• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于RBAC與ACL的權(quán)限控制系統(tǒng)的實(shí)現(xiàn)

    2015-05-15 03:19:48洪布金余穩(wěn)定
    現(xiàn)代計(jì)算機(jī) 2015年7期
    關(guān)鍵詞:用戶模型系統(tǒng)

    洪布金,余穩(wěn)定

    (四川大學(xué)計(jì)算機(jī)學(xué)院,成都 610065)

    基于RBAC與ACL的權(quán)限控制系統(tǒng)的實(shí)現(xiàn)

    洪布金,余穩(wěn)定

    (四川大學(xué)計(jì)算機(jī)學(xué)院,成都 610065)

    實(shí)現(xiàn)一個(gè)基于RBAC思想與Spring Security ACL模型相結(jié)合的權(quán)限控制系統(tǒng),詳細(xì)闡述該系統(tǒng)的實(shí)現(xiàn)原理與工作機(jī)制。RBAC與傳統(tǒng)的授權(quán)策略相比它更加安全、靈活易維護(hù)。該系統(tǒng)將RBAC的思想與ACL模型相結(jié)合,能達(dá)到細(xì)粒度的數(shù)據(jù)級(jí)權(quán)限訪問(wèn)控制,實(shí)踐表明,該系統(tǒng)有良好的擴(kuò)展性與易用性。

    RBAC;Spring Security ACL;權(quán)限控制;數(shù)據(jù)級(jí)訪問(wèn)控制;細(xì)粒度

    0 引言

    隨著互聯(lián)網(wǎng)與計(jì)算機(jī)的高速發(fā)展,Web系統(tǒng)應(yīng)用越來(lái)越廣泛,在帶來(lái)方便的同時(shí)也增加了各種各樣的攻擊與信息的竊取,尤其是對(duì)一些信息比較敏感的系統(tǒng),信息一旦遭到非法訪問(wèn),將造成很大的損失,對(duì)資源的訪問(wèn)控制越來(lái)越成為一個(gè)系統(tǒng)的核心功能?;诮巧脑L問(wèn)控制(RBAC)由于其簡(jiǎn)單性、易擴(kuò)展性使其成為業(yè)界廣泛接受和應(yīng)用的授權(quán)參考模型[1~3]。RBAC在用戶與資源之間增加角色層,由于角色的變更的頻率相對(duì)于用戶的變更頻率要低,通過(guò)給角色授權(quán)可以降低授權(quán)的復(fù)雜度,易于維護(hù)。隨著應(yīng)用的復(fù)雜度不同,對(duì)資源的訪問(wèn)控制需求也不相同。RBAC一般能做到URL級(jí)別與頁(yè)面元素的權(quán)限控制,也就是功能級(jí)的權(quán)限制,但是無(wú)法做到數(shù)據(jù)級(jí)的權(quán)限訪問(wèn)控制,本文通過(guò)將RBAC與訪問(wèn)控制列表ACL相結(jié)合,實(shí)現(xiàn)了一個(gè)達(dá)到數(shù)據(jù)級(jí)權(quán)限控制的系統(tǒng)[4~5],有很好的可擴(kuò)展性與易維護(hù)性。

    1 RBAC模型與ACL簡(jiǎn)述

    美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)標(biāo)準(zhǔn)RBAC模型有4個(gè)部件模型組成[1],這4個(gè)模型組件分別是基本模型(RBAC0)、型(RBAC1)、(RBAC2)和同一模型(RBAC3),其中應(yīng)用最為廣泛的為RBAC0,本系統(tǒng)就是在RBAC0的基礎(chǔ)上進(jìn)行擴(kuò)展,RBAC0的模型如圖1所示。

    圖1 RBAC0模型

    RBAC0主要包括5個(gè)元素,即用戶(user)、角色(role)、目標(biāo)(object)、操作(operation)以及許可權(quán)限(permission)。系統(tǒng)通過(guò)給角色授權(quán)而不是給用戶授權(quán),再將角色與用戶關(guān)聯(lián)起來(lái),這樣用戶就獲得了角色被授予的權(quán)限。當(dāng)用戶登錄系統(tǒng)的時(shí)候,通過(guò)session會(huì)話激活用戶所屬的角色,來(lái)獲得對(duì)系統(tǒng)的訪問(wèn)控制。由于角色/權(quán)限之間的變化比角色/用戶關(guān)系之間的變化相對(duì)要慢得多,減少了授權(quán)管理的復(fù)雜性,降低管理開(kāi)銷(xiāo)。

    訪問(wèn)控制列表(ACL)是針對(duì)數(shù)據(jù)級(jí)的權(quán)限訪問(wèn)控制而提出來(lái)的,由于應(yīng)用的復(fù)雜度不同,某些應(yīng)用需要對(duì)實(shí)體對(duì)象進(jìn)行訪問(wèn)控制,例如在一家公司,業(yè)務(wù)員都擁有相同的頁(yè)面,但是只有被授權(quán)的用戶才能看到相應(yīng)的報(bào)表。Spring Security提供了對(duì)訪問(wèn)控制列表的實(shí)現(xiàn)[6],采用Spring Security的實(shí)現(xiàn)可以方便地對(duì)系統(tǒng)中的領(lǐng)域?qū)ο笤O(shè)置不同的權(quán)限。ACL主要包括4個(gè)基本的對(duì)象,它們之間的關(guān)系如圖2所示,箭頭指向代表被參照的一方:

    圖2 ACL實(shí)體對(duì)象之間的關(guān)系

    (1)ACL_SID:標(biāo)識(shí)授權(quán)的主體,一般來(lái)說(shuō)是訪問(wèn)系統(tǒng)的用戶,是權(quán)限的授予者。

    (2)ACL_OBJECT_IDENTITY:系統(tǒng)中的領(lǐng)域?qū)ο?,也就是被訪問(wèn)控制的對(duì)象。

    (3)ACL_ENTRY:系統(tǒng)中被訪問(wèn)控制對(duì)象的訪問(wèn)規(guī)則,即一個(gè)用戶對(duì)一個(gè)對(duì)象的操作權(quán)限。

    (4)ACL_CLASS:表示系統(tǒng)中訪問(wèn)控制對(duì)象的類(lèi)的全限定名。

    上述4個(gè)實(shí)體對(duì)象對(duì)應(yīng)著數(shù)據(jù)庫(kù)中的4張表,當(dāng)用戶創(chuàng)建一個(gè)實(shí)體對(duì)象的時(shí)候,系統(tǒng)會(huì)在上述4張表中插入關(guān)于這個(gè)對(duì)象的訪問(wèn)控制信息。用戶訪問(wèn)一個(gè)實(shí)體對(duì)象的時(shí)候會(huì)根據(jù)這4張表中的信息做出相應(yīng)的判斷。

    2 系統(tǒng)的核心對(duì)象模型設(shè)計(jì)

    根據(jù)RBAC與ACL的模型,設(shè)計(jì)出系統(tǒng)的核心對(duì)象模型,如圖3所示。

    為了突出權(quán)限控制的重點(diǎn)部分,此數(shù)據(jù)庫(kù)模型簡(jiǎn)化了真實(shí)數(shù)據(jù)庫(kù)中的一些字段,其中箭頭指向的一方代表被參照的一方。下面就模型中的一些重要的對(duì)象以及它們之間的關(guān)系進(jìn)行一些說(shuō)明:

    部門(mén):部門(mén)是企業(yè)實(shí)現(xiàn)組織機(jī)構(gòu)的一個(gè)抽象。部門(mén)并非孤立存在,而是和權(quán)限緊密聯(lián)系。此處的部門(mén)并非實(shí)際業(yè)務(wù)系統(tǒng)中的部門(mén),而是為了權(quán)限管理模塊單獨(dú)抽象出來(lái)的一個(gè)概念,將用戶與角色都與之關(guān)聯(lián),根據(jù)權(quán)限的靜態(tài)分離原則[7],只有角色與用戶在同一個(gè)部門(mén)下才能將角色賦給用戶。

    圖3 數(shù)據(jù)庫(kù)模型

    用戶:登錄系統(tǒng)的使用者,這是一個(gè)邏輯抽象的概念。在本系統(tǒng)中,人員分為業(yè)務(wù)人員與管理人員,人員隸屬于部門(mén)。現(xiàn)實(shí)中的人可以擁有系統(tǒng)中的一個(gè)或者多個(gè)用戶。

    角色:角色是現(xiàn)實(shí)中某一個(gè)職位或者崗位的職責(zé)與權(quán)利的抽象,是為了解耦授權(quán)的復(fù)雜度而抽象出來(lái)的邏輯概念,在本系統(tǒng)中角色分為業(yè)務(wù)角色與管理角色,與人員的類(lèi)型相對(duì)應(yīng),同一類(lèi)型的角色與人員才能相互關(guān)聯(lián),角色也隸屬于部門(mén)。

    ACL_SID,即安全對(duì)象,是系統(tǒng)中的授權(quán)主體,將ACL_SID與用戶表進(jìn)行關(guān)聯(lián),可以控制用戶對(duì)領(lǐng)域?qū)ο蟮脑L問(wèn)。ACL_CLAS與ACL_OBJECT_IDENTITY唯一標(biāo)識(shí)系統(tǒng)中的實(shí)體對(duì)象。ACL_ENTRY是實(shí)體對(duì)象的訪問(wèn)規(guī)則。

    資源:資源即系統(tǒng)中將被用戶操作與訪問(wèn)的對(duì)象,在本系統(tǒng)中資源主要包括菜單、菜單頁(yè)面對(duì)應(yīng)的UI元素以及實(shí)體對(duì)象。

    權(quán)限即主體擁有的對(duì)客體資源進(jìn)行可進(jìn)行操作的集合。為了防止權(quán)限的擴(kuò)散,根據(jù)最小特權(quán)的原則,在本系統(tǒng)中權(quán)限可以分為兩類(lèi):業(yè)務(wù)權(quán)限與管理權(quán)限,其中業(yè)務(wù)權(quán)限即用戶直接通過(guò)角色間接擁有的菜單權(quán)限,用戶登錄后便可看到對(duì)應(yīng)的功能菜單并處理相關(guān)的模塊業(yè)務(wù);管理權(quán)限是系統(tǒng)管理人員通過(guò)管理角色擁有管理角色后,則管理人員可以給其他的業(yè)務(wù)人員授予業(yè)務(wù)權(quán)限。

    該模型中的主要關(guān)系有:分配資源操作RA(Resource Assignment)、分配用戶權(quán)限PA(Privilege Assignment)、分配角色到部門(mén)RDA(Role Department Assignment)、分配用戶到部門(mén)UDA(User Department Assignment),如圖4所示。

