• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于網(wǎng)絡(luò)的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型研究

    2017-05-24 14:45:32李自清
    計算機測量與控制 2017年5期
    關(guān)鍵詞:敏感數(shù)據(jù)加密算法字典

    李自清

    (青海民族大學(xué)物理與電子信息工程學(xué)院, 青海 西寧 810007)

    基于網(wǎng)絡(luò)的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型研究

    李自清

    (青海民族大學(xué)物理與電子信息工程學(xué)院, 青海 西寧 810007)

    在互聯(lián)網(wǎng)飛速發(fā)展的今天,Web 技術(shù)與數(shù)據(jù)庫技術(shù)的結(jié)合越來越緊密,所以保護數(shù)據(jù)庫的安全成為了信息安全十分重要的一環(huán)。在網(wǎng)絡(luò)環(huán)境下,應(yīng)采用什么樣的機制來為用戶提供對數(shù)據(jù)的產(chǎn)生、存儲和訪問,以及如何有效地保證其中的數(shù)據(jù)安全性,就成為迫切需要研究的課題。加密技術(shù)對數(shù)據(jù)庫中存儲的高度敏感機密性數(shù)據(jù),起著越來越重要的作用,是防止數(shù)據(jù)庫中的數(shù)據(jù)在存儲和傳輸中失密的有效手段,所以完全可以用于模型。為了保護互聯(lián)網(wǎng)中的敏感數(shù)據(jù),提出了數(shù)據(jù)庫中敏感數(shù)據(jù)的加密模型,基于對數(shù)據(jù)庫敏感數(shù)據(jù)的分析、數(shù)據(jù)分類,通過加密引擎、密鑰管理、失效密鑰處理,將用戶敏感數(shù)據(jù)形成密文存儲在數(shù)據(jù)庫之中。這樣即使是數(shù)據(jù)庫管理員也無法輕易獲取用戶敏感信息,在因為攻擊等問題造成的數(shù)據(jù)泄露之后也可以減少系統(tǒng)損失,最大限度保證數(shù)據(jù)庫中數(shù)據(jù)的安全性。實驗結(jié)果表明該模型可以有效保護數(shù)據(jù)庫中敏感數(shù)據(jù)安全。

    信息安全;信息過濾;數(shù)據(jù)分類;密鑰管理

    0 引言

    隨著互聯(lián)網(wǎng)的不斷發(fā)展,它帶來的便利深入到我們生活的方方面面,極大地便利了我們的生活。

    但是這種便利的背后,也帶來了很大的風(fēng)險:我們的個人信息時時遭受著泄露威脅。現(xiàn)在許多 Web 應(yīng)用經(jīng)常使用數(shù)據(jù)庫來對信息進行管理與存儲,所以為了保護用戶的個人信息,數(shù)據(jù)庫安全就成了當(dāng)今信息安全十分重要的一環(huán)。數(shù)據(jù)庫通常使用身份認(rèn)證、訪問控制、審計跟蹤和加密等手段來保證數(shù)據(jù)安全[1]。其中加密是對數(shù)據(jù)庫中敏感數(shù)據(jù)的一種特殊處理,即使用一定算法將原來數(shù)據(jù)庫中的敏感數(shù)據(jù)進行各種代替和變換,使其變?yōu)椴豢勺R別的格式,這樣不知解密方法的人便無法正確識別數(shù)據(jù)的內(nèi)容,從而保護了數(shù)據(jù)庫中的敏感數(shù)據(jù)。

    加密算法可分為對稱加密算法和非對稱加密算法兩種,其中較廣泛使用的對稱加密算法有 1977年由當(dāng)時的美國國家標(biāo)準(zhǔn)局,即現(xiàn)在的國家標(biāo)準(zhǔn)與技術(shù)協(xié)會提出的數(shù)據(jù)加密標(biāo)準(zhǔn)(DES),和旨在取代 DES,由美國國家標(biāo)準(zhǔn)與技術(shù)研究院發(fā)布的高級加密標(biāo)準(zhǔn)(AES)[2]。加密算法需要使用密鑰,密鑰作為加密算法的輸入是獨立于明文與算法的,因為使用密鑰的不同而導(dǎo)致產(chǎn)生的輸出密文也會不盡相同,所以我們不需要對加密算法進行保密操作,僅需要對密鑰進行保護,就可以達到保護敏感數(shù)據(jù)的目的。

    本文基于以上情況,提出了一種較為安全的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型,以求最大限度保護數(shù)據(jù)庫中數(shù)據(jù)的安全。

    1 安全風(fēng)險分析及安全需求說明

    1.1 安全風(fēng)險分析

    數(shù)據(jù)庫安全主要指數(shù)據(jù)庫中的信息不會被非法修改或刪除,指數(shù)據(jù)庫中的數(shù)據(jù)保持了完整性、一致性、可用性與保密性等。數(shù)據(jù)庫遭受的威脅主要有:物理威脅,例如水災(zāi)、火災(zāi)、地震等因素對數(shù)據(jù)庫存儲硬件的破壞而造成的數(shù)據(jù)的破壞與丟失[3];邏輯威脅,例如信息泄露、非法修改等對數(shù)據(jù)庫中數(shù)據(jù)的人為破壞。

    其中邏輯威脅經(jīng)常帶來巨大損失。為了獲取數(shù)據(jù)庫中信息,黑客經(jīng)常利用 web 程序漏洞對數(shù)據(jù)庫進行攻擊[4];而且數(shù)據(jù)泄露也常常發(fā)生在內(nèi)部人員之中,大量相關(guān)人員接觸敏感數(shù)據(jù),導(dǎo)致人員管理問題變得十分困難,因此敏感數(shù)據(jù)面臨的泄露風(fēng)險也十分巨大。目前對數(shù)據(jù)庫的防護措施主要由防火墻、白名單、協(xié)議加密、身份認(rèn)證、授權(quán)管理與審計追蹤等方法來保證數(shù)據(jù)庫的安全[5],但是由于系統(tǒng)中的漏洞、編程人員的疏忽或者內(nèi)部人員的竊取等問題導(dǎo)致數(shù)據(jù)庫中敏感數(shù)據(jù)還是時時處在威脅之中。

    1.2 安全需求說明

    Web 應(yīng)用面對著各種各樣的威脅,大量的用戶每天對應(yīng)用進行大量的訪問,大量的數(shù)據(jù)請求也在不停地發(fā)送到相應(yīng)數(shù)據(jù)庫中,數(shù)據(jù)庫中存儲了許多用戶與應(yīng)用的敏感數(shù)據(jù),這些數(shù)據(jù)是不可以被第三方獲取的珍貴資料。面對這樣的多用戶 Web 應(yīng)用系統(tǒng),本文提出了一種較為安全的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型。

    (1)因為攻擊或者用戶的不當(dāng)操作等原因,數(shù)據(jù)庫經(jīng)常接收許多非法申請與數(shù)據(jù)[6],而且若讓應(yīng)用直接操作數(shù)據(jù)庫,則會有其權(quán)限過大的問題,所以為了保護數(shù)據(jù)庫,需要對應(yīng)用提供接口,用來對用戶身份與輸入數(shù)據(jù)庫的數(shù)據(jù)進行一定過濾與驗證,這樣既可以保護數(shù)據(jù)庫安全,又可以減少不當(dāng)操作,提高效率。

