• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    非完全信息下協(xié)作式入侵檢測(cè)系統(tǒng)檢測(cè)庫(kù)配置研究①

    2024-03-20 08:21:52石月樓楊旦杰馮宇李永強(qiáng)
    高技術(shù)通訊 2024年2期
    關(guān)鍵詞:納什攻擊者穩(wěn)態(tài)

    石月樓 楊旦杰 馮宇 李永強(qiáng)

    (浙江工業(yè)大學(xué)信息工程學(xué)院 杭州 310023)

    近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)的不斷發(fā)展,“黑客攻擊”已成為威脅互聯(lián)網(wǎng)安全的主要因素之一,如何有效地防御惡意入侵、保證網(wǎng)絡(luò)安全受到了廣泛的研究[1-3]。

    入侵檢測(cè)系統(tǒng)(intrusion detection system,IDS)是一種動(dòng)態(tài)檢測(cè)網(wǎng)絡(luò)的安全防御機(jī)制,可以通過(guò)運(yùn)行入侵檢測(cè)算法來(lái)識(shí)別網(wǎng)絡(luò)中的攻擊,有效彌補(bǔ)安全防護(hù)技術(shù)中的不足[4]。常用的入侵檢測(cè)算法有異常檢測(cè)算法[5]、誤用檢測(cè)算法[6]和人工智能算法[7]。然而單一算法無(wú)法捕獲所有的攻擊,且由于能量的限制,單個(gè)入侵檢測(cè)系統(tǒng)無(wú)法同時(shí)運(yùn)行所有的算法,因此大量的研究工作投入到了入侵檢測(cè)系統(tǒng)的檢測(cè)庫(kù)配置問(wèn)題上。其中,博弈論[8-9]是分析該問(wèn)題的有效工具。文獻(xiàn)[10]將入侵檢測(cè)系統(tǒng)與攻擊者的交互過(guò)程建模為一個(gè)兩人非零和隨機(jī)博弈,通過(guò)求解效用最優(yōu)化方程得到攻防雙方的最優(yōu)策略。文獻(xiàn)[11]也用相同的博弈框架研究了類(lèi)似的問(wèn)題,并通過(guò)強(qiáng)化學(xué)習(xí)算法求得攻擊者和入侵檢測(cè)系統(tǒng)的最優(yōu)策略。文獻(xiàn)[12]通過(guò)兩人零和隨機(jī)博弈框架研究了入侵檢測(cè)系統(tǒng)檢測(cè)庫(kù)配置的問(wèn)題,提出一種基于強(qiáng)化學(xué)習(xí)的算法來(lái)得到最優(yōu)檢測(cè)庫(kù)配置策略。在文獻(xiàn)[13]中,作者使用零和貝葉斯信號(hào)博弈研究了入侵檢測(cè)系統(tǒng)與未知類(lèi)型的攻擊者的交互過(guò)程,并證明博弈的納什均衡策略就是一組最優(yōu)攻防策略。為了可以運(yùn)行更多的算法提升檢測(cè)性能,越來(lái)越多的研究提出在多個(gè)入侵檢測(cè)系統(tǒng)中引入?yún)f(xié)作機(jī)制。文獻(xiàn)[14]驗(yàn)證了協(xié)作式入侵檢測(cè)系統(tǒng)可以顯著提升整體的檢測(cè)性能,并提出分布式激勵(lì)分配方法來(lái)解決檢測(cè)庫(kù)分配的矛盾。文獻(xiàn)[15]也研究了類(lèi)似的問(wèn)題,并且還考慮了傳輸延遲和資源有限對(duì)檢測(cè)庫(kù)分配的影響。文獻(xiàn)[16]在文獻(xiàn)[15]的基礎(chǔ)上還考慮了攻擊者之間的協(xié)作性,提出了一種基于演化博弈的入侵檢測(cè)系統(tǒng)檢測(cè)資源分配模型。求解博弈均衡的方法有Sarsa 算法[17]、Q-learning 算法[18]、Monte Carlo 算法[19]等,這些都屬于強(qiáng)化學(xué)習(xí)范疇[20]。強(qiáng)化學(xué)習(xí)的應(yīng)用場(chǎng)景非常廣泛,尤其適用于環(huán)境動(dòng)力學(xué)無(wú)法建模的場(chǎng)景,智能體通過(guò)與環(huán)境的交互,將得到的獎(jiǎng)勵(lì)值作為反饋信號(hào)進(jìn)行訓(xùn)練[21],且泛化性好,不需要進(jìn)行大量調(diào)參。但傳統(tǒng)的強(qiáng)化學(xué)習(xí)算法只能處理離散狀態(tài),而本文中的信念狀態(tài)是連續(xù)的,因此本文提出后向遞歸算法來(lái)求解博弈問(wèn)題。

    與現(xiàn)有的大多數(shù)研究完全信息下單個(gè)入侵檢測(cè)系統(tǒng)配置不同,本文考慮了一個(gè)非完全信息下協(xié)作式入侵檢測(cè)系統(tǒng)檢測(cè)庫(kù)配置的問(wèn)題。入侵檢測(cè)系統(tǒng)可以監(jiān)測(cè)到系統(tǒng)的狀態(tài),而攻擊者無(wú)法獲知,只能通過(guò)信念估計(jì),因此通過(guò)非完全信息博弈模擬各入侵檢測(cè)系統(tǒng)和對(duì)應(yīng)攻擊者的交互過(guò)程符合該情況。并且由于多個(gè)入侵檢測(cè)系統(tǒng)共用一套檢測(cè)庫(kù),因此在得到最優(yōu)檢測(cè)庫(kù)配置方案后還要考慮同一檢測(cè)庫(kù)被重復(fù)加載的矛盾。本文主要工作總結(jié)如下:首先,為了解決信息不對(duì)稱(chēng)的情況,攻擊者通過(guò)假想一個(gè)入侵檢測(cè)系統(tǒng)建立基于信念的隨機(jī)博弈框架來(lái)制定策略,通過(guò)后向遞歸算法求解,并證明了有限時(shí)間非完全信息博弈中穩(wěn)態(tài)納什均衡(stationary Nash equilibrium,SNE)的存在;然后,由于入侵檢測(cè)系統(tǒng)可以觀察到攻擊者的策略,因此最優(yōu)檢測(cè)庫(kù)配置方案可以通過(guò)求解一個(gè)混合Markov 決策過(guò)程得到;最后,提出了一種基于策略共享的集中式分配方法解決檢測(cè)庫(kù)被重復(fù)加載的矛盾。

    1 問(wèn)題定義

    如圖1 所示,入侵檢測(cè)網(wǎng)絡(luò)(intrusion detection network,IDN)由N個(gè)相互連接的入侵檢測(cè)系統(tǒng)IDSi(i∈{1,2,…,N}) 組成,對(duì)應(yīng)的攻擊者用γi(i∈{1,2,…,N}) 表示。每個(gè)子系統(tǒng)的狀態(tài)集合都是S={S1,…,Sq,…,SK},其中,Sq表示某種特定運(yùn)行狀態(tài);例如,S1表示運(yùn)行正常,S2表示正遭受惡意攻擊,S3表示運(yùn)行異常。每個(gè)攻擊者的純動(dòng)作集合都是Aγ={1,…,h,…,H},攻擊者γi發(fā)動(dòng)h類(lèi)型的攻擊的能耗為cγi(h)>0。

