• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向社會網(wǎng)絡(luò)的個性化隱私策略定義與實(shí)施

    2012-08-07 09:43:02王媛孫宇清馬樂樂
    通信學(xué)報(bào) 2012年1期
    關(guān)鍵詞:訪問者客體沖突

    王媛,孫宇清,馬樂樂,2

    (1. 山東大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,山東 濟(jì)南 250101;2. 中國科學(xué)院,北京100190)

    1 引言

    在線社會網(wǎng)絡(luò)服務(wù)為用戶提供了信息互動、共享、交友的平臺。通過社會網(wǎng)絡(luò)服務(wù),用戶可以創(chuàng)建個人主頁、上傳照片、發(fā)表日志、評論等,實(shí)現(xiàn)與朋友、家人信息分享;甚至幫助用戶尋找志趣相同的新朋友、提供商務(wù)資訊分享、發(fā)現(xiàn)潛在合作對象等。隨著社會網(wǎng)絡(luò)的普及和發(fā)展,社交網(wǎng)站存儲了大量用戶個人數(shù)據(jù),如Facebook中存儲了約有9億注冊用戶的屬性信息,包括:姓名、年齡、工作經(jīng)歷等;同時每日產(chǎn)生約30億的個人數(shù)據(jù)包括網(wǎng)絡(luò)鏈接、日志、博客、照片等[1]。社會網(wǎng)絡(luò)中用戶的隱私保護(hù)主要是對用戶不愿意完全公開的個人數(shù)據(jù)的保密,如敏感的屬性信息,涉及個人隱私的數(shù)據(jù)資源以及用戶間關(guān)系等。在線社會網(wǎng)絡(luò)中的隱私保護(hù)是當(dāng)前數(shù)據(jù)安全研究領(lǐng)域的一個熱點(diǎn)問題。

    在開放性的社會網(wǎng)絡(luò)中,用戶既是自己數(shù)據(jù)的資源擁有者,同時又是其他用戶資源的訪問請求者,而服務(wù)提供方則是資源管理者。社會網(wǎng)絡(luò)的這些特點(diǎn)使得用戶存放在社會網(wǎng)絡(luò)上的個人數(shù)據(jù)具有可擴(kuò)展性和動態(tài)性,資源訪問者具有不確定性和靈活性,因此,面向社會網(wǎng)絡(luò)隱私保護(hù)方案需要滿足以下要求。

    1) 個性化隱私策略:支持用戶定義滿足其隱私偏好的數(shù)據(jù)訪問規(guī)則;

    2) 一致性授權(quán):由于隱私策略定義的靈活性容易出現(xiàn)邏輯上的不一致,需要對隱私策略進(jìn)行一致性驗(yàn)證,保證隱私策略正確、有效執(zhí)行;

    3) 策略可實(shí)施性:能夠依據(jù)用戶的個性化隱私策略實(shí)施有效的、細(xì)粒度的訪問控制;

    4) 自動推理:通過規(guī)則的邏輯推理,解決大量未知用戶的訪問請求問題以及動態(tài)資源的授權(quán)管理問題,實(shí)現(xiàn)自動、靈活的訪問控制;由于數(shù)據(jù)資源的動態(tài)性、多樣性,引起用戶隱私偏好是變化、復(fù)雜的,需要制訂策略一致性推理規(guī)則,實(shí)現(xiàn)策略沖突的自動化檢測。

    在社會網(wǎng)絡(luò)中,普遍采用的隱私保護(hù)方法是基于策略的授權(quán)管理,根據(jù)用戶參與策略制定程度的不同,可以分為3類:默認(rèn)的隱私設(shè)置,是由社交網(wǎng)站預(yù)先提供給用戶的隱私設(shè)置,它能夠保證用戶基本的隱私安全,但不能滿足不同用戶多樣式、個性化的隱私保護(hù)需求;自適應(yīng)的隱私設(shè)置[2,3],是社交網(wǎng)站通過分析抽取的用戶輸入、特征信息以及上下文環(huán)境等信息,自動推理出用戶的隱私設(shè)置,其隱私設(shè)置的準(zhǔn)確性取決于抽取信息的精確性以及與用戶的直接交互,與用戶交互越多,推理的用戶隱私意愿越準(zhǔn)確,但是對大量未知、可變的隱私數(shù)據(jù)頻繁交互,會造成用戶的負(fù)擔(dān),不能滿足用戶自動、靈活的訪問控制需求;自定義的隱私設(shè)置,是基于社交網(wǎng)站設(shè)計(jì)的訪問控制模型,用戶根據(jù)自身需求完成的隱私配置。目前,主要的訪問控制模型有:基于角色的訪問控制模型(RBAC)[4],通過預(yù)先設(shè)定角色(基本角色、好友角色、群組角色)以及對應(yīng)的訪問權(quán)限(對社會網(wǎng)絡(luò)內(nèi)公開的內(nèi)容,對好友公開的內(nèi)容、對群組內(nèi)公開的內(nèi)容)實(shí)現(xiàn)資源的訪問控制,這種方法主要針對確定用戶群體的環(huán)境,不能解決社會網(wǎng)絡(luò)中未知用戶和動態(tài)資源的訪問授權(quán)問題?;趯傩缘脑L問控制模型(ABAC)[5,6],較好地解決了這一問題,授權(quán)表示為基于屬性的規(guī)則集合,通過主體屬性、客體屬性及環(huán)境屬性約束實(shí)現(xiàn)開放式環(huán)境中動態(tài)訪問控制。如面向電子圖書館的授權(quán)模型實(shí)施基于資源內(nèi)容和用戶屬性的動態(tài)訪問控制[7],改變傳統(tǒng)的基于用戶身份的權(quán)限分配,適合于開放環(huán)境中匿名用戶訪問請求和動態(tài)資源的授權(quán)管理。但是這種模型僅適用于資源擁有者和資源管理者是一體的情況,由管理者制定訪問控制策略,不適用于社會網(wǎng)絡(luò)中資源擁有者和資源管理者分離的情況,不能滿足社會網(wǎng)絡(luò)用戶個性化隱私偏好的需求?;谝?guī)則的訪問控制模型[8],規(guī)則定義訪問者與資源擁有者之間的關(guān)系類型,最大拓?fù)渚嚯x以及最小信任度等限制條件,只有訪問者證明自己滿足規(guī)則約束條件才能獲得授權(quán),實(shí)現(xiàn)了基于規(guī)則推理的自動、靈活的訪問控制,提高了資源擁有者對資源傳播的控制能力,但是由于規(guī)則數(shù)量眾多,容易產(chǎn)生策略沖突,該模型缺乏策略一致性驗(yàn)證,不能保證一致性授權(quán)和策略的有效實(shí)施?;谑跈?quán)規(guī)則的RBAC模型(RB-RBAC)[9],在RBAC模型的基礎(chǔ)上增加了用戶屬性和權(quán)限分配規(guī)則2個概念,實(shí)現(xiàn)了動態(tài)角色—權(quán)限分配,但該模型不滿足社會網(wǎng)絡(luò)中用戶自定義隱私策略的需求,以及缺少授權(quán)規(guī)則的管理和規(guī)則沖突的解決。

    在隱私策略分析與驗(yàn)證方面,現(xiàn)有研究工作主要針對封閉環(huán)境中策略分析,如基于模型檢測方法針對角色訪問控制的管理系統(tǒng)(ARBAC)中的策略沖突,自動驗(yàn)證是否存在不滿足安全屬性約束(如職責(zé)分離約束)的可達(dá)系統(tǒng)狀態(tài)[10,11]。這些方法不適用于開放的動態(tài)隱私策略的社會網(wǎng)絡(luò)環(huán)境。另一種可視化隱私策略評估系統(tǒng)[12],分析社會網(wǎng)絡(luò)中的隱私策略,從訪問者角度進(jìn)行隱私評估,通過可視化技術(shù)幫助用戶理解隱私策略的含義以及作用效果,但這種方法僅驗(yàn)證隱私策略的執(zhí)行效果,并沒有分析可能出現(xiàn)的隱私策略沖突。綜上,現(xiàn)有研究尚缺乏從策略定義、分析與驗(yàn)證,到策略動態(tài)實(shí)施的完整過程。

