• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于開閉原則的網(wǎng)上銀行身份認證服務(wù)方案

    2018-03-30 03:25:32張利琴朱鵬飛李偉于華章
    網(wǎng)絡(luò)空間安全 2018年9期
    關(guān)鍵詞:網(wǎng)上銀行

    張利琴 朱鵬飛 李偉 于華章

    摘 要:身份認證是網(wǎng)上銀行系統(tǒng)所有活動的入口,不斷推陳出新的身份認證解決方案,在集成到網(wǎng)上銀行系統(tǒng)的過程中,存在應(yīng)用接口、交互界面不統(tǒng)一等問題,導(dǎo)致工程復(fù)雜度提高、維護難度和工作量增加。結(jié)合成熟的認證平臺,基于開閉原則設(shè)計研發(fā)一套便于部署實施、適合迭代更新的身份認證轉(zhuǎn)接系統(tǒng),支持當(dāng)前金融行業(yè)標(biāo)準(zhǔn)規(guī)定的多種身份認證方案,集成基本不需要進行改造,只對現(xiàn)有系統(tǒng)進行擴展,減少對現(xiàn)有系統(tǒng)運行的影響,從而有效降低普及推廣過程中的工程量和復(fù)雜度,具有較強的可行性和實用性,體現(xiàn)了一定的安全性、合規(guī)性和先進性。

    關(guān)鍵詞:網(wǎng)上銀行;開閉原則;轉(zhuǎn)接系統(tǒng)

    中圖分類號:TP274+.2 文獻標(biāo)識碼:B

    Abstract: Identity authentication is the entrance of all the activities of Online Banking. New identity authentication solutions are constantly being introduced. In the process of integration into the online banking system, there are problems such as inconsistent application interfaces and interactive interfaces, which lead to the increase of engineering complexity, maintenance difficulty and workload. Combining with the mature authentication platform and based on the open-close principle, a scheme of identity authentication transfer system is designed and developed to support various authentication schemes under the current financial industry standard, which is easy to deploy and implement and suitable for iterative updating. When new forms of authentication appear, the existing system does not need to be modified, only need to be extended to decrease the impact on the operation of the existing system. Therefore, this scheme can effectively reduce the amount and complexity of the project in the popularization process, and has a strong feasibility and practicability, and also reflects certain security, the compliance and the advancement.

    Key words: online banking; OCP; transfer system

    1 引言

    金融行業(yè)標(biāo)準(zhǔn)JR/T 0068-2012《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》[1]要求,網(wǎng)上銀行資金類交易、重要信息及業(yè)務(wù)變更類等高風(fēng)險業(yè)務(wù)應(yīng)使用雙因素身份認證。雙因素身份認證由兩種身份認證方式組成:一是客戶知曉、注冊的客戶名稱及密碼;二是客戶持有、特有并用于身份認證的信息,包括但不限于物理介質(zhì)或電子設(shè)備等。JR/T 0068-2012還對USB Key、OTP令牌等多種常見的身份認證設(shè)備提出了要求。隨著技術(shù)的發(fā)展,能夠用于雙因素身份認證的身份認證解決方案不斷涌現(xiàn),例如基于移動終端的生物特征識別[2]、FIDO[3]等,在保證安全性的同時不斷改善用戶體驗,為網(wǎng)上銀行/手機銀行的推陳出新起到了推動作用。然而,在集成到網(wǎng)上銀行/手機銀行系統(tǒng)的過程中,由于各種身份認證解決方案的應(yīng)用接口、交互界面等不一致,導(dǎo)致工程復(fù)雜度提高,維護難度和工作量增加,極易影響到現(xiàn)有網(wǎng)上銀行系統(tǒng)的服務(wù),甚至導(dǎo)致服務(wù)中斷,這對于重視服務(wù)穩(wěn)定性和可用性的金融機構(gòu)而言,是難以接受的。因此,設(shè)計研發(fā)便于部署實施、適合迭代更新的身份認證轉(zhuǎn)接系統(tǒng),集成基本不需要進行改造,將對現(xiàn)有系統(tǒng)的改造變?yōu)閷ΜF(xiàn)有系統(tǒng)的擴展,減少對現(xiàn)有系統(tǒng)運行的影響,從而有效降低普及推廣過程中的工程量和復(fù)雜度,具有必要性和實用性。