    圖1 協(xié)作式入侵檢測(cè)系統(tǒng)模型圖

    協(xié)作式入侵檢測(cè)系統(tǒng)共用的檢測(cè)庫(kù)集合為L(zhǎng)={l1,…,lm,…,lH},檢測(cè)庫(kù)lm成功檢測(cè)到h類(lèi)型的攻擊的概率是plm,h。當(dāng)加載的檢測(cè)庫(kù)與攻擊類(lèi)型相匹配時(shí),成功檢測(cè)到的概率會(huì)大幅提升。入侵檢測(cè)系統(tǒng)可以通過(guò)加載多個(gè)檢測(cè)庫(kù)來(lái)優(yōu)化檢測(cè)性能,但是相應(yīng)的檢測(cè)能耗也會(huì)變高,因此要考慮檢測(cè)準(zhǔn)確率和能耗之間的一個(gè)平衡。每個(gè)入侵檢測(cè)系統(tǒng)每次可以同時(shí)加載n(n∈{1,2,…,H}) 個(gè)檢測(cè)庫(kù),則檢測(cè)庫(kù)L的可能組合類(lèi)型共有M=種,表示從H個(gè)檢測(cè)庫(kù)中挑出n個(gè)檢測(cè)庫(kù)的所有可能組合數(shù),用Fj(j∈{1,2,…,M}) 表示,因此,各入侵檢測(cè)系統(tǒng)的純動(dòng)作(檢測(cè)庫(kù)配置方案)集合都可以用AIDS={F1,F2,…,FM} 表示。令入侵檢測(cè)系統(tǒng)IDSi加載檢測(cè)庫(kù)lm的能耗為>0,則入侵檢測(cè)系統(tǒng)IDSi選擇配置方案aIDSi∈AIDS的總能耗是

    接下來(lái),定義入侵檢測(cè)系統(tǒng)IDSi選擇動(dòng)作aIDSi成功檢測(cè)到攻擊aγi的概率為

    當(dāng)子系統(tǒng)i狀態(tài)為Sk時(shí),如果攻擊aγi沒(méi)有被成功檢測(cè)到,其損失為D(Sk,aγi),則部署在該子系統(tǒng)上的入侵檢測(cè)系統(tǒng)IDSi的損失為

    其中,δIDSi>0 表示與IDSi檢測(cè)能耗相關(guān)的權(quán)重參數(shù),δγi>0 表示與攻擊能耗相關(guān)的權(quán)重參數(shù)。最后,定義每個(gè)子系統(tǒng)狀態(tài)轉(zhuǎn)移矩陣為

    其中,TSe,Sf(aIDSi,aγi)(e,f∈{1,2,…,K}) 表示子系統(tǒng)i在聯(lián)合純動(dòng)作{aIDSi,aγi} 下從當(dāng)前狀態(tài)Se轉(zhuǎn)移到下一狀態(tài)Sf的概率。

    由于協(xié)作式入侵檢測(cè)系統(tǒng)共用一套檢測(cè)庫(kù),因此,任一檢測(cè)庫(kù)在每一時(shí)刻只能被分配給一個(gè)入侵檢測(cè)系統(tǒng),即各入侵檢測(cè)系統(tǒng)的檢測(cè)庫(kù)配置方案{aIDS1,aIDS2,…,aIDSN} 需滿(mǎn)足:

    2 非完全信息入侵檢測(cè)系統(tǒng)檢測(cè)庫(kù)配置

    本文聚焦非完全信息下協(xié)作式入侵檢測(cè)系統(tǒng)的檢測(cè)庫(kù)配置,接下來(lái)將分3 步研究這個(gè)問(wèn)題。首先,構(gòu)建一個(gè)基于信念的隨機(jī)博弈來(lái)研究攻擊者的策略制定問(wèn)題;然后,通過(guò)混合Markov 決策過(guò)程得到入侵檢測(cè)系統(tǒng)的檢測(cè)庫(kù)配置策略;最后,基于策略共享的檢測(cè)庫(kù)分配方法來(lái)解決加載檢測(cè)庫(kù)的矛盾。

    2.1 攻擊策略

    每個(gè)入侵檢測(cè)系統(tǒng)和對(duì)應(yīng)攻擊者的交互過(guò)程都可以描述為一個(gè)兩人零和隨機(jī)博弈,動(dòng)作集、回報(bào)函數(shù)、子系統(tǒng)的狀態(tài)集合以及狀態(tài)轉(zhuǎn)移概率都是相同的,因此在以下建立的基于信念的隨機(jī)博弈框架中,只考慮其中一個(gè)入侵檢測(cè)系統(tǒng)和其對(duì)應(yīng)攻擊者之間的交互,其余N-1 對(duì)的交互過(guò)程也是完全一樣的。攻擊者γi無(wú)法獲得子系統(tǒng)的真實(shí)狀態(tài),通過(guò)信念估計(jì),并假想一個(gè)同樣使用信念的入侵檢測(cè)系統(tǒng)來(lái)制定策略,建立一個(gè)由五元組<I,A,B,T,R>組成的基于信念的隨機(jī)博弈框架。

    (2)動(dòng)作:令A(yù)=Δ(AIDS) ×Δ(Aγ) 表示純動(dòng)作集合AIDS×Aγ上的聯(lián)合概率分布集合。

    (3)信念:令B=Δ(S) 表示信念集合,Δ(S)表示在狀態(tài)集S上的概率分布。記Bt(k) 表示t時(shí)刻子系統(tǒng)i狀態(tài)為Sk(k∈{1,2,…,K}) 的概率。在t時(shí)刻末,攻擊者γi根據(jù)觀察到的動(dòng)作用下式更新t+1 時(shí)刻的信念:

    (4)信念轉(zhuǎn)移概率:令t時(shí)刻信念為b∈B,聯(lián)合概率動(dòng)作為,則t+1 時(shí)刻信念轉(zhuǎn)移到b′∈B的概率可以表示為T(mén)(b′|b,β)=Pr(Bt+1=b′ |Bt=b,At=β)。根據(jù)信念更新式(6),當(dāng)時(shí),有T(b′|b,β)=;否則,T(b′|b,β)=0。于是可以得到:

    (5)收益:令rγi(Bt=b,At=β) 表示t時(shí)刻攻擊者γi的收益,是根據(jù)信念b對(duì)所有狀態(tài)下收益的加權(quán)和,具體表達(dá)式為

    本文研究的是穩(wěn)態(tài)策略,記為從信念空間B到動(dòng)作空間A的映射,即πN:B→A。在給定信念b∈B,穩(wěn)態(tài)策略是定義在純動(dòng)作集合AIDS×Aγ上的一個(gè)概率分布。因此,加權(quán)入侵檢測(cè)系統(tǒng)和對(duì)應(yīng)攻擊者γi的累計(jì)收益函數(shù)分別為

    其中,b0是初始信念。下面給出有限時(shí)間非完全信息博弈問(wèn)題的定義。

    問(wèn)題1令GN:=(I,A,B,T,R) 表示一個(gè)有限時(shí)間非完全信息博弈,求解該博弈問(wèn)題就等價(jià)于求解穩(wěn)態(tài)納什均衡策略滿(mǎn)足:

    2.2 入侵檢測(cè)系統(tǒng)的檢測(cè)庫(kù)配置方案

    由于真正的入侵檢測(cè)系統(tǒng)在信息方面具有優(yōu)勢(shì),因此在博弈的每個(gè)階段,攻擊者的策略制定過(guò)程對(duì)入侵檢測(cè)系統(tǒng)而言是公開(kāi)的,這使得入侵檢測(cè)系統(tǒng)能夠根據(jù)攻擊者的策略來(lái)制定自己的策略。將該過(guò)程建立為一個(gè)混合Markov 決策過(guò)程,并用一個(gè)四元組來(lái)描述。

    (2)狀態(tài):令U=S×B為混合狀態(tài)空間,其中,S是子系統(tǒng)的狀態(tài)空間,B是在基于信念的隨機(jī)博弈中定義的信念空間。

    (3)混合狀態(tài)轉(zhuǎn)移概率:令t時(shí)刻混合狀態(tài)為u∈U,聯(lián)合概率動(dòng)作為則t+1時(shí)刻混合狀態(tài)轉(zhuǎn)移到u′∈U的概率為

