• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于樣本特征強(qiáng)化的APT 攻擊多階段檢測(cè)方法

    2023-01-27 09:08:18謝麗霞李雪鷗楊宏宇張良成翔
    通信學(xué)報(bào) 2022年12期
    關(guān)鍵詞:注意力流量階段

    謝麗霞,李雪鷗,楊宏宇,2,張良,成翔

    (1.中國(guó)民航大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,天津 300300;2.中國(guó)民航大學(xué)安全科學(xué)與工程學(xué)院,天津 300300;3.亞利桑那大學(xué)信息學(xué)院,美國(guó) 圖森 AZ85721;4.揚(yáng)州大學(xué)信息工程學(xué)院,江蘇 揚(yáng)州 225127;5.江蘇省知識(shí)管理與智能服務(wù)工程研究中心,江蘇 揚(yáng)州 225127)

    0 引言

    高級(jí)持續(xù)性威脅(APT,advanced persistent threat)攻擊作為網(wǎng)絡(luò)攻擊中最難防范的攻擊手段之一,已經(jīng)成為網(wǎng)絡(luò)安全的重大威脅。APT 攻擊通常使用入侵技術(shù)和軟件源代碼漏洞[1],對(duì)目標(biāo)網(wǎng)絡(luò)和系統(tǒng)造成長(zhǎng)期的嚴(yán)重威脅。與傳統(tǒng)攻擊相比,APT攻擊具有攻擊目標(biāo)明確、攻擊過(guò)程具有階段性和持續(xù)性、難以感知等特性[2-3]。如何有效防范APT 攻擊已成為網(wǎng)絡(luò)安全熱點(diǎn)問(wèn)題之一。因此,APT 攻擊檢測(cè)研究具有重要的理論價(jià)值和現(xiàn)實(shí)意義。

    由于APT 攻擊序列基于網(wǎng)絡(luò)流量包,針對(duì)APT攻擊序列檢測(cè)的方法研究主要基于流量分析?;诹髁糠治龅腁PT 攻擊檢測(cè)方法包括基于模式匹配的方法[4]、基于圖的方法[5]和基于深度學(xué)習(xí)的方法等。隨著基于深度學(xué)習(xí)的檢測(cè)方法被更多地運(yùn)用于網(wǎng)絡(luò)攻擊檢測(cè)中[6-7],利用深度學(xué)習(xí)方法對(duì)海量流量進(jìn)行分析并檢測(cè)APT 攻擊已成為研究熱點(diǎn)。

    Alrehaili 等[8]構(gòu)建長(zhǎng)短期記憶堆疊自動(dòng)編碼器(SAE-LSTM,stacked autoencoder with long short-term memory)和長(zhǎng)短期記憶卷積神經(jīng)網(wǎng)絡(luò)(CNN-LSTM,convolutional neural network with long short-term memory)2 種混合深度學(xué)習(xí)模型檢測(cè)APT 攻擊各階段,但無(wú)法檢測(cè)完整APT 攻擊序列。劉海波等[9]提出一種基于生成式對(duì)抗網(wǎng)絡(luò)-長(zhǎng)短期記憶(GAN-LSTM,generative adversarial network-long short term memory)模型的APT 攻擊檢測(cè)方法,通過(guò)生成式對(duì)抗網(wǎng)絡(luò)(GAN,generative adversarial network)生成攻擊樣本并利用長(zhǎng)短期記憶(LSTM,long short-term memory)網(wǎng)絡(luò)檢測(cè)APT攻擊。但是該方法對(duì)攻擊時(shí)間較長(zhǎng)的APT 攻擊序列檢測(cè)效果不佳且未對(duì)潛在APT 攻擊進(jìn)行檢測(cè)。其中,潛在APT 攻擊是指未包含完整攻擊周期的APT攻擊序列。董濟(jì)源[10]提出一種基于GAN 的APT 攻擊序列生成與檢測(cè)方法,將LSTM 作為生成器和判別器用于擴(kuò)展APT 數(shù)據(jù)集和檢測(cè)APT 攻擊。但是該方法對(duì)長(zhǎng)時(shí)間攻擊檢測(cè)精度較低且缺乏對(duì)潛在APT 攻擊的檢測(cè)。Johnson 等[11]提出一種用于文本分類的深度金字塔卷積神經(jīng)網(wǎng)絡(luò)(DPCNN,deep pyramid convolutional neural network),可以有效感知長(zhǎng)距離關(guān)聯(lián),提高多類別分類檢測(cè)精度。Akbar等[12]將APT 攻擊序列轉(zhuǎn)換為圖節(jié)點(diǎn)并利用集成卷積(Setconv,set convolution)模型解決類不平衡問(wèn)題,采用機(jī)器學(xué)習(xí)方法進(jìn)行APT 攻擊檢測(cè)。但該方法直接使用基準(zhǔn)數(shù)據(jù)集,未解決樣本流量特征單一問(wèn)題。Lai 等[13]提出一種基于文本的循環(huán)卷積神經(jīng)網(wǎng)絡(luò)(TextRCNN,text recurrent convolutional neural network),通過(guò)捕獲上下文信息提高長(zhǎng)序列檢測(cè)精度。

    隨著APT 攻擊步驟增加和持續(xù)時(shí)間增長(zhǎng),攻擊流量特征逐漸多樣,已有研究方法采用的樣本較少且特征單一,未體現(xiàn)APT 攻擊多階段流量特征。同時(shí),由于APT 攻擊的階段性和持續(xù)性,在檢測(cè)持續(xù)時(shí)間較長(zhǎng)的攻擊序列時(shí),檢測(cè)模型難以感知時(shí)間跨度較大的流量特征之間的關(guān)聯(lián)性,導(dǎo)致檢測(cè)效果不佳。此外,絕大多數(shù)的檢測(cè)方法僅考慮完整攻擊周期內(nèi)的歷史APT 攻擊序列檢測(cè),缺乏對(duì)多類潛在APT 攻擊的檢測(cè)和預(yù)警手段。

    針對(duì)上述不足,本文提出一種基于樣本特征強(qiáng)化的APT 攻擊多階段檢測(cè)方法。通過(guò)增強(qiáng)檢測(cè)模型對(duì)不同攻擊階段的感知能力,有效提高APT 攻擊多階段檢測(cè)精度。本文主要工作如下。

    1) 根據(jù)APT 攻擊特點(diǎn),將包含不同網(wǎng)絡(luò)攻擊的惡意流量劃分為不同攻擊階段,提取各階段流量特征并根據(jù)階段順序分別構(gòu)造多類APT 攻擊序列。

    2) 利用序列生成式對(duì)抗網(wǎng)絡(luò)(seqGAN,sequence generative adversarial network)模擬生成多類APT 攻擊序列。為了實(shí)現(xiàn)樣本特征強(qiáng)化,利用seqGAN 生成樣本,擴(kuò)充不同類型APT 攻擊序列特征數(shù)量,提高特征多樣性及檢測(cè)模型的泛化能力。

    3) 提出一種多階段檢測(cè)網(wǎng)絡(luò)(MSDN,multi-stage detection network)模型,分析當(dāng)前序列特征并檢測(cè)多類APT 攻擊。在MSDN 中,采用多階段感知注意力機(jī)制,增強(qiáng)檢測(cè)模型對(duì)不同攻擊階段的感知能力,提高APT 攻擊多階段檢測(cè)精度。為解決持續(xù)時(shí)間較長(zhǎng)、序列檢測(cè)效果不佳的問(wèn)題,采用多頭注意力(MHA,multi-head attention)機(jī)制感知時(shí)間跨度較大的流量特征之間的關(guān)聯(lián)性。

