• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云計(jì)算環(huán)境下應(yīng)用資源訪問(wèn)控制架構(gòu)研究

    2017-03-29 10:05:01靜,苗炬,許
    無(wú)線電工程 2017年4期
    關(guān)鍵詞:資源用戶服務(wù)

    許 靜,苗 炬,許 崢

    (1.中國(guó)電子科技集團(tuán)公司第五十四研究所,河北 石家莊 050081;2.中國(guó)移動(dòng)通信集團(tuán)河北有限公司,河北 石家莊 050035)

    云計(jì)算環(huán)境下應(yīng)用資源訪問(wèn)控制架構(gòu)研究

    許 靜1,苗 炬1,許 崢2

    (1.中國(guó)電子科技集團(tuán)公司第五十四研究所,河北 石家莊 050081;2.中國(guó)移動(dòng)通信集團(tuán)河北有限公司,河北 石家莊 050035)

    針對(duì)私有云環(huán)境下應(yīng)用資源訪問(wèn)控制問(wèn)題,分析研究了用戶權(quán)限定制、資源有效性管理以及授權(quán)動(dòng)態(tài)調(diào)整等關(guān)鍵技術(shù),提出了以專業(yè)服務(wù)為中心的訪問(wèn)控制架構(gòu)。該架構(gòu)對(duì)身份認(rèn)證、用戶信息、資源和授權(quán)服務(wù)的職責(zé)進(jìn)行嚴(yán)格劃分,運(yùn)用面向服務(wù)的設(shè)計(jì)思想構(gòu)建了專業(yè)化服務(wù),統(tǒng)一了基于組織機(jī)構(gòu)的用戶管理和認(rèn)證機(jī)制,通過(guò)資源的分層管理模式加深了數(shù)據(jù)、服務(wù)和軟件的控制粒度,使得用戶主體與資源主體分離,避免了授權(quán)管理控制的緊耦合問(wèn)題,從而提高了動(dòng)態(tài)性、靈活性,對(duì)云環(huán)境下同類項(xiàng)目的研究具有參考價(jià)值。

    訪問(wèn)控制;云計(jì)算;授權(quán)管理;資源管理

    0 引言

    云計(jì)算是繼分布式計(jì)算、網(wǎng)格計(jì)算、對(duì)等計(jì)算之后的一種新型計(jì)算模式[1],其核心是通過(guò)整合分布式資源,構(gòu)建能夠應(yīng)對(duì)多種服務(wù)要求的計(jì)算環(huán)境,以滿足用戶定制化需求,由此使得IT領(lǐng)域按需服務(wù)的理念得到了真正體現(xiàn)[2]。由此,云環(huán)境下用戶所需的應(yīng)用程序、數(shù)據(jù)和服務(wù)通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)為通信手段大規(guī)模服務(wù)集群來(lái)實(shí)現(xiàn),存儲(chǔ)的信息或數(shù)據(jù)則保存在計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)數(shù)據(jù)中心。

    云計(jì)算實(shí)現(xiàn)了服務(wù)使用的解耦,具有資源共享、高效利用等特點(diǎn),但同時(shí)也具有高度的動(dòng)態(tài)和不確定性。文獻(xiàn)[3-5]論述了云計(jì)算的發(fā)展正面臨許多關(guān)鍵性問(wèn)題,而安全問(wèn)題首當(dāng)其沖。特別是對(duì)于私有云的使用者而言,所遇到的最大問(wèn)題就是數(shù)據(jù)安全問(wèn)題[6]。如何在有效的監(jiān)管下,妥善地解決好非授權(quán)用戶不能訪問(wèn)數(shù)據(jù)和服務(wù),同時(shí)授權(quán)的用戶也不能被限制而造成使用困難[7]的問(wèn)題成為促進(jìn)云發(fā)展的關(guān)鍵點(diǎn)之一。

    本文旨在研究一種高可用、有效的資源訪問(wèn)控制體系架構(gòu),按照組織結(jié)構(gòu)分職能、分應(yīng)用階段的細(xì)化訪問(wèn)控制的各類資源,對(duì)主體、客體、權(quán)限和授權(quán)[8]等進(jìn)行專業(yè)分工,建立起了以服務(wù)為中心的柔性訪問(wèn)控制架構(gòu),并通過(guò)應(yīng)用實(shí)例進(jìn)行了驗(yàn)證。

    1 問(wèn)題域分析

    私有云通常被一個(gè)組織管理[9],擁有自己的基礎(chǔ)設(shè)施和組織機(jī)構(gòu),對(duì)整個(gè)云資源使用情況有極高水平的控制能力。管理私有云的組織涉及多個(gè)部門或下屬單位,而各個(gè)部門及下屬單位之間既有聯(lián)系又相互隔離,因此要嚴(yán)格區(qū)分其使用的數(shù)據(jù)、應(yīng)用以及服務(wù)的權(quán)限,以防止非法訪問(wèn)的發(fā)生[10]。

    通過(guò)上述分析,在私有云環(huán)境下實(shí)現(xiàn)資源共享可控,就需要滿足以下幾個(gè)條件:

    ① 具有嚴(yán)格的身份認(rèn)證管理機(jī)制,只有通過(guò)認(rèn)證的用戶方能進(jìn)入云環(huán)境使用其資源。身份認(rèn)證的方式可以采用密碼、密鑰、令牌和生物特征識(shí)別等技術(shù)手段的一種或多種的聯(lián)合[11];

    ② 所有數(shù)據(jù)、服務(wù)和應(yīng)用均依托統(tǒng)一的用戶身份。即在使用數(shù)據(jù)、服務(wù)和應(yīng)用時(shí),若這些資源與用戶相關(guān),則必需使用經(jīng)過(guò)身份認(rèn)證的用戶,不允許使用自行建立的用戶信息,這一點(diǎn)對(duì)歷史遺留的應(yīng)用尤為重要;

    ③ 用戶根據(jù)其在該組織中的職務(wù),使用其所必須的數(shù)據(jù)、服務(wù)和應(yīng)用,不允許在未經(jīng)許可的情況下跨職能部門非法使用資源;

    ④ 私有云環(huán)境下的各種資源均得到有效管理并可方便地提供使用,即具有高可用性。在該環(huán)境下,各類不同用戶可以便捷地獲取其所需的資源,同時(shí)控制該用戶無(wú)法檢索、下載和使用那些沒(méi)有使用權(quán)限的資源;

    ⑤ 為適應(yīng)云計(jì)算環(huán)境的分布式、高擴(kuò)展性等特點(diǎn),盡量多地采用松耦合設(shè)計(jì),減少各種資源和服務(wù)的相互影響;若確實(shí)不能消除依賴關(guān)系,則需考慮在訪問(wèn)控制過(guò)程中妥善處理好其間的依賴。

    鑒于云計(jì)算環(huán)境下各類使用資源具有實(shí)時(shí)、動(dòng)態(tài)變化的特點(diǎn),因此無(wú)論采用何種訪問(wèn)控制架構(gòu),必須要適應(yīng)云計(jì)算環(huán)境的分布式、高擴(kuò)展性和動(dòng)態(tài)性。此外,在系統(tǒng)安全機(jī)制完善的情況下還應(yīng)盡量提高系統(tǒng)的方便性和可用性。

