日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

虚拟专题:知识图谱 | DDoS攻击恶意行为知识库构建

發布時間:2025/3/15 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 虚拟专题:知识图谱 | DDoS攻击恶意行为知识库构建 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

來源:電信科學


DDoS攻擊惡意行為知識庫構建

劉飛揚,?李坤,?宋飛,?周華春

北京交通大學電子信息工程學院

?摘要針對分布式拒絕服務(distributed denial of service,DDoS)網絡攻擊知識庫研究不足的問題,提出了DDoS攻擊惡意行為知識庫的構建方法。該知識庫基于知識圖譜構建,包含惡意流量檢測庫和網絡安全知識庫兩部分:惡意流量檢測庫對 DDoS 攻擊引發的惡意流量進行檢測并分類;網絡安全知識庫從流量特征和攻擊框架對DDoS 攻擊惡意行為建模,并對惡意行為進行推理、溯源和反饋。在此基礎上基于DDoS 開放威脅信號(DDoS open threat signaling,DOTS)協議搭建分布式知識庫,實現分布式節點間的數據傳輸、DDoS攻擊防御與惡意流量緩解功能。實驗結果表明,DDoS攻擊惡意行為知識庫能在多個網關處有效檢測和緩解DDoS攻擊引發的惡意流量,并具備分布式知識庫間的知識更新和推理功能,表現出良好的可擴展性。

關鍵詞DDoS ; 分布式 ; 知識圖譜 ; 惡意行為知識庫

論文引用格式:

劉飛揚, 李坤, 宋飛, 等. DDoS攻擊惡意行為知識庫構建[J]. 電信科學, 2021, 37(11): 17-32.

LIU F Y, LI K, SONG F, et al. Construction of DDoS attacks malicious behavior knowledge base construction[J]. Telecommunications Science, 2021, 37(11): 17-32.


1 引言

分布式拒絕服務(distributed denial of service, DDoS)是目前針對網絡應用程序最具破壞力的攻擊之一。5G支持的海量終端設備接入使其受到的安全威脅進一步提升。為了應對不斷發展的網絡攻擊,設計了一系列的網絡安全數據集,如KDDCup99、NSL-KDD、UNSW-NB15、CICDDoS2019等,這些數據集為了反映現實網絡的復雜性,都設計成包含正常數據和異常數據的綜合數據集,但仍存在不足之處:這些數據集都以流量數據的形式存儲,淡化了網絡實體間的關系,難以描述網絡攻擊者的攻擊行為和特征。因此,如何將網絡現有的海量數據與知識進行規范化和集成化,設計出一個針對 DDoS 網絡攻擊的知識庫成為了亟待解決的問題。

目前 DDoS 攻擊檢測方法主要有兩種:一種是基于機器學習和神經網絡的攻擊檢測方法,通過分析正常流量與攻擊流量在特征方面的差異來檢測攻擊;另一種是基于統計的檢測方法,對正常的網絡流量進行建模,通過對比當前網絡流量與正常流量模型之間的相似程度來檢測攻擊。現有的這些方法或基于已有的數據集檢測算法,或利用常規統計模型,難以適應不斷變化的DDoS攻擊,并需要隨攻擊的變化調整模型和閾值等參數,難以動態適配網絡攻擊的變化。

網絡攻擊呈現復雜化和組合化的趨勢,傳統的流量信息難以適用于網絡攻擊的分析,因此需要結構化的知識體系描繪網絡攻擊的特征和屬性,對網絡攻擊進行實體關系建模。隨著網絡知識呈指數增長,越來越多的研究人員開始使用知識圖譜管理這些知識。知識圖譜將人類知識結構化形成系統,其中包含基本的知識、通用的規則以及其他結構化的信息,具有信息檢索、推演決策等功能。從結構上看,知識圖譜就是“實體-關系-實體”的三元組組成的一種帶標記的有向屬性圖形。因其優秀的檢索功能、高效的結構化存儲功能、自適應的更新功能等特點受到了研究人員的關注。但現有的網絡安全知識庫,例如攻擊類型枚舉和分類數據庫(common attack pattern enumeration and classification,CAPEC)、通用漏洞披露(common vulnerabilities andexposures, CVE)和常見缺陷列表(common weakness enumeration,CWE)等關于DDoS攻擊的記錄較少。此外,關于分布式知識庫的構建研究則更少。因此上述知識庫面對海量知識表現出交叉的擴展性,無法提供系統的DDoS攻擊知識。

為檢測并緩解 DDoS 攻擊,需要有不斷更新的知識來做支撐。因此,本文基于知識圖譜的概念構建了 DDoS 攻擊惡意行為知識庫。該知識庫以知識圖譜的形式存儲了 DDoS 攻擊行為的各種特征以及第三方數據庫中的知識,并構建了一套知識庫更新、推理和反饋的系統,用于在復雜多變的網絡環境下的多個網關處識別出攻擊者行為,提供緩解措施,降低 DDoS 攻擊引發的惡意流量強度。

本文的主要貢獻有以下3點。

(1)提出 DDoS 攻擊惡意行為知識庫模型,設計 5 種知識圖譜的數據結構模型,導入結構化數據構建DDoS攻擊惡意行為知識庫。

(2)設計知識圖譜間交互接口,實現圖譜數據傳輸、更新、推理和反饋功能;結合圖數據庫構建知識圖譜實現可視化表達與查詢功能。

(3)基于分布式拒絕服務開放威脅信號(DDoS open threat signaling,DOTS)協議構建分布式知識庫,實現知識庫間通信,并探討了分布式知識庫在惡意流量檢測與防御方面的應用場景。

2 研究現狀

近些年將機器學習運用到 DDoS 攻擊檢測的研究取得了很多進展,相比之下,利用知識圖譜技術構建知識庫檢測 DDoS 攻擊以及面向DDoS 攻擊的分布式知識庫構建的研究還處于初級階段。

在網絡安全知識圖譜構建方向有很多研究。在網絡安全本體構建方面,文獻闡述了一個分層次、由許多模塊化子本體組成的網絡安全本體論,從抽象到具體地分為了上層、中層和領域本體。文章提出了分層的本體框架,但并未具體定義領域本體中的概念。在知識推理方面,文獻論述了知識圖譜的 3 類推理方法:基于規則的推理、基于分布式表示的推理和基于神經網絡的推理,同時還探討了知識圖譜推理的問答、查詢和關聯分析的應用場景。在知識圖譜可視化方面,文獻闡述了知識圖譜可視表達的 4 種基本方法:空間填充、節點鏈接圖、熱圖和鄰接矩陣,并從數據檢索、圖構建、度量計算、布局和渲染 5 個階段說明了大規模知識圖譜可視化的方法。在DDoS攻擊檢測方面,文獻將知識圖譜應用在DDoS檢測中,從網絡流量中抽取信息構成知識圖譜,利用知識圖譜描述兩個主機之間的交互關系,然后通過對關系的分析檢測出DDoS攻擊源。

上述文獻大多構建了新的網絡安全本體和網絡安全框架,并按照從網絡安全知識圖譜子系統到可視化子系統的順序構建,缺乏在特定領域的適用性,因此對 DDoS 攻擊這種需要對流量數據分析的模型沒有很好地適配,針對 DDoS 攻擊的知識圖譜和知識庫框架需要從流量數據開始分析建模。

此外,各種與網絡安全知識圖譜相關的平臺也逐漸受到網絡安全人員的關注。開放網絡威脅情報平臺(open cyber threat intelligence platform, OpenCTI)是一個開源平臺,其基于結構化威脅信息表達(structured threat information expression, STIX)標準和攻擊行為知識庫模型(adversarial tactics, techniques, and common knowledge, ATT&CK)框架開發了網絡威脅情報知識和可觀察量,目的在于構造、存儲、組織與可視化有關網絡威脅情報的技術和非技術信息;開源威脅情報共享平臺(malware information sharing platform,MISP)是一種開源軟件,用于收集、存儲、分發和共享有關網絡安全事件分析和惡意軟件分析的網絡安全指標和威脅。但其數據導入受限于STIX2.0標準格式,并且其本體面向較高層的網絡安全范疇,并未涉及底層的數據包數據等信息;而圖數據庫 Neo4j具有高性能的圖引擎,能夠快速構建知識圖譜,支持多種格式的數據導入和導出,是目前知識庫圖譜可視化使用最廣泛的平臺,因此將其作為本文的知識圖譜構建工具。

