• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于隱馬爾可夫模型的電力信息系統(tǒng)動態(tài)威脅定量分析

    2022-09-21 01:04:18蘇鵬濤陳孟婕張雪芹
    上海理工大學學報 2022年4期
    關鍵詞:馬爾可夫貝葉斯威脅

    蘇鵬濤,吳 貺,陳孟婕,張雪芹

    (1.上海欣能信息科技發(fā)展有限公司,上海 200025;2.上海摯達科技發(fā)展有限公司,上海 200433;3.華東理工大學 信息科學與工程學院,上海 200237)

    電力信息系統(tǒng)與其他計算機信息系統(tǒng)一樣,面臨著各種各樣的安全威脅。傳統(tǒng)的信息系統(tǒng)威脅評估通常采用CORAS 方法、層次分析法、貝葉斯網(wǎng)絡法、以及ISSREM 方法等。但是,隨著網(wǎng)絡攻擊的多元化、復雜化,這些方法不能有效地實現(xiàn)對網(wǎng)絡威脅進行實時動態(tài)定量評估。對此,李欣等[1]提出了一種基于改進隱馬爾可夫模型的網(wǎng)絡安全態(tài)勢評估方法,該方法通過結合人群搜索算法(seeker optimization algorithm,SOA)以解決Baum-Welch 參數(shù)優(yōu)化算法易陷入局部最優(yōu)解的問題,實驗表明,使用優(yōu)化后的參數(shù)進行量化分析有效地提高了模型的準確率。梁智強等[2]設計了一種新型的信息安全風險評估模型,該模型通過在風險評估與定量分析中引入層次分析法,并在風險計算過程中融合模糊數(shù)學知識,有效地在降低評估成本的基礎上提高了評估效率。馬剛等[3]針對大規(guī)模分布式復雜信息系統(tǒng)的風險評估,提出了一種基于威脅傳播樹(threat propagation trees,TPT)的系統(tǒng)風險評估定量分析方法,該方法利用采樣資產(chǎn)節(jié)點的轉移狀態(tài)和發(fā)出的威脅傳播邊來生成TPT,通過計算TPT 的概率和TPT 中資產(chǎn)的期望損失定量評估系統(tǒng)的風險。Ciapessoni 等[4]提出了基于改進的概率風險動態(tài)安全評估方法,將概率風險與時間域模擬評估應急影響相結合,提供不穩(wěn)定風險指標。該方法可應用于當前的電力系統(tǒng)以及預測電力系統(tǒng)狀態(tài),為操作和運營規(guī)劃環(huán)境提供了有價值的支撐。Xiong 等[5]提出了基于動態(tài)攻防博弈的信息網(wǎng)絡漏洞威脅評估模型,根據(jù)信息系統(tǒng)實際控制調(diào)度,兼顧可用資源的數(shù)量、資源的配置合理性、成本效益和攻擊節(jié)點的數(shù)量等制約條件,建立了信息網(wǎng)絡漏洞威脅評估模型,實現(xiàn)了對網(wǎng)絡物理系統(tǒng)漏洞威脅的定量評估。周未等[6]提出了一種層次化的網(wǎng)絡安全風險評估框架,通過計算單個脆弱點的置信度,并綜合分析攻擊危害指數(shù)以及危害指數(shù),推算節(jié)點攻擊安全風險值,繼而依據(jù)各節(jié)點的權重值來量化全網(wǎng)的安全風險。張至元等[7]提出基于廣義隨機佩式網(wǎng)和網(wǎng)絡安全拓撲確定的狀態(tài)轉移圖Cybernet,利用電力監(jiān)控系統(tǒng)的歷史流量數(shù)據(jù)對初始入侵概率分量進行建模,根據(jù)系統(tǒng)運行結果和馬爾可夫鏈穩(wěn)態(tài)概率量化電力系統(tǒng)信息安全和工程安全的相關關系,通過仿真驗證了該模型的準確性和適用性。楊英杰等[8]提出一種基于屬性攻擊圖的動態(tài)威脅風險分析模型,該方法結合通用漏洞評分標準和貝葉斯概率轉移方法,設計了單步及綜合威脅轉移概率度量策略,并且使用動態(tài)威脅屬性攻擊圖生成算法,實現(xiàn)了消解攻擊圖中威脅傳遞環(huán)路干擾的目的。王輝等[9]提出了一種基于新型貝葉斯模型的網(wǎng)絡風險評估方法,該模型通過采用刪除節(jié)點次序算法以確定消元順序,并在計算節(jié)點的后驗風險概率時,采用團樹傳播算法進行動態(tài)計算,有效降低了后驗概率計算時間。張雪芹等[10]提出基于屬性攻擊圖和貝葉斯網(wǎng)絡的社會工程學威脅評估方法,通過定義社會工程學的可利用的脆弱性語義和攻擊節(jié)點語義,提出相應的脆弱性可利用概率計算方法,根據(jù)屬性攻擊圖構建社會工程學攻擊圖,采用貝葉斯網(wǎng)絡模型對其進行量化評估。

    可見,采用隱馬爾可夫模型、攻擊圖、貝葉斯網(wǎng)絡等方法可以有效實現(xiàn)對信息系統(tǒng)威脅的動態(tài)量化評估,但是這些方法都沒有充分利用信息系統(tǒng)中部署的網(wǎng)絡入侵檢測系統(tǒng)(network intrusion detection syetem,NIDS)的報警信息,而NIDS 的報警信息具有威脅檢測實時性強的特點,能夠很好地反映當前系統(tǒng)所面臨的威脅變化。對此,本文提出一種基于NIDS 報警信息和改進的隱馬爾可夫模型的網(wǎng)絡威脅動態(tài)分析方法HMM-NIDS。該方法提出綜合優(yōu)先級、嚴重度、資產(chǎn)值和可信度4 個方面對NIDS 報警信息進行分析,基于貝葉斯網(wǎng)絡分析NIDS 報警信息的可信度,基于改進的隱馬爾可夫模型動態(tài)計算系統(tǒng)風險值,實現(xiàn)電力信息系統(tǒng)威脅的動態(tài)定量評估。

    1 相關理論

    1.1 HMM 隱馬爾可夫模型

    1.1.1 馬爾可夫鏈

    馬爾可夫鏈通常用于描述一組互相轉化關系之間具有無后效性關系的狀態(tài)[x]。設在任一時刻t,隨機序列Ot可以處于的狀態(tài)為s1,s2,···,sN,假設它在m+k時刻處于某一個狀態(tài)qk+m的概率只與它在m時刻的狀態(tài)qm有關,而與m時刻以前的狀態(tài)無關,即P(Om+k=qm+k|Om=qm,Om-1=qm-1,···,O1=q1)=P(Om+k=qm+k|Om=qm),q1,q2,···,qm,qm+k(s1,s2,···,sN),則稱Ot為Markov 鏈,并且稱Pij(m,m+k)=,為k步轉移概率。

