• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向醫(yī)療圖像協(xié)同分析的系統(tǒng)模型及訪問控制

    2022-08-16 12:21:14劉同來章子凱武繼剛
    計算機與生活 2022年8期
    關(guān)鍵詞:模型

    劉同來,章子凱,武繼剛+

    1.廣東工業(yè)大學(xué) 計算機學(xué)院,廣州510006

    2.北京交通大學(xué) 電子信息工程學(xué)院,北京100044

    隨著數(shù)字化醫(yī)療和機器學(xué)習(xí)的發(fā)展,越來越多的電子健康系統(tǒng)受到學(xué)術(shù)界和產(chǎn)業(yè)界的青睞。由于數(shù)字化的特性,大量的醫(yī)療數(shù)據(jù)需電子化存儲并通過云平臺共享,以獲得更高質(zhì)量和更廣泛的應(yīng)用。醫(yī)療圖像分析過程通常以醫(yī)生或?qū)<易R別為主,但易造成視覺疲勞,從而導(dǎo)致識別準(zhǔn)確率降低。深度學(xué)習(xí)算法,特別是卷積神經(jīng)網(wǎng)絡(luò),具有自動學(xué)習(xí)更精準(zhǔn)的特征,可提高分類準(zhǔn)確性的能力。因此,其已經(jīng)迅速成為分析醫(yī)學(xué)圖像的研究熱點。然而,圖像數(shù)據(jù)量會影響模型訓(xùn)練精度,且現(xiàn)實中也很難將所有醫(yī)院所有圖像都集中在一起。為了進一步提升分類精度,學(xué)者們提出了協(xié)同深度學(xué)習(xí)并應(yīng)用在醫(yī)療圖像分析中。然而,在這些擁有獨立私有云的醫(yī)療圖像數(shù)據(jù)處理系統(tǒng)中,若未有任何訪問控制策略,用戶的數(shù)據(jù)極易暴露給非法用戶。訪問控制通過一套訪問規(guī)則,可保證授權(quán)用戶訪問資源,未經(jīng)授權(quán)的用戶無法訪問,從而很好地解決數(shù)據(jù)安全和隱私泄漏的問題。

    目前,現(xiàn)有工作已將深度學(xué)習(xí)或協(xié)同深度學(xué)習(xí)算法應(yīng)用于醫(yī)療圖像分析。在深度學(xué)習(xí)方面,例如,文獻[5]提出了一種基于特征傳遞網(wǎng)絡(luò)和局部背景抑制的微動脈瘤檢測方法;文獻[6]提出了一種反卷積神經(jīng)網(wǎng)絡(luò)準(zhǔn)確區(qū)分微動脈瘤和非微動脈瘤;文獻[7]利用形態(tài)學(xué)的開閉操作來消除孤立的噪聲點。此外,還將圖像尺寸的歸一化方法應(yīng)用于訓(xùn)練集和測試集的構(gòu)建。協(xié)同深度學(xué)習(xí)方面,例如,在胸部CT上準(zhǔn)確識別肺惡性結(jié)節(jié),文獻[8]提出了一種基于多視角知識的協(xié)同深度學(xué)習(xí)模型,利用有限的胸部CT數(shù)據(jù)來分離惡性結(jié)節(jié)和良性結(jié)節(jié);基于兩個協(xié)作深度學(xué)習(xí)網(wǎng)絡(luò),文獻[9]提出了一種基于關(guān)節(jié)卷積神經(jīng)網(wǎng)絡(luò)模型的肩關(guān)節(jié)圖像自動分割算法,該算法能夠準(zhǔn)確分割肩關(guān)節(jié)圖像中的肩關(guān)節(jié)盂和肱骨頭;文獻[10]在醫(yī)療健康協(xié)作深度學(xué)習(xí)中提出了分割學(xué)習(xí)的方法。然而,現(xiàn)有關(guān)于深度學(xué)習(xí)和協(xié)同深度學(xué)習(xí)算法的工作偏重于模型的設(shè)計,未同時考慮數(shù)據(jù)清洗和分類的協(xié)同,這將導(dǎo)致數(shù)據(jù)質(zhì)量不高。此外,還存在個人隱私泄漏和數(shù)據(jù)安全保護問題。

    為了保證醫(yī)療數(shù)據(jù)的安全和隱私,學(xué)者們已經(jīng)提出了多種訪問控制方法。例如,在醫(yī)療圖像傳輸中,文獻[11]提出了一種采用兩層方法的分層訪問控制方案。Choi 等人提出了基于風(fēng)險的訪問控制模型,動態(tài)決定訪問權(quán)限。流行的訪問控制模型有基于角色的訪問控制(role-based access control,RBAC)、基于屬性的訪問控制(attribute-based access control,ABAC)、基于區(qū)塊鏈的訪問控制(blockchain-based access control,BBAC)。其中,RBAC利用用戶的角色來定義安全策略,該策略通常與用戶的作業(yè)相關(guān)聯(lián),其在醫(yī)院信息系統(tǒng)(hospital information system,HIS)中被廣泛使用。Jin 等人提出了基于角色的云基礎(chǔ)設(shè)施即服務(wù)訪問控制。為了實現(xiàn)良好的細(xì)粒度訪問控制,Xue 等人提出了基于屬性的協(xié)同訪問控制(attribute-based controlled collaborative access control,

    ABCCC)模型,其中數(shù)據(jù)所有者指定選定的用戶進行協(xié)作訪問。在文獻[15]中,基于屬性的細(xì)粒度訪問控制加密被設(shè)計成用屬性集標(biāo)記密文。由于區(qū)塊鏈的去中心化和不可篡改特點,區(qū)塊鏈成為解決電子病歷互操作性和安全性問題的一種很有前景的解決方案。在醫(yī)療信息系統(tǒng)中,一些現(xiàn)有工作提出了基于區(qū)塊鏈的訪問控制方法。文獻[17]提出了一個可擴展的、健壯性高的系統(tǒng),其中包含了區(qū)塊鏈技術(shù)進行訪問控制。它使用了一種離散小波變換技術(shù)來增強安全性。Omar等人使用區(qū)塊鏈進行患者醫(yī)療保健的安全隱私存儲,解決了在存儲加密數(shù)據(jù)時失控的問題。然而,對于RBAC,很多工作忽視了屬性級別的細(xì)粒度訪問特點。對于BBAC,很多工作忽視了輕量級訪問的特點。因此,他們方案的性能和可伸縮性受到計算密集型共識機制的限制。

    本文提出了兩種避免未經(jīng)授權(quán)訪問醫(yī)療數(shù)據(jù)的訪問控制方案,包括改進的基于角色的訪問控制(RAC)方案和基于區(qū)塊鏈的訪問控制方案(BAC)。RAC 是基于角色優(yōu)先級劃分的,具有來自功能權(quán)限和數(shù)據(jù)權(quán)限的屬性級約束,可以禁止非法用戶訪問HIS。分布式網(wǎng)絡(luò)體系結(jié)構(gòu)中,BAC 使用了區(qū)塊鏈技術(shù),可避免可信第三方權(quán)威機構(gòu)的參與。其訪問控制策略使用輕量級無證書公鑰加密算法來保護醫(yī)療數(shù)據(jù)的隱私和安全,并且減少了數(shù)據(jù)傳輸量。由于HIS 大部分功能通常在局域網(wǎng)中使用,它比在廣域網(wǎng)中使用的其他系統(tǒng)更安全,并且?guī)捀映渥?。因此本文在面向局域網(wǎng)使用系統(tǒng)功能部分使用基于角色的訪問控制方案,在面向廣域網(wǎng)使用系統(tǒng)功能部分使用基于區(qū)塊鏈的輕量級訪問控制方案。

    本文的主要貢獻如下:

    (1)提出了面向醫(yī)療圖像協(xié)同分析的系統(tǒng)模型。該模型中,醫(yī)療圖像在私有云本地進行清洗,高性能的清洗模型參數(shù)通過區(qū)塊鏈共享給其他私有云。清洗后的高質(zhì)量圖像傳遞給分類模型,模型參數(shù)通過API 網(wǎng)關(guān)安全地上傳至公有云,并由公有云加權(quán)平均得到新的全局模型,全局模型再被下發(fā)給各私有云。該過程面向協(xié)同機器學(xué)習(xí)時,不需要將圖像上傳至公有云,降低了數(shù)據(jù)傳輸量,保護了私有云身份、權(quán)限和模型參數(shù)的安全,并實現(xiàn)更加準(zhǔn)確的病變分類。

    (2)改進了基于角色的訪問控制方案RAC。改進后的方案能夠靈活動態(tài)地同時向角色授予功能權(quán)限和數(shù)據(jù)訪問權(quán)限,同時還考慮了屬性,實現(xiàn)細(xì)粒度訪問控制。

    (3)提出了一種基于區(qū)塊鏈的訪問控制方案BAC,通過基于橢圓曲線密碼的輕量級無證書公鑰密碼體制來保護身份、權(quán)限和模型參數(shù)的安全。隨機選擇一個聯(lián)盟節(jié)點作為密鑰生成中心,不需要可信第三方的參與。

    1 系統(tǒng)模型

    為了保障患者的醫(yī)療數(shù)據(jù)安全和系統(tǒng)的模型參數(shù)安全的同時,提高病變分類準(zhǔn)確率,本文提出醫(yī)療圖像協(xié)同分析的系統(tǒng)模型。

    1.1 醫(yī)療圖像協(xié)同分析的系統(tǒng)模型

    本文設(shè)計的醫(yī)療圖像協(xié)同分析的系統(tǒng)模型如圖1 所示,包括數(shù)據(jù)清洗和病變分類兩個階段。數(shù)據(jù)清洗階段從聯(lián)盟鏈CBD(consortium blockchain for data cleaning)上獲取私有云提供的清洗效果最好的模型參數(shù)(每個私有云都將自己的模型通過CBD 共享),用于識別出低質(zhì)量圖像,不再將低質(zhì)圖像傳遞到病變分類階段。病變分類階段主要使用經(jīng)過數(shù)據(jù)清洗得到的高質(zhì)量圖像進行訓(xùn)練和分類,并將模型參數(shù)通過API(application programming interface)網(wǎng)關(guān)安全傳遞給公有云。公有云收集各私有云模型參數(shù),并通過加權(quán)平均的方式得到全局模型,進而將全局模型分享給各私有云。私有云向公有云請求服務(wù)時,API 網(wǎng)關(guān)借助聯(lián)盟鏈CBC(consortium blockchain for classification)對私有云進行身份認(rèn)證和訪問控制,避免非法用戶訪問公有云。

    圖1 醫(yī)療圖像協(xié)同分析系統(tǒng)模型Fig.1 System model for medical image collaborative analysis

    為了數(shù)據(jù)安全,醫(yī)生、私有云和公有云之間的數(shù)據(jù)只有在身份驗證通過后方可進行交換。因此,本文設(shè)計了兩種訪問控制方案,一種是改進基于角色的訪問控制方案(RAC),另一種是基于聯(lián)盟鏈的訪問控制方案(BAC)。在RAC 中,考慮了功能權(quán)限和數(shù)據(jù)權(quán)限。把一所醫(yī)院看作一個私有云。對于每個私有云,RAC 確保只有合法用戶才能使用授權(quán)的軟件功能并訪問HIS 中的授權(quán)數(shù)據(jù)集,實現(xiàn)數(shù)據(jù)清洗和病變分類。在BAC 中,公有云以API 的形式對外提供服務(wù)。每個私有云都通過API 網(wǎng)關(guān)與公有云交換數(shù)據(jù)。API 網(wǎng)關(guān)是私有云和公有云之間的通道路由器。此外,它還是一個負(fù)載均衡器,甚至是授權(quán)和訪問管理器。在傳統(tǒng)的信息系統(tǒng)中,客戶端可以在第三方授權(quán)機構(gòu)授予權(quán)限的情況下訪問數(shù)據(jù)。本文方案中,私有云可以通過API 網(wǎng)關(guān)中的BAC 直接從公有云請求數(shù)據(jù),同時驗證私有云的身份和權(quán)限。RAC和BAC 都可以保護數(shù)據(jù)的安全性和私密性,同時降低了設(shè)置授權(quán)權(quán)限和驗證有效用戶的復(fù)雜性。此外,在私有云節(jié)點和API 網(wǎng)關(guān)節(jié)點上部署了兩個聯(lián)盟鏈,以保護數(shù)據(jù)安全和隱私。第一個是在數(shù)據(jù)清洗階段保存深度學(xué)習(xí)模型的聯(lián)盟鏈(CBD)。第二個是在分類階段保存日志、私有云身份和權(quán)限的聯(lián)盟鏈(CBC)。

    1.2 數(shù)據(jù)清洗

    數(shù)據(jù)清洗架構(gòu)如圖2所示。每個私有云都有一個基于關(guān)系數(shù)據(jù)庫(如Oracle)的HIS 集群。同時,本文構(gòu)建一個卷積神經(jīng)網(wǎng)絡(luò)(convolutional neural network,CNN)模型對私有云中的醫(yī)療圖像進行清洗,并用聯(lián)盟鏈保存深度學(xué)習(xí)模型。HIS 是一個由一系列信息系統(tǒng)組成的綜合性信息平臺。它涉及醫(yī)院的行政、財務(wù)和臨床管理等方面。此外,最重要的一點是只有經(jīng)過授權(quán)的用戶才能訪問HIS 中的數(shù)據(jù)。目前,大多數(shù)信息系統(tǒng)采用的傳統(tǒng)的基于角色的權(quán)限控制方案,因此,使用RAC 方案,并進行改進,使其更加靈活、動態(tài),并且實現(xiàn)細(xì)粒度控制。

    圖2 數(shù)據(jù)清洗的架構(gòu)Fig.2 Architecture for data cleaning

    在該方案中,授權(quán)醫(yī)生可以使用HIS 將所有加密的醫(yī)療圖像上傳到相應(yīng)的私有云進行數(shù)據(jù)清洗。深度學(xué)習(xí)模型將低質(zhì)量圖像的結(jié)果返回給相應(yīng)的醫(yī)生,以方便醫(yī)生重新采集圖像。每個私有云作為一個節(jié)點加入聯(lián)盟區(qū)塊鏈。每個節(jié)點都將更新后的模型寫入?yún)^(qū)塊鏈。為了提高模型的學(xué)習(xí)能力,私有云選擇模型時采取“迭代擇優(yōu)”策略,當(dāng)前節(jié)點總是從CBD 上獲取清洗性能最好的模型。

    數(shù)據(jù)清洗過程描述如下:

    醫(yī)生掃描的所有圖像加密后通過HIS 上傳到私有云;

    利用深度學(xué)習(xí)模型對低質(zhì)量圖像進行清洗;

    高質(zhì)量圖像將傳遞給下一階段進行病變分類,低質(zhì)量的圖像返回給醫(yī)生,并在HIS 中提醒醫(yī)生;

    將更新后的深度學(xué)習(xí)模型重新寫入聯(lián)盟鏈CBD 上;

    當(dāng)前節(jié)點讀取并使用CBD 上數(shù)據(jù)清洗性能最好的模型。

    1.3 病變分類

    病變分類架構(gòu)如圖3 所示。一方面,私有云在此階段提供病變分類功能;另一方面,私有云與公有云之間通過REST API 進行數(shù)據(jù)交換。REST API 可以通過提供許多有用且強大的特性輕松地擴展系統(tǒng)的使用范圍。根據(jù)區(qū)塊鏈的特點,私有云可以訪問公有云中的數(shù)據(jù),而不需要可信第三方的身份驗證。私有云接入時即被分配適當(dāng)?shù)腁PI 權(quán)限,當(dāng)其向公有云請求服務(wù)時,API 網(wǎng)關(guān)同時驗證其身份和權(quán)限。這里構(gòu)造了一條用于訪問控制的聯(lián)盟鏈(CBC)。私有云加入到聯(lián)盟區(qū)塊鏈網(wǎng)絡(luò)時或更新公鑰時,將公鑰信息上鏈,而不再全網(wǎng)廣播,減少網(wǎng)絡(luò)通信量。私有云可以從區(qū)塊鏈讀取數(shù)據(jù),也可以向區(qū)塊鏈寫入數(shù)據(jù),而API網(wǎng)關(guān)只能從區(qū)塊鏈讀取數(shù)據(jù)。

