• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于強(qiáng)化學(xué)習(xí)的工控系統(tǒng)惡意軟件行為檢測(cè)方法

    2020-06-08 14:40:02王禮偉莫曉鋒王衛(wèi)蘋
    工程科學(xué)學(xué)報(bào) 2020年4期
    關(guān)鍵詞:特征提取分類樣本

    高 洋,王禮偉,任 望,謝 豐,莫曉鋒,羅 熊?,王衛(wèi)蘋,楊 璽

    1) 中國(guó)信息安全測(cè)評(píng)中心,北京 100085 2) 北京科技大學(xué)計(jì)算機(jī)與通信工程學(xué)院,北京 100083 3) 北京科技大學(xué)人工智能研究院,北京100083 4) 材料領(lǐng)域知識(shí)工程北京市重點(diǎn)實(shí)驗(yàn)室,北京 100083 5) 北京市智能物流系統(tǒng)協(xié)同創(chuàng)新中心,北京 101149

    在國(guó)家信息安全的范疇中,與國(guó)家基礎(chǔ)設(shè)施相關(guān)聯(lián)的工業(yè)控制系統(tǒng)的安全占據(jù)著極其重要的地位[1]. 目前,互聯(lián)網(wǎng)環(huán)境下的工控系統(tǒng)安全是一個(gè)重要的關(guān)注點(diǎn),對(duì)其中非正常行為的監(jiān)測(cè)主要圍繞網(wǎng)絡(luò)層面和使用端分別進(jìn)行防護(hù). 網(wǎng)絡(luò)端防護(hù)通常是指網(wǎng)絡(luò)流量進(jìn)行分析,主要是指對(duì)工業(yè)控制系統(tǒng)的特定協(xié)議、各種終端(包括移動(dòng)終端)的流量異常等進(jìn)行分析;使用端的防護(hù)主要是識(shí)別樣本的異常行為來分析. 本文主要研究終端方的工控系統(tǒng)安全防護(hù)問題,對(duì)其中的惡意軟件進(jìn)行檢測(cè)和分析,以提高監(jiān)測(cè)預(yù)警的準(zhǔn)確性和可用性. 當(dāng)前應(yīng)對(duì)的方法主要基于人工線下檢查,對(duì)于存在的安全隱含,還是以討論解決方案為主,并不具備智能化特點(diǎn). 因此,研發(fā)惡意軟件的智能檢測(cè)算法,具有重要的現(xiàn)實(shí)意義[2].

    一般來說,可以通過提取惡意軟件的特征碼來判斷該程序是否屬于某一類已知的惡意軟件,雖然這樣對(duì)已知特征的惡意軟件能有很高的識(shí)別率,但對(duì)于惡意軟件的某些新型變種而言,檢測(cè)效果可能不太理想[3]. 從長(zhǎng)遠(yuǎn)的角度來看,隨著新型惡意軟件的變種不斷出現(xiàn),病毒庫(kù)將會(huì)變得日漸臃腫. 因此通過更新病毒庫(kù)來檢測(cè)新型變種的方法,雖然可行,但總是落后于惡意軟件發(fā)展和更新的速度. 因此,我們需要尋找新的能夠識(shí)別惡意程序的有效方法. 隨著深度學(xué)習(xí)等高級(jí)算法在眾多領(lǐng)域上的成功應(yīng)用,于是大量的研究者開始嘗試使用這些新興技術(shù)來解決這一問題.

    深度學(xué)習(xí)模型能夠分析較長(zhǎng)的系統(tǒng)調(diào)用序列,并通過捕捉高層次的特征為語(yǔ)義學(xué)習(xí)做出更好的決策. Xiao等[4]利用前向神經(jīng)網(wǎng)絡(luò)和循環(huán)神經(jīng)網(wǎng)絡(luò)對(duì)權(quán)限申請(qǐng)和系統(tǒng)調(diào)用進(jìn)行特征分析,從而檢測(cè)惡意軟件. Su等[5]將多層次的特征輸入到深度置信網(wǎng)絡(luò)這一深度學(xué)習(xí)模型,進(jìn)而將學(xué)習(xí)到的惡意軟件的典型特征輸入到基于支持向量機(jī)的惡意軟件檢測(cè)器. 但是,當(dāng)新的惡意軟件變種加入到訓(xùn)練數(shù)據(jù)集時(shí),模型需要逐步重新訓(xùn)練,所以需要更多的計(jì)算時(shí)間來估計(jì)檢測(cè)的概率. 基于深度學(xué)習(xí)的新解決方法雖然在計(jì)算準(zhǔn)確率方面有了較大提升,但是存在著計(jì)算效率不夠理想和智能自適應(yīng)學(xué)習(xí)能力不強(qiáng)等局限性. 基于上述考慮,本文主要基于強(qiáng)化學(xué)習(xí)這一高級(jí)機(jī)器學(xué)習(xí)算法來實(shí)現(xiàn)惡意軟件行為的檢測(cè)與識(shí)別.

    強(qiáng)化學(xué)習(xí)是機(jī)器學(xué)習(xí)的范式和方法論之一,可針對(duì)智能體(Agent),描述和解決其在與環(huán)境的交互過程中,通過學(xué)習(xí)策略以達(dá)成回報(bào)最大化或?qū)崿F(xiàn)特定目標(biāo)的問題,強(qiáng)化學(xué)習(xí)算法在信息論、博弈論、自動(dòng)控制等領(lǐng)域有一定應(yīng)用[6]. 但是,將強(qiáng)化學(xué)習(xí)方法直接用于惡意軟件檢測(cè)方面的工作還很少. 目前雖然已有一些工作[7],但為了進(jìn)一步提升檢測(cè)效率和智能化程度,考慮采用本文的解決方法. 雖然惡意軟件自身的內(nèi)部程序結(jié)構(gòu)有差異,但其惡意行為最終必須落實(shí)到實(shí)際的動(dòng)態(tài)行為中. 因此本文決定使用行為序列分析方法對(duì)惡意軟件的行為序列進(jìn)行分析,提取出合適的行為特征,然后通過這些特征,對(duì)惡意軟件進(jìn)行判別和分類. 由于這種基于序列特征的分析操作,與強(qiáng)化學(xué)習(xí)適用于序列決策特征相符合[8]. 這種需要對(duì)序列數(shù)據(jù)進(jìn)行逐步操作的問題,可以使用強(qiáng)化學(xué)習(xí)中的策略梯度來解決.

    基于上述分析,本文針對(duì)惡意軟件檢測(cè)這一特殊應(yīng)用背景,設(shè)計(jì)了一種基于強(qiáng)化學(xué)習(xí)模型的應(yīng)用實(shí)現(xiàn)方法框架,并完成了應(yīng)用測(cè)試.

    1 理論基礎(chǔ)

    1.1 惡意軟件檢測(cè)的分析方法

    目前用于分析惡意軟件特征的主流方法有兩大類:靜態(tài)分析與動(dòng)態(tài)分析.

