• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SOA架構(gòu)醫(yī)療信息系統(tǒng)間的跨組織訪問控制模型

    2017-01-12 01:12:51楊家桂陳勁松
    關(guān)鍵詞:需求者服務(wù)提供者訪問控制

    武 凌,楊家桂,陳勁松,王 浩

    (安徽財(cái)經(jīng)大學(xué) 管理科學(xué)與工程學(xué)院,安徽 蚌埠 233030)

    SOA架構(gòu)醫(yī)療信息系統(tǒng)間的跨組織訪問控制模型

    武 凌,楊家桂,陳勁松,王 浩

    (安徽財(cái)經(jīng)大學(xué) 管理科學(xué)與工程學(xué)院,安徽 蚌埠 233030)

    現(xiàn)今醫(yī)療產(chǎn)業(yè)的信息系統(tǒng)面臨著許多的挑戰(zhàn),例如異質(zhì)性的平臺(tái)、服務(wù)之間的緊密耦合以及再利用性不足等問題,近年來業(yè)界提出了以SOA架構(gòu)來構(gòu)建及組織醫(yī)療服務(wù)以改善目前醫(yī)療信息系統(tǒng)困境。針對(duì)目前在標(biāo)準(zhǔn)的SOA中缺乏訪問控制的問題,本文探討了醫(yī)療服務(wù)產(chǎn)業(yè)中應(yīng)用SOA架構(gòu)的安全性需求以及在不同醫(yī)療機(jī)構(gòu)間共享服務(wù)時(shí)的訪問控制問題,提出了一種SOA架構(gòu)下應(yīng)用于醫(yī)療領(lǐng)域的基于RBAC和擴(kuò)充的WSDL的訪問控制模型,為跨組織間的訪問控制機(jī)制提供了一種新的解決方案。

    訪問控制;跨組織;基于角色的訪問控制;醫(yī)療領(lǐng)域;服務(wù)導(dǎo)向架構(gòu)

    現(xiàn)今醫(yī)療服務(wù)產(chǎn)業(yè)提供的基于信息技術(shù)的軟件服務(wù)越來越多元且復(fù)雜,例如,許多醫(yī)院會(huì)開發(fā)藥物交互作用檢查的軟件、可將二維醫(yī)療影像轉(zhuǎn)換為三維的維度轉(zhuǎn)換軟件[1],以及提供醫(yī)療影像擷取與標(biāo)記軟件等,這些應(yīng)用軟件及程序都可以視為是一種服務(wù)。在本質(zhì)上,這些信息服務(wù)均可通過網(wǎng)絡(luò)提供其它醫(yī)療單位來使用。然而由于各家醫(yī)院建置的信息系統(tǒng)大多是獨(dú)立開發(fā)的,并且缺乏授權(quán)及認(rèn)證的機(jī)制因此使得這些醫(yī)療服務(wù)難以共享,而醫(yī)療服務(wù)的重復(fù)開發(fā)造成資源的浪費(fèi),開發(fā)與維護(hù)的成本也相對(duì)提高,再加上醫(yī)療服務(wù)之間彼此關(guān)聯(lián)性較大,維護(hù)的困難度也隨之增加,這也是目前醫(yī)療服務(wù)產(chǎn)業(yè)面臨的挑戰(zhàn)[2,3]。

    服務(wù)導(dǎo)向架構(gòu)(Service-Oriented Architecture, SOA)近年來獲得許多學(xué)術(shù)界和企業(yè)界的支持,認(rèn)為SOA可以提高異質(zhì)性平臺(tái)間的互操作性,進(jìn)而讓服務(wù)可以共享,增加服務(wù)的再利用性。因此有一些學(xué)者嘗試將SOA架構(gòu)應(yīng)用于醫(yī)療服務(wù),如遠(yuǎn)程醫(yī)療、居家照護(hù)、臨床信息系統(tǒng)的數(shù)據(jù)交互與共享等并獲得很好的成果[4-8]。通過進(jìn)一步對(duì)SOA的探討和分析可知,SOA本身缺乏對(duì)于安全性的規(guī)范,特別是訪問控制缺乏相關(guān)標(biāo)準(zhǔn)的定義,使得在跨機(jī)構(gòu)之間要共享服務(wù)時(shí),就面臨了如何判斷使用者是否有權(quán)限使用服務(wù)的問題,特別是許多的醫(yī)療服務(wù)具有專業(yè)性,例如二維醫(yī)療影像轉(zhuǎn)換為三維的維度轉(zhuǎn)換軟件,應(yīng)該由具有專業(yè)的醫(yī)師才能使用,由不具備專業(yè)的人來使用容易發(fā)生錯(cuò)誤解讀的問題。因此在實(shí)際應(yīng)用中,跨醫(yī)療機(jī)構(gòu)之間必須在SOA下制定一套完整的安全機(jī)制。

    1 SOA下的訪問控制技術(shù)

    SOA是近年來被廣泛討論和應(yīng)用的一種分布式信息系統(tǒng)架構(gòu),也是云端技術(shù)中軟件即服務(wù)的基本概念。SOA本身并沒有定義訪問控制的機(jī)制,也沒有明確的定義如何規(guī)范和限制使用者通過服務(wù)中介者來搜尋并取得服務(wù)。為了彌補(bǔ)此架構(gòu)在安全性規(guī)范的不足,許多的學(xué)者和軟件企業(yè)均對(duì)SOA的安全性議題提出了各方面的研究。Buecker[9]等提出一個(gè)適用于不同企業(yè)商業(yè)策略的安全參考模型,不管是在數(shù)據(jù)傳輸上的安全性或需求者的身份識(shí)別等。Zou[10]等結(jié)合RBAC與以屬性為基礎(chǔ)的訪問控制ABAC的特點(diǎn)并整合各種限制來對(duì)需求者做更細(xì)致的規(guī)范。Sassoon[11]等探討SOA架構(gòu)下的醫(yī)療系統(tǒng)衍生的安全性議題,其內(nèi)容主要包含數(shù)據(jù)的隱私性與完整性,并對(duì)整體架構(gòu)的潛在的網(wǎng)絡(luò)攻擊提出應(yīng)對(duì)的策略,不過對(duì)于在SOA架構(gòu)下的訪問控制模型沒有清楚的描述。Yamany[12]等結(jié)合RBAC和ABAC產(chǎn)生的ARBAC模型,通過四種屬性包含需求者本身的職位、服務(wù)的性質(zhì)、服務(wù)所在的環(huán)境(時(shí)間等)以及特殊的策略需求,更細(xì)致的規(guī)范需求者。但上述研究都沒有涉及如何規(guī)范外部機(jī)構(gòu)的角色以及其權(quán)限。可以看出目前與SOA相關(guān)的訪問控制模型大致上有以下幾種,如以角色(Role-based)、屬性(Attribute-based)、策略(Policy-based)與風(fēng)險(xiǎn)適應(yīng)(Risk-adaptive)為基礎(chǔ)的訪問控制模型,而其中又以角色為基礎(chǔ)的訪問控制(Role-based Access Control,RBAC)模型最為常見。本文探討了應(yīng)用于醫(yī)療領(lǐng)域的SOA下的訪問控制機(jī)制,除了要能適合于機(jī)構(gòu)內(nèi)部的訪問控制外,同樣地對(duì)于機(jī)構(gòu)外部的需求者也能有效的管理,使得不同醫(yī)療機(jī)構(gòu)間所提供的服務(wù)在SOA下得以彼此共享。

    2 基于限制與角色的跨組織訪問控制機(jī)制

    本文以RBAC模型為基礎(chǔ),探討內(nèi)部角色與外部角色的訪問控制模式。目標(biāo)有以下兩點(diǎn):(1)探討在跨機(jī)構(gòu)間授權(quán)的機(jī)制。(2)探討為了加入角色、權(quán)限等屬性如何擴(kuò)充WSDL(Web Service Description Language),包含以Constraint-Based的概念來擴(kuò)充WSDL文件、擴(kuò)充UDDI(Universal Description,Discovery and Integration)的解析(Parsing)能力以解析擴(kuò)充的WSDL文件。另外,為了解決醫(yī)療機(jī)構(gòu)間角色定義可能不同的問題,我們將以O(shè)WL(Web Ontology Language)的語法來定義外部角色與內(nèi)部角色的權(quán)限對(duì)應(yīng)關(guān)系。

