• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于eBPF和ConvLSTM的5G-R網(wǎng)絡(luò)安全審計(jì)系統(tǒng)研究

    2024-04-12 02:29:02律,李輝,劉
    關(guān)鍵詞:網(wǎng)絡(luò)流量內(nèi)核網(wǎng)絡(luò)安全

    陳 律,李 輝,劉 暢

    (1.中國鐵道科學(xué)研究院研究生部,北京 100081; 2.中國鐵道科學(xué)研究院集團(tuán)有限公司通信信號研究所, 北京 100081;3.國家鐵路智能運(yùn)輸系統(tǒng)工程技術(shù)研究中心,北京 100081)

    1 概述

    隨著我國鐵路的快速發(fā)展,鐵路通信業(yè)務(wù)的需求不斷增加,鐵路網(wǎng)絡(luò)安全的重要性也日益體現(xiàn)。國家出臺多條相關(guān)政策規(guī)劃[1],強(qiáng)化了信息安全在當(dāng)今社會的戰(zhàn)略地位。目前我國鐵路已明確將采用5G-R實(shí)現(xiàn)鐵路下一代移動通信系統(tǒng)[2],預(yù)示著對鐵路網(wǎng)絡(luò)安全的需求也更加復(fù)雜。鐵路網(wǎng)絡(luò)安全關(guān)系著人民生命財(cái)產(chǎn)安全,除了注重日常的安全風(fēng)險(xiǎn)管理,更要考慮從技術(shù)層面應(yīng)對網(wǎng)絡(luò)安全問題,以高可靠性承載鐵路各項(xiàng)業(yè)務(wù)。

    現(xiàn)階段的網(wǎng)絡(luò)系統(tǒng)對于外部攻擊部署了多種網(wǎng)絡(luò)安全服務(wù)應(yīng)用,包括防火墻[3]、防病毒網(wǎng)關(guān)[4]、訪問控制[5]、入侵檢測(Intrusion Detection System, IDS)[6]及入侵防御(Intrusion Prevention System, IPS)[7]等。對于內(nèi)部用戶攻擊導(dǎo)致網(wǎng)絡(luò)泄露等其他安全事件,主要由能夠監(jiān)視和控制流量的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)來輔助處理。

    網(wǎng)絡(luò)安全審計(jì)系統(tǒng)是為了解決學(xué)校、企業(yè)等可能出現(xiàn)的網(wǎng)絡(luò)安全問題,以及網(wǎng)絡(luò)安全管理和信息審查而設(shè)計(jì)的一款系統(tǒng)[8]。根據(jù)數(shù)據(jù)來源可以分為三大類:基于網(wǎng)絡(luò)的、基于主機(jī)的和基于日志的?;诰W(wǎng)絡(luò)的網(wǎng)絡(luò)安全審計(jì)作為使用較為廣泛的一種方式,主要通過串接或旁路來對網(wǎng)絡(luò)信息進(jìn)行監(jiān)控;基于主機(jī)的網(wǎng)絡(luò)安全審計(jì)針對用戶所使用的主機(jī)設(shè)備進(jìn)行監(jiān)督;基于日志的網(wǎng)絡(luò)安全審計(jì)則針對各種日志文件進(jìn)行收集后統(tǒng)一分析處理。本文提出的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)采用基于網(wǎng)絡(luò)的安全審計(jì)模式,具有更強(qiáng)的實(shí)時(shí)性,從而保證可以快速響應(yīng)并減少可能的損害,提供全局視野來維護(hù)整個(gè)網(wǎng)絡(luò)環(huán)境。

    上述方法均著重于網(wǎng)絡(luò)流量數(shù)據(jù)的分析或存儲來提出改進(jìn)方案,網(wǎng)絡(luò)流量采集的實(shí)時(shí)性沒有明顯提高。此外,目前針對鐵路5G專網(wǎng)這種典型應(yīng)用場景的研究較少,成果理論不夠充足、完善。5G-R作為一種專用的封閉網(wǎng)絡(luò),其特點(diǎn)是采用的協(xié)議和傳輸?shù)臉I(yè)務(wù)內(nèi)容模式相對固定,專用設(shè)備終端外部接口相對封閉。并且部分終端由工作人員手持使用,一旦發(fā)生被惡意盜用的風(fēng)險(xiǎn)事件,需要迅速發(fā)現(xiàn)異常并采取處理措施,以避免出現(xiàn)更大的損失和安全事故,更加強(qiáng)調(diào)實(shí)時(shí)監(jiān)測的重要性。

    因此,在5G-R的應(yīng)用背景下提出一種實(shí)時(shí)在線進(jìn)行通信網(wǎng)絡(luò)流量檢測的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)意義重大,也說明在相關(guān)問題上有很大的研究發(fā)展空間?;诖?本文提出一種采用eBPF(extend Berkeley Packet Filter, eBPF)技術(shù)實(shí)時(shí)采集鐵路通信網(wǎng)絡(luò)流量數(shù)據(jù),在線應(yīng)用深度學(xué)習(xí)中的卷積長短期記憶網(wǎng)絡(luò)(ConvLSTM)模型進(jìn)行流量特征提取和分析,最終直觀呈現(xiàn)流量異常情況的網(wǎng)絡(luò)安全審計(jì)系統(tǒng)。

    2 網(wǎng)絡(luò)安全審計(jì)關(guān)鍵技術(shù)

    2.1 網(wǎng)絡(luò)數(shù)據(jù)采集技術(shù)

    網(wǎng)絡(luò)數(shù)據(jù)通常包括網(wǎng)絡(luò)流量、用戶行為、系統(tǒng)日志等。這些數(shù)據(jù)可以從網(wǎng)絡(luò)設(shè)備(如路由器、交換機(jī))上收集,也可以通過專門的監(jiān)控工具收集。數(shù)據(jù)采集的重點(diǎn)是確保獲取到完整、準(zhǔn)確、及時(shí)的網(wǎng)絡(luò)數(shù)據(jù),以便后續(xù)分析。本系統(tǒng)中選用eBPF技術(shù),主要因?yàn)槠湓趦?nèi)核級別進(jìn)行數(shù)據(jù)處理和過濾可以快速捕獲大量網(wǎng)絡(luò)數(shù)據(jù),滿足鐵路通信網(wǎng)絡(luò)的實(shí)時(shí)性需求。且eBPF在加載到內(nèi)核前會進(jìn)行嚴(yán)格的驗(yàn)證,適應(yīng)于鐵路通信網(wǎng)絡(luò)的高安全性要求。

    eBPF是起源于Linux內(nèi)核的技術(shù),最大的優(yōu)勢是無需更改內(nèi)核源碼或加載內(nèi)核模塊,便可安全擴(kuò)展內(nèi)核功能。其來源于伯克利包過濾器(Berkeley Packet Filter,BPF),BPF最早是由MCCANNE等[15]提出并在1993年發(fā)布[16]。BPF當(dāng)時(shí)用于tcpdump,在內(nèi)核中提前篩選數(shù)據(jù)包而不會破壞內(nèi)核[17]。