    在靜態(tài)分析方法方面,可以直接基于惡意程序的可執(zhí)行文件進(jìn)行分析,也可以將惡意程序的可執(zhí)行文件進(jìn)行反編譯以此獲得程序更為底層的特征,然后對(duì)其進(jìn)行分析. 例如,Schultz等[9]首次將數(shù)據(jù)挖掘的相關(guān)算法應(yīng)用于惡意軟件分析,其通過樸素貝葉斯分類算法得到的分類結(jié)果,比基于特征匹配的傳統(tǒng)方法具有更高的準(zhǔn)確率.Santos等[10]則是基于操作碼序列來進(jìn)行分析,他們根據(jù)操作碼的出現(xiàn)頻率以及操作碼之間的關(guān)聯(lián)性來對(duì)惡意軟件進(jìn)行識(shí)別和分類. 近年來,Zhang等[11]將可執(zhí)行文件反編譯得到操作碼序列,然后將這些序列轉(zhuǎn)換成圖像的形式,最后通過卷積神經(jīng)網(wǎng)絡(luò)CNN來進(jìn)行進(jìn)一步的特征提取和識(shí)別.

    在動(dòng)態(tài)分析方法方面,該方法主要根據(jù)惡意軟件運(yùn)行時(shí)的行為特征來進(jìn)行分析. 這些動(dòng)態(tài)特征包括:系統(tǒng)調(diào)用、文件讀寫操作、網(wǎng)絡(luò)通信行為以及進(jìn)程行為等. 例如,Tandon和Chan[12]使用規(guī)則學(xué)習(xí)算法的變體來學(xué)習(xí)系統(tǒng)調(diào)用中的規(guī)則信息,以此來檢測(cè)新型的惡意軟件行為. 另外,考慮到動(dòng)態(tài)分析方法中,頻繁進(jìn)行數(shù)據(jù)的采集,因此,需要有合適的行為采集工具,Willems等[13]開發(fā)了CWSandbox沙箱,它可以實(shí)現(xiàn)自動(dòng)快速分析Win32平臺(tái)上的惡意軟件,極大提升了分析效率.基于此沙箱,Rieck等[14]構(gòu)建了一個(gè)惡意軟件分析框架,將惡意軟件放入沙箱中運(yùn)行,然后采集惡意軟件運(yùn)行時(shí)的行為特征,然后,基于這些動(dòng)態(tài)特征,使用機(jī)器學(xué)習(xí)算法進(jìn)行識(shí)別和分類. 此外,Ki等[15]通過構(gòu)建API(Application program interface)特征數(shù)據(jù)庫(kù),利用對(duì)比API序列特征的方法來判斷是否屬于惡意軟件.

    1.2 強(qiáng)化學(xué)習(xí)

    強(qiáng)化學(xué)習(xí)近年來引發(fā)了廣泛的關(guān)注. 一個(gè)基本的強(qiáng)化學(xué)習(xí)模型包含智能Agent和環(huán)境兩部分.智能Agent通過觀察環(huán)境的當(dāng)前狀態(tài),然后根據(jù)相應(yīng)的策略選擇方案選擇一個(gè)動(dòng)作,將其作用到環(huán)境上. 環(huán)境將根據(jù)這個(gè)動(dòng)作改變自己的狀態(tài),并反饋給智能Agent一個(gè)獎(jiǎng)勵(lì)值. 智能Agent根據(jù)這個(gè)獎(jiǎng)勵(lì)值來判斷它所選取動(dòng)作的優(yōu)劣程度,并以此更新自己的策略. 在不斷交互過程中,智能Agent將逐漸傾向于選擇獎(jiǎng)勵(lì)值高的動(dòng)作. 最終,找到一個(gè)能夠完成當(dāng)前目標(biāo),并能獲得高獎(jiǎng)勵(lì)的方案[16].

    強(qiáng)化學(xué)習(xí)根據(jù)策略學(xué)習(xí)的方式可以分為兩大類:基于價(jià)值的強(qiáng)化學(xué)習(xí)以及基于策略的強(qiáng)化學(xué)習(xí). 在基于價(jià)值的強(qiáng)化學(xué)習(xí)方法中,與環(huán)境進(jìn)行交互時(shí),每次都將嘗試選擇價(jià)值最大的動(dòng)作. 基于策略的強(qiáng)化學(xué)習(xí),則主要基于概率分布來選擇動(dòng)作.在本文中,主要采用了基于策略的強(qiáng)化學(xué)習(xí)算法.相對(duì)于基于價(jià)值的強(qiáng)化學(xué)習(xí)而言,基于策略的方法可以更加方便地產(chǎn)生一連串的連續(xù)動(dòng)作.

    強(qiáng)化學(xué)習(xí)在自然語(yǔ)言處理中展示了很好應(yīng)用效果. 例如,Zhang等[17]提出了強(qiáng)化學(xué)習(xí)框架下的信息提取長(zhǎng)短期記憶網(wǎng)絡(luò)ID-LSTM(Information distilled long short-term memory)模型,可提取到對(duì)分類問題更有效的序列特征. 目前惡意軟件動(dòng)態(tài)分析主要基于系統(tǒng)調(diào)用序列來進(jìn)行,由于強(qiáng)化學(xué)習(xí)在產(chǎn)生動(dòng)作序列方面具有的優(yōu)勢(shì),本文將基于上述工作,將ID-LSTM模型遷移到惡意軟件行為分析領(lǐng)域,實(shí)現(xiàn)優(yōu)化分析.

    2 基于強(qiáng)化學(xué)習(xí)的檢測(cè)方法

    本文將基于強(qiáng)化學(xué)習(xí)的自然語(yǔ)言處理方法遷移到惡意軟件行為特征分析領(lǐng)域. 借助于強(qiáng)化學(xué)習(xí)具有序列決策和可根據(jù)反饋調(diào)整策略的特點(diǎn),來篩選惡意軟件行為序列,從而獲得更好的行為序列特征. 利用得到的特征,可以實(shí)現(xiàn)惡意軟件檢測(cè)分類應(yīng)用.

    2.1 方法框架

    整個(gè)強(qiáng)化學(xué)習(xí)模型的總體結(jié)構(gòu),如圖1所示.其中,X=[x1,x2,···,xL]是序列數(shù)據(jù),表示程序?qū)嶋H執(zhí)行時(shí)的一段API調(diào)用序列,其中的分量xi是一個(gè)經(jīng)過編碼后的API調(diào)用函數(shù);st代表特征提取網(wǎng)絡(luò)當(dāng)前時(shí)刻的狀態(tài),是策略網(wǎng)絡(luò)用來做出決策的判斷依據(jù);at代表策略網(wǎng)絡(luò)當(dāng)前所選擇的動(dòng)作,該動(dòng)作將影響特征提取網(wǎng)絡(luò)的提取行為;hL是整個(gè)序列最終提取出來的特征,用于提供給分類網(wǎng)絡(luò),分類網(wǎng)絡(luò)根據(jù)這個(gè)特征來進(jìn)行分類選擇;RL是延遲獎(jiǎng)勵(lì),它在訓(xùn)練過程中,基于分類網(wǎng)絡(luò)的預(yù)測(cè)結(jié)果來調(diào)整策略網(wǎng)絡(luò)的參數(shù).

