• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)資產(chǎn)探測(cè)關(guān)鍵技術(shù)研究*

    2022-12-07 02:10:02吳劍章
    關(guān)鍵詞:IP地址報(bào)文防火墻

    邵 磊,余 曉,吳劍章

    (1.東南大學(xué) 網(wǎng)絡(luò)空間安全學(xué)院,江蘇 南京 210096;2.東南大學(xué) 繼續(xù)教育學(xué)院,江蘇 南京 210096)

    0 引言

    網(wǎng)絡(luò)資產(chǎn)探測(cè)的目的是探測(cè)目標(biāo)范圍內(nèi)在線的主機(jī)及其開(kāi)放的端口、服務(wù)、操作系統(tǒng)等信息。掌握資產(chǎn)信息是進(jìn)行網(wǎng)絡(luò)資產(chǎn)全生命周期管理的前提,結(jié)合資產(chǎn)標(biāo)識(shí)技術(shù)可以追蹤任何一個(gè)網(wǎng)絡(luò)資產(chǎn)的在線情況、版本信息,為更新版本、下線不再使用的資產(chǎn)等管理工作提供信息基礎(chǔ)。還可以結(jié)合最新的漏洞信息,更好地保護(hù)面臨威脅的網(wǎng)絡(luò)資產(chǎn),避免被不法分子利用而造成財(cái)產(chǎn)損失。

    1 網(wǎng)絡(luò)資產(chǎn)探測(cè)概述

    網(wǎng)絡(luò)資產(chǎn)可以定義為具有網(wǎng)絡(luò)連接的任何對(duì)于企業(yè)、高校等組織具有價(jià)值的資源。網(wǎng)絡(luò)資產(chǎn)主要可以分類為硬件和軟件,硬件包含各種通信、計(jì)算、存儲(chǔ)類等設(shè)備;軟件主要是指運(yùn)行在硬件上的各類服務(wù),例如Web服務(wù)、數(shù)據(jù)庫(kù)、操作系統(tǒng)等。

    網(wǎng)絡(luò)資產(chǎn)探測(cè)方法可以分類為:主動(dòng)探測(cè)、被動(dòng)探測(cè)和基于安全搜索引擎探測(cè)[1]。本文根據(jù)各類方法所需要使用的相關(guān)技術(shù),從技術(shù)角度分類為掃描識(shí)別技術(shù)、性能優(yōu)化技術(shù)、隱蔽掃描技術(shù)和機(jī)器學(xué)習(xí)技術(shù)。掃描識(shí)別指的是直接進(jìn)行資產(chǎn)探測(cè)的相關(guān)技術(shù),如通過(guò)主動(dòng)發(fā)送數(shù)據(jù)包進(jìn)行掃描。性能優(yōu)化是指對(duì)于掃描技術(shù)在效率上的優(yōu)化技術(shù)。由于資產(chǎn)探測(cè)往往伴隨著被防火墻、入侵檢測(cè)系統(tǒng)等發(fā)現(xiàn)的風(fēng)險(xiǎn),如對(duì)一段互聯(lián)網(wǎng)協(xié)議(Internet Protocol,IP)地址進(jìn)行順序掃描很容易被網(wǎng)管察覺(jué)并警告,這就需要使用到隱蔽掃描?,F(xiàn)如今,機(jī)器學(xué)習(xí)的應(yīng)用范圍不斷擴(kuò)大,而在網(wǎng)絡(luò)資產(chǎn)方面,它可以應(yīng)用于根據(jù)常見(jiàn)協(xié)議的指紋特征進(jìn)行操作系統(tǒng)識(shí)別。

    2 相關(guān)技術(shù)

    2.1 掃描識(shí)別技術(shù)

    2.1.1 網(wǎng)絡(luò)協(xié)議

    常見(jiàn)可用于網(wǎng)絡(luò)探測(cè)的協(xié)議有:地址解析協(xié)議(Address Resolution Protocol,ARP)、網(wǎng)際控制報(bào)文協(xié)議(Internet Control Message Protocol,ICMP)、傳輸控制協(xié)議(Transmission Control Protocol,TCP)、用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol,UDP)、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(Simple Network Management Protocol,SNMP)等。

    ARP作為網(wǎng)絡(luò)層的協(xié)議,其功能是將網(wǎng)絡(luò)層使用的IP地址解析為數(shù)據(jù)鏈路層使用的介質(zhì)訪問(wèn)控制(Media Access Control,MAC)地 址。給 目 標(biāo) 主 機(jī) 發(fā)送ARP請(qǐng)求,如果目標(biāo)主機(jī)響應(yīng)請(qǐng)求返回了MAC地址,說(shuō)明目標(biāo)主機(jī)是在線的,否則說(shuō)明目標(biāo)主機(jī)不在線,所以ARP協(xié)議可以用于主機(jī)掃描,Arping命令就是通過(guò)該協(xié)議實(shí)現(xiàn)的。它的優(yōu)點(diǎn)在于局域網(wǎng)內(nèi)精度很高,且可以突破防火墻[2],然而應(yīng)用范圍較窄,只能在局域網(wǎng)內(nèi)使用。

    ICMP屬于網(wǎng)絡(luò)層的協(xié)議,差錯(cuò)報(bào)告報(bào)文和詢問(wèn)報(bào)文是該協(xié)議的兩個(gè)不同種類。ICMP的差錯(cuò)報(bào)告報(bào)文和詢問(wèn)報(bào)文都可以用來(lái)進(jìn)行主機(jī)掃描,只要目標(biāo)主機(jī)有響應(yīng)就說(shuō)明該主機(jī)在線。Jiang Weihua[3]等人就使用ICMP報(bào)文進(jìn)行了主機(jī)掃描,甚至通過(guò)分析ICMP數(shù)據(jù)包的IP首部特點(diǎn)來(lái)辨別不同的操作系統(tǒng)[3-4]。Ping和Traceroute也是該協(xié)議的應(yīng)用,但是由于Ping工具使用率很高,許多注重安全的主機(jī)防火墻都不允許通過(guò)ICMP報(bào)文。

    TCP是傳輸層的協(xié)議,它提供了可靠的面向連接的服務(wù)。通過(guò)發(fā)送TCP報(bào)文到目標(biāo)主機(jī)的目標(biāo)端口,既可以確定該主機(jī)是否在線,也可以確定目標(biāo)端口是否打開(kāi)。TCP掃描主要有:Connect掃描、SYN掃描、ACK掃 描、FIN掃 描、NULL掃 描、XMAS掃 描 等。

    TCP Connect掃描又叫全連接掃描,顧名思義,就是源主機(jī)和目標(biāo)主機(jī)進(jìn)行三次握手建立完整的連接,根據(jù)目標(biāo)主機(jī)的不同反應(yīng),結(jié)果可能分為三種情況:(1)建立了完整連接,既確定了主機(jī)在線,也確定了目標(biāo)端口是開(kāi)放的;(2)源主機(jī)發(fā)出SYN請(qǐng)求后,目標(biāo)主機(jī)返回了帶RST標(biāo)記的響應(yīng)報(bào)文,雖然表明了目標(biāo)端口是關(guān)閉的,但是可以確認(rèn)目標(biāo)主機(jī)在線;(3)源主機(jī)發(fā)出SYN請(qǐng)求后,目標(biāo)主機(jī)沒(méi)有回應(yīng),可能該主機(jī)不在線,也可能目標(biāo)端口受到了防火墻保護(hù)。TCP Connect掃描實(shí)現(xiàn)簡(jiǎn)單,但是容易在目標(biāo)主機(jī)中留下大量TCP建立連接的日志,易被發(fā)現(xiàn)。

