• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    ALEAP模型在WAF場(chǎng)景下的應(yīng)用研究

    2020-09-02 07:00:23范舒涵王之梁楊家海
    網(wǎng)絡(luò)空間安全 2020年7期

    范舒涵 王之梁 楊家海

    摘? ?要:文章探究基于深度學(xué)習(xí)的事件預(yù)測(cè)模型ALEAP在WAF場(chǎng)景下的應(yīng)用情況,通過對(duì)校園網(wǎng)WAF系統(tǒng)日志數(shù)據(jù)的統(tǒng)計(jì)分析和事件嵌入分析,發(fā)現(xiàn)Web攻擊事件分布上的聚集性以及上下文之間的關(guān)聯(lián)性;通過WAF歷史日志數(shù)據(jù)對(duì)ALEAP模型進(jìn)行預(yù)訓(xùn)練,利用預(yù)訓(xùn)練模型預(yù)測(cè)下一個(gè)可能發(fā)生的Web攻擊事件,模型最終達(dá)到78%的預(yù)測(cè)準(zhǔn)確率,證實(shí)了ALEAP模型在該場(chǎng)景下的適用性,為網(wǎng)絡(luò)管理者實(shí)施防御策略提供可靠性參考依據(jù),同時(shí)也說明ALEAP模型在具有上下文關(guān)聯(lián)關(guān)系的安全日志事件預(yù)測(cè)方面的普適性。

    關(guān)鍵詞:安全事件預(yù)測(cè);Web應(yīng)用防火墻;ALEAP

    中圖分類號(hào): TP309.5? ? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A

    Abstract: This paper explores the application of ALEAP, a security event prediction model based on deep learning, in the WAF context. Web Application Firewall, or WAF in short, is a kind of middlebox for protecting Web application security. The WAF system logs of the data center of Tsinghua campus network are analyzed by statistical methods and the ALEAP is used to predict the next web attack event. ALEAP is proved effective in this scenario with as high accuracy as 78%. It also shows the universality of ALEAP in context-sensitive security log prediction.

    Key words: security events prediction; Web application firewall; ALEAP

    1 引言

    隨著網(wǎng)絡(luò)滲透門檻的不斷降低,常規(guī)網(wǎng)絡(luò)攻擊事件如SQL注入、跨站腳本攻擊、會(huì)話劫持等頻頻發(fā)生。在過去,防火墻被視為企業(yè)安全保障的第一道防線,能在網(wǎng)絡(luò)層進(jìn)行數(shù)據(jù)包的有效阻斷。然而隨著越來越豐富多樣的Web應(yīng)用誕生,Web應(yīng)用成為主要被攻擊的目標(biāo)。傳統(tǒng)防火墻在阻止利用應(yīng)用程序漏洞進(jìn)攻方面卻無能為力。在大型組織中,許多Web應(yīng)用程序需要不同的安全策略來保護(hù)它們免受各種攻擊。因此,Web應(yīng)用防火墻(Web Application Firewall,WAF)[1]應(yīng)運(yùn)而生。

    WAF通過執(zhí)行一系列針對(duì)HTTP、HTTPS的安全策略,為Web應(yīng)用程序提供保護(hù)。對(duì)于網(wǎng)絡(luò)安全管理人員來說,WAF能夠?qū)Σ糠志W(wǎng)絡(luò)協(xié)議通信流量進(jìn)行檢測(cè)識(shí)別,屏蔽常見的Web攻擊行為,阻止對(duì)Web應(yīng)用的非法訪問,增強(qiáng)Web應(yīng)用的安全性。不足在于,WAF通過對(duì)一系列網(wǎng)絡(luò)請(qǐng)求的內(nèi)容進(jìn)行規(guī)則模式匹配檢測(cè)出異常情況,是一種被動(dòng)的反應(yīng),是在異常行為發(fā)生后,對(duì)特定攻擊模式的反應(yīng)或者針對(duì)觀察到的現(xiàn)象進(jìn)行告警,無法預(yù)測(cè)可能發(fā)生的攻擊,進(jìn)一步為網(wǎng)絡(luò)安全管理人員提供防御意見和攻擊趨勢(shì)預(yù)警。

    ALEAP[2]是在2019年提出的基于深度學(xué)習(xí)的安全事件預(yù)測(cè)模型,基于安全防護(hù)終端日志中的安全事件之間存在上下文關(guān)聯(lián),通過對(duì)歷史安全事件的攻擊模式學(xué)習(xí),預(yù)測(cè)下一個(gè)可能發(fā)生的安全事件。

    通過對(duì)WAF數(shù)據(jù)觀察可知,WAF日志記錄中的Web攻擊事件之間同樣存在上下文關(guān)聯(lián)。因此,使用ALEAP對(duì)WAF日志數(shù)據(jù)進(jìn)行攻擊模式學(xué)習(xí),預(yù)測(cè)下一個(gè)可能發(fā)生的Web安全事件,使得網(wǎng)絡(luò)安全管理人員能夠提前采取防御措施,避免不必要的傷害是可行的。

    本文基于對(duì)清華大學(xué)WAF防護(hù)系統(tǒng)日志數(shù)據(jù)的分析,探究ALEAP模型在該場(chǎng)景下的應(yīng)用效果,并對(duì)其性能進(jìn)行評(píng)估。

    2 ALEAP模型

    ALEAP模型是一個(gè)基于深度學(xué)習(xí)[3]的安全事件預(yù)測(cè)模型,適用于已知多種安全防護(hù)設(shè)備產(chǎn)生的警報(bào)日志,預(yù)測(cè)下一步可能發(fā)生的安全事件類型,在網(wǎng)絡(luò)管理者實(shí)施防御策略時(shí)提供可靠性參考依據(jù)。

    2.1 研究的問題

    ALEAP模型公式化描述為:

    已知條歷史安全事件序列,其中表示輸入序列長(zhǎng)度,表示安全事件的事件嵌入向量維度,表示時(shí)刻的安全事件嵌入向量。

    ALEAP旨在通過歷史數(shù)據(jù)的訓(xùn)練,學(xué)習(xí)歷史事件序列到下一個(gè)可能產(chǎn)生的安全事件類型的關(guān)系映射:

