• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    電力工業(yè)控制系統(tǒng)DDoS攻擊防御技術(shù)研究

    2022-04-07 08:28:38張瑩瑩朱智光
    水電站設(shè)計(jì) 2022年1期
    關(guān)鍵詞:工控電力行業(yè)攻擊者

    張瑩瑩,朱智光

    (1.中國電建集團(tuán)成都勘測設(shè)計(jì)研究院有限公司,四川 成都 610072;2.電子科技大學(xué),四川 成都 610000)

    0 前 言

    “互聯(lián)網(wǎng)+”、“工業(yè)4.0”的提出推動著工業(yè)領(lǐng)域的信息技術(shù)革命,ICS得到了快速發(fā)展,同時(shí)原本相對獨(dú)立和封閉的系統(tǒng)越來越多與互聯(lián)網(wǎng)發(fā)生聯(lián)系,安全性問題變得尤為突出。電力工控系統(tǒng)作為基礎(chǔ)設(shè)施的重要組成部分,關(guān)系到國家的經(jīng)濟(jì)命脈,成為網(wǎng)絡(luò)攻擊的重要目標(biāo)。

    DDoS攻擊一直被視為電力行業(yè)重要網(wǎng)絡(luò)攻擊方式之一。近幾年來,DDoS攻擊的方式趨于多樣化,攻擊頻率呈上升趨勢,這使得電力工業(yè)控制系統(tǒng)受到了嚴(yán)重的影響和威脅[1]。例如,2015年12月,黑客通過建立僵尸網(wǎng)絡(luò)對烏克蘭電力設(shè)備實(shí)施DDoS攻擊,導(dǎo)致烏克蘭全國范圍內(nèi)發(fā)生大規(guī)模停電,給烏克蘭造成了嚴(yán)重的經(jīng)濟(jì)損失;2019年3月,黑客組織利用電力系統(tǒng)漏洞對美國可再生能源電力SPower公司發(fā)動DDoS攻擊,攻擊導(dǎo)致控制系統(tǒng)與太陽能和風(fēng)力發(fā)電設(shè)備之間的通訊中斷。DDoS攻擊是攻擊者惡意地對網(wǎng)絡(luò)進(jìn)行干擾,通過發(fā)送大量的數(shù)據(jù)包請求耗盡主機(jī)或網(wǎng)絡(luò)帶寬資源,導(dǎo)致其癱瘓并拒絕正常用戶合法請求。DDoS攻擊頻發(fā)的原因在于,它作為一種破壞型的攻擊,具有實(shí)施簡單的特點(diǎn),只需要暴力式地消耗資源,而其攻擊效果又十分顯著,受害者很難做出及時(shí)有效的響應(yīng),且攻擊溯源也較為困難;此外,低廉的成本是其頻發(fā)的另一個(gè)主要原因。從博弈的角度,攻擊者只需要較小的攻擊成本,就可以發(fā)動一次大規(guī)模的DDoS攻擊。

    電力工業(yè)控制系統(tǒng)與傳統(tǒng)的IT系統(tǒng)存在明顯差異,具有不同的特征。傳統(tǒng)IT系統(tǒng)對數(shù)據(jù)包的實(shí)時(shí)性要求不高,具有一定的延遲容忍度,而電力行業(yè)工控系統(tǒng)具有高實(shí)時(shí)、高可靠的特性,因此傳統(tǒng)的檢測手段不能直接應(yīng)用于工控環(huán)境。傳統(tǒng)IT網(wǎng)絡(luò)的DDoS攻擊檢測方法在電力行業(yè)的應(yīng)用是電力行業(yè)的一個(gè)新挑戰(zhàn)。

    1 電力工控系統(tǒng)DDoS攻擊威脅

    1.1 電力行業(yè)網(wǎng)絡(luò)特點(diǎn)

    近年來,電力行業(yè)網(wǎng)絡(luò)安全事件頻繁出現(xiàn),一些惡意軟件對電力網(wǎng)絡(luò)中的基礎(chǔ)設(shè)施影響巨大,且風(fēng)險(xiǎn)呈增長趨勢。電力系統(tǒng)網(wǎng)絡(luò)以各種方式暴露在互聯(lián)網(wǎng)中,一些互聯(lián)網(wǎng)用戶出于某些目的,對電力系統(tǒng)和設(shè)備進(jìn)行病毒入侵、攻擊,導(dǎo)致影響網(wǎng)絡(luò)數(shù)據(jù)傳輸、破壞系統(tǒng)和泄露敏感數(shù)據(jù)、竊取公司商業(yè)秘密和機(jī)密信息、非法使用網(wǎng)絡(luò)資源等,給電力企業(yè)帶來了巨大的損失。電力行業(yè)網(wǎng)絡(luò)面臨的安全挑戰(zhàn)如下。

    (1)面向電力行業(yè)網(wǎng)絡(luò)的攻擊增多。電力系統(tǒng)作為國家經(jīng)濟(jì)發(fā)展的關(guān)鍵,容易遭受各種網(wǎng)絡(luò)攻擊,因此電力系統(tǒng)網(wǎng)絡(luò)安全意義重大。目前,電力系統(tǒng)網(wǎng)絡(luò)自身建設(shè)方面存在安全缺陷,且隨著“工業(yè)互聯(lián)網(wǎng)”、“智能制造”等創(chuàng)新技術(shù)的發(fā)展,電力行業(yè)網(wǎng)絡(luò)與傳統(tǒng)IT網(wǎng)絡(luò)的隔離逐漸被打破,攻擊者通過攻擊IT網(wǎng)絡(luò),進(jìn)而侵蝕電力系統(tǒng)網(wǎng)絡(luò),且攻擊類型及手段也呈現(xiàn)多樣化特征。

    (2)針對電力行業(yè)的惡意軟件增多。電力行業(yè)發(fā)生勒索攻擊、定向攻擊的事件逐漸增多,惡意病毒已經(jīng)對能源等領(lǐng)域帶來了嚴(yán)重危害。攻擊者開始研究新型的惡意軟件以此對電力行業(yè)網(wǎng)絡(luò)發(fā)起定向攻擊,如針對電網(wǎng)設(shè)備的攻擊軟件“Industroyer”。

    (3)工業(yè)智能化發(fā)展引入設(shè)備增多。隨著智能化和工業(yè)領(lǐng)域的深度融合,新的智能化設(shè)備不斷引入到電力系統(tǒng)中,為電力行業(yè)生產(chǎn)帶來便利,但同時(shí)也引入了新的網(wǎng)絡(luò)安全隱患,給電力網(wǎng)絡(luò)帶來了更大的安全挑戰(zhàn)。

    由此可見,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展給電力行業(yè)生產(chǎn)和發(fā)展帶來了新的技術(shù)和手段,但同時(shí)也帶來了一些安全隱患。因此,對電力行業(yè)網(wǎng)絡(luò)安全機(jī)制的研究非常迫切與必要。

    1.2 工業(yè)控制系統(tǒng)DDoS攻擊特點(diǎn)

