《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 網(wǎng)格安全問(wèn)題綜述

網(wǎng)格安全問(wèn)題綜述

2008-06-05
作者:張園林,匡興華,張亦弛,劉 鵬

  摘 要: 分析了網(wǎng)格系統(tǒng)對(duì)于安全的特殊需求,總結(jié)了現(xiàn)有的網(wǎng)格安全" title="網(wǎng)格安全">網(wǎng)格安全技術(shù)與相應(yīng)的安全標(biāo)準(zhǔn),并展望了未來(lái)網(wǎng)格安全技術(shù)" title="網(wǎng)格安全技術(shù)">網(wǎng)格安全技術(shù)的發(fā)展方向。
  關(guān)鍵詞: 網(wǎng)格安全 安全標(biāo)準(zhǔn) GSI


  網(wǎng)格計(jì)算充分利用了現(xiàn)有的從個(gè)人電腦到超級(jí)計(jì)算機(jī)的計(jì)算系統(tǒng),讓用戶可以共享位于不同地理位置和組織上的計(jì)算資源和數(shù)據(jù)程序等。這一新的計(jì)算技術(shù)可以把現(xiàn)有的計(jì)算基礎(chǔ)設(shè)施轉(zhuǎn)換成一個(gè)集成的無(wú)處不在的虛擬計(jì)算環(huán)境。然而,盡管商業(yè)組織和研究機(jī)構(gòu)都愿意為了技術(shù)合作或是商業(yè)利益上的原因來(lái)共享他們的資源,但如果他們無(wú)法信任這種共享的安全性,如通信的保密性、數(shù)據(jù)和資源的完整性以及用戶信息的隱私性等,他們是不會(huì)接受這種分布式計(jì)算基礎(chǔ)設(shè)施的。換句話說(shuō),只有當(dāng)網(wǎng)格用戶能夠充分信賴網(wǎng)格的安全性以后,網(wǎng)格才能真正大規(guī)模地開(kāi)展起來(lái)。
  傳統(tǒng)的安全措施都集中在孤立的系統(tǒng)上,并且采用嚴(yán)格的用戶策略來(lái)保護(hù)資源。例如,目前的絕大多數(shù)組織都在其計(jì)算機(jī)網(wǎng)絡(luò)周圍布置網(wǎng)絡(luò)防火墻來(lái)保護(hù)他們的重要數(shù)據(jù)。但是網(wǎng)格計(jì)算的核心思想就是要使得資源能夠超越現(xiàn)存的組織以及地理上的界限,從而實(shí)現(xiàn)最大程度上的共享。在網(wǎng)格環(huán)境" title="網(wǎng)格環(huán)境">網(wǎng)格環(huán)境下,網(wǎng)格的參與者都是動(dòng)態(tài)地來(lái)自于虛擬組織。而先于共享行為建立起來(lái)的信任關(guān)系,常常是在組織這一層面上,而非個(gè)體層面[1]。因此,在網(wǎng)格環(huán)境下采取面向單個(gè)用戶的嚴(yán)格安全策略被證明是很難行得通的。通常情況下,單個(gè)用戶的事務(wù)處理往往涉及到許多個(gè)網(wǎng)格節(jié)點(diǎn),而這些網(wǎng)格節(jié)點(diǎn)是動(dòng)態(tài)的且不可預(yù)知的。此外,與傳統(tǒng)的Internet不同,網(wǎng)格會(huì)對(duì)外部用戶提供更大程度上的訪問(wèn)權(quán)限,從而增加了安全方面的風(fēng)險(xiǎn)。
1 基本的安全需求
  從廣義上講,任何信息系統(tǒng)的安全目標(biāo)都是要阻止沒(méi)有被正確授權(quán)的用戶來(lái)訪問(wèn)相應(yīng)的資源和信息[2]。下面說(shuō)明網(wǎng)格環(huán)境下安全問(wèn)題的基本要素以及這些要素的重要性。
  (1)鑒定 鑒定是一個(gè)驗(yàn)證身份的過(guò)程。在傳統(tǒng)的信息系統(tǒng)中,鑒定通常都是對(duì)客戶端的身份進(jìn)行驗(yàn)證以確保服務(wù)端的安全。而在網(wǎng)格環(huán)境下,除了要對(duì)客戶端進(jìn)行身份驗(yàn)證外,還要對(duì)服務(wù)端的身份進(jìn)行驗(yàn)證,以防止有冒名頂替者提供虛假服務(wù)。
  (2)授權(quán) 授權(quán)機(jī)制決定了系統(tǒng)是否允許一個(gè)請(qǐng)求的操作活動(dòng)。在網(wǎng)格環(huán)境下,這樣的機(jī)制必須在做出決策之前,綜合考慮到所有與資源相聯(lián)系的分布式策略。
  (3)完整性和保密性 保持?jǐn)?shù)據(jù)的完整性和保密性是非常重要的。數(shù)據(jù)在傳輸和存儲(chǔ)的過(guò)程中,必須有適當(dāng)?shù)?a class="cblue" href="http://www.shi-ke.cn/search/?q=安全機(jī)制" title="安全機(jī)制">安全機(jī)制來(lái)阻止未經(jīng)授權(quán)的訪問(wèn),并且在有些情況下,還必須阻止未經(jīng)授權(quán)的組織來(lái)獲取數(shù)據(jù)是否存在的相關(guān)信息。
  (4)賬號(hào)與審計(jì) 賬號(hào)與審計(jì)在網(wǎng)格環(huán)境下扮演著非常重要的角色。隨著商業(yè)部門的大規(guī)模網(wǎng)格的開(kāi)展,商業(yè)組織會(huì)需要一種機(jī)制來(lái)控制它們并對(duì)于消費(fèi)所提供的資源和服務(wù)進(jìn)行收費(fèi)。賬號(hào)機(jī)制還可以確保所有的用戶遵守資源使用協(xié)議。而執(zhí)行操作的審計(jì)信息記錄則可以對(duì)威脅或破壞事件進(jìn)行追蹤。
  (5)不可抵賴性 不可抵賴性是指即使在嫌疑人否認(rèn)的情況下,也能夠證明嫌疑人曾經(jīng)執(zhí)行過(guò)或同意過(guò)某一具體的任務(wù)。在網(wǎng)格這種多方參與的環(huán)境里,能夠證明任務(wù)以及人員之間的相互關(guān)系是非常重要的,尤其是當(dāng)有爭(zhēng)議出現(xiàn)時(shí)更是如此。