    1.1.2 隱馬爾可夫模型

    隱馬爾可夫模型 (hidden Markov model,HMM),是由Baum 和Welch 提出的一種統(tǒng)計分析模型,被廣泛應用在語音識別、圖像處理、故障診斷等領域[8-9]。隱馬爾可夫模型通常用于描述一個存在隱含參數(shù)的馬爾可夫過程,是一個雙重隨機過程。一個 HMM模型包括如下元素:

    a.s,HMM 中隱藏 Markov 鏈。設有N個狀態(tài)s1,s2,···,sN,在t時刻所處的狀態(tài)為qt,則qt∈s1,s2,···,sN。

    b.V,觀測狀態(tài)集合。設有M個觀測狀態(tài),V={v1,v2,···,vM}。觀測序列O={o1,o2,···,oT},其中ot∈V,T表示觀測序列的長度。

    c.π,初始狀態(tài)概率分布。πi=P(q1=vi),其中 1≤i≤N。向量表示 π=(r1,···,rN)。

    d.T,狀態(tài)轉移矩陣。

    上式表示在t時刻狀態(tài)為si,則t+1時刻狀態(tài)為sj的概率。

    e.O,觀測矩陣。

    式中:1≤n≤N,1≤m≤M。Onm表示在時刻t、主機處于sn狀態(tài)下觀察到vm的概率。

    隱馬爾可夫模型通常由兩個部分構成,如圖1所示:第一部分采用 π,P狀態(tài)轉移概率描述馬爾可夫鏈;第二部分采用Q描述隨機過程。第一部分的輸出結果為狀態(tài)向量,第二部分的輸出結果為觀察值向量。

    圖1 隱馬爾可夫模型過程Fig.1 Process of HMM

    1.2 貝葉斯網(wǎng)絡

    貝葉斯網(wǎng)絡是一種概率圖模型,其網(wǎng)絡拓撲結構是一個有向無環(huán)圖(directed acyclic graph,DAG),即圖中所有邊都是有方向的,并且沒有循環(huán),用來刻畫隨機變量之間的依賴關系。貝葉斯網(wǎng)絡為了能夠表示隨機變量之間的因果關系或非條件獨立,把某個研究系統(tǒng)中所關聯(lián)到的所有隨機變量,依據(jù)變量之間是否滿足條件獨立將其繪制在一個有向圖中。圖2 展示了一個貝葉斯網(wǎng)絡,邊集是E={(A,C),(B,C)},由于A,B相互獨立,因此P(A|C,B)=P(A|C)。這意味著,對于這個貝葉斯網(wǎng)絡,A的概率只取決于C,而B值與這個局部概率無關。對圖2,可推出P(A,B,C)=P(A|C)*P(C)*P(B|C)成立。

    圖2 貝葉斯網(wǎng)絡結構Fig.2 Bayesian network structure

    一般來說,在給定DAG 中的節(jié)點X={X1,X2,···,Xn}的條件下,任何貝葉斯網(wǎng)絡的聯(lián)合概率函數(shù)都是P(X)=,其中Xi-1為Xi的父結點。

    2 基于NIDS 報警信息和HMM 的電力信息系統(tǒng)威脅定量評估

    電力信息系統(tǒng)是一類特定的信息系統(tǒng)。一個典型的電力信息系統(tǒng)通常包括生產(chǎn)控制區(qū)和信息管理區(qū)??刂茀^(qū)通常包括分散控制系統(tǒng)DCS、電能計量系統(tǒng)、調(diào)度系統(tǒng)和保護管理系等。信息管理區(qū)通常有辦公自動化系統(tǒng)、生產(chǎn)管理信息系統(tǒng)等,信息管理區(qū)的關鍵硬件資產(chǎn)包括交換機、網(wǎng)關、操作員站、工程師站等。

    為了實現(xiàn)對電力信息系統(tǒng)遭受威脅的動態(tài)定量評估,通??梢韵扔嬎愠鱿到y(tǒng)中每個資產(chǎn)(主機、路由器、系統(tǒng)等)的風險值,繼而得到整個系統(tǒng)的風險值。但是,由于威脅的動態(tài)變化,要定量分析系統(tǒng)中每個資產(chǎn)的安全動態(tài)通常是一個難點問題。通過文獻分析可以看到,基于隱馬爾可夫模型能夠對信息系統(tǒng)的安全態(tài)勢進行有效量化評估。同時,電力信息系統(tǒng)中通常在防火墻后部署有網(wǎng)絡入侵檢測系統(tǒng)NIDS,用于實時檢測和發(fā)現(xiàn)網(wǎng)絡攻擊。為此本文提出基于HMM 和NIDS 報警信息分析和資產(chǎn)相關的網(wǎng)絡安全事件,通過綜合評估感知資產(chǎn)的威脅狀態(tài),最終實現(xiàn)對系統(tǒng)面臨威脅的定量評估。

    2.1 基于HMM 的電力信息系統(tǒng)威脅定量評估

    設在電力信息系統(tǒng)中,每個資產(chǎn)的安全狀態(tài)變化構成一個馬爾可夫鏈,信息系統(tǒng)中NIDS 的報警序列是一個隨機過程,每發(fā)生一個報警,就會對資產(chǎn)安全狀態(tài)的轉移帶來影響(不同類型和不同威脅度的報警帶來的影響不同)。因此,NIDS 的報警序列和資產(chǎn)的安全狀態(tài)之間就形成了一個隱馬爾可夫模型,可根據(jù)觀察一段時間的報警序列,計算出該資產(chǎn)的安全狀態(tài)以及風險值。

    2.1.1 主機的安全狀態(tài)

    定義系統(tǒng)中的資產(chǎn)有4 個安全狀態(tài),S={G,P,A,C},含義如表1 所示。4 個狀態(tài)的轉換關系如圖3 所示。

    表1 網(wǎng)絡威脅狀態(tài)描述Tab.1 Description of network threat state

    圖3 網(wǎng)絡威脅狀態(tài)轉換圖Fig.3 Network threat state transition diagram

    2.1.2 主機安全狀態(tài)的分布概率

    HMM包含一個三元組 λ=(T,O,π)。其中,T表示資產(chǎn)狀態(tài)轉換概率的狀態(tài)轉換矩陣;O表示當資產(chǎn)處于某一特定狀態(tài)時,觀察到某種攻擊概率的觀察矩陣;初始狀態(tài) π則代表計算開始時資產(chǎn)處于各個狀態(tài)的概率。

    資產(chǎn)狀態(tài)的初始值可依據(jù)主機的漏洞信息取得,其后資產(chǎn)處于各個狀態(tài)的概率可通過O和O計算。狀態(tài)分布在t時刻表示為rt={rt(i)},1≤i≤N,狀態(tài)的分布概率公式表示為

