• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云計算安全對策研究

    2014-08-07 13:21:20江雪何曉霞
    微型電腦應用 2014年2期
    關(guān)鍵詞:虛擬化架構(gòu)用戶

    江雪,何曉霞

    云計算安全對策研究

    江雪,何曉霞

    云計算的安全問題是制約和影響云計算發(fā)展及應用的關(guān)鍵問題。從云計算的基本概念入手,介紹了云計算安全的發(fā)展現(xiàn)狀和幾種典型的云安全體系架構(gòu),結(jié)合3種云服務(wù)模式分析得出云計算安全目標,針對這些安全目標提出了相應的對策和思路,并且重點探討了基于可信計算的云計算安全。

    云計算;信息安全;安全體系架構(gòu);可信計算

    0 引言

    云計算利用網(wǎng)絡(luò)將大量的計算資源、存儲資源和軟件資源整合在一起,形成大規(guī)模的共享虛擬 IT 資源池,打破傳統(tǒng)針對本地用戶的一對一服務(wù)模式,為遠程計算機用戶提供相應的 IT 服務(wù),真正實現(xiàn)資源的按需分配。

    隨著云計算的發(fā)展,安全問題逐漸凸顯出來,已經(jīng)成為制約其發(fā)展的重要因素。據(jù) IDC 報告,有超過 74% 的用戶認為安全問題是限制云計算發(fā)展的主要問題。云計算安全問題得到產(chǎn)業(yè)界、學術(shù)界的廣泛關(guān)注,很多企業(yè)機構(gòu)、研究團體及標準化組織都展開了相應研究。

    1 云計算安全概述

    1.1 云計算的定義

    美國國家標準技術(shù)研究院(NIST)將云計算定義為“一種無處不在的、便捷的且按需的對一個共享的可配置的計算資源進行網(wǎng)絡(luò)訪問的模式,它能夠通過最少量的管理或與服務(wù)供應商的互動實現(xiàn)計算資源的迅速供給和釋放[1]。

    根據(jù) NIST 的定義,云計算具有 5 個關(guān)鍵特征:1)按需自服務(wù),用戶在需要時自動配置計算能力;2)寬度接入,利用網(wǎng)絡(luò)支持各種標準接入手段;3)虛擬化的資源池,按照用戶需要,將物理和虛擬資源進行動態(tài)分配和管理;4)彈性架構(gòu)、服務(wù)可以快速彈性地供應;5)可測量服務(wù)。

    云計算具有 3種典型的服務(wù)模式:1)軟件即服務(wù)(SaaS),提供給用戶以服務(wù)的方式使用應用程序的能力;2)平臺即服務(wù)(PaaS),提供給用戶在云基礎(chǔ)設(shè)施之上部署和使用開發(fā)環(huán)境的能力;3)基礎(chǔ)設(shè)施即服務(wù)(IaaS),提供給用戶以服務(wù)的方式使用處理器、存儲、網(wǎng)絡(luò)以及其它基礎(chǔ)性計算資源的能力。

    2.2 云計算安全研究現(xiàn)狀

    2.2.1 云計算安全標準研究現(xiàn)狀

    云安全聯(lián)盟 CSA(Cloud Security Alliance)已完成《云計算面臨的嚴重威脅》、《云控制矩陣》、《關(guān)鍵領(lǐng)域的云計算安全指南》等研究報告,并發(fā)布了云計算安全定義。這些報告強調(diào)了云計算安全的重要性、保證安全性應當考慮的問題以及相應的解決方案。

    國際電信聯(lián)盟 ITU-TSG17 研究組會議于 2010 年 5 月在瑞士的日內(nèi)瓦召開,成立云計算專項工作組。云計算安全是其中重要的研究課題,計劃推出的標準包括《電信領(lǐng)域云計算安全指南》。

    結(jié)構(gòu)化信息標準促進組織(OASIS)將云計算看作是SOA 和網(wǎng)絡(luò)管理模型的自然擴展。在標準化工作方面,OASIS 致力于在現(xiàn)有標準的基礎(chǔ)上建立云計算模型、配置文件和擴展相關(guān)的標準。

    近期,分布式管理任務(wù)組(Distributed Management Task Force,DMTF)也已啟動了云標準孵化器過程。參與成員將關(guān)注通過開發(fā)云資源管理協(xié)議、數(shù)據(jù)包格式以及安全機制來促進云計算平臺間標準化的交互,致力于開發(fā)一個云資源管理的信息規(guī)范集合。該組織的核心任務(wù)是擴展開放虛擬化格式(OVF)標準,使云計算環(huán)境中工作負載的部署及管理更為便捷。

    2.2.2 云計算安全技術(shù)研究現(xiàn)狀

    在 IT 產(chǎn)業(yè)界,各類云計算安全產(chǎn)品與方案也不斷涌現(xiàn)。EMC,Intel, Vmware 等公司聯(lián)合宣布了一個“可信云體系架構(gòu)”的合作項目,并提出了一個概念證明系統(tǒng)。微軟為云計算平臺 Azure 籌備代號為 Sydney 的安全計劃,幫助企業(yè)用戶在服務(wù)器和 Azure 云之間交換數(shù)據(jù),以解決虛擬化、多租戶環(huán)境中的安全性。開源云計算平臺 Hadoop 也推出安全版本,引入 kerberos 安全認證技術(shù),對共享商業(yè)敏感數(shù)據(jù)的用戶加以認證與訪問控制,阻止非法用戶對Hadoop clusters 的非授權(quán)訪問。Sun 公司發(fā)布開源的云計算安全工具可為 Amazon 的 EC2,S3 以及虛擬私有云平臺提供安全保護。工具包括 OpenSolaris VPC 網(wǎng)關(guān)軟件,能夠幫助客戶迅速和容易地創(chuàng)建一個通向 Amazon 虛擬私有云的多條安全的通信通道;為 Amazon EC2 設(shè)計的安全增強的VMIs,包括非可執(zhí)行堆棧,加密交換和默認情況下啟用審核等;云安全盒(cloud safety box),使用類 Amazon S3 接口,自動地對內(nèi)容進行壓縮、加密和拆分,簡化云中加密內(nèi)容的管理等。

    3 云安全體系架構(gòu)

    3.1 CSA 的云安全架構(gòu)

    CSA 從云服務(wù)模型角度提出了一個云計算安全架構(gòu),該安全架構(gòu)描述了3種基本云服務(wù)的層次性及其依賴關(guān)系,并實現(xiàn)了從云服務(wù)模型到安全控制和合規(guī)模型的映射,如圖1所示:

    圖1 云模型與安全控制模型

    該安全架構(gòu)的關(guān)鍵特點是:供應商所在的等級越低,云服務(wù)用戶所要承擔的安全能力和管理職責就越多[2]。

    在 SaaS 環(huán)境中,由于位于云服務(wù)模式的最頂層,供應商承擔最多的安全責任,在服務(wù)合同中對服務(wù)等級、隱私、合規(guī)性以及安全控制及其范圍等進行明確;在 PaaS 中,供應商主要為平臺自身提供安全保護,平臺上應用的安全性及如何安全地開發(fā)這些應用則是客戶的職責;在 IaaS 中,由于位于云服務(wù)模式的最低層,供應商主要提供低層基礎(chǔ)設(shè)施和抽象層的安全保護,除此之外,其它安全職責主要由客戶自己承擔。

    3.2 云立方體模型

    從安全協(xié)同的角度,Jericho Forum 提出了云立方體模型[3]。云立方體模型很形象地歸納了現(xiàn)有云產(chǎn)品的各種排列組合,提出了用以區(qū)分云從一種形態(tài)轉(zhuǎn)換到另外一種形態(tài)的4種維度(物理位置、所有關(guān)系、邊界狀態(tài)、運行管理者),以及各種組成的供應配置方式,以便理解云計算影響安全策略的方式。不同的云計算形態(tài)具有不同的協(xié)同性、靈活性及其安全風險特征。云服務(wù)用戶需要根據(jù)自身的業(yè)務(wù)和安全協(xié)同需求選擇最為合適的云計算形態(tài)。

    3.3 可信云體系架構(gòu)

    VMWare、Intel 和 EMC 合作提出一種可信云體系架構(gòu)。在基礎(chǔ)設(shè)施上利用 Intel的可信執(zhí)行技術(shù)(trusted execution technology)進行安全保障,為物理基礎(chǔ)設(shè)施構(gòu)建一個物理信任根,從信任根開始按照引導順序?qū)τ布渲?、BIOS完整性、Hypervisor 完整性、虛擬機系統(tǒng)的完整性進行驗證,實現(xiàn)平臺的可信啟動;在平臺成功啟動之后,利用 VMWare的虛擬隔離技術(shù)對虛擬環(huán)境進行安全保障,保護數(shù)據(jù)中心的安全區(qū)域以及虛擬機免受病毒和惡意軟件的威脅;RSA Envision 對硬件層和虛擬層的安全數(shù)據(jù)進行收集,并進行統(tǒng)一的分析和管理。通過平臺的可信啟動、虛擬層的安全防護以及安全事件的統(tǒng)一管理,構(gòu)建可信云計算環(huán)境。

    3.4 其他安全體系架構(gòu)

    歐洲網(wǎng)絡(luò)和信息安全研究所(European Network and Information Security Agency,ENISA)針對云計算環(huán)境中的安全問題提出一個云計算信息安全保障框架。

    IBM 基于其企業(yè)信息安全框架從用戶認證與授權(quán)、流程管理、多級權(quán)限控制、數(shù)據(jù)隔離和保護、網(wǎng)絡(luò)和存儲隔離、物理安全等層面提出了一種云計算安全框架。

    思科提出一個云數(shù)據(jù)中心安全框架,對云數(shù)據(jù)中心的威脅模型以及減少安全風險的措施進行描述,強調(diào)在架構(gòu)的每一層實現(xiàn)相應措施的重要性。

    4 云計算安全目標

    不同的云服務(wù)模式的安全關(guān)注側(cè)重點不同,laaS 關(guān)注基礎(chǔ)設(shè)施和虛擬化安全;PaaS 關(guān)注平臺運行安全;SaaS 關(guān)注應用安全等。掌握云計算服務(wù)模型和技術(shù)特性,明確安全目標,是分析云計算安全的關(guān)鍵?;A(chǔ)設(shè)施安全需要保護 IaaS層即云基礎(chǔ)架構(gòu)的安全,包括一些網(wǎng)絡(luò)設(shè)施、硬件、操作系統(tǒng)、計算資源等;平臺安全保護 PaaS 層即云開發(fā)平臺的安全,包括接口、中間件和平臺應用軟件等;應用軟件安全保護 SaaS 層即云應用的安全,即保護網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)和內(nèi)容的安全,保護使用者身份的合法性和保障應用的可用性等。同時,終端安全防護保護使用云服務(wù)的最終用戶的應用安全。為保障云計算的安全運行,安全管理、法律法規(guī)與監(jiān)管是貫穿整個云計算服務(wù)從管理方面實施的安全控制,是支撐云計算實現(xiàn)安全目標的基礎(chǔ)如圖2所示:

    圖2 云計算安全目標

    4.1 IaaS 服務(wù)模式的安全目標

    基礎(chǔ)設(shè)施為用戶提供計算、存儲、網(wǎng)絡(luò)和其他基礎(chǔ)計算資源的服務(wù),用戶可以使用云提供商提供的各種基礎(chǔ)計算資源,在其上部署和運行任意的軟件,而不用管理和控制底層基礎(chǔ)設(shè)施,但將同時面臨軟件和硬件方面綜合復雜的安全風險。

    1)物理安全。云計算在物理安全上面臨多種威脅,這些威脅通過破壞信息系統(tǒng)的完整性、可用性或保密性,造成服務(wù)中斷或基礎(chǔ)設(shè)施的毀滅性破壞。物理安全目標包括設(shè)備安全、環(huán)境安全、災難備份和恢復、邊界保護、設(shè)備管理等方面。

    2)計算環(huán)境安全。如果承擔核心計算能力的設(shè)備和系統(tǒng)缺乏安全技術(shù)、管理措施,將導致所處理數(shù)據(jù)的不安全。安全目標應包括:硬件設(shè)備需要安全措施,基礎(chǔ)軟件需要安全、可靠和可信,設(shè)備性能穩(wěn)定,以及災備恢復計劃。

    3)存儲安全。數(shù)據(jù)高度集中、多租戶、資源共享、分布式存儲是云計算的技術(shù)特性,這些因素加大了數(shù)據(jù)保護的難度,增大了數(shù)據(jù)被濫用和受攻擊的可能。因此,用戶隱私和數(shù)據(jù)存儲保護成為需要重點解決的安全問題。存儲安全目標包括如下方面:a)采用適應云計算特點的數(shù)據(jù)加密和數(shù)據(jù)隔離技術(shù)防止數(shù)據(jù)泄露和竊?。籦)采用訪問控制等手段防止數(shù)據(jù)濫用和非授權(quán)使用;c)防止數(shù)據(jù)殘留,以及多租戶之間信息資源的有效隔離;d)多用戶密鑰管理,必須要求密鑰隔離存儲和加密保護;e)數(shù)據(jù)災備與恢復。

    4)虛擬化安全。虛擬化和彈性計算技術(shù)的采用,使得用戶的安全邊界模糊,傳統(tǒng)的安全邊界防護機制在云計算環(huán)境中難以奏效。虛擬化安全防范目標主要包括:a)虛擬系統(tǒng)軟件安全。需要保護虛擬化軟件環(huán)境,如 Hypervisor的完整性、可信性,阻止病毒、木馬和漏洞;b)虛擬機隔離。需要采用包括加密、認證和訪問控制等技術(shù)對虛擬機、應用程序和數(shù)據(jù)進行隔離;c)虛擬化網(wǎng)絡(luò)和通信安全;d)虛擬機安全遷移等。

