• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于UCON的數(shù)據(jù)倉(cāng)庫(kù)安全模型的設(shè)計(jì)與實(shí)現(xiàn)

    2019-03-12 12:28:00李果宋晶晶
    現(xiàn)代計(jì)算機(jī) 2019年5期
    關(guān)鍵詞:數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制職責(zé)

    李果,宋晶晶

    (清遠(yuǎn)職業(yè)技術(shù)學(xué)院網(wǎng)絡(luò)信息中心,清遠(yuǎn) 511510)

    0 引言

    對(duì)信息系統(tǒng)中的敏感信息和資源的訪問(wèn)進(jìn)行控制一直是信息系統(tǒng)安全的一個(gè)基本需求。訪問(wèn)控制通過(guò)協(xié)調(diào)用戶或者進(jìn)程對(duì)于特定資源或數(shù)據(jù)的訪問(wèn)請(qǐng)求,決定是否允許訪問(wèn)相應(yīng)的資源或數(shù)據(jù),從而達(dá)到限制用戶和進(jìn)程對(duì)敏感信息的訪問(wèn)的目的。在傳統(tǒng)的訪問(wèn)控制機(jī)制中(DAC、MAC和RBAC等),都是在用戶發(fā)出訪問(wèn)請(qǐng)求時(shí)應(yīng)用訪問(wèn)控制規(guī)則,但是在用戶得到授權(quán)后系統(tǒng)就失去了對(duì)受保護(hù)對(duì)象的控制,無(wú)法實(shí)行持續(xù)的訪問(wèn)控制,也無(wú)法改變主體或者客體的屬性[1-2]。而在當(dāng)今日益復(fù)雜的、多平臺(tái)、多客戶端的環(huán)境中,對(duì)于資源和數(shù)據(jù)訪問(wèn)或者使用進(jìn)行持續(xù)的控制越來(lái)越成為一個(gè)基本的需求。為了解決這一問(wèn)題,人們提出了多種解決方案。UCON是由Jaehong、Ravi等提出的一種系統(tǒng)性控制數(shù)字對(duì)象使用的訪問(wèn)控制方式,其具體描述方式有多種,UCONABC模型是其中比較典型的一種,包含了授權(quán)、職責(zé)和條件三個(gè)核心模型,每個(gè)模型根據(jù)訪問(wèn)決策時(shí)機(jī)的不同又可分為pre和on兩種情況[3-4]。

    企業(yè)數(shù)據(jù)倉(cāng)庫(kù)是一個(gè)面向整個(gè)企業(yè)開(kāi)放的共享的數(shù)據(jù)及應(yīng)用平臺(tái),開(kāi)放性和共享性是它所必須具備的特征。正因?yàn)槿绱?,企業(yè)數(shù)據(jù)倉(cāng)庫(kù)的安全性才顯得更加重要。如何做到開(kāi)放的同時(shí)又保持安全是企業(yè)數(shù)據(jù)倉(cāng)庫(kù)必須解決的重要技術(shù)問(wèn)題,也是實(shí)現(xiàn)企業(yè)數(shù)據(jù)倉(cāng)庫(kù)的技術(shù)難點(diǎn)之一。實(shí)現(xiàn)企業(yè)數(shù)據(jù)倉(cāng)庫(kù)的權(quán)限控制可能有很多不同的方法,目前主流的解決方案都是基于RBAC模型建立的,能夠很好地解決數(shù)據(jù)倉(cāng)庫(kù)大部分的安全需求,但是在處理一些臨時(shí)依賴和動(dòng)態(tài)決策的安全需求時(shí)就顯得無(wú)能為力了。

    1 相關(guān)工作

    1.1 UCON模型

    傳統(tǒng)的訪問(wèn)控制方式缺乏一種可用于任何環(huán)境(服務(wù)器端或客戶端)的系統(tǒng)化的、一致的方式來(lái)全面控制數(shù)字對(duì)象的使用,無(wú)法很好地滿足現(xiàn)代信息安全需要。文獻(xiàn)[4]重新定義了訪問(wèn)控制中的基本問(wèn)題,擴(kuò)展了訪問(wèn)控制的內(nèi)涵,將傳統(tǒng)訪問(wèn)控制、信任管理以及數(shù)字權(quán)利管理(DRM)等三個(gè)領(lǐng)域系統(tǒng)地揉合在一起,首次提出了“使用控制(Usage Control)”的概念,并從概念上描述了一種稱之為UCON的訪問(wèn)控制模型。該模型由主體、客體和權(quán)利三個(gè)核心組件構(gòu)成,并包含三個(gè)額外的組件,即授權(quán)規(guī)則、條件和職責(zé)。它是基于會(huì)話的,與傳統(tǒng)的訪問(wèn)控制方式相比有兩個(gè)顯著特性:決策持續(xù)性,即客體即使分發(fā)出去后其使用仍然受到授權(quán)規(guī)則的約束;屬性可變性,即在訪問(wèn)客體前、訪問(wèn)客體期間或者訪問(wèn)客體后能對(duì)主體或客體的屬性進(jìn)行更新。文獻(xiàn)[3]在文獻(xiàn)[4]的基礎(chǔ)上提出了一個(gè)系統(tǒng)的、具體的訪問(wèn)控制邏輯模型,并根據(jù)屬性更新的時(shí)間點(diǎn)討論了16種基本的UCONABC模型。文獻(xiàn)[1]從有限狀態(tài)機(jī)的角度對(duì)UCON模型進(jìn)行了擴(kuò)展,將訪問(wèn)狀態(tài)分離為訪問(wèn)和持續(xù)檢查兩個(gè)狀態(tài),并討論了基于該擴(kuò)展模型的原型實(shí)現(xiàn)。文獻(xiàn)[11]對(duì)屬性的外延做了擴(kuò)展,將權(quán)限自身的屬性也考慮在內(nèi),對(duì)UCONABC模型進(jìn)行了擴(kuò)充。

