两个人的电影免费视频_国产精品久久久久久久久成人_97视频在线观看播放_久久这里只有精品777_亚洲熟女少妇二三区_4438x8成人网亚洲av_内谢国产内射夫妻免费视频_人妻精品久久久久中国字幕

一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和設(shè)備的制作方法

文檔序號(hào):8000746閱讀:243來(lái)源:國(guó)知局
一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和設(shè)備的制作方法
【專利摘要】本發(fā)明的實(shí)施例提供一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和設(shè)備,實(shí)現(xiàn)了在多種運(yùn)行環(huán)境下自動(dòng)提取惡意軟件網(wǎng)絡(luò)特征碼,提高了網(wǎng)絡(luò)特征碼的提取效率、通用性以及NIDS和NIPS系統(tǒng)對(duì)新興惡意軟件的響應(yīng)速度。本發(fā)明實(shí)施例提供的方法包括:在具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件程序樣本,并分別截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件;對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子串提取和特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
【專利說(shuō)明】一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和設(shè)備

【技術(shù)領(lǐng)域】
[0001] 本發(fā)明涉及通信領(lǐng)域,尤其涉及一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和 設(shè)備。

【背景技術(shù)】
[0002] 現(xiàn)階段,惡意軟件的網(wǎng)絡(luò)入侵對(duì)因特網(wǎng)安全已經(jīng)造成了嚴(yán)重危險(xiǎn),目前,可以通過(guò) 網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(Network Intrusion Detection System,簡(jiǎn)稱NIDS)和網(wǎng)絡(luò)入侵防御系 統(tǒng)(Network Intrusion Prevention System,簡(jiǎn)稱NIPS)對(duì)惡意軟件的網(wǎng)絡(luò)通信進(jìn)行檢測(cè), 但是現(xiàn)有技術(shù)中NIDS特征碼需要通過(guò)工程師通過(guò)手工或半手工的方式對(duì)惡意軟件代碼樣 本在單一運(yùn)行設(shè)備上的網(wǎng)絡(luò)行為進(jìn)行追蹤來(lái)提取,提取效率低,降低了 NIDS和NIPS系統(tǒng)對(duì) 新興惡意軟件的響應(yīng)速度,而且僅從惡意軟件代碼樣本在單一運(yùn)行環(huán)境中的運(yùn)行結(jié)果所得 到的特征碼往往帶有該單一運(yùn)行環(huán)境的參數(shù),故所得到的特征碼不具備通用性。


【發(fā)明內(nèi)容】

[0003] 本發(fā)明的實(shí)施例提供一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和設(shè)備,實(shí)現(xiàn) 了在多種運(yùn)行環(huán)境下自動(dòng)提取惡意軟件網(wǎng)絡(luò)特征碼,提高了網(wǎng)絡(luò)特征碼的提取效率、通用 性以及NIDS和NIPS系統(tǒng)對(duì)新興惡意軟件的響應(yīng)速度。
[0004] 為達(dá)到上述目的,本發(fā)明的實(shí)施例采用如下技術(shù)方案:
[0005] 第一方面,提供了一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法,包括:
[0006] 在具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件程序樣本,并分別 截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件;
[0007] 對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子串提 取和特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0008] 在第一種可能的實(shí)現(xiàn)方式中,根據(jù)第一方面,所述方法還包括,
[0009] 對(duì)所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行NIDS規(guī)則有效性驗(yàn)證,消除所述惡意 軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中的無(wú)效規(guī)則。
[0010] 在第二種可能的實(shí)現(xiàn)方式中,結(jié)合第一種可能的實(shí)現(xiàn)方式,所述方法還包括,
[0011] 根據(jù)預(yù)先截取的已知合法流量,對(duì)所述進(jìn)行NIDS規(guī)則有效性驗(yàn)證后的惡意軟件 網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行規(guī)則驗(yàn)證,去除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中在實(shí)際使用 中可能產(chǎn)生誤報(bào)的規(guī)則。
[0012] 在第三種可能的實(shí)現(xiàn)方式中,結(jié)合第一方面或者第一種可能的實(shí)現(xiàn)方式或者第二 種可能的實(shí)現(xiàn)方式,所述運(yùn)行環(huán)境包括操作系統(tǒng)版本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用 戶名和IP地址中的一項(xiàng)或多項(xiàng)。
[0013] 在第四種可能的實(shí)現(xiàn)方式中,結(jié)合第一方面,第一種至第三種可能的實(shí)現(xiàn)方式中 的任一項(xiàng),所述在分別具有不同的運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件程序 樣本,包括,
[0014] 在預(yù)設(shè)時(shí)長(zhǎng)內(nèi),分別在具有不同運(yùn)行環(huán)境的至少兩個(gè)所述運(yùn)行設(shè)備上運(yùn)行惡意軟 件的程序樣本,
[0015] 相應(yīng)的,所述分別截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò) 封包捕捉文件包括:
[0016] 分別截取每個(gè)所述運(yùn)行設(shè)備在所述預(yù)設(shè)時(shí)長(zhǎng)內(nèi)運(yùn)行所述惡意軟件程序樣本產(chǎn)生 的網(wǎng)絡(luò)封包捕捉文件。