    圖3 病變分類的架構(gòu)Fig.3 Architecture for lesion classification

    私有云將模型參數(shù)上傳至公有云時,使用無證書加密算法封裝身份、權(quán)限、模型參數(shù),API 網(wǎng)關(guān)利用CBC 進行身份認(rèn)證和權(quán)限識別,公有云匯聚各私有云的模型參數(shù)后,進行加權(quán)平均處理,得到新的全局模型,再將其下發(fā)給各私有云。

    1.4 用于清洗和分類的深度學(xué)習(xí)

    臨床上醫(yī)療圖像的質(zhì)量參差不齊,低質(zhì)量的彩色眼底圖像主要存在對比度低、過度曝光以及圖像中包含噪聲等問題。這些低質(zhì)量圖像大大增加了眼科醫(yī)生的診斷難度,甚至無法分辨DR(diabetic retinopathy)早期的病變類型,如出血點和硬性滲出物等。同時,在利用計算機技術(shù)自動檢測DR 病變時,低質(zhì)量的彩色眼底圖像會對檢測模型的訓(xùn)練過程造成極大干擾,從而無法訓(xùn)練出精確檢測病變的模型。因此,在數(shù)據(jù)清洗階段將這些低質(zhì)量圖像剔除,可以大大提升模型檢測的效果。本文利用CNN 模型對低質(zhì)量圖像進行檢測,該模型結(jié)構(gòu)如圖4 所示,模型參數(shù)如表1所示。本文使用文獻[20]中的模型對眼底圖像中的出血點和硬性滲出物進行檢測,檢測效果優(yōu)于大部分已有的方法。

    圖4 數(shù)據(jù)清洗模型Fig.4 Model of data cleaning

    表1 數(shù)據(jù)清洗模型參數(shù)Table 1 Model parameters of data cleaning

    2 訪問控制方案

    2.1 改進基于角色的訪問控制

    本文改進基于角色的訪問控制RAC 方案首先考慮角色的優(yōu)先級,然后考慮屬性。它通過同時向角色授予操作權(quán)限和數(shù)據(jù)訪問權(quán)限來實現(xiàn)細(xì)粒度訪問。設(shè)置訪問控制策略有兩種方式:一種提供高效、方便的設(shè)置,屬于靜態(tài)數(shù)據(jù)權(quán)限設(shè)置;另一種提供靈活的動態(tài)設(shè)置,屬于基于屬性的動態(tài)數(shù)據(jù)權(quán)限設(shè)置。管理員可以根據(jù)規(guī)則編寫表達式來實現(xiàn)數(shù)據(jù)訪問控制。在高優(yōu)先級下,允許基于屬性的數(shù)據(jù)權(quán)限設(shè)置保持為空?;趯傩缘膭討B(tài)數(shù)據(jù)權(quán)限是在有效約束下執(zhí)行的。醫(yī)生使用HIS 管理員分配的用戶名和密碼通過中央認(rèn)證服務(wù)(central authentication service,CAS)的單點登錄(single sign on,SSO)方式登錄系統(tǒng)。醫(yī)生的身份通過CAS 服務(wù)器的HTTPS 請求驗證。通過后,系統(tǒng)根據(jù)角色動態(tài)加載醫(yī)生的功能模塊(菜單)。醫(yī)生擁有多個角色,且該權(quán)限可被多個角色的權(quán)限重疊。這個過程由服務(wù)器執(zhí)行,服務(wù)器計算權(quán)限并通過HTTPS 將模塊傳輸給客戶端。一旦醫(yī)生使用了指定的頁面,服務(wù)器就可以驗證他的操作權(quán)限和數(shù)據(jù)權(quán)限,并將它們存儲在一個會話中,這樣可以降低通信和計算成本。

    下面給出描述RAC 模型的一些定義。

    (RAC 模型)RAC 模型由以下組件組成:

    (1)、、P、P、分別表示用戶、角色、操作權(quán)限、數(shù)據(jù)權(quán)限和對象的集合。

    (2)?{(p,p,)|PpP∧∈}表示權(quán)限的集合。

    (3)~、~、~、~分別表示用戶-角色、用戶-會話、會話-角色之間的關(guān)系。

    (4)~?×表示一個用戶和角色之間多對多的關(guān)系。

    (5)~?×表示一個權(quán)限與角色之間多對多的關(guān)系。

    (6)ROP=(,,p)表示操作權(quán)限分配功能,即對于對象,角色擁有權(quán)限p。

    (7)ROP=(,,p)表示操作權(quán)限分配功能,即對于對象,角色擁有權(quán)限p。

    ()表示一個對象的權(quán)限代碼,由0 和1 構(gòu)成 的字符串,0 表示未授權(quán),1 表示授權(quán)。

    ((1,2))功能用來對參數(shù)1 和2 執(zhí)行按位“與”操作。

    ((1,2))功能用來對參數(shù)1 和2 執(zhí)行按位“或”操作。

    ((1,2))功能用來從參數(shù)1 和2 執(zhí)行取小值操作。

    (屬性)屬性指一個對象的特征,用二元組<名稱,值>表示。

    (屬性表達式,AE)屬性表達式是一個三元組<名稱,操作,值>。操作集合為{>,≥,<,≤,=,≠}。

    (權(quán)限表達式,PE)權(quán)限表達式是一個PCode和屬性表達式的組合。

    會話約束由CAS 提供,CAS 還用于驗證用戶的身份。如果用戶被授權(quán),則將用戶信息(包括角色信息)返回給HIS 中相應(yīng)的子系統(tǒng)。然后系統(tǒng)根據(jù)操作權(quán)限加載對象,即系統(tǒng)模塊。權(quán)限由靜態(tài)數(shù)據(jù)權(quán)限(以p表示)和基于屬性的動態(tài)數(shù)據(jù)權(quán)限(以p表示)決定。對于對象和角色,用戶的權(quán)限=(,,)計算如下:

    其中,||表示連接操作。

    對于對象擁有例如、兩個角色,其ROP計算如下:

    其中,()表示屬于對象,(())表示多屬性表達式之間的邏輯操作(,,)。接著便能得到對象的操作權(quán)限和數(shù)據(jù)權(quán)限PE。

    RAC 中,一個系統(tǒng)模塊視為一個對象,CRUD 操作(創(chuàng)建、檢索、更新和刪除)在關(guān)系數(shù)據(jù)庫中執(zhí)行。數(shù)據(jù)訪問權(quán)限與角色的工作職責(zé)相關(guān)聯(lián)。表2 中設(shè)置了4 個數(shù)據(jù)訪問級別,并進行了編碼,包括個人級別、組級別、科室級別和醫(yī)院級別。個人級別意味著用戶可以訪問自己創(chuàng)建的記錄。部門級別意味著用戶可以訪問同部門中所有成員創(chuàng)建的記錄。表3 列出角色和針對對象、、的訪問控制策略。對于和,操作權(quán)限是“1010”表示用戶具有創(chuàng)建的權(quán)限,不具有檢索的權(quán)限,具有更新的權(quán)限,不具有刪除的權(quán)限。假設(shè)某用戶擁有角色和,那么針對對象,這個用戶擁有的操作權(quán)限是“1010 AND 1110”,即“1010”。該用戶對應(yīng)靜態(tài)的數(shù)據(jù)訪問權(quán)限是“MIN(01,10)”,即“01”。最終,這個用戶的PCode 是“101001”。由于角色和針對對象的操作權(quán)限都是“0”,PCode 不會被寫入數(shù)據(jù)庫中,這樣系統(tǒng)可以通過操作權(quán)限控制用戶對資源的允許訪問或者拒絕訪問。表3 中,角色對資源擁有操作權(quán)限“1010”、靜態(tài)數(shù)據(jù)訪問權(quán)限“01”和基于屬性的動態(tài)數(shù)據(jù)訪問權(quán)限“(score≥90 and lesion=HA)”。當(dāng)基于屬性的動態(tài)數(shù)據(jù)訪問權(quán)限非空時,靜態(tài)數(shù)據(jù)訪問權(quán)限變?yōu)闊o效,基于屬性的動態(tài)數(shù)據(jù)訪問權(quán)限優(yōu)先級高于靜態(tài)數(shù)據(jù)訪問權(quán)限?!埃╯core≥90 and lesion=HA)”表示圖像質(zhì)量大于等于90,并且病變類型為出血點。為了保證醫(yī)療數(shù)據(jù)的安全,根據(jù)安全的最小權(quán)限原則,對多個角色的基于屬性的數(shù)據(jù)權(quán)限進行“與”操作。此外,RAC 方案也滿足責(zé)任分離原則。

    表2 數(shù)據(jù)訪問級別Table 2 Level of data access

    表3 控制策略Table 3 Control policy

    2.2 基于區(qū)塊鏈的訪問控制

    私有云可以通過微服務(wù)與公有云進行數(shù)據(jù)交換,這些服務(wù)很容易部署在異構(gòu)網(wǎng)絡(luò)中,每個微服務(wù)都可以設(shè)計為執(zhí)行特定的任務(wù)。假設(shè)一個服務(wù)“/service”包括“/service/post”“/service/get”“/service/put”“/service/delete”,分別對應(yīng)創(chuàng)建、檢索、更新和刪除的操作。RAC 中,可將一個功能模塊視為一個對象,BAC 中,一個API 視為一個對象。當(dāng)私有云向公有云請求服務(wù)時,私有云的PE(此處的PE 擴展為私有云身份、權(quán)限及分類模型參數(shù))將被傳輸至API 網(wǎng)關(guān),API 網(wǎng)關(guān)讀取區(qū)塊鏈上該私有云公鑰等數(shù)據(jù),對私有云進行身份認(rèn)證和權(quán)限識別。因此,在廣域網(wǎng)中,安全風(fēng)險增大,帶寬有限,身份和權(quán)限信息的安全及輕量化便是一個具有挑戰(zhàn)的問題。區(qū)塊鏈技術(shù)利用其具有去中心化、透明性、可追溯、防篡改等特征,可提高數(shù)據(jù)可信任性和安全性。接下來重點闡述云環(huán)境下身份認(rèn)證、權(quán)限識別的輕量化過程。

    在眾多的加密密鑰管理方案中,無證書公鑰密碼體制(certificateless public key cryptography,CL-PKC)在許多方面優(yōu)于公鑰密碼體制和基于身份的密碼體制。CL-PKC 可以避免在沒有公鑰真實性認(rèn)證的情況下對基于身份的私鑰托管問題。在CL-PKC 中,可信密鑰生成中心(key generation center,KGC)生成部分私鑰,而不是完整的私鑰。另一部分是由用戶端生成。上述密碼系統(tǒng)需要依賴于可信的第三方KGC,這樣容易受到攻擊造成單點故障。借力區(qū)塊鏈技術(shù)和基于橢圓曲線密碼體制(elliptic curve cryptography,ECC)的無證書公鑰密碼體制,本文提出了一種基于區(qū)塊鏈的輕量級無證書公鑰加密(blockchain lightweight certificateless public key cryptography,BL-CL-PKC),用于對數(shù)據(jù)加密/解密和簽名/驗證簽名。在聯(lián)盟鏈中,只有部分事先被選擇的節(jié)點才被允許加入到網(wǎng)絡(luò)中,這些節(jié)點被稱為聯(lián)盟節(jié)點(consortium nodes,CNs)。在BL-CL-PKC 中,KGC 是聯(lián)盟節(jié)點之一,而不是一個獨立的第三方。

    假設(shè)標(biāo)識符為ID的私有云A 向標(biāo)識符ID的API 網(wǎng)關(guān)B 請求數(shù)據(jù)交換。只有授權(quán)節(jié)點才能參與聯(lián)盟區(qū)塊鏈,加密后的PE 及由私有云簽名信息提前寫入?yún)^(qū)塊鏈中。當(dāng)私有云A 向網(wǎng)關(guān)B 發(fā)送一個請求,網(wǎng)關(guān)B 從區(qū)塊鏈讀取加密后的PE,并解密。同時,B需要驗證A 的數(shù)字簽名。這個過程需要使用BL-CLPKC 中一個輕量級的無證書公鑰加密(lightweight certificateless public key encryption,L-CL-PKE)方案和一個輕量級的無證書公鑰簽名(lightweight certificateless public key signature,L-CL-PKS)方案。

    一個輕量級的無證書公鑰加密(L-CL-PKE)方案由算法Setup、ExtractPartialKey、SetSecretValue、Set-PrivateKey、SetPublicKey、Encrypt和Decrypt組成。

    (1)Setup

    該算法由CN 運行,執(zhí)行系統(tǒng)設(shè)置操作。算法描述如下:

    其中,、、P分別代表系統(tǒng)公開參數(shù)、主私鑰和主公鑰,表示安全參數(shù)。算法主要處理過程如下:

    (2)ExtractPartialKey

    該算法由CN 運行,執(zhí)行生成部分私鑰d和部分公鑰R操作,并通過安全通道發(fā)送給私有云。算法描述如下:

    算法主要處理過程如下:

    (3)SetSecretValue

    該算法由私有云運行,執(zhí)行生成秘密值x操作,該值由私有云安全存儲。算法描述如下:

    其中,表示一個私有云的唯一標(biāo)識符。 x從[1,-1]中隨機選擇。該算法同樣在API網(wǎng)關(guān)中運行。

    (4)SetPrivateKey

    該算法由私有云運行,執(zhí)行設(shè)置私有云的私鑰SK操作。算法描述如下:

    算法主要處理過程如下:

    該算法同樣在API網(wǎng)關(guān)中運行。

    (5)SetPublicKey

    該算法由私有云運行,執(zhí)行設(shè)置公鑰PK操作。算法描述如下:

    PK由式(9)計算獲得:

    可知,PKIDP有關(guān)。該算法同樣在API網(wǎng)關(guān)中運行。

    (6)Encrypt

    該算法由私有云運行,執(zhí)行加密操作。私有云使用API 網(wǎng)關(guān)的公鑰PK加密PE,并將密文保存到區(qū)塊鏈中。算法描述如下:

    該算法返回密文和加密失敗信息。ID是API網(wǎng)關(guān)唯一標(biāo)識符。算法主要處理過程如下:

    (7)Decrypt

    該算法由API 網(wǎng)關(guān)運行,執(zhí)行解密操作。當(dāng)私有云向公有云請求訪問時,API 網(wǎng)關(guān)讀取密文并運行該算法,使用SK進行解密。算法描述如下:

    該算法返回明文PE 和解密出錯信息。算法主要處理過程如下:

    一個輕量級的無證書公鑰簽名(L-CL-PKS)方案由算法Setup、ExtractPartialKey、SetSecretValue、Set-PrivateKey、SetPublicKey、Sign 和Verify組成,算 法Setup、ExtractPartialKey、SetSecretValue、SetPrivateKey、SetPublicKey 與CL-PKE 中的相同。

    (1)Sign

    該算法由私有云運行,使用私鑰SK對消息執(zhí)行數(shù)字簽名操作。算法描述如下:

    該算法返回簽名和出錯提示信息。 ID是私有云唯一標(biāo)識符。算法主要處理過程如下:

    該算法由API 網(wǎng)關(guān)運行,使用私有云的公鑰PK對簽名執(zhí)行認(rèn)證操作。算法描述如下:

    該算法返回表示認(rèn)證通過,表示認(rèn)證不通過,表示認(rèn)證過程發(fā)生異常。 ID是私有云的唯一標(biāo)識符。算法主要處理過程如下:

    現(xiàn)有的CL-PKC 方案大多基于雙線性配對,計算成本較高,效率較低。BAC 方案基于ECC,加密和簽名通過標(biāo)量乘法實現(xiàn),只需要簡單的哈希函數(shù),而橢圓曲線上的標(biāo)量乘法運算速度比模指數(shù)運算快得多,因此,BAC 方案具有明顯的效率優(yōu)勢。由于哈希、對稱密碼算法等算術(shù)運算的開銷要比標(biāo)量乘法的開銷低得多,在開銷中主要考慮標(biāo)量乘法的個數(shù)。核心算法是Encrypt、Decrypt、Sign 和Verify 分別對應(yīng)有2個、1 個、1 個和3 個標(biāo)量乘法。而文獻[19]中Encrypt和Decrypt 則高達60 個和20 個標(biāo)量乘法。文獻[25]中的Sign 和Verify 也分別有1 個和7 個標(biāo)量乘法。

    3 實驗與對比分析

    3.1 RBAC 方案對比

    表4 列出一些基于角色的訪問控制模型,并從基于屬性、靈活性、動態(tài)性等方面與本文的RAC 模型進行對比。本文提出的RAC 模型在控制數(shù)據(jù)域訪問時可以靈活配置,不同層級角色實現(xiàn)不同范圍的數(shù)據(jù)訪問,功能操作可以根據(jù)業(yè)務(wù)需要增加或減少,具有靈活性、動態(tài)性、可擴展性等特征,并在實際項目中得以應(yīng)用,證明其是可用的而且方便的。此外,RAC基于屬性能夠?qū)崿F(xiàn)細(xì)粒度的訪問控制。由表4 可以看出,在是否支持屬性級別的控制、靈活性、動態(tài)性、擴展性多層級安全控制和模型安全方向,RAC 都要優(yōu)于ABCCC、E-RBAC、SAT-RBAC 和ABAC-IaaS。

    表4 基于角色訪問控制的比較Table 4 Comparison of role-based access control

    3.2 BAC 中運行時間的對比

    運行時間對比實驗在安裝Windows 10 操作系統(tǒng)的PC機上進行,該PC機配置為2.9 GHz Intel、Core、i7-7500U,8 GB RAM,128 GB SSD 和1 TB HDD。使用Java 語言(JDK 1.8)在開發(fā)環(huán)境IntelliJ IDEA 2018.3.1 Ultimate Edition 上編寫。加密/解密、簽名/驗證分別基于ECIES 和ECDSA。使用160 位密鑰長度的ECC作為參考安全強度,采用Secp160r1[SEC2]中的參數(shù)。Encrypt 中對稱密鑰算法使用128 位AES。由于哈希、對稱密碼算法等算術(shù)運算的開銷要比標(biāo)量乘法的開銷低得多,在時間開銷中主要用標(biāo)量乘法的個數(shù)乘以一個標(biāo)量乘法運行時間來衡量(一個標(biāo)量乘法運行時間平均約計0.81 ms)。

    BAC 方案使用BL-CL-PKC 對PE 進行加密/解密以及簽名/認(rèn)證,并將L-CL-PKE 和L-CL-PKS 分別與文獻[19]、文獻[28]、文獻[29]進行加密/解密時間對比,與文獻[19]、文獻[25]、文獻[30]進行簽名/認(rèn)證時間對比。圖5(a)為算法對PE 進行加密和解密操作時運行時間的對比。從圖中可以看出,算法L-CL-PKE在對PE 進行加密和對密文進行解密的時間消耗優(yōu)于對比算法。圖5(b)為算法對PE 進行簽名和認(rèn)證操作時運行時間的對比。從圖中可以看出,算法L-CLPKS 在對PE 進行簽名和認(rèn)證操作時,時間消耗優(yōu)于對比算法。這是因為CL-PKE 采用雙線性對,運行的時間代價比標(biāo)量乘法高,而其他算法標(biāo)量乘法數(shù)量較多。相反,本文L-CL-PKE 的設(shè)計是將ID 集成到ECC 中,而不是基于身份的加密,但它保留了基于身份的公鑰加密的特性。因此,提出的BAC 方案是輕量級的。

    圖5 時間消耗對比Fig.5 Comparison of running time

    3.3 病變分類結(jié)果

    本文對DIARETDB0(DB0)數(shù)據(jù)集進行數(shù)據(jù)清洗實驗,對DIARETDB1(DB1)數(shù)據(jù)集中的眼底圖像進行DR 早期病變檢測。其中,DB0 數(shù)據(jù)集包含130 幅彩色眼底圖像,DB1 數(shù)據(jù)集包含89 幅彩色眼底圖像,兩個數(shù)據(jù)集的眼底圖像大小均為1 500×1 152。DB0 中的眼底圖像被劃分為低質(zhì)圖像和非低質(zhì)圖像,利用DB0 數(shù)據(jù)集對數(shù)據(jù)清洗模型訓(xùn)練,為了驗證模型的性能,本文使用DB1 數(shù)據(jù)集對訓(xùn)練好的模型進行測試。實驗結(jié)果表明,本文所選用模型可以過濾掉低質(zhì)量的眼底圖像,其準(zhǔn)確率可提升至74.4%。DB1 數(shù)據(jù)集包含出血點和硬性滲出物的真值圖,因此本文利用該數(shù)據(jù)集來驗證模型的病變分類效果。同時,本文采用10 倍交叉驗證方法對模型進行訓(xùn)練和測試,檢測結(jié)果的衡量標(biāo)準(zhǔn)包括靈敏度和準(zhǔn)確率。其中,靈敏度(Sensitivity)為被分類正確的正樣本占所有被分類正樣本的比例,用來衡量模型對正樣本的分類性能;準(zhǔn)確率(Accuracy)為被分類正確的正負(fù)樣本數(shù)量占所有正負(fù)樣本數(shù)量總和的比例,用來衡量模型分類的整體性能,計算方式如下:

    其中,為預(yù)測正確的正樣本;為預(yù)測正確的負(fù)樣本;為預(yù)測錯誤的正樣本;為預(yù)測錯誤的負(fù)樣本。本實驗中,對正負(fù)樣本的檢測準(zhǔn)確率達到90.2%,圖6 為其中一幅彩色眼底圖像的檢測效果,其中,HA(hemorrhage)表示出血點,HEs(hard exudates)表示硬性滲出物。

    圖6 DB1 數(shù)據(jù)集上出血點和硬性滲出物的分類結(jié)果Fig.6 Classification results of HA and HEs on DB1 dataset

    除了靈敏度和準(zhǔn)確率,本文還使用FROC 曲線來衡量不同病變的檢測效果,該曲線描繪了靈敏度和平均每幅圖像上的誤檢個數(shù)的關(guān)系。圖7(a)、(b)分別為數(shù)據(jù)清洗前后的FROC 曲線,圖中FPs(false positives)表示假陽性。從曲線可以看出,清洗后不同病變的檢測靈敏度有所提高。表5 列出了每一種病變的敏感度,數(shù)據(jù)清洗后出血點和硬性滲出物的敏感度增加。為了更客觀地驗證本文模型的檢測性能,表5 還對比了已有的不同方法對眼底圖像的檢測情況。從表中可以看出,數(shù)據(jù)清洗后出血點和硬性滲出物的靈敏度有所提升,并且本文模型的檢測性能均要優(yōu)于其他已有方法,表明了本文方法對眼底目標(biāo)檢測的有效性。

