• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    中山大學(xué):高校業(yè)務(wù)系統(tǒng)授權(quán)管理方案

    2015-01-29 02:33:22唐國華葉羲陶
    中國教育網(wǎng)絡(luò) 2015年4期
    關(guān)鍵詞:細(xì)粒度訪問控制規(guī)則

    文/唐國華 葉羲陶

    隨著計(jì)算機(jī)應(yīng)用的日益普及,特別是網(wǎng)絡(luò)的迅速發(fā)展,如何在發(fā)展和推廣網(wǎng)絡(luò)應(yīng)用的同時(shí)進(jìn)一步提高訪問控制的安全與效率,已經(jīng)成為目前網(wǎng)絡(luò)界所必須研究和解決的課題。針對不同應(yīng)用的授權(quán)管理,需要根據(jù)項(xiàng)目的實(shí)際情況和具體架構(gòu),在維護(hù)性、靈活性、完整性等N 多個(gè)方案之間比較權(quán)衡,選擇符合的方案。目前的授權(quán)管理一般有三種:

    1.自主型訪問控制方法。目前在我國的很多信息系統(tǒng)中的訪問控制模塊中基本是借助于自主型訪問控制方法中的訪問控制列表(ACLs)。

    2.強(qiáng)制型訪問控制方法。用于多層次安全級別的軍事應(yīng)用。

    3.基于角色的訪問控制方法(RBAC)。是目前公認(rèn)的解決大型系統(tǒng)的統(tǒng)一資源訪問控制的有效方法。其顯著的兩大特征是:1.減小授權(quán)管理的復(fù)雜性,降低管理開銷。2.靈活地支持企業(yè)的安全策略,并對企業(yè)的變化有很大的伸縮性。

    高校信息系統(tǒng)的對象包括學(xué)校所有校區(qū)、院系和部門、在校各類學(xué)生和家長、教職員工、畢業(yè)校友和國際友人,系統(tǒng)還涉及到上級主管部門和社會群體,用戶數(shù)量多,類型復(fù)雜,采用基于角色的訪問控制方法能夠?yàn)楦咝P畔⑾到y(tǒng)建立一個(gè)高安全強(qiáng)度,更易于維護(hù)和管理,擴(kuò)展能力極強(qiáng)的訪問控制環(huán)境,并能夠有效地控制管理復(fù)雜性,提供標(biāo)準(zhǔn)化和可以不斷延伸的授權(quán)平臺。但是,傳統(tǒng)的基于角色的訪問控制模型也存在著如下缺點(diǎn):

    1.模型粗糙,最小權(quán)限約束粒度還不夠細(xì)化;

    2.權(quán)限表示缺乏靈活性,難以實(shí)現(xiàn)擁有相同功能權(quán)限的用戶訪問不同的數(shù)據(jù)范圍。

    針對傳統(tǒng)授權(quán)模型的缺點(diǎn),吳江棟等人提出了基于RBAC的細(xì)粒度訪問控制方法,在傳統(tǒng)粗粒度權(quán)限管理的基礎(chǔ)上加入“菜單-按鍵”對應(yīng)關(guān)系使權(quán)限得以細(xì)化,但是并沒有解決數(shù)據(jù)授權(quán)的問題;趙靜等人提出了基于數(shù)據(jù)對象的權(quán)限訪問控制模型,通過將角色分離為公有角色和私有角色,來劃分用戶的多個(gè)數(shù)據(jù)對象所具有的不同的功能權(quán)限,但模型的粒度只是到數(shù)據(jù)對象,而不能根據(jù)數(shù)據(jù)對象屬性的不同來進(jìn)行數(shù)據(jù)授權(quán)。

    高校內(nèi)部的業(yè)務(wù)管理相對還是比較復(fù)雜的,同一個(gè)人可能在多個(gè)部門的多個(gè)崗位任職,在相同崗位任職的可能是多人(相同部門或不同部門),同時(shí)高校內(nèi)部單位眾多,人員流動,職責(zé)變化頻繁,為了適應(yīng)高校的特定環(huán)境需求,通過擴(kuò)展基于角色的授權(quán)訪問控制模型,提出了基于角色的細(xì)粒度分級授權(quán)模型,通過引入業(yè)務(wù)規(guī)則和崗位實(shí)現(xiàn)靈活的數(shù)據(jù)授權(quán)和分級授權(quán),有效彌補(bǔ)了RBAC模型的缺點(diǎn),擴(kuò)展了RBAC模型的動態(tài)性。

    細(xì)粒度的分級授權(quán)模型

    本章首先簡單闡述傳統(tǒng)的訪問控制模型-RBAC(基于角色的訪問控制模型),然后針對數(shù)據(jù)授權(quán)和分級授權(quán)對模型進(jìn)行擴(kuò)展,給出該模型的基本元素及相應(yīng)函數(shù),以及訪問控制流程。

    RBAC模型

    RBAC的基本思想是引入角色的概念,用戶和權(quán)限通過角色相關(guān)聯(lián),根據(jù)安全策略劃分角色,對每個(gè)角色分配權(quán)限許可,對用戶的授權(quán)通過賦予用戶相應(yīng)的角色來實(shí)現(xiàn)。使得用戶和權(quán)限得到了邏輯分離,降低了安全管理成本和管理復(fù)雜性,使授權(quán)變得簡單而靈活。圖1是RBAC0基本模型。

