• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)方法研究

    2021-05-28 09:16:48邵思思堯海昌楊衛(wèi)東劉尚東季一木
    關(guān)鍵詞:鏡像特征提取容器

    邵思思,李 奎,堯海昌,楊衛(wèi)東,尤 帥,劉 強(qiáng),2,3,4,劉尚東,2,3,4,季一木,2,3,4

    (1.南京郵電大學(xué)計(jì)算機(jī)學(xué)院,江蘇 南京 210023 2.南京郵電大學(xué)江蘇省無(wú)線傳感網(wǎng)高技術(shù)研究重點(diǎn)實(shí)驗(yàn)室,江蘇 南京 210023 3.南京郵電大學(xué)高性能計(jì)算與大數(shù)據(jù)處理研究所,江蘇 南京 210023 4.南京郵電大學(xué)高性能計(jì)算與智能處理工程研究中心,江蘇 南京 210023)

    近幾年,云計(jì)算作為一種新型的計(jì)算形式快速地發(fā)展起來(lái),它是以虛擬化機(jī)制為核心,以Internet為載體,以規(guī)模的計(jì)算、存儲(chǔ)和數(shù)據(jù)資源組成的信息資源池為支撐,按照用戶需求動(dòng)態(tài)地提供虛擬化、可伸縮的信息服務(wù)[1]。 在早期計(jì)算領(lǐng)域中[2],虛擬機(jī)(VM)是云計(jì)算環(huán)境中的常用資源。對(duì)于云服務(wù)提供商,虛擬機(jī)有助于提高硬件資源的利用率。對(duì)于云客戶,它支持提供彈性資源并提供一系列服務(wù)集合。 但隨著Docker技術(shù)[3-4]的發(fā)展,傳統(tǒng)部署帶來(lái)的問(wèn)題越來(lái)越嚴(yán)重,因?yàn)槎鄠€(gè)應(yīng)用對(duì)運(yùn)行環(huán)境的要求不同,導(dǎo)致應(yīng)用部署產(chǎn)生了很多麻煩[5-7]。 由傳統(tǒng)虛擬機(jī)集群為基礎(chǔ)的云計(jì)算集群逐漸轉(zhuǎn)變?yōu)橐訢ocker物理節(jié)點(diǎn)為集群的方式。Docker是一種輕量級(jí)、可移植、自包含的軟件打包技術(shù),使應(yīng)用程序可以幾乎在任何地方以相同的方式運(yùn)行[8]。Docker采用客戶端/服務(wù)器(C/S)的架構(gòu)模式,客戶端向服務(wù)器發(fā)送請(qǐng)求,服務(wù)器負(fù)責(zé)構(gòu)建、運(yùn)行和分發(fā)容器。

    隨著Docker應(yīng)用的規(guī)模越來(lái)越大,領(lǐng)域越來(lái)越廣泛,人們?cè)絹?lái)越關(guān)注容器安全方面的問(wèn)題[9-12]。這不僅僅是一個(gè)技術(shù)性問(wèn)題,更是一種意識(shí)性問(wèn)題。Docker目前已經(jīng)在安全方面做了一定的工作,包括Docker daemon在以TCP形式提供服務(wù)的同時(shí)使用傳輸層安全協(xié)議;在構(gòu)建和使用鏡像時(shí)驗(yàn)證鏡像的簽名證書;通過(guò)cgroups及namespaces對(duì)容器進(jìn)行資源限制隔離;提供自定義容器能力(capability)的接口等。如果合理地應(yīng)用上述方法,可以有效提高Docker容器的安全性。國(guó)內(nèi)已經(jīng)有很多關(guān)于容器安全方面的工作,但主要還是分布在如何從底層提升Docker安全性而忽略了 Docker鏡像這一環(huán)節(jié)[13]。惡意用戶可以嘗試在Dockerfile文件中添加惡意命令,如反彈shell或引入存在漏洞的應(yīng)用等造成Dockerfile攻擊。文獻(xiàn)[14]系統(tǒng)分析了 Docker Hub上的30萬(wàn)個(gè)鏡像,發(fā)現(xiàn)平均每個(gè)鏡像有180個(gè)漏洞,大多數(shù)鏡像不會(huì)修復(fù)這些漏洞并且父鏡像會(huì)向子鏡像傳播這些漏洞。文獻(xiàn)[15]分析了全球133個(gè)公開Docker倉(cāng)庫(kù)中最大的91個(gè)倉(cāng)庫(kù),用Clair掃描倉(cāng)庫(kù)中的鏡像,其中存在明顯漏洞的占24%,高風(fēng)險(xiǎn)等級(jí)的漏洞占11%。Clair是目前最流行的鏡像掃描工具,主要模塊分為Detector、Fetcher、Notifier和Webhook,Clair首先對(duì)鏡像進(jìn)行掃描,然后再將這些特征匹配CVE漏洞庫(kù),若發(fā)現(xiàn)漏洞則進(jìn)行提示及修補(bǔ)。但是Clair只能對(duì)Docker鏡像進(jìn)行檢測(cè),無(wú)法檢測(cè)Dockerfile文件,從源頭控制風(fēng)險(xiǎn)也無(wú)法提前檢測(cè)可能存在的安全風(fēng)險(xiǎn)。

    因此,針對(duì)如何有效提高Docker鏡像的安全,從源頭控制風(fēng)險(xiǎn),提前檢測(cè)Docker鏡像可能存在的漏洞,從而進(jìn)一步提高Docker容器的安全問(wèn)題,本文提出了一種基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)框架和算法,本文主要有以下兩方面貢獻(xiàn):

    (1)提出了一種基于深度學(xué)習(xí)的Docker特征提取風(fēng)險(xiǎn)預(yù)測(cè)框架。該框架從鏡像的源頭對(duì)Docker進(jìn)行風(fēng)險(xiǎn)控制??梢詼?zhǔn)確預(yù)測(cè)Dockerfile的風(fēng)險(xiǎn)性,減少Docker鏡像的漏洞。

    (2)提出了一種基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)(DRPA)算法,該算法利用深度學(xué)習(xí)神經(jīng)網(wǎng)絡(luò)對(duì)訓(xùn)練數(shù)據(jù)集中的Dockerfile文件進(jìn)行語(yǔ)義和結(jié)構(gòu)特征的提取以及概率預(yù)測(cè),將待檢測(cè)的Dockerfile文件輸入到訓(xùn)練好的網(wǎng)絡(luò)模型中進(jìn)行預(yù)測(cè),判斷其是否具備風(fēng)險(xiǎn),并返回其風(fēng)險(xiǎn)概率。結(jié)合容器集群放置方法,從而進(jìn)一步保證了容器的安全。

