• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于CNN-GAP可解釋性模型的軟件源碼漏洞檢測方法

    2022-07-27 09:19:22匡洪宇李瑞林蘇云飛
    電子與信息學(xué)報(bào) 2022年7期
    關(guān)鍵詞:源碼解釋性標(biāo)識(shí)符

    王 劍 匡洪宇 李瑞林 蘇云飛

    (國防科技大學(xué)電子科學(xué)學(xué)院 長沙 410073)

    1 引言

    在馮諾依曼體系下,軟件漏洞不可避免?,F(xiàn)代軟件的規(guī)模越來越大,功能越來越復(fù)雜,導(dǎo)致軟件漏洞層出不窮。近年來各種開源社區(qū)的興起,使得代碼共享、協(xié)作開發(fā)的編程思想蔚然成風(fēng)。當(dāng)前,很多企業(yè)所使用的軟件都是在開源庫的基礎(chǔ)上進(jìn)行開發(fā)的。因此,對(duì)源代碼進(jìn)行漏洞檢測能盡早發(fā)現(xiàn)軟件漏洞,保證軟件系統(tǒng)的安全性。

    傳統(tǒng)的源代碼漏洞檢測方法主要分為兩類。一類是基于靜態(tài)分析的檢測方法,包括基于邏輯推理的抽象解釋[1]和模型檢驗(yàn)[2]方法,基于抽象語法樹[3]、控制流圖[4]、數(shù)據(jù)流圖[4]等中間表示形式的程序分析方法;另一類是動(dòng)態(tài)檢測方法,包括模糊測試[5]、符號(hào)執(zhí)行[6]、污點(diǎn)分析[7]等。基于靜態(tài)分析的檢測方法根據(jù)人工經(jīng)驗(yàn)和專家知識(shí)構(gòu)建相應(yīng)的漏洞模式進(jìn)行檢測,其代碼覆蓋率高,但準(zhǔn)確率低、漏報(bào)高。基于動(dòng)態(tài)分析的檢測方法需要將源碼編譯成二進(jìn)制文件后運(yùn)行程序進(jìn)行檢測,其準(zhǔn)確率高,但效率低、開銷大,通常用于缺乏源碼的二進(jìn)制軟件漏洞檢測。

    在大數(shù)據(jù)驅(qū)動(dòng)下,深度學(xué)習(xí)技術(shù)逐漸應(yīng)用于漏洞檢測[8]。Lin等人[9,10]設(shè)計(jì)了一種基于Bi-LSTM神經(jīng)網(wǎng)絡(luò)模型的漏洞檢測方法。該方法利用抽象語法樹表示函數(shù)源碼,可實(shí)現(xiàn)跨項(xiàng)目函數(shù)的遷移表示和漏洞檢測。他們還設(shè)計(jì)了一種LSTM框架,實(shí)現(xiàn)了對(duì)異構(gòu)數(shù)據(jù)源在函數(shù)粒度上的漏洞檢測[11]。同時(shí),Liu等人[12]提出了一種基于深度學(xué)習(xí)和正樣本模糊生成的漏洞檢測系統(tǒng)DeepBalance。該系統(tǒng)通過生成“非真實(shí)”的正樣本以平衡正負(fù)樣本的數(shù)量,然后利用Bi-LSTM框架進(jìn)行漏洞檢測,提高了漏洞檢測的準(zhǔn)確率。Liu等人[13]提出了一種跨域漏洞檢測系統(tǒng)CD-VulD。該系統(tǒng)利用度量遷移學(xué)習(xí)框架,最小化源域與目標(biāo)域之間的分布差異來學(xué)習(xí)跨域表示,并通過Bi-LSTM框架進(jìn)行漏洞檢測,大幅提高了漏洞檢測的準(zhǔn)確率。Li等人[14]提出一種基于Bi-LSTM神經(jīng)網(wǎng)絡(luò)模型的漏洞檢測系統(tǒng)VulDeePecker。該系統(tǒng)將程序源碼表示為語法、語義相關(guān)的代碼小片段,通過Bi-LSTM神經(jīng)網(wǎng)絡(luò)模型實(shí)現(xiàn)了代碼小片段粒度的漏洞檢測。Zou等人[15,16]提出了兩種漏洞檢測系統(tǒng)μVulDeePecker和VulDeeLocator。這兩種系統(tǒng)在VulDeePecker的基礎(chǔ)上,分別實(shí)現(xiàn)了對(duì)多類型漏洞的檢測和對(duì)漏洞位置的細(xì)粒度定位。Russell等人[17]通過卷積神經(jīng)網(wǎng)絡(luò)提取函數(shù)源碼中的特征信息,并將提取的信息輸入給后端分類器-隨機(jī)森林以實(shí)現(xiàn)漏洞檢測。Zhou等人[18]提出了一種基于圖神經(jīng)網(wǎng)絡(luò)的漏洞檢測系統(tǒng)Devign。該系統(tǒng)將程序源碼表示為代碼屬性圖,然后利用圖神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)代碼屬性圖中的語義信息進(jìn)行漏洞檢測。段旭等人[19]提出了一種基于注意力機(jī)制的漏洞檢測工具VulSniper。該工具將程序源碼表示為代碼屬性圖,并用144維向量來表示代碼屬性圖中各節(jié)點(diǎn)之間的關(guān)系,通過注意力機(jī)制來捕捉關(guān)鍵的漏洞特征實(shí)現(xiàn)函數(shù)粒度的漏洞檢測。

    雖然上述不同結(jié)構(gòu)的神經(jīng)網(wǎng)絡(luò)模型能從大量樣本中學(xué)習(xí)出漏洞特征,但是研究人員難以從神經(jīng)網(wǎng)絡(luò)的黑盒模型中提取出分類特征對(duì)結(jié)果進(jìn)行可解釋性分析。通常用于分類的神經(jīng)網(wǎng)絡(luò)模型的輸出結(jié)果為目標(biāo)所屬類別的概率值,即置信度,但并不清楚得出此結(jié)果的原因。當(dāng)前基于深度學(xué)習(xí)的漏洞檢測方法還難以生成PoC(Proof of Concept)來驗(yàn)證漏洞是否存在,而在后續(xù)深入分析漏洞成因時(shí)則需要具體的漏洞特征。如果能從神經(jīng)網(wǎng)絡(luò)模型中提取出漏洞的分類特征,則有助于研究人員對(duì)漏洞成因進(jìn)行分析。目前,在圖片分類中可運(yùn)用神經(jīng)網(wǎng)絡(luò)可解釋技術(shù)對(duì)分類結(jié)果的原因進(jìn)行分析,如通過類激活映射(Class Activation Mapping, CAM)可以將圖片中與目標(biāo)類別相關(guān)的特征區(qū)域以熱力圖的形式進(jìn)行展示[20]。Russell等人[17]在其論文中提到了可以通過CAM來定位更細(xì)粒度的漏洞位置,但他們并沒有進(jìn)行具體實(shí)現(xiàn)和實(shí)驗(yàn)驗(yàn)證。目前,還沒有見到有其他文獻(xiàn)將神經(jīng)網(wǎng)絡(luò)可解釋性技術(shù)運(yùn)用到漏洞檢測當(dāng)中。

