• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    電力監(jiān)控系統(tǒng)實(shí)時(shí)DDoS攻擊檢測(cè)方法

    2022-02-24 02:16:02繆海飛胡紹謙湯震宇
    電氣技術(shù) 2022年2期
    關(guān)鍵詞:特征值報(bào)文防火墻

    繆海飛 曹 翔 林 青 胡紹謙 湯震宇

    電力監(jiān)控系統(tǒng)實(shí)時(shí)DDoS攻擊檢測(cè)方法

    繆海飛 曹 翔 林 青 胡紹謙 湯震宇

    (南京南瑞繼保電氣有限公司,南京 211102)

    針對(duì)目前難以實(shí)時(shí)準(zhǔn)確且低能耗地識(shí)別電力監(jiān)控系統(tǒng)中分布式拒絕服務(wù)(DDoS)攻擊的問(wèn)題,本文基于電力監(jiān)控系統(tǒng)專用防火墻裝置提出一種實(shí)時(shí)DDoS攻擊檢測(cè)方法。采用軟硬件結(jié)合的方式:硬件方面,防火墻采用現(xiàn)場(chǎng)可編程門陣列(FPGA)實(shí)時(shí)采集報(bào)文數(shù)據(jù),在轉(zhuǎn)發(fā)報(bào)文時(shí)更新計(jì)數(shù)器,實(shí)時(shí)提供檢測(cè)所需的特征值并進(jìn)行攻擊預(yù)判;軟件方面,在防火墻的用戶空間內(nèi)運(yùn)行基于機(jī)器學(xué)習(xí)的在線識(shí)別器,首先在實(shí)時(shí)采集報(bào)文數(shù)據(jù)時(shí)感知網(wǎng)絡(luò)狀態(tài),當(dāng)網(wǎng)絡(luò)可能異常時(shí)使用在線識(shí)別器檢測(cè)攻擊。本文實(shí)現(xiàn)了基于該方法的DDoS攻擊檢測(cè)原型系統(tǒng),并進(jìn)行了實(shí)驗(yàn)。實(shí)驗(yàn)表明,該方法可以實(shí)現(xiàn)資源占用低、識(shí)別準(zhǔn)確率高的實(shí)時(shí)DDoS攻擊檢測(cè)。

    電力監(jiān)控系統(tǒng);分布式拒絕服務(wù)(DDoS)攻擊;檢測(cè);實(shí)時(shí);機(jī)器學(xué)習(xí)

    0 引言

    近年來(lái),電力信息安全事故頻發(fā),電力作為關(guān)乎國(guó)計(jì)民生的重要基礎(chǔ)設(shè)施,一直以來(lái)都是網(wǎng)絡(luò)攻擊的重點(diǎn)對(duì)象,極易成為網(wǎng)絡(luò)戰(zhàn)的首要目標(biāo)。烏克蘭大停電事故也進(jìn)一步印證了網(wǎng)絡(luò)攻擊已成為破壞電力等國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的新型武器。

    電力監(jiān)控系統(tǒng)的信息安全建設(shè),已經(jīng)從原來(lái)的只考慮網(wǎng)絡(luò)邊界的“十六字方針”(橫向隔離、縱向認(rèn)證、安全分區(qū)、網(wǎng)絡(luò)專用)過(guò)渡到電力監(jiān)控系統(tǒng)內(nèi)部。盡管電力監(jiān)控系統(tǒng)采用專網(wǎng)專用的形式,但是監(jiān)控專用網(wǎng)絡(luò)中一旦有設(shè)備或計(jì)算機(jī)被黑客攻陷,極易在專用網(wǎng)絡(luò)環(huán)境下傳播,導(dǎo)致產(chǎn)生網(wǎng)絡(luò)安全問(wèn)題。在軌道交通網(wǎng)絡(luò)信息系統(tǒng)[1]、配電網(wǎng)自動(dòng)化通信系統(tǒng)[2-3]和直流控制保護(hù)系統(tǒng)[4]中均存在較復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題。其中,特別是分布式拒絕服務(wù)(distributed denial-of-service, DDoS)攻擊帶來(lái)的危害不可小覷,DDoS攻擊的主要目的是消耗攻擊目標(biāo)的計(jì)算資源,令網(wǎng)絡(luò)服務(wù)在一段時(shí)間內(nèi)不可被訪問(wèn),致使服務(wù)癱瘓,在電力監(jiān)控系統(tǒng)中則會(huì)導(dǎo)致重要設(shè)備如監(jiān)控后臺(tái)無(wú)法及時(shí)響應(yīng)控制命令,發(fā)生嚴(yán)重電力安全事故。DDoS攻擊流量大、范圍廣、造成的損失大,已經(jīng)嚴(yán)重威脅電力系統(tǒng)網(wǎng)絡(luò)的安全,因此,如何使用較少的資源實(shí)時(shí)準(zhǔn)確地檢測(cè)出DDoS攻擊是目前一個(gè)亟待解決的問(wèn)題。

    本文基于準(zhǔn)確性和實(shí)時(shí)性要求,提出一種基于防火墻裝置的軟硬件結(jié)合的實(shí)時(shí)DDoS攻擊檢測(cè)方法,硬件負(fù)責(zé)采集數(shù)據(jù),軟件負(fù)責(zé)檢測(cè)和分析,軟硬件各司其職,大大提升了電力監(jiān)控系統(tǒng)內(nèi)DDoS攻擊檢測(cè)的準(zhǔn)確性和實(shí)時(shí)性。

    1 相關(guān)研究

    國(guó)內(nèi)外針對(duì)DDoS攻擊檢測(cè)的研究有很多,在電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)環(huán)境和互聯(lián)網(wǎng)環(huán)境下,也有很多方法來(lái)檢測(cè)DDoS攻擊。文獻(xiàn)[5]總結(jié)歸納了電力信息物理系統(tǒng)中信息側(cè)的網(wǎng)絡(luò)攻擊檢測(cè)方案,利用網(wǎng)絡(luò)流量分布規(guī)律檢測(cè)電力監(jiān)控系統(tǒng)是否遭受DDoS攻擊。文獻(xiàn)[6]提出一種基于時(shí)-頻域混合特征的變電站通信網(wǎng)異常流量檢測(cè)方法,采用人工蜂群優(yōu)化的支持向量機(jī)算法進(jìn)行DDoS攻擊的檢測(cè)。文獻(xiàn)[7]從攻擊方視角分析了電力系統(tǒng)內(nèi)網(wǎng)絡(luò)攻擊的常見模式,分析了DoS攻擊帶來(lái)的危害,提出針對(duì)性的入侵檢測(cè)方法。在傳統(tǒng)領(lǐng)域,針對(duì)DDoS攻擊的檢測(cè)更是很多,文獻(xiàn)[8]提出一種針對(duì)物聯(lián)網(wǎng)設(shè)備的基于機(jī)器學(xué)習(xí)方法的DDoS攻擊檢測(cè)方法,通過(guò)有限數(shù)量的端點(diǎn)和數(shù)據(jù)包之間的固定時(shí)間間隔來(lái)進(jìn)行特征選擇,最終實(shí)現(xiàn)低成本的DDoS攻擊檢測(cè)。文獻(xiàn)[9]提出一種通過(guò)構(gòu)建平均數(shù)據(jù)包間到達(dá)時(shí)間的模糊估計(jì)器來(lái)進(jìn)行DDoS檢測(cè)的方法,首先檢測(cè)DDoS攻擊事件,然后識(shí)別有問(wèn)題的IP地址。文獻(xiàn)[10]提出一種基于目標(biāo)IP地址的熵變化來(lái)檢測(cè)DDoS攻擊的解決方案,該方法的實(shí)時(shí)性較好,能夠在攻擊報(bào)文的前500幀報(bào)文內(nèi)完成檢測(cè)。文獻(xiàn)[11]提出一種基于網(wǎng)絡(luò)熵估計(jì)、協(xié)同聚類、信息增益比算法的用于在線DDoS檢測(cè)的半監(jiān)督式機(jī)器學(xué)習(xí)方法,該方法的無(wú)監(jiān)督部分允許減少與DDoS檢測(cè)無(wú)關(guān)的正常流量數(shù)據(jù),從而降低誤報(bào)率并提高準(zhǔn)確性,而受監(jiān)督的部分允許降低無(wú)監(jiān)督部分的誤報(bào)率并準(zhǔn)確地對(duì)DDoS流量進(jìn)行分類。文獻(xiàn)[12]提出使用廣義熵度量和信息距離度量?jī)蓚€(gè)新的信息度量,通過(guò)測(cè)量合法流量和攻擊流量之間的差異來(lái)檢測(cè)低速率DDoS攻擊。