目前的網絡安全知識圖譜和知識庫構建工作大多集中在單點部署方案,無法適用大型網絡結構。而分布式系統因其開放和靈活的體系結構等特點成為了現在網絡的通用設計方案。分布式數據庫擁有強大的可擴展性和透明性,能有效地提高數據傳輸的效率,同時緩解單個數據庫的負載。分布式數據庫主要性能優化在于每個數據庫可以存儲相對較少的數據,執行一部分的任務,相對于單個數據庫能夠減少數據查找和讀取時間,降低數據庫負荷;但分布式數據庫也存在數據庫之間通信不安全、數據傳輸效率低等問題,因此,選擇一種合適的安全傳輸協議是解決數據傳輸安全性的關鍵問題。

目前,DDoS檢測系統存在以下兩點不足。

(1)傳統檢測方法只針對一種或幾種 DDoS攻擊進行檢測和分類,對細分類的 DDoS 攻擊的檢測和分類精確率不高;

(2)機器學習和神經網絡的方法難以感知真實的網絡結構與攻擊完整路徑,對于層出不窮的新型DDoS攻擊的檢測適配性較差。

針對以上不足,本文提出分布式 DDoS 攻擊惡意行為知識庫,其構建流程如圖1 所示?;诩蓪W習和神經網絡等算法對細分類的 DDoS 攻擊進行特征提取和檢測,生成存儲檢測 DDoS 攻擊結果的惡意流量檢測庫;分析 DDoS 攻擊的路徑和特征,構建行為知識圖譜攻擊行為庫,并基于圖算法、聚類算法以及攻擊溯源推理等方法實現惡意行為感知和分類,構建網絡安全知識庫;基于DOTS協議構建分布式知識庫,實現分布式節點間的知識更新和交互功能,通過實驗驗證分布式知識庫的數據傳輸性能和對 DDoS 檢測的能效,并對知識庫應用場景進行了設想。

圖1???分布式DDoS攻擊惡意行為知識庫構建流程

3 知識庫構建

DDoS攻擊惡意行為知識庫結構如圖2所示,由惡意流量檢測庫和網絡安全知識庫兩部分組成。惡意流量檢測庫用于收集和存儲來自檢測模塊的不同種類 DDoS 攻擊流量數據,為網絡安全知識庫提供結構化的數據;網絡安全知識庫負責收集第三方異構數據庫、構建網絡攻擊行為庫、知識圖譜推理、知識庫反饋等工作。

圖2???DDoS攻擊惡意行為知識庫結構

DDoS 攻擊惡意行為知識庫基于知識圖譜構建,以三元組的形式構建,如式(1)所示。

其中,表示知識圖譜中實體的集合,是知識圖譜存儲對象的具體表示,共包含i種不同的實體;表示知識圖譜中關系的集合,是知識圖譜關聯對象的具體表示,共包含 j 種不同的關系;表示知識圖譜中屬性的集合,是知識圖譜存儲數據的具體表示,每種實體e或關系p都可能擁有不同的n個屬性。

3.1 惡意流量檢測庫

惡意流量檢測庫收集并存儲原型系統中生成的實驗數據,包括正常流量、DDoS攻擊惡意流量、真實標簽和預測標簽,并對同一流量的數據和標簽進行整合,生成帶有兩種標簽的流量數據。

惡意流量檢測庫以知識圖譜的形式存儲惡意流量數據并構建檢測圖譜,其圖譜三元組構成見表1。知識圖譜主要由實體、關系和屬性3部分組成,實體是最主要的元素,代表數據的集合體;屬性包含屬性名稱和屬性值,屬性名稱代表對象具有的特點和特征,屬性值為對應屬性所指定的值;關系用于連接兩個實體,代表實體之間的關聯性。

首先,經過檢測模塊的CICFlowMeter流量特征提取工具后生成84個流特征數據,檢測圖譜創建流量節點實體和攻擊類型實體,將84種流特征作為流量節點實體的屬性來存儲數據;然后,構建真實標簽和預測標簽來連接流量節點實體和攻擊類型實體。其中,真實標簽表示所連接的流量節點實體的真實攻擊類型;預測標簽表示所連接的流量節點實體通過檢測模塊檢測后被標記的攻擊類型。惡意流量檢測知識圖譜將數據存儲為實體的屬性并構建流量數據與攻擊類型之間的關系,用于統計和計算檢測模塊的檢測精確率,并向檢測模塊反饋檢測精確率較低的攻擊類型信息。

3.2 網絡安全知識庫

網絡安全知識庫是 DDoS 攻擊惡意行為知識庫中最為核心的部分,包含了數據源處理模塊、惡意行為知識庫構建模塊、行為推理模塊和行為反饋模塊,負責數據結構化處理、惡意行為知識圖譜構建、行為推理和反饋的工作。

數據處理模塊主要從與網絡安全相關的第三方數據庫獲取與 DDoS 攻擊相關的信息并整合為統一的結構化數據,作為網絡安全知識庫的數據補充和信息支持。

行為庫構建模塊基于DDoS攻擊的攻擊路徑、攻擊時序、攻擊流特征和攻擊行為分別構建了實體行為感知圖、惡意行為溯源圖、惡意行為特征圖和流量行為知識圖4張知識圖譜;并定義了圖譜之間的交互接口,實現數據的互通和輸入、輸出。

行為推理模塊利用圖推理算法和攻擊溯源推理算法對實體行為感知圖和惡意行為溯源圖進行推理,為攻擊主機溯源和攻擊主機位置感知提供依據;利用聚類算法對不同種類 DDoS 攻擊的特征進行篩選。

行為反饋模塊將 4 張知識圖譜輸出信息進行反饋,實體行為感知圖將網絡環境中的正常流量和攻擊流量一并反饋給檢測模塊進行 DDoS 攻擊的檢測;惡意行為特征圖將篩選過后的不同種類DDoS 攻擊對應的特征反饋給檢測模塊以提高檢測精確率;惡意行為溯源圖接受檢測模塊檢測的DDoS攻擊信息,對攻擊進行溯源推理;流量行為知識圖則為整個知識庫提供相應的 DDoS 攻擊緩解措施等信息。

3.3 惡意行為知識圖譜

如圖3所示,構成惡意行為知識庫的4張知識圖譜有不同的功能,承擔不同的任務并能夠相互反饋、相互作用。

圖3???惡意行為知識庫構建

(1)流量行為知識圖

該圖主要負責惡意行為知識庫中第三方知識的存儲和更新,包含了網絡安全領域的各類攻擊庫、漏洞庫與弱點庫。將這些庫中的攻擊、漏洞和弱點統一格式化并相互關聯,從而形成流量行為感知圖。將不斷更新和豐富的第三方數據庫作為知識儲備,流量行為感知圖不僅能為惡意行為知識庫提供先驗的攻擊和漏洞知識,還能提供不同攻擊產生的后果影響以及針對不同攻擊的緩解措施,從而不斷更新和擴展惡意行為知識庫的知識,動態適配DDoS攻擊的快速變化。

(2)惡意行為特征圖

該圖主要負責DDoS攻擊的細致化分類和特征匹配,并能協助實現攻擊類型識別和攻擊路徑檢測等功能。該圖包含了5類DDoS攻擊、總計21種DDoS攻擊類型以及基于CICFlowMeter和統計方法提取的與21種攻擊類型有較高相關性的69種流量特征。作為DDoS攻擊類型和特征的映射圖,它能夠直觀地展示不同流量特征的重要性和不同 DDoS攻擊類型的特征對應情況,并能通過特征篩選或中心度算法提取不同DDoS攻擊類型中影響力更大的流量特征,將這些特征反饋給檢測模塊以調整DDoS攻擊檢測策略,協助檢測模塊提升檢測能力。

(3)實體行為感知圖

該圖用于感知整個網絡的拓撲環境。海量設備的接入導致了網絡拓撲的復雜化,也為網絡攻擊分析提供了更多的信息。該圖存儲了網絡拓撲中連接到接入網關的各個主機的五元組信息。針對使用廣泛分布主機發起的 DDoS 攻擊,實體行為感知圖基于檢測模塊的反饋能夠快速定位攻擊主機的位置和該攻擊發起的方式、路徑等信息,從而指導惡意行為溯源等功能。

(4)惡意行為溯源圖

該圖主要負責攻擊的溯源工作?;谇?3 張圖譜中的反饋和檢測模塊的流量信息對攻擊進行溯源,該圖譜能夠發掘攻擊的完整路徑以及攻擊所使用的惡意操作和漏洞等信息。該圖譜包含了攻擊發起到結束時間段中攻擊主機和被攻擊主機的五元組信息和使用的攻擊類型等信息,使用這些信息模擬一次攻擊的全過程,然后對輸入的流量進行檢測,從而識別攻擊并溯源到攻擊發起的主機。通過檢測攻擊發起到結束的完整路徑,能夠指導攻擊防御軟件對攻擊路徑中的薄弱環節進行針對性打擊并采取相應的緩解措施降低后續的惡意流量強度。