    實踐證明,軟件產(chǎn)品在生命周期內(nèi)發(fā)生變化是不可避免的。因此,為了提高軟件產(chǎn)品的靈活性,保證軟件產(chǎn)品的穩(wěn)定性,在軟件設(shè)計開發(fā)過程中要適應(yīng)變化。而開閉原則(Open Closed Principe,OCP)[4]作為面向?qū)ο笤O(shè)計的核心思想之一,盡量通過擴展軟件實體的行為來實現(xiàn)變化,而不是通過修改現(xiàn)有代碼來實現(xiàn)變化?;陂_閉原則設(shè)計研發(fā)和部署適用于網(wǎng)上銀行、便于升級更新的身份認證系統(tǒng),將對現(xiàn)有系統(tǒng)的改造變?yōu)閷ΜF(xiàn)有系統(tǒng)的擴展,有助于減少工程的復(fù)雜度,避免影響現(xiàn)有系統(tǒng)的服務(wù)穩(wěn)定性。

    2 設(shè)計思路

    2.1 設(shè)計目標(biāo)

    在網(wǎng)上銀行部署實施雙因素身份認證機制,往往面臨幾個問題。

    第一,不同的身份認證方式,對人機交互界面的需求不同。例如,如果使用數(shù)字證書(基于USB Key),需要在網(wǎng)上銀行的用戶登錄頁面以及各項業(yè)務(wù)的用戶身份認證頁面加載用于檢查USB Key是否連接到電腦并與其進行數(shù)據(jù)交換的COM控件;如果使用動態(tài)口令(動態(tài)令牌),則需要在網(wǎng)上銀行的上述頁面增加動態(tài)口令的輸入窗口。這意味著如果調(diào)整雙因素身份認證機制的組成部分,需要對網(wǎng)上銀行的多個頁面進行相應(yīng)的調(diào)整。這使得網(wǎng)上銀行系統(tǒng)的開發(fā)和更新難以遵循開閉原則,不僅增加了工作量和復(fù)雜度,還容易出現(xiàn)疏漏。這對于在網(wǎng)上銀行系統(tǒng)部署實施新的身份認證技術(shù)是不利的。

    第二,不同的身份認證方式涉及的身份認證憑據(jù)不同,所需的后續(xù)處理方式也不同。例如,如果使用數(shù)字證書(基于USB Key),涉及的身份認證憑據(jù)是USB Key生成的數(shù)字簽名(通常為長度超過128字節(jié)的比特串),需要使用數(shù)字證書中的公鑰驗證其有效性,并通過電子認證服務(wù)驗證數(shù)字證書的有效性,最終確定用戶身份的有效性;如果使用動態(tài)口令(動態(tài)令牌),則涉及的身份認證憑據(jù)是動態(tài)令牌生成的動態(tài)口令(通常為6位十進制數(shù)),需要與動態(tài)口令認證系統(tǒng)生成的一系列動態(tài)口令進行比對,從而確定用戶身份的有效性。這意味著如果調(diào)整雙因素身份認證機制的組成部分,需要對網(wǎng)上銀行系統(tǒng)的多個組成部分進行相應(yīng)的調(diào)整,進一步提高了網(wǎng)上銀行系統(tǒng)遵循開閉原則的難度。

    本系統(tǒng)的設(shè)計目標(biāo)是為網(wǎng)上銀行系統(tǒng)提供便于集成、維護以及升級換代的第二因子身份認證服務(wù),具體包括四項內(nèi)容。