    圖 1 總體結(jié)構(gòu)Fig.1 Framework

    在這個(gè)方法框架中,序列數(shù)據(jù)X中的每一個(gè)API調(diào)用函數(shù)將會(huì)按順序依次輸入到特征提取網(wǎng)絡(luò)中,每當(dāng)特征提取網(wǎng)絡(luò)接收到一個(gè)API調(diào)用函數(shù)xi之后,便會(huì)產(chǎn)生一個(gè)當(dāng)前狀態(tài)st,并將其送給策略網(wǎng)絡(luò). 策略網(wǎng)絡(luò)根據(jù)當(dāng)前的狀態(tài)st,進(jìn)行決策從而選擇一個(gè)動(dòng)作at,反饋給特征提取網(wǎng)絡(luò). 特征提取網(wǎng)絡(luò)根據(jù)動(dòng)作at,進(jìn)行相應(yīng)的更新操作. 不斷重復(fù)上述過程,當(dāng)整個(gè)序列X被處理完之后,特征提取網(wǎng)絡(luò)將最終得到的特征hL提供給分類網(wǎng)絡(luò),分類網(wǎng)絡(luò)根據(jù)這個(gè)提取出來的序列特征進(jìn)行分類預(yù)測(cè). 最后根據(jù)預(yù)測(cè)的結(jié)果計(jì)算一個(gè)延遲獎(jiǎng)勵(lì)RL反饋給策略網(wǎng)絡(luò),以便策略網(wǎng)絡(luò)更新網(wǎng)絡(luò)參數(shù).

    2.2 數(shù)據(jù)預(yù)處理

    在針對(duì)惡意軟件行為序列處理分析過程中,需要對(duì)收集的原始數(shù)據(jù)進(jìn)行必要的預(yù)處理,以方便后續(xù)模型的訓(xùn)練和測(cè)試. 整個(gè)數(shù)據(jù)預(yù)處理的流程分為三步.

    (1)提取API調(diào)用序列:從Cuckoo沙箱生成的原始報(bào)告中提取API序列數(shù)據(jù),并且將每一份報(bào)告(每一個(gè)樣本)單獨(dú)形成一個(gè)API調(diào)用序列文件.

    (2)過濾API函數(shù):計(jì)算各個(gè)API函數(shù)的信息增益值,然后設(shè)定一個(gè)閾值,最后將所有信息增益值小于閾值的API函數(shù)剔除. 這樣做的目的是,一方面可以剔除對(duì)分類幫助不大的API函數(shù),另一方面也希望盡可能保留較多的原始信息.

    (3)編碼API序列:將每一個(gè)API函數(shù)編碼成一個(gè)獨(dú)熱向量,再將整個(gè)API序列中的API函數(shù)替換成對(duì)應(yīng)的獨(dú)熱向量即可.

    2.3 模型設(shè)計(jì)

    下面分別介紹圖1中三個(gè)關(guān)鍵網(wǎng)絡(luò)模塊的設(shè)計(jì)過程.

    2.3.1 特征提取網(wǎng)絡(luò)

    特征提取網(wǎng)絡(luò)主要基于LSTM網(wǎng)絡(luò)的功能特點(diǎn)來提取時(shí)序數(shù)據(jù)的長(zhǎng)距離時(shí)序特征. 這里的狀態(tài)st定義為:,其中,⊕表示拼接操作,ct-1是t-1時(shí)刻記憶單元中的信息,ht-1是用于存放時(shí)序數(shù)據(jù)累積特征的張量,xt是當(dāng)前輸入的API調(diào)用函數(shù).st表示當(dāng)前的狀態(tài),一方面考慮了之前序列中所蘊(yùn)涵的信息,另一方面還考慮了當(dāng)前的輸入,可全面地體現(xiàn)當(dāng)前的具體狀態(tài). 動(dòng)作at定義為:at∈{Retain,Delete}. 這是一個(gè)二元選擇,每一個(gè)時(shí)刻所選擇的動(dòng)作只有兩種可能:刪除(Delete)和保留(Retain). Retain操作是保留當(dāng)前對(duì)應(yīng)的API函數(shù),而Delete操作則是去除對(duì)應(yīng)的API函數(shù),被去除掉的API函數(shù)將不會(huì)對(duì)最終的分類結(jié)果產(chǎn)生影響.

    特征提取網(wǎng)絡(luò)的工作過程如算法1所示.

    算法1:特征網(wǎng)絡(luò)提取過程1:初始化c0和h0:c0=0,h0=0;2:i=1;3:while i<=L 4: 輸入API調(diào)用函數(shù)xi;5: 計(jì)算當(dāng)前狀態(tài):si=ci?1⊕hi?1⊕xi;6: 將si傳遞給策略網(wǎng)絡(luò);7: 獲取策略網(wǎng)絡(luò)所選擇的動(dòng)作ai;8: if ai=Delete then 9: hi=hi?1;ci=ci?1;10: else if ai=Retain then 11: hi和ci根據(jù)LSTM網(wǎng)絡(luò)功能進(jìn)行 正常更新;12: i=i+1;13:輸出hL,將其提供給分類網(wǎng)絡(luò).

    2.3.2 分類網(wǎng)絡(luò)

    分類網(wǎng)絡(luò)利用從特征提取網(wǎng)絡(luò)那里得到的序列特征hL,來預(yù)測(cè)當(dāng)前樣本的所屬類別. 這里的分類網(wǎng)絡(luò)設(shè)計(jì)為一個(gè)三層的神經(jīng)網(wǎng)絡(luò)(輸入層、隱含層和輸出層),輸入是序列特征hL=[h1,h2,···,hm];輸出的P(y|X)是一個(gè)概率分布,用來描述當(dāng)前序列X所屬的可能類別. 因?yàn)楸疚哪康氖菂^(qū)分惡意軟件和良性軟件,這是一個(gè)二分類問題,所以y∈{benign, malicious}.

    在實(shí)際訓(xùn)練過程中,分類網(wǎng)絡(luò)所計(jì)算出來的概率分布,一方面用來估計(jì)當(dāng)前樣本所屬的類別,另一方面需要利用這個(gè)概率分布來計(jì)算延遲獎(jiǎng)勵(lì)RL,計(jì)算方法如下:

    其中:P(c|X)的值是從分類網(wǎng)絡(luò)預(yù)測(cè)結(jié)果P(y|X)中獲得;c表示樣本X的實(shí)際所屬類別.L′是被刪除掉的API函數(shù)的個(gè)數(shù)(也就是執(zhí)行Delete操作的次數(shù));L是原始的序列長(zhǎng)度;γ則是起到調(diào)節(jié)刪除力度功能的超參數(shù). 例如,在相同的情況下,如果γ的值越大,延遲獎(jiǎng)勵(lì)RL第二項(xiàng)的值就會(huì)越大,那么策略網(wǎng)絡(luò)所得到的獎(jiǎng)勵(lì)也隨之變大,因此策略網(wǎng)絡(luò)就會(huì)更傾向于刪除更多信息. 此外,在延遲獎(jiǎng)勵(lì)中增加一個(gè)偏置項(xiàng)b. 這個(gè)偏置項(xiàng)的作用是用來調(diào)節(jié)獎(jiǎng)勵(lì)值的正負(fù)情況.

    2.3.3 策略網(wǎng)絡(luò)

    策略網(wǎng)絡(luò)接收特征提取網(wǎng)絡(luò)給出的狀態(tài)st,然后計(jì)算得到一個(gè)動(dòng)作選擇的概率分布,最后基于這個(gè)概率分布,使用隨機(jī)策略來選擇一個(gè)動(dòng)作.