    eBPF的工作原理如圖1所示,可以看作是在內(nèi)核中運(yùn)行的類虛擬機(jī)[18],通過系統(tǒng)調(diào)用與內(nèi)核之間通信,并不會影響內(nèi)核的安全性。借助如BCC(BPF Compiler Collection)等eBPF工具,將eBPF程序在用戶態(tài)編寫完成后,經(jīng)過BTF(BPF Type Format)進(jìn)行元數(shù)據(jù)格式編碼,編譯為eBPF字節(jié)碼,通過Verifier安全驗(yàn)證后載入內(nèi)核運(yùn)行,之后使用eBPF()系統(tǒng)調(diào)用將eBPF字節(jié)碼加載至內(nèi)核[19],該系統(tǒng)具有多種靜態(tài)或動態(tài)標(biāo)記以便eBPF程序插入探針來進(jìn)行事件追蹤。以此實(shí)現(xiàn)eBPF程序在指定的系統(tǒng)調(diào)用發(fā)生時(shí)被執(zhí)行,并將該系統(tǒng)調(diào)用發(fā)生時(shí)的關(guān)鍵信息傳回到用戶態(tài),輸出為對應(yīng)的事件數(shù)據(jù)或統(tǒng)計(jì)數(shù)據(jù)。eBPF()系統(tǒng)同時(shí)支持不同類型的映射。針對網(wǎng)絡(luò)流量,eBPF可以在網(wǎng)絡(luò)封包到達(dá)內(nèi)核協(xié)議棧之前就進(jìn)行處理,便于實(shí)現(xiàn)網(wǎng)絡(luò)流量控制。

    圖1 eBPF工作原理Fig.1 eBPF working principle

    2.2 數(shù)據(jù)解析技術(shù)

    數(shù)據(jù)解析技術(shù)是從網(wǎng)絡(luò)流量中提取和初步理解信息的過程。數(shù)據(jù)解析技術(shù)可以識別出網(wǎng)絡(luò)數(shù)據(jù)包的具體內(nèi)容,如協(xié)議、端口、數(shù)據(jù)報(bào)文等。有效的數(shù)據(jù)解析可以幫助使用者了解網(wǎng)絡(luò)行為,以便于檢測和預(yù)防安全威脅。

    一般來說,5G-R數(shù)據(jù)通信的基本單位為以太網(wǎng)幀,包括源地址、目的地址、類型/長度字段、有效載荷(payload)以及檢驗(yàn)尾部等多個(gè)部分。其中部分信息對于下一階段的流量識別是冗余的,需要在數(shù)據(jù)解析技術(shù)中,應(yīng)用相應(yīng)技術(shù)進(jìn)行數(shù)據(jù)的預(yù)處理,將原始的以太幀轉(zhuǎn)換成適合后續(xù)算法分析的格式。

    本系統(tǒng)采用深度學(xué)習(xí)方法進(jìn)行數(shù)據(jù)預(yù)處理,相較于傳統(tǒng)的預(yù)處理方法,深度學(xué)習(xí)方法有著更強(qiáng)大的特征提取和分類能力,處理速度更快。利用深度學(xué)習(xí)高效的特征提取能力,提取包括源IP地址、目的IP地址、源端口、目的端口、協(xié)議類型、報(bào)文長度和有效載荷等內(nèi)容。

    以上特征不僅可以用來初步分析鐵路網(wǎng)絡(luò)流量模式以理解網(wǎng)絡(luò)的使用情況,同時(shí)也為后期訓(xùn)練分類器識別網(wǎng)絡(luò)異常情況提供有力支持。由此可見,數(shù)據(jù)解析技術(shù)是網(wǎng)絡(luò)安全審計(jì)的一個(gè)關(guān)鍵步驟,需要仔細(xì)設(shè)計(jì)和執(zhí)行以確保流量識別階段可以從中獲取有用的信息。

    2.3 流量識別技術(shù)

    流量識別技術(shù)是網(wǎng)絡(luò)安全審計(jì)的一個(gè)重要組成部分,其專注于分析網(wǎng)絡(luò)流量數(shù)據(jù),以判別網(wǎng)絡(luò)上正在發(fā)生的活動和異常狀態(tài)。通常涉及到一些算法和模型,包括但不限于模式匹配、異常檢測、機(jī)器學(xué)習(xí)等。流量識別可以監(jiān)測異常流量模式(可能指示著DDoS攻擊或數(shù)據(jù)泄露)、分析用戶行為(如是否有違規(guī)使用網(wǎng)絡(luò)的行為)、優(yōu)化網(wǎng)絡(luò)性能等。

    傳統(tǒng)的機(jī)器學(xué)習(xí)方法是淺層學(xué)習(xí)方法[20],挖掘數(shù)據(jù)信息的能力有限。且由于識別異常的過程是針對小概率事件,且數(shù)據(jù)集存在極大的非均衡性,因此,需要使用集成學(xué)習(xí)或深度學(xué)習(xí)等魯棒性相對較高的模型[21]。從訓(xùn)練耗費(fèi)資源、數(shù)據(jù)量大小及實(shí)際應(yīng)用場景考慮,本系統(tǒng)選用深度學(xué)習(xí)模型。杜浩良等[22]提出了CNN(Convolutional Neural Networks,卷積神經(jīng)網(wǎng))+LSTM(Long short-term Memory, 長短期記憶網(wǎng)絡(luò))的架構(gòu)模型進(jìn)行異常流量識別檢測,CNN部分處理輸入數(shù)據(jù)的空間信息,LSTM部分處理輸入數(shù)據(jù)的時(shí)間信息,同時(shí)利用挖掘流量數(shù)據(jù)的時(shí)空特征,提高了檢測的準(zhǔn)確率。但是該模型時(shí)空信息分開處理會導(dǎo)致空間信息和時(shí)間信息中的一些交互關(guān)系被忽視。隨機(jī)森林(Random Forest)[23]是一種集成學(xué)習(xí)方法,構(gòu)建多個(gè)決策樹并綜合其結(jié)果進(jìn)行預(yù)測。隨機(jī)森林可以同時(shí)考慮所有特征,并自動學(xué)習(xí)特征之間的交互關(guān)系,從而提高檢測的準(zhǔn)確率。然而,如果輸入數(shù)據(jù)是時(shí)間序列數(shù)據(jù),隨機(jī)森林并不能直接捕捉到這種序列中的時(shí)間依賴性。在這種情況下,需要先對時(shí)間序列數(shù)據(jù)提取滯后特征、滑動窗口統(tǒng)計(jì)特征等,然后再輸入到隨機(jī)森林中。

    現(xiàn)有的模型在處理時(shí)空信息的交互性方面都存在一定不足。這些模型大多數(shù)是獨(dú)立處理空間信息和時(shí)間信息,或者在處理過程中沒有充分考慮二者之間的交互關(guān)系?;诖?本文使用ConvLSTM算法對異常流量進(jìn)行檢測,對于輸入采用共享參數(shù)處理時(shí)空信息,同時(shí)更好地學(xué)習(xí)時(shí)空信息之間的交互關(guān)系,提高異常流量檢測的準(zhǔn)確度和效率。

    3 系統(tǒng)設(shè)計(jì)

