• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    容器云中基于信號博弈的容器遷移與蜜罐部署策略

    2022-06-24 02:34:40李凌書鄔江興曾威劉文彥
    網(wǎng)絡與信息安全學報 2022年3期
    關鍵詞:蜜罐攻擊者容器

    李凌書,鄔江興,曾威,劉文彥

    (信息工程大學,河南 鄭州 450001)

    0 引言

    云計算技術將底層基礎設施、網(wǎng)絡帶寬資源以及存儲資源通過虛擬化的方式組合成龐大的共享資源池,大量計算任務分布在這些共享資源池上,每個計算任務按需獲取所需的計算資源以及存儲空間。用戶訪問上層應用獲取想要的服務,而無須知道承載服務運行的具體位置。虛擬化技術在精準地滿足用戶細粒度需求的同時帶來了一定的安全威脅。當多容器共享物理機的虛擬化層,集中存儲和集中計算會引發(fā)用戶數(shù)據(jù)安全性問題,軟件和硬件之間存在附加的抽象層會引起新的安全問題,造成數(shù)據(jù)泄露、越權(quán)訪問、拒絕服務、側(cè)信道攻擊等威脅[1]。目前,云環(huán)境中與虛擬化技術相關的安全問題已成為業(yè)界研究熱點。

    網(wǎng)絡空間安全領域使用欺騙技術可以扭轉(zhuǎn)攻防雙方的不對稱性,因而受到相關領域安全研究人員的廣泛關注。網(wǎng)絡欺騙技術通過構(gòu)造一系列虛假信息誤導攻擊者的判斷,誘導攻擊者做出錯誤的動作[2]。網(wǎng)絡欺騙技術廣泛應用于網(wǎng)絡攻防,它經(jīng)常與移動目標防御(MTD,moving target defense)技術相結(jié)合,能夠以較低的防御成本顯著地增加攻擊者的攻擊難度,使攻擊者難以分辨攻擊行為是否生效,同時能夠詳細地記錄攻擊者的攻擊行為,為之后的防御策略提供一定的依據(jù)。近年來網(wǎng)絡欺騙技術已成為網(wǎng)絡空間防御不可或缺的一部分。Jincent等[3]在欺騙環(huán)境框架下,結(jié)合虛擬云技術和軟件定義網(wǎng)絡創(chuàng)建了一個實時的、不可預測的且適應性強的欺騙網(wǎng)絡。Naagas等[4]指出深度防御(DID,defense in depth)無法有效防御復雜的分布式拒絕服務攻擊,并將“欺騙防御”和傳統(tǒng)防御手段相結(jié)合以提高系統(tǒng)的安全性。這些網(wǎng)絡欺騙方法可以有效提高網(wǎng)絡安全性,但防御者策略往往具有盲目性,難以取得最優(yōu)的防御效果。

    因此,本文提出一種容器云中基于信號博弈的容器遷移與蜜罐部署策略。在該博弈中,當防御者(如系統(tǒng)管理員)接收到防火墻或入侵檢測系統(tǒng)(IDS,intrusion detection system)等安全工具的警告時,決定對面臨安全風險的容器以一定概率進行遷移,并依據(jù)一定的博弈策略釋放容器遷移或非遷移的信號。攻擊者通過網(wǎng)絡偵查和嗅探會接收到這個信號,但不知道目標容器是進行了遷移而發(fā)出的真實信號,還是只是一個欺騙性的信號。通過理論推導和實驗分析發(fā)現(xiàn),基于信號博弈的容器遷移與蜜罐部署策略可以顯著增強云網(wǎng)絡的安全性,同時遷移容器的次數(shù)少于一般的MTD技術,有利于減少云系統(tǒng)開銷。

    本文的貢獻如下。

    1) 將欺騙策略建模為一種信號博弈,并計算攻防雙方的均衡策略,通過分析攻擊者的攻擊行為和攻擊收益,制定了有效的防御策略。

    2) 提出了一種容器云中基于信號博弈的容器遷移與蜜罐部署策略,通過偽造虛假的容器遷移信號擾亂攻擊者,提高容器云的安全性,相比單純的MTD技術而言,可以降低成本。

    1 相關工作

    隨著云計算的飛速發(fā)展,以Docker為代表的容器技術逐漸成為云平臺搭建中一種主流技術。容器技術可以將單個系統(tǒng)的資源分配到多個相互隔離的組中,并實現(xiàn)各個組之間資源調(diào)度平衡。Docker提供了一個容器運行輕量化的平臺,它以拓展的LXC(Linux containers)來實現(xiàn)輕量級虛擬化,并通過區(qū)分內(nèi)核名稱空間實現(xiàn)容器運行環(huán)境的隔離[5]。容器技術具有與Linux OS類似的獨立運行管理和配置管理方案,給云應用程序創(chuàng)造了便利和高速的執(zhí)行環(huán)境,但是內(nèi)核共享和獨立管理機制意味著將帶來了極大的挑戰(zhàn),威脅著云計算系統(tǒng)的安全性和穩(wěn)定性,其重要性和緊迫性不容忽視。

    業(yè)界對容器和虛擬化技術的安全機制已經(jīng)進行廣泛的研究,涉及靜態(tài)預配置、動態(tài)威脅防御等方面,如使用虛擬化層隔離[6]和安全加固等技術[7]來隔離容器和虛擬機運行環(huán)境,以防止已知入侵和未知威脅,然而這些傳統(tǒng)的防御方式具有一定的靜態(tài)性和滯后性。Song等[8]提出了一種動態(tài)遷移算法來優(yōu)化大型高級體系結(jié)構(gòu)(HLA,high level architecture)系統(tǒng)的運行效率,同時考慮了通信和遷移成本。Prasad等[9]提出了一種用于虛擬機遷移的智能預復制實時遷移方法,可以最大限度地減少停機時間和遷移時間,以確保用戶服務質(zhì)量。基于動態(tài)防御的理念,很多學者開始研究基于MTD技術保護容器和虛擬機的安全,將多個虛擬機或容器從一個物理系統(tǒng)環(huán)境轉(zhuǎn)移到另一個物理系統(tǒng)環(huán)境中以增加不確定性。Zhang等[10]提出一種基于激勵相容約束(incentive compatibility constraint)的移動目標防御策略,通過定期遷移虛擬機增大攻擊者定位目標虛擬機的難度。Penner[11]通過隨機化虛擬機的位置,提出一種基于“多臂抽獎”(MAB,multi-armed bandit)遷移方法來強化云系統(tǒng)安全。Yang等[12]提出一種側(cè)信道攻擊中的信息泄露模型,對虛擬機進行遷移以降低信息泄露風險,建立混合整數(shù)線性規(guī)劃模型求解遷移策略,實現(xiàn)降低遷移開銷和提升防御效果多目標優(yōu)化。然而,以上策略由于對攻擊者的攻擊策略和行為模式的考慮不足,往往存在盲目調(diào)度開銷大、策略不能達到最優(yōu)效果、無法應對高級攻擊者等問題。

