• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    信號(hào)人工智能對(duì)抗攻擊綜合分析平臺(tái)

    2021-08-25 03:38:56顧淳濤徐東偉朱佳偉楊小牛
    信息安全學(xué)報(bào) 2021年4期
    關(guān)鍵詞:白盒黑盒擾動(dòng)

    宣 琦,周 晴,崔 慧,顧淳濤,徐東偉,朱佳偉,王 巍,楊小牛,

    1浙江工業(yè)大學(xué)網(wǎng)絡(luò)空間安全研究院 杭州 中國 310012

    2通信信息控制和安全技術(shù)重點(diǎn)實(shí)驗(yàn)室 嘉興 中國 314033

    1 引言

    20世紀(jì)以來,電子信息技術(shù)飛速發(fā)展,使得信號(hào)種類及數(shù)量呈指數(shù)級(jí)增長,面對(duì)新時(shí)期各種多元化的信號(hào),各種不同的分類方法也開始涌現(xiàn)[1]。此外,深度學(xué)習(xí)[2]逐漸廣泛應(yīng)用于各個(gè)領(lǐng)域(生物醫(yī)學(xué)[3-4]、視覺場(chǎng)景[5]、語音識(shí)別[6]、自然語言處理[7])。它在通信領(lǐng)域的應(yīng)用也取得長足進(jìn)展,O’Shea T J[8]等人對(duì)基于深度學(xué)習(xí)的無線電信號(hào)分類方法的性能進(jìn)行了深入研究,提出了使用更高階矩和強(qiáng)大的增強(qiáng)梯度樹分類的嚴(yán)格基準(zhǔn)方法; Mendis G J等人[9]出了一種基于深度學(xué)習(xí)的智能方法來檢測(cè)和識(shí)別無線電信號(hào),該方法可應(yīng)用于識(shí)別微型無人機(jī)系統(tǒng)的認(rèn)知雷達(dá)和航空通信系統(tǒng); Rajendran S等人[10]提出了一種基于長短期記憶(Long Short-Term Memory,LSTM[11])的數(shù)據(jù)驅(qū)動(dòng)模型,并發(fā)現(xiàn)其對(duì)于分類具有不同符號(hào)率的調(diào)制信號(hào)能夠發(fā)揮出強(qiáng)大的作用。

    然而即便深度神經(jīng)網(wǎng)絡(luò)已成功應(yīng)用于處理復(fù)雜問題,卻不斷有研究表明[12-16]它們?cè)趶?qiáng)對(duì)抗環(huán)境下是非常脆弱的。最近,Han X等人[17]開發(fā)了一種方法構(gòu)造平滑的心電圖追蹤對(duì)抗樣本,該樣本無法被人類專家察覺,卻能讓應(yīng)用于醫(yī)學(xué)影像的深度學(xué)習(xí)模型檢測(cè)異常。此外,在信號(hào)領(lǐng)域,對(duì)抗攻擊研究工作也有了不少成果。Sadeghi M等人[18]通過在信道上發(fā)送利用無線信道的開放性設(shè)計(jì)的擾動(dòng)信號(hào),將通信系統(tǒng)的誤塊率提高了幾個(gè)數(shù)量級(jí); Sagduyu Y[19]提出了一種通過發(fā)射機(jī)對(duì)其頻譜感測(cè)結(jié)果進(jìn)行深度學(xué)習(xí),以預(yù)測(cè)空閑時(shí)隙來進(jìn)行數(shù)據(jù)傳輸?shù)目罩蓄l譜中毒攻擊; Davaslioglu K等人[20]針對(duì)無線通信中的深度學(xué)習(xí)應(yīng)用提出了木馬攻擊,取得了不錯(cuò)的效果; Kim B等人[21-22]研究發(fā)現(xiàn),攻擊方天線數(shù)量的增加會(huì)使攻擊成功率顯著提高,并證實(shí)了調(diào)制分類器對(duì)空中對(duì)抗攻擊的脆弱性。Sadeghi M等人[23]提出了一種使用通用對(duì)抗網(wǎng)絡(luò)生成和傳輸無法與預(yù)期信號(hào)可靠區(qū)分的合成信號(hào)來欺騙無線信號(hào),成功使信號(hào)分類精度顯著降低的新穎方法。隨著信號(hào)攻擊領(lǐng)域研究的不斷推進(jìn),哪些攻擊更難以捉摸或者哪種攻擊得到的攻擊樣本隱匿性更高的關(guān)鍵性問題也隨之出現(xiàn),這意味著當(dāng)下急需一個(gè)能夠?qū)π盘?hào)攻擊策略進(jìn)行綜合評(píng)估的平臺(tái)。

    縱觀當(dāng)前研究現(xiàn)狀,深度學(xué)習(xí)在圖像領(lǐng)域的應(yīng)用已經(jīng)較為成熟,而在信號(hào)領(lǐng)域的研究成果卻少之又少。Ling X等人[24]搭建了一個(gè)較為完備的深度學(xué)習(xí)模型安全分析平臺(tái),整合了 16個(gè)最先進(jìn)的攻擊方法和10個(gè)攻擊效用指標(biāo)。Sadeghi M等人[23]在信號(hào)攻擊研究過程中提出擾動(dòng)信號(hào)功率比(Perturbation Signal Rate,PSR)這一指標(biāo),該項(xiàng)指標(biāo)能夠計(jì)算對(duì)抗樣本中添加的擾動(dòng)與原信號(hào)的功率之比,與擾動(dòng)噪聲功率比(Perturbation Noisel Rate,PNR)綜合可體現(xiàn)信號(hào)樣本攻擊前后的信噪比變化。不過僅憑借這一項(xiàng)指標(biāo)評(píng)價(jià)攻擊策略的優(yōu)劣尚不夠全面。

    為了進(jìn)一步推進(jìn)信號(hào)攻擊的研究,提供一個(gè)分析平臺(tái)來支持對(duì)信號(hào)領(lǐng)域的對(duì)抗性攻擊進(jìn)行全面、翔實(shí)的評(píng)估至關(guān)重要,現(xiàn)有的工作尚不能滿足需求,因此本文提出了第一個(gè)信號(hào)人工智能對(duì)抗攻擊綜合分析平臺(tái)。

    本文主要研究工作如下。

    1) 提出信號(hào)人工智能對(duì)抗攻擊綜合分析平臺(tái),該平臺(tái)中特有的信號(hào)特性計(jì)算指標(biāo)(VC,ACR,APD,PSR,PNR,SNRD具體介紹見第2章)讓本平臺(tái)有別于其他已有技術(shù),如Ling X等人[24]搭建的深度學(xué)習(xí)模型安全分析平臺(tái)均適用于圖像處理,平臺(tái)中提到的誤分類、不可感知性、計(jì)算代價(jià)等方面的指標(biāo)尚可用于信號(hào)攻擊評(píng)價(jià),但忽略了信號(hào)在處理過程中幅度、相位等特性的變化,本平臺(tái)解決了該問題。