    (2)為了保護數(shù)據(jù)庫中的敏感數(shù)據(jù),數(shù)據(jù)加密是一種十分有力地手段。這種方法可以有效地解決內(nèi)部人員竊取和泄露的數(shù)據(jù)安全問題。本系統(tǒng)將數(shù)據(jù)分為三類:公有數(shù)據(jù)、敏感數(shù)據(jù)與私人數(shù)據(jù),對不同種類的數(shù)據(jù)進行不同處理,以提高加密效率。

    (3)因為不需對加密算法進行保密處理,密鑰的管理變得十分的關(guān)鍵,一旦密鑰泄露,其他人就可以根據(jù)泄露的密鑰解密出加密數(shù)據(jù),所以安全地保管密鑰對于加密是十分重要的。同時因為密鑰也有生命周期[7],它的更新、存儲與銷毀都需要進行合理管理,有效的密鑰管理可以進一步加強數(shù)據(jù)庫的安全性,保護數(shù)據(jù)安全。

    根據(jù)以上需求,本模型通過使用用戶數(shù)據(jù)傳輸接口對用戶的身份與輸入的數(shù)據(jù)進行驗證與過濾,設(shè)計了一種安全有效的數(shù)據(jù)庫加密引擎,合理的密鑰管理模塊,保護了數(shù)據(jù)庫中的敏感數(shù)據(jù)的安全性,增加了數(shù)據(jù)庫的風(fēng)險抵抗能力。

    2 數(shù)據(jù)庫敏感數(shù)據(jù)加密模型

    本文提出了一種針對數(shù)據(jù)庫敏感數(shù)據(jù)進行加密的加密模型,模型由用戶數(shù)據(jù)傳輸接口模塊、加密引擎模塊與密鑰管理模塊組成,將輸入的數(shù)據(jù)分為三類:公有數(shù)據(jù)、敏感數(shù)據(jù)與私人數(shù)據(jù),編寫數(shù)據(jù)字典與用戶權(quán)限表,用以區(qū)分?jǐn)?shù)據(jù)與密鑰的對應(yīng)關(guān)系。

    2.1 用戶數(shù)據(jù)傳輸接口模塊

    用戶或系統(tǒng)提交的數(shù)據(jù)首先經(jīng)過用戶數(shù)據(jù)傳輸模塊,此模塊提供接口供用戶輸入數(shù)據(jù)。本模塊首先根據(jù)用戶權(quán)限表對用戶的身份與權(quán)限進行驗證,對合法的用戶輸入的數(shù)據(jù)進行正則對比與過濾,保證用戶輸入的數(shù)據(jù)有效且正確,例如驗證身份證或手機號碼的格式、過濾敏感關(guān)鍵字,防止sql注入等。將合法的輸入交給下一模塊——加密引擎模塊,若發(fā)現(xiàn)用戶權(quán)限不足或者不合法輸入,則返回統(tǒng)一提示,隱藏錯誤信息,不給出具體描述,防止攻擊者利用錯誤信息猜測數(shù)據(jù)庫結(jié)構(gòu)從而對數(shù)據(jù)庫進行攻擊。

    圖1 數(shù)據(jù)庫敏感數(shù)據(jù)加密模型

    2.2 加密引擎模塊

    根據(jù)數(shù)據(jù)字典與用戶權(quán)限表中指定的不同類型進行分別處理:公有數(shù)據(jù)即不需要加密的數(shù)據(jù),可以直接存儲到數(shù)據(jù)庫中,從而減少加密操作與密鑰數(shù)量,加快系統(tǒng)處理速度;敏感數(shù)據(jù)則需要經(jīng)過加密算法進行加密,保證其不可以被第三方獲?。凰饺藬?shù)據(jù)則使用用戶的私人密鑰進行加密,保證不同用戶間的數(shù)據(jù)不可以相互查看,保護數(shù)據(jù)的隱私性。針對三種數(shù)據(jù)的不同操作既可以保護數(shù)據(jù)庫中數(shù)據(jù)安全,同時又可增加系統(tǒng)運行效率。

    2.3 密鑰管理模塊

    因為數(shù)據(jù)分為三類,其中需要加密的兩類數(shù)據(jù)會產(chǎn)生許多密鑰,本模塊根據(jù)數(shù)據(jù)字典與用戶權(quán)限表來確定與管理每個加密數(shù)據(jù)所使用的加密密鑰,使用二級密鑰管理的方式來管理每個密鑰。因為密鑰也存在生命周期,對它的生成、更新、存儲與銷毀的不同生命周期需要進行有效的管理,以確保密鑰的安全性和有效性。敏感數(shù)據(jù)根據(jù)數(shù)據(jù)字典與用戶權(quán)限表來查找密鑰進行加密,這些密鑰稱為數(shù)據(jù)密鑰,而數(shù)據(jù)密鑰則使用根密鑰進行加密后存儲;私人密鑰則分成兩部分,一部分由用戶保存,另一部分同樣使用根密鑰加密后存儲在數(shù)據(jù)庫中,從而達到保護數(shù)據(jù)庫中數(shù)據(jù)安全的目的。

    3 數(shù)據(jù)庫敏感數(shù)據(jù)加密模型詳細(xì)設(shè)計

    3.1 用戶數(shù)據(jù)傳輸接口模塊

    本模塊針對用戶輸入提供統(tǒng)一接口,首先驗證用戶身份與權(quán)限,再對輸入數(shù)據(jù)進行過濾,返回統(tǒng)一提示信息。在本模塊中首先根據(jù)用戶權(quán)限表對用戶身份與權(quán)限進行驗證,驗證合法后再根據(jù)業(yè)務(wù)流程對輸入進行統(tǒng)一驗證,查看是否符合系統(tǒng)要求,之后再對符合要求的輸入進行關(guān)鍵字比對,例如包含update、delete 等關(guān)鍵字[8]的輸入不被允許通過,防止sql注入的發(fā)生。只有通過過濾的數(shù)據(jù)才會提交給下一模塊進行處理,如果用戶身份不合法或者輸入數(shù)據(jù)沒有通過驗證,則對用戶進行統(tǒng)一信息反饋,防止數(shù)據(jù)庫錯誤提示的泄露,從而保護數(shù)據(jù)庫中信息的安全。

    3.2 加密引擎模塊

    通過檢驗的數(shù)據(jù)將被交給加密引擎模塊分類進行加密,之后再將密文數(shù)據(jù)存入數(shù)據(jù)庫中。下面首先介紹本模型使用的算法:

    圖2 用戶數(shù)據(jù)過濾工作流程

    3.2.1 AES 加密算法

    AES 加密算法屬于對稱加密算法,對稱加密算法根據(jù)對明文的加密方式不同可分為分組密碼與流密碼[9],AES 加密算法就屬于分組密碼,它的輸入輸出都按 128 比特來進行分組,在使用循環(huán)結(jié)構(gòu)迭代加密,使用字節(jié)替換、行移位、列混合和輪密鑰加來達到加密的效果。加密輸入的密鑰會經(jīng)過密鑰擴展模塊被擴展成為128 比特、192 比特或者 256 比特再進行加密運算。

