• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于物聯(lián)網(wǎng)平臺的動態(tài)權(quán)重損失函數(shù)入侵檢測系統(tǒng)

    2022-07-29 08:25:36董寧程曉榮張銘泉
    計算機應(yīng)用 2022年7期
    關(guān)鍵詞:損失權(quán)重聯(lián)網(wǎng)

    董寧,程曉榮,張銘泉

    基于物聯(lián)網(wǎng)平臺的動態(tài)權(quán)重損失函數(shù)入侵檢測系統(tǒng)

    董寧*,程曉榮,張銘泉

    (華北電力大學(xué)(保定) 計算機系,河北 保定 071003)( ? 通信作者電子郵箱1197071587@qq.com)

    隨著物聯(lián)網(wǎng)(IoT)接入設(shè)備越來越多,以及網(wǎng)絡(luò)管理維護人員缺乏對IoT設(shè)備的安全意識,針對IoT環(huán)境和設(shè)備的攻擊逐漸泛濫。為了加強IoT環(huán)境下的網(wǎng)絡(luò)安全性,利用基于IoT平臺制作的入侵檢測數(shù)據(jù)集,采用卷積神經(jīng)網(wǎng)絡(luò)(CNN)+長短期記憶(LSTM)網(wǎng)絡(luò)為模型架構(gòu),利用CNN提取數(shù)據(jù)的空間特征,LSTM提取數(shù)據(jù)的時序特征,并將交叉熵損失函數(shù)改進為動態(tài)權(quán)重交叉熵損失函數(shù),制作出一個針對IoT環(huán)境的入侵檢測系統(tǒng)(IDS)。經(jīng)實驗設(shè)計分析,并使用準確率、精確率、召回率和F1-measure作為評估參數(shù)。實驗結(jié)果表明在CNN-LSTM網(wǎng)絡(luò)架構(gòu)下采用了動態(tài)權(quán)重損失函數(shù)的模型與采用傳統(tǒng)的交叉熵損失函數(shù)的模型相比,前者比后者在使用數(shù)據(jù)集的地址解析協(xié)議(ARP)類樣本中在F1-Measure上提升了47個百分點,前者比后者針對數(shù)據(jù)集中的其他少數(shù)類樣本則提升了2個百分點~10個百分點。實驗結(jié)果表明,動態(tài)權(quán)重損失函數(shù)能夠增強模型對少數(shù)類樣本的判別能力,且該方法可以提升IDS對少數(shù)類攻擊樣本的判斷能力。

    動態(tài)權(quán)重損失函數(shù);入侵檢測;深度學(xué)習(xí);卷積神經(jīng)網(wǎng)絡(luò);長短期記憶;物聯(lián)網(wǎng)

    0 引言

    隨著無線通信技術(shù)的不斷發(fā)展和完善,無線通信的距離越來越遠,通信質(zhì)量越來越高,能耗越來越低。更多的物聯(lián)網(wǎng)(Internet of Things, IoT)設(shè)備開始接入互聯(lián)網(wǎng)中。截止到2020年,共有500億個物聯(lián)網(wǎng)設(shè)備已接入互聯(lián)網(wǎng)[1],全球物聯(lián)網(wǎng)安全支出達到31億美元[2],隨著物聯(lián)網(wǎng)規(guī)模的不斷增大,原本存在于互聯(lián)網(wǎng)世界中的攻擊方式也逐漸轉(zhuǎn)移到物聯(lián)網(wǎng)中。同時,由于物聯(lián)網(wǎng)萬物互聯(lián)的特性,黑客對物聯(lián)網(wǎng)所發(fā)起的攻擊也會造成更嚴重的危害。

    目前提出的針對物聯(lián)網(wǎng)的入侵檢測系統(tǒng)(Intrusion Detection System, IDS)多是基于NSL-KDD、UNSW-NB15等面向主機入侵或網(wǎng)絡(luò)入侵的數(shù)據(jù)集。而物聯(lián)網(wǎng)環(huán)境中,由于物聯(lián)網(wǎng)設(shè)備計算能力比較弱,且部分設(shè)備由電池供電,因此無法部署復(fù)雜的服務(wù),針對物聯(lián)網(wǎng)設(shè)備的攻擊比較單一。本文所采用的在物聯(lián)網(wǎng)環(huán)境下生成的數(shù)據(jù)集[3]提供了4種基本攻擊類型。4種基本攻擊類型如下:

    1) DoS(Denial of Service):由于物聯(lián)網(wǎng)設(shè)備計算能力較低,無法處理復(fù)雜的業(yè)務(wù),因此更容易遭受DoS攻擊導(dǎo)致設(shè)備無法正常使用。

    2) Scan: 早期運維人員對針對物聯(lián)網(wǎng)設(shè)備攻擊的防范意識不強,部分設(shè)備直接暴露在公網(wǎng)中且設(shè)置默認賬號密碼。有些軟件甚至不能遠程更新升級和打補丁,因此物聯(lián)網(wǎng)環(huán)境下有很多存在漏洞的設(shè)備,且目前針對物聯(lián)網(wǎng)設(shè)備的信息收集和漏洞掃描技術(shù)都比較成熟。

    3) ARP MITM(Man-In-The-Middle attack):物聯(lián)網(wǎng)設(shè)備之間均是明文通信,因此可以使用地址解析協(xié)議(Address Resolution Protocol, ARP)中間人監(jiān)聽,獲取設(shè)備間的通信信息。

    4) 僵尸網(wǎng)絡(luò): 僵尸網(wǎng)絡(luò)是指采用一種或多種傳播手段,將大量主機感染bot程序(僵尸程序)病毒,從而在控制者和被感染主機之間形成一個可一對多控制的網(wǎng)絡(luò)。通過僵尸網(wǎng)絡(luò),黑客可以發(fā)動DDoS(Distributed Denial of Service)攻擊獲取不正當利益。

    1 相關(guān)工作

    現(xiàn)有入侵檢測系統(tǒng)采用的數(shù)據(jù)集多為KDDCup1999、NSL-KDD、UNSW-NB15等面向主機或者網(wǎng)絡(luò)的數(shù)據(jù)集。這些數(shù)據(jù)集具有較多且復(fù)雜的類型和標簽。然而在物聯(lián)網(wǎng)環(huán)境中,由于算力和能源的局限性,難以部署復(fù)雜的業(yè)務(wù)和應(yīng)用,因此以上數(shù)據(jù)集并非完全適用于物聯(lián)網(wǎng)環(huán)境下的入侵檢測系統(tǒng)。同時,以上數(shù)據(jù)集均存在數(shù)據(jù)不平衡的問題,如NSL-KDD數(shù)據(jù)集,共4種基本攻擊類型,其數(shù)據(jù)分布如表1所示。

    表1 NSL-KDD數(shù)據(jù)集樣本分布

    該數(shù)據(jù)集中Normal和DoS樣本數(shù)量遠遠高于U2R(User-to-Root)和R2L(Remote-to-Login)兩種攻擊類型;且測試集中R2L的樣本數(shù)是訓(xùn)練集中其樣本數(shù)的兩倍。此時可知訓(xùn)練集和測試集分布是不同的,這也是大部分入侵檢測系統(tǒng)在U2R和R2L數(shù)據(jù)上表現(xiàn)不佳的原因。為了解決上述問題,很多學(xué)者提出了各種模型和入侵檢測方法。