    1 APT 攻擊多階段檢測(cè)方法

    APT 攻擊一般分為5 個(gè)階段,各階段間存在關(guān)聯(lián)性,即后一階段的攻擊基于前一階段的攻擊效果[14]。第一階段為偵察,攻擊者通常會(huì)長(zhǎng)時(shí)間反復(fù)分析偵測(cè)攻擊目標(biāo),該階段流量數(shù)據(jù)量較多,會(huì)出現(xiàn)大量發(fā)送至相同IP 地址的流量。第二階段為建立立足點(diǎn),攻擊者通過(guò)諸如暴力破解、釣魚(yú)軟件和零日漏洞等多種攻擊技術(shù)手段突破系統(tǒng)防御,進(jìn)入目標(biāo)計(jì)算機(jī)或網(wǎng)絡(luò)并建立立足點(diǎn)。由于APT 流量需要規(guī)避防御系統(tǒng),該階段使用的目標(biāo)端口多為固定常用端口,而正常流量多使用動(dòng)態(tài)端口。第三階段為橫向移動(dòng),攻擊者通過(guò)獲取管理權(quán)限提取關(guān)鍵信息,滲透其他機(jī)器,最終獲得特定域內(nèi)權(quán)限[15]。該階段攻擊流量持續(xù)時(shí)間較長(zhǎng),但流量數(shù)據(jù)量較少。第四階段為竊取信息或破壞系統(tǒng),攻擊者竊取目標(biāo)系統(tǒng)重要信息或破壞目標(biāo)系統(tǒng)。攻擊者可能會(huì)將數(shù)據(jù)發(fā)送到具有不同IP 地址的服務(wù)器,其流量數(shù)據(jù)量較少。第五階段為繼續(xù)攻擊或清除攻擊痕跡,攻擊者將繼續(xù)攻擊目標(biāo)系統(tǒng)或者銷毀攻擊痕跡。

    從DAPT2020 數(shù)據(jù)集中獲取的不同階段部分流量特征如表1 所示,各階段選取3 條流量進(jìn)行對(duì)比。由表1 可知,偵察階段發(fā)送流量數(shù)據(jù)量較多,發(fā)送和接收流量數(shù)據(jù)包數(shù)量較多;建立立足點(diǎn)階段使用的目標(biāo)端口號(hào)為固定常用端口;橫向移動(dòng)階段傳輸時(shí)間相對(duì)其他階段較長(zhǎng);攻擊階段流量數(shù)據(jù)量較少,該階段發(fā)送和接收流量數(shù)據(jù)包數(shù)量和發(fā)送流量數(shù)據(jù)量較少。由于APT 攻擊各階段流量特征不同,通過(guò)選取不同階段流量特征生成多類APT 攻擊序列,可以體現(xiàn)APT 攻擊已完成的多階段特性。

    表1 不同階段部分流量特征

    本文提出的基于樣本特征強(qiáng)化的APT 攻擊多階段檢測(cè)方法架構(gòu)如圖1 所示。該方法架構(gòu)由樣本預(yù)處理、樣本特征強(qiáng)化和APT 攻擊檢測(cè)3 個(gè)部分組成。每部分完成的主要工作介紹如下。

    圖1 基于樣本特征強(qiáng)化的APT 攻擊多階段檢測(cè)方法架構(gòu)

    1) 樣本預(yù)處理。根據(jù)APT 攻擊各階段特征,經(jīng)過(guò)特征提取將原始樣本重構(gòu)為攻擊階段樣本,根據(jù)APT 攻擊階段順序構(gòu)建APT 攻擊序列。創(chuàng)建攻擊序列到標(biāo)識(shí)序列(attack2id,attack to identification)映射表,將APT 攻擊序列映射為APT 攻擊標(biāo)識(shí)序列,并生成正常流量標(biāo)識(shí)序列。

    2) 樣本特征強(qiáng)化。利用seqGAN 生成器對(duì)高斯隨機(jī)噪聲進(jìn)行隨機(jī)采樣并生成APT 標(biāo)識(shí)序列,經(jīng)過(guò)seqGAN 判別器辨別模擬生成樣本與原始樣本,利用重構(gòu)誤差使生成器生成更符合原始樣本概率分布的APT 標(biāo)識(shí)序列。通過(guò)生成器和判別器的動(dòng)態(tài)博弈使模型達(dá)到納什均衡,得到基于樣本特征強(qiáng)化的APT 攻擊標(biāo)識(shí)序列樣本。

    3) APT 攻擊檢測(cè)。將基于樣本特征強(qiáng)化的APT攻擊標(biāo)識(shí)序列樣本和正常流量標(biāo)識(shí)序列輸入MSDN,經(jīng)過(guò)多階段特征提取和多階段感知注意力機(jī)制構(gòu)建,將計(jì)算得到的各APT 攻擊標(biāo)識(shí)序列對(duì)應(yīng)的階段特征向量作為輔助信息檢測(cè)當(dāng)前潛在和歷史APT 攻擊,分別記為APT1、APT2、APT3、APT4和APT5,并將正常流量標(biāo)識(shí)序列記為NAPT。

    2 樣本預(yù)處理

    在實(shí)際流量中,由于APT 攻擊不同階段的流量特征不同,將對(duì)應(yīng)的特征流量進(jìn)行順序重構(gòu)和標(biāo)識(shí)序列映射,得到最終的APT 攻擊標(biāo)識(shí)序列。

    2.1 APT 攻擊各階段流量樣本重構(gòu)

    根據(jù)APT 攻擊的各階段特點(diǎn),將各類攻擊標(biāo)簽分為5 個(gè)階段,再對(duì)各階段流量及正常流量進(jìn)行數(shù)據(jù)清洗和特征選擇。為更準(zhǔn)確地描述APT 各階段特征之間的相關(guān)程度,本文采用皮爾遜相關(guān)系數(shù)進(jìn)行相關(guān)性分析,通過(guò)計(jì)算2 個(gè)變量之間的協(xié)方差和標(biāo)準(zhǔn)差的商來(lái)衡量向量間的相似度。其中,當(dāng)皮爾遜相關(guān)系數(shù)絕對(duì)值大于0.8 時(shí),為高度相關(guān);當(dāng)該值為0.5~0.8 時(shí),為顯著相關(guān);當(dāng)該值為0.3~0.5 時(shí),為低度相關(guān);當(dāng)該值小于0.3時(shí),不存在相關(guān)性。

    數(shù)據(jù)清洗過(guò)程中刪除僅包含單一值和空值特征,避免此類異常值對(duì)特征選擇造成不良影響。特征選擇過(guò)程首先對(duì)流量特征進(jìn)行分析,得到流量中關(guān)鍵特征指標(biāo),如目標(biāo)端口號(hào)、傳輸時(shí)間、總發(fā)送包數(shù)和總接收包數(shù)等。由于關(guān)鍵特征指標(biāo)在后續(xù)分析中易對(duì)其余特征分析造成影響,僅考慮除關(guān)鍵特征指標(biāo)外的其他流量特征進(jìn)行特征選擇。通過(guò)計(jì)算各階段流量特征間的皮爾遜相關(guān)系數(shù),對(duì)于相關(guān)性系數(shù)大于0.8 的兩類特征,僅保留一類特征,再對(duì)保留的類別特征和關(guān)鍵特征編碼,得到各階段流量和正常流量樣本。

    對(duì)DAPT2020 數(shù)據(jù)集樣本進(jìn)行流量樣本重構(gòu),各階段流量特征維度變化如表2 所示。經(jīng)過(guò)數(shù)據(jù)清洗和特征選擇,對(duì)各階段的流量特征和正常流量特征進(jìn)行降維,有效減少冗余特征的噪聲干擾。

    表2 流量特征維度變化

    2.2 APT 攻擊序列構(gòu)建

    在APT 攻擊各階段隨機(jī)選取一條流量樣本并按照攻擊階段順序進(jìn)行拼接,得到符合APT 特征的攻擊序列。同時(shí),考慮到在實(shí)際網(wǎng)絡(luò)環(huán)境中,攻擊者會(huì)在每次攻擊中穿插一系列非攻擊性的操作,從而繞過(guò)檢測(cè)及防御系統(tǒng)[16]。因此,在上述得到的攻擊序列中,隨機(jī)插入不同數(shù)量和類型的正常流量樣本,得到APT 攻擊序列。

    DAPT2020 數(shù)據(jù)集構(gòu)建的5 類APT 攻擊序列如表3 所示,其中APT5中部分流量特征類型對(duì)應(yīng)攻擊階段特征如表4 所示。偵察階段與其他攻擊階段相比,發(fā)送流量數(shù)據(jù)包數(shù)量較多;建立立足點(diǎn)階段目標(biāo)端口流量特征為固定端口號(hào)9003;橫向移動(dòng)階段流量傳輸時(shí)間較長(zhǎng);攻擊階段數(shù)據(jù)包數(shù)量較少。綜上,選取的攻擊特征與各攻擊階段具有唯一對(duì)應(yīng)關(guān)系。

