• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為檢測(cè)系統(tǒng)設(shè)計(jì)

    2022-08-02 08:27:08狄躍斌許睿超
    無線電工程 2022年8期
    關(guān)鍵詞:威脅圖譜數(shù)據(jù)庫(kù)

    壽 增,狄躍斌,馬 驍,許睿超,尹 隆

    (1.國(guó)網(wǎng)遼寧省電力有限公司,遼寧 沈陽(yáng) 110003;2.南瑞集團(tuán)有限公司(國(guó)網(wǎng)電力科學(xué)研究院有限公司),江蘇 南京 210061;3.北京科東電力控制系統(tǒng)有限責(zé)任公司,北京 100192;4.東北大學(xué) 軟件學(xué)院,遼寧 沈陽(yáng) 110169)

    0 引言

    傳統(tǒng)的網(wǎng)絡(luò)威脅檢測(cè)系統(tǒng),如入侵檢測(cè)系統(tǒng),主要使用關(guān)系型數(shù)據(jù)庫(kù)進(jìn)行建模分析,但表與表的關(guān)系復(fù)雜、不直觀,不能表達(dá)出清晰的網(wǎng)絡(luò)攻擊路徑。當(dāng)前,網(wǎng)絡(luò)攻擊行為日新月異,網(wǎng)絡(luò)威脅行為也趨于復(fù)雜化,傳統(tǒng)的檢測(cè)方式,例如特征碼檢測(cè)[1-2]、opcode[3-4]檢測(cè)、虛擬執(zhí)行法等只能對(duì)已知的威脅進(jìn)行檢測(cè),不能檢測(cè)出未知、復(fù)雜的網(wǎng)絡(luò)威脅行為,檢測(cè)速度慢、資源消耗,嚴(yán)重影響了系統(tǒng)的性能。

    為了解決傳統(tǒng)網(wǎng)絡(luò)威脅檢測(cè)技術(shù)不能應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)攻擊以及無法對(duì)網(wǎng)絡(luò)攻擊進(jìn)行溯源[5-7]的問題,利用知識(shí)圖譜[8-10]與圖數(shù)據(jù)庫(kù)Neo4j[11],本文設(shè)計(jì)并實(shí)現(xiàn)了可動(dòng)態(tài)識(shí)別并學(xué)習(xí)新型網(wǎng)絡(luò)攻擊的網(wǎng)絡(luò)威脅行為分析系統(tǒng)。利用知識(shí)圖譜構(gòu)建網(wǎng)絡(luò)威脅行為庫(kù),對(duì)復(fù)雜的網(wǎng)絡(luò)威脅行為以及這些行為直接的邏輯關(guān)系進(jìn)行描述。在威脅識(shí)別方面,設(shè)計(jì)了知識(shí)圖譜匹配算法將采集到的威脅事件發(fā)送至知識(shí)圖譜與已有威脅知識(shí)圖譜進(jìn)行匹配。針對(duì)新的網(wǎng)絡(luò)威脅,基于知識(shí)圖譜的自學(xué)習(xí)能力,設(shè)計(jì)了網(wǎng)絡(luò)威脅檢測(cè)自學(xué)習(xí)方案,可對(duì)新出現(xiàn)的網(wǎng)絡(luò)威脅事件進(jìn)行學(xué)習(xí),并更新已有知識(shí)圖譜。利用Neo4j來實(shí)現(xiàn)知識(shí)圖譜,采用Flume+Kafka+Storm的平臺(tái)架構(gòu)對(duì)網(wǎng)絡(luò)威脅行為數(shù)據(jù)進(jìn)行處理,提升知識(shí)圖譜各節(jié)點(diǎn)之間的遍歷搜索速度,加快網(wǎng)絡(luò)威脅行為識(shí)別效率。區(qū)別于傳統(tǒng)的檢測(cè)方法,基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為檢測(cè)不僅具有傳統(tǒng)檢測(cè)方法的優(yōu)勢(shì),而且解決了傳統(tǒng)檢測(cè)方法速度慢、資源消耗大、無法描述復(fù)雜網(wǎng)絡(luò)威脅行為攻擊鏈等問題。

    1 相關(guān)技術(shù)

    1.1 知識(shí)圖譜與Neo4j

    知識(shí)圖譜又稱為科學(xué)知識(shí)圖譜,是引文分析與數(shù)據(jù)、信息可視化相結(jié)合的產(chǎn)物。知識(shí)圖譜本質(zhì)上是一種基于圖的數(shù)據(jù)結(jié)構(gòu),由節(jié)點(diǎn)和邊組成。其中節(jié)點(diǎn)即實(shí)體,由一個(gè)全局唯一的ID標(biāo)示,關(guān)系(也稱屬性)用于連接2個(gè)節(jié)點(diǎn),通過知識(shí)圖譜更加快捷地查找到所需要的內(nèi)容,以及發(fā)現(xiàn)節(jié)點(diǎn)與節(jié)點(diǎn)之間的關(guān)系。

    本系統(tǒng)采用Neo4j實(shí)現(xiàn)知識(shí)圖譜,Neo4j是目前用的較多的圖數(shù)據(jù)庫(kù),它基于Java的高性能、高可靠性、可擴(kuò)展性強(qiáng)的開源圖數(shù)據(jù)庫(kù)[12],完全兼容ACID,即原子性(Atomicity)、一致性(Consistency)、隔離性(Isolation)和持久性 (Durability)。

    Neo4j的數(shù)據(jù)存儲(chǔ)形式主要是節(jié)點(diǎn)(Node)和邊(Edge)來組織數(shù)據(jù)。Node可以代表知識(shí)圖譜中的實(shí)體;Edge可以用來代表實(shí)體間的關(guān)系,關(guān)系可以有方向,兩端對(duì)應(yīng)開始節(jié)點(diǎn)和結(jié)束節(jié)點(diǎn)。另外,可以在Node上加一個(gè)或多個(gè)標(biāo)簽表示實(shí)體的分類,以及一個(gè)鍵值對(duì)集合來表示該實(shí)體除了關(guān)系屬性之外的一些額外屬性。關(guān)系也可以附帶額外的屬性。其使用的存儲(chǔ)后端專門為圖結(jié)構(gòu)數(shù)據(jù)的存儲(chǔ)和管理進(jìn)行定制和優(yōu)化,在圖上互相關(guān)聯(lián)的節(jié)點(diǎn)在數(shù)據(jù)庫(kù)中的物理地址也指向彼此,因此更能發(fā)揮出圖結(jié)構(gòu)形式數(shù)據(jù)的優(yōu)勢(shì)。

    1.2 消息采集模型Flume

    Flume是Cloudera提供的一個(gè)高可用、高可靠、分布式的海量日志采集、聚合和傳輸系統(tǒng)。Flume在數(shù)據(jù)輸入上支持:

    ① Avro:監(jiān)聽Avro端口,接受來自外部Avro客戶端的事件流。利用Avro可以實(shí)現(xiàn)多級(jí)流動(dòng)、扇出流和扇入流等效果。

    ② Spooling Directory:監(jiān)視指定目錄,讀取新文件的內(nèi)容作為數(shù)據(jù)源。

    ③ NetCat:監(jiān)聽一個(gè)指定的端口,并將接收到的數(shù)據(jù)的每一行轉(zhuǎn)換為一個(gè)事件。

    ④ HTTP:基于http協(xié)議收集消息。

    Flume允許復(fù)雜的數(shù)據(jù)流動(dòng)模型,事務(wù)性的數(shù)據(jù)傳遞保證了數(shù)據(jù)的可靠性,并且Flume支持文件型Channel,提供了可恢復(fù)性。

    1.3 消息中間件Kafka

    Kafka[13]是由Apache軟件基金會(huì)開發(fā)的一個(gè)開源流處理平臺(tái),是一種高吞吐量的分布式發(fā)布訂閱消息系統(tǒng),它可以處理消費(fèi)者在網(wǎng)站中的所有動(dòng)作流數(shù)據(jù)。因此,本文選擇Apache Kafka[14]作為事件收集與事件處理的中間件。Kafka可以是一臺(tái)服務(wù)器,也可以是服務(wù)器集群,統(tǒng)稱為broker。每條發(fā)布到broker上的消息都有一個(gè)類別,成為topic。而每個(gè)topic下對(duì)應(yīng)了多個(gè)持久化的數(shù)據(jù)文件,即partition。每個(gè)topic在集群環(huán)境中有多個(gè)備份。

    1.4 實(shí)時(shí)流處理平臺(tái)Storm

    Storm[15]是一個(gè)分布式的、容錯(cuò)的實(shí)時(shí)流計(jì)算系統(tǒng),可以方便地在一個(gè)計(jì)算機(jī)集群中編寫與擴(kuò)展復(fù)雜的實(shí)時(shí)計(jì)算,其具有如下優(yōu)勢(shì)[16]:

    ① 低延遲與高性能:Storm集群主要由工作進(jìn)程、線程和任務(wù)構(gòu)成。每臺(tái)主機(jī)上可運(yùn)行多個(gè)工作進(jìn)程,每個(gè)工作進(jìn)程又可以創(chuàng)建多個(gè)線程,每個(gè)線程可以執(zhí)行多任務(wù),而任務(wù)是真正進(jìn)行數(shù)據(jù)處理的實(shí)體。針對(duì)開發(fā)者創(chuàng)建的任務(wù)拓?fù)鋱D,Storm能根據(jù)集群中各個(gè)主機(jī)的性能,恰當(dāng)?shù)胤峙淙蝿?wù)。

    ② 高可靠與高容錯(cuò):Storm可以保證接收的所有數(shù)據(jù)都能被完全處理,而如果數(shù)據(jù)在處理過程中出現(xiàn)異常,Storm會(huì)重新部署出錯(cuò)的處理單元,保證處理單元永遠(yuǎn)運(yùn)行。

    ③ 流處理:批處理框架Hadoop[17]運(yùn)行的是MapReduce job,當(dāng)job結(jié)束后主機(jī)將會(huì)進(jìn)入閑置狀態(tài)。Storm上運(yùn)行的是拓?fù)?,可以不斷根?jù)拓?fù)浞职l(fā)任務(wù)到處理單元。

    2 系統(tǒng)總體設(shè)計(jì)

    2.1 系統(tǒng)架構(gòu)

    本文設(shè)計(jì)的系統(tǒng)由大數(shù)據(jù)平臺(tái)、威脅事件分析與知識(shí)圖譜構(gòu)建模塊、持久化存儲(chǔ)與前端展示模塊部分構(gòu)成,如圖1所示。

    圖1 系統(tǒng)架構(gòu)Fig.1 System architecture

    在實(shí)際網(wǎng)絡(luò)環(huán)境中,系統(tǒng)采集來自網(wǎng)絡(luò)中各個(gè)終端節(jié)點(diǎn)上的防火墻探針發(fā)送的網(wǎng)絡(luò)威脅事件信息,將搜集到的各種網(wǎng)絡(luò)威脅事件信息發(fā)送到Flume+Kafka+Storm構(gòu)成的大數(shù)據(jù)平臺(tái),然后由大數(shù)據(jù)平臺(tái)將網(wǎng)絡(luò)威脅事件實(shí)時(shí)地發(fā)送至知識(shí)圖譜學(xué)習(xí)識(shí)別,并通過Neo4j圖數(shù)據(jù)庫(kù)存儲(chǔ)生成的知識(shí)圖譜,最后將未識(shí)別成功的數(shù)據(jù)傳到MySQL關(guān)系型數(shù)據(jù)庫(kù)。然后通過Spring,SpringMVC和Mybatis框架進(jìn)行數(shù)據(jù)處理并最終返回給前端,由前端將實(shí)時(shí)的攻擊界面展示給用戶。

    (1) 數(shù)據(jù)采集

    在事件采集階段,使用Flume平臺(tái)提供的接口,搜集已授權(quán)的終端節(jié)點(diǎn)上的各種網(wǎng)絡(luò)威脅事件,再將這些網(wǎng)絡(luò)威脅事件提交給Kafka平臺(tái)進(jìn)行緩沖處理,隨后產(chǎn)生與消費(fèi)速率相匹配的事件流發(fā)往Storm平臺(tái),由其產(chǎn)生實(shí)時(shí)的數(shù)據(jù)流發(fā)往Neo4j。

    (2) 事件識(shí)別

    在系統(tǒng)進(jìn)行初始化的同時(shí),系統(tǒng)同時(shí)訪問圖數(shù)據(jù)庫(kù)Neo4j,從中提取現(xiàn)有的網(wǎng)絡(luò)威脅事件的知識(shí)圖譜,將其載入到內(nèi)存中,運(yùn)行的時(shí)候可以直接在內(nèi)存中訪問,避免在識(shí)別過程中多次對(duì)數(shù)據(jù)庫(kù)訪問,提高了系統(tǒng)的執(zhí)行效率。當(dāng)遇到網(wǎng)絡(luò)威脅事件時(shí),系統(tǒng)直接從內(nèi)存中讀取知識(shí)圖譜與網(wǎng)絡(luò)威脅事件比對(duì)。

    (3) 威脅學(xué)習(xí)