    若用X代表加密前輸入的明文,Y代表加密后輸出的密文,加密操作可表示為:Y=Akr+2?R?S?(Akj?C?R?S)r?Akj1(X)。

    其中:A為輪密碼加運算,k為此輪的子密碼,因為總共進行r+2 輪,所以子密碼有K1、K2、……、K(r+2) 共r+2 個。S、R、C分別指字節(jié)替換、行移位與列混合運算,中間共重復(fù)r次,最后再進行一次字節(jié)替換、行移位與第r+2 個子密碼進行輪密碼加運算即可產(chǎn)生加密后的密文。

    3.2.2 加密引擎模型

    數(shù)據(jù)庫數(shù)據(jù)可表示為集合D={d1、d2、……、dn}[10],本文將數(shù)據(jù)分為三類:公有數(shù)據(jù)、敏感數(shù)據(jù)和私人數(shù)據(jù),他們經(jīng)過用戶數(shù)據(jù)傳輸接口模塊過濾后傳到加密引擎模塊進行不同加密處理,敏感數(shù)據(jù)使用數(shù)據(jù)密鑰K={k1、k2、……、kn},私人數(shù)據(jù)使用私人密鑰,私人密鑰是每個用戶私有的,可表示為集合U={u1、u2、……、un}。

    (1)公有數(shù)據(jù)。

    可以被所有人獲取的數(shù)據(jù),即不需要加密的數(shù)據(jù),它在此模塊直接交給數(shù)據(jù)庫進行儲存。

    圖3 加密引擎模型

    (2)敏感數(shù)據(jù)。

    即針對系統(tǒng)內(nèi)部用戶可以共享,但對非系統(tǒng)用戶需要保密的數(shù)據(jù),它不需要針對不同用戶進行分別加密,只需要防御系統(tǒng)外部人員,所以本系統(tǒng)根據(jù)數(shù)據(jù)字典的設(shè)定,使用數(shù)據(jù)密鑰來對數(shù)據(jù)進行加密。加密的粒度選擇直接決定了數(shù)據(jù)庫的安全性與密鑰的數(shù)量,加密粒度越細(xì)安全性則越高,同時密鑰數(shù)量也會越多[11],雖然一次一密可以保證理論上加密不可破解,但會產(chǎn)生數(shù)量龐大的密鑰,增加管理難度,所以合適的粒度選擇也是個十分關(guān)鍵的問題。本系統(tǒng)不設(shè)定統(tǒng)一的加密粒度,具體情況根據(jù)數(shù)據(jù)字典的預(yù)先設(shè)定動態(tài)加密,這樣可以根據(jù)不同數(shù)據(jù)的使用頻率與危險等級等標(biāo)準(zhǔn)來設(shè)定不同加密粒度,在加強保護數(shù)據(jù)安全的情況下,盡量減少密鑰數(shù)量,減少密鑰管理難度。

    操作敏感數(shù)據(jù)時首先根據(jù)申請加密的字段名稱去密鑰管理模塊查詢此敏感數(shù)據(jù)所對應(yīng)密鑰,然后使用AES加密算法進行加密,即將明文X加密處理后產(chǎn)生密文Y,表示為Y=AES(D,K),之后再將密文Y儲存在數(shù)據(jù)庫中。

    (3)私人數(shù)據(jù)。

    這類數(shù)據(jù)是用戶自己的私人信息,除了自己不想被其他人獲取的信息,即只有用戶自己可以查看自己的信息,其他用戶的信息對其是保密的。私人數(shù)據(jù)同樣使用 AES 加密算法與私人密鑰進行加密處理,產(chǎn)生密文 Y 并存儲起來。加密時首先根據(jù)數(shù)據(jù)字典與用戶權(quán)限表查詢用戶的私人密鑰,它是由用戶口令與系統(tǒng)隨機生成的字符串拼接而成,用戶口令由用戶自己設(shè)置與保管,隨機生成的字符串則由根密鑰加密后儲存在數(shù)據(jù)庫中。使用時用戶輸入口令,與數(shù)據(jù)庫中保存的隨機字符串解密后拼接成私人密鑰。過程可以描述為:Y=AES(D,U),其中:U=用戶口令+隨機字符串。

    3.3 密鑰管理模塊

    本模型采用二級密鑰管理的方式,使用數(shù)據(jù)字典與用戶權(quán)限表管理數(shù)據(jù)與密鑰關(guān)系,儲存在數(shù)據(jù)庫中的密鑰會使用根密鑰進行相應(yīng)加密后儲存,保證管理員也無法獲取密鑰,從而保護了數(shù)據(jù)的安全。

    3.3.1 密鑰的查找與生成

    在加密引擎模塊,每當(dāng)需要對敏感數(shù)據(jù)進行加密時,首先都需要查詢加密所需使用的密鑰。 在操作敏感數(shù)據(jù)時,根據(jù)提交申請的數(shù)據(jù)名稱,首先去數(shù)據(jù)字典查找相應(yīng)數(shù)據(jù)密鑰,使用根密鑰解密數(shù)據(jù)密鑰后再對敏感數(shù)據(jù)進行加解密操作。

    私人密鑰是在用戶注冊時,由用戶自己設(shè)定的口令與系統(tǒng)隨機生成的字符串拼接而成的,用戶口令由用戶自己保存,而隨機字符串則由系統(tǒng)自動生成后用根密鑰加密后存儲在用戶權(quán)限表中。操作私人數(shù)據(jù)時根據(jù)數(shù)據(jù)字典與用戶權(quán)限表查找用戶自己的私人密鑰,用根密鑰解密后再對數(shù)據(jù)進行加解密操作。

    3.3.2 密鑰的更新與銷毀

    密鑰也有生命周期,其存在的時間越長,所遭受的泄露風(fēng)險也就越大,而且 Web 應(yīng)用每時每刻都有許多用戶進行訪問與操作,數(shù)據(jù)量通常十分龐大。針對這個特性,本系統(tǒng)對不同密鑰設(shè)定不同有效期,通過數(shù)據(jù)字典設(shè)定的密鑰有效期定時對已有的密鑰進行掃描更新,從而確保密鑰的安全性。因為本模型是將密鑰分為數(shù)據(jù)密鑰、根密鑰與私人密鑰的二級密鑰管理方式,根據(jù)密鑰的種類不同,更新分為以下幾種情況:

    (1)數(shù)據(jù)密鑰。

    敏感數(shù)據(jù)使用數(shù)據(jù)密鑰進行加密,根據(jù)數(shù)據(jù)字典的設(shè)置,其中會存在多個密鑰,這些密鑰使用根密鑰加密后存儲在數(shù)據(jù)庫中,使用時再解密取出。所以根據(jù)數(shù)據(jù)字典中設(shè)定的不同有效期,定期對不同等級的密鑰進行掃描更新,更新時將此密鑰相關(guān)的數(shù)據(jù)一次性取出解密,再使用新密鑰進行加密存儲,新密鑰使用根密鑰加密后,替換舊密鑰存儲在數(shù)據(jù)庫中,以供下次使用。