    2) 采用了8種常見的攻擊方法對(duì)信號(hào)樣本進(jìn)行攻擊,并利用信號(hào)攻擊綜合分析平臺(tái)中的10項(xiàng)攻擊效果指標(biāo)對(duì)其進(jìn)行全面的分析,其中的 4項(xiàng)(VC,ACR,APD,SNRD)均為本文首次提出。

    3) 研究發(fā)現(xiàn)攻擊方法的誤分類與不可感知性、信號(hào)特性以及計(jì)算代價(jià)之間存在相互限制的關(guān)系,個(gè)別攻擊方法在信號(hào)上的攻擊性能有別于圖像。

    2 綜合分析平臺(tái)

    2.1 評(píng)價(jià)指標(biāo)

    研究者們通常使用簡(jiǎn)單的度量標(biāo)準(zhǔn)進(jìn)行攻擊方法評(píng)估,比如誤分類率便是評(píng)估攻擊方法的主要指標(biāo)。然而各項(xiàng)研究均顯示,誤分類率不足以全面地描述一種攻擊方法。

    另一方面,區(qū)別于圖像的可視性,信號(hào)的特性更加抽象化,信號(hào)具有相位、幅度、功率等特有的屬性。此外,在信號(hào)處理過程中一般采用復(fù)信號(hào)[25]概念來表示實(shí)信號(hào),規(guī)避實(shí)信號(hào)具有共軛對(duì)稱的頻譜會(huì)造成的處理困難。對(duì)復(fù)數(shù)信號(hào)進(jìn)行采樣需要同時(shí)進(jìn)行 I、Q兩路采樣,這兩路數(shù)據(jù)是相關(guān)的,無法當(dāng)成獨(dú)立的數(shù)據(jù)點(diǎn)對(duì)待。在攻擊評(píng)價(jià)過程中需要上述重要參考因素,因此一個(gè)全新的信號(hào)攻擊評(píng)價(jià)平臺(tái)必不可少。

    圖1 平臺(tái)指標(biāo)結(jié)構(gòu)Figure 1 Platform indicator structure

    圖像領(lǐng)域中已有的攻擊分析平臺(tái)從誤分類、不可感知性、計(jì)算代價(jià)三方面對(duì)攻擊策略進(jìn)行分析,分析了錯(cuò)誤分類的百分比,無法從表面察覺的物理量的變化,攻擊者生成對(duì)抗樣本的平均速度。本文為了補(bǔ)充在信號(hào)攻擊中對(duì)信號(hào)特性的描述,在此基礎(chǔ)上增加信號(hào)特性分析,從誤分類、不可感知性、信號(hào)特性、計(jì)算代價(jià)四個(gè)方面提供了如下指標(biāo)(本處介紹以Radio-ML2016.10a數(shù)據(jù)集為例,具體數(shù)據(jù)集介紹見第3章)。

    1) 誤分類:

    (a)攻擊成功率(Attack Success Rate,ASR):

    ASR計(jì)算的是由攻擊方造成的誤分類百分比。ACC or i為原信號(hào)樣本的分類精度,而 A CC a dv 是對(duì)抗樣本通過相同分類模型所得分類精度。攻擊成功率能體現(xiàn)一個(gè)攻擊方法導(dǎo)致錯(cuò)誤分類的能力。

    2) 不可感知性

    (a)L0范數(shù):

    L0計(jì)算的是一個(gè)信號(hào)樣本在攻擊后改變的點(diǎn)的數(shù)量占總數(shù)的比例。Cc為一個(gè)樣本(128×2個(gè)點(diǎn))中修改的點(diǎn)的個(gè)數(shù),N為一個(gè)信號(hào)樣本中數(shù)據(jù)點(diǎn)的個(gè)數(shù),本文采用的數(shù)據(jù)集N值為256(128×2)。

    (b) L2范數(shù):

    L2計(jì)算的是一個(gè)原信號(hào)樣本和對(duì)抗樣本之間在數(shù)值上的歐氏距離。Voi為原始樣本第 i個(gè)數(shù)據(jù)點(diǎn)的數(shù)值,Vai為對(duì)抗樣本第 i個(gè)數(shù)據(jù)點(diǎn)的數(shù)值,N為256(128×2)。

    3) 信號(hào)特性:

    (a) 數(shù)值變化(Value Change,VC):

    VC計(jì)算的是一個(gè)信號(hào)樣本中每個(gè)數(shù)據(jù)點(diǎn)攻擊前后數(shù)值變化量的平均值。VC指標(biāo)雖與L2范數(shù)存在一定線性關(guān)系,但VC更側(cè)重于對(duì)幅度這一物理量的變化的描述。

    (b) 幅度變化率(Amplitude Change Rate,ACR):

    ACR計(jì)算的是攻擊前后信號(hào)的幅度變化率。在信號(hào)處理過程中,區(qū)別于圖像中互相獨(dú)立的像素點(diǎn),信號(hào)數(shù)據(jù)集中的I/Q兩路存在一一對(duì)應(yīng)的關(guān)系,分別為復(fù)信號(hào)實(shí)部與虛部的采樣值,倘若參照與圖像相同的計(jì)算方法,則忽略了I/Q兩路的相關(guān)性。

    A為信號(hào)有效幅值,I和Q分別為信號(hào)實(shí)部和虛部的系數(shù)。Aoi為原始信號(hào)第i個(gè)采樣點(diǎn)的有效幅度,Aai為攻擊后信號(hào)第i個(gè)采樣點(diǎn)的有效幅度,n為一個(gè)信號(hào)樣本中采樣點(diǎn)的個(gè)數(shù),本文所用數(shù)據(jù)集 n值為128。與圖像中每一個(gè)獨(dú)立的像素點(diǎn)不同,信號(hào)中128×2尺寸的樣本,將其I路和Q路對(duì)應(yīng)起來描述一個(gè)信號(hào)采樣點(diǎn)會(huì)比把其當(dāng)成256個(gè)獨(dú)立點(diǎn)更加確切。

    (c)平均相位差(Average Phase Difference,APD):

    APD計(jì)算的是一個(gè)信號(hào)樣本中每個(gè)采樣點(diǎn)的相位差平均值。相位作為描述信號(hào)波形變化的重要度量,也是評(píng)價(jià)信號(hào)攻擊的重要因素,相位的延遲可以完全改變一個(gè)信號(hào),從而導(dǎo)致無法提取出真實(shí)消息。Ioi是原始信號(hào)第i個(gè)采樣點(diǎn)的實(shí)部系數(shù),Qoi是原始信號(hào)第i個(gè)采樣點(diǎn)的虛部系數(shù)。Iai是攻擊后信號(hào)第i個(gè)采樣點(diǎn)的實(shí)部系數(shù),Qai是原始信號(hào)第i個(gè)采樣點(diǎn)的虛部系數(shù)。