    TCP SYN掃描,又稱為半連接掃描,源主機(jī)和目標(biāo)主機(jī)并不會(huì)建立一個(gè)完整的TCP連接。源主機(jī)向目標(biāo)主機(jī)發(fā)送SYN請(qǐng)求后,如果目標(biāo)主機(jī)返回SYN/ACK響應(yīng),表明目標(biāo)端口處于打開(kāi)狀態(tài),之后源主機(jī)發(fā)送RST報(bào)文斷開(kāi)連接。如果目標(biāo)主機(jī)響應(yīng)的是RST報(bào)文,說(shuō)明目標(biāo)端口處于關(guān)閉狀態(tài),如果沒(méi)有響應(yīng),說(shuō)明目標(biāo)主機(jī)不在線或被防火墻保護(hù)。SYN掃描的優(yōu)點(diǎn)在于不會(huì)在目標(biāo)主機(jī)留下相關(guān)日志,相比全連接掃描更加隱蔽。

    TCP ACK掃描是源主機(jī)發(fā)送一個(gè)只設(shè)置ACK標(biāo)志位的請(qǐng)求,不管目標(biāo)主機(jī)的端口是否打開(kāi),該主機(jī)都會(huì)響應(yīng)一個(gè)RST數(shù)據(jù)包,而如果沒(méi)有收到響應(yīng),說(shuō)明目標(biāo)主機(jī)可能不在線或者受到防火墻保護(hù),如果收到ICMP終點(diǎn)不可達(dá)的差錯(cuò)報(bào)文,說(shuō)明目標(biāo)主機(jī)受到了防火墻保護(hù)??紤]到目標(biāo)主機(jī)如果響應(yīng)了RST報(bào)文,則說(shuō)明該主機(jī)一定在線,所以ACK掃描可以用于主機(jī)掃描。

    TCP FIN掃描是源主機(jī)發(fā)送一個(gè)帶有FIN標(biāo)記的數(shù)據(jù)包到目標(biāo)主機(jī)端口,通常情況下,如果目標(biāo)端口是關(guān)閉的,那么目標(biāo)主機(jī)會(huì)發(fā)送一個(gè)RST響應(yīng)包。如果主機(jī)沒(méi)有任何反應(yīng),說(shuō)明端口打開(kāi)或者受防火墻保護(hù)。如果收到ICMP終點(diǎn)不可達(dá)的差錯(cuò)報(bào)文,說(shuō)明目標(biāo)受到防火墻保護(hù)。TCP FIN掃描的優(yōu)點(diǎn)是更加隱蔽,不會(huì)留下痕跡,但是容易受到誤導(dǎo),因?yàn)樵谑詹坏巾憫?yīng)時(shí)無(wú)法區(qū)分目標(biāo)端口是打開(kāi)的還是受到了防火墻保護(hù),而且有的操作系統(tǒng)在端口打開(kāi)的時(shí)候也會(huì)發(fā)送RST響應(yīng)。SYN掃描如果和FIN掃描結(jié)合起來(lái)使用可以簡(jiǎn)單地做一些操作系統(tǒng)識(shí)別,但是識(shí)別能力有限。

    TCP NULL掃描是將發(fā)送的TCP數(shù)據(jù)包首部標(biāo)記都置為0,TCP XMAS掃描則是將FIN、URG、PSH標(biāo)記都置為1,它們與FIN掃描類似,不同操作系統(tǒng)可能有不同的實(shí)現(xiàn)。通常情況下,如果目標(biāo)主機(jī)端口處于關(guān)閉狀態(tài),會(huì)發(fā)送一個(gè)RST響應(yīng)包,如果沒(méi)有響應(yīng)說(shuō)明端口打開(kāi)或者受到防火墻保護(hù),如果收到了ICMP終點(diǎn)不可達(dá)的差錯(cuò)報(bào)文,說(shuō)明端口受到防火墻保護(hù)。

    一些常見(jiàn)的掃描工具如Nmap[5]、Zmap[6]、Masscan[7]都使用了TCP協(xié)議進(jìn)行主機(jī)、端口掃描。Nmap功能強(qiáng)大,它支持以上所有類型的掃描,優(yōu)點(diǎn)是搜索結(jié)果較為全面,缺點(diǎn)是速度較慢。DNmap[8]使用分布式架構(gòu),對(duì)Nmap的探測(cè)速度進(jìn)行了改進(jìn)。Yuan[9]等人使用Go語(yǔ)言結(jié)合TCP全連接掃描開(kāi)發(fā)了名為HIRFL的掃描器,其掃描速度比Nmap快。Beverly[10]基于TCP SYN和ACK掃描開(kāi)發(fā)了Yarrp,能夠以100 kpps的速度在30 min內(nèi)發(fā)現(xiàn)超過(guò)40萬(wàn)個(gè)路由器接口。Li[11-12]在TCP掃描的基礎(chǔ)上,使用了可編程的交換機(jī)開(kāi)發(fā)了快速可擴(kuò)展的IMap掃描器。Zhang等通過(guò)將Zmap和Nmap相結(jié)合[13],開(kāi)發(fā)了掃描VxWorks主機(jī)信息的軟件,并提供人性化的管理界面和掃描報(bào)告。Sivanathan[14]等通過(guò)TCP全連接的方式將TCP掃描用于物聯(lián)網(wǎng)設(shè)備的識(shí)別和分類。

    UDP是無(wú)連接、盡最大努力交付的傳輸層協(xié)議。UDP掃描一般是利用ICMP協(xié)議進(jìn)行的,源主機(jī)向目標(biāo)主機(jī)端口發(fā)送一個(gè)長(zhǎng)度為0的UDP數(shù)據(jù)包,如果收到了ICMP終點(diǎn)不可達(dá)的差錯(cuò)報(bào)告報(bào)文,說(shuō)明目標(biāo)端口是關(guān)閉的。如果收到了UDP響應(yīng)報(bào)文,說(shuō)明目標(biāo)端口是打開(kāi)的。如果沒(méi)有響應(yīng),那么目標(biāo)端口可能打開(kāi)著,也可能受到了防火墻保護(hù)。Nmap也具備UDP掃描功能,使用“-sU”參數(shù)便可以進(jìn)行UDP掃描。Jung[15]等基于UDP協(xié)議提出了一種新的技術(shù)用于掃描物聯(lián)網(wǎng)設(shè)備,它包含了主掃描和輔助掃描兩個(gè)部分,主掃描使用簡(jiǎn)單服務(wù)發(fā)現(xiàn)協(xié)議(Simple Service Discovery Protocol,SSDP),輔助掃描使用名稱服務(wù)器協(xié)議(Network Basic Input/Output System Name Service,NBNS)和多播域名解析協(xié)議(Multicast Domain Name System,MNDS),平均速度比Nmap快1 524倍。Kumar[16]等基于UDP協(xié)議設(shè)計(jì)了使用多個(gè)IP地址掃描目標(biāo)端口的掃描器,比傳統(tǒng)掃描方法快約190倍。

