• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向設(shè)備維護(hù)聯(lián)盟的知識(shí)安全管理研究

    2010-05-31 09:55:34郭建文于德介
    中國(guó)機(jī)械工程 2010年6期
    關(guān)鍵詞:訪問(wèn)控制管理策略本體

    郭建文 于德介 劉 堅(jiān) 曾 威

    湖南大學(xué)汽車(chē)車(chē)身先進(jìn)設(shè)計(jì)制造國(guó)家重點(diǎn)實(shí)驗(yàn)室,長(zhǎng)沙,410082

    0 引言

    近年來(lái),遠(yuǎn)程維護(hù)、e-維護(hù)等先進(jìn)維護(hù)模式的發(fā)展使得維護(hù)工作的范圍由企業(yè)內(nèi)部逐漸擴(kuò)展到以設(shè)備用戶企業(yè)為主導(dǎo)的,包含制造商、備配件供應(yīng)商、維護(hù)外包商、科研院所等所組成的設(shè)備維護(hù)聯(lián)盟[1-2]。維護(hù)聯(lián)盟能夠提供廣域范圍的知識(shí)資源共享環(huán)境,這無(wú)疑有助于提高企業(yè)設(shè)備維護(hù)的水平。維護(hù)聯(lián)盟知識(shí)共享存在著既合作又競(jìng)爭(zhēng)的現(xiàn)象,一方面聯(lián)盟成員有共享知識(shí)的意愿,以便與其他成員協(xié)同完成維護(hù)工作,另一方面聯(lián)盟成員會(huì)擔(dān)心核心知識(shí)的流失以及由此造成的競(jìng)爭(zhēng)力下降等問(wèn)題。為此,維護(hù)聯(lián)盟知識(shí)共享除了需要高效的集成機(jī)制外,還需要安全管理機(jī)制,使得知識(shí)能夠在權(quán)限約束下在聯(lián)盟中有效地流通。相關(guān)學(xué)者在維護(hù)資源的安全管理方面進(jìn)行了研究[3-4],然而知識(shí)共享不同于一般數(shù)據(jù)和信息共享,信息共享只是信息的提供,而知識(shí)共享能夠改變企業(yè)在聯(lián)盟中的地位和獲利能力。因此,維護(hù)聯(lián)盟的知識(shí)需要更靈活可控的安全管理機(jī)制來(lái)支持其共享。

    基于角色的訪問(wèn)控制(role-based access control,RBAC)模型[5]是目前企業(yè)應(yīng)用最廣泛的安全管理模型。RBAC模型能較好地滿足傳統(tǒng)集中式計(jì)算環(huán)境中的訪問(wèn)控制需要,卻難以滿足動(dòng)態(tài)、開(kāi)放環(huán)境下的授權(quán)決策需求。為了解決上述問(wèn)題,基于RBAC的擴(kuò)展模型相繼被提出[6-7],然而,這些模型主要關(guān)注于普適資源的訪問(wèn)控制,難以直接應(yīng)用到維護(hù)聯(lián)盟的知識(shí)安全管理中。隨著企業(yè)應(yīng)用環(huán)境日益復(fù)雜,作為表達(dá)應(yīng)用環(huán)境要素的上下文(context)技術(shù)得到廣泛的關(guān)注。在安全管理領(lǐng)域,基于上下文的安全管理成為研究的熱點(diǎn)[8-9];在知識(shí)管理領(lǐng)域,業(yè)務(wù)上下文被認(rèn)為是知識(shí)管理的核心要素[10-11]。為了支持維護(hù)聯(lián)盟知識(shí)安全共享,本文結(jié)合上下文的安全管理和知識(shí)管理思想,提出了基于維護(hù)業(yè)務(wù)上下文的訪問(wèn)控制(maintenance-business-context based access control,MBCBAC)模型,在此基礎(chǔ)上構(gòu)建了知識(shí)安全管理組件。

    1 基于維護(hù)業(yè)務(wù)上下文的知識(shí)訪問(wèn)控制

    1.1 面向維護(hù)聯(lián)盟的知識(shí)安全管理特點(diǎn)

    維護(hù)知識(shí)是結(jié)構(gòu)化的經(jīng)驗(yàn)以及信息,也包含專家的見(jiàn)解,其核心價(jià)值在于能夠提高維護(hù)決策的科學(xué)性。知識(shí)資源是由知識(shí)對(duì)象及其所依賴的知識(shí)容器所構(gòu)成的[10]。知識(shí)對(duì)象是具有完整知識(shí)內(nèi)容的知識(shí)項(xiàng),如某案例知識(shí)、診斷規(guī)則等;知識(shí)容器是知識(shí)對(duì)象所依賴的載體,包括各種文檔、數(shù)據(jù)庫(kù)、Web服務(wù)等。根據(jù)知識(shí)資源的構(gòu)成,維護(hù)知識(shí)訪問(wèn)控制的粒度可分為知識(shí)容器和知識(shí)對(duì)象兩個(gè)層次。知識(shí)容器粒度是將知識(shí)容器作為訪問(wèn)控制的客體,能夠決定主體在哪個(gè)容器上進(jìn)行何種操作;知識(shí)對(duì)象粒度是將知識(shí)對(duì)象作為訪問(wèn)控制的客體,具體實(shí)現(xiàn)上以知識(shí)對(duì)象的特性(如類別、功能等)來(lái)進(jìn)行訪問(wèn)控制,能夠決定主體在容器上對(duì)具有何種特性的知識(shí)對(duì)象進(jìn)行何種操作。

    基于維護(hù)聯(lián)盟的業(yè)務(wù)驅(qū)動(dòng)、分布式協(xié)作等特性,知識(shí)安全管理具有以下特點(diǎn):①多粒度的訪問(wèn)控制。從訪問(wèn)控制的靈活性角度出發(fā),不僅要實(shí)現(xiàn)知識(shí)容器粒度的訪問(wèn)控制,還需要支持知識(shí)對(duì)象粒度的訪問(wèn)控制。②面向維護(hù)業(yè)務(wù)。維護(hù)聯(lián)盟宏觀上是多企業(yè)參與的組織,微觀上表現(xiàn)為面向業(yè)務(wù)的矩陣式組織結(jié)構(gòu)[12],這反映在知識(shí)安全管理上需要以業(yè)務(wù)為核心,將知識(shí)安全管理集成到業(yè)務(wù)流程的各個(gè)環(huán)節(jié)中,以適應(yīng)聯(lián)盟的組織結(jié)構(gòu)特征。③良好的適應(yīng)性。維護(hù)對(duì)象是相對(duì)固定的,而任務(wù)的產(chǎn)生是動(dòng)態(tài)的,它既有周期性任務(wù)(如設(shè)備點(diǎn)檢、定期保養(yǎng)等),也有隨機(jī)任務(wù)(如故障搶修、設(shè)備事故處理等),這要求知識(shí)安全管理需要具備易于擴(kuò)充和動(dòng)態(tài)發(fā)展的能力,能夠適應(yīng)動(dòng)態(tài)多變環(huán)境下的訪問(wèn)控制需求。④集中式的安全管理。知識(shí)安全管理需要跨越組織邊界,需要集中的控制機(jī)制來(lái)考慮用戶的角色、執(zhí)行的任務(wù)、用戶所屬組織與知識(shí)所有組織的關(guān)系等因素來(lái)制定安全管理策略。

