• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于通用對抗擾動的圖像驗(yàn)證碼保護(hù)方法

    2021-09-26 10:43:34戴佳筑
    關(guān)鍵詞:識別率類別擾動

    舒 樂,戴佳筑

    上海大學(xué) 計(jì)算機(jī)工程與科學(xué)學(xué)院,上海200444

    驗(yàn)證碼(Completely Automated Public Turing test to tell Computers and Humans Apart,CAPTCHA)是一種反向圖靈測試,它的作用是保證網(wǎng)站的訪問者確實(shí)是人而不是計(jì)算機(jī)程序,能有效防止計(jì)算機(jī)程序進(jìn)行的破解密碼、自動刷票、自動發(fā)帖等惡意行為。驗(yàn)證碼通常會設(shè)置一類問題,這種問題很容易被人解決,但是對計(jì)算機(jī)程序來說卻是難題[1],比如基于文字/數(shù)字識別的文本驗(yàn)證碼、基于圖像識別的圖像驗(yàn)證碼等。然而深度學(xué)習(xí)的發(fā)展使得這些問題對于計(jì)算機(jī)來說已經(jīng)不算難題,比如性能優(yōu)異的卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Networks,CNN)模型識別圖像的能力甚至已經(jīng)超越了人類。已經(jīng)有很多通過深度學(xué)習(xí)模型成功破解驗(yàn)證碼的研究[2-5],傳統(tǒng)的驗(yàn)證碼已經(jīng)不再安全。

    針對上述問題,有許多研究者致力于研究更加安全的驗(yàn)證碼。其中,針對圖像驗(yàn)證碼的安全性研究分為兩類:第一類是在驗(yàn)證碼中添加背景噪聲或者對驗(yàn)證碼進(jìn)行扭曲變形[6-7];第二類是在驗(yàn)證碼中添加對抗擾動(Adversarial Perturbation)[8]。然而,第一類方法在對驗(yàn)證碼添加背景噪聲或者對驗(yàn)證碼進(jìn)行扭曲變形后,雖然可以在一定程度上保證驗(yàn)證碼中的圖像不被CNN模型識別,但同時對驗(yàn)證碼本身的改變過大,會對人眼的識別造成一定的影響。對抗擾動不同于背景噪聲,它是一種人為生成的、能使得CNN模型以很高的概率輸出錯誤分類結(jié)果的微小擾動向量,對抗擾動通??梢宰龅饺搜鄄灰撞煊X,即不會影響人眼對原圖像的正常識別。在驗(yàn)證碼中添加對抗擾動可以達(dá)到既很難讓機(jī)器識別,又不影響人眼識別的目的。Osadchy等人[8]提出基于不可變對抗噪聲(Immutable Adversarial Noise,IAN)的DeepCAPTCHA,是目前唯一將對抗擾動應(yīng)用到保護(hù)圖像驗(yàn)證碼上的方案。DeepCAPTCHA將IAN添加到驗(yàn)證碼的圖像中使驗(yàn)證碼被CNN模型破解的概率降低。IAN是一種樣本相關(guān)的對抗擾動,該對抗擾動只能對單個樣本產(chǎn)生很好的攻擊效果。圖1是一個DeepCAPTCHA的例子。圖中位于最上方的圖像是提示信息,用于提示候選類別。其余圖像為候選圖像,其中包含屬于候選類別的圖像和不屬于候選類別的圖像,用戶需要從候選圖像中準(zhǔn)確選出所有屬于候選類別的圖像才能通過該驗(yàn)證碼測試。

    圖1 DeepCAPTCHA示例Fig.1 Example of DeepCAPTCHA

    IAN是和樣本相關(guān)的,DeepCAPTCHA出于對生成驗(yàn)證碼的效率考慮只在提示信息中添加IAN,而所有候選圖像都是未添加對抗擾動的原始圖像。但是這會導(dǎo)致DeepCAPTCHA的安全性不夠高。并且文獻(xiàn)[8]僅僅在結(jié)構(gòu)相對簡單的CNN模型下測試了DeepCAPTCHA的安全性,并未在當(dāng)前主流的CNN模型下進(jìn)行測試。

    本文基于通用對抗擾動(Universal Adversarial Perturbation,UAP)[9]提出了一種更加安全的圖像驗(yàn)證碼方案。通用對抗擾動是CNN中一種樣本無關(guān)的對抗擾動,在一組輸入的圖像樣本中添加同一個通用對抗擾動后,能夠使得CNN模型以很高的概率輸出錯誤的分類結(jié)果。本文首先提出了一種快速生成通用對抗擾動的算法FUAP,將方向相似的對抗擾動向量進(jìn)行疊加,加快通用對抗擾動的生成速度并提升通用對抗擾動在白盒攻擊和黑盒攻擊條件下的平均欺騙率。然后基于FUAP算法設(shè)計(jì)了圖像驗(yàn)證碼的保護(hù)方案FEI-CAPTCHA,將通用對抗擾動加入到驗(yàn)證碼的所有圖像(包括提示信息和候選圖像)中,有效降低CNN模型識別的成功率,從而提高圖像驗(yàn)證碼的安全性。通過在ImageNet數(shù)據(jù)集[10]上使用當(dāng)前主流的CNN模型進(jìn)行仿真實(shí)驗(yàn),結(jié)果表明,F(xiàn)EI-CAPTCHA比DeepCAPTCHA更能抵抗基于CNN的識別攻擊。

    1 UAP算法及其不足

    對于已經(jīng)訓(xùn)練好的CNN模型f,用k?(x)代表其輸入樣本x在最高置信度下的預(yù)測分類結(jié)果,在x中添加人為生成的對抗擾動r,就可以使得模型的預(yù)測分類結(jié)果改變:k?(x+r)≠k?(x)。如圖2所示,以GoogLeNet模型[11]中的對抗擾動為例,原本被該模型以最高置信度分類為espresso(濃咖啡)的樣本,在添加對抗擾動后,卻以最高置信度被分類為pillow(枕頭)。圖中疊加了對抗擾動的樣本被稱為對抗樣本。