    由于攻防行為相互依存的特性,博弈論開始廣泛應用于網(wǎng)絡安全及相關領域,以制定合理的防御策略。博弈模型充分考慮參與游戲的每一個個體的行為,并基于此行為分析來研究相關的優(yōu)化策略。Horák等[13]使用博弈論的定量框架研究欺騙行為對攻擊者信念的影響,展示了防御者如何利用這種信念來最大限度地減少攻擊者對系統(tǒng)造成的損害。Xiao等[14]提出了一種基于進化博弈的部署算法來解決動態(tài)虛擬機布局的問題,并實現(xiàn)能耗優(yōu)化。Lei等[15]通過引入移動攻擊面和移動探索面的概念,擴展了具有單狀態(tài)或單相不完整信息的移動目標防御的最優(yōu)策略選擇,提出了一種不完全信息馬爾可夫博弈模型來生成最優(yōu)的MTD策略。Adili等[16]提出了一種欺騙性應用虛擬機遷移的移動目標防御技術,通過動態(tài)遷移虛擬機降低攻擊者成功攻擊的概率以提高云計算安全性。冷強等[17]提出一種基于屬性攻擊圖的網(wǎng)絡生存性博弈策略以進行單點防御。

    2 威脅分析

    云計算系統(tǒng)中的多租戶共存和資源共享模式會帶來嚴重的安全隱患,本文主要針對同駐攻擊進行防御。由于容器是共享物理主機內(nèi)核的,所有的容器進程在宿主機看來都是由容器進程創(chuàng)建的子進程,在宿主機上都有相應的進程ID(PID,process ID),容器用戶創(chuàng)建的進程都建立了獨立的名字空間。虛擬化環(huán)境下常見的安全威脅如逃逸攻擊、側(cè)信道攻擊、隔離突破攻擊、資源消耗性,可對容器云中數(shù)據(jù)可用性、完整性、機密性產(chǎn)生嚴重威脅。

    1)逃逸攻擊。逃逸攻擊是指利用虛擬化環(huán)境中軟硬件漏洞進行攻擊,以實現(xiàn)擾亂或控制虛擬化層或宿主操作系統(tǒng)的目的[18-19]。容器逃逸攻擊一般是指攻擊者利用容器和虛擬化平臺的交互漏洞發(fā)起攻擊,交互漏洞通常包括邏輯漏洞和代碼缺陷。如果有容器用戶通過內(nèi)核漏洞或潛在的安全問題導致發(fā)生host逃逸,或者由于誤操作導致容器用戶提升權(quán)限,獲得宿主機的超級用戶權(quán)限,那將對整個宿主機上的容器用戶構(gòu)成威脅。

    2)側(cè)信道攻擊。側(cè)信道攻擊是當前云環(huán)境或數(shù)據(jù)中心環(huán)境下造成多租戶間信息泄露的主要原因[20]。防御側(cè)信道攻擊主要有兩種方法:第一種方法是直接修改物理主機的軟硬件,其可以成功防御特定類型的側(cè)信道攻擊,但不適用于防御未知類型的側(cè)信道攻擊;第二種方法是基于移動目標防御的思想對容器進行動態(tài)遷移,能夠成功防御已知和未知的側(cè)信道攻擊,不需要直接修改物理主機的軟硬件層,但這類方法受限于容器遷移算法的收斂時間和遷移成本開銷。

    3)穿透攻擊。雖然虛擬化隔離技術嘗試阻止位于同一主機的不同容器間的相互干擾,但新的攻擊技術不斷嘗試打破這種隔離。未授權(quán)用戶存在通過隧道方式連接至其他用戶的容器的風險。Docker提供了一種在容器之間建立虛擬網(wǎng)橋來配置多容器的通信方式。如果攻擊者獲取了宿主機上其他容器的名字,就可能通過這種方式連接其他容器。

    4)資源消耗性攻擊。虛擬機資源消耗攻擊是指攻擊者通過發(fā)送大量惡意請求,將宿主機上的帶寬占滿并耗盡其網(wǎng)絡設備的處理能力,使宿主機無法對其他虛擬機提供正常服務。

    3 安全防御技術

    本節(jié)首先介紹云環(huán)境中兩種常用的安全防御技術(容器遷移技術和蜜罐技術),進而提出基于這兩種安全防御技術的欺騙防御策略。

    3.1 容器遷移技術

    容器遷移是一種移動目標防御思想的安全技術。容器遷移技術通??煞譃槔溥w移和熱遷移兩種形式。冷遷移技術可以細分為無狀態(tài)遷移和有狀態(tài)遷移,無狀態(tài)遷移是指在目標節(jié)點生成相同配置的容器環(huán)境,有狀態(tài)遷移是指將當前運行的容器打包成鏡像,再利用該鏡像來生成新的容器。目前容器遷移主要實現(xiàn)方式分為3類。

    1)檢查點(check point)機制。CRIU是一個為Linux系統(tǒng)提供檢查點和恢復檢查點的工具,主要是對運行中的應用容器進行凍結(jié),再基于容器在磁盤上的所有文件建立相應的檢查點,根據(jù)檢查點恢復凍結(jié)時的容器狀態(tài)并繼續(xù)運行。該技術可以應用到容器應用熱遷移、快照、遠程調(diào)試等場景中。

    2)容器鏡像遷移。將容器打包成鏡像文件,新主機可以通過該鏡像文件生成新的容器,并對外提供正常服務。如果鏡像文件存儲過程使用到數(shù)據(jù)卷,則遷移過程還需要對相應數(shù)據(jù)卷進行遷移。集群環(huán)境中可以通過建立鏡像倉庫來共享鏡像資源。

    3)利用第三方平臺。國內(nèi)外一些平臺和工具(如flocker和jelastic等)提供了容器實時遷移的服務,但需要依賴于特定的環(huán)境。

    3.2 蜜罐技術

    蜜罐技術廣泛應用于網(wǎng)絡欺騙防御,它通過布置誘餌主機或提供相關網(wǎng)絡服務來迷惑攻擊者,誘使攻擊者對預先布置的蜜罐進行攻擊。蜜罐技術可以通過捕獲和分析攻擊者的攻擊行為,了解攻擊者使用的工具和方法,并能夠推測出攻擊者的攻擊意圖與目標。蜜罐技術可以分為兩種類型:高交互性蜜罐和低交互性蜜罐。低交互性蜜罐模擬一個提供有限的運行條件和信息的生產(chǎn)環(huán)境,來引誘攻擊者進行攻擊;而高交互性蜜罐模擬一個具有高交互功能的運行環(huán)境。蜜罐技術經(jīng)常與其他安全技術協(xié)同部署,提高云系統(tǒng)的安全性。