    2 應(yīng)用資源訪問(wèn)控制總體架構(gòu)

    云計(jì)算環(huán)境下采用訪問(wèn)控制模型,實(shí)質(zhì)上可以認(rèn)為是控制用戶獲取云服務(wù)資源[12]。因此,在私有云環(huán)境下,經(jīng)過(guò)分析用戶對(duì)應(yīng)用資源訪問(wèn)控制的問(wèn)題后,可以得到如下幾個(gè)訪問(wèn)控制基本元素:

    ① 身份認(rèn)證:負(fù)責(zé)對(duì)用戶身份的合法性進(jìn)行認(rèn)證;

    ② 用戶信息:包括私有云內(nèi)所有用戶、組織關(guān)系等信息;

    ③ 數(shù)據(jù)資源:可以為不同服務(wù)、應(yīng)用提供數(shù)據(jù)支撐,且組織內(nèi)各個(gè)部門使用的數(shù)據(jù)相互隔離;

    ④ 服務(wù)資源:為各類應(yīng)用提供服務(wù),也可直接為用戶提供服務(wù);

    ⑤ 應(yīng)用資源:用戶可直接使用的系統(tǒng)應(yīng)用;

    ⑥ 授權(quán)管理:負(fù)責(zé)根據(jù)角色對(duì)有身份的用戶進(jìn)行各種資源的授權(quán)。

    從上述基本元素中還可派生出:組織機(jī)構(gòu)、角色等元素,而這些元素之間并不是相互孤立的。為了使訪問(wèn)控制架構(gòu)達(dá)到高可變性的目的,這里采用文獻(xiàn)[13-15]所論述的面向服務(wù)的架構(gòu) (Service Oriented Architecture,SOA)核心思想,利用服務(wù)這個(gè)最核心的抽象手段,將訪問(wèn)控制過(guò)程劃分為一系列粗粒度的業(yè)務(wù)服務(wù)和業(yè)務(wù)流程,使得服務(wù)之間的交互是動(dòng)態(tài)的,位置是透明的。由此得到兩點(diǎn)好處:① 它適應(yīng)變化的靈活性;② 當(dāng)某個(gè)服務(wù)的內(nèi)部結(jié)構(gòu)和實(shí)現(xiàn)逐漸發(fā)生改變時(shí),不影響其他服務(wù)。應(yīng)用資源訪問(wèn)控制的總體架構(gòu)如圖1所示。

    圖1 應(yīng)用資源訪問(wèn)控制總體架構(gòu)示意

    使用者首先在用戶信息的支持下通過(guò)身份認(rèn)證進(jìn)入系統(tǒng),在權(quán)限管理的控制下從資源集合中搜索其所要的數(shù)據(jù)、服務(wù)和應(yīng)用資源,并根據(jù)所授權(quán)限下載、使用。其中用戶信息不僅與其身份有著一一對(duì)應(yīng)的關(guān)系,同時(shí)還統(tǒng)一了各種應(yīng)用資源中的用戶信息,特別是對(duì)于歷史遺留的應(yīng)用。由此便劃分出了身份認(rèn)證、用戶信息管理、資源管理和授權(quán)管理4個(gè)核心服務(wù),通過(guò)這4個(gè)服務(wù)的相互協(xié)作完成了應(yīng)用資源的訪問(wèn)控制過(guò)程。

    3 架構(gòu)設(shè)計(jì)

    3.1 建立服務(wù)

    根據(jù)總體架構(gòu)的設(shè)想,需建立身份認(rèn)證、用戶信息管理、資源管理和授權(quán)管理4個(gè)服務(wù)。

    3.1.1 身份認(rèn)證服務(wù)

    由于私有云中的每個(gè)用戶只能通過(guò)身份認(rèn)證才能使用云環(huán)境下的資源,因此每個(gè)用戶的身份具有唯一性。身份認(rèn)證除包括終端認(rèn)證設(shè)備外,還有身份認(rèn)證接入網(wǎng)關(guān)和身份認(rèn)證服務(wù);身份認(rèn)證服務(wù)根據(jù)用戶數(shù)量可以擴(kuò)充為多個(gè),并通過(guò)其內(nèi)部的負(fù)載平衡機(jī)制提高服務(wù)水平。本文為說(shuō)明訪問(wèn)控制架構(gòu),僅涉及與資源訪問(wèn)控制有關(guān)的身份認(rèn)證服務(wù)功能,而忽略了用戶的身份認(rèn)證過(guò)程。

    3.1.2 用戶信息管理服務(wù)

    用戶首先是隸屬于組織中的某個(gè)部門或下屬單位,因此該服務(wù)不僅要提供所有的用戶的屬性信息,還要提供組織機(jī)構(gòu)層次關(guān)系和用戶在組織機(jī)構(gòu)中的隸屬關(guān)系。

    組織機(jī)構(gòu)描述組織的框架體系[16],其層次關(guān)系通過(guò)組織結(jié)構(gòu)樹(shù)描述:組織結(jié)構(gòu)樹(shù)的每一分支為一個(gè)部門,葉子結(jié)點(diǎn)均為用戶;每一個(gè)用戶至少隸屬于一個(gè)部門,一個(gè)用戶可以同時(shí)隸屬于組織機(jī)構(gòu)中的多個(gè)部門;

    用戶信息則包括:身份卡號(hào)、姓名、在職狀態(tài)、性別、職務(wù)和隸屬部門編碼;其中,在職狀態(tài)包括:在編、離職、借調(diào)和休假4種狀態(tài)。

    3.1.3 資源管理服務(wù)

    應(yīng)用資源的類型主要分為3個(gè)層次:數(shù)據(jù)、服務(wù)和應(yīng)用軟件。數(shù)據(jù)處于底層為服務(wù)和應(yīng)用軟件提供數(shù)據(jù)支撐,而數(shù)據(jù)和服務(wù)共同為應(yīng)用軟件提供支持。由此可見(jiàn),數(shù)據(jù)、服務(wù)和應(yīng)用軟件三者之間存在依賴關(guān)系,這種依賴關(guān)系要通過(guò)資源描述來(lái)體現(xiàn)。

    數(shù)據(jù)資源用以下信息描述:數(shù)據(jù)編碼、數(shù)據(jù)名稱、數(shù)據(jù)存儲(chǔ)類型、使用類型、所屬部門編碼、數(shù)據(jù)存儲(chǔ)地址、啟用時(shí)間和驅(qū)動(dòng)名稱;服務(wù)資源用以下信息描述:服務(wù)名稱、服務(wù)編碼、發(fā)布時(shí)間、版本號(hào)、功能描述、服務(wù)地址、依賴的數(shù)據(jù)和依賴的服務(wù);應(yīng)用軟件資源用以下信息描述:軟件名稱、軟件編碼、軟件類型、發(fā)布時(shí)間、版本號(hào)、功能描述、所占空間、執(zhí)行命令、依賴的數(shù)據(jù)和依賴的服務(wù)。

