• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于屬性和任務(wù)的工作流訪問控制模型

    2015-05-25 00:32:15楊琳杰王澤芳
    西南科技大學(xué)學(xué)報 2015年3期
    關(guān)鍵詞:細粒度訪問控制用戶

    楊琳杰 袁 平 王澤芳

    一種基于屬性和任務(wù)的工作流訪問控制模型

    楊琳杰 袁 平 王澤芳

    (西南科技大學(xué)計算機科學(xué)與技術(shù)學(xué)院 四川綿陽 621010)

    針對傳統(tǒng)的訪問控制模型在支持細粒度授權(quán)和訪問控制靈活性上的不足,提出了一種基于屬性和任務(wù)的工作流訪問控制模型,并給出了模型中元素、關(guān)系的形式化描述。新模型保留了任務(wù)驅(qū)動的特點,同時又引入了屬性概念,采用基于實體屬性而不是基于身份的授權(quán)機制,可提供動態(tài)的、細粒度的訪問控制。采用XACML技術(shù)實現(xiàn)模型的訪問控制方案,使得訪問控制模型具有良好的靈活性、擴展性。

    訪問控制 工作流 屬性 任務(wù)

    工作流是一類能夠全部或者部分自動執(zhí)行的業(yè)務(wù)過程,它根據(jù)一系列過程規(guī)則、文檔、信息或任務(wù)能夠在不同的執(zhí)行者之間進行傳遞和執(zhí)行。隨著工作流技術(shù)的日趨成熟,工作流系統(tǒng)的安全性問題變得日益突出。工作流系統(tǒng)的安全問題主要包括認證、授權(quán)、訪問控制、審計、數(shù)據(jù)保密性、數(shù)據(jù)完整性、抗抵賴性、可用性等。其中訪問控制是提高工作流系統(tǒng)安全的重要機制之一。

    一個完善的工作流訪問控制模型不僅要考慮普通系統(tǒng)的靜態(tài)職責(zé)分離和最小權(quán)限,還應(yīng)該考慮以下幾點:(1)工作流任務(wù)的執(zhí)行必須在特定的時間段內(nèi)完成,并且授權(quán)有效時間與任務(wù)執(zhí)行時間盡可能同步。(2)工作流是由一組相關(guān)任務(wù)組成,他們需要特殊的訪問控制技術(shù)來保證業(yè)務(wù)過程執(zhí)行的安全。比如,一個業(yè)務(wù)過程由開支票和支票審核兩個任務(wù)組成,訪問控制技術(shù)必須保證用戶不能審核自己所開的支票。(3)實際應(yīng)用中的安全策略是復(fù)雜多樣的,需要有豐富的語義來表達和描述這些策略。

    基于角色的訪問控制模型(Role-Based Access Control,RBAC)[1]通過對用戶分配角色,再對角色賦予權(quán)限來達到訪問控制的目的,主要缺點是不具有動態(tài)性,不能實現(xiàn)動態(tài)的訪問控制。1993年,Thomas和Sandhu提出了基于任務(wù)的訪問控制模型(Task-Based Access Control,TBAC)[2],從任務(wù)的角度來建立訪問控制模型和實現(xiàn)安全機制,提供動態(tài)實時的安全管理,但任務(wù)的分配和管理過程比較繁瑣。邢光林等人提出了基于角色和任務(wù)的工作流訪問控制模型[3],該模型在用戶和任務(wù)之間引入角色,通過用戶-角色-任務(wù)-權(quán)限這樣的結(jié)構(gòu)來實現(xiàn)訪問控制,但在權(quán)限的動態(tài)管理和訪問細粒度上存在不足。在此基礎(chǔ)上,文獻[4]引入了上下文,可以很好地控制用戶和任務(wù)的執(zhí)行環(huán)境,但卻沒有考慮任務(wù)自身的狀態(tài)。文獻[5]根據(jù)任務(wù)的狀態(tài)授予用戶權(quán)限,并且引入了任務(wù)上下文和時間限制,加強了對權(quán)限的管理。

    以上模型都是基于角色的訪問控制模型,采用基于角色的授權(quán)機制,在授權(quán)過程中只考慮了用戶角色對權(quán)限的影響,忽略了用戶的其他屬性,例如安全級別、年齡等;缺乏與現(xiàn)實環(huán)境之間的聯(lián)系,模型中的環(huán)境因素都是提前設(shè)定固定不變的,訪問權(quán)限不能隨著環(huán)境的變化而變化;模型中存在多種約束和條件,這些約束和條件的表達方式不能統(tǒng)一,而且語義匱乏。

    基于上述分析,為了更好滿足工作流系統(tǒng)靈活性授權(quán)的需求,本文提出了一種基于屬性和任務(wù)的工作流訪問控制模型ATBAC(Attribute-Task Based Workflow Access Control),并結(jié)合XACML技術(shù)(eX-tensible Access Control Markup Language,可擴展的訪問控制標(biāo)記語言)對模型進行實現(xiàn)。

    1 基于屬性和任務(wù)的訪問控制模型

    ATBAC模型如圖1所示。模型的基本思想是: ATBAC模型結(jié)合了TBAC模型和基于屬性的訪問控制模型[6-7](ABAC)的思想,既滿足了工作流系統(tǒng)任務(wù)動態(tài)授權(quán)的需求,又實現(xiàn)了基于屬性級的細粒度的訪問控制。新模型改變了傳統(tǒng)模型的授權(quán)機制,采用基于實體屬性的授權(quán)方式,能夠根據(jù)用戶的不同屬性對用戶的訪問能力進行細粒度的控制,并且引入了環(huán)境因素(不僅包括歷史記錄、訪問時間,還包括系統(tǒng)的安全狀態(tài)、服務(wù)器的訪問率等),更符合實際應(yīng)用的需求。