    表3 5 類APT 攻擊序列

    表4 APT5 中部分流量特征類型對(duì)應(yīng)攻擊階段特征

    APT 攻擊序列構(gòu)建過(guò)程如圖2 所示,其中S1、S2、S3、S4、S5和SN分別表示階段1~階段5 的流量樣本及正常流量樣本。

    圖2 APT 攻擊序列構(gòu)建過(guò)程

    2.3 APT 攻擊標(biāo)識(shí)序列構(gòu)建

    由于樣本特征強(qiáng)化過(guò)程和APT 攻擊檢測(cè)過(guò)程中將APT 攻擊序列作為模型的輸入,需要對(duì)序列中元素進(jìn)行編碼。為提高模型訓(xùn)練效率,本文通過(guò)構(gòu)建attack2id 映射表,將APT 攻擊序列映射為APT攻擊標(biāo)識(shí)序列。

    首先,統(tǒng)計(jì)APT 攻擊序列中出現(xiàn)的離散型編碼特征。其次,對(duì)編碼特征進(jìn)行賦值。最后,利用字典對(duì)attack2id 映射表進(jìn)行存儲(chǔ)。通過(guò)attack2id 映射表,將所生成的APT 攻擊序列映射為APT 攻擊標(biāo)識(shí)序列,得到最終的APT 攻擊數(shù)據(jù)。根據(jù)APT 攻擊標(biāo)識(shí)序列類型生成對(duì)應(yīng)的標(biāo)簽,其中僅包含階段1 的APT攻擊標(biāo)識(shí)序列標(biāo)記為1,包含前2個(gè)階段的APT攻擊標(biāo)識(shí)序列標(biāo)記為2,以此類推,給5 類APT 攻擊標(biāo)識(shí)序列分別標(biāo)記對(duì)應(yīng)標(biāo)簽。APT 攻擊標(biāo)識(shí)序列構(gòu)建算法如算法1 所示。

    算法1APT 攻擊標(biāo)識(shí)序列構(gòu)建算法

    輸入APT 攻擊序列seq

    輸出攻擊序列到標(biāo)識(shí)序列映射表attack2id,APT 攻擊標(biāo)識(shí)序列APT_seq

    2.4 正常流量標(biāo)識(shí)序列構(gòu)建

    MSDN 不僅要對(duì)處于不同階段的APT 攻擊進(jìn)行檢測(cè),還要檢測(cè)出序列是否為APT 攻擊。因此,需根據(jù)正常流量樣本生成正常流量標(biāo)識(shí)序列。

    為避免序列長(zhǎng)度不一致影響檢測(cè)精度,分別生成與不同階段的APT 攻擊序列長(zhǎng)度相同的正常序列,根據(jù)正常流量序列中的離散型編碼特征更新attack2id 映射表,映射生成對(duì)應(yīng)標(biāo)識(shí)序列。根據(jù)生成的正常流量序列生成對(duì)應(yīng)標(biāo)簽,標(biāo)記為0。正常流量標(biāo)識(shí)序列構(gòu)建過(guò)程如圖3 所示。

    圖3 正常流量標(biāo)識(shí)序列構(gòu)建過(guò)程

    3 樣本特征強(qiáng)化

    3.1 基于無(wú)監(jiān)督的樣本特征強(qiáng)化

    由于APT 攻擊持續(xù)時(shí)間長(zhǎng)、隱蔽性高,在APT攻擊檢測(cè)領(lǐng)域可用于評(píng)估的數(shù)據(jù)集較少。當(dāng)前研究多使用網(wǎng)絡(luò)異常流量數(shù)據(jù)集,其中包含的各階段攻擊序列樣本不足,流量特征的多樣性較低,進(jìn)而導(dǎo)致多階段檢測(cè)模型訓(xùn)練出現(xiàn)過(guò)擬合,檢測(cè)效果不佳。APT 攻擊樣本特征強(qiáng)化旨在采用無(wú)監(jiān)督方式,模擬生成APT 攻擊標(biāo)識(shí)序列并增加各階段樣本特征數(shù)量,從而提高多階段樣本特征的多樣性和檢測(cè)模型的泛化能力,防止出現(xiàn)過(guò)擬合。

    GAN 是當(dāng)前深度學(xué)習(xí)領(lǐng)域最具發(fā)展前景的一類無(wú)監(jiān)督深度生成模型,由生成器和判別器構(gòu)成。生成器需要盡可能生成更接近真實(shí)樣本的模擬樣本,判別器需要盡可能區(qū)分真實(shí)樣本和模擬樣本。GAN 在達(dá)到納什均衡時(shí)全局最優(yōu),即生成器生成樣本與真實(shí)樣本高度相似,判別器無(wú)法區(qū)分模擬樣本與真實(shí)樣本。

    GAN 判別器一般采用JS 散度(JSD,Jensen-Shannon divergence)衡量真實(shí)樣本與生成樣本之間的差異,JS 散度計(jì)算過(guò)程為

    其中,P表示真實(shí)樣本,Q表示生成樣本,P(x)和Q(x)分別表示真實(shí)樣本P和生成樣本Q的概率分布。JSD 計(jì)算2 個(gè)概率分布信息熵的差值并轉(zhuǎn)換為對(duì)稱值,從而度量真實(shí)樣本和生成樣本概率分布的相似度,即P(x)和Q(x)相似度越高,KL(P||Q)越小,JSD(P||Q)越小,樣本P和Q差異性越小。

    生成器產(chǎn)生的樣本為映射到高維空間的低維流型,只有其分布與真實(shí)樣本存在重疊時(shí),JSD 才能作為訓(xùn)練過(guò)程中的評(píng)判標(biāo)準(zhǔn)。由于APT 攻擊樣本為離散值,生成樣本與原始樣本的分布互不重疊,其JSD 恒為ln2,因此,在重構(gòu)誤差過(guò)程中無(wú)法將離散輸出梯度反向傳播到生成器中,生成的APT攻擊序列無(wú)法得到對(duì)應(yīng)的標(biāo)識(shí)序列。為解決傳統(tǒng)GAN 生成器無(wú)法輸出離散值的問(wèn)題,本文通過(guò)引入強(qiáng)化學(xué)習(xí)中的獎(jiǎng)勵(lì)策略[17],將序列生成問(wèn)題轉(zhuǎn)化為序列決策問(wèn)題,將判別器的損失作為獎(jiǎng)勵(lì)值回傳生成器并更新生成器參數(shù)。

    3.2 樣本特征強(qiáng)化模型結(jié)構(gòu)設(shè)計(jì)

    本文使用seqGAN模型分別生成多類APT攻擊標(biāo)識(shí)序列,基于seqGAN 的APT 攻擊樣本特征強(qiáng)化模型結(jié)構(gòu)如圖4 所示,其目標(biāo)函數(shù)為

    圖4 基于seqGAN 的APT 攻擊樣本特征強(qiáng)化模型結(jié)構(gòu)

    其中,D(x)表示判別器判斷原始樣本x為原始APT攻擊標(biāo)識(shí)序列樣本的概率,P(x)表示原始樣本x的概率分布,D(G(z))表示判別器判斷生成樣本z為生成APT 攻擊標(biāo)識(shí)序列樣本的概率,Q(z)表示生成樣本z的概率分布。

    根據(jù)最大似然原理,在似然函數(shù)已知的前提下對(duì)高斯隨機(jī)噪聲進(jìn)行隨機(jī)采樣并將其作為seqGAN生成器的輸入z。生成器采用門限循環(huán)單元(GRU,gated recurrent unit)生成模擬APT 攻擊標(biāo)識(shí)序列a,將卷積神經(jīng)網(wǎng)絡(luò)(CNN,convolutional neural network)作為seqGAN 判別器,判斷生成序列與原始樣本x的相似性。通過(guò)梯度策略將判別器損失反饋生成器更新生成器參數(shù),將各個(gè)APT 攻擊標(biāo)識(shí)序列作為一個(gè)整體進(jìn)行獎(jiǎng)勵(lì)值回傳,即每條序列僅使用單一獎(jiǎng)勵(lì),進(jìn)而加快模型收斂。經(jīng)過(guò)若干次迭代后使模擬生成的APT 攻擊標(biāo)識(shí)序列服從真實(shí)攻擊序列分布的似然最大。最后,對(duì)多類APT 攻擊標(biāo)識(shí)序列分別進(jìn)行樣本特征強(qiáng)化,得到經(jīng)過(guò)樣本特征強(qiáng)化的APT 攻擊標(biāo)識(shí)序列。