    但是,上述方法較少用于電力監(jiān)控系統(tǒng)內(nèi)部。因?yàn)檫@些方法要么計(jì)算量太大導(dǎo)致無(wú)法做到實(shí)時(shí)性,要么可以實(shí)時(shí)檢測(cè)但是準(zhǔn)確率較低,無(wú)法滿足電力系統(tǒng)對(duì)攻擊檢測(cè)的實(shí)時(shí)性和準(zhǔn)確性要求。為解決上述問(wèn)題,本文提出一種基于防火墻裝置的軟硬件結(jié)合的實(shí)時(shí)DDoS攻擊檢測(cè)方法。電力監(jiān)控系統(tǒng)中采用的防火墻裝置,一般都擁有可編程特性,本文利用電力監(jiān)控系統(tǒng)防火墻的可編程特性,新增硬件計(jì)數(shù)器,通過(guò)讀取硬件計(jì)數(shù)器對(duì)DDoS攻擊進(jìn)行預(yù)判斷,在疑似發(fā)生DDoS攻擊時(shí),將報(bào)文提取至防火墻的軟件層面,并運(yùn)行機(jī)器學(xué)習(xí)模塊對(duì)報(bào)文數(shù)據(jù)進(jìn)行檢測(cè),從而實(shí)現(xiàn)資源占用低、識(shí)別準(zhǔn)確率高的實(shí)時(shí)DDoS攻擊檢測(cè)。

    本文基于電力監(jiān)控系統(tǒng)專用防火墻裝置,該裝置用于電力監(jiān)控系統(tǒng)內(nèi)網(wǎng)絡(luò)報(bào)文過(guò)濾,采用多核CPU作核心處理,同時(shí)輔以現(xiàn)場(chǎng)可編程門陣列(field programmable gate array, FPGA),兩者互相配合,以便實(shí)現(xiàn)特定的功能。由于CPU與FPGA的結(jié)合,防火墻裝置可以同時(shí)編寫軟硬件程序,控制其對(duì)報(bào)文的處理,實(shí)現(xiàn)可編程功能。

    因此,本文在防火墻裝置中編寫軟件代碼,在FPGA中運(yùn)行硬件程序,軟件代碼可以通過(guò)對(duì)應(yīng)的應(yīng)用程序接口(application programming interface, API)讀取相應(yīng)的硬件計(jì)數(shù)器,可以較為方便地在該平臺(tái)上實(shí)現(xiàn)軟硬件的配合,收發(fā)并分析報(bào)文,以及配置規(guī)則等,電力監(jiān)控系統(tǒng)專用防火墻裝置提供了硬件基礎(chǔ),可以實(shí)現(xiàn)實(shí)時(shí)DDoS攻擊檢測(cè)。

    2 軟硬件結(jié)合的DDoS攻擊檢測(cè)方法

    本文從降低設(shè)備資源使用率、實(shí)時(shí)性和準(zhǔn)確性出發(fā),提出基于防火墻裝置的軟硬件結(jié)合的實(shí)時(shí)DDoS攻擊檢測(cè)方法,該方法由兩大模塊組成:基于FPGA的實(shí)時(shí)數(shù)據(jù)采集模塊和基于機(jī)器學(xué)習(xí)的攻擊識(shí)別模塊。兩大模塊均在防火墻裝置的用戶空間中運(yùn)行,數(shù)據(jù)采集模塊基于FPGA進(jìn)行編程,改變報(bào)文在防火墻中的流向,同時(shí)記錄重要數(shù)據(jù)并保存在寄存器中;攻擊識(shí)別模塊提取寄存器值和報(bào)文特征值進(jìn)行在線識(shí)別,基于機(jī)器學(xué)習(xí)技術(shù)可以高準(zhǔn)確率地檢測(cè)出是否存在DDoS攻擊。

    2.1 基于FPGA的實(shí)時(shí)數(shù)據(jù)采集模塊

    在對(duì)DDoS攻擊的檢測(cè)中,實(shí)時(shí)數(shù)據(jù)采集比較影響網(wǎng)絡(luò)性能,容易造成網(wǎng)絡(luò)堵塞,影響防火墻裝置的正常轉(zhuǎn)發(fā),因此采用硬件方式實(shí)時(shí)感知網(wǎng)絡(luò)狀態(tài)。經(jīng)過(guò)對(duì)DDoS攻擊的調(diào)研可知,攻擊過(guò)程中一般會(huì)在短時(shí)間內(nèi)有大量不同的源端訪問(wèn)同一個(gè)目的機(jī)器,而目的機(jī)器無(wú)法處理大量的請(qǐng)求,從而導(dǎo)致拒絕服務(wù)。這樣在鏈路上可以看到接收的報(bào)文數(shù)遠(yuǎn)大于發(fā)出的報(bào)文數(shù),會(huì)出現(xiàn)收發(fā)數(shù)量不對(duì)等和流量激增等特征,利用這樣的特征可以通過(guò)對(duì)FPGA編程,從硬件層面上獲取網(wǎng)絡(luò)鏈路狀態(tài)值,同時(shí)將數(shù)據(jù)保存在寄存器中,便于軟件程序讀取硬件計(jì)數(shù)器,以最小的資源代價(jià)提前感知網(wǎng)絡(luò)異常狀態(tài)。

    實(shí)時(shí)采集模塊基于FPGA的可編程特性,將流經(jīng)防火墻的報(bào)文在經(jīng)過(guò)簡(jiǎn)單的計(jì)算后保存在相應(yīng)的計(jì)數(shù)器中,用戶空間的軟件可以通過(guò)硬件API獲取實(shí)時(shí)采集的數(shù)據(jù)。報(bào)文在被FPGA捕獲到后,首先解析用戶定義的關(guān)鍵字信息,隨后根據(jù)關(guān)鍵字提取報(bào)文中的相應(yīng)值,然后通過(guò)查表模塊將獲取的值更新到對(duì)應(yīng)的硬件寄存器中,最后報(bào)文由自定義動(dòng)作模塊轉(zhuǎn)發(fā)到目的地址,硬件原理框圖如圖1所示。

