《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > MANET分簇IDS報(bào)文丟棄攻擊全局感知方案
MANET分簇IDS報(bào)文丟棄攻擊全局感知方案
來源:微型機(jī)與應(yīng)用2011年第17期
靳倩慧,姚國祥,李 佩
(暨南大學(xué) 信息科學(xué)技術(shù)學(xué)院,廣東 廣州 510632)
摘要: 在分析現(xiàn)有報(bào)文丟棄攻擊檢測算法的基礎(chǔ)上,提出了一種基于簇首協(xié)作的報(bào)文丟棄攻擊全局感知方案,利用IDS簇首協(xié)同監(jiān)視節(jié)點(diǎn)報(bào)文收發(fā)狀態(tài),改進(jìn)現(xiàn)有算法的監(jiān)測方式和節(jié)點(diǎn)狀態(tài)判定算法。仿真結(jié)果表明,該算法具有良好的檢測率和誤檢率,在規(guī)避網(wǎng)絡(luò)中的惡意節(jié)點(diǎn)以及維護(hù)網(wǎng)絡(luò)正常吞吐量等方面具有較好的性能。
Abstract:
Key words :

摘  要: 在分析現(xiàn)有報(bào)文丟棄攻擊檢測算法的基礎(chǔ)上,提出了一種基于簇首協(xié)作的報(bào)文丟棄攻擊全局感知方案,利用IDS簇首協(xié)同監(jiān)視節(jié)點(diǎn)報(bào)文收發(fā)狀態(tài),改進(jìn)現(xiàn)有算法的監(jiān)測方式和節(jié)點(diǎn)狀態(tài)判定算法。仿真結(jié)果表明,該算法具有良好的檢測率和誤檢率,在規(guī)避網(wǎng)絡(luò)中的惡意節(jié)點(diǎn)以及維護(hù)網(wǎng)絡(luò)正常吞吐量等方面具有較好的性能。
關(guān)鍵詞: 移動自組織網(wǎng)絡(luò);丟棄攻擊;惡意節(jié)點(diǎn)檢測;入侵檢測系統(tǒng)

 移動自組織網(wǎng)絡(luò)MANET(Mobile Ad Hoc Networks)由眾多節(jié)點(diǎn)以自組織的方式組成,網(wǎng)絡(luò)中不存在中心控制節(jié)點(diǎn),較遠(yuǎn)距離節(jié)點(diǎn)間以多跳的方式進(jìn)行通信。然而,在大規(guī)模無線自組織網(wǎng)絡(luò)中,部分節(jié)點(diǎn)為了保護(hù)自身較少的資源,可能不轉(zhuǎn)發(fā)其他節(jié)點(diǎn)請求轉(zhuǎn)發(fā)的數(shù)據(jù)包,產(chǎn)生自私節(jié)點(diǎn)問題[1],特別場景下(如戰(zhàn)爭環(huán)境)合法節(jié)點(diǎn)被攻陷后將成為惡意節(jié)點(diǎn)。
 在數(shù)據(jù)報(bào)文傳輸過程中,自私節(jié)點(diǎn)和惡意節(jié)點(diǎn)可以故意隨機(jī)丟棄部分需要自身轉(zhuǎn)發(fā)的數(shù)據(jù)報(bào)文來對網(wǎng)絡(luò)通信實(shí)施破壞,這就是內(nèi)部節(jié)點(diǎn)丟棄報(bào)文攻擊,它導(dǎo)致網(wǎng)絡(luò)吞吐率下降、報(bào)文重傳率增高,嚴(yán)重時會造成網(wǎng)絡(luò)報(bào)文傳輸無法進(jìn)行。然而,由于無線自組織網(wǎng)絡(luò)中節(jié)點(diǎn)性質(zhì)的不確定性,現(xiàn)有的適用于Ad Hoc網(wǎng)絡(luò)的路由協(xié)議無法應(yīng)對這種在網(wǎng)絡(luò)層發(fā)起的攻擊。報(bào)文丟棄攻擊難以檢測和防范,嚴(yán)重影響到了無線自組織網(wǎng)絡(luò)的通信性能和實(shí)際應(yīng)用。
 目前,針對報(bào)文丟棄攻擊的研究多數(shù)集中在基于鄰居節(jié)點(diǎn)監(jiān)測方法[2]對現(xiàn)有路由協(xié)議(如DSR)的改進(jìn),希望構(gòu)造一個安全的路由協(xié)議或模型來抵抗攻擊。然而,鄰居節(jié)點(diǎn)監(jiān)測算法本身存在一些局限性,此類方案增加了MANET網(wǎng)絡(luò)路由協(xié)議的復(fù)雜度,監(jiān)測效果卻不理想。
 本文在分析現(xiàn)有解決方案的基礎(chǔ)上,提出了一種基于簇首協(xié)作的報(bào)文丟棄攻擊全局感知算法,在MANET入侵檢測系統(tǒng)中利用分簇IDS的簇首節(jié)點(diǎn)協(xié)作進(jìn)行全局監(jiān)測。該方案將安全檢測從路由協(xié)議中獨(dú)立出來,由IDS來實(shí)現(xiàn)報(bào)文丟棄攻擊的檢測,簡化了Ad Hoc路由協(xié)議的設(shè)計(jì),同時彌補(bǔ)了鄰居節(jié)點(diǎn)監(jiān)測算法的不足,在報(bào)文丟棄攻擊的檢測率、誤報(bào)率和檢測響應(yīng)速率方面有較好的性能。
1 鄰居節(jié)點(diǎn)檢測算法分析    
1.1 報(bào)文丟棄攻擊相關(guān)研究

 為對抗內(nèi)部節(jié)點(diǎn)在網(wǎng)絡(luò)層發(fā)起的報(bào)文丟棄攻擊,MARTI S等人提出了Watchdog算法[3],節(jié)點(diǎn)在混雜模式下工作,當(dāng)節(jié)點(diǎn)把報(bào)文轉(zhuǎn)發(fā)給下一跳節(jié)點(diǎn)后,利用無線信號暴露在空中的特性來監(jiān)聽下一跳節(jié)點(diǎn)是否繼續(xù)轉(zhuǎn)發(fā)該報(bào)文。LEE S和CHOI Y采用了類似Watchdog的鄰居節(jié)點(diǎn)監(jiān)測系統(tǒng)(NWS)來獲取鄰居節(jié)點(diǎn)的報(bào)文狀況,但是局部管理的方法增加了節(jié)點(diǎn)能量耗費(fèi),降低了網(wǎng)絡(luò)帶寬使用效率。參考文獻(xiàn)[4]中提出兩種不合作的節(jié)點(diǎn)形式,并提出用CCS中央控制系統(tǒng)給每個節(jié)點(diǎn)分配信用值,如果節(jié)點(diǎn)A為節(jié)點(diǎn)B轉(zhuǎn)發(fā)了到目的節(jié)點(diǎn)D數(shù)據(jù)報(bào),則D要給A一些信用幣,哪個節(jié)點(diǎn)用完了信用,可以向CCS要求補(bǔ)充。由于每次都是目的節(jié)點(diǎn)支付信用幣,這就為DOS攻擊提供了方便。參考文獻(xiàn)[5]希望利用有限自動機(jī)構(gòu)造自組網(wǎng)的入侵檢測算法,此方案能夠監(jiān)測節(jié)點(diǎn)發(fā)送的報(bào)文,但在如何監(jiān)測節(jié)點(diǎn)收到的報(bào)文方面沒有給出有效的解決方法。