[0017] 在第五種可能的實(shí)現(xiàn)方式中,結(jié)合第一方面,第一種至第四種可能的實(shí)現(xiàn)方式中 的任一項(xiàng),所述對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)歸類、公共子 串提取和特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼,具體包括:
[0018] 對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件進(jìn)行數(shù)據(jù)流重組,獲得所述每個(gè)運(yùn)行設(shè)備對(duì)應(yīng)的通 信數(shù)據(jù);
[0019] 將所述運(yùn)行設(shè)備的通信數(shù)據(jù)歸總后依據(jù)服務(wù)器IP地址、傳輸層協(xié)議、端口號(hào)及傳 輸方向進(jìn)行分類,得到分類后的通信數(shù)據(jù)集合;
[0020] 分別從每個(gè)所述分類后的通信數(shù)據(jù)集合中提取每個(gè)所述分類后的通信數(shù)據(jù)集合 的公共子串;
[0021] 根據(jù)每個(gè)所述分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲得所述 惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0022] 在第六種可能的實(shí)現(xiàn)方式中,結(jié)合第五種可能的實(shí)現(xiàn)方式,所述根據(jù)每個(gè)所述分 類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲到所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特 征碼,包括:
[0023] 針對(duì)每一個(gè)分類后的通信數(shù)據(jù)集合,若所述通信數(shù)據(jù)集合中由一個(gè)或多個(gè)公共子 串排列組合構(gòu)成的公共子串序列,能夠匹配對(duì)應(yīng)的所述通信數(shù)據(jù)集合中預(yù)設(shè)比例的通信數(shù) 據(jù),則確定所述公共子串序列為所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0024] 第二方面,提供了一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成設(shè)備,與具有不同運(yùn) 行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備連接,所述設(shè)備包括:
[0025] 監(jiān)視單元,用于開啟和關(guān)閉具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備以及控制各個(gè) 運(yùn)行設(shè)備運(yùn)行惡意軟件程序樣本;
[0026] 截取單元,用于分別截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng) 絡(luò)封包捕捉文件;
[0027] 惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼生成單元,用于對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次 進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子串提取和特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò) 入侵檢測(cè)特征碼。
[0028] 在第一種可能的實(shí)現(xiàn)方式中,根據(jù)第二方面,所述設(shè)備還包括,
[0029] 有效性驗(yàn)證單元,用于對(duì)所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行NIDS規(guī)則有效 性驗(yàn)證,消除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中的無(wú)效規(guī)則。
[0030] 在第二種可能的實(shí)現(xiàn)方式中,結(jié)合第一種可能的實(shí)現(xiàn)方式,所述的設(shè)備還包括,
[0031] 合法流量誤報(bào)驗(yàn)證單元,用于根據(jù)預(yù)先截取的已知合法流量,對(duì)所述進(jìn)行NIDS規(guī) 則有效性驗(yàn)證后的惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行規(guī)則驗(yàn)證,去除所述惡意軟件網(wǎng)絡(luò)入 侵檢測(cè)特征碼中在實(shí)際使用中可能產(chǎn)生誤報(bào)的規(guī)則。
[0032] 在第三種可能的實(shí)現(xiàn)方式中,結(jié)合第二方面或者第一種可能的實(shí)現(xiàn)方式或者第二 種可能的實(shí)現(xiàn)方式,所述運(yùn)行環(huán)境包括操作系統(tǒng)版本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用 戶名和IP地址中的一項(xiàng)或多項(xiàng)。
[0033] 在第四種可能的實(shí)現(xiàn)方式中,結(jié)合第二方面,第一種至第三種可能的實(shí)現(xiàn)方式中 的任一項(xiàng),所述監(jiān)視單元用于 :
[0034] 在預(yù)設(shè)時(shí)長(zhǎng)內(nèi),分別在具有不同運(yùn)行環(huán)境的至少兩個(gè)所述運(yùn)行設(shè)備上運(yùn)行惡意軟 件的程序樣本,
[0035] 相應(yīng)的,所述截取單元還用于:分別截取每個(gè)所述運(yùn)行設(shè)備在所述預(yù)設(shè)時(shí)長(zhǎng)內(nèi)運(yùn) 行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件。
[0036] 在第五種可能的實(shí)現(xiàn)方式中,結(jié)合第二方面,第一種至第四種可能的實(shí)現(xiàn)方式中 的任一項(xiàng),所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼生成單元,包括 :
[0037] 數(shù)據(jù)流重組模塊,用于對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件進(jìn)行數(shù)據(jù)流重組,獲得所述 每個(gè)運(yùn)行設(shè)備對(duì)應(yīng)的通信數(shù)據(jù);
[0038] 分類模塊,用于將所述運(yùn)行設(shè)備的通信數(shù)據(jù)歸總后依據(jù)服務(wù)器IP地址、傳輸層協(xié) 議、端口號(hào)及傳輸方向進(jìn)行分類,得到分類后的通信數(shù)據(jù)集合;
[0039] 公共子串提取模塊,用于分別從每個(gè)所述分類后的通信數(shù)據(jù)集合中提取每個(gè)所述 分類后的通信數(shù)據(jù)集合的公共子串;
