• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    兩種網(wǎng)絡(luò)環(huán)境中權(quán)限提升攻擊分析與對比

    2012-05-04 08:08:34唐建強(qiáng)張宏科
    關(guān)鍵詞:接入網(wǎng)攻擊者原子

    劉 穎,唐建強(qiáng),張宏科

    (北京交通大學(xué) 電子信息工程學(xué)院,北京100044)

    0 引 言

    傳統(tǒng)互聯(lián)網(wǎng)體系結(jié)構(gòu)中,IP地址在語義上承載了雙重含義,一方面標(biāo)識用戶身份信息,用于端到端的通信連接,例如TCP協(xié)議使用雙方的<IP地址,端口號>來唯一標(biāo)識一個TCP連接;另一方面標(biāo)識用戶的拓?fù)湮恢眯畔?,用于對?shù)據(jù)包進(jìn)行路由,這通常稱為IP地址的二義性或雙重屬性[1]。研究發(fā)現(xiàn),IP地址的這種雙重屬性以及互聯(lián)網(wǎng)開放、信任、自治的設(shè)計(jì)思想在互聯(lián)網(wǎng)路由擴(kuò)展性、移動性和安全性等方面引發(fā)了嚴(yán)重問題[2-3]。因此,將節(jié)點(diǎn)身份信息與位置信息進(jìn)行分離成為未來互聯(lián)網(wǎng)絡(luò)理論與技術(shù)研究的重要內(nèi)容之一。目前,具有代表性的實(shí)現(xiàn)方案包括:思科公司 提 出 的 LISP 協(xié) 議[4]; 針 對 LISP 的 改 進(jìn) 協(xié) 議 Ivip[5-6];TIDR協(xié)議[7]以及國家 “973”項(xiàng)目 “一體化可信網(wǎng)絡(luò)和普適服務(wù)研究”提出了一種全新的一體化標(biāo)識網(wǎng)絡(luò)體系[8-9]等。

    身份與位置分離網(wǎng)絡(luò)(以下簡稱分離映射網(wǎng)絡(luò))中節(jié)點(diǎn)身份標(biāo)識和位置標(biāo)識的分離以及它們之間的映射使得該網(wǎng)絡(luò)的通信機(jī)制發(fā)生了改變。這種通信機(jī)制的變化,使得網(wǎng)絡(luò)的安全性也相應(yīng)受到了改變。對分離映射網(wǎng)絡(luò)的研究,目前還僅限于該機(jī)制的網(wǎng)絡(luò)協(xié)議體系、映射解析機(jī)制、移動性和過渡方案等。如TIDR主要討論了如何解決全局路由表膨脹以及多家鄉(xiāng)等問題。LISP主要在映射機(jī)制、數(shù)據(jù)封裝格式以及移動性擴(kuò)展等方面提出了相應(yīng)草案。關(guān)于分離映射網(wǎng)絡(luò)整體上的安全性研究,目前國內(nèi)外還沒有廣泛展開。在當(dāng)前網(wǎng)絡(luò)安全形式越來越嚴(yán)峻的情況下,為了保證未來互聯(lián)網(wǎng)絡(luò)的可持續(xù)發(fā)展,迫切需要對分離映射網(wǎng)絡(luò)的安全性進(jìn)行研究。本文在研究分離映射網(wǎng)絡(luò)基本架構(gòu)模型的基礎(chǔ)上,提出了一種基于損失期望的攻擊圖建模評估方法,對傳統(tǒng)網(wǎng)絡(luò)和分離映射網(wǎng)絡(luò)中權(quán)限提升攻擊造成的威脅進(jìn)行建模分析對比,證明了分離映射網(wǎng)絡(luò)對權(quán)限提升攻擊具有良好的緩解作用。

    1 分離映射基本網(wǎng)絡(luò)模型

    通過分析和研究,可以歸納LISP、Ivip、TIDR和一體化標(biāo)識網(wǎng)絡(luò)等各種實(shí)現(xiàn)機(jī)制的共性包括:①根據(jù)拓?fù)浣Y(jié)構(gòu)將網(wǎng)絡(luò)分為接入網(wǎng)部分和核心網(wǎng)部分。其中接入網(wǎng)實(shí)現(xiàn)各種類型的終端或者子網(wǎng)(如固定、移動、傳感網(wǎng)絡(luò)等)的接入;核心網(wǎng)負(fù)責(zé)位置管理和全局路由。將網(wǎng)絡(luò)依據(jù)拓?fù)湮恢眠M(jìn)行劃分是身份與位置分離機(jī)制的本質(zhì)要求,這樣,不論何時何地,一個標(biāo)識都不會同時具有身份和位置兩種功能。②從數(shù)據(jù)轉(zhuǎn)發(fā)平面劃分出兩類標(biāo)識空間:身份標(biāo)識(identifier,ID)和位置標(biāo)識(locator,LOC)。身份標(biāo)識代表終端的身份信息,在接入網(wǎng)中使用。位置標(biāo)識在核心網(wǎng)中使用,用于全局路由。另外,身份標(biāo)識與位置標(biāo)識不能直接互通,數(shù)據(jù)包穿越標(biāo)識空間時必須進(jìn)行映射。③需要有特定設(shè)備完成標(biāo)識解析映射服務(wù)。通常情況下,由位于接入網(wǎng)與核心網(wǎng)連接處的接入路由器(access router,AR)負(fù)責(zé)完成ID與LOC之間的解析映射。全網(wǎng)映射信息通常以分布或者集中的方式存儲在核心網(wǎng)的特定設(shè)備中,本文將負(fù)責(zé)映射信息維護(hù)的除接入路由器以外的所有核心網(wǎng)設(shè)備統(tǒng)稱為映射服務(wù)器(mapping server,MS)。因此,為不失一般性,不考慮各個方案的具體實(shí)現(xiàn)機(jī)制,分離映射網(wǎng)絡(luò)的基本網(wǎng)絡(luò)模型如圖1所示。

    圖1 分離映射基本網(wǎng)絡(luò)模型

    2 基于損失期望的攻擊圖建模評估方法

    在網(wǎng)絡(luò)安全分析方法研究中,通過攻擊圖建模分析得出定性或定量的網(wǎng)絡(luò)安全性結(jié)果是一種有效方法。攻擊圖模型根據(jù)網(wǎng)絡(luò)拓?fù)?、狀態(tài)和脆弱性信息建模,分析得到攻擊者從攻擊起點(diǎn)到達(dá)其攻擊目標(biāo)的所有路徑的有向圖,為攻擊場景提供了一種可視化分析方法。通過對文獻(xiàn) [12-14]的分析可以看出,攻擊圖本質(zhì)都是根據(jù)網(wǎng)絡(luò)狀態(tài)和脆弱性信息,分析得到攻擊者對網(wǎng)絡(luò)脆弱性的可能利用序列,并將這些序列組成一張有向圖,即為攻擊圖。因此,對攻擊圖及其組成要素定義如下:

    攻擊圖G=(As,At,T,E)由節(jié)點(diǎn)和有向邊組成,其中E為有向邊集合;節(jié)點(diǎn)分為兩類:屬性節(jié)點(diǎn)集合(包括初始屬性節(jié)點(diǎn)集合As以及可達(dá)屬性節(jié)點(diǎn)集合At)和原子攻擊節(jié)點(diǎn)集合T。屬性節(jié)點(diǎn)代表目標(biāo)主機(jī)及其所在網(wǎng)絡(luò)(簡稱目標(biāo)網(wǎng)絡(luò))信息,包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和主機(jī)狀態(tài),以及攻擊者的能力條件;原子攻擊節(jié)點(diǎn)代表攻擊者能夠造成一定攻擊效果的不可繼續(xù)細(xì)分的最基本的攻擊過程[12]。攻擊圖G滿足:

    根據(jù)上述攻擊圖定義,可以得到生成攻擊圖的基本思路:以屬性節(jié)點(diǎn)之間的遷移為核心,單個原子攻擊作為屬性節(jié)點(diǎn)之間遷移的驅(qū)動行為,而遷移到達(dá)的屬性節(jié)點(diǎn)又成為下一個原子攻擊的前提條件。由初始屬性節(jié)點(diǎn)層層遞進(jìn),直到遍歷完所有可達(dá)屬性節(jié)點(diǎn)。屬性節(jié)點(diǎn)通過原子攻擊遷移的過程就形成了攻擊圖。攻擊圖生成之后,可以通過它對網(wǎng)絡(luò)的安全性進(jìn)行定量分析。文獻(xiàn) [13,15]中提出了計(jì)算攻擊路徑上所有弱點(diǎn)的攻擊復(fù)雜度乘積,用以表達(dá)攻擊者通過此路徑成功到達(dá)目標(biāo)節(jié)點(diǎn)的概率。本文在上述方法的基礎(chǔ)上,提出的了一種計(jì)算損失期望得到定量分析結(jié)果的方法,具體方案如下:

    (1)根據(jù)攻擊圖定義中描述的約束條件,設(shè)一個攻擊序列pathm為Am,0→tm,0→ Am,1→tm,1…Am,n-1→tm,n-1→Am,n,其中tm,i為攻擊序 列 中 的 原 子 攻 擊 節(jié) 點(diǎn),Am,i={am,i,0,am,i,1,…am,i,k}為攻擊 序 列 中 的 屬 性 節(jié) 點(diǎn) 集 合(n ≥1,0≤i≤n,k≥1),am,i,0,am,i,1…am,i,k為Am,i中的屬性節(jié)點(diǎn)。

    (2)屬性節(jié)點(diǎn)代表了攻擊過程中目標(biāo)網(wǎng)絡(luò)或主機(jī)受到的損失狀況,因此給攻擊圖中的屬性節(jié)點(diǎn)賦予相應(yīng)的損失值,設(shè)包含有k個屬性節(jié)點(diǎn)的集合Am,i的損失值為L(Am,i),屬 性 節(jié) 點(diǎn) am,i,j的 損 失 值 為 Lm,i,j, 于 是 有 L(Am,i)=為了避免重復(fù)計(jì)算屬性節(jié)點(diǎn)的損失值,設(shè)如果Am,i中已包含某屬性節(jié)點(diǎn),則該攻擊序列pathm中Am,i的后續(xù)屬性節(jié)點(diǎn)集合 Am,i+1…Am,n均不包含該屬性節(jié)點(diǎn),即:有

    (3)設(shè)原子攻擊tm,i單獨(dú)成功概率為pm,i,即屬性節(jié)點(diǎn)集合Am,i到屬性 節(jié) 點(diǎn) 集 合Am,i+1的 轉(zhuǎn) 移 成 功 概 率 為 pm,i,于是攻擊序列pathm中,從初始屬性節(jié)點(diǎn)集合Am,0到屬性節(jié)點(diǎn)集合Am,i+1的可達(dá)概率為

    (4)由以上設(shè)定可得攻擊圖中一條包含n+1個屬性節(jié)點(diǎn)集合的攻擊序列pathm的損失期望為

    (5)攻擊者根據(jù)其攻擊能力和攻擊目的,會按照攻擊圖中所有攻擊序列中的1條或多條對目標(biāo)進(jìn)行攻擊,設(shè)攻擊者選擇的攻擊序列為pathm0,pathm1…pathmx-1,可以得到攻擊對目標(biāo)網(wǎng)絡(luò)造成的損失期望為

    根據(jù)R值評估攻擊對目標(biāo)造成的損失情況,完成對網(wǎng)絡(luò)安全性的定量分析。下面將根據(jù)上述攻擊圖建模評估方法對兩種網(wǎng)絡(luò)環(huán)境中權(quán)限提升攻擊進(jìn)行分析對比。

    3 傳統(tǒng)網(wǎng)絡(luò)建模分析

    首先建立網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)如圖2所示。A、B、C、D1、D2…Dn均為普通主機(jī),其中,主機(jī)A、B、C在路由器R2連接的同一個接入網(wǎng)中。為了簡化模型主機(jī)T,D1…Dn所在的接入網(wǎng)都只有他們自身一臺主機(jī)。為便于分析,設(shè)定如下約束條件:主機(jī)A上開放Telnet服務(wù),主機(jī)B為SSH服務(wù)器,主機(jī)C為IIS Web服務(wù)器。它們所在的接入網(wǎng)外的主機(jī)只允許訪問主機(jī)A上的服務(wù),不允許直接訪問主機(jī)B和主機(jī)C上的服務(wù)。接入網(wǎng)內(nèi)的主機(jī)允許互相訪問。T為攻擊主機(jī),攻擊者的攻擊目標(biāo)是主機(jī)C,目的是在主機(jī)C上獲得root權(quán)限[16]。