    2.1 以SOA為架構(gòu)應(yīng)用于醫(yī)療服務(wù)產(chǎn)業(yè)的訪問控制需求

    SOA是在網(wǎng)絡(luò)服務(wù)的基礎(chǔ)上發(fā)展起來的系統(tǒng)架構(gòu),其技術(shù)層面包含網(wǎng)絡(luò)服務(wù),而策略與實(shí)現(xiàn)的層面是負(fù)責(zé)管理服務(wù)的注冊(cè)與發(fā)布。它擁有一些特性例如較佳的服務(wù)再利用性、獨(dú)立的通信協(xié)議以及應(yīng)用軟件的整合,由于不同系統(tǒng)平臺(tái)間彼此所采用的通信協(xié)議不同,因此SOA采用標(biāo)準(zhǔn)的通信協(xié)議,使用了可擴(kuò)展標(biāo)記語言XML以及簡(jiǎn)易對(duì)象 存 取 協(xié) 議 (Simple Object Access Protocol, SOAP),所有服務(wù)的注冊(cè)、發(fā)布以及綁定都按照此規(guī)范,借此提升了異質(zhì)性平臺(tái)間的互操作性。這樣醫(yī)療機(jī)構(gòu)不需獨(dú)立開發(fā)所有的醫(yī)療服務(wù)程序,它們可以使用其它機(jī)構(gòu)或企業(yè)提供的醫(yī)療服務(wù),節(jié)省開發(fā)與維護(hù)軟件的成本并增加醫(yī)療服務(wù)的再利用性[6]。

    圖1說明SOA中三個(gè)基本的角色:(1)服務(wù)需求者(Service Consumer):在網(wǎng)絡(luò)上搜尋符合需求的服務(wù)以及請(qǐng)求服務(wù)的角色,此角色可以是一位醫(yī)護(hù)專業(yè)人員、醫(yī)療資訊的子系統(tǒng)或是需要某一項(xiàng)信息服務(wù)的人員。從醫(yī)療領(lǐng)域來看,不同的工作機(jī)構(gòu)會(huì)擁有許多的工作人員和許多的子系統(tǒng),因此服務(wù)需求者可能是內(nèi)部的使用者,也可能是來自另一個(gè)機(jī)構(gòu)的使用者。例如,某一家醫(yī)院的一位醫(yī)師,在開藥品處方時(shí)希望能檢查該病人的藥物是否有交互作用的問題;在某一偏遠(yuǎn)地區(qū)的醫(yī)師希望能將一名病患的超音波影像交由大城市的醫(yī)學(xué)中心的放射科醫(yī)師判讀,以上都可視為服務(wù)的需求者。(2)服務(wù)提供者(Service Provider):開發(fā)與發(fā)布網(wǎng)絡(luò)服務(wù)的角色,擁有許多的網(wǎng)絡(luò)服務(wù)提供給服務(wù)需求者使用,因此服務(wù)提供者可以設(shè)定所提供的網(wǎng)絡(luò)服務(wù)允許開放的對(duì)象和權(quán)限,例如某醫(yī)學(xué)中心與偏遠(yuǎn)的鄉(xiāng)鎮(zhèn)地區(qū)醫(yī)院合作,地區(qū)醫(yī)院的醫(yī)師可以將超音波的影像傳給醫(yī)學(xué)中心的RIS(Radiology Information System),RIS系統(tǒng)會(huì)安排專業(yè)的放射科醫(yī)師判讀和撰寫報(bào)告。(3)服務(wù)中介者(Service Broker):負(fù)責(zé)管理服務(wù)的注冊(cè),提供一個(gè)平臺(tái)給服務(wù)提供者注冊(cè)WSDL文件,并將服務(wù)進(jìn)行分類,另外讓服務(wù)需求者能在此平臺(tái)搜尋服務(wù)。

    圖1SOA架構(gòu)

    圖1 還描述了這三個(gè)角色之間的互動(dòng)關(guān)系,其運(yùn)作流程主要有3個(gè)步驟:(1)服務(wù)提供者將服務(wù)的基本信息例如通信協(xié)議、接口、參數(shù)以及服務(wù)的地址描述于WSDL文件中,接著服務(wù)提供者將服務(wù)注冊(cè)至服務(wù)中介者,這個(gè)中介者也可稱為通用描述探索與整合(Universal Description,Discovery and Integration,UDDI),是一種分類服務(wù)以及建立服務(wù)目錄的規(guī)范,供大家將網(wǎng)絡(luò)服務(wù)注冊(cè)并發(fā)布給服務(wù)需求者查詢。(2)服務(wù)需求者可以在UDDI中搜尋需要的服務(wù),并請(qǐng)求該服務(wù)的WSDL文件。(3)服務(wù)需求者可根據(jù)WSDL文件上的描述產(chǎn)生相應(yīng)的SOAP消息,此消息包含服務(wù)所需參數(shù)并通過HTTP傳送給服務(wù)提供者,服務(wù)提供者接收到參數(shù)并進(jìn)行運(yùn)算之后,將運(yùn)算結(jié)果封裝成SOAP消息回傳給服務(wù)需求者。

    將SOA應(yīng)用于醫(yī)療服務(wù)產(chǎn)業(yè)時(shí),其授權(quán)與訪問控制的安全性是很重要的課題,因?yàn)樵卺t(yī)療服務(wù)產(chǎn)業(yè)中服務(wù)的功能性以及數(shù)據(jù)的處理都是非常專業(yè)且具有隱私性?,F(xiàn)今醫(yī)療服務(wù)產(chǎn)業(yè)提供的服務(wù)不僅是給醫(yī)療機(jī)構(gòu)內(nèi)的人員來使用,還包含病人、保險(xiǎn)公司以及藥廠等其它機(jī)構(gòu)或企業(yè),因此本文提出的SOA架構(gòu)下應(yīng)用于醫(yī)療領(lǐng)域的訪問控制模型必須滿足以下的需求:(1)協(xié)助醫(yī)療機(jī)構(gòu)間服務(wù)的共享與管理。(2)提供一個(gè)訪問控制機(jī)制來限制醫(yī)療機(jī)構(gòu)內(nèi)外部人員。(3)提供一個(gè)平臺(tái)來處理需求者的請(qǐng)求,不管是服務(wù)的搜尋或?qū)U(kuò)充的WSDL文件的解析。

    2.2 整體架構(gòu)以及流程

    下面通過一個(gè)二維醫(yī)療影像轉(zhuǎn)換為三維的維度轉(zhuǎn)換(以下簡(jiǎn)稱Image2Dto3D)服務(wù)的實(shí)例來闡述整體架構(gòu)以及流程,最后再針對(duì)架構(gòu)內(nèi)的組件做出說明。Image2Dto3D服務(wù)是用來將醫(yī)療影像進(jìn)行維度的轉(zhuǎn)換,并具有醫(yī)療影像判讀的功能,由于使用此服務(wù)需要具備醫(yī)療的專業(yè)知識(shí),因此需要定義此服務(wù)適用的角色。

    圖2為系統(tǒng)的整體架構(gòu),其中有兩家醫(yī)療機(jī)構(gòu)A醫(yī)院與B醫(yī)院,都由三個(gè)重要的組件構(gòu)成,分別是授權(quán)單元(Authorized Unit,AU)、服務(wù)需求者以及服務(wù)提供者。AU也包含了三個(gè)子組件,分別為服務(wù)管理平臺(tái)、內(nèi)部角色管理以及Ontology角色對(duì)應(yīng),這三個(gè)子組件功能描述如下:(1)服務(wù)管理平臺(tái):主要負(fù)責(zé)服務(wù)的搜尋以及服務(wù)的綁定,類似于UDDI的功能。(2)內(nèi)部角色管理:主要負(fù)責(zé)機(jī)構(gòu)內(nèi)角色的驗(yàn)證管理。(3)Ontology角色對(duì)應(yīng):主要負(fù)責(zé)外部角色與內(nèi)部角色的對(duì)應(yīng),具體的對(duì)應(yīng)方式后面會(huì)介紹。

    圖2 整體架構(gòu)圖

    服務(wù)的流程主要有兩種情況,第一種是當(dāng)A醫(yī)院內(nèi)部的人員請(qǐng)求Image2Dto3D服務(wù)時(shí)的流程,而Image2Dto3D服務(wù)是由A醫(yī)院提供的;另一種情況是當(dāng)B醫(yī)院的人員要請(qǐng)求A醫(yī)院的Image2Dto3D服務(wù)時(shí),如何通過AU去請(qǐng)求服務(wù)的流程,這兩種情況分別由圖3和圖4做出說明。