[0040] 特征碼獲得模塊,用于根據(jù)每個(gè)所述分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公 共子串序列,獲得所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0041] 在第六種可能的實(shí)現(xiàn)方式中,結(jié)合第五種可能的實(shí)現(xiàn)方式,所述特征碼獲得模塊, 用于針對(duì)每一個(gè)分類后的通信數(shù)據(jù)集合,若所述通信數(shù)據(jù)集合中由一個(gè)或多個(gè)公共子串排 列組合構(gòu)成的公共子串序列,能夠匹配對(duì)應(yīng)的所述通信數(shù)據(jù)集合中預(yù)設(shè)比例的通信數(shù)據(jù), 則確定所述公共子串序列為所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0042] 第三方面,提供了一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成設(shè)備,與具有不同運(yùn) 行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備連接,包括:
[0043] 與運(yùn)行設(shè)備數(shù)量相同的通信接口,用于進(jìn)行所述生成設(shè)備與運(yùn)行設(shè)備之間的連 接;
[0044] 處理器,用于控制所述運(yùn)行設(shè)備分別運(yùn)行惡意軟件程序樣本;
[0045] 以及分別截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕 捉文件;
[0046] 以及對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子 串提取和特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0047] 在第一種可能的實(shí)現(xiàn)方式中,根據(jù)第三方面,所述處理器還用于,對(duì)所述惡意軟件 網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行NIDS規(guī)則有效性驗(yàn)證,消除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼 中的無(wú)效規(guī)則。
[0048] 在第二種可能的實(shí)現(xiàn)方式中,結(jié)合第一種可能的實(shí)現(xiàn)方式,所述處理器還用于,根 據(jù)預(yù)先截取的已知合法流量,對(duì)所述進(jìn)行NIDS規(guī)則有效性驗(yàn)證后的惡意軟件網(wǎng)絡(luò)入侵檢 測(cè)特征碼進(jìn)行規(guī)則驗(yàn)證,去除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中在實(shí)際使用中可能產(chǎn)生 誤報(bào)的規(guī)則。
[0049] 在第三種可能的實(shí)現(xiàn)方式中,結(jié)合第三方面或者第一種可能的實(shí)現(xiàn)方式或者第二 種可能的實(shí)現(xiàn)方式,所述運(yùn)行環(huán)境包括操作系統(tǒng)版本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用 戶名和IP地址中的一項(xiàng)或多項(xiàng)。
[0050] 在第四種可能的實(shí)現(xiàn)方式中,結(jié)合第三方面,第一種至第三種可能的實(shí)現(xiàn)方式中 的任一項(xiàng),所述運(yùn)行設(shè)備用于,在預(yù)設(shè)時(shí)長(zhǎng)內(nèi),分別在具有不同運(yùn)行環(huán)境的至少兩個(gè)所述運(yùn) 行設(shè)備上運(yùn)行惡意軟件的程序樣本,
[0051] 相應(yīng)的,所述處理器還用于,分別截取每個(gè)所述運(yùn)行設(shè)備在所述預(yù)設(shè)時(shí)長(zhǎng)內(nèi)運(yùn)行 所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件。
[0052] 在第五種可能的實(shí)現(xiàn)方式中,結(jié)合第三方面,第一種至第四種可能的實(shí)現(xiàn)方式中 的任一項(xiàng),所述處理器用于,
[0053] 對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件進(jìn)行數(shù)據(jù)流重組,獲得所述每個(gè)運(yùn)行設(shè)備對(duì)應(yīng)的通 信數(shù)據(jù);
[0054] 將所述運(yùn)行設(shè)備的通信數(shù)據(jù)歸總后依據(jù)服務(wù)器IP地址、傳輸層協(xié)議、端口號(hào)及傳 輸方向進(jìn)行分類,得到分類后的通信數(shù)據(jù)集合;
[0055] 分別從每個(gè)所述分類后的通信數(shù)據(jù)集合中提取每個(gè)所述分類后的通信數(shù)據(jù)集合 的公共子串;
[0056] 根據(jù)每個(gè)所述分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲得所述 惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0057] 在第六種可能的實(shí)現(xiàn)方式中,結(jié)合第五種可能的實(shí)現(xiàn)方式,所述處理器用于,針對(duì) 每一個(gè)分類后的通信數(shù)據(jù)集合,若所述通信數(shù)據(jù)集合中由一個(gè)或多個(gè)公共子串排列組合構(gòu) 成的公共子串序列,能夠匹配對(duì)應(yīng)的所述通信數(shù)據(jù)集合中預(yù)設(shè)比例的通信數(shù)據(jù),則確定所 述公共子串序列為所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0058] 本發(fā)明實(shí)施例提供了一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法和設(shè)備,通過(guò) 截取具有不同運(yùn)行環(huán)境的運(yùn)行設(shè)備運(yùn)行惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件,并對(duì) 網(wǎng)絡(luò)封包捕捉文件經(jīng)過(guò)數(shù)據(jù)流重組、通信數(shù)據(jù)歸類、公共子串提取和特征碼生成等步驟自 動(dòng)產(chǎn)生該惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼,提高了網(wǎng)絡(luò)特征碼的提取效率、通用性以及NIDS 和NIPS系統(tǒng)對(duì)新興惡意軟件的響應(yīng)速度。

【專利附圖】

【附圖說(shuō)明】
[0059] 為了更清楚地說(shuō)明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對(duì)實(shí)施例或現(xiàn) 有技術(shù)描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見地,下面描述中的附圖僅僅是本 發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以 根據(jù)這些附圖獲得其他的附圖。