    1.1 模型相關(guān)概念

    (1)屬性(ATT):屬性是指實體和訪問控制相關(guān)的特征或信息。屬性ATT表示為二元組(ID,dom),其中ID為屬性唯一標(biāo)識符,dom表示屬性值域。

    圖1 ATBAC模型Fig.1 ATBAC model

    (2)屬性表達式(AE):是一個三元組,表示為: (attr,op,value),其中attr表示屬性變量,value表示屬性變量值,op為關(guān)系運算符,op∈{<,≤,≠,≥,>}。例如某一用戶屬性表達式{age>35},用戶屬性變量為age,“>”是關(guān)系表達式運算符,屬性變量值為35。

    (3)規(guī)則:一個策略可以和多條規(guī)則相關(guān)聯(lián)。規(guī)則是由條件(Condition)、結(jié)果(Effect)和目標(biāo)(Target)組成。目標(biāo)是由全部實體組成的一個屬性集合,條件是一個屬性表達式,Effect是條件合取的結(jié)果,Effect∈{Permit,Deny}。表示為:

    Rule:=Condition1∧Condition2∧...Conditionn(n≥1)→Effect

    (4)策略:是由一個或若干個訪問控制規(guī)則構(gòu)成的非空有限集合,用Policy表示,?pi∈Policy(i∈N)。

    1.2 模型的基本元素及關(guān)系

    (1)用戶。用U表示一個用戶集合,用ui(1≤i≤n)表示用戶集合U中的一個用戶,即?ui∈U,U={u1,u2,…,un}。

    (2)任務(wù)T。任務(wù)是分配給某一組織或個人作為其部分職責(zé),并按一定流程完成的工作。一個任務(wù)可以包含多個子任務(wù),T={t1,t2,…,tn}。每個任務(wù)只能在規(guī)定的時間段內(nèi)執(zhí)行。Ts,Te分別代表任務(wù)的開始時間和結(jié)束時間。為任務(wù)設(shè)置一個生命周期L=|Ts-Te|,如果在規(guī)定的時間段內(nèi)沒有完成任務(wù),則將任務(wù)所擁有的權(quán)限掛起。

    (3)權(quán)限P。權(quán)限是用戶對資源進行訪問的許可。

    (4)實體屬性:用戶屬性(User Attribute,UA)用來描述訪問用戶的安全特性,如角色、部門、職稱等;任務(wù)屬性(Task Attribute,TA)是對任務(wù)的特征進行描述,如任務(wù)名稱、類型、狀態(tài)、時間等;環(huán)境屬性(Environment Attribute,EA)是指訪問請求過程中上下文環(huán)境的描述,如 IP、時間、CUP的利用率等。ATT(U),ATT(E),ATT(T)分別表示主體U,任務(wù)T和環(huán)境E的屬性賦值關(guān)系。則有:

    ATT(U)?UA1×UA2×UA3...×UAk(1≤k≤K)

    ATT(E)?EA1×EA2×EA3...×EAm(1≤m≤M)

    ATT(T)?TA1×TA2×TA3...×TAn(1≤n≤N)

    (5)用一個基于u,t,e的函數(shù)來判斷主體U能否在環(huán)境E的條件下執(zhí)行任務(wù)T。

    Rule:can_access(u,e,t)←f(att(u),att(e),att(t))函數(shù)根據(jù)u,t,e的屬性值進行判斷,如果返回true則允許訪問;返回false則拒絕訪問。

    (6)任務(wù)狀態(tài)。任務(wù)實例是任務(wù)的一次執(zhí)行過程。任務(wù)執(zhí)行過程中會動態(tài)的改變狀態(tài),狀態(tài)的改變會引起訪問策略的改變,從而引起權(quán)限的變化。狀態(tài)包括:睡眠、就緒、掛起、運行、完成。睡眠狀態(tài)指任務(wù)未被激活;就緒狀態(tài)指任務(wù)的合法條件已經(jīng)滿足,完成了準備工作;執(zhí)行狀態(tài)指任務(wù)被激活正在運行;掛起狀態(tài)指任務(wù)激活時由于各種原因而被暫停運行;完成狀態(tài)指任務(wù)執(zhí)行完畢[8]。如圖2所示。

    圖2 狀態(tài)轉(zhuǎn)換圖Fig.2 State transition diagram

    (7)用戶與屬性是多對多的關(guān)UAA?U×ATT,一個用戶可以擁有多個屬性,一個屬性可以歸多個用戶所有,assigned-u(att)={u∈U,att∈ATT|(u,att)∈UAA}。

    (8)環(huán)境與屬性多對多關(guān)系EAA?E×ATT,一個環(huán)境實體可以擁有多個屬性,而每種屬性可以被多個環(huán)境實體同時擁有,assigned-e(att)={e∈E,att∈ATT|(e,att)∈EAA}。

    (9)屬性和任務(wù)關(guān)系是多對多AT?T×ATT。一個任務(wù)可以具有多種屬性,而每種屬性又可以分配多個任務(wù),assigned-t(att)={t∈T,att∈ATT|(t,att)∈AT}。