    (2)私人密鑰。

    為了保護私人數(shù)據(jù)的安全性,需要使用私人密鑰對其進行加密,為了保證加密的安全性,需要密鑰保證一定長度,但是用戶一般無法記住一個太長的口令,所以本系統(tǒng)將用戶自己設(shè)定的一個口令與系統(tǒng)自動生成的隨機字符串拼接形成私人密鑰,這樣既保證了密鑰的長度,同時也沒有增加用戶的使用難度。隨機生成的字符串也由根密鑰進行加密后存儲在用戶權(quán)限表中,在用戶更新自己的口令的時候,系統(tǒng)也會自動更新隨機字符串,然后根據(jù)數(shù)據(jù)字典與用戶權(quán)限表對此用戶的私人數(shù)據(jù)進行一次性更新,儲存根密鑰加密后的隨機字符串,替換私人密鑰存儲在數(shù)據(jù)庫中的部分,即一次性更換用戶私人密鑰。

    (3)根密鑰。

    因為數(shù)據(jù)密鑰與私人密鑰的一部分都是由根密鑰進行加密后存儲的,這樣即使管理員也無法獲得真正的密鑰,從而保護的數(shù)據(jù)的安全。但是這樣根密鑰的儲存就變得十分關(guān)鍵了,一旦根密鑰泄露,則其他密鑰的加密也就失去了作用,數(shù)據(jù)就會暴露在危險之中。所以根密鑰需要定時進行更新,因為根密鑰加密的對象也是密鑰,數(shù)據(jù)量相對于數(shù)據(jù)庫庫中的數(shù)據(jù)少很多,所以根密鑰更新時可使用一次性更新的方式,即同時取出所有密鑰進行解密,使用新根密鑰加密更新的操作。

    3.3.3 密鑰的存儲

    密鑰生成與更新后,都需要存儲起來以供之后使用。但一旦處理不好使密鑰泄露則可造成災(zāi)難性的后果,這相當(dāng)于數(shù)據(jù)庫中的數(shù)據(jù)加密失去了意義,得到密鑰的黑客只要得到敏感數(shù)據(jù),就可以對其進行解密操作,得到具體信息,用戶重要的信息就會泄露。為了防止這種事情的發(fā)生,我們需要對密鑰進行嚴(yán)密的管理,防止密鑰泄露。

    本系統(tǒng)使用的數(shù)據(jù)密鑰與私人密鑰存儲的部分都使用根密鑰進行過加密,可以直接儲存在數(shù)據(jù)庫中而保證不泄露,所以根密鑰的保存就至關(guān)重要了,為了防止攻擊者獲得根密鑰,它可以儲存在物理令牌中,由專人保管,防止泄露。

    4 數(shù)據(jù)庫敏感數(shù)據(jù)加密模型評測

    4.1 可行性分析

    本系統(tǒng)為了保護數(shù)據(jù)庫安全設(shè)計了一個針對敏感數(shù)據(jù)的加密模型,通過用戶數(shù)據(jù)接口模塊、加密引擎模塊與密鑰管理模塊共同作用保護了數(shù)據(jù)庫中的數(shù)據(jù)安全。

    首先用戶數(shù)據(jù)接口模塊針對用戶身份合法性與輸入的數(shù)據(jù)進行了過濾,即保證了業(yè)務(wù)上的數(shù)據(jù)完整性與可用性,又減少了 sql注入的風(fēng)險,保護了數(shù)據(jù)庫中的數(shù)據(jù)安全。

    加密引擎模塊首先將數(shù)據(jù)分為三類,公有數(shù)據(jù)不需加密,極大減少了系統(tǒng)開銷,增加了系統(tǒng)運行速度;敏感數(shù)據(jù)需要根據(jù)數(shù)據(jù)字典進行加密,從而在龐大的系統(tǒng)數(shù)據(jù)中減少使用的密鑰數(shù)量,減少系統(tǒng)開銷,同時避免黑客攻擊或內(nèi)部人員對數(shù)據(jù)的竊取;私人數(shù)據(jù)需要使用用戶口令與系統(tǒng)生成的隨機字符串拼接的私人密鑰進行加密,使用數(shù)據(jù)字典與用戶權(quán)限表來對應(yīng)密鑰與數(shù)據(jù)的關(guān)系,從而保證僅用戶本人才可以看見數(shù)據(jù)內(nèi)容。

    密鑰管理模塊使用二級密鑰管理的方式,提供對密鑰的查詢與生成、更新與銷魂和存儲操作,根據(jù)數(shù)據(jù)字典中設(shè)置的不同有效期定時掃描,對密鑰進行一次性更新,替換失效舊密鑰。這些密鑰管理方式共同保護了密鑰的安全,使得加密更加安全可靠。

    所以本系統(tǒng)可以有效保護數(shù)據(jù)庫中數(shù)據(jù)的機密性、完整性與可用性,同時兼顧系統(tǒng)開銷,減少密鑰數(shù)量,從而減少密鑰管理難度,是種安全的數(shù)據(jù)庫敏感數(shù)據(jù)加密模型。

    4.2 實驗

    4.2.1 實驗環(huán)境

    本文涉及的加密模型主要使用了 AES 加密算法,將數(shù)據(jù)分為三類分別進行了處理,使用二級密鑰管理的方式,既保證了敏感數(shù)據(jù)的安全性,同時也兼顧了系統(tǒng)的開銷。

    因為 Web 應(yīng)用經(jīng)常會一次性取出幾條數(shù)據(jù)進行各種處理,其中可能包含多個字段數(shù)據(jù)。而且要是單純使用 AES 加密算法對 Web 應(yīng)用進行加密,要保證加密的安全性,使數(shù)據(jù)內(nèi)容不會輕易泄露,一次一密是非常保險的方式。本模型根據(jù)數(shù)據(jù)庫特性,使用 java 語言及相應(yīng)方法庫模擬了單純使用 AES 加密算法一次一密的加密數(shù)據(jù)方式與使用本模型加密數(shù)據(jù)的方式,用以對比對數(shù)據(jù)庫中數(shù)據(jù)進行加密所用時間與模型效率。具體環(huán)境參數(shù)如下。

    表2 數(shù)據(jù)庫敏感數(shù)據(jù)加密模型實驗環(huán)境

    分別取出數(shù)據(jù)庫中某張表的 30 條與 60 條數(shù)據(jù),每條數(shù)據(jù) 3 個字段,即總共 90 個與 180個數(shù)據(jù)項,設(shè)定每個數(shù)據(jù)項都需要進行加密。同時設(shè)定有 2 個用戶,數(shù)據(jù)字典預(yù)先設(shè)定的信息如下。

    表3 實驗數(shù)據(jù)字典設(shè)定

    4.2.2 實驗結(jié)果

    使用 AES 加密算法采用一次一密的方式加密所有數(shù)據(jù)項,再使用本模型根據(jù)以上數(shù)據(jù)字典對數(shù)據(jù)分類進行加密,記錄每次的加密運行時間,多次運行匯總出了如表4所示。

