• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    科學(xué)數(shù)據(jù)中心資源和用戶訪問控制體系

    2022-01-19 12:00:40曹喬卓然陳祖剛李國慶李靜
    大數(shù)據(jù) 2022年1期
    關(guān)鍵詞:數(shù)據(jù)中心分級(jí)科學(xué)

    曹喬卓然,陳祖剛,李國慶,李靜

    1. 鄭州大學(xué)地球科學(xué)與技術(shù)學(xué)院,河南 鄭州 450052;2. 中國科學(xué)院空天信息創(chuàng)新研究院,北京 100094

    0 引言

    近年來,隨著科學(xué)研究進(jìn)入數(shù)據(jù)驅(qū)動(dòng)的第四范式,科學(xué)數(shù)據(jù)資源成為國家重要的戰(zhàn)略性支撐資源。為了促進(jìn)科學(xué)數(shù)據(jù)資源共享,提高科學(xué)研究的支持保障水平,國內(nèi)外越來越重視科學(xué)數(shù)據(jù)的管理,興建了一大批科學(xué)數(shù)據(jù)中心。例如美國國家空間科學(xué)數(shù)據(jù)中心(National Space Science Data Center,NSSDC)、英國數(shù)字保存中心(Digital Curation Centre,DCC)、英國數(shù)據(jù)檔案(UK Data Archive)中心以及澳大利亞國家數(shù)據(jù)服務(wù)(Australian National Data Service,ANDS)中心等[1]。2019年,我國科學(xué)技術(shù)部和財(cái)政部發(fā)文,成立了國家高能物理科學(xué)數(shù)據(jù)中心、國家基因組科學(xué)數(shù)據(jù)中心、國家天文科學(xué)數(shù)據(jù)中心等20個(gè)國家級(jí)科學(xué)數(shù)據(jù)中心,我國海量科學(xué)數(shù)據(jù)管理與共享工作也進(jìn)入了新的發(fā)展階段。

    科學(xué)數(shù)據(jù)中心的興起帶來的不僅僅是各學(xué)科新的發(fā)展機(jī)遇,往往也伴隨著大量科學(xué)數(shù)據(jù)資源的開放共享中較大的安全風(fēng)險(xiǎn)問題。例如,網(wǎng)絡(luò)病毒和黑客肆意侵犯用戶隱私,數(shù)據(jù)資源易泄露、丟失,數(shù)據(jù)安全管理機(jī)制不完善,訪問權(quán)限管理不嚴(yán)密等[2-3]。因而,各國政府普遍非常重視科學(xué)數(shù)據(jù)安全工作,并相繼開展相關(guān)法律法規(guī)的制定工作。2016年,歐盟通過了《通用數(shù)據(jù)保護(hù)條例》,討論了數(shù)據(jù)使用者、數(shù)據(jù)管理者及數(shù)據(jù)本體間的關(guān)系,提出要對(duì)敏感數(shù)據(jù)進(jìn)行分類[4]。2018年,我國國務(wù)院辦公廳印發(fā)《科學(xué)數(shù)據(jù)管理辦法》,著重強(qiáng)調(diào)了要保障科學(xué)數(shù)據(jù)安全,要求科學(xué)數(shù)據(jù)必須分級(jí)分類管理,從而更好地支撐國家科技創(chuàng)新、經(jīng)濟(jì)社會(huì)發(fā)展和國家安全。

    保障科學(xué)數(shù)據(jù)安全共享需要構(gòu)建包括系統(tǒng)層面、數(shù)據(jù)層面和服務(wù)層面的科學(xué)數(shù)據(jù)安全框架[5]。對(duì)數(shù)據(jù)、用戶進(jìn)行分類分級(jí)、建立系統(tǒng)訪問權(quán)限控制體系是搭建科學(xué)數(shù)據(jù)安全框架的重要內(nèi)容,也是實(shí)現(xiàn)科學(xué)數(shù)據(jù)有序管理與共享的一個(gè)可行的方法。

    分類分級(jí)是實(shí)現(xiàn)數(shù)據(jù)安全的基石,是科學(xué)數(shù)據(jù)中心有序管理各項(xiàng)資源的基礎(chǔ),分類分級(jí)管理極大程度地平衡了數(shù)據(jù)安全與數(shù)據(jù)開放之間的關(guān)系[6]。分類分級(jí)是將數(shù)據(jù)資源劃分為學(xué)科范疇明確、訪問等級(jí)清晰的數(shù)據(jù)產(chǎn)品,并把使用數(shù)據(jù)的用戶依據(jù)自身的特征劃分為數(shù)據(jù)需求清晰一致的群體,進(jìn)而實(shí)現(xiàn)不同分類分級(jí)的數(shù)據(jù)和用戶之間的關(guān)聯(lián)匹配,確保合適的數(shù)據(jù)資源被合適的用戶獲取和使用。系統(tǒng)訪問權(quán)限控制是數(shù)據(jù)信息安全防范和保護(hù)的核心策略之一,有效保證了系統(tǒng)資源不被非法使用[7]。系統(tǒng)訪問授權(quán)控制機(jī)制授予合法用戶訪問特定資源的權(quán)限,并拒絕非權(quán)限用戶訪問。系統(tǒng)訪問權(quán)限控制體系的建立降低了系統(tǒng)維護(hù)成本,保障了系統(tǒng)運(yùn)行安全。明確而完整的服務(wù)訪問授權(quán)體系對(duì)于提高數(shù)據(jù)中心的服務(wù)質(zhì)量和優(yōu)化用戶的使用體驗(yàn)具有重要作用。

    當(dāng)前,我國各個(gè)科學(xué)數(shù)據(jù)中心缺乏明確而完善的數(shù)據(jù)和用戶分類分級(jí)體系以及面向數(shù)據(jù)管理和共享服務(wù)系統(tǒng)的訪問權(quán)限控制策略來保障科學(xué)數(shù)據(jù)中心安全、高效地開展科學(xué)數(shù)據(jù)共享工作。本文借鑒國際科學(xué)數(shù)據(jù)共享最新政策,并與我國實(shí)際狀況相結(jié)合,提出了一套完善的面向科學(xué)數(shù)據(jù)中心的數(shù)據(jù)、用戶分類分級(jí)體系和業(yè)務(wù)系統(tǒng)訪問權(quán)限控制策略,并以國家對(duì)地觀測科學(xué)數(shù)據(jù)中心(National Earth Observation Data Center,NODA)為例,應(yīng)用本文提出的分類分級(jí)體系與業(yè)務(wù)系統(tǒng)的訪問權(quán)限控制策略,最終形成一個(gè)科學(xué)數(shù)據(jù)業(yè)務(wù)有序管理與安全共享服務(wù)平臺(tái)。

    1 數(shù)據(jù)共享安全控制方法研究進(jìn)展

    在數(shù)據(jù)密集型研究范式背景下,國內(nèi)外科學(xué)數(shù)據(jù)中心十分重視海量數(shù)據(jù)開放共享過程中面臨的安全問題,展開了相關(guān)研究,提出了一系列保障科學(xué)數(shù)據(jù)安全共享的方法和政策,并進(jìn)行了實(shí)踐。