    工業(yè)控制系統(tǒng)一般分為企業(yè)管理層、制造執(zhí)行層、過程監(jiān)控層、現(xiàn)場控制層和現(xiàn)場設(shè)備層,以制造執(zhí)行層為分界,向上為通用IT領(lǐng)域,向下為工業(yè)控制系統(tǒng)領(lǐng)域。在設(shè)計(jì)ICS網(wǎng)絡(luò)架構(gòu)時(shí),通常將ICS網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)分開,因?yàn)镮CS網(wǎng)絡(luò)是不允許因特網(wǎng)接入,以及FTP、e-mail、遠(yuǎn)程接入,但是在傳統(tǒng)辦公網(wǎng)中是允許的。辦公網(wǎng)無法保證對網(wǎng)絡(luò)設(shè)備及其安裝以及軟件變化的精密控制,如果將ICS網(wǎng)絡(luò)運(yùn)行在辦公網(wǎng)的上層,它通常能抵御一次DDoS攻擊;如果將辦公網(wǎng)與ICS網(wǎng)絡(luò)隔離開,發(fā)生在辦公網(wǎng)中的安全事件就不會對ICS網(wǎng)絡(luò)造成任何影響。其實(shí),ICS網(wǎng)絡(luò)與辦公網(wǎng)之間的連接是不能斷開的,但此連接要承擔(dān)很大的風(fēng)險(xiǎn)。隨著互聯(lián)網(wǎng)的發(fā)展,攻擊者可控制的僵尸機(jī)不再局限于PC,任何接入網(wǎng)絡(luò)的設(shè)備都有可能被攻擊者利用來組織DDoS攻擊。

    DDoS攻擊的最大特點(diǎn)是:攻擊控制端與受控僵尸主機(jī)之間是一對多的關(guān)系,而受控僵尸主機(jī)與被攻擊的目標(biāo)主機(jī)之間又是多對一的關(guān)系。DDoS攻擊是一種分散性強(qiáng)、相互協(xié)作完成、分層次實(shí)施的大規(guī)模攻擊方式。攻擊源不是直接對受害者實(shí)時(shí)攻擊,而是通過大量的僵尸主機(jī)來發(fā)起的,這樣做有以下“好處”:第一,不管受害者的服務(wù)器安全性有多好,主機(jī)性能有多么強(qiáng)大,只要攻擊者控制的僵尸主機(jī)足夠多,發(fā)動攻擊的次數(shù)足夠頻繁,就可以輕松將某臺目標(biāo)服務(wù)器摧毀,使之不能提供正常的服務(wù)而拒絕服務(wù),即充分利用其分布式優(yōu)勢來實(shí)現(xiàn)對受害者的高強(qiáng)度、高密度精確打擊;第二,DDoS攻擊能夠?qū)崿F(xiàn)對某個(gè)域名服務(wù)器下屬的服務(wù)器集群的泛洪攻擊,甚至嚴(yán)重?fù)砣ヂ?lián)網(wǎng)的某些骨干鏈路等;第三,由于從發(fā)起攻擊到受害者之間經(jīng)歷了兩層,這就給IP源地址偽造提供了便利條件,從而給DDoS攻擊的追蹤溯源帶來極大困難。

    1.3 工業(yè)控制系統(tǒng)DDoS攻擊分類

    工業(yè)控制系統(tǒng)的DDoS攻擊主要有兩種表現(xiàn)形式,一種通過消耗受攻擊設(shè)備的網(wǎng)絡(luò)帶寬來干擾合法的用戶連接請求,另一種以消耗CPU資源、存儲資源的方式影響合法用戶的請求。

    1.3.1 ACK和SYN泛洪攻擊

    ACK泛洪攻擊發(fā)生在攻擊者與目標(biāo)設(shè)備建立連接的TCP三次握手過程中。三次握手過程從發(fā)送SYN報(bào)文[2-3]開始,然后從需要連接的設(shè)備接收到SYN+ACK包作為應(yīng)答,反過來,ACK包的應(yīng)答結(jié)束了整個(gè)連接建立階段。但是,在惡意意圖的情況下,攻擊者發(fā)送ACK位啟用包偽造的源地址會被目標(biāo)設(shè)備丟棄,是因?yàn)樗鼪]有建立任何的連接到主機(jī)的欺騙IP地址。這需要對每個(gè)傳入的數(shù)據(jù)包進(jìn)行處理,這反過來會導(dǎo)致資源耗盡。

    SYN泛洪是指攻擊者啟動三次握手過程[3-4],首先以較高的速率向目標(biāo)設(shè)備發(fā)送SYN報(bào)文,目標(biāo)設(shè)備在接到SYN報(bào)文后發(fā)送SYN+ACK數(shù)據(jù)包予以響應(yīng)。然而,攻擊者沒有故意發(fā)送所需的ACK包,整個(gè)連接處于半打開狀態(tài),致使目標(biāo)服務(wù)器等待,直到有來自所需源地址的ACK包。

    1.3.2 UDP泛洪攻擊

    在這種攻擊中,入侵者不斷嘗試以匿名方式將UDP包發(fā)送到目標(biāo)設(shè)備的隨機(jī)端口,然后,目標(biāo)設(shè)備被迫檢查每個(gè)端口,以監(jiān)聽相應(yīng)的應(yīng)用程序。然而,并沒有這樣的應(yīng)用程序存在,因此它以一個(gè)目的地不可達(dá)的ICMP數(shù)據(jù)包響應(yīng)。整個(gè)過程使目標(biāo)設(shè)備由于繁忙等待而不可達(dá)。

    1.3.3 ICMP泛洪攻擊

    ICMP通常負(fù)責(zé)生成錯誤消息,將網(wǎng)絡(luò)中或目的地發(fā)生的任何故障通知源(比如當(dāng)網(wǎng)關(guān)無法緩沖數(shù)據(jù)時(shí),或者當(dāng)數(shù)據(jù)包無法到達(dá)目的地時(shí))在ICMP協(xié)議中執(zhí)行Ping功能,并發(fā)起echo請求,得到echo應(yīng)答。如果沒有收到這個(gè)應(yīng)答,它表明另一個(gè)主機(jī)沒有活動或沒有Ping功能。在這種情況下,回顯請求在不等待回顯應(yīng)答的情況下繼續(xù)發(fā)送,并通過消耗不必要的帶寬[3]而充斥網(wǎng)絡(luò)。

    1.3.4 DNS放大攻擊

    在DNS放大攻擊中,攻擊者使用的是開放的DNS解析器。它們用欺騙的源地址向這些解析器發(fā)送DNS查詢請求。對于這些報(bào)文,DNS解析器會發(fā)送一個(gè)DNS記錄響應(yīng)給目標(biāo)設(shè)備,而非攻擊者[5]的設(shè)備。這樣的響應(yīng)通常比只包含域的查詢要大得多,而且響應(yīng)可以包含一個(gè)域的許多不同的信息記錄。