    1 相關(guān)工作

    目前Docker安全的保證主要依賴于3種Linux內(nèi)核安全機(jī)制:namespace負(fù)責(zé)構(gòu)建資源隔離環(huán)境,確保Docker容器有更嚴(yán)格的安全性機(jī)制;cgroups主要確保每個(gè)容器可以獲得公平的系統(tǒng)資源;capability用于增強(qiáng)容器控件內(nèi)的權(quán)限,從而隔離容器內(nèi)外之間的根權(quán)限。加強(qiáng)Linux容器安全性的最有效方法是在內(nèi)核級(jí)強(qiáng)制執(zhí)行強(qiáng)制訪問(wèn)控制(MAC),以防止在主機(jī)和容器端進(jìn)行不必要的操作,使用的工具包括 AppArmor[16]或 SELinux[17]。文獻(xiàn)[18]針對(duì)Docker平臺(tái)上的Dos攻擊,提出了一種安全策略和實(shí)驗(yàn)方法,加強(qiáng)訪問(wèn)控制、身份驗(yàn)證和授權(quán)解決以應(yīng)對(duì)Dos攻擊。文獻(xiàn)[19]提出了一種為不同的容器化進(jìn)程引入特定SELinux類型且對(duì)用戶透明的方式,在主機(jī)中安裝DockerPolicyModules(DPM)模塊,避免Docker鏡像在主機(jī)系統(tǒng)中安裝SELinux模塊時(shí)出現(xiàn)威脅,從而提高Docker的安全性。文獻(xiàn)[20]提出了一種通過(guò)執(zhí)行訪問(wèn)策略來(lái)保護(hù)Docker容器的整個(gè)生命周期的用戶友好機(jī)制,該機(jī)制為每個(gè)容器自動(dòng)創(chuàng)建AppArmor配置文件,在Docker的安全默認(rèn)值之上增加了一個(gè)額外的安全層;此外,給定應(yīng)用程序工作負(fù)載,通過(guò)生成動(dòng)態(tài)安全配置文件來(lái)增強(qiáng)Docker容器安全性。文獻(xiàn)[21]認(rèn)為內(nèi)核漏洞是操作系統(tǒng)安全面臨的最大威脅之一,因此提出了一種基于名稱空間狀態(tài)檢測(cè)的防御方法,該方法能夠檢測(cè)異常過(guò)程并防止逃逸行為,確保容器在運(yùn)行期間受到保護(hù)和監(jiān)視。以上研究工作都是集中于如何從底層提升Docker安全性,在一定方面有效地提高了Docker容器的安全性,但這些研究工作都忽略了Docker鏡像在Docker安全中的重要性。為了保證鏡像安全,Docker Hub在最近發(fā)布的Docker數(shù)據(jù)中心中提出了一個(gè)簽名機(jī)制,他們構(gòu)建了一個(gè)基于更新框架(TUF)和Docker內(nèi)容信任(DCT)的簽名基礎(chǔ)結(jié)構(gòu),允許管理員設(shè)置簽名策略,防止使用不受信任的內(nèi)容。文獻(xiàn)[13]針對(duì)Docker存在的容器及鏡像被篡改問(wèn)題,構(gòu)造了一條利用可信計(jì)算相關(guān)技術(shù)的信任鏈,設(shè)計(jì)了一種分層式數(shù)據(jù)安全防護(hù)系統(tǒng),以提高對(duì)Docker鏡像的全方面安全防護(hù)。雖然這些方法在一定程度上有效地提高了Docker鏡像運(yùn)行的安全性,但卻沒(méi)有對(duì)Docker鏡像本身進(jìn)行安全加固,也無(wú)法提前檢測(cè)Docker鏡像可能存在的安全風(fēng)險(xiǎn)。

    目前已經(jīng)有很多機(jī)器學(xué)習(xí)算法被用于文本特征提取,利用深度學(xué)習(xí)對(duì)文本進(jìn)行特征提取也得到越來(lái)越多的應(yīng)用,常用于自然語(yǔ)言處理的問(wèn)題。文獻(xiàn)[22-23]分別提出了一種基于深度信任網(wǎng)絡(luò)(DBN)進(jìn)行軟件缺陷預(yù)測(cè)的方法和一種通過(guò)卷積神經(jīng)網(wǎng)絡(luò)(CNN)進(jìn)行軟件缺陷預(yù)測(cè)的框架,通過(guò)對(duì)程序源碼提取特征與傳統(tǒng)方式相結(jié)合的方式來(lái)預(yù)測(cè)程序是否存在錯(cuò)誤,大大降低了軟件缺陷中的錯(cuò)誤率。因而利用深度學(xué)習(xí)算法從Dockerfile文件中提取特征并預(yù)測(cè)概率成為可能。

    綜上所述,已有的Docker安全加固方法雖然在一定程度上保證了Docker容器的安全可靠運(yùn)行,但卻無(wú)法從源頭控制風(fēng)險(xiǎn),降低Docker鏡像的漏洞,從而進(jìn)一步確保Docker容器的安全。

    2 DRPA框架設(shè)計(jì)

    基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)框架如圖1所示。

    圖1 基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)框架

    該框架主要包括4個(gè)模塊:數(shù)據(jù)預(yù)處理模塊、文件檢測(cè)模塊、鏡像放置模塊和容器集群模塊。數(shù)據(jù)預(yù)處理模塊根據(jù)訓(xùn)練集對(duì)Dockerfile文件進(jìn)行語(yǔ)義和結(jié)構(gòu)的特征提取并預(yù)測(cè)其風(fēng)險(xiǎn)概率;文件檢測(cè)模塊利用訓(xùn)練好的網(wǎng)絡(luò)模型對(duì)待檢測(cè)的Dockerfile文件進(jìn)行預(yù)測(cè)是否具有風(fēng)險(xiǎn)并評(píng)估風(fēng)險(xiǎn)等級(jí),然后由用戶決定是否放置到容器集群中;容器集群模塊根據(jù)文件檢測(cè)模塊的結(jié)果決定放置方式,對(duì)Docker鏡像進(jìn)行放置。

    基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)框架各模塊的具體步驟如下:(1)數(shù)據(jù)預(yù)處理模塊。首先對(duì)Dockerfile文件進(jìn)行解析,生成抽象語(yǔ)義樹,并從中生成Token向量,進(jìn)一步對(duì)向量標(biāo)準(zhǔn)化,將結(jié)果輸入深度學(xué)習(xí)網(wǎng)絡(luò)中,從而得到Dockerfile文件的語(yǔ)義特征和結(jié)構(gòu)特征,并得到Dockerfile文件風(fēng)險(xiǎn)特征概率。(2)文件檢測(cè)模塊。當(dāng)待檢測(cè)的Dockerfile文件進(jìn)入后,首先通過(guò)步驟(1)訓(xùn)練好的網(wǎng)絡(luò)模型,提取到Dockerfile文件語(yǔ)義和結(jié)構(gòu)特征,然后通過(guò)模型進(jìn)行預(yù)測(cè)其是否具備風(fēng)險(xiǎn),并返回其風(fēng)險(xiǎn)概率。(3)如果該Dockerfile文件被標(biāo)記為具有風(fēng)險(xiǎn),則進(jìn)行提示并決定是否放置,如果不放置則進(jìn)行風(fēng)險(xiǎn)處理,否則使用風(fēng)險(xiǎn)控制放置算法將由Dockerfile文件生成的鏡像放置到集群中,如果Dockerfile文件被標(biāo)記為無(wú)風(fēng)險(xiǎn),則通過(guò)容器集群進(jìn)行負(fù)載均衡放置。(4)容器集群。容器集群負(fù)責(zé)鏡像的接收和處理,決定使用基于風(fēng)險(xiǎn)控制的放置算法或者負(fù)載均衡對(duì)鏡像進(jìn)行放置,容器集群為容器安全檢測(cè)的處理對(duì)象。

    3 基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)預(yù)測(cè)(DRPA)算法

    本節(jié)主要分為風(fēng)險(xiǎn)預(yù)測(cè)算法的模型構(gòu)建和Dockerfile文件的風(fēng)險(xiǎn)預(yù)測(cè)兩個(gè)部分,其中風(fēng)險(xiǎn)預(yù)測(cè)的模型訓(xùn)練是利用CNN?FPN深度學(xué)習(xí)模型提取Dockerfile文件的語(yǔ)義和結(jié)構(gòu)特征并進(jìn)行風(fēng)險(xiǎn)概率預(yù)測(cè);Dockerfile文件的風(fēng)險(xiǎn)預(yù)測(cè)是利用訓(xùn)練好的神經(jīng)網(wǎng)絡(luò)模型對(duì)Dockerfile文件進(jìn)行分類預(yù)測(cè),然后結(jié)合容器集群放置方法將Docker鏡像放置到集群中。