    美國國家海洋與大氣管理局(National Oceanic and Atmospheric Administration,NOAA)鼓勵(lì)以進(jìn)一步分析或重用的形式提供數(shù)據(jù)。例如,數(shù)據(jù)必須以機(jī)器可讀的格式編碼,最好使用現(xiàn)有的開放格式標(biāo)準(zhǔn);必須充分記錄數(shù)據(jù),最好使用開放元數(shù)據(jù)標(biāo)準(zhǔn);根據(jù)NOAA信息質(zhì)量指南,應(yīng)進(jìn)行數(shù)據(jù)質(zhì)量控制,并在元數(shù)據(jù)中引用質(zhì)量控制過程和結(jié)果的描述。世界數(shù)據(jù)系統(tǒng)(World Data System,WDS)通過在工作流中使用持久標(biāo)識(shí)符實(shí)現(xiàn)準(zhǔn)確的數(shù)據(jù)訪問與引用,從而完成對(duì)平臺(tái)數(shù)據(jù)的保護(hù)與控制。國際地球觀測組織(Group on Earth Observations,GEO)提出了地球觀測數(shù)據(jù)的免費(fèi)且不限制重復(fù)使用、不超過復(fù)制和分發(fā)成本的情況下提供、最短時(shí)間提供3項(xiàng)共享原則,該原則已經(jīng)被國際社會(huì)和各國政府廣泛接受。中國國家海洋科學(xué)數(shù)據(jù)中心(National Marine Data Center,NMDC)將用戶劃分為普通用戶、個(gè)人認(rèn)證用戶和單位認(rèn)證用戶3種類型,并規(guī)定了各類別用戶可瀏覽、檢索和收藏下載指定海洋數(shù)據(jù)和產(chǎn)品的范圍以及單日數(shù)據(jù)訂單下載規(guī)模。中國國家微生物科學(xué)數(shù)據(jù)中心(National Microbiology Data Center,NMDC)制定了數(shù)據(jù)庫訪問協(xié)議,將數(shù)據(jù)訪問權(quán)限分為完全公開和協(xié)議公開兩種類型,并規(guī)定了不同類型用戶對(duì)數(shù)據(jù)訪問與使用的許可條件。國家基礎(chǔ)學(xué)科公共科學(xué)數(shù)據(jù)中心面向科學(xué)數(shù)據(jù)資源的組織管理與資源發(fā)現(xiàn),發(fā)展了基于元數(shù)據(jù)的數(shù)據(jù)檢索、基于語義網(wǎng)的查詢、關(guān)聯(lián)擴(kuò)展以及基于用戶行為分析的相關(guān)度修正4項(xiàng)新增的科學(xué)數(shù)據(jù)資源建設(shè)與服務(wù)規(guī)范。

    當(dāng)下,國際通用的數(shù)據(jù)授權(quán)許可協(xié)議是知識(shí)共享協(xié)議(creative commons license,又稱CC協(xié)議)。它是一種創(chuàng)作授權(quán)方式,允許作者選擇不同的授權(quán)條款和參考不同國家著作權(quán)法制定相應(yīng)的版權(quán)協(xié)議。該協(xié)議的適用范圍非常廣泛,兼容性較強(qiáng),適用于多種形式的數(shù)據(jù)資料,是開放數(shù)據(jù)應(yīng)用非常理想的許可協(xié)議。截至2016年,全球已有50多個(gè)國家基于CC協(xié)議發(fā)布了基于各國國情的不同版本,應(yīng)用CC國際通用版本許可協(xié)議的國家包括美國、英國、澳大利亞、加拿大等國家[8]。

    由此可見,國內(nèi)外的科學(xué)數(shù)據(jù)中心僅僅對(duì)科學(xué)數(shù)據(jù)安全共享框架中的數(shù)據(jù)分類分級(jí)、訪問權(quán)限控制、數(shù)據(jù)政策制定的某一方面或者某一個(gè)具體的技術(shù)點(diǎn)進(jìn)行了研究,其保障數(shù)據(jù)安全的策略和技術(shù)都是獨(dú)立的,缺少將三者統(tǒng)一為一個(gè)整體的系統(tǒng)性解決方案。科學(xué)數(shù)據(jù)共享是一個(gè)涉及數(shù)據(jù)生產(chǎn)、傳輸、存儲(chǔ)、管理、共享和應(yīng)用的全生命周期流程,單方面或者單個(gè)技術(shù)點(diǎn)的數(shù)據(jù)安全保障措施難以實(shí)現(xiàn)科學(xué)數(shù)據(jù)的安全開放共享。因而,各個(gè)科學(xué)數(shù)據(jù)中心迫切需要科學(xué)數(shù)據(jù)安全共享的系統(tǒng)性操作方案,并將其實(shí)際應(yīng)用到日常工作中。

    2 科學(xué)數(shù)據(jù)資源分級(jí)體系

    資源分級(jí)是采用明確的、規(guī)范的方法,區(qū)分資源的敏感性和重要程度差異,從而確定資源的級(jí)別[9]。合理的資源分級(jí)能夠保證在符合法律法規(guī)和監(jiān)管要求的前提下,對(duì)最關(guān)鍵和最有價(jià)值的資源采取最高級(jí)別的防護(hù),同時(shí)減少不必要的投入[10]。數(shù)據(jù)的分級(jí)規(guī)則是客觀并可以被校驗(yàn)的,即通過數(shù)據(jù)自身的屬性和分級(jí)規(guī)則就可以判定其等級(jí),已經(jīng)分級(jí)的數(shù)據(jù)也是可以復(fù)核和檢查的。

    科學(xué)數(shù)據(jù)資源是科學(xué)數(shù)據(jù)共享服務(wù)系統(tǒng)的內(nèi)容和結(jié)果。我國科學(xué)數(shù)據(jù)共享需要考量的因素有:數(shù)據(jù)資源的知識(shí)產(chǎn)權(quán)、數(shù)據(jù)資源的分發(fā)、數(shù)據(jù)資源的演繹、數(shù)據(jù)資源的溯源、數(shù)據(jù)資源可否開放共享給國外用戶等。

    數(shù)據(jù)資源的知識(shí)產(chǎn)權(quán)主要是指數(shù)據(jù)資源的作者對(duì)知識(shí)產(chǎn)權(quán)的申明和要求情況,即數(shù)據(jù)資源是否可以共享、共享的人員范圍、數(shù)據(jù)資源可否供商業(yè)使用、使用數(shù)據(jù)是否需要引用和申明作者的貢獻(xiàn)等。數(shù)據(jù)資源的分發(fā)主要是指數(shù)據(jù)資源能否由數(shù)據(jù)所有者以外的人提供給其他人,以及數(shù)據(jù)資源可否再分發(fā)等。數(shù)據(jù)資源的演繹主要是指是否允許用戶對(duì)數(shù)據(jù)資源進(jìn)行更改,以及更改以后的再發(fā)布權(quán)限要求等。數(shù)據(jù)資源的溯源主要指是否需要記錄數(shù)據(jù)資源被誰在何種目的下使用等。數(shù)據(jù)資源可否開放共享給國外用戶主要體現(xiàn)科學(xué)數(shù)據(jù)中心的國際化應(yīng)用水平。

    綜合考慮這幾個(gè)方面,同時(shí)盡量與國際通用的CC協(xié)議相對(duì)應(yīng),本文將科學(xué)數(shù)據(jù)資源劃分為6個(gè)級(jí)別,即無限制訪問、無差別訪問、公益性訪問、商業(yè)性訪問、受邀訪問、業(yè)主訪問。不同級(jí)別的資源建立了相應(yīng)的等級(jí)描述標(biāo)識(shí),并用不同的分級(jí)代碼表示。表1展示了資源的具體分級(jí)情況和資源分級(jí)代碼,并列出了各級(jí)資源所對(duì)應(yīng)CC協(xié)議中的資源級(jí)別。

    表1 本文提出的科學(xué)數(shù)據(jù)資源分級(jí)體系

    (1)無限制訪問(R0)

    無限制訪問資源是完全開放、無任何訪問權(quán)限限制的資源,對(duì)應(yīng)于CC協(xié)議中的CC-BY-SA類型資源。此資源安全防護(hù)等級(jí)最低,任何用戶(甚至無須注冊)都可以查詢、使用、下載和傳播該資源,并可用于商業(yè)目的。用戶還可以對(duì)該級(jí)別資源進(jìn)行二次修改,修改后的資源需要以相同的授權(quán)方式予以共享,共享時(shí)需要注明數(shù)據(jù)的所有者。

    (2)無差別訪問(R1)

