999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大數(shù)據(jù)環(huán)境下的多維敏感度最佳k值匿名框架

2020-06-16 11:13:00嚴(yán)英占
計算機(jī)應(yīng)用與軟件 2020年6期
關(guān)鍵詞:用戶服務(wù)信息

南 楠 嚴(yán)英占

1(嶺南師范學(xué)院基礎(chǔ)教育學(xué)院 廣東 湛江 524048)

2(中國電子科技集團(tuán)第54研究所 河北 石家莊 050000)

0 引 言

隨著信息和通信領(lǐng)域的發(fā)展和進(jìn)步,出現(xiàn)了統(tǒng)計分析、知識發(fā)現(xiàn)、數(shù)據(jù)挖掘和許多其他研究領(lǐng)域的新機(jī)遇和新技術(shù),但同時面臨著隱私和數(shù)據(jù)保護(hù)方面的新挑戰(zhàn)[1]。云計算是一種革命性的計算方法,可提供海量存儲和計算能力,使用戶無需投資和基礎(chǔ)設(shè)施即可經(jīng)濟(jì)高效地實(shí)施應(yīng)用,并能夠通過Internet靈活地按需訪問計算資源[2]。這些優(yōu)點(diǎn)是導(dǎo)致安全性和隱私問題的原因,因為不同用戶擁有的數(shù)據(jù)存儲在云服務(wù)器中,海量數(shù)據(jù)的價值吸引了更多的攻擊,最終導(dǎo)致用戶失去對數(shù)據(jù)的控制,數(shù)據(jù)公開和對數(shù)據(jù)分析不斷增長的需求也增加了對數(shù)據(jù)隱私的侵犯和攻擊[3]。

對于數(shù)據(jù)隱私保護(hù)的方法分為密碼技術(shù)和非密碼技術(shù)[4],密碼技術(shù)中常用的方法有身份認(rèn)證、基于屬性的憑證和k匿名方法等[5-6]。隱私保護(hù)的兩個主要模型是k匿名和差分隱私模型,許多其他模型都是從這兩種模型發(fā)展而來的。k匿名保護(hù)個人和數(shù)據(jù)隱私的方式是隱藏公開信息與個人之間的對應(yīng)關(guān)系,更適合保護(hù)隱私的數(shù)據(jù)發(fā)布。目前對于k匿名方法的研究一直在繼續(xù)。汪小寒等[7]提出了Top-Down grid位置敏感哈希k匿名隱私保護(hù)方法,通過采用位置敏感哈希函數(shù)的Top-Down grid網(wǎng)格劃分方法選擇待匿名區(qū)域,使得匿名損失率更小,提高了匿名后的數(shù)據(jù)質(zhì)量。Wang等[8]提出了基于層次分析法的k匿名聚類算法,根據(jù)k單獨(dú)控制聚類,實(shí)現(xiàn)等價類的均衡劃分,實(shí)現(xiàn)用戶隱私的保護(hù)。Yu等[9]提出了圖形結(jié)構(gòu)感知的層次k匿名技術(shù),根據(jù)圖形結(jié)構(gòu)特征調(diào)整邊緣的隱私處理策略,解決了社交網(wǎng)絡(luò)的隱私保護(hù)。上述模型都提供相同程度的隱私保護(hù),并沒有考慮多敏感度的個性化隱私保護(hù)需求。