    鑒于蜜罐技術在網(wǎng)絡安全領域的重要作用,眾多學者對其進行了深入研究。Almohannadi等[21]在亞馬遜云上部署了蜜罐,并通過Elastic search技術分析蜜罐日志數(shù)據(jù)來評估攻擊者的行為以發(fā)現(xiàn)攻擊者的攻擊模式。Sarkaler等[22]提供了一種基于云容器的主動防御方法,主要用于解決傳統(tǒng)的網(wǎng)絡防御技術無法快速部署蜜網(wǎng)的問題。Krishnaveni等[23]介紹了一種網(wǎng)絡體系結(jié)構(gòu)Honeynet ,旨在欺騙攻擊者并捕獲攻擊者的攻擊行為特征以進行進一步的分析。Saxena等[24]提出了使用Kerberos身份驗證系統(tǒng),虛擬私有云、虛擬私有網(wǎng)絡和彈性文件系統(tǒng)作為云環(huán)境中的服務來實現(xiàn)高交互蜜罐的概念,為云數(shù)據(jù)提供整體安全性。

    3.3 基于欺騙的防御策略

    本節(jié)以上述兩種技術作為防御手段,提出一種基于欺騙的融合防御方法。所提出的欺騙策略的主要思想是利用虛假信號來迷惑攻擊者,提高網(wǎng)絡的安全性,同時降低防御的成本。當防御者接收到來自防火墻或入侵檢測系統(tǒng)的安全警告時,面臨安全風險的容器可能進行遷移以躲避攻擊者,并在遷移前的位置部署蜜罐捕捉攻擊者;防御者也可能為了降低成本而不進行遷移,但會釋放進行了遷移的虛假信息,并在遷移目的服務器上部署蜜罐。這意味著當容器不遷移時,仍然有可能使攻擊者認為發(fā)生了遷移,誘導攻擊者攻擊錯誤的目標。這些虛假信息至少包含以下兩方面。

    1)在容器中產(chǎn)生不同的流量行為模擬遷移行為。一個非遷移的容器必須在其當前流量中進行有意的干擾,讓嗅探網(wǎng)絡流量的攻擊者認為它將會遷移。

    2)當容器不進行遷移時,在另一臺服務器上啟動一個同名的容器蜜罐,聲稱完成了遷移并提供一個虛假的對外服務接口。當容器進行遷移時,在原服務器上啟動一個同名的容器蜜罐,并提供一個虛假的對外服務接口。

    一個基于信號博弈的容器遷移與蜜罐部署策略實例如圖1所示。防火墻或入侵檢測系統(tǒng)檢測到節(jié)點1上的容器面臨惡意攻擊,或節(jié)點1上有不可信的用戶。此時防御者可以將重要的容器遷移到其他服務器上(如節(jié)點2),并在節(jié)點1上啟動一個同名的容器蜜罐,制造出沒有進行遷移的假象。防御者也可以進行偽裝的遷移,即真實容器不進行遷移,但偽造網(wǎng)絡流量模擬容器遷移的行為,并在其他服務器(如節(jié)點3)上啟動一個同名的容器蜜罐,制造出進行了遷移的假象。

    圖1 基于欺騙的安全防御方法Figure 1 Security defense method based on deception

    4 博弈模型與分析

    本節(jié)首先將容器云中容器遷移與蜜罐部署問題建模為一個信號博弈模型,然后對該博弈進行均衡分析,最后提出最優(yōu)的欺騙策略。

    4.1 博弈模型

    信號博弈是一個雙人不完整信息博弈,分別為發(fā)送者S和接收者R。在信號博弈中,自然(nature)會根據(jù)預設的分布為發(fā)送者選擇一個類型(type),發(fā)送者知道自己類型并發(fā)送一個信號。信號類型有遷移(migration)和不遷移(not migration)兩種,分別表示為M和NM。接收者不知道發(fā)送者的類型,但能夠觀察到發(fā)送者發(fā)送的信號。信號博弈模型Gcm如圖2所示,其中p=p(θ|M),q=q(θ|NM)。

    圖2 信號博弈模型Figure 2 Signal game model

    1)提供威脅告警的入侵檢測系統(tǒng)是自然的,即入侵檢測系統(tǒng)決定網(wǎng)絡防御者的類型。自然通過概率θ和1?θ決定類型t1或t2。

    ① 如果自然選擇t1,代表系統(tǒng)進行容器遷移。

    ② 如果自然選擇t2,代表系統(tǒng)不進行遷移。

    2)網(wǎng)絡防御者根據(jù)自身的類型,決定是否進行偽裝,并發(fā)送適當?shù)男盘枺ㄕ鎸嵭盘柣蛱摷傩盘枺?/p>

    3)攻擊者觀察防御者是否釋放遷移信號,但不知道該防御者是在進行真實的遷移,還是只是模擬遷移。

    4)攻擊者有3種策略。

    ①a0:攻擊者不進行攻擊;

    ②a1:攻擊者認為目標容器沒有遷移,并發(fā)起攻擊;

    ③a2:攻擊者認為目標容器進行了遷移,并發(fā)起攻擊。

    圖2所示的博弈是一個完全但不完美信息動態(tài)博弈。虛線表示了攻擊的信息集,信息集指的是博弈中玩家的決策節(jié)點,表示第二個參與者在不知道第一個參與者如何選擇的情況下做出選擇。

    假定ω1代表遷移的成本,ω2代表容器不遷移時模擬遷移的開銷,ω3代表容器遷移時模擬不遷移的開銷,φ代表容器的防御者保護容器不受攻擊的收益。δ1攻擊成本1(重新開始掃描、竊聽等)。δ2代表攻擊成本2(如進一步進行木馬注入)。如果攻擊者放棄攻擊,只需要付出δ1;如果選擇攻擊,需要付出δ1+δ2。本文使用的主要數(shù)學符號及其含義如表1所示。

    表1 主要數(shù)學符號及其含義Table 1 Mathematical symbols and their meanings

    4.2 博弈均衡分析

    本節(jié)分析信號博弈的任何純策略完美貝葉斯納什均衡(PBE,perfect bayesian equilibrium)的存在性和性質(zhì)。若博弈中玩家的策略組合與各自判斷符合以下條件,則稱為一個PBE。