    Oi(ot+1)是在t+1 時刻觀察到觀測序列ot+1的概率。

    2.1.3 主機和系統(tǒng)風險值的定量計算

    為了能夠定量計算資產(chǎn)的風險值,引入代價向量C={c1,c2,...,cN},該向量表示某資產(chǎn)在各個狀態(tài)下的量化風險值,通過該量化處理可以將資產(chǎn)狀態(tài)轉化為定量風險值R

    式中:R為1~4 表示攻擊有一定可能被探測到;R為4~7 表示資產(chǎn)已經(jīng)遭受到攻擊;R為7~10則表示攻擊比較嚴重。

    假設一個系統(tǒng)中共有L個資產(chǎn),那么整個系統(tǒng)的風險值表示為

    2.2 基于NIDS 報警信息的威脅分析

    2.2.1 NIDS 報警類型分類

    在電力信息系統(tǒng)中,借助入侵檢測系統(tǒng)的報警信息可以了解某資產(chǎn)處于某一特定狀態(tài)時,遭受到某種攻擊的情況。但是由于NIDS 報警類型繁多,如Snort 的基本報警類型就有幾千個[11],由于直接將NIDS 報警和HMM 中的觀察矩陣O關聯(lián)會使得觀察矩陣的規(guī)模相當龐大,導致算法運行效率嚴重降低。因此需尋找一種合適的報警歸類方法,縮小觀察矩陣的規(guī)模,加快計算速度。

    為了合理根據(jù)報警信息評估主機狀態(tài),除了考慮攻擊報警本身之外,還應綜合考慮被攻擊主機的信息,以及NIDS 虛警的可能性。為此,本文通過對報警嚴重程度、目標資產(chǎn)關鍵程度、攻擊目標的優(yōu)先等級和攻擊成功執(zhí)行的可能性進行分析,提出采用嚴重度(severity)、資產(chǎn)值(asset)、優(yōu)先級(priority)、可信度(reliability) 4 個因素相結合的方式來綜合分析和分類報警信息,如表2 所示。

    表2 報警數(shù)據(jù)處理分類Tab.2 Alert data processing classification

    a.嚴重度

    NIDS,如Snort,對入侵威脅類型有較為明確的分類和嚴重等級定義,如表3 所示,通過查詢該表單可以得到相應等級的嚴重度S。

    表3 基于Snort 的嚴重度分級Tab.3 Severity classification of snort alert

    b.資產(chǎn)值

    通常在進行威脅分析時,可以由相關管理人員給出電力信息系統(tǒng)資產(chǎn)清單,并根據(jù)信息技術安全評估標準(information technology security evaluation criteria,ITSEC)給出的資產(chǎn)CIA 三性(機密性、完整性與可用性)計算資產(chǎn)值A并劃分資產(chǎn)等級。設資產(chǎn)值為v,則

    式中:x為資產(chǎn)的機密性;y為資產(chǎn)的完整性;z為資產(chǎn)的可用性值,通常由相關管理人員結合企業(yè)業(yè)務來確定。以某電力信息系統(tǒng)為例,表4給出了關鍵資產(chǎn)清單及其資產(chǎn)等級示例。表中資產(chǎn)等級1,2,3,4,5 分別代表資產(chǎn)等級為很低、低、中、高、很高。

    表4 系統(tǒng)資產(chǎn)清單示例Tab.4 Example of system asset list

    c.優(yōu)先級

    優(yōu)先級用于表示攻擊類型的優(yōu)先級。Snort 中含有攻擊優(yōu)先級信息,級別從1 到3。1 代表級別最高,3 代表級別最低。表5 給出優(yōu)先級P的量化值。

    表5 NIDS 報警優(yōu)先級分類Tab.5 Classification of priority

    2.2.2 基于貝葉斯網(wǎng)絡的可信度分析

    可信度用于衡量攻擊發(fā)生的真實性以及成功執(zhí)行的可能性。由于NIDS 報警信息中不可避免地存在著虛警或誤報情況,為了更合理地評估風險狀態(tài),需要對報警的可信度做進一步分析。為此,本文提出結合目標資產(chǎn)的配置信息、運行狀態(tài)以及成功執(zhí)行攻擊所依賴條件,基于貝葉斯網(wǎng)絡對可信度R進行計算。

    a.構建貝葉斯網(wǎng)絡的拓撲結構

    貝葉斯網(wǎng)絡方法使用概率值來表示變量之間的依賴關系。影響攻擊成功執(zhí)行概率的相關因素可以通過貝葉斯網(wǎng)絡進行推測??紤] Microsoft公司安全小組對攻擊向量的定義,同時考慮到網(wǎng)絡環(huán)境中的威脅和攻擊同樣會對漏洞的脆弱性產(chǎn)生一定的影響,建立動態(tài)威脅分析貝葉斯網(wǎng)絡的拓撲結構如圖4 所示。

    圖4 動態(tài)威脅分析貝葉斯拓撲結構Fig.4 Bayesian network topology of network threat

    在上述貝葉斯網(wǎng)絡拓撲中的5 個節(jié)點分別代表漏洞、操作系統(tǒng)、服務、端口和應用。設每個節(jié)點有“Yes”和“No”兩種狀態(tài),各個節(jié)點處在“Yes”狀態(tài)的含義如表6 所示。

    表6 貝葉斯網(wǎng)絡各節(jié)點信息Tab.6 Node information of Bayesian network

    b.確定條件概率分布

    條件概率表(conditional probability table,CPT)通??梢酝ㄟ^專家知識和對歷史數(shù)據(jù)的學習獲得[12],示例如表7 所示。

    表7 條件概率表示例Tab.7 Parts of CPT reliability assessment

    表7 中,V_ID表示漏洞信息;Ser表示正在運行的服務;App表示應用程序。以第一行數(shù)據(jù)為例,P(V_ID)=0.4表示V_ID 節(jié)點處在“Yes”狀態(tài)的先驗概率為0.4,其后4 個概率分別表示OS,Ser,Port,App處在“Yes”狀態(tài)的先驗概率;P(Attack|V_ID,OS,Ser,Port,App)=0.99表示5 個節(jié)點均處在“Yes”狀態(tài)時攻擊成功的概率為0.99;P(Jiont)=P(Attack=succeed,App=yes,V_ID=yes,OS=yes,Port=yes,Ser=yes)=0.099 8,表示全部節(jié)點均處在“Yes”狀態(tài)的聯(lián)合概率為0.099 8。

    c.可信度計算

    首先可使用Nmap 等工具獲取實際環(huán)境中的主機節(jié)點信息,包括操作系統(tǒng)、端口、應用、服務等,接下來可以通過漏洞掃描工具獲取在目標資產(chǎn)中存在的漏洞,漏洞信息可以在美國國家通用漏洞數(shù)據(jù)庫(national vulnerability database,NVD)[13]中查詢得到。

