黄的大片| 日本五十路高清| 亚洲内射少妇av| 给我免费播放毛片高清在线观看| 日本在线视频免费播放| 又黄又爽又免费观看的视频| 丁香欧美五月| 听说在线观看完整版免费高清| 国产欧美日韩一区二区精品| 精品人妻一区二区三区麻豆 | 久久草成人影院| 一区二区三区国产精品乱码| 国产精品亚洲一级av第二区| 一a级毛片在线观看| 性色av乱码一区二区三区2| e午夜精品久久久久久久| 在线播放国产精品三级| 搞女人的毛片| 又粗又爽又猛毛片免费看| 久久香蕉国产精品| 精品欧美国产一区二区三| 国产精品 欧美亚洲| 国产精品一区二区三区四区免费观看 | 日韩亚洲欧美综合| 天堂影院成人在线观看| 婷婷精品国产亚洲av| 亚洲精品日韩av片在线观看 | 黄色片一级片一级黄色片| 亚洲天堂国产精品一区在线| 少妇高潮的动态图| 国产成人系列免费观看| 免费观看人在逋| 国产69精品久久久久777片| 国产伦精品一区二区三区四那| 老熟妇仑乱视频hdxx| АⅤ资源中文在线天堂| 一本一本综合久久| 黑人欧美特级aaaaaa片| 国产一区二区三区视频了| 亚洲精品色激情综合| 好男人在线观看高清免费视频| 看免费av毛片| 午夜福利高清视频| 日本精品一区二区三区蜜桃| 男人的好看免费观看在线视频| 制服人妻中文乱码| 少妇高潮的动态图| 男人舔女人下体高潮全视频| 嫩草影院入口| 内地一区二区视频在线| 欧美激情久久久久久爽电影| 在线观看一区二区三区| 欧美zozozo另类| 精品人妻一区二区三区麻豆 | 少妇的逼水好多| 午夜福利高清视频| 琪琪午夜伦伦电影理论片6080| 国产精品美女特级片免费视频播放器| 日日夜夜操网爽| 日韩欧美国产一区二区入口| 美女高潮喷水抽搐中文字幕| a在线观看视频网站| 高清在线国产一区| 国产精品98久久久久久宅男小说| 啦啦啦免费观看视频1| 欧美激情在线99| 一卡2卡三卡四卡精品乱码亚洲| 欧美绝顶高潮抽搐喷水| 亚洲精品成人久久久久久| 精品免费久久久久久久清纯| 久久草成人影院| 757午夜福利合集在线观看| 97碰自拍视频| 少妇裸体淫交视频免费看高清| 欧美色欧美亚洲另类二区| 亚洲成av人片在线播放无| 最好的美女福利视频网| 天天添夜夜摸| 女人被狂操c到高潮| 国产午夜精品论理片| 国产三级在线视频| 搡老妇女老女人老熟妇| 精品无人区乱码1区二区| 成人欧美大片| 精品人妻偷拍中文字幕| 亚洲av免费在线观看| 成年人黄色毛片网站| 国产久久久一区二区三区| 国产免费男女视频| 日韩精品青青久久久久久| 丰满乱子伦码专区| 18禁黄网站禁片午夜丰满| 一区二区三区国产精品乱码| 此物有八面人人有两片| 亚洲无线在线观看| 欧美中文日本在线观看视频| 欧美精品啪啪一区二区三区| 亚洲美女黄片视频| 天美传媒精品一区二区| 老司机福利观看| 一个人看的www免费观看视频| 欧美黄色片欧美黄色片| 国产麻豆成人av免费视频| 精品久久久久久久人妻蜜臀av| 色在线成人网| 两个人视频免费观看高清| 色综合欧美亚洲国产小说| 国产精品久久久久久久电影 | 国产av一区在线观看免费| 不卡一级毛片| 久久精品综合一区二区三区| 桃色一区二区三区在线观看| 国内精品一区二区在线观看| 草草在线视频免费看| 久久九九热精品免费| 脱女人内裤的视频| 男人舔奶头视频| 91在线精品国自产拍蜜月 | 亚洲精品成人久久久久久| 高清毛片免费观看视频网站| 制服人妻中文乱码| 精品国产美女av久久久久小说| 