• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云計算安全對策研究

    2014-08-07 13:21:20江雪何曉霞
    微型電腦應用 2014年2期
    關(guān)鍵詞:虛擬化架構(gòu)用戶

    江雪,何曉霞

    云計算安全對策研究

    江雪,何曉霞

    云計算的安全問題是制約和影響云計算發(fā)展及應用的關(guān)鍵問題。從云計算的基本概念入手,介紹了云計算安全的發(fā)展現(xiàn)狀和幾種典型的云安全體系架構(gòu),結(jié)合3種云服務(wù)模式分析得出云計算安全目標,針對這些安全目標提出了相應的對策和思路,并且重點探討了基于可信計算的云計算安全。

    云計算;信息安全;安全體系架構(gòu);可信計算

    0 引言

    云計算利用網(wǎng)絡(luò)將大量的計算資源、存儲資源和軟件資源整合在一起,形成大規(guī)模的共享虛擬 IT 資源池,打破傳統(tǒng)針對本地用戶的一對一服務(wù)模式,為遠程計算機用戶提供相應的 IT 服務(wù),真正實現(xiàn)資源的按需分配。

    隨著云計算的發(fā)展,安全問題逐漸凸顯出來,已經(jīng)成為制約其發(fā)展的重要因素。據(jù) IDC 報告,有超過 74% 的用戶認為安全問題是限制云計算發(fā)展的主要問題。云計算安全問題得到產(chǎn)業(yè)界、學術(shù)界的廣泛關(guān)注,很多企業(yè)機構(gòu)、研究團體及標準化組織都展開了相應研究。

    1 云計算安全概述

    1.1 云計算的定義

    美國國家標準技術(shù)研究院(NIST)將云計算定義為“一種無處不在的、便捷的且按需的對一個共享的可配置的計算資源進行網(wǎng)絡(luò)訪問的模式,它能夠通過最少量的管理或與服務(wù)供應商的互動實現(xiàn)計算資源的迅速供給和釋放[1]。

    根據(jù) NIST 的定義,云計算具有 5 個關(guān)鍵特征:1)按需自服務(wù),用戶在需要時自動配置計算能力;2)寬度接入,利用網(wǎng)絡(luò)支持各種標準接入手段;3)虛擬化的資源池,按照用戶需要,將物理和虛擬資源進行動態(tài)分配和管理;4)彈性架構(gòu)、服務(wù)可以快速彈性地供應;5)可測量服務(wù)。

    云計算具有 3種典型的服務(wù)模式:1)軟件即服務(wù)(SaaS),提供給用戶以服務(wù)的方式使用應用程序的能力;2)平臺即服務(wù)(PaaS),提供給用戶在云基礎(chǔ)設(shè)施之上部署和使用開發(fā)環(huán)境的能力;3)基礎(chǔ)設(shè)施即服務(wù)(IaaS),提供給用戶以服務(wù)的方式使用處理器、存儲、網(wǎng)絡(luò)以及其它基礎(chǔ)性計算資源的能力。

    2.2 云計算安全研究現(xiàn)狀

    2.2.1 云計算安全標準研究現(xiàn)狀

    云安全聯(lián)盟 CSA(Cloud Security Alliance)已完成《云計算面臨的嚴重威脅》、《云控制矩陣》、《關(guān)鍵領(lǐng)域的云計算安全指南》等研究報告,并發(fā)布了云計算安全定義。這些報告強調(diào)了云計算安全的重要性、保證安全性應當考慮的問題以及相應的解決方案。

    國際電信聯(lián)盟 ITU-TSG17 研究組會議于 2010 年 5 月在瑞士的日內(nèi)瓦召開,成立云計算專項工作組。云計算安全是其中重要的研究課題,計劃推出的標準包括《電信領(lǐng)域云計算安全指南》。

    結(jié)構(gòu)化信息標準促進組織(OASIS)將云計算看作是SOA 和網(wǎng)絡(luò)管理模型的自然擴展。在標準化工作方面,OASIS 致力于在現(xiàn)有標準的基礎(chǔ)上建立云計算模型、配置文件和擴展相關(guān)的標準。

    近期,分布式管理任務(wù)組(Distributed Management Task Force,DMTF)也已啟動了云標準孵化器過程。參與成員將關(guān)注通過開發(fā)云資源管理協(xié)議、數(shù)據(jù)包格式以及安全機制來促進云計算平臺間標準化的交互,致力于開發(fā)一個云資源管理的信息規(guī)范集合。該組織的核心任務(wù)是擴展開放虛擬化格式(OVF)標準,使云計算環(huán)境中工作負載的部署及管理更為便捷。

    2.2.2 云計算安全技術(shù)研究現(xiàn)狀

    在 IT 產(chǎn)業(yè)界,各類云計算安全產(chǎn)品與方案也不斷涌現(xiàn)。EMC,Intel, Vmware 等公司聯(lián)合宣布了一個“可信云體系架構(gòu)”的合作項目,并提出了一個概念證明系統(tǒng)。微軟為云計算平臺 Azure 籌備代號為 Sydney 的安全計劃,幫助企業(yè)用戶在服務(wù)器和 Azure 云之間交換數(shù)據(jù),以解決虛擬化、多租戶環(huán)境中的安全性。開源云計算平臺 Hadoop 也推出安全版本,引入 kerberos 安全認證技術(shù),對共享商業(yè)敏感數(shù)據(jù)的用戶加以認證與訪問控制,阻止非法用戶對Hadoop clusters 的非授權(quán)訪問。Sun 公司發(fā)布開源的云計算安全工具可為 Amazon 的 EC2,S3 以及虛擬私有云平臺提供安全保護。工具包括 OpenSolaris VPC 網(wǎng)關(guān)軟件,能夠幫助客戶迅速和容易地創(chuàng)建一個通向 Amazon 虛擬私有云的多條安全的通信通道;為 Amazon EC2 設(shè)計的安全增強的VMIs,包括非可執(zhí)行堆棧,加密交換和默認情況下啟用審核等;云安全盒(cloud safety box),使用類 Amazon S3 接口,自動地對內(nèi)容進行壓縮、加密和拆分,簡化云中加密內(nèi)容的管理等。

    3 云安全體系架構(gòu)

    3.1 CSA 的云安全架構(gòu)

    CSA 從云服務(wù)模型角度提出了一個云計算安全架構(gòu),該安全架構(gòu)描述了3種基本云服務(wù)的層次性及其依賴關(guān)系,并實現(xiàn)了從云服務(wù)模型到安全控制和合規(guī)模型的映射,如圖1所示:

    圖1 云模型與安全控制模型

    該安全架構(gòu)的關(guān)鍵特點是:供應商所在的等級越低,云服務(wù)用戶所要承擔的安全能力和管理職責就越多[2]。

    在 SaaS 環(huán)境中,由于位于云服務(wù)模式的最頂層,供應商承擔最多的安全責任,在服務(wù)合同中對服務(wù)等級、隱私、合規(guī)性以及安全控制及其范圍等進行明確;在 PaaS 中,供應商主要為平臺自身提供安全保護,平臺上應用的安全性及如何安全地開發(fā)這些應用則是客戶的職責;在 IaaS 中,由于位于云服務(wù)模式的最低層,供應商主要提供低層基礎(chǔ)設(shè)施和抽象層的安全保護,除此之外,其它安全職責主要由客戶自己承擔。

    3.2 云立方體模型

    從安全協(xié)同的角度,Jericho Forum 提出了云立方體模型[3]。云立方體模型很形象地歸納了現(xiàn)有云產(chǎn)品的各種排列組合,提出了用以區(qū)分云從一種形態(tài)轉(zhuǎn)換到另外一種形態(tài)的4種維度(物理位置、所有關(guān)系、邊界狀態(tài)、運行管理者),以及各種組成的供應配置方式,以便理解云計算影響安全策略的方式。不同的云計算形態(tài)具有不同的協(xié)同性、靈活性及其安全風險特征。云服務(wù)用戶需要根據(jù)自身的業(yè)務(wù)和安全協(xié)同需求選擇最為合適的云計算形態(tài)。

    3.3 可信云體系架構(gòu)

    VMWare、Intel 和 EMC 合作提出一種可信云體系架構(gòu)。在基礎(chǔ)設(shè)施上利用 Intel的可信執(zhí)行技術(shù)(trusted execution technology)進行安全保障,為物理基礎(chǔ)設(shè)施構(gòu)建一個物理信任根,從信任根開始按照引導順序?qū)τ布渲?、BIOS完整性、Hypervisor 完整性、虛擬機系統(tǒng)的完整性進行驗證,實現(xiàn)平臺的可信啟動;在平臺成功啟動之后,利用 VMWare的虛擬隔離技術(shù)對虛擬環(huán)境進行安全保障,保護數(shù)據(jù)中心的安全區(qū)域以及虛擬機免受病毒和惡意軟件的威脅;RSA Envision 對硬件層和虛擬層的安全數(shù)據(jù)進行收集,并進行統(tǒng)一的分析和管理。通過平臺的可信啟動、虛擬層的安全防護以及安全事件的統(tǒng)一管理,構(gòu)建可信云計算環(huán)境。

    3.4 其他安全體系架構(gòu)

    歐洲網(wǎng)絡(luò)和信息安全研究所(European Network and Information Security Agency,ENISA)針對云計算環(huán)境中的安全問題提出一個云計算信息安全保障框架。

    IBM 基于其企業(yè)信息安全框架從用戶認證與授權(quán)、流程管理、多級權(quán)限控制、數(shù)據(jù)隔離和保護、網(wǎng)絡(luò)和存儲隔離、物理安全等層面提出了一種云計算安全框架。

    思科提出一個云數(shù)據(jù)中心安全框架,對云數(shù)據(jù)中心的威脅模型以及減少安全風險的措施進行描述,強調(diào)在架構(gòu)的每一層實現(xiàn)相應措施的重要性。

    4 云計算安全目標

    不同的云服務(wù)模式的安全關(guān)注側(cè)重點不同,laaS 關(guān)注基礎(chǔ)設(shè)施和虛擬化安全;PaaS 關(guān)注平臺運行安全;SaaS 關(guān)注應用安全等。掌握云計算服務(wù)模型和技術(shù)特性,明確安全目標,是分析云計算安全的關(guān)鍵?;A(chǔ)設(shè)施安全需要保護 IaaS層即云基礎(chǔ)架構(gòu)的安全,包括一些網(wǎng)絡(luò)設(shè)施、硬件、操作系統(tǒng)、計算資源等;平臺安全保護 PaaS 層即云開發(fā)平臺的安全,包括接口、中間件和平臺應用軟件等;應用軟件安全保護 SaaS 層即云應用的安全,即保護網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)和內(nèi)容的安全,保護使用者身份的合法性和保障應用的可用性等。同時,終端安全防護保護使用云服務(wù)的最終用戶的應用安全。為保障云計算的安全運行,安全管理、法律法規(guī)與監(jiān)管是貫穿整個云計算服務(wù)從管理方面實施的安全控制,是支撐云計算實現(xiàn)安全目標的基礎(chǔ)如圖2所示:

    圖2 云計算安全目標

    4.1 IaaS 服務(wù)模式的安全目標

    基礎(chǔ)設(shè)施為用戶提供計算、存儲、網(wǎng)絡(luò)和其他基礎(chǔ)計算資源的服務(wù),用戶可以使用云提供商提供的各種基礎(chǔ)計算資源,在其上部署和運行任意的軟件,而不用管理和控制底層基礎(chǔ)設(shè)施,但將同時面臨軟件和硬件方面綜合復雜的安全風險。

    1)物理安全。云計算在物理安全上面臨多種威脅,這些威脅通過破壞信息系統(tǒng)的完整性、可用性或保密性,造成服務(wù)中斷或基礎(chǔ)設(shè)施的毀滅性破壞。物理安全目標包括設(shè)備安全、環(huán)境安全、災難備份和恢復、邊界保護、設(shè)備管理等方面。

    2)計算環(huán)境安全。如果承擔核心計算能力的設(shè)備和系統(tǒng)缺乏安全技術(shù)、管理措施,將導致所處理數(shù)據(jù)的不安全。安全目標應包括:硬件設(shè)備需要安全措施,基礎(chǔ)軟件需要安全、可靠和可信,設(shè)備性能穩(wěn)定,以及災備恢復計劃。

    3)存儲安全。數(shù)據(jù)高度集中、多租戶、資源共享、分布式存儲是云計算的技術(shù)特性,這些因素加大了數(shù)據(jù)保護的難度,增大了數(shù)據(jù)被濫用和受攻擊的可能。因此,用戶隱私和數(shù)據(jù)存儲保護成為需要重點解決的安全問題。存儲安全目標包括如下方面:a)采用適應云計算特點的數(shù)據(jù)加密和數(shù)據(jù)隔離技術(shù)防止數(shù)據(jù)泄露和竊?。籦)采用訪問控制等手段防止數(shù)據(jù)濫用和非授權(quán)使用;c)防止數(shù)據(jù)殘留,以及多租戶之間信息資源的有效隔離;d)多用戶密鑰管理,必須要求密鑰隔離存儲和加密保護;e)數(shù)據(jù)災備與恢復。

    4)虛擬化安全。虛擬化和彈性計算技術(shù)的采用,使得用戶的安全邊界模糊,傳統(tǒng)的安全邊界防護機制在云計算環(huán)境中難以奏效。虛擬化安全防范目標主要包括:a)虛擬系統(tǒng)軟件安全。需要保護虛擬化軟件環(huán)境,如 Hypervisor的完整性、可信性,阻止病毒、木馬和漏洞;b)虛擬機隔離。需要采用包括加密、認證和訪問控制等技術(shù)對虛擬機、應用程序和數(shù)據(jù)進行隔離;c)虛擬化網(wǎng)絡(luò)和通信安全;d)虛擬機安全遷移等。