    (10)權(quán)限分配PT?P×T,權(quán)限與任務(wù)之間是多對多的關(guān)系。權(quán)限包括資源和操作,當(dāng)用戶執(zhí)行任務(wù)時,用戶也就獲得了與任務(wù)相關(guān)的資源和操作,執(zhí)行完后,權(quán)限也被收回,通過任務(wù)來實現(xiàn)權(quán)限的動態(tài)授予和撤銷,assigned-p(t)={p∈P,t∈T|(p,t)∈PT}。

    1.3 模型安全約束

    (1)依賴約束。在工作流執(zhí)行過程中,任務(wù)之間存在著依賴約束關(guān)系,影響著訪問控制策略的制定,進而影響權(quán)限的改變。模型中定義可能存在的依賴關(guān)系如下:

    同步依賴:對于任務(wù)集T中任意2個任務(wù)T1和T2,T1和T2需要同時進入激活狀態(tài)。

    順序依賴:對于任務(wù)集T中任意2個任務(wù)T1和T2,T1<T2,T2只有在T1完成之后才能被激活。

    互斥依賴:對于任務(wù)集T中任意2個任務(wù)T1和T2,不能同時被激活。

    (2)時間約束,為了防止用戶擁有權(quán)限的時間過長,避免惡意用戶在執(zhí)行任務(wù)的過程中攻擊和破壞系統(tǒng),給任務(wù)增加了時間限制。

    生命周期為L,timemax表示任務(wù)激活后執(zhí)行的時間,如果執(zhí)行時間超出生命周期,則將收回權(quán)限。

    (3)靜態(tài)職責(zé)分離約束,是指在為用戶分配屬性時,屬于沖突屬性集(CA)的兩個或多個屬性不能分配給沖突用戶(CU)中的一個或多個。沖突用戶指的是擁有足夠權(quán)利并極有可能合伙欺詐的兩個用戶,一般而言,有親戚、親密朋友或利益關(guān)系等有可能合伙欺詐的用戶均是沖突用戶。

    (4)動態(tài)職責(zé)分離,同一個任務(wù)在同一時間不能分配給具有互斥屬性的兩個用戶。

    2 ATBAC模型的實現(xiàn)

    2.1 模型的體系結(jié)構(gòu)

    XACML[9]是由結(jié)構(gòu)化信息標(biāo)準促進組織(OASIS)定義的安全標(biāo)準,用于描述應(yīng)用系統(tǒng)的訪問控制策略以及訪問控制決策請求/響應(yīng)信息。XACML符合XML規(guī)范,具備可擴展性,支持參數(shù)化的策略描述和多樣化的策略組合,具有很強的訪問控制策略描述能力。在模型中授權(quán)函數(shù)會將請求中的屬性與策略規(guī)則中的屬性進行比較,最終生成一個許可或拒絕決策。基于XACML實現(xiàn)的ATBAC模型的體系結(jié)構(gòu)[10]如圖3所示。

    XACML主要功能模塊有策略執(zhí)行點(Policy-EnforcementPoint,PEP)、上下文處理器、策略信息點(PolicyInformationPoint,PIP)、策略決策點(PolicyDecisionPoint,PDP)、策略管理點(PolicyAdministration-Point,PAP)等。策略管理點PAP定義策略和策略集,供PDP使用;策略執(zhí)行點PEP利用XACML語言建立一個基于屬性的訪問控制請求,發(fā)送給PDP;策略決策點PDP根據(jù)策略來判斷用戶請求,決定是否允許訪問;策略信息點PIP負責(zé)提供授權(quán)決策所需要的實體屬性;上下文處理器是將本體請求轉(zhuǎn)化為XACML的規(guī)范格式[10]。

    2.2 模型的工作流程

    模型在工作流系統(tǒng)中工作過程[11]如圖4所示。

    圖3 基于XACML的ATBAC模型體系結(jié)構(gòu)圖Fig.3 Structure chart of ATBAC model system based on XACML

    圖4 ATBAC模型工作過程Fig.4 Working process of ATBAC model

    用戶要完成一個任務(wù)必須獲得任務(wù)中包含的各種權(quán)限和資源。用戶向系統(tǒng)提出訪問請求,首先對用戶進行身份驗證。如果是合法用戶,則查找請求的資源或任務(wù),沒有找到,則拒絕請求。如果找到相應(yīng)資源或任務(wù),將用戶相關(guān)信息和請求信息發(fā)送到策略執(zhí)行點PEP;PEP根據(jù)請求查找相關(guān)屬性建立一個基于屬性的訪問控制請求AAR,AAR中包括用戶屬性、環(huán)境屬性和任務(wù)屬性。然后,PEP將AAR傳遞給策略判決點PDP。PDP根據(jù)請求查詢訪問控制策略,對AAR進行判定。如果為TRUE,給用戶授權(quán);如果為FALSE,請求失敗。

    3 與傳統(tǒng)模型對比

    基于角色的訪問控制模型是目前比較常用的一種模型,本節(jié)通過一個示例,對ATBAC和基于角色和任務(wù)的訪問控制模型(TRBAC)[4]進行比較。

    假定在辦公自動化系統(tǒng)中,有一個發(fā)文的工作流,該工作流由4個任務(wù)(Task)組成:擬稿、審稿、核稿、稿件簽發(fā)。假設(shè)該系統(tǒng)中用戶U擁有安全等級Level(u)和類型Type(u)兩種屬性,按工齡可以分為一級和二級;按類型分為:員工(General),科長(Chief),處長(Director)。系統(tǒng)中的任務(wù)也有兩種屬性,按照保密等級分為重要任務(wù)(Secrecy)和一般任務(wù)(Free),按照發(fā)布時間可以分為新任務(wù)(New)和舊任務(wù)(Old)。