用戶在現(xiàn)實(shí)生活中對隱私數(shù)據(jù)的敏感度并不相同,相同敏感度的信息對不同個體的重要性也不同,因此需要提供多敏感度的個性化隱私保護(hù)。曹敏姿等[10]提出了個性化(α,l)-多樣性k匿名隱私保護(hù)模型,設(shè)置相應(yīng)的約束條件對敏感屬性的取值劃分類別,增強(qiáng)隱私保護(hù)能力。Li等[11]提出了長期觀察感知虛擬選擇的位置服務(wù)k匿名方法。文獻(xiàn)[12-13]是針對敏感值的個性化匿名服務(wù),Wu等[12]通過涵蓋敏感主題以保護(hù)個性化推薦中的個人隱私。以上個性化隱私方法忽略了用戶敏感度對隱私的影響。Ashoka等[13]以記錄所有者端的敏感性標(biāo)志形式考慮隱私要求,以及數(shù)據(jù)挖掘者最終的應(yīng)用特定要求個性化隱私保護(hù)。Lin等[14]的(k,p)匿名框架,不僅隱藏了多個敏感信息,還隱藏了個人敏感信息。但是這些敏感值匿名方法忽略了不同個人的細(xì)粒度要求。另外以上匿名模型都是針對傳統(tǒng)數(shù)據(jù)量的處理,對于海量數(shù)據(jù)的處理效率并不高。

針對以上問題,本文提出一種針對大數(shù)據(jù)的多維敏感度的最佳k值匿名框架,在MapReduce域中,支持多個用戶的多維敏感度、細(xì)粒度訪問。數(shù)據(jù)被分成幾個組,并且對于每個組,應(yīng)用不同的匿名化級別,這取決于用戶的訪問級別。該方法通過中斷值方程,根據(jù)數(shù)據(jù)累積頻率(cumulative frequency,CF)方程得出最佳k值,最后通過驗證服務(wù)、初始化服務(wù)和匿名服務(wù),實(shí)現(xiàn)最終的多維敏感度的最佳k值細(xì)粒度大數(shù)據(jù)匿名保護(hù)。

1 匿名過程的MSOkA分組

1.1 敏感度等級計算

MSOkA采用準(zhǔn)標(biāo)識符(Quasi-identifier,QI)概率進(jìn)行匿名,概率值來自分類樹概念,分類樹T從父節(jié)點(diǎn)w傳播到葉子v,每個父節(jié)點(diǎn)的概率為P(w)=1/v,如果在最小值Vmin和最大值Vmax的間隔內(nèi)出現(xiàn)一個數(shù)n,則在該間隔范圍內(nèi)獲得該數(shù)的概率為P(n)=1/(Vmin-Vmax),此概率支持多個用戶的細(xì)粒度訪問。在這種情況下,數(shù)據(jù)被分成多個組或域,并且對每個組應(yīng)用不同的匿名化級別,這取決于用戶的訪問級別。匿名化過程通過靈敏度等級ψ的值來增加或減少從數(shù)據(jù)中獲得的信息,ψ值越高的用戶獲得的信息越多。

敏感度等級由敏感度因子ω和老化因子τ這兩個主要因素決定,設(shè)T表示一個表,k表示k匿名值。用k′表示給定的所有權(quán)級別,其值越大,k′表示的所有權(quán)級別就較低,因此最低的所有權(quán)級別是由k′=k給出的,0≤k′≤k。較低的k′值意味著較少的匿名性,從而導(dǎo)致較高的所有權(quán)級別。通過求ω的最大值和最小值來計算靈敏度系數(shù),最大ω和最小ω定義如下:

(1)

ω的值可以在ωmin和ωmax之間找到:

(2)

式中:ω表示靈敏度因子;k′表示所有權(quán)級別。將ω和τ兩項進(jìn)行比較,得出靈敏度方程ψ。

ψ=|ω+τ|

(3)

靈敏度級別與用戶的訪問級別成正比,較高的靈敏度級別導(dǎo)致較高的訪問級別,因此應(yīng)用較少的匿名化。此外,對象的靈敏度隨數(shù)據(jù)集年齡的增加而降低。考慮到老化因子的負(fù)值,老化因子τ反向影響靈敏度,數(shù)據(jù)集越老越不敏感。

