• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于角色的細(xì)粒度訪問控制模型的設(shè)計(jì)與實(shí)現(xiàn)

    2013-07-25 02:28:04趙衛(wèi)東畢曉清盧新明
    關(guān)鍵詞:細(xì)粒度訪問控制對(duì)象

    趙衛(wèi)東,畢曉清,盧新明

    (山東科技大學(xué)信息科學(xué)與工程學(xué)院,山東青島266590)

    0 引言

    早期傳統(tǒng)的訪問控制技術(shù)如自主訪問控制、強(qiáng)制訪問控制等技術(shù)雖在一定時(shí)期內(nèi)確保了基于Web的管理信息系統(tǒng) (management information system)權(quán)限管理 (包括系統(tǒng)級(jí)安全管理如操作系統(tǒng)和數(shù)據(jù)庫安全和應(yīng)用級(jí)安全管理如應(yīng)用程序和Web系統(tǒng)安全[1])的安全,但其所能操作的用戶、資源數(shù)量有限;基于角色的訪問控制作為目前常用的訪問控制技術(shù)雖具有較靈活的授權(quán)機(jī)制,但其無法解決組織結(jié)構(gòu)復(fù)雜、權(quán)限變動(dòng)頻繁的管理信息系統(tǒng)??傊煌脑L問控制模型各有優(yōu)缺點(diǎn)并且都無法完全確保靈活、高效的權(quán)限管理。本文通過分析多種模型,改進(jìn)基于角色的訪問控制模型,在該模型基礎(chǔ)上增加屬性約束和用戶組,提出基于角色的細(xì)粒度訪問控制模型。通過對(duì)細(xì)粒度模型進(jìn)行分析和設(shè)計(jì),將其進(jìn)行具體應(yīng)用并通過基于SSH2框架的Web系統(tǒng)實(shí)現(xiàn)。新模型確保了系統(tǒng)高效的權(quán)限訪問控制和靈活的權(quán)限管理。

    1 傳統(tǒng)訪問控制模型分析

    傳統(tǒng)的訪問控制模型有基于對(duì)象的訪問控制OBAC、基于任務(wù)的訪問控制TBAC和基于角色的訪問控制RBAC模型。其中OBAC以用戶為基本對(duì)象進(jìn)行權(quán)限授予,授權(quán)過程雖然簡(jiǎn)單卻存在對(duì)相同權(quán)限用戶的重復(fù)授權(quán)及重復(fù)數(shù)據(jù)冗余等問題。自主訪問控制DAC作為OBAC的一種,通過訪問控制表控制主體對(duì)客體的直接訪問,但由于訪問存在傳遞性,系統(tǒng)無法控制主體對(duì)客體的間接訪問,由此引發(fā)授權(quán)混亂。另一種基于對(duì)象的強(qiáng)制訪問控制MAC通過為主體和客體設(shè)定安全級(jí)來保障信息的單向流動(dòng),雖能確保訪問的高度安全但靈活性較差且工作量大;TBAC從任務(wù)角度建立模型,角色通過任務(wù)和權(quán)限關(guān)聯(lián),實(shí)現(xiàn)動(dòng)態(tài)實(shí)時(shí)的安全控制,卻存在任務(wù)分配復(fù)雜等問題;RBAC作為目前應(yīng)用最廣泛的模型,通過創(chuàng)建角色,分別為角色分配不同操作權(quán)限,然后為用戶指定一個(gè)或多個(gè)角色,使用戶通過角色間接地獲得操作權(quán)限。該模型通過引入角色減少了權(quán)限授予工作量,并對(duì)組織變化具有靈活的伸縮性,但卻存在著如下問題:

    (1)權(quán)限粒度約束不夠細(xì)化。粗粒度的權(quán)限 (尤其是功能權(quán)限)控制導(dǎo)致用戶權(quán)限樹過寬卻不深,樹的層次不分明。

    (2)權(quán)限授予過程復(fù)雜。例如對(duì)于某高校軟件系中N名教授不同課程的教師,他們具有相同的S種功能權(quán)限,管理M個(gè)不同的數(shù)據(jù)對(duì)象 (如課程/學(xué)生信息),RBAC將分別為N教師分配角色并授予相應(yīng)S種功能權(quán)限和對(duì)應(yīng)M個(gè)數(shù)據(jù)對(duì)象,由此進(jìn)行M×S×N次授權(quán)。這對(duì)于人員眾多、部門設(shè)置復(fù)雜且同級(jí)部門中的用戶具有相同功能權(quán)限的高校,會(huì)造成大量的重復(fù)授權(quán)并導(dǎo)致角色和權(quán)限的冗余,增加授權(quán)的復(fù)雜性。

    (3)功能權(quán)限和數(shù)據(jù)權(quán)限未實(shí)現(xiàn)完全分離。RBAC中對(duì)數(shù)據(jù)對(duì)象的操作包含在權(quán)限管理中,數(shù)據(jù)對(duì)象的訪問和管理較亂,無法準(zhǔn)確獲取角色不同功能權(quán)限對(duì)應(yīng)的不同數(shù)據(jù)對(duì)象。如對(duì)于具有授課教師A角色的某用戶,具有查看和修改學(xué)生信息的功能權(quán)限,但無法確保他能查看某學(xué)院1班和2班學(xué)生的信息,卻只能修改1班學(xué)生的信息。

    (4)具體應(yīng)用復(fù)雜,效率低下。對(duì)于登錄驗(yàn)證、訪問數(shù)據(jù)庫等操作存在重復(fù)性,且客戶端不斷向服務(wù)器提交重復(fù)的T-SQL語句,由此增加服務(wù)器負(fù)擔(dān),降低服務(wù)器處理效率。

    針對(duì)RBAC存在的問題,唐金鵬等人[2]提出面向用戶屬性的RBAC模型,增加屬性集合和約束,通過用戶屬性實(shí)現(xiàn)動(dòng)態(tài)的分配角色。然而此方法無法確保通過多個(gè)屬性組合得到的角色間不存在冗余,不會(huì)引起角色分配混亂等問題;趙靜[3]等人提出的基于數(shù)據(jù)對(duì)象的RBAC模型,實(shí)現(xiàn)了數(shù)據(jù)對(duì)象和功能權(quán)限的分離。但此模型以數(shù)據(jù)對(duì)象為主,通過UD、RD和PA三次才完成權(quán)限分配,授權(quán)過程復(fù)雜且當(dāng)數(shù)據(jù)對(duì)象數(shù)量過多時(shí)依次為數(shù)據(jù)對(duì)象分配角色的工作量巨大,極易出錯(cuò)。對(duì)于數(shù)據(jù)對(duì)象變動(dòng)較大的單位部門,每增加或刪除一個(gè)數(shù)據(jù)對(duì)象可能牽扯多個(gè)角色,由此可能引發(fā)RD混亂,并刪除或增加很多角色,造成角色冗余。