    圖1 硬件原理框圖

    為了減少軟件和硬件之間的交互時(shí)間,本文在收集消息特征時(shí)使用字節(jié)速率來(lái)幫助實(shí)現(xiàn)實(shí)時(shí)攻擊預(yù)測(cè)。一般來(lái)說(shuō),正常流中的字節(jié)率會(huì)比較穩(wěn)定。當(dāng)主機(jī)受到DDoS攻擊時(shí),字節(jié)率的差異會(huì)在短時(shí)間內(nèi)急劇增加,在統(tǒng)計(jì)上呈現(xiàn)出一定的突變。

    本文基于滑動(dòng)窗口法進(jìn)行DDoS攻擊檢測(cè)預(yù)判,通過(guò)計(jì)算相鄰時(shí)間段內(nèi)的狀態(tài)及狀態(tài)的變化量推算是否產(chǎn)生異常。采取該方法以窗口的形式計(jì)算網(wǎng)絡(luò)中的字節(jié)速率,判斷電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)環(huán)境是否穩(wěn)定無(wú)突變等。

    由于防火墻裝置可以從硬件層面實(shí)時(shí)提供當(dāng)前時(shí)刻接收到的字節(jié)總數(shù),用Y表示,那么式(1)可以轉(zhuǎn)換為式(2),改進(jìn)后的計(jì)算量更小,且無(wú)需采集報(bào)文,對(duì)網(wǎng)絡(luò)環(huán)境幾乎沒(méi)有影響。

    根據(jù)滑動(dòng)窗口閾值的思想,若+1>bf,其中閾值取0.5,則網(wǎng)絡(luò)可能發(fā)生了異常波動(dòng)。

    綜上所述,基于FPGA的實(shí)時(shí)數(shù)據(jù)采集模塊能夠?qū)崟r(shí)采集數(shù)據(jù),并根據(jù)閾值進(jìn)行DDoS攻擊檢測(cè)預(yù)判,一旦檢測(cè)到網(wǎng)絡(luò)異常,將通知DDoS攻擊識(shí)別模塊,在該模塊中,利用機(jī)器學(xué)習(xí)技術(shù)對(duì)DDoS攻擊進(jìn)行識(shí)別。

    2.2 基于機(jī)器學(xué)習(xí)的攻擊識(shí)別模塊

    1)基于機(jī)器學(xué)習(xí)的DDoS攻擊識(shí)別機(jī)制

    在發(fā)生DDoS攻擊時(shí),網(wǎng)絡(luò)環(huán)境中的某些特征在統(tǒng)計(jì)上與正常流量差異較為明顯,如IP數(shù)量、端口數(shù)量、雙向報(bào)文數(shù)量等特征值。因此可以利用機(jī)器學(xué)習(xí)技術(shù)分析正常流量和異常流量數(shù)據(jù),提取特征值并建模,以識(shí)別DDoS攻擊。

    基于機(jī)器學(xué)習(xí)的DDoS攻擊識(shí)別機(jī)制首先進(jìn)行訓(xùn)練和測(cè)試,訓(xùn)練數(shù)據(jù)集和測(cè)試數(shù)據(jù)集的處理如下文所述。訓(xùn)練和測(cè)試完成后將得到分類模型,DDoS攻擊識(shí)別器加載該分類模型后根據(jù)實(shí)時(shí)從報(bào)文中提取出的特征值進(jìn)行DDoS攻擊識(shí)別。

    為了達(dá)到實(shí)時(shí)性,本文選擇以2s為時(shí)間單位,在有報(bào)文流入該模塊后,分析每個(gè)周期的流量情況,提取該周期內(nèi)的特征值,形成特征向量,由訓(xùn)練好的DDoS攻擊識(shí)別程序進(jìn)行分類,以進(jìn)行實(shí)時(shí)DDoS攻擊檢測(cè)。

    2)數(shù)據(jù)集處理

    為達(dá)到最佳訓(xùn)練效果,本文選用CICIDS2017數(shù)據(jù)集[13],該數(shù)據(jù)集由標(biāo)記的網(wǎng)絡(luò)流組成,包括完整的數(shù)據(jù)包pcap文件和進(jìn)行過(guò)標(biāo)記的CSV文件等。

    本文首先從數(shù)據(jù)集中提取與DDoS攻擊相關(guān)的報(bào)文和相應(yīng)的CSV文件,根據(jù)已知的DDoS攻擊的發(fā)生時(shí)間和攻擊者與受害者IP等信息,對(duì)不同的記錄進(jìn)行標(biāo)記,將正常記錄標(biāo)記為0,DDoS攻擊記錄標(biāo)記為1,提取出正常記錄約9.0萬(wàn)條,攻擊記錄約13.0萬(wàn)條,共約22.0萬(wàn)條。

    隨后對(duì)數(shù)據(jù)集進(jìn)行隨機(jī)劃分,按照9:1的比例將數(shù)據(jù)集劃分為訓(xùn)練數(shù)據(jù)集和測(cè)試數(shù)據(jù)集,數(shù)據(jù)集劃分結(jié)果見表1。

    表1 數(shù)據(jù)集劃分結(jié)果

    3)特征選擇與分類器

    特征選擇指的是在特征向量中選擇出那些優(yōu)秀的特征,組成新的、更精簡(jiǎn)的特征向量的過(guò)程。它在高維數(shù)據(jù)分析中十分常用,可以剔除冗余和無(wú)關(guān)的特征,提升分類器的性能。

    本文在選擇特征時(shí)基于協(xié)議分析和流量模型分析等兩大類方法,泛化性較好。本文采用封裝的特征選擇方法,其核心思想是將子集的選擇視為一個(gè)搜索優(yōu)化問(wèn)題,生成不同的組合,對(duì)這些組合進(jìn)行評(píng)估,并與其他組合進(jìn)行比較。

    在特征選擇的過(guò)程中,采用的具體算法為遞歸消除特征法。首先隨機(jī)構(gòu)建模型,然后選出最差的特征,把選出來(lái)的特征剔除,在剩余的特征中重復(fù)這個(gè)過(guò)程,直至遍歷完所有的特征值。該特征選擇法使用比較簡(jiǎn)單,可以面向分類器算法進(jìn)行優(yōu)化,但由于存在龐大的搜索空間,因此可能具有不穩(wěn)定性,需要通過(guò)知識(shí)儲(chǔ)備預(yù)先定義啟發(fā)式策略,因此本文在選擇特征的過(guò)程中,同時(shí)考慮了Karimazad的建議[14],最終選擇表2中的11個(gè)特征值進(jìn)行DDoS攻擊識(shí)別和分類。其中,8個(gè)特征值為計(jì)數(shù)特征值,可直接從防火墻設(shè)備上的硬件計(jì)數(shù)器獲取,3個(gè)特征值為計(jì)算特征值,需要在防火墻軟件層進(jìn)行簡(jiǎn)單計(jì)算。