1.2 鄰居節(jié)點(diǎn)監(jiān)測算法介紹
 上述研究大多以鄰居節(jié)點(diǎn)監(jiān)測算法為基礎(chǔ)對節(jié)點(diǎn)的收發(fā)報(bào)文情況進(jìn)行監(jiān)聽,從而達(dá)到判斷入侵節(jié)點(diǎn)的目的。當(dāng)一個節(jié)點(diǎn)轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)時,鄰居監(jiān)測系統(tǒng)會確認(rèn)路由的下一跳節(jié)點(diǎn)是否轉(zhuǎn)發(fā)了該報(bào)文。鄰居監(jiān)測系統(tǒng)監(jiān)聽下一跳節(jié)點(diǎn)采取的行為,并依此判斷下一跳節(jié)點(diǎn)是否有惡意行為。
 如圖1所示,假設(shè)S到D有通路,中間節(jié)點(diǎn)為A、B、C,節(jié)點(diǎn)A不能直接和C通信,但A可以監(jiān)聽到B發(fā)送的報(bào)文。A可以辨認(rèn)B是否轉(zhuǎn)發(fā)了報(bào)文。A緩存下剛發(fā)送的數(shù)據(jù)報(bào),和監(jiān)聽到的B轉(zhuǎn)發(fā)的數(shù)據(jù)報(bào)比較,看是否一致。如果一致,表明此數(shù)據(jù)報(bào)已經(jīng)發(fā)送,A移除緩存的數(shù)據(jù)報(bào),這一過程結(jié)束;如果不一致,表明B有篡改信息的惡意行為;如果數(shù)據(jù)報(bào)在緩存區(qū)保留的時間超過一個門限,則認(rèn)為B沒有正常工作。對于后兩種情況,A會給這個沒有盡責(zé)的節(jié)點(diǎn)記過。如果B被記過的次數(shù)超過一個門限值,A確定此節(jié)點(diǎn)有惡意行為,它向源節(jié)點(diǎn)S發(fā)送路由出錯報(bào)文(RRER)通知B是惡意節(jié)點(diǎn)。在從A回到S節(jié)點(diǎn)過程中,路由到的節(jié)點(diǎn)都會記錄下B是惡意節(jié)點(diǎn),在以后的路由選擇過程中會將B節(jié)點(diǎn)從路由鏈路中排除。

1.3 鄰居節(jié)點(diǎn)監(jiān)測算法的缺陷
 鄰居節(jié)點(diǎn)算法利用無線網(wǎng)絡(luò)信號暴露在空間中而且信號多向傳播的特性來實(shí)現(xiàn)對鄰居節(jié)點(diǎn)轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)的監(jiān)測,然而這種方法卻存在以下的局限性:
 (1)鄰居監(jiān)測系統(tǒng)需要每個節(jié)點(diǎn)監(jiān)督其鄰居節(jié)點(diǎn),并緩存有用的狀態(tài)信息,要求節(jié)點(diǎn)的存儲和計(jì)算功能得到加強(qiáng)。而且由于每個節(jié)點(diǎn)均被其所有鄰居節(jié)點(diǎn)監(jiān)視,導(dǎo)致監(jiān)測信息存在大量冗余,浪費(fèi)了節(jié)點(diǎn)電池能量和計(jì)算資源。
 (2)節(jié)點(diǎn)A只能孤立地監(jiān)測其鄰居節(jié)點(diǎn)的轉(zhuǎn)發(fā)報(bào)文狀態(tài),并根據(jù)自身的監(jiān)測記錄判斷鄰居節(jié)點(diǎn)B是否有惡意丟包行為,不能綜合B的其他鄰居節(jié)點(diǎn)(如C)對節(jié)點(diǎn)B的監(jiān)測結(jié)果。因此,這種判斷帶有很大的片面性,容易得出錯誤的監(jiān)測結(jié)論。
 (3)惡意節(jié)點(diǎn)可以把無辜節(jié)點(diǎn)作為惡意節(jié)點(diǎn)放在RRER數(shù)據(jù)報(bào)中,發(fā)送給源節(jié)點(diǎn)S,比如,節(jié)點(diǎn)A可以向S打虛假報(bào)告B沒有轉(zhuǎn)發(fā)報(bào)文,使S認(rèn)為B是惡意節(jié)點(diǎn),這個問題的發(fā)現(xiàn)就需要依賴消息正常發(fā)送到D,節(jié)點(diǎn)D反饋消息給S,則S會認(rèn)為路由是正常的。如果在消息給B傳遞后未能到達(dá)目的節(jié)點(diǎn)D,或者D的反饋消息沒有正常到達(dá)A,則節(jié)點(diǎn)B就會被當(dāng)作惡意節(jié)點(diǎn),從而造成誤報(bào),本文稱這種攻擊為虛假丟報(bào)文丟棄攻擊。
2 報(bào)文丟棄攻擊全局感知方案
2.1 分簇IDS

 移動自組網(wǎng)的組網(wǎng)特點(diǎn)決定了相應(yīng)的入侵檢測系統(tǒng)必須要采取分簇架構(gòu)。分簇結(jié)構(gòu)IDS典型層次如圖2所示,整個MANET系統(tǒng)以簇為單位分成多IDS簇,每個簇選出簇頭,IDS功能模塊按需要置于簇頭或簇成員節(jié)點(diǎn)上。

 在鄰居節(jié)點(diǎn)檢測算法中,每個節(jié)點(diǎn)都監(jiān)測其鄰居節(jié)點(diǎn)的行為,產(chǎn)生大量冗余監(jiān)測信息,耗費(fèi)了節(jié)點(diǎn)資源。本文提出基于簇首的監(jiān)測模式,即整個網(wǎng)絡(luò)劃分為簇,每個區(qū)域選出一個簇頭作為監(jiān)視節(jié)點(diǎn),負(fù)責(zé)整個區(qū)域的入侵檢測。該簇頭收集整個區(qū)域內(nèi)節(jié)點(diǎn)的行為信息,并按檢測算法進(jìn)行分析,確定入侵行為。IDS簇首節(jié)點(diǎn)周期性地廣播告示報(bào)文,以維持簇首監(jiān)測節(jié)點(diǎn)的地位。簇首節(jié)點(diǎn)服務(wù)時間到了后,就重新啟動一個新的選舉過程。為了保證公平和隨機(jī)性,防止惡意節(jié)點(diǎn)一直占據(jù)簇首位置,發(fā)動虛假報(bào)文丟棄攻擊,IDS分簇算法要求上一分簇周期的簇首節(jié)點(diǎn)將不能參加下一周期簇首節(jié)點(diǎn)的選舉,除非整個區(qū)域只有一個節(jié)點(diǎn)存在。
2.2 簇首節(jié)點(diǎn)協(xié)作實(shí)現(xiàn)監(jiān)測節(jié)點(diǎn)報(bào)文收發(fā)狀態(tài)