    圖4 對(duì)象關(guān)系

    分配資源RA,主要涉及到URL資源以及頁(yè)面元素資源以及實(shí)體對(duì)象,分配URL資源到角色,分配頁(yè)面元素到相關(guān)的menu,創(chuàng)建實(shí)體對(duì)象。

    分配權(quán)限PA,將角色關(guān)聯(lián)到用戶,實(shí)現(xiàn)用戶與角色映射。UDA,實(shí)現(xiàn)用戶與部門(mén)的映射,RDA實(shí)現(xiàn)角色與部門(mén)的映射,這樣可以做到權(quán)限的靜態(tài)分離。只有屬于同一個(gè)部門(mén)的角色與用戶才能相互映射。

    3 權(quán)限控制的實(shí)現(xiàn)

    3.1 功能級(jí)權(quán)限訪問(wèn)控制實(shí)現(xiàn)

    權(quán)限的控制主要分為功能級(jí)訪問(wèn)控制以及數(shù)據(jù)級(jí)訪問(wèn)控制,其中功能級(jí)的訪問(wèn)控制主要通過(guò)前臺(tái)來(lái)實(shí)現(xiàn),其控制流程如圖5所示。

    圖5 功能級(jí)權(quán)限控制流程圖

    每個(gè)用戶都擁有一個(gè)或者幾個(gè)角色,在用戶登錄系統(tǒng)的時(shí)候,用戶通過(guò)用戶名與密碼的驗(yàn)證后,激活會(huì)話,系統(tǒng)對(duì)用戶的角色進(jìn)行判斷,根據(jù)用戶的角色信息去后臺(tái)加載用戶所擁有的URL信息,返回前臺(tái)生成功能樹(shù)的樹(shù)形接口入口點(diǎn)。當(dāng)用戶通過(guò)功能樹(shù)訪問(wèn)系統(tǒng)中頁(yè)面的時(shí)候,系統(tǒng)會(huì)根據(jù)用戶的角色生成對(duì)應(yīng)的UI元素控制表,用戶進(jìn)入界面后,根據(jù)UI元素控制表能夠控制該用戶所對(duì)應(yīng)的各個(gè)界面存在的UI元素,達(dá)到對(duì)用戶訪問(wèn)系統(tǒng)資源的控制。采用上述管理方式,可以比較好地解決功能級(jí)權(quán)限的訪問(wèn)控制,在滿足安全性要求前提下,簡(jiǎn)化了人員角色指派和管理工作。但是在系統(tǒng)演化階段可能需要對(duì)實(shí)體對(duì)象進(jìn)行相應(yīng)的訪問(wèn)控制,該模型無(wú)法滿足要求,下面將分析數(shù)據(jù)級(jí)權(quán)限的控制實(shí)現(xiàn)。

    3.2 數(shù)據(jù)級(jí)權(quán)限訪問(wèn)控制實(shí)現(xiàn)

    對(duì)于數(shù)據(jù)級(jí)的訪問(wèn)控制是通過(guò)ACL來(lái)實(shí)現(xiàn)的,ACL定義了用戶對(duì)實(shí)體對(duì)象的訪問(wèn)規(guī)則,當(dāng)用戶訪問(wèn)實(shí)體對(duì)象的時(shí)候是通過(guò)方法來(lái)調(diào)用的,所以要對(duì)實(shí)體對(duì)象進(jìn)行訪問(wèn)控制,必須要在訪問(wèn)的調(diào)用前根據(jù)ACL里的規(guī)則進(jìn)行邏輯判斷,判斷用戶時(shí)候擁有對(duì)實(shí)體對(duì)象的權(quán)限,但是這種設(shè)計(jì)對(duì)于簡(jiǎn)單的系統(tǒng)還是可以接受的,對(duì)于復(fù)雜的系統(tǒng),用戶的訪問(wèn)控制策略頻繁地變化,會(huì)導(dǎo)致用戶權(quán)限的判斷邏輯不停地改變,而且容易導(dǎo)致方法內(nèi)的邏輯混亂。

    (1)AOP簡(jiǎn)介

    對(duì)于這種橫切關(guān)注點(diǎn)問(wèn)題,可以使用AOP(Aspect Oriented Programming)技術(shù)很好地解決這個(gè)問(wèn)題[9~10]。在面向?qū)ο蟮某绦蜷_(kāi)發(fā)與設(shè)計(jì)中,人們發(fā)現(xiàn)在模塊化單元中,某些邏輯總是共有的,而且這些業(yè)務(wù)邏輯與系統(tǒng)的核心業(yè)務(wù)邏輯的關(guān)聯(lián)性很弱,它們留在模塊中是因?yàn)橥獠啃枨髲?qiáng)加給核心模塊的,例如:日志、權(quán)限、事物等。那么,把這些共有的邏輯從模塊中剝離出來(lái),再在適當(dāng)?shù)臅r(shí)候注入回去,將會(huì)明顯地改善模塊的可讀性與重用性。

    (2)AOP實(shí)現(xiàn)的權(quán)限管理

    通過(guò)ACL定義了實(shí)體對(duì)象的訪問(wèn)控制規(guī)則,將對(duì)這些規(guī)則的判斷邏輯從方法的業(yè)務(wù)邏輯代碼里分離出來(lái),定義成一個(gè)一個(gè)切面,而當(dāng)對(duì)這些切面進(jìn)行修改的時(shí)候,也不會(huì)改變方法內(nèi)的業(yè)務(wù)邏輯。下面給出一個(gè)簡(jiǎn)單的切面流程圖,如圖6所示。

