• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于微服務(wù)的分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng)

    2021-09-26 10:45:52舒,蘇
    計算機(jī)工程與應(yīng)用 2021年18期
    關(guān)鍵詞:數(shù)據(jù)安全密鑰證書

    楊 舒,蘇 放

    北京郵電大學(xué) 信息與通信工程學(xué)院,北京100876

    當(dāng)前在網(wǎng)絡(luò)互聯(lián)和大數(shù)據(jù)時代,分布式數(shù)據(jù)的安全整合應(yīng)用成為一種重要的數(shù)據(jù)應(yīng)用方式,得到了廣泛的研究與設(shè)計。

    與傳統(tǒng)數(shù)據(jù)本地應(yīng)用系統(tǒng)不同,這些越來越多的分布式計算場景往往要求多個大數(shù)據(jù)節(jié)點協(xié)同工作,在數(shù)據(jù)整合、安全應(yīng)用方面,其面臨的主要挑戰(zhàn)在于:(1)有多個異構(gòu)數(shù)據(jù)源,數(shù)據(jù)源來自相同領(lǐng)域的不同信息系統(tǒng),且隨著應(yīng)用的發(fā)展,數(shù)據(jù)源節(jié)點的數(shù)量及其數(shù)據(jù)也會產(chǎn)生靈活的變化;(2)由于歷史等因素,各節(jié)點數(shù)據(jù)獨立設(shè)計建設(shè),造成數(shù)據(jù)分散儲存管理,在整合中,其應(yīng)用平臺不同,數(shù)據(jù)格式不統(tǒng)一、數(shù)據(jù)處理也有很大的差異性,缺少統(tǒng)一的數(shù)據(jù)整合接口,造成數(shù)據(jù)融合共享的困難;(3)更重要的是,這些來自不同節(jié)點數(shù)據(jù),其數(shù)據(jù)的不同所有權(quán)、使用權(quán)和管理權(quán)對與大數(shù)據(jù)環(huán)境下的合理安全共享和應(yīng)用帶來了極大的挑戰(zhàn)。如何在數(shù)據(jù)的匯聚應(yīng)用中,確保數(shù)據(jù)來源清晰、責(zé)權(quán)明確、應(yīng)用有度,保障數(shù)據(jù)的合法共享和使用是一個重大的挑戰(zhàn)。

    例如,在圖1所示的分布式物聯(lián)網(wǎng)終端評測平臺中,云中心控制節(jié)點和各個子測試節(jié)點組成一個典型的分布式測試架構(gòu),子節(jié)點分別完成對不同設(shè)備及相同設(shè)備不同方面的測試與數(shù)據(jù)采集,云中心控制節(jié)點收集子節(jié)點上傳的數(shù)據(jù),整合數(shù)據(jù)以及進(jìn)行數(shù)據(jù)測試報告生成及數(shù)據(jù)共享應(yīng)用。

    圖1 分布式物聯(lián)網(wǎng)終端評測平臺Fig.1 Terminal evaluation platform for distributed Internet of things

    但是,由于歷史遺留和本地化數(shù)據(jù)應(yīng)用的要求,不同地區(qū)、不同部門的子節(jié)點數(shù)據(jù)往往直接地儲存在本地,其數(shù)據(jù)也和中心控制節(jié)點的要求有所差別,多個子節(jié)點的數(shù)據(jù)需要整合起來才能供完整測試報告等匯總應(yīng)用;同時,整合后的數(shù)據(jù)應(yīng)用共享困難,由于用戶來源不同,所處部門不同,所有的用戶不可能都擁有相同的數(shù)據(jù)訪問權(quán)限,數(shù)據(jù)存在訪問權(quán)限問題,需要對用戶實行數(shù)據(jù)訪問控制,控制用戶訪問數(shù)據(jù)的能力,阻止數(shù)據(jù)被用戶的非法訪問;此外,由于用戶大多分布在各子節(jié)點中,云中心節(jié)點與用戶之間也存在信任問題。

    在本文中,針對分布式物聯(lián)網(wǎng)終端評測平臺這一類應(yīng)用需求,設(shè)計并實現(xiàn)了基于微服務(wù)的分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng),其創(chuàng)新性為:

    (1)在數(shù)據(jù)整合中,基于微服務(wù)架構(gòu),設(shè)計實現(xiàn)了一個輕量級的數(shù)據(jù)整合方案,可以進(jìn)行可視化的數(shù)據(jù)便捷整合。

    在本系統(tǒng)設(shè)計中,采用先進(jìn)的微服務(wù)架構(gòu)[1-2],其思想是將單體架構(gòu)打散,把原來整體的服務(wù)切分成若干個微服務(wù)模塊;每個服務(wù)之間相互獨立,服務(wù)之間使用輕量級的通信制度進(jìn)行交流,從而保障數(shù)據(jù)安全整合應(yīng)用系統(tǒng)的高可擴(kuò)展性,其面臨節(jié)點數(shù)量、節(jié)點數(shù)據(jù)的可擴(kuò)展變化時,只需簡便地將對應(yīng)微服務(wù)單元獨立進(jìn)行擴(kuò)展和修改,避免了對系統(tǒng)整體的影響,并且,這種微服務(wù)的架構(gòu),使得系統(tǒng)維護(hù)升級簡單高效。

    (2)在數(shù)據(jù)安全應(yīng)用中,在數(shù)據(jù)整合的背景下,基于數(shù)據(jù)分級與用戶角色劃分,實現(xiàn)用戶對數(shù)據(jù)的訪問控制;采用證書鏈模型,有效地解決了云中心節(jié)點與用戶的信任問題和角色分配問題。

    1 國內(nèi)外方案總結(jié)和分析

    目前,在大數(shù)據(jù)整合研究方面,學(xué)術(shù)界已有了相關(guān)的一些研究,數(shù)據(jù)整合的體系結(jié)構(gòu)主要分為三種:數(shù)據(jù)倉庫、聯(lián)邦數(shù)據(jù)庫和中間件。

    數(shù)據(jù)倉庫作為一種應(yīng)用較為廣泛的方法,典型的用法為:將數(shù)據(jù)源處理后再統(tǒng)一地進(jìn)行保存,使用的策略是ETL[3](Extract、Transform、Load),從異構(gòu)數(shù)據(jù)庫中抽取出所需的數(shù)據(jù),經(jīng)過數(shù)據(jù)清洗等系列操作后,按照預(yù)先制定好的數(shù)據(jù)模型,將數(shù)據(jù)加載保存到數(shù)據(jù)倉庫中。在文獻(xiàn)[4]中使用了該方法,但是針對不同數(shù)據(jù)源結(jié)構(gòu)之間差異性較大的問題,整合效果不是很好,可擴(kuò)展性也不強(qiáng),同時,由于事先需要制定數(shù)據(jù)整合的標(biāo)準(zhǔn),操作繁瑣,前期準(zhǔn)備周期長,而且一旦數(shù)據(jù)整合的需求發(fā)生變化,就要重新指定對應(yīng)的模板與標(biāo)準(zhǔn),無法實時地對數(shù)據(jù)進(jìn)行更新整合。

    聯(lián)邦數(shù)據(jù)庫采用數(shù)據(jù)聯(lián)邦技術(shù),數(shù)據(jù)在邏輯上保存在同一個位置,但是實際上可能儲存在多個異構(gòu)數(shù)據(jù)源中。在文獻(xiàn)[5]中最先定義了聯(lián)邦數(shù)據(jù)庫系統(tǒng),避免了數(shù)據(jù)倉庫方法的數(shù)據(jù)復(fù)制,節(jié)約了數(shù)據(jù)儲存的額外空間,但數(shù)據(jù)仍然是異構(gòu)的、數(shù)據(jù)查詢緩慢、集成度高,構(gòu)建的全局?jǐn)?shù)據(jù)模式算法設(shè)計復(fù)雜、沒有通用性、擴(kuò)展性較差。