    用戶在使用時(shí)可按照其權(quán)限檢索數(shù)據(jù)、服務(wù)和應(yīng)用軟件資源的信息,并下載使用。

    3.1.4 授權(quán)管理服務(wù)

    由于各部門之間的數(shù)據(jù)等資源有隔離使用的需求。因此,用戶的應(yīng)用資源權(quán)限首先由其隸屬的部門來(lái)確定。

    授權(quán)管理服務(wù)便建立了與組織機(jī)構(gòu)對(duì)應(yīng)的角色,并根據(jù)該角色在組織機(jī)構(gòu)中的位置來(lái)建立角色授權(quán)模板。角色的授權(quán)模板包括允許該角色使用的數(shù)據(jù)、服務(wù)和應(yīng)用軟件3類資源的編碼及授權(quán)類型,授權(quán)類型包括:使用、可見(jiàn)和可維護(hù)。在給用戶授權(quán)時(shí),只要選定其所屬的角色,便可將該角色所擁有的權(quán)限賦予該用戶。而用戶是可以有多個(gè)角色的[17],其最終獲得的權(quán)限是所有角色權(quán)限的疊加。

    除此之外,授權(quán)管理服務(wù)還提供了直接為用戶授權(quán)的功能,以便實(shí)現(xiàn)特殊用戶的使用要求。

    3.2 資源授權(quán)

    身份認(rèn)證、用戶信息管理、資源管理和授權(quán)管理這4個(gè)服務(wù)并不是相互孤立的,它們通過(guò)明確定義的接口(如由WSDL定義的接口),來(lái)進(jìn)行信息傳遞,以驅(qū)動(dòng)整個(gè)訪問(wèn)控制過(guò)程的實(shí)現(xiàn),如圖2所示。

    圖2 應(yīng)用資源訪問(wèn)控制的各服務(wù)交互示意

    用戶信息管理首先定義組織機(jī)構(gòu)各部門的編碼,并建立樹(shù)狀結(jié)構(gòu)的組織機(jī)構(gòu)。之后,在身份認(rèn)證服務(wù)端獲取所有用戶的唯一身份卡號(hào),并在此基礎(chǔ)上補(bǔ)充姓名、在職狀態(tài)、性別、職務(wù)以及用戶所隸屬的組織機(jī)構(gòu)代碼等。此時(shí),用戶信息管理服務(wù)便可對(duì)外提供組織機(jī)構(gòu)信息和組織內(nèi)各用戶的基本信息,而其主要的服務(wù)對(duì)象是授權(quán)管理服務(wù)和各個(gè)應(yīng)用軟件。

    資源管理服務(wù)在資源庫(kù)中分別載入數(shù)據(jù)、服務(wù)和應(yīng)用軟件資源,并在資源描述信息中記錄其間的依賴關(guān)系。資源管理服務(wù)除對(duì)外提供各種資源外,還提供資源描述信息,以便資源使用者查閱。

    授權(quán)管理服務(wù)在完成應(yīng)用資源訪問(wèn)授權(quán)時(shí),需首先獲得用戶信息管理服務(wù)提供的組織機(jī)構(gòu),據(jù)此建立角色;然后,授權(quán)管理服務(wù)從資源管理服務(wù)獲取的各類資源描述信息,為角色建立授權(quán)模板。授權(quán)管理服務(wù)依據(jù)用戶在組織機(jī)構(gòu)中所屬的部門,賦予該用戶所屬部門對(duì)應(yīng)的角色,由此用戶便獲得了資源的使用權(quán)。若此時(shí)用戶需增加資源使用權(quán)限,則只能通過(guò)修改用戶的角色或角色的授權(quán)模板來(lái)實(shí)現(xiàn)。

    由此可見(jiàn),身份認(rèn)證、用戶信息管理、資源管理和授權(quán)管理這4個(gè)服務(wù)避免了服務(wù)請(qǐng)求者對(duì)于服務(wù)提供者狀態(tài)的依賴,服務(wù)的功能實(shí)體是完全獨(dú)立自主的,實(shí)現(xiàn)了自我管理和控制。

    3.3 動(dòng)態(tài)調(diào)整

    通過(guò)上述過(guò)程就完成了用戶的應(yīng)用資源訪問(wèn)授權(quán),但這一過(guò)程并非一成不變,而是隨著用戶、組織結(jié)構(gòu)和資源的變化而及時(shí)動(dòng)態(tài)調(diào)整,授權(quán)管理服務(wù)需定時(shí)同步用戶信息管理和資源管理服務(wù)所提供的信息,并隨之動(dòng)態(tài)調(diào)整已授權(quán)限。

    3.3.1 組織機(jī)構(gòu)調(diào)整

    首先用戶的隸屬關(guān)系將隨組織機(jī)構(gòu)的變化而改變;授權(quán)管理服務(wù)則修改對(duì)應(yīng)的角色,并根據(jù)變更后的角色重新建立授權(quán)模板,而用戶對(duì)應(yīng)用資源的訪問(wèn)權(quán)限也根據(jù)角色授權(quán)模板的改變而發(fā)生了變化。

    3.3.2 應(yīng)用資源變更

    由于數(shù)據(jù)、服務(wù)和應(yīng)用軟件資源之間存在依賴關(guān)系,因此在資源變化時(shí)應(yīng)根據(jù)依賴約束進(jìn)行變更,特別是在刪除資源時(shí)應(yīng)維護(hù)其有依賴關(guān)系的資源描述信息,具體方式如下:

    ① 當(dāng)數(shù)據(jù)資源刪除時(shí)應(yīng)首先檢查使用該數(shù)據(jù)資源的服務(wù)資源、應(yīng)用軟件資源是否能繼續(xù)使用;若不能使用,則需同時(shí)刪除與之相關(guān)的服務(wù)資源、應(yīng)用軟件資源;若能夠使用則需首先去除其間的依賴關(guān)系,然后再刪除該數(shù)據(jù)資源;

    ② 當(dāng)服務(wù)資源刪除時(shí)應(yīng)首先檢查使用該服務(wù)資源的應(yīng)用軟件資源和其他服務(wù)資源是否能繼續(xù)使用;若不能使用,則需同時(shí)刪除與之相關(guān)的服務(wù)資源、應(yīng)用軟件資源;若能夠使用則需首先去除其間的依賴關(guān)系,然后再刪除該服務(wù)資源。

    當(dāng)應(yīng)用資源變化時(shí),授權(quán)管理服務(wù)也應(yīng)根據(jù)資源的變化對(duì)角色模板進(jìn)行調(diào)整,使得用戶應(yīng)用資源的訪問(wèn)權(quán)限也將隨之動(dòng)態(tài)調(diào)整。