    當(dāng)前針對(duì)基于深度學(xué)習(xí)的源代碼漏洞檢測存在以下困難和挑戰(zhàn)。(1)程序源碼信息的提取問題。類似于圖片的像素值可以反映圖片各部分特征,那么程序中的哪些信息可以反映漏洞特征?如何提取程序源碼中與漏洞特征相關(guān)的信息是源碼漏洞檢測需要解決的首要問題。(2)程序源碼信息的向量嵌入問題。神經(jīng)網(wǎng)絡(luò)模型以向量作為輸入,因此從程序中提取的信息都要轉(zhuǎn)換成向量,且經(jīng)過詞嵌入后的程序信息應(yīng)當(dāng)保留其語義相關(guān)性。由于源碼中存在大量的自定義標(biāo)識(shí)符,因此在詞嵌入過程中會(huì)出現(xiàn)很多庫外詞。如何緩解庫外詞過多的問題,同時(shí)保留程序信息的語義相關(guān)性,也是源代碼漏洞檢測要解決的一個(gè)關(guān)鍵問題。(3)神經(jīng)網(wǎng)絡(luò)模型的可解釋性。雖然神經(jīng)網(wǎng)絡(luò)模型能從數(shù)據(jù)集中學(xué)習(xí)到漏洞特征,從而實(shí)現(xiàn)對(duì)漏洞函數(shù)的判定,但是模型為什么做出這樣的判定,判定的依據(jù)是什么?神經(jīng)網(wǎng)絡(luò)模型往往難以給出相應(yīng)的解釋。本文針對(duì)以上問題,提出一種基于卷積神經(jīng)網(wǎng)絡(luò)和全局平均池化的可解釋性源代碼漏洞檢測方法。該方法以token序列作為程序信息的提取方式,對(duì)部分自定義標(biāo)識(shí)符進(jìn)行歸一化;然后采用One-hot編碼方式生成詞向量,構(gòu)建以卷積神經(jīng)網(wǎng)絡(luò)和全局平均池化(Convolution Neural Networks and Global Average Pooling, CNN-GAP)為框架的神經(jīng)網(wǎng)絡(luò)進(jìn)行漏洞檢測;最后通過CAM方式對(duì)檢測結(jié)果進(jìn)行可解釋分析。通過對(duì)比分析,本文提出的CNN-GAP模型的精確率、召回率等性能指標(biāo)優(yōu)于Russell等人提出的模型,模型具有較好的泛化性能,且能夠?qū)崿F(xiàn)漏洞函數(shù)代碼行粒度的可解釋性分析。

    2 漏洞檢測模型設(shè)計(jì)

    本節(jié)詳細(xì)闡述基于CNN-GAP可解釋性模型漏洞檢測方法的設(shè)計(jì)思路,主要包括函數(shù)源碼的預(yù)處理和可解釋性神經(jīng)網(wǎng)絡(luò)模型的構(gòu)建方法。

    2.1 函數(shù)源碼預(yù)處理

    函數(shù)源碼預(yù)處理是將源代碼中的函數(shù)轉(zhuǎn)化為適合神經(jīng)網(wǎng)絡(luò)模型處理的數(shù)據(jù)。由于源代碼中標(biāo)識(shí)符的形式各異,為了緩解庫外詞過多的問題,需要將源代碼中的自定義標(biāo)識(shí)符進(jìn)行歸一化,用占位符代替原來的標(biāo)識(shí)符。在對(duì)標(biāo)識(shí)符進(jìn)行歸一化時(shí),并不對(duì)所有標(biāo)識(shí)符進(jìn)行歸一化,而是保留一些特殊的標(biāo)識(shí)符,比如memcpy, strcpy, memset等內(nèi)存操作和uint8_t, uint16_t等類型名。通過歸一化,既可以緩解由于標(biāo)識(shí)符命名多樣化而造成語料庫爆炸的問題,還可以保留程序中與內(nèi)存操作和變量類型相關(guān)的語義信息。

    歸一化標(biāo)識(shí)符即對(duì)函數(shù)名、變量名、字符串等進(jìn)行歸一化。首先通過正則表達(dá)式匹配出程序源代碼中所有的函數(shù)名、變量名和字符串;然后用FUN+NUM替換函數(shù)名,用VAR+NUM替換變量名,用STRING+NUM替換字符串,最終得到歸一化后的標(biāo)識(shí)符。圖1為對(duì)函數(shù)源碼標(biāo)識(shí)符進(jìn)行歸一化的示例,其中圖1(a)為歸一化前的示例函數(shù)源碼,圖1(b)為對(duì)圖1(a)的源代碼歸一化后的函數(shù)源碼形式。

    圖1 函數(shù)源碼標(biāo)識(shí)符歸一化示例

    函數(shù)源碼作為特殊的文本序列,其分隔符不同于中英文文本序列。根據(jù)分隔符的不同樣式,可建立3種分隔符的語料庫,其中只含有1個(gè)字符的分隔符22個(gè),只含有兩個(gè)字符的分隔符21個(gè),只含有3個(gè)字符的分隔符2個(gè),具體分隔符分布如圖2所示。

    圖2 3種形式的分隔符

    函數(shù)源碼由一個(gè)個(gè)token組成。以上述分隔符為界,將每個(gè)函數(shù)切分為token序列,為了得到token的向量表示,用One-hot編碼方式對(duì)token進(jìn)行詞向量嵌入。整個(gè)One-hot語料庫包括了分隔符、歸一化后的標(biāo)識(shí)符、關(guān)鍵字等3種類型token。整個(gè)語料庫共有255個(gè)詞,其中3種類型的分隔符45個(gè);歸一化后的函數(shù)名20個(gè)、變量名20個(gè)、字符串10個(gè),共50個(gè)標(biāo)識(shí)符;C/C++中的關(guān)鍵字、內(nèi)存操作庫函數(shù)名、特殊變量名共160個(gè)。由于語料庫共255個(gè)詞,因此每個(gè)token被編碼成255維的詞向量。為了得到固定形狀大小的神經(jīng)網(wǎng)絡(luò)輸入,將切分成token序列的函數(shù)源碼進(jìn)行截?cái)嗷蜓a(bǔ)齊。當(dāng)token數(shù)量超出300個(gè)時(shí),丟棄超出的部分,只保留前300個(gè)token。當(dāng)token數(shù)量不足300個(gè)時(shí),用255維的零向量補(bǔ)足300個(gè)。整個(gè)函數(shù)源碼轉(zhuǎn)換成形狀為300×255的向量。