    在獲取5 個節(jié)點的狀態(tài)后,使用貝葉斯網(wǎng)絡計算攻擊成功的概率。設節(jié)點狀態(tài)數(shù)據(jù)集為D,需要進行推理的網(wǎng)絡結構為B,P(D)和P(B)為先驗概率,則貝葉斯網(wǎng)絡的推理目標計算后驗概率P(B|D)的公式為

    在現(xiàn)實網(wǎng)絡環(huán)境中,若一個攻擊所針對的漏洞信息、操作系統(tǒng)和應用程序都與目標主機運行狀態(tài)相匹配,而其他3 個節(jié)點的狀態(tài)均是未知的,則狀態(tài)D表示為

    D=(V_ID=yes,OS=yes,App=yes)

    根據(jù)表7 的前5 行,可信度R可由下式計算:

    d.報警信息分類

    根據(jù)上述分析可以得到攻擊嚴重度、資產(chǎn)價值、優(yōu)先級和可信度的評分指標,為了實現(xiàn)對報警信息的分類,首先將各因素做歸一化處理,之后采用加權融合,得到威脅的綜合嚴重程度分析步驟如下。

    第一步:歸一化處理。定義攻擊嚴重度為VS,資產(chǎn)值為VA,優(yōu)先級為VP,以及可信度為VR。歸一化處理的公式為

    第二步:給定各個因素的權重因子 δ,一個攻擊的綜合威脅程度T′的計算式為

    T′=δ1P+δ2S+δ3R+δ4A

    這里,δ可以由專家確定或者根據(jù)歷史數(shù)據(jù)采用層次分析法等方法確定[14]。

    第三步:參考CVSS 對于漏洞評級的分類,將報警分為四類[15],威脅程度和報警分類的對應關系如表8 所示。

    表8 報警分類標準Tab.8 Snort alert classification standard

    2.3 HMM-NIDS 算法

    將本文所提的基于NIDS 報警信息和改進HMM的威脅定量分析方法命名為HMM-NIDS 算法,該算法描述如下:

    步驟1:根據(jù)電力信息系統(tǒng)拓撲結構,定義資產(chǎn)當前安全狀態(tài),并確定各安全狀態(tài)概率密度。

    步驟2:優(yōu)化HMM 中的T和O的矩陣參數(shù)。

    a.獲取Snort 報警數(shù)據(jù)信息。

    b.根據(jù)報警信息對優(yōu)先級、資產(chǎn)值和嚴重度進行量化分析。

    c.對動態(tài)威脅建立貝葉斯拓撲結構,并建立條件概率表,確定條件概率分布;利用工具獲取節(jié)點的狀態(tài)信息;通過貝葉斯網(wǎng)絡分析計算得到攻擊成功的概率,量化可信度評價指標。

    d.將上述四類因素進行融合,確定威脅值和報警類別。

    e.根據(jù)報警類別對HMM 中原始Trans 和Obs矩陣的參數(shù)進行優(yōu)化,并設置初始概率和代價向量。

    步驟3:利用HMM 對系統(tǒng)動態(tài)威脅量化分析,計算主機當前的風險值。

    步驟4:計算當前系統(tǒng)風險值。

    3 實驗及結果

    為了驗證本文所提方法的有效性,實驗模擬某電力信息系統(tǒng)遭受到DDoS 網(wǎng)絡攻擊,采用本文所提方法對其進行動態(tài)威脅定量風險分析。

    3.1 實驗場景描述

    實驗采用Darpa2000 LLDOS1.0 攻擊數(shù)據(jù)集[16]模擬DDoS 攻擊。Darpa2000 LLDOS1.0 的實驗環(huán)境包含4 個C 類子網(wǎng)。整個數(shù)據(jù)集包含了由兩臺Snort 采集得到的190 min 的NIDS 報警數(shù)據(jù)。一條Snort 報警包含的信息包括:時間戳、報警類型編號、報警名稱、攻擊類型、優(yōu)先級、協(xié)議、源地址和端口、目標地址和端口等。通常情況下,一個攻擊可觸發(fā)多條 NIDS 報警,一條報警表示攻擊在該時間節(jié)點上的攻擊特征。

    圖5 給出了該次 DDoS 攻擊的步驟,描述如下:

    圖5 DARPA 實驗場景攻擊步驟Fig.5 Scenario steps of DARPA experiment

    第一階段:IP 掃描。攻擊入侵者發(fā)送ICMP請求監(jiān)聽ICMP 應答,進行IP 掃描是為了尋找網(wǎng)絡中的活躍主機。

    第二階段:Sadmind Ping。通過探查發(fā)現(xiàn)的活躍主機,確定正在執(zhí)行遠端管理工具的主機,以此鎖定了Pascal,Mill 和Locke3 臺主機。

    第三階段:攻擊Pascal,Mill 和Locke3 臺主機。3 臺主機被攻擊者使用Sadmind 漏洞攻擊鎖定。由于是一個遠程緩沖區(qū)溢出攻擊,攻擊者需不斷嘗試入侵,直至成功。

    第四階段:3 臺主機Pascal,Mill 和Locke遭受了入侵攻擊,成為傀儡機。攻擊者在 Pascal,Mill 和Locke 上安裝DDoS 工具,經(jīng)由RSH 服務登錄,并裝配攻擊代理。

    第五階段:開始DDoS 攻擊??軝C上所有的服務均被攻擊者使用攻擊代理控制,攻擊者通過偽造IP 地址對遠程服務器發(fā)起DDoS 攻擊。

    3.2 實驗及結果

    3.2.1 報警分類

    對實驗中每條Snort 報警信息分析后可得到嚴重度、資產(chǎn)值、優(yōu)先級和可信度量化值,根據(jù)經(jīng)驗設優(yōu)先級、嚴重度、可信度和資產(chǎn)值的權重分別為δ1=0.30,δ2=0.33,δ3=0.21,δ4=0.16,融合得到該條Snort 報警信息的威脅值以及類別。受篇幅限制,表9 僅列出部分Snort 報警信息的威脅類別。

    表9 Snort DARPA 實驗報警分類Tab.9 Snort DARPA alert classification

    3.2.2 觀測矩陣優(yōu)化

    根據(jù)上述實驗場景,在設置HMM 參數(shù)時要綜合考慮到以下幾點因素:a.轉移矩陣T中,下一時刻,主機和網(wǎng)絡維持原狀態(tài)的可能性最大;b.觀測矩陣O中,當網(wǎng)絡和主機處在危險狀態(tài)時,更有可能觀測到威脅度高的報警;c.一旦主機進入“攻破(C)”狀態(tài),處于該狀態(tài)的時長將比其他狀態(tài)的更久;d.為了便于實驗比較,假設所有主機的參數(shù)相同。