    Thamilarasu等[4]提出利用深度信念網(wǎng)絡(luò)(Deep Belief Network,DBN)和深度神經(jīng)網(wǎng)絡(luò)(Deep Neutral Network,DNN)結(jié)合來訓(xùn)練入侵檢測模型。首先利用DBN對網(wǎng)絡(luò)參數(shù)進行無監(jiān)督學(xué)習(xí)預(yù)訓(xùn)練,然后利用DNN進行監(jiān)督學(xué)習(xí)。該方法在二分類的情況下達到了較高的準確率。然而二分類很難部署在實際應(yīng)用中,因為網(wǎng)絡(luò)維護人員無法根據(jù)兩種分類的結(jié)果部署相應(yīng)的應(yīng)急防護措施。Wang等[5]提出首先利用堆疊降噪自動編碼器(Stacked Denoising Auto-Encoder, SDAE)對數(shù)據(jù)進行降噪處理,然后利用反向傳播算法,構(gòu)造極限學(xué)習(xí)機模型對參數(shù)進行微調(diào)。該方法在多種數(shù)據(jù)集上取得了較好的結(jié)果,然而在U2R和R2L兩種攻擊類型的判別上表現(xiàn)欠佳。Shone等[6]提出利用AE對數(shù)據(jù)進行特征提取,然后使用隨機森林做判別。利用KDD99和NSL-KDD數(shù)據(jù)集進行實驗,模型最終取得較好的表現(xiàn),且訓(xùn)練時間較短,但由于數(shù)據(jù)不足,U2R和R2L的表現(xiàn)不佳。Hassan等[7]提出利用卷積神經(jīng)網(wǎng)絡(luò)(Convolutional Neural Network, CNN)和雙向長短期記憶(Bi-directional Long Short-Term Memory, BiLSTM)神經(jīng)網(wǎng)絡(luò)架構(gòu),使用UNSW-NB15數(shù)據(jù)集設(shè)計入侵檢測系統(tǒng),但是模型對數(shù)據(jù)集中少數(shù)類樣本的表現(xiàn)不佳。Almiani等[8]提出多層循環(huán)神經(jīng)網(wǎng)絡(luò)(Recurrent Neural Network, RNN)模型,利用NSL-KDD數(shù)據(jù)集,在物聯(lián)網(wǎng)霧節(jié)點部署入侵檢測系統(tǒng),然而由于霧節(jié)點本身的安全性得不到保障,入侵檢測系統(tǒng)也容易遭到破壞。Vasan等[9]提出一個跨平臺的物聯(lián)網(wǎng)設(shè)備內(nèi)的惡意軟件檢測系統(tǒng)。該系統(tǒng)可以檢測物聯(lián)網(wǎng)設(shè)備內(nèi)部的軟件是否含有惡意代碼,且可以跨平臺運行,然而不能防御來自網(wǎng)絡(luò)和其他設(shè)備的攻擊。Li等[10]提出多卷積神經(jīng)網(wǎng)絡(luò),將特征根據(jù)相關(guān)性劃分為四個部分,并將一維特征數(shù)據(jù)轉(zhuǎn)為灰度圖,利用多卷積神經(jīng)網(wǎng)絡(luò)進行數(shù)據(jù)類型識別。劉輝等[11]提出動態(tài)權(quán)重代價函數(shù)做目標煙塵檢測。該動態(tài)權(quán)重為設(shè)定一個在[0,1]內(nèi)呈單調(diào)遞減且值域為[0,1]的函數(shù),并與原代價函數(shù)相乘,通過該方法來縮小模型對確定性樣本的誤差同時放大模型判斷不確定性樣本的誤差。

    本文利用在真實物聯(lián)網(wǎng)環(huán)境下收集的數(shù)據(jù)集,構(gòu)造CNN-LSTM網(wǎng)絡(luò),利用CNN和LSTM網(wǎng)絡(luò)的特性和優(yōu)點對數(shù)據(jù)集中的網(wǎng)絡(luò)流判斷是否為攻擊行為且給出攻擊的基本類型。同時本文對傳統(tǒng)的交叉熵代價函數(shù)改進,將其改為能夠根據(jù)batch內(nèi)每一類樣本的數(shù)量動態(tài)改變對應(yīng)類樣本權(quán)重的代價函數(shù)。該代價函數(shù)在不改變數(shù)據(jù)集原始分布的情況下有效地緩解了傳統(tǒng)深度學(xué)習(xí)中數(shù)據(jù)分布不平衡時模型無法學(xué)習(xí)少數(shù)類樣本的問題。

    2 入侵檢測系統(tǒng)設(shè)計

    2.1 數(shù)據(jù)集處理

    本文使用的數(shù)據(jù)集是Google在Internet of Things (IoT)環(huán)境制作的僵尸網(wǎng)絡(luò)數(shù)據(jù)集。該數(shù)據(jù)集具有620 000條數(shù)據(jù)和83個特征,其中包括基于網(wǎng)絡(luò)流(Flow)的特征,因此研究人員可以基于流信息設(shè)計IoT環(huán)境下的入侵檢測系統(tǒng)。數(shù)據(jù)集中有3個標簽,包括1個二分類標簽和2個多分類標簽。第1個多分類標簽將流量分為正常和基本攻擊類型,第2個多分類標簽將基本攻擊類型細分成更多攻擊類型。本文使用具有4種攻擊類型的第1個多類別標簽。4個基本攻擊類型為:Scan、DoS、ARP中間人欺騙和Mirai。其中,Mirai是一個于2016年左右出現(xiàn)的僵尸網(wǎng)絡(luò)。該數(shù)據(jù)集的數(shù)據(jù)分布如表2所示。

    表2 IoT入侵檢測數(shù)據(jù)集樣本分布

    可以看出該數(shù)據(jù)集雖沒有NSL-KDD數(shù)據(jù)集嚴重的數(shù)據(jù)分布不均衡,但Mirai標簽數(shù)量仍然遠遠高于其他類型。

    在數(shù)據(jù)集處理過程中,由于某些特征之間的值差異較大,因此對這些特征進行了歸一化[12]。歸一化公式如式(1)所示:

    在歸一化過程中,由于特征內(nèi)部不同樣本的巨大差異,特征歸一化后,部分數(shù)據(jù)出現(xiàn)了NaN的情況,因為該情況會影響后續(xù)訓(xùn)練,因此刪除了數(shù)據(jù)集中出現(xiàn)NaN的特征。同時,某些特征(例如源IP、目標IP、時間戳等)僅在數(shù)據(jù)集中具有相關(guān)性,無法在現(xiàn)實中應(yīng)用,因此這些特征也被刪除。

    由于該數(shù)據(jù)集為單個文件,并未劃分為訓(xùn)練集和測試集,因此在實驗中數(shù)據(jù)集按7∶3分為訓(xùn)練集和測試集。通過one-hot編碼處理數(shù)據(jù)集中的離散型標簽。訓(xùn)練集和測試集都以64個樣本為一個進行了訓(xùn)練和測試。

    2.2 系統(tǒng)設(shè)計

    本文所提出的入侵檢測系統(tǒng)基于網(wǎng)絡(luò)型。物聯(lián)網(wǎng)設(shè)備通過監(jiān)聽來自外部的流量判斷是否構(gòu)成攻擊行為并發(fā)出警報。按照物聯(lián)網(wǎng)三層架構(gòu)的劃分(感知層、網(wǎng)絡(luò)層、應(yīng)用層),該系統(tǒng)則部署和工作在網(wǎng)絡(luò)層。如圖1所示為系統(tǒng)的工作流程。

    圖1 本文系統(tǒng)工作流程

    在物聯(lián)網(wǎng)工作過程中,感知層負責信息的收集和交換,并最終匯總到智能網(wǎng)關(guān),網(wǎng)關(guān)將信息上傳至云平臺或應(yīng)用,等待下一步指令。雖然感知層存在多種數(shù)據(jù)傳輸和交換協(xié)議,然而物聯(lián)網(wǎng)設(shè)備或網(wǎng)關(guān)在與應(yīng)用或云平臺交互時,仍多使用TCP/IP(Transmission Control Protocol/Internet Protocol)棧,而本文系統(tǒng)使用基于TCP/IP棧生成的流量進行訓(xùn)練,所針對的目標為暴露在公網(wǎng)上的物聯(lián)網(wǎng)智能網(wǎng)關(guān)或其他設(shè)備,防止其受到惡意用戶或受病毒感染設(shè)備的攻擊,因此本文系統(tǒng)能夠跨底層協(xié)議部署和使用。同時由圖1可知,系統(tǒng)在工作過程中僅對接收到的流量進行判斷,并做出相應(yīng)處理動作,因此系統(tǒng)在工作過程中無額外的通信消耗。