    3.1 基于CNN?FPN網(wǎng)絡(luò)的Dockerfile風(fēng)險(xiǎn)預(yù)測(cè)算法模型構(gòu)建

    抽象語(yǔ)法樹(AST)是一種以樹的形式充分體現(xiàn)代碼語(yǔ)法和語(yǔ)義結(jié)構(gòu)的抽象表示[22]。樹上的每個(gè)節(jié)點(diǎn)都是代碼中的一種結(jié)構(gòu)。在Dockerfile文件中,局部的微小差別就可能導(dǎo)致巨大差異,甚至存在巨大漏洞。深度學(xué)習(xí)架構(gòu)可以有效地捕獲復(fù)雜性高的非線性特征。利用深度神經(jīng)網(wǎng)絡(luò)可以從Dockerfile文件的AST中提取Token向量并從中學(xué)習(xí)語(yǔ)義和結(jié)構(gòu)特征。卷積神經(jīng)網(wǎng)絡(luò)(CNN)可以更好地捕獲局部的差異,因此 CNN能夠更好地檢測(cè)局部模式[23]。CNN已經(jīng)被充分地證明適應(yīng)于圖像分類、自然語(yǔ)言處理等領(lǐng)域,近些年常被用于文本的分類,對(duì)于英語(yǔ)文本數(shù)據(jù)的分類有很好的效果,在大部分的數(shù)據(jù)集上的分類準(zhǔn)確性都超過(guò)了傳統(tǒng)的SVM等模型。CNN的稀疏連通性和共享權(quán)重兩個(gè)關(guān)鍵特征可以幫助更好地從Dockerfile文件中獲取到其語(yǔ)義和結(jié)構(gòu)特征。但通常情況下CNN網(wǎng)絡(luò)結(jié)構(gòu)中對(duì)應(yīng)的stride一般比較大,會(huì)忽略待檢測(cè)文件中小物體的檢測(cè),導(dǎo)致小物體檢測(cè)性能急劇下降。因此引入特征金字塔網(wǎng)絡(luò)(FPN),解決檢測(cè)中的多尺度問(wèn)題,通過(guò)對(duì)CNN網(wǎng)絡(luò)進(jìn)行簡(jiǎn)單的網(wǎng)絡(luò)連接改變,在不增加原有模型計(jì)算量的情況下,通過(guò)對(duì)高層網(wǎng)絡(luò)特征進(jìn)行上采樣和低層網(wǎng)絡(luò)特征進(jìn)行自頂向下的連接及每一層都進(jìn)行預(yù)測(cè)的方法,提升小物體的檢測(cè)性能。由此可見(jiàn),F(xiàn)PN可以在CNN網(wǎng)絡(luò)結(jié)構(gòu)的基礎(chǔ)上進(jìn)一步獲取更加準(zhǔn)確的Dockerfile文件語(yǔ)義和結(jié)構(gòu)特征,從而提升檢測(cè)的準(zhǔn)確率。

    基于CNN?FPN網(wǎng)絡(luò)的Dockerfile文件風(fēng)險(xiǎn)預(yù)測(cè)算法首先需要將Dockerfile文件解析為AST,然后選擇AST上關(guān)鍵節(jié)點(diǎn)形成Token向量,由于CNN?FPN的輸入形式是整數(shù)向量,進(jìn)一步對(duì)Token向量進(jìn)行統(tǒng)一標(biāo)準(zhǔn)化,將其轉(zhuǎn)化為整數(shù)向量,最后將整數(shù)向量輸入到CNN?FPN中。CNN?FPN會(huì)根據(jù)輸入的向量自動(dòng)生成Dockerfile文件的語(yǔ)義和結(jié)構(gòu)特征?;贑NN?FPN網(wǎng)絡(luò)的Dockerfile文件風(fēng)險(xiǎn)預(yù)測(cè)工作流程如圖2所示。

    圖2 基于CNN?FPN網(wǎng)絡(luò)的Dockerfile文件風(fēng)險(xiǎn)預(yù)測(cè)工作流程

    解析Dockerfile文件:為了CNN?FPN網(wǎng)絡(luò)結(jié)構(gòu)能夠有效地捕獲復(fù)雜性高的非線性特征,首先對(duì)Dockerfile文件中的信息進(jìn)行篩選,以區(qū)別重要的語(yǔ)義和結(jié)構(gòu)信息。為了將每個(gè)Dockerfile文件表示為向量,只有AST上的節(jié)點(diǎn)才是構(gòu)建Dockerfile文件表示的合適粒度,既保留了語(yǔ)法信息又保留了結(jié)構(gòu)信息。選擇 Dockerfile文件中重要指令集包括FROM、RUN、CMD、apt?get等和控制流節(jié)點(diǎn)如 if、for等作為Token向量。排除不屬于以上類別的AST節(jié)點(diǎn),因?yàn)樘砑铀鼈兛赡軙?huì)減弱其他節(jié)點(diǎn)的重要性。通過(guò)上述操作,將每個(gè)Dockerfile文件轉(zhuǎn)換為Token向量。如圖3所示,是一個(gè)簡(jiǎn)單的Dockerfile文件。其 Token向量為{[FROM][MAINTAINER][RUN][echo][RUN][apt?get][RUN][echo][CMD]}。

    圖3 Dockerfile文件

    Token向量標(biāo)準(zhǔn)化:由于CNN需要數(shù)值向量形式作為輸入,并且輸入向量長(zhǎng)度必須相同。所以提取的Token向量無(wú)法直接作為CNN的輸入。為了解決此問(wèn)題,首先在Token向量和整數(shù)之間進(jìn)行映射,對(duì)Token向量進(jìn)行標(biāo)準(zhǔn)化,將Token向量編碼為整數(shù)向量。每個(gè)Token向量對(duì)應(yīng)唯一的整數(shù)標(biāo)識(shí)符,即不同的指令或控制流節(jié)點(diǎn)對(duì)應(yīng)不同的整數(shù)標(biāo)識(shí)符,整數(shù)標(biāo)識(shí)符從1開始至Token向量類型的總數(shù)結(jié)束。由于不同的Dockerfile文件內(nèi)容不同,所以提取到的Token向量長(zhǎng)度不同,向量進(jìn)一步標(biāo)準(zhǔn)化后得到的整數(shù)向量長(zhǎng)度不同,因此在每個(gè)整數(shù)向量后添加0作為補(bǔ)充,使它們的長(zhǎng)度與最長(zhǎng)向量一致。圖3的Dockerfile文件對(duì)應(yīng)的整數(shù)向量為{[1][2][3][4][3][5][3][4][6]}。 通過(guò)此方法得到的整數(shù)向量可以輸入CNN模型并且保持了原有Token向量順序不變,保留了原本的結(jié)構(gòu)信息。

    建立 CNN?FPN網(wǎng)絡(luò)模型:要區(qū)分安全的Dockerfile文件和存在安全漏洞的Dockerfile文件的語(yǔ)義和結(jié)構(gòu)特征,首先需要訓(xùn)練數(shù)據(jù)來(lái)構(gòu)建CNN?FPN模型輸出其特征,即訓(xùn)練CNN?FPN中的權(quán)重和偏差。CNN?FPN訓(xùn)練分為“自底向上”過(guò)程和“自上而下”過(guò)程,其中“自底向上”過(guò)程是指神經(jīng)網(wǎng)絡(luò)普通的正向傳播,特征圖經(jīng)過(guò)卷積核和最大池化操作不斷縮??;“自上而下”過(guò)程是對(duì)高層網(wǎng)絡(luò)的特征圖進(jìn)行上采樣操作,然后將上采樣得到的特征橫向連接上一層空間大小相同的特征圖并進(jìn)行預(yù)測(cè),這樣一方面加強(qiáng)了高層特征,另一方面每一層的預(yù)測(cè)都融合了不同分辨率,可以完成不同大小分辨率的檢測(cè),保證每一層都有合適的強(qiáng)語(yǔ)義和結(jié)構(gòu)特征。