    針對上述不足,本文提出了支持個性化隱私偏好的授權(quán)模型,采用基于一階邏輯的隱私偏好描述方法,支持用戶自定義個性化的動態(tài)隱私策略,借助邏輯編程方法進(jìn)行自動化的策略一致性分析,并實(shí)施基于推理規(guī)則的訪問授權(quán),開發(fā)了面向社會網(wǎng)絡(luò)的個性化隱私策略管理和實(shí)施中間件Privacy Holder,實(shí)驗(yàn)驗(yàn)證了模型的可行性,并分析自動化策略沖突檢測的執(zhí)行效率。本文其余部分組織如下:第2節(jié)給出個性化隱私策略描述和授權(quán)模型;第3節(jié)討論隱私策略沖突形式;第4節(jié)實(shí)現(xiàn)隱私策略一致性驗(yàn)證;第5節(jié)介紹系統(tǒng)實(shí)現(xiàn)以及實(shí)驗(yàn)分析;第6節(jié)總結(jié)全文和提出未來工作。

    2 支持個性化隱私偏好的授權(quán)模型

    2.1 基本概念

    隱私策略主要是由主體、客體、動作以及權(quán)限授權(quán)需要滿足的約束條件等組成。主體是指發(fā)起對資源訪問請求操作動作的用戶,即訪問者,所有的主體集合表示為US。客體是指訪問者試圖訪問的秘密資源,所有的客體集合表示為RS。根據(jù)資源類型的不同,分為屬性信息和數(shù)據(jù)資源,屬性信息是指用戶個人資料如姓名、年齡、性別、身份證號碼、家庭地址和職業(yè)等,數(shù)據(jù)資源是指用戶發(fā)布的個人日記、相冊、視頻和音樂等。動作是指主體在客體上執(zhí)行的操作,如訪問、閱讀,評論,分享等,所有的動作集合表示為ActS。權(quán)限是指在某個客體上操作動作,表示為<r,a>,其中r∈RS,a∈ActS,所有權(quán)限的集合表示為PES。

    定義1 主體屬性 由屬性名和屬性值組成,是主體基本的屬性信息。

    主體屬性包含訪問者的姓名、性別、地址、教育程度、年齡、工作/學(xué)校、愛好等。

    定義2 客體標(biāo)簽 由標(biāo)簽名和標(biāo)簽值組成,是對數(shù)據(jù)資源進(jìn)行標(biāo)識的方法。

    由于用戶擁有的數(shù)據(jù)資源眾多,為實(shí)現(xiàn)靈活的數(shù)據(jù)資源的分組和細(xì)分,用戶可以為數(shù)據(jù)資源添加“類型”、“時間”、“地點(diǎn)”、“重要程度”等標(biāo)識。

    定義3 角色 (簡記為role) 是針對主體屬性需求劃分的用戶分組,通過角色與權(quán)限進(jìn)行關(guān)聯(lián),隔離主體與權(quán)限直接的邏輯關(guān)系,所有的角色集合表示為RoleS。

    定義4 角色層次(簡記為RH) 角色集上定義的一種偏序關(guān)系,定義N組角色(role1,…,rolen),RH?rolei×rolej,rolei∈RoleS,當(dāng)滿足rolei≥rolej時,rolei稱為高級角色,rolej為低級角色,高級角色繼承低級角色的權(quán)限,低級角色繼承高級角色的用戶。

    定義5 謂詞(簡記為prd) 描述某個實(shí)體具有某種屬性或者多個實(shí)體之間存在某種關(guān)系,由謂詞名和參數(shù)兩部分組成,表示為Predicate(x1,x2,…,xk),其中Predicate是謂詞名,xi可以是變量、常量或者是一階謂詞,i=1,…, k,所有的謂詞集合表示為PS。

    例如:Is(x.role,'classmate'),表示主體x的角色是同學(xué);Is(y.tag,'red'),表示客體y的標(biāo)簽是紅色。

    定義6 約束 描述訪問授權(quán)需要滿足的基本條件和限制,可以為謂詞或謂詞的邏輯表達(dá)式,表示為:prd1Θ prd2…Θ prdn,其中 Θ表示邏輯與(∧)、或(∨)操作,prdj∈PS,j=1,…,n,表示謂詞。

    根據(jù)約束內(nèi)容的不同,約束主要分為以下3類。

    1) 主體屬性約束 是指主體的年齡、性別、地址、愛好等約束,所有主體約束集合表示為SAttrC。例如:Larger(x.age,'18')∧Is(x.city,'jinan'),要求訪問者x的年齡大于18歲且所在城市為濟(jì)南;

    2) 客體標(biāo)簽約束 是指數(shù)據(jù)資源權(quán)限授權(quán)所需的客體標(biāo)簽條件,所有客體約束集合表示為RtagC。例如:Is(y.type, 'photo')∧Is(y.tag,'party'),表示訪問授權(quán)客體僅為標(biāo)記聚會照片的數(shù)據(jù)資源;

    3) 環(huán)境約束 是指系統(tǒng)狀態(tài)、上下文環(huán)境等約束,所有環(huán)境約束集合表示為EC。例如:TimeWithin('8:00AM','6:00PM')表示時間約束[8:00AM, 6:00PM];particiated(x, 'party'),表示主體x參加過聚會的歷史事件約束;本文將上下文環(huán)境約束用于隱私策略的制定中,使得訪問控制策略具有實(shí)時性以及良好的交互性,進(jìn)一步提高了用戶隱私資源的安全性。

    2.2 支持個性化隱私偏好的授權(quán)模型

    本文提出支持個性化隱私偏好的授權(quán)模型,對基于角色的訪問控制模型進(jìn)行擴(kuò)展,增加了基于主體屬性的訪問者-角色授權(quán)規(guī)則和基于客體標(biāo)簽的角色—權(quán)限指派規(guī)則,如圖1所示。在模型中,根據(jù)訪問者—角色授權(quán)規(guī)則,滿足主體屬性約束的訪問者獲得角色授權(quán);根據(jù)角色—權(quán)限授權(quán)規(guī)則,滿足客體標(biāo)簽約束的權(quán)限指派給相應(yīng)角色,同時也包含由角色的層次關(guān)系引起的權(quán)限繼承;最終,用戶通過角色以及角色層次關(guān)系獲得權(quán)限授權(quán)。其相關(guān)規(guī)則定義如下。

    圖1 支持個性化隱私偏好的授權(quán)模型

    定義7 訪問者—角色授權(quán)規(guī)則(簡記為VR-Rule):assign_role(u,role)←Q1x1…Qmxm(sc1Θ sc2…Θscn),其中u∈US,role∈RoleS,Θ 為邏輯與(∧)、或(∨)操作,sci∈SAttrC,i=1,…,n,xj為實(shí)體變量,j=1,…,m,Qi∈{?;?},?為存在量詞,?為全稱量詞,表示若訪問者u滿足所有主體屬性約束,獲得角色role。

    實(shí)例1 assign_role(x, 'friend') ←?xLarger(x.age,'25')∧Is(x.city,'Jinan')∧Is(x.hobby,'swimming') 表示年齡超過25歲且愛好游泳的濟(jì)南人為好友。

    定義8 角色—權(quán)限指派規(guī)則(簡記為PR-Rule):P_assign[D_assign](role,r,a)←Q1x1…Qmxm(re1Θ re2… Θren),其中role∈RoleS,r∈RS,a∈ActS,Θ 為邏輯與(∧)、或(∨)操作,rei∈{RtagC; EC},i=1,…,n,xj為實(shí)體變量,j=1,…,m,Qi∈{?;?},?為存在量詞,?為全稱量詞,P_assign為正授權(quán),D_assign為負(fù)授權(quán),表示在環(huán)境約束EC下,滿足所有的客體標(biāo)簽約束的權(quán)限<r,a>指派[禁止指派]給角色role。

    實(shí)例2 P_assign('friend',y, 'comment')←?y Is(y.type,'photo')∧Is(y.tag,'party'),表示好友可以評論聚會照片。

    定義9 隱私策略 同一用戶定義的訪問者—角色授權(quán)規(guī)則和角色—權(quán)限指派規(guī)則的規(guī)則集合。

    實(shí)例3 隱私策略={VR-Rule1,PR-Rule1},其中VR-Rule1:assign_role(x,'friend')←?xLarger(x.age,'25')∧Is(x.city,'Jinan') ∧Is(x.hobby,'swimming');PR-Rule1:P_assign('friend',y, 'comment')←?y Is(y.type,'photo')∧Is(y.tag,'party'). 系統(tǒng)中存儲Alice用戶信息為:name=Alice,age=35, city=Jinan,hobby={swimming, music},客體photo1的標(biāo)簽為:type=photo,tag={party,red},根據(jù)VR-Rule1用戶Alice授予好友角色,同時資源photo1滿足客體標(biāo)簽約束,則Alice通過好友角色獲得評論照片photo1的權(quán)限。