    4.2 PaaS 服務(wù)模式的安全目標

    PaaS 將基礎(chǔ)設(shè)施類的服務(wù)升級抽象為可應用化的接口,為用戶提供開發(fā)和部署平臺,建立應用程序,安全目標包括:

    1)在 API接口及中間件安全方面,要做到如下:

    a)保證 API接口的安全。PaaS 服務(wù)的安全性依賴于 API的安全,如果 PaaS 提供商提供的 API及中間件具有漏洞、惡意代碼或后門等風險,將給云計算 PaaS 資源和底層基礎(chǔ)設(shè)施資源造成數(shù)據(jù)破壞或資源濫用的風險。

    b)防止非法訪問。PaaS 平臺提供的 API 通常包含對用戶敏感資源的訪問或者對底層計算資源的調(diào)用,同時 PaaS平臺也存在著不同用戶的業(yè)務(wù)數(shù)據(jù)。因此,需要實施 API用戶管理、身份認證管理及訪問控制,防止非授權(quán)使用。

    c)保證第三方插件安全。

    d)保證 API軟件的完整性。

    2)保證服務(wù)可用性。云服務(wù)提供商必須保證服務(wù)質(zhì)量和應急預案,當發(fā)生安全事件、系統(tǒng)故障時,能夠快速恢復用戶數(shù)據(jù)、保證服務(wù)連續(xù)性是主要的安全目標。

    4.3 SaaS 服務(wù)模式的安全目標

    應用軟件服務(wù)安全目標如下:

    1)數(shù)據(jù)安全。主要包括用戶數(shù)據(jù)傳輸安全、用戶隱私安全和數(shù)據(jù)庫安全問題,如數(shù)據(jù)傳輸過程或緩存中的泄露、非法篡改、竊取以及病毒、數(shù)據(jù)庫漏洞破壞等。因此,需要確保用戶在使用云服務(wù)軟件過程中的所有數(shù)據(jù)在云環(huán)境中傳輸和存儲時候的安全。

    2)內(nèi)容安全。由于云計算環(huán)境的開放性,內(nèi)容安全面臨包括非授權(quán)使用、非法內(nèi)容傳播或篡改等威脅。內(nèi)容安全目標主要是對有害信息資源內(nèi)容實現(xiàn)可測、可控、可管。

    3)應用安全。云計算應用安全主要是建立在身份認證和實現(xiàn)對資源的訪問控制基礎(chǔ)上。對提供大量應用的 SaaS 服務(wù)商來說,需要建立可信和可靠的認證管理系統(tǒng)和權(quán)限管理系統(tǒng)。

    4.4 終端安全防護目標

    用戶采用瀏覽器來訪問云中的 IaaS、PaaS 或 SaaS 服務(wù),終端的安全性直接影響到云計算的服務(wù)安全。

    1)終端瀏覽器安全。終端瀏覽器是用戶與云交互的工具,瀏覽器安全漏洞可能使用戶的密鑰或口令泄露,為保護瀏覽器和終端系統(tǒng)的安全,重點需要解決終端安全防護問題,如反惡意軟件、漏洞掃描、非法訪問和抗攻擊等。

    2)用戶身份認證安全。終端用戶身份盜用風險主要表現(xiàn)在因木馬、病毒而產(chǎn)生的用戶登錄云應用的密碼遭遇非法竊取,或數(shù)據(jù)在通信傳輸過程中被非法復制、竊取等。

    3)終端數(shù)據(jù)安全。終端用戶的文件和數(shù)據(jù)需要加密保護以維護其私密性和完整性,是傳送到云平臺加密還是在終端自己加密以后再送至云平臺存儲,無論將加密點設(shè)在何處,都要考慮如何防止加密密鑰、用戶數(shù)據(jù)的泄露、數(shù)據(jù)安全共享和方便檢索等問題。

    4)終端運行環(huán)境安全。終端運行環(huán)境是指用戶終端為保證云計算客戶端程序正常運行必需的終端硬件及軟件環(huán)境,它與傳統(tǒng)終端一樣面臨的互聯(lián)網(wǎng)接入風險。

    5 云計算安全對策

    5.1 對策一:安全隔離

    虛擬化技術(shù)是實現(xiàn)云計算的關(guān)鍵核心技術(shù),使用虛擬化技術(shù)的云計算平臺必須為客戶提供安全性和隔離保證。Santhanam 等人提出了基于虛擬機技術(shù)實現(xiàn)的 grid 環(huán)境下的隔離執(zhí)行機[4]。Raj 等人提出了通過緩存層次可感知的核心分配,以及給予緩存劃分的頁染色的兩種資源管理方法實現(xiàn)性能與安全隔離[5]。這些方法在隔離影響一個 VM 的緩存接口時是有效的,并整合到一個樣例云架構(gòu)的資源管理(RM)框架中。

    5.2 對策二:訪問控制

    在云計算環(huán)境中,各個云應用屬于不同的安全管理域,每個安全域都管理著本地的資源和用戶。當用戶跨域訪問資源時,需在域邊界設(shè)置認證服務(wù),對訪問共享資源的用戶進行統(tǒng)一的身份認證管理。在跨多個域的資源訪問中,各域有自己的訪問控制策略,在進行資源共享和保護時必須對共享資源制定一個公共的、雙方都認同的訪問控制策略,因此,需要支持策略的合成。這個問題最早由 Mclean 在強制訪問控制框架下提出,他提出了一個強制訪問控制策略的合成框架,將兩個安全格合成一個新的格結(jié)構(gòu)。策略合成的同時還要保證新策略的安全性,新的合成策略必須不能違背各個域原來的訪問控制策略。為此,Gong 提出了自治原則和安全原則[6]。Bonatti提出了一個訪問控制策略合成代數(shù),基于集合論使用合成運算符來合成安全策略[7]。Wijesekera 等人提出了基于授權(quán)狀態(tài)變化的策略合成代數(shù)框架[8]。Agarwal 構(gòu)造了語義 Web 服務(wù)的策略合成方案[9]。Shafiq 提出了一個多信任域 RBAC 策略合成策略,側(cè)重于解決合成的策略與各域原有策略的一致性問題[10]。

    5.3 對策三:數(shù)據(jù)驗證

    由于大規(guī)模數(shù)據(jù)所導致的巨大通信代價,用戶不可能將數(shù)據(jù)下載后再驗證其正確性。因此,云用戶需在取回很少數(shù)據(jù)的情況下,通過某種知識證明協(xié)議或概率分析手段,以高置信概率判斷遠端數(shù)據(jù)是否完整。典型的工作包括:面向用戶單獨驗證的數(shù)據(jù)可檢索性證明(POR)[11]方法、公開可驗證的數(shù)據(jù)持有證明(PDP)方法[12]。