    (4)收益:入侵檢測(cè)系統(tǒng)IDSi的收益函數(shù)為

    其中,ω(s,aIDSi,aγi) 已在式(2)定義。

    入侵檢測(cè)系統(tǒng)IDSi的穩(wěn)態(tài)策略用表示,是混合狀態(tài)空間U到動(dòng)作空間Δ(AIDS) 的映射,即:U→Δ(AIDS)。入侵檢測(cè)系統(tǒng)IDSi的累計(jì)收益函數(shù)為

    其中,u0是初始混合狀態(tài),是攻擊者γi的穩(wěn)態(tài)策略。在獲知攻擊者γi的穩(wěn)態(tài)納什均衡策略之后,入侵檢測(cè)系統(tǒng)IDSi的目標(biāo)是最大化累計(jì)收益函數(shù),因此,入侵檢測(cè)系統(tǒng)的最優(yōu)配置策略可以通過(guò)求解以下最優(yōu)問(wèn)題來(lái)得到:

    2.3 檢測(cè)庫(kù)分配

    在檢測(cè)庫(kù)分配過(guò)程中,會(huì)有一個(gè)入侵檢測(cè)系統(tǒng)充當(dāng)中心管理者調(diào)度所有入侵檢測(cè)系統(tǒng)加載檢測(cè)庫(kù)。在得到各入侵檢測(cè)系統(tǒng)的最優(yōu)配置策略以及對(duì)應(yīng)攻擊者的穩(wěn)態(tài)納什均衡策略后,將該信息報(bào)告給入侵檢測(cè)網(wǎng)絡(luò)管理者,管理者通過(guò)基于策略共享的檢測(cè)庫(kù)分配方法得到協(xié)作式入侵檢測(cè)系統(tǒng)實(shí)際的檢測(cè)庫(kù)配置方案為{aIDS1,aIDS2,…,aIDSN},該分配方法將在下一節(jié)中詳細(xì)介紹。此時(shí)入侵檢測(cè)系統(tǒng)IDSi的期望收益為

    其中,u={s,b} 表示當(dāng)前時(shí)刻子系統(tǒng)i的狀態(tài)以及攻擊者γi的信念,是攻擊者γi的穩(wěn)態(tài)納什均衡策略,ω(s,aIDSi,aγi) 已在式(2)定義。

    此外,本文考慮的是入侵檢測(cè)網(wǎng)絡(luò)的收益,即所有入侵檢測(cè)系統(tǒng)的收益之和,入侵檢測(cè)網(wǎng)絡(luò)的收益為

    因此,中心管理者求得的檢測(cè)庫(kù)配置方案需滿(mǎn)足:

    3 入侵檢測(cè)系統(tǒng)檢測(cè)庫(kù)配置方案計(jì)算

    本節(jié)將給出具體求解基于信念的隨機(jī)博弈、混合Markov 決策過(guò)程以及檢測(cè)庫(kù)分配的方法。

    3.1 攻擊策略

    為了解決有限時(shí)間非完全信息博弈問(wèn)題1,本文提出后向遞歸算法來(lái)構(gòu)建攻擊者γi的最優(yōu)穩(wěn)態(tài)策略。在該算法中,假定加權(quán)入侵檢測(cè)系統(tǒng)已經(jīng)使用穩(wěn)態(tài)納什均衡策略;并且證明該算法的解就是有限時(shí)間非完全信息博弈問(wèn)題GN的穩(wěn)態(tài)納什均衡策略。

    令GN中的SNE 策略為具體可以表示為根據(jù)式(10),在穩(wěn)態(tài)納什均衡策略下,攻擊者γi從t時(shí)刻到N時(shí)刻的累計(jì)收益函數(shù)為

    下面給出后向遞歸算法的具體步驟。

    (1)初始化:對(duì)所有的信念b∈B,令t=N+1時(shí)攻擊者γi的收益函數(shù)為

    則t=N時(shí)刻攻擊者γi的最優(yōu)穩(wěn)態(tài)策略為

    相應(yīng)地,t=N時(shí)攻擊者γi的收益函數(shù)為

    (2)遞歸:對(duì)于任意t=N-1,N-2,…,0;?bt∈B,攻擊者γi的最優(yōu)穩(wěn)態(tài)策略為

    則相應(yīng)地,攻擊者γi的收益函數(shù)為

    (3)構(gòu)造攻擊者γi的一個(gè)最優(yōu)穩(wěn)態(tài)策略為

    在上述的后向遞歸算法中,理論上需要先將一方參與者的穩(wěn)態(tài)納什均衡策略固定下來(lái),再求解另一方參與者的穩(wěn)態(tài)納什均衡策略,但是在實(shí)際的仿真案例中,由于GN是零和博弈,因此在求得收益矩陣以后可以通過(guò)效用等值[22]方法同時(shí)求解出雙方的穩(wěn)態(tài)納什均衡策略。下面的定理1 給出了上述后向遞歸算法與有限時(shí)間非完全信息博弈GN中穩(wěn)態(tài)納什均衡存在的關(guān)系。

    定理1由后向遞歸算法構(gòu)造出的解是有限時(shí)間非完全信息博弈GN的一個(gè)穩(wěn)態(tài)納什均衡策略。

    證明要證明是有限時(shí)間非完全信息博弈GN的一個(gè)穩(wěn)態(tài)納什均衡策略,根據(jù)問(wèn)題1 中對(duì)穩(wěn)態(tài)納什均衡的定義,即等價(jià)于證明成立。由于在后向遞歸算法中假定加權(quán)入侵檢測(cè)系統(tǒng)使用穩(wěn)態(tài)納什均衡策略顯然是成立的。因此,下面只需要證明成立。

    值得注意的是,在定義有限時(shí)間非完全信息博弈的收益函數(shù)時(shí)沒(méi)有用到折扣因子(或者,等價(jià)于折扣因子ρ=1),如果在定義有限時(shí)間非完全信息博弈的收益函數(shù)時(shí)加上折扣因子,定理1 也依然適用于證明該博弈存在一個(gè)穩(wěn)態(tài)納什均衡,詳見(jiàn)下面的推論1。

    推論1當(dāng)有限時(shí)間非完全信息博弈GN的收益函數(shù)定義為

    其中,0<ρ<1 是折扣因子。在這樣的情況下,GN依然存在一個(gè)穩(wěn)態(tài)納什均衡。

    證明在定義式(19)中加入折扣因子ρ,后續(xù)證明過(guò)程和定理1 的證明過(guò)程相同。

    3.2 檢測(cè)庫(kù)配置方案

    在這一小節(jié)給出求解混合Markov 決策過(guò)程的方法。定理2 給出了入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)純動(dòng)作貝爾曼方程。

    定理2入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)純動(dòng)作貝爾曼方程為

    證明根據(jù)基于信念的隨機(jī)博弈中求得的穩(wěn)態(tài)納什均衡策略∈B,入侵檢測(cè)系統(tǒng)IDSi的累計(jì)收益函數(shù)滿(mǎn)足最優(yōu)貝爾曼方程[23]:

    其中,第2 個(gè)等號(hào)成立的條件是因?yàn)闋顟B(tài)s的轉(zhuǎn)移與信念b的轉(zhuǎn)移都是相互獨(dú)立的;第3 個(gè)等號(hào)成立的條件是因?yàn)楣粽擀胕無(wú)法獲知入侵檢測(cè)系統(tǒng)IDSi的策略βIDSi,所以只能根據(jù)加權(quán)入侵檢測(cè)系統(tǒng)的穩(wěn)態(tài)納什均衡策略來(lái)更新信念。因此,式(30)可以改寫(xiě)為

    將式(31)中的概率動(dòng)作換成純動(dòng)作,可得入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)純動(dòng)作狀態(tài)值函數(shù)為

