• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于云架構(gòu)的信息系統(tǒng)分級(jí)威脅防御機(jī)制

    2014-04-04 13:52鄭敏嬌王喆劉炯
    物聯(lián)網(wǎng)技術(shù) 2014年3期
    關(guān)鍵詞:威脅信息系統(tǒng)分級(jí)

    鄭敏嬌+王喆+劉炯

    摘 要:針對(duì)信息系統(tǒng)自身安全需求及威脅行為特征,提出了基于云架構(gòu)的分級(jí)威脅防御機(jī)制。該機(jī)制將信息系統(tǒng)作為一個(gè)整體進(jìn)行威脅防護(hù),將文件訪問(wèn)異常行為作為判斷威脅的依據(jù),并針對(duì)信息系統(tǒng)終端安全分級(jí)設(shè)計(jì)了不同的文件訪問(wèn)行為模型,然后基于云架構(gòu)進(jìn)行部署,由用戶終端節(jié)點(diǎn)對(duì)文件訪問(wèn)行為進(jìn)行監(jiān)控并主動(dòng)提供威脅行為報(bào)告,再由服務(wù)器端進(jìn)行信息關(guān)聯(lián)融合。在發(fā)現(xiàn)威脅同時(shí)發(fā)現(xiàn)信息系統(tǒng)自身薄弱環(huán)節(jié)及惡意節(jié)點(diǎn)時(shí),可使整個(gè)網(wǎng)絡(luò)系統(tǒng)能及時(shí)、有效地抵御威脅攻擊,因而在提高防護(hù)精度的同時(shí),也提高了效能,從而為信息系統(tǒng)威脅防護(hù)提供了有效的解決辦法。

    關(guān)鍵詞:信息系統(tǒng);威脅;文件;云架構(gòu);分級(jí)

    中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2095-1302(2014)03-0054-03

    0 引 言

    隨著網(wǎng)絡(luò)技術(shù)的普及和社會(huì)發(fā)展對(duì)信息系統(tǒng)的依賴程度不斷增強(qiáng),保證信息系統(tǒng)安全、可靠、穩(wěn)定運(yùn)行對(duì)確保社會(huì)各組成部分的正常運(yùn)轉(zhuǎn)具有越來(lái)越重要的意義。信息系統(tǒng)所可能面臨的威脅可以分為針對(duì)系統(tǒng)本身及針對(duì)其內(nèi)部信息兩類,針對(duì)內(nèi)部信息的威脅包括對(duì)數(shù)據(jù)以及對(duì)處理這些數(shù)據(jù)的信息系統(tǒng)應(yīng)用的威脅,對(duì)這類威脅進(jìn)行自動(dòng)檢測(cè)和防御已經(jīng)成為網(wǎng)絡(luò)安全研究的重點(diǎn)[1-3]。

    威脅檢測(cè)通過(guò)在系統(tǒng)中若干關(guān)鍵點(diǎn)收集信息,并對(duì)這些信息進(jìn)行分析,與已知的威脅特征或與正常模型進(jìn)行比較,從而發(fā)現(xiàn)威脅跡象?,F(xiàn)在大多數(shù)的威脅檢測(cè)都是在主機(jī)上對(duì)系統(tǒng)調(diào)用序列以機(jī)器學(xué)習(xí)的方式進(jìn)行建模[4,5],但是單個(gè)主機(jī)的計(jì)算能力有限,監(jiān)控所有的系統(tǒng)調(diào)用序列會(huì)造成較高的負(fù)荷,且系統(tǒng)調(diào)用產(chǎn)生的信息繁雜,威脅檢測(cè)與防御較為困難而且易引起較高的誤報(bào)[6]。

    通過(guò)對(duì)企業(yè)及政府部門(mén)內(nèi)部信息系統(tǒng)的威脅行為分析發(fā)現(xiàn),大多數(shù)威脅都是通過(guò)對(duì)文件系統(tǒng)的訪問(wèn)實(shí)現(xiàn)其非法訪問(wèn)信息的目的[7],因此,文件系統(tǒng)可以成為威脅檢測(cè)監(jiān)控的較好選擇;而由于不同終端在信息系統(tǒng)內(nèi)部承擔(dān)功能以及存儲(chǔ)文件安全級(jí)別的不同,針對(duì)不同終端應(yīng)該采用不同的威脅防御策略[8]?;诖耍疚膹囊粋€(gè)新的角度提出了一個(gè)基于云架構(gòu)的分級(jí)威脅防御機(jī)制,在客戶端監(jiān)控與記錄進(jìn)程對(duì)文件系統(tǒng)的訪問(wèn)行為,將可疑行為傳遞給云端,在云端按照主機(jī)的信息安全級(jí)別建立不同行為模型,按照行為特征分析客戶端系統(tǒng)中存在的威脅,同時(shí),云端對(duì)不同終端提供的報(bào)告信息進(jìn)行融合,進(jìn)而判斷出系統(tǒng)薄弱環(huán)節(jié),并將處理策略發(fā)放給相關(guān)客戶端群。該機(jī)制為信息系統(tǒng)內(nèi)部不同安全級(jí)別終端的威脅檢測(cè)與防御提供了有效的解決方法,并通過(guò)云架構(gòu)提供了更多的存儲(chǔ)空間和更快速的處理能力,使得系統(tǒng)資源服務(wù)得到充分利用同時(shí)減少了客戶端負(fù)荷。

    1 基于云架構(gòu)的威脅防御機(jī)制總體設(shè)計(jì)

    基于云架構(gòu)的威脅防御機(jī)制依靠網(wǎng)絡(luò)服務(wù)實(shí)現(xiàn)信息系統(tǒng)內(nèi)部不同信息安全級(jí)別用戶終端威脅的實(shí)時(shí)防御。在結(jié)構(gòu)上可分為用戶終端與服務(wù)器端[9,10],用戶終端完成文件訪問(wèn)行為的監(jiān)控、異常行為的發(fā)現(xiàn)和威脅的處理;服務(wù)器端即云端主要完成異常行為報(bào)告的融合、威脅行為判定、和系統(tǒng)薄弱環(huán)節(jié)發(fā)現(xiàn)等。其結(jié)構(gòu)示意圖如圖1 所示。

    圖1 基于云架構(gòu)的信息系統(tǒng)分級(jí)威脅防御機(jī)制結(jié)構(gòu)示意圖

    在功能上主要分為文件訪問(wèn)行為監(jiān)控、文件訪問(wèn)行為建模、威脅行為報(bào)告融合與威脅發(fā)現(xiàn)、威脅處理幾個(gè)模塊。其工作流程如下:

    文件訪問(wèn)行為監(jiān)控模塊對(duì)用戶終端的文件訪問(wèn)行為進(jìn)行監(jiān)控,并與本地保存的常用文件訪問(wèn)行為模型進(jìn)行比較,將不符合該模型的行為視為文件訪問(wèn)異常行為,將相關(guān)信息生成可疑行為報(bào)告提供給云端服務(wù)器;云端服務(wù)器在邏輯隔離的不同虛擬環(huán)境下處理不同安全級(jí)別終端提交的信息,將異常行為與不同安全級(jí)別的完整的文件正常訪問(wèn)行為模型和威脅行為模型進(jìn)行比較判斷終端是否存在安全威脅,若仍不符合該模型則生成威脅行為報(bào)告;當(dāng)云端服務(wù)器收到來(lái)自不同用戶終端的大量威脅行為報(bào)告時(shí),通過(guò)對(duì)威脅報(bào)告關(guān)聯(lián)融合進(jìn)一步察覺(jué)出系統(tǒng)中存在的嚴(yán)重威脅、薄弱環(huán)節(jié)及可疑節(jié)點(diǎn);同時(shí),云端會(huì)將威脅的解決方法分發(fā)至用戶終端同時(shí)可以協(xié)助甚至代替客戶端防御威脅;其中,文件訪問(wèn)行為模型由云端邏輯隔離的不同虛擬環(huán)境中的文件訪問(wèn)行為建模功能模塊針對(duì)不同安全級(jí)別終端文件訪問(wèn)行為特征建立,新的威脅行為及安全行為的發(fā)現(xiàn)將實(shí)現(xiàn)模型庫(kù)的增量增長(zhǎng)。威脅防御機(jī)制流程示意圖如圖2 所示。