 不同于傳統(tǒng)有線網(wǎng)絡(luò)中的IDS,MANET中的簇首節(jié)點(diǎn)并不能像在有線網(wǎng)絡(luò)中那樣監(jiān)測到節(jié)點(diǎn)的報(bào)文收發(fā)狀態(tài)。由于無線網(wǎng)絡(luò)的傳播特性,分簇結(jié)構(gòu)IDS中的簇首節(jié)點(diǎn)只能監(jiān)測到其簇成員節(jié)點(diǎn)發(fā)送的報(bào)文,而對于簇成員接收到的數(shù)據(jù)包只能部分監(jiān)測到,因此,在應(yīng)對報(bào)文丟棄攻擊之類的被動攻擊時顯得無能為力。圖2中,節(jié)點(diǎn)C、E為簇首,節(jié)點(diǎn)A、S為C的簇成員,節(jié)點(diǎn)B、D為E的簇成員。簇首節(jié)點(diǎn)E只能監(jiān)測到節(jié)點(diǎn)B發(fā)送了數(shù)據(jù)包,如果節(jié)點(diǎn)A轉(zhuǎn)發(fā)給B一個數(shù)據(jù)包,并要求B轉(zhuǎn)發(fā)給D,如果節(jié)點(diǎn)B此時發(fā)動報(bào)文丟棄攻擊,這時,簇首節(jié)點(diǎn)E并不能監(jiān)測到B接收了這樣一個數(shù)據(jù)包,因此,并不能發(fā)現(xiàn)B丟棄了應(yīng)轉(zhuǎn)發(fā)給節(jié)點(diǎn)D的數(shù)據(jù)包。
 為了解決這個缺陷,本文提出了基于簇首協(xié)作監(jiān)測的方案,利用各簇首節(jié)點(diǎn)間相互通信協(xié)作檢測的方法實(shí)現(xiàn)對報(bào)文丟棄攻擊的檢測。圖2中,雖然節(jié)點(diǎn)E不能夠監(jiān)測到B應(yīng)該轉(zhuǎn)發(fā)一個數(shù)據(jù)包,但節(jié)點(diǎn)A在給B轉(zhuǎn)發(fā)數(shù)據(jù)包時,節(jié)點(diǎn)A的簇首節(jié)點(diǎn)C能夠監(jiān)測到節(jié)點(diǎn)A給節(jié)點(diǎn)B轉(zhuǎn)發(fā)了數(shù)據(jù)包,并通過查詢數(shù)據(jù)包中下一跳路由信息得知B接收了這個數(shù)據(jù)報(bào)并應(yīng)該轉(zhuǎn)發(fā)該數(shù)據(jù)包給D,如果E和C進(jìn)行通信,交換彼此監(jiān)測信息,節(jié)點(diǎn)B的簇首節(jié)點(diǎn)E就能夠借助和C交換的消息來全面監(jiān)測節(jié)點(diǎn)B應(yīng)發(fā)的數(shù)據(jù)報(bào)和已發(fā)數(shù)據(jù)報(bào)狀態(tài)。下面利用這一方法給出詳細(xì)解決方案。
2.3 基于簇首協(xié)作的報(bào)文丟棄攻擊全局感知方案
 首先,為了監(jiān)測節(jié)點(diǎn)收發(fā)報(bào)文狀態(tài),各IDS簇首節(jié)點(diǎn)需要為網(wǎng)絡(luò)中所有節(jié)點(diǎn)維護(hù)一個數(shù)據(jù)結(jié)構(gòu),記錄各節(jié)點(diǎn)收到報(bào)文的數(shù)量和發(fā)送報(bào)文的數(shù)量。數(shù)據(jù)結(jié)構(gòu)定義偽碼表示如下:
 typedef struct {Long Receive; Long Send;} Record;其中,Record表示此數(shù)據(jù)結(jié)構(gòu),下文簡記為Recd;Send表示監(jiān)聽到節(jié)點(diǎn)轉(zhuǎn)發(fā)一個數(shù)據(jù)報(bào)文;Receive表示根據(jù)監(jiān)聽到的報(bào)文中的路由信息,該數(shù)據(jù)報(bào)文下一跳節(jié)點(diǎn)應(yīng)該轉(zhuǎn)發(fā)此數(shù)據(jù)報(bào)文,其值為負(fù),下文簡記為Rece。
 假設(shè)S到D有通路,中間節(jié)點(diǎn)為A、B,此時節(jié)點(diǎn)S轉(zhuǎn)發(fā)數(shù)據(jù)報(bào)文到A,因?yàn)楣?jié)點(diǎn)S處于簇首C的簇內(nèi),C能夠監(jiān)聽到節(jié)點(diǎn)S轉(zhuǎn)發(fā)了一個數(shù)據(jù)報(bào)文,同時,從該數(shù)據(jù)報(bào)文路由信處表中查得一下跳地址為節(jié)點(diǎn)A,則執(zhí)行操作S.Recd.Send+1和A.Recd.Rece-1,表示節(jié)點(diǎn)A需要轉(zhuǎn)發(fā)一個數(shù)據(jù)報(bào)文。如果節(jié)點(diǎn)A也正常轉(zhuǎn)發(fā)了該數(shù)據(jù)報(bào)文,其簇首節(jié)點(diǎn)C會監(jiān)聽到該數(shù)據(jù)報(bào)文,執(zhí)行操作A.Recd.Send+1和B.Recd.Rece-1。節(jié)點(diǎn)B并不在簇首C的監(jiān)控范圍內(nèi),但如果節(jié)點(diǎn)B正常轉(zhuǎn)發(fā)此數(shù)據(jù)報(bào)文到節(jié)點(diǎn)D,則其簇首節(jié)點(diǎn)E會監(jiān)聽到該數(shù)據(jù)報(bào)文并執(zhí)行操作B.Recd.Send+1和C.Recd.Rece-1。
 在MANET網(wǎng)絡(luò)中,各簇首節(jié)點(diǎn)在監(jiān)測周期結(jié)束時多播Hello消息,彼此交換監(jiān)測的簇內(nèi)節(jié)點(diǎn)報(bào)文轉(zhuǎn)發(fā)狀態(tài)表,其中,服務(wù)周期的長短由系統(tǒng)根據(jù)需要設(shè)定。通過檢測算法就可以對網(wǎng)絡(luò)中是否存在報(bào)文攻擊及惡意節(jié)點(diǎn)號做出檢測。
2.4 報(bào)文丟棄攻擊全局感知算法詳細(xì)實(shí)現(xiàn)
 設(shè)網(wǎng)絡(luò)中共有m個IDS簇頭,分別記為H1、H2、…、Hm。則經(jīng)過一個Hello周期交換后,節(jié)點(diǎn)i應(yīng)發(fā)送數(shù)據(jù)包數(shù)為-■Xk.I.Recd.Rece,已發(fā)送的報(bào)文總數(shù)為-■Xk.I.Recd.Rece。則節(jié)點(diǎn)i的報(bào)文轉(zhuǎn)發(fā)率可以表示為:

 