    支持個性化隱私偏好的授權(quán)模型的優(yōu)勢體現(xiàn)在2個方面:一方面采用基于一階邏輯的隱私策略描述語言,滿足用戶的個性化隱私需求,如對資源保護(hù)的細(xì)粒度授權(quán)需求、能夠明確表達(dá)用戶的隱私意愿的明確語義需求、以及支持未明確描述的策略推理授權(quán)等;另一方面實(shí)現(xiàn)了社會網(wǎng)絡(luò)中未知用戶和大量、動態(tài)數(shù)據(jù)資源的訪問控制。通過基于主體屬性約束的角色授權(quán)推理,實(shí)現(xiàn)了自動、動態(tài)的訪問者—角色授權(quán),解決了社會網(wǎng)絡(luò)中未知用戶的訪問請求問題;由于社會網(wǎng)絡(luò)中用戶擁有的數(shù)據(jù)資源眾多,且經(jīng)常添加、修改,傳統(tǒng)的針對某個具體資源定義授權(quán)變得難以維護(hù),提出基于客體標(biāo)簽約束的角色—權(quán)限指派規(guī)則,實(shí)現(xiàn)了對大量、動態(tài)資源的權(quán)限指派。

    3 隱私策略沖突分析

    由于規(guī)則的主體屬性、資源屬性以及動作屬性之間存在重疊或者層次關(guān)系,在制定隱私策略時可能出現(xiàn)邏輯不一致的情況,如在不同的策略中,對相同主體、客體既有正向授權(quán),又有拒絕授權(quán)(負(fù)授權(quán)),造成隱私策略沖突。根據(jù)策略沖突發(fā)生的原因是否與具體數(shù)據(jù)相關(guān),可以分為邏輯沖突和實(shí)例沖突。

    1) 邏輯沖突指策略定義過程中所出現(xiàn)的邏輯上的不一致,如角色矛盾授權(quán),是指不同策略對同一角色既有正授權(quán)又有負(fù)授權(quán)的邏輯沖突。

    實(shí)例4 隱私策略={VR-Rule1, PR-Rule1, PRRule2},其中VR-Rule1:assign_role(x,'groupmember')←?xIs(x.project,'mobileApplication');PR-Rule1:P_assign('groupmember',y, 'read')←?yIs(y.type,'log')∧Is(y.tag,'work')∧TimeWithin('8∶00AM', '6∶00 PM');PR-Rule2: D_assign('groupmember',y, 'read')←?yIs(y.type,'log') ∧Is(y.tag,'work')∧DayWithin('Saturday', 'Sunday')。VR-Rule1表示參與相同項(xiàng)目的為小組成員;PR-Rule1表示小組成員可以在8:00到18:00查看工作日志;PR-Rule2表示小組成員不能在周末查看工作日志。

    另一種典型的邏輯沖突為權(quán)限繼承沖突,是指由角色層次關(guān)系引起蘊(yùn)含授權(quán)與顯式授權(quán)的矛盾,如圖2所示,其中圓形表示角色,方形表示權(quán)限,+P和-P分別表示對相同資源的正、負(fù)授權(quán),箭頭表示角色層次關(guān)系,實(shí)線表示已經(jīng)存在的角色—權(quán)限指派關(guān)系,虛線表示新增加的角色—權(quán)限指派關(guān)系。根據(jù)權(quán)限在角色層次中的繼承關(guān)系[13],當(dāng)?shù)图壗巧恢概烧跈?quán)時,按照正授權(quán)由低級角色到高級角色正向傳播,高級角色繼承低級角色的正授權(quán),如果新增加高級角色的負(fù)授權(quán),則與低級角色正授權(quán)矛盾,引起策略沖突,如圖2(a)所示;當(dāng)?shù)图壗巧恢概韶?fù)授權(quán)時,新增加高級角色的正授權(quán),不會引起策略沖突。當(dāng)高級角色被指派負(fù)授權(quán)時,按照負(fù)授權(quán)由高級到低級反向傳播,高級角色對資源的負(fù)授權(quán)一定蘊(yùn)含著低級角色的負(fù)授權(quán),如果新增加低級角色的正授權(quán),則與高級角色正授權(quán)矛盾,引起策略沖突,如圖2(b)所示;當(dāng)高級角色存在多個低級角色,并且低級角色之間存在互斥的權(quán)限,如果新增加高級角色的負(fù)授權(quán),則與低級角色的負(fù)授權(quán)矛盾,引起策略沖突,如圖2(c)所示。

    圖2 權(quán)限繼承沖突實(shí)例

    實(shí)例5 隱私策略={VR-Rule1,VR-Rule2, PRRule1, PR-Rule2},其中VR-Rule1:assign_role(x,'schoolmate')←?xIs(x.graducate,'ShandongUniversity');VR-Rule2:assign_role(x,'classmate')←?xIs(x.graducate,'ShandongUniversity ')∧Is(x.class_name,'0122-41');PR-Rule1: P_assign('schoolmate',y,'tag')←?yIs(y.type, 'log')∧Is(y.tag,'personal');D_assign('classmate',y, 'tag')←?yIs(y.type, 'log')∧Is(y.tag,'personal').VR-Rule1表示畢業(yè)于山東大學(xué)為校友;VR-Rule2表示畢業(yè)于山東大學(xué)且班級名稱為0122-41為同班同學(xué);PR-Rule1表示校友可以標(biāo)記個人日志;PR-Rule2同班同學(xué)不能標(biāo)記個人日志。根據(jù)VR-Rule1,VR-Rule2可知,同班同學(xué)≥校友,由于角色層次關(guān)系,同班同學(xué)繼承好友角色的正授權(quán)可以標(biāo)記個人日志,但PR-Rule2顯式定義同班同學(xué)不能標(biāo)記個人日志,造成策略沖突。

    2) 實(shí)例沖突指就策略定義本身不存在邏輯沖突,但是由于數(shù)據(jù)庫中存在實(shí)例,引起策略沖突條件觸發(fā)而造成的沖突。在支持個性化隱私偏好的授權(quán)模型中,用戶通過VR-Rule和PR-Rule共同作用獲得訪問授權(quán),在兩種規(guī)則定義過程中,可能存在某個用戶實(shí)例同時滿足兩種角色約束,導(dǎo)致同時適用于兩條相反的策略,造成策略沖突。

    實(shí)例6 隱私策略={VR-Rule1,VR-Rule2, PRRule1, PR-Rule2},其中VR-Rule1:assign_role(x,'friend')←?xLarger(x.age,'25') ∧Is(x.city,'Jinan')∧Is(x. hobby,'swimming');VR-Rule2:assign_role(x,' groupmember')←?xIs(x.project, 'mobileApplication');PR-Rule1:P_assign('friend',y,'comment')←?y Is(y.type,'photo') Is(y.tag, 'party');PR-Rule2:D_assign('groupmember', y, 'read')←?y Is(y.type,'photo') Is(y.tag,'red')。VR-Rule1表示年齡超過25歲且有相同愛好的同城人均為好友;VR-Rule2表示參與相同項(xiàng)目的為小組成員;PR-Rule1表示好友可以評論聚會照片;PR-Rule2表示小組成員不能查看標(biāo)記為紅色的照片。系統(tǒng)中存儲Anny用戶信息為name= Anny, age=28,city= Jinan,hobby= {swimming,music}, profession=computer,project= mobileApplication,Anny滿足好友和小組成員2個角色的主體約束條件,同時擁有2個角色;客體photo1的標(biāo)簽為:type= photo, tag ={party, red},根據(jù)PR-Rule1規(guī)定Anny可以評論照片photo1,但PR-Rule2規(guī)定Anny不能查看照片photo1,引起策略沖突。

    4 隱私策略一致性驗(yàn)證

    為了有效地分析隱私策略的矛盾,采用邏輯編程的驗(yàn)證方法[14],使用有較強(qiáng)的邏輯表達(dá)能力和推理能力的Prolog語言作為程序設(shè)計(jì)語言,將用戶定義的隱私策略轉(zhuǎn)化為邏輯形式,通過規(guī)則推理,實(shí)現(xiàn)隱私策略沖突的自動化檢測。其具體過程如圖3所示,分為以下幾步:a. 用戶定義個性化隱私策略;b. 根據(jù)隱私策略,設(shè)計(jì)Prolog形式的訪問授權(quán)推理規(guī)則和策略沖突規(guī)則;c. 借助Prolog API接口實(shí)現(xiàn)用戶對策略授權(quán)指派和策略沖突的查詢;d. 根據(jù)沖突查詢請求,調(diào)用邏輯轉(zhuǎn)化程序?qū)㈥P(guān)系數(shù)據(jù)庫中存放的數(shù)據(jù)和隱私策略轉(zhuǎn)化為Prolog事實(shí);e. 推理引擎依據(jù)已有的事實(shí)和推理規(guī)則,完成用戶授權(quán)和策略沖突的自動化推理;f. 策略沖突結(jié)果顯示,采用與用戶交互的方式,完成沖突策略的修正。