    1)進行選擇的博弈方在每個信息集處,具有一個關于博弈到達該信息集中每個節(jié)點可能性的信念(belief)。

    2)博弈方基于“序列理性”進行決策。即博弈方在選擇當前階段策略及后續(xù)階段策略時,決策依據(jù)都是期望收益最大化。

    3)對于均衡路徑上的每一個信息集,信念由貝葉斯法則和各博弈方的均衡策略決定。

    4)對于非均衡路徑上的信息集,信念由貝葉斯法則和各博弈方在此處可能的均衡策略決定。

    本文使用(p, 1?p)和(q, 1?q)來表示攻擊者在其兩個信息集中的信念。對于圖2中定義的信號博弈,防御者的純策略由一個有序?qū)?m(t1),m(t2))決定,其中m(t1)是t1選擇的策略,m(t2)是t2選擇的策略。同樣,攻擊者策略由有序?qū)?a(M),a(NM))決定,其中a(M)和a(NM)分別為根據(jù)防御者信號制定的攻擊策略。

    純策略PBE可以表示為元組{SD,SA,p,q},其中,SD是防御者根據(jù)每種類型選擇信號的策略,SA是響應每個信號的攻擊者策略對,p和q分別為攻擊者發(fā)送方類型的信念。發(fā)送方采用純策略的情況下,信號博弈中可能存在兩種類型的PBE,稱為混同均衡和分離均衡。

    當m(t1)=m(t2)時,PBE稱為混同均衡。換言之,無論防御者的類型如何,都會發(fā)出相同的信號。相反,PBE被稱為分離均衡,即防御者根據(jù)其類型發(fā)出不同的信號。

    4.2.1 分離均衡

    假設1在現(xiàn)實場景中,一般容器的價值高于遷移的代價,為簡化分析,本文假定φ>ωi。

    假設2容器的價值高于攻擊開銷(α>δi),否則攻擊者會失去攻擊意愿。

    (1)若分離均衡為(M,NM)

    根據(jù)假設2,由于α>δ2,攻擊者的最優(yōu)策略是(a2,a1),此時判斷防御者會不會偏離:t2狀態(tài)的防御者會不選擇NM而選擇M,來獲取更大的收益(根據(jù)假設1,φ?ω2+ε+β>0),因此不存在分離均衡(M,NM)。

    (2)若分離均衡為(NM,M)

    此時攻擊者的最優(yōu)策略是(a2,a1)。t1狀態(tài)的防御者會不選擇NM而選擇M,來獲取φ?ω1+ε的收益,收益大于?β?ω1?ω3,故不存在分離均衡(NM,M)。

    4.2.2 混同均衡(M,M)

    若防御策略為(M,M),攻擊者在該信息集的信念為(q,1?q)。由于p(M|t1)=p(M|t2)=1,由貝葉斯公式可得p=p(M|t1)=p(t1)=θ。

    攻擊者選擇a0的收益期望為C0=θ(?δ1)+ (1?θ)(?δ1);攻擊者選擇a1的收益期望為C1=θ(?δ1?δ2)+(1?θ)(α?δ1?δ2);攻擊者選擇a2的收益期望為C2=θ(α?2δ1?δ2)+ (1?θ)(?2δ1?δ2)。令C1?C0=θ(?δ2)+(1?θ)(α?δ2)=(1?θ)α?δ2>0,則相當于θ<1?δ2/α時,C1>C0。

    總結(jié)如下。

    攻擊者選a0時,要確定兩種防御者類型是否都愿意選擇M,本文需要觀察攻擊者對NM的反應。如果攻擊者選擇策略a0,類型為t2的防御者會選擇NM來獲取φ的收益,高于選擇M的φ?ω2。

    攻擊者選a1時,要確定兩種防御者類型是否都愿意選擇M,本文需要觀察攻擊者對NM的反應。如果攻擊者選擇策略a1,類型為t2的防御者會選擇NM來獲取?β的收益,高于選擇M的?β?ω2。

    攻擊者選a2時,要確定兩種防御者類型是否都愿意選擇M,需要觀察攻擊者對NM的反應。當ε<ω2時,如攻擊者選擇策略a2,類型為t2的防御者都選擇NM。當ε>ω2時,如攻擊者選擇策略a2,類型為t1和t2的防御者都不會選擇NM。因此,(M,M)存在混同均衡{(M,M),(a2,a2),p=θ,q}。

    4.2.3 混同均衡(NM,NM)

    若防御策略為(NM,NM),攻擊者在該信息集的信念為(q, 1?q)。由于p(NM|t1)=p(NM|t2)=1,因此由貝葉斯公式可得q=p(NM|t1)=p(t1)=θ。

    攻擊者選擇a0的收益期望為C0=θ(?δ1)+ (1?θ)(?δ1);攻擊者選擇a1的收益期望為C1=θ(?δ1?δ2)+(1?θ)(α?δ1?δ2);攻擊者選擇a2的收益期望為θ(α?2δ1?δ2)+(1?θ)(?2δ1?δ2)。

    攻擊者選a0時,要確定兩種防御者類型是否都愿意選擇NM,本文需要觀察攻擊者對M的反應。如果攻擊者選擇策略a0,類型為t1的防御者會選擇M來獲取φ?ω1的收益,高于選擇NM的φ?ω1?ω3。

    攻擊者選a1時,要確定兩種防御者類型是否都愿意選擇NM,本文需要觀察攻擊者對M的反應。當ε<ω3時,如果攻擊者選擇策略a1,類型為t1的防御者會選擇M來獲取φ?ω1的收益,高于選擇NM的φ?ω1?ω3+ε。當ε>ω3時,如果攻擊者選擇策略a1,類型為t1和t2的防御者都不會選擇M。因此存在混同均衡{(NM,NM), (a1,a1),p,q=θ}。

    攻擊者選a2時,要確定兩種防御者類型是否都愿意選擇NM,本文需要觀察攻擊者對M的反應。如果攻擊者選擇策略a2,類型為t1的防御者會選擇M來獲取?β?ω1的收益,高于選擇NM的?β?ω1?ω3。

    5 實驗

    為評估欺騙模型的可行性及博弈算法有效性,本節(jié)將遷移、欺騙開銷和安全價值綜合為攻防雙方的收益來進行對比,對不同攻防策略組合進行實驗分析。

    5.1 環(huán)境與參數(shù)設置

    測試網(wǎng)絡環(huán)境包括4臺x86服務器(28 cores 2.00GHz, 256GB RAM, 10 GB NIC),其中1臺為控制節(jié)點,3臺為計算節(jié)點。采用Kubernetes作為管理與編排系統(tǒng)對容器進行管理,使用CRIU技術對容器進行遷移,基于開源的Opencanary蜜罐系統(tǒng)實現(xiàn)相關蜜罐的部署。從可用性、完整性、機密性3個方面評估容器的價值,攻擊成功會破壞容器的機密性,容器遷移、蜜罐部署會消耗資源,并降低可用性。