    圖2 對抗擾動Fig.2 Adversarial perturbation

    大多數(shù)對抗擾動是樣本相關(guān)的,即對抗擾動由某個樣本構(gòu)造得來,并只會對該樣本產(chǎn)生很好的攻擊效果,比如由文獻(xiàn)[8,12-14]所提出的算法生成的對抗擾動都是樣本相關(guān)的。而Moosavi-Dezfooli等人[9]提出了一種生成通用對抗擾動(Universal Adversarial Perturbation,UAP)的算法(以下簡稱UAP算法)。通用對抗擾動是樣本無關(guān)的,憑單個通用對抗擾動就能夠?qū)斎隒NN模型的大部分輸入樣本產(chǎn)生很好的攻擊效果,即使其中的大部分樣本并未參與通用對抗擾動的生成。對抗擾動的攻擊效果通常由欺騙率來衡量,欺騙率是指在輸入樣本添加對抗擾動前后模型預(yù)測分類結(jié)果發(fā)生改變的概率,因此對抗擾動的欺騙率越高會導(dǎo)致模型的分類性能下降越多。

    UAP算法是一種迭代算法,基于文獻(xiàn)[12]中提出的Deepfool算法來生成通用對抗擾動。Deepfool算法的思想是首先在樣本點(diǎn)x附近的特征空間中找到若干從該樣本點(diǎn)到目標(biāo)CNN模型f決策邊界的向量:

    Deepfool算法能生成樣本x的最小對抗擾動。UAP算法通過將由Deepfool算法所生成的各個樣本的最小對抗擾動進(jìn)行疊加來生成通用對抗擾動。但是將各個樣本的最小對抗擾動進(jìn)行疊加并不是生成通用對抗擾動的最好方法。因?yàn)樗B加的最小對抗擾動向量的方向是隨機(jī)的,向量的方向會影響向量疊加后疊加結(jié)果的模的大小。根據(jù)線性代數(shù)的知識,給定向量a和向量b,它們之和的模可以表示為:

    其中,cosa,b表示a和b之間夾角的余弦值。從上式可以看出a和b之和的模的大小與cosa,b有關(guān),也即和a和b的之間的夾角有關(guān)。比如當(dāng)a和b具有最小的夾角即方向相同時,它們的疊加結(jié)果具有最大的模;而當(dāng)它們具有最大的夾角即方向相反時,它們的疊加結(jié)果具有最小的模。UAP算法沒有考慮所疊加對抗擾動向量的方向?qū)ΟB加結(jié)果的模的大小的影響,這會導(dǎo)致通用對抗擾動的生成過程變慢。

    2 通用對抗擾動的快速生成算法

    針對上述UAP算法中存在的不足,本文提出一種改進(jìn)的快速生成通用對抗擾動的算法,稱為FUAP(Fast Universal Adversarial Perturbation)算法,該算法將余弦相似度引入到迭代生成通用對抗擾動的過程中。從公式(3)可見,為了使向量a和向量b之和的模更大,a和b的夾角的余弦值要越大,即a和b的夾角要越小。這說明在迭代生成通用對抗擾動的過程中,如果每一次疊加的對抗擾動向量能和當(dāng)前通用對抗擾動向量具有相似的方向,就可以加快通用對抗擾動的模增長,從而加快生成通用對抗擾動的速度?;谏鲜龇治?,將Deepfool算法的優(yōu)化目標(biāo)做修改,將對抗擾動向量的方向作為優(yōu)化目標(biāo)之一。具體的做法是,在通過公式(1)找到若干從樣本點(diǎn)x到?jīng)Q策邊界的向量之后,從中選擇與當(dāng)前通用對抗擾動vˉ具有最相似方向的對抗擾動向量:

    這樣就可以使得通用對抗擾動的模在迭代中得到有效增長從而達(dá)到快速生成的目的。

    不同于樣本相關(guān)的對抗擾動,通用對抗擾動的生成需要若干樣本。為了使得最終生成的通用對抗擾動滿足人眼不可察覺的特性,每一次迭代過后需要對當(dāng)前通用對抗擾動進(jìn)行元素值裁剪。具體地,將會限制通用對抗擾動元素值絕對值的L∞范數(shù)上限為ξ。算法的終止條件是當(dāng)?shù)晁袠颖竞?,通用對抗擾動的欺騙率,其中l(wèi)代表測試通用對抗擾動欺騙率的樣本數(shù)。如果F<δ,則在原樣本集上開始新的一輪迭代。為了保證通用對抗擾動的質(zhì)量在每一輪迭代中得到實(shí)質(zhì)性的提升,新一輪迭代開始前會打亂樣本集中樣本的順序。算法的具體流程如下:

    算法1FUAP算法

    輸入:樣本集X={x1,x2,…,xn},目標(biāo)CNN模型f,預(yù)定的欺騙率δ和L∞范數(shù)的上限值ξ。

    輸出:通用對抗擾動v。

    步驟1初始化v為零向量,初始化欺騙率F為0。

    步驟2打亂樣本集X中樣本的順序,并對其進(jìn)行順序遍歷。

    步驟3如果v無法在目標(biāo)模型f上使得樣本xi的分類結(jié)果改變且v為零向量,則生成xi的最小對抗擾動v*(xi)。

    步驟4如果v無法在目標(biāo)模型f上使得樣本xi的分類結(jié)果改變且v不為零向量,則生成xi的與v具有最相似方向的對抗擾動v(xi)。

    步驟5如果步驟3或步驟4成立,則將v*(xi)或v(xi)疊加到v上并對v進(jìn)行元素值裁剪使其元素值絕對值的L∞范數(shù)小于等于ξ。

    步驟6如果X中的樣本遍歷完畢,則重新計(jì)算F,否則遍歷X中的下一個樣本并回到步驟3。

    步驟7如果欺騙率F小于預(yù)定值δ,則回到步驟2,否則結(jié)束算法并返回v。

    實(shí)驗(yàn)證明,F(xiàn)UAP算法能有效提升通用對抗擾動的生成速度,除此之外,F(xiàn)UAP算法還能提升通用對抗擾動在白盒攻擊和黑盒攻擊條件下的平均欺騙率。

    3 FUAP算法與UAP算法的實(shí)驗(yàn)對比

    實(shí)驗(yàn)分為兩部分,第一部分對FUAP算法和UAP算法生成通用對抗擾動所需的時間進(jìn)行對比,證明FUAP算法能加速通用對抗擾動的生成;第二部分對由FUAP算法和UAP算法生成的通用對抗擾動在白盒攻擊和黑盒攻擊條件下所能達(dá)到的欺騙率進(jìn)行對比,證明FUAP算法能提升通用對抗擾動在白盒攻擊和黑盒攻擊條件下的平均欺騙率。實(shí)驗(yàn)所用到的卷積神經(jīng)網(wǎng)絡(luò)模型為DenseNet-121、GoogLeNet、Vgg-16和ResNet-50。用于生成通用對抗擾動的樣本集為從ILSVRC2012訓(xùn)練集中隨機(jī)選取的10 000個樣本,其中每個類別固定10個樣本,測試集為ILSVRC2012驗(yàn)證集,一共包含50 000個樣本,用來測試通用對抗擾動的欺騙率。