    中間件技術(shù)在不同的異構(gòu)數(shù)據(jù)源和數(shù)據(jù)應(yīng)用之間提供了一個統(tǒng)一的訪問數(shù)據(jù)的接口。在文獻(xiàn)[6]中使用中間件系統(tǒng),依賴于中介模式和數(shù)據(jù)源模式的映射,以XML作為數(shù)據(jù)交換的格式,雖然查詢方便,無需額外地儲存,但前期需要花費時間制定XML數(shù)據(jù)模板,當(dāng)數(shù)據(jù)量較大時候,數(shù)據(jù)傳輸中間件XML體積變大,開銷高,數(shù)據(jù)查詢的效率會變低。

    在面對本文所述的物聯(lián)網(wǎng)終端評測平臺這一類的分布式系統(tǒng)時,需要將各子節(jié)點的數(shù)據(jù)整合、保存后才可以供使用,聯(lián)邦數(shù)據(jù)庫和中間件這兩種數(shù)據(jù)整合的方式通用性不強(qiáng),前期需要消耗時間去準(zhǔn)備相關(guān)的算法、中間件模板,同時,并沒有將整合后的數(shù)據(jù)進(jìn)行統(tǒng)一的保存,這種虛擬形式的數(shù)據(jù)整合并不適用本文的應(yīng)用場景,但傳統(tǒng)的數(shù)據(jù)倉庫技術(shù)又沒有很好地解決對差異性較大的數(shù)據(jù)源的整合,也不能滿足數(shù)據(jù)整合實時性的要求,其可擴(kuò)展性、靈活性也存在明顯不足。此外,這樣的數(shù)據(jù)整合中,并未考慮到數(shù)據(jù)整合的安全性需求,沒有很好地解決數(shù)據(jù)整合后的安全應(yīng)用共享問題。因此,本文設(shè)計并實現(xiàn)了一種數(shù)據(jù)安全整合應(yīng)用系統(tǒng),無需預(yù)先制定數(shù)據(jù)整合的模板,對不同系統(tǒng)的適應(yīng)性強(qiáng),擴(kuò)展性好,并采用可視化的整合界面,靈活、實時地進(jìn)行數(shù)據(jù)便捷整合,并采用證書鏈模型,通過數(shù)據(jù)分級與角色劃分來保證整合后數(shù)據(jù)的安全應(yīng)用共享。

    另外,必須指出的是,當(dāng)前,采用數(shù)據(jù)倉庫等手段設(shè)計的傳統(tǒng)數(shù)據(jù)安全整合系統(tǒng)大都是采用單體系統(tǒng)設(shè)計,其系統(tǒng)擴(kuò)展性較差,系統(tǒng)部署困難,系統(tǒng)維護(hù)成本較高,而且為了保證數(shù)據(jù)整合的效率,常直接將系統(tǒng)整體擴(kuò)展到多個服務(wù)器中,但是,實際應(yīng)用中,并不是所有的業(yè)務(wù)都需進(jìn)行擴(kuò)展,導(dǎo)致了資源浪費。

    近年來,已有一些采用分布式結(jié)構(gòu)的數(shù)據(jù)整合系統(tǒng),在文獻(xiàn)[7]中,將系統(tǒng)中的各個模塊分別部署到不同的服務(wù)器中;在文獻(xiàn)[8]中,采用自定義的注冊中心,解決了分布式模板之間的通信問題。但是,這些分布式的系統(tǒng),并沒有將系統(tǒng)微服務(wù)化,模塊之間耦合性仍然較強(qiáng),在進(jìn)行業(yè)務(wù)擴(kuò)展的時,仍面臨著傳統(tǒng)單體架構(gòu)中擴(kuò)展性差的問題,同時也沒有合適的負(fù)載均衡策略與容錯機(jī)制。2014年,F(xiàn)owler在文章《Microservices》[9]中首次提出微服務(wù)架構(gòu),以“職責(zé)單一”為指導(dǎo),將系統(tǒng)拆分成各個單一的微服務(wù),各服務(wù)功能單一,邊界清晰,服務(wù)之間耦合性低,有利于敏捷開發(fā)與快速部署;微服務(wù)架構(gòu)中集成了不同的負(fù)載均衡的策略,并提升了系統(tǒng)的容錯性,服務(wù)之間相互的隔離,一個服務(wù)出錯,并不會影響到其他微服務(wù)的運行;面對系統(tǒng)擴(kuò)展與修改時,只需要將對應(yīng)的微服務(wù)進(jìn)行擴(kuò)展,擴(kuò)展便捷,成本相對較低。因此,本文基于微服務(wù)架構(gòu)來搭建分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng),在降低系統(tǒng)耦合性、系統(tǒng)按需擴(kuò)展、敏捷開發(fā)和快速部署方面,適應(yīng)當(dāng)前分布式數(shù)據(jù)安全整合的需求,具有明顯的優(yōu)勢。

    2 基于微服務(wù)的分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng)

    基于Spring Cloud[10]微服務(wù)的分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng)整體框架圖2所示,其核心服務(wù)分為兩個系統(tǒng):數(shù)據(jù)整合子系統(tǒng)與數(shù)據(jù)安全應(yīng)用子系統(tǒng)。

    圖2 基于Spring Cloud微服務(wù)的分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng)整體框架Fig.2 Distributed data security integrated application system framework based on Spring Cloud

    數(shù)據(jù)整合系統(tǒng)對子節(jié)點上傳的數(shù)據(jù)進(jìn)行預(yù)處理,采用輕量級的可視化數(shù)據(jù)整合的方法,在云中心節(jié)點按照用戶需求將這些相互關(guān)聯(lián)的分布式異構(gòu)數(shù)據(jù)源整合在一起,屏蔽了底層各子節(jié)點之間數(shù)據(jù)源的差異,使得用戶可以以透明的方式訪問這些數(shù)據(jù)。

    數(shù)據(jù)安全應(yīng)用系統(tǒng)基于數(shù)據(jù)分級與用戶角色劃分和證書鏈模型,實現(xiàn)了用戶對數(shù)據(jù)的訪問控制和安全應(yīng)用。

    在系統(tǒng)中,Eureka框架組成服務(wù)注冊中心集群,提供服務(wù)端發(fā)現(xiàn)功能,便于實現(xiàn)微服務(wù)之間的交互。Eureka客戶端,即其他的微服務(wù),通過向Eureka服務(wù)端注冊,提交自身的元信息并保存在服務(wù)端,Eureka客戶端獲取通過服務(wù)端的注冊表的信息來查找其他的服務(wù),完成微服務(wù)之間通信與交互。

    Ribbon是一個負(fù)載均衡器,用來管理用戶對大數(shù)據(jù)服務(wù)的調(diào)用。

    Hystrix是熔斷器,在分布式環(huán)境中,不可避免地會出現(xiàn)一些錯誤,如果不進(jìn)行處理,會導(dǎo)致整個服務(wù)的崩潰,Hystrix通過添加一些容錯邏輯停止服務(wù)之間的級聯(lián)故障與提供故障后的預(yù)備選項來提高系統(tǒng)的整體的彈性。

    Zuul是微服務(wù)的網(wǎng)關(guān),是用戶請求服務(wù)的統(tǒng)一入口,用來提供智能路由、過濾用戶的請求。

    用戶發(fā)起訪問數(shù)據(jù)請求時,由Zuul提供智能路由、過濾訪問請求,通過Eureka服務(wù)注冊中心完成微服務(wù)之間通信交互,Hystrix熔斷器與Ribbon負(fù)載均衡器用來提高整個系統(tǒng)的訪問彈性。