    假如有一條訪問控制策略規(guī)定,只有安全等級為2的處長才能執(zhí)行新的重要的擬稿任務(wù),根據(jù)ATBAC模型和XACML定義以下策略就可以進行訪問控制:

    Rule1:(Type(u)=director)∧(Level(u)=2)

    Rule2:(Task(t)=new task)∧(Task(t)=Secrecy)(Task(t)=擬稿)

    Policy1:Rule1∧Rule2

    在TRBAC模型中,根據(jù)用戶屬性和屬性取值定義6種角色,根據(jù)任務(wù)的屬性和屬性值把任務(wù)分成4類,然后進行授權(quán),授權(quán)過程如圖5所示。

    角色分配是給用戶分配角色,任務(wù)分配是當(dāng)任務(wù)建立時為任務(wù)分配執(zhí)行任務(wù)的角色。如果用戶擁有的角色和任務(wù)指定的角色一樣時,用戶可以執(zhí)行該任務(wù)。

    基于上述授權(quán)方式,當(dāng)用戶屬性和任務(wù)屬性不斷增加時,角色和任務(wù)的數(shù)量將呈幾何倍數(shù)增長,而ATBAC模型沒有角色這一中介,因此不需要定義大量的角色和權(quán)限。

    另外,基于角色和任務(wù)的訪問控制模型沒有考慮環(huán)境因素,如果上例中的策略再增加一條規(guī)則:所有任務(wù)只能在8:00到20:00之間才能訪問,TRBAC模型需要修改數(shù)據(jù)庫或者在業(yè)務(wù)邏輯代碼中進行判定,而ATBAC模型只需定義如下策略即可對訪問時間進行限制。

    Rule3:(CurrentTime(e)≥8:00)∧(CurrentTime (e)≤20:00)

    Policy2:Rule1∧Rule2∧Rule3

    圖5 TRBAC模型授權(quán)過程Fig.5 Authorization process of TRBAC model

    4 結(jié)束語

    針對現(xiàn)有模型在工作流系統(tǒng)中應(yīng)用上的不足,提出了一種基于屬性和任務(wù)的工作流訪問控制模型。在基于任務(wù)的訪問控制模型的基礎(chǔ)上,引入屬性概念,實現(xiàn)了基于屬性的細粒度的訪問控制。引入環(huán)境屬性,使模型更符合實際應(yīng)用。將XACML與ATBAC結(jié)合起來,解決了普通模型中策略表達不足的缺點,提供了更靈活的訪問控制策略。與其他的訪問控制模型相比,該模型具有靈活性、動態(tài)性以及擴展性,能夠細粒度地進行動態(tài)訪問授權(quán)。

    [1] 毛碧波,孫玉芳.角色訪問控制[J].計算機科學(xué),2003,30(1):121-123,89.

    [2] THOMAS R K,SANDHU R S.Task based authorization controls(TBAC):A family of models for active and enterprise- oriented authorization management[C].Proceedings of the IFIPW G11.3 Workshop on Database Security,1997.166-181.

    [3] 邢光林,洪帆.基于角色和任務(wù)的工作流訪問控制模型[J].計算機工程與應(yīng)用,2005,(2):210-213,222.

    [4] 朱州,張滬寅.一種基于T-RBAC的上下文相關(guān)訪問控制模型[J].武漢大學(xué)學(xué)報:理學(xué)版,2009,(2):216-222.

    [5] 馮俊,王箭.一種基于T-RBAC的訪問控制改進模型[J].計算機工程,2012,(16):138-141.

    [6] YUAN E,TONG J.Attributed based access control (ABAC)for web services[C].Web Services,2005.ICWS 2005.Proceedings.2005 IEEE International Conference on.IEEE.

    [7] 李曉峰,馮登國,陳朝武,等.基于屬性的訪問控制模型[J].通信學(xué)報,2008,(4):90-98.

    [8] 許芳園,郭銀章.基于TRBAC的協(xié)同設(shè)計動態(tài)訪問控制[J].計算機工程,2010,(21):143-145.

    [9] 沈海波,洪帆.Web服務(wù)中結(jié)合XACML的基于屬性的訪問控制模型[J].計算機應(yīng)用,2005,(12):49-51,60.

    [10]文俊浩,曾駿,張志宏.SOA中基于屬性的訪問控制安全策略[J].計算機科學(xué),2010,(9):147-150.

    [11]鐘將,侯素娟.開放網(wǎng)絡(luò)環(huán)境中基于屬性的通用訪問控制框架[J].計算機應(yīng)用,2010,(10):2632-2635,2640.

    Workflow Access Control Model Based on Attribute-task

    YANG Lin-jie,YUAN Ping,WANG Ze-fang

    (School of Computer Science and Technology,Southwest University of Science and Technology,Mianyang 621010,Sichuan,China)

    Because of the lack of support for fine-grained authorization and flexible access control in traditional access control model.This paper presents workflow access control model based on attribute-task,and gives the formal description of the elements and relationship of the model.The model retains the feature of task-driven,while the introduction of the concept of property.The model adopted the authorization mechanism based on subject entity attributes,but not use identity.This mechanism can resolve administrative scalability problem and provide fine-grained access control.Furthermore,using the XACML technology achieve model access control scheme,making access control model has good flexibility and scalability.