    表4 運行時耗對比

    針對以上表格,可以看出AES加密算法與本模型的數(shù)據(jù)加密總時耗接近,雖然AES加密算法需要在加密每個數(shù)據(jù)項時產(chǎn)生新的密鑰并存儲,但是本模型則需要查找相應(yīng)密鑰并返回,所以在加密時間本模型總加密時間會多一點。其中敏感數(shù)據(jù)只需要查詢數(shù)據(jù)字典來確定密鑰,所以所需時間相對短一點;而私人數(shù)據(jù)則需要同時查詢數(shù)據(jù)字典與用戶權(quán)限表兩張表,所以會更耗時一些,但是因為總體加密時間不會增加太多,所以系統(tǒng)效率的降低在可接受范圍內(nèi)。

    單純使用AES加密算法一次一密的加密方式產(chǎn)生了 90 個與 180 個密鑰,而本系統(tǒng)不受數(shù)據(jù)量的影響只有 4 個密鑰,遠遠小于單純使用AES加密算法一次一密加密的密鑰數(shù)量,在密鑰管理方面節(jié)省了大量空間與時間。

    本模型中敏感數(shù)據(jù)根據(jù)數(shù)據(jù)字典動態(tài)選用加密粒度,不僅可以減少密鑰數(shù)量,減輕密鑰管理的負(fù)擔(dān),因為密鑰的讀取的時耗也是常數(shù)級的,也不會大量增加系統(tǒng)運行時間。私人數(shù)據(jù)部分由用戶自己保管,減少了密鑰泄露的可能性,從而保證私人數(shù)據(jù)不會被第三者獲知,保護其隱私性。三類數(shù)據(jù)與二級密鑰管理的方式大大提高了數(shù)據(jù)庫的安全性,在系統(tǒng)耗時增加可以接受的情況下,節(jié)省了查詢時間與存儲空間。

    4.3 模型評測

    本系統(tǒng)開銷較小,相對于單純使用AES加密算法一次一密加密的方式時耗增加不多,密鑰管理更加方便,可以更好地對數(shù)據(jù)庫中敏感數(shù)據(jù)進行保護。用戶數(shù)據(jù)接口模塊也降低了應(yīng)用的所承受的壓力,將一部分?jǐn)?shù)據(jù)過濾交由后臺處理,對sql注入進行了一定過濾。數(shù)據(jù)分類方式大大減少系統(tǒng)開銷,對私人密鑰分割的方式也增加了私人數(shù)據(jù)的安全性,而根據(jù)數(shù)據(jù)字典動態(tài)選取加密粒度的方式不僅增加了安全性,也減輕了密鑰管理的復(fù)雜度,在保證數(shù)據(jù)安全性的前提下,減輕了系統(tǒng)負(fù)擔(dān),增加了可行性。密鑰管理模塊的的二級密鑰管理方式,對儲存在數(shù)據(jù)庫中的密鑰進行加密,同時將根密鑰儲存在物理令牌中,保護了密鑰的安全,從而保證數(shù)據(jù)庫敏感數(shù)據(jù)的安全性。

    但是為了保證加密效果,數(shù)據(jù)字典的預(yù)先設(shè)定十分重要,所以需要事先設(shè)定一個考慮全面的數(shù)據(jù)字典,這是對數(shù)據(jù)庫設(shè)計者的一個挑戰(zhàn)。

    5 結(jié)論

    本文提出了針對敏感數(shù)據(jù)的數(shù)據(jù)加密模型,該模型使用了用戶數(shù)據(jù)接口、加密引擎與密鑰管理模塊來對數(shù)據(jù)進行分類處理,根據(jù)數(shù)據(jù)字典與用戶權(quán)限表確定數(shù)據(jù)與密鑰的對應(yīng)關(guān)系,采取根據(jù)數(shù)據(jù)字典動態(tài)選擇加密粒度加密的方式,使用二級密鑰管理的方式,對密鑰采用定時掃描,一次性更新的方式,解決了敏感數(shù)據(jù)的加密與密鑰管理問題,實驗數(shù)據(jù)表明本模型的時耗增加是可接受的,密鑰管理則便利許多,節(jié)省許多存儲密鑰的空間,數(shù)據(jù)庫的安全性也得到了保證,保護了數(shù)據(jù)庫中的敏感數(shù)據(jù)的安全。

    [1] 胡 敏.Web系統(tǒng)下提高MySQL數(shù)據(jù)庫安全性的研究與實現(xiàn)[D]. 北京:北京郵電大學(xué),2015.

    [2] 張金輝.AES加密算法分析及其在信息安全中的應(yīng)用[J].信息網(wǎng)絡(luò)安全,2011,05(5):31-33.

    [3] 李衛(wèi)平,張?zhí)煳?數(shù)據(jù)庫加密模型設(shè)計探討[J].煤炭技術(shù),2012,31(6):217-218.

    [4] 吳翰清.白帽子講Web安全[M].北京:電子工業(yè)出版社,2014.

    [5] 成曉利.Web應(yīng)用SQL注入漏洞測試系統(tǒng)的研究與實現(xiàn)[D].成都:西南交通大學(xué),2013.

    [6] 李紹武.試析計算機網(wǎng)絡(luò)數(shù)據(jù)庫存在的安全威脅和應(yīng)對措施[J].通訊世界,2014,18(09):32-33.

    [7] 吳開均.數(shù)據(jù)庫加密系統(tǒng)的設(shè)計與實現(xiàn)[D]. 成都:電子科技大學(xué),2014.

    [8] 常紅梅.基于存儲過程的數(shù)據(jù)庫安全性實踐初論[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,4(4):112-112.

    [9] 蓋玉蓮.加密技術(shù)在數(shù)據(jù)庫安全中應(yīng)用研究[J].計算機科學(xué)研究,2009,12(51):81-84.

    [10]FonsecaJ,SeixasN,VieiraM,etal.AnalysisofFieldDataonWebSecurityVulnerabilities[J].IEEETransactionsonDependable&SecureComputing,2014,11(2):89-100.

    [11]FonsecaJ,VieiraM,MadeiraH.EvaluationofWebSecurityMechanismsusingVulnerabilityandAttackInjection[J].IEEETransactionsonDependable&SecureComputing, 2014,11(5):440-453.