    表2 DDoS攻擊檢測(cè)算法特征值

    分類器作用是在標(biāo)記好類別的訓(xùn)練數(shù)據(jù)基礎(chǔ)上判斷一個(gè)新的觀察樣本所屬的類別。針對(duì)DDoS攻擊識(shí)別,分類器依據(jù)的學(xué)習(xí)方式為監(jiān)督學(xué)習(xí),每個(gè)訓(xùn)練樣本包括訓(xùn)練樣本的特征和相對(duì)應(yīng)的標(biāo)簽。

    本文選取支持向量機(jī)(support vector machine, SVM)分類算法,利用支持向量機(jī)建立的分類器能夠同時(shí)最小化經(jīng)驗(yàn)誤差與最大化幾何邊緣區(qū),提高查準(zhǔn)率和查全率。軟件選擇開源的支持向量機(jī)的庫(kù)LibSVM[15]。

    2.3 軟硬件結(jié)合的DDoS攻擊檢測(cè)原型系統(tǒng)

    為驗(yàn)證所提的DDoS攻擊檢測(cè)算法能夠低能耗、高準(zhǔn)確率地檢測(cè)出DDoS攻擊,在電力監(jiān)控系統(tǒng)防火墻裝置中編寫軟硬件代碼,根據(jù)2.1節(jié)和2.2節(jié)中的算法實(shí)現(xiàn)了DDoS攻擊檢測(cè)原型系統(tǒng),原型系統(tǒng)運(yùn)行在該防火墻上。

    原型系統(tǒng)由三個(gè)模塊組成:FPGA模塊、硬件感知模塊和在線識(shí)別模塊。首先根據(jù)需求對(duì)FPGA進(jìn)行編程,使電力監(jiān)控系統(tǒng)防火墻設(shè)備在轉(zhuǎn)發(fā)報(bào)文的同時(shí)可以進(jìn)行計(jì)數(shù),并提供2.2節(jié)中要求的計(jì)數(shù)型特征值。

    硬件感知模塊定期讀取防火墻的硬件計(jì)數(shù)器,根據(jù)閾值判斷網(wǎng)絡(luò)是否波動(dòng)。在線識(shí)別模塊在硬件感知模塊識(shí)別出異常的網(wǎng)絡(luò)波動(dòng)后啟動(dòng),提取報(bào)文的特征值,并使用訓(xùn)練好的分類器模型識(shí)別是否為DDoS攻擊。原型系統(tǒng)的流程如圖2所示。

    3 實(shí)驗(yàn)與分析

    3.1 實(shí)驗(yàn)環(huán)境

    采用變電站網(wǎng)絡(luò)交換機(jī)作為網(wǎng)絡(luò)交換設(shè)備,電力系統(tǒng)專用防火墻中安裝DDoS攻擊檢測(cè)原型系統(tǒng),PC作為終端,針對(duì)服務(wù)器進(jìn)行DDoS攻擊檢測(cè)實(shí)驗(yàn)。所有機(jī)器均直接或間接地連接在變電站網(wǎng)絡(luò)交換機(jī)上,彼此可以互相訪問(wèn),其中服務(wù)器與PC之間安裝有電力監(jiān)控系統(tǒng)防火墻。實(shí)驗(yàn)拓?fù)淙鐖D3所示。

    在PC1和PC2上,運(yùn)行DDoS攻擊流量產(chǎn)生軟件Hyenae,用于模擬對(duì)服務(wù)器進(jìn)行DDoS攻擊,PC和服務(wù)器上均運(yùn)行變電站站內(nèi)通信常用程序等以模擬正常流量。PC2除了運(yùn)行以上程序外,還用作電力監(jiān)控系統(tǒng)防火墻的控制器,用于配置流表、下發(fā)規(guī)則、離線訓(xùn)練分類器、下發(fā)分類器模型及控制DDoS攻擊產(chǎn)生器等。在電力監(jiān)控系統(tǒng)防火墻中,運(yùn)行2.3節(jié)中實(shí)現(xiàn)的軟硬件結(jié)合的DDoS攻擊檢測(cè)原型系統(tǒng)。

    圖2 原型系統(tǒng)流程

    圖3 實(shí)驗(yàn)拓?fù)?/p>

    3.2 實(shí)驗(yàn)內(nèi)容

    首先通過(guò)Hyenae程序產(chǎn)生大量的正常流量和TCP、UDP、ICMP等攻擊流量,在防火墻中采集報(bào)文,每隔單位時(shí)間匯總至控制器處,本次數(shù)據(jù)采集共運(yùn)行2天,每一種類型(Normal、TCP、UDP、ICMP)各24h,每隔2s采集一次數(shù)據(jù),共采集17.28萬(wàn)條數(shù)據(jù),然后在控制器上訓(xùn)練SVM分類器,并采用Radial Basis核函數(shù)[16]進(jìn)行驗(yàn)證。訓(xùn)練完成后控制器將分類模型更新至電力監(jiān)控系統(tǒng)防火墻裝置的配置中。

    實(shí)驗(yàn)開始后,在兩臺(tái)機(jī)器之間正常通信,將某電力監(jiān)控系統(tǒng)站內(nèi)報(bào)文進(jìn)行還原和重放,分類結(jié)果一直顯示為0(即沒(méi)有攻擊產(chǎn)生),在Hyenae產(chǎn)生攻擊流量(TCP SYN Flood)后,分類結(jié)果顯示為1(即有TCP SYN Flood攻擊),當(dāng)調(diào)整DDoS攻擊類型后,如進(jìn)行UDP Flood攻擊時(shí),電力監(jiān)控系統(tǒng)防火墻裝置中的分類程序顯示結(jié)果為相應(yīng)的代碼。

    3.3 實(shí)驗(yàn)結(jié)果分析

    在發(fā)起攻擊后,本實(shí)驗(yàn)監(jiān)控DDoS攻擊檢測(cè)和識(shí)別的實(shí)時(shí)性能。實(shí)驗(yàn)發(fā)現(xiàn),識(shí)別系統(tǒng)可以在1~2個(gè)周期內(nèi),即2s內(nèi)確定DDoS攻擊類型,并通過(guò)控制臺(tái)打印攻擊類型。每種攻擊類型測(cè)試10min,計(jì)算周期2s,計(jì)算識(shí)別準(zhǔn)確率。表3為實(shí)時(shí)DDoS攻擊識(shí)別程序?qū)Σ煌愋凸舻淖R(shí)別準(zhǔn)確率。

    表3 不同DDoS攻擊的識(shí)別準(zhǔn)確率

    由表3可見,該方法能夠準(zhǔn)確識(shí)別TCP、UDP、ICMP三種不同類型的DDoS攻擊,其中對(duì)TCP SYN Flood攻擊的識(shí)別準(zhǔn)確率最高,達(dá)到96.3%。不同算法的對(duì)比見表4,由表4可知,與Karimazad提出的RBF神經(jīng)網(wǎng)絡(luò)算法[14]和Subbulakshmi提出的EMC-SVM算法[17]相比,本文提出的基于硬件感知器和在線SVM的DDoS攻擊檢測(cè)有更高的準(zhǔn)確率,較高的準(zhǔn)確率為后續(xù)的DDoS攻擊流量的清洗提供了前提。

