• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于目的和上下文推理的數(shù)據(jù)庫訪問控制模型*

    2016-09-20 09:00:36高翰卿秦小麟史文浩
    計算機(jī)與生活 2016年9期
    關(guān)鍵詞:訪問控制字典規(guī)則

    高翰卿,秦小麟,史文浩

    南京航空航天大學(xué) 計算機(jī)科學(xué)與技術(shù)學(xué)院,南京 210016

    基于目的和上下文推理的數(shù)據(jù)庫訪問控制模型*

    高翰卿+,秦小麟,史文浩

    南京航空航天大學(xué) 計算機(jī)科學(xué)與技術(shù)學(xué)院,南京 210016

    訪問控制;目的;上下文;規(guī)則

    1 引言

    經(jīng)濟(jì)合作與發(fā)展組織于2013年最新發(fā)布的《個人數(shù)據(jù)隱私保護(hù)和跨界流通準(zhǔn)則》[1]中提出個人隱私數(shù)據(jù)需要與可使用目的相綁定;而在隱私數(shù)據(jù)被使用前,使用者必須首先表明使用目的,只有某些特定目的的操作才能被允許。而傳統(tǒng)的關(guān)系數(shù)據(jù)庫訪問控制模型,如自主訪問控制、強(qiáng)制訪問控制、基于角色訪問控制等,主要是對用戶的訪問內(nèi)容和用戶的訪問操作進(jìn)行管理和限制,并沒有考慮用戶的訪問目的和數(shù)據(jù)的用途等屬性,從而無法滿足個人隱私保護(hù)環(huán)境下的數(shù)據(jù)庫安全保護(hù)功能。

    為了滿足上述要求,近年來出現(xiàn)了多個以數(shù)據(jù)被訪問目的為研究重點的訪問控制模型。但這些模型都存在著一個共同缺點:用戶在發(fā)起訪問操作時,由用戶來輸入訪問目的。這樣就無法避免某些惡意用戶為了獲取隱私數(shù)據(jù)而編造訪問目的的情況。例如:在醫(yī)療管理系統(tǒng)[2]中存放著病人的電子病歷,而其中的病情和治療過程等信息可以允許研究機(jī)構(gòu)和制藥公司以“研究”為訪問目的進(jìn)行訪問,但當(dāng)上述機(jī)構(gòu)的人員欺騙性地輸入“治療”作為訪問目的發(fā)起訪問會話時,用戶個人信息將被泄露,進(jìn)而可能導(dǎo)致針對病人的電話推銷和招聘歧視等不良結(jié)果。

    在現(xiàn)實生活中,通常使用人的行為以及所處的環(huán)境來推測人的目的。人們將這一方法[3-5]拓展到訪問控制中,利用用戶所處的物理環(huán)境、訪問時間以及執(zhí)行的任務(wù)等來刻畫訪問目的?;谶@一點,本文提出了一種基于目的和上下文推理的訪問控制模型(purpose and context reasoning based access control model,PCRAC)。

    PCRAC模型具有以下特點:

    (1)用戶發(fā)起一個訪問會話時,不必表明訪問目的。PCRAC模型根據(jù)用戶所處的上下文環(huán)境信息以及用戶提交的操作信息,為用戶動態(tài)地分配訪問目的。

    (2)數(shù)據(jù)提供者(data provider)通過設(shè)定意向目的(intended purpose)來限制隱私數(shù)據(jù)的訪問用途。訪問控制模型根據(jù)數(shù)據(jù)提供者提交的意向目的來制定相應(yīng)的訪問策略。

    (3)模型針對數(shù)據(jù)庫中存放的數(shù)據(jù)內(nèi)容制定相應(yīng)的目的訪問規(guī)則(access rule)。通過上下文環(huán)境觸發(fā)不同的規(guī)則,從而為用戶綁定不同的訪問目的。

    本文組織結(jié)構(gòu)如下:第2章介紹現(xiàn)有的基于目的訪問控制模型;第3章介紹PCRAC模型的結(jié)構(gòu)以及執(zhí)行流程,并以實例說明模型的可用性;第4章通過實驗證明PCRAC模型在數(shù)據(jù)庫訪問控制中的可用性和高效性;最后對文章進(jìn)行總結(jié)。

    2 相關(guān)工作

    由于數(shù)據(jù)庫隱私保護(hù)這一需求的急迫性,針對隱私保護(hù)提出的基于目的訪問控制的概念一經(jīng)提出,馬上成為數(shù)據(jù)庫研究領(lǐng)域的一個熱點。近年來,先后有多個優(yōu)秀的目的訪問控制模型被提出,以下將分別進(jìn)行介紹。

    IBM公司的Agrawal等人于2002年在VLDB會議上提出了Hippocratic數(shù)據(jù)庫的概念[6]。其中首次提出了關(guān)系數(shù)據(jù)庫中隱私保護(hù)的問題,并提出了數(shù)據(jù)庫隱私保護(hù)的10條經(jīng)典規(guī)則,分別是:目的說明、數(shù)據(jù)提供者許可、收集限制、使用限制、公開限制、保留限制、準(zhǔn)確、安全、順從和開放。根據(jù)上述10條準(zhǔn)則,文章提出以隱私元數(shù)據(jù)為核心的Hippocratic數(shù)據(jù)庫系統(tǒng)架構(gòu),并且使用訪問目的作為構(gòu)建隱私數(shù)據(jù)保護(hù)策略的關(guān)鍵。架構(gòu)中為每個用戶綁定了被授權(quán)的訪問目的,為每個數(shù)據(jù)表綁定了可訪問目的。通過系統(tǒng)監(jiān)測兩個訪問目的是否匹配來進(jìn)行訪問控制。

    基于目的的訪問控制模型(purpose based access control,PBAC)由Byunn等人在文獻(xiàn)[7-8]中提出。Byunn給出了訪問目的的定義,即訪問目的用來描述數(shù)據(jù)采集和數(shù)據(jù)訪問的原因,并且創(chuàng)新性地使用樹狀結(jié)構(gòu)來存儲目的數(shù)據(jù)。該模型提出了4個不同的訪問粒度,分別是表級、屬性級、行級和元素級。對于表級和屬性級訪問控制,模型采用新建隱私信息字典的方式來存儲相關(guān)的訪問目的信息,而對于行級和元素級,則是通過在數(shù)據(jù)表中添加一列數(shù)據(jù)來存儲相應(yīng)的目的信息。

    Peng等人在文獻(xiàn)[9]中提出了“基于目的的動態(tài)訪問控制模型”。該模型不再將訪問目的與訪問主體靜態(tài)地綁定,而是創(chuàng)建了條件角色(conditional roles)的概念,將訪問目的與條件角色綁定,在用戶進(jìn)行訪問時,通過激活相應(yīng)的角色,獲取相應(yīng)的訪問目的。這樣做改進(jìn)了PBAC模型中主體與訪問目的靜態(tài)綁定的缺點。

    Kabir等人在文獻(xiàn)[10]中提出了“基于動態(tài)角色和條件目的的訪問控制”。該模型基于RBAC(rolebased access control)模型[11]提出了條件目的的概念,也就是被訪問的客體與一個額外的數(shù)據(jù)形式條件相關(guān)聯(lián),用來指定當(dāng)前數(shù)據(jù)內(nèi)容展現(xiàn)給訪問者的形式。該模型提高了訪問控制的靈活程度,在適應(yīng)更廣泛的訪問類型的同時,盡可能地保護(hù)隱私數(shù)據(jù)的內(nèi)容。

    Colombo等人在文獻(xiàn)[12]中提出創(chuàng)建公司的實際問題:數(shù)據(jù)庫中存放著用戶住址等隱私數(shù)據(jù),而使用的關(guān)系數(shù)據(jù)庫并不能提供個人化、隱私化的數(shù)據(jù)保護(hù)能力。對此,作者在PuRBAC(purpose-aware RBAC)模型[13]的基礎(chǔ)上,使用查詢語句重寫技術(shù)[14-15],解決了細(xì)粒度基于目的訪問控制的問題。