    4 APT 攻擊檢測(cè)

    4.1 檢測(cè)模型架構(gòu)設(shè)計(jì)

    MSDN 由多階段特征提取、多階段感知注意力機(jī)制構(gòu)建和APT 攻擊多階段檢測(cè)3 個(gè)部分構(gòu)成,如圖5 所示。通過(guò)引入多階段感知注意力機(jī)制,對(duì)提取的多階段特征與標(biāo)識(shí)序列樣本進(jìn)行注意力計(jì)算,增強(qiáng)MSDN 對(duì)APT 攻擊不同階段的感知能力,然后分析當(dāng)前標(biāo)識(shí)序列特征及其關(guān)聯(lián)性并檢測(cè)APT攻擊序列。

    圖5 APT 攻擊檢測(cè)模型MSDN 架構(gòu)

    4.2 多階段特征提取

    由于APT 攻擊具有階段性特點(diǎn),故利用CNN作為多階段特征提取網(wǎng)絡(luò),分別對(duì)APT 攻擊中的不同階段進(jìn)行特征提取,增強(qiáng)MSDN 對(duì)APT 攻擊不同階段的感知能力,從而提高APT 攻擊標(biāo)識(shí)序列檢測(cè)精度。多階段特征提取過(guò)程如圖6 所示。多階段特征提取具體方法設(shè)計(jì)如下。

    圖6 多階段特征提取過(guò)程

    1) 流量嵌入矩陣構(gòu)建。對(duì)APT 攻擊多階段流量特征進(jìn)行向量映射,將不同攻擊階段的流量特征轉(zhuǎn)化為流量嵌入矩陣E,該矩陣長(zhǎng)度與攻擊階段中最長(zhǎng)的流量特征序列長(zhǎng)度T相同,對(duì)長(zhǎng)度不足的流量特征則采取填充操作。

    2) 特征提取。對(duì)流量嵌入矩陣進(jìn)行卷積運(yùn)算并提取特征,該卷積層包含m個(gè)神經(jīng)元,每個(gè)神經(jīng)元對(duì)應(yīng)的卷積核K用于對(duì)流量嵌入矩陣進(jìn)行卷積操作,從而將APT 流量序列鄰域內(nèi)的特征點(diǎn)聚合得到新的特征。第i個(gè)神經(jīng)元輸出的特征為

    其中,ET表示序列長(zhǎng)度為T的流量嵌入矩陣,*表示卷積核的內(nèi)積運(yùn)算,bi表示偏置項(xiàng),ReLU 表示非線性激活函數(shù)。

    按照卷積滑動(dòng)窗口大小,每隔t步長(zhǎng)執(zhí)行一次卷積運(yùn)算,得到第i個(gè)神經(jīng)元輸出的特征向量。為避免由卷積層參數(shù)誤差造成的估計(jì)偏差,使用最大池化層提取特征向量中關(guān)鍵的特征。

    3) 多階段特征表示生成。將卷積層中m個(gè)神經(jīng)元的輸出結(jié)果進(jìn)行線性拼接,得到多階段特征表示MSF

    其中,[;]表示向量拼接操作,msfi表示第i個(gè)APT攻擊階段對(duì)應(yīng)的特征向量,為前i個(gè)神經(jīng)元輸出的特征向量的最大值。MSF 為APT 攻擊多階段特征表示,由APT 攻擊的各個(gè)階段對(duì)應(yīng)的特征向量msfi拼接得到,用于后續(xù)多階段感知注意力機(jī)制構(gòu)建。

    4.3 多階段感知注意力機(jī)制構(gòu)建

    由于APT 攻擊具有階段性特征,為了提高M(jìn)SDN 對(duì)攻擊各個(gè)階段特征的感知能力,本文提出一種多階段感知注意力機(jī)制。通過(guò)對(duì)每條標(biāo)識(shí)序列進(jìn)行注意力計(jì)算,得到其與多階段特征的相關(guān)度。再將相關(guān)度作為補(bǔ)充知識(shí)與標(biāo)識(shí)序列一同作為檢測(cè)模型的輸入,提升模型對(duì)多階段特征的感知程度,進(jìn)而提高APT 攻擊多階段檢測(cè)的準(zhǔn)確率。MSDN 通過(guò)對(duì)每條標(biāo)識(shí)序列進(jìn)行注意力計(jì)算,實(shí)現(xiàn)對(duì)各階段流量特征的關(guān)注。

    首先,對(duì)MSF 與APT 攻擊標(biāo)識(shí)序列APT_seq={a1,a2,a3,…,an}進(jìn)行點(diǎn)積計(jì)算,得到貢獻(xiàn)度得分eij。其次,將貢獻(xiàn)度得分轉(zhuǎn)換為注意力系數(shù)αij,根據(jù)注意力系數(shù)對(duì)APT 多階段特征進(jìn)行加權(quán)求和計(jì)算,得到多階段感知注意力si。最后,將多階段感知注意力生成的階段特征向量與APT 攻擊標(biāo)識(shí)序列進(jìn)行拼接。具體計(jì)算方法為

    其中,atten(·)表示注意力點(diǎn)積計(jì)算,θi表示APT 攻擊多階段檢測(cè)階段的第i個(gè)輸入。

    4.4 多階段檢測(cè)

    多階段檢測(cè)階段將根據(jù)4.2 節(jié)和4.3 節(jié)的處理步驟得到的標(biāo)識(shí)序列θ作為輸入,通過(guò)構(gòu)建Transformer 模型編碼器結(jié)構(gòu)、計(jì)算多頭注意力和構(gòu)建全連接層進(jìn)行APT 攻擊多階段檢測(cè)。

    首先,構(gòu)建Transformer 模型編碼器結(jié)構(gòu),由于Transformer 模型不能捕捉時(shí)序信息,處理具有時(shí)序特征的APT 標(biāo)識(shí)序列前,需進(jìn)行位置編碼。

    其次,MSDN 利用自注意力機(jī)制[18],尋找APT攻擊標(biāo)識(shí)序列內(nèi)部不同位置之間的聯(lián)系。MSDN 由2 個(gè)編碼層堆疊,各編碼層由自注意力層和前饋神經(jīng)網(wǎng)絡(luò)2 個(gè)子層構(gòu)成,各個(gè)子層之間采用殘差連接和求和與歸一化處理,避免訓(xùn)練過(guò)程中出現(xiàn)梯度消失,從而加速訓(xùn)練。

    自注意力層采用多頭注意力機(jī)制,在不同位置共同關(guān)注源自不同表示子空間的信息,感知APT每個(gè)階段內(nèi)的特征和不同階段間關(guān)聯(lián)性??紤]到APT 攻擊標(biāo)識(shí)序列包括5 個(gè)攻擊階段,將h設(shè)置為5,多頭注意力計(jì)算式為

    其中,Q、K、V分別表示經(jīng)過(guò)4.3 節(jié)計(jì)算得到的階段特征序列所對(duì)應(yīng)的查詢向量、鍵向量和值向量,dk表示鍵向量維度,分別表示對(duì)應(yīng)變換矩陣,softmax(·)表示歸一化指數(shù)函數(shù),WO表示權(quán)重矩陣。

    最后,構(gòu)建全連接層,對(duì)經(jīng)過(guò)編碼層處理的標(biāo)識(shí)序列進(jìn)行檢測(cè),得到當(dāng)前輸入的標(biāo)識(shí)序列類型實(shí)現(xiàn)多階段檢測(cè)。