    表4 不同攻擊檢測(cè)算法的準(zhǔn)確率對(duì)比

    同時(shí)注意到,在線識(shí)別對(duì)防火墻裝置的系統(tǒng)資源消耗較大,所以本文采用硬件感知結(jié)合機(jī)器學(xué)習(xí)在線識(shí)別的方式對(duì)DDoS攻擊進(jìn)行檢測(cè),降低了資源使用率。實(shí)驗(yàn)中對(duì)防火墻裝置的資源使用率進(jìn)行了監(jiān)控,其在識(shí)別期間的CPU和RAM的使用率變化曲線如圖4所示。

    由圖4可見,系統(tǒng)運(yùn)行時(shí)CPU只使用了30%左右,當(dāng)開始在線識(shí)別DDoS攻擊后,CPU使用率最高也只是在35%左右,而RAM則一直穩(wěn)定在42%~48%之間。由此可見,本文提出的實(shí)時(shí)DDoS攻擊檢測(cè)方法具有占用系統(tǒng)資源小的特點(diǎn)。

    圖4 檢測(cè)期間防火墻裝置的資源使用率

    4 結(jié)論

    本文提出了一種基于電力監(jiān)控系統(tǒng)防火墻裝置的軟硬件結(jié)合的實(shí)時(shí)DDoS攻擊檢測(cè)方法,該方法采用軟硬件結(jié)合的方式,首先利用硬件計(jì)數(shù)器感知網(wǎng)絡(luò)狀態(tài),占用資源較少,在檢測(cè)到可能的網(wǎng)絡(luò)異常后,使用機(jī)器學(xué)習(xí)技術(shù)在線識(shí)別DDoS攻擊。由于電力監(jiān)控系統(tǒng)防火墻裝置可以從硬件層面提供大多數(shù)特征值,因而大大減少了計(jì)算量,達(dá)到實(shí)時(shí)檢測(cè)的效果,且準(zhǔn)確率較高。實(shí)驗(yàn)表明,本文所提方法可以有效地進(jìn)行實(shí)時(shí)DDoS攻擊檢測(cè)。

    [1] 陳超群, 陳勃, 劉布麒, 等. 軌道交通網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)研究與設(shè)計(jì)[J]. 電氣技術(shù), 2020, 21(2): 50-55.

    [2] 王剛, 張向東, 陳順利, 等. 依托灰關(guān)聯(lián)投影的配網(wǎng)自動(dòng)化通信網(wǎng)絡(luò)安全性評(píng)價(jià)研究[J]. 電氣技術(shù), 2019, 20(6): 66-69.

    [3] 金能, 梁宇, 邢家維, 等. 提升配電網(wǎng)線路保護(hù)可靠性的遠(yuǎn)方保護(hù)及其與就地保護(hù)優(yōu)化配合方案研究[J]. 電工技術(shù)學(xué)報(bào), 2019, 34(24): 5221-5233.

    [4] 張浩然, 賈帥鋒, 趙冠華, 等. 直流控制保護(hù)系統(tǒng)網(wǎng)絡(luò)安全分析與對(duì)策[J]. 電氣技術(shù), 2020, 21(1): 110- 112.

    [5] 湯奕, 李夢(mèng)雅, 王琦, 等. 電力信息物理系統(tǒng)網(wǎng)絡(luò)攻擊與防御研究綜述: (二)檢測(cè)與保護(hù)[J]. 電力系統(tǒng)自動(dòng)化, 2019, 43(10): 1-9.

    [6] 楊挺, 侯昱丞, 趙黎媛, 等. 基于時(shí)-頻域混合特征的變電站通信網(wǎng)異常流量檢測(cè)方法[J]. 電力系統(tǒng)自動(dòng)化, 2020, 44(16): 79-86.

    [7] 蘇盛, 吳長(zhǎng)江, 馬鈞, 等. 基于攻擊方視角的電力CPS網(wǎng)絡(luò)攻擊模式分析[J]. 電網(wǎng)技術(shù), 2014, 38(11): 3115-3120.

    [8] DOSHI R, APTHORPE N, FEAMSTER N. Machine learning ddos detection for consumer internet of things devices[C]//2018 IEEE Security and Privacy Workshops (SPW), San Francisco, USA, 2018: 29-35.

    [9] SHIAELES S N, KATOS V, KARAKOS A S, et al.

    Real time DDoS detection using fuzzy estimators[J]. Computers & Security, 2012, 31(6): 782-790.

    [10] MOUSAVI S M, ST-HILAIRE M. Early detection of DDoS attacks against SDN controllers[C]//2015 International Conference on Computing, Networking and Communications (ICNC), Garden Grove, USA, 2015: 77-81.

    [11] IDHAMMAD M, AFDEL K, BELOUCH M. Semi- supervised machine learning approach for DDoS detection[J]. Applied Intelligence, 2018, 48(10): 3193- 3208.

    [12] YANG Xiang, LI Ke, ZHOU Wanlei. Low-rate DDoS attacks detection and traceback by using new information metrics[J]. IEEE Transactions on Infor- mation Forensics and Security, 2011, 6(2): 426-437.

    [13] SHARAFALDIN I, LASHKARI A H, GHORBANI A A. Toward generating a new intrusion detection dataset and intrusion traffic characterization[C]//4th Inter- national Conference on Information Systems Security and Privacy (ICISSP), Portugal, 2018: 108-116.

    [14] KARIMAZAD R, FARAAHI A. An anomaly-based method for DDoS attacks detection using RBF neural net-works[C]//Proceedings of the International Con- ference on Network and Electronics Engineering, Singapore, 2011, 11: 44-48.

    [15] CHANG C C, LIN C J. LIBSVM: a library for support vector machines[J]. ACM Transactions on Intelligent Systems and Technology (TIST), 2011, 2(3): 1-27.

    [16] BUHMANN M D. Radial basis functions: theory and implementations[M]. UK: Cambridge University Press, 2003.

    [17] SUBBULAKSHMI T, BALAKRISHNAN K, SHALINIE S M, et al. Detection of DDoS attacks using enhanced support vector machines with real time generated dataset[C]//2011 Third International Conference on Advanced Computing, India, 2011: 17-22.