    RBAC包含三個(gè)實(shí)體:用戶、角色和權(quán)限,其中,用戶就是一個(gè)可以獨(dú)立訪問計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)或者用數(shù)據(jù)表示的其他資源的主體,一般情況下是指自然人;角色就是組織內(nèi)部一件工作的功能或工作的頭銜,表示該角色成員所授予的職責(zé)的許可;權(quán)限是對計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)或用數(shù)據(jù)表示的其他資源進(jìn)行訪問的許可。

    用戶與角色之間以及角色與權(quán)限之間用雙雙箭頭相連表示用戶角色分配和角色權(quán)限分配關(guān)系都是多對多的關(guān)系,即一個(gè)用戶可以擁有多個(gè)角色,一個(gè)角色也可被多個(gè)用戶所擁有。同樣的,一個(gè)角色擁有多個(gè)權(quán)限,一個(gè)權(quán)限能被多個(gè)角色所擁有。用戶建立會話從而對資源進(jìn)行存取,每個(gè)會話將一個(gè)用戶與他所對應(yīng)的角色集中的一部分建立映射關(guān)系,這個(gè)角色會話子集稱為會話激活的角色集。在一次會話中,用戶可以執(zhí)行的操作就是該會話激活的角色集對應(yīng)的權(quán)限所允許的操作。

    RBAC模型最突出的優(yōu)點(diǎn)在于系統(tǒng)管理員能夠按照學(xué)校的安全政策劃分不同的角色,執(zhí)行特定的任務(wù)。一個(gè)系統(tǒng)建立起來后主要的管理工作即為授權(quán)或取消用戶的角色。用戶的職責(zé)變化時(shí)只需要改變角色即可改變其權(quán)限;當(dāng)組織功能變化或演進(jìn)時(shí),則只需刪除角色的舊功能,增加新功能,或定義新角色,而不必更新每一個(gè)用戶的權(quán)限設(shè)置。這極大地簡化了授權(quán)管理,使對信息資源的訪問控制能更好地適應(yīng)特定單位的安全策略。

    圖1 RBAC模型

    但是,RBAC模型僅僅解決了功能資源授權(quán)問題,對于數(shù)據(jù)資源授權(quán),因?yàn)楹蜆I(yè)務(wù)緊密相關(guān),必須在RBAC模型的基礎(chǔ)上進(jìn)行擴(kuò)充,才能較好地解決數(shù)據(jù)資源授權(quán)問題。

    圖2 基于角色的細(xì)粒度分級授權(quán)模型

    分級授權(quán)問題的提出

    對于一個(gè)高校來說,人員的調(diào)入調(diào)出、單位變更、工作職責(zé)變化都是日常工作,而隨著人員的狀態(tài)、單位、職責(zé)變更,相應(yīng)的授權(quán)也應(yīng)該同時(shí)發(fā)生變化,這樣才能更好地保障系統(tǒng)和信息的安全性。學(xué)校的業(yè)務(wù)部門、院系眾多,如果信息系統(tǒng)的授權(quán)都集中在校級系統(tǒng)管理員或者校級系統(tǒng)管理小組,那么工作量將非常大,而且往往不能及時(shí)更新用戶授權(quán),也不符合目前的管理體制,研究表明,角色/權(quán)限之間的變化比用戶/角色關(guān)系之間的變化相對要慢得多,并且委派用戶到角色不需要很多技術(shù),可以由業(yè)務(wù)部門人員來執(zhí)行,而配置權(quán)限到角色的工作比較復(fù)雜,需要一定的技術(shù),可以由專門的技術(shù)人員來承擔(dān),但是不給他們委派用戶的權(quán)限?;谝陨涎芯浚瑢⑾到y(tǒng)管理員劃分成校級系統(tǒng)管理員和部門級系統(tǒng)管理員,把用戶到角色之間的關(guān)聯(lián)用分級授權(quán)機(jī)制分配給部門級系統(tǒng)管理員,使得:

    1.授權(quán)更及時(shí):當(dāng)部門內(nèi)部的人員流動、職責(zé)變更時(shí),在部門內(nèi)部即可及時(shí)處理。

    2.授權(quán)更準(zhǔn)確:部門內(nèi)部的人員要使用的系統(tǒng)角色通常部門內(nèi)部會更清楚,分配人員角色時(shí)會更準(zhǔn)確。

    3.職責(zé)分明:校級系統(tǒng)管理員專注于角色、功能權(quán)限、數(shù)據(jù)權(quán)限及相關(guān)關(guān)聯(lián)的設(shè)定和授予,以及部門級系統(tǒng)管理員的管理;而部門級系統(tǒng)管理員則專注于用戶和角色關(guān)聯(lián)關(guān)系的設(shè)定。

    基于角色的細(xì)粒度分級授權(quán)模型定義

    本模型對RBAC模型進(jìn)行了擴(kuò)展,引入了業(yè)務(wù)規(guī)則、部門、崗位三個(gè)對象,把業(yè)務(wù)規(guī)則和角色相關(guān)聯(lián),通過業(yè)務(wù)規(guī)則限定用戶訪問的數(shù)據(jù)范圍;將崗位和部門相關(guān)聯(lián),部門系統(tǒng)管理員能夠自行設(shè)置崗位,并設(shè)置崗位包含的角色,把本部門用戶分配到相應(yīng)的崗位上面。整個(gè)模型如圖2所示。

    當(dāng)用戶→角色和用戶→崗位→角色兩條路徑發(fā)生重疊時(shí),系統(tǒng)將按照取并集的規(guī)則進(jìn)行處理。本模型由以下幾部分組成:

    模型中的主要函數(shù)關(guān)系包括:

    1.部門崗位設(shè)置set_department_posts:DEPT→2post,其中,{post∈POST},每個(gè)部門都能設(shè)置一組崗位集;

    2.崗位角色設(shè)置set_posts_roles:POST→2role,其中,{role∈ROLE},每個(gè)崗位都能設(shè)置一組角色集;

    3.用戶崗位分配assigned_users_posts:USER→2post,其中,{post∈POST},每個(gè)用戶都能分派到一組崗位集;

    4.用戶角色分配assigned_users_roles:USER→2role,其中,{role∈ROLE},每個(gè)用戶都能分派一組角色集;

    5.角色功能權(quán)限分配assigned_roles_permissions:ROLE→2perm,其中,{perm∈PERM},每個(gè)角色都能分派一組權(quán)限集;

    6.角色數(shù)據(jù)權(quán)限分配assigned_roles_bussinessrules:ROLE→2buss,其中,{buss∈BUSS},每個(gè)角色都能分派一組業(yè)務(wù)規(guī)則集;

    7.用戶角色合成users_roles_compose:SESS×USER→ 2role, 其中{role∈ROLE|ROLEassigned_users_posts(ROLE)∪ assigned_users_roles(ROLE)},會話中用戶的角色合成是用戶崗位角色和用戶直接角色的并集。

    模型訪問控制流程

    整個(gè)模型的訪問控制流程如圖3所示。

    圖3 訪問控制流程

    基于角色的細(xì)粒度分級授權(quán)模型的應(yīng)用

    中山大學(xué)研究生教育管理信息系統(tǒng)面向的用戶包括研究生院、各院系、導(dǎo)師、學(xué)生,學(xué)生類型復(fù)雜,各院系在管理上都有各自的特點(diǎn),小的院系一個(gè)研究生秘書就分管了全部學(xué)生,大的院系則根據(jù)年級、專業(yè)的不同,由多個(gè)研究生秘書分管。在研究生院內(nèi)部,不同的業(yè)務(wù)管理部門分管不同的業(yè)務(wù)。因此,在授權(quán)訪問控制上面必須有靈活的數(shù)據(jù)權(quán)限控制,同時(shí)還要能提供及時(shí)、準(zhǔn)確的授權(quán)。

    系統(tǒng)的安全訪問需求

    1.功能權(quán)限因用戶的層次、分管業(yè)務(wù)的不同而不同。不同的用戶只能操作自己權(quán)限范圍內(nèi)的功能模塊。

    2.數(shù)據(jù)權(quán)限需要有足夠細(xì)的粒度和靈活性。根據(jù)深入業(yè)務(wù)調(diào)研,發(fā)現(xiàn)各個(gè)院系在管理上都非常靈活,可以根據(jù)院系、專業(yè)、研究方向、培養(yǎng)層次(碩士、博士)、年級、單雙證、專業(yè)學(xué)位等粒度進(jìn)行管理。

    3.授權(quán)管理必須簡單、可維護(hù)。中山大學(xué)是一所綜合性高等學(xué)校,院系眾多,內(nèi)部人員流動、崗位變更頻繁,用戶授權(quán)必須是動態(tài)可調(diào)整的,而且院系內(nèi)部的變動一般只有院系才能準(zhǔn)確、及時(shí)掌握,因此,必須實(shí)現(xiàn)授權(quán)管理的簡單可操作,讓非專業(yè)人員也能進(jìn)行授權(quán)。

    圖4 基于角色的細(xì)粒度分級授權(quán)數(shù)據(jù)庫物理模型

    數(shù)據(jù)庫設(shè)計(jì)

    基于細(xì)粒度分級授權(quán)模型定義,結(jié)合安全訪問需求,建立基于角色的細(xì)粒度分級授權(quán)管理的數(shù)據(jù)庫模型,如圖4所示,圖中只給出了各表的主要屬性。

    在傳統(tǒng)的RBAC模型基礎(chǔ)上,增加了業(yè)務(wù)規(guī)則表和業(yè)務(wù)規(guī)則明細(xì)表,來控制角色能夠訪問的數(shù)據(jù)資源范圍,業(yè)務(wù)規(guī)則表通過業(yè)務(wù)規(guī)則對應(yīng)實(shí)體以及表達(dá)式將業(yè)務(wù)規(guī)則明細(xì)表中的條件進(jìn)行組合,示例:業(yè)務(wù)規(guī)則對應(yīng)實(shí)體為“學(xué)生基本信息”,表達(dá)式:1 AND (2 OR 3),其中數(shù)字對應(yīng)的是業(yè)務(wù)規(guī)則明細(xì)表中的業(yè)務(wù)規(guī)則明細(xì)編號,業(yè)務(wù)規(guī)則明細(xì)見表1。

    那么這條業(yè)務(wù)規(guī)則的含義表示角色訪問的數(shù)據(jù)權(quán)限為法學(xué)院,并且年級為2013或者2014的學(xué)生基本信息數(shù)據(jù)。通過設(shè)定業(yè)務(wù)規(guī)則,能夠靈活制定相應(yīng)角色的系統(tǒng)數(shù)據(jù)操作權(quán)限范圍。

    表1 業(yè)務(wù)規(guī)則明細(xì)

    在分級授權(quán)實(shí)現(xiàn)上,引入“崗位”的概念與實(shí)際部門結(jié)構(gòu)相對應(yīng)。校級管理員對部門級管理員的管理體現(xiàn)在于對部門級管理員管理權(quán)限的分配上,部門級管理員由校級管理員管理,校級管理員分配部門級管理員能夠管理的角色和人員范圍,部門級管理員具有一定的自治性,在其管理范圍內(nèi),能夠自主管理崗位、分配人員與崗位關(guān)聯(lián)、分配崗位與所管理的角色關(guān)聯(lián)。