    網(wǎng)絡(luò)模型使用Inception Net網(wǎng)絡(luò)結(jié)構(gòu),一層可能會(huì)有多個(gè)尺寸的卷積核,在同一個(gè)位置但在不同通道的卷積核輸出結(jié)果相關(guān)性極高。在同一個(gè)空間位置,不同通道的特征結(jié)合起來(lái)。而不同尺寸的卷積核可以保證特征的多樣性。使用Word2vec詞嵌入作為第一層,它將整數(shù)轉(zhuǎn)換為固定大小的實(shí)值向量。簡(jiǎn)單索引不會(huì)攜帶太多有關(guān)從AST中提取的Token向量的上下文信息。詞嵌入根據(jù)每個(gè)Token向量的上下文進(jìn)行訓(xùn)練,每個(gè)Token都要學(xué)習(xí)一個(gè)特征向量,并且出現(xiàn)在相似上下文中的令牌往往由相似的向量表示,這些向量表示在特征空間中的距離很近。CNN?FPN特征提取過(guò)程如圖4所示。

    圖4 CNN?FPN網(wǎng)絡(luò)風(fēng)險(xiǎn)預(yù)測(cè)過(guò)程

    假設(shè)CNN?FPN網(wǎng)絡(luò)輸入的是矩陣A,經(jīng)過(guò)F1個(gè)卷積核(i=1,2,…,F(xiàn)1)的卷積生成F1個(gè)特征圖,其中 conv2(A,B′,valid′)被稱作窄卷積,為該層的激活函數(shù)。

    接著,進(jìn)入最大池層進(jìn)行池化操作,由于池化又稱下采樣,所以用S=βdown(C)+b表示。

    然后,對(duì)特征圖進(jìn)行上采樣操作,此處使用最鄰近元法,將距離待求點(diǎn)最近的臨像素灰度賦予待求點(diǎn)。將上采樣得到的特征圖與上一層空間大小相同的特征圖進(jìn)行橫向連接。

    重復(fù)上述操作,直到進(jìn)入全連接層,將最后得到的順序展開成向量,有序連接成一個(gè)長(zhǎng)向量,作為全連接層的輸入。

    為了讓神經(jīng)網(wǎng)絡(luò)具有非線性的擬合能力,在每一層的輸出后面都添加一個(gè)激活函數(shù),其中輸出層使用Sigmoid激活函數(shù),見(jiàn)式(5),其余層使用ReLU激活函數(shù),見(jiàn)式(6)。使用反向傳播與梯度下降優(yōu)化調(diào)整CNN?FPN網(wǎng)絡(luò)中的參數(shù)。通過(guò)Keras快速地構(gòu)建神經(jīng)網(wǎng)絡(luò)。得到CNN?FPN網(wǎng)絡(luò)后,將測(cè)試數(shù)據(jù)向量化后的整數(shù)向量輸入到CNN?FPN網(wǎng)絡(luò)中,然后CNN?FPN的輸出層獲得測(cè)試文件的存在安全風(fēng)險(xiǎn)概率。

    3.2 基于Dockerfile文件的風(fēng)險(xiǎn)預(yù)測(cè)

    預(yù)測(cè)主要分為兩部分:待檢測(cè)Dockerfile文件輸入到訓(xùn)練好的網(wǎng)絡(luò)模型中預(yù)測(cè)的風(fēng)險(xiǎn)概率;根據(jù)風(fēng)險(xiǎn)概率將Dockerfile文件通過(guò)不同的方式放置到集群中。具體來(lái)說(shuō),首先將測(cè)試數(shù)據(jù)集中的Dockerfile文件輸入到訓(xùn)練好的CNN?FPN網(wǎng)絡(luò)模型中進(jìn)行風(fēng)險(xiǎn)預(yù)測(cè)并返回風(fēng)險(xiǎn)概率,如果該Dockerfile文件不存在風(fēng)險(xiǎn)或風(fēng)險(xiǎn)概率極低,生成Docker鏡像后可以通過(guò)負(fù)載均衡放置到集群中,如果該Dockerfile文件風(fēng)險(xiǎn)概率較高,會(huì)進(jìn)行風(fēng)險(xiǎn)提示。如果用戶決定不放置,則進(jìn)行風(fēng)險(xiǎn)處理,否則通過(guò)一定的風(fēng)險(xiǎn)控制放置算法改進(jìn)Docker集群分配策略,從而使具有風(fēng)險(xiǎn)的容器難以與安全容器共同定位,提高容器集群整體的安全性。

    Dockerfile文件風(fēng)險(xiǎn)預(yù)測(cè):首先通過(guò)上述的特征提取方法對(duì)待檢測(cè)的Dockerfile文件進(jìn)行處理,將其解析為AST樹,提取其Token向量并進(jìn)行向量標(biāo)準(zhǔn)化;然后將處理后的向量輸入到構(gòu)建好的CNN?FPN網(wǎng)絡(luò),CNN?FPN網(wǎng)絡(luò)經(jīng)過(guò)內(nèi)部計(jì)算會(huì)返回用戶該Dockerfile文件是否存在風(fēng)險(xiǎn)及其概率,并提示用戶進(jìn)行風(fēng)險(xiǎn)處理。

    風(fēng)險(xiǎn)控制放置:當(dāng)待檢測(cè)的Dockerfile文件通過(guò)CNN?FPN網(wǎng)絡(luò),判斷其是否具備風(fēng)險(xiǎn)并輸出其風(fēng)險(xiǎn)概率后,如果Dockertfile文件不存在風(fēng)險(xiǎn)或風(fēng)險(xiǎn)較小,集群會(huì)通過(guò)負(fù)載均衡將容器放入。如果Dockerfile文件風(fēng)險(xiǎn)較大,會(huì)進(jìn)行風(fēng)險(xiǎn)提示,并且如果決定對(duì)鏡像進(jìn)行放置,則會(huì)通過(guò)一定風(fēng)險(xiǎn)控制放置(PSSF)算法放入到集群中,該風(fēng)險(xiǎn)控制放置算法[24-25]定量描述了集群安全性、工作負(fù)載、能耗之間的關(guān)系,如式(7)所示,不僅大大降低了存在風(fēng)險(xiǎn)的容器與其他安全容器共存的可能性,而且可以滿足工作負(fù)載平衡和能耗方面的限制。

    其中,S表示安全性,W′表示工作負(fù)載,P表示能耗。在K個(gè)主機(jī)H={h1,h2,…,hK}的云計(jì)算系統(tǒng)中,M個(gè)用戶U={u1,u2,…,uM},啟動(dòng)N個(gè)容器D={d1,d2,…,dN}。如果將每個(gè)用戶的容器分配到特定的主機(jī)上,XD×H×U-{xd,h,u|xd,h,u-1,if Dockerdof useruis allocated to hosth}。N?和K?為預(yù)先確定的閾值。

    4 實(shí)驗(yàn)

    4.1 實(shí)驗(yàn)環(huán)境

    1臺(tái)基于x86平臺(tái)的物理服務(wù)器,配置參數(shù)為Intel Core i7 CPU 3.7 GHz、32 GB內(nèi)存以及千兆網(wǎng)卡;在該物理服務(wù)器上采用VMware Workstation Pro進(jìn)行虛擬化,共虛擬出3臺(tái)主機(jī),具體配置和功能如表1所示。