    2 基于角色的細(xì)粒度訪問控制模型設(shè)計(jì)

    2.1 設(shè)計(jì)思想

    本文從訪問控制的粒度出發(fā),提出基于角色的細(xì)粒度模型解決RBAC存在的上述問題:

    (1)通過細(xì)粒度權(quán)限管理 (即將權(quán)限分解為原子鏈接或按鈕等可訪問集合并按此粒度管理),按盡量小的粒度將功能權(quán)限分解為增加/修改/刪除/打印等原子操作,并將權(quán)限以字符串形式存儲(chǔ)到數(shù)據(jù)庫,最后以用戶權(quán)限樹葉子節(jié)點(diǎn)的形式展現(xiàn)。

    (2)引入用戶組,將具有相同角色 (功能權(quán)限相同,操作數(shù)據(jù)對(duì)象不同)的用戶集合成組,通過為用戶組直接分配角色,避免權(quán)限/角色的重復(fù)授予和冗余并保留角色間的繼承關(guān)系,允許直接為用戶指定角色。

    (3)分離功能權(quán)限和客體對(duì)象,從功能權(quán)限和其對(duì)應(yīng)數(shù)據(jù)對(duì)象兩方面入手,授權(quán)時(shí)先分配功能權(quán)限,然后分配其所能操作的數(shù)據(jù)對(duì)象。通過編寫包含屬性約束的存儲(chǔ)過程,到數(shù)據(jù)庫中獲取用戶不同的功能權(quán)限所對(duì)應(yīng)的不同數(shù)據(jù)對(duì)象,并轉(zhuǎn)換獲取到的結(jié)果加載到前臺(tái)顯示;當(dāng)用戶數(shù)據(jù)對(duì)象改變時(shí),通過權(quán)限管理樹更新權(quán)限數(shù)據(jù)表中的數(shù)據(jù)對(duì)象范圍即可。

    (4)封裝常用控件成復(fù)合控件以完成基本登陸驗(yàn)證功能;編寫存儲(chǔ)過程集合封裝用戶對(duì)任務(wù)的重復(fù)操作避免每次寫重復(fù)訪問語句,由此提高批量語句的執(zhí)行速度并能避免越權(quán)訪問。

    2.2 模型設(shè)計(jì)

    細(xì)粒度模型確保了權(quán)限訪問控制的細(xì)粒度實(shí)現(xiàn),提高了動(dòng)態(tài)訪問控制的安全性。作為基于角色的通用模型RBAC96[4]的擴(kuò)展,其模型圖如圖1所示。

    圖1 基于角色的細(xì)粒度訪問控制模型

    模型中各元素的定義和描述如下:

    (1)用戶U、用戶組G、角色R、權(quán)限P、會(huì)話S分別表示用戶集、用戶組集、角色集、權(quán)限集和會(huì)話集;OP操作表示功能權(quán)限集add/delete等,OB對(duì)象表示客體對(duì)象集(客體對(duì)象作為系統(tǒng)保護(hù)的資源如數(shù)據(jù)庫中數(shù)據(jù)、內(nèi)存中的片段等。本文中的客體對(duì)象為數(shù)據(jù)對(duì)象)。

    (2)UA((G×R)∪ (U×R)表示為用戶分配角色。一個(gè)用戶組可被分配多個(gè)角色,一個(gè)角色可被分配給多個(gè)用戶組,對(duì)具有獨(dú)立訪問權(quán)限的部分用戶直接為其分配角色;GH(G×G,表示用戶組間的層次關(guān)系;RH(R×R則表示角色間的層次關(guān)系。授權(quán)關(guān)系圖如圖2所示。

    (3)PA P×R,表示角色的權(quán)限分配。一個(gè)角色可擁有多個(gè)權(quán)限,一個(gè)權(quán)限可屬于多個(gè)角色;其中P=OP×OB,OP是管理員為角色分配的操作權(quán)限,OB是管理員為角色中的功能權(quán)限單獨(dú)分配的對(duì)應(yīng)數(shù)據(jù)對(duì)象 (通過增加check-box屬性的用戶權(quán)限樹實(shí)現(xiàn))。

    圖2 授權(quán)關(guān)系

    (4)user(Si):S→ (U∪G),表示會(huì)話與用戶的映射。用戶User(Si)創(chuàng)建的會(huì)話S中包含用戶激活的角色集合 (一個(gè)用戶可同時(shí)擁有多個(gè)會(huì)話)。

    (5)roles(Si):S→2R,表示會(huì)話與角色集的映射。roles(Si)({r|(MYMr’≥r)[(user(Si),r)∈UA]}是會(huì)話Si對(duì)應(yīng)的角色集合;會(huì)話Si對(duì)應(yīng)權(quán)限為:Ur∈roles(Si){p|(MYMr’≥r)[(p,r)∈PA]},其中用戶具有權(quán)限為會(huì)話集中所有權(quán)限并集。

    (6)約束:同RBAC2中的約束,包括互斥角色約束(即不能在一次會(huì)話中為用戶組/用戶分配互斥的角色)、基數(shù)限制 (即限定授予給用戶組/用戶的角色數(shù)量)、先決條件約束 (即僅當(dāng)具有某種操作許可時(shí)才可分配角色)及時(shí)間、頻度約束等。

    (7)屬性約束:表示約束條件。以用戶屬性、功能權(quán)限等作為約束條件,將其封裝到包含眾多T-SQL語句的存儲(chǔ)過程中,通過調(diào)用該存儲(chǔ)過程 (具體介紹如3.3)獲取不同功能權(quán)限操作的不同數(shù)據(jù)對(duì)象。

    3 基于角色的細(xì)粒度訪問控制的實(shí)現(xiàn)與應(yīng)用

    基于角色的細(xì)粒度訪問控制模型具有較強(qiáng)的通用性,能確保高效靈活的訪問控制。其模型類圖[5]如圖3所示。

    圖3 細(xì)粒度模型的類圖

    類圖中的User對(duì)應(yīng)數(shù)據(jù)庫中的用戶表,Group對(duì)應(yīng)用戶組表,Role對(duì)應(yīng)角色表,Op對(duì)應(yīng)功能權(quán)限表,Ob對(duì)應(yīng)數(shù)據(jù)對(duì)象表,Stu對(duì)應(yīng)學(xué)生表;UR表示用戶角色的授予表,GR表示用戶組角色的授予表,RA表示角色權(quán)限的授權(quán)表,AttrCons表存儲(chǔ)用戶所有功能權(quán)限及其所能操作的數(shù)據(jù)對(duì)象,通過Userid和OPid來確定OBid。最后分解獲取到的OBid并在數(shù)據(jù)庫中的表中查找符合OBid屬性的數(shù)據(jù)信息返回到前臺(tái)[6]。

