• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于聲譽(yù)機(jī)制的網(wǎng)絡(luò)編碼抗污染攻擊方案

    2016-11-25 03:24:13王鐵峰蔡2張玉潔
    計算機(jī)研究與發(fā)展 2016年11期
    關(guān)鍵詞:抗污染聲譽(yù)數(shù)據(jù)包

    王鐵峰蔡 英,2張玉潔

    1(網(wǎng)絡(luò)文化與數(shù)字傳播北京市重點(diǎn)實(shí)驗(yàn)室(北京信息科技大學(xué)) 北京 100101)2(信息安全國家重點(diǎn)實(shí)驗(yàn)室(中國科學(xué)院信息工程研究所) 北京 100093) (wangtiefeng@bistu.edu.cn)

    ?

    基于聲譽(yù)機(jī)制的網(wǎng)絡(luò)編碼抗污染攻擊方案

    王鐵峰1蔡 英1,2張玉潔1

    1(網(wǎng)絡(luò)文化與數(shù)字傳播北京市重點(diǎn)實(shí)驗(yàn)室(北京信息科技大學(xué)) 北京 100101)2(信息安全國家重點(diǎn)實(shí)驗(yàn)室(中國科學(xué)院信息工程研究所) 北京 100093) (wangtiefeng@bistu.edu.cn)

    網(wǎng)絡(luò)編碼在提高網(wǎng)絡(luò)吞吐量方面有很大的優(yōu)勢,但是它極易受到污染攻擊.目前針對此問題的多數(shù)解決方案都是針對有中心機(jī)制的網(wǎng)絡(luò).針對無中心機(jī)制的移動自組織網(wǎng)絡(luò),考慮移動自組網(wǎng)中節(jié)點(diǎn)的移動性和無固定的可信任第三方中心機(jī)制,結(jié)合已有的聲譽(yù)機(jī)制研究,提出一種基于聲譽(yù)機(jī)制的抗污染攻擊方案對抗網(wǎng)絡(luò)編碼中的污染攻擊.該方案采用對污染攻擊進(jìn)行檢測和定位,在檢測污染攻擊存在的情況下,通過聲譽(yù)機(jī)制對惡意節(jié)點(diǎn)進(jìn)行定位,從而達(dá)到抗污染攻擊的目的.通過實(shí)驗(yàn)仿真,與已有的方案進(jìn)行比較,實(shí)驗(yàn)結(jié)果表明:針對無中心機(jī)制的方案在包的接收成功率上有一定提高,并且在多個惡意節(jié)點(diǎn)存在的情況下依然可以準(zhǔn)確定位出惡意節(jié)點(diǎn)并將其隔離.

    污染攻擊;網(wǎng)絡(luò)編碼;聲譽(yù)機(jī)制;無線網(wǎng)絡(luò);安全

    網(wǎng)絡(luò)編碼理論的提出[1],使得網(wǎng)絡(luò)中的節(jié)點(diǎn)不僅可以對收到的消息進(jìn)行存儲轉(zhuǎn)發(fā),而且可以對其進(jìn)行編碼處理,在很大程度上提高了網(wǎng)絡(luò)的吞吐量.與此同時,這種特殊的傳輸方式允許中間節(jié)點(diǎn)對收到的數(shù)據(jù)進(jìn)行修改,在很大程度上為惡意節(jié)點(diǎn)提供了破壞網(wǎng)絡(luò)通信的機(jī)會.

    污染攻擊指的是中間節(jié)點(diǎn)惡意地將錯誤的數(shù)據(jù)包與正確的數(shù)據(jù)包進(jìn)行編碼,導(dǎo)致編碼的數(shù)據(jù)包也變成錯誤數(shù)據(jù)包,這個被污染的數(shù)據(jù)包傳輸?shù)狡渌?jié)點(diǎn)之后同樣會被編碼從而使得污染被迅速擴(kuò)散.假設(shè)某個節(jié)點(diǎn)消息被污染,就會導(dǎo)致此污染編碼包所到之處均被污染,最后致使目的節(jié)點(diǎn)無法解碼還原出正確的原始消息數(shù)據(jù).由此可見,在網(wǎng)絡(luò)編碼環(huán)境下,污染攻擊具有更大的傳染性,攻擊者只需注入少量的惡意數(shù)據(jù)就可達(dá)到污染整個網(wǎng)絡(luò)的目的.目前針對網(wǎng)絡(luò)編碼中的污染攻擊問題已經(jīng)有一定的研究進(jìn)展,按照網(wǎng)絡(luò)類型可分為流內(nèi)網(wǎng)絡(luò)編碼(即單源網(wǎng)絡(luò)編碼)[2-6]和流間網(wǎng)絡(luò)編碼(即多源網(wǎng)絡(luò)編碼)[7-13]兩大類.因此如何有效地防止網(wǎng)絡(luò)編碼中的污染攻擊成為很多學(xué)者研究的重點(diǎn).

    目前所有針對網(wǎng)絡(luò)編碼抗污染攻擊的方案中,大多數(shù)側(cè)重于對污染消息的存在進(jìn)行檢測,然后將檢測到的污染消息丟棄,繼續(xù)接收,不斷重復(fù)此過程;也有少數(shù)是通過確認(rèn)攻擊者身份徹底切斷污染源來抵制污染攻擊.但是大多數(shù)方案都存在較高的計算開銷和通信開銷,且同時存在一個可信任的中心節(jié)點(diǎn).本文將重點(diǎn)側(cè)重于確認(rèn)攻擊者身份的問題,并首次提出將聲譽(yù)機(jī)制引入到網(wǎng)絡(luò)編碼的抗污染攻擊中,根據(jù)節(jié)點(diǎn)收到的數(shù)據(jù)包是否被污染來對發(fā)送數(shù)據(jù)包的節(jié)點(diǎn)進(jìn)行聲譽(yù)值的評價,最后將聲譽(yù)值最低或聲譽(yù)值低于某閾值的節(jié)點(diǎn)隔離出網(wǎng)絡(luò).

    1 相關(guān)工作

    針對網(wǎng)絡(luò)編碼中的抗污染攻擊,目前的學(xué)者們已經(jīng)提出了很多的解決方案,大多數(shù)是基于密碼學(xué)和信息論兩大類的.其中前者側(cè)重于在中間節(jié)點(diǎn)處進(jìn)行檢測,而后者則側(cè)重于在目的節(jié)點(diǎn)處進(jìn)行檢測.還有少數(shù)人通過確認(rèn)攻擊者的身份徹底切斷污染源來抵抗污染攻擊,即檢測出惡意節(jié)點(diǎn)的身份之后將其隔離.