    本系統(tǒng)的主體功能在數(shù)據(jù)安全整合應(yīng)用服務(wù),包括了數(shù)據(jù)整合子系統(tǒng)與數(shù)據(jù)安全應(yīng)用子系統(tǒng),這兩個子系統(tǒng)根據(jù)微服務(wù)化的理念設(shè)計,每個子系統(tǒng)進(jìn)一步劃分為多個微服務(wù)組件功能,具體的服務(wù)劃分將分別在下面章節(jié)進(jìn)行介紹。在系統(tǒng)微服務(wù)化中,一個微服務(wù)只專注于一個類或一個分析,服務(wù)之間通過松耦合方式連接,從而保證微服務(wù)組件的獨立性和完整性,調(diào)整或升級一個服務(wù)不會影響其他的微服務(wù),從而保障系統(tǒng)的可擴(kuò)展性等性能。

    3 數(shù)據(jù)整合子系統(tǒng)的設(shè)計與實現(xiàn)

    數(shù)據(jù)整合子系統(tǒng)接收每個子節(jié)點傳輸?shù)漠悩?gòu)數(shù)據(jù),對數(shù)據(jù)進(jìn)行預(yù)處理;在可視化平臺上,無需事先定義數(shù)據(jù)整合模板,就可以根據(jù)實際需求對異構(gòu)數(shù)據(jù)進(jìn)行數(shù)據(jù)整合。

    如圖3所示,數(shù)據(jù)整合系統(tǒng)被劃分成了三個獨立的微服務(wù)。

    圖3 數(shù)據(jù)整合子系統(tǒng)Fig.3 Data integration subsystem

    (1)數(shù)據(jù)預(yù)處理微服務(wù):接收子節(jié)點上傳的數(shù)據(jù),并對數(shù)據(jù)進(jìn)行預(yù)處理。

    數(shù)據(jù)接受模塊接受各個子節(jié)點傳輸?shù)漠悩?gòu)數(shù)據(jù),并做安全檢查,通過數(shù)據(jù)簽名驗證[11],保證數(shù)據(jù)來源正確和數(shù)據(jù)的完整性。

    數(shù)據(jù)處理模塊對接受的數(shù)據(jù)進(jìn)行預(yù)處理,使得數(shù)據(jù)可視化微服務(wù)可以專注于自身的業(yè)務(wù),確保高效的數(shù)據(jù)整合。其主要功能如下:

    數(shù)據(jù)解密:為了保證數(shù)據(jù)由子節(jié)點傳輸?shù)街行墓?jié)點的過程中不被竊取,對數(shù)據(jù)進(jìn)行了加密傳輸,在數(shù)據(jù)預(yù)處理時,首先要對數(shù)據(jù)進(jìn)行解密。

    數(shù)據(jù)清洗[12]:清除數(shù)據(jù)中的重復(fù)、無效的數(shù)據(jù),減少數(shù)據(jù)量,便于后續(xù)數(shù)據(jù)的存儲和數(shù)據(jù)整合。

    自定義預(yù)處理:提供插件機(jī)制,可以根據(jù)整合的數(shù)據(jù)自定義數(shù)據(jù)預(yù)處理的方法,提高系統(tǒng)的靈活性與通用性。

    異構(gòu)數(shù)據(jù)經(jīng)過預(yù)處理后,根據(jù)來源的不同,將數(shù)據(jù)儲存在異構(gòu)數(shù)據(jù)集群中,并實施必要的數(shù)據(jù)備份,供數(shù)據(jù)整合使用。

    (2)數(shù)據(jù)語義轉(zhuǎn)化微服務(wù):將本地子節(jié)點的數(shù)據(jù)語義格式轉(zhuǎn)換成云中心的標(biāo)準(zhǔn)格式。

    語義轉(zhuǎn)化模塊主要是對數(shù)據(jù)中的一些值進(jìn)行統(tǒng)一的“翻譯”,將子節(jié)點的原始數(shù)據(jù)的一些值轉(zhuǎn)換成云中心的標(biāo)準(zhǔn)格式。

    例如:在物聯(lián)網(wǎng)終端測試平臺中,記錄數(shù)據(jù)的同時也記錄了數(shù)據(jù)產(chǎn)生的時間,不同的子節(jié)點使用的時間的格式可能不是完全一樣的,可以使用語義轉(zhuǎn)化模塊,將時間信息轉(zhuǎn)化成統(tǒng)一的格式,方便對數(shù)據(jù)的管理與查看。

    知識庫與語義轉(zhuǎn)化模塊結(jié)合使用,知識庫中儲存了云中心數(shù)據(jù)的標(biāo)準(zhǔn)格式,定義了數(shù)據(jù)處理的規(guī)則,輔助完成語義轉(zhuǎn)化功能,影響語義轉(zhuǎn)化的結(jié)果。知識庫管理模塊主要負(fù)責(zé)對知識庫的管理,用戶可以上傳、更新、刪除知識庫。不同的數(shù)據(jù)整合系統(tǒng)可以根據(jù)實際的需要,利用知識庫管理模塊上傳各種補(bǔ)充資料,提升異構(gòu)數(shù)據(jù)源語義轉(zhuǎn)換的效率和正確率。

    (3)可視化數(shù)據(jù)整合微服務(wù):通過可視化的平臺進(jìn)行數(shù)據(jù)整合。

    可視化數(shù)據(jù)整合的步驟如圖4所示。

    圖4 可視化數(shù)據(jù)整合步驟Fig.4 Steps of visual data integration

    圖5展示了應(yīng)用數(shù)據(jù)整合子系統(tǒng),進(jìn)行物聯(lián)網(wǎng)終端評測平臺數(shù)據(jù)整合的工作示例。

    圖5 數(shù)據(jù)整合示例Fig.5 Example of data integration subsystem

    如圖5中所示,現(xiàn)需整合子節(jié)點1、子節(jié)點2的數(shù)據(jù),記錄不同設(shè)備的能耗數(shù)據(jù),兩節(jié)點分別將物聯(lián)網(wǎng)測試設(shè)備信息與設(shè)備能耗數(shù)據(jù)上傳給云中心節(jié)點,數(shù)據(jù)預(yù)處理微服務(wù)首先對數(shù)據(jù)進(jìn)行預(yù)處理,將處理好的數(shù)據(jù)保存在異構(gòu)數(shù)據(jù)集中,供數(shù)據(jù)整合使用。

    為了保證數(shù)據(jù)整合的安全與數(shù)據(jù)權(quán)責(zé)可追溯,需要對用戶進(jìn)行登錄驗證,只有身份驗證成功的用戶才可以進(jìn)行數(shù)據(jù)整合。

    用戶登錄成功后,首先在可視化平臺上選擇這兩個表,并指定兩個表之間的關(guān)系從屬關(guān)系。

    接下來,設(shè)定整合表的安全等級,安全等級的分類參見GB/T 34080.2-2017[13]中的數(shù)據(jù)安全保護(hù)分類方法。

    然后,自定義數(shù)據(jù)整合模板,整合表中的某一字段是否顯示、字段名稱都可以由用戶自定義;并且通過數(shù)據(jù)語義轉(zhuǎn)化微服務(wù)中知識庫所儲存的云平臺時間格式標(biāo)準(zhǔn)將各節(jié)點測試時間轉(zhuǎn)化成統(tǒng)一的數(shù)據(jù)格式。