    3.3.3 特殊權(quán)限控制

    為了適應(yīng)跨部門調(diào)用數(shù)據(jù)等多樣化使用要求,授權(quán)管理服務(wù)還提供了與組織機(jī)構(gòu)無(wú)關(guān)的角色,且定義其狀態(tài)為“專用”,以區(qū)別于其他角色。此外,授權(quán)管理服務(wù)還可為每個(gè)用戶提供不基于角色的應(yīng)用資源授權(quán),以提高使用的靈活性。

    4 應(yīng)用實(shí)例及效果分析

    為驗(yàn)證上述應(yīng)用資源的訪問(wèn)控制架構(gòu)的有效性,在私有云環(huán)境下,實(shí)際構(gòu)建了身份認(rèn)證、用戶信息管理、資源管理和授權(quán)管理服務(wù),并通過(guò)真實(shí)使用環(huán)境進(jìn)行了驗(yàn)證。

    4.1 應(yīng)用環(huán)境

    實(shí)際應(yīng)用中,為提高云環(huán)境的性能,這里使用了高性能服務(wù)器和磁盤陣列,如圖3所示。虛擬化服務(wù)器集群通過(guò)雙存儲(chǔ)區(qū)域網(wǎng)絡(luò)(Storage Area Network,SAN)交換機(jī)連接后端的磁盤陣列,實(shí)現(xiàn)了應(yīng)用系統(tǒng)的虛擬化服務(wù);而虛擬化服務(wù)器集群與各應(yīng)用服務(wù)器一起通過(guò)機(jī)房的萬(wàn)兆交換機(jī)對(duì)外部的云客戶端提供訪問(wèn)服務(wù)。

    圖3 云應(yīng)用硬件環(huán)境示意

    其中虛擬化服務(wù)器集群采用華為機(jī)架服務(wù)器RH2288V2,其主要指標(biāo)為:處理器型號(hào):Intel Xeon E5-2640,主頻2.0 GHz,6核;處理器數(shù)量:2個(gè);內(nèi)存:DDR3 128 GB,最大支持768 GB;板載網(wǎng)絡(luò):4個(gè)千兆網(wǎng)口;硬盤:2個(gè)15 000轉(zhuǎn)300 GB SAS;RAID支持:支持RAID0、1、5、6。

    華為機(jī)架服務(wù)器RH2485V2則用于高數(shù)據(jù)吞吐量或高性能的應(yīng)用服務(wù),如授權(quán)管理服務(wù)等。其主要指標(biāo)為:處理器型號(hào):Intel Xeon E5-4610,主頻2.3 GHz 8核;處理器數(shù)量:4個(gè);內(nèi)存:DDR3 256 GB,最大支持1.5 TB;板載網(wǎng)絡(luò):4個(gè)千兆網(wǎng)口;硬盤:8個(gè)2.5英寸7 200轉(zhuǎn)1 TB SATA;RAID支持:支持RAID0、1、5、6。

    桌面虛擬化平臺(tái)為華為FusionAccess,用以完成數(shù)據(jù)中心、資源池和虛擬機(jī)的管理及維護(hù)。

    4.2 系統(tǒng)工作過(guò)程

    應(yīng)用資源訪問(wèn)控制的工作過(guò)程分為3個(gè)階段:安裝部署階段、上線運(yùn)行階段和授權(quán)調(diào)整階段。

    安裝部署階段首先要在上述環(huán)境下建立各服務(wù),之后通過(guò)用戶信息管理服務(wù)錄入用戶信息并建立與身份認(rèn)證的對(duì)應(yīng)關(guān)系;通過(guò)資源管理服務(wù)登記各類數(shù)據(jù)、服務(wù)、應(yīng)用軟件資源;最后應(yīng)用授權(quán)管理服務(wù)按照組織架構(gòu)關(guān)系完成不同層級(jí)用戶的使用資源授權(quán)。

    系統(tǒng)部署完成上線運(yùn)行后,用戶便可根據(jù)設(shè)置好的資源使用權(quán)限使用資源管理服務(wù)中的數(shù)據(jù)、服務(wù)和應(yīng)用軟件資源,其使用資源的流程如圖4所示。

    圖4 用戶使用授權(quán)資源的流程

    用戶的資源權(quán)限在使用過(guò)程中不僅可以適應(yīng)3.3節(jié)所述的各種變化,還可在用戶在職狀態(tài)和資源使用類型的變更而調(diào)整授權(quán)。

    ① 用戶的在職狀態(tài)發(fā)生變化:當(dāng)在職狀態(tài)為“在編”時(shí),可正常對(duì)其所需使用的資源進(jìn)行授權(quán)并可以使用已授權(quán)的資源;在職狀態(tài)為“離職”時(shí),則不能進(jìn)行授權(quán)也不能使用任何資源;在職狀態(tài)為“借調(diào)”時(shí),可對(duì)其所需使用的資源進(jìn)行授權(quán)并可以使用已授權(quán)的資源,在職狀態(tài)為“休假”時(shí),則撤銷該人員的所有資源使用權(quán)限。

    ② 用戶對(duì)資源使用類型發(fā)生了變化:數(shù)據(jù)資源信息中使用類型為“共享”時(shí),則對(duì)其他使用者給予該數(shù)據(jù)資源的“使用”權(quán)限,否則僅將“使用”、“可維護(hù)”權(quán)限授予其隸屬部門所對(duì)應(yīng)的角色。對(duì)服務(wù)、軟件資源授予使用、可見(jiàn)和可維護(hù)權(quán)限時(shí),應(yīng)對(duì)其依賴的數(shù)據(jù)、其他服務(wù)和軟件資源賦予使用權(quán)限。

    4.3 應(yīng)用效果

    該應(yīng)用資源訪問(wèn)控制架構(gòu),分別建立了身份認(rèn)證服務(wù)、用戶信息管理服務(wù)、資源管理服務(wù)和授權(quán)管理4個(gè)專業(yè)服務(wù),基于組織結(jié)構(gòu)實(shí)現(xiàn)了對(duì)不同層級(jí)用戶使用資源的自動(dòng)定制。根據(jù)實(shí)際運(yùn)行結(jié)果,并與之前的系統(tǒng)對(duì)比發(fā)現(xiàn),其具體效果如下:

    ① 避免了授權(quán)管理中用戶、角色、資源和授權(quán)之間緊耦合的問(wèn)題,使得用戶主體與資源主體分離,身份認(rèn)證過(guò)程與授權(quán)過(guò)程相互獨(dú)立,提高了用戶使用的靈活性;

    ② 通過(guò)建立數(shù)據(jù)、服務(wù)和軟件這種層次化的資源管理機(jī)制,不僅將數(shù)據(jù)也作為授權(quán)資源的一種,而且還建立了資源之間的依賴關(guān)系,從而使得包括數(shù)據(jù)在內(nèi)的使用資源得以有效控制。

    ③ 將整個(gè)授權(quán)及其使用過(guò)程劃分成認(rèn)證、授權(quán)、使用和維護(hù)等獨(dú)立部分,簡(jiǎn)化了授權(quán)過(guò)程,降低了使用門檻。

    5 結(jié)束語(yǔ)