    這里的策略網(wǎng)絡(luò)也是一個(gè)三層的神經(jīng)網(wǎng)絡(luò). 輸入是當(dāng)前狀態(tài)st=[s1,s2,···,sn],輸出π(at|st;Θ)表示當(dāng)前選擇動(dòng)作的策略,這是一個(gè)概率值,其中的Θ是當(dāng)前策略網(wǎng)絡(luò)的網(wǎng)絡(luò)參數(shù). 這里的π(at|st;Θ)計(jì)算得到一個(gè)介于0至1之間的實(shí)數(shù),用來表示進(jìn)行Delete操作的概率. 在實(shí)際使用過程中,策略網(wǎng)絡(luò)的基本結(jié)構(gòu)與分類網(wǎng)絡(luò)相同,只是用途不同而已,一個(gè)用于策略選擇,另一個(gè)則是用于預(yù)測(cè)分類.

    2.4 訓(xùn)練算法

    當(dāng)設(shè)計(jì)好網(wǎng)絡(luò)模型結(jié)構(gòu)之后,需要為網(wǎng)絡(luò)選擇合適的損失函數(shù). 損失函數(shù)的值用來評(píng)價(jià)當(dāng)前網(wǎng)絡(luò)參數(shù)與訓(xùn)練集數(shù)據(jù)的擬合程度,損失函數(shù)的值越小,說明擬合的效果越好. 在選擇一個(gè)合適的損失函數(shù)的同時(shí),還需要設(shè)計(jì)一個(gè)恰當(dāng)?shù)膬?yōu)化算法.

    2.4.1 特征提取網(wǎng)絡(luò)和分類網(wǎng)絡(luò)的損失函數(shù)

    因?yàn)榉诸惥W(wǎng)絡(luò)的分類依據(jù)是基于特征提取網(wǎng)絡(luò)所提取出來的最終特征,因此,這兩個(gè)模塊在這里共享同一個(gè)損失函數(shù). 由于分類網(wǎng)絡(luò)的輸出結(jié)果是一個(gè)概率分布,因此選擇使用交叉熵作為損失函數(shù). 當(dāng)參與計(jì)算的兩個(gè)概率分布越接近,那么交叉熵計(jì)算結(jié)果越小,因此,交叉熵可以用來衡量?jī)蓚€(gè)概率分布之間的相似程度,基于此,交叉熵可以做預(yù)測(cè)任務(wù)的損失函數(shù). 相關(guān)計(jì)算公式如下:

    其中:D表示訓(xùn)練集;C是類別的集合,在本文中,有是One-Hot形式的概率分布,這有是分類網(wǎng)絡(luò)計(jì)算輸出的概率分布.

    2.4.2 策略網(wǎng)絡(luò)的目標(biāo)函數(shù)

    策略網(wǎng)絡(luò)的目標(biāo)是做出能夠獲得最大收益的決策. 考慮到做出的決策行為是基于概率的,這是一個(gè)隨機(jī)變量. 因此,應(yīng)該通過期望值來衡量所獲得的獎(jiǎng)勵(lì),對(duì)此可以定義目標(biāo)函數(shù)為:

    其中:s1a1···sLaL表示狀態(tài)-動(dòng)作序列;PΘ(s1a1···sLaL)表示狀態(tài)-動(dòng)作序列出現(xiàn)的概率;RL(s1a1···sLaL)表示狀態(tài)-動(dòng)作序列所對(duì)應(yīng)的延遲獎(jiǎng)勵(lì)值;E[RL(s1a1···sLaL)]表示延遲獎(jiǎng)勵(lì)的期望值.這里需要注意的是,t+1時(shí)刻的狀態(tài)完全由t時(shí)刻的狀態(tài)和t時(shí)刻的動(dòng)作所決定,并且初始的狀態(tài)是確定的,因此p(s1)=1且p(st+1|st;at)=1.

    2.4.3 強(qiáng)化學(xué)習(xí)模型的訓(xùn)練算法

    在訓(xùn)練需要的損失函數(shù)定義好之后,就可以根據(jù)所需的優(yōu)化目標(biāo)來訓(xùn)練整個(gè)模型. 整個(gè)強(qiáng)化學(xué)習(xí)模型的訓(xùn)練可以被分為三個(gè)階段:兩個(gè)預(yù)訓(xùn)練階段以及正式訓(xùn)練階段.

    預(yù)訓(xùn)練過程如算法2所述.

    算法2:預(yù)訓(xùn)練過程1: 初始化參數(shù):分塊尺寸batchsize,閾值threshold, 迭代次數(shù)上限iterations;2: 將數(shù)據(jù)集均分成n塊,每塊大小為batchsize, 每一塊記為bi (i=1,2n);3: 預(yù)訓(xùn)練特征提取網(wǎng)絡(luò)和分類網(wǎng)絡(luò):4: 保持策略網(wǎng)絡(luò)參數(shù)不變,并且策略網(wǎng)絡(luò) 僅輸出Retain;5: 整個(gè)訓(xùn)練集上的準(zhǔn)確率記為accuracy;6: for i=1 : n 7: 計(jì)算bi上的準(zhǔn)確率,記為acc;8: 計(jì)算bi上的損失,更新網(wǎng)絡(luò)參數(shù);9: 更新accuracy (未經(jīng)過訓(xùn)練的bi上的準(zhǔn)確率認(rèn)為是0);10: i=1;11: while accuracy<threshold 12: 計(jì)算bi上的準(zhǔn)確率,記為acc;13: 計(jì)算bi上的損失,更新網(wǎng)絡(luò)參數(shù);14: 更新accuracy;15: i=i % n+1;16: 預(yù)訓(xùn)練策略網(wǎng)絡(luò):17: 保持特征提取網(wǎng)絡(luò)和分類網(wǎng)絡(luò)參數(shù)不變;18: for i=1 : n 19: 計(jì)算bi上的損失,更新網(wǎng)絡(luò)參數(shù).images/BZ_64_1865_1292_1924_1317.png

    在預(yù)訓(xùn)練特征提取網(wǎng)絡(luò)和分類網(wǎng)絡(luò)時(shí),施加了兩個(gè)附加條件:1)訓(xùn)練集中所有樣本至少經(jīng)過一次預(yù)訓(xùn)練;2)分類網(wǎng)絡(luò)的預(yù)測(cè)準(zhǔn)確率要高于事先設(shè)定的閾值. 設(shè)置這兩個(gè)條件是出于兩方面的考慮:一方面要充分利用到整個(gè)訓(xùn)練集的信息,另一方面要使得策略網(wǎng)絡(luò)的預(yù)訓(xùn)練更加有針對(duì)性.

    預(yù)訓(xùn)練完成之后,正式訓(xùn)練過程如算法3所述.

    算法3:正式訓(xùn)練過程1: i=1;

    2: while i<iterations 3: 計(jì)算bi上的損失,更新網(wǎng)絡(luò)參數(shù);4: if i % 100=0 then 5: 保存當(dāng)前網(wǎng)絡(luò)參數(shù)到文件中;6: i=i % n+1;

    在正式訓(xùn)練過程中,由于保存了訓(xùn)練過程中不同迭代次數(shù)的強(qiáng)化學(xué)習(xí)模型. 當(dāng)正式訓(xùn)練結(jié)束之后,分別用這些保存下來的網(wǎng)絡(luò)參數(shù)初始化強(qiáng)化學(xué)習(xí)模型,然后分別對(duì)測(cè)試集上的數(shù)據(jù)進(jìn)行測(cè)試,查看不同迭代次數(shù)下的強(qiáng)化學(xué)習(xí)模型的表現(xiàn),從中選擇一個(gè)表現(xiàn)最好的模型.