    用戶權(quán)限獲取

    用戶在客戶端提交登錄賬號和密碼后,通過認(rèn)證后將用戶信息存入當(dāng)前會話中,根據(jù)當(dāng)前會話的用戶信息獲取用戶權(quán)限集合,采用如下偽碼表示:

    CPermSet GetUserPerm(String userName) //獲取當(dāng)前用戶的權(quán)限集

    {

    CPostSet postSet = getAssignedUserPosts(userNa me);//獲取用戶的崗位集

    CRoleSet roleSet = [];

    for (int i=0; i

    roleSet= roleSet.union(getAssignedPostRoles(postS et.get(i)));//根據(jù)崗位獲取角色集

    }

    roleSet.union(getAssignedUserRoles(username);//將用戶直接角色集和崗位角色集進(jìn)行合并,形成用戶最終角色集

    CPermSet permSet = [];

    for (i=0; i

    permSet.union(getAssignedRolePerms(roleSet.get(i)));//根據(jù)角色獲取權(quán)限集

    }

    return permSet;

    }

    數(shù)據(jù)權(quán)限獲取

    當(dāng)用戶點(diǎn)擊某個(gè)功能菜單或者某個(gè)操作按鈕時(shí),權(quán)限系統(tǒng)會從權(quán)限庫中檢索出當(dāng)前用戶使用的這個(gè)功能菜單對應(yīng)的角色所擁有的業(yè)務(wù)規(guī)則,使用此業(yè)務(wù)規(guī)則作為過濾條件對用戶可操作的數(shù)據(jù)范圍進(jìn)行控制。

    Map getUserPermData(String userName, String permUrl)

    {

    String roleNo = getRoleFromUserPerm(userName,permUrl);//通過用戶名、資源url獲取對應(yīng)的角色編號String bussinessRuleNo = getAssignedRoleBusines sRule(roleNo);//通過角色編號獲取業(yè)務(wù)規(guī)則編號

    String bussinessRuleEntity = getBussinessRuleEnti ty(bussinessRuleNo);// /通過業(yè)務(wù)規(guī)則編號獲取業(yè)務(wù)規(guī)則對應(yīng)的對象實(shí)體

    String bussinessRuleExpr = composeBussinessRu

    le(businessRuleNo);//通過業(yè)務(wù)規(guī)則編號組裝業(yè)務(wù)規(guī)則表達(dá)式

    Map bussinessRule = {getBussinessRuleEntity(role No), bussinessRuleExpr};//將業(yè)務(wù)規(guī)則對應(yīng)的對象實(shí)體和業(yè)務(wù)規(guī)則表達(dá)式組合成Map

    return businessRule;

    }

    角色沖突問題的解決

    一個(gè)用戶可以分配多個(gè)角色,一個(gè)角色又能授予多個(gè)功能資源,有可能一個(gè)用戶的兩個(gè)或多個(gè)不同角色授予了同一個(gè)功能資源,如果沒有數(shù)據(jù)授權(quán),那么并不會產(chǎn)生角色沖突,但如果使用了數(shù)據(jù)授權(quán),則會產(chǎn)生角色沖突。譬如,一個(gè)用戶同時(shí)被分配了法學(xué)院研究生秘書和管理學(xué)院研究生秘書的角色,這兩個(gè)角色都授予了“查詢學(xué)生學(xué)籍”的功能資源,此時(shí)就會產(chǎn)生角色沖突。解決角色沖突可以通過兩個(gè)辦法:

    1.由用戶選擇當(dāng)前會話使用哪個(gè)角色,系統(tǒng)通過會話記錄用戶的當(dāng)前選擇,在本次會話的操作中,都使用當(dāng)前選擇的角色。

    2.增加一個(gè)角色,如上面的例子,就可以增加“法學(xué)院、管理學(xué)院研究生秘書”這樣的角色,在業(yè)務(wù)規(guī)則表中設(shè)置表達(dá)式:1 OR 2,在業(yè)務(wù)規(guī)則明細(xì)表中設(shè)置,見表2。

    表2 業(yè)務(wù)規(guī)則明細(xì)

    上述兩種方案各有利弊,第1個(gè)方案可以有效利用系統(tǒng)已經(jīng)設(shè)定的角色,但是需要用戶選擇,給用戶帶來使用上的不便。第2個(gè)方案通過業(yè)務(wù)規(guī)則的設(shè)定避免了角色沖突,無需用戶選擇,用戶體驗(yàn)會更佳,但是增加了系統(tǒng)管理員的角色管理負(fù)擔(dān)。因此,在實(shí)際建設(shè)過程中,要按照學(xué)校的自身特點(diǎn)加以選擇。

    基于角色的細(xì)粒度分級授權(quán)模型把系統(tǒng)角色和業(yè)務(wù)規(guī)則、功能權(quán)限相關(guān)聯(lián),能夠?qū)崿F(xiàn)靈活的細(xì)粒度數(shù)據(jù)授權(quán),滿足業(yè)務(wù)安全需求,同時(shí),通過崗位的設(shè)置,將用戶授權(quán)管理劃分到二級部門,做到及時(shí)、準(zhǔn)確的授權(quán)。經(jīng)過在中山大學(xué)研究生教育管理信息系統(tǒng)上面的實(shí)踐檢驗(yàn),該模型切實(shí)可行,取得了很好的應(yīng)用效果。