    該模型在具體的應(yīng)用中包括登錄驗(yàn)證、權(quán)限訪問控制和權(quán)限管理三部分。用戶登陸進(jìn)行身份驗(yàn)證,然后系統(tǒng)為合法用戶加載初級(jí)用戶權(quán)限樹,用戶點(diǎn)擊初級(jí)加載樹中的葉子節(jié)點(diǎn)來訪問對(duì)應(yīng)的功能權(quán)限,最后調(diào)用存儲(chǔ)過程獲取功能權(quán)限對(duì)應(yīng)的數(shù)據(jù)對(duì)象并返回給前臺(tái)界面顯示。具體如下:

    3.1 登錄驗(yàn)證

    登錄驗(yàn)證能確保用戶的合法登錄。封裝常用驗(yàn)證控件[7]成復(fù)合控件checkUserForm,該控件擴(kuò)展FormPanel,能確保用戶輸入驗(yàn)證及合法身份驗(yàn)證??丶臉?gòu)造如下:

    Ext.namespace("Ext.ux.form");//為新控件 check-UserFormt創(chuàng)建命名空間:

    Ext.ux.form.userCheckForm = Ext.extend(Ext.form.userCheckForm,{//擴(kuò)展Form控件

    … //復(fù)合控件中所包含的控件及其屬性與方法

    url:‘check.Action’;//提交用戶輸入的信息到check.Action驗(yàn)證

    });

    Ext.reg(‘userCheckForm’,Ext.ux.Checkform);//完成該組件類型的注冊(cè)

    通過在Ext.onReady(function(){...});中增加{xtype:‘userCheckForm’}完成復(fù)合控件的調(diào)用。復(fù)合將獲取到的用戶信息提交的具體的url進(jìn)行用戶身份驗(yàn)證,具體實(shí)現(xiàn)過程如圖5所示。

    3.2 權(quán)限的訪問控制

    3.2.1 功能權(quán)限的訪問控制

    權(quán)限的訪問控制能確保用戶訪問指定的權(quán)限資源,避免越權(quán)訪問。通過用戶權(quán)限樹 (Extjs中的異步樹組件)實(shí)現(xiàn)為不同用戶加載顯示不同的樹節(jié)點(diǎn),從而確保安全的訪問控制。該權(quán)限樹的實(shí)現(xiàn)包括初始權(quán)限樹的加載和權(quán)限樹的級(jí)聯(lián)加載:

    (1)初始權(quán)限樹的加載:為保證用戶不花長(zhǎng)時(shí)間等待用戶權(quán)限樹的數(shù)據(jù)加載和首次渲染,設(shè)計(jì)權(quán)限樹先向用戶加載包含一級(jí)節(jié)點(diǎn) (根的子節(jié)點(diǎn))的初始權(quán)限樹。用戶點(diǎn)擊一級(jí)樹節(jié)點(diǎn),通過層層的級(jí)聯(lián)加載直至訪問葉子節(jié)點(diǎn)。此方式與一次性加載整棵權(quán)限樹相比不但省時(shí)而且確保頁面不會(huì)頻繁刷新,提高了用戶訪問體驗(yàn)。用戶通過登錄驗(yàn)證后,系統(tǒng)以獲取到的用戶Userid作為參數(shù),獲取該用戶對(duì)應(yīng)的角色并查找角色所對(duì)應(yīng)的功能權(quán)限,最后獲取根節(jié)點(diǎn)的一級(jí)子節(jié)點(diǎn)返回前臺(tái)顯示,完成初始權(quán)限樹的加載。

    (2)權(quán)限樹級(jí)聯(lián)加載:用戶點(diǎn)擊初始權(quán)限樹中的節(jié)點(diǎn),層級(jí)的加載其對(duì)應(yīng)子節(jié)點(diǎn)直至葉子節(jié)點(diǎn),點(diǎn)擊葉子節(jié)點(diǎn)對(duì)功能權(quán)限的訪問。在層級(jí)加載過程中,需要獲取到所有功能權(quán)限對(duì)應(yīng)的葉子節(jié)點(diǎn)到根節(jié)點(diǎn)的權(quán)限路徑,在加載節(jié)點(diǎn)的過程中,通過判斷用戶點(diǎn)擊所節(jié)點(diǎn)的加載路徑是否在權(quán)限路徑中來確定是否加載相應(yīng)子節(jié)點(diǎn)。其中獲取權(quán)限路徑的遞歸算法findNodePath(List<resource>);實(shí)現(xiàn)的思想為:查找用戶權(quán)限集listResource中每個(gè)葉子權(quán)限節(jié)點(diǎn)到根節(jié)點(diǎn)的路徑 (所經(jīng)過的所有resource節(jié)點(diǎn)的id),并將路徑保存到數(shù)組a中,由此得到權(quán)限加載路徑數(shù)組。算法內(nèi)容如下:

    For(Resource r:re){//依次對(duì)每個(gè)權(quán)限/Resource進(jìn)行處理

    for(int j=0;j<a.length-1;j++){//指定數(shù)組初始長(zhǎng)度:a[200]

    a [j]=r.getResourceId();//獲取 Resource 的節(jié)點(diǎn)id

    a[j+1]=r.getParentId();//獲取該節(jié)點(diǎn)的父節(jié)點(diǎn)的id

    r = resourceDao.getReourceById (r.getParentId());//查找該父節(jié)點(diǎn)的父節(jié)點(diǎn)并判斷其是否存在

    if(r==null){//不存則說明為根節(jié)點(diǎn),跳出這個(gè)循環(huán)

    j++; //若存在,則繼續(xù)循環(huán)直至找到根節(jié)點(diǎn)

    break;}}}

    當(dāng)用戶點(diǎn)擊權(quán)限樹中的節(jié)點(diǎn)時(shí),系統(tǒng)調(diào)用resourceD-ao.findByParentIdAndIds(id,a);方法查詢?cè)摴?jié)點(diǎn)是否具在合法的訪問路徑中,若有則返回該節(jié)點(diǎn)的路徑加載信息繼續(xù)加載;若無則提示用戶不具有繼續(xù)操作的權(quán)利。其中id為 通 過 樹 的 depTreeLoader.on ('beforeload',function(depTreeLoader,node));方法獲取用戶點(diǎn)擊的樹節(jié)點(diǎn)的id。路徑檢查方法如下:

    public List<Resource> findByParentIdAndIds(int parentId,int ids[]){//查找點(diǎn)擊節(jié)點(diǎn)的子節(jié)點(diǎn)