    NEC 實驗室提出的 PDI(provable data integrity)[13]方法改進并提高了 POR 方法的處理速度以及驗證對象規(guī)模,且能夠支持公開驗證。

    其他典型的驗證技術(shù)包括:Yun 等人提出的基于新的樹形結(jié)構(gòu) MAC Tree 的方案[14]。

    Schwarz 等人提出的基于代數(shù)簽名的方法[15]Wang 等人提出的基于 BLS 同態(tài)簽名和 RS 糾錯碼的方法[16]等。

    5.4 對策四:數(shù)據(jù)隱私保護

    云中數(shù)據(jù)隱私保護涉及數(shù)據(jù)生命周期的每一個階段。Roy 等人將集中信息流控制(DIFC)和差分隱私保護技術(shù)融入云中的數(shù)據(jù)生成與計算階段,提出了一種隱私保護系統(tǒng)airavat[17],防止 map reduce 計算過程中非授權(quán)的隱私數(shù)據(jù)泄露出去,并支持對計算結(jié)果的自動除密。在數(shù)據(jù)存儲和使用階段,Mowbray 等人提出了一種基于客戶端的隱私管理工具[18],提供以用戶為中心的信任模型,幫助用戶控制自己的敏感信息在云端的存儲和使用。Munts-Mulero 等人討論了現(xiàn)有的隱私處理技術(shù),包括 K 匿名、圖匿名以及數(shù)據(jù)預處理等,作用于大規(guī)模待發(fā)布數(shù)據(jù)時所面臨的問題和現(xiàn)有的一些解決方案[19]。Rankova 等人則在文獻[20]中提出一種匿名數(shù)據(jù)搜索引擎,可以使得交互雙方搜索對方的數(shù)據(jù),獲取自己所需要的部分,同時保證搜索詢問的內(nèi)容不被對方所知,搜索時與請求不相關(guān)的內(nèi)容不會被獲取。

    5.5 對策五:安全管理

    云計算環(huán)境的復雜性、海量數(shù)據(jù)和高度虛擬化動態(tài)性使得云計算安全管理更為復雜,帶來了新的安全管理挑戰(zhàn),云計算服務(wù)商應該從系統(tǒng)安全、安全審計、安全運維幾個方面加強安全管理。

    1)系統(tǒng)安全管理。a)可用性管理,需要對云系統(tǒng)不同組件進行冗余配置,保證系統(tǒng)的高可用性以及在大負載量下的負載均衡;b)漏洞、補丁及配置管理,是維護云計算系統(tǒng)安全的基礎(chǔ)手段;c)高效的入侵檢測和事件響應;d)人員安全管理,需要采用基于權(quán)限的訪問控制和細粒度的分權(quán)管理策略。

    2)安全審計。云計算服務(wù)提供商應該為多租戶用戶提供審計管理,支持在云計算大數(shù)據(jù)量、模糊邊界、復用資源環(huán)境下的取證。

    3)安全運維。云計算的安全運維管理需要考慮云平臺的基礎(chǔ)設(shè)施、應用和業(yè)務(wù)的安全監(jiān)控,以及部署入侵檢測、災難恢復,提供有效的安全事件處理及應急響應機制。

    5.6 對策六:法律法規(guī)和監(jiān)管

    云計算作為一種新的 IT 服務(wù)模式,監(jiān)管、法律、法規(guī)的建設(shè)相對滯后。從云計算的可持續(xù)發(fā)展來看,法律法規(guī)體系建設(shè)與技術(shù)體系和管理體系同等重要。

    1)法律法規(guī)需求。目前,我國針對云計算安全法律法規(guī)有待完善。需要加強關(guān)注的有:責任法規(guī)(提供商、客戶、終端用戶安全責任的分配、鑒定)、取證法規(guī)、個人隱私數(shù)據(jù)保護法、電子簽名法及電子合同法、跨地域法規(guī)(監(jiān)控跨地域存儲的資源)。

    2)安全監(jiān)管需求。安全監(jiān)管應該關(guān)注以下方面:異常監(jiān)管,云計算平臺網(wǎng)絡(luò)流量監(jiān)控、攻擊識別和響應;內(nèi)容監(jiān)管,對云計算環(huán)境下流通內(nèi)容進行監(jiān)管,防止非法信息的傳播;運行監(jiān)管;云安全系統(tǒng)測評標準;合規(guī)性監(jiān)管。

    6 基于可信計算的云計算安全

    可信計算技術(shù)提供了一種方式來建立一個安全環(huán)境??尚庞嬎悴粌H僅可以支持個人平臺上的信任、隱私保護,也可以用于解決云計算的安全問題。

    6.1 基于可信計算的云用戶認證

    用戶認證是訪問控制的基礎(chǔ)??尚庞嬎闫脚_可以用來輔助處理云計算中的用戶認證,它能夠提供比用戶名、口令更強的認證,包含一個專用的主密鑰,對存儲在云計算系統(tǒng)中的其他信息進行保護。硬件證書存儲在 TPM 中保證安全性。

    6.2 基于可信計算的云訪問控制

    云計算系統(tǒng)中,可以將用戶進行分類并針對這些分類制定訪問控制準則。用戶需要注冊進入一個或幾個分類,獲得代表其身份的信任狀。為達到可信計算目標,用戶應該來自可信計算平臺,并采用該平臺上的安全機制獲取自身的隱私和安全。用戶從基于 TPM 的可信計算平臺登陸云計算系統(tǒng),從證書權(quán)威處獲取證書,與遠程實體進行通信時,信息傳送通過會話密鑰得到保護。

    6.3 基于可信計算的云數(shù)據(jù)安全

    對于存儲在云中的重要數(shù)據(jù)可以使用 TPM 產(chǎn)生的密鑰進行加密。加密密鑰存儲在 TPM 中,使得針對這些密鑰的攻擊非常難于實施。對于傳輸中的數(shù)據(jù),可以使用加密技術(shù)來確保數(shù)據(jù)的安全。認證和完整性保護可以確保數(shù)據(jù)不被修改。當需要訪問云中的數(shù)據(jù)時,用戶或應用程序首先需要進行基于 TPM 的認證。

    6.4 基于可信計算的云虛擬化安全

    可信計算技術(shù)提供對虛擬機監(jiān)視器和虛擬網(wǎng)絡(luò)分離安全性的改進。首先,TPM 能夠提供基于硬件的超級用戶和虛擬機監(jiān)控器的完整性驗證;其次,TNC 架構(gòu)和標準能夠提供強勁的網(wǎng)絡(luò)分離和安全來為可信多租戶服務(wù)。

    6.5 基于可信計算的云安全管理

    在可信計算平臺上,用戶身份通過個人密鑰證明,并且該機制集成到 BIOS 和 TPM 等硬件中,用戶很難隱瞞其身份信息。當用戶登陸云計算系統(tǒng)時,其身份信息被記錄和驗證。將可信計算平臺集成進云計算系統(tǒng),參與者,包括用戶和其他資源都會被云計算系統(tǒng)的追蹤機制監(jiān)視,可以支持安全審計、安全監(jiān)管、安全取證等安全管理行為。