    2004年Ho等人[14-15]首次提出用一個散列值增加到每一個原始數(shù)據(jù)包中來檢測網(wǎng)絡(luò)編碼中是否存在污染攻擊的標(biāo)準(zhǔn).但此方案只能檢測出污染攻擊是否存在而沒有提出具體的抗污染攻擊的方案.隨后Jaggi等人[16]針對惡意節(jié)點(diǎn)的污染攻擊設(shè)計出了一種基于多項(xiàng)式復(fù)雜度的分布式網(wǎng)絡(luò)編碼算法,此算法能夠保證目的節(jié)點(diǎn)在接收到污染信息的同時,仍然可以解碼出原始信息.Wang等人[17]提出的廣播傳輸方案能夠有效地控制單位時間內(nèi)惡意節(jié)點(diǎn)注入的污染數(shù)據(jù)包的個數(shù),其前提條件是任意節(jié)點(diǎn)最多只有一次廣播機(jī)會,而這一條件在實(shí)際網(wǎng)絡(luò)中并不現(xiàn)實(shí).Nutman等人[18]在Jaggi等人[16]提出的3個基本攻擊模型基礎(chǔ)上進(jìn)行了一定的擴(kuò)展,使得3種攻擊模式都能達(dá)到最優(yōu)吞吐量.Leventc等人[19]利用的是編碼機(jī)制自身固有的冗余信息檢測污染攻擊的方案.不過只有目的節(jié)點(diǎn)接收到的編碼向量個數(shù)大于其最小的編碼向量個數(shù)時才能正確檢測到污染攻擊的信息,實(shí)際的網(wǎng)絡(luò)環(huán)境中并不是所有的節(jié)點(diǎn)都能夠匹配這些條件.Wu等人[20]針對上述方案中的缺點(diǎn)提出將線性空間的簽名機(jī)制與信息論方法相結(jié)合,從而抵御可能存在的污染攻擊.基于密碼學(xué)的方案[21-25]中,Krohn等人[21]首先將同態(tài)散列函數(shù)引入網(wǎng)絡(luò)編碼的簽名中;后來Charles等人[22]提出了一種新的同態(tài)簽名機(jī)制,避免了文獻(xiàn)[21]中需要一條安全信道給各個節(jié)點(diǎn)額外地傳輸數(shù)據(jù)包中的散列值,此方案基于的是橢圓曲線上的WeilParing,缺點(diǎn)是計算開銷太高.Agrawal等人[26]首次將同態(tài)消息認(rèn)證碼的概念引入到網(wǎng)絡(luò)編碼中,隨后Cheng等人[27]又針對網(wǎng)絡(luò)編碼中的污染攻擊提出了一種新的基于同態(tài)消息認(rèn)證碼的方案.Yan等人[28]首次基于多源網(wǎng)絡(luò)編碼的網(wǎng)絡(luò)模型提出了一種抗污染攻擊方案,此方案是基于雙線性對的同態(tài)簽名機(jī)制,其中每個源節(jié)點(diǎn)都擁有一個相應(yīng)的公鑰來對接收到的數(shù)據(jù)包驗(yàn)證其完整性,并且使用短簽名算法對編碼得到的數(shù)據(jù)包進(jìn)行簽名.隨后楊銘熙等人[29]提出了一個基于環(huán)簽名的方案,此方案中每個源節(jié)點(diǎn)均用自身生成的私鑰對要發(fā)送的數(shù)據(jù)計算一個環(huán)簽名,同時中間節(jié)點(diǎn)收到數(shù)據(jù)包之后首先利用收到的環(huán)簽名對其進(jìn)行驗(yàn)證,然后將收到的數(shù)據(jù)包編碼發(fā)送.以上提到的所有網(wǎng)絡(luò)編碼的抗污染攻擊方案僅限于檢測污染數(shù)據(jù)包的存在進(jìn)而將其丟棄,防止進(jìn)一步污染,并不能將惡意節(jié)點(diǎn)找出并將其隔離,從根本上不能解決污染攻擊的問題.Le等人[30]首次針對如何確定攻擊者身份這個問題提出了解決方法,在單源網(wǎng)絡(luò)編碼環(huán)境下提出了SpaceMac的思想來確定污染攻擊者的身份,但是,文獻(xiàn)[30]中使用的解決方法增加了通信負(fù)荷.因此,Zhang等人[31]提出了一種新的基于離散對數(shù)的同態(tài)消息認(rèn)證碼算法,并應(yīng)用于不同的網(wǎng)絡(luò)編碼模型下,通過對計算開銷和通信開銷進(jìn)行分析來達(dá)到權(quán)衡.目前所提方案都需要一個中心機(jī)制(即一個可信任的中心節(jié)點(diǎn))的存在,負(fù)責(zé)對編碼消息進(jìn)行認(rèn)證或者對攻擊者進(jìn)行定位,但此方案需假設(shè)網(wǎng)絡(luò)中有一個可信的第三方中心機(jī)構(gòu),而且還需要預(yù)先知道網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu).

    相比之下,本方案首次將聲譽(yù)機(jī)制引入到網(wǎng)絡(luò)編碼抗污染攻擊的問題中,并且不需要中心機(jī)制的存在即可準(zhǔn)確定位出攻擊者身份,更加適用于沒有可信任中心節(jié)點(diǎn)的移動網(wǎng)絡(luò)環(huán)境.目的節(jié)點(diǎn)在接收到編碼包之后首先對編碼包進(jìn)行認(rèn)證,認(rèn)證通過則獎勵此路徑上的節(jié)點(diǎn),若認(rèn)證不通過則懲罰此路徑上的節(jié)點(diǎn),通過此方法每個節(jié)點(diǎn)都獲得一個屬于自己的聲譽(yù)值,最后通過各聲譽(yù)值的比較,認(rèn)定聲譽(yù)值最低的或低于某閾值的節(jié)點(diǎn)為惡意節(jié)點(diǎn).

    2 系統(tǒng)模型

    2.1 網(wǎng)絡(luò)模型

    本方案基于移動自組織網(wǎng)絡(luò),這是一種無基站、無代理,且能夠動態(tài)、快速部署的無線自治系統(tǒng),所含移動節(jié)點(diǎn)在多跳無線鏈路中通常兼具終端及路由功能,且其移動范圍不受網(wǎng)絡(luò)通信范圍的制約.沒有中間基站的集中式網(wǎng)絡(luò)管理機(jī)制,使無線網(wǎng)的建立和維護(hù)單純依靠各獨(dú)立節(jié)點(diǎn)之間的相互協(xié)作來完成,因而是自治的.

    本文考慮的是單源多跳移動網(wǎng)絡(luò),網(wǎng)絡(luò)中只有一個源節(jié)點(diǎn)S和一個目的節(jié)點(diǎn)D,V表示網(wǎng)絡(luò)中的節(jié)點(diǎn),E表示網(wǎng)絡(luò)中節(jié)點(diǎn)之間的通信傳輸路徑,且網(wǎng)絡(luò)中的節(jié)點(diǎn)具有移動性.每個節(jié)點(diǎn)都是獨(dú)立的個體,網(wǎng)絡(luò)中沒有中心機(jī)制的存在.一個簡單的單源網(wǎng)絡(luò)編碼模型如圖1所示.圖1中S表示源節(jié)點(diǎn),R1,R2,…,Rn表示n個中間節(jié)點(diǎn),D表示目的節(jié)點(diǎn),其中由中間節(jié)點(diǎn)發(fā)送到目的節(jié)點(diǎn)的數(shù)據(jù)包均為編碼過的數(shù)據(jù)包,接收一定量的編碼包之后由D端解碼.

    Fig. 1 Network encoding model with single source.圖1 單源網(wǎng)絡(luò)編碼模型

    2.2 隨機(jī)線性網(wǎng)絡(luò)編碼

    對于確定性網(wǎng)絡(luò)編碼,由于網(wǎng)絡(luò)拓?fù)涫枪潭ú蛔兊模云湓诰幋a過程中中間節(jié)點(diǎn)的編碼向量也是固定不變的.如果網(wǎng)絡(luò)拓?fù)涫亲兓?,則編碼向量也要隨之改變.隨機(jī)網(wǎng)絡(luò)編碼主要針對的就是這種情況,其編碼向量是在中間節(jié)點(diǎn)隨機(jī)產(chǎn)生的.

    如果網(wǎng)絡(luò)中一個編碼包Y∈Fm+np是v1,v2,…,vm∈Fm+np的一個線性組合,則這個線性組合的系數(shù)即包含在Y的最后m個成員中.中間節(jié)點(diǎn)R從其入邊接收到消息y1,y2,…,yr,則中間節(jié)點(diǎn)對其進(jìn)行編碼并轉(zhuǎn)發(fā),編碼后的消息X為

    其中ci是從F中隨機(jī)選取的.為了恢復(fù)出原始消息,接收者應(yīng)該包含m個線性無關(guān)的向量形成一個滿秩矩陣.

    2.3 攻擊模型

    源節(jié)點(diǎn)和目的節(jié)點(diǎn)是可信的,污染數(shù)據(jù)攻擊是一種開始于中間節(jié)點(diǎn)生成非法的編碼向量并將其轉(zhuǎn)發(fā)至下行鏈路的破壞行為,這些非法的編碼向量在后來被更多的節(jié)點(diǎn)接收,并進(jìn)一步將其與其他接收的編碼向量組合,從而產(chǎn)生更多的非法編碼向量,導(dǎo)致污染數(shù)據(jù)在整個網(wǎng)絡(luò)中迅速蔓延,最終導(dǎo)致整個系統(tǒng)的癱瘓.如圖2所示為污染數(shù)據(jù)包的產(chǎn)生過程,惡意節(jié)點(diǎn)收到2個正常的數(shù)據(jù)包之后經(jīng)過非法編碼產(chǎn)生一個非法數(shù)據(jù)包,然后傳到下游節(jié)點(diǎn),下游節(jié)點(diǎn)接收到非法的數(shù)據(jù)包,將其與正常數(shù)據(jù)包經(jīng)過正常編碼之后得到的仍然是非法數(shù)據(jù)包.這個問題在傳統(tǒng)網(wǎng)絡(luò)中可以通過在原始數(shù)據(jù)的后面附加散列摘要的方法來確保數(shù)據(jù)的完整性,但是這種簡單的方法不適用于采用網(wǎng)絡(luò)編碼的網(wǎng)絡(luò),需要一種能夠跟蹤數(shù)據(jù)變化且確保其完整性的方法.