    劉逸敏等人在文獻(xiàn)[16-18]中提出了“基于目的的隱私數(shù)據(jù)訪問控制模型”,將數(shù)據(jù)的訪問目的表示為隱私數(shù)據(jù)的一個可訪問標(biāo)簽,以隱私數(shù)據(jù)的一個屬性的形式存儲。該模型將訪問控制模型抽象為一棵隱私泄漏風(fēng)險樹,將查詢改寫為對風(fēng)險平衡樹的查詢,以評估查詢的隱私泄露風(fēng)險。該模型被使用到XML(extensible markup language)數(shù)據(jù)中,對模型中的隱私泄漏風(fēng)險樹等概念進(jìn)行了實例化的應(yīng)用。

    本文選擇以PBAC模型為基礎(chǔ),使用規(guī)則推理機(jī)制進(jìn)行訪問目的分配,從而更加靈活地將用戶與訪問目的相結(jié)合,增加了訪問控制機(jī)制的靈活性和安全性。

    3 PCRAC模型

    上文對現(xiàn)有的基于目的訪問控制模型進(jìn)行了介紹。通過總結(jié)和比較,發(fā)現(xiàn)這些模型存在一個共同的缺點,即用戶的訪問目的需要訪問者輸入。這個缺點會導(dǎo)致惡意用戶偽造訪問目的,從而達(dá)到欺騙訪問控制系統(tǒng),獲取隱私數(shù)據(jù)的結(jié)果。

    針對這個不足,對PBAC模型進(jìn)行了改進(jìn)和擴(kuò)展,提出了一種基于規(guī)則推理的訪問控制模型PCRAC。本模型利用用戶環(huán)境上下文、用戶操作請求等信息,通過規(guī)則推理得出用戶的訪問目的,從而解決了現(xiàn)有PBAC模型的上述缺點,可以更安全地保護(hù)數(shù)據(jù)庫中的隱私數(shù)據(jù)。

    3.1模型結(jié)構(gòu)

    在PCRAC模型中,為了解決動態(tài)分配訪問目的的問題,引入了訪問目的規(guī)則集。將用戶的輸入信息、上下文信息以及角色信息等組合成目的上下文字典(context data dictionary,CDD),通過激活相應(yīng)的目的規(guī)則來為用戶分配相應(yīng)的訪問目的。PCRAC模型的結(jié)構(gòu)如圖1所示。

    Fig.1 Construction diagram of PCRAC model圖1PCRAC模型結(jié)構(gòu)圖

    PCRAC模型可以形式化地定義如下。

    (1)UR?USER×ROLE:表示一個從用戶集USER到角色集ROLE的多對多分配關(guān)系,即一個用戶可以擁有多個角色,而一個角色也可以分配給多個用戶。

    (2)CDD:上下文字典。上下文用來表示當(dāng)前對象所處的環(huán)境。根據(jù)文獻(xiàn)[19]中的定義,上下文包括物理變量(如網(wǎng)絡(luò)類型、物理位置等)和人為因素(如用戶行為等),上下文根據(jù)使用環(huán)境等信息構(gòu)造出一個系統(tǒng)的行為環(huán)境。上下文字典定義如下:

    ① AN(attribute name)={Attr1,Attr2,…,Attrn}:表示上下文中包括的屬性名稱集合。AN可能是時間、位置、IP等一些用戶所處的外部環(huán)境信息,也可能是系統(tǒng)內(nèi)部的狀態(tài)信息,比如用戶訪問量、用戶位置等。

    ②AV(attribute value):表示上下文屬性的取值集合。上下文屬性的取值是動態(tài)變化的,通過相應(yīng)的獲取函數(shù),在用戶發(fā)起訪問時抓取數(shù)據(jù)。

    PCRAC模型的上下文字典中主要包括用戶所處的環(huán)境,以及當(dāng)前程序上下文環(huán)境和用戶的操作請求等信息。

    (3)PURP={purp1,purp2,…,purpn}:表示數(shù)據(jù)庫系統(tǒng)中的訪問目的集合。

    (4)PT(purpose tree)=PURP×PURP:目的樹的概念最早由Byunn[5]提出,用來表示訪問目的集合中元素之間的繼承關(guān)系。目的樹中,每個節(jié)點代表一個訪問目的,每條邊代表兩個目的之間的偏序關(guān)系。設(shè)PT樹中兩個目的為 pi、pj,稱 pi是 pj的祖先,當(dāng)樹中存在一條從 pi到 pj的下行邊,而此時 pj稱為pi的子孫。

    表示關(guān)聯(lián)了訪問目的的客體oip與關(guān)系操作perm間的對應(yīng)關(guān)系。

    (8)COND=AN×AV:表示上下文條件表達(dá)式集合。其中,AN為上下文屬性名;AV為管理員為屬性名設(shè)定的值;COND用來記錄屬性 field的允許取值范圍。

    3.2目的規(guī)則建立

    目的規(guī)則作為PCRAC模型的核心,用來動態(tài)地為訪問用戶分配訪問目的。目的規(guī)則集中每條規(guī)則都是以訪問目的為規(guī)則頭,上下文條件集作為規(guī)則體。模型通過用戶的上下文差異,激活相應(yīng)的規(guī)則,從而為用戶分配相應(yīng)的訪問目的。下面給出目的規(guī)則結(jié)構(gòu)體的定義以及創(chuàng)建互斥目的規(guī)則集(mutual purpose rule,MPR)的算法:

    在PCRAC模型中,目的規(guī)則結(jié)構(gòu)體包括規(guī)則頭和規(guī)則體兩部分。規(guī)則頭中存儲訪問目的Purpose,這里要保證Purpose為系統(tǒng)訪問目的集PURP中的元素;而規(guī)則體包含了觸發(fā)這條規(guī)則的所有上下文條件,每個條件之間由邏輯運(yùn)算符“&”進(jìn)行連接。如果當(dāng)前用戶的上下文屬性值滿足規(guī)則集中一條規(guī)則rule的所有條件時,該規(guī)則被觸發(fā)。為了避免多條規(guī)則同時被觸發(fā)而導(dǎo)致的邏輯混亂,定義了互斥規(guī)則集的概念。

    定義1(互斥規(guī)則集)

    上下文條件間的包含關(guān)系表示:兩個條件的屬姓名一致,且屬性值存在包含關(guān)系。其中,is_in()函數(shù)用來判斷實數(shù)域中的包含關(guān)系。

    上述定義互斥規(guī)則集用來描述一組規(guī)則,其中任意兩條規(guī)則的規(guī)則體中包含的屬性不完全一致。

    算法1規(guī)則編碼算法

    算法1中,rule_length用來記錄一條規(guī)則rule中上下文條件數(shù),而con_num用來記錄上下文屬性集CA中屬性的個數(shù)。算法3~10行用來遍歷規(guī)則rule的每一個上下文條件,若當(dāng)前條件rule.condi在上下文屬性集CA中在第 j位,則創(chuàng)建一個二進(jìn)制串temp,temp的第 j位為1,其他位為0。然后,將規(guī)則編碼code與temp做“與”運(yùn)算,從而將編碼code的第j位置1。這樣,code就是規(guī)則rule的編碼。

    通過上述編碼方法,將每條規(guī)則的規(guī)則體表述為一串二進(jìn)制碼。在每次進(jìn)行規(guī)則插入時,不再需要線性地將新插入規(guī)則與規(guī)則集中每一個規(guī)則相匹配,而只需將新的規(guī)則進(jìn)行編碼,與規(guī)則集中已有的規(guī)則對應(yīng)的編碼進(jìn)行逐一比較。下面給出規(guī)則互斥性判斷算法。

