• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    防空反導(dǎo)體系網(wǎng)絡(luò)攻擊效能評(píng)估與防御策略建議*

    2023-07-05 09:54:14王斌王基策尚穎王曉菲溫泉
    現(xiàn)代防御技術(shù) 2023年3期
    關(guān)鍵詞:體系

    王斌,王基策,尚穎,王曉菲,溫泉

    ?指揮控制與通信?

    防空反導(dǎo)體系網(wǎng)絡(luò)攻擊效能評(píng)估與防御策略建議*

    王斌,王基策,尚穎,王曉菲,溫泉

    (北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所,北京 100854)

    網(wǎng)絡(luò)化防空反導(dǎo)體系能夠靈活管控作戰(zhàn)資源、有效實(shí)現(xiàn)動(dòng)態(tài)跨域指控、高效完成作戰(zhàn)任務(wù),然而網(wǎng)絡(luò)化、一體化作戰(zhàn)在提升作戰(zhàn)效能的同時(shí),增加了武器系統(tǒng)遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),將嚴(yán)重威脅作戰(zhàn)裝備網(wǎng)絡(luò)安全及其作戰(zhàn)效能。以美軍戰(zhàn)術(shù)級(jí)防空反導(dǎo)體系為例,針對(duì)其網(wǎng)絡(luò)化作戰(zhàn)特點(diǎn),分析防空反導(dǎo)作戰(zhàn)網(wǎng)絡(luò)的安全脆弱性,構(gòu)建網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)評(píng)估模型,評(píng)估網(wǎng)絡(luò)節(jié)點(diǎn)被毀癱風(fēng)險(xiǎn)。設(shè)計(jì)指控連通度、指控網(wǎng)絡(luò)效率指標(biāo)和網(wǎng)絡(luò)通信效能指標(biāo),旨在利用其評(píng)估節(jié)點(diǎn)遭受網(wǎng)絡(luò)攻擊的效能損失。利用OPNET網(wǎng)絡(luò)仿真平臺(tái)和Python NetworkX庫(kù),開展網(wǎng)絡(luò)攻擊仿真實(shí)驗(yàn)及效能評(píng)估?;诰W(wǎng)絡(luò)攻擊效能評(píng)估結(jié)果,針對(duì)性地給出網(wǎng)絡(luò)安全防御策略建議,可為防空反導(dǎo)體系安全防御能力提升建設(shè)提供一定參考。

    防空反導(dǎo)體系;網(wǎng)絡(luò)化;網(wǎng)絡(luò)攻擊;效能評(píng)估;安全防御;安全脆弱性

    0 引言

    隨著彈道導(dǎo)彈、巡航導(dǎo)彈等空襲武器裝備的研發(fā)升級(jí),以及無人機(jī)蜂群等新型裝備的發(fā)展應(yīng)用,防空反導(dǎo)系統(tǒng)面臨的作戰(zhàn)目標(biāo)愈加復(fù)雜多變。傳統(tǒng)的以武器系統(tǒng)為基本單元、以樹狀指控為基本特征的“煙囪式架構(gòu)”被打破,在網(wǎng)絡(luò)中心戰(zhàn)的概念牽引下,正逐步實(shí)現(xiàn)傳感器與防空反導(dǎo)武器系統(tǒng)的互聯(lián)互通,通過傳感器、攔截器等各類作戰(zhàn)要素之間的動(dòng)態(tài)集成和協(xié)同規(guī)劃,增強(qiáng)態(tài)勢(shì)感知能力、提高殺傷鏈閉環(huán)效率、提升作戰(zhàn)效能水平。

    當(dāng)前,美陸軍正加緊建設(shè)一體化防空反導(dǎo)(integrated air and missile defense,IAMD)體系,開展一體化防空反導(dǎo)作戰(zhàn)指控系統(tǒng)(integrated battle command system,IBCS)的開發(fā)和試驗(yàn),旨在升級(jí)改造現(xiàn)有防空系統(tǒng),通過動(dòng)態(tài)集成傳感器系統(tǒng)和武器平臺(tái),形成戰(zhàn)區(qū)防空反導(dǎo)作戰(zhàn)態(tài)勢(shì),進(jìn)而動(dòng)態(tài)調(diào)配作戰(zhàn)資源,靈活完成作戰(zhàn)任務(wù),達(dá)到系統(tǒng)作戰(zhàn)效能的最優(yōu)化,實(shí)現(xiàn)“任意傳感器→任意射手”的動(dòng)態(tài)跨域指控目標(biāo),形成防空反導(dǎo)一體化作戰(zhàn)能力[1]。

    盡管一體化防空反導(dǎo)能夠有效提升作戰(zhàn)效能,然而在日益開放復(fù)雜的戰(zhàn)場(chǎng)環(huán)境下,大量傳感器和武器裝備聯(lián)網(wǎng)、武器平臺(tái)協(xié)同作戰(zhàn)會(huì)給防空反導(dǎo)網(wǎng)絡(luò)化作戰(zhàn)帶來諸多安全威脅,如節(jié)點(diǎn)被控制、阻塞,鏈路被干擾等[2]。一旦作戰(zhàn)網(wǎng)絡(luò)中的重要節(jié)點(diǎn)和鏈路被破壞,可能會(huì)造成信息流轉(zhuǎn)遲滯、防御功能短時(shí)失效,進(jìn)而降低防空反導(dǎo)網(wǎng)絡(luò)化作戰(zhàn)效能。

    本文以美軍戰(zhàn)術(shù)級(jí)防空反導(dǎo)體系為例,站在攻擊者視角,首先研究網(wǎng)絡(luò)主要節(jié)點(diǎn)的脆弱性和可利用性,建立防空反導(dǎo)體系網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)評(píng)估模型,分析節(jié)點(diǎn)的被毀癱風(fēng)險(xiǎn);其次,設(shè)計(jì)指控連通度、指控網(wǎng)絡(luò)效率和網(wǎng)絡(luò)通信效能3項(xiàng)指標(biāo),通過仿真實(shí)驗(yàn)分析和評(píng)估網(wǎng)絡(luò)攻擊效能;最后,針對(duì)網(wǎng)絡(luò)攻擊效能評(píng)估結(jié)果,給出防空反導(dǎo)體系網(wǎng)絡(luò)安全防御策略建議。

    1 美軍一體化防空反導(dǎo)體系簡(jiǎn)介

    網(wǎng)絡(luò)化、一體化防空反導(dǎo)體系是指打散武器系統(tǒng)內(nèi)部傳感器、攔截器、指揮站等作戰(zhàn)要素,基于自適應(yīng)動(dòng)態(tài)組網(wǎng)架構(gòu)和一體化火控網(wǎng)絡(luò)實(shí)現(xiàn)高效利用作戰(zhàn)資源的耦合鉸鏈,通過多域傳感器數(shù)據(jù)融合構(gòu)建精準(zhǔn)態(tài)勢(shì)圖像,利用一體化智能指控靈活調(diào)用作戰(zhàn)資源,從而有效提升防空反導(dǎo)體系的作戰(zhàn)效能[3]。

    美軍為提升武器系統(tǒng)之間的互聯(lián)互通互操作性,實(shí)現(xiàn)各種作戰(zhàn)資源的一體化、分布式管控,正推進(jìn)IBCS系統(tǒng)建設(shè),增強(qiáng)一體化防空反導(dǎo)作戰(zhàn)能力。該系統(tǒng)主要由作戰(zhàn)中心(engagement operations center,EOC)和一體化火力控制網(wǎng)絡(luò)(integrated fire control network,IFCN)通信中繼(IFCN-Relay,F(xiàn)N-R)等構(gòu)成。EOC作為一體化防空反導(dǎo)體系通用指揮控制平臺(tái),通過面向服務(wù)的思想集成作戰(zhàn)籌劃設(shè)計(jì)、網(wǎng)絡(luò)化資源與跟蹤管理、交戰(zhàn)計(jì)劃與決策等功能,是體系的中樞節(jié)點(diǎn)。IFCN采用孔狀的無線自組織網(wǎng)絡(luò)[3],為各類作戰(zhàn)要素之間的作戰(zhàn)業(yè)務(wù)交互提供連通支持,并通過企業(yè)集成總線架構(gòu)和發(fā)布訂閱機(jī)制實(shí)現(xiàn)EOC與作戰(zhàn)資源緊耦合交鏈[4]。