老鸭窝网址在线观看| 日本在线视频免费播放| 在线观看66精品国产| 18禁国产床啪视频网站| tocl精华| 国产伦精品一区二区三区四那| 无遮挡黄片免费观看| 午夜福利在线观看吧| 日日摸夜夜添夜夜添小说| 国产av在哪里看| 日日干狠狠操夜夜爽| 国产成人a区在线观看| 久久人人精品亚洲av| 91久久精品国产一区二区成人 | 国产乱人伦免费视频| 国产一区二区在线av高清观看| 美女高潮的动态| 人人妻人人看人人澡| 国产高清激情床上av| 在线观看午夜福利视频| 看免费av毛片| 成人三级黄色视频| 国产精品嫩草影院av在线观看 | 欧美一区二区精品小视频在线| 国产精品女同一区二区软件 | 午夜免费观看网址| 免费在线观看亚洲国产| 亚洲av五月六月丁香网| 变态另类丝袜制服| 老司机午夜福利在线观看视频| 精品国产亚洲在线| 国产一区二区三区在线臀色熟女| 一卡2卡三卡四卡精品乱码亚洲| 99久久久亚洲精品蜜臀av| 欧美成人性av电影在线观看| 国内精品久久久久精免费| 午夜影院日韩av| 一区二区三区免费毛片| 久久久久久久久中文| 啦啦啦免费观看视频1| 久9热在线精品视频| 成人国产综合亚洲| 一二三四社区在线视频社区8| 色视频www国产| 三级国产精品欧美在线观看| 免费观看人在逋| 国产色婷婷99| 国产一区二区在线观看日韩 | 国内久久婷婷六月综合欲色啪| 色哟哟哟哟哟哟| 亚洲国产欧洲综合997久久,| 国产单亲对白刺激| 91久久精品电影网| 日日干狠狠操夜夜爽| 可以在线观看毛片的网站| 最新中文字幕久久久久| 亚洲国产色片| 波野结衣二区三区在线 | 免费在线观看成人毛片| 免费av不卡在线播放| 淫秽高清视频在线观看| 国产精品久久电影中文字幕| 国内少妇人妻偷人精品xxx网站| 成人特级av手机在线观看| 国产高清三级在线| 久久久久免费精品人妻一区二区| 国产一区在线观看成人免费| 国产亚洲av嫩草精品影院| 欧美+日韩+精品| 国产黄a三级三级三级人| 亚洲男人的天堂狠狠| 日韩欧美国产一区二区入口| 男女视频在线观看网站免费| 日韩欧美在线乱码| 亚洲激情在线av| 亚洲精品456在线播放app | 亚洲最大成人手机在线| 无限看片的www在线观看| 久久精品影院6| 欧洲精品卡2卡3卡4卡5卡区| 男人舔奶头视频| 久久久久九九精品影院| 欧美日本视频| 99精品欧美一区二区三区四区| 精品日产1卡2卡| 国产男靠女视频免费网站| 国产精华一区二区三区| 国产伦一二天堂av在线观看| 久久久久久久久久黄片| 亚洲av电影不卡..在线观看| 国产男靠女视频免费网站| 成人无遮挡网站| 免费av观看视频| 十八禁网站免费在线| 亚洲avbb在线观看| 国产精品综合久久久久久久免费| 亚洲精品影视一区二区三区av| 搡老熟女国产l中国老女人| 国产av不卡久久| 黄色丝袜av网址大全| 97人妻精品一区二区三区麻豆| 久9热在线精品视频| 变态另类成人亚洲欧美熟女| 嫩草影院精品99| 国产精品电影一区二区三区| 久久99热这里只有精品18| 少妇的丰满在线观看| 亚洲专区中文字幕在线| 久久久色成人| 午夜两性在线视频| 亚洲欧美一区二区三区黑人| 美女被艹到高潮喷水动态| 香蕉av资源在线| 欧美极品一区二区三区四区| 国产男靠女视频免费网站| 午夜精品久久久久久毛片777| 精品福利观看| 国产精品女同一区二区软件 | 国产一区二区亚洲精品在线观看| 在线播放国产精品三级| 在线视频色国产色| 美女 