    1.2 數(shù)據(jù)倉(cāng)庫(kù)安全

    在文獻(xiàn)[10]中提出應(yīng)該建立一個(gè)統(tǒng)一的數(shù)據(jù)倉(cāng)庫(kù),而不是通過(guò)分散的多個(gè)異構(gòu)的數(shù)據(jù)集市的方式來(lái)建立,并給出了基于Oracle數(shù)據(jù)庫(kù)特性的訪問(wèn)控制方式。文獻(xiàn)[5]中描述了一種基于元數(shù)據(jù)的數(shù)據(jù)倉(cāng)庫(kù)安全模型,提出通過(guò)元數(shù)據(jù)來(lái)描述和管理對(duì)于數(shù)據(jù)倉(cāng)庫(kù)的訪問(wèn)。文獻(xiàn)[6]提出基于視圖安全來(lái)建立數(shù)據(jù)倉(cāng)庫(kù)的安全。文獻(xiàn)[7]中描述了一種將RBAC模型與UCON模型結(jié)合的方法,并描述了基于這種混合模型的系統(tǒng)的總體架構(gòu)和實(shí)現(xiàn)原型。文獻(xiàn)[8]從改進(jìn)SQL的角度提出了一種用于訪問(wèn)控制的形式符號(hào),以便更好地表達(dá)數(shù)據(jù)倉(cāng)庫(kù)中多維數(shù)據(jù)集的訪問(wèn)控制要求。文獻(xiàn)[9]描述了一種簡(jiǎn)單的基于UCON的數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制模型。

    2 基于UCON的數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制

    2.1 數(shù)據(jù)倉(cāng)庫(kù)主要面臨的安全風(fēng)險(xiǎn)

    數(shù)據(jù)倉(cāng)庫(kù)和其他信息系統(tǒng)一樣存在著一些共同的安全需求,例如受保護(hù)的信息和資源只有經(jīng)過(guò)認(rèn)證的用戶才能訪問(wèn),不同的用戶根據(jù)職責(zé)的不同只能訪問(wèn)部分資源和信息等。同時(shí),數(shù)據(jù)倉(cāng)庫(kù)作為一個(gè)綜合了多個(gè)異構(gòu)數(shù)據(jù)源、服務(wù)于多級(jí)別、多類型用戶的決策支持系統(tǒng),又有著自己獨(dú)特的安全需要,主要體現(xiàn)在:

    (1)服務(wù)于眾多的有著不同安全需求的用戶群體,他們的安全需求之間往往存在著沖突;

    (2)安全功能應(yīng)當(dāng)足夠靈活、全面,但又不至于嚴(yán)重影響系統(tǒng)性能;

    (3)用戶可能根據(jù)聚合結(jié)果推導(dǎo)出底層的細(xì)節(jié)數(shù)據(jù),從而導(dǎo)致信息泄密的問(wèn)題,這種問(wèn)題被稱作推斷攻擊(Inference Attack);

    (4)從數(shù)據(jù)源抓取數(shù)據(jù)時(shí)對(duì)數(shù)據(jù)倉(cāng)庫(kù)數(shù)據(jù)一致性或者完整性的破壞;

    (5)得到授權(quán)的用戶對(duì)數(shù)據(jù)的濫用或者誤用。

    針對(duì)上述問(wèn)題,傳統(tǒng)的做法是一方面是采取系統(tǒng)化的方法建立安全的數(shù)據(jù)模型,這部分內(nèi)容不在本文的討論范圍內(nèi);另一方面采用基于角色的訪問(wèn)控制模型建立數(shù)據(jù)倉(cāng)庫(kù)安全模型,實(shí)現(xiàn)對(duì)于受保護(hù)對(duì)象的訪問(wèn)控制。但是在這種方式下,當(dāng)用戶拿到數(shù)據(jù)后系統(tǒng)也就無(wú)法對(duì)其再進(jìn)行訪問(wèn)控制;另一方面,當(dāng)提交查詢的時(shí)候,數(shù)據(jù)倉(cāng)庫(kù)可能并不能一次提供查詢要求的所有數(shù)據(jù),它必須再?gòu)暮笈_(tái)的異構(gòu)數(shù)據(jù)庫(kù)中獲得需要的數(shù)據(jù),這時(shí)也涉及到訪問(wèn)控制的問(wèn)題,也就是說(shuō),一次查詢執(zhí)行過(guò)程中也可能存在新的授權(quán)等安全需求。

    2.2 基于RBAC的訪問(wèn)控制模型的不足

    基于角色的訪問(wèn)控制主要是從企業(yè)職責(zé)的角度來(lái)對(duì)權(quán)力和特權(quán)進(jìn)行分組、控制,對(duì)于一些臨時(shí)性的、持續(xù)性的訪問(wèn)控制不能很好地進(jìn)行管理。例如,區(qū)域銷售經(jīng)理只能在每個(gè)季度的最后三天的工作時(shí)間內(nèi)查看本季度的銷售報(bào)表,且只能在辦公室內(nèi)打印該報(bào)表,最多只能打印三份。傳統(tǒng)的RBAC模型并不能很好地解決這種訪問(wèn)控制需求,即使也能夠?qū)崿F(xiàn),但是主要都是靠開(kāi)發(fā)人員自己設(shè)計(jì)的方案,并沒(méi)有系統(tǒng)的解決方法。

    從本質(zhì)上講,RBAC是通過(guò)將不同的角色賦予用戶來(lái)實(shí)現(xiàn)訪問(wèn)控制的。每個(gè)角色都關(guān)聯(lián)一組許可,一個(gè)許可代表著對(duì)訪問(wèn)對(duì)象進(jìn)行某種操作的權(quán)力,通過(guò)這種方式實(shí)現(xiàn)了用戶對(duì)對(duì)象訪問(wèn)的權(quán)限控制。但是在如今人員變動(dòng)頻繁、角色職責(zé)變更迅速的時(shí)代,這種訪問(wèn)控制的方式的維護(hù)和管理都很麻煩。同時(shí),針對(duì)一些臨時(shí)性的、動(dòng)態(tài)依賴的訪問(wèn)控制需求,RBAC也無(wú)法很好地解決。例如,有進(jìn)程在執(zhí)行過(guò)程中需要更多特權(quán),或者一些客體在執(zhí)行過(guò)程中需要更新屬性值,例如某個(gè)用戶試圖抽取多個(gè)數(shù)據(jù)資源并且需要獲取其中某數(shù)據(jù)的授權(quán),而在會(huì)話開(kāi)始之前并沒(méi)有得到允許,則此進(jìn)程必須終止并重新啟動(dòng)才行。

    2.3 基于UCON的數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制模型

    數(shù)據(jù)倉(cāng)庫(kù)安全需求:

    在數(shù)據(jù)倉(cāng)庫(kù)中主要存在著以下幾類訪問(wèn)控制需求:

    (1)關(guān)系型數(shù)據(jù)庫(kù)的訪問(wèn)

    (2)OLAP數(shù)據(jù)庫(kù)的訪問(wèn)

    (3)企業(yè)數(shù)據(jù)倉(cāng)庫(kù)中采用的其他工具軟件(如報(bào)表工具等)的權(quán)限

    (4)應(yīng)用系統(tǒng)的訪問(wèn)