2.5 惡意丟棄報(bào)文節(jié)點(diǎn)判定
 本方案采用狄克遜準(zhǔn)則對惡意節(jié)點(diǎn)進(jìn)行判定。狄克遜準(zhǔn)則是通過極差比判定和剔除異常數(shù)據(jù)。與一般比較簡單的極差方法不同,該準(zhǔn)則為了提高判斷效率,對不同的實(shí)驗(yàn)量測定數(shù)應(yīng)用不同的極差比進(jìn)行計(jì)算。該準(zhǔn)則認(rèn)為異常數(shù)據(jù)應(yīng)該是最大數(shù)據(jù)和最小數(shù)據(jù),因此其基本方法是將數(shù)據(jù)按大小排隊(duì),檢驗(yàn)最大數(shù)據(jù)和最小數(shù)據(jù)是否是異常數(shù)據(jù)。
 依式(4)分別計(jì)算各節(jié)點(diǎn)的Status值,從小到大排列為Status(1),≤Status(2),……≤Status(n),因?yàn)閬G包率大的節(jié)點(diǎn)才有可能是惡意節(jié)點(diǎn),所以這里舍棄最小值,僅取最大值,應(yīng)用狄克遜準(zhǔn)則進(jìn)行節(jié)點(diǎn)類型進(jìn)行判定。如果f0>f(n,α)就可以判定該值所對應(yīng)節(jié)點(diǎn)為可疑節(jié)點(diǎn)。f(n,α)可以查表獲得,其中n是節(jié)點(diǎn)個數(shù),α為檢驗(yàn)水平,根據(jù)檢測精度需要可以取0.01或是0.05。fo的計(jì)算如下:

 為防止惡意簇首節(jié)點(diǎn)發(fā)送虛假報(bào)文丟棄通告對正常節(jié)點(diǎn)進(jìn)行攻擊,節(jié)點(diǎn)i連續(xù)在兩個系統(tǒng)監(jiān)測周期內(nèi)都被判定為可疑節(jié)點(diǎn)后,系統(tǒng)即判定該節(jié)點(diǎn)為惡意節(jié)點(diǎn),發(fā)出告警并通過Hello消息廣播將該節(jié)點(diǎn)隔離出網(wǎng)絡(luò)后,重新進(jìn)行報(bào)文丟棄惡意節(jié)點(diǎn)檢測。
 如果簇首節(jié)點(diǎn)j在自己的監(jiān)測周期內(nèi)發(fā)動虛假報(bào)文丟棄攻擊,使正常節(jié)點(diǎn)i在該監(jiān)測周期內(nèi)被判定為可疑節(jié)點(diǎn),但下一監(jiān)測周期中,由于更改了IDS簇頭,節(jié)點(diǎn)i將不再被判定為可疑節(jié)點(diǎn),則系統(tǒng)記錄節(jié)點(diǎn)j為可疑節(jié)點(diǎn),認(rèn)為j在自己的監(jiān)測周期內(nèi)可能發(fā)動了虛假報(bào)文丟棄攻擊,如果在節(jié)點(diǎn)j再次當(dāng)選為IDS簇首周期內(nèi),再次有發(fā)送虛假報(bào)文丟棄攻擊嫌疑,則系統(tǒng)認(rèn)為節(jié)點(diǎn)j為惡意節(jié)點(diǎn),發(fā)出告警并通過Hello消息廣播將該節(jié)點(diǎn)隔離出網(wǎng)絡(luò)。
 為便于算法實(shí)現(xiàn),需要定義節(jié)點(diǎn)狀態(tài)數(shù)據(jù)結(jié)構(gòu):
tepydef struct{
Bool Drop;//上一監(jiān)測周期節(jié)點(diǎn)狀態(tài)判定結(jié)果
Bool LastDrop;//上一監(jiān)測周期節(jié)點(diǎn)狀態(tài)判定結(jié)果
Bool Cheat;//簇首節(jié)點(diǎn)虛假報(bào)文丟棄攻擊嫌疑
}Node;
算法偽碼表示如下:當(dāng)系統(tǒng)一個監(jiān)測周期結(jié)束后,對每個節(jié)點(diǎn)執(zhí)行如下算法,設(shè)節(jié)點(diǎn)i的上一周期IDS簇首節(jié)點(diǎn)為j。
while(true)//系統(tǒng)按周期循環(huán)監(jiān)測
{
if (node.Drop)//被判定為可疑報(bào)文丟棄節(jié)點(diǎn)
    if(node.LastDrop)//上一周期也是可疑結(jié)點(diǎn)
        {Alarm(node);//報(bào)警并隔離節(jié)點(diǎn),
        next;
        }//進(jìn)入下一周期
else node.LastDrop = true;//記錄node為可疑節(jié)點(diǎn)
else//node未被判定為可疑節(jié)點(diǎn)
 if(i.LastDrop)//上一周期是可疑節(jié)點(diǎn)
        if(j.Cheat)//如果j已是可疑節(jié)點(diǎn)
        {Alarm(j);//報(bào)警并隔離節(jié)點(diǎn)j,
        netxt;
        }//進(jìn)入下一周期
else
{ j.Cheat = true;//記錄j可疑節(jié)點(diǎn)
      node.LastDrop = false;//節(jié)點(diǎn)node取消懷疑
}
}
3 實(shí)驗(yàn)與性能分析
 本文使用Qualnet[6]作為模擬仿真實(shí)驗(yàn)平臺。在2 000×2 000的區(qū)域內(nèi)隨機(jī)布置100個節(jié)點(diǎn)。仿真時間為1 000 s,節(jié)點(diǎn)使用Random Waypoint移動模型,以0~ 20 m/s的速度運(yùn)動。通信模型采用CBR(Continuous Bit Rat)流,CBR流大小為512 B。每秒鐘發(fā)10個數(shù)據(jù)包, 從源節(jié)點(diǎn)到目的節(jié)點(diǎn)有不間斷的數(shù)據(jù)包發(fā)送,網(wǎng)絡(luò)層采用AODV路由協(xié)議,實(shí)驗(yàn)中采用不同數(shù)量的惡意節(jié)點(diǎn)發(fā)動報(bào)文丟棄攻擊和虛假報(bào)文丟棄攻擊。影響仿真結(jié)果的因素很多,主要是環(huán)境的設(shè)置,如節(jié)點(diǎn)間發(fā)報(bào)的速率、節(jié)點(diǎn)移動速度、IDS簇首監(jiān)測周期大小、節(jié)點(diǎn)活動的范圍。