    圖2 基于云架構(gòu)的信息系統(tǒng)分級(jí)威脅防御機(jī)制工作流程圖

    2 威脅防御機(jī)制主要功能模塊設(shè)計(jì)

    2.1 文件訪問(wèn)行為監(jiān)控

    在操作系統(tǒng)中,對(duì)于每一個(gè)文件訪問(wèn)請(qǐng)求,I/O管理器都會(huì)構(gòu)造一個(gè)相應(yīng)的I/O請(qǐng)求包向文件系統(tǒng)提出請(qǐng)求,文件系統(tǒng)驅(qū)動(dòng)組件則會(huì)有相應(yīng)的處理。文件訪問(wèn)行為系統(tǒng)監(jiān)控位于I/O管理器之下,文件系統(tǒng)之上,通過(guò)截獲I/O請(qǐng)求包監(jiān)視所有程序的文件訪問(wèn)行為。與程序行為不同,正常的文件訪問(wèn)行為顯示出多態(tài)性,許多威脅活動(dòng)不會(huì)影響到進(jìn)程的系統(tǒng)調(diào)用序列,卻可以通過(guò)文件、進(jìn)程、用戶和操作的關(guān)系表現(xiàn)出異常的文件訪問(wèn)。這些關(guān)系在用戶安全級(jí)別、文件安全級(jí)別、安全策略的影響下呈現(xiàn)出一定的規(guī)律性。文件訪問(wèn)行為監(jiān)控通過(guò)發(fā)現(xiàn)小概率的行為,發(fā)現(xiàn)異常行為的發(fā)生。

    文件訪問(wèn)行為序列格式定義如表1所列,包括序列號(hào)(ID),訪問(wèn)的用戶(USER)及用戶組(GROUP)、進(jìn)程名(PROCESS)、操作(OPERATION)、文件本身的屬性(PROPERTY)、訪問(wèn)行為的源IP(SRCIP)及文件所在的主機(jī)地址(DSTIP)。其中,操作包括操作的類型、執(zhí)行的結(jié)果,屬性包括文件安全級(jí)別。

    文件訪問(wèn)行為監(jiān)控模塊將截獲I/O請(qǐng)求包序列化;分析比較工具將該序列與本地模型庫(kù)中的行為模型進(jìn)行比較,存在不一致則生成如圖3所示的可疑行為報(bào)告提交至服務(wù)器。

    可疑行為報(bào)告生成算法

    輸入:文件訪問(wèn)行為序列VS,常用文件訪問(wèn)模型庫(kù){CLi}

    輸出:威脅行為報(bào)告IR

    步驟:

    1.對(duì)于VS,檢查是否滿足VS. PROPERTY =CLi.PROPERTY且VS.OPERATION= CLi.OPERATION且VS.GROUP=CLi.GROUP;若不滿足,則IR=VS;若滿足,將這樣的VS提交給服務(wù)器中的文件訪問(wèn)行為建模模塊。

    2.對(duì)于IR,在提交至云端服務(wù)器同時(shí)在本機(jī)保存副本。

    圖3 可疑行為報(bào)告生成算法

    2.2 威脅行為報(bào)告融合與威脅發(fā)現(xiàn)

    云端服務(wù)器為不同安全級(jí)別用戶終端建立了不同的文件訪問(wèn)行為模型、黑名單和白名單;并通過(guò)虛擬化和邏輯分配實(shí)現(xiàn)服務(wù)器資源的使用,云端服務(wù)器安全級(jí)別不能低于其所保障的最高安全等級(jí)用戶終端的級(jí)別。威脅行為報(bào)告提交至云端服務(wù)器后,首先采用與終端同樣的方法與完整的行為模型庫(kù)進(jìn)行比較,若不符合模型,則將可疑行為報(bào)告生成威脅行為報(bào)告進(jìn)一步處理。對(duì)威脅行為報(bào)告進(jìn)行關(guān)聯(lián)、融合可疑發(fā)現(xiàn)系統(tǒng)中存在的威脅以及系統(tǒng)自身的薄弱環(huán)節(jié)和惡意節(jié)點(diǎn)。

    (1)威脅行為報(bào)告聚合

    威脅行為的發(fā)生一般具有持續(xù)性,如果是真正的攻擊行為,其往往需要重復(fù)多次,這類行為的報(bào)告往往具有相同的操作、源IP、文件所在的主機(jī)地址等特征信息,利用這一特點(diǎn),將其關(guān)聯(lián)聚合到一起,形成新的威脅行為報(bào)告信息,這一信息可能是具有同一目標(biāo)的某次威脅,或者多步威脅的某一步驟重復(fù)進(jìn)行而產(chǎn)生的信息,當(dāng)這些報(bào)告來(lái)自大量不同的節(jié)點(diǎn)時(shí),表明威脅在網(wǎng)絡(luò)中傳播并影響了大量的用戶節(jié)點(diǎn),要引起重視,采取相應(yīng)措施。圖4所示就是威脅行為報(bào)告聚合算法。

    (2)威脅路徑繪制

    威脅行為的產(chǎn)生往往是針對(duì)系統(tǒng)中的薄弱環(huán)節(jié)進(jìn)行的,對(duì)于有預(yù)謀竊取某些重要文件的威脅行為,其往往是通過(guò)對(duì)具有弱點(diǎn)的目標(biāo)對(duì)象進(jìn)行攻擊,獲取相應(yīng)權(quán)限,再?gòu)囊压ハ莸闹鳈C(jī)向其他目標(biāo)發(fā)起的攻擊,如此循環(huán)往復(fù),直到達(dá)到最終目標(biāo)。對(duì)待這類攻擊,在進(jìn)行威脅清除,病毒庫(kù)升級(jí)同時(shí),對(duì)威脅信息進(jìn)行融合,繪制威脅發(fā)生的路徑可以幫助管理員發(fā)現(xiàn)系統(tǒng)本身存在的薄弱環(huán)節(jié)進(jìn)而采取相應(yīng)措施進(jìn)行防御。圖5所示是威脅路徑繪制算法。

    威脅行為報(bào)告聚合算法

    輸入:聚合前的威脅行為報(bào)告集{IRi},時(shí)間間隔閾值t

    輸出:聚合后的威脅行為報(bào)告集{TRi}

    步驟:

    1.初始臨時(shí)隊(duì)列L,存放聚合過(guò)程中的威脅行為報(bào)告;

    2.對(duì)于服務(wù)器收到的IRj,檢查L(zhǎng)中的每一報(bào)告TRj,是否滿足TRj.SRCIP=IRj.SRCIP

    或TRj.DSTIP=IRj.DSTIP

    或TRj.OPERATION =IRj. OPERATION,將這樣的IRj歸入該TRj中;若不存在TRj,將該IRj存入L中;

    3.對(duì)于L中的TRj,若在時(shí)間t內(nèi)沒(méi)有收到新的可歸并的威脅報(bào)告,則輸出聚合后的威脅行為報(bào)告。

    圖4 威脅行為報(bào)告聚合算法

    威脅路徑繪制算法

    輸入:威脅報(bào)告集{Ri}

    輸出:威脅路徑圖G=(V,E)

    步驟:

    1.對(duì)Ri.SRCIPV,將Ri.SRCIP添加入G;

    2.對(duì)Ri.DSTIPV,將Ri.DSTIP添加入G;

    3.添加邊(Ri.SRCIP,Ri.DSTIP);

    4.設(shè)置邊的權(quán)重為該邊的威脅數(shù)量和威脅類型的度量,表征為,其中N為告警總數(shù),n為這條邊上的告警總數(shù),M為告警類型的總數(shù),m為這條邊上的告警類型數(shù)。

