• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于上下文感知的自適應(yīng)訪問(wèn)控制模型

    2024-11-04 00:00:00張少偉李斌勇鄧良明

    摘 要:面對(duì)日益復(fù)雜和動(dòng)態(tài)的訪問(wèn)場(chǎng)景,傳統(tǒng)訪問(wèn)控制顯現(xiàn)出靈活性不足的局限性,一定程度上損害了資源的可用性。針對(duì)這一問(wèn)題,提出一種基于上下文感知的自適應(yīng)訪問(wèn)控制模型。通過(guò)提供額外的特殊授權(quán)機(jī)制,提升面對(duì)特殊請(qǐng)求的靈活性和時(shí)間效率,提高資源的可用性。使用基于模糊邏輯的上下文感知推理方法評(píng)估用戶訪問(wèn)時(shí)的上下文情景,使系統(tǒng)能夠據(jù)此作出特殊授權(quán)決策,實(shí)現(xiàn)了訪問(wèn)控制系統(tǒng)在動(dòng)態(tài)環(huán)境下靈活、細(xì)粒度的授權(quán)能力。通過(guò)引入信任度機(jī)制限制用戶的特殊授權(quán),防止權(quán)限濫用。同時(shí)對(duì)用戶在會(huì)話期間的活動(dòng)進(jìn)行跟蹤與監(jiān)測(cè),以提供自適應(yīng)訪問(wèn)控制能力。實(shí)驗(yàn)結(jié)果表明,該模型能夠適應(yīng)動(dòng)態(tài)、復(fù)雜的訪問(wèn)控制場(chǎng)景,可以根據(jù)不同情境動(dòng)態(tài)調(diào)整權(quán)限,提高了資源的可用性。

    關(guān)鍵詞:上下文感知; 模糊推理; 訪問(wèn)控制; ABAC

    中圖分類號(hào):TP309 文獻(xiàn)標(biāo)志碼:A

    文章編號(hào):1001-3695(2024)09-038-2839-07

    doi:10.19734/j.issn.1001-3695.2023.12.0618

    Context-aware adaptive access control model

    Zhang Shaowei1, Li Binyong1,2, Deng Liangming1

    (1.School of Cybersecurity (Xin Gu Industrial College), Chengdu University of Information Technology, Chengdu 610225, China; 2.Advanced Cryptography System Security Key Laboratory of Sichuan Province, Chengdu 610225, China)

    Abstract:In the face of increasingly complex and dynamic access scenarios, traditional access control exhibits limitations in flexibility, to some extent impairing the availability of resources. To address this issue, this paper proposed a context-aware adaptive access control model(CABAC). This model enhances flexibility and temporal efficiency by incorporating additional special authorization mechanisms to handle specific requests, ultimately improving resource availability. Utilizing a context-aware reasoning approach grounded in fuzzy logic to evaluate the contextual situation during user access, the system could make special authorization decisions, thereby achieving a flexible and fine-grained authorization capability suitable for dynamic environments. Introducing a trust mechanism confined users’ special authorizations, preventing misuse of privileges. Simultaneously, tracking and monitoring user activities during sessions were conducted to provide adaptive access control capability. Experimental results demonstrate that CABAC can adapt to dynamic and complex access control scenarios, dynamically adjusting permissions according to different contexts, thereby enhancing resource availability.

    Key words:context aware; fuzzy inference; access control; ABAC

    0 引言

    隨著計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,越來(lái)越多的敏感信息被存儲(chǔ)在計(jì)算機(jī)系統(tǒng)中,與之相伴的是信息被竄改和泄露的風(fēng)險(xiǎn)增加。為了確保系統(tǒng)的機(jī)密性和完整性,訪問(wèn)控制技術(shù)被用于保護(hù)系統(tǒng)的安全,即只有經(jīng)過(guò)授權(quán)的用戶才能訪問(wèn)特定的資源或信息。研究人員提出了多種訪問(wèn)控制模型,如訪問(wèn)控制列表(ACL)、強(qiáng)訪問(wèn)控制(MAC)和自主訪問(wèn)控制(DAC)[1~3]等,這些訪問(wèn)控制技術(shù)在一定程度上保護(hù)了系統(tǒng)和資源的安全。5G移動(dòng)網(wǎng)絡(luò)等通信技術(shù)的發(fā)展大大增強(qiáng)了資源對(duì)終端用戶的可用性,但也導(dǎo)致了資源訪問(wèn)和使用場(chǎng)景變得更加復(fù)雜和多樣化,訪問(wèn)控制機(jī)制從固定的桌面環(huán)境逐漸轉(zhuǎn)向動(dòng)態(tài)環(huán)境(如普適性、云和移動(dòng)計(jì)算環(huán)境)。但是相比于訪問(wèn)需求的變化,訪問(wèn)控制技術(shù)的發(fā)展卻有些滯后。傳統(tǒng)的訪問(wèn)控制技術(shù)如訪問(wèn)控制列表(ACL)、強(qiáng)訪問(wèn)控制(MAC)和基于角色的訪問(wèn)控制技術(shù)(RBAC)[4]在提供靈活授權(quán)、可拓展性、細(xì)粒度訪問(wèn)等方面存在局限性。一方面?zhèn)鹘y(tǒng)訪問(wèn)控制往往采用靜態(tài)的授權(quán)方式,用戶獲取的權(quán)限在一段時(shí)間內(nèi)不會(huì)發(fā)生變化,無(wú)法支持動(dòng)態(tài)的訪問(wèn)場(chǎng)景。另一方面?zhèn)鹘y(tǒng)訪問(wèn)控制缺乏對(duì)上下文的敏感性,無(wú)法根據(jù)動(dòng)態(tài)變化的訪問(wèn)場(chǎng)景調(diào)整對(duì)用戶的授權(quán)策略,特別在面對(duì)特殊場(chǎng)景或緊急情況時(shí)無(wú)法及時(shí)作出有效應(yīng)對(duì),這在一定程度上損害了資源的可用性。

    為了應(yīng)對(duì)特殊場(chǎng)景下的授權(quán)需求,F(xiàn)erreira等人[5]提出了(break the glass,BTG-RBAC)訪問(wèn)控制模型,將BTG機(jī)制與RBAC及IBAC相結(jié)合,通過(guò)覆蓋原有的訪問(wèn)決策,使用戶獲得全部權(quán)限來(lái)更好地應(yīng)對(duì)用戶對(duì)訪問(wèn)能力的需求。Tu等人[6]將BTG機(jī)制與ABAC相結(jié)合。當(dāng)用戶屬性滿足訪問(wèn)策略時(shí)就可以訪問(wèn)加密數(shù)據(jù)。在緊急情況下,緊急情況處理程序可以通過(guò)break the glass覆蓋加密數(shù)據(jù)的控制策略。但是這會(huì)帶來(lái)嚴(yán)重的權(quán)限濫用問(wèn)題——用戶獲取了多余的額外授權(quán)?;趯傩缘募用埽ˋBE)與BTG機(jī)制的結(jié)合是一種新的思路。Zhang等人[7]提出了一種雙重加密的訪問(wèn)方法,允許在緊急情況下通過(guò)緊急聯(lián)系人進(jìn)行打破玻璃訪問(wèn),而無(wú)須依賴密鑰托管服務(wù)器或可信硬件。Yang等人[8]在此基礎(chǔ)上提出適用不同的訪問(wèn)場(chǎng)景的訪問(wèn)方法。在正常情況下用戶使用基于屬性的加密進(jìn)行訪問(wèn),緊急情況時(shí)使用break-glass密鑰進(jìn)行訪問(wèn)。Saberi等人[9]綜合了區(qū)塊鏈與星際文件系統(tǒng)(IPFS),將區(qū)塊鏈技術(shù)作為一種安全集成機(jī)制,用于打破玻璃的ABAC模型,同時(shí)作為星系文件系統(tǒng)提供了分布式文件存儲(chǔ)基礎(chǔ)設(shè)施,用于存儲(chǔ)大型健康記錄文件。此外,Saberi等人[10]提出了基于區(qū)塊鏈和IFPS的ABAC訪問(wèn)控制模型,該模型無(wú)須繞過(guò)訪問(wèn)機(jī)制就能獲取患者的醫(yī)療信息,在緊急情況下醫(yī)生可以通過(guò)患者設(shè)定的基于屬性的安全策略及時(shí)訪問(wèn)相關(guān)數(shù)據(jù)。