 評價(jià)算法性能的主要指標(biāo)是惡意節(jié)點(diǎn)的檢測率和惡意節(jié)點(diǎn)的誤檢率。檢測率是指被檢測出來的惡意節(jié)點(diǎn)個數(shù)占網(wǎng)絡(luò)中實(shí)際的全部惡意節(jié)點(diǎn)個數(shù)的比例。誤檢率是指正常節(jié)點(diǎn)被誤檢為惡意節(jié)點(diǎn)的個數(shù)占整個網(wǎng)絡(luò)中正常節(jié)點(diǎn)的比例。對檢測率和誤檢率各做10次實(shí)驗(yàn),然后取平均值。
 圖4表示了不同惡意節(jié)點(diǎn)數(shù)量下,全局感知算法的檢測率。無論是否存在虛假報(bào)文丟棄攻擊,算法對惡意節(jié)點(diǎn)的檢測率均隨著惡意節(jié)點(diǎn)在網(wǎng)絡(luò)中所占比例的增加有所下降,因?yàn)閻阂夤?jié)點(diǎn)的增加導(dǎo)致了網(wǎng)絡(luò)中節(jié)點(diǎn)報(bào)文轉(zhuǎn)發(fā)率的異常數(shù)據(jù)增多,干擾了統(tǒng)計(jì)分析過程。圖5表示了不同惡意節(jié)點(diǎn)數(shù)量下,全局感知算法對惡意節(jié)點(diǎn)的誤測率。從圖5可以看出,無論是否存在虛假報(bào)文丟棄攻擊,算法的誤檢率都較低,雖然隨惡意節(jié)點(diǎn)數(shù)量的增大而有小幅上升,但最高不超過3%。

 實(shí)驗(yàn)表明,本文算法的惡意節(jié)點(diǎn)檢測率和誤檢率性能良好。在惡意節(jié)點(diǎn)所占比例較低的情況下,檢測率接近100%,誤檢率接近0%。隨著惡意節(jié)點(diǎn)所占比例的提高和惡意節(jié)點(diǎn)發(fā)送虛假的鄰居節(jié)點(diǎn)報(bào)文轉(zhuǎn)發(fā)率信息,惡意節(jié)點(diǎn)的檢測率有所下降,但仍保持在90%以上;誤檢率有所上升,但仍保持在3%范圍內(nèi)。
 惡意簇首節(jié)點(diǎn)發(fā)送虛假的簇內(nèi)節(jié)點(diǎn),節(jié)點(diǎn)報(bào)文轉(zhuǎn)發(fā)率信息對檢測率造成了一定的影響,這主要是由于實(shí)驗(yàn)時指定的惡意節(jié)點(diǎn)并不一定會被選舉為簇首。本算法對于發(fā)送虛假報(bào)文丟棄攻擊,需要在節(jié)點(diǎn)兩次當(dāng)選為監(jiān)測簇首才做出判定,但這并不會影響網(wǎng)絡(luò)的性能。因?yàn)樗惴ㄊ腔诖亟Y(jié)構(gòu)的,惡意節(jié)點(diǎn)只有連續(xù)兩次當(dāng)選簇首才能對一個正常節(jié)點(diǎn)發(fā)動虛假報(bào)文誣陷攻擊,而算法在成簇階段已經(jīng)阻止了此類攻擊發(fā)生,所以節(jié)點(diǎn)無法發(fā)動虛假報(bào)文丟棄攻擊,因此表現(xiàn)為檢測率降低。在虛假報(bào)文丟棄攻擊惡意節(jié)點(diǎn)比例較高的情況下,檢測率平均降低了2%左右。
 本文分析了現(xiàn)有依據(jù)鄰居節(jié)點(diǎn)檢測算法對報(bào)文丟棄攻擊和虛假報(bào)文丟棄攻擊進(jìn)行檢測算法存在的不足,在此基礎(chǔ)上,設(shè)計(jì)了一種基于簇首協(xié)作的報(bào)文丟棄攻擊全局感知算法。仿真實(shí)驗(yàn)表明,該算法通過對報(bào)文丟棄攻擊節(jié)點(diǎn)進(jìn)行全局監(jiān)測,減輕了網(wǎng)絡(luò)各節(jié)點(diǎn)資源和網(wǎng)絡(luò)帶寬的消耗;利用狄克遜準(zhǔn)則進(jìn)行惡意節(jié)點(diǎn)判定,提高了報(bào)文丟棄攻擊的檢測精確度;同時,由于使用了基于簇首的監(jiān)測方式,惡意節(jié)點(diǎn)在作為簇成員的時候無法發(fā)動虛假報(bào)文丟棄攻擊,很大程度上抑制了虛擬報(bào)文丟棄攻擊在網(wǎng)絡(luò)中發(fā)生的頻率。由于算法基于全局監(jiān)測周期進(jìn)行消息交換,在周期結(jié)束的時候進(jìn)行惡意節(jié)點(diǎn)的檢測,因此,在提高入侵檢測響應(yīng)速率和改進(jìn)Hello消息傳播方式節(jié)省網(wǎng)絡(luò)帶寬方面需要進(jìn)一步優(yōu)化。
參考文獻(xiàn)
[1] PAUL K, WESTHOFF D.  Context aware detection of selfish Nodes in DSR based Ad hoc networks[C]. IEEE Global Telecommunications Conference, 2002: 178-182.
[2] LEE S, CHOI Y. A resilient packet-forwarding scheme against maliciously packet-dropping nodes in sensor  networks[C]. Proceedings of the 4th ACM Workshop on Security of Ad Hoc and Sensor Networks (SASN’06). Alexandria, USA, 2006:59-70.
[3] MARTI S, GIULI T, LAI K, et al. Mitigating routing misbehavior in mobile Ad Hoc networks[C]. Proceedings of the 6th International Conference on Mobile Computing and Networking (Mobicom’00). Boston, USA, 2000: 255-265.
[4] ZHONG S, CHEN J, YANG Y R. Sprite: a simple cheat-proof credit-Based system for mobile ad hoc networks[C]. INFOCOM 2003, twenty Second Annual Joint Conference of the IEEE Computer and Communications. San Francisco, CA, USA, April, 2003:1987-1997.
[5] 王芳,易平,吳越,等.基于規(guī)范的移動Ad Hoc網(wǎng)絡(luò)分布式入侵檢測[J].計(jì)算機(jī)科學(xué),2010,37(10):118-122.
[6] JAIKAEO C, SHEN C C. Qualnet Tutorial[R]. Scalable Network Technologies, University of Delaware, 2007:21-46.