    首先比較FUAP算法和UAP算法在生成通用對抗擾動所需時間上的差異。將上述4個模型分別作為目標(biāo)模型,用FUAP算法和UAP算法生成通用對抗擾動,并將所生成的通用對抗擾動在目標(biāo)模型上達(dá)到預(yù)定欺騙率的時間點(diǎn)記錄下來。實(shí)驗(yàn)所用的GPU為NVIDIA GeForce GTX 1050Ti,CPU為AMD Ryzen 5 2600X 3.6 GHz。因?yàn)樵谄垓_率低于50%時,兩種算法的生成速度都很快,所以選取欺騙率在50%以上,每隔5%節(jié)點(diǎn)做記錄。每迭代500個樣本測試一次通用對抗擾動的欺騙率。通用對抗擾動的范數(shù)越大雖然會使得其攻擊效果越好,但是也會增加通用對抗擾動的人眼可見度,為了保證所添加的通用對抗擾動人眼不易察覺,設(shè)定所有通用對抗擾動元素值絕對值的L∞范數(shù)上限為10。兩種算法的生成時間對比見圖3。

    圖3 兩種算法的生成時間對比Fig.3 Comparison of computation time for FUAP algorithm and UAP algorithm

    實(shí)驗(yàn)結(jié)果表明,在所有測試模型上,F(xiàn)UAP算法只需要更少的時間就能生成達(dá)到預(yù)定欺騙率的通用對抗擾動,證明了FUAP算法能加速通用對抗擾動的生成。

    下面比較由FUAP算法和UAP算法生成的通用對抗擾動在白盒攻擊和黑盒攻擊條件下的欺騙率。其中,白盒攻擊即攻擊方具有充分的知識,包括目標(biāo)模型的結(jié)構(gòu)、參數(shù)以及訓(xùn)練數(shù)據(jù)集等;黑盒攻擊即攻擊方具有十分有限的知識,比如目標(biāo)模型的結(jié)構(gòu)或者部分訓(xùn)練數(shù)據(jù)集,但對模型的參數(shù)一無所知。具體地,針對目標(biāo)模型(比如GoogLeNet)生成的通用對抗擾動,其白盒攻擊效果在目標(biāo)模型(GoogLeNet)上進(jìn)行測試得來,而黑盒攻擊效果則在非目標(biāo)模型(比如ResNet-50)上進(jìn)行測試得來。通用對抗擾動的黑盒攻擊效果也代表了其遷移性的強(qiáng)弱。實(shí)驗(yàn)所用的CNN模型為上述4個模型。為了獲得未知的欺騙率上限,將兩個算法的預(yù)定欺騙率均設(shè)置為100%,當(dāng)欺騙率不再上升時結(jié)束算法。設(shè)定所有通用對抗擾動元素值絕對值的L∞范數(shù)上限為10。由FUAP算法和UAP算法所生成的通用對抗擾動在白盒攻擊和黑盒攻擊條件下的欺騙率對比見表1。表中處于對角線的黑體數(shù)據(jù)表示白盒攻擊的實(shí)驗(yàn)結(jié)果,其他數(shù)據(jù)表示黑盒攻擊的實(shí)驗(yàn)結(jié)果,其中FUAP算法相比于UAP算法所生成的通用對抗擾動的欺騙率增量在括號中給出。

    表1 兩種算法所生成的通用對抗擾動的欺騙率對比Table 1 Comparison of fooling rates for universal adversarial perturbations generated using FUAP algorithm and UAP algorithm %

    實(shí)驗(yàn)結(jié)果表明。由FUAP算法生成的通用對抗擾動在白盒攻擊和黑盒攻擊條件下均能達(dá)到更高的欺騙率。其中白盒攻擊條件下的平均欺騙率增量為8.08%;黑盒攻擊條件下的平均欺騙率增量為9.93%,這表示由FUAP算法生成的通用對抗擾動具有更強(qiáng)的遷移性;總的欺騙率增量為9.46%。證明了FUAP算法能提升通用對抗擾動在白盒攻擊和黑盒攻擊條件下的平均欺騙率。

    為了便于學(xué)習(xí)交流,F(xiàn)UAP算法的源代碼見https://github.com/shucsAISL/fast-universal。下面詳細(xì)介紹本文提出的基于由FUAP算法生成的通用對抗擾動的圖像驗(yàn)證碼方案。

    4 基于通用對抗擾動的圖像驗(yàn)證碼方案

    為了使得圖像驗(yàn)證碼能抵抗基于CNN的識別攻擊,本文基于由FUAP算法生成的通用對抗擾動,提出FEI-CAPTCHA(FUAP Enhanced Image-based CAPTCHA)驗(yàn)證碼方案,在驗(yàn)證碼的圖像中添加通用對抗擾動以降低驗(yàn)證碼被CNN模型破解的概率。圖4展示了一個FEI-CAPTCHA的例子。圖中的所有圖像都添加了通用對抗擾動。

    FEI-CAPTCHA中的圖像可以分為以下兩類:

    (1)提示信息。即位于最上方的那幅圖像,該圖像不能被選擇,僅用作提示候選的類別。例如圖4中的候選類別為狗。

    (2)候選圖像。即除提示信息外的所有圖像,這些圖像包含屬于候選類別的圖像和不屬于候選類別的圖像。測試者只有在準(zhǔn)確無誤地選出所有屬于候選類別的圖像后才能通過測試。例如圖4中候選圖像中屬于候選類別狗的圖像一共有3幅,在本次測試中,測試者需要將這3幅圖像全部選中(而且不能多選)才能通過測試。

