• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于擬態(tài)防御架構(gòu)的服務(wù)功能鏈執(zhí)行體動態(tài)調(diào)度方法

    2022-05-06 08:57:12李傳煌唐晶晶陳泱婷雷睿陳超王偉明
    電信科學(xué) 2022年4期
    關(guān)鍵詞:擬態(tài)負(fù)載量攻擊者

    李傳煌,唐晶晶,陳泱婷,雷睿,陳超,王偉明

    (浙江工商大學(xué)信息與電子工程學(xué)院(薩塞克斯人工智能學(xué)院),浙江 杭州 310018)

    0 引言

    近年來,互聯(lián)網(wǎng)行業(yè)高速發(fā)展,網(wǎng)絡(luò)技術(shù)被應(yīng)用在金融、政務(wù)、交通等諸多領(lǐng)域。但互聯(lián)網(wǎng)給生產(chǎn)生活帶來極大便利的同時也帶來了許多安全問題,形式多樣的網(wǎng)絡(luò)攻擊層出不窮,分布式拒絕服務(wù)(distributed denial of service,DDoS)攻擊、數(shù)據(jù)泄露以及滲透攻擊等新型的網(wǎng)絡(luò)攻擊對提供計算、存儲、網(wǎng)絡(luò)服務(wù)的云計算等虛擬化網(wǎng)絡(luò)環(huán)境構(gòu)成了巨大的威脅。因此,如何依據(jù)目前的網(wǎng)絡(luò)威脅有針對性地構(gòu)建新型安全防御方案成為了亟須解決的問題。

    端到端服務(wù)的交付通常需要多種服務(wù)功能(service function,SF),包括傳統(tǒng)的網(wǎng)絡(luò)服務(wù)功能(如防火墻、IP網(wǎng)絡(luò)地址轉(zhuǎn)換器等)及特定于應(yīng)用程序的服務(wù)功能。服務(wù)功能鏈(service function chain,SFC)指SF有序排列的集合,它能夠處理分類后的數(shù)據(jù)包、數(shù)據(jù)幀或數(shù)據(jù)流[1]。傳統(tǒng)網(wǎng)絡(luò)中的SFC與物理拓?fù)涞木o密連接造成SFC變更時將產(chǎn)生較高的網(wǎng)絡(luò)開銷與潛在的利潤損失[2],而軟件定義網(wǎng)絡(luò)(software defined network,SDN)[3-5]和網(wǎng)絡(luò)功能虛擬化(network functions virtualization,NFV)[6-8]技術(shù)的運(yùn)用使上述問題得以方便解決,SFC再次成為當(dāng)前研究和應(yīng)用的熱點[9]。NFV技術(shù)構(gòu)建各種虛擬SF資源池,SDN技術(shù)用控制轉(zhuǎn)發(fā)分離的方式動態(tài)集中調(diào)度流量,進(jìn)而實現(xiàn)定制化和靈活化的對接。

    隨著基于SDN和NFV技術(shù)的SFC使用量增漲,其安全性的需求日益增大。SF是SFC的關(guān)鍵組成部分,SFC域中的所有數(shù)據(jù)流必須經(jīng)過特定的SF。如果SF被控制,攻擊者可以通過被挾持的SF隨意篡改、丟棄數(shù)據(jù),甚至通過拒絕服務(wù)(denial of service,DoS)攻擊[10]使服務(wù)功能轉(zhuǎn)發(fā)器(service function forwarder,SFF)癱瘓[11],不但SF不能完成指定功能,且整個SFC域可能面臨崩潰。本文針對SFC中的SF安全問題,根據(jù)擬態(tài)安全防御理論中的動態(tài)異構(gòu)冗余(dynamic heterogeneous redundancy, DHR)模型[12],提出了一種建立在數(shù)據(jù)轉(zhuǎn)發(fā)層面的MSFC防御架構(gòu)。

    擬態(tài)安全防御類似生物的擬態(tài)偽裝,防御者通過控制網(wǎng)絡(luò)、運(yùn)行環(huán)境、軟/硬件組成等元素的動態(tài)變化以達(dá)到自身不易被成功攻擊的目的。擬態(tài)安全防御[13](mimic security defense, MSD)是在主動或被動的觸發(fā)條件下,動態(tài)隨機(jī)地選擇多個執(zhí)行對應(yīng)功能的硬件變體和軟件變體。因此,系統(tǒng)具備動態(tài)性、隨機(jī)性、冗余性、異構(gòu)性以及非持續(xù)性等特點。系統(tǒng)的上述特點使內(nèi)部攻擊者和外部攻擊者都無法準(zhǔn)確獲取系統(tǒng)內(nèi)部元件的運(yùn)行環(huán)境以及狀態(tài)信息,因此無法根據(jù)后門和漏洞建立穩(wěn)定的攻擊鏈,從而達(dá)到提升系統(tǒng)安全性的目的。所以,擬態(tài)安全防御本質(zhì)是一種結(jié)合被動防御與主動防御的新型防御體系。目前的擬態(tài)研究,包括擬態(tài)控制器[14-15]、擬態(tài)Web服務(wù)器等在控制層面建立擬態(tài)構(gòu)架,而在數(shù)據(jù)轉(zhuǎn)發(fā)層面的研究較少。

    本文在提出的MSFC防御架構(gòu)的基礎(chǔ)上,進(jìn)一步提出一種基于判決反饋的動態(tài)調(diào)度方法,以判決器反饋的異常執(zhí)行體信息、執(zhí)行體的異構(gòu)度以及系統(tǒng)的實際負(fù)載量作為調(diào)度影響因素,使調(diào)度方法可以根據(jù)網(wǎng)絡(luò)變化進(jìn)行自適應(yīng)調(diào)整,從而提升系統(tǒng)的安全性。此外,該調(diào)度方法基于判決反饋對調(diào)度時間進(jìn)行調(diào)整,以達(dá)到系統(tǒng)花費與安全性的最佳平衡,降低系統(tǒng)的資源開銷。

    1 相關(guān)研究現(xiàn)狀

    在SFC安全研究方面,現(xiàn)有的防御方案總結(jié)見表1。

    表1 防御方案總結(jié)

    被動防御主要有SF安全加固和SFC安全編排與部署兩類方案。SF安全加固方法通過增設(shè)安全模塊降低風(fēng)險。文獻(xiàn)[16]提出了一種驗證SFC中策略是否正確執(zhí)行的安全策略分析模型,并基于該安全模型設(shè)計了一種可以應(yīng)對同一SFC中SF的錯誤交互導(dǎo)致的安全漏洞等網(wǎng)絡(luò)潛在威脅的軟件工具,但該方案同時將額外造成大量的時間與資源開銷。SFC安全編排與部署方法通過對SF的邏輯結(jié)構(gòu)、部署方式等進(jìn)行調(diào)整提升安全性。文獻(xiàn)[17]通過分析不考慮節(jié)點同質(zhì)性問題的SFC現(xiàn)有冗余備份部署方法,提出了一種異構(gòu)備份部署方案。該方案可以確保備份服務(wù)器節(jié)點、虛擬網(wǎng)絡(luò)功能(virtual network function,VNF)節(jié)點與原始節(jié)點之間的異構(gòu)性,并根據(jù)該方案構(gòu)建了具有異構(gòu)備份的SFC部署模型。但由于未知漏洞的普遍性,攻擊者仍能大范圍利用漏洞攻破SFC。

