• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法研究

    2014-08-27 09:33:44姚宏林韓偉杰吳忠望
    網(wǎng)絡(luò)空間安全 2014年8期

    姚宏林+++韓偉杰+++吳忠望

    【 摘 要 】 基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在缺乏歷史流量數(shù)據(jù)的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。通過搭建模擬實(shí)驗(yàn)環(huán)境,設(shè)計(jì)測(cè)試用例對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行多測(cè)度測(cè)試驗(yàn)證,結(jié)果表明該方法在設(shè)定合理模糊相對(duì)熵閾值的情況下檢測(cè)率可達(dá)84.36%,具有良好的檢測(cè)效率。

    【 關(guān)鍵詞 】 模糊相對(duì)熵;網(wǎng)絡(luò)異常行為;網(wǎng)絡(luò)異常流量檢測(cè)

    【 中圖分類號(hào) 】 TP309.05 【 文獻(xiàn)標(biāo)識(shí)碼 】 A

    1 引言

    IP網(wǎng)絡(luò)具有體系架構(gòu)開放、信息共享靈活等優(yōu)點(diǎn),但是因其系統(tǒng)開放也極易遭受各種網(wǎng)絡(luò)攻擊的入侵。網(wǎng)絡(luò)異常流量檢測(cè)屬于入侵檢測(cè)方法的一種,它通過統(tǒng)計(jì)發(fā)現(xiàn)網(wǎng)絡(luò)流量偏離正常行為的情形,及時(shí)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的攻擊行為,為網(wǎng)絡(luò)安全防護(hù)提供保障。在網(wǎng)絡(luò)異常流量檢測(cè)方法中,基于統(tǒng)計(jì)分析的檢測(cè)方法通過分析網(wǎng)絡(luò)參數(shù)生成網(wǎng)絡(luò)正常行為輪廓,然后度量比較網(wǎng)絡(luò)當(dāng)前主體行為與正常行為輪廓的偏離程度,根據(jù)決策規(guī)則判定網(wǎng)絡(luò)中是否存在異常流量,具有統(tǒng)計(jì)合理全面、檢測(cè)準(zhǔn)確率高等優(yōu)點(diǎn)?;谙鄬?duì)熵的異常檢測(cè)方法屬于非參數(shù)統(tǒng)計(jì)分析方法,在檢測(cè)過程中無(wú)須數(shù)據(jù)源的先驗(yàn)知識(shí),可對(duì)樣本分布特征進(jìn)行假設(shè)檢驗(yàn),可在缺乏歷史流量數(shù)據(jù)的情況下實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)與發(fā)現(xiàn)。本文系統(tǒng)研究了模糊相對(duì)熵理論在網(wǎng)絡(luò)異常流量檢測(cè)中的應(yīng)用,并搭建模擬實(shí)驗(yàn)環(huán)境對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行了測(cè)試驗(yàn)證。

    2 基于模糊相對(duì)熵的多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法

    2.1 模糊相對(duì)熵的概念

    相對(duì)熵(Relative Entropy)又稱為K-L距離(Kullback-Leibler divergence),常被用作網(wǎng)絡(luò)異常流量的檢測(cè)方法。本文引入模糊相對(duì)熵的概念,假定可用來度量?jī)蓚€(gè)概率分布P={p1,p2,...,...,pn}和Q={q1,q2,...,...,qn}的差別,其中,P、Q是描述同一隨機(jī)過程的兩個(gè)過程分布,P、Q的模糊相對(duì)熵定義為:

    S(P,Q)=[Pi ln+(1-pi)ln] (1)

    上式中qi可以接近0或1,這會(huì)造成部分分式分母為零,因此對(duì)(1)式重新定義:

    S'(P,Q)=[Pi ln+(1-pi)ln](2)

    模糊相對(duì)熵為兩種模糊概率分布的偏差提供判斷依據(jù),值越小說明越一致,反之亦然。

    2.2 多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法流程

    基于模糊相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)具體實(shí)施分為系統(tǒng)訓(xùn)練和實(shí)際檢測(cè)兩個(gè)階段。系統(tǒng)訓(xùn)練階段通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取測(cè)度的經(jīng)驗(yàn)分布,實(shí)際檢測(cè)階段將實(shí)測(cè)數(shù)據(jù)獲取的測(cè)度分布與正常測(cè)度分布計(jì)算模糊相對(duì)熵,并計(jì)算多個(gè)測(cè)度的加權(quán)模糊相對(duì)熵,根據(jù)閾值判定網(wǎng)絡(luò)異常情況,方法流程如下:

    Step1:獲取網(wǎng)絡(luò)特征正常流量的參數(shù)分布。通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取各測(cè)度的經(jīng)驗(yàn)分布。

    Step2:獲取網(wǎng)絡(luò)特征異常常流量的參數(shù)分布。對(duì)選取網(wǎng)絡(luò)特征參數(shù)異常流量進(jìn)行檢測(cè)獲取各種測(cè)度的概率分布。

    Step3:依據(jù)公式(2)計(jì)算單測(cè)度正常流量和異常流量間模糊相對(duì)熵Si。

    Step4:計(jì)算多測(cè)度加權(quán)模糊相對(duì)熵S。

    S=α1S1+α2S2+…+αkSk (3)

    式中αk表示第k個(gè)測(cè)度的權(quán)重系數(shù),由測(cè)評(píng)數(shù)據(jù)集統(tǒng)計(jì)分析獲得。

    最終,根據(jù)S建立不同的等級(jí)閾值來表征網(wǎng)絡(luò)異常情況。S越大,表示網(wǎng)絡(luò)流量特征參數(shù)分布偏離正常狀態(tài)越多,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越大;S越小,表示網(wǎng)絡(luò)流量特征參數(shù)分布與正常狀態(tài)吻合度越好,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越小。

    3 測(cè)試驗(yàn)證

    為測(cè)試方法的有效性,搭建如圖1所示的實(shí)驗(yàn)環(huán)境,模擬接入層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量類型和流量負(fù)載情況。測(cè)試環(huán)境流量按業(yè)務(wù)域類型分類,主要分為視頻、語(yǔ)音、數(shù)據(jù)三種業(yè)務(wù)域,按每個(gè)業(yè)務(wù)單路帶寬需求計(jì)算,總帶寬需求約為2368kbps~3200kbps。

    (1)檢測(cè)系統(tǒng)接入交換機(jī)鏡像端口,系統(tǒng)部署環(huán)境。

    ①硬件環(huán)境:Intel(R) Core(TM) 2 Duo CPU 2.00GHz,2.0G內(nèi)存;②操作系統(tǒng)環(huán)境:Windows XP,.NET Framework 3.5;③數(shù)據(jù)庫(kù)系統(tǒng):Microsoft SQL Server 2005 9.00.1399.06 (Build 2600: Service Pack 3)。