[0060] 圖1為本發(fā)明實(shí)施例提供的一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法流程 示意圖;
[0061] 圖2為本發(fā)明實(shí)施例提供的一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼生成的詳細(xì)過(guò)程 示意圖;
[0062] 圖3為本發(fā)明實(shí)施例提供的一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成設(shè)備示意 圖;
[0063] 圖4為本發(fā)明實(shí)施例提供的另一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成設(shè)備示 意圖;
[0064] 圖5為本發(fā)明實(shí)施例提供的一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成設(shè)備的硬 件裝置圖。

【具體實(shí)施方式】
[0065] 下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完 整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;?本發(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他 實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
[0066] 參見圖1,為本發(fā)明實(shí)施例提供的一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法 流程示意圖,可以包括以下步驟:
[0067] S101 :在具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件程序樣本, 并分別截取每個(gè)運(yùn)行設(shè)備運(yùn)行惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件;
[0068] 示例性的,運(yùn)行環(huán)境可以包括操作系統(tǒng)版本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用 戶名和IP地址中的一項(xiàng)或多項(xiàng)。
[0069] 示例性的,在分別具有不同的運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件 程序樣本,可以包括,
[0070] 在預(yù)設(shè)時(shí)長(zhǎng)內(nèi),分別在具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上運(yùn)行惡意軟件的 程序樣本,
[0071] 相應(yīng)的,上述的分別截取每個(gè)運(yùn)行設(shè)備運(yùn)行惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕 捉文件包括:可以分別截取每個(gè)運(yùn)行設(shè)備在預(yù)設(shè)時(shí)長(zhǎng)內(nèi)運(yùn)行惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò) 封包捕捉文件。
[0072] S102:對(duì)每個(gè)網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子串提 取和特征碼生成過(guò)程,得到惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼;
[0073] 示例性的,具體可以包括:
[0074] 對(duì)每個(gè)網(wǎng)絡(luò)封包捕捉文件進(jìn)行數(shù)據(jù)流重組,獲得每個(gè)運(yùn)行設(shè)備對(duì)應(yīng)的通信數(shù)據(jù);
[0075] 將運(yùn)行設(shè)備的通信數(shù)據(jù)歸總后依據(jù)服務(wù)器IP地址、傳輸層協(xié)議、端口號(hào)及傳輸方 向進(jìn)行分類,得到分類后的通信數(shù)據(jù)集合;
[0076] 分別從每個(gè)分類后的通信數(shù)據(jù)集合中提取每個(gè)分類后的通信數(shù)據(jù)集合的公共子 串;
[0077] 根據(jù)每個(gè)分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲得惡意軟件 網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0078] 進(jìn)一步的,根據(jù)每個(gè)分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲 到惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼,包括:
[0079] 針對(duì)每一個(gè)分類后的通信數(shù)據(jù)集合,若通信數(shù)據(jù)集合中由一個(gè)或多個(gè)公共子串排 列組合構(gòu)成的公共子串序列,能夠匹配對(duì)應(yīng)的通信數(shù)據(jù)集合中預(yù)設(shè)比例的通信數(shù)據(jù),則確 定公共子串序列為惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
[0080] 示例性的,在得到惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼之后,還可以包括對(duì)惡意軟件網(wǎng) 絡(luò)入侵檢測(cè)特征碼進(jìn)行NIDS規(guī)則有效性驗(yàn)證,消除惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中的無(wú) 效規(guī)則;
[0081] 進(jìn)一步的還可以包括,根據(jù)預(yù)先截取的已知合法流量,對(duì)所述進(jìn)行NIDS規(guī)則有效 性驗(yàn)證后的惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行規(guī)則驗(yàn)證,去除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè) 特征碼中在實(shí)際使用中可能產(chǎn)生誤報(bào)的規(guī)則。
[0082] 本實(shí)施例提供了一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法,通過(guò)截取具有不 同運(yùn)行環(huán)境的運(yùn)行設(shè)備運(yùn)行惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件,并對(duì)網(wǎng)絡(luò)封包捕 捉文件經(jīng)過(guò)數(shù)據(jù)流重組、通信數(shù)據(jù)歸類、公共子串提取和特征碼生成等步驟自動(dòng)產(chǎn)生該惡 意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼,提高了網(wǎng)絡(luò)特征碼的提取效率、通用性以及NIDS和NIPS系統(tǒng) 對(duì)新興惡意軟件的響應(yīng)速度。