    對于實驗參數(shù)設置,本文假定符合表2中完美貝葉斯納什均衡的存在條件(ε>ω2,ε>ω3)。ε表示當攻擊者攻擊蜜罐時,防御者因捕獲到攻擊行為而獲得的額外收益。ω2表示容器不遷移時,模擬遷移行為的開銷,ω3表示容器遷移時,模擬不遷移行為的開銷。這兩個約束條件在一般情況下是成立的,即捕獲攻擊的收益大于進行網(wǎng)絡欺騙的開銷。對于其他開銷的取值,與攻防雙方的技術能力以及網(wǎng)絡設備價值有關,但實際上不影響均衡點的位置,也不影響最終的策略選擇。因此實驗參數(shù)設置為α=10,δ1=1,δ2=1,ω1=4,ω2=3,ω3=2,ε=4,φ=10,β=4。

    假定攻擊者具有兩類攻擊模式:一類是隨機攻擊模式,其無論接收到什么類型的信號,均采取隨機攻擊;另一類是最優(yōu)攻擊模式,其根據(jù)接收到的防御者發(fā)出信號做出不同的選擇。如當收到非遷移信號NM時選擇攻擊原服務器a1,當收到遷移信號M時選擇攻擊遷移目的服務器a2,記為(a1,a2)。因此,其攻擊策略集合包含9種策略。此類模式下攻擊者具有很強的記憶和試錯能力,能夠選擇最優(yōu)的策略進行攻擊。

    防御者也假定有兩類防御模式:一類是隨機防御模式,其無論容器實際是否遷移(無論自己的類型是t1還是t2),都隨機釋放一個信號;另一類是博弈防御模式,其根據(jù)當前系統(tǒng)容器遷移的概率θ,選擇相應的防御策略,即對于遷移和非遷移情況下釋放什么信號,其防御策略集合包含4種策略。策略選擇依據(jù)表2進行計算。

    表2 Gcm的完美貝葉斯納什均衡Table 2 Perfect Bayesian Nash equilibrium Gcm

    5.2 實驗結(jié)果與分析

    根據(jù)攻擊者和防御者模式的假設,共有4種攻防組合。不同攻防組合下的平均收益如圖3所示??梢钥闯觯瑹o論防御者采用何種防御模式,最優(yōu)攻擊模式下攻擊者均具有更強的攻擊能力,可以獲得更好的攻擊收益。同時,無論攻擊者采用何種攻擊模式,博弈策略防御模式下的防御者均能獲得更好的防御收益,驗證了博弈算法的有效性。由于攻擊者能力強,具有后手優(yōu)勢,傾向于使用最優(yōu)化攻擊,防御者必須考慮最壞攻防情況下的策略選擇,因此最終會選擇均衡策略。當達到均衡點之后,攻防雙方均沒有意愿改變策略來偏離均衡點。當θ為0.2,0.5時,均衡為{(NM,NM),(a1,a1),p,q=θ}。即防御者選擇釋放不遷移的信號,攻擊者選擇攻擊原宿主服務器。當θ為0.8時,均衡為{(M,M),(a2,a2),p=θ,q}。即防御者選擇釋放遷移的信號,攻擊者選擇攻擊容器遷移的目標服務器。

    圖3 不同攻防組合下的平均收益Figure 3 Average payoffs of different attack and defense combinations

    通過對攻防信號博弈模型的均衡和數(shù)據(jù)進行一般性分析,可以得到以下規(guī)律。

    1)防御者釋放的信號傾向于與其類型保持一致。即θ越大,防御者是M的類型概率越高,釋放M信號的概率越大。即θ越小,防御者是NM的類型概率越高,釋放NM信號的概率越大。這是因為釋放虛假信號需要付出代價,防御者傾向于降低不必要的欺騙開銷。

    2)攻擊者傾向于相信防御者釋放的信號。這意味著當防御者釋放假信號時,能夠成功欺騙攻擊者,從而獲得更大的收益,證明了欺騙策略的有效性。

    3)防御者應盡可能避免分離均衡。如果防御者在不同類型的情況下釋放不同的信號,則攻擊者可以準確地判斷防御者是否進行遷移,無法達到擾亂攻擊者的目的。防御者釋放的信號應具有不確定性,否則容易被高級攻擊者識破,如使用簡單的虛擬IP技術雖然能夠隱藏真實IP,但如果不進行周期性的跳變,攻擊者依然能通過虛擬IP定位到目標主機。

    6 結(jié)束語

    本文將移動目標防御技術與網(wǎng)絡欺騙進行結(jié)合,提出了一種基于信號博弈的容器遷移與蜜罐部署策略,該策略利用容器遷移和蜜罐部署的不確定性來增加系統(tǒng)安全性。本文將攻防過程建模為一個主從信號博弈,防御者作為領導者釋放遷移信號,攻擊者作為跟隨者通過網(wǎng)絡嗅探獲取攻擊者的信號,再選取相應的攻擊策略。通過博弈均衡分析求解了防御者和攻擊者的均衡策略,本文據(jù)此得出了防御者最優(yōu)的容器遷移欺騙策略。容器云的資源靈活配置的特點有利于部署蜜罐和一些移動目標防御策略,但開銷依然是亟待解決的問題,本文利用網(wǎng)絡欺騙降低容器被攻擊的概率,提高蜜罐捕獲攻擊的可能性,可以有效提高信息系統(tǒng)的安全性,同時降低防御成本。