    圖2 權(quán)限提升攻擊的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    由于攻擊者只能訪問主機(jī)A,因此攻擊者將首先利用主機(jī)A上運(yùn)行的服務(wù)和存在的漏洞,提升自己在主機(jī)A上的權(quán)限,繼而通過主機(jī)A對主機(jī)B、C的訪問權(quán)限,以及主機(jī)B、C上運(yùn)行的服務(wù)和存在的漏洞,逐步提升自己在主機(jī)C上的權(quán)限。根據(jù)上述條件,得到傳統(tǒng)網(wǎng)絡(luò)中權(quán)限提升攻擊屬性節(jié)點(diǎn)和原子攻擊節(jié)點(diǎn)如下所示。

    3.1 屬性節(jié)點(diǎn)

    (1)Plvl(A)={none,user,root}:表示攻擊者在主機(jī)A上的權(quán)限級別,none代表無任何權(quán)限,user代表user權(quán)限,root代表root權(quán)限。它們滿足全序關(guān)系:none<user<root。同樣,還有Plvl(B)={none,user,root}等。由于攻擊者具有攻擊主機(jī)T的root權(quán)限,所以Plvl(T)的初值為root。攻擊發(fā)生前,攻擊者在其他主機(jī)上無任何權(quán)限,因此該屬性的其余初值均為none。

    (2)R(T,A)={0,1}:表示主機(jī)T是否能訪問主機(jī)A,0代表否,1代表是。同樣的,還有R(T,B)={0,1}等。該屬性的初值分別為:R(T,A)=1,R(T,B)=0,R(T,C)=0,R(A,B)=1,R(A,C)=1,R(B,C)=1。

    (3)Telnet(A)={0,1}:表示主機(jī)A上是否運(yùn)行著Telnet服務(wù),0代表否,1代表是。Telnet(A)初值為1,其余處置均為0

    (4)ssh(B)={0,1}:表示主機(jī)B上是否運(yùn)行著ssh服務(wù),0代表否,1代表是。ssh(B)屬性初值為1,其余屬性初值均為0。

    (5)IIS(C)={0,1}:表示主機(jī)C上是否運(yùn)行著IIS服務(wù),0代表否,1代表是。IIS(C)初值為1,其余屬性初值均為0。

    3.2 原子攻擊節(jié)點(diǎn)

    (1)telnetd_bof(T,A):表示攻擊者對主機(jī)A發(fā)起telnetd緩沖區(qū)溢出攻擊。該原子攻擊發(fā)生的前提條件為:R(T,A)=1,Plvl(T)=root且Telnet(A)=1。原子攻擊發(fā)生后的屬性變化為Plvl(A)=root,即攻擊者獲得主機(jī)A的root權(quán)限。

    (2)sshd_bof(A,B):表示攻擊者利用主機(jī)A對主機(jī)B發(fā)起sshd緩沖區(qū)溢出攻擊。該原子攻擊發(fā)生的前提條件為:R(A,B)=1,Plvl(A)>=user且ssh(B)=1。原子攻擊發(fā)生后的屬性變化為Plvl(B)=root,即攻擊者獲得主機(jī)B的root權(quán)限。

    (3)IIS_bof(A,C):表示攻擊者利用主機(jī)A對主機(jī)C發(fā)起IIS緩沖區(qū)溢出攻擊。該原子攻擊發(fā)生的前提條件為:R(A,C)=1,Plvl(A)>=user且IIS(C)=1。原子攻擊發(fā)生后的屬性變化為Plvl(C)=root,即攻擊者獲得主機(jī)C的root權(quán)限。

    3.3 生成攻擊圖

    由以上初始屬性節(jié)點(diǎn)、原子攻擊節(jié)點(diǎn)以及原子攻擊發(fā)生后的屬性改變,遍歷所有初始屬性節(jié)點(diǎn),得到由初始屬性節(jié)點(diǎn)通過原子攻擊能達(dá)到可達(dá)屬性節(jié)點(diǎn)的路徑,生成傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊的攻擊圖,如圖3所示。

    圖3 傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊

    圖3中一共有2條攻擊序列,分別用path0和path1表示。path0是先通過telnetd緩沖區(qū)溢出攻擊獲得主機(jī)A的root權(quán)限,之后利用主機(jī)A可以訪問主機(jī)B的屬性,對主機(jī)B發(fā)起sshd緩沖區(qū)溢出攻擊,獲得主機(jī)B的root權(quán)限,最后利用主機(jī)B對主機(jī)C發(fā)起IIS緩沖區(qū)溢出攻擊,獲得主機(jī)C的root權(quán)限。path1是先通過telnetd緩沖區(qū)溢出攻擊獲得主機(jī)A的root權(quán)限,之后利用主機(jī)A可以訪問主機(jī)C的條件,對主機(jī)C發(fā)起IIS緩沖區(qū)溢出攻擊,獲得主機(jī)C的root權(quán)限。

    3.4 攻擊損失期望

    根據(jù)圖3,對傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊造成的損失期望R進(jìn)行分析,相關(guān)設(shè)定如下:

    (1)原子攻擊成功概率

    path0和path1包含的原子攻擊的成功概率如表1所示。其中p0,0=p1,0,為便于分析,設(shè)同類型原子攻擊成功概率相同,即p0,2=p1,1。對于屬性Plvl(C)=root,path0中的可 達(dá) 概 率 為p0,0,2=p0,0*p0,1*p0,2,path1中的可達(dá)概率為p1,0,1=p1,0*p1,1,可得p1,0,1>p0,0,2。攻擊者的攻擊目標(biāo)是獲得主機(jī)C的root權(quán)限,即達(dá)到屬性Plvl(C)=root,此時選取攻擊序列path1成功概率更大,因此攻擊者會選取path1進(jìn)行攻擊,于是根據(jù)公式(2)有R=R(path1)。

    表1 傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊原子攻擊成功概率

    (2)屬性的損失值

    由于只需要計(jì)算R(path1),于是設(shè)圖3中path1包含的屬性節(jié)點(diǎn)及屬性節(jié)點(diǎn)對應(yīng)的損失值如表2所示。由于攻擊者的目標(biāo)是獲得主機(jī)C的root權(quán)限,因此除了屬性Plvl(C)=root對應(yīng)的損失值L1,2,0>0之外,其它屬性的損失值 L1,0,0=L1,0,1=L1,0,2=L1,1,0=L1,1,1=L1,1,2=0。根據(jù)公式(1)和(2),得到傳統(tǒng)網(wǎng)絡(luò)中攻擊者對主機(jī)C發(fā)起權(quán)限提升攻擊造成的損失值期望是