    圖5 威脅路徑繪制算法

    (3)惡意節(jié)點(diǎn)發(fā)現(xiàn)

    惡意節(jié)點(diǎn)是指系統(tǒng)內(nèi)部已被威脅控制的節(jié)點(diǎn)。如果系統(tǒng)中存在著惡意的終端節(jié)點(diǎn),其很可能通過(guò)持續(xù)向服務(wù)器發(fā)送虛假威脅行為報(bào)告來(lái)干擾服務(wù)器端分析和處理有價(jià)值的行為報(bào)告。在進(jìn)行信息融合時(shí),需要分辨出這類節(jié)點(diǎn),排除這類報(bào)告的干擾,優(yōu)先處理有價(jià)值的威脅行為報(bào)告。其惡意節(jié)點(diǎn)發(fā)現(xiàn)算法如圖6所示。

    3 結(jié) 語(yǔ)

    針對(duì)信息系統(tǒng)內(nèi)部信息的安全威脅多是通過(guò)對(duì)文件的異常訪問(wèn)來(lái)進(jìn)行的,針對(duì)此,本文設(shè)計(jì)了一個(gè)基于云架構(gòu)的信息系統(tǒng)分級(jí)威脅防御機(jī)制,發(fā)揮網(wǎng)絡(luò)中服務(wù)器和用戶終端節(jié)點(diǎn)的各自優(yōu)勢(shì),從全局的角度構(gòu)成一個(gè)整體來(lái)對(duì)抗威脅攻擊。用戶端主動(dòng)收集并向服務(wù)器端提供文件訪問(wèn)異常行為報(bào)告;服務(wù)器端針對(duì)不同安全級(jí)別用戶終端建立各類正常行為模型和黑白名單,使系統(tǒng)快速對(duì)威脅行為作出正確反應(yīng);并從全局角度對(duì)威脅報(bào)告信息進(jìn)行整合,在發(fā)現(xiàn)威脅的同時(shí)發(fā)現(xiàn)系統(tǒng)自身薄弱環(huán)節(jié),有效促進(jìn)了系統(tǒng)整體防御性能的提升。

    惡意節(jié)點(diǎn)發(fā)現(xiàn)算法

    輸入:節(jié)點(diǎn)提交報(bào)告數(shù)量集{Si},節(jié)點(diǎn)提交惡意報(bào)告數(shù)量集{VSi},時(shí)間間隔閾值t,惡意節(jié)點(diǎn)閾值σ

    輸出:惡意節(jié)點(diǎn)集合{Dm}

    步驟:

    1.對(duì)于系統(tǒng)中的每一個(gè)終端,計(jì)算時(shí)間間隔t內(nèi)節(jié)點(diǎn)的可信度;

    2.對(duì)于可信度低于σ的節(jié)點(diǎn),認(rèn)為它為惡意節(jié)點(diǎn)。

    圖6 惡意節(jié)點(diǎn)發(fā)現(xiàn)算法

    參 考 文 獻(xiàn)

    [1] WU Ying, JIANG Jian-hui. Frequency weighted hamming distance based system call anomaly detection [C]// Proceedings of CSIE 2009. Los Angeles, California: IEEE, 2009: 105-109.

    [2]王輝,賈宗璞,申自浩,等.基于信息流的多級(jí)安全策略模型研究[J]. 計(jì)算機(jī)科學(xué),2010,37(1):75-78.

    [3] PRAMANIK S, SANKARANARAYANAN V, UPADHYAYA S. Security policies to mitigate insider threat in the document control domain [C]// Proceedings of the 20th Annual Computer Security Applications Conference. Tucson, Arizona, USA: IEEE, 2004: 304-313.

    [4]陶芬,尹芷儀,傅建明. 基于系統(tǒng)調(diào)用的軟件行為模型[J]. 計(jì)算機(jī)科學(xué),2010,37(4) :151-157.

    [5] GAO D, REITER M K, SONG D. Behavioral distance measurement using hidden Markov models [C]// Proceedings of the 9th International Symposium on Recent Advances in Intrusion Detection. Hamburg, Germany: RAID, 2006: 19-40.

    [6]吳瀛,江建慧,張蕊. 基于系統(tǒng)調(diào)用的入侵檢測(cè)研究進(jìn)展[J]. 計(jì)算機(jī)科學(xué),2011,38(1):20-24,47.

    [7]陳蘭香. 一種基于會(huì)話的安全Web 文件服務(wù)模型[J]. 計(jì)算機(jī)工程, 2011, 37(18): 127-130.

    [8]趙寶磊. 淺談涉密信息系統(tǒng)分級(jí)保護(hù)工作的實(shí)施[J]. 網(wǎng)絡(luò)與信息安全,2010(3):80-83.

    [9]林果園,賀珊,黃皓,等. 基于行為的云計(jì)算訪問(wèn)控制安全模型[J]. 通信學(xué)報(bào), 2012,33(3):59-66.

    [10]徐小龍,熊婧夷,程春玲. 基于云端計(jì)算架構(gòu)的惡意代碼聯(lián)合防御機(jī)制[J]. 東南大學(xué)學(xué)報(bào):自然科學(xué)版, 2011, 41(3): 220-226.

    步驟:

    1.對(duì)于VS,檢查是否滿足VS. PROPERTY =CLi.PROPERTY且VS.OPERATION= CLi.OPERATION且VS.GROUP=CLi.GROUP;若不滿足,則IR=VS;若滿足,將這樣的VS提交給服務(wù)器中的文件訪問(wèn)行為建模模塊。

    2.對(duì)于IR,在提交至云端服務(wù)器同時(shí)在本機(jī)保存副本。

    圖3 可疑行為報(bào)告生成算法

    2.2 威脅行為報(bào)告融合與威脅發(fā)現(xiàn)

    云端服務(wù)器為不同安全級(jí)別用戶終端建立了不同的文件訪問(wèn)行為模型、黑名單和白名單;并通過(guò)虛擬化和邏輯分配實(shí)現(xiàn)服務(wù)器資源的使用,云端服務(wù)器安全級(jí)別不能低于其所保障的最高安全等級(jí)用戶終端的級(jí)別。威脅行為報(bào)告提交至云端服務(wù)器后,首先采用與終端同樣的方法與完整的行為模型庫(kù)進(jìn)行比較,若不符合模型,則將可疑行為報(bào)告生成威脅行為報(bào)告進(jìn)一步處理。對(duì)威脅行為報(bào)告進(jìn)行關(guān)聯(lián)、融合可疑發(fā)現(xiàn)系統(tǒng)中存在的威脅以及系統(tǒng)自身的薄弱環(huán)節(jié)和惡意節(jié)點(diǎn)。

    (1)威脅行為報(bào)告聚合

    威脅行為的發(fā)生一般具有持續(xù)性,如果是真正的攻擊行為,其往往需要重復(fù)多次,這類行為的報(bào)告往往具有相同的操作、源IP、文件所在的主機(jī)地址等特征信息,利用這一特點(diǎn),將其關(guān)聯(lián)聚合到一起,形成新的威脅行為報(bào)告信息,這一信息可能是具有同一目標(biāo)的某次威脅,或者多步威脅的某一步驟重復(fù)進(jìn)行而產(chǎn)生的信息,當(dāng)這些報(bào)告來(lái)自大量不同的節(jié)點(diǎn)時(shí),表明威脅在網(wǎng)絡(luò)中傳播并影響了大量的用戶節(jié)點(diǎn),要引起重視,采取相應(yīng)措施。圖4所示就是威脅行為報(bào)告聚合算法。