    3 實(shí)驗(yàn)結(jié)果

    3.1 數(shù)據(jù)來源

    實(shí)驗(yàn)選用的數(shù)據(jù)集包含了2萬多條Windows平臺(tái)下的API調(diào)用序列數(shù)據(jù)[15]. 在實(shí)際使用中,從中選取了3000條良性軟件的API調(diào)用序列和2411條惡意軟件的API調(diào)用序列(共有3種不同類型的惡意軟件).

    3.2 數(shù)據(jù)預(yù)處理的結(jié)果

    數(shù)據(jù)集中的每一條數(shù)據(jù)都是API調(diào)用序列,但是不同數(shù)據(jù)之間序列長(zhǎng)度不統(tǒng)一,需要進(jìn)行初步的處理. 這里包括兩個(gè)步驟:統(tǒng)計(jì)所有API的個(gè)數(shù),計(jì)算API函數(shù)的信息增益值,刪去低增益的API函數(shù);利用One-Hot編碼將每一個(gè)原始序列數(shù)據(jù)編碼成長(zhǎng)度為400的序列數(shù)據(jù). 在選取的數(shù)據(jù)集中,根據(jù)信息增益由大到小排序. 經(jīng)檢查,發(fā)現(xiàn)信息增益值低的API函數(shù),在良性與惡意樣本中出現(xiàn)比率都較低. 因此,這些API函數(shù)從信息增益的角度來說,對(duì)于分類的貢獻(xiàn)較小,只有少部分的樣本含有這些API函數(shù). 這里所選取的信息增益閾值為0.0001,信息增益值低于該閾值的都將被去除. 經(jīng)過這樣的操作后,數(shù)據(jù)集中的API函數(shù),由過濾前的946個(gè),調(diào)整為信息增益過濾之后的828個(gè).

    3.3 參數(shù)設(shè)置

    在經(jīng)過實(shí)驗(yàn)測(cè)試后,強(qiáng)化學(xué)習(xí)模型訓(xùn)練時(shí)所需的參數(shù)設(shè)置為:特征提取網(wǎng)絡(luò)、策略網(wǎng)絡(luò)、分類網(wǎng)絡(luò)輸入數(shù)據(jù)的維度分別為828、1084、128;特征提取網(wǎng)絡(luò)、策略網(wǎng)絡(luò)、分類網(wǎng)絡(luò)中隱含層神經(jīng)元數(shù)目分別為128、128、128;分類網(wǎng)絡(luò)輸出張量的維度為2;超參數(shù)γ為0.4;特征提取網(wǎng)絡(luò)、策略網(wǎng)絡(luò)、分類網(wǎng)絡(luò)的學(xué)習(xí)率為0.005、0.01、0.005;延遲獎(jiǎng)勵(lì)的偏置項(xiàng)為0.8;每次訓(xùn)練的樣本數(shù)目為16;預(yù)訓(xùn)練時(shí)的準(zhǔn)確率閾值為0.6;正式訓(xùn)練時(shí)的迭代學(xué)習(xí)次數(shù)上限為4000. 另外,在本實(shí)驗(yàn)的數(shù)據(jù)集中,測(cè)試集占70%(其中,惡意樣本和良性樣本各有700個(gè)),測(cè)試集占30%(其中,惡意樣本和良性樣本各有300個(gè)).

    3.4 算法學(xué)習(xí)結(jié)果

    如圖2所示,當(dāng)強(qiáng)化學(xué)習(xí)模型在訓(xùn)練集上迭代500次之后,測(cè)試集上的準(zhǔn)確率接近于90%左右. 圖3展示了測(cè)試集上查準(zhǔn)率和召回率隨迭代次數(shù)的變化情況,可以看到準(zhǔn)確率曲線(實(shí)線)的變化趨勢(shì),和召回率曲線(虛線)的變化趨勢(shì)往往相反. 在迭代2000次之前,查全率能維持在80%左右,查準(zhǔn)率能接近100%. 這里可以通過查看混淆矩陣,來評(píng)價(jià)模型的計(jì)算性能. 如表1所示,這里選擇了迭代次數(shù)2000次后的模型,其中,TP表示正確預(yù)測(cè)惡意樣本的數(shù)量,F(xiàn)P表示錯(cuò)誤預(yù)測(cè)惡意樣本的數(shù)量,F(xiàn)N表示錯(cuò)誤預(yù)測(cè)良性樣本的數(shù)量,TN表示正確預(yù)測(cè)良性樣本的數(shù)量. 基于此,可以計(jì)算查準(zhǔn)率為:P=TP/(TP+FP)=257/(257+4)=98.1%;查全率為:R=TP/(TP+FN)=257/(257+43)=85.7%.

    圖 2 測(cè)試集上的準(zhǔn)確率Fig.2 Accuracy in the test dataset

    圖 3 測(cè)試集上查準(zhǔn)率和查全率隨迭代次數(shù)的變化Fig.3 Precision and recall in the test dataset

    表 1 分類結(jié)果的混淆矩陣Table 1 Confusion matrix

    因?yàn)楸疚闹饕P(guān)注惡意樣本的行為特征,在利用強(qiáng)化學(xué)習(xí)模型處理惡意樣本時(shí),更傾向于確定刪除和保留哪些API函數(shù). 因此,在測(cè)試集惡意樣本中,統(tǒng)計(jì)出現(xiàn)次數(shù)超過100的API函數(shù),并且按照刪除比例(刪除次數(shù)/總出現(xiàn)次數(shù))來排序. 如表2中的前半部分和后半部分所示,這里分別選擇了刪除比例最高和最低的的5個(gè)API函數(shù). 由表中的結(jié)果可知,VirtualAllocEx等函數(shù)在實(shí)際分類過程中起到的作用比較次要,尤其是Virtual AllocEx函數(shù)對(duì)于強(qiáng)化學(xué)習(xí)模型而言,更容易被刪除. 這說明,雖然VirtualAllocEx在大多數(shù)的惡意樣本中都出現(xiàn),但是對(duì)于分類來說,反而沒有起到太大的貢獻(xiàn). 而GetProcAddress和CloseHandle等函數(shù)出現(xiàn)次數(shù)多,并且都未被刪除,說明這些函數(shù)對(duì)于所訓(xùn)練的強(qiáng)化學(xué)習(xí)模型提出取來的特征的貢獻(xiàn)是較為重要的. 從惡意軟件行為的角度來看,這些API函數(shù)相當(dāng)于是惡意樣本中關(guān)鍵的行為.

    表 2 刪除比例最高和最低的各5個(gè)API函數(shù)Table 2 Five API functions with the highest and lowest deletion rates

    4 結(jié)論

    為了有效檢測(cè)工控系統(tǒng)中的惡意軟件行為特征,本文通過結(jié)合使用強(qiáng)化學(xué)習(xí)這一高級(jí)機(jī)器學(xué)習(xí)算法模型,設(shè)計(jì)了一個(gè)智能檢測(cè)方法框架. 借助于強(qiáng)化學(xué)習(xí)具有序列決策和可根據(jù)反饋調(diào)整學(xué)習(xí)策略的特殊優(yōu)勢(shì),對(duì)惡意軟件行為序列進(jìn)行了篩選,以獲得有效的行為序列特征,并利用得到的特征,實(shí)現(xiàn)了惡意軟件的檢測(cè)分類應(yīng)用. 圍繞設(shè)計(jì)的方法框架,詳細(xì)討論和分析了其中的特征提取網(wǎng)絡(luò)、策略網(wǎng)絡(luò)和分類網(wǎng)絡(luò)三個(gè)關(guān)鍵模塊. 通過結(jié)合實(shí)際數(shù)據(jù)集進(jìn)行的實(shí)驗(yàn)驗(yàn)證結(jié)果表明,文中設(shè)計(jì)的基于強(qiáng)化學(xué)習(xí)的檢測(cè)方法,可在一定程度上,智能實(shí)現(xiàn)應(yīng)用檢測(cè)任務(wù).