    隨著云計(jì)算的蓬勃發(fā)展,如何在復(fù)雜用戶關(guān)系下對(duì)資源安全、合理、有效地使用始終是云計(jì)算發(fā)展的重要方向。為了建立具有松耦合、擴(kuò)展性強(qiáng)、易于使用的訪問(wèn)控制架構(gòu),這里以組織機(jī)構(gòu)為基本框架,運(yùn)用面向服務(wù)的思想建立了職責(zé)分明的專業(yè)化服務(wù),從數(shù)據(jù)、服務(wù)和應(yīng)用軟件等層面,為不同層級(jí)的用戶提供了使用資源的自動(dòng)定制,解決了系統(tǒng)在權(quán)限控制方面緊耦合的難題,屏蔽了用戶、角色和資源在授權(quán)過(guò)程中的相互影響。此外,資源層次化管理機(jī)制有效的解決了資源間的依賴,簡(jiǎn)化了授權(quán)過(guò)程,不僅易于維護(hù)、擴(kuò)展性強(qiáng),還明顯提高了使用效率。綜上所述,該應(yīng)用資源訪問(wèn)控制架構(gòu)對(duì)云環(huán)境下資源的使用控制提供了參考模式,對(duì)提升類似系統(tǒng)能力具有借鑒價(jià)值。

    [1] 陳 全,鄧倩妮.云計(jì)算及其關(guān)鍵技術(shù)[J].計(jì)算機(jī)應(yīng)用,2009,29(9):2 562-2 567.

    [2] 林 闖,蘇文博,孟 坤,等.云計(jì)算安全:架構(gòu)、機(jī)制與模型評(píng)價(jià)[J].計(jì)算機(jī)學(xué)報(bào),2013,36(9):1 765-1 784.

    [3] TAKABI H,JOSHI J B D,AHN G J.Security and Privacy Challenges in Cloud Computing Environments[J].IEEE Computer and Reliability Societies,2010,8(6):24-25.

    [4] 馮登國(guó),張 敏,張 妍,等.云計(jì)算安全研究[J].軟件學(xué)報(bào),2011,22(1):71-83.

    [5] 房 晶,吳 昊,白松林.云計(jì)算安全研究綜述[J].電信科學(xué),2011(4) :37-42.

    [6] 韓燕波,王 磊,王桂玲,等.云計(jì)算導(dǎo)論—從應(yīng)用視角開(kāi)啟云計(jì)算之門[M].北京:電子工業(yè)出版社,2015:213-214.

    [7] 楊文志.云計(jì)算技術(shù)指南:應(yīng)用、平臺(tái)與架構(gòu)[M].北京:化學(xué)工業(yè)出版社,2010:13-14.

    [8] 吳文康.云計(jì)算服務(wù)中基于角色的訪問(wèn)控制授權(quán)安全性要求[D].長(zhǎng)沙:湖南大學(xué),2014(7):9-11.

    [9] 李 喬,鄭 嘯.云計(jì)算研究現(xiàn)狀綜述[J].計(jì)算機(jī)科學(xué),2011,38(4):32-37.

    [10] 伍宗文,王欲曉,陳雪軍.網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)研究[J].無(wú)線電工程,2008,38(10):10-13.

    [11] 郭亞軍,宋建華,李 莉,等.信息安全原理與技術(shù)[M].北京:清華大學(xué)出版社,2013:149-152.

    [12] 林果園,賀 珊,黃 皓,等.基于行為的云計(jì)算訪問(wèn)控制安全模型[J].通信學(xué)報(bào),2012,33(3):59-66.

    [13] DAVID S.Service-oriented Architectures[J].Scientific Computing and Instrumentation,2004,21(6):26-28.

    [14] 李千日,許滿武,張 宏,等.軟件體系結(jié)構(gòu)設(shè)計(jì)[M].北京:清華大學(xué)出版社,2008:136-142.

    [15] 王曉明,牛立棟.基于SOA 的企業(yè)應(yīng)用集成技術(shù)分析[J].無(wú)線電工程,2012,42(1):54-57.

    [16] 徐 震,馮登國(guó).一種使用組織結(jié)構(gòu)的訪問(wèn)控制方法[J].計(jì)算機(jī)工程,2006,32(13):20-22.

    [17] 張文棟.嵌入式實(shí)時(shí)數(shù)據(jù)庫(kù)系統(tǒng)基于任務(wù)—角色訪問(wèn)控制[D].武漢:華中科技大學(xué),2010(5):12-24.

    許 靜 女,(1972—),高級(jí)工程師。主要研究方向:信息系統(tǒng)、信息處理。

    苗 炬 男,(1968—),高級(jí)工程師。主要研究方向:信息系統(tǒng)、信息處理。

    Research on the Access Control Architecture of Application Resources in Cloud Computing Environment

    XU Jing1,MIAO Ju1,XU Zheng2

    (1.The54thResearchInstituteofCETC,ShijiazhuangHebei050081,China; 2.ChinaMobileGroupHebeiCo.,Ltd.,ShijiazhuangHebei050035,China)

    The paper,in terms of access control of application resources in the private cloud environment,makes an insightful analysis of such key technologies as customized user authority,effective resource management and dynamic authorization adjustment and proposes the professional service-centered access control architecture.This architecture places a rigid division of the responsibilities of identity authentication,user information,application resource and authorization;constructs,with the service-oriented design idea,professional services;unifies the organization-based user management and authentication mechanisms;tightens the control of data,service and software with the mode of fine-grained resource control.As a result,it realizes the separation between the user subject and resource subject,avoids the tight coupling of authorization management control,and improves the dynamics and flexibility of the system,which is of reference value to the similar researches in the cloud environment.

    access control;cloud computing;authorization management;resource management

    10.3969/j.issn.1003-3106.2017.04.02

    許 靜,苗 炬,許 崢.云計(jì)算環(huán)境下應(yīng)用資源訪問(wèn)控制架構(gòu)研究[J].無(wú)線電工程,2017,47(4):7-11,34.