    測(cè)試環(huán)境交換機(jī)采用華為S3050C,用戶主機(jī)接入點(diǎn)配置如表1所示。

    測(cè)試網(wǎng)絡(luò)正常流量狀態(tài)方案配置。

    ①1號(hào)主機(jī)架設(shè)視頻服務(wù)器模擬視頻業(yè)務(wù)域,單路平均帶寬需求2.59Mbps;②2、3號(hào)主機(jī)架設(shè)音頻服務(wù)器模擬語(yǔ)音業(yè)務(wù)域,單路平均帶寬需求128kbps;③4、5、6號(hào)主機(jī)采用應(yīng)用層專用協(xié)議和傳輸U(kuò)DP協(xié)議模擬發(fā)包程序模擬數(shù)據(jù)業(yè)務(wù)域,單路平均帶寬需求64kbps。

    按上述方案配置網(wǎng)絡(luò)環(huán)境,交換機(jī)網(wǎng)絡(luò)流量負(fù)載約為2.996Mbps。

    3.1 測(cè)試用例設(shè)計(jì)

    網(wǎng)絡(luò)中的異常行為主要包括非法網(wǎng)絡(luò)接入、合法用戶的違規(guī)通信行為、網(wǎng)絡(luò)攻擊及未知的異常流量類型等,系統(tǒng)將其定義為四類:帶寬占用、非法IP地址、非法IP會(huì)話、模糊相對(duì)熵異常四類異常事件,其中模糊相對(duì)熵異常可根據(jù)經(jīng)驗(yàn)數(shù)據(jù)設(shè)定多個(gè)閾值等級(jí)。測(cè)試用例以網(wǎng)絡(luò)正常流量為背景流量,根據(jù)測(cè)試目的添加異常流量事件。測(cè)試用例設(shè)計(jì)及實(shí)驗(yàn)測(cè)試過程如表2所示。

    3.2 結(jié)果分析

    測(cè)試用例持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)兩小時(shí)。根據(jù)模糊相對(duì)熵?cái)?shù)據(jù)輸出,繪制ROC曲線,檢測(cè)率與誤警率的關(guān)系如圖2所示。通過ROC曲線,能夠準(zhǔn)確反映模糊相對(duì)熵異常流量檢測(cè)方法檢測(cè)率與誤警率的關(guān)系。權(quán)衡檢測(cè)率與誤警率,選擇合適的閾值。當(dāng)模糊相對(duì)熵閾值設(shè)定為39.6時(shí),系統(tǒng)檢測(cè)率為84.36%,誤警率為3.86%,表明檢測(cè)系統(tǒng)對(duì)未知異常流量具有較好的檢測(cè)效果。

    4 結(jié)束語(yǔ)

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在不具備網(wǎng)絡(luò)歷史流量信息的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。實(shí)驗(yàn)測(cè)試結(jié)果表明,設(shè)定合理的模糊相對(duì)熵閾值,該方法的檢測(cè)率可達(dá)84.36%。在下一步的工作中,將研究自學(xué)習(xí)式閾值設(shè)定方法,以及對(duì)模糊相對(duì)熵方法進(jìn)一步優(yōu)化,提升方法的準(zhǔn)確性和效率。

    參考文獻(xiàn)

    [1] 蔣建春,馮登國(guó)等.網(wǎng)絡(luò)入侵檢測(cè)原理與技術(shù)[M].北京: 國(guó)防工業(yè)出版社,2001.

    [2] 蔡明,嵇海進(jìn).基于ISP網(wǎng)絡(luò)的DDoS攻擊防御方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008, 29(7):1644-1646.

    [3] Francois Bavaud. Relative Entropy and Statistics[EB/OL].http://www.unil.ch/webdav/site/imm/users/ fbavaud/private/IT_statistics_bavaud.pdf.,2011-05-16.

    [4] 張亞玲,韓照國(guó),任姣霞.基于相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)方法[J].計(jì)算機(jī)應(yīng)用,2010, 30(7):1771-1774.

    [5] 李涵秋,馬艷,雷磊.基于相對(duì)熵理論的網(wǎng)絡(luò)Dos攻擊檢測(cè)方法[J].電訊技術(shù), 2011, 51(3):89-92.

    [6] 張登銀,廖建飛.基于相對(duì)熵理論網(wǎng)絡(luò)流量異常檢測(cè)方法[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012, 32(5):26-31.

    [7] 胡為,胡靜濤.加權(quán)模糊相對(duì)熵在電機(jī)轉(zhuǎn)子故障模糊識(shí)別中的應(yīng)用[J].信息與控制,2009, 38(3):326-331.

    作者簡(jiǎn)介:

    姚宏林(1974-),男,碩士,副教授,從事信息安全教學(xué)與研究。

    韓偉杰(1980-),男,碩士,講師,從事信息安全教學(xué)與研究。

    吳忠望(1979-),男,博士,講師,從事信息安全教學(xué)與研究。endprint

    【 摘 要 】 基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在缺乏歷史流量數(shù)據(jù)的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。通過搭建模擬實(shí)驗(yàn)環(huán)境,設(shè)計(jì)測(cè)試用例對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行多測(cè)度測(cè)試驗(yàn)證,結(jié)果表明該方法在設(shè)定合理模糊相對(duì)熵閾值的情況下檢測(cè)率可達(dá)84.36%,具有良好的檢測(cè)效率。

    【 關(guān)鍵詞 】 模糊相對(duì)熵;網(wǎng)絡(luò)異常行為;網(wǎng)絡(luò)異常流量檢測(cè)

    【 中圖分類號(hào) 】 TP309.05 【 文獻(xiàn)標(biāo)識(shí)碼 】 A

    1 引言

    IP網(wǎng)絡(luò)具有體系架構(gòu)開放、信息共享靈活等優(yōu)點(diǎn),但是因其系統(tǒng)開放也極易遭受各種網(wǎng)絡(luò)攻擊的入侵。網(wǎng)絡(luò)異常流量檢測(cè)屬于入侵檢測(cè)方法的一種,它通過統(tǒng)計(jì)發(fā)現(xiàn)網(wǎng)絡(luò)流量偏離正常行為的情形,及時(shí)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的攻擊行為,為網(wǎng)絡(luò)安全防護(hù)提供保障。在網(wǎng)絡(luò)異常流量檢測(cè)方法中,基于統(tǒng)計(jì)分析的檢測(cè)方法通過分析網(wǎng)絡(luò)參數(shù)生成網(wǎng)絡(luò)正常行為輪廓,然后度量比較網(wǎng)絡(luò)當(dāng)前主體行為與正常行為輪廓的偏離程度,根據(jù)決策規(guī)則判定網(wǎng)絡(luò)中是否存在異常流量,具有統(tǒng)計(jì)合理全面、檢測(cè)準(zhǔn)確率高等優(yōu)點(diǎn)?;谙鄬?duì)熵的異常檢測(cè)方法屬于非參數(shù)統(tǒng)計(jì)分析方法,在檢測(cè)過程中無(wú)須數(shù)據(jù)源的先驗(yàn)知識(shí),可對(duì)樣本分布特征進(jìn)行假設(shè)檢驗(yàn),可在缺乏歷史流量數(shù)據(jù)的情況下實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)與發(fā)現(xiàn)。本文系統(tǒng)研究了模糊相對(duì)熵理論在網(wǎng)絡(luò)異常流量檢測(cè)中的應(yīng)用,并搭建模擬實(shí)驗(yàn)環(huán)境對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行了測(cè)試驗(yàn)證。