    無差別訪問資源是對(duì)外開放性比較強(qiáng)的資源,對(duì)應(yīng)于CC協(xié)議中標(biāo)注為CC-BYNC-SA的授權(quán)許可的資源。國外注冊用戶具有訪問此級(jí)別資源的權(quán)限,可以查詢、使用、下載或傳播該資源。此資源不可用于商業(yè)目的,但可以進(jìn)行二次修改,修改后的資源需要以相同的授權(quán)方式予以共享,共享時(shí)需要注明數(shù)據(jù)所有者。

    (3)公益性訪問(R2)

    公益性訪問資源對(duì)應(yīng)于CC協(xié)議中標(biāo)注為CC-BY-NC-SA的授權(quán)許可的資源。該資源主要供國內(nèi)實(shí)名制注冊用戶使用,用戶可以查詢、使用、下載或傳播該資源,不可用于商業(yè)目的,但可以進(jìn)行修改。修改后的資源需要以相同的授權(quán)方式予以共享,共享時(shí)需要注明數(shù)據(jù)所有者。

    (4)商業(yè)性訪問(R3)

    商業(yè)性訪問資源是具有商業(yè)性質(zhì)的資源類別,對(duì)應(yīng)于CC協(xié)議中標(biāo)注為CC-BYSA的授權(quán)許可的資源。該資源主要面向國內(nèi)注冊用戶開放共享,用戶可以查詢、使用、下載或傳播該資源,并用于商業(yè)目的。用戶可以對(duì)該資源進(jìn)行修改,修改后的資源需要以相同的授權(quán)級(jí)別予以共享,共享時(shí)需要注明數(shù)據(jù)所有者。

    (5)受邀訪問(R4)

    此類資源對(duì)應(yīng)于CC協(xié)議中標(biāo)注為CCBY-NC-ND的授權(quán)許可。原則上僅限受邀請和授權(quán)的用戶查詢、使用、下載或傳播該資源,不可將其用于商業(yè)目的,不可對(duì)其進(jìn)行修改。國內(nèi)注冊用戶如需要獲取該級(jí)別資源,必須提出附加授權(quán)申請,審核通過后方可訪問。

    (6)業(yè)主訪問(R5)

    此類資源是本分級(jí)體系中受限最多的資源。一般情況下,僅限資源的所有人或授權(quán)管理人查詢、使用、下載或傳播該資源。該資源可用于商業(yè)目的,也可以修改,共享時(shí)需要注明數(shù)據(jù)所有者。國內(nèi)注冊用戶如需要獲取此類資源,必須提出附加授權(quán)申請,審核通過后方可訪問。

    3 用戶分類體系

    作為數(shù)據(jù)中心的業(yè)務(wù)開展主體和服務(wù)受眾,用戶在科學(xué)數(shù)據(jù)生命周期各個(gè)階段中起著重要作用。然而,面對(duì)龐大的國內(nèi)外用戶群體,若數(shù)據(jù)中心對(duì)用戶缺少有效而統(tǒng)一的分類和控制,對(duì)用戶訪問權(quán)限不加限制,勢必影響用戶數(shù)據(jù)使用體驗(yàn)和數(shù)據(jù)安全。根據(jù)不同的用戶屬性或特征對(duì)用戶進(jìn)行分類,可以解決此類問題。用戶的多維細(xì)分可以更好地管理用戶,實(shí)現(xiàn)有效的用戶行為控制、合理的服務(wù)資源配置和數(shù)據(jù)安全策略的成功實(shí)施[11]。對(duì)此,本文建立了一種適應(yīng)我國科學(xué)數(shù)據(jù)中心特色的用戶分類體系,并成功應(yīng)用于科學(xué)數(shù)據(jù)中心的實(shí)際運(yùn)行與服務(wù)過程中。

    3.1 用戶分類

    對(duì)用戶分類前,首先應(yīng)當(dāng)建立分類準(zhǔn)則[12]??茖W(xué)數(shù)據(jù)中心用戶的分類就是按照一定的標(biāo)準(zhǔn)與原則,將用戶歸劃為不同的幾類角色,從而賦予各類角色不同的訪問權(quán)限[13]。所謂角色,就是用戶在系統(tǒng)內(nèi)可執(zhí)行的操作集合,用戶通過角色間接地訪問平臺(tái)資源[14]。用戶角色與訪問權(quán)限相關(guān)聯(lián),不同的訪問權(quán)限本質(zhì)是不同類別的用戶具備訪問和操作平臺(tái)中不同等級(jí)授權(quán)的數(shù)據(jù)資源與服務(wù)的能力[15]。

    數(shù)據(jù)中心的用戶可分為內(nèi)部管理人員和外部使用者。內(nèi)部管理人員的主要職責(zé)是對(duì)各種與數(shù)據(jù)相關(guān)的業(yè)務(wù)進(jìn)行管理與操作。外部使用者是訪問數(shù)據(jù)中心的數(shù)據(jù)共享服務(wù)系統(tǒng)、獲取系統(tǒng)數(shù)據(jù)資源的人員。因而,可將數(shù)據(jù)中心中的各種用戶分為管理員用戶與前臺(tái)用戶兩大類。表2展示了本文提出的用戶分類情況和用戶角色與其分類代碼的對(duì)應(yīng)關(guān)系。

    表2 本文提出的用戶分類體系

    3.2 管理員用戶(UA)

    在科學(xué)數(shù)據(jù)中心系統(tǒng)中,管理員用戶是具備科學(xué)數(shù)據(jù)中心管理權(quán)限的后臺(tái)用戶,其大類編碼為UA。根據(jù)管理權(quán)限的優(yōu)先級(jí)別和職責(zé)范圍,又可進(jìn)一步劃分為5個(gè)小類的后臺(tái)管理員用戶角色。

    ● 頂級(jí)管理員(UA1):是整個(gè)科學(xué)數(shù)據(jù)中心系統(tǒng)中權(quán)限最高的用戶角色類別,可對(duì)所有的業(yè)務(wù)環(huán)節(jié)進(jìn)行全面管理。頂級(jí)管理員負(fù)責(zé)后臺(tái)管理系統(tǒng)的整體構(gòu)建,可對(duì)其他后臺(tái)用戶進(jìn)行授權(quán)和管理;擁有分配其他種類用戶的權(quán)限,并負(fù)責(zé)審核用戶身份和處理低權(quán)限用戶的訪問升級(jí)請求。

    ● 欄目管理員(UA2):科學(xué)數(shù)據(jù)中心日常業(yè)務(wù)是分塊運(yùn)行的,欄目管理員負(fù)責(zé)數(shù)據(jù)中心各欄目的后臺(tái)管理工作,可對(duì)欄目操作員用戶進(jìn)行授權(quán),執(zhí)行流程審核和統(tǒng)計(jì)等操作。

    ● 欄目操作員(UA3):是維護(hù)數(shù)據(jù)中心各欄目基本內(nèi)容與功能的主要用戶角色。根據(jù)欄目管理員提供的授權(quán)范圍,對(duì)負(fù)責(zé)的欄目進(jìn)行相關(guān)操作的執(zhí)行。

    ● 團(tuán)隊(duì)管理員(UA4):是科學(xué)數(shù)據(jù)中心下屬的分中心或者合作團(tuán)隊(duì)的管理員用戶。職責(zé)是授權(quán)生成團(tuán)隊(duì)操作員用戶,并且負(fù)責(zé)審核團(tuán)隊(duì)操作員提交的團(tuán)隊(duì)內(nèi)部數(shù)據(jù)資源。

    ● 團(tuán)隊(duì)操作員(UA5):是為科學(xué)數(shù)據(jù)中心合作團(tuán)隊(duì)專門授權(quán)的用戶角色,負(fù)責(zé)合作團(tuán)隊(duì)的數(shù)據(jù)上傳與更新,以及處理前臺(tái)用戶提交的數(shù)據(jù)需求訂單。

    3.3 前臺(tái)用戶(UB)