    SNMP是基于UDP協(xié)議設(shè)計(jì)的用于管理網(wǎng)絡(luò)節(jié)點(diǎn)的應(yīng)用層協(xié)議,可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)中的資源進(jìn)行監(jiān)控?,F(xiàn) 在 已 經(jīng) 有 了 三 個(gè) 版 本:SNMPv1、SNMPv2c、SNMPv3。SNMP三個(gè)主要組件分別是:管理信息結(jié)構(gòu)(Structure of Management Information,SMI)、管理信息庫(kù)(Management Information Base,MIB)和管理協(xié)議,其中管理信息結(jié)構(gòu)和管理信息庫(kù)是ASN.1語(yǔ)法定義的模塊。SNMP用對(duì)象標(biāo)識(shí)符(Object Identifier,OID)唯一標(biāo)識(shí)一個(gè)被管理對(duì)象,所有被管理對(duì)象的集合就是管理信息庫(kù),它是一個(gè)樹(shù)型結(jié)構(gòu),所以又稱MIB樹(shù)。管理信息結(jié)構(gòu)的工作是為管理信息庫(kù)定義被管理對(duì)象的標(biāo)準(zhǔn)、規(guī)定數(shù)據(jù)類型以及分配OID。網(wǎng)絡(luò)管理者、代理者、被管理設(shè)備共同組成了SNMP所管理的網(wǎng)絡(luò),代理者和管理者通過(guò)協(xié)議數(shù)據(jù)單元(Protocol Data Unit,PDU)進(jìn) 行 通 信。在 進(jìn) 行 網(wǎng) 絡(luò) 探測(cè) 時(shí),MIB庫(kù) 中 的ipAddrTable、ipRouteTable、ipNetTo-MediaTable是需要關(guān)注的三個(gè)對(duì)象,ipAddrTable對(duì)象中包含了每個(gè)接口對(duì)應(yīng)的IP地址,ipRouteTable對(duì)象可以獲取到直接與該設(shè)備連接的子網(wǎng)和路由器信息,ipNetToMediaTable記錄了該設(shè)備路由表中的ARP映射。Handoko[17]等通過(guò)使用SNMP創(chuàng)建實(shí)時(shí)網(wǎng)絡(luò)拓樸,設(shè)計(jì)并開(kāi)發(fā)了可以監(jiān)控網(wǎng)絡(luò)節(jié)點(diǎn)信息的應(yīng)用程序。Saheb[18]等通過(guò)結(jié)合ICMP和SNMP協(xié)議實(shí)現(xiàn)了網(wǎng)絡(luò)資源的自動(dòng)發(fā)現(xiàn)和監(jiān)控。Roquero[19]等提出了一種具有靈活的多線程體系結(jié)構(gòu)的SNMP管理器體系結(jié)構(gòu),并使用自適應(yīng)輪詢算法有效減少了輪詢不斷增加的SNMP AGENT帶來(lái)的資源消耗。使用SNMP可獲得足夠多的主機(jī)信息用于資產(chǎn)管理,但是現(xiàn)有路由器大多默認(rèn)不打開(kāi)SNMP協(xié)議,且需要知道Community的值才能訪問(wèn)MIB。

    2.1.2 流量分析

    流量分析往往用于被動(dòng)探測(cè),通過(guò)在網(wǎng)絡(luò)節(jié)點(diǎn)部署探針來(lái)捕獲數(shù)據(jù),分析這些網(wǎng)絡(luò)流量的特征可以確定流量來(lái)源主機(jī)的某些特征[20]。不同操作系統(tǒng)對(duì)于TCP/IP協(xié)議棧的實(shí)現(xiàn)有所不同,可以根據(jù)TCP/IP數(shù)據(jù)報(bào)的指紋特征來(lái)區(qū)分操作系統(tǒng)的類別,常用的指紋特征有窗口大小、是否分片、數(shù)據(jù)包生存時(shí)間、最大報(bào)文長(zhǎng)度、可選字段等。

    應(yīng)用層服務(wù)一般會(huì)使用較為固定的端口,可以通過(guò)TCP/IP數(shù)據(jù)包中的端口號(hào)來(lái)進(jìn)行服務(wù)識(shí)別,其結(jié)果一般是較為準(zhǔn)確的,服務(wù)及其對(duì)應(yīng)的端口號(hào)見(jiàn)表1。

    表1 常見(jiàn)服務(wù)對(duì)應(yīng)的端口號(hào)

    2.1.3 搜索引擎

    搜索引擎,如百度、谷歌等是互聯(lián)網(wǎng)上最常見(jiàn)的工具,不同于這類普通搜索引擎,網(wǎng)絡(luò)安全搜索引擎如Shodan,可以搜索到主機(jī)及其打開(kāi)的端口、服務(wù)等,除此之外,還能搜索到暴露公網(wǎng)的硬件設(shè)備,如路由器、打印機(jī)、網(wǎng)絡(luò)攝像頭等。Shodan支持關(guān)鍵詞搜索,如country:“CN”,可以搜索到位于中國(guó)的網(wǎng)絡(luò)資產(chǎn)。除了使用Shodan網(wǎng)頁(yè)進(jìn)行搜索,還可以注冊(cè)并生成一個(gè)API key在編程開(kāi)發(fā)時(shí)直接調(diào)用Shodan的搜索接口。Zolotykh[27-28]對(duì)Shodan的掃描行為進(jìn)行了分析,發(fā)現(xiàn)其使用TCP和UDP協(xié)議進(jìn)行掃描,且使用了許多強(qiáng)度不同的爬蟲(chóng)進(jìn)行端口探測(cè)和Banner信息抓取。除了Shodan之外,常見(jiàn)的網(wǎng)絡(luò)安全搜索引擎還有結(jié)合了Zmap的Censys、結(jié)合了Nmap的ZoomEye等。搜索引擎對(duì)于暴露于公網(wǎng)的網(wǎng)絡(luò)資產(chǎn)有著強(qiáng)大的搜索能力,且隱蔽性強(qiáng),缺點(diǎn)在于還無(wú)法對(duì)內(nèi)網(wǎng)資產(chǎn)進(jìn)行有效探測(cè)。

    2.2 性能優(yōu)化技術(shù)

    2.2.1 無(wú)狀態(tài)技術(shù)

    通常的TCP SYN掃描需要建立一個(gè)完整的會(huì)話,源主機(jī)向目標(biāo)主機(jī)發(fā)送SYN請(qǐng)求后,如果目標(biāo)主機(jī)返回SYN/ACK響應(yīng),表明目標(biāo)端口處于打開(kāi)狀態(tài),之后源主機(jī)發(fā)送RST報(bào)文斷開(kāi)連接。Zmap和Masscan使用了TCP SYN無(wú)狀態(tài)掃描,無(wú)狀態(tài)指的是它們使用獨(dú)立的發(fā)送和接收線程,在發(fā)送SYN數(shù)據(jù)包時(shí),對(duì)探測(cè)地址進(jìn)行哈希編碼,而后發(fā)送RST取消連接,數(shù)據(jù)包發(fā)出后并不記錄目標(biāo)主機(jī)的回執(zhí)狀態(tài),而是在目標(biāo)響應(yīng)SYN/ACK數(shù)據(jù)包時(shí)對(duì)其中的源IP、源端口等信息進(jìn)行校驗(yàn),這樣避免了存儲(chǔ)連接狀態(tài)的開(kāi)銷(xiāo),缺點(diǎn)是會(huì)丟失大約2%的數(shù)據(jù)[6]。

    2.2.2 并行化技術(shù)

    為了進(jìn)一步提高掃描速度,研究人員引入了并行化技術(shù),如針對(duì)傳統(tǒng)掃描工具Nmap速度不夠快的問(wèn)題,開(kāi)發(fā)了使用分布式架構(gòu)的DNmap[8]工具,提高了網(wǎng)絡(luò)掃描效率。Zmap的開(kāi)發(fā)者在文獻(xiàn)[29]中對(duì)隨機(jī)IP生成操作進(jìn)行分片,每組都能生成與其他組互不相交的隨機(jī)IP子集,使得該工具可以應(yīng)用到多線程中。胡棟梁[30]等使用了三層模型的分布式架構(gòu),利用消息中間件改進(jìn)了傳統(tǒng)單點(diǎn)主動(dòng)掃描技術(shù),降低了CPU使用率和掃描響應(yīng)時(shí)間。