    2.2 神經(jīng)網(wǎng)絡(luò)模型構(gòu)建

    神經(jīng)網(wǎng)絡(luò)模型既需要適配前端的輸入形式,又需要滿足后端的輸出需求,即能夠?qū)⑤敵龅慕Y(jié)果進(jìn)行可解釋性分析。為了能對(duì)輸出結(jié)果進(jìn)行可解釋性分析,采用卷積神經(jīng)網(wǎng)絡(luò)和全局平均池化相結(jié)合的模型對(duì)輸入向量進(jìn)行處理,如圖3所示。在對(duì)整個(gè)模型進(jìn)行訓(xùn)練調(diào)參后,采用3層的卷積神經(jīng)網(wǎng)絡(luò)模型,其中卷積核的數(shù)量為128個(gè),卷積核的大小分別為6, 5, 4,移動(dòng)步長均為1。在前3層卷積計(jì)算中,為了使特征圖中的激活值能與輸入原圖對(duì)應(yīng),將輸出特征圖補(bǔ)全到原圖的形狀大小。全局平均池化層將最后一個(gè)卷積層輸出的每個(gè)特征圖的激活值取平均,最后這些均值的加權(quán)和作為Softmax層的輸入。

    圖3 CNN-GAP模型結(jié)構(gòu)

    式(3)表明了特征圖中空間位置x對(duì)劃分為類別c的重要性Mc(x),可以通過網(wǎng)絡(luò)模型中的參數(shù)fk(x)和Wc,k計(jì)算得出。CAM可解釋表示形式Mc(x)就是不同空間區(qū)域的線性加權(quán)可視化。根據(jù)以上分析,可以通過計(jì)算每個(gè)token對(duì)分類的貢獻(xiàn)度來實(shí)現(xiàn)漏洞的可解釋性。由于token對(duì)分類的貢獻(xiàn)度是根據(jù)神經(jīng)網(wǎng)絡(luò)模型計(jì)算得出的,因此神經(jīng)網(wǎng)絡(luò)模型對(duì)漏洞特征的擬合度決定了token貢獻(xiàn)度表征的準(zhǔn)確性。從理論上分析,基于卷積神經(jīng)網(wǎng)絡(luò)和全局平均池化的可解釋性模型可以適用于不同類型的漏洞,但是漏洞可解釋性的準(zhǔn)確性受限于神經(jīng)網(wǎng)絡(luò)模型對(duì)漏洞檢測的準(zhǔn)確性。只有模型對(duì)漏洞檢測的準(zhǔn)確性高,漏洞可解釋性的準(zhǔn)確性才會(huì)高,而模型的準(zhǔn)確性與數(shù)據(jù)集的大小緊密相關(guān)。當(dāng)前,緩沖區(qū)溢出漏洞的數(shù)據(jù)集較之于其他類型漏洞的數(shù)據(jù)集要豐富很多,因此本文主要針對(duì)緩沖區(qū)溢出類型的漏洞對(duì)模型的性能進(jìn)行實(shí)驗(yàn)測試分析。

    3 實(shí)驗(yàn)測試分析

    實(shí)驗(yàn)測試的硬件環(huán)境為20核Core(TM) i9-7900X 3.30 GHz的CPU、48 GB內(nèi)存、1塊Nvidia RTX 2080Ti GPU。軟件環(huán)境以Ubuntu 18.04 LTS為操作系統(tǒng),keras和tensorflow作為構(gòu)建神經(jīng)網(wǎng)絡(luò)的前端和后端。

    實(shí)驗(yàn)測試采用Russell論文中的數(shù)據(jù)集,該數(shù)據(jù)集是從Debian和Github上收集的漏洞函數(shù)集。這些函數(shù)集均來源于真實(shí)軟件,包含了CWE-119,CWE-120, CWE-469和CWE-476等類型的漏洞函數(shù),并由其團(tuán)隊(duì)成員對(duì)每個(gè)函數(shù)進(jìn)行了確認(rèn)和標(biāo)記。由于CWE-119緩沖區(qū)溢出類型漏洞是目前影響最大的漏洞類型,且具有較大的數(shù)據(jù)量,因此本文在實(shí)驗(yàn)測試中采用CWE-119類型的漏洞函數(shù)作為基本數(shù)據(jù)集。將數(shù)據(jù)集中正負(fù)樣本比例劃分為1:3,即正樣本為19286,負(fù)樣本為57858;測試集中正負(fù)樣本比例劃分為1:1,即正樣本為2452,負(fù)樣本為2452。主要進(jìn)行3項(xiàng)實(shí)驗(yàn),包括2項(xiàng)模型對(duì)比實(shí)驗(yàn)以及1項(xiàng)輸出結(jié)果可解釋性分析實(shí)驗(yàn)。為了驗(yàn)證模型的有效性,實(shí)驗(yàn)1將CNN-GAP模型與 Russell模型在CWE-119類型的數(shù)據(jù)集上進(jìn)行對(duì)比;實(shí)驗(yàn)2將已訓(xùn)練好的CNN-GAP模型與VulDeePecker模型,在VulDeePecker測試的CWE-119類型數(shù)據(jù)集上進(jìn)行對(duì)比,以驗(yàn)證模型的泛化性能;實(shí)驗(yàn)3將CNNGAP模型輸出結(jié)果用CAM進(jìn)行可視化輸出,實(shí)現(xiàn)對(duì)漏洞特征的可解釋性分析。

    訓(xùn)練時(shí)將batch size設(shè)置為128,用binary_crossentropy作為損失函數(shù),用Adam優(yōu)化器進(jìn)行優(yōu)化。在Russell測試集上的結(jié)果如表1所示。從表1可以看出,模型的F1值達(dá)到了0.8872,Precision值達(dá)到了0.9531,Recall值達(dá)到了0.8299,模型的精確率較高但是檢出率(True Positive Rate, TPR)較低,模型的誤報(bào)率(False Positive Rate, FPR)不高但是存在一定的漏報(bào)率(False Negative Rate, FNR)。由于實(shí)驗(yàn)數(shù)據(jù)集來自Russell論文公開的數(shù)據(jù)集,因此將兩個(gè)模型的實(shí)驗(yàn)結(jié)果進(jìn)行對(duì)比,以說明CNNGAP模型的有效性。