    2017-01-08

    海洋公益性科研專項(xiàng)基金資助項(xiàng)目(201505002)。

    TP311.5

    A

    1003-3106(2017)04-0007-05

    猜你喜歡
    資源用戶服務(wù)
    基礎(chǔ)教育資源展示
    一樣的資源,不一樣的收獲
    服務(wù)在身邊 健康每一天
    服務(wù)在身邊 健康每一天
    服務(wù)在身邊 健康每一天
    資源回收
    招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
    商周刊(2017年9期)2017-08-22 02:57:56
    資源再生 歡迎訂閱
    資源再生(2017年3期)2017-06-01 12:20:59
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    精品国产乱码久久久久久男人| 亚洲五月色婷婷综合| 老熟女久久久| 99国产精品免费福利视频| 纵有疾风起免费观看全集完整版| 一级片'在线观看视频| 精品少妇内射三级| 国产一级毛片在线| 欧美人与善性xxx| 视频在线观看一区二区三区| 欧美国产精品一级二级三级| 侵犯人妻中文字幕一二三四区| 日本欧美视频一区| 肉色欧美久久久久久久蜜桃| 国产一区二区在线观看av| 精品少妇久久久久久888优播| 日韩一区二区三区影片| 久久亚洲国产成人精品v| 美女大奶头黄色视频| 狂野欧美激情性xxxx| 精品少妇内射三级| 午夜福利视频在线观看免费| 男女之事视频高清在线观看 | 亚洲精品久久久久久婷婷小说| 99香蕉大伊视频| e午夜精品久久久久久久| 亚洲伊人久久精品综合| 国产成人啪精品午夜网站| 高清欧美精品videossex| 国产乱人偷精品视频| 大香蕉久久网| 国产极品粉嫩免费观看在线| 中文字幕av电影在线播放| 老汉色∧v一级毛片| 免费看不卡的av| 老鸭窝网址在线观看| 日本猛色少妇xxxxx猛交久久| 美国免费a级毛片| 国产精品国产三级国产专区5o| 精品少妇一区二区三区视频日本电影 | 日韩一卡2卡3卡4卡2021年| 日韩制服骚丝袜av| 王馨瑶露胸无遮挡在线观看| 伊人久久国产一区二区| 亚洲av日韩在线播放| 亚洲一级一片aⅴ在线观看| 久久精品国产综合久久久| 自线自在国产av| 在线天堂中文资源库| 国产 一区精品| 黑人欧美特级aaaaaa片| 婷婷色av中文字幕| 看免费成人av毛片| 成人国产麻豆网| 一二三四中文在线观看免费高清| 97在线人人人人妻| 国产女主播在线喷水免费视频网站| 在线观看三级黄色| 侵犯人妻中文字幕一二三四区| 国产午夜精品一二区理论片| 亚洲色图 男人天堂 中文字幕| 欧美国产精品一级二级三级| 国产一级毛片在线| 夫妻性生交免费视频一级片| 一本—道久久a久久精品蜜桃钙片| 精品国产国语对白av| 人人妻,人人澡人人爽秒播 | 老司机亚洲免费影院| 天天躁夜夜躁狠狠躁躁| 精品国产乱码久久久久久男人| 一本—道久久a久久精品蜜桃钙片| 高清欧美精品videossex| 国产精品久久久av美女十八| 9色porny在线观看| 少妇人妻精品综合一区二区| 亚洲男人天堂网一区| 免费人妻精品一区二区三区视频| av在线播放精品| 久久久久久久国产电影| 国产免费现黄频在线看| 国产一区二区在线观看av| 精品国产国语对白av| 国产亚洲精品第一综合不卡| 51午夜福利影视在线观看| 777米奇影视久久| 国产精品久久久久久精品电影小说| 欧美黑人精品巨大| 久久性视频一级片| 亚洲精品久久午夜乱码| 黑人巨大精品欧美一区二区蜜桃| 亚洲七黄色美女视频| 亚洲综合色网址| 国产老妇伦熟女老妇高清| 男女午夜视频在线观看| 你懂的网址亚洲精品在线观看| 少妇的丰满在线观看| 在线 av 中文字幕| 国产伦理片在线播放av一区| 免费观看a级毛片全部| 国产免费视频播放在线视频| 无遮挡黄片免费观看| 成年美女黄网站色视频大全免费| svipshipincom国产片| 少妇 在线观看| 亚洲第一青青草原| 男人操女人黄网站| 一级毛片我不卡| 国产一区有黄有色的免费视频| 亚洲一码二码三码区别大吗| 9色porny在线观看| 新久久久久国产一级毛片| 国产伦人伦偷精品视频| 日韩av免费高清视频| 水蜜桃什么品种好| 精品少妇黑人巨大在线播放| 亚洲欧洲国产日韩| 日韩成人av中文字幕在线观看| 国产老妇伦熟女老妇高清| www.自偷自拍.com| 欧美精品一区二区大全| av在线播放精品| 高清在线视频一区二区三区| 亚洲av欧美aⅴ国产| 亚洲精品国产色婷婷电影| 亚洲精品国产区一区二| 欧美日韩亚洲综合一区二区三区_| 狂野欧美激情性xxxx| 国产精品99久久99久久久不卡 | 午夜福利视频精品| 国产xxxxx性猛交| 日韩人妻精品一区2区三区| 国产视频首页在线观看| 久久精品国产a三级三级三级| 黄频高清免费视频| 精品一区二区三区av网在线观看 | 最新的欧美精品一区二区| 校园人妻丝袜中文字幕| 久久国产精品男人的天堂亚洲| 久久久亚洲精品成人影院| 亚洲国产精品一区三区| 精品亚洲乱码少妇综合久久| 51午夜福利影视在线观看| 伦理电影免费视频| 国产欧美日韩一区二区三区在线| 免费高清在线观看日韩| 亚洲美女视频黄频| 欧美中文综合在线视频| 久久 成人 亚洲| 婷婷色av中文字幕| 亚洲欧美一区二区三区黑人| 我的亚洲天堂| 国产日韩欧美在线精品| 欧美日韩成人在线一区二区| av电影中文网址| 精品人妻在线不人妻| 久久精品亚洲av国产电影网| 亚洲成人手机| 人妻 亚洲 视频| 中文欧美无线码| 美女福利国产在线| 两个人免费观看高清视频| 久久免费观看电影| 日本猛色少妇xxxxx猛交久久| 午夜福利视频精品| 亚洲国产欧美网| 老司机亚洲免费影院| 国产免费一区二区三区四区乱码| 建设人人有责人人尽责人人享有的| 在线观看一区二区三区激情| 女人久久www免费人成看片| 欧美精品一区二区免费开放| 国产精品三级大全| 老汉色∧v一级毛片| 香蕉丝袜av| 国产精品 欧美亚洲| 婷婷色av中文字幕| 久久人妻熟女aⅴ| 国产高清国产精品国产三级| 在线观看人妻少妇| 国产精品一国产av| 成年人午夜在线观看视频| 