    通過武器平臺(tái)側(cè)的A-Kit,解耦武器系統(tǒng)內(nèi)部關(guān)鍵組件;EOC、FN-R通過自帶的B-Kit組件與各武器平臺(tái)A-Kit相適配,重構(gòu)其與各武器平臺(tái)的作戰(zhàn)關(guān)聯(lián),實(shí)現(xiàn)對(duì)各種武器系統(tǒng)的狀態(tài)監(jiān)控和交戰(zhàn)控制[5]。在IFCN網(wǎng)絡(luò)的支持下,通過具備高/低速率(3~30 Mbit/s)支持的無線鏈路和FN-R節(jié)點(diǎn),“愛國(guó)者”-3系統(tǒng)、“薩德”系統(tǒng)、陸基發(fā)射先進(jìn)中程空空導(dǎo)彈、“哨兵”系統(tǒng)等多種類、多建制的雷達(dá)、發(fā)射車、旅/營(yíng)/連級(jí)EOC等將實(shí)現(xiàn)互聯(lián)互通[3];各級(jí)EOC也可接入Link-16數(shù)據(jù)鏈進(jìn)行業(yè)務(wù)信息交互;海軍一體化防空火控系統(tǒng)(naval integrated fire control-counter air,NIFC-CA)、空/海軍空中平臺(tái)通過橋接站也能夠接入作戰(zhàn)網(wǎng)絡(luò)[5]。在作戰(zhàn)資源要素互聯(lián)互通的條件下,EOC能夠集成多域多源作戰(zhàn)數(shù)據(jù),構(gòu)建空情融合圖像[1],結(jié)合各類作戰(zhàn)資源,選擇最優(yōu)的交戰(zhàn)決策和作戰(zhàn)裝備,從而增強(qiáng)提升作戰(zhàn)靈活性和適應(yīng)性,形成跨作戰(zhàn)域、跨地平線、跨作戰(zhàn)單元的網(wǎng)絡(luò)化協(xié)同作戰(zhàn)能力。

    2 防空反導(dǎo)體系網(wǎng)絡(luò)安全威脅及攻擊場(chǎng)景

    2.1 防空反導(dǎo)體系網(wǎng)絡(luò)安全威脅分析

    在現(xiàn)代戰(zhàn)場(chǎng)環(huán)境中,防空反導(dǎo)系統(tǒng)的網(wǎng)絡(luò)化發(fā)展能夠提升多域協(xié)同作戰(zhàn)效能,但同時(shí)也增加了武器系統(tǒng)遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),嚴(yán)重降低武器裝備的安全性與可靠性,導(dǎo)致作戰(zhàn)體系失能失效。本小節(jié)主要對(duì)防空反導(dǎo)武器系統(tǒng)的網(wǎng)絡(luò)安全威脅進(jìn)行簡(jiǎn)要分析。

    (1) 裝備自身存在安全漏洞

    如果武器裝備中的作戰(zhàn)軟件、操作系統(tǒng)、固件、硬件或協(xié)議中存在安全漏洞,則敵方可能利用所發(fā)現(xiàn)的安全漏洞,獲取各類裝備的訪問權(quán)限,接管控制相關(guān)作戰(zhàn)節(jié)點(diǎn);或者發(fā)起拒絕服務(wù)攻擊,導(dǎo)致關(guān)鍵信息系統(tǒng)死機(jī)崩潰,甚至作戰(zhàn)系統(tǒng)網(wǎng)絡(luò)癱瘓。

    (2) 裝備供應(yīng)鏈引入安全隱患

    現(xiàn)代化武器系統(tǒng)器件采購(gòu)日漸全球化,不僅武器系統(tǒng)自身存在著安全漏洞,敵方還可能從中間件、產(chǎn)品軟硬件供應(yīng)鏈植入后門、木馬等病毒,發(fā)起網(wǎng)絡(luò)攻擊。

    (3) 安全控制不足提供利用渠道

    盡管很多武器系統(tǒng)采取了身份認(rèn)證、訪問控制、防火墻等防護(hù)手段以抵御網(wǎng)絡(luò)攻擊,但仍存在系統(tǒng)安全配置不當(dāng)、密碼設(shè)置簡(jiǎn)單等問題,導(dǎo)致系統(tǒng)的安全控制可以被敵方利用或繞過。

    (4) 系統(tǒng)互聯(lián)互通擴(kuò)大安全危害

    網(wǎng)絡(luò)化防空反導(dǎo)體系下,武器系統(tǒng)內(nèi)外部裝備以各種方式相互連接,敵方可能從非關(guān)鍵作戰(zhàn)節(jié)點(diǎn)的漏洞作為攻擊突破口,利用系統(tǒng)互聯(lián)互通的特性,訪問和破壞系統(tǒng)的關(guān)鍵組件,進(jìn)而影響作戰(zhàn)指揮決策等過程。此外,在各作戰(zhàn)節(jié)點(diǎn)間通過無線鏈路傳輸信息以實(shí)現(xiàn)協(xié)同作戰(zhàn)的過程中,攻擊者可能通過干擾、阻塞通信鏈路等手段,影響指令下發(fā)等數(shù)據(jù)傳輸業(yè)務(wù)。

    2.2 網(wǎng)絡(luò)攻擊場(chǎng)景想定

    考慮到戰(zhàn)時(shí)環(huán)境下,網(wǎng)絡(luò)攻擊的主要目的是癱瘓對(duì)手通信和指控網(wǎng)絡(luò)中的關(guān)鍵節(jié)點(diǎn)、阻塞關(guān)鍵鏈路,破壞網(wǎng)絡(luò)體系的可用性,本文設(shè)定如下攻擊場(chǎng)景:攻擊者通過抵近攻擊方式捕獲敵方戰(zhàn)場(chǎng)合法網(wǎng)絡(luò)設(shè)備,并通過利用安全漏洞、安全控制缺陷等方式獲取網(wǎng)絡(luò)設(shè)備的控制權(quán),進(jìn)一步使用該網(wǎng)絡(luò)設(shè)備,并利用其他目標(biāo)設(shè)備中存在的安全漏洞向其發(fā)起拒絕服務(wù)攻擊。成功的攻擊將致使網(wǎng)絡(luò)中的目標(biāo)設(shè)備完全癱瘓,使其所在裝備失能失效;同時(shí)將改變網(wǎng)絡(luò)設(shè)備的連通關(guān)系,并影響網(wǎng)絡(luò)通信能力,使得網(wǎng)絡(luò)通信性能下降,甚至終止服務(wù)。

    3 防空反導(dǎo)體系網(wǎng)絡(luò)攻擊效能評(píng)估

    本節(jié)將建立防空反導(dǎo)體系網(wǎng)絡(luò)攻擊效能評(píng)估模型,首先分析防空反導(dǎo)體系中各類節(jié)點(diǎn)遭受網(wǎng)絡(luò)攻擊的可能性,其次建立攻擊效能評(píng)估指標(biāo)體系,用于評(píng)估各節(jié)點(diǎn)遭受網(wǎng)絡(luò)攻擊對(duì)于網(wǎng)絡(luò)整體效能的影響。利用該模型,能夠識(shí)別出對(duì)網(wǎng)絡(luò)效能影響較大的關(guān)鍵節(jié)點(diǎn),為進(jìn)一步防御策略制定提供決策依據(jù)。