    其中,,是需要學(xué)習(xí)的非線性映射關(guān)系。

    2.2 ALEAP系統(tǒng)框架

    ALEAP模型框架如圖1所示,包括數(shù)據(jù)預(yù)處理層、事件嵌入向量構(gòu)建層、基于注意力機(jī)制的LSTM模型學(xué)習(xí)層和預(yù)測(cè)層。在數(shù)據(jù)預(yù)處理層中,如圖1(a)所示,首先從多源安全警報(bào)中提取出數(shù)據(jù)特征,包括匿名計(jì)算機(jī)ID、時(shí)間戳、安全事件ID、安全事件描述等信息,而后從這些數(shù)據(jù)特征中提取“攻擊者、被攻擊者、攻擊行為、補(bǔ)充行為”四個(gè)特征組成四元組,構(gòu)建新型安全事件類型。在圖1(b)所示的嵌入層中,通過上下文關(guān)聯(lián)學(xué)習(xí),將安全事件類型嵌入到高維度的向量空間,用于反映事件之間的相似性和互異性。基于注意力機(jī)制[4]的深度學(xué)習(xí)模型如圖1(c)所示,編碼序列化的注意力機(jī)制能夠在所有事件序列中,自動(dòng)學(xué)習(xí)增加相關(guān)性高的隱藏狀態(tài)的權(quán)重,從而捕獲到長(zhǎng)期的事件序列依賴,以達(dá)到更高的預(yù)測(cè)準(zhǔn)確性。

    3 ALEAP在WAF場(chǎng)景下的應(yīng)用

    WAF通過對(duì)一系列網(wǎng)絡(luò)請(qǐng)求的內(nèi)容進(jìn)行規(guī)則模式匹配、行為分析,檢測(cè)出惡意行為,并做出相關(guān)動(dòng)作,包括阻斷、記錄、告警等,為Web應(yīng)用程序提供保護(hù)[5]。

    通過對(duì)WAF日志的觀察可知,WAF日志中記錄了跨站腳本(Cross-site Scripting, XSS)、SQL注入攻擊、Web服務(wù)器漏洞攻擊等攻擊行為,針對(duì)某個(gè)攻擊,存在一定的攻擊鏈。比如,SQL注入主要攻擊步驟包括惡意掃描、在發(fā)送給SQL服務(wù)器的輸入?yún)?shù)中注入惡意可執(zhí)行代碼、SQL注入攻擊成功等。同時(shí)由于WAF規(guī)則設(shè)置的不同,對(duì)某些檢測(cè)到的攻擊流量采取阻塞的方式,因此這些被阻塞的攻擊事件之間存在攻擊嘗試鏈,比如存在PUT、OPTIONS、DELETE不同請(qǐng)求方式的連續(xù)HTTP訪問控制事件。由此可見,Web攻擊事件之間也存在著上下文聯(lián)系,滿足符合ALEAP模型的使用前提。

    通過對(duì)WAF日志的統(tǒng)計(jì)分析、事件嵌入式分析和ALEAP模型的應(yīng)用,進(jìn)一步挖掘WAF數(shù)據(jù)的隱藏價(jià)值,探究其所在網(wǎng)絡(luò)環(huán)境態(tài)勢(shì)以及攻擊規(guī)律。

    3.1 WAF日志數(shù)據(jù)統(tǒng)計(jì)分析

    研究數(shù)據(jù)采自于清華大學(xué)WAF系統(tǒng)安全防護(hù)日志2019年11月21日至2019年11月27日時(shí)長(zhǎng)為一周的日志數(shù)據(jù),共計(jì)3,214,041條記錄,18種安全事件過濾規(guī)則。

    3.1.1 基礎(chǔ)數(shù)據(jù)特征

    (1)日志字段

    采集到的WAF日志一共有個(gè)18字段,其中關(guān)鍵字段以及說明如表1所示。在對(duì)數(shù)據(jù)進(jìn)行處理的時(shí)候,需要根據(jù)站點(diǎn)ID對(duì)數(shù)據(jù)進(jìn)行分類,根據(jù)告警發(fā)生的時(shí)間排序,并主要關(guān)注于告警類型的變化。

    (2)攻擊事件類型分布

    本文研究的WAF日志中一共有18個(gè)事件類型,包括SQL注入攻擊、Web服務(wù)器漏洞攻擊等。事件分布情況如表2所示。

    由表2可知,在該數(shù)據(jù)集中,最頻繁發(fā)生的攻擊是SQL注入、Web服務(wù)器漏洞攻擊以及遠(yuǎn)程文件包含攻擊。不同的事件類型歸屬于不同的攻擊階段,比如惡意掃描可以是跨站攻擊的前期準(zhǔn)備階段,SQL注入攻擊可能是服務(wù)器信息泄露的后續(xù)。不同事件之間存在一定的關(guān)聯(lián)性,也說明了Web應(yīng)用防火墻產(chǎn)生的數(shù)據(jù)符合ALEAP模型的應(yīng)用場(chǎng)景。

    3.1.2 日志記錄特征

    (1)重復(fù)性

    清華校園網(wǎng)WAF系統(tǒng)日志數(shù)據(jù)針對(duì)一類警報(bào)類型,往往出現(xiàn)連續(xù)重復(fù)的日志記錄。通過對(duì)數(shù)據(jù)集的觀察可知,這些連續(xù)出現(xiàn)的警報(bào)類型相同的記錄并不完全相同,一般存在URI、Domain Name、HTTP Request Method三個(gè)字段的區(qū)別。因此,這些字段在區(qū)分不同的攻擊行為,構(gòu)建安全事件類型中起到重要作用。同時(shí)這也意味著,在發(fā)起Web攻擊時(shí),攻擊者通過改變攻擊路徑、攻擊對(duì)象和請(qǐng)求手段等方式進(jìn)行多種攻擊嘗試。

    (2)關(guān)聯(lián)性

    WAF對(duì)被檢測(cè)到的異常事件的處理手段主要包括三種:攔截、記錄但不攔截、放過,采用何種處理手段取決于規(guī)則對(duì)應(yīng)攻擊的危害性。如果是明顯攻擊,就配置攔截手段,可疑行為配置記錄但不攔截處理手段,正常行為采用放過的處理方式。

    通過對(duì)采集到的日志數(shù)據(jù)進(jìn)行觀察,發(fā)現(xiàn)數(shù)據(jù)記錄中存在攔截、記錄但不攔截兩種處理手段。記錄但不攔截的處理方式可以記錄一個(gè)多步攻擊的攻擊鏈,攔截的處理方式意味著某些數(shù)據(jù)之間并不存在攻擊鏈行為。如表3所示。