    如圖3所示,服務(wù)需求者所需的服務(wù)在本地。服務(wù)需求者通過服務(wù)管理平臺(tái)搜尋到本地端的Image2Dto3D服務(wù)時(shí),向AU-A請(qǐng)求服務(wù)的相關(guān)信息(包含服務(wù)的限制以及所需的參數(shù)),AU-A會(huì)驗(yàn)證需求者身份,等待需求者傳送相關(guān)的身份驗(yàn)證信息,若驗(yàn)證成功便會(huì)依照Image2Dto3D服務(wù)的擴(kuò)充的WSDL文件回傳服務(wù)的相關(guān)信息給需求者,需求者再根據(jù)此信息填入相關(guān)的參數(shù),并由AU-A的服務(wù)管理平臺(tái)將參數(shù)封裝成SOAP傳送至A醫(yī)院的服務(wù)提供者進(jìn)行服務(wù)的綁定,服務(wù)提供者取得參數(shù)并經(jīng)過運(yùn)算后再將結(jié)果通過AUA中的服務(wù)管理平臺(tái)回傳給需求者。

    圖4說明第二種情況,所需的服務(wù)在其他的醫(yī)療機(jī)構(gòu)。服務(wù)需求者來自B醫(yī)院,他要請(qǐng)求A醫(yī)院所提供的Image2Dto3D服務(wù),請(qǐng)求服務(wù)的流程大致與圖3類似,不同的是AU-B需要傳送其需求者的角色與機(jī)構(gòu)信息,提供AU-A中的Ontology角色對(duì)應(yīng)(子組件)進(jìn)行外部角色的驗(yàn)證。

    圖3 A醫(yī)院內(nèi)部人員請(qǐng)求服務(wù)

    圖4 A醫(yī)院外部人員請(qǐng)求服務(wù)

    2.3 基于限制的WSDL

    WSDL為網(wǎng)絡(luò)服務(wù)描述語言的簡(jiǎn)稱,以XML語言為基礎(chǔ)撰寫,主要用于描述服務(wù)的相關(guān)信息(傳輸協(xié)議、參數(shù)格式以及服務(wù)地址等),WSDL文件提供需求者與網(wǎng)絡(luò)服務(wù)互動(dòng)所需要的信息,讓服務(wù)的需求者可以通過這些信息產(chǎn)生相對(duì)應(yīng)的SOAP消息,而此SOAP消息是在綁定服務(wù)時(shí)采用的信息傳遞標(biāo)準(zhǔn),因此需求者與網(wǎng)絡(luò)服務(wù)都可以根據(jù)WSDL文件來解析SOAP消息傳遞的內(nèi)容。

    WSDL文件主要有兩個(gè)部分:服務(wù)實(shí)現(xiàn)定義(Service Implementation)與服務(wù)接口定義(Service Interface Definition),服務(wù)實(shí)現(xiàn)定義明確描述服務(wù)的名稱、提供服務(wù)的廠商以及服務(wù)的地址(URL),主要是用來定義服務(wù)的端點(diǎn)(進(jìn)入點(diǎn));而服務(wù)接口定義則包含以下四個(gè)部分:(1)服務(wù)綁定(Binding):用來描述網(wǎng)絡(luò)服務(wù)的通信協(xié)議、參數(shù)序列以及編碼。(2)端口類型(PortType):用于定義服務(wù)接口的數(shù)據(jù)輸入與響應(yīng)方式。(3)消息(Message):用于描述需求者與服務(wù)接口的互動(dòng)過程中傳遞的信息。(4)服務(wù)型別(Type):用于描述消息參數(shù)的數(shù)據(jù)類型(如字符串或整數(shù)等)。

    AU除了提供服務(wù)需求者搜尋服務(wù)以及服務(wù)提供者注冊(cè)服務(wù)外,還負(fù)責(zé)內(nèi)部角色與外部角色的驗(yàn)證,并根據(jù)擴(kuò)充的WSDL文件以及OWL定義的內(nèi)外部角色的對(duì)應(yīng)關(guān)系授權(quán)給需求者。圖5為擴(kuò)充的WSDL規(guī)范,除了原本的服務(wù)實(shí)現(xiàn)定義與服務(wù)接口定義外,還新增服務(wù)限制定義的部分,用來定義服務(wù)適用的角色范圍以及事件的限制。

    圖5 擴(kuò)充的WSDL規(guī)范

    在服務(wù)限制定義中,我們針對(duì)角色以及事件兩個(gè)部分來定義服務(wù)的限制。圖6為一超音波圖像處理的服務(wù)限制定義描述,首先服務(wù)限制的描述都會(huì)包含在Constraint標(biāo)簽下,屬性name代表服務(wù)的名稱,接著針對(duì)不同機(jī)構(gòu)定義允許存取的角色,范例中分別針對(duì)名為Hospital與Clinic這兩家醫(yī)療機(jī)構(gòu)定義服務(wù)適用范圍以及服務(wù)的使用限制。Domain用來定義角色的存取限制,屬性ConstraintType用來定義限制的模式,目前有兩種模式TotalPermit以及PartialPermit,分別代表允許所有成員存取服務(wù)與允許部分成員存取服務(wù)。Exception則是定義限制存取的角色。Event針對(duì)兩部分來限制,Time用來定義服務(wù)的開放時(shí)段(Value)與頻率(Interval),Order定義前置服務(wù)。And與Or標(biāo)簽用來定義條件之間的邏輯運(yùn)算,若有兩個(gè)以上的條件需同時(shí)滿足就包在And標(biāo)簽下,反之則包在Or標(biāo)簽下。若要調(diào)用此范例中的3D Ultrasound Service必須滿足兩個(gè)條件:第一個(gè)條件需要先調(diào)用Image Pre-processing Service才能調(diào)用此服務(wù),第二個(gè)條件是只有每天的早上九點(diǎn)至下午三點(diǎn)此服務(wù)才會(huì)開放。

    圖6 超音波圖像處理服務(wù)限制的描述

    2.4 以O(shè)ntology構(gòu)建角色對(duì)應(yīng)關(guān)系與階層

    我們從兩個(gè)部分探討在SOA中定義角色與權(quán)限的關(guān)系:第一部分是以O(shè)WL來描述RBAC的模型以及角色的限制,第二部分是建立不同機(jī)構(gòu)間角色的對(duì)應(yīng)關(guān)系。

    2.4.1 以O(shè)WL描述RBAC模型

    RBAC的模型與傳統(tǒng)的訪問控制不同的地方在于RBAC加入角色作為用戶與權(quán)限之間的中介,用戶是否有權(quán)限操作要根據(jù)其所屬角色是否有對(duì)應(yīng)的權(quán)限,而角色與權(quán)限之間是多對(duì)多的關(guān)系,當(dāng)然使用者與角色之間也是多對(duì)多的關(guān)系,因此一個(gè)使用者可以擁有多個(gè)角色,而同一個(gè)角色也可以指派給不同的使用者,但有的角色彼此是互斥的關(guān)系,例如,機(jī)構(gòu)內(nèi)會(huì)計(jì)與出納的職務(wù)不能由同一名員工來擔(dān)任以免發(fā)生舞弊的情形,這時(shí)就不能將有互斥關(guān)系的角色指派給同一個(gè)人。Sandhu提出的RBAC模型包含三種等級(jí),本文采用的是第3級(jí)模型,也就是包含了第1級(jí)與第2級(jí)模型,分別具有角色繼承與權(quán)責(zé)區(qū)分的特性,除此之外還有最低基本執(zhí)行權(quán)限、數(shù)據(jù)抽象以及基數(shù)限制等特性。

    (1)角色繼承(Role Inheritance):角色之間有階層關(guān)系,可以進(jìn)行權(quán)限的繼承來降低管理的負(fù)擔(dān),如圖7為一醫(yī)療團(tuán)隊(duì)角色階層圖,總醫(yī)師(Chief Resident)與主治醫(yī)師(Supervisor)繼承住院醫(yī)師(Resident)的權(quán)限,以此類推。OWL描述如下:

    圖7 醫(yī)療團(tuán)隊(duì)角色階層圖

    其中<o(jì)wl:Class表示類別的意思,并通過<rdfs:subClassOf來描述總醫(yī)師與主治醫(yī)師的父類別為住院醫(yī)師。

    (2)權(quán)責(zé)區(qū)分(Separation of Duties):為了避免互斥角色由同一人來擔(dān)任而產(chǎn)生的舞弊情形,可分為兩種策略:靜態(tài)權(quán)責(zé)區(qū)分,即角色之間為強(qiáng)互斥關(guān)系,例如,會(huì)計(jì)與出納這兩種職務(wù)彼此之間存在有利益沖突的關(guān)系,不能將這兩名角色指派給同一名員工;動(dòng)態(tài)權(quán)責(zé)區(qū)分,即角色之間為弱互斥關(guān)系,可以將這些角色指派給同一人,但同一會(huì)話(Session)中只能擔(dān)任一種角色。假設(shè)護(hù)士(Nurse)與住院醫(yī)師(Resident)彼此是強(qiáng)互斥的關(guān)系,其OWL描述如下:

    通過<o(jì)wl:disjointWith描述護(hù)士與住院醫(yī)師彼此的集合關(guān)系為不相交(互斥)。

    (3)最低基本執(zhí)行權(quán)限(Least Privilege):由于使用者、角色與權(quán)限之間都是多對(duì)多的關(guān)系,為了防止同一個(gè)人擁有過多的權(quán)限,因此采用最小權(quán)限原則,當(dāng)擁有特定角色的人才能執(zhí)行特定的任務(wù),例如,院長(zhǎng)只具備醫(yī)療行政方面的權(quán)限而總醫(yī)師以及主治醫(yī)師則具備醫(yī)療方面的權(quán)限。

    (4)數(shù)據(jù)抽象(DataAbstraction)

    傳統(tǒng)的訪問控制基本上是限制對(duì)象的讀、寫、新增、刪除以及修改等命令,而RBAC則允許透過語意的方式來描述權(quán)限,例如,影像標(biāo)記、轉(zhuǎn)換。

    (5)基數(shù)限制(Cardinality):說明角色的指派是有上限的,例如院長(zhǎng)(Director)只能指派給一個(gè)使用者,同樣使用者能擁有的角色也是有限制的。OWL描述如下:

    通過<o(jì)wl:onProperty rdf:resource="HeldBy"/>來設(shè)定院長(zhǎng)這個(gè)角色的指派屬性,<o(jì)wl:maxQualifiedCardinality表示上限值設(shè)為1來限制角色能被指派的使用者為一名。

    2.4.2 以O(shè)WL構(gòu)建機(jī)構(gòu)間角色對(duì)應(yīng)關(guān)系

    若有兩家醫(yī)療機(jī)構(gòu)A醫(yī)院(Hospital)與B診所(Clinic)彼此有合作關(guān)系,提供的服務(wù)彼此可共享,但這兩家醫(yī)院的角色階層關(guān)系也許會(huì)不同,因此為了讓兩家醫(yī)院彼此都能了解其對(duì)角色的定義,我們?cè)谄渲屑尤隕quivalent Class關(guān)系,此關(guān)系代表角色間的定義是相同的,這樣任何一家醫(yī)院在進(jìn)行外部角色的訪問控制時(shí),可以對(duì)照此OWL建立的機(jī)構(gòu)間角色對(duì)應(yīng)關(guān)系圖來了解外部角色的定義。其角色對(duì)應(yīng)關(guān)系的OWL描述如下:

    通過<o(jì)wl:equivalentClass來描述Doctor與Supervisor之間彼此的角色定義是相等的。

    3 系統(tǒng)實(shí)現(xiàn)

    我們構(gòu)建了以SOA為基礎(chǔ)并結(jié)合RBAC的醫(yī)療服務(wù)整合搜尋平臺(tái),提供醫(yī)療機(jī)構(gòu)內(nèi)的需求者取得服務(wù)并分享給機(jī)構(gòu)外的需求者,醫(yī)療服務(wù)不僅能達(dá)成共享的目的,還實(shí)現(xiàn)了訪問控制機(jī)制。

    圖2整體架構(gòu)中的AU(Authorized Unit)主要由四個(gè)子系統(tǒng)組成,分別是服務(wù)搜索引擎、驗(yàn)證服務(wù)器、服務(wù)呼叫代理以及服務(wù)注冊(cè)中心,如圖8所示。服務(wù)搜索引擎提供服務(wù)需求者搜尋服務(wù)的平臺(tái),可將此平臺(tái)視為存放服務(wù)目錄的地方。驗(yàn)證服務(wù)器用來驗(yàn)證需求者的身份以及訪問權(quán)限。服務(wù)呼叫代理負(fù)責(zé)將需求者的參數(shù)封裝成SOAP消息并傳送至服務(wù)提供者,并完成服務(wù)的呼叫代理。服務(wù)注冊(cè)中心則是讓服務(wù)提供者將自己開發(fā)的服務(wù)注冊(cè)到AU,以供服務(wù)需求者搜尋。我們以A醫(yī)院為內(nèi)部機(jī)構(gòu)而B醫(yī)院為外部機(jī)構(gòu)的例子來說明系統(tǒng)的運(yùn)作方式以及實(shí)現(xiàn)方法。本系統(tǒng)以Microsoft C#ASP.NET為開發(fā)平臺(tái),架設(shè)環(huán)境為Microsoft Windows Server 2003。

    圖8 系統(tǒng)實(shí)現(xiàn)架構(gòu)

    3.1 服務(wù)注冊(cè)中心

    UDDI除了提供服務(wù)需求者搜尋服務(wù)之外,服務(wù)的提供者可以將開發(fā)的服務(wù)注冊(cè)至UDDI中,服務(wù)的相關(guān)信息就會(huì)被存儲(chǔ)以供需求者查詢。服務(wù)注冊(cè)中心子系統(tǒng)也提供了類似的功能,只不過在標(biāo)準(zhǔn)的SOA中,UDDI提供一個(gè)集中管理的平臺(tái),但在本文的架構(gòu)中由于本子系統(tǒng)是包含在AU中,而AU是部署在各個(gè)機(jī)構(gòu)的系統(tǒng)架構(gòu)里,因此本子系統(tǒng)只供本地端的提供者注冊(cè)服務(wù)。我們采用同步更新服務(wù)目錄的方式,一旦本地端的服務(wù)被注冊(cè),此服務(wù)的相關(guān)信息(包含機(jī)構(gòu)的位址、服務(wù)的名稱以及提供者的信息等)都會(huì)同步更新至合作機(jī)構(gòu)的服務(wù)目錄中,這樣既使服務(wù)只能注冊(cè)至本地端的服務(wù)注冊(cè)中心,還是可以將服務(wù)的相關(guān)信息以及地址分享給其它的機(jī)構(gòu)。

    服務(wù)的注冊(cè)除了將服務(wù)的相關(guān)信息存儲(chǔ)至本子系統(tǒng),服務(wù)的提供者還需定義其所提供服務(wù)的限制,即前面提到的角色以及事件的限制定義。

    3.2 服務(wù)搜索引擎

    此部分主要是提供服務(wù)需求者一個(gè)醫(yī)療服務(wù)搜尋的平臺(tái),此平臺(tái)可視為是存放醫(yī)療服務(wù)目錄的地方,除了存放機(jī)構(gòu)內(nèi)注冊(cè)的服務(wù)外,其相關(guān)合作機(jī)構(gòu)的目錄也會(huì)同步至此平臺(tái)。服務(wù)需求者可以輸入服務(wù)的關(guān)鍵字進(jìn)行搜尋,如果要找的服務(wù)存在于服務(wù)目錄中,就會(huì)顯示相關(guān)的服務(wù)信息(如:服務(wù)的名稱、服務(wù)提供者的名稱等),并且可以進(jìn)一步進(jìn)行服務(wù)的調(diào)用,另外服務(wù)除了可以通過服務(wù)的名稱搜尋外,還可以通過服務(wù)提供者的名稱來搜尋,并提供兩種篩選方式機(jī)構(gòu)內(nèi)(本地)服務(wù)與機(jī)構(gòu)外(外部)服務(wù),這樣服務(wù)的需求者可以通過更多元的搜尋方式取得所要的服務(wù)信息。此外,為了增加需求者在搜尋上的便利性,以及考慮到需求者可能只會(huì)進(jìn)行服務(wù)信息的查詢,本子系統(tǒng)并不需要進(jìn)行用戶驗(yàn)證,任何人都可以使用服務(wù)搜索引擎,通過這樣的方式來增加服務(wù)的曝光度,相對(duì)服務(wù)的利用性也會(huì)隨之增加。