    前臺(tái)用戶是科學(xué)數(shù)據(jù)中心的實(shí)際使用者,享有系統(tǒng)提供的各項(xiàng)服務(wù)。前臺(tái)用戶的大類編碼為UB,依據(jù)用戶提供的身份標(biāo)識(shí)信息,將前臺(tái)用戶分為3個(gè)小類的用戶角色。這3類前臺(tái)用戶的區(qū)別主要體現(xiàn)在對(duì)不同等級(jí)的資源訪問和操作能力的差異上。

    ● 公眾用戶(UB1):系統(tǒng)的“游客”用戶,無須進(jìn)行注冊與身份驗(yàn)證,也無須進(jìn)行實(shí)名制審核。這是前臺(tái)用戶中權(quán)限最低的角色,僅可訪問標(biāo)識(shí)為無級(jí)別訪問限制的數(shù)據(jù)和服務(wù)等基礎(chǔ)平臺(tái)資源。出于對(duì)系統(tǒng)安全性的考量,該類用戶不可使用數(shù)據(jù)中心的訂單式服務(wù)、實(shí)名制服務(wù)和數(shù)據(jù)上傳匯交服務(wù)等系統(tǒng)服務(wù)。

    ● 國際注冊用戶(UB2):是科學(xué)數(shù)據(jù)中心的國外用戶,主要目的是滿足數(shù)據(jù)資源的國際化共享需求。按照我國對(duì)地觀測數(shù)據(jù)共享政策要求,此類用戶僅能訪問無差別和無限制訪問級(jí)別授權(quán)的數(shù)據(jù)和服務(wù)等資源。在數(shù)據(jù)上傳和匯交方面,為了明確上傳數(shù)據(jù)資源的來源,國際注冊用戶必須實(shí)名上傳信息和數(shù)據(jù)。雖然數(shù)據(jù)訪查范圍有所限制,但是國際注冊用戶可以使用大多數(shù)科學(xué)數(shù)據(jù)中心服務(wù)。

    ● 國內(nèi)注冊用戶(UB3):這是前臺(tái)用戶中權(quán)限最多也是受眾最廣的角色,可以訪問科學(xué)數(shù)據(jù)中心的無限制訪問、公益性訪問和商業(yè)性訪問資源。主要服務(wù)于國內(nèi)的科學(xué)數(shù)據(jù)用戶,滿足國內(nèi)各個(gè)科研機(jī)構(gòu)和個(gè)人對(duì)科學(xué)數(shù)據(jù)的需求。國內(nèi)注冊用戶需要在數(shù)據(jù)中心系統(tǒng)中實(shí)名注冊,且必須由系統(tǒng)進(jìn)行身份驗(yàn)證。在數(shù)據(jù)匯交方面,用戶還具備上傳資源和數(shù)據(jù)的權(quán)限。

    4 用戶訪問權(quán)限控制體系

    訪問控制本身是主體對(duì)客體訪問權(quán)限的把控,只要主體通過授權(quán)獲得對(duì)客體的全部或部分訪問權(quán)限,就可以獲得客體信息[16]。一般情況下,所有的系統(tǒng)平臺(tái)都會(huì)設(shè)計(jì)自有的訪問控制體系,作為控制系統(tǒng)權(quán)限的手段。訪問控制的基本任務(wù)是,識(shí)別和確認(rèn)訪問系統(tǒng)的用戶,并決定該用戶可以對(duì)某一系統(tǒng)資源進(jìn)行何種類型的訪問。訪問控制的目標(biāo)是防止對(duì)信息系統(tǒng)資源的非授權(quán)訪問及防止非授權(quán)使用信息系統(tǒng)資源。從本質(zhì)上看,訪問控制體系的主要作用是確保系統(tǒng)的數(shù)據(jù)資源不會(huì)被非法訪問,保障系統(tǒng)的安全性。

    數(shù)據(jù)中心的訪問控制體系(accessing control policy,ACP)包含用戶分類體系、資源分級(jí)體系和服務(wù)訪問授權(quán)體系3個(gè)部分。如圖1所示,以國家對(duì)地觀測科學(xué)數(shù)據(jù)中心為例,這3個(gè)部分密切相關(guān)、聯(lián)動(dòng)服務(wù),構(gòu)成一套完整的數(shù)據(jù)資源控制策略框架。在這3個(gè)部分的協(xié)同配合下,數(shù)據(jù)中心管理系統(tǒng)根據(jù)預(yù)先定義的訪問控制策略授予用戶不同類別的訪問權(quán)限,從而對(duì)不同等級(jí)的數(shù)據(jù)資源的使用過程進(jìn)行有效控制,完成整個(gè)系統(tǒng)的服務(wù)過程。

    圖1 數(shù)據(jù)中心訪問控制體系(以國家對(duì)地觀測科學(xué)數(shù)據(jù)中心為例)

    5 數(shù)據(jù)中心服務(wù)訪問授權(quán)體系

    數(shù)據(jù)中心的服務(wù)是指數(shù)據(jù)中心提供給用戶的各種服務(wù)功能的總稱,包括數(shù)據(jù)資源、數(shù)據(jù)業(yè)務(wù)軟件系統(tǒng)操作功能等。數(shù)據(jù)中心服務(wù)的訪問授權(quán)通過與用戶角色權(quán)限相關(guān)聯(lián)的證書授權(quán)(certificate authority,CA)來實(shí)現(xiàn)。數(shù)據(jù)中心的數(shù)據(jù)業(yè)務(wù)系統(tǒng)可分為后臺(tái)管理系統(tǒng)、數(shù)據(jù)匯交系統(tǒng)和前臺(tái)服務(wù)系統(tǒng)3個(gè)子系統(tǒng),每個(gè)子系統(tǒng)都可提供多項(xiàng)服務(wù),每項(xiàng)服務(wù)又可細(xì)分為若干種子服務(wù)。

    5.1 數(shù)據(jù)中心管理業(yè)務(wù)

    后臺(tái)管理系統(tǒng)是科學(xué)數(shù)據(jù)中心系統(tǒng)的一個(gè)子集,承擔(dān)著數(shù)據(jù)中心的管理和運(yùn)維任務(wù)。一般提供權(quán)限管理、信息發(fā)布管理、訂單審核、平臺(tái)動(dòng)態(tài)4種后臺(tái)管理服務(wù)。

    后臺(tái)管理系統(tǒng)中最主要的是權(quán)限管理服務(wù)。權(quán)限管理可分為角色管理和用戶管理兩個(gè)子服務(wù)。角色管理服務(wù)包括3個(gè)操作權(quán)限:用戶角色的新增、修改、刪除。用戶管理服務(wù)操作權(quán)限包括:后臺(tái)及匯交系統(tǒng)用戶新增、修改、刪除以及前臺(tái)用戶新增、修改、停用。后臺(tái)管理系統(tǒng)的使用主體主要是各類管理員用戶,不同類型的管理員用戶在后臺(tái)管理系統(tǒng)中的服務(wù)訪問授權(quán)也有所差別。頂級(jí)管理員(UA1)享有后臺(tái)管理系統(tǒng)中的各項(xiàng)權(quán)限,欄目管理員(UA2)和欄目操作員(UA3)只能對(duì)自己負(fù)責(zé)的欄目板塊進(jìn)行管理,而團(tuán)隊(duì)管理員(UA4)只可管理與本團(tuán)隊(duì)工作相關(guān)的服務(wù)。表3展示了各類用戶角色在后臺(tái)管理系統(tǒng)的服務(wù)訪問授權(quán)情況。

    表3 后臺(tái)管理系統(tǒng)服務(wù)訪問授權(quán)

    5.2 數(shù)據(jù)匯聚業(yè)務(wù)

    數(shù)據(jù)匯交系統(tǒng)是數(shù)據(jù)中心的資源共享系統(tǒng),負(fù)責(zé)平臺(tái)數(shù)據(jù)資源和服務(wù)的交流與更新,主要是提供科研項(xiàng)目成果匯聚業(yè)務(wù)。數(shù)據(jù)匯交系統(tǒng)是依據(jù)不同的機(jī)構(gòu)、人員和項(xiàng)目的身份提供服務(wù)的。每種服務(wù)對(duì)各自身份類別所屬的數(shù)據(jù)集進(jìn)行操作,操作權(quán)限包括上傳、修改、刪除、審核。應(yīng)用本文提出的服務(wù)訪問授權(quán)體系,各類用戶角色在數(shù)據(jù)匯交系統(tǒng)的服務(wù)訪問授權(quán)情況詳見表4。