2 網(wǎng)格中特殊的安全需求
  最先開(kāi)始出現(xiàn)的網(wǎng)格主要分布在互相信任的一些安全域中,如學(xué)術(shù)組織和研究機(jī)構(gòu)。而目前,Globus Alliance和其他一些研究機(jī)構(gòu)和商業(yè)組織等聯(lián)合開(kāi)發(fā)的開(kāi)放網(wǎng)格體系結(jié)構(gòu)(OGSA)已經(jīng)被廣泛接受。OGSA致力于定義用來(lái)統(tǒng)一創(chuàng)建、命名和發(fā)現(xiàn)網(wǎng)格服務(wù)的行為和機(jī)制。隨著OGSA逐漸成為網(wǎng)格的體系結(jié)構(gòu)的標(biāo)準(zhǔn),許多大公司也開(kāi)始使用網(wǎng)格技術(shù)。這些組織越來(lái)越關(guān)心網(wǎng)格環(huán)境下的一些諸如知識(shí)產(chǎn)權(quán)、隱私性和保密性等問(wèn)題。開(kāi)發(fā)一個(gè)安全的網(wǎng)格體系結(jié)構(gòu)所面臨的一個(gè)主要的挑戰(zhàn),就是要使得網(wǎng)格能夠支持一系列的安全需求" title="安全需求">安全需求,即從最簡(jiǎn)單的安全需求到最高保密級(jí)別的問(wèn)題空間集。
  網(wǎng)格包含不同的安全域,每個(gè)安全域都有各自自主的安全機(jī)制。一個(gè)有效的網(wǎng)格安全體系結(jié)構(gòu)必須能夠提供在這些不同安全域鴻溝之間牽線搭橋的協(xié)議和機(jī)制,同時(shí)又能夠保留每個(gè)安全域?qū)τ谒约罕镜刭Y源的完全控制權(quán)。
2.1 身份
  每個(gè)組織都要通過(guò)某種形式的身份,如用戶名、密碼或數(shù)字證書等來(lái)與用戶進(jìn)行聯(lián)系。在網(wǎng)格環(huán)境中,為了在不同的組織之間建立聯(lián)系以及能夠進(jìn)行賬號(hào)管理,每一個(gè)用戶都必須擁有一個(gè)網(wǎng)格身份。一個(gè)本地的用戶身份要和網(wǎng)格身份進(jìn)行匹配,而網(wǎng)格身份又要和用戶指定的遠(yuǎn)程資源上的身份進(jìn)行匹配。在多組織協(xié)作的環(huán)境下,建立信任關(guān)系是非常困難的。通常,有這樣的虛擬組織會(huì)采取集中身份服務(wù)的方式來(lái)實(shí)現(xiàn)這種信任關(guān)系的管理[3],例如社區(qū)授權(quán)服務(wù)CAS(Community Authorization Service)。每一個(gè)資源提供者都要通知CAS服務(wù)器關(guān)于虛擬組織成員對(duì)于它的資源所擁有的權(quán)限集。要訪問(wèn)一個(gè)資源,用戶需向CAS服務(wù)器申請(qǐng)基于其自身權(quán)限的權(quán)限證書。用戶向其想要訪問(wèn)的資源出示其申請(qǐng)的證書,由資源對(duì)證書進(jìn)行驗(yàn)證后,才準(zhǔn)許該用戶訪問(wèn)。
  圖1給出的是一個(gè)網(wǎng)格環(huán)境下的典型的安全流程。用戶從證書頒布機(jī)構(gòu)創(chuàng)建一個(gè)臨時(shí)證書(步驟①)。有了臨時(shí)證書后,通過(guò)X.509身份驗(yàn)證或是通過(guò)代理驗(yàn)證就可以獲得站點(diǎn)A本地域的一個(gè)合法身份(步驟②)。站點(diǎn)A上的安全機(jī)制在虛擬組織的共同規(guī)則的允許下,負(fù)責(zé)遞交用戶需求。這其中就包括為用戶簽署虛擬組織身份、特征證書等,并以站點(diǎn)A的虛擬組織身份遞交這種需求(步驟③)。用戶的身份要和站點(diǎn)B的本地身份進(jìn)行匹配。若站點(diǎn)B上沒(méi)有用戶需要的服務(wù),包括數(shù)據(jù)、程序資源等,站點(diǎn)B又會(huì)代表用戶獲取站點(diǎn)C上的資源(步驟④)。


2.2 多樣性
  參與到網(wǎng)格中的組織,通常都有各自不同的內(nèi)部安全機(jī)制。理想情況下,每一個(gè)組織都應(yīng)該能夠使它現(xiàn)有的資源適應(yīng)網(wǎng)格環(huán)境;用戶亦能夠使用他們的本地身份在他們自身的安全域中進(jìn)行鑒定,然后再使用鑒定文本訪問(wèn)遠(yuǎn)程站點(diǎn)。因此,安全結(jié)構(gòu)必須能從本地安全域中提供其他站點(diǎn)可以使用的鑒定文本。換句話說(shuō),當(dāng)用戶訪問(wèn)一個(gè)遠(yuǎn)程站點(diǎn)時(shí),安全體系結(jié)構(gòu)應(yīng)該驗(yàn)證用戶提供的鑒定資料并把它轉(zhuǎn)換成遠(yuǎn)程站點(diǎn)所使用的協(xié)議形式。這樣遠(yuǎn)程站點(diǎn)才可以使用其本地協(xié)議和策略來(lái)驗(yàn)證用戶的訪問(wèn)權(quán)限。
2.3 分布式框架
  在任何形式的協(xié)作環(huán)境中,不同的組織都會(huì)希望采用它們各自特殊的規(guī)則。例如,一個(gè)組織也許會(huì)希望把遠(yuǎn)程用戶的訪問(wèn)時(shí)間限制在非高峰時(shí)段內(nèi),從而確保該組織內(nèi)部的本地的非網(wǎng)格的用戶能夠不受影響。為了實(shí)現(xiàn)這一目標(biāo),虛擬組織必須集合相關(guān)的本地策略并評(píng)估當(dāng)有用戶請(qǐng)求訪問(wèn)資源時(shí)的結(jié)果。不同于傳統(tǒng)的系統(tǒng),在網(wǎng)格環(huán)境下,有關(guān)服務(wù)的策略設(shè)置和策略決定以及強(qiáng)制點(diǎn)等都分布在不同的機(jī)器上。