    (1)構(gòu)建雙因素身份認證機制:支持可用于網(wǎng)上銀行雙因素身份認證的常用身份認證機制,與網(wǎng)上銀行系統(tǒng)的用戶名/口令機制相疊加,從而形成網(wǎng)上銀行所需的雙因素身份認證機制。

    (2)便于集成:向網(wǎng)上銀行系統(tǒng)提供統(tǒng)一的身份認證服務(wù)接口,使系統(tǒng)成為與網(wǎng)上銀行業(yè)務(wù)系統(tǒng)相對獨立的身份認證服務(wù),改善身份認證服務(wù)與網(wǎng)上銀行業(yè)務(wù)系統(tǒng)之間的緊耦合關(guān)系。

    (3)便于集成和切換:支持多種第二因子身份認證技術(shù)(包括基于數(shù)字證書的身份認證和基于動態(tài)口令的身份認證)的同時,身份認證服務(wù)接口與具體的身份認證技術(shù)方案相對獨立,無論使用何種身份認證技術(shù),與網(wǎng)上銀行系統(tǒng)的集成接口保持不變。支持相對獨立的身份認證交互界面,各身份認證技術(shù)所需的交互頁面與網(wǎng)上銀行系統(tǒng)的用戶名/口令身份認證頁面相互獨立,進一步改善身份認證服務(wù)與網(wǎng)上銀行業(yè)務(wù)系統(tǒng)之間的緊耦合關(guān)系。

    (4)擴展性強:部署實施新的身份認證技術(shù)時,相關(guān)工作控制在身份認證服務(wù)范圍內(nèi),力爭不影響現(xiàn)有的網(wǎng)上銀行系統(tǒng),基本不需要進行聯(lián)調(diào)。

    作為網(wǎng)上銀行系統(tǒng)的重要組成部分,應(yīng)當(dāng)遵循網(wǎng)上銀行相關(guān)監(jiān)管的要求。為此,系統(tǒng)及其提供的身份認證服務(wù)應(yīng)當(dāng)符合金融行業(yè)標(biāo)準(zhǔn)的相關(guān)要求,如JR/T 0068、JR/T 0149[5]等。為了確保安全合規(guī),基于數(shù)字證書的身份認證系統(tǒng)和基于動態(tài)口令的身份認證系統(tǒng)分別使用符合金融行業(yè)標(biāo)準(zhǔn)要求的成熟系統(tǒng),主要的設(shè)計研發(fā)工作集中在面向網(wǎng)上銀行系統(tǒng)提供統(tǒng)一的身份認證服務(wù)接口方面。相應(yīng)地,系統(tǒng)被實現(xiàn)為身份認證轉(zhuǎn)接系統(tǒng)。

    2.2 技術(shù)路線

    根據(jù)設(shè)計目標(biāo),確定技術(shù)路線。

    以O(shè)Auth[6]的思路為基礎(chǔ),使用訪問令牌作為系統(tǒng)向網(wǎng)上銀行系統(tǒng)提供的身份認證憑據(jù)。當(dāng)用戶通過身份認證時,為用戶發(fā)布令牌;當(dāng)用戶請求訪問網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源時,通過驗證訪問令牌的有效性確定是否允許訪問。訪問令牌除了發(fā)給用戶之外,還在系統(tǒng)內(nèi)部保存令牌及其發(fā)布狀態(tài)。用戶使用訪問令牌請求訪問網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源、網(wǎng)上銀行業(yè)務(wù)系統(tǒng)查詢用戶的身份認證狀態(tài)時,系統(tǒng)查詢用戶對應(yīng)的令牌發(fā)布。如果令牌已發(fā)布,則根據(jù)系統(tǒng)保存的令牌驗證其有效性。如果有效,系統(tǒng)應(yīng)答網(wǎng)上銀行業(yè)務(wù)系統(tǒng)用戶身份認證狀態(tài)為“通過認證”,網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可給予用戶訪問相應(yīng)資源的權(quán)限。否則,系統(tǒng)將用戶訪問請求轉(zhuǎn)接到網(wǎng)上銀行業(yè)務(wù)系統(tǒng)配置的身份認證系統(tǒng)頁面,引導(dǎo)用戶重新進行身份認證。