    圖4 FEI-CAPTCHA示例Fig.4 Example of FEI-CAPTCHA

    FEI-CAPTCHA需要一個類別數(shù)至少為1 000的圖像數(shù)據(jù)庫以保證其基于大規(guī)模圖像識別任務(wù)的特性。使用圖像而不是文字展示提示信息。一方面,圖像相比于文字更難被機(jī)器識別,這可以進(jìn)一步增強(qiáng)驗(yàn)證碼的安全性;另一方面,圖像往往比文字更加直觀易懂,而且不會有語言不通的問題。為了安全性考慮,候選圖像中屬于候選類別的圖像數(shù)目要大于1,但是也不宜過多,因?yàn)闀绊懹脩粲押眯?。?yàn)證碼中的所有圖像需要添加通用對抗擾動并且通用對抗擾動需要定期更換。

    5 實(shí)驗(yàn)結(jié)果及分析

    為了驗(yàn)證FEI-CAPTCHA在抵抗基于CNN的識別攻擊上的優(yōu)勢,將FEI-CAPTCHA和DeepCAPTCHA兩種方案在基于CNN的識別攻擊下的安全性進(jìn)行對比。

    驗(yàn)證碼的安全性通過破解率(即攻擊者成功破解驗(yàn)證碼的概率)來衡量。要通過圖像驗(yàn)證碼的一次測試,需要同時識別1幅代表提示信息的圖像和候選圖像中的m幅屬于候選類別的圖像。而分別識別這些圖像為相互獨(dú)立的事件,所以在基于CNN的識別攻擊下圖像驗(yàn)證碼的破解率即為CNN模型對這些圖像的識別率(即CNN模型在最高置信度下的預(yù)測分類類別為樣本真實(shí)標(biāo)簽的概率)的乘積。為了更好地將兩種方案進(jìn)行對比,本文對兩種方案在基于CNN的識別攻擊下的破解率分別進(jìn)行測試,并對實(shí)驗(yàn)結(jié)果進(jìn)行分析。實(shí)驗(yàn)所使用的目前主流的CNN模型為DenseNet-121[15]、GoogLeNet[11]、Vgg-16[16]和ResNet-50[17]。實(shí)驗(yàn)環(huán)境配置:GPU為GeForce GTX 1050Ti,CPU為AMD Ryzen 5 2600X 3.6 GHz,操作系統(tǒng)為Windows 10 64位,內(nèi)存16 GB。深度學(xué)習(xí)框架為TensorFlow,實(shí)驗(yàn)所采用的數(shù)據(jù)集從ILSVRC2012數(shù)據(jù)集中選取。實(shí)驗(yàn)所用的CNN模型經(jīng)過預(yù)訓(xùn)練,在ILSVRC2012驗(yàn)證集下的識別率如表2所示,表中的數(shù)據(jù)代表了各CNN模型對未添加對抗擾動的干凈樣本的分類性能。

    表2 各模型在干凈樣本下的分類性能Table 2 Classification accuracyof each model on clean examples

    5.1 DeepCAPTCHA的破解率測試

    要通過DeepCAPTCHA的一次測試,需要同時識別DeepCAPTCHA的提示信息和候選圖像中屬于候選類別的圖像,其中,DeepCAPTCHA的提示信息為添加了IAN的對抗樣本,候選圖像中屬于候選類別的圖像為干凈樣本。在基于CNN的識別攻擊下DeepCAPTCHA的破解率即為CNN模型對上述所有圖像的識別率的乘積。CNN模型對干凈樣本的識別率參見表2。下面通過實(shí)驗(yàn)測試各CNN模型對添加了IAN的對抗樣本的識別率,并進(jìn)一步對DeepCAPTCHA在基于CNN的識別攻擊下的破解率進(jìn)行估算。

    在ILSVRC2012的訓(xùn)練集中隨機(jī)選擇100個樣本作為實(shí)驗(yàn)樣本,并使用DenseNet-121作為目標(biāo)模型生成對應(yīng)的100個IAN。然后測試上述4個模型在對抗樣本下的分類性能,其結(jié)果見表3。由表可見,IAN能使得目標(biāo)模型的識別率降至0%,但是非目標(biāo)模型的識別率仍接近15%。要通過CNN模型成功破解DeepCAPTCHA需要同時識別一個帶有IAN的對抗樣本和m個干凈樣本。若由DenseNet-121作為目標(biāo)模型生成DeepCAPTCHA所用的IAN,結(jié)合表2各模型在干凈樣本下的識別率,將CNN模型對上述m+1個樣本的識別率進(jìn)行相乘即可以求得DeepCAPTCHA在基于CNN的識別攻擊下的破解率。DenseNet-121、GoogLeNet、Vgg-16和ResNet-50這4個CNN模型對DeepCAPTCHA的破解率隨m的變化情況見表3。

    表3 各模型的分類性能及其對DeepCAPTCHA的破解率Table 3 Each model’s classification accuracy and its cracking rate on DeepCAPTCHA %

    5.2 FEI-CAPTCHA的破解率測試

    要通過FEI-CAPTCHA的一次測試,同樣需要同時識別提示信息以及候選圖像中的m幅屬于候選類別的圖像。在基于CNN的識別攻擊下FEI-CAPTCHA的破解率為CNN模型對上述m+1幅圖像的識別率的乘積。因?yàn)镕EI-CAPTCHA中所有圖像都添加了由FUAP算法生成的通用對抗擾動,下面首先測試實(shí)驗(yàn)所用各CNN模型對添加了通用對抗擾動之后的樣本的識別率,然后對FEI-CAPTCHA在基于CNN的識別攻擊下的破解率進(jìn)行估算。

    為了更好地和DeepCAPTCHA的破解率測試實(shí)驗(yàn)進(jìn)行對比,同樣使用DenseNet-121作為目標(biāo)模型生成通用對抗擾動。實(shí)驗(yàn)所用的生成通用對抗擾動的樣本集為從ILSVRC2012的訓(xùn)練集中隨機(jī)選取的10 000個樣本,其中每個類別選取10個樣本。將ILSVRC2012的驗(yàn)證集作為測試模型性能的測試集,一共50 000個樣本。按照FUAP算法的步驟使用DenseNet-121作為目標(biāo)模型生成通用對抗擾動。設(shè)定預(yù)定欺騙率δ的值為100%并在欺騙率不再上升時結(jié)束算法。設(shè)定L∞范數(shù)上限值為10。各模型在輸入樣本添加通用對抗擾動后的分類性能見表4。當(dāng)CNN模型對添加通用對抗擾動的樣本的識別率為p,該CNN模型對FEI-CAPTCHA的破解率為pm+1。若由DenseNet-121作為目標(biāo)模型生成FEI-CAPTCHA所用的通用對抗擾動,DenseNet-121、GoogLeNet、Vgg-16和ResNet-50這4個CNN模型對FEI-CAPTCHA的破解率隨m的變化情況見表4。