    圖3 隱私策略一致性驗(yàn)證流程

    4.1 構(gòu)建事實(shí)庫

    事實(shí)是指已經(jīng)存在的實(shí)體和實(shí)體間的關(guān)系,由謂詞名及變量組成。通過邏輯轉(zhuǎn)化程序?qū)?shù)據(jù)庫和策略庫中存儲的關(guān)系數(shù)據(jù)轉(zhuǎn)化為Prolog可識別的事實(shí)語句,作為邏輯推理的基礎(chǔ)。其轉(zhuǎn)化過程為:首先,根據(jù)用戶查詢請求,按照不同表格內(nèi)容,從數(shù)據(jù)庫如用戶表、客體標(biāo)簽表、客體表、權(quán)限表等和策略庫如用戶—角色分配表、角色—權(quán)限分配表等提取數(shù)據(jù)。其次,調(diào)用不同表格邏輯轉(zhuǎn)化方法,將提取的數(shù)據(jù)轉(zhuǎn)化為Prolog事實(shí)語句。例如:用戶表(User_)存儲001號用戶信息為:u_id=001, name=David, age= 23,city=濟(jì)南,online_time=100, graudate=山東大學(xué),調(diào)用格式轉(zhuǎn)化算法將用戶主體屬性解析為Prolog事實(shí),表示為user_('001', 'u_id','001').user_('001','name','David').user_('001','age',23).user_('001','city','濟(jì)南').user_('001', 'online_time',100).user_('001','graudate',山東大學(xué))。最后,調(diào)用文件讀寫方法將轉(zhuǎn)化后的邏輯語句寫入Prolog文件中,為推理引擎提供事實(shí)庫。

    4.2 設(shè)計(jì)推理規(guī)則

    推理規(guī)則描述事實(shí)之間的依賴關(guān)系,形式為:h:-b1,b2,…,bn,其中h為規(guī)則頭,表示規(guī)則的結(jié)論,b1,b2,…,bn為規(guī)則體,表示規(guī)則成立的條件。根據(jù)支持個性化隱私偏好的授權(quán)模型,設(shè)計(jì)Prolog形式推理規(guī)則如下:

    1) 訪問者—角色授權(quán)規(guī)則:表示Prolog事實(shí)庫中存在角色Role和用戶名為UserName的訪問者U, 同時訪問者U主體屬性滿足角色Role所有主體屬性約束條件,則訪問者U被授權(quán)角色Role。

    2) 角色—權(quán)限指派規(guī)則:角色獲得權(quán)限不僅包含直接的權(quán)限指派,還包含由于角色層次關(guān)系引起的權(quán)限繼承,因此本規(guī)則主要包含3個部分:①直接的權(quán)限指派,permission_limit定義給定標(biāo)簽的客體訪問權(quán)限,object_tag和match查詢標(biāo)簽取值匹配的客體,assign_PER和permission將符合條件的客體訪問權(quán)限賦予制定角色Role;②低級角色Child被指派正授權(quán),根據(jù)正授權(quán)正向傳播,則高級角色Ancestor繼承低級角色正授權(quán);③如果高級角色Ancestor被指派正授權(quán),根據(jù)負(fù)授權(quán)反向傳播,低級角色Child繼承高級角色負(fù)授權(quán)。具體轉(zhuǎn)換規(guī)則如下。

    3) 用戶—權(quán)限授權(quán)規(guī)則 表示通過訪問者—角色授權(quán)和角色—權(quán)限指派推理實(shí)現(xiàn)用戶—權(quán)限授權(quán)。

    4)匹配規(guī)則 自定義的內(nèi)部函數(shù)match用來判別數(shù)值Value是否在給定的范圍Range之內(nèi)。主要分為以下3種情況進(jìn)行。

    情況1 不考慮數(shù)據(jù)類型,數(shù)據(jù)值Value與范圍Range完全相同, match成立。

    情況2 判斷數(shù)字類型數(shù)據(jù)匹配關(guān)系

    情況3 判斷字符類型數(shù)據(jù)匹配關(guān)系

    contain_string([],_).空列表包含于任何的取值范圍

    5) 邏輯沖突規(guī)則 通過定義互斥權(quán)限mute PermLimit即在相同客體上同時擁有'grant'和'deny'訪問授權(quán)以及角色—權(quán)限指派規(guī)則role_has_pe,判斷角色是否擁有互斥權(quán)限。

    6) 實(shí)例沖突規(guī)則 通過用戶-權(quán)限授權(quán)規(guī)則user_has_permission和給定標(biāo)簽的客體訪問權(quán)限permission_limit定義正、負(fù)授權(quán),判斷用戶是否擁有互斥權(quán)限。

    4.3 策略沖突查詢

    通過對Prolog策略沖突規(guī)則的查詢請求分析,完成策略一致性驗(yàn)證,主要包括:直接沖突查詢、個性化定制查詢。直接沖突查詢是指不設(shè)定查詢限制范圍,按照策略沖突推理規(guī)則(5),(6),直接進(jìn)行策略沖突的查詢。該查詢只提供了策略沖突檢測結(jié)果,并沒有列舉出策略沖突的原因,為幫助用戶查找策略沖突原因,實(shí)現(xiàn)策略沖突的修正,提供以下2種規(guī)則的查詢。

    1) 邏輯沖突路徑規(guī)則:給出用戶—角色授權(quán)沖突發(fā)生的完整授權(quán)路徑,便于用戶獲得邏輯沖突發(fā)生的授權(quán)路徑。

    2) 實(shí)例沖突路徑規(guī)則:給出用戶—權(quán)限授權(quán)沖突發(fā)生的完整授權(quán)路徑, 便于用戶獲得實(shí)例沖突發(fā)生的授權(quán)路徑。

    由于直接沖突查詢采用枚舉的方式,當(dāng)規(guī)則數(shù)量眾多時執(zhí)行效率低,為此,增加個性化定制查詢,用戶可以自定義查詢限制范圍,實(shí)現(xiàn)了快速驗(yàn)證和準(zhǔn)確定位策略沖突原因。

    用戶授權(quán)路徑規(guī)則:給出訪問者授權(quán)的完整路徑,用戶可以根據(jù)自身需要限制某些變量,實(shí)現(xiàn)個性化定制查詢,查找整個授權(quán)中可能存在的策略沖突。

    根據(jù)策略沖突類型和策略沖突原因,設(shè)置個性化定制查詢主要包括:

    給定用戶的角色查詢query_policy_trace(User,?Role,_,_,_)查詢用戶User承擔(dān)的所有角色,判斷是否包含用戶User不滿足主體屬性約束條件的角色Role,從而斷定用戶—角色授權(quán)規(guī)則是否完備。

    給定角色的權(quán)限查詢 query_policy_trace(_,Role,?PermissionLimit,_,_) 查詢角色Role授權(quán)的所有權(quán)限,包括2個方面:1)直接的權(quán)限授權(quán);2)由于角色層次關(guān)系引起的權(quán)限繼承,判斷是否存在邏輯沖突。

    給定客體的角色查詢 query_policy_trace(_,?Role,_,Object,Action)查詢對于資源Object可以執(zhí)行動作Action的所有角色,判斷是否包含不滿足客體標(biāo)簽約束條件的權(quán)限<Object,Action>被指派給角色Role,從而斷定角色-權(quán)限指派規(guī)則是否完備。

    給定用戶的權(quán)限查詢 query_policy_trace (User,_,?PermissionLimit,_,_)查詢用戶User授權(quán)的所有權(quán)限,實(shí)現(xiàn)對用戶授權(quán)結(jié)果的分析,判斷是否存在實(shí)例沖突。