    數(shù)據(jù)整合完成后,用戶可以預(yù)覽整合后的數(shù)據(jù),如果滿足需求,記錄數(shù)據(jù)整合的操作用戶,再使用數(shù)據(jù)簽名的方式將整合數(shù)據(jù)發(fā)送到數(shù)據(jù)安全應(yīng)用系統(tǒng);否則,重新定義待整合數(shù)據(jù)之間的關(guān)系。

    4 數(shù)據(jù)安全應(yīng)用子系統(tǒng)的設(shè)計與實現(xiàn)

    4.1 基于角色的數(shù)據(jù)分組訪問控制

    在分布式數(shù)據(jù)整合安全應(yīng)用平臺建設(shè)中,僅僅通過對數(shù)據(jù)進(jìn)行安全等級劃分來保障數(shù)據(jù)的安全應(yīng)用顯然是不夠的。例如:在物聯(lián)網(wǎng)終端評測平臺中,如果僅根據(jù)數(shù)據(jù)安全分級來劃分用戶的等級,那么對于相同等級的數(shù)據(jù),對應(yīng)等級訪問權(quán)限的用戶就可以訪問該等級的全部數(shù)據(jù)。但是,由于用戶角色的多樣性,實際應(yīng)用中,同等級的數(shù)據(jù)并不該被擁有該數(shù)據(jù)等級權(quán)限的所有用戶訪問,這種單一的權(quán)限劃分方式顯然滿足不了實際需求。

    因此,在數(shù)據(jù)安全應(yīng)用子系統(tǒng)的設(shè)計中,采用GB/T 34080.2-2017的數(shù)據(jù)安全保護(hù)分類方法,進(jìn)行數(shù)據(jù)安全分級劃分。并在此數(shù)據(jù)分級的基礎(chǔ)上,提出了基于角色的分組訪問控制,將訪問權(quán)限與角色綁定,用戶通過分配角色來獲取訪問權(quán)限。并采用證書鏈的方法,實現(xiàn)角色的分配管理。

    基于角色的分組訪問控制劃分如圖6所示。

    圖6 基于角色的訪問控制Fig.6 Access control based on user role division

    角色實際上就是一組數(shù)據(jù)權(quán)限的操作集合。如在物聯(lián)網(wǎng)終端評測平臺中,測試人員的操作集合為{test1,test2},安全人員的操作集合為{security1,security2},如果新加入一名員工,賦予該員工的角色為測試人員,那么該員工就可以訪問test1、test2兩個數(shù)據(jù)。一個用戶被賦予一個角色,就擁有此角色對應(yīng)訪問權(quán)限。一個角色通常對應(yīng)多個數(shù)據(jù)訪問權(quán)限,一個權(quán)限可以由多個角色擁有;一個用戶可以分配多個角色,一個角色可以分配給多個用戶。當(dāng)數(shù)據(jù)的權(quán)限發(fā)生變化的時候,直接對數(shù)據(jù)庫中的角色權(quán)限進(jìn)行更新就可以滿足需求,基于角色的訪問控制可以實現(xiàn)用戶權(quán)限的靈活劃分,且操作方便快捷,高效地解決了分布式數(shù)據(jù)安全整合應(yīng)用系統(tǒng)中由于部門分散,用戶較多帶來的數(shù)據(jù)按需共享的問題。

    4.2 基于數(shù)字證書鏈模型的用戶角色管理

    使用數(shù)據(jù)分級和用戶角色劃分來進(jìn)行訪問控制,如何實現(xiàn)用戶角色劃分以及如何確定用戶擁有的角色是實現(xiàn)訪問控制的關(guān)鍵,也是分布式大數(shù)據(jù)整合應(yīng)用的難點。實際應(yīng)用中,如果采用在云中心進(jìn)行統(tǒng)一角色劃分的方法,不僅會增加云中心節(jié)點的壓力,而且由于云中心節(jié)點對子節(jié)點具體的用戶業(yè)務(wù)角色不甚了解,且子節(jié)點中的角色也往往會根據(jù)需求發(fā)生變化,因此,其角色劃分的準(zhǔn)確性難以保證,且缺乏必要的靈活性。本文中,采用基于證書鏈[14]的方案進(jìn)行用戶角色劃分管理,由各個子節(jié)點單獨進(jìn)行本節(jié)點角色的劃分,然后統(tǒng)一地保存在云中心節(jié)點的角色權(quán)限數(shù)據(jù)庫中。具體實現(xiàn)方式如圖7所示。云中心節(jié)點首先將各個子節(jié)點擁有的數(shù)據(jù)權(quán)限告知子節(jié)點并將分配給子節(jié)點的數(shù)據(jù)權(quán)限保存在數(shù)據(jù)庫中;然后,在由子節(jié)點進(jìn)行角色權(quán)限的劃分,將劃分的結(jié)果保存在數(shù)據(jù)庫中。

    圖7 子節(jié)點角色權(quán)限劃分Fig.7 User role division in child nodes

    如果子節(jié)點的業(yè)務(wù)復(fù)雜,為了進(jìn)一步緩解劃分角色的壓力和提高角色劃分的準(zhǔn)確性,子節(jié)點還可以將持續(xù)劃分角色的權(quán)限再下發(fā)給子節(jié)點下的“節(jié)點”;權(quán)限下發(fā)給“節(jié)點”后,仍可以根據(jù)實際的需求再進(jìn)行權(quán)限下發(fā),形成一種鏈?zhǔn)降慕巧珓澐煮w系,這種劃分方式不僅減輕了云中心節(jié)點的業(yè)務(wù)壓力,由于劃分“節(jié)點”更了解本節(jié)點的角色組成,劃分角色的“節(jié)點”還可以根據(jù)實際需求向下衍生,保證了劃分的準(zhǔn)確性、靈活性和實用性。

    同時,網(wǎng)絡(luò)信任是數(shù)據(jù)安全應(yīng)用需要解決的問題[15],由于用戶大多分布在子節(jié)點,云節(jié)點對用戶不了解,對其缺乏信任,用戶在申請數(shù)據(jù)訪問時,云中心節(jié)點首先需要確認(rèn)用戶身份是否有效,信任認(rèn)證通過后,用戶才可以訪問數(shù)據(jù)。

    本系統(tǒng)中,使用證書鏈技術(shù)來管理用戶角色,使用數(shù)字證書賦予用戶的角色身份,通過數(shù)據(jù)證書認(rèn)證來解決信任問題,數(shù)字證書由位于云中心節(jié)點的證書認(rèn)證中心(Certificate Authority,CA)進(jìn)行統(tǒng)一的簽發(fā),本文采用X.509 V3[16]作為證書的格式,將用戶的身份信息與用戶公鑰綁定,通過CA的公鑰簽名后生成證書,用戶訪問數(shù)據(jù)時,通過對用戶證書中的CA簽名進(jìn)行認(rèn)證來解決信任問題。采用證書鏈模型,對用戶證書使用子節(jié)點證書簽名,用子節(jié)點數(shù)據(jù)簽名標(biāo)記用戶所屬的節(jié)點,便于云中心節(jié)點進(jìn)行在角色權(quán)限數(shù)據(jù)庫中查找對應(yīng)的權(quán)限,形成了基于證書鏈模型的用戶角色證書體系,如圖8所示。

    圖8 基于證書鏈模型的用戶角色證書體系Fig.8 User role certificate architecture based oncertificate chain model

    云節(jié)點CA的證書通過自簽名生成,是絕對可信任的;系統(tǒng)中的子節(jié)點證書和用戶證書都是由云節(jié)點CA簽發(fā)的。用戶申請證書的流程如圖9所示。