    4.2 PaaS 服務(wù)模式的安全目標

    PaaS 將基礎(chǔ)設(shè)施類的服務(wù)升級抽象為可應用化的接口,為用戶提供開發(fā)和部署平臺,建立應用程序,安全目標包括:

    1)在 API接口及中間件安全方面,要做到如下:

    a)保證 API接口的安全。PaaS 服務(wù)的安全性依賴于 API的安全,如果 PaaS 提供商提供的 API及中間件具有漏洞、惡意代碼或后門等風險,將給云計算 PaaS 資源和底層基礎(chǔ)設(shè)施資源造成數(shù)據(jù)破壞或資源濫用的風險。

    b)防止非法訪問。PaaS 平臺提供的 API 通常包含對用戶敏感資源的訪問或者對底層計算資源的調(diào)用,同時 PaaS平臺也存在著不同用戶的業(yè)務(wù)數(shù)據(jù)。因此,需要實施 API用戶管理、身份認證管理及訪問控制,防止非授權(quán)使用。

    c)保證第三方插件安全。

    d)保證 API軟件的完整性。

    2)保證服務(wù)可用性。云服務(wù)提供商必須保證服務(wù)質(zhì)量和應急預案,當發(fā)生安全事件、系統(tǒng)故障時,能夠快速恢復用戶數(shù)據(jù)、保證服務(wù)連續(xù)性是主要的安全目標。

    4.3 SaaS 服務(wù)模式的安全目標

    應用軟件服務(wù)安全目標如下:

    1)數(shù)據(jù)安全。主要包括用戶數(shù)據(jù)傳輸安全、用戶隱私安全和數(shù)據(jù)庫安全問題,如數(shù)據(jù)傳輸過程或緩存中的泄露、非法篡改、竊取以及病毒、數(shù)據(jù)庫漏洞破壞等。因此,需要確保用戶在使用云服務(wù)軟件過程中的所有數(shù)據(jù)在云環(huán)境中傳輸和存儲時候的安全。

    2)內(nèi)容安全。由于云計算環(huán)境的開放性,內(nèi)容安全面臨包括非授權(quán)使用、非法內(nèi)容傳播或篡改等威脅。內(nèi)容安全目標主要是對有害信息資源內(nèi)容實現(xiàn)可測、可控、可管。

    3)應用安全。云計算應用安全主要是建立在身份認證和實現(xiàn)對資源的訪問控制基礎(chǔ)上。對提供大量應用的 SaaS 服務(wù)商來說,需要建立可信和可靠的認證管理系統(tǒng)和權(quán)限管理系統(tǒng)。

    4.4 終端安全防護目標

    用戶采用瀏覽器來訪問云中的 IaaS、PaaS 或 SaaS 服務(wù),終端的安全性直接影響到云計算的服務(wù)安全。

    1)終端瀏覽器安全。終端瀏覽器是用戶與云交互的工具,瀏覽器安全漏洞可能使用戶的密鑰或口令泄露,為保護瀏覽器和終端系統(tǒng)的安全,重點需要解決終端安全防護問題,如反惡意軟件、漏洞掃描、非法訪問和抗攻擊等。

    2)用戶身份認證安全。終端用戶身份盜用風險主要表現(xiàn)在因木馬、病毒而產(chǎn)生的用戶登錄云應用的密碼遭遇非法竊取,或數(shù)據(jù)在通信傳輸過程中被非法復制、竊取等。

    3)終端數(shù)據(jù)安全。終端用戶的文件和數(shù)據(jù)需要加密保護以維護其私密性和完整性,是傳送到云平臺加密還是在終端自己加密以后再送至云平臺存儲,無論將加密點設(shè)在何處,都要考慮如何防止加密密鑰、用戶數(shù)據(jù)的泄露、數(shù)據(jù)安全共享和方便檢索等問題。

    4)終端運行環(huán)境安全。終端運行環(huán)境是指用戶終端為保證云計算客戶端程序正常運行必需的終端硬件及軟件環(huán)境,它與傳統(tǒng)終端一樣面臨的互聯(lián)網(wǎng)接入風險。

    5 云計算安全對策

    5.1 對策一:安全隔離

    虛擬化技術(shù)是實現(xiàn)云計算的關(guān)鍵核心技術(shù),使用虛擬化技術(shù)的云計算平臺必須為客戶提供安全性和隔離保證。Santhanam 等人提出了基于虛擬機技術(shù)實現(xiàn)的 grid 環(huán)境下的隔離執(zhí)行機[4]。Raj 等人提出了通過緩存層次可感知的核心分配,以及給予緩存劃分的頁染色的兩種資源管理方法實現(xiàn)性能與安全隔離[5]。這些方法在隔離影響一個 VM 的緩存接口時是有效的,并整合到一個樣例云架構(gòu)的資源管理(RM)框架中。

    5.2 對策二:訪問控制

    在云計算環(huán)境中,各個云應用屬于不同的安全管理域,每個安全域都管理著本地的資源和用戶。當用戶跨域訪問資源時,需在域邊界設(shè)置認證服務(wù),對訪問共享資源的用戶進行統(tǒng)一的身份認證管理。在跨多個域的資源訪問中,各域有自己的訪問控制策略,在進行資源共享和保護時必須對共享資源制定一個公共的、雙方都認同的訪問控制策略,因此,需要支持策略的合成。這個問題最早由 Mclean 在強制訪問控制框架下提出,他提出了一個強制訪問控制策略的合成框架,將兩個安全格合成一個新的格結(jié)構(gòu)。策略合成的同時還要保證新策略的安全性,新的合成策略必須不能違背各個域原來的訪問控制策略。為此,Gong 提出了自治原則和安全原則[6]。Bonatti提出了一個訪問控制策略合成代數(shù),基于集合論使用合成運算符來合成安全策略[7]。Wijesekera 等人提出了基于授權(quán)狀態(tài)變化的策略合成代數(shù)框架[8]。Agarwal 構(gòu)造了語義 Web 服務(wù)的策略合成方案[9]。Shafiq 提出了一個多信任域 RBAC 策略合成策略,側(cè)重于解決合成的策略與各域原有策略的一致性問題[10]。

    5.3 對策三:數(shù)據(jù)驗證

    由于大規(guī)模數(shù)據(jù)所導致的巨大通信代價,用戶不可能將數(shù)據(jù)下載后再驗證其正確性。因此,云用戶需在取回很少數(shù)據(jù)的情況下,通過某種知識證明協(xié)議或概率分析手段,以高置信概率判斷遠端數(shù)據(jù)是否完整。典型的工作包括:面向用戶單獨驗證的數(shù)據(jù)可檢索性證明(POR)[11]方法、公開可驗證的數(shù)據(jù)持有證明(PDP)方法[12]。