    猜你喜歡
    蜜罐攻擊者容器
    Different Containers不同的容器
    基于微分博弈的追逃問題最優(yōu)策略設計
    自動化學報(2021年8期)2021-09-28 07:20:18
    難以置信的事情
    蜜罐蟻
    中外文摘(2019年20期)2019-11-13 02:57:53
    被自己撐死的蜜罐蟻
    知識窗(2019年6期)2019-06-26 04:27:09
    基于博弈的蜜罐和入侵檢測系統(tǒng)最優(yōu)配置策略
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    哈密瓜:鄉(xiāng)間蜜罐
    中國三峽(2017年4期)2017-06-06 10:44:22
    取米
    有限次重復博弈下的網(wǎng)絡攻擊行為研究
    成人欧美大片| 岛国毛片在线播放| 床上黄色一级片| 天堂网av新在线| 桃色一区二区三区在线观看| 波多野结衣高清作品| 日本黄色视频三级网站网址| 国产爱豆传媒在线观看| 午夜福利高清视频| 日本黄大片高清| 国内少妇人妻偷人精品xxx网站| 国产亚洲5aaaaa淫片| 2021天堂中文幕一二区在线观| 深夜a级毛片| 国产不卡一卡二| 国产男人的电影天堂91| 少妇的逼好多水| 中文字幕熟女人妻在线| 嫩草影院入口| 1024手机看黄色片| 国产成人aa在线观看| 亚洲成人中文字幕在线播放| 观看美女的网站| 午夜福利在线观看吧| 日本黄色片子视频| 国产探花在线观看一区二区| 我的老师免费观看完整版| 久久99热这里只有精品18| 变态另类丝袜制服| av在线播放精品| 青春草国产在线视频 | 免费看光身美女| 国产精品久久久久久亚洲av鲁大| 成年女人永久免费观看视频| 国产片特级美女逼逼视频| 91精品国产九色| 精品久久久久久久人妻蜜臀av| 成人亚洲欧美一区二区av| 少妇丰满av| 舔av片在线| 国产片特级美女逼逼视频| 黄色欧美视频在线观看| 国产精品久久久久久久电影| 日韩精品有码人妻一区| av视频在线观看入口| 干丝袜人妻中文字幕| 日韩在线高清观看一区二区三区| 日本与韩国留学比较| 国产成人福利小说| 1024手机看黄色片| 欧美高清成人免费视频www| 亚洲国产高清在线一区二区三| 我的女老师完整版在线观看| 禁无遮挡网站| 可以在线观看毛片的网站| 插逼视频在线观看| 国产精品免费一区二区三区在线| 最近手机中文字幕大全| 91精品国产九色| 日本熟妇午夜| 3wmmmm亚洲av在线观看| 国产成人a∨麻豆精品| 亚洲精品乱码久久久v下载方式| 欧美人与善性xxx| 一级黄色大片毛片| 亚洲欧洲国产日韩| 欧美激情在线99| 狂野欧美白嫩少妇大欣赏| 精品人妻熟女av久视频| 青春草亚洲视频在线观看| 国产午夜福利久久久久久| 日韩,欧美,国产一区二区三区 | 成人鲁丝片一二三区免费| 嫩草影院精品99| 麻豆国产97在线/欧美| 校园人妻丝袜中文字幕| 性色avwww在线观看| 中文字幕精品亚洲无线码一区| 嫩草影院精品99| 国产亚洲精品久久久com| 日本欧美国产在线视频| 国产一级毛片在线| 美女被艹到高潮喷水动态| 成人午夜精彩视频在线观看| www.av在线官网国产| 美女被艹到高潮喷水动态| 国产精品1区2区在线观看.| 免费观看在线日韩| 黄片wwwwww| 亚洲欧洲日产国产| 欧美成人一区二区免费高清观看| 国产真实乱freesex| 99久久无色码亚洲精品果冻| 国产视频首页在线观看| 热99re8久久精品国产| 色5月婷婷丁香| 91午夜精品亚洲一区二区三区| 黑人高潮一二区| videossex国产| 国产久久久一区二区三区| 欧美+日韩+精品| 久久精品人妻少妇| 国产国拍精品亚洲av在线观看| 亚洲av熟女| 国产精品久久久久久久久免| 国产极品精品免费视频能看的| 亚洲精品色激情综合| 最后的刺客免费高清国语| 久久久久久久久久久丰满| 熟女电影av网| 有码 亚洲区| 麻豆乱淫一区二区| 国产精品电影一区二区三区| 亚洲欧美精品自产自拍| 亚洲国产欧美在线一区| 三级毛片av免费| 精品国内亚洲2022精品成人| 在线观看免费视频日本深夜| 亚洲欧美精品综合久久99| 三级毛片av免费| 蜜桃久久精品国产亚洲av| 日本与韩国留学比较| 99久久成人亚洲精品观看| 九色成人免费人妻av| 国产精品久久久久久精品电影| 精华霜和精华液先用哪个| 色综合站精品国产| videossex国产| 中文字幕免费在线视频6| 99久久精品一区二区三区| 波野结衣二区三区在线| 国产精品福利在线免费观看| 欧美日韩精品成人综合77777| 五月玫瑰六月丁香| 日韩高清综合在线| 久久精品国产99精品国产亚洲性色| 国产精品麻豆人妻色哟哟久久 | 99九九线精品视频在线观看视频| 一区二区三区免费毛片| 在线免费观看不下载黄p国产| 高清毛片免费看| 国产亚洲av嫩草精品影院| 中文字幕免费在线视频6| 亚洲国产高清在线一区二区三| 亚洲国产欧美人成| 亚洲av不卡在线观看| 国产黄片美女视频| 男女下面进入的视频免费午夜| 嫩草影院入口| 免费av观看视频| 午夜福利在线在线| 一本久久中文字幕| 国产成人午夜福利电影在线观看| 看非洲黑人一级黄片| 久久久久九九精品影院| 亚洲国产精品国产精品| 人人妻人人澡欧美一区二区| 色播亚洲综合网| 老司机福利观看| 你懂的网址亚洲精品在线观看 | 亚洲va在线va天堂va国产| 级片在线观看| 男女啪啪激烈高潮av片| 岛国在线免费视频观看| 直男gayav资源| 人人妻人人澡人人爽人人夜夜 | h日本视频在线播放| 3wmmmm亚洲av在线观看| 日韩 亚洲 欧美在线| 国产伦一二天堂av在线观看| 97超视频在线观看视频| 久久人人爽人人片av| 黄色一级大片看看| 国产视频首页在线观看| 国产精品麻豆人妻色哟哟久久 | 色哟哟哟哟哟哟| 欧美性感艳星| 精品久久久久久成人av| 亚洲精品日韩在线中文字幕 | 欧美三级亚洲精品| 黄色视频,在线免费观看| 欧美成人精品欧美一级黄| 亚洲第一区二区三区不卡| av在线天堂中文字幕| 少妇熟女欧美另类| 变态另类成人亚洲欧美熟女| 在线观看美女被高潮喷水网站| 99热这里只有精品一区| 男人舔奶头视频| 美女xxoo啪啪120秒动态图| 日本爱情动作片www.