    從表中可以很明顯發(fā)現(xiàn)攻擊者在某次請(qǐng)求被攔截之后,還是針對(duì)同樣的攻擊發(fā)起了不同攻擊路徑、不同攻擊子對(duì)象、不同HTTP請(qǐng)求方式的攻擊嘗試,這些嘗試之間也存在一定的規(guī)律。比如攻擊路徑可能是在原來的路徑的基礎(chǔ)上添加新的根目錄,或者攻擊的域名和前一個(gè)域名之間享有同樣的一級(jí)、二級(jí)子域名。所以,針對(duì)WAF日志的預(yù)測(cè)模型訓(xùn)練可以學(xué)到兩類模式:Web攻擊鏈以及Web攻擊嘗試鏈。

    3.2 事件嵌入分析

    這一小節(jié)利用事件嵌入(Event Embedding)對(duì)WAF日志事件進(jìn)行深入分析。通過事件嵌入的使用,主要研究?jī)身?xiàng)內(nèi)容。

    (1)探索安全日志事件上下文之間存在的內(nèi)在聯(lián)系。確認(rèn)向量近似度大的事件在語義上是相關(guān)的,從而證明事件嵌入被其他模型引入是有價(jià)值的。

    (2)從全局上查看嵌入向量的空間分布以及聚合關(guān)系。

    3.2.1 算法原理

    事件嵌入來源于自然語言處理(Natural Language Processing, NLP)中適用的詞嵌入(Word Embedding)[6]。詞嵌入的訓(xùn)練原理就是利用一個(gè)深度學(xué)習(xí)框架將一個(gè)詞語映射到另一個(gè)空間,并且保證相似的詞語映射到相似方向,而且低維度、易訓(xùn)練。Word2vec[7]是詞嵌入中的一種,也是目前最廣泛的詞嵌入方法,其訓(xùn)練簡(jiǎn)單,具有速度快、易擴(kuò)展、效果好的特點(diǎn)。

    在網(wǎng)絡(luò)安全領(lǐng)域中,安全日志事件之間存在著和自然語言處理領(lǐng)域的單詞之間同樣的上下文關(guān)系。所以,將單詞之間的關(guān)聯(lián)關(guān)系抽取方法類比到安全事件之間,用事件ID來代表某個(gè)安全事件,替換自然語言中的單個(gè)詞語,采用類似的詞嵌入方法對(duì)安全事件進(jìn)行向量表示,這個(gè)算法稱之為事件嵌入。

    因此,本節(jié)采用事件嵌入方法對(duì)WAF攻擊的內(nèi)部關(guān)聯(lián)進(jìn)行深入機(jī)器學(xué)習(xí)和分析。

    3.2.2 實(shí)驗(yàn)

    本次實(shí)驗(yàn)的事件嵌入算法采用Word2Vec中的Skip-gram[8]模型進(jìn)行訓(xùn)練,選擇2019年11月21日至11月26日的數(shù)據(jù),最終產(chǎn)生每個(gè)事件的向量嵌入式表示。

    主要實(shí)驗(yàn)共四個(gè)步驟。

    (1)首先,對(duì)日志數(shù)據(jù)進(jìn)行預(yù)處理。將發(fā)生在同一天同一個(gè)目標(biāo)ID上的事件合并為一段連續(xù)事件序列,同時(shí)對(duì)完全重復(fù)的連續(xù)日志事件進(jìn)行合并,即只記錄一條數(shù)據(jù)。

    (2)構(gòu)建新型安全事件ID。新型安全事件類型用以下五元組來表示:

    每個(gè)安全事件類型對(duì)應(yīng)唯一ID。

    (3)依次遍歷所有事件ID,以每個(gè)事件ID為中心事件,選擇其前后固定長(zhǎng)度范圍內(nèi)的事件ID作為模型輸入,利用Skip-gram模型進(jìn)行訓(xùn)練,訓(xùn)練擬合得到中心事件。其中,中心事件往前/后的固定長(zhǎng)度范圍被稱作訓(xùn)練窗口。

    (4)最后把輸出層去除,選擇輸入權(quán)重矩陣作為最終采用的事件向量集合,同時(shí)用Numpy格式存儲(chǔ)。

    通過多次實(shí)驗(yàn),選用以下參數(shù)作為最終采納的預(yù)訓(xùn)練向量模型參數(shù):生成向量維度為300,訓(xùn)練窗口為10,迭代次數(shù)為40,采用Negative Sample算法。

    3.2.3 結(jié)果展示

    為了進(jìn)一步研究生成的事件向量,本文通過計(jì)算嵌入式向量之間的相關(guān)性并利用Google Projector[9]對(duì)事件向量進(jìn)行可視化處理來深入研究?jī)?nèi)在規(guī)律。

    (1)事件向量相關(guān)性

    通過計(jì)算安全事件向量之間的余弦相似度,來量化向量之間的相關(guān)性。所謂余弦相似度,就是計(jì)算兩個(gè)向量在向量空間夾角的余弦值,如果值越大表示兩個(gè)向量越相近,如式(1)所示:

    表4為通過Skip-gram方法訓(xùn)練生成日志事件向量后,與事件[166.111.7.8, 10.111.7.157, Web服務(wù)器漏洞攻擊,ap*.sc.tsinghua.edu.cn, POST]通過計(jì)算向量間的余弦相似度得到的結(jié)果。由表可知,和事件“Web服務(wù)器漏洞攻擊”相似度最高的前三個(gè)事件都擁有同樣的攻擊者、被攻擊對(duì)象、被攻擊域名和請(qǐng)求方式。同時(shí),通過對(duì)原始數(shù)據(jù)觀察可以發(fā)現(xiàn),與事件“Web服務(wù)器漏洞攻擊”相似度最高的事件“HTTP違背”的攻擊序列中,都存在連續(xù)地對(duì)不同域名的攻擊嘗試(例如,對(duì)www.m*.tsinghua.edu.cn,www.e*.tsinghua.edu.cn,www.c*.tsinghua.edu.cn等域名的連續(xù)攻擊)。由此可見,嵌入式事件向量表示反映了一部分事件之間的攻擊規(guī)律和關(guān)聯(lián)性。

    (2)向量降維可視化

    Google Projector是一個(gè)用戶交互式的可視化和高維數(shù)據(jù)分析的系統(tǒng),可用于探索數(shù)據(jù)集中的有價(jià)值方向。

    本文通過將事件向量和事件標(biāo)簽分別上傳至Google Projector,生成如圖2所示的投影。

    圖2是利用t-SNE[10]降維技術(shù)生成的嵌入式投影。t-SNE是一種流行的非線性降維技術(shù),由Hinton等人提出,基于SNE演變而來。SNE采用仿射變換,通過構(gòu)建一個(gè)高維度對(duì)象的概率分布,映射數(shù)據(jù)點(diǎn)到概率分布上,如果兩個(gè)對(duì)象越相似,被選擇的概率就越高。t-SNE使用對(duì)稱版的SNE,簡(jiǎn)化梯度公式,同時(shí)使用t分布代替高斯分布來表達(dá)兩點(diǎn)之間的相似度。