    Fig. 2 The polluting process of data packets.圖2 污染數(shù)據(jù)包的產(chǎn)生過程

    2.4 問題定義

    本文只考慮流內(nèi)網(wǎng)絡(luò)編碼,定位在單源網(wǎng)絡(luò)環(huán)境中,即只有一個源節(jié)點(diǎn)和一個目的節(jié)點(diǎn),假設(shè)源節(jié)點(diǎn)和目的節(jié)點(diǎn)均是可信任的,只有中間節(jié)點(diǎn)可能是惡意節(jié)點(diǎn),污染攻擊可以使惡意節(jié)點(diǎn)注入無效的數(shù)據(jù)包或者修改數(shù)據(jù)包的相關(guān)部分,比如修改認(rèn)證碼部分.我們所要解決的問題是通過對目的節(jié)點(diǎn)接收到的數(shù)據(jù)包進(jìn)行檢測,判斷是否存在數(shù)據(jù)污染.若存在,則通過聲譽(yù)機(jī)制來定位出惡意節(jié)點(diǎn)的位置;若不存在,則由目的節(jié)點(diǎn)直接解碼恢復(fù)出正確的數(shù)據(jù)包.

    3 聲譽(yù)模型

    針對移動網(wǎng)絡(luò)的特點(diǎn),建立無中心節(jié)點(diǎn)的聲譽(yù)評價機(jī)制.每個節(jié)點(diǎn)在發(fā)送數(shù)據(jù)包之前先確認(rèn)自己的下一跳節(jié)點(diǎn)是否在自己的懲罰列表(即目的節(jié)點(diǎn)收到錯誤包之后將此路徑上的節(jié)點(diǎn)報告給各個節(jié)點(diǎn)的懲罰對象)和獎勵列表(即目的節(jié)點(diǎn)收到正確包之后將此路徑上的節(jié)點(diǎn)報告給各個節(jié)點(diǎn)的獎勵對象)中.若包含在內(nèi),則立即更新此節(jié)點(diǎn)的聲譽(yù)值,然后比較通信范圍之內(nèi)的各個鄰居節(jié)點(diǎn)的聲譽(yù)值,選擇聲譽(yù)值高的節(jié)點(diǎn)發(fā)送數(shù)據(jù)包;若不包含在內(nèi),則直接選擇聲譽(yù)值高的節(jié)點(diǎn)進(jìn)行數(shù)據(jù)包轉(zhuǎn)發(fā).

    另外,本方案還采用了其他鄰居節(jié)點(diǎn)輔助參與聲譽(yù)值評價.但是,這些鄰居輔助監(jiān)控必須滿足一定的條件,即是監(jiān)視節(jié)點(diǎn)與被監(jiān)視節(jié)點(diǎn)的共同鄰居.

    3.1 節(jié)點(diǎn)聲譽(yù)值評價方法

    首先給出3個定義:

    定義1. 直接聲譽(yù)值.它是指節(jié)點(diǎn)根據(jù)自己的懲罰列表和獎勵列表對鄰居節(jié)點(diǎn)給出直接的聲譽(yù)值評價,記為DR,如DRa(b)表示節(jié)點(diǎn)a對節(jié)點(diǎn)b的直接聲譽(yù)值.

    定義2.間接聲譽(yù)值.它是指其他鄰居節(jié)點(diǎn)通過信息交換傳遞過來的被評價節(jié)點(diǎn)的聲譽(yù)值,記為IR,如IRa(b)表示節(jié)點(diǎn)a對節(jié)點(diǎn)b的間接聲譽(yù)值.

    定義3.總聲譽(yù)值.它是指直接聲譽(yù)值和間接聲譽(yù)值通過加權(quán)運(yùn)算,用于節(jié)點(diǎn)對被評價節(jié)點(diǎn)最后的聲譽(yù)值,如Ra(b)表示節(jié)點(diǎn)a對節(jié)點(diǎn)b的總聲譽(yù)值.

    在該模型中,每個節(jié)點(diǎn)都擁有一個聲譽(yù)值列表,保存著本節(jié)點(diǎn)對其他節(jié)點(diǎn)信任度的評價.聲譽(yù)值列表包括:NodeID,DR,IR,R,其中NodeID表示被評價節(jié)點(diǎn)的ID,DR表示節(jié)點(diǎn)的直接聲譽(yù)值,IR表示節(jié)點(diǎn)的間接聲譽(yù)值,R表示節(jié)點(diǎn)的總聲譽(yù)值.

    節(jié)點(diǎn)對其他節(jié)點(diǎn)的總聲譽(yù)值R,可以計算為

    R=W1×DR+W2×IR,

    W1>W2且W1+W2=1,

    其中,W1,W2為權(quán)值,如W1=0.7,W2=0.3.

    一般情況下,節(jié)點(diǎn)更偏重于自己直接獲得的直接聲譽(yù)值,因此取W1>W2,其中W1是直接聲譽(yù)值的權(quán)值,W2是間接聲譽(yù)值的權(quán)值.

    3.2DR的計算

    每個節(jié)點(diǎn)對已知節(jié)點(diǎn)的DR的初始值為0.5,首先判斷被評價的節(jié)點(diǎn)屬于懲罰列表或者屬于獎勵列表,由此得出,DR的計算分為2種情況:

    1) 屬于獎勵列表.此種情況說明被評價節(jié)點(diǎn)表現(xiàn)正常,沒有參與錯誤包的形成或轉(zhuǎn)發(fā),DR線性增加,每次加一個變化值changevalue1,即DR=DR+changevalue1.

    2) 屬于懲罰列表.此種情況說明被評價節(jié)點(diǎn)表現(xiàn)異常,參與了錯誤包的形成或轉(zhuǎn)發(fā),被定為懷疑對象,記錄懲罰次數(shù)n=1,之后累加,DR呈指數(shù)下降.使用指數(shù)函數(shù)描述,DR=DR-changevalue2×2n-1,其中n為此節(jié)點(diǎn)被懲罰的次數(shù).

    changevalue1和changevalue2都是常量,一般情形下,對節(jié)點(diǎn)的懲罰力度要大于獎勵力度,使得節(jié)點(diǎn)的聲譽(yù)建立困難、失掉容易,這樣對節(jié)點(diǎn)的不良行為可以起到一種警示作用.因此changevalue2>changevalue1.

    3.3IR的計算

    IR為節(jié)點(diǎn)從其他節(jié)點(diǎn)獲得的聲譽(yù)值,即通過交換獲得的信息.每個節(jié)點(diǎn)對已知節(jié)點(diǎn)的IR值初始化為0.5,IR的更新和對信息來源節(jié)點(diǎn)的信任度(即其聲譽(yù)值)有關(guān),信任度高則更新幅度較大,若信任度低則更新幅度較小.IR的更新有2種方式:觸發(fā)式更新和周期性更新.觸發(fā)式更新是指某個節(jié)點(diǎn)的聲譽(yù)值變化超出某個閾值時,則監(jiān)視節(jié)點(diǎn)就廣播一條關(guān)于變化節(jié)點(diǎn)的聲譽(yù)值信息,收到信息的節(jié)點(diǎn)相應(yīng)地進(jìn)行聲譽(yù)值的更新;周期性更新是指節(jié)點(diǎn)每隔一段時間就廣播所有的聲譽(yù)信息,這樣會相應(yīng)地增加網(wǎng)絡(luò)開銷,占用一定帶寬.因此本聲譽(yù)機(jī)制中采用觸發(fā)式的方法更新.