    3.1 網(wǎng)絡(luò)節(jié)點(diǎn)攻擊風(fēng)險(xiǎn)評(píng)估

    美軍一體化火力控制網(wǎng)絡(luò),其網(wǎng)絡(luò)接入裝備包括指控平臺(tái)EOC和通信中繼車FN-R,這兩類裝備也正是網(wǎng)絡(luò)攻擊的主要目標(biāo),在此對(duì)這兩類重要節(jié)點(diǎn)遭受網(wǎng)絡(luò)毀癱攻擊的風(fēng)險(xiǎn)進(jìn)行評(píng)估,計(jì)算成功攻擊網(wǎng)絡(luò)節(jié)點(diǎn)的可能性。攻擊成功的可能性主要依賴于系統(tǒng)是否存在安全脆弱性,以及安全脆弱性可利用的難易程度。

    3.1.1安全脆弱性識(shí)別

    文獻(xiàn)[1]對(duì)美軍一體化防空反導(dǎo)作戰(zhàn)指控系統(tǒng)核心裝備EOC系統(tǒng)、FN-R的系統(tǒng)組成及關(guān)聯(lián)關(guān)系進(jìn)行了較詳細(xì)的分析,本文在此研究基礎(chǔ)上,對(duì)其信息系統(tǒng)開展脆弱性分析。通過檢索美國(guó)國(guó)家漏洞庫(kù)NVD[6],發(fā)現(xiàn)EOC內(nèi)部網(wǎng)絡(luò)使用的思科3850型交換機(jī)、4351&4321型路由器和5508型防火墻中2018—2022年被公開的安全脆弱性有24個(gè),如表1所示。安全脆弱性的主要類型是遠(yuǎn)程拒絕服務(wù)類,如CVE-2019-1873[7],該脆弱性存在于思科ASA、FTD軟件密碼驅(qū)動(dòng),未認(rèn)證的遠(yuǎn)程攻擊者可以向目標(biāo)設(shè)備發(fā)送精心制作的SSL/TLS數(shù)據(jù)包重啟目標(biāo)設(shè)備,導(dǎo)致設(shè)備拒絕服務(wù)。此外,還存在認(rèn)證繞過,權(quán)限提升等類型脆弱性,如CVE-2022-20864[8],該安全脆弱性存在于思科交換機(jī)ROMMON軟件中,攻擊者可以重啟交換機(jī)進(jìn)入控制臺(tái)窗口輸入特定命令,能夠使攻擊者讀取任意文件或重置特權(quán)密碼。對(duì)于通信中繼FN-R,由于未獲得其內(nèi)部路由器和交換機(jī)設(shè)備型號(hào),假設(shè)其采用與EOC型號(hào)相同的思科4321型路由器和3850型交換機(jī)。

    表1  EOC和FN-R系統(tǒng)安全脆弱性

    3.1.2安全脆弱性的可利用性

    安全脆弱性的可利用性指脆弱性被攻擊者成功利用的可能性,其主要與利用的難易程度相關(guān)。本文參照CVSS脆弱性評(píng)估系統(tǒng)[9],對(duì)脆弱性的可利用性進(jìn)行量化評(píng)分,綜合考慮了脆弱性的攻擊位置、攻擊復(fù)雜性、所需特權(quán)、用戶交互等要素的影響,通過對(duì)不同要素賦值并相乘得到可利用性評(píng)分,評(píng)分公式為:可利用性()=攻擊位置×訪問復(fù)雜性×所需特權(quán)×用戶交互,各要素賦值見表2,安全脆弱性可利用性評(píng)分見表1。

    3.1.3節(jié)點(diǎn)被毀癱風(fēng)險(xiǎn)

    式(1)可知節(jié)點(diǎn)存在的脆弱性數(shù)量對(duì)其毀癱風(fēng)險(xiǎn)具有極大影響,為此,在評(píng)估美軍EOC和FN-R設(shè)備的毀癱風(fēng)險(xiǎn)時(shí),假設(shè)美軍按年度例行開展漏洞掃描和修復(fù)工作,其EOC和FN-R設(shè)備存在著2022年度公布的拒絕服務(wù)類漏洞。經(jīng)計(jì)算,EOC節(jié)點(diǎn)包含拒絕服務(wù)類脆弱性6項(xiàng),毀癱風(fēng)險(xiǎn)值為0.98(EOC節(jié)點(diǎn)使用了思科4351型和4321型路由器,雖然這兩型路由器安全脆弱性CVE編號(hào)重合,但在實(shí)際攻擊過程中這兩型設(shè)備視為不同的攻擊目標(biāo),因而分開統(tǒng)計(jì)其脆弱性);FN-R節(jié)點(diǎn)包含拒絕服務(wù)類脆弱性3項(xiàng),毀癱風(fēng)險(xiǎn)值為0.85。對(duì)比FN-R節(jié)點(diǎn)和EOC節(jié)點(diǎn)的毀癱風(fēng)險(xiǎn)值,可知EOC節(jié)點(diǎn)被成功攻擊的概率是FN-R節(jié)點(diǎn)的1.15倍。

    表2  CVSS量化賦值

    特別說明,由于所掌握設(shè)備及脆弱性信息并不全面,該評(píng)估不可避免存在誤差。真實(shí)世界的裝備網(wǎng)絡(luò)安全測(cè)試評(píng)估人員可通過漏洞掃描、攻擊滲透測(cè)試等方式獲取裝備實(shí)際的安全脆弱性,之后采用本文方法進(jìn)行評(píng)估。

    3.2 防空反導(dǎo)體系網(wǎng)絡(luò)攻擊效能評(píng)估方法

    在網(wǎng)絡(luò)化防空反導(dǎo)體系下,關(guān)鍵節(jié)點(diǎn)被破壞可能影響防空反導(dǎo)網(wǎng)絡(luò)中傳感器、發(fā)射器和指控節(jié)點(diǎn)之間的連通能力,使得指控鏈路發(fā)生改變或毀壞;也會(huì)影響網(wǎng)絡(luò)的信息傳輸能力,降低網(wǎng)絡(luò)通信效能甚至癱瘓整個(gè)網(wǎng)絡(luò)通信。因此,本文設(shè)計(jì)了指控連通度、指控網(wǎng)絡(luò)效率、網(wǎng)絡(luò)吞吐量3項(xiàng)指標(biāo),用于分析網(wǎng)絡(luò)節(jié)點(diǎn)失效對(duì)網(wǎng)絡(luò)整體效能的影響,實(shí)現(xiàn)防空反導(dǎo)體系下網(wǎng)絡(luò)攻擊效果的量化評(píng)估。

    3.2.1網(wǎng)絡(luò)化指控連通能力評(píng)估

    在攻擊者對(duì)關(guān)鍵節(jié)點(diǎn)發(fā)起毀癱攻擊造成關(guān)鍵節(jié)點(diǎn)失效時(shí),會(huì)改變網(wǎng)絡(luò)的連通關(guān)系,降低網(wǎng)絡(luò)的連通能力。本文重點(diǎn)關(guān)注防空反導(dǎo)作戰(zhàn)網(wǎng)絡(luò)中指控鏈路的連通能力,設(shè)計(jì)了指控連通度和指控網(wǎng)絡(luò)效率兩個(gè)指標(biāo)。

    指控連通度指標(biāo)反映能夠連通的指控鏈路數(shù)量,其定義為

    指控網(wǎng)絡(luò)效率指標(biāo)的設(shè)計(jì)參考網(wǎng)絡(luò)效率指標(biāo)[10],用于反映指控鏈路的連通效率,其定義為

    3.2.2網(wǎng)絡(luò)通信效能評(píng)估

    4 戰(zhàn)術(shù)級(jí)防空反導(dǎo)體系網(wǎng)絡(luò)仿真評(píng)估實(shí)驗(yàn)

    為驗(yàn)證網(wǎng)絡(luò)化防空反導(dǎo)體系遭受網(wǎng)絡(luò)攻擊的網(wǎng)絡(luò)效能損失,本文以美軍戰(zhàn)術(shù)級(jí)(營(yíng)級(jí))防空反導(dǎo)體系為例,仿真構(gòu)建美軍一體化火力指控網(wǎng)絡(luò)。