    TNC 的 IF—MAP 架構(gòu)支持不同安全系統(tǒng),并且對突發(fā)事件和用戶惡意行為提供實時通知。這個特性可以用于支持應急響應。

    7 總結(jié)

    當前,云計算的應用越來越廣泛,如何構(gòu)建安全的云計算環(huán)境已成為研究熱點之一。本文介紹了云計算安全的研究現(xiàn)狀和典型的云計算安全體系架構(gòu),結(jié)合云計算的服務(wù)模型分析了云計算安全目標,提出了安全隔離、訪問控制、數(shù)據(jù)驗證、數(shù)據(jù)隱私保護、安全管理、法律法規(guī)和監(jiān)管等云計算安全對策,并且重點展望了基于可信計算的云計算安全。

    [1] Mell P, Grance T. The NIST Definition of Cloud Computing. National Institute of Standards and Technology, [C]Information Technology Laboratory, 2009.

    [2] Cloud Security Alliance. Security Guidance for Critical Areas of Focus in Cloud Computing V3.0. [C]The Cloud Security Appliance, 2011.

    [3] FORUM J. Cloud cube model: selecting cloud formations for secure collaboration[EB/OL], http://www.opengroup.org/jericho/cloud_cube_model_v1 .0.pdf 2012,1,11

    [4] Elangop S, Dusseauaetal A. Deploying virtual machines as sandboxes for the grid. USENIX Association Proceedings of the 2nd Workshop on Real, [C]Large Distributed Systems. San Francisco, USA, 2005: 7?12.

    [5] Raj H, Nathuji R, Singh A, England P. Resource management for isolation enhanced cloud services. Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 77?84.

    [6] Gong L, Qian XL. Computational issues in secure interoperation. [J]IEEE Transactions on Software and Engineering, 1996, 22(1): 43?52.

    [7] Bonatti P, Vimercati SC, Samarati P. An algebra for composing access control policies. [J]ACM Transactions on Information and System Security, 2002, 5(1): 1?35.

    [8] Wijesekera D, Jajodia S. A propositional policy algebra for access control. [J]ACM Transactions on Information and System Security, 2003,6(2):286?325.

    [9] Agarwal S, Sprick B. Access control for semantic Web services. [C]Proceedings of the IEEE International Conference on Web Services. San Diego, USA, 2004: 770?773.

    [10] Shafiq B, Joshi JBD, Bertino E, GhafoorA. Secure interoperation in a multidomain environment employing RBAC policies. [G] IEEE Transactions on Knowledge and Data Engineering, 2005,17(11): 1557?1577.

    [11] Juels A, Kaliski B. Pors: Proofs of retrievability for large files. [C]Proceedings of the 2007 ACM Conference on Computer and Communications Security. Alexandria, USA, 2007: 584?597.

    [12] Ateniese G, Burns R, Curtmola R. Provable data possession at untrusted stores. [G]Proceedings of the 2007 ACM Conference on Computer and Communications Security. Alexandria, USA, 2007: 598?609.

    [13] Zeng K. Publicly verifiable remote data integrity. [C]Proceedings of the International Conference on Information and Communications Security. Birmingham, England, 2008: 419?434.

    [14] Yun A, Shi C, Kim Y. On protecting integrity and confidentiality of cryptographic file system for outsourced storage. [C]Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 67?76.

    [15] Schwarz T, Ethan SJ, Miller L. Store, forget, and check: Using algebraic signatures to check remotely administered storage. [C]Proceedings of the 26th IEEE International Conference on Distributed Computing Systems. Lisboa, Portugal, 2006: 12?12.

    [16] Wang Q, Wang C, Li J, Ren K, Lou W. Enabling public verifiability and data dynamics for storage security in cloud computing. [C]Proceedings of the 14th European Symposium on Research in Computer Security . Saint Malo, France, 2009: 355?370.

    [17] Roy I, Ramadan HE, Setty STV, Kilzer A, Shmatikov V, Witchel E. Airavat: Security and privacy for MapReduce. [C]Proceedings of the 7th Usenix Symposium on Networked Systems Design and Implementation. San Jose, USA, 2010: 297?312.

    [18] Bowers KD, Juels A, Oprea A. Proofs of retrievability: Theory and implementation. [C]Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 43?54.

    [19] Muntés-Mulero V, Nin J. Privacy and anonymization for very large datasets. [C]Proceedings of the ACM 18th International Conference on Information and Knowledge Management. New York, USA, 2009: 2117?2118.

    [20] Raykova M, Vo B, Bellovin SM, Malkin T. Secure anonymous database search. [C]Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 115?126..

    A Study of Countermeasure for Cloud Security

    Jiang Xue1, He XiaoXia2
    ( Training center, The Third Research Institute of Ministry of Public Security, Shanghai 200031, China)

    Cloud security is a key issue that restricts the development of cloud computing . This paper introduced basic concepts and related work in cloud security study, as well as several classic cloud security architecture. It analyzed three types of cloud service model and verified goals of cloud security. Corresponding countermeasures were put forward, and cloud security based on trusted computing was the high spot.

    Cloud Computing; Information Security; Security Architecture; Trusted Computing

    TP393

    A

    1007-757X(2014)02-0030-05

    2014.01.16)

    江 雪(1983-)女,公安部第三研究所,碩士,研究實習員,研究方向:信息安全,上海,200031何曉霞(1970-)女,公安部第三研究所,碩士,副研究員,研究方向:信息安全,上海,200031