    (5)管理權(quán)限

    上述五種權(quán)限的前三種和具體的產(chǎn)品相關(guān),第四種和應(yīng)用系統(tǒng)的統(tǒng)一管理相關(guān),而最后一種則規(guī)定了該角色是否具有管理者的權(quán)限。

    在本小節(jié)中我們將提出一個(gè)我們認(rèn)為是完整的和可實(shí)現(xiàn)的企業(yè)數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制模型,并在下一小節(jié)中討論該模型的具體實(shí)現(xiàn)。我們所要建立的訪問(wèn)控制模型以RBAC為基礎(chǔ),對(duì)授權(quán)規(guī)則進(jìn)行擴(kuò)展,在進(jìn)行授權(quán)決策時(shí)不僅考慮用戶關(guān)聯(lián)的角色,同時(shí)還考慮用戶和被訪問(wèn)對(duì)象的屬性,并在授權(quán)決定這一環(huán)節(jié)交由UCON組件來(lái)負(fù)責(zé),從而實(shí)現(xiàn)一個(gè)可動(dòng)態(tài)授權(quán)的、基于屬性的訪問(wèn)控制模型。

    訪問(wèn)控制模型:

    建立模型的基本考慮:

    (1)建立企業(yè)數(shù)據(jù)倉(cāng)庫(kù)中的用戶、用戶組和角色等基本概念,并規(guī)定整個(gè)企業(yè)數(shù)據(jù)倉(cāng)庫(kù)的權(quán)限分配機(jī)制。

    (2)定義企業(yè)數(shù)據(jù)倉(cāng)庫(kù)中的各種操作和要進(jìn)行訪問(wèn)控制的對(duì)象。企業(yè)數(shù)據(jù)倉(cāng)庫(kù)中的操作一般來(lái)講可分為兩類,一類是常規(guī)的系統(tǒng)操作,包括工具的使用、應(yīng)用的訪問(wèn)和管理等;一類是和數(shù)據(jù)倉(cāng)庫(kù)特定相關(guān)的操作,包括數(shù)據(jù)的鉆取、切片、數(shù)據(jù)源的數(shù)據(jù)抓取等。要進(jìn)行訪問(wèn)控制的對(duì)象也可相應(yīng)地分為工具、應(yīng)用等常規(guī)對(duì)象和數(shù)據(jù)項(xiàng)、維度和事實(shí)等數(shù)據(jù)倉(cāng)庫(kù)特有的對(duì)象。

    (3)根據(jù)定義的操作和對(duì)象定義可施加在每一個(gè)對(duì)象上的操作的集合,并根據(jù)需要定義進(jìn)行相應(yīng)操作時(shí)應(yīng)履行的職責(zé)和滿足的條件,以及訪問(wèn)前、訪問(wèn)中或者訪問(wèn)后應(yīng)該更新的屬性。

    (4)為每個(gè)企業(yè)數(shù)據(jù)倉(cāng)庫(kù)用戶規(guī)定權(quán)限。這一過(guò)程一般是通過(guò)將包括角色在內(nèi)的各種屬性賦予企業(yè)數(shù)據(jù)倉(cāng)庫(kù)用戶/用戶組和對(duì)象來(lái)完成的。這樣在授權(quán)時(shí)將用戶/用戶組的屬性與對(duì)象的屬性根據(jù)授權(quán)規(guī)則進(jìn)行對(duì)比計(jì)算即可。

    必須要指出的是,和常規(guī)的RBAC模型只根據(jù)用戶的角色屬性進(jìn)行授權(quán)不同,在我們這個(gè)模型中,授權(quán)時(shí)除了考慮角色這一屬性之外還會(huì)考慮其他屬性,以及相應(yīng)的要履行的職責(zé)和滿足的條件,并有可能在訪問(wèn)前、訪問(wèn)中或訪問(wèn)后對(duì)用戶或者對(duì)象的某些屬性進(jìn)行更新,更具有動(dòng)態(tài)性和靈活性。

    數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制模型的定義:

    定義1基本組件

    ACModel={S,ROLE,R,OR,O,F(xiàn),D,L,A,B,C,ATTR(S),ATTR(O),preA,preB,onB,preC,onC}

    其中:

    S:用戶集合

    ROLE:角色的部分有序集合,定義了關(guān)系≥

    R:除去OLAP之外的其他操作

    OR:OLAP 操作

    O:要進(jìn)行訪問(wèn)控制的對(duì)象(不包括事實(shí)、維度等數(shù)據(jù)倉(cāng)庫(kù)特有對(duì)象)

    F:數(shù)據(jù)倉(cāng)庫(kù)中的事實(shí)

    D:數(shù)據(jù)倉(cāng)庫(kù)中的維度

    L:維度的層次的集合

    A:授權(quán)

    B:職責(zé)

    C:條件

    ATTR(S):用戶屬性的集合

    ATTR(O):對(duì)象屬性的集合

    preA,onA,preB,onB,preC,onC:分別代表訪問(wèn)前授權(quán)決策、訪問(wèn)中授權(quán)決策、訪問(wèn)前職責(zé)履行檢測(cè)、訪問(wèn)中職責(zé)履行檢測(cè)、訪問(wèn)前條件檢查、訪問(wèn)中條件檢測(cè)。

    定義2數(shù)據(jù)倉(cāng)庫(kù)操作基本定義

    OR={read,drill-down,roll-up,drill-through,slice,audit}DH:D→2L,表示一個(gè)維度到對(duì)應(yīng)的維度層次的映射

    PT:S×F→2D×DH×OR,表示一個(gè)用戶對(duì)一個(gè)事實(shí)到對(duì)應(yīng)的維度和維度層次能進(jìn)行的操作的映射

    定義3基本訪問(wèn)控制

    sRole:S→2ROLE

    oRole:O → 2ROLE

    actRole:O → 2ROLE

    ATTR(S)={sRole,actRole}

    ATTR(O)={oRole}

    ATTR(F)={2D}

    allowed(S,O,R)→ actRole(S)?oRole≠?,

    preA(ATTR(s),ATTR(O),R)

    allowed(S,F(xiàn),D,OR)→actRole(S)?oRole≠?,

    preA(ATTR(s),ATTR(O),R)

    定義4訪問(wèn)期間授權(quán)

    除了定義3之外,還包括以下規(guī)則:

    onA(持續(xù)授權(quán)檢測(cè))

    allowed(S,O,R)→ true

    allowed(S,F(xiàn),D,OR)→true

    stopped(S,O,R)→ ?onA(ATTR(S),ATTR(O),R)

    stopped(S,D,F(xiàn),OR)→ onA(ATTR(S),ATTR(F),D,OR)