    2.3 網(wǎng)絡(luò)架構(gòu)

    本文采用CNN-LSTM的網(wǎng)絡(luò)結(jié)構(gòu),其中CNN用于提取數(shù)據(jù)中的空間特征,而LSTM用于提取數(shù)據(jù)中的連續(xù)性特征。

    CNN-LSTM網(wǎng)絡(luò)多用于視頻行為識別、圖片標注、圖片問答等領(lǐng)域。CNN用于提取圖像中的特征信息,LSTM根據(jù)CNN給出的序列化特征信息給出對應(yīng)的輸出信息,如視頻中的行為、圖像的標注等,此時CNN可看作LSTM的一個特征提取器。在入侵檢測領(lǐng)域中,由于CNN網(wǎng)絡(luò)局部連接和權(quán)值共享的特性使得其參數(shù)數(shù)量、資源消耗都少于其他深度神經(jīng)網(wǎng)絡(luò),因此CNN也適用于在能源和計算資源都相對匱乏的物聯(lián)網(wǎng)設(shè)備上使用。在物聯(lián)網(wǎng)環(huán)境中,攻擊是作為一個連續(xù)的過程產(chǎn)生的,如用戶對物聯(lián)網(wǎng)設(shè)備進行端口掃描時,在網(wǎng)絡(luò)中則體現(xiàn)為多個連續(xù)的針對物聯(lián)網(wǎng)設(shè)備的SYN(SYNchronization)標志位的TCP握手包,且目標端口號都是連續(xù)的。在入侵檢測中,如果僅對一個TCP握手包進行分析很難判斷是否為端口掃描,而將其多個數(shù)據(jù)包序列化輸入時并使用LSTM網(wǎng)絡(luò)判斷時,由于LSTM網(wǎng)絡(luò)可以得到之前多個樣本的特征信息,因此可以更加準確地判斷這些數(shù)據(jù)包為端口掃描攻擊[13]。本文通過使用CNN-LSTM網(wǎng)絡(luò)架構(gòu)在減少計算資源消耗的同時,也能一定程度上提升模型在入侵檢測數(shù)據(jù)集上的各項指標。

    由于本文所采用數(shù)據(jù)集特征數(shù)較少,不便二維化,因此在卷積層使用一維卷積處理。本文所采用的網(wǎng)絡(luò)結(jié)構(gòu)如圖2所示。

    圖2 模型架構(gòu)

    輸入層的中,為單批次數(shù)據(jù)的數(shù)量,本文中設(shè)定為64,67為經(jīng)過處理后的數(shù)據(jù)的維度。為了保證訓(xùn)練結(jié)果的準確度和在池化后數(shù)據(jù)維度不會過低,本文采用兩次卷積后最大池化的結(jié)構(gòu)。同時在卷積和池化后,為了避免過擬合,本文添加了兩個Dropout層。在進入LSTM和SoftMax網(wǎng)絡(luò)前,均對數(shù)據(jù)進行全連接處理。

    2.4 動態(tài)權(quán)重損失函數(shù)

    為了解決數(shù)據(jù)集中數(shù)據(jù)分布不平衡的問題,本文提出了動態(tài)權(quán)重損失函數(shù)。在NSL-KDD這種數(shù)據(jù)嚴重失衡的數(shù)據(jù)集中,即使采用SMOTE(Synthetic Minority Oversampling TEchnique)[14],在面臨只有50余個樣本的情況下,過多的采樣最終會變成重復(fù)采樣,且會增加大量的噪聲。本文在傳統(tǒng)的交叉熵損失函數(shù)的基礎(chǔ)上添加動態(tài)權(quán)重,在不改變數(shù)據(jù)集的情況下,解決了部分數(shù)據(jù)分布不平衡所引發(fā)的部分標簽精度過低的問題。

    在實際開發(fā)中,已經(jīng)有程序設(shè)計出具有帶權(quán)的損失函數(shù),然而權(quán)重是靜態(tài)的,且基于單個樣本不能滿足訓(xùn)練過程中的需要;因此,本文根據(jù)訓(xùn)練中每一個內(nèi)樣本的分布,設(shè)計了一個動態(tài)權(quán)重損失函數(shù)。

    該函數(shù)的核心是在假設(shè)模型對所有樣本的輸出所計算的交叉熵均一致時,每類樣本最終的損失相同。最終用公式表示如下:

    在上述假設(shè)條件成立的情況下,單個內(nèi)每類樣本最終的損失相同。此時考慮的是當一個內(nèi)部樣本之間數(shù)量嚴重不平衡時,在傳統(tǒng)的交叉熵函數(shù)計算下,最終的代價函數(shù)值大部分由多數(shù)類樣本提供,因此模型僅針對多數(shù)類樣本訓(xùn)練而忽略少數(shù)類樣本。在加入動態(tài)代價函數(shù)后,最終代價函數(shù)在理想狀態(tài)下(對每個類樣本的交叉熵計算相同)每類樣本所占的比例是相同的,此時模型會針對所有類樣本訓(xùn)練而不會偏向針對某一類樣本。

    在非理想狀態(tài)下,即對每個類樣本的交叉熵計算不同時,例如模型對A類(少數(shù)類)樣本輸出的交叉熵大于B類(多數(shù)類)樣本,這是由于模型對A、B兩類樣本的訓(xùn)練程度和訓(xùn)練效果的不同。在該狀態(tài)下,由于動態(tài)權(quán)重的加入,即使A、B兩類樣本失衡,在非理想狀態(tài)下A類樣本的權(quán)重依舊高于B類樣本,且最終代價函數(shù)值中A類占比更高,模型會更加偏向于A類樣本的訓(xùn)練。此時模型逐步訓(xùn)練直至A類樣本與B類樣本的交叉熵相對平衡達到理想狀態(tài)。且由權(quán)重計算公式可知,最終的權(quán)重僅與內(nèi)每類樣本的數(shù)量相關(guān),與每個樣本的交叉熵無關(guān)聯(lián),因此在非理想狀態(tài)下動態(tài)權(quán)重代價函數(shù)依然適用。

    總的來說,即使在訓(xùn)練初期,每類樣本的交叉熵輸出不盡相同,但是隨著模型的訓(xùn)練,每類樣本的最終的交叉熵輸出最終會達到相對平衡,即達到理想狀態(tài)。

    3 實驗與結(jié)果分析

    3.1 實驗設(shè)計

    本次實驗在Kaggle云平臺部署和完成。其中CPU為雙核Intel Xeon,內(nèi)存為16 GB,GPU為NVIDIA-Tesla-P100-PCIE-16 GB。經(jīng)過多次實驗與統(tǒng)計分析,本文最終確定的網(wǎng)絡(luò)參數(shù)如下所示:

    1) 卷積核大小為3,第一次池化前每個卷積層有32個卷積核,激活方式為ReLU(Rectified Linear Unit)。第一次池化后每個卷積層有64個卷積核,激活函數(shù)為ReLU。

    2) 最大池化層大小為2,步長為2,經(jīng)過池化后數(shù)據(jù)長度減半。

    3) Dropout層參數(shù)定為0.25。

    4) 進入LSTM網(wǎng)絡(luò)前全連接層節(jié)點數(shù)為32,從LSTM網(wǎng)絡(luò)輸出后全連接層節(jié)點數(shù)為5。

    3.2 數(shù)據(jù)分析

    本文使用準確率(Accuracy,)、精確率(Precision,)、召回率(Recall,)和F1-Measure(1)對模型進行評估。4個評價指標的計算公式如下:

    其中:(True Positive)表示將攻擊判斷為攻擊類型的樣本數(shù),(True Negative)表示將正常類型判定為正常類型的樣本數(shù),(False Positive)表示將正常樣本判斷為攻擊類型的樣本數(shù),(False Negative)表示將攻擊定義為正常類型的樣本數(shù)。

    、、、均為在二分類下的參數(shù)。在本文中,設(shè)定除了當前樣本類型以外,其他類型樣本在計算當前樣本參數(shù)時,均設(shè)定為同一個類型。

    未使用帶權(quán)損失函數(shù)的分類和評估結(jié)果如表3、4所示,由表4可知在5種類型中,DoS、Mirai、Normal三種類型的數(shù)據(jù)準確率、精確率、召回率都比較高。由于在數(shù)據(jù)預(yù)處理過程中,F(xiàn)low_bytes和Flow_pkts兩個特征因為樣本之間差異過大,導(dǎo)致歸一化后部分值出現(xiàn)NaN,所以該兩項被刪除。而這兩項是評估掃描攻擊的重要依據(jù),因此訓(xùn)練后Scan類型的樣本并不如其他類型。而ARP攻擊類型由于樣本最少,且ARP攻擊比較特殊,是位于網(wǎng)絡(luò)協(xié)議層第2層和第3層之間的攻擊方式,因此檢測較為困難,表現(xiàn)也比較差。

    表3 交叉熵損失函數(shù)模型分類

    表4 交叉熵損失函數(shù)模型評估

    表5、6為使用動態(tài)權(quán)重損失函數(shù)后的分類和評估結(jié)果。由于Mirai攻擊類型的權(quán)重相對降低且其他類型權(quán)重變高,因此其他類型數(shù)據(jù)誤報為Mirai類型變少,但也因為權(quán)重變化的原因,Mirai的一些數(shù)據(jù)被誤判為其他類型。此時采用動態(tài)權(quán)重損失函數(shù)模型相當于犧牲了一部分針對Mirai數(shù)據(jù)的判斷能力而提升了模型針對ARP和Scan類型的判斷能力。

    表5 動態(tài)權(quán)重損失函數(shù)模型分類

    表6 動態(tài)權(quán)重損失函數(shù)模型評估

    如圖3所示為以上兩個模型在準確率、精確率和召回率的柱狀圖對比,可以看出兩個模型在不同的數(shù)據(jù)類型中互有優(yōu)劣。其中對于少數(shù)樣本,精確率高而召回率低并不能說明模型在該類型表現(xiàn)良好,且在入侵檢測領(lǐng)域中,召回率表征的是模型是否能夠查全所有的攻擊流量,在實際應(yīng)用中召回率對應(yīng)于漏報率,召回率越高,漏報率越低。精確率對應(yīng)于誤報率,精確率越高,誤報率越低。而在信息安全系統(tǒng)中,更傾向于降低漏報率,因此本文所提出的模型也更適合于實際應(yīng)用。

    圖3 評估指標柱狀圖

    3.3 能耗分析

    由于物聯(lián)網(wǎng)環(huán)境中設(shè)備硬件配置較差、算力低,且部分設(shè)備無穩(wěn)定能源供應(yīng),因此部署在物聯(lián)網(wǎng)中的入侵檢測系統(tǒng)在保證準確率的同時,不能對設(shè)備資源有過多的消耗。為了降低模型的能耗,本文模型均在Python環(huán)境中進行設(shè)計和訓(xùn)練,但在能耗測試實驗中,為了適應(yīng)當前物聯(lián)網(wǎng)的應(yīng)用環(huán)境且降低系統(tǒng)能耗,所有模型均使用C++語言,并利用TensorFlow lite,一個專為移動端和IoT設(shè)備所服務(wù)的TensorFlow框架部署。

    本文在同一硬件基礎(chǔ)上,對常見的入侵檢測系統(tǒng)進行測試,統(tǒng)計其判斷一條數(shù)據(jù)所需要的平均時間、運行內(nèi)存大小、CPU占比和一定時間內(nèi)的耗電量。在電量消耗測試實驗中,固定時間內(nèi),模型每隔0.5 s進行一次判斷的電量消耗減去主機無任何程序運行時的電量消耗,記為模型在一定時間內(nèi)的電量消耗[15]。在本次實驗中,除運行模型外主機已斷網(wǎng),其他程序均已關(guān)閉,測試時間設(shè)置為1 h。

    由表7可知本文所提出的模型在單條數(shù)據(jù)運行時間上略高于簡單CNN模型,遠高于人工神經(jīng)網(wǎng)絡(luò)(Artificial Neural Network, ANN)模型,而低于LSTM和CNN-BiLSTM模型。在運行內(nèi)存占用上,幾種模型除LSTM外,均相差無幾。在CPU利用率上,CNN-LSTM和CNN-BiLSTM略高于其他模型。在電量消耗上,由于測試時間內(nèi)模型間隔較短,模型判斷次數(shù)遠遠超出實際應(yīng)用,因此電量消耗較高。然而在實際應(yīng)用中,入侵檢測系統(tǒng)需要收集固定量的數(shù)據(jù)包才可進行判斷,不會一直處于工作狀態(tài)。本文模型在單條數(shù)據(jù)判斷中第一次對數(shù)據(jù)進行判斷時間為1 630 μs,處于熱身狀態(tài)時單條數(shù)據(jù)平均時間為895 μs,處在平穩(wěn)狀態(tài)時單條數(shù)據(jù)平均時間為846 μs,能夠滿足物聯(lián)網(wǎng)環(huán)境實時檢測要求。

    表7 不同入侵檢測系統(tǒng)能耗比較

    3.4 動態(tài)權(quán)重損失函數(shù)模型與其他模型對比

    為了進一步體現(xiàn)動態(tài)權(quán)重損失函數(shù)針對不平衡數(shù)據(jù)集的處理結(jié)果,本文采用相同的網(wǎng)絡(luò)結(jié)構(gòu),使用NSL-KDD數(shù)據(jù)集進行訓(xùn)練,制作出另一個入侵檢測系統(tǒng)。使用交叉熵損失函數(shù)和動態(tài)權(quán)重損失函數(shù)的模型評估結(jié)果如表8、9所示。

    表8 NSL-KDD數(shù)據(jù)集上交叉熵損失函數(shù)模型評估

    表9 NSL-KDD數(shù)據(jù)集動態(tài)權(quán)重損失函數(shù)模型評估

    從表8、9中可以看出使用動態(tài)權(quán)重損失函數(shù)模型在DoS、Probe、Normal類樣本的表現(xiàn)上均小幅度優(yōu)于使用交叉熵函數(shù)模型,而在U2R和R2L類樣本中大幅度優(yōu)于交叉熵函數(shù)模型。在交叉熵損失函數(shù)模型評估矩陣計算過程中,由于沒有樣本被判定為U2R和R2L,所以該兩項精確度無法計算,且召回率為0。

    本文與采用SMOTE過采樣技術(shù)處理后的數(shù)據(jù)集進行訓(xùn)練的模型[16]對比,如表10所示,其中深度神經(jīng)網(wǎng)絡(luò)(Deep Neural Network, DNN)是一種具有多個隱藏層的全連接神經(jīng)網(wǎng)絡(luò),專注損失網(wǎng)絡(luò)入侵檢測系統(tǒng)(Focal Loss Network Intrusion Detection System, FL-NIDS)為Mulyanto等[16]所提出的針對不平衡數(shù)據(jù)集所制作的代價函數(shù)敏感型入侵檢測系統(tǒng)。表10中DNN FL-NIDS、CNN FL-NIDS均為文獻[16]提出的模型。CNN-LSTM為本文所采用網(wǎng)絡(luò)架構(gòu)模型。表10中除本文模型外,其他所有分類器所使用數(shù)據(jù)集均經(jīng)過SMOTE過采樣處理。

