• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    支持中國(guó)墻策略的云組合服務(wù)信息流控制模型

    2018-04-12 07:14:07劉明聰
    計(jì)算機(jī)應(yīng)用 2018年2期
    關(guān)鍵詞:敏感數(shù)據(jù)信息流沖突

    劉明聰,王 娜

    (1.信息工程大學(xué),鄭州 450001; 2.數(shù)學(xué)工程與先進(jìn)計(jì)算國(guó)家重點(diǎn)實(shí)驗(yàn)室,鄭州 450001)(*通信作者電子郵箱twftina_w@126.com)

    0 引言

    云服務(wù)以其高可靠性與低成本的優(yōu)勢(shì)逐漸被廣泛應(yīng)用到電子政務(wù)、電子商務(wù)、協(xié)作醫(yī)療及網(wǎng)絡(luò)購(gòu)物等各個(gè)領(lǐng)域。隨著商業(yè)過(guò)程漸漸復(fù)雜,單一的云服務(wù)已經(jīng)無(wú)法滿足用戶需求,云服務(wù)被組合起來(lái)形成組合服務(wù)為用戶提供更加豐富的功能。但是服務(wù)提供商間可能存在商業(yè)上的競(jìng)爭(zhēng)關(guān)系,從而導(dǎo)致各云服務(wù)間的利益沖突(Conflict of Interest, COI)。云服務(wù)間利益沖突的存在要求云組合服務(wù)必須對(duì)組件服務(wù)間的信息流動(dòng)進(jìn)行控制,以防止敏感數(shù)據(jù)隨著服務(wù)間的消息傳遞在存在利益沖突的服務(wù)間流動(dòng),給相關(guān)服務(wù)提供商造成一定的損失。

    中國(guó)墻模型[1-2]可解決利益沖突問(wèn)題。近年來(lái),學(xué)者們紛紛提出面向云計(jì)算與云服務(wù)的中國(guó)墻策略模型或基于中國(guó)墻策略的信息流控制方法。2010年,Wu等[3]提出了面向基礎(chǔ)設(shè)施即服務(wù)(Infrastructure as a Service, IaaS)云的基于中國(guó)墻策略的信息流控制方法,該方法將虛擬機(jī)視為客體并在此基礎(chǔ)上定義了安全組與利益沖突類的概念,依據(jù)BN中國(guó)墻模型[1]控制用戶對(duì)虛擬機(jī)的訪問(wèn),以防止有沖突關(guān)系的虛擬機(jī)之間的信息流動(dòng)。2013年,Alqahtani等[4]針對(duì)服務(wù)鏈中如何避免COI的問(wèn)題,基于BN模型提出了一種防止COI的服務(wù)鏈組合方法,并使用安全監(jiān)控?cái)?shù)據(jù)庫(kù)對(duì)COI類進(jìn)行集中式的審計(jì)與監(jiān)控。但是,該文采用的BN模型的沖突關(guān)系劃分是不客觀的[2],且僅研究了服務(wù)鏈的利益沖突問(wèn)題,沒(méi)有考慮更復(fù)雜的組合結(jié)構(gòu)。2015年,F(xiàn)ehis等[5-6]提出了一種面向分布式系統(tǒng)(如云計(jì)算、社交網(wǎng)絡(luò))的新型中國(guó)墻策略模型,該模型針對(duì)分布式系統(tǒng)中主、客體間讀、寫(xiě)操作引起的信息流動(dòng),分別從主體與客體兩個(gè)方面建立“墻”,以解決一般分布式系統(tǒng)訪問(wèn)過(guò)程中的利益沖突問(wèn)題。

    針對(duì)組合服務(wù)的信息流控制問(wèn)題,國(guó)內(nèi)外學(xué)者進(jìn)行了一系列的研究。Hutter等[7]提出了一種基于類型演算的信息流控制方法以安全、動(dòng)態(tài)地組合服務(wù),保護(hù)數(shù)據(jù)在動(dòng)態(tài)服務(wù)組合的計(jì)算與傳播過(guò)程中的安全。She等[8]在2009年提出了一種面向服務(wù)鏈的信息流控制(Service Chain Information Flow Control, SCIFC)方法。該方法為服務(wù)鏈中的信息流建立了一種安全增強(qiáng)模型,并且提出了請(qǐng)求流和響應(yīng)流中的控制協(xié)議,以防止服務(wù)鏈中敏感信息泄漏給不被信任的服務(wù)。2011年,She等[9]進(jìn)一步提出了面向運(yùn)行中服務(wù)鏈的信息流控制方法。該方法在分析服務(wù)鏈運(yùn)行過(guò)程中本地訪問(wèn)數(shù)據(jù)與動(dòng)態(tài)產(chǎn)生數(shù)據(jù)間依賴關(guān)系的基礎(chǔ)上,給出了服務(wù)鏈中服務(wù)如何釋放敏感數(shù)據(jù)與接收何種類型數(shù)據(jù)的策略。在She等工作的基礎(chǔ)上,Yu等[10]提出了組合服務(wù)中一種新的面向服務(wù)鏈的基于標(biāo)簽的分布式信息流控制(Label-Based Information Flow Control, LBIFC)方法,以解決SCIFC中數(shù)據(jù)對(duì)象的利益相關(guān)者的計(jì)算過(guò)于低效的問(wèn)題。Xi等[11]提出了一種面向云計(jì)算環(huán)境的基于信息流控制的分布式服務(wù)組合方法。該方法首先定義了面向組合服務(wù)的多級(jí)安全模型,在組合過(guò)程中先驗(yàn)證每個(gè)組件服務(wù)是否滿足該模型,然后再進(jìn)行服務(wù)組合,以確保所構(gòu)建組合服務(wù)的信息流安全。Solanki等[12]針對(duì)面向服務(wù)的系統(tǒng)提出了一種訪問(wèn)與信息流控制方法。該方法為每個(gè)數(shù)據(jù)對(duì)象附上數(shù)據(jù)依賴列表,在服務(wù)主體訪問(wèn)數(shù)據(jù)對(duì)象時(shí)不僅進(jìn)行傳統(tǒng)的訪問(wèn)控制,而且檢查是否滿足數(shù)據(jù)依賴表中的相關(guān)域的信息流策略,以保護(hù)多域環(huán)境下服務(wù)組合時(shí)的信息流安全。需要指出的是,上述面向組合服務(wù)的信息流控制模型與方法都只是單一地解決了數(shù)據(jù)的機(jī)密性(或完整性)問(wèn)題,防止信息的非授權(quán)泄露與篡改,并沒(méi)有解決云組合服務(wù)中的利益沖突問(wèn)題。

    基于此,本文通過(guò)構(gòu)建云組合服務(wù)的加權(quán)有向圖模型,形式地描述了具有復(fù)雜組合結(jié)構(gòu)的云組合服務(wù)中的信息流;提出了云服務(wù)間聯(lián)盟關(guān)系與數(shù)據(jù)依賴關(guān)系的概念,將云服務(wù)間的沖突關(guān)系擴(kuò)展為組合沖突關(guān)系,以準(zhǔn)確表述云組合服務(wù)面臨的利益沖突問(wèn)題;引入中國(guó)墻策略,提出了一種支持中國(guó)墻策略的云組合服務(wù)信息流控制(Chinese Wall-based Cloud Composite Service Information Flow Control, CW-CCSIFC)模型,以解決云組合服務(wù)面臨的組合沖突問(wèn)題,并給出了模型的形式化定義及相關(guān)定理證明。定理的證明與分析說(shuō)明了CW-CCSIFC模型可以有效保證云組合服務(wù)中信息流動(dòng)滿足中國(guó)墻策略,阻止了有沖突關(guān)系的云服務(wù)間的非法信息流動(dòng)。最后,舉例說(shuō)明了模型的實(shí)用性。