    定義5訪問(wèn)前和訪問(wèn)中職責(zé)檢查

    除了定義4之外,還包括以下規(guī)則:

    OBS→職責(zé)主體

    OBO→職責(zé)對(duì)象

    OB→要履行的職責(zé)

    preOBL?OBS×OBO×OB

    preFulfilled:OBS×OBO×OB→{true,false}

    getPreOBL:S×O×R→2preOBL

    getPreOBL:S×F×D×OR→2preOBL

    preFulfilled(getPreOBL(S,O,R))

    preFulfilled(getPreOBL(S,F(xiàn),D,OR))

    allowed(S,O,R)→ onFulfilled(getOnOBL(S,O,R))

    allowed(S,F(xiàn),D,OR)→ onFulfilled(getOnOBL(S,F(xiàn),D,OR))

    定義6訪問(wèn)前和訪問(wèn)中條件檢測(cè)

    除了定義5之外,還包括以下規(guī)則:

    preCON(條件元素集合)

    getPreCon:S×O×R→2preCON

    getPreCon:S×F×D×OR→2preCON

    preConChecked:preCON →{true,false}

    preC(S,O,R)= ∧preCon∈getPreCON(S,O,R)preConChecked(preCon)

    preC(S,F(xiàn),D,OR)= ∧preCon∈getPreCON(S,F(xiàn),D,OR)preConChecked(preCon)

    allowed(S,O,R)→ preC(S,O,R)

    allowed(S,F(xiàn),D,OR)→ preC(S,F(xiàn),D,OR)

    onCON(條件元素集合)

    getOnCON:S×O×R→2preCON

    getOnCON:S×F×D×OR→2preCON

    onConChecked:onCON →{true,false}

    onC(S,O,R)= ∧onCon∈getPreCON(S,O,R)onConChecked(onCon)

    onC(S,F(xiàn),D,OR)= ∧onCon∈getPreCON(S,F(xiàn),D,OR)onConChecked(onCon)

    allowed(S,O,R)→ onC(S,O,R)

    allowed(S,F(xiàn),D,OR)→ onC(S,F(xiàn),D,R)

    原型實(shí)現(xiàn):

    本文所討論的訪問(wèn)控制模型是以RBAC為基礎(chǔ)建立的,但是與單純的RBAC不同的地方主要有兩點(diǎn),一是在決策考慮范圍上進(jìn)行了擴(kuò)展,進(jìn)行授權(quán)決策時(shí)不僅考慮到用戶所關(guān)聯(lián)的角色,還包括了用戶和所訪問(wèn)的資源的屬性;二是在處理一次請(qǐng)求時(shí)整個(gè)授權(quán)決策過(guò)程是動(dòng)態(tài)的,可根據(jù)屬性和環(huán)境進(jìn)行靈活的動(dòng)態(tài)決策,而不像RBAC一樣,在一次請(qǐng)求中一旦角色確定了所關(guān)聯(lián)的權(quán)限也就固定了。在實(shí)現(xiàn)該訪問(wèn)控制模型時(shí)主要需要考慮以下幾個(gè)問(wèn)題:

    (1)對(duì)于用戶請(qǐng)求的授權(quán)決策是以會(huì)話為基礎(chǔ)的,即權(quán)限的授予是在一次會(huì)話開(kāi)始后,隨著會(huì)話的結(jié)束而結(jié)束,因此需要在處理請(qǐng)求時(shí)要對(duì)會(huì)話進(jìn)行管理;

    (2)由于在授權(quán)決策時(shí)不僅會(huì)考慮用戶的角色屬性,還會(huì)需要用戶和資源的屬性信息,因此應(yīng)該有專門的組件來(lái)管理用戶和資源的屬性;

    (3)授權(quán)的決策和授權(quán)實(shí)際上是兩個(gè)獨(dú)立的過(guò)程,授權(quán)的決策主要負(fù)責(zé)的是根據(jù)策略對(duì)用戶請(qǐng)求做出處理,決定該請(qǐng)求是否符合對(duì)應(yīng)的授權(quán)規(guī)則,而授權(quán)則是權(quán)限的賦予,它根據(jù)授權(quán)決策的結(jié)果來(lái)決定是允許請(qǐng)求還是拒絕。

    (4)由于訪問(wèn)策略中可能會(huì)包含用戶和資源的屬性、條件以及職責(zé),需要一種合適的表達(dá)方式來(lái)描述,并能根據(jù)具體應(yīng)用的需要對(duì)表達(dá)方式所能描述的內(nèi)容進(jìn)行擴(kuò)展,同時(shí)還要好能很好地實(shí)現(xiàn)ABAC和UCON的語(yǔ)義。XACML(Extensible Access Control Markup Language)即可擴(kuò)展的訪問(wèn)控制標(biāo)記語(yǔ)言,是一種聲明式的訪問(wèn)控制策略語(yǔ)言,以XML的形式表示。它鼓勵(lì)將使用點(diǎn)與訪問(wèn)決策點(diǎn)隔離開(kāi)來(lái),即將對(duì)資源的使用抽象為一個(gè)操作,將對(duì)這個(gè)資源的使用的決策過(guò)程抽象為另一個(gè)操作,這符合我們邏輯模型的設(shè)計(jì)。它已經(jīng)實(shí)現(xiàn)了ABAC的語(yǔ)義,我們只需要再對(duì)其進(jìn)行擴(kuò)展,實(shí)現(xiàn)UCON的語(yǔ)義即可。

    (5)在我們的設(shè)計(jì)中,將是否允許請(qǐng)求的執(zhí)行(執(zhí)行點(diǎn))與進(jìn)行授權(quán)決策(決策點(diǎn))分離為兩個(gè)不同的點(diǎn),即執(zhí)行點(diǎn)接收到請(qǐng)求后只是簡(jiǎn)單地將其轉(zhuǎn)發(fā)給決策點(diǎn),自身并不進(jìn)行任何判斷,決策點(diǎn)負(fù)責(zé)根據(jù)授權(quán)規(guī)則進(jìn)行決策,并將決策結(jié)果返回給執(zhí)行點(diǎn),讓其根據(jù)決策結(jié)果決定下一步的操作。因此在實(shí)現(xiàn)中需要將用戶的請(qǐng)求單獨(dú)抽象為一個(gè)對(duì)象,考慮到采用XACML來(lái)描述訪問(wèn)策略,我們?cè)趯?shí)現(xiàn)層面執(zhí)行點(diǎn)應(yīng)當(dāng)先將用戶的請(qǐng)求轉(zhuǎn)換為XACML再轉(zhuǎn)發(fā)給決策點(diǎn),決策點(diǎn)將決策的結(jié)果也以XACML的形式發(fā)回給執(zhí)行點(diǎn),再由執(zhí)行點(diǎn)對(duì)其進(jìn)行處理。