    3.1 部署環(huán)境

    5G-R 網(wǎng)絡(luò)作為專用網(wǎng)絡(luò),其系統(tǒng)架構(gòu)具有自主可控的特點(diǎn)。這種特性使得網(wǎng)絡(luò)可以根據(jù)特定需求和環(huán)境進(jìn)行定制和優(yōu)化,從而提供更高效、更安全的服務(wù),具體部署環(huán)境如圖2所示。

    圖2 網(wǎng)絡(luò)安全審計(jì)系統(tǒng)部署環(huán)境Fig.2 Network security audit system deployment environment

    將網(wǎng)絡(luò)安全審計(jì)系統(tǒng)采用旁路部署方式接入核心交換機(jī)。通過直接接入網(wǎng)絡(luò)的核心部分,從而對網(wǎng)絡(luò)的整體安全狀況進(jìn)行全面審計(jì)和監(jiān)控。這不僅可以提高網(wǎng)絡(luò)安全性,而且可以提高審計(jì)效率和準(zhǔn)確性。

    此外,網(wǎng)絡(luò)安全審計(jì)系統(tǒng)也可以針對某一具體業(yè)務(wù),接入關(guān)鍵業(yè)務(wù)系統(tǒng)的指定交換機(jī)。這種部署方式可以使網(wǎng)絡(luò)審計(jì)系統(tǒng)更加精確地針對特定業(yè)務(wù)進(jìn)行監(jiān)控和審計(jì),更加集中地對網(wǎng)絡(luò)進(jìn)行防護(hù),從而提高防護(hù)效果和效率。

    總的來說,5G-R網(wǎng)絡(luò)采用這種系統(tǒng)架構(gòu)和部署方式,不僅便于集中投入網(wǎng)絡(luò)安全防護(hù)成本,而且在增強(qiáng)防護(hù)能力的同時(shí)避免了設(shè)備的重復(fù)建設(shè)。

    3.2 結(jié)構(gòu)設(shè)計(jì)

    本系統(tǒng)的結(jié)構(gòu)設(shè)計(jì)如圖3所示。整體采用python語言編寫,依據(jù)網(wǎng)絡(luò)安全審計(jì)系統(tǒng)的關(guān)鍵技術(shù),分為數(shù)據(jù)采集、數(shù)據(jù)解析、流量識別三大模塊。首先基于eBPF技術(shù),捕獲需審計(jì)的系統(tǒng)間的流量數(shù)據(jù),保存為pcap文件。之后利用ConvLSTM算法對數(shù)據(jù)進(jìn)行預(yù)處理,并將其按照算法規(guī)則分類。

    圖3 網(wǎng)絡(luò)安全審計(jì)系統(tǒng)結(jié)構(gòu)設(shè)計(jì)Fig.3 Network security audit system structural design

    3.2.1 數(shù)據(jù)采集模塊

    5G-R系統(tǒng)中多數(shù)設(shè)備采用Linux系統(tǒng),該系統(tǒng)整體分為3層,從上至下依次為用戶層、內(nèi)核及硬件系統(tǒng)。捕獲流量部分的代碼在用戶層編寫和調(diào)試,最終目的是通過觸發(fā)鉤子函數(shù)執(zhí)行內(nèi)核的對應(yīng)功能。在實(shí)際應(yīng)用場景下,為從數(shù)據(jù)包級別跟蹤各設(shè)備間通信狀態(tài),同時(shí)不影響業(yè)務(wù)性能和內(nèi)核復(fù)雜度,采用eBPF抓取網(wǎng)絡(luò)流量數(shù)據(jù)。

    具體的設(shè)計(jì)思路是基于Linux系統(tǒng)提供的用戶空間探針Uprobe來尋找用戶態(tài)的程序或庫的特定函數(shù)地址。Uprobe作為一個(gè)動態(tài)跟蹤點(diǎn),eBPF程序可以在此處設(shè)置Hook鉤子函數(shù),當(dāng)內(nèi)核執(zhí)行到這些點(diǎn)時(shí),將會調(diào)用設(shè)置好的鉤子,觸發(fā)中斷,陷入內(nèi)核態(tài)。由于網(wǎng)絡(luò)流量數(shù)據(jù)在內(nèi)核中流轉(zhuǎn),此時(shí)便可以直接對其進(jìn)行監(jiān)控和捕獲,通過map映射將信息傳遞給用戶態(tài),之后程序再返回到用戶態(tài)繼續(xù)執(zhí)行后續(xù)操作,將信息儲存為pcap文件以備下一步的處理。

    使用Hook機(jī)制同時(shí)解決了流量加密的問題。若網(wǎng)絡(luò)流量數(shù)據(jù)采用了TLS和SSL安全保密協(xié)議,在系統(tǒng)庫的SSL_write、SSL_read函數(shù)設(shè)置鉤子函數(shù),可以直接得到該函數(shù)的返回值。而傳統(tǒng)方式下,必須得到認(rèn)證機(jī)構(gòu)服務(wù)簽發(fā)的證書授權(quán)(Certificate Authority,CA),證明該實(shí)體的身份、公鑰的合法性以及二者之間的匹配關(guān)系,才能獲得被加密的信息。因此本程序可以在無CA證書的情況下獲得網(wǎng)絡(luò)流量明文數(shù)據(jù),從而進(jìn)行下一步數(shù)據(jù)解析提取特征。

    3.2.2 數(shù)據(jù)解析模塊

    由于捕獲到的網(wǎng)絡(luò)流量數(shù)據(jù)保存為pcap文件,包含了pcap header和pcap data兩個(gè)部分,數(shù)據(jù)區(qū)pcap data又可分為packet header和packet data。實(shí)際應(yīng)用中,原始流量數(shù)據(jù)包含過多的冗余信息,其格式也不利于模型訓(xùn)練和預(yù)測。因此需要進(jìn)行預(yù)處理,將可以明顯體現(xiàn)數(shù)據(jù)特征的信息提取出來,改造成便于模型處理的結(jié)構(gòu)。

    本程序中利用python自帶的scapy庫,調(diào)用rdpcap()函數(shù)讀取源文件,進(jìn)行數(shù)據(jù)的整合和清理。用變量data遍歷每條記錄,生成對應(yīng)的標(biāo)簽特征集合,并存儲為csv文件,便于后續(xù)訓(xùn)練省去上述操作,直接調(diào)用。

    3.2.3 流量識別模塊

    流量識別模塊主要是通過ConvLSTM算法模型進(jìn)行數(shù)據(jù)的判別。卷積長短期記憶網(wǎng)絡(luò)(ConvLSTM)是一種特殊類型的長短期記憶網(wǎng)絡(luò)(LSTM),其在LSTM的內(nèi)部結(jié)構(gòu)中加入了卷積操作,使得可以同時(shí)處理輸入數(shù)據(jù)的空間信息和時(shí)間信息。ConvLSTM主要應(yīng)用于處理具有空間和時(shí)間依賴性的數(shù)據(jù)的任務(wù)。