[0083] 下面通過(guò)具體的實(shí)施例進(jìn)行說(shuō)明,參見圖2,為本發(fā)明實(shí)施例提供的一種惡意軟件 網(wǎng)絡(luò)入侵檢測(cè)特征碼生成的詳細(xì)過(guò)程,具體包括:
[0084] S201 :在分別具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上運(yùn)行惡意軟件程序樣本;
[0085] 示例性的,惡意軟件程序樣本可以通過(guò)主動(dòng)和被動(dòng)蜜罐技術(shù),比如網(wǎng)頁(yè)掛馬檢測(cè) 之類的方式獲取;或者用戶上報(bào)樣本獲取,本發(fā)明實(shí)施例對(duì)此不做任何限定;
[0086] 示例性的,運(yùn)行設(shè)備的具體形式可以包括虛擬機(jī)、沙箱(Sandbox)和真實(shí)的物理 機(jī)器這些能夠運(yùn)行惡意軟件程序樣本的設(shè)備,對(duì)本發(fā)明的目的實(shí)現(xiàn)不構(gòu)成影響,所以,本發(fā) 明實(shí)施例對(duì)此不做任何限定,示例性的,在本實(shí)施例中,僅以運(yùn)行設(shè)備為虛擬機(jī)進(jìn)行說(shuō)明。 [0087] 示例性的,虛擬機(jī)的數(shù)量至少為兩個(gè),且每個(gè)虛擬機(jī)的運(yùn)行環(huán)境不同,運(yùn)行環(huán)境可 以包括操作系統(tǒng)版本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用戶名和IP地址中的一項(xiàng)或多 項(xiàng)??紤]到虛擬機(jī)的運(yùn)行環(huán)境的多樣性、處理能力以及配置模塊的數(shù)量等因素,本實(shí)施例中 虛擬機(jī)的數(shù)量?jī)?yōu)選為3, 3個(gè)虛擬機(jī)的運(yùn)行環(huán)境各不相同,虛擬機(jī)1、虛擬機(jī)2、虛擬機(jī)3的運(yùn) 行環(huán)境如表1所示:
[0088] 表 1
[0089]

【權(quán)利要求】
1. 一種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成方法,其特征在于,包括: 在具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件程序樣本,并分別截取 每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件; 對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子串提取和 特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
2. 根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括, 對(duì)所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)NIDS規(guī)則有效性驗(yàn)證, 消除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中的無(wú)效規(guī)則。
3. 根據(jù)權(quán)利要求2所述的方法,其特征在于,所述方法還包括, 根據(jù)預(yù)先截取的已知合法流量,對(duì)所述進(jìn)行NIDS規(guī)則有效性驗(yàn)證后的惡意軟件網(wǎng)絡(luò) 入侵檢測(cè)特征碼進(jìn)行規(guī)則驗(yàn)證,去除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中在實(shí)際使用中可 能產(chǎn)生誤報(bào)的規(guī)則。
4. 根據(jù)權(quán)利要求1-3任一項(xiàng)所述的方法,其特征在于,所述運(yùn)行環(huán)境包括操作系統(tǒng)版 本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用戶名和IP地址中的一項(xiàng)或多項(xiàng)。
5. 根據(jù)權(quán)利要求1-4任一項(xiàng)所述的方法,其特征在于,所述在分別具有不同的運(yùn)行環(huán) 境的至少兩個(gè)運(yùn)行設(shè)備上分別運(yùn)行惡意軟件程序樣本,包括, 在預(yù)設(shè)時(shí)長(zhǎng)內(nèi),分別在具有不同運(yùn)行環(huán)境的至少兩個(gè)所述運(yùn)行設(shè)備上運(yùn)行惡意軟件的 程序樣本, 相應(yīng)的,所述分別截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包 捕捉文件包括: 分別截取每個(gè)所述運(yùn)行設(shè)備在所述預(yù)設(shè)時(shí)長(zhǎng)內(nèi)運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng) 絡(luò)封包捕捉文件。
6. 根據(jù)權(quán)利要求1-5任一項(xiàng)所述的方法,其特征在于,所述對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉 文件依次進(jìn)行數(shù)據(jù)流重組、通信數(shù)據(jù)歸類、公共子串提取和特征碼生成過(guò)程,得到所述惡意 軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼,具體包括: 對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件進(jìn)行數(shù)據(jù)流重組,獲得所述每個(gè)運(yùn)行設(shè)備對(duì)應(yīng)的通信數(shù) 據(jù); 將所述運(yùn)行設(shè)備的通信數(shù)據(jù)歸總后依據(jù)服務(wù)器IP地址、傳輸層協(xié)議、端口號(hào)及傳輸方 向進(jìn)行分類,得到分類后的通信數(shù)據(jù)集合; 分別從每個(gè)所述分類后的通信數(shù)據(jù)集合中提取每個(gè)所述分類后的通信數(shù)據(jù)集合的公 共子串; 根據(jù)每個(gè)所述分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲得所述惡意 軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
7. 根據(jù)權(quán)利要求6所述方法,其特征在于, 所述根據(jù)每個(gè)所述分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子串序列,獲到所述 惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼,包括: 針對(duì)每個(gè)分類后的通信數(shù)據(jù)集合,若所述通信數(shù)據(jù)集合中由一個(gè)或多個(gè)公共子串排列 組合構(gòu)成的公共子串序列,能夠匹配對(duì)應(yīng)的所述通信數(shù)據(jù)集合中預(yù)設(shè)比例的通信數(shù)據(jù),則 確定所述公共子串序列為所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