    1 云組合服務(wù)模型

    云組合服務(wù)是一個(gè)由云服務(wù)及云服務(wù)之間的組合關(guān)系定義的信息系統(tǒng)。云服務(wù)提供商開(kāi)發(fā)出各種各樣功能的服務(wù)部署在云平臺(tái)上,供服務(wù)消費(fèi)者與其他提供商使用。

    定義1云服務(wù)s是一個(gè)三元組(s.F,s.In,s.Out)。其中:s.In表示云服務(wù)s的所有輸入數(shù)據(jù)的集合;s.Out表示云服務(wù)s的所有輸出數(shù)據(jù)的集合;s.F表示云服務(wù)s的計(jì)算過(guò)程,且s.Out=s.F(s.In)。

    圖1 云組合服務(wù)中的四種基本結(jié)構(gòu)Fig. 1 Four basic structures of cloud composite service

    從圖1可以看出,順序與分支結(jié)構(gòu)中云服務(wù)之間的組合關(guān)系是確定的,而選擇與循環(huán)結(jié)構(gòu)中的云服務(wù)間的組合關(guān)系與執(zhí)行條件有關(guān)。為了描述云組合服務(wù)中服務(wù)間的組合關(guān)系與其條件執(zhí)行的概念,引入條件函數(shù)φ。

    定義2云組合服務(wù)中云服務(wù)si、sj間的組合關(guān)系(如果是分支或循環(huán)結(jié)構(gòu)則存在執(zhí)行條件condi, j)由抽象條件函數(shù)φi, j決定,且:

    φi, j(si.OutC)=

    其中:si.OutC是si.Out中決定執(zhí)行條件condi, j是否成立的輸出數(shù)據(jù)集合,且si.OutC?si.Out;函數(shù)值為1表示執(zhí)行組合關(guān)系,否則不執(zhí)行。由函數(shù)定義可知,順序與分支結(jié)構(gòu)的組合關(guān)系對(duì)應(yīng)值恒為1的常函數(shù)。下面給出云組合服務(wù)的定義。

    定義3云組合服務(wù)可表示為加權(quán)有向圖(S,R,Γ,I)。其中:S是頂點(diǎn)集,表示所有組件服務(wù)的集合{s0,s1,…,sn};R是邊集,表示所有存在組合關(guān)系的組件服務(wù)的有序?qū)Φ募希鐖D1(a)中si和si+1可表示為有序?qū)Α磗i,si+1〉;Γ是權(quán)值集合,表示組合服務(wù)的條件函數(shù)集{φ0,φ1,φ2,…};I是邊與權(quán)值的映射函數(shù),I:R→Γ。

    圖2(a)是某云組合服務(wù)示例,圖2(b)是該云組合服務(wù)的加權(quán)有向圖表示,其中φ0是常函數(shù),其值恒為1。

    圖2 云組合服務(wù)及其加權(quán)有向圖示例Fig. 2 Example for cloud composite service and its weighted directed graphs

    定義4在某云組合服務(wù)加權(quán)有向圖中,如果節(jié)點(diǎn)si和sj間存在一條邊的權(quán)值均為1的路徑,那么稱從si到sj是可達(dá)的。

    2 支持中國(guó)墻策略的信息流模型

    2.1 信息流

    云組合服務(wù)中形成信息流動(dòng)的是所有云服務(wù)輸入輸出的數(shù)據(jù),用O表示考察的所有數(shù)據(jù)的集合。

    定義5O是云組合服務(wù)中所有云服務(wù)輸入輸出的數(shù)據(jù)集合,?o∈O? ?s∈S,o∈s.In∪s.Out。

    云組合服務(wù)中數(shù)據(jù)可分為兩類:①清潔數(shù)據(jù),指不含有任何云服務(wù)敏感信息的數(shù)據(jù),用O0表示所有清潔數(shù)據(jù)的集合;②敏感數(shù)據(jù),指含有某些服務(wù)敏感信息的數(shù)據(jù),用Om表示所有敏感數(shù)據(jù)的集合。顯然,O=O0∪Om。

    云服務(wù)的數(shù)據(jù)處理與服務(wù)間的組合導(dǎo)致了云組合服務(wù)中信息的流動(dòng)。云組合服務(wù)信息流分為兩類:①直接信息流,指發(fā)生在一次服務(wù)計(jì)算中或者發(fā)生在一次相鄰服務(wù)交互過(guò)程中的信息流動(dòng);②組合信息流,指由多個(gè)連續(xù)的直接信息流產(chǎn)生的信息流動(dòng)。

    直接信息流又存在兩種類型。

    1)隱式信息流。由條件函數(shù)計(jì)算產(chǎn)生的信息流,這種信息流動(dòng)發(fā)生在選擇或循環(huán)結(jié)構(gòu)中。

    2)顯式信息流。由云服務(wù)的計(jì)算操作或相鄰服務(wù)間的消息傳遞引起的信息流,這種信息流動(dòng)發(fā)生在任意的組合結(jié)構(gòu)中。

    定義7?o∈O,o′∈O且o∈si.In∪si.Out,o′∈sj.In∪sj.Out,其中si,sj∈S:

    1)當(dāng)si=sj時(shí),若o∈si.In,o′∈si.Out則存在顯式信息流o→o′;

    定義7中定義了兩種顯式信息流,條件1)指o與o′分別是同一個(gè)服務(wù)的輸入與輸出;條件2)中sj是si的直接后繼,并且si輸出的數(shù)據(jù)o就是后繼服務(wù)sj的輸入數(shù)據(jù)o′。

    顯式信息流會(huì)直接導(dǎo)致數(shù)據(jù)內(nèi)容由一個(gè)云服務(wù)流向下一個(gè)云服務(wù),而隱式信息流是產(chǎn)生顯式信息流并進(jìn)一步產(chǎn)生組合信息流的必要條件,但本身并不直接導(dǎo)致數(shù)據(jù)內(nèi)容的流動(dòng),不會(huì)直接產(chǎn)生利益沖突問(wèn)題,所以接下來(lái)僅考慮由多次顯式信息流引起的組合信息流。

    定義8?o∈O,o′∈O,si,sj∈S,且o∈si.In∪si.Out,o′∈sj.In∪sj.Out,若?o″∈O,且o″∈sk.In∪sk.Out,若sk∈Suc(si)∪{si}且sk∈Pre(sj)∪{sj},并且滿足o→o″,o″→o′,則存在組合信息流o→o′。

    在下面的部分,我們將顯式信息流以及組合信息流統(tǒng)稱為信息流,不再考慮隱式信息流。

    2.2 組合沖突關(guān)系

    云服務(wù)由眾多的服務(wù)提供商部署運(yùn)營(yíng),這些提供商之間由于商業(yè)上的競(jìng)爭(zhēng)關(guān)系會(huì)導(dǎo)致其所屬的云服務(wù)之間存在沖突關(guān)系(Conflict of Interest Relation, CIR)。