    其中,a={aIDSi,aγi}。

    綜上所述,入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)純動(dòng)作貝爾曼方程式(27)和(28)得證。

    通過(guò)最優(yōu)純動(dòng)作貝爾曼方程式(27)和(28),入侵檢測(cè)系統(tǒng)IDSi可以算得任意狀態(tài)下所有聯(lián)合動(dòng)作即狀態(tài)純動(dòng)作值表。又因?yàn)槿肭謾z測(cè)系統(tǒng)在信息方面有優(yōu)勢(shì),可以看到攻擊者的策略制定過(guò)程,即在博弈的每一階段,入侵檢測(cè)系統(tǒng)都能獲得攻擊者的穩(wěn)態(tài)納什均衡策略。因此,入侵檢測(cè)系統(tǒng)IDSi可以通過(guò)算法1求得最優(yōu)檢測(cè)庫(kù)配置方案。

    算法1 的步驟4 表示遍歷入侵檢測(cè)系統(tǒng)IDSi的檢測(cè)庫(kù)配置方案AIDS;步驟5 表示入侵檢測(cè)系統(tǒng)IDSi每一個(gè)檢測(cè)庫(kù)配置方案對(duì)應(yīng)的期望收益,表示攻擊者選擇z類(lèi)型的攻擊的概率;步驟7表示選出能使期望收益最大的檢測(cè)庫(kù)配置方案。

    由該算法流程可以看出,入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)檢測(cè)庫(kù)配置方案是在獲得防守者γi的穩(wěn)態(tài)納什均衡策略以后,計(jì)算每一種檢測(cè)庫(kù)配置方案對(duì)應(yīng)的期望收益,通過(guò)比較期望收益的大小,選擇最大值對(duì)應(yīng)的配置方案。因此,入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)檢測(cè)庫(kù)配置方案實(shí)質(zhì)上是一個(gè)純策略。

    3.3 檢測(cè)庫(kù)分配

    由于協(xié)作式入侵檢測(cè)系統(tǒng)共用一套檢測(cè)庫(kù),因此可能會(huì)出現(xiàn)同一時(shí)刻多個(gè)入侵檢測(cè)系統(tǒng)加載同一檢測(cè)庫(kù)的矛盾,本小節(jié)將介紹如何用基于策略共享的集中式分配方法解決該矛盾。

    每一時(shí)刻,入侵檢測(cè)系統(tǒng)通過(guò)與攻擊者的交互得到最優(yōu)檢測(cè)庫(kù)配置方案。由算法1 的分析可知,該最優(yōu)檢測(cè)庫(kù)配置方案是純策略,表示為{aIDS1,…,aIDSi,…,aIDSN},其中,aIDSi∈AIDS,i∈{1,2,…,N}。將該最優(yōu)檢測(cè)庫(kù)配置方案報(bào)告給中心管理者,若滿(mǎn)足式(4)和(5),則說(shuō)明各入侵檢測(cè)系統(tǒng)的檢測(cè)庫(kù)配置方案沒(méi)有任何矛盾,即沒(méi)有2 個(gè)或2 個(gè)以上的入侵檢測(cè)系統(tǒng)同時(shí)加載同一個(gè)檢測(cè)庫(kù),則中心管理者按該方案分配檢測(cè)庫(kù)。若不滿(mǎn)足上述條件則說(shuō)明有檢測(cè)庫(kù)被重復(fù)加載,則此時(shí)中心管理者先將沒(méi)有矛盾的檢測(cè)庫(kù)分配掉;然后再通過(guò)一個(gè)優(yōu)化機(jī)制將矛盾的檢測(cè)庫(kù)分配給合適的入侵檢測(cè)系統(tǒng)。該優(yōu)化機(jī)制具體描述如下。

    (1)對(duì)任意入侵檢測(cè)系統(tǒng)IDSi(i∈{1,2,…,N}),找出其與剩余所有入侵檢測(cè)系統(tǒng)加載有矛盾的檢測(cè)庫(kù)的集合,表示為uij=aIDSi∩aIDSj(j={1,2,…i-1,i+1,…,N})。

    (2)對(duì)?lm∈uij,利用式(18)計(jì)算入侵檢測(cè)系統(tǒng)IDSi加載lm、IDSj不加載lm后入侵檢測(cè)網(wǎng)絡(luò)的期望收益。注意,當(dāng)從入侵檢測(cè)系統(tǒng)IDSj的配置方案中去掉檢測(cè)庫(kù)lm以后,中心管理者會(huì)再?gòu)氖S嗟臋z測(cè)庫(kù)中挑選滿(mǎn)足以下條件的檢測(cè)庫(kù)分配給IDSj。

    再用相同的方法計(jì)算入侵檢測(cè)系統(tǒng)IDSj加載lm、IDSi不加載lm后入侵檢測(cè)網(wǎng)絡(luò)的期望收益

    4 仿真分析

    如圖2 所示,考慮一個(gè)由2 個(gè)入侵檢測(cè)系統(tǒng)相互連接的入侵檢測(cè)網(wǎng)絡(luò)展開(kāi)有限次博弈,每個(gè)子系統(tǒng)i(i∈{1,2}) 都有3 個(gè)狀態(tài){S1,S2,S3}。攻擊者的純動(dòng)作集合為Aγ={1,2},且不同類(lèi)型的攻擊的能耗分別為cγi(1)=0.8 和cγi(2)=1.2(i∈{1,2})。不同狀態(tài)下各類(lèi)型的攻擊對(duì)子系統(tǒng)i造成的損失如表1 所示。

    表1 不同狀態(tài)下攻擊對(duì)系統(tǒng)造成的損失

    圖2 二對(duì)二攻防博弈模型圖

    協(xié)作式入侵檢測(cè)系統(tǒng)共用的檢測(cè)庫(kù)集合為L(zhǎng)={l1,l2},每個(gè)入侵檢測(cè)系統(tǒng)任意時(shí)刻只能加載一個(gè)檢測(cè)庫(kù),則入侵檢測(cè)系統(tǒng)的純動(dòng)作(檢測(cè)庫(kù)配置方案)集合為AIDS={{l1},{l2}},每個(gè)檢測(cè)庫(kù)被加載的能耗分別為IDSi(l1)=0.6,IDSi(l2)=1.0,i∈{1,2}。各檢測(cè)庫(kù)成功檢測(cè)到攻擊的概率分別為pl1,1=0.80,pl1,2=0.20,pl2,1=0.15,pl2,2=0.90。式(2)中的權(quán)重參數(shù)δIDSi=0.5 和δγi=0.4,i∈{1,2}。狀態(tài)轉(zhuǎn)移矩陣T(aIDSi,aγi) 可以按以下方式計(jì)算得到。假設(shè)當(dāng)前子系統(tǒng)i的狀態(tài)為S2,攻擊者γi發(fā)動(dòng)類(lèi)型為1 的攻擊,對(duì)應(yīng)的IDSi加載檢測(cè)庫(kù){l1},則相關(guān)的狀態(tài)轉(zhuǎn)移概率分別為

    用相同的方法可以得到不同狀態(tài)所有聯(lián)合動(dòng)作下的狀態(tài)轉(zhuǎn)移概率。令I(lǐng)DSi在狀態(tài)Sk(k=1,2,3) 下的收益矩陣為ω(k,·,·),則ω(1,·,·)=

    通過(guò)后向遞歸算法和算法1 可以求解有限時(shí)間非完全信息博弈的穩(wěn)態(tài)納什均衡策略和最優(yōu)檢測(cè)庫(kù)配置策略。將博弈的長(zhǎng)度設(shè)置為N=3。當(dāng)t=3時(shí),信念可以表示為b3=(b3(1),b3(2),b3(3)),b3(1) +b3(2) +b3(3)=1,且b3(1)>0,b3(2)>0,b3(3)>0。令分別表示博弈第3 階段攻擊者γi和加權(quán)入侵檢測(cè)系統(tǒng)IDSi的穩(wěn)態(tài)納什均衡策略,aIDSi,3表示博弈第3 階段入侵檢測(cè)系統(tǒng)IDSi的最優(yōu)檢測(cè)庫(kù)配置方案。根據(jù)后向遞歸算法,首先對(duì)?b∈B,設(shè)置然后根據(jù)式(21)可以算得為