    系統(tǒng)采用分布式架構(gòu)設(shè)計,將各個功能實現(xiàn)為分布式的服務(wù),盡量降低服務(wù)之間的耦合程度。各服務(wù)設(shè)計為REST風(fēng)格的Web Service。REST是目前主流的Web Service軟件架構(gòu)風(fēng)格[7],有助于降低開發(fā)的復(fù)雜性,同時,還能夠提高系統(tǒng)的可伸縮性。

    身份認證轉(zhuǎn)接相關(guān)功能具體包括五項內(nèi)容。

    (1)網(wǎng)上銀行業(yè)務(wù)系統(tǒng)對接:向網(wǎng)上銀行業(yè)務(wù)系統(tǒng)提供查詢用戶身份認證狀態(tài)的接口。在接口被調(diào)用時,根據(jù)用戶對應(yīng)的訪問令牌的當(dāng)前狀態(tài)向網(wǎng)上銀行業(yè)務(wù)系統(tǒng)返回“身份認證通過”的消息,或者“需要重定向到身份認證頁面”的消息。

    (2)數(shù)字證書身份認證系統(tǒng)對接:將用戶通過網(wǎng)上銀行業(yè)務(wù)系統(tǒng)發(fā)來的重定向后的訪問請求轉(zhuǎn)到數(shù)字證書身份認證系統(tǒng)的相應(yīng)頁面,身份認證結(jié)束后將用戶訪問請求重定向到用戶請求訪問的網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源。

    (3)動態(tài)口令身份認證系統(tǒng)對接:將用戶通過網(wǎng)上銀行業(yè)務(wù)系統(tǒng)發(fā)來的重定向后的訪問請求轉(zhuǎn)到動態(tài)口令身份認證系統(tǒng)的相應(yīng)頁面,身份鑒別完成后,再將用戶的訪問請求,重定向至用戶所請求訪問的網(wǎng)銀業(yè)務(wù)系統(tǒng)。

    (4)重定向管理:根據(jù)配置項確定將用戶通過網(wǎng)上銀行業(yè)務(wù)系統(tǒng)發(fā)來的重定向后的訪問請求的訪問地址,包括將訪問網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源的請求重定向到數(shù)字證書身份認證系統(tǒng)或動態(tài)口令身份認證系統(tǒng),以及將訪問(數(shù)字證書或動態(tài)口令)身份認證系統(tǒng)的請求在身份認證通過后重定向到原先訪問的網(wǎng)上銀行業(yè)務(wù)系統(tǒng)資源。

    (5)訪問統(tǒng)計:記錄來自網(wǎng)上銀行業(yè)務(wù)系統(tǒng)的請求,為將來實施大數(shù)據(jù)分析積累日志數(shù)據(jù)。

    特別地,為了降低系統(tǒng)之間的耦合程度,身份認證轉(zhuǎn)接系統(tǒng)與其他系統(tǒng)的對接使用“注冊”機制,為其他系統(tǒng)分配應(yīng)用標(biāo)識并進行維護。

    3 設(shè)計實現(xiàn)

    3.1 系統(tǒng)架構(gòu)