    (d)擾動(dòng)信號(hào)比(Perturbation Signal Rate,PSR):

    PSR計(jì)算的是對(duì)抗樣本添加的擾動(dòng)與信號(hào)的功率比。P是信號(hào)功率,Ai為信號(hào)第i個(gè)采樣點(diǎn)的有效幅度。

    (e)擾動(dòng)噪聲比(Perturbation Noise Rate,PNR):

    PNR計(jì)算的是對(duì)抗樣本與原樣本的噪聲功率比,與上文的PSR綜合可體現(xiàn)信號(hào)樣本攻擊前后的信噪比變化。Pp為擾動(dòng)功率,Pn為噪聲功率。信噪比是度量通信系統(tǒng)通信質(zhì)量可靠性的一個(gè)主要技術(shù)指標(biāo),為信號(hào)平均功率與噪聲平均功率的比值,是評(píng)價(jià)信號(hào)攻擊方法優(yōu)劣必不可少的一項(xiàng)指標(biāo)。

    (f)信噪比差(Signal Noise Rate Difference,SNRD):

    SNRD計(jì)算的是原樣本與對(duì)抗樣本的信噪比差值,SNRori,SNRadv分別表示攻擊前與攻擊后信號(hào)樣本的信噪比。公式(11)給出的是信噪比的計(jì)算方式。

    4)計(jì)算代價(jià)(Calculating Cost,CC)

    計(jì)算代價(jià)定義為攻擊策略生成對(duì)抗樣本所用的平均時(shí)間,本文中度量單位為秒(s)。

    2.2 平臺(tái)架構(gòu)

    圖2給出了本平臺(tái)的整體架構(gòu)。通過8種攻擊方法對(duì)信號(hào)樣本進(jìn)行攻擊得到對(duì)樣的對(duì)抗樣本,然后通過信號(hào)攻擊綜合分析平臺(tái)提供的10項(xiàng)指標(biāo)對(duì)攻擊結(jié)果進(jìn)行分析評(píng)價(jià)。8種攻擊方法包括現(xiàn)下常用的6種白盒攻擊方法(FGSM[13],BIM[26],PGD[27],DF[16],JSMA[28],CW[29])和2種黑盒攻擊(OPA[30],UAP[31]);10項(xiàng)評(píng)價(jià)指標(biāo)包括誤分類(ASR)、不可感知性(L0范數(shù)、L2范數(shù))、信號(hào)特性(VC,APD,ACR,PSR,PNR,SNRD)、計(jì)算代價(jià)(CC)4個(gè)模塊。

    圖2 平臺(tái)整體架構(gòu)Figure 2 Overall platform architecture

    3 分類模型與攻擊方法

    3.1 分類模型

    本文采用由O’Shea T J等人[8]提出的用于調(diào)制識(shí)別的殘差神經(jīng)網(wǎng)絡(luò)ResNet模型。該分類方法具有容易優(yōu)化、復(fù)雜度低優(yōu)點(diǎn)的同時(shí)分類性能強(qiáng)大,是當(dāng)下具有強(qiáng)大優(yōu)勢(shì)的深度學(xué)習(xí)分類模型之一,因此本文采用該模型作為深度學(xué)習(xí)分類網(wǎng)絡(luò)。

    該模型結(jié)構(gòu)在殘差塊的基礎(chǔ)上,構(gòu)建了殘差堆疊層,讓堆疊層去擬合殘差映射,每個(gè)殘差堆疊層包括一個(gè)卷積核大小為 1×1的卷積層,兩個(gè)殘差塊,一個(gè)最大池化層。在整個(gè)ResNet模型中,包含6個(gè)殘差堆疊層,數(shù)據(jù)每經(jīng)過一個(gè)殘差堆疊層維度減半,且模型中所有卷積層的卷積核數(shù)量均為 32,激活函數(shù)均采用縮放指數(shù)線性單位(Selu)。

    3.2 攻擊方法

    由于當(dāng)下已有的信號(hào)攻擊工作成果較少,本文采用的 8種攻擊方法均從圖像領(lǐng)域遷移而來。將攻擊方法從兩個(gè)角度分類:根據(jù)攻擊需要的條件可分為黑盒攻擊和白盒攻擊,白盒攻擊需要對(duì)模型結(jié)構(gòu)深入了解,知道模型的結(jié)構(gòu)和各層的參數(shù),可以計(jì)算梯度,黑盒攻擊完全把模型當(dāng)做一個(gè)黑盒,根據(jù)一定的算法,不斷根據(jù)輸出的反饋調(diào)整輸入數(shù)據(jù); 根據(jù)攻擊頻率,可分為迭代攻擊和非迭代攻擊,非迭代攻擊只需要一步即可生成對(duì)抗樣本,而迭代攻擊需要進(jìn)行多次迭代更新。這兩個(gè)分類并非互相獨(dú)立,兩者之間存在著緊密聯(lián)系,但是為了更加清晰地分析其攻擊效果,后續(xù)將分開表述。

    非迭代型白盒攻擊: FGSM在白盒環(huán)境下,通過求出模型對(duì)輸入的導(dǎo)數(shù)之后用符號(hào)函數(shù)得到其具體的梯度方向,接著乘以一個(gè)步長,得到的擾動(dòng)添加在原來的輸入上就得到了在FGSM方法的攻擊樣本,表達(dá)式為:

    X為原始樣本,Xadv為對(duì)抗樣本,Y為原始樣本標(biāo)簽,sign()為符號(hào)函數(shù),ε為可調(diào)節(jié)超參數(shù)。

    迭代型白盒攻擊: 在 FGSM 方法的基礎(chǔ)上,Goodfellow I J等人[26]提出其變體BIM,采取多個(gè)小步驟進(jìn)行多次迭代,并在每一步后調(diào)整方向。隨后,Madry A等人[27]提出了BIM的變體PGD,在BIM的基礎(chǔ)上增加迭代輪數(shù)并添加一層隨機(jī)化處理達(dá)到了更佳的分類效果。Moosavi-Dezfooli S M等人[16]提出的DeepFool通過尋找原樣本到目標(biāo)模型決策邊界的最近距離來生成對(duì)抗樣本,解決了 FGSM 未對(duì)添加的擾動(dòng)范圍進(jìn)行界定的問題。Papernot N等人[28]提出了 JSMA,此方法首先計(jì)算給定樣本的雅可比矩陣,通過尋找對(duì)輸出結(jié)果影響最顯著的樣本的輸入特征來添加擾動(dòng)。Carlini N和Wagner D等人[29]提出的CW,在對(duì)目標(biāo)函數(shù)的定義上進(jìn)行了創(chuàng)新,目標(biāo)函數(shù)使用交叉熵,迭代優(yōu)化的過程就是不斷減少目標(biāo)函數(shù),因此CW能夠調(diào)節(jié)置信度,生成擾動(dòng)也較小。