    String paramsInt="(";//將用戶權(quán)限數(shù)組a轉(zhuǎn)換成字符串形式,方便比對(duì)

    for(int i=0;i<ids.length-1;i++){

    paramsInt=paramsInt+ids [i]+","; }

    paramsInt= paramsInt+ids[ids.length-1]+")";

    String queryString= "from Resource r where r.parentId=" +parentId+"and r.resourceId in" +paramsInt;//查詢以parentId為父節(jié)點(diǎn)的該用戶所具有的子節(jié)點(diǎn)的字符串,防止越界訪問

    List<Resource> listResource= getHibernate-Template().find(queryString);

    return listResource;}

    (3)用戶權(quán)限樹的顯示:由于Extjs通過Json數(shù)據(jù)與后臺(tái)異步交互,故用戶權(quán)限樹只接受格式為: [{text:″TreeName″,id:″″,parentId:″0″,leaf:true}]}](id 為樹節(jié)點(diǎn),text為樹結(jié)點(diǎn)內(nèi)容,leaf指節(jié)點(diǎn)是否為葉子,parentId是父節(jié)點(diǎn))的Json數(shù)組才能確保樹形結(jié)構(gòu)的顯示。由于Resource的屬性格式與JSON形式不符,由此增加Tree表,將Resource表中的屬性列與樹所需的Json數(shù)組對(duì)象一致,將listResource依次轉(zhuǎn)換成Tree表的標(biāo)準(zhǔn)Json格式,然后將結(jié)果存放到struts.xml中配置的Json類型的參數(shù)menuList中自動(dòng)加載給前臺(tái)異步樹顯示。

    由此完成了權(quán)限樹的級(jí)聯(lián)加載。按照此方法,用戶可按照自己的需要顯示相應(yīng)功能權(quán)限,無需每次登陸都完全展示整棵權(quán)限樹,確保高效的異步訪問控制。

    3.2.2 數(shù)據(jù)對(duì)象的訪問控制

    用戶權(quán)限樹確保了用戶功能權(quán)限的安全訪問控制。按照訪問控制的細(xì)粒度,不同的功能權(quán)限對(duì)應(yīng)不同的數(shù)據(jù)對(duì)象。由此整合T-SQL語句編寫存儲(chǔ)過程并將其存儲(chǔ)到數(shù)據(jù)庫中,然后調(diào)用存儲(chǔ)過程獲取角色不同的功能權(quán)限所對(duì)應(yīng)的數(shù)據(jù)對(duì)象。

    存儲(chǔ)過程封裝了用戶對(duì)任務(wù)的重復(fù)操作,通過選擇性調(diào)用此預(yù)先編譯的存儲(chǔ)過程,不必每次寫重復(fù)語句,提高批量語句的執(zhí)行速度。在編寫過程中,需要確定存儲(chǔ)過程的輸入和輸出參數(shù)并完善主體內(nèi)容。其中輸入?yún)?shù)包括用戶名Username(通過它獲取功能權(quán)限操作對(duì)應(yīng)的數(shù)據(jù)對(duì)象),權(quán)限樹的節(jié)點(diǎn)編號(hào)treenode(通過它獲取用戶選擇的功能權(quán)限),數(shù)組DataObjects(權(quán)限數(shù)據(jù)表獲取的數(shù)據(jù)對(duì)象)。例如通過存儲(chǔ)過程findUserObjects查找具有輔導(dǎo)員角色的用戶所能編輯的學(xué)生信息:

    Use RuanjianShijianPingtai//存放用戶表、角色表等數(shù)據(jù)信息的數(shù)據(jù)庫

    Create Procedure findUserObjects@Username char(8),@treenode char(8),@Data Objects List Output

    AS

    BEGIN

    Select obj from AttrCons u where u.username=@Username and u.fun=@treenode

    在調(diào)用時(shí),執(zhí)行語句 EXEC pro findUserObjects@’zhangsan’,@’update’,@Datalist OUTPUT即可。當(dāng)返回形式如 {D200901,F(xiàn)201203}的數(shù)據(jù)對(duì)象信息時(shí),表示具有輔導(dǎo)員角色的該用戶能夠編輯的學(xué)生對(duì)象為D200901(信息學(xué)院2009級(jí)1班)的學(xué)生和F201203(外語學(xué)院2012級(jí)的3班)的學(xué)生信息。

    然而,存儲(chǔ)過程中所查詢出來的功能權(quán)限對(duì)應(yīng)的數(shù)據(jù)都是對(duì)象的形式,要輸出該數(shù)據(jù)對(duì)象信息,需要以其屬性為條件到數(shù)據(jù)庫中查詢符合該條件的數(shù)據(jù)表中的數(shù)據(jù)信息,并將其返回到前臺(tái)Grid數(shù)據(jù)面板顯示。對(duì)如D200901的數(shù)據(jù)對(duì)象,按以下屬性進(jìn)行分解:D代表學(xué)院如信息學(xué)院、2009代表年級(jí)、01代表班級(jí)。根據(jù)學(xué)院/年級(jí)等屬性,到stu表中讀取符合條件的數(shù)據(jù)并加載顯示。通過調(diào)用存儲(chǔ)過程獲取數(shù)據(jù)與通過查表方法所得到的結(jié)果是一致的,但是此方法大大提高了執(zhí)行效率。

    3.3 權(quán)限的授予和管理

    在用戶權(quán)限樹中設(shè)定Checkbox屬性為true,構(gòu)造出用戶權(quán)限管理樹。通過選中或取消用戶權(quán)限管理樹中節(jié)點(diǎn)前的復(fù)選框,能方便的實(shí)現(xiàn)角色權(quán)限的授予、權(quán)限數(shù)據(jù)對(duì)象的指定以及用戶組的分配等。其中角色的權(quán)限授予如圖4所示。

    圖4 用戶權(quán)限管理樹

    選中一級(jí)節(jié)點(diǎn)前的復(fù)選框則其所有子節(jié)點(diǎn)被選中。選擇完成后點(diǎn)擊保存修改按鈕,修改信息會(huì)自動(dòng)保存并映射到數(shù)據(jù)庫中的AttrCons/RA/GR/PA/UR/RA表中,下次加載用戶權(quán)限樹的時(shí)候會(huì)讀取更新的表中的信息以實(shí)現(xiàn)權(quán)限樹的更新加載,確保角色/權(quán)限的靈活授權(quán)和管理。

    3.4 基于角色的細(xì)粒度模型的實(shí)現(xiàn)

    選取基于B/S的軟件工程實(shí)踐平臺(tái)實(shí)現(xiàn)細(xì)粒度模型。該Web系統(tǒng)采用 Java語言,選取 myeclipse集成環(huán)境、mysql數(shù)據(jù)庫等進(jìn)行開發(fā)。通過搭建SSH2框架并整合Extjs技術(shù)[8],將系統(tǒng)按照MVC設(shè)計(jì)思想分為顯示層、業(yè)務(wù)邏輯層、數(shù)據(jù)訪問層等,各層間調(diào)用完全面向接口,實(shí)現(xiàn)了插件式編程,降低耦合度。系統(tǒng)權(quán)限訪問控制實(shí)現(xiàn)過程的順序圖[9-10]如圖5 所示。