  網(wǎng)格環(huán)境下的信任關(guān)系會(huì)很復(fù)雜。例如,實(shí)體A加入一個(gè)具有兩個(gè)互為競(jìng)爭(zhēng)關(guān)系的協(xié)作組織,而這兩個(gè)競(jìng)爭(zhēng)實(shí)體彼此都不應(yīng)該知道對(duì)方有了A的參與。在這種情況下,鑒定文本必須保持獨(dú)立,而且每個(gè)文本的存在這一事實(shí)也應(yīng)該保持在秘密狀態(tài)。另一個(gè)網(wǎng)格應(yīng)用的場(chǎng)景涉及到信任證書的委托,也就是說(shuō)用戶A可能會(huì)把他的訪問(wèn)權(quán)限委托給用戶B,并允許用戶B代表A的身份訪問(wèn)網(wǎng)格資源。這種情況就會(huì)使得信任關(guān)系變得復(fù)雜,因?yàn)橘Y源信任的也許只是最初始的用戶A,而不是具有了委托證書的用戶B。
  為了提供容錯(cuò)機(jī)制并提高性能,網(wǎng)格會(huì)在不同的資源節(jié)點(diǎn)之間復(fù)制數(shù)據(jù)。此外,服務(wù)或者處理過(guò)程也會(huì)在它的生存期間從一個(gè)網(wǎng)格資源向另一個(gè)網(wǎng)格資源移植。而傳統(tǒng)的訪問(wèn)控制策略則適用于擁有數(shù)據(jù)的資源,而不是數(shù)據(jù)本身。利用OGSA把資源和數(shù)據(jù)都抽象成服務(wù),可以減少這種問(wèn)題[4]。網(wǎng)格在不同節(jié)點(diǎn)之間復(fù)制應(yīng)用數(shù)據(jù)的同時(shí),還可以復(fù)制策略數(shù)據(jù)。因此,網(wǎng)格需要一個(gè)實(shí)時(shí)的數(shù)據(jù)同步機(jī)制來(lái)保持較高的安全層次。
2.4 終端用戶
  目前,許多網(wǎng)格通過(guò)使用公鑰安全基礎(chǔ)設(shè)施(PKI)來(lái)提供安全的鑒定和通信。然而,在基于PKI的系統(tǒng)中,網(wǎng)格用戶會(huì)發(fā)現(xiàn)密鑰管理是一項(xiàng)非常繁瑣的工作,因?yàn)橛脩粢?fù)責(zé)保護(hù)好他們的個(gè)人密鑰。而且,一個(gè)網(wǎng)格用戶也許會(huì)從不同的訪問(wèn)節(jié)點(diǎn)來(lái)訪問(wèn)網(wǎng)格,而在這些不同的機(jī)器上復(fù)制這些密鑰就有可能導(dǎo)致密鑰泄露出去。目前,很多網(wǎng)格組織通常都采用來(lái)自于用戶永久信任證書的短期信任證書。MyProxy是一個(gè)在線信任證書倉(cāng)庫(kù),可以存儲(chǔ)用戶的信任證書并且在需要時(shí)可以提供短期信任證書。
  網(wǎng)格體系結(jié)構(gòu)應(yīng)該在提供網(wǎng)格服務(wù)的同時(shí),給用戶提供一個(gè)簡(jiǎn)單的使用環(huán)境,使用戶能夠保持本地的訪問(wèn)模式。然而,當(dāng)用戶有不同的訪問(wèn)網(wǎng)格的方法時(shí),提供單點(diǎn)登錄能力就變得非常困難。而且,網(wǎng)格下的應(yīng)用也許還會(huì)有更具體的安全需求。網(wǎng)格安全中間件必須包括支持這些需求的組件。
2.5 資源管理
  資源管理者需要確保用戶和資源的隱私性和保密性,不僅要保護(hù)好數(shù)據(jù)本身,還要保護(hù)好數(shù)據(jù)存在的證據(jù)。而且,安全體系結(jié)構(gòu)應(yīng)該嚴(yán)格阻止來(lái)自于其他組織的用戶的惡意代碼。
  網(wǎng)格參與者希望能夠確保他們的系統(tǒng)不被誤用,同時(shí)還要求其他的參與者按照協(xié)議提供特定質(zhì)量的服務(wù)。防火墻雖然能夠防止組織的系統(tǒng)被誤用,但同時(shí)也阻止了經(jīng)過(guò)鑒定的正當(dāng)?shù)陌踩ㄐ拧H绻趪?yán)密防范之下,仍然有危險(xiǎn)或者攻擊出現(xiàn),賬號(hào)信息必須能夠識(shí)別出入侵者的身份。因?yàn)橘~號(hào)信息是分布式的,所以要獲得這些信息將十分繁瑣,因而所有的參與者是否都能提供有效的信息就變得非常關(guān)鍵。
  網(wǎng)格信任關(guān)系的動(dòng)態(tài)特性也會(huì)影響資源安全。例如,在任何特定的合作活動(dòng)的終端,涉及到的組織必須能夠宣布訪問(wèn)無(wú)效從而阻止未經(jīng)授權(quán)的訪問(wèn)。鑒定和授權(quán)信息的變化必須通知到網(wǎng)格上所有的相關(guān)實(shí)體。如果能證明在PKI系統(tǒng)中使用的證書已撤回,就不能夠很好地滿足這些需求,證書的撤回必須是實(shí)時(shí)的而且是分布式的。針對(duì)成千上萬(wàn)個(gè)網(wǎng)格上的節(jié)點(diǎn),資源管理策略是一個(gè)巨大難題。管理員必須配置并監(jiān)視資源以監(jiān)測(cè)是否被誤用。
3 現(xiàn)有的網(wǎng)格安全技術(shù)與標(biāo)準(zhǔn)
  目前,網(wǎng)格安全研究都集中在創(chuàng)建一種保護(hù)模塊,該模塊能夠?qū)γ嫦蚋鞣N各樣的網(wǎng)格應(yīng)用提供一種分布式安全基礎(chǔ)設(shè)施。通過(guò)定義一系列的安全協(xié)議和安全機(jī)制,在虛擬組織間建立一種安全域,從而為資源共享提供一個(gè)可靠的安全環(huán)境。下面分別分析目前網(wǎng)格安全研究方面的一些技術(shù)和標(biāo)準(zhǔn)。
3.1 Web服務(wù)安全標(biāo)準(zhǔn)