    Real-time DDoS attack detection method in power monitoring system

    MIAO Haifei CAO Xiang LIN Qing HU Shaoqian TANG Zhenyu

    (NR Electric Co., Ltd, Nanjing 211102)

    Aiming at the problem that distributed denial-of-service (DDoS) attacks in power monitoring system are difficult to identify in real time with high accuracy and low energy consumption, a real-time DDoS attack detection method based on firewall is proposed. The method adopts a combination of software and hardware. On the hardware side, the firewall uses field programmable gate array (FPGA) to collect message data in real time, update counters when forwarding messages, provide real-time characteristic values required for detection and perform attack prediction. On the software side, it runs a recognizer based on machine learning. The hardware senses the network status in real time when collecting packet data. Once the network is abnormal, the online identifier is launched to detect DDoS attack. A DDoS attack detection prototype system based on this method is implemented and deployed. Experiments show that the method can detect DDoS attack in real time with low resource occupancy and high accuracy.

    power monitoring system; distributed denial-of-service (DDoS) attack; detection; real time; machine learning

    2021-08-23

    2021-09-30

    繆海飛(1994—),男,江蘇如東人,碩士,工程師,主要從事變電站網(wǎng)絡(luò)安全和變電站自動(dòng)化系統(tǒng)的研究與開發(fā)工作。