    非迭代型黑盒攻擊: Su J等人[30]提出一種基于差分進(jìn)化生成單像素的對(duì)抗性擾動(dòng) OPA,可以在最小攻擊信息的條件下對(duì)網(wǎng)絡(luò)進(jìn)行欺騙。

    迭代型黑盒攻擊: Moosavi-Dezfooli S M等人[31]提出的 UAP是一種通用擾動(dòng),具有很強(qiáng)遷移性,跨數(shù)據(jù)且跨模型。

    表1 攻擊方法Table 1 Attack methods

    4 攻擊結(jié)果與評(píng)價(jià)

    4.1 實(shí)驗(yàn)設(shè)置

    1) 數(shù)據(jù)集: 本文實(shí)驗(yàn)過程中使用的數(shù)據(jù)集為Radio-ML2016.10a,該數(shù)據(jù)集為布拉德利大學(xué)公開的調(diào)制信號(hào)數(shù)據(jù)集,它使用GNU Radio合成I/Q信號(hào)樣本,包含 11種調(diào)制類型,信噪比范圍從–20dB到18dB,間隔2dB均勻分布。每個(gè)信號(hào)都有128個(gè)復(fù)雜的浮點(diǎn)時(shí)間樣本。數(shù)據(jù)集大小為: 220000×128×2。I和Q兩路分別保存了這個(gè)128個(gè)信號(hào)點(diǎn)的實(shí)部和虛部的系數(shù)。

    本文實(shí)驗(yàn)過程中采集了數(shù)據(jù)集中高于或等于10dB的高信噪比信號(hào),訓(xùn)練集樣本數(shù)為35200,該測(cè)試集數(shù)據(jù)經(jīng)過ResNet模型進(jìn)行分類得到91.01%的精度。

    2) 攻擊參數(shù)設(shè)置: 各個(gè)不同攻擊方法的常用參數(shù)值相同,其他參數(shù)按照原作者默認(rèn)值設(shè)置。

    3) 其他設(shè)置: 數(shù)據(jù)集中選取的 35200個(gè)信號(hào)樣本的信噪比平均值為15dB,用于后續(xù)計(jì)算SNRD。

    4.2 實(shí)驗(yàn)結(jié)果及分析

    攻擊結(jié)果如表2,隨機(jī)抽取第 5555個(gè)信號(hào)樣本波形圖如圖3所示。

    圖3 樣本波形圖Figure 3 Waveform of the samples

    表2 攻擊結(jié)果Table 2 Attack results

    1) 誤分類: 現(xiàn)有的攻擊方法僅從誤分類角度來看,都表現(xiàn)出強(qiáng)大的攻擊能力。由表中可看出,在RadioML2016.10a數(shù)據(jù)集上,白盒攻擊中迭代型的攻擊方法攻擊成功率普遍高于非迭代型的攻擊方法,JSMA和CW方法達(dá)到了100%的攻擊成功率,其中原因非常直觀,與非迭代型攻擊只需一步的擾動(dòng)計(jì)算方法不同,迭代型攻擊通過多個(gè)復(fù)雜的迭代來尋找目標(biāo)模型的最佳擾動(dòng),因此能夠達(dá)到更高的攻擊成功率。但在黑盒攻擊中,迭代型攻擊未在攻擊成功率上體現(xiàn)明顯優(yōu)勢(shì),這是由于黑盒攻擊本身成功率較低。

    白盒攻擊的攻擊成功率明顯高于黑盒攻擊,顯而易見白盒攻擊對(duì)模型的參數(shù)和結(jié)果都進(jìn)行了深入了解,攻擊成功率自然也高于僅靠輸出反饋調(diào)整輸入數(shù)據(jù)的黑盒攻擊。

    2) 不可感知性: 本文通過 2項(xiàng)指標(biāo)對(duì)攻擊方法的不可感知性進(jìn)行了量化。大多數(shù)現(xiàn)有的攻擊方法都使用Lp范數(shù)在目標(biāo)函數(shù)中對(duì)攻擊算法進(jìn)行規(guī)范,比如基于L0范數(shù)的攻擊方法,能夠在L0失真指標(biāo)上表現(xiàn)更加良好,但在 L2失真指標(biāo)上便差強(qiáng)人意,如JSMA方法本身比較簡(jiǎn)單直接,在攻擊過程中未限制擾動(dòng)大小,只控制了擾動(dòng)個(gè)數(shù)足夠少,從表格中可看出該方法L0失真非常小,而L2失真異常高。

    迭代型攻擊方法的不可感知性高于非迭代型攻擊方法,如非迭代攻擊 FGSM 方法的 L0和 L2指標(biāo)都是白盒攻擊中最高的,這就是非迭代攻擊簡(jiǎn)單地一步生成對(duì)抗樣本,忽略尋找最佳擾動(dòng)所致。通過表格觀察可得,誤分類和不可感知性之間存在著密切聯(lián)系,兩者計(jì)算的是基于兩個(gè)不同目標(biāo)的優(yōu)化問題。誤分類的優(yōu)化目標(biāo)是對(duì)抗樣本的誤分類率,而不可感知性的優(yōu)化目標(biāo)為對(duì)抗樣本和原樣本的差異最小化。這兩個(gè)目標(biāo)無法保持一致,因此誤分類和不可感知性之間相互限制。白盒攻擊的攻擊成功率普遍較高,但在不可感知性上的表現(xiàn)明顯劣于黑盒攻擊。

    3) 信號(hào)特性: 信號(hào)是表示消息的物理量,如電信號(hào)可以通過幅度、頻率、相位等參數(shù)的變化來表示不同的消息。信號(hào)是消息的載體,在信號(hào)攻擊過程中,信號(hào)幅度、相位等特性的變化極為重要,過度失真將導(dǎo)致難以提取正確信息。本模塊通過6項(xiàng)指標(biāo)(VC,APD,ACR,PSR,PNR,SNRD)對(duì)攻擊過程中的信號(hào)特性進(jìn)行量化,VC,APD,ACR,PSR,PNR值越小,SNRD值越接近零,信號(hào)特性維持程度越高。

    誤分類程度高的攻擊方法生成的對(duì)抗樣本,維持信號(hào)特性的程度相對(duì)較低。攻擊成功率達(dá)到100%的JSMA和CW的信號(hào)特性變化明顯高于其他類別的攻擊方法,特別是JSMA的PSR和PNR都是所有攻擊方法中數(shù)值最大的,數(shù)值越大,對(duì)抗樣本相對(duì)原樣本的信號(hào)特性變化就越大,這也是 JSMA追求修改數(shù)據(jù)點(diǎn)足夠少忽略擾動(dòng)幅度大小的特點(diǎn)所致。黑盒攻擊與白盒攻擊相比,其信號(hào)特性維持程度更高,攻擊成功率更低。