    Research of Database Sensitive Data Encryption Model Based on Web

    Li Ziqing

    (School of physics and electronic information engineering, Qinghai University for Nationalities, Xining 810007,China)

    With the rapid development of Internet, the combination of Web technology and database technology is more and more closely, so the security of database security has become a very important part of information security. In the network environment, what kind of mechanism should be used to provide users with the generation, storage and access to data, and how to effectively ensure the safety of data, it becomes an urgent need to study the issue. High sensitive and confidential data encryption technology in the database storage, plays an increasingly important role, is the effective means to protect confidential data in the database in the storage and transmission, so can be used to model. In order to protect sensitive data in the Internet, put forward the model of encryption of sensitive data in the database, the database analysis, sensitive data classification based on the encryption engine, key management, key processing failure, the user sensitive data stored in the data base in the form of ciphertext. So even the database administrator can not easily obtain sensitive information from the user. After the attack caused the leakage of data it can also reduce the loss of system, ensure the security of data in the database to maximize. The experimental results show that the proposed model can effectively protect the security of sensitive data in database.

    information security; information filtering; data classification; key management

    2016-11-28;

    2017-01-05。

    教育部“春暉計劃”合作科研項目(S2015037)。

    李自清(1975-),男,碩士,講師,主要從事計算機應(yīng)用技術(shù)方向的研究。

    1671-4598(2017)05-0184-04

    10.16526/j.cnki.11-4762/tp.2017.05.051

    TP309.2

    A

    猜你喜歡
    敏感數(shù)據(jù)加密算法字典
    開心字典
    家教世界(2023年28期)2023-11-14 10:13:50
    開心字典
    家教世界(2023年25期)2023-10-09 02:11:56
    干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
    實現(xiàn)虛擬機敏感數(shù)據(jù)識別
    基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
    基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計與實現(xiàn)
    我是小字典
    正版字典
    讀者(2016年14期)2016-06-29 17:25:50
    基于小波變換和混沌映射的圖像加密算法
    Hill加密算法的改進
    看免费av毛片| 色播亚洲综合网| 国产成人系列免费观看| 国产精品一区二区精品视频观看| 正在播放国产对白刺激| 欧美成狂野欧美在线观看| 免费看美女性在线毛片视频| 91麻豆精品激情在线观看国产| 亚洲全国av大片| 曰老女人黄片| 欧洲精品卡2卡3卡4卡5卡区| 精品欧美国产一区二区三| av有码第一页| 在线视频色国产色| 精品欧美一区二区三区在线| 久久九九热精品免费| 琪琪午夜伦伦电影理论片6080| 嫩草影视91久久| 不卡av一区二区三区| 高潮久久久久久久久久久不卡| 免费在线观看成人毛片| 啪啪无遮挡十八禁网站| 亚洲激情在线av| 91字幕亚洲| 成年版毛片免费区| 真人做人爱边吃奶动态| 精品久久蜜臀av无| 午夜福利在线观看吧| 女性生殖器流出的白浆| 一a级毛片在线观看| 妹子高潮喷水视频| 超碰成人久久| 亚洲欧美日韩高清在线视频| 精品欧美一区二区三区在线| 亚洲成人久久爱视频| 国产成人精品久久二区二区91| 19禁男女啪啪无遮挡网站| 国产av一区二区精品久久| 国产野战对白在线观看| 在线观看免费视频日本深夜| 欧美激情久久久久久爽电影| 国产免费男女视频| 中文字幕高清在线视频| 欧美久久黑人一区二区| 性欧美人与动物交配| 三级毛片av免费| 久久久精品国产亚洲av高清涩受| 高清毛片免费观看视频网站| 满18在线观看网站| 成在线人永久免费视频| 日韩视频一区二区在线观看| 一二三四社区在线视频社区8| 丰满的人妻完整版| 两个人免费观看高清视频| 在线视频色国产色| 人人妻人人澡欧美一区二区| 久久婷婷成人综合色麻豆| 757午夜福利合集在线观看| 99精品在免费线老司机午夜| 人人澡人人妻人| 色综合欧美亚洲国产小说| 午夜精品久久久久久毛片777| 啪啪无遮挡十八禁网站| 国产精品精品国产色婷婷| 亚洲第一青青草原| 欧美黑人精品巨大| 精华霜和精华液先用哪个| 国产一区二区三区视频了| 侵犯人妻中文字幕一二三四区| 久久久久久久久中文| 91大片在线观看| 国产亚洲欧美精品永久| 两人在一起打扑克的视频| 制服诱惑二区| 叶爱在线成人免费视频播放| 在线天堂中文资源库| 久久精品国产清高在天天线| 