    當(dāng)系統(tǒng)出現(xiàn)比對(duì)異常時(shí),即發(fā)現(xiàn)了未知事件,就啟動(dòng)學(xué)習(xí)功能,觸發(fā)威脅學(xué)習(xí)模塊。系統(tǒng)通過學(xué)習(xí)此事件,將相關(guān)威脅事件信息加入知識(shí)圖譜中,并更新內(nèi)存中的知識(shí)圖譜。

    (4) 主機(jī)評(píng)估

    系統(tǒng)根據(jù)識(shí)別模塊已經(jīng)統(tǒng)計(jì)的網(wǎng)絡(luò)威脅行為數(shù)據(jù),對(duì)此主機(jī)IP地址進(jìn)行判斷其威脅程度的高低,將威脅程度高的主機(jī)納入黑名單中并進(jìn)行廣播處理。

    (5) 數(shù)據(jù)統(tǒng)計(jì)

    在知識(shí)圖譜更新完成后,系統(tǒng)再統(tǒng)計(jì)并記錄有關(guān)事件的攻擊次數(shù)等信息,提供給統(tǒng)計(jì)算法,供其進(jìn)行進(jìn)一步的分析。

    (6) 數(shù)據(jù)持久化

    在知識(shí)圖譜更新完成后,系統(tǒng)將這些數(shù)據(jù)進(jìn)行持久化,將其存儲(chǔ)到MySQL和Neo4j數(shù)據(jù)庫(kù)中,防止數(shù)據(jù)丟失。

    (7) 可視化處理

    系統(tǒng)調(diào)用前端顯示模塊,將此網(wǎng)絡(luò)威脅事件的信息實(shí)時(shí)更新到前端,給用戶展示實(shí)時(shí)的安全情況。

    2.2 系統(tǒng)軟件架構(gòu)

    系統(tǒng)的軟件架構(gòu)如圖2所示,主要分為應(yīng)用層、接口層、邏輯層、網(wǎng)絡(luò)層和存儲(chǔ)層。

    圖2 系統(tǒng)軟件架構(gòu)Fig.2 System software architecture

    ① 應(yīng)用層:用戶首先進(jìn)行注冊(cè),在通過認(rèn)證后,進(jìn)入整個(gè)系統(tǒng)進(jìn)行全局管理。服務(wù)器集群中的每個(gè)節(jié)點(diǎn)將自己采集到的網(wǎng)絡(luò)威脅事件分析處理后交給系統(tǒng)進(jìn)行匹配和更新。

    ② 接口層:系統(tǒng)中包含用戶注冊(cè)接口、身份認(rèn)證接口、數(shù)據(jù)上傳接口、網(wǎng)絡(luò)威脅事件匹配接口和IP控制接口。

    ③ 邏輯層:通過調(diào)用接口實(shí)現(xiàn)了身份認(rèn)證、網(wǎng)絡(luò)威脅事件匹配、網(wǎng)絡(luò)威脅事件的知識(shí)圖譜更新、節(jié)點(diǎn)危險(xiǎn)程度更新、IP黑白名單控制和整體事態(tài)感知功能。

    ④ 網(wǎng)絡(luò)層:主機(jī)集群通過大數(shù)據(jù)平臺(tái)進(jìn)行網(wǎng)絡(luò)威脅數(shù)據(jù)的采集與分析。用戶登錄系統(tǒng)后,可以對(duì)服務(wù)器采集到的網(wǎng)絡(luò)威脅事件數(shù)據(jù)進(jìn)行管理。

    ⑤ 存儲(chǔ)層:接收到新的網(wǎng)絡(luò)威脅事件后,對(duì)知識(shí)圖譜進(jìn)行更新,新的事件、賬戶信息更新,存放到數(shù)據(jù)庫(kù)中。

    2.3 系統(tǒng)數(shù)據(jù)處理流程

    在事件采集模塊中,系統(tǒng)采用Flume+Kafka+Storm的數(shù)據(jù)采集處理框架,通過 Flume提供的接口,收集大量已授權(quán)網(wǎng)絡(luò)發(fā)送的威脅事件,再將收集到的威脅事件提交到消息中間件 Kafka,之后在Storm中進(jìn)行數(shù)據(jù)的消費(fèi),傳入到知識(shí)圖譜中。系統(tǒng)的數(shù)據(jù)處理流程如圖3所示。

    圖3 數(shù)據(jù)處理流程Fig.3 Data processing flow

    3 功能模塊設(shè)計(jì)與實(shí)現(xiàn)

    系統(tǒng)包括6個(gè)模塊:大數(shù)據(jù)實(shí)時(shí)處理模塊、網(wǎng)絡(luò)威脅行為識(shí)別模塊、網(wǎng)絡(luò)威脅自學(xué)習(xí)模塊、黑名單策略模塊、數(shù)據(jù)持久化模塊和用戶模塊。系統(tǒng)功能組成如圖4所示。

    圖4 系統(tǒng)功能模塊Fig.4 System function modules

    大數(shù)據(jù)實(shí)時(shí)處理模塊負(fù)責(zé)搜集威脅事件并將其封裝成實(shí)時(shí)事件流傳輸給網(wǎng)絡(luò)威脅行為識(shí)別模塊,由其進(jìn)行識(shí)別處理,對(duì)于未能準(zhǔn)確識(shí)別的事件交由網(wǎng)絡(luò)威脅自學(xué)習(xí)模塊進(jìn)行處理;對(duì)于識(shí)別成功的事件交由黑名單策略模塊進(jìn)行分析處理;對(duì)于傳播影響度較大的IP地址進(jìn)行屏蔽處理,再將這些得到的信息交給數(shù)據(jù)持久化模塊進(jìn)行儲(chǔ)存,并將實(shí)時(shí)的攻擊信息交給用戶模塊呈現(xiàn)給用戶。

    3.1 數(shù)據(jù)實(shí)時(shí)處理模塊

    該模塊負(fù)責(zé)搜集威脅事件,產(chǎn)生實(shí)時(shí)的數(shù)據(jù)傳輸流到威脅行為發(fā)現(xiàn)模塊。在該模塊中,F(xiàn)lume平臺(tái)從所管理的計(jì)算機(jī)集群防火墻和監(jiān)控軟件中獲取訪問數(shù)據(jù),作為生產(chǎn)者,將數(shù)據(jù)發(fā)送給消息隊(duì)列處理系統(tǒng)Kafka;Kafka作為中間緩沖區(qū),解決生產(chǎn)消費(fèi)速率不匹配問題;Storm則充當(dāng)消費(fèi)者實(shí)時(shí)地處理數(shù)據(jù),產(chǎn)生實(shí)時(shí)的數(shù)據(jù)流傳輸給威脅識(shí)別模塊。該模塊在終端防火墻部署,作為數(shù)據(jù)源,防火墻上記錄有計(jì)算機(jī)與外界的各種訪問記錄,這些往來記錄作為系統(tǒng)的數(shù)據(jù)。