人人妻人人爽人人添夜夜欢视频| xxx大片免费视频| 麻豆乱淫一区二区| 大陆偷拍与自拍| 国产精品三级大全| 国产亚洲精品第一综合不卡| 如日韩欧美国产精品一区二区三区| 9191精品国产免费久久| 亚洲第一青青草原| 国产精品人妻久久久影院| 亚洲精品成人av观看孕妇| 欧美激情极品国产一区二区三区| 夫妻午夜视频| 久久久久久人妻| 午夜福利网站1000一区二区三区| 美女福利国产在线| 国产成人一区二区在线| 免费久久久久久久精品成人欧美视频| 99久久人妻综合| 伊人亚洲综合成人网| 日本av手机在线免费观看| 波多野结衣av一区二区av| 最新的欧美精品一区二区| netflix在线观看网站| 国产av一区二区精品久久| 国产熟女午夜一区二区三区| 日韩 亚洲 欧美在线| 国产在线免费精品| 国产成人啪精品午夜网站| 亚洲国产成人一精品久久久| 免费人妻精品一区二区三区视频| 久久久久精品性色| 午夜福利在线免费观看网站| 综合色丁香网| 亚洲熟女毛片儿| 90打野战视频偷拍视频| 黄片播放在线免费| 久热这里只有精品99| 看非洲黑人一级黄片| a级毛片黄视频| 国产成人精品福利久久| 日本猛色少妇xxxxx猛交久久| 成年av动漫网址| 色精品久久人妻99蜜桃| 欧美国产精品va在线观看不卡| 欧美人与善性xxx| av又黄又爽大尺度在线免费看| 老汉色∧v一级毛片| 制服丝袜香蕉在线| 亚洲成人手机| 看免费成人av毛片| 两个人看的免费小视频| 日韩电影二区| 七月丁香在线播放| 亚洲成人一二三区av| 中文字幕人妻丝袜一区二区 | 黄色视频在线播放观看不卡| 国产一区二区激情短视频 | 久久精品久久久久久噜噜老黄| 国产精品一区二区精品视频观看| 亚洲欧美一区二区三区黑人| 欧美乱码精品一区二区三区| 美女高潮到喷水免费观看| 久久久久国产一级毛片高清牌| 美女视频免费永久观看网站| 亚洲精品视频女| 国产成人a∨麻豆精品| 国产av一区二区精品久久| 性少妇av在线| 亚洲国产成人一精品久久久| 男女边摸边吃奶| 国产在视频线精品| av有码第一页| 久久精品久久精品一区二区三区| 亚洲第一青青草原| 欧美日韩亚洲国产一区二区在线观看 | 美女国产高潮福利片在线看| 欧美日韩一区二区视频在线观看视频在线| 毛片一级片免费看久久久久| 99国产精品免费福利视频| 日韩av免费高清视频| 乱人伦中国视频| 一区二区三区精品91| 免费日韩欧美在线观看| 大香蕉久久网| 精品少妇久久久久久888优播| 精品视频人人做人人爽| av片东京热男人的天堂| 丝袜在线中文字幕| 日本av免费视频播放| 97人妻天天添夜夜摸| 最近中文字幕2019免费版| 人人澡人人妻人| 精品一品国产午夜福利视频| 成年女人毛片免费观看观看9 | 精品国产一区二区三区四区第35| 色吧在线观看| 精品亚洲乱码少妇综合久久| 少妇人妻 视频| 国产日韩欧美视频二区| 日韩av在线免费看完整版不卡| 亚洲自偷自拍图片 自拍| 岛国毛片在线播放| 久久青草综合色| 久久毛片免费看一区二区三区| 狂野欧美激情性xxxx| 伊人久久大香线蕉亚洲五| 91aial.com中文字幕在线观看| 亚洲欧美一区二区三区国产| 亚洲第一区二区三区不卡| 热re99久久国产66热| 国产伦理片在线播放av一区| 中国国产av一级| 久久国产精品男人的天堂亚洲| 菩萨蛮人人尽说江南好唐韦庄| 精品国产超薄肉色丝袜足j| 母亲3免费完整高清在线观看| 无限看片的www在线观看| 国产在线免费精品| 久久久久久久久免费视频了| 熟女av电影| 午夜久久久在线观看| 十八禁高潮呻吟视频| 亚洲一卡2卡3卡4卡5卡精品中文| 美女视频免费永久观看网站| 欧美日韩成人在线一区二区| 建设人人有责人人尽责人人享有的| 精品福利永久在线观看| 在现免费观看毛片| 久久99一区二区三区| 欧美日韩国产mv在线观看视频| 女人久久www免费人成看片| 综合色丁香网| 99国产精品免费福利视频| 久久久久人妻精品一区果冻| 久久天堂一区二区三区四区| 成人影院久久| 1024香蕉在线观看| 欧美国产精品一级二级三级| 国产午夜精品一二区理论片| 亚洲精品国产色婷婷电影| avwww免费| 精品久久蜜臀av无| 国产一区有黄有色的免费视频| 精品一区二区三区四区五区乱码 | 搡老岳熟女国产| 亚洲免费av在线视频| 久久人人97超碰香蕉20202| 91国产中文字幕| 少妇人妻精品综合一区二区| 国产极品天堂在线| 亚洲欧美激情在线| 中文欧美无线码| 建设人人有责人人尽责人人享有的| 日韩一本色道免费dvd| 国产老妇伦熟女老妇高清| 中文字幕人妻丝袜制服| 婷婷色综合www| 国产av码专区亚洲av| 精品卡一卡二卡四卡免费| 亚洲国产日韩一区二区| 一二三四中文在线观看免费高清| 久久久久久久久久久免费av| 中文字幕高清在线视频| 欧美日韩综合久久久久久| 啦啦啦视频在线资源免费观看| 中文字幕人妻丝袜一区二区 | 国产有黄有色有爽视频| 免费在线观看视频国产中文字幕亚洲 | 亚洲美女搞黄在线观看| 国产一区二区在线观看av| 亚洲第一区二区三区不卡| 搡老乐熟女国产| 午夜福利一区二区在线看| 777米奇影视久久| 亚洲第一av免费看| 亚洲国产中文字幕在线视频| 热99久久久久精品小说推荐| 狂野欧美激情性xxxx| 亚洲精品成人av观看孕妇| 老司机影院毛片| 青青草视频在线视频观看| 亚洲国产看品久久| 亚洲精品久久久久久婷婷小说| 亚洲综合精品二区| 美女高潮到喷水免费观看| 国产精品亚洲av一区麻豆 | 欧美精品一区二区大全| 亚洲成人手机| 精品国产一区二区三区久久久樱花| 美女福利国产在线| 丝袜美腿诱惑在线| 在线 av 中文字幕| 一级,二级,三级黄色视频| 久热爱精品视频在线9| 亚洲精品视频女| 免费黄色在线免费观看| 国产精品国产三级专区第一集| 99九九在线精品视频| 夫妻性生交免费视频一级片| 亚洲自偷自拍图片 自拍| 成年美女黄网站色视频大全免费| 欧美日韩av久久| 伊人亚洲综合成人网| 国产黄色视频一区二区在线观看| 亚洲精品久久久久久婷婷小说| 亚洲三区欧美一区| 波多野结衣一区麻豆| 飞空精品影院首页| 极品人妻少妇av视频| 老熟女久久久| 国产精品人妻久久久影院| 欧美97在线视频| 2018国产大陆天天弄谢| 亚洲精华国产精华液的使用体验| 校园人妻丝袜中文字幕| 