    NEC 實驗室提出的 PDI(provable data integrity)[13]方法改進并提高了 POR 方法的處理速度以及驗證對象規(guī)模,且能夠支持公開驗證。

    其他典型的驗證技術(shù)包括:Yun 等人提出的基于新的樹形結(jié)構(gòu) MAC Tree 的方案[14]。

    Schwarz 等人提出的基于代數(shù)簽名的方法[15]Wang 等人提出的基于 BLS 同態(tài)簽名和 RS 糾錯碼的方法[16]等。

    5.4 對策四:數(shù)據(jù)隱私保護

    云中數(shù)據(jù)隱私保護涉及數(shù)據(jù)生命周期的每一個階段。Roy 等人將集中信息流控制(DIFC)和差分隱私保護技術(shù)融入云中的數(shù)據(jù)生成與計算階段,提出了一種隱私保護系統(tǒng)airavat[17],防止 map reduce 計算過程中非授權(quán)的隱私數(shù)據(jù)泄露出去,并支持對計算結(jié)果的自動除密。在數(shù)據(jù)存儲和使用階段,Mowbray 等人提出了一種基于客戶端的隱私管理工具[18],提供以用戶為中心的信任模型,幫助用戶控制自己的敏感信息在云端的存儲和使用。Munts-Mulero 等人討論了現(xiàn)有的隱私處理技術(shù),包括 K 匿名、圖匿名以及數(shù)據(jù)預處理等,作用于大規(guī)模待發(fā)布數(shù)據(jù)時所面臨的問題和現(xiàn)有的一些解決方案[19]。Rankova 等人則在文獻[20]中提出一種匿名數(shù)據(jù)搜索引擎,可以使得交互雙方搜索對方的數(shù)據(jù),獲取自己所需要的部分,同時保證搜索詢問的內(nèi)容不被對方所知,搜索時與請求不相關(guān)的內(nèi)容不會被獲取。

    5.5 對策五:安全管理

    云計算環(huán)境的復雜性、海量數(shù)據(jù)和高度虛擬化動態(tài)性使得云計算安全管理更為復雜,帶來了新的安全管理挑戰(zhàn),云計算服務(wù)商應該從系統(tǒng)安全、安全審計、安全運維幾個方面加強安全管理。

    1)系統(tǒng)安全管理。a)可用性管理,需要對云系統(tǒng)不同組件進行冗余配置,保證系統(tǒng)的高可用性以及在大負載量下的負載均衡;b)漏洞、補丁及配置管理,是維護云計算系統(tǒng)安全的基礎(chǔ)手段;c)高效的入侵檢測和事件響應;d)人員安全管理,需要采用基于權(quán)限的訪問控制和細粒度的分權(quán)管理策略。

    2)安全審計。云計算服務(wù)提供商應該為多租戶用戶提供審計管理,支持在云計算大數(shù)據(jù)量、模糊邊界、復用資源環(huán)境下的取證。

    3)安全運維。云計算的安全運維管理需要考慮云平臺的基礎(chǔ)設(shè)施、應用和業(yè)務(wù)的安全監(jiān)控,以及部署入侵檢測、災難恢復,提供有效的安全事件處理及應急響應機制。

    5.6 對策六:法律法規(guī)和監(jiān)管

    云計算作為一種新的 IT 服務(wù)模式,監(jiān)管、法律、法規(guī)的建設(shè)相對滯后。從云計算的可持續(xù)發(fā)展來看,法律法規(guī)體系建設(shè)與技術(shù)體系和管理體系同等重要。

    1)法律法規(guī)需求。目前,我國針對云計算安全法律法規(guī)有待完善。需要加強關(guān)注的有:責任法規(guī)(提供商、客戶、終端用戶安全責任的分配、鑒定)、取證法規(guī)、個人隱私數(shù)據(jù)保護法、電子簽名法及電子合同法、跨地域法規(guī)(監(jiān)控跨地域存儲的資源)。

    2)安全監(jiān)管需求。安全監(jiān)管應該關(guān)注以下方面:異常監(jiān)管,云計算平臺網(wǎng)絡(luò)流量監(jiān)控、攻擊識別和響應;內(nèi)容監(jiān)管,對云計算環(huán)境下流通內(nèi)容進行監(jiān)管,防止非法信息的傳播;運行監(jiān)管;云安全系統(tǒng)測評標準;合規(guī)性監(jiān)管。

    6 基于可信計算的云計算安全

    可信計算技術(shù)提供了一種方式來建立一個安全環(huán)境??尚庞嬎悴粌H僅可以支持個人平臺上的信任、隱私保護,也可以用于解決云計算的安全問題。

    6.1 基于可信計算的云用戶認證

    用戶認證是訪問控制的基礎(chǔ)??尚庞嬎闫脚_可以用來輔助處理云計算中的用戶認證,它能夠提供比用戶名、口令更強的認證,包含一個專用的主密鑰,對存儲在云計算系統(tǒng)中的其他信息進行保護。硬件證書存儲在 TPM 中保證安全性。

    6.2 基于可信計算的云訪問控制

    云計算系統(tǒng)中,可以將用戶進行分類并針對這些分類制定訪問控制準則。用戶需要注冊進入一個或幾個分類,獲得代表其身份的信任狀。為達到可信計算目標,用戶應該來自可信計算平臺,并采用該平臺上的安全機制獲取自身的隱私和安全。用戶從基于 TPM 的可信計算平臺登陸云計算系統(tǒng),從證書權(quán)威處獲取證書,與遠程實體進行通信時,信息傳送通過會話密鑰得到保護。

    6.3 基于可信計算的云數(shù)據(jù)安全

    對于存儲在云中的重要數(shù)據(jù)可以使用 TPM 產(chǎn)生的密鑰進行加密。加密密鑰存儲在 TPM 中,使得針對這些密鑰的攻擊非常難于實施。對于傳輸中的數(shù)據(jù),可以使用加密技術(shù)來確保數(shù)據(jù)的安全。認證和完整性保護可以確保數(shù)據(jù)不被修改。當需要訪問云中的數(shù)據(jù)時,用戶或應用程序首先需要進行基于 TPM 的認證。

    6.4 基于可信計算的云虛擬化安全

    可信計算技術(shù)提供對虛擬機監(jiān)視器和虛擬網(wǎng)絡(luò)分離安全性的改進。首先,TPM 能夠提供基于硬件的超級用戶和虛擬機監(jiān)控器的完整性驗證;其次,TNC 架構(gòu)和標準能夠提供強勁的網(wǎng)絡(luò)分離和安全來為可信多租戶服務(wù)。