1.2 MSOkA分組

MSOkA將數(shù)據(jù)屬性分類為三個類別:準(zhǔn)標(biāo)識符QI、類屬性和非指定屬性,MSOkA分組旨在保護(hù)類屬性和QI屬性中的敏感數(shù)據(jù)。將每兩個、三個或四個QI屬性聚合到一個組中,稱為QI組,這些垂直組對于將粒度訪問方法應(yīng)用于數(shù)據(jù)授權(quán)至關(guān)重要。此外,MSOkA還將水平聚合技術(shù)應(yīng)用于匿名化過程中,可以通過創(chuàng)建四種不同類型的組來實(shí)現(xiàn),即:G組、完全平等組(Fully equal groups,FEG)、半等價組(Semi-equivalent group,SEG)和非等價組(Non-equivalent group,NEG)。G組最初是通過根據(jù)類值篩選數(shù)據(jù)元組來創(chuàng)建的,如果類值為4,則創(chuàng)建4個G組,依此類推。

每個QI組可以由2~4個QI屬性表示,通過實(shí)現(xiàn)五個主要階段來實(shí)現(xiàn)數(shù)據(jù)的匿名化。階段0是過濾步驟,根據(jù)明顯的猜測對所有數(shù)據(jù)記錄進(jìn)行過濾,旨在排除僅包含一個類的完全相似的組。考慮到每個相似組的記錄數(shù)必須大于給定的所有權(quán)級別值k′,階段0從分組等效記錄開始,將每個等價組(按已知)發(fā)送到用戶定義函數(shù)程序,該程序?qū)Ⅱ炞C數(shù)據(jù)包是否為明顯的猜測類型。如果是明顯的猜測,那么將被存儲為第2階段,而其余的記錄將被存儲為第1階段。第1階段通過創(chuàng)建G組后聚合數(shù)據(jù)來分離完全等效的記錄。

創(chuàng)建G組后,階段1開始分別處理每個G組,檢查完全等效的記錄,完全等效的記錄存儲在FEG組中,而其余的記錄存儲在SEG1組中。在第2階段中,如前面所述,對SEG1進(jìn)行半等價測試。小于k′的記錄數(shù)將存儲在SEG2組中,大于k′的記錄將由用戶定義函數(shù)程序匿名存儲,并在完成匿名化后存儲在FEG組中。在第3階段,通過再次測試SEG2是否具有半等效性和匿名性,而非等效記錄存儲在NEG組中。在第4階段中,NG由一個QI屬性進(jìn)行測試,并進(jìn)行匿名,存儲在SEG組中。最后,小于k′的記錄編號完全抑制并存儲在SEG中。

2 匿名過程的MSOkA和細(xì)粒度訪問控制

2.1 基于累積頻率的最佳k值方法

通常,數(shù)據(jù)所有者需要許多實(shí)驗才能得到確定導(dǎo)致信息損失最小的最低k值,面對大數(shù)據(jù)環(huán)境,則需要更多的計算時間和成本。MSOkA提出了累積頻率的最佳k值確定方法,大大減少了計算時間和成本。另外,分配較小的k值所帶來的安全風(fēng)險會增加,特別是當(dāng)數(shù)據(jù)集包含多個QI組時。然而,較大的k值可能會對獲得信息的有用性產(chǎn)生負(fù)面影響,需要將這種數(shù)據(jù)降級控制在最低限度,因此,需要確定最佳k值,在安全級別和獲得的信息級別之間進(jìn)行權(quán)衡。

允許等效記錄的最小數(shù)量為2(k′=2),此最小值達(dá)到安全閾值以防止唯一標(biāo)識,基于這一事實(shí),可以根據(jù)每一個kperc值指定k值,如前所述,kperc允許的最小值為0.1。由于k′=kperc×k,且k′=2,則k值應(yīng)至少為20,可以從k=20開始增加k的值,因為低于20的k可能會對數(shù)據(jù)隱私產(chǎn)生負(fù)面影響,從而破壞k匿名性原則。具有多個QI組的數(shù)據(jù)集應(yīng)分配有較大的k值,這是指在QI組中跨組唯一標(biāo)識符(Across Groups Unique Identifiers,AGUI)值的急劇增加,AGUI是匿名化后出現(xiàn)的唯一記錄,由于記錄與其他記錄等效,因此該記錄不是匿名的,它的唯一性出現(xiàn)在多個QI組中,并在單個QI組中消失。面對AGUI攻擊,可通過增加每個QI組的k值來實(shí)現(xiàn)解決AGUI問題。為了為每個QI組選擇較大的k值,同時使得所選k不會對所獲得信息產(chǎn)生較大負(fù)面影響,根據(jù)中斷測量方程,設(shè)計了累積頻率方程,中斷測量用于衡量匿名化后信息有用性的降級百分比,如下所示:

(4)

式中:i表示匿名數(shù)據(jù)塊數(shù);N是一個匿名數(shù)據(jù)塊中數(shù)據(jù)記錄的個數(shù),M≤N;∏P[QI]是用于匿名每個QI組的概率因子。

在hadoop大數(shù)據(jù)分析平臺的Pig Latin腳本中,快速計算腳本將所有等效記錄分組,然后對分組記錄進(jìn)行過濾,每個k值的非等效記錄數(shù)是累加的,因此,可以根據(jù)非等效記錄的數(shù)量來計算累積頻率CF,可通過中斷測量和檢查點(diǎn)計算CF,如下所示:

(5)

中斷值隨著k值的增加而增加,通過k的檢查點(diǎn)得到中斷值,選擇四個檢查點(diǎn)kmax、kmin、kold、knew,Dx表示對應(yīng)檢查點(diǎn)的中斷值。

如果0.9≤CF(knew)≤1.1,則經(jīng)過檢驗的knew被批準(zhǔn),與數(shù)據(jù)中斷的線性增加相比,允許數(shù)據(jù)分散的范圍為0.2。該等式被公式化以減少由于使用較大的k值對數(shù)據(jù)進(jìn)行匿名化而發(fā)生的信息丟失。對于初始化k值,可以根據(jù)數(shù)據(jù)的累積頻率逐漸增加,CF方程可以在合理的計算時間內(nèi)有效地獲得k值。

2.2 MSOkA的訪問控制

MSOkA框架在聯(lián)合身份驗證服務(wù)(Federation Service,FS)和服務(wù)提供者(Service Provider,SP)之間進(jìn)行鏈接,包含了三個部分:核心服務(wù)部分、初始化服務(wù)部分和匿名服務(wù)部分。核心服務(wù)位于FS端,而初始化服務(wù)和匿名服務(wù)都位于SP端。所提框架由四個主服務(wù)器組成:FS服務(wù)器、SP網(wǎng)關(guān)服務(wù)器、Kerberos/LDAP服務(wù)器和Hadoop NameNode服務(wù)器。用戶被定義為嘗試訪問Hadoop域以進(jìn)行數(shù)據(jù)分析的任何用戶,可以是數(shù)據(jù)所有者或來自任何外部組織的客戶,外部客戶必須得到數(shù)據(jù)所有者的批準(zhǔn)。FS和SP網(wǎng)關(guān)通過安全斷言標(biāo)記語言SAML語言進(jìn)行鏈接,用于SP和FS之間的數(shù)據(jù)傳輸。匿名服務(wù)在SP網(wǎng)關(guān)和NameNode服務(wù)器之間運(yùn)行。LDAP/Kerberos服務(wù)器為Hadoop域提供域名服務(wù)和安全操作。MSOkA框架如圖1所示。

圖1 MSOkA框架

核心服務(wù)為多訪問用戶級別提供身份驗證和授權(quán)。該服務(wù)的目的是識別QI組和類,為它們提供k匿名值,將其映射到業(yè)務(wù)角色,以及將角色委派給組織。每2~4個QI屬性和一個類被分配給一個組,所選擇的QI組和一個類不一定在一個表中。該服務(wù)部分框架如圖2所示。