    表1 CNN-GAP模型在Russell測試集上的結(jié)果

    圖4為CNN-GAP模型和Russell模型在CWE-119類型漏洞函數(shù)進(jìn)行實(shí)驗(yàn)測試的 Precision-Recall對(duì)比圖。對(duì)于Russell模型,當(dāng)Recall值小于0.8時(shí)候,Precision值下降速度較緩慢;當(dāng) Recall值大于0.8時(shí),Precision值迅速下降。對(duì)于CNN-GAP模型,其變化趨勢(shì)與Russell模型相同,隨著Recall值的增加,Precision值逐漸降低。當(dāng)Recall值小于0.8時(shí),Precision值下降十分緩慢,且均在0.9以上;當(dāng)Recall值大于0.8時(shí),Precision值雖然下降速度也很快,但是都在0.5以上,而在Russell模型中,當(dāng)其Precision值超過0.8時(shí),Recall值小于0.5;當(dāng)Recall值大于0.5時(shí),Precision值已經(jīng)低于0.5了。從這些數(shù)據(jù)可以說明,Russell模型在保持較高的檢測精確率時(shí),召回率低即漏報(bào)率高;當(dāng)保持較高召回率時(shí),其檢測的準(zhǔn)確率又低于0.5。CNN-GAP模型不僅能夠保持較高精確率,其召回率也不低。由于Russell模型對(duì)token進(jìn)行歸一化的方式是將token替換成字符串、浮點(diǎn)數(shù)等類型,然而常量、變量、函數(shù)名等有可能是相同的數(shù)據(jù)類型,因此它們有可能被替換成同一種占位符,使得標(biāo)識(shí)符之間容易產(chǎn)生混淆。然而,CNN-GAP模型對(duì)每個(gè)token都采用不同的占位符來表示,不會(huì)造成替換后的標(biāo)識(shí)符出現(xiàn)混淆的情況。因此,CNN-GAP 模型對(duì)CWE-119類型的漏洞檢測效果優(yōu)于Russell模型。

    圖4 CNN-GAP和Russell模型的Precision-Recall曲線圖

    當(dāng)正樣本和負(fù)樣本的數(shù)量不均衡時(shí),還需要TPR和FPR來對(duì)實(shí)驗(yàn)結(jié)果進(jìn)行評(píng)估。此時(shí),根據(jù)閾值的取值不同,可以得到不同的FPR和TPR值。將所有的值以FPR為橫軸、TPR為縱軸畫圖,得到ROC曲線圖,曲線向下覆蓋的面積即為AUC值。理想情況下AUC值為1.0,此時(shí)該分類器為完美分類器。一般情況下,AUC值在0.5~1.0,優(yōu)于隨機(jī)預(yù)測。圖5為CNN-GAP模型采用Russell測試集得到的ROC曲線,AUC值為0.95,接近1.0,說明模型整體性能較好。

    圖5 CNN-GAP模型的ROC曲線圖

    VulDeePecker是基于Bi-LSTM的源代碼漏洞檢測模型,它將程序源代碼通過定義的規(guī)則切分成code gadget,然后在code gadget粒度上進(jìn)行檢測。該模型采用的數(shù)據(jù)集包括兩種類型的漏洞,CWE-119和CWE-399。本實(shí)驗(yàn)主要針對(duì)CWE-119類型的數(shù)據(jù)集進(jìn)行測試。VulDeePecker的CWE-119數(shù)據(jù)集是txt文檔,以“–”作為分割符,有10440個(gè)含有漏洞的code gadget,29313個(gè)不含漏洞的code gadget。為了提高測試的效率和真實(shí)性,按照其數(shù)據(jù)集原本的數(shù)據(jù)排列順序,取出前1000個(gè)不含漏洞的code gadget和最后1000個(gè)含漏洞的 code gadget進(jìn)行測試,測試結(jié)果如表2所示。

    從表2可以看出,CNN-GAP模型檢測的精確率precision高于VulDeePecker模型,Recall,F(xiàn)1等參數(shù)略低于VulDeePecker模型。然而,CNN-GAP模型并沒有在VulDeePecker模型的數(shù)據(jù)集上進(jìn)行訓(xùn)練,僅僅在其測試集上進(jìn)行實(shí)驗(yàn),而實(shí)驗(yàn)結(jié)果非常接近VulDeePecker模型,由此可以說明CNN-GAP模型的泛化性能較好。在前期對(duì)程序源碼的預(yù)處理中,VulDeePecker模型需要將程序進(jìn)行分析切片提取,其前向切片和后向切片只保留了其關(guān)注的程序中幾種易出現(xiàn)漏洞的元素(如API調(diào)用、數(shù)組變量、指針變量等)及其控制流和數(shù)據(jù)流依賴,丟棄了其他不屬于此范圍的代碼元素。因此,VulDeePecker模型雖然精簡了代碼量,但是也丟失了部分代碼特征。CNN-GAP模型無需對(duì)程序進(jìn)行切片,直接對(duì)整個(gè)函數(shù)源碼進(jìn)行處理,不僅簡化了預(yù)處理過程,而且包含了整個(gè)函數(shù)中所有元素的控制流和數(shù)據(jù)流依賴。從此角度考慮,CNN-GAP模型的實(shí)用性優(yōu)于VulDeePecker模型。

    表2 CNN-GAP模型與VulDeePecker模型的實(shí)驗(yàn)結(jié)果對(duì)比

    通常情況下,分類模型的輸出是判別待測目標(biāo)為某個(gè)類別的概率值,可以依據(jù)這個(gè)概率值對(duì)待測目標(biāo)進(jìn)行分類。對(duì)于使用softmax作為判決器的二分類任務(wù),當(dāng)某個(gè)類別的輸出值較大時(shí),表明被測目標(biāo)為該類別。由于模型的輸出值是根據(jù)特征圖中各位置的激活值得到的,因此通過對(duì)GAP層輸出信息進(jìn)行可解釋性分析,可以計(jì)算得到源碼中每個(gè)token對(duì)分類結(jié)果的重要性。為便于將每一個(gè)激活值與每一個(gè)token對(duì)應(yīng),在構(gòu)建神經(jīng)網(wǎng)絡(luò)模型時(shí),每層網(wǎng)絡(luò)輸出的特征圖大小保持不變,因此激活值與神經(jīng)網(wǎng)絡(luò)權(quán)重系數(shù)的乘積可以表示token對(duì)某個(gè)類別的貢獻(xiàn)度,且該數(shù)值越大,貢獻(xiàn)度越大。若該數(shù)值為正,表明token對(duì)整個(gè)函數(shù)含有漏洞為正向激勵(lì);若該數(shù)值為負(fù),則為反向激勵(lì)。在源碼預(yù)處理中,函數(shù)源碼被切分為300個(gè)token序列。如果將每個(gè)token對(duì)最后分類結(jié)果的重要性進(jìn)行表示,那么300個(gè)token在分布圖中十分擁擠,不便于展示和理解。為了更好地從視覺上感受到函數(shù)源碼對(duì)目標(biāo)類別的重要性,實(shí)驗(yàn)3將GAP中的特征映射到函數(shù)源碼中的每條語句,而不是每個(gè)token。在上文的輸出結(jié)果可視化計(jì)算中已經(jīng)詳細(xì)說明了token權(quán)重的計(jì)算方法,最后將程序語句中每個(gè)token的重要性(權(quán)重值)進(jìn)行相加作為此程序語句對(duì)分類結(jié)果的重要性。