在线观看| 国内揄拍国产精品人妻在线| 国产精品野战在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 麻豆久久精品国产亚洲av| 精品久久久久久久久亚洲| 成人国产麻豆网| 日韩av在线大香蕉| 欧美色欧美亚洲另类二区| 18+在线观看网站| 精品人妻偷拍中文字幕| 变态另类丝袜制服| 99热6这里只有精品| 亚洲美女搞黄在线观看| av专区在线播放| 久久久午夜欧美精品| 国产精品三级大全| 三级毛片av免费| 看黄色毛片网站| 精品人妻视频免费看| 亚洲丝袜综合中文字幕| 国产精品一区二区三区四区免费观看| 少妇丰满av| av卡一久久| 精品欧美国产一区二区三| 美女被艹到高潮喷水动态| 国产爱豆传媒在线观看| 在线免费观看的www视频| 18禁在线无遮挡免费观看视频| 亚洲精品456在线播放app| 国产伦在线观看视频一区| 精品人妻视频免费看| 国产高清有码在线观看视频| 亚洲成a人片在线一区二区| 亚洲成av人片在线播放无| 国产乱人视频| 麻豆国产97在线/欧美| 最近的中文字幕免费完整| 久久这里有精品视频免费| 波多野结衣高清无吗| 18禁在线播放成人免费| 午夜激情福利司机影院| 日韩大尺度精品在线看网址| 身体一侧抽搐| 成年女人永久免费观看视频| 精品无人区乱码1区二区| 一个人看视频在线观看www免费| 99热只有精品国产| 久久久久九九精品影院| 国产白丝娇喘喷水9色精品| 国产精品日韩av在线免费观看| 高清毛片免费看| av在线观看视频网站免费| 一级毛片我不卡| 国产午夜精品论理片| 免费不卡的大黄色大毛片视频在线观看 | 成年版毛片免费区| 九九热线精品视视频播放| 国内久久婷婷六月综合欲色啪| 久久久午夜欧美精品| 亚洲精品国产av成人精品| 91狼人影院| 99久久中文字幕三级久久日本| 久久精品久久久久久久性| 久久精品91蜜桃| 嫩草影院精品99| 十八禁国产超污无遮挡网站| 国产高清激情床上av| 久久99热6这里只有精品| 欧美三级亚洲精品| 一区二区三区免费毛片| 免费无遮挡裸体视频| 综合色av麻豆| 久久久久久久亚洲中文字幕| 日韩中字成人| 少妇熟女欧美另类| 边亲边吃奶的免费视频| 男女视频在线观看网站免费| 91精品一卡2卡3卡4卡| 亚洲熟妇中文字幕五十中出| 国产久久久一区二区三区| 国产亚洲5aaaaa淫片| 老司机影院成人| 国产精品国产高清国产av| 亚洲最大成人av| 蜜桃久久精品国产亚洲av| 欧美一区二区精品小视频在线| 69人妻影院| 99久久精品一区二区三区| 少妇被粗大猛烈的视频| 极品教师在线视频| 国产 一区精品| 少妇人妻精品综合一区二区 | 欧美性猛交╳xxx乱大交人| 久久久a久久爽久久v久久| 蜜臀久久99精品久久宅男| 99久国产av精品国产电影| 国产成人freesex在线| 亚洲内射少妇av| 最近最新中文字幕大全电影3| 男人舔女人下体高潮全视频| 男人狂女人下面高潮的视频| 国产一区二区三区av在线 | 久久久久久九九精品二区国产| 国内揄拍国产精品人妻在线| 亚洲人成网站在线播| 国产精品无大码| 午夜爱爱视频在线播放| 国产一级毛片七仙女欲春2| 夜夜爽天天搞| 久久久久国产网址| 九九热线精品视视频播放| 啦啦啦观看免费观看视频高清| 亚洲av男天堂| 国产亚洲av片在线观看秒播厂 | 97超碰精品成人国产| 99热只有精品国产| 日本一本二区三区精品| 亚洲综合色惰| 久久精品国产亚洲av天美| 国产精品无大码| 精品无人区乱码1区二区| 12—13女人毛片做爰片一| 美女cb高潮喷水在线观看| 伦理电影大哥的女人| 国产一区二区亚洲精品在线观看| 精品人妻一区二区三区麻豆| 婷婷色综合大香蕉| 成人亚洲精品av一区二区| 欧美日韩在线观看h| 能在线免费观看的黄片| 国产乱人视频| 非洲黑人性xxxx精品又粗又长| 小说图片视频综合网站| 高清毛片免费观看视频网站| 亚洲经典国产精华液单| 搡老妇女老女人老熟妇| 免费看光身美女| 美女xxoo啪啪120秒动态图| 人人妻人人看人人澡| 精品久久国产蜜桃| 国产在线男女| 久久久久久久久久黄片| 少妇人妻精品综合一区二区 | 成人毛片a级毛片在线播放| 欧美一区二区国产精品久久精品| 国产精品伦人一区二区| 免费看光身美女| 国产成人精品婷婷| 免费看日本二区| 亚洲国产高清在线一区二区三| or卡值多少钱| 在线免费观看不下载黄p国产| 国语自产精品视频在线第100页| 麻豆国产97在线/欧美| 亚洲av不卡在线观看| 两个人的视频大全免费| 免费观看人在逋| 中文在线观看免费www的网站| 国产精品无大码| 日本欧美国产在线视频| 欧美激情国产日韩精品一区| 波多野结衣高清作品| 极品教师在线视频| 国产乱人视频| 18禁在线播放成人免费| 22中文网久久字幕| 亚洲国产欧美在线一区| 一卡2卡三卡四卡精品乱码亚洲| 欧美精品一区二区大全| 一区二区三区免费毛片| 18+在线观看网站| 欧美高清性xxxxhd video| 国产探花极品一区二区| 国产精品av视频在线免费观看| 人妻少妇偷人精品九色| av福利片在线观看| 天美传媒精品一区二区| 精品久久久噜噜| 搡女人真爽免费视频火全软件| 免费看日本二区| 亚洲精品乱码久久久久久按摩| 给我免费播放毛片高清在线观看| 精品少妇黑人巨大在线播放 | 午夜a级毛片| 亚洲va在线va天堂va国产| 欧美高清成人免费视频www| 国内揄拍国产精品人妻在线| 国产精华一区二区三区| 久久精品国产亚洲av涩爱 | 久久人妻av系列| 亚洲成人精品中文字幕电影| 免费观看的影片在线观看| 伊人久久精品亚洲午夜| 波多野结衣高清作品| 直男gayav资源| 村上凉子中文字幕在线| 欧美成人一区二区免费高清观看| 日日摸夜夜添夜夜添av毛片| 亚洲自偷自拍三级| 成人鲁丝片一二三区免费| 成人毛片60女人毛片免费| 亚洲精品久久国产高清桃花| 久久鲁丝午夜福利片| 久久婷婷人人爽人人干人人爱| a级毛色黄片| 久久热精品热| 国产视频首页在线观看| 天堂网av新在线| 国产高清激情床上av| 久久久久网色| 永久网站在线| 日韩 亚洲 欧美在线| 