精华霜和精华液先用哪个| 2021天堂中文幕一二区在线观 | 999精品在线视频| 色婷婷久久久亚洲欧美| 欧美最黄视频在线播放免费| 欧洲精品卡2卡3卡4卡5卡区| 可以免费在线观看a视频的电影网站| 青草久久国产| 色播亚洲综合网| 免费看美女性在线毛片视频| 久久精品影院6| 免费av毛片视频| 此物有八面人人有两片| 国产精品98久久久久久宅男小说| 搡老熟女国产l中国老女人| 一级毛片女人18水好多| 久久草成人影院| 午夜激情福利司机影院| 在线观看午夜福利视频| 国产成人精品无人区| 在线天堂中文资源库| 美女高潮到喷水免费观看| 亚洲熟妇熟女久久| 丰满的人妻完整版| www日本黄色视频网| 国产亚洲精品第一综合不卡| 亚洲自拍偷在线| 无遮挡黄片免费观看| 成人永久免费在线观看视频| 午夜激情福利司机影院| 久久香蕉激情| 1024视频免费在线观看| 两个人视频免费观看高清| 欧美激情极品国产一区二区三区| 一区二区日韩欧美中文字幕| 亚洲国产毛片av蜜桃av| 男人舔女人的私密视频| 亚洲欧美精品综合一区二区三区| 一本大道久久a久久精品| 成人欧美大片| 国产成人啪精品午夜网站| 中出人妻视频一区二区| 国产成人欧美在线观看| 午夜福利视频1000在线观看| 最近最新免费中文字幕在线| 两个人视频免费观看高清| 91av网站免费观看| 91成年电影在线观看| 欧美黑人欧美精品刺激| 亚洲精品中文字幕在线视频| 国产aⅴ精品一区二区三区波| 国产精品永久免费网站| 一级毛片女人18水好多| 欧美乱色亚洲激情| 在线观看免费视频日本深夜| 午夜福利高清视频| 亚洲国产看品久久| 亚洲av美国av| 黄色视频,在线免费观看| 日本免费a在线| 欧美成人性av电影在线观看| 成人手机av| 热99re8久久精品国产| 亚洲男人的天堂狠狠| 午夜免费鲁丝| 女人爽到高潮嗷嗷叫在线视频| 精品卡一卡二卡四卡免费| 亚洲国产精品合色在线| 久久精品人妻少妇| 草草在线视频免费看| 午夜福利免费观看在线| 麻豆av在线久日| 一进一出抽搐动态| 欧美一级毛片孕妇| 精品久久久久久久久久免费视频| 波多野结衣巨乳人妻| 黄色成人免费大全| 波多野结衣高清无吗| 国产精品,欧美在线| 久久久久久久午夜电影| 国产成人精品无人区| 欧美在线一区亚洲| 免费看十八禁软件| av片东京热男人的天堂| 中文字幕最新亚洲高清| 91在线观看av| 国产亚洲精品久久久久久毛片| 波多野结衣高清无吗| 久久久久亚洲av毛片大全| 午夜a级毛片| 露出奶头的视频| 国产高清有码在线观看视频 | 国产三级在线视频| 久热这里只有精品99| 日韩视频一区二区在线观看| 高清毛片免费观看视频网站| 免费看日本二区| 精品一区二区三区av网在线观看| 精品国产国语对白av| 亚洲专区字幕在线| 不卡一级毛片| 美女免费视频网站| 久久久久久大精品| 老鸭窝网址在线观看| 99久久国产精品久久久| 91大片在线观看| www日本在线高清视频| 欧美一区二区精品小视频在线| 久热这里只有精品99| 精品国产乱码久久久久久男人| 一本一本综合久久| 熟女少妇亚洲综合色aaa.| 在线观看舔阴道视频| 久久精品91蜜桃| 成人三级黄色视频| 一个人免费在线观看的高清视频| 免费人成视频x8x8入口观看| 后天国语完整版免费观看| 欧美日韩一级在线毛片| 最近在线观看免费完整版| 好男人在线观看高清免费视频 | 国产免费男女视频| 日韩国内少妇激情av| 亚洲va日本ⅴa欧美va伊人久久| 色老头精品视频在线观看| 国语自产精品视频在线第100页| 美女国产高潮福利片在线看| 国产黄片美女视频| 少妇 在线观看| 午夜两性在线视频| 每晚都被弄得嗷嗷叫到高潮| 亚洲欧美一区二区三区黑人| 狠狠狠狠99中文字幕| 国产精品 国内视频| 久久午夜亚洲精品久久| 91麻豆av在线| 夜夜躁狠狠躁天天躁| 色老头精品视频在线观看| 少妇粗大呻吟视频| 国产在线观看jvid| 免费高清视频大片| 久久久水蜜桃国产精品网| 国内毛片毛片毛片毛片毛片| 69av精品久久久久久| 午夜精品在线福利| 黄色片一级片一级黄色片| 国产97色在线日韩免费| 国产v大片淫在线免费观看| 国产人伦9x9x在线观看| 看黄色毛片网站| 日韩精品中文字幕看吧| 精品一区二区三区视频在线观看免费| 国产成人欧美| 欧美av亚洲av综合av国产av| 国产主播在线观看一区二区| 高清毛片免费观看视频网站| 老司机福利观看| 国产精品亚洲美女久久久| 亚洲专区国产一区二区| 91久久精品电影网| 午夜a级毛片| 男女之事视频高清在线观看| 成人av在线播放网站| 男女那种视频在线观看| 黄色一级大片看看| 亚洲乱码一区二区免费版| 欧美性猛交黑人性爽| 国内精品宾馆在线| 成人亚洲精品av一区二区| 成人美女网站在线观看视频| .国产精品久久| 在线观看一区二区三区| 搡老妇女老女人老熟妇| 亚洲成a人片在线一区二区| 麻豆一二三区av精品| 国产一级毛片七仙女欲春2| 国产一区二区在线观看日韩| 日本免费a在线| 夜夜夜夜夜久久久久| 99热这里只有是精品50| 人人妻人人澡人人爽人人夜夜 | 亚洲成av人片在线播放无| 国产高清视频在线播放一区| 深夜精品福利| 嫩草影院入口| 亚洲人成网站在线播| 久久鲁丝午夜福利片| 国产 一区精品| 91久久精品国产一区二区三区| 日韩高清综合在线| 国产精品永久免费网站| 亚洲av二区三区四区| 看非洲黑人一级黄片| 一级毛片久久久久久久久女| 国产精品一二三区在线看| 精品久久久久久久人妻蜜臀av| 永久网站在线| 五月伊人婷婷丁香| a级毛片a级免费在线| 午夜爱爱视频在线播放| 人妻丰满熟妇av一区二区三区| 午夜福利在线观看免费完整高清在 | 亚洲精品影视一区二区三区av| 精品日产1卡2卡| 日韩精品中文字幕看吧| av国产免费在线观看| 亚洲国产精品成人综合色| 欧美高清性xxxxhd video| 国内精品一区二区在线观看| 男人舔女人下体高潮全视频| 一级毛片久久久久久久久女| 免费在线观看成人毛片| 免费av观看视频| 亚洲真实伦在线观看| 久久久精品欧美日韩精品| 日本一二三区视频观看| 亚洲人成网站高清观看| 日韩av不卡免费在线播放| 国产精品免费一区二区三区在线| 国产亚洲精品久久久com| 99热精品在线国产| 1000部很黄的大片| 变态另类丝袜制服| 亚洲人与动物交配视频| 国产探花在线观看一区二区| 亚洲中文字幕一区二区三区有码在线看| 97超视频在线观看视频| 免费观看的影片在线观看| 国产色婷婷99| 人妻夜夜爽99麻豆av| 亚洲av免费在线观看| 亚洲国产精品成人综合色| 麻豆国产av国片精品| 精品久久久久久成人av| 赤兔流量卡办理| 精品一区二区三区视频在线观看免费| 97人妻精品一区二区三区麻豆| 亚洲熟妇熟女久久| 在线观看午夜福利视频| 99久国产av精品| 天堂av国产一区二区熟女人妻| 夜夜看夜夜爽夜夜摸| 精华霜和精华液先用哪个| 男女边吃奶边做爰视频| 亚洲va在线va天堂va国产| 91精品国产九色| 在线播放无遮挡| 久久韩国三级中文字幕| 晚上一个人看的免费电影| 天堂av国产一区二区熟女人妻| 国内精品美女久久久久久| 亚洲av美国av| 天天躁日日操中文字幕| 日本撒尿小便嘘嘘汇集6| 可以在线观看毛片的网站| 日本-黄色视频高清免费观看| 日本与韩国留学比较| 听说在线观看完整版免费高清| 日本免费a在线| 亚洲精品乱码久久久v下载方式| 内射极品少妇av片p| 精品久久久久久久久亚洲| 欧美zozozo另类| 一级黄片播放器| 欧美高清成人免费视频www| 