  IBM、微軟等大公司已經(jīng)聯(lián)合向高級(jí)結(jié)構(gòu)化信息標(biāo)準(zhǔn)組織OASIS(Organization for the Advancement of Structured Information Standards)提交了一種Web服務(wù)(WS)安全規(guī)范。該規(guī)范提供一種簡(jiǎn)單的目標(biāo)訪問(wèn)協(xié)議SOAP(Simple Object Access Protocol)消息框架來(lái)集成并支持各種現(xiàn)有的安全模型,并且還建議對(duì)SOAP進(jìn)行擴(kuò)展以實(shí)現(xiàn)這種集成以及保密性。SOAP提供了一個(gè)標(biāo)準(zhǔn)的、與平臺(tái)無(wú)關(guān)的、語(yǔ)言中立的機(jī)制,用來(lái)進(jìn)行安全的消息交換。盡管WS安全規(guī)范本身并不提供一套完整的解決方案,但是它定義了構(gòu)建保護(hù)模塊,使得開(kāi)發(fā)Web服務(wù)時(shí)可以使用該模塊在更高的層次上構(gòu)建安全框架。因此,網(wǎng)格安全體系結(jié)構(gòu)把WS安全規(guī)范作為構(gòu)建跨越不同安全模型的網(wǎng)格安全結(jié)構(gòu)的基礎(chǔ)。表1是WS安全的一些被建議的標(biāo)準(zhǔn)規(guī)范。


3.2 消息層的安全
  以往使用的傳輸層安全是指通過(guò)支持X.509代理證書的傳輸層安全TLS(Transport Layer Security)來(lái)實(shí)現(xiàn)身份鑒定。傳輸層安全主要依賴于傳輸機(jī)制自身的安全保障。盡管這種方法可以確保網(wǎng)格服務(wù)安全,但是它也被完全限制在所使用的傳輸機(jī)制上,從而為這種方法的使用帶來(lái)諸多不便。
  隨著網(wǎng)格與Web服務(wù)的融合,網(wǎng)格正逐漸向使用消息層安全轉(zhuǎn)換。消息層安全支持WS安全標(biāo)準(zhǔn)以及WS安全會(huì)話規(guī)范,并為SOAP消息提供保護(hù)。因?yàn)橄影踩墓ぷ鞣绞绞谴_保每一條的SOAP消息的安全,它可以和任何形式的傳輸層協(xié)議配套工作,并且允許根據(jù)數(shù)據(jù)的重要程度和敏感程度來(lái)執(zhí)行不同級(jí)別的安全保護(hù)。
3.3 安全聲明標(biāo)記語(yǔ)言
  當(dāng)不同的組織共享資源時(shí),他們需要一種通用的語(yǔ)言,以便網(wǎng)格實(shí)體能夠交換安全信息。安全聲明標(biāo)記語(yǔ)言SAML(Security Assertion Markup Language)是被OASIS認(rèn)可的標(biāo)準(zhǔn),SAML定義了一種語(yǔ)言和協(xié)議來(lái)交換鑒定和授權(quán)的信息。SAML聲明包含關(guān)于鑒定的參考標(biāo)準(zhǔn)、授權(quán)的決策以及和某一特定主體相關(guān)聯(lián)的屬性等相關(guān)信息。SAML策略可以寄存于外部策略存儲(chǔ)環(huán)境中,而這一特性就使得虛擬組織可以很容易地在本地安全域中使用各種現(xiàn)有的策略。
  SAML定義了一種查詢-響應(yīng)協(xié)議接口,以便客戶端向SAML授權(quán)中心查詢聲明。這種由基于XML消息格式組成的協(xié)議,能夠輕松地與許多不同的底層通信和傳輸協(xié)議綁定在一起。而且,附著在SAML聲明和查詢上的時(shí)間標(biāo)簽讓虛擬組織狀態(tài)和用戶屬性有了實(shí)時(shí)的限制,從而在網(wǎng)格環(huán)境中建立動(dòng)態(tài)的信任關(guān)系。
3.4 網(wǎng)格安全基礎(chǔ)設(shè)施
  目前,絕大部分的網(wǎng)格系統(tǒng)使用的都是網(wǎng)格安全基礎(chǔ)設(shè)施[5]GSI(Grid Security Infrastructure)。GSI作為Globus Toolkit的一個(gè)組成部分,提供了基于PKI的安全鑒定和安全通信。GSI的關(guān)鍵就在于與網(wǎng)格實(shí)體相關(guān)的信任證書。系統(tǒng)通過(guò)標(biāo)準(zhǔn)的X.509證書來(lái)鑒別網(wǎng)格上每一個(gè)用戶和服務(wù)。X.509證書通常由第三方證書權(quán)威組織來(lái)簽發(fā),包含用戶和服務(wù)的信息,以便確認(rèn)實(shí)體身份的合法性。GSI使用安全套接層SSL(Security Socket Layer)和TLS來(lái)相互鑒別網(wǎng)格中實(shí)體的身份。這兩部分互相交換證書,在確認(rèn)了彼此身份的合法性之后,就可以建立經(jīng)過(guò)鑒定的安全會(huì)話。
  GSI通過(guò)執(zhí)行通用安全服務(wù)標(biāo)準(zhǔn)GSS(Generic Security Services)來(lái)實(shí)現(xiàn)本地安全域異構(gòu)性。GSS定義了一個(gè)API來(lái)給用戶一個(gè)標(biāo)準(zhǔn)的安全服務(wù)接口。GSI授予網(wǎng)格用戶單點(diǎn)登錄和代理的能力。一個(gè)網(wǎng)格會(huì)話使用一個(gè)被稱作代理的短期證書,該證書由用戶證書簽發(fā)。使用用于鑒定身份的代理證書,就意味著用戶訪問(wèn)網(wǎng)格服務(wù)時(shí)不必每次都輸入他們的密碼。同理,網(wǎng)格用戶也可以把他們的代理證書委托給其他的用戶,讓其他的用戶以他們的身份來(lái)進(jìn)行網(wǎng)格操作。因?yàn)檫@種代理證書的有效期限很短,所以安全風(fēng)險(xiǎn)并不大。
  Globus項(xiàng)目于2005年8月發(fā)布了最新版本的GSI4.0。GSI4.0既支持傳輸層安全又支持消息層安全。GSI4.0由四部分功能組成:消息保護(hù)、鑒定、代理以及授權(quán)。圖2給出了GSI4.0與相關(guān)的安全標(biāo)準(zhǔn)和功能之間的關(guān)系。


4 網(wǎng)格安全展望