    在網(wǎng)絡(luò)連通能力評(píng)估實(shí)驗(yàn)中,使用Python NetworkX[11]復(fù)雜網(wǎng)絡(luò)分析庫(kù)構(gòu)建網(wǎng)絡(luò)拓?fù)?,?jì)算各節(jié)點(diǎn)間最短路徑長(zhǎng)度及網(wǎng)絡(luò)效率。在網(wǎng)絡(luò)通信效能評(píng)估實(shí)驗(yàn)中,使用OPNET網(wǎng)絡(luò)仿真工具[12]中的無線自組網(wǎng)MANET對(duì)象模型家族搭建實(shí)驗(yàn)環(huán)境,設(shè)計(jì)業(yè)務(wù)流以用于模擬戰(zhàn)場(chǎng)網(wǎng)絡(luò)指控和通信過程。通過在節(jié)點(diǎn)未損傷和節(jié)點(diǎn)失效的狀態(tài)下運(yùn)行仿真實(shí)驗(yàn),統(tǒng)計(jì)全局吞吐量,獲得網(wǎng)絡(luò)通信效能的對(duì)比結(jié)果,從而分析不同節(jié)點(diǎn)被攻擊對(duì)網(wǎng)絡(luò)通信效能的影響。

    4.1 實(shí)驗(yàn)環(huán)境設(shè)置

    本小節(jié)主要介紹網(wǎng)絡(luò)通信效能評(píng)估仿真試驗(yàn)的環(huán)境構(gòu)建。本文參考美軍“混編營(yíng)”體制下的戰(zhàn)場(chǎng)配置,設(shè)置12套FN-R,2套戰(zhàn)術(shù)級(jí)EOC(Y-EOC),4套火力級(jí)EOC(X-EOC),各類傳感器(AN/MPQ-53/65雷達(dá),AN/MPQ-64雷達(dá))、攔截器(愛國(guó)者導(dǎo)彈,復(fù)仇者導(dǎo)彈)等作戰(zhàn)資源,模擬網(wǎng)絡(luò)化協(xié)同作戰(zhàn)過程,設(shè)計(jì)的防空反導(dǎo)作戰(zhàn)網(wǎng)絡(luò)拓?fù)淙鐖D1所示(圖中連線為示意網(wǎng)絡(luò)連接情況,在仿真工具模擬無線通信場(chǎng)景下無連線),部分仿真參數(shù)如表3所示。

    圖1  IFCN仿真場(chǎng)景

    4.2 網(wǎng)絡(luò)仿真實(shí)驗(yàn)結(jié)果與分析

    4.2.1網(wǎng)絡(luò)攻擊效果分析

    本實(shí)驗(yàn)比較了網(wǎng)絡(luò)節(jié)點(diǎn)被攻擊前后的網(wǎng)絡(luò)連通能力和通信效能,在網(wǎng)絡(luò)未受到攻擊時(shí),指控連通度為870,指控網(wǎng)絡(luò)效率為0.221,網(wǎng)絡(luò)全局吞吐量為157.703 kbit/s;網(wǎng)絡(luò)中各節(jié)點(diǎn)被攻擊后,其指控網(wǎng)絡(luò)連通度、網(wǎng)絡(luò)效率和吞吐量統(tǒng)計(jì)結(jié)果如表4所示。

    由統(tǒng)計(jì)結(jié)果可以得出,Y-EOC1節(jié)點(diǎn)和FN-R4節(jié)點(diǎn)失效對(duì)指控連通度和指控網(wǎng)絡(luò)效率的影響最大。通過觀察網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),可發(fā)現(xiàn)這兩個(gè)節(jié)點(diǎn)之間的鏈路為左右兩大區(qū)域的唯一鏈路,任一節(jié)點(diǎn)遭受攻擊都會(huì)使兩塊區(qū)域分割為獨(dú)立的作戰(zhàn)區(qū)域(“飛地”),使得兩方探測(cè)器獲得的態(tài)勢(shì)信息無法共享,也使得“任意傳感器→最佳射手”的跨域指控能力大為降低。對(duì)網(wǎng)絡(luò)通信效能影響最大的是Y-EOC1節(jié)點(diǎn)和X-EOC4節(jié)點(diǎn),均為網(wǎng)絡(luò)左側(cè)區(qū)域的指控節(jié)點(diǎn)。結(jié)合網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)可發(fā)現(xiàn),網(wǎng)絡(luò)左側(cè)區(qū)域密度明顯小于右側(cè)網(wǎng)絡(luò)密度。這說明由于局部網(wǎng)絡(luò)密度較低,少數(shù)關(guān)鍵節(jié)點(diǎn)負(fù)擔(dān)較多的通信流量,一旦這些節(jié)點(diǎn)失效,將對(duì)網(wǎng)絡(luò)整體通信性能造成較大損傷。

    表3  通信網(wǎng)絡(luò)參數(shù)

    表4  網(wǎng)絡(luò)節(jié)點(diǎn)失效性能損失

    4.2.2網(wǎng)絡(luò)攻擊效能評(píng)估

    本節(jié)結(jié)合節(jié)點(diǎn)被毀癱風(fēng)險(xiǎn)的可能性,分析網(wǎng)絡(luò)攻擊對(duì)于網(wǎng)絡(luò)效能的影響。通過表4可以看出,EOC節(jié)點(diǎn)的失效損失排名較未考慮攻擊成功概率的情況有所提升,其原因正是EOC節(jié)點(diǎn)的失效風(fēng)險(xiǎn)大于FN-R節(jié)點(diǎn)的失效風(fēng)險(xiǎn)。對(duì)于網(wǎng)絡(luò)攻擊者來說,可以根據(jù)其掌握的設(shè)備組成、脆弱性等信息,評(píng)估脆弱性被利用的可能性、發(fā)起網(wǎng)絡(luò)攻擊的攻擊效能,優(yōu)先選擇對(duì)網(wǎng)絡(luò)性能影響最大的設(shè)備發(fā)起攻擊。對(duì)于防御者而言,其裝備中存在的安全脆弱性數(shù)量、脆弱性的危害程度都會(huì)對(duì)網(wǎng)絡(luò)整體的安全性造成影響,防御者應(yīng)采取漏洞掃描、漏洞挖掘方式排除自己設(shè)備安全脆弱性。

    5 防空反導(dǎo)網(wǎng)絡(luò)安全防御策略建議

    基于防空反導(dǎo)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估和網(wǎng)絡(luò)攻擊效能評(píng)估實(shí)驗(yàn)結(jié)果,本文提出以下針對(duì)性安全防御策略。

    (1) 基于網(wǎng)絡(luò)仿真實(shí)驗(yàn)結(jié)果分析,一旦戰(zhàn)時(shí)防空反導(dǎo)網(wǎng)絡(luò)中的關(guān)鍵節(jié)點(diǎn)和鏈路被毀癱,對(duì)其網(wǎng)絡(luò)連通能力和通信效能將產(chǎn)生重要傷害。因此,可以使用本文所提評(píng)估方法,識(shí)別出對(duì)網(wǎng)絡(luò)效能損傷較大的關(guān)鍵節(jié)點(diǎn),并在關(guān)鍵節(jié)點(diǎn)及相關(guān)鏈路處實(shí)施冗余備份,當(dāng)關(guān)鍵節(jié)點(diǎn)網(wǎng)絡(luò)設(shè)備遭到攻擊時(shí),啟用備份組件替代工作??紤]到同型號(hào)的設(shè)備通常具有相同的安全脆弱性,遠(yuǎn)程網(wǎng)絡(luò)攻擊可能使同型號(hào)設(shè)備被攻擊后短時(shí)全部毀癱,因此不能直接采用相同型號(hào)設(shè)備進(jìn)行冗余備份,可以采用多樣化的冗余備份技術(shù),即在實(shí)現(xiàn)冗余備份時(shí)選擇使用不同硬件平臺(tái)、不同操作系統(tǒng)和應(yīng)用軟件,從而避免攻擊者使用相同的攻擊方法入侵多個(gè)冗余設(shè)備。此外,如果網(wǎng)絡(luò)密度太低,一些關(guān)鍵節(jié)點(diǎn)將承擔(dān)較重的通信負(fù)載,節(jié)點(diǎn)失效將導(dǎo)致網(wǎng)絡(luò)吞吐量降低,致使局部乃至整體網(wǎng)絡(luò)擁塞,因此,應(yīng)該增加通信中繼節(jié)點(diǎn),提升網(wǎng)絡(luò)密度,增強(qiáng)通信性能。