    表4 數(shù)據(jù)匯交系統(tǒng)服務(wù)訪問授權(quán)

    5.3 用戶服務(wù)業(yè)務(wù)

    為了擴(kuò)大科學(xué)數(shù)據(jù)中心的使用范圍和國際影響力,更好地滿足國內(nèi)外不同用戶的數(shù)據(jù)需求,我國數(shù)據(jù)中心前臺(tái)服務(wù)系統(tǒng)前端設(shè)計(jì)一般采用中文版和英文版兩個(gè)同步版本。兩者基本結(jié)構(gòu)框架和服務(wù)內(nèi)容大體一致,只在一些細(xì)節(jié)上有所差異。這種差異主要體現(xiàn)在兩個(gè)系統(tǒng)版本的各服務(wù)欄目下,國內(nèi)外用戶對(duì)不同等級(jí)資源的下載與訂單申請服務(wù)訪問授權(quán)情況有所不同。前臺(tái)服務(wù)系統(tǒng)一般提供數(shù)據(jù)集查找、熱點(diǎn)和專題欄目、新聞動(dòng)態(tài)欄目、個(gè)人中心、幫助中心5種基礎(chǔ)服務(wù)。在本文中,主要體現(xiàn)在國際注冊用戶(UB2)和國內(nèi)注冊用戶(UB3)在資源訪問權(quán)限級(jí)別上有所差異,同時(shí)也側(cè)面印證了用戶分類體系對(duì)服務(wù)訪問授權(quán)體系的影響。表5展示了各類用戶角色在前臺(tái)服務(wù)系統(tǒng)的服務(wù)訪問授權(quán)情況。

    從表5可以看到,前臺(tái)服務(wù)系統(tǒng)中的國內(nèi)注冊用戶(UB3)具備對(duì)R0、R1、R2、R3這4個(gè)級(jí)別數(shù)據(jù)集的下載與訂單申請服務(wù)權(quán)限,而國際注冊用戶(UB2)則不具備。在熱點(diǎn)和專題欄目、新聞動(dòng)態(tài)欄目、個(gè)人中心、幫助中心等服務(wù)中心,國際注冊用戶(UB2)和國內(nèi)注冊用戶(UB3)所享有的操作權(quán)限也有較大的差別。前臺(tái)服務(wù)系統(tǒng)實(shí)現(xiàn)了科學(xué)數(shù)據(jù)中心資源分級(jí)和用戶分類兩大體系的結(jié)合,形成數(shù)據(jù)資源與用戶的對(duì)應(yīng)關(guān)系,從而建立服務(wù)訪問授權(quán)體系。

    表5 前臺(tái)系統(tǒng)服務(wù)訪問授權(quán)

    6 科學(xué)數(shù)據(jù)中心訪問控制體系應(yīng)用

    國家對(duì)地觀測科學(xué)數(shù)據(jù)中心是我國首批建設(shè)的20個(gè)國家級(jí)科學(xué)數(shù)據(jù)中心之一,是依托于中國科學(xué)院遙感與數(shù)字地球研究所建設(shè)的國家科技資源共享服務(wù)平臺(tái)。歷經(jīng)多年建設(shè),該平臺(tái)具有了可持續(xù)、跨機(jī)構(gòu)、一站式的數(shù)據(jù)共享服務(wù)能力,可提供多維度、多時(shí)相、多尺度的對(duì)地觀測數(shù)據(jù)與其他相關(guān)資料資源。本文提出的數(shù)據(jù)分級(jí)、用戶分類以及數(shù)據(jù)中心服務(wù)訪問權(quán)限控制策略已經(jīng)在國家對(duì)地觀測科學(xué)數(shù)據(jù)中心的業(yè)務(wù)系統(tǒng)中開展了實(shí)際應(yīng)用。

    例如,使用系統(tǒng)管理員賬號(hào)登錄NODA內(nèi)部管理系統(tǒng)后,可對(duì)數(shù)據(jù)中心的角色進(jìn)行管理,如圖2所示。主要是新增系統(tǒng)角色和分配角色權(quán)限。新增的系統(tǒng)角色是根據(jù)實(shí)際使用的需要,配置其角色名稱、英文標(biāo)識(shí)和角色權(quán)限描述,并在權(quán)限分配模塊中賦予新角色在后臺(tái)管理系統(tǒng)、前臺(tái)服務(wù)系統(tǒng)、匯交系統(tǒng)中相應(yīng)的訪問權(quán)限。

    圖2 NODA角色管理系統(tǒng)界面

    系統(tǒng)管理員還可在內(nèi)部管理系統(tǒng)中對(duì)當(dāng)前系統(tǒng)中的管理員用戶(UA)與普通用戶(UB)進(jìn)行管理,如圖3所示,主要對(duì)各類用戶的個(gè)人信息進(jìn)行瀏覽、審核或編輯,及時(shí)刪除個(gè)人信息異常的各類用戶,從而保護(hù)系統(tǒng)安全。

    圖3 NODA用戶管理系統(tǒng)界面

    當(dāng)使用不同角色類型的賬號(hào)登錄NODA數(shù)據(jù)匯交系統(tǒng)時(shí),系統(tǒng)中提供的服務(wù)功能也有所區(qū)別。以欄目管理員(UA2)賬號(hào)登錄,匯交資源審核欄目下會(huì)顯示用戶上傳的數(shù)據(jù)資源,欄目管理員需要對(duì)該數(shù)據(jù)資源進(jìn)行審核(如圖4(a)所示)。欄目管理員逐一審核提交數(shù)據(jù)資源的標(biāo)識(shí)信息、分類信息、來源信息、版權(quán)信息、元數(shù)據(jù)信息等信息后(如圖4(b)所示),決定該數(shù)據(jù)資源是否可以進(jìn)入NODA數(shù)據(jù)庫,從而提供給具有相應(yīng)訪問權(quán)限的用戶瀏覽與使用。此外,還可以進(jìn)入數(shù)據(jù)管理模塊,管理過往用戶提交的各種數(shù)據(jù)資源(如圖4(c)所示)。而以國際注冊用戶(UB2)賬號(hào)登錄后,只有數(shù)據(jù)管理欄目,僅可查看和修改自身提交的數(shù)據(jù)資源(如圖4(d)所示)。

    圖4 NODA數(shù)據(jù)匯交系統(tǒng)

    圖4 NODA數(shù)據(jù)匯交系統(tǒng)

    結(jié)合大數(shù)據(jù)環(huán)境下地理信息服務(wù)發(fā)展的趨勢[17-19],基于本文建立的NODA平臺(tái)具有如下應(yīng)用價(jià)值:徹底實(shí)現(xiàn)了科學(xué)數(shù)據(jù)資源和用戶的分類分級(jí),增強(qiáng)了平臺(tái)系統(tǒng)的安全性,推動(dòng)了科學(xué)數(shù)據(jù)資源共享服務(wù)模式進(jìn)步,并且促進(jìn)了時(shí)空大數(shù)據(jù)應(yīng)用。