    被動的防御方案無法有效防御基于未知漏洞的攻擊方式,而主動防御則是一類不依賴攻擊行為先驗知識的防御機(jī)制,主要有移動目標(biāo)防御(moving target defense,MTD)[18]和擬態(tài)安全防御兩方面。其中,MTD利用動態(tài)性、隨機(jī)性、多樣性思想對多個層面進(jìn)行改造[19],增加了系統(tǒng)環(huán)境的不確定性,從而加大攻擊難度。文獻(xiàn)[20]通過靜態(tài)代碼分析對指令操作數(shù)分類并與隨機(jī)掩碼進(jìn)行異或操作,從數(shù)據(jù)層面提升了攻擊者的漏洞利用難度,但該方法計算復(fù)雜,從設(shè)計層面實現(xiàn)開銷較大。在擬態(tài)安全防御方面,為了建立基于“有毒帶菌”的軟/硬件設(shè)備的高安全性系統(tǒng),鄔江興院士帶領(lǐng)團(tuán)隊首創(chuàng)了“擬態(tài)安全防御”概念,設(shè)置多個功能等價的異構(gòu)冗余執(zhí)行體共同處理相同的數(shù)據(jù),并對執(zhí)行體進(jìn)行基于負(fù)反饋的動態(tài)調(diào)度,以動態(tài)性、異構(gòu)性、冗余性代替被動防御的靜態(tài)性、相似性、單一性,從而達(dá)到系統(tǒng)安全風(fēng)險可控的要求。

    異構(gòu)執(zhí)行體的動態(tài)調(diào)度是擬態(tài)防御架構(gòu)中最重要的環(huán)節(jié),它負(fù)責(zé)構(gòu)建當(dāng)前的執(zhí)行體服務(wù)集,實現(xiàn)執(zhí)行體組件的動態(tài)變化,使整個架構(gòu)保持異構(gòu)冗余特性。因此,調(diào)度算法決定了架構(gòu)的安全質(zhì)量。目前,擬態(tài)調(diào)度方法的研究主要在于保證擬態(tài)系統(tǒng)的高異構(gòu)性以及探測攻擊并動態(tài)調(diào)整調(diào)度方法兩個方面。文獻(xiàn)[21]提出了一種完全隨機(jī)的調(diào)度算法,通過偽隨機(jī)數(shù)確定異構(gòu)執(zhí)行體的冗余度和編號并進(jìn)行調(diào)度,但該方法的隨機(jī)性使防御效果并不穩(wěn)定。文獻(xiàn)[22]提出了一種基于執(zhí)行體異構(gòu)度的調(diào)度方法,每次調(diào)度都盡可能選取與在線執(zhí)行體集合相比異構(gòu)度大的執(zhí)行體,以確保擬態(tài)系統(tǒng)的異構(gòu)性保持較高水平,降低了執(zhí)行體間的共同漏洞,增大了攻擊者的攻擊代價與難度。文獻(xiàn)[23]提出將NFV中SFC的攻防過程建模為斯坦科爾伯格博弈模型,通過動態(tài)地輪換存在安全威脅的VNF節(jié)點,有效地提升了SFC的安全性。但不同于控制層面的擬態(tài),MSFC防御架構(gòu)須考慮每個執(zhí)行體的性能。若采用文獻(xiàn)[22-23]的方法,可能出現(xiàn)幾次調(diào)度選取的執(zhí)行體速度都不滿足網(wǎng)絡(luò)負(fù)載要求的情況,從而導(dǎo)致更嚴(yán)重的安全問題。文獻(xiàn)[24]提出了一種基于生物種群模型的負(fù)反饋調(diào)度方法,將不同類型的執(zhí)行體和攻擊者建模為不同的生物種群,結(jié)合生物種群模型中的生存力以及系統(tǒng)的負(fù)載量計算每個執(zhí)行體的選取系數(shù),并以此為依據(jù)選取新的執(zhí)行體集合。該方法通過動態(tài)選擇被攻擊次數(shù)較少的執(zhí)行體,提升了系統(tǒng)的安全性。但由于忽略了系統(tǒng)的異構(gòu)性,只能有效防御普通的靜態(tài)攻擊者,對存在記憶能力且能夠?qū)ο嘟繕?biāo)實施快速攻擊的適應(yīng)型攻擊者有一定局限性[25]。對于這類攻擊者,系統(tǒng)的異構(gòu)性越小,則被成功攻擊的概率越高。因此,本文基于判決反饋提出了一種能夠保證系統(tǒng)異構(gòu)性,且在線執(zhí)行體集合可以隨網(wǎng)絡(luò)變化自適應(yīng)調(diào)整的調(diào)度方法。

    2 擬態(tài)服務(wù)功能鏈防御架構(gòu)

    MSFC防御架構(gòu)將以主動防御的方式確保SF執(zhí)行體正常執(zhí)行對應(yīng)的服務(wù)功能,MSFC防御架構(gòu)如圖1所示。

    圖1 MSFC防御架構(gòu)

    (1)SFF

    具有轉(zhuǎn)發(fā)功能的設(shè)備,負(fù)責(zé)根據(jù)網(wǎng)絡(luò)服務(wù)頭(network service header,NSH)信息對數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)。

    (2)控制器

    負(fù)責(zé)定義SFC,將流規(guī)則安裝在SFF中以及將分類策略下發(fā)給分類器。

    (3)分類器

    負(fù)責(zé)根據(jù)控制層下發(fā)的分類策略給數(shù)據(jù)包加上相應(yīng)的NSH信息,使數(shù)據(jù)包進(jìn)入SFC域后可以按照規(guī)定的服務(wù)功能路徑轉(zhuǎn)發(fā)。

    (4)擬態(tài)SF

    擬態(tài)SF組成如圖2所示,包括調(diào)度器、分發(fā)器、緩存器、判決反饋器、控制分析器以及異構(gòu)SF執(zhí)行體池6個部分。

    圖2 擬態(tài)SF組成

    MSFC防御架構(gòu)工作流程如圖3所示。

    圖3 MSFC防御架構(gòu)工作流程

    步驟1進(jìn)入SFC域的數(shù)據(jù)包將先到達(dá)分類器,分類器依據(jù)控制層下發(fā)的分類策略為數(shù)據(jù)包加上對應(yīng)的NSH信息,根據(jù)NSH信息將數(shù)據(jù)包轉(zhuǎn)發(fā)至下一SFF。

    步驟2SFF收到數(shù)據(jù)包后依據(jù)NSH信息判斷是否需要經(jīng)過它所連接的SF,需要則進(jìn)行步驟4,反之則進(jìn)行步驟3。

    步驟3判斷數(shù)據(jù)包是否將離開SFC域,離開則SFF脫掉數(shù)據(jù)包的NSH并將其轉(zhuǎn)發(fā)至SFC域外的網(wǎng)絡(luò)設(shè)備;反之則直接轉(zhuǎn)發(fā)至下一SFF,回到步驟2。

    步驟4將數(shù)據(jù)包轉(zhuǎn)發(fā)至分發(fā)器,分發(fā)器去除其NSH,將數(shù)據(jù)包復(fù)制多份并轉(zhuǎn)發(fā)給各個在線SF執(zhí)行體。執(zhí)行體執(zhí)行相應(yīng)服務(wù)功能后將執(zhí)行結(jié)果依次轉(zhuǎn)發(fā)給判決反饋器。

    步驟5控制分析器根據(jù)判決反饋器發(fā)送的判決結(jié)果下線異常SF執(zhí)行體。

    步驟6調(diào)度器根據(jù)執(zhí)行體動態(tài)調(diào)度方法,每隔一定的調(diào)度時間從異構(gòu)SF執(zhí)行體池中選擇異構(gòu)度大的未上線SF執(zhí)行體上線并將所有在線SF執(zhí)行體下線。

    MSFC防御架構(gòu)以SFC架構(gòu)[1]為基礎(chǔ),參考了DHR模型,通過引入異構(gòu)冗余SF執(zhí)行體池,用多種異構(gòu)SF執(zhí)行體同時執(zhí)行服務(wù)功能的方式代替?zhèn)鹘y(tǒng)由單一SF執(zhí)行體執(zhí)行服務(wù)功能的模型,保證系統(tǒng)的可靠性;通過基于判決反饋的執(zhí)行體動態(tài)調(diào)度方法對SF執(zhí)行體進(jìn)行動態(tài)調(diào)度,保證系統(tǒng)的安全性;通過對異常SF執(zhí)行體的及時下線,保證系統(tǒng)的內(nèi)部純潔性。其中,異構(gòu)執(zhí)行體的動態(tài)調(diào)度是擬態(tài)防御架構(gòu)中最重要的環(huán)節(jié),調(diào)度算法決定了架構(gòu)的安全質(zhì)量。因此,本文基于架構(gòu)進(jìn)一步提出了執(zhí)行體動態(tài)調(diào)度方法以提升安全性。