    定義9?s,s′∈S,若s與s′的提供商間存在商業(yè)上的競(jìng)爭(zhēng)關(guān)系,則認(rèn)為s與s′之間存在沖突關(guān)系,記為(s,s′),系統(tǒng)中所有存在沖突關(guān)系的云服務(wù)對(duì)集合記為CIR,CIR?S×S,沖突關(guān)系具有以下性質(zhì):

    1)反自反性:(s,s)?CIR;

    2)對(duì)稱性:(s,s′)∈CIR? (s′,s)∈CIR。

    定義10?s∈S,s有聯(lián)盟關(guān)系IAR(s)?S,若s′滿足以下條件之一,則s′∈IAR(s)。

    1)s′=s;

    定義11?om∈Om,om有依賴關(guān)系DDR(om)?S,若?s′∈S,om∈s′.Out且s∈IAR(s′),則s∈DDR(om)。

    根據(jù)云服務(wù)的聯(lián)盟關(guān)系與數(shù)據(jù)的依賴關(guān)系,可以定義云服務(wù)與數(shù)據(jù)的組合沖突關(guān)系(Composite Service-Conflict of Interest Relation, CS-CIR)來(lái)表示云組合服務(wù)中信息流動(dòng)引起的沖突問(wèn)題。

    定義12?s∈S,s有組合沖突關(guān)系CS-CIR(s)?S,若?s′∈IAR(s),存在(s′,s″)∈CIR,則s″∈CS-CIR(s)。

    定義13?om∈Om,om有組合沖突關(guān)系CS-CIR(om)?S,?s∈DDR(om),存在(s,s′)∈CIR,則s′∈CS-CIR(om)。

    本文提出CW-CSIFC模型的目的就是為了解決云組合服務(wù)中的組合沖突問(wèn)題。

    2.3 模型描述

    CW-CCSIFC模型可以用三條規(guī)則與兩個(gè)公理描述。在云組合服務(wù)的執(zhí)行過(guò)程中,云服務(wù)的聯(lián)盟關(guān)系與組合沖突關(guān)系和數(shù)據(jù)的依賴關(guān)系與組合沖突關(guān)系會(huì)隨著服務(wù)過(guò)程中云服務(wù)的輸入輸出而動(dòng)態(tài)變化。下面給出云服務(wù)的聯(lián)盟關(guān)系與組合沖突關(guān)系和數(shù)據(jù)的依賴關(guān)系與組合沖突關(guān)系的計(jì)算規(guī)則。

    規(guī)則1初始狀態(tài)下,?s∈S,IAR(s)={s},CS-CIR(s)={s′|?s′∈S,(s,s′)∈CIR};?om∈Om,DDR(om)=?,CS-CIR(om)=?。

    規(guī)則2如果敏感數(shù)據(jù)om輸入云服務(wù)s(om∈Om,s∈S),則更新云服務(wù)的聯(lián)盟關(guān)系與組合沖突關(guān)系,即CS-CIR(s)=CS-CIR(s)∪CS-CIR(om),IAR(s)=IAR(s)∪DDR(om)。

    規(guī)則3如果云服務(wù)s輸出敏感數(shù)據(jù)om(om∈Om,s∈S),則更新數(shù)據(jù)的依賴關(guān)系與組合沖突關(guān)系,即CS-CIR(om)=CS-CIR(om)∪CS-CIR(s),DDR(om)=DDR(om)∪IAR(s)。

    下面給出云組合服務(wù)中云服務(wù)輸入輸出控制應(yīng)遵循的公理,以防止發(fā)生非法的信息流動(dòng)。

    公理1簡(jiǎn)單安全性。云服務(wù)s允許敏感數(shù)據(jù)om輸入(om∈Om,s∈S),當(dāng)且僅當(dāng)CS-CIR(s)∩DDR(om)=?或CS-CIR(om)∩IAR(s)=?。

    公理2*-屬性。云服務(wù)s允許輸出敏感數(shù)據(jù)om(om∈Om,s∈S),當(dāng)且僅當(dāng)CS-CIR(om)∩IAR(s)=?或CS-CIR(s)∩DDR(om)=?。

    2.4 模型性質(zhì)

    定理1一致性定理。

    1)?s,s′,s″∈S,s′∈IAR(s)∧(s′,s″)∈CIR?s″?IAR(s);

    2)?om∈Om,s′,s″∈S,s′∈DDR(om)∧(s′,s″)∈CIR?s″?DDR(om)。

    證明定義某時(shí)刻云組合服務(wù)系統(tǒng)的安全狀態(tài)q是由所有組件服務(wù)的聯(lián)盟關(guān)系和敏感數(shù)據(jù)依賴關(guān)系的狀態(tài)構(gòu)成的集合,并且本定理所描述的安全狀態(tài)稱為非沖突狀態(tài),反之則稱為沖突狀態(tài)。假設(shè)Q是系統(tǒng)所有可能的安全狀態(tài)的集合,QN是系統(tǒng)所有非沖突狀態(tài)的集合,QY是系統(tǒng)所有沖突狀態(tài)的集合。

    模型規(guī)則2與規(guī)則3(分別用r2,r3表示)使系統(tǒng)安全狀態(tài)發(fā)生改變,用狀態(tài)轉(zhuǎn)移函數(shù)δ:Q×{r2,r3}→Q表示。假設(shè)L是在狀態(tài)轉(zhuǎn)移函數(shù)作用下生成的一個(gè)安全狀態(tài)序列,L=〈q0,q1,q2,…,qn〉,且?qk∈L(1≤k≤n),qk=δ(qk-1,r2)或qk=δ(qk-1,r3),初始狀態(tài)q0由模型規(guī)則1定義。

    定理1可以重新描述為:對(duì)于任意安全狀態(tài)序列中的任一狀態(tài)q,都有q∈QN。下面采用數(shù)學(xué)歸納法證明。

    1)對(duì)初始狀態(tài)q0, 根據(jù)規(guī)則1定義, ?om∈Om,DDR(om)=?,?s∈S,IAR(s)={s},顯然,q0∈QN。

    2)假設(shè)序列中第k-1個(gè)狀態(tài)qk-1∈QN:

    (1)若qk=δ(qk-1,r2),用反證法可證明qk∈QN。

    假設(shè)qk∈QY,那么?s,s′,s″∈S,s′,s″∈IAR(s)且(s′,s″)∈CIR。s′,s″存在以下兩種可能方式加入至IAR(s):①s′,s″分兩次加入IAR(s)。假設(shè)s′先被加入,即在qk-1時(shí)s′∈IAR(s),那么s″加入IAR(s)需要通過(guò)規(guī)則2,即?om∈Om,s∈S,om∈s.In,且s″∈DDR(om),但是與公理1(簡(jiǎn)單安全性)矛盾。由于沖突關(guān)系的對(duì)稱性,s″先被加入時(shí)也會(huì)產(chǎn)生矛盾,所以這種情況不成立。②s′,s″同時(shí)通過(guò)規(guī)則2被加入IAR(s),即?om∈Om,s∈S,om∈s.In,s′,s″∈DDR(om)并且(s′,s″)∈CIR,但是由假設(shè)可知,qk-1∈QN,所以不存在這樣的數(shù)據(jù)o,與假設(shè)矛盾??梢?jiàn),當(dāng)qk=δ(qk-1,r2)時(shí),qk∈QN。