    5 系統(tǒng)實(shí)現(xiàn)與數(shù)據(jù)分析

    5.1 面向社會網(wǎng)絡(luò)的個性化隱私策略管理和實(shí)施中間件

    為了將支持個性化隱私偏好的授權(quán)模型有效地集成到現(xiàn)有的社會網(wǎng)絡(luò)系統(tǒng)中,本文設(shè)計(jì)實(shí)現(xiàn)了個性化隱私策略管理和實(shí)施中間件Privacy Holder,允許用戶定義個性化的細(xì)粒度隱私策略、進(jìn)行隱私策略一致性驗(yàn)證和實(shí)施基于隱私策略的訪問控制,其系統(tǒng)結(jié)構(gòu)圖如圖4所示。主要組成部分:用戶屬性庫、資源屬性庫、環(huán)境屬性庫、Prolog知識庫、隱私策略庫、策略管理模塊、策略分析模塊、策略評估模塊等,其中用戶屬性庫存在用戶主體屬性信息,資源屬性庫存放資源屬性信息以及資源標(biāo)簽,環(huán)境屬性庫存放上下文環(huán)境信息,Prolog知識庫存放Prolog形式的訪問授權(quán)規(guī)則、策略沖突規(guī)則以及轉(zhuǎn)化后的Prolog事實(shí),隱私策略庫存放一致性的隱私策略。

    1) 策略管理模塊:實(shí)現(xiàn)個性化的隱私策略定義。主要功能包括:通過創(chuàng)建角色,新建角色以及角色層次關(guān)系;通過創(chuàng)建資源標(biāo)簽,添加數(shù)據(jù)資源標(biāo)簽;通過用戶—角色授權(quán),其定義界面如圖5(a)所示,定義角色主體約束條件的取值范圍完成角色指派;通過角色—權(quán)限指派,其定義界面如圖5(b)所示,定義客體約束條件、授權(quán)動作以及授權(quán)角色完成權(quán)限指派;同時提供以上定義的修改、刪除功能。

    圖4 面向社會網(wǎng)絡(luò)的個性化隱私策略管理和實(shí)施中間件系統(tǒng)結(jié)構(gòu)

    圖5 隱私策略管理與沖突檢測系統(tǒng)界面

    2) 策略分析模塊:實(shí)現(xiàn)自動化的策略沖突檢測,其檢測界面如圖5(c)所示。主要功能包括:規(guī)則解析部分,將用戶隱私策略、數(shù)據(jù)庫數(shù)據(jù)自動解析為Prolog事實(shí),并將結(jié)果存儲到Prolog文件中。規(guī)則查詢分析部分,用戶根據(jù)預(yù)先定義的策略沖突規(guī)則進(jìn)行查詢分析請求,根據(jù)查詢結(jié)果判斷策略是否滿足一致性,并對沖突的策略提示修正,保證策略的正確執(zhí)行。

    3) 策略評估模塊:實(shí)現(xiàn)基于策略的訪問控制。當(dāng)訪問者發(fā)出對某資源訪問請求時,查詢主體屬性、資源屬性、環(huán)境屬性等信息,將訪問者主體屬性與主體屬性約束進(jìn)行匹配得到訪問者角色,遍歷角色集合的授權(quán)權(quán)限,提取數(shù)據(jù)庫中有關(guān)訪問資源的信息,與權(quán)限集合中客體屬性、標(biāo)簽進(jìn)行匹配,如果匹配成功則資源對訪問者開放,并進(jìn)行指定的操作,否則拒絕訪問者的請求,并將訪問評估結(jié)果反饋給訪問者。

    系統(tǒng)數(shù)據(jù)庫主要由用戶信息表(User)、角色表(Role)、客體標(biāo)簽表(Object_tag)、客體表(Object)、動作表(Action)、權(quán)限表(Permission_Limit)以及用戶—角色分配表(U-R)、角色-權(quán)限分配表(R-P)組成。通過用戶—角色分配表映射出用戶表與角色表一對一、一對多以及多對多的關(guān)系,同理,角色—權(quán)限分配表也映射出角色表與權(quán)限表一對一、一對多以及多對多的關(guān)系,其數(shù)據(jù)庫E-R圖如圖6所示。

    5.2 數(shù)據(jù)分析

    Privacy Holder系統(tǒng)實(shí)驗(yàn)環(huán)境為CPU:IntelPentium(R) 1.86GHZ,內(nèi)存:512M,軟件環(huán)境:Windows XP,開發(fā)語言:java,開發(fā)工具:MyEclipse+Sql2000,推理工具:tuProlog,引用java-Prolog接口:tuPrologIDE。

    針對沖突查詢的不同方式,首先測試用戶數(shù)量對查詢性能的影響。假設(shè)用戶信息表設(shè)置10項(xiàng)主體屬性,按照每增加10名用戶為一組進(jìn)行實(shí)驗(yàn),每組查詢進(jìn)行50次測試,計(jì)算其查詢時間的平均值,共進(jìn)行10輪,得到實(shí)驗(yàn)結(jié)果如圖7(a)所示。其中直接沖突查詢是指不設(shè)定查詢限制范圍直接對實(shí)例沖突規(guī)則進(jìn)行查詢,即conflict(User,Object,Aciton),用虛線表示,個性化定制查詢是指限制某些變量對用戶授權(quán)路徑規(guī)則進(jìn)行查詢,即conflict(User,picture1,Aciton),限制Object=picture1,用直線表示。實(shí)驗(yàn)結(jié)果表明:隨著用戶數(shù)量的增加,直接沖突查詢時間呈線性增長,因?yàn)橹苯記_突查詢采用枚舉方式進(jìn)行檢測,用戶數(shù)量增加,枚舉查詢的數(shù)量也相應(yīng)增加,導(dǎo)致其查詢時間快速增長;個性化定制查詢相比直接沖突查詢執(zhí)行效率高,因?yàn)閭€性化定制查詢限制某些變量,能夠快速定位策略沖突原因,且受用戶數(shù)量因素影響較小。

    圖6 系統(tǒng)數(shù)據(jù)庫E-R圖

    圖7 系統(tǒng)查詢性能分析

    其次,測試資源數(shù)量對查詢性能的影響。選定用戶數(shù)量為100,實(shí)驗(yàn)結(jié)果如圖7(b)所示,其中直接沖突查詢?yōu)閏onflict(User,Object, Aciton),用虛線表示,個性化定制查詢query_policy_trace(User, Role, PermissionLimit, Object,Action),限制User=Anny,用直線表示。實(shí)驗(yàn)結(jié)果表明:隨著資源數(shù)量的增加,直接沖突查詢時間先線性增長后逐漸平穩(wěn),因?yàn)樵撃P偷脑L問授權(quán)是針對于滿足客體標(biāo)簽所有資源的授權(quán),不是針對于某個資源的授權(quán),雖然資源數(shù)量增加,但滿足客體標(biāo)簽約束的資源確定時,其策略沖突查詢時間會相對穩(wěn)定;個性化定制查詢相比直接沖突查詢執(zhí)行效率高,且受資源數(shù)量因素影響小。

    最后,測試在個性化定制查詢中不同限定條件的情況下,用戶數(shù)量對查詢性能的影響,實(shí)驗(yàn)結(jié)果如圖7(c)所示。其中限制3個變量的查詢,即query_policy_trace('Anny',Role,PermissionLimit,'picture1','讀'),表示限制3個查詢條件:User=Anny, Object=picture1, Action=讀,其查詢時間用實(shí)線表示,限制一個查詢條件,即query_policy_trace(User, Role,Perm_limit,'picture1',Action),表示限制一個查詢條件Object=diary1,其查詢時間用虛線表示。實(shí)驗(yàn)結(jié)果表明:個性化定制查詢執(zhí)行效率高,且限制查詢條件越多,查詢性能越好。

    6 結(jié)束語

    本文通過支持個性化隱私偏好的授權(quán)模型實(shí)現(xiàn)靈活的、實(shí)用的隱私策略定義,滿足用戶個性化隱私策略需求;針對隱私策略可能出現(xiàn)的沖突進(jìn)行分析,采用Prolog邏輯編程方法實(shí)現(xiàn)自動化的策略一致性分析,為了克服規(guī)則數(shù)量大而造成的分析效率低下,采用個性化定制查詢方式,實(shí)現(xiàn)快速驗(yàn)證和準(zhǔn)確定位策略沖突原因;開發(fā)了面向社會網(wǎng)絡(luò)的個性化隱私策略管理和實(shí)施中間件Privacy Holder,通過可視化的界面,方便非專業(yè)用戶實(shí)現(xiàn)策略定義與一致性分析。下一步工作將綜合考慮資源層次關(guān)系帶來的策略沖突,進(jìn)一步擴(kuò)展隱私策略一致性規(guī)則,實(shí)現(xiàn)資源多層次的隱私策略沖突檢測。

    [1] Facebook fact sheet and statistics[EB/OL]. https://www.facebook.com/press/info.php?statistics, 2011.