    圖6 切面流程圖

    AspectJ是目前應(yīng)用最廣泛的AOP語(yǔ)言[10],它既是AOP的語(yǔ)言規(guī)范也是AOP的實(shí)現(xiàn)。把系統(tǒng)中所有對(duì)實(shí)體對(duì)象的訪問(wèn)方法都集中到一個(gè)包下,然后利用AspectJ定義對(duì)這個(gè)包下的方法訪問(wèn)的切面的Pointcut,就可以達(dá)到對(duì)實(shí)體對(duì)象的訪問(wèn)控制,例如:我們把對(duì)工資對(duì)象訪問(wèn)的方法都放在com.mycompany.service包中,這樣可以為這些訪問(wèn)工資的方法,定義Pointcut了:

    最后引入AspectJ代碼;利用around()的Advice,而Advice就是通過(guò)讀取ACL里的規(guī)則來(lái)判斷用戶的訪問(wèn)權(quán)限。

    這樣修改工資的方法,判斷用戶的權(quán)限的代碼全部分離出來(lái),所有的關(guān)于權(quán)限判斷的代碼通過(guò)Aspect來(lái)定義,將修改工資的方法完全與權(quán)限的判斷解耦了,當(dāng)系統(tǒng)中的訪問(wèn)控制策略發(fā)生變化時(shí),只需要修改Aspect中的代碼,而具體的業(yè)務(wù)邏輯代碼無(wú)需修改。

    4 結(jié)語(yǔ)

    本文論述了一種基于RBAC與ACL相結(jié)合的模型,通過(guò)AOP來(lái)實(shí)現(xiàn)數(shù)據(jù)級(jí)訪問(wèn)控制的系統(tǒng)。實(shí)踐表明,采用基于RBAC模型的權(quán)限管理具有以下優(yōu)勢(shì):由于角色/權(quán)限之間的變化比角色/用戶之間的變化要緩慢得多,減少了授權(quán)管理的復(fù)雜性,降低了管理開(kāi)銷(xiāo);而且通過(guò)ACL與AOP的結(jié)合,實(shí)現(xiàn)了數(shù)據(jù)級(jí)的訪問(wèn)控制,能夠靈活地支持應(yīng)用系統(tǒng)的安全策略,并對(duì)系統(tǒng)的變化有很大的伸縮性,在操作上,權(quán)限的分配直觀,易于理解使用。

    [1] Sandhu R.S.Role-Based Access Control Models[J].IEEE Computer,1996,29(2):38~47

    [2] 徐震,李斕,馮登國(guó).基于角色的受限委托模型[J].軟件學(xué)報(bào),2005,16(5):970~978

    [3] 鐘華,馮玉琳,姜洪安.擴(kuò)充角色層次關(guān)系模型及其應(yīng)用[J].軟件學(xué)報(bào),2000,11(6):779~784

    [4] 唐建,徐罡,許舒人.一種數(shù)據(jù)級(jí)安全訪問(wèn)控制方案[J].計(jì)算機(jī)系統(tǒng)應(yīng)用,2013,22(9):81~85

    [5] 馮志亮,譚景信.分級(jí)的行列級(jí)權(quán)限系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2011,32(10):3274~3277

    [6] Domain Object Security(ACLs).Security(ACLs).http://docs.spring.io/springsecurity/site/docs/3.2.4.RELEASE/reference/htmlsingle

    [7] 肖璐.基于RBAC的責(zé)任分離機(jī)制的研究與實(shí)現(xiàn)[D].北京交通大學(xué),2008

    [8] 胡和平.基于J2EE的權(quán)限管理框架實(shí)現(xiàn)[J].計(jì)算機(jī)工程與科學(xué),2007,29(6):109~112

    [9] 劉天陽(yáng).AOP與權(quán)限控制研究[D].大連理工大學(xué),2005

    [10] The Aspect J Developer's Notebook.http://www.eclipse.org/aspectj/doc/released/adknotebook/index.html

    Implementation of Access Control System Based on RBAC and ACL

    HONG Bu-jin,YU Wen-ding
    (Department of Computer Science,Sichuan University,Chengdu 610065)

    Implements an access control system based on the combination of RBAC and Spring Security ACL,describes the principle and mechanism of the system in details.Compares with traditional authorization policy,RBAC ismore secure,flexible and easier tomaintain.Combines the system the ideological of RBAC with AC Lmodel phase,achieves the data level permissions fine-grained access control.Practice shows that,ithas good scalability and ease of use.