    3 執(zhí)行體動態(tài)調(diào)度方法

    3.1 符號和定義

    本節(jié)給出執(zhí)行體動態(tài)調(diào)度方法相關(guān)符號和定義。

    定義1異構(gòu)因子比較函數(shù)。設(shè)執(zhí)行體池共有m個執(zhí)行體 SF = {SF1, SF2,???, SFm},每個SFi由各種硬件、操作系統(tǒng)和軟件等e種異構(gòu)元素組成每個異構(gòu)元素劃分為可以比較的最小單位其中,Ig表示SFi第g類異構(gòu)元素的異構(gòu)因子種類數(shù)。定義異構(gòu)因子比較函數(shù)為:

    定義2單個執(zhí)行體間異構(gòu)度。根據(jù)定義1,定義SFi與SFj的異構(gòu)度α( SFi,SFj)為:

    其中,用gδ表示第g類異構(gòu)元素的權(quán)值,δgk表示第g類異構(gòu)元素第k類異構(gòu)因子的權(quán)值,從而區(qū)分不同種類異構(gòu)元素以及單個異構(gòu)元素中不同種類異構(gòu)因子的關(guān)鍵性。

    定義3整體異構(gòu)度。根據(jù)定義2,設(shè)有n個在線執(zhí)行體 SFo ={SFo1,SFo2,???, SFon},定義SFo的整體異構(gòu)度為:

    定義4置信度。定義置信度集合B={bSF1,bSF2,???,bSFm}表示SF執(zhí)行體的可信賴程度,每個SF執(zhí)行體的置信度都會隨著實際網(wǎng)絡(luò)情況的變化而改變,集合中所有元素的初始值相同。

    定義5執(zhí)行速度影響值。定義集合U={uSF1,uSF2,???,uSFm},uSFi表示SFi在執(zhí)行體池中的相對執(zhí)行速度。定義變量εuSFi表示SFi的執(zhí)行速度影響值,依據(jù)網(wǎng)絡(luò)流量變化更新,且ε>0。

    定義6系統(tǒng)負(fù)載及異常執(zhí)行體總數(shù)增長量。定義Δdl與Δda分別代表系統(tǒng)負(fù)載量和異常執(zhí)行體總數(shù)較前一個調(diào)度周期的增長量。在調(diào)度周期內(nèi),若Δdl與Δda同時極大增長,則SF執(zhí)行體緩存溢出概率較大;若Δdl無明顯變化,Δda極大增長,則SF執(zhí)行體被攻擊成功概率較大。上述情況均會造成輸出的執(zhí)行結(jié)果異常。

    3.2 調(diào)度過程

    設(shè)執(zhí)行體池由l種執(zhí)行不同類型服務(wù)功能的SF執(zhí)行體組成 SF = {S1,S2,???,Sl},假設(shè)下一個調(diào)度周期需要第i類服務(wù)功能,當(dāng)SFo為前一個周期的在線執(zhí)行體集合時,設(shè)置集合W表示在集合Si中,所有不屬于SFo的元素的集合。

    (1)計算異構(gòu)度

    實際中受異構(gòu)元素種類的限制,為了選出最佳SF執(zhí)行體集合,加入異構(gòu)元素間相對異構(gòu)度的影響。對于?SFi∈U,計算SFi與集合SFo中所有元素的異構(gòu)度γi(SFi,SFo),計算式如下:

    (2)更新置信度

    運(yùn)行環(huán)境不同,SF執(zhí)行體池中的每個異構(gòu)SF執(zhí)行體的防御能力也有所差異。調(diào)度器需依據(jù)網(wǎng)絡(luò)環(huán)境變化實時更新執(zhí)行體置信度,并選擇較難被成功攻擊的SF執(zhí)行體。

    若調(diào)度器接收SFi為異常SF執(zhí)行體,則立即將其置信度設(shè)置為0。比較集合SF中所有元素與SFi的異構(gòu)度,根據(jù)異構(gòu)度對SF執(zhí)行體的置信度進(jìn)行更新。設(shè)置δn為置信度更新因子,且δn>0。由定義2可知,兩個SF執(zhí)行體間的異構(gòu)度最大值。設(shè)置為異構(gòu)度區(qū)分邊界,則對集合SF中每個SFj的置信度作如下更新:

    若調(diào)度器接收SFi為正常SF執(zhí)行體,則對集合SF中每個SFj的置信度作如下更新:

    (3)計算執(zhí)行速度影響值

    實際網(wǎng)絡(luò)流量大小在不同時段是不同的。在流量使用高峰時段,執(zhí)行速度慢的SF執(zhí)行體即使未被成功攻擊,也可能出現(xiàn)緩存隊列的溢出使其輸出結(jié)果與正常SF執(zhí)行體不匹配,因而被判定為異常SF執(zhí)行體。當(dāng)大部分在線SF執(zhí)行體的執(zhí)行速度不滿足網(wǎng)絡(luò)要求時,系統(tǒng)甚至可能直接崩潰。因此,調(diào)度器需要考慮SF執(zhí)行體的執(zhí)行速度,即調(diào)度算法必須能隨網(wǎng)絡(luò)流量的變化進(jìn)行適當(dāng)調(diào)整。

    在MSFC防御架構(gòu)中,數(shù)據(jù)包先到達(dá)分發(fā)器,再由分發(fā)器復(fù)制并轉(zhuǎn)發(fā)給各個SF執(zhí)行體,因此可以將分發(fā)器的負(fù)載量變化作為實際網(wǎng)絡(luò)流量的變化。設(shè)在一個調(diào)度周期內(nèi),分發(fā)器的總負(fù)載量增加c,則執(zhí)行速度影響值計算如下:

    (4)計算可信賴度并更新執(zhí)行速度影響值

    每次調(diào)度都根據(jù)需要的服務(wù)功能類型確定從哪個集合選取SF執(zhí)行體。假設(shè)選取的集合為Sk,對于 ?S Fi∈Sk,根據(jù)調(diào)度過程(1)計算的異構(gòu)度、調(diào)度過程(2)計算的置信度和調(diào)度過程(3)計算的執(zhí)行速度影響值,可計算SFi的基礎(chǔ)選擇度如下:

    根據(jù)定義6,若SF執(zhí)行體緩存溢出,則需增大執(zhí)行速度對可信賴度計算的影響;若SF執(zhí)行體被攻擊者成功攻擊,則需增大置信度和異構(gòu)度對可信賴度計算的影響。設(shè)置系統(tǒng)負(fù)載量與異常執(zhí)行體個數(shù)的增長閾值分別為lξ與aξ,且將Δdl與Δda超出增長閾值的情況都視作極大增長。對于?S Fi∈Sk,SFi的可信賴度計算方式如下:

    進(jìn)一步,對執(zhí)行速度影響值ε進(jìn)行如下更新:

    依據(jù)前后兩個調(diào)度周期的系統(tǒng)負(fù)載量和異常執(zhí)行體總數(shù)的變化,以基礎(chǔ)選擇度為基準(zhǔn)計算下一調(diào)度周期SF執(zhí)行體的可信賴度,能夠使執(zhí)行體調(diào)度與網(wǎng)絡(luò)變化的結(jié)合更加緊密。