    1.3.5 NTP放大攻擊

    NTP協(xié)議用于通過Internet同步本地時(shí)鐘和全球時(shí)鐘。然而,它可以通過請求具有欺騙源地址[6]的查詢來發(fā)起DDoS攻擊。地址要求較大的響應(yīng),如最近連接到服務(wù)器的600個(gè)主機(jī)列表,該列表用于確定UTC的實(shí)際時(shí)間。這種較大的響應(yīng)常常導(dǎo)致大量請求,而服務(wù)器開始拒絕進(jìn)一步的請求[6]。

    2 工控環(huán)境下DDoS攻擊防御技術(shù)

    工控環(huán)境下DDoS攻擊呈現(xiàn)出規(guī)模大和手段多的趨勢,因此對防御技術(shù)提出了新的要求。但無論DDoS攻擊源來自何處,其應(yīng)對措施一般包括3個(gè)層次,分別是防范、檢測和緩解。本文將從這3個(gè)方面進(jìn)行闡述。

    2.1 工控系統(tǒng)中DDoS攻擊的防范

    DDoS攻擊防范的目標(biāo)是盡量將攻擊流遏制在源端。通過對用戶的接入請求進(jìn)行限制,如對用戶請求的延遲、選擇以及對端口的速率限制等,從源頭限制攻擊數(shù)據(jù)包侵入內(nèi)網(wǎng)。如圖1所示,實(shí)施接入限制的策略可以給予門限、基于優(yōu)先級或基于模式匹配等,而確定這些指標(biāo),通常要依據(jù)歷史數(shù)據(jù),并采用統(tǒng)計(jì)學(xué)習(xí)的方法進(jìn)行分析建模。

    圖1 限制接入模型

    文獻(xiàn)[7]提出了一種新的DDoS防御機(jī)制——Umbrella,它是一種多層防御結(jié)構(gòu),其在流量限制層安裝一組基于UDP等網(wǎng)絡(luò)服務(wù)協(xié)議的靜態(tài)過濾器,可以有效防御基于放大的攻擊;在擁塞解決層,該文提出了一種擁堵問責(zé)制,并強(qiáng)制執(zhí)行以懲罰那些面對充血性損失而持續(xù)注入大量流量的攻擊者。該機(jī)制的原理是通過檢測用戶行為(例如,在發(fā)生擁塞時(shí)如果用戶忽略數(shù)據(jù)包的丟失并不斷注入數(shù)據(jù)包),判定用戶對DDoS攻擊中持續(xù)擁塞負(fù)有的責(zé)任。為了解決擁塞問題,Umbrella為每個(gè)用戶保留了一個(gè)速率限制窗口,以防止用戶發(fā)送速度超過它的速率限制窗口。速率限制的方法可能導(dǎo)致一定的不公平性,而且對于偽冒成正常用戶的攻擊者而言效果并不理想。文獻(xiàn)[8]提出了一種基于置信區(qū)間的過濾方法以限制用戶的接入請求,當(dāng)用戶的訪問速率脫離了置信區(qū)間,就會對其請求進(jìn)行過濾。置信區(qū)間通常根據(jù)統(tǒng)計(jì)分析歷史行為進(jìn)行設(shè)定,數(shù)據(jù)包過濾能有效防范非法接入,但置信區(qū)間的設(shè)置是一個(gè)難題,如果設(shè)置不合理將導(dǎo)致大量合法用戶的請求受到限制。文獻(xiàn)[9]提出了基于學(xué)習(xí)自動機(jī)的解決方案,以防止在物聯(lián)網(wǎng)工作的面向服務(wù)架構(gòu)(SOA)作為系統(tǒng)模型使用DDoS攻擊。此外,文獻(xiàn)[9]還提出了一種跨層模型,用于在網(wǎng)絡(luò)架構(gòu)的每一層處理此類攻擊。該方法通過3個(gè)階段來防御DDoS攻擊:①DDoS檢測;②攻擊者識別;③DDoS防御。第一階段通過定義一個(gè)閾值來檢測攻擊,該閾值是根據(jù)計(jì)算資源可用性確定的服務(wù)能力最大值。如果服務(wù)請求的數(shù)量超過了限制,就會發(fā)出DALERT(DDoS警報(bào)),它會在相鄰鄰居的幫助下傳播。這就開始了下一個(gè)階段,通過找出發(fā)送比其他設(shè)備更多請求的設(shè)備ID來識別攻擊設(shè)備。此外,整個(gè)黑客的信息是通過一個(gè)包來傳輸?shù)?,這個(gè)包將進(jìn)入下一階段來防御攻擊?,F(xiàn)在,在獲得了關(guān)于攻擊者的所有信息之后,如果攻擊者的設(shè)備沒有合法采樣,那么所有傳入的數(shù)據(jù)包都很容易被丟棄。數(shù)據(jù)包通過取樣以確定整個(gè)數(shù)據(jù)包范圍的真實(shí)性。由于檢查所有入站數(shù)據(jù)包的不可行性,那么抽樣就是通過使用一個(gè)學(xué)習(xí)自動機(jī)概念來建立最佳抽樣率并以此執(zhí)行。由于在抽樣過程中攻擊者拒絕發(fā)送請求,服務(wù)器上的請求數(shù)會減少,從而使DDoS攻擊無效。

    2.2 工控系統(tǒng)中DDoS攻擊的檢測

    DDoS攻擊檢測的目的是在造成更大損失前盡可能早地發(fā)現(xiàn)DDoS攻擊。通常在靠近攻擊端的位置發(fā)現(xiàn)是比較好的,但由于尚未匯聚成較大規(guī)模的攻擊流,往往特征不夠明顯。而在靠近受害端的位置雖然可以獲得較好的檢測結(jié)果,但缺點(diǎn)是發(fā)現(xiàn)攻擊的時(shí)間較晚。目前,針對工控系統(tǒng)中DDoS攻擊的檢測技術(shù)主要分為3類,其檢測指標(biāo)包括:流量、性能和行為。網(wǎng)絡(luò)層流量特征的統(tǒng)計(jì)分析是檢測DDoS攻擊的常用手段,注入端口實(shí)時(shí)速率、受害端吞吐量、路由器緩存報(bào)個(gè)數(shù)等都是反映流流量特征的指標(biāo)。流量檢測的一般流程如圖2所示。