    IRa(b)=IRa(b)+(Rj(b)-IRa(b))×Ra(j),

    其中,a表示評價節(jié)點(diǎn),b表示被評價節(jié)點(diǎn),Ra(b)表示節(jié)點(diǎn)a對被評價節(jié)點(diǎn)b的間接聲譽(yù)值,j為發(fā)送更新信息的節(jié)點(diǎn),Rj(b)表示節(jié)點(diǎn)j對被評價節(jié)點(diǎn)的聲譽(yù)值,Ra(j)表示評價節(jié)點(diǎn)a對發(fā)送更新信息的節(jié)點(diǎn)的信任度(即聲譽(yù)值).

    4 基于聲譽(yù)機(jī)制的網(wǎng)絡(luò)編碼抗污染攻擊方案

    4.1 檢錯機(jī)制

    本方案選擇同態(tài)散列函數(shù)方案對數(shù)據(jù)進(jìn)行污染檢測.與一般的散列函數(shù)把任意長度的輸入映射成固定長度的散列值不同,同態(tài)散列函數(shù)還需要滿足以下條件:

    ?x,y∈Fp,X,Y∈Fm+np,定義Fp上的加法為⊕,乘法為?,則:

    x?y=y⊕y⊕…⊕y=x⊕x⊕…⊕x.

    x?Y=Y⊕Y⊕…⊕Y.

    定義同態(tài)散列函數(shù)H(·):Fm+np→Fq,F(xiàn)q上的乘法為×,滿足H(X⊕Y)=H(X)×H(Y).因而:

    同態(tài)散列函數(shù)檢測基本原理如下:

    1) 源節(jié)點(diǎn).源節(jié)點(diǎn)發(fā)送數(shù)據(jù)包之前,先對每個原始數(shù)據(jù)包計算一個初始散列值hi=H(vi),i=1,2,…,n.因此可以計算出從原始擴(kuò)展矩陣首次編碼后數(shù)據(jù)向量的散列值為

    ① 中間節(jié)點(diǎn)編碼數(shù)據(jù)包得到的同態(tài)散列值hZ計算如下:

    4.2 基于聲譽(yù)機(jī)制的定位

    源節(jié)點(diǎn)根據(jù)聲譽(yù)值的高低選取轉(zhuǎn)發(fā)節(jié)點(diǎn),當(dāng)目的節(jié)點(diǎn)D接收到中繼節(jié)點(diǎn)傳來的數(shù)據(jù)包之后,首先檢測包的正確與否.若正確,則將此包傳遞路徑上的各個節(jié)點(diǎn)編號報告給其他節(jié)點(diǎn),并告知其為獎勵節(jié)點(diǎn);若檢測到的數(shù)據(jù)包是錯誤包,則將此路徑上各個節(jié)點(diǎn)的編號告知其他節(jié)點(diǎn)并標(biāo)記其為懲罰節(jié)點(diǎn).各個節(jié)點(diǎn)在傳輸數(shù)據(jù)之前首先根據(jù)自己的懲罰列表和獎勵列表更新各自鄰居節(jié)點(diǎn)的聲譽(yù)值,由此作為路由選擇的標(biāo)準(zhǔn).

    源節(jié)點(diǎn)S在傳輸過程中選擇聲譽(yù)值較高的節(jié)點(diǎn)傳輸.最后,聲譽(yù)值最低或者低于閾值的節(jié)點(diǎn)則將其隔離出網(wǎng)絡(luò).

    5 方案的實(shí)現(xiàn)

    本方案的實(shí)現(xiàn)主要分為檢測模塊和定位模塊.

    5.1 檢測模塊

    本方案所選用的散列函數(shù)H(·)表示為

    X∈Fn+mp,具體參數(shù)設(shè)置如表1所示:

    Table 1 Parameter Settings for Detection Module

    檢測過程具體步驟如下:

    5.2 定位模塊

    本方案的定位模塊采用聲譽(yù)機(jī)制對各個節(jié)點(diǎn)進(jìn)行聲譽(yù)值的評價,具體步驟如下:

    1) 初始化.每個節(jié)點(diǎn)都有一個初始化的聲譽(yù)值,確定W1,W2以及閾值的大小.源節(jié)點(diǎn)首次發(fā)送數(shù)據(jù)包時由于聲譽(yù)值的初值相同,所以隨機(jī)選擇下一跳節(jié)點(diǎn).

    2) 廣播和更新.當(dāng)目的節(jié)點(diǎn)對收到的編碼包認(rèn)證完之后,將編碼包的路徑信息廣播給各個節(jié)點(diǎn),添加到各自的獎勵列表或懲罰列表,并更新各自的聲譽(yù)值列表.

    3) 定位.當(dāng)節(jié)點(diǎn)的聲譽(yù)值低于閾值時,將此節(jié)點(diǎn)隔離出網(wǎng)絡(luò),定義其為惡意節(jié)點(diǎn),不再參與包的編碼轉(zhuǎn)發(fā).

    6 實(shí)驗(yàn)結(jié)果分析

    6.1 仿真環(huán)境設(shè)置

    本方案選擇基于離散事件的網(wǎng)絡(luò)仿真工具NS2.仿真環(huán)境設(shè)置如下:模擬的通信模型選用CBR流,每個CBR流包含512 B;節(jié)點(diǎn)的移動模型采用Random waypoint模型,在該模型中節(jié)點(diǎn)可以隨機(jī)移動;MAC層使用802.11,仿真時間為900 s,選取的數(shù)據(jù)為6組數(shù)據(jù)的平均值.仿真場景設(shè)置如如表2所示:

    Table 2 Simulation Scenario Settings

    6.2 仿真結(jié)果分析

    為了討論的方便,我們把本文提出的聲譽(yù)機(jī)制方案命名為RMNC(reputation mechanism for network coding).本實(shí)驗(yàn)主要與文獻(xiàn)[30]中所提SpaceMac方案進(jìn)行對比分析,SpaceMac方案是一種擴(kuò)大子空間的MAC同態(tài)方案,可以消除在通過子空間的屬性識別攻擊者過程中的任何不確定性.首先分析了RMNC方案和SpaceMac方案下的包傳遞成功率.如圖3所示,在沒有惡意節(jié)點(diǎn)存在的情況下,包的傳遞成功率幾乎可以達(dá)到100%;在有惡意節(jié)點(diǎn)的情況下,本方案的傳遞成功率明顯高于沒有聲譽(yù)機(jī)制的SpaceMac方案.說明基于聲譽(yù)機(jī)制的方案能夠更好地定位惡意節(jié)點(diǎn),從而從根本上解決了破壞數(shù)據(jù)包的產(chǎn)生問題.

    Fig. 3 The success delivery ratio of data packet in different scenarios.圖3 不同場景下包的傳遞成功率

    Fig. 4 The relationship between the malicious node number and the successful rate of packet delivery.圖4 惡意節(jié)點(diǎn)個數(shù)對包傳遞成功率的影響

    圖4顯示了2種方案下的惡意節(jié)點(diǎn)個數(shù)與包傳遞成功率的關(guān)系.從圖4可以看出,惡意節(jié)點(diǎn)不斷增多的情況下,本方案仍可以高效地定位惡意節(jié)點(diǎn),使包的傳遞成功率保持在同一水平;在沒有抗污染攻擊機(jī)制存在的情況下,惡意節(jié)點(diǎn)不斷增多導(dǎo)致包的傳遞成功率直線下降;雖然SpaceMac方案使得包傳遞成功率有一定的提高,但隨著惡意節(jié)點(diǎn)增多傳遞成功率依然是下降趨勢.

    圖5描述了當(dāng)存在一個惡意節(jié)點(diǎn)的情況下,本方案其他節(jié)點(diǎn)對此惡意節(jié)點(diǎn)聲譽(yù)值的平均值隨仿真時間的變化情況,其中聲譽(yù)閾值設(shè)置為0.2.從圖5可以看出,此節(jié)點(diǎn)的初始聲譽(yù)值為0.5,隨著時間的變化,該節(jié)點(diǎn)的平均聲譽(yù)值不斷降低;到400 ms時,聲譽(yù)值下降到0.2左右,此時網(wǎng)絡(luò)中其他節(jié)點(diǎn)很少會再使用此節(jié)點(diǎn),從而達(dá)到了防御的目的.