    (5)選取執(zhí)行體集合

    假設(shè)在線SF執(zhí)行體集合共需要l個SF執(zhí)行體。調(diào)度器計算集合W中所有元素的可信賴度后,對其進(jìn)行由高到低排序,選出可信賴度靠前的2l個SF執(zhí)行體形成新的SF執(zhí)行體集合Si*={S Fd1,SFd2, ???,SFd2l}。為了提高所選在線SF執(zhí)行體集合的整體異構(gòu)度,以最大化攻擊者的攻擊難度,對Si*中所有SF執(zhí)行體進(jìn)行遍歷,組合得到包含l個SF執(zhí)行體的集合并計算其整體異構(gòu)度。最后,選擇整體異構(gòu)度最大者作為新的在線SF執(zhí)行體集合。

    (6)更新調(diào)度周期

    系統(tǒng)的安全性將隨調(diào)度周期的減小而增加,但同時將帶來更高的系統(tǒng)資源消耗。因為網(wǎng)絡(luò)環(huán)境的變化,難以確定固定的調(diào)度時間Ts使系統(tǒng)資源消耗與安全性達(dá)到最佳平衡。

    設(shè)置集合T= {Ts1,Ts2,…,Tsk},k→+∞,其中,Tsi表示第(i?1)次調(diào)度到第i次調(diào)度對應(yīng)的時間間隔??紤]異常SF執(zhí)行體信息最能體現(xiàn)網(wǎng)絡(luò)變化,將異常SF執(zhí)行體個數(shù)ir作為siT的調(diào)整依據(jù)。若ir大于設(shè)定閾值nξ,則認(rèn)為當(dāng)前系統(tǒng)需要通過降低調(diào)度時間以提升安全性;反之,則認(rèn)為僅依靠調(diào)度算法的內(nèi)部調(diào)節(jié)就可以降低異常SF執(zhí)行體個數(shù)。設(shè)siT的最大取值為ξmax,τ表示異常執(zhí)行體個數(shù)為零的次數(shù),從首次出現(xiàn)該情況開始累加,一旦出現(xiàn)個數(shù)不為零的情況則立即將τ置零,待異常執(zhí)行體個數(shù)再次為零時重新開始累加,則對下一調(diào)度周期進(jìn)行如下更新:

    根據(jù)前一個調(diào)度周期內(nèi)異常SF執(zhí)行體的總數(shù)對調(diào)度時間動態(tài)調(diào)整,使得防御系統(tǒng)可以在合適的系統(tǒng)代價始終保持較高水準(zhǔn)的安全性。

    3.3 調(diào)度算法

    調(diào)度算法根據(jù)SF執(zhí)行體的可信賴度從異構(gòu)SF執(zhí)行體池中選擇滿足要求的SF執(zhí)行體集合。因為影響SFi可信賴度的所有因素都會隨著網(wǎng)絡(luò)變化而實時變化,所以SFi的可信賴度可以動態(tài)更新,又因為SFi與集合SFo的異構(gòu)度是可信賴度計算影響因素之一,所以該調(diào)度方法既能保持動態(tài)性和隨機(jī)性,又能保證選出的SF執(zhí)行體集合與集合SFo維持一定水平的異構(gòu)度。

    定時地替換在線執(zhí)行體,可以在保持系統(tǒng)異構(gòu)性的同時降低每個執(zhí)行體的暴露時間,系統(tǒng)結(jié)構(gòu)信息的不確定性提升,漏洞被發(fā)現(xiàn)的風(fēng)險降低。因為系統(tǒng)處于不斷更新的狀態(tài)且一直保持較高的異構(gòu)度,所以可以清除適應(yīng)型攻擊者的前期努力及潛在漏洞。在發(fā)現(xiàn)被感染的異常執(zhí)行體后,系統(tǒng)還可以通過調(diào)度直接將其下線,達(dá)到有效阻斷攻擊者對異常執(zhí)行體持續(xù)控制的目的。

    假設(shè)下一個調(diào)度周期需要第i類服務(wù)功能。具體見算法1(符號沿用4.2節(jié)的標(biāo)記)。

    輸入在線SF執(zhí)行體集合SFo,執(zhí)行第i類服務(wù)功能的SF執(zhí)行體集合Si,執(zhí)行速度影響因子ε,SF執(zhí)行體間的相對執(zhí)行速度集合U,SF中所有元素的置信度集合B,系統(tǒng)負(fù)載量Δdl,異常執(zhí)行體總數(shù)較前一個調(diào)度周期對應(yīng)值的增長量Δda

    輸出下一個調(diào)度周期的執(zhí)行體集合 SFonext

    計算Si中非在線SF的基礎(chǔ)可信賴度

    4 仿真分析

    4.1 仿真環(huán)境

    本節(jié)對在數(shù)據(jù)轉(zhuǎn)發(fā)層設(shè)計的調(diào)度方法進(jìn)行仿真分析,測試其有效性。通過Open vSwitch虛擬交換機(jī)實現(xiàn)分類器與SFF,數(shù)據(jù)層拓?fù)淙鐖D4所示,同時將物理計算機(jī)以物理連接的方式分別連接到分類器、SFF3所掛載的物理接口以模擬源目的特征組,最后在物理服務(wù)器安裝多臺虛擬機(jī)以構(gòu)建擬態(tài)SF。虛擬機(jī)集合表示如下:

    圖4 數(shù)據(jù)層拓?fù)?/p>

    V1及V2安裝CentOS操作系統(tǒng)且設(shè)置V1完成控制分析器功能,V2完成分發(fā)器、緩存器、判決反饋器功能。V3~V12設(shè)置為防火墻與負(fù)載均衡的SF執(zhí)行體池,其中,V3~V7安裝不同操作系統(tǒng)與防火墻組合,V8~V12安裝不同操作系統(tǒng)與負(fù)載均衡組合,SF執(zhí)行體池構(gòu)建見表2。將服務(wù)器中所有虛擬機(jī)設(shè)置相同的虛擬機(jī)端口組,將擬態(tài)SF加入SFC中,從而完成實驗平臺的搭建。

    表2 SF執(zhí)行體池構(gòu)建

    使用Java語言定義不同異構(gòu)元素的SF執(zhí)行體類,同時針對不同的異構(gòu)元素設(shè)置對應(yīng)的漏洞類,將對應(yīng)的漏洞對象作為SF執(zhí)行體類的成員變量。當(dāng)SF執(zhí)行體類實例化時,賦予不同類型的SF執(zhí)行體對象不同的最大可承受負(fù)載量,即在不發(fā)生異常的情況下設(shè)備能夠處理的最大數(shù)據(jù)量,以完成異構(gòu)SF執(zhí)行體集合的構(gòu)建。

    4.2 調(diào)度方法安全性測試

    為驗證本文調(diào)度算法能在網(wǎng)絡(luò)負(fù)載量增長時選取合適的執(zhí)行體集合,假設(shè)系統(tǒng)初始調(diào)度時間為T,在時間間隔5T內(nèi),分別用隨機(jī)調(diào)度算法[21]、異構(gòu)度調(diào)度算法[22]以及本文的判決反饋動態(tài)調(diào)度算法從異構(gòu)執(zhí)行體池中獲取執(zhí)行體集合。將獲取的執(zhí)行體集合中所有不滿足負(fù)載量要求的執(zhí)行體視為異常執(zhí)行體,得到異常執(zhí)行體的總數(shù)與負(fù)載量關(guān)系。依據(jù)獲取的數(shù)據(jù)得到實驗仿真結(jié)果,異常執(zhí)行體的總數(shù)與負(fù)載量關(guān)系如圖5所示。