    猜你喜歡
    特征值報(bào)文防火墻
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    一類帶強(qiáng)制位勢(shì)的p-Laplace特征值問(wèn)題
    單圈圖關(guān)聯(lián)矩陣的特征值
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    淺析反駁類報(bào)文要點(diǎn)
    ATS與列車通信報(bào)文分析
    基于商奇異值分解的一類二次特征值反問(wèn)題
    關(guān)于兩個(gè)M-矩陣Hadamard積的特征值的新估計(jì)
    下一代防火墻要做的十件事
    舔av片在线| 久久精品久久久久久噜噜老黄| 亚洲天堂av无毛| 午夜日本视频在线| 91aial.com中文字幕在线观看| 午夜福利高清视频| av免费观看日本| 一本色道久久久久久精品综合| 亚洲av福利一区| 中国国产av一级| 欧美性感艳星| 国产成人a∨麻豆精品| 人妻少妇偷人精品九色| 性色av一级| 国产在线一区二区三区精| 久久久久久久亚洲中文字幕| 人人妻人人看人人澡| 秋霞伦理黄片| 黄色日韩在线| 色网站视频免费| 久久热精品热| 国产精品福利在线免费观看| 久久99热这里只有精品18| 亚洲怡红院男人天堂| 一本色道久久久久久精品综合| 国产一区二区亚洲精品在线观看| 日韩强制内射视频| 精品久久久久久电影网| 精品久久久久久电影网| 国产成人福利小说| 久久久国产一区二区| 一边亲一边摸免费视频| 久久精品综合一区二区三区| 99久久中文字幕三级久久日本| 99久久精品热视频| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 精品国产露脸久久av麻豆| 日韩一本色道免费dvd| 美女主播在线视频| 精品午夜福利在线看| 日韩成人av中文字幕在线观看| 69人妻影院| 2021少妇久久久久久久久久久| 久久精品国产亚洲网站| 亚洲成人一二三区av| 久久久久久久亚洲中文字幕| 人人妻人人看人人澡| 成人亚洲精品一区在线观看 | 亚洲人成网站在线播| 99久久人妻综合| 国产日韩欧美亚洲二区| 欧美高清成人免费视频www| 午夜精品一区二区三区免费看| 成人美女网站在线观看视频| 99re6热这里在线精品视频| 波野结衣二区三区在线| 欧美xxⅹ黑人| 只有这里有精品99| 亚洲怡红院男人天堂| 亚洲欧洲日产国产| 91在线精品国自产拍蜜月| 一区二区三区乱码不卡18| 水蜜桃什么品种好| 99久久人妻综合| 国产成人午夜福利电影在线观看| 国产黄片美女视频| 一区二区三区精品91| 久久99精品国语久久久| 亚洲性久久影院| 国产精品秋霞免费鲁丝片| 国产极品天堂在线| 久久精品国产自在天天线| www.色视频.com| 精品久久国产蜜桃| 舔av片在线| 天美传媒精品一区二区| videossex国产| 久久久久网色| 天堂俺去俺来也www色官网| 亚洲精品456在线播放app| 亚洲精品乱码久久久v下载方式| 中文字幕人妻熟人妻熟丝袜美| 亚洲精品国产av蜜桃| 国产在线一区二区三区精| 欧美97在线视频| 亚洲精华国产精华液的使用体验| 色5月婷婷丁香| 少妇高潮的动态图| 99精国产麻豆久久婷婷| 欧美xxⅹ黑人| 国产极品天堂在线| 亚洲伊人久久精品综合| 九色成人免费人妻av| 黄色怎么调成土黄色| 日韩欧美精品免费久久| 在线免费观看不下载黄p国产| 欧美极品一区二区三区四区| 国产午夜精品一二区理论片| 亚洲经典国产精华液单| 日韩av在线免费看完整版不卡| 亚洲美女视频黄频| 97在线视频观看| 女人十人毛片免费观看3o分钟| 亚洲国产色片| 欧美日韩亚洲高清精品| 亚洲经典国产精华液单| 精品国产一区二区三区久久久樱花 | 亚洲精品日韩av片在线观看| 中国三级夫妇交换| 一级二级三级毛片免费看| 最后的刺客免费高清国语| 久久精品夜色国产| 国产69精品久久久久777片| 观看免费一级毛片| 久久久欧美国产精品| 黄色配什么色好看| 成人毛片60女人毛片免费| 精品国产乱码久久久久久小说| 国国产精品蜜臀av免费| 国产精品久久久久久av不卡| 国产 精品1| 熟妇人妻不卡中文字幕| 免费av观看视频| 免费看不卡的av| 国产精品一区二区性色av| 国产精品国产三级国产av玫瑰| av在线播放精品| 亚洲成人久久爱视频| 亚洲av不卡在线观看| 可以在线观看毛片的网站| 成人亚洲精品一区在线观看 | 黄片wwwwww| 亚洲精品乱久久久久久| 亚洲av欧美aⅴ国产| 日韩欧美精品v在线| 免费不卡的大黄色大毛片视频在线观看| 黄片wwwwww| 97超视频在线观看视频| 免费观看性生交大片5| 亚洲欧美日韩另类电影网站 | 男男h啪啪无遮挡| 狂野欧美白嫩少妇大欣赏| 亚洲图色成人| 熟女av电影| 成人亚洲欧美一区二区av| 99久国产av精品国产电影| 国产69精品久久久久777片| 美女被艹到高潮喷水动态| 国产老妇女一区| 91久久精品电影网| 亚洲成人精品中文字幕电影| 国产一区亚洲一区在线观看| 国产av国产精品国产| 精品久久久精品久久久| 亚洲精品日本国产第一区| 国产欧美日韩一区二区三区在线 | 少妇高潮的动态图| 久久99蜜桃精品久久| 一级片'在线观看视频| 嫩草影院入口| 免费在线观看成人毛片| 亚洲av在线观看美女高潮| 在线播放无遮挡| 精品熟女少妇av免费看| 深夜a级毛片| 亚洲内射少妇av| 一区二区三区四区激情视频| 久久久久网色| 免费黄频网站在线观看国产| .国产精品久久| 国产一区二区三区av在线| 久久精品综合一区二区三区| 大香蕉97超碰在线| 久久精品国产亚洲av天美| 亚洲av不卡在线观看| 中国美白少妇内射xxxbb| 国产精品一区二区性色av| 国产精品久久久久久精品电影| 国产成人免费无遮挡视频| 国产精品伦人一区二区| 成年女人在线观看亚洲视频 | 久久精品久久精品一区二区三区| 婷婷色综合www| 久久精品久久久久久久性| 97精品久久久久久久久久精品| 女人被狂操c到高潮| 小蜜桃在线观看免费完整版高清| 十八禁网站网址无遮挡 | 自拍欧美九色日韩亚洲蝌蚪91 | 欧美三级亚洲精品| 日本午夜av视频| a级毛片免费高清观看在线播放| 国产亚洲av嫩草精品影院| 国产精品一二三区在线看| 成人午夜精彩视频在线观看| 人人妻人人澡人人爽人人夜夜| 国产乱人视频| 久久99热这里只有精品18| 亚洲av电影在线观看一区二区三区 | 中文字幕免费在线视频6| 赤兔流量卡办理| 国产老妇女一区| 精华霜和精华液先用哪个| 激情五月婷婷亚洲| 热99国产精品久久久久久7| 国产综合懂色| 日韩一区二区视频免费看| 麻豆久久精品国产亚洲av| 日韩中字成人| 校园人妻丝袜中文字幕| 韩国高清视频一区二区三区| 秋霞伦理黄片| 日本黄大片高清| 我的女老师完整版在线观看| 天天躁日日操中文字幕| 成年免费大片在线观看| 国产探花在线观看一区二区| 欧美三级亚洲精品| 九九久久精品国产亚洲av麻豆| 色视频在线一区二区三区| 黄色视频在线播放观看不卡| 亚洲国产精品国产精品| 看免费成人av毛片| 一区二区三区精品91| 成人特级av手机在线观看| 在线免费十八禁| 欧美一级a爱片免费观看看| 99视频精品全部免费 在线| eeuss影院久久| 午夜亚洲福利在线播放| 少妇 在线观看| 久久久精品免费免费高清| 我的老师免费观看完整版| 国产男人的电影天堂91| 国内精品宾馆在线| 在线观看一区二区三区激情| 亚洲成人av在线免费| 精品国产乱码久久久久久小说| 国产精品女同一区二区软件| 三级国产精品片| 久久这里有精品视频免费| 亚洲av国产av综合av卡| 搞女人的毛片| 国产免费福利视频在线观看| 日韩伦理黄色片| 国产av国产精品国产| 亚洲精品中文字幕在线视频 | 日韩伦理黄色片| 亚洲,一卡二卡三卡| 亚洲精品中文字幕在线视频 | 色吧在线观看| 丝袜美腿在线中文| 女的被弄到高潮叫床怎么办| 99re6热这里在线精品视频| 自拍偷自拍亚洲精品老妇| 亚洲精品国产色婷婷电影| 秋霞在线观看毛片| 国产午夜精品一二区理论片| 中文字幕av成人在线电影| 中文精品一卡2卡3卡4更新| 禁无遮挡网站| 国产亚洲av片在线观看秒播厂| 插逼视频在线观看| 日日撸夜夜添| 欧美xxxx黑人xx丫x性爽| 久久久久久久久久久丰满| 人人妻人人澡人人爽人人夜夜| 亚洲美女视频黄频| 毛片一级片免费看久久久久| 久久久久久久大尺度免费视频| 内射极品少妇av片p| 亚洲欧美日韩无卡精品| av国产精品久久久久影院| 免费在线观看成人毛片| 搞女人的毛片| 国产亚洲5aaaaa淫片| 欧美性猛交╳xxx乱大交人| 国产乱来视频区| 日日摸夜夜添夜夜添av毛片| 日日啪夜夜撸| 激情 狠狠 欧美| 国产亚洲一区二区精品| 青春草视频在线免费观看| 国产永久视频网站| 日本猛色少妇xxxxx猛交久久| 日本一二三区视频观看| 一级爰片在线观看| 欧美精品人与动牲交sv欧美| 国产精品爽爽va在线观看网站| 国产精品国产三级国产专区5o| 