    2 基于模糊相對(duì)熵的多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法

    2.1 模糊相對(duì)熵的概念

    相對(duì)熵(Relative Entropy)又稱為K-L距離(Kullback-Leibler divergence),常被用作網(wǎng)絡(luò)異常流量的檢測(cè)方法。本文引入模糊相對(duì)熵的概念,假定可用來度量?jī)蓚€(gè)概率分布P={p1,p2,...,...,pn}和Q={q1,q2,...,...,qn}的差別,其中,P、Q是描述同一隨機(jī)過程的兩個(gè)過程分布,P、Q的模糊相對(duì)熵定義為:

    S(P,Q)=[Pi ln+(1-pi)ln] (1)

    上式中qi可以接近0或1,這會(huì)造成部分分式分母為零,因此對(duì)(1)式重新定義:

    S'(P,Q)=[Pi ln+(1-pi)ln](2)

    模糊相對(duì)熵為兩種模糊概率分布的偏差提供判斷依據(jù),值越小說明越一致,反之亦然。

    2.2 多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法流程

    基于模糊相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)具體實(shí)施分為系統(tǒng)訓(xùn)練和實(shí)際檢測(cè)兩個(gè)階段。系統(tǒng)訓(xùn)練階段通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取測(cè)度的經(jīng)驗(yàn)分布,實(shí)際檢測(cè)階段將實(shí)測(cè)數(shù)據(jù)獲取的測(cè)度分布與正常測(cè)度分布計(jì)算模糊相對(duì)熵,并計(jì)算多個(gè)測(cè)度的加權(quán)模糊相對(duì)熵,根據(jù)閾值判定網(wǎng)絡(luò)異常情況,方法流程如下:

    Step1:獲取網(wǎng)絡(luò)特征正常流量的參數(shù)分布。通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取各測(cè)度的經(jīng)驗(yàn)分布。

    Step2:獲取網(wǎng)絡(luò)特征異常常流量的參數(shù)分布。對(duì)選取網(wǎng)絡(luò)特征參數(shù)異常流量進(jìn)行檢測(cè)獲取各種測(cè)度的概率分布。

    Step3:依據(jù)公式(2)計(jì)算單測(cè)度正常流量和異常流量間模糊相對(duì)熵Si。

    Step4:計(jì)算多測(cè)度加權(quán)模糊相對(duì)熵S。

    S=α1S1+α2S2+…+αkSk (3)

    式中αk表示第k個(gè)測(cè)度的權(quán)重系數(shù),由測(cè)評(píng)數(shù)據(jù)集統(tǒng)計(jì)分析獲得。

    最終,根據(jù)S建立不同的等級(jí)閾值來表征網(wǎng)絡(luò)異常情況。S越大,表示網(wǎng)絡(luò)流量特征參數(shù)分布偏離正常狀態(tài)越多,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越大;S越小,表示網(wǎng)絡(luò)流量特征參數(shù)分布與正常狀態(tài)吻合度越好,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越小。

    3 測(cè)試驗(yàn)證

    為測(cè)試方法的有效性,搭建如圖1所示的實(shí)驗(yàn)環(huán)境,模擬接入層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量類型和流量負(fù)載情況。測(cè)試環(huán)境流量按業(yè)務(wù)域類型分類,主要分為視頻、語(yǔ)音、數(shù)據(jù)三種業(yè)務(wù)域,按每個(gè)業(yè)務(wù)單路帶寬需求計(jì)算,總帶寬需求約為2368kbps~3200kbps。

    (1)檢測(cè)系統(tǒng)接入交換機(jī)鏡像端口,系統(tǒng)部署環(huán)境。

    ①硬件環(huán)境:Intel(R) Core(TM) 2 Duo CPU 2.00GHz,2.0G內(nèi)存;②操作系統(tǒng)環(huán)境:Windows XP,.NET Framework 3.5;③數(shù)據(jù)庫(kù)系統(tǒng):Microsoft SQL Server 2005 9.00.1399.06 (Build 2600: Service Pack 3)。

    測(cè)試環(huán)境交換機(jī)采用華為S3050C,用戶主機(jī)接入點(diǎn)配置如表1所示。

    測(cè)試網(wǎng)絡(luò)正常流量狀態(tài)方案配置。

    ①1號(hào)主機(jī)架設(shè)視頻服務(wù)器模擬視頻業(yè)務(wù)域,單路平均帶寬需求2.59Mbps;②2、3號(hào)主機(jī)架設(shè)音頻服務(wù)器模擬語(yǔ)音業(yè)務(wù)域,單路平均帶寬需求128kbps;③4、5、6號(hào)主機(jī)采用應(yīng)用層專用協(xié)議和傳輸U(kuò)DP協(xié)議模擬發(fā)包程序模擬數(shù)據(jù)業(yè)務(wù)域,單路平均帶寬需求64kbps。

    按上述方案配置網(wǎng)絡(luò)環(huán)境,交換機(jī)網(wǎng)絡(luò)流量負(fù)載約為2.996Mbps。

    3.1 測(cè)試用例設(shè)計(jì)

    網(wǎng)絡(luò)中的異常行為主要包括非法網(wǎng)絡(luò)接入、合法用戶的違規(guī)通信行為、網(wǎng)絡(luò)攻擊及未知的異常流量類型等,系統(tǒng)將其定義為四類:帶寬占用、非法IP地址、非法IP會(huì)話、模糊相對(duì)熵異常四類異常事件,其中模糊相對(duì)熵異??筛鶕?jù)經(jīng)驗(yàn)數(shù)據(jù)設(shè)定多個(gè)閾值等級(jí)。測(cè)試用例以網(wǎng)絡(luò)正常流量為背景流量,根據(jù)測(cè)試目的添加異常流量事件。測(cè)試用例設(shè)計(jì)及實(shí)驗(yàn)測(cè)試過程如表2所示。

    3.2 結(jié)果分析

    測(cè)試用例持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)兩小時(shí)。根據(jù)模糊相對(duì)熵?cái)?shù)據(jù)輸出,繪制ROC曲線,檢測(cè)率與誤警率的關(guān)系如圖2所示。通過ROC曲線,能夠準(zhǔn)確反映模糊相對(duì)熵異常流量檢測(cè)方法檢測(cè)率與誤警率的關(guān)系。權(quán)衡檢測(cè)率與誤警率,選擇合適的閾值。當(dāng)模糊相對(duì)熵閾值設(shè)定為39.6時(shí),系統(tǒng)檢測(cè)率為84.36%,誤警率為3.86%,表明檢測(cè)系統(tǒng)對(duì)未知異常流量具有較好的檢測(cè)效果。

    4 結(jié)束語(yǔ)

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在不具備網(wǎng)絡(luò)歷史流量信息的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。實(shí)驗(yàn)測(cè)試結(jié)果表明,設(shè)定合理的模糊相對(duì)熵閾值,該方法的檢測(cè)率可達(dá)84.36%。在下一步的工作中,將研究自學(xué)習(xí)式閾值設(shè)定方法,以及對(duì)模糊相對(duì)熵方法進(jìn)一步優(yōu)化,提升方法的準(zhǔn)確性和效率。

    參考文獻(xiàn)

    [1] 蔣建春,馮登國(guó)等.網(wǎng)絡(luò)入侵檢測(cè)原理與技術(shù)[M].北京: 國(guó)防工業(yè)出版社,2001.