    圖5 異常執(zhí)行體的總數(shù)與負(fù)載量關(guān)系

    由仿真結(jié)果可知,隨著負(fù)載量的不斷增大,使用隨機(jī)調(diào)度算法與異構(gòu)度調(diào)度算法的系統(tǒng)異常執(zhí)行體總數(shù)明顯大于使用判決反饋動態(tài)調(diào)度算法的系統(tǒng)異常執(zhí)行總數(shù),且差距隨著負(fù)載量的增大而增大。這是由于當(dāng)系統(tǒng)負(fù)載量較小時,大多數(shù)SF執(zhí)行體都滿足系統(tǒng)負(fù)載要求,此時3種算法系統(tǒng)的異常執(zhí)行體總數(shù)差距不大。隨著系統(tǒng)負(fù)載量的增加,不滿足系統(tǒng)負(fù)載要求的SF執(zhí)行體不斷增多,使用判決反饋動態(tài)調(diào)度算法的系統(tǒng)相較于另兩種能盡量避免選擇不符合負(fù)載要求的SF執(zhí)行體,減少異常執(zhí)行體總數(shù)。

    為驗證判決反饋動態(tài)調(diào)度算法能在網(wǎng)絡(luò)負(fù)載量急劇變化時及時做出相應(yīng)調(diào)整,設(shè)置初始負(fù)載量為所有SF執(zhí)行體都能滿足的值,并以5T為測量間隔進(jìn)行仿真。設(shè)定負(fù)載量在第二個調(diào)度周期內(nèi)發(fā)生唯一的一次增長,記錄使用3種不同的調(diào)度算法時,異常執(zhí)行體的總數(shù)與負(fù)載量增長值的關(guān)系,并依據(jù)獲取的數(shù)據(jù)得到實驗仿真結(jié)果,異常執(zhí)行體的總數(shù)與負(fù)載量增長值的關(guān)系如圖6所示。

    圖6 異常執(zhí)行體的總數(shù)與負(fù)載量增長值的關(guān)系

    仿真結(jié)果表明,當(dāng)負(fù)載量增長值在25 MB/s以內(nèi)時,使用3種調(diào)度算法的系統(tǒng)異常執(zhí)行體總數(shù)相差無幾;當(dāng)負(fù)載量增長值大于25 MB/s時,使用隨機(jī)調(diào)度算法與異構(gòu)度調(diào)度算法的系統(tǒng)異常執(zhí)行體總數(shù)的增速呈上升趨勢,而使用判決反饋動態(tài)調(diào)度算法的系統(tǒng)異常執(zhí)行體總數(shù)的增速呈下降趨勢。因為當(dāng)負(fù)載量增長值在25 MB/s以內(nèi)時,未達(dá)到Δda>ξa、Δdl>ξl的條件,此時本文提出的調(diào)度算法并未受到執(zhí)行速度影響因子的干涉,且此時執(zhí)行體池中不符合負(fù)載要求的執(zhí)行體不多,所以3種調(diào)度算法對應(yīng)系統(tǒng)的異常執(zhí)行體總數(shù)相差不多。當(dāng)負(fù)載增長值大于25 MB/s時,滿足 Δda>ξa、Δdl>ξl的條件,此時判決反饋動態(tài)調(diào)度算法將受到執(zhí)行速度影響因子的干涉,進(jìn)而選取執(zhí)行速度較快的SF執(zhí)行體,因此異常執(zhí)行體總數(shù)的增速相對下降。而其他兩種調(diào)度算法未將負(fù)載值增量作為影響因素,且執(zhí)行體池中不符合負(fù)載要求的執(zhí)行體逐漸增多,因此異常執(zhí)行體總數(shù)的增速必然相對增加。

    為驗證判決反饋動態(tài)調(diào)度算法能夠適應(yīng)攻擊者不同強(qiáng)度的攻擊,通過模擬適應(yīng)型攻擊者的攻擊模式,以5T為測量時間間隔,以不同的攻擊頻率模擬實際網(wǎng)絡(luò)中攻擊者不同的攻擊強(qiáng)度,對運(yùn)行上述3種調(diào)度算法的系統(tǒng)進(jìn)行模擬攻擊。最終得到系統(tǒng)被成功攻擊的概率與攻擊強(qiáng)度的關(guān)系,并依據(jù)獲取的數(shù)據(jù)得到實驗仿真結(jié)果,系統(tǒng)被成功攻擊的概率與攻擊強(qiáng)度關(guān)系如圖7所示。

    圖7 系統(tǒng)被成功攻擊的概率與攻擊強(qiáng)度關(guān)系

    仿真結(jié)果表明,隨機(jī)調(diào)度算法與異構(gòu)度調(diào)度算法的系統(tǒng)被成功攻擊的概率隨著攻擊強(qiáng)度的增強(qiáng)而不斷增加。異構(gòu)度調(diào)度算法將與前一調(diào)度周期的在線SF執(zhí)行體集合間的異構(gòu)度作為調(diào)度依據(jù),所以該算法對應(yīng)的系統(tǒng)被成功攻擊的概率上升較慢。當(dāng)攻擊強(qiáng)度小于15次/min,未達(dá)到動態(tài)調(diào)整調(diào)度時間的觸發(fā)條件時,判決反饋動態(tài)調(diào)度算法考慮了與前一調(diào)度周期的在線SF執(zhí)行體集合間的異構(gòu)度以及與異常執(zhí)行體的異構(gòu)度,所以該算法的系統(tǒng)被成功攻擊的概率略小于異構(gòu)度算法;攻擊強(qiáng)度大于15次/min時,該算法動態(tài)減小調(diào)度時間,以花費更多系統(tǒng)資源的代價提升系統(tǒng)安全性,所以系統(tǒng)被成功攻擊的概率瞬間銳減且該概率的上升速率明顯降低。

    4.3 調(diào)度方法效率測試

    系統(tǒng)被成功攻擊的概率與系統(tǒng)資源的總調(diào)度花費成反比,針對同一段系統(tǒng)運(yùn)行時間t,若將系統(tǒng)調(diào)度時間Ts設(shè)置為較大值,則系統(tǒng)被成功攻擊的平均概率較高但是總調(diào)度花費較低;反之系統(tǒng)被成功攻擊的平均概率較低但是總調(diào)度花費較高。為驗證判決反饋動態(tài)調(diào)度算法能依據(jù)網(wǎng)絡(luò)環(huán)境的變化適當(dāng)?shù)恼{(diào)整系統(tǒng)調(diào)度時間,通過模擬適應(yīng)型攻擊者的攻擊模式,以不同的攻擊頻率模擬實際網(wǎng)絡(luò)中攻擊者不同的攻擊強(qiáng)度,對運(yùn)行在同種調(diào)度方法下設(shè)置調(diào)度時間分別固定為T=3 s,T=9 s以及設(shè)置動態(tài)調(diào)度時間在3~9 s的系統(tǒng)進(jìn)行了模擬攻擊。最終得到系統(tǒng)被成功攻擊的概率與攻擊強(qiáng)度的關(guān)系,并依據(jù)獲取的數(shù)據(jù)得到實驗仿真結(jié)果,系統(tǒng)被成功攻擊的概率與攻擊強(qiáng)度的關(guān)系如圖8所示。同樣地,得到不同調(diào)度時間系統(tǒng)平均調(diào)度資源花費關(guān)系如圖9所示。

    圖8 系統(tǒng)被成功攻擊的概率與攻擊強(qiáng)度的關(guān)系

    圖9 不同調(diào)度時間系統(tǒng)平均調(diào)度資源花費

    圖8顯示,隨著攻擊強(qiáng)度的增長,系統(tǒng)被成功攻擊的概率不斷上升。當(dāng)調(diào)度時間為9 s時,系統(tǒng)被成功攻擊的概率明顯大于動態(tài)選取調(diào)度時間和調(diào)度時間為3 s的概率,且差距隨著攻擊強(qiáng)度增加不斷增大。調(diào)度時間在3~9 s動態(tài)調(diào)整,則該系統(tǒng)被成功攻擊的概率介于調(diào)度時間為3~9 s的系統(tǒng),且與前者系統(tǒng)十分接近。圖9顯示,動態(tài)選取調(diào)度時間與調(diào)度時間為9 s的系統(tǒng)平均調(diào)度資源花費較低,調(diào)度時間為3 s的系統(tǒng)平均調(diào)度資源花費較高。實驗結(jié)果表明,本文根據(jù)異常SF執(zhí)行體個數(shù)動態(tài)調(diào)整系統(tǒng)調(diào)度時間的方法可以使系統(tǒng)在保持一定安全性的同時盡量花費較小的調(diào)度代價。