上述 4 張知識圖譜都設計了專門的數據導入和導出接口實現圖譜間的數據交互。數據導入接口基于本知識圖譜特定的數據模型構建導入規則,將導入數據處理為結構化數據,使得導入的數據能正確地匹配知識圖譜的數據模型;數據導出接口基于本知識圖譜功能以及其他知識圖譜所需信息構建導出模型,與其他知識圖譜的數據導入接口對接,進而實現知識圖譜數據交互。

惡意行為知識庫的主體為上述 4 張知識圖譜及其接口構成的惡意行為知識圖譜。在數據層面上,4張圖譜包含了各自定義的數據結構以及基于數據結構存儲的結構化流量數據;在知識層面上, 4張圖譜包含了DDoS攻擊在時間維度、空間維度和特征維度的多元信息。因此,基于上述知識圖譜構建的 DDoS 攻擊惡意行為知識庫能夠對DDoS 攻擊進行全面的描述,進而防御和緩解DDoS攻擊產生的惡意流量。

3.3.1 流量行為知識圖

該圖譜基于惡意行為本體收集各類知識庫信息(ATT&CK、CAPEC、CNNVD、CWE等)作為惡意行為基礎知識的補充。其圖譜的三元組構成見表2。

流量行為知識圖主要是第三方數據庫中的知識數據,包含各類攻擊庫,如ATT&CK、CAPEC以及各類枚舉庫,如CWE、CVE、國家信息安全漏洞庫(china national vulnerability database of information security,CNNVD)等。這些知識庫的構建依賴專家經驗、威脅情報的收集、驗證,所抽象的概念和關系是通用的建?;A。

流量行為知識圖的構建能夠提供特定環境和場景(如 DDoS 攻擊)下惡意行為的關聯知識,評估惡意行為的影響范圍和深度,對這些惡意行為做出預警,并給出相應的緩解措施。這些第三方數據庫中也包含了很多相互關聯的信息,通過將第三方數據庫的知識數據抽取,導入數據庫中并構建知識圖譜,并通過關系推理的方式對知識圖進行擴展,從而構建成一個包含各種關聯的攻擊、漏洞的知識圖譜。

流量行為知識圖的數據導入接口從第三方數據庫獲取數據并修改數據結構以滿足該圖譜的導入規則;數據導出接口根據查詢對象輸出對應的攻擊、漏洞和弱點等信息。

3.3.2 惡意行為特征圖

該圖譜基于 DDoS 攻擊和惡意行為,通過流量特征提取工具 CICFlowMeter 轉換成的數據特征集,基于閾值或統計方法歸納影響各類攻擊的重要特征并存儲,是攻擊類型識別與攻擊路徑檢測的重要依據。其圖譜的三元組構成見表3。

惡意行為特征圖采用分級的方案將 DDoS 攻擊類型細分成五大類,總計21種DDoS攻擊類型,并通過統計方法確定 DDoS 攻擊與流量特征的對應關系,從而建立惡意行為特征圖。一方面展示了每種攻擊與具體流量特征種類之間存在關聯,另一方面體現了多種攻擊類型受一種流量特征的影響,簡化了流量特征的處理難度。此外,以ID 為索引,在流量特征實體中存儲了每條流量的具體特征值,以用于基于特征的攻擊檢測等方案。

惡意行為特征圖的主要作用是統計 21 種DDoS攻擊類型所對應的流量特征,這些對應關系來自于惡意流量檢測庫,是使用機器學習閾值和多分類方法的結果。將這些對應關系作為先驗知識,運用統計方法檢測未標簽流量的攻擊類型。惡意行為特征圖是知識庫對 DDoS 攻擊惡意流量識別、歸類、響應和溯源的前提,應用已知的行為特征對輸入流量進行檢測識別,并調用流量行為知識圖中的攻擊和漏洞等信息,對檢測出的DDoS攻擊類型給出相應的緩解措施。檢測結果也能作為惡意行為溯源圖的推理依據,用于攻擊路徑的提取等。

惡意行為特征圖與檢測模塊直接相連,其數據導入接口用于導入 DDoS 攻擊類型與流量特征的對應關系;數據導出接口用于導出圖算法更新后的對應關系。

3.3.3 惡意行為溯源圖

該圖譜以知識圖譜的形式記錄一次攻擊發起到結束的過程,包含了攻擊者主機、被攻擊者主機、攻擊方式以及時間戳等實體。其圖譜的三元組構成見表4。

惡意行為溯源圖主要作用是對引起惡意流量的攻擊行為進行追溯,追蹤攻擊數據的來源,定位攻擊者。惡意行為溯源圖中的IP地址、端口號、傳輸協議類型和時間段等信息作為溯源的樣本可以用來分析、挖掘攻擊源頭。惡意行為特征圖所提供的不同 DDoS 攻擊的流量特征和惡意流量檢測庫所提供的第三方知識數據也能作為惡意行為溯源圖的樣本,分析 DDoS 攻擊鏈利用的惡意操作和漏洞,從而更好地指導溯源圖進行攻擊行為的溯源。

惡意行為溯源圖的數據導入接口基于其他圖譜提供的攻擊方和被攻擊方具體信息,構建攻擊時序圖作為知識信息;數據導出接口根據需求選擇性導出攻擊方或被攻擊方的五元組信息。

3.3.4 實體行為感知圖

該圖譜基于實驗系統的拓撲環境構建,收集所有流經部署了行為知識庫的接入路由器的流量信息,提取實時網絡拓撲結構并存儲。其圖譜的三元組構成見表5。

實體行為感知圖記錄與網絡拓撲相關的信息,并對拓撲環境中的設備和用戶添加多種屬性和屬性值來對設備和用戶進行管理,進而控制設備和用戶的接入。在收集到足夠信息之后,實體行為感知圖能夠發掘攻擊者使用設備的信息,并將攻擊信息輸出,進行DDoS攻擊檢測。

實體行為感知圖的數據導入接口導入的數據為網絡拓撲結構以及網絡中用戶和設備的屬性;數據導出接口根據特定需求導出攻擊者設備的屬性信息。

3.4 知識庫分布式構建方法

分布式拒絕服務開放威脅信號(DOTS)是用來承載有關受到 DDoS 攻擊的網絡資源或網絡信息的協議。這些信息由多個DOTS客戶端發送到一個或者多個DOTS服務器,對被識別為惡意流量的網絡行為給出一個相應的緩解措施,因此作為分布式知識庫間的安全傳輸協議。

DOTS 本體由服務器、客戶端和客戶端控制器 3 部分組成,服務器包含緩解措施數據庫和數據收發模塊,負責處理客戶端請求并提供相應的緩解措施;客戶端包含數據收、發模塊,向服務器發送不同的請求;客戶端控制器主要負責請求內容的編譯,如請求保護的地址段,請求目標服務器的地址等內容。DOTS 擁有信令和數據兩種傳輸數據的信道,信令信道用于請求保護信息的傳輸,為DOTS客戶端向服務器發送請求以及服務器相應請求時使用的信道;數據信道傳遞知識庫數據和配置信息,是客戶端發送知識庫配置更新命令以及知識庫之間數據交互時使用的信道。

基于 DOTS 構建的分布式知識庫架構如圖4所示,DOTS 客戶端控制器為主要控制部分, DOTS客戶端為主要請求發送部分,DOTS服務器為反饋提供部分并連接知識庫。基于yang-data和json 文件格式構建知識庫數據傳輸模型,作為DOTS 數據信道的標準數據傳輸格式,客戶端傳輸知識庫配置更新文件到服務器端,服務器解析配置更新文件并對知識庫進行知識更新以及數據傳輸等操作。

圖4???基于DOTS構建的分布式知識庫架構

4 實驗結果

本節進行了分布式 DDoS 攻擊惡意行為知識庫構建的實驗,使用 Neo4j 圖形數據庫作為知識圖譜構建工具和可視化工具,通過編寫Cypher語句將知識信息插入知識圖譜中;基于DOTS協議構建分布式知識庫,進行知識庫之間數據交互實驗;探討分布式知識庫在 DDoS 攻擊檢測方面的應用場景。實驗環境部署在ESXi配置的集群中,軟件環境為Ubuntu18.04。

4.1 知識圖譜構建

知識圖譜構建實驗主要對惡意流量檢測知識圖譜和網絡安全知識庫中的 4 張知識圖譜進行構建,編寫基于Cypher語言的代碼構建知識圖譜的數據模型,導入部分數據構建知識圖譜可視化節點和關系進行展示。

基于 Neo4j 圖形數據庫構建的知識圖譜將數據模型進行可視化,以節點鏈接圖的形式展示數據的結構和鏈接關系。Neo4j包含的搜索引擎能根據需求針對性地查詢相關數據并對選中的數據實體進行擴展,從而顯示出所有關聯數據。