    ConvLSTM的基本結(jié)構(gòu)與普通的LSTM相似,如圖4所示,都包括1個(gè)遺忘門、1個(gè)輸入門、1個(gè)輸出門及1個(gè)細(xì)胞狀態(tài)。然而,與普通的LSTM不同的是,ConvLSTM中的所有組件都是通過卷積操作計(jì)算,這意味著ConvLSTM可以處理多維的輸入數(shù)據(jù),并且保留輸入數(shù)據(jù)的空間結(jié)構(gòu)。

    圖4 ConvLSTM基本結(jié)構(gòu)Fig.4 ConvLSTM basic structure

    遺忘門(Forget Gate):遺忘門的作用是決定哪些信息應(yīng)被遺忘或丟棄。其通過一個(gè)sigmoid函數(shù)計(jì)算得到一個(gè)介于0和1之間的值,決定細(xì)胞狀態(tài)中的哪些信息應(yīng)被保留,哪些信息應(yīng)被丟棄。遺忘門的計(jì)算公式為

    ft=σ(Wf*[ht-1,xt]+bf)

    (1)

    式中,*為卷積操作;ht-1為上一個(gè)時(shí)間步的隱藏狀態(tài);xt為當(dāng)前時(shí)間步的輸入;σ為sigmoid激活函數(shù);Wf和bf為遺忘門的參數(shù)。

    輸入門的作用是決定哪些新的信息應(yīng)該被更新到細(xì)胞狀態(tài)中。其也通過一個(gè)sigmoid函數(shù)計(jì)算得到一個(gè)介于0和1之間的值,決定哪些新的信息應(yīng)被添加到細(xì)胞狀態(tài)中。輸入門的計(jì)算公式為

    it=σ(Wi*[ht-1,xt]+bi)

    (2)

    輸出門的作用是決定細(xì)胞狀態(tài)中的哪些信息應(yīng)該被輸出。其通過一個(gè)sigmoid函數(shù)計(jì)算得到一個(gè)介于0和1之間的值,決定細(xì)胞狀態(tài)中的哪些信息應(yīng)被輸出為當(dāng)前時(shí)間步的隱藏狀態(tài)。輸出門的計(jì)算公式為

    ot=σ(Wo*[ht-1,xt]+bo)

    (3)

    候選細(xì)胞狀態(tài)(Candidate Cell State):候選細(xì)胞狀態(tài)是用于更新細(xì)胞狀態(tài)的新的信息。其通過一個(gè)tanh函數(shù)計(jì)算得到一個(gè)介于-1和1之間的值,這個(gè)值表示當(dāng)前時(shí)間步的新的信息。候選細(xì)胞狀態(tài)的計(jì)算公式為

    (4)

    式中,tanh為雙曲正切激活函數(shù);Wc和bc為候選細(xì)胞狀態(tài)的參數(shù)。

    更新細(xì)胞狀態(tài)(Update Cell State):更新細(xì)胞狀態(tài)的作用是結(jié)合遺忘門、輸入門和候選細(xì)胞狀態(tài),更新當(dāng)前時(shí)間步的細(xì)胞狀態(tài)。更新細(xì)胞狀態(tài)的計(jì)算公式為

    (5)

    式中,·為元素級別的乘法操作;Ct-1為上一個(gè)時(shí)間步的細(xì)胞狀態(tài)。

    更新隱藏狀態(tài)(Update Hidden State):更新隱藏狀態(tài)的作用是根據(jù)輸出門和更新后的細(xì)胞狀態(tài),計(jì)算當(dāng)前時(shí)間步的隱藏狀態(tài)。更新隱藏狀態(tài)的計(jì)算公式為

    ht=ottanh(Ct)

    (6)

    這些步驟的設(shè)計(jì)使得ConvLSTM可以學(xué)習(xí)和記憶輸入數(shù)據(jù)中的長期和短期的依賴關(guān)系,同時(shí)又可以處理輸入數(shù)據(jù)的空間信息。

    4 仿真測試

    4.1 公開數(shù)據(jù)集驗(yàn)證

    4.1.1 數(shù)據(jù)集

    為驗(yàn)證本文算法的有效性,使用公開數(shù)據(jù)集CIC-IDS-2017進(jìn)行實(shí)驗(yàn)驗(yàn)證。CIC-IDS-2017是一個(gè)由加拿大新布倫瑞克大學(xué)的網(wǎng)絡(luò)安全研究中心發(fā)布的用于入侵檢測的數(shù)據(jù)集。這個(gè)數(shù)據(jù)集包含了一周的網(wǎng)絡(luò)流量,大約280萬條網(wǎng)絡(luò)流量記錄,使用的協(xié)議更加豐富, 包括FTP、HTTP、SSH、Email以及HTTPS協(xié)議[24]。其中有正常流量和各種類型的攻擊流量,如DDoS攻擊、蠕蟲攻擊、Web攻擊、DoS攻擊等,使得這個(gè)數(shù)據(jù)集可以用于訓(xùn)練和測試各種類型的入侵檢測模型。數(shù)據(jù)集中每條網(wǎng)絡(luò)流量包含85個(gè)特征,如源IP地址、目標(biāo)IP地址、源端口、目標(biāo)端口、協(xié)議類型、流量大小等。

    一些攻擊類型數(shù)量過少,因此在訓(xùn)練過程中需要對其進(jìn)行舍棄,同時(shí)本文按照文獻(xiàn)[25]進(jìn)行了數(shù)據(jù)預(yù)處理。由于特征繁多,在訓(xùn)練時(shí)對所有特征進(jìn)行評估會給模型帶來過大的訓(xùn)練負(fù)擔(dān),因此在已有研究基礎(chǔ)上,利用遞歸特征消除的方法進(jìn)行特征篩選,遞歸特征消除方法步驟如下。

    (1)初始化一個(gè)包含所有特征的特征集合。

    (2)在特征集合中移除一個(gè)特征,然后用剩下的特征訓(xùn)練ConvLSTM模型,記錄模型的性能。

    (3)重復(fù)上一步,直到特征集合中的每個(gè)特征都被移除過一次。

    (4)選取表現(xiàn)最優(yōu)的前6個(gè)特征,這6個(gè)特征將作為訓(xùn)練模型的輸入。

    需要注意的是,上述提到的所有特征并不是所有的85個(gè)特征,而是在已有評估20個(gè)特征[25]的基礎(chǔ)上進(jìn)行。最終每個(gè)攻擊類型特征選擇如表1所示。

    表1 攻擊類型特征選擇Tab.1 Feature selection of attack types

    4.1.2 實(shí)驗(yàn)結(jié)果分析

    深度學(xué)習(xí)中常用混淆矩陣作為結(jié)果可視化的表示方法,并引入FP、FN、TP與TN的概念,基于準(zhǔn)確度的指標(biāo)如表2所示。

    表2 基于準(zhǔn)確度的指標(biāo)Tab.2 Indicators based on accuracy

    準(zhǔn)確率(acc)表示判斷正確的結(jié)果與所有觀測樣本之比

    acc=(TP+TN)/(TP+FP+FN+TN)

    (7)