    (6)執(zhí)行點(diǎn)與決策點(diǎn)的實(shí)現(xiàn)。執(zhí)行點(diǎn)需要對(duì)每一個(gè)用戶請(qǐng)求都進(jìn)行檢查和轉(zhuǎn)發(fā),因此它應(yīng)當(dāng)以全局?jǐn)r截的方式來(lái)實(shí)現(xiàn);而決策點(diǎn)深入到具體方法執(zhí)行上,需要進(jìn)行更為精細(xì)的控制,執(zhí)行頻率非常高,涉及的決策邏輯也比較復(fù)雜,因此在實(shí)現(xiàn)時(shí)必須考慮到其帶來(lái)的影響。

    (7)其他考慮。在我們的訪問(wèn)控制模型中,有可能根據(jù)策略需要進(jìn)行持續(xù)的條件檢查和屬性更新,一般來(lái)講有兩種實(shí)現(xiàn)方式,一是基于時(shí)間,即每隔一定的時(shí)間進(jìn)行檢查或更新,另一種是基于事件,即當(dāng)某事件發(fā)生時(shí)進(jìn)行檢查或者更新。事實(shí)上基于時(shí)間的實(shí)現(xiàn)方式可以看做是基于事件的一種特殊實(shí)現(xiàn)方式,即當(dāng)?shù)搅艘欢〞r(shí)間即視作發(fā)生了一件事情,因此在實(shí)現(xiàn)中應(yīng)當(dāng)選用更靈活的基于事件的實(shí)現(xiàn)方式;另外,由于我們的訪問(wèn)控制模型主要是應(yīng)用在數(shù)據(jù)倉(cāng)庫(kù)環(huán)境中,絕大部分操作最終都會(huì)歸于對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的讀寫和過(guò)濾操作,因此在實(shí)現(xiàn)訪問(wèn)控制時(shí)必須進(jìn)行充分考慮,以避免對(duì)性能造成大的影響。我們專門實(shí)現(xiàn)了一個(gè)SQL語(yǔ)句解析和轉(zhuǎn)換組件,當(dāng)訪問(wèn)控制判斷涉及到SQL語(yǔ)句時(shí)負(fù)責(zé)對(duì)SQL語(yǔ)句進(jìn)行解析和過(guò)濾,并根據(jù)授權(quán)策略進(jìn)行判斷,只返回得到授權(quán)的數(shù)據(jù)。

    整個(gè)系統(tǒng)的實(shí)現(xiàn)架構(gòu)如圖1所示。

    3 結(jié)語(yǔ)

    本文首先討論了數(shù)據(jù)倉(cāng)庫(kù)安全中的主要問(wèn)題,并以基于角色的訪問(wèn)控制(RBAC)模型為基礎(chǔ),根據(jù)基于屬性的訪問(wèn)控制(ABAC)對(duì)該模型進(jìn)行了擴(kuò)展,并將實(shí)際的授權(quán)決策過(guò)程交由UCON組件來(lái)執(zhí)行,從而建立了一個(gè)新的數(shù)據(jù)倉(cāng)庫(kù)安全模型;隨后我們給出了該安全模型包含的主要組件以及其形式定義,最后討論了基于該模型的原型系統(tǒng)的實(shí)現(xiàn)。

    訪問(wèn)控制模型實(shí)際上包含了訪問(wèn)控制和訪問(wèn)控制管理兩部分的內(nèi)容,本文主要討論了訪問(wèn)控制方面的內(nèi)容,沒(méi)有涉及訪問(wèn)控制管理方面的問(wèn)題。另外,在本文所提出的安全控制模型中,對(duì)數(shù)據(jù)庫(kù)的每次查詢都會(huì)進(jìn)行SQL語(yǔ)句的過(guò)濾和轉(zhuǎn)換,在實(shí)際中對(duì)系統(tǒng)的性能是個(gè)極大的考驗(yàn),如何優(yōu)化SQL解析過(guò)濾器,不使其成為系統(tǒng)性能的瓶頸是需要認(rèn)真考慮的一個(gè)問(wèn)題。

    圖1 系統(tǒng)實(shí)現(xiàn)架構(gòu)