圖2 核心服務(wù)框架

初始化服務(wù)提供初始文檔以準(zhǔn)備匿名化數(shù)據(jù)。SP需要在SP-Gateway服務(wù)器中為數(shù)據(jù)所有者提供有效的目錄路徑,數(shù)據(jù)所有者需要通過該路徑上載大數(shù)據(jù)文件。在NameNode服務(wù)器上載的每個大數(shù)據(jù)都必須提供一組必要的文檔,以支持匿名化過程。大數(shù)據(jù)文件包括一個用于定義每個數(shù)據(jù)集的XML文件、一個文件匿名程序,以及用于分類法樹屬性的任何XML文件。SP網(wǎng)關(guān)服務(wù)器通過SAML服務(wù)器與FS通信,用戶生成SAML斷言的XML文件,該文件包含文件屬性部分的登錄和匿名化信息。屬性部分包含以下信息:用戶id、數(shù)據(jù)庫id、k′值、靈敏度級別ψ和數(shù)據(jù)狀態(tài)。數(shù)據(jù)狀態(tài)由兩個不同的值組成:保留或刪除,數(shù)據(jù)狀態(tài)定義相同用戶匿名數(shù)據(jù)上一個副本的有效性,此決定是基于用戶的最后一次登錄時間在FS端做出的,如果數(shù)據(jù)狀態(tài)為刪除,則匿名數(shù)據(jù)將被刪除,并開始新的匿名過程。

匿名服務(wù)在SP網(wǎng)關(guān)和NameNode之間運(yùn)行。該服務(wù)將初始化服務(wù)從SP網(wǎng)關(guān)輸出傳輸?shù)絟adoop域NameNode,然后匿名服務(wù)在hadoop域中執(zhí)行匿名腳本,該域由LDAP/Kerberos服務(wù)器控制,在hadoop域訪問之前為用戶提供身份驗證和授權(quán)服務(wù)。此外,Kerberos還支持hadoop服務(wù)的票證授予。匿名服務(wù)執(zhí)行嵌入在Web編程中的shell命令,使用新的Web編程擴(kuò)展和庫,保證了程序執(zhí)行的安全。

LDAP服務(wù)使用從user_id派生的用戶名來創(chuàng)建身份驗證標(biāo)識,user_id已通過SAML斷言文件從FS發(fā)送到SP。用戶名是在第一次訪問時創(chuàng)建的,并帶有一個隨機(jī)的復(fù)雜密碼,因此用戶可以訪問NameNode,創(chuàng)建的帳戶應(yīng)對創(chuàng)建的輸入和輸出HDFS存儲目錄擁有完全權(quán)限。首次訪問時,將觸發(fā)shell命令行以創(chuàng)建輸入和輸出HDFS目錄,并為創(chuàng)建的user_id提供完全訪問權(quán)限。最后,如果數(shù)據(jù)(status=remove)則執(zhí)行匿名Pig腳本。

3 實(shí) 驗

為了驗證所提框架的有效性,將本文框架和其他方法進(jìn)行對比實(shí)驗。實(shí)驗由五臺虛擬機(jī)組成,其中hadoop域有一個NameNode和兩個DataNodes,一個SP-Gateway服務(wù)器和一個LDAP/Kerberos服務(wù)器組成。核心服務(wù)是在個人計算機(jī)上設(shè)置的,并使用MySQL數(shù)據(jù)庫和PHP語言創(chuàng)建,SAML服務(wù)器被設(shè)置在個人計算機(jī)和SP-Gateway上,通過在本地PC、FS和虛擬機(jī)SP-Gateway的兩端實(shí)現(xiàn)SAML,將用戶的屬性嵌入到XML斷言中。創(chuàng)建了一個名為A的組織,委派給三個不同的角色,分別為:kperc=40%(映射到QI1)的人力資源員工、kperc=40%(映射到QI2)的腫瘤科醫(yī)生、kperc=60%(映射到兩個QI組)的醫(yī)院管理者。此外,還創(chuàng)建了三個具有以下角色的用戶:user1(人力資源員工)、user2(腫瘤科醫(yī)生)和user3(醫(yī)院管理者)。實(shí)驗數(shù)據(jù)集采用Seer Cancer數(shù)據(jù)集,其中一些記錄為N=60 803 185。