    查準(zhǔn)率(Precision)表示實(shí)際為正例的樣本占所有預(yù)測為正例樣本的概率值;查全率(Recall)表示模型正確判斷出的正例占數(shù)據(jù)集中所有正例的概率值。

    f1分?jǐn)?shù)(f1-score)表示查準(zhǔn)率和查全率的調(diào)和平均數(shù),即在二者權(quán)重相同的情況下衡量算法性能的指標(biāo)

    f1-score=

    2×(precision·recall)/(precision+recall)

    (8)

    為體現(xiàn)本文算法的有效性,與經(jīng)典的異常流量識別算法進(jìn)行對比。選取的方法分別為:基于隨機(jī)森林的方法和基于CNN-LSTM的方法。使用acc和f1-score作為評估指標(biāo),結(jié)果如表3所示??梢钥闯?本文算法在整體性能表現(xiàn)上達(dá)到了最優(yōu)。對比隨機(jī)森林算法,本文所有數(shù)據(jù)集的acc提高了0.14;對比CNN-LSTM算法,本文所有數(shù)據(jù)集的acc提高了0.03,驗(yàn)證了本文算法的有效性。同時(shí)在具體攻擊類型上,如DoS GoldenEye、DoS Slowloris相較于其他方法也取得了較大的性能提升。

    表3 算法對比Tab.3 Comparison of algorithms

    同時(shí),為全面對比模型性能,三個(gè)模型的訓(xùn)練時(shí)間如表4所示。可以看出,本文算法在訓(xùn)練時(shí)間方面接近隨機(jī)森林算法,遠(yuǎn)低于CNN-LSTM算法,綜合取得最優(yōu)表現(xiàn)。

    表4 訓(xùn)練時(shí)間對比Tab.4 Comparison of training time

    4.2 模擬5G-R通信環(huán)境驗(yàn)證

    上一節(jié)采用CIC-IDS-2017數(shù)據(jù)集驗(yàn)證了本文算法在復(fù)雜特征下異常流量檢測的能力,為模擬鐵路通信網(wǎng)絡(luò)中的流量,創(chuàng)建實(shí)驗(yàn)環(huán)境來真實(shí)模擬5G-R系統(tǒng)中設(shè)備之間的通信,如圖5所示。使用虛擬機(jī)軟件VMware Workstation Pro搭建Linux服務(wù)器,用于運(yùn)行所設(shè)計(jì)的網(wǎng)絡(luò)安全審計(jì)程序,系統(tǒng)為CentOS 7 64位,IP地址為192.168.40.115,使用NAT模式與本地主機(jī)連接,本地主機(jī)作為客戶端,IP地址為192.168.40.1。

    圖5 模擬5G-R通信實(shí)驗(yàn)環(huán)境Fig.5 Simulation of 5G-R communication experimental environment

    實(shí)驗(yàn)在客戶端與服務(wù)器端使用python代碼及網(wǎng)絡(luò)傳輸助手實(shí)現(xiàn)二者之間的TCP通信。在Linux系統(tǒng)上創(chuàng)建目標(biāo)服務(wù)器Server,開啟socket并綁定IP為192.168.40.115,綁定端口為443,需要先開啟運(yùn)行服務(wù)器端才能與客戶端成功通信。發(fā)送正常流量的客戶端Client1,IP為192.168.40.1,通過python代碼實(shí)現(xiàn),通信規(guī)則為客戶端發(fā)送任意內(nèi)容“xxx”,服務(wù)器端回復(fù)“收到xxx”,即重復(fù)收到的內(nèi)容。異常流量客戶端Client2則更改本地主機(jī)IP地址為192.168.40.2,使用軟件網(wǎng)絡(luò)傳輸助手,與服務(wù)器建立連接后無論發(fā)送什么內(nèi)容,服務(wù)器端均回復(fù)“error”。

    首先運(yùn)行Server并開啟網(wǎng)絡(luò)安全審計(jì)系統(tǒng),使用Client1與之通信,一段時(shí)間后,關(guān)閉Client1并轉(zhuǎn)換為Client2與之通信,最終審計(jì)系統(tǒng)能夠識別出流量的異常變化情況,達(dá)到了設(shè)計(jì)的預(yù)期要求。

    將系統(tǒng)判斷結(jié)果與實(shí)際流量狀態(tài)對比,準(zhǔn)確率可以達(dá)到95.93%。將判斷結(jié)果可視化為混淆矩陣,如圖6所示,共采集流量123條,異常流量標(biāo)記為“0”,正常流量標(biāo)記為“1”??梢灾庇^看出,其中正常流量共有108條,預(yù)測正確的108條,預(yù)測錯(cuò)誤的0條;異常流量共有15條,預(yù)測正確的10條,預(yù)測錯(cuò)誤的5條。說明本網(wǎng)絡(luò)安全審計(jì)系統(tǒng)理論上可以較為準(zhǔn)確地完成流量的狀態(tài)判斷工作。

    圖6 混淆矩陣Fig.6 Confusion matrix

    5 結(jié)語

    當(dāng)前鐵路5G專網(wǎng)已部署了成熟的網(wǎng)絡(luò)安全設(shè)備來抵御外部的惡意侵入,但不包含內(nèi)部通信異常狀態(tài)的檢測,基于此,本文設(shè)計(jì)了一種網(wǎng)絡(luò)安全審計(jì)系統(tǒng)從內(nèi)外兩方面來提供更加全面的網(wǎng)絡(luò)安全服務(wù)。結(jié)合5G-R的特殊網(wǎng)絡(luò)特性,在數(shù)據(jù)采集環(huán)節(jié)采用eBPF技術(shù),相比其他技術(shù)方式可以更加快速地捕獲大量網(wǎng)絡(luò)數(shù)據(jù)且具有驗(yàn)證機(jī)制,滿足5G-R場景的實(shí)時(shí)性和高安全性要求;采用深度學(xué)習(xí)中的ConvLSTM算法分析數(shù)據(jù),統(tǒng)籌時(shí)間信息和空間信息,創(chuàng)新性地解決了網(wǎng)絡(luò)外部和內(nèi)部的網(wǎng)絡(luò)安全檢測問題,不僅可以檢測出可能存在的非法入侵攻擊等外部安全隱患,還可以系統(tǒng)性地檢測內(nèi)部使用不當(dāng)或通信異常帶來的流量變化。

    隨著5G-R設(shè)備和資源越來越多的云化,網(wǎng)絡(luò)安全審計(jì)的應(yīng)用范圍和功能也將不斷得到拓展和升級。面對這一發(fā)展趨勢,本系統(tǒng)可能存在數(shù)據(jù)不平衡、面對新類型的異常泛化能力不足的問題。未來可以考慮增加數(shù)據(jù)特征維度,進(jìn)一步完善相關(guān)算法,以提升系統(tǒng)的檢測和防護(hù)能力,更好滿足日益增長的網(wǎng)絡(luò)安全需求。