    1.2 基于維護(hù)業(yè)務(wù)上下文的訪問(wèn)控制模型

    為了滿足維護(hù)聯(lián)盟知識(shí)安全管理的需求,借鑒上下文安全管理和知識(shí)管理的思想,提出了圖1所示的基于維護(hù)業(yè)務(wù)上下文的訪問(wèn)控制(MBCBAC)模型。MBCBAC模型是在RBAC模型基礎(chǔ)上,將上下文和維護(hù)業(yè)務(wù)規(guī)則引入模型中,并將訪問(wèn)客體按照訪問(wèn)控制的粒度大小分為知識(shí)容器和知識(shí)對(duì)象兩個(gè)層次,通過(guò)維護(hù)用戶所處的維護(hù)業(yè)務(wù)上下文(maintenance business context,MBC)和知識(shí)安全管理策略(knowledge security management policy,KSMP)實(shí)現(xiàn)用戶的權(quán)限分配,從而實(shí)現(xiàn)維護(hù)業(yè)務(wù)驅(qū)動(dòng)的知識(shí)安全管理。MBCBAC模型具有以下主要特點(diǎn):

    圖1 基于維護(hù)業(yè)務(wù)上下文的訪問(wèn)控制模型

    (1)模型保留了RBAC模型中的主體(知識(shí)用戶)、角色、客體和權(quán)限等元素,引入MBC作為知識(shí)訪問(wèn)的授權(quán)中介,在主體被授予角色后,不再直接獲得知識(shí)權(quán)限,而是通過(guò)MBC與KSMP來(lái)授予權(quán)限。這種以MBC為授權(quán)中介的訪問(wèn)控制方式,一方面能夠滿足維護(hù)聯(lián)盟業(yè)務(wù)驅(qū)動(dòng)的資源管理方式的要求;另一方面,由于考慮了業(yè)務(wù)上下文的因素,使得訪問(wèn)控制能夠適應(yīng)動(dòng)態(tài)多變的應(yīng)用環(huán)境。

    (2)模型利用維護(hù)知識(shí)空間來(lái)建立知識(shí)對(duì)象統(tǒng)一表示,在此基礎(chǔ)上將知識(shí)安全管理的相關(guān)要素集成在維護(hù)知識(shí)空間中,能夠利用知識(shí)空間模型的可控性[13]來(lái)建立知識(shí)對(duì)象粒度上的訪問(wèn)控制。

    (3)模型引入本體技術(shù)來(lái)規(guī)范模型相關(guān)要素的語(yǔ)義描述,具有較好的表達(dá)性和互操作性,同時(shí)利用本體的相關(guān)特性還有利于知識(shí)訪問(wèn)控制的靈活性。

    2 MBCBAC模型的設(shè)計(jì)

    2.1 維護(hù)聯(lián)盟本體

    維護(hù)聯(lián)盟本體的作用是為知識(shí)安全管理的實(shí)現(xiàn)提供規(guī)范的概念說(shuō)明,其組成如下:

    (1)維護(hù)活動(dòng)本體。維護(hù)活動(dòng)是維護(hù)工作步驟和組成的主要內(nèi)容。維護(hù)活動(dòng)本體描述設(shè)備診斷、維修等維護(hù)業(yè)務(wù)各環(huán)節(jié)活動(dòng)概念及關(guān)系。我們?cè)谖墨I(xiàn)[12]中提出的基于Agent的組織建模和分析方法(Agent based organization modelingand analyze methodology,ABOAM)能夠識(shí)別出各種維護(hù)活動(dòng)Agent,建立包括角色、任務(wù)及其關(guān)系的維護(hù)組織模型。維護(hù)活動(dòng)本體是通過(guò)將上述活動(dòng)Agent映射為本體概念及關(guān)系而得到的,圖2是其示例。

    圖2 維護(hù)活動(dòng)本體(部分)

    (2)維護(hù)組織本體。維護(hù)角色是維護(hù)工作執(zhí)行的主體,能表達(dá)出維護(hù)聯(lián)盟的組織結(jié)構(gòu)。維護(hù)組織本體描述聯(lián)盟和維護(hù)成員中角色的種類和關(guān)系,它是通過(guò)將ABOAM方法所建立的組織模型中的角色映射為本體概念及關(guān)系而得到的。

    (3)設(shè)備本體。設(shè)備及其部件是維護(hù)工作實(shí)施的對(duì)象和目標(biāo)。設(shè)備本體描述設(shè)備及其部件的概念及關(guān)系,反映設(shè)備組成的層次和結(jié)構(gòu)。設(shè)備本體是采用功能、行為和結(jié)構(gòu)方法[14]來(lái)抽象出設(shè)備的類別、層次和結(jié)構(gòu)關(guān)系而得到的。

    維護(hù)聯(lián)盟本體概念間的關(guān)系可分為不同本體類概念之間的關(guān)系RO和同一本體類概念之間的關(guān)系RI,其主要關(guān)系類型如表1。

    表1 維護(hù)聯(lián)盟本體的主要關(guān)系類型

    維護(hù)聯(lián)盟本體支持知識(shí)權(quán)限實(shí)現(xiàn)的相關(guān)特性說(shuō)明如下:

    定義1 概念匹配關(guān)系(concept matching relation,CMR)反映兩個(gè)概念C1和C2在本體圖中的上下位關(guān)系。CMR(C1,C2)∈{Exact,PlugIn,Subsume,Fall}。其中,Exac表示精確匹配,反映在本體關(guān)系中是兩個(gè)概念等同或具有synonymy關(guān)系;PlugIn表示O1?O2,即O1是O2的子概念;Subsume表示O2?O1,即O2是O1的子概念,反映在本體關(guān)系中是以part of、is a等關(guān)系關(guān)聯(lián)的概念,如在圖2中,“維修執(zhí)行”是“維護(hù)執(zhí)行”的下位概念;Fall表示兩個(gè)概念沒(méi)有關(guān)聯(lián)。

    定義2 概念匹配傳遞層數(shù)(concept matching pass level,CMPL)反映 PlugIn/Subsume匹配關(guān)系的傳遞性。對(duì)于本體圖中依次直接連接的n個(gè)本體概念集{C1,C2,…,Cn},若 ?i∈{1,2,…,n-1},有CMR(Ci,Ci+1)=mr,且mr∈ {PlugIn,Subsume},則定義CMPL(C1,Cn)=n-1。

    2.2 面向安全管理的維護(hù)知識(shí)空間

    知識(shí)空間模型能夠有效支持廣域范圍內(nèi)知識(shí)流動(dòng)的控制和知識(shí)統(tǒng)一表示[15]。維護(hù)知識(shí)空間(maintenance knowledge space,MKS)可表示為