    設置初始概率為:π=(πG,πP,πA,πC)=(0.8,0.1,0.05,0.05),代價向量設置為:C=(CG,CP,CA,CC)=(0.1,0.4,0.7,1),假設最初有100 種NIDS 報警分類,則原始的轉移矩陣為4×100 的矩陣,觀測矩陣為4×4 的矩陣,受篇幅限制不在此列出。

    采用本文改進的報警分類,由于優(yōu)化了報警類型數(shù)量和一定程度上克服虛警干擾,計算出的風險值以及對應的安全狀態(tài)概率也隨之改變,轉移矩陣T和觀測矩陣O為

    式中:pGP表示由Good 狀態(tài)轉換為Probed 狀態(tài)的概率;qG(1),qG(2),qG(3),qG(4)分別表示在Good 狀態(tài)下觀察到報警類別為優(yōu)先級、嚴重度、可信度和資產(chǎn)值的概率,以此類推。這里,各概率值根據(jù)式(1)和式(2)計算得到。

    可見,若NIDS 報警類型很多,則原始矩陣O規(guī)模很大,運算量大,本方法通過對NIDS 報警信息歸類,有效地縮小了矩陣O的規(guī)模,減少了算法的復雜度。

    3.2.3 實時風險分析

    為了進一步驗證所提方法能夠有效描述系統(tǒng)所受的威脅狀態(tài),對這段攻擊場景,根據(jù)式(4)和式(5)計算系統(tǒng)風險值,對傳統(tǒng)報警分類和改進分類方法分別計算其實時風險值,使用Sigmaplot 進行作圖,計算結果如圖6 所示,圖中以min 為單位并選取130 min 的實驗數(shù)據(jù)作為展示。

    從圖6(a)和圖6(b)可以看到,采用HMM 和HMM-NIDS 方法可以還原出攻擊場景。

    第一階(0~20 min):IP 掃描。這段時間的威脅值并不高,圖6(a)和圖6(b)均顯示存在4 分以下威脅。

    圖6 威脅實時分析圖Fig.6 Real-time threat analysis diagram

    第二階段(約35~48 min):嘗試入侵。可以發(fā)現(xiàn)在這一階段,兩種方法表征的風險值都有了明顯的提升。

    第三階段(約48~68 min):漏洞攻擊。圖6(a)和圖6(b)都在約58 min 左右出現(xiàn)較高風險值,HMM-NIDS 計算得到的最高風險值達到了7.865 8。

    第四階段(約68~118 min):安裝 DDoS 程序。該段時間Snort 檢測的網(wǎng)絡風險值大多趨于零,這是因為Snort 只能檢測到網(wǎng)絡攻擊行為。

    第五階段(118~120 min):DDoS 攻擊。此時攻擊者發(fā)起DDoS 攻擊,圖6(a)顯示威脅值達到7.962,圖6(b)顯示威脅值達到8.216。

    可見,采用HMM 和HMM-NIDS 分析得到的威脅值與網(wǎng)絡安全態(tài)勢變化狀況均與實際情況相符合,說明采用HMM 模型能夠實現(xiàn)電力信息系統(tǒng)動態(tài)威脅定量風險分析。從圖中可以看到,HMM-NIDS 對1,2,3 階段的刻畫更顯著和清晰。在第一階段,大約3 min 左右,圖6(a)中出現(xiàn)虛警;在第二階段,48 min 左右,圖6(b)更清晰地刻畫出了查探結束和發(fā)起攻擊前的間歇;在第三階段,在圖6(b)對攻擊趨勢(弱-強-弱)刻畫與實際更加一致,更好地反映了連續(xù)性的攻擊狀態(tài),而圖6(a)在62 min 左右出現(xiàn)了風險為0 的情況。

    4 結論

    針對典型電力信息系統(tǒng)的網(wǎng)絡威脅定量評估問題,提出了基于NIDS 報警信息和 HMM 的網(wǎng)絡威脅動態(tài)分析方法HMM-NIDS。該方法充分利用系統(tǒng)中部署的網(wǎng)絡入侵檢測系統(tǒng)NIDS 的報警信息,提出從優(yōu)先級、嚴重度、資產(chǎn)值和可信度4 個方面對當前威脅進行分類,簡化隱馬爾可夫模型中的觀測矩陣,并給出了優(yōu)先級、嚴重度、資產(chǎn)值和可信度的定量描述方法,特別是提出基于貝葉斯網(wǎng)絡分析NIDS 報警信息的可信度,防止了誤報和虛警信息的干擾。最后,基于優(yōu)化的HMM模型,融合計算得到系統(tǒng)的動態(tài)威脅量化值?;贒arpa2000 數(shù)據(jù)集,模擬系統(tǒng)發(fā)生DDoS 攻擊時的狀態(tài),實驗驗證了本文方法的有效性和優(yōu)越性。未來,可進一步結合脆弱性等其他因素,對電力信息系統(tǒng)做更全面的風險評估。