    猜你喜歡
    網(wǎng)絡(luò)流量內(nèi)核網(wǎng)絡(luò)安全
    基于多元高斯分布的網(wǎng)絡(luò)流量異常識別方法
    萬物皆可IP的時(shí)代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
    強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
    基于神經(jīng)網(wǎng)絡(luò)的P2P流量識別方法
    基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計(jì)
    網(wǎng)絡(luò)安全
    Linux內(nèi)核mmap保護(hù)機(jī)制研究
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    AVB網(wǎng)絡(luò)流量整形幀模型端到端延遲計(jì)算
    青春草视频在线免费观看| 夜夜夜夜夜久久久久| 国产一区二区三区综合在线观看| 1024香蕉在线观看| 日韩制服丝袜自拍偷拍| 99国产精品99久久久久| www.精华液| 日本a在线网址| 亚洲成人国产一区在线观看| 欧美日韩亚洲高清精品| 亚洲国产日韩一区二区| 精品第一国产精品| 蜜桃国产av成人99| 久久人人爽av亚洲精品天堂| 电影成人av| 成年动漫av网址| 一二三四在线观看免费中文在| 人人妻人人澡人人看| 日本精品一区二区三区蜜桃| 韩国精品一区二区三区| 天堂8中文在线网| 满18在线观看网站| 成年动漫av网址| av不卡在线播放| 操出白浆在线播放| 亚洲av美国av| 黄片播放在线免费| 国产黄频视频在线观看| 热99久久久久精品小说推荐| 欧美精品亚洲一区二区| 国产男女内射视频| 国产三级黄色录像| 老熟女久久久| 色视频在线一区二区三区| 免费看十八禁软件| avwww免费| 丝袜美足系列| 18禁黄网站禁片午夜丰满| 美女高潮喷水抽搐中文字幕| 12—13女人毛片做爰片一| 9191精品国产免费久久| 大片电影免费在线观看免费| 亚洲av欧美aⅴ国产| 美女高潮到喷水免费观看| 久久亚洲国产成人精品v| 精品人妻一区二区三区麻豆| 精品国产国语对白av| 成人国语在线视频| 免费高清在线观看日韩| av天堂在线播放| 亚洲专区字幕在线| 中亚洲国语对白在线视频| 他把我摸到了高潮在线观看 | 精品少妇一区二区三区视频日本电影| 国产高清videossex| 女警被强在线播放| 午夜福利,免费看| 老汉色∧v一级毛片| 免费高清在线观看视频在线观看| 亚洲欧美激情在线| 国产男人的电影天堂91| 日韩人妻精品一区2区三区| 精品视频人人做人人爽| 777久久人妻少妇嫩草av网站| 久久ye,这里只有精品| 免费在线观看视频国产中文字幕亚洲 | 脱女人内裤的视频| 麻豆国产av国片精品| 亚洲人成77777在线视频| 午夜精品国产一区二区电影| 美女福利国产在线| av片东京热男人的天堂| 91av网站免费观看| 美女中出高潮动态图| 夜夜骑夜夜射夜夜干| 久久 成人 亚洲| 国产精品 欧美亚洲| 久久性视频一级片| www.av在线官网国产| 亚洲欧洲日产国产| 国产色视频综合| 免费观看a级毛片全部| 精品久久久久久久毛片微露脸 | 黄色怎么调成土黄色| 欧美激情极品国产一区二区三区| 黑人巨大精品欧美一区二区mp4| 日韩一卡2卡3卡4卡2021年| 另类亚洲欧美激情| 女人被躁到高潮嗷嗷叫费观| 一区二区三区四区激情视频| 人人妻人人澡人人看| 日韩三级视频一区二区三区| 亚洲成人免费电影在线观看| 午夜免费鲁丝| 久久这里只有精品19| 99精品欧美一区二区三区四区| 热re99久久精品国产66热6| 免费av中文字幕在线| 一区二区三区精品91| 亚洲精品国产精品久久久不卡| 丝瓜视频免费看黄片| 国产精品国产三级国产专区5o| 欧美性长视频在线观看| 欧美另类亚洲清纯唯美| 如日韩欧美国产精品一区二区三区| 亚洲性夜色夜夜综合| 99国产精品免费福利视频| 成年动漫av网址| 男女午夜视频在线观看| 久久久久久免费高清国产稀缺| 欧美激情久久久久久爽电影 | 国产欧美日韩综合在线一区二区| 99精国产麻豆久久婷婷| 国产精品国产av在线观看| 12—13女人毛片做爰片一| 9热在线视频观看99| 多毛熟女@视频| 色播在线永久视频| 十八禁网站网址无遮挡| 777久久人妻少妇嫩草av网站| 国产一区二区 视频在线| 日韩制服骚丝袜av| 亚洲av欧美aⅴ国产| 51午夜福利影视在线观看| 久久中文看片网| 欧美精品亚洲一区二区| 91九色精品人成在线观看| 日日爽夜夜爽网站| 成人18禁高潮啪啪吃奶动态图| 大片电影免费在线观看免费| 成人国语在线视频| 99久久精品国产亚洲精品| 国产精品av久久久久免费| 亚洲成人免费av在线播放| 国产在视频线精品| 久久青草综合色| 亚洲精品国产色婷婷电影| 狂野欧美激情性xxxx| 国产成人av教育| 国产成人影院久久av| 久久国产精品大桥未久av| 亚洲中文av在线| 在线永久观看黄色视频| videos熟女内射| 久久久久久人人人人人| 欧美亚洲日本最大视频资源| 国产精品一区二区精品视频观看| 一本大道久久a久久精品| 天天躁日日躁夜夜躁夜夜| 亚洲精品久久午夜乱码| 久久人人爽av亚洲精品天堂| 自拍欧美九色日韩亚洲蝌蚪91| 精品国产一区二区久久| 精品国产一区二区久久| 久久精品久久久久久噜噜老黄| 人人妻人人爽人人添夜夜欢视频| 精品国产超薄肉色丝袜足j| 在线十欧美十亚洲十日本专区| 一区二区三区乱码不卡18| 欧美 亚洲 国产 日韩一| 美国免费a级毛片| 精品国产一区二区久久| 免费高清在线观看视频在线观看| 最新在线观看一区二区三区| 最新在线观看一区二区三区| 亚洲熟女精品中文字幕| 一区二区三区精品91| 大香蕉久久成人网| 波多野结衣一区麻豆| 亚洲黑人精品在线| 狠狠婷婷综合久久久久久88av| 精品国产一区二区三区久久久樱花| 另类亚洲欧美激情| 啦啦啦免费观看视频1| 自线自在国产av| 亚洲精品在线美女| 中国国产av一级| 国产成人av激情在线播放| 欧美中文综合在线视频| 最新在线观看一区二区三区| 