    表4 各模型的分類性能及其對FEI-CAPTCHA的破解率Table 4 Each model’s classification accuracy and its cracking rate on FEI-CAPTCHA %

    5.3 實(shí)驗(yàn)結(jié)果分析

    由表3可見,IAN不僅干擾目標(biāo)CNN模型正確識別圖像的能力,并且能使得非目標(biāo)CNN模型的識別率顯著降低,這表示IAN具有很強(qiáng)的遷移性。但是考慮到生成驗(yàn)證碼的效率,IAN的樣本相關(guān)特性使其無法添加到DeepCAPTCHA的每一幅圖像中。因?yàn)樵趫D像驗(yàn)證碼的實(shí)際使用中,為了安全考慮,所使用的圖像數(shù)據(jù)庫是一直處于更新狀態(tài)的,而已經(jīng)生成的IAN無法對數(shù)據(jù)庫中新增的圖像起到保護(hù)作用,所以在生成DeepCAPTCHA時需要同時生成IAN。表5列出了各模型生成IAN的平均時間。由表5可見,在需要生成一個IAN的情況下,生成一次DeepCAPTCHA測試至少需要接近2 s的時間。若要生成一個以上的IAN,那么DeepCAPTCHA的生成效率將變得很低下。

    表5 各模型生成IAN的時間Table 5 Time for each model to generate IAN

    由表4可見,通用對抗擾動能使得目標(biāo)模型的識別率顯著降低,并且在非目標(biāo)模型上具有較強(qiáng)的遷移性。通用對抗擾動的樣本無關(guān)特性可以使得其在生成之后,不僅可以保護(hù)FEI-CAPTCHA的所有圖像不易被CNN模型識別,而且對驗(yàn)證碼圖像數(shù)據(jù)庫中新增的圖像同樣可以起到保護(hù)作用。這樣在生成FEI-CAPTCHA時省去了生成通用對抗擾動的時間。這樣在預(yù)先生成了通用對抗擾動的條件下,F(xiàn)EI-CAPTCHA的生成速度將會快于DeepCAPTCHA。各模型生成通用對抗擾動所需的時間詳見第3章。本文的實(shí)驗(yàn)結(jié)果表明,在基于CNN的識別攻擊下,當(dāng)圖像驗(yàn)證碼的候選圖像中屬于候選類別的圖像數(shù)目等于1時,DeepCAPTCHA與FEI-CAPTCHA具有相當(dāng)?shù)钠骄平饴?,而?dāng)圖像驗(yàn)證碼的候選圖像中屬于候選類別的圖像數(shù)目大于1時,F(xiàn)EI-CAPTCHA具有更低的平均破解率,將會更加安全。而且在圖像驗(yàn)證碼的實(shí)際使用中,候選圖像中屬于候選類別的圖像數(shù)目一般會大于1,但是也不宜過多,否則會影響用戶友好性。這也證明了FEI-CAPTCHA相比于DeepCAPTCHA更能抵抗基于CNN的識別攻擊。

    6 結(jié)束語

    本文提出了一種快速生成通用對抗擾動的FUAP算法,該算法不僅生成速度快,而且所生成的通用對抗擾動遷移性強(qiáng)。在FUAP算法的基礎(chǔ)上提出了能有效抵抗基于CNN的識別攻擊的FEI-CAPTCHA——一種基于通用對抗擾動的圖像驗(yàn)證碼方案,并詳細(xì)闡述了方案的設(shè)計(jì)細(xì)節(jié)。將FEI-CAPTCHA與現(xiàn)有工作DeepCAPTCHA進(jìn)行對比,通過實(shí)驗(yàn)與分析證明了FEICAPTCHA在基于CNN的識別攻擊下具有更低的破解率。下一步的研究方向是將通用對抗擾動推廣到語音識別領(lǐng)域。