    5 結(jié)束語

    面對SFC的安全性問題,本文提出了數(shù)據(jù)轉(zhuǎn)發(fā)層面的MSFC防御架構(gòu),研究基于判決反饋的動態(tài)調(diào)度方法以判決器反饋的異常執(zhí)行體信息、執(zhí)行體的異構(gòu)度以及系統(tǒng)的實際負(fù)載量作為調(diào)度影響因素,使得調(diào)度方法可以根據(jù)網(wǎng)絡(luò)實際變化進(jìn)行自適應(yīng)調(diào)整。此外,該調(diào)度方法基于判決反饋對調(diào)度時間進(jìn)行調(diào)整,以達(dá)到系統(tǒng)花費與安全性的最佳平衡,降低了系統(tǒng)的資源開銷。仿真結(jié)果表明,該調(diào)度方法可以在平衡系統(tǒng)花費與安全性的基礎(chǔ)上,選出更符合當(dāng)前網(wǎng)絡(luò)需求的高異構(gòu)度執(zhí)行體集合,從而提升了系統(tǒng)的安全性和可靠性并減少了系統(tǒng)開銷。但本文提出的調(diào)度方法并未考慮執(zhí)行體選取的時延問題。在后續(xù)研究中,將對該方法進(jìn)行相關(guān)優(yōu)化,盡可能在保持系統(tǒng)安全性和高效性的同時降低執(zhí)行體選取時延,使之具有更好的實用性。