    [2] SQUICCIARINI A, PACI F, SUNDARESWARAS N. PriMa: an effective privacy protection mechanism for social networks[A]. Proceedings of the 5th ACM Symposium on Information, Computer and Communications Security[C]. Beijing, China, 2010. 320-323.

    [3] WANG T, SRIVATSA M, LIU L. Fine-grained Access control of personal data[A]. ACM Symposium on Access Control Models and Technologies[C].Newark, New Jersey, USA, 2012. 145-156.

    [4] LI J, TANG Y, MAO C, etal. Role based access control for social network sites[A]. Proceedings of Joint Conferences on Pervasive Computing[C]. Taiwan, China, 2009. 389-394.

    [5] CIRIO L, CRUZ I F, TAMASSIA R. A role and attribute based access control system using semantic web technologies[A]. Proceedings of International Federation for Information Processing Workshop on Semantic Web and Web Semantics[C]. Santiago, Chile, 2007. 1256-1266.

    [6] YUAN E, TONG J. Attributed based access control (ABAC) for web services[A]. Proceedings of the IEEE International Conference on Web Services[C]. Orlando, Florida, 2005.561-569.

    [7] ADAM N, ATLURI V, BERTINO E, etal. A Content-Based Authorization Model for Digital Libraries[R]. Computer Science Department,Rutgers University, 2001.

    [8] CARMINATI B, FERRARI E, PEREGO A. Rule-based access control for social networks[A]. On the Move to Meaningful Internet Systems:OTM’06 Workshops[C]. Montpellier, France, 2006. 1734-1744.

    [9] JAYARAMAN K, RINARD M C, TRIPUNITARA M, etal. Automatic error finding in access-control policies[A]. Proceedings of 18th ACM Conference on Computer and Communications Security[C]. Chicago,USA, 2011. 17-21.

    [10] ALBERTI F, ARMANDO A, RANISE S. Eff i cient symbolic automated analysis of administrative attribute-based RBAC- policies[A].Proceedings of the 6th ACM Symposium on Information, Computer and Communications Security[C]. Hong Kong, China, 2011.165-175.

    [11] ANWAR M, FANG P, YANG X D, etal. Visualizing privacy implications of access control policies in social network systems[A]. Proceedings of the 27th Annual ACM Symposium on Applied Computing[C]. Trento, Italy,2012.1443-1450.

    [12] 周曉軍, 蔣興浩, 孫錟鋒. RB-RBAC模型的研究與改進(jìn). 信息安全與通信保密[J], 2010, (4): 100-102.ZHOU X J, JIANG X H, SUN T F. Research and Improvement of RB-RBAC[J]. 2010,(4): 100-102.

    [13] 努爾買買提·黑力力, 開依沙爾·熱合曼. 帶負(fù)授權(quán)RBAC模型的OWL表示及沖突檢測[J]. 計(jì)算機(jī)工程與應(yīng)用,2010, 46 (30): 82-85.Nurmamat Helil, Kaysar Rahman. Representaion of RBAC model with negative authorization in OWL and conflict detection[J]. Computer Engineering and Applications, 2010,46(30):82-85.

    [14] 李鼎. 基于邏輯編程的安全策略分析系統(tǒng)設(shè)計(jì)及其關(guān)鍵技術(shù)研究[D]. 鄭州: 解放軍信息工程大學(xué), 2009.LI D. The Design and Research of Policy Analysis System Based on Logic Programming[D]. Zhengzhou: The PLA Information Engineering University, 2009.