    從表10可以看到本文模型優(yōu)于大部分數(shù)據(jù)集經(jīng)過SMOTE過采樣的模型。由此可知本文所提出的采用動態(tài)權(quán)重損失函數(shù)的模型可以達到對數(shù)據(jù)SMOTE過采樣后進行訓(xùn)練模型的水平。

    表10 各分類器對比

    雖然動態(tài)權(quán)重損失函數(shù)在一定程度上提升了模型在少量樣本的準確率和精確率,然而依舊不能達到其他標簽的程度。這是因為樣本過少和隨機生成的問題。動態(tài)權(quán)重損失函數(shù)若想效果發(fā)揮最大化,則需要內(nèi)每種樣本都至少存在一個。然而由于生成的隨機性,且NSL-KDD數(shù)據(jù)集樣本過于失衡,U2R類樣本甚至只有54個,即使在理想狀態(tài)下,也不能滿足一個內(nèi)部一個U2R樣本的需求。因此,在樣本過于失衡的情況下如何部署動態(tài)權(quán)重損失函數(shù)的模型達到最優(yōu)化是未來要解決的問題之一。

    4 結(jié)語

    本文在基于IoT環(huán)境生成的入侵檢測數(shù)據(jù)集的基礎(chǔ)上,利用CNN+LSTM模型架構(gòu),將交叉熵函數(shù)改進為動態(tài)權(quán)重交叉熵損失函數(shù),構(gòu)建了一個基于物聯(lián)網(wǎng)設(shè)備的入侵檢測系統(tǒng)。通過動態(tài)權(quán)重損失函數(shù)的應(yīng)用,該入侵檢測系統(tǒng)對現(xiàn)實世界少量的入侵流量可以實現(xiàn)更準確的判別。為了證明動態(tài)權(quán)重損失函數(shù)的作用,本文根據(jù)NSL-KDD數(shù)據(jù)集制作了另一個入侵檢測系統(tǒng),經(jīng)過數(shù)據(jù)分析,證明動態(tài)權(quán)重損失函數(shù)能提高模型對少數(shù)樣本的判別能力。同時由于形成的隨機性,且每次訓(xùn)練后都要進行權(quán)重計算,因此模型的訓(xùn)練的穩(wěn)定程度下降,且訓(xùn)練時間變長,這是我們未來要解決的問題。

    [1] AL-GARADI M A, MOHAMED A, AL-ALI A K, et al. A survey of machine and deep learning methods for Internet of Things (IoT) security[J]. IEEE Communications Surveys and Tutorials, 2020, 22(3):1646-1685.

    [2] CASSALES G W, SENGER H, DE FARIA E R, et al. IDSA-IoT: an intrusion detection system architecture for IoT networks[C]// Proceedings of the 2019 IEEE Symposium on Computers and Communications. Piscataway: IEEE, 2019: 1-7.

    [3] ULLAH I, MAHMOUD Q H. A scheme for generating a dataset for anomalous activity detection in IoT networks[C]// Proceedings of the 2020 Canadian Conference on Artificial Intelligence, LNCS 12109. Cham: Springer, 2020: 508-520.

    [4] THAMILARASU G, CHAWLA S. Towards deep-learning-driven intrusion detection for the Internet of Things[J]. Sensors, 2019, 19(9): No.1977.

    [5] WANG Z D, LIU Y D, HE D J, et al. Intrusion detection methods based on integrated deep learning model[J]. Computers and Security, 2021, 103: No.102177.

    [6] SHONE N, NGOC T N, PHAI V D, et al. A deep learning approach to network intrusion detection[J]. IEEE Transactions on Emerging Topics in computational Intelligence, 2018, 2(1): 41-50.

    [7] HASSAN M M, GUMAEI A, ALSANAD A, et al. A hybrid deep learning model for efficient intrusion detection in big data environment[J]. Information Sciences, 2020, 513: 386-396.

    [8] ALMIANI M, AbuGHAZLEH A, AL-RAHAYFEH A, et al. Deep recurrent neural network for IoT intrusion detection system[J]. Simulation Modelling Practice and Theory, 2020, 101: No.102031.

    [9] VASAN D, ALAZAB M, VENKATRAMAN S, et al. MTHAEL: cross-architecture IoT malware detection based on neural network advanced ensemble learning[J]. IEEE Transactions on Computers, 2020, 69(11): 1654-1667.

    [10] LI Y M, XU Y Y, LIU Z, et al. Robust detection for network intrusion of industrial IoT based on multi-CNN fusion[J]. Measurement, 2020, 154: No.107450.

    [11] 劉輝,張俊鵬,李清榮. 多尺度卷積與動態(tài)權(quán)重代價函數(shù)的全卷積網(wǎng)絡(luò)工業(yè)煙塵目標分割[J]. 計算機輔助設(shè)計與圖形學(xué)學(xué)報, 2020, 32(12):1898-1909.(LIU H, ZHANG J P, LI Q R. Industrial smoke target segmentation based on fully convolutional networks with multiscale convolution and dynamic weight loss function[J]. Journal of Computer-Aided Design and Computer Graphics, 2020, 32(12): 1898-1909.)

    [12] 唐小棠. 基于機器學(xué)習(xí)的入侵檢測及其在物聯(lián)網(wǎng)安全的應(yīng)用[D]. 上海:上海交通大學(xué), 2019:70-79.(TANG X T. Learning-based intrusion detection methods and their application to IoT security[D]. Shanghai: Shanghai Jiao Tong University, 2019:70-79.)

    [13] 李超,柴玉梅,南曉斐,等. 基于深度學(xué)習(xí)的問題分類方法研究[J]. 計算機科學(xué), 2016, 43(12):115-119.(LI C, CHAI Y M, NAN X F, et al. Research on problem classification method based on deep learning[J]. Computer Science, 2016, 43(12): 115-119.)

    [14] CHAWLA N V, BOWYER K W, HALL L O, et al. SMOTE: synthetic minority over-sampling technique[J]. Journal of Artificial Intelligence Research, 2002, 16: 321-357.

    [15] 潘建國,李豪. 基于實用拜占庭容錯的物聯(lián)網(wǎng)入侵檢測方法[J]. 計算機應(yīng)用, 2019, 39(6):1742-1746.(PAN J G, LI H. Intrusion detection approach for IoT based on practical Byzantine fault tolerance[J]. Journal of Computer Applications, 2019, 39(6): 1742-1746.)

    [16] MULYANTO M, FAISAL M, PRAKOSA S W, et al. Effectiveness of focal loss for minority classification in network intrusion detection systems[J]. Symmetry, 2021, 13(1): No.4.

    DONG Ning, born in 1998, M. S. candidate. His research interests include deep learning, information security.

    CHENG Xiaorong, born in 1963, Ph. D., professor. Her research interests include network security, big data.

    ZHANG Mingquan, born in 1980, Ph. D., lecturer. His research interests include computer architecture, big data.

    Intrusion detection system with dynamic weight loss function based on internet of things platform

    DONG Ning*, CHENG Xiaorong, ZHANG Mingquan

    (,,071003,)

    With the increasing number of Internet of Things (IoT) access devices, and the lack of awareness of the security of IoT devices of network management and maintenance staffs, attacks in IoT environment and on IoT devices spread gradually. In order to strengthen network security in IoT environment, an intrusion detection dataset based on IoT platform was used, the Convolutional Neural Network (CNN) + Long-Short Term Memory (LSTM) network was adopted as the model architecture, CNN was used to extract data spatial features, and LSTM was used to extract the data temporal features, the cross-entropy loss function was improved to a dynamic weight cross-entropy loss function, and an Intrusion Detection System (IDS) for IoT environment was produced. Experiments were designed and analyzed, and accuracy, precision, recall and F1-Measure were used as evaluation metrics. Experimental results show that compared with the model using traditional cross-entropy loss function, the proposed model using dynamic weight loss function under CNN-LSTM network architecture has an improvement of 47 percentage points in F1-Measure for Address Resolution Protocol (ARP) samples in the dataset, and has an improvement of 2 percentage points to 10 percentage points for other minority class samples in the dataset, which verifies the dynamic weight loss function can enhance the model’s ability to discriminate minority class samples, and this method can improve IDS’s ability to judge minority class attack samples.

    dynamic weight loss function; intrusion detection; deep learning; Convolutional Neural Network (CNN); Long Short-Term Memory (LSTM); Internet of Things (IoT)

    This work is partially supported by Fundamental Research Funds for Central Universities (2020MS122).