    猜你喜歡
    擬態(tài)負(fù)載量攻擊者
    不同CuO負(fù)載量CuO/SBA-16對CO催化活性的影響*
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    章魚大師的擬態(tài)課堂
    定量核磁共振碳譜測定甘氨酸鉀-二氧化碳吸收體系的二氧化碳負(fù)載量
    中韓擬聲詞擬態(tài)詞形態(tài)上的特征
    不同負(fù)載量及花穗整形斱式對‘戶太八號’葡萄果實品質(zhì)的影響
    中國果樹(2020年2期)2020-07-25 02:14:28
    不同負(fù)載量對“翠冠”梨果實性狀的影響
    模仿大師——擬態(tài)章魚
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    關(guān)于擬聲擬態(tài)詞的考察
    亚洲精品久久午夜乱码| 亚洲一码二码三码区别大吗| 亚洲国产看品久久| 欧美精品亚洲一区二区| svipshipincom国产片| av片东京热男人的天堂| 最近最新中文字幕大全免费视频| 巨乳人妻的诱惑在线观看| 国产精品免费视频内射| 久久 成人 亚洲| 十八禁网站免费在线| 18禁观看日本| 最好的美女福利视频网| 国产精品免费一区二区三区在线| 免费在线观看完整版高清| 国产精品一区二区三区四区久久 | 日韩欧美一区视频在线观看| 视频区欧美日本亚洲| 免费观看人在逋| 亚洲一码二码三码区别大吗| tocl精华| 欧美黄色淫秽网站| 淫妇啪啪啪对白视频| 国产成人免费无遮挡视频| 亚洲一区中文字幕在线| 亚洲精品在线观看二区| 日韩欧美三级三区| 在线观看午夜福利视频| 女人精品久久久久毛片| 亚洲色图综合在线观看| a级毛片黄视频| 纯流量卡能插随身wifi吗| 亚洲欧美日韩无卡精品| 久久香蕉国产精品| 青草久久国产| 久久草成人影院| 人人妻人人添人人爽欧美一区卜| 国产精品一区二区精品视频观看| 国产亚洲精品第一综合不卡| 国产精品综合久久久久久久免费 | av国产精品久久久久影院| 欧美 亚洲 国产 日韩一| 超碰97精品在线观看| avwww免费| 91成年电影在线观看| 老鸭窝网址在线观看| 国产三级黄色录像| 1024香蕉在线观看| 亚洲情色 制服丝袜| 国产精品免费一区二区三区在线| 久99久视频精品免费| 黄色视频,在线免费观看| 亚洲一区二区三区不卡视频| 法律面前人人平等表现在哪些方面| 麻豆成人av在线观看| 两个人看的免费小视频| 久久亚洲真实| 亚洲全国av大片| 中出人妻视频一区二区| 国内毛片毛片毛片毛片毛片| 久久久国产欧美日韩av| 国产精品久久久久成人av| 免费av中文字幕在线| 后天国语完整版免费观看| 性色av乱码一区二区三区2| 欧美日韩精品网址| 国产成人啪精品午夜网站| 十八禁人妻一区二区| 在线观看www视频免费| 国产麻豆69| 极品教师在线免费播放| 国产亚洲精品久久久久久毛片| 最近最新中文字幕大全电影3 | 久久人人97超碰香蕉20202| 精品久久久久久成人av| 老司机靠b影院| 国产成人av教育| 欧美黑人欧美精品刺激| 黄网站色视频无遮挡免费观看| 精品一区二区三区av网在线观看| 亚洲一码二码三码区别大吗| 亚洲av成人不卡在线观看播放网| 国产av一区在线观看免费| 午夜免费激情av| 精品国产一区二区三区四区第35| 少妇粗大呻吟视频| 亚洲三区欧美一区| 国产色视频综合| 琪琪午夜伦伦电影理论片6080| 涩涩av久久男人的天堂| 欧美不卡视频在线免费观看 | 免费搜索国产男女视频| 午夜福利,免费看| 亚洲国产精品sss在线观看 | 精品一品国产午夜福利视频| 亚洲第一av免费看| 在线观看一区二区三区| 久久久国产欧美日韩av| 欧美午夜高清在线| 国产xxxxx性猛交| 婷婷精品国产亚洲av在线| av天堂在线播放| 日韩精品免费视频一区二区三区| 无遮挡黄片免费观看| 搡老岳熟女国产| av欧美777| 久久精品国产亚洲av香蕉五月| 国产免费av片在线观看野外av| 在线观看免费视频网站a站| 久久精品aⅴ一区二区三区四区| 啦啦啦免费观看视频1| 国产又色又爽无遮挡免费看| 亚洲国产看品久久| 国产av一区二区精品久久| 国产一区在线观看成人免费| 黄色女人牲交| 欧美老熟妇乱子伦牲交| 天堂动漫精品| 99在线人妻在线中文字幕| 91成年电影在线观看| 国产一区二区三区综合在线观看| 精品国产一区二区三区四区第35| 久久精品国产亚洲av香蕉五月| 国产免费av片在线观看野外av| 波多野结衣高清无吗| 国产高清视频在线播放一区| 亚洲专区中文字幕在线| 波多野结衣高清无吗| 美女大奶头视频| 日韩欧美一区二区三区在线观看| a级片在线免费高清观看视频| 19禁男女啪啪无遮挡网站| 精品久久久久久久毛片微露脸| 国产精品av久久久久免费| 亚洲国产精品一区二区三区在线| 亚洲国产欧美一区二区综合| 欧美日韩一级在线毛片| 国产成人欧美在线观看| 日韩欧美在线二视频| 国产麻豆69| 自拍欧美九色日韩亚洲蝌蚪91| 成熟少妇高潮喷水视频| 亚洲avbb在线观看| 50天的宝宝边吃奶边哭怎么回事| 成人精品一区二区免费| 亚洲专区字幕在线| 黄色成人免费大全| 欧美一区二区精品小视频在线| 女人被躁到高潮嗷嗷叫费观| 午夜免费成人在线视频| 久久精品aⅴ一区二区三区四区| 另类亚洲欧美激情| 午夜福利,免费看| 亚洲精品美女久久av网站| 免费av毛片视频| 国产欧美日韩精品亚洲av| 国产精品av久久久久免费| 欧美成人性av电影在线观看| 久久久久久久久久久久大奶| 亚洲国产精品一区二区三区在线| 黄频高清免费视频| 最近最新免费中文字幕在线| 桃红色精品国产亚洲av| 亚洲国产欧美一区二区综合| 中亚洲国语对白在线视频| 免费看十八禁软件| 这个男人来自地球电影免费观看| 国产精华一区二区三区| 热99re8久久精品国产| 亚洲欧美精品综合久久99| 欧美大码av| 人人妻人人添人人爽欧美一区卜| 91老司机精品| 窝窝影院91人妻| 国产伦一二天堂av在线观看| 久久久久国产精品人妻aⅴ院| 一级黄色大片毛片| 日韩中文字幕欧美一区二区| 久久精品91蜜桃| 97碰自拍视频| 色在线成人网| 日韩欧美一区二区三区在线观看| a级片在线免费高清观看视频| 亚洲国产中文字幕在线视频| 俄罗斯特黄特色一大片| 日韩欧美免费精品| 精品福利永久在线观看| 高清黄色对白视频在线免费看| 黄片大片在线免费观看| 国产亚洲欧美98| 精品国产一区二区久久| 99香蕉大伊视频| 亚洲成a人片在线一区二区| 欧美一级毛片孕妇| 最新在线观看一区二区三区| 久久午夜综合久久蜜桃| 男女高潮啪啪啪动态图| 成人影院久久| 国产av一区在线观看免费| 国产成人啪精品午夜网站| www.精华液| 欧美最黄视频在线播放免费 | 少妇粗大呻吟视频| 亚洲国产精品999在线| 女生性感内裤真人,穿戴方法视频| 亚洲av熟女| x7x7x7水蜜桃| 久久久久精品国产欧美久久久| 中文字幕高清在线视频| 丰满饥渴人妻一区二区三| 每晚都被弄得嗷嗷叫到高潮| 国产又色又爽无遮挡免费看| 99精品欧美一区二区三区四区| 狠狠狠狠99中文字幕| 一边摸一边抽搐一进一小说| 99久久精品国产亚洲精品| 国产高清videossex| 脱女人内裤的视频| 成人永久免费在线观看视频| av电影中文网址| 夜夜看夜夜爽夜夜摸 | 欧美激情 高清一区二区三区| 黄色视频,在线免费观看| 午夜亚洲福利在线播放| 成人手机av| 十分钟在线观看高清视频www| 欧美久久黑人一区二区| 一本大道久久a久久精品| 999精品在线视频| 80岁老熟妇乱子伦牲交| 黄色视频,在线免费观看| 国产熟女午夜一区二区三区| √禁漫天堂资源中文www| 丁香六月欧美| 国产精品免费视频内射| 黑人巨大精品欧美一区二区蜜桃| 久久久久久大精品| 免费看十八禁软件| svipshipincom国产片| 可以在线观看毛片的网站| 欧美精品亚洲一区二区| 嫩草影视91久久| 1024香蕉在线观看| 国产伦人伦偷精品视频| 波多野结衣一区麻豆| 欧美成人免费av一区二区三区| 色播在线永久视频| 国产成人欧美| 日韩欧美一区二区三区在线观看| 天天添夜夜摸| 久久久久久久午夜电影 | 精品久久久精品久久久| 亚洲色图av天堂| 成人三级黄色视频| 女性生殖器流出的白浆| 中文欧美无线码| x7x7x7水蜜桃| 黑人欧美特级aaaaaa片| 欧美日韩瑟瑟在线播放| 亚洲精品在线观看二区| 久久久水蜜桃国产精品网| 一个人观看的视频www高清免费观看 | 新久久久久国产一级毛片| 老汉色av国产亚洲站长工具| 大型av网站在线播放| 99热国产这里只有精品6| 两个人看的免费小视频| 777久久人妻少妇嫩草av网站| 18禁观看日本| 19禁男女啪啪无遮挡网站| 久久久久九九精品影院| 桃色一区二区三区在线观看| 精品国内亚洲2022精品成人| 亚洲一区中文字幕在线| 纯流量卡能插随身wifi吗| 久久中文看片网| 欧美在线一区亚洲| 人人妻人人澡人人看| 男男h啪啪无遮挡| 12—13女人毛片做爰片一| 日本精品一区二区三区蜜桃| 大香蕉久久成人网| 成人亚洲精品av一区二区 | 国产一区在线观看成人免费| 国产三级黄色录像| 国产精品偷伦视频观看了| 无人区码免费观看不卡| 成人18禁高潮啪啪吃奶动态图| 91在线观看av| 纯流量卡能插随身wifi吗| 