    [2] 蔡明,嵇海進(jìn).基于ISP網(wǎng)絡(luò)的DDoS攻擊防御方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008, 29(7):1644-1646.

    [3] Francois Bavaud. Relative Entropy and Statistics[EB/OL].http://www.unil.ch/webdav/site/imm/users/ fbavaud/private/IT_statistics_bavaud.pdf.,2011-05-16.

    [4] 張亞玲,韓照國(guó),任姣霞.基于相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)方法[J].計(jì)算機(jī)應(yīng)用,2010, 30(7):1771-1774.

    [5] 李涵秋,馬艷,雷磊.基于相對(duì)熵理論的網(wǎng)絡(luò)Dos攻擊檢測(cè)方法[J].電訊技術(shù), 2011, 51(3):89-92.

    [6] 張登銀,廖建飛.基于相對(duì)熵理論網(wǎng)絡(luò)流量異常檢測(cè)方法[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012, 32(5):26-31.

    [7] 胡為,胡靜濤.加權(quán)模糊相對(duì)熵在電機(jī)轉(zhuǎn)子故障模糊識(shí)別中的應(yīng)用[J].信息與控制,2009, 38(3):326-331.

    作者簡(jiǎn)介:

    姚宏林(1974-),男,碩士,副教授,從事信息安全教學(xué)與研究。

    韓偉杰(1980-),男,碩士,講師,從事信息安全教學(xué)與研究。

    吳忠望(1979-),男,博士,講師,從事信息安全教學(xué)與研究。endprint

    【 摘 要 】 基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在缺乏歷史流量數(shù)據(jù)的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。通過搭建模擬實(shí)驗(yàn)環(huán)境,設(shè)計(jì)測(cè)試用例對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行多測(cè)度測(cè)試驗(yàn)證,結(jié)果表明該方法在設(shè)定合理模糊相對(duì)熵閾值的情況下檢測(cè)率可達(dá)84.36%,具有良好的檢測(cè)效率。

    【 關(guān)鍵詞 】 模糊相對(duì)熵;網(wǎng)絡(luò)異常行為;網(wǎng)絡(luò)異常流量檢測(cè)

    【 中圖分類號(hào) 】 TP309.05 【 文獻(xiàn)標(biāo)識(shí)碼 】 A

    1 引言

    IP網(wǎng)絡(luò)具有體系架構(gòu)開放、信息共享靈活等優(yōu)點(diǎn),但是因其系統(tǒng)開放也極易遭受各種網(wǎng)絡(luò)攻擊的入侵。網(wǎng)絡(luò)異常流量檢測(cè)屬于入侵檢測(cè)方法的一種,它通過統(tǒng)計(jì)發(fā)現(xiàn)網(wǎng)絡(luò)流量偏離正常行為的情形,及時(shí)檢測(cè)發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的攻擊行為,為網(wǎng)絡(luò)安全防護(hù)提供保障。在網(wǎng)絡(luò)異常流量檢測(cè)方法中,基于統(tǒng)計(jì)分析的檢測(cè)方法通過分析網(wǎng)絡(luò)參數(shù)生成網(wǎng)絡(luò)正常行為輪廓,然后度量比較網(wǎng)絡(luò)當(dāng)前主體行為與正常行為輪廓的偏離程度,根據(jù)決策規(guī)則判定網(wǎng)絡(luò)中是否存在異常流量,具有統(tǒng)計(jì)合理全面、檢測(cè)準(zhǔn)確率高等優(yōu)點(diǎn)?;谙鄬?duì)熵的異常檢測(cè)方法屬于非參數(shù)統(tǒng)計(jì)分析方法,在檢測(cè)過程中無(wú)須數(shù)據(jù)源的先驗(yàn)知識(shí),可對(duì)樣本分布特征進(jìn)行假設(shè)檢驗(yàn),可在缺乏歷史流量數(shù)據(jù)的情況下實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)與發(fā)現(xiàn)。本文系統(tǒng)研究了模糊相對(duì)熵理論在網(wǎng)絡(luò)異常流量檢測(cè)中的應(yīng)用,并搭建模擬實(shí)驗(yàn)環(huán)境對(duì)基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法進(jìn)行了測(cè)試驗(yàn)證。

    2 基于模糊相對(duì)熵的多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法

    2.1 模糊相對(duì)熵的概念

    相對(duì)熵(Relative Entropy)又稱為K-L距離(Kullback-Leibler divergence),常被用作網(wǎng)絡(luò)異常流量的檢測(cè)方法。本文引入模糊相對(duì)熵的概念,假定可用來度量?jī)蓚€(gè)概率分布P={p1,p2,...,...,pn}和Q={q1,q2,...,...,qn}的差別,其中,P、Q是描述同一隨機(jī)過程的兩個(gè)過程分布,P、Q的模糊相對(duì)熵定義為:

    S(P,Q)=[Pi ln+(1-pi)ln] (1)

    上式中qi可以接近0或1,這會(huì)造成部分分式分母為零,因此對(duì)(1)式重新定義:

    S'(P,Q)=[Pi ln+(1-pi)ln](2)

    模糊相對(duì)熵為兩種模糊概率分布的偏差提供判斷依據(jù),值越小說明越一致,反之亦然。

    2.2 多測(cè)度網(wǎng)絡(luò)異常流量檢測(cè)方法流程

    基于模糊相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)具體實(shí)施分為系統(tǒng)訓(xùn)練和實(shí)際檢測(cè)兩個(gè)階段。系統(tǒng)訓(xùn)練階段通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取測(cè)度的經(jīng)驗(yàn)分布,實(shí)際檢測(cè)階段將實(shí)測(cè)數(shù)據(jù)獲取的測(cè)度分布與正常測(cè)度分布計(jì)算模糊相對(duì)熵,并計(jì)算多個(gè)測(cè)度的加權(quán)模糊相對(duì)熵,根據(jù)閾值判定網(wǎng)絡(luò)異常情況,方法流程如下:

    Step1:獲取網(wǎng)絡(luò)特征正常流量的參數(shù)分布。通過樣本數(shù)據(jù)或監(jiān)測(cè)網(wǎng)絡(luò)正常狀態(tài)流量獲取各測(cè)度的經(jīng)驗(yàn)分布。

    Step2:獲取網(wǎng)絡(luò)特征異常常流量的參數(shù)分布。對(duì)選取網(wǎng)絡(luò)特征參數(shù)異常流量進(jìn)行檢測(cè)獲取各種測(cè)度的概率分布。