    數(shù)據(jù)實(shí)時(shí)處理流程如圖5所示。從事件源獲取數(shù)據(jù)后,F(xiàn)lume,Kafka和Storm三個(gè)大數(shù)據(jù)平臺(tái)各自獨(dú)立運(yùn)行,通過事件流的順序連接形成整體的大數(shù)據(jù)處理平臺(tái)。

    圖5 數(shù)據(jù)實(shí)時(shí)處理流程Fig.5 Real-time data processing flow

    每個(gè)Flume源從數(shù)據(jù)源中不斷地獲取數(shù)據(jù),得到數(shù)據(jù)后將威脅事件的數(shù)據(jù)暫時(shí)存儲(chǔ)在管道中,在匯聚點(diǎn)中將數(shù)據(jù)分為一條條的基本單位事件發(fā)向緩沖區(qū)Kafka集群中。

    數(shù)據(jù)流分為許多事件類型,推向緩沖區(qū)Kafka后,根據(jù)不同的事件類型被分往不同的主題中,并儲(chǔ)存在物理內(nèi)存中。物理內(nèi)存中以分區(qū)作為單位存儲(chǔ),等待Storm平臺(tái)發(fā)送需求數(shù)據(jù)的請(qǐng)求,再按照請(qǐng)求發(fā)送相應(yīng)規(guī)模的數(shù)據(jù)。傳輸時(shí)每條數(shù)據(jù)擁有自己的偏移量,并采用相應(yīng)的機(jī)制來保證有序性和傳輸可靠性。

    Storm平臺(tái)從Kafka中得到消費(fèi)數(shù)據(jù)后,其中的組件Nimbus模塊則會(huì)根據(jù)當(dāng)前系統(tǒng)的繁忙情況和可負(fù)載的數(shù)據(jù)量,將處理信息的任務(wù)分給相對(duì)空閑的數(shù)據(jù)處理組件進(jìn)行處理。

    3.2 網(wǎng)絡(luò)威脅行為識(shí)別模塊

    該模塊將知識(shí)圖譜與Neo4j圖數(shù)據(jù)庫(kù)結(jié)合。在初始化階段,系統(tǒng)根據(jù)威脅事件的各個(gè)屬性來構(gòu)建知識(shí)圖譜,每一個(gè)節(jié)點(diǎn)表示一個(gè)威脅事件,節(jié)點(diǎn)之間的連線表示威脅事件之間的路徑關(guān)系,用Neo4j來儲(chǔ)存構(gòu)建好的知識(shí)圖譜,用于之后的威脅事件識(shí)別[18]。初始化完成后,從數(shù)據(jù)實(shí)時(shí)處理模塊中獲得實(shí)時(shí)的威脅事件流信息,比對(duì)威脅事件的各個(gè)屬性以此來判斷是否為相同事件,借助知識(shí)圖譜的特性提高威脅事件的識(shí)別速度。

    3.3 網(wǎng)絡(luò)威脅行為自學(xué)習(xí)模塊

    該功能的實(shí)現(xiàn)主要依賴大數(shù)據(jù)平臺(tái)的計(jì)算能力和知識(shí)圖譜的擴(kuò)展學(xué)習(xí)能力。當(dāng)系統(tǒng)發(fā)現(xiàn)新的網(wǎng)絡(luò)威脅行為,且在已有知識(shí)圖譜無法識(shí)別該威脅,為此,可以對(duì)已獲取的新的網(wǎng)絡(luò)威脅行為的行為路徑進(jìn)行分析,與從其他終端節(jié)點(diǎn)上獲取的此新網(wǎng)絡(luò)威脅行為的行為特征進(jìn)行比對(duì)。當(dāng)系統(tǒng)比對(duì)一定數(shù)量后,系統(tǒng)便能對(duì)新的網(wǎng)絡(luò)威脅行為的行為特征和路徑準(zhǔn)確掌握,用以更新知識(shí)圖譜。

    3.4 黑名單策略模塊

    傳入威脅事件后,每次匹配成功,則將相應(yīng)主機(jī)節(jié)點(diǎn)的威脅程度進(jìn)行更新,在威脅程度超出一定范圍后,認(rèn)定其為被攻擊者控制的傀儡計(jì)算機(jī),自動(dòng)將此主機(jī)IP加入到黑名單中,之后再?gòu)V播通知集群中的各個(gè)主機(jī)節(jié)點(diǎn),對(duì)此IP進(jìn)行屏蔽,從而抑制由此IP發(fā)送的威脅事件的傳播。

    黑名單策略模塊的業(yè)務(wù)流程如圖6所示,當(dāng)發(fā)現(xiàn)某臺(tái)主機(jī)被攻擊時(shí),馬上根據(jù)采集到的威脅事件的數(shù)據(jù)進(jìn)行查詢,即以該主機(jī)的IP為目的IP查詢出威脅事件的源IP,并標(biāo)記此源IP。判斷此IP是否是所有威脅事件傳播的起始IP,如果是,此源IP則為攻擊者;若不是,用其他被感染主機(jī)的數(shù)據(jù)繼續(xù)判斷該IP是否被標(biāo)記到達(dá)了一定次數(shù)N,若是則加入黑名單,并繼續(xù)以此IP為目的IP進(jìn)行查詢,直到到達(dá)頂層,找到攻擊者IP地址進(jìn)行廣播。

    圖6 黑名單策略模塊流程Fig.6 Workflow of the blacklist policy module

    3.5 數(shù)據(jù)持久化模塊

    該模塊將從Neo4j圖數(shù)據(jù)庫(kù)中讀取相關(guān)威脅事件信息,通過MySQL數(shù)據(jù)庫(kù)對(duì)這些事件信息進(jìn)行存儲(chǔ),然后再使用Mybatis,Spring和SpringMVC框架進(jìn)行數(shù)據(jù)處理,最終將處理后的數(shù)據(jù)流返回給前端用戶模塊。數(shù)據(jù)全部用MySQL數(shù)據(jù)庫(kù)進(jìn)行持久化存儲(chǔ)。由于sql寫在xml文件中,Mybatis便于統(tǒng)一管理和優(yōu)化,解除MySQL和程序代碼的耦合。提供映射標(biāo)簽,支持對(duì)象和數(shù)據(jù)庫(kù)orm字段關(guān)系的映射、對(duì)象關(guān)系映射標(biāo)簽和對(duì)象關(guān)系的組建。