基于Neo4j Cypher API和JAVA開發語言編寫知識圖譜數據導入接口和數據導出接口的腳本文件,實現知識圖譜間的關鍵數據交互與關聯查詢。實驗結果表明知識圖譜能夠正常進行數據導入和數據導出。

惡意流量檢測圖如圖5 所示,該圖譜包含以下3部分的內容。

圖5???惡意流量檢測圖

(1)DDoS攻擊流量節點

圖5 中顯示為深灰色節點,每一個深灰色節點表示從檢測模塊中收集到的一條流信息,節點的屬性包括CICFlowMeter輸出的84種流特征、多分類器輸出的預測該流量攻擊類型的標簽Pre_label 和表示該流量真實攻擊類型的標簽Real_label。

(2)攻擊類型節點和正常流量節點

圖5中顯示為淺灰色的攻擊類型節點和白色的正常流量節點,這兩種節點包含了檢測模塊檢測出的19種細分類的DDoS攻擊類型和1種正常流量類型。這兩種節點用來給深灰色的攻擊流量節點分類。

(3)真實標簽關系和預測標簽關系

真實標簽關系在圖5中表示為real線,預測標簽關系在圖5中表示為predict線。這兩種關系均由深灰色的DDoS攻擊流節點指向淺灰色的攻擊類型節點或白色的正常流量節點,用來指示存儲的DDoS 攻擊流節點的預測類型和真實類型。惡意流量檢測圖的可視化顯示能快速查詢不同DDoS攻擊類型在檢測精確率和誤判傾向上的信息。

流量行為知識圖如圖6 所示,淺灰色節點表示CAPEC攻擊類型,深灰色節點表示CWE弱點類型,并通過 Related_weakness 的關系鏈接在一起;每個實體都包含了名稱、ID、描述、造成危害、緩解措施 5 種屬性和屬性值。在保留原有相關關系的基礎上,基于攻擊節點描述中關聯的弱點名稱創建關系來連接攻擊節點和弱點節點,構建起攻擊和弱點關聯的知識圖譜。在查詢攻擊和弱點時,都能關聯查詢到所有的連接關系。

圖6???流量行為知識圖

惡意行為特征圖存儲了檢測的21種DDoS攻擊以及69種流量特征,以及實體之間的關系,如圖7所示。圖7中白色節點表示DDoS攻擊,黑色節點表示DDoS攻擊的5類攻擊種類,淺灰色節點表示 5 類攻擊種類各自包含的攻擊方式總計21種,深灰色節點表示與攻擊方式對應的重要流量特征。

圖7???惡意行為特征圖

惡意行為溯源圖如圖8所示,包含4種實體類型,分別為惡意節點、被攻擊節點、惡意攻擊類型以及時間段。惡意源節點包含其IP地址以及源端口號,它既指向惡意攻擊類型,又指向被攻擊節點,其關系屬性中定義了傳輸協議的類型;被攻擊節點同樣包含其IP地址及其端口號。此外,所有主機節點均通過指向對應時間段,以便梳理攻擊與時間的關系,展示攻擊隨時間的變化規律。

圖8???惡意行為溯源圖

圖8 中深灰色節點表示攻擊節點,白色節點表示被攻擊節點,黑色節點表示深灰色攻擊節點所使用的攻擊方式,兩個淺灰色節點分別表示攻擊開始時間和攻擊結束時間。整幅圖描繪了攻擊開始時間點,所用攻擊節點調用ACK Flooding攻擊方式對被攻擊節點發起攻擊,最后結束攻擊的全過程。

4.2 數據收集與導入

知識庫有兩部分數據來源,一部分是基于系統生成攻擊流量和正常流量,另一部分是第三方網絡安全數據庫導入的信息。

原型系統基于區塊鏈技術構建了 5G 海量設備接入的場景并收集了這些模擬設備發送的攻擊流量數據和正常流量數據,共計327萬條數據。其中攻擊流量數據由僵尸網絡、反射放大DDoS、慢速DDoS、應用層DDoS和網絡層DDoS攻擊共同組成并存入知識庫中,惡意流量檢測庫不同類型流量及其比例見表6。

知識庫導入第三方網絡安全數據庫共計3個:CNNVD漏洞庫、CAPEC攻擊庫、CWE弱點庫。對數據庫中數據進行結構化并添加關聯關系后導入知識庫中,導入數據庫類型及其數據量見表7。

數據收集完成后,基于不同的數據需求與數據模型,通過數據導入接口導入結構化數據,構成完整的 DDoS 攻擊惡意行為知識并實現可視化輸出。

4.3 分布式知識庫構造

本節對基于DOTS協議構造的分布式知識庫進行性能測試。分布式知識庫的實驗拓撲如圖9所示。在1臺物理服務器上搭建8臺虛擬機,并在每臺主機上安裝適配知識庫傳輸的 DOTS 協議。其中,3 臺主機啟動 DOTS 服務器并搭載網絡安全知識庫作為服務器的后臺數據庫,3臺主機啟動DOTS客戶端和客戶端控制器并搭載惡意流量檢測庫用于檢測 DDoS 攻擊,2 臺主機啟動DOTS 的 GOBGP 路由器作為被攻擊地址段和正常地址段的網關路由器。

圖9???分布式知識庫實驗拓撲

實驗一首先驗證 DDoS 攻擊惡意行為知識庫的惡意流量檢測性能。正常流量①和惡意流量②首先流經DOTS客戶端主機所在域的接入網關,客戶端主機調用惡意流量檢測庫對輸入流量進行檢測,檢測為正常流量的數據正常轉發,檢測為惡意流量的數據則解析其攻擊的目的地址段,客戶端主機通過DOTS信令信道向服務器發送保護請求③,并將惡意流量導向DOTS服務器。DOTS服務器接收并處理客戶端發送的請求,通過數據信道將惡意流量解析后的相關信息傳輸到網絡安全知識庫中并根據惡意流量的攻擊類型向被攻擊地址段的DOTS路由器發送緩解措施④,以指導DOTS路由器進行DDoS攻擊防御。

調用惡意流量檢測庫選用檢測率高的檢測模塊對原型系統在1 h內生成的正常流量和3種DDoS攻擊流量進行檢測并存儲結果,檢測結果見表8。

僵尸網絡攻擊與正常流量的相似程度較高,因此在檢測時誤判為正常流量的次數較多,其檢測精確率為 92%,其他流量類型的檢測精確率均在95%及以上。其中,檢測為惡意DDoS攻擊的流量目的地址被更改為黑洞路由以實現攻擊緩解。

實驗二驗證了分布式知識庫的知識數據更新效率。如圖10所示,在1 h內對單個知識庫節點提交了 4 次數據更新請求,柱狀圖為每次更新后的知識庫數據總量,折線圖為 DOTS 客戶端發送知識更新請求命令到知識庫更新完成所消耗的時間。Neo4j數據庫會對導入的數據添加唯一性約束,更新耗時會隨著知識庫已有數據量的增加而增加,因此圖10中更新耗時隨著更新次數而增加。

圖10???分布式知識庫知識數據更新

圖11以實體行為感知圖為例展示了分布式知識庫更新前后知識圖譜可視化圖形的變化。更新前的知識圖譜僅包含實體行為感知圖的數據實體結構和屬性,在一次更新之后,新導入的實體節點根據屬性匹配自動與已有實體相互關聯,形成包含更多實體和關系的新實體行為感知圖。

圖11???分布式知識庫數據更新可視化

實驗結果表明,對于信令信道,DOTS 服務器能夠正確響應DOTS客戶端的請求并對申請保護的地址段執行惡意流量緩解措施;對于數據信道,DOTS服務器能接受DOTS客戶端自定義的數據模型,提取傳輸文件中的知識庫更新資源,并對分布式知識庫進行知識更新操作。

實驗三驗證了知識庫檢測DDoS攻擊的能效。利用知識庫對DDoS攻擊流量進行在線檢測,在一定時間內收集網絡入口處的流量,然后輸入到知識庫進行檢測。對僵尸網絡、反射放大DDoS、應用層DDoS和慢速DDoS攻擊進行在線檢測,分析檢測精確率、召回率和識別攻擊的響應時間,其結果見表9。

實驗結果表明除僵尸網絡外,知識庫對其他3種DDoS攻擊在線檢測的精確率和召回率參數均在90%以上,且對攻擊的響應時間少于2 min。僵尸網絡攻擊與正常流量特征較為相似,導致知識庫對僵尸網絡攻擊存在較多的誤判,使得僵尸網絡攻擊在線檢測參數比其他 DDoS 攻擊略低。