    迭代型攻擊方法在信號(hào)特性上表現(xiàn)也優(yōu)于非迭代型攻擊,例如 FGSM 的每一項(xiàng)信號(hào)特性指標(biāo)都劣于其他攻擊方法,VC,APD,ACR,PSR,PNR值都是所有方法中最高的,SNRD值也是偏離零值程度最大的。這說明非迭代型攻擊方法不僅在攻擊圖像時(shí)需要付出較大的攻擊代價(jià)來換取誤分類,在對(duì)信號(hào)攻擊時(shí),同樣需要犧牲更多的信號(hào)特性換取更高的誤分類。

    信號(hào)特性中的VC指標(biāo)計(jì)算方式類似于圖像,將I/Q兩路信號(hào)的采樣值當(dāng)作獨(dú)立的數(shù)據(jù)點(diǎn)對(duì)攻擊代價(jià)進(jìn)行量化,該項(xiàng)指標(biāo)可對(duì)對(duì)抗樣本的信號(hào)特性進(jìn)行描述,卻忽略了I/Q兩路采樣值之間的內(nèi)在聯(lián)系,故不夠全面,需要添加其他幾項(xiàng)信號(hào)特性指標(biāo)來對(duì)攻擊方法進(jìn)行全面、綜合的評(píng)價(jià)分析。由表3中數(shù)據(jù)分析可得,其他幾項(xiàng)信號(hào)特性指標(biāo)并不完全與VC指標(biāo)成正比,這就是I/Q兩路采樣值之間的內(nèi)在聯(lián)系所致。本文所選的所有攻擊方法在VC指標(biāo)上都有較好表現(xiàn),但FGSM在其他幾項(xiàng)指標(biāo)中表現(xiàn)不足,JSMA的PNR和SNRD也明顯劣于其他攻擊方法,但其劣勢(shì)卻并未在VC指標(biāo)中得到明顯體現(xiàn),說明這兩種攻擊方法得到的對(duì)抗樣本雖然與原樣本的整體改變不大,但其幅度、相位等信號(hào)特征卻發(fā)生了較大失真。CW 方法的 VC指標(biāo)與其他攻擊方法相比不算優(yōu)秀,但是其PNR值非常小,說明該攻擊方法添加的擾動(dòng)與原樣本中本就存在的噪聲相比微不足道。這 6項(xiàng)信號(hào)特性指標(biāo)能夠全面地評(píng)價(jià)攻擊方法對(duì)于信號(hào)特性的影響。

    4) 計(jì)算代價(jià): 為了估計(jì)攻擊的計(jì)算成本,本文計(jì)算了各個(gè)攻擊方法生成對(duì)抗樣本耗費(fèi)的時(shí)間。從表中觀察可得,一般情況下,非迭代型攻擊方法所用的計(jì)算時(shí)間明顯低于迭代型攻擊方法,多次的迭代過程需以計(jì)算時(shí)間為代價(jià)獲取更佳的攻擊效果。

    5 討論與分析

    本文提供的信號(hào)人工智能對(duì)抗攻擊綜合分析平臺(tái)與其他平臺(tái)相比,不僅分析了錯(cuò)誤分類的百分比,無法從表面察覺的物理量的變化,攻擊者生成對(duì)抗樣本的平均速度等其他平臺(tái)常用因素,同時(shí)還根據(jù)信號(hào)具有的相位、幅度、功率等特有屬性提出了信號(hào)特性指標(biāo),描述了攻擊造成的信號(hào)特性變化,為后續(xù)的解碼等工作提供量化數(shù)據(jù)。此外。本平臺(tái)的研究工作也為攻擊和防御工作的開展提供了新的啟發(fā),如能否針對(duì)信號(hào)特性提出一種新的攻擊方法,并針對(duì)該攻擊方法提出新的防御方法。

    不過,本平臺(tái)尚缺少對(duì)信號(hào)攻擊的頻域分析,將在后續(xù)研究工作中繼續(xù)改進(jìn); 此外,本文只提供了號(hào)人工智能對(duì)抗攻擊綜合分析平臺(tái)的理論分析方法,并未搭建相應(yīng)的物理系統(tǒng),因此我們將在未來的研究工作中不斷完善,并搭建物理訪問平臺(tái)。

    6 結(jié)束語

    本文提供了第一個(gè)信號(hào)人工智能對(duì)抗攻擊綜合分析平臺(tái),實(shí)現(xiàn)了當(dāng)下常用的 8種攻擊方法對(duì)信號(hào)數(shù)據(jù)集的攻擊,并通過本平臺(tái)提供的10項(xiàng)攻擊評(píng)價(jià)指標(biāo)(誤分類、不可感知性、信號(hào)特性、計(jì)算代價(jià))對(duì)這8種攻擊方法進(jìn)行了全面、有效的評(píng)價(jià)分析,希望本平臺(tái)能為今后信號(hào)攻擊和防御研究工作的推進(jìn)提供幫助。