    6.5 基于可信計算的云安全管理

    在可信計算平臺上,用戶身份通過個人密鑰證明,并且該機制集成到 BIOS 和 TPM 等硬件中,用戶很難隱瞞其身份信息。當用戶登陸云計算系統(tǒng)時,其身份信息被記錄和驗證。將可信計算平臺集成進云計算系統(tǒng),參與者,包括用戶和其他資源都會被云計算系統(tǒng)的追蹤機制監(jiān)視,可以支持安全審計、安全監(jiān)管、安全取證等安全管理行為。

    TNC 的 IF—MAP 架構(gòu)支持不同安全系統(tǒng),并且對突發(fā)事件和用戶惡意行為提供實時通知。這個特性可以用于支持應急響應。

    7 總結(jié)

    當前,云計算的應用越來越廣泛,如何構(gòu)建安全的云計算環(huán)境已成為研究熱點之一。本文介紹了云計算安全的研究現(xiàn)狀和典型的云計算安全體系架構(gòu),結(jié)合云計算的服務(wù)模型分析了云計算安全目標,提出了安全隔離、訪問控制、數(shù)據(jù)驗證、數(shù)據(jù)隱私保護、安全管理、法律法規(guī)和監(jiān)管等云計算安全對策,并且重點展望了基于可信計算的云計算安全。

    [1] Mell P, Grance T. The NIST Definition of Cloud Computing. National Institute of Standards and Technology, [C]Information Technology Laboratory, 2009.

    [2] Cloud Security Alliance. Security Guidance for Critical Areas of Focus in Cloud Computing V3.0. [C]The Cloud Security Appliance, 2011.

    [3] FORUM J. Cloud cube model: selecting cloud formations for secure collaboration[EB/OL], http://www.opengroup.org/jericho/cloud_cube_model_v1 .0.pdf 2012,1,11

    [4] Elangop S, Dusseauaetal A. Deploying virtual machines as sandboxes for the grid. USENIX Association Proceedings of the 2nd Workshop on Real, [C]Large Distributed Systems. San Francisco, USA, 2005: 7?12.

    [5] Raj H, Nathuji R, Singh A, England P. Resource management for isolation enhanced cloud services. Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 77?84.

    [6] Gong L, Qian XL. Computational issues in secure interoperation. [J]IEEE Transactions on Software and Engineering, 1996, 22(1): 43?52.

    [7] Bonatti P, Vimercati SC, Samarati P. An algebra for composing access control policies. [J]ACM Transactions on Information and System Security, 2002, 5(1): 1?35.

    [8] Wijesekera D, Jajodia S. A propositional policy algebra for access control. [J]ACM Transactions on Information and System Security, 2003,6(2):286?325.

    [9] Agarwal S, Sprick B. Access control for semantic Web services. [C]Proceedings of the IEEE International Conference on Web Services. San Diego, USA, 2004: 770?773.

    [10] Shafiq B, Joshi JBD, Bertino E, GhafoorA. Secure interoperation in a multidomain environment employing RBAC policies. [G] IEEE Transactions on Knowledge and Data Engineering, 2005,17(11): 1557?1577.

    [11] Juels A, Kaliski B. Pors: Proofs of retrievability for large files. [C]Proceedings of the 2007 ACM Conference on Computer and Communications Security. Alexandria, USA, 2007: 584?597.

    [12] Ateniese G, Burns R, Curtmola R. Provable data possession at untrusted stores. [G]Proceedings of the 2007 ACM Conference on Computer and Communications Security. Alexandria, USA, 2007: 598?609.

    [13] Zeng K. Publicly verifiable remote data integrity. [C]Proceedings of the International Conference on Information and Communications Security. Birmingham, England, 2008: 419?434.

    [14] Yun A, Shi C, Kim Y. On protecting integrity and confidentiality of cryptographic file system for outsourced storage. [C]Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 67?76.

    [15] Schwarz T, Ethan SJ, Miller L. Store, forget, and check: Using algebraic signatures to check remotely administered storage. [C]Proceedings of the 26th IEEE International Conference on Distributed Computing Systems. Lisboa, Portugal, 2006: 12?12.

    [16] Wang Q, Wang C, Li J, Ren K, Lou W. Enabling public verifiability and data dynamics for storage security in cloud computing. [C]Proceedings of the 14th European Symposium on Research in Computer Security . Saint Malo, France, 2009: 355?370.

    [17] Roy I, Ramadan HE, Setty STV, Kilzer A, Shmatikov V, Witchel E. Airavat: Security and privacy for MapReduce. [C]Proceedings of the 7th Usenix Symposium on Networked Systems Design and Implementation. San Jose, USA, 2010: 297?312.

    [18] Bowers KD, Juels A, Oprea A. Proofs of retrievability: Theory and implementation. [C]Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 43?54.

    [19] Muntés-Mulero V, Nin J. Privacy and anonymization for very large datasets. [C]Proceedings of the ACM 18th International Conference on Information and Knowledge Management. New York, USA, 2009: 2117?2118.

    [20] Raykova M, Vo B, Bellovin SM, Malkin T. Secure anonymous database search. [C]Proceedings of the 2009 ACM Workshop on Cloud Computing Security. New York, USA, 2009: 115?126..

    A Study of Countermeasure for Cloud Security

    Jiang Xue1, He XiaoXia2
    ( Training center, The Third Research Institute of Ministry of Public Security, Shanghai 200031, China)

    Cloud security is a key issue that restricts the development of cloud computing . This paper introduced basic concepts and related work in cloud security study, as well as several classic cloud security architecture. It analyzed three types of cloud service model and verified goals of cloud security. Corresponding countermeasures were put forward, and cloud security based on trusted computing was the high spot.

    Cloud Computing; Information Security; Security Architecture; Trusted Computing

    TP393

    A

    1007-757X(2014)02-0030-05

    2014.01.16)

    江 雪(1983-)女,公安部第三研究所,碩士,研究實習員,研究方向:信息安全,上海,200031何曉霞(1970-)女,公安部第三研究所,碩士,副研究員,研究方向:信息安全,上海,200031