    3.6 用戶模塊

    用戶模塊主要分為2個(gè)功能:注冊(cè)功能和登錄功能。系統(tǒng)會(huì)按照用戶身份信息的不同將用戶分為普通用戶和管理員用戶。普通用戶即正常注冊(cè)使用的用戶,可以查看自己的主機(jī)遭受攻擊的數(shù)據(jù)統(tǒng)計(jì)。管理員用戶擁有高權(quán)限,可以看到所有用戶的受攻擊數(shù)據(jù)統(tǒng)計(jì),并可以監(jiān)視整個(gè)網(wǎng)絡(luò)。

    4 關(guān)鍵算法

    4.1 基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為識(shí)別算法

    基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為識(shí)別,其本質(zhì)為搜集的威脅事件與知識(shí)圖譜中的現(xiàn)有事件進(jìn)行比較,具體流程如圖7所示。

    圖7 基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為識(shí)別流程Fig.7 Network threat behavior identification process based on knowledge graph

    在威脅識(shí)別模塊接收到威脅事件時(shí),利用知識(shí)圖譜識(shí)別威脅事件[19]。將新的事件與知識(shí)圖譜內(nèi)已有的事件進(jìn)行比較,如果與一個(gè)事件的各個(gè)屬性都匹配上,則認(rèn)定為2個(gè)事件相同,然后將后續(xù)威脅事件按照當(dāng)前節(jié)點(diǎn)的路徑相連的節(jié)點(diǎn)相比較,如此循環(huán)直到?jīng)]有匹配上的,則此時(shí)威脅事件就達(dá)到了一個(gè)場(chǎng)景節(jié)點(diǎn),然后將沒有匹配上的事件傳輸?shù)綌?shù)據(jù)持久層供知識(shí)圖譜學(xué)習(xí)。

    算法1是對(duì)基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為識(shí)別過程的描述。在算法1中,安全事件作為基本事件類型,由上層的大數(shù)據(jù)平臺(tái)傳導(dǎo),每一個(gè)事件包括不同的屬性,例如源IP和目的IP等,通過對(duì)這些屬性具體分析識(shí)別得到結(jié)果。

    算法1:基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為識(shí)別算法Input E:Security incident M:Knowledge mapOutput E1:Not matching successfully security incidentBegin whileflag==True do Select event E from data platform if(E in M) then Continue comparison along node path Else Send events to data persistence layer End if End whileEnd

    4.2 網(wǎng)絡(luò)威脅行為學(xué)習(xí)算法

    對(duì)于未能識(shí)別的網(wǎng)絡(luò)威脅,需要通過網(wǎng)絡(luò)威脅行為學(xué)習(xí)算法進(jìn)行學(xué)習(xí),并對(duì)已有知識(shí)圖譜進(jìn)行擴(kuò)充[20]。網(wǎng)絡(luò)威脅行為學(xué)習(xí)流程如圖8所示。當(dāng)有威脅事件被檢測(cè)到時(shí),開始判斷是否為已知威脅事件,如果為是,則將攻擊路徑和攻擊結(jié)果記錄到數(shù)據(jù)持久層;如果為否,則根據(jù)攻擊結(jié)果檢索相同的攻擊路徑并計(jì)算相同路徑的概率,判斷概率是否大于系統(tǒng)設(shè)定的閾值,若大于則將此路徑構(gòu)建到網(wǎng)絡(luò)威脅行為庫(kù)中,若不大于則重新開始監(jiān)聽新的事件。

    圖8 網(wǎng)絡(luò)威脅行為學(xué)習(xí)流程Fig.8 Network threat behavior learning process

    算法2是對(duì)網(wǎng)絡(luò)威脅行為學(xué)習(xí)過程的描述。

    算法2:網(wǎng)絡(luò)威脅行為學(xué)習(xí)算法Input E:Security incident D:Network dangerous behavior databaseOutput D1:Updated network dangerous behavior database Begin whileflag==True do if(E in D) then Record path into data persistence layer Record attack results into data persistence layer else Retrieve the same attack path according to the attack result Calculate the probability of the same path in each path ifprobability>85%then flag==False Build this path into the network dangerous behavior database End if End if End whileEnd

    5 結(jié)束語

    本文設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)基于知識(shí)圖譜的網(wǎng)絡(luò)威脅行為分析系統(tǒng)。利用Flume + Kafka + Storm 構(gòu)建的數(shù)據(jù)處理平臺(tái),保證大量網(wǎng)絡(luò)威脅行為數(shù)據(jù)高效傳輸與處理。利用知識(shí)圖譜描述網(wǎng)絡(luò)威脅行為間的各種關(guān)系,并根據(jù)已有網(wǎng)絡(luò)威脅行為來動(dòng)態(tài)更新已有知識(shí)圖譜,實(shí)現(xiàn)網(wǎng)絡(luò)威脅行為的自學(xué)習(xí)。系統(tǒng)通過自學(xué)習(xí)、自生成的知識(shí)圖譜和實(shí)時(shí)更新的自適應(yīng)網(wǎng)絡(luò)威脅行為檢測(cè)方法,彌補(bǔ)了傳統(tǒng)網(wǎng)絡(luò)威脅檢測(cè)方法難以檢測(cè)未知、復(fù)雜的網(wǎng)絡(luò)威脅行為的技術(shù)短板,并提升了檢測(cè)效率。