    猜你喜歡
    白盒黑盒擾動(dòng)
    一種基于局部平均有限差分的黑盒對(duì)抗攻擊方法
    Bernoulli泛函上典則酉對(duì)合的擾動(dòng)
    面向未來網(wǎng)絡(luò)的白盒交換機(jī)體系綜述
    DWB-AES:基于AES 的動(dòng)態(tài)白盒實(shí)現(xiàn)方法
    (h)性質(zhì)及其擾動(dòng)
    網(wǎng)絡(luò)“黑”“白”之爭(zhēng)
    通信世界(2018年29期)2018-11-21 06:34:44
    小噪聲擾動(dòng)的二維擴(kuò)散的極大似然估計(jì)
    用于光伏MPPT中的模糊控制占空比擾動(dòng)法
    基于EEPROM數(shù)據(jù)讀寫的智能電能表白盒測(cè)試方法
    中文字幕人妻熟女乱码| 久久精品亚洲熟妇少妇任你| 999精品在线视频| 美女午夜性视频免费| 国产男女超爽视频在线观看| 日本av免费视频播放| 亚洲欧洲日产国产| 精品久久久精品久久久| 九九爱精品视频在线观看| 亚洲,欧美,日韩| 在线看a的网站| 99热网站在线观看| av卡一久久| 久久精品久久久久久久性| 亚洲少妇的诱惑av| 国产成人精品在线电影| 免费不卡黄色视频| 婷婷色综合www| 国产深夜福利视频在线观看| 亚洲国产精品999| 久久久国产精品麻豆| 香蕉国产在线看| 丰满迷人的少妇在线观看| 热99国产精品久久久久久7| 狠狠精品人妻久久久久久综合| 欧美激情 高清一区二区三区| 伊人亚洲综合成人网| 成年女人毛片免费观看观看9 | 熟女少妇亚洲综合色aaa.| 亚洲色图综合在线观看| 伊人久久大香线蕉亚洲五| 亚洲精品美女久久久久99蜜臀 | 国产激情久久老熟女| 日韩免费高清中文字幕av| 日日啪夜夜爽| 久久久国产精品麻豆| 欧美日韩福利视频一区二区| 精品少妇内射三级| 国产亚洲精品第一综合不卡| 天堂中文最新版在线下载| av片东京热男人的天堂| 日韩免费高清中文字幕av| videos熟女内射| 五月开心婷婷网| 观看av在线不卡| 欧美日韩视频高清一区二区三区二| 少妇人妻精品综合一区二区| 免费在线观看完整版高清| 亚洲精品自拍成人| 黄片播放在线免费| 国产欧美日韩一区二区三区在线| 亚洲av日韩精品久久久久久密 | 久久久久视频综合| 下体分泌物呈黄色| 国产成人一区二区在线| 成人国产麻豆网| 中文字幕av电影在线播放| 蜜桃国产av成人99| 人人妻人人爽人人添夜夜欢视频| 久久精品亚洲av国产电影网| 啦啦啦中文免费视频观看日本| 超碰97精品在线观看| 亚洲第一青青草原| 两性夫妻黄色片| 久久久久久久久免费视频了| 另类精品久久| 久久久久久久久久久免费av| 亚洲成国产人片在线观看| 日韩欧美精品免费久久| 天天影视国产精品| 1024视频免费在线观看| 亚洲国产精品一区三区| 在线亚洲精品国产二区图片欧美| 欧美日韩综合久久久久久| 色婷婷av一区二区三区视频| 女性被躁到高潮视频| 国产日韩欧美在线精品| 免费高清在线观看视频在线观看| 高清不卡的av网站| videos熟女内射| 免费观看av网站的网址| 久久久精品94久久精品| 久久久久久免费高清国产稀缺| 人人妻人人爽人人添夜夜欢视频| 久久这里只有精品19| 丝袜美足系列| 国产xxxxx性猛交| 满18在线观看网站| 男女国产视频网站| 亚洲国产欧美日韩在线播放| 欧美日韩综合久久久久久| 国产成人欧美在线观看 | 日韩视频在线欧美| 汤姆久久久久久久影院中文字幕| 日日爽夜夜爽网站| 久久久国产欧美日韩av| 亚洲精品久久久久久婷婷小说| 国产高清国产精品国产三级| 如何舔出高潮| 亚洲精品美女久久久久99蜜臀 | 丝袜美足系列| 一区福利在线观看| 中文欧美无线码| 日本av手机在线免费观看| 飞空精品影院首页| 你懂的网址亚洲精品在线观看| 亚洲精品乱久久久久久| 久久人人爽人人片av| 99re6热这里在线精品视频| 国产精品无大码| 亚洲,一卡二卡三卡| 狠狠精品人妻久久久久久综合| 午夜福利在线免费观看网站| 又粗又硬又长又爽又黄的视频| 国产精品久久久久久精品电影小说| 久久毛片免费看一区二区三区| 黄片无遮挡物在线观看| 久久精品国产综合久久久| 精品亚洲成国产av| 亚洲一区二区三区欧美精品| 啦啦啦在线免费观看视频4| 韩国精品一区二区三区| 欧美老熟妇乱子伦牲交| av有码第一页| 青草久久国产| 各种免费的搞黄视频| 天堂8中文在线网| 老司机亚洲免费影院| 在线观看人妻少妇| 久久鲁丝午夜福利片| 汤姆久久久久久久影院中文字幕| svipshipincom国产片| 9191精品国产免费久久| 久久精品亚洲熟妇少妇任你| 亚洲,欧美精品.| 久久精品亚洲av国产电影网| 国产在视频线精品| 亚洲精品一二三| 在线观看免费午夜福利视频| 免费日韩欧美在线观看| 久久亚洲国产成人精品v| 日本色播在线视频| 2021少妇久久久久久久久久久| 国产淫语在线视频| 哪个播放器可以免费观看大片| 国产成人a∨麻豆精品| 精品亚洲成国产av| 久热这里只有精品99| 最新的欧美精品一区二区| 天美传媒精品一区二区| 一级爰片在线观看| 色精品久久人妻99蜜桃| 少妇猛男粗大的猛烈进出视频| 国产亚洲精品第一综合不卡| 成人手机av| 91精品伊人久久大香线蕉| 日本欧美视频一区| 中文欧美无线码| 99久久99久久久精品蜜桃| 天天影视国产精品| 精品福利永久在线观看| 丁香六月欧美| 美女中出高潮动态图| 超色免费av| 99久久综合免费| 免费少妇av软件| 丝袜人妻中文字幕| 高清欧美精品videossex| 考比视频在线观看| 国产精品秋霞免费鲁丝片| 2021少妇久久久久久久久久久| 国产成人午夜福利电影在线观看| 日韩制服骚丝袜av| 麻豆精品久久久久久蜜桃| 精品酒店卫生间| 爱豆传媒免费全集在线观看| 婷婷成人精品国产| 成人毛片60女人毛片免费| 久久影院123| 免费黄网站久久成人精品| 亚洲一码二码三码区别大吗| 亚洲精品av麻豆狂野| 无遮挡黄片免费观看| 日韩人妻精品一区2区三区| 色视频在线一区二区三区| 伊人久久国产一区二区| 