    Step3:依據(jù)公式(2)計(jì)算單測(cè)度正常流量和異常流量間模糊相對(duì)熵Si。

    Step4:計(jì)算多測(cè)度加權(quán)模糊相對(duì)熵S。

    S=α1S1+α2S2+…+αkSk (3)

    式中αk表示第k個(gè)測(cè)度的權(quán)重系數(shù),由測(cè)評(píng)數(shù)據(jù)集統(tǒng)計(jì)分析獲得。

    最終,根據(jù)S建立不同的等級(jí)閾值來表征網(wǎng)絡(luò)異常情況。S越大,表示網(wǎng)絡(luò)流量特征參數(shù)分布偏離正常狀態(tài)越多,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越大;S越小,表示網(wǎng)絡(luò)流量特征參數(shù)分布與正常狀態(tài)吻合度越好,網(wǎng)絡(luò)中出現(xiàn)異常流量的概率越小。

    3 測(cè)試驗(yàn)證

    為測(cè)試方法的有效性,搭建如圖1所示的實(shí)驗(yàn)環(huán)境,模擬接入層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、流量類型和流量負(fù)載情況。測(cè)試環(huán)境流量按業(yè)務(wù)域類型分類,主要分為視頻、語(yǔ)音、數(shù)據(jù)三種業(yè)務(wù)域,按每個(gè)業(yè)務(wù)單路帶寬需求計(jì)算,總帶寬需求約為2368kbps~3200kbps。

    (1)檢測(cè)系統(tǒng)接入交換機(jī)鏡像端口,系統(tǒng)部署環(huán)境。

    ①硬件環(huán)境:Intel(R) Core(TM) 2 Duo CPU 2.00GHz,2.0G內(nèi)存;②操作系統(tǒng)環(huán)境:Windows XP,.NET Framework 3.5;③數(shù)據(jù)庫(kù)系統(tǒng):Microsoft SQL Server 2005 9.00.1399.06 (Build 2600: Service Pack 3)。

    測(cè)試環(huán)境交換機(jī)采用華為S3050C,用戶主機(jī)接入點(diǎn)配置如表1所示。

    測(cè)試網(wǎng)絡(luò)正常流量狀態(tài)方案配置。

    ①1號(hào)主機(jī)架設(shè)視頻服務(wù)器模擬視頻業(yè)務(wù)域,單路平均帶寬需求2.59Mbps;②2、3號(hào)主機(jī)架設(shè)音頻服務(wù)器模擬語(yǔ)音業(yè)務(wù)域,單路平均帶寬需求128kbps;③4、5、6號(hào)主機(jī)采用應(yīng)用層專用協(xié)議和傳輸U(kuò)DP協(xié)議模擬發(fā)包程序模擬數(shù)據(jù)業(yè)務(wù)域,單路平均帶寬需求64kbps。

    按上述方案配置網(wǎng)絡(luò)環(huán)境,交換機(jī)網(wǎng)絡(luò)流量負(fù)載約為2.996Mbps。

    3.1 測(cè)試用例設(shè)計(jì)

    網(wǎng)絡(luò)中的異常行為主要包括非法網(wǎng)絡(luò)接入、合法用戶的違規(guī)通信行為、網(wǎng)絡(luò)攻擊及未知的異常流量類型等,系統(tǒng)將其定義為四類:帶寬占用、非法IP地址、非法IP會(huì)話、模糊相對(duì)熵異常四類異常事件,其中模糊相對(duì)熵異??筛鶕?jù)經(jīng)驗(yàn)數(shù)據(jù)設(shè)定多個(gè)閾值等級(jí)。測(cè)試用例以網(wǎng)絡(luò)正常流量為背景流量,根據(jù)測(cè)試目的添加異常流量事件。測(cè)試用例設(shè)計(jì)及實(shí)驗(yàn)測(cè)試過程如表2所示。

    3.2 結(jié)果分析

    測(cè)試用例持續(xù)監(jiān)測(cè)網(wǎng)絡(luò)兩小時(shí)。根據(jù)模糊相對(duì)熵?cái)?shù)據(jù)輸出,繪制ROC曲線,檢測(cè)率與誤警率的關(guān)系如圖2所示。通過ROC曲線,能夠準(zhǔn)確反映模糊相對(duì)熵異常流量檢測(cè)方法檢測(cè)率與誤警率的關(guān)系。權(quán)衡檢測(cè)率與誤警率,選擇合適的閾值。當(dāng)模糊相對(duì)熵閾值設(shè)定為39.6時(shí),系統(tǒng)檢測(cè)率為84.36%,誤警率為3.86%,表明檢測(cè)系統(tǒng)對(duì)未知異常流量具有較好的檢測(cè)效果。

    4 結(jié)束語(yǔ)

    基于模糊相對(duì)熵的網(wǎng)絡(luò)異常流量檢測(cè)方法可以在不具備網(wǎng)絡(luò)歷史流量信息的情況下,通過對(duì)網(wǎng)絡(luò)流量特征進(jìn)行假設(shè)檢驗(yàn),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)異常行為的檢測(cè)發(fā)現(xiàn)。實(shí)驗(yàn)測(cè)試結(jié)果表明,設(shè)定合理的模糊相對(duì)熵閾值,該方法的檢測(cè)率可達(dá)84.36%。在下一步的工作中,將研究自學(xué)習(xí)式閾值設(shè)定方法,以及對(duì)模糊相對(duì)熵方法進(jìn)一步優(yōu)化,提升方法的準(zhǔn)確性和效率。

    參考文獻(xiàn)

    [1] 蔣建春,馮登國(guó)等.網(wǎng)絡(luò)入侵檢測(cè)原理與技術(shù)[M].北京: 國(guó)防工業(yè)出版社,2001.

    [2] 蔡明,嵇海進(jìn).基于ISP網(wǎng)絡(luò)的DDoS攻擊防御方法研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008, 29(7):1644-1646.

    [3] Francois Bavaud. Relative Entropy and Statistics[EB/OL].http://www.unil.ch/webdav/site/imm/users/ fbavaud/private/IT_statistics_bavaud.pdf.,2011-05-16.

    [4] 張亞玲,韓照國(guó),任姣霞.基于相對(duì)熵理論的多測(cè)度網(wǎng)絡(luò)異常檢測(cè)方法[J].計(jì)算機(jī)應(yīng)用,2010, 30(7):1771-1774.

    [5] 李涵秋,馬艷,雷磊.基于相對(duì)熵理論的網(wǎng)絡(luò)Dos攻擊檢測(cè)方法[J].電訊技術(shù), 2011, 51(3):89-92.

    [6] 張登銀,廖建飛.基于相對(duì)熵理論網(wǎng)絡(luò)流量異常檢測(cè)方法[J].南京郵電大學(xué)學(xué)報(bào)(自然科學(xué)版),2012, 32(5):26-31.

    [7] 胡為,胡靜濤.加權(quán)模糊相對(duì)熵在電機(jī)轉(zhuǎn)子故障模糊識(shí)別中的應(yīng)用[J].信息與控制,2009, 38(3):326-331.