    算法2規(guī)則互斥性判斷算法

    輸入:規(guī)則集編碼表rule_code;新插入規(guī)則new_rule。

    輸出:TRUE或FALSE。

    算法2中3~4行用于順序遍歷編碼表,當(dāng)新插入規(guī)則的編碼new_code與編碼表中一項相同,則進(jìn)入該規(guī)則;5~10行用于判斷該規(guī)則是否與新插入的規(guī)則互斥,其中is_cover函數(shù)首先判斷兩個條件表達(dá)式的屬性名是否一致,若一致,則繼續(xù)判斷兩個表達(dá)式是否滿足實數(shù)域上的包含關(guān)系。若所有條件都為相互包含關(guān)系時,則判斷兩條規(guī)則不具有互斥性,從而返回FALSE。

    通過上述算法,將每次插入時順序遍歷檢查互斥性的任務(wù)簡化為比較兩個比特串是否一致,從而將時間開銷降為O(rule.num+k×rulei.length)。其中rule.num表示規(guī)則條數(shù),k表示與當(dāng)前待插入規(guī)則編碼一致的規(guī)則條數(shù),rulei.length表示第i條規(guī)則的規(guī)則體長度。

    3.3目的規(guī)則推理與匹配

    在訪問主體發(fā)起會話時,PCRAC模型將訪問目的推理過程分為兩個階段:

    (1)在用戶登錄時,PCRAC模型調(diào)用上下文獲取函數(shù),得到用戶的上下文屬性值,并根據(jù)用戶的身份標(biāo)識,為其分配角色。在用戶的上下文變量獲取完畢后,將其保存至上下文屬性字典中。

    (2)將用戶的上下文屬性字典作為輸入?yún)?shù)傳遞到規(guī)則匹配模塊。在該模塊中,系統(tǒng)將用戶的上下文屬性值與每一條規(guī)則進(jìn)行匹配。由于規(guī)則集具有互斥性,每次匹配至多有一條規(guī)則與用戶的上下文環(huán)境相匹配。下面給出規(guī)則匹配算法。

    算法3規(guī)則匹配算法

    22.return NULL;

    算法1~5行用于找到當(dāng)前用戶被分配的角色對應(yīng)的全部規(guī)則,其中first_rule函數(shù)用于獲取當(dāng)前角色對應(yīng)的第一條規(guī)則的位置。算法6~18行將上下文屬性字典CDD與當(dāng)前待匹配的規(guī)則rule_temp進(jìn)行屬性的一一匹配,其中is_in函數(shù)用來判斷rule_temp當(dāng)前的條件condi是否在規(guī)則頭集合H_Rule中,如果在,則進(jìn)行規(guī)則遞歸推理;is_cover函數(shù)與規(guī)則互斥性判斷算法中的一致,用于判別兩個條件表達(dá)式是否具有包含關(guān)系。19~21行用于判斷當(dāng)前規(guī)則rule_ temp是否與屬性字典匹配;若匹配成功,則將rule_ temp規(guī)則的規(guī)則頭rule_temp.purpose賦予給用戶。

    3.4PCRAC模型執(zhí)行流程

    本模型主要包括3個階段:用戶發(fā)起會話的輸入階段、基于規(guī)則推理的訪問目的分配階段和目的訪問控制階段。具體執(zhí)行流程如圖2所示。

    詳細(xì)步驟描述如下:

    (1)在用戶發(fā)起一個新的會話(session)后,Client模塊向用戶請求身份驗證;用戶將身份認(rèn)證信息發(fā)送回Client模塊。Client通過驗證用戶與身份認(rèn)證信息的有效性來判斷是否允許用戶繼續(xù)訪問。

    (2)Client模塊將當(dāng)前訪問的用戶信息發(fā)送到用戶-角色表中,該表存放有系統(tǒng)的UR(user-role)信息。根據(jù)表中信息,系統(tǒng)為用戶分配角色。

    Fig.2 Flow diagram of PCRAC model圖2PCRAC模型流程圖

    (3)Client模塊將用戶提出的操作信息發(fā)送到目的規(guī)則集。

    (4)在為當(dāng)前用戶分配相應(yīng)的角色后,將用戶信息以及角色信息發(fā)送到目的規(guī)則集。

    (5)通過上面的介紹,上下文屬性字典用于存放用戶的上下文信息。在Client模塊通過用戶的身份驗證后,激活上下文屬性字典模塊中包括的環(huán)境數(shù)據(jù)抓取函數(shù)。抓取到的上下文變量數(shù)據(jù)存放在上下文屬性字典中。隨后,將屬性字典發(fā)送到目的規(guī)則集。

    (6)目的規(guī)則集分別接收用戶信息、用戶操作信息以及上下文信息。該模塊需要做以下事情:

    ①整合、處理數(shù)據(jù),將收到的信息分為用戶角色、上下文信息、操作類型和操作對象4部分,整合成為用戶信息(user information,UI)。

    ②調(diào)用規(guī)則匹配算法,將用戶信息UI與目的規(guī)則集中的規(guī)則進(jìn)行逐條匹配。由于規(guī)則集在構(gòu)造時已保證了規(guī)則之間的互斥性,可以保證在匹配過程中至多有一條規(guī)則與用戶信息相匹配。如果匹配成功,則將匹配的規(guī)則頭作為用戶本次會話的訪問目的(access purpose,AP);否則,中斷會話。

    (7)將當(dāng)前用戶的訪問目的AP傳遞到OIP(Object-IP)模塊中。

    (8)將用戶的操作信息發(fā)送到OIP模塊。

    (9)系統(tǒng)根據(jù)用戶的操作信息找到數(shù)據(jù)庫中存放的相應(yīng)客體,并在目的數(shù)據(jù)字典中找到與客體對應(yīng)的意向訪問目的IP(intended purpose)。

    (10)模型進(jìn)行IP與AP的匹配,若IP與AP一致,則允許用戶的操作請求;若不一致,則查詢目的樹PT,判斷AP與IP的關(guān)系。若存在AP?IP,則認(rèn)為當(dāng)前用戶的訪問目的是可以被許可的(permitted),否則拒絕用戶的操作請求。

    綜上所述,PCRAC模型在用戶發(fā)起會話后,通過模型內(nèi)部的上下文抓取函數(shù),將用戶當(dāng)前的上下文信息填寫到上下文屬性字典中。然后利用上下文屬性字典和用戶的角色信息等,在目的規(guī)則集中進(jìn)行逐條匹配。如果匹配成功,則將該規(guī)則的規(guī)則頭中存儲的訪問目的分配給當(dāng)前用戶。否則,拒絕用戶繼續(xù)訪問。之后,將用戶的操作信息及訪問目的傳送到訪問控制決策模塊。通過查詢目的數(shù)據(jù)字典,判斷是否允許用戶執(zhí)行相應(yīng)的操作。通過規(guī)則推理機(jī)制,更加安全、智能地獲取用戶的訪問目的。因此實現(xiàn)了一種細(xì)粒度、實時動態(tài)的訪問控制機(jī)制,能夠更加安全地為用戶分配合適的權(quán)限。

    4 實驗結(jié)果及分析

    數(shù)據(jù)庫訪問控制模塊的評判標(biāo)準(zhǔn)主要包括有效性和高效性。由于PCRAC模型包含規(guī)則集的構(gòu)造和數(shù)據(jù)庫操作中的訪問控制兩個模塊,本文在測試模型的高效性時分別對這兩部分進(jìn)行實驗。而對于模型的有效性,本文使用實例分析的方法進(jìn)行驗證。因此,設(shè)置了如下3組實驗:

    (1)基于不同規(guī)模的規(guī)則集下規(guī)則插入時間的比較。本組實驗以規(guī)則集大小為自變量,測試了規(guī)則插入需要的時間。

    (2)PCRAC模型應(yīng)對惡意攻擊的有效性驗證。本組實驗用來驗證模型在實際場景中能否有效地阻止惡意攻擊。

    (3)PCRAC模型查詢效率驗證。本組實驗將PCRAC模型與PBAC模型進(jìn)行對比,在相同的操作下比較分別帶有兩種模型的數(shù)據(jù)庫系統(tǒng)查詢所需的時間。

    4.1規(guī)則插入效率實驗

    本實驗包含兩部分,首先測試單次規(guī)則集構(gòu)造的效率。以規(guī)則集的大小作為變量,進(jìn)行了5次實驗,實驗結(jié)果如圖3所示。

    Fig.3 Expense of rule inserting operation圖3 規(guī)則插入開銷實驗結(jié)果

    在圖3中,當(dāng)規(guī)則集中規(guī)則數(shù)為10、30、40條時,時間消耗較低,僅用20 μs。這是因為新插入的規(guī)則的編碼與規(guī)則集中任意一個現(xiàn)有規(guī)則編碼都不重合,直接執(zhí)行插入。當(dāng)規(guī)則數(shù)為20和50時,插入耗時約為100 μs。這是因為新插入的規(guī)則的編碼與規(guī)則集中已有的某個規(guī)則編碼一致,需要通過比較兩條規(guī)則體來進(jìn)行規(guī)則互斥性檢查。因此,這兩次插入的時間開銷大于其他3次。

    實驗第二部分測試規(guī)則集構(gòu)造的平均效率。仍以規(guī)則集大小作為自變量,進(jìn)行50次類似實驗,求時間開銷均值,實驗結(jié)果如圖4所示。

    Fig.4 Average expense of rule inserting operation圖4 規(guī)則插入平均開銷實驗結(jié)果

    在圖4中,規(guī)則插入的開銷隨規(guī)則集的增加而緩慢增加,并且都能保證在0.1 ms以下。這個開銷可以滿足數(shù)據(jù)庫系統(tǒng)要求的高效性。

    4.2PCRAC模型有效性實驗

    針對上文提到的醫(yī)療管理系統(tǒng),系統(tǒng)中存放著醫(yī)院治療記錄表(PI),如表1所示。

    Table1 Patient index表1 治療記錄表

    本文將訪問的目的分為3大類:治療(cure)、研究(research)和審計(audit)。而治療包括開處方(prescribe)和做手術(shù)(operation),研究包括病情研究(patient?s condition research,PCR)和藥物作用研究(medicine effect research,MER)。這個層次性目的集構(gòu)成了如圖5所示的目的樹。

    Fig.5 Purpose tree of medical administrative system圖5 醫(yī)療管理系統(tǒng)目的樹

    針對醫(yī)療管理系統(tǒng)中的PI表,設(shè)計了以下規(guī)則:

    第一條規(guī)則表示:當(dāng)主治醫(yī)生在醫(yī)院內(nèi)部訪問當(dāng)前在診病人的年齡、性別和病情信息時,分配“cure”訪問目的;第二條規(guī)則表示:當(dāng)研究人員訪問已經(jīng)出院的病人的病情和治療方法信息時,分配“research”訪問目的;第三條規(guī)則用于規(guī)定hospital的范圍,當(dāng)規(guī)則1被觸發(fā),判斷position IN hospital時,規(guī)則匹配算法跳到第三條規(guī)則進(jìn)行匹配。

    上述規(guī)則在PCRAC模型中以表2和表3編碼后的形式存儲。

    如表3所示,對于同樣擁有Doctor角色的用戶Sam和King來說,Sam發(fā)起一個查詢請求“Select P_sex From PI Where P_id=‘161060205’”,而King發(fā)起查詢請求“Select P_age From PI Where P_id=‘161060508’”。根據(jù)病人信息表中的情況,兩位被查詢的病人的P_State=1,即都處在住院期間。根據(jù)上下文屬性字典中Position信息,用戶King處在hospital內(nèi)部,而Sam則在hospital外,雖然二者的角色相同,且訪問目標(biāo)都滿足訪問規(guī)則,但用戶Sam的位置信息不滿足IN hospital。因此模型將用戶Sam的訪問行為視為惡意攻擊,系統(tǒng)禁止Sam執(zhí)行該查詢請求,而King可以訪問P_age信息。

    Table 2 Rule encoding表2 規(guī)則編碼表

    Table 3 Data dictionary of context表3 上下文數(shù)據(jù)字典

    上面的實例說明,PCRAC模型在應(yīng)對非法區(qū)域的惡意攻擊方面具有很好的效果。此外,模型在應(yīng)對用戶名和密碼的惡意泄露、內(nèi)部人員的惡意攻擊等方面都具有較好的效果。

    4.3PBAC模型與PCRAC模型的效率對比實驗

    為了驗證PCRAC模型的查詢效率,本文實現(xiàn)了PBAC模型,并將兩個模型添加到實驗室自主實現(xiàn)的NHDB關(guān)系數(shù)據(jù)庫系統(tǒng)[20]中。每次系統(tǒng)處理查詢操作之前,需要通過匹配目的規(guī)則來為用戶分配一個訪問目的,因此本實驗同樣以規(guī)則集的大小作為自變量,進(jìn)行5次對比實驗,實驗結(jié)果如圖6。

    Fig.6 Comparison of accessing time between PCRAC and PBAC圖6PCRAC模型與PBAC模型時間開銷對比

    在圖6中,PBAC模型不存在規(guī)則推理機(jī)制,因此訪問控制時間開銷不隨規(guī)則數(shù)的增加而增加。而對于PCRAC模型,時間開銷曲線呈增長趨勢。這是因為規(guī)則數(shù)的增加,提高了規(guī)則匹配的時間開銷。但是本文在存儲規(guī)則時,以每條規(guī)則對應(yīng)的訪問角色作為關(guān)鍵字,建立了類似Hash表的鏈表存儲結(jié)構(gòu)。因此,規(guī)則數(shù)雖然以線性增長,但鏈表數(shù)據(jù)結(jié)構(gòu)保證了每次搜索的次數(shù)不會以線性規(guī)模進(jìn)行增長。在實驗結(jié)果圖中可以看出,當(dāng)規(guī)則數(shù)達(dá)到50次時,訪問控制開銷漲幅已經(jīng)逐漸趨緩。

    5 總結(jié)

    本文針對基于目的的訪問控制需要用戶輸入訪問目的的缺點,提出了一種基于目的和上下文的訪問控制模型,該模型以用戶所處上下文環(huán)境變量和用戶操作作為輸入?yún)?shù),使用規(guī)則推理機(jī)制,可以為用戶動態(tài)分配訪問目的,從而提高了訪問控制機(jī)制的安全性。在實驗驗證階段,從有效性和高效性兩方面入手,分別做了實例分析和效率測試實驗。實驗結(jié)果表明,本文模型能實時地獲取用戶的上下文數(shù)據(jù),并根據(jù)該數(shù)據(jù)進(jìn)行規(guī)則推理。本文模型適用于傳統(tǒng)關(guān)系數(shù)據(jù)庫系統(tǒng)。

    作為一個使用規(guī)則的訪問控制模型,本文模型需要在使用前針對數(shù)據(jù)庫中存放的數(shù)據(jù)創(chuàng)建相應(yīng)的規(guī)則集,這需要相關(guān)領(lǐng)域?qū)<业慕槿?。因此,下一步研究工作將針對這一問題,嘗試提取不同數(shù)據(jù)庫的規(guī)則創(chuàng)建的共同點,抽象出一套可以適應(yīng)盡可能多的實際應(yīng)用環(huán)境的規(guī)則集。

    References:

    [1]Charney S.The evolution of online identity[J].IEEE Security &Privacy,2009,7(5):56-59.