    系統(tǒng)架構(gòu)如圖1所示。

    其中,身份認證轉(zhuǎn)接服務(wù)器用于與網(wǎng)上銀行系統(tǒng)與異構(gòu)的身份認證服務(wù)之間對接,向網(wǎng)上銀行系統(tǒng)提供統(tǒng)一的身份認證服務(wù)接口;訪問令牌管理服務(wù)器用于生成和管理訪問令牌;應(yīng)用管理服務(wù)器用于向管理者提供系統(tǒng)管理界面,管理功能包括用戶管理、應(yīng)用配置等等;數(shù)字證書身份認證系統(tǒng)和動態(tài)口令身份認證系統(tǒng)分別提供基于數(shù)字證書和基于動態(tài)口令的身份認證功能;消息中間件服務(wù)器用于各服務(wù)器之間的消息交互。

    3.2 運行流程

    系統(tǒng)主要承擔(dān)身份認證的轉(zhuǎn)接服務(wù),參與的執(zhí)行主體主要包括客戶端、網(wǎng)上銀行業(yè)務(wù)系統(tǒng)、身份認證轉(zhuǎn)接系統(tǒng)和身份認證服務(wù)系統(tǒng)。其中,用戶通過客戶端發(fā)起訪問請求,并接收來自網(wǎng)上銀行業(yè)務(wù)系統(tǒng)的響應(yīng)。系統(tǒng)的工作流程,如圖2和圖3所示。

    系統(tǒng)的具體流程分為幾步。

    步驟s101:客戶端發(fā)送訪問請求給網(wǎng)上銀行業(yè)務(wù)系統(tǒng)。

    步驟s102:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)判斷訪問請求中是否帶有用戶身份憑證令牌,如果是,將令牌通過身份認證轉(zhuǎn)接系統(tǒng)發(fā)給令牌管理系統(tǒng)。否則,執(zhí)行步驟s109。

    步驟s103:令牌管理系統(tǒng)判斷令牌是否在已分發(fā)的令牌列表中。如果是,執(zhí)行步驟s104。否則,通過身份認證轉(zhuǎn)接系統(tǒng)發(fā)送“令牌無效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可據(jù)此拒絕訪問請求,結(jié)束。

    步驟s104:令牌管理系統(tǒng)判斷令牌是否已過期,如果是,需要重新進行身份認證,執(zhí)行步驟s105。否則,通過身份認證轉(zhuǎn)接系統(tǒng)發(fā)送“令牌有效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),執(zhí)行步驟s108。

    步驟s105:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)令牌應(yīng)用標(biāo)識和指定認證方信息查詢確定要使用的認證服務(wù)(動態(tài)口令或數(shù)字證書),并向所確定的認證服務(wù)發(fā)送詢問用戶登錄狀態(tài)請求。

    步驟s106:認證服務(wù)根據(jù)令牌檢索對應(yīng)用戶的登錄狀態(tài),生成用戶登錄狀態(tài)響應(yīng),返回詢問用戶登錄狀態(tài)響應(yīng)給系統(tǒng)。

    步驟s107:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)返回的詢問用戶登錄狀態(tài)響應(yīng)判斷令牌是否有效,如果是,發(fā)送“令牌有效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),執(zhí)行步驟s108。否則,發(fā)送“令牌無效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),執(zhí)行步驟s109。

    步驟s108:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)根據(jù)訪問請求中的信息、令牌以及預(yù)設(shè)策略,返回相應(yīng)的資源給客戶端,客戶端獲取資源,結(jié)束。

    步驟s109:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)根據(jù)應(yīng)用標(biāo)識符生成第一認證請求,并發(fā)送第一認證請求給系統(tǒng)。

    具體地,應(yīng)用標(biāo)識符是網(wǎng)上銀行業(yè)務(wù)系統(tǒng)與身份認證轉(zhuǎn)接系統(tǒng)對接時生成的。

    步驟s110:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)第一認證請求中的應(yīng)用標(biāo)識符判斷是否為合法的認證請求,如果是,執(zhí)行步驟s111。否則,發(fā)送“應(yīng)用標(biāo)識符無效”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可據(jù)此拒絕向客戶端返回資源,返回步驟s101。