美女被艹到高潮喷水动态| 欧美精品一区二区大全| 国产精品福利在线免费观看| 国产精品爽爽va在线观看网站| av国产精品久久久久影院| 三级国产精品片| 特级一级黄色大片| 久久精品久久久久久噜噜老黄| 国模一区二区三区四区视频| av黄色大香蕉| av网站免费在线观看视频| av一本久久久久| 久久久久久久国产电影| 久久久久久久久久人人人人人人| 国产av不卡久久| 人妻系列 视频| 大香蕉久久网| 少妇人妻久久综合中文| 麻豆成人午夜福利视频| 欧美变态另类bdsm刘玥| 男女啪啪激烈高潮av片| 91久久精品国产一区二区三区| 国产亚洲一区二区精品| 色综合色国产| 在线观看三级黄色| 国产精品国产三级国产专区5o| 岛国毛片在线播放| 丰满人妻一区二区三区视频av| 男人和女人高潮做爰伦理| 欧美潮喷喷水| 日韩人妻高清精品专区| 色视频在线一区二区三区| 九九爱精品视频在线观看| 亚洲色图av天堂| 日韩av免费高清视频| 麻豆精品久久久久久蜜桃| 亚洲不卡免费看| 一级黄片播放器| 国产伦理片在线播放av一区| 亚洲av中文av极速乱| 久久久久久久精品精品| av线在线观看网站| 免费观看av网站的网址| 一级a做视频免费观看| 国产69精品久久久久777片| www.av在线官网国产| 免费av毛片视频| 国产人妻一区二区三区在| 中文资源天堂在线| 欧美亚洲 丝袜 人妻 在线| 校园人妻丝袜中文字幕| 精品亚洲乱码少妇综合久久| 91久久精品电影网| 午夜亚洲福利在线播放| 成年av动漫网址| 国产免费一级a男人的天堂| 亚洲av电影在线观看一区二区三区 | 免费看av在线观看网站| 国产毛片a区久久久久| 日韩大片免费观看网站| 一级黄片播放器| 大陆偷拍与自拍| 国产精品爽爽va在线观看网站| 婷婷色av中文字幕| 日本免费在线观看一区| 成人特级av手机在线观看| 18禁动态无遮挡网站| 亚洲av日韩在线播放| 青春草亚洲视频在线观看| 亚洲图色成人| 中文字幕av成人在线电影| 女人十人毛片免费观看3o分钟| 又黄又爽又刺激的免费视频.| 黄片无遮挡物在线观看| 亚洲国产最新在线播放| 欧美高清成人免费视频www| 亚洲综合色惰| 99热这里只有是精品在线观看| 色综合色国产| 欧美少妇被猛烈插入视频| 极品教师在线视频| 寂寞人妻少妇视频99o| 亚洲精品久久午夜乱码| 在线观看一区二区三区激情| 亚洲第一区二区三区不卡| 深爱激情五月婷婷| 观看免费一级毛片| 久久精品人妻少妇| 一二三四中文在线观看免费高清| 美女被艹到高潮喷水动态| av卡一久久| 亚洲自拍偷在线| 插阴视频在线观看视频| 91精品一卡2卡3卡4卡| 色吧在线观看| 性色av一级| 国产精品久久久久久久电影| 丰满乱子伦码专区| 高清在线视频一区二区三区| 2022亚洲国产成人精品| 欧美xxxx黑人xx丫x性爽| 国产伦理片在线播放av一区| 国产成人免费观看mmmm| 久久精品国产亚洲网站| 亚洲成人av在线免费| 舔av片在线| 精品久久久噜噜| 99热国产这里只有精品6| 精品人妻熟女av久视频| 亚洲av二区三区四区| 成人特级av手机在线观看| 亚洲精品乱码久久久v下载方式| 国产永久视频网站| 91精品伊人久久大香线蕉| 国产探花在线观看一区二区| 在线观看一区二区三区| 国内精品宾馆在线| 国产成人freesex在线| 日韩av免费高清视频| 97在线人人人人妻| 欧美日韩视频精品一区| 国产淫片久久久久久久久| 五月开心婷婷网| 狂野欧美激情性xxxx在线观看| 亚洲在线观看片| 搡女人真爽免费视频火全软件| 日本黄色片子视频| 中文天堂在线官网| 好男人视频免费观看在线| 欧美老熟妇乱子伦牲交| 少妇人妻久久综合中文| 女人被狂操c到高潮| 免费av不卡在线播放| 中国国产av一级| 国产色婷婷99| 国产午夜精品久久久久久一区二区三区| 美女cb高潮喷水在线观看| 免费看光身美女| 亚洲av福利一区| 午夜精品国产一区二区电影 | 少妇丰满av| 欧美xxxx性猛交bbbb| 肉色欧美久久久久久久蜜桃 | 亚洲欧美成人精品一区二区| 国产精品人妻久久久影院| 日本三级黄在线观看| 2022亚洲国产成人精品| 在线观看免费高清a一片| 亚洲性久久影院| 啦啦啦在线观看免费高清www| 在线观看人妻少妇| 免费av毛片视频| 欧美成人午夜免费资源| 日产精品乱码卡一卡2卡三| 性色avwww在线观看| 成人午夜精彩视频在线观看| 99热网站在线观看| 一本久久精品| 免费看光身美女| 激情 狠狠 欧美| 久久精品熟女亚洲av麻豆精品| 天天躁夜夜躁狠狠久久av| 王馨瑶露胸无遮挡在线观看| 亚洲精华国产精华液的使用体验| 国产精品av视频在线免费观看| 麻豆精品久久久久久蜜桃| 精品熟女少妇av免费看| 亚洲精品久久午夜乱码| 波多野结衣巨乳人妻| 国产一区亚洲一区在线观看| 99热这里只有精品一区| 2022亚洲国产成人精品| 国产片特级美女逼逼视频| 亚洲成色77777| 男女国产视频网站| 日韩视频在线欧美| 色吧在线观看| 九九爱精品视频在线观看| 少妇高潮的动态图| 大陆偷拍与自拍| 成人黄色视频免费在线看| 嫩草影院精品99| 国产精品熟女久久久久浪| 久久精品久久久久久久性| 国产成人精品一,二区| 中国美白少妇内射xxxbb| 亚洲精品亚洲一区二区| 精品国产三级普通话版| 欧美另类一区| 少妇猛男粗大的猛烈进出视频 | 中文字幕久久专区| 国产男女超爽视频在线观看| 成年女人看的毛片在线观看| 精品午夜福利在线看| 新久久久久国产一级毛片| 最新中文字幕久久久久| 一级黄片播放器| 国产免费一级a男人的天堂| 亚洲精品国产av成人精品| 国产成人一区二区在线| 综合色av麻豆| 午夜精品一区二区三区免费看| 色吧在线观看| av黄色大香蕉| 看非洲黑人一级黄片| 欧美丝袜亚洲另类| 黄色日韩在线| 欧美一区二区亚洲| 可以在线观看毛片的网站| 亚洲av福利一区| 99热这里只有精品一区| 亚洲精品久久久久久婷婷小说| 亚洲国产色片| 国产男女超爽视频在线观看| 免费观看性生交大片5| 人人妻人人爽人人添夜夜欢视频 | 男人狂女人下面高潮的视频| 男人舔奶头视频| 国产中年淑女户外野战色| 两个人的视频大全免费| 亚洲四区av| 亚洲电影在线观看av| 欧美xxxx黑人xx丫x性爽| av天堂中文字幕网| 亚洲高清免费不卡视频| 久久久久久久久久久免费av| 女人十人毛片免费观看3o分钟| 伊人久久精品亚洲午夜| 欧美性感艳星| 亚洲性久久影院| 舔av片在线| 久久久欧美国产精品| 大片电影免费在线观看免费| 中文在线观看免费www的网站| 亚洲怡红院男人天堂| 直男gayav资源| 菩萨蛮人人尽说江南好唐韦庄| 欧美高清性xxxxhd video| 日韩中字成人| 久热久热在线精品观看| 日本色播在线视频| 欧美丝袜亚洲另类| 亚洲精品久久久久久婷婷小说| 午夜激情福利司机影院| 亚洲精品自拍成人| 久久人人爽人人片av| 男女啪啪激烈高潮av片| 国产黄色视频一区二区在线观看| 永久网站在线| 国产亚洲av嫩草精品影院| 亚洲国产高清在线一区二区三| 久久久久九九精品影院| 国产熟女欧美一区二区| 能在线免费看毛片的网站| 人体艺术视频欧美日本| 天天躁日日操中文字幕| av福利片在线观看| 一区二区三区乱码不卡18| 欧美日韩综合久久久久久| 一本久久精品| 大陆偷拍与自拍| 99久久精品国产国产毛片| 纵有疾风起免费观看全集完整版| 国产人妻一区二区三区在| 国产永久视频网站| 秋霞在线观看毛片| 中文欧美无线码| 91精品国产九色| 国产精品秋霞免费鲁丝片| av线在线观看网站| 一级毛片 在线播放| av在线老鸭窝| 日本猛色少妇xxxxx猛交久久| 成人午夜精彩视频在线观看| 一级毛片电影观看| 日韩在线高清观看一区二区三区| 欧美性猛交╳xxx乱大交人| 欧美+日韩+精品| 亚洲欧美日韩卡通动漫| 人人妻人人澡人人爽人人夜夜| av国产久精品久网站免费入址| 免费观看在线日韩| 丝袜脚勾引网站| 街头女战士在线观看网站| 中文字幕制服av| 国产精品国产三级国产av玫瑰| 青春草视频在线免费观看| 成人特级av手机在线观看| 日日摸夜夜添夜夜添av毛片| 91在线精品国自产拍蜜月| 最近中文字幕2019免费版| 简卡轻食公司| av在线观看视频网站免费| 欧美成人午夜免费资源| 一级毛片 在线播放| 久久久精品免费免费高清| 亚洲av一区综合| 亚洲成色77777| 五月天丁香电影| 日日啪夜夜撸| 亚洲av在线观看美女高潮| 亚洲欧洲日产国产| 国产欧美亚洲国产| 一区二区三区免费毛片| 在线a可以看的网站| 欧美日韩国产mv在线观看视频 | 久久99精品国语久久久| 亚洲精品一区蜜桃| 国国产精品蜜臀av免费| 97超碰精品成人国产| 久久韩国三级中文字幕| 日本-黄色视频高清免费观看| 久久久久性生活片| 久久99热这里只有精品18| 一级毛片aaaaaa免费看小| 亚洲精品日韩av片在线观看| 真实男女啪啪啪动态图| 夫妻午夜视频| 三级经典国产精品| 能在线免费看毛片的网站| 欧美97在线视频| 97超视频在线观看视频| a级一级毛片免费在线观看| 日韩强制内射视频| 一个人看视频在线观看www免费|