    猜你喜歡
    訪問者客體沖突
    耶路撒冷爆發(fā)大規(guī)模沖突
    “三宜”“三不宜”化解師生沖突
    井岡教育(2020年6期)2020-12-14 03:04:32
    人物專訪的技巧性分析
    采寫編(2016年1期)2016-06-03 07:57:40
    “造訪”與“到訪”
    舊客體抑制和新客體捕獲視角下預(yù)覽效應(yīng)的機(jī)制*
    “鄰避沖突”的破解路徑
    浙江人大(2014年6期)2014-03-20 16:20:40
    論著作權(quán)客體的演變
    關(guān)稅課稅客體歸屬論
    “活”源于怦然心動——寫生對客體借用中的情感因素
    一次沖突引發(fā)的思考和實(shí)踐
    中國火炬(2012年3期)2012-07-25 10:34:06
    免费电影在线观看免费观看| 国产成人freesex在线| 最近手机中文字幕大全| 日本爱情动作片www.在线观看| 校园人妻丝袜中文字幕| 国产高清有码在线观看视频| 久久99热这里只有精品18| 日韩中字成人| 亚洲精品日韩在线中文字幕| 高清午夜精品一区二区三区| 色综合色国产| 黄色一级大片看看| 免费av观看视频| 欧美变态另类bdsm刘玥| tube8黄色片| 99热这里只有是精品在线观看| 亚洲最大成人手机在线| 免费播放大片免费观看视频在线观看| 在线看a的网站| 日韩,欧美,国产一区二区三区| 人人妻人人爽人人添夜夜欢视频 | 成人一区二区视频在线观看| 免费在线观看成人毛片| 久久午夜福利片| 国产精品爽爽va在线观看网站| 免费av毛片视频| 哪个播放器可以免费观看大片| 男女啪啪激烈高潮av片| 午夜福利高清视频| 成人亚洲精品一区在线观看 | 天天躁日日操中文字幕| xxx大片免费视频| 日韩欧美精品v在线| 成人毛片a级毛片在线播放| 日韩在线高清观看一区二区三区| 国产v大片淫在线免费观看| 狂野欧美白嫩少妇大欣赏| 亚洲精品日本国产第一区| 黄色怎么调成土黄色| 一级a做视频免费观看| 久久久久久久久大av| 久久久久精品久久久久真实原创| av在线蜜桃| 亚洲欧美日韩另类电影网站 | 精品视频人人做人人爽| 插阴视频在线观看视频| 搡老乐熟女国产| 国产成年人精品一区二区| 最近最新中文字幕大全电影3| 美女高潮的动态| 国产精品99久久99久久久不卡 | 免费大片黄手机在线观看| 另类亚洲欧美激情| 夜夜爽夜夜爽视频| 日日啪夜夜爽| 国产v大片淫在线免费观看| 乱系列少妇在线播放| 王馨瑶露胸无遮挡在线观看| 一级a做视频免费观看| 亚洲一级一片aⅴ在线观看| 国产成人精品婷婷| 99热网站在线观看| 欧美精品人与动牲交sv欧美| 国产免费一级a男人的天堂| 超碰97精品在线观看| 午夜免费鲁丝| 亚洲最大成人av| 国产国拍精品亚洲av在线观看| 美女国产视频在线观看| 视频区图区小说| 汤姆久久久久久久影院中文字幕| 又黄又爽又刺激的免费视频.| 高清在线视频一区二区三区| 免费看日本二区| 国产淫片久久久久久久久| 日韩亚洲欧美综合| 少妇 在线观看| 亚洲欧美中文字幕日韩二区| 大香蕉97超碰在线| 天美传媒精品一区二区| 国产精品爽爽va在线观看网站| 亚洲欧洲日产国产| 777米奇影视久久| 亚洲精品色激情综合| 久久国产乱子免费精品| 午夜福利在线在线| .国产精品久久| 97超碰精品成人国产| 人妻一区二区av| kizo精华| 亚洲丝袜综合中文字幕| av在线app专区| 成人亚洲精品av一区二区| 建设人人有责人人尽责人人享有的 | 最近手机中文字幕大全| 国产黄片视频在线免费观看| 日日摸夜夜添夜夜爱| 国产免费视频播放在线视频| 最后的刺客免费高清国语| av卡一久久| 丝袜美腿在线中文| 在线观看免费高清a一片| 偷拍熟女少妇极品色| 久久久久久久精品精品| 亚洲精品影视一区二区三区av| 97热精品久久久久久| 国产美女午夜福利| 日本一二三区视频观看| 97热精品久久久久久| 春色校园在线视频观看| 午夜老司机福利剧场| 久久久久九九精品影院| 久久午夜福利片| 一本一本综合久久| 国产美女午夜福利| 久久精品久久久久久久性| 香蕉精品网在线| 日本三级黄在线观看| 亚洲天堂国产精品一区在线| 中文字幕人妻熟人妻熟丝袜美| 亚洲人成网站在线播| 久久99热6这里只有精品| 狂野欧美白嫩少妇大欣赏| 久久久久网色| 久久久色成人| 女人十人毛片免费观看3o分钟| av在线天堂中文字幕| 免费高清在线观看视频在线观看| 成人免费观看视频高清| 在线观看人妻少妇| 国产精品久久久久久久久免| 成人鲁丝片一二三区免费| 亚洲欧美日韩另类电影网站 | 国产精品偷伦视频观看了| 免费高清在线观看视频在线观看| 久久久亚洲精品成人影院| 欧美精品一区二区大全| 制服丝袜香蕉在线| 最近中文字幕2019免费版| 大陆偷拍与自拍| 国产毛片a区久久久久| 亚洲色图av天堂| 看免费成人av毛片| 伊人久久精品亚洲午夜| 国产成人一区二区在线| 熟女av电影| 日日摸夜夜添夜夜添av毛片| 久久精品熟女亚洲av麻豆精品| 亚洲色图综合在线观看| 欧美少妇被猛烈插入视频| 精品一区在线观看国产| 夫妻午夜视频| 国产成人福利小说| 国产亚洲午夜精品一区二区久久 | 欧美丝袜亚洲另类| 下体分泌物呈黄色| 少妇人妻精品综合一区二区| 中文乱码字字幕精品一区二区三区| 在现免费观看毛片| 五月天丁香电影| 简卡轻食公司| 少妇 在线观看| 欧美xxxx性猛交bbbb| 精品久久久久久久末码| 好男人视频免费观看在线| 亚洲精品影视一区二区三区av| 日本爱情动作片www.在线观看| 91久久精品国产一区二区成人| 青青草视频在线视频观看| 久久久久久久精品精品| 欧美zozozo另类| 视频中文字幕在线观看| 久久精品久久精品一区二区三区| 国产精品精品国产色婷婷| 欧美一区二区亚洲| 校园人妻丝袜中文字幕| 久久99热这里只频精品6学生| 嫩草影院入口| 欧美3d第一页| 高清毛片免费看| 欧美97在线视频| 另类亚洲欧美激情| 亚洲色图av天堂| 国内少妇人妻偷人精品xxx网站| 2021天堂中文幕一二区在线观| 亚洲精品,欧美精品| 免费高清在线观看视频在线观看| 国内揄拍国产精品人妻在线| 精品午夜福利在线看| 激情五月婷婷亚洲| 午夜免费鲁丝| 大香蕉97超碰在线| 久久人人爽人人片av| 欧美极品一区二区三区四区| 久久久久久久国产电影| 夜夜爽夜夜爽视频| 国产精品99久久久久久久久| av女优亚洲男人天堂| 夫妻午夜视频| 日韩免费高清中文字幕av| 超碰97精品在线观看| 国产日韩欧美亚洲二区| 大又大粗又爽又黄少妇毛片口| 人人妻人人看人人澡| 人人妻人人澡人人爽人人夜夜| 自拍偷自拍亚洲精品老妇| 日本猛色少妇xxxxx猛交久久| 国产欧美另类精品又又久久亚洲欧美| 自拍欧美九色日韩亚洲蝌蚪91 | 久久99热6这里只有精品| 18禁动态无遮挡网站| 亚洲天堂国产精品一区在线| 欧美激情国产日韩精品一区| 日本免费在线观看一区| 国产高潮美女av| 国产一区二区三区av在线| 婷婷色综合大香蕉| 国产精品久久久久久精品电影| 日韩av免费高清视频| 久久综合国产亚洲精品| av在线播放精品| 国产亚洲av嫩草精品影院| 又爽又黄无遮挡网站| 免费看不卡的av| 亚洲av二区三区四区| 欧美三级亚洲精品| 日产精品乱码卡一卡2卡三| 久久精品国产自在天天线| 嫩草影院精品99| 国产黄片视频在线免费观看| 美女cb高潮喷水在线观看| 亚洲精品国产色婷婷电影| 女人十人毛片免费观看3o分钟| 99久久精品热视频| 99热国产这里只有精品6| 777米奇影视久久| 国产综合精华液| 大片免费播放器 马上看| 乱系列少妇在线播放| 久热久热在线精品观看| 又黄又爽又刺激的免费视频.| 国产老妇女一区| 美女主播在线视频| 亚洲色图综合在线观看| 国产91av在线免费观看| 九草在线视频观看| 国产精品无大码| 卡戴珊不雅视频在线播放| 免费黄色在线免费观看| 极品教师在线视频| av专区在线播放| 两个人的视频大全免费| 国产成人91sexporn| 嫩草影院新地址| 一级黄片播放器| 青春草视频在线免费观看| 国产有黄有色有爽视频| 只有这里有精品99| av又黄又爽大尺度在线免费看| 亚洲国产最新在线播放| 欧美日韩亚洲高清精品| a级一级毛片免费在线观看| 成年版毛片免费区| 国产亚洲av片在线观看秒播厂| 亚洲性久久影院| 亚洲av国产av综合av卡| 九色成人免费人妻av| 天天躁日日操中文字幕| 亚洲成人久久爱视频| 国产日韩欧美亚洲二区| 99久久九九国产精品国产免费| 2022亚洲国产成人精品| 亚洲国产欧美在线一区| av在线播放精品| 国产成人aa在线观看| 晚上一个人看的免费电影| 精品视频人人做人人爽| 国产免费福利视频在线观看| 亚洲国产精品专区欧美| 卡戴珊不雅视频在线播放| a级毛色黄片| 中文字幕久久专区| 肉色欧美久久久久久久蜜桃 | 欧美日韩国产mv在线观看视频 | 亚洲国产最新在线播放| 午夜福利视频1000在线观看| 国产片特级美女逼逼视频| 热re99久久精品国产66热6| 精品一区二区三卡| 亚洲成人av在线免费| 美女主播在线视频| 国产男人的电影天堂91| 少妇猛男粗大的猛烈进出视频 | 天堂中文最新版在线下载 | 亚洲欧洲日产国产| 卡戴珊不雅视频在线播放| 国产老妇伦熟女老妇高清| 秋霞在线观看毛片| 中文字幕人妻熟人妻熟丝袜美| 国产伦在线观看视频一区| 99re6热这里在线精品视频| av.