    其中,KSort為知識(shí)的類別信息;KBusiness為知識(shí)的業(yè)務(wù)特征信息;KContent為知識(shí)內(nèi)容功能特征信息,對(duì)知識(shí)內(nèi)容功能特征進(jìn)行概要描述[10],由反映知識(shí)功能特征的關(guān)鍵詞集合來(lái)表示;KLocation為知識(shí)的位置信息,描述知識(shí)的具體位置,采用統(tǒng)一資源定位[15]來(lái)表示;KLevel反映知識(shí)的不同結(jié)構(gòu)和存儲(chǔ)形式,分為概念、規(guī)則、方法和實(shí)例層;KCategory為由設(shè)備維護(hù)聯(lián)盟定義的知識(shí)功能分類標(biāo)準(zhǔn);MRSet描述知識(shí)適用的角色,(i=1,2,…,n)是維護(hù)組織本體中的概念;MTSet描述知識(shí)適用的業(yè)務(wù),是維護(hù)活動(dòng)本體中的概念;MESet描述知識(shí)適用的設(shè)備,是設(shè)備本體中的概念。

    2.3 MBC的構(gòu)建

    2.3.1 MBC及其約束規(guī)則

    MBC描述與維護(hù)業(yè)務(wù)環(huán)境相關(guān)的各種要素的狀態(tài)信息,可表示為四元組:

    式中,MBV為維護(hù)業(yè)務(wù)上下文視圖,描述業(yè)務(wù)方面的上下文特征;MOV為維護(hù)組織上下文視圖,描述組織方面的上下文特征;MEV為維護(hù)對(duì)象(設(shè)備)的上下文視圖,描述維護(hù)對(duì)象方面的上下文特征;CPRS為特征參數(shù)之間的關(guān)系集合。

    MBC的各個(gè)視圖由一組相關(guān)的特征參數(shù)(characteristic parameter,CP)組成。特征參數(shù)可表示為三元組:

    式中,CPN為MBC中特征參數(shù)的名稱;CPT為參數(shù)的數(shù)據(jù)類型;CPV為參數(shù)的值或值域。

    MBC約束規(guī)則(MBCCR)由一組條件表達(dá)式邏輯組成,這里的條件表達(dá)式可表示為三元組:

    式中,CP為上下文中的特征參數(shù);CO為比較運(yùn)算符,CO ∈{=,≠,>,<,=,≥,≤,};Value為與CP對(duì)應(yīng)的參數(shù)值。

    2.3.2 MBC本體

    圖3 MBC本體

    為了在維護(hù)聯(lián)盟中規(guī)范維護(hù)MBC的描述,本文建立圖3所示的MBC本體。在本體中,企業(yè)、維護(hù)業(yè)務(wù)和維護(hù)角色都屬于(belongs to)某個(gè)特定的維護(hù)聯(lián)盟;知識(shí)用戶屬于(belongs to)某個(gè)特定的企業(yè);維護(hù)業(yè)務(wù)由多個(gè)維護(hù)任務(wù)邏輯組成(part of);維護(hù)角色是承擔(dān)(takes charge of)維護(hù)任務(wù)的職能角色,由知識(shí)用戶來(lái)扮演(plays);維護(hù)任務(wù)是維護(hù)業(yè)務(wù)的基本活動(dòng)單位,服務(wù)于(serves for)特定的維護(hù)對(duì)象,并且在一定的維護(hù)節(jié)點(diǎn)(performed at)和一定的時(shí)間(performed in)內(nèi)完成。本體中的各要素能夠從5W(Who,Where,When,What,Which)維度來(lái)決定用戶的知識(shí)權(quán)限:用戶屬于哪個(gè)企業(yè),在聯(lián)盟中擔(dān)任何種角色,即Who維度;任務(wù)發(fā)生在哪個(gè)維護(hù)節(jié)點(diǎn),即Where維度;用戶在何時(shí)負(fù)責(zé)何種維護(hù)任務(wù),即When和What維度;用戶對(duì)哪種對(duì)象進(jìn)行維護(hù),即Which維度。上述任一個(gè)或多個(gè)維度的改變都可能影響用戶所能獲得的知識(shí)權(quán)限。

    2.4 維護(hù)知識(shí)權(quán)限

    2.4.1 維護(hù)知識(shí)權(quán)限的定義

    維護(hù)知識(shí)權(quán)限(maintenance knowledge permission,MKP)可分為維護(hù)知識(shí)容器權(quán)限(MKCP)和維護(hù)知識(shí)對(duì)象權(quán)限(MKOP)。前者在知識(shí)容器的粒度上進(jìn)行訪問(wèn)控制,后者利用知識(shí)對(duì)象的特征來(lái)實(shí)現(xiàn)知識(shí)對(duì)象粒度上的訪問(wèn)控制,能決定用戶在允許操作的容器上對(duì)何種特性的知識(shí)對(duì)象進(jìn)行操作。根據(jù)知識(shí)空間的組成,維護(hù)知識(shí)對(duì)象權(quán)限可進(jìn)一步分為知識(shí)類別權(quán)限(KSP)、知識(shí)業(yè)務(wù)權(quán)限(KBP)和知識(shí)項(xiàng)權(quán)限(KIP)。

    (1)維護(hù)知識(shí)容器權(quán)限可表示為知識(shí)容器及其上的操作集合:

    式中,Operations為操作權(quán)限集合;Containers為知識(shí)容器集合。

    例如,MKCP={Read,Container1}表示知識(shí)容器Container1上的讀權(quán)限。

    (2)知識(shí)類別權(quán)限利用KSort來(lái)控制知識(shí)對(duì)象的訪問(wèn)控制,可表示為

    其中,Operations為可選的操作權(quán)限集合,Operations不存在則表示知識(shí)類別權(quán)限的操作權(quán)限與維護(hù)知識(shí)容器權(quán)限的Operations一致;KS為KLevel或KCategory中的類別;Type∈{KL_KSP,KC_KSP},表示知識(shí)類別權(quán)限的類型,這里的KL_KSP和KC_KSP分別表示控制知識(shí)訪問(wèn)的是維護(hù)知識(shí)空間的KLevel和KCategory維度。例如,KSP={Read,Rule,KL_KSP}表示該權(quán)限能夠讀取的知識(shí)對(duì)象的維護(hù)知識(shí)空間滿足如下條件:Klevel維度的取值為Rule。

    (3)知識(shí)業(yè)務(wù)權(quán)限利用知識(shí)空間的KBusiness來(lái)控制知識(shí)的訪問(wèn)。知識(shí)業(yè)務(wù)權(quán)限可以分為基本概念權(quán)限和擴(kuò)展概念權(quán)限?;靖拍顧?quán)限是通過(guò)本體概念分配獲得的權(quán)限;擴(kuò)展權(quán)限是通過(guò)本體概念的擴(kuò)展(定義1和定義2)獲得的權(quán)限。知識(shí)業(yè)務(wù)權(quán)限可表示為

    其中,KC是基本權(quán)限,用維護(hù)聯(lián)盟本體的概念表示;EKP∈{True,False}是知識(shí)權(quán)限擴(kuò)展的許可,EKP=True時(shí)表示允許擴(kuò)展,反之則不允許擴(kuò)展;EKL=(LCAP,UCAP)是擴(kuò)展的權(quán)限,LCAP和UCAP分別代表能夠訪問(wèn)的下位和上位概念層數(shù);Type∈ {A_KBP,O_KBP,E_KBP}是知識(shí)業(yè)務(wù)權(quán)限的類型,這里的A_KBP、O_KBP和E_KBP分別表示控制知識(shí)訪問(wèn)的是維護(hù)知識(shí)空間中的 MTSet、MOSet和MESet維度。例如,將圖2中的“維護(hù)執(zhí)行”擴(kuò)展權(quán)限(LCAP=1)分配給知識(shí)業(yè)務(wù)權(quán)限,則表示該權(quán)限能夠操作的知識(shí)對(duì)象的維護(hù)知識(shí)空間滿足如下條件:MTSet中包含“維護(hù)執(zhí)行”概念或者M(jìn)TSet中包含圖2所示“維護(hù)執(zhí)行”的下一層的任一概念(如“安檢執(zhí)行”、“維修執(zhí)行”等)。