    (2)若qk=δ(qk-1,r3),用反證法可證明qk∈QN。

    假設(shè)qk∈QY,那么?om∈Om,s′,s″∈S,s′,s″∈DDR(om)且 (s′,s″)∈CIR。s′,s″存在以下兩種可能方式加入至DDR(om):①s′,s″分兩次加入DDR(om)。假設(shè)s′先被加入,即在qk-1時(shí)s′∈DDR(om),那么s″加入DDR(om)需要通過(guò)規(guī)則3,即?om∈Om,s,s″∈S,om∈s.Out,且s″∈IAR(s),但是與公理2(*-屬性)矛盾。由于沖突關(guān)系的對(duì)稱性,s″先被加入時(shí)也會(huì)產(chǎn)生矛盾,所以這種情況不成立。②s′,s″同時(shí)通過(guò)規(guī)則2加入DDR(om),即?s,s′,s″∈S,s′,s″∈IAR(s)∧(s′,s″)∈CIR。但是由假設(shè)可知qk-1∈QN,所以不存在這樣的云服務(wù)s,與假設(shè)矛盾??梢?jiàn),當(dāng)qk=δ(qk-1,r3)時(shí),qk∈QN。

    綜上1)、2)所述,對(duì)于任意安全狀態(tài)序列中的任一狀態(tài)q,都有q∈QN。定理成立。

    證明下面針對(duì)不同類型的信息流,分別進(jìn)行證明。

    綜上所述,定理成立。

    3 模型分析與應(yīng)用

    3.1 模型分析

    定理1保證了模型中任意云服務(wù)的聯(lián)盟關(guān)系或數(shù)據(jù)的依賴關(guān)系中不存在有沖突關(guān)系的數(shù)據(jù)集,說(shuō)明模型不會(huì)產(chǎn)生矛盾,而定理2說(shuō)明模型準(zhǔn)確地表達(dá)了由信息流動(dòng)導(dǎo)致的組合沖突問(wèn)題。下面的定理將證明本文模型可以有效保證云組合服務(wù)中信息流動(dòng)滿足中國(guó)墻策略。

    定理1、2、3的證明顯示,CW-CCSIFC模型能夠正確地表達(dá)云組合服務(wù)信息流動(dòng)過(guò)程中的利益沖突問(wèn)題,并且可以有效地阻止非法的信息流動(dòng)。

    3.2 與傳統(tǒng)中國(guó)墻模型的比較

    CW-CCSIFC模型是針對(duì)云組合服務(wù)中的信息流安全問(wèn)題提出的中國(guó)墻模型的改進(jìn)模型,與傳統(tǒng)的中國(guó)墻模型相比最大的區(qū)別在于它的分布式特性。在實(shí)際應(yīng)用中,傳統(tǒng)的中國(guó)墻模型(如BN模型[1])需要集中地維護(hù)一個(gè)訪問(wèn)矩陣以記錄主體對(duì)客體的訪問(wèn)歷史,主體不攜帶歷史信息也沒(méi)有安全標(biāo)簽,當(dāng)主體訪問(wèn)客體時(shí),需要系統(tǒng)檢查訪問(wèn)矩陣判斷是否違反安全策略。而在CW-CCSIFC模型中主體與客體均有安全標(biāo)簽,訪問(wèn)歷史信息被記錄在云服務(wù)的聯(lián)盟關(guān)系(IAR)與數(shù)據(jù)的依賴關(guān)系(DDR)以及它們的組合沖突關(guān)系(CS-CIR)中,檢查信息流時(shí)僅依據(jù)訪問(wèn)主客體攜帶的信息即可以作出判斷。例如,有主體s,敏感數(shù)據(jù)o1、o2,且o1、o2之間有利益沖突。傳統(tǒng)模型中可以用-1表示未訪問(wèn),0表示拒絕訪問(wèn),1表示曾經(jīng)訪問(wèn),s對(duì)o1、o2的訪問(wèn)矩陣可記為M,M=[-1,-1]表示o1、o2均未被訪問(wèn)過(guò)的狀態(tài)。當(dāng)s訪問(wèn)o1時(shí),先檢查訪問(wèn)矩陣中的信息以及系統(tǒng)對(duì)數(shù)據(jù)的沖突關(guān)系的設(shè)置是否允許訪問(wèn)。而在CW-CCSIFC模型中則可表示為DDR(o1)={o1},CS-CIR(o1)={o2},DDR(o2)={o2},CS-CIR(o2)={o1},IAR(s)=?,CS-CIR(s)=?,當(dāng)s訪問(wèn)o1時(shí),直接根據(jù)s與o1攜帶的信息即可判斷是否允許訪問(wèn)。

    傳統(tǒng)的中國(guó)墻模型對(duì)于寫(xiě)操作的強(qiáng)約束限制了某些正常的信息流動(dòng)[14]。例如,現(xiàn)有3個(gè)敏感數(shù)據(jù)oA、oB、oC分別屬于石油公司A與石油公司B,銀行C(A與B有利益沖突),兩個(gè)程序f1、f2對(duì)這3個(gè)數(shù)據(jù)進(jìn)行讀、寫(xiě)操作。在BN模型中,若f1讀過(guò)oA后就不允許對(duì)oC進(jìn)行寫(xiě)操作(實(shí)際上是對(duì)A公司以外的任何數(shù)據(jù)都不允許進(jìn)行寫(xiě)操作),雖然這兩者并沒(méi)有沖突關(guān)系。這是因?yàn)槿绻试Sf1對(duì)oC進(jìn)行寫(xiě)操作,那么oC就可能含有oA的信息,而B(niǎo)N模型中f2讀過(guò)oB以后,再讀取oC是被允許的,這會(huì)導(dǎo)致oA與oB的信息同時(shí)流向了f2,違反信息流安全策略。而CW-CCSIFC模型對(duì)寫(xiě)操作的約束較弱,現(xiàn)將數(shù)據(jù)的輸入看作讀操作,輸出看作寫(xiě)操作,并定義系統(tǒng)初始狀態(tài):DDR(oA)={A},CS-CIR(oA)={B},DDR(oB)={B},CS-CIR(oB)={A},DDR(oC)={C},CS-CIR(oC)=?,IAR(f1)=?,CS-CIR(f1)=?,IAR(f2)=?,CS-CIR(f2)=?。在使用CW-CCSIFC模型進(jìn)行控制時(shí),允許f1讀取oA再對(duì)oC進(jìn)行寫(xiě)操作,這之后CS-CIR(oC)={B},如果f2讀過(guò)oB后IAR(f2)={B},再讀取oC則會(huì)因違反簡(jiǎn)單安全性被拒絕,從而避免了非法的信息流動(dòng)。

    3.3 模型應(yīng)用

    本節(jié)將用一個(gè)實(shí)例說(shuō)明模型是怎樣發(fā)揮作用的??紤]一個(gè)如圖3所示的復(fù)雜的云組合服務(wù),其中s0是組合服務(wù)的發(fā)起者,它將根據(jù)φ1與φ3選擇執(zhí)行云服務(wù)s1或s3。當(dāng)它選擇s1后,將根據(jù)φ2與φ4選擇執(zhí)行云服務(wù)s2或s4;而選擇s3后,將根據(jù)φ5與φ6選擇執(zhí)行云服務(wù)s4或s5。最后執(zhí)行云服務(wù)s6(φ0為常函數(shù)其值為1)。