    猜你喜歡
    虛擬化架構(gòu)用戶
    基于FPGA的RNN硬件加速架構(gòu)
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應用和實踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺的設(shè)計與實現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對基于Docker的虛擬化技術(shù)的幾點探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計算機技術(shù)創(chuàng)造中的應用
    電子測試(2017年11期)2017-12-15 08:57:56
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:17
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    存儲虛擬化還有優(yōu)勢嗎?
    母亲3免费完整高清在线观看| 国产免费男女视频| x7x7x7水蜜桃| 国产午夜精品久久久久久| 999久久久精品免费观看国产| 久久国产精品人妻蜜桃| 青草久久国产| 男女床上黄色一级片免费看| 999久久久精品免费观看国产| 成人一区二区视频在线观看| 欧美3d第一页| av在线天堂中文字幕| 国产av在哪里看| 好看av亚洲va欧美ⅴa在| 免费看日本二区| 亚洲aⅴ乱码一区二区在线播放 | 国产亚洲欧美在线一区二区| 999久久久精品免费观看国产| 久久 成人 亚洲| 久久久久性生活片| 叶爱在线成人免费视频播放| 亚洲国产精品999在线| 天天一区二区日本电影三级| 成人亚洲精品av一区二区| av超薄肉色丝袜交足视频| 婷婷六月久久综合丁香| 亚洲国产高清在线一区二区三| 黄色a级毛片大全视频| 可以在线观看的亚洲视频| 午夜福利免费观看在线| 久久久久久九九精品二区国产 | 一进一出好大好爽视频| 国产一级毛片七仙女欲春2| 日日摸夜夜添夜夜添小说| 热99re8久久精品国产| av在线天堂中文字幕| 欧美黑人精品巨大| 欧美三级亚洲精品| 国产精品野战在线观看| 欧美丝袜亚洲另类 | 中文字幕最新亚洲高清| 午夜精品久久久久久毛片777| 90打野战视频偷拍视频| 亚洲国产精品999在线| 国产精品亚洲一级av第二区| 脱女人内裤的视频| 非洲黑人性xxxx精品又粗又长| 51午夜福利影视在线观看| 两个人免费观看高清视频| 亚洲中文字幕一区二区三区有码在线看 | 亚洲国产精品sss在线观看| av免费在线观看网站| 久久久精品大字幕| 日本撒尿小便嘘嘘汇集6| videosex国产| 国产一区在线观看成人免费| 亚洲熟女毛片儿| 成人精品一区二区免费| 欧美成人免费av一区二区三区| 人妻久久中文字幕网| 两个人视频免费观看高清| 在线免费观看的www视频| av天堂在线播放| 色尼玛亚洲综合影院| 亚洲人成电影免费在线| 搡老妇女老女人老熟妇| 欧美午夜高清在线| 91字幕亚洲| 亚洲欧美精品综合一区二区三区| 免费观看精品视频网站| 国产av又大| 在线观看一区二区三区| 国产精品久久久久久久电影 | 免费一级毛片在线播放高清视频| av福利片在线| а√天堂www在线а√下载| 88av欧美| 美女大奶头视频| 久久精品91蜜桃| 女人爽到高潮嗷嗷叫在线视频| 日本在线视频免费播放| 亚洲欧美激情综合另类| 99久久无色码亚洲精品果冻| 亚洲国产欧美人成| 国产一区二区在线观看日韩 | 99久久精品热视频| 男人舔女人的私密视频| 成人国产综合亚洲| 国产99久久九九免费精品| 久久久久国产一级毛片高清牌| 十八禁人妻一区二区| a级毛片a级免费在线| 香蕉av资源在线| 精品人妻1区二区| 精品不卡国产一区二区三区| 91在线观看av| 国产aⅴ精品一区二区三区波| 国内精品久久久久久久电影| 国产成人影院久久av| 天天添夜夜摸| 免费av毛片视频| 国产av在哪里看| 精品国产超薄肉色丝袜足j| 国产伦一二天堂av在线观看| 精品一区二区三区av网在线观看| 亚洲一区高清亚洲精品| 1024手机看黄色片| 国产高清有码在线观看视频 | 国产精华一区二区三区| 亚洲九九香蕉| 免费高清视频大片| 午夜福利欧美成人| 波多野结衣高清无吗| 精品久久久久久,| 久久久久亚洲av毛片大全| 中文亚洲av片在线观看爽| 国产伦在线观看视频一区| 看免费av毛片| √禁漫天堂资源中文www| x7x7x7水蜜桃| 一本一本综合久久| 免费人成视频x8x8入口观看| or卡值多少钱| 久久中文看片网| 中文字幕人成人乱码亚洲影| 久久久久亚洲av毛片大全| 日本黄大片高清| 在线a可以看的网站| 日韩国内少妇激情av| 黄色毛片三级朝国网站| 亚洲第一电影网av| 久久精品国产99精品国产亚洲性色| 1024手机看黄色片| 久久久久国内视频| 18禁美女被吸乳视频| 国产精品日韩av在线免费观看| 免费av毛片视频| 国产不卡一卡二| 亚洲成人精品中文字幕电影| 伊人久久大香线蕉亚洲五| 全区人妻精品视频| 亚洲国产精品合色在线| 香蕉久久夜色| 看黄色毛片网站| 99热这里只有是精品50| 久久伊人香网站| 午夜老司机福利片| 欧美黑人欧美精品刺激| 色老头精品视频在线观看| 好男人在线观看高清免费视频| 黄频高清免费视频| 亚洲男人天堂网一区| 亚洲人成网站在线播放欧美日韩| 熟女少妇亚洲综合色aaa.| 久久人妻福利社区极品人妻图片| 嫩草影视91久久| 日韩大尺度精品在线看网址| 国产亚洲av嫩草精品影院| 男女做爰动态图高潮gif福利片| 少妇熟女aⅴ在线视频| 男男h啪啪无遮挡| 成人一区二区视频在线观看| 精品国产乱子伦一区二区三区| 国产高清videossex| 国产成人啪精品午夜网站| 校园春色视频在线观看| 成人三级做爰电影| 国产成人欧美在线观看| 欧美丝袜亚洲另类 | 国产三级中文精品| 午夜福利高清视频| 午夜视频精品福利| 我的老师免费观看完整版| 在线观看www视频免费| 亚洲成人免费电影在线观看| 欧美成人午夜精品| 午夜视频精品福利| 在线视频色国产色| 天天躁狠狠躁夜夜躁狠狠躁| 免费看a级黄色片| 男女午夜视频在线观看| 村上凉子中文字幕在线| 欧美av亚洲av综合av国产av| 亚洲成人精品中文字幕电影| 国产在线观看jvid| www日本黄色视频网| 美女免费视频网站| 国产不卡一卡二| 久久亚洲精品不卡| 国产精品av视频在线免费观看| 午夜福利欧美成人| 国产精品av视频在线免费观看| 黄色女人牲交| 丰满人妻一区二区三区视频av | www.www免费av| 久久性视频一级片| 欧美乱妇无乱码| 久99久视频精品免费| 精品一区二区三区四区五区乱码| 黄色片一级片一级黄色片| 欧美色欧美亚洲另类二区| 少妇的丰满在线观看| 熟女少妇亚洲综合色aaa.