    5 實(shí)驗(yàn)與分析

    5.1 實(shí)驗(yàn)環(huán)境及樣本

    實(shí)驗(yàn)的計(jì)算機(jī)配置為:Intel(R) Xeon(R) Silver 處理器,32 GB 主存,16 GB 內(nèi)存,NVIDIA Quadro RTX5000 顯卡(16 GB 顯存)。訓(xùn)練和測(cè)試實(shí)驗(yàn)均在Ubuntu 操作系統(tǒng)上進(jìn)行,使用編程語(yǔ)言Python3.8 和深度學(xué)習(xí)框架Pytorch1.8 實(shí)現(xiàn)本文檢測(cè)方法。

    實(shí)驗(yàn)中采用的檢測(cè)樣本為CICIDS2017 數(shù)據(jù)集[19]和DAPT2020 數(shù)據(jù)集[20]。CICIDS2017 數(shù)據(jù)集由加拿大網(wǎng)絡(luò)安全研究所創(chuàng)建,將正常通信和部分常見(jiàn)攻擊分別標(biāo)記為正常流量和 15 類攻擊流量。DAPT2020網(wǎng)絡(luò)流量數(shù)據(jù)集是用于APT攻擊檢測(cè)的最新公開(kāi)數(shù)據(jù)集,將在模擬環(huán)境中收集的網(wǎng)絡(luò)流量分別標(biāo)記為正常流量或APT 攻擊各階段流量。

    5.2 評(píng)價(jià)指標(biāo)

    在實(shí)驗(yàn)中,分別采用準(zhǔn)確率(Accuracy)、F1分?jǐn)?shù)(F1-score)和宏平均(Macro_avg)3 個(gè)指標(biāo)評(píng)價(jià)檢測(cè)方法和模型的檢測(cè)性能。準(zhǔn)確率是指所有樣例中檢測(cè)結(jié)果正確的比例。F1 分?jǐn)?shù)綜合考慮精確率和召回率,其中精確率是指正確檢測(cè)為正例樣本與所有檢測(cè)為正例樣本的比例,召回率是指正確檢測(cè)為正例樣本與所有正例樣本的比例。宏平均綜合考慮不同類別分類結(jié)果,計(jì)算多個(gè)類別F1 分?jǐn)?shù)的算數(shù)平均值。3 個(gè)指標(biāo)評(píng)價(jià)分別表示為

    其中,TP(true positive)為正例樣本檢測(cè)為正例樣本的樣例數(shù),F(xiàn)P(false positive)為攻擊樣本檢測(cè)為正例樣本的樣例數(shù),F(xiàn)N(false negative)為正例樣本檢測(cè)為攻擊樣本的樣例數(shù),ALL 為所有樣例數(shù)。

    5.3 結(jié)果與分析

    將多類 APT 攻擊標(biāo)識(shí)序列分別輸入基于seqGAN 的APT 攻擊樣本特征強(qiáng)化模型,再與正常流量標(biāo)識(shí)序列進(jìn)行洗牌操作得到最終的標(biāo)識(shí)序列樣本。本文標(biāo)識(shí)序列樣本共分為3 個(gè)部分,其中60%為訓(xùn)練集,20%為驗(yàn)證集,20%為測(cè)試集。本文的實(shí)驗(yàn)包括APT 攻擊二分類對(duì)比實(shí)驗(yàn)、APT 攻擊多階段檢測(cè)對(duì)比實(shí)驗(yàn)和攻擊序列不同占比檢測(cè)對(duì)比實(shí)驗(yàn)。

    在二分類對(duì)比實(shí)驗(yàn)中,分別采用文獻(xiàn)[8-13]檢測(cè)模型和本文方法中的MSDN 在DAPT2020 數(shù)據(jù)集上進(jìn)行二分類檢測(cè)實(shí)驗(yàn),使用準(zhǔn)確率和F1 分?jǐn)?shù)評(píng)估APT 攻擊檢測(cè)效果,不同模型對(duì)APT 攻擊的檢測(cè)結(jié)果如表6 所示。

    表6 不同模型對(duì)APT 攻擊的檢測(cè)結(jié)果

    由表6 可知,MSDN 采用多頭注意力機(jī)制感知時(shí)間跨度較大的流量特征之間的關(guān)聯(lián)性,并采用多階段感知注意力機(jī)制,增強(qiáng)檢測(cè)模型對(duì)APT 攻擊感知能力。與對(duì)比模型相比,MSDN 具有較好的攻擊檢測(cè)效果。

    由于MSDN 將APT 攻擊標(biāo)識(shí)序列作為檢測(cè)模型輸入,采用文本分類經(jīng)典模型和APT 攻擊序列檢測(cè)模型作為對(duì)比模型進(jìn)行實(shí)驗(yàn)分析,可以證明本文方法在APT 攻擊多階段檢測(cè)效果良好。在多階段檢測(cè)對(duì)比實(shí)驗(yàn)中,分別將 MSDN 與GAN-LSTM[9]、DPCNN[11]和TextRCNN[13]模型作為APT 攻擊多階段檢測(cè)模型,在2 個(gè)數(shù)據(jù)集上的多階段F1 分?jǐn)?shù)檢測(cè)結(jié)果分別如表7 和表8 所示,宏平均結(jié)果對(duì)比如圖7 所示。

    表7 CICIDS2017 數(shù)據(jù)集多階段F1 分?jǐn)?shù)檢測(cè)結(jié)果

    表8 DAPT2020 數(shù)據(jù)集多階段F1 分?jǐn)?shù)檢測(cè)結(jié)果

    圖7 4 種模型的宏平均結(jié)果對(duì)比

    由表7、表8 和圖7 可知,MSDN 具有較好的APT 攻擊多階段檢測(cè)效果,其宏平均高于其他3 種模型。在對(duì)APT 攻擊多階段檢測(cè)中,GAN-LSTM在檢測(cè)較長(zhǎng)攻擊序列時(shí)會(huì)出現(xiàn)參數(shù)訓(xùn)練較慢及梯度消失現(xiàn)象,導(dǎo)致檢測(cè)精度降低。DPCNN 通過(guò)提取間隔距離較遠(yuǎn)的APT 特征之間關(guān)聯(lián)性,對(duì)較長(zhǎng)攻擊序列檢測(cè)精度較高,但由于其未考慮APT 攻擊序列特性,在正常流量檢測(cè)時(shí)效果不佳。TextRCNN 利用循環(huán)網(wǎng)絡(luò)結(jié)構(gòu)提取遠(yuǎn)距離特征,但該模型在分析序列特征時(shí)對(duì)各流量特征進(jìn)行單獨(dú)分析,對(duì)較長(zhǎng)攻擊序列檢測(cè)效果不佳。MSDN能夠充分感知各階段特征及其關(guān)聯(lián)性,經(jīng)過(guò)相同樣本特征強(qiáng)化后,對(duì)APT 攻擊多階段檢測(cè)具有較好效果。隨著APT 攻擊持續(xù)時(shí)間增長(zhǎng),流量特征逐漸多樣,正常流量的隨機(jī)嵌入會(huì)引入一定噪聲,導(dǎo)致檢測(cè)模型對(duì)時(shí)間跨度較大的流量特征之間關(guān)聯(lián)性的感知能力出現(xiàn)一定程度的下降,進(jìn)而導(dǎo)致對(duì)長(zhǎng)持續(xù)時(shí)間的攻擊序列檢測(cè)精度降低。MSDN引入多階段感知注意力機(jī)制,相較對(duì)比模型,在長(zhǎng)序列檢測(cè)中具有較好的檢測(cè)效果。

    由于APT 攻擊具有隱蔽性和長(zhǎng)期性等特點(diǎn),APT 攻擊流量在真實(shí)網(wǎng)絡(luò)流量中的比重較低,需要從網(wǎng)絡(luò)流量中檢測(cè)出不同占比的APT 攻擊序列。因此,采用本文方法對(duì)2 個(gè)數(shù)據(jù)集中不同占比的攻擊序列進(jìn)行檢測(cè),實(shí)驗(yàn)結(jié)果如圖8 和圖9所示。