    2.2.3 零拷貝技術(shù)

    常用的探測(cè)工具使用Libpcap進(jìn)行數(shù)據(jù)包的捕獲與發(fā)送,但數(shù)據(jù)采集性能不佳。PF_RING[31]被提出來(lái)提高數(shù)據(jù)采集性能,它是一種新型的套接字,其對(duì)性能的提高主要靠輪詢(Polling)、內(nèi)存映射(Mmap)和環(huán)形緩沖區(qū)(Ring buffer)來(lái)實(shí)現(xiàn)。PF_RING的結(jié)構(gòu)如圖1所示,在創(chuàng)建套接字時(shí)環(huán)形緩沖區(qū)也被創(chuàng)建出來(lái),數(shù)據(jù)包在到達(dá)網(wǎng)卡后,處理器以輪詢的方式將數(shù)據(jù)寫(xiě)入緩存區(qū),使用輪詢方式的優(yōu)點(diǎn)是可以減少處理器響應(yīng)中斷的時(shí)間。內(nèi)存映射使得應(yīng)用程序可以直接讀取內(nèi)核態(tài)環(huán)形緩沖區(qū)的數(shù)據(jù),避免了將數(shù)據(jù)包從內(nèi)核態(tài)到用戶態(tài)的一次拷貝。為了進(jìn)一步減少開(kāi)銷(xiāo),PF_RING ZC(Zero Copy)實(shí)現(xiàn)了直接網(wǎng)卡訪問(wèn)(Direct NIC Access,DNA)[32-33],將網(wǎng)卡內(nèi)存和寄存器直接映射到用戶空間,支持了零拷貝技術(shù),Zmap和Masscan都支持PF_RING ZC模式。面對(duì)網(wǎng)絡(luò)流量突發(fā)而出現(xiàn)隨機(jī)丟包的情況,Ye[34]等人在PF_RING的基礎(chǔ)上設(shè)計(jì)了可以自動(dòng)調(diào)節(jié)內(nèi)核緩沖區(qū)空間大小的PF_RING-TA。

    對(duì)83例胃癌患者的性別,腫瘤的位置、直徑、Borrmann分型、分化程度、浸潤(rùn)深度、淋巴結(jié)轉(zhuǎn)移和遠(yuǎn)處轉(zhuǎn)移,以及新輔助化療和 CTC陽(yáng)性等指標(biāo),進(jìn)行COX單因素和多因素回歸分析。結(jié)果發(fā)現(xiàn),胃癌患者術(shù)后生存的獨(dú)立影響因素為腫瘤分化程度、新輔助化療和 CTC陽(yáng)性這3項(xiàng)指標(biāo)(P值分別為0.035、0.011和<0.001,表2和表3)。

    圖1 PF_RING結(jié)構(gòu)

    2.3 隱蔽掃描技術(shù)

    2.3.1 隨機(jī)IP地址生成

    考慮到如果對(duì)一個(gè)IP地址空間的所有IP進(jìn)行順序掃描很容易被入侵檢測(cè)系統(tǒng)或防火墻發(fā)現(xiàn),所以有必要對(duì)所有IP打亂順序,生成隨機(jī)IP地址的方法主要有Zmap使用的基于素?cái)?shù)原根的方法和Masscan使用的加密算法。Zmap的開(kāi)發(fā)者在文獻(xiàn)[29]中又進(jìn)一步對(duì)該操作進(jìn)行分片,每組都能生成與其他組互不相交的隨機(jī)IP子集,使得該方法可以應(yīng)用到多線程中。Beverly[10]開(kāi)發(fā)的工具則通過(guò)加密算法生成隨機(jī)的IP地址和生存時(shí)間(Time To Live,TTL),使源主機(jī)能夠以隨機(jī)的TTL值和打亂的IP地址掃描目標(biāo)地址空間。

    2.3.2 多 源IP掃 描

    為隱蔽掃描行為,可以使用多個(gè)源IP進(jìn)行掃描,稀釋單個(gè)IP被發(fā)現(xiàn)的風(fēng)險(xiǎn),使得各IP看起來(lái)像在進(jìn)行正常通信。據(jù)研究,安全搜索引擎Shodan使用了超過(guò)40個(gè)IP地址進(jìn)行掃描,而這些IP地址分布在超過(guò)10個(gè)國(guó)家和地區(qū)[27-28]。

    2.4 機(jī)器學(xué)習(xí)技術(shù)

    對(duì)于操作系統(tǒng)的識(shí)別,除了使用常規(guī)的TCP/IP指紋庫(kù)進(jìn)行匹配之外,將機(jī)器學(xué)習(xí)應(yīng)用于操作系統(tǒng)識(shí)別的研究也越來(lái)越多。Lastovicka[35]等人選取TTL、TCP窗口大小、初始SYN包大小作為特征,對(duì)比了樸素貝葉斯、決策樹(shù)、K最近鄰算法、支持向量機(jī)四種機(jī)器學(xué)習(xí)算法,得出了決策樹(shù)最適合進(jìn)行操作系統(tǒng)識(shí)別的結(jié)論。Fan[36]等人通過(guò)提取IP協(xié)議、TCP協(xié)議和TLS協(xié)議數(shù)據(jù)包的指紋特征,使用LightGBM算法(主要思想是利用弱分類器進(jìn)行迭代以獲得最優(yōu)模型),通過(guò)實(shí)驗(yàn)證明該算法的操作系統(tǒng)類型識(shí)別率達(dá)96.35%,操作系統(tǒng)版本識(shí)別率達(dá)84.72%,優(yōu)于Lastovicka在文獻(xiàn)[35]中得出的最優(yōu)算法。Song[37]等人基于端口號(hào)、TTL、是否分片、窗口大小等特征,對(duì)比了傳統(tǒng)的指紋匹配、K最近鄰算法、決策樹(shù)和神經(jīng)網(wǎng)絡(luò)算法對(duì)操作系統(tǒng)的識(shí)別率,發(fā)現(xiàn)神經(jīng)網(wǎng)絡(luò)算法的精確度達(dá)94%,高于其他識(shí)別方法。Kumar[38]等基于SYN包大小、TTL、窗口大小、HTTP USERAGENT等特征,對(duì)比了K最鄰近算法、人工神經(jīng)網(wǎng)絡(luò)、決策樹(shù)、樸素貝葉斯、隨機(jī)森林5種算法,其中K最鄰近算法以96.22%的準(zhǔn)確率成為操作系統(tǒng)識(shí)別最好的算法,并得出對(duì)分類結(jié)果影響最大的參數(shù)是TTL??梢钥闯觯x取TCP/IP數(shù)據(jù)報(bào)首部的不同字段或者結(jié)合其他協(xié)議的某些字段都會(huì)影響機(jī)器學(xué)習(xí)在操作系統(tǒng)的識(shí)別率,如何選擇合適的指紋特征和機(jī)器學(xué)習(xí)算法是今后的重要課題。

    3 總結(jié)

    網(wǎng)絡(luò)資產(chǎn)探測(cè)相關(guān)的三類技術(shù)總結(jié)如下:

    掃描識(shí)別相關(guān)的技術(shù)主要有網(wǎng)絡(luò)協(xié)議、流量分析、搜索引擎,主要目標(biāo)是掃描在線的主機(jī)、端口以及對(duì)運(yùn)行的服務(wù)、操作系統(tǒng)進(jìn)行識(shí)別。網(wǎng)絡(luò)協(xié)議主要指的是通過(guò)ARP、ICMP、TCP等協(xié)議進(jìn)行網(wǎng)絡(luò)資產(chǎn)探測(cè),優(yōu)點(diǎn)是速度快、應(yīng)用范圍廣、可用于不自己產(chǎn)生流量的資產(chǎn),缺點(diǎn)在于可能被防火墻阻擋、被入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)、難以探測(cè)受到保護(hù)的資產(chǎn)。流量分析指的是通過(guò)收集網(wǎng)絡(luò)流量,分析其源頭的資產(chǎn)信息,優(yōu)點(diǎn)是不容易被發(fā)覺(jué)、受保護(hù)的資產(chǎn)也有一定發(fā)現(xiàn)能力,缺點(diǎn)是主要用于內(nèi)網(wǎng)、速度取決于探針的位置、發(fā)現(xiàn)不了不產(chǎn)生流量的資產(chǎn)。搜索引擎指的是使用Shodan等網(wǎng)絡(luò)安全搜索引擎探測(cè)網(wǎng)絡(luò)資產(chǎn),優(yōu)點(diǎn)是速度快、對(duì)于公網(wǎng)設(shè)備具有探測(cè)能力,缺點(diǎn)是不能用于內(nèi)網(wǎng)、探測(cè)結(jié)果取決于搜索引擎。對(duì)比三種方法,從應(yīng)用范圍角度,網(wǎng)絡(luò)協(xié)議眾多,既可用于公網(wǎng),也可用于內(nèi)網(wǎng),流量分析主要應(yīng)用于內(nèi)網(wǎng),搜索引擎主要應(yīng)用于公網(wǎng);從速度角度,網(wǎng)絡(luò)協(xié)議和搜索引擎速度較快,流量分析速度取決于探針位置;從隱蔽性角度,流量分析和搜索引擎不直接訪問(wèn)目標(biāo),隱蔽性高于主動(dòng)發(fā)送數(shù)據(jù)包的網(wǎng)絡(luò)協(xié)議。

    性能優(yōu)化技術(shù)包括無(wú)狀態(tài)技術(shù)、并行化技術(shù)、零拷貝技術(shù),主要目標(biāo)是優(yōu)化主機(jī)、端口掃描的速度。無(wú)狀態(tài)技術(shù)是指不保存TCP SYN連接狀態(tài),使用獨(dú)立的發(fā)送和接收線程,優(yōu)點(diǎn)是避免了存儲(chǔ)連接狀態(tài)的開(kāi)銷(xiāo),缺點(diǎn)是會(huì)丟失一些數(shù)據(jù)包。并行化技術(shù)是指將并行化引入網(wǎng)絡(luò)資產(chǎn)探測(cè),優(yōu)點(diǎn)是可以提高探測(cè)速度,缺點(diǎn)是增加了成本。零拷貝技術(shù)是指避免網(wǎng)卡到用戶態(tài)的數(shù)據(jù)拷貝,優(yōu)點(diǎn)是減少了數(shù)據(jù)包拷貝帶來(lái)的開(kāi)銷(xiāo),缺點(diǎn)是依然可能產(chǎn)生丟包。對(duì)比三種方法,從數(shù)據(jù)完整性角度,無(wú)狀態(tài)和零拷貝技術(shù)都會(huì)產(chǎn)生丟包問(wèn)題,并行化技術(shù)不會(huì);從開(kāi)銷(xiāo)角度,無(wú)狀態(tài)和零拷貝技術(shù)都減少了開(kāi)銷(xiāo),而并行化技術(shù)增加了開(kāi)銷(xiāo)。

    隱蔽掃描技術(shù)包括隨機(jī)IP地址生成和多源IP掃描,主要目標(biāo)在于隱蔽掃描主機(jī)、端口的行為。隨機(jī)IP地址生成指的是對(duì)于要掃描的目標(biāo)IP地址空間,生成一個(gè)完整隨機(jī)不重復(fù)的序列,避免對(duì)目標(biāo)進(jìn)行順序掃描,優(yōu)點(diǎn)是增加了探測(cè)的隱蔽性,缺點(diǎn)是增加了計(jì)算隨機(jī)IP地址序列的開(kāi)銷(xiāo)。多源IP掃描指的是使用多個(gè)源IP對(duì)目標(biāo)進(jìn)行掃描,優(yōu)點(diǎn)是能夠稀釋單個(gè)IP探測(cè)被發(fā)現(xiàn)的風(fēng)險(xiǎn),缺點(diǎn)是增加了探測(cè)成本。對(duì)比兩種方法,從開(kāi)銷(xiāo)角度,隨機(jī)IP地址生成增加了計(jì)算開(kāi)銷(xiāo),多源IP增加了成本開(kāi)銷(xiāo);從速度角度,隨機(jī)IP地址生成增加了探測(cè)時(shí)間,多源IP掃描可以結(jié)合并行技術(shù),速度更快。

    機(jī)器學(xué)習(xí)技術(shù)主要通過(guò)使用相關(guān)算法對(duì)TCP/IP協(xié)議指紋數(shù)據(jù)進(jìn)行訓(xùn)練以識(shí)別操作系統(tǒng)。其優(yōu)點(diǎn)是帶來(lái)了多種指紋特征識(shí)別的方法,準(zhǔn)確率比傳統(tǒng)指紋匹配高。其缺點(diǎn)是增加了運(yùn)算開(kāi)銷(xiāo),且不同研究選取的指紋不同,暫時(shí)還沒(méi)有統(tǒng)一的標(biāo)準(zhǔn)。

    4 未來(lái)研究方向

    盡管網(wǎng)絡(luò)資產(chǎn)探測(cè)技術(shù)已經(jīng)有了眾多科研成果,但要用于網(wǎng)絡(luò)資產(chǎn)全生命管理還需要在以下三個(gè)方向進(jìn)一步研究:

    (1)探測(cè)結(jié)果的全面性

    進(jìn)行網(wǎng)絡(luò)資產(chǎn)管理的前提就是要對(duì)被管理資產(chǎn)應(yīng)知盡知,單個(gè)探測(cè)方法顯然不足以達(dá)到全面探測(cè)的效果,一方面可以針對(duì)被忽略的網(wǎng)絡(luò)資產(chǎn)研究新的探測(cè)方法,另一方面可以根據(jù)具體的場(chǎng)景結(jié)合多維探測(cè)技術(shù)以提高結(jié)果的全面性。

    (2)探測(cè)結(jié)果的準(zhǔn)確性

    考慮到錯(cuò)誤的探測(cè)結(jié)果可能不利于網(wǎng)絡(luò)資產(chǎn)全生命周期管理的漏洞管理流程,需要知道正確的服務(wù)、操作系統(tǒng)版本才能根據(jù)該版本存在的漏洞進(jìn)行預(yù)防、彌補(bǔ)工作。傳統(tǒng)探測(cè)工具Nmap、新型的機(jī)器學(xué)習(xí)方法在操作系統(tǒng)識(shí)別準(zhǔn)確率方面依然存在不足,還需進(jìn)一步研究。

    (3)探測(cè)速度

    對(duì)于提高探測(cè)速度的研究很多,但是在提高探測(cè)速度的同時(shí),又會(huì)產(chǎn)生數(shù)據(jù)包的丟失問(wèn)題,進(jìn)而導(dǎo)致探測(cè)結(jié)果的全面性和準(zhǔn)確性下降,如何在保證全面性和準(zhǔn)確性的情況下盡可能提高探測(cè)速度也需要深入研究。