    猜你喜歡
    特征提取分類樣本
    分類算一算
    用樣本估計(jì)總體復(fù)習(xí)點(diǎn)撥
    分類討論求坐標(biāo)
    基于Daubechies(dbN)的飛行器音頻特征提取
    電子制作(2018年19期)2018-11-14 02:37:08
    推動(dòng)醫(yī)改的“直銷樣本”
    數(shù)據(jù)分析中的分類討論
    教你一招:數(shù)的分類
    Bagging RCSP腦電特征提取算法
    隨機(jī)微分方程的樣本Lyapunov二次型估計(jì)
    村企共贏的樣本
    久久久久精品性色| 激情 狠狠 欧美| 国产真实伦视频高清在线观看| 国产精品一区二区在线观看99 | 在线 av 中文字幕| 亚洲国产精品sss在线观看| 亚洲精品一二三| 午夜福利成人在线免费观看| 午夜精品在线福利| 大片免费播放器 马上看| 欧美日韩视频高清一区二区三区二| 日韩欧美三级三区| 男女边摸边吃奶| 2022亚洲国产成人精品| 欧美精品一区二区大全| 亚洲无线观看免费| 亚洲人成网站在线播| 色视频www国产| 高清欧美精品videossex| 91精品伊人久久大香线蕉| 久久综合国产亚洲精品| 狂野欧美激情性xxxx在线观看| 亚洲av免费在线观看| 欧美潮喷喷水| 久久精品国产鲁丝片午夜精品| 成年免费大片在线观看| 亚洲精品日本国产第一区| 最近中文字幕高清免费大全6| 舔av片在线| 亚洲自偷自拍三级| 精品一区二区免费观看| 国产极品天堂在线| 全区人妻精品视频| 亚洲成人av在线免费| 亚洲人成网站在线观看播放| 中文字幕av在线有码专区| 午夜精品一区二区三区免费看| 又爽又黄a免费视频| 日日啪夜夜爽| 午夜福利成人在线免费观看| 成人av在线播放网站| 最后的刺客免费高清国语| 男女视频在线观看网站免费| 久久99热这里只频精品6学生| 国产精品爽爽va在线观看网站| 一级片'在线观看视频| 国产精品一及| 男人舔女人下体高潮全视频| 欧美bdsm另类| 精品久久久久久久久亚洲| freevideosex欧美| 国产高潮美女av| 欧美最新免费一区二区三区| 国产午夜精品一二区理论片| 青春草视频在线免费观看| 一级爰片在线观看| 丝瓜视频免费看黄片| 欧美成人精品欧美一级黄| 婷婷色av中文字幕| 久久99热6这里只有精品| 亚洲欧美一区二区三区国产| 简卡轻食公司| 能在线免费观看的黄片| 国产在视频线精品| 18禁裸乳无遮挡免费网站照片| 91精品伊人久久大香线蕉| 午夜福利在线观看吧| 久久99热这里只频精品6学生| 日韩成人av中文字幕在线观看| 国产精品女同一区二区软件| 国产亚洲午夜精品一区二区久久 | 高清午夜精品一区二区三区| 一个人看视频在线观看www免费| av在线亚洲专区| 波多野结衣巨乳人妻| 亚洲在线自拍视频| 国产乱人偷精品视频| 韩国高清视频一区二区三区| 少妇人妻精品综合一区二区| 禁无遮挡网站| 亚洲av免费高清在线观看| 性插视频无遮挡在线免费观看| 少妇裸体淫交视频免费看高清| 亚洲18禁久久av| 亚洲伊人久久精品综合| 国产真实伦视频高清在线观看| 日产精品乱码卡一卡2卡三| 我的老师免费观看完整版| 久久精品国产亚洲av涩爱| 色5月婷婷丁香| 国产成人一区二区在线| 亚洲av中文字字幕乱码综合| 国产 一区 欧美 日韩| 狠狠精品人妻久久久久久综合| 久久草成人影院| 99热这里只有是精品在线观看| 亚洲国产精品成人久久小说| 午夜福利视频精品| 色哟哟·www| 亚洲av成人av| 久久久久久伊人网av| 美女国产视频在线观看| av国产免费在线观看| 欧美日韩视频高清一区二区三区二| 街头女战士在线观看网站| 亚洲精品视频女| 亚洲av中文av极速乱| av播播在线观看一区| 黄片wwwwww| 欧美bdsm另类| 一级毛片 在线播放| 精品一区二区三区人妻视频| 国产极品天堂在线| 亚洲av成人av| 丝袜美腿在线中文| 在线免费观看不下载黄p国产| 老女人水多毛片| 伊人久久精品亚洲午夜| 人妻夜夜爽99麻豆av| 国产精品av视频在线免费观看| 搡老乐熟女国产| 国产亚洲av嫩草精品影院| 一级av片app| 成人午夜精彩视频在线观看| 国产精品久久久久久久电影| 最新中文字幕久久久久| 一级二级三级毛片免费看| 久99久视频精品免费| 国产淫语在线视频| 婷婷色综合大香蕉| 久久久久网色| av在线亚洲专区| 免费观看a级毛片全部| 男女视频在线观看网站免费| 中文字幕久久专区| 91av网一区二区| 成人无遮挡网站| 国产免费又黄又爽又色| 亚洲成人中文字幕在线播放| 日韩亚洲欧美综合| 中文资源天堂在线| av免费在线看不卡| 欧美3d第一页| 亚洲电影在线观看av| 一级毛片电影观看| 日本三级黄在线观看| 欧美三级亚洲精品| 一个人免费在线观看电影| 精品亚洲乱码少妇综合久久| 汤姆久久久久久久影院中文字幕 | 日韩电影二区| 久久精品夜夜夜夜夜久久蜜豆| 久久国内精品自在自线图片| 日韩国内少妇激情av| 久久久久精品久久久久真实原创| 久久国内精品自在自线图片| 天天一区二区日本电影三级| 亚洲国产欧美在线一区| 欧美 日韩 精品 国产| 熟女电影av网| 日本av手机在线免费观看| 亚洲av在线观看美女高潮| 寂寞人妻少妇视频99o| 中国国产av一级| 九九爱精品视频在线观看| 国产精品一区二区性色av| 成人漫画全彩无遮挡| 欧美成人午夜免费资源| 亚洲激情五月婷婷啪啪| 成人无遮挡网站| 午夜视频国产福利| 国产成人91sexporn| 亚洲人与动物交配视频| 国产男女超爽视频在线观看| 国产高清国产精品国产三级 | 国产中年淑女户外野战色| 黄色一级大片看看| 夫妻午夜视频| 国产乱人偷精品视频| 久久久亚洲精品成人影院| 免费观看无遮挡的男女| 国产又色又爽无遮挡免| 亚洲av免费在线观看| 色视频www国产| 亚洲成人av在线免费| 色综合站精品国产| 直男gayav资源| 国产乱人视频| 欧美成人a在线观看| 精品一区二区三卡| 免费观看a级毛片全部| 99久久精品国产国产毛片| 国产亚洲精品av在线| 国产精品av视频在线免费观看| 麻豆成人午夜福利视频| 色网站视频免费| 国产视频首页在线观看| 极品少妇高潮喷水抽搐| 美女大奶头视频| 毛片女人毛片| 网址你懂的国产日韩在线| 国产国拍精品亚洲av在线观看| 国产v大片淫在线免费观看| 亚洲欧美一区二区三区黑人 | av.