    (4)知識(shí)項(xiàng)權(quán)限通過(guò)直接分配知識(shí)對(duì)象位置來(lái)控制知識(shí)的訪問(wèn),能夠?qū)崿F(xiàn)特定知識(shí)對(duì)象的訪問(wèn)控制。知識(shí)項(xiàng)權(quán)限可表示為KIP={Operations,URI},這里的URI是知識(shí)對(duì)象的KLocation 。例如,KIP={Read,http://58.20.154.***/***}表示 KLocation為http://58.20.154.***/***的知識(shí)對(duì)象的讀權(quán)限。

    2.4.2 維護(hù)知識(shí)權(quán)限的決策原則

    在知識(shí)訪問(wèn)控制過(guò)程中,不同的權(quán)限之間不可避免地會(huì)引起權(quán)限的沖突。為了解決這些沖突,制定模型的權(quán)限決策原則如下:

    (1)“封閉策略”是指只有訪問(wèn)授權(quán)被允許時(shí)才允許訪問(wèn),“開(kāi)放策略”是指訪問(wèn)授權(quán)沒(méi)有禁止則允許訪問(wèn)。知識(shí)容器粒度采用封閉策略,禁止沒(méi)有經(jīng)過(guò)授權(quán)的訪問(wèn);知識(shí)對(duì)象粒度采用何種策略則由維護(hù)聯(lián)盟根據(jù)不同的維護(hù)業(yè)務(wù)以及任務(wù)決定。當(dāng)知識(shí)對(duì)象粒度采用開(kāi)放策略時(shí),訪問(wèn)控制決策原則為:只要知識(shí)對(duì)象所屬的知識(shí)容器被允許訪問(wèn)且維護(hù)知識(shí)對(duì)象權(quán)限中沒(méi)有禁止訪問(wèn)該知識(shí)對(duì)象,就允許訪問(wèn)。當(dāng)知識(shí)對(duì)象粒度采用封閉策略時(shí),訪問(wèn)控制決策原則為:只有知識(shí)對(duì)象所屬的知識(shí)容器被允許訪問(wèn)且維護(hù)知識(shí)對(duì)象權(quán)限允許訪問(wèn)該知識(shí)對(duì)象時(shí)才允許訪問(wèn)。

    (2)對(duì)于不同粒度的操作權(quán)限引起的沖突,采用知識(shí)對(duì)象權(quán)限決定原則來(lái)解決,即知識(shí)對(duì)象權(quán)限存在操作則按該操作權(quán)限來(lái)決定操作權(quán)限,否則按知識(shí)容器權(quán)限來(lái)決定操作權(quán)限。

    (3)對(duì)于不同業(yè)務(wù)粒度層次上的授權(quán)沖突,采用禁止優(yōu)先原則來(lái)解決,即只要存在禁止的訪問(wèn)就不允許訪問(wèn),對(duì)于不能確定是否允許的訪問(wèn)就禁止訪問(wèn)。

    2.5 知識(shí)安全管理策略模型

    知識(shí)安全管理策略制定是以維護(hù)業(yè)務(wù)為核心的。維護(hù)聯(lián)盟可以根據(jù)不同的維護(hù)業(yè)務(wù)定制不同的知識(shí)安全管理策略。為了支持知識(shí)安全管理策略的制定,構(gòu)建了圖4所示的知識(shí)安全管理策略模型。知識(shí)安全管理策略由一系列的授權(quán)規(guī)則組成。授權(quán)規(guī)則描述了在何種業(yè)務(wù)上下文中將權(quán)限允許/拒絕分配給主體。授權(quán)規(guī)則的說(shuō)明見(jiàn)表2。

    圖4 知識(shí)安全管理策略模型

    表2 KSMP中的授權(quán)規(guī)則說(shuō)明

    3 MBCBAC模型的應(yīng)用

    3.1 知識(shí)安全管理組件

    根據(jù)MBCBAC模型,筆者構(gòu)建了知識(shí)安全管理組件。組件的主要功能如圖5所示。各個(gè)功能模塊說(shuō)明如下:①身份驗(yàn)證授權(quán)服務(wù)在用戶信息數(shù)據(jù)庫(kù)的支持下提供維護(hù)知識(shí)訪問(wèn)Agent或管理人員登錄系統(tǒng)時(shí)的驗(yàn)證;②上下文服務(wù)在維護(hù)聯(lián)盟本體的支持下,提供業(yè)務(wù)上下文示例的創(chuàng)建、存取等服務(wù);③安全管理策略服務(wù)主要提供知識(shí)安全管理策略的創(chuàng)建和知識(shí)權(quán)限的生成服務(wù);④知識(shí)權(quán)限服務(wù)根據(jù)用戶的權(quán)限來(lái)支持維護(hù)知識(shí)獲取過(guò)程中的訪問(wèn)控制。

    圖5 知識(shí)安全管理功能模型

    知識(shí)安全管理組件的運(yùn)行流程如下:①用戶登錄應(yīng)用系統(tǒng)時(shí),身份驗(yàn)證服務(wù)驗(yàn)證用戶ID的合法性,并取得與用戶相關(guān)的組織和業(yè)務(wù)信息;②上下文服務(wù)在上下文信息庫(kù)中為該用戶建立一個(gè)上下文實(shí)例;③安全管理策略服務(wù)根據(jù)用戶的上下文信息為用戶分配角色;④當(dāng)用戶在執(zhí)行業(yè)務(wù)功能的過(guò)程中需要訪問(wèn)知識(shí)時(shí),知識(shí)訪問(wèn)Agent將該訪問(wèn)請(qǐng)求提交給安全管理策略服務(wù);⑤安全管理策略服務(wù)從知識(shí)安全管理策略庫(kù)中讀取相關(guān)的約束規(guī)則,根據(jù)上下文信息和約束規(guī)則生成授權(quán)許可集合,并將這些授權(quán)許可集合保存在該用戶的上下文實(shí)例中;⑥知識(shí)權(quán)限服務(wù)根據(jù)授權(quán)許可集合來(lái)控制用戶的知識(shí)訪問(wèn)。