8. -種惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼的生成設(shè)備,與具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn) 行設(shè)備連接,其特征在于,包括: 監(jiān)視單元,用于開啟和關(guān)閉具有不同運(yùn)行環(huán)境的至少兩個(gè)運(yùn)行設(shè)備以及指示各個(gè)運(yùn)行 設(shè)備運(yùn)行惡意軟件程序樣本; 截取單元,用于分別截取每個(gè)所述運(yùn)行設(shè)備運(yùn)行所述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封 包捕捉文件; 惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼生成單元,用于對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件依次進(jìn)行 數(shù)據(jù)流重組、通信數(shù)據(jù)分類、公共子串提取和特征碼生成過(guò)程,得到所述惡意軟件網(wǎng)絡(luò)入侵 檢測(cè)特征碼。
9. 根據(jù)權(quán)利要求8所述的設(shè)備,其特征在于,還包括, 有效性驗(yàn)證單元,用于對(duì)所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) NIDS規(guī)則有效性驗(yàn)證,消除所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼中的無(wú)效規(guī)則。
10. 根據(jù)權(quán)利要求9所述的設(shè)備,其特征在于,還包括, 合法流量誤報(bào)驗(yàn)證單元,用于根據(jù)預(yù)先截取的已知合法流量,對(duì)所述進(jìn)行NIDS規(guī)則有 效性驗(yàn)證后的惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼進(jìn)行規(guī)則驗(yàn)證,去除所述惡意軟件網(wǎng)絡(luò)入侵檢 測(cè)特征碼中在實(shí)際使用中可能產(chǎn)生誤報(bào)的規(guī)則。
11. 根據(jù)權(quán)利要求8-10任一項(xiàng)所述的設(shè)備,其特征在于,所述運(yùn)行環(huán)境包括操作系統(tǒng) 版本、瀏覽器版本、身份權(quán)限、計(jì)算機(jī)名、用戶名和IP地址中的一項(xiàng)或多項(xiàng)。
12. 根據(jù)權(quán)利要求8-11任一項(xiàng)所述的設(shè)備,其特征在于,所述監(jiān)視單元用于:在預(yù)設(shè)時(shí) 長(zhǎng)內(nèi),分別在具有不同運(yùn)行環(huán)境的至少兩個(gè)所述運(yùn)行設(shè)備上運(yùn)行惡意軟件的程序樣本, 相應(yīng)的,所述截取單元還用于:分別截取每個(gè)所述運(yùn)行設(shè)備在所述預(yù)設(shè)時(shí)長(zhǎng)內(nèi)運(yùn)行所 述惡意軟件程序樣本產(chǎn)生的網(wǎng)絡(luò)封包捕捉文件。
13. 根據(jù)權(quán)利要求8-12任一項(xiàng)所述的設(shè)備,其特征在于,所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè) 特征碼生成單元,包括: 數(shù)據(jù)流重組模塊,用于對(duì)每個(gè)所述網(wǎng)絡(luò)封包捕捉文件進(jìn)行數(shù)據(jù)流重組,獲得所述每個(gè) 運(yùn)行設(shè)備對(duì)應(yīng)的通信數(shù)據(jù); 分類模塊,用于將所述運(yùn)行設(shè)備的通信數(shù)據(jù)歸總后依據(jù)服務(wù)器IP地址、傳輸層協(xié)議、 端口號(hào)及傳輸方向進(jìn)行分類,得到分類后的通信數(shù)據(jù)集合; 公共子串提取模塊,用于分別從每個(gè)所述分類后的通信數(shù)據(jù)集合中提取每個(gè)所述分類 后的通信數(shù)據(jù)集合的公共子串; 特征碼獲得模塊,用于根據(jù)每個(gè)所述分類后的通信數(shù)據(jù)集合的公共子串構(gòu)成的公共子 串序列,獲得所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
14. 根據(jù)權(quán)利要求13所述的設(shè)備,其特征在于,所述特征碼獲得模塊,用于針對(duì)每一個(gè) 分類后的通信數(shù)據(jù)集合,若所述通信數(shù)據(jù)集合中由一個(gè)或多個(gè)公共子串排列組合構(gòu)成的公 共子串序列,能夠匹配對(duì)應(yīng)的所述通信數(shù)據(jù)集合中預(yù)設(shè)比例的通信數(shù)據(jù),則確定所述公共 子串序列為所述惡意軟件網(wǎng)絡(luò)入侵檢測(cè)特征碼。
【文檔編號(hào)】H04L29/06GK104243407SQ201310233820
【公開日】2014年12月24日 申請(qǐng)日期:2013年6月13日 優(yōu)先權(quán)日:2013年6月13日
【發(fā)明者】吳曉昕, 鄒福泰 申請(qǐng)人:華為技術(shù)有限公司, 上海交通大學(xué)
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
亚洲精品乱码久久久v下载方式 | 国产精品日韩av在线免费观看| 长腿黑丝高跟| 天天躁日日操中文字幕| 国产精品亚洲av一区麻豆| 久久国产精品人妻蜜桃| 婷婷精品国产亚洲av| 午夜福利在线在线| 有码 亚洲区| 久久天躁狠狠躁夜夜2o2o| 成年免费大片在线观看| 欧美高清成人免费视频www| 欧美三级亚洲精品| 欧美午夜高清在线| 久久亚洲真实| av黄色大香蕉| 老司机在亚洲福利影院| 久久99热这里只有精品18| 精品免费久久久久久久清纯| xxxwww97欧美| 无限看片的www在线观看| 国产精品综合久久久久久久免费| 天堂动漫精品| 欧美xxxx黑人xx丫x性爽| 首页视频小说图片口味搜索| 欧美日韩国产亚洲二区| 国产午夜精品久久久久久一区二区三区 | 日本精品一区二区三区蜜桃| 国产精品久久视频播放| 丰满人妻熟妇乱又伦精品不卡| 免费看光身美女| 人人妻,人人澡人人爽秒播| 美女高潮喷水抽搐中文字幕| 一边摸一边抽搐一进一小说| 国产aⅴ精品一区二区三区波| 老熟妇乱子伦视频在线观看| 黄色女人牲交| 亚洲aⅴ乱码一区二区在线播放| 亚洲一区高清亚洲精品| 久久精品国产综合久久久| 亚洲中文字幕一区二区三区有码在线看| 国产真人三级小视频在线观看| 中文字幕熟女人妻在线| 欧美色欧美亚洲另类二区| 怎么达到女性高潮| 身体一侧抽搐| 天堂√8在线中文| 久久久久九九精品影院| 国产成人av激情在线播放| av福利片在线观看| 男人舔女人下体高潮全视频| 男女视频在线观看网站免费| 欧美中文综合在线视频| 岛国在线观看网站| 国产精品av视频在线免费观看| 我要搜黄色片| 女人被狂操c到高潮| 人人妻人人看人人澡| 精品一区二区三区视频在线观看免费| 深夜精品福利| 亚洲欧美一区二区三区黑人| 午夜激情欧美在线| 精品国内亚洲2022精品成人| 91字幕亚洲| 男女床上黄色一级片免费看| 国产真实乱freesex| 国产高清三级在线| 国内精品美女久久久久久| 国产精品,欧美在线| 欧美成人一区二区免费高清观看| 日本a在线网址| 国产成人影院久久av| 国产精品久久电影中文字幕| 又紧又爽又黄一区二区| 精品国产三级普通话版| 午夜福利在线观看吧| svipshipincom国产片| 国产免费男女视频| 亚洲成人精品中文字幕电影| 我要搜黄色片| 婷婷丁香在线五月| 国产视频一区二区在线看| av国产免费在线观看| 午夜亚洲福利在线播放| 国产精品久久电影中文字幕| 午夜两性在线视频| 97超视频在线观看视频| 国产成人aa在线观看| 日日摸夜夜添夜夜添小说| 久久久久久人人人人人| av在线天堂中文字幕| 国产日本99.