4.4 知識庫應用場景

分布式 DDoS 攻擊惡意行為知識庫除了具有惡意流量檢測與知識更新功能,還能夠在查詢展示、推理反饋等多種應用場景中發揮作用。

在查詢展示和關聯分析的應用場景中,知識庫能對查詢對象進行可視化展示,并提供查詢對象的關聯實體和關系。以惡意流量檢測圖為例,能夠關聯到應用層DDoS攻擊流量的84種特征屬性、屬性值及目前檢測模塊的精確率和誤判傾向等信息;以惡意行為特征圖為例,當查詢到應用層DDoS攻擊時,能夠關聯到其3種攻擊方式及與這 3 種攻擊方式相關性較高的流量特征;以惡意行為溯源圖為例,能夠查詢并關聯到應用層DDoS 攻擊時序圖等攻擊過程信息。隨著分布式DDoS攻擊惡意行為知識庫的不斷更新,在DDoS攻擊查詢展示和關聯分析的應用場景中能基于最新的數據和模型給出查詢和分析的結果以及與之關聯的其他信息。

在推理反饋的應用場景中,知識庫能基于先驗知識推理出新的實體或關系信息。以惡意行為特征圖為例,基于圖算法或聚類算法推理出最具影響力的特征并反饋給檢測模塊,指導檢測模型修改以提升檢測能力。隨著知識庫不斷積累檢測模塊反饋的特征知識,能夠進一步優化特征推理和反饋過程,以應對5G網絡中不斷提升的DDoS攻擊威脅。

5 結束語

本文提出了一種分布式 DDoS 攻擊惡意行為知識庫構建方案,首先,基于知識圖譜構建了惡意流量檢測庫和網絡安全知識庫中的知識圖譜來全面描繪 DDoS 攻擊;然后,在原型系統中收集 DDoS 攻擊正常、異常流量及第三方網絡安全知識庫中攻擊、漏洞和弱點信息,基于預設的數據結構導入知識庫中,構建 DDoS 攻擊惡意行為知識庫;最后,基于 DOTS 協議構建了分布式知識庫,實現知識庫之間的數據傳輸。通過實驗,驗證了 DDoS 攻擊惡意行為知識庫在數據傳輸、指導檢測 DDoS 攻擊、緩解惡意流量方面的性能,彌補了傳統 DDoS 攻擊檢測方法與知識庫構建的劣勢,同時探討了分布式 DDoS 攻擊惡意行為知識庫的各類應用場景。下一步將在優化知識庫數據傳輸性能、完善知識庫服務安全檢測機制和實現知識庫智能化網絡控制方面進行研究。

作者簡介

劉飛揚(1997?),男,北京交通大學電子信息工程學院碩士生,主要研究方向為網絡安全 。

李坤(1997?),男,北京交通大學電子信息工程學院博士生,主要研究方向為網絡安全、智能通信 。

宋飛(1983?),男,北京交通大學電子信息工程學院教授,主要研究方向為信息網絡理論及關鍵技術、信息處理與人工智能 。

周華春(1965?),男,博士,北京交通大學電子信息工程學院教授,主要研究方向為智能通信、移動互聯網、網絡安全與衛星網絡 。

聯系我們:

Tel:010-81055448

? ? ? ?010-81055490

? ? ? ?010-81055534

E-mail:bdr@bjxintong.com.cn?

http://www.infocomm-journal.com/bdr

http://www.j-bigdataresearch.com.cn/

轉載、合作:010-81055307

大數據期刊

《大數據(Big Data Research,BDR)》雙月刊是由中華人民共和國工業和信息化部主管,人民郵電出版社主辦,中國計算機學會大數據專家委員會學術指導,北京信通傳媒有限責任公司出版的期刊,已成功入選中國科技核心期刊、中國計算機學會會刊、中國計算機學會推薦中文科技期刊,以及信息通信領域高質量科技期刊分級目錄、計算領域高質量科技期刊分級目錄,并多次被評為國家哲學社會科學文獻中心學術期刊數據庫“綜合性人文社會科學”學科最受歡迎期刊。

關注《大數據》期刊微信公眾號,獲取更多內容

創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎

總結

以上是生活随笔為你收集整理的虚拟专题:知识图谱 | DDoS攻击恶意行为知识库构建的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