    下面的兩段代碼為VulDeePecker測試集中的函數(shù),分別對(duì)應(yīng)的是堆溢出漏洞和棧溢出漏洞。

    圖6的代碼片段是CWE-119類型的堆溢出漏洞,其中memset函數(shù)的功能是復(fù)制字符“C”到source所指區(qū)域的前100-1個(gè)字符,strncat函數(shù)的功能是把source所指向的字符串追加到data所指向的字符串的結(jié)尾,直到100個(gè)字符長度。因?yàn)閐ata是動(dòng)態(tài)分配的堆內(nèi)存,而source所指字符串的內(nèi)存大小可能會(huì)超出data的內(nèi)存大小,則會(huì)造成堆溢出。由于strncat函數(shù)沒有對(duì)source的大小進(jìn)行檢查,因此存在堆溢出漏洞。圖7的代碼片段是CWE-119類型的棧溢出漏洞,其中memset函數(shù)的功能是復(fù)制字符“A”到data所指區(qū)域的前100-1個(gè)字符,memcpy函數(shù)的功能是把data內(nèi)存中的字符串復(fù)制到dest內(nèi)存區(qū)域中。dest是數(shù)組,為棧內(nèi)存區(qū)域。然而,在進(jìn)行復(fù)制操作時(shí)沒有對(duì)dest的內(nèi)存大小和復(fù)制字符串的大小進(jìn)行比較,因此復(fù)制的字符串長度超出了dest的內(nèi)存大小,會(huì)造成棧溢出。

    圖6 堆溢出示例代碼

    圖7 棧溢出示例代碼

    圖8、圖9分別為上述兩段代碼經(jīng)過神經(jīng)網(wǎng)絡(luò)模型判別后,根據(jù)可解釋性分析輸出的可視化結(jié)果,其中數(shù)值大于0表示對(duì)應(yīng)的代碼行與漏洞相關(guān)。可以看出圖8中,行10—行13與漏洞特征相關(guān),這幾行代碼包含了strncat漏洞代碼、data堆內(nèi)存、source[]數(shù)組,直觀上能表示出漏洞特征對(duì)最后分類的重要性。圖9中表明第12,13行與漏洞特征相關(guān),這幾行代碼包含了memcpy漏洞代碼,直觀上能表示出漏洞特征對(duì)最后分類的重要性。因此,從可視化的柱狀圖中可以看出CNN-GAP模型所學(xué)到的“漏洞特征”在程序源碼中的分布情況。換個(gè)角度,此漏洞特征也可以表明漏洞代碼在整個(gè)源碼中的位置,即從柱狀圖中可以得知函數(shù)源碼中漏洞的大概位置,實(shí)現(xiàn)在代碼行粒度的漏洞定位。

    圖8 CNN-GAP模型針對(duì)堆溢出示例代碼的可視化結(jié)果

    圖9 CNN-GAP模型針對(duì)棧溢出示例代碼的可視化結(jié)果

    4 結(jié)束語

    本文以CNN-GAP可解釋性模型為神經(jīng)網(wǎng)絡(luò)框架對(duì)CWE-119緩沖區(qū)溢出類型的漏洞函數(shù)進(jìn)行檢測,并通過CAM可解釋技術(shù)實(shí)現(xiàn)了結(jié)果的可視化輸出。通過與Russell提出的神經(jīng)網(wǎng)絡(luò)模型及VulDeePecker模型進(jìn)行對(duì)比分析,驗(yàn)證了CNN-GAP模型的有效性和泛化性。當(dāng)然,本文提出的模型還可以在以下3個(gè)方面進(jìn)一步完善。一是在程序建模中,雖然通過對(duì)自定義標(biāo)識(shí)符進(jìn)行歸一化處理來緩解庫外詞過多的問題,但同時(shí)也丟失了其中的部分語義信息。在后續(xù)的工作中可以考慮采用更為完善的處理方式以減少語義信息的損失。二是在神經(jīng)網(wǎng)絡(luò)可解釋性分析中,只是大致將程序源碼中與漏洞相關(guān)的代碼行進(jìn)行了高亮表示,沒有對(duì)其根本原因進(jìn)行分析。在后續(xù)的工作中力爭實(shí)現(xiàn)更為細(xì)粒度的漏洞函數(shù)定位分析,達(dá)到token粒度的可視化輸出。三是當(dāng)前的模型僅能識(shí)別CWE-119緩沖區(qū)溢出類型漏洞,后續(xù)可利用CWE-120,CWE-469等類型的漏洞函數(shù)集對(duì)模型進(jìn)行訓(xùn)練,使模型能實(shí)現(xiàn)多種類型漏洞的檢測。