    (2) 根據(jù)文獻(xiàn)[1]對(duì)美軍一體化防空反導(dǎo)作戰(zhàn)指控系統(tǒng)核心裝備的組成分析情況,發(fā)現(xiàn)其裝備中集成了許多商用的核心網(wǎng)絡(luò)設(shè)備,這些公開的網(wǎng)絡(luò)設(shè)備會(huì)吸引全球黑客和安全研究人員開展脆弱性挖掘工作,增大脆弱性的暴露范圍和程度。盡管武器裝備處于內(nèi)網(wǎng)隔離環(huán)境,也應(yīng)及時(shí)開展脆弱性修復(fù)工作,避免網(wǎng)絡(luò)公開漏洞成為攻擊者的攻擊武器,降低裝備遭受網(wǎng)絡(luò)攻擊的可能性。此外,武器裝備還是情報(bào)組織的重要關(guān)注對(duì)象,其設(shè)備信息存在被泄露的風(fēng)險(xiǎn),應(yīng)盡快徹底地挖掘分析自身裝備的安全脆弱性并及時(shí)修復(fù)。

    (3) 從攻擊者角度看,實(shí)施遠(yuǎn)程網(wǎng)絡(luò)攻擊的必要條件是了解和探測(cè)攻擊目標(biāo)的相關(guān)信息,包括目標(biāo)系統(tǒng)設(shè)備型號(hào)、運(yùn)行的操作系統(tǒng)信息、相關(guān)軟件類型版本、運(yùn)行的網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)地址等信息,信息了解越充分,能夠分析或掃描得到的脆弱性越多,攻擊的成功率也會(huì)隨之提高。為此,防御者可考慮實(shí)施主動(dòng)防御機(jī)制,如采用蜜罐、蜜網(wǎng)技術(shù),向攻擊者提供誘餌目標(biāo),提前捕獲并分析攻擊行為;采用欺騙防御技術(shù),向攻擊者提供虛假系統(tǒng)信息,迷惑攻擊者偵察探測(cè);或采用移動(dòng)目標(biāo)防御、擬態(tài)防御技術(shù),動(dòng)態(tài)隨機(jī)變換目標(biāo)環(huán)境,增加攻擊難度。

    6 結(jié)束語(yǔ)

    網(wǎng)絡(luò)化防空反導(dǎo)體系力求實(shí)現(xiàn)以指揮控制為核心的、作戰(zhàn)要素動(dòng)態(tài)重組的深度協(xié)同作戰(zhàn)能力,其必須建立在安全可靠的網(wǎng)絡(luò)架構(gòu)基礎(chǔ)之上,然而作戰(zhàn)要素的互聯(lián)互通互操作特性也為防空反導(dǎo)體系帶來了嚴(yán)重的網(wǎng)絡(luò)安全威脅。本文在此背景下,以美軍戰(zhàn)術(shù)級(jí)防空反導(dǎo)體系為例,分析了防空反導(dǎo)體系的網(wǎng)絡(luò)安全威脅和脆弱性,建立了防空反導(dǎo)體系網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)評(píng)估模型,提出了安全脆弱性可利用性評(píng)估模型和網(wǎng)絡(luò)攻擊效能評(píng)估方法,通過仿真實(shí)驗(yàn)驗(yàn)證了該方法的有效性。此外,基于網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)評(píng)估結(jié)果,針對(duì)性地提出了安全防御策略。本文所提方法和建議可為我軍開展防空反導(dǎo)體系網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估和安全防護(hù)體系建設(shè)提供一定的借鑒和參考。

    [1] 李森, 田海林, 王剛, 等. 美一體化防空反導(dǎo)作戰(zhàn)指控系統(tǒng)(IBCS)研究[J]. 現(xiàn)代防御技術(shù), 2022, 50(4): 84-100.

    LI Sen, TIAN Hailin, WANG Gang, et al. Research on IAMD Battle Command System (IBCS) of the US[J]. Modern Defence Technology, 2022, 50(4): 84-100.

    [2] 武思軍. 防空反導(dǎo)網(wǎng)絡(luò)化作戰(zhàn)發(fā)展研究[J]. 現(xiàn)代防御技術(shù), 2012, 40(1): 55-59, 103.

    WU Sijun. Research for Development of Network Centric Warfare on Air and Missile Defense[J]. Modern Defence Technology, 2012, 40(1): 55-59, 103.

    [3] 孫濤. 美防空反導(dǎo)領(lǐng)域開放體系架構(gòu)技術(shù)發(fā)展與應(yīng)用[J]. 軍事文摘, 2023(1): 57-61.

    SUN Tao. Development and Application of Open System Architecture Technology in the Field of US Air Defense and Missile Defense[J]. Military Digest, 2023(1): 57-61.

    [4] 賴文星, 王創(chuàng)維, 顧村鋒, 等. 一體化防空協(xié)同組網(wǎng)作戰(zhàn)研究[J]. 空天防御, 2022, 5(4): 92-96.

    LAI Wenxing, WANG Chuangwei, GU Cunfeng, et al. Integrated Air Defense Cooperative Networking Operation Research[J]. Air & Space Defense, 2022, 5(4): 92-96.

    [5] 李森, 張濤, 陳剛, 等. 美陸軍一體化防空反導(dǎo)體系建設(shè)研究及啟示[J]. 現(xiàn)代防御技術(shù), 2020, 48(6): 26-38.

    LI Sen, ZHANG Tao, CHEN Gang, et al. Integrated Air and Missile Defense System-of-Systems of the US Army and Its Inspiration[J]. Modern Defence Technology, 2020, 48(6): 26-38.

    [6] NIST. National Vulnerability Database[EB/OL]. [2023-05-09]. https://nvd.nist.gov/.

    [7] NIST. CVE-2022-20864 Detail[EB/OL]. [2023-05-09]. https://nvd.nist.gov/vuln/detail/CVE-2022-20864.

    [8] NIST. CVE-2019-1873 Detail[EB/OL]. [2023-05-09]. https://nvd.nist.gov/vuln/detail/CVE-2019-1873.

    [9] NIST. Vulnerability Metrics[EB/OL]. [2023-05-09]. https://nvd.nist.gov/vuln-metrics/cvss.

    [10] 任卓明, 邵鳳, 劉建國(guó), 等. 基于度與集聚系數(shù)的網(wǎng)絡(luò)節(jié)點(diǎn)重要性度量方法研究[J]. 物理學(xué)報(bào), 2013, 62(12): 522-526.

    REN Zhuoming, SHAO Feng, LIU Jianguo, et al. Node Importance Measurement Based on the Degree and Clustering Coefficient Information[J]. Acta Physica Sinica, 2013, 62(12): 522-526.

    [11] NetworkX. Network Analysis in Python[EB/OL]. [2023-05-09]. https://networkx.org/.

    [12] OPNET. Opnet Network Simulator[EB/OL]. [2023-05-09]. https://opnetprojects.com/opnet-network-simulator.

    [13] 李亮. 評(píng)價(jià)中權(quán)系數(shù)理論與方法比較[D]. 上海: 上海交通大學(xué), 2009.

    LI Liang. Weights Theory and Weighting Methods Comparison in the Evaluation[D]. Shanghai: Shanghai Jiao Tong University, 2009.