    猜你喜歡
    細(xì)粒度訪問控制規(guī)則
    融合判別性與細(xì)粒度特征的抗遮擋紅外目標(biāo)跟蹤算法
    撐竿跳規(guī)則的制定
    數(shù)獨(dú)的規(guī)則和演變
    細(xì)粒度的流計(jì)算執(zhí)行效率優(yōu)化方法
    基于雙線性卷積網(wǎng)絡(luò)的細(xì)粒度圖像定位
    讓規(guī)則不規(guī)則
    Coco薇(2017年11期)2018-01-03 20:59:57
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    TPP反腐敗規(guī)則對我國的啟示
    支持細(xì)粒度權(quán)限控制且可搜索的PHR云服務(wù)系統(tǒng)
    動態(tài)自適應(yīng)訪問控制模型
    一级毛片黄色毛片免费观看视频| 成人漫画全彩无遮挡| 美女大奶头黄色视频| 中文字幕人妻丝袜制服| 国产精品国产av在线观看| 亚洲精品一区蜜桃| 少妇人妻精品综合一区二区| 性色avwww在线观看| 亚洲欧美日韩卡通动漫| 高清av免费在线| 日韩中文字幕视频在线看片| 一级毛片 在线播放| 人人妻人人澡人人看| 国产精品成人在线| 交换朋友夫妻互换小说| 精品国产一区二区三区久久久樱花| 亚洲,欧美,日韩| 亚洲人成网站在线观看播放| 天天影视国产精品| 亚洲美女搞黄在线观看| 国产爽快片一区二区三区| 如何舔出高潮| 秋霞在线观看毛片| 国产精品国产三级国产专区5o| 欧美日韩av久久| 国产免费一区二区三区四区乱码| 毛片一级片免费看久久久久| 美女xxoo啪啪120秒动态图| 免费久久久久久久精品成人欧美视频 | 少妇 在线观看| 2021少妇久久久久久久久久久| 在线观看美女被高潮喷水网站| 2018国产大陆天天弄谢| 少妇人妻 视频| 日本色播在线视频| 日韩av在线免费看完整版不卡| 久久免费观看电影| 久久热精品热| 久久久亚洲精品成人影院| 中文天堂在线官网| 欧美三级亚洲精品| 日本免费在线观看一区| 国产精品人妻久久久久久| 在线观看人妻少妇| 97在线人人人人妻| 欧美日韩亚洲高清精品| 国产无遮挡羞羞视频在线观看| 青春草国产在线视频| 人妻系列 视频| 三级国产精品片| 天堂俺去俺来也www色官网| 亚洲人与动物交配视频| 麻豆乱淫一区二区| 999精品在线视频| 久久久久久久大尺度免费视频| 亚洲精品456在线播放app| 蜜桃国产av成人99| 91精品国产九色| 蜜桃久久精品国产亚洲av| 在线观看人妻少妇| av专区在线播放| 精品一品国产午夜福利视频| 久久久精品免费免费高清| 在线播放无遮挡| kizo精华| 尾随美女入室| 久久亚洲国产成人精品v| 少妇高潮的动态图| 久久女婷五月综合色啪小说| 日本免费在线观看一区| 国产女主播在线喷水免费视频网站| 亚洲精品亚洲一区二区| 如日韩欧美国产精品一区二区三区 | 色网站视频免费| 国产av精品麻豆| 你懂的网址亚洲精品在线观看| 国产精品一区二区在线观看99| 熟女电影av网| 欧美精品一区二区大全| 边亲边吃奶的免费视频| a级毛片在线看网站| 大香蕉久久成人网| 国产一区二区在线观看日韩| 久久久久久伊人网av| 国产国拍精品亚洲av在线观看| 日韩强制内射视频| 国产黄片视频在线免费观看| 精品一区在线观看国产| 搡老乐熟女国产| 啦啦啦中文免费视频观看日本| 卡戴珊不雅视频在线播放| 国语对白做爰xxxⅹ性视频网站| 国产精品嫩草影院av在线观看| 麻豆乱淫一区二区| 亚洲图色成人| 国产免费又黄又爽又色| 午夜视频国产福利| 亚洲在久久综合| 中文字幕人妻丝袜制服| 精品人妻偷拍中文字幕| 国产精品一国产av| 美女国产视频在线观看| 亚洲内射少妇av| 亚洲av电影在线观看一区二区三区| 黄色怎么调成土黄色| 丰满少妇做爰视频| 少妇 在线观看| 免费黄网站久久成人精品| av在线老鸭窝| 赤兔流量卡办理| 亚洲国产日韩一区二区| 大香蕉久久网| 精品熟女少妇av免费看| 蜜臀久久99精品久久宅男| 少妇丰满av| 自拍欧美九色日韩亚洲蝌蚪91| av一本久久久久| 国精品久久久久久国模美| 人妻人人澡人人爽人人| 国产日韩欧美视频二区| 中文字幕免费在线视频6| 日韩一区二区视频免费看| 国产成人精品福利久久| 亚洲精品aⅴ在线观看| 国产黄色免费在线视频| 日韩不卡一区二区三区视频在线| 黑人高潮一二区| 黑人猛操日本美女一级片| 国产精品欧美亚洲77777| 青青草视频在线视频观看| 国语对白做爰xxxⅹ性视频网站| 