    圖5 權(quán)限訪問控制實(shí)現(xiàn)順序

    系統(tǒng)最終實(shí)現(xiàn)結(jié)果如圖6所示。

    圖6 系統(tǒng)的實(shí)現(xiàn)

    4 結(jié)束語

    本文通過分析、比較各種常用的訪問控制技術(shù),選取基于角色的訪問控制模型,在模型中增加屬性約束和用戶組所構(gòu)建的基于角色的細(xì)粒度訪問控制模型有效解決了目前管理信息系統(tǒng)的權(quán)限授予和管理過程中存在的授權(quán)復(fù)雜性、角色冗余性問題,減少了權(quán)限授予的數(shù)量,提高了權(quán)限授予的效率并確保了準(zhǔn)確、靈活的權(quán)限訪問控制。然而,此細(xì)粒度模型在解決模型沖突、角色繼承關(guān)系的私有權(quán)限等問題上仍存在缺陷,需通過深入的分析、研究加以改進(jìn)和完善。

    [1]WU Jiangdong,LI Weihua,ANXifeng.Method of finely granular access control based on RBAC [J].Computer Engineering,2008,34(20):52-54(in Chinese).[吳江棟,李偉華,安喜鋒.基于RBAC的細(xì)粒度訪問控制方法[J].計(jì)算機(jī)工程,2008,34(20):52-54.]

    [2]ZHAO Jing,YANG Rui,JIANG Luansheng.RBAC permission access control model based on data objects[J].Computer Engineering and Design,2010,31(15):3353-3355(in Chinese).[趙靜,楊蕊,姜灤生.基于數(shù)據(jù)對(duì)象的RBAC權(quán)限訪問控制模型[J].計(jì)算機(jī)工程與設(shè)計(jì),2010,31(15):3353-3355.]

    [3]TANG Jinpeng,LI Linglin,YANGLuming.User attributes oriented RBAC model[J].Computer Engineering and Design,2010,31(10):2184-2186(in Chinese).[唐金鵬,李玲琳,楊路明.面向用戶屬性的RBAC模型[J].計(jì)算機(jī)工程與設(shè)計(jì),2010,31(10):2184-2186.]

    [4]SHEN Lei,ZHANG Yuan,JIANG Ping.Design and implementation of rights management based on RBAC in Web[J].Computer Era,2010(10):49-51(in Chinese).[沈磊,張媛,蔣平.基于RBAC的權(quán)限管理在Web中的設(shè)計(jì)與實(shí)現(xiàn) [J].計(jì)算機(jī)時(shí)代,2010(10):49-51.]

    [5]LIU Hongbo,LUO Rui,WANG Yongbin.Competence system based on RBAC design and implementation[J].Computer Technology and Development,2009,19(9):154-156(in Chinese).[劉宏波,羅銳,王永斌.一種采用RBAC模型的權(quán)限體系設(shè)計(jì) [J].計(jì)算機(jī)技術(shù)與發(fā)展,2009,19(9):154-156.]

    [6]DU Hongyan,PAN Yi,HUANG Caixia,OU Xinliang.Application of OC-RBAC model in MIS[J].Huazhong Univ of Sci& Tech(Natural Science Edition),2009,37(9):53-55(in Chinese).[杜紅艷,潘怡,黃彩霞,等.OC-RBAC模型在管理信息系統(tǒng)中的應(yīng)用 [J].華中科技大學(xué)學(xué)報(bào) (自然科學(xué)版),2009,37(9):53-55.]

    [7]FAN Minghu,F(xiàn)AN Hong,WU Xiaojin.Competence system based on RBAC design and implementation [J].Computer Engineering,2010,364(1):143-145(in Chinese).[范明虎,樊紅,伍孝金.Universal Privilege Management System Based on RBACin ASP.net[J].計(jì)算機(jī)工程,2010,364(1):143-145.]

    [8]LI Tianming,HE Yueshun.Research on privilege management based on ExtJStechnology and SSH framework [J].Computer Applications and Software,2011,28(5):165-167(in Chinese).[李天鳴,何月順.基于Extjs技術(shù)與SSH框架的權(quán)限管理研究[J].計(jì)算機(jī)應(yīng)用與軟件,2011,28(5):165-167.]

    [9]SONG Yun,LI Feng.Design and implementation of access control under B/Ssystem based on RBAC [J].Software Guide,2009,8(7):28-30(in Chinese).[宋云,李峰.基于RBAC的B/S系統(tǒng)訪問控制設(shè)計(jì)與實(shí)現(xiàn) [J].軟件導(dǎo)刊,2009,8(7):28-30.]

    [10]LIAO Junguo,HONG Fan,XIAO Haijun,et al.Authorization management research based on extjs and SSH framework [J].Computer Engineering and Applications,2007,43(34):138-140(in Chinese).[廖俊國(guó),洪帆,肖海軍,等.細(xì)粒度的基于角色的訪問控制模型[J].計(jì)算機(jī)工程與應(yīng)用,2007,43(34):138-140.]