    由圖2可知,事件被分為兩個(gè)部分。綠色虛線簇主要包含攻擊前期準(zhǔn)備事件,包括HTTP方式控制事件、遠(yuǎn)程文件包含、違規(guī)下載、惡意掃描等;橙色虛線簇包括各類攻擊:SQL注入攻擊、跨站攻擊、命令注入攻擊等。通過對(duì)選取的WAF事件向量表示的可視化處理,一方面說明了WAF日志事件主要包括攻擊鏈的兩個(gè)階段:前期準(zhǔn)備和攻擊執(zhí)行。在這兩個(gè)階段中,前期準(zhǔn)備的事件規(guī)模相對(duì)小,分布也相對(duì)集中,Web攻擊執(zhí)行階段中包含各類不同類型、不同模式的攻擊類別;另一方面也證實(shí)了事件向量可以很好地提取事件特征,表示事件間的關(guān)系。

    (3)小結(jié)

    通過上述研究,得到兩點(diǎn)結(jié)論。

    1)清華校園網(wǎng)WAF系統(tǒng)日志事件主要可以分為2個(gè)團(tuán)簇,包括攻擊前期準(zhǔn)備階段和攻擊實(shí)施階段。同時(shí),攻擊前期準(zhǔn)備事件的類型數(shù)目小于攻擊實(shí)施事件類型數(shù),并且聚集性更大。

    2)采用Word2Vec方式可以很好地反映安全事件之間的上下文關(guān)聯(lián)性和相似性,有利于后續(xù)預(yù)測(cè)算法的構(gòu)建。

    3.3 ALEAP模型應(yīng)用

    基于對(duì)WAF數(shù)據(jù)的基礎(chǔ)數(shù)據(jù)統(tǒng)計(jì)和分析觀察,發(fā)現(xiàn)WAF日志數(shù)據(jù)存在上下文關(guān)聯(lián),適合ALEAP模型的使用場(chǎng)景。同時(shí),對(duì)于WAF日志數(shù)據(jù)的預(yù)警,可以揭露特定網(wǎng)絡(luò)環(huán)境中的Web攻擊規(guī)律,對(duì)網(wǎng)絡(luò)管理員的提前防御起到很好的參考作用。因此,將對(duì)安全預(yù)測(cè)模型ALEAP在清華校園網(wǎng)WAF日志數(shù)據(jù)中的應(yīng)用做進(jìn)一步分析。

    3.3.1 數(shù)據(jù)預(yù)處理

    在3.1.2小節(jié)中提到WAF數(shù)據(jù)的特有規(guī)律,因此在ALEAP模型預(yù)處理的基礎(chǔ)上,需要針對(duì)其數(shù)據(jù)特征做出以下變種。

    在構(gòu)建新的安全事件類型時(shí),由于在Web攻擊中,被攻擊的域名和HTTP請(qǐng)求方式是一個(gè)攻擊手段的重要特征,可以更好地區(qū)別不同的攻擊行為。因此,原模型的四元組[subject, object, action, other]中,需要用[domain, request_method]來具體表示other字段,也就是新的安全事件類型用五元組來表示:

    最終生成86類新型日志事件。同時(shí),該安全事件類型與3.2.2小節(jié)安全事件向量構(gòu)建實(shí)驗(yàn)中輸入的事件類型保持一致。

    3.3.2 實(shí)驗(yàn)結(jié)果

    本文使用Python 3.6.6實(shí)現(xiàn)了所提出的方法,并采用了Skip-gram進(jìn)行安全事件嵌入向量生成。選擇2019年11月21日至2019年11月26日數(shù)據(jù)進(jìn)行訓(xùn)練,2019年11月27日至2019年11月28日數(shù)據(jù)進(jìn)行預(yù)測(cè),訓(xùn)練集和預(yù)測(cè)集比例大約為4:1。

    通過多次對(duì)比實(shí)驗(yàn),本文選擇以下參數(shù)作為最佳解決方案:批大小為128,嵌入維數(shù)為300,隱藏維數(shù)為600,隱藏層數(shù)為2,初始學(xué)習(xí)率為0.001,學(xué)習(xí)率衰減為0.01,間隔大小為15,Dropout值為0,訓(xùn)練輪數(shù)上限為500,模型最終取得了78.25%的預(yù)測(cè)準(zhǔn)確率。

    (1)輸入序列長(zhǎng)度對(duì)實(shí)驗(yàn)結(jié)果的影響

    在實(shí)驗(yàn)中,本文主要針對(duì)不同的序列長(zhǎng)度大小做了對(duì)比實(shí)驗(yàn),結(jié)果如圖3所示。

    可以看出,當(dāng)訓(xùn)練序列長(zhǎng)度小于15時(shí),隨著序列長(zhǎng)度的增大,預(yù)測(cè)結(jié)果越準(zhǔn)確,說明越長(zhǎng)的訓(xùn)練數(shù)據(jù)可以提供更多的攻擊相關(guān)的信息,對(duì)模型擬合起到促進(jìn)作用。當(dāng)序列長(zhǎng)度大于25時(shí),精確度呈下降趨勢(shì),說明當(dāng)訓(xùn)練窗口大于25時(shí),引入了不相關(guān)的數(shù)據(jù)。同時(shí)隨著訓(xùn)練序列增長(zhǎng),訓(xùn)練時(shí)長(zhǎng)也增大。綜合訓(xùn)練準(zhǔn)確率和訓(xùn)練代價(jià),本文選擇20為最佳訓(xùn)練序列長(zhǎng)度。

    (2)預(yù)測(cè)結(jié)果分析

    該模型在WAF數(shù)據(jù)中取得了78.25%的預(yù)測(cè)準(zhǔn)確率。通過對(duì)預(yù)測(cè)結(jié)果的觀察,發(fā)現(xiàn)兩點(diǎn)情況。

    1)在預(yù)測(cè)正確時(shí),主要分為兩種情況。第一種是攻擊鏈預(yù)測(cè)成功。攻擊鏈預(yù)測(cè)成功示例如表5案例1所示。案例1通過歷史安全日志事件中惡意掃描、服務(wù)器信息泄露、遠(yuǎn)程文件包含等惡意行為成功預(yù)測(cè)出將要發(fā)生的XSS攻擊,此時(shí)可聯(lián)系網(wǎng)站開發(fā)者對(duì)網(wǎng)站進(jìn)行“查缺補(bǔ)漏”,過濾惡意代碼,對(duì)HTML進(jìn)行充分轉(zhuǎn)義。