    7 結(jié)束語

    科學(xué)數(shù)據(jù)共享事業(yè)的日益蓬勃發(fā)展對(duì)科學(xué)數(shù)據(jù)中心有效和安全管理科學(xué)數(shù)據(jù)資源提出了更高的要求。本文面向科學(xué)數(shù)據(jù)中心數(shù)據(jù)業(yè)務(wù)管理需求,制定了完善的資源和用戶訪問控制策略,并將其實(shí)際應(yīng)用于科學(xué)數(shù)據(jù)中心運(yùn)營中。本文提出的數(shù)據(jù)資源分級(jí)體系和用戶分類體系對(duì)數(shù)據(jù)資源等級(jí)和用戶訪問級(jí)別權(quán)限做出了明確規(guī)定,具有可操作、層次清晰明確等特點(diǎn);本文提出的用戶分類體系不僅融合了國際數(shù)據(jù)共享政策的最新成果,同時(shí)考慮了我國的實(shí)際情況,不僅保證了數(shù)據(jù)的安全性,并且最大限度地保障了科學(xué)數(shù)據(jù)的共享;訪問授權(quán)策略靈活多樣,有效串聯(lián)了用戶分類體系、資源分級(jí)體系和服務(wù)訪問授權(quán)體系,順應(yīng)科學(xué)數(shù)據(jù)共享服務(wù)多樣性、個(gè)性化的趨勢。這套體系不僅可以應(yīng)用于國家對(duì)地觀測科學(xué)數(shù)據(jù)中心,還可以推廣到其他科學(xué)數(shù)據(jù)中心,具有綜合性、穩(wěn)定性、可持續(xù)性、可擴(kuò)展性等優(yōu)點(diǎn)。

    在未來的研究中,本文的訪問控制體系將結(jié)合未來實(shí)際發(fā)展需求與趨勢進(jìn)行進(jìn)一步的擴(kuò)充和升級(jí)。例如針對(duì)不同角色用戶偏好與訪問控制關(guān)聯(lián)性的相關(guān)關(guān)系進(jìn)行深入研究,對(duì)訪問控制體系做進(jìn)一步改進(jìn),爭取使本文提出的科學(xué)數(shù)據(jù)中心資源和用戶訪問控制體系成為國際認(rèn)可和推廣的體系標(biāo)準(zhǔn)。