人人妻人人澡人人爽人人夜夜| 99九九在线精品视频| 在线天堂最新版资源| 热99国产精品久久久久久7| 国产成人精品久久二区二区91 | 国产高清不卡午夜福利| 又黄又粗又硬又大视频| 人成视频在线观看免费观看| 免费黄色在线免费观看| 男人操女人黄网站| 99久久人妻综合| 最新在线观看一区二区三区 | 亚洲久久久国产精品| 午夜免费鲁丝| 国产免费现黄频在线看| 我要看黄色一级片免费的| 国产高清不卡午夜福利| 五月天丁香电影| 天天躁夜夜躁狠狠久久av| 少妇人妻精品综合一区二区| 哪个播放器可以免费观看大片| 成年av动漫网址| 操美女的视频在线观看| 日韩精品免费视频一区二区三区| 亚洲精品国产色婷婷电影| 国产成人一区二区在线| 亚洲成人手机| 国产成人精品久久二区二区91 | 欧美xxⅹ黑人| 狂野欧美激情性bbbbbb| 欧美精品一区二区免费开放| 韩国精品一区二区三区| 中文精品一卡2卡3卡4更新| 国产淫语在线视频| 亚洲情色 制服丝袜| 日韩欧美一区视频在线观看| 免费观看a级毛片全部| 不卡av一区二区三区| 啦啦啦 在线观看视频| 久久影院123| 国产伦理片在线播放av一区| 午夜福利视频精品| 国产成人精品久久久久久| 777久久人妻少妇嫩草av网站| 久久99精品国语久久久| 午夜精品国产一区二区电影| 最近最新中文字幕免费大全7| 免费少妇av软件| 激情五月婷婷亚洲| 亚洲精品美女久久av网站| 精品国产国语对白av| 久久99一区二区三区| 亚洲精品第二区| 国产熟女午夜一区二区三区| 国产亚洲av片在线观看秒播厂| 在线观看三级黄色| 亚洲,欧美精品.| 日日爽夜夜爽网站| 香蕉丝袜av| 国产精品一区二区精品视频观看| 哪个播放器可以免费观看大片| 亚洲国产精品国产精品| 一边亲一边摸免费视频| 国产毛片在线视频| 久久精品久久精品一区二区三区| 欧美激情高清一区二区三区 | 免费在线观看黄色视频的| 女人高潮潮喷娇喘18禁视频| www.精华液| 在线精品无人区一区二区三| 国语对白做爰xxxⅹ性视频网站| 成人毛片60女人毛片免费| 韩国av在线不卡| 69精品国产乱码久久久| 在线观看人妻少妇| 久久ye,这里只有精品| 大香蕉久久网| 国产老妇伦熟女老妇高清| 亚洲精品,欧美精品| 自线自在国产av| 色综合欧美亚洲国产小说| 久久毛片免费看一区二区三区| 啦啦啦中文免费视频观看日本| 国产有黄有色有爽视频| 一边摸一边做爽爽视频免费| 久久精品久久久久久噜噜老黄| 国产成人系列免费观看| 久久综合国产亚洲精品| 波野结衣二区三区在线| 亚洲欧美中文字幕日韩二区| 男人操女人黄网站| 国产精品麻豆人妻色哟哟久久| www.熟女人妻精品国产| 国产成人精品福利久久| 亚洲精品日本国产第一区| 欧美亚洲 丝袜 人妻 在线| 成年av动漫网址| 大片电影免费在线观看免费| 高清视频免费观看一区二区| 咕卡用的链子| 日韩av在线免费看完整版不卡| 亚洲国产成人一精品久久久| av网站在线播放免费| 亚洲精品一二三| 国产成人a∨麻豆精品| 午夜福利网站1000一区二区三区| 国产成人欧美| 亚洲成国产人片在线观看| 国产精品久久久人人做人人爽| xxxhd国产人妻xxx| 亚洲国产精品一区二区三区在线| 精品国产超薄肉色丝袜足j| 色婷婷av一区二区三区视频| 亚洲视频免费观看视频| 99九九在线精品视频| 色精品久久人妻99蜜桃| 自线自在国产av| 国产成人啪精品午夜网站| www.av在线官网国产| 老司机影院成人| 如日韩欧美国产精品一区二区三区| 国产亚洲av片在线观看秒播厂| 国产高清国产精品国产三级| 午夜福利在线免费观看网站| 在线免费观看不下载黄p国产| 少妇人妻 视频| 80岁老熟妇乱子伦牲交| 久久 成人 亚洲| 伊人亚洲综合成人网| 女的被弄到高潮叫床怎么办| 18禁裸乳无遮挡动漫免费视频| 亚洲国产精品999| 国产在视频线精品| 亚洲美女黄色视频免费看| tube8黄色片| 精品一区二区三区av网在线观看 | 亚洲国产欧美网| 亚洲精品自拍成人| 丝瓜视频免费看黄片| 一级毛片电影观看| 90打野战视频偷拍视频| 亚洲精品第二区| 99热网站在线观看| 亚洲精华国产精华液的使用体验| 精品久久久精品久久久| 在线观看免费日韩欧美大片| 亚洲国产毛片av蜜桃av| 久久精品久久精品一区二区三区| 天天操日日干夜夜撸| 亚洲专区中文字幕在线 | 黄色一级大片看看| 水蜜桃什么品种好| 精品久久久久久电影网| 国产又色又爽无遮挡免| 欧美乱码精品一区二区三区| 欧美精品一区二区免费开放| 巨乳人妻的诱惑在线观看| 日本爱情动作片www.在线观看| 国产福利在线免费观看视频| 亚洲专区中文字幕在线 | 国产精品.久久久| 亚洲欧美精品综合一区二区三区| 久久这里只有精品19| 1024香蕉在线观看| 无限看片的www在线观看| 亚洲熟女精品中文字幕| 精品一品国产午夜福利视频| 精品卡一卡二卡四卡免费| 亚洲人成电影观看| 国产亚洲av片在线观看秒播厂| 我的亚洲天堂| 国产精品久久久久久人妻精品电影 | 亚洲国产欧美一区二区综合| 久久久久久人妻| 伦理电影免费视频| 你懂的网址亚洲精品在线观看| 国产一级毛片在线| 国产成人啪精品午夜网站| 久久女婷五月综合色啪小说| 一区二区三区激情视频| 亚洲av福利一区| 女性生殖器流出的白浆| 亚洲五月色婷婷综合| 中国三级夫妇交换| 精品人妻熟女毛片av久久网站| 在现免费观看毛片| 亚洲欧洲国产日韩| 亚洲,欧美精品.| 色婷婷久久久亚洲欧美| 在线观看免费午夜福利视频| 少妇被粗大的猛进出69影院| 无限看片的www在线观看| 99精品久久久久人妻精品| av视频免费观看在线观看| 亚洲精品国产av成人精品| 69精品国产乱码久久久| 国产午夜精品一二区理论片| 婷婷色综合www| 少妇被粗大猛烈的视频| 久久天堂一区二区三区四区| 色播在线永久视频| 成人手机av| h视频一区二区三区| 精品卡一卡二卡四卡免费| 欧美精品一区二区免费开放| 亚洲精品久久成人aⅴ小说| 一级毛片我不卡| 69精品国产乱码久久久| 热99久久久久精品小说推荐| 亚洲四区av| 日本wwww免费看| 黄片小视频在线播放| 国产老妇伦熟女老妇高清| av免费观看日本| 热99久久久久精品小说推荐| 不卡av一区二区三区| 国产精品秋霞免费鲁丝片| 在线精品无人区一区二区三|