    作者簡(jiǎn)介:

    姚宏林(1974-),男,碩士,副教授,從事信息安全教學(xué)與研究。

    韓偉杰(1980-),男,碩士,講師,從事信息安全教學(xué)與研究。

    吳忠望(1979-),男,博士,講師,從事信息安全教學(xué)與研究。endprint

    两个人免费观看高清视频| 大片电影免费在线观看免费| 欧美成人免费av一区二区三区 | 久久毛片免费看一区二区三区| 精品国产国语对白av| 麻豆国产av国片精品| 91麻豆av在线| 王馨瑶露胸无遮挡在线观看| 好男人电影高清在线观看| 天堂动漫精品| 黄片大片在线免费观看| av网站在线播放免费| 91九色精品人成在线观看| 亚洲精品在线美女| 18禁国产床啪视频网站| a级毛片在线看网站| 日本wwww免费看| 人人妻人人添人人爽欧美一区卜| 亚洲欧美激情在线| 蜜桃在线观看..| 久久久久久久久久久久大奶| 久久狼人影院| 日韩视频在线欧美| 国产伦人伦偷精品视频| 亚洲国产av新网站| 日日爽夜夜爽网站| 亚洲精品成人av观看孕妇| 天天影视国产精品| 免费高清在线观看日韩| 女人久久www免费人成看片| 久久精品成人免费网站| 日韩中文字幕视频在线看片| 窝窝影院91人妻| 老汉色∧v一级毛片| 亚洲精品一二三| 国产精品久久久久久人妻精品电影 | 美女福利国产在线| 中文字幕制服av| 捣出白浆h1v1| 国产熟女午夜一区二区三区| xxxhd国产人妻xxx| 老汉色∧v一级毛片| 亚洲成av片中文字幕在线观看| 丝袜人妻中文字幕| 免费av中文字幕在线| 欧美国产精品va在线观看不卡| 丝袜喷水一区| 久久中文字幕人妻熟女| 纵有疾风起免费观看全集完整版| av福利片在线| 亚洲成国产人片在线观看| 色尼玛亚洲综合影院| 久久国产精品人妻蜜桃| 国产成人精品久久二区二区免费| 老熟妇乱子伦视频在线观看| 欧美 日韩 精品 国产| 国产真人三级小视频在线观看| 丝袜在线中文字幕| 欧美精品高潮呻吟av久久| 欧美黑人欧美精品刺激| 一夜夜www| 热99re8久久精品国产| 欧美日韩亚洲国产一区二区在线观看 | 男女床上黄色一级片免费看| 香蕉国产在线看| 久久久久久久久免费视频了| 国产一区二区三区视频了| 亚洲av美国av| 免费观看a级毛片全部| xxxhd国产人妻xxx| 好男人电影高清在线观看| 成人免费观看视频高清| 精品久久久久久电影网| 香蕉久久夜色| 亚洲 国产 在线| 国产成人精品在线电影| 亚洲成a人片在线一区二区| 女人爽到高潮嗷嗷叫在线视频| 国产男靠女视频免费网站| 99国产综合亚洲精品| 久久这里只有精品19| 黄色怎么调成土黄色| 午夜福利视频精品| 日韩大码丰满熟妇| 大香蕉久久成人网| 欧美中文综合在线视频| a级毛片黄视频| 91字幕亚洲| 国产在线免费精品| 中文欧美无线码| 夫妻午夜视频| 丁香六月欧美| xxxhd国产人妻xxx| 精品久久久精品久久久| 两性午夜刺激爽爽歪歪视频在线观看 | 在线观看免费高清a一片| 国产1区2区3区精品| 高清欧美精品videossex| 18禁观看日本| 国产av一区二区精品久久| 女性生殖器流出的白浆| 亚洲国产精品一区二区三区在线| 99香蕉大伊视频| 国产精品久久电影中文字幕 | 成人影院久久| 一区二区三区乱码不卡18| 日韩中文字幕欧美一区二区| 欧美在线黄色| 成人亚洲精品一区在线观看| 久久久久久久久久久久大奶| 色婷婷av一区二区三区视频| 人人妻人人添人人爽欧美一区卜| 国产亚洲av高清不卡| 日韩视频在线欧美| 国产亚洲精品久久久久5区| 久久香蕉激情| 18禁裸乳无遮挡动漫免费视频| 免费日韩欧美在线观看| 另类亚洲欧美激情| 亚洲色图 男人天堂 中文字幕| 国产1区2区3区精品| 色在线成人网| 亚洲一区二区三区欧美精品| 久久99热这里只频精品6学生| 91字幕亚洲| 狠狠婷婷综合久久久久久88av| 操出白浆在线播放| 午夜91福利影院| 欧美在线黄色| 中文欧美无线码| 国产1区2区3区精品| 国产亚洲精品第一综合不卡| 交换朋友夫妻互换小说| 在线播放国产精品三级| 色综合婷婷激情| 日本黄色视频三级网站网址 | 国产福利在线免费观看视频| 熟女少妇亚洲综合色aaa.| 亚洲色图av天堂| 国产一卡二卡三卡精品| 精品熟女少妇八av免费久了| 一本综合久久免费| 在线永久观看黄色视频| 最黄视频免费看| 咕卡用的链子| 欧美黑人精品巨大| 国产av又大| 亚洲av成人一区二区三| 久热这里只有精品99| 国产色视频综合| 男男h啪啪无遮挡| 国产一区有黄有色的免费视频| 老鸭窝网址在线观看| 人人澡人人妻人| 亚洲av成人不卡在线观看播放网| 国产亚洲精品久久久久5区| 九色亚洲精品在线播放| 99在线人妻在线中文字幕 | 天天躁日日躁夜夜躁夜夜| 国产又爽黄色视频| 十八禁人妻一区二区| 免费一级毛片在线播放高清视频 | 久久影院123| 三上悠亚av全集在线观看| 免费女性裸体啪啪无遮挡网站| 国产精品久久电影中文字幕 | 丝袜喷水一区| 在线观看免费日韩欧美大片| 精品卡一卡二卡四卡免费| av在线播放免费不卡| 欧美日韩av久久| 国产91精品成人一区二区三区 | 波多野结衣av一区二区av| 久久久久久久久久久久大奶| 窝窝影院91人妻| 国产日韩欧美在线精品| 欧美乱妇无乱码| 99久久99久久久精品蜜桃| 精品视频人人做人人爽| 男人操女人黄网站| 中文字幕精品免费在线观看视频| 少妇被粗大的猛进出69影院| 免费在线观看黄色视频的| 亚洲自偷自拍图片 自拍| 男女无遮挡免费网站观看| 青草久久国产| 国产在视频线精品| 国产欧美日韩一区二区三| 亚洲人成电影免费在线| 久久精品亚洲熟妇少妇任你| 高清视频免费观看一区二区| 久久久久久亚洲精品国产蜜桃av| 精品福利观看| 久久久水蜜桃国产精品网| 亚洲成a人片在线一区二区| 777久久人妻少妇嫩草av网站| 亚洲精品美女久久久久99蜜臀| 两人在一起打扑克的视频| 