    猜你喜歡
    細(xì)粒度訪問控制對(duì)象
    神秘來電
    睿士(2023年2期)2023-03-02 02:01:09
    融合判別性與細(xì)粒度特征的抗遮擋紅外目標(biāo)跟蹤算法
    細(xì)粒度的流計(jì)算執(zhí)行效率優(yōu)化方法
    攻略對(duì)象的心思好難猜
    意林(2018年3期)2018-03-02 15:17:24
    基于雙線性卷積網(wǎng)絡(luò)的細(xì)粒度圖像定位
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    支持細(xì)粒度權(quán)限控制且可搜索的PHR云服務(wù)系統(tǒng)
    基于熵的快速掃描法的FNEA初始對(duì)象的生成方法
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測(cè)評(píng)技術(shù)
    3wmmmm亚洲av在线观看| av女优亚洲男人天堂| 婷婷色综合大香蕉| 国产精品一区二区三区四区免费观看| 中文字幕精品免费在线观看视频 | 精品亚洲乱码少妇综合久久| 成人漫画全彩无遮挡| 国产女主播在线喷水免费视频网站| 极品少妇高潮喷水抽搐| 91在线精品国自产拍蜜月| av播播在线观看一区| 久久国产精品男人的天堂亚洲 | 日本猛色少妇xxxxx猛交久久| 全区人妻精品视频| 欧美精品高潮呻吟av久久| 在线 av 中文字幕| 亚洲国产欧美在线一区| 欧美精品人与动牲交sv欧美| 高清视频免费观看一区二区| 亚洲不卡免费看| 亚洲成人手机| 日日撸夜夜添| 你懂的网址亚洲精品在线观看| 国产日韩欧美在线精品| 欧美 亚洲 国产 日韩一| 日韩大片免费观看网站| 永久网站在线| 色5月婷婷丁香| 香蕉精品网在线| 亚洲婷婷狠狠爱综合网| 七月丁香在线播放| 国产高清不卡午夜福利| 久久精品国产a三级三级三级| 欧美日韩视频高清一区二区三区二| 少妇 在线观看| 少妇人妻久久综合中文| 国产成人精品在线电影| 欧美 日韩 精品 国产| 亚洲,一卡二卡三卡| 国产熟女午夜一区二区三区 | av免费在线看不卡| 插逼视频在线观看| 97在线人人人人妻| 性色avwww在线观看| 国产精品三级大全| 亚洲美女黄色视频免费看| 国产又色又爽无遮挡免| 亚洲欧美清纯卡通| 国产成人精品婷婷| 亚洲精品乱码久久久久久按摩| 欧美变态另类bdsm刘玥| 在线观看www视频免费| 热re99久久国产66热| 免费av中文字幕在线| 26uuu在线亚洲综合色| 成人毛片60女人毛片免费| 免费看不卡的av| 丝瓜视频免费看黄片| 亚洲四区av| 中文字幕最新亚洲高清| 国产成人精品久久久久久| 国产成人精品在线电影| 国产 精品1| 伊人久久精品亚洲午夜| 91精品国产国语对白视频| 91aial.com中文字幕在线观看| www.av在线官网国产| 91成人精品电影| 亚洲精品日本国产第一区| 久久久久久久精品精品| 美女国产视频在线观看| 两个人的视频大全免费| 熟女av电影| 97在线人人人人妻| 免费黄色在线免费观看| 综合色丁香网| 国产欧美另类精品又又久久亚洲欧美| 国产黄色免费在线视频| 久久久国产精品麻豆| 午夜视频国产福利| 亚洲不卡免费看| 国产精品99久久99久久久不卡 | 亚洲av男天堂| 欧美xxⅹ黑人| 日韩在线高清观看一区二区三区| 中文字幕亚洲精品专区| 久久久久网色| 亚洲色图综合在线观看| 成人国产麻豆网| 亚洲av国产av综合av卡| 亚洲无线观看免费| 亚洲图色成人| 2021少妇久久久久久久久久久| av又黄又爽大尺度在线免费看| 成年美女黄网站色视频大全免费 | 国产午夜精品久久久久久一区二区三区| 不卡视频在线观看欧美| 国产精品麻豆人妻色哟哟久久| 少妇熟女欧美另类| 美女福利国产在线| 一级毛片电影观看| 国产一区二区在线观看av| 亚洲欧美精品自产自拍| 久久精品国产亚洲av涩爱| 一级爰片在线观看| 亚洲成人一二三区av| 美女国产高潮福利片在线看| 欧美性感艳星| 一本色道久久久久久精品综合| 亚洲色图 男人天堂 中文字幕 | 日本黄色片子视频| 午夜福利视频在线观看免费| 国产精品一二三区在线看| 免费大片18禁| 777米奇影视久久| 最黄视频免费看| 男女免费视频国产| 日韩熟女老妇一区二区性免费视频| 国产av一区二区精品久久| av在线老鸭窝| 三上悠亚av全集在线观看| 最近的中文字幕免费完整| 能在线免费看毛片的网站| 国产精品女同一区二区软件| 亚洲综合精品二区| 视频中文字幕在线观看| 久久久国产一区二区| 精品久久久久久电影网| av播播在线观看一区| 亚洲av欧美aⅴ国产| 国产精品久久久久久久电影| 国产精品不卡视频一区二区| 国产淫语在线视频| 亚洲国产毛片av蜜桃av| 三上悠亚av全集在线观看| 欧美3d第一页| 最近2019中文字幕mv第一页| 最后的刺客免费高清国语| 黄色毛片三级朝国网站| 天堂8中文在线网| 97在线视频观看| 国产亚洲欧美精品永久| 我的女老师完整版在线观看| 欧美日韩视频精品一区| 伊人亚洲综合成人网| 制服丝袜香蕉在线| 成人亚洲精品一区在线观看| 高清视频免费观看一区二区| 大又大粗又爽又黄少妇毛片口| 在线亚洲精品国产二区图片欧美 | 欧美 日韩 精品 国产| 国产老妇伦熟女老妇高清| 嫩草影院入口| 亚洲精品久久午夜乱码| 欧美性感艳星| 亚洲国产精品一区三区| 一级毛片电影观看| 国产一区亚洲一区在线观看| av福利片在线| 3wmmmm亚洲av在线观看| 亚洲熟女精品中文字幕| 母亲3免费完整高清在线观看 | 中文字幕人妻丝袜制服| 一个人看视频在线观看www免费| 精品人妻在线不人妻| 考比视频在线观看| 成人午夜精彩视频在线观看| av黄色大香蕉| 国产亚洲精品第一综合不卡 | 99久国产av精品国产电影| 免费观看无遮挡的男女| 黄色怎么调成土黄色| 有码 亚洲区| 色哟哟·www| 午夜久久久在线观看| 国产欧美另类精品又又久久亚洲欧美| 免费不卡的大黄色大毛片视频在线观看| 久久精品国产自在天天线| 日韩av在线免费看完整版不卡| 