    預(yù)測(cè)正確的另一種情況是攻擊嘗試鏈預(yù)測(cè)成功,如表5案例2所示。通過對(duì)域名a*.tsinghua.edu.cn和zlsh.a*.tsinghua.edu.cn等的HTTP訪問控制事件的嘗試,ALEAP模型成功預(yù)測(cè)出了將對(duì)www.a*.singhua.edu.cn域名的HTTP訪問控制事件的發(fā)生。攻擊嘗試鏈路的預(yù)測(cè)成功能夠有效描繪攻擊鏈路和剖析攻擊意圖,更好地服務(wù)于網(wǎng)絡(luò)管理者對(duì)網(wǎng)絡(luò)態(tài)勢(shì)的直觀了解。

    2)在預(yù)測(cè)錯(cuò)誤的情況下,有部分錯(cuò)誤情況雖然預(yù)測(cè)與實(shí)際不符,但是仍存在一定的關(guān)聯(lián)性。如表5案例3所示,預(yù)測(cè)事件是對(duì)域名www.m*.tsinghua.edu.cn發(fā)起的服務(wù)器信息泄露事件,而實(shí)際發(fā)生的事件是針對(duì)irb.m*.tsinghua.edu.cn的服務(wù)器信息泄漏事件。雖然受害域名預(yù)測(cè)錯(cuò)誤,但是攻擊事件類型預(yù)測(cè)成功,并且兩個(gè)域名只有第五級(jí)子域名的細(xì)微差別。說明該預(yù)測(cè)模型即使在預(yù)測(cè)錯(cuò)誤的情況下,也能在某種程度上提供有效信息。

    由上可知,ALEAP模型在WAF日志數(shù)據(jù)場(chǎng)景中,能夠?qū)W到一定的攻擊模式或者攻擊嘗試模式,可以很好地在WAF攻擊場(chǎng)景下進(jìn)行安全事件預(yù)測(cè)。說明ALEAP適用于Web攻擊場(chǎng)景。

    4 結(jié)束語

    本文通過ALEAP模型在清華校園網(wǎng)WAF場(chǎng)景下的應(yīng)用,發(fā)現(xiàn)WAF數(shù)據(jù)本身存在的關(guān)聯(lián)性和聚集性,同時(shí),ALEAP在該場(chǎng)景下能到78%的預(yù)測(cè)準(zhǔn)確率,體現(xiàn)了ALEAP模型在具有上下文關(guān)聯(lián)關(guān)系的日志預(yù)測(cè)方面的普適性。

    參考文獻(xiàn)

    [1] Clincy V, Shahriar H. Web application firewall: Network security models and configuration[C]//2018 IEEE 42nd Annual Computer Software and Applications Conference (COMPSAC): volume 01. 2018: 835-836.

    [2] Fan S, Wu S, Wang Z, et al. Aleap: Attention-based lstm with event embedding for attack projection[C]//2019 IEEE 38th International Performance Computing and Communications Conference(IPCCC). IEEE, 2019: 1-8.

    [3] Deng L, Yu D, et al. Deep learning: methods and applications[J]. Foundations and Trends? in Signal Processing, 2014, 7(3–4):197-387.

    [4] Bahdanau D, Cho K, Bengio Y. Neural machine translation by jointly learning to align and translate[J]. arXiv preprint arXiv:1409.0473, 2014.

    [5] Ghanbari Z, Rahmani Y, Ghaffarian H, et al. Comparative approach to web application firewalls[C]//2015 2nd International Conference on Knowledge-Based Engineering and Innovation(KBEI). IEEE, 2015: 808-812.

    [6] Bengio Y, Schwenk H, Senécal J S, et al. Neural probabilistic language models[M/OL].https://doi.org/10.1007/3-540-33486-6_6. Berlin, Heidelberg: Springer Berlin Heidelberg, 2006: 137-186.

    [7] Goldberg Y, Levy O. word2vec explained: deriving mikolov et al.s negative-sampling word embedding method[J]. arXiv preprint arXiv:1402.3722, 2014.

    [8] Mikolov T, Sutskever I, Chen K, et al. Distributed representations of words and phrases and their compositionality[C]//Advances in neural information processing systems. 2013: 3111-3119.

    [9] Smilkov D, Thorat N, Nicholson C, et al. Embedding projector: Interactive visualization and interpretation of embeddings[J]. arXiv preprint arXiv:1611.05469, 2016.

    [10] Maaten L v d, Hinton G. Visualizing data using t-sne[J]. Journal of machine learning research,2008, 9(Nov):2579-2605.

    作者簡(jiǎn)介:

    范舒涵(1995-),女,漢族,福建建甌人,清華大學(xué),在讀碩士;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)安全、深度學(xué)習(xí)。

    王之梁(1978-),男,漢族,遼寧大連人,清華大學(xué),博士,清華大學(xué)網(wǎng)絡(luò)科學(xué)與網(wǎng)絡(luò)空間研究院,副教授;主要研究方向和關(guān)注領(lǐng)域:互聯(lián)網(wǎng)體系結(jié)構(gòu)與協(xié)議、軟件定義網(wǎng)絡(luò)、網(wǎng)絡(luò)測(cè)量與安全。

    楊家海(1966-),男,漢族,浙江云和人,清華大學(xué),博士,清華大學(xué)網(wǎng)絡(luò)科學(xué)與網(wǎng)絡(luò)空間研究院,教授;主要研究方向和關(guān)注領(lǐng)域:互聯(lián)網(wǎng)體系結(jié)構(gòu)與協(xié)議、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)測(cè)量與安全。