    步驟s111:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)應(yīng)用標(biāo)識符、授權(quán)方式、授權(quán)范圍、強化身份認證服務(wù)地址、認證方式生成符合注冊協(xié)議的第一認證請求響應(yīng),并將第一認證請求響應(yīng)發(fā)送給網(wǎng)上銀行業(yè)務(wù)系統(tǒng)。

    步驟s112:網(wǎng)上銀行業(yè)務(wù)系統(tǒng)根據(jù)符合協(xié)議的第一認證請求響應(yīng)和第一訪問權(quán)限列表生成第二認證請求,發(fā)送包含應(yīng)用標(biāo)識符和第一訪問權(quán)限列表的第二認證請求給系統(tǒng)。

    步驟s113:身份認證轉(zhuǎn)接系統(tǒng)根據(jù)應(yīng)用標(biāo)識符查詢網(wǎng)上銀行業(yè)務(wù)系統(tǒng)指定的身份認證方,并重定向瀏覽器到指定身份認證方的身份認證界面。

    步驟s114:客戶端顯示身份認證頁面,并接收用戶信息,接收到用戶信息后,將用戶認證信息返回給指定身份認證方。

    步驟s115:指定身份認證方接收用戶信息,并對用戶信息進行認證,判斷是否認證通過,如果是,發(fā)送“身份認證通過”消息給身份認證轉(zhuǎn)接系統(tǒng),執(zhí)行步驟s116。否則,發(fā)送“認證未通過”消息給身份認證轉(zhuǎn)接系統(tǒng),身份認證轉(zhuǎn)接系統(tǒng)“發(fā)送身份認證未通過”消息給網(wǎng)上銀行業(yè)務(wù)系統(tǒng),網(wǎng)上銀行業(yè)務(wù)系統(tǒng)可據(jù)此拒絕客戶端訪問。

    步驟s116:系統(tǒng)保存用戶信息,完成分發(fā)授權(quán)碼,鑒別授權(quán)碼,分發(fā)訪問令牌和令牌,生成包含令牌的響應(yīng)消息,并發(fā)送令牌給網(wǎng)上銀行系統(tǒng),網(wǎng)上銀行系統(tǒng)返回步驟s101。

    具體地,步驟s116包括幾個方面。

    步驟s116-1:系統(tǒng)接收第二訪問權(quán)限列表并生成授權(quán)碼和授權(quán)碼有效時間,同時將應(yīng)用標(biāo)識符、授權(quán)碼和第二訪問權(quán)限列表對應(yīng)儲存。

    其中,第二訪問權(quán)限列表為根據(jù)預(yù)定策略生成的權(quán)限列表,除去第一權(quán)限列表中系統(tǒng)未定義的元素,即強化身份認證自定義生成的權(quán)限列表和第一權(quán)限列表的交集。

    步驟s116-2:系統(tǒng)根據(jù)預(yù)存的重定向URL向網(wǎng)上銀行系統(tǒng)回傳授權(quán)碼。

    步驟s116-3:網(wǎng)上銀行系統(tǒng)將應(yīng)用標(biāo)識符和應(yīng)用密碼通過預(yù)設(shè)加密運算進行加密生成應(yīng)用密文信息。

    其中,應(yīng)用密碼根據(jù)網(wǎng)上銀行系統(tǒng)注冊時,系統(tǒng)分配的應(yīng)用ID和注冊時輸入的初始密碼進行散列運算生成。

    步驟s116-4:網(wǎng)上銀行系統(tǒng)根據(jù)應(yīng)用密文信息、第一重定向URL和授權(quán)碼生成獲取令牌請求,并將生成的獲取令牌請求發(fā)送給系統(tǒng)。

    步驟s116-5:系統(tǒng)從接收到的獲取令牌請求中獲取應(yīng)用密文信息,并對應(yīng)用密文信息進行解密得到應(yīng)用標(biāo)識符和應(yīng)用密碼。