    Effectiveness Evaluation and Defense Strategies for Network Attacks of Air and Missile Defense System

    WANGBin,WANGJice,SHANGYing,WANGXiaofei,WENQuan

    (Beijing Institute of Computer Technology and Application , Beijing 100854, China)

    The networked air and missile defense system has the ability to flexibly control combat resources, effectively realize dynamic cross-domain command and control, and efficiently complete combat tasks. However, networked and integrated operations increase the risk of weapon systems suffering from cyber attacks while improving combat effectiveness, which will seriously threaten network security and combat effectiveness of combat equipment. Taking the U.S. tactical-level air and missile defense system as an example, according to its networked combat characteristics, this paper analyzes the security vulnerabilities of the air and missile defense network, and constructs an assessment model to analyze the probabilities of destroying network nodes. Three indicators are designed and used to evaluate the network performance loss of the node suffered network attack. The OPNET platformand the NetworkX are used to carry out network simulation experiments. Based on the evaluation results, the network defense strategies are proposed to provide reference for the improvement of the security defense capability.

    air and missile defense system;networking; network attack; effectiveness evaluation; security defense; security vulnerabilities

    2023 -04 -19 ;

    2023 -05 -10

    王斌(1981-),男,山西運(yùn)城人。研究員,博士,研究方向?yàn)樾畔踩?/p>

    10.3969/j.issn.1009-086x.2023.03.007

    TJ0;E96;E835.8

    A

    1009-086X(2023)-03-0057-09

    王斌, 王基策, 尚穎, 等.防空反導(dǎo)體系網(wǎng)絡(luò)攻擊效能評(píng)估與防御策略建議[J].現(xiàn)代防御技術(shù),2023,51(3):57-65.

    Reference format:WANG Bin,WANG Jice,SHANG Ying,et al.Effectiveness Evaluation and Defense Strategies for Network Attacks of Air and Missile Defense System[J].Modern Defence Technology,2023,51(3):57-65.