粒度原則促進(jìn)了匿名數(shù)據(jù)級別與獲得信息之間的權(quán)衡。如果不污染主要獲得的信息,則將QI分組以增強(qiáng)訪問控制方法。所提框架通過選擇一個適中的最佳k值,可以減少AGUI安全攻擊,同時又不會降低信息的有用性。圖3給出了k值的選擇與中斷值和AGUI數(shù)量的關(guān)系,其中,中斷值反映了信息損失量,AGUI數(shù)量反映了隱私保護(hù)程度。實(shí)驗中使用uer3賬戶,因此基于kperc=60%對數(shù)據(jù)進(jìn)行匿名化,計算了每個值的AGUI數(shù),并比較了兩個QI組的中斷級別和所有記錄中出現(xiàn)的AGUI數(shù)量。

圖3 不同k值的中斷值和AGUI數(shù)量

可以看出,對于兩個QI組,在較大的k值上中斷值略微增加,但AGUI數(shù)量出現(xiàn)了顯著下降,說明可以通過將k值增加到某個水平來減少AGUI數(shù)量。當(dāng)k=27時可以輸出較少的匿名信息損失以及較少的AGUI減少影響,在有限的信息損失下,提高隱私保護(hù)程度。

需要測試粒度訪問及其對明顯猜測攻擊記錄數(shù)量的影響,在本實(shí)驗中,分別使用user1和user2來訪問每個QI組。很明顯,單個組訪問權(quán)限不會面臨任何AGUI問題,然而,即使只有一個QI組,明顯的猜測攻擊仍然是一個障礙。圖4給出了兩個QI組的中斷值和明顯猜測數(shù)量。

圖4 不同k值的中斷值和明顯猜測數(shù)量

可以看出,較低的k值增加了明顯猜測記錄的數(shù)量,因此,選擇一個最優(yōu)k對于在低中斷級別和低數(shù)量的明顯猜測記錄之間折中是至關(guān)重要的。當(dāng)k取值在24~36之間時,可以得到中斷最小值和明顯猜測最小值。兩個實(shí)驗可以對所提MSOkA框架中尋找最優(yōu)k進(jìn)行驗證。

為了驗證MSOkA框架的有效性,將其與其他方法進(jìn)行比較,包括文獻(xiàn)[9]的基于層次分析法的k匿名聚類算法、文獻(xiàn)[10]的個性化(α,l)-多樣性k匿名隱私保護(hù)模型、文獻(xiàn)[14]的(k,p)匿名框架,從敏感值識別率和運(yùn)行時間兩個指標(biāo)進(jìn)行比較。圖5給出了不同k值下敏感值識別率對比,圖6給出了不同數(shù)據(jù)集規(guī)模下運(yùn)行時間對比結(jié)果。

由圖5可以看出,隨著k值的增加,敏感值識別率降低,但是MSOkA框架具有最低的敏感值識別率,隱私保護(hù)最好。這是因為本文框架通過敏感值進(jìn)行權(quán)限分級,進(jìn)行QI分組,支持多個用戶多維敏感度的細(xì)粒度訪問,加強(qiáng)了隱私保護(hù)力度。由圖6可以看出,隨著數(shù)據(jù)集規(guī)模的增加,所有方法的執(zhí)行時間都增加,所提MSOkA框架具有最低的執(zhí)行時間,并且隨著數(shù)據(jù)集的增加,執(zhí)行時間增加幅度最小。這是因為框架可以通過累積頻率快速找到最佳k值,且核心服務(wù)部分、初始化服務(wù)部分和匿名服務(wù)部分都是在hadoop域?qū)崿F(xiàn),大大降低了執(zhí)行時間。