    表2 傳統(tǒng)網(wǎng)絡(luò)權(quán)限提升攻擊屬性節(jié)點(diǎn)及損失值

    4 分離映射網(wǎng)絡(luò)建模分析

    分離映射網(wǎng)絡(luò)采用和傳統(tǒng)網(wǎng)絡(luò)類似的拓?fù)浣Y(jié)構(gòu),如圖2所示。主要區(qū)別在于分離映射網(wǎng)絡(luò)用接入路由器AR代替?zhèn)鹘y(tǒng)網(wǎng)絡(luò)的路由器R。網(wǎng)絡(luò)中主機(jī)的訪問權(quán)限、主機(jī)中存在的服務(wù)和攻擊者的攻擊目標(biāo)均與傳統(tǒng)網(wǎng)絡(luò)相同。

    由于權(quán)限提升攻擊是基于主機(jī)存在服務(wù)和漏洞進(jìn)行的,而分離映射網(wǎng)絡(luò)結(jié)構(gòu)并不影響主機(jī)存在的服務(wù)和漏洞,因此在分離映射網(wǎng)絡(luò)權(quán)限提升攻擊分析中,對屬性和原子攻擊的定義和傳統(tǒng)網(wǎng)絡(luò)中的相同,所以生成的攻擊圖也相同,如圖3所示。二者的區(qū)別主要是原子攻擊的成功概率以及攻擊對網(wǎng)絡(luò)造成的損失期望。下面將對分離映射網(wǎng)絡(luò)權(quán)限提升攻擊造成的損失期望進(jìn)行分析。與傳統(tǒng)網(wǎng)絡(luò)的分析類似,分離映射網(wǎng)絡(luò)中權(quán)限提升攻擊造成的損失期望為R′=R′(path1),相關(guān)設(shè)定如下:

    (1)原子攻擊成功概率

    由于只要考慮path1,于是分析時只考慮path1包含的原子攻擊成功概率,如表3所示。

    表3 分離映射網(wǎng)絡(luò)權(quán)限提升攻擊原子攻擊成功概率

    傳統(tǒng)網(wǎng)絡(luò)中,攻擊者能夠了解網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),可以通過ping,IP網(wǎng)段掃描等方式獲得主機(jī)C所在接入網(wǎng)中的主機(jī)信息。因此當(dāng)攻擊者要提升自己在目標(biāo)主機(jī)C上的權(quán)限,但是又不能直接訪問主機(jī)C時,它就會在與主機(jī)C處在同一個接入網(wǎng)的主機(jī)中尋找能夠利用的主機(jī),圖2中的主機(jī)A、B就是這樣的主機(jī)。攻擊者找到主機(jī)A進(jìn)行攻擊,提升在主機(jī)A的權(quán)限,進(jìn)而攻擊目標(biāo)主機(jī)C。而在分離映射網(wǎng)絡(luò)中,由于采用了身份與位置分離機(jī)制,ID和LOC分離,攻擊者不能得到網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)信息,因此便無法知道網(wǎng)絡(luò)中哪些主機(jī)與主機(jī)C處在同一接入網(wǎng)中。這時,在尋找能夠利用的主機(jī)(即主機(jī)A)時,與在傳統(tǒng)網(wǎng)絡(luò)中只需要攻擊主機(jī)A和B不同,攻擊者需要在網(wǎng)絡(luò)中除了主機(jī)C以外的所有主機(jī)里尋找可以利用的主機(jī)。因此,在圖2所示的分離映射網(wǎng)絡(luò)中,它找到并成功攻擊主機(jī)A的概率為p′1,0,與在傳統(tǒng)網(wǎng)絡(luò)中找到并成功攻擊主機(jī)A的概率p1,0之間的關(guān)系為p′1,0=2*p1,0/(n+2)。當(dāng)攻擊目標(biāo)主機(jī)C所需的屬性都已經(jīng)滿足,則可直接發(fā)起對主機(jī)C的攻擊,不需要再尋找可以利用的中間主機(jī),這時攻擊成功的概率在兩種網(wǎng)絡(luò)中相同,即p′1,1=p1,1。

    (2)屬性損失值

    分離映射網(wǎng)絡(luò)和傳統(tǒng)網(wǎng)絡(luò)的權(quán)限提升攻擊圖相同,有相同的屬性節(jié)點(diǎn),因此,設(shè)path1包含的屬性節(jié)點(diǎn)及屬性節(jié)點(diǎn)對應(yīng)的損失值如表4所示。為了和傳統(tǒng)網(wǎng)絡(luò)對比分析,設(shè) L′1,2,0=L1,2,0>0,L′1,0,0=L′1,0,1=L′1,0,2=L′1,1,0=L′1,1,1=L′1,1,2=0。根據(jù)式(1)和(2),得到分離映射網(wǎng)絡(luò)中攻擊者對主機(jī)C發(fā)起權(quán)限提升攻擊造成的損失值期望是

    表4 分離映射網(wǎng)絡(luò)屬性節(jié)點(diǎn)及其損失值

    5 結(jié)果分析對比

    根據(jù)式(3)和(4),對上述兩種網(wǎng)絡(luò)環(huán)境中權(quán)限提升攻擊造成的損失情況進(jìn)行分析對比。假設(shè)式(3)和(4)中的p1,0*p1,1*L1,2,0=1,得到隨著外地鏈路主機(jī)數(shù)量的增多,傳統(tǒng)網(wǎng)絡(luò)和分離映射網(wǎng)絡(luò)中損失期望R和R′值的變化情況,如圖4所示。

    圖4 權(quán)限提升攻擊造成的損失期望對比分析

    從圖4中可以看出,權(quán)限提升攻擊對分離映射網(wǎng)絡(luò)造成的損失期望始終小于傳統(tǒng)網(wǎng)絡(luò)。并且隨著網(wǎng)絡(luò)拓?fù)涞臄U(kuò)大(即外地鏈路的增多),分離映射網(wǎng)絡(luò)中的損失期望R′值逐漸減小而傳統(tǒng)網(wǎng)絡(luò)中的損失期望R值始終保持不變。也就是說,在實(shí)際的大規(guī)模網(wǎng)絡(luò)拓?fù)洵h(huán)境中,權(quán)限提升攻擊對分離映射網(wǎng)絡(luò)造成的損失期望值接近于0。因此可以看出,分離映射網(wǎng)絡(luò)能夠在很大程度上緩解權(quán)限提升攻擊。

    6 結(jié)束語

    分離映射網(wǎng)絡(luò)將節(jié)點(diǎn)身份信息與位置信息進(jìn)行了分離,改變了網(wǎng)絡(luò)的通信機(jī)制,從而使得網(wǎng)絡(luò)安全性也相應(yīng)得到了改變。本文提出了一種基于網(wǎng)絡(luò)損失期望的攻擊圖評估方法,對兩種網(wǎng)絡(luò)環(huán)境中的權(quán)限提升攻擊情況進(jìn)行了建模分析對比。結(jié)果表明,相比于傳統(tǒng)網(wǎng)絡(luò),標(biāo)識分離映射網(wǎng)絡(luò)對權(quán)限提升攻擊具有良好的緩解作用,增強(qiáng)了該網(wǎng)絡(luò)的安全性。對于將來工作,將基于該方法分析分布式拒絕服務(wù)(DDoS,Distributed Denial of service)以及蠕蟲等攻擊在分離映射網(wǎng)絡(luò)體系中的變化情況。

    [1]LIU Ying,WAN Ming,ZHANG Hongke,et al.Research on the data reconstruction method based on Identifier/Locator separation architecture[J].Journal of Internet Technology,2011,12(4):531-539.