  學(xué)術(shù)機(jī)構(gòu)和企業(yè)組織不斷地對(duì)網(wǎng)格安全技術(shù)進(jìn)行研究。全球網(wǎng)格論壇GGF(Global Grid Forum)也為網(wǎng)格研究者們提供一個(gè)討論交流的平臺(tái),并提出和制定了一系列的網(wǎng)格安全方面的建議和標(biāo)準(zhǔn)。網(wǎng)格安全技術(shù)正在不斷向前發(fā)展。
  (1)入侵檢測(cè)技術(shù)
  目前的網(wǎng)格安全技術(shù)主要集中在開(kāi)發(fā)制定各種安全協(xié)議,以防止未經(jīng)授權(quán)的非法用戶的訪問(wèn)。而網(wǎng)格技術(shù)要得到真正成熟的應(yīng)用,還必須研究網(wǎng)格環(huán)境下的入侵檢測(cè)技術(shù),并努力減輕這種入侵所產(chǎn)生的破壞作用。網(wǎng)格安全要到達(dá)的最終效果,是要使得網(wǎng)格即使是在遭到攻擊的情況下,仍然能夠持續(xù)不斷地提供一定的服務(wù)質(zhì)量。
  (2)持續(xù)監(jiān)控技術(shù)
  對(duì)網(wǎng)格安全體系結(jié)構(gòu)的一個(gè)至關(guān)緊要的要求就是對(duì)虛擬組織的安全狀態(tài)持續(xù)監(jiān)控。通常,虛擬組織中某一成員的安全策略的改變,會(huì)影響到組織中的其他成員,但是這種影響只有當(dāng)它產(chǎn)生的后果發(fā)生時(shí)才會(huì)被檢測(cè)出來(lái)。因此對(duì)于虛擬組織中的安全策略的改變的持續(xù)監(jiān)控就顯得非常重要。開(kāi)發(fā)網(wǎng)格時(shí)必須同時(shí)建立軟件質(zhì)量保障機(jī)制。只有這樣,才能避免由于缺乏良好安全機(jī)制而導(dǎo)致整個(gè)網(wǎng)格框架的崩潰。
  (3)動(dòng)態(tài)控制技術(shù)
  過(guò)于復(fù)雜的安全機(jī)制會(huì)對(duì)網(wǎng)格的運(yùn)行效果產(chǎn)生不好的影響。雖然一些高度敏感的應(yīng)用也許會(huì)需要復(fù)雜的安全機(jī)制,但對(duì)于其他的應(yīng)用來(lái)說(shuō)卻有可能變成一種負(fù)擔(dān)。因此,這就要求能根據(jù)實(shí)際運(yùn)行時(shí)所掌握的狀況來(lái)動(dòng)態(tài)控制網(wǎng)格安全的級(jí)別。
  此外,網(wǎng)格安全不僅僅是一個(gè)技術(shù)問(wèn)題,它還涉及到經(jīng)濟(jì)和法律層面。按需分配計(jì)算資源是網(wǎng)格計(jì)算的一個(gè)趨勢(shì),為資源建立賬戶而進(jìn)行管理就變得越來(lái)越重要。資源提供者需要各種各樣的經(jīng)濟(jì)交易方案來(lái)為用戶提供各種不同的計(jì)算服務(wù)。經(jīng)濟(jì)報(bào)酬機(jī)制必須考慮到以下因素:網(wǎng)絡(luò)的負(fù)載、服務(wù)質(zhì)量的保證、數(shù)據(jù)的數(shù)量、任務(wù)的計(jì)算時(shí)間和優(yōu)先級(jí)以及資源的預(yù)約等。從用戶角度來(lái)說(shuō),賬戶和審計(jì)機(jī)制可以保證他們得到的服務(wù)是物有所值的。法律問(wèn)題也是一個(gè)不容忽視的網(wǎng)格安全因素。各個(gè)國(guó)家關(guān)于隱私和保密的法律都會(huì)有所差異,而要使得網(wǎng)格真正得到全球范圍內(nèi)的應(yīng)用,各國(guó)必須解決這些法律差異問(wèn)題,并共同建立起有關(guān)網(wǎng)格使用安全方面的國(guó)際法律。
  網(wǎng)格就是要通過(guò)開(kāi)放的網(wǎng)絡(luò)環(huán)境向用戶提供服務(wù),這就不可避免地要涉及到網(wǎng)絡(luò)安全問(wèn)題。并且網(wǎng)格的目標(biāo)就是要實(shí)現(xiàn)更大范圍和更深層次的資源共享,所以它存在更重要的安全問(wèn)題,并提出了更高的安全需求。隨著網(wǎng)格安全技術(shù)的不斷發(fā)展以及相關(guān)的經(jīng)濟(jì)和法律上的配套的完善,一定能夠確保數(shù)據(jù)資源等的安全性,從而使得網(wǎng)格的大規(guī)模開(kāi)展成為可能。
參考文獻(xiàn)
1 Foster I,Kesselman C,Tuecke S.The anatomy of the grid:enabling scalable virtual organizations[J].International journal of Supercomputer Applications,2001;15(3)
2 Ramakrishnan L.Securing next-generation grids[J].IT Profes-sional,2004;(3)
3 Pearlman L.A community authorization service for group col-laboration[A].In:proceedings of IEEE 3rd International Workshop on Policies for Distributed Systems and Networks[C],2002
4 Foster I.The Physiology of the grid:An open grid service architecture for distributed systems integration[R].Open Grid Services Architecture Working Group of Global Grid Forum, 2002