    RBAC;Spring Security ACL;Access Control;Data-Level Access Control;Fine-Gained

    1007-1423(2015)07-0045-05

    10.3969/j.issn.1007-1423.2015.07.013

    洪布金(1989-),男,安徽蕪湖人,碩士研究生,研究方向?yàn)榫W(wǎng)絡(luò)與信息安全

    余穩(wěn)定(1989-),男,安徽六安人,碩士研究生,研究方向?yàn)榫W(wǎng)絡(luò)與信息安全

    2014-12-30

    2015-02-01

    猜你喜歡
    用戶模型系統(tǒng)
    一半模型
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無(wú)人機(jī)系統(tǒng)
    ZC系列無(wú)人機(jī)遙感系統(tǒng)
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計(jì)的漸近分布
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    關(guān)注用戶
    3D打印中的模型分割與打包
    關(guān)注用戶
    99热6这里只有精品| 精品第一国产精品| 一本综合久久免费| 我的老师免费观看完整版| 搡老岳熟女国产| 丰满的人妻完整版| 久久久久九九精品影院| 91麻豆av在线| 欧美激情久久久久久爽电影| av欧美777| 午夜亚洲福利在线播放| 桃红色精品国产亚洲av| 男女那种视频在线观看| 精品不卡国产一区二区三区| 国产免费av片在线观看野外av| 一个人免费在线观看电影 | 91国产中文字幕| 蜜桃久久精品国产亚洲av| 特级一级黄色大片| 99re在线观看精品视频| 国产精品精品国产色婷婷| 国产精品美女特级片免费视频播放器 | 久久久久国产一级毛片高清牌| 99久久99久久久精品蜜桃| 一区二区三区高清视频在线| videosex国产| 中文字幕精品亚洲无线码一区| 国产精品电影一区二区三区| 欧美一区二区精品小视频在线| 色综合亚洲欧美另类图片| 啪啪无遮挡十八禁网站| 精品久久久久久久久久久久久| 激情在线观看视频在线高清| 免费av毛片视频| 在线观看美女被高潮喷水网站 | 亚洲国产精品合色在线| 国产高清激情床上av| 亚洲精品中文字幕一二三四区| 亚洲免费av在线视频| 在线国产一区二区在线| 亚洲成人精品中文字幕电影| 亚洲性夜色夜夜综合| 中文字幕精品亚洲无线码一区| 精品久久久久久久人妻蜜臀av| 悠悠久久av| 在线免费观看的www视频| 这个男人来自地球电影免费观看| 久久久精品大字幕| 亚洲中文字幕一区二区三区有码在线看 | 日韩欧美 国产精品| 国产高清视频在线观看网站| 真人一进一出gif抽搐免费| 亚洲男人的天堂狠狠| 少妇熟女aⅴ在线视频| 欧美av亚洲av综合av国产av| 亚洲国产欧美一区二区综合| 国产在线精品亚洲第一网站| 18禁观看日本| 嫩草影院精品99| 久久久精品国产亚洲av高清涩受| 亚洲专区字幕在线| 亚洲片人在线观看| 91国产中文字幕| 精品一区二区三区av网在线观看| 男人舔奶头视频| 91成年电影在线观看| 黄色片一级片一级黄色片| 天堂av国产一区二区熟女人妻 | 久久久久国内视频| 精品一区二区三区av网在线观看| 亚洲成人久久性| 哪里可以看免费的av片| av片东京热男人的天堂| 欧美激情久久久久久爽电影| 岛国视频午夜一区免费看| 亚洲五月婷婷丁香| 黄色毛片三级朝国网站| 色在线成人网| 最近最新免费中文字幕在线| 人妻丰满熟妇av一区二区三区| 亚洲一区二区三区色噜噜| 五月玫瑰六月丁香| 成年免费大片在线观看| 白带黄色成豆腐渣| 日本精品一区二区三区蜜桃| 国产成人av教育| 亚洲国产欧美网| 亚洲精品一区av在线观看| 欧美性猛交╳xxx乱大交人| 99久久精品国产亚洲精品| 欧美乱码精品一区二区三区| 久久国产乱子伦精品免费另类| 国产亚洲精品久久久久5区| 精品久久蜜臀av无| 国产精品亚洲一级av第二区| 久久久久久国产a免费观看| 日本 欧美在线| av超薄肉色丝袜交足视频| 两个人免费观看高清视频| 免费电影在线观看免费观看| 琪琪午夜伦伦电影理论片6080| a级毛片在线看网站| 18禁裸乳无遮挡免费网站照片| 黄片大片在线免费观看| 美女 人体艺术 gogo| 亚洲精品国产一区二区精华液| 国产探花在线观看一区二区| 99国产精品一区二区三区| 我的老师免费观看完整版| 欧美在线黄色| 亚洲av电影在线进入| 夜夜爽天天搞| 亚洲成a人片在线一区二区| 制服人妻中文乱码| 国产熟女xx| 日韩欧美 国产精品| 2021天堂中文幕一二区在线观| 