    其中,∈=q1-q2-q3+q4,且qm(m∈{1,…,4})是第3 階段博弈矩陣的元素,其具體表達(dá)式為

    當(dāng)η>0 時(shí),入侵檢測(cè)系統(tǒng)IDSi加載檢測(cè)庫(kù)l1;當(dāng)η<0 時(shí),入侵檢測(cè)系統(tǒng)IDSi加載檢測(cè)庫(kù)l2;當(dāng)η=0 時(shí),任意加載檢測(cè)庫(kù)l1或者檢測(cè)庫(kù)l2。在得到最優(yōu)檢測(cè)庫(kù)配置方案{aIDS1,aIDS2} 后,如果滿(mǎn)足式(4)和(5),則直接為IDS1和IDS2分配檢測(cè)庫(kù);否則按3.3 節(jié)中的分配方法為IDS1和IDS2分配檢測(cè)庫(kù)。

    在博弈的t=2、1、0 階段,信念bt可以用信念更新式(6)得到,真實(shí)狀態(tài)通過(guò)狀態(tài)轉(zhuǎn)移矩陣得到,攻擊者的穩(wěn)態(tài)納什均衡策略和入侵檢測(cè)系統(tǒng)的最優(yōu)配置方案可通過(guò)上述相同的步驟算得。

    在這個(gè)仿真案例中,給定攻擊者γ1的信念為b3=(0.5,0.3,0.2),子系統(tǒng)1 的真實(shí)狀態(tài)為1;攻擊者γ2的信念為b3=(0.4,0.4,0.2),子系統(tǒng)2 的真實(shí)狀態(tài)為2,按上述步驟,攻擊者γ1從博弈的第3 階段到第0 階段的穩(wěn)態(tài)納什均衡策略分別為

    相對(duì)應(yīng)地,入侵檢測(cè)系統(tǒng)IDS1從博弈的第3 階段到第0 階段的最優(yōu)檢測(cè)庫(kù)配置方案為aIDS1,3={l1},aIDS1,2={l2},aIDS1,1={l2} 和aIDS1,0={l2}。

    用同樣的方法可以得到攻擊者γ2從第3 階段到第0 階段的穩(wěn)態(tài)納什均衡策略分別為

    相對(duì)應(yīng)地,入侵檢測(cè)系統(tǒng)IDS2從博弈的第3 階段到第0 階段的最優(yōu)檢測(cè)庫(kù)配置方案aIDS2,3={l1},aIDS2,2={l1},aIDS2,1={l2} 和aIDS2,0={l2}。

    注意到在博弈的第3 階段,入侵檢測(cè)系統(tǒng)IDS1和IDS2都要加載檢測(cè)庫(kù)l1。當(dāng)入侵檢測(cè)系統(tǒng)IDS1加載檢測(cè)庫(kù)l1而IDS2加載檢測(cè)庫(kù)l2,入侵檢測(cè)網(wǎng)絡(luò)的收益;當(dāng)入侵檢測(cè)系統(tǒng)IDS2加載檢測(cè)庫(kù)l1而IDS1加載檢測(cè)庫(kù)l2,入侵檢測(cè)網(wǎng)絡(luò)的收益,因此把檢測(cè)庫(kù)l1分配給入侵檢測(cè)系統(tǒng)IDS1。類(lèi)似地在博弈的第1 階段,入侵檢測(cè)系統(tǒng)IDS1和IDS2都要加載檢測(cè)庫(kù)l2。當(dāng)入侵檢測(cè)系統(tǒng)IDS1加載檢測(cè)庫(kù)l2而IDS2加載檢測(cè)庫(kù)l1,入侵檢測(cè)網(wǎng)絡(luò)的收益r1IDN=0.740;當(dāng)入侵檢測(cè)系統(tǒng)IDS2加載檢測(cè)庫(kù)l2而IDS1加載檢測(cè)庫(kù)l1,入侵檢測(cè)網(wǎng)絡(luò)的收益,由于因此檢測(cè)庫(kù)l2可以分配給入侵檢測(cè)系統(tǒng)IDS1或者IDS2。在博弈的第0 階段,入侵檢測(cè)系統(tǒng)IDS1和IDS2都要加載檢測(cè)庫(kù)l2。當(dāng)入侵檢測(cè)系統(tǒng)IDS1加載檢測(cè)庫(kù)l2而IDS2加載檢測(cè)庫(kù)l1,入侵檢測(cè)網(wǎng)絡(luò)的收益;當(dāng)入侵檢測(cè)系統(tǒng)IDS2加載檢測(cè)庫(kù)l2而IDS1加載檢測(cè)庫(kù)l1,入侵檢測(cè)網(wǎng)絡(luò)的收益=0.800,由于因此檢測(cè)庫(kù)l2被分配給入侵檢測(cè)系統(tǒng)IDS1。

    在相同模擬場(chǎng)景下比較了本文提出的基于策略共享的集中式分配方法和文獻(xiàn)[14]提出的分布式激勵(lì)分配方法解決檢測(cè)庫(kù)重復(fù)加載的矛盾后,所有入侵檢測(cè)系統(tǒng)的收益總和。前者為10.360,后者為9.235,由此可以看出,本文提出的分配方法比分布式激勵(lì)分配方法在收益值上提升了12.18%。此外,還研究了2 種分配方法完成分配的時(shí)間,基于策略共享的集中式分配方法運(yùn)行時(shí)長(zhǎng)為2.3 ms,分布式激勵(lì)分配方法運(yùn)行時(shí)長(zhǎng)為1.4 ms,后者的運(yùn)行時(shí)長(zhǎng)相對(duì)減少了39.00%。因此當(dāng)分配次數(shù)變多以及檢測(cè)庫(kù)數(shù)量變多后,分布式激勵(lì)分配方法在運(yùn)行時(shí)間上的優(yōu)勢(shì)會(huì)更明顯。這是由于本文提出的分配方法為了能最優(yōu)化整體入侵檢測(cè)網(wǎng)絡(luò)的檢測(cè)性能,考慮了矛盾檢測(cè)庫(kù)分配的所有情況,因此當(dāng)檢測(cè)庫(kù)的數(shù)量較多時(shí)耗時(shí)會(huì)較為嚴(yán)重。而分布式激勵(lì)分配方法是各檢測(cè)系統(tǒng)選擇能使自己檢測(cè)性能最優(yōu)化的檢測(cè)庫(kù),即通過(guò)一系列的局部最優(yōu)來(lái)近似整體最優(yōu),這種分配方法能降低計(jì)算的復(fù)雜度,但是整個(gè)入侵檢測(cè)系統(tǒng)的性能可能不會(huì)達(dá)到最優(yōu)。