国产精品久久久久久精品古装| 免费黄频网站在线观看国产| 午夜福利,免费看| 熟女电影av网| 午夜日本视频在线| 99久久中文字幕三级久久日本| 中文字幕最新亚洲高清| 好男人视频免费观看在线| 亚洲av免费高清在线观看| 国产 精品1| 中文字幕亚洲精品专区| 久久国产精品男人的天堂亚洲 | 免费人成在线观看视频色| 国产一区二区三区综合在线观看 | 成人18禁高潮啪啪吃奶动态图 | 乱人伦中国视频| 成年女人在线观看亚洲视频| 免费看光身美女| 永久网站在线| 久久久午夜欧美精品| 亚洲美女视频黄频| 亚洲精品国产色婷婷电影| 欧美日韩国产mv在线观看视频| 丝袜脚勾引网站| 特大巨黑吊av在线直播| 午夜免费观看性视频| 黄色一级大片看看| 精品人妻偷拍中文字幕| 国产成人91sexporn| 久久久精品94久久精品| 免费观看无遮挡的男女| 欧美精品亚洲一区二区| 纯流量卡能插随身wifi吗| 日韩电影二区| 亚洲国产日韩一区二区| 边亲边吃奶的免费视频| 日本vs欧美在线观看视频| 91久久精品国产一区二区三区| 高清不卡的av网站| 97精品久久久久久久久久精品| 18禁动态无遮挡网站| 欧美97在线视频| 亚洲精品美女久久av网站| 在线看a的网站| 日韩精品有码人妻一区| 男女边吃奶边做爰视频| 美女内射精品一级片tv| 亚洲精品第二区| av在线app专区| 国产又色又爽无遮挡免| 天堂中文最新版在线下载| 男人操女人黄网站| 国产亚洲欧美精品永久| 久久 成人 亚洲| 久久人人爽人人片av| 亚洲国产毛片av蜜桃av| 免费大片黄手机在线观看| 免费av不卡在线播放| 久久久久久久久久久久大奶| 视频区图区小说| 久久午夜综合久久蜜桃| 一本一本综合久久| 久久久久久久国产电影| 国产精品国产av在线观看| 日本-黄色视频高清免费观看| 日韩精品有码人妻一区| 精品久久久久久久久av| 黄色怎么调成土黄色| 简卡轻食公司| 亚洲精品一区蜜桃| 久久av网站| av有码第一页| 18在线观看网站| 亚洲精品日韩av片在线观看| 国产黄频视频在线观看| av免费观看日本| 国产欧美另类精品又又久久亚洲欧美| av在线观看视频网站免费| 免费播放大片免费观看视频在线观看| 久久久久久久久久久久大奶| 日本午夜av视频| 激情五月婷婷亚洲| 99久久精品国产国产毛片| 亚洲五月色婷婷综合| av在线老鸭窝| 欧美激情国产日韩精品一区| 成人毛片a级毛片在线播放| 只有这里有精品99| 亚洲精品色激情综合| 啦啦啦视频在线资源免费观看| 亚洲欧美日韩另类电影网站| 老女人水多毛片| 久久久久久久久久久免费av| 母亲3免费完整高清在线观看 | 午夜久久久在线观看| 在线观看免费高清a一片| 国产成人aa在线观看| 久久久国产欧美日韩av| 女性生殖器流出的白浆| 18在线观看网站| 少妇的逼好多水| 亚洲精品国产av成人精品| 99热6这里只有精品| h视频一区二区三区| 欧美日韩综合久久久久久| 99热国产这里只有精品6| 免费大片18禁| 午夜激情av网站| 在线亚洲精品国产二区图片欧美 | 九九久久精品国产亚洲av麻豆| 久久综合国产亚洲精品| 国产精品久久久久成人av| 99热全是精品| av专区在线播放| 亚洲精品aⅴ在线观看| 国产成人免费观看mmmm| 黑人欧美特级aaaaaa片| 五月天丁香电影| 精品人妻一区二区三区麻豆| 久久女婷五月综合色啪小说| 日韩伦理黄色片| 一区二区三区四区激情视频| 久久精品国产亚洲网站| 男人添女人高潮全过程视频| 久久精品人人爽人人爽视色| 69精品国产乱码久久久| 国产精品国产三级国产av玫瑰| 亚洲婷婷狠狠爱综合网| 欧美日韩亚洲高清精品| 91精品一卡2卡3卡4卡| 亚洲精品日韩在线中文字幕| xxx大片免费视频| 大香蕉97超碰在线| 十八禁高潮呻吟视频| 99re6热这里在线精品视频| 亚洲av中文av极速乱| 一级a做视频免费观看| 国语对白做爰xxxⅹ性视频网站| 久热久热在线精品观看| 熟女av电影| 汤姆久久久久久久影院中文字幕| a级毛片免费高清观看在线播放| 在现免费观看毛片| 91成人精品电影| 熟女电影av网| 国产精品秋霞免费鲁丝片| 天美传媒精品一区二区| 狂野欧美白嫩少妇大欣赏| 午夜影院在线不卡| 精品国产一区二区三区久久久樱花| 日本vs欧美在线观看视频| videossex国产| 中文字幕人妻熟人妻熟丝袜美| 国产熟女欧美一区二区| 免费不卡的大黄色大毛片视频在线观看| 国产精品久久久久久av不卡| 999精品在线视频| 日韩,欧美,国产一区二区三区| 欧美人与性动交α欧美精品济南到 | 欧美bdsm另类| 观看美女的网站| 国产无遮挡羞羞视频在线观看| 国产成人午夜福利电影在线观看| 日日摸夜夜添夜夜添av毛片| 又黄又爽又刺激的免费视频.