    圖3 信息流模型應(yīng)用示例Fig. 3 An example of information flow model

    在這7個(gè)服務(wù)中,在考慮到利益沖突問(wèn)題以后,給出沖突關(guān)系集合CIR={(s1,s3),(s2,s4),(s4,s5)}。為了避免發(fā)生利益沖突,應(yīng)用CW-CCSIFC模型對(duì)該組合服務(wù)的信息流動(dòng)進(jìn)行控制。為了體現(xiàn)模型的效果,默認(rèn)服務(wù)在輸出時(shí)一定含有敏感數(shù)據(jù)。

    假設(shè)當(dāng)該組合服務(wù)第一次運(yùn)行時(shí),φ1=1,φ2=1,φ3=0,φ4=0,組合服務(wù)的執(zhí)行路徑為s0→s1→s2→s6,各服務(wù)的聯(lián)盟關(guān)系與組合沖突關(guān)系更新如表1所示。

    表1 云服務(wù)狀態(tài)1Tab. 1 The first cloud service state

    假設(shè)當(dāng)該云組合服務(wù)第二次運(yùn)行時(shí)φ1=0,φ3=1,φ5=1,φ6=0,那么組合服務(wù)的執(zhí)行路徑將是s0→s3→s5→s6。但是,當(dāng)執(zhí)行到服務(wù)s5時(shí),各服務(wù)的聯(lián)盟關(guān)系與組合沖突關(guān)系更新如表2所示。云服務(wù)s5輸出的任意敏感數(shù)據(jù)om,都有{s1,s4}?CS-CIR(o),而IAR(s6)={s0,s1,s2,s6},由公理2可知,s5輸出的敏感數(shù)據(jù)將被s6拒絕,阻斷了具有組合沖突關(guān)系的s5和s6間的敏感信息流動(dòng)。

    表2 云服務(wù)狀態(tài)2Tab. 2 The second cloud service state

    4 結(jié)語(yǔ)

    本文將中國(guó)墻策略引入到云組合服務(wù)的信息流模型中,以解決云組合服務(wù)中的利益沖突問(wèn)題。通過(guò)定義云服務(wù)的聯(lián)盟關(guān)系與數(shù)據(jù)的依賴關(guān)系,將云服務(wù)間的沖突關(guān)系擴(kuò)展為云服務(wù)與數(shù)據(jù)的組合沖突關(guān)系,提出了一種面向云組合服務(wù)的支持中國(guó)墻策略的信息流控制模型——CW-CCSIFC。分析表明,CW-CCSIFC模型可以有效地阻止具有組合沖突關(guān)系的云服務(wù)間的敏感信息流動(dòng),保護(hù)云組合服務(wù)的信息流安全。

    CW-CCSIFC模型的沖突擴(kuò)散特點(diǎn)(見(jiàn)定理2)將導(dǎo)致云組合服務(wù)中出現(xiàn)越來(lái)越多的組合沖突關(guān)系,這會(huì)使系統(tǒng)中的信息流限制不斷增加,影響系統(tǒng)的可用性。如何精確地標(biāo)記沖突關(guān)系以實(shí)現(xiàn)細(xì)粒度的信息流控制,以及如何安全地進(jìn)行組合沖突關(guān)系的清理,將是我們下一步研究的重點(diǎn)。

    參考文獻(xiàn):

    [1]BREWER D F C, NASH M J. The Chinese Wall security policy [C]// Proceedings of the 1989 IEEE Symposium on Security and Privacy. Washington, DC: IEEE Computer Society, 1989: 206-214.

    [2]LIN T Y. Chinese Wall security policy — an aggressive model [C]// Proceedings of the 1989 Fifth Annual Computer Security Applications Conference. Piscataway, NJ: IEEE, 1990: 286-293.

    [3]WU R, AHN G-J, HU H, et al. Information flow control in cloud computing [C]// Proceedings of the 2010 6th International Conference on Collaborative Computing: Networking, Applications and Worksharing. Piscataway, NJ: IEEE, 2010: 1-7.

    [4]ALQAHTANI S M, GAMBLE R, RAY I. Auditing requirements for implementing the Chinese Wall model in the service cloud [C]// SERVICES ’13: Proceedings of the 2013 IEEE Ninth World Congress on Services. Washington, DC: IEEE Computer Society, 2013: 298-305.

    [5]FEHIS S, NOUALI O, KECHADI T. A new Chinese Wall security policy model based on the subject’s wall and object’s wall [C]// ICACC 2015: Proceedings of the 2015 International Conference on Anti-Cybercrime. Piscataway, NJ: IEEE, 2015: 1-6.

    [6]FEHIS S, NOUALI O, KECHADI M-T. A new distributed Chinese Wall security policy model [J]. Journal of Digital Forensics, Security and Law, 2016, 11(4): Article 11.

    [7]HUTTER D, VOLKAMER M. Information flow control to secure dynamic Web service composition [C]// SPC 2006: Proceedings of the 2006 International Conference on Security in Pervasive Computing, LNCS 3934. Berlin: Springer, 2006: 196-210.

    [8]SHE W, YEN I-L, THURAISINGHAM B, et al. The SCIFC model for information flow control in Web service composition [C]// ICWS ’09: Proceedings of the 2009 IEEE International Conference on Web Services. Piscataway, NJ: IEEE, 2009: 1-8.

    [9]SHE W, YEN I-L, THURAISINGHAM B, et al. Rule-based run-time information flow control in service cloud [C]// ICWS 2011: Proceedings of the 2011 20th IEEE International Conference on Web Services. Washington, DC: IEEE Computer Society, 2011: 524-531.

    [10]YU B, YANG L, CHEN S, et al. An information flow control approach in composite services [C]// IETICT 2013: Proceedings of the 2013 IET International Conference on Information and Communications Technologies. [S.l.]: IET, 2013: 263-269.

    [11]XI N, SUN C, MA J, et al. Secure service composition with information flow control in service clouds [J]. Future Generation Computer Systems, 2015, 49: 142-148.

    [12]SOLANKI N, HOFFMAN T, YEN I-L, et al. An access and information flow control paradigm for secure information sharing in service-based systems [C]// COMPSAC 2015: Proceedings of the 2015 IEEE 39th Computer Software and Applications Conference. Washington, DC: IEEE Computer Society, 2015: 60-67.

    [13]XI N, SUN C, MA J, et al. Distributed information flow verification for secure service composition in smart sensor network [J]. China Communications, 2016, 13(4): 119-130.

    [14]馬俊,王志英,任江春,等. 一種實(shí)現(xiàn)數(shù)據(jù)主動(dòng)泄漏防護(hù)的擴(kuò)展中國(guó)墻模型[J].軟件學(xué)報(bào),2012, 23(3):677-687. (MA J, WANG Z Y, REN J C, et al. Extended Chinese Wall model for aggressive data leakage prevention [J]. Journal of Software, 2012, 23(3): 677-687.)