    圖9 用戶申請證書流程Fig.9 Process of user certificate application

    子節(jié)點的證書簽發(fā)和用戶證書簽發(fā)的流程相似。CA簽發(fā)用戶證書后,先發(fā)送給子節(jié)點,由子節(jié)點進(jìn)行簽名后再發(fā)送給用戶。使用子節(jié)點證書簽名的好處在于:一是使用戶證書的簽發(fā)涉及到的權(quán)責(zé)更小化,方便進(jìn)行權(quán)責(zé)的追溯;二是用戶在訪問數(shù)據(jù)時,子節(jié)點的簽名用于云中心節(jié)點在用戶角色權(quán)限數(shù)據(jù)庫中查找其對應(yīng)的權(quán)限。

    4.3 數(shù)據(jù)安全應(yīng)用子系統(tǒng)

    基于證書鏈模型的用戶角色權(quán)限劃分,數(shù)據(jù)應(yīng)用安全子系統(tǒng)架構(gòu)如圖10所示。

    圖10 數(shù)據(jù)安全應(yīng)用子系統(tǒng)Fig.10 Data security application subsystem

    (1)證書認(rèn)證中心(CA):絕對可信任的機(jī)構(gòu),是證書鏈的基礎(chǔ)。

    證書簽發(fā):CA首先向KMC申請密鑰,接著獲得從KMC傳來的一對密鑰,將公鑰、用戶個人信息和用戶角色放入證書中,使用CA的公鑰進(jìn)行證書簽名,將證書保存一份在證書目錄服務(wù)器中。同時,通過數(shù)據(jù)簽名的方式將證書傳輸給申請的子節(jié)點。

    證書注銷:將需要注銷的證書從目錄服務(wù)器中移除。

    證書更新:用戶的角色改變時,需要證書更新,首先注銷證書,更新的其他流程和證書簽發(fā)的流程一樣。

    簽名驗證:通過CA私鑰對用戶證書中的CA簽名進(jìn)行驗證,判斷證書是否有效。

    (2)密鑰管理微服務(wù)(Key Management Center,KMC):用于證書鏈中的密鑰管理。

    密鑰生成:使用RSA[17]、SM2[18]、SMAE[19]三種算法生成密鑰,生成的密鑰要具有唯一性,保存在密鑰儲存中心。

    密鑰分發(fā):提取密鑰儲存中心的密鑰,分發(fā)給CA,密鑰不可以重復(fù)的使用,密鑰分發(fā)時使用數(shù)據(jù)簽名的方式,確保密鑰在傳輸過程中的安全。

    密鑰儲存:用來儲存生成的密鑰,需要加密保存在密鑰儲存中心,用于加密的密鑰只有KMC可用。密鑰儲存有兩個用處:當(dāng)用戶的私鑰丟失時可以,可以申請重新獲得;可以在空閑的時候生成密鑰保存,減輕系統(tǒng)因證書申請時的并發(fā)壓力。

    密鑰撤銷:刪除密鑰儲存中心中需要撤銷的密鑰。

    密鑰更新:用于更新證書中的密鑰,首先需要撤銷舊的密鑰,再分發(fā)新的密鑰供證書使用。

    (3)數(shù)據(jù)簽名認(rèn)證微服務(wù):使用數(shù)據(jù)簽名認(rèn)證,保證由數(shù)據(jù)整合系統(tǒng)上傳的數(shù)據(jù)來源的正確性以及數(shù)據(jù)不被篡改。

    (4)加密/解密微服務(wù):加密/解密儲存在整合數(shù)據(jù)儲存云平臺中的數(shù)據(jù)。

    解密模塊用于解密用戶有權(quán)限訪問的數(shù)據(jù)信息,只有有權(quán)限訪問的用戶才會進(jìn)行相應(yīng)數(shù)據(jù)的解密。

    加密模塊有兩個用途,一種是針對整合數(shù)據(jù)的等級,采用對應(yīng)的加密算法[20]進(jìn)行數(shù)據(jù)加密,保證數(shù)據(jù)的分級需求與存儲安全;另一種是使用訪問用戶的證書中的公鑰對數(shù)據(jù)進(jìn)行加密,在將加密后的數(shù)據(jù)傳給用戶,只有用戶對應(yīng)的私鑰才可以解密數(shù)據(jù),保證了數(shù)據(jù)在傳輸過程中不被竊取。

    (5)用戶權(quán)限驗證微服務(wù):鑒定用戶的證書是否有效,驗證用戶數(shù)據(jù)訪問權(quán)限。

    證書驗證模塊:首先檢查用戶上傳的證書是不是由CA進(jìn)行簽發(fā)的,然后在證書目錄服務(wù)器中查找證書,確認(rèn)證書目前是否有效。

    權(quán)限驗證模塊:通過證書上子節(jié)點的簽名,確定用戶來源于哪個子節(jié)點,然后去角色權(quán)限數(shù)據(jù)庫查找對應(yīng)子節(jié)點的角色權(quán)限,判斷用戶的角色是否可以訪問所申請的數(shù)據(jù)。

    (6)用戶訪問記錄微服務(wù):記錄用戶的訪問信息,保證用戶訪問的可追溯。

    記錄了用戶對數(shù)據(jù)所有的訪問信息,方便追溯用戶的操作,保證用戶對數(shù)據(jù)操作的不可抵賴性。

    用戶訪問數(shù)據(jù)的流程如圖11所示。

    圖11 用戶訪問數(shù)據(jù)流程Fig.11 Steps for users to get data

    5 系統(tǒng)效果展示

    對數(shù)據(jù)安全整合應(yīng)用效果進(jìn)行了系統(tǒng)展示,系統(tǒng)使用基于Spring Cloud微服務(wù)架構(gòu)搭建。

    數(shù)據(jù)整合子系統(tǒng)的展示如圖12(a)、(b)、(c)、(d)所示,系統(tǒng)操作方便、靈活,無需預(yù)先定義好整合的模板,直接可以進(jìn)行可視化的數(shù)據(jù)整合操作。

    圖12 數(shù)據(jù)整合子系統(tǒng)展示界面Fig.12 Show of data integration subsystem

    在數(shù)據(jù)安全應(yīng)用子系統(tǒng)中,用戶申請數(shù)據(jù)訪問時,首先需要進(jìn)行用戶登錄,用戶登錄界面如圖13所示,用戶需要輸入賬號與密碼,還要上傳用戶所擁有的數(shù)字證書,供云中心平臺驗證用戶身份與權(quán)限。

    圖13 用戶登錄界面Fig.13 UI of user login

    用戶登錄成功后,申請數(shù)據(jù)訪問,如果用戶驗證通過,使用XML進(jìn)行數(shù)據(jù)封裝,并用用戶證書的公鑰對封裝后的數(shù)據(jù)進(jìn)行加密傳輸,如圖14所示。

    圖14 數(shù)據(jù)加密傳輸Fig.14 Encrypted data transporting

    對于數(shù)據(jù)在前端的展示,如果用戶有權(quán)限訪問數(shù)據(jù),用戶接收到數(shù)據(jù)后,使用證書所對應(yīng)的用戶私鑰在后臺解密數(shù)據(jù),解密后數(shù)據(jù)顯示在前端,供用戶查看,如圖15(a)所示;如果用戶權(quán)限驗證失敗,即沒有所申請數(shù)據(jù)的訪問權(quán)限,云中心節(jié)點將拒絕用戶的訪問申請,前端將信息反饋給用戶,如圖15(b)所示。