    (2)威脅路徑繪制

    威脅行為的產(chǎn)生往往是針對(duì)系統(tǒng)中的薄弱環(huán)節(jié)進(jìn)行的,對(duì)于有預(yù)謀竊取某些重要文件的威脅行為,其往往是通過(guò)對(duì)具有弱點(diǎn)的目標(biāo)對(duì)象進(jìn)行攻擊,獲取相應(yīng)權(quán)限,再?gòu)囊压ハ莸闹鳈C(jī)向其他目標(biāo)發(fā)起的攻擊,如此循環(huán)往復(fù),直到達(dá)到最終目標(biāo)。對(duì)待這類攻擊,在進(jìn)行威脅清除,病毒庫(kù)升級(jí)同時(shí),對(duì)威脅信息進(jìn)行融合,繪制威脅發(fā)生的路徑可以幫助管理員發(fā)現(xiàn)系統(tǒng)本身存在的薄弱環(huán)節(jié)進(jìn)而采取相應(yīng)措施進(jìn)行防御。圖5所示是威脅路徑繪制算法。

    威脅行為報(bào)告聚合算法

    輸入:聚合前的威脅行為報(bào)告集{IRi},時(shí)間間隔閾值t

    輸出:聚合后的威脅行為報(bào)告集{TRi}

    步驟:

    1.初始臨時(shí)隊(duì)列L,存放聚合過(guò)程中的威脅行為報(bào)告;

    2.對(duì)于服務(wù)器收到的IRj,檢查L(zhǎng)中的每一報(bào)告TRj,是否滿足TRj.SRCIP=IRj.SRCIP

    或TRj.DSTIP=IRj.DSTIP

    或TRj.OPERATION =IRj. OPERATION,將這樣的IRj歸入該TRj中;若不存在TRj,將該IRj存入L中;

    3.對(duì)于L中的TRj,若在時(shí)間t內(nèi)沒(méi)有收到新的可歸并的威脅報(bào)告,則輸出聚合后的威脅行為報(bào)告。

    圖4 威脅行為報(bào)告聚合算法

    威脅路徑繪制算法

    輸入:威脅報(bào)告集{Ri}

    輸出:威脅路徑圖G=(V,E)

    步驟:

    1.對(duì)Ri.SRCIPV,將Ri.SRCIP添加入G;

    2.對(duì)Ri.DSTIPV,將Ri.DSTIP添加入G;

    3.添加邊(Ri.SRCIP,Ri.DSTIP);

    4.設(shè)置邊的權(quán)重為該邊的威脅數(shù)量和威脅類型的度量,表征為,其中N為告警總數(shù),n為這條邊上的告警總數(shù),M為告警類型的總數(shù),m為這條邊上的告警類型數(shù)。

    圖5 威脅路徑繪制算法

    (3)惡意節(jié)點(diǎn)發(fā)現(xiàn)

    惡意節(jié)點(diǎn)是指系統(tǒng)內(nèi)部已被威脅控制的節(jié)點(diǎn)。如果系統(tǒng)中存在著惡意的終端節(jié)點(diǎn),其很可能通過(guò)持續(xù)向服務(wù)器發(fā)送虛假威脅行為報(bào)告來(lái)干擾服務(wù)器端分析和處理有價(jià)值的行為報(bào)告。在進(jìn)行信息融合時(shí),需要分辨出這類節(jié)點(diǎn),排除這類報(bào)告的干擾,優(yōu)先處理有價(jià)值的威脅行為報(bào)告。其惡意節(jié)點(diǎn)發(fā)現(xiàn)算法如圖6所示。

    3 結(jié) 語(yǔ)

    針對(duì)信息系統(tǒng)內(nèi)部信息的安全威脅多是通過(guò)對(duì)文件的異常訪問(wèn)來(lái)進(jìn)行的,針對(duì)此,本文設(shè)計(jì)了一個(gè)基于云架構(gòu)的信息系統(tǒng)分級(jí)威脅防御機(jī)制,發(fā)揮網(wǎng)絡(luò)中服務(wù)器和用戶終端節(jié)點(diǎn)的各自優(yōu)勢(shì),從全局的角度構(gòu)成一個(gè)整體來(lái)對(duì)抗威脅攻擊。用戶端主動(dòng)收集并向服務(wù)器端提供文件訪問(wèn)異常行為報(bào)告;服務(wù)器端針對(duì)不同安全級(jí)別用戶終端建立各類正常行為模型和黑白名單,使系統(tǒng)快速對(duì)威脅行為作出正確反應(yīng);并從全局角度對(duì)威脅報(bào)告信息進(jìn)行整合,在發(fā)現(xiàn)威脅的同時(shí)發(fā)現(xiàn)系統(tǒng)自身薄弱環(huán)節(jié),有效促進(jìn)了系統(tǒng)整體防御性能的提升。

    惡意節(jié)點(diǎn)發(fā)現(xiàn)算法

    輸入:節(jié)點(diǎn)提交報(bào)告數(shù)量集{Si},節(jié)點(diǎn)提交惡意報(bào)告數(shù)量集{VSi},時(shí)間間隔閾值t,惡意節(jié)點(diǎn)閾值σ

    輸出:惡意節(jié)點(diǎn)集合{Dm}

    步驟:

    1.對(duì)于系統(tǒng)中的每一個(gè)終端,計(jì)算時(shí)間間隔t內(nèi)節(jié)點(diǎn)的可信度;

    2.對(duì)于可信度低于σ的節(jié)點(diǎn),認(rèn)為它為惡意節(jié)點(diǎn)。

    圖6 惡意節(jié)點(diǎn)發(fā)現(xiàn)算法

    參 考 文 獻(xiàn)

    [1] WU Ying, JIANG Jian-hui. Frequency weighted hamming distance based system call anomaly detection [C]// Proceedings of CSIE 2009. Los Angeles, California: IEEE, 2009: 105-109.

    [2]王輝,賈宗璞,申自浩,等.基于信息流的多級(jí)安全策略模型研究[J]. 計(jì)算機(jī)科學(xué),2010,37(1):75-78.

    [3] PRAMANIK S, SANKARANARAYANAN V, UPADHYAYA S. Security policies to mitigate insider threat in the document control domain [C]// Proceedings of the 20th Annual Computer Security Applications Conference. Tucson, Arizona, USA: IEEE, 2004: 304-313.

    [4]陶芬,尹芷儀,傅建明. 基于系統(tǒng)調(diào)用的軟件行為模型[J]. 計(jì)算機(jī)科學(xué),2010,37(4) :151-157.

    [5] GAO D, REITER M K, SONG D. Behavioral distance measurement using hidden Markov models [C]// Proceedings of the 9th International Symposium on Recent Advances in Intrusion Detection. Hamburg, Germany: RAID, 2006: 19-40.

    [6]吳瀛,江建慧,張蕊. 基于系統(tǒng)調(diào)用的入侵檢測(cè)研究進(jìn)展[J]. 計(jì)算機(jī)科學(xué),2011,38(1):20-24,47.

    [7]陳蘭香. 一種基于會(huì)話的安全Web 文件服務(wù)模型[J]. 計(jì)算機(jī)工程, 2011, 37(18): 127-130.

    [8]趙寶磊. 淺談涉密信息系統(tǒng)分級(jí)保護(hù)工作的實(shí)施[J]. 網(wǎng)絡(luò)與信息安全,2010(3):80-83.

    [9]林果園,賀珊,黃皓,等. 基于行為的云計(jì)算訪問(wèn)控制安全模型[J]. 通信學(xué)報(bào), 2012,33(3):59-66.

    [10]徐小龍,熊婧夷,程春玲. 基于云端計(jì)算架構(gòu)的惡意代碼聯(lián)合防御機(jī)制[J]. 東南大學(xué)學(xué)報(bào):自然科學(xué)版, 2011, 41(3): 220-226.