    BTG機(jī)制在處理緊急情況下的訪問(wèn)控制展現(xiàn)了強(qiáng)大的能力,用戶利用BTG機(jī)制可以獲得所需的信息,這在一定程度上增強(qiáng)了訪問(wèn)控制的靈活性。但是,BTG機(jī)制的強(qiáng)制性覆蓋原有訪問(wèn)決策的機(jī)制雖然滿足了正常用戶對(duì)訪問(wèn)權(quán)限的需求,但也給了惡意用戶非法訪問(wèn)獲取資源的機(jī)會(huì),導(dǎo)致權(quán)限濫用和信息泄露,并且事后審查的機(jī)制也無(wú)法阻止惡意訪問(wèn)。另外,BTG機(jī)制權(quán)限的授予不夠靈活與細(xì)粒度,無(wú)法針對(duì)不同的特殊訪問(wèn)請(qǐng)求(如緊急情況)進(jìn)行細(xì)粒度授權(quán),這在一定程度上損害了資源的機(jī)密性。

    在訪問(wèn)控制中,動(dòng)態(tài)變化的情境信息在特定決策中起著關(guān)鍵作用。為了將情景上下文信息與訪問(wèn)控制相結(jié)合,相關(guān)研究在訪問(wèn)控制中增加上下文約束,將時(shí)間、空間、系統(tǒng)和用戶信息等作為判斷條件,當(dāng)所有上下文約束都滿足條件時(shí)授予用戶相關(guān)權(quán)限[11~15]。然而現(xiàn)實(shí)情景存在著模糊與不確定性,無(wú)法使用精確的數(shù)學(xué)語(yǔ)言進(jìn)行描述與判斷,單一上下文條件無(wú)法準(zhǔn)確描述復(fù)雜的動(dòng)態(tài)情景,嚴(yán)格的策略匹配也會(huì)損害資源的可用性。

    一些研究工作開(kāi)始在訪問(wèn)控制中使用模糊條件。Kesarwani等人[16]提出了一種基于用戶和服務(wù)提供者行為的主觀信任模型。使用模糊邏輯計(jì)算云計(jì)算環(huán)境下云用戶和服務(wù)提供者的信任值,解決了云環(huán)境中的安全問(wèn)題。李玲瑞等人[17]利用模糊層次分析法度量用戶訪問(wèn)行為的信譽(yù)度,通過(guò)AES加密和密鑰分配中心實(shí)現(xiàn)動(dòng)態(tài)授權(quán)驗(yàn)證。謝金濤[18]構(gòu)建了量化行為訪問(wèn)控制模型,利用模糊層次分析計(jì)算用戶的直接信任度,以綜合信任度判定用戶是否具備對(duì)實(shí)驗(yàn)室更新信息資源的訪問(wèn)權(quán)限,提升系統(tǒng)的安全性和可用性。劉元兵等人[19]結(jié)合動(dòng)態(tài)層次模糊系統(tǒng)和信任評(píng)估,通過(guò)分層處理與信任相關(guān)的屬性,融合主觀信任和客觀信任,實(shí)現(xiàn)了云制造環(huán)境下動(dòng)態(tài)、細(xì)粒度和高效的訪問(wèn)控制。劉浩等人[20]將模糊條件與風(fēng)險(xiǎn)相結(jié)合,利用層次分析法和模糊評(píng)價(jià)模型計(jì)算每次交互任務(wù)的風(fēng)險(xiǎn)值,根據(jù)風(fēng)險(xiǎn)值動(dòng)態(tài)管理訪問(wèn)權(quán)限。但是上述訪問(wèn)控制模型無(wú)法對(duì)上下文進(jìn)行感知,也無(wú)法應(yīng)對(duì)復(fù)雜多變的訪問(wèn)場(chǎng)景與需求。

    相比于傳統(tǒng)訪問(wèn)控制技術(shù),基于屬性的訪問(wèn)控制(ABAC)[21~23]在解決訪問(wèn)授權(quán)不夠靈活的問(wèn)題上更具優(yōu)勢(shì)。這種基于訪問(wèn)請(qǐng)求時(shí)的屬性執(zhí)行訪問(wèn)授權(quán)的模型在動(dòng)態(tài)和復(fù)雜的訪問(wèn)環(huán)境中具有高度的可拓展性和靈活性。但由于ABAC的訪問(wèn)授權(quán)基于嚴(yán)格的策略匹配,在面對(duì)特殊場(chǎng)景或緊急的訪問(wèn)請(qǐng)求時(shí)缺乏靈活高效的特殊訪問(wèn)請(qǐng)求處理機(jī)制,需要額外的人工審批流程。而這些低效的人工審批流程導(dǎo)致的無(wú)法及時(shí)授權(quán)會(huì)嚴(yán)重影響資源的可用性,進(jìn)而影響業(yè)務(wù)的時(shí)效性,甚至導(dǎo)致不可逆的嚴(yán)重后果。例如,在緊急的醫(yī)療場(chǎng)景下無(wú)法及時(shí)獲取患者隱私數(shù)據(jù)可能會(huì)導(dǎo)致嚴(yán)重的醫(yī)療事故。因此ABAC需要一種靈活高效的特殊場(chǎng)景授權(quán)方法,特別是緊急情況下的訪問(wèn)授權(quán),使其更加適應(yīng)當(dāng)前動(dòng)態(tài)、復(fù)雜的訪問(wèn)控制場(chǎng)景。

    針對(duì)上述問(wèn)題,本文提出了一種基于上下文感知的自適應(yīng)訪問(wèn)控制模型(context-aware adaptive attribute based access control,CABAC),旨在特殊場(chǎng)景或緊急情況下提供額外的特殊授權(quán)機(jī)制,提升面對(duì)特殊請(qǐng)求的靈活性和時(shí)間效率。本文使用基于模糊邏輯的上下文感知推理,實(shí)現(xiàn)準(zhǔn)確識(shí)別特殊場(chǎng)景或緊急情況,并根據(jù)識(shí)別結(jié)果實(shí)施細(xì)粒度的授權(quán)。此外,本文引入了信任度機(jī)制來(lái)降低權(quán)限受到濫用的可能性,保護(hù)系統(tǒng)免受惡意攻擊。在用戶獲取權(quán)限后,通過(guò)構(gòu)建智能合約監(jiān)測(cè)用戶在會(huì)話期間的活動(dòng),一旦檢測(cè)到惡意行為將降低用戶權(quán)限或終止會(huì)話,實(shí)現(xiàn)自適應(yīng)特性。

    本文工作的主要貢獻(xiàn)如下:

    a)在基于屬性的訪問(wèn)控制模型中引入了基于模糊邏輯的上下文感知推理方法,通過(guò)識(shí)別用戶的訪問(wèn)場(chǎng)景(如緊急情況),實(shí)現(xiàn)了特殊授權(quán),提高了ABAC模型的適用性、靈活性和資源可用性。

    b)引入信任度機(jī)制限制用戶的特殊授權(quán),防止權(quán)限的濫用。并在授權(quán)后構(gòu)建智能合約監(jiān)控用戶的會(huì)話,針對(duì)會(huì)話期間的惡意行為降低用戶權(quán)限或終止會(huì)話,實(shí)現(xiàn)了訪問(wèn)控制的自適應(yīng)。