    5 結(jié)論

    本文給出了有限時(shí)間下非完全信息協(xié)作式入侵檢測(cè)系統(tǒng)的最優(yōu)檢測(cè)庫(kù)配置方法,該方法不僅解決了各入侵檢測(cè)系統(tǒng)應(yīng)對(duì)不同類(lèi)型攻擊時(shí)最優(yōu)檢測(cè)庫(kù)的配置,而且解決了共用一套檢測(cè)庫(kù)引發(fā)的加載庫(kù)的矛盾。攻擊者無(wú)法獲知系統(tǒng)狀態(tài)的設(shè)定也更符合實(shí)際,可以通過(guò)構(gòu)建一個(gè)基于信念的隨機(jī)博弈來(lái)解決,并借助后向遞歸算法證明了博弈中SNE 的存在。真正的入侵檢測(cè)系統(tǒng)利用一個(gè)欺騙機(jī)制獲知攻擊者的策略,并基于該策略算得每種檢測(cè)庫(kù)配置方案下的期望收益,通過(guò)比較期望收益的大小得到最優(yōu)檢測(cè)庫(kù)配置方案。解決多個(gè)入侵檢測(cè)系統(tǒng)加載同一檢測(cè)庫(kù)矛盾的分配方法實(shí)質(zhì)上就是在分配完所有檢測(cè)庫(kù)的約束下最大化入侵檢測(cè)網(wǎng)絡(luò)的收益。仿真案例驗(yàn)證了上述方法的有效性,并給出了各入侵檢測(cè)系統(tǒng)的最優(yōu)檢測(cè)庫(kù)配置方案。

    本文只考慮了入侵檢測(cè)系統(tǒng)之間的協(xié)作性,而攻擊者是相互獨(dú)立的,不存在任何合作。未來(lái)工作可以考慮更加智能的協(xié)作式攻擊者,能通過(guò)分享信息來(lái)實(shí)時(shí)更新攻擊策略,以及當(dāng)任意一個(gè)攻擊者攻擊失敗時(shí),其余的攻擊者可以協(xié)助攻擊。