    步驟:

    1.對(duì)于VS,檢查是否滿足VS. PROPERTY =CLi.PROPERTY且VS.OPERATION= CLi.OPERATION且VS.GROUP=CLi.GROUP;若不滿足,則IR=VS;若滿足,將這樣的VS提交給服務(wù)器中的文件訪問(wèn)行為建模模塊。

    2.對(duì)于IR,在提交至云端服務(wù)器同時(shí)在本機(jī)保存副本。

    圖3 可疑行為報(bào)告生成算法

    2.2 威脅行為報(bào)告融合與威脅發(fā)現(xiàn)

    云端服務(wù)器為不同安全級(jí)別用戶終端建立了不同的文件訪問(wèn)行為模型、黑名單和白名單;并通過(guò)虛擬化和邏輯分配實(shí)現(xiàn)服務(wù)器資源的使用,云端服務(wù)器安全級(jí)別不能低于其所保障的最高安全等級(jí)用戶終端的級(jí)別。威脅行為報(bào)告提交至云端服務(wù)器后,首先采用與終端同樣的方法與完整的行為模型庫(kù)進(jìn)行比較,若不符合模型,則將可疑行為報(bào)告生成威脅行為報(bào)告進(jìn)一步處理。對(duì)威脅行為報(bào)告進(jìn)行關(guān)聯(lián)、融合可疑發(fā)現(xiàn)系統(tǒng)中存在的威脅以及系統(tǒng)自身的薄弱環(huán)節(jié)和惡意節(jié)點(diǎn)。

    (1)威脅行為報(bào)告聚合

    威脅行為的發(fā)生一般具有持續(xù)性,如果是真正的攻擊行為,其往往需要重復(fù)多次,這類行為的報(bào)告往往具有相同的操作、源IP、文件所在的主機(jī)地址等特征信息,利用這一特點(diǎn),將其關(guān)聯(lián)聚合到一起,形成新的威脅行為報(bào)告信息,這一信息可能是具有同一目標(biāo)的某次威脅,或者多步威脅的某一步驟重復(fù)進(jìn)行而產(chǎn)生的信息,當(dāng)這些報(bào)告來(lái)自大量不同的節(jié)點(diǎn)時(shí),表明威脅在網(wǎng)絡(luò)中傳播并影響了大量的用戶節(jié)點(diǎn),要引起重視,采取相應(yīng)措施。圖4所示就是威脅行為報(bào)告聚合算法。

    (2)威脅路徑繪制

    威脅行為的產(chǎn)生往往是針對(duì)系統(tǒng)中的薄弱環(huán)節(jié)進(jìn)行的,對(duì)于有預(yù)謀竊取某些重要文件的威脅行為,其往往是通過(guò)對(duì)具有弱點(diǎn)的目標(biāo)對(duì)象進(jìn)行攻擊,獲取相應(yīng)權(quán)限,再?gòu)囊压ハ莸闹鳈C(jī)向其他目標(biāo)發(fā)起的攻擊,如此循環(huán)往復(fù),直到達(dá)到最終目標(biāo)。對(duì)待這類攻擊,在進(jìn)行威脅清除,病毒庫(kù)升級(jí)同時(shí),對(duì)威脅信息進(jìn)行融合,繪制威脅發(fā)生的路徑可以幫助管理員發(fā)現(xiàn)系統(tǒng)本身存在的薄弱環(huán)節(jié)進(jìn)而采取相應(yīng)措施進(jìn)行防御。圖5所示是威脅路徑繪制算法。

    威脅行為報(bào)告聚合算法

    輸入:聚合前的威脅行為報(bào)告集{IRi},時(shí)間間隔閾值t

    輸出:聚合后的威脅行為報(bào)告集{TRi}

    步驟:

    1.初始臨時(shí)隊(duì)列L,存放聚合過(guò)程中的威脅行為報(bào)告;

    2.對(duì)于服務(wù)器收到的IRj,檢查L(zhǎng)中的每一報(bào)告TRj,是否滿足TRj.SRCIP=IRj.SRCIP

    或TRj.DSTIP=IRj.DSTIP

    或TRj.OPERATION =IRj. OPERATION,將這樣的IRj歸入該TRj中;若不存在TRj,將該IRj存入L中;

    3.對(duì)于L中的TRj,若在時(shí)間t內(nèi)沒(méi)有收到新的可歸并的威脅報(bào)告,則輸出聚合后的威脅行為報(bào)告。

    圖4 威脅行為報(bào)告聚合算法

    威脅路徑繪制算法

    輸入:威脅報(bào)告集{Ri}

    輸出:威脅路徑圖G=(V,E)

    步驟:

    1.對(duì)Ri.SRCIPV,將Ri.SRCIP添加入G;

    2.對(duì)Ri.DSTIPV,將Ri.DSTIP添加入G;

    3.添加邊(Ri.SRCIP,Ri.DSTIP);

    4.設(shè)置邊的權(quán)重為該邊的威脅數(shù)量和威脅類型的度量,表征為,其中N為告警總數(shù),n為這條邊上的告警總數(shù),M為告警類型的總數(shù),m為這條邊上的告警類型數(shù)。

    圖5 威脅路徑繪制算法

    (3)惡意節(jié)點(diǎn)發(fā)現(xiàn)

    惡意節(jié)點(diǎn)是指系統(tǒng)內(nèi)部已被威脅控制的節(jié)點(diǎn)。如果系統(tǒng)中存在著惡意的終端節(jié)點(diǎn),其很可能通過(guò)持續(xù)向服務(wù)器發(fā)送虛假威脅行為報(bào)告來(lái)干擾服務(wù)器端分析和處理有價(jià)值的行為報(bào)告。在進(jìn)行信息融合時(shí),需要分辨出這類節(jié)點(diǎn),排除這類報(bào)告的干擾,優(yōu)先處理有價(jià)值的威脅行為報(bào)告。其惡意節(jié)點(diǎn)發(fā)現(xiàn)算法如圖6所示。

    3 結(jié) 語(yǔ)

    針對(duì)信息系統(tǒng)內(nèi)部信息的安全威脅多是通過(guò)對(duì)文件的異常訪問(wèn)來(lái)進(jìn)行的,針對(duì)此,本文設(shè)計(jì)了一個(gè)基于云架構(gòu)的信息系統(tǒng)分級(jí)威脅防御機(jī)制,發(fā)揮網(wǎng)絡(luò)中服務(wù)器和用戶終端節(jié)點(diǎn)的各自優(yōu)勢(shì),從全局的角度構(gòu)成一個(gè)整體來(lái)對(duì)抗威脅攻擊。用戶端主動(dòng)收集并向服務(wù)器端提供文件訪問(wèn)異常行為報(bào)告;服務(wù)器端針對(duì)不同安全級(jí)別用戶終端建立各類正常行為模型和黑白名單,使系統(tǒng)快速對(duì)威脅行為作出正確反應(yīng);并從全局角度對(duì)威脅報(bào)告信息進(jìn)行整合,在發(fā)現(xiàn)威脅的同時(shí)發(fā)現(xiàn)系統(tǒng)自身薄弱環(huán)節(jié),有效促進(jìn)了系統(tǒng)整體防御性能的提升。

    惡意節(jié)點(diǎn)發(fā)現(xiàn)算法

    輸入:節(jié)點(diǎn)提交報(bào)告數(shù)量集{Si},節(jié)點(diǎn)提交惡意報(bào)告數(shù)量集{VSi},時(shí)間間隔閾值t,惡意節(jié)點(diǎn)閾值σ

    輸出:惡意節(jié)點(diǎn)集合{Dm}

    步驟:

    1.對(duì)于系統(tǒng)中的每一個(gè)終端,計(jì)算時(shí)間間隔t內(nèi)節(jié)點(diǎn)的可信度;

    2.對(duì)于可信度低于σ的節(jié)點(diǎn),認(rèn)為它為惡意節(jié)點(diǎn)。

    圖6 惡意節(jié)點(diǎn)發(fā)現(xiàn)算法

    參 考 文 獻(xiàn)

    [1] WU Ying, JIANG Jian-hui. Frequency weighted hamming distance based system call anomaly detection [C]// Proceedings of CSIE 2009. Los Angeles, California: IEEE, 2009: 105-109.