亚洲精品国产精品国自产 | 天天弄天天操 | www91在线观看 | 日日麻批40分钟视频免费观看 | 成人v| 免费日韩精品 | 天天色天天色天天色 | 欧美爽爽爽 | 丁香婷婷激情网 | av视屏在线播放 | av片在线观看免费 | 日韩精品免费一区二区在线观看 | 亚洲另类视频在线 | 国产精品第三页 | 亚洲天堂社区 | 99爱这里只有精品 | 日韩 精品 一区 国产 麻豆 | 国产 日韩 欧美 中文 在线播放 | 97精品国产97久久久久久 | 亚洲午夜精品久久久久久久久久久久 | 成人久久久久久久久久 | 欧美性一级观看 | 99精品国产福利在线观看免费 | 五月婷综合 | 国产二区视频在线观看 | 午夜精品久久久久久久99无限制 | 日韩久久久久久久久 | 午夜久久视频 | 免费观看全黄做爰大片国产 | 一级片视频在线 | 国产一卡在线 | av网站手机在线观看 | 欧美精品久久人人躁人人爽 | 欧美日韩在线精品一区二区 | 免费在线观看亚洲视频 | 久久只精品99品免费久23小说 | 天天综合网国产 | 久久久久久久国产精品影院 | 日韩电影在线一区二区 | 久久久电影网站 | 天堂在线视频中文网 | 亚洲成人免费在线 | 日韩精品一区二区三区免费视频观看 | 91av原创| 欧美一级在线看 | 国产丝袜一区二区三区 | 天天操福利视频 | 日韩在线免费视频观看 | 日日夜夜精品网站 | www.神马久久 | 国产综合在线观看视频 | 一区二区激情 | 国产一级免费在线 | av蜜桃在线 | 久久久久久久久久久影院 | 黄色一区二区在线观看 | 国产高清无线码2021 | 欧美日韩精品久久久 | 超碰在线最新网址 | 日本高清xxxx | 久久国产精品网站 | 成年人视频在线观看免费 | 99精品久久久久久久久久综合 | 91精品对白一区国产伦 | 免费日韩| 日b黄色片 | 粉嫩av一区二区三区入口 | 日韩动漫免费观看高清完整版在线观看 | 国产精品免费不卡 | 亚洲一区二区三区四区精品 | 黄色精品国产 | 日韩免费在线观看 | 欧美日韩另类在线观看 | 99欧美 | 欧美污网站 | 精品影院 | 亚洲黄色高清 | 久久久久国产一区二区 | 国产精品自产拍 | 国产精品久久一卡二卡 | 中文字幕在线观看的网站 | 黄色软件在线看 | 国产最新91 | 午夜精品久久久久久久99无限制 | 日日干夜夜干 | 色婷婷国产在线 | 99精品小视频 | 国产一级片在线播放 | 久久r精品 | av在线免费播放 | 日韩欧美综合 | 亚洲经典视频在线观看 | 日韩专区在线观看 | 国产精品99久久99久久久二8 | 奇米先锋 | 国产一级片免费播放 | 极品久久久| 一区在线观看 | 国产成人精品一区二 | 麻豆一精品传二传媒短视频 | 国产精品观看视频 | 精品久久久久久久久中文字幕 | 久久人91精品久久久久久不卡 | 久一久久 | 亚洲涩涩一区 | av黄色亚洲 | 香蕉影院在线观看 | 操操操日日 | 97国产在线视频 | 国产精品美女久久久久久久网站 | 日本不卡一区二区 | 天天干天天操天天做 | 天天天插 | 96香蕉视频| 天天操天天添 | 九九视频在线观看视频6 | 日日草av | 99精品在线看 | 日韩在线精品视频 | 国产精品欧美日韩在线观看 | 亚洲一区二区三区四区在线视频 | 久久精品国产一区二区电影 | 久久综合九色综合久99 | 久久免费国产电影 | 欧洲精品码一区二区三区免费看 | 91亚洲精 | 欧美亚洲精品在线观看 | 欧美日韩精品综合 | 国产色综合天天综合网 | 国产99精品在线观看 | 免费成人在线视频网站 | 国产资源在线视频 | 亚州成人av在线 | 国产欧美日韩视频 | 黄色app网站在线观看 | 麻豆精品视频在线 | 美女黄色网在线播放 | 2024国产精品视频 | 五月开心六月伊人色婷婷 | 成人污视频在线观看 | 成人动漫精品一区二区 | 99免在线观看免费视频高清 | 2023天天干| 久久久久久久99精品免费观看 | 免费在线日韩 | 亚洲经典在线 | 欧美国产日韩一区二区 | 成人免费在线电影 | 日韩欧三级 | 国产视频2 | 夜夜狠狠 | 免费a v网站 | 精品国产一区二区三区免费 | 国产91精品一区二区绿帽 | .国产精品成人自产拍在线观看6 | 欧美日韩国产精品久久 | 精品久久久久免费极品大片 | 亚洲欧美在线观看视频 | 国产一区二区不卡在线 | 蜜臀av性久久久久av蜜臀妖精 | 国产精品久久久久久久久久 | 国产高清免费av | 热久久免费视频精品 | 色香蕉在线| 久久国产精品色婷婷 | 国产精品一区二区久久精品爱涩 | 九9热这里真品2 | 日本精品在线看 | 99这里精品 | 欧美午夜精品久久久久久浪潮 | 久久精品国产久精国产 | 婷婷六月中文字幕 | 免费网站看av片 | 超碰在线观看av | 91麻豆国产 | 热久在线 | 一区二区三区高清在线 | 欧美乱码精品一区二区 | 日本久久久久久久久久 | 天天狠狠 | 成人黄色大片在线观看 | 9999在线视频 | 亚洲精品国产精品国产 | 香蕉久草在线 | 亚洲一二区精品 | 国产一区av在线 | 视频一区二区视频 | 99re6热在线精品视频 | 探花视频免费观看高清视频 | 精品人人人 | 国产成人精品免高潮在线观看 | 欧美色综合天天久久综合精品 | 亚洲自拍av在线 | 99av在线视频 | 日韩久久久久久久久 | 国产福利91精品一区 | 国产精品欧美久久久久三级 | 中文字幕a∨在线乱码免费看 | 午夜在线免费观看视频 | 国产一线二线三线性视频 | 69国产盗摄一区二区三区五区 | 国产视频91在线 | 亚洲精品无 | 91理论片午午伦夜理片久久 | 午夜精品导航 | 国产网站在线免费观看 | 免费看污在线观看 | 成人免费91 | 国产一级免费观看视频 | 麻豆视频观看 | 一区二区三区手机在线观看 | 99热手机在线观看 | 国产破处在线播放 | 黄色精品久久 | 天天艹天天 | 欧美日韩亚洲国产一区 | 欧美极品少妇xxxxⅹ欧美极品少妇xxxx亚洲精品 | 天天爽天天摸 | 免费色视频在线 | 国产中文字幕亚洲 | www.狠狠色 | 亚洲精品一区二区三区新线路 | 国产一区二区在线免费 | 久久视频这里只有精品 | 国产精品高潮呻吟久久久久 | 91在线免费公开视频 | 国产精品久久久久久久妇 | 夜夜摸夜夜爽 | 香蕉久草 | 亚洲精品午夜aaa久久久 | 午夜精品久久久久久久99水蜜桃 | 波多野结衣日韩 | 人人澡人人干 | 五月天堂网 | 亚洲毛片一区二区三区 | 伊人天天干 | 亚洲我射av | 99麻豆久久久国产精品免费 | 久久伊人五月天 | 中国一级片视频 | 性色av一区二区三区在线观看 | 日韩一二三区不卡 | 日韩中文在线播放 | 成人影片在线免费观看 | 亚洲国产婷婷 | 欧美巨乳网 | 国产精品午夜久久久久久99热 | 樱空桃av| 色综合色综合色综合 | 在线欧美最极品的av | 久久国产美女视频 | 欧美一区二区视频97 | 成人久久久久久久久久 | 久久99久久99精品免视看婷婷 | 中文字幕在线观看第一页 | 久久亚洲国产精品 | 丁香九月婷婷 | 亚洲精品高清一区二区三区四区 | 日韩欧美91 | 中文字幕精品一区 | 国产精品久久久免费 | 最新成人在线 | 少妇搡bbbb搡bbb搡69 | 精品 激情 | 国产精品丝袜久久久久久久不卡 | 久精品视频在线观看 | 亚洲国产精品va在线看黑人 | av不卡免费在线观看 | 狠狠撸电影| 国产在线色 | 美女视频黄的免费的 | 国产精品精品 | 免费在线观看日韩 | 日韩欧美视频在线免费观看 | 精品国产人成亚洲区 | 亚洲黄色av一区 | 午夜少妇一区二区三区 | 中文字幕观看视频 | 国产不卡av在线播放 | 久久国产电影院 | 国产一区久久久 | 亚洲春色成人 | 超碰在线色 | 欧美aaaxxxx做受视频 | 国产精品人成电影在线观看 | 久久系列 | 日韩综合一区二区三区 | 久草精品视频在线观看 | 99色亚洲 | 91免费版在线观看 | 国产精品成人久久久久久久 | 亚洲一级性 | 欧美日韩午夜爽爽 | 久久久国内精品 | 97国产一区二区 | 97在线免费视频观看 | 97超碰国产在线 | 欧美一级专区免费大片 | 欧美性大战久久久久 | 国产盗摄精品一区二区 | 久久久国产精品视频 | 欧美色精品天天在线观看视频 | 黄色软件视频大全免费下载 | www.五月天婷婷.com | 国产黄免费在线观看 | 日韩激情片在线观看 | 99看视频在线观看 | 丁香六月综合网 | 亚洲精品国产精品国自产 | 黄色一级大片在线免费看产 | 久久中文字幕导航 | av免费在线观看网站 | 日韩在线视频免费播放 | 91网在线观看| 久久综合九色综合久久久精品综合 | 国产美腿白丝袜足在线av | 婷婷综合导航 | 久久亚洲欧美日韩精品专区 | 亚洲黄色免费观看 | 久久9视频 | 天天色天天射综合网 | 国产日韩视频在线观看 | 制服丝袜一区二区 | 精品国产电影一区 | 天天躁日日躁狠狠躁av麻豆 | 天天干天天操天天爱 | 国产精品久久久久久久av电影 | 久久久久免费观看 | 精品一二区 | 狠狠的操狠狠的干 | 久草视频手机在线 | 99久久日韩精品免费热麻豆美女 | 五月婷婷激情网 | 国产成人精品久久久久蜜臀 | 91av在线视频播放 | 99欧美精品 | 日黄网站 | 精品久久网 | 一区二区三区精品久久久 | 国产一区二区三区免费观看视频 | 国产精品久久久久久久免费 | 国产精品久久久久一区二区国产 | 欧美日韩国产三级 | 久久久久欧美精品 | 亚洲综合在线一区二区三区 | www.