    猜你喜歡
    威脅圖譜數(shù)據(jù)庫(kù)
    繪一張成長(zhǎng)圖譜
    人類的威脅
    受到威脅的生命
    面對(duì)孩子的“威脅”,我們要會(huì)說“不”
    家教世界(2017年11期)2018-01-03 01:28:49
    補(bǔ)腎強(qiáng)身片UPLC指紋圖譜
    中成藥(2017年3期)2017-05-17 06:09:01
    數(shù)據(jù)庫(kù)
    主動(dòng)對(duì)接你思維的知識(shí)圖譜
    數(shù)據(jù)庫(kù)
    數(shù)據(jù)庫(kù)
    數(shù)據(jù)庫(kù)
    美女高潮的动态| 欧美成人一区二区免费高清观看| 丰满乱子伦码专区| 精品久久久久久电影网| 亚洲av欧美aⅴ国产| 国产高清不卡午夜福利| av视频免费观看在线观看| 久久精品国产鲁丝片午夜精品| 啦啦啦啦在线视频资源| 黄色视频在线播放观看不卡| 好男人视频免费观看在线| 丰满迷人的少妇在线观看| 亚洲综合色惰| 身体一侧抽搐| 国产黄片美女视频| 在线精品无人区一区二区三 | 色5月婷婷丁香| 免费少妇av软件| 中文在线观看免费www的网站| 国产精品国产三级国产专区5o| 中文乱码字字幕精品一区二区三区| 少妇猛男粗大的猛烈进出视频| 欧美另类一区| 中国三级夫妇交换| 成人黄色视频免费在线看| 国内少妇人妻偷人精品xxx网站| 看免费成人av毛片| 久久亚洲国产成人精品v| 成年女人在线观看亚洲视频| av黄色大香蕉| 成人二区视频| 久久人人爽人人片av| 人妻少妇偷人精品九色| 2021少妇久久久久久久久久久| 中国三级夫妇交换| 精品午夜福利在线看| 亚洲av男天堂| 亚洲激情五月婷婷啪啪| 亚洲欧美精品自产自拍| 日本免费在线观看一区| 亚洲成色77777| 久久女婷五月综合色啪小说| 国产成人freesex在线| 欧美激情国产日韩精品一区| 亚洲欧美成人精品一区二区| av视频免费观看在线观看| 国产伦精品一区二区三区四那| 一个人免费看片子| 乱码一卡2卡4卡精品| 国产欧美日韩一区二区三区在线 | 精品99又大又爽又粗少妇毛片| 久久久久性生活片| 男人和女人高潮做爰伦理| 午夜老司机福利剧场| 天天躁日日操中文字幕| 在线观看美女被高潮喷水网站| 一级毛片电影观看| 日韩三级伦理在线观看| 日韩制服骚丝袜av| 国产精品嫩草影院av在线观看| 国产精品久久久久久av不卡| 久久6这里有精品| 人人妻人人添人人爽欧美一区卜 | 久久99蜜桃精品久久| 男女啪啪激烈高潮av片| 在线观看av片永久免费下载| 精品人妻偷拍中文字幕| 国产高潮美女av| 午夜福利在线观看免费完整高清在| 国产av精品麻豆| 久久女婷五月综合色啪小说| 性高湖久久久久久久久免费观看| 亚洲最大成人中文| 亚洲在久久综合| 亚洲,欧美,日韩| 国产伦在线观看视频一区| 尾随美女入室| 熟女av电影| 国产伦理片在线播放av一区| 91精品一卡2卡3卡4卡| 成人一区二区视频在线观看| 国产欧美日韩精品一区二区| 成人一区二区视频在线观看| 大又大粗又爽又黄少妇毛片口| 纯流量卡能插随身wifi吗| 亚洲精品456在线播放app| 欧美精品亚洲一区二区| 韩国av在线不卡| 99久久人妻综合| 久热这里只有精品99| 看免费成人av毛片| 1000部很黄的大片| 日本色播在线视频| 国产一区二区三区av在线| 国产精品成人在线| 少妇人妻 视频| 99热网站在线观看| 欧美亚洲 丝袜 人妻 在线| 只有这里有精品99| 免费观看a级毛片全部| 精华霜和精华液先用哪个| av国产免费在线观看| av播播在线观看一区| 汤姆久久久久久久影院中文字幕| 日韩一本色道免费dvd| 国产爱豆传媒在线观看| 日韩欧美 国产精品| 国产乱人视频| 国产精品成人在线| 亚洲精品视频女| 日韩av在线免费看完整版不卡| 国产高潮美女av| 亚洲av国产av综合av卡| 亚洲精品视频女| av播播在线观看一区| 欧美日韩精品成人综合77777| 久久久久久九九精品二区国产| 亚洲av国产av综合av卡| 一区二区三区精品91| 国内揄拍国产精品人妻在线| 精品久久久久久久久亚洲| 亚洲av成人精品一二三区| 在线观看一区二区三区| 亚洲欧美精品专区久久| 免费高清在线观看视频在线观看| 国产精品偷伦视频观看了| 蜜臀久久99精品久久宅男| 亚洲激情五月婷婷啪啪| 成人毛片a级毛片在线播放| h日本视频在线播放| 夫妻性生交免费视频一级片| 色网站视频免费| 你懂的网址亚洲精品在线观看| 日本黄大片高清| 日韩欧美 国产精品| av播播在线观看一区| 精品熟女少妇av免费看| 91久久精品电影网| 国产免费一级a男人的天堂| 国产极品天堂在线| 日产精品乱码卡一卡2卡三| 少妇人妻一区二区三区视频| 亚洲国产av新网站| 日本vs欧美在线观看视频 | 久热久热在线精品观看| 久久久久久久国产电影| 高清在线视频一区二区三区| 99热这里只有是精品50| 男女无遮挡免费网站观看| 久久精品熟女亚洲av麻豆精品| 人妻 亚洲 视频| 日韩国内少妇激情av| 精品国产一区二区三区久久久樱花 | 久久ye,这里只有精品| 国产高清有码在线观看视频| 午夜福利影视在线免费观看| 久久久久久九九精品二区国产| 国产精品国产三级专区第一集| 永久免费av网站大全| 日日啪夜夜撸| 精品久久久久久久久亚洲| 日本vs欧美在线观看视频 | 久久精品国产亚洲av涩爱| 亚洲国产日韩一区二区| 一级毛片黄色毛片免费观看视频| 日韩av在线免费看完整版不卡| 精品人妻视频免费看| 精品久久久久久久久av| 一级毛片我不卡| 国产91av在线免费观看| 99re6热这里在线精品视频| 亚洲一区二区三区欧美精品| 777米奇影视久久| 亚洲成人手机| 国产精品久久久久久久久免| 成人午夜精彩视频在线观看| 精品国产露脸久久av麻豆| 久久久久精品久久久久真实原创| 成人漫画全彩无遮挡| 男人和女人高潮做爰伦理| 精品亚洲乱码少妇综合久久| 亚洲久久久国产精品| 午夜日本视频在线| 日韩av免费高清视频| 午夜老司机福利剧场| 色视频www国产| 