    表1 虛擬機(jī)配置和功能

    為了保證數(shù)據(jù)的客觀性,本實(shí)驗(yàn)用爬蟲從GitHub上采集了3 183個(gè)Dockerfile文件,經(jīng)過(guò)初步排重,共計(jì)有效Dockerfile文件2 706個(gè),包含不同類型和版本的Dockerfile文件。本實(shí)驗(yàn)采用手動(dòng)標(biāo)注數(shù)據(jù)的方式,將數(shù)據(jù)集分為存在風(fēng)險(xiǎn)和不存在風(fēng)險(xiǎn)兩類,其中存在風(fēng)險(xiǎn)的Dockerfile文件有902個(gè),不存在風(fēng)險(xiǎn)的Dockerfile文件有1 804個(gè)。在此基礎(chǔ)上,隨機(jī)抽取80%的數(shù)據(jù)作為訓(xùn)練集,剩余的20%作為測(cè)試集。

    4.2 評(píng)估指標(biāo)

    為了評(píng)價(jià)預(yù)測(cè)的準(zhǔn)確率,使用了在分類問(wèn)題中采用的重要評(píng)價(jià)指標(biāo):精準(zhǔn)率(Precision,P)、召回率(Recall,R)、F 值(F?measure,F(xiàn))。 首先定義有關(guān)精準(zhǔn)率、召回率和F值的相關(guān)參數(shù)。Nr→r代表將存在風(fēng)險(xiǎn)的Dockerfile文件正確預(yù)測(cè)為存在風(fēng)險(xiǎn)的數(shù)量;Nr→s代表將存在風(fēng)險(xiǎn)的Dockerfile文件錯(cuò)誤預(yù)測(cè)為安全的數(shù)量;Ns→r代表將安全的Dockerfile文件錯(cuò)誤預(yù)測(cè)為存在風(fēng)險(xiǎn)的數(shù)量。

    精準(zhǔn)率:正確分類為存在風(fēng)險(xiǎn)的Dockerfile文件數(shù)量與分類為存在風(fēng)險(xiǎn)的Dockerfile文件數(shù)量的比。

    召回率:正確分類為存在風(fēng)險(xiǎn)的Dockerfile文件數(shù)量與真正存在風(fēng)險(xiǎn)的Dockerfile文件數(shù)量的比。

    F值:F值是精確率和召回率的調(diào)和平均值。

    4.3 實(shí)驗(yàn)分析

    主要從兩個(gè)方面來(lái)驗(yàn)證實(shí)驗(yàn),一方面驗(yàn)證本文中所使用算法的可行性和有效性。另一方面通過(guò)在不同的特征提取方法下比較本文所使用的算法與傳統(tǒng)機(jī)器學(xué)習(xí)算法的優(yōu)劣情況,通過(guò)精確率、召回率和F值的變化來(lái)驗(yàn)證本文使用算法的優(yōu)越性。

    4.3.1 DRPA算法可行性和有效性實(shí)驗(yàn)

    本實(shí)驗(yàn)的目的是驗(yàn)證DRPA算法中對(duì)Dockerfile文件風(fēng)險(xiǎn)預(yù)測(cè)的可行性和有效性。實(shí)驗(yàn)結(jié)果分別如圖5、圖6所示。通過(guò)計(jì)算量FLOPs和參數(shù)量params來(lái)衡量本文給出方法的時(shí)間效率和空間復(fù)雜度。一般情況下,更深的網(wǎng)絡(luò)有更大的計(jì)算量,并且數(shù)據(jù)越多,計(jì)算時(shí)間越長(zhǎng)。Inception Net相比于其他的一些網(wǎng)絡(luò)結(jié)構(gòu)來(lái)說(shuō),在同樣參數(shù)量的情況下更有效率。不同組之間的特征不進(jìn)行交叉計(jì)算,減少了計(jì)算量。通常卷積層的參數(shù)數(shù)目為:KW?Kh?Ci?CO,其中,KW和Kh分別為卷積核的長(zhǎng)寬,Ci和CO分別為輸入和輸出通道數(shù);全連接層的參數(shù)數(shù)目為Ci?CO。根據(jù)本文中使用的CNN?FPN網(wǎng)絡(luò)結(jié)構(gòu),對(duì)參數(shù)量進(jìn)行計(jì)算結(jié)果為:1 653.7×103。對(duì)比相同深度的普通結(jié)構(gòu)的參數(shù)量減少30%左右。在Inception Net網(wǎng)絡(luò)中卷積層的計(jì)算量為((KW?Kh)?Ci)?((Ow?Oh)?CO),其中Ow和Oh分別為輸出的長(zhǎng)和寬。根據(jù)對(duì)本文中使用的CNN?FPN網(wǎng)絡(luò)結(jié)構(gòu),對(duì)計(jì)算量進(jìn)行計(jì)算結(jié)果為:827×106。最后,針對(duì)本文所提出的DRPA算法進(jìn)行多次測(cè)量并取平均,預(yù)測(cè)時(shí)間為0.174 s。

    根據(jù)Dockerfile文件的大小,本算法中使用L2損失函數(shù),其對(duì)較大誤差的懲罰力度更大,對(duì)較小誤差更為容忍。圖5描述了隨著DRPA算法迭代次數(shù)的增加,損失函數(shù)呈下降趨勢(shì),最后降至0.8左右;從圖6中可以看出,隨著迭代次數(shù)的不斷增加,DRPA算法的準(zhǔn)確度呈上升趨勢(shì),達(dá)到0.82左右。可以看出,隨著DRPA算法不斷地訓(xùn)練,模型在不斷地優(yōu)化,輸出結(jié)果與真實(shí)結(jié)果之間的差異越小,預(yù)測(cè)準(zhǔn)確率也越高。

    圖5 DRPA算法的損失函數(shù)圖

    圖6 DRPA算法的預(yù)測(cè)準(zhǔn)確度圖

    4.3.2 不同特征提取方法下不同算法的對(duì)比實(shí)驗(yàn)

    將本文所使用的算法與傳統(tǒng)機(jī)器學(xué)習(xí)算法支持向量機(jī)(SVM)和傳統(tǒng)CNN網(wǎng)絡(luò)進(jìn)行比較。并在不同的特征提取方法下對(duì)比精準(zhǔn)率、召回率和F值的變化,其中本文所使用算法的特征提取工具為Word2vec,即方案 A為對(duì)比的基準(zhǔn)算法,如表 2所示。

    表2 不同特征提取方法下不同算法的對(duì)比

    在特征提取方法方面,通過(guò)比較方案A、方案D或方案B、方案E或方案C、方案F可以看出,無(wú)論使用何種分類器,Word2vec方法都要優(yōu)于TF?IDF方法。在分類器方面,通過(guò)前3組的數(shù)據(jù)或后3組的數(shù)據(jù)可知在特征提取方法相同的情況下,本文所使用的 CNN+FPN算法要優(yōu)于傳統(tǒng)的CNN算法和SVM算法。

    5 結(jié)束語(yǔ)