    本子系統(tǒng)的服務(wù)目錄來源有兩個(gè),第一個(gè)是WSDL數(shù)據(jù)庫,此數(shù)據(jù)庫存放擴(kuò)充的WSDL文件,并通過服務(wù)注冊(cè)中心來建立,因此服務(wù)搜索引擎就可以根據(jù)此WSDL數(shù)據(jù)庫來建立服務(wù)的目錄;第二個(gè)來源是來自于外部合作的機(jī)構(gòu),當(dāng)外部機(jī)構(gòu)將他們提供的服務(wù)注冊(cè)至他們的服務(wù)注冊(cè)中心時(shí),就會(huì)將此服務(wù)的信息同步更新至本子系統(tǒng)。

    3.3 驗(yàn)證服務(wù)器

    在標(biāo)準(zhǔn)的SOA中并沒有明確定義訪問控制的規(guī)范,因此服務(wù)的需求者在通過UDDI取得服務(wù)的WSDL文件之后,就可以進(jìn)行服務(wù)的調(diào)用,甚至不需要經(jīng)過UDDI,需求者只要依照WSDL中描述的服務(wù)綁定相關(guān)規(guī)范產(chǎn)生對(duì)應(yīng)的SOAP消息,便可直接與服務(wù)的提供者交換數(shù)據(jù),因此在本系統(tǒng)才需要將驗(yàn)證服務(wù)器納入AU中。

    當(dāng)服務(wù)的需求者在通過AU搜尋到想要存取的服務(wù)后,若要進(jìn)行服務(wù)的調(diào)用必須先經(jīng)過驗(yàn)證,系統(tǒng)會(huì)要求需求者登錄,假設(shè)需求者目前是已登錄的狀態(tài),系統(tǒng)就會(huì)進(jìn)入授權(quán)評(píng)估階段,評(píng)估需求者的角色是否滿足擴(kuò)充的WSDL中的服務(wù)限制定義,最后再將評(píng)估的結(jié)果送至服務(wù)呼叫代理。若評(píng)估的結(jié)果是合法需求者,服務(wù)呼叫代理便會(huì)替需求者進(jìn)行服務(wù)的綁定,反之則會(huì)回傳拒絕存取的信息給需求者。

    本子系統(tǒng)實(shí)現(xiàn)的重點(diǎn)在于授權(quán)評(píng)估部分,登錄時(shí)采用用戶名密碼的方式確認(rèn)需求者身份以及擔(dān)任角色,當(dāng)需求者輸入正確的賬號(hào)和密碼并選擇適當(dāng)角色后,系統(tǒng)便會(huì)進(jìn)行授權(quán)評(píng)估的動(dòng)作。評(píng)估的動(dòng)作有三個(gè)階段,第一個(gè)階段是要確認(rèn)角色的繼承關(guān)系;第二個(gè)階段則是比對(duì)角色是否符合服務(wù)限制定義中定義的角色適用范圍;最后進(jìn)行事件限制的審核,確認(rèn)需求者是否符合預(yù)先定義的條件(如前置服務(wù)等)。其中角色繼承關(guān)系來自于OWL數(shù)據(jù)庫,讓系統(tǒng)能通過語意網(wǎng)的方式理解角色之間的關(guān)系,進(jìn)而擷取出與目標(biāo)角色相關(guān)聯(lián)的信息,最后進(jìn)行評(píng)估與比對(duì)。除此之外,驗(yàn)證服務(wù)器還必須處理外部需求者的驗(yàn)證,由于不同機(jī)構(gòu)間對(duì)于角色的定義不相同(如角色詞匯的定義等),因此需從OWL數(shù)據(jù)庫擷取出角色對(duì)應(yīng)信息,通過這樣的方式來授權(quán)給外部的需求者。

    圖9為服務(wù)需求者的驗(yàn)證流程圖,當(dāng)需求者搜尋到所需服務(wù)后,若要進(jìn)行服務(wù)調(diào)用就要由系統(tǒng)判斷是否為內(nèi)部服務(wù),假設(shè)不是內(nèi)部服務(wù)就會(huì)傳送需求者登錄的相關(guān)信息(角色或機(jī)構(gòu)名稱等)給外部機(jī)構(gòu)的AU進(jìn)行相關(guān)驗(yàn)證以及授權(quán)評(píng)估,反之則是由內(nèi)部機(jī)構(gòu)的AU來進(jìn)行驗(yàn)證授權(quán)的動(dòng)作,待需求者的請(qǐng)求被授權(quán)后就會(huì)調(diào)用服務(wù)。

    3.4 服務(wù)呼叫代理

    前面提到服務(wù)的綁定是通過WSDL文件產(chǎn)生SOAP消息,并傳送給服務(wù)的提供者,以此完成服務(wù)的綁定,而需求者與提供者之間的互動(dòng)必須通過Proxy擔(dān)任中介的角色,此Proxy會(huì)解析WSDL文件內(nèi)容,了解服務(wù)的信息以及調(diào)用方式,待需求者將服務(wù)所需參數(shù)提交后,把這些參數(shù)封裝成SOAP消息并通過RPC程序傳送至提供者端,而SOAP消息本身就是XML文件,所以它可以通過任何可以傳送文字的傳輸協(xié)議來傳遞,最后再等待提供者回傳的SOAP消息,并由Proxy解析,當(dāng)然提供者端也會(huì)接收并解析這些SOAP消息,然后進(jìn)行必要的運(yùn)算,最后也是將結(jié)果以SOAP消息回傳。另外,考慮到需求者如果取得WSDL文件后,可以通過.NET Framework提供的一組公用程序WSDL.exe或其它的方式來產(chǎn)生Proxy,因而跳過AU的驗(yàn)證服務(wù)器與服務(wù)呼叫代理來綁定服務(wù),所以本系統(tǒng)會(huì)隱藏WSDL文件來確保需求者不會(huì)取得服務(wù)的描述定義,讓需求者在每一次服務(wù)的綁定時(shí),都要先經(jīng)過需求者的身分驗(yàn)證,接著由服務(wù)呼叫代理來綁定服務(wù)。

    4 小結(jié)

    本文提出一個(gè)SOA架構(gòu)下的應(yīng)用于醫(yī)療服務(wù)產(chǎn)業(yè)訪問控制模型,首先我們通過此模型中的AU來管理機(jī)構(gòu)內(nèi)外部服務(wù)的搜尋與綁定,接著再將醫(yī)療服務(wù)的存取限制定義在網(wǎng)絡(luò)服務(wù)描述語言WSDL文件中,這樣AU即可根據(jù)此定義授予服務(wù)需求者存取服務(wù)的權(quán)力,且服務(wù)需求者不僅能通過WSDL文件得知服務(wù)的綁定(調(diào)用)外,還能了解服務(wù)的存取限制。最后,利用OWL來定義不同機(jī)構(gòu)間角色權(quán)力的對(duì)應(yīng)關(guān)系,此方法有助于了解醫(yī)療機(jī)構(gòu)外角色的定義并對(duì)其進(jìn)行服務(wù)的訪問控制。

    本文的架構(gòu)可以適用于不同的分布式系統(tǒng),例如,醫(yī)療機(jī)構(gòu)、企業(yè)以及學(xué)術(shù)單位的信息系統(tǒng),未來我們將針對(duì)訪問控制的機(jī)制做更細(xì)致的規(guī)范,例如,在WSDL中增加其它的屬性與限制,如特定事件以及事件的先后順序關(guān)系等,讓此訪問控制模型在SOA架構(gòu)中更加細(xì)致。

    圖9 服務(wù)需求者的驗(yàn)證流程圖

    [1]Meir A,Rubinsky B.Distributed Network,Wireless and Cloud Computing Enabled 3-D Ultrasound;a New MedicalTechnology Paradigm[J].PlosOne, 2009,4(4):380-380.

    [2]Broy M,Ger I H,Meisinger M.A formal model of services[J].Acm Transactions on Software Engineering &Methodology,2007,16(1):1-39.