    圖15 用戶訪問數(shù)據(jù)前端展示界面Fig.15 UI of user visiting data

    6 結(jié)束語

    針對分布式系統(tǒng)中的數(shù)據(jù)整合安全應(yīng)用的需求,結(jié)合物聯(lián)網(wǎng)終端評測平臺,設(shè)計實現(xiàn)了一個基于微服務(wù)的應(yīng)用系統(tǒng),包含數(shù)據(jù)整合子系統(tǒng)與數(shù)據(jù)安全應(yīng)用子系統(tǒng)。在系統(tǒng)設(shè)計中,將系統(tǒng)功能微服務(wù)化,微服務(wù)之間相互解耦,從而滿足應(yīng)用平臺的高可擴(kuò)展性和運維、部署便利性。在數(shù)據(jù)整合安全應(yīng)用中,設(shè)計并實現(xiàn)了一種輕量級的數(shù)據(jù)整合系統(tǒng);同時,針對實際需求,采用結(jié)合數(shù)據(jù)分級與用戶角色劃分的方法,實現(xiàn)了用戶對數(shù)據(jù)的訪問控制,使用數(shù)字證書賦予用戶身份信息,采用證書鏈模型,進(jìn)行角色分配管理,使角色分配更準(zhǔn)確、靈活,也緩解了云中心節(jié)點分配角色的壓力,具有較好的實用性。