    文獻(xiàn)[10]提出了一種使用統(tǒng)計(jì)流量分析發(fā)現(xiàn)DDoS攻擊向量的方法,其原理是通過對攻擊進(jìn)行通知,并對攻擊流量進(jìn)行統(tǒng)計(jì)分析以找到向量,并分析正常流量的統(tǒng)計(jì)基線,發(fā)現(xiàn)異常流量作為TCP/IP數(shù)據(jù)包統(tǒng)計(jì)參數(shù)中的差異在給定時(shí)刻到達(dá)基線,從而確定攻擊及其向量。文獻(xiàn)[11]發(fā)現(xiàn)DDoS攻擊檢測受到高速網(wǎng)絡(luò)中海量流量存儲不可忽視的高復(fù)雜性的困擾,提出了一種新的低速率DDoS攻擊檢測方法(LDDM),它通過多維草圖結(jié)構(gòu)聚合和壓縮網(wǎng)絡(luò)流,降低了數(shù)據(jù)存儲成本并提高檢測性能;然后,又提出了一種基于daub4小波變換的改進(jìn)行為發(fā)散測量方法,以計(jì)算每個(gè)草圖發(fā)散的能量百分比,該方法在區(qū)分正常流量和攻擊流量方面獲得了有效的結(jié)果;此外,還設(shè)計(jì)了一種改進(jìn)的加權(quán)指數(shù)移動平均法來構(gòu)造正常網(wǎng)絡(luò)的動態(tài)閾值,同時(shí)提出了一種流量凍結(jié)機(jī)制,以保證動態(tài)閾值的標(biāo)準(zhǔn)化。文獻(xiàn)[12]提出采樣率會影響監(jiān)視器的DDoS檢測率,并且對于相同的采樣率,不同類型流的DDoS檢測率是不同的;統(tǒng)一的采樣率可能不會產(chǎn)生良好的總體DDoS檢測率;于是作者為不同的流量分配不同的采樣率,并提出了一種基于虛擬機(jī)之間的相似性行為并進(jìn)行虛擬機(jī)分層聚類的流分組方法;然后,為找到的最佳采樣率分布制定了一個(gè)優(yōu)化問題,使用混合整數(shù)線性規(guī)劃對其進(jìn)行了求解。文獻(xiàn)[13]研究了SDN下的DDoS攻擊檢測方法,由于現(xiàn)有DDoS檢測方法的不同局限性包括對網(wǎng)絡(luò)拓?fù)涞囊蕾?,無法檢測到所有DDoS攻擊,無法滿足過時(shí)和無效的數(shù)據(jù)集以及對強(qiáng)大而昂貴的硬件基礎(chǔ)架構(gòu)的需求,在先前時(shí)段中應(yīng)用靜態(tài)閾值及其對舊數(shù)據(jù)的依賴性降低了它們對新攻擊的靈活性,并增加了攻擊檢測時(shí)間,該作者提出了一種新方法可以檢測SDN中的DDoS攻擊,此方法包括3個(gè)收集器,基于熵的部分和分類部分,通過使用UNB-ISCX、CTU-13和ISOT數(shù)據(jù)集獲得的實(shí)驗(yàn)結(jié)果表明,該方法在SDN中檢測DDoS攻擊的準(zhǔn)確性方面優(yōu)于同類方法。對于流量檢測,時(shí)域檢測法適用于對高速率的DDoS攻擊,但對低速率DDoS攻擊效果不好,而頻域檢測法雖然對低速率DDoS攻擊較為有效,但算法復(fù)雜度高,需要消耗較多的資源對其進(jìn)行分析,這將會影響工控系統(tǒng)的性能。

    圖2 流量檢測流程

    2.3 工控系統(tǒng)中DDoS攻擊的緩解

    由于完全阻止DDoS攻擊流非常困難,因此目前主要關(guān)注是在檢測到攻擊后如何緩解攻擊,最大限度地保障工控系統(tǒng)正常運(yùn)行。對于來自工控系統(tǒng)外部的DDoS攻擊流,主要采取的是流量過濾技術(shù),而在內(nèi)部網(wǎng)絡(luò),SDN技術(shù)可以有效應(yīng)對來自內(nèi)部的DDoS攻擊。

    2.3.1 流量過濾

    流量過濾技術(shù)的目的是盡量清洗掉攻擊包,同時(shí)最大限度地允許合法包通過。如圖3所示,該方法只要基于地址、特征和異常三種策略實(shí)現(xiàn)過濾。

    圖3 流量過濾原理

    文獻(xiàn)[14]提出了一種動態(tài)網(wǎng)絡(luò)流量管理(DNTM)系統(tǒng),該系統(tǒng)包含用于ISP的攻擊檢測器、IP優(yōu)先級劃分器、流量管理器和Netflow分類器。IP優(yōu)先級劃分器將IP地址劃分為正常和可疑類別,然后應(yīng)用速率限制算法為合法用戶保證不間斷的服務(wù)并減少網(wǎng)絡(luò)流量阻塞。本文通過部署兩層自組織映射(SOM)來標(biāo)記數(shù)據(jù),以訓(xùn)練具有不同功能集的三種監(jiān)督算法來對網(wǎng)絡(luò)流量進(jìn)行分類,從而為Netflow分類器提供一種新穎的自我監(jiān)督混合集成方法。我們?yōu)樵撓到y(tǒng)配備了保險(xiǎn)單,一致0和一致1的投票,以便從集成模塊中獲得最終分類結(jié)果,以降低將合法流量誤分類為惡意的可能性。

    Internet上資源和激勵措施的分配不均,使得攻擊者可以利用網(wǎng)絡(luò)協(xié)議的缺陷來破壞其他用戶的訪問請求并獲得最大的資源份額。文獻(xiàn)[15]提出了一種基于貝葉斯博弈論的解決方案,通過對網(wǎng)絡(luò)用戶采用激勵和定價(jià)規(guī)則,使服務(wù)商能夠最大程度地提高社會福利。假定服務(wù)提供商和合法用戶可以長時(shí)間觀察網(wǎng)絡(luò),并獲得有關(guān)其他用戶是否為惡意用戶的概率知識。服務(wù)提供商和合法用戶可以利用次概率知識來修改其行為,以抵消網(wǎng)絡(luò)中存在的惡意用戶??紤]到這些假設(shè)和事實(shí),本文提出了貝葉斯定價(jià)和拍賣機(jī)制,以在概率信息證明對合法用戶和服務(wù)提供商有利的不同情況下實(shí)現(xiàn)貝葉斯納什均衡點(diǎn);還提出了一種信譽(yù)評估和更新機(jī)制,其中考慮了付款和參與參數(shù)來量化用戶的可靠性。

    2.3.2 SDN

    軟件定義網(wǎng)絡(luò)自被定義以來應(yīng)用廣泛,許多企業(yè)將軟件定義網(wǎng)路引入到工業(yè)網(wǎng)絡(luò)中,用以實(shí)現(xiàn)工業(yè)軟件定義產(chǎn)品功能和生產(chǎn)方式,并提供工業(yè)自動化的個(gè)性化定制方案。SDN應(yīng)用于工業(yè)控制系統(tǒng),為DDoS攻擊的檢測與防御提供了極大的便利。SDN防御DDoS攻擊的核心架構(gòu)如圖4所示。

    圖4 SDN防御DDoS架構(gòu)