精品熟女少妇八av免费久了| 国产国语露脸激情在线看| 国产av又大| 视频区图区小说| 亚洲精品美女久久av网站| 国产精品久久久av美女十八| 精品亚洲成国产av| 18禁裸乳无遮挡动漫免费视频| 大香蕉久久网| 老汉色av国产亚洲站长工具| 人人妻,人人澡人人爽秒播| 精品亚洲乱码少妇综合久久| 国产av又大| 成年人免费黄色播放视频| 热re99久久精品国产66热6| 国产精品1区2区在线观看. | 91精品三级在线观看| 老熟女久久久| 中文字幕制服av| 一级黄色大片毛片| 热99国产精品久久久久久7| 成人18禁高潮啪啪吃奶动态图| 美女扒开内裤让男人捅视频| 国产高清国产精品国产三级| 中国美女看黄片| 成在线人永久免费视频| 国产免费福利视频在线观看| 成在线人永久免费视频| 成在线人永久免费视频| 精品国产一区二区三区久久久樱花| 1024香蕉在线观看| 免费少妇av软件| 99国产极品粉嫩在线观看| 婷婷色av中文字幕| 99久久综合免费| 黄色a级毛片大全视频| 日本wwww免费看| 如日韩欧美国产精品一区二区三区| 国产欧美日韩一区二区精品| 大香蕉久久网| 亚洲男人天堂网一区| 国产免费av片在线观看野外av| avwww免费| 午夜福利一区二区在线看| 久久人人97超碰香蕉20202| 老熟女久久久| 国产在线一区二区三区精| 天堂俺去俺来也www色官网| 成人国产一区最新在线观看| 国产精品一区二区免费欧美 | 久久香蕉激情| 国产精品成人在线| 欧美日韩视频精品一区| 汤姆久久久久久久影院中文字幕| 亚洲人成电影免费在线| 亚洲欧美成人综合另类久久久| 欧美另类亚洲清纯唯美| 夫妻午夜视频| 男女高潮啪啪啪动态图| 一区二区三区四区激情视频| 一本色道久久久久久精品综合| 中文字幕色久视频| 首页视频小说图片口味搜索| 亚洲国产av新网站| 久久精品国产亚洲av高清一级| 在线观看免费午夜福利视频| 18禁黄网站禁片午夜丰满| 欧美人与性动交α欧美精品济南到| 国产成人一区二区三区免费视频网站| 18禁黄网站禁片午夜丰满| 桃花免费在线播放| 午夜老司机福利片| 中文字幕人妻熟女乱码| 如日韩欧美国产精品一区二区三区| 天堂中文最新版在线下载| 嫁个100分男人电影在线观看| 国产精品偷伦视频观看了| tocl精华| 日本wwww免费看| 在线av久久热| 亚洲精品国产一区二区精华液| av一本久久久久| 亚洲精品久久午夜乱码| 亚洲色图综合在线观看| 黄色毛片三级朝国网站| 欧美乱码精品一区二区三区| 免费在线观看视频国产中文字幕亚洲 | 免费日韩欧美在线观看| 美女福利国产在线| 人妻人人澡人人爽人人| 精品福利观看| 国产黄频视频在线观看| 亚洲欧美清纯卡通| 18禁观看日本| 高清视频免费观看一区二区| 国产精品久久久久久人妻精品电影 | 777久久人妻少妇嫩草av网站| 午夜福利乱码中文字幕| 久久99一区二区三区| 超色免费av| 久久影院123| 中文字幕最新亚洲高清| 丰满少妇做爰视频| 不卡一级毛片| 国产日韩欧美亚洲二区| 亚洲视频免费观看视频| 国产精品一区二区在线观看99| 免费观看av网站的网址| 大香蕉久久成人网| 色综合欧美亚洲国产小说| 午夜日韩欧美国产| 精品亚洲成国产av| 黄色视频,在线免费观看| 国产区一区二久久| www日本在线高清视频| 久久久精品免费免费高清| 丝袜人妻中文字幕| 一级毛片电影观看| 亚洲专区国产一区二区| 另类亚洲欧美激情| 一区在线观看完整版| 亚洲情色 制服丝袜| 亚洲av片天天在线观看| 亚洲国产欧美网| 国产精品免费视频内射| 成年av动漫网址| av视频免费观看在线观看| 亚洲中文av在线| 国产黄色免费在线视频| 久久这里只有精品19| 自拍欧美九色日韩亚洲蝌蚪91| 男女之事视频高清在线观看| 人成视频在线观看免费观看| av福利片在线| 久久久国产成人免费| 日韩大片免费观看网站| 丰满人妻熟妇乱又伦精品不卡| 国产av国产精品国产| 久热爱精品视频在线9| 男人舔女人的私密视频| av免费在线观看网站| 亚洲av成人不卡在线观看播放网 | 啦啦啦啦在线视频资源| 免费黄频网站在线观看国产| 国产欧美日韩精品亚洲av| 亚洲,欧美精品.| 欧美乱码精品一区二区三区| 久久国产亚洲av麻豆专区| 久久久久久久国产电影| 国产精品麻豆人妻色哟哟久久| 久久精品aⅴ一区二区三区四区| 国产欧美日韩精品亚洲av| 久久免费观看电影| 十分钟在线观看高清视频www| 两个人看的免费小视频| 久久精品亚洲熟妇少妇任你| 性色av一级| av欧美777| 视频区欧美日本亚洲| 汤姆久久久久久久影院中文字幕| av片东京热男人的天堂| 爱豆传媒免费全集在线观看| 亚洲欧洲日产国产| 午夜福利影视在线免费观看| 亚洲精品中文字幕在线视频| 国产精品久久久人人做人人爽| 91av网站免费观看| 别揉我奶头~嗯~啊~动态视频 | 啦啦啦中文免费视频观看日本| 免费一级毛片在线播放高清视频 | 午夜福利视频在线观看免费| 人妻一区二区av| 国产欧美亚洲国产| 欧美在线一区亚洲| 视频区图区小说| svipshipincom国产片| 欧美国产精品va在线观看不卡| 好男人电影高清在线观看| 美女高潮喷水抽搐中文字幕| cao死你这个sao货| 热99re8久久精品国产| 啦啦啦在线免费观看视频4| 精品少妇一区二区三区视频日本电影| 国产亚洲av片在线观看秒播厂| 欧美激情极品国产一区二区三区| 国产色视频综合| av网站在线播放免费| 热99国产精品久久久久久7| 久久狼人影院| 亚洲精品自拍成人| 国产日韩一区二区三区精品不卡| 美国免费a级毛片| 亚洲专区中文字幕在线| 国产精品二区激情视频| 大陆偷拍与自拍| 中文字幕人妻熟女乱码| 夫妻午夜视频| 国产亚洲午夜精品一区二区久久| 大片免费播放器 马上看| 另类精品久久| 国产精品久久久人人做人人爽| 免费观看av网站的网址| 精品久久久久久电影网| 淫妇啪啪啪对白视频 | a级毛片在线看网站| 汤姆久久久久久久影院中文字幕| 成人国产av品久久久| 夫妻午夜视频| 国产成人av教育| 国产精品一区二区在线不卡| 手机成人av网站| 国产精品麻豆人妻色哟哟久久| 久久人妻福利社区极品人妻图片| 如日韩欧美国产精品一区二区三区| 熟女少妇亚洲综合色aaa.