    猜你喜歡
    納什攻擊者穩(wěn)態(tài)
    可變速抽水蓄能機(jī)組穩(wěn)態(tài)運(yùn)行特性研究
    碳化硅復(fù)合包殼穩(wěn)態(tài)應(yīng)力與失效概率分析
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    THE ROLE OF L1 IN L2 LEARNING IN CHINESE MIDDLE SCHOOLS
    電廠熱力系統(tǒng)穩(wěn)態(tài)仿真軟件開(kāi)發(fā)
    煤氣與熱力(2021年4期)2021-06-09 06:16:54
    THE ROLE OF L1 IN L2 LEARNING IN CHINESE MIDDLE SCHOOLS
    元中期歷史劇對(duì)社會(huì)穩(wěn)態(tài)的皈依與維護(hù)
    中華戲曲(2020年1期)2020-02-12 02:28:18
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    師傅領(lǐng)進(jìn)門(mén),修行靠個(gè)人
    www.av在线官网国产| 首页视频小说图片口味搜索 | 中文字幕最新亚洲高清| 亚洲国产欧美在线一区| 色视频在线一区二区三区| 午夜91福利影院| 久久人人爽人人片av| 国产精品一区二区精品视频观看| 午夜视频精品福利| 亚洲国产欧美日韩在线播放| 欧美精品高潮呻吟av久久| 国产一区二区三区综合在线观看| 亚洲一码二码三码区别大吗| 成人手机av| 亚洲天堂av无毛| 久久久国产一区二区| 亚洲欧洲国产日韩| 嫁个100分男人电影在线观看 | 一级毛片电影观看| 日本vs欧美在线观看视频| 满18在线观看网站| 成年人免费黄色播放视频| av欧美777| av在线app专区| 另类精品久久| 欧美精品亚洲一区二区| 人人妻人人添人人爽欧美一区卜| 国产精品秋霞免费鲁丝片| 国产精品av久久久久免费| 热99久久久久精品小说推荐| 午夜免费成人在线视频| 在线观看www视频免费| 老司机深夜福利视频在线观看 | 香蕉丝袜av| h视频一区二区三区| 欧美成人精品欧美一级黄| 在线 av 中文字幕| 亚洲成人免费电影在线观看 | 麻豆国产av国片精品| 首页视频小说图片口味搜索 | 青春草视频在线免费观看| 日韩电影二区| 午夜免费男女啪啪视频观看| 少妇精品久久久久久久| 热99久久久久精品小说推荐| 国产一区二区激情短视频 | 精品国产一区二区三区久久久樱花| 99国产精品一区二区蜜桃av | 久久精品成人免费网站| 超色免费av| 最黄视频免费看| 2018国产大陆天天弄谢| av天堂久久9| 日本欧美国产在线视频| 超碰97精品在线观看| 男人舔女人的私密视频| 在线观看免费视频网站a站| 久久精品国产亚洲av涩爱| 九草在线视频观看| 欧美激情高清一区二区三区| 欧美xxⅹ黑人| 国产一区二区三区av在线| 亚洲伊人久久精品综合| 色视频在线一区二区三区| 夜夜骑夜夜射夜夜干| 国产亚洲av片在线观看秒播厂| 丝袜美腿诱惑在线| 日韩中文字幕视频在线看片| 97精品久久久久久久久久精品| 一区二区日韩欧美中文字幕| 午夜精品国产一区二区电影| 黑丝袜美女国产一区| 日本wwww免费看| 中文字幕av电影在线播放| 9热在线视频观看99| 亚洲av综合色区一区| 在线观看人妻少妇| 国产亚洲av片在线观看秒播厂| 亚洲欧洲精品一区二区精品久久久| 国产99久久九九免费精品| 夜夜骑夜夜射夜夜干| 不卡av一区二区三区| 久久久久国产精品人妻一区二区| 人人澡人人妻人| 日日夜夜操网爽| av在线播放精品| 国产精品一区二区精品视频观看| 国产精品一区二区精品视频观看| a 毛片基地| 18禁观看日本| 一区福利在线观看| 看十八女毛片水多多多| 久久天躁狠狠躁夜夜2o2o | 中文字幕精品免费在线观看视频| 久久狼人影院| 久久天躁狠狠躁夜夜2o2o | 亚洲人成77777在线视频| 国产精品秋霞免费鲁丝片| 久久精品国产综合久久久| 久久精品国产a三级三级三级| 最近中文字幕2019免费版| 亚洲免费av在线视频| 高清欧美精品videossex| 免费少妇av软件| 国产成人精品久久二区二区91| 成年女人毛片免费观看观看9 | 成人亚洲欧美一区二区av| 一本色道久久久久久精品综合| 不卡av一区二区三区| 国产淫语在线视频| 一区在线观看完整版| 中文字幕高清在线视频| av天堂在线播放| 国产伦人伦偷精品视频| 中国国产av一级| 999精品在线视频| 国产精品九九99| 亚洲一区二区三区欧美精品| 亚洲国产欧美在线一区| 天天躁日日躁夜夜躁夜夜| 97精品久久久久久久久久精品| www.自偷自拍.com| 日韩欧美一区视频在线观看| 香蕉丝袜av| 久久性视频一级片| 国产男女内射视频| 人妻人人澡人人爽人人| www.自偷自拍.com| 亚洲久久久国产精品| 少妇裸体淫交视频免费看高清 | 女人爽到高潮嗷嗷叫在线视频| 黄色毛片三级朝国网站| 黄色怎么调成土黄色| 在线观看免费高清a一片| 亚洲午夜精品一区,二区,三区| 国产精品久久久久久精品古装| 丝袜在线中文字幕| 欧美黑人精品巨大| 亚洲七黄色美女视频| 国产成人91sexporn| 黑人欧美特级aaaaaa片| 色婷婷久久久亚洲欧美| 国产成人系列免费观看| 99精国产麻豆久久婷婷| 精品久久久久久电影网| xxxhd国产人妻xxx| 午夜影院在线不卡| 欧美成狂野欧美在线观看| 啦啦啦视频在线资源免费观看| 亚洲少妇的诱惑av| 天天操日日干夜夜撸| 色综合欧美亚洲国产小说| 亚洲国产精品一区三区| 久久九九热精品免费| 亚洲人成77777在线视频| 久久久精品国产亚洲av高清涩受| 国产精品一区二区免费欧美 | 亚洲午夜精品一区,二区,三区| 两个人免费观看高清视频| 亚洲激情五月婷婷啪啪| 欧美少妇被猛烈插入视频| 亚洲精品日本国产第一区| 久久久久久久国产电影| 亚洲视频免费观看视频| 大香蕉久久成人网| 青青草视频在线视频观看| 中文字幕制服av| 国产有黄有色有爽视频| 亚洲av欧美aⅴ国产| 亚洲av男天堂| 亚洲中文日韩欧美视频| 天天躁夜夜躁狠狠躁躁| 亚洲av日韩精品久久久久久密 | 啦啦啦在线免费观看视频4| 国产精品一二三区在线看| 午夜影院在线不卡| 天天添夜夜摸| 熟女少妇亚洲综合色aaa.| 久热爱精品视频在线9| 91精品三级在线观看| 日本午夜av视频| 人人妻人人添人人爽欧美一区卜| 伊人久久大香线蕉亚洲五| 男女下面插进去视频免费观看| 午夜福利免费观看在线| 国产极品粉嫩免费观看在线| 黄色毛片三级朝国网站| 国产精品免费视频内射| 如日韩欧美国产精品一区二区三区| 各种免费的搞黄视频| 亚洲综合色网址| 在线观看免费高清a一片| 日韩免费高清中文字幕av| 国产精品一二三区在线看| a级毛片黄视频| 少妇猛男粗大的猛烈进出视频| 国产日韩欧美视频二区| av天堂在线播放| 久久99一区二区三区| 一本色道久久久久久精品综合| netflix在线观看网站| 精品视频人人做人人爽| 天堂中文最新版在线下载| 十分钟在线观看高清视频www| 国产成人免费无遮挡视频| 国产欧美日韩一区二区三区在线| 久久久久精品人妻al黑| 99精品久久久久人妻精品| 两个人看的免费小视频| 亚洲精品一区蜜桃| 成在线人永久免费视频| 观看av在线不卡| 久久久久久久精品精品| 欧美日韩av久久| 宅男免费午夜| 亚洲av电影在线进入| 别揉我奶头~嗯~啊~动态视频 | 91麻豆av在线| 国产精品一区二区在线不卡| 亚洲精品成人av观看孕妇| av欧美777| 嫁个100分男人电影在线观看 | 九草在线视频观看| e午夜精品久久久久久久| 亚洲中文日韩欧美视频| 韩国精品一区二区三区| 日日爽夜夜爽网站| 高潮久久久久久久久久久不卡| 最近最新中文字幕大全免费视频 | 精品国产乱码久久久久久小说| 久久精品国产综合久久久| 一边摸一边做爽爽视频免费| 久久精品熟女亚洲av麻豆精品| 在线看a的网站| 一级片'在线观看视频| 欧美久久黑人一区二区| 国产在线一区二区三区精| 亚洲九九香蕉| av又黄又爽大尺度在线免费看| 中文字幕精品免费在线观看视频| 丁香六月天网| 国产福利在线免费观看视频| 两个人看的免费小视频| 美女视频免费永久观看网站| 久久人妻福利社区极品人妻图片 | 国产日韩欧美亚洲二区| 90打野战视频偷拍视频| 操美女的视频在线观看| 老司机深夜福利视频在线观看 | 国产又色又爽无遮挡免| 香蕉国产在线看| 啦啦啦中文免费视频观看日本| 三上悠亚av全集在线观看| 国产成人精品在线电影| 99热网站在线观看| 咕卡用的链子| av在线老鸭窝| 最近最新中文字幕大全免费视频 | 999久久久国产精品视频| 一本综合久久免费| 国产在线一区二区三区精| 国产av精品麻豆| av网站在线播放免费| 丰满饥渴人妻一区二区三| 亚洲国产日韩一区二区| 精品国产一区二区久久| 一级毛片我不卡| 蜜桃在线观看..| 亚洲av成人精品一二三区| 女人爽到高潮嗷嗷叫在线视频| 另类亚洲欧美激情| 天天操日日干夜夜撸| www.