    通信地址:100854 北京市142信箱406分箱

    猜你喜歡
    體系
    TODGA-TBP-OK體系對(duì)Sr、Ba、Eu的萃取/反萃行為研究
    “三個(gè)體系”助力交通安全百日攻堅(jiān)戰(zhàn)
    杭州(2020年23期)2021-01-11 00:54:42
    構(gòu)建體系,舉一反三
    探索自由貿(mào)易賬戶體系創(chuàng)新應(yīng)用
    常熟:構(gòu)建新型分級(jí)診療體系
    如何建立長(zhǎng)期有效的培訓(xùn)體系
    E-MA-GMA改善PC/PBT共混體系相容性的研究
    汽車零部件(2014年5期)2014-11-11 12:24:28
    “曲線運(yùn)動(dòng)”知識(shí)體系和方法指導(dǎo)
    加強(qiáng)立法工作 完善治理體系
    浙江人大(2014年1期)2014-03-20 16:19:53
    日本終身學(xué)習(xí)體系構(gòu)建的保障及其啟示
    淫秽高清视频在线观看| 丝袜美足系列| 午夜免费激情av| 黄片小视频在线播放| 波多野结衣高清无吗| 黄色成人免费大全| 黑人操中国人逼视频| 亚洲欧洲精品一区二区精品久久久| 欧美中文日本在线观看视频| 男人操女人黄网站| 国产精品 国内视频| 啦啦啦免费观看视频1| 悠悠久久av| 国产精品98久久久久久宅男小说| 丁香六月欧美| 高潮久久久久久久久久久不卡| 成人亚洲精品av一区二区| 精品熟女少妇八av免费久了| 国产成人精品久久二区二区91| 日本免费a在线| 亚洲熟妇熟女久久| 国产一区在线观看成人免费| 国产视频一区二区在线看| 热re99久久国产66热| 国产日韩一区二区三区精品不卡| 精品久久久久久成人av| 国产97色在线日韩免费| 免费女性裸体啪啪无遮挡网站| 国产精品二区激情视频| avwww免费| 久久欧美精品欧美久久欧美| 午夜福利高清视频| 好看av亚洲va欧美ⅴa在| 99国产精品99久久久久| 欧美一级毛片孕妇| 精品欧美国产一区二区三| 久久久久久久精品吃奶| 国产精品自产拍在线观看55亚洲| 美女免费视频网站| 精品久久久久久,| 日韩中文字幕欧美一区二区| 欧美激情久久久久久爽电影 | 久久香蕉精品热| 99久久99久久久精品蜜桃| 我的亚洲天堂| 午夜久久久久精精品| 午夜福利成人在线免费观看| 日本撒尿小便嘘嘘汇集6| 大香蕉久久成人网| 一个人观看的视频www高清免费观看 | 国内毛片毛片毛片毛片毛片| 他把我摸到了高潮在线观看| 亚洲国产精品999在线| 久久欧美精品欧美久久欧美| 国产一区二区三区视频了| 超碰成人久久| 国产99久久九九免费精品| 脱女人内裤的视频| 亚洲欧美日韩高清在线视频| 久久人人爽av亚洲精品天堂| 精品久久久久久成人av| 国产区一区二久久| 很黄的视频免费| 在线观看免费午夜福利视频| 国产欧美日韩一区二区精品| 精品欧美国产一区二区三| www.www免费av| 中国美女看黄片| 成人特级黄色片久久久久久久| 久久欧美精品欧美久久欧美| 免费在线观看影片大全网站| 亚洲中文字幕一区二区三区有码在线看 | 日韩精品青青久久久久久| 在线观看66精品国产| 成年版毛片免费区| 国产精品国产高清国产av| 麻豆成人av在线观看| 一二三四在线观看免费中文在| 亚洲人成网站在线播放欧美日韩| 一区二区三区高清视频在线| 人人妻人人澡欧美一区二区 | 国产精品久久视频播放| 国产成人影院久久av| 久久久久国内视频| 久久精品成人免费网站| 色精品久久人妻99蜜桃| 久久精品91无色码中文字幕| 最近最新免费中文字幕在线| 男女下面插进去视频免费观看| а√天堂www在线а√下载| 日韩av在线大香蕉| 国产成人精品在线电影| 久久久精品欧美日韩精品| 黑丝袜美女国产一区| 亚洲七黄色美女视频| 1024视频免费在线观看| 桃红色精品国产亚洲av| 午夜免费激情av| 精品欧美国产一区二区三| av福利片在线| 午夜老司机福利片| x7x7x7水蜜桃| 午夜老司机福利片| 成年女人毛片免费观看观看9| 亚洲精品国产一区二区精华液| 日本vs欧美在线观看视频| 99久久精品国产亚洲精品| 精品久久蜜臀av无| 成人亚洲精品av一区二区| 欧美中文日本在线观看视频| 嫁个100分男人电影在线观看| 国产精品 国内视频| 亚洲人成电影观看| 波多野结衣一区麻豆| 欧美乱妇无乱码| 亚洲人成电影免费在线| 99香蕉大伊视频| 18禁黄网站禁片午夜丰满| 久久影院123| 国产在线精品亚洲第一网站| 中文字幕av电影在线播放| 国产成人精品久久二区二区免费| 91九色精品人成在线观看| 一二三四在线观看免费中文在| 国产视频一区二区在线看| 一区二区三区激情视频| 天天躁夜夜躁狠狠躁躁| www.自偷自拍.com| 亚洲自拍偷在线| 巨乳人妻的诱惑在线观看| 亚洲激情在线av| 国产欧美日韩一区二区三| 午夜福利一区二区在线看| 欧美黑人欧美精品刺激| 在线天堂中文资源库| 国产亚洲欧美在线一区二区| 制服丝袜大香蕉在线| 一区二区三区精品91| 无人区码免费观看不卡| 国内精品久久久久久久电影| 无人区码免费观看不卡| 中文字幕另类日韩欧美亚洲嫩草| 黄片小视频在线播放| 精品人妻1区二区| 亚洲成人精品中文字幕电影| 国产蜜桃级精品一区二区三区| 91精品三级在线观看| 欧美日韩乱码在线| 69人妻影院| 18禁裸乳无遮挡免费网站照片| 1024手机看黄色片| 日本撒尿小便嘘嘘汇集6| 久久久久久久久久久丰满 | 欧美激情国产日韩精品一区| 欧美不卡视频在线免费观看| 国产精品综合久久久久久久免费| 国产午夜精品久久久久久一区二区三区 | 国产精华一区二区三区| 成人鲁丝片一二三区免费| 直男gayav资源| 直男gayav资源| 啦啦啦观看免费观看视频高清| 久久久久免费精品人妻一区二区| 91狼人影院| 国产亚洲精品久久久久久毛片| 在线天堂最新版资源| 国产免费一级a男人的天堂| 免费看a级黄色片| 国产蜜桃级精品一区二区三区| 琪琪午夜伦伦电影理论片6080| 极品教师在线免费播放| 日本免费a在线| 久久天躁狠狠躁夜夜2o2o| 丝袜美腿在线中文| 毛片女人毛片| 久久天躁狠狠躁夜夜2o2o| 久99久视频精品免费| 国产精品久久久久久久久免| 国产aⅴ精品一区二区三区波| 美女被艹到高潮喷水动态| 看免费成人av毛片| 伦精品一区二区三区| 九九在线视频观看精品| 此物有八面人人有两片| 亚洲成人精品中文字幕电影| 99久久精品热视频| 欧美性感艳星| 亚洲精品久久国产高清桃花| 国产麻豆成人av免费视频| 亚洲av不卡在线观看| 在线播放国产精品三级| 国产精品电影一区二区三区| 亚洲性久久影院| 伦理电影大哥的女人| 色哟哟哟哟哟哟| 国产av在哪里看| 99久久中文字幕三级久久日本| 狂野欧美激情性xxxx在线观看| 久久久久国内视频| 人妻少妇偷人精品九色| 欧美中文日本在线观看视频| 女的被弄到高潮叫床怎么办 | 不卡一级毛片| 亚洲av中文av极速乱 | 久99久视频精品免费| 精品日产1卡2卡| 精品久久久久久久人妻蜜臀av| 亚洲欧美日韩东京热| 国产精品1区2区在线观看.| 动漫黄色视频在线观看| 日本五十路高清| 一进一出好大好爽视频| 久久久久久久午夜电影| 国产高清有码在线观看视频| 一本一本综合久久| 成人二区视频| 直男gayav资源| 中文在线观看免费www的网站| 欧美高清成人免费视频www| 亚洲最大成人中文| av中文乱码字幕在线| 人人妻人人澡欧美一区二区| 在线天堂最新版资源| 自拍偷自拍亚洲精品老妇| 国产精品国产三级国产av玫瑰| 免费看美女性在线毛片视频| 亚洲最大成人手机在线| 女人被狂操c到高潮| 人妻丰满熟妇av一区二区三区| 亚洲国产精品合色在线| 久久热精品热| av国产免费在线观看| 88av欧美| 日本爱情动作片www.在线观看 | 听说在线观看完整版免费高清| 国产精品自产拍在线观看55亚洲| 在线观看午夜福利视频| 欧美3d第一页| 美女被艹到高潮喷水动态| 成人永久免费在线观看视频| av在线蜜桃| 免费av毛片视频| 久久久久久久精品吃奶| 久久久久性生活片| 亚洲av成人精品一区久久| 国内精品一区二区在线观看| 国产乱人视频| 日本 av在线| 久久精品综合一区二区三区| 日本a在线网址| 一区二区三区免费毛片| 啦啦啦啦在线视频资源| 国产伦精品一区二区三区四那| 国产高清不卡午夜福利| 日本色播在线视频| 久久久久久大精品| 真人一进一出gif抽搐免费| 午夜久久久久精精品| 伊人久久精品亚洲午夜| 成人毛片a级毛片在线播放| 丰满的人妻完整版| 我要搜黄色片| 啦啦啦啦在线视频资源| 中国美白少妇内射xxxbb| 一进一出抽搐gif免费好疼| 免费av毛片视频| 日本a在线网址| 国产淫片久久久久久久久| 国产久久久一区二区三区| 成人综合一区亚洲| 永久网站在线| 一级a爱片免费观看的视频| 麻豆国产97在线/欧美| 一区二区三区四区激情视频 | 亚洲,欧美,日韩| 身体一侧抽搐| 久久亚洲精品不卡| 日本爱情动作片www.在线观看 | 亚洲四区av| 天堂影院成人在线观看| 国产成人一区二区在线| 日本黄大片高清| 日韩欧美一区二区三区在线观看| 日本爱情动作片www.