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 日日夜夜拍 | 亚洲处破女av一区二区中文 | 国产黄在线观看免费观看不卡 | 新婚少妇紧窄白嫩av | 国产sm重味一区二区三区 | 亚洲狠狠婷婷综合久久 | 国产精品久久久久久久久岛国 | 老熟妇仑乱一区二区视頻 | 中文字幕乱码人妻无码久久 | 97视频免费观看 | 久久久久久曰本av免费免费 | 女人与牲口性恔配视频免费 | 爱看av在线入口 | 中文娱乐综合网777 中文在线第一页 | 无码办公室丝袜ol中文字幕 | 国产精品交换 | 玖色视频| 男女性杂交内射妇女bbwxz | 久久尹人| 亚洲色欲色欲天天天www | 91高跟黑色丝袜呻吟在线观看 | 亚洲免费一级 | 偷偷草 | 亚洲乱码国产一区三区 | 一女被多男玩喷潮视频 | 亚洲r成人av久久人人爽澳门赌 | 国产区二区| 亚洲男人的天堂在线播放 | 99久久综合狠狠综合久久 | 精品国产亚洲一区二区三区 | 无码专区aaaaaa免费视频 | 91爱啪 | 亚洲富人天堂视频 | 国产精品久久毛片av大全日韩 | 国产一区日本 | 中文字幕超清在线观看 | 国产精品久久久久久久久久久杏吧 | 国产亚洲日韩欧美另类第八页 | 91gao| 免费a级毛片视频 | 亚洲欧美综合色 | 嫩草影院久久 | 精品国产一区二区三区香蕉 | 国产一区二区精品免费 | 日韩免费av在线 | 四虎tv| 色噜噜狠狠一区二区三区果冻av | 污的网站| 天天骑夜夜操 | 日韩在线激情视频 | 婷婷婷色| 夜夜躁日日躁狠狠久久av | 免费视频91 | 国产精品免费久久 | 久久精品日产第一区二区三区在哪里 | 中文字幕无码日韩欧毛 | 国产青青青 | 明星换脸av一区二区三区网站 | 亚洲午夜色 | 亚洲插| 在线免费观看视频你懂的 | 久久影院综合精品 | 欧美日韩一二三四 | 少妇无内裤下蹲露大唇92 | 国产精品免费看久久久无码 | 日韩国产精品视频 | 国产99在线 | 欧美 | 国产精品拍拍 | 快播av在线 | 久久精品中文字幕 | 亚洲免费视频一区二区 | 我爱52av | 爱情岛论坛网亚洲品质 | 精品剧情v国产在线观看 | 国产精品国产三级国产普通话蜜臀 | 色噜噜一区二区三区 | www国产视频com| 国产成人无码a区在线观看视频 | 国精产品一区二区三区黑人免费看 | 国产模特av私拍大尺度 | 波多野结衣乱码中文字幕 | 不卡av在线播放 | 国产欧美日韩va另类在线播放 | 中文字幕欧美日韩va免费视频 | 欧美一级黄色片在线观看 | 思热99re视热频这里只精品 | 美女黄视频网站 | 又大又粗又爽免费视频a片 日本丰满熟妇videossex8k | 欧美亚一区二区 | 一本一本久久a久久精品综合妖精 | a在线播放| 日本欧美一级片 | 91免费官网 | 精品福利一区二区三区免费视频 | 日本美女高潮 | √天堂资源在线中文最新版 | 成人片黄网站色大片免费毛片 | 少妇av一区二区 | 久久av色| 夜夜嗨av一区二区三区网页 | 国产91精品看黄网站在线观看动漫 | 成人涩涩软件 | 成人亚洲欧美 | 阿v天堂网| 日本毛茸茸的丰满熟妇 | 青草视频在线免费观看 | 国产精品久久久久久久毛片明星 | 一进一出下面喷白浆九瑶视频 | 亚洲精品理论电影在线观看 | 一个添下面两个吃奶把腿扒开 | 国产女精品视频网站免费 | 女性向av片在线观看免费 | 亚洲精品国产crm | 嫩草一线产区和二线产区 | 1111111少妇在线观看 | 99久久精品国产免费 | 狠狠色综合一区二区 | 波多野结衣av高清一区二区三区 | 孕妇丨91丨九色 | 亚洲日韩一页精品发布 | 欧美成人精品欧美一级乱黄 | 天堂a区| 国产精品-色哟哟 | 国产美女久久久 | 国产精品亚洲日韩欧美色窝窝色欲 | 成人在线日韩 | 人人插人人干 | 人妻有码中文字幕在线 | 三级网站免费观看 | 九九九在线观看 | 国产成人午夜精华液 | 亚洲精品中文字幕久久久久 | 欧美激情综合五月色丁香小说 | 永久免费毛片在线播放 | 在线播放第一页 | 日韩美女亚洲99久久二区 | 日本一本久草 | 日韩福利在线视频 | 四虎黄色网址 | 男女插插视频 | 精品久久久久久中文字幕2017 | а√天堂资源中文在线官网九色 | 总受合集lunjian双性h | 狼人无码精华av午夜精品 | 国产69精品久久久久孕妇大杂乱 | 日本网站在线免费观看 | 免费视频久久 | 国产女同疯狂作爱系列69 | 911精品美国片911久久久 | 成人免费网站www网站高清 | 国产视频色 | 色天天综合久久久久综合片 | 99热3| 青草青草久热 | 亚洲国产欧美视频 | 色屁屁视频 | 国产亚洲精品第一综合麻豆 | 久久天天躁狠狠躁夜夜avapp | 武侠古典av| 人妻丰满熟妇岳av无码区hd | 一本色道久久亚洲综合精品蜜桃 | 国产视频黄色 | 亚洲视频图片小说 | 91精品国产人妻国产毛片在线 | 波多野结衣大战黑人8k经典 | 干一夜综合| 亚洲成av人片在线观看无 | 国产高清av在线播放 | 久久久久成人精品无码 | 国产精品久久久久久妇女 | 国产精品视频一区二区噜噜 | lutu成人福利在线观看 | 日韩视频免费在线播放 | 4399理论片午午伦夜理片 | 亚洲欧美成人一区二区三区 | 日本欧美久久久 | 人妻熟女一区二区aⅴ向井蓝 | 在线观看视频中文字幕 | 国产乱人伦中文无无码视频试看 | 91免费观看视频在线 | h动漫一区二区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 午夜高清 | 永久免费精品视频 | 欧美视频一区在线观看 | 香港三日本三级少妇66 | 久久久久久a亚洲欧洲av冫 | 播放灌醉水嫩大学生国内精品 | 国产精品99久久久久久动医院 | 少妇脱了内裤让我添 | 亚洲 自拍 都市 欧美 小说 | 窝窝在线视频 | 久久久久久久艹 | 国产精品7 | 免费国产羞羞网站视频 | 无码精品人妻一区二区三区av | www国产在线| 四虎影视免费在线观看 | 国产伦精品一区二区三区视频新 | 久久久久久高潮国产精品视 | 青青草在线免费 | 国产精品成人久久 | 