免费观看| 国产亚洲精品综合一区在线观看| 亚洲成人精品中文字幕电影| 制服丝袜大香蕉在线| x7x7x7水蜜桃| 国产毛片a区久久久久| 国产不卡一卡二| 国产精品久久久久久人妻精品电影| 亚洲av电影不卡..在线观看| 亚洲成人免费电影在线观看| 老汉色av国产亚洲站长工具| 成人鲁丝片一二三区免费| 国产免费男女视频| 丰满的人妻完整版| 麻豆国产av国片精品| 99热这里只有是精品50| 91字幕亚洲| 听说在线观看完整版免费高清| 首页视频小说图片口味搜索| 久久香蕉精品热| 日本精品一区二区三区蜜桃| 美女高潮的动态| 伊人久久精品亚洲午夜| 岛国视频午夜一区免费看| 国产真实乱freesex| 18+在线观看网站| 无遮挡黄片免费观看| 99国产精品一区二区蜜桃av| 精品一区二区三区av网在线观看| 人人妻人人澡欧美一区二区| 免费看十八禁软件| 成人精品一区二区免费| 18禁黄网站禁片免费观看直播| 亚洲aⅴ乱码一区二区在线播放| 国产精品永久免费网站| 三级国产精品欧美在线观看| 久久久久久久午夜电影| 久久精品国产99精品国产亚洲性色| 在线十欧美十亚洲十日本专区| av欧美777| 国产成人影院久久av| 窝窝影院91人妻| 午夜免费成人在线视频| 一个人观看的视频www高清免费观看| 欧美大码av| 99久久久亚洲精品蜜臀av| 淫秽高清视频在线观看| 亚洲国产精品久久男人天堂| 一进一出抽搐gif免费好疼| 露出奶头的视频| 亚洲精品456在线播放app | 香蕉久久夜色| 久久精品国产亚洲av香蕉五月| 亚洲五月婷婷丁香| 国产免费男女视频| 亚洲熟妇中文字幕五十中出| 午夜激情欧美在线| 国产老妇女一区| 亚洲内射少妇av| 欧美丝袜亚洲另类 | 99久久精品一区二区三区| 亚洲真实伦在线观看| 日日干狠狠操夜夜爽| 亚洲天堂国产精品一区在线| 国产野战对白在线观看| 欧美黑人巨大hd| 老司机福利观看| 国产精品98久久久久久宅男小说| 婷婷六月久久综合丁香| 成人无遮挡网站| 99久久成人亚洲精品观看| 精品99又大又爽又粗少妇毛片 | 亚洲人成网站高清观看| 国产精品久久久久久久电影 | 欧美大码av| 成人国产综合亚洲| 免费电影在线观看免费观看| 久久久色成人| 中文字幕精品亚洲无线码一区| 免费av观看视频| 久久久久亚洲av毛片大全| 露出奶头的视频| 99久久综合精品五月天人人| 国产精品1区2区在线观看.| 欧美午夜高清在线| 亚洲人成电影免费在线| 色老头精品视频在线观看| 亚洲欧美日韩无卡精品| 欧美黑人巨大hd| 精品午夜福利视频在线观看一区| 在线观看免费视频日本深夜| 亚洲精品美女久久久久99蜜臀| 九九热线精品视视频播放| 欧美日韩福利视频一区二区| 久久精品国产亚洲av涩爱 | 99国产精品一区二区三区| 99国产极品粉嫩在线观看| 国产精品爽爽va在线观看网站| 给我免费播放毛片高清在线观看| 啦啦啦韩国在线观看视频| 国产老妇女一区| 久久久久久久久久黄片| 久久久久国内视频| 天堂网av新在线| 国产午夜福利久久久久久| 免费大片18禁| 午夜免费观看网址| 1024手机看黄色片| 久久久久久久久中文| 一本综合久久免费| 黄色丝袜av网址大全| 天天一区二区日本电影三级| 亚洲熟妇中文字幕五十中出| 精品熟女少妇八av免费久了| 成人18禁在线播放| 亚洲电影在线观看av| 国产精品精品国产色婷婷| 国产成人av教育| 国产亚洲精品综合一区在线观看| 每晚都被弄得嗷嗷叫到高潮| 老司机在亚洲福利影院| 桃红色精品国产亚洲av| 桃红色精品国产亚洲av| 国产淫片久久久久久久久 | 母亲3免费完整高清在线观看| 免费搜索国产男女视频| www.www免费av| 免费高清视频大片| 欧美日本亚洲视频在线播放| 色尼玛亚洲综合影院| 亚洲av不卡在线观看| 日本三级黄在线观看| 国产成人av激情在线播放| 午夜久久久久精精品| 亚洲av第一区精品v没综合| 色av中文字幕| 亚洲人成网站在线播放欧美日韩| 亚洲av成人av| 日本撒尿小便嘘嘘汇集6| 成人欧美大片| 亚洲色图av天堂| 五月玫瑰六月丁香| 日韩欧美在线二视频| 每晚都被弄得嗷嗷叫到高潮| a在线观看视频网站| 99精品在免费线老司机午夜| 国产主播在线观看一区二区| 久久久久性生活片| 中文亚洲av片在线观看爽| 亚洲精品粉嫩美女一区| 精品人妻一区二区三区麻豆 | 天天添夜夜摸| 亚洲不卡免费看| 午夜福利高清视频| 亚洲欧美日韩卡通动漫| 国产成+人综合+亚洲专区| 97超视频在线观看视频| 成熟少妇高潮喷水视频| 午夜福利18| 亚洲成av人片免费观看| 国语自产精品视频在线第100页| 一个人免费在线观看的高清视频| 国产精品永久免费网站| 亚洲欧美日韩无卡精品| 精品熟女少妇八av免费久了| 国内精品美女久久久久久| 亚洲aⅴ乱码一区二区在线播放| 午夜视频国产福利| 男女做爰动态图高潮gif福利片| 国产麻豆成人av免费视频| 国产精品99久久99久久久不卡| 波多野结衣高清作品| 老司机福利观看| 日韩欧美国产一区二区入口| 青草久久国产| 黄色日韩在线| 噜噜噜噜噜久久久久久91| 蜜桃久久精品国产亚洲av| 女人高潮潮喷娇喘18禁视频| 国产欧美日韩一区二区精品| 国产午夜福利久久久久久| 啪啪无遮挡十八禁网站| 国产伦精品一区二区三区四那| 国产伦精品一区二区三区视频9 | 国产伦一二天堂av在线观看| 亚洲内射少妇av| 美女高潮的动态| 日本免费一区二区三区高清不卡| 嫩草影院入口| 亚洲一区二区三区不卡视频| 少妇丰满av| 无人区码免费观看不卡| 不卡一级毛片| 国产精品女同一区二区软件 | 国产97色在线日韩免费| 中文亚洲av片在线观看爽| 女人十人毛片免费观看3o分钟| 国产成人av激情在线播放| 黄色女人牲交| 国产97色在线日韩免费| 男女午夜视频在线观看| bbb黄色大片| 99久久九九国产精品国产免费| 淫秽高清视频在线观看| 国产高清三级在线| 在线免费观看的www视频| 狂野欧美白嫩少妇大欣赏| 国产老妇女一区| 亚洲av日韩精品久久久久久密| 欧美中文综合在线视频| 少妇人妻一区二区三区视频| 成人性生交大片免费视频hd| 国内精品美女久久久久久| 最近视频中文字幕2019在线8| 欧美一级a爱片免费观看看| av中文乱码字幕在线| 国产亚洲精品久久久com| 免费av不卡在线播放| 欧美一区二区国产精品久久精品| 啦啦啦韩国在线观看视频| 午夜福利欧美成人| 99久久综合精品五月天人人| 伊人久久大香线蕉亚洲五| 欧美色视频一区免费| 精品福利观看| 一个人看视频在线观看www免费 | 国产伦在线观看视频一区| 九色成人免费人妻av| 蜜桃亚洲精品一区二区三区| 亚洲av成人不卡在线观看播放网| 男女视频在线观看网站免费| 欧美乱码精品一区二区三区| 有码 亚洲区| 日韩欧美在线二视频| 国产一区在线观看成人免费| 51国产日韩欧美| 91久久精品电影网| 丝袜美腿在线中文| 国产精品乱码一区二三区的特点| 我要搜黄色片| 成人精品一区二区免费| or卡值多少钱| 国产成人a区在线观看| 久久久成人免费电影| 特大巨黑吊av在线直播| 男女视频在线观看网站免费| 网址你懂的国产日韩在线| 男女之事视频高清在线观看| 国产熟女xx| 成年女人永久免费观看视频| 