    99热6这里只有精品| 三级男女做爰猛烈吃奶摸视频| 久久久欧美国产精品| 色综合色国产| 亚洲丝袜综合中文字幕| 国产白丝娇喘喷水9色精品| 亚洲av日韩在线播放| 免费高清在线观看视频在线观看| 国内揄拍国产精品人妻在线| 午夜免费鲁丝| 在现免费观看毛片| 狠狠精品人妻久久久久久综合| 精品一区二区三卡| 三级经典国产精品| 国产精品无大码| 99久久精品热视频| 18禁在线播放成人免费| 午夜爱爱视频在线播放| 国产色爽女视频免费观看| 99热这里只有是精品50| 伦理电影大哥的女人| 亚洲av欧美aⅴ国产| 日本午夜av视频| 亚洲精品视频女| 欧美日韩视频精品一区| 美女国产视频在线观看| 国产精品人妻久久久影院| 各种免费的搞黄视频| 国产亚洲午夜精品一区二区久久 | 免费观看性生交大片5| 大陆偷拍与自拍| 欧美3d第一页| 人妻少妇偷人精品九色| 亚洲色图综合在线观看| 久久久久久国产a免费观看| 国产男女内射视频| 精品久久国产蜜桃| 日韩大片免费观看网站| 亚洲精品视频女| 亚洲成色77777| 国产成人a∨麻豆精品| 欧美人与善性xxx| 少妇人妻精品综合一区二区| av国产久精品久网站免费入址| 日韩成人av中文字幕在线观看| 国产成人福利小说| 久久久国产一区二区| 在线观看一区二区三区| 只有这里有精品99| 国产v大片淫在线免费观看| 免费大片18禁| 亚洲av电影在线观看一区二区三区 | 亚洲国产精品成人久久小说| 日韩免费高清中文字幕av| 欧美日韩国产mv在线观看视频 | 日韩伦理黄色片| 国产黄频视频在线观看| 日日啪夜夜撸| 免费高清在线观看视频在线观看| 午夜福利在线在线| 久久99精品国语久久久| 欧美亚洲 丝袜 人妻 在线| 亚洲精品久久久久久婷婷小说| 91aial.com中文字幕在线观看| 久久国产乱子免费精品| av免费观看日本| 只有这里有精品99| 欧美成人a在线观看| 69av精品久久久久久| 青春草亚洲视频在线观看| 国产黄a三级三级三级人| 国产亚洲最大av| 国产国拍精品亚洲av在线观看| 狂野欧美激情性xxxx在线观看| 欧美激情在线99| 熟女人妻精品中文字幕| 别揉我奶头 嗯啊视频| 少妇的逼水好多| 黄色一级大片看看| 国产高潮美女av| 哪个播放器可以免费观看大片| 国产成年人精品一区二区| 亚洲av一区综合| 亚洲av免费高清在线观看| 免费看日本二区| 黄色欧美视频在线观看| 亚洲国产日韩一区二区| 中文天堂在线官网| 少妇人妻 视频| 国产视频首页在线观看| 97热精品久久久久久| 三级国产精品片| 在线观看一区二区三区激情| 亚洲,欧美,日韩| 身体一侧抽搐| 亚洲av成人精品一二三区| 亚洲精品乱久久久久久| 精品少妇久久久久久888优播| 色婷婷久久久亚洲欧美| 免费黄网站久久成人精品| 午夜视频国产福利| 国产老妇女一区| 国产午夜精品久久久久久一区二区三区| 爱豆传媒免费全集在线观看| 国精品久久久久久国模美| 水蜜桃什么品种好| 国产乱人偷精品视频| 国产伦在线观看视频一区| 亚洲av日韩在线播放| 搡女人真爽免费视频火全软件| 久久久久久久午夜电影| 亚洲国产最新在线播放| 99热全是精品| 成人美女网站在线观看视频| 国产黄片美女视频| 国产精品偷伦视频观看了| 亚州av有码| 亚洲aⅴ乱码一区二区在线播放| 丝袜脚勾引网站| 高清在线视频一区二区三区| 伊人久久精品亚洲午夜| 国内少妇人妻偷人精品xxx网站| 草草在线视频免费看| 亚洲av一区综合| 精品人妻熟女av久视频| 99久久人妻综合| 欧美+日韩+精品| 国产爱豆传媒在线观看| eeuss影院久久| 18禁在线播放成人免费| 国产精品一区www在线观看| 国产日韩欧美亚洲二区| 国产黄片美女视频| av在线观看视频网站免费| 白带黄色成豆腐渣| 舔av片在线| 在线观看免费高清a一片| 在线观看av片永久免费下载| 日韩av不卡免费在线播放| 日韩 亚洲 欧美在线| 久热久热在线精品观看| 亚洲精品一区蜜桃| 在线免费观看不下载黄p国产| 亚洲精品色激情综合| av一本久久久久| 高清欧美精品videossex| 国产 一区 欧美 日韩| 赤兔流量卡办理| 伊人久久精品亚洲午夜| 国产一区二区三区av在线| 国产亚洲最大av| 少妇人妻精品综合一区二区| 80岁老熟妇乱子伦牲交| 美女脱内裤让男人舔精品视频| 亚洲精品,欧美精品| 免费不卡的大黄色大毛片视频在线观看| 成人漫画全彩无遮挡| 毛片女人毛片| 卡戴珊不雅视频在线播放| 女人十人毛片免费观看3o分钟| 国产精品一区www在线观看| 国产免费又黄又爽又色| 国产有黄有色有爽视频| 日韩伦理黄色片| 国精品久久久久久国模美| 久久久久精品性色| 99热6这里只有精品| 日韩在线高清观看一区二区三区| 99久久九九国产精品国产免费| 日韩,欧美,国产一区二区三区| 久久精品夜色国产| 欧美日韩亚洲高清精品| 91精品国产九色| 色播亚洲综合网| 菩萨蛮人人尽说江南好唐韦庄| 国产成人一区二区在线| 51国产日韩欧美| 久久精品综合一区二区三区| 天天躁夜夜躁狠狠久久av| 秋霞伦理黄片| 人妻少妇偷人精品九色| 少妇的逼好多水| 免费观看av网站的网址| 国产高清三级在线| 婷婷色综合www| 大码成人一级视频| 欧美日韩综合久久久久久| av线在线观看网站| 性色avwww在线观看| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 秋霞在线观看毛片| 国产精品精品国产色婷婷| 中文欧美无线码| 成人高潮视频无遮挡免费网站| 女人被狂操c到高潮| 少妇裸体淫交视频免费看高清| 深夜a级毛片| 人妻系列 视频| 午夜日本视频在线| 少妇熟女欧美另类| 久久久久国产精品人妻一区二区| 午夜福利在线观看免费完整高清在| 精品久久久久久久末码| 99久久九九国产精品国产免费| 午夜免费鲁丝| 精品少妇黑人巨大在线播放| 男女国产视频网站| 成人欧美大片| 啦啦啦在线观看免费高清www| 欧美高清性xxxxhd video| 国产一区二区三区av在线| 97精品久久久久久久久久精品| 亚洲成人av在线免费| 大片免费播放器 马上看| 神马国产精品三级电影在线观看| 成人午夜精彩视频在线观看| 国产精品国产三级国产专区5o| 亚洲av一区综合| 欧美bdsm另类| .