    猜你喜歡
    虛擬化架構(gòu)用戶
    基于FPGA的RNN硬件加速架構(gòu)
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應用和實踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺的設(shè)計與實現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對基于Docker的虛擬化技術(shù)的幾點探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計算機技術(shù)創(chuàng)造中的應用
    電子測試(2017年11期)2017-12-15 08:57:56
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:17
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    存儲虛擬化還有優(yōu)勢嗎?
    h视频一区二区三区| 国产野战对白在线观看| 国产成人免费观看mmmm| 亚洲av国产av综合av卡| www.999成人在线观看| 日韩免费高清中文字幕av| av片东京热男人的天堂| 一个人免费看片子| 亚洲专区字幕在线| 操出白浆在线播放| 91成年电影在线观看| 国产日韩欧美亚洲二区| 在线观看免费午夜福利视频| 成在线人永久免费视频| 黄色视频,在线免费观看| 精品一区二区三卡| 国产精品国产高清国产av | 国产亚洲欧美在线一区二区| 成人av一区二区三区在线看| 精品少妇久久久久久888优播| 99香蕉大伊视频| 99精国产麻豆久久婷婷| 老熟妇仑乱视频hdxx| 国产成人精品久久二区二区免费| 国产区一区二久久| 久久99一区二区三区| 天天躁夜夜躁狠狠躁躁| 少妇猛男粗大的猛烈进出视频| 色尼玛亚洲综合影院| 亚洲精品中文字幕一二三四区 | 国产色视频综合| 免费少妇av软件| 手机成人av网站| 国产成+人综合+亚洲专区| 自拍欧美九色日韩亚洲蝌蚪91| 啦啦啦 在线观看视频| 在线观看www视频免费| 侵犯人妻中文字幕一二三四区| 亚洲第一欧美日韩一区二区三区 | 国产单亲对白刺激| 国产成人精品无人区| 丝袜喷水一区| 777久久人妻少妇嫩草av网站| 人人澡人人妻人| 亚洲精品乱久久久久久| 狠狠狠狠99中文字幕| 午夜福利视频在线观看免费| 一边摸一边抽搐一进一出视频| 大片电影免费在线观看免费| 99热国产这里只有精品6| 国产午夜精品久久久久久| 国产又色又爽无遮挡免费看| 黄色视频在线播放观看不卡| 午夜福利影视在线免费观看| 精品第一国产精品| 桃红色精品国产亚洲av| 国产精品一区二区在线观看99| 国产一区有黄有色的免费视频| 欧美国产精品va在线观看不卡| 搡老乐熟女国产| 亚洲国产av影院在线观看| 91av网站免费观看| 一本一本久久a久久精品综合妖精| 国产日韩欧美在线精品| 中文字幕制服av| 大片免费播放器 马上看| 成人三级做爰电影| 91国产中文字幕| av超薄肉色丝袜交足视频| 日本黄色日本黄色录像| 欧美黄色片欧美黄色片| 老司机靠b影院| 伊人久久大香线蕉亚洲五| 97人妻天天添夜夜摸| 夜夜夜夜夜久久久久| 亚洲国产欧美日韩在线播放| 黄片大片在线免费观看| 精品人妻1区二区| 午夜成年电影在线免费观看| 中文字幕人妻丝袜制服| 亚洲熟女毛片儿| 久久国产精品人妻蜜桃| 欧美精品一区二区大全| 欧美av亚洲av综合av国产av| 中文亚洲av片在线观看爽 | 岛国毛片在线播放| 国产精品免费视频内射| 亚洲成国产人片在线观看| 国产伦人伦偷精品视频| 国产亚洲一区二区精品| 午夜福利视频精品| 欧美精品一区二区免费开放| 国产精品香港三级国产av潘金莲| 久久精品国产综合久久久| 国产欧美日韩综合在线一区二区| 国产午夜精品久久久久久| 日韩一区二区三区影片| 大片免费播放器 马上看| 狂野欧美激情性xxxx| 精品国产一区二区三区久久久樱花| 黑人巨大精品欧美一区二区蜜桃| 亚洲色图综合在线观看| 欧美乱妇无乱码| 黑丝袜美女国产一区| 人人妻人人爽人人添夜夜欢视频| 亚洲色图av天堂| 久久久国产一区二区| 国产成人精品久久二区二区91| 国产欧美日韩一区二区三区在线| 变态另类成人亚洲欧美熟女 | 天堂俺去俺来也www色官网| 亚洲综合色网址| 欧美精品一区二区大全| 日韩 欧美 亚洲 中文字幕| 9191精品国产免费久久| 超色免费av| 国产日韩欧美在线精品| 亚洲欧美一区二区三区久久| 免费在线观看黄色视频的| 久热这里只有精品99| 老司机在亚洲福利影院| 精品午夜福利视频在线观看一区 | 亚洲情色 制服丝袜| a级毛片在线看网站| 精品人妻1区二区| 欧美 亚洲 国产 日韩一| 精品一区二区三区四区五区乱码| 人妻一区二区av| 精品国内亚洲2022精品成人 | 别揉我奶头~嗯~啊~动态视频| 国产精品.久久久| 岛国毛片在线播放| 国产一区有黄有色的免费视频| 久久久国产欧美日韩av| 欧美 亚洲 国产 日韩一| 在线观看免费高清a一片| 18禁黄网站禁片午夜丰满| 中文字幕另类日韩欧美亚洲嫩草| 80岁老熟妇乱子伦牲交| 激情在线观看视频在线高清 | 亚洲av成人一区二区三| 后天国语完整版免费观看| 久久人妻熟女aⅴ| 久久中文看片网| 老汉色∧v一级毛片| 人人妻人人添人人爽欧美一区卜| 久久久久视频综合| 中文字幕人妻丝袜制服| 亚洲,欧美精品.