    [3]Reinhold H.Health information systems-past,present,future[J].International Journal of Medical Informatics,2006,75(3-4):268-281.

    [4]Spang A.The Role of Service Oriented Architecture in Telemedicine Healthcare System[C]//Complex,Intelligent and Software Intensive Systems,2009.CISIS'09. International Conference on.IEEE,2009:208-214.

    [5]Zhang X G,Li J S,Zhou T S,et al.Design and implementation of Interoperable Medical Information System based on SOA[C]//IEEE International Symposium on It in Medicine&Education.2009:1074-1078.

    [6]Kart F,Moser L E,Melliar-Smith P M.Building a Distributed E-Healthcare System Using SOA[J].It Professional,2008,10(2):24-30.

    [7]張貝貝,李成偉,張 方.基于SOA架構(gòu)的醫(yī)療服務(wù)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)[J].中國(guó)醫(yī)療設(shè)備,2016(1):102-104.

    [8]孫萬駒,何安勇,朱海燕.SOA技術(shù)在區(qū)域醫(yī)療機(jī)構(gòu)信息共享中的應(yīng)用研究[J].計(jì)算機(jī)應(yīng)用與軟件, 2013,30(7):255-258.

    [9]Axel Buecker,Paul Ashley,Martin Borrett,et al.Understanding soa security design and implementation [C]//IBM Corp.2007.

    [10]Zou D,He L,Jin H,et al.CRBAC:Imposing multigrained constraints on the RBAC model in the multiapplication environment[J].Journal of Network& ComputerApplications,2009,32(2):402-411.

    [11]Sassoon R.Security in SOA-Based Healthcare Systems [J].Institutt for Telematikk,2009.

    [12]Yamany H F E,Capretz M A M,Allison D S.Intelligent security and access control framework for serviceoriented architecture[J].Information&Software Technology,2010,52(2):220-236.

    An inter-organizational access control model based on constraints and roles in SOA

    WU Ling,YANG Jia-gui,CHEN Jin-song,WANG Hao
    (School of Management Science and Engineering,Anhui University of Finance&Economics,Bengbu Anhui233030,China)

    Nowadays,the information system of the medical industry faces many challenges,such as the heterogeneity of the platform,the tight coupling between services and the lack of reuse.In recent years,the industry put forward the SOA architecture to build and organize medical services to improve the current plight of the medical information system.Aiming at the problem of lack of access control in the standard SOA,this paper discusses the security requirements of the application of SOA architecture in the medical service industry and the access control of the shared services among different medical institutions.An access control model based on RBAC and extended WSDL in medical field is proposed under the SOA architecture.The model provides a new solution for inter-organization access control mechanism.

    access control;inter-organization;RBAC;medical field;SOA

    TP391

    :A

    :1004-4329(2016)04-083-10

    10.14096/j.cnki.cn34-1069/n/1004-4329(2016)04-083-10

    2016-09-15

    安徽省高等學(xué)校省級(jí)自然科學(xué)研究重點(diǎn)項(xiàng)目(KJ2015A106);安徽財(cái)經(jīng)大學(xué)校級(jí)教研項(xiàng)目(acjyyb2016098);安徽財(cái)經(jīng)大學(xué)校級(jí)教研項(xiàng)目(acjyyb2016096)資助。

    武 凌(1977- ),男,碩士,副教授,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)和大數(shù)據(jù)。