    Access control;Workflow;Attribute;Task

    TP393

    A

    1671-8755(2015)03-0071-05

    2015-06-04

    西南科技大學(xué)研究生創(chuàng)新基金資助項目(14ycxjj0060)。

    楊琳杰,女,碩士研究生。通訊作者:袁平(1963—),男,博士,教授,研究方向為網(wǎng)絡(luò)與信息安全。E-mail:1054514191@qq.com

    猜你喜歡
    細粒度訪問控制用戶
    融合判別性與細粒度特征的抗遮擋紅外目標(biāo)跟蹤算法
    細粒度的流計算執(zhí)行效率優(yōu)化方法
    基于雙線性卷積網(wǎng)絡(luò)的細粒度圖像定位
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    支持細粒度權(quán)限控制且可搜索的PHR云服務(wù)系統(tǒng)
    動態(tài)自適應(yīng)訪問控制模型
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    淺析云計算環(huán)境下等級保護訪問控制測評技術(shù)
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    日本黄大片高清| 国产高清视频在线观看网站| 人人妻人人澡欧美一区二区| 久久精品人妻少妇| 一区二区三区高清视频在线| 久久精品国产亚洲av涩爱 | 动漫黄色视频在线观看| 国产午夜精品论理片| 给我免费播放毛片高清在线观看| 成人特级av手机在线观看| 男人舔奶头视频| 男人舔奶头视频| 久久久久久九九精品二区国产| 日韩国内少妇激情av| 国产三级中文精品| 日韩精品中文字幕看吧| 精品久久久久久,| 欧美+日韩+精品| aaaaa片日本免费| 婷婷六月久久综合丁香| 国产91精品成人一区二区三区| 亚洲精品成人久久久久久| 日韩欧美 国产精品| 一级黄色大片毛片| 亚洲国产精品合色在线| 亚洲av中文字字幕乱码综合| 国产探花在线观看一区二区| 久久国产精品人妻蜜桃| 老司机午夜福利在线观看视频| 在线观看av片永久免费下载| 无限看片的www在线观看| 成人欧美大片| 亚洲中文日韩欧美视频| 看免费av毛片| 亚洲天堂国产精品一区在线| 精品日产1卡2卡| 首页视频小说图片口味搜索| 国产欧美日韩一区二区精品| 午夜福利在线观看吧| 69av精品久久久久久| 国内毛片毛片毛片毛片毛片| 国产国拍精品亚洲av在线观看 | 久久精品影院6| 岛国视频午夜一区免费看| 亚洲18禁久久av| 99热只有精品国产| 久久亚洲精品不卡| 少妇人妻一区二区三区视频| 日韩 欧美 亚洲 中文字幕| 日本黄大片高清| 欧美区成人在线视频| 网址你懂的国产日韩在线| 天天一区二区日本电影三级| 国产亚洲精品综合一区在线观看| 少妇的逼水好多| 亚洲国产日韩欧美精品在线观看 | 国产精品一区二区三区四区久久| 九九久久精品国产亚洲av麻豆| 男人舔女人下体高潮全视频| 无遮挡黄片免费观看| 久久久久亚洲av毛片大全| 欧美+亚洲+日韩+国产| 国产视频一区二区在线看| 亚洲国产高清在线一区二区三| 在线十欧美十亚洲十日本专区| 久久精品91蜜桃| 国产高清视频在线播放一区| 欧美bdsm另类| 精品久久久久久久毛片微露脸| 日韩欧美免费精品| 免费看美女性在线毛片视频| 最近最新中文字幕大全免费视频| 久久久久久久精品吃奶| 免费看十八禁软件| 国产真实乱freesex| 在线免费观看不下载黄p国产 | 中文字幕av成人在线电影| 人人妻人人澡欧美一区二区| 男女下面进入的视频免费午夜| 国产精品av视频在线免费观看| 国产主播在线观看一区二区| 草草在线视频免费看| 一二三四社区在线视频社区8| 综合色av麻豆| 一个人免费在线观看电影| 日韩高清综合在线| 免费观看的影片在线观看| 亚洲人成电影免费在线| 欧美黄色淫秽网站| 日本在线视频免费播放| 啦啦啦观看免费观看视频高清| 中文资源天堂在线| 亚洲va日本ⅴa欧美va伊人久久| 午夜免费男女啪啪视频观看 | 99国产精品一区二区蜜桃av| 国产精品精品国产色婷婷| 国产精品自产拍在线观看55亚洲| 少妇裸体淫交视频免费看高清| 午夜福利在线观看吧| 在线观看免费午夜福利视频| 欧美黄色淫秽网站| 欧美中文日本在线观看视频| 欧美丝袜亚洲另类 | 欧美+日韩+精品| 三级男女做爰猛烈吃奶摸视频| 日韩欧美国产一区二区入口| 国产蜜桃级精品一区二区三区| 免费电影在线观看免费观看| 男女床上黄色一级片免费看| 18禁国产床啪视频网站| 国产一区二区在线观看日韩 | 国产三级中文精品| 国产精品综合久久久久久久免费| 