    Fig. 5 The relationship between the reputation value and time with one malicious node.圖5 存在一個惡意節(jié)點(diǎn)時其聲譽(yù)值的變化

    Fig. 6 The comparison of detection rate for malicious nodes between RMNC and SpaceMac scheme.圖6 不同方案惡意節(jié)點(diǎn)檢測率的變化

    最后分析了2種方案惡意節(jié)點(diǎn)檢測率的變化,如圖6所示.從圖6可以看出,當(dāng)有5個或10個惡意節(jié)點(diǎn)的情況下,本方案的惡意節(jié)點(diǎn)檢測率都保持在較高的水平;而SpaceMac方案在惡意節(jié)點(diǎn)數(shù)增加的情況下檢測率有了明顯的下降,且仿真時間越長檢測率越低.

    7 總 結(jié)

    本文在研究網(wǎng)絡(luò)編碼抗污染攻擊已有方案的基礎(chǔ)上,首次提出了基于聲譽(yù)機(jī)制的抗污染攻擊方案,主要用于定位惡意節(jié)點(diǎn)的ID.以前的網(wǎng)絡(luò)編碼抗污染攻擊研究主要側(cè)重于檢測出錯誤數(shù)據(jù)包并將其丟棄,不能從根本上解決錯誤包的產(chǎn)生.本文主要側(cè)重于找出惡意節(jié)點(diǎn)并將其隔離出網(wǎng)絡(luò),從根本上杜絕惡意節(jié)點(diǎn)對數(shù)據(jù)包的破壞,同時本方案首次應(yīng)用到移動網(wǎng)絡(luò)場景中沒有中心機(jī)制參與的情況.最后通過實(shí)驗(yàn)仿真證明,本方案在包的投遞成功率上有一定的改進(jìn),并且在多個惡意節(jié)點(diǎn)存在的情況下依然能夠準(zhǔn)確地定位出惡意節(jié)點(diǎn)并將其隔離.

    [1]Ahlswed R, Cai N, Li S Y R, et al. Network information flow[J]. IEEE Trans on Information Theory, 2000, 46(4): 1204-1216

    [2]Chachulski S, Jennings M, Katti S, et al. Trading structure for randomness in wireless opportunistic routing[C] //Proc of the 2007 Conf on Applications, Technologies, Architectures, and Protocols for Computer Communications. New York: ACM, 2007: 169-180

    [3]Zhang X, Li B. Optimized multipath network coding in lossy wireless networks[J]. IEEE Journal on Selected Areas in Communications, 2009, 27(5): 622-634

    [4]Zhang X, Li B. Dice: A game theoretic framework for wireless multipath network coding[C] //Proc of the 9th ACM Int Symp on Mobile Ad Hoc Networking and Computing. New York: ACM, 2008: 293-302

    [5]Katti S, Katabi D, Balakrishnan H, et al. Symbol-level network coding for wireless mesh networks[J]. Computer Communication Review, 2009, 38(4): 401-412

    [6]Park J S, Gerla M, Lun D S, et al. CodeCast: A network-coding-based ad hoc multicast protocol[J]. IEEE Wireless Communications, 2006, 13(5): 76-81

    [7]Katti S, Katabi D, Hu W et al. The importance of being opportunistic: Practical network coding for wireless environments[C] //Proc of the 43rd Annual Allerton Conf on Communication, Control, and Computing. Piscataway, NJ: IEEE, 2005: 1-10

    [8]Katti S, Rahul H, Hu W, et al. Xors in the air: Practical wireless network coding[J]. Computer Communication Review, 2006, 36(4): 243-254

    [9]Le J, Lui J, Chiu D M. DCAR: Distributed coding-aware routing in wireless networks[J]. IEEE Trans on Mobile Computing, 2010, 9(4): 596-608

    [10]Das S, Wu Y, Chandra R, et al. Context-based routing: Technique applications and experience[C] //Proc of the 5th USENIX Symp on Networked Systems Design and Implementation. Berkeley, CA: USENIX Association, 2008: 379-392

    [11]Dong Q, Wu J, Hu W, et al. Practical network coding in wireless networks[C] //Proc of the 13th Annual ACM Int Conf on Mobile Computing and Networking. New York: ACM, 2007: 306-309

    [12]Omiwade S, Zheng R, Hua C. Practical localized network coding in wireless mesh networks[C] //Proc of the 5th Annual IEEE Communications Society Conf on Sensor, Mesh and Ad Hoc Communications and Networks. Piscataway, NJ: IEEE, 2008: 332-340

    [13]Omiwade S, Zheng R, Hua C. Butteries in the mesh: Lightweight localized wireless network coding[C] //Proc of the 4th Workshop on Network Coding, Theory and Applications. Piscataway, NJ: IEEE, 2008: 1-6

    [14]Ho T, Leong B, Koetter R, et al. Byzantine modification detection in multicast networks using randomized network coding[C] //Proc of Int Symp on Information Theory. Piscataway, NJ: IEEE, 2004: 144

    [15]Ho T, Leong B, Koetter R, et al. Byzantine modification detection in multicast networks with random network coding[J]. IEEE Trans on Information Theory, 2009, 54(6): 2798-2803

    [16]Jaggi S, langberg M, Katti S. Resilient network coding in the presence of byzantine adversaries[C] //Proc of the 26th IEEE Int Conf on Computer Communications. Piscataway, NJ: IEEE, 2007: 616-624

    [17]Wang D, Silva D, Kschischang F R. Constricting the adversary: A broadcast transformation for network coding[C] //Proc of the 45th Annual Allerton Conf on Communication, Control, and Computing. Piscataway, NJ: IEEE, 2007: 403-408

    [18]Nutman L, Langberg M. Adversarial models and resilient schemes for network coding[C] //Proc of IEEE Int Symp on Information Theory. Piscataway, NJ: IEEE, 2008: 171-175

    [19]Leventc B, Czap L, Vajda I. Detection and recovery from pollution attacks in coding based distributed storage schemes[J]. IEEE Trans on Dependable and Secure Computing, 2011, 8(6): 824-838

    [20]Wu Chi, Huang Cheng, Huang Xiaotao. A combination scheme against pollution attacks in network coding[C] //Proc of the 11th IEEE Int Conf on Computer and Information Science. Piscataway, NJ: IEEE, 2012: 71-76

    [21]Krohn M N, Freedman M J, Mazieres D. On-the-fly verification of rateless erasure codes for efficient content distribution[C] //Proc of IEEE Symp on Security and Privacy. Piscataway, NJ: IEEE, 2004: 226-240

    [22]Charles D, Jain K, Lauter K. Signatures for network coding[J]. International Journal of Information and Coding Theory, 2009, 1(1): 3-14

    [23]Zhao F, Kalker T, Médard M, et al. Signatures for content distribution with network coding[C] //Proc of the IEEE Int Symp on Information Theory. Piscataway, NJ: IEEE, 2007: 556-560

    [24]Li Q, Chiu D M, Lui J. On the practical and security issues of batch content distribution via network coding[C] //Proc of the 14th IEEE Int Conf on Network Protocols. Piscataway, NJ: IEEE, 2006: 158-167

    [25]Yu Z, Wei Y, Ramkumar B, et al. An efficient scheme for securing XOR network coding against pollution attacks[C] //Proc of the 28th IEEE Int Conf on Computer Communications. Piscataway, NJ: IEEE, 2009: 406-414

    [26]Agrawal S, Boneh D. Homomorphic MACs: MAC-based integrity for network coding[G] //LNCS 5536: Proc of the 7th Int Conf on Applied Cryptography and Network Security. Berlin: Springer, 2009: 292-305

    [27]Cheng C, Jiang T. A novel homomorphic MAC scheme for authentication in network coding[J]. Communications Letters, 2011, 15(11): 1228-1230

    [28]Yan W, Yang M, Li L, et al. Short signatures for multi-source network coding[C] //Proc of the 1st Int Conf on Multimedia Information Networking and Security. Piscataway, NJ: IEEE, 2009: 458-462

    [29]Yang Mingxi, Luo Jiao, Li layuan. Signatures for multi-source network coding[J]. China Communications, 2010 (1): 131-137 (in Chinese)

    (楊銘熙, 羅蛟, 李臘元. 多源網(wǎng)絡(luò)編碼簽名[J]. 中國通信, 2010 (1): 131-137)

    [30]Le A, Markopoulou A. Locating byzantine attackers in intra-session network coding using spacemac[C] //Proc of IEEE Int Symp on Network Coding. Piscataway, NJ: IEEE, 2010: 1-6

    [31]Zhang Yujie, Cai Ying, Li Zuo et al. Homomorphic MAC-based scheme against pollution attacks in network coding[J]. Wuhan University Journal of Natural Sciences, 2013, 18(5): 435-442

    Wang Tiefeng, born in 1960. Associate professor at Beijing Information Science and Technology University. His main research interests include clouding computing, cybersecurity and cryptography algorithm.