    1 CABAC訪問(wèn)控制模型

    將上下文信息納入訪問(wèn)控制中有助增強(qiáng)其面對(duì)特殊授權(quán)場(chǎng)景的靈活性?;谏舷挛母兄淖赃m應(yīng)訪問(wèn)控制模型拓展了傳統(tǒng)基于屬性的訪問(wèn)控制模型,通過(guò)引入模糊上下文條件使訪問(wèn)控制系統(tǒng)能夠適應(yīng)動(dòng)態(tài)環(huán)境,實(shí)現(xiàn)靈活性、細(xì)粒度的訪問(wèn)控制授權(quán)能力,并通過(guò)智能合約對(duì)用戶的會(huì)話進(jìn)行跟蹤與監(jiān)測(cè),以提供自適應(yīng)訪問(wèn)控制能力。本章主要介紹基于上下文感知的自適應(yīng)訪問(wèn)控制模型的結(jié)構(gòu)和形式化描述,并逐步描述了它的工作流程。

    1.1 模型結(jié)構(gòu)

    如圖1所示,訪問(wèn)控制模型主要由上下文服務(wù)、風(fēng)險(xiǎn)監(jiān)控模塊策略執(zhí)行點(diǎn)PEP、策略判定點(diǎn)PDP、策略管理點(diǎn)PAP、策略信息點(diǎn)PIP組成。

    上下文服務(wù)是模型的核心組件,用于實(shí)現(xiàn)上下文信息的捕獲與識(shí)別,并通過(guò)適當(dāng)推理獲得精確語(yǔ)義屬性用以訪問(wèn)決策。通過(guò)智能合約來(lái)跟蹤和監(jiān)測(cè)用戶在訪問(wèn)會(huì)話期間的活動(dòng),以監(jiān)測(cè)和預(yù)防潛在的安全攻擊,從而提供自適應(yīng)安全特征。策略管理點(diǎn)(PAP)是存儲(chǔ)并維護(hù)訪問(wèn)策略的實(shí)體,它支持用戶對(duì)策略進(jìn)行管理,并存儲(chǔ)由策略管理員定義的訪問(wèn)策略。策略執(zhí)行點(diǎn)(PEP)是發(fā)出訪問(wèn)決策請(qǐng)求并執(zhí)行訪問(wèn)授權(quán)動(dòng)作的實(shí)體。PEP攔截對(duì)系統(tǒng)資源的訪問(wèn)請(qǐng)求,并將請(qǐng)求轉(zhuǎn)發(fā)給上下文服務(wù),根據(jù)決策結(jié)果執(zhí)行拒絕或者允許的授權(quán)決策。策略決策點(diǎn)(PDP)用于評(píng)估訪問(wèn)請(qǐng)求,并根據(jù)相關(guān)屬性和訪問(wèn)策略作出訪問(wèn)決策。策略信息點(diǎn)(PIP)收集與訪問(wèn)請(qǐng)求相關(guān)的主體屬性、客體屬性、環(huán)境上下文屬性和資源屬性等,并在進(jìn)行訪問(wèn)決策時(shí)通過(guò)上下文服務(wù)提供相關(guān)屬性給PDP。

    1.2 工作流程

    訪問(wèn)控制流程主要包括四個(gè)部分:策略集與屬性注冊(cè)、訪問(wèn)請(qǐng)求、特殊授權(quán)、權(quán)限回收。

    a)策略集與屬性注冊(cè)。

    (a)策略管理點(diǎn)PAP編寫(xiě)代表指定目標(biāo)資源的策略以及策略集Pi=(policy1,policy2,…,policyn),(i=1,2,…,n),并將這些策略及策略集傳送至策略判定點(diǎn)PDP。

    (b)系統(tǒng)授予用戶u唯一u_id和屬性組:

    u_att=(u_att1,u_att2,…,u_attn)。

    (c)系統(tǒng)授予資源oi唯一oi_id和屬性組:

    oi_att=(oi_att1,oi_att2,…,oi_attn),(i=1,2,…,n)

    (d)屬性將被存儲(chǔ)在策略信息點(diǎn)PIP中,用戶和資源所有者可以通過(guò)調(diào)用GetAttribute()函數(shù)來(lái)查看用戶或資源擁有的屬性。

    b)請(qǐng)求訪問(wèn)。

    (a)用戶向資源所有者發(fā)起訪問(wèn)請(qǐng)求,該訪問(wèn)請(qǐng)求由三元組消息〈u_id,o_id,ac〉構(gòu)成。它們代表用戶u對(duì)資源o請(qǐng)求操作為ac的訪問(wèn)動(dòng)作。

    (b)PDP在接收到訪問(wèn)請(qǐng)求后,通過(guò)對(duì)比PAP的策略集,調(diào)用GetAttribute()函數(shù)獲取所必需的任何補(bǔ)充屬性。PIP接收到屬性請(qǐng)求后會(huì)檢索包括在授權(quán)機(jī)制中引入的所有參數(shù)的屬性。

    (c)PDP利用獲取的相關(guān)屬性信息進(jìn)行決策,確定是否進(jìn)行授權(quán)。如果決策通過(guò),則返回決策結(jié)果;如果授權(quán)被拒絕,將進(jìn)行特殊授權(quán)。

    c)特殊授權(quán)。

    (a)當(dāng)常規(guī)授權(quán)被拒絕后,PDP通過(guò)對(duì)比特殊授權(quán)策略集,調(diào)用GetFuzzy()函數(shù)向上下文服務(wù)請(qǐng)求模糊上下文屬性,并根據(jù)預(yù)先設(shè)置好的閾值進(jìn)行訪問(wèn)判決。

    (b)下文服務(wù)節(jié)點(diǎn)向PIP請(qǐng)求上下文屬性,這些屬性由管理員預(yù)先設(shè)置,是特殊授權(quán)場(chǎng)景的抽象。通過(guò)上下文感知推理將特殊場(chǎng)景具體化,納入訪問(wèn)決策中,根據(jù)不同的場(chǎng)景進(jìn)行細(xì)粒度授權(quán)。上下文推理的過(guò)程將在2.1節(jié)中詳細(xì)描述。

    d)權(quán)限更新與回收。

    (a)PDP可以通過(guò)調(diào)用setAttribute()和uploadPolicy()函數(shù)來(lái)更新訪問(wèn)時(shí)的屬性和訪問(wèn)策略。如果在權(quán)限有效期內(nèi)屬性或者策略發(fā)生了變化,將終止訪問(wèn)會(huì)話。

    (b)用戶在訪問(wèn)期間的活動(dòng)將通過(guò)智能合約進(jìn)行監(jiān)測(cè)。并根據(jù)用戶的活動(dòng)進(jìn)行權(quán)限的更新與回收。

    2 上下文感知與權(quán)限監(jiān)控

    2.1 上下文感知推理

    上下文感知使用基于模糊邏輯的推理方法來(lái)處理上下文信息。模糊邏輯的推理基于模糊集合和模糊規(guī)則,通過(guò)模糊推理引擎解釋輸入,生成模糊集合輸出。最后通過(guò)去模糊化獲得明確的結(jié)果,以處理信息的不確定性和模糊性,使系統(tǒng)能夠有效推斷復(fù)雜的現(xiàn)實(shí)情境。