熟女人妻精品国产| 国产成人欧美| 色94色欧美一区二区| 一级毛片电影观看| 天堂俺去俺来也www色官网| 亚洲图色成人| 三上悠亚av全集在线观看| 欧美日本中文国产一区发布| av片东京热男人的天堂| 黄色视频在线播放观看不卡| 欧美日本中文国产一区发布| 国产亚洲午夜精品一区二区久久| 国产无遮挡羞羞视频在线观看| 成人免费观看视频高清| 各种免费的搞黄视频| 蜜桃国产av成人99| 十八禁网站网址无遮挡| 中文欧美无线码| 亚洲 欧美一区二区三区| 国产深夜福利视频在线观看| 免费观看av网站的网址| 亚洲av电影在线观看一区二区三区| 午夜激情av网站| 久久久久久久精品精品| 国产深夜福利视频在线观看| 天天躁夜夜躁狠狠久久av| 天堂8中文在线网| 伊人久久大香线蕉亚洲五| 欧美日韩综合久久久久久| 国产精品人妻久久久影院| 精品福利观看| 久久av网站| 免费不卡黄色视频| 一二三四在线观看免费中文在| 国产欧美日韩一区二区三 | 蜜桃在线观看..| 国产精品秋霞免费鲁丝片| 97人妻天天添夜夜摸| www.自偷自拍.com| 亚洲欧美精品自产自拍| 国产精品 欧美亚洲| 欧美成人午夜精品| 精品国产乱码久久久久久男人| 50天的宝宝边吃奶边哭怎么回事| 嫩草影视91久久| 久久人妻福利社区极品人妻图片 | 国产欧美日韩一区二区三区在线| 亚洲久久久国产精品| 国产麻豆69| 欧美国产精品va在线观看不卡| www.999成人在线观看| 亚洲免费av在线视频| 国产日韩欧美视频二区| 欧美老熟妇乱子伦牲交| 一区在线观看完整版| 美国免费a级毛片| 精品国产一区二区三区四区第35| 成年人黄色毛片网站| 欧美 亚洲 国产 日韩一| 蜜桃在线观看..| 少妇人妻久久综合中文| 老司机在亚洲福利影院| 日韩熟女老妇一区二区性免费视频| 2018国产大陆天天弄谢| 青春草视频在线免费观看| 久久久久视频综合| 精品一区二区三卡| 美女扒开内裤让男人捅视频| 80岁老熟妇乱子伦牲交| 搡老乐熟女国产| 另类亚洲欧美激情| 成人18禁高潮啪啪吃奶动态图| 久久亚洲精品不卡| 黑人猛操日本美女一级片| 青春草视频在线免费观看| xxx大片免费视频| 国产精品久久久av美女十八| 国产成人免费观看mmmm| 亚洲精品国产区一区二| 久久精品成人免费网站| 午夜福利视频精品| 成年av动漫网址| 乱人伦中国视频| 91麻豆精品激情在线观看国产 | 精品人妻一区二区三区麻豆| 电影成人av| 午夜日韩欧美国产| 男女无遮挡免费网站观看| 国产黄频视频在线观看| 啦啦啦中文免费视频观看日本| 狠狠精品人妻久久久久久综合| 久久国产精品大桥未久av| 成人三级做爰电影| 欧美+亚洲+日韩+国产| 国产伦人伦偷精品视频| 久久影院123| 亚洲av成人不卡在线观看播放网 | 人体艺术视频欧美日本| 高清av免费在线| 亚洲精品在线美女| 国产熟女欧美一区二区| av天堂久久9| 波多野结衣av一区二区av| 香蕉国产在线看| 午夜激情av网站| 中文字幕另类日韩欧美亚洲嫩草| 成人影院久久| 国产午夜精品一二区理论片| 国产一区二区 视频在线| 人妻一区二区av| 亚洲欧美日韩高清在线视频 | 国产av一区二区精品久久| 欧美国产精品一级二级三级| 亚洲国产精品999| 亚洲情色 制服丝袜| 久久av网站| 亚洲欧美日韩高清在线视频 | 亚洲精品一二三| 搡老乐熟女国产| 久久av网站| 色视频在线一区二区三区| 国产在线视频一区二区| 91精品伊人久久大香线蕉| 日韩熟女老妇一区二区性免费视频| 国产成人a∨麻豆精品| 老司机影院毛片| 日韩免费高清中文字幕av| 精品免费久久久久久久清纯 | 后天国语完整版免费观看| 亚洲国产精品999| 黄色a级毛片大全视频| 老汉色av国产亚洲站长工具| 亚洲国产欧美网| 夫妻性生交免费视频一级片| 婷婷色综合www| 欧美xxⅹ黑人| 欧美精品亚洲一区二区| 91国产中文字幕| 蜜桃国产av成人99| 久久这里只有精品19| 极品少妇高潮喷水抽搐| 中文精品一卡2卡3卡4更新| 在线观看免费视频网站a站| 伦理电影免费视频| 久久精品国产亚洲av涩爱| 真人做人爱边吃奶动态| 美女脱内裤让男人舔精品视频| 99国产精品一区二区三区| 人成视频在线观看免费观看| 国产精品久久久久久精品电影小说| 国产熟女欧美一区二区| 亚洲av电影在线观看一区二区三区| 欧美精品高潮呻吟av久久| 久久精品成人免费网站| 精品少妇内射三级| 国产精品香港三级国产av潘金莲 | 精品国产国语对白av| 一区二区日韩欧美中文字幕| 色婷婷av一区二区三区视频| 一级黄片播放器| 欧美激情高清一区二区三区| 久久影院123| 国产xxxxx性猛交| 亚洲国产av影院在线观看| 久久久久久免费高清国产稀缺| 欧美日本中文国产一区发布| 在线观看人妻少妇| 老司机午夜十八禁免费视频| 自线自在国产av| 国产精品一国产av| 97人妻天天添夜夜摸| 狠狠婷婷综合久久久久久88av| 国产一区二区 视频在线| 少妇粗大呻吟视频| 国产精品久久久久久人妻精品电影 | 欧美日韩av久久| 国产福利在线免费观看视频| 老司机深夜福利视频在线观看 | 亚洲人成电影观看| 亚洲欧美一区二区三区国产| 国产免费福利视频在线观看| 亚洲自偷自拍图片 自拍| 一级毛片黄色毛片免费观看视频| 男男h啪啪无遮挡| 欧美日本中文国产一区发布| 高潮久久久久久久久久久不卡| 黄片小视频在线播放| 成人18禁高潮啪啪吃奶动态图| 久久天堂一区二区三区四区| 国产成人啪精品午夜网站| 精品视频人人做人人爽| 一级片'在线观看视频| 精品亚洲成a人片在线观看| 亚洲伊人久久精品综合| 丝袜在线中文字幕| 日本av免费视频播放| 精品国产超薄肉色丝袜足j| 久久精品亚洲av国产电影网| 国产日韩欧美视频二区| 亚洲精品自拍成人| 97精品久久久久久久久久精品| 1024视频免费在线观看| 一级a爱视频在线免费观看| 欧美精品人与动牲交sv欧美| 欧美精品啪啪一区二区三区 | 波野结衣二区三区在线| 黄色毛片三级朝国网站| 成人亚洲精品一区在线观看| 少妇猛男粗大的猛烈进出视频| 美女高潮到喷水免费观看| 国精品久久久久久国模美| 成年人免费黄色播放视频| 看免费av毛片| 捣出白浆h1v1| 国产日韩一区二区三区精品不卡| 久久久欧美国产精品| 久久久精品94久久精品| 国产又色又爽无遮挡免| 国产高清videossex| 1024香蕉在线观看| 国产片内射在线| 亚洲,欧美精品.| 两个人看的免费小视频| 国产91精品成人一区二区三区 | 久久免费观看电影| 9热在线视频观看99| 久久精品成人免费网站| 秋霞在线观看毛片| 亚洲一区二区三区欧美精品| 9热在线视频观看99| 国产成人精品无人区| 中文乱码字字幕精品一区二区三区| 肉色欧美久久久久久久蜜桃| 一本久久精品| 在线看a的网站| 国产黄色视频一区二区在线观看| 国产黄色免费在线视频| 欧美成人午夜精品| 在线观看免费日韩欧美大片| 妹子高潮喷水视频| 69精品国产乱码久久久| 每晚都被弄得嗷嗷叫到高潮| 又大又黄又爽视频免费| 亚洲图色成人| 七月丁香在线播放| 免费少妇av软件| √禁漫天堂资源中文www| 午夜福利一区二区在线看| 男女国产视频网站| 久久天堂一区二区三区四区| 制服人妻中文乱码| 亚洲男人天堂网一区| e午夜精品久久久久久久| 精品亚洲成a人片在线观看| 成年女人毛片免费观看观看9 | 中文字幕人妻丝袜一区二区| 久久精品久久精品一区二区三区| 19禁男女啪啪无遮挡网站| 在线观看免费高清a一片| 成人亚洲欧美一区二区av| 我要看黄色一级片免费的| 国产福利在线免费观看视频| 国产黄色视频一区二区在线观看| 汤姆久久久久久久影院中文字幕| 久久久精品区二区三区| 精品熟女少妇八av免费久了| 亚洲精品一区蜜桃| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品久久成人aⅴ小说| 欧美久久黑人一区二区| av有码第一页| 一级毛片我不卡| 人成视频在线观看免费观看| 国产日韩欧美视频二区| 69精品国产乱码久久久| 亚洲av成人不卡在线观看播放网 | 国产成人av激情在线播放| 精品少妇黑人巨大在线播放| 在线观看免费高清a一片| 丝袜美腿诱惑在线| 99国产精品一区二区三区| 男的添女的下面高潮视频| 狂野欧美激情性bbbbbb| 丝袜人妻中文字幕| 国产成人欧美| 日本wwww免费看| videos熟女内射| 亚洲国产欧美在线一区| 日韩精品免费视频一区二区三区| 国产精品三级大全| 亚洲,欧美精品.| 美女福利国产在线| 少妇裸体淫交视频免费看高清 | 久久中文字幕一级| 亚洲精品日本国产第一区| 日韩av在线免费看完整版不卡| 亚洲精品成人av观看孕妇| 欧美成狂野欧美在线观看| 久久久久久人人人人人| 亚洲伊人久久精品综合| 国产日韩欧美在线精品| 夫妻午夜视频| 亚洲久久久国产精品| 亚洲av片天天在线观看| 天堂中文最新版在线下载| 日韩 亚洲 欧美在线| 国产精品成人在线| 91字幕亚洲| 首页视频小说图片口味搜索 | 国产精品一区二区在线不卡| 亚洲国产日韩一区二区| 精品高清国产在线一区| 少妇裸体淫交视频免费看高清 | 一区二区三区乱码不卡18| 国产女主播在线喷水免费视频网站| 一级黄色大片毛片| 欧美日韩一级在线毛片| 精品亚洲成a人片在线观看| 国产亚洲午夜精品一区二区久久| 99re6热这里在线精品视频| 国产成人a∨麻豆精品| 亚洲国产精品一区二区三区在线| 国产黄色视频一区二区在线观看| 后天国语完整版免费观看| 精品亚洲成国产av| 亚洲欧洲日产国产| 亚洲男人天堂网一区| 亚洲成人手机| 亚洲七黄色美女视频| 国产亚洲一区二区精品| 精品国产一区二区久久| 成年动漫av网址| 免费在线观看日本一区| 99精国产麻豆久久婷婷| 国产黄色视频一区二区在线观看| 国产熟女午夜一区二区三区| 丝袜喷水一区| 男女国产视频网站| 性高湖久久久久久久久免费观看| 欧美精品啪啪一区二区三区 | 在线看a的网站| 超碰97精品在线观看| 国产97色在线日韩免费|