    文中提供了提高Dokcer安全性的新視角。提出了一種基于深度學(xué)習(xí)的Docker特征提取風(fēng)險(xiǎn)預(yù)測(cè)框架,針對(duì)Dockerfile文件的安全性這一問(wèn)題,從源頭進(jìn)一步控制風(fēng)險(xiǎn),減少了Docker鏡像的漏洞,保證了容器和容器集群的安全。同時(shí),本文提出一種基于深度學(xué)習(xí)的Docker風(fēng)險(xiǎn)特征提?。―RPA)算法,該算法利用CNN?FPN網(wǎng)絡(luò)提取Dockerfile文件的語(yǔ)義和結(jié)構(gòu)特征,并判斷其是否存在風(fēng)險(xiǎn)及風(fēng)險(xiǎn)概率,得到風(fēng)險(xiǎn)概率后根據(jù)用戶需求進(jìn)行下一步工作。通過(guò)實(shí)驗(yàn)可以看出,該算法針對(duì)Dockerfile文件是否存在風(fēng)險(xiǎn)的預(yù)測(cè)正確率達(dá)82%。但是還有一些工作可以在后續(xù)繼續(xù)展開,具體如下:

    (1)本文使用的數(shù)據(jù)集將Dockerfile文件分為存在風(fēng)險(xiǎn)和不存在風(fēng)險(xiǎn)兩種標(biāo)記,在后續(xù)工作中,可以繼續(xù)細(xì)分存在風(fēng)險(xiǎn)的Dockerfile文件的類型,標(biāo)記為多分類。

    (2)目前使用的數(shù)據(jù)集為手工標(biāo)記,還存在雜亂等問(wèn)題,在后續(xù)工作中,對(duì)數(shù)據(jù)集進(jìn)行進(jìn)一步地清洗。