    [2]Rahmouni H B,Solomonides T,Mont M C,et al.Privacy aware access controls for medical data disclosure on European healthgrids[J].Studies in Health Technology&Informatics,2010,159:14-27.

    [3]Daniele L,Costa P D,Pires L F.Towards a rule-based approach for context-aware applications[C]//LNCS 4606:Dependable and Adaptable Networks and Services,Proceedings ofthe 13th Open European Summer School and IFIP TC6.6 Workshop,Enschede,The Netherlands,Jul 18-20,2007.Berlin,Heidelberg:Springer,2007:33-43.

    [4]Liu Dong,Meng Xiangwu,Chen Junliang,et al.Algorithms for rule generation and matchmaking in context-aware system[J].Journal of Software,2009,20(10):2655-2666.

    [5]Costa P D,Almeida J P A,Pires L F,et al.Evaluation of a rule-based approach for context-aware services[C]//Proceedings of the 2008 IEEE Global Telecommunications Conference,New Orleans,USA,Nov 30-Dec 4,2008.Piscataway, USA:IEEE,2008:1-5.

    [6]Agrawal R,Kiernan J,Srikant R,et al.Hippocratic databases[C]//Proceedings of the 28th International Conference on Very Large Data Bases,Hong Kong,China,Aug 20-23,2002. San Fransisco,USA:Morgan Kaufmann,2002:143-154.

    [7]Byunn J W,Li Ninghui.Purpose based access control for privacy protection in relational database systems[J].The International Journal on Very Large Data Bases,2008,17(4): 603-619.

    [8]Byunn J W,Bertino E,Li Ninghui.Purpose based access control of complex data for privacy protection[C]//Proceedings of the 10th ACM Symposium on Access Control Models and Technologies,Stockholm,Sweden,Jun 1-3,2005. New York,USA:ACM,2005:102-110.

    [9]Peng Huanchun,Gu Jun,Ye Xiaojun.Dynamic purposebased access control[C]//Proceedings of the 2008 IEEE International Symposium on Parallel and Distributed Processing with Applications,Sydney,Australia,Dec 10-12,2008.Piscataway,USA:IEEE,2008:695-700.

    [10]Kabir M E,Wang Hua.Conditional purpose based access control model for privacy protection[C]//Proceedings of the 20th Australasian Database Conference,Wellington,New Zealand,2009.Darlinghurst:Australian Computer Society, Inc,2009:135-142.

    [11]Sandhu R,Coyne E,Feinstein H,et al.Role-based access control models[J].IEEE Computer,1996,29(2):38-47.

    [12]Colombo P,Ferrari E.Enforcement of purpose based access control within relational database management systems[J]. IEEE Transactions on Knowledge&Data Engineering, 2014,26(11):2703-2716.

    [13]Masoumzadeh A,Joshi J B D.PuRBAC:purpose-aware role-based access control[C]//LNCS 5332:Proceedings of the 2008 International Conference on the Move to Meaningful Internet Systems,Monterrey,Mexico,Nov 9-14,2008. Berlin,Heidelberg:Springer,2008:1104-1121.

    [14]Van Staden W,Olivier M S.Extending SQL to allow the active usage of purposes[C]//LNCS 4083:Proceedings of the 3rd International Conference on Trust and Privacy in Digital Business,Kraków,Poland,Sep 4-8,2006.Berlin,Heidelberg:Springer,2006:123-131.

    [15]Agrawal R,Bird P,Grandison T,et al.Extending relational database systems to automatically enforce privacy policies [C]//Proceedings of the 21st International Conference on Data Engineering,Tokyo,Japan,Apr 5-8,2005.Washington:IEEE Computer Society,2005:1013-1022.

    [16]Liu Yimin,Wang Zhihui,Wang Wei.Research and implementation of purpose-based privacy access control policy in XML data model[J].Computer Applications&Software, 2013,30(2):148-151.

    [17]Liu Yimin.Purpose based access control model on privacy data[D].Shanghai:Fudan University,2012.

    [18]Liu Yimin,Wang Zhihui,Zhou Haofeng,et al.Privacyaware data purpose based access control for relational database[J].Journal of Frontiers of Computer Science and Technology,2010,4(3):222-230.

    [19]Dey A K,Providing architectural support for building context aware applications[D].Georgia Institute of Technology, 2000.

    [20]Lin Junhai,Qin Xiaolin.NHDB relational database system [J].Journal of Nanjing Aeronautical Institute,1989,21(3): 99-103.

    附中文參考文獻(xiàn):

    [4]劉棟,孟祥武,陳俊亮,等.上下文感知系統(tǒng)中的規(guī)則生成與匹配算法[J].軟件學(xué)報,2009,20(10):2655-2666.

    [16]劉逸敏,王智慧,汪衛(wèi).XML數(shù)據(jù)模式下基于purpose的隱私訪問控制策略研究與實現(xiàn)[J].計算機(jī)應(yīng)用與軟件, 2013,30(2):148-151.

    [17]劉逸敏.基于訪問目的的隱私數(shù)據(jù)訪問控制機(jī)制研究[D].上海:復(fù)旦大學(xué),2012.

    [18]劉逸敏,王智慧,周皓峰,等.基于Purpose的隱私數(shù)據(jù)訪問控制模型[J].計算機(jī)科學(xué)與探索,2010,4(3):222-230.

    [20]林鈞海,秦小麟.NHDB關(guān)系數(shù)據(jù)庫系統(tǒng)[J].南京航空學(xué)院學(xué)報,1989,21(3):99-103.

    GAO Hanqing was born in 1992.He is an M.S.candidate at Nanjing University of Aeronautics and Astronautics. His research interests include security in database,cloud computing and distributed database,etc.

    高翰卿(1992—),男,遼寧丹東人,南京航空航天大學(xué)計算機(jī)科學(xué)與技術(shù)學(xué)院碩士研究生,主要研究領(lǐng)域為數(shù)據(jù)庫安全,分布式數(shù)據(jù)庫等。

    QIN Xiaolin was born in 1953.He is a professor and doctoral supervisor at Nanjing University of Aeronautics and Astronautics,and the senior member of CCF.His research interests include spatial and spatio-temporal databases, data management and security in distributed environment,etc.

    秦小麟(1953—),男,江蘇南京人,南京航空航天大學(xué)教授、博士生導(dǎo)師,CCF高級會員,主要研究領(lǐng)域為空間與時空數(shù)據(jù)庫,分布式數(shù)據(jù)管理與安全等。

    SHI Wenhao was born in 1988.He is an M.S.candidate at Nanjing University of Aeronautics and Astronautics.His research interests include access control and cloud computing,etc.

    史文浩(1988—),男,河北衡水人,南京航空航天大學(xué)計算機(jī)科學(xué)與技術(shù)學(xué)院碩士研究生,主要研究領(lǐng)域為訪

    問控制,云計算技術(shù)等。

    Purpose and Context Reasoning Based Access Control Model on Databases?

    GAO Hanqing+,QIN Xiaolin,SHI Wenhao
    College of Computer Science and Technology,Nanjing University of Aeronautics and Astronautics,Nanjing 210016,China
    +Corresponding author:E-mail:gaohqnuaa@foxmail.com

    GAO Hanqing,QIN Xiaolin,SHI Wenhao.Purpose and context reasoning based access control model on databases.Journal of Frontiers of Computer Science and Technology,2016,10(9):1229-1239.