    [2]China computing network technology coordinate emergency center.China Internet network security report in 2010 [EB/OL].[2011-04-22].http://www.cert.org.cn/articles/docs/common/2011042225342.shtml(in Chinese).[國家計(jì)算網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心.2010年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告[EB/OL].[2011-04-22].http://www.cert.org.cn/articles/docs/common/2011042225342.shtml.]

    [3]RFC 4882,IP address location privacy and mobile IPv6:Problem statement[S].Koodli R,2007.

    [4]Draft-farinacci-lisp-15,Locator/ID separation protocol(LISP)[S].Farinacci D,F(xiàn)uller V,Meyer D,et al.2011.

    [5]Draft-whittle-ivip-db-fast-push-04,Ivip mapping database fast push[S].Whittle R,2010.

    [6]Draft-whittle-ivip-drtm-01,DRTM-Distributed real time mapping for Ivip and LISP[S].Whittle R,2010.

    [7]Draft-adan-idr-tidr-01,Tunneled inter-domain routing(TIDR)[S].Adan J J,2006.

    [8]ZHANG Hongke,SU Wei.Fundamental research on the architecture of new network—universal network and pervasive services[J].Acta Electronica Sinica,2007,35(4):593-598(in Chinese).[張宏科,蘇偉.新網(wǎng)絡(luò)體系基礎(chǔ)研究——一體化網(wǎng)絡(luò)與普適服務(wù)[J].電子學(xué)報(bào),2007,35(4):593-598.]

    [9]DONG Ping,QIN Yajuan,ZHANG Hongke.Research on universal network supporting pervasive services [J].Acta Electronica Sinica,2007,35(4):599-606.(in Chinese).[董平,秦雅娟,張宏科.支持普適服務(wù)的一體化網(wǎng)絡(luò)研究 [J].電子學(xué)報(bào),2007,35(4):599-606.]

    [10]Murase T,F(xiàn)ukushima Y,Kobayashi M,et al.Performance evaluation of a multi-stage network event detection scheme against DDoS attacks[C].7th Asia-Pacific Symposium on Information and Telecommunication Technologies.Piscataway:IEEE Publisher,2008:58-63.

    [11]WANG Yingmei,LIU Zengliang,CHENG Xiangyun,et al.An analysis approach for multi-stage network attacks [C].Proceedings of International Conference on Machine Learning and Cybernetics. Piscataway: IEEE Publisher, 2005:3949-3954.

    [12]CHEN Feng,ZHANG Yi,SU Jinshu,et al.Two formal analyses of attack graphs[J].Journal of Software,2010,21(4):838-848(in Chinese).[陳鋒,張怡,蘇金樹,等.攻擊圖的兩種形式化分析 [J].軟件學(xué)報(bào),2010,21(4):838-848.]

    [13]WANG Yongjie,XIAN Ming,LIU Jin,et al.Study of network security evaluation based on attack graph model[J].Journal on Communications,2007,28(3):29-34(in Chinese).[王永杰,鮮明,劉進(jìn),等.基于攻擊圖模型的網(wǎng)絡(luò)安全評估研究 [J].通信學(xué)報(bào),2007,28(3):29-34.]

    [14]Idika N,Bhargava B.Extending attack graph-based security metrics and aggregating their application [J].IEEE Transactions on Dependable and Secure Computing.2012,9(1):75-85.

    [15]Mehta V,Bartzis C,ZHU H,et al.Ranking attack graphs[J].Lecture Notes in Computer Science,2006,4219:127-144.

    [16]CHEN Xiuzhen,LI Jianhua,ZHANG Shaojun.Study of generating attack graph based on privilege escalation for computer networks [C].11th IEEE Singapore International Conference on Communication Systems.Piscataway:IEEE Publisher,2008:1213-1217.