    (3)在本文提出的框架上進(jìn)一步完善,將預(yù)測(cè)式和響應(yīng)式相結(jié)合。

    猜你喜歡
    鏡像特征提取容器
    Different Containers不同的容器
    鏡像
    難以置信的事情
    基于Daubechies(dbN)的飛行器音頻特征提取
    電子制作(2018年19期)2018-11-14 02:37:08
    鏡像
    小康(2018年23期)2018-08-23 06:18:52
    Bagging RCSP腦電特征提取算法
    取米
    鏡像
    小康(2015年4期)2015-03-31 14:57:40
    鏡像
    小康(2015年6期)2015-03-26 14:44:27
    基于MED和循環(huán)域解調(diào)的多故障特征提取
    国产精品.久久久| 美女主播在线视频| 一级片'在线观看视频| 国产黄片视频在线免费观看| 国产乱来视频区| 国产色婷婷99| 国产精品久久久久久久电影| 99热网站在线观看| 欧美成人一区二区免费高清观看| 亚洲图色成人| 人体艺术视频欧美日本| 亚洲欧美成人综合另类久久久| 中国国产av一级| 在线 av 中文字幕| 成人一区二区视频在线观看| 亚洲欧美一区二区三区黑人 | 久久久成人免费电影| 日本av手机在线免费观看| 亚洲精品第二区| 中文字幕久久专区| 午夜福利高清视频| 激情 狠狠 欧美| 国产精品久久久久久精品电影小说 | 成人高潮视频无遮挡免费网站| 免费高清在线观看视频在线观看| 噜噜噜噜噜久久久久久91| 婷婷色综合www| 免费黄网站久久成人精品| 国产伦理片在线播放av一区| 亚洲精品久久久久久婷婷小说| 中文欧美无线码| 免费观看a级毛片全部| 看非洲黑人一级黄片| 美女脱内裤让男人舔精品视频| 午夜免费鲁丝| 欧美日韩国产mv在线观看视频 | 国产91av在线免费观看| 夜夜看夜夜爽夜夜摸| 尾随美女入室| 男女无遮挡免费网站观看| 中文字幕久久专区| 91精品一卡2卡3卡4卡| 在线观看一区二区三区激情| 亚洲av在线观看美女高潮| 男人爽女人下面视频在线观看| 亚洲成人手机| 能在线免费看毛片的网站| 51国产日韩欧美| 18禁动态无遮挡网站| 国产色爽女视频免费观看| 尾随美女入室| 国产有黄有色有爽视频| 天天躁夜夜躁狠狠久久av| 一区二区av电影网| 大片电影免费在线观看免费| 免费大片18禁| 成人无遮挡网站| 少妇人妻精品综合一区二区| 中文资源天堂在线| 视频区图区小说| 免费观看无遮挡的男女| 国产乱人偷精品视频| 一个人看的www免费观看视频| 精品国产乱码久久久久久小说| 久久青草综合色| 亚洲精品中文字幕在线视频 | 亚洲最大成人中文| 菩萨蛮人人尽说江南好唐韦庄| 亚洲婷婷狠狠爱综合网| 久久久久久久亚洲中文字幕| 久久热精品热| 日本av手机在线免费观看| 国产精品蜜桃在线观看| 亚洲av二区三区四区| 一区二区av电影网| 女性被躁到高潮视频| 国产免费又黄又爽又色| 高清黄色对白视频在线免费看 | 全区人妻精品视频| 国产v大片淫在线免费观看| 80岁老熟妇乱子伦牲交| 亚洲图色成人| 中文字幕久久专区| 国产av码专区亚洲av| 制服丝袜香蕉在线| 人妻 亚洲 视频| 国产精品伦人一区二区| 久久久久久久久久久丰满| 麻豆成人av视频| 久久久午夜欧美精品| 国产亚洲最大av| 色婷婷久久久亚洲欧美| 日日啪夜夜爽| 岛国毛片在线播放| 亚洲成色77777| 午夜日本视频在线| 一边亲一边摸免费视频| 亚洲精品久久午夜乱码| 男人爽女人下面视频在线观看| 九九爱精品视频在线观看| 小蜜桃在线观看免费完整版高清| 国产高清不卡午夜福利| 亚洲真实伦在线观看| 各种免费的搞黄视频| 综合色丁香网| 高清欧美精品videossex| 99热全是精品| 在线观看一区二区三区激情| 一个人看视频在线观看www免费| 国产精品一区二区性色av| 国产精品秋霞免费鲁丝片| 国产综合精华液| 成年人午夜在线观看视频| 免费看av在线观看网站| 日韩电影二区| 免费大片黄手机在线观看| 久久精品人妻少妇| 久久99热这里只有精品18| 超碰av人人做人人爽久久| 五月天丁香电影| 亚洲美女搞黄在线观看| 亚洲国产精品999| 高清黄色对白视频在线免费看 | 26uuu在线亚洲综合色| 男女国产视频网站| 毛片女人毛片| 九九爱精品视频在线观看| 伦精品一区二区三区| 午夜福利网站1000一区二区三区| 少妇人妻 视频| 最近中文字幕高清免费大全6| 成年免费大片在线观看| 国产日韩欧美在线精品| 人妻制服诱惑在线中文字幕| 只有这里有精品99| 国产亚洲欧美精品永久| 国产免费一区二区三区四区乱码| 干丝袜人妻中文字幕| 在线观看免费视频网站a站| 夜夜看夜夜爽夜夜摸| 亚洲美女视频黄频| 少妇裸体淫交视频免费看高清| 国产人妻一区二区三区在| av在线app专区| 久久鲁丝午夜福利片| 国产精品偷伦视频观看了| 国国产精品蜜臀av免费| 国内精品宾馆在线| 亚洲国产精品国产精品| 看免费成人av毛片| 国产精品偷伦视频观看了| 丰满乱子伦码专区| 久久99精品国语久久久| 99热网站在线观看| 美女福利国产在线 | 国产白丝娇喘喷水9色精品| 免费人妻精品一区二区三区视频| 精品久久国产蜜桃| 大香蕉97超碰在线| 久久精品国产a三级三级三级| 99re6热这里在线精品视频| 日韩一本色道免费dvd| 国产欧美另类精品又又久久亚洲欧美| 日韩免费高清中文字幕av| 欧美高清性xxxxhd video| 人人妻人人爽人人添夜夜欢视频 | 大香蕉久久网| 国内少妇人妻偷人精品xxx网站| 亚洲精品乱久久久久久| 女人十人毛片免费观看3o分钟| 妹子高潮喷水视频| 欧美变态另类bdsm刘玥| 内射极品少妇av片p| 亚洲av欧美aⅴ国产| 七月丁香在线播放| 91精品伊人久久大香线蕉| 久热久热在线精品观看| av视频免费观看在线观看| 午夜福利高清视频| 自拍欧美九色日韩亚洲蝌蚪91 | 久久久久精品性色| 亚洲第一av免费看| 欧美日韩综合久久久久久| 精品国产乱码久久久久久小说| 深爱激情五月婷婷| 九九爱精品视频在线观看| 交换朋友夫妻互换小说| 国产成人a∨麻豆精品| 在线观看免费视频网站a站| av免费观看日本| 久久国产亚洲av麻豆专区| 男女无遮挡免费网站观看| 免费观看a级毛片全部| av不卡在线播放| 97超碰精品成人国产| 久久精品久久久久久噜噜老黄| 日本欧美国产在线视频| 在线精品无人区一区二区三 | 欧美变态另类bdsm刘玥| 丰满人妻一区二区三区视频av| 人妻系列 视频| 欧美日韩综合久久久久久| av一本久久久久| 熟妇人妻不卡中文字幕| freevideosex欧美| 美女内射精品一级片tv| 亚洲无线观看免费| 国产亚洲欧美精品永久| 久久久久久久国产电影| 午夜福利高清视频| 性色avwww在线观看| 国产精品不卡视频一区二区| 国产男人的电影天堂91| 简卡轻食公司| 日韩在线高清观看一区二区三区| av网站免费在线观看视频| 久久精品久久久久久噜噜老黄| 一级二级三级毛片免费看| 大香蕉97超碰在线| 亚洲av中文字字幕乱码综合| 婷婷色麻豆天堂久久| 噜噜噜噜噜久久久久久91| 韩国高清视频一区二区三区| 一个人看视频在线观看www免费| av免费观看日本| 91在线精品国自产拍蜜月| 纯流量卡能插随身wifi吗| 亚洲av日韩在线播放| 久久精品久久精品一区二区三区| 小蜜桃在线观看免费完整版高清| xxx大片免费视频| 亚洲国产成人一精品久久久| 日本与韩国留学比较| 最近手机中文字幕大全| 99国产精品免费福利视频| 一本色道久久久久久精品综合| 国产精品久久久久久精品古装| 久久人妻熟女aⅴ| 91在线精品国自产拍蜜月| 一级毛片aaaaaa免费看小| 国产精品av视频在线免费观看| 亚洲人与动物交配视频| 亚洲第一区二区三区不卡| 天美传媒精品一区二区| 免费看不卡的av| 色婷婷av一区二区三区视频| 男人狂女人下面高潮的视频| 亚洲精品乱码久久久久久按摩| 亚洲高清免费不卡视频| 久久精品国产亚洲av涩爱| 亚洲国产欧美在线一区| 亚洲国产成人一精品久久久| 91aial.com中文字幕在线观看| av不卡在线播放| 少妇高潮的动态图| 校园人妻丝袜中文字幕| 国产毛片在线视频| 亚洲内射少妇av| 日日啪夜夜爽| 亚洲美女视频黄频| 国产欧美日韩一区二区三区在线 | 肉色欧美久久久久久久蜜桃| 91精品伊人久久大香线蕉| 日韩成人伦理影院| 国产国拍精品亚洲av在线观看| 蜜桃久久精品国产亚洲av| 国产亚洲5aaaaa淫片| 日本欧美国产在线视频| 插逼视频在线观看| 亚洲高清免费不卡视频| 国产欧美亚洲国产| 日本爱情动作片www.