    圖8 CICIDS2017 數(shù)據(jù)集中不同占比的攻擊序列的檢測(cè)結(jié)果

    圖9 DAPT2020 數(shù)據(jù)集中不同占比的攻擊序列的檢測(cè)結(jié)果

    由圖8 和圖9 可知,在較低的攻擊序列占比中,本文方法仍具有較高檢測(cè)精度。在CICIDS2017 數(shù)據(jù)集中,當(dāng)攻擊序列占比為10%時(shí),APT1檢測(cè)F1分?jǐn)?shù)達(dá)到96.17%。隨著攻擊序列在樣本中占比的提高,APT 攻擊多階段檢測(cè)精度逐漸提高。由于攻擊序列在標(biāo)識(shí)序列樣本中占比越高,經(jīng)樣本特征強(qiáng)化,APT 攻擊檢測(cè)過(guò)程中感知的攻擊特征增加,對(duì)攻擊的檢測(cè)精度逐漸提升。實(shí)驗(yàn)結(jié)果證明,在不同真實(shí)網(wǎng)絡(luò)流量占比情況下,本文方法對(duì)多類APT攻擊標(biāo)識(shí)序列具有較好的檢測(cè)效果。

    6 結(jié)束語(yǔ)

    為提高APT 攻擊多階段檢測(cè)精度,本文提出一種基于樣本特征強(qiáng)化的APT 攻擊多階段檢測(cè)方法。通過(guò)重構(gòu)APT 攻擊多階段流量構(gòu)建APT 攻擊標(biāo)識(shí)序列,基于seqGAN 生成更符合真實(shí)網(wǎng)絡(luò)流量的APT攻擊標(biāo)識(shí)序列并對(duì)原始序列樣本進(jìn)行樣本特征強(qiáng)化。通過(guò)提出的MSDN 模型進(jìn)行APT 攻擊多階段檢測(cè),構(gòu)建多階段感知注意力機(jī)制來(lái)增強(qiáng)模型對(duì)不同攻擊階段的感知能力。實(shí)驗(yàn)結(jié)果表明,本文方法在增強(qiáng)攻擊階段流量特征多樣性的同時(shí)能夠提高APT 攻擊多階段檢測(cè)精度,對(duì)多類APT 攻擊序列的檢測(cè)性能較突出。

    在未來(lái)研究中,筆者將從多角度分析APT 攻擊檢測(cè)的關(guān)聯(lián)影響因素,考慮在提取各個(gè)階段流量特征時(shí)進(jìn)一步優(yōu)化特征選擇方法,從而進(jìn)一步提高對(duì)長(zhǎng)持續(xù)時(shí)間APT 攻擊的檢測(cè)性能。