5 Foster I.A security architecture for computational grids[A].In:Proceedings of Fifth ACM Computer and Communications Security Conf.ACM Press,1998

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 黄色网av| 欧美日韩免费在线观看 | 精品国产成人av在线免 | 超碰在线97观看 | 一区二区三区免费观看视频 | 欧美日韩国产在线一区 | 国产日产精品久久快鸭的功能介绍 | 国产免费又爽又色又粗视频 | 欧美a√ | 日本欧美一区二区三区在线播放 | 欧美成人久久久 | 69精品人人人人 | 古风h啪肉h文 | 国产午夜精品一区 | 欧美日韩激情 | 亚洲永久免费 | 久久伊人99 | 国産精品久久久久久久 | 想看一级黄色片 | jizzjizz在线播放 | 久久国产精品偷 | 黑人videos巨大hd粗暴 | 欧美精品不卡 | 国产黄色av | 精品一区二区久久久 | 久久久不卡国产精品一区二区 | 成年女人免费视频播放体验区 | www成人精品免费网站青椒 | 在线播放国产精品 | 椎名空在线播放 | 国产嫩草在线观看视频 | 一区二区三区在线 | 欧洲 | 91少妇对白露脸 | 亚洲中文字幕无码爆乳av | 亚洲国产天堂久久综合226114 | 五月天视频网 | 亚色av| 尤物精品| 免费大片黄在线观看 | 欧美一级视频免费观看 | 亚洲经典一区二区三区 | 国偷自产视频一区二区久 | 红桃av一区二区三区在线无码av | 久久精品国产亚洲a∨蜜臀 久久精品国产亚洲沈樵 | 色偷偷av一区二区三区 | 久久国产加勒比精品无码 | 性欧美在线视频免费观看 | 久久妇女高潮喷水多 | 国产人妻久久精品二区三区老狼 | 国产国产成人免费c片 | 欧美日韩亚洲三区 | 久草网视频 | 国产成人无码区免费网站 | 国产精品视频全国免费观看 | 中国裸体aaaaaa大片 | 日韩美一区二区三区 | 最近2019年好看中文字幕视频 | 乱色精品无码一区二区国产盗 | 长春chinese少妇 | 日韩成人中文字幕 | 亚洲最大福利网 | 高潮毛片又色又爽免费 | 亚洲免费在线观看视频 | 久久精品国产成人av | 久久精品国产精品青草 | 女教师高潮黄又色视频 | 真实的国产乱xxxx在线 | 亚洲一级爽片 | 中国凸偷窥xxxx自由视频妇科 | 二区在线播放 | 亚洲一区二区欧美 | 国产精品一区二区手机在线观看 | 精品一区在线 | 韩国午夜理论在线观看 | 天天做天天爱夜夜爽导航 | 亚瑟av亚洲精品一区二区 | 4438x成人网全国最大 | 久久视频精品 | 一级做a爰片久久毛片一 | 免费gogo少妇大尺寸视频 | 亚洲区一区 | 无码中文av有码中文a | 少妇又色又爽又刺激视频 | 一个人免费观看视频www中文 | yy111111少妇嫩草影院 | 亚洲一区 日韩精品 中文字幕 | 欧美一区二区三区免费看 | 三上悠亚精品一区二区 | 欧美v日本 | 国产精品日日做人人爱 | 人人澡人人妻人人爽人人蜜桃 | 99爱这里只有精品 | 波多野结衣乳喷高潮视频 | 九九九九九九精品任你躁 | 青青操91 | 91在线视频| 天堂va在线高清一区 | 国产精品国产三级国产aⅴ无密码 | 欧美日韩中文字幕在线观看 | 国产欧美一区二区精品婷婷 | 精品综合在线 | 成人99一区二区激情免费看 | 久久综合给合久久狠狠狠97色 | 久久香综合精品久久伊人 | 色啦啦视频 | 操操操日日日 | 97神马影院| 黄a大片av永久免费 亚洲欧美高清一区二区三区 | 欧美 丝袜 自拍 制服 另类 | 亚洲欧美丝袜精品久久 | 人人妻人人爽人人做夜欢视频九色 | 操一操干一干 | 国产免国产免费 | 国产一区二区在线观看视频 | 国产精品无人区一区二区三区 | 黑丝一区 | 欧美多人猛交狂配 | 91丝袜放荡丝袜脚交 | 蜜臀av性久久久久蜜臀aⅴ麻豆 | 极品少妇hdxx麻豆hdxx | 激情伊人网 | 亚洲精品图片一区15p | 国产亚洲黑人性受xxxx精品 | 中文字幕一区二区三区四区五区 | 日本久久精品 | 国产片淫级awww | 97se亚洲精品一区 | 久久免费视频播放 | 最爽无遮挡行房视频 | 欧美性猛交一区二区三区精品 | 国产又粗又黄又爽又硬的免费视频 | 国产不卡视频一区二区三区 | 国产精品成人用品 | 无码av专区丝袜专区 | 欧美激情一区二区久久久 | 一极黄色大片 | 久久偷看各类wc女厕嘘嘘偷窃 | 老妇肥熟凸凹丰满刺激 | 国产三级国产精品国产专区50 | 啪啪一级片 | 精品久久福利 | 一本色道久久综合亚洲二区三区 | 成人一区二区三区视频在线观看 | 我想看一级黄色毛片 | 国产激情av在线 | 欧美成人h | 亚洲欧美色一区二区三区 | 色五五月| 国产理论一区 | 日韩精品一区二区三区中文 | 国产伦精品一区二区三区免费优势 | 欧美喷潮久久久xxxxx | 日本久久久久久 | 男女操操操 | 青青青看免费视频在线 | 岛国在线免费视频 | 欧美激情18 | 日韩免费在线观看 | 夜夜春春夜夜吊 | 久久女女 | 亚洲欧美日韩精品在线观看 | 少妇人妻真实偷人精品视频 | jjzz日本女人| 一本精品中文字幕在线 | а√天堂8资源在线官网 | jizzjizz亚洲| 老子影院午夜伦不卡 | av片在线播放 | 91成人免费 | 91自产 | 久久精品国产欧美日韩 | 大桥未久av一区二区三区中文 | 久久亚洲春色中文字幕久久久 | 熟女人妻视频 | 97在线观看免费观看 | 国产乱子伦视频一区二区三区 | 无码人妻丰满熟妇精品区 | 亚洲精品视频在线免费播放 | 国内精品国产三级国产aⅴ久 | 香蕉视频免费在线观看 | 香蕉视频入口 | 免费做a爰片久久毛片a片 | 俺也去综合 | 欧美性色黄大片a级毛片视频 | 亚洲中字 | 日本美女黄视频 | 国产精品久久久久久久久久大牛 | 在线视频观看一区二区 | 成人短视频在线播放 | 国产精品久久久久久久久免费桃花 | 国内自拍水超多 | 国产日韩欧美中文 | 国产av麻豆mag剧集 | 男人添女人下部高潮视频 | 青青草免费视频在线播放 | 国产精品51| 欧美精品亚洲精品日韩传电影 | 99热这里有精品 | 天天狠狠色综合图片区 | 国产av人人夜夜澡人人爽麻豆 | 五月婷婷狠狠爱 | 韩国久久久久 | 91日本在线| 无码精品久久久久久人妻中字 | 91精品国自产在线偷拍蜜桃 | 强开小婷嫩苞又嫩又紧视频韩国 | 欧美国产精品久久 | 四虎影院黄色 | 无码人妻aⅴ一区二区三区 美女扒开大腿让男人桶 | 免费黄色在线网址 | 国产亚洲精品久久久91 | 九九视频在线播放 | 亚洲精品久久久久999中文字幕 | 精品欧美一区二区三区精品久久 | 96av在线视频 | 精品人伦一区二区三区蜜桃免费 | 少妇一级淫片免费 | 欧美人与性动交α欧美片 | 精品综合久久久久久98 | 国产欧美日韩综合精品一区二区 | 在线国产二区 | 国产99久久九九精品的功能介绍 | 久久草草亚洲蜜桃臀 | 四虎网站免费观看视频 | 国产二区三区 | 中文字幕丰满乱孑伦无码专区 | 日韩熟女精品一区二区三区 | 国产情侣在线播放 | 黄色成人一级片 | 国产精品亚洲精品日韩已满 | 超碰在线综合 | 日韩美女亚洲99久久二区 | 日本久操视频 | 国产成人精品三级麻豆 | 8x成人66m免费视频 | 亚洲爱爱片| 夜夜添狠狠添高潮出水 | 色老板精品视频在线观看 | 精品国产一区二区三区四区五区 | 日本不卡高字幕在线2019 | 国产一区二区三区四 | 亚洲国产精品国自产拍久久 | 成人性生交视频免费观看 | 国产精品成人一区二区三区视频 | 麻豆md0077饥渴少妇 | www色婷婷com | 国产精品制服诱惑 | 天天干天天操天天干 | 无码人妻精品一区二区 | 国产成人精品一区二区三区免费 | 午夜dj在线观看免费视频 | 亚洲精品中文字幕乱码 | 肉嫁高柳家在线看 | 中文字幕在线观看日韩 | 大又大粗又爽又黄少妇毛片 | 亚洲精品色综合av网站 | 午夜嘿嘿嘿影院 | 精品国产日韩亚洲一区 | 久久久久人妻一区精品性色av | 亚洲欧洲无码一区二区三区 | 国产精品久久久久久久久久免费 | 国产精品亚洲欧美大片在线看 | av第一页 | 少妇真实被内射视频三四区 | 亚洲一区二区三区影院 | 91精品免费 | 国产精品久久久久久久新郎 | 日韩成人一区二区三区在线观看 | 色播开心网| 91无限观看 | 又湿又紧又大又爽a视频国产 | 亚洲特级片 | av在线播放免费观看 | 少妇二级淫片免费放 | 日本最新中文字幕 | 国产欧美激情在线观看 | 欧美一区二区三区大片 | 久久久精品免费视频 | 亚洲熟熟妇xxxx | 日韩在线观看a | 精品国产一区二区三区不卡蜜臂 | 好吊妞视频988gao在线播放 | 日韩久久无码免费毛片软件 | 另类二区 | aⅴ一级片 | 久久久久亚洲精品成人网小说 | 制服 丝袜 激情 欧洲 亚洲 | 91亚洲精品在线观看 | av资源免费 | 亚洲视频在线观看一区 | 国产模特av私拍大尺度 | 日本三级做爰在线播放 | 一区二区国产精品精华液 | 18禁超污无遮挡无码免费游戏 | 国产成人精品一区二区色戒 | 色老大影院 | 国产va亚洲va在线va | 污视频91 | 欧洲国产伦久久久久久久 | 国产精品亚洲欧美 | 国产精品欧美一区乱破 | 337p日本欧洲亚洲大胆精蜜臀 | 国内自拍一区 | 按摩毛片 | 国产精品视频一区二区三区无码 | 91蜜桃在线 | 国产精品综合av一区二区国产馆 | 国产亚洲欧美日韩精品一区二区三区 | 日韩欧美麻豆 | 国产真实乱人偷精品视频 | 日韩av午夜在线观看 | 在线色av| 中文字幕一路线二路线三路线 | 无遮挡啪啪摇乳动态图 | 在线观看精品一区 | 日韩亚洲国产欧美 | 国产白嫩受无套呻吟 | 欧美性猛交乱大交xxxxx | 缅甸午夜性猛交xxxx | 日本三级aaa | www福利| 呻吟揉丰满对白91乃欧美区 | 18国产精品福利片久久婷 | 天堂网在线最新版www中文网 | 精品日韩久久 | 国产女人高潮的av毛片 | 国产精品ⅴ无码大片在线看 | 一本无码人妻在中文字幕免费 | 一本色综合网 | 亚洲欧美一区二区三区在线 | 91精品福利| 久久99精品久久久久久吃药 | 婷婷综合视频 | 精品日韩久久 | 人妻少妇一区二区三区 | 免费视频毛片 | 青青草娱乐在线 | 黄免费在线观看 | 99自拍视频| 免费无码又爽又黄又刺激网站 | 91嫩草亚洲精品 | 轻轻色在线观看 | 欧美成人精品激情在线观看 | 亚洲mv高清砖码区2022伊甸园 | 亚洲图片欧美激情 | 国产一区二区丝袜 | 少妇邻居内射在线 | 91福利在线观看视频 | 最新三级av | 成年人天堂com | av资源在线看 | 很嫩很紧直喷白浆h | 欧美一级大片免费 | 久久国产精品首页 | 国产高潮好爽受不了了夜夜做 | 蜜乳av懂色av粉嫩av | 欧美精品黄| 久久久高清视频 | 亚洲色播永久网址大全 | 午夜精品福利一区二区三区蜜桃 | 夜夜天天拍拍 | 日韩精品无码不卡无码 | 乱肉放荡艳妇视频6399 | 极品少妇啪啪高清免费 | 日本护士毛茸茸高潮 | av无码免费永久在线观看 | 国产精品theporn| 亚洲成人tv| 久久久久久久久久久中文字幕 | 亚洲女同志亚洲女同女播放 | 性一交一乱一伧老太 | 中文字幕无线码 | 精品少妇一区二区三区免费观 | 中国大陆精品视频xxxx | 天天躁夜夜踩很很踩2022 | 1024精品久久久久久久久 | 乱女午夜精品一区二区三区 | 久久久无码精品亚洲日韩蜜桃 | 天堂а√在线地址 | 又色又爽又高潮免费视频观看酒店 | 久久高清免费 | 牛牛视频精品一区二区不卡 | 欧美一级在线 | 亚洲精品国偷自产在线99人热 | 国产精品国产三级国快看 | 亚洲精品国产一区二区在线观看 | 在线看片人成视频免费无遮挡 | 欧美成人一区二区三区在线视频 | 国产猛烈尖叫高潮视频免费 | 成人综合婷婷国产精品久久 | 亚洲综合在线一区二区三区 | 欧美天天爽 | 久久97精品久久久久久久不卡 | 无码人妻少妇伦在线电影 | 国产一精品一av一免费 | 91超碰在| 夜夜躁天天躁很很躁 | 春色伊人 | 亚洲国产精品一区二区www | 欧美成人网视频 | 就要日就要操 | 大地资源网第二页免费观看 | 精品午夜福利无人区乱码一区 | 手机在线永久免费观看av片 | 国产精品自拍小视频 | 亚洲啊啊啊啊啊 | 一级做a爰片性色毛片视频停止 | 中文字幕在线一区 | 优优亚洲精品久久久久久久 | 国产乱人伦偷精品视频免下载 | 激情综合亚洲色婷婷五月app | 欧美另类精品xxxxxx高跟鞋 | 97国产精品 | 极品少妇啪啪高清免费 | 日本韩国在线 | 青青草成人av| 日本十八少妇毛片视频 | 久草在线视频免费资源观看 | 久久久精品999| 亚洲狠狠色丁香婷婷综合 | 日本理伦片午夜理伦片 | 性欧美xxx内谢 | 91精品一区 | 欧美日韩丝袜 | 色综合99| 97人人模人人爽人人喊网 | 新香蕉视频 | 亚洲禁18久人片 | 91精品国产色综合久久不卡粉嫩 | 一本久久a久久精品亚洲 | 欧美成人片在线 | 调教一区二区 | 青青青青操| 久久午夜片 | 91视频污在线观看 | 国产毛片一区二区三区 | www.