欧美黑人欧美精品刺激| 十八禁人妻一区二区| 国内久久婷婷六月综合欲色啪| 国产精品久久久久成人av| 亚洲成人免费av在线播放| 亚洲精品粉嫩美女一区| 青草久久国产| 亚洲avbb在线观看| 日韩国内少妇激情av| 99久久人妻综合| 欧美日本中文国产一区发布| 成年人黄色毛片网站| 久久 成人 亚洲| 欧美成人午夜精品| 另类亚洲欧美激情| 久久精品国产亚洲av高清一级| 国产成人av教育| 黄色怎么调成土黄色| 亚洲精品成人av观看孕妇| 巨乳人妻的诱惑在线观看| 国内毛片毛片毛片毛片毛片| 男人操女人黄网站| 亚洲欧洲精品一区二区精品久久久| 国产亚洲av高清不卡| 在线观看免费视频网站a站| 一夜夜www| 成熟少妇高潮喷水视频| 韩国av一区二区三区四区| 999久久久国产精品视频| 一个人免费在线观看的高清视频| 很黄的视频免费| 国产免费男女视频| 嫩草影视91久久| 99在线人妻在线中文字幕| 99热国产这里只有精品6| 国产激情欧美一区二区| 日韩精品青青久久久久久| 国产免费现黄频在线看| 制服诱惑二区| 亚洲国产欧美网| 久久久久国产精品人妻aⅴ院| 天天影视国产精品| 日本a在线网址| 精品国产一区二区久久| 国产成人精品久久二区二区免费| 亚洲精品在线观看二区| 国产午夜精品久久久久久| 男人操女人黄网站| 91精品国产国语对白视频| 亚洲精品在线美女| 亚洲少妇的诱惑av| 午夜福利在线免费观看网站| 精品欧美一区二区三区在线| 国产精品国产高清国产av| 国产成人系列免费观看| 满18在线观看网站| 丰满人妻熟妇乱又伦精品不卡| 女性被躁到高潮视频| 国产不卡一卡二| 亚洲欧美一区二区三区黑人| 大码成人一级视频| 九色亚洲精品在线播放| 日韩欧美一区二区三区在线观看| 这个男人来自地球电影免费观看| 国产高清videossex| 国产无遮挡羞羞视频在线观看| 欧美日本中文国产一区发布| 日韩高清综合在线| 国产亚洲欧美精品永久| 日韩免费高清中文字幕av| 国产av在哪里看| 男女下面插进去视频免费观看| svipshipincom国产片| 热re99久久精品国产66热6| 欧美日韩中文字幕国产精品一区二区三区 | 久久人人爽av亚洲精品天堂| 亚洲专区字幕在线| 欧美不卡视频在线免费观看 | 怎么达到女性高潮| 久久人人精品亚洲av| 麻豆成人av在线观看| 老熟妇仑乱视频hdxx| 成人免费观看视频高清| 久久精品国产99精品国产亚洲性色 | 亚洲自拍偷在线| 国产成人精品久久二区二区91| 日韩欧美在线二视频| 国产99白浆流出| 99国产综合亚洲精品| 中文字幕色久视频| 亚洲av五月六月丁香网| 成人三级黄色视频| a级毛片在线看网站| 久久影院123| 国产欧美日韩一区二区三区在线| 午夜亚洲福利在线播放| 亚洲成a人片在线一区二区| 9热在线视频观看99| www.999成人在线观看| 亚洲成a人片在线一区二区| 午夜福利影视在线免费观看| 黄色女人牲交| 后天国语完整版免费观看| 久久国产亚洲av麻豆专区| 村上凉子中文字幕在线| av超薄肉色丝袜交足视频| 黄片播放在线免费| 人人妻,人人澡人人爽秒播| 亚洲一码二码三码区别大吗| 亚洲男人的天堂狠狠| 免费在线观看影片大全网站| 香蕉丝袜av| 丰满人妻熟妇乱又伦精品不卡| 午夜精品国产一区二区电影| 天堂中文最新版在线下载| 国产aⅴ精品一区二区三区波| www.自偷自拍.com| 亚洲七黄色美女视频| 成人手机av| 一个人免费在线观看的高清视频| 欧美黄色淫秽网站| 黑人巨大精品欧美一区二区mp4| 免费在线观看完整版高清| 一进一出抽搐动态| 激情在线观看视频在线高清| 99热只有精品国产| 免费在线观看黄色视频的| 手机成人av网站| 成人免费观看视频高清| 精品久久蜜臀av无| 国产99白浆流出| 日本免费a在线| 黄色a级毛片大全视频| 久久精品国产亚洲av香蕉五月| 欧美日本中文国产一区发布| 欧美中文日本在线观看视频| 精品国产亚洲在线| 成人免费观看视频高清| 国产高清videossex| 国产深夜福利视频在线观看| av超薄肉色丝袜交足视频| 精品国产乱子伦一区二区三区| 国产一区在线观看成人免费| 免费不卡黄色视频| 不卡一级毛片| 男女之事视频高清在线观看| 日日摸夜夜添夜夜添小说| 天天躁狠狠躁夜夜躁狠狠躁| 热99re8久久精品国产| 又紧又爽又黄一区二区| 亚洲欧美一区二区三区黑人| 脱女人内裤的视频| 久久精品国产亚洲av香蕉五月| 精品一区二区三区四区五区乱码| 9热在线视频观看99| 91av网站免费观看| 亚洲精品av麻豆狂野| 精品国产美女av久久久久小说| 首页视频小说图片口味搜索| 超碰97精品在线观看| 大型av网站在线播放| 丁香六月欧美| 岛国视频午夜一区免费看| 亚洲成a人片在线一区二区| 久久人人97超碰香蕉20202| 91字幕亚洲| 大型av网站在线播放| 成人三级做爰电影| 亚洲少妇的诱惑av| 国产精品成人在线| 国产精品久久久久成人av| 岛国视频午夜一区免费看| 精品久久久久久电影网| 国产精品一区二区精品视频观看| 国产精品日韩av在线免费观看 | 成年女人毛片免费观看观看9| 又紧又爽又黄一区二区| 一个人免费在线观看的高清视频| 搡老乐熟女国产| 免费少妇av软件| a在线观看视频网站| 9热在线视频观看99| 亚洲人成77777在线视频| 最新美女视频免费是黄的| 欧美av亚洲av综合av国产av| 中文字幕人妻熟女乱码| 国产精品国产高清国产av| www.999成人在线观看| 国产亚洲欧美精品永久| 亚洲 国产 在线| 母亲3免费完整高清在线观看| 亚洲自偷自拍图片 自拍| 国产欧美日韩精品亚洲av| 免费久久久久久久精品成人欧美视频| 精品电影一区二区在线| 日韩av在线大香蕉| 女人爽到高潮嗷嗷叫在线视频| 久久狼人影院| 成人国语在线视频| 好男人电影高清在线观看| 后天国语完整版免费观看| 亚洲五月色婷婷综合| 国内毛片毛片毛片毛片毛片| 日日摸夜夜添夜夜添小说| 国产精品一区二区三区四区久久 | 亚洲成人久久性| 久久性视频一级片| 亚洲五月色婷婷综合| 免费搜索国产男女视频| 一本综合久久免费| 美女高潮到喷水免费观看| 一级毛片女人18水好多| 国产免费av片在线观看野外av| 欧美成人免费av一区二区三区| 色在线成人网| 亚洲人成伊人成综合网2020| 变态另类成人亚洲欧美熟女 | 免费搜索国产男女视频| 在线观看舔阴道视频| 国产欧美日韩精品亚洲av| 国产av一区在线观看免费| 日本 av在线| 成熟少妇高潮喷水视频| www.自偷自拍.com| 久久香蕉激情| 国产精品亚洲一级av第二区| 欧美在线一区亚洲| 一本综合久久免费| 色综合站精品国产| 免费观看精品视频网站| 亚洲国产毛片av蜜桃av| 午夜老司机福利片| 少妇粗大呻吟视频| 午夜精品在线福利| 国产无遮挡羞羞视频在线观看| www.www免费av| 两性午夜刺激爽爽歪歪视频在线观看 | 99久久久亚洲精品蜜臀av| 欧美成狂野欧美在线观看| 又紧又爽又黄一区二区| 交换朋友夫妻互换小说| 国产免费男女视频| 99精国产麻豆久久婷婷| 亚洲国产欧美网| 免费在线观看完整版高清| 久久国产精品人妻蜜桃| 久久精品国产清高在天天线| 国内久久婷婷六月综合欲色啪| 两个人免费观看高清视频| 欧美一级毛片孕妇| 天天躁狠狠躁夜夜躁狠狠躁| 夜夜夜夜夜久久久久| 91成人精品电影| 免费搜索国产男女视频| 不卡av一区二区三区| 欧美激情高清一区二区三区| 一级毛片高清免费大全| 成人亚洲精品一区在线观看| 日日爽夜夜爽网站| 国产亚洲欧美在线一区二区| 美女福利国产在线| av有码第一页| 91在线观看av| av在线天堂中文字幕 | 伊人久久大香线蕉亚洲五| av福利片在线| 国产高清视频在线播放一区| 99热国产这里只有精品6| 亚洲精品在线美女| 久9热在线精品视频| 老熟妇仑乱视频hdxx| 国产国语露脸激情在线看| 韩国精品一区二区三区| 老司机午夜十八禁免费视频| 18禁观看日本| 两人在一起打扑克的视频| 神马国产精品三级电影在线观看 | 大码成人一级视频| 日本欧美视频一区| 国产单亲对白刺激| 亚洲第一av免费看| 国产精品久久电影中文字幕| 国产精品久久久人人做人人爽| 精品第一国产精品| 亚洲熟妇熟女久久| 脱女人内裤的视频| 国产三级黄色录像| 在线国产一区二区在线| 国产av精品麻豆| 欧美国产精品va在线观看不卡| 在线看a的网站| 手机成人av网站| 日韩高清综合在线| 黄色成人免费大全| 欧美在线一区亚洲| 九色亚洲精品在线播放| 18美女黄网站色大片免费观看| 女同久久另类99精品国产91| 国产成人影院久久av| 老熟妇乱子伦视频在线观看| 久久久久久久久久久久大奶| 天堂俺去俺来也www色官网| 在线观看免费日韩欧美大片| 天堂俺去俺来也www色官网| 久久精品成人免费网站| 成年版毛片免费区| 国产精品偷伦视频观看了| 天天躁夜夜躁狠狠躁躁| 久久久国产成人精品二区 | 国产精品亚洲av一区麻豆| 日韩 欧美 亚洲 中文字幕| 国产av一区在线观看免费| 国产成年人精品一区二区 | 十八禁网站免费在线| 一区二区三区国产精品乱码| 黑丝袜美女国产一区| 不卡av一区二区三区| 免费搜索国产男女视频| 精品国产亚洲在线| 黄色片一级片一级黄色片| 一级a爱片免费观看的视频| 熟女少妇亚洲综合色aaa.| av视频免费观看在线观看| 淫妇啪啪啪对白视频| 欧美日韩中文字幕国产精品一区二区三区 |