    5 結(jié)論

    網(wǎng)絡(luò)資產(chǎn)探測(cè)在網(wǎng)絡(luò)安全和網(wǎng)絡(luò)資產(chǎn)管理方面是必不可少的部分,面對(duì)發(fā)展越來(lái)越快的網(wǎng)絡(luò)技術(shù)和數(shù)量越來(lái)越多的網(wǎng)絡(luò)資產(chǎn),如何快速、全面、準(zhǔn)確地進(jìn)行網(wǎng)絡(luò)資產(chǎn)探測(cè)也需要進(jìn)一步研究。本文介紹了網(wǎng)絡(luò)資產(chǎn)探測(cè)一些相關(guān)的技術(shù),希望可以基于這些技術(shù)開(kāi)發(fā)更優(yōu)秀的網(wǎng)絡(luò)探測(cè)工具,為學(xué)校、企業(yè)等組織的網(wǎng)絡(luò)資產(chǎn)全生命周期管理提供便利。

    猜你喜歡
    IP地址報(bào)文防火墻
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    淺析反駁類報(bào)文要點(diǎn)
    基于SNMP的IP地址管理系統(tǒng)開(kāi)發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    ATS與列車(chē)通信報(bào)文分析
    下一代防火墻要做的十件事
    筑起網(wǎng)吧“防火墻”
    真正強(qiáng)力四大防火墻
    脱女人内裤的视频| 永久免费av网站大全| 赤兔流量卡办理| 久久久精品免费免费高清| 亚洲,欧美精品.| 天堂中文最新版在线下载| 免费在线观看黄色视频的| 搡老乐熟女国产| 国产精品久久久久成人av| 久久久久久久国产电影| 亚洲第一青青草原| 亚洲五月婷婷丁香| 中文字幕最新亚洲高清| 一级a爱视频在线免费观看| 日本91视频免费播放| 19禁男女啪啪无遮挡网站| 这个男人来自地球电影免费观看| 一级片'在线观看视频| 99久久99久久久精品蜜桃| 欧美成人午夜精品| 宅男免费午夜| 永久免费av网站大全| 两人在一起打扑克的视频| 黄色怎么调成土黄色| 亚洲精品一卡2卡三卡4卡5卡 | 激情视频va一区二区三区| 极品少妇高潮喷水抽搐| 成人免费观看视频高清| 久久精品久久久久久噜噜老黄| 日韩av免费高清视频| 精品国产国语对白av| 国产成人欧美| 亚洲第一青青草原| 中文欧美无线码| www.精华液| 一本综合久久免费| av在线老鸭窝| 亚洲欧美一区二区三区黑人| 国产精品人妻久久久影院| 99国产精品99久久久久| 国产高清视频在线播放一区 | 国产成人精品无人区| 精品一区二区三区四区五区乱码 | 青春草视频在线免费观看| 夫妻性生交免费视频一级片| 日韩伦理黄色片| 国产日韩一区二区三区精品不卡| 天堂俺去俺来也www色官网| 人妻 亚洲 视频| 欧美xxⅹ黑人| av网站在线播放免费| 人妻人人澡人人爽人人| 好男人电影高清在线观看| a级片在线免费高清观看视频| 高清黄色对白视频在线免费看| 少妇人妻久久综合中文| av在线播放精品| 国产精品一二三区在线看| 国产精品久久久人人做人人爽| 国产成人精品久久二区二区91| 女人精品久久久久毛片| 丁香六月欧美| 亚洲中文字幕日韩| a级片在线免费高清观看视频| 电影成人av| 熟女少妇亚洲综合色aaa.| 国产在视频线精品| www.自偷自拍.com| 成人亚洲欧美一区二区av| 免费在线观看黄色视频的| 黄色怎么调成土黄色| 精品国产超薄肉色丝袜足j| 国产一卡二卡三卡精品| 青草久久国产| 日本av手机在线免费观看| 一边摸一边做爽爽视频免费| 尾随美女入室| 亚洲一区二区三区欧美精品| 欧美中文综合在线视频| 国产老妇伦熟女老妇高清| 国产一区有黄有色的免费视频| 成人亚洲欧美一区二区av| 精品久久久久久电影网| 亚洲自偷自拍图片 自拍| 午夜免费成人在线视频| 久久精品国产亚洲av高清一级| e午夜精品久久久久久久| 好男人视频免费观看在线| 丝袜在线中文字幕| 国产欧美亚洲国产| 亚洲国产av影院在线观看| 国产成人免费无遮挡视频| 国产成人欧美| 日本黄色日本黄色录像| 国产国语露脸激情在线看| 国产av国产精品国产| 亚洲精品国产区一区二| 亚洲,欧美,日韩| 国产精品 国内视频| 欧美日韩亚洲国产一区二区在线观看 | 美女福利国产在线| 亚洲成人免费av在线播放| 欧美日韩综合久久久久久| 亚洲国产av影院在线观看| 精品卡一卡二卡四卡免费| 国产一区亚洲一区在线观看| 如日韩欧美国产精品一区二区三区| 日本av免费视频播放| 性少妇av在线| 国产男女内射视频| 亚洲 欧美一区二区三区| 国产免费一区二区三区四区乱码| 在现免费观看毛片| 天堂俺去俺来也www色官网| 亚洲成人免费av在线播放| 久久av网站| 丝袜美腿诱惑在线| 亚洲精品自拍成人| 久久久久久亚洲精品国产蜜桃av| 亚洲成人手机| 国产又爽黄色视频| 大香蕉久久成人网| 亚洲成人手机| av欧美777| 日韩大码丰满熟妇| 天堂8中文在线网| 欧美成人精品欧美一级黄| 亚洲av日韩精品久久久久久密 | 曰老女人黄片| 亚洲国产日韩一区二区| 亚洲免费av在线视频| 热99国产精品久久久久久7| 两个人免费观看高清视频| 亚洲五月婷婷丁香| 精品少妇内射三级| 欧美av亚洲av综合av国产av| 91国产中文字幕| 日日夜夜操网爽| 午夜免费成人在线视频| 一级,二级,三级黄色视频| 黄色a级毛片大全视频| 三上悠亚av全集在线观看| 久久中文字幕一级| 日韩中文字幕视频在线看片| 亚洲av综合色区一区| 亚洲人成77777在线视频| 色综合欧美亚洲国产小说| 一边摸一边做爽爽视频免费| 亚洲成色77777| 极品人妻少妇av视频| 下体分泌物呈黄色| 国产精品九九99| 爱豆传媒免费全集在线观看| 久久久精品区二区三区| 中文字幕人妻丝袜制服| 久久久久久久精品精品| 在线观看人妻少妇| 欧美精品人与动牲交sv欧美| 大片免费播放器 马上看| 免费少妇av软件| 只有这里有精品99| 欧美性长视频在线观看| 国产在线视频一区二区| 日韩av免费高清视频| 国产无遮挡羞羞视频在线观看| av有码第一页| 久久久精品94久久精品| 欧美成人精品欧美一级黄| 夫妻性生交免费视频一级片| 久久热在线av| 亚洲av在线观看美女高潮| 老司机影院毛片| 