午夜福利在线在线| 久久久久久国产a免费观看| 麻豆乱淫一区二区| 中文资源天堂在线| 美女大奶头视频| 欧美成人a在线观看| 国产色爽女视频免费观看| 一区二区三区高清视频在线| 听说在线观看完整版免费高清| 免费看日本二区| 三级经典国产精品| 日日撸夜夜添| 国产人妻一区二区三区在| 免费av观看视频| 少妇被粗大猛烈的视频| 一边摸一边抽搐一进一小说| 亚洲三级黄色毛片| 亚洲真实伦在线观看| 日本a在线网址| 国内久久婷婷六月综合欲色啪| 不卡一级毛片| 亚洲性夜色夜夜综合| 晚上一个人看的免费电影| av天堂中文字幕网| 国产av不卡久久| 日本黄色片子视频| 白带黄色成豆腐渣| 美女黄网站色视频| 成人性生交大片免费视频hd| av专区在线播放| 日本色播在线视频| 亚洲五月天丁香| 免费观看精品视频网站| 日本与韩国留学比较| 国产精品久久久久久av不卡| 国内精品久久久久精免费| 免费看a级黄色片| 欧美激情在线99| 精品一区二区三区av网在线观看| 亚洲精品日韩在线中文字幕 | 男女做爰动态图高潮gif福利片| 亚洲av免费高清在线观看| 欧美日本视频| 精品国产三级普通话版| 亚洲综合色惰| 久久久国产成人免费| 欧美日本视频| 日韩制服骚丝袜av| 日韩 亚洲 欧美在线| 欧美激情国产日韩精品一区| 色综合亚洲欧美另类图片| 久99久视频精品免费| 国产精品亚洲美女久久久| 午夜福利高清视频| 综合色av麻豆| 少妇熟女欧美另类| 欧美潮喷喷水| 深夜a级毛片| 一级毛片我不卡| 午夜日韩欧美国产| 热99在线观看视频| 乱系列少妇在线播放| 国产精品99久久久久久久久| 美女黄网站色视频| 麻豆精品久久久久久蜜桃| 变态另类成人亚洲欧美熟女| 国产黄a三级三级三级人| 老司机福利观看| 亚洲电影在线观看av| 成人漫画全彩无遮挡| 亚洲久久久久久中文字幕| 免费在线观看影片大全网站| 嫩草影院新地址| 黄色欧美视频在线观看| 91av网一区二区| 日韩亚洲欧美综合| 亚洲欧美日韩东京热| 国产成年人精品一区二区| 久久久国产成人精品二区| 欧美三级亚洲精品| 欧美日韩乱码在线| 欧美极品一区二区三区四区| 亚洲色图av天堂| 高清日韩中文字幕在线| 高清毛片免费观看视频网站| 看片在线看免费视频| 美女免费视频网站| 一区二区三区免费毛片| 又黄又爽又刺激的免费视频.| 一进一出抽搐gif免费好疼| 国产精品女同一区二区软件| 校园春色视频在线观看| 熟女电影av网| 最近视频中文字幕2019在线8| 亚洲av不卡在线观看| 亚洲电影在线观看av| 舔av片在线| 天堂影院成人在线观看| 国产精品久久久久久亚洲av鲁大| 国产高清有码在线观看视频| 精品久久久久久久久久免费视频| 国产三级在线视频| 欧美成人一区二区免费高清观看| 人妻丰满熟妇av一区二区三区| 99国产极品粉嫩在线观看| 欧美日韩乱码在线| av在线老鸭窝| 亚洲精品日韩av片在线观看| 日韩 亚洲 欧美在线| 亚洲中文字幕一区二区三区有码在线看| 欧美日韩乱码在线| 又黄又爽又刺激的免费视频.| 3wmmmm亚洲av在线观看| 熟女人妻精品中文字幕| 黄色日韩在线| 综合色av麻豆| 久久久精品大字幕| 日韩欧美精品v在线| 午夜精品在线福利| 国产精品乱码一区二三区的特点| 97超视频在线观看视频| 久久草成人影院| 一进一出抽搐gif免费好疼| 99riav亚洲国产免费| 日韩欧美在线乱码| 搡女人真爽免费视频火全软件 | 亚洲高清免费不卡视频| а√天堂www在线а√下载| 可以在线观看毛片的网站| 免费电影在线观看免费观看| 成人亚洲精品av一区二区| 国产三级中文精品| 亚洲欧美日韩高清专用| .国产精品久久| 国产高清有码在线观看视频| 中国美白少妇内射xxxbb| 99热只有精品国产| 成年免费大片在线观看| 特大巨黑吊av在线直播| 成人毛片a级毛片在线播放| 黄色视频,在线免费观看| 一进一出抽搐动态| 毛片一级片免费看久久久久| 成人午夜高清在线视频| 精品午夜福利视频在线观看一区| 最近2019中文字幕mv第一页| 欧美成人精品欧美一级黄| av福利片在线观看| 91久久精品国产一区二区成人| 一个人看视频在线观看www免费| 色综合站精品国产| 天堂影院成人在线观看| 亚洲成人精品中文字幕电影| 亚洲无线在线观看| 亚洲天堂国产精品一区在线| 黄片wwwwww| 日本撒尿小便嘘嘘汇集6| 亚洲性久久影院| 在线免费观看的www视频| 欧美高清性xxxxhd video| 大香蕉久久网| 日韩国内少妇激情av| 美女黄网站色视频| 人妻久久中文字幕网| 日韩国内少妇激情av| 国产精品电影一区二区三区| 深夜精品福利| 日韩欧美国产在线观看| 国产高清不卡午夜福利| 欧美成人a在线观看| 日本熟妇午夜| 亚洲精品日韩av片在线观看| 精品无人区乱码1区二区| 欧美不卡视频在线免费观看| 一个人免费在线观看电影| 成人二区视频| 成人永久免费在线观看视频| 亚洲精品一区av在线观看| 欧美色视频一区免费| 国产aⅴ精品一区二区三区波| 国产一区二区三区av在线 | 久久精品夜夜夜夜夜久久蜜豆| 偷拍熟女少妇极品色| 最近手机中文字幕大全| 国产白丝娇喘喷水9色精品| 热99在线观看视频| 欧美精品国产亚洲| 又爽又黄a免费视频| 欧美日韩国产亚洲二区| 国产成人精品久久久久久| 亚洲va在线va天堂va国产| 成人欧美大片| 波多野结衣高清作品| 日韩成人av中文字幕在线观看 | 国产精品一二三区在线看| 国产色婷婷99| avwww免费| 亚洲最大成人av| 国产片特级美女逼逼视频| 美女cb高潮喷水在线观看| 国产精品亚洲美女久久久| 在线观看一区二区三区| 97热精品久久久久久| 内射极品少妇av片p| 亚洲经典国产精华液单| av天堂在线播放| 神马国产精品三级电影在线观看| 五月玫瑰六月丁香| 直男gayav资源| 日韩成人伦理影院| 婷婷亚洲欧美| 亚洲av美国av| 久久久国产成人精品二区| 亚洲第一电影网av| 国产精品不卡视频一区二区| 在线观看av片永久免费下载| 欧美在线一区亚洲| 麻豆国产av国片精品| 午夜精品一区二区三区免费看| 18+在线观看网站| 亚洲av成人av| 久久久国产成人精品二区| 久久热精品热| 国产一区二区三区在线臀色熟女| 亚洲丝袜综合中文字幕| 国产极品精品免费视频能看的| videossex国产| 久久久精品大字幕| 不卡视频在线观看欧美| 中文字幕熟女人妻在线| 欧美3d第一页| 欧美激情国产日韩精品一区| 亚洲性久久影院| 五月伊人婷婷丁香| 国产久久久一区二区三区| 久久久成人免费电影| 国产精品久久电影中文字幕| 国产一区二区在线观看日韩| 麻豆成人午夜福利视频| 两个人的视频大全免费| 综合色av麻豆| 成人精品一区二区免费| 日日撸夜夜添| 一个人观看的视频www高清免费观看| aaaaa片日本免费| 久久久午夜欧美精品| АⅤ资源中文在线天堂| 国产色婷婷99| 久久亚洲精品不卡| 国产在视频线在精品| 此物有八面人人有两片| 国产麻豆成人av免费视频| 国产成人一区二区在线| 中文字幕熟女人妻在线| 色5月婷婷丁香| 成人毛片a级毛片在线播放| 久久人人爽人人片av| 久久亚洲国产成人精品v| 波多野结衣高清作品| 好男人在线观看高清免费视频| 国产高潮美女av| 99热只有精品国产| 丝袜喷水一区| 国产三级中文精品| 国产视频内射| 在线天堂最新版资源| 一个人免费在线观看电影| 成人欧美大片| 成年女人永久免费观看视频| 97超视频在线观看视频| 国产片特级美女逼逼视频| 精品人妻偷拍中文字幕| 一本久久中文字幕|