| 老汉色∧v一级毛片| 精品国内亚洲2022精品成人 | 国产精品熟女久久久久浪| 如日韩欧美国产精品一区二区三区| 天堂动漫精品| 三上悠亚av全集在线观看| 国产精品久久久久久精品电影小说| 正在播放国产对白刺激| 欧美成人免费av一区二区三区 | 久久精品成人免费网站| 成人免费观看视频高清| 精品一品国产午夜福利视频| 国产在线观看jvid| 三上悠亚av全集在线观看| 国产人伦9x9x在线观看| 男女无遮挡免费网站观看| 国产精品一区二区精品视频观看| 国产成人免费无遮挡视频| 日韩大片免费观看网站| 中文字幕人妻丝袜一区二区| 成人特级黄色片久久久久久久 | 中国美女看黄片| 女人被躁到高潮嗷嗷叫费观| 成人影院久久| aaaaa片日本免费| 久久精品亚洲av国产电影网| 五月开心婷婷网| 老司机在亚洲福利影院| 国产精品久久久久久精品电影小说| 欧美精品av麻豆av| 欧美乱妇无乱码| 精品久久久久久久毛片微露脸| 国产一区有黄有色的免费视频| 精品一区二区三区视频在线观看免费 | 国产1区2区3区精品| 成年女人毛片免费观看观看9 | 成人三级做爰电影| 国产黄色免费在线视频| a级片在线免费高清观看视频| 99国产极品粉嫩在线观看| 午夜福利影视在线免费观看| 欧美精品亚洲一区二区| 久久精品国产综合久久久| √禁漫天堂资源中文www| 亚洲精品乱久久久久久| 国产欧美日韩一区二区精品| 一级,二级,三级黄色视频| 视频区欧美日本亚洲| 日韩欧美一区视频在线观看| 麻豆乱淫一区二区| 久热爱精品视频在线9| 精品卡一卡二卡四卡免费| 国产精品免费大片| 精品午夜福利视频在线观看一区 | 搡老岳熟女国产| 午夜福利视频在线观看免费| 国产日韩欧美视频二区| 亚洲精品一卡2卡三卡4卡5卡| 在线观看免费高清a一片| 精品一区二区三区av网在线观看 | 久久这里只有精品19| 狠狠狠狠99中文字幕| 亚洲视频免费观看视频| 不卡av一区二区三区| 最黄视频免费看| 日本wwww免费看| 亚洲熟女精品中文字幕| 亚洲五月婷婷丁香| 日韩欧美免费精品| 极品教师在线免费播放| 欧美激情极品国产一区二区三区| 女人久久www免费人成看片| 亚洲男人天堂网一区| 亚洲视频免费观看视频| 欧美黑人欧美精品刺激| 亚洲美女黄片视频| 搡老岳熟女国产| 久久久久久人人人人人| 欧美激情久久久久久爽电影 | 久久亚洲精品不卡| 久久ye,这里只有精品| 国产区一区二久久| 欧美日韩一级在线毛片| 十八禁人妻一区二区| 大型av网站在线播放| h视频一区二区三区| 亚洲熟女毛片儿| 精品第一国产精品| 国产成人欧美在线观看 | 一进一出好大好爽视频| 97人妻天天添夜夜摸| 国产1区2区3区精品| 国产精品免费大片| 18禁裸乳无遮挡动漫免费视频| 最新的欧美精品一区二区| 老司机影院毛片| 国产欧美日韩精品亚洲av| 无遮挡黄片免费观看| 999精品在线视频| 啦啦啦视频在线资源免费观看| 女警被强在线播放| 香蕉国产在线看| 18禁美女被吸乳视频| 大香蕉久久网| 欧美老熟妇乱子伦牲交| 国产野战对白在线观看| 欧美精品高潮呻吟av久久| 欧美变态另类bdsm刘玥| 丝瓜视频免费看黄片| 超碰97精品在线观看| 少妇 在线观看| 不卡av一区二区三区| av电影中文网址| 女性被躁到高潮视频| 色视频在线一区二区三区| av国产精品久久久久影院| 中文字幕最新亚洲高清| 大码成人一级视频| 一级毛片电影观看| 性少妇av在线| 中文欧美无线码| 国产精品偷伦视频观看了| 久久久国产成人免费| 最近最新免费中文字幕在线| 又大又爽又粗| 肉色欧美久久久久久久蜜桃| 黄频高清免费视频| 少妇裸体淫交视频免费看高清 | 欧美人与性动交α欧美软件| 脱女人内裤的视频| 精品第一国产精品| 在线播放国产精品三级| 人妻久久中文字幕网| 国产区一区二久久| 国产97色在线日韩免费| 自拍欧美九色日韩亚洲蝌蚪91| 三级毛片av免费| 在线观看免费日韩欧美大片| 91国产中文字幕| 亚洲精品自拍成人| 黄片大片在线免费观看| 性高湖久久久久久久久免费观看| 香蕉丝袜av| 亚洲av日韩精品久久久久久密| 国产精品九九99| 一级片免费观看大全| 色精品久久人妻99蜜桃| 欧美日韩福利视频一区二区| 18禁黄网站禁片午夜丰满| 国产黄色免费在线视频| 亚洲av国产av综合av卡| 国产精品二区激情视频| 精品一品国产午夜福利视频| 热99久久久久精品小说推荐| 免费少妇av软件| 国产野战对白在线观看| 欧美精品高潮呻吟av久久| 国产在线一区二区三区精| 美女视频免费永久观看网站| 曰老女人黄片| 国产老妇伦熟女老妇高清| 又紧又爽又黄一区二区| 老司机亚洲免费影院| 国产精品久久久久成人av| 精品卡一卡二卡四卡免费| 亚洲一区中文字幕在线| 欧美性长视频在线观看| 美女福利国产在线| 热re99久久国产66热| 午夜福利视频精品| 男男h啪啪无遮挡| 精品高清国产在线一区| 精品少妇内射三级| 女人爽到高潮嗷嗷叫在线视频| 50天的宝宝边吃奶边哭怎么回事| 精品国内亚洲2022精品成人 | 欧美变态另类bdsm刘玥| 久久天堂一区二区三区四区| 最黄视频免费看| av在线播放免费不卡| 在线观看66精品国产| 人妻久久中文字幕网| 国产97色在线日韩免费| 人成视频在线观看免费观看| 在线观看一区二区三区激情| 国产视频一区二区在线看| 在线观看www视频免费| 激情视频va一区二区三区| 黄网站色视频无遮挡免费观看| 日韩一区二区三区影片| 黑人巨大精品欧美一区二区mp4| 亚洲欧美日韩另类电影网站| 一边摸一边抽搐一进一出视频| 免费一级毛片在线播放高清视频 | 热99re8久久精品国产| 日韩一卡2卡3卡4卡2021年| 在线av久久热| 精品少妇内射三级| 一本大道久久a久久精品| 女同久久另类99精品国产91| 国产无遮挡羞羞视频在线观看| 国产xxxxx性猛交| 欧美日本中文国产一区发布| 久久精品aⅴ一区二区三区四区| 国产日韩欧美亚洲二区| 亚洲中文日韩欧美视频| 精品高清国产在线一区| 桃花免费在线播放| 国产不卡一卡二| 色婷婷av一区二区三区视频| 狠狠婷婷综合久久久久久88av| 午夜精品国产一区二区电影| 99久久国产精品久久久| 91麻豆精品激情在线观看国产 | 老熟妇乱子伦视频在线观看| 9191精品国产免费久久| 一级毛片女人18水好多| 欧美一级毛片孕妇| 国产精品亚洲av一区麻豆| 中文字幕人妻熟女乱码| 亚洲免费av在线视频| 最新的欧美精品一区二区| 久久久久国内视频| 久久香蕉激情| 99精品久久久久人妻精品| 精品少妇黑人巨大在线播放| av天堂在线播放| 精品人妻1区二区| 亚洲精品在线观看二区| 国产淫语在线视频| 国产欧美日韩一区二区三| 久久av网站| 欧美日韩中文字幕国产精品一区二区三区 | 国内毛片毛片毛片毛片毛片| 欧美精品人与动牲交sv欧美| 青草久久国产| 欧美日韩一级在线毛片| 可以免费在线观看a视频的电影网站| av天堂久久9| 亚洲精品av麻豆狂野| 淫妇啪啪啪对白视频| 午夜日韩欧美国产| 日韩中文字幕欧美一区二区| 国产亚洲精品第一综合不卡| 1024香蕉在线观看| 国产福利在线免费观看视频| 黄色片一级片一级黄色片| 日本wwww免费看| 