国产蜜桃级精品一区二区三区| 欧美在线黄色| 亚洲熟妇熟女久久| 亚洲七黄色美女视频| 99精品久久久久人妻精品| 国产精品永久免费网站| 人妻丰满熟妇av一区二区三区| 国产亚洲精品av在线| 小说图片视频综合网站| 日韩成人在线观看一区二区三区| 99热只有精品国产| 99国产精品一区二区蜜桃av| 精品欧美国产一区二区三| 成人18禁在线播放| 国产精品乱码一区二三区的特点| 国产一区二区三区视频了| 亚洲片人在线观看| 亚洲九九香蕉| 中文字幕精品亚洲无线码一区| 九色国产91popny在线| 亚洲一区二区三区色噜噜| 久久香蕉国产精品| 99热这里只有精品一区 | 亚洲在线自拍视频| 人人妻,人人澡人人爽秒播| 99国产综合亚洲精品| 色综合欧美亚洲国产小说| 在线a可以看的网站| 老汉色av国产亚洲站长工具| 老司机午夜福利在线观看视频| 老司机在亚洲福利影院| 亚洲精品国产精品久久久不卡| 日本撒尿小便嘘嘘汇集6| 少妇熟女aⅴ在线视频| 1024香蕉在线观看| 日本免费a在线| 欧美成人一区二区免费高清观看 | 国产av一区在线观看免费| 丁香六月欧美| 精品一区二区三区视频在线观看免费| 亚洲美女黄片视频| 国产伦人伦偷精品视频| 热99re8久久精品国产| 亚洲人成网站高清观看| 免费在线观看视频国产中文字幕亚洲| 婷婷精品国产亚洲av在线| 亚洲精品久久成人aⅴ小说| 国产精品爽爽va在线观看网站| 毛片女人毛片| 亚洲欧洲精品一区二区精品久久久| 超碰成人久久| 大型黄色视频在线免费观看| 欧美黄色片欧美黄色片| 久久精品91无色码中文字幕| 亚洲一区高清亚洲精品| 精品久久久久久久人妻蜜臀av| 精品不卡国产一区二区三区| 男女下面进入的视频免费午夜| 欧美日韩乱码在线| 免费在线观看亚洲国产| 国产精品野战在线观看| 国产一级毛片七仙女欲春2| 91麻豆精品激情在线观看国产| 少妇裸体淫交视频免费看高清 | 一级毛片高清免费大全| 不卡一级毛片| 国产精品一及| 国产成人精品无人区| 首页视频小说图片口味搜索| 中文字幕高清在线视频| 成人av一区二区三区在线看| 亚洲av成人av| 日本一二三区视频观看| 国产精品永久免费网站| 白带黄色成豆腐渣| 亚洲欧美日韩无卡精品| a级毛片a级免费在线| 一级作爱视频免费观看| 亚洲在线自拍视频| 一区二区三区激情视频| 香蕉av资源在线| 又大又爽又粗| 国产又黄又爽又无遮挡在线| av免费在线观看网站| 日韩 欧美 亚洲 中文字幕| 国产黄色小视频在线观看| 国产亚洲欧美98| 欧美高清成人免费视频www| 亚洲成人免费电影在线观看| 亚洲真实伦在线观看| 99久久精品热视频| 亚洲aⅴ乱码一区二区在线播放 | 无遮挡黄片免费观看| 国产精品日韩av在线免费观看| 久久久国产成人免费| 国内精品久久久久精免费| 国产99白浆流出| 亚洲精品色激情综合| 高清毛片免费观看视频网站| 黄色丝袜av网址大全| av免费在线观看网站| 久久99热这里只有精品18| 老鸭窝网址在线观看| 欧洲精品卡2卡3卡4卡5卡区| 日韩精品中文字幕看吧| 一级a爱片免费观看的视频| 日韩欧美免费精品| 国产v大片淫在线免费观看| 黄色成人免费大全| 在线免费观看的www视频| 亚洲国产欧美一区二区综合| 亚洲精品国产一区二区精华液| 色老头精品视频在线观看| 99re在线观看精品视频| av视频在线观看入口| 欧美中文日本在线观看视频| 欧美日韩国产亚洲二区| 最好的美女福利视频网| 女生性感内裤真人,穿戴方法视频| 欧美乱妇无乱码| 淫妇啪啪啪对白视频| 人妻夜夜爽99麻豆av| 亚洲精品粉嫩美女一区| 成人av在线播放网站| 国产av麻豆久久久久久久| 国内少妇人妻偷人精品xxx网站 | 黄频高清免费视频| 精品欧美一区二区三区在线| 日本熟妇午夜| 一区福利在线观看| 99久久精品热视频| 国产成人精品久久二区二区91| 99久久精品国产亚洲精品| 国产午夜精品论理片| 色在线成人网| 99国产精品一区二区蜜桃av| 欧美国产日韩亚洲一区| 黄色成人免费大全| 宅男免费午夜| 亚洲一卡2卡3卡4卡5卡精品中文| 日日爽夜夜爽网站| 在线观看66精品国产| 少妇人妻一区二区三区视频| а√天堂www在线а√下载| 成熟少妇高潮喷水视频| 黑人巨大精品欧美一区二区mp4| 男女床上黄色一级片免费看| 好男人在线观看高清免费视频| 精品国产乱子伦一区二区三区| ponron亚洲| 亚洲人成77777在线视频| 国产日本99.