    3.2 面向某維護(hù)聯(lián)盟的知識(shí)安全管理框架

    某e-維護(hù)聯(lián)盟[2]在業(yè)務(wù)運(yùn)作上是將各協(xié)作成員(制造商、科研院校等)作為設(shè)備企業(yè)的下屬機(jī)構(gòu)參與到聯(lián)盟的維護(hù)業(yè)務(wù)流程中。該維護(hù)聯(lián)盟的知識(shí)資源由公有知識(shí)和私有知識(shí)構(gòu)成。公有知識(shí)是由聯(lián)盟管理的知識(shí),包括設(shè)備企業(yè)和協(xié)作企業(yè)共享的公共知識(shí),以及聯(lián)盟運(yùn)作過(guò)程中產(chǎn)生的公共知識(shí);私有知識(shí)是由設(shè)備企業(yè)或協(xié)作企業(yè)管理的知識(shí),包括私用知識(shí)和保護(hù)知識(shí),前者是被內(nèi)部人員使用的知識(shí),后者是有需要時(shí)共享給外部人員的知識(shí)。設(shè)備企業(yè)私有知識(shí)都經(jīng)過(guò)e-維護(hù)改造納入維護(hù)聯(lián)盟的知識(shí)管理系統(tǒng)中,除了實(shí)現(xiàn)內(nèi)部的安全管理外,還需要避免外部未經(jīng)授權(quán)的訪問(wèn);協(xié)作企業(yè)不希望企業(yè)外部人員未經(jīng)授權(quán)訪問(wèn)其保護(hù)知識(shí);聯(lián)盟中共享的知識(shí)同樣需要防止被非法訪問(wèn)和改動(dòng)。

    針對(duì)上述需求,結(jié)合 MBCBAC模型和RBAC模型,設(shè)計(jì)了圖6所示的知識(shí)安全管理架構(gòu)。e-維護(hù)角色是為執(zhí)行聯(lián)盟功能及任務(wù)而創(chuàng)造的角色;設(shè)備企業(yè)角色是設(shè)備企業(yè)內(nèi)部的職位和崗位的集合。設(shè)備企業(yè)安全管理員通過(guò)RBAC模型定義企業(yè)用戶、企業(yè)角色和RBAC許可,并進(jìn)行用戶指派和許可指派,實(shí)現(xiàn)設(shè)備企業(yè)私有知識(shí)安全管理。聯(lián)盟級(jí)別的知識(shí)采用MBCBAC模型來(lái)實(shí)現(xiàn)。聯(lián)盟運(yùn)作時(shí),所有企業(yè)成員以維護(hù)業(yè)務(wù)為中心,考慮參與業(yè)務(wù)的組織、人員、角色等業(yè)務(wù)上下文因素來(lái)配置適當(dāng)?shù)闹R(shí)使用權(quán)限,并共同制定彼此都能接受的知識(shí)安全管理策略,作為維護(hù)聯(lián)盟知識(shí)存取的依據(jù)。當(dāng)維護(hù)聯(lián)盟有不同的安全需求時(shí),只需調(diào)整知識(shí)存取控制策略,就能滿足新的安全管理需求。目前,上述知識(shí)安全管理架構(gòu)已在該e-維護(hù)聯(lián)盟的知識(shí)管理系統(tǒng)得到初步的應(yīng)用。

    3.3 應(yīng)用實(shí)例

    某設(shè)備搶修業(yè)務(wù)由故障遠(yuǎn)程會(huì)診、設(shè)備維修規(guī)劃、設(shè)備維修執(zhí)行等幾個(gè)任務(wù)組成。圖7為該業(yè)務(wù)的功能模型圖。故障遠(yuǎn)程會(huì)診任務(wù)是維護(hù)聯(lián)盟多方參與的壓縮機(jī)故障診斷遠(yuǎn)程會(huì)議。在此任務(wù)過(guò)程中的三種典型情況下的知識(shí)安全訪問(wèn)規(guī)則的制定說(shuō)明如表3所示。

    圖6 某e-維護(hù)聯(lián)盟的知識(shí)安全管理架構(gòu)

    圖7 設(shè)備搶修業(yè)務(wù)的功能模型

    表3 故障遠(yuǎn)程會(huì)診任務(wù)訪問(wèn)規(guī)則制定示例

    3.4 模型特點(diǎn)分析

    MBCBAC模型和傳統(tǒng)RBAC模型的特點(diǎn)對(duì)比如表4所示。從表4中可以看出,MBCBAC模型與傳統(tǒng)RBAC模型相比,更適用于分布式知識(shí)資源的訪問(wèn)控制。需要說(shuō)明的是,由于MBCBAC模型的實(shí)現(xiàn)和配置較為復(fù)雜,維護(hù)聯(lián)盟在實(shí)施MBCBAC模型時(shí),需要付出比傳統(tǒng)RBAC模型更高的管理成本。為此,如何有效地降低MBCBAC模型的管理成本是后續(xù)研究要解決的重點(diǎn)問(wèn)題。

    表4 M BCBAC模型與傳統(tǒng)RBAC模型對(duì)比

    [1] Muller A,Marquez A C,Iung B.On the Concept of E-maintenance:Review and Current Research[J].Reliability Engineering&System Safety,2008,93(8):1165-1187.

    [2] 劉堅(jiān),于德介,李德剛,等.面向設(shè)備 e-維護(hù)的聯(lián)盟框架研究[J].計(jì)算機(jī)集成制造系統(tǒng)-CIMS,2005,11(1):145-150.

    [3] Hung M,Chen K,Ho R,et al.Development of an e-diagnostics/Maintenance Framework for Semiconductor Factories with Security Considerations[J].Intelligent Maintenance Systems,2003,17(3/4):165-178.

    [4] Hung M,Wang T,Hsu F,et al.Development of an Interface C Framework for Semiconductor e-diagnostics Systems[J].Robotics and Computer-integrated Manufacturing,2008,24(3):370-383.

    [5] Ferraiolo D F,Sandhu R,Gavrila S,et al.Proposed NIST Standard for Role-based Access Control[J].ACM Transactions on Information and System Security,2001,5(3):224-274.

    [6] Moon C J,Park D H,Park S J,et al.Symmetric RBAC Model that Takes the Separation of Duty and Role Hierarchies into Consideration[J].Computers&Security,2004,23(2):126-136.

    [7] Chen T Y,Chen Y M,Chu H C,et al.Development of an Access Control Model,System Architecture and Approaches for Information Sharing in Virtual Enterprises[J].Computers in Industry,2007,58(1):57-73.

    [8] Kapsalisa V,Hadellisb L,Karelisb D,et al.A Dynamic Context-aware Access Control Architecture for e-services[J].Computers&Security,2006,25(7):507-521.

    [9] Yuri D,Olle M,Leon G,et al.Dynamic Security Context Management in Grid-based Applications[J].Future Generation Computer Systems,2008,24(5):434-441.

    [10] 潘旭偉,顧新建,程耀東,等.集成情境的知識(shí)管理模型[J].計(jì)算機(jī)集成制造系統(tǒng)-CIMS,2006,12(2):225-230.

    [11] Raghu T S,Vinze A.A Business Process Context for Knowledge Management[J].Decision Support Systems,2007,43(3):1062-1079.

    [12] 李德剛,于德介,劉堅(jiān),等.基于 Agent的組織建模研究[J].中國(guó)管理科學(xué),2005,13(6):136-142.

    [13] 王生發(fā),顧新建,潘敏,等.網(wǎng)絡(luò)知識(shí)流的過(guò)程控制模型及其在產(chǎn)品協(xié)同設(shè)計(jì)中的應(yīng)用[J].計(jì)算機(jī)集成制造系統(tǒng),2008,14(8):1466-1471.