| 日本在线视频免费播放| 制服人妻中文乱码| 免费在线观看日本一区| 亚洲 欧美一区二区三区| 中文字幕av在线有码专区| 欧美乱码精品一区二区三区| 欧美绝顶高潮抽搐喷水| 欧美日韩瑟瑟在线播放| 国产精品98久久久久久宅男小说| 亚洲熟女毛片儿| 少妇粗大呻吟视频| 欧美又色又爽又黄视频| 国产三级在线视频| 精华霜和精华液先用哪个| 黄色女人牲交| www.999成人在线观看| 亚洲无线在线观看| 国产精品精品国产色婷婷| 大型av网站在线播放| 亚洲精华国产精华精| 久久九九热精品免费| 午夜精品久久久久久毛片777| 久久久精品国产亚洲av高清涩受| 欧美色欧美亚洲另类二区| 桃色一区二区三区在线观看| 熟女少妇亚洲综合色aaa.| 九色国产91popny在线| 麻豆一二三区av精品| 一本大道久久a久久精品| 亚洲精品一卡2卡三卡4卡5卡| 亚洲中文字幕日韩| 一区二区三区高清视频在线| 2021天堂中文幕一二区在线观| 丁香欧美五月| 黄色女人牲交| 黄色视频不卡| 性色av乱码一区二区三区2| 中国美女看黄片| 在线观看日韩欧美| 久久久久精品国产欧美久久久| netflix在线观看网站| 亚洲最大成人中文| 在线观看日韩欧美| 久久久国产成人免费| 一个人免费在线观看电影 | 午夜亚洲福利在线播放| 亚洲精品久久国产高清桃花| 麻豆成人午夜福利视频| 老司机午夜十八禁免费视频| 婷婷丁香在线五月| 91大片在线观看| 在线国产一区二区在线| 成人国产综合亚洲| 亚洲精品中文字幕在线视频| 人人妻人人澡欧美一区二区| 亚洲国产精品sss在线观看| 1024香蕉在线观看| 久久久国产精品麻豆| 人成视频在线观看免费观看| 91国产中文字幕| 在线看三级毛片| 精品久久久久久久久久久久久| 免费一级毛片在线播放高清视频| 又黄又粗又硬又大视频| 小说图片视频综合网站| 欧美一区二区精品小视频在线| av国产免费在线观看| 五月玫瑰六月丁香| 亚洲九九香蕉| 嫁个100分男人电影在线观看| 国产麻豆成人av免费视频| 成年女人毛片免费观看观看9| 国产片内射在线| 亚洲av片天天在线观看| 老司机在亚洲福利影院| 18禁观看日本| 国产av一区二区精品久久| 亚洲国产欧美人成| 一个人观看的视频www高清免费观看 | 中文资源天堂在线| 国产精品亚洲一级av第二区| av中文乱码字幕在线| 免费在线观看完整版高清| 国产精品自产拍在线观看55亚洲| 在线观看午夜福利视频| av片东京热男人的天堂| 国产高清videossex| 女人爽到高潮嗷嗷叫在线视频| 熟女电影av网| 大型黄色视频在线免费观看| 久久精品国产亚洲av香蕉五月| videosex国产| www.www免费av| 性欧美人与动物交配| 看免费av毛片| 国语自产精品视频在线第100页| 老熟妇仑乱视频hdxx| 国产免费av片在线观看野外av| 91成年电影在线观看| 黄片大片在线免费观看| 老司机午夜福利在线观看视频| 啦啦啦观看免费观看视频高清| 成人国产综合亚洲| 神马国产精品三级电影在线观看 | 老司机午夜福利在线观看视频| 精品国产乱子伦一区二区三区| 久久久久国产精品人妻aⅴ院| 欧美+亚洲+日韩+国产| 国产亚洲精品久久久久5区| 国产日本99.免费观看| 一本精品99久久精品77| 两性午夜刺激爽爽歪歪视频在线观看 | 免费看a级黄色片| 十八禁网站免费在线| 国产精品 国内视频| 国产97色在线日韩免费| 脱女人内裤的视频| 三级男女做爰猛烈吃奶摸视频| 午夜福利18| 国产三级黄色录像| 午夜免费激情av| 亚洲av电影不卡..在线观看| 天堂av国产一区二区熟女人妻 | 日本 av在线| 听说在线观看完整版免费高清| 精品欧美国产一区二区三| svipshipincom国产片| 国产熟女xx| 18禁观看日本| 国产高清视频在线观看网站| 欧美在线一区亚洲| 国产69精品久久久久777片 | 亚洲在线自拍视频| 免费无遮挡裸体视频| 在线视频色国产色| 亚洲av电影在线进入| 久久九九热精品免费| 日本三级黄在线观看| 亚洲最大成人中文| 日本五十路高清| 国产一区二区激情短视频| 日韩大码丰满熟妇| 99热这里只有精品一区 | 久久久久性生活片| 一级毛片女人18水好多| 亚洲专区国产一区二区| 亚洲国产看品久久| 久久人妻福利社区极品人妻图片| 可以在线观看的亚洲视频| 淫妇啪啪啪对白视频| 国产真实乱freesex| 亚洲精品国产一区二区精华液| 无限看片的www在线观看| 人人妻,人人澡人人爽秒播| 19禁男女啪啪无遮挡网站| 两性夫妻黄色片| 成人18禁高潮啪啪吃奶动态图| 777久久人妻少妇嫩草av网站| www日本黄色视频网| 免费观看人在逋| 在线看三级毛片| 国产亚洲精品综合一区在线观看 | 丝袜人妻中文字幕| 欧美日韩亚洲国产一区二区在线观看| 亚洲国产日韩欧美精品在线观看 | tocl精华| 成人18禁高潮啪啪吃奶动态图| 久久国产精品影院| 日韩精品免费视频一区二区三区| 搡老妇女老女人老熟妇| 很黄的视频免费| 国产成人精品久久二区二区免费| 亚洲熟女毛片儿| 国产私拍福利视频在线观看| 免费看十八禁软件| 法律面前人人平等表现在哪些方面| 欧美 亚洲 国产 日韩一| 精品久久久久久,| 国产亚洲精品久久久久5区| 首页视频小说图片口味搜索| 亚洲欧美精品综合一区二区三区| 国产午夜精品久久久久久| svipshipincom国产片| 人人妻人人澡欧美一区二区| 香蕉国产在线看| 欧美精品啪啪一区二区三区| 搡老岳熟女国产| 国产精品 国内视频| 亚洲国产精品久久男人天堂| 色老头精品视频在线观看| avwww免费| 国产精品 国内视频| 色尼玛亚洲综合影院| 在线观看免费视频日本深夜| 亚洲激情在线av| 禁无遮挡网站| 日韩大尺度精品在线看网址| 国产精品亚洲一级av第二区| 