    步驟s116-6:系統(tǒng)根據(jù)應(yīng)用標(biāo)識符和應(yīng)用密碼判斷應(yīng)用是否合法,如果是,執(zhí)行步驟s117-7。否則,發(fā)送認證失敗信息,結(jié)束。

    步驟s116-7:系統(tǒng)判斷是否可以在系統(tǒng)里查詢到與第一重定向URL和授權(quán)碼匹配的信息,如果是,執(zhí)行步驟s117-8。否則,發(fā)送認證失敗信息給網(wǎng)上銀行系統(tǒng),結(jié)束。

    步驟s116-8:系統(tǒng)根據(jù)授權(quán)碼獲取授權(quán)碼過期時間,并判斷授權(quán)碼是否過期,如果過期,發(fā)送授權(quán)碼過期信息給網(wǎng)上銀行系統(tǒng),結(jié)束。如果沒過期,執(zhí)行步驟s117-9。

    具體地,系統(tǒng)獲取系統(tǒng)的當(dāng)前時間,判斷授權(quán)碼過期時間是否晚于系統(tǒng)當(dāng)前時間,如果是,系統(tǒng)判定授權(quán)碼在有效期內(nèi),執(zhí)行步驟s117-9。否則,系統(tǒng)判定授權(quán)碼過期,向網(wǎng)上銀行系統(tǒng)返回授權(quán)碼過期信息,結(jié)束。

    步驟s116-9:系統(tǒng)生成令牌、訪問令牌、令牌過期時間,根據(jù)授權(quán)碼獲取第二訪問權(quán)限列表,將令牌、訪問令牌、第二訪問權(quán)限列表和令牌過期時間對應(yīng)儲存。

    步驟s116-10:系統(tǒng)根據(jù)令牌、訪問令牌、訪問令牌過期時間生成獲取訪問令牌響應(yīng),并將令牌響應(yīng)發(fā)送給網(wǎng)上銀行系統(tǒng)。

    3.3 實現(xiàn)驗證

    使用Python語言,由Django、MongoDB、Celery、RestMQ、Redis等一系列開源項目組成開發(fā)框架,實現(xiàn)了上述設(shè)計方案的原型系統(tǒng)。系統(tǒng)生成的身份認證憑據(jù)采用JSON格式,形如:

    {"iss":"https://server.example.com","sub":"24400320","aud":"s6BhdRkqt3","nonce":"n-0S6_WzA2Mj","exp":1311281970,"iat":1311280970,"auth_time":1311280969,"acr":"urn:mace:incommon:iap:silver"}

    其中"iss":"https://server.example.com"表明指定認證方服務(wù)器標(biāo)識為https://server.example.com;"sub":"24400320"表明用戶信息為24400320;"aud":"s6BhdRkqt3"表明應(yīng)用服務(wù)器標(biāo)識為s6BhdRkqt3;"exp":1311281970表明身份認證憑據(jù)有效期;"iat":1311280970,表明發(fā)放身份認證ID時間"auth_time":1311280969表明鑒別終端用戶時間。

    以下是系統(tǒng)生成的訪問令牌實例:

    HTTP/1.1 200 OK

    Content-Type: application/json

    Cache-Control: no-store

    Pragma: no-cache

    {"access_token":"SlAV32hkKG","token_type":"Bearer","expires_in":3600,"iss":"https://server.example.com","sub":"24400320","aud":"s6BhdRkqt3","nonce":"n-0S6_WzA2Mj","exp":1311281970,"iat":1311280970,"auth_time":1311280969,"acr":"urn:mace:incommon:iap:silver""id_token":"eyJhbGciOiJSUzI1NiIsImtpZCI6IjFlOWdkazcifQ.ewogImlzcyI6ICJodHRwOi8vc2VydmVyLmV4YW1wbGUuY29tIiwKICJzdWIiOiAiMjQ4Mjg5NzYxMDAxIiwKICJhdWQiOiAiczZCaGRSa3F0MyIsCiAibm9uY2UiOiAibi0wUzZfV3pBMk1qIiwKICJleHAiOiAxMzExMjgxOTcwLAogImlhdCI6IDEzMTEyODA5NzAKfQ.ggW8hZ1EuVLuxNuuIJKX_V8a_OMXzR0EHR9R6jgdqrOOF4daGU96Sr_P6qJp6IcmD3HP99Obi1PRs-cwh3LO-p146waJ8IhehcwL7F09JdijmBqkvPeB2T9CJNqeGpe-gccMg4vfKjkM8FcGvnzZUN4_KSP0aAp1tOJ1zZwgjxqGByKHiOtX7TpdQyHE5lcMiKPXfEIQILVq0pc_E2DzL7emopWoaoZTF_m0_N0YzFC6g6EJbOEoRoSK5hoDalrcvRYLSrQAZZKflyuVCyixEoV9GfNQC3_osjzw2PAithfubEEBLuVVk4XUVrWOLrLl0nx7RkKU8NXNHq-rvKMzqg"}

    4 結(jié)束語

    不斷涌現(xiàn)的新型身份認證解決方案,在集成到網(wǎng)上銀行系統(tǒng)的過程中,存在應(yīng)用接口、交互界面不統(tǒng)一等問題。本文針對當(dāng)前網(wǎng)上銀行身份認證升級改造需求,結(jié)合當(dāng)前成熟的認證平臺,基于開閉原則設(shè)計實現(xiàn)了適用于網(wǎng)上銀行的身份認證轉(zhuǎn)接服務(wù),采用REST風(fēng)格的分布式架構(gòu),與網(wǎng)上銀行、手機銀行、互聯(lián)網(wǎng)支付等支付應(yīng)用所采用的主流技術(shù)架構(gòu)相匹配;采用成熟的安全策略,比如支付標(biāo)記化,減少了系統(tǒng)的安全漏洞;采用統(tǒng)一的開發(fā)框架,一方面降低了系統(tǒng)開發(fā)的復(fù)雜度,另一方面也為遷移到云計算環(huán)境打下了良好的基礎(chǔ)。

    此外,基于開閉原則的網(wǎng)上銀行身份認證服務(wù)方案,不僅能夠與當(dāng)前金融行業(yè)標(biāo)準(zhǔn)規(guī)定的多種身份認證機制集成,還能夠靈活支持多因素身份認證模式,有助于減少工程的復(fù)雜度,避免影響現(xiàn)有系統(tǒng)的服務(wù)穩(wěn)定性。同時,也具有很強的可行性和實用性,體現(xiàn)了一定的安全性、先進性和合規(guī)性。

    參考文獻

    [1] JR/T 0068-2012,網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范[S].

    [2] 戈泉月,車力軍.基于多因素認證的網(wǎng)絡(luò)安全支付模式研究[J].信息網(wǎng)絡(luò)安全, 2015(12):48-53.

    [3] Panos C, Malliaros S, Ntantogian C, et al. A Security Evaluation of FIDOs UAF Protocol in Mobile and Embedded Devices[C]// International Tyrrhenian Workshop on Digital Communication. Springer, Cham, 2017:127-142.

    [4] 郭榮.淺談軟件設(shè)計模式中的設(shè)計原則[J].信息安全與技術(shù),2014(11):93-94.

    [5] JR/T 0149-2016,中國金融移動支付 支付標(biāo)記化技術(shù)規(guī)范[S].

    [6] Hammerlahav E, Editor. The OAuth 2.0 Protocol[J].2010.

    [7] 王阿林.基于REST開放標(biāo)準(zhǔn)的北向接口動態(tài)API研究與實現(xiàn)[D].北京:北京郵電大學(xué), 2017.

    猜你喜歡
    網(wǎng)上銀行
    我國網(wǎng)上銀行