国产精品一区二区免费欧美| 国产精品一及| 久久久国产成人精品二区| 国产一级毛片七仙女欲春2| 桃红色精品国产亚洲av| h日本视频在线播放| 床上黄色一级片| 亚洲成人久久爱视频| 国产亚洲精品av在线| 亚洲中文字幕一区二区三区有码在线看| a级毛片a级免费在线| 国产成人aa在线观看| 少妇高潮的动态图| 日韩欧美三级三区| bbb黄色大片| 欧美高清成人免费视频www| 日本与韩国留学比较| 亚洲aⅴ乱码一区二区在线播放| 色综合欧美亚洲国产小说| 久久久久久久久中文| 亚洲精品日韩av片在线观看 | 真人一进一出gif抽搐免费| 国产av麻豆久久久久久久| 悠悠久久av| 一个人免费在线观看电影| 国内久久婷婷六月综合欲色啪| 国产午夜福利久久久久久| 男插女下体视频免费在线播放| 欧美激情久久久久久爽电影| 日本a在线网址| 欧美精品啪啪一区二区三区| 国产精品自产拍在线观看55亚洲| 内射极品少妇av片p| 欧美黑人欧美精品刺激| 午夜久久久久精精品| 国产91精品成人一区二区三区| 99久国产av精品| 搡老岳熟女国产| 51国产日韩欧美| 日韩精品青青久久久久久| 精品无人区乱码1区二区| 国产99白浆流出| 最近在线观看免费完整版| 国产精品99久久99久久久不卡| 中亚洲国语对白在线视频| 亚洲一区二区三区不卡视频| 亚洲无线在线观看| 国产亚洲精品一区二区www| 有码 亚洲区| 看片在线看免费视频| 色综合亚洲欧美另类图片| 欧美国产日韩亚洲一区| 国产精品免费一区二区三区在线| 国产av一区在线观看免费| 一进一出好大好爽视频| 国产精品 欧美亚洲| 国产欧美日韩一区二区三| 精品久久久久久久久久久久久| 男人舔女人下体高潮全视频| 欧美大码av| 亚洲片人在线观看| 精品人妻一区二区三区麻豆 | 乱人视频在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 哪里可以看免费的av片| 成人精品一区二区免费| 俄罗斯特黄特色一大片| 午夜视频国产福利| 一个人免费在线观看电影| 99久久99久久久精品蜜桃| 色综合站精品国产| 欧美乱色亚洲激情| 少妇裸体淫交视频免费看高清| 亚洲欧美日韩东京热| 亚洲无线在线观看| 国产精品乱码一区二三区的特点| 欧美黑人巨大hd| 日本熟妇午夜| 久久天躁狠狠躁夜夜2o2o| 久久香蕉精品热| 久久久久久久午夜电影| 午夜日韩欧美国产| 国产精品日韩av在线免费观看| 国产伦精品一区二区三区四那| 99久久精品热视频| 色尼玛亚洲综合影院| 97超视频在线观看视频| 午夜视频国产福利| 69人妻影院| 欧美不卡视频在线免费观看| 天天躁日日操中文字幕| 欧美最新免费一区二区三区 | 成年人黄色毛片网站| ponron亚洲| 男插女下体视频免费在线播放| 亚洲成人久久性| 可以在线观看的亚洲视频| 免费看a级黄色片| 蜜桃亚洲精品一区二区三区| 在线看三级毛片| 国产高清视频在线播放一区| 亚洲人与动物交配视频| 国产三级在线视频| 久久草成人影院| 亚洲自拍偷在线| 国产精品久久电影中文字幕| 日本 av在线| 亚洲人成网站高清观看| 综合色av麻豆| netflix在线观看网站| 国产精品女同一区二区软件 | 在线看三级毛片| 欧美一区二区精品小视频在线| 99久久精品国产亚洲精品| 国产不卡一卡二| 老司机福利观看| 国产精品,欧美在线| 美女被艹到高潮喷水动态| 国产成人福利小说| 又黄又粗又硬又大视频| 我要搜黄色片| 少妇熟女aⅴ在线视频| 啪啪无遮挡十八禁网站| 精品福利观看| 嫁个100分男人电影在线观看| 精品不卡国产一区二区三区| 可以在线观看的亚洲视频| 日韩欧美精品v在线| 免费在线观看成人毛片| 国产成人系列免费观看| 最近最新中文字幕大全电影3| 高清日韩中文字幕在线| 亚洲中文日韩欧美视频| 免费人成视频x8x8入口观看| 国产精品98久久久久久宅男小说| 国产真实乱freesex| 亚洲成人精品中文字幕电影| 亚洲久久久久久中文字幕| 国产成年人精品一区二区| 亚洲午夜理论影院| 超碰av人人做人人爽久久 | 51午夜福利影视在线观看| 日韩欧美国产在线观看| 欧美午夜高清在线| 午夜日韩欧美国产| 亚洲精品影视一区二区三区av| 欧美精品啪啪一区二区三区| 午夜精品在线福利| 国产三级在线视频| 免费看日本二区| 国产精品,欧美在线| 在线观看免费午夜福利视频| www日本黄色视频网| 精品人妻一区二区三区麻豆 | 色在线成人网| 内地一区二区视频在线| 欧美bdsm另类| 国产精品电影一区二区三区| 亚洲av成人av| av黄色大香蕉| 亚洲精品一区av在线观看| 久久久久亚洲av毛片大全| 国产精品 国内视频| 欧美+日韩+精品| 亚洲精品色激情综合| xxx96com| 久久精品国产自在天天线| 色综合欧美亚洲国产小说| 精品一区二区三区人妻视频| 免费看十八禁软件| 国产精品99久久久久久久久| 19禁男女啪啪无遮挡网站| 特大巨黑吊av在线直播| 12—13女人毛片做爰片一| 好男人在线观看高清免费视频| 少妇高潮的动态图| 欧美在线一区亚洲| 9191精品国产免费久久| 久久久久久久午夜电影| www.熟女人妻精品国产| 一进一出好大好爽视频| 老司机午夜福利在线观看视频| 又粗又爽又猛毛片免费看| 日韩亚洲欧美综合| 日本黄色视频三级网站网址| 国内毛片毛片毛片毛片毛片| 欧美+日韩+精品| 国产黄a三级三级三级人| 亚洲在线观看片| 88av欧美| 亚洲不卡免费看| 精品国产美女av久久久久小说| 精品午夜福利视频在线观看一区| 少妇人妻一区二区三区视频| 免费在线观看成人毛片| 国产午夜精品久久久久久一区二区三区 | 99热只有精品国产| 亚洲不卡免费看| 亚洲成人精品中文字幕电影| 狂野欧美激情性xxxx| 亚洲精品在线观看二区| 免费在线观看亚洲国产| 亚洲av成人不卡在线观看播放网| 免费在线观看成人毛片| 99久久久亚洲精品蜜臀av| 久99久视频精品免费| 九九在线视频观看精品| 国产成人影院久久av| 国产精品亚洲一级av第二区| 亚洲五月婷婷丁香| 欧美不卡视频在线免费观看| 欧美xxxx黑人xx丫x性爽| 色综合婷婷激情| 午夜福利免费观看在线| 99久久精品一区二区三区| 宅男免费午夜| 欧美极品一区二区三区四区| 国产伦精品一区二区三区视频9 | 国产伦一二天堂av在线观看| 久久精品综合一区二区三区| 内地一区二区视频在线| 91av网一区二区| bbb黄色大片| av中文乱码字幕在线| 欧美色视频一区免费| 老熟妇仑乱视频hdxx| 午夜福利视频1000在线观看| 不卡一级毛片| a在线观看视频网站| 精品一区二区三区人妻视频| 亚洲精品影视一区二区三区av| 三级男女做爰猛烈吃奶摸视频| 国产精品爽爽va在线观看网站| 欧美日本视频| 国产精品自产拍在线观看55亚洲| 韩国av一区二区三区四区| 一夜夜www| 熟妇人妻久久中文字幕3abv| 18禁美女被吸乳视频| 中文资源天堂在线| 两个人视频免费观看高清| 手机成人av网站| 免费看十八禁软件| av福利片在线观看| 亚洲成av人片免费观看| 日本黄色视频三级网站网址| 18禁黄网站禁片午夜丰满| 国产爱豆传媒在线观看| 国产亚洲欧美98| 日韩 欧美 亚洲 中文字幕| 高清在线国产一区| 一进一出好大好爽视频| 免费观看精品视频网站| 亚洲av免费在线观看| 天堂网av新在线| 精品久久久久久久毛片微露脸| 国产亚洲精品一区二区www| 69av精品久久久久久| 亚洲av二区三区四区| 欧美乱妇无乱码| 久久久久亚洲av毛片大全| 最新在线观看一区二区三区| 国产一区在线观看成人免费| 特大巨黑吊av在线直播| 欧美午夜高清在线| 天堂网av新在线| av在线天堂中文字幕| 国产激情偷乱视频一区二区| 噜噜噜噜噜久久久久久91| 岛国在线观看网站| 色精品久久人妻99蜜桃| 身体一侧抽搐| 三级毛片av免费| 成人三级黄色视频|