在线观看| 免费人成在线观看视频色| 日本wwww免费看| 青春草国产在线视频| 免费观看在线日韩| 插阴视频在线观看视频| 成人亚洲欧美一区二区av| 一级毛片久久久久久久久女| 国产在线男女| 2018国产大陆天天弄谢| 一级爰片在线观看| 国产精品福利在线免费观看| 欧美精品国产亚洲| 亚洲激情五月婷婷啪啪| 日本wwww免费看| 亚洲,一卡二卡三卡| 亚洲精品成人av观看孕妇| 亚洲无线观看免费| 亚洲精品乱久久久久久| 国产乱来视频区| 国产黄片美女视频| 黑人高潮一二区| 久久久久精品性色| 麻豆国产97在线/欧美| 在线免费十八禁| 欧美97在线视频| 亚洲av欧美aⅴ国产| 五月玫瑰六月丁香| 97精品久久久久久久久久精品| 大又大粗又爽又黄少妇毛片口| 99国产精品免费福利视频| 91aial.com中文字幕在线观看| xxx大片免费视频| 亚洲精品国产av成人精品| 免费少妇av软件| 色综合色国产| 日本wwww免费看| 亚洲精品国产av成人精品| 久久人人爽人人片av| 中文资源天堂在线| av免费观看日本| 亚洲精品国产av成人精品| 精品久久久噜噜| 交换朋友夫妻互换小说| 免费大片18禁| 人人妻人人爽人人添夜夜欢视频 | 亚洲国产欧美在线一区| 欧美一级a爱片免费观看看| 国产成人91sexporn| 香蕉精品网在线| 久久久午夜欧美精品| 国产淫片久久久久久久久| 久久人妻熟女aⅴ| 一级毛片我不卡| 少妇高潮的动态图| 毛片一级片免费看久久久久| 国产精品.久久久| 少妇裸体淫交视频免费看高清| 欧美高清成人免费视频www| 大片电影免费在线观看免费| 久久婷婷青草| 亚洲内射少妇av| 又爽又黄a免费视频| 永久免费av网站大全| 高清av免费在线| 草草在线视频免费看| 亚洲精品国产av成人精品| 午夜免费男女啪啪视频观看| 亚洲精品久久久久久婷婷小说| 国产高清有码在线观看视频| 99热这里只有是精品50| 中文字幕av成人在线电影| 亚洲欧美日韩卡通动漫| 国产精品一二三区在线看| 岛国毛片在线播放| 免费大片黄手机在线观看| 国产精品成人在线| 亚洲国产精品成人久久小说| 久久国产精品大桥未久av | 99久久精品热视频| 欧美3d第一页| 纵有疾风起免费观看全集完整版| 91精品国产国语对白视频| 丝瓜视频免费看黄片| 国产亚洲5aaaaa淫片| 乱系列少妇在线播放| 成人亚洲欧美一区二区av| 精品少妇久久久久久888优播| a级一级毛片免费在线观看| 国产精品福利在线免费观看| 久久久久国产精品人妻一区二区| av天堂中文字幕网| 亚洲av电影在线观看一区二区三区| 97精品久久久久久久久久精品| 国产成人精品久久久久久| 18禁在线无遮挡免费观看视频| 国产精品人妻久久久久久| 亚洲av.av天堂| 超碰97精品在线观看| 久久久亚洲精品成人影院| 亚洲精品日本国产第一区| 欧美日本视频| 欧美精品国产亚洲| 中文字幕人妻熟人妻熟丝袜美| 亚洲真实伦在线观看| 亚洲国产精品成人久久小说| 99视频精品全部免费 在线| 综合色丁香网| 午夜免费男女啪啪视频观看| 国产精品人妻久久久影院| 欧美xxxx性猛交bbbb| 国产高清不卡午夜福利| 亚洲精品久久午夜乱码| 日韩欧美一区视频在线观看 | 久久久久精品久久久久真实原创| 黄色视频在线播放观看不卡| 五月开心婷婷网| 成人影院久久| 高清在线视频一区二区三区| 国产黄频视频在线观看| 亚洲av免费高清在线观看| 少妇高潮的动态图| 久久ye,这里只有精品| 亚洲av在线观看美女高潮| 国产真实伦视频高清在线观看| 在线 av 中文字幕| 国产av精品麻豆| 校园人妻丝袜中文字幕| 在线观看免费视频网站a站| 一级毛片 在线播放| 欧美日韩亚洲高清精品| 午夜福利高清视频| 性色avwww在线观看| 国产一区二区三区综合在线观看 | 狂野欧美激情性bbbbbb| 免费大片黄手机在线观看| 噜噜噜噜噜久久久久久91| 大又大粗又爽又黄少妇毛片口| 亚洲怡红院男人天堂| 国产视频内射| 午夜福利高清视频| 大香蕉97超碰在线| 久久久亚洲精品成人影院| 免费在线观看成人毛片| 少妇被粗大猛烈的视频| 国产久久久一区二区三区| 日日撸夜夜添| 秋霞伦理黄片| 成人特级av手机在线观看| 亚洲性久久影院| 免费观看性生交大片5| 免费大片黄手机在线观看| 精品久久久久久久末码| 1000部很黄的大片| 国产亚洲一区二区精品| 亚洲成人中文字幕在线播放| 亚洲图色成人| 久久久国产一区二区| 人人妻人人看人人澡| 欧美日韩视频高清一区二区三区二| 久久精品国产亚洲av涩爱| 国产成人a∨麻豆精品| 国产精品久久久久久久电影| 日韩 亚洲 欧美在线| 2022亚洲国产成人精品| 欧美 日韩 精品 国产| 亚洲国产av新网站| 成年女人在线观看亚洲视频| 亚洲自偷自拍三级| 久久婷婷青草| 黄色怎么调成土黄色| 性高湖久久久久久久久免费观看| 亚洲va在线va天堂va国产| 日韩欧美 国产精品| 久久精品夜色国产| 黄片wwwwww| 亚洲国产精品国产精品| 日本猛色少妇xxxxx猛交久久| 国产av一区二区精品久久 | 亚洲丝袜综合中文字幕| 丝袜脚勾引网站| 伦精品一区二区三区| 久久国产亚洲av麻豆专区| 全区人妻精品视频| 久久久久国产精品人妻一区二区| 欧美日韩精品成人综合77777| 直男gayav资源| 亚洲精品乱久久久久久| 蜜桃在线观看..| 超碰av人人做人人爽久久| 亚洲经典国产精华液单| 日韩亚洲欧美综合| 日日啪夜夜撸| 国产v大片淫在线免费观看| 亚洲欧美成人综合另类久久久| 亚洲国产毛片av蜜桃av| 国产精品爽爽va在线观看网站| 在线精品无人区一区二区三 | 久久久亚洲精品成人影院| 亚洲精品中文字幕在线视频 | 国产精品欧美亚洲77777| 亚洲,欧美,日韩| 美女福利国产在线 | 六月丁香七月| 高清黄色对白视频在线免费看 | 十八禁网站网址无遮挡 | 欧美一级a爱片免费观看看| 国产视频首页在线观看| 成人亚洲精品一区在线观看 | 国产亚洲av片在线观看秒播厂| 高清黄色对白视频在线免费看 | 国产精品人妻久久久久久| 亚洲av福利一区| 国产深夜福利视频在线观看| av免费观看日本| 妹子高潮喷水视频| 亚洲精品,欧美精品| 少妇人妻精品综合一区二区| 久久热精品热| 国产美女午夜福利| 亚洲av欧美aⅴ国产| 丝袜脚勾引网站| 国产乱人视频| 在线免费十八禁| 91久久精品电影网| 99久久综合免费| 少妇高潮的动态图| 毛片一级片免费看久久久久| h日本视频在线播放| 91精品国产国语对白视频| 色综合色国产| 在线观看免费高清a一片| 国产白丝娇喘喷水9色精品| 欧美成人a在线观看| 亚洲色图av天堂| 亚洲高清免费不卡视频| 成人亚洲欧美一区二区av| 午夜福利影视在线免费观看| 亚洲av二区三区四区| 好男人视频免费观看在线| 久久久久久久久久人人人人人人| 婷婷色综合www| 亚洲真实伦在线观看| 高清在线视频一区二区三区| 久久ye,这里只有精品| .国产精品久久| 狂野欧美白嫩少妇大欣赏| 成人黄色视频免费在线看| 高清在线视频一区二区三区| 国产精品一区二区在线不卡| 亚洲成色77777| 久久久久国产精品人妻一区二区| 搡女人真爽免费视频火全软件| h视频一区二区三区| 亚洲aⅴ乱码一区二区在线播放| 人妻夜夜爽99麻豆av| 美女高潮的动态| 最近最新中文字幕免费大全7| 欧美变态另类bdsm刘玥| 18禁在线无遮挡免费观看视频| 亚洲激情五月婷婷啪啪| 亚洲国产精品国产精品| 国产高清国产精品国产三级 | 久久久久精品性色| 男女下面进入的视频免费午夜| 日韩一区二区视频免费看| 午夜福利视频精品| 亚洲激情五月婷婷啪啪| 高清在线视频一区二区三区| 国产精品精品国产色婷婷| 老司机影院毛片| 久久精品国产亚洲网站| 草草在线视频免费看| 人人妻人人看人人澡| 国模一区二区三区四区视频| 久久99精品国语久久久| 99热这里只有是精品50| 久久97久久精品| 1000部很黄的大片| 内地一区二区视频在线| 男女边吃奶边做爰视频| 亚洲经典国产精华液单| 久久精品国产亚洲网站| 各种免费的搞黄视频| 日韩国内少妇激情av| 99久国产av精品国产电影| 亚洲精品日韩av片在线观看| 成人一区二区视频在线观看| 亚洲成人手机| 国产亚洲5aaaaa淫片| 国产一区有黄有色的免费视频| 国产黄片视频在线免费观看| 久久久久久九九精品二区国产| 亚洲图色成人| 18禁在线播放成人免费| 男女免费视频国产| 久久久久久久大尺度免费视频| 色哟哟·www| 网址你懂的国产日韩在线| 久久久久国产精品人妻一区二区| av免费在线看不卡| 亚洲久久久国产精品| 亚洲四区av| 国产真实伦视频高清在线观看| 联通29元200g的流量卡| 美女内射精品一级片tv| 国产精品成人在线| 成人综合一区亚洲| 日日摸夜夜添夜夜爱| freevideosex欧美| 国产日韩欧美在线精品| 少妇猛男粗大的猛烈进出视频| 男人舔奶头视频| 国产精品麻豆人妻色哟哟久久| 久久青草综合色| 日韩一本色道免费dvd| 精品亚洲成国产av| 综合色丁香网| 国产永久视频网站| 精品亚洲成a人片在线观看 | 精品国产露脸久久av麻豆| 国产精品伦人一区二区| 国国产精品蜜臀av免费| 99视频精品全部免费 在线| 国产v大片淫在线免费观看| 黑人猛操日本美女一级片| 高清午夜精品一区二区三区| 久久久久久久大尺度免费视频| 伦理电影免费视频| 亚洲国产高清在线一区二区三| 免费看日本二区| 久久久精品94久久精品| 精品熟女少妇av免费看| 亚洲精品国产av蜜桃| 狂野欧美激情性xxxx在线观看| 永久网站在线| 性色av一级| 国产精品三级大全| 国产精品久久久久久久电影| 国产欧美日韩一区二区三区在线 | 亚洲欧洲日产国产| 国产白丝娇喘喷水9色精品| 韩国高清视频一区二区三区| 免费久久久久久久精品成人欧美视频 |