在线天堂| 国产精品av视频在线免费观看| 亚洲高清免费不卡视频| 晚上一个人看的免费电影| 大又大粗又爽又黄少妇毛片口| 三级经典国产精品| av在线观看视频网站免费| 午夜激情久久久久久久| 成人无遮挡网站| 熟妇人妻不卡中文字幕| 伦理电影大哥的女人| 国产精品偷伦视频观看了| a级毛片免费高清观看在线播放| 男人和女人高潮做爰伦理| 免费黄网站久久成人精品| 91狼人影院| 深夜a级毛片| 国产黄片视频在线免费观看| 男人和女人高潮做爰伦理| 免费黄频网站在线观看国产| 国产男女超爽视频在线观看| 国产精品无大码| 久久久精品94久久精品| 国产精品99久久99久久久不卡 | 亚洲av电影在线观看一区二区三区| 亚洲精品成人av观看孕妇| 亚洲精品一二三| 午夜日本视频在线| 久久久国产一区二区| 亚洲精品国产av成人精品| 久久久久久久大尺度免费视频| 黄片小视频在线播放| 制服丝袜香蕉在线| 亚洲av男天堂| 美女福利国产在线| 老汉色∧v一级毛片| 国产av一区二区精品久久| 肉色欧美久久久久久久蜜桃| 国产麻豆69| 91精品伊人久久大香线蕉| 久久久久久久大尺度免费视频| 在线观看免费视频网站a站| 一级毛片黄色毛片免费观看视频| 午夜老司机福利片| 精品少妇内射三级| 丁香六月天网| 国产高清不卡午夜福利| 性少妇av在线| 丝袜美足系列| 亚洲国产成人一精品久久久| 男女床上黄色一级片免费看| 免费观看a级毛片全部| 亚洲精品久久午夜乱码| 日韩一区二区三区影片| 日韩一区二区视频免费看| 亚洲精品视频女| 丰满迷人的少妇在线观看| 在线亚洲精品国产二区图片欧美| 在线精品无人区一区二区三| 伊人亚洲综合成人网| 美女扒开内裤让男人捅视频| 亚洲欧美中文字幕日韩二区| 精品亚洲乱码少妇综合久久| 大香蕉久久网| 国产成人91sexporn| 天美传媒精品一区二区| 97精品久久久久久久久久精品| 美女中出高潮动态图| 美女脱内裤让男人舔精品视频| 99热国产这里只有精品6| 国产精品女同一区二区软件| 悠悠久久av| 欧美日韩一区二区视频在线观看视频在线| 日韩中文字幕视频在线看片| 美女国产高潮福利片在线看| 亚洲国产毛片av蜜桃av| av网站免费在线观看视频| 大片电影免费在线观看免费| 国产精品久久久久久精品电影小说| 久久天堂一区二区三区四区| 亚洲av国产av综合av卡| 亚洲一级一片aⅴ在线观看| 多毛熟女@视频| 亚洲欧美一区二区三区国产| 新久久久久国产一级毛片| 亚洲精品美女久久av网站| 久久性视频一级片| 亚洲精品av麻豆狂野| 亚洲国产成人一精品久久久| 大陆偷拍与自拍| 2018国产大陆天天弄谢| 狂野欧美激情性bbbbbb| 国产一区二区三区综合在线观看| 极品人妻少妇av视频| 男人爽女人下面视频在线观看| 国产午夜精品一二区理论片| 天天躁夜夜躁狠狠久久av| 国产男女内射视频| 在线免费观看不下载黄p国产| 国产免费又黄又爽又色| 欧美日本中文国产一区发布| av免费观看日本| 9191精品国产免费久久| 国产又爽黄色视频| 免费人妻精品一区二区三区视频| 少妇猛男粗大的猛烈进出视频| 老熟女久久久| 大话2 男鬼变身卡| 成人漫画全彩无遮挡| 成年av动漫网址| 国产成人精品久久二区二区91 | 午夜久久久在线观看| 亚洲欧美精品综合一区二区三区| 欧美精品高潮呻吟av久久| a级片在线免费高清观看视频| 国产福利在线免费观看视频| 大片电影免费在线观看免费| 国产老妇伦熟女老妇高清| 欧美变态另类bdsm刘玥| 超色免费av| 国产成人啪精品午夜网站| 老司机亚洲免费影院| videos熟女内射| 麻豆av在线久日| 看免费av毛片| 日韩制服丝袜自拍偷拍| 成人手机av| 水蜜桃什么品种好| 男女之事视频高清在线观看 | 亚洲精品视频女| 99久久综合免费| 亚洲第一av免费看| 国产一区二区三区av在线| 人妻人人澡人人爽人人| 宅男免费午夜| 日韩伦理黄色片| 啦啦啦在线免费观看视频4| 亚洲少妇的诱惑av| 亚洲av日韩在线播放| xxxhd国产人妻xxx| 午夜影院在线不卡| 国产精品一国产av| 久久久久网色| 午夜福利,免费看| 久久久精品国产亚洲av高清涩受| 国产一区亚洲一区在线观看| 国产激情久久老熟女| 一边摸一边抽搐一进一出视频| a级片在线免费高清观看视频| 国产精品成人在线| 一本久久精品| 两个人免费观看高清视频| 制服诱惑二区| 女人爽到高潮嗷嗷叫在线视频| 侵犯人妻中文字幕一二三四区| 两个人免费观看高清视频| 99香蕉大伊视频| 久久精品亚洲熟妇少妇任你| 尾随美女入室| 极品人妻少妇av视频| 国产黄色视频一区二区在线观看| 性高湖久久久久久久久免费观看| 亚洲av福利一区| 国产精品久久久久久精品古装| 国产熟女欧美一区二区| 多毛熟女@视频| 亚洲av在线观看美女高潮| 欧美精品一区二区大全| 中文字幕av电影在线播放| 国产色婷婷99| 亚洲一卡2卡3卡4卡5卡精品中文| 2021少妇久久久久久久久久久| 岛国毛片在线播放| 熟女少妇亚洲综合色aaa.| 飞空精品影院首页| 成人毛片60女人毛片免费| 日本爱情动作片www.在线观看| 日韩视频在线欧美| 精品国产一区二区久久| 欧美日韩精品网址| 国产一区二区激情短视频 | 成年av动漫网址| 视频在线观看一区二区三区| 精品卡一卡二卡四卡免费| 亚洲视频免费观看视频| 亚洲国产中文字幕在线视频| 国产精品麻豆人妻色哟哟久久| 国产麻豆69| 精品国产乱码久久久久久男人| 啦啦啦在线免费观看视频4| 久久婷婷青草| 精品一区二区免费观看| 热re99久久精品国产66热6| 亚洲一码二码三码区别大吗| 精品久久久精品久久久| 国产一区二区三区综合在线观看| 国产亚洲最大av| 国产又爽黄色视频| 免费观看a级毛片全部| 国产 精品1| 国产在线免费精品| 丰满乱子伦码专区| 久久久国产欧美日韩av| 又大又黄又爽视频免费| 婷婷成人精品国产| 男女之事视频高清在线观看 | 这个男人来自地球电影免费观看 | 国产av精品麻豆| 国精品久久久久久国模美| 两个人免费观看高清视频| 美女扒开内裤让男人捅视频| 国产免费又黄又爽又色| 精品一区二区免费观看| 国产精品久久久久久精品古装| 最近最新中文字幕大全免费视频 | 高清不卡的av网站| 深夜精品福利| 777米奇影视久久| 免费黄网站久久成人精品| 最新的欧美精品一区二区| 免费在线观看视频国产中文字幕亚洲 | 亚洲成色77777| 青青草视频在线视频观看| 午夜福利一区二区在线看| 各种免费的搞黄视频| 国产欧美日韩一区二区三区在线| 国产黄色免费在线视频| 欧美 亚洲 国产 日韩一| 99国产精品免费福利视频| 丰满乱子伦码专区| 男女无遮挡免费网站观看| 国产欧美日韩综合在线一区二区| 久久久久久免费高清国产稀缺| 日韩av不卡免费在线播放| 下体分泌物呈黄色| 51午夜福利影视在线观看| 卡戴珊不雅视频在线播放| 亚洲精品美女久久av网站| 日本av手机在线免费观看| 欧美黑人欧美精品刺激| 制服人妻中文乱码| 久久久精品免费免费高清| 国产精品人妻久久久影院| av在线app专区| 精品国产一区二区久久| 精品亚洲乱码少妇综合久久| 成人国产av品久久久| 一本大道久久a久久精品| 最近中文字幕高清免费大全6| 亚洲,欧美精品.| 丰满迷人的少妇在线观看| 久久精品熟女亚洲av麻豆精品| 爱豆传媒免费全集在线观看| 伊人久久国产一区二区| 中文字幕人妻熟女乱码| 久久久久久人人人人人| av福利片在线| 美女视频免费永久观看网站| 亚洲美女黄色视频免费看| 亚洲精品中文字幕在线视频| 亚洲一卡2卡3卡4卡5卡精品中文| 国产无遮挡羞羞视频在线观看| 久久99精品国语久久久| 国产亚洲一区二区精品| 亚洲精品久久久久久婷婷小说| 男人爽女人下面视频在线观看| 亚洲第一区二区三区不卡| www日本在线高清视频| 在线看a的网站| 在现免费观看毛片| 亚洲欧美一区二区三区黑人| av不卡在线播放| 交换朋友夫妻互换小说| 一本久久精品| 欧美激情高清一区二区三区 | 午夜福利一区二区在线看| 中文字幕色久视频| 日韩 欧美 亚洲 中文字幕| 久久久久国产一级毛片高清牌| 97在线人人人人妻| 日日撸夜夜添| 啦啦啦啦在线视频资源| 男女之事视频高清在线观看 | 亚洲精品,欧美精品| 在现免费观看毛片| 国产毛片在线视频| 黑人猛操日本美女一级片| 精品一品国产午夜福利视频| 看非洲黑人一级黄片| 国产精品国产三级国产专区5o| 免费高清在线观看视频在线观看| 国产乱来视频区| 汤姆久久久久久久影院中文字幕| 9热在线视频观看99| 大陆偷拍与自拍| 黄色毛片三级朝国网站| av有码第一页| 日日爽夜夜爽网站| 亚洲国产日韩一区二区| 久久97久久精品| 色94色欧美一区二区| netflix在线观看网站| 在线天堂最新版资源| 国产在视频线精品| 久久精品国产亚洲av高清一级| 欧美人与性动交α欧美软件| 欧美日韩一区二区视频在线观看视频在线| 亚洲婷婷狠狠爱综合网| 香蕉丝袜av| a级毛片黄视频| av.在线天堂| 久久久久精品性色| 电影成人av| 国产亚洲一区二区精品|