    1001-9081(2022)07-2118-07

    10.11772/j.issn.1001-9081.2021040692

    2021?04?30;

    2021?08?06;

    2021?08?10。

    中央高校基本科研業(yè)務(wù)費專項(2020MS122)。

    TP309.5

    A

    董寧(1998—),男,河北保定人,碩士研究生,主要研究方向:深度學(xué)習(xí)、信息安全; 程曉榮(1963—),女,河北邯鄲人,教授,博士,主要研究方向:網(wǎng)絡(luò)安全、大數(shù)據(jù); 張銘泉(1980—),男,山東莘縣人,講師,博士,主要研究方向:計算機系統(tǒng)結(jié)構(gòu)、大數(shù)據(jù)。

    猜你喜歡
    損失權(quán)重聯(lián)網(wǎng)
    少問一句,損失千金
    “身聯(lián)網(wǎng)”等五則
    胖胖損失了多少元
    權(quán)重常思“浮名輕”
    當代陜西(2020年17期)2020-10-28 08:18:18
    玉米抽穗前倒伏怎么辦?怎么減少損失?
    搶占物聯(lián)網(wǎng)
    通信世界(2018年27期)2018-10-16 09:02:56
    為黨督政勤履職 代民行權(quán)重擔當
    基于公約式權(quán)重的截短線性分組碼盲識別方法
    一般自由碰撞的最大動能損失
    可再生能源與物聯(lián)網(wǎng)
    風(fēng)能(2015年10期)2015-02-27 10:15:34
    久久久久精品国产欧美久久久| 黑人巨大精品欧美一区二区mp4| 不卡av一区二区三区| 999精品在线视频| 在线观看一区二区三区| 日本a在线网址| 麻豆成人午夜福利视频| 亚洲国产精品久久男人天堂| 成人国产综合亚洲| 国产男靠女视频免费网站| 午夜免费观看网址| 午夜福利在线观看吧| 性欧美人与动物交配| 国产探花在线观看一区二区| 欧美日韩黄片免| 久久这里只有精品中国| 亚洲国产精品999在线| 成人18禁在线播放| 在线观看舔阴道视频| 噜噜噜噜噜久久久久久91| 两个人看的免费小视频| 中文字幕久久专区| 成年女人永久免费观看视频| 日本黄大片高清| 搞女人的毛片| av黄色大香蕉| 99久久国产精品久久久| 国产精品av久久久久免费| 他把我摸到了高潮在线观看| 人妻夜夜爽99麻豆av| 成年版毛片免费区| 91九色精品人成在线观看| 亚洲欧洲精品一区二区精品久久久| 99国产综合亚洲精品| 欧美黑人巨大hd| 很黄的视频免费| 高潮久久久久久久久久久不卡| 老司机深夜福利视频在线观看| 国产乱人视频| or卡值多少钱| 女警被强在线播放| 国产激情偷乱视频一区二区| 国产高清视频在线播放一区| 成年女人永久免费观看视频| 黄色片一级片一级黄色片| 夜夜躁狠狠躁天天躁| 亚洲精品一卡2卡三卡4卡5卡| av国产免费在线观看| 免费大片18禁| 国产精品影院久久| 香蕉av资源在线| 色播亚洲综合网| 亚洲一区高清亚洲精品| 搡老熟女国产l中国老女人| 日韩欧美 国产精品| 88av欧美| 麻豆成人午夜福利视频| 真人做人爱边吃奶动态| www.自偷自拍.com| av在线天堂中文字幕| 日韩有码中文字幕| 午夜日韩欧美国产| 欧美日本亚洲视频在线播放| 欧美zozozo另类| 欧美成人免费av一区二区三区| 搡老熟女国产l中国老女人| www.自偷自拍.com| 两个人视频免费观看高清| 成人亚洲精品av一区二区| 国内精品一区二区在线观看| 久久精品国产亚洲av香蕉五月| 色精品久久人妻99蜜桃| av黄色大香蕉| 日韩人妻高清精品专区| 91av网站免费观看| 中出人妻视频一区二区| 一二三四在线观看免费中文在| 久久国产乱子伦精品免费另类| 搡老妇女老女人老熟妇| 亚洲欧洲精品一区二区精品久久久| 久久香蕉精品热| 国产精品免费一区二区三区在线| 热99re8久久精品国产| 色综合婷婷激情| 波多野结衣高清无吗| 亚洲狠狠婷婷综合久久图片| 老司机福利观看| 网址你懂的国产日韩在线| 精品国产美女av久久久久小说| 99国产精品一区二区蜜桃av| 色av中文字幕| 色哟哟哟哟哟哟| 亚洲熟妇中文字幕五十中出| 桃色一区二区三区在线观看| 老熟妇乱子伦视频在线观看| 免费av毛片视频| 在线观看午夜福利视频| 天堂av国产一区二区熟女人妻| 18禁观看日本| 亚洲精品中文字幕一二三四区| 欧美日韩亚洲国产一区二区在线观看| 亚洲欧美精品综合一区二区三区| 亚洲精品美女久久久久99蜜臀| 国产成人影院久久av| 真实男女啪啪啪动态图| 嫩草影视91久久| 久久中文字幕人妻熟女| 法律面前人人平等表现在哪些方面| 麻豆成人av在线观看| 精品国产美女av久久久久小说| 精品一区二区三区av网在线观看| 久久欧美精品欧美久久欧美| а√天堂www在线а√下载| 亚洲精品乱码久久久v下载方式 | 中文资源天堂在线| 久久这里只有精品中国| 午夜精品久久久久久毛片777| 真人做人爱边吃奶动态| 日本与韩国留学比较| 国产黄色小视频在线观看| 精品99又大又爽又粗少妇毛片 | 麻豆国产av国片精品| 真人做人爱边吃奶动态| 久久人人精品亚洲av| 18禁美女被吸乳视频| 99热这里只有精品一区 | 亚洲七黄色美女视频| 99热这里只有精品一区 | 啪啪无遮挡十八禁网站| 看免费av毛片| 国产精品久久久久久亚洲av鲁大| 国产精品 国内视频| 两个人看的免费小视频| 久久人人精品亚洲av| 欧美在线一区亚洲| 最新美女视频免费是黄的| 日本黄大片高清| 淫秽高清视频在线观看| 欧洲精品卡2卡3卡4卡5卡区| 亚洲成人久久性| 欧美一区二区国产精品久久精品| 女人被狂操c到高潮| 欧美不卡视频在线免费观看| 亚洲av美国av| 欧美中文日本在线观看视频| 一二三四在线观看免费中文在| 中文字幕人妻丝袜一区二区| 女人被狂操c到高潮| 亚洲欧美精品综合一区二区三区| 90打野战视频偷拍视频| 天堂影院成人在线观看| 男女午夜视频在线观看| 99riav亚洲国产免费| 精品国内亚洲2022精品成人| 巨乳人妻的诱惑在线观看| 亚洲精品久久国产高清桃花| 欧美日本视频| 国产精品免费一区二区三区在线| 热99re8久久精品国产| 成人高潮视频无遮挡免费网站| 国产欧美日韩一区二区三| 久久久国产成人免费| 国产亚洲精品一区二区www| 国产又色又爽无遮挡免费看| 一级作爱视频免费观看| 欧美日韩精品网址| www.999成人在线观看| 在线免费观看不下载黄p国产 | 日本一二三区视频观看| 久久精品亚洲精品国产色婷小说| 美女高潮喷水抽搐中文字幕| 国产单亲对白刺激| 成人特级黄色片久久久久久久| 久久久久久国产a免费观看| 两人在一起打扑克的视频| 一个人看的www免费观看视频| 88av欧美| 熟女少妇亚洲综合色aaa.