    猜你喜歡
    馬爾可夫貝葉斯威脅
    人類的威脅
    受到威脅的生命
    面對孩子的“威脅”,我們要會說“不”
    家教世界(2017年11期)2018-01-03 01:28:49
    貝葉斯公式及其應用
    基于貝葉斯估計的軌道占用識別方法
    保費隨機且?guī)в屑t利支付的復合馬爾可夫二項模型
    Why Does Sleeping in Just Make Us More Tired?
    英語學習(2015年2期)2016-01-30 00:23:16
    一種基于貝葉斯壓縮感知的說話人識別方法
    電子器件(2015年5期)2015-12-29 08:43:15
    基于SOP的核電廠操縱員監(jiān)視過程馬爾可夫模型
    應用馬爾可夫鏈對品牌手機市場占有率進行預測
    成人一区二区视频在线观看| 欧美人与善性xxx| 久久久久久久久大av| 99视频精品全部免费 在线| 欧美成人免费av一区二区三区| 变态另类丝袜制服| 亚洲精品成人久久久久久| 你懂的网址亚洲精品在线观看 | 在线免费观看的www视频| 女的被弄到高潮叫床怎么办| 性插视频无遮挡在线免费观看| 寂寞人妻少妇视频99o| 成年av动漫网址| 亚洲av一区综合| 午夜福利在线在线| 欧洲精品卡2卡3卡4卡5卡区| 国产男人的电影天堂91| 午夜免费男女啪啪视频观看| 亚洲欧美日韩高清专用| 精华霜和精华液先用哪个| 亚洲精华国产精华液的使用体验 | 老熟妇乱子伦视频在线观看| 国产美女午夜福利| 26uuu在线亚洲综合色| 插逼视频在线观看| 国产日韩欧美在线精品| 国产av不卡久久| 99热这里只有是精品在线观看| 尤物成人国产欧美一区二区三区| 淫秽高清视频在线观看| 国产伦精品一区二区三区视频9| 欧美区成人在线视频| 亚洲天堂国产精品一区在线| 免费在线观看成人毛片| 午夜激情福利司机影院| 亚洲精品国产av成人精品| 美女内射精品一级片tv| 国模一区二区三区四区视频| 卡戴珊不雅视频在线播放| 舔av片在线| 国产视频首页在线观看| 国产精品,欧美在线| 国产亚洲5aaaaa淫片| 亚洲人成网站在线播放欧美日韩| 一级二级三级毛片免费看| 五月伊人婷婷丁香| 22中文网久久字幕| 寂寞人妻少妇视频99o| 国内精品美女久久久久久| 国产老妇女一区| 欧美最新免费一区二区三区| 男人舔奶头视频| 美女大奶头视频| 国产精品久久久久久精品电影| 久久久久久久久久黄片| 丰满的人妻完整版| 91aial.com中文字幕在线观看| 亚洲国产高清在线一区二区三| www.av在线官网国产| 麻豆成人av视频| 亚洲无线观看免费| 日韩成人伦理影院| 日韩视频在线欧美| 国产91av在线免费观看| 午夜福利成人在线免费观看| 久久久久久久亚洲中文字幕| 在线播放国产精品三级| 午夜精品一区二区三区免费看| 亚洲av成人精品一区久久| 亚洲av中文字字幕乱码综合| 成人综合一区亚洲| 亚洲不卡免费看| 国产精品一二三区在线看| 乱系列少妇在线播放| 亚洲av免费高清在线观看| 国产淫片久久久久久久久| 久久午夜福利片| 久久久色成人| 亚洲欧美清纯卡通| 超碰av人人做人人爽久久| 天堂√8在线中文| 国产成人91sexporn| 少妇人妻一区二区三区视频| av天堂在线播放| 99热网站在线观看| 欧美zozozo另类| 久久草成人影院| 黄色欧美视频在线观看| 两个人的视频大全免费| 97超视频在线观看视频| 男女视频在线观看网站免费| 国产乱人偷精品视频| 中国美白少妇内射xxxbb| 91午夜精品亚洲一区二区三区| 九九久久精品国产亚洲av麻豆| 国产精品国产三级国产av玫瑰| 在线观看美女被高潮喷水网站| 久久九九热精品免费| 欧美成人免费av一区二区三区| 欧美激情国产日韩精品一区| 国产爱豆传媒在线观看| 国产精品人妻久久久影院| 狠狠狠狠99中文字幕| 国产精品蜜桃在线观看 | 国产精品一区二区三区四区免费观看| 波野结衣二区三区在线| 97超视频在线观看视频| 在线观看美女被高潮喷水网站| 干丝袜人妻中文字幕| 中文字幕久久专区| 三级经典国产精品| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 18禁在线播放成人免费| 最近的中文字幕免费完整| 狂野欧美白嫩少妇大欣赏| 在线国产一区二区在线| 成年女人看的毛片在线观看| 久久久久久伊人网av| 18禁裸乳无遮挡免费网站照片| 久久久久性生活片| 免费看av在线观看网站| 日本三级黄在线观看| 亚洲美女搞黄在线观看| 成人美女网站在线观看视频| 午夜免费男女啪啪视频观看| 精品熟女少妇av免费看| 欧美精品一区二区大全| 丰满的人妻完整版| 一级毛片电影观看 | 精品久久久久久久久久免费视频| 啦啦啦观看免费观看视频高清| 国产成人精品一,二区 | 变态另类丝袜制服| 国产精品久久视频播放| 三级毛片av免费| 亚洲精品影视一区二区三区av| 熟女人妻精品中文字幕| 老女人水多毛片| 亚洲精华国产精华液的使用体验 | 51国产日韩欧美| 色尼玛亚洲综合影院| 变态另类成人亚洲欧美熟女| 美女黄网站色视频| 久久久久九九精品影院| 国产欧美日韩精品一区二区| 精品人妻偷拍中文字幕| 亚洲无线在线观看| 亚洲欧美精品综合久久99| 国产精品不卡视频一区二区| 人人妻人人澡欧美一区二区| 久久午夜福利片| 亚洲图色成人| 欧美区成人在线视频| 国产男人的电影天堂91| av女优亚洲男人天堂| 日韩 亚洲 欧美在线| 狂野欧美白嫩少妇大欣赏| 精品人妻熟女av久视频| 少妇人妻精品综合一区二区 | 久久精品国产亚洲av天美| 国产高清三级在线| 特级一级黄色大片| 在线a可以看的网站| 人人妻人人澡人人爽人人夜夜 | 久久精品国产清高在天天线| 99久久成人亚洲精品观看| 爱豆传媒免费全集在线观看| 我的女老师完整版在线观看| 国产成人福利小说| 免费看美女性在线毛片视频| 免费搜索国产男女视频| 人妻少妇偷人精品九色| 精品久久久久久久久久免费视频| 国产黄片美女视频| 99视频精品全部免费 在线| 国产真实伦视频高清在线观看| 国产精品三级大全| 最近2019中文字幕mv第一页| 国内精品久久久久精免费| 身体一侧抽搐| 