    圖7 DR 病變分類的FROC 曲線Fig.7 FROC curves for DR lesions classification

    表5 DR 病變的檢測靈敏度Table 5 Sensitivity of DR lesions classification

    4 結(jié)論

    本文設(shè)計了基于深度學(xué)習(xí)的醫(yī)療圖像協(xié)同分析系統(tǒng)模型,該模型能夠保護醫(yī)療數(shù)據(jù)和模型參數(shù)的安全,減少數(shù)據(jù)傳輸量,節(jié)省帶寬,同時實現(xiàn)更準(zhǔn)確的病變分類。系統(tǒng)模型中第一階段是數(shù)據(jù)清洗,即醫(yī)生采集圖像上傳至私有云進行數(shù)據(jù)清洗,將清洗后的高質(zhì)量圖像傳遞給分類模型;第二階段是分類,即私有云使用高質(zhì)量圖像進行模型訓(xùn)練,將模型參數(shù)上傳至公有云進行聚合,然后公有云再將新得到的全局模型下發(fā)給私有云。在這兩個階段中,本文設(shè)計了RAC 和BAC 兩種訪問控制方案。RAC 基于角色和屬性,可以實現(xiàn)細(xì)粒度的、靈活的、動態(tài)的訪問控制。BAC 是一種基于區(qū)塊鏈的方案,可以消除可信的第三方來防止單點故障認(rèn)證或中間人攻擊,并且基于無證書公鑰加密技術(shù),實現(xiàn)在廣域網(wǎng)上數(shù)據(jù)的輕量級傳輸。并且,私有云向公有云請求上傳模型參數(shù)時,不需要單獨進行身份認(rèn)證和權(quán)限識別,而是將身份、權(quán)限信息與模型參數(shù)一起封裝,減少單獨的身份識別操作。兩種方案都可以防止非法用戶訪問醫(yī)療數(shù)據(jù)。數(shù)據(jù)清洗處理能夠去除低質(zhì)量圖像對DR 早期病變的診斷,有效提高精度。實驗結(jié)果和安全性分析證明了該方案能有效地保護系統(tǒng)的安全性,對醫(yī)學(xué)數(shù)據(jù)進行分類,分類精度可達90.2%。