    猜你喜歡
    數(shù)據(jù)安全密鑰證書
    探索企業(yè)創(chuàng)新密鑰
    WJCI 收錄證書
    CSCD收錄證書
    草原與草坪(2022年1期)2022-05-11 10:44:40
    收錄證書
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    收錄證書
    云計算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
    電子制作(2019年14期)2019-08-20 05:43:42
    建立激勵相容機(jī)制保護(hù)數(shù)據(jù)安全
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實現(xiàn)
    色精品久久人妻99蜜桃| 国产日韩欧美在线精品| 一区二区三区激情视频| 中文字幕精品免费在线观看视频| 午夜日韩欧美国产| 午夜福利视频精品| 国产亚洲午夜精品一区二区久久| 少妇人妻久久综合中文| 亚洲精品自拍成人| 精品福利永久在线观看| 老司机影院毛片| 欧美日韩亚洲综合一区二区三区_| 男女之事视频高清在线观看 | 国产免费视频播放在线视频| 国产亚洲最大av| 大片电影免费在线观看免费| 亚洲精品国产色婷婷电影| 久久久精品94久久精品| 爱豆传媒免费全集在线观看| 精品一区二区免费观看| 亚洲精品乱久久久久久| 国产成人91sexporn| 日本vs欧美在线观看视频| 看非洲黑人一级黄片| 99香蕉大伊视频| 亚洲精品视频女| 久久精品国产亚洲av高清一级| 大香蕉久久网| 亚洲av电影在线进入| 色网站视频免费| 51午夜福利影视在线观看| 国产高清不卡午夜福利| 久久精品人人爽人人爽视色| 成年人免费黄色播放视频| 一本一本久久a久久精品综合妖精| 18禁国产床啪视频网站| 熟女av电影| av有码第一页| 女人久久www免费人成看片| 久久亚洲国产成人精品v| 欧美老熟妇乱子伦牲交| 午夜福利视频在线观看免费| 国产一级毛片在线| 亚洲精品中文字幕在线视频| 日韩中文字幕欧美一区二区 | 美女福利国产在线| 啦啦啦中文免费视频观看日本| 亚洲色图综合在线观看| 精品第一国产精品| 啦啦啦在线免费观看视频4| 成人18禁高潮啪啪吃奶动态图| 我的亚洲天堂| 啦啦啦视频在线资源免费观看| 观看美女的网站| 亚洲 欧美一区二区三区| 综合色丁香网| 成人漫画全彩无遮挡| av国产精品久久久久影院| 欧美另类一区| 日韩av免费高清视频| 国产亚洲欧美精品永久| 国产男女内射视频| 激情五月婷婷亚洲| 精品一区在线观看国产| 男女高潮啪啪啪动态图| 午夜激情久久久久久久| 国产麻豆69| 亚洲av国产av综合av卡| 十八禁人妻一区二区| 午夜av观看不卡| 免费在线观看黄色视频的| 国产极品粉嫩免费观看在线| 国产97色在线日韩免费| 国产成人欧美在线观看 | 精品视频人人做人人爽| videos熟女内射| 日本91视频免费播放| 国产精品麻豆人妻色哟哟久久| 亚洲成人免费av在线播放| 丝袜喷水一区| 丝袜喷水一区| 久久精品熟女亚洲av麻豆精品| 成年av动漫网址| 亚洲三区欧美一区| 99久国产av精品国产电影| 啦啦啦中文免费视频观看日本| 亚洲欧美成人精品一区二区| 国产成人欧美| 亚洲图色成人| 国产不卡av网站在线观看| 国产在线视频一区二区| 亚洲av电影在线进入| 精品国产一区二区三区久久久樱花| 肉色欧美久久久久久久蜜桃| 18在线观看网站| 久久久精品国产亚洲av高清涩受| 亚洲av成人精品一二三区| 中文精品一卡2卡3卡4更新| 国产片内射在线| 国产1区2区3区精品| av卡一久久| 91精品伊人久久大香线蕉| 夜夜骑夜夜射夜夜干| netflix在线观看网站| 精品少妇一区二区三区视频日本电影 | 国产精品无大码| 日本一区二区免费在线视频| 亚洲国产av影院在线观看| 桃花免费在线播放| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲国产欧美在线一区| 丰满迷人的少妇在线观看| 国产免费视频播放在线视频| 亚洲欧美清纯卡通| 中文字幕精品免费在线观看视频| 国产黄色视频一区二区在线观看| 在线观看www视频免费| 亚洲熟女毛片儿| 亚洲专区中文字幕在线 | 亚洲av国产av综合av卡| 亚洲av成人精品一二三区| 亚洲一级一片aⅴ在线观看| 欧美另类一区| 校园人妻丝袜中文字幕| 久久精品国产综合久久久| 国产 精品1| 亚洲av成人不卡在线观看播放网 | 成人手机av| 人人妻人人澡人人看| 国产精品人妻久久久影院| 久久99热这里只频精品6学生| 夜夜骑夜夜射夜夜干| 999精品在线视频| 午夜精品国产一区二区电影| 国产精品久久久久久精品古装| 三上悠亚av全集在线观看| 国产精品麻豆人妻色哟哟久久| 蜜桃在线观看..| videosex国产| 欧美日韩亚洲综合一区二区三区_| 一级毛片黄色毛片免费观看视频| 久久久亚洲精品成人影院| 欧美人与性动交α欧美精品济南到| 精品一区二区三区四区五区乱码 | 亚洲人成77777在线视频| 大话2 男鬼变身卡| 大香蕉久久成人网| 精品一区二区免费观看| 亚洲精品国产色婷婷电影| 好男人视频免费观看在线| 国产精品免费视频内射| 久久久精品区二区三区| 男人舔女人的私密视频| 免费看不卡的av| 亚洲av日韩精品久久久久久密 | 午夜免费男女啪啪视频观看| 人人妻人人澡人人爽人人夜夜| 老鸭窝网址在线观看| 国产精品一国产av| 黄片无遮挡物在线观看| 一边亲一边摸免费视频| 观看美女的网站| 欧美 亚洲 国产 日韩一| 另类精品久久| 91成人精品电影| 日韩 欧美 亚洲 中文字幕| 国产精品二区激情视频| 欧美xxⅹ黑人| 久久性视频一级片| 色婷婷av一区二区三区视频| 精品一区在线观看国产| 亚洲国产最新在线播放| 国产精品国产三级国产专区5o| 一个人免费看片子| 亚洲,欧美,日韩| 满18在线观看网站| 黄片无遮挡物在线观看| 久久这里只有精品19| 国精品久久久久久国模美| 老司机影院成人| 亚洲精品中文字幕在线视频| 日韩精品免费视频一区二区三区| 国产高清不卡午夜福利| 日本午夜av视频| 亚洲欧洲日产国产| 美国免费a级毛片| 一级爰片在线观看| 大香蕉久久网| 亚洲一码二码三码区别大吗| 波多野结衣一区麻豆| 色视频在线一区二区三区| 国产精品免费视频内射| 极品少妇高潮喷水抽搐| 不卡视频在线观看欧美| 天天躁夜夜躁狠狠久久av| 可以免费在线观看a视频的电影网站 | 欧美少妇被猛烈插入视频| 亚洲精品国产av成人精品| 热re99久久精品国产66热6| 日韩 欧美 亚洲 中文字幕| 啦啦啦 在线观看视频| 欧美人与性动交α欧美精品济南到| 亚洲欧洲日产国产| 99九九在线精品视频| 久久久精品区二区三区| av视频免费观看在线观看| 在线天堂最新版资源| 成人手机av| xxx大片免费视频| 亚洲精品av麻豆狂野| 国产老妇伦熟女老妇高清| 免费黄网站久久成人精品| 午夜免费男女啪啪视频观看| 中文天堂在线官网| 国产 一区精品| 黄片播放在线免费| 啦啦啦啦在线视频资源| 欧美97在线视频| 亚洲成色77777| 亚洲一区二区三区欧美精品| 久久久久视频综合| 人人妻人人添人人爽欧美一区卜| 国产精品久久久久久精品电影小说| 欧美日韩亚洲高清精品| 国产精品久久久av美女十八| 女性生殖器流出的白浆| 欧美亚洲 丝袜 人妻 在线| 午夜激情久久久久久久| 一区二区三区四区激情视频| 亚洲欧美日韩另类电影网站| 一级爰片在线观看| 国产成人精品福利久久| 最新的欧美精品一区二区| 高清av免费在线| 男人爽女人下面视频在线观看| 亚洲国产看品久久| 人成视频在线观看免费观看| 啦啦啦在线观看免费高清www| 99久久综合免费| 韩国精品一区二区三区| 国产成人精品在线电影| 99热网站在线观看| 亚洲国产最新在线播放| 人人妻,人人澡人人爽秒播 | 国产精品久久久av美女十八| 欧美日韩亚洲综合一区二区三区_| 日本vs欧美在线观看视频| 9191精品国产免费久久| 男人舔女人的私密视频| 久久女婷五月综合色啪小说| 亚洲一卡2卡3卡4卡5卡精品中文| 丝袜美足系列| 丝瓜视频免费看黄片| 在线天堂中文资源库| 在线观看免费午夜福利视频| av国产精品久久久久影院| 青春草国产在线视频| 久久亚洲国产成人精品v| 在线观看免费日韩欧美大片| 国产成人啪精品午夜网站| 成年人午夜在线观看视频| 亚洲av成人不卡在线观看播放网 | 欧美 亚洲 国产 日韩一| 精品人妻一区二区三区麻豆| 国产精品一区二区在线观看99| 亚洲欧洲国产日韩| 两个人看的免费小视频| 亚洲欧美日韩另类电影网站| 久久天堂一区二区三区四区| 久久性视频一级片| 成人18禁高潮啪啪吃奶动态图| 亚洲精品国产区一区二| 大香蕉久久网| 久久久久精品久久久久真实原创| 国产99久久九九免费精品| 久久久久国产精品人妻一区二区| 国产一卡二卡三卡精品 | 男女高潮啪啪啪动态图| 亚洲精品日本国产第一区| 国产野战对白在线观看| 国产一区二区激情短视频 | 亚洲精品成人av观看孕妇| 青春草视频在线免费观看| 久久99一区二区三区| 国产成人欧美在线观看 | 久久天躁狠狠躁夜夜2o2o | 伦理电影免费视频| 国产精品久久久久成人av| 无遮挡黄片免费观看| 51午夜福利影视在线观看| 在线观看三级黄色| 