| 搡老熟女国产l中国老女人| 超碰97精品在线观看| 国产主播在线观看一区二区| 精品福利永久在线观看| 亚洲国产欧美在线一区| 在线观看免费高清a一片| 久久久久久免费高清国产稀缺| 日韩精品免费视频一区二区三区| 久久精品国产亚洲av高清一级| 99久久精品国产亚洲精品| 王馨瑶露胸无遮挡在线观看| 丝袜在线中文字幕| 他把我摸到了高潮在线观看 | 国产成人啪精品午夜网站| 精品一区二区三区av网在线观看 | 欧美日韩亚洲国产一区二区在线观看 | 在线观看一区二区三区激情| 欧美精品一区二区大全| 亚洲国产精品一区三区| 十八禁高潮呻吟视频| 国产黄色免费在线视频| 色播在线永久视频| 精品视频人人做人人爽| 亚洲人成电影免费在线| 黑人巨大精品欧美一区二区mp4| 日韩欧美一区二区三区在线观看 | a在线观看视频网站| 热re99久久国产66热| 黄片小视频在线播放| 亚洲第一欧美日韩一区二区三区 | 99久久综合免费| 欧美黄色片欧美黄色片| 性少妇av在线| 久久久久久免费高清国产稀缺| 满18在线观看网站| 精品少妇久久久久久888优播| 久久亚洲精品不卡| 人人妻人人澡人人看| 久热爱精品视频在线9| 一本久久精品| 男人舔女人的私密视频| 精品一区二区三区四区五区乱码| 欧美大码av| 日本91视频免费播放| 国产色视频综合| 成年人午夜在线观看视频| 久久亚洲国产成人精品v| 亚洲精品乱久久久久久| 国产高清视频在线播放一区 | 欧美日韩国产mv在线观看视频| 亚洲男人天堂网一区| 大片电影免费在线观看免费| 日韩制服丝袜自拍偷拍| 免费人妻精品一区二区三区视频| 老司机深夜福利视频在线观看 | 亚洲欧美日韩高清在线视频 | 亚洲视频免费观看视频| 各种免费的搞黄视频| 狠狠精品人妻久久久久久综合| 这个男人来自地球电影免费观看| 一区二区三区乱码不卡18| 亚洲成av片中文字幕在线观看| 国产亚洲欧美精品永久| 黑人巨大精品欧美一区二区蜜桃| 香蕉国产在线看| 亚洲成人免费电影在线观看| videosex国产| 国产精品一区二区在线不卡| 亚洲第一av免费看| 国产极品粉嫩免费观看在线| 亚洲熟女毛片儿| 人成视频在线观看免费观看| 久久精品国产综合久久久| 国产精品二区激情视频| 视频区图区小说| 婷婷成人精品国产| 亚洲激情五月婷婷啪啪| 一本久久精品| 国产成人精品在线电影| 精品国产乱子伦一区二区三区 | 亚洲国产中文字幕在线视频| 黑人巨大精品欧美一区二区蜜桃| 国产精品成人在线| 一边摸一边抽搐一进一出视频| 黄频高清免费视频| 精品国产乱子伦一区二区三区 | 老司机福利观看| 好男人电影高清在线观看| 制服诱惑二区| 下体分泌物呈黄色| 91av网站免费观看| 国产免费一区二区三区四区乱码| 亚洲精品美女久久av网站| 欧美大码av| 欧美变态另类bdsm刘玥| 少妇的丰满在线观看| 欧美+亚洲+日韩+国产| 免费观看a级毛片全部| 一本一本久久a久久精品综合妖精| 777米奇影视久久| 久久精品国产a三级三级三级| 亚洲美女黄色视频免费看| 欧美日韩精品网址| 天堂中文最新版在线下载| netflix在线观看网站| 成人免费观看视频高清| 青青草视频在线视频观看| 日韩欧美一区二区三区在线观看 | 日韩一区二区三区影片| 国产精品久久久久久人妻精品电影 | 后天国语完整版免费观看| 秋霞在线观看毛片| 51午夜福利影视在线观看| 人妻人人澡人人爽人人| 视频区欧美日本亚洲| 黄色怎么调成土黄色| 国产欧美日韩一区二区三 | 丝袜脚勾引网站| 精品国产乱码久久久久久男人| 午夜91福利影院| 成人亚洲精品一区在线观看| 人人澡人人妻人| 亚洲成人国产一区在线观看| 国产男人的电影天堂91| 亚洲 国产 在线| 日本一区二区免费在线视频| 婷婷成人精品国产| 中文欧美无线码| 亚洲精品成人av观看孕妇| 美女大奶头黄色视频| 一本久久精品| 黑丝袜美女国产一区| 久久国产亚洲av麻豆专区| 久久久久精品人妻al黑| 久久影院123| h视频一区二区三区| 老司机福利观看| 新久久久久国产一级毛片| 制服诱惑二区| 国产无遮挡羞羞视频在线观看| 桃红色精品国产亚洲av| 国产精品免费视频内射| 亚洲激情五月婷婷啪啪| 秋霞在线观看毛片| 18在线观看网站| 国产精品国产三级国产专区5o| 国产成人精品久久二区二区91| 欧美 亚洲 国产 日韩一| 国内毛片毛片毛片毛片毛片| 精品卡一卡二卡四卡免费| 亚洲精品国产精品久久久不卡| 欧美另类一区| 两个人免费观看高清视频| 国产精品 欧美亚洲| 人妻 亚洲 视频| 国产高清videossex| 日韩欧美一区二区三区在线观看 | 日本一区二区免费在线视频| 动漫黄色视频在线观看| 后天国语完整版免费观看| 超碰97精品在线观看| 成人黄色视频免费在线看| 丝袜在线中文字幕| 国产极品粉嫩免费观看在线| 天天躁夜夜躁狠狠躁躁| 久久这里只有精品19| 国产日韩欧美亚洲二区| 久久久久视频综合| 青春草视频在线免费观看| 亚洲综合色网址| 国产又爽黄色视频| av又黄又爽大尺度在线免费看| 女人高潮潮喷娇喘18禁视频| 免费不卡黄色视频| tube8黄色片| 高清av免费在线| 在线永久观看黄色视频| 高清在线国产一区| 男女床上黄色一级片免费看| 国产99久久九九免费精品| 捣出白浆h1v1| 国产99久久九九免费精品| 成人免费观看视频高清| 午夜91福利影院| 男女免费视频国产| 一二三四在线观看免费中文在| 日韩大码丰满熟妇| 婷婷色av中文字幕| 精品熟女少妇八av免费久了| 自线自在国产av| 欧美性长视频在线观看| 欧美在线一区亚洲| 一边摸一边抽搐一进一出视频| 国产精品久久久久久人妻精品电影 | 国产麻豆69| 天天影视国产精品| 2018国产大陆天天弄谢| 久热这里只有精品99| 久久影院123| www.av在线官网国产| 午夜日韩欧美国产| 久久人妻福利社区极品人妻图片| 老司机亚洲免费影院| 视频在线观看一区二区三区| 妹子高潮喷水视频| 国产成人一区二区三区免费视频网站| 精品亚洲乱码少妇综合久久| 成年女人毛片免费观看观看9 | 最近中文字幕2019免费版| 午夜免费鲁丝| 久久精品aⅴ一区二区三区四区| 菩萨蛮人人尽说江南好唐韦庄| a 毛片基地| 国产欧美日韩一区二区三 | 日韩欧美一区视频在线观看| 国产精品 国内视频| 91九色精品人成在线观看| 中文字幕人妻丝袜制服| 老熟妇乱子伦视频在线观看 | 国产片内射在线|