    傳統(tǒng)電網(wǎng)中的信息通信技術(shù)(ICT)環(huán)境使DDoS攻擊的檢測和緩解更具挑戰(zhàn)性,現(xiàn)有的安全技術(shù),除了其效率外,由于高度分布且動態(tài)的網(wǎng)絡(luò)環(huán)境,不足以滿足智能電網(wǎng)的安全性。為解決這一類問題,文獻(xiàn)[16]提出基于軟件定義網(wǎng)絡(luò)的DDoS保護(hù)系統(tǒng)(S-DPS),它通過使用SDN緩解使用輕量級基于Tsallis熵的防御機(jī)制,并提供了早期檢測機(jī)制,可以達(dá)到緩解異常情況的目的。該方法還提供了最佳的防御機(jī)制部署位置,采用了動態(tài)閾值機(jī)制使檢測過程使用不斷變化的網(wǎng)絡(luò)狀況。文獻(xiàn)[17]提出了一種使用流量監(jiān)控的新型檢測和緩解SDN控制器中的DDoS攻擊方法。該方法不僅可以利用基于排隊(duì)論的模型優(yōu)勢來評估到達(dá)流和利用魯棒的特征和熵,還可以基于距離的分類準(zhǔn)確地設(shè)計(jì)為從合法數(shù)據(jù)包中檢測惡意數(shù)據(jù)包。

    文獻(xiàn)[18]在防御DDoS攻擊的初始階段提出了另一種緩解技術(shù),使用基于軟件定義網(wǎng)絡(luò)(Software Defined Networking,SDN)的基礎(chǔ)設(shè)施概念來控制DDoS攻擊的傳播,防止其到達(dá)端點(diǎn)防火墻或者其他異常檢測系統(tǒng)。SDN基礎(chǔ)設(shè)施的效率體現(xiàn)在基于軟件分析、本地集中控制、動態(tài)流插入等功能上,這些都有助于建立一個(gè)有效的DDoS緩解系統(tǒng)。它也有助于減少網(wǎng)絡(luò)擁塞和防止惡意設(shè)備擴(kuò)大攻擊的服務(wù)器/主機(jī)。通過將網(wǎng)絡(luò)控制與數(shù)據(jù)(轉(zhuǎn)發(fā)信息)隔離開來,以區(qū)分SDN體系結(jié)構(gòu)與傳統(tǒng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的工作方式,從而使網(wǎng)絡(luò)控制可以直接編程見圖5??刂浦悄苡梢粋€(gè)能夠理解整個(gè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的集中式控制器負(fù)責(zé)。傳統(tǒng)的路由是通過查找路由表來確定入站數(shù)據(jù)包的目的地,與此不同的是,SDN體系結(jié)構(gòu)能夠在控制器的幫助下動態(tài)地操縱網(wǎng)絡(luò)中的流量流或數(shù)據(jù)包流。為了在多個(gè)SDN域之間實(shí)現(xiàn)接口,可以將SDN基礎(chǔ)架構(gòu)擴(kuò)展到SDNi,從而在多個(gè)域的SDN控制器之間實(shí)現(xiàn)信息共享。一個(gè)開放流協(xié)議用于允許由控制器管理的開放流啟用開關(guān)(OF-switch),且該開關(guān)包含內(nèi)部流表。如果一個(gè)包的流條目出現(xiàn)在OF-switch的流表中,那么它將被正常轉(zhuǎn)發(fā);否則,則會被發(fā)送到控制器進(jìn)行進(jìn)一步分析。SDN控制器具有合理的計(jì)算能力來監(jiān)控流量。交通分析可以使用機(jī)器學(xué)習(xí)算法(支持向量機(jī)(SVMs)、高斯混合模型(GMM)、人工神經(jīng)網(wǎng)絡(luò)(ANN))、數(shù)據(jù)庫和任何其他軟件工具實(shí)時(shí)執(zhí)行。

    圖5 傳統(tǒng)網(wǎng)絡(luò)架構(gòu)與SDN網(wǎng)絡(luò)架構(gòu)

    SDN架構(gòu)中描述了不同類型的DDoS攻擊的緩解方法:①對于基于源的攻擊,可以使用SDN控制器檢測流量中的異常,并對網(wǎng)絡(luò)入口附近的報(bào)文進(jìn)行相應(yīng)的改變。②對于網(wǎng)絡(luò)攻擊,控制器也被稱為網(wǎng)絡(luò)操作系統(tǒng)(NOS),可以用數(shù)據(jù)包流來控制整個(gè)SDN網(wǎng)絡(luò)的全局。在設(shè)備之間的網(wǎng)絡(luò)流量流中,任何偏離正常行為的動作都很容易被控制器檢測到,并采取先發(fā)制人的措施來防止攻擊。③對于涉及從一個(gè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施到另一個(gè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施過渡的跨域攻擊,SDN基礎(chǔ)設(shè)施與傳統(tǒng)IP網(wǎng)絡(luò)并行存在,以交換可達(dá)性信息,并與其他協(xié)作功能一起轉(zhuǎn)發(fā)流量。因此,從地理位置上,物聯(lián)網(wǎng)設(shè)備觸發(fā)的此類攻擊檢測變得有效,也更容易被減輕。對上述DDoS攻擊緩解技術(shù)進(jìn)行比較后,如表1所示。

    表1 DDoS緩解技術(shù)的比較

    3 結(jié) 語

    隨著信息化和工業(yè)化的深度融合,電力工控系統(tǒng)與互聯(lián)網(wǎng)的聯(lián)系增多,導(dǎo)致電力工控系統(tǒng)DDoS攻擊的途徑增多,嚴(yán)重破壞了工控系統(tǒng)的業(yè)務(wù)連續(xù)性,因此有必要針對工控環(huán)境下的DDoS攻擊展開防御研究工作。文中首先分析了電力行業(yè)網(wǎng)絡(luò)面臨的安全威脅,揭示了攻擊者基于這些隱患威脅實(shí)施DDoS攻擊的手段和后果。除了傳統(tǒng)大流量的DDoS攻擊外,面向工控系統(tǒng)的DDoS攻擊也呈現(xiàn)多樣化的特點(diǎn),新型攻擊層出不窮,因此對工控環(huán)境下的DDoS攻擊進(jìn)行了分類比較十分必要。然后從攻擊防范、攻擊檢測和攻擊緩解3個(gè)層面進(jìn)行了綜述,針對每個(gè)層面的技術(shù)進(jìn)行評估和比較,并探討了當(dāng)前技術(shù)在抗DDoS攻擊的實(shí)踐和部署中存在的局限性。在未來的研究方向上,SDN為緩解DDoS攻擊提供了有效的途徑,由于SDN的用途極為廣泛,因此其自身遭受DDoS攻擊的問題也是未來需要重點(diǎn)關(guān)注的領(lǐng)域。SDN的應(yīng)用層、控制層和基礎(chǔ)設(shè)施層均有可能遭受DDoS攻擊。如果SDN控制器被攻擊,那么攻擊者將很容易地打破SDN架構(gòu)。目前,SDN中DDoS的攻防研究大多從流表中提取一些直觀的特征進(jìn)行檢測,然后通過簡單的丟包方式防御攻擊。從流表緩存建模、超時(shí)機(jī)制、擁塞控制等方面應(yīng)對DDoS攻擊是未來值得深入研究的方向。