    猜你喜歡
    數(shù)據(jù)中心分級(jí)科學(xué)
    酒泉云計(jì)算大數(shù)據(jù)中心
    科學(xué)大爆炸
    民航綠色云數(shù)據(jù)中心PUE控制
    電子測試(2018年11期)2018-06-26 05:56:24
    分級(jí)診療路難行?
    分級(jí)診療的“分”與“整”
    科學(xué)
    分級(jí)診療的強(qiáng)、引、合
    “水到渠成”的分級(jí)診療
    基于云計(jì)算的交通運(yùn)輸數(shù)據(jù)中心實(shí)現(xiàn)與應(yīng)用
    科學(xué)拔牙
    俄罗斯特黄特色一大片| 一二三四社区在线视频社区8| a级毛片黄视频| 国产亚洲午夜精品一区二区久久| 国产成人av教育| 久久久水蜜桃国产精品网| 天天影视国产精品| 国产深夜福利视频在线观看| 亚洲午夜精品一区,二区,三区| 久久国产亚洲av麻豆专区| 精品一区二区三区av网在线观看 | 美女国产高潮福利片在线看| 中国国产av一级| 久久久久国内视频| 成人亚洲精品一区在线观看| 亚洲精品一区蜜桃| 一二三四在线观看免费中文在| 午夜福利影视在线免费观看| 国产99久久九九免费精品| 国产成人啪精品午夜网站| 日韩中文字幕视频在线看片| 国产麻豆69| 日韩有码中文字幕| 精品第一国产精品| 久久香蕉激情| 中文字幕另类日韩欧美亚洲嫩草| 美女高潮喷水抽搐中文字幕| 天天躁狠狠躁夜夜躁狠狠躁| 97在线人人人人妻| 人人妻,人人澡人人爽秒播| 精品亚洲乱码少妇综合久久| 在线十欧美十亚洲十日本专区| 高潮久久久久久久久久久不卡| 亚洲综合色网址| 国产黄频视频在线观看| 免费人妻精品一区二区三区视频| 国产有黄有色有爽视频| 亚洲精品美女久久av网站| 亚洲久久久国产精品| 国产主播在线观看一区二区| 国产又爽黄色视频| 久久狼人影院| av在线app专区| 涩涩av久久男人的天堂| 精品亚洲成a人片在线观看| 国产精品免费视频内射| 国产老妇伦熟女老妇高清| 99九九在线精品视频| 黄色毛片三级朝国网站| 91精品国产国语对白视频| 国产一区二区 视频在线| 女人精品久久久久毛片| 大码成人一级视频| 国产极品粉嫩免费观看在线| 亚洲熟女精品中文字幕| 亚洲熟女精品中文字幕| 国产极品粉嫩免费观看在线| 视频区图区小说| 日韩大片免费观看网站| 成人国语在线视频| 亚洲第一欧美日韩一区二区三区 | 精品少妇一区二区三区视频日本电影| 在线观看免费高清a一片| 精品国产乱子伦一区二区三区 | 99久久人妻综合| 亚洲精品第二区| 在线 av 中文字幕| 99久久99久久久精品蜜桃| 黄色怎么调成土黄色| 国产片内射在线| 老司机福利观看| 国产精品亚洲av一区麻豆| 黄色片一级片一级黄色片| 视频在线观看一区二区三区| 国产av精品麻豆| 午夜福利,免费看| 亚洲第一av免费看| 99久久人妻综合| 悠悠久久av| 岛国在线观看网站| 美国免费a级毛片| 国精品久久久久久国模美| 男女高潮啪啪啪动态图| 成人三级做爰电影| 久久久久视频综合| 老司机午夜十八禁免费视频| www.精华液| 成人国产av品久久久| 国产精品二区激情视频| 久久国产精品男人的天堂亚洲| 国产精品影院久久| 天天躁夜夜躁狠狠躁躁| 欧美亚洲日本最大视频资源| 欧美国产精品va在线观看不卡| 一边摸一边抽搐一进一出视频| 久久精品亚洲熟妇少妇任你| 在线 av 中文字幕| 一边摸一边抽搐一进一出视频| 国产精品99久久99久久久不卡| 少妇 在线观看| 欧美精品啪啪一区二区三区 | 亚洲av成人不卡在线观看播放网 | 亚洲精品中文字幕一二三四区 | 亚洲国产精品999| 国产又色又爽无遮挡免| 成年动漫av网址| 美女中出高潮动态图| 精品亚洲成a人片在线观看| 国产在线一区二区三区精| 久久久国产欧美日韩av| 99国产极品粉嫩在线观看| 精品人妻一区二区三区麻豆| 亚洲第一欧美日韩一区二区三区 | 每晚都被弄得嗷嗷叫到高潮| 妹子高潮喷水视频| 欧美+亚洲+日韩+国产| 秋霞在线观看毛片| 丰满饥渴人妻一区二区三| 亚洲三区欧美一区| 日韩中文字幕欧美一区二区| 一级黄色大片毛片| 久久国产精品影院| 欧美精品亚洲一区二区| 九色亚洲精品在线播放| 狂野欧美激情性bbbbbb| av免费在线观看网站| 欧美日韩av久久| 97人妻天天添夜夜摸| 亚洲国产精品成人久久小说| 水蜜桃什么品种好| 丝袜在线中文字幕| 三上悠亚av全集在线观看| 男人添女人高潮全过程视频| 啦啦啦免费观看视频1| videosex国产| 日韩,欧美,国产一区二区三区| 亚洲国产日韩一区二区| 日本黄色日本黄色录像| 亚洲成人国产一区在线观看| 80岁老熟妇乱子伦牲交| 国产xxxxx性猛交| 在线观看免费视频网站a站| 中文字幕人妻丝袜一区二区| 欧美日韩中文字幕国产精品一区二区三区 | 精品卡一卡二卡四卡免费| 精品高清国产在线一区| 午夜91福利影院| 国产精品久久久久久精品电影小说| 婷婷成人精品国产| 亚洲伊人色综图| 日韩视频在线欧美| 91麻豆精品激情在线观看国产 | 国产精品九九99| 精品免费久久久久久久清纯 | 法律面前人人平等表现在哪些方面 | 国产国语露脸激情在线看| 成人亚洲精品一区在线观看| 国产亚洲av片在线观看秒播厂| 国产高清视频在线播放一区 | 亚洲精品自拍成人| 男女床上黄色一级片免费看| 巨乳人妻的诱惑在线观看| 日韩精品免费视频一区二区三区| 免费在线观看影片大全网站| 欧美精品啪啪一区二区三区 | 九色亚洲精品在线播放| 欧美 亚洲 国产 日韩一| 午夜福利视频精品| 免费久久久久久久精品成人欧美视频| 日韩有码中文字幕| 麻豆国产av国片精品| 交换朋友夫妻互换小说| 国产有黄有色有爽视频| 一个人免费在线观看的高清视频 | 一本色道久久久久久精品综合| 国产精品 欧美亚洲| 亚洲 欧美一区二区三区| 欧美激情久久久久久爽电影 | 久久久精品国产亚洲av高清涩受| 国产一区二区 视频在线| 色婷婷久久久亚洲欧美| 国产欧美日韩一区二区三区在线| av欧美777| 国产男女超爽视频在线观看| 青草久久国产| 国产精品秋霞免费鲁丝片| 国产一区二区 视频在线| 美女国产高潮福利片在线看| 久久久久久人人人人人| 久久精品国产亚洲av香蕉五月 | 咕卡用的链子| 国产在线观看jvid| 国产精品九九99| 亚洲一区二区三区欧美精品| 亚洲免费av在线视频| av国产精品久久久久影院| 久久国产精品影院| 老汉色∧v一级毛片| www.自偷自拍.com| 啦啦啦啦在线视频资源| 黄色视频在线播放观看不卡| 久久久精品区二区三区| 伊人久久大香线蕉亚洲五| 久久久国产欧美日韩av| h视频一区二区三区| 国产91精品成人一区二区三区 | 1024香蕉在线观看| 免费高清在线观看日韩| 国产福利在线免费观看视频| 91国产中文字幕| 亚洲伊人久久精品综合| www.熟女人妻精品国产| 啦啦啦在线免费观看视频4| 国产老妇伦熟女老妇高清| 久久久久久免费高清国产稀缺| av在线老鸭窝| 欧美黄色片欧美黄色片| 午夜福利免费观看在线| 国产成人精品无人区| 18在线观看网站| 国产成人一区二区三区免费视频网站| 精品欧美一区二区三区在线| 正在播放国产对白刺激| 亚洲中文日韩欧美视频| 国产精品影院久久| 在线永久观看黄色视频| 精品少妇黑人巨大在线播放| 国产av精品麻豆| 丝袜人妻中文字幕| 99热国产这里只有精品6| 中文精品一卡2卡3卡4更新| 精品第一国产精品| 午夜91福利影院| 亚洲欧美日韩另类电影网站| 久久精品国产a三级三级三级| 精品国产一区二区三区四区第35| 久久亚洲国产成人精品v| 欧美日韩亚洲综合一区二区三区_| 一区二区三区精品91| 国产成人免费观看mmmm| 成人影院久久| av电影中文网址| 天堂俺去俺来也www色官网| 男女午夜视频在线观看| 久久毛片免费看一区二区三区| 亚洲av电影在线进入| 电影成人av| 最黄视频免费看| 一级片'在线观看视频| 99久久综合免费| 午夜两性在线视频| 精品亚洲成国产av| 在线天堂中文资源库| 69av精品久久久久久 | 亚洲欧美精品自产自拍| 欧美人与性动交α欧美精品济南到| 国产精品欧美亚洲77777| 人人澡人人妻人| 一本大道久久a久久精品| 美女视频免费永久观看网站| 国产淫语在线视频| 19禁男女啪啪无遮挡网站| 久久天躁狠狠躁夜夜2o2o| 亚洲av男天堂| 淫妇啪啪啪对白视频 | av线在线观看网站| 日韩欧美一区视频在线观看| www.av在线官网国产| 后天国语完整版免费观看| 91精品国产国语对白视频| 午夜视频精品福利| 美女高潮到喷水免费观看| av网站免费在线观看视频| 三级毛片av免费| 免费在线观看日本一区| 久久久久国产精品人妻一区二区| 亚洲成人免费av在线播放| 在线精品无人区一区二区三| 狠狠狠狠99中文字幕| 久久精品久久久久久噜噜老黄| 亚洲国产欧美网| 亚洲五月色婷婷综合| 午夜视频精品福利| 国产免费av片在线观看野外av| 91成年电影在线观看| 亚洲五月婷婷丁香| 国产亚洲欧美精品永久| 国产成人免费无遮挡视频| 婷婷色av中文字幕| 亚洲精品久久成人aⅴ小说| 久久久国产精品麻豆| 欧美日韩视频精品一区| 可以免费在线观看a视频的电影网站| 亚洲伊人久久精品综合| 亚洲avbb在线观看| 