    猜你喜歡
    注意力流量階段
    冰墩墩背后的流量密碼
    玩具世界(2022年2期)2022-06-15 07:35:36
    關(guān)于基礎(chǔ)教育階段實(shí)驗(yàn)教學(xué)的幾點(diǎn)看法
    讓注意力“飛”回來(lái)
    張曉明:流量決定勝負(fù)!三大流量高地裂變無(wú)限可能!
    尋找書(shū)業(yè)新流量
    出版人(2020年4期)2020-11-14 08:34:26
    在學(xué)前教育階段,提前搶跑,只能跑得快一時(shí),卻跑不快一生。
    莫愁(2019年36期)2019-11-13 20:26:16
    “揚(yáng)眼”APP:讓注意力“變現(xiàn)”
    A Beautiful Way Of Looking At Things
    大熱的O2O三個(gè)階段,你在哪?
    兩岸婚戀邁入全新階段
    海峽姐妹(2015年6期)2015-02-27 15:11:19
    亚洲欧洲精品一区二区精品久久久| 国产激情久久老熟女| 午夜久久久在线观看| 美女福利国产在线| 欧美成人精品欧美一级黄| kizo精华| 色精品久久人妻99蜜桃| 国产视频首页在线观看| 亚洲熟女毛片儿| 日韩欧美一区视频在线观看| 久久精品国产亚洲av高清一级| 久久久精品国产亚洲av高清涩受| 免费在线观看日本一区| 老汉色∧v一级毛片| av欧美777| 国产免费福利视频在线观看| 2018国产大陆天天弄谢| 欧美日韩精品网址| 日韩电影二区| 日韩人妻精品一区2区三区| 精品欧美一区二区三区在线| a 毛片基地| 国产野战对白在线观看| 久久人妻熟女aⅴ| 一区二区av电影网| 国语对白做爰xxxⅹ性视频网站| 午夜视频精品福利| 日韩熟女老妇一区二区性免费视频| 久9热在线精品视频| 青春草亚洲视频在线观看| 水蜜桃什么品种好| 蜜桃在线观看..| 国产女主播在线喷水免费视频网站| 久久久久视频综合| 美女国产高潮福利片在线看| 午夜免费男女啪啪视频观看| 老鸭窝网址在线观看| av网站在线播放免费| 热99国产精品久久久久久7| 人人妻,人人澡人人爽秒播 | 国产精品成人在线| 日本av手机在线免费观看| 黄网站色视频无遮挡免费观看| 久久毛片免费看一区二区三区| 亚洲av欧美aⅴ国产| 少妇的丰满在线观看| 中国国产av一级| xxxhd国产人妻xxx| 母亲3免费完整高清在线观看| 在线天堂中文资源库| 日韩av在线免费看完整版不卡| 大话2 男鬼变身卡| 人体艺术视频欧美日本| 香蕉丝袜av| 18禁黄网站禁片午夜丰满| 一级片'在线观看视频| 中文字幕av电影在线播放| 亚洲欧美一区二区三区国产| 好男人电影高清在线观看| 在线精品无人区一区二区三| 亚洲成色77777| 岛国毛片在线播放| 久久鲁丝午夜福利片| 午夜免费成人在线视频| 亚洲精品国产av蜜桃| 亚洲午夜精品一区,二区,三区| 国产精品久久久久久精品电影小说| 亚洲精品成人av观看孕妇| 国产无遮挡羞羞视频在线观看| 在线观看www视频免费| 亚洲国产欧美日韩在线播放| 国产成人系列免费观看| 看免费成人av毛片| 久久这里只有精品19| 亚洲av片天天在线观看| 巨乳人妻的诱惑在线观看| 亚洲av日韩在线播放| 精品欧美一区二区三区在线| 少妇 在线观看| 国产精品久久久人人做人人爽| 亚洲一区二区三区欧美精品| 一区二区三区四区激情视频| 精品亚洲成国产av| 日韩人妻精品一区2区三区| 欧美精品av麻豆av| 好男人电影高清在线观看| 免费高清在线观看日韩| 中文精品一卡2卡3卡4更新| www日本在线高清视频| 精品视频人人做人人爽| 中文欧美无线码| 精品少妇久久久久久888优播| 免费在线观看影片大全网站 | 国产成人一区二区三区免费视频网站 | 一级毛片电影观看| 国产成人精品久久二区二区免费| 久久国产精品男人的天堂亚洲| 久久人人97超碰香蕉20202| 国产亚洲av片在线观看秒播厂| 国产亚洲一区二区精品| 精品亚洲成国产av| 成人午夜精彩视频在线观看| 人人妻人人爽人人添夜夜欢视频| 久久精品国产亚洲av涩爱| 日本黄色日本黄色录像| 女性生殖器流出的白浆| 精品国产乱码久久久久久男人| 国产精品av久久久久免费| 久久久久久久久久久久大奶| 国产色视频综合| 久久久精品国产亚洲av高清涩受| 最新在线观看一区二区三区 | 老司机深夜福利视频在线观看 | 欧美精品啪啪一区二区三区 | 午夜激情久久久久久久| av天堂久久9| 91精品国产国语对白视频| 伊人久久大香线蕉亚洲五| 国产欧美日韩精品亚洲av| 在线看a的网站| 精品福利永久在线观看| 菩萨蛮人人尽说江南好唐韦庄| av一本久久久久| 黄色a级毛片大全视频| av电影中文网址| 国产熟女欧美一区二区| 国产免费福利视频在线观看| 精品国产乱码久久久久久小说| 青春草亚洲视频在线观看| 男男h啪啪无遮挡| 在现免费观看毛片| 国产精品久久久久久精品古装| 久久久久网色| 久久精品久久久久久久性| 亚洲少妇的诱惑av| 国产伦理片在线播放av一区| 99国产综合亚洲精品| 波多野结衣一区麻豆| 国产成人av教育| 天堂8中文在线网| 麻豆乱淫一区二区| 日本91视频免费播放| www.999成人在线观看| 电影成人av| 亚洲欧美成人综合另类久久久| 校园人妻丝袜中文字幕| 日韩 亚洲 欧美在线| 丰满饥渴人妻一区二区三| 亚洲精品一区蜜桃| www.av在线官网国产| 国产成人影院久久av| 中文精品一卡2卡3卡4更新| 精品久久久精品久久久| 免费在线观看影片大全网站 | 久久久久精品人妻al黑| 国产伦人伦偷精品视频| 欧美日韩视频精品一区| 国产成人av教育| 午夜久久久在线观看| 国产av国产精品国产| 美女国产高潮福利片在线看| 亚洲国产成人一精品久久久| 亚洲国产看品久久| 91精品三级在线观看| 久久99一区二区三区| 国产精品亚洲av一区麻豆| 九色亚洲精品在线播放| 99国产综合亚洲精品| 久久久精品94久久精品| 精品人妻1区二区| 51午夜福利影视在线观看| av一本久久久久| 国产爽快片一区二区三区| 成年美女黄网站色视频大全免费| 校园人妻丝袜中文字幕| 国产主播在线观看一区二区 | 亚洲成人免费av在线播放| 久久久亚洲精品成人影院| 久久青草综合色| 在线观看一区二区三区激情| 中文欧美无线码| 丰满少妇做爰视频| 欧美黑人精品巨大| 久久久精品国产亚洲av高清涩受| 性色av一级| 大陆偷拍与自拍| 欧美国产精品一级二级三级| 97在线人人人人妻| 香蕉国产在线看| 日韩免费高清中文字幕av| 91麻豆精品激情在线观看国产 | 午夜日韩欧美国产| 亚洲男人天堂网一区| 最新在线观看一区二区三区 | 交换朋友夫妻互换小说| 亚洲国产欧美网| 精品一品国产午夜福利视频| 亚洲一卡2卡3卡4卡5卡精品中文| 久热爱精品视频在线9| videosex国产| 欧美国产精品一级二级三级| 天天躁狠狠躁夜夜躁狠狠躁| 久久99精品国语久久久| 国产老妇伦熟女老妇高清| 国产在线视频一区二区| 男女国产视频网站| 亚洲第一av免费看| 视频区图区小说| 97人妻天天添夜夜摸| 亚洲国产日韩一区二区| 国产人伦9x9x在线观看| 国产又爽黄色视频| 少妇人妻久久综合中文| 老司机靠b影院| 亚洲国产精品一区二区三区在线| 中文字幕高清在线视频| 一本一本久久a久久精品综合妖精| 色婷婷av一区二区三区视频| 亚洲国产欧美日韩在线播放| 亚洲黑人精品在线| 热re99久久国产66热| 少妇被粗大的猛进出69影院| 久久久久国产一级毛片高清牌| 国产精品久久久久久精品古装| 国产成人精品久久久久久| 欧美久久黑人一区二区| 久久亚洲精品不卡| 爱豆传媒免费全集在线观看| 91字幕亚洲| 国产精品 国内视频| 美女福利国产在线| 国产欧美日韩精品亚洲av| 熟女少妇亚洲综合色aaa.| 国产爽快片一区二区三区| 日韩av在线免费看完整版不卡| av国产久精品久网站免费入址| 1024香蕉在线观看| 午夜激情久久久久久久| 免费黄频网站在线观看国产| 视频区图区小说| 久久人人爽人人片av| 丝袜美腿诱惑在线| 亚洲欧美日韩高清在线视频 | 女人高潮潮喷娇喘18禁视频| 中文字幕人妻熟女乱码| 亚洲欧美精品综合一区二区三区| 亚洲欧美精品自产自拍| 一区二区三区乱码不卡18| 免费在线观看完整版高清| av又黄又爽大尺度在线免费看| 亚洲国产成人一精品久久久| 国产精品一国产av| 黄色视频在线播放观看不卡| 亚洲七黄色美女视频| 中文字幕av电影在线播放| 考比视频在线观看| 一边亲一边摸免费视频| 精品人妻一区二区三区麻豆| 麻豆国产av国片精品| 国产精品久久久久久精品电影小说| 午夜福利免费观看在线| xxxhd国产人妻xxx| 亚洲,欧美,日韩| 熟女少妇亚洲综合色aaa.| 亚洲伊人色综图| 亚洲少妇的诱惑av| 久久精品成人免费网站| 9热在线视频观看99| 人人妻人人澡人人爽人人夜夜| 久久ye,这里只有精品| 丝袜喷水一区| 国产成人91sexporn| 欧美日韩黄片免| 久久免费观看电影| av不卡在线播放| 国产在线免费精品| 在线观看国产h片| 欧美97在线视频| 性少妇av在线| 在线观看www视频免费| 久久精品国产亚洲av高清一级| 国产成人a∨麻豆精品| 国产伦理片在线播放av一区| 成人影院久久| 少妇被粗大的猛进出69影院| √禁漫天堂资源中文www| av在线app专区| 观看av在线不卡| 亚洲精品成人av观看孕妇| 亚洲av日韩在线播放| 午夜91福利影院| 国产一区二区三区综合在线观看| 中国国产av一级| 在线观看免费视频网站a站| 欧美黄色淫秽网站| 十八禁高潮呻吟视频| 中文欧美无线码| 美女国产高潮福利片在线看| 久久99一区二区三区| 女人爽到高潮嗷嗷叫在线视频| 国产一区二区激情短视频 | 成年人午夜在线观看视频| 波野结衣二区三区在线| 亚洲av片天天在线观看| 精品久久久久久久毛片微露脸 | 50天的宝宝边吃奶边哭怎么回事| 18禁国产床啪视频网站| 久久午夜综合久久蜜桃| 日韩欧美一区视频在线观看| www.