久久99精品国语久久久| 中文字幕精品免费在线观看视频| 赤兔流量卡办理| 又大又黄又爽视频免费| 97精品久久久久久久久久精品| 美女高潮到喷水免费观看| 中文字幕色久视频| 亚洲国产成人一精品久久久| 婷婷色麻豆天堂久久| 国产成人免费无遮挡视频| 亚洲国产看品久久| 亚洲伊人久久精品综合| 水蜜桃什么品种好| www.av在线官网国产| 精品久久蜜臀av无| 亚洲av综合色区一区| 欧美日韩亚洲综合一区二区三区_| √禁漫天堂资源中文www| 在线亚洲精品国产二区图片欧美| 最新的欧美精品一区二区| 99久久99久久久精品蜜桃| 赤兔流量卡办理| 精品一区二区三区四区五区乱码 | 韩国高清视频一区二区三区| 欧美日韩综合久久久久久| 久久午夜综合久久蜜桃| 国产一区有黄有色的免费视频| 国产极品天堂在线| 老司机亚洲免费影院| 日本黄色日本黄色录像| 亚洲欧洲精品一区二区精品久久久 | 亚洲自偷自拍图片 自拍| 国产成人午夜福利电影在线观看| 日韩中文字幕视频在线看片| av线在线观看网站| 香蕉国产在线看| 欧美国产精品va在线观看不卡| 18禁国产床啪视频网站| 狂野欧美激情性xxxx| 老汉色∧v一级毛片| 亚洲第一区二区三区不卡| 久久综合国产亚洲精品| 欧美变态另类bdsm刘玥| 一本色道久久久久久精品综合| 韩国高清视频一区二区三区| a级毛片在线看网站| 亚洲国产欧美网| 少妇被粗大的猛进出69影院| 色婷婷av一区二区三区视频| 妹子高潮喷水视频| 老鸭窝网址在线观看| 少妇猛男粗大的猛烈进出视频| 国产精品久久久人人做人人爽| 一区二区av电影网| 亚洲成人一二三区av| 国产成人精品久久二区二区91 | 黄片小视频在线播放| 国产成人欧美在线观看 | 日韩熟女老妇一区二区性免费视频| 多毛熟女@视频| www.自偷自拍.com| 观看av在线不卡| 国产精品一区二区精品视频观看| 美女脱内裤让男人舔精品视频| 国产日韩一区二区三区精品不卡| 久久狼人影院| 爱豆传媒免费全集在线观看| 日日啪夜夜爽| 亚洲欧美成人综合另类久久久| 狂野欧美激情性bbbbbb| 黄频高清免费视频| 一级毛片我不卡| 亚洲男人天堂网一区| 成人三级做爰电影| 熟妇人妻不卡中文字幕| 国产一区二区三区av在线| 欧美国产精品va在线观看不卡| av有码第一页| av在线播放精品| 日韩一区二区视频免费看| 日日撸夜夜添| 蜜桃国产av成人99| 街头女战士在线观看网站| 曰老女人黄片| 在线天堂最新版资源| 一区二区三区四区激情视频| 精品人妻在线不人妻| 99热网站在线观看| 久久精品国产a三级三级三级| 黄片无遮挡物在线观看| 黄网站色视频无遮挡免费观看| 欧美日韩一区二区视频在线观看视频在线| 久久国产亚洲av麻豆专区| 国产精品国产av在线观看| 国产97色在线日韩免费| 亚洲精品国产av蜜桃| 亚洲精品视频女| www日本在线高清视频| 伦理电影大哥的女人| 国产视频首页在线观看| 在线观看免费视频网站a站| 亚洲免费av在线视频| 国产精品久久久久久久久免| 如日韩欧美国产精品一区二区三区| 国产片特级美女逼逼视频| 成人亚洲精品一区在线观看| 免费观看性生交大片5| 亚洲视频免费观看视频| √禁漫天堂资源中文www| 波多野结衣av一区二区av| 成人国产麻豆网| 亚洲av综合色区一区| 午夜日本视频在线| 黄色视频在线播放观看不卡| 久久99一区二区三区| 99久久综合免费| 久久久久精品人妻al黑| 久久综合国产亚洲精品| 深夜精品福利| 我的亚洲天堂| 国产av国产精品国产| 少妇被粗大的猛进出69影院| 欧美少妇被猛烈插入视频| 日韩视频在线欧美| 精品国产一区二区久久| 黑人巨大精品欧美一区二区蜜桃| 男的添女的下面高潮视频| 亚洲欧美一区二区三区久久| 九草在线视频观看| 看免费av毛片| 久久鲁丝午夜福利片| 两个人看的免费小视频| 亚洲成人国产一区在线观看 | 少妇 在线观看| 制服丝袜香蕉在线| 五月天丁香电影| 岛国毛片在线播放| xxxhd国产人妻xxx| 黄色视频不卡| 亚洲色图综合在线观看| 十八禁网站网址无遮挡| 亚洲 欧美一区二区三区| 亚洲欧美成人精品一区二区| 亚洲av电影在线观看一区二区三区| 国产av一区二区精品久久| 大片电影免费在线观看免费| 一区福利在线观看| 免费av中文字幕在线| 午夜影院在线不卡| 一级片'在线观看视频| 丝袜喷水一区| 色婷婷av一区二区三区视频| 精品亚洲成国产av| 国产精品人妻久久久影院| 伊人久久国产一区二区| 十分钟在线观看高清视频www| 国产在线一区二区三区精| 视频区图区小说| 狠狠精品人妻久久久久久综合| 一区在线观看完整版| 另类精品久久| 别揉我奶头~嗯~啊~动态视频 | 午夜激情av网站| 纵有疾风起免费观看全集完整版| 女性被躁到高潮视频| 欧美xxⅹ黑人| 9热在线视频观看99| 制服丝袜香蕉在线| a 毛片基地| 男的添女的下面高潮视频| 中文乱码字字幕精品一区二区三区| 在线天堂最新版资源| 午夜福利影视在线免费观看| 男女免费视频国产| 一边摸一边抽搐一进一出视频| 久久99一区二区三区| 亚洲精品日本国产第一区| 免费女性裸体啪啪无遮挡网站| 中文字幕精品免费在线观看视频| 久久99一区二区三区| 国产老妇伦熟女老妇高清| 高清黄色对白视频在线免费看| 亚洲四区av| 欧美日韩一区二区视频在线观看视频在线| 在现免费观看毛片| 天天操日日干夜夜撸| 下体分泌物呈黄色| 日韩大码丰满熟妇| 丰满饥渴人妻一区二区三| 日韩大码丰满熟妇| 999精品在线视频| 欧美人与性动交α欧美精品济南到| 妹子高潮喷水视频| 又大又黄又爽视频免费| av在线app专区| 国产麻豆69| 精品亚洲成a人片在线观看| 99热网站在线观看| 欧美在线黄色| 亚洲欧洲日产国产| kizo精华| 色视频在线一区二区三区| 国产在线视频一区二区| 大片免费播放器 马上看| 天天添夜夜摸| 中文字幕精品免费在线观看视频| 交换朋友夫妻互换小说| 国产亚洲av高清不卡| 又大又爽又粗| 一边摸一边做爽爽视频免费| 日韩av不卡免费在线播放| 国产黄色视频一区二区在线观看| 亚洲精品久久久久久婷婷小说| 韩国高清视频一区二区三区| 免费在线观看黄色视频的| 18禁观看日本| 一本—道久久a久久精品蜜桃钙片| 一级爰片在线观看| 男女高潮啪啪啪动态图| 亚洲国产精品999| 日韩成人av中文字幕在线观看| 精品少妇黑人巨大在线播放| 大片免费播放器 马上看| 叶爱在线成人免费视频播放| 2021少妇久久久久久久久久久| 国产成人精品无人区| 老司机影院成人| 最近最新中文字幕大全免费视频 | 热99久久久久精品小说推荐| 日本爱情动作片www.