日韩成人伦理影院| 国内少妇人妻偷人精品xxx网站| 十分钟在线观看高清视频www | 国产真实伦视频高清在线观看| 日韩av免费高清视频| 精品久久久精品久久久| 国产精品久久久久久精品古装| 国产午夜精品一二区理论片| 亚洲av日韩在线播放| 99热网站在线观看| 国产免费视频播放在线视频| 天堂俺去俺来也www色官网| 美女中出高潮动态图| 成人亚洲欧美一区二区av| 少妇丰满av| 久久6这里有精品| 成年免费大片在线观看| av专区在线播放| 欧美日韩综合久久久久久| 免费播放大片免费观看视频在线观看| 成人18禁高潮啪啪吃奶动态图 | 亚洲精华国产精华液的使用体验| 天堂中文最新版在线下载| 少妇人妻久久综合中文| 一级毛片我不卡| 涩涩av久久男人的天堂| 女人久久www免费人成看片| 欧美精品一区二区免费开放| 欧美一区二区亚洲| 久久人人爽人人片av| 久久久精品免费免费高清| 纵有疾风起免费观看全集完整版| 久久久久视频综合| 欧美日韩国产mv在线观看视频 | 久久精品久久久久久噜噜老黄| 中国国产av一级| 97精品久久久久久久久久精品| 国产 一区 欧美 日韩| 亚洲成人av在线免费| 亚洲成人中文字幕在线播放| 久久影院123| 人妻系列 视频| 人妻 亚洲 视频| 久久久久久九九精品二区国产| 亚洲精品色激情综合| 夜夜骑夜夜射夜夜干| 久久精品国产鲁丝片午夜精品| 老司机影院毛片| 成人国产麻豆网| 国产成人a∨麻豆精品| 18禁动态无遮挡网站| 成人高潮视频无遮挡免费网站| 日本午夜av视频| 免费观看无遮挡的男女| 99热全是精品| 国产成人午夜福利电影在线观看| 中文天堂在线官网| 国产精品免费大片| 精品一区二区三区视频在线| av视频免费观看在线观看| 亚洲精品自拍成人| 狂野欧美激情性xxxx在线观看| 国产精品99久久99久久久不卡 | 男的添女的下面高潮视频| 又粗又硬又长又爽又黄的视频| 女性被躁到高潮视频| 大又大粗又爽又黄少妇毛片口| 男女免费视频国产| 啦啦啦在线观看免费高清www| 99久国产av精品国产电影| 中文字幕人妻熟人妻熟丝袜美| 久久久久久久久久久免费av| 男女下面进入的视频免费午夜| 高清不卡的av网站| 亚洲图色成人| 欧美三级亚洲精品| 午夜激情久久久久久久| 国产淫片久久久久久久久| 国产淫语在线视频| 边亲边吃奶的免费视频| 少妇的逼好多水| 久久精品夜色国产| 中国美白少妇内射xxxbb| 久久99蜜桃精品久久| 免费观看性生交大片5| 亚洲av不卡在线观看| 三级经典国产精品| 九九久久精品国产亚洲av麻豆| 亚洲av男天堂| 亚洲成人手机| videos熟女内射| 亚洲av日韩在线播放| 夫妻午夜视频| 麻豆成人午夜福利视频| 国产精品人妻久久久久久| 国产黄频视频在线观看| 免费观看性生交大片5| 国产爽快片一区二区三区| 看十八女毛片水多多多| 高清日韩中文字幕在线| 成人无遮挡网站| 国产色爽女视频免费观看| 人妻夜夜爽99麻豆av| 又粗又硬又长又爽又黄的视频| 一区二区三区乱码不卡18| 老师上课跳d突然被开到最大视频| 制服丝袜香蕉在线| 男女边吃奶边做爰视频| 国产中年淑女户外野战色| 97超碰精品成人国产| 亚洲真实伦在线观看| 亚洲av电影在线观看一区二区三区| 香蕉精品网在线| 国产精品一区二区在线观看99| 草草在线视频免费看| 国语对白做爰xxxⅹ性视频网站| tube8黄色片| 中文字幕av成人在线电影| 我要看日韩黄色一级片| 国产v大片淫在线免费观看| 一个人看的www免费观看视频| 久久久成人免费电影| 毛片女人毛片| 午夜视频国产福利| 国产真实伦视频高清在线观看| 欧美zozozo另类| 99热这里只有是精品50| 男的添女的下面高潮视频| 欧美一区二区亚洲| 精品99又大又爽又粗少妇毛片| 插逼视频在线观看| 夫妻午夜视频| 性色av一级| 欧美最新免费一区二区三区| 亚洲精品色激情综合| 国产中年淑女户外野战色| 免费看光身美女| 国产成人免费观看mmmm| 在线 av 中文字幕| 久久久欧美国产精品| 少妇被粗大猛烈的视频| 亚洲va在线va天堂va国产| av专区在线播放| 深夜a级毛片| 国产在视频线精品| 80岁老熟妇乱子伦牲交| 日本色播在线视频| 日韩免费高清中文字幕av| 久久这里有精品视频免费| 91aial.com中文字幕在线观看| 国产免费视频播放在线视频| 久久久a久久爽久久v久久| 天天躁夜夜躁狠狠久久av| 嫩草影院新地址| videos熟女内射| 蜜臀久久99精品久久宅男| 在线观看免费高清a一片| 在线观看免费视频网站a站| 91aial.com中文字幕在线观看| 男男h啪啪无遮挡| 中文字幕久久专区| 国产午夜精品久久久久久一区二区三区| 91久久精品国产一区二区成人| 老女人水多毛片| 亚洲一区二区三区欧美精品| av在线播放精品| 国产高清三级在线| av在线观看视频网站免费| 毛片一级片免费看久久久久| 欧美一级a爱片免费观看看| 日产精品乱码卡一卡2卡三| 高清不卡的av网站| 成人综合一区亚洲| 亚洲成人中文字幕在线播放| 国产在视频线精品| av视频免费观看在线观看| 久久精品久久久久久噜噜老黄| 男人爽女人下面视频在线观看| 亚洲久久久国产精品| 亚洲伊人久久精品综合| 下体分泌物呈黄色| 色综合色国产| 一边亲一边摸免费视频| 国产精品伦人一区二区| 大话2 男鬼变身卡| 观看美女的网站| 国产精品麻豆人妻色哟哟久久| 男人舔奶头视频| 大片免费播放器 马上看| 国产在线男女| 男女下面进入的视频免费午夜| 成年人午夜在线观看视频| 日韩成人伦理影院| 精品一区二区免费观看| 少妇人妻精品综合一区二区| 黄色日韩在线| 夫妻午夜视频| av线在线观看网站| 亚洲精品亚洲一区二区| 嫩草影院入口| 国产又色又爽无遮挡免| 亚洲综合色惰| 韩国高清视频一区二区三区| 在线天堂最新版资源| 深爱激情五月婷婷| 国产 一区 欧美 日韩| 日本与韩国留学比较| 成人无遮挡网站| 久久av网站| 97超视频在线观看视频| 性色av一级| 午夜福利在线观看免费完整高清在| av国产精品久久久久影院| 成人一区二区视频在线观看| 在线观看一区二区三区| 久久久久国产精品人妻一区二区| 