    猜你喜歡
    工控電力行業(yè)攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速浱 一個(gè)工控技術(shù)服務(wù)的江湖
    淺談電力行業(yè)知識管理的集成信息化
    電力行業(yè)的減排救贖
    能源(2016年1期)2016-12-01 05:10:18
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    電力行業(yè)的碳市大考
    能源(2016年10期)2016-02-28 11:33:32
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    a级一级毛片免费在线观看| 国产精品秋霞免费鲁丝片| 五月开心婷婷网| 欧美老熟妇乱子伦牲交| 欧美高清成人免费视频www| 精品一区二区三卡| 久久久久久久久久久丰满| 国产精品久久久久久精品古装| 黄色视频在线播放观看不卡| 中文乱码字字幕精品一区二区三区| av国产久精品久网站免费入址| 王馨瑶露胸无遮挡在线观看| 亚洲婷婷狠狠爱综合网| 综合色丁香网| 国产精品女同一区二区软件| 我的女老师完整版在线观看| 日韩大片免费观看网站| 亚洲欧洲国产日韩| 国产探花极品一区二区| 内地一区二区视频在线| 亚洲国产精品国产精品| 亚洲久久久久久中文字幕| 狠狠精品人妻久久久久久综合| 香蕉精品网在线| 久久久久性生活片| 成年人午夜在线观看视频| 欧美日韩国产mv在线观看视频 | 国产黄色免费在线视频| 肉色欧美久久久久久久蜜桃 | 免费观看无遮挡的男女| 最近中文字幕高清免费大全6| 可以在线观看毛片的网站| 18禁裸乳无遮挡动漫免费视频 | 97热精品久久久久久| 狂野欧美激情性xxxx在线观看| 亚洲欧洲日产国产| 国产国拍精品亚洲av在线观看| 夫妻午夜视频| 九色成人免费人妻av| 2018国产大陆天天弄谢| 99热网站在线观看| 国产精品秋霞免费鲁丝片| 七月丁香在线播放| 国产精品久久久久久精品电影| 99热网站在线观看| 亚洲精品色激情综合| 亚州av有码| www.色视频.com| av免费在线看不卡| 亚洲精品乱久久久久久| 亚洲美女视频黄频| 国产成人91sexporn| 只有这里有精品99| 亚洲第一区二区三区不卡| 日本-黄色视频高清免费观看| 1000部很黄的大片| 男女边摸边吃奶| 国产精品福利在线免费观看| 蜜臀久久99精品久久宅男| 街头女战士在线观看网站| 日本与韩国留学比较| 午夜福利高清视频| 午夜福利在线在线| 日韩精品有码人妻一区| 草草在线视频免费看| 亚洲伊人久久精品综合| 爱豆传媒免费全集在线观看| 亚洲精品日韩av片在线观看| av免费在线看不卡| 免费大片18禁| 亚洲精品国产成人久久av| 国产精品久久久久久精品电影| 国产欧美另类精品又又久久亚洲欧美| 亚洲精品国产成人久久av| 男女边吃奶边做爰视频| 啦啦啦中文免费视频观看日本| 日韩成人av中文字幕在线观看| 亚洲av一区综合| 卡戴珊不雅视频在线播放| 大香蕉97超碰在线| 国产 精品1| av线在线观看网站| 日本一本二区三区精品| 日韩在线高清观看一区二区三区| 五月开心婷婷网| 成年女人在线观看亚洲视频 | 久久精品久久久久久噜噜老黄| 亚洲综合色惰| 国产亚洲91精品色在线| 听说在线观看完整版免费高清| 好男人视频免费观看在线| 插阴视频在线观看视频| 亚洲欧美中文字幕日韩二区| 久久99热6这里只有精品| 国产一区有黄有色的免费视频| 亚洲三级黄色毛片| 精品视频人人做人人爽| 尾随美女入室| 久久久久久久久久人人人人人人| 午夜福利在线观看免费完整高清在| 国产乱人视频| 在线观看一区二区三区| 亚洲国产欧美在线一区| 美女xxoo啪啪120秒动态图| 国产成人a∨麻豆精品| 亚洲国产最新在线播放| 国产精品一区www在线观看| 久热久热在线精品观看| 伊人久久国产一区二区| 国产伦精品一区二区三区四那| 免费看光身美女| 亚洲欧美精品自产自拍| 汤姆久久久久久久影院中文字幕| 国产精品av视频在线免费观看| 日韩三级伦理在线观看| 欧美国产精品一级二级三级 | 精品国产露脸久久av麻豆| 亚洲精品自拍成人| 亚洲真实伦在线观看| 97超视频在线观看视频| 激情五月婷婷亚洲| 六月丁香七月| 午夜激情福利司机影院| 国产大屁股一区二区在线视频| 亚洲国产精品999| 欧美区成人在线视频| 亚洲一区二区三区欧美精品 | 亚洲久久久久久中文字幕| 97超碰精品成人国产| 高清午夜精品一区二区三区| 亚洲精品,欧美精品| eeuss影院久久| 国产精品精品国产色婷婷| 91久久精品国产一区二区三区| 观看免费一级毛片| 亚洲在线观看片| 国产黄片美女视频| 99久久九九国产精品国产免费| 白带黄色成豆腐渣| freevideosex欧美| 中文字幕av成人在线电影| 亚洲欧美日韩无卡精品| 久久精品国产自在天天线| 夫妻午夜视频| 一级毛片我不卡| 又爽又黄无遮挡网站| 99热这里只有是精品50| 久久久久久久久久久免费av| 汤姆久久久久久久影院中文字幕| 色吧在线观看| 丝袜美腿在线中文| 日韩 亚洲 欧美在线| 日本三级黄在线观看| 日韩在线高清观看一区二区三区| 在线看a的网站| 国产精品偷伦视频观看了| 国产一区亚洲一区在线观看| 美女xxoo啪啪120秒动态图| 国产黄色视频一区二区在线观看| 亚洲四区av| 最近2019中文字幕mv第一页| 熟妇人妻不卡中文字幕| 成人午夜精彩视频在线观看| 大陆偷拍与自拍| 日本色播在线视频| 国产国拍精品亚洲av在线观看| 美女内射精品一级片tv| 建设人人有责人人尽责人人享有的 | 中国美白少妇内射xxxbb| 精品国产露脸久久av麻豆| 亚洲欧美日韩无卡精品| 国产亚洲午夜精品一区二区久久 | h日本视频在线播放| 亚洲av中文av极速乱| 国产精品久久久久久精品电影| 青春草亚洲视频在线观看| 午夜福利视频1000在线观看| 国产视频内射| av专区在线播放| 国产熟女欧美一区二区| av国产免费在线观看| 久久ye,这里只有精品| 国内精品宾馆在线| 99热这里只有是精品在线观看| 