    猜你喜歡
    數(shù)據(jù)倉(cāng)庫(kù)訪問(wèn)控制職責(zé)
    LNG安全監(jiān)管職責(zé)的探討
    滿腔熱血盡職責(zé) 直面疫情寫忠誠(chéng)
    徐鉦淇:“引進(jìn)來(lái)”“走出去”,都是我們的職責(zé)
    基于數(shù)據(jù)倉(cāng)庫(kù)的住房城鄉(xiāng)建設(shè)信息系統(tǒng)整合研究
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    分布式存儲(chǔ)系統(tǒng)在液晶面板制造數(shù)據(jù)倉(cāng)庫(kù)中的設(shè)計(jì)
    電子制作(2016年15期)2017-01-15 13:39:15
    探析電力系統(tǒng)調(diào)度中數(shù)據(jù)倉(cāng)庫(kù)技術(shù)的應(yīng)用
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    ponron亚洲| 少妇的逼水好多| 在线观看美女被高潮喷水网站| 国产一区二区在线观看日韩| 婷婷精品国产亚洲av| 国产成人a区在线观看| 高清毛片免费看| 久久精品国产99精品国产亚洲性色| 国产亚洲5aaaaa淫片| 日本黄色视频三级网站网址| 日韩成人伦理影院| 国产 一区 欧美 日韩| 亚洲精品国产av成人精品| 日韩制服骚丝袜av| 亚洲成人久久性| 成人一区二区视频在线观看| 性欧美人与动物交配| videossex国产| 色哟哟·www| 搡女人真爽免费视频火全软件| 天堂中文最新版在线下载 | 国产精品野战在线观看| 日韩 亚洲 欧美在线| 99久久无色码亚洲精品果冻| 成人特级av手机在线观看| 精品一区二区免费观看| 精品人妻视频免费看| 国产精品一区二区三区四区免费观看| 亚洲欧美日韩高清在线视频| 久久久久免费精品人妻一区二区| 久久精品夜色国产| 精品午夜福利在线看| 久久99精品国语久久久| 国产高清不卡午夜福利| 18+在线观看网站| 高清毛片免费看| 久久久久网色| 午夜亚洲福利在线播放| 又粗又硬又长又爽又黄的视频 | 亚洲第一电影网av| 日日摸夜夜添夜夜爱| 亚洲自偷自拍三级| 欧美区成人在线视频| 欧美高清成人免费视频www| 婷婷色av中文字幕| 一本一本综合久久| 国产精品久久视频播放| 舔av片在线| 日本色播在线视频| 麻豆久久精品国产亚洲av| 色综合站精品国产| 美女大奶头视频| 亚洲经典国产精华液单| 欧美一级a爱片免费观看看| 极品教师在线视频| 欧美日韩乱码在线| 热99在线观看视频| 亚洲aⅴ乱码一区二区在线播放| 欧美日韩精品成人综合77777| 欧美区成人在线视频| 一级黄色大片毛片| 亚洲av男天堂| 超碰av人人做人人爽久久| 国产精品美女特级片免费视频播放器| 99精品在免费线老司机午夜| 天堂中文最新版在线下载 | 久久久精品94久久精品| 能在线免费看毛片的网站| 97热精品久久久久久| 国产麻豆成人av免费视频| 中文在线观看免费www的网站| 日本熟妇午夜| 美女大奶头视频| 午夜亚洲福利在线播放| 91精品国产九色| 小蜜桃在线观看免费完整版高清| av在线蜜桃| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 中文字幕制服av| 又黄又爽又刺激的免费视频.| 国产探花在线观看一区二区| 日韩一本色道免费dvd| 久久久久久久久大av| 最近中文字幕高清免费大全6| 夜夜夜夜夜久久久久| 日韩欧美在线乱码| 日本色播在线视频| 岛国在线免费视频观看| 国内久久婷婷六月综合欲色啪| 大香蕉久久网| 男人舔女人下体高潮全视频| 亚洲av第一区精品v没综合| 久久精品夜色国产| 日韩欧美在线乱码| 日产精品乱码卡一卡2卡三| 欧美性猛交黑人性爽| 午夜爱爱视频在线播放| 中国美白少妇内射xxxbb| 成人亚洲欧美一区二区av| 日韩精品有码人妻一区| 亚洲精品久久国产高清桃花| 国产日韩欧美在线精品| 两个人的视频大全免费| 国产一区二区三区在线臀色熟女| 成年免费大片在线观看| 国产精品乱码一区二三区的特点| 国产高清激情床上av| 观看美女的网站| 最近2019中文字幕mv第一页| 亚洲精华国产精华液的使用体验 | 精品日产1卡2卡| 内射极品少妇av片p| 国产三级在线视频| а√天堂www在线а√下载| 国产精品蜜桃在线观看 | 久久精品影院6| 99在线视频只有这里精品首页| 国产色爽女视频免费观看| 亚洲中文字幕日韩| 成年女人永久免费观看视频| 国产麻豆成人av免费视频| 小蜜桃在线观看免费完整版高清| 自拍偷自拍亚洲精品老妇| 淫秽高清视频在线观看| 国产一级毛片在线| 三级男女做爰猛烈吃奶摸视频| 男女下面进入的视频免费午夜| 99久久无色码亚洲精品果冻| 日韩欧美国产在线观看| 欧美精品一区二区大全| 黄色视频,在线免费观看| 色视频www国产| 成人永久免费在线观看视频| 久久99热这里只有精品18| 免费观看在线日韩| 激情 狠狠 欧美| 国产片特级美女逼逼视频| 成人一区二区视频在线观看| 少妇人妻一区二区三区视频| 欧美在线一区亚洲| 日韩视频在线欧美| 午夜福利在线在线| 91久久精品国产一区二区成人| 亚洲欧美中文字幕日韩二区| 听说在线观看完整版免费高清| 老司机福利观看| 中文字幕免费在线视频6| 男女视频在线观看网站免费| 久久精品影院6| 免费观看a级毛片全部| 狠狠狠狠99中文字幕| 蜜桃久久精品国产亚洲av| 波野结衣二区三区在线| 天堂√8在线中文| 亚洲欧美中文字幕日韩二区| 一个人看视频在线观看www免费| 国产精品1区2区在线观看.