    With the rapid development of information technology today,as the most effective storage data tool,the database stores a large number of data related to userys privacy.But the traditional database access control model cannot guarantee the security of personal privacy data due to the different degrees of protection for the privacy information between different people.This gives birth to the emergence of purpose based access control model.Existing models concentrate on binding the data with intend purpose dynamically,but rarely concern about the distribution between users and access purpose.On the basis of previous studies,this paper proposes a purpose and context based access control model,which uses the rule reasoning mechanism and takes the context information of users as the trigger condition.In this way,the access purpose can be distributes to user dynamically.The experiment shows that,the new model not only makes up the shortcomings of existing models,but also controls the access behavior from user to database efficiently.

    access control;purpose;context;rule

    在信息技術(shù)高速發(fā)展的今天,作為存儲數(shù)據(jù)最有效的工具,數(shù)據(jù)庫存儲了大量與用戶個人隱私相關(guān)的數(shù)據(jù)。由于每個人對于隱私信息的保護(hù)程度不同,傳統(tǒng)數(shù)據(jù)庫訪問控制無法保證隱私數(shù)據(jù)的安全,從而產(chǎn)生了基于目的的訪問控制模型?,F(xiàn)有的基于目的訪問控制模型主要針對數(shù)據(jù)與允許目的的動態(tài)綁定方式進(jìn)行研究,考慮用戶與訪問目的的動態(tài)分配的研究較少。在過去研究的基礎(chǔ)上,提出了一種基于目的和上下文的訪問控制模型,模型使用規(guī)則推理機(jī)制,以用戶的上下文信息作為規(guī)則觸發(fā)條件,動態(tài)地為用戶分配訪問目的。實驗結(jié)果表明,該模型不僅彌補(bǔ)了現(xiàn)有模型的缺點,而且能夠高效地控制用戶對數(shù)據(jù)庫中隱私數(shù)據(jù)的訪問行為。

    2015-07,Accepted 2015-10.

    *The National Natural Science Foundation of China under Grant Nos.61373015,61300052,41301047(國家自然科學(xué)基金);the PriorityAcademic Development Program of Jiangsu Higher Education Institutions(江蘇高校優(yōu)勢學(xué)科建設(shè)工程資助項目).

    CNKI網(wǎng)絡(luò)優(yōu)先出版:2015-11-02,http://www.cnki.net/kcms/detail/11.5602.TP.20151102.0857.002.html