    [14] 李玉杰,李善平,郭鳴.基于本體的產(chǎn)品知識(shí)表達(dá)[J].計(jì)算機(jī)輔助設(shè)計(jì)與圖形學(xué)學(xué)報(bào),2003,15(12):1531-1536.

    [15] Zhuge H.A Knowledge Grid Model and Platform for Global Knowledge Sharing[J].Expert Systems with Applications,2002,22(4):313-320.

    猜你喜歡
    訪問(wèn)控制管理策略本體
    Abstracts and Key Words
    房建工程招標(biāo)組織與合同管理策略
    論減稅降費(fèi)背景下的企業(yè)財(cái)務(wù)管理策略
    建筑工程管理策略探討
    建筑施工安全管理策略的應(yīng)用探索
    對(duì)姜夔自度曲音樂(lè)本體的現(xiàn)代解讀
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    久久久久久伊人网av| 国产免费男女视频| 免费看光身美女| h日本视频在线播放| 免费av不卡在线播放| 91久久精品电影网| 国产精品,欧美在线| 九九热线精品视视频播放| 听说在线观看完整版免费高清| 久久久国产成人免费| 亚洲精品国产av成人精品| 嫩草影院入口| 日本-黄色视频高清免费观看| 午夜久久久久精精品| 久久久精品大字幕| 久久九九热精品免费| 日韩一区二区三区影片| 久久久久网色| 91久久精品国产一区二区成人| 一区二区三区四区激情视频 | av免费在线看不卡| 国产一区亚洲一区在线观看| 男女边吃奶边做爰视频| 观看美女的网站| 欧美成人一区二区免费高清观看| 麻豆国产av国片精品| 久99久视频精品免费| 国产69精品久久久久777片| 日本三级黄在线观看| 亚洲在线自拍视频| 久久这里有精品视频免费| 91精品一卡2卡3卡4卡| 网址你懂的国产日韩在线| 国产午夜福利久久久久久| 免费看a级黄色片| 亚洲成人精品中文字幕电影| 亚洲电影在线观看av| 一级毛片aaaaaa免费看小| 亚洲人成网站在线播| 1024手机看黄色片| 国产黄色小视频在线观看| 中文资源天堂在线| 国产单亲对白刺激| 亚洲四区av| 嫩草影院新地址| 中文精品一卡2卡3卡4更新| 日韩欧美精品v在线| 亚洲第一区二区三区不卡| 国产伦在线观看视频一区| 精品人妻一区二区三区麻豆| 日本撒尿小便嘘嘘汇集6| 97热精品久久久久久| 乱人视频在线观看| 日韩精品有码人妻一区| 久久热精品热| 国产精品一区二区三区四区免费观看| 成人美女网站在线观看视频| 蜜桃亚洲精品一区二区三区| 久久久色成人| 91在线精品国自产拍蜜月| 有码 亚洲区| 黄片wwwwww| 日韩一本色道免费dvd| www.av在线官网国产| 99久久精品一区二区三区| 高清毛片免费看| 免费在线观看成人毛片| 午夜福利在线观看吧| 美女xxoo啪啪120秒动态图| 91麻豆精品激情在线观看国产| av在线观看视频网站免费| 久久精品91蜜桃| 亚洲在久久综合| 成人美女网站在线观看视频| 亚洲av不卡在线观看| 一进一出抽搐动态| 插阴视频在线观看视频| 午夜亚洲福利在线播放| 国产黄a三级三级三级人| 观看美女的网站| 嫩草影院入口| 久久九九热精品免费| 特大巨黑吊av在线直播| 在线国产一区二区在线| 日本黄色视频三级网站网址| 五月伊人婷婷丁香| 我要看日韩黄色一级片| 国产精华一区二区三区| 极品教师在线视频| a级一级毛片免费在线观看| 美女脱内裤让男人舔精品视频 | 国产一区二区在线av高清观看| 六月丁香七月| 婷婷色av中文字幕| 免费一级毛片在线播放高清视频| 欧美日韩综合久久久久久| 亚洲国产精品sss在线观看| 国产av不卡久久| 插阴视频在线观看视频| 高清毛片免费看| 九草在线视频观看| 国产一区二区三区av在线 | 成人综合一区亚洲| 少妇高潮的动态图| 91久久精品电影网| 深夜a级毛片| 少妇丰满av| 亚洲欧洲国产日韩| 丰满乱子伦码专区| 亚洲婷婷狠狠爱综合网| 免费在线观看成人毛片| av在线老鸭窝| 日本熟妇午夜| 亚洲精品亚洲一区二区| 久久久久久伊人网av| 校园人妻丝袜中文字幕| 国产精品一区www在线观看| 内地一区二区视频在线| 国产精品人妻久久久久久| 国产亚洲精品久久久久久毛片| 日韩制服骚丝袜av| 三级毛片av免费| 久久久久久久久久成人| 97超视频在线观看视频| 国产精品美女特级片免费视频播放器| 日韩,欧美,国产一区二区三区 | 美女xxoo啪啪120秒动态图| 亚洲av不卡在线观看| 精品不卡国产一区二区三区| or卡值多少钱| 欧美高清性xxxxhd video| 在线观看免费视频日本深夜| 麻豆国产97在线/欧美| 欧美xxxx性猛交bbbb| 国产成人一区二区在线| 国产蜜桃级精品一区二区三区| 国内精品宾馆在线| 亚洲最大成人中文| 黑人高潮一二区| 少妇人妻精品综合一区二区 | 一级毛片电影观看 | 国产av一区在线观看免费| 亚洲一区二区三区色噜噜| 噜噜噜噜噜久久久久久91| 国产精品久久久久久久久免| 国产熟女欧美一区二区| 噜噜噜噜噜久久久久久91| 成人亚洲精品av一区二区| 你懂的网址亚洲精品在线观看 | 啦啦啦啦在线视频资源| 亚洲第一区二区三区不卡| 成年女人永久免费观看视频| 亚洲人成网站在线播| 亚洲电影在线观看av| 99热只有精品国产| 少妇人妻精品综合一区二区 | 噜噜噜噜噜久久久久久91| 成熟少妇高潮喷水视频| 1000部很黄的大片| 卡戴珊不雅视频在线播放| 丝袜喷水一区| 91av网一区二区| 日韩高清综合在线| 麻豆成人av视频| 国产精品av视频在线免费观看| 99在线视频只有这里精品首页| 精品国内亚洲2022精品成人| 欧美bdsm另类| 三级毛片av免费| 欧美不卡视频在线免费观看| 波多野结衣高清作品| 青春草国产在线视频 | 天美传媒精品一区二区| 99久久成人亚洲精品观看| 国产女主播在线喷水免费视频网站 | 看十八女毛片水多多多| a级毛片a级免费在线| 老司机福利观看| 全区人妻精品视频| а√天堂www在线а√下载| 中文在线观看免费www的网站| 在线观看av片永久免费下载| 国产黄片视频在线免费观看| 99热精品在线国产| www.