| 26uuu在线亚洲综合色| 欧美成人a在线观看| 久久精品国产鲁丝片午夜精品| 中文亚洲av片在线观看爽| 亚洲自偷自拍三级| 久久久久性生活片| 三级男女做爰猛烈吃奶摸视频| 久久99热这里只有精品18| 久久久久九九精品影院| 成人美女网站在线观看视频| 国产亚洲5aaaaa淫片| 嫩草影院新地址| 中文字幕免费在线视频6| 婷婷精品国产亚洲av| 免费电影在线观看免费观看| 日韩一区二区三区影片| 国语自产精品视频在线第100页| 国产蜜桃级精品一区二区三区| 男插女下体视频免费在线播放| 精品国内亚洲2022精品成人| 国产真实伦视频高清在线观看| 精品免费久久久久久久清纯| 一本精品99久久精品77| 国产极品天堂在线| 国产成人影院久久av| 日韩大尺度精品在线看网址| 中文欧美无线码| av视频在线观看入口| 国产av一区在线观看免费| 国产免费一级a男人的天堂| 国产精品日韩av在线免费观看| 精品无人区乱码1区二区| 少妇熟女aⅴ在线视频| 九九久久精品国产亚洲av麻豆| 99久久精品国产国产毛片| 青春草视频在线免费观看| 欧美一区二区精品小视频在线| 国产精品女同一区二区软件| 国产 一区 欧美 日韩| 欧美一区二区精品小视频在线| 成人漫画全彩无遮挡| 中文字幕免费在线视频6| 全区人妻精品视频| 欧美性感艳星| 别揉我奶头 嗯啊视频| 午夜福利在线观看免费完整高清在 | 久久精品人妻少妇| 一个人观看的视频www高清免费观看| 美女 人体艺术 gogo| 小蜜桃在线观看免费完整版高清| 一区福利在线观看| 非洲黑人性xxxx精品又粗又长| 一个人看视频在线观看www免费| 五月伊人婷婷丁香| 级片在线观看| 亚洲中文字幕日韩| 精品免费久久久久久久清纯| 直男gayav资源| 男的添女的下面高潮视频| 校园人妻丝袜中文字幕| 午夜久久久久精精品| 午夜福利高清视频| 美女内射精品一级片tv| 国产亚洲精品av在线| 五月伊人婷婷丁香| 久久久国产成人免费| 色5月婷婷丁香| 久久久久久伊人网av| 51国产日韩欧美| 国产精品乱码一区二三区的特点| 变态另类丝袜制服| 99久久人妻综合| 人妻夜夜爽99麻豆av| 观看美女的网站| 精品人妻一区二区三区麻豆| 蜜臀久久99精品久久宅男| 一边摸一边抽搐一进一小说| av在线亚洲专区| 99热网站在线观看| 国产v大片淫在线免费观看| 中文亚洲av片在线观看爽| 91久久精品国产一区二区三区| 欧美极品一区二区三区四区| 午夜福利高清视频| 国产精品久久视频播放| 亚洲性久久影院| 国产精品一及| 热99re8久久精品国产| 国产精品一区二区在线观看99 | 久久热精品热| 一本久久精品| 久久精品国产亚洲av涩爱 | 日日摸夜夜添夜夜添av毛片| 国产亚洲91精品色在线| 亚洲图色成人| 亚洲自拍偷在线| 日韩亚洲欧美综合| 三级经典国产精品| 午夜亚洲福利在线播放| 看片在线看免费视频| 国产精品av视频在线免费观看| 午夜激情福利司机影院| 一区二区三区高清视频在线| 午夜免费激情av| 亚洲在久久综合| 国产一区二区激情短视频| 蜜桃久久精品国产亚洲av| 99国产极品粉嫩在线观看| 亚洲欧美清纯卡通| www.av在线官网国产| 欧美性猛交黑人性爽| 国产色爽女视频免费观看| 18禁黄网站禁片免费观看直播| 国产精品美女特级片免费视频播放器| 日本黄大片高清| 卡戴珊不雅视频在线播放| 国产成人午夜福利电影在线观看| 精品久久久久久久久av| 中文在线观看免费www的网站| 美女大奶头视频| 最近2019中文字幕mv第一页| 99久久久亚洲精品蜜臀av| 午夜福利在线观看吧| 搞女人的毛片| 99九九线精品视频在线观看视频| 国产精品野战在线观看| av又黄又爽大尺度在线免费看 | 国产色婷婷99| 国产精品国产三级国产av玫瑰| 亚洲av不卡在线观看| ponron亚洲| 欧美xxxx黑人xx丫x性爽| 中文资源天堂在线| 91久久精品国产一区二区三区| 真实男女啪啪啪动态图| 国产精品一及| 级片在线观看| 99久久精品热视频| 精品久久久久久成人av| 看非洲黑人一级黄片| 午夜激情欧美在线| 精品熟女少妇av免费看| 日日干狠狠操夜夜爽| 在线播放国产精品三级| av福利片在线观看| 哪里可以看免费的av片| 91精品国产九色| 欧美人与善性xxx| 中文资源天堂在线| 国产蜜桃级精品一区二区三区| 欧美色欧美亚洲另类二区| 国产白丝娇喘喷水9色精品| 国产精品国产三级国产av玫瑰| 性色avwww在线观看| 国产精品麻豆人妻色哟哟久久 | 美女脱内裤让男人舔精品视频 | 午夜免费男女啪啪视频观看| 波多野结衣高清作品| 日本在线视频免费播放| 久久精品夜夜夜夜夜久久蜜豆| 成人鲁丝片一二三区免费| 国产极品精品免费视频能看的| 欧美成人a在线观看| 欧美人与善性xxx| 久久久精品94久久精品| 黄色欧美视频在线观看| 国产精品国产三级国产av玫瑰| 成人亚洲精品av一区二区| 亚洲精品久久久久久婷婷小说 | 亚洲av不卡在线观看| 亚洲精品自拍成人| 亚洲成人久久爱视频| 亚洲第一区二区三区不卡| 成人无遮挡网站| 三级经典国产精品| 欧美在线一区亚洲| 免费看光身美女| 国产一区二区三区在线臀色熟女| 久久久久久久久中文| 有码 亚洲区| 国产乱人偷精品视频| 久久热精品热| 最后的刺客免费高清国语| 久久亚洲国产成人精品v| 久久这里只有精品中国| 韩国av在线不卡| 黄色一级大片看看| a级毛片a级免费在线| 精品久久久久久久久久久久久| 国产精品一区二区性色av| 欧美zozozo另类| 欧美变态另类bdsm刘玥| 国产蜜桃级精品一区二区三区| 国产精品美女特级片免费视频播放器| 网址你懂的国产日韩在线| 狂野欧美激情性xxxx在线观看| 国产精品久久久久久久久免| 日本黄大片高清| 欧美日韩乱码在线| 十八禁国产超污无遮挡网站| 国产精品久久久久久亚洲av鲁大| 99riav亚洲国产免费| h日本视频在线播放| 18禁在线播放成人免费| 亚洲av成人精品一区久久| 国产真实伦视频高清在线观看| 禁无遮挡网站| 亚洲国产日韩欧美精品在线观看| 成人永久免费在线观看视频| 91久久精品电影网| 午夜a级毛片| 成人二区视频| 91av网一区二区| 欧美丝袜亚洲另类| 亚洲欧美精品专区久久| 欧美3d第一页| www日本黄色视频网| 久久久国产成人精品二区| 午夜福利在线在线| 免费看av在线观看网站| 91av网一区二区| 亚洲精品456在线播放app| 国产精品无大码| 婷婷色av中文字幕| 欧美bdsm另类| 精品99又大又爽又粗少妇毛片| 美女大奶头视频| 国产精品久久久久久久久免| 精品国产三级普通话版| 欧洲精品卡2卡3卡4卡5卡区| 草草在线视频免费看| 别揉我奶头 嗯啊视频| 久久婷婷人人爽人人干人人爱| 国产久久久一区二区三区| 婷婷六月久久综合丁香| 国产在视频线在精品| 