| 日韩欧美精品免费久久| 一级,二级,三级黄色视频| 晚上一个人看的免费电影| 欧美亚洲 丝袜 人妻 在线| 欧美日韩一区二区视频在线观看视频在线| 日本黄大片高清| 如日韩欧美国产精品一区二区三区 | 亚州av有码| av国产精品久久久久影院| 亚洲精品456在线播放app| 99国产精品免费福利视频| 91国产中文字幕| 亚洲欧美日韩卡通动漫| 蜜桃久久精品国产亚洲av| 国产成人精品在线电影| 美女国产视频在线观看| 亚洲av免费高清在线观看| 国产在线一区二区三区精| 大香蕉久久网| 国产精品成人在线| 黄色怎么调成土黄色| 亚洲av综合色区一区| 色94色欧美一区二区| 亚洲精品色激情综合| 水蜜桃什么品种好| 麻豆成人av视频| 久久久久精品久久久久真实原创| 久久午夜福利片| 久久久久久久久久久丰满| 美女脱内裤让男人舔精品视频| 国产成人91sexporn| 99久国产av精品国产电影| 午夜免费观看性视频| 国产精品成人在线| 日日摸夜夜添夜夜爱| 免费黄网站久久成人精品| 久久国产精品大桥未久av| 18禁裸乳无遮挡动漫免费视频| a 毛片基地| 人人妻人人爽人人添夜夜欢视频| 欧美日韩精品成人综合77777| 啦啦啦视频在线资源免费观看| av黄色大香蕉| 人体艺术视频欧美日本| 自拍欧美九色日韩亚洲蝌蚪91| 丝袜脚勾引网站| 国产在线视频一区二区| xxx大片免费视频| 久久久精品区二区三区| 成人亚洲欧美一区二区av| √禁漫天堂资源中文www| 18禁观看日本| 亚洲精品aⅴ在线观看| 亚洲,一卡二卡三卡| 纯流量卡能插随身wifi吗| 亚洲人成77777在线视频| 一本色道久久久久久精品综合| 亚洲国产色片| 亚洲无线观看免费| 日韩伦理黄色片| 欧美 亚洲 国产 日韩一| 久久毛片免费看一区二区三区| 欧美日韩在线观看h| 久久午夜福利片| 免费人成在线观看视频色| 国产午夜精品久久久久久一区二区三区| 日日摸夜夜添夜夜爱| 涩涩av久久男人的天堂| 精品国产一区二区三区久久久樱花| 久久人人爽人人爽人人片va| 美女国产高潮福利片在线看| 久久亚洲国产成人精品v| 精品人妻偷拍中文字幕| xxxhd国产人妻xxx| 精品人妻一区二区三区麻豆| 母亲3免费完整高清在线观看 | 另类精品久久| 免费av不卡在线播放| 欧美少妇被猛烈插入视频| 久久久久久久国产电影| 欧美精品一区二区大全| 亚洲国产精品一区三区| 伊人久久国产一区二区| 国产免费一级a男人的天堂| 日韩强制内射视频| 亚洲在久久综合| 最新中文字幕久久久久| 国产片特级美女逼逼视频| 在线精品无人区一区二区三| 少妇丰满av| 水蜜桃什么品种好| 免费大片黄手机在线观看| 各种免费的搞黄视频| 日本黄色片子视频| 在线天堂最新版资源| 搡老乐熟女国产| 国产乱人偷精品视频| 男的添女的下面高潮视频| 老女人水多毛片| 亚洲中文av在线| 亚洲精品成人av观看孕妇| 成人黄色视频免费在线看| 久久精品久久久久久噜噜老黄| 亚洲av福利一区| 一本一本综合久久| 欧美激情 高清一区二区三区| 男女边摸边吃奶| 精品久久蜜臀av无| 2021少妇久久久久久久久久久| 国产精品99久久久久久久久| 精品午夜福利在线看| 亚洲成人一二三区av| videosex国产| 精品一区二区免费观看| 9色porny在线观看| 美女中出高潮动态图| 蜜臀久久99精品久久宅男| 一级片'在线观看视频| 嘟嘟电影网在线观看| 一级毛片黄色毛片免费观看视频| 人人妻人人添人人爽欧美一区卜| 免费黄色在线免费观看| 亚洲精品美女久久av网站| 国产成人精品婷婷| 国产成人午夜福利电影在线观看| 久久人妻熟女aⅴ| 青青草视频在线视频观看| 国产免费又黄又爽又色| 午夜av观看不卡| av不卡在线播放| 日韩,欧美,国产一区二区三区| 啦啦啦在线观看免费高清www| 国产亚洲一区二区精品| 欧美日韩成人在线一区二区| 美女视频免费永久观看网站| 免费播放大片免费观看视频在线观看| 亚洲精品乱码久久久v下载方式| 国产精品秋霞免费鲁丝片| 国产乱人偷精品视频| 成人国产av品久久久| 欧美一级a爱片免费观看看| 亚洲综合色网址| 日韩电影二区| 中文字幕最新亚洲高清| 国产探花极品一区二区| 丰满少妇做爰视频| 在线看a的网站| 午夜激情av网站| 婷婷色麻豆天堂久久| 韩国高清视频一区二区三区| 日本午夜av视频| 亚洲美女搞黄在线观看| 成人国语在线视频| av专区在线播放| 狂野欧美激情性xxxx在线观看| a级片在线免费高清观看视频| 久久人人爽av亚洲精品天堂| 