4 結(jié) 語

針對多用戶訪問的大數(shù)據(jù)隱私保護(hù),提出一種多維敏感度最佳k值匿名框架,該模型利用MapReduce性能和可伸縮性,有效實(shí)現(xiàn)大數(shù)據(jù)環(huán)境下用戶隱私、快速訪問。根據(jù)敏感值對用戶訪問級別分層,通過累積頻率找到最佳k值,在hadoop域進(jìn)行MSOkA框架的核心服務(wù)部分、初始化服務(wù)部分和匿名服務(wù),實(shí)現(xiàn)大數(shù)據(jù)細(xì)粒度、快速訪問。實(shí)驗結(jié)果表明,所提MSOkA框架能夠快速找出最佳k值,在k=27時,能夠在信息損失量和AGUI數(shù)量得到權(quán)衡,在24~36范圍內(nèi),框架能夠在信息損失量和明顯猜測數(shù)量得到權(quán)衡,實(shí)現(xiàn)用戶多維敏感度、細(xì)粒度隱私保護(hù)。另外,MSOkA框架在敏感值識別率和執(zhí)行時間要低于其他方法,驗證了本文方法的有效性與優(yōu)越性。

猜你喜歡
用戶服務(wù)信息
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 国产麻豆精品在线观看| 欧美日韩久久综合| 成人亚洲视频| 日韩欧美在线观看| 国产中文一区a级毛片视频| 欧美特黄一级大黄录像| 国产精品偷伦视频免费观看国产| 国产精品区网红主播在线观看| 亚洲精品视频免费观看| 亚洲人成网线在线播放va| 国产成人综合久久精品下载| 亚洲日韩第九十九页| 国产凹凸视频在线观看| 91在线视频福利| 欧美特级AAAAAA视频免费观看| 欧美国产成人在线| 国产欧美日韩另类| 在线国产91| 午夜国产精品视频| 91热爆在线| 国产精品欧美日本韩免费一区二区三区不卡 | 香蕉久久国产超碰青草| 色综合a怡红院怡红院首页| 亚洲三级视频在线观看| 免费aa毛片| 欧美日韩国产成人高清视频| 国产成人综合亚洲网址| 青青久久91| 日韩精品高清自在线| www.99精品视频在线播放| 免费在线观看av| 97视频在线精品国自产拍| 一级毛片在线播放免费| 精品亚洲国产成人AV| 日韩a在线观看免费观看| 亚洲视频无码| 亚洲AⅤ波多系列中文字幕| 亚洲精品视频免费| www亚洲精品| 性视频久久| 伦精品一区二区三区视频| 婷婷六月综合网| 亚洲中文久久精品无玛| 日韩成人在线视频| 露脸国产精品自产在线播| 亚洲天堂.com| 国产在线精品人成导航| 美女裸体18禁网站| 成人亚洲视频| 婷婷激情五月网| 国产成年无码AⅤ片在线| 中文无码日韩精品| 欧美三級片黃色三級片黃色1| 日韩视频免费| 亚洲天堂自拍| 一级全黄毛片| 亚洲无线一二三四区男男| 中文字幕亚洲综久久2021| 国产成人免费| 国产精品午夜福利麻豆| 亚洲欧美精品在线| 中文字幕va| 美女高潮全身流白浆福利区| AV网站中文| 亚洲a级毛片| 日韩av无码精品专区| 国产欧美专区在线观看| 精品国产乱码久久久久久一区二区| 日本高清有码人妻| 国产亚洲欧美在线人成aaaa| 欧美一级在线看| 亚洲日本韩在线观看| 国产精品熟女亚洲AV麻豆| 欧洲一区二区三区无码| 亚洲天堂区| 粗大猛烈进出高潮视频无码| 毛片大全免费观看| 国产剧情伊人| 国产在线视频导航| 小说 亚洲 无码 精品| 91网在线| 57pao国产成视频免费播放|