| 国产午夜福利久久久久久| 久久久久久大精品| 亚洲精品乱码久久久v下载方式 | 在线视频色国产色| 99热精品在线国产| 人人妻人人澡欧美一区二区| 国产亚洲av嫩草精品影院| 国产又黄又爽又无遮挡在线| 亚洲乱码一区二区免费版| 99久久无色码亚洲精品果冻| 91九色精品人成在线观看| 他把我摸到了高潮在线观看| 精品一区二区三区四区五区乱码| 亚洲成人免费电影在线观看| 精品免费久久久久久久清纯| 夜夜躁狠狠躁天天躁| 天天躁狠狠躁夜夜躁狠狠躁| 给我免费播放毛片高清在线观看| 美女被艹到高潮喷水动态| 美女午夜性视频免费| 午夜福利视频1000在线观看| 又黄又粗又硬又大视频| 国产高清视频在线观看网站| 精品99又大又爽又粗少妇毛片 | 美女 人体艺术 gogo| 欧美激情久久久久久爽电影| 国产精品日韩av在线免费观看| 一卡2卡三卡四卡精品乱码亚洲| 身体一侧抽搐| 免费人成视频x8x8入口观看| 人人妻人人看人人澡| 国产精品久久久人人做人人爽| 国产成人aa在线观看| 国产精品国产高清国产av| 床上黄色一级片| 成熟少妇高潮喷水视频| 国内少妇人妻偷人精品xxx网站 | 国产三级中文精品| 毛片女人毛片| 老司机在亚洲福利影院| 国产亚洲欧美在线一区二区| 久久国产精品人妻蜜桃| 日韩 欧美 亚洲 中文字幕| 国产淫片久久久久久久久 | 色尼玛亚洲综合影院| 久久欧美精品欧美久久欧美| 两性夫妻黄色片| 国产伦一二天堂av在线观看| 国产成人福利小说| 一本精品99久久精品77| 国内揄拍国产精品人妻在线| 亚洲人与动物交配视频| 日韩中文字幕欧美一区二区| 免费看美女性在线毛片视频| 亚洲成人久久爱视频| 午夜福利在线观看吧| 又黄又爽又免费观看的视频| 国产精品亚洲一级av第二区| 国产精品亚洲一级av第二区| 免费在线观看影片大全网站| 国产精品香港三级国产av潘金莲| 日韩欧美三级三区| 99riav亚洲国产免费| 色视频www国产| 国产高清videossex| 变态另类成人亚洲欧美熟女| 国内精品美女久久久久久| 国产又色又爽无遮挡免费看| 国产一区二区激情短视频| 男人的好看免费观看在线视频| 成人三级做爰电影| 国产成人精品久久二区二区免费| 在线观看免费视频日本深夜| 香蕉av资源在线| 1024手机看黄色片| 麻豆一二三区av精品| 国产在线精品亚洲第一网站| 国语自产精品视频在线第100页| 搡老熟女国产l中国老女人| 国产精品一区二区免费欧美| 久久久久国产一级毛片高清牌| 免费在线观看亚洲国产| 午夜a级毛片| 亚洲av成人不卡在线观看播放网| 黄色女人牲交| 日本 欧美在线| 国产亚洲欧美98| 亚洲av成人一区二区三| 国产精品久久久久久亚洲av鲁大| 国产成人福利小说| 18禁黄网站禁片午夜丰满| 成年免费大片在线观看| 亚洲午夜精品一区,二区,三区| 日本 av在线| 久久天躁狠狠躁夜夜2o2o| 老司机福利观看| 老司机深夜福利视频在线观看| 成人三级黄色视频| 日日干狠狠操夜夜爽| 国产成人啪精品午夜网站| 精品不卡国产一区二区三区| 中文字幕人成人乱码亚洲影| 性色av乱码一区二区三区2| 国产精品永久免费网站| 亚洲欧美日韩东京热| 亚洲精品色激情综合| 欧美黑人巨大hd| 两人在一起打扑克的视频| 色哟哟哟哟哟哟| 欧美成人一区二区免费高清观看 | 97超视频在线观看视频| 高清在线国产一区| 日本 av在线| 女人被狂操c到高潮| 久久精品人妻少妇| 操出白浆在线播放| 免费在线观看影片大全网站| 俺也久久电影网| 特级一级黄色大片| a级毛片a级免费在线| 欧美一级a爱片免费观看看| 国产伦精品一区二区三区视频9 | 一区福利在线观看| 国产高清激情床上av| 国产一区二区在线av高清观看| 国产私拍福利视频在线观看| 操出白浆在线播放| 窝窝影院91人妻| 午夜视频精品福利| 天天添夜夜摸| 国产精华一区二区三区| 非洲黑人性xxxx精品又粗又长| 午夜久久久久精精品| 99国产精品一区二区三区| 欧美日本亚洲视频在线播放| 97碰自拍视频| 国产av不卡久久| 毛片女人毛片| 在线国产一区二区在线| 99re在线观看精品视频| 99久久无色码亚洲精品果冻| 国产69精品久久久久777片 | 日本精品一区二区三区蜜桃| 在线观看日韩欧美| 国产精品国产高清国产av| 色吧在线观看| 欧美日韩一级在线毛片| 久久久久免费精品人妻一区二区| 天天躁狠狠躁夜夜躁狠狠躁| cao死你这个sao货| 国产av一区在线观看免费| 成人av一区二区三区在线看| 亚洲狠狠婷婷综合久久图片| 夜夜夜夜夜久久久久| av天堂中文字幕网| 亚洲av美国av| 色综合欧美亚洲国产小说| 怎么达到女性高潮| 99国产极品粉嫩在线观看| 亚洲国产欧美人成| 日日干狠狠操夜夜爽| 国产v大片淫在线免费观看| 国产男靠女视频免费网站| 国产精品九九99| 成年女人毛片免费观看观看9| 黑人操中国人逼视频| 最好的美女福利视频网| 母亲3免费完整高清在线观看| 日本a在线网址| 日本撒尿小便嘘嘘汇集6| 天天一区二区日本电影三级| 欧美一区二区精品小视频在线| 在线观看美女被高潮喷水网站 | 村上凉子中文字幕在线| 日本a在线网址| 久久午夜综合久久蜜桃| 亚洲欧美日韩高清在线视频| 日韩 欧美 亚洲 中文字幕| 国产精品美女特级片免费视频播放器 | 99久久无色码亚洲精品果冻| 国产综合懂色| av中文乱码字幕在线| 我要搜黄色片| 精品久久久久久久久久免费视频| 日本五十路高清| 久久精品91无色码中文字幕| 观看免费一级毛片| 成人av一区二区三区在线看| 日本精品一区二区三区蜜桃| 欧美最黄视频在线播放免费| 国产午夜精品久久久久久| 免费在线观看日本一区| 亚洲精品粉嫩美女一区| 亚洲国产欧美网| 嫩草影院精品99| 欧美乱码精品一区二区三区| 国内毛片毛片毛片毛片毛片| 国内精品一区二区在线观看| 色精品久久人妻99蜜桃| 动漫黄色视频在线观看| 麻豆成人午夜福利视频| 神马国产精品三级电影在线观看| 国产精品亚洲av一区麻豆| 亚洲乱码一区二区免费版| 性欧美人与动物交配| 亚洲国产精品999在线| 久久久久国产一级毛片高清牌| 啦啦啦免费观看视频1| 亚洲av电影不卡..