亚洲成人久久性| 国产三级在线视频| 欧美在线黄色| 十八禁网站免费在线| 久久久久久大精品| 免费大片18禁| 一个人观看的视频www高清免费观看| 欧美xxxx黑人xx丫x性爽| 久久午夜亚洲精品久久| 97超级碰碰碰精品色视频在线观看| 亚洲av不卡在线观看| 一本精品99久久精品77| 免费观看精品视频网站| 欧美最新免费一区二区三区 | 99久久精品一区二区三区| 国产精品亚洲美女久久久| 欧美不卡视频在线免费观看| 日韩中文字幕欧美一区二区| 麻豆久久精品国产亚洲av| 神马国产精品三级电影在线观看| 伊人久久大香线蕉亚洲五| 色在线成人网| 久久久久久久久大av| 一个人免费在线观看的高清视频| а√天堂www在线а√下载| 亚洲五月天丁香| 在线免费观看不下载黄p国产 | АⅤ资源中文在线天堂| 男女之事视频高清在线观看| 高清毛片免费观看视频网站| aaaaa片日本免费| 久久久久久久亚洲中文字幕 | 99国产精品一区二区三区| 最好的美女福利视频网| 亚洲av免费在线观看| 亚洲黑人精品在线| tocl精华| 国产日本99.免费观看| 国产精品久久电影中文字幕| 国产激情欧美一区二区| 国产精品国产高清国产av| 日韩免费av在线播放| 最好的美女福利视频网| 美女黄网站色视频| 亚洲av五月六月丁香网| 午夜两性在线视频| 神马国产精品三级电影在线观看| 久久婷婷人人爽人人干人人爱| 成年女人永久免费观看视频| 91在线精品国自产拍蜜月 | 欧美日本视频| 麻豆久久精品国产亚洲av| 啦啦啦免费观看视频1| 老汉色av国产亚洲站长工具| 欧美性猛交╳xxx乱大交人| 母亲3免费完整高清在线观看| 色视频www国产| 欧美最黄视频在线播放免费| 天天一区二区日本电影三级| 人妻夜夜爽99麻豆av| 亚洲成人中文字幕在线播放| 国产一区二区在线av高清观看| 日本 欧美在线| 日本黄色片子视频| 国产探花在线观看一区二区| 欧美不卡视频在线免费观看| 午夜免费成人在线视频| 久久久久久久久大av| 搡老妇女老女人老熟妇| 久久久国产成人免费| www.熟女人妻精品国产| 国产探花极品一区二区| 日韩人妻高清精品专区| 国产欧美日韩精品亚洲av| 俺也久久电影网| 亚洲不卡免费看| 精品久久久久久久人妻蜜臀av| 久久精品91蜜桃| 热99在线观看视频| 日韩av在线大香蕉| 久久久国产成人精品二区| 免费一级毛片在线播放高清视频| 老汉色∧v一级毛片| 天堂动漫精品| 中亚洲国语对白在线视频| 亚洲成a人片在线一区二区| 国产精品一区二区免费欧美| 少妇高潮的动态图| 亚洲av成人不卡在线观看播放网| 亚洲18禁久久av| 禁无遮挡网站| 日韩欧美国产在线观看| 成人国产综合亚洲| 免费看a级黄色片| 国产一区二区激情短视频| 婷婷亚洲欧美| 国产免费男女视频| 人人妻人人澡欧美一区二区| 麻豆国产97在线/欧美| 成人午夜高清在线视频| 亚洲成a人片在线一区二区| av专区在线播放| 欧美三级亚洲精品| 久久这里只有精品中国| 日本 欧美在线| 夜夜夜夜夜久久久久| 一级毛片女人18水好多| h日本视频在线播放| 国产老妇女一区| 中文字幕人成人乱码亚洲影| 99国产综合亚洲精品| 国产成人aa在线观看| 国产av麻豆久久久久久久| 亚洲中文字幕一区二区三区有码在线看| 18禁国产床啪视频网站| 一个人观看的视频www高清免费观看| 内地一区二区视频在线| 亚洲欧美日韩东京热| av天堂在线播放| 黄色视频,在线免费观看| 亚洲人与动物交配视频| 亚洲欧美日韩高清在线视频| 国语自产精品视频在线第100页| 国产高清激情床上av| 亚洲性夜色夜夜综合| 男人和女人高潮做爰伦理| 久久久久精品国产欧美久久久| 欧美日韩瑟瑟在线播放| 亚洲美女黄片视频| 舔av片在线| 免费在线观看亚洲国产| 99久久99久久久精品蜜桃| 亚洲专区中文字幕在线| 哪里可以看免费的av片| 午夜免费激情av| 天堂影院成人在线观看| 婷婷精品国产亚洲av| 国产一区二区在线观看日韩 | 亚洲aⅴ乱码一区二区在线播放| 女人被狂操c到高潮| 在线观看舔阴道视频| 日韩欧美国产一区二区入口| 久久久国产精品麻豆| 亚洲人成伊人成综合网2020| 免费一级毛片在线播放高清视频| 久久精品人妻少妇| 噜噜噜噜噜久久久久久91| 在线看三级毛片| 美女被艹到高潮喷水动态| 日韩欧美 国产精品| 久久久国产精品麻豆| 18禁黄网站禁片午夜丰满| 免费观看精品视频网站| 国产午夜福利久久久久久| 深夜精品福利| 在线观看免费午夜福利视频| 久久精品国产综合久久久| 色在线成人网| av视频在线观看入口| 婷婷丁香在线五月| 亚洲国产精品合色在线| 女人高潮潮喷娇喘18禁视频| or卡值多少钱| 色视频www国产| 日韩国内少妇激情av| 97人妻精品一区二区三区麻豆| 国产精品 国内视频| 久久久精品大字幕| 日韩欧美国产一区二区入口| 