    猜你喜歡
    需求者服務(wù)提供者訪問控制
    競(jìng)爭(zhēng)環(huán)境下考慮綠色服務(wù)的即需平臺(tái)行為定價(jià)研究
    需求信息不對(duì)稱下數(shù)據(jù)交易拍賣定價(jià)機(jī)制研究
    網(wǎng)絡(luò)服務(wù)提供者的侵權(quán)責(zé)任研究
    法制博覽(2020年11期)2020-11-30 03:36:52
    中國(guó)體育保險(xiǎn)市場(chǎng)化發(fā)展研究
    論網(wǎng)絡(luò)服務(wù)提供者刑事責(zé)任的歸責(zé)模式一一以拒不履行網(wǎng)絡(luò)安全管理義務(wù)罪為切入點(diǎn)
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    論網(wǎng)絡(luò)服務(wù)提供者的侵權(quán)責(zé)任
    法制博覽(2017年16期)2017-01-28 00:01:59
    動(dòng)態(tài)自適應(yīng)訪問控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測(cè)評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    大片免费播放器 马上看| 亚洲精品第二区| 一级黄片播放器| 久99久视频精品免费| 欧美xxxx黑人xx丫x性爽| 男女视频在线观看网站免费| 男女视频在线观看网站免费| 亚洲最大成人手机在线| 三级毛片av免费| 久久精品国产亚洲网站| 三级毛片av免费| 日日啪夜夜爽| 一级毛片aaaaaa免费看小| 亚洲在线自拍视频| 女人被狂操c到高潮| 又爽又黄无遮挡网站| 国产视频内射| 韩国av在线不卡| 天堂俺去俺来也www色官网 | 国产淫片久久久久久久久| 日本一二三区视频观看| 午夜老司机福利剧场| 欧美激情在线99| 久久久国产一区二区| xxx大片免费视频| 七月丁香在线播放| 男人舔女人下体高潮全视频| 日韩中字成人| 最新中文字幕久久久久| 成人特级av手机在线观看| 麻豆国产97在线/欧美| 亚洲av免费在线观看| 精品久久久久久久久av| 国产精品日韩av在线免费观看| 国产亚洲最大av| 在线观看免费高清a一片| 丝袜美腿在线中文| 久久99热这里只频精品6学生| or卡值多少钱| 亚洲av电影在线观看一区二区三区 | 午夜精品国产一区二区电影 | 精品少妇黑人巨大在线播放| 国产伦在线观看视频一区| 国产又色又爽无遮挡免| 久久精品国产亚洲网站| 亚洲av免费高清在线观看| 舔av片在线| 成人国产麻豆网| 午夜激情久久久久久久| 国产一区亚洲一区在线观看| 日韩三级伦理在线观看| 2018国产大陆天天弄谢| 嫩草影院新地址| 乱系列少妇在线播放| 成人性生交大片免费视频hd| 亚洲精品日本国产第一区| 亚洲精品日本国产第一区| 99久国产av精品国产电影| 好男人在线观看高清免费视频| 51国产日韩欧美| 少妇熟女欧美另类| 男人狂女人下面高潮的视频| 国产精品麻豆人妻色哟哟久久 | 国产一区二区亚洲精品在线观看| 搡老乐熟女国产| 午夜福利视频精品| 国内精品宾馆在线| 欧美3d第一页| av黄色大香蕉| 又黄又爽又刺激的免费视频.| 人人妻人人看人人澡| 九草在线视频观看| 日韩人妻高清精品专区| 久久这里只有精品中国| 七月丁香在线播放| 亚洲av福利一区| 观看美女的网站| 亚洲四区av| 99久久人妻综合| 18+在线观看网站| 一级毛片黄色毛片免费观看视频| 国产精品福利在线免费观看| 最近最新中文字幕免费大全7| 舔av片在线| 毛片女人毛片| 婷婷色av中文字幕| 欧美潮喷喷水| 女人久久www免费人成看片| 高清午夜精品一区二区三区| 久久99蜜桃精品久久| 精品人妻视频免费看| 在线免费观看的www视频| 综合色av麻豆| 啦啦啦啦在线视频资源| 国产男女超爽视频在线观看| 一边亲一边摸免费视频| 欧美3d第一页| 国产熟女欧美一区二区| 国产成年人精品一区二区| 国产片特级美女逼逼视频| 精品国内亚洲2022精品成人| 中文欧美无线码| 国产黄色小视频在线观看| 欧美成人精品欧美一级黄| 波多野结衣巨乳人妻| 成年版毛片免费区| 寂寞人妻少妇视频99o| 亚洲欧美精品专区久久| 国产 亚洲一区二区三区 | 久久久国产一区二区| 亚洲欧美一区二区三区国产| 高清视频免费观看一区二区 | 国产成人精品一,二区| 国产免费福利视频在线观看| 国产亚洲最大av| 国产精品伦人一区二区| 欧美日韩一区二区视频在线观看视频在线 | 国产午夜精品久久久久久一区二区三区| av在线播放精品| 亚洲图色成人| 纵有疾风起免费观看全集完整版 | 国产一区有黄有色的免费视频 | 18禁裸乳无遮挡免费网站照片| 国产大屁股一区二区在线视频| 国产午夜福利久久久久久| 国产av不卡久久| 久久久久性生活片| 波野结衣二区三区在线| 夫妻午夜视频| 美女高潮的动态| 国产精品一区二区三区四区免费观看| 我的女老师完整版在线观看| 亚洲欧美一区二区三区国产| 一个人看的www免费观看视频| 国产精品一及| 久久精品夜色国产| 久久鲁丝午夜福利片| 久久久成人免费电影| 2021少妇久久久久久久久久久| 国产激情偷乱视频一区二区| av国产免费在线观看| av国产久精品久网站免费入址| 欧美97在线视频| 国产极品天堂在线| 18禁在线无遮挡免费观看视频| 尤物成人国产欧美一区二区三区| 亚洲精品aⅴ在线观看| 激情 狠狠 欧美| 久久久久久久大尺度免费视频| 国产白丝娇喘喷水9色精品| 亚洲av免费在线观看| 一级黄片播放器| 国产毛片a区久久久久| 国产精品无大码| 高清av免费在线| 日本av手机在线免费观看| 久久久久性生活片| 中文字幕久久专区| 国产黄片美女视频| 国产精品麻豆人妻色哟哟久久 | 国产精品一区二区三区四区久久| 在线观看免费高清a一片| 国产一级毛片在线| 日韩电影二区| 大陆偷拍与自拍| 午夜日本视频在线| 精品午夜福利在线看| 在线观看美女被高潮喷水网站| 日本欧美国产在线视频| 神马国产精品三级电影在线观看| 日韩av不卡免费在线播放| 色综合亚洲欧美另类图片| 99九九线精品视频在线观看视频| 久99久视频精品免费| 午夜精品一区二区三区免费看| av天堂中文字幕网| 免费av毛片视频| 国产精品精品国产色婷婷| 少妇熟女欧美另类| 联通29元200g的流量卡| 久久久久久久久久人人人人人人| 日韩精品青青久久久久久| 国产男人的电影天堂91| 简卡轻食公司| 亚洲欧美成人精品一区二区| 久久久亚洲精品成人影院| 亚洲伊人久久精品综合| 欧美一区二区亚洲| 日韩亚洲欧美综合| 国产亚洲av片在线观看秒播厂 | 日韩不卡一区二区三区视频在线| 欧美另类一区| 精华霜和精华液先用哪个| 欧美一区二区亚洲| 韩国av在线不卡| 国产欧美日韩精品一区二区| 亚洲国产高清在线一区二区三| 久久99热这里只有精品18| 丰满少妇做爰视频| 色尼玛亚洲综合影院| 日韩av在线免费看完整版不卡| 最近视频中文字幕2019在线8| 韩国高清视频一区二区三区| 婷婷色av中文字幕| 高清欧美精品videossex| 国产单亲对白刺激| 亚洲精品一二三| 亚洲精品aⅴ在线观看| 高清av免费在线| 亚洲欧美中文字幕日韩二区| 午夜视频国产福利| 免费看a级黄色片| 国产高清有码在线观看视频| 国产精品国产三级国产专区5o| 大又大粗又爽又黄少妇毛片口| 在线天堂最新版资源| 亚洲一级一片aⅴ在线观看| 成人无遮挡网站| 韩国高清视频一区二区三区| 赤兔流量卡办理| 亚洲国产高清在线一区二区三| 久久久久久伊人网av| 卡戴珊不雅视频在线播放| 午夜精品国产一区二区电影 | 婷婷色综合www| 99久国产av精品| 亚洲欧美日韩东京热| 国产不卡一卡二| 18禁在线无遮挡免费观看视频| 国产成人免费观看mmmm| 亚洲精品国产av成人精品| 亚洲在线观看片| 夜夜看夜夜爽夜夜摸| 菩萨蛮人人尽说江南好唐韦庄| 亚洲婷婷狠狠爱综合网| 干丝袜人妻中文字幕| 搞女人的毛片| 久久国产乱子免费精品| 亚洲国产精品成人综合色| 九九爱精品视频在线观看| av天堂中文字幕网| 精品午夜福利在线看| 亚洲国产精品成人久久小说| 夜夜爽夜夜爽视频| 身体一侧抽搐| 欧美精品国产亚洲| 国产老妇伦熟女老妇高清| 少妇高潮的动态图| 成人漫画全彩无遮挡| 直男gayav资源| 亚洲精品,欧美精品| 午夜精品在线福利| 国产有黄有色有爽视频| 六月丁香七月| 国产成人午夜福利电影在线观看| 精品一区二区三区人妻视频| 成年av动漫网址| 亚洲成人av在线免费| 国产亚洲最大av| 老女人水多毛片| 国产一区二区三区av在线| 亚洲欧美中文字幕日韩二区| 国产成人精品久久久久久| 日日摸夜夜添夜夜爱| 国产在线男女| 亚洲av免费在线观看| 精品99又大又爽又粗少妇毛片| 久久久久久九九精品二区国产| 欧美zozozo另类| 久久久久久久久中文| 亚洲av免费在线观看| 免费黄网站久久成人精品| 婷婷色麻豆天堂久久| 久久国内精品自在自线图片| 国产男女超爽视频在线观看| 一个人观看的视频www高清免费观看| 国产精品人妻久久久久久| 国产欧美另类精品又又久久亚洲欧美| 又爽又黄a免费视频| 亚洲成人中文字幕在线播放| 又爽又黄无遮挡网站| 中文字幕av成人在线电影| 婷婷色综合www| 免费无遮挡裸体视频| 一级毛片久久久久久久久女| 亚洲三级黄色毛片| 91av网一区二区| 亚洲最大成人手机在线| 亚洲高清免费不卡视频| 亚洲人与动物交配视频| 日韩国内少妇激情av| 久久这里只有精品中国| 日韩欧美精品免费久久| 久久精品熟女亚洲av麻豆精品 | 国产精品国产三级专区第一集| 我要看日韩黄色一级片| 青春草国产在线视频| 亚洲经典国产精华液单| 亚州av有码| 久99久视频精品免费| 日本熟妇午夜| 少妇人妻一区二区三区视频| 97热精品久久久久久| 天堂影院成人在线观看| 日韩欧美 国产精品| av在线天堂中文字幕| 色尼玛亚洲综合影院| 久久久久久九九精品二区国产| 搡老妇女老女人老熟妇| 高清在线视频一区二区三区| 我的老师免费观看完整版| 美女xxoo啪啪120秒动态图| 直男gayav资源| 男女边摸边吃奶| 少妇猛男粗大的猛烈进出视频 | kizo精华| 亚洲欧美成人综合另类久久久| 能在线免费观看的黄片| 国产成人freesex在线| 色吧在线观看| 最近的中文字幕免费完整| 亚洲最大成人中文| 亚洲18禁久久av| 天堂俺去俺来也www色官网 | 一级片'在线观看视频| 麻豆av噜噜一区二区三区| 国产精品1区2区在线观看.