    猜你喜歡
    源碼解釋性標(biāo)識(shí)符
    著力構(gòu)建可解釋性模型
    淺析5G V2X 通信應(yīng)用現(xiàn)狀及其側(cè)鏈路標(biāo)識(shí)符更新技術(shù)
    基于網(wǎng)頁源碼結(jié)構(gòu)理解的自適應(yīng)爬蟲代碼生成方法
    基于圖神經(jīng)網(wǎng)絡(luò)的軟件源碼漏洞檢測方法
    基于底層虛擬機(jī)的標(biāo)識(shí)符混淆方法
    論行政自由裁量的“解釋性控權(quán)”
    法律方法(2021年4期)2021-03-16 05:35:16
    企業(yè)如何保護(hù)源碼
    基于區(qū)塊鏈的持久標(biāo)識(shí)符系統(tǒng)①
    融媒體時(shí)代解釋性報(bào)道的發(fā)展之路
    傳播力研究(2017年5期)2017-03-28 09:08:30
    數(shù)字美術(shù)館“數(shù)字對(duì)象唯一標(biāo)識(shí)符系統(tǒng)”建設(shè)需求淺議
    国产视频一区二区在线看| 色综合站精品国产| 亚洲国产看品久久| 亚洲欧美日韩无卡精品| 最好的美女福利视频网| 亚洲国产精品999在线| 国产三级中文精品| 亚洲真实伦在线观看| 欧美在线黄色| 一a级毛片在线观看| 久久精品国产亚洲av香蕉五月| 他把我摸到了高潮在线观看| 丰满的人妻完整版| 亚洲av美国av| 深夜精品福利| 亚洲av日韩精品久久久久久密| 欧美在线黄色| 久久精品夜夜夜夜夜久久蜜豆 | 国产在线精品亚洲第一网站| 亚洲第一电影网av| 精品午夜福利视频在线观看一区| 在线观看日韩欧美| 欧美3d第一页| 可以免费在线观看a视频的电影网站| 欧美色欧美亚洲另类二区| 久久久国产成人免费| 亚洲黑人精品在线| 成年人黄色毛片网站| 一级作爱视频免费观看| 日本一区二区免费在线视频| 亚洲欧美激情综合另类| www国产在线视频色| 熟女少妇亚洲综合色aaa.| 最新美女视频免费是黄的| 看片在线看免费视频| 一本综合久久免费| 午夜影院日韩av| 国产一区二区在线av高清观看| 香蕉国产在线看| 中文字幕最新亚洲高清| 亚洲中文字幕一区二区三区有码在线看 | 国产精品亚洲一级av第二区| 亚洲精品色激情综合| 99riav亚洲国产免费| 欧美国产日韩亚洲一区| 亚洲电影在线观看av| 香蕉av资源在线| 亚洲精华国产精华精| 熟女少妇亚洲综合色aaa.| 国产精品国产高清国产av| 一级a爱片免费观看的视频| 免费观看人在逋| 亚洲成a人片在线一区二区| 久久精品国产综合久久久| 好男人电影高清在线观看| 国产午夜精品久久久久久| 久99久视频精品免费| 脱女人内裤的视频| 婷婷精品国产亚洲av在线| 亚洲精品国产精品久久久不卡| 欧美色视频一区免费| 亚洲人成网站高清观看| 999久久久国产精品视频| 亚洲中文av在线| 在线观看免费午夜福利视频| 国产成人精品久久二区二区免费| 男女午夜视频在线观看| 日本a在线网址| 精品久久蜜臀av无| 老司机在亚洲福利影院| 亚洲精品色激情综合| 久久午夜亚洲精品久久| 天堂av国产一区二区熟女人妻 | 俺也久久电影网| 一本精品99久久精品77| 12—13女人毛片做爰片一| АⅤ资源中文在线天堂| 老司机午夜十八禁免费视频| 不卡av一区二区三区| 美女大奶头视频| 国产伦人伦偷精品视频| 丰满人妻熟妇乱又伦精品不卡| 黄色成人免费大全| 天堂√8在线中文| 亚洲一卡2卡3卡4卡5卡精品中文| 看片在线看免费视频| 久久欧美精品欧美久久欧美| 天天躁夜夜躁狠狠躁躁| 淫秽高清视频在线观看| 欧美3d第一页| 久久久久国产精品人妻aⅴ院| 国产真人三级小视频在线观看| 免费看美女性在线毛片视频| 伦理电影免费视频| 一区二区三区高清视频在线| 久久久久久大精品| 老司机福利观看| 国产精品1区2区在线观看.| 丰满的人妻完整版| 制服诱惑二区| 成人欧美大片| 婷婷精品国产亚洲av在线| 少妇裸体淫交视频免费看高清 | 国产亚洲精品一区二区www| 一区二区三区国产精品乱码| 国产精品 国内视频| av片东京热男人的天堂| 欧美国产日韩亚洲一区| 少妇熟女aⅴ在线视频| 男人舔奶头视频| 亚洲精品美女久久久久99蜜臀| 在线观看午夜福利视频| 欧美成人免费av一区二区三区| 精品久久久久久久人妻蜜臀av| 国产一区二区三区视频了| av国产免费在线观看| 一级黄色大片毛片| 久久欧美精品欧美久久欧美| 国产黄a三级三级三级人| 一本一本综合久久| 国产片内射在线| 欧美乱码精品一区二区三区| 日本黄大片高清| 两个人免费观看高清视频| 国产精品日韩av在线免费观看| 18禁裸乳无遮挡免费网站照片| 久久性视频一级片| 校园春色视频在线观看| 啦啦啦韩国在线观看视频| 成年版毛片免费区| 色在线成人网| 精品国产乱码久久久久久男人| 成年免费大片在线观看| 欧美成人午夜精品| 欧美日韩中文字幕国产精品一区二区三区| 特大巨黑吊av在线直播| 亚洲人成网站在线播放欧美日韩| 亚洲熟妇熟女久久| 老司机午夜福利在线观看视频| 午夜激情av网站| 国产精品久久久久久精品电影| 真人一进一出gif抽搐免费| 免费一级毛片在线播放高清视频| 男女下面进入的视频免费午夜| 久久久久国内视频| 丁香六月欧美| 男人舔女人下体高潮全视频| 午夜精品久久久久久毛片777| 国产成人精品久久二区二区免费| 巨乳人妻的诱惑在线观看| 久久天躁狠狠躁夜夜2o2o| 精品久久久久久久久久免费视频| 亚洲自拍偷在线| 久久亚洲真实| 精品高清国产在线一区| 国产一区在线观看成人免费| tocl精华| 亚洲av成人一区二区三| 丰满的人妻完整版| 首页视频小说图片口味搜索| 色哟哟哟哟哟哟| a级毛片a级免费在线| 欧美日韩亚洲国产一区二区在线观看| 夜夜看夜夜爽夜夜摸| 国产亚洲欧美在线一区二区| 免费看日本二区| 成人国产综合亚洲| 女人高潮潮喷娇喘18禁视频| 999久久久国产精品视频| 午夜激情av网站| 国产三级在线视频| 他把我摸到了高潮在线观看| 制服丝袜大香蕉在线| 国产真实乱freesex| 亚洲欧洲精品一区二区精品久久久| 手机成人av网站| av国产免费在线观看| 日本一二三区视频观看| 在线十欧美十亚洲十日本专区| 免费电影在线观看免费观看| 久久精品国产99精品国产亚洲性色| 麻豆成人av在线观看| 国产黄a三级三级三级人| 久久精品国产99精品国产亚洲性色| 国产视频一区二区在线看| 久久久国产精品麻豆| 国产精品久久电影中文字幕| 国产精品综合久久久久久久免费| 精品久久久久久久毛片微露脸| 亚洲精华国产精华精| 国产视频内射| 高潮久久久久久久久久久不卡| 岛国在线观看网站| 亚洲真实伦在线观看| 国产精品日韩av在线免费观看| av福利片在线| 看免费av毛片| 日韩免费av在线播放| 亚洲性夜色夜夜综合| www.