国产精品久久久久久亚洲av鲁大| 免费看日本二区| 久久精品久久久久久噜噜老黄 | 久久这里有精品视频免费| 亚洲无线在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲精品影视一区二区三区av| 欧美区成人在线视频| 毛片女人毛片| 国产三级中文精品| 91精品国产九色| 久久亚洲精品不卡| 国产成人a区在线观看| 国产精品,欧美在线| 亚洲国产精品国产精品| АⅤ资源中文在线天堂| 中国美白少妇内射xxxbb| 国产黄片视频在线免费观看| 亚洲av二区三区四区| 欧美xxxx黑人xx丫x性爽| 日本-黄色视频高清免费观看| 久久久国产成人免费| 亚洲精品亚洲一区二区| 如何舔出高潮| 免费电影在线观看免费观看| 99久久精品一区二区三区| 成人漫画全彩无遮挡| 精品少妇黑人巨大在线播放 | 国产在视频线在精品| 亚洲18禁久久av| 成人欧美大片| 成人漫画全彩无遮挡| 看免费成人av毛片| 男插女下体视频免费在线播放| 99久久久亚洲精品蜜臀av| 免费在线观看成人毛片| 免费看a级黄色片| 午夜精品国产一区二区电影 | 老司机福利观看| 免费av毛片视频| 啦啦啦观看免费观看视频高清| 亚洲精品国产成人久久av| 国产探花极品一区二区| 性色avwww在线观看| 国产精品一区二区性色av| 非洲黑人性xxxx精品又粗又长| 亚洲国产精品sss在线观看| 亚洲图色成人| 亚洲精品粉嫩美女一区| 国产午夜精品论理片| 久久韩国三级中文字幕| 成年女人看的毛片在线观看| 在线免费十八禁| 亚洲av中文av极速乱| 亚洲欧美精品综合久久99| 久久这里只有精品中国| 晚上一个人看的免费电影| 国产精品一及| 免费人成在线观看视频色| 99九九线精品视频在线观看视频| 国产精品1区2区在线观看.| 一本一本综合久久| 国产精品福利在线免费观看| 日本在线视频免费播放| 有码 亚洲区| 熟妇人妻久久中文字幕3abv| 99riav亚洲国产免费| 精品人妻偷拍中文字幕| 女的被弄到高潮叫床怎么办| 菩萨蛮人人尽说江南好唐韦庄 | 国产亚洲精品av在线| 卡戴珊不雅视频在线播放| 午夜福利在线观看免费完整高清在 | 免费无遮挡裸体视频| 国产亚洲精品久久久com| 波多野结衣高清无吗| 校园春色视频在线观看| 97超视频在线观看视频| 久久亚洲国产成人精品v| 男女视频在线观看网站免费| 91久久精品电影网| 国产日本99.免费观看| 久久精品国产自在天天线| 国产 一区 欧美 日韩| 成人特级av手机在线观看| 日韩成人伦理影院| 亚洲精品久久国产高清桃花| 国产三级中文精品| 亚洲不卡免费看| 精品午夜福利在线看| 在线国产一区二区在线| 美女内射精品一级片tv| 久久精品人妻少妇| 亚洲美女搞黄在线观看| 亚洲国产欧美人成| 99久久九九国产精品国产免费| 精品欧美国产一区二区三| 91aial.com中文字幕在线观看| 日韩欧美国产在线观看| 国产一区二区三区在线臀色熟女| 夫妻性生交免费视频一级片| 三级毛片av免费| 热99在线观看视频| 国产在线男女| 六月丁香七月| 一级黄色大片毛片| 能在线免费看毛片的网站| 极品教师在线视频| 日本-黄色视频高清免费观看| 欧美成人a在线观看| 日本成人三级电影网站| 欧美成人a在线观看| 免费av不卡在线播放| 美女内射精品一级片tv| 人人妻人人澡人人爽人人夜夜 | 国产成人精品一,二区 | 啦啦啦观看免费观看视频高清| 国产精品一区二区三区四区久久| 久久久精品大字幕| 国产伦精品一区二区三区视频9| 韩国av在线不卡| 最好的美女福利视频网| 日韩一区二区三区影片| 欧美+亚洲+日韩+国产| 人妻系列 视频| 国产午夜精品久久久久久一区二区三区| 日本黄色片子视频| 日韩欧美精品v在线| a级毛色黄片| 亚洲自拍偷在线| 亚洲欧美精品综合久久99| 精品久久久久久久久亚洲| 国产在线精品亚洲第一网站| 欧美性感艳星| 国产一级毛片七仙女欲春2| 国产单亲对白刺激| 国产精品国产三级国产av玫瑰| 久久人人爽人人爽人人片va| 成人永久免费在线观看视频| 午夜免费激情av| av天堂在线播放| 久久精品国产鲁丝片午夜精品| 亚洲最大成人av| 亚洲人成网站在线播放欧美日韩| 夜夜夜夜夜久久久久| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 99久久精品热视频| 99热精品在线国产| 99久久无色码亚洲精品果冻| 此物有八面人人有两片| 国产综合懂色| 久久综合国产亚洲精品| 人体艺术视频欧美日本| 干丝袜人妻中文字幕| 国产精品一区二区三区四区久久| 岛国毛片在线播放| 欧美xxxx性猛交bbbb| 日韩欧美一区二区三区在线观看| 看黄色毛片网站| 一本久久精品| 97人妻精品一区二区三区麻豆| 精品久久久噜噜| 69av精品久久久久久| 男女啪啪激烈高潮av片| 中文字幕人妻熟人妻熟丝袜美| 九九热线精品视视频播放| 九九在线视频观看精品| 日韩一区二区三区影片| 亚洲自偷自拍三级| 大香蕉久久网| 精品无人区乱码1区二区| 亚洲一级一片aⅴ在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲欧美中文字幕日韩二区| 99久久精品热视频| 国产伦在线观看视频一区| 好男人在线观看高清免费视频| 一区福利在线观看| 成人午夜精彩视频在线观看| 日韩高清综合在线| 91av网一区二区| 看片在线看免费视频| 99riav亚洲国产免费| 日本色播在线视频| 内地一区二区视频在线| 国产精品福利在线免费观看| 高清毛片免费看| 精品人妻视频免费看| 久久久久久国产a免费观看| 青春草视频在线免费观看| 成年女人永久免费观看视频| 麻豆一二三区av精品| 一级二级三级毛片免费看| 麻豆国产av国片精品| 日产精品乱码卡一卡2卡三| 国产一级毛片在线| 久久精品国产自在天天线| av黄色大香蕉| 亚洲精品粉嫩美女一区| 伦精品一区二区三区| 久久午夜福利片| 国产高潮美女av| 成人二区视频| 国产蜜桃级精品一区二区三区| 免费观看精品视频网站| 成人漫画全彩无遮挡| 国产精品一区二区在线观看99 | 国产精品电影一区二区三区| 欧美日韩乱码在线| 人体艺术视频欧美日本| 三级毛片av免费| 色噜噜av男人的天堂激情|