    [2]王輝,賈宗璞,申自浩,等.基于信息流的多級(jí)安全策略模型研究[J]. 計(jì)算機(jī)科學(xué),2010,37(1):75-78.

    [3] PRAMANIK S, SANKARANARAYANAN V, UPADHYAYA S. Security policies to mitigate insider threat in the document control domain [C]// Proceedings of the 20th Annual Computer Security Applications Conference. Tucson, Arizona, USA: IEEE, 2004: 304-313.

    [4]陶芬,尹芷儀,傅建明. 基于系統(tǒng)調(diào)用的軟件行為模型[J]. 計(jì)算機(jī)科學(xué),2010,37(4) :151-157.

    [5] GAO D, REITER M K, SONG D. Behavioral distance measurement using hidden Markov models [C]// Proceedings of the 9th International Symposium on Recent Advances in Intrusion Detection. Hamburg, Germany: RAID, 2006: 19-40.

    [6]吳瀛,江建慧,張蕊. 基于系統(tǒng)調(diào)用的入侵檢測(cè)研究進(jìn)展[J]. 計(jì)算機(jī)科學(xué),2011,38(1):20-24,47.

    [7]陳蘭香. 一種基于會(huì)話的安全Web 文件服務(wù)模型[J]. 計(jì)算機(jī)工程, 2011, 37(18): 127-130.

    [8]趙寶磊. 淺談涉密信息系統(tǒng)分級(jí)保護(hù)工作的實(shí)施[J]. 網(wǎng)絡(luò)與信息安全,2010(3):80-83.

    [9]林果園,賀珊,黃皓,等. 基于行為的云計(jì)算訪問(wèn)控制安全模型[J]. 通信學(xué)報(bào), 2012,33(3):59-66.

    [10]徐小龍,熊婧夷,程春玲. 基于云端計(jì)算架構(gòu)的惡意代碼聯(lián)合防御機(jī)制[J]. 東南大學(xué)學(xué)報(bào):自然科學(xué)版, 2011, 41(3): 220-226.

    猜你喜歡
    威脅信息系統(tǒng)分級(jí)
    企業(yè)信息系統(tǒng)安全防護(hù)
    受到威脅的生命
    基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
    信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
    面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
    分級(jí)診療路難行?
    分級(jí)診療的“分”與“整”
    基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
    分級(jí)診療的強(qiáng)、引、合
    “水到渠成”的分級(jí)診療
    404 Not Found