国产高清videossex| 亚洲情色 制服丝袜| 美国免费a级毛片| 国产老妇伦熟女老妇高清| 精品福利观看| 妹子高潮喷水视频| 国产精品久久久av美女十八| 欧美激情高清一区二区三区| 久久久久国产一级毛片高清牌| 国产1区2区3区精品| 超碰97精品在线观看| 亚洲成av片中文字幕在线观看| 国产黄色免费在线视频| 国产高清videossex| 欧美日韩av久久| 一区福利在线观看| 咕卡用的链子| 自线自在国产av| 中国美女看黄片| 91精品伊人久久大香线蕉| 女人被躁到高潮嗷嗷叫费观| 一二三四社区在线视频社区8| 中亚洲国语对白在线视频| 久久久久精品国产欧美久久久 | 欧美 日韩 精品 国产| 高清视频免费观看一区二区| 欧美精品一区二区免费开放| 亚洲精品久久午夜乱码| 嫩草影视91久久| 90打野战视频偷拍视频| 桃花免费在线播放| 9热在线视频观看99| 国产又色又爽无遮挡免| 成人黄色视频免费在线看| 午夜日韩欧美国产| 波多野结衣av一区二区av| 久久久国产精品麻豆| 女人精品久久久久毛片| 欧美 亚洲 国产 日韩一| 无遮挡黄片免费观看| 久久精品国产亚洲av高清一级| 91麻豆av在线| 国产在视频线精品| 一个人免费看片子| 国产伦人伦偷精品视频| 18在线观看网站| 亚洲欧洲精品一区二区精品久久久| 秋霞在线观看毛片| 午夜福利免费观看在线| 黄色片一级片一级黄色片| 亚洲精品国产色婷婷电影| 男人爽女人下面视频在线观看| 久久精品熟女亚洲av麻豆精品| 亚洲一码二码三码区别大吗| 成人三级做爰电影| 国产精品久久久久久精品电影小说| 国产淫语在线视频| 色精品久久人妻99蜜桃| 欧美国产精品一级二级三级| 老熟妇乱子伦视频在线观看 | www.999成人在线观看| 亚洲美女黄色视频免费看| www.精华液| 一边摸一边做爽爽视频免费| 在线永久观看黄色视频| 黄片大片在线免费观看| 淫妇啪啪啪对白视频 | 欧美午夜高清在线| 超色免费av| 一级毛片女人18水好多| 少妇粗大呻吟视频| 啦啦啦 在线观看视频| 欧美日韩视频精品一区| av在线播放精品| 韩国精品一区二区三区| 黑丝袜美女国产一区| 中文字幕色久视频| 国产精品久久久久久精品电影小说| 国产免费av片在线观看野外av| 超色免费av| 窝窝影院91人妻| 精品亚洲成a人片在线观看| 最近最新中文字幕大全免费视频| 国产男女内射视频| 狂野欧美激情性bbbbbb| 免费在线观看完整版高清| 麻豆国产av国片精品| 男男h啪啪无遮挡| 国产亚洲精品第一综合不卡| 亚洲七黄色美女视频| 午夜久久久在线观看| 少妇 在线观看| 亚洲精品国产精品久久久不卡| 亚洲国产av影院在线观看| 免费在线观看视频国产中文字幕亚洲 | 一区二区日韩欧美中文字幕| 久久久久国内视频| 50天的宝宝边吃奶边哭怎么回事| 在线亚洲精品国产二区图片欧美| 国产男女超爽视频在线观看| 精品欧美一区二区三区在线| 又紧又爽又黄一区二区| 一二三四社区在线视频社区8| 精品熟女少妇八av免费久了| 9191精品国产免费久久| 在线观看一区二区三区激情| 亚洲一区二区三区欧美精品| 久久青草综合色| 午夜福利视频在线观看免费| av超薄肉色丝袜交足视频| 正在播放国产对白刺激| 女人被躁到高潮嗷嗷叫费观| 美女脱内裤让男人舔精品视频| 国产精品免费大片| 日韩中文字幕欧美一区二区| 五月开心婷婷网| 亚洲综合色网址| 国产亚洲一区二区精品| 90打野战视频偷拍视频| av网站在线播放免费| 国产精品国产三级国产专区5o| 五月开心婷婷网| 日韩中文字幕视频在线看片| 国产日韩欧美视频二区| 十八禁网站网址无遮挡| 桃花免费在线播放| 亚洲精品成人av观看孕妇| 美女高潮到喷水免费观看| 精品欧美一区二区三区在线| 亚洲中文字幕日韩| 国产精品一区二区在线观看99| 老司机福利观看| 天堂俺去俺来也www色官网| 国产免费现黄频在线看| 欧美一级毛片孕妇| 亚洲精品在线美女| 成在线人永久免费视频| 国产成人啪精品午夜网站| 妹子高潮喷水视频| 丝袜美腿诱惑在线| 黑人猛操日本美女一级片| 中文字幕制服av| 亚洲国产精品一区二区三区在线| 一级毛片女人18水好多| 亚洲国产毛片av蜜桃av| 18在线观看网站| 精品卡一卡二卡四卡免费| 两个人免费观看高清视频| 日韩大码丰满熟妇| 久久精品久久久久久噜噜老黄| www日本在线高清视频| 亚洲精品美女久久久久99蜜臀| 亚洲免费av在线视频| 亚洲欧美日韩另类电影网站| 成人免费观看视频高清| 美女扒开内裤让男人捅视频| 亚洲国产欧美日韩在线播放| 免费观看人在逋| 精品第一国产精品| 国产一区有黄有色的免费视频| 桃红色精品国产亚洲av| 9191精品国产免费久久| 男女无遮挡免费网站观看| 超色免费av| 日韩免费高清中文字幕av| 亚洲视频免费观看视频| 亚洲国产av新网站| 精品少妇一区二区三区视频日本电影| 人人妻人人澡人人爽人人夜夜| 精品一区在线观看国产| 乱人伦中国视频| 18在线观看网站| av电影中文网址| 99re6热这里在线精品视频| 丰满人妻熟妇乱又伦精品不卡| 亚洲av成人不卡在线观看播放网 | 热re99久久国产66热| 久久精品熟女亚洲av麻豆精品| 波多野结衣一区麻豆| 一区二区三区乱码不卡18| 欧美激情 高清一区二区三区| 欧美日韩福利视频一区二区| av电影中文网址| 中文字幕人妻丝袜一区二区| 日韩中文字幕视频在线看片| 亚洲国产欧美日韩在线播放| 狠狠狠狠99中文字幕| 啦啦啦在线免费观看视频4| h视频一区二区三区| 国产成人一区二区三区免费视频网站| a级毛片黄视频| 亚洲精品粉嫩美女一区| 国产成人啪精品午夜网站| 纯流量卡能插随身wifi吗| 亚洲激情五月婷婷啪啪| 91九色精品人成在线观看| www.999成人在线观看| www.精华液| 人人妻,人人澡人人爽秒播| 久久性视频一级片| 在线 av 中文字幕| 国产亚洲欧美在线一区二区| 国产人伦9x9x在线观看| 国产成人系列免费观看| 欧美日韩视频精品一区| 国产精品一区二区精品视频观看| 国产精品自产拍在线观看55亚洲 | 国产在线观看jvid| 亚洲人成电影免费在线| 亚洲精品成人av观看孕妇| 黄频高清免费视频| 免费在线观看日本一区| 久久精品aⅴ一区二区三区四区| 一区二区av电影网| 激情视频va一区二区三区| 人成视频在线观看免费观看| 久久精品国产综合久久久| 99re6热这里在线精品视频| 美女扒开内裤让男人捅视频| av线在线观看网站| 亚洲熟女精品中文字幕| 国产精品久久久久久精品电影小说| 欧美激情极品国产一区二区三区| 国产一区二区 视频在线| 国产淫语在线视频| 最新在线观看一区二区三区| 91字幕亚洲| 亚洲熟女精品中文字幕| 久热爱精品视频在线9| 狠狠婷婷综合久久久久久88av| 国产1区2区3区精品| 国产伦理片在线播放av一区| 免费久久久久久久精品成人欧美视频| 精品亚洲成a人片在线观看| 最黄视频免费看| 日韩中文字幕欧美一区二区| 啪啪无遮挡十八禁网站| 亚洲欧美清纯卡通| 午夜福利在线免费观看网站| 精品少妇久久久久久888优播| 欧美午夜高清在线| 亚洲国产中文字幕在线视频| 欧美精品高潮呻吟av久久| 老司机午夜十八禁免费视频| 999久久久国产精品视频| 国产av又大| 国产精品国产三级国产专区5o| 欧美精品人与动牲交sv欧美| 两性午夜刺激爽爽歪歪视频在线观看 | 中国美女看黄片| 韩国高清视频一区二区三区| 欧美日韩视频精品一区| 另类精品久久| 久久香蕉激情| 好男人电影高清在线观看| 18禁黄网站禁片午夜丰满| 精品亚洲乱码少妇综合久久| 极品人妻少妇av视频| 女人被躁到高潮嗷嗷叫费观| 后天国语完整版免费观看| 国产精品久久久久久精品古装| 视频在线观看一区二区三区| 日韩 亚洲 欧美在线| 1024视频免费在线观看| 亚洲午夜精品一区,二区,三区| 久久人妻熟女aⅴ| 国产精品熟女久久久久浪| 狠狠狠狠99中文字幕| 下体分泌物呈黄色| 中文字幕另类日韩欧美亚洲嫩草| 黑人操中国人逼视频| 老司机影院毛片| 午夜福利视频精品| 国产精品自产拍在线观看55亚洲 | 亚洲精品国产精品久久久不卡| 亚洲 欧美一区二区三区| 老汉色av国产亚洲站长工具| 精品国产乱子伦一区二区三区 | 精品一区在线观看国产| 久久久欧美国产精品| 久久热在线av| 国产在线视频一区二区| 啦啦啦在线免费观看视频4| 十八禁网站免费在线| 国产99久久九九免费精品| 90打野战视频偷拍视频| 超碰成人久久| 久久久久久久久久久久大奶| 黄色视频在线播放观看不卡| 国产成人影院久久av| 妹子高潮喷水视频| tocl精华| 美女视频免费永久观看网站| 成人黄色视频免费在线看| 国产一级毛片在线| 午夜精品久久久久久毛片777| 激情视频va一区二区三区| 香蕉国产在线看| 悠悠久久av| 国产亚洲av高清不卡| 51午夜福利影视在线观看| 色婷婷久久久亚洲欧美| 亚洲av日韩在线播放| 亚洲专区国产一区二区| 这个男人来自地球电影免费观看| 日韩一区二区三区影片| tocl精华| www.自偷自拍.com| 日韩大片免费观看网站| 精品一区二区三卡| 黑人猛操日本美女一级片| 欧美老熟妇乱子伦牲交| av国产精品久久久久影院| 国产免费现黄频在线看| 日韩免费高清中文字幕av| cao死你这个sao货| 黑人巨大精品欧美一区二区mp4| 制服诱惑二区| 91字幕亚洲| 18禁裸乳无遮挡动漫免费视频|