久久色 | 菠萝菠萝蜜在线播放 | 五月天婷亚洲天综合网鲁鲁鲁 | 日韩欧美在线高清 | www.天天操| 狠狠躁夜夜躁人人爽超碰97香蕉 | av在线在线| 久草在线中文视频 | 亚洲综合导航 | 免费看日韩片 | 日本字幕网 | 日韩一区二区三区高清免费看看 | 天天天插 | 国产高清视频在线免费观看 | 国产精品毛片久久久久久久久久99999999 | 午夜精品一区二区三区四区 | 深夜男人影院 | 亚洲一二区视频 | 天天色综合久久 | 国内精品久久久久影院一蜜桃 | 在线观看久久久久久 | 国产精品久久久久久久久久99 | 国产精品青草综合久久久久99 | 99re亚洲国产精品 | 国产黄色电影 | 成人精品亚洲 | 欧美精品一区二区三区四区在线 | 免费久久久久久 | av色影院| 国产欧美日韩一区 | 色a网 | 狠狠狠狠狠狠狠狠 | av在线免费在线 | 欧美热久久 | 国产一级在线视频 | www久久 | 3d黄动漫免费看 | 欧美福利视频一区 | 人人干狠狠操 | 国产成人av片 | 中文在线www | 亚洲综合色视频在线观看 | 国产成a人亚洲精v品在线观看 | 在线观看中文字幕 | 区一区二在线 | 激情五月激情综合网 | 人人看97 | 欧美亚洲成人免费 | 香蕉影视 | 国产专区在线播放 | 超碰在线9 | 婷婷亚洲五月色综合 | 日韩精品一区二区三区高清免费 | www.91av在线 | 免费观看的黄色 | 久久久久国产一区二区三区 | 国产香蕉97碰碰碰视频在线观看 | 黄色免费网战 | 色成人亚洲网 | 国产精品资源在线 | 欧美午夜a| 五月激情丁香婷婷 | 欧美久草网 | 天天操天天综合网 | 色婷婷中文| 日本精品一区二区在线观看 | 探花视频免费观看高清视频 | 免费精品 | caobi视频 | 午夜免费福利视频 | 成人精品视频久久久久 | 色婷婷av一区 | 久久黄色片 | 久久精品视频网 | 欧美精品久久人人躁人人爽 | 免费看黄在线 | 日韩欧美一区二区三区视频 | 久久99久久99| 夜夜夜影院 | 最新中文字幕在线观看视频 | 天天艹日日干 | 日本最新中文字幕 | 天天躁天天躁天天躁婷 | 成人夜晚看av | 欧美一区二视频在线免费观看 | 激情文学丁香 | 狠狠干天天射 | 黄色91免费观看 | 在线观看国产永久免费视频 | 视频在线观看一区 | 91av在线播放| 精品伊人久久久 | 九七在线视频 | 91av在线视频免费观看 | 99视频在线精品免费观看2 | 丁香花在线观看视频在线 | 手机av在线网站 | 日本韩国精品在线 | 国产成人精品在线播放 | 国产69精品久久99不卡的观看体验 | 国产五十路毛片 | 国产高清福利在线 | 久久综合九九 | 国产精品欧美久久久久三级 | 国产精品一区二区白浆 | 日日操日日干 | 天天摸天天干天天操天天射 | 六月丁香在线视频 | 91视频在线免费下载 | 久久tv | 国产精品一区二区三区电影 | 国产精品成人国产乱一区 | 国产免费观看久久 | www最近高清中文国语在线观看 | a级国产乱理伦片在线播放 久久久久国产精品一区 | 欧美一区二区免费在线观看 | 久草视频在线观 | 婷婷视频在线 | 久久久96 | 手机在线看永久av片免费 | 亚洲电影一级黄 | 五月综合婷 | 亚洲成色 | av无限看| 精品欧美日韩 | 国产在线精品国自产拍影院 | 99精品在这里 | 国产成人中文字幕 | 久草视频在线免费播放 | 婷婷深爱 | 在线观看免费成人 | 超碰在线人人爱 | 免费观看的黄色片 | 欧美精品免费一区二区 | 玖玖玖影院 | 欧美日韩另类视频 | 天天色天天上天天操 | 青青草国产成人99久久 | 日韩大片免费观看 | 日日干网| 午夜国产福利在线观看 | 丝袜足交在线 | 国产高清永久免费 | 欧美日韩久久久 | 久久国内免费视频 | 成人中心免费视频 | 福利精品在线 | 精品免费一区 | av免费看电影| 人人干人人做 | 国产福利精品一区二区 | 天天操天天爱天天爽 | www四虎影院 | 国产免费片| 中文字幕视频一区 | .精品久久久麻豆国产精品 亚洲va欧美 | 国产三级精品三级在线观看 | 午夜性色 | 人人干狠狠操 | 精品欧美小视频在线观看 | 国产成人1区 | 色综合天天综合在线视频 | 色综合亚洲精品激情狠狠 | 一区二区电影在线观看 | 精品久久亚洲 | 中文字幕在线视频第一页 | 天天在线免费视频 | 在线观看视频亚洲 | 免费福利片2019潦草影视午夜 | 五月婷在线视频 | 福利视频导航网址 | 91传媒免费在线观看 | 激情欧美xxxx| 四月婷婷在线观看 | 97人人添人澡人人爽超碰动图 | 五月天久久久 | 日本二区三区在线 | 亚洲成a人片77777kkkk1在线观看 | 天堂av免费 | 国产精品成人自产拍在线观看 | 日韩欧美精品一区 | 免费观看视频黄 | 欧洲视频一区 | 五月av在线| 亚洲综合在线五月天 | 国产成人精品综合久久久 | 在线观看视频h | 午夜久久网站 | 亚洲国产精品激情在线观看 | 国产女人18毛片水真多18精品 | 国产成人一区在线 | 亚洲精品国产第一综合99久久 | 91视频88av| 香蕉视频在线视频 | 精品国产精品久久一区免费式 | 婷婷在线网站 | 色网站在线观看 | 免费一级特黄毛大片 | 午夜三级在线 | 一区二区三区日韩精品 | 国产精品久久久久免费a∨ 欧美一级性生活片 | 免费电影一区二区三区 | 91精品国产乱码久久 | 色爽网站 | 四虎影视欧美 | 日日夜夜添 | 波多野结衣一区三区 | 国产福利在线免费 | 国产精品ssss在线亚洲 | 激情影院在线观看 | 亚洲一区免费在线 | 午夜丁香视频在线观看 | 在线看成人 | 天堂网中文在线 | 国产精品美女久久久久久久网站 | 色多多视频在线 | 91在线视频一区 | 免费美女av | 亚洲精品国产精品国自 | 美女国内精品自产拍在线播放 | 五月天激情视频在线观看 | 69xx视频| 国色综合 | 不卡视频在线看 | av不卡在线看 | 亚洲有 在线| 97在线视频免费播放 | 91免费网| 91视频免费看网站 | 久久的色 | 中文字幕在线观看视频一区二区三区 | 国产精品久久久久久久午夜片 | 日批视频 | 99久久久久久久久久 | 最近免费中文字幕mv在线视频3 | 国产一二区视频 | 91手机电视 | 国产中文字幕一区二区 | 啪嗒啪嗒免费观看完整版 | 精品亚洲午夜久久久久91 | 国产群p视频 | 中文字幕高清免费日韩视频在线 | 91精品国产乱码久久桃 | 日韩在线观看不卡 | 久久99热久久99精品 | 日韩成人精品一区二区三区 | 国产亚洲va综合人人澡精品 | 99电影456麻豆 | 成人va天堂 | 一级欧美一级日韩 | 99色网站 | 国产麻豆传媒 | 日韩精品一区二区三区在线视频 | 操操日 | 天天做日日做天天爽视频免费 | 超级碰99| 一本到视频在线观看 | 色婷婷综合久久久久中文字幕1 | 国产热re99久久6国产精品 | 天天做天天爱天天综合网 | 日韩一二三在线 | 欧美成人h版 | 最近能播放的中文字幕 | 九九免费在线观看 | 精品久久久久久综合 | 久草精品视频在线播放 | 在线观看小视频 | 国产精品久久久久久久免费 | 久久视频国产精品免费视频在线 | 欧美日韩中文字幕在线视频 | 人人爽人人插 | 久久久夜色 | 五月激情五月激情 | 美女视频一区 | 国产美女免费观看 | 日韩在线视频网站 | 国内精品亚洲 | 特级西西444www大精品视频免费看 | 国产亚洲在线 | 又爽又黄又刺激的视频 | 日韩视频一区二区三区在线播放免费观看 | 亚洲精品理论 | 天天摸天天干天天操天天射 | 在线99| 五月天网站在线 | 精品国产一区二区三区在线观看 | 91免费的视频在线播放 | 天天摸日日摸人人看 | 亚洲欧美日韩国产精品一区午夜 | 欧美在线视频一区二区三区 | 一区二区三区www | 欧美日韩不卡一区二区三区 | 中文字幕888 | 人人爱在线视频 | a极黄色片 | 国内精品在线看 | 91亚洲狠狠婷婷综合久久久 | 国产超碰在线观看 | 91精品国产高清自在线观看 | 97碰碰碰| 国产精品k频道 | 天天艹天天 | 国产视频亚洲精品 | 国内精品中文字幕 | 久久久久久久99精品免费观看 | 在线黄色国产 | www.