99精国产麻豆久久婷婷| 国产视频首页在线观看| 在线观看人妻少妇| 国产午夜精品久久久久久一区二区三区| 夜夜骑夜夜射夜夜干| 99国产精品免费福利视频| 国产亚洲91精品色在线| 精品99又大又爽又粗少妇毛片| 男女啪啪激烈高潮av片| 欧美成人一区二区免费高清观看| 中文资源天堂在线| 国产精品一及| 天堂俺去俺来也www色官网| 你懂的网址亚洲精品在线观看| 亚洲精品久久午夜乱码| 秋霞伦理黄片| 久久久久久伊人网av| 国产69精品久久久久777片| 久久人妻熟女aⅴ| 免费观看无遮挡的男女| 赤兔流量卡办理| 色吧在线观看| 久久久久久久大尺度免费视频| 午夜福利高清视频| 精品久久久久久久末码| 亚洲人成网站在线观看播放| 搡老乐熟女国产| 国产深夜福利视频在线观看| 只有这里有精品99| 色婷婷久久久亚洲欧美| 性高湖久久久久久久久免费观看| 噜噜噜噜噜久久久久久91| 国产高清三级在线| 男女下面进入的视频免费午夜| 99热6这里只有精品| 肉色欧美久久久久久久蜜桃| av国产精品久久久久影院| 久久久精品免费免费高清| 亚洲国产精品专区欧美| 极品教师在线视频| 亚洲精品自拍成人| 婷婷色综合www| 岛国毛片在线播放| 久久综合国产亚洲精品| 日韩电影二区| 高清日韩中文字幕在线| 欧美成人精品欧美一级黄| 亚洲精品视频女| 五月天丁香电影| 大陆偷拍与自拍| 亚洲色图综合在线观看| 中国美白少妇内射xxxbb| 麻豆国产97在线/欧美| 老女人水多毛片| 久久精品国产自在天天线| 亚洲精品一区蜜桃| 欧美亚洲 丝袜 人妻 在线| 男人爽女人下面视频在线观看| 国产av精品麻豆| 久久国产亚洲av麻豆专区| 人人妻人人爽人人添夜夜欢视频 | 永久免费av网站大全| av国产久精品久网站免费入址| 99国产精品免费福利视频| 精品一区在线观看国产| 男人添女人高潮全过程视频| 少妇人妻久久综合中文| 特大巨黑吊av在线直播| 自拍偷自拍亚洲精品老妇| 下体分泌物呈黄色| av.在线天堂| 丰满少妇做爰视频| 伦理电影大哥的女人| 青青草视频在线视频观看| 小蜜桃在线观看免费完整版高清| 日韩中文字幕视频在线看片 | 男女下面进入的视频免费午夜| 亚洲精品中文字幕在线视频 | 亚洲,欧美,日韩| a级毛片免费高清观看在线播放| 亚洲人成网站高清观看| 亚洲美女视频黄频| 国产精品久久久久久久久免| 亚洲精品日韩在线中文字幕| 国产淫片久久久久久久久| 精品国产露脸久久av麻豆| 91精品国产国语对白视频| 亚洲在久久综合| 国产精品女同一区二区软件| a级一级毛片免费在线观看| 亚洲自偷自拍三级| 尤物成人国产欧美一区二区三区| av国产免费在线观看| 久久精品久久久久久久性| 亚洲精品视频女| 简卡轻食公司| 亚洲精品aⅴ在线观看| 国产亚洲精品久久久com| 国产精品一区二区在线观看99| 亚洲精品久久午夜乱码| 日韩成人伦理影院| 久久久精品94久久精品| 大又大粗又爽又黄少妇毛片口| 18禁裸乳无遮挡动漫免费视频| 尤物成人国产欧美一区二区三区| 99热国产这里只有精品6| 亚洲成人一二三区av| 2022亚洲国产成人精品| 亚洲欧美一区二区三区国产| 成人毛片60女人毛片免费| 老司机影院成人| 欧美xxⅹ黑人| 18禁裸乳无遮挡免费网站照片| 五月开心婷婷网| 国产av国产精品国产| 欧美激情极品国产一区二区三区 | 狂野欧美激情性xxxx在线观看| 嘟嘟电影网在线观看| 日本-黄色视频高清免费观看| 亚洲精品国产色婷婷电影| 久久精品国产a三级三级三级| 免费播放大片免费观看视频在线观看| 亚洲av不卡在线观看| 免费观看a级毛片全部| 国产精品伦人一区二区| 欧美日韩视频精品一区| 成年免费大片在线观看| 街头女战士在线观看网站| 成年免费大片在线观看| 汤姆久久久久久久影院中文字幕| 男人爽女人下面视频在线观看| 熟女电影av网| 18禁裸乳无遮挡免费网站照片| 欧美区成人在线视频| 亚洲国产最新在线播放| 波野结衣二区三区在线| 美女福利国产在线 | 菩萨蛮人人尽说江南好唐韦庄| 亚洲av综合色区一区| 观看av在线不卡| 香蕉精品网在线| 亚洲美女视频黄频| 亚洲精品乱码久久久v下载方式| 亚洲国产av新网站| av在线老鸭窝| 一级片'在线观看视频| 成年女人在线观看亚洲视频| 久久人人爽人人爽人人片va| h视频一区二区三区| 欧美国产精品一级二级三级 | 91精品一卡2卡3卡4卡| 成人漫画全彩无遮挡| 一个人看视频在线观看www免费| 综合色丁香网| 九草在线视频观看| 91精品国产国语对白视频| 国产高清不卡午夜福利| 美女cb高潮喷水在线观看| 寂寞人妻少妇视频99o| 丝袜脚勾引网站| 亚洲精品亚洲一区二区| 99热这里只有是精品在线观看| 一区在线观看完整版| 精品99又大又爽又粗少妇毛片| 精品久久久久久电影网| 国产色爽女视频免费观看| 啦啦啦在线观看免费高清www| 成人一区二区视频在线观看| 黑人猛操日本美女一级片| 蜜桃在线观看..| 中国国产av一级| 国产精品99久久久久久久久| 女人十人毛片免费观看3o分钟| 看十八女毛片水多多多| 97热精品久久久久久| 日本黄大片高清| 亚洲人与动物交配视频| 免费高清在线观看视频在线观看| 啦啦啦啦在线视频资源| 日韩中字成人| 亚洲不卡免费看| 97超视频在线观看视频| 成年女人在线观看亚洲视频| 精品一区在线观看国产| 国产伦理片在线播放av一区| 久久久久久久精品精品| 国产精品.久久久| 午夜福利影视在线免费观看| 三级国产精品欧美在线观看| 黄色视频在线播放观看不卡| 国产人妻一区二区三区在| 久久久亚洲精品成人影院| 国产精品国产三级国产专区5o| 亚洲成人中文字幕在线播放| 99热这里只有精品一区| 高清日韩中文字幕在线| 男女无遮挡免费网站观看| 亚洲精品国产色婷婷电影| 日韩国内少妇激情av| 男男h啪啪无遮挡| 永久网站在线| 免费黄色在线免费观看| 国产一区二区三区av在线| 成年av动漫网址| 97超视频在线观看视频| 久久这里有精品视频免费| 久久人人爽av亚洲精品天堂 | 久久6这里有精品| 国产高清不卡午夜福利| 亚洲四区av| av在线观看视频网站免费| 久久久久久久国产电影| 色吧在线观看|