人体艺术 gogo| 精品国产亚洲在线| 午夜老司机福利剧场| 少妇熟女aⅴ在线视频| 久久久久久大精品| 亚洲人成网站高清观看| 在线播放国产精品三级| 国产精品综合久久久久久久免费| 亚洲五月天丁香| 99精品在免费线老司机午夜| 婷婷六月久久综合丁香| 女人被狂操c到高潮| 神马国产精品三级电影在线观看| 禁无遮挡网站| 欧美最新免费一区二区三区 | 日本免费一区二区三区高清不卡| 最近最新免费中文字幕在线| 久久精品国产亚洲av涩爱 | 色老头精品视频在线观看| 日韩欧美免费精品| 小蜜桃在线观看免费完整版高清| 精品乱码久久久久久99久播| 欧美极品一区二区三区四区| av天堂在线播放| 在线观看日韩欧美| 日本黄大片高清| 日韩欧美精品免费久久 | 无限看片的www在线观看| 亚洲狠狠婷婷综合久久图片| 夜夜躁狠狠躁天天躁| 日韩欧美三级三区| 丰满人妻熟妇乱又伦精品不卡| 色噜噜av男人的天堂激情| 亚洲精品456在线播放app | x7x7x7水蜜桃| 亚洲 国产 在线| 狂野欧美白嫩少妇大欣赏| 精品人妻偷拍中文字幕| 99在线视频只有这里精品首页| 亚洲中文字幕日韩| 亚洲黑人精品在线| 国产精品乱码一区二三区的特点| 叶爱在线成人免费视频播放| 亚洲国产欧美网| 琪琪午夜伦伦电影理论片6080| 精品久久久久久久久久免费视频| 国产精品久久久久久精品电影| 特大巨黑吊av在线直播| 此物有八面人人有两片| 欧美日韩福利视频一区二区| 久久精品91蜜桃| 青草久久国产| 成年女人看的毛片在线观看| 亚洲精品日韩av片在线观看 | 天天躁日日操中文字幕| 国内精品一区二区在线观看| 亚洲欧美日韩卡通动漫| 亚洲va日本ⅴa欧美va伊人久久| 国产精品女同一区二区软件 | 69av精品久久久久久| 一本综合久久免费| 露出奶头的视频| 久久久久免费精品人妻一区二区| 乱人视频在线观看| 亚洲午夜理论影院| 欧美性猛交╳xxx乱大交人| 搡老熟女国产l中国老女人| 18禁在线播放成人免费| 无限看片的www在线观看| 天美传媒精品一区二区| 搞女人的毛片| 69人妻影院| 国产精品国产高清国产av| 免费搜索国产男女视频| 亚洲av五月六月丁香网| 母亲3免费完整高清在线观看| 欧美最新免费一区二区三区 | 日本 av在线| 内地一区二区视频在线| 久久亚洲精品不卡| 亚洲久久久久久中文字幕| 一a级毛片在线观看| 色综合欧美亚洲国产小说| 午夜福利欧美成人| 亚洲av电影不卡..在线观看| 国产高清激情床上av| www.熟女人妻精品国产| 国产免费av片在线观看野外av| 中文字幕人妻熟人妻熟丝袜美 | 日本在线视频免费播放| 久久久久久久久大av| 两个人看的免费小视频| 亚洲国产欧洲综合997久久,| 丁香六月欧美| 欧美性感艳星| 欧美日韩瑟瑟在线播放| 嫩草影院入口| 国产亚洲精品久久久久久毛片| 美女cb高潮喷水在线观看| 亚洲中文字幕一区二区三区有码在线看| 国产欧美日韩一区二区精品| 国产爱豆传媒在线观看| 无人区码免费观看不卡| 国产真实伦视频高清在线观看 | 日本 av在线| 国产高清videossex| 在线免费观看的www视频| 亚洲在线自拍视频| or卡值多少钱| 少妇熟女aⅴ在线视频| 天天躁日日操中文字幕| 熟女电影av网| 亚洲人成电影免费在线| 久久久久亚洲av毛片大全| 性欧美人与动物交配| 久久精品夜夜夜夜夜久久蜜豆| 国产aⅴ精品一区二区三区波| 波多野结衣高清作品| 亚洲中文日韩欧美视频|