天天色 | 一级特黄av | 欧美综合色 | 一级一级一片免费 | 国产中文在线播放 | 午夜精品久久久久久久99热影院 | 99久久久久久 | 天天看天天干 | 韩国av一区二区 | 久久免费视频8 | 99精品视频在线观看播放 | 天堂av免费看 | 国产精品男女视频 | 亚洲国产69 | 激情大尺度视频 | 亚洲精品久久久久久久不卡四虎 | 亚洲电影成人 | 成人午夜网 | 99热99re6国产在线播放 | 一级片视频免费观看 | 91九色综合| 黄p在线播放 | 狠狠色丁香久久婷婷综合丁香 | 91中文在线 | 久久九精品 | 一区二区视频免费在线观看 | 国产品久精国精产拍 | 日韩在线观看av | 女女av在线| 国产麻豆精品在线观看 | av在线成人 | 粉嫩高清一区二区三区 | 视频在线观看99 | 黄色av电影| 香蕉久久久久 | 久久国产精品99久久久久久老狼 | 男女啪啪网站 | 亚洲一区 av | 免费亚洲婷婷 | 91麻豆精品国产91久久久久久久久 | 亚洲视频免费视频 | 丁香国产视频 | 久久久久久久久久久综合 | 欧美日韩在线视频免费 | 欧洲激情综合 | 午夜精品久久久久久久久久久久久久 | 日本福利视频在线 | 久久三级毛片 | 欧美一区二区在线刺激视频 | 日韩大片免费在线观看 | 在线观看日韩免费视频 | 久久精品九色 | 国产高清在线免费 | 精品国产一区二区三区久久久 | 婷婷六月综合亚洲 | 国产亚洲精品久 | 人人爽人人搞 | 国产一级做a | 最新日韩精品 | 夜夜操天天干, | 亚洲国产伊人 | 狠狠的操狠狠的干 | 黄色成人在线观看 | 视频成人| 久久综合色影院 | 国产无套一区二区三区久久 | 香蕉视频国产在线观看 | 日韩久久午夜一级啪啪 | 爱av在线网 | 麻豆国产视频下载 | 亚洲精品永久免费视频 | 国产99久久久精品 | 久久久久蜜桃 | 成人性生交大片免费看中文网站 | 午夜在线免费观看视频 | av免费电影在线观看 | 国偷自产中文字幕亚洲手机在线 | www.操.com| 91福利视频久久久久 | 国产免费久久 | 天堂av在线网 | 在线成人免费电影 | 国产视频手机在线 | 97在线观看视频 | 日本性生活免费看 | 免费下载高清毛片 | 日韩性久久 | 成人久久久精品国产乱码一区二区 | 色狠狠一区二区 | 午夜av免费观看 | 黄毛片在线观看 | 国模精品在线 | 五月天激情综合 | 国产成人在线一区 | 高清在线观看av | 黄色网在线播放 | 天天干天天摸天天操 | 亚洲精品小视频 | 亚洲视频免费 | 精品96久久久久久中文字幕无 | 久久观看| 中文字幕av在线播放 | 超碰97在线资源站 | 综合色在线观看 | 五月婷婷六月丁香在线观看 | 亚洲不卡在线 | 一区二区三区在线免费播放 | 东方av在线免费观看 | 成人av资源网站 | 99在线播放 | 97在线观视频免费观看 | 国产不卡一区二区视频 | 欧美日韩国产二区 | 国产精品麻豆三级一区视频 | 久草在线视频首页 | 国产精品久久 | 天天天天射 | 日日夜夜操av | 色永久免费视频 | 91精品国自产在线偷拍蜜桃 | 国产一区欧美一区 | 日韩电影中文字幕在线观看 | 97国产一区二区 | 91麻豆精品国产自产在线游戏 | 91精品国自产拍天天拍 | 久久亚洲国产精品 | av动态图片 | 国产一区私人高清影院 | 日本精品视频免费观看 | 日日婷婷夜日日天干 | 久久综合五月天 | 看v片| 日韩在线一级 | 成人av一区二区三区 | 美女视频黄网站 | 久久久午夜视频 | 久久久久久久av | 毛片精品免费在线观看 | av超碰在线| 九九免费在线看完整版 | 99精品久久久久久久 | 日本在线视频网址 | 免费日韩一区二区三区 | 精品久久久久久久久亚洲 | 97视频在线 | 久久天| 九九精品视频在线观看 | 一二区电影| 久久精品视频国产 | 婷婷免费视频 | 91最新视频| 欧美在线久久 | 亚洲人在线视频 | 亚洲精品一区二区精华 | 天天操狠狠干 | 88av视频 | 国产少妇在线观看 | 日韩一级电影在线 | 精品av网站 | 在线看片中文字幕 | 久久成电影 | 91爱爱网址| 久久免费高清 | 国产日韩欧美在线播放 | 久久久鲁| 久久96国产精品久久99漫画 | 天天色天天操天天爽 | 亚洲国产激情 | 欧美日产一区 | 伊人热| 国产精品私拍 | 国产精品久久久久久久久久不蜜月 | 天天操夜夜拍 | 日本性xxx| 最新国产中文字幕 | 男女全黄一级一级高潮免费看 | 精品国精品自拍自在线 | 999视频网 | 一级理论片在线观看 | 激情欧美丁香 | 91黄色免费看 | 在线a人片免费观看视频 | 美女黄网久久 | 亚洲电影久久久 | 欧美日本在线观看视频 | 中文字幕在线观看免费高清电影 | 免费在线黄网 | 在线观看亚洲专区 | 国产精品视频永久免费播放 | 91精品国产综合久久福利 | 狠狠色丁香久久婷婷综合五月 | 国产xvideos免费视频播放 | 色婷婷久久 | 国产精品毛片久久蜜 | 免费涩涩网站 | 欧美a级成人淫片免费看 | 中文字幕在线视频一区二区 | 91视频xxxx| 日韩av电影国产 | 98涩涩国产露脸精品国产网 | 国产精品一区二区免费 | 精品欧美一区二区在线观看 | 久久久电影网站 | 黄色特一级片 | 黄色av一级片 | 久久激情日本aⅴ | 91精品久 | 亚洲1区在线 | 欧美在线18| 免费av片在线 | 成人黄色免费观看 | 成人全视频免费观看在线看 | 亚洲国产成人久久综合 | 亚洲少妇久久 | 99热在线免费观看 | 天天色天天射综合网 | 成人亚洲网 | 日韩综合在线观看 | 日韩av一卡二卡三卡 | 欧美色图亚洲图片 | 中文字幕高清 | 91女子私密保健养生少妇 | 在线免费观看视频一区 | 久久一区精品 | 亚洲精品国产片 | 黄色精品在线看 | 91香蕉视频 | 亚洲精品18日本一区app | 国产精品久久久久久久久久了 | 天天操人人要 | 在线观看免费一级片 | 黄色片软件网站 | 久久视精品 | 久久久久国产成人免费精品免费 | 日韩最新在线视频 | 在线观看一级视频 | 青草草在线 | 中日韩欧美精彩视频 | 日韩久久影院 | 中文字幕免费不卡视频 | 色婷婷免费视频 | 男女精品久久 | 99久久精品国| 久久国产精品第一页 | 久久人人爽人人爽人人片 | 日韩18p| 免费日韩 精品中文字幕视频在线 | www色,com| 精品一区二区免费在线观看 | 精品国产一区二区三区av性色 | 91视频在线播放视频 | 色偷偷网站视频 | 成人在线播放av | 色婷婷狠狠 | 久久久久久影视 | 在线免费色 | 欧美在线视频不卡 | 最近中文字幕视频网 | 国产夫妻av在线 | 国产精品欧美日韩 | 久久久久激情电影 | 天天干,天天操,天天射 | 欧美精品乱码久久久久久按摩 | 久久夜色精品国产欧美乱极品 | 久久久久国产免费免费 | 免费在线观看亚洲视频 | 日韩中文字幕免费在线观看 | 日韩婷婷| 亚洲一区二区高潮无套美女 | 午夜视频在线观看一区二区 | 在线观看视频免费播放 | 久久久久久久久久久久影院 | 九月婷婷人人澡人人添人人爽 | 国产视频1区2区3区 久久夜视频 | 91免费看片黄 | 日韩欧美在线第一页 | 亚洲精品视频 | 日韩精品中文字幕av | 久操视频在线免费看 | 久久日韩精品 | 九九激情视频 | 亚洲精品动漫成人3d无尽在线 | 人人爽人人搞 | 亚洲欧美va | 婷婷在线免费观看 | 日本aa在线| 国产91精品一区二区麻豆网站 | 国内精品久久久精品电影院 | 中文字幕成人av | 在线视频 一区二区 | 国产在线高清 | 三级黄色网络 | 欧美性生活久久 | 久久国色夜色精品国产 | 欧美性爽爽 | av片中文 | 91av超碰| 五月天久久婷婷 | av福利在线| 国产伦理久久精品久久久久_ | 国产资源在线观看 | 色欲综合视频天天天 | 99免费在线视频 | h动漫中文字幕 | 日韩极品在线 | 亚洲精品午夜一区人人爽 | 黄色一级在线观看 | 免费在线观看av不卡 | 日韩乱色精品一区二区 | 国产精品久久网站 | 日本在线观看中文字幕无线观看 | 精品国产一区二区三区噜噜噜 | 亚洲伊人av | 欧美91片 | 国产亚洲一区 | 国产精品视频观看 | 99免费在线观看视频 | 国产在线观看免费 | 久久国产免费视频 | 婷婷香蕉 | 亚洲一区二区三区精品在线观看 | av网站手机在线观看 | 韩国三级在线一区 | 国产日韩精品在线 | 国产丝袜在线 | 在线电影av | 久久99久久99久久 | 亚洲 中文 在线 精品 | 天天射天天干天天操 | 久久久婷 | 91香蕉视频 | 久久亚洲综合色 | 国内精品久久久久久久久久久 | 天天干天天玩天天操 | 亚洲精品成人在线 | 激情视频国产 | 亚洲国产69| 亚洲欧洲在线视频 | 免费中文字幕视频 | 国产网站色 | 欧美性粗大hdvideo | 91在线视频免费 | 免费亚洲电影 | 91香蕉视频黄色 | 亚洲va欧洲va国产va不卡 | 国内综合精品午夜久久资源 | 99热九九这里只有精品10 |