    Cai Ying, born in 1966. PhD. Currently a full professor with Beijing Information Science and Technology University. Her main research interests include cybersecurity, wireless networks and cryptography algorithm.

    Zhang Yujie, born in 1988. Received her MS degree in computer application from Beijing Information Science and Technology University, China, in 2014. Her main research interests include the network coding and cyber security.

    Reputation-Based Defense Scheme Against Pollution Attacks on Network Coding

    Wang Tiefeng1, Cai Ying1,2, and Zhang Yujie1

    1(BeijingKeyLaboratoryofInternetCultureandDigitalDisseminationResearch(BeijingInformationScienceandTechnologyUniversity),Beijing100101)2(StateKeyLaboratoryofInformationSecurity(InstituteofInformationEngineering,ChineseAcademyofSciences),Beijing100093)

    Network coding is to apply innovative error-correction coding techniques in the network layer to improve network performance in both wired and wireless networks. It has been theoretically shown and experimentally demonstrated that if it is properly applied, it can significantly improve end-to-end network throughput, and hence has attracted tremendous attention in the last fifteen years. Unfortunately, this technique also has some serious drawbacks. One of the major problems is its vulnerability to pollution attacks, where malicious nodes can inject corrupted packets to mess up with the decoding process. To deal with this serious problem, many schemes have been proposed in the literature, but most of them are centralized in the sense that a trusted central authority may be required. In this paper, we propose a novel distributed defense scheme based on some reputation mechanism by taking advantage of node mobility. The fundamental idea is to apply an effective reputation mechanism to locate potential malicious nodes whenever suspected polluted packets are detected. We have conducted extensive comparison studies of our proposed scheme and the existing ones, and demonstrated that the proposed scheme can achieve high successful packet delivery ratio by effectively locating and isolating the malicious nodes, even when there exist multiple malicious nodes in the network.

    pollution attack; network coding; reputation mechanism; wireless networks; security

    2015-06-12;

    2015-12-22

    國家自然科學(xué)基金面上項(xiàng)目(61373038,61672106);網(wǎng)絡(luò)文化與數(shù)字傳播北京市重點(diǎn)實(shí)驗(yàn)室開放課題(ICDD201408);北京市教育委員會科技發(fā)展計劃項(xiàng)目(KM201611232013)

    TP393

    This work was supported by the General Program of the National Natural Science Foundation of China (61373038, 61672106), the Opening Project of Beijing Key Laboratory of Internet Culture and Digital Dissemination Research (ICDD201408), and the General Program of Science and Technology Development Project of Beijing Municipal Education Commission (KM201611232013).