免费观看| 欧美日本视频| av国产免费在线观看| 人成视频在线观看免费观看| 国产精品 欧美亚洲| 日本黄色视频三级网站网址| 国产欧美日韩精品亚洲av| 中文字幕精品亚洲无线码一区| 九色国产91popny在线| av免费在线观看网站| 国产一区二区在线观看日韩 | 久久天躁狠狠躁夜夜2o2o| 亚洲人与动物交配视频| 亚洲精品av麻豆狂野| 婷婷精品国产亚洲av在线| 亚洲九九香蕉| 亚洲男人的天堂狠狠| 久久香蕉精品热| 国产av不卡久久| 欧美色欧美亚洲另类二区| 亚洲自偷自拍图片 自拍| 在线观看一区二区三区| 国产伦人伦偷精品视频| 久久九九热精品免费| 久久热在线av| 国产精品99久久99久久久不卡| 在线免费观看的www视频| 十八禁人妻一区二区| 精品国内亚洲2022精品成人| 国内少妇人妻偷人精品xxx网站 | 亚洲国产精品成人综合色| 亚洲天堂国产精品一区在线| 日本黄大片高清| 久久久精品欧美日韩精品| 女人被狂操c到高潮| 手机成人av网站| 国产成年人精品一区二区| 麻豆国产av国片精品| 国产亚洲精品av在线| 最好的美女福利视频网| 欧美成狂野欧美在线观看| 三级男女做爰猛烈吃奶摸视频| 国产伦人伦偷精品视频| 欧美乱色亚洲激情| 日本免费a在线| 波多野结衣巨乳人妻| 亚洲精品美女久久久久99蜜臀| 高清在线国产一区| 两个人免费观看高清视频| 亚洲欧美精品综合久久99| 人人妻,人人澡人人爽秒播| 香蕉国产在线看| 一级毛片精品| 亚洲熟女毛片儿| avwww免费| 亚洲五月天丁香| 精品午夜福利视频在线观看一区| 欧美乱色亚洲激情| 午夜免费成人在线视频| 亚洲精品中文字幕一二三四区| 欧洲精品卡2卡3卡4卡5卡区| 少妇粗大呻吟视频| 香蕉丝袜av| 亚洲第一电影网av| 午夜视频精品福利| 国产精品av久久久久免费| 国产成人欧美在线观看| 欧美日韩精品网址| 日韩欧美三级三区| 久99久视频精品免费| netflix在线观看网站| 久久久国产欧美日韩av| 搡老妇女老女人老熟妇| 在线观看日韩欧美| 怎么达到女性高潮| 亚洲av五月六月丁香网| 久久精品国产清高在天天线| 亚洲一卡2卡3卡4卡5卡精品中文| 搡老熟女国产l中国老女人| 一进一出好大好爽视频| 久久久精品国产亚洲av高清涩受| 午夜激情av网站| 九色成人免费人妻av| 91麻豆av在线| 免费在线观看影片大全网站| 久久人妻福利社区极品人妻图片| 精品久久久久久久久久久久久| 午夜福利在线在线| www.www免费av| 在线观看舔阴道视频| 国产精品一及| 欧美极品一区二区三区四区| 成人国产一区最新在线观看| 欧美色欧美亚洲另类二区| 波多野结衣高清无吗| 三级毛片av免费| 国产午夜福利久久久久久| 亚洲国产精品成人综合色| 99精品在免费线老司机午夜| 亚洲一区二区三区色噜噜| 亚洲性夜色夜夜综合| 中文字幕最新亚洲高清| 日韩欧美三级三区| 国产探花在线观看一区二区| 国产精品九九99| 99精品在免费线老司机午夜| 亚洲无线在线观看| 好看av亚洲va欧美ⅴa在| 欧美日韩亚洲综合一区二区三区_| 9191精品国产免费久久| 国内毛片毛片毛片毛片毛片| 国产精品乱码一区二三区的特点| 夜夜爽天天搞| 全区人妻精品视频| 久久久国产成人免费| 国产高清视频在线播放一区| 精品无人区乱码1区二区| av天堂在线播放| 成年免费大片在线观看| 亚洲成人中文字幕在线播放| 精品久久蜜臀av无| 97碰自拍视频| www.www免费av| 欧美乱码精品一区二区三区| 精品国产美女av久久久久小说| 久久久精品国产亚洲av高清涩受| 亚洲国产精品合色在线| 99在线人妻在线中文字幕| 欧美国产日韩亚洲一区| 亚洲最大成人中文| 婷婷六月久久综合丁香| 1024手机看黄色片| 国产精品国产高清国产av| 久久久久久久午夜电影| 日韩欧美国产在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 好男人在线观看高清免费视频| 久久久久国产精品人妻aⅴ院| 天堂√8在线中文| 国产精品永久免费网站| 国产高清视频在线播放一区| 久久久久久大精品| 久久久久国产一级毛片高清牌| 欧美三级亚洲精品| 亚洲精品中文字幕一二三四区| 高清在线国产一区| 精品电影一区二区在线| 国产精品精品国产色婷婷| 欧美3d第一页| 亚洲精品中文字幕在线视频| 国产精品久久久久久人妻精品电影| 国产激情偷乱视频一区二区| 日韩 欧美 亚洲 中文字幕| 午夜老司机福利片| 亚洲精品在线美女| 一级片免费观看大全| 欧美日韩国产亚洲二区| 波多野结衣高清作品| 亚洲国产中文字幕在线视频| 国产精品久久久久久亚洲av鲁大| 成人手机av| 在线观看免费视频日本深夜| 两个人视频免费观看高清| 日日摸夜夜添夜夜添小说| 国产蜜桃级精品一区二区三区| 最新在线观看一区二区三区| 一进一出抽搐gif免费好疼| 中国美女看黄片| 99国产精品一区二区三区| 亚洲国产欧洲综合997久久,| 精品日产1卡2卡| 人人妻,人人澡人人爽秒播| 久久性视频一级片| 国产黄片美女视频| 俄罗斯特黄特色一大片| 国产av麻豆久久久久久久| 美女黄网站色视频| 欧洲精品卡2卡3卡4卡5卡区| 无遮挡黄片免费观看| 无人区码免费观看不卡| 日韩欧美在线乱码| 岛国视频午夜一区免费看| 