    上下文信息通常指有關(guān)實(shí)體的一切信息,這些實(shí)體可以是人、物或者對(duì)象,但定義并處理一切上下文信息是不必要且難以實(shí)現(xiàn)的。因此,在本文的應(yīng)用場(chǎng)景中將不同類型的上下文定義為可以通過(guò)模糊集和基于模糊邏輯的推理來(lái)處理和推導(dǎo)的條件。

    模糊上下文條件:模糊上下文條件是一種隱含的語(yǔ)境信息,它可以通過(guò)上下文條件及模糊集合中推導(dǎo)而出。模糊條件無(wú)法使用單一的狀態(tài)進(jìn)行表述,因此使用模糊集對(duì)其進(jìn)行表示。模糊集中元素的值用隸屬度0~1表示,0表示完全不屬于,1表示完全屬于。

    μfc(v)∈[0,1]

    其中: fc表示模糊條件;μfc(v)代表模糊條件fc對(duì)確定條件v的隸屬度。

    因素集f:指在訪問(wèn)控制過(guò)程中考慮的各種上下文因素的集合。這些因素可以影響對(duì)資源的訪問(wèn)權(quán)限,使訪問(wèn)控制更加細(xì)粒度和智能化。因素集f的具體內(nèi)容會(huì)根據(jù)組織的需求和安全策略而有所不同。綜合考慮這些因素,可以實(shí)現(xiàn)對(duì)資源訪問(wèn)的精細(xì)化控制,提高系統(tǒng)的安全性和保護(hù)敏感信息的能力。

    基于模糊邏輯的上下文推理用于推導(dǎo)模糊上下文條件,圖2顯示了模糊上下文推理系統(tǒng),它包含了輸入模糊化、模糊推理、去模糊化三個(gè)主要步驟。

    a)模糊化。模糊化是指將具有明確定義的輸入值轉(zhuǎn)換為模糊語(yǔ)言變量的過(guò)程,即將上下文因素轉(zhuǎn)換為易于理解的語(yǔ)言變量。使用隸屬度函數(shù)將輸入值映射為論域上的模糊集合。本文將上下文因素集合作為系統(tǒng)的輸入,表示為向量f=[f1,f2,…,fn]T。其中每個(gè)輸入分量fi表示發(fā)起訪問(wèn)請(qǐng)求時(shí)的上下文因素。在不同的應(yīng)用場(chǎng)景中,系統(tǒng)管理員可以根據(jù)使用場(chǎng)景納入不同上下文因素,以靈活地處理訪問(wèn)請(qǐng)求。

    b)設(shè)定模糊集。

    T(fi)={A1i,A2i,…,Ami}(i=1,2,…,n)是定義在論域Uf上的一個(gè)模糊集合,其中Aji(j=1,2,…,m)是訪問(wèn)時(shí)上下文因素變量fi的第j個(gè)語(yǔ)言變量取值。在確定每個(gè)因素的模糊集合數(shù)目后,系統(tǒng)管理員可以根據(jù)專家經(jīng)驗(yàn)確定每個(gè)模糊集合的范圍。

    c)選擇合適的隸屬度函數(shù)來(lái)表示輸入因素與輸出間的關(guān)系。對(duì)于每個(gè)輸入因素fi,定義其相應(yīng)的隸屬函數(shù)為μAi1(f1)(i=1,2,…,n; j=1,2,…,m)。隸屬度函數(shù)有不同的類型,常見(jiàn)的有梯形、三角形、高斯波形、S形波形和鐘形波形等。系統(tǒng)管理員可以根據(jù)使用場(chǎng)景使用合適的隸屬度函數(shù),以對(duì)特殊授權(quán)場(chǎng)景進(jìn)行準(zhǔn)確描述。

    d)定義模糊規(guī)則。模糊規(guī)則是用一組IF-THEN語(yǔ)句來(lái)描述對(duì)于某個(gè)輸入上下文因素組合應(yīng)該采取的動(dòng)作或輸出。IF表示滿足的一定條件,THEN表示可以推出的結(jié)論。具有多重語(yǔ)句條件的模糊規(guī)則形式如下:

    3.2 實(shí)驗(yàn)分析

    本文基于上述訪問(wèn)控制模型搭建了原型系統(tǒng),并設(shè)計(jì)了幾個(gè)實(shí)驗(yàn)用于評(píng)估模型可用性及性能。

    3.2.1 訪問(wèn)控制性能分析

    實(shí)驗(yàn)對(duì)比了CABAC與ABAC在決策授權(quán)過(guò)程中的時(shí)間成本以衡量其性能。如圖10所示,隨著用戶訪問(wèn)數(shù)量的增加,授權(quán)決策因需要排隊(duì)導(dǎo)致處理時(shí)間隨之線性增加??傮w來(lái)看,CABAC由于添加了特殊授權(quán)機(jī)制導(dǎo)致其性能損失為ABAC的兩倍左右,但相比于其提供的靈活性而言,該開(kāi)銷是可接受的。

    3.2.2 訪問(wèn)控制授權(quán)分析

    為了評(píng)估CABAC描述授權(quán)場(chǎng)景及訪問(wèn)授權(quán)的能力,實(shí)驗(yàn)預(yù)設(shè)了緊急場(chǎng)景,并根據(jù)上下文因素進(jìn)行模糊推理,獲得從extremely-low到extremely-high的五種緊急級(jí)別,同時(shí)模擬生成了1 000條訪問(wèn)請(qǐng)求。該實(shí)驗(yàn)對(duì)比了CABAC、單一上下文的訪問(wèn)控制與ABAC在不同場(chǎng)景下的授權(quán)比例,如圖11所示。相比于ABAC與單一上下文的訪問(wèn)控制,CABAC在不同的級(jí)別下的訪問(wèn)授權(quán)展現(xiàn)了更高的靈活性,特別是在高緊急級(jí)別的情況下獲得了更高的授權(quán)比例,使其能夠更迅速、更有針對(duì)性地應(yīng)對(duì)緊急情況。

    3.2.3 抗背叛攻擊分析

    針對(duì)用戶信任的攻擊主要發(fā)生在用戶訪問(wèn)資源的過(guò)程中,其中背叛攻擊是最常見(jiàn)的。背叛攻擊指的是原本表現(xiàn)良好的用戶突然轉(zhuǎn)變?yōu)檫M(jìn)行惡意操作的行為。圖12顯示了本文提出的用戶信任度評(píng)估算法與文獻(xiàn)[25]中的信任度評(píng)估算法的仿真結(jié)果對(duì)比,用戶首先進(jìn)行了一定數(shù)量的正常訪問(wèn),隨后發(fā)生惡意訪問(wèn)行為。從圖中可以看到,在沒(méi)有惡意訪問(wèn)行為時(shí),用戶信任度為1。對(duì)比參考文獻(xiàn)可以看出,其用戶信任度隨著惡意行為比例的增加近似線性下降,非法行為比例達(dá)到100%信任度仍大于0,測(cè)試指標(biāo)不夠合理。本文信任度對(duì)用戶惡意行為具有更高的靈敏度。隨著用戶惡意行為次數(shù)的增加,特別是第一次惡意行為時(shí),信任度呈現(xiàn)指數(shù)級(jí)下降,這極大地增加了用戶惡意行為的代價(jià)。當(dāng)用戶惡意行為比例達(dá)到50%后將被置為零,表示該用戶完全不可信。實(shí)驗(yàn)結(jié)果表明,本文信任度機(jī)制可以有效防止權(quán)限濫用,保護(hù)數(shù)據(jù)免受泄露風(fēng)險(xiǎn)。同時(shí),其對(duì)前幾次的惡意行為具有更高的敏感性,能夠更好地對(duì)抗背叛攻擊。

    4 結(jié)束語(yǔ)

    本文提出了一種基于上下文感知的自適應(yīng)訪問(wèn)控制模型,它拓展了傳統(tǒng)基于屬性的訪問(wèn)控制模型,通過(guò)將模糊上下文條件引入訪問(wèn)控制模型中實(shí)現(xiàn)了訪問(wèn)控制系統(tǒng)適應(yīng)動(dòng)態(tài)環(huán)境作出靈活性、細(xì)粒度訪問(wèn)控制授權(quán)的能力。通過(guò)結(jié)合用戶的上下文信息,訪問(wèn)控制系統(tǒng)能夠根據(jù)不同情境動(dòng)態(tài)調(diào)整權(quán)限,從而提高了資源的可用性。同時(shí)引入信任度機(jī)制和用戶行為風(fēng)險(xiǎn)感知來(lái)限制特殊授權(quán)濫用風(fēng)險(xiǎn)。最后通過(guò)一個(gè)具體的實(shí)例解釋了該模型工作的細(xì)節(jié),并展現(xiàn)了CABAC在動(dòng)態(tài)環(huán)境中良好的適應(yīng)性。在未來(lái)的工作中,將嘗試使用深度學(xué)習(xí)技術(shù)進(jìn)一步提高上下文感知能力與準(zhǔn)確性,完善授權(quán)決策方案。

    參考文獻(xiàn):

    [1]Ramprasath J, Seethalakshmi V. Mitigation of malicious flooding in software defined networks using dynamic access control list[J]. Wireless Personal Communications, 2021, 121(1): 107-125.

    [2]Cho C, Seong Y, Won Y. Mandatory access control method for windows embedded OS security[J].Electronics,2021,10(20): 2478.

    [3]Yang Jie, Tan Minsheng, Ding Lin. Discretionary access control method to protect blockchain privacy[C]//Cyberspace Data and Intelligence, and Cyber-Living, Syndrome, and Health. Berlin: Springer, 2019: 161-174.

    [4]Aftab M U, Hamza A, Oluwasanmi A, et al. Traditional and hybrid access control models: a detailed survey[J/OL]. Security and Communication Networks. (2022-01-01). https://doi.org/10.1155/2022/1560885

    [5]Ferreira A, Chadwick D, Farinha P, et al. How to securely break into RBAC: the BTG-RBAC model[C]//Proc of Annual Computer Security Applications Conference. Piscataway, NJ: IEEE Press, 2009: 23-31.

    [6]Tu Yuanfei, Wang Jing, Yang Geng, et al. An efficient attribute-based access control system with break-glass capability for cloud-assisted industrial control system[J]. Mathematical Biosciences and Engineering, 2021, 18(4): 3559-3577.

    [7]Zhang Tao, Chow S S M, Sun Jinyuan. Password-controlled encryption with accountable break-glass access[C]//Proc of the 11th ACM on Asia Conference on Computer and Communications Security. New York: ACM Press, 2016: 235-246.

    [8]Yang Yang, Liu Ximeng, Deng R H. Lightweight break-glass access control system for healthcare Internet-of-Things[J]. IEEE Trans on Industrial Informatics, 2017, 14(8): 3610-3617.

    [9]Saberi M A, Adda M, Mcheick H. Towards an ABAC break-glass to access EMRs in case of emergency based on Blockchain[C]//Proc of IEEE International Conference on Digital Health. Piscataway, NJ: IEEE Press, 2021: 220-222.

    [10]Saberi M A, Adda M, Mcheick H. Break-glass conceptual model for distributed EHR management system based on blockchain, IPFS and ABAC[J]. Procedia Computer Science, 2022, 198: 185-192.

    [11]馬佳樂(lè), 郭銀章. 云計(jì)算用戶行為信任評(píng)估與訪問(wèn)控制策略研究[J]. 計(jì)算機(jī)應(yīng)用研究, 2020, 37(S2): 260-262. (Ma Jiale, Guo Yinzhang. Research on user behavior trust evaluation and access control strategies for cloud computing[J]. Application Research of Computers, 2020, 37(S2): 260-262.)

    [12]葉茂林, 余發(fā)江. SDBatis: 基于MyBatis和CBAC的數(shù)據(jù)庫(kù)應(yīng)用訪問(wèn)控制[J]. 武漢大學(xué)學(xué)報(bào):理學(xué)版, 2022, 68(1): 57-64. (Ye Maolin, Yu Fajiang. SDBatis: access control for database applications based on MyBatis and CBAC[J]. Journal of Wuhan University:Natural Science Edition, 2022, 68(1): 57-64.)

    [13]Mabuchi M, Hasebe K. C2RBAC: an extended capability-role-based access control with context awareness for dynamic environments[C]//Proc of the 18th International Conference on Security and Cryptography SECRYPT. 2021: 819-826.

    [14]Psarra E, Verginadis Y, Patiniotakis I, et al. A context-aware security model for a combination of attribute-based access control and attribute-based encryption in the healthcare domain[C]//Proc of the 34th International Conference on Advanced Information Networking and Applications.Cham: Springer, 2020: 1133-1142.

    [15]Arfaoui A, Cherkaoui S, Kribeche A, et al. Context-aware adaptive remote access for IoT applications[J]. IEEE Internet of Things Journal, 2019, 7(1): 786-799.

    [16]Kesarwani A, Khilar P M. Development of trust based access control models using fuzzy logic in cloud computing[J]. Journal of King Saud University-Computer and Information Sciences, 2022, 34(5): 1958-1967.

    [17]李玲瑞, 劉勝. 云存儲(chǔ)的動(dòng)態(tài)授權(quán)可驗(yàn)證訪問(wèn)控制仿真[J]. 計(jì)算機(jī)仿真, 2019, 36(10): 153-156,168. (Li Lingrui, Liu Sheng. Dynamic authorization verifiable access control simulation for cloud storage[J]. Computer Simulation, 2019, 36(10): 153-156,168.)

    [18]謝金濤. 實(shí)驗(yàn)室更新信息資源訪問(wèn)權(quán)限控制方法仿真[J]. 計(jì)算機(jī)仿真, 2019, 36(2): 435-438. (Xie Jintao. Simulation of access control method for laboratory update information resources[J]. Computer Simulation, 2019, 36(2): 435-438.)

    [19]劉元兵, 張文芳, 王小敏. 云制造環(huán)境下基于多屬性模糊信任評(píng)估的訪問(wèn)控制方案[J]. 計(jì)算機(jī)集成制造系統(tǒng), 2018, 24(2): 321-330. (Liu Yuanbing, Zhang Wenfang, Wang Xiaomin. Access control scheme based on multi-attribute fuzzy trust evaluation in cloud manufacturing environment[J]. Computer Integrated Manufactu-ring Systems, 2018, 24(2): 321-330.)

    [20]劉浩, 張連明, 陳志剛. P2P網(wǎng)絡(luò)中基于模糊理論的任務(wù)訪問(wèn)控制模型[J]. 通信學(xué)報(bào), 2017, 38(2): 44-52. (Liu Hao, Zhang Lianming, Chen Zhigang. A task access control model based on fuzzy theory in P2P networks[J]. Journal on Communications, 2017, 38(2): 44-52.)

    [21]Hu V C, Ferraiolo D, Kuhn R, et al. Guide to attribute based access control(ABAC) definition and considerations (draft)[J]. NIST special publication, 2013, 800(162): 1-54.

    [22]Hu V C, Kuhn D R, Ferraiolo D F, et al. Attribute-based access control[J]. Computer, 2015, 48(2): 85-88.

    [23]邵瑞雪, 田秀霞. 智能電網(wǎng)中基于MQTT協(xié)議的ABAC訪問(wèn)控制方案[J]. 計(jì)算機(jī)應(yīng)用研究, 2022, 39(11): 3436-3443. (Shao Ruixue, Tian Xiuxia. ABAC access control scheme based on MQTT protocol in smart grid[J]. Application Research of Computers, 2022, 39(11): 3436-3443.)

    [24]Ahmadi H, Gholamzadeh M, Shahmoradi L, et al. Diseases diagnosis using fuzzy logic methods: a systematic and meta-analysis review[J]. Computer Methods and Programs in Biomedicine, 2018, 161: 145-172.

    [25]鄧三軍, 袁凌云, 孫麗梅. 基于信任度的物聯(lián)網(wǎng)訪問(wèn)控制模型研究[J]. 計(jì)算機(jī)工程與設(shè)計(jì), 2022, 43(11): 3030-3036. (Deng Sanjun, Yuan Lingyun, Sun Limei. Research on trust-based Internet of Things access control model[J]. Computer Engineering and Design, 2022, 43(11): 3030-3036.)

    收稿日期:2023-12-25;修回日期:2024-02-19 基金項(xiàng)目:國(guó)家重點(diǎn)研發(fā)計(jì)劃資助項(xiàng)目(2018YFB1701502);四川省科技計(jì)劃資助項(xiàng)目(24NSFSC1185,MZGC20230013);成都信息工程大學(xué)青年創(chuàng)新(領(lǐng)軍)資助項(xiàng)目(KYQN202212);成都信息工程大學(xué)教學(xué)研究與改革資助項(xiàng)目(JYJG2022136)

    作者簡(jiǎn)介:張少偉(1998—),男,安徽阜陽(yáng)人,碩士研究生,主要研究方向?yàn)樵L問(wèn)控制、模糊信息處理;李斌勇(1982—),男(通信作者),四川江油人,副教授,碩導(dǎo),博士,主要研究方向?yàn)樵品?wù)訪問(wèn)控制(libinyong@163.com);鄧良明(1998—),男,四川成都人,碩士研究生,主要研究方向?yàn)閰^(qū)塊鏈與訪問(wèn)控制.

    在现免费观看毛片| 欧美日韩一区二区视频在线观看视频在线| 久久99精品国语久久久| 少妇的丰满在线观看| 久久影院123| 丰满少妇做爰视频| 晚上一个人看的免费电影| 一区二区日韩欧美中文字幕| 人成视频在线观看免费观看| 免费久久久久久久精品成人欧美视频| 在现免费观看毛片| 欧美黑人精品巨大| 视频在线观看一区二区三区| 久久久久精品国产欧美久久久 | 国产成人91sexporn| 亚洲,一卡二卡三卡| 激情视频va一区二区三区| 少妇被粗大的猛进出69影院| 亚洲精品视频女| 2018国产大陆天天弄谢| 亚洲欧美清纯卡通| 国产亚洲av片在线观看秒播厂| av有码第一页| 性少妇av在线| 亚洲欧美清纯卡通| 精品国产乱码久久久久久男人| 精品国产乱码久久久久久小说| 成人18禁高潮啪啪吃奶动态图| av女优亚洲男人天堂| 国产又爽黄色视频| 国产av码专区亚洲av| 国产极品粉嫩免费观看在线| 观看美女的网站| 亚洲一区中文字幕在线| 人人妻,人人澡人人爽秒播 | 亚洲激情五月婷婷啪啪| av又黄又爽大尺度在线免费看| 一级毛片我不卡| 亚洲图色成人| 在线天堂最新版资源| 极品人妻少妇av视频| 丝袜美足系列| 天天躁狠狠躁夜夜躁狠狠躁| 国产女主播在线喷水免费视频网站| 亚洲精品乱久久久久久| 亚洲欧美中文字幕日韩二区| 久久天堂一区二区三区四区| 国产精品一国产av| 精品少妇内射三级| 亚洲少妇的诱惑av| 男女免费视频国产| 色吧在线观看| 国产 精品1| 精品一品国产午夜福利视频| 亚洲人成电影观看| 欧美精品av麻豆av| 在线亚洲精品国产二区图片欧美| 亚洲成色77777| 99热国产这里只有精品6| 校园人妻丝袜中文字幕| 亚洲av成人不卡在线观看播放网 | 国产伦理片在线播放av一区| 午夜av观看不卡| 丰满乱子伦码专区| 老汉色∧v一级毛片| 久久亚洲国产成人精品v| 久久久亚洲精品成人影院| 国产精品三级大全| 久久久久国产精品人妻一区二区| 99re6热这里在线精品视频| 香蕉国产在线看| 青青草视频在线视频观看| 精品国产超薄肉色丝袜足j| 欧美老熟妇乱子伦牲交| 日本一区二区免费在线视频| 黄色毛片三级朝国网站| 亚洲国产精品国产精品| 人体艺术视频欧美日本| 亚洲成国产人片在线观看| 亚洲精品国产av成人精品| av在线app专区| 美女脱内裤让男人舔精品视频| e午夜精品久久久久久久| 卡戴珊不雅视频在线播放| 999久久久国产精品视频| 19禁男女啪啪无遮挡网站| 色播在线永久视频| 国产一区二区激情短视频 | 亚洲男人天堂网一区| 亚洲第一青青草原| 尾随美女入室| 在线观看一区二区三区激情| 波多野结衣av一区二区av| 国产毛片在线视频| 天堂中文最新版在线下载| 久久这里只有精品19| 久久这里只有精品19| 啦啦啦视频在线资源免费观看| av女优亚洲男人天堂| 成年动漫av网址| 大话2 男鬼变身卡| av网站在线播放免费| 女性被躁到高潮视频| 欧美97在线视频| 天天操日日干夜夜撸| 久久久久国产一级毛片高清牌| 久久韩国三级中文字幕| 亚洲欧美色中文字幕在线| 亚洲欧美一区二区三区黑人| 久久久久精品国产欧美久久久 | 久久天堂一区二区三区四区| 热re99久久国产66热| 丝袜喷水一区| 国产日韩欧美亚洲二区| av在线观看视频网站免费| 国产精品国产三级国产专区5o| 精品国产一区二区三区久久久樱花| 深夜精品福利| 欧美国产精品va在线观看不卡| 最新的欧美精品一区二区| 久久精品国产a三级三级三级| 亚洲精品第二区| 中文天堂在线官网| 国产伦理片在线播放av一区| 欧美亚洲 丝袜 人妻 在线| 捣出白浆h1v1| 人妻一区二区av| 亚洲精品久久成人aⅴ小说| 男女床上黄色一级片免费看| 成人免费观看视频高清| 亚洲av电影在线进入| 色94色欧美一区二区| 精品人妻熟女毛片av久久网站| 久久精品国产亚洲av涩爱| 黄片小视频在线播放| 黄片小视频在线播放| 尾随美女入室| 不卡视频在线观看欧美| 赤兔流量卡办理| 免费少妇av软件| 韩国精品一区二区三区| 精品少妇内射三级| 亚洲伊人久久精品综合| 汤姆久久久久久久影院中文字幕| 日韩电影二区| 亚洲五月色婷婷综合| 欧美久久黑人一区二区| 2018国产大陆天天弄谢| 在线观看免费日韩欧美大片| 亚洲七黄色美女视频| 涩涩av久久男人的天堂| 久久久久精品性色| 搡老乐熟女国产| 中文精品一卡2卡3卡4更新| 这个男人来自地球电影免费观看 | 哪个播放器可以免费观看大片| 一区二区日韩欧美中文字幕| 久久久精品区二区三区| 亚洲欧洲精品一区二区精品久久久 | 亚洲男人天堂网一区| 性高湖久久久久久久久免费观看| 在线天堂最新版资源| 亚洲精品自拍成人| 亚洲欧洲国产日韩| 亚洲免费av在线视频| 欧美国产精品一级二级三级| av卡一久久| 无限看片的www在线观看| 一二三四在线观看免费中文在| 三上悠亚av全集在线观看| 亚洲欧美色中文字幕在线| 另类亚洲欧美激情| 男女无遮挡免费网站观看| 人人妻人人爽人人添夜夜欢视频| 久久精品人人爽人人爽视色| 免费在线观看完整版高清| tube8黄色片| 国产成人av激情在线播放| 亚洲精品,欧美精品| 国产不卡av网站在线观看| 9191精品国产免费久久| 性少妇av在线| www.av在线官网国产| 99热全是精品| 一二三四在线观看免费中文在| 欧美亚洲日本最大视频资源| 韩国av在线不卡| 老汉色∧v一级毛片| 性色av一级| 亚洲熟女毛片儿| 不卡av一区二区三区| 亚洲av欧美aⅴ国产| 女人高潮潮喷娇喘18禁视频| 久久精品久久久久久噜噜老黄| 看十八女毛片水多多多| 女人爽到高潮嗷嗷叫在线视频| 丝袜在线中文字幕| 最近2019中文字幕mv第一页| 亚洲成人免费av在线播放| 一级毛片黄色毛片免费观看视频| 精品午夜福利在线看| 国产精品嫩草影院av在线观看| 国产日韩欧美亚洲二区| 黑丝袜美女国产一区| 纵有疾风起免费观看全集完整版| 天天操日日干夜夜撸| 亚洲av国产av综合av卡| 日韩制服骚丝袜av| 青青草视频在线视频观看| 国产精品熟女久久久久浪| 在线亚洲精品国产二区图片欧美| 国产精品久久久av美女十八| 免费黄频网站在线观看国产| xxx大片免费视频| 午夜久久久在线观看| 搡老乐熟女国产| 美女国产高潮福利片在线看| 97在线人人人人妻| 国产av精品麻豆| 成人国产av品久久久| 国产成人精品久久二区二区91 | 黄网站色视频无遮挡免费观看| 国产深夜福利视频在线观看| 少妇精品久久久久久久| 大香蕉久久网| 久久久久久久久久久久大奶| 亚洲欧美成人综合另类久久久| 成人18禁高潮啪啪吃奶动态图| 美女国产高潮福利片在线看| 考比视频在线观看| 久久鲁丝午夜福利片| 国产成人精品无人区| avwww免费| 免费观看av网站的网址| 亚洲精品乱久久久久久| 超碰成人久久| 欧美97在线视频| 美女大奶头黄色视频| 捣出白浆h1v1| 国产xxxxx性猛交| 天天影视国产精品| 久久久久精品人妻al黑| 欧美在线一区亚洲| 91国产中文字幕| 在线观看免费视频网站a站| 九九爱精品视频在线观看| 飞空精品影院首页| 青春草视频在线免费观看| 黄片小视频在线播放| 桃花免费在线播放| 欧美精品亚洲一区二区| 欧美97在线视频| 天天操日日干夜夜撸| 爱豆传媒免费全集在线观看| 色婷婷久久久亚洲欧美| 蜜桃在线观看..| 亚洲国产av影院在线观看| 国产精品99久久99久久久不卡 | 亚洲国产欧美日韩在线播放| a级毛片在线看网站| 久久99热这里只频精品6学生| 在线观看一区二区三区激情| 操出白浆在线播放| 一级黄片播放器| 国产高清不卡午夜福利| 午夜免费鲁丝| 午夜福利一区二区在线看| 亚洲一码二码三码区别大吗| 亚洲av国产av综合av卡| 人人妻人人澡人人爽人人夜夜| 亚洲欧美成人精品一区二区| 日韩av不卡免费在线播放| 亚洲色图 男人天堂 中文字幕| 美女主播在线视频| 久久免费观看电影| 欧美xxⅹ黑人| 午夜福利,免费看| 精品亚洲成a人片在线观看| 丁香六月天网| 国产在线视频一区二区| 51午夜福利影视在线观看| 99国产综合亚洲精品| 天堂俺去俺来也www色官网| 丰满迷人的少妇在线观看| 午夜日韩欧美国产| 美女国产高潮福利片在线看| 亚洲少妇的诱惑av| 国产男女超爽视频在线观看| 成人国语在线视频| 亚洲精品国产一区二区精华液| 成人国语在线视频| 国产日韩一区二区三区精品不卡| 亚洲av电影在线观看一区二区三区| 99香蕉大伊视频| 亚洲国产精品一区三区| 一级a爱视频在线免费观看| 97人妻天天添夜夜摸| 亚洲精品一区蜜桃| 久久女婷五月综合色啪小说| 桃花免费在线播放| 制服诱惑二区| 国产亚洲欧美精品永久| 多毛熟女@视频| 日韩一区二区三区影片| 男女床上黄色一级片免费看| 大陆偷拍与自拍| 亚洲国产欧美一区二区综合| 国产黄频视频在线观看| 色综合欧美亚洲国产小说| 亚洲国产精品成人久久小说| 国产精品蜜桃在线观看| 国产成人午夜福利电影在线观看| 亚洲国产日韩一区二区| 欧美日韩成人在线一区二区| 啦啦啦在线免费观看视频4| 日日爽夜夜爽网站| 在线观看www视频免费| 国产亚洲精品第一综合不卡| 岛国毛片在线播放| 91aial.com中文字幕在线观看| 丰满乱子伦码专区| 91精品国产国语对白视频| 亚洲欧美激情在线| 亚洲图色成人| 欧美日韩综合久久久久久| 久久久久精品久久久久真实原创| 亚洲一卡2卡3卡4卡5卡精品中文| 日韩不卡一区二区三区视频在线| 成人免费观看视频高清| 日本欧美视频一区| 国产一区二区激情短视频 | 久久久久视频综合| 桃花免费在线播放| 最新在线观看一区二区三区 | a级片在线免费高清观看视频| 日韩熟女老妇一区二区性免费视频| 黄片小视频在线播放| 国产精品无大码| 精品少妇内射三级| www日本在线高清视频| www.自偷自拍.com| 亚洲精品一二三| 黄片无遮挡物在线观看| 91精品国产国语对白视频| 国产精品99久久99久久久不卡 | 我的亚洲天堂| 国产精品久久久久久精品电影小说| 久久久精品区二区三区| 欧美av亚洲av综合av国产av | 女人爽到高潮嗷嗷叫在线视频| 18禁动态无遮挡网站| a级片在线免费高清观看视频| 亚洲精品aⅴ在线观看| 欧美日韩视频高清一区二区三区二| 亚洲少妇的诱惑av| 在线观看免费午夜福利视频| 老司机影院成人| 国产一卡二卡三卡精品 | 99久久综合免费| 国产又爽黄色视频| 亚洲免费av在线视频| 麻豆精品久久久久久蜜桃| 亚洲av电影在线进入| 国产精品 欧美亚洲| 男人舔女人的私密视频| 美女脱内裤让男人舔精品视频| 看免费av毛片| 美女午夜性视频免费| 又大又爽又粗| 国产在视频线精品| 在线观看免费视频网站a站| 亚洲av国产av综合av卡| 一边摸一边抽搐一进一出视频| 中文字幕亚洲精品专区| 高清黄色对白视频在线免费看| 我的亚洲天堂| 亚洲精品久久成人aⅴ小说| 别揉我奶头~嗯~啊~动态视频 | 看非洲黑人一级黄片| 久久韩国三级中文字幕| 日日啪夜夜爽| 亚洲精品aⅴ在线观看| 91精品伊人久久大香线蕉| 欧美变态另类bdsm刘玥| 最新的欧美精品一区二区| 久久综合国产亚洲精品| 两个人看的免费小视频| 91精品伊人久久大香线蕉| 欧美97在线视频| 少妇人妻 视频| 欧美成人午夜精品| 久久人妻熟女aⅴ| 91精品伊人久久大香线蕉| 亚洲精品一二三| 亚洲av男天堂| 777久久人妻少妇嫩草av网站| 伦理电影大哥的女人| 国产成人欧美在线观看 | 久久久精品94久久精品| 97在线人人人人妻| 亚洲欧美成人综合另类久久久| av卡一久久| 国产xxxxx性猛交| 亚洲人成电影观看| 9热在线视频观看99| 久久精品人人爽人人爽视色| 91精品国产国语对白视频| 免费在线观看完整版高清| 2018国产大陆天天弄谢| 久久人人97超碰香蕉20202| 天天躁夜夜躁狠狠久久av| 在线观看免费高清a一片| 99re6热这里在线精品视频| 18禁裸乳无遮挡动漫免费视频| 亚洲精品国产区一区二| 一级片免费观看大全| 丝袜美足系列| 蜜桃在线观看..| 永久免费av网站大全| 欧美亚洲 丝袜 人妻 在线| 我的亚洲天堂| 国产一区有黄有色的免费视频| 观看av在线不卡| 丁香六月欧美| 欧美激情 高清一区二区三区| 啦啦啦在线观看免费高清www| 热99国产精品久久久久久7| 19禁男女啪啪无遮挡网站| 夫妻午夜视频| 一个人免费看片子| 国产精品秋霞免费鲁丝片| 一级黄片播放器| 精品福利永久在线观看| 美国免费a级毛片| 亚洲精品美女久久av网站| 日韩成人av中文字幕在线观看| 精品一区二区三区av网在线观看 | 亚洲精品美女久久久久99蜜臀 | 高清在线视频一区二区三区| 精品一区二区三区四区五区乱码 | 黄网站色视频无遮挡免费观看| 香蕉丝袜av| 午夜91福利影院| 亚洲在久久综合| 自拍欧美九色日韩亚洲蝌蚪91| 国产精品蜜桃在线观看| 亚洲精品自拍成人| 亚洲自偷自拍图片 自拍| 国产成人精品福利久久| 搡老乐熟女国产| 久久国产精品男人的天堂亚洲| 黑丝袜美女国产一区| 国产人伦9x9x在线观看| 精品酒店卫生间| 无限看片的www在线观看| 老鸭窝网址在线观看| 国产 精品1| 亚洲美女黄色视频免费看| 九九爱精品视频在线观看| 国产欧美日韩综合在线一区二区| 国产精品久久久av美女十八| 中国国产av一级| 国产成人午夜福利电影在线观看| 黄色毛片三级朝国网站| 国产免费福利视频在线观看| 久久久久国产一级毛片高清牌| 久久毛片免费看一区二区三区| 最近中文字幕高清免费大全6| 免费高清在线观看日韩| 黄色视频在线播放观看不卡| 国产一区二区三区av在线| 亚洲精品一区蜜桃| √禁漫天堂资源中文www| 黄片小视频在线播放| 男女国产视频网站| 两个人免费观看高清视频| 亚洲精品国产一区二区精华液| 免费在线观看完整版高清| 美女福利国产在线| 大话2 男鬼变身卡| 韩国av在线不卡| 又大又爽又粗| 欧美成人午夜精品| 制服诱惑二区| 日本91视频免费播放| 国产精品人妻久久久影院| 日日啪夜夜爽| 爱豆传媒免费全集在线观看| 考比视频在线观看| 丁香六月欧美| 亚洲一码二码三码区别大吗| 蜜桃国产av成人99| bbb黄色大片| 国产日韩欧美在线精品| 欧美久久黑人一区二区| 成人免费观看视频高清| a 毛片基地| 日本午夜av视频| 欧美av亚洲av综合av国产av | 九草在线视频观看| 国产精品久久久久成人av| 十八禁人妻一区二区| 欧美日韩亚洲高清精品| 亚洲精品乱久久久久久| 亚洲男人天堂网一区| 欧美乱码精品一区二区三区| 丝袜人妻中文字幕| 老熟女久久久| 男女高潮啪啪啪动态图| 国产免费现黄频在线看| 日韩 亚洲 欧美在线| 操出白浆在线播放| 久久婷婷青草| 国精品久久久久久国模美| 天堂中文最新版在线下载| 99热全是精品| e午夜精品久久久久久久| h视频一区二区三区| 久久99热这里只频精品6学生| 国产伦人伦偷精品视频| 性色av一级| 精品一区二区三区四区五区乱码 | 黄色视频不卡| 亚洲精品日本国产第一区| 波多野结衣一区麻豆| 在线观看一区二区三区激情| 午夜免费鲁丝| 在线看a的网站| 国产精品国产三级国产专区5o| 久久精品久久久久久噜噜老黄| 日韩电影二区| 国产免费视频播放在线视频| 高清黄色对白视频在线免费看| 999精品在线视频| 国产精品秋霞免费鲁丝片| 少妇被粗大的猛进出69影院| 久久97久久精品| 久久精品国产亚洲av高清一级| 婷婷成人精品国产| 各种免费的搞黄视频| 亚洲成人国产一区在线观看 | 男人爽女人下面视频在线观看| 亚洲激情五月婷婷啪啪| 午夜福利影视在线免费观看| 免费黄网站久久成人精品| 国产福利在线免费观看视频| 国产片特级美女逼逼视频| 天天操日日干夜夜撸| 午夜激情av网站| 18在线观看网站| 亚洲精品国产av蜜桃| 久久久精品国产亚洲av高清涩受| www.自偷自拍.com| 色综合欧美亚洲国产小说| 18禁国产床啪视频网站| 最近中文字幕高清免费大全6| 天天添夜夜摸| 高清欧美精品videossex| 成人毛片60女人毛片免费| 亚洲欧美日韩另类电影网站| 一级爰片在线观看| 久久久久精品久久久久真实原创| av在线老鸭窝| 在线观看国产h片| 色94色欧美一区二区| 午夜91福利影院| 久久免费观看电影| 午夜精品国产一区二区电影| 久久久精品国产亚洲av高清涩受| 男人添女人高潮全过程视频| 精品一区在线观看国产| 男女床上黄色一级片免费看| av国产久精品久网站免费入址| 在线天堂最新版资源| 亚洲一区中文字幕在线| 超色免费av| 18禁观看日本| 亚洲免费av在线视频| 亚洲一区中文字幕在线| 亚洲精品第二区| 国产一区有黄有色的免费视频| 18禁裸乳无遮挡动漫免费视频| 亚洲av在线观看美女高潮| 亚洲国产av影院在线观看| 极品少妇高潮喷水抽搐| 中国三级夫妇交换| 午夜影院在线不卡| 国产精品 欧美亚洲| 欧美黄色片欧美黄色片| 亚洲精品国产色婷婷电影| 免费在线观看视频国产中文字幕亚洲 | 中文字幕人妻丝袜一区二区 | 亚洲男人天堂网一区| 美女福利国产在线| 国产精品一区二区在线观看99| 一本大道久久a久久精品| 人成视频在线观看免费观看| 夜夜骑夜夜射夜夜干| 日韩av不卡免费在线播放| 黄色 视频免费看| 久久天堂一区二区三区四区| 波多野结衣一区麻豆| 午夜精品国产一区二区电影| 国产97色在线日韩免费| 国产不卡av网站在线观看| 成人漫画全彩无遮挡| 亚洲成色77777| 在线 av 中文字幕| 亚洲天堂av无毛| 男人添女人高潮全过程视频| 看免费av毛片| 亚洲av日韩在线播放| 亚洲三区欧美一区| 国产一区二区在线观看av| 亚洲精华国产精华液的使用体验|