国产一区亚洲一区在线观看| 天堂8中文在线网| 色播在线永久视频| 尾随美女入室| 国产高清不卡午夜福利| 香蕉国产在线看| 国产一卡二卡三卡精品| 母亲3免费完整高清在线观看| 一区在线观看完整版| 天天操日日干夜夜撸| 午夜福利视频在线观看免费| av视频免费观看在线观看| 人人妻人人爽人人添夜夜欢视频| a级片在线免费高清观看视频| 精品久久久久久久毛片微露脸 | 国产高清不卡午夜福利| 大话2 男鬼变身卡| 久久久久久亚洲精品国产蜜桃av| 久久影院123| 亚洲精品国产av成人精品| 韩国高清视频一区二区三区| av线在线观看网站| 新久久久久国产一级毛片| h视频一区二区三区| 波多野结衣av一区二区av| 尾随美女入室| 亚洲男人天堂网一区| 视频区欧美日本亚洲| 捣出白浆h1v1| 成人亚洲精品一区在线观看| 大话2 男鬼变身卡| 51午夜福利影视在线观看| 欧美亚洲 丝袜 人妻 在线| 高清av免费在线| 美女扒开内裤让男人捅视频| 亚洲欧洲精品一区二区精品久久久| 脱女人内裤的视频| 美女国产高潮福利片在线看| 50天的宝宝边吃奶边哭怎么回事| 王馨瑶露胸无遮挡在线观看| 精品久久久精品久久久| 欧美日韩精品网址| 老司机亚洲免费影院| 亚洲av片天天在线观看| 黄片播放在线免费| 久久99精品国语久久久| 国产麻豆69| 亚洲综合色网址| 啦啦啦在线观看免费高清www| e午夜精品久久久久久久| 久久国产精品影院| 天堂8中文在线网| 校园人妻丝袜中文字幕| 成年人免费黄色播放视频| 亚洲专区中文字幕在线| 好男人电影高清在线观看| 女人爽到高潮嗷嗷叫在线视频| 少妇 在线观看| 亚洲欧美激情在线| av有码第一页| 精品国产乱码久久久久久小说| 午夜日韩欧美国产| 婷婷成人精品国产| 搡老岳熟女国产| 成在线人永久免费视频| 日韩一卡2卡3卡4卡2021年| 亚洲欧洲日产国产| 校园人妻丝袜中文字幕| 9色porny在线观看| 中文字幕av电影在线播放| 久久99热这里只频精品6学生| 精品一区二区三区av网在线观看 | 成在线人永久免费视频| cao死你这个sao货| 大香蕉久久成人网| 中文字幕色久视频| 99久久精品国产亚洲精品| 欧美日韩亚洲国产一区二区在线观看 | 爱豆传媒免费全集在线观看| 亚洲国产精品一区三区| 人妻人人澡人人爽人人| 热re99久久精品国产66热6| 激情视频va一区二区三区| 欧美 日韩 精品 国产| 亚洲欧美色中文字幕在线| 国产在线观看jvid| 久久久精品免费免费高清| 高清视频免费观看一区二区| 精品国产乱码久久久久久男人| 亚洲国产精品一区二区三区在线| 日韩av在线免费看完整版不卡| 日本wwww免费看| 欧美人与性动交α欧美精品济南到| 99热网站在线观看| 国产精品免费大片| 一区二区三区四区激情视频| 中文字幕精品免费在线观看视频| 九色亚洲精品在线播放| 丝袜在线中文字幕| 日本91视频免费播放| 尾随美女入室| 天堂中文最新版在线下载| 午夜老司机福利片| 免费在线观看视频国产中文字幕亚洲 | 亚洲av欧美aⅴ国产| 69精品国产乱码久久久| 91精品伊人久久大香线蕉| 亚洲欧美色中文字幕在线| 亚洲激情五月婷婷啪啪| 国产免费视频播放在线视频| 亚洲专区中文字幕在线| 精品熟女少妇八av免费久了| 好男人视频免费观看在线| 亚洲成人免费av在线播放| a级毛片在线看网站| 在线观看国产h片| 黄色 视频免费看| 久久久亚洲精品成人影院| 啦啦啦在线免费观看视频4| www.自偷自拍.com| 久久人妻熟女aⅴ| 免费观看人在逋| 在线观看免费午夜福利视频| 免费观看a级毛片全部| 王馨瑶露胸无遮挡在线观看| 成年人黄色毛片网站| 亚洲国产中文字幕在线视频| 久久国产亚洲av麻豆专区| 午夜福利视频精品| 97精品久久久久久久久久精品| 精品人妻一区二区三区麻豆| 美女高潮到喷水免费观看| 午夜福利免费观看在线| 菩萨蛮人人尽说江南好唐韦庄| 91麻豆av在线| 色播在线永久视频| 中文字幕精品免费在线观看视频| 老司机影院成人| 亚洲国产欧美网| 色播在线永久视频| 国产无遮挡羞羞视频在线观看| 美女午夜性视频免费| 看免费成人av毛片| 精品久久久久久电影网| 午夜免费鲁丝| 水蜜桃什么品种好| 国产真人三级小视频在线观看| 交换朋友夫妻互换小说| 熟女少妇亚洲综合色aaa.| 韩国高清视频一区二区三区| 精品一品国产午夜福利视频| 99国产精品一区二区蜜桃av | 欧美xxⅹ黑人| 日韩熟女老妇一区二区性免费视频| 国产一区二区在线观看av| 看免费av毛片| 欧美日韩av久久| 国产日韩欧美在线精品| 久久人妻福利社区极品人妻图片 | 国精品久久久久久国模美| 女人爽到高潮嗷嗷叫在线视频| 久久狼人影院| 国产成人精品久久久久久| 亚洲伊人久久精品综合| 99国产精品一区二区三区| 久久人人97超碰香蕉20202| 久久久久精品人妻al黑| 亚洲熟女精品中文字幕| 人人澡人人妻人| 波多野结衣av一区二区av| 永久免费av网站大全| 亚洲色图综合在线观看| 国产主播在线观看一区二区 | 秋霞在线观看毛片| 国产一卡二卡三卡精品| 久久综合国产亚洲精品| 午夜免费观看性视频| 日韩中文字幕视频在线看片| 国产亚洲一区二区精品| 亚洲一区二区三区欧美精品| 亚洲国产最新在线播放| 国产成人一区二区在线| 国产成人欧美在线观看 | 欧美日韩精品网址| 久久中文字幕一级| 啦啦啦在线免费观看视频4| 亚洲,欧美精品.| 日本wwww免费看| 国产精品熟女久久久久浪| 亚洲,欧美精品.