国产精品免费一区二区三区在线| 这个男人来自地球电影免费观看| 国产aⅴ精品一区二区三区波| 久久精品91蜜桃| АⅤ资源中文在线天堂| 在线观看免费午夜福利视频| 看免费av毛片| 伊人久久大香线蕉亚洲五| 久久久精品欧美日韩精品| 亚洲成人久久爱视频| 国产亚洲精品综合一区在线观看 | 国产真实乱freesex| 一级毛片高清免费大全| 亚洲精品一区av在线观看| 久久人妻福利社区极品人妻图片| 成年女人毛片免费观看观看9| 老汉色av国产亚洲站长工具| 国产成人精品无人区| 亚洲人与动物交配视频| 淫妇啪啪啪对白视频| 不卡一级毛片| 亚洲激情在线av| 一本一本综合久久| 成人欧美大片| 欧美日本亚洲视频在线播放| 成人午夜高清在线视频| 美女扒开内裤让男人捅视频| 在线观看66精品国产| 亚洲国产欧洲综合997久久,| 无人区码免费观看不卡| 免费在线观看视频国产中文字幕亚洲| 日韩精品免费视频一区二区三区| 又大又爽又粗| 国内精品久久久久精免费| 人妻夜夜爽99麻豆av| 久久久国产精品麻豆| 精品久久蜜臀av无| 女同久久另类99精品国产91| 99在线人妻在线中文字幕| aaaaa片日本免费| 超碰成人久久| 91麻豆精品激情在线观看国产| 嫁个100分男人电影在线观看| 婷婷丁香在线五月| 不卡一级毛片| 九色成人免费人妻av| 在线观看日韩欧美| 国产亚洲精品综合一区在线观看 | 午夜免费观看网址| 别揉我奶头~嗯~啊~动态视频| 亚洲成av人片在线播放无| 国产真人三级小视频在线观看| 午夜福利在线观看吧| 看免费av毛片| 日韩成人在线观看一区二区三区| 99国产精品一区二区蜜桃av| 午夜久久久久精精品| 亚洲专区中文字幕在线| 午夜亚洲福利在线播放| 亚洲欧洲精品一区二区精品久久久| 精品人妻1区二区| 狠狠狠狠99中文字幕| 国内久久婷婷六月综合欲色啪| 老司机靠b影院| 国产精品精品国产色婷婷| 日韩欧美在线二视频| 一边摸一边做爽爽视频免费| 变态另类丝袜制服| 国产单亲对白刺激| 久久香蕉精品热| 中文字幕熟女人妻在线| 欧洲精品卡2卡3卡4卡5卡区| 麻豆久久精品国产亚洲av| 国内毛片毛片毛片毛片毛片| 久久久久精品国产欧美久久久| 久久久久久九九精品二区国产 | 国产精品野战在线观看| 18禁黄网站禁片免费观看直播| 免费看十八禁软件| 中文字幕高清在线视频| 亚洲精品久久成人aⅴ小说| 毛片女人毛片| 国产免费男女视频| 欧美黄色片欧美黄色片| 国产区一区二久久| 久久久久久九九精品二区国产 | 在线观看舔阴道视频| 国产精品久久久久久精品电影| 国产精品美女特级片免费视频播放器 | 99riav亚洲国产免费| 麻豆一二三区av精品| 欧美黑人精品巨大| 无人区码免费观看不卡| 国产乱人伦免费视频| 欧美日韩中文字幕国产精品一区二区三区| 午夜福利成人在线免费观看| 悠悠久久av| 99久久无色码亚洲精品果冻| 精品久久久久久久人妻蜜臀av| 久久亚洲精品不卡| 热99re8久久精品国产| 黄色成人免费大全| 精品久久久久久久毛片微露脸| 伦理电影免费视频| 国产亚洲精品第一综合不卡| 男插女下体视频免费在线播放| 无限看片的www在线观看| 岛国视频午夜一区免费看| 少妇的丰满在线观看| 我的老师免费观看完整版| 亚洲aⅴ乱码一区二区在线播放 | 午夜免费观看网址| 亚洲一区高清亚洲精品| 亚洲精品中文字幕在线视频| 国产成人精品无人区| 中文字幕高清在线视频| 国产精品一区二区三区四区久久| 亚洲欧美精品综合久久99| 国产爱豆传媒在线观看 | 久久精品亚洲精品国产色婷小说| 99精品欧美一区二区三区四区| 精品欧美一区二区三区在线| 国产男靠女视频免费网站| 免费在线观看黄色视频的| 午夜激情av网站| 亚洲人成77777在线视频| 亚洲天堂国产精品一区在线| 亚洲国产精品sss在线观看| 99在线视频只有这里精品首页| 欧美激情久久久久久爽电影| videosex国产| 国产精品一区二区免费欧美| 一级a爱片免费观看的视频| 三级毛片av免费| 999久久久精品免费观看国产| 亚洲国产精品成人综合色| 亚洲国产日韩欧美精品在线观看 | 成年女人毛片免费观看观看9| 国内少妇人妻偷人精品xxx网站 | 亚洲七黄色美女视频| 黄色毛片三级朝国网站| 少妇被粗大的猛进出69影院| 国产亚洲欧美98| 日韩免费av在线播放| 久久九九热精品免费| 亚洲欧美精品综合一区二区三区| 亚洲性夜色夜夜综合| 窝窝影院91人妻| 欧美黄色片欧美黄色片| √禁漫天堂资源中文www| 欧美av亚洲av综合av国产av| 午夜激情福利司机影院| 亚洲成人免费电影在线观看| 免费搜索国产男女视频| 无限看片的www在线观看| 90打野战视频偷拍视频| 一级毛片女人18水好多| 国产精品,欧美在线| 久久伊人香网站| 99re在线观看精品视频| 欧美黄色淫秽网站| 久久久久亚洲av毛片大全| av福利片在线| 亚洲中文字幕日韩| 久久天躁狠狠躁夜夜2o2o| 欧美日韩瑟瑟在线播放| 俄罗斯特黄特色一大片| 日韩欧美在线乱码| 亚洲中文av在线| 久久久精品大字幕| 亚洲av美国av| 高清在线国产一区| av在线播放免费不卡| 亚洲免费av在线视频| 国产精品久久久久久亚洲av鲁大| 在线观看日韩欧美| 久久婷婷成人综合色麻豆| 国产亚洲av嫩草精品影院| 国产视频一区二区在线看| 夜夜爽天天搞| 欧美日韩瑟瑟在线播放| 久久精品国产亚洲av高清一级| 中文字幕av在线有码专区| 国产一区二区激情短视频| 国产99久久九九免费精品| 亚洲国产欧洲综合997久久,| 国产精品一区二区免费欧美| 美女黄网站色视频| 久久久久久久久免费视频了| netflix在线观看网站| 琪琪午夜伦伦电影理论片6080| 国产99久久九九免费精品| 亚洲av成人av| 亚洲 欧美一区二区三区| 九色成人免费人妻av| 亚洲 欧美一区二区三区| 亚洲精品美女久久av网站| 欧美久久黑人一区二区| 91麻豆精品激情在线观看国产| 在线播放国产精品三级| 久久亚洲精品不卡| 午夜成年电影在线免费观看| av欧美777| 成人18禁在线播放| 香蕉av资源在线| 精品第一国产精品| 日本精品一区二区三区蜜桃| 50天的宝宝边吃奶边哭怎么回事| 亚洲精品美女久久久久99蜜臀| 国产精品一区二区免费欧美| 99精品欧美一区二区三区四区| 久久久久久久久免费视频了| 亚洲18禁久久av| 窝窝影院91人妻|