在线天堂| 久久久久久久午夜电影| 天堂影院成人在线观看| 亚洲成人中文字幕在线播放| 一级黄片播放器| 免费av不卡在线播放| 久久久久久久午夜电影| 亚洲在线自拍视频| 亚洲成人中文字幕在线播放| 在线免费观看不下载黄p国产| 亚洲成色77777| 色综合站精品国产| 99热这里只有是精品50| 99久久精品热视频| 欧美成人精品欧美一级黄| 纵有疾风起免费观看全集完整版 | 日韩在线高清观看一区二区三区| 亚洲熟妇中文字幕五十中出| 又爽又黄a免费视频| 久久99精品国语久久久| 成人av在线播放网站| 99久久九九国产精品国产免费| 2018国产大陆天天弄谢| 日韩欧美国产在线观看| 国产不卡一卡二| 亚洲欧美中文字幕日韩二区| 国产老妇女一区| 18禁在线播放成人免费| 亚洲在线自拍视频| 国产精品久久久久久精品电影| 99热6这里只有精品| 国产精品一区二区在线观看99 | 亚洲三级黄色毛片| 精品一区二区免费观看| 欧美极品一区二区三区四区| 亚洲精品,欧美精品| 亚洲最大成人手机在线| 免费无遮挡裸体视频| 国产精品人妻久久久影院| 久久精品夜色国产| 肉色欧美久久久久久久蜜桃 | 亚洲成人一二三区av| 三级国产精品欧美在线观看| 18禁裸乳无遮挡免费网站照片| 国产伦在线观看视频一区| 亚洲自偷自拍三级| 日本三级黄在线观看| 久久99精品国语久久久| 国产片特级美女逼逼视频| 国内精品一区二区在线观看| 青青草视频在线视频观看| 亚洲三级黄色毛片| 日韩三级伦理在线观看| 日韩欧美国产在线观看| 九九久久精品国产亚洲av麻豆| 国产高清三级在线| 免费播放大片免费观看视频在线观看| 男人狂女人下面高潮的视频| 亚洲真实伦在线观看| 久久久色成人| 欧美三级亚洲精品| 性色avwww在线观看| 国产一区二区三区综合在线观看 | 国产成人freesex在线| 91av网一区二区| 熟女人妻精品中文字幕| 熟女电影av网| 成人无遮挡网站| 伊人久久精品亚洲午夜| 超碰av人人做人人爽久久| 欧美潮喷喷水| 免费电影在线观看免费观看| 亚洲美女搞黄在线观看| 哪个播放器可以免费观看大片| 亚洲欧美中文字幕日韩二区| 亚洲av日韩在线播放| av卡一久久| 国产午夜精品论理片| 国产国拍精品亚洲av在线观看| 精品亚洲乱码少妇综合久久| 亚洲国产精品sss在线观看| 国产黄色视频一区二区在线观看| 亚洲电影在线观看av| 少妇猛男粗大的猛烈进出视频 | 91aial.com中文字幕在线观看| 国产淫片久久久久久久久| 成人亚洲精品一区在线观看 | 日本与韩国留学比较| 国产精品嫩草影院av在线观看| 少妇熟女aⅴ在线视频| 噜噜噜噜噜久久久久久91| 精品一区二区三卡| 亚洲av福利一区| 久久精品国产鲁丝片午夜精品| 久久国产乱子免费精品| 国产精品一二三区在线看| 1000部很黄的大片| 午夜老司机福利剧场| 色综合色国产| 国产免费视频播放在线视频 | 一本久久精品| 99视频精品全部免费 在线| 啦啦啦中文免费视频观看日本| 国产亚洲精品av在线| 国产精品三级大全| 亚洲三级黄色毛片| 高清av免费在线| 日韩欧美国产在线观看| 亚洲av.av天堂| 亚洲精品国产av蜜桃| 日本与韩国留学比较| 午夜激情欧美在线| 成人毛片60女人毛片免费| 18禁裸乳无遮挡免费网站照片| 欧美不卡视频在线免费观看| 久久97久久精品| 国产伦理片在线播放av一区| 18禁在线播放成人免费| 久久亚洲国产成人精品v| 九色成人免费人妻av| 观看免费一级毛片| 精品一区二区免费观看| 精品人妻一区二区三区麻豆| av免费在线看不卡| 高清在线视频一区二区三区| 久久久久久久久大av| 久久精品国产亚洲av天美| 欧美日韩精品成人综合77777| 国产乱来视频区| 久久久久久九九精品二区国产| 午夜精品在线福利| 身体一侧抽搐| 久久国内精品自在自线图片| 日本黄大片高清| 久久久久九九精品影院| 国产高清不卡午夜福利| 一本久久精品| 亚洲欧美一区二区三区黑人 | av在线观看视频网站免费| 日韩 亚洲 欧美在线| 国产免费一级a男人的天堂| 国产亚洲精品久久久com| 国产精品久久久久久久电影| 午夜精品在线福利| 欧美日韩综合久久久久久| 日韩av在线大香蕉| 久久亚洲国产成人精品v| 亚洲国产av新网站| 九九爱精品视频在线观看| 中文欧美无线码| 午夜免费激情av| 日本熟妇午夜| 少妇猛男粗大的猛烈进出视频 | 亚洲欧洲国产日韩| 直男gayav资源| 菩萨蛮人人尽说江南好唐韦庄| 蜜桃久久精品国产亚洲av| 亚洲成人中文字幕在线播放| 久久草成人影院| 亚洲精品日韩av片在线观看| 中文字幕免费在线视频6| 亚洲精品日韩av片在线观看| 久久久久久久国产电影| 久久99热这里只有精品18| 直男gayav资源| 久久99热这里只有精品18| 色尼玛亚洲综合影院| 男女下面进入的视频免费午夜| 国产精品蜜桃在线观看| 日韩伦理黄色片| 亚洲av不卡在线观看| 91av网一区二区| 晚上一个人看的免费电影| 哪个播放器可以免费观看大片| 91精品国产九色| 欧美日韩精品成人综合77777| 久久久久久久大尺度免费视频| 日韩中字成人| 亚洲国产精品国产精品| 亚洲精品色激情综合| 成人美女网站在线观看视频| 国产男人的电影天堂91| 精品久久久久久久人妻蜜臀av| 激情五月婷婷亚洲| 欧美激情国产日韩精品一区| 色播亚洲综合网| 人人妻人人澡人人爽人人夜夜 | 日韩国内少妇激情av| 91在线精品国自产拍蜜月| 黄色配什么色好看| 欧美成人a在线观看| 成人亚洲欧美一区二区av| 午夜免费激情av| 天堂中文最新版在线下载 | 国产精品国产三级国产专区5o| 自拍偷自拍亚洲精品老妇| 成人鲁丝片一二三区免费| 