    猜你喜歡
    接入網(wǎng)攻擊者原子
    少兒科學(xué)周刊·兒童版(2021年22期)2021-12-11 21:27:59
    原子可以結(jié)合嗎?
    帶你認(rèn)識原子
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    有線接入網(wǎng)技術(shù)在鐵路通信工程中的應(yīng)用
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    通過骨干網(wǎng)對接入網(wǎng)業(yè)務(wù)進(jìn)行保護(hù)的探討
    電信接入網(wǎng)演進(jìn)對EPON技術(shù)的應(yīng)用
    河南科技(2014年10期)2014-02-27 14:09:00
    關(guān)于寬帶光纖接入網(wǎng)的發(fā)展趨勢
    河南科技(2014年4期)2014-02-27 14:06:59
    在线免费观看不下载黄p国产| 新久久久久国产一级毛片| kizo精华| 日产精品乱码卡一卡2卡三| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 老师上课跳d突然被开到最大视频| 搞女人的毛片| 欧美亚洲 丝袜 人妻 在线| 国产成人福利小说| 久久久久九九精品影院| 国产免费又黄又爽又色| 99精国产麻豆久久婷婷| 亚洲国产精品专区欧美| 亚洲国产精品成人综合色| 国产69精品久久久久777片| 精品久久久久久久人妻蜜臀av| 永久网站在线| 一本色道久久久久久精品综合| 毛片一级片免费看久久久久| 亚洲图色成人| 国产av码专区亚洲av| 男女下面进入的视频免费午夜| 校园人妻丝袜中文字幕| 人妻系列 视频| 日韩欧美一区视频在线观看 | 成人免费观看视频高清| 久久99热这里只有精品18| 亚洲,一卡二卡三卡| 热re99久久精品国产66热6| 免费av观看视频| 男女啪啪激烈高潮av片| 欧美性感艳星| 国产精品久久久久久久久免| 久久久久久久久久久免费av| www.色视频.com| 久久韩国三级中文字幕| 97在线人人人人妻| 九九在线视频观看精品| 大码成人一级视频| 熟女人妻精品中文字幕| 国产成人午夜福利电影在线观看| 国产精品成人在线| 日韩强制内射视频| 秋霞在线观看毛片| 久久久久久久久久成人| 又大又黄又爽视频免费| 亚洲综合精品二区| 在线观看一区二区三区激情| 日韩欧美 国产精品| xxx大片免费视频| 久久国内精品自在自线图片| 可以在线观看毛片的网站| 两个人的视频大全免费| 亚洲欧美成人综合另类久久久| a级毛片免费高清观看在线播放| 少妇猛男粗大的猛烈进出视频 | 午夜免费男女啪啪视频观看| 小蜜桃在线观看免费完整版高清| 国产伦精品一区二区三区四那| 人人妻人人看人人澡| 久久久久久久久久久免费av| 边亲边吃奶的免费视频| av播播在线观看一区| 日韩大片免费观看网站| 久久人人爽av亚洲精品天堂 | av女优亚洲男人天堂| 免费看日本二区| 国产成人a区在线观看| 内射极品少妇av片p| 国产免费福利视频在线观看| 91aial.com中文字幕在线观看| 草草在线视频免费看| 2018国产大陆天天弄谢| 97精品久久久久久久久久精品| 国产在线男女| 在线观看美女被高潮喷水网站| 成年免费大片在线观看| 欧美+日韩+精品| 精品人妻视频免费看| 日本av手机在线免费观看| 嘟嘟电影网在线观看| 久久久久国产网址| 日韩伦理黄色片| 毛片一级片免费看久久久久| 亚洲三级黄色毛片| 午夜福利高清视频| 超碰av人人做人人爽久久| 亚洲成人一二三区av| 看免费成人av毛片| 免费播放大片免费观看视频在线观看| 久久97久久精品| 熟妇人妻不卡中文字幕| 国产精品一区二区性色av| 亚洲欧洲日产国产| 久热久热在线精品观看| 你懂的网址亚洲精品在线观看| 国产一区亚洲一区在线观看| 中文乱码字字幕精品一区二区三区| 成人一区二区视频在线观看| 亚洲欧美日韩无卡精品| 欧美日韩国产mv在线观看视频 | 免费观看av网站的网址| 欧美少妇被猛烈插入视频| 人妻系列 视频| 不卡视频在线观看欧美| 最近最新中文字幕免费大全7| 亚洲最大成人手机在线| 国产精品不卡视频一区二区| 精品国产三级普通话版| 国产精品久久久久久精品电影小说 | 国产 一区 欧美 日韩| 精品熟女少妇av免费看| 激情 狠狠 欧美| 国产精品久久久久久精品古装| 黄色一级大片看看| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲欧美清纯卡通| 久久久精品免费免费高清| 亚洲av国产av综合av卡| 大片免费播放器 马上看| 在线观看人妻少妇| 国产高潮美女av| 91aial.com中文字幕在线观看| 有码 亚洲区| 日韩亚洲欧美综合| 麻豆成人av视频| 久久精品久久久久久噜噜老黄| 国产免费一区二区三区四区乱码| 赤兔流量卡办理| 亚洲真实伦在线观看| 免费观看性生交大片5| 亚洲精品乱码久久久v下载方式| 色网站视频免费| 国产一区亚洲一区在线观看| 亚洲精品456在线播放app| 老司机影院毛片| 国产成人精品婷婷| 在线免费观看不下载黄p国产| 日韩国内少妇激情av| 美女国产视频在线观看| 国产乱来视频区| 亚洲最大成人中文| 五月玫瑰六月丁香| 国产精品一二三区在线看| 大香蕉久久网| 久久久久久国产a免费观看| 久久99热6这里只有精品| 国产精品一区二区三区四区免费观看| 大片电影免费在线观看免费| 欧美日韩亚洲高清精品| 国产免费一级a男人的天堂| 激情 狠狠 欧美| 午夜精品国产一区二区电影 | 日日摸夜夜添夜夜爱| 乱码一卡2卡4卡精品| 91久久精品电影网| 黄色怎么调成土黄色| 极品少妇高潮喷水抽搐| 街头女战士在线观看网站| 免费观看无遮挡的男女| tube8黄色片| 日韩av在线免费看完整版不卡| 国产黄片视频在线免费观看| 中文字幕久久专区| 久久久久精品久久久久真实原创| 国产亚洲av嫩草精品影院| 亚洲精华国产精华液的使用体验| 七月丁香在线播放| 亚洲精品中文字幕在线视频 | 国产大屁股一区二区在线视频| 国产乱人视频| 欧美日韩视频高清一区二区三区二| 