    猜你喜歡
    敏感數(shù)據(jù)信息流沖突
    干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
    耶路撒冷爆發(fā)大規(guī)模沖突
    “三宜”“三不宜”化解師生沖突
    井岡教育(2020年6期)2020-12-14 03:04:32
    基于信息流的作戰(zhàn)體系網(wǎng)絡(luò)效能仿真與優(yōu)化
    實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
    基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
    基于信息流的RBC系統(tǒng)外部通信網(wǎng)絡(luò)故障分析
    基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
    戰(zhàn)區(qū)聯(lián)合作戰(zhàn)指揮信息流評(píng)價(jià)模型
    基于任務(wù)空間的體系作戰(zhàn)信息流圖構(gòu)建方法
    最近最新中文字幕大全电影3 | 不卡一级毛片| 成人三级做爰电影| 免费看十八禁软件| 国产精品九九99| 一区二区日韩欧美中文字幕| 一区二区三区高清视频在线| 成人永久免费在线观看视频| 精品久久久久久久久久免费视频| 久9热在线精品视频| 亚洲国产精品成人综合色| 久久久水蜜桃国产精品网| 亚洲国产精品sss在线观看| 亚洲人成网站在线播放欧美日韩| 欧美日本视频| 国产av一区在线观看免费| 很黄的视频免费| 午夜福利在线观看吧| 亚洲性夜色夜夜综合| 宅男免费午夜| 啦啦啦免费观看视频1| 亚洲一区二区三区色噜噜| 又黄又爽又免费观看的视频| 成人一区二区视频在线观看| 99热这里只有精品一区 | xxx96com| 日本在线视频免费播放| 久久香蕉激情| 亚洲七黄色美女视频| 中文字幕人妻丝袜一区二区| 精品久久久久久,| 91字幕亚洲| 国产一级毛片七仙女欲春2 | 亚洲黑人精品在线| 一进一出抽搐动态| 国产亚洲欧美98| 亚洲成国产人片在线观看| 性欧美人与动物交配| 亚洲成国产人片在线观看| 精品久久久久久久久久久久久 | 韩国精品一区二区三区| 神马国产精品三级电影在线观看 | 国产av在哪里看| 韩国精品一区二区三区| 久久精品人妻少妇| 亚洲av五月六月丁香网| 黄色毛片三级朝国网站| 欧美中文综合在线视频| 无人区码免费观看不卡| 国产精品久久视频播放| a级毛片a级免费在线| 久久天堂一区二区三区四区| www.自偷自拍.com| 变态另类成人亚洲欧美熟女| 99久久99久久久精品蜜桃| 亚洲av电影不卡..在线观看| 黄色a级毛片大全视频| 亚洲天堂国产精品一区在线| 国产97色在线日韩免费| 后天国语完整版免费观看| 老鸭窝网址在线观看| 少妇裸体淫交视频免费看高清 | 国内少妇人妻偷人精品xxx网站 | 两性夫妻黄色片| 老鸭窝网址在线观看| 欧美日韩亚洲综合一区二区三区_| 午夜福利免费观看在线| 日本免费a在线| 亚洲精华国产精华精| 中亚洲国语对白在线视频| 一级片免费观看大全| 国产成人av教育| 一本精品99久久精品77| 少妇 在线观看| 欧美日韩精品网址| 亚洲成人久久性| 欧美在线黄色| 哪里可以看免费的av片| 亚洲aⅴ乱码一区二区在线播放 | 免费在线观看亚洲国产| 一本精品99久久精品77| 国产精品亚洲美女久久久| 亚洲熟女毛片儿| 日韩成人在线观看一区二区三区| 一a级毛片在线观看| 男女床上黄色一级片免费看| 国产黄a三级三级三级人| 91九色精品人成在线观看| 国产亚洲精品一区二区www| 热re99久久国产66热| 精品国产乱子伦一区二区三区| 国产成人精品久久二区二区免费| 成年版毛片免费区| 亚洲专区中文字幕在线| 日本 av在线| 一个人免费在线观看的高清视频| 这个男人来自地球电影免费观看| 最新在线观看一区二区三区| 久久热在线av| 久久久久国产精品人妻aⅴ院| 丝袜在线中文字幕| 岛国视频午夜一区免费看| 麻豆国产av国片精品| 国产精品野战在线观看| 亚洲第一av免费看| 亚洲色图 男人天堂 中文字幕| 看免费av毛片| 日韩成人在线观看一区二区三区| 久久精品成人免费网站| 精品高清国产在线一区| 久久狼人影院| www.www免费av| 国产在线精品亚洲第一网站| 国产精品久久久久久亚洲av鲁大| 人成视频在线观看免费观看| 亚洲人成网站高清观看| 亚洲精品在线观看二区| 国产成人精品久久二区二区91| 午夜福利成人在线免费观看| 欧美日韩黄片免| 亚洲精品粉嫩美女一区| 老司机午夜福利在线观看视频| 欧美不卡视频在线免费观看 | 成人免费观看视频高清| 国产精品久久电影中文字幕| 久久婷婷成人综合色麻豆| 视频区欧美日本亚洲| xxxwww97欧美| 国产精品99久久99久久久不卡| 国产精品免费一区二区三区在线| 国产欧美日韩一区二区精品| 欧美性长视频在线观看| 美女高潮喷水抽搐中文字幕| 亚洲欧美激情综合另类| 亚洲人成网站在线播放欧美日韩| 国产一区二区三区在线臀色熟女| 在线播放国产精品三级| 欧美+亚洲+日韩+国产| 性色av乱码一区二区三区2| svipshipincom国产片| 妹子高潮喷水视频| 日韩欧美免费精品| 男女那种视频在线观看| 国产三级在线视频| 十八禁人妻一区二区| 亚洲 欧美一区二区三区| 亚洲精品在线观看二区| 俺也久久电影网| 国产精品电影一区二区三区| 欧美av亚洲av综合av国产av| 国产色视频综合| 精品久久久久久久人妻蜜臀av| 无遮挡黄片免费观看| av超薄肉色丝袜交足视频| 日韩大尺度精品在线看网址| 丁香欧美五月| 欧美乱妇无乱码| 亚洲av成人一区二区三| 久久精品aⅴ一区二区三区四区| 午夜精品在线福利| 成人永久免费在线观看视频| 日本精品一区二区三区蜜桃| 成年女人毛片免费观看观看9| 在线观看免费视频日本深夜| 嫩草影院精品99| 成人亚洲精品av一区二区| 在线观看66精品国产| www.999成人在线观看| 亚洲欧美激情综合另类| 在线观看www视频免费| 黑丝袜美女国产一区| 成人三级做爰电影| 18禁观看日本| 久久天躁狠狠躁夜夜2o2o| 中文字幕av电影在线播放| 欧美av亚洲av综合av国产av| 欧美日韩一级在线毛片| 天天一区二区日本电影三级| 国产三级黄色录像| 亚洲av电影不卡..