    404 Not Found


    nginx
    国产精品一区二区三区四区久久 | 男女下面进入的视频免费午夜 | 老司机靠b影院| 亚洲国产看品久久| 国产精品爽爽va在线观看网站 | 日本黄色日本黄色录像| a级毛片在线看网站| 免费在线观看黄色视频的| 欧美大码av| 精品福利观看| 久久狼人影院| 最近最新中文字幕大全免费视频| 欧美日韩亚洲国产一区二区在线观看| 黑人操中国人逼视频| 亚洲精品国产区一区二| 日本黄色日本黄色录像| 久久九九热精品免费| 成人亚洲精品av一区二区 | 久久久久国内视频| 亚洲精品国产一区二区精华液| 一本大道久久a久久精品| 韩国精品一区二区三区| 欧美激情极品国产一区二区三区| 别揉我奶头~嗯~啊~动态视频| 久久热在线av| 日本黄色视频三级网站网址| 亚洲激情在线av| av超薄肉色丝袜交足视频| 99久久综合精品五月天人人| 曰老女人黄片| 精品一品国产午夜福利视频| 麻豆av在线久日| www.精华液| 久久久久国产精品人妻aⅴ院| 亚洲国产毛片av蜜桃av| 亚洲七黄色美女视频| 极品人妻少妇av视频| 99国产精品99久久久久| 精品人妻1区二区| 女性生殖器流出的白浆| 性少妇av在线| 欧美乱色亚洲激情| 欧美黑人精品巨大| 日韩大码丰满熟妇| 午夜免费鲁丝| 动漫黄色视频在线观看| 亚洲成av片中文字幕在线观看| 91国产中文字幕| 亚洲精品国产色婷婷电影| 国产精品免费视频内射| 99国产精品免费福利视频| 国产精品成人在线| 久久国产亚洲av麻豆专区| 动漫黄色视频在线观看| 女性生殖器流出的白浆| 女人被狂操c到高潮| 女人爽到高潮嗷嗷叫在线视频| 韩国精品一区二区三区| 亚洲七黄色美女视频| 中出人妻视频一区二区| 女同久久另类99精品国产91| 亚洲精品美女久久久久99蜜臀| 欧美乱妇无乱码| 国产精品一区二区免费欧美| 18禁观看日本| 亚洲性夜色夜夜综合| 国产亚洲欧美98| 一本综合久久免费| 国产主播在线观看一区二区| 一区二区三区精品91| 两个人看的免费小视频| 999久久久精品免费观看国产| 亚洲男人天堂网一区| 午夜精品在线福利| 精品高清国产在线一区| 亚洲第一av免费看| 久久精品成人免费网站| 最新美女视频免费是黄的| 国产99白浆流出| 岛国视频午夜一区免费看| 香蕉国产在线看| 91老司机精品| 成人国产一区最新在线观看| 日日干狠狠操夜夜爽| 精品欧美一区二区三区在线| 麻豆成人av在线观看| 免费在线观看完整版高清| 亚洲人成电影观看| 色综合婷婷激情| 国产野战对白在线观看| 18美女黄网站色大片免费观看| 亚洲精品国产色婷婷电影| 日本黄色视频三级网站网址| 久久久精品欧美日韩精品| 99久久精品国产亚洲精品| 亚洲一区二区三区不卡视频| 一进一出好大好爽视频| 黄色片一级片一级黄色片| 精品卡一卡二卡四卡免费| 亚洲自拍偷在线| 精品免费久久久久久久清纯| av天堂久久9| 动漫黄色视频在线观看| 亚洲性夜色夜夜综合| 久久草成人影院| 手机成人av网站| 亚洲精品一二三| 中文欧美无线码| 99精品在免费线老司机午夜| 巨乳人妻的诱惑在线观看| 欧美人与性动交α欧美精品济南到| 日日爽夜夜爽网站| 美女大奶头视频| 亚洲黑人精品在线| 国产99久久九九免费精品| 亚洲专区中文字幕在线| 夜夜爽天天搞| 50天的宝宝边吃奶边哭怎么回事| 新久久久久国产一级毛片| 久久精品国产亚洲av高清一级| 欧洲精品卡2卡3卡4卡5卡区| 午夜视频精品福利| 俄罗斯特黄特色一大片| 99久久综合精品五月天人人| 国产一区二区三区视频了| 欧美日韩中文字幕国产精品一区二区三区 | 欧美激情 高清一区二区三区| 久久性视频一级片| 欧美乱码精品一区二区三区| 久久狼人影院| 91国产中文字幕| 成人精品一区二区免费| 99re在线观看精品视频| 亚洲人成电影免费在线| 国产精品国产高清国产av| 国产欧美日韩一区二区三| 香蕉国产在线看| 亚洲av片天天在线观看| 国产精品久久久人人做人人爽| 两性夫妻黄色片| 美女福利国产在线| 日韩欧美一区视频在线观看| 国产精品美女特级片免费视频播放器 | 9热在线视频观看99| 国产一卡二卡三卡精品| 操美女的视频在线观看| 一边摸一边抽搐一进一出视频| 欧美午夜高清在线| 97超级碰碰碰精品色视频在线观看| 久久久久国产精品人妻aⅴ院| 1024香蕉在线观看| 最新在线观看一区二区三区| 国产无遮挡羞羞视频在线观看| 亚洲中文av在线| 桃色一区二区三区在线观看| 日本黄色视频三级网站网址| 国产精品爽爽va在线观看网站 | 亚洲精华国产精华精| 淫妇啪啪啪对白视频| 日韩精品青青久久久久久| 欧美日韩乱码在线| 一级毛片女人18水好多| 精品国产一区二区三区四区第35| 亚洲一卡2卡3卡4卡5卡精品中文| 国产精品国产高清国产av| 深夜精品福利| 国产成人欧美在线观看| 女人被躁到高潮嗷嗷叫费观| 夜夜爽天天搞| 一级毛片高清免费大全| 免费av毛片视频| 国产欧美日韩综合在线一区二区| 视频区图区小说| 又紧又爽又黄一区二区| 久久中文字幕人妻熟女| 国产精品一区二区免费欧美| 日韩 欧美 亚洲 中文字幕| 久久性视频一级片| 亚洲一区中文字幕在线| 90打野战视频偷拍视频| 男女高潮啪啪啪动态图| 精品久久久久久,| 桃红色精品国产亚洲av| 国产精品乱码一区二三区的特点 | 久久久久国内视频| 免费在线观看视频国产中文字幕亚洲| 在线天堂中文资源库| 少妇的丰满在线观看| 亚洲成人免费电影在线观看| 高清黄色对白视频在线免费看| 久久久久久久久免费视频了| 涩涩av久久男人的天堂| 麻豆av在线久日| 在线观看免费高清a一片| 丁香欧美五月| 99热国产这里只有精品6| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲成国产人片在线观看| 在线观看66精品国产| 久久久国产精品麻豆| 老司机福利观看| 国产无遮挡羞羞视频在线观看| 日本免费a在线| 法律面前人人平等表现在哪些方面| 欧美日韩亚洲高清精品| 久久精品91无色码中文字幕| 午夜福利影视在线免费观看| 老汉色av国产亚洲站长工具| 老司机午夜福利在线观看视频| 成人特级黄色片久久久久久久| 99国产综合亚洲精品| www.熟女人妻精品国产| 亚洲成人精品中文字幕电影 | 国产乱人伦免费视频| 美女高潮到喷水免费观看| 亚洲国产中文字幕在线视频| 新久久久久国产一级毛片| 高清毛片免费观看视频网站 | 女生性感内裤真人,穿戴方法视频| 国产亚洲欧美精品永久| 欧美+亚洲+日韩+国产| 国产精品久久视频播放| 99国产精品一区二区三区| 美女高潮喷水抽搐中文字幕| 欧洲精品卡2卡3卡4卡5卡区| 成人三级黄色视频| 午夜老司机福利片| 亚洲精品中文字幕在线视频| 免费看十八禁软件| 99国产精品一区二区三区| 老汉色av国产亚洲站长工具| av天堂久久9| 村上凉子中文字幕在线| 波多野结衣一区麻豆| 一边摸一边抽搐一进一出视频| 琪琪午夜伦伦电影理论片6080| 亚洲男人的天堂狠狠| 日韩精品青青久久久久久| 视频在线观看一区二区三区| 欧美 亚洲 国产 日韩一| 99在线人妻在线中文字幕| 欧美日韩亚洲国产一区二区在线观看| 男女午夜视频在线观看| 99香蕉大伊视频| 色婷婷久久久亚洲欧美| 天天添夜夜摸| 亚洲 欧美一区二区三区| 国产精品香港三级国产av潘金莲| 性欧美人与动物交配| 身体一侧抽搐| 国产成人影院久久av| 91九色精品人成在线观看| 亚洲激情在线av| 性欧美人与动物交配| 成人av一区二区三区在线看| 国产精品成人在线| 黑人巨大精品欧美一区二区mp4| 久久久精品欧美日韩精品| 精品第一国产精品| 免费av毛片视频| www国产在线视频色| 纯流量卡能插随身wifi吗| 一边摸一边抽搐一进一小说| 国产精品国产高清国产av| 一个人免费在线观看的高清视频| 亚洲 欧美一区二区三区| 国产av一区二区精品久久| 国产97色在线日韩免费| 精品一区二区三区视频在线观看免费 | 国产97色在线日韩免费| 99久久人妻综合| tocl精华| 亚洲欧美激情在线| 久久精品91无色码中文字幕| 欧美日韩精品网址| 18禁美女被吸乳视频| 国产精品野战在线观看 | 精品卡一卡二卡四卡免费| 人人妻人人爽人人添夜夜欢视频| 亚洲欧洲精品一区二区精品久久久| 在线视频色国产色| 99香蕉大伊视频| 久久香蕉精品热| 日日干狠狠操夜夜爽| 国产亚洲精品综合一区在线观看 | 欧美乱色亚洲激情| 亚洲精品粉嫩美女一区| 50天的宝宝边吃奶边哭怎么回事| 在线免费观看的www视频| 国产亚洲欧美精品永久| 国产xxxxx性猛交| 国产成人av教育| 亚洲中文字幕日韩| 又大又爽又粗| 九色亚洲精品在线播放| 亚洲aⅴ乱码一区二区在线播放 | 青草久久国产| 亚洲三区欧美一区| 18禁裸乳无遮挡免费网站照片 | 伦理电影免费视频| 婷婷六月久久综合丁香| 日韩欧美在线二视频| 亚洲精品一区av在线观看| 后天国语完整版免费观看| 