    猜你喜歡
    識別率類別擾動
    Bernoulli泛函上典則酉對合的擾動
    基于類圖像處理與向量化的大數(shù)據(jù)腳本攻擊智能檢測
    (h)性質(zhì)及其擾動
    基于真耳分析的助聽器配戴者言語可懂度指數(shù)與言語識別率的關(guān)系
    提升高速公路MTC二次抓拍車牌識別率方案研究
    小噪聲擾動的二維擴(kuò)散的極大似然估計(jì)
    高速公路機(jī)電日常維護(hù)中車牌識別率分析系統(tǒng)的應(yīng)用
    服務(wù)類別
    新校長(2016年8期)2016-01-10 06:43:59
    用于光伏MPPT中的模糊控制占空比擾動法
    論類別股東會
    商事法論集(2014年1期)2014-06-27 01:20:42
    观看免费一级毛片| 美女高潮喷水抽搐中文字幕| 九色国产91popny在线| 国产真人三级小视频在线观看| 一级毛片女人18水好多| 欧美黑人巨大hd| 天天躁日日操中文字幕| xxxwww97欧美| 久久性视频一级片| 亚洲不卡免费看| 日日摸夜夜添夜夜添小说| 99国产精品一区二区三区| 亚洲中文字幕日韩| 欧美bdsm另类| 美女黄网站色视频| 国产精品一区二区三区四区久久| 久久亚洲真实| 国产亚洲欧美98| 校园春色视频在线观看| 看黄色毛片网站| 婷婷亚洲欧美| 国产男靠女视频免费网站| 国产高清激情床上av| 19禁男女啪啪无遮挡网站| 精品免费久久久久久久清纯| 在线观看免费午夜福利视频| 国产色爽女视频免费观看| av专区在线播放| 午夜两性在线视频| 91av网一区二区| 88av欧美| 亚洲精华国产精华精| 51国产日韩欧美| 亚洲一区高清亚洲精品| 看免费av毛片| 最近最新中文字幕大全电影3| 亚洲在线观看片| 国产成+人综合+亚洲专区| 欧美性感艳星| 国产视频内射| 少妇的逼水好多| 特级一级黄色大片| 伊人久久大香线蕉亚洲五| av欧美777| 亚洲精品国产精品久久久不卡| 亚洲av一区综合| 精品欧美国产一区二区三| 老司机深夜福利视频在线观看| 欧美日韩综合久久久久久 | 亚洲国产欧洲综合997久久,| 男女那种视频在线观看| 国产黄片美女视频| 亚洲av第一区精品v没综合| 日本一二三区视频观看| 1000部很黄的大片| 久久久成人免费电影| 无遮挡黄片免费观看| 深爱激情五月婷婷| 成人无遮挡网站| 欧美色欧美亚洲另类二区| 国产又黄又爽又无遮挡在线| 欧美不卡视频在线免费观看| 99精品欧美一区二区三区四区| 亚洲av第一区精品v没综合| 亚洲人成电影免费在线| 精品国内亚洲2022精品成人| 久久香蕉精品热| 亚洲五月婷婷丁香| 内射极品少妇av片p| 国产黄a三级三级三级人| 久久九九热精品免费| 亚洲欧美激情综合另类| 啦啦啦免费观看视频1| 国产精品爽爽va在线观看网站| 怎么达到女性高潮| 成年女人永久免费观看视频| 久久久色成人| 精品99又大又爽又粗少妇毛片 | 久久久久九九精品影院| 级片在线观看| 中文亚洲av片在线观看爽| 中文字幕人成人乱码亚洲影| 中文字幕熟女人妻在线| 在线免费观看不下载黄p国产 | 99riav亚洲国产免费| 久久久色成人| 男插女下体视频免费在线播放| 国产一区二区三区视频了| 国产精品野战在线观看| 婷婷精品国产亚洲av在线| 变态另类丝袜制服| 亚洲成人精品中文字幕电影| 国产午夜福利久久久久久| 国产一区二区三区视频了| 久久久久久九九精品二区国产| 91久久精品电影网| 日韩成人在线观看一区二区三区| 亚洲内射少妇av| eeuss影院久久| 亚洲美女黄片视频| 精品人妻偷拍中文字幕| 日韩欧美国产一区二区入口| 好男人电影高清在线观看| 大型黄色视频在线免费观看| 国产乱人伦免费视频| 久久久久久久久中文| 在线国产一区二区在线| 日日摸夜夜添夜夜添小说| 国产毛片a区久久久久| 成人国产一区最新在线观看| 中文字幕人妻丝袜一区二区| 久9热在线精品视频| 国产久久久一区二区三区| 国产精品亚洲美女久久久| 日韩欧美国产一区二区入口| 偷拍熟女少妇极品色| 成人av在线播放网站| 精品久久久久久久久久久久久| 亚洲最大成人中文| 搡老岳熟女国产| 亚洲熟妇中文字幕五十中出| 在线观看日韩欧美| 午夜日韩欧美国产| 亚洲真实伦在线观看| 成年女人永久免费观看视频| 久99久视频精品免费| 人妻丰满熟妇av一区二区三区| 国产乱人伦免费视频| 一a级毛片在线观看| 久久久精品欧美日韩精品| 亚洲人成电影免费在线| 中文字幕高清在线视频| ponron亚洲| 波多野结衣高清作品| 亚洲精品久久国产高清桃花| 久久人妻av系列| 免费av不卡在线播放| 亚洲精品日韩av片在线观看 | 精品欧美国产一区二区三| 日本在线视频免费播放| 变态另类成人亚洲欧美熟女| 国产精品一及| 美女cb高潮喷水在线观看| 国内久久婷婷六月综合欲色啪| 少妇熟女aⅴ在线视频| 日韩欧美精品v在线| 成年女人永久免费观看视频| 亚洲欧美激情综合另类| 欧美激情久久久久久爽电影| 3wmmmm亚洲av在线观看| 久久精品91无色码中文字幕| 制服人妻中文乱码| 国产一级毛片七仙女欲春2| 他把我摸到了高潮在线观看| 高清毛片免费观看视频网站| 国产精品永久免费网站| 欧美最新免费一区二区三区 | 99精品在免费线老司机午夜| 久久九九热精品免费| 97超视频在线观看视频| 长腿黑丝高跟| 免费av毛片视频| 欧美黑人欧美精品刺激| 亚洲av成人av| 国产成人福利小说| 国产黄a三级三级三级人| 免费观看人在逋| 色精品久久人妻99蜜桃| 高清毛片免费观看视频网站| 操出白浆在线播放| 国产精品 欧美亚洲| 免费观看精品视频网站| 亚洲最大成人中文| 国产老妇女一区| 91字幕亚洲| 午夜福利欧美成人| 美女黄网站色视频| 国产v大片淫在线免费观看| 搞女人的毛片| 久久久久免费精品人妻一区二区| 日韩欧美精品v在线| 叶爱在线成人免费视频播放| 精品午夜福利视频在线观看一区| 小说图片视频综合网站| 亚洲熟妇熟女久久| 性欧美人与动物交配| 久久精品亚洲精品国产色婷小说| 美女免费视频网站| 