亚洲成人精品中文字幕电影| 亚洲人成网站在线播| 99久久精品热视频| 成人美女网站在线观看视频| 丰满乱子伦码专区| 国产伦理片在线播放av一区| 久久6这里有精品| 三级经典国产精品| 禁无遮挡网站| 中文字幕av成人在线电影| 99热全是精品| 精华霜和精华液先用哪个| 欧美高清性xxxxhd video| 亚洲综合色惰| 精品一区二区三卡| 我要看日韩黄色一级片| 国内精品一区二区在线观看| 一区二区三区乱码不卡18| 欧美日韩一区二区视频在线观看视频在线 | 色综合亚洲欧美另类图片| 国产在视频线在精品| 国产欧美另类精品又又久久亚洲欧美| 80岁老熟妇乱子伦牲交| 天美传媒精品一区二区| 三级经典国产精品| 午夜精品在线福利| 日日啪夜夜撸| 午夜精品国产一区二区电影 | 成人特级av手机在线观看| kizo精华| 91在线精品国自产拍蜜月| 网址你懂的国产日韩在线| 最近手机中文字幕大全| 久久久久久九九精品二区国产| 免费在线观看成人毛片| 精品久久久久久久末码| 日本-黄色视频高清免费观看| 久久久久网色| 日本与韩国留学比较| 女的被弄到高潮叫床怎么办| 免费av毛片视频| 亚洲人成网站高清观看| 日韩强制内射视频| 成人高潮视频无遮挡免费网站| 91精品伊人久久大香线蕉| 国产精品久久久久久久电影| 狂野欧美白嫩少妇大欣赏| 亚洲欧美日韩无卡精品| 精品久久久久久久久久久久久| 亚洲18禁久久av| 小蜜桃在线观看免费完整版高清| 啦啦啦中文免费视频观看日本| 亚洲熟妇中文字幕五十中出| 中文字幕av在线有码专区| 搡老妇女老女人老熟妇| 精品国产露脸久久av麻豆 | 在线a可以看的网站| 国产亚洲av嫩草精品影院| 亚洲激情五月婷婷啪啪| 天堂俺去俺来也www色官网 | 少妇人妻精品综合一区二区| 黄片wwwwww| 国产 一区 欧美 日韩| 有码 亚洲区| 中国美白少妇内射xxxbb| 久久97久久精品| 一级毛片黄色毛片免费观看视频| 午夜激情欧美在线| 在线观看一区二区三区| 免费少妇av软件| 成人特级av手机在线观看| 天天一区二区日本电影三级| 男插女下体视频免费在线播放| ponron亚洲| 女人被狂操c到高潮| 成人国产麻豆网| 国产免费又黄又爽又色| 国产综合精华液| 夫妻性生交免费视频一级片| 午夜爱爱视频在线播放| 五月伊人婷婷丁香| 国产成人a区在线观看| av一本久久久久| 黄色一级大片看看| 国产老妇伦熟女老妇高清| 亚洲av国产av综合av卡| 欧美极品一区二区三区四区| 精品午夜福利在线看| 日韩成人伦理影院| 成人无遮挡网站| 中文字幕av成人在线电影| 欧美日韩亚洲高清精品| 国产精品一区二区三区四区久久| 亚洲,欧美,日韩| 午夜老司机福利剧场| 日韩av不卡免费在线播放| 国产精品伦人一区二区| 日韩三级伦理在线观看| 高清视频免费观看一区二区 | 日韩精品青青久久久久久| 午夜福利成人在线免费观看| 亚洲av成人av| 一个人看视频在线观看www免费| 插阴视频在线观看视频| 亚洲真实伦在线观看| 亚洲精品一区蜜桃| 亚洲精品国产成人久久av| 成年版毛片免费区| 熟女人妻精品中文字幕| 又大又黄又爽视频免费| 日韩电影二区| 日日摸夜夜添夜夜爱| 大话2 男鬼变身卡| 91精品国产九色| 国产一区亚洲一区在线观看| 熟妇人妻久久中文字幕3abv| 2021少妇久久久久久久久久久| 日本与韩国留学比较| 高清在线视频一区二区三区| or卡值多少钱| 99视频精品全部免费 在线| 秋霞在线观看毛片| 精品一区二区免费观看| 亚洲精华国产精华液的使用体验| 成人无遮挡网站| 婷婷色麻豆天堂久久| 内地一区二区视频在线| 亚洲av成人av| 亚洲最大成人中文| 精品一区二区三区视频在线| 少妇被粗大猛烈的视频| 亚洲丝袜综合中文字幕| 91精品伊人久久大香线蕉| 精品人妻偷拍中文字幕| 亚洲不卡免费看| 一级a做视频免费观看| 人妻制服诱惑在线中文字幕| 在线免费十八禁| 最新中文字幕久久久久| 80岁老熟妇乱子伦牲交| 久久午夜福利片| 午夜福利在线在线| 精品久久久久久久久久久久久| 噜噜噜噜噜久久久久久91| 国产老妇女一区| 麻豆精品久久久久久蜜桃| 高清日韩中文字幕在线| 日韩成人伦理影院| 禁无遮挡网站| 精华霜和精华液先用哪个| 青春草视频在线免费观看| 两个人视频免费观看高清| 国产精品综合久久久久久久免费| 国产91av在线免费观看| 国产精品三级大全| 波野结衣二区三区在线| 麻豆精品久久久久久蜜桃| 丰满人妻一区二区三区视频av| 欧美+日韩+精品| 日韩亚洲欧美综合| 26uuu在线亚洲综合色| a级一级毛片免费在线观看| 大片免费播放器 马上看| freevideosex欧美| 丝袜喷水一区| 国产黄色小视频在线观看| 寂寞人妻少妇视频99o| 久久久久久久大尺度免费视频| 麻豆国产97在线/欧美| 亚洲经典国产精华液单| 国产精品国产三级国产专区5o| 国产精品国产三级国产av玫瑰| 亚洲在久久综合| 亚洲欧美中文字幕日韩二区| 婷婷六月久久综合丁香| 欧美日本视频| 免费观看的影片在线观看| 亚洲精品日韩av片在线观看| 可以在线观看毛片的网站| 国产精品久久久久久av不卡| av在线观看视频网站免费| 国产日韩欧美在线精品| 亚洲国产精品成人综合色| 亚洲av国产av综合av卡| 国产高清三级在线| 女人十人毛片免费观看3o分钟| 日韩人妻高清精品专区| 中文字幕人妻熟人妻熟丝袜美| 国产黄色小视频在线观看| ponron亚洲| 国产在视频线在精品| 日韩成人av中文字幕在线观看| av网站免费在线观看视频 | 婷婷色综合大香蕉| 欧美变态另类bdsm刘玥| 亚洲欧美清纯卡通| 黄片wwwwww| 免费看不卡的av| 99久国产av精品国产电影| 看非洲黑人一级黄片| kizo精华| 五月天丁香电影| 久久99热这里只有精品18| 欧美+日韩+精品| 国产人妻一区二区三区在| 99热网站在线观看| 亚洲最大成人中文| 亚洲精品第二区| 亚洲av福利一区| av天堂中文字幕网| 久热久热在线精品观看| 激情五月婷婷亚洲| 国产成人精品久久久久久| 国产久久久一区二区三区|