精华液| 久久国产精品男人的天堂亚洲| 免费不卡黄色视频| 午夜免费成人在线视频| 免费不卡黄色视频| 国产亚洲av片在线观看秒播厂| 亚洲欧美成人综合另类久久久| 亚洲精品中文字幕在线视频| 日本色播在线视频| 欧美日韩亚洲高清精品| 操出白浆在线播放| 欧美+亚洲+日韩+国产| 制服诱惑二区| 丰满饥渴人妻一区二区三| 亚洲激情五月婷婷啪啪| 亚洲精品一卡2卡三卡4卡5卡 | 欧美成狂野欧美在线观看| 狂野欧美激情性bbbbbb| 日韩av在线免费看完整版不卡| a级毛片黄视频| 免费观看人在逋| 国产成人精品久久二区二区免费| 国产精品一区二区在线观看99| 丁香六月欧美| 久久久国产精品麻豆| 国产av国产精品国产| 99国产精品免费福利视频| 中国国产av一级| 国产精品久久久人人做人人爽| 一级片'在线观看视频| 国产精品久久久av美女十八| 婷婷丁香在线五月| 精品视频人人做人人爽| 国产精品欧美亚洲77777| 国产精品香港三级国产av潘金莲 | 宅男免费午夜| 青青草视频在线视频观看| 18禁国产床啪视频网站| 人人澡人人妻人| 亚洲第一青青草原| 亚洲精品国产色婷婷电影| 久久久精品免费免费高清| 欧美日韩亚洲国产一区二区在线观看 | 国产欧美日韩一区二区三 | 啦啦啦在线免费观看视频4| 亚洲久久久国产精品| 亚洲国产精品一区三区| 精品少妇黑人巨大在线播放| 一级毛片女人18水好多 | 欧美人与性动交α欧美软件| 亚洲国产精品一区二区三区在线| a 毛片基地| 伊人亚洲综合成人网| 亚洲午夜精品一区,二区,三区| 满18在线观看网站| 9热在线视频观看99| 男的添女的下面高潮视频| 成年人午夜在线观看视频| 最近最新中文字幕大全免费视频 | 欧美成狂野欧美在线观看| 热re99久久精品国产66热6| 国产精品国产三级专区第一集| 久热爱精品视频在线9| 亚洲精品自拍成人| 一区二区三区激情视频| 香蕉国产在线看| 美女视频免费永久观看网站| 99热国产这里只有精品6| 亚洲国产成人一精品久久久| 国产精品秋霞免费鲁丝片| 伊人久久大香线蕉亚洲五| 国产成人一区二区三区免费视频网站 | 国产精品二区激情视频| 日日夜夜操网爽| 性高湖久久久久久久久免费观看| 热re99久久国产66热| 精品久久久久久久毛片微露脸 | 水蜜桃什么品种好| 国产有黄有色有爽视频| 精品第一国产精品| 成年动漫av网址| 日本一区二区免费在线视频| 在现免费观看毛片| 久久女婷五月综合色啪小说| 欧美另类一区| 精品人妻1区二区| 香蕉国产在线看| 欧美国产精品va在线观看不卡| 国产欧美亚洲国产| 亚洲伊人久久精品综合| 国产成人欧美| 中国美女看黄片| 精品国产国语对白av| 国产又色又爽无遮挡免| 99精品久久久久人妻精品| 久热爱精品视频在线9| 肉色欧美久久久久久久蜜桃| 91精品伊人久久大香线蕉| 尾随美女入室| 2018国产大陆天天弄谢| 18禁观看日本| 十八禁人妻一区二区| 免费日韩欧美在线观看| 国产高清不卡午夜福利| xxxhd国产人妻xxx| 午夜免费观看性视频| 少妇人妻久久综合中文| 老汉色∧v一级毛片| 久久久亚洲精品成人影院| 一级毛片我不卡| 在线观看免费视频网站a站| 日韩伦理黄色片| a级毛片黄视频| 欧美日韩亚洲综合一区二区三区_| 脱女人内裤的视频| 久久精品熟女亚洲av麻豆精品| 日本wwww免费看| 久久久久久免费高清国产稀缺| 国产精品av久久久久免费| 国产成人av激情在线播放| 亚洲国产毛片av蜜桃av| 婷婷色综合大香蕉| 久久国产精品影院| 你懂的网址亚洲精品在线观看| 国产99久久九九免费精品| kizo精华| 9191精品国产免费久久| www.av在线官网国产| 久久国产精品人妻蜜桃| 亚洲av成人不卡在线观看播放网 | 午夜免费鲁丝| 午夜免费成人在线视频| 色精品久久人妻99蜜桃| 丝袜脚勾引网站| 你懂的网址亚洲精品在线观看| 91麻豆av在线| 啦啦啦啦在线视频资源| 你懂的网址亚洲精品在线观看| 色视频在线一区二区三区| 精品亚洲成a人片在线观看| 亚洲人成电影免费在线| 少妇 在线观看| 国产精品.久久久| 日本猛色少妇xxxxx猛交久久| 人人妻人人添人人爽欧美一区卜| 婷婷成人精品国产| 亚洲五月婷婷丁香| 亚洲午夜精品一区,二区,三区| 99精国产麻豆久久婷婷| 色播在线永久视频| 高清视频免费观看一区二区| 91麻豆av在线| 精品亚洲成a人片在线观看| 欧美日韩一级在线毛片| 亚洲欧美精品综合一区二区三区| 纵有疾风起免费观看全集完整版| 99九九在线精品视频| 国产精品久久久人人做人人爽| 久久久久久亚洲精品国产蜜桃av| 丝袜在线中文字幕| 日韩av在线免费看完整版不卡| 欧美精品啪啪一区二区三区 | 人人妻,人人澡人人爽秒播 | 两个人看的免费小视频| 日韩精品免费视频一区二区三区| 可以免费在线观看a视频的电影网站| 免费在线观看影片大全网站 | 激情五月婷婷亚洲| 国产在线观看jvid| av片东京热男人的天堂| 亚洲图色成人| 最黄视频免费看| 少妇粗大呻吟视频| 波多野结衣一区麻豆| 婷婷色av中文字幕| 免费高清在线观看视频在线观看| 亚洲欧美一区二区三区国产| 在线看a的网站| 色婷婷久久久亚洲欧美| 亚洲七黄色美女视频| 婷婷色综合www| 你懂的网址亚洲精品在线观看| 女人爽到高潮嗷嗷叫在线视频| 成在线人永久免费视频| 热re99久久国产66热| 亚洲成色77777| 亚洲av片天天在线观看| 90打野战视频偷拍视频| 大片免费播放器 马上看| 女人久久www免费人成看片| 丰满少妇做爰视频| 最新的欧美精品一区二区| 成人国产一区最新在线观看 | 91精品三级在线观看| 一级毛片我不卡| 视频在线观看一区二区三区| 黑人巨大精品欧美一区二区蜜桃| 欧美国产精品一级二级三级| 性高湖久久久久久久久免费观看| 亚洲精品日本国产第一区| 亚洲美女黄色视频免费看| 女人高潮潮喷娇喘18禁视频| 成人影院久久| 最近中文字幕2019免费版| 一二三四在线观看免费中文在| 欧美日韩视频精品一区| 亚洲第一av免费看| 久久99热这里只频精品6学生| 国产有黄有色有爽视频| 日韩中文字幕欧美一区二区 | 国产又色又爽无遮挡免| 国产免费一区二区三区四区乱码| 亚洲精品日韩在线中文字幕| www.自偷自拍.com| www.熟女人妻精品国产| 久久国产精品大桥未久av| 久久久久国产精品人妻一区二区| 亚洲av成人精品一二三区| 人妻 亚洲 视频| 99国产精品99久久久久| 色精品久久人妻99蜜桃| 人人妻,人人澡人人爽秒播 | avwww免费| 一区二区三区四区激情视频| 欧美在线一区亚洲| 999久久久国产精品视频| 免费久久久久久久精品成人欧美视频| 大香蕉久久网| 欧美日韩av久久| 日本一区二区免费在线视频| 欧美变态另类bdsm刘玥| 亚洲国产欧美网| 婷婷色麻豆天堂久久| 亚洲图色成人| 在线观看国产h片| 久久人妻福利社区极品人妻图片 | 国产成人免费观看mmmm| 亚洲av美国av| 在现免费观看毛片| 精品熟女少妇八av免费久了| 精品人妻在线不人妻| 免费一级毛片在线播放高清视频 | 免费观看av网站的网址| 免费看av在线观看网站| 成人三级做爰电影| 国产欧美亚洲国产| 日韩 亚洲 欧美在线| 菩萨蛮人人尽说江南好唐韦庄| 91麻豆精品激情在线观看国产 | 精品亚洲成国产av| 国产成人av激情在线播放| 国产亚洲精品久久久久5区| 国产一级毛片在线| 国产精品免费大片| 国产免费现黄频在线看| 国产日韩欧美视频二区| 首页视频小说图片口味搜索 | 一级毛片我不卡| 国产色视频综合| 美女午夜性视频免费| 免费一级毛片在线播放高清视频 | 男女免费视频国产| 亚洲专区中文字幕在线| 国产高清videossex| 久久人妻福利社区极品人妻图片 | 亚洲成国产人片在线观看| 国产欧美日韩精品亚洲av| 丝袜脚勾引网站| 亚洲伊人久久精品综合| 高清视频免费观看一区二区| 成年人午夜在线观看视频| 精品熟女少妇八av免费久了| 精品一品国产午夜福利视频| av国产久精品久网站免费入址| 国产黄频视频在线观看| 极品少妇高潮喷水抽搐| 国产成人av激情在线播放| 天天操日日干夜夜撸| 亚洲伊人色综图| 人人澡人人妻人| 欧美精品一区二区大全| 韩国精品一区二区三区| 中文精品一卡2卡3卡4更新| 久久亚洲国产成人精品v| 亚洲精品久久午夜乱码| 91麻豆精品激情在线观看国产 | 亚洲欧美精品综合一区二区三区| 日韩大码丰满熟妇| 免费在线观看影片大全网站 | av电影中文网址| 日韩人妻精品一区2区三区| 热re99久久精品国产66热6| 日本vs欧美在线观看视频| 两个人免费观看高清视频| 91老司机精品| 老汉色av国产亚洲站长工具| 精品亚洲乱码少妇综合久久| 亚洲国产欧美在线一区| 蜜桃在线观看..| 啦啦啦中文免费视频观看日本| 人人妻人人澡人人爽人人夜夜| 亚洲精品国产av成人精品| 日韩一本色道免费dvd| 性色av一级| e午夜精品久久久久久久| 成年动漫av网址|