在线观看| 少妇粗大呻吟视频| 久久亚洲真实| 成人一区二区视频在线观看| 中文字幕人成人乱码亚洲影| 久久久精品国产亚洲av高清涩受| 麻豆成人av在线观看| 19禁男女啪啪无遮挡网站| 久久久久久亚洲精品国产蜜桃av| 一级黄色大片毛片| 丝袜美腿诱惑在线| 天堂影院成人在线观看| 国产亚洲精品第一综合不卡| 亚洲色图 男人天堂 中文字幕| 无限看片的www在线观看| 国产一卡二卡三卡精品| 无人区码免费观看不卡| 精品国产超薄肉色丝袜足j| 久久中文字幕一级| 国内精品久久久久精免费| 天天躁狠狠躁夜夜躁狠狠躁| 免费在线观看黄色视频的| 老司机深夜福利视频在线观看| 久久天堂一区二区三区四区| 国产视频内射| 999精品在线视频| 免费观看人在逋| 最新美女视频免费是黄的| 婷婷精品国产亚洲av在线| 久久精品成人免费网站| 色婷婷久久久亚洲欧美| 女性生殖器流出的白浆| 国产又黄又爽又无遮挡在线| 国产不卡一卡二| 亚洲中文av在线| 成熟少妇高潮喷水视频| 国内少妇人妻偷人精品xxx网站 | 国产精品九九99| 亚洲avbb在线观看| 91成人精品电影| 十八禁人妻一区二区| 热re99久久国产66热| 色综合亚洲欧美另类图片| x7x7x7水蜜桃| 黑人巨大精品欧美一区二区mp4| a级毛片a级免费在线| 成年免费大片在线观看| 动漫黄色视频在线观看| 日韩av在线大香蕉| 国产精品电影一区二区三区| 91麻豆精品激情在线观看国产| 欧美色欧美亚洲另类二区| 亚洲成人免费电影在线观看| 99久久无色码亚洲精品果冻| 美国免费a级毛片| 99热只有精品国产| 欧美日韩亚洲国产一区二区在线观看| 最好的美女福利视频网| 真人一进一出gif抽搐免费| 亚洲国产日韩欧美精品在线观看 | 久久人妻av系列| 此物有八面人人有两片| 真人一进一出gif抽搐免费| 亚洲自偷自拍图片 自拍| 宅男免费午夜| 日韩欧美在线二视频| 99国产极品粉嫩在线观看| 满18在线观看网站| 日日摸夜夜添夜夜添小说| 国产又色又爽无遮挡免费看| 99久久精品国产亚洲精品| 亚洲色图av天堂| 变态另类丝袜制服| 人人澡人人妻人| 国产精品久久久av美女十八| 久久午夜亚洲精品久久| 精品第一国产精品| 又紧又爽又黄一区二区| 99在线人妻在线中文字幕| 美女扒开内裤让男人捅视频| 91成人精品电影| 麻豆成人午夜福利视频| 老司机在亚洲福利影院| 黄频高清免费视频| 国产亚洲精品一区二区www| 十八禁网站免费在线| 成人亚洲精品av一区二区| 韩国精品一区二区三区| 在线观看免费午夜福利视频| 老司机靠b影院| 国产精品 国内视频| 一区二区三区国产精品乱码| 国产av不卡久久| 国产成人啪精品午夜网站| 18禁观看日本| 又大又爽又粗| 少妇熟女aⅴ在线视频| 国产av不卡久久| 国产片内射在线| 亚洲欧美日韩无卡精品| 国产区一区二久久| 国产精品久久久久久亚洲av鲁大| 一区二区三区精品91| 国产伦一二天堂av在线观看| 精品久久久久久久毛片微露脸| 久久久久久久久免费视频了| 少妇被粗大的猛进出69影院| √禁漫天堂资源中文www| 色在线成人网| 精品一区二区三区四区五区乱码| 午夜福利高清视频| 一本一本综合久久| 久久久久久免费高清国产稀缺| 日本 欧美在线| 女人爽到高潮嗷嗷叫在线视频| 亚洲熟妇中文字幕五十中出| 制服人妻中文乱码| 久久亚洲精品不卡| 国产精品久久电影中文字幕| 男人舔女人下体高潮全视频| 99久久综合精品五月天人人| 在线视频色国产色| 99在线视频只有这里精品首页| 国产免费男女视频| 亚洲成人精品中文字幕电影| 美女国产高潮福利片在线看| 午夜福利欧美成人| 欧美成人性av电影在线观看| 久久久久国产一级毛片高清牌| 手机成人av网站| 精品乱码久久久久久99久播| 久久精品国产亚洲av高清一级| 狂野欧美激情性xxxx| 亚洲专区国产一区二区| 国产精品一区二区三区四区久久 | 国产亚洲欧美精品永久| 国产视频一区二区在线看| 国产精品日韩av在线免费观看| 精品午夜福利视频在线观看一区| 亚洲中文字幕日韩| 成人亚洲精品一区在线观看| 国产久久久一区二区三区| 自线自在国产av| 一级片免费观看大全| 亚洲精品av麻豆狂野| 久久国产精品男人的天堂亚洲| 日韩大码丰满熟妇| 91在线观看av| 国产蜜桃级精品一区二区三区| 国产精品美女特级片免费视频播放器 | 日本 av在线| 国产极品粉嫩免费观看在线| 亚洲av五月六月丁香网| 亚洲精品国产精品久久久不卡| 精品久久蜜臀av无| 丁香欧美五月| 亚洲av电影不卡..在线观看| 久久亚洲精品不卡| 久久久久精品国产欧美久久久| av在线播放免费不卡| 在线av久久热| 18禁黄网站禁片免费观看直播| 欧美黄色淫秽网站| 欧美av亚洲av综合av国产av| 精品日产1卡2卡| 午夜福利18| 午夜老司机福利片| 人人妻人人澡欧美一区二区| 国产成人欧美在线观看| 亚洲国产精品sss在线观看| 国产区一区二久久| 丁香欧美五月| 国产激情久久老熟女| 国产不卡一卡二| 人妻久久中文字幕网| 一级a爱片免费观看的视频| 国产单亲对白刺激| 男人舔女人下体高潮全视频| 亚洲国产精品久久男人天堂| 国产一卡二卡三卡精品| 50天的宝宝边吃奶边哭怎么回事| 老汉色av国产亚洲站长工具| 亚洲在线自拍视频| 长腿黑丝高跟| 久久国产亚洲av麻豆专区| 亚洲中文av在线| 看片在线看免费视频| 哪里可以看免费的av片| 中文字幕高清在线视频| 国产精品av久久久久免费| 在线观看舔阴道视频| 国产精品自产拍在线观看55亚洲| 在线观看舔阴道视频| av在线天堂中文字幕| 国产亚洲精品综合一区在线观看 | 亚洲成a人片在线一区二区| 精品久久久久久久久久免费视频| 一二三四社区在线视频社区8| 两个人看的免费小视频| 久久久水蜜桃国产精品网| 国产精品电影一区二区三区| 90打野战视频偷拍视频| 无限看片的www在线观看| 国产伦人伦偷精品视频| 日韩精品中文字幕看吧| 免费看十八禁软件| 久久婷婷成人综合色麻豆| 久久香蕉激情| 99国产极品粉嫩在线观看| xxxwww97欧美| 99re在线观看精品视频| 国产片内射在线| 国产91精品成人一区二区三区| 午夜久久久久精精品| 1024香蕉在线观看| 