国产在线aaa片一区二区99 | 久久女同互慰一区二区三区 | 91亚洲精华国产精华精华液 | 久久免费视频3 | 风流僵尸艳片a级 | 色妇网| 国产成人人人97超碰超爽8 | 99久久精品国产免费 | 伊人精品视频 | 草草视频网站 | 日本丶国产丶欧美色综合 | 中文字幕精品视频 | 性与爱午夜视频免费看 | 亚洲午夜精品久久久 | av无码精品一区二区三区宅噜噜 | 开心久久婷婷综合中文字幕 | 一本一本久久a久久精品综合妖精 | 日日躁夜夜躁狠狠躁aⅴ蜜 日日躁夜夜躁狠狠躁超爽2001 | 精品伦一区二区三区免费视频 | 伊人久久大香线蕉av超碰演员 | 久久草在线精品 | 日产一区三区三区高中清 | 强行挺进熟睡少妇av | 操bbbbb | 成人免费视频一区二区三区 | 人与动人物xxxx毛片 | 国产人妖乱国产精品人妖 | 成人激情站 | 亚洲精品中文字幕久久久久 | 影音先锋天堂网 | 国产综合第一页 | 69精品丰满人妻无码视频a片 | 国产免费破外女真实出血视频 | 国产免费久久久 | 激情第四色 | 女同精品一区二区三区在线播放器 | www亚洲精品少妇裸乳一区二区 | 天天干天天拍 | 日本在线观看黄色 | 国产aaa毛片| 美一女一无一伦一性一交 | 亚洲精品视频网 | 日批黄色片 | 刺激性视频黄页 | 久久精品人妻无码一区二区三区 | 国产成人无码a区在线观看视频app | 国产看黄网站又黄又爽又色 | 精品成人佐山爱一区二区 | 久久99精品国产麻豆蜜芽 | 亚洲精品日韩综合观看成人91 | 一个人看的视频在线观看www | 成人美女免费网站视频 | 狂野欧美性猛交免费视频 | 多p混交群体交乱在线观看 多男一女一级淫片免费播放口 | 国产人成免费爽爽爽视频 | 伊人性视频 | 在线色资源 | 人妻人人澡人人添人人爽 | 日本一区二区免费在线 | 特级精品毛片免费观看 | 综合久久av | 欧美日韩精品一区二区在线视频 | 99热这里只有精品7 99热这里只有精品8 | 黄色国产视频网站 | 国产在线一 | 成人片免费视频 | 亚洲中文字幕无码av | 老司机精品福利视频 | 无码人妻久久一区二区三区不卡 | 国产无遮挡又黄又爽在线观看 | 99精品国产一区二区三区2021 | 国产精品第12页 | 国产精品久久久久久久av福利 | 8x8ⅹ在线永久免费入口 | 电车痴汉在线观看 | 亚洲人成网站999久久久综合 | 国产精品欧美一区乱破 | 黄色观看网站 | 亚洲色图自拍 | 国产丝袜视频在线观看 | 欧美黑人xxxx高潮猛交 | 免费观看一区二区三区 | 亚洲精品第三页 | 精品在线视频播放 | 无码h片在线观看网站 | 88国产精品视频一区二区三区 | 在线成人精品国产区免费 | 在线播放免费人成毛片乱码 | 亚洲精品久久久口爆吞精 | 狠狠综合久久av一区二区小说 | 日韩女女同性aa女同 | 欧美交换配乱吟粗大在线观看 | 久久密av | 撕开少妇奶罩疯狂揉吮 | 久久人网 | 成人性视频欧美一区二区三区 | 一本大道东京热无码视频 | 国产真实伦对白全集 | 欧美成人片一区二区三区 | 台湾佬中文娱乐22vvvv | 影音先锋亚洲成aⅴ人在 | 激情综合区 | 国产av无码专区亚洲版综合 | 欧美日韩在线国产 | 毛片久久久久久 | dy888亚洲精品一区二区三区 | 91粉色视频| 三级做爰在线观看视频 | 四虎影视永久地址www成人 | 国产免费黄色网址 | 日韩免费看 | 综合国产在线 | 中文字幕亚洲乱码熟女在线萌芽 | 国产在线播放一区 | 综合五月 | 足疗店女技师按摩毛片 | 亚洲色图五月天 | 懂色av一区二区三区四区五区 | aⅴ在线视频男人的天堂 | 欧美裸体xxxx极品少妇 | 亚洲国产天堂一区二区三区 | 男女午夜激情视频 | 亚洲开心网 | 亚洲h视频在线观看 | 国产中年夫妇高潮精品视频 | 日韩欧美国产另类 | 中文天堂在线观看 | 国产高潮视频在线观看 | 午夜国产精品入口 | 欧美天天爽 | 在线看福利影 | 亚洲天堂一区二区三区四区 | 日韩黄网站 | 亚洲一区二区三区欧美 | 日本全棵写真视频在线观看 | 日韩精品专区在线影院重磅 | 第四色影音先锋 | 老熟女高潮一区二区三区 | 亚洲丶国产丶欧美一区二区三区 | 网友自拍第一页 | 在线亚洲午夜片av大片 | 999精欧美一区二区三区黑人 | av在线网址大全 | 国产精品久久 | 欧美精品一区二区免费 | 国产色视频一区二区三区qq号 | 色噜噜狠狠一区二区三区果冻av | 国产精品69毛片高清亚洲 | 91成人网页 | 亚洲麻豆av | 国精品无码一区二区三区左线 | 久久av免费 | k频道国产在线观看 | 欧美揉bbbbb揉bbbbb | 少妇呻吟白浆高潮啪啪69 | 97人人视频 | 亚洲人午夜色婷婷 | 久久99久国产精品黄毛片入口 | 91灌醉下药在线观看播放 | 午夜免费在线观看 | 色图自拍偷拍 | 亚洲 日韩 激情 无码 中出 | 久久精品囯产精品亚洲 | 欧美最新精品videossexohd | 国产女优在线播放 | 老熟妻内射精品一区 | 乱中年女人伦 | 成人少妇高潮流白浆 | 欧美丰满白嫩bbw激情 | 欧美视频网站中文字幕 | 日本肥老妇色xxxxx日本老妇 | 国产高颜值大学生情侣酒店 | 国产露脸精品产三级国产 | 成人动漫在线观看 | 亚洲国产精品第一区二区 | 亚洲一二三四视频 | 在线观看 一区 | 性爱免费视频 | 中文字幕190s页 | 日日夜夜添 | 欧美一区二区三区免费播放视频了 | 亚洲香蕉中文网 | 爱爱视频网站免费 | 国产精品资源一区二区 | 国产91精品高清一区二区三区 | 粉嫩av一区二区在线播放免费 | 99久久亚洲精品视香蕉蕉v | 国产无人区码一码二码三mba | 日本黄色片一级 | 91人人揉日日捏人人看 | 成人黄色片免费看 | 偷拍女人私密按摩高潮视频 | 老女人老91妇女老热女 | 一级二级在线观看 | 伊人久久中文字幕 | 香蕉福利视频 | 刘玥91精选国产在线观看 | 中文字幕综合在线分类 | 91日批视频 | 国产 日韩 欧美 成人 | 成人在线观看一区二区 | 欧美一二三 | 国产午夜精品av一区二区麻豆 | 欧美成人精品一区二区三区 | 成人18视频日本 | 亚洲午夜天堂 | 