色视频.com| 午夜爱爱视频在线播放| 婷婷亚洲欧美| 久久精品综合一区二区三区| 亚洲人成网站在线播| 欧美精品一区二区大全| 欧美zozozo另类| 黄色欧美视频在线观看| 男女做爰动态图高潮gif福利片| 成人性生交大片免费视频hd| 欧美区成人在线视频| 久久久久久大精品| 又爽又黄a免费视频| 99国产极品粉嫩在线观看| 一个人观看的视频www高清免费观看| 日韩视频在线欧美| 国产高清激情床上av| 熟女人妻精品中文字幕| 国产精品久久久久久久电影| 日日干狠狠操夜夜爽| 精品久久久噜噜| 国产 一区精品| 亚洲av免费高清在线观看| 精品少妇黑人巨大在线播放 | 国产淫片久久久久久久久| 亚洲在久久综合| 国产高清视频在线观看网站| 色尼玛亚洲综合影院| 欧美+亚洲+日韩+国产| 一区二区三区免费毛片| 日韩国内少妇激情av| 亚州av有码| 午夜激情欧美在线| 久久久精品大字幕| 小说图片视频综合网站| 在线免费观看的www视频| 亚洲精品久久国产高清桃花| 亚洲图色成人| 国产精品国产高清国产av| 国产真实伦视频高清在线观看| 淫秽高清视频在线观看| 欧美xxxx性猛交bbbb| 啦啦啦观看免费观看视频高清| 成人毛片60女人毛片免费| 精品久久久久久久久av| 久久久色成人| 国产探花在线观看一区二区| 12—13女人毛片做爰片一| 又粗又硬又长又爽又黄的视频 | 免费人成在线观看视频色| 久久精品人妻少妇| 毛片女人毛片| 国产精品一区二区三区四区免费观看| 深爱激情五月婷婷| 一级毛片aaaaaa免费看小| 亚洲美女视频黄频| 久久草成人影院| 日韩欧美 国产精品| 夜夜爽天天搞| 国产成人freesex在线| 国产成人福利小说| 国产日韩欧美在线精品| 亚洲欧洲国产日韩| 精品日产1卡2卡| 亚洲精品乱码久久久久久按摩| 性色avwww在线观看| 伦精品一区二区三区| 又粗又硬又长又爽又黄的视频 | 国产一区二区三区av在线 | 97人妻精品一区二区三区麻豆| 麻豆成人午夜福利视频| 亚洲电影在线观看av| av视频在线观看入口| 麻豆一二三区av精品| 国产高清激情床上av| 成年免费大片在线观看| 欧美又色又爽又黄视频| 乱系列少妇在线播放| av福利片在线观看| 免费人成视频x8x8入口观看| 伊人久久精品亚洲午夜| 久久久精品欧美日韩精品| 午夜精品一区二区三区免费看| 26uuu在线亚洲综合色| 少妇人妻精品综合一区二区 | 亚洲精品影视一区二区三区av| 久久亚洲国产成人精品v| 波多野结衣高清作品| 亚洲精品乱码久久久v下载方式| 久久99精品国语久久久| 久久人人爽人人片av| 身体一侧抽搐| 亚洲av免费高清在线观看| 国产黄片美女视频| 亚洲av熟女| 免费av观看视频| 精品午夜福利在线看| 亚洲不卡免费看| 欧美日韩在线观看h| 人妻少妇偷人精品九色| 边亲边吃奶的免费视频| 精品欧美国产一区二区三| 国产白丝娇喘喷水9色精品| 欧美性猛交╳xxx乱大交人| 成人一区二区视频在线观看| 欧美精品国产亚洲| 亚洲欧美日韩高清在线视频| 最新中文字幕久久久久| 老司机福利观看| 自拍偷自拍亚洲精品老妇| 久久久国产成人免费| 国产熟女欧美一区二区| 亚洲va在线va天堂va国产| 岛国毛片在线播放| 69av精品久久久久久| 国产伦一二天堂av在线观看| 国产精品精品国产色婷婷| 国产av麻豆久久久久久久| 国产私拍福利视频在线观看| 国产久久久一区二区三区| 人人妻人人澡欧美一区二区| 久99久视频精品免费| 国产一级毛片七仙女欲春2| 性插视频无遮挡在线免费观看| 欧美日韩国产亚洲二区| 青青草视频在线视频观看| 看片在线看免费视频| 国产高清视频在线观看网站| av在线老鸭窝| 日韩制服骚丝袜av| 高清在线视频一区二区三区 | 亚洲精品色激情综合| 在线播放国产精品三级| 九九久久精品国产亚洲av麻豆| 国产精品蜜桃在线观看 | av女优亚洲男人天堂| 久久精品91蜜桃| 成人无遮挡网站| 欧美不卡视频在线免费观看| 国产精品久久久久久av不卡| 人人妻人人澡人人爽人人夜夜 | 亚洲欧洲国产日韩| 日本三级黄在线观看| 国产不卡一卡二| 免费看日本二区| 日本与韩国留学比较| 99热6这里只有精品| 国产爱豆传媒在线观看| 亚洲成人久久爱视频| 寂寞人妻少妇视频99o| 国产精华一区二区三区| 亚洲一区二区三区色噜噜| 男人的好看免费观看在线视频| av天堂中文字幕网| 国模一区二区三区四区视频| 99视频精品全部免费 在线| 卡戴珊不雅视频在线播放| 国内精品一区二区在线观看| 少妇猛男粗大的猛烈进出视频 | 久久久久网色| 国内少妇人妻偷人精品xxx网站| 国产亚洲精品久久久com| 三级男女做爰猛烈吃奶摸视频| 卡戴珊不雅视频在线播放| 欧美激情久久久久久爽电影| av卡一久久| 国语自产精品视频在线第100页| 亚洲aⅴ乱码一区二区在线播放| 少妇熟女aⅴ在线视频| 欧美一区二区亚洲| 国产伦一二天堂av在线观看| 美女xxoo啪啪120秒动态图| 欧美日本视频| 搡老妇女老女人老熟妇| 色综合色国产| 国产精品久久视频播放| 国产亚洲精品久久久久久毛片| 亚洲精品久久国产高清桃花| 一级黄色大片毛片| 高清毛片免费观看视频网站| 午夜福利在线观看免费完整高清在 | 国产精品99久久久久久久久| av视频在线观看入口| 黄色配什么色好看| 亚洲婷婷狠狠爱综合网| 成人特级黄色片久久久久久久| 18禁裸乳无遮挡免费网站照片| 九九在线视频观看精品| 男人和女人高潮做爰伦理| 色哟哟哟哟哟哟| 日韩亚洲欧美综合| 男女啪啪激烈高潮av片| 成年免费大片在线观看| av国产免费在线观看| 成人亚洲精品av一区二区| 亚洲精品成人久久久久久| 久久精品夜色国产| 欧美三级亚洲精品| 亚洲欧美成人精品一区二区| 深夜a级毛片| 亚洲国产精品成人久久小说 | 亚洲美女视频黄频| 秋霞在线观看毛片| 欧美又色又爽又黄视频| 午夜激情福利司机影院| 成年女人看的毛片在线观看| 色播亚洲综合网| 小蜜桃在线观看免费完整版高清| 激情 狠狠 欧美| 日韩成人伦理影院| 女人十人毛片免费观看3o分钟| 成年版毛片免费区| 