午夜成年电影在线免费观看| 村上凉子中文字幕在线| 日本一区二区免费在线视频| 亚洲人成网站在线播放欧美日韩| 两个人视频免费观看高清| 中文资源天堂在线| 国产精品九九99| 国内精品久久久久精免费| 国产精品久久久久久精品电影| 特大巨黑吊av在线直播| 国产三级在线视频| 亚洲成人久久爱视频| 亚洲中文字幕一区二区三区有码在线看 | 日韩欧美精品v在线| 日韩有码中文字幕| 不卡一级毛片| 久久性视频一级片| av福利片在线观看| 国产高清有码在线观看视频 | 亚洲精品在线观看二区| 国产真实乱freesex| 久久久久久免费高清国产稀缺| 亚洲精华国产精华精| 熟妇人妻久久中文字幕3abv| 亚洲精品国产精品久久久不卡| 亚洲人成网站高清观看| 一进一出好大好爽视频| 熟女少妇亚洲综合色aaa.| 天天躁狠狠躁夜夜躁狠狠躁| 国产日本99.免费观看| 欧美一区二区精品小视频在线| 国模一区二区三区四区视频 | 中文亚洲av片在线观看爽| 最近最新免费中文字幕在线| 又黄又爽又免费观看的视频| 91av网站免费观看| 在线国产一区二区在线| 搡老妇女老女人老熟妇| 一区二区三区激情视频| 在线看三级毛片| 草草在线视频免费看| 亚洲欧美日韩高清在线视频| 免费看美女性在线毛片视频| 午夜两性在线视频| 欧美色欧美亚洲另类二区| 久久这里只有精品中国| 国产激情欧美一区二区| 欧美成人性av电影在线观看| 亚洲一区二区三区色噜噜| 成年免费大片在线观看| 国产精品一及| 在线观看舔阴道视频| 色精品久久人妻99蜜桃| 伊人久久大香线蕉亚洲五| 人妻久久中文字幕网| 日韩欧美三级三区| 国产伦在线观看视频一区| 精品久久久久久久末码| 一进一出抽搐gif免费好疼| 久久久久国产一级毛片高清牌| 精品乱码久久久久久99久播| 久久久久免费精品人妻一区二区| 亚洲国产欧美一区二区综合| 精品电影一区二区在线| 精品久久久久久成人av| 亚洲18禁久久av| 欧美最黄视频在线播放免费| 久久久水蜜桃国产精品网| 91老司机精品| 美女高潮喷水抽搐中文字幕| 欧美久久黑人一区二区| 99热只有精品国产| 99热这里只有是精品50| 99精品欧美一区二区三区四区| 精品一区二区三区av网在线观看| 亚洲男人天堂网一区| 亚洲av成人精品一区久久| 深夜精品福利| 亚洲av成人精品一区久久| 亚洲国产欧洲综合997久久,| 亚洲在线自拍视频| 亚洲熟妇熟女久久| 精品久久久久久久人妻蜜臀av| 91成年电影在线观看| 中文资源天堂在线| 国产伦人伦偷精品视频| 国产精品亚洲美女久久久| 日日干狠狠操夜夜爽| 曰老女人黄片| 欧美成人一区二区免费高清观看 | 日韩欧美 国产精品| 三级毛片av免费| 久久人人精品亚洲av| 亚洲一区高清亚洲精品| 嫩草影视91久久| 久久久精品国产亚洲av高清涩受| 天天躁狠狠躁夜夜躁狠狠躁| 中出人妻视频一区二区| 精华霜和精华液先用哪个| 熟女少妇亚洲综合色aaa.| 久久婷婷人人爽人人干人人爱| 最新美女视频免费是黄的| 亚洲国产欧洲综合997久久,| 丁香六月欧美| 天天添夜夜摸| 欧美性长视频在线观看| 99久久无色码亚洲精品果冻| 亚洲欧美日韩高清在线视频| 欧美黑人欧美精品刺激| 真人做人爱边吃奶动态| 国产欧美日韩一区二区三| 亚洲欧美激情综合另类| 黄色 视频免费看| 亚洲黑人精品在线| 亚洲av五月六月丁香网| 亚洲全国av大片| 亚洲欧美日韩高清专用| 欧美精品亚洲一区二区| av在线天堂中文字幕| 日韩欧美国产在线观看| 国产精品久久久久久精品电影| 欧美极品一区二区三区四区| 日韩成人在线观看一区二区三区| av福利片在线| 两个人的视频大全免费| 99riav亚洲国产免费| 亚洲一区中文字幕在线| 国产一区二区三区在线臀色熟女| 欧美一级a爱片免费观看看 | 欧美日韩福利视频一区二区| 亚洲 欧美 日韩 在线 免费| 99riav亚洲国产免费| 三级男女做爰猛烈吃奶摸视频| 亚洲精品中文字幕一二三四区| 不卡av一区二区三区| 亚洲七黄色美女视频| 99国产精品一区二区三区| 极品教师在线免费播放| 天堂av国产一区二区熟女人妻 | 亚洲成av人片免费观看| 亚洲精品一卡2卡三卡4卡5卡| 大型av网站在线播放| 免费在线观看视频国产中文字幕亚洲| 99国产综合亚洲精品| 久久精品国产综合久久久| 精品久久久久久久毛片微露脸| 精品高清国产在线一区| 国产精品爽爽va在线观看网站| 看黄色毛片网站| 天天添夜夜摸| 老司机深夜福利视频在线观看| 午夜亚洲福利在线播放| 亚洲一区中文字幕在线| 麻豆av在线久日| 小说图片视频综合网站| 18美女黄网站色大片免费观看| 麻豆成人av在线观看| 给我免费播放毛片高清在线观看| 久久婷婷成人综合色麻豆| 国产真实乱freesex| 精品电影一区二区在线| 午夜老司机福利片| 人人妻,人人澡人人爽秒播| 国产精品亚洲av一区麻豆| 亚洲国产精品sss在线观看|