国产久久久一区二区三区| 欧美xxⅹ黑人| 亚洲国产精品成人综合色| 亚洲在线观看片| 亚洲欧美精品专区久久| 热99国产精品久久久久久7| 欧美高清成人免费视频www| 少妇被粗大猛烈的视频| 久久精品夜色国产| 免费观看av网站的网址| 日日摸夜夜添夜夜爱| 黄色欧美视频在线观看| 成人黄色视频免费在线看| 亚洲综合精品二区| 欧美+日韩+精品| 日韩大片免费观看网站| 中文字幕亚洲精品专区| 亚洲激情五月婷婷啪啪| 日本一二三区视频观看| 日韩,欧美,国产一区二区三区| 最近最新中文字幕免费大全7| 国产乱来视频区| av福利片在线观看| 国产综合精华液| 最近最新中文字幕大全电影3| 婷婷色麻豆天堂久久| 欧美成人a在线观看| av专区在线播放| 看非洲黑人一级黄片| 99久国产av精品国产电影| 亚洲av中文字字幕乱码综合| 欧美精品人与动牲交sv欧美| 成年免费大片在线观看| 天堂俺去俺来也www色官网| 看黄色毛片网站| 亚洲精品视频女| 欧美性感艳星| 女的被弄到高潮叫床怎么办| av在线亚洲专区| 插逼视频在线观看| 国产精品av视频在线免费观看| 波野结衣二区三区在线| av在线观看视频网站免费| 国产视频首页在线观看| 亚洲精品第二区| 亚洲丝袜综合中文字幕| 久久久亚洲精品成人影院| 97在线视频观看| 亚洲精品第二区| 中文资源天堂在线| 成人黄色视频免费在线看| 亚洲欧美日韩卡通动漫| 别揉我奶头 嗯啊视频| 在线精品无人区一区二区三 | eeuss影院久久| 亚洲国产色片| 亚洲色图av天堂| 综合色av麻豆| 青春草视频在线免费观看| 成人黄色视频免费在线看| 中文乱码字字幕精品一区二区三区| 人妻制服诱惑在线中文字幕| 欧美性猛交╳xxx乱大交人| 中文在线观看免费www的网站| 一区二区三区精品91| 春色校园在线视频观看| 久久女婷五月综合色啪小说 | av专区在线播放| 国产伦精品一区二区三区视频9| 狂野欧美激情性bbbbbb| 99视频精品全部免费 在线| av在线天堂中文字幕| 久久久a久久爽久久v久久| 国产 一区精品| 中文乱码字字幕精品一区二区三区| 大香蕉久久网| 黄色怎么调成土黄色| 久久这里有精品视频免费| 国产成人91sexporn| 女人被狂操c到高潮| 交换朋友夫妻互换小说| 精品久久久精品久久久| 五月开心婷婷网| 亚洲最大成人av| 一级爰片在线观看| 99热国产这里只有精品6| 最近的中文字幕免费完整| 最近中文字幕2019免费版| 免费大片18禁| 国产精品人妻久久久久久| 国产欧美另类精品又又久久亚洲欧美| 97在线人人人人妻| 中文天堂在线官网| 久久精品综合一区二区三区| 欧美丝袜亚洲另类| 涩涩av久久男人的天堂| 亚洲电影在线观看av| 中文精品一卡2卡3卡4更新| 51国产日韩欧美| 亚洲,欧美,日韩| 国产成人免费观看mmmm| 日本黄色片子视频| 看免费成人av毛片| 亚洲国产av新网站| 亚洲综合精品二区| 男人添女人高潮全过程视频| 久久精品人妻少妇| 偷拍熟女少妇极品色| 国产欧美日韩一区二区三区在线 | 亚洲伊人久久精品综合| 亚洲综合精品二区| 三级男女做爰猛烈吃奶摸视频| 在线观看美女被高潮喷水网站| 日韩欧美一区视频在线观看 | 搡女人真爽免费视频火全软件| 三级国产精品片| 永久免费av网站大全| 一本久久精品| 久久久久久久久久人人人人人人| 六月丁香七月| 国产白丝娇喘喷水9色精品| 舔av片在线| 欧美潮喷喷水| 日韩av免费高清视频| 日日啪夜夜爽| 少妇丰满av| 天堂俺去俺来也www色官网| 中文天堂在线官网| 午夜爱爱视频在线播放| 亚洲精品aⅴ在线观看| 亚洲va在线va天堂va国产| 十八禁网站网址无遮挡 | 亚洲国产欧美在线一区| 国产精品麻豆人妻色哟哟久久| 精品国产乱码久久久久久小说| 日韩一区二区三区影片| 免费高清在线观看视频在线观看| 最近2019中文字幕mv第一页| 国内少妇人妻偷人精品xxx网站| 国产亚洲av嫩草精品影院| 欧美最新免费一区二区三区| 好男人视频免费观看在线| 人妻制服诱惑在线中文字幕| 一区二区三区四区激情视频| 99re6热这里在线精品视频| 亚洲精品国产成人久久av| 精品视频人人做人人爽| 亚洲国产欧美在线一区| 精品一区二区三卡| 一级片'在线观看视频| 又爽又黄a免费视频| 免费播放大片免费观看视频在线观看| 亚洲久久久久久中文字幕| 哪个播放器可以免费观看大片| 国产视频内射| 亚洲欧美日韩无卡精品| 国产v大片淫在线免费观看| 国产精品福利在线免费观看| 超碰97精品在线观看| 亚洲精品自拍成人| 51国产日韩欧美| 永久免费av网站大全| 国内精品宾馆在线| 三级男女做爰猛烈吃奶摸视频| 精品一区在线观看国产| 亚洲精品国产av蜜桃| 国产午夜福利久久久久久| 精品午夜福利在线看| 免费黄色在线免费观看| 国产伦理片在线播放av一区| 日本午夜av视频| 一本一本综合久久| 人人妻人人爽人人添夜夜欢视频 | 成年av动漫网址| 亚洲精品aⅴ在线观看| 午夜亚洲福利在线播放| av在线app专区| 汤姆久久久久久久影院中文字幕| 一个人观看的视频www高清免费观看| 免费人成在线观看视频色| 看非洲黑人一级黄片| 国产人妻一区二区三区在| 成年版毛片免费区| 色哟哟·www| 99热这里只有精品一区| 欧美精品人与动牲交sv欧美| 最近的中文字幕免费完整| 精品人妻偷拍中文字幕| 午夜爱爱视频在线播放| 成人毛片a级毛片在线播放| 亚洲av免费高清在线观看| 高清午夜精品一区二区三区| 在现免费观看毛片| 纵有疾风起免费观看全集完整版| 熟女人妻精品中文字幕| 国产极品天堂在线| 日本黄色片子视频| 2021天堂中文幕一二区在线观| 男人爽女人下面视频在线观看| 日本黄大片高清| 日本一二三区视频观看| 午夜福利网站1000一区二区三区| 在线 av 中文字幕| 国产乱人视频| 久久99热6这里只有精品| 国产精品福利在线免费观看| 女的被弄到高潮叫床怎么办| 99热国产这里只有精品6| 嘟嘟电影网在线观看| 日本午夜av视频| 国产欧美日韩一区二区三区在线 | 日韩电影二区| a级毛片免费高清观看在线播放| 小蜜桃在线观看免费完整版高清| 深爱激情五月婷婷| 国产精品人妻久久久久久| 18禁裸乳无遮挡动漫免费视频 | 成人黄色视频免费在线看| 99久久精品国产国产毛片| 