在线观看| 女人久久www免费人成看片| 少妇猛男粗大的猛烈进出视频| 亚洲成人av在线免费| 超碰成人久久| 婷婷色麻豆天堂久久| 另类精品久久| 国产一区二区在线观看av| 波多野结衣av一区二区av| 久久久国产一区二区| 热99久久久久精品小说推荐| av国产精品久久久久影院| 五月开心婷婷网| 国语对白做爰xxxⅹ性视频网站| av.在线天堂| 9热在线视频观看99| 国产精品国产三级专区第一集| 老汉色∧v一级毛片| 人人妻人人澡人人看| 亚洲国产精品国产精品| 日韩av免费高清视频| 久热这里只有精品99| 激情五月婷婷亚洲| 啦啦啦 在线观看视频| 国产成人a∨麻豆精品| 天堂中文最新版在线下载| 丝袜美足系列| 永久免费av网站大全| 九色亚洲精品在线播放| 两性夫妻黄色片| 久久人人97超碰香蕉20202| 一本—道久久a久久精品蜜桃钙片| 亚洲国产看品久久| 黑人欧美特级aaaaaa片| 国产一区二区三区综合在线观看| 91精品国产国语对白视频| 最近中文字幕2019免费版| 欧美 亚洲 国产 日韩一| 一级,二级,三级黄色视频| 婷婷色av中文字幕| 久久久久精品久久久久真实原创| 久久久国产欧美日韩av| 国产片内射在线| 高清视频免费观看一区二区| 99九九在线精品视频| 精品国产乱码久久久久久男人| 2021少妇久久久久久久久久久| 1024视频免费在线观看| 999久久久国产精品视频| 一本色道久久久久久精品综合| 两个人免费观看高清视频| 黄色怎么调成土黄色| 久久精品人人爽人人爽视色| 久久精品亚洲熟妇少妇任你| 亚洲精品,欧美精品| 中文字幕制服av| 日日撸夜夜添| 热99久久久久精品小说推荐| 少妇猛男粗大的猛烈进出视频| 男女之事视频高清在线观看 | 九九爱精品视频在线观看| 大码成人一级视频| 深夜精品福利| 亚洲综合精品二区| 十八禁人妻一区二区| 欧美日韩亚洲高清精品| 一级毛片 在线播放| 考比视频在线观看| 久久韩国三级中文字幕| 纵有疾风起免费观看全集完整版| 欧美亚洲日本最大视频资源| 国产成人欧美在线观看 | 91aial.com中文字幕在线观看| 亚洲精品一区蜜桃| 男女高潮啪啪啪动态图| 看十八女毛片水多多多| 免费在线观看视频国产中文字幕亚洲 | 日韩精品免费视频一区二区三区| 可以免费在线观看a视频的电影网站 | 一本色道久久久久久精品综合| 亚洲人成网站在线观看播放| 毛片一级片免费看久久久久| 亚洲av欧美aⅴ国产| 热re99久久精品国产66热6| 视频区图区小说| 国产精品香港三级国产av潘金莲 | 亚洲五月色婷婷综合| 国产欧美日韩综合在线一区二区| 在线观看一区二区三区激情| 天堂8中文在线网| 丝袜美腿诱惑在线| 亚洲三区欧美一区| 一区二区av电影网| 日韩精品免费视频一区二区三区| av国产精品久久久久影院| 亚洲第一区二区三区不卡| 建设人人有责人人尽责人人享有的| 国产欧美日韩综合在线一区二区| 日韩精品免费视频一区二区三区| 一区二区三区四区激情视频| 永久免费av网站大全| 晚上一个人看的免费电影| 国产成人91sexporn| 波多野结衣av一区二区av| 丰满迷人的少妇在线观看| 色94色欧美一区二区| 一边摸一边抽搐一进一出视频| av免费观看日本| 久久国产精品男人的天堂亚洲| 观看美女的网站| 亚洲第一区二区三区不卡| 另类精品久久| 国产精品人妻久久久影院| 在线精品无人区一区二区三| 日本欧美国产在线视频| 观看av在线不卡| 精品国产一区二区三区四区第35| 黑人欧美特级aaaaaa片| av.在线天堂| 国产无遮挡羞羞视频在线观看| 一本—道久久a久久精品蜜桃钙片| 尾随美女入室| 欧美 亚洲 国产 日韩一| 午夜av观看不卡| 免费少妇av软件| 久久精品久久精品一区二区三区| 亚洲欧美一区二区三区黑人| 国产精品久久久久久精品古装| 一级毛片 在线播放| 熟女av电影| 丰满少妇做爰视频| 伊人亚洲综合成人网| 熟妇人妻不卡中文字幕| 伦理电影免费视频| 久久精品人人爽人人爽视色| 亚洲五月色婷婷综合| av片东京热男人的天堂| 国产成人一区二区在线| 不卡av一区二区三区| 成人黄色视频免费在线看| 欧美97在线视频| 夫妻午夜视频| 久久精品人人爽人人爽视色| 国产亚洲av高清不卡| 最新在线观看一区二区三区 | 国产精品av久久久久免费| 久久久精品区二区三区| 久久久久国产一级毛片高清牌| 一本一本久久a久久精品综合妖精| 超碰成人久久| 操出白浆在线播放| 男女午夜视频在线观看| 青春草亚洲视频在线观看| 老司机影院毛片| 秋霞在线观看毛片| 中文字幕色久视频| 黄色视频不卡| 少妇人妻精品综合一区二区| 最新在线观看一区二区三区 | 免费女性裸体啪啪无遮挡网站| 蜜桃国产av成人99| 亚洲国产中文字幕在线视频| 国产高清不卡午夜福利| 亚洲精品在线美女| 国产亚洲欧美精品永久| 岛国毛片在线播放| 一级黄片播放器| 一级毛片 在线播放| 精品人妻熟女毛片av久久网站| 老司机在亚洲福利影院| 亚洲欧洲国产日韩| 免费看不卡的av| 人妻人人澡人人爽人人| 观看av在线不卡| 国产精品久久久人人做人人爽| av电影中文网址| 婷婷色综合大香蕉| 国产精品久久久av美女十八| 我的亚洲天堂| 母亲3免费完整高清在线观看| 国产乱人偷精品视频| 黄色怎么调成土黄色| 一级片免费观看大全| 亚洲美女搞黄在线观看| 成人影院久久| 免费观看人在逋| 日韩中文字幕欧美一区二区 | www日本在线高清视频| 一区二区av电影网| 高清视频免费观看一区二区| 欧美日韩av久久| 中文字幕人妻熟女乱码| 天天影视国产精品| 中文字幕高清在线视频| 街头女战士在线观看网站| 一区福利在线观看| 国语对白做爰xxxⅹ性视频网站| 日本午夜av视频| 日本欧美视频一区| 校园人妻丝袜中文字幕|