| 精品久久久久久久久av| 中文字幕亚洲精品专区| 国内精品美女久久久久久| 18禁在线播放成人免费| 久久精品国产亚洲av天美| 三级国产精品欧美在线观看| 青青草视频在线视频观看| 日日啪夜夜爽| 亚洲av国产av综合av卡| 国产成人a∨麻豆精品| 大又大粗又爽又黄少妇毛片口| 少妇人妻一区二区三区视频| 亚洲av免费高清在线观看| 特级一级黄色大片| 亚洲精品乱久久久久久| 久久人人爽人人片av| 夫妻性生交免费视频一级片| 有码 亚洲区| 熟妇人妻不卡中文字幕| 一区二区三区高清视频在线| 两个人视频免费观看高清| 精品久久久噜噜| 街头女战士在线观看网站| 一本久久精品| 日韩,欧美,国产一区二区三区| 美女黄网站色视频| 美女高潮的动态| 亚洲欧美精品自产自拍| 日日干狠狠操夜夜爽| 秋霞伦理黄片| 日韩制服骚丝袜av| a级毛色黄片| 欧美日韩一区二区视频在线观看视频在线 | 九草在线视频观看| 少妇的逼好多水| 国产国拍精品亚洲av在线观看| 成年免费大片在线观看| 夫妻性生交免费视频一级片| 91久久精品国产一区二区三区| 欧美高清性xxxxhd video| 在线观看av片永久免费下载| 免费观看无遮挡的男女| 国产在线男女| 色综合亚洲欧美另类图片| 国产精品国产三级国产专区5o| 亚洲av二区三区四区| 国产国拍精品亚洲av在线观看| 女的被弄到高潮叫床怎么办| 亚洲欧美一区二区三区黑人 | 丝袜美腿在线中文| 国产探花在线观看一区二区| 男人舔女人下体高潮全视频| 日韩 亚洲 欧美在线| 亚洲成色77777| 嫩草影院精品99| 老女人水多毛片| 五月伊人婷婷丁香| 欧美xxxx性猛交bbbb| 色网站视频免费| 美女xxoo啪啪120秒动态图| 天堂网av新在线| 亚洲欧洲国产日韩| 国产视频内射| 寂寞人妻少妇视频99o| 一二三四中文在线观看免费高清| 天堂av国产一区二区熟女人妻| 菩萨蛮人人尽说江南好唐韦庄| 久久久久性生活片| 免费观看在线日韩| 国产黄色小视频在线观看| 啦啦啦韩国在线观看视频| 日韩不卡一区二区三区视频在线| 久久人人爽人人片av| 亚洲电影在线观看av| 国产黄片视频在线免费观看| 国产欧美日韩精品一区二区| 精品久久久久久久久亚洲| 能在线免费观看的黄片| 久久久久久久久久人人人人人人| 美女xxoo啪啪120秒动态图| 国产免费又黄又爽又色| 日本午夜av视频| 精品人妻熟女av久视频| 国产老妇女一区| 少妇裸体淫交视频免费看高清| 中文在线观看免费www的网站| 国产 一区精品| 国产麻豆成人av免费视频| 精品国产露脸久久av麻豆 | 久久精品国产亚洲av天美| 亚洲欧美精品专区久久| 成人av在线播放网站| 老司机影院毛片| 一夜夜www| 亚洲精华国产精华液的使用体验| 国产成年人精品一区二区| av黄色大香蕉| av免费观看日本| 麻豆乱淫一区二区| 边亲边吃奶的免费视频| 一区二区三区乱码不卡18| 亚洲欧美日韩东京热| 乱人视频在线观看| 国产淫语在线视频| 我的女老师完整版在线观看| 亚洲精品国产av蜜桃| 久久99精品国语久久久| 亚洲精品日本国产第一区| 国产男女超爽视频在线观看| 免费观看性生交大片5| kizo精华| 色哟哟·www| 一级爰片在线观看| 精品一区二区免费观看| 99久国产av精品| 国产精品国产三级专区第一集| 成年人午夜在线观看视频 | 国产精品国产三级国产av玫瑰| 99久国产av精品| 街头女战士在线观看网站| 熟女人妻精品中文字幕| 国产一级毛片七仙女欲春2| 好男人视频免费观看在线| 岛国毛片在线播放| 日本av手机在线免费观看| 18+在线观看网站| 精品久久久久久久久av| 日本一本二区三区精品| 精品久久久久久电影网| 亚洲av不卡在线观看| 中文字幕av成人在线电影| 美女cb高潮喷水在线观看| 看十八女毛片水多多多| 国产黄片视频在线免费观看| 尾随美女入室| 一级毛片电影观看| 久久精品熟女亚洲av麻豆精品 | 成年人午夜在线观看视频 | 日韩亚洲欧美综合| 成人毛片a级毛片在线播放| 男人和女人高潮做爰伦理| 日本-黄色视频高清免费观看| 精品久久久精品久久久| 成人午夜精彩视频在线观看| 一级片'在线观看视频| 免费黄频网站在线观看国产| 九九久久精品国产亚洲av麻豆| 极品教师在线视频| 国产精品无大码| 欧美丝袜亚洲另类| 中文天堂在线官网| 男人爽女人下面视频在线观看| 九九在线视频观看精品| 大片免费播放器 马上看| 少妇高潮的动态图| 91久久精品国产一区二区成人| 伊人久久精品亚洲午夜| 一级毛片久久久久久久久女| 97超碰精品成人国产| 国产精品三级大全| 午夜精品一区二区三区免费看| 一级毛片 在线播放| 内地一区二区视频在线| 久久久久精品久久久久真实原创| 久久草成人影院| 只有这里有精品99| 韩国av在线不卡| 国产黄色免费在线视频| 久久精品夜色国产| 日韩精品青青久久久久久| 国产淫片久久久久久久久| 亚洲精品aⅴ在线观看| 五月天丁香电影| 纵有疾风起免费观看全集完整版 | 亚洲丝袜综合中文字幕| 国产国拍精品亚洲av在线观看| 中文字幕久久专区| 床上黄色一级片| 可以在线观看毛片的网站| 有码 亚洲区| 小蜜桃在线观看免费完整版高清| 欧美另类一区| 人人妻人人看人人澡| 激情 狠狠 欧美| 91狼人影院| 视频中文字幕在线观看| 不卡视频在线观看欧美| 久久精品久久精品一区二区三区| 亚洲欧美日韩东京热| 3wmmmm亚洲av在线观看| 91精品国产九色| 免费观看a级毛片全部| 亚洲国产成人一精品久久久| 久久精品久久久久久噜噜老黄| 国产91av在线免费观看| 草草在线视频免费看| 久久精品国产鲁丝片午夜精品| 色综合亚洲欧美另类图片| 中文字幕人妻熟人妻熟丝袜美| 日日撸夜夜添| 丝袜喷水一区| 日本色播在线视频| 欧美3d第一页| 五月伊人婷婷丁香| 如何舔出高潮| 美女主播在线视频| 国产亚洲av嫩草精品影院| 九草在线视频观看| 久久97久久精品| 欧美日本视频| 久久久国产一区二区| 国产 一区 欧美 日韩| 一级片'在线观看视频| 精品久久久噜噜| 精品久久久久久久久av| 成年女人在线观看亚洲视频 | 久久综合国产亚洲精品| 亚洲电影在线观看av| 成人二区视频| 天堂√8在线中文| 人妻制服诱惑在线中文字幕| 午夜爱爱视频在线播放| 亚洲欧美成人综合另类久久久| 国产在线男女| 最后的刺客免费高清国语| 国产黄频视频在线观看| 国产日韩欧美在线精品| 国产av国产精品国产| 久久久久久九九精品二区国产| 亚洲不卡免费看| 舔av片在线| 免费观看av网站的网址| 欧美 日韩 精品 国产| 床上黄色一级片| 人人妻人人澡人人爽人人夜夜 | 成年女人看的毛片在线观看| 国产一级毛片在线| 九色成人免费人妻av| 欧美不卡视频在线免费观看| 麻豆成人午夜福利视频| 日本wwww免费看| 中文资源天堂在线| 午夜精品在线福利| 久久久久精品久久久久真实原创| 中文字幕av在线有码专区| 久久午夜福利片| 亚洲乱码一区二区免费版| 黄色欧美视频在线观看| 91精品伊人久久大香线蕉| 亚洲精品乱码久久久久久按摩| 久久精品国产亚洲av天美| 欧美性猛交╳xxx乱大交人| 一级毛片黄色毛片免费观看视频| 建设人人有责人人尽责人人享有的 | 精品99又大又爽又粗少妇毛片| 有码 亚洲区| 欧美日韩综合久久久久久| 韩国高清视频一区二区三区| 777米奇影视久久| 国产白丝娇喘喷水9色精品| 日韩一区二区三区影片| xxx大片免费视频| 网址你懂的国产日韩在线| 三级国产精品片| 国产精品人妻久久久影院| 精品酒店卫生间| 乱系列少妇在线播放| 97人妻精品一区二区三区麻豆| 午夜久久久久精精品| 亚洲国产欧美人成| 波多野结衣巨乳人妻| 成人午夜高清在线视频| 女人久久www免费人成看片| 日韩欧美精品免费久久| 中文天堂在线官网| 国产亚洲一区二区精品| 成人国产麻豆网| 中文资源天堂在线| 亚洲国产色片| 久久久久久久久大av| 十八禁网站网址无遮挡 | 久久久欧美国产精品| 嫩草影院新地址| 你懂的网址亚洲精品在线观看| 免费观看的影片在线观看| 国产精品福利在线免费观看| 在线观看人妻少妇| 久久综合国产亚洲精品|