欧美日韩精品网址| 国产欧美亚洲国产| 大片电影免费在线观看免费| 午夜视频精品福利| 大型av网站在线播放| 91老司机精品| 国产一区有黄有色的免费视频| 欧美日韩成人在线一区二区| 在线观看舔阴道视频| 国产高清激情床上av| 麻豆国产av国片精品| 国产精品久久久久成人av| 国产主播在线观看一区二区| 一进一出抽搐动态| 黄色视频在线播放观看不卡| 国产在线免费精品| 法律面前人人平等表现在哪些方面| 久久婷婷成人综合色麻豆| 精品国产乱码久久久久久男人| 久久午夜综合久久蜜桃| 97在线人人人人妻| 欧美亚洲 丝袜 人妻 在线| 热re99久久国产66热| 亚洲精品久久成人aⅴ小说| 国产国语露脸激情在线看| 97人妻天天添夜夜摸| 国产精品九九99| 国产精品免费大片| 午夜免费成人在线视频| 久久九九热精品免费| 欧美精品啪啪一区二区三区| 久久久国产精品麻豆| 夫妻午夜视频| 亚洲美女黄片视频| 午夜精品久久久久久毛片777| 热99国产精品久久久久久7| 91精品三级在线观看| 亚洲avbb在线观看| www.自偷自拍.com| 欧美日韩成人在线一区二区| 国产老妇伦熟女老妇高清| 国产三级黄色录像| 正在播放国产对白刺激| 国产精品久久久av美女十八| 国产精品美女特级片免费视频播放器 | 免费高清在线观看日韩| 50天的宝宝边吃奶边哭怎么回事| av欧美777| 国产精品秋霞免费鲁丝片| 在线观看免费视频日本深夜| 国产免费福利视频在线观看| 国产免费视频播放在线视频| 1024香蕉在线观看| 午夜激情久久久久久久| av线在线观看网站| 欧美成狂野欧美在线观看| a级毛片黄视频| 露出奶头的视频| 丰满迷人的少妇在线观看| 天天影视国产精品| 极品人妻少妇av视频| 日本黄色视频三级网站网址 | √禁漫天堂资源中文www| 老熟女久久久| 欧美精品一区二区免费开放| 亚洲色图av天堂| 极品教师在线免费播放| 一级毛片女人18水好多| 欧美午夜高清在线| 精品午夜福利视频在线观看一区 | 欧美精品一区二区免费开放| 黄色成人免费大全| 在线看a的网站| 精品高清国产在线一区| www.999成人在线观看| 欧美国产精品一级二级三级| 丝袜喷水一区| 亚洲国产av新网站| 久久久久久人人人人人| 香蕉国产在线看| 国产精品98久久久久久宅男小说| 性色av乱码一区二区三区2| 少妇猛男粗大的猛烈进出视频| 18禁国产床啪视频网站| √禁漫天堂资源中文www| 天天躁狠狠躁夜夜躁狠狠躁| 日本vs欧美在线观看视频| 国产成人欧美| 成人手机av| 亚洲色图av天堂| 欧美激情高清一区二区三区| 色综合婷婷激情| 精品人妻熟女毛片av久久网站| 久久久精品94久久精品| 精品一区二区三卡| 国产成人免费观看mmmm| 韩国精品一区二区三区| 国产欧美日韩综合在线一区二区| 不卡一级毛片| 久久性视频一级片| 日韩一区二区三区影片| 久久天躁狠狠躁夜夜2o2o| 超碰成人久久| 欧美激情高清一区二区三区| 在线观看舔阴道视频| 国产一区二区激情短视频| 最近最新中文字幕大全电影3 | 亚洲中文av在线| 久久午夜综合久久蜜桃| 一进一出好大好爽视频| 国产精品 欧美亚洲| 在线观看人妻少妇| 亚洲成a人片在线一区二区| 久久久久久久国产电影| 美女主播在线视频| 999久久久精品免费观看国产| 1024视频免费在线观看| 国产亚洲av高清不卡| 大型av网站在线播放| 无限看片的www在线观看| 90打野战视频偷拍视频| 真人做人爱边吃奶动态| 日本黄色日本黄色录像| 久久久久久久久免费视频了| 午夜福利,免费看| av一本久久久久| 男女无遮挡免费网站观看| 少妇的丰满在线观看| 欧美日韩亚洲高清精品| 免费观看a级毛片全部| 在线观看www视频免费| 国产精品 国内视频| 亚洲一区中文字幕在线| 欧美在线一区亚洲| 久久久久网色| 国产成人精品久久二区二区91| 午夜福利影视在线免费观看| 俄罗斯特黄特色一大片| 午夜福利影视在线免费观看| 中文字幕人妻丝袜制服| 老司机深夜福利视频在线观看| 大陆偷拍与自拍| 亚洲国产欧美网| 亚洲中文av在线| 亚洲精品av麻豆狂野| 精品少妇黑人巨大在线播放| 午夜免费鲁丝| 日韩三级视频一区二区三区| 啦啦啦在线免费观看视频4| 亚洲成av片中文字幕在线观看| 丰满迷人的少妇在线观看| 蜜桃在线观看..| av一本久久久久| 少妇被粗大的猛进出69影院| 搡老乐熟女国产| 考比视频在线观看| av天堂久久9| 久热这里只有精品99| 免费久久久久久久精品成人欧美视频| 欧美黑人精品巨大| 国产片内射在线| 考比视频在线观看| 久久影院123| 18禁国产床啪视频网站| 丰满迷人的少妇在线观看| 宅男免费午夜| 黑人欧美特级aaaaaa片| 99国产精品免费福利视频| 成人18禁高潮啪啪吃奶动态图| 天天躁狠狠躁夜夜躁狠狠躁| 久9热在线精品视频| 欧美日韩av久久| 精品乱码久久久久久99久播| 男人操女人黄网站| a级毛片黄视频| 男女床上黄色一级片免费看| 桃花免费在线播放| 久热爱精品视频在线9| 99精国产麻豆久久婷婷| 国产高清videossex| 十八禁高潮呻吟视频| 嫁个100分男人电影在线观看| av电影中文网址| www.999成人在线观看| 美女扒开内裤让男人捅视频| 欧美亚洲日本最大视频资源| 18禁美女被吸乳视频| 精品少妇久久久久久888优播| 一区福利在线观看| 亚洲伊人久久精品综合| 国产视频一区二区在线看| 国产有黄有色有爽视频| 啦啦啦中文免费视频观看日本| h视频一区二区三区| 日韩一卡2卡3卡4卡2021年| 悠悠久久av| 在线观看免费午夜福利视频| 亚洲av成人不卡在线观看播放网| 国产精品亚洲av一区麻豆| 搡老岳熟女国产| 大片电影免费在线观看免费| 蜜桃在线观看..