精品酒店卫生间| videossex国产| 亚洲第一区二区三区不卡| av女优亚洲男人天堂| 亚洲精品亚洲一区二区| 高清视频免费观看一区二区| 国产国拍精品亚洲av在线观看| 秋霞伦理黄片| 18禁在线播放成人免费| 伦理电影大哥的女人| 午夜老司机福利剧场| 大话2 男鬼变身卡| 亚洲欧美日韩另类电影网站| 亚洲天堂av无毛| 国产精品蜜桃在线观看| 日日撸夜夜添| 国产淫语在线视频| 丰满迷人的少妇在线观看| 久久久久国产网址| 国产在视频线精品| 国产精品 国内视频| 天堂俺去俺来也www色官网| 精品久久久久久久久亚洲| 老熟女久久久| 一级片'在线观看视频| 久久亚洲国产成人精品v| 久久99热这里只频精品6学生| 女人久久www免费人成看片| 性色avwww在线观看| 国产成人精品无人区| 亚洲精品第二区| 五月伊人婷婷丁香| 国产日韩欧美在线精品| 91久久精品国产一区二区三区| 亚洲,欧美,日韩| 久久99热这里只频精品6学生| 精品国产露脸久久av麻豆| 亚洲欧美一区二区三区国产| 日本色播在线视频| 国产亚洲精品第一综合不卡 | 夜夜骑夜夜射夜夜干| 永久免费av网站大全| 国产精品国产三级国产专区5o| av福利片在线| 欧美97在线视频| av天堂久久9| 亚洲中文av在线| 久久久久网色| 街头女战士在线观看网站| 九九爱精品视频在线观看| av又黄又爽大尺度在线免费看| 热99久久久久精品小说推荐| 久久 成人 亚洲| 成年美女黄网站色视频大全免费 | 美女主播在线视频| 国产高清三级在线| 久久午夜综合久久蜜桃| 国产免费现黄频在线看| 亚洲国产精品成人久久小说| 欧美精品一区二区免费开放| 十八禁高潮呻吟视频| 精品久久久久久久久av| 国产探花极品一区二区| 日本欧美国产在线视频| 在线观看免费日韩欧美大片 | 97在线视频观看| 国产一区二区三区综合在线观看 | 新久久久久国产一级毛片| a级毛片免费高清观看在线播放| 日韩,欧美,国产一区二区三区| 国内精品宾馆在线| 2022亚洲国产成人精品| 亚洲精品乱码久久久v下载方式| 高清av免费在线| 久久久久久久久久成人| 人妻人人澡人人爽人人| 这个男人来自地球电影免费观看 | 一本—道久久a久久精品蜜桃钙片| 久久这里有精品视频免费| 免费观看性生交大片5| 99视频精品全部免费 在线| 国产成人aa在线观看| 五月伊人婷婷丁香| 免费人成在线观看视频色| 天堂8中文在线网| 九九在线视频观看精品| 免费黄色在线免费观看| 亚洲av男天堂| 人妻 亚洲 视频| 狂野欧美激情性xxxx在线观看| kizo精华| 七月丁香在线播放| 亚洲欧美日韩卡通动漫| 国产一级毛片在线| 欧美bdsm另类| 99久久人妻综合| 亚州av有码| 青春草视频在线免费观看| 国产男人的电影天堂91| 精品人妻在线不人妻| 国产片内射在线| 少妇被粗大的猛进出69影院 | 欧美日韩一区二区视频在线观看视频在线| av电影中文网址| 伊人亚洲综合成人网| 亚洲欧美日韩另类电影网站| av免费观看日本| 亚洲精品乱码久久久v下载方式| 我的女老师完整版在线观看| 国产乱人偷精品视频| 菩萨蛮人人尽说江南好唐韦庄| 久久久a久久爽久久v久久| 国产成人精品婷婷| 亚洲精华国产精华液的使用体验| 国产成人av激情在线播放 | 街头女战士在线观看网站| 精品一区二区三区视频在线| 美女大奶头黄色视频| 少妇 在线观看| 汤姆久久久久久久影院中文字幕| 国产精品国产三级国产专区5o| 3wmmmm亚洲av在线观看| 高清毛片免费看| 桃花免费在线播放| 高清毛片免费看| 日韩大片免费观看网站| tube8黄色片| 国产极品粉嫩免费观看在线 | 亚洲精品一区蜜桃| 五月伊人婷婷丁香| 少妇 在线观看| 日韩av在线免费看完整版不卡| 日韩 亚洲 欧美在线| 亚洲精品乱码久久久久久按摩| 韩国av在线不卡| 3wmmmm亚洲av在线观看| 伊人久久国产一区二区| 少妇人妻久久综合中文| 亚洲精品一二三| 在线天堂最新版资源| 另类精品久久| 欧美精品国产亚洲| 精品酒店卫生间| 国产黄色视频一区二区在线观看| 国产国语露脸激情在线看| 另类亚洲欧美激情| 国模一区二区三区四区视频| 久久99精品国语久久久| 又黄又爽又刺激的免费视频.| 精品少妇久久久久久888优播| 久久热精品热| 久久久久久久久久久丰满| 久久午夜综合久久蜜桃| 亚洲av日韩在线播放| 黑人巨大精品欧美一区二区蜜桃 | av女优亚洲男人天堂| 搡女人真爽免费视频火全软件| 国产不卡av网站在线观看| 日韩免费高清中文字幕av| 亚洲熟女精品中文字幕| 精品一品国产午夜福利视频| 一级毛片我不卡|