亚洲熟妇中文字幕五十中出| 91久久精品国产一区二区三区| 亚洲成人久久爱视频| 天堂av国产一区二区熟女人妻| 欧美+亚洲+日韩+国产| 国产成人精品婷婷| 亚洲最大成人手机在线| 观看免费一级毛片| 日本黄大片高清| 国产精品国产三级国产av玫瑰| 一级毛片久久久久久久久女| 亚洲av免费高清在线观看| 高清毛片免费看| 久久久久国产网址| 亚洲精品乱码久久久久久按摩| 亚洲精品成人久久久久久| 日本av手机在线免费观看| 国产亚洲精品久久久com| 69人妻影院| 欧美zozozo另类| 亚洲四区av| 欧美xxxx黑人xx丫x性爽| 99riav亚洲国产免费| 久久九九热精品免费| 久久人人爽人人片av| 日本撒尿小便嘘嘘汇集6| 尤物成人国产欧美一区二区三区| 日日摸夜夜添夜夜添av毛片| 日产精品乱码卡一卡2卡三| 国产黄片美女视频| 中文资源天堂在线| 国产精品蜜桃在线观看 | 长腿黑丝高跟| 国产一区二区激情短视频| 观看美女的网站| 一本久久中文字幕| 午夜福利在线观看吧| 成人二区视频| 中文字幕人妻熟人妻熟丝袜美| 成人综合一区亚洲| 亚洲成av人片在线播放无| 小说图片视频综合网站| 高清午夜精品一区二区三区 | av卡一久久| 日本三级黄在线观看| 91久久精品电影网| 免费大片18禁| 中文字幕免费在线视频6| 永久网站在线| 我要看日韩黄色一级片| 老司机福利观看| 国内精品美女久久久久久| 男女边吃奶边做爰视频| 天堂影院成人在线观看| 神马国产精品三级电影在线观看| 亚洲精品国产成人久久av| 久久久久久久久久久丰满| 亚洲电影在线观看av| 我的女老师完整版在线观看| 精品日产1卡2卡| 亚洲经典国产精华液单| 一级毛片电影观看 | 日本欧美国产在线视频| 亚洲国产日韩欧美精品在线观看| 97超视频在线观看视频| 国产亚洲欧美98| 亚洲精华国产精华液的使用体验 | 久久午夜福利片| 国产成人午夜福利电影在线观看| 国产一区二区三区av在线 | 亚洲人成网站在线播放欧美日韩| 九色成人免费人妻av| 久久久色成人| www.av在线官网国产| 亚洲av男天堂| 午夜精品国产一区二区电影 | 女同久久另类99精品国产91| 九九热线精品视视频播放| 久久99热6这里只有精品| 亚洲aⅴ乱码一区二区在线播放| 少妇人妻精品综合一区二区 | 欧美又色又爽又黄视频| 一级毛片我不卡| 黄色欧美视频在线观看| 变态另类成人亚洲欧美熟女| 舔av片在线| 国产精品伦人一区二区| 国产一级毛片七仙女欲春2| 欧美精品国产亚洲| 亚洲精品乱码久久久v下载方式| 国产熟女欧美一区二区| 亚洲国产欧美人成| av在线老鸭窝| 久久国产乱子免费精品| 人妻少妇偷人精品九色| 成年版毛片免费区| 国产一区二区亚洲精品在线观看| 又爽又黄a免费视频| 1000部很黄的大片| 欧美在线一区亚洲| 国产精品99久久久久久久久| 又粗又硬又长又爽又黄的视频 | 国产精品99久久久久久久久| 免费电影在线观看免费观看| 人妻少妇偷人精品九色| 欧美日韩一区二区视频在线观看视频在线 | 又爽又黄无遮挡网站| 老熟妇乱子伦视频在线观看| 国产一区二区在线观看日韩| 国产视频内射| 日本成人三级电影网站| 69av精品久久久久久| 国产大屁股一区二区在线视频| 国产一区二区三区av在线 | 国产免费一级a男人的天堂| 亚洲精品国产成人久久av| 精品无人区乱码1区二区| 成人特级黄色片久久久久久久| 国国产精品蜜臀av免费| a级毛色黄片| 欧美日韩综合久久久久久| 九色成人免费人妻av| 中文在线观看免费www的网站| 悠悠久久av| 超碰av人人做人人爽久久| 青春草视频在线免费观看| 身体一侧抽搐| 免费搜索国产男女视频| 少妇熟女aⅴ在线视频| 丰满的人妻完整版| 少妇熟女欧美另类| 日本-黄色视频高清免费观看| 精品久久国产蜜桃| 国产91av在线免费观看| 99国产极品粉嫩在线观看| 久久韩国三级中文字幕| 精品人妻一区二区三区麻豆| 少妇人妻一区二区三区视频| 99在线视频只有这里精品首页| 少妇高潮的动态图| 天堂√8在线中文| 成人二区视频| 国产午夜精品论理片| 国产精品一区二区三区四区免费观看| 色视频www国产| 蜜桃亚洲精品一区二区三区| 高清毛片免费看| 国产av麻豆久久久久久久| 国产白丝娇喘喷水9色精品| 此物有八面人人有两片| 国产av不卡久久| 噜噜噜噜噜久久久久久91| 99在线视频只有这里精品首页| 免费看日本二区| kizo精华| 99国产极品粉嫩在线观看| 又粗又硬又长又爽又黄的视频 | or卡值多少钱| 精品人妻熟女av久视频| 真实男女啪啪啪动态图| 又爽又黄a免费视频| 国产精品99久久久久久久久| 亚洲av男天堂| 日日摸夜夜添夜夜爱| 级片在线观看| 波多野结衣高清无吗| 日本免费a在线| kizo精华| 亚洲国产欧美在线一区| 欧美极品一区二区三区四区| 日韩欧美精品v在线| 午夜老司机福利剧场| 桃色一区二区三区在线观看| 欧美一区二区精品小视频在线| 91久久精品国产一区二区成人| av在线亚洲专区| 日韩三级伦理在线观看| 嘟嘟电影网在线观看| 只有这里有精品99| 亚洲国产精品成人久久小说 | 亚洲五月天丁香| 精品国内亚洲2022精品成人| 国产亚洲91精品色在线| 国产乱人偷精品视频| 一进一出抽搐gif免费好疼| 中国美女看黄片| 97超碰精品成人国产| a级毛片免费高清观看在线播放| 久久精品国产亚洲av天美| 亚洲精品自拍成人| 亚洲成人久久爱视频| 欧美日韩综合久久久久久| 日本av手机在线免费观看| 久久久久久久久久成人| 麻豆国产97在线/欧美| 欧美最黄视频在线播放免费| 美女国产视频在线观看| 国内久久婷婷六月综合欲色啪| 日本五十路高清| 99riav亚洲国产免费| 中文亚洲av片在线观看爽| 我要看日韩黄色一级片| 国产午夜精品论理片| 亚洲国产欧洲综合997久久,| 国产精品电影一区二区三区| 九九久久精品国产亚洲av麻豆| 成人亚洲精品av一区二区| 22中文网久久字幕| 亚洲国产色片| 久久精品91蜜桃| 在线观看午夜福利视频| 欧美高清成人免费视频www| 亚洲av.av天堂| 亚洲不卡免费看| 2022亚洲国产成人精品| 少妇熟女欧美另类| 边亲边吃奶的免费视频| 国产精品一区www在线观看| 国产黄片美女视频| 一级毛片电影观看 | 色噜噜av男人的天堂激情| 国产亚洲欧美98| 22中文网久久字幕| 国产人妻一区二区三区在| 在线观看66精品国产| 中国美女看黄片| 日韩,欧美,国产一区二区三区 | 日韩欧美一区二区三区在线观看| 欧美高清性xxxxhd video| 久久欧美精品欧美久久欧美| 久久久久性生活片| 18禁黄网站禁片免费观看直播| 人妻久久中文字幕网| 中文欧美无线码| 亚洲欧美精品综合久久99| 在线观看一区二区三区| 最近最新中文字幕大全电影3| 久久久成人免费电影| 中出人妻视频一区二区| 日韩制服骚丝袜av| 老司机福利观看| 日韩制服骚丝袜av| 国产精品久久电影中文字幕| 国产蜜桃级精品一区二区三区| 99久国产av精品| 久久精品久久久久久噜噜老黄 | 丝袜喷水一区| 国产高清视频在线观看网站| 国产高清三级在线| www日本黄色视频网| 麻豆av噜噜一区二区三区| 精品少妇黑人巨大在线播放 | 可以在线观看的亚洲视频| 人体艺术视频欧美日本| 亚洲最大成人手机在线| 日本-黄色视频高清免费观看| 成人av在线播放网站| 中文亚洲av片在线观看爽| 亚洲四区av| 久久精品91蜜桃| 亚洲五月天丁香| 午夜福利在线观看免费完整高清在 | 久久午夜福利片| 国产69精品久久久久777片| 国产女主播在线喷水免费视频网站 | 免费电影在线观看免费观看| av黄色大香蕉| 深夜精品福利| 亚洲三级黄色毛片| 丰满的人妻完整版| 一级毛片aaaaaa免费看小| 美女黄网站色视频| 免费一级毛片在线播放高清视频| 国产精品一区二区三区四区久久| 日韩一区二区视频免费看| 亚洲国产欧美在线一区| 中文字幕av在线有码专区| 精品久久久久久久末码| 黄色一级大片看看| 日本一二三区视频观看| 联通29元200g的流量卡| 亚洲av一区综合| 国产午夜精品论理片| 校园春色视频在线观看| 国产真实伦视频高清在线观看| 性欧美人与动物交配| 久久欧美精品欧美久久欧美| 国产中年淑女户外野战色| av在线亚洲专区| 九九热线精品视视频播放| 久久人妻av系列| 中文字幕人妻熟人妻熟丝袜美| 亚洲国产日韩欧美精品在线观看| 99久久中文字幕三级久久日本| 在线免费观看不下载黄p国产| 国产精品乱码一区二三区的特点| 亚洲av免费在线观看| 三级毛片av免费| 老熟妇乱子伦视频在线观看| 男女做爰动态图高潮gif福利片| 一边摸一边抽搐一进一小说| 日韩在线高清观看一区二区三区| avwww免费| 亚洲成a人片在线一区二区| 欧美变态另类bdsm刘玥| 我的老师免费观看完整版| 老熟妇乱子伦视频在线观看| 观看美女的网站| av专区在线播放| 亚洲精品日韩av片在线观看| 成年免费大片在线观看| 亚洲成人久久性| 91久久精品国产一区二区成人| 伊人久久精品亚洲午夜| 亚洲精品粉嫩美女一区| av黄色大香蕉| 日韩制服骚丝袜av| 少妇熟女欧美另类| 我的老师免费观看完整版| 久久韩国三级中文字幕| h日本视频在线播放| 一级毛片久久久久久久久女| 亚洲人成网站在线观看播放| 亚洲精品国产成人久久av| 亚洲在线自拍视频| 国产高清激情床上av| 精品日产1卡2卡| 国产精品久久久久久亚洲av鲁大| 一边摸一边抽搐一进一小说| 波野结衣二区三区在线| 亚洲最大成人av| 日韩一区二区三区影片| 亚洲第一区二区三区不卡| 日韩av不卡免费在线播放| 亚洲av男天堂| 日本黄色片子视频| 亚洲人成网站在线播放欧美日韩| 一夜夜www| 搞女人的毛片| 亚洲av熟女| 黄色配什么色好看| 69人妻影院| 亚洲国产精品合色在线| 99久久无色码亚洲精品果冻| 人人妻人人澡人人爽人人夜夜 | 久久精品国产亚洲av天美| 日韩制服骚丝袜av| 老师上课跳d突然被开到最大视频| www.色视频.com| 久久人妻av系列| 中文精品一卡2卡3卡4更新| 精品久久久噜噜| 天天躁日日操中文字幕| 久久久久久九九精品二区国产| 午夜福利成人在线免费观看| 国产亚洲91精品色在线| 国产精品乱码一区二三区的特点| 国产老妇伦熟女老妇高清| 成人三级黄色视频| 国产成人精品一,二区 | 国产熟女欧美一区二区| 日韩一区二区三区影片| 亚洲一级一片aⅴ在线观看| 亚洲精华国产精华液的使用体验 | 亚洲精品自拍成人| 精品久久久久久久久久久久久| 国产一区二区亚洲精品在线观看| 欧美变态另类bdsm刘玥| 性插视频无遮挡在线免费观看| 人妻夜夜爽99麻豆av| 韩国av在线不卡| 自拍偷自拍亚洲精品老妇| 十八禁国产超污无遮挡网站| 亚洲精品色激情综合| 欧美激情国产日韩精品一区| 毛片一级片免费看久久久久| 午夜福利高清视频| 色视频www国产| 蜜臀久久99精品久久宅男| 亚洲精华国产精华液的使用体验 | 亚洲在线观看片| 日本黄色视频三级网站网址| 乱人视频在线观看| 99热这里只有是精品50| 悠悠久久av| 熟女人妻精品中文字幕| 一级黄色大片毛片| 国产黄片视频在线免费观看| 国产午夜精品一二区理论片| 国产黄色小视频在线观看| 女同久久另类99精品国产91| 国内精品宾馆在线| 男人舔女人下体高潮全视频| 如何舔出高潮| 亚洲精品乱码久久久久久按摩| 国产精品伦人一区二区| 菩萨蛮人人尽说江南好唐韦庄 | 亚洲国产精品成人综合色| 国产精品永久免费网站| 免费电影在线观看免费观看| 亚洲丝袜综合中文字幕| 国产蜜桃级精品一区二区三区| 午夜久久久久精精品| 国产精品一区二区三区四区久久| 色综合色国产| 国产成人影院久久av| 亚洲欧美精品专区久久| 午夜精品国产一区二区电影 | 午夜福利高清视频| 亚洲美女搞黄在线观看| 国产男人的电影天堂91| 久久久久久久久久久免费av| 99riav亚洲国产免费| 少妇人妻一区二区三区视频| 久久久久久久久久久丰满| 久久综合国产亚洲精品| 亚洲经典国产精华液单| 麻豆av噜噜一区二区三区| 欧美bdsm另类| 欧美高清成人免费视频www| 两个人视频免费观看高清| 午夜福利高清视频| 精品日产1卡2卡| 一级毛片电影观看 | 秋霞在线观看毛片| 99热网站在线观看| 成人美女网站在线观看视频| 欧美zozozo另类| 麻豆久久精品国产亚洲av| 久久九九热精品免费| 国产精品福利在线免费观看| 啦啦啦观看免费观看视频高清| 99久久无色码亚洲精品果冻| av天堂在线播放| 亚洲三级黄色毛片|