| 久久人人爽av亚洲精品天堂| 女性生殖器流出的白浆| 久久精品亚洲精品国产色婷小说| 五月开心婷婷网| 丰满迷人的少妇在线观看| 精品一品国产午夜福利视频| 亚洲人成伊人成综合网2020| 色老头精品视频在线观看| 色94色欧美一区二区| 亚洲情色 制服丝袜| 欧美av亚洲av综合av国产av| 中文字幕人妻熟女乱码| 麻豆成人av在线观看| 男女免费视频国产| 黑人操中国人逼视频| 亚洲熟妇熟女久久| 亚洲欧洲精品一区二区精品久久久| 精品亚洲成国产av| 久久久国产成人免费| 午夜两性在线视频| cao死你这个sao货| 亚洲av成人一区二区三| 精品人妻熟女毛片av久久网站| 国产片内射在线| 国产淫语在线视频| 在线av久久热| 日韩 欧美 亚洲 中文字幕| 一级毛片电影观看| 人人妻人人爽人人添夜夜欢视频| 美女福利国产在线| 亚洲精品中文字幕一二三四区 | 国产精品成人在线| 老熟女久久久| 国产亚洲欧美精品永久| 亚洲精品一二三| 亚洲 欧美一区二区三区| 久久久国产精品麻豆| 国产成+人综合+亚洲专区| 国产成人精品久久二区二区91| 在线观看66精品国产| 亚洲色图 男人天堂 中文字幕| 自线自在国产av| 久久精品国产99精品国产亚洲性色 | 国产福利在线免费观看视频| 亚洲欧美激情在线| 国产成人av教育| 丁香六月天网| 黑人猛操日本美女一级片| 99精品欧美一区二区三区四区| 久久 成人 亚洲| 大陆偷拍与自拍| 亚洲午夜精品一区,二区,三区| 十八禁人妻一区二区| 中文字幕制服av| 最新在线观看一区二区三区| 成年动漫av网址| 欧美久久黑人一区二区| 国产精品.久久久| 国产精品久久久久成人av| 午夜福利在线观看吧| 黄色 视频免费看| 99久久精品国产亚洲精品| 99re在线观看精品视频| 美女午夜性视频免费| h视频一区二区三区| av又黄又爽大尺度在线免费看| 国产亚洲精品第一综合不卡| 久久香蕉激情| 亚洲国产成人一精品久久久| 亚洲天堂av无毛| 中文字幕制服av| 无人区码免费观看不卡 | 69av精品久久久久久 | 日韩欧美免费精品| 午夜91福利影院| 老司机影院毛片| 大片免费播放器 马上看| 成人永久免费在线观看视频 | 成人18禁在线播放| 国产又色又爽无遮挡免费看| 久久久久视频综合| 国产野战对白在线观看| 一进一出抽搐动态| 狠狠精品人妻久久久久久综合| 亚洲色图 男人天堂 中文字幕| 亚洲精品在线美女| 国产精品偷伦视频观看了| 国产精品免费视频内射| 欧美精品一区二区大全| av不卡在线播放| 男女之事视频高清在线观看| av电影中文网址| 亚洲九九香蕉| 日韩免费高清中文字幕av| 国产有黄有色有爽视频| 宅男免费午夜| 美女福利国产在线| 母亲3免费完整高清在线观看| 999精品在线视频| 十分钟在线观看高清视频www| 少妇被粗大的猛进出69影院| 美女福利国产在线| 久久久久久久久久久久大奶| 日韩免费av在线播放| 婷婷丁香在线五月| 人人妻人人爽人人添夜夜欢视频| 一区二区三区乱码不卡18| 免费看十八禁软件| 久久精品国产a三级三级三级| 国产成人啪精品午夜网站| 欧美老熟妇乱子伦牲交| 在线观看舔阴道视频| 视频在线观看一区二区三区| 大型黄色视频在线免费观看| 亚洲欧洲日产国产| 成人免费观看视频高清| 国产精品一区二区精品视频观看| 女警被强在线播放| 亚洲精品久久成人aⅴ小说| av国产精品久久久久影院| 久久精品国产亚洲av高清一级| 成人特级黄色片久久久久久久 | 飞空精品影院首页| 一级片'在线观看视频| 天堂动漫精品| 在线十欧美十亚洲十日本专区| 久久午夜亚洲精品久久| 亚洲第一av免费看| 亚洲 欧美一区二区三区| 满18在线观看网站| 老熟妇仑乱视频hdxx| 精品欧美一区二区三区在线| 十八禁网站网址无遮挡| 国产老妇伦熟女老妇高清| 国产熟女午夜一区二区三区| 国产不卡一卡二| 看免费av毛片| 男女免费视频国产| 国产高清视频在线播放一区| 免费久久久久久久精品成人欧美视频| 五月开心婷婷网| 国产精品98久久久久久宅男小说| 久久这里只有精品19| 久久久欧美国产精品| 亚洲欧美一区二区三区久久| 一区二区三区精品91| 色在线成人网| 精品国产乱子伦一区二区三区| 久久精品国产亚洲av高清一级| 免费在线观看影片大全网站| 国产男女内射视频| 成人亚洲精品一区在线观看| 国产视频一区二区在线看| 国产97色在线日韩免费| 日本精品一区二区三区蜜桃| www日本在线高清视频| 久久久国产成人免费| 男女无遮挡免费网站观看| 91精品国产国语对白视频| 一级,二级,三级黄色视频| 人人妻,人人澡人人爽秒播| 国产高清videossex| 亚洲九九香蕉| 久久婷婷成人综合色麻豆| 亚洲精品国产一区二区精华液| 国产三级黄色录像| 又紧又爽又黄一区二区| 夜夜夜夜夜久久久久| 国产精品二区激情视频| 在线十欧美十亚洲十日本专区| 午夜精品久久久久久毛片777| 午夜福利乱码中文字幕| 丝袜美足系列| 亚洲人成电影观看| 女人高潮潮喷娇喘18禁视频| 精品一区二区三区av网在线观看 | 丰满少妇做爰视频| tocl精华| avwww免费| 大片免费播放器 马上看| 嫁个100分男人电影在线观看| 亚洲欧美色中文字幕在线| 国产av国产精品国产| 男女边摸边吃奶| 丝袜喷水一区| 国精品久久久久久国模美| 亚洲精品自拍成人| 国产日韩欧美亚洲二区| xxxhd国产人妻xxx| a级毛片在线看网站| 国产日韩欧美亚洲二区| 亚洲欧美日韩高清在线视频 | 日韩免费av在线播放| 中文字幕最新亚洲高清| 免费观看人在逋| 少妇粗大呻吟视频| 丰满人妻熟妇乱又伦精品不卡| 成在线人永久免费视频| 久久婷婷成人综合色麻豆| svipshipincom国产片| 久久人妻福利社区极品人妻图片| 飞空精品影院首页| 亚洲精品国产色婷婷电影| 中文字幕人妻丝袜制服| 国产欧美日韩一区二区三区在线| svipshipincom国产片| 中文字幕另类日韩欧美亚洲嫩草| 999久久久精品免费观看国产| 亚洲精品国产一区二区精华液| 国产精品自产拍在线观看55亚洲 | 99在线人妻在线中文字幕 | 国产伦理片在线播放av一区| 亚洲一区中文字幕在线| 日本撒尿小便嘘嘘汇集6| www.999成人在线观看|