精华液| 大型黄色视频在线免费观看| www.www免费av| 一区二区三区国产精品乱码| 免费av毛片视频| bbb黄色大片| 亚洲午夜精品一区,二区,三区| 亚洲国产欧洲综合997久久,| 国产成人啪精品午夜网站| 黄色 视频免费看| 精品免费久久久久久久清纯| 亚洲欧美日韩高清在线视频| 日韩欧美一区二区三区在线观看| 欧美黄色淫秽网站| 国产爱豆传媒在线观看 | 日韩欧美在线乱码| 国产成年人精品一区二区| 欧美3d第一页| 天天躁夜夜躁狠狠躁躁| 禁无遮挡网站| 国产精品一区二区精品视频观看| 俄罗斯特黄特色一大片| 一级毛片精品| 国产av一区在线观看免费| 悠悠久久av| 人成视频在线观看免费观看| 亚洲精品av麻豆狂野| 日韩 欧美 亚洲 中文字幕| 国产熟女午夜一区二区三区| 久热爱精品视频在线9| a级毛片a级免费在线| 天堂影院成人在线观看| 99re在线观看精品视频| 桃色一区二区三区在线观看| 亚洲 欧美 日韩 在线 免费| 国产精品久久久久久人妻精品电影| 亚洲 欧美一区二区三区| 天天躁狠狠躁夜夜躁狠狠躁| 欧美zozozo另类| 久久久国产成人精品二区| 欧美乱色亚洲激情| 久久久久久九九精品二区国产 | xxx96com| 精品不卡国产一区二区三区| 欧美午夜高清在线| 亚洲欧美日韩高清专用| 欧美 亚洲 国产 日韩一| 亚洲18禁久久av| 成熟少妇高潮喷水视频| 久久久久亚洲av毛片大全| 免费看十八禁软件| 特级一级黄色大片| 国产一区二区在线av高清观看| 成人18禁在线播放| 国产一区在线观看成人免费| 亚洲一区高清亚洲精品| 成人国产一区最新在线观看| 久久精品成人免费网站| 女人爽到高潮嗷嗷叫在线视频| 日韩欧美三级三区| 在线播放国产精品三级| 中文字幕人成人乱码亚洲影| e午夜精品久久久久久久| 亚洲精品中文字幕在线视频| 桃红色精品国产亚洲av| av免费在线观看网站| 欧美日韩亚洲综合一区二区三区_| 男女那种视频在线观看| 久久婷婷人人爽人人干人人爱| e午夜精品久久久久久久| 人妻夜夜爽99麻豆av| 夜夜爽天天搞| 日本熟妇午夜| 欧美日韩乱码在线| 久久 成人 亚洲| 国产精品久久久久久精品电影| 欧美中文日本在线观看视频| 久久久久亚洲av毛片大全| 俺也久久电影网| 欧美激情久久久久久爽电影| 国产精品自产拍在线观看55亚洲| 亚洲av电影不卡..在线观看| 精品电影一区二区在线| 两性夫妻黄色片| 国产99久久九九免费精品| 婷婷精品国产亚洲av在线| 真人一进一出gif抽搐免费| 亚洲欧美精品综合一区二区三区| 99国产精品一区二区蜜桃av| 成人高潮视频无遮挡免费网站| 久久久久久久午夜电影| 国产av麻豆久久久久久久| 久久中文看片网| 成人亚洲精品av一区二区| 女人高潮潮喷娇喘18禁视频| 在线看三级毛片| 99久久久亚洲精品蜜臀av| 1024视频免费在线观看| 欧美 亚洲 国产 日韩一| 国产精品久久久人人做人人爽| 18禁裸乳无遮挡免费网站照片| 久久久久久久久免费视频了| 一区二区三区高清视频在线| 国产精品自产拍在线观看55亚洲| 亚洲精品国产一区二区精华液| 午夜两性在线视频| 视频区欧美日本亚洲| 欧美极品一区二区三区四区| 国产成人系列免费观看| 又爽又黄无遮挡网站| 亚洲专区中文字幕在线| 可以在线观看的亚洲视频| 日本黄色视频三级网站网址| 18禁裸乳无遮挡免费网站照片| 成年版毛片免费区| 亚洲国产欧美一区二区综合| 午夜激情av网站| 国产高清有码在线观看视频 | 波多野结衣高清作品| 亚洲欧洲精品一区二区精品久久久| 日韩 欧美 亚洲 中文字幕| 欧美丝袜亚洲另类 | 黄色视频不卡| 中文字幕久久专区| 天堂√8在线中文| 国产在线精品亚洲第一网站| 五月玫瑰六月丁香| 50天的宝宝边吃奶边哭怎么回事| 日韩欧美三级三区| 精品久久久久久久久久免费视频| 天堂动漫精品| 国内精品久久久久精免费| 国产精品,欧美在线| www.精华液| 美女午夜性视频免费| 亚洲成a人片在线一区二区| 亚洲 国产 在线| 99精品久久久久人妻精品| 身体一侧抽搐| 精品熟女少妇八av免费久了| 久久精品人妻少妇| 亚洲人与动物交配视频| 亚洲av成人不卡在线观看播放网| 在线看三级毛片| 波多野结衣高清无吗| 国产精品美女特级片免费视频播放器 | 麻豆成人av在线观看| 国产精品爽爽va在线观看网站| 欧美极品一区二区三区四区| 身体一侧抽搐| 久久中文字幕一级| 日本三级黄在线观看| 99久久久亚洲精品蜜臀av| 狠狠狠狠99中文字幕| 午夜久久久久精精品| 国产精品久久久久久亚洲av鲁大| 这个男人来自地球电影免费观看| 国产成+人综合+亚洲专区| 久久久精品欧美日韩精品| 精品久久久久久久人妻蜜臀av| 19禁男女啪啪无遮挡网站| 免费在线观看日本一区| 国产精品日韩av在线免费观看| 亚洲精品av麻豆狂野| 九色成人免费人妻av| 国产高清videossex| 女人高潮潮喷娇喘18禁视频| 亚洲av第一区精品v没综合| 高清在线国产一区| 一区二区三区高清视频在线| 国产精品久久久久久人妻精品电影| 天堂av国产一区二区熟女人妻 | 国产精品 国内视频| 亚洲国产欧美网| 亚洲精品国产精品久久久不卡| 国产99久久九九免费精品| 久久久水蜜桃国产精品网| 久久久精品大字幕| 哪里可以看免费的av片| 看片在线看免费视频| 欧美日韩中文字幕国产精品一区二区三区| 亚洲成av人片在线播放无| 久久久水蜜桃国产精品网| 成人三级做爰电影| 久久精品国产综合久久久| 女人高潮潮喷娇喘18禁视频| a级毛片a级免费在线| 亚洲成人久久爱视频| 不卡av一区二区三区| 国产欧美日韩精品亚洲av| 久久久久国产一级毛片高清牌| 人妻夜夜爽99麻豆av| a级毛片在线看网站| netflix在线观看网站| 18禁国产床啪视频网站| 精品久久蜜臀av无| 