    猜你喜歡
    抗污染聲譽(yù)數(shù)據(jù)包
    Top 5 World
    SmartSniff
    六類抗污染藥用植物環(huán)境改善應(yīng)用的分析比較
    聲譽(yù)樹立品牌
    抗污染中空纖維膜組件重點(diǎn)專利技術(shù)介紹
    科技視界(2016年16期)2016-06-29 17:00:45
    污染之下的美麗商機(jī)
    亞太區(qū)抗污染化妝品兩年內(nèi)上升40%
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實(shí)現(xiàn)
    對新媒體時代應(yīng)對聲譽(yù)風(fēng)險的探討
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    麻豆成人午夜福利视频| 中文字幕精品免费在线观看视频| 99久久精品国产亚洲精品| 丝袜人妻中文字幕| 两个人视频免费观看高清| 午夜福利一区二区在线看| 午夜福利在线在线| 窝窝影院91人妻| 亚洲一区高清亚洲精品| 俺也久久电影网| 18禁裸乳无遮挡免费网站照片 | 国产精品久久久久久精品电影 | 亚洲熟妇熟女久久| 1024香蕉在线观看| 国产真人三级小视频在线观看| 精品人妻1区二区| 欧美又色又爽又黄视频| 成人特级黄色片久久久久久久| 亚洲专区国产一区二区| 免费无遮挡裸体视频| 欧美乱色亚洲激情| 精品国产国语对白av| 成人亚洲精品av一区二区| 男人操女人黄网站| 这个男人来自地球电影免费观看| 亚洲熟妇熟女久久| 欧美激情 高清一区二区三区| 一a级毛片在线观看| 波多野结衣av一区二区av| 国产精品影院久久| 999久久久国产精品视频| 男人舔女人的私密视频| 精品福利观看| www.精华液| 国产麻豆成人av免费视频| 日本 欧美在线| 午夜亚洲福利在线播放| 国产一区二区在线av高清观看| av在线播放免费不卡| 色播在线永久视频| 亚洲av熟女| 国产精品爽爽va在线观看网站 | 99精品欧美一区二区三区四区| 久久欧美精品欧美久久欧美| 男人舔女人的私密视频| 黄色成人免费大全| 国产精品99久久99久久久不卡| 国产免费男女视频| 久久人妻av系列| 成人三级做爰电影| 久久久精品国产亚洲av高清涩受| 嫁个100分男人电影在线观看| 亚洲无线在线观看| 午夜免费鲁丝| 国产精品亚洲av一区麻豆| 麻豆国产av国片精品| 亚洲精华国产精华精| 老鸭窝网址在线观看| 久久久国产精品麻豆| 亚洲av美国av| 久久精品夜夜夜夜夜久久蜜豆 | 亚洲av成人一区二区三| 最新美女视频免费是黄的| 美女扒开内裤让男人捅视频| 亚洲国产精品久久男人天堂| 亚洲avbb在线观看| 色综合欧美亚洲国产小说| 国产区一区二久久| 欧美黄色淫秽网站| 97超级碰碰碰精品色视频在线观看| 麻豆成人午夜福利视频| 国产亚洲av嫩草精品影院| 一进一出抽搐动态| 欧美乱妇无乱码| 久久久久九九精品影院| 18美女黄网站色大片免费观看| 嫁个100分男人电影在线观看| 18美女黄网站色大片免费观看| 亚洲五月天丁香| 香蕉丝袜av| 欧美激情高清一区二区三区| 听说在线观看完整版免费高清| 长腿黑丝高跟| 亚洲激情在线av| 精华霜和精华液先用哪个| 18禁观看日本| 日韩欧美国产一区二区入口| 国产野战对白在线观看| 2021天堂中文幕一二区在线观 | av超薄肉色丝袜交足视频| 嫩草影院精品99| 精品国产乱码久久久久久男人| 叶爱在线成人免费视频播放| 90打野战视频偷拍视频| www日本黄色视频网| 日本与韩国留学比较| 精品久久久久久久久亚洲| 成人亚洲欧美一区二区av| 白带黄色成豆腐渣| 成年版毛片免费区| 熟女电影av网| 亚洲中文字幕日韩| 国产视频一区二区在线看| 久久精品国产亚洲av涩爱 | 最近最新中文字幕大全电影3| 国产精品永久免费网站| 亚洲av不卡在线观看| 国产精品伦人一区二区| 国产日本99.免费观看| 国产人妻一区二区三区在| 给我免费播放毛片高清在线观看| 中国美女看黄片| 成人无遮挡网站| 久久久国产成人免费| 国产亚洲精品久久久com| 91久久精品国产一区二区成人| 中国美女看黄片| 国产美女午夜福利| 国产视频内射| 欧美色欧美亚洲另类二区| 韩国av在线不卡| 午夜激情欧美在线| 给我免费播放毛片高清在线观看| 亚洲精品影视一区二区三区av| 少妇裸体淫交视频免费看高清| 噜噜噜噜噜久久久久久91| 欧美激情在线99| 18禁裸乳无遮挡免费网站照片| 国产黄色视频一区二区在线观看 | 国产精品av视频在线免费观看| 亚洲av美国av| 日韩成人av中文字幕在线观看 | 波多野结衣巨乳人妻| 国产精品99久久久久久久久| 亚洲经典国产精华液单| 1000部很黄的大片| 精品国产三级普通话版| 国产高清激情床上av| 九九热线精品视视频播放| 亚洲婷婷狠狠爱综合网| 亚洲18禁久久av| 哪里可以看免费的av片| www日本黄色视频网| 日韩欧美三级三区| 神马国产精品三级电影在线观看| 精品不卡国产一区二区三区| 身体一侧抽搐| 内射极品少妇av片p| 一级毛片aaaaaa免费看小| 男女那种视频在线观看| 国产中年淑女户外野战色| 男插女下体视频免费在线播放| 美女内射精品一级片tv| 色综合站精品国产| 日日摸夜夜添夜夜爱| АⅤ资源中文在线天堂| 久久精品国产自在天天线| 久久这里只有精品中国| 悠悠久久av| 波野结衣二区三区在线| 插逼视频在线观看| 亚洲,欧美,日韩| 97超碰精品成人国产| 99精品在免费线老司机午夜| 免费看日本二区| 欧美高清性xxxxhd video| 日日摸夜夜添夜夜添小说| 亚洲欧美日韩东京热| 亚洲中文字幕一区二区三区有码在线看| 国产乱人视频| 久久精品国产自在天天线| 亚洲熟妇熟女久久| 两个人视频免费观看高清| 久久久国产成人免费| 午夜福利成人在线免费观看| 中文字幕久久专区| 欧美激情久久久久久爽电影| 麻豆久久精品国产亚洲av| 国产极品精品免费视频能看的| 久久人人精品亚洲av| 天堂动漫精品| 久久6这里有精品| 美女cb高潮喷水在线观看| 精品久久久久久成人av| 91狼人影院| 网址你懂的国产日韩在线| 免费在线观看影片大全网站| 日韩精品有码人妻一区| 男女边吃奶边做爰视频| 午夜老司机福利剧场| 国产精品久久电影中文字幕| 欧美激情国产日韩精品一区| 不卡一级毛片| 亚洲精品日韩av片在线观看| 国产一区二区三区在线臀色熟女| 亚洲国产精品成人综合色| 麻豆精品久久久久久蜜桃| 亚洲丝袜综合中文字幕| 欧美三级亚洲精品| 最新中文字幕久久久久| 精品久久久久久久久av| 国产亚洲av嫩草精品影院| 99热这里只有精品一区| 国产精品人妻久久久久久| 99热精品在线国产| 国产精品野战在线观看| av在线亚洲专区| 日本黄大片高清| 此物有八面人人有两片| eeuss影院久久| 一级毛片电影观看 | 午夜福利视频1000在线观看| 久久99热6这里只有精品| 成年av动漫网址| 亚洲成av人片在线播放无| 精品少妇黑人巨大在线播放 | 男人和女人高潮做爰伦理| 一级黄片播放器| a级毛色黄片| 啦啦啦观看免费观看视频高清| 国产激情偷乱视频一区二区| 国产精品99久久久久久久久| 你懂的网址亚洲精品在线观看 | 麻豆乱淫一区二区| 99久国产av精品| 国产欧美日韩精品一区二区| 欧美日韩国产亚洲二区| 中国美白少妇内射xxxbb| 亚洲国产高清在线一区二区三| 无遮挡黄片免费观看| av在线观看视频网站免费| 国产精品久久久久久亚洲av鲁大| 日韩欧美三级三区| 亚洲av一区综合| 麻豆乱淫一区二区| 欧美日本视频| 日本成人三级电影网站| eeuss影院久久| 九色成人免费人妻av| 在线观看午夜福利视频| 亚洲av电影不卡..在线观看| 午夜免费男女啪啪视频观看 | 十八禁网站免费在线| 91在线精品国自产拍蜜月| 亚洲人与动物交配视频| 精品久久久久久久人妻蜜臀av| 波多野结衣高清无吗| 亚洲精品粉嫩美女一区| 亚洲精品影视一区二区三区av| 国产美女午夜福利| 亚洲人成网站高清观看| av福利片在线观看| 在线观看一区二区三区| 亚洲精品粉嫩美女一区| 综合色丁香网| 亚洲精品影视一区二区三区av| 成年av动漫网址| 午夜视频国产福利| 嫩草影视91久久| 日韩制服骚丝袜av| 女人十人毛片免费观看3o分钟| 国产精品一区www在线观看| 观看免费一级毛片| 国产精品亚洲一级av第二区| 人人妻人人澡欧美一区二区| 听说在线观看完整版免费高清| 一区二区三区四区激情视频 | 国产黄色视频一区二区在线观看 | 国产精品三级大全| 深爱激情五月婷婷| 少妇熟女欧美另类| 国产欧美日韩精品一区二区| 亚洲电影在线观看av| 亚洲美女视频黄频| 最近视频中文字幕2019在线8| 狂野欧美白嫩少妇大欣赏| 欧美一级a爱片免费观看看| 九九在线视频观看精品| 最好的美女福利视频网| 久久人人爽人人爽人人片va| 18禁裸乳无遮挡免费网站照片| 直男gayav资源| 欧美最新免费一区二区三区| 亚洲一区二区三区色噜噜| 国产蜜桃级精品一区二区三区| 日韩欧美免费精品| 国产成人aa在线观看| 内射极品少妇av片p| 欧美日韩精品成人综合77777| 欧美性感艳星| 国产成人aa在线观看| 