| 亚洲精品日韩在线中文字幕| 亚洲欧美一区二区三区国产| 国产有黄有色有爽视频| 亚洲自偷自拍图片 自拍| 国产av一区二区精品久久| 日韩av免费高清视频| 狠狠精品人妻久久久久久综合| 欧美精品人与动牲交sv欧美| 欧美日韩国产mv在线观看视频| 午夜免费成人在线视频| 爱豆传媒免费全集在线观看| 美女视频免费永久观看网站| 日本午夜av视频| 久久久久国产精品人妻一区二区| 亚洲av欧美aⅴ国产| 99国产精品99久久久久| 三上悠亚av全集在线观看| 大型av网站在线播放| 真人做人爱边吃奶动态| 无遮挡黄片免费观看| 欧美xxⅹ黑人| 亚洲欧美一区二区三区国产| 久久人妻熟女aⅴ| 五月天丁香电影| 日本黄色日本黄色录像| 中文精品一卡2卡3卡4更新| 亚洲精品国产av蜜桃| 性色av乱码一区二区三区2| 免费日韩欧美在线观看| 五月开心婷婷网| 欧美另类一区| 亚洲 国产 在线| 菩萨蛮人人尽说江南好唐韦庄| 国产亚洲一区二区精品| 久久免费观看电影| 亚洲熟女毛片儿| 免费观看人在逋| 国产99久久九九免费精品| 丁香六月天网| 国产成人欧美在线观看 | 国产精品久久久久久精品电影小说| 国产在线免费精品| 青春草亚洲视频在线观看| 亚洲图色成人| 两性夫妻黄色片| 国产精品久久久久久精品电影小说| 午夜福利免费观看在线| 久久午夜综合久久蜜桃| 99re6热这里在线精品视频| 男女边吃奶边做爰视频| videos熟女内射| 亚洲成国产人片在线观看| 狠狠精品人妻久久久久久综合| 嫁个100分男人电影在线观看 | 黄色视频不卡| 青春草亚洲视频在线观看| 亚洲国产看品久久| 国产片内射在线| 欧美在线黄色| 老司机午夜十八禁免费视频| 天天躁狠狠躁夜夜躁狠狠躁| 日韩一卡2卡3卡4卡2021年| 国产成人欧美| 亚洲av欧美aⅴ国产| 日本欧美国产在线视频| 成年动漫av网址| 午夜福利免费观看在线| 日韩电影二区| 大话2 男鬼变身卡| 女警被强在线播放| www日本在线高清视频| 97在线人人人人妻| 一级毛片黄色毛片免费观看视频| 免费久久久久久久精品成人欧美视频| 亚洲中文字幕日韩| 在线观看人妻少妇| 国产精品av久久久久免费| 又粗又硬又长又爽又黄的视频| 婷婷色av中文字幕| 男人添女人高潮全过程视频| 免费女性裸体啪啪无遮挡网站| 国产精品二区激情视频| 视频区图区小说| 欧美 亚洲 国产 日韩一| 亚洲精品一区蜜桃| 精品国产一区二区三区久久久樱花| 亚洲免费av在线视频| 无限看片的www在线观看| 午夜影院在线不卡| 男女下面插进去视频免费观看| √禁漫天堂资源中文www| 久久久久网色| 国产淫语在线视频| 色精品久久人妻99蜜桃| 久久综合国产亚洲精品| 18禁观看日本| 久久人妻熟女aⅴ| 少妇的丰满在线观看| 国产精品一区二区精品视频观看| 久久久精品免费免费高清| 两性夫妻黄色片| 一二三四在线观看免费中文在| 久久毛片免费看一区二区三区| 欧美精品人与动牲交sv欧美| 老司机影院成人| 国产精品国产三级专区第一集| 久久久久网色| 亚洲一码二码三码区别大吗| 亚洲欧美一区二区三区久久| 在线看a的网站| 又黄又粗又硬又大视频| 亚洲人成77777在线视频| 亚洲欧洲精品一区二区精品久久久| 亚洲精品美女久久av网站| 91老司机精品| 男女床上黄色一级片免费看| 亚洲欧洲日产国产| 亚洲精品久久成人aⅴ小说| 亚洲免费av在线视频| 亚洲 欧美一区二区三区| 99re6热这里在线精品视频| 99九九在线精品视频| 色94色欧美一区二区| 久久99热这里只频精品6学生| 欧美变态另类bdsm刘玥| 亚洲精品av麻豆狂野| 日韩,欧美,国产一区二区三区| √禁漫天堂资源中文www| 丝袜喷水一区| 精品免费久久久久久久清纯 | e午夜精品久久久久久久| 午夜视频精品福利| 嫁个100分男人电影在线观看 | 最新的欧美精品一区二区| 久久精品亚洲熟妇少妇任你| 欧美激情高清一区二区三区| 黄网站色视频无遮挡免费观看| 一级,二级,三级黄色视频| 老司机深夜福利视频在线观看 | 成人午夜精彩视频在线观看| 夫妻性生交免费视频一级片| 人成视频在线观看免费观看| 99香蕉大伊视频| 亚洲av电影在线观看一区二区三区| 久久久久久久国产电影| 永久免费av网站大全| av一本久久久久| 国产在视频线精品| 深夜精品福利| 天天躁夜夜躁狠狠久久av| 两个人看的免费小视频| 国产亚洲一区二区精品| 日韩,欧美,国产一区二区三区| 香蕉国产在线看| 久久99热这里只频精品6学生| 中文字幕制服av| 男女下面插进去视频免费观看| 自拍欧美九色日韩亚洲蝌蚪91| 婷婷色综合www| 亚洲国产毛片av蜜桃av| 嫁个100分男人电影在线观看 | 日本午夜av视频| 老司机影院成人| 国产主播在线观看一区二区 | 国产男人的电影天堂91| av视频免费观看在线观看| 国产男人的电影天堂91| 国产真人三级小视频在线观看| 精品第一国产精品| 国产午夜精品一二区理论片| av网站在线播放免费| 国产一区有黄有色的免费视频| 欧美少妇被猛烈插入视频| 国产免费又黄又爽又色| 少妇的丰满在线观看| av视频免费观看在线观看| 免费久久久久久久精品成人欧美视频| 欧美在线黄色| 国产精品亚洲av一区麻豆| 91麻豆精品激情在线观看国产 | 一本大道久久a久久精品| 一级,二级,三级黄色视频| 侵犯人妻中文字幕一二三四区| 永久免费av网站大全| 老司机影院成人| 精品熟女少妇八av免费久了| 91字幕亚洲| 国产欧美日韩综合在线一区二区| 999久久久国产精品视频| 国产精品欧美亚洲77777| 另类亚洲欧美激情| 免费av中文字幕在线| videosex国产| netflix在线观看网站| 成人亚洲欧美一区二区av| 少妇 在线观看| 成人手机av| 国产老妇伦熟女老妇高清| 国产欧美日韩综合在线一区二区| 亚洲专区中文字幕在线| 亚洲欧洲国产日韩| 美国免费a级毛片| 久久精品国产亚洲av高清一级| 欧美精品啪啪一区二区三区 | 热99久久久久精品小说推荐| 亚洲欧洲精品一区二区精品久久久| 免费在线观看完整版高清| 欧美性长视频在线观看| 国产精品久久久久久人妻精品电影 | 久久久国产一区二区| 女人高潮潮喷娇喘18禁视频| 首页视频小说图片口味搜索 | 一边亲一边摸免费视频| 国产精品香港三级国产av潘金莲 | 国产深夜福利视频在线观看| e午夜精品久久久久久久| 男女午夜视频在线观看| 高潮久久久久久久久久久不卡| 亚洲久久久国产精品| 久久青草综合色| 天天躁夜夜躁狠狠久久av| 久久久精品区二区三区| 又粗又硬又长又爽又黄的视频| 国产又色又爽无遮挡免| 久久综合国产亚洲精品| 亚洲,欧美,日韩| 精品高清国产在线一区| 黄频高清免费视频| 国产视频一区二区在线看| 嫁个100分男人电影在线观看 | 性色av乱码一区二区三区2| 人妻人人澡人人爽人人| 国产熟女午夜一区二区三区| 纯流量卡能插随身wifi吗| 国产欧美日韩综合在线一区二区| 国产不卡av网站在线观看| 亚洲,欧美,日韩| svipshipincom国产片| 91成人精品电影| 亚洲av男天堂| 91字幕亚洲| 国产成人影院久久av| 亚洲国产欧美网| 香蕉丝袜av| 亚洲精品av麻豆狂野| 亚洲国产精品999| 熟女少妇亚洲综合色aaa.| 女性被躁到高潮视频| 久久久国产精品麻豆| 日本欧美国产在线视频| 大陆偷拍与自拍| 久久久久久久精品精品| 99精国产麻豆久久婷婷|