午夜亚洲福利在线播放| 日韩欧美国产在线观看| 免费在线观看影片大全网站| 变态另类丝袜制服| 免费在线观看亚洲国产| 亚洲无线观看免费| 色在线成人网| 99久久无色码亚洲精品果冻| 天堂影院成人在线观看| 日本黄大片高清| 国产亚洲欧美在线一区二区| 老司机午夜十八禁免费视频| 中文资源天堂在线| eeuss影院久久| 91在线精品国自产拍蜜月 | 色在线成人网| 一个人免费在线观看电影| 九色国产91popny在线| 悠悠久久av| 亚洲av免费在线观看| 久久久国产成人免费| 又黄又粗又硬又大视频| 一级a爱片免费观看的视频| 男插女下体视频免费在线播放| 精品国内亚洲2022精品成人| 又粗又爽又猛毛片免费看| 一个人免费在线观看电影| 欧美另类亚洲清纯唯美| 小说图片视频综合网站| 哪里可以看免费的av片| 亚洲人与动物交配视频| 搡老熟女国产l中国老女人| 久久国产乱子伦精品免费另类| 女人十人毛片免费观看3o分钟| 欧美极品一区二区三区四区| 变态另类成人亚洲欧美熟女| 免费看a级黄色片| 欧美一区二区国产精品久久精品| 国产欧美日韩一区二区精品| 国产单亲对白刺激| 在线a可以看的网站| 天堂动漫精品| 色视频www国产| 免费无遮挡裸体视频| 美女黄网站色视频| 国产成人aa在线观看| 搞女人的毛片| 亚洲美女视频黄频| 久久九九热精品免费| 免费av观看视频| eeuss影院久久| 久久午夜亚洲精品久久| 在线播放无遮挡| 婷婷六月久久综合丁香| 欧美成狂野欧美在线观看| 亚洲av中文字字幕乱码综合| 国产成人系列免费观看| 99riav亚洲国产免费| 日日夜夜操网爽| 国产野战对白在线观看| 老鸭窝网址在线观看| 丁香六月欧美| 男人舔奶头视频| 亚洲欧美日韩卡通动漫| 天堂网av新在线| 波多野结衣高清无吗| 69av精品久久久久久| 日日夜夜操网爽| 亚洲成人中文字幕在线播放| 男插女下体视频免费在线播放| 麻豆一二三区av精品| 亚洲精品成人久久久久久| 免费观看的影片在线观看| 在线播放无遮挡| 99热只有精品国产| aaaaa片日本免费| 欧美区成人在线视频| 综合色av麻豆| 欧美日韩亚洲国产一区二区在线观看| 国产极品精品免费视频能看的| 午夜亚洲福利在线播放| 男女那种视频在线观看| 色在线成人网| 男人的好看免费观看在线视频| 午夜视频国产福利| 91字幕亚洲| 女人十人毛片免费观看3o分钟| 亚洲在线观看片| 欧美av亚洲av综合av国产av| 俺也久久电影网| 一本综合久久免费| 一进一出好大好爽视频| 亚洲成人久久爱视频| 欧美精品啪啪一区二区三区| 国产成年人精品一区二区| 国产97色在线日韩免费| 99视频精品全部免费 在线| 亚洲精品美女久久久久99蜜臀| 首页视频小说图片口味搜索| 亚洲人成网站在线播放欧美日韩| 黄色视频,在线免费观看| 精品99又大又爽又粗少妇毛片 | 欧美日韩福利视频一区二区| 内射极品少妇av片p| www.999成人在线观看| 最新在线观看一区二区三区| av天堂中文字幕网| 极品教师在线免费播放| 天堂影院成人在线观看| 国产精品久久久久久亚洲av鲁大| 国产精品 国内视频| 日日摸夜夜添夜夜添小说| 男人舔女人下体高潮全视频| 在线观看免费午夜福利视频| 99久久九九国产精品国产免费| 哪里可以看免费的av片| www国产在线视频色| 1000部很黄的大片| 在线观看美女被高潮喷水网站 | 国产欧美日韩一区二区精品| 又黄又爽又免费观看的视频| 丰满乱子伦码专区| svipshipincom国产片| 此物有八面人人有两片| 日本一二三区视频观看| 免费看光身美女| 国产高清视频在线观看网站| 欧美色欧美亚洲另类二区| 亚洲中文字幕一区二区三区有码在线看| 偷拍熟女少妇极品色| 中文字幕人妻熟人妻熟丝袜美 | 很黄的视频免费| 一区二区三区激情视频| 国产精品女同一区二区软件 | 国产免费av片在线观看野外av| 在线观看舔阴道视频| 国产欧美日韩一区二区三| 成人av在线播放网站| 免费无遮挡裸体视频| 嫩草影院精品99| 国产 一区 欧美 日韩| 五月伊人婷婷丁香| 欧美日韩一级在线毛片| 欧美日韩综合久久久久久 | 国产精品永久免费网站| 欧美一区二区精品小视频在线| 日本a在线网址| 看免费av毛片| 村上凉子中文字幕在线| 青草久久国产| 99久久九九国产精品国产免费| 丁香欧美五月| 一级作爱视频免费观看| 老熟妇乱子伦视频在线观看| 色综合站精品国产| 尤物成人国产欧美一区二区三区| 波多野结衣高清无吗| 日本一二三区视频观看| 国产探花极品一区二区| 亚洲国产欧美人成| 日本三级黄在线观看| 日韩免费av在线播放| 日韩高清综合在线| 日韩国内少妇激情av| АⅤ资源中文在线天堂| 国产成人啪精品午夜网站| 免费看a级黄色片| 久久午夜亚洲精品久久| 一个人看的www免费观看视频| 香蕉丝袜av| 