在线观看午夜福利视频| 可以在线观看毛片的网站| 国产高潮美女av| 免费av毛片视频| 十八禁人妻一区二区| 最新美女视频免费是黄的| 中文亚洲av片在线观看爽| 久久精品夜夜夜夜夜久久蜜豆| 成人特级av手机在线观看| 日本黄大片高清| 国产熟女xx| 看黄色毛片网站| 国产伦在线观看视频一区| 国产精品亚洲一级av第二区| 亚洲成a人片在线一区二区| 亚洲第一电影网av| 看免费av毛片| 一区二区三区国产精品乱码| 国产黄片美女视频| 亚洲一区二区三区不卡视频| 麻豆成人av在线观看| 国产高潮美女av| 男人舔女人下体高潮全视频| 天堂动漫精品| 国内毛片毛片毛片毛片毛片| 欧美性猛交╳xxx乱大交人| 午夜精品久久久久久毛片777| 少妇的逼水好多| 欧美日韩黄片免| 国产精品自产拍在线观看55亚洲| 久久久久精品国产欧美久久久| 精品不卡国产一区二区三区| 天堂√8在线中文| 免费在线观看亚洲国产| 国产探花极品一区二区| 男人舔女人下体高潮全视频| tocl精华| 欧美乱色亚洲激情| 国产精品久久久久久精品电影| a在线观看视频网站| 高潮久久久久久久久久久不卡| 日韩人妻高清精品专区| 免费观看人在逋| 国产精品久久电影中文字幕| 国内精品美女久久久久久| 成年女人永久免费观看视频| 亚洲久久久久久中文字幕| 国产精品久久久久久久电影 | 亚洲人成电影免费在线| 99国产精品一区二区三区| 他把我摸到了高潮在线观看| 最近在线观看免费完整版| 在线观看舔阴道视频| 中文字幕人成人乱码亚洲影| 男插女下体视频免费在线播放| av专区在线播放| 成人三级黄色视频| 久久久色成人| 午夜日韩欧美国产| 精华霜和精华液先用哪个| 亚洲黑人精品在线| 久久伊人香网站| 人人妻人人看人人澡| 2021天堂中文幕一二区在线观| 日本 av在线| 中文字幕熟女人妻在线| tocl精华| 黄片大片在线免费观看| 国产黄色小视频在线观看| 一级作爱视频免费观看| 法律面前人人平等表现在哪些方面| 国产亚洲精品av在线| 亚洲人成网站在线播放欧美日韩| 波多野结衣高清无吗| 亚洲国产欧美人成| 麻豆国产av国片精品| av片东京热男人的天堂| 美女 人体艺术 gogo| 一本精品99久久精品77| 亚洲国产精品合色在线| 久久久久久人人人人人| 一区二区三区激情视频| 深夜精品福利| 精品欧美国产一区二区三| 男女那种视频在线观看| 色综合婷婷激情| 国产一区二区三区视频了| 久久这里只有精品中国| 九色成人免费人妻av| 99riav亚洲国产免费| av片东京热男人的天堂| 特大巨黑吊av在线直播| 国产精品99久久久久久久久| 欧美又色又爽又黄视频| 国产精品,欧美在线| 欧美zozozo另类| 在线免费观看不下载黄p国产 | 午夜老司机福利剧场| 欧美国产日韩亚洲一区| 欧洲精品卡2卡3卡4卡5卡区| 精品久久久久久久人妻蜜臀av| 国内精品美女久久久久久| 成人午夜高清在线视频| 久久午夜亚洲精品久久| 中文字幕久久专区| 亚洲精品一区av在线观看| 久久久久久久久大av| 啪啪无遮挡十八禁网站| 99久久精品国产亚洲精品| 窝窝影院91人妻| 免费人成在线观看视频色| 哪里可以看免费的av片| 国产色爽女视频免费观看| 非洲黑人性xxxx精品又粗又长| 最新美女视频免费是黄的| 亚洲人成伊人成综合网2020| 日韩高清综合在线| 长腿黑丝高跟| 一区福利在线观看| 亚洲中文字幕一区二区三区有码在线看| 国产高清三级在线| 欧美黄色淫秽网站| 久久午夜亚洲精品久久| 两个人视频免费观看高清| 天天添夜夜摸| 午夜福利免费观看在线| 成年女人永久免费观看视频| 亚洲国产精品sss在线观看| 黄色成人免费大全| 国产午夜精品论理片| 中文字幕人妻熟人妻熟丝袜美 | 黄片大片在线免费观看| 在线观看午夜福利视频| 中亚洲国语对白在线视频| 99国产精品一区二区蜜桃av| 精品免费久久久久久久清纯| 国产精品av视频在线免费观看| 久久久国产成人免费| 久久久久久大精品| 欧美性猛交黑人性爽| 一本精品99久久精品77| a在线观看视频网站| 成人av在线播放网站| 两人在一起打扑克的视频| 18禁黄网站禁片午夜丰满| 亚洲最大成人手机在线| 超碰av人人做人人爽久久 | 岛国视频午夜一区免费看| 人人妻人人澡欧美一区二区| 啦啦啦免费观看视频1| 一级a爱片免费观看的视频| 国产主播在线观看一区二区| 国产一区二区在线观看日韩 | 成人无遮挡网站| 国内久久婷婷六月综合欲色啪| 国产毛片a区久久久久| 亚洲国产高清在线一区二区三| 一a级毛片在线观看| 99在线人妻在线中文字幕| 国产精品三级大全| 色综合站精品国产| 偷拍熟女少妇极品色| 国产精品 国内视频| 精品欧美国产一区二区三| 国产精品美女特级片免费视频播放器| 狂野欧美白嫩少妇大欣赏| 一进一出抽搐动态| e午夜精品久久久久久久| www.熟女人妻精品国产| a级一级毛片免费在线观看| 亚洲精品一卡2卡三卡4卡5卡| 亚洲 欧美 日韩 在线 免费| 一级黄色大片毛片| 波多野结衣高清无吗| 中文字幕人成人乱码亚洲影| 亚洲18禁久久av| 国产国拍精品亚洲av在线观看 | 免费大片18禁| 国产欧美日韩一区二区精品| 国产精品亚洲av一区麻豆| 国内久久婷婷六月综合欲色啪| 一级毛片高清免费大全| 免费无遮挡裸体视频| 国产一级毛片七仙女欲春2| 国产三级在线视频| 香蕉av资源在线| 一二三四社区在线视频社区8| 一个人免费在线观看电影| 成年人黄色毛片网站| 老司机午夜福利在线观看视频| 日本在线视频免费播放| 免费av观看视频| 又黄又爽又免费观看的视频| 亚洲中文字幕一区二区三区有码在线看| 国产真实伦视频高清在线观看 | 久久久国产精品麻豆| 日韩av在线大香蕉| 非洲黑人性xxxx精品又粗又长| 国产成人啪精品午夜网站| 18+在线观看网站| 变态另类成人亚洲欧美熟女| 国产男靠女视频免费网站| 久久久久久久久大av| 天天添夜夜摸| 成年人黄色毛片网站| 亚洲av不卡在线观看| 99精品在免费线老司机午夜| 国产精品99久久久久久久久| 亚洲精品在线美女| 无遮挡黄片免费观看| 变态另类丝袜制服| 欧美xxxx黑人xx丫x性爽| 欧美日韩福利视频一区二区| 