一级片'在线观看视频| 精品少妇久久久久久888优播| av福利片在线| 最近最新中文字幕大全免费视频| 国产无遮挡羞羞视频在线观看| 悠悠久久av| 丁香六月天网| 国产亚洲精品第一综合不卡| 波多野结衣av一区二区av| 国产又色又爽无遮挡免费看| 捣出白浆h1v1| 久久人妻熟女aⅴ| 欧美精品一区二区免费开放| 午夜老司机福利片| 中文欧美无线码| 亚洲国产欧美在线一区| 亚洲av片天天在线观看| 动漫黄色视频在线观看| 动漫黄色视频在线观看| 久久久久久久国产电影| 中文亚洲av片在线观看爽 | 国产无遮挡羞羞视频在线观看| 丝瓜视频免费看黄片| 久久精品aⅴ一区二区三区四区| 大陆偷拍与自拍| 99久久人妻综合| 嫩草影视91久久| 九色亚洲精品在线播放| www日本在线高清视频| 久久精品国产亚洲av香蕉五月 | 欧美激情 高清一区二区三区| 日本黄色日本黄色录像| 十八禁人妻一区二区| 国产一区二区 视频在线| 久久久久网色| 国产精品麻豆人妻色哟哟久久| 中文字幕人妻丝袜制服| 日韩一卡2卡3卡4卡2021年| av电影中文网址| 伊人久久大香线蕉亚洲五| 欧美黄色片欧美黄色片| 精品福利永久在线观看| 国产片内射在线| 叶爱在线成人免费视频播放| 午夜福利在线免费观看网站| 中文欧美无线码| 中文字幕av电影在线播放| 蜜桃国产av成人99| 午夜福利,免费看| 日本wwww免费看| 亚洲成人手机| 亚洲精品在线观看二区| 精品福利永久在线观看| 精品久久蜜臀av无| 国产成人精品久久二区二区免费| 国产精品香港三级国产av潘金莲| 美女高潮到喷水免费观看| 人人妻人人澡人人看| 亚洲va日本ⅴa欧美va伊人久久| 免费看a级黄色片| 女性生殖器流出的白浆| 亚洲天堂av无毛| 午夜久久久在线观看| 99国产精品一区二区三区| 巨乳人妻的诱惑在线观看| 国产精品av久久久久免费| 大码成人一级视频| netflix在线观看网站| 国产精品熟女久久久久浪| 男女午夜视频在线观看| 色94色欧美一区二区| 久久这里只有精品19| 精品卡一卡二卡四卡免费| 在线观看免费视频网站a站| 51午夜福利影视在线观看| 成人三级做爰电影| 国产精品久久久久成人av| 国产91精品成人一区二区三区 | 又大又爽又粗| 久久久久国产一级毛片高清牌| 国产亚洲精品一区二区www | 国产精品电影一区二区三区 | 99九九在线精品视频| 91字幕亚洲| 性高湖久久久久久久久免费观看| 2018国产大陆天天弄谢| 91九色精品人成在线观看| 亚洲欧美色中文字幕在线| 91国产中文字幕| 高清在线国产一区| 国产精品一区二区免费欧美| 日韩欧美国产一区二区入口| 他把我摸到了高潮在线观看 | 两性夫妻黄色片| 欧美国产精品一级二级三级| 久久国产精品影院| 成年动漫av网址| 中文字幕另类日韩欧美亚洲嫩草| 久久精品国产99精品国产亚洲性色 | 少妇裸体淫交视频免费看高清 | 国产精品久久久久久精品电影小说| 国产精品麻豆人妻色哟哟久久| 久久久久久久久久久久大奶| 在线观看免费日韩欧美大片| 两人在一起打扑克的视频| 午夜激情av网站| avwww免费| 日本vs欧美在线观看视频| 啦啦啦在线免费观看视频4| 18禁观看日本| 国产精品免费一区二区三区在线 | 欧美中文综合在线视频| 日韩制服丝袜自拍偷拍| 少妇裸体淫交视频免费看高清 | 午夜老司机福利片| 国产精品电影一区二区三区 | 99久久精品国产亚洲精品| 国产在线精品亚洲第一网站| 美女视频免费永久观看网站| 欧美日本中文国产一区发布| 成人三级做爰电影| 在线观看66精品国产| 黄色视频不卡| 国产在线精品亚洲第一网站| 国产精品久久久久久精品古装| 国产成人精品久久二区二区91| 91麻豆av在线| 少妇 在线观看| 久久中文字幕一级| 欧美另类亚洲清纯唯美| 精品久久久精品久久久| 高清视频免费观看一区二区| 午夜老司机福利片| 咕卡用的链子| 精品少妇黑人巨大在线播放| 日本撒尿小便嘘嘘汇集6| 悠悠久久av| 久久精品国产亚洲av高清一级| 欧美久久黑人一区二区| 久久国产精品男人的天堂亚洲| 日韩大码丰满熟妇| 色老头精品视频在线观看| 日韩欧美一区视频在线观看| 国产精品 国内视频| 一区二区三区乱码不卡18| 精品国产一区二区三区四区第35| 午夜福利在线观看吧| 国产成人免费无遮挡视频| 999久久久国产精品视频| 国产免费现黄频在线看| 国产人伦9x9x在线观看| 国产精品1区2区在线观看. | 成年女人毛片免费观看观看9 | 国产xxxxx性猛交| 中亚洲国语对白在线视频| 亚洲精品av麻豆狂野| 免费在线观看完整版高清| 操出白浆在线播放| 欧美性长视频在线观看| 99re6热这里在线精品视频| 两人在一起打扑克的视频| 欧美 亚洲 国产 日韩一| av有码第一页| 免费久久久久久久精品成人欧美视频| videos熟女内射| 久久午夜亚洲精品久久| 一二三四在线观看免费中文在| 久久人人97超碰香蕉20202| 99国产精品一区二区蜜桃av | 午夜福利乱码中文字幕| 国产成人影院久久av| 午夜日韩欧美国产| 国产欧美亚洲国产| 亚洲成国产人片在线观看| 不卡一级毛片| 十八禁人妻一区二区| 精品国产国语对白av| 国产三级黄色录像| 夫妻午夜视频| 欧美 日韩 精品 国产| 汤姆久久久久久久影院中文字幕| 大片免费播放器 马上看| 中文字幕人妻丝袜一区二区| 日韩中文字幕视频在线看片| 成年版毛片免费区| 国产精品九九99| 国产成人啪精品午夜网站| 免费少妇av软件| 国产色视频综合| 国产亚洲av高清不卡| 成人免费观看视频高清| 丰满人妻熟妇乱又伦精品不卡| 精品国产一区二区三区四区第35| 午夜老司机福利片| 亚洲全国av大片| 啪啪无遮挡十八禁网站| 超碰成人久久| 国产在线视频一区二区| 国产激情久久老熟女| 精品视频人人做人人爽| 久久久精品国产亚洲av高清涩受| 久久久久久久大尺度免费视频| 亚洲精品国产一区二区精华液| 久久精品熟女亚洲av麻豆精品| 如日韩欧美国产精品一区二区三区| 99国产精品一区二区三区| 亚洲精品国产精品久久久不卡| 午夜久久久在线观看| 97在线人人人人妻| 免费不卡黄色视频| 激情视频va一区二区三区| 久久精品亚洲av国产电影网| 高清欧美精品videossex| 中文字幕另类日韩欧美亚洲嫩草| 国产精品电影一区二区三区 | 亚洲色图综合在线观看| 欧美日本中文国产一区发布| 免费不卡黄色视频|