色综合色国产| 麻豆国产97在线/欧美| 99久久人妻综合| 精品人妻视频免费看| 嘟嘟电影网在线观看| 日韩中字成人| 国产乱人偷精品视频| 免费电影在线观看免费观看| 联通29元200g的流量卡| 嫩草影院精品99| 亚洲,欧美,日韩| 一区二区三区四区激情视频| 久久久久久久久久人人人人人人| 毛片女人毛片| 边亲边吃奶的免费视频| 免费在线观看成人毛片| 精华霜和精华液先用哪个| 中文字幕亚洲精品专区| 国产成人免费观看mmmm| 国产探花在线观看一区二区| 国国产精品蜜臀av免费| 中国美白少妇内射xxxbb| 青青草视频在线视频观看| 伊人久久精品亚洲午夜| av卡一久久| 亚洲在久久综合| 搡老乐熟女国产| 真实男女啪啪啪动态图| 中文欧美无线码| 在线 av 中文字幕| 看十八女毛片水多多多| 一级毛片电影观看| 男女那种视频在线观看| 最新中文字幕久久久久| 成年免费大片在线观看| 天天躁夜夜躁狠狠久久av| 国产亚洲av嫩草精品影院| 五月开心婷婷网| 少妇裸体淫交视频免费看高清| 99久久精品一区二区三区| 爱豆传媒免费全集在线观看| 蜜桃久久精品国产亚洲av| 国产精品偷伦视频观看了| 乱系列少妇在线播放| 肉色欧美久久久久久久蜜桃 | 国产精品一区二区三区四区免费观看| 国产高清国产精品国产三级 | 亚洲最大成人中文| 成人漫画全彩无遮挡| 少妇的逼水好多| 亚洲内射少妇av| 国产成人精品一,二区| 丰满人妻一区二区三区视频av| 极品少妇高潮喷水抽搐| 精品久久国产蜜桃| 国产成人午夜福利电影在线观看| 欧美一区二区亚洲| 亚洲国产日韩一区二区| 日韩欧美精品免费久久| 中文字幕av成人在线电影| 女人被狂操c到高潮| 日韩不卡一区二区三区视频在线| 丝袜喷水一区| 日韩三级伦理在线观看| 国产综合懂色| 菩萨蛮人人尽说江南好唐韦庄| 成人亚洲精品av一区二区| 国产精品国产三级专区第一集| 日韩亚洲欧美综合| 成年女人看的毛片在线观看| 99热6这里只有精品| 国产 一区精品| 国产乱人偷精品视频| 高清av免费在线| 国产毛片在线视频| 国产免费一区二区三区四区乱码| 国内少妇人妻偷人精品xxx网站| 热re99久久精品国产66热6| 国产精品av视频在线免费观看| 亚洲在线观看片| 久久精品综合一区二区三区| 久热这里只有精品99| 国产国拍精品亚洲av在线观看| 赤兔流量卡办理| 日本爱情动作片www.在线观看| 亚洲无线观看免费| 国产精品女同一区二区软件| 亚洲色图av天堂| 久久久色成人| 国产一区二区三区av在线| 亚洲精品乱码久久久v下载方式| 777米奇影视久久| av在线亚洲专区| 欧美xxxx黑人xx丫x性爽| 亚洲av日韩在线播放| 99热这里只有是精品在线观看| 一区二区av电影网| 国产淫语在线视频| 久久久久久久精品精品| 亚洲国产高清在线一区二区三| 亚洲精品第二区| 国内揄拍国产精品人妻在线| 国产淫语在线视频| 91在线精品国自产拍蜜月| 免费观看av网站的网址| 日本黄色片子视频| 免费电影在线观看免费观看| 国产又色又爽无遮挡免| 亚洲婷婷狠狠爱综合网| 久久久亚洲精品成人影院| 国产精品蜜桃在线观看| 啦啦啦在线观看免费高清www| 少妇的逼水好多| 在线观看免费高清a一片| 制服丝袜香蕉在线| 亚洲精品456在线播放app| 18禁裸乳无遮挡动漫免费视频 | 天天躁日日操中文字幕| 中文天堂在线官网| 狠狠精品人妻久久久久久综合| 亚洲精品色激情综合| 人妻一区二区av| 能在线免费看毛片的网站| 亚洲精品视频女| 亚洲不卡免费看| 夫妻午夜视频| 精品酒店卫生间| 下体分泌物呈黄色| 26uuu在线亚洲综合色| 国产成人精品一,二区| 少妇裸体淫交视频免费看高清| 国产精品久久久久久久电影| 色视频www国产| 亚洲综合色惰| 熟女av电影| 亚洲va在线va天堂va国产| 欧美亚洲 丝袜 人妻 在线| 亚洲国产精品国产精品| 我要看日韩黄色一级片| 插逼视频在线观看| 国产69精品久久久久777片| 中国三级夫妇交换| 国产成人一区二区在线| 2021少妇久久久久久久久久久| 亚洲成人精品中文字幕电影| 国产日韩欧美在线精品| 国产高清有码在线观看视频| 我的老师免费观看完整版| 如何舔出高潮| 国产精品三级大全| 亚洲av二区三区四区| 免费黄色在线免费观看| 美女国产视频在线观看| 亚洲性久久影院| 亚洲最大成人手机在线| 欧美日韩精品成人综合77777| 日韩电影二区| 久久韩国三级中文字幕| 亚洲精品亚洲一区二区| 极品少妇高潮喷水抽搐| 欧美一区二区亚洲| 寂寞人妻少妇视频99o| 成人二区视频| 国产爽快片一区二区三区| 国产黄a三级三级三级人| 成年版毛片免费区| 亚洲欧美日韩另类电影网站 | a级毛片免费高清观看在线播放| 波野结衣二区三区在线| 日韩一区二区三区影片| 亚州av有码| 十八禁网站网址无遮挡 | 一区二区三区乱码不卡18| 久久99蜜桃精品久久| 免费少妇av软件| 国产av国产精品国产| 国产乱人视频| 亚洲天堂国产精品一区在线| 日韩成人av中文字幕在线观看| .国产精品久久| 五月天丁香电影| 国产精品国产三级专区第一集| 国产在线一区二区三区精| 成人亚洲欧美一区二区av| 精品久久久精品久久久| 99精国产麻豆久久婷婷| 国产淫片久久久久久久久| 男女啪啪激烈高潮av片| 91精品国产九色| 久久久久久伊人网av| 成人综合一区亚洲| 狂野欧美激情性xxxx在线观看| 十八禁网站网址无遮挡 | 欧美日本视频| 日本av手机在线免费观看| 白带黄色成豆腐渣| 美女cb高潮喷水在线观看| 中文天堂在线官网| 免费看av在线观看网站| 国产成人91sexporn| 免费人成在线观看视频色| 国产精品精品国产色婷婷| 精品酒店卫生间| 毛片女人毛片| 2022亚洲国产成人精品| 中文字幕免费在线视频6| 国产精品一及| 久久久精品免费免费高清| 亚洲色图综合在线观看| 夜夜看夜夜爽夜夜摸| 一级黄片播放器| eeuss影院久久| 欧美一级a爱片免费观看看| 激情 狠狠 欧美| 少妇高潮的动态图| 国产精品久久久久久av不卡| 国产精品久久久久久久电影| 久久精品夜色国产| 精品国产乱码久久久久久小说| 99热这里只有是精品50| 我要看日韩黄色一级片| 亚洲色图av天堂| 亚洲国产色片| 97人妻精品一区二区三区麻豆|