这个男人来自地球电影免费观看 | 午夜福利,免费看| 免费看不卡的av| 欧美变态另类bdsm刘玥| 人人妻人人爽人人添夜夜欢视频| 亚洲无线观看免费| 精品少妇黑人巨大在线播放| 亚洲无线观看免费| 亚洲久久久国产精品| 国产av一区二区精品久久| 两个人免费观看高清视频| 国产精品国产av在线观看| av在线老鸭窝| 国产在线一区二区三区精| 91精品国产国语对白视频| 久久久久人妻精品一区果冻| 亚洲内射少妇av| 久久久亚洲精品成人影院| 岛国毛片在线播放| 国产爽快片一区二区三区| 男人爽女人下面视频在线观看| 五月开心婷婷网| av在线app专区| 国产在线一区二区三区精| 99久久人妻综合| 高清在线视频一区二区三区| 久久久a久久爽久久v久久| 极品少妇高潮喷水抽搐| 国产一区有黄有色的免费视频| 午夜福利视频在线观看免费| 午夜福利视频在线观看免费| h视频一区二区三区| 97超碰精品成人国产| 麻豆成人av视频| 一级毛片黄色毛片免费观看视频| 菩萨蛮人人尽说江南好唐韦庄| 人人妻人人澡人人看| 国产欧美日韩综合在线一区二区| 少妇人妻久久综合中文| 成人国语在线视频| 国产精品三级大全| 黄色毛片三级朝国网站| 日韩成人av中文字幕在线观看| 久久久久久久精品精品| 夜夜骑夜夜射夜夜干| 97精品久久久久久久久久精品| 在线免费观看不下载黄p国产| 国产亚洲一区二区精品| 九九爱精品视频在线观看| 国产色爽女视频免费观看| 在线观看免费视频网站a站| 欧美激情国产日韩精品一区| 久久久久久久久久久免费av| 国产高清不卡午夜福利| 满18在线观看网站| 亚洲精品久久久久久婷婷小说| 只有这里有精品99| 亚洲国产精品专区欧美| 国国产精品蜜臀av免费| 久久97久久精品| 一本一本综合久久| 妹子高潮喷水视频| 青春草视频在线免费观看| 亚洲精华国产精华液的使用体验| 高清视频免费观看一区二区| 国产成人精品在线电影| 人成视频在线观看免费观看| 18在线观看网站| 美女主播在线视频| 精品久久蜜臀av无| 成人影院久久| 欧美性感艳星| 精品国产国语对白av| 水蜜桃什么品种好| 精品99又大又爽又粗少妇毛片| tube8黄色片| 色5月婷婷丁香| 欧美激情国产日韩精品一区| 五月开心婷婷网| 久久99一区二区三区| 汤姆久久久久久久影院中文字幕| 亚洲美女视频黄频| 国产成人精品婷婷| 亚洲精品av麻豆狂野| 精品一区二区三区视频在线| 麻豆精品久久久久久蜜桃| 亚洲精品一区蜜桃| h视频一区二区三区| 国产一区二区三区综合在线观看 | 男人添女人高潮全过程视频| 一区二区三区免费毛片| 老女人水多毛片| 特大巨黑吊av在线直播| 国产精品一区www在线观看| 9色porny在线观看| 亚洲综合色网址| 搡女人真爽免费视频火全软件| 国产熟女午夜一区二区三区 | 激情五月婷婷亚洲| 亚洲精品色激情综合| 午夜av观看不卡| 国产极品天堂在线| 91久久精品电影网| 久久99一区二区三区| 人体艺术视频欧美日本| 99re6热这里在线精品视频| 尾随美女入室| kizo精华| 亚洲欧美成人精品一区二区| 男人添女人高潮全过程视频| 国产午夜精品一二区理论片| 日本-黄色视频高清免费观看| av免费观看日本| 亚洲欧洲日产国产| 91久久精品国产一区二区成人| 麻豆乱淫一区二区| 中文字幕久久专区| 久久国产精品大桥未久av| 亚洲美女黄色视频免费看| 亚洲内射少妇av| 欧美日韩国产mv在线观看视频| 欧美最新免费一区二区三区| freevideosex欧美| 一级片'在线观看视频| av电影中文网址| 亚洲精品中文字幕在线视频| 精品一区二区三卡| 五月开心婷婷网| 满18在线观看网站| 亚洲怡红院男人天堂| 人人澡人人妻人| 好男人视频免费观看在线| 亚洲五月色婷婷综合| 丝袜喷水一区| 五月开心婷婷网| 国产极品天堂在线| 日本猛色少妇xxxxx猛交久久| 午夜激情福利司机影院| 大又大粗又爽又黄少妇毛片口| 五月开心婷婷网| 欧美精品一区二区免费开放| 欧美国产精品一级二级三级| 日韩免费高清中文字幕av| 国产精品国产三级国产专区5o| 99热这里只有精品一区| 热99久久久久精品小说推荐| 色94色欧美一区二区| 亚洲美女黄色视频免费看| 午夜激情久久久久久久| 久久午夜福利片| 三上悠亚av全集在线观看| kizo精华| 国产女主播在线喷水免费视频网站| 草草在线视频免费看| 国产黄片视频在线免费观看| 亚洲五月色婷婷综合| 夜夜爽夜夜爽视频| 高清午夜精品一区二区三区| 亚洲天堂av无毛| 中国国产av一级| 99久久精品国产国产毛片| 久久久a久久爽久久v久久| 国产成人精品在线电影| 99热国产这里只有精品6| 观看美女的网站| 秋霞在线观看毛片| 秋霞伦理黄片| 在线看a的网站| 七月丁香在线播放| 久久青草综合色| 欧美精品亚洲一区二区| 国产色婷婷99| 免费观看av网站的网址| 少妇被粗大猛烈的视频| 久久综合国产亚洲精品| 精品人妻熟女av久视频| 中文字幕久久专区| 老司机影院毛片| 国产欧美日韩综合在线一区二区| 国产视频首页在线观看| 曰老女人黄片| 亚洲欧美色中文字幕在线| 精品人妻熟女毛片av久久网站| 亚洲精品自拍成人| 一级片'在线观看视频| 在现免费观看毛片| 97在线人人人人妻| 国产精品久久久久久久电影| 日本vs欧美在线观看视频| 精品少妇内射三级| 新久久久久国产一级毛片| 国产有黄有色有爽视频| 亚洲精品乱久久久久久| 国产老妇伦熟女老妇高清| 国产一区有黄有色的免费视频| 全区人妻精品视频| 国产欧美另类精品又又久久亚洲欧美| 日本欧美国产在线视频| 亚洲丝袜综合中文字幕| 美女大奶头黄色视频| 久久韩国三级中文字幕| 国产精品国产av在线观看| 我的女老师完整版在线观看| 久久久久久久大尺度免费视频| 亚洲成色77777| 国产成人免费观看mmmm| 一级毛片我不卡| 国产免费又黄又爽又色| 国产精品 国内视频| 久久午夜综合久久蜜桃| 美女视频免费永久观看网站| 性高湖久久久久久久久免费观看| 国产极品粉嫩免费观看在线 | 国产日韩欧美视频二区| 人妻一区二区av| 久久久久精品久久久久真实原创| 热re99久久国产66热| 国产色爽女视频免费观看| 永久免费av网站大全| 激情五月婷婷亚洲| 久久久久精品性色| 日韩在线高清观看一区二区三区| 国产 一区精品| av国产精品久久久久影院| 成年av动漫网址| 欧美三级亚洲精品| 免费av中文字幕在线| 另类精品久久| .