国产精品久久| 日韩不卡一区二区三区视频在线| 免费av不卡在线播放| 丝袜喷水一区| 下体分泌物呈黄色| 久久久久久国产a免费观看| 免费高清在线观看视频在线观看| 欧美老熟妇乱子伦牲交| 色视频www国产| 卡戴珊不雅视频在线播放| 亚洲欧美成人综合另类久久久| 免费观看在线日韩| 午夜免费观看性视频| 啦啦啦啦在线视频资源| av卡一久久| 国产欧美另类精品又又久久亚洲欧美| 中文天堂在线官网| 欧美人与善性xxx| 亚洲国产精品国产精品| 一本一本综合久久| 男女国产视频网站| eeuss影院久久| 成年女人看的毛片在线观看| 波多野结衣巨乳人妻| 可以在线观看毛片的网站| 男的添女的下面高潮视频| 男女边吃奶边做爰视频| 午夜爱爱视频在线播放| 亚洲av一区综合| 免费av毛片视频| 久久热精品热| 国产成人精品福利久久| 一级爰片在线观看| 国产精品国产三级国产专区5o| 欧美成人a在线观看| 一级a做视频免费观看| 亚洲精品成人久久久久久| 一级毛片黄色毛片免费观看视频| 波多野结衣巨乳人妻| 亚洲精品乱码久久久v下载方式| 男人和女人高潮做爰伦理| 久久影院123| 七月丁香在线播放| 亚洲精品日韩在线中文字幕| 亚洲色图av天堂| 精品一区二区三卡| 天堂俺去俺来也www色官网| 一个人观看的视频www高清免费观看| 日韩大片免费观看网站| 在线观看一区二区三区| 日本一本二区三区精品| 丰满乱子伦码专区| 激情 狠狠 欧美| av卡一久久| 噜噜噜噜噜久久久久久91| 婷婷色综合大香蕉| 国产免费一级a男人的天堂| 亚洲在久久综合| 天堂网av新在线| 波多野结衣巨乳人妻| 国产美女午夜福利| 嫩草影院精品99| 五月玫瑰六月丁香| 亚洲av成人精品一二三区| 日本与韩国留学比较| 亚洲av欧美aⅴ国产| 熟女电影av网| 成人亚洲精品一区在线观看 | 久久久精品94久久精品| 爱豆传媒免费全集在线观看| 欧美bdsm另类| 国产 一区精品| 天美传媒精品一区二区| 韩国av在线不卡| av在线app专区| 伦精品一区二区三区| 欧美最新免费一区二区三区| 中文字幕av成人在线电影| 日本wwww免费看| 国产亚洲最大av| 在线观看国产h片| 欧美少妇被猛烈插入视频| 2018国产大陆天天弄谢| 99久久中文字幕三级久久日本| 在线观看一区二区三区| 国产 一区精品| 国产黄频视频在线观看| 亚洲精品亚洲一区二区| 国内精品美女久久久久久| 全区人妻精品视频| 波野结衣二区三区在线| 在线亚洲精品国产二区图片欧美 | 精品一区二区免费观看| 男女下面进入的视频免费午夜| 日韩欧美精品v在线| freevideosex欧美| 午夜福利高清视频| av在线蜜桃| 午夜福利在线观看免费完整高清在| 夫妻性生交免费视频一级片| 天天一区二区日本电影三级| 欧美日本视频| 亚洲人成网站在线观看播放| 国产探花在线观看一区二区| 久久久a久久爽久久v久久| 国产 一区 欧美 日韩| 又爽又黄a免费视频| 直男gayav资源| 亚洲国产精品国产精品| 别揉我奶头 嗯啊视频| 亚洲美女搞黄在线观看| 成人亚洲精品av一区二区| 91精品国产九色| 欧美 日韩 精品 国产| 亚洲精品中文字幕在线视频 | 午夜激情福利司机影院| 水蜜桃什么品种好| 亚洲人与动物交配视频| 亚洲欧美一区二区三区国产| 狂野欧美白嫩少妇大欣赏| 97精品久久久久久久久久精品| 狂野欧美白嫩少妇大欣赏| 狂野欧美白嫩少妇大欣赏| 少妇人妻精品综合一区二区| 久久久久国产精品人妻一区二区| 狂野欧美白嫩少妇大欣赏| 亚洲精品成人av观看孕妇| 国产乱来视频区| 成人鲁丝片一二三区免费| 啦啦啦啦在线视频资源| 91精品国产九色| 成年av动漫网址| 亚洲图色成人| 国产色爽女视频免费观看| 精品久久久噜噜| 成人欧美大片| 亚洲国产精品999| 内射极品少妇av片p| 国产精品99久久久久久久久| 九草在线视频观看| 国产老妇女一区| 三级国产精品欧美在线观看| 欧美精品一区二区大全| 男人舔奶头视频| 亚洲欧美日韩无卡精品| 在线观看一区二区三区| 精品久久久久久电影网| 18禁裸乳无遮挡动漫免费视频 | 国产精品一二三区在线看| 51国产日韩欧美| 欧美成人一区二区免费高清观看| 丰满少妇做爰视频| 精品一区二区三区视频在线| 亚洲人与动物交配视频| 91精品国产九色| 精品亚洲乱码少妇综合久久| 国产综合懂色| 波多野结衣巨乳人妻| 亚洲精品一二三| 十八禁网站网址无遮挡 | 亚洲成人中文字幕在线播放| 亚洲美女视频黄频| 日韩三级伦理在线观看| 久久ye,这里只有精品| 69av精品久久久久久| 毛片女人毛片| 久久人人爽人人片av| 欧美日韩一区二区视频在线观看视频在线 | 97在线视频观看| 丝瓜视频免费看黄片| 三级男女做爰猛烈吃奶摸视频| 亚洲最大成人av| 久久精品国产a三级三级三级| 日韩,欧美,国产一区二区三区| av在线亚洲专区| 国产精品人妻久久久影院| 香蕉精品网在线| 久久久亚洲精品成人影院| 亚洲色图综合在线观看| 欧美日本视频| 中国三级夫妇交换| 欧美极品一区二区三区四区| 中文字幕av成人在线电影| 亚洲国产精品成人综合色| 亚洲精品国产av蜜桃| 69av精品久久久久久| 热99国产精品久久久久久7| 婷婷色av中文字幕| 国产日韩欧美在线精品| 一个人看视频在线观看www免费| 