国产精品麻豆人妻色哟哟久久| 午夜免费观看性视频| 97超碰精品成人国产| 寂寞人妻少妇视频99o| 婷婷色综合大香蕉| 丰满乱子伦码专区| 大香蕉97超碰在线| 亚洲不卡免费看| 日韩在线高清观看一区二区三区| 国产女主播在线喷水免费视频网站| 五月伊人婷婷丁香| 亚洲精品国产成人久久av| 男人爽女人下面视频在线观看| 亚洲av成人精品一区久久| 国产白丝娇喘喷水9色精品| 亚洲精品亚洲一区二区| 免费av毛片视频| 亚洲婷婷狠狠爱综合网| 直男gayav资源| 亚洲性久久影院| 国产乱人视频| 亚洲av福利一区| 91精品伊人久久大香线蕉| 亚洲精品第二区| videos熟女内射| 国产毛片在线视频| 国产永久视频网站| 日韩不卡一区二区三区视频在线| 精品一区在线观看国产| 亚洲综合精品二区| 特大巨黑吊av在线直播| 少妇的逼水好多| 午夜福利在线观看免费完整高清在| 日韩不卡一区二区三区视频在线| 天美传媒精品一区二区| 女人被狂操c到高潮| 中文资源天堂在线| av.在线天堂| 最近最新中文字幕免费大全7| 久久99热这里只频精品6学生| 黄色视频在线播放观看不卡| 大又大粗又爽又黄少妇毛片口| 国产有黄有色有爽视频| 亚洲欧美成人综合另类久久久| 黄色怎么调成土黄色| 久久99热6这里只有精品| kizo精华| 日韩人妻高清精品专区| 久久久久久国产a免费观看| 久久久久网色| 成人欧美大片| 身体一侧抽搐| 色吧在线观看| 亚洲欧美清纯卡通| 亚洲精品中文字幕在线视频 | 成人毛片60女人毛片免费| av免费在线看不卡| 日韩欧美精品免费久久| 国产中年淑女户外野战色| 午夜视频国产福利| 欧美xxⅹ黑人| 免费电影在线观看免费观看| 一个人观看的视频www高清免费观看| 极品教师在线视频| 国产探花极品一区二区| 蜜臀久久99精品久久宅男| 激情 狠狠 欧美| 久久99热6这里只有精品| 97超碰精品成人国产| 亚洲激情五月婷婷啪啪| 日韩大片免费观看网站| 亚洲欧美日韩卡通动漫| 久久久久性生活片| 日韩在线高清观看一区二区三区| 亚洲激情五月婷婷啪啪| 精品久久久久久久久av| 黄色视频在线播放观看不卡| 欧美97在线视频| 国产永久视频网站| 国产成人精品婷婷| 男人爽女人下面视频在线观看| 午夜免费观看性视频| 男人舔奶头视频| 嫩草影院精品99| 51国产日韩欧美| 午夜免费男女啪啪视频观看| 免费高清在线观看视频在线观看| 观看美女的网站| 国产亚洲一区二区精品| 精品少妇黑人巨大在线播放| 97人妻精品一区二区三区麻豆| 毛片一级片免费看久久久久| 亚洲欧洲国产日韩| 女的被弄到高潮叫床怎么办| 欧美极品一区二区三区四区| 欧美老熟妇乱子伦牲交| 国产真实伦视频高清在线观看| 综合色丁香网| 晚上一个人看的免费电影| 女人久久www免费人成看片| 少妇人妻久久综合中文| 六月丁香七月| 日日啪夜夜爽| 在线天堂最新版资源| 大片电影免费在线观看免费| 久久久久网色| a级一级毛片免费在线观看| 日本黄大片高清| 国国产精品蜜臀av免费| 热99国产精品久久久久久7| 国产大屁股一区二区在线视频| 高清午夜精品一区二区三区| 日韩三级伦理在线观看| 国产淫片久久久久久久久| 成年女人在线观看亚洲视频 | 欧美老熟妇乱子伦牲交| 国产精品无大码| 天天躁日日操中文字幕| 精品亚洲乱码少妇综合久久| 寂寞人妻少妇视频99o| 日本猛色少妇xxxxx猛交久久| 亚洲人与动物交配视频| 看黄色毛片网站| 亚洲成人中文字幕在线播放| 啦啦啦中文免费视频观看日本| 成年av动漫网址| 欧美区成人在线视频| 国产亚洲91精品色在线| 欧美xxxx性猛交bbbb| 搞女人的毛片| 又大又黄又爽视频免费| 一区二区三区免费毛片| 黄色欧美视频在线观看| 婷婷色麻豆天堂久久| 观看美女的网站| 99热这里只有精品一区| 你懂的网址亚洲精品在线观看| 久久人人爽人人爽人人片va| 最近2019中文字幕mv第一页| 熟女av电影| 美女主播在线视频| 丰满少妇做爰视频| 国产探花在线观看一区二区| 亚洲av国产av综合av卡| 偷拍熟女少妇极品色| 久久久久久久大尺度免费视频| 国产免费福利视频在线观看| 综合色av麻豆| 91精品国产九色| 夜夜看夜夜爽夜夜摸| 高清日韩中文字幕在线| 热99国产精品久久久久久7| 成人欧美大片| 午夜福利高清视频| 久久精品综合一区二区三区| 亚洲国产精品成人综合色| 日韩电影二区| 男女边摸边吃奶| 国产成人福利小说| 嘟嘟电影网在线观看| 老司机影院毛片| 男女国产视频网站| 超碰97精品在线观看| .国产精品久久| 啦啦啦在线观看免费高清www| 97精品久久久久久久久久精品| 99re6热这里在线精品视频| 在线观看一区二区三区| 99久久精品国产国产毛片| 欧美老熟妇乱子伦牲交| 成人黄色视频免费在线看| 国产高清有码在线观看视频| 乱码一卡2卡4卡精品| 久久精品人妻少妇| 欧美性猛交╳xxx乱大交人| 最近最新中文字幕大全电影3| 精品人妻偷拍中文字幕| 欧美国产精品一级二级三级 | 男人舔奶头视频| 亚洲aⅴ乱码一区二区在线播放| 下体分泌物呈黄色| 看黄色毛片网站| 国产精品秋霞免费鲁丝片| 六月丁香七月| 国产69精品久久久久777片| h日本视频在线播放| 亚洲av福利一区| 干丝袜人妻中文字幕| 国产高清不卡午夜福利| 久久精品综合一区二区三区| 蜜桃久久精品国产亚洲av| 男的添女的下面高潮视频| 男男h啪啪无遮挡| 国产探花在线观看一区二区| 少妇人妻一区二区三区视频| 午夜免费鲁丝| 18禁动态无遮挡网站| 你懂的网址亚洲精品在线观看| 中国国产av一级| 99热6这里只有精品| 九草在线视频观看| 国产成人精品婷婷| 在线免费观看不下载黄p国产| 免费大片黄手机在线观看| 国产国拍精品亚洲av在线观看| 99热这里只有是精品在线观看| 亚洲成人av在线免费| 色哟哟·www| 丝瓜视频免费看黄片| 日韩欧美 国产精品| 国产av国产精品国产| 亚洲av成人精品一区久久| 国产精品成人在线| 久久久久久国产a免费观看| 亚洲最大成人手机在线| 人妻一区二区av| 亚洲欧美成人综合另类久久久| 成年人午夜在线观看视频| 人妻制服诱惑在线中文字幕| 大码成人一级视频| 