    A

    TP311

    猜你喜歡
    訪問控制字典規(guī)則
    開心字典
    家教世界(2023年28期)2023-11-14 10:13:50
    開心字典
    家教世界(2023年25期)2023-10-09 02:11:56
    撐竿跳規(guī)則的制定
    數(shù)獨的規(guī)則和演變
    讓規(guī)則不規(guī)則
    Coco薇(2017年11期)2018-01-03 20:59:57
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    TPP反腐敗規(guī)則對我國的啟示
    我是小字典
    動態(tài)自適應(yīng)訪問控制模型
    正版字典
    讀者(2016年14期)2016-06-29 17:25:50
    18禁在线播放成人免费| 一级毛片aaaaaa免费看小| 欧美变态另类bdsm刘玥| 欧美精品一区二区大全| 一级毛片 在线播放| 日本av手机在线免费观看| 成人无遮挡网站| 欧美日韩亚洲高清精品| 看十八女毛片水多多多| 视频区图区小说| 搡老乐熟女国产| 2021少妇久久久久久久久久久| 亚洲国产精品国产精品| 国产av码专区亚洲av| 国产欧美日韩综合在线一区二区 | av不卡在线播放| 伊人久久国产一区二区| 国产有黄有色有爽视频| 亚洲av男天堂| videossex国产| 亚洲精品国产av蜜桃| 国产伦理片在线播放av一区| 亚洲真实伦在线观看| 免费av中文字幕在线| 精品一区二区三区视频在线| 99久久精品一区二区三区| 亚洲第一区二区三区不卡| 亚洲精品日韩av片在线观看| 久久99热这里只频精品6学生| 天堂俺去俺来也www色官网| 国产午夜精品一二区理论片| 久久99精品国语久久久| 亚洲精品国产成人久久av| 欧美日韩av久久| 黄色欧美视频在线观看| 22中文网久久字幕| 久久久久人妻精品一区果冻| 国产美女午夜福利| 色5月婷婷丁香| 蜜臀久久99精品久久宅男| 欧美另类一区| 欧美3d第一页| 看十八女毛片水多多多| 爱豆传媒免费全集在线观看| 曰老女人黄片| 亚洲欧美成人精品一区二区| 中文欧美无线码| 美女xxoo啪啪120秒动态图| 午夜激情福利司机影院| 一个人看视频在线观看www免费| 久久99蜜桃精品久久| av天堂久久9| 狂野欧美激情性bbbbbb| 亚洲性久久影院| 在线观看免费日韩欧美大片 | 国产中年淑女户外野战色| a级一级毛片免费在线观看| 欧美精品人与动牲交sv欧美| 我要看日韩黄色一级片| 国产精品蜜桃在线观看| 国产白丝娇喘喷水9色精品| 国产极品粉嫩免费观看在线 | 色婷婷久久久亚洲欧美| 99热这里只有是精品50| 日韩av在线免费看完整版不卡| 男女边吃奶边做爰视频| 男人狂女人下面高潮的视频| 国产在线视频一区二区| 国内揄拍国产精品人妻在线| 一本大道久久a久久精品| 日本91视频免费播放| 你懂的网址亚洲精品在线观看| 色吧在线观看| 精品人妻熟女av久视频| 高清视频免费观看一区二区| 亚洲av成人精品一二三区| 国产精品久久久久久av不卡| 一级爰片在线观看| 国产精品一区二区性色av| 又粗又硬又长又爽又黄的视频| 五月天丁香电影| 美女中出高潮动态图| 日韩欧美 国产精品| 一级毛片 在线播放| 最近手机中文字幕大全| av专区在线播放| 久久久亚洲精品成人影院| 精品久久久久久久久av| 免费黄色在线免费观看| 亚洲国产日韩一区二区| 99久久中文字幕三级久久日本| 亚洲成人手机| videos熟女内射| 国产在线免费精品| 久久久久视频综合| 99热全是精品| 伦精品一区二区三区| 美女主播在线视频| 2021少妇久久久久久久久久久| 青春草视频在线免费观看| 高清黄色对白视频在线免费看 | 伊人久久精品亚洲午夜| 亚洲国产精品专区欧美| 欧美日韩av久久| kizo精华| 成人黄色视频免费在线看| 日本av手机在线免费观看| 三上悠亚av全集在线观看 | 国产老妇伦熟女老妇高清| 在线观看免费视频网站a站| 婷婷色麻豆天堂久久| 国产精品女同一区二区软件| av线在线观看网站| 夜夜看夜夜爽夜夜摸| 欧美精品国产亚洲| 男人狂女人下面高潮的视频| 欧美日韩一区二区视频在线观看视频在线| 国产精品三级大全| 久久精品久久久久久久性| 国产精品一区二区三区四区免费观看| 亚洲精品乱久久久久久| 国产视频内射| 欧美日韩综合久久久久久| 国产精品国产三级国产av玫瑰| 成年人午夜在线观看视频| av视频免费观看在线观看| 国产极品天堂在线| 日韩成人av中文字幕在线观看| 国产精品伦人一区二区| 日本免费在线观看一区| 一级二级三级毛片免费看| 亚洲国产欧美日韩在线播放 | 亚洲国产精品成人久久小说| 亚洲国产日韩一区二区| 亚洲av福利一区| 最近的中文字幕免费完整| 国产伦理片在线播放av一区| 99久久中文字幕三级久久日本| 亚洲欧美中文字幕日韩二区| 内射极品少妇av片p| 日本wwww免费看| 久久国内精品自在自线图片| 欧美人与善性xxx| 免费播放大片免费观看视频在线观看| 中文乱码字字幕精品一区二区三区| 国产午夜精品一二区理论片| 精品一区二区免费观看| 最近的中文字幕免费完整| 日韩,欧美,国产一区二区三区| 精品国产一区二区久久| 97精品久久久久久久久久精品| 欧美人与善性xxx| 精品久久久久久电影网| 国产日韩欧美视频二区| 色网站视频免费| 九色成人免费人妻av| 99热这里只有是精品在线观看| 成人免费观看视频高清| 亚洲欧洲精品一区二区精品久久久 | 狂野欧美激情性xxxx在线观看| 婷婷色av中文字幕| 久久99一区二区三区| 狂野欧美激情性xxxx在线观看| 国产欧美日韩一区二区三区在线 | 色吧在线观看| 成人二区视频| 午夜福利网站1000一区二区三区| 久久97久久精品| 99热这里只有是精品50| av福利片在线| 免费观看的影片在线观看| 99久久精品一区二区三区| 亚洲熟女精品中文字幕| 大香蕉97超碰在线| 黄色配什么色好看| 成人影院久久| 久久久国产欧美日韩av| 亚洲天堂av无毛| 我要看黄色一级片免费的| 少妇被粗大的猛进出69影院 | 伦理电影大哥的女人| 免费不卡的大黄色大毛片视频在线观看| 久久久久国产精品人妻一区二区| 国产高清不卡午夜福利| 少妇裸体淫交视频免费看高清| av线在线观看网站| 国产午夜精品久久久久久一区二区三区| 成人无遮挡网站| 少妇的逼水好多| av福利片在线| 99热6这里只有精品| 人人妻人人澡人人爽人人夜夜| 日韩av免费高清视频| 晚上一个人看的免费电影| 你懂的网址亚洲精品在线观看| 久久影院123| 99久久人妻综合| 久久久久久久久久久久大奶| 久久午夜福利片| 80岁老熟妇乱子伦牲交| 亚洲av男天堂| 特大巨黑吊av在线直播| 亚洲精品久久久久久婷婷小说| 国产精品久久久久久av不卡| 麻豆成人av视频| 亚洲国产精品专区欧美| 欧美成人精品欧美一级黄| 九九在线视频观看精品| 亚洲国产精品一区三区| 午夜影院在线不卡| 国产一区二区在线观看av| 亚洲欧美日韩另类电影网站| 大话2 男鬼变身卡| 亚洲高清免费不卡视频| 亚洲久久久国产精品| 18禁裸乳无遮挡动漫免费视频| 欧美丝袜亚洲另类| 男女边摸边吃奶| 毛片一级片免费看久久久久| 色5月婷婷丁香| 97超视频在线观看视频| 亚洲精品国产av蜜桃| 久久热精品热| 午夜福利影视在线免费观看| www.av在线官网国产| 高清av免费在线| 99热这里只有精品一区| 自拍偷自拍亚洲精品老妇| 一级毛片我不卡| 亚洲无线观看免费| 搡女人真爽免费视频火全软件| 老司机亚洲免费影院| 看免费成人av毛片| 亚洲av电影在线观看一区二区三区| 日本91视频免费播放| 国产真实伦视频高清在线观看| 一本一本综合久久| 国产精品一区二区在线观看99| 欧美少妇被猛烈插入视频| 久久久久久久久久久丰满| 2022亚洲国产成人精品| 亚洲国产精品成人久久小说| 日本免费在线观看一区| 18禁在线无遮挡免费观看视频| 在线播放无遮挡| 桃花免费在线播放| 国产爽快片一区二区三区| 久久久亚洲精品成人影院| 午夜老司机福利剧场| 人人妻人人爽人人添夜夜欢视频 | 丝瓜视频免费看黄片| 最新的欧美精品一区二区| 高清欧美精品videossex| 久久精品国产亚洲av涩爱| 日本猛色少妇xxxxx猛交久久| 九九爱精品视频在线观看| 亚洲激情五月婷婷啪啪| av女优亚洲男人天堂| 久久久久久久久久久免费av| av天堂久久9| 精品久久久噜噜| 只有这里有精品99| 人妻少妇偷人精品九色| 午夜福利在线观看免费完整高清在| 久久精品久久精品一区二区三区| 日韩成人伦理影院| 又粗又硬又长又爽又黄的视频| 亚洲人成网站在线播| 2022亚洲国产成人精品| 欧美xxxx性猛交bbbb| 成人亚洲欧美一区二区av| 青青草视频在线视频观看| 日韩视频在线欧美| 亚洲精品色激情综合| 中文字幕免费在线视频6| 亚洲一区二区三区欧美精品| 黄色视频在线播放观看不卡| 人妻夜夜爽99麻豆av| 91精品伊人久久大香线蕉| 麻豆成人av视频| 国产精品三级大全| 久久久a久久爽久久v久久| 亚洲天堂av无毛| 午夜激情福利司机影院| 男女啪啪激烈高潮av片| 好男人视频免费观看在线| 欧美人与善性xxx| 国国产精品蜜臀av免费| 精品一区二区三卡| 成人国产av品久久久| 亚洲三级黄色毛片| 久久久久视频综合| 丝袜喷水一区| 久久久久久伊人网av| 香蕉精品网在线| 亚洲精品乱码久久久久久按摩| 高清欧美精品videossex| 成人亚洲精品一区在线观看| 高清不卡的av网站| 欧美激情极品国产一区二区三区 | 有码 亚洲区| av不卡在线播放| 国产高清三级在线| 国产精品久久久久久久电影| 成人国产av品久久久| tube8黄色片| 欧美区成人在线视频| 亚洲国产欧美在线一区| a 毛片基地| 午夜福利,免费看| 一区在线观看完整版| 啦啦啦视频在线资源免费观看| 亚洲国产精品国产精品| 亚洲av日韩在线播放| 搡老乐熟女国产| 久久久久久久国产电影| 欧美区成人在线视频| 有码 亚洲区| 国产欧美日韩一区二区三区在线 | 婷婷色综合大香蕉| 如何舔出高潮| 26uuu在线亚洲综合色| 天堂俺去俺来也www色官网| 久久久亚洲精品成人影院| 五月天丁香电影| 亚洲电影在线观看av| 亚洲高清免费不卡视频| 老司机影院毛片| 久久韩国三级中文字幕| 国产精品.