在线观看 | 免费在线观看成人毛片| 亚洲av成人精品一区久久| 在线观看舔阴道视频| 12—13女人毛片做爰片一| 精品午夜福利在线看| 99久久无色码亚洲精品果冻| 亚洲一区高清亚洲精品| 色综合婷婷激情| 亚洲成人久久性| 日韩欧美三级三区| 性插视频无遮挡在线免费观看| 久久99热6这里只有精品| 色综合婷婷激情| 人妻夜夜爽99麻豆av| 亚洲成人中文字幕在线播放| 色哟哟·www| 国产精品一区www在线观看 | 久久精品国产自在天天线| 天美传媒精品一区二区| 少妇人妻精品综合一区二区 | 一个人看的www免费观看视频| 午夜a级毛片| 听说在线观看完整版免费高清| 欧美色视频一区免费| 亚洲在线观看片| 色哟哟哟哟哟哟| 久久精品综合一区二区三区| 成年人黄色毛片网站| 亚洲久久久久久中文字幕| 搡老熟女国产l中国老女人| 2021天堂中文幕一二区在线观| 国产精品自产拍在线观看55亚洲| 精品欧美国产一区二区三| 中文字幕久久专区| 夜夜看夜夜爽夜夜摸| 午夜a级毛片| 日本 欧美在线| 乱码一卡2卡4卡精品| 99视频精品全部免费 在线| 色噜噜av男人的天堂激情| 性插视频无遮挡在线免费观看| 亚洲av不卡在线观看| 国产精品99久久久久久久久| 亚洲 国产 在线| 床上黄色一级片| 精品无人区乱码1区二区| 日韩欧美在线乱码| 色在线成人网| 亚洲av第一区精品v没综合| 国内精品久久久久久久电影| 免费搜索国产男女视频| 九九爱精品视频在线观看| 一个人免费在线观看电影| 好男人在线观看高清免费视频| 日本在线视频免费播放| 欧美精品啪啪一区二区三区| 久久国产乱子免费精品| 岛国在线免费视频观看| 午夜激情欧美在线| 99久久精品一区二区三区| 人人妻人人澡欧美一区二区| 午夜a级毛片| 欧美性猛交╳xxx乱大交人| 一本久久中文字幕| 免费看日本二区| 国产精品1区2区在线观看.| 国产高清激情床上av| 日本a在线网址| 日本在线视频免费播放| 在线天堂最新版资源| 国国产精品蜜臀av免费| 国产视频内射| netflix在线观看网站| 欧美bdsm另类| 久久久久九九精品影院| 免费人成在线观看视频色| 欧美又色又爽又黄视频| 我要搜黄色片| 国产精品久久久久久久久免| av在线亚洲专区| 国产一区二区在线观看日韩| 18禁裸乳无遮挡免费网站照片| 精品久久久久久久久久免费视频| 亚洲第一区二区三区不卡| 美女高潮喷水抽搐中文字幕| 国产欧美日韩一区二区精品| 亚洲午夜理论影院| 亚洲自拍偷在线| 久久亚洲真实| 国产在线精品亚洲第一网站| 22中文网久久字幕| 狂野欧美激情性xxxx在线观看| 久久精品国产99精品国产亚洲性色| 少妇熟女aⅴ在线视频| 午夜福利欧美成人| 日本 欧美在线| 天堂网av新在线| 97碰自拍视频| 一区二区三区四区激情视频 | 欧美一区二区精品小视频在线| 18禁在线播放成人免费| 在线播放国产精品三级| 成人毛片a级毛片在线播放| or卡值多少钱| 亚洲avbb在线观看| 小说图片视频综合网站| 成年女人永久免费观看视频| 国产69精品久久久久777片| 国产乱人伦免费视频| 国产黄a三级三级三级人| 久久久国产成人精品二区| .国产精品久久| 亚洲18禁久久av| 最新在线观看一区二区三区| 免费av不卡在线播放| 女生性感内裤真人,穿戴方法视频| 最新在线观看一区二区三区| av天堂中文字幕网| 变态另类丝袜制服| 成熟少妇高潮喷水视频| 亚洲国产高清在线一区二区三| 久久久精品欧美日韩精品| 亚洲精品乱码久久久v下载方式| 国产高清视频在线播放一区| 日日干狠狠操夜夜爽| 中文字幕久久专区| 18禁黄网站禁片免费观看直播| 给我免费播放毛片高清在线观看| 99精品在免费线老司机午夜| 亚洲精品日韩av片在线观看| 午夜福利在线观看吧| 午夜免费男女啪啪视频观看 | 搡老岳熟女国产| 春色校园在线视频观看| 精品久久久久久久人妻蜜臀av| 亚洲真实伦在线观看| 啪啪无遮挡十八禁网站| 窝窝影院91人妻| 欧美日韩精品成人综合77777| 日本一二三区视频观看| 国产成人一区二区在线| 免费不卡的大黄色大毛片视频在线观看 | 亚洲av电影不卡..在线观看| 一区二区三区激情视频| 淫秽高清视频在线观看| 日韩欧美在线二视频| 午夜福利高清视频| 亚洲av熟女| 淫妇啪啪啪对白视频| 亚洲成人中文字幕在线播放| 好男人在线观看高清免费视频| av在线亚洲专区| 日韩欧美一区二区三区在线观看| 亚洲国产色片| 欧美日韩瑟瑟在线播放| 亚洲精品粉嫩美女一区| 精品99又大又爽又粗少妇毛片 | 男人和女人高潮做爰伦理| 国内精品一区二区在线观看| 男女边吃奶边做爰视频| 日本在线视频免费播放| 日日啪夜夜撸| 美女cb高潮喷水在线观看| 国产伦一二天堂av在线观看| 亚洲18禁久久av| 内地一区二区视频在线| 神马国产精品三级电影在线观看| 久久午夜福利片| 免费看光身美女| 亚洲精品国产成人久久av| 国产aⅴ精品一区二区三区波| ponron亚洲| 男插女下体视频免费在线播放| 亚洲精品粉嫩美女一区| 免费观看人在逋| 99精品在免费线老司机午夜| 久久婷婷人人爽人人干人人爱| 麻豆精品久久久久久蜜桃| 日本黄色视频三级网站网址| 毛片一级片免费看久久久久 | 午夜福利高清视频| 午夜免费激情av| 天天一区二区日本电影三级| 亚洲无线在线观看| 国产 一区 欧美 日韩| 村上凉子中文字幕在线| 国产淫片久久久久久久久| 黄色日韩在线| 制服丝袜大香蕉在线| 国产av麻豆久久久久久久| 香蕉av资源在线| 免费看日本二区| 神马国产精品三级电影在线观看| 日本欧美国产在线视频| 免费av不卡在线播放| 美女xxoo啪啪120秒动态图| 麻豆一二三区av精品| 国产私拍福利视频在线观看| 九九爱精品视频在线观看| 欧美日本亚洲视频在线播放| 亚洲成人久久爱视频| 永久网站在线| 嫁个100分男人电影在线观看| 亚洲va日本ⅴa欧美va伊人久久| 91久久精品国产一区二区三区| 九色国产91popny在线| 热99在线观看视频| 性欧美人与动物交配| 日日啪夜夜撸| 亚洲人与动物交配视频| 波野结衣二区三区在线| 免费大片18禁| 在线国产一区二区在线| АⅤ资源中文在线天堂| 久久久久精品国产欧美久久久| 色噜噜av男人的天堂激情| 免费在线观看成人毛片| 国内少妇人妻偷人精品xxx网站| 性色avwww在线观看| 国产精品1区2区在线观看.| 精品免费久久久久久久清纯| 日日摸夜夜添夜夜添小说| 国产高清视频在线观看网站| 九九爱精品视频在线观看| 亚洲精品日韩av片在线观看| 18禁黄网站禁片午夜丰满| 日本黄色视频三级网站网址| videossex国产| 亚洲av五月六月丁香网| 日韩欧美免费精品| 赤兔流量卡办理| 亚洲国产欧美人成| 亚洲av成人精品一区久久| 热99在线观看视频| 欧美日韩亚洲国产一区二区在线观看| 午夜福利在线在线| 无人区码免费观看不卡| 悠悠久久av| 国产精华一区二区三区| 日本黄色视频三级网站网址| 精品久久久久久久末码| 欧美不卡视频在线免费观看| 校园人妻丝袜中文字幕| 亚洲无线观看免费| 淫秽高清视频在线观看| 午夜精品一区二区三区免费看| 一区福利在线观看| 午夜激情欧美在线| 亚洲,欧美,日韩| 一级a爱片免费观看的视频| a在线观看视频网站| 国产探花极品一区二区| 美女黄网站色视频| 欧美xxxx性猛交bbbb| 国产亚洲精品av在线| 一a级毛片在线观看| 麻豆成人午夜福利视频| 一级黄色大片毛片| 最近中文字幕高清免费大全6 | 不卡一级毛片| 午夜福利视频1000在线观看| 一区二区三区激情视频| 禁无遮挡网站| 一区二区三区激情视频| 久久国内精品自在自线图片| 国产黄片美女视频| 亚洲黑人精品在线| 成年版毛片免费区| 国产精品久久视频播放| 三级男女做爰猛烈吃奶摸视频| 成人午夜高清在线视频| 亚洲国产精品合色在线| 日韩av在线大香蕉| 亚洲精品一卡2卡三卡4卡5卡| 亚洲五月天丁香| 国产精品98久久久久久宅男小说| 97热精品久久久久久| 三级男女做爰猛烈吃奶摸视频| www.www免费av| 日韩中文字幕欧美一区二区| 国内精品宾馆在线| 成人av一区二区三区在线看| 乱系列少妇在线播放| 国产精品久久久久久亚洲av鲁大| 久久久久性生活片| 亚洲欧美日韩无卡精品| 特大巨黑吊av在线直播| avwww免费| 高清在线国产一区| 久久中文看片网| 国产成人a区在线观看| 九色成人免费人妻av| 小蜜桃在线观看免费完整版高清| 亚洲狠狠婷婷综合久久图片| 国产激情偷乱视频一区二区| 日韩强制内射视频| 韩国av一区二区三区四区| 一级毛片久久久久久久久女| 日韩国内少妇激情av| 91久久精品国产一区二区成人| 欧美激情久久久久久爽电影| 亚洲精品影视一区二区三区av| 麻豆成人av在线观看| 亚洲最大成人手机在线| 免费看光身美女| 麻豆久久精品国产亚洲av| 嫁个100分男人电影在线观看| 国内精品美女久久久久久| 精品人妻熟女av久视频| av天堂在线播放| 久久久国产成人精品二区| 男人舔女人下体高潮全视频| 又爽又黄a免费视频| 国产精品免费一区二区三区在线| 日本一本二区三区精品| 久久久久久国产a免费观看| 亚洲午夜理论影院| 嫩草影院新地址| 国产老妇女一区| 欧美色视频一区免费| 国内少妇人妻偷人精品xxx网站| aaaaa片日本免费| 少妇丰满av| 亚洲男人的天堂狠狠| 丰满人妻一区二区三区视频av| 联通29元200g的流量卡| 黄色视频,在线免费观看| 免费看光身美女| 一区二区三区免费毛片| 国产免费一级a男人的天堂| 麻豆国产97在线/欧美|