每晚都被弄得嗷嗷叫到高潮| 免费看美女性在线毛片视频| 免费看日本二区| 身体一侧抽搐| 欧美zozozo另类| 久久 成人 亚洲| 亚洲美女视频黄频| 欧美色欧美亚洲另类二区| 亚洲中文字幕一区二区三区有码在线看 | 久久欧美精品欧美久久欧美| 高清毛片免费观看视频网站| 91九色精品人成在线观看| 久久99热这里只有精品18| 热99re8久久精品国产| 亚洲 欧美 日韩 在线 免费| 岛国在线免费视频观看| 日韩大尺度精品在线看网址| 18禁黄网站禁片免费观看直播| 久99久视频精品免费| 女同久久另类99精品国产91| 中文字幕熟女人妻在线| 91老司机精品| 一a级毛片在线观看| 国产精品 欧美亚洲| 国产精品一及| 一级毛片女人18水好多| 亚洲狠狠婷婷综合久久图片| 不卡av一区二区三区| 母亲3免费完整高清在线观看| av福利片在线观看| 制服诱惑二区| 亚洲精品在线观看二区| 精品午夜福利视频在线观看一区| 91麻豆精品激情在线观看国产| 夜夜躁狠狠躁天天躁| 国产欧美日韩精品亚洲av| 精品久久久久久久人妻蜜臀av| 丝袜美腿诱惑在线| 曰老女人黄片| 欧美乱妇无乱码| 少妇粗大呻吟视频| 欧美丝袜亚洲另类 | 亚洲欧美一区二区三区黑人| 亚洲avbb在线观看| 国产一区二区激情短视频| 日本一本二区三区精品| 国产一区二区激情短视频| 韩国av一区二区三区四区| 亚洲av第一区精品v没综合| 欧美精品亚洲一区二区| 亚洲色图 男人天堂 中文字幕| 国产乱人伦免费视频| 99riav亚洲国产免费| 我的老师免费观看完整版| 国产成人av教育| 亚洲成人精品中文字幕电影| 午夜成年电影在线免费观看| 久久精品国产清高在天天线| 一级毛片女人18水好多| 国产精品av久久久久免费| 国产精品乱码一区二三区的特点| 国产成人影院久久av| 12—13女人毛片做爰片一| 国产日本99.免费观看| 日韩 欧美 亚洲 中文字幕| 中文字幕最新亚洲高清| 久久精品综合一区二区三区| 日本熟妇午夜| 这个男人来自地球电影免费观看| 国内少妇人妻偷人精品xxx网站 | 欧美成人午夜精品| 88av欧美| 校园春色视频在线观看| 人人妻,人人澡人人爽秒播| 国内精品久久久久久久电影| 亚洲 欧美 日韩 在线 免费| 一级片免费观看大全| 成人永久免费在线观看视频| 免费电影在线观看免费观看| 桃色一区二区三区在线观看| 夜夜看夜夜爽夜夜摸| 少妇裸体淫交视频免费看高清 | 日韩国内少妇激情av| 欧美黑人欧美精品刺激| 国产v大片淫在线免费观看| 麻豆久久精品国产亚洲av| 少妇裸体淫交视频免费看高清 | 午夜激情av网站| 淫秽高清视频在线观看| 日韩欧美国产在线观看| 久久国产乱子伦精品免费另类| 男插女下体视频免费在线播放| 亚洲专区字幕在线| 国产精品一区二区三区四区久久| 国产69精品久久久久777片 | 久热爱精品视频在线9| 欧美性猛交╳xxx乱大交人| 91大片在线观看| 无遮挡黄片免费观看| 午夜精品在线福利| 18禁国产床啪视频网站| 国产区一区二久久| 三级国产精品欧美在线观看 | 叶爱在线成人免费视频播放| 亚洲在线自拍视频| av国产免费在线观看| 国产成人aa在线观看| 国产亚洲精品久久久久久毛片| 搡老妇女老女人老熟妇| 亚洲精品av麻豆狂野| 色综合亚洲欧美另类图片| 夜夜夜夜夜久久久久| 色哟哟哟哟哟哟| 日本 欧美在线| 久久精品亚洲精品国产色婷小说| www.999成人在线观看| 亚洲精品国产一区二区精华液| 波多野结衣高清无吗| 亚洲成av人片免费观看| 757午夜福利合集在线观看| 淫秽高清视频在线观看| 夜夜躁狠狠躁天天躁| 国产蜜桃级精品一区二区三区| 性欧美人与动物交配| 91字幕亚洲| 成年人黄色毛片网站| 亚洲欧美精品综合一区二区三区| 我要搜黄色片| 中文字幕av在线有码专区| 99热只有精品国产| 国产久久久一区二区三区| 在线视频色国产色| 无人区码免费观看不卡| 国产一区二区三区视频了| 久久精品91无色码中文字幕| 亚洲欧美日韩东京热| 亚洲熟妇熟女久久| 精品第一国产精品| 99久久精品热视频| 色综合欧美亚洲国产小说| 日韩欧美国产一区二区入口| 亚洲欧美日韩高清专用| 午夜免费成人在线视频| 性欧美人与动物交配| 天天躁狠狠躁夜夜躁狠狠躁| 国产亚洲欧美98| 亚洲精品一区av在线观看| www国产在线视频色| 亚洲片人在线观看| 亚洲欧洲精品一区二区精品久久久| 岛国视频午夜一区免费看| 日日夜夜操网爽| 日韩三级视频一区二区三区| 日日摸夜夜添夜夜添小说| 久久香蕉国产精品| 午夜日韩欧美国产| 俄罗斯特黄特色一大片| 亚洲专区字幕在线| 国产高清有码在线观看视频 | 欧美黄色片欧美黄色片| 一级毛片女人18水好多| 嫩草影院精品99| 亚洲自偷自拍图片 自拍| 欧美黑人巨大hd| 全区人妻精品视频| 别揉我奶头~嗯~啊~动态视频| 97碰自拍视频| 欧美一级毛片孕妇| 香蕉av资源在线| 日日摸夜夜添夜夜添小说| 国产亚洲精品久久久久5区| 国产精品免费视频内射| 精品欧美国产一区二区三| 亚洲精品在线观看二区| 欧美日韩亚洲国产一区二区在线观看| 亚洲成人国产一区在线观看| 亚洲 欧美一区二区三区| 欧美日韩亚洲综合一区二区三区_| 白带黄色成豆腐渣| 午夜精品在线福利| 婷婷精品国产亚洲av在线| 校园春色视频在线观看| 深夜精品福利| 黑人操中国人逼视频| 啪啪无遮挡十八禁网站| 亚洲精品在线美女| aaaaa片日本免费| 欧美黑人精品巨大| 高潮久久久久久久久久久不卡| 最近视频中文字幕2019在线8| 亚洲国产精品合色在线| 给我免费播放毛片高清在线观看| 好男人电影高清在线观看| 久久久久国产一级毛片高清牌| 18禁国产床啪视频网站| 成人精品一区二区免费| 成人午夜高清在线视频| 999久久久精品免费观看国产| 精品无人区乱码1区二区| 亚洲片人在线观看| 一级毛片精品| 大型av网站在线播放| 12—13女人毛片做爰片一| 97超级碰碰碰精品色视频在线观看| 国内揄拍国产精品人妻在线| 日日夜夜操网爽| 18禁美女被吸乳视频| 久久香蕉精品热| av片东京热男人的天堂| 午夜免费观看网址| 国产亚洲精品综合一区在线观看 | 国产成人精品久久二区二区免费| 免费人成视频x8x8入口观看| 三级国产精品欧美在线观看 | 在线播放国产精品三级| 长腿黑丝高跟| 欧美 亚洲 国产 日韩一| 夜夜爽天天搞| 身体一侧抽搐| 三级毛片av免费|