欧美区成人在线视频| 国产爱豆传媒在线观看| 日本色播在线视频| 亚洲国产欧美在线一区| av在线播放精品| 国产精品99久久99久久久不卡 | 国产黄色视频一区二区在线观看| 国产精品久久久久久久久免| 国产亚洲av片在线观看秒播厂| 小蜜桃在线观看免费完整版高清| 波野结衣二区三区在线| 汤姆久久久久久久影院中文字幕| 国精品久久久久久国模美| 天堂网av新在线| 最近最新中文字幕免费大全7| 五月天丁香电影| 精品久久久久久久人妻蜜臀av| 国产亚洲5aaaaa淫片| 校园人妻丝袜中文字幕| 成年av动漫网址| 肉色欧美久久久久久久蜜桃 | 亚洲图色成人| 人妻制服诱惑在线中文字幕| 日韩av在线免费看完整版不卡| 草草在线视频免费看| 偷拍熟女少妇极品色| 老司机影院成人| 亚洲图色成人| 国产一区二区三区综合在线观看 | 中国三级夫妇交换| 亚洲aⅴ乱码一区二区在线播放| 午夜激情福利司机影院| 欧美一级a爱片免费观看看| 网址你懂的国产日韩在线| 自拍偷自拍亚洲精品老妇| 一区二区三区乱码不卡18| 精品少妇黑人巨大在线播放| 成人国产麻豆网| 日本欧美国产在线视频| 国产又色又爽无遮挡免| 少妇被粗大猛烈的视频| 日韩免费高清中文字幕av| 人妻 亚洲 视频| 精华霜和精华液先用哪个| 一区二区三区乱码不卡18| 欧美日本视频| 男的添女的下面高潮视频| 国产男人的电影天堂91| 一本久久精品| av线在线观看网站| 少妇高潮的动态图| 精华霜和精华液先用哪个| 深爱激情五月婷婷| 97精品久久久久久久久久精品| 国产色婷婷99| 三级国产精品欧美在线观看| 免费电影在线观看免费观看| 嫩草影院入口| 狠狠精品人妻久久久久久综合| 内射极品少妇av片p| 亚洲真实伦在线观看| 激情五月婷婷亚洲| 最近2019中文字幕mv第一页| 99久久人妻综合| 18禁裸乳无遮挡免费网站照片| 欧美成人午夜免费资源| 亚洲国产精品999| 欧美亚洲 丝袜 人妻 在线| 国产av不卡久久| 色婷婷久久久亚洲欧美| 夜夜爽夜夜爽视频| 亚洲第一区二区三区不卡| 亚洲一级一片aⅴ在线观看| 国语对白做爰xxxⅹ性视频网站| 内地一区二区视频在线| 看十八女毛片水多多多| 日韩不卡一区二区三区视频在线| 欧美激情在线99| 亚洲久久久久久中文字幕| 女人久久www免费人成看片| 黄片wwwwww| 91精品伊人久久大香线蕉| 免费av观看视频| 久久久久久久午夜电影| 又黄又爽又刺激的免费视频.| 久久久成人免费电影| 久久精品国产亚洲av天美| 国产伦精品一区二区三区视频9| 久久久久久久国产电影| 亚洲经典国产精华液单| 日韩不卡一区二区三区视频在线| 免费观看无遮挡的男女| 中文字幕免费在线视频6| 人人妻人人澡人人爽人人夜夜| 精品一区二区免费观看| 禁无遮挡网站| 欧美潮喷喷水| 日韩av不卡免费在线播放| 91久久精品国产一区二区三区| 日韩中字成人| 18禁裸乳无遮挡免费网站照片| av在线老鸭窝| 久久久久久九九精品二区国产| 激情五月婷婷亚洲| 美女高潮的动态| 精品酒店卫生间| av免费在线看不卡| 国产精品久久久久久精品电影小说 | 美女国产视频在线观看| 国产亚洲精品久久久com| 国产欧美日韩精品一区二区| 久久99精品国语久久久| 久久97久久精品| 老女人水多毛片| 日本-黄色视频高清免费观看| 一级a做视频免费观看| 韩国高清视频一区二区三区| 大香蕉久久网| 色吧在线观看| 久久久久精品性色| 国产伦在线观看视频一区| 国内揄拍国产精品人妻在线| 最近手机中文字幕大全| 亚洲av中文字字幕乱码综合| 国产黄频视频在线观看| av卡一久久| 免费人成在线观看视频色| 国产精品成人在线| 69av精品久久久久久| 久久久久久久亚洲中文字幕| 日韩人妻高清精品专区| 午夜亚洲福利在线播放| 高清在线视频一区二区三区| 亚洲精品aⅴ在线观看| 午夜免费鲁丝| 国产高清三级在线| 日日啪夜夜撸| 黄色怎么调成土黄色| 97精品久久久久久久久久精品| kizo精华| www.色视频.com| 下体分泌物呈黄色| 免费少妇av软件| 日本免费在线观看一区| 国国产精品蜜臀av免费| 亚洲欧美清纯卡通| 日韩电影二区| 亚洲天堂av无毛| 国产亚洲av嫩草精品影院| 91精品一卡2卡3卡4卡| 亚洲综合色惰| 最近的中文字幕免费完整| 少妇高潮的动态图| 国产男女内射视频| 极品教师在线视频| 在线看a的网站| 久久精品久久精品一区二区三区| 亚洲av成人精品一区久久| 国产 一区精品| 久久久久网色| 成人免费观看视频高清| 亚洲欧洲日产国产| 亚洲不卡免费看| 亚洲精品日韩在线中文字幕| 欧美xxxx黑人xx丫x性爽| 国产精品不卡视频一区二区| 国产成人91sexporn| 天堂俺去俺来也www色官网| 你懂的网址亚洲精品在线观看| 青春草亚洲视频在线观看| 精品人妻一区二区三区麻豆| 日本与韩国留学比较| 热99国产精品久久久久久7| 久久鲁丝午夜福利片| 夫妻午夜视频| 在线观看人妻少妇| 免费观看a级毛片全部| 国产 精品1| 插逼视频在线观看| 美女xxoo啪啪120秒动态图| 最近最新中文字幕大全电影3| 亚洲欧美日韩无卡精品| 亚洲国产精品成人久久小说| 国产黄片美女视频| 一级二级三级毛片免费看| 精品一区二区三卡| a级毛片免费高清观看在线播放| 亚洲无线观看免费| 久久97久久精品| 国产毛片a区久久久久| 久久97久久精品| 伦理电影大哥的女人| 91久久精品国产一区二区成人| 伦精品一区二区三区| 观看美女的网站| 亚洲国产日韩一区二区| 日日摸夜夜添夜夜爱| 伦理电影大哥的女人| 99九九线精品视频在线观看视频| 欧美潮喷喷水| 五月玫瑰六月丁香| 又爽又黄a免费视频| 又大又黄又爽视频免费| 久热久热在线精品观看| 亚洲真实伦在线观看| 亚洲欧美一区二区三区国产|