热99国产精品久久久久久7| 日本欧美视频一区| 永久免费av网站大全| 一级毛片电影观看| 久久久久网色| h视频一区二区三区| 电影成人av| 欧美日韩视频高清一区二区三区二| 午夜福利视频在线观看免费| 免费观看性生交大片5| 熟妇人妻不卡中文字幕| 人人妻人人澡人人爽人人夜夜| 亚洲欧洲国产日韩| 咕卡用的链子| 国产精品香港三级国产av潘金莲 | 免费女性裸体啪啪无遮挡网站| 多毛熟女@视频| 激情视频va一区二区三区| 成人免费观看视频高清| 一级毛片 在线播放| 亚洲精品国产av成人精品| 新久久久久国产一级毛片| 午夜福利在线免费观看网站| e午夜精品久久久久久久| 老司机深夜福利视频在线观看 | 国产av国产精品国产| 国产又爽黄色视频| 国产精品国产三级专区第一集| 男男h啪啪无遮挡| 午夜免费观看性视频| 视频在线观看一区二区三区| 国产亚洲最大av| 久久久精品区二区三区| www.av在线官网国产| 国产极品粉嫩免费观看在线| 女人爽到高潮嗷嗷叫在线视频| 丁香六月天网| 成人毛片60女人毛片免费| 一边亲一边摸免费视频| 一级黄片播放器| 精品人妻熟女毛片av久久网站| 99精品久久久久人妻精品| 黄色毛片三级朝国网站| 亚洲av成人不卡在线观看播放网 | 日韩 亚洲 欧美在线| 亚洲欧美成人精品一区二区| 中文欧美无线码| 啦啦啦在线免费观看视频4| 久久人人97超碰香蕉20202| 看十八女毛片水多多多| 性少妇av在线| 亚洲四区av| 搡老岳熟女国产| 久久99一区二区三区| 亚洲国产中文字幕在线视频| 一二三四在线观看免费中文在| 久久毛片免费看一区二区三区| 国产精品国产三级专区第一集| 青青草视频在线视频观看| 飞空精品影院首页| 女性生殖器流出的白浆| 人人妻人人澡人人看| 欧美日韩国产mv在线观看视频| 无遮挡黄片免费观看| 国产精品 国内视频| 久久热在线av| 欧美日韩亚洲高清精品| 黑丝袜美女国产一区| 狂野欧美激情性xxxx| 在线免费观看不下载黄p国产| 熟女av电影| 日韩精品有码人妻一区| 亚洲综合精品二区| 亚洲国产看品久久| 18在线观看网站| 亚洲国产欧美网| 青春草视频在线免费观看| 亚洲精品日韩在线中文字幕| 亚洲精品久久午夜乱码| 波多野结衣av一区二区av| 两性夫妻黄色片| 男女国产视频网站| 亚洲国产欧美日韩在线播放| 90打野战视频偷拍视频| 成年女人毛片免费观看观看9 | 赤兔流量卡办理| 国产精品偷伦视频观看了| 少妇猛男粗大的猛烈进出视频| 国产在线一区二区三区精| 亚洲七黄色美女视频| 国产片内射在线| 999精品在线视频| 久久国产精品大桥未久av| 一边亲一边摸免费视频| 少妇人妻精品综合一区二区| 国产精品二区激情视频| 一区在线观看完整版| 人妻人人澡人人爽人人| 一区二区日韩欧美中文字幕| 十八禁人妻一区二区| 91精品伊人久久大香线蕉| 国产免费又黄又爽又色| 男女边摸边吃奶| 天美传媒精品一区二区| 嫩草影视91久久| 最近最新中文字幕大全免费视频 | 高清av免费在线| 热re99久久精品国产66热6| videosex国产| 在线观看三级黄色| 黄网站色视频无遮挡免费观看| 久久精品国产亚洲av涩爱| 亚洲国产av新网站| 狂野欧美激情性bbbbbb| 看免费成人av毛片| 狂野欧美激情性xxxx| 在线观看www视频免费| 夫妻性生交免费视频一级片| 欧美国产精品一级二级三级| 老汉色∧v一级毛片| 精品国产一区二区三区久久久樱花| 多毛熟女@视频| 国产一级毛片在线| 黄频高清免费视频| 成人漫画全彩无遮挡| 国产深夜福利视频在线观看| 交换朋友夫妻互换小说| 最近中文字幕高清免费大全6| 久久久国产欧美日韩av| 亚洲av国产av综合av卡| 国产免费一区二区三区四区乱码| 人妻 亚洲 视频| 国产欧美日韩综合在线一区二区| 99久国产av精品国产电影| 在线精品无人区一区二区三| 亚洲精品乱久久久久久| 久久久久国产精品人妻一区二区| 亚洲国产日韩一区二区| 色综合欧美亚洲国产小说| 建设人人有责人人尽责人人享有的| 亚洲国产日韩一区二区| 狂野欧美激情性xxxx| 一区二区三区四区激情视频| tube8黄色片| a级毛片在线看网站| 黄色毛片三级朝国网站| 欧美在线黄色| 国产一区二区三区av在线| 亚洲人成网站在线观看播放| 亚洲国产精品一区二区三区在线| 欧美精品av麻豆av| 中文字幕制服av| 大话2 男鬼变身卡| 亚洲精品久久午夜乱码| 在线观看人妻少妇| 天天躁夜夜躁狠狠久久av| 国产成人免费无遮挡视频| 丁香六月天网| av在线观看视频网站免费| av卡一久久| 在线观看免费视频网站a站| 99精品久久久久人妻精品| 最近手机中文字幕大全| 国产精品香港三级国产av潘金莲 | 亚洲一区二区三区欧美精品| 啦啦啦视频在线资源免费观看| 在线观看免费视频网站a站| 欧美人与性动交α欧美精品济南到| 男人爽女人下面视频在线观看| 人人妻人人爽人人添夜夜欢视频| 国产精品秋霞免费鲁丝片| 一级a爱视频在线免费观看| 美女高潮到喷水免费观看| 免费久久久久久久精品成人欧美视频| 狠狠精品人妻久久久久久综合| 高清黄色对白视频在线免费看| 亚洲 欧美一区二区三区| 秋霞伦理黄片| 少妇人妻久久综合中文| 欧美成人午夜精品| 欧美xxⅹ黑人| 国产1区2区3区精品| 国产不卡av网站在线观看| 国产成人欧美在线观看 | 亚洲免费av在线视频| 婷婷成人精品国产| 男女边摸边吃奶| 一本久久精品| 久久鲁丝午夜福利片| 欧美国产精品一级二级三级| 新久久久久国产一级毛片| 亚洲熟女精品中文字幕| 国产精品久久久久久精品电影小说| 岛国毛片在线播放| 久久午夜综合久久蜜桃| 精品人妻一区二区三区麻豆| 国产 一区精品| 亚洲欧美一区二区三区国产| 人体艺术视频欧美日本| 久久精品久久精品一区二区三区| 国产成人午夜福利电影在线观看| 国产一区亚洲一区在线观看| 18禁观看日本| 亚洲av中文av极速乱| 国产精品嫩草影院av在线观看| 女人久久www免费人成看片| 久久久久久久久免费视频了| 男人添女人高潮全过程视频| 18禁裸乳无遮挡动漫免费视频| 欧美 日韩 精品 国产| 这个男人来自地球电影免费观看 | 欧美最新免费一区二区三区| 亚洲av电影在线观看一区二区三区| 国产淫语在线视频| 亚洲免费av在线视频| 纯流量卡能插随身wifi吗| 中文欧美无线码| 少妇人妻精品综合一区二区| 大陆偷拍与自拍| 91精品伊人久久大香线蕉| 国产成人一区二区在线| 欧美中文综合在线视频| 精品人妻一区二区三区麻豆| 别揉我奶头~嗯~啊~动态视频 | 在线观看免费日韩欧美大片| 亚洲一区中文字幕在线| 亚洲人成77777在线视频| 天美传媒精品一区二区| 宅男免费午夜| 国产亚洲欧美精品永久| 一个人免费看片子| 一区二区av电影网| 亚洲成人一二三区av| 久久天躁狠狠躁夜夜2o2o | a级毛片黄视频| 免费女性裸体啪啪无遮挡网站| 91精品伊人久久大香线蕉| 亚洲久久久国产精品| 欧美少妇被猛烈插入视频| 一个人免费看片子| 国产麻豆69| 成年av动漫网址| av福利片在线| 久久久久久免费高清国产稀缺| 久久久亚洲精品成人影院| 欧美国产精品va在线观看不卡| 国产高清不卡午夜福利| 国产免费视频播放在线视频| 国产探花极品一区二区| 制服人妻中文乱码| 久久亚洲国产成人精品v| 亚洲精品国产色婷婷电影| 午夜福利一区二区在线看| 2018国产大陆天天弄谢| 欧美av亚洲av综合av国产av | 日韩制服丝袜自拍偷拍| 欧美日韩一级在线毛片| 18禁动态无遮挡网站| 亚洲天堂av无毛| 国产乱来视频区| 日韩一本色道免费dvd| 9热在线视频观看99| 国产女主播在线喷水免费视频网站| 欧美 亚洲 国产 日韩一| 成人亚洲精品一区在线观看| 国产免费视频播放在线视频| 国产在线免费精品| av国产精品久久久久影院| 十八禁网站网址无遮挡| 黄色怎么调成土黄色| 久久精品国产亚洲av涩爱| 校园人妻丝袜中文字幕| 亚洲久久久国产精品| 我的亚洲天堂| 91精品三级在线观看| 久久99热这里只频精品6学生| 中文字幕人妻丝袜一区二区 | 一区二区日韩欧美中文字幕| 亚洲欧洲日产国产| 秋霞伦理黄片| 日韩中文字幕视频在线看片| 高清在线视频一区二区三区| 精品久久久久久电影网| 97在线人人人人妻| 十分钟在线观看高清视频www| 久久久国产欧美日韩av| 爱豆传媒免费全集在线观看| 在线观看人妻少妇| 最近最新中文字幕免费大全7| 国产精品香港三级国产av潘金莲 | 最近最新中文字幕免费大全7| 久久久国产欧美日韩av| 少妇的丰满在线观看| 国产精品麻豆人妻色哟哟久久| 在线观看三级黄色| 国产精品香港三级国产av潘金莲 | 午夜激情久久久久久久| 亚洲第一av免费看| 大码成人一级视频| 国产精品香港三级国产av潘金莲 | 大码成人一级视频| 久久精品熟女亚洲av麻豆精品| 一级毛片电影观看| 免费在线观看完整版高清| 我的亚洲天堂| 欧美日本中文国产一区发布| 中文字幕av电影在线播放| 国产一区二区激情短视频 | 美女脱内裤让男人舔精品视频| 丰满少妇做爰视频| 中文字幕人妻丝袜制服| 亚洲四区av| 日韩一本色道免费dvd| 99热全是精品| 亚洲天堂av无毛| 亚洲精品国产av蜜桃| 99热国产这里只有精品6| 亚洲av成人不卡在线观看播放网 | 国产亚洲av片在线观看秒播厂| 亚洲一级一片aⅴ在线观看| 搡老岳熟女国产| 国产视频首页在线观看| 国产一区二区三区综合在线观看| 国产成人a∨麻豆精品|