在线观看| 婷婷六月久久综合丁香| 男女那种视频在线观看| 变态另类丝袜制服| 91在线观看av| 亚洲av熟女| 精品福利观看| 青草久久国产| 好男人电影高清在线观看| 中文字幕精品亚洲无线码一区| 午夜免费成人在线视频| 国产成人欧美在线观看| 国产精品香港三级国产av潘金莲| av黄色大香蕉| 亚洲精品美女久久av网站| 国产激情偷乱视频一区二区| 久久中文字幕一级| 曰老女人黄片| 亚洲五月婷婷丁香| 18禁观看日本| 久久久国产成人精品二区| 国产真人三级小视频在线观看| 色av中文字幕| 亚洲,欧美精品.| 脱女人内裤的视频| 黄色视频,在线免费观看| 精品久久久久久久人妻蜜臀av| 久久久国产精品麻豆| 国产熟女xx| а√天堂www在线а√下载| 老司机在亚洲福利影院| 给我免费播放毛片高清在线观看| 好男人电影高清在线观看| aaaaa片日本免费| 欧美日本亚洲视频在线播放| 99热这里只有精品一区 | 特大巨黑吊av在线直播| 午夜免费观看网址| 窝窝影院91人妻| 国产精品自产拍在线观看55亚洲| 亚洲专区字幕在线| 国产精品久久视频播放| 欧美日韩黄片免| bbb黄色大片| 村上凉子中文字幕在线| 日本在线视频免费播放| 久久精品影院6| 99国产精品99久久久久| 日本a在线网址| 免费av不卡在线播放| 国产亚洲精品久久久com| 亚洲va日本ⅴa欧美va伊人久久| а√天堂www在线а√下载| 一二三四在线观看免费中文在| 国产亚洲av嫩草精品影院| 18禁观看日本| 久久久久国产一级毛片高清牌| 国产精品av视频在线免费观看| 久久久国产精品麻豆| 中文字幕最新亚洲高清| 岛国视频午夜一区免费看| 男插女下体视频免费在线播放| 很黄的视频免费| 老熟妇乱子伦视频在线观看| 色综合亚洲欧美另类图片| 日本撒尿小便嘘嘘汇集6| 老熟妇乱子伦视频在线观看| 国产精品女同一区二区软件 | 日本撒尿小便嘘嘘汇集6| 国产精品久久久久久久电影 | 非洲黑人性xxxx精品又粗又长| 又粗又爽又猛毛片免费看| 久9热在线精品视频| 人妻夜夜爽99麻豆av| 麻豆国产av国片精品| 成年女人看的毛片在线观看| 男插女下体视频免费在线播放| 女同久久另类99精品国产91| 国产高清有码在线观看视频| 757午夜福利合集在线观看| 性色av乱码一区二区三区2| 特级一级黄色大片| 亚洲精品色激情综合| 伦理电影免费视频| 男女下面进入的视频免费午夜| 亚洲第一欧美日韩一区二区三区| 欧美日本亚洲视频在线播放| x7x7x7水蜜桃| 又粗又爽又猛毛片免费看| 熟女人妻精品中文字幕| 亚洲一区二区三区色噜噜| a在线观看视频网站| 黑人巨大精品欧美一区二区mp4| 国产精品 国内视频| 国产精品一区二区精品视频观看| 久久久久久久精品吃奶| 日韩精品中文字幕看吧| 岛国在线免费视频观看| 欧美日韩瑟瑟在线播放| 午夜亚洲福利在线播放| 亚洲专区字幕在线| 欧美日韩乱码在线| 亚洲专区字幕在线| 国产伦人伦偷精品视频| 久久精品亚洲精品国产色婷小说| 偷拍熟女少妇极品色| 欧美乱码精品一区二区三区| 天天添夜夜摸| 在线观看舔阴道视频| 搡老妇女老女人老熟妇| www日本在线高清视频| 夜夜爽天天搞| 国产精品一区二区精品视频观看| 国产精品 国内视频| av福利片在线观看| 这个男人来自地球电影免费观看| 小说图片视频综合网站| 久久久久久久精品吃奶| 欧美日韩精品网址| 久久天躁狠狠躁夜夜2o2o| 三级男女做爰猛烈吃奶摸视频| 中国美女看黄片| 中文亚洲av片在线观看爽| 美女cb高潮喷水在线观看 | 香蕉国产在线看| 12—13女人毛片做爰片一| 久久这里只有精品19| 午夜福利高清视频| 可以在线观看的亚洲视频| 精品电影一区二区在线| 99久久国产精品久久久| 又粗又爽又猛毛片免费看| 无人区码免费观看不卡| 色哟哟哟哟哟哟| av女优亚洲男人天堂 | 99热6这里只有精品| 又粗又爽又猛毛片免费看| 很黄的视频免费| 亚洲国产精品999在线| 欧美日韩亚洲国产一区二区在线观看| 热99在线观看视频| 精品久久久久久久久久久久久| 久久久久久久久久黄片| 亚洲欧美日韩高清在线视频| 日韩三级视频一区二区三区| 99精品在免费线老司机午夜| 视频区欧美日本亚洲| 91九色精品人成在线观看| 黄频高清免费视频| 老司机在亚洲福利影院| 又大又爽又粗| 三级国产精品欧美在线观看 | 午夜视频精品福利| 午夜激情福利司机影院| 色在线成人网| 欧美一级毛片孕妇| 国产蜜桃级精品一区二区三区| 久久国产精品人妻蜜桃| 久久精品影院6| 午夜日韩欧美国产| 男女之事视频高清在线观看| h日本视频在线播放| 亚洲五月婷婷丁香| 老熟妇仑乱视频hdxx| 很黄的视频免费| 国产成人系列免费观看| 人妻久久中文字幕网| 久久亚洲精品不卡| 中文在线观看免费www的网站| 亚洲av免费在线观看| 国产伦精品一区二区三区四那| 久久精品综合一区二区三区| 好看av亚洲va欧美ⅴa在| 岛国在线免费视频观看| 国产精品久久久久久久电影 | 淫妇啪啪啪对白视频| 露出奶头的视频| 亚洲自偷自拍图片 自拍| 亚洲七黄色美女视频| 国产一级毛片七仙女欲春2| 老司机福利观看| 琪琪午夜伦伦电影理论片6080| 在线a可以看的网站| 国产亚洲欧美98| 亚洲精品美女久久久久99蜜臀| 婷婷亚洲欧美| 美女 人体艺术 gogo| 免费电影在线观看免费观看| 不卡av一区二区三区| 在线观看免费午夜福利视频| 国产精品久久久久久精品电影| 亚洲一区二区三区不卡视频| 国产欧美日韩一区二区精品| 男人舔女人下体高潮全视频| 国产成人精品久久二区二区免费| 午夜福利视频1000在线观看| 国产又色又爽无遮挡免费看| 日韩欧美在线乱码| 高清毛片免费观看视频网站| 巨乳人妻的诱惑在线观看| 脱女人内裤的视频| 欧美日韩乱码在线| 在线观看免费视频日本深夜| 99精品久久久久人妻精品| 久久久国产欧美日韩av| 99热这里只有精品一区 | 高清毛片免费观看视频网站| 99久久久亚洲精品蜜臀av| aaaaa片日本免费| 亚洲自拍偷在线| 日本三级黄在线观看| 五月玫瑰六月丁香| 亚洲成a人片在线一区二区| 国产精品98久久久久久宅男小说| av女优亚洲男人天堂 | 午夜福利在线观看吧| 国内精品美女久久久久久| 午夜激情欧美在线| 丁香欧美五月| 国产综合懂色| 视频区欧美日本亚洲| 搞女人的毛片| a级毛片在线看网站| 不卡一级毛片| 国内精品久久久久久久电影| av国产免费在线观看| 国产亚洲欧美98| 99久久精品热视频| 国产av麻豆久久久久久久|