久久久久精品国产欧美久久久| 亚洲欧美日韩东京热| 色哟哟哟哟哟哟| 精品久久国产蜜桃| 日韩高清综合在线| 国产91av在线免费观看| 看片在线看免费视频| 亚洲精品亚洲一区二区| 色综合亚洲欧美另类图片| 91在线精品国自产拍蜜月| 国产v大片淫在线免费观看| 国产免费男女视频| 国产精品一区二区性色av| 国产精品一区二区三区四区久久| 亚洲精品久久国产高清桃花| 欧洲精品卡2卡3卡4卡5卡区| 波野结衣二区三区在线| 黑人高潮一二区| 国产淫片久久久久久久久| 国产又黄又爽又无遮挡在线| 白带黄色成豆腐渣| 色在线成人网| 97在线视频观看| 久久久久性生活片| 亚洲欧美日韩高清在线视频| 天天一区二区日本电影三级| 亚洲自拍偷在线| 精品久久久久久久久av| 久久国内精品自在自线图片| 观看免费一级毛片| 国产精品亚洲一级av第二区| 天堂动漫精品| 女人十人毛片免费观看3o分钟| 亚洲精品乱码久久久v下载方式| 亚洲,欧美,日韩| 亚洲成人中文字幕在线播放| 国产精品精品国产色婷婷| 成人亚洲精品av一区二区| 少妇的逼水好多| 男女啪啪激烈高潮av片| 狠狠狠狠99中文字幕| 午夜久久久久精精品| 婷婷精品国产亚洲av| 成人国产麻豆网| 欧美zozozo另类| 国产亚洲av嫩草精品影院| 国产69精品久久久久777片| av在线老鸭窝| 日韩成人伦理影院| 国内少妇人妻偷人精品xxx网站| 露出奶头的视频| 狂野欧美白嫩少妇大欣赏| 麻豆一二三区av精品| 国产精品综合久久久久久久免费| 国产成年人精品一区二区| 国产片特级美女逼逼视频| 亚洲人成网站高清观看| 日韩av不卡免费在线播放| 听说在线观看完整版免费高清| 久久久久性生活片| 午夜日韩欧美国产| 日韩一区二区视频免费看| 欧美+日韩+精品| 精品乱码久久久久久99久播| 国产淫片久久久久久久久| 尾随美女入室| 日韩制服骚丝袜av| videossex国产| 国产成人a区在线观看| 97碰自拍视频| 美女内射精品一级片tv| 久久久久久久亚洲中文字幕| 久久欧美精品欧美久久欧美| 久久精品国产清高在天天线| 国产人妻一区二区三区在| 国产高清三级在线| 女同久久另类99精品国产91| 欧美日韩精品成人综合77777| 在线免费观看的www视频| 日日干狠狠操夜夜爽| 久久韩国三级中文字幕| 精品人妻熟女av久视频| 麻豆av噜噜一区二区三区| 亚洲三级黄色毛片| 亚洲精品一卡2卡三卡4卡5卡| 村上凉子中文字幕在线| 欧美性感艳星| 色视频www国产| 啦啦啦韩国在线观看视频| 夜夜看夜夜爽夜夜摸| 少妇裸体淫交视频免费看高清| 特大巨黑吊av在线直播| 免费观看在线日韩| 18禁在线播放成人免费| 最近的中文字幕免费完整| 不卡视频在线观看欧美| 久久精品夜夜夜夜夜久久蜜豆| 午夜精品在线福利| 日韩在线高清观看一区二区三区| 久久精品久久久久久噜噜老黄 | 日本在线视频免费播放| 欧美最新免费一区二区三区| 欧美日韩乱码在线| 亚洲人成网站在线观看播放| 欧美精品国产亚洲| 国产淫片久久久久久久久| 国产伦精品一区二区三区四那| 欧美日韩在线观看h| 日韩欧美精品免费久久| 淫妇啪啪啪对白视频| 亚洲精品成人久久久久久| 人妻少妇偷人精品九色| 白带黄色成豆腐渣| a级毛片免费高清观看在线播放| 性欧美人与动物交配| 白带黄色成豆腐渣| 亚洲内射少妇av| 国产精品久久久久久久久免| 欧美日韩一区二区视频在线观看视频在线 | 日韩欧美在线乱码| 久久精品久久久久久噜噜老黄 | 欧美+亚洲+日韩+国产| 天天躁日日操中文字幕| 一级毛片aaaaaa免费看小| 91av网一区二区| 一本久久中文字幕| 久久久久免费精品人妻一区二区| 草草在线视频免费看| 麻豆国产av国片精品| 欧美日韩国产亚洲二区| 一区福利在线观看| 好男人在线观看高清免费视频| 国产伦一二天堂av在线观看| 国产精品av视频在线免费观看| 麻豆国产av国片精品| 伊人久久精品亚洲午夜| 久久亚洲精品不卡| 国产精品美女特级片免费视频播放器| 亚洲精华国产精华液的使用体验 | 国产一级毛片七仙女欲春2| 国产成人福利小说| 别揉我奶头 嗯啊视频| 国产爱豆传媒在线观看| 狠狠狠狠99中文字幕| 久久久久久久亚洲中文字幕| 国产av在哪里看| 性插视频无遮挡在线免费观看| av黄色大香蕉| 日本黄色视频三级网站网址| a级毛片a级免费在线| 亚洲av电影不卡..在线观看| ponron亚洲| 男女视频在线观看网站免费| 99热精品在线国产| 久久精品夜夜夜夜夜久久蜜豆| 成人av在线播放网站| 精品福利观看| 国国产精品蜜臀av免费| 亚洲国产精品国产精品| 国内少妇人妻偷人精品xxx网站| 丝袜美腿在线中文| 小蜜桃在线观看免费完整版高清| 久久精品久久久久久噜噜老黄 | 伦理电影大哥的女人| 国产亚洲91精品色在线| 一级av片app| 网址你懂的国产日韩在线| 日本色播在线视频| 99在线视频只有这里精品首页| 天天一区二区日本电影三级| 亚洲国产欧洲综合997久久,| 国产单亲对白刺激| 亚洲第一区二区三区不卡| 日本免费a在线| 久久久精品大字幕| 精品福利观看| 精品久久久久久久久亚洲| 成人av在线播放网站| 成年版毛片免费区| 久久久久久久午夜电影| 级片在线观看| 亚洲欧美日韩无卡精品| 老司机影院成人| 久久久久国产精品人妻aⅴ院| 色哟哟·www| 亚洲美女搞黄在线观看 | 97热精品久久久久久| 国产午夜精品论理片| 精品乱码久久久久久99久播| 欧美zozozo另类| 淫妇啪啪啪对白视频| 在线观看一区二区三区| 亚洲欧美清纯卡通| 搡老熟女国产l中国老女人| 草草在线视频免费看| 三级毛片av免费| 成人特级黄色片久久久久久久| 免费大片18禁| 99久久精品一区二区三区| 亚洲成人中文字幕在线播放| av女优亚洲男人天堂| .国产精品久久| 深爱激情五月婷婷| 亚洲三级黄色毛片| 国产精品av视频在线免费观看| 久久人人爽人人片av| 全区人妻精品视频| 一个人免费在线观看电影| 国产成人a区在线观看| 色在线成人网| 亚洲精品久久国产高清桃花| 看黄色毛片网站| 亚洲美女视频黄频| 性欧美人与动物交配| 久久久久久九九精品二区国产| 欧美xxxx黑人xx丫x性爽| 久久久久久久久久成人| 女生性感内裤真人,穿戴方法视频| 久久精品国产鲁丝片午夜精品| 久久人人精品亚洲av| 麻豆成人午夜福利视频| 你懂的网址亚洲精品在线观看 | 久久亚洲国产成人精品v| av免费在线看不卡| 欧美另类亚洲清纯唯美| 无遮挡黄片免费观看| 99热6这里只有精品| 精品熟女少妇av免费看| 一区二区三区四区激情视频 | 在线播放国产精品三级| 国产午夜精品久久久久久一区二区三区 | 18禁在线无遮挡免费观看视频 | 超碰av人人做人人爽久久| 小蜜桃在线观看免费完整版高清| 亚洲av成人av| 真实男女啪啪啪动态图| 99久久中文字幕三级久久日本| 99热这里只有精品一区| 日本色播在线视频| 又爽又黄无遮挡网站| 日本五十路高清| 狂野欧美白嫩少妇大欣赏| 悠悠久久av| 亚洲四区av| 国产精品久久久久久久电影| 少妇猛男粗大的猛烈进出视频 | 中国美女看黄片| 白带黄色成豆腐渣| 一个人免费在线观看电影| 可以在线观看毛片的网站| 精品久久久久久久久av| 成人美女网站在线观看视频| 香蕉av资源在线| 欧美国产日韩亚洲一区| www日本黄色视频网| 免费看日本二区| av中文乱码字幕在线| 国产成人aa在线观看| 免费在线观看影片大全网站| 国产片特级美女逼逼视频| 亚洲中文字幕日韩| 久久午夜福利片| 网址你懂的国产日韩在线| 校园人妻丝袜中文字幕| 国产伦一二天堂av在线观看| 乱人视频在线观看| 午夜日韩欧美国产| 91久久精品国产一区二区三区| 成人综合一区亚洲| 国产精品人妻久久久影院| 久久人妻av系列| 黑人高潮一二区| 精品一区二区三区av网在线观看| 香蕉av资源在线| 色尼玛亚洲综合影院| 久久精品国产亚洲av香蕉五月| 色尼玛亚洲综合影院| 久久这里只有精品中国| 国产精品久久电影中文字幕| 99热网站在线观看| 国产大屁股一区二区在线视频| 亚洲av.av天堂| 国产aⅴ精品一区二区三区波| 丰满的人妻完整版| 内地一区二区视频在线| 久久精品国产自在天天线| 老司机福利观看| 日韩精品有码人妻一区| 免费黄网站久久成人精品| 少妇被粗大猛烈的视频| 亚洲av不卡在线观看| 欧美bdsm另类| 色av中文字幕| 久久精品国产自在天天线| 亚洲av不卡在线观看| 久久精品久久久久久噜噜老黄 | 五月伊人婷婷丁香| 女的被弄到高潮叫床怎么办| 草草在线视频免费看| 成熟少妇高潮喷水视频| 日韩av不卡免费在线播放| 最近2019中文字幕mv第一页| 日产精品乱码卡一卡2卡三| 国产日本99.免费观看| 人人妻,人人澡人人爽秒播| 99热这里只有是精品在线观看| 村上凉子中文字幕在线| 蜜桃亚洲精品一区二区三区| 男人舔女人下体高潮全视频| 亚洲av电影不卡..在线观看| 精品一区二区免费观看| 国产综合懂色| av免费在线看不卡| 亚洲在线自拍视频| 国产精品三级大全| 亚洲人成网站在线观看播放| 黄色视频,在线免费观看| 国产成人一区二区在线| 校园人妻丝袜中文字幕| 色综合色国产| 欧美xxxx黑人xx丫x性爽| 18+在线观看网站| 日本精品一区二区三区蜜桃| 人妻丰满熟妇av一区二区三区|