久久久| 嫩草影院新地址| 久久毛片免费看一区二区三区| 精品久久久久久久久av| 久久久精品免费免费高清| 啦啦啦在线观看免费高清www| 日本91视频免费播放| 菩萨蛮人人尽说江南好唐韦庄| 晚上一个人看的免费电影| 如日韩欧美国产精品一区二区三区 | 嫩草影院入口| 免费av不卡在线播放| 久久97久久精品| 亚洲欧美日韩东京热| 人人妻人人添人人爽欧美一区卜| 精品一区二区三卡| 亚洲欧洲国产日韩| 嘟嘟电影网在线观看| 亚洲激情五月婷婷啪啪| 插阴视频在线观看视频| 国产在线免费精品| 99久久综合免费| 国产精品.久久久| 91久久精品国产一区二区成人| 看免费成人av毛片| 亚洲成人手机| 国产熟女欧美一区二区| 美女cb高潮喷水在线观看| 精品国产露脸久久av麻豆| 嫩草影院入口| 在线天堂最新版资源| 日韩欧美精品免费久久| 夜夜看夜夜爽夜夜摸| 婷婷色综合www| 国产av精品麻豆| 精品卡一卡二卡四卡免费| 成人亚洲精品一区在线观看| 人妻人人澡人人爽人人| 男女免费视频国产| 国产 精品1| 欧美精品一区二区大全| 亚洲欧美日韩另类电影网站| 久久99蜜桃精品久久| 热re99久久精品国产66热6| 久久99精品国语久久久| 久热久热在线精品观看| 日韩伦理黄色片| 亚洲精品国产av蜜桃| 日韩不卡一区二区三区视频在线| videos熟女内射| 国产精品国产三级国产av玫瑰| 少妇精品久久久久久久| 欧美精品国产亚洲| 午夜视频国产福利| 我要看日韩黄色一级片| 国产一区二区三区综合在线观看 | 激情五月婷婷亚洲| 国产伦在线观看视频一区| 在线观看美女被高潮喷水网站| 久久精品国产亚洲av涩爱| 国产高清有码在线观看视频| 国产美女午夜福利| 男人舔奶头视频| 少妇人妻精品综合一区二区| 国产精品无大码| 婷婷色av中文字幕| 亚洲美女视频黄频| 中文在线观看免费www的网站| 99热网站在线观看| 成人综合一区亚洲| av一本久久久久| 久久亚洲国产成人精品v| 99九九线精品视频在线观看视频| 看免费成人av毛片| 精品久久久精品久久久| 人妻夜夜爽99麻豆av| 夜夜骑夜夜射夜夜干| 亚洲国产精品一区二区三区在线| 少妇 在线观看| 国产黄频视频在线观看| 中文字幕免费在线视频6| 精品久久久久久电影网| 夜夜爽夜夜爽视频| 一级毛片电影观看| 不卡视频在线观看欧美| 男男h啪啪无遮挡| 国产av码专区亚洲av| 国产精品熟女久久久久浪| 久久久久久久久久久久大奶| 国产精品一二三区在线看| 哪个播放器可以免费观看大片| 国产爽快片一区二区三区| 国产成人91sexporn| av在线老鸭窝| 成人特级av手机在线观看| 亚洲国产精品999| 国产黄片视频在线免费观看| 老司机影院毛片| 大香蕉97超碰在线| 婷婷色麻豆天堂久久| 亚洲精品第二区| 国产精品成人在线| 狠狠精品人妻久久久久久综合| 亚洲av成人精品一二三区| 观看免费一级毛片| 免费久久久久久久精品成人欧美视频 | 日韩成人av中文字幕在线观看| 少妇高潮的动态图| 日韩免费高清中文字幕av| 天天操日日干夜夜撸| 亚洲欧美日韩另类电影网站| 最黄视频免费看| 久久久久久久久久久丰满| 国产欧美另类精品又又久久亚洲欧美| 另类亚洲欧美激情| 国产黄片视频在线免费观看| 插逼视频在线观看| a 毛片基地| 国产午夜精品久久久久久一区二区三区| 纯流量卡能插随身wifi吗| 七月丁香在线播放| 日韩一区二区视频免费看| 久久综合国产亚洲精品| 久久久国产精品麻豆| 美女cb高潮喷水在线观看| 天天躁夜夜躁狠狠久久av| 欧美3d第一页| 日本vs欧美在线观看视频 | 一区二区av电影网| 久久久久久久久久久丰满| 777米奇影视久久| 人妻 亚洲 视频| 综合色丁香网| 亚洲欧美日韩东京热| 天美传媒精品一区二区| 国产免费又黄又爽又色| 国产一区二区在线观看av| 精品一区二区免费观看| 亚洲av在线观看美女高潮| 亚洲自偷自拍三级| 久久毛片免费看一区二区三区| 精品少妇久久久久久888优播| 久久女婷五月综合色啪小说| 在现免费观看毛片| 国产午夜精品久久久久久一区二区三区| 蜜桃久久精品国产亚洲av| 一本色道久久久久久精品综合| 午夜免费观看性视频| 午夜免费鲁丝| 国产高清不卡午夜福利| 狂野欧美激情性bbbbbb| 久久久久精品久久久久真实原创| 亚洲av成人精品一区久久| 国产亚洲最大av| 成年人免费黄色播放视频 | 十八禁网站网址无遮挡 | 这个男人来自地球电影免费观看 | 波野结衣二区三区在线| 国产老妇伦熟女老妇高清| 日本与韩国留学比较| 乱人伦中国视频| 国产精品免费大片| 国产欧美亚洲国产| 女性被躁到高潮视频| 自拍偷自拍亚洲精品老妇| 亚洲图色成人| 免费久久久久久久精品成人欧美视频 | 久久韩国三级中文字幕| 日韩欧美 国产精品| 免费看日本二区| 七月丁香在线播放| 亚洲欧美成人精品一区二区| videossex国产| 久久免费观看电影| 中文字幕免费在线视频6| 午夜激情久久久久久久| 国产成人freesex在线| 久久午夜福利片| 男女边摸边吃奶| 成年av动漫网址| 九色成人免费人妻av| 国产一区二区三区综合在线观看 | 嫩草影院入口| 永久免费av网站大全| 久热久热在线精品观看| 国产亚洲91精品色在线| 一个人看视频在线观看www免费| 最近手机中文字幕大全| 街头女战士在线观看网站| videos熟女内射| 久久ye,这里只有精品| 国产精品.久久久| 下体分泌物呈黄色| 久久久久精品久久久久真实原创| av专区在线播放| 一二三四中文在线观看免费高清| 三级国产精品欧美在线观看| 成人二区视频| 亚洲av福利一区| 麻豆成人av视频| 我要看黄色一级片免费的| 亚洲欧美精品专区久久| 欧美精品高潮呻吟av久久| 青青草视频在线视频观看| 肉色欧美久久久久久久蜜桃| 丰满饥渴人妻一区二区三| 亚洲综合色惰| 熟女av电影| 性色avwww在线观看| av在线观看视频网站免费| 乱人伦中国视频| 亚洲欧洲精品一区二区精品久久久 | 午夜福利,免费看| 国产在视频线精品| 如日韩欧美国产精品一区二区三区 | 极品教师在线视频| 久久久国产一区二区| www.av在线官网国产| 欧美日韩av久久| 亚洲av成人精品一二三区| 另类亚洲欧美激情| 精品久久久精品久久久| 欧美精品一区二区免费开放| 久久国产精品男人的天堂亚洲 | 在线观看国产h片| 国产av精品麻豆| 久久精品久久久久久久性| 日韩中文字幕视频在线看片| 国产在线视频一区二区| 亚洲欧美中文字幕日韩二区| 人人妻人人澡人人看| 免费黄频网站在线观看国产| 天美传媒精品一区二区| 亚洲精品aⅴ在线观看| 国产爽快片一区二区三区| 久久久久视频综合| 看免费成人av毛片| 狂野欧美激情性bbbbbb| 久久久久久久久大av| 人人妻人人爽人人添夜夜欢视频 | 国产男女超爽视频在线观看| 亚洲精品第二区| 女人精品久久久久毛片| 中文资源天堂在线| 国产亚洲精品久久久com| 美女主播在线视频| 国产在线男女| 精品卡一卡二卡四卡免费| 亚洲真实伦在线观看| 免费观看a级毛片全部| 欧美97在线视频| 91精品伊人久久大香线蕉| 最新的欧美精品一区二区| 国产高清三级在线| 亚洲,一卡二卡三卡| 日韩一本色道免费dvd| 国产日韩欧美亚洲二区| 国产精品女同一区二区软件| 久久99一区二区三区| 亚洲不卡免费看| 丰满迷人的少妇在线观看| 99视频精品全部免费 在线| 男人狂女人下面高潮的视频| 精品久久久久久久久av| 国产男女超爽视频在线观看| 啦啦啦啦在线视频资源| 又粗又硬又长又爽又黄的视频| h日本视频在线播放| 国产精品国产三级国产专区5o| 精品午夜福利在线看| 成人免费观看视频高清| 99热这里只有是精品在线观看| 在线观看三级黄色| 亚洲成色77777| 免费看av在线观看网站| 午夜久久久在线观看| 精品国产一区二区三区久久久樱花| 国产精品久久久久久精品古装| 国产亚洲午夜精品一区二区久久| 国产成人精品福利久久| 亚洲精品第二区| 五月玫瑰六月丁香| 亚洲成色77777| 婷婷色av中文字幕| 男女边吃奶边做爰视频| 国产有黄有色有爽视频|