日韩欧美在线二视频| 搡老熟女国产l中国老女人| 亚洲中文字幕日韩| 亚洲精品色激情综合| 亚洲av日韩精品久久久久久密| 在线观看午夜福利视频| 国产单亲对白刺激| 免费人成在线观看视频色| 国产黄片美女视频| 成人三级黄色视频| 亚洲精品国产精品久久久不卡| 久久久久国内视频| 色av中文字幕| 午夜精品一区二区三区免费看| 在线十欧美十亚洲十日本专区| 亚洲精品亚洲一区二区| 久久久久久久午夜电影| 成人av在线播放网站| 最新美女视频免费是黄的| 亚洲色图av天堂| 久久亚洲精品不卡| 国产一区二区三区在线臀色熟女| 午夜精品久久久久久毛片777| 99热精品在线国产| 麻豆成人av在线观看| 午夜a级毛片| 色精品久久人妻99蜜桃| 久久草成人影院| 欧美日本视频| 色在线成人网| 超碰av人人做人人爽久久 | 成人亚洲精品av一区二区| 伊人久久精品亚洲午夜| 悠悠久久av| 九色成人免费人妻av| 成年人黄色毛片网站| 欧美一级a爱片免费观看看| 成人特级黄色片久久久久久久| 波多野结衣高清作品| 又爽又黄无遮挡网站| 亚洲国产高清在线一区二区三| 国产一区二区三区在线臀色熟女| 人妻久久中文字幕网| 成人av一区二区三区在线看| 少妇裸体淫交视频免费看高清| 法律面前人人平等表现在哪些方面| av在线蜜桃| 日本a在线网址| 国产aⅴ精品一区二区三区波| 91字幕亚洲| 久久亚洲真实| 国产亚洲精品一区二区www| 欧美黑人欧美精品刺激| 伊人久久大香线蕉亚洲五| 男女下面进入的视频免费午夜| 国产欧美日韩一区二区精品| 又黄又爽又免费观看的视频| a级毛片a级免费在线| 黄色丝袜av网址大全| 国产三级在线视频| 麻豆国产av国片精品| 国产精品99久久99久久久不卡| 嫩草影院精品99| xxx96com| 日韩欧美精品v在线| 国产欧美日韩一区二区精品| 岛国在线观看网站| 亚洲av成人av| 亚洲不卡免费看| 神马国产精品三级电影在线观看| 十八禁人妻一区二区| 国产免费男女视频| 亚洲内射少妇av| 级片在线观看| 美女大奶头视频| 黄色片一级片一级黄色片| 全区人妻精品视频| 久久6这里有精品| 国产熟女xx| 少妇的逼好多水| 精品久久久久久久久久久久久| 日韩成人在线观看一区二区三区| 精品欧美国产一区二区三| 国产精品98久久久久久宅男小说| 99国产综合亚洲精品| 夜夜躁狠狠躁天天躁| 久久精品国产亚洲av香蕉五月| x7x7x7水蜜桃| 国产精品综合久久久久久久免费| 一个人观看的视频www高清免费观看| netflix在线观看网站| 免费电影在线观看免费观看| 性欧美人与动物交配| 99久久久亚洲精品蜜臀av| 乱人视频在线观看| 欧美中文日本在线观看视频| 欧美一区二区精品小视频在线| 青草久久国产| 国语自产精品视频在线第100页| 超碰av人人做人人爽久久 | 中文字幕av成人在线电影| 欧美成狂野欧美在线观看| 一个人看的www免费观看视频| 91在线精品国自产拍蜜月 | 听说在线观看完整版免费高清| 免费在线观看日本一区| 日本 av在线| 午夜福利成人在线免费观看| 久久人人精品亚洲av| 亚洲成人久久爱视频| 老汉色∧v一级毛片| 久久性视频一级片| av福利片在线观看| 国产黄色小视频在线观看| 亚洲国产欧美网| 露出奶头的视频| 99久久精品一区二区三区| 免费电影在线观看免费观看| 成人18禁在线播放| 午夜福利欧美成人| 在线看三级毛片| 欧美又色又爽又黄视频| 精品一区二区三区视频在线 | 国产精品 国内视频| 亚洲va日本ⅴa欧美va伊人久久| 一个人免费在线观看的高清视频| 国产精品电影一区二区三区| 哪里可以看免费的av片| 午夜精品一区二区三区免费看| 亚洲片人在线观看| 91麻豆av在线| 欧美av亚洲av综合av国产av| 在线看三级毛片| 国产精品一区二区免费欧美| 国产午夜精品久久久久久一区二区三区 | 国内精品久久久久精免费| 97超视频在线观看视频| 在线播放国产精品三级| avwww免费| 色av中文字幕| 最新中文字幕久久久久| 老司机福利观看| 在线视频色国产色| 久久久国产成人精品二区| 日本与韩国留学比较| 亚洲成a人片在线一区二区| 大型黄色视频在线免费观看| 久久久国产成人免费| 悠悠久久av| 久99久视频精品免费| 老汉色∧v一级毛片| 国产淫片久久久久久久久 | 在线播放国产精品三级| 国产伦精品一区二区三区视频9 | 特级一级黄色大片| av在线天堂中文字幕| 国产成+人综合+亚洲专区| 叶爱在线成人免费视频播放| 欧美+日韩+精品| 天美传媒精品一区二区| 99国产精品一区二区三区| 欧美激情在线99| h日本视频在线播放| 午夜免费激情av| 中文亚洲av片在线观看爽| 国模一区二区三区四区视频| av天堂中文字幕网| 欧美成人一区二区免费高清观看| 黄色成人免费大全| 一区二区三区免费毛片| 一个人看的www免费观看视频| 色精品久久人妻99蜜桃| 成年版毛片免费区| 嫩草影院入口| 九九在线视频观看精品| 精品欧美国产一区二区三| 久久久久久人人人人人| 成人性生交大片免费视频hd| 又粗又爽又猛毛片免费看| 欧美色欧美亚洲另类二区| 日韩欧美精品v在线| 欧美极品一区二区三区四区| 久久婷婷人人爽人人干人人爱| 在线播放国产精品三级| 日韩欧美一区二区三区在线观看| 久久久久精品国产欧美久久久| 午夜免费观看网址| 中文字幕久久专区| 国产一区二区三区在线臀色熟女| 无限看片的www在线观看| 亚洲七黄色美女视频| 国产精品1区2区在线观看.| 男插女下体视频免费在线播放| 12—13女人毛片做爰片一| 国产中年淑女户外野战色| 嫩草影视91久久| 少妇的丰满在线观看| 婷婷六月久久综合丁香| 中文字幕人妻熟人妻熟丝袜美 | 99久久成人亚洲精品观看| 亚洲18禁久久av| 午夜视频国产福利| 叶爱在线成人免费视频播放| 老熟妇乱子伦视频在线观看| 最近最新免费中文字幕在线| 夜夜看夜夜爽夜夜摸| 久9热在线精品视频| 中文字幕av成人在线电影| 久久久久性生活片| 久久国产乱子伦精品免费另类| 午夜福利成人在线免费观看| 国产欧美日韩一区二区三| 午夜精品一区二区三区免费看| 国产av不卡久久|