久久青草综合色| av有码第一页| 国产伦在线观看视频一区| 中文字幕另类日韩欧美亚洲嫩草| 成人国产综合亚洲| 啪啪无遮挡十八禁网站| 一边摸一边做爽爽视频免费| 麻豆国产av国片精品| 亚洲全国av大片| 热99re8久久精品国产| 国产av在哪里看| 国产成人欧美在线观看| 久久精品aⅴ一区二区三区四区| 高清在线国产一区| 亚洲精品美女久久久久99蜜臀| 日韩大尺度精品在线看网址| 亚洲av电影在线进入| 欧美日本视频| 亚洲aⅴ乱码一区二区在线播放 | 男女床上黄色一级片免费看| 麻豆一二三区av精品| 国产精品爽爽va在线观看网站 | 黄色视频不卡| 色播在线永久视频| 制服丝袜大香蕉在线| 日韩精品中文字幕看吧| 国产精品久久久久久人妻精品电影| 亚洲午夜理论影院| www.999成人在线观看| 在线播放国产精品三级| 国产精品99久久99久久久不卡| 国产高清视频在线播放一区| 国产一区二区三区在线臀色熟女| 久久热在线av| 在线视频色国产色| 无人区码免费观看不卡| 熟女电影av网| 久久精品国产亚洲av高清一级| 一级毛片精品| 欧美日本亚洲视频在线播放| 在线观看午夜福利视频| 9191精品国产免费久久| 99精品欧美一区二区三区四区| 亚洲avbb在线观看| 亚洲第一av免费看| 白带黄色成豆腐渣| 国产伦在线观看视频一区| АⅤ资源中文在线天堂| 国产精品永久免费网站| 国产成人系列免费观看| 免费在线观看亚洲国产| 亚洲 国产 在线| 精品欧美国产一区二区三| 午夜激情av网站| or卡值多少钱| 夜夜躁狠狠躁天天躁| 精品国产美女av久久久久小说| 十分钟在线观看高清视频www| 嫩草影视91久久| 国产av又大| 女同久久另类99精品国产91| 国产黄色小视频在线观看| 精品卡一卡二卡四卡免费| 亚洲第一青青草原| 亚洲国产精品久久男人天堂| 久久天堂一区二区三区四区| 免费一级毛片在线播放高清视频| 欧美日韩乱码在线| 午夜两性在线视频| 女警被强在线播放| 亚洲第一av免费看| 欧美久久黑人一区二区| 亚洲激情在线av| 日韩欧美在线二视频| 亚洲成人久久性| 日本免费一区二区三区高清不卡| 人成视频在线观看免费观看| 国产激情欧美一区二区| 精品乱码久久久久久99久播| 午夜成年电影在线免费观看| 免费看a级黄色片| 国产极品粉嫩免费观看在线| 亚洲中文字幕日韩| 久久精品91无色码中文字幕| 美女国产高潮福利片在线看| 欧美日韩乱码在线| 精品国产国语对白av| 视频区欧美日本亚洲| 看免费av毛片| 波多野结衣高清作品| 一本精品99久久精品77| 两个人免费观看高清视频| 性欧美人与动物交配| 精品人妻1区二区| 99热6这里只有精品| 亚洲一区二区三区色噜噜| 国产成人影院久久av| 亚洲专区国产一区二区| 啪啪无遮挡十八禁网站| 欧美激情久久久久久爽电影| 国产成人精品无人区| 757午夜福利合集在线观看| 在线观看免费日韩欧美大片| 韩国精品一区二区三区| 欧洲精品卡2卡3卡4卡5卡区| 久久久水蜜桃国产精品网| 老司机深夜福利视频在线观看| 国产成人影院久久av| 此物有八面人人有两片| √禁漫天堂资源中文www| 变态另类丝袜制服| 又黄又爽又免费观看的视频| 久久久国产成人免费| 波多野结衣av一区二区av| 制服人妻中文乱码| 久久中文字幕人妻熟女| 夜夜看夜夜爽夜夜摸| 99久久精品国产亚洲精品| 国产精品久久久久久精品电影 | 欧美黄色片欧美黄色片| 亚洲国产日韩欧美精品在线观看 | 日日摸夜夜添夜夜添小说| 国产亚洲欧美在线一区二区| 日日夜夜操网爽| 听说在线观看完整版免费高清| 老熟妇乱子伦视频在线观看| 中文字幕人妻熟女乱码| 精品国产一区二区三区四区第35| 亚洲 欧美一区二区三区| 亚洲精品中文字幕一二三四区| 亚洲精品在线美女| 亚洲成国产人片在线观看| 免费在线观看完整版高清| 美国免费a级毛片| 黄频高清免费视频| 又黄又爽又免费观看的视频| 色播亚洲综合网| 亚洲国产精品合色在线| 大型av网站在线播放| 亚洲一区中文字幕在线| 满18在线观看网站| 岛国在线观看网站| av视频在线观看入口| 亚洲国产精品合色在线| 中亚洲国语对白在线视频| 国产亚洲精品久久久久久毛片| 99riav亚洲国产免费| 国产亚洲av高清不卡| 成年人黄色毛片网站| 成人av一区二区三区在线看| 麻豆国产av国片精品| 老汉色∧v一级毛片| 男人操女人黄网站| 日韩欧美 国产精品| 亚洲欧美激情综合另类| 亚洲国产精品999在线| 亚洲国产中文字幕在线视频| 日韩欧美一区二区三区在线观看| 久久国产精品人妻蜜桃| 国产av不卡久久| 欧美国产精品va在线观看不卡| 99riav亚洲国产免费| 自线自在国产av| 成人18禁在线播放| 欧美激情极品国产一区二区三区| 欧美精品亚洲一区二区| 久久久精品国产亚洲av高清涩受| 亚洲激情在线av| 国产成+人综合+亚洲专区| 亚洲成av人片免费观看| 美女免费视频网站| 国产激情偷乱视频一区二区| 99久久无色码亚洲精品果冻| 欧美又色又爽又黄视频| 两个人看的免费小视频| 最近最新中文字幕大全免费视频| 18禁观看日本| 亚洲天堂国产精品一区在线| 午夜亚洲福利在线播放| 每晚都被弄得嗷嗷叫到高潮| 久久伊人香网站| 免费高清在线观看日韩| 亚洲精品在线美女| 成人亚洲精品av一区二区| videosex国产| 少妇 在线观看| 首页视频小说图片口味搜索| 亚洲精品美女久久久久99蜜臀| 白带黄色成豆腐渣| 免费在线观看亚洲国产| 日本精品一区二区三区蜜桃| 手机成人av网站| 老司机午夜十八禁免费视频| 深夜精品福利| 免费无遮挡裸体视频| 欧美色欧美亚洲另类二区| 亚洲成av片中文字幕在线观看| 欧美日韩瑟瑟在线播放| 亚洲成人久久爱视频| 91麻豆精品激情在线观看国产| 欧美 亚洲 国产 日韩一| 日韩有码中文字幕| 18禁国产床啪视频网站| 一本大道久久a久久精品| 一本一本综合久久| 国产高清激情床上av| 亚洲一区二区三区不卡视频| 一级作爱视频免费观看| 国产欧美日韩一区二区三| 成人永久免费在线观看视频| 别揉我奶头~嗯~啊~动态视频| 婷婷六月久久综合丁香| 精品国产国语对白av| 好男人在线观看高清免费视频 | 丁香六月欧美| 俺也久久电影网| 亚洲国产看品久久| 国产精品电影一区二区三区| 日韩高清综合在线| 国产成人系列免费观看| 夜夜躁狠狠躁天天躁|