无码aⅴ精品一区二区三区浪潮 | 97久久久久久久 | 亚洲三级国产 | 最新中文字幕一区 | 一级片一区 | 国产欧美日韩精品一区二区三区 | 亚洲成人久 | 国产午夜精品av一区二区麻豆 | 少妇高潮喷水久久久影院 | 亚洲精品国产suv一区 | 欧美爱爱视频 | 午夜久久久| 久操视频在线观看 | 99pao成人国产永久免费视频 | 天堂中文字幕在线观看 | 黑人巨大国产9丨视频 | 久草www| 成人一在线视频日韩国产 | 国产95在线 | 欧美 | 人人澡人人草 | 亚洲精品免费在线视频 | 欧美天天综合色影久久精品 | 国产成人无码一区二区三区在线 | 欧洲美女高清视频 | 国产好大好紧好爽好湿视频唱戏 | 午夜伦理一区二区 | 99视频免费在线观看 | 手机av不卡 | 蜜桃视频一区二区三区 | 国产人妻精品一区二区三区不卡 | 97久久久久久久 | 黄色片在线网站 | 少妇色诱麻豆色哟哟 | 国产精品盗摄!偷窥盗摄 | 亚洲精品黄色片 | 欧美精品一区二区三区四区五区 | 岛国三级在线观看 | 亚洲第一色网 | 日本一卡精品视频免费 | 精品少妇爆乳无码av无码专区 | 古风h啪肉禁欲 | 一本加道在线 | 久久久欧美 | 天天做天天摸天天爽欧美一区 | 国产最新在线视频 | 亚洲国产一区二区在线 | 天堂视频免费看 | 四虎国产精品永久在线 | 精品国产一区二区三区四区在线看 | 中文字幕在线亚洲精品 | 99蜜桃臀精品视频在线观看 | 国产成人综合在线视频 | 久久久久久久久蜜桃 | 理论片87福利理论电影 | a色网站| 交换配乱吟粗大农村大坑性事视频 | 正在播放国产老头老太色公园 | 日韩av在线一区 | 天天操天天操天天干 | 国产精品无码久久综合网 | 欧美成人精品a∨在线观看 香蕉av福利精品导航 | 欧美伦理一区二区 | 日韩精品免费 | 牛牛影视一区二区 | 亚洲男人网 | 四季av一区二区凹凸精品 | 91精品视频免费在线观看 | 少妇激情一区二区三区视频 | 午夜dv内射一区区 | 亚洲无吗在线 | 久久精品国产99国产精品亚洲 | 欧洲黄视频 | 日本内射精品一区二区视频 | 一级做a爱片性色毛片 | 免费又黄又爽又猛的毛片 | 毛片网站免费在线观看 | 亚洲色诱 | 区一区二区三区中文字幕 | 波多野结衣午夜 | 亚洲一二三四区五区 | 国产精品嫩草影院桃色 | 亚洲日韩中文第一精品 | www.第四色| 一边吃奶一边摸做爽视频 | 国产九九九九九 | 成年网站在线 | 日韩中文字幕在线观看视频 | 插插看| 在线无码中文字幕一区 | 欧美三级网站 | 黄色av网站在线免费观看 | 密臀av夜夜澡人人爽人人 | 久久精品欧美一区二区 | 精品国产乱码久久久久久1区2区 | 99热免费在线观看 | 性做久久久久久免费观看 | 99热只有这里有精品 | 国产女同玩人妖 | 一本色道亚洲精品aⅴ | 麻豆做爰免费观看 | 亚洲欧美精品一中文字幕 | 激情亚洲天堂 | 甄宓高h荡肉呻吟np 正在播放国产老头老太色公园 | 三级黄色毛片 | 国产乱码一区二区三区 | 337p粉嫩大胆噜噜噜噜69影视 | 中文字幕一区二区三区四区欧美 | 97成人在线视频 | 成人欧美一区二区三区视频 | 亚洲精品喷潮一区二区三区 | 国产精品久久久久久妇女6080 | 国产一区二区三区精品视频 | 成人免费看片载 | 在线观看中文av | 中文字幕久久精品 | 120秒日本爱爱动态图 | 国产精品久久久久久久一区二区 | 亚洲 欧美 日韩 国产综合 在线 | 日韩黄色在线 | 午夜丰满少妇性开放视频 | 亚洲国产精品免费 | 日韩经典av | 上司人妻互换hd无码 | 欧美人妻精品一区二区三区 | 强壮公侵犯使我夜夜高潮 | 伊人国产精品 | 性歌舞团一区二区三区视频 | 国产高清在线不卡 | 国产精品久久久久久久免费看 | 日韩啪啪网站 | 老熟女一区二区免费 | 在线观看视频亚洲 | 熟女毛片| 欧美a性| 四虎永久在线精品免费一区二区 | 日本污网站 | 99mav| 欧美成人性生活免费视频 | 全网免费在线播放视频入口 | 国产精品偷伦免费观看视频 | 五月天激情视频 | 羞羞视频入口 | 日韩黄色录像 | 国产一线二线三线wwww | 午夜性刺激在线视频免费 | 国产精品无码专区在线播放 | 可以免费看毛片的网站 | 欧美激情18 | 777国产盗摄视频000 | 精品久久人妻av中文字幕 | 99热精品国产一区二区在线观看 | 久久久欧美国产精品人妻噜噜 | 免费观看又污又黄的网站 | 亚洲中文字幕无码爆乳av | 国产麻豆免费观看 | 一级片黄色 | 精品久久久久久亚洲精品 | 欧美成人精精品一区二区频 | 久色视频在线观看 | 亚洲香蕉成人av网站在线观看 | 成人小视频在线看 | 欧美日韩国产精品激情在线播放 | 川上奈美侵犯中文字幕在线 | 国产多p混交群体交乱 | 人间水蜜桃av五月色 | 国产成年人网站 | 观看成人永久免费视频 | 超碰人人在线观看 | 精品综合久久88少妇激情 | 美女扣逼喷水视频 | mm131美女大尺度私密照尤果 | 久草视频免费 | 91丝袜呻吟高潮美腿白嫩在线观看 | 欧美午夜性春猛交xxxx明星 | 国产在线精品视频 | 午夜不卡久久精品无码免费 | 五月婷婷六月综合 | 亚洲欧洲一区二区三区四区 | 大香伊人中文字幕精品 | 亚洲男人av天堂午夜在 | 6080yy精品一区二区三区 | 涩五月婷婷 | 国产精品综合久久久 | 免费无码一区二区三区a片 亚洲欧美日韩国产成人 | 国产精品欧美一区喷水 | 国产传媒专区 | 99av成人精品国语自产拍 | 日日噜噜噜夜夜爽爽狠狠视频97 | 一本色道久久hezyo无码 | 中国女人内谢69xxxx免费视频 | 97高清国语自产拍 | 看全色黄大色大片60岁 | 国产丝袜无码一区二区三区视频 | 大乳丰满人妻中文字幕日本 | 亚洲精品乱码久久久久蜜桃 | 久久久久久久久久久网站 | 亚洲欧洲免费无码 | 99热在线国产 | 国产情侣作爱视频免费观看 | 亚洲涩情 | 亚洲性无码av在线 | 精品视频久久久久 | 日本高清熟妇老熟妇 | 丝袜美腿一区二区三区动态图 | 久久婷婷色一区二区三区asmr | 国产成人无码a区精油按摩 蜜桃久久精品成人无码av | 极品尤物魔鬼身材啪啪仙踪林 |