一边摸一边做爽爽视频免费| 久久久久国内视频| 黑人巨大精品欧美一区二区mp4| 在线看a的网站| 午夜91福利影院| 亚洲熟妇熟女久久| 久久午夜综合久久蜜桃| a级片在线免费高清观看视频| 老司机福利观看| 最好的美女福利视频网| 日本撒尿小便嘘嘘汇集6| 精品电影一区二区在线| 成人手机av| 一级a爱视频在线免费观看| 日本a在线网址| 女人爽到高潮嗷嗷叫在线视频| 国产精品九九99| 人人妻人人添人人爽欧美一区卜| 99国产精品免费福利视频| 91大片在线观看| 一区二区日韩欧美中文字幕| 欧美另类亚洲清纯唯美| 久久精品aⅴ一区二区三区四区| 亚洲欧美精品综合久久99| 99国产极品粉嫩在线观看| 免费在线观看黄色视频的| 麻豆久久精品国产亚洲av | 99国产极品粉嫩在线观看| 99精品久久久久人妻精品| 久久香蕉精品热| 1024视频免费在线观看| 亚洲精品一卡2卡三卡4卡5卡| 久久久久久久精品吃奶| 色老头精品视频在线观看| 少妇裸体淫交视频免费看高清 | 一二三四社区在线视频社区8| 久久人妻av系列| 80岁老熟妇乱子伦牲交| 成人18禁在线播放| 男女做爰动态图高潮gif福利片 | 99国产精品99久久久久| 午夜福利在线免费观看网站| 咕卡用的链子| 俄罗斯特黄特色一大片| 欧美人与性动交α欧美软件| 日日干狠狠操夜夜爽| 不卡av一区二区三区| 国产av精品麻豆| 午夜91福利影院| 免费高清在线观看日韩| 亚洲欧美一区二区三区久久| 免费观看人在逋| 日韩免费高清中文字幕av| 99国产综合亚洲精品| 欧美日韩国产mv在线观看视频| 琪琪午夜伦伦电影理论片6080| 黄色毛片三级朝国网站| 亚洲av电影在线进入| 男男h啪啪无遮挡| 色综合站精品国产| 国产成人精品久久二区二区免费| av在线天堂中文字幕 | 99国产精品免费福利视频| 国产成人av激情在线播放| 男女床上黄色一级片免费看| 脱女人内裤的视频| 90打野战视频偷拍视频| 国产亚洲精品综合一区在线观看 | 一二三四在线观看免费中文在| 欧美日韩乱码在线| 一边摸一边抽搐一进一出视频| 满18在线观看网站| 97人妻天天添夜夜摸| av超薄肉色丝袜交足视频| 国产精品1区2区在线观看.| 老鸭窝网址在线观看| 国产乱人伦免费视频| 最近最新免费中文字幕在线| 一区二区三区激情视频| 在线观看免费日韩欧美大片| 午夜视频精品福利| aaaaa片日本免费| av中文乱码字幕在线| 女人精品久久久久毛片| 精品国产一区二区三区四区第35| 国产av一区在线观看免费| 在线观看免费视频网站a站| 免费av中文字幕在线| 亚洲视频免费观看视频| 久久人妻av系列| 国产精品一区二区三区四区久久 | av福利片在线| 好男人电影高清在线观看| 国产成人av教育| 久久久久亚洲av毛片大全| 精品久久久久久电影网| 亚洲成人精品中文字幕电影 | 精品人妻1区二区| 久久久久久亚洲精品国产蜜桃av| 免费少妇av软件| av网站在线播放免费| 男人舔女人下体高潮全视频| 丰满人妻熟妇乱又伦精品不卡| 国产精品久久久人人做人人爽| 久久午夜综合久久蜜桃| 长腿黑丝高跟| 国产1区2区3区精品| 90打野战视频偷拍视频| 不卡av一区二区三区| 一个人观看的视频www高清免费观看 | 亚洲精品av麻豆狂野| 成人免费观看视频高清| 国产亚洲精品一区二区www| 国产伦人伦偷精品视频| 亚洲色图av天堂| 久久久久久久久久久久大奶| 夜夜看夜夜爽夜夜摸 | 国产欧美日韩一区二区三| xxx96com| 女生性感内裤真人,穿戴方法视频| 精品国产国语对白av| 性色av乱码一区二区三区2| 欧美性长视频在线观看| 久久久久久久久久久久大奶| 精品一区二区三区视频在线观看免费 | 国产精品一区二区在线不卡| www.999成人在线观看| 国产1区2区3区精品| 亚洲九九香蕉| 9热在线视频观看99| 18禁裸乳无遮挡免费网站照片 | 日韩大码丰满熟妇| 欧美 亚洲 国产 日韩一| 黄片播放在线免费| 亚洲在线自拍视频| 他把我摸到了高潮在线观看| 午夜久久久在线观看| 搡老岳熟女国产| 久久久久久亚洲精品国产蜜桃av| 亚洲av成人不卡在线观看播放网| 69精品国产乱码久久久| 又紧又爽又黄一区二区| 18禁美女被吸乳视频| 亚洲av片天天在线观看| 欧美黄色片欧美黄色片| 午夜久久久在线观看| 国产深夜福利视频在线观看| 69精品国产乱码久久久| 丰满饥渴人妻一区二区三| 久久天躁狠狠躁夜夜2o2o| 韩国av一区二区三区四区| 深夜精品福利| 国产精品一区二区在线不卡| 少妇被粗大的猛进出69影院| 中文字幕色久视频| 乱人伦中国视频| 热99re8久久精品国产| 久久婷婷成人综合色麻豆| 又大又爽又粗| 午夜激情av网站| а√天堂www在线а√下载| 在线观看舔阴道视频| 亚洲熟妇熟女久久| 91老司机精品| 99热只有精品国产| svipshipincom国产片| 亚洲片人在线观看| 老司机福利观看| 天天影视国产精品| e午夜精品久久久久久久| 嫩草影视91久久| 无人区码免费观看不卡| 久久婷婷成人综合色麻豆| 国产av又大| 亚洲国产欧美日韩在线播放| 久久香蕉激情| ponron亚洲| 一进一出抽搐动态| 日本免费一区二区三区高清不卡 | x7x7x7水蜜桃| 午夜视频精品福利| 一级作爱视频免费观看| 亚洲国产欧美日韩在线播放| 香蕉国产在线看| 欧美日韩黄片免| 国产av又大| 三上悠亚av全集在线观看| 欧美日韩福利视频一区二区| 亚洲精品中文字幕在线视频| 欧美日韩福利视频一区二区| 亚洲成人久久性| 欧美精品一区二区免费开放| 亚洲人成网站在线播放欧美日韩| 夜夜爽天天搞| 777久久人妻少妇嫩草av网站| 免费观看人在逋| 黑人操中国人逼视频| 成人亚洲精品一区在线观看| 一级毛片高清免费大全| 五月开心婷婷网| 国产成人免费无遮挡视频| 美女高潮到喷水免费观看| 精品高清国产在线一区| 国产免费现黄频在线看| xxxhd国产人妻xxx| 天堂动漫精品| 久久热在线av| 国产欧美日韩一区二区三| 成人影院久久| 亚洲成人国产一区在线观看| 国产aⅴ精品一区二区三区波| 久久中文看片网| 精品第一国产精品| 日本精品一区二区三区蜜桃| 淫妇啪啪啪对白视频| 19禁男女啪啪无遮挡网站| 人妻丰满熟妇av一区二区三区| 欧美黑人欧美精品刺激| av国产精品久久久久影院| 亚洲精品粉嫩美女一区| 丝袜美足系列| 国产免费现黄频在线看| 亚洲av片天天在线观看| 国产一区二区三区在线臀色熟女 | 色在线成人网| 女人精品久久久久毛片| 国产三级在线视频| 国产亚洲欧美98| 搡老岳熟女国产| 一级片'在线观看视频| 日韩精品免费视频一区二区三区| 欧洲精品卡2卡3卡4卡5卡区| 两个人免费观看高清视频| 国产精品一区二区在线不卡| 天堂动漫精品| 可以在线观看毛片的网站| 日韩欧美一区二区三区在线观看| 搡老乐熟女国产| 欧美黄色片欧美黄色片| 高潮久久久久久久久久久不卡| 国产一区二区在线av高清观看| 精品卡一卡二卡四卡免费| 亚洲狠狠婷婷综合久久图片| 91在线观看av| 俄罗斯特黄特色一大片| www日本在线高清视频| av网站免费在线观看视频| 亚洲精品成人av观看孕妇| 午夜免费激情av| 丰满饥渴人妻一区二区三| 99热国产这里只有精品6| 99国产极品粉嫩在线观看| 亚洲一区高清亚洲精品| 搡老岳熟女国产| 午夜久久久在线观看| 午夜免费观看网址| 人人澡人人妻人| 成年人免费黄色播放视频| 亚洲av片天天在线观看| 欧美日韩亚洲综合一区二区三区_| 超碰成人久久| 一级,二级,三级黄色视频| 中文亚洲av片在线观看爽| 久久香蕉激情| 国产三级在线视频| 91麻豆av在线| 在线永久观看黄色视频| 91老司机精品| 视频区欧美日本亚洲| 99久久99久久久精品蜜桃| 免费观看人在逋| 水蜜桃什么品种好| 亚洲五月婷婷丁香| 免费在线观看影片大全网站| 精品一区二区三区四区五区乱码| 久久国产乱子伦精品免费另类| 高清av免费在线| 91麻豆精品激情在线观看国产 | 天堂动漫精品| 看片在线看免费视频| 久久中文字幕一级| 国产精品国产高清国产av| www.www免费av| 亚洲精品中文字幕在线视频| 热99re8久久精品国产| 波多野结衣av一区二区av| 中出人妻视频一区二区| 国产精品国产av在线观看| 精品久久久久久久久久免费视频 | 精品国产一区二区久久| 国产在线观看jvid| 国产精品永久免费网站| 岛国视频午夜一区免费看| 热re99久久国产66热| 男女之事视频高清在线观看| 午夜福利欧美成人| 国产激情欧美一区二区| 18美女黄网站色大片免费观看| 神马国产精品三级电影在线观看 | 亚洲狠狠婷婷综合久久图片| 激情视频va一区二区三区| 老司机午夜福利在线观看视频| 亚洲精品国产精品久久久不卡| 九色亚洲精品在线播放| 国产精品亚洲av一区麻豆| 欧美日本中文国产一区发布| 一级a爱视频在线免费观看| 亚洲成a人片在线一区二区| 久久精品影院6| 少妇 在线观看| 91麻豆av在线|