    猜你喜歡
    模型
    一半模型
    一種去中心化的域名服務(wù)本地化模型
    適用于BDS-3 PPP的隨機模型
    提煉模型 突破難點
    函數(shù)模型及應(yīng)用
    p150Glued在帕金森病模型中的表達及分布
    函數(shù)模型及應(yīng)用
    重要模型『一線三等角』
    重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
    3D打印中的模型分割與打包
    国产蜜桃级精品一区二区三区| 国产精品香港三级国产av潘金莲| 在线观看美女被高潮喷水网站 | 亚洲精品美女久久久久99蜜臀| 黄色成人免费大全| 美女 人体艺术 gogo| 亚洲精品久久成人aⅴ小说| 日本免费一区二区三区高清不卡| 久久久久免费精品人妻一区二区| 欧美日韩亚洲国产一区二区在线观看| 禁无遮挡网站| 国产精品,欧美在线| 一级黄色大片毛片| 一级毛片精品| 久久精品国产99精品国产亚洲性色| 大型av网站在线播放| 日韩欧美三级三区| 亚洲专区中文字幕在线| 一级黄色大片毛片| 欧美激情久久久久久爽电影| 欧美国产日韩亚洲一区| www.999成人在线观看| 又紧又爽又黄一区二区| 91老司机精品| 亚洲一卡2卡3卡4卡5卡精品中文| 久久欧美精品欧美久久欧美| 黑人操中国人逼视频| 国产97色在线日韩免费| 黄片大片在线免费观看| cao死你这个sao货| 九九热线精品视视频播放| 日本精品一区二区三区蜜桃| 久久天堂一区二区三区四区| 亚洲自拍偷在线| 亚洲男人天堂网一区| 色综合站精品国产| 久久精品91无色码中文字幕| 老鸭窝网址在线观看| 十八禁网站免费在线| 免费看a级黄色片| 成人国产综合亚洲| 国产精品亚洲美女久久久| 亚洲国产中文字幕在线视频| 毛片女人毛片| 免费观看人在逋| 亚洲国产欧洲综合997久久,| 亚洲真实伦在线观看| 国产亚洲av高清不卡| netflix在线观看网站| 在线播放国产精品三级| 亚洲人与动物交配视频| 搡老妇女老女人老熟妇| 极品教师在线免费播放| 19禁男女啪啪无遮挡网站| 国产精品一及| 丰满的人妻完整版| 亚洲成人中文字幕在线播放| 日本免费一区二区三区高清不卡| 天堂av国产一区二区熟女人妻 | 欧美日韩福利视频一区二区| 99riav亚洲国产免费| 岛国在线免费视频观看| 成在线人永久免费视频| 精品久久久久久久毛片微露脸| 巨乳人妻的诱惑在线观看| av中文乱码字幕在线| 三级国产精品欧美在线观看 | 欧美另类亚洲清纯唯美| 欧美国产日韩亚洲一区| 久久人妻av系列| svipshipincom国产片| 十八禁人妻一区二区| 午夜免费激情av| 午夜精品久久久久久毛片777| 一个人观看的视频www高清免费观看 | 亚洲av第一区精品v没综合| 亚洲美女视频黄频| 香蕉久久夜色| 黄色丝袜av网址大全| 国产日本99.免费观看| 免费搜索国产男女视频| 国产av不卡久久| 国产高清激情床上av| 国产视频一区二区在线看| www日本在线高清视频| 91在线观看av| 国产1区2区3区精品| 啦啦啦韩国在线观看视频| 欧美一级a爱片免费观看看 | 国产高清视频在线播放一区| 国产精品国产高清国产av| 国产午夜精品论理片| 国产亚洲精品av在线| 男男h啪啪无遮挡| 精品一区二区三区av网在线观看| 色综合欧美亚洲国产小说| 在线看三级毛片| 女警被强在线播放| 欧美人与性动交α欧美精品济南到| 国产成人精品久久二区二区91| 九色成人免费人妻av| 老汉色av国产亚洲站长工具| 色噜噜av男人的天堂激情| 亚洲精品在线观看二区| 日本黄大片高清| 日韩中文字幕欧美一区二区| 在线a可以看的网站| 亚洲av五月六月丁香网| 又黄又爽又免费观看的视频| 国产精品乱码一区二三区的特点| 欧美大码av| 俄罗斯特黄特色一大片| 视频区欧美日本亚洲| 欧美日韩中文字幕国产精品一区二区三区| 一个人免费在线观看的高清视频| 草草在线视频免费看| 99久久精品热视频| 欧美午夜高清在线| 99在线人妻在线中文字幕| www.999成人在线观看| 国产成年人精品一区二区| 十八禁网站免费在线| 美女黄网站色视频| 黄色女人牲交| 日韩精品免费视频一区二区三区| 久久久国产欧美日韩av| 在线视频色国产色| 久久天堂一区二区三区四区| 亚洲成人国产一区在线观看| 欧美黑人欧美精品刺激| 国产三级黄色录像| 琪琪午夜伦伦电影理论片6080| 99精品欧美一区二区三区四区| 在线免费观看的www视频| 欧美黄色片欧美黄色片| 床上黄色一级片| 少妇裸体淫交视频免费看高清 | 18禁美女被吸乳视频| 极品教师在线免费播放| 国产亚洲精品久久久久5区| 18禁美女被吸乳视频| 十八禁人妻一区二区| 51午夜福利影视在线观看| 国产精品自产拍在线观看55亚洲| 美女黄网站色视频| 久久亚洲精品不卡| 午夜免费观看网址| 亚洲熟妇熟女久久| 亚洲中文av在线| 黄色视频,在线免费观看| 国产成人精品久久二区二区91| 听说在线观看完整版免费高清| 亚洲精品粉嫩美女一区| 男女之事视频高清在线观看| 99riav亚洲国产免费| 美女 人体艺术 gogo| 成人亚洲精品av一区二区| 日韩欧美国产在线观看| 精品高清国产在线一区| 757午夜福利合集在线观看| 天天一区二区日本电影三级| 老熟妇乱子伦视频在线观看| 亚洲精品在线美女| 男女下面进入的视频免费午夜| 亚洲国产欧洲综合997久久,| 俄罗斯特黄特色一大片| 亚洲aⅴ乱码一区二区在线播放 | 亚洲av成人精品一区久久| 日日爽夜夜爽网站| 日本熟妇午夜| 不卡av一区二区三区| 亚洲国产精品合色在线| 国产乱人伦免费视频| 久久国产精品人妻蜜桃| 欧美日韩亚洲国产一区二区在线观看| 亚洲欧美日韩高清专用| 热99re8久久精品国产| 午夜激情福利司机影院| 国产视频内射| 一进一出抽搐动态| 中文字幕精品亚洲无线码一区| 中文字幕熟女人妻在线| 成在线人永久免费视频| 一个人观看的视频www高清免费观看 | 国产日本99.免费观看| 特大巨黑吊av在线直播| 怎么达到女性高潮| 香蕉久久夜色| 全区人妻精品视频| 亚洲乱码一区二区免费版| 欧美黑人精品巨大| 欧美午夜高清在线| 亚洲无线在线观看| 国产成人精品久久二区二区91| 黄频高清免费视频| 国产精品 国内视频| 成年人黄色毛片网站| 女警被强在线播放| 国产久久久一区二区三区| 99国产精品99久久久久| 在线十欧美十亚洲十日本专区| 曰老女人黄片| 小说图片视频综合网站| 国产av在哪里看| 黄片小视频在线播放| 最近视频中文字幕2019在线8| 国产亚洲欧美在线一区二区| 亚洲av第一区精品v没综合| 欧美日韩乱码在线| 久久人妻福利社区极品人妻图片| 一个人免费在线观看电影 | 禁无遮挡网站| 少妇裸体淫交视频免费看高清 | 亚洲av熟女| 麻豆久久精品国产亚洲av| 中文字幕最新亚洲高清| xxx96com| 亚洲色图av天堂| 欧美又色又爽又黄视频| 午夜免费观看网址| 嫩草影院精品99| 99riav亚洲国产免费| 精品无人区乱码1区二区| 欧美一级毛片孕妇| 色尼玛亚洲综合影院| 亚洲在线自拍视频| 成人国产综合亚洲| 亚洲精品一区av在线观看| 美女黄网站色视频| 亚洲精品国产精品久久久不卡| 色在线成人网| 精品久久久久久,| 男女做爰动态图高潮gif福利片| 亚洲欧美日韩无卡精品| 亚洲国产精品sss在线观看| 99re在线观看精品视频| 亚洲欧美日韩无卡精品| 国产av在哪里看| 啦啦啦免费观看视频1| 久久中文看片网| 女生性感内裤真人,穿戴方法视频| 亚洲精品美女久久久久99蜜臀| АⅤ资源中文在线天堂| 香蕉丝袜av| 桃红色精品国产亚洲av| 黄片大片在线免费观看| 99久久精品国产亚洲精品| 两个人看的免费小视频| 熟妇人妻久久中文字幕3abv| 一区二区三区激情视频| 色噜噜av男人的天堂激情| 久久人妻福利社区极品人妻图片| 波多野结衣高清作品| 在线观看美女被高潮喷水网站 | 老汉色∧v一级毛片| 草草在线视频免费看| 狠狠狠狠99中文字幕| 这个男人来自地球电影免费观看| 1024香蕉在线观看| 十八禁网站免费在线| 麻豆国产av国片精品| 欧美另类亚洲清纯唯美| 国产亚洲精品综合一区在线观看 | 免费高清视频大片| 露出奶头的视频| 亚洲一区高清亚洲精品| 可以在线观看毛片的网站| 国内少妇人妻偷人精品xxx网站 | 久久99热这里只有精品18| 欧美zozozo另类| 性欧美人与动物交配| 黑人操中国人逼视频| 久久久久久九九精品二区国产 | 国产成人啪精品午夜网站| 欧美激情久久久久久爽电影| 成人国产一区最新在线观看| 色综合站精品国产| 久久久久久亚洲精品国产蜜桃av| 丁香六月欧美| www.自偷自拍.com| 久久中文字幕人妻熟女| 国产日本99.