中文字幕高清在线视频| 岛国视频午夜一区免费看| 黄片大片在线免费观看| 偷拍熟女少妇极品色| 真实男女啪啪啪动态图| 色噜噜av男人的天堂激情| 一级黄片播放器| ponron亚洲| 日韩亚洲欧美综合| 国产亚洲精品久久久久久毛片| 18禁在线播放成人免费| 成人一区二区视频在线观看| 深夜精品福利| 天堂网av新在线| 在线免费观看的www视频| 一卡2卡三卡四卡精品乱码亚洲| 亚洲美女黄片视频| 亚洲人与动物交配视频| 日本黄大片高清| 亚洲精品久久国产高清桃花| 欧美+日韩+精品| 叶爱在线成人免费视频播放| a级一级毛片免费在线观看| 国产成年人精品一区二区| 欧美日韩亚洲国产一区二区在线观看| 欧美日本亚洲视频在线播放| av女优亚洲男人天堂| 不卡一级毛片| 夜夜爽天天搞| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲av日韩精品久久久久久密| 亚洲av成人精品一区久久| 香蕉av资源在线| 亚洲国产精品久久男人天堂| 精华霜和精华液先用哪个| 麻豆成人午夜福利视频| 国产成+人综合+亚洲专区| 露出奶头的视频| 亚洲午夜理论影院| 国产精品爽爽va在线观看网站| 在线国产一区二区在线| 十八禁网站免费在线| 亚洲欧美激情综合另类| 欧美日韩瑟瑟在线播放| 深爱激情五月婷婷| 日日摸夜夜添夜夜添小说| 网址你懂的国产日韩在线| 国产一区二区三区在线臀色熟女| 免费一级毛片在线播放高清视频| 日本精品一区二区三区蜜桃| xxx96com| 欧美黄色片欧美黄色片| 日本黄色片子视频| 女人高潮潮喷娇喘18禁视频| 成人av在线播放网站| 老汉色∧v一级毛片| 18禁裸乳无遮挡免费网站照片| 老熟妇乱子伦视频在线观看| 女人十人毛片免费观看3o分钟| 久久精品国产亚洲av涩爱 | 亚洲国产精品合色在线| 天天添夜夜摸| 夜夜躁狠狠躁天天躁| 97超视频在线观看视频| 精品午夜福利视频在线观看一区| 五月伊人婷婷丁香| 国产v大片淫在线免费观看| 精华霜和精华液先用哪个| 欧美3d第一页| 亚洲欧美日韩无卡精品| 国产视频内射| 久久人人精品亚洲av| 女警被强在线播放| 老汉色∧v一级毛片| 99精品久久久久人妻精品| 两个人的视频大全免费| av女优亚洲男人天堂| 午夜福利在线观看免费完整高清在 | 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 国内精品久久久久精免费| 丰满人妻一区二区三区视频av | 欧美不卡视频在线免费观看| 亚洲精品国产精品久久久不卡| 免费在线观看成人毛片| 成人高潮视频无遮挡免费网站| av欧美777| 久久性视频一级片| 成人欧美大片| 国产主播在线观看一区二区| 麻豆成人午夜福利视频| 日本熟妇午夜| АⅤ资源中文在线天堂| 一卡2卡三卡四卡精品乱码亚洲| 人人妻人人澡欧美一区二区| 国产精品女同一区二区软件 | 最近最新免费中文字幕在线| 免费av不卡在线播放| 亚洲av第一区精品v没综合| 99国产精品一区二区三区| 欧美zozozo另类| 亚洲av五月六月丁香网| 午夜福利在线观看吧| 久久香蕉精品热| 母亲3免费完整高清在线观看| 网址你懂的国产日韩在线| 最近最新中文字幕大全免费视频| 国产精品乱码一区二三区的特点| 国产三级黄色录像| 99久久99久久久精品蜜桃| 听说在线观看完整版免费高清| 国产免费男女视频| 91在线精品国自产拍蜜月 | 免费看美女性在线毛片视频| 国产熟女xx| 国产黄色小视频在线观看| 日韩精品中文字幕看吧| 国模一区二区三区四区视频| 日韩中文字幕欧美一区二区| 欧美成狂野欧美在线观看| 欧美一区二区精品小视频在线| 欧美日韩一级在线毛片| 日本五十路高清| 狂野欧美激情性xxxx| 成人三级黄色视频| 日本黄色片子视频| 美女大奶头视频| 国产精品 欧美亚洲| 免费电影在线观看免费观看| 狂野欧美激情性xxxx| 一区福利在线观看| 国产又黄又爽又无遮挡在线| 深夜精品福利| 麻豆一二三区av精品| 叶爱在线成人免费视频播放| 少妇的逼水好多| 欧美日韩乱码在线| 欧美乱码精品一区二区三区| 亚洲七黄色美女视频| 婷婷亚洲欧美| 亚洲五月婷婷丁香| 午夜福利高清视频| 国内精品久久久久久久电影| 日本五十路高清| 可以在线观看的亚洲视频| 国产精品影院久久| 国产v大片淫在线免费观看| 国产精品av视频在线免费观看| 国产精品 欧美亚洲| 国产精品久久久人人做人人爽| 99热这里只有是精品50| 女生性感内裤真人,穿戴方法视频| 色综合婷婷激情| 亚洲av熟女| 欧美区成人在线视频| 给我免费播放毛片高清在线观看| 成年女人看的毛片在线观看| 欧美日韩一级在线毛片| 亚洲自拍偷在线| 国产精品 欧美亚洲| 国产欧美日韩精品亚洲av| 18+在线观看网站| 亚洲av第一区精品v没综合| 亚洲专区国产一区二区|