国产精品久久| 中文精品一卡2卡3卡4更新| 欧美日韩av久久| 亚洲性久久影院| 国产国语露脸激情在线看| 人妻人人澡人人爽人人| 日韩欧美一区视频在线观看| 亚洲精品,欧美精品| 精品久久久精品久久久| 日本欧美视频一区| 美女脱内裤让男人舔精品视频| 最近最新中文字幕免费大全7| 大香蕉97超碰在线| 男女无遮挡免费网站观看| 伊人亚洲综合成人网| 一级毛片电影观看| 免费看av在线观看网站| 欧美激情极品国产一区二区三区 | 超色免费av| 一级二级三级毛片免费看| 国产一级毛片在线| 夫妻性生交免费视频一级片| 亚洲精品国产色婷婷电影| 水蜜桃什么品种好| 亚洲性久久影院| 免费播放大片免费观看视频在线观看| 一级毛片我不卡| 亚洲丝袜综合中文字幕| 亚洲一区二区三区欧美精品| 一级二级三级毛片免费看| 国产无遮挡羞羞视频在线观看| 看免费成人av毛片| 亚洲怡红院男人天堂| av国产久精品久网站免费入址| 欧美97在线视频| 久久99精品国语久久久| 91在线精品国自产拍蜜月| av在线app专区| 久久久亚洲精品成人影院| 国产精品女同一区二区软件| 丝瓜视频免费看黄片| 国产黄频视频在线观看| 一本一本综合久久| 99国产精品免费福利视频| 美女主播在线视频| 一本大道久久a久久精品| 中国美白少妇内射xxxbb| 精品国产乱码久久久久久小说| 日韩欧美精品免费久久| 亚洲三级黄色毛片| 视频在线观看一区二区三区| 免费观看无遮挡的男女| 久久久久久久亚洲中文字幕| 各种免费的搞黄视频| 大片免费播放器 马上看| 高清毛片免费看| 日韩熟女老妇一区二区性免费视频| 国产欧美另类精品又又久久亚洲欧美| a级毛色黄片| 久久久久久久久久人人人人人人| 一级a做视频免费观看| 久久久久久久大尺度免费视频| 我的老师免费观看完整版| 久久精品久久精品一区二区三区| 黄色欧美视频在线观看| 欧美精品一区二区免费开放| 久久国产亚洲av麻豆专区| 丝袜喷水一区| 国产一区二区三区av在线| 亚洲综合精品二区| 亚洲精品久久成人aⅴ小说 | 亚洲av成人精品一二三区| 国产成人aa在线观看| 国产成人精品福利久久| 男女边吃奶边做爰视频| 久久久久久人妻| 日本免费在线观看一区| 国产视频首页在线观看| 欧美成人午夜免费资源| 男女免费视频国产| 亚洲色图综合在线观看| 免费少妇av软件| 观看av在线不卡| 亚洲国产色片| 黄色一级大片看看| 亚洲内射少妇av| 亚洲欧美一区二区三区国产| 亚洲成色77777| 中文字幕最新亚洲高清| 伊人久久国产一区二区| 日韩一本色道免费dvd| 毛片一级片免费看久久久久| 亚洲三级黄色毛片| 国产极品粉嫩免费观看在线 | 黑人巨大精品欧美一区二区蜜桃 | 久久人妻熟女aⅴ| 日韩成人av中文字幕在线观看| 精品一区二区三卡| 国产极品粉嫩免费观看在线 | 日本欧美视频一区| 国产一区二区在线观看日韩| 午夜激情av网站| 大陆偷拍与自拍| 亚洲国产精品一区三区| 又黄又爽又刺激的免费视频.| 五月伊人婷婷丁香| 国产 精品1| 寂寞人妻少妇视频99o| 中文字幕av电影在线播放| 在线观看免费视频网站a站| 亚洲美女视频黄频| 最近的中文字幕免费完整| 人体艺术视频欧美日本| 国产综合精华液| 欧美精品高潮呻吟av久久| 最黄视频免费看| 秋霞在线观看毛片| 夜夜看夜夜爽夜夜摸| 一二三四中文在线观看免费高清| 黄色欧美视频在线观看| 观看av在线不卡| 国模一区二区三区四区视频| 午夜免费观看性视频| 国产精品人妻久久久影院| 亚洲不卡免费看| 制服诱惑二区| 熟女人妻精品中文字幕| 夜夜看夜夜爽夜夜摸| 卡戴珊不雅视频在线播放| 高清视频免费观看一区二区| 欧美国产精品一级二级三级| 一级爰片在线观看| 精品一区二区免费观看| 国产一级毛片在线| 亚洲精品自拍成人| 99久国产av精品国产电影| 波野结衣二区三区在线| xxxhd国产人妻xxx| 欧美老熟妇乱子伦牲交| 亚洲欧洲日产国产| 国产精品麻豆人妻色哟哟久久| 草草在线视频免费看| 女的被弄到高潮叫床怎么办| 国产极品天堂在线| 午夜激情av网站| 欧美精品一区二区大全| 一本久久精品| 免费av不卡在线播放| 精品少妇久久久久久888优播| 亚洲精华国产精华液的使用体验| 国产国拍精品亚洲av在线观看| 十八禁高潮呻吟视频| 欧美日韩精品成人综合77777| 建设人人有责人人尽责人人享有的| 久久人妻熟女aⅴ| 亚洲精品久久午夜乱码| 久久久a久久爽久久v久久| 人妻制服诱惑在线中文字幕| 久久久国产一区二区| 久久婷婷青草| 青春草亚洲视频在线观看| 色5月婷婷丁香| 少妇的逼好多水| 91精品一卡2卡3卡4卡| 日日爽夜夜爽网站| 99视频精品全部免费 在线| a级毛片黄视频| 亚洲av中文av极速乱| 麻豆精品久久久久久蜜桃| 只有这里有精品99| 嘟嘟电影网在线观看| 久久久久精品久久久久真实原创| 成年av动漫网址| 99久久中文字幕三级久久日本| 97在线人人人人妻| 黑人高潮一二区| 一级爰片在线观看| 有码 亚洲区| a级片在线免费高清观看视频| 成人漫画全彩无遮挡| 国产探花极品一区二区| 校园人妻丝袜中文字幕| 久久久久久久久久人人人人人人| 在现免费观看毛片| 亚洲精品视频女| 亚洲av综合色区一区| 国产黄频视频在线观看| 丝瓜视频免费看黄片| 在线观看三级黄色| 日韩一区二区视频免费看| 成人18禁高潮啪啪吃奶动态图 | 精品国产乱码久久久久久小说| 涩涩av久久男人的天堂| 一级毛片电影观看| 在线天堂最新版资源| 亚洲国产成人一精品久久久| 国产亚洲最大av| 亚洲欧美一区二区三区黑人 | 少妇人妻精品综合一区二区| 18禁裸乳无遮挡动漫免费视频| 伊人久久精品亚洲午夜| 久久久久国产精品人妻一区二区| 最近最新中文字幕免费大全7| 免费大片黄手机在线观看| 一边摸一边做爽爽视频免费| 777米奇影视久久| 免费av不卡在线播放| 蜜桃国产av成人99|