免费观看| 欧美绝顶高潮抽搐喷水| 国产又色又爽无遮挡免费看| 禁无遮挡网站| 亚洲av中文字字幕乱码综合| 神马国产精品三级电影在线观看 | 狂野欧美白嫩少妇大欣赏| 97超级碰碰碰精品色视频在线观看| 欧美成人免费av一区二区三区| 搡老熟女国产l中国老女人| 国产精品一区二区精品视频观看| 全区人妻精品视频| 男人舔女人下体高潮全视频| 欧美性猛交黑人性爽| 国产精华一区二区三区| 成人欧美大片| 亚洲精品在线美女| 亚洲av美国av| 别揉我奶头~嗯~啊~动态视频| 国产69精品久久久久777片 | 免费在线观看黄色视频的| 老司机福利观看| 精品高清国产在线一区| 一边摸一边做爽爽视频免费| 精品久久久久久,| 日韩三级视频一区二区三区| 日韩av在线大香蕉| 美女 人体艺术 gogo| 制服人妻中文乱码| 99国产精品一区二区三区| 午夜视频精品福利| 免费在线观看视频国产中文字幕亚洲| 国产精品免费视频内射| 国产真人三级小视频在线观看| 久久久久久久午夜电影| 三级毛片av免费| 好看av亚洲va欧美ⅴa在| 国产三级中文精品| 亚洲性夜色夜夜综合| 午夜精品在线福利| 人妻久久中文字幕网| 欧美 亚洲 国产 日韩一| 国产三级在线视频| 精品久久久久久久毛片微露脸| 午夜亚洲福利在线播放| 99久久综合精品五月天人人| 女同久久另类99精品国产91| 亚洲激情在线av| 一边摸一边抽搐一进一小说| 高潮久久久久久久久久久不卡| 黑人巨大精品欧美一区二区mp4| 亚洲激情在线av| 真人一进一出gif抽搐免费| 中文字幕av在线有码专区| 亚洲乱码一区二区免费版| 日韩av在线大香蕉| 黑人欧美特级aaaaaa片| 国产高清视频在线播放一区| 最近视频中文字幕2019在线8| 亚洲人与动物交配视频| 香蕉久久夜色| 国产精品影院久久| 国产99白浆流出| 午夜福利高清视频| 色综合站精品国产| 国产日本99.免费观看| 中文亚洲av片在线观看爽| 久久精品aⅴ一区二区三区四区| 波多野结衣高清作品| 久久天躁狠狠躁夜夜2o2o| 婷婷丁香在线五月| 亚洲国产精品合色在线| 亚洲成人精品中文字幕电影| 视频区欧美日本亚洲| 精品欧美国产一区二区三| 男女那种视频在线观看| 国产精品综合久久久久久久免费| 久久精品国产清高在天天线| 亚洲人成77777在线视频| 亚洲成a人片在线一区二区| 国产成+人综合+亚洲专区| 久久国产乱子伦精品免费另类| 哪里可以看免费的av片| 1024视频免费在线观看| tocl精华| 成人欧美大片| 亚洲欧美日韩东京热| 日本五十路高清| 国产亚洲欧美在线一区二区| 日本一区二区免费在线视频| netflix在线观看网站| 2021天堂中文幕一二区在线观| 国产一区二区三区在线臀色熟女| xxxwww97欧美| 欧美精品啪啪一区二区三区| 黄色女人牲交| 非洲黑人性xxxx精品又粗又长| 亚洲一区二区三区不卡视频| ponron亚洲| 亚洲aⅴ乱码一区二区在线播放 | 亚洲va日本ⅴa欧美va伊人久久| 精华霜和精华液先用哪个| 国产亚洲精品久久久久5区| 国产精品亚洲av一区麻豆| 99精品在免费线老司机午夜| 不卡一级毛片| 日韩三级视频一区二区三区| 99精品久久久久人妻精品| 50天的宝宝边吃奶边哭怎么回事| 国产黄片美女视频| 午夜a级毛片| 亚洲五月天丁香| 国产av一区在线观看免费| 亚洲国产高清在线一区二区三| 一区福利在线观看| 色播亚洲综合网| 丰满人妻熟妇乱又伦精品不卡| 国产精品一区二区精品视频观看| 亚洲,欧美精品.| 欧美人与性动交α欧美精品济南到| 国产99久久九九免费精品| 亚洲 欧美 日韩 在线 免费| 亚洲狠狠婷婷综合久久图片| 成年女人毛片免费观看观看9| 日本熟妇午夜| 国产av一区二区精品久久| tocl精华| 丁香六月欧美| 嫩草影视91久久| 精品国产乱码久久久久久男人| 一卡2卡三卡四卡精品乱码亚洲| 亚洲国产精品合色在线| 草草在线视频免费看| 99riav亚洲国产免费| 精品国产乱子伦一区二区三区| 亚洲中文字幕一区二区三区有码在线看 | 国产片内射在线| 亚洲中文字幕一区二区三区有码在线看 | 成年免费大片在线观看| 久久精品亚洲精品国产色婷小说| 一进一出抽搐gif免费好疼| 亚洲精品粉嫩美女一区| 欧美日韩福利视频一区二区| 一级毛片女人18水好多| 此物有八面人人有两片| 黄频高清免费视频| 日韩欧美在线二视频| 中文亚洲av片在线观看爽| 国产黄a三级三级三级人| 国产97色在线日韩免费| 亚洲av成人一区二区三| av欧美777| 女警被强在线播放| 757午夜福利合集在线观看| 一边摸一边做爽爽视频免费| 国产私拍福利视频在线观看| 很黄的视频免费| 精品国产超薄肉色丝袜足j| 免费观看精品视频网站| 亚洲免费av在线视频| 国产精品1区2区在线观看.| 免费电影在线观看免费观看| 欧美色欧美亚洲另类二区| 亚洲欧美精品综合一区二区三区| av中文乱码字幕在线| 日韩av在线大香蕉| 9191精品国产免费久久| 在线观看一区二区三区| 成人手机av| 人人妻人人看人人澡| 久久这里只有精品中国| 亚洲成人久久爱视频| 婷婷亚洲欧美| 久久久水蜜桃国产精品网| 又爽又黄无遮挡网站| 久久香蕉精品热| 精品免费久久久久久久清纯| 精品国内亚洲2022精品成人| 男女下面进入的视频免费午夜| 18禁裸乳无遮挡免费网站照片| 国产激情欧美一区二区| 日韩 欧美 亚洲 中文字幕| 青草久久国产| 国产精品99久久99久久久不卡| 99精品欧美一区二区三区四区| 国产视频内射| 老汉色∧v一级毛片| 亚洲av熟女| 国产伦在线观看视频一区| 欧美黄色片欧美黄色片| 精品久久久久久成人av| 亚洲成人精品中文字幕电影| 成人av在线播放网站| 在线观看免费视频日本深夜| 麻豆国产97在线/欧美 | 非洲黑人性xxxx精品又粗又长| 国产av麻豆久久久久久久| 最好的美女福利视频网| 在线观看免费日韩欧美大片| 免费在线观看视频国产中文字幕亚洲| 午夜影院日韩av| 国产av又大| 小说图片视频综合网站| 亚洲av日韩精品久久久久久密| av片东京热男人的天堂| 日本成人三级电影网站| 日日干狠狠操夜夜爽| 国产亚洲精品av在线| 草草在线视频免费看| 日本撒尿小便嘘嘘汇集6| 麻豆久久精品国产亚洲av| 欧美成人一区二区免费高清观看 | 国产精品 欧美亚洲| 一进一出抽搐gif免费好疼| 亚洲五月婷婷丁香| 国产亚洲精品一区二区www| 91成年电影在线观看| 成人欧美大片| 美女黄网站色视频| 黄色丝袜av网址大全| 久久精品aⅴ一区二区三区四区| 狠狠狠狠99中文字幕| 亚洲国产日韩欧美精品在线观看 | 黄色片一级片一级黄色片| 动漫黄色视频在线观看| 亚洲五月天丁香| 亚洲av五月六月丁香网| 国产精品日韩av在线免费观看| 婷婷丁香在线五月| 婷婷精品国产亚洲av在线| 免费观看人在逋| 日韩欧美在线乱码| 视频区欧美日本亚洲| 波多野结衣巨乳人妻| 国产黄a三级三级三级人| 一级毛片精品| 男女床上黄色一级片免费看| 高潮久久久久久久久久久不卡| 国产精品一及| 两个人看的免费小视频| 五月玫瑰六月丁香| 99热这里只有是精品50| 床上黄色一级片| 亚洲精品国产一区二区精华液| 国产精品久久久久久亚洲av鲁大| 别揉我奶头~嗯~啊~动态视频| 黑人巨大精品欧美一区二区mp4| 国产黄色小视频在线观看| 日本熟妇午夜| 色播亚洲综合网| 白带黄色成豆腐渣| 制服丝袜大香蕉在线| 午夜日韩欧美国产| 男女床上黄色一级片免费看| 国产高清videossex| 在线视频色国产色| 日韩大码丰满熟妇| 又黄又爽又免费观看的视频| 午夜福利免费观看在线| 亚洲在线自拍视频| 黄色女人牲交| 99久久综合精品五月天人人| 波多野结衣高清无吗| 欧美成狂野欧美在线观看| 久久精品91蜜桃| 啪啪无遮挡十八禁网站| 韩国av一区二区三区四区| 久久久久久大精品| 9191精品国产免费久久| 久久精品影院6| 脱女人内裤的视频| 美女黄网站色视频| 成人18禁高潮啪啪吃奶动态图| 天天躁夜夜躁狠狠躁躁| 久久香蕉激情| 麻豆久久精品国产亚洲av| 男插女下体视频免费在线播放| 日日爽夜夜爽网站| 久久久国产精品麻豆| 窝窝影院91人妻| 免费高清视频大片| xxx96com| 亚洲男人天堂网一区| 天堂影院成人在线观看| 国产高清激情床上av| 蜜桃久久精品国产亚洲av| 国产真人三级小视频在线观看| 精品无人区乱码1区二区| 精品电影一区二区在线| 国产熟女午夜一区二区三区| 久久香蕉精品热| 丝袜人妻中文字幕| 免费无遮挡裸体视频| 一个人观看的视频www高清免费观看 | 亚洲18禁久久av| 99久久国产精品久久久| 97碰自拍视频| 最新在线观看一区二区三区| 成年女人毛片免费观看观看9| 又紧又爽又黄一区二区| 麻豆av在线久日| 午夜两性在线视频| 亚洲五月婷婷丁香| 日韩中文字幕欧美一区二区| 丝袜人妻中文字幕| 国产一级毛片七仙女欲春2| 久久久国产成人免费| 人人妻,人人澡人人爽秒播| 狂野欧美白嫩少妇大欣赏| av天堂在线播放| 日本撒尿小便嘘嘘汇集6| 欧美又色又爽又黄视频| 久久久精品国产亚洲av高清涩受| 伊人久久大香线蕉亚洲五| 首页视频小说图片口味搜索| 一级a爱片免费观看的视频| www国产在线视频色| 国产主播在线观看一区二区| 国产亚洲欧美98| 妹子高潮喷水视频| 亚洲五月天丁香| 欧美成人午夜精品| 色精品久久人妻99蜜桃| 午夜激情av网站| 69av精品久久久久久| 国产精品1区2区在线观看.| 老鸭窝网址在线观看| 免费在线观看视频国产中文字幕亚洲| 五月玫瑰六月丁香| 国产高清videossex| www.999成人在线观看| 精品高清国产在线一区| 国产91精品成人一区二区三区| 中出人妻视频一区二区|