女人被狂操c到高潮| 免费观看av网站的网址| 综合色av麻豆| 伊人久久国产一区二区| 91久久精品电影网| 久久99热这里只频精品6学生| 亚洲人成网站高清观看| 汤姆久久久久久久影院中文字幕| 一本久久精品| 欧美激情国产日韩精品一区| 日韩av免费高清视频| 日本黄色片子视频| 国产免费福利视频在线观看| 视频中文字幕在线观看| 国产色爽女视频免费观看| 亚洲激情五月婷婷啪啪| 婷婷色综合www| 伊人久久精品亚洲午夜| 国国产精品蜜臀av免费| 亚洲精品一区蜜桃| av在线观看视频网站免费| av国产久精品久网站免费入址| 精品少妇黑人巨大在线播放| 又粗又硬又长又爽又黄的视频| 99热这里只有是精品在线观看| 国产精品一区二区性色av| 少妇猛男粗大的猛烈进出视频 | 日韩精品有码人妻一区| 97精品久久久久久久久久精品| 久久女婷五月综合色啪小说 | 亚洲精品456在线播放app| 国产乱人视频| 欧美xxxx黑人xx丫x性爽| 亚洲欧美成人精品一区二区| 97超视频在线观看视频| 国产爽快片一区二区三区| 欧美精品一区二区大全| 校园人妻丝袜中文字幕| 久热这里只有精品99| 中文字幕av成人在线电影| 中文字幕av成人在线电影| 色婷婷久久久亚洲欧美| 高清视频免费观看一区二区| 大码成人一级视频| 欧美极品一区二区三区四区| 亚洲精品乱码久久久久久按摩| 亚洲精品日本国产第一区| 九九在线视频观看精品| 观看美女的网站| 亚洲av成人精品一区久久| 黄片无遮挡物在线观看| 狂野欧美白嫩少妇大欣赏| 色综合色国产| 欧美国产精品一级二级三级 | 91久久精品国产一区二区成人| 80岁老熟妇乱子伦牲交| 深夜a级毛片| 99久国产av精品国产电影| 人妻制服诱惑在线中文字幕| 国产成年人精品一区二区| 啦啦啦啦在线视频资源| 夜夜看夜夜爽夜夜摸| 亚洲精品影视一区二区三区av| 黄色欧美视频在线观看| 成人国产麻豆网| 欧美丝袜亚洲另类| 国产熟女欧美一区二区| 亚洲aⅴ乱码一区二区在线播放| 亚洲精华国产精华液的使用体验| 亚洲av免费在线观看| 高清毛片免费看| 欧美日韩在线观看h| 亚洲欧美日韩另类电影网站 | 中文字幕久久专区| 又大又黄又爽视频免费| 天堂俺去俺来也www色官网| 天堂中文最新版在线下载 | 亚洲人成网站在线播| 日韩av不卡免费在线播放| 午夜福利视频1000在线观看| 国产高清不卡午夜福利| 久久99热这里只频精品6学生| 免费看不卡的av| 久久精品综合一区二区三区| 中文在线观看免费www的网站| 午夜福利在线在线| 在线免费十八禁| 日本黄大片高清| 国精品久久久久久国模美| 欧美高清成人免费视频www| av免费在线看不卡| 内地一区二区视频在线| 男的添女的下面高潮视频| 亚洲最大成人手机在线| 插逼视频在线观看| 91久久精品国产一区二区成人| 日韩欧美一区视频在线观看 | 美女被艹到高潮喷水动态| 大码成人一级视频| 内地一区二区视频在线| 精品国产三级普通话版| 国产黄色视频一区二区在线观看| 亚洲电影在线观看av| av在线播放精品| 国产午夜精品一二区理论片| 国产精品久久久久久精品电影| 成人亚洲精品av一区二区| eeuss影院久久| 国产精品久久久久久精品古装| 国产av码专区亚洲av| av卡一久久| 三级男女做爰猛烈吃奶摸视频| 一区二区三区四区激情视频| 日韩成人伦理影院| 有码 亚洲区| 在线观看人妻少妇| 精品久久久久久久久亚洲| 在线免费观看不下载黄p国产| 人妻夜夜爽99麻豆av| 婷婷色综合www| av福利片在线观看| 精品久久久精品久久久| 成人亚洲精品一区在线观看 | 久久精品久久久久久噜噜老黄| 香蕉精品网在线| 一级毛片黄色毛片免费观看视频| 久久韩国三级中文字幕| 欧美变态另类bdsm刘玥| 亚洲一级一片aⅴ在线观看| 久久久久久久久久久丰满| av免费在线看不卡| 人妻少妇偷人精品九色| 国产男女超爽视频在线观看| 91精品伊人久久大香线蕉| 日韩国内少妇激情av| 久久精品久久精品一区二区三区| 在线精品无人区一区二区三 | 我要看日韩黄色一级片| 亚洲欧美成人精品一区二区| 国产精品爽爽va在线观看网站| 久久久欧美国产精品| 久久ye,这里只有精品| 免费看不卡的av| 偷拍熟女少妇极品色| 国产伦在线观看视频一区| av在线天堂中文字幕| 人人妻人人看人人澡| 久久影院123| 亚洲国产精品999| 久久综合国产亚洲精品| 十八禁网站网址无遮挡 | 在线a可以看的网站| 丰满少妇做爰视频| 最近中文字幕2019免费版| 18禁裸乳无遮挡免费网站照片| 人体艺术视频欧美日本| 插阴视频在线观看视频| 人人妻人人澡人人爽人人夜夜| 性色avwww在线观看| 全区人妻精品视频| 日韩欧美精品免费久久| av天堂中文字幕网| 久久精品久久精品一区二区三区| 国产伦在线观看视频一区| 久久人人爽av亚洲精品天堂 | kizo精华| 久久综合国产亚洲精品| 亚洲无线观看免费| 视频中文字幕在线观看| 黄色配什么色好看| 日本爱情动作片www.在线观看| 日日摸夜夜添夜夜添av毛片| 亚洲天堂av无毛| 成人亚洲精品av一区二区| 在线观看一区二区三区| 成年av动漫网址| www.色视频.com| 国产大屁股一区二区在线视频| 一本色道久久久久久精品综合| 亚洲av成人精品一区久久| 一级a做视频免费观看| 国产精品国产av在线观看| 国国产精品蜜臀av免费| 人人妻人人爽人人添夜夜欢视频 | 97在线人人人人妻| 亚洲一级一片aⅴ在线观看| 真实男女啪啪啪动态图| 中文精品一卡2卡3卡4更新| 美女被艹到高潮喷水动态| 在线观看国产h片| 精品久久久久久久人妻蜜臀av| 国产精品女同一区二区软件| 国产探花极品一区二区| 亚洲精品影视一区二区三区av| 99视频精品全部免费 在线| 在线免费十八禁| 亚洲精品自拍成人| 国产亚洲一区二区精品| 久久久久精品久久久久真实原创| 精品亚洲乱码少妇综合久久| 久久久国产一区二区| 精品久久久噜噜| 日韩强制内射视频| 国产精品不卡视频一区二区| 嫩草影院新地址| 国产老妇女一区| 免费观看的影片在线观看| 1000部很黄的大片| 人妻少妇偷人精品九色| 国产精品福利在线免费观看| 国产69精品久久久久777片|