久久久久久伊人网av| 中文在线观看免费www的网站| 久久中文看片网| 亚洲av成人精品一区久久| 亚洲精品色激情综合| 十八禁国产超污无遮挡网站| 九色成人免费人妻av| 亚洲av中文字字幕乱码综合| 偷拍熟女少妇极品色| 特级一级黄色大片| 99国产精品一区二区蜜桃av| 老熟妇乱子伦视频在线观看| 嫩草影院入口| 日本黄色视频三级网站网址| 成人性生交大片免费视频hd| 亚洲激情五月婷婷啪啪| 成年免费大片在线观看| 最新中文字幕久久久久| 久久人妻av系列| 97超视频在线观看视频| 国产高清三级在线| 亚洲国产精品sss在线观看| 熟女人妻精品中文字幕| 亚洲人成网站在线播放欧美日韩| 床上黄色一级片| 亚洲第一电影网av| 国产真实伦视频高清在线观看| 18禁裸乳无遮挡免费网站照片| av在线老鸭窝| 久久精品久久久久久噜噜老黄 | a级毛色黄片| 我的老师免费观看完整版| 午夜亚洲福利在线播放| 欧美一级a爱片免费观看看| 久久亚洲精品不卡| 亚洲一区高清亚洲精品| 人妻夜夜爽99麻豆av| 日韩高清综合在线| 色综合色国产| 超碰av人人做人人爽久久| a级一级毛片免费在线观看| 97超视频在线观看视频| 99久久人妻综合| 欧美bdsm另类| 久久99热6这里只有精品| 12—13女人毛片做爰片一| 18禁裸乳无遮挡免费网站照片| 国产精品国产高清国产av| 青青草视频在线视频观看| 小蜜桃在线观看免费完整版高清| 精品午夜福利在线看| 亚洲第一电影网av| 精品久久久久久久久亚洲| 性欧美人与动物交配| 久久久午夜欧美精品| 如何舔出高潮| 免费不卡的大黄色大毛片视频在线观看 | 国产精品久久视频播放| 12—13女人毛片做爰片一| 青春草国产在线视频 | 国产高清有码在线观看视频| 老熟妇乱子伦视频在线观看| 一级二级三级毛片免费看| 国产av麻豆久久久久久久| 舔av片在线| 国产精品国产高清国产av| 18禁裸乳无遮挡免费网站照片| 99久久久亚洲精品蜜臀av| 青春草国产在线视频 | 高清毛片免费观看视频网站| 国产黄片美女视频| 中国国产av一级| 国产午夜精品一二区理论片| 色哟哟·www| 人人妻人人看人人澡| 丰满乱子伦码专区| 午夜精品一区二区三区免费看| 国产精品一及| 精品人妻一区二区三区麻豆| 91av网一区二区| 狂野欧美白嫩少妇大欣赏| 国语自产精品视频在线第100页| 亚洲最大成人av| 成人综合一区亚洲| 又粗又硬又长又爽又黄的视频 | 亚洲熟妇中文字幕五十中出| 欧美+日韩+精品| 一区二区三区免费毛片| 国内少妇人妻偷人精品xxx网站| 干丝袜人妻中文字幕| 色综合亚洲欧美另类图片| 欧美最黄视频在线播放免费| 亚洲av第一区精品v没综合| 高清午夜精品一区二区三区 | 国产高清激情床上av| 日韩视频在线欧美| 午夜亚洲福利在线播放| 免费观看在线日韩| 欧美丝袜亚洲另类| 美女国产视频在线观看| 18+在线观看网站| 久久韩国三级中文字幕| 久久久久久九九精品二区国产| 嘟嘟电影网在线观看| 99热只有精品国产| 国产午夜精品论理片| 国产精品久久视频播放| 亚洲精品自拍成人| 色尼玛亚洲综合影院| 亚洲国产欧美人成| 九草在线视频观看| 亚洲国产色片| 国产不卡一卡二| 青春草视频在线免费观看| 校园人妻丝袜中文字幕| 亚洲中文字幕一区二区三区有码在线看| 亚洲成a人片在线一区二区| 搡女人真爽免费视频火全软件| 欧美潮喷喷水| 色播亚洲综合网| 国产精品综合久久久久久久免费| 成熟少妇高潮喷水视频| 变态另类丝袜制服| 老熟妇乱子伦视频在线观看| 人妻少妇偷人精品九色| 久久精品夜夜夜夜夜久久蜜豆| 欧美潮喷喷水| 丝袜美腿在线中文| 日韩人妻高清精品专区| 日本三级黄在线观看| 欧美一区二区国产精品久久精品| 亚洲av二区三区四区| 亚洲人与动物交配视频| 草草在线视频免费看| 小蜜桃在线观看免费完整版高清| 好男人视频免费观看在线| 中文字幕av成人在线电影| 成熟少妇高潮喷水视频| 国产精品三级大全| 99久久九九国产精品国产免费| 简卡轻食公司| 热99在线观看视频| 国产成人午夜福利电影在线观看| 能在线免费看毛片的网站| av在线观看视频网站免费| 国产亚洲av片在线观看秒播厂 | 日本色播在线视频| 亚洲在线观看片| 69人妻影院| 12—13女人毛片做爰片一| 校园春色视频在线观看| 色综合站精品国产| 在线a可以看的网站| 日本撒尿小便嘘嘘汇集6| 99久久中文字幕三级久久日本| 国产成人一区二区在线| 在现免费观看毛片| 国产一区二区在线观看日韩| 免费一级毛片在线播放高清视频| 美女内射精品一级片tv| 免费看a级黄色片| 日本一本二区三区精品| av在线播放精品| 国产爱豆传媒在线观看| 日本三级黄在线观看| 激情 狠狠 欧美| 日本黄色视频三级网站网址| 中出人妻视频一区二区| 亚洲国产欧美人成| 国产老妇女一区| 又爽又黄无遮挡网站| АⅤ资源中文在线天堂| 一个人看的www免费观看视频| 精品无人区乱码1区二区| 国产精品免费一区二区三区在线| 亚洲在久久综合| 国产真实乱freesex| 日韩制服骚丝袜av| 国产午夜精品论理片| 精品欧美国产一区二区三| 久久精品久久久久久噜噜老黄 | 搞女人的毛片| 欧美成人a在线观看| 亚洲成人久久性| 干丝袜人妻中文字幕| 久久中文看片网| 在线国产一区二区在线| 岛国在线免费视频观看| 国产老妇女一区| 国产精品嫩草影院av在线观看| 国内少妇人妻偷人精品xxx网站| 国产视频内射| 最新中文字幕久久久久| 99久久人妻综合| 99久久中文字幕三级久久日本| 亚洲在线观看片| 综合色av麻豆| 黄色一级大片看看| 午夜老司机福利剧场| 国产精品综合久久久久久久免费| 日本黄色片子视频| 草草在线视频免费看| 亚洲欧美日韩高清在线视频| 乱人视频在线观看| 看十八女毛片水多多多| 在现免费观看毛片| av在线观看视频网站免费| 蜜桃久久精品国产亚洲av| 国产成年人精品一区二区| 日韩在线高清观看一区二区三区| 日日摸夜夜添夜夜爱| 久久精品91蜜桃| 久久人人爽人人片av| 久久精品国产自在天天线| 亚洲在线自拍视频| 日韩强制内射视频| 国产白丝娇喘喷水9色精品| 老司机影院成人| 午夜福利在线在线| 亚洲精品乱码久久久v下载方式| 爱豆传媒免费全集在线观看| 欧美高清成人免费视频www|