国产精华一区二区三区| 日本免费一区二区三区高清不卡| 人妻系列 视频| 久久99精品国语久久久| 午夜福利成人在线免费观看| 91麻豆精品激情在线观看国产| 国产在线精品亚洲第一网站| 久久久久久国产a免费观看| 免费av观看视频| 少妇裸体淫交视频免费看高清| 日韩国内少妇激情av| 免费搜索国产男女视频| 亚洲电影在线观看av| 久久久国产成人免费| 亚洲精品乱码久久久久久按摩| 欧美色欧美亚洲另类二区| 亚洲自拍偷在线| 成熟少妇高潮喷水视频| 99久久中文字幕三级久久日本| 精品久久久噜噜| 国产精品日韩av在线免费观看| kizo精华| 日日摸夜夜添夜夜爱| 夫妻性生交免费视频一级片| 亚洲欧美日韩高清专用| 亚洲精品日韩在线中文字幕 | 赤兔流量卡办理| 亚洲在线观看片| 国产精品福利在线免费观看| 综合色丁香网| 国产av一区在线观看免费| 精品熟女少妇av免费看| 国产精品三级大全| 日韩一区二区三区影片| 色综合色国产| 亚洲国产欧美在线一区| 久久精品国产亚洲网站| 人妻制服诱惑在线中文字幕| 国产精品免费一区二区三区在线| 国产美女午夜福利| 免费看光身美女| 美女黄网站色视频| 非洲黑人性xxxx精品又粗又长| 岛国毛片在线播放| 国产精品一区二区三区四区久久| 麻豆乱淫一区二区| 亚洲av二区三区四区| 日韩三级伦理在线观看| 三级毛片av免费| 免费无遮挡裸体视频| 亚洲欧美日韩无卡精品| 色播亚洲综合网| 啦啦啦韩国在线观看视频| 亚洲成人精品中文字幕电影| 午夜老司机福利剧场| 中文字幕av在线有码专区| 欧美日韩精品成人综合77777| 国产亚洲精品久久久com| 中文资源天堂在线| 美女国产视频在线观看| 一级黄片播放器| 夫妻性生交免费视频一级片| 欧美一区二区国产精品久久精品| 中文字幕制服av| 一区二区三区高清视频在线| 免费观看人在逋| 男女那种视频在线观看| 亚洲欧美精品专区久久| 日韩欧美精品免费久久| 国产成人午夜福利电影在线观看| 九九久久精品国产亚洲av麻豆| 最近2019中文字幕mv第一页| 国产成人一区二区在线| 亚州av有码| 亚洲久久久久久中文字幕| 一级黄色大片毛片| 舔av片在线| 日韩欧美国产在线观看| 日产精品乱码卡一卡2卡三| 97热精品久久久久久| 亚洲成av人片在线播放无| 免费av毛片视频| 欧美色欧美亚洲另类二区| 全区人妻精品视频| 好男人视频免费观看在线| 中文资源天堂在线| 亚洲内射少妇av| 欧美潮喷喷水| 国产一区二区亚洲精品在线观看| 国产激情偷乱视频一区二区| 日韩三级伦理在线观看| 亚洲av成人精品一区久久| 99热只有精品国产| 男女那种视频在线观看| 黑人高潮一二区| 啦啦啦观看免费观看视频高清| 精品午夜福利在线看| 精品国内亚洲2022精品成人| 麻豆国产97在线/欧美| 国产伦精品一区二区三区四那| 成年女人永久免费观看视频| 欧美最黄视频在线播放免费| 亚洲精品粉嫩美女一区| 日韩一区二区视频免费看| 国产成人福利小说| 欧美变态另类bdsm刘玥| 亚洲无线在线观看| 久久亚洲国产成人精品v| 天美传媒精品一区二区| 国产毛片a区久久久久| 美女内射精品一级片tv| 一级黄色大片毛片| 国产精华一区二区三区| av在线蜜桃| 狂野欧美白嫩少妇大欣赏| 午夜福利在线在线| 亚洲精品456在线播放app| avwww免费| 午夜久久久久精精品| 波多野结衣高清作品| 99久久精品一区二区三区| 久久久精品欧美日韩精品| 久久久久久久久久成人| 欧美在线一区亚洲| 人体艺术视频欧美日本| 日韩亚洲欧美综合| 久久精品人妻少妇| 欧美3d第一页| 久久精品夜夜夜夜夜久久蜜豆| 高清在线视频一区二区三区 | 精品一区二区三区人妻视频| 简卡轻食公司| 国产极品天堂在线| 亚洲一区高清亚洲精品| 午夜a级毛片| 国产成人精品一,二区 | 看黄色毛片网站| 亚洲无线在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 日本免费a在线| 亚洲欧美日韩东京热| 综合色丁香网| 麻豆成人av视频| 欧美一区二区亚洲| 日韩国内少妇激情av| 亚洲欧美日韩卡通动漫| 亚洲欧美精品自产自拍| 又爽又黄无遮挡网站| 五月玫瑰六月丁香| 九草在线视频观看| 一进一出抽搐动态| 99热网站在线观看| 国产伦理片在线播放av一区 | 大香蕉久久网| 久久精品夜色国产| 久久精品国产清高在天天线| 成人永久免费在线观看视频| 老司机影院成人| 少妇丰满av| 少妇的逼水好多| 一级毛片我不卡| 黄片无遮挡物在线观看| 99热这里只有是精品50| 国产高清有码在线观看视频| 在线观看av片永久免费下载| 在线播放国产精品三级| 美女xxoo啪啪120秒动态图| 国产午夜福利久久久久久| 极品教师在线视频| 国产精品三级大全| 日本成人三级电影网站| 免费看av在线观看网站| 亚洲国产欧洲综合997久久,| 国产精品国产高清国产av| 51国产日韩欧美| 高清日韩中文字幕在线| 成人永久免费在线观看视频| 国产片特级美女逼逼视频| 久久精品久久久久久噜噜老黄 | 欧美又色又爽又黄视频| av在线老鸭窝| 欧美zozozo另类| 男人舔奶头视频| 久久人妻av系列| 岛国在线免费视频观看| 91午夜精品亚洲一区二区三区| 中文字幕人妻熟人妻熟丝袜美| 少妇裸体淫交视频免费看高清| 边亲边吃奶的免费视频| 亚洲国产精品国产精品| 少妇裸体淫交视频免费看高清| 国产女主播在线喷水免费视频网站 | 日韩强制内射视频| 夜夜看夜夜爽夜夜摸| 女的被弄到高潮叫床怎么办| 欧美性猛交黑人性爽| 亚洲电影在线观看av| 亚洲av电影不卡..在线观看| 国产精品爽爽va在线观看网站| 免费观看在线日韩| 成熟少妇高潮喷水视频| 亚洲最大成人av| 国内精品美女久久久久久| 欧美高清性xxxxhd video| 美女xxoo啪啪120秒动态图| 成人毛片60女人毛片免费| 久久久久久久久久久丰满| 午夜亚洲福利在线播放| 精品人妻偷拍中文字幕| 国产av一区在线观看免费| 校园人妻丝袜中文字幕| 久久精品人妻少妇| 国产精品麻豆人妻色哟哟久久 | 我要看日韩黄色一级片| 寂寞人妻少妇视频99o| 亚洲精品乱码久久久v下载方式| 一级毛片久久久久久久久女| 91久久精品电影网| 国产大屁股一区二区在线视频|