一区| 又硬又粗又大一区二区三区视频 | 日本另类αv欧美另类aⅴ | 亚洲欧美国产精品久久 | 狂野欧美性猛xxxx乱大交 | 亚洲gv天堂gv无码男同 | 噜噜噜久久亚洲精品国产品麻豆 | 女同啪啪免费网站www | 国产成人亚洲综合a∨猫咪 国产成人亚洲综合a∨婷婷 | 亚洲热av| 最近更新2019中文字幕 | 夜夜嗨一区二区三区 | 久久精品人人爽人人爽 | 日韩国产毛片 | 亚洲国产精品久久久久久久 | 丝袜一区在线观看 | a视频网站| 中文字幕免费在线看线人动作大片 | 国产一级在线播放 | 久久久性色精品国产免费观看 | mm131在线| 性一交一性一色一性一乱 | 公车乳尖揉捏酥软呻吟 | 成人在线综合 | 曰本无码人妻丰满熟妇5g影院 | 97精品免费视频 | 偷窥少妇高潮呻吟av久久免费 | 亚洲图片欧美色图 | 国产成人精品免费看视频 | 天海翼av在线 | 亚洲人成网站777色婷婷 | aa视频网站 | 无码无套少妇毛多69xxx | av网站入口| 色五月天天 | 超碰夜夜 | 催眠淫辱の教室3在线观看 村上凉子在线播放av88 | 成人短视频在线播放 | 7777kkkk成人观看 | 亚洲精品美女久久7777777 | 精品一区二区三区波多野结衣 | 久久久99久久 | 亚洲综合在线五月 | 国产成人午夜精品5599 | 久久国产精品99精品国产 | 超碰男人天堂 | 中文字幕我不卡在线看 | 久久精品2| 亚洲熟妇丰满大屁股熟妇 | 国产美女永久免费无遮挡 | 一本之道之高码清乱码加勒比 | 久久综合久久美利坚合众国 | 五月综合激情 | 爱情岛论坛亚洲线路一 | 中文字幕av播放 | 亚洲日韩av无码中文字幕美国 | 黑桃tv视频一区二区 | 国产乱人伦 | 四虎永久地址www成人 | 日本69熟 | 麻豆视频一区二区 | 成人自拍视频在线 | 免费视频国产在线观看 | 天天av综合| 国产精品嫩草影院av | 蜜桃精品一区二区 | 国产亚洲欧美日韩精品一区二区三区 | jizzjizz中国精品麻豆 | 亚洲色图35p | 成人毛片视频在线播放 | 大度亲吻原声视频在线观看 | 一区二区三区日韩视频在线观看 | 玖玖久久| 天堂av手机在线观看 | 亚洲国产成人久久精品软件 | 国产精品xxxx18a99 | 欧美无遮挡很黄裸交视频 | www国产亚洲精品久久网站 | 国产日韩精品一区二区三区在线 | 乱大交做爰xxxⅹ性 乱荡少妇xxhd | 国产又大又长又粗 | 亚洲午夜片 | 欲求不满在线小早川怜子 | 久久久久中文字幕亚洲精品 | 爱情岛论坛自拍亚洲品质极速福利 | 国产普通话对白刺激 | 欧美成年人网站 | 免费av网站在线观看 | 少妇网站在线观看 | 伊人自拍 | 欧美午夜免费 | 黄在线免费看 | 国产精品片aa在线观看 | 香蕉视频久久久 | 九九视频免费在线观看 | 伊人激情网 | 91精品国产91久久久久久 | 成人乱淫av日日摸夜夜爽节目 | 色综合久久五月 | 成人无码视频在线观看网址 | 中文字幕人妻熟女人妻 | 999国产精品 | 久久九九热 | 一本a道v久大 | 99久久亚洲精品视香蕉蕉v | 日本电车痴汉 | 日本wwwxxxx| 极品粉嫩鲍鱼视频在线观看 | 国产精品久久久一区二区 | av片在线免费观看 | 欧美激情h | 亚洲三级欧美 | 在线成人一区 | 337p日本欧洲亚洲大胆鲁鲁 | 成人h动漫精品一区二区 | 华人在线视频 | 扒开双腿吃奶呻吟做受视频 | 色婷婷国产精品久久包臀 | 99爱爱视频| 天天舔天天射天天干 | 一区二区三区视频免费观看 | 成人在线中文字幕 | 亚洲美女性生活 | 1024精品久久久久久久久 | 亚洲v | 日韩色网| 成人免费在线观看 | 尤物99国产成人精品视频 | 狠狠干中文字幕 | 神马午夜dy888 | 中文精品一区二区三区四区 | 日本波多野结衣在线 | 伦伦影院午夜理论片 | 欧美亚洲综合在线 | 欧美两根一起进3p做受视频 | 亚欧无线一线二线三线区别 | 国产精品6999成人免费视频 | 丁香六月激情 | 肉大捧一进一出免费视频 | 国产精品久久久久久爽爽爽 | 国产又粗又猛又爽又黄视频 | 亚韩精品 | 五月色区| 4438x五月天 4438x亚洲 | 国产精品自在在线午夜免费 | 欧美88av| 亚洲精品www久久久久久软件 | 在线免费av网站 | 国产精品毛片大码女人 | 一级片免费观看视频 | 久久久久久亚洲精品中文字幕 | 户外少妇对白啪啪野战 | 精品一区二区视频 | 欧美视频在线观看一区二区三区 | 国产又粗又猛又爽又黄的免费视频 | 99mav| 男女猛烈无遮挡免费视频 | 快播怡红院 | 精品国产欧美一区二区 | 森泽佳奈作品在线观看 | 亚洲综合一区中 | 成人宗合网 | 久久免费看少妇高潮 | 亚洲大尺度在线 | 免费欧美黄 | avhd101在线成人播放 | 在线中文字幕一区二区 | 亚洲丰满熟女一区二区v | 亚洲国产成人精品无码区在线观看 | 国产又粗又猛又爽视频上高潮69 | 久久久成人精品 | 中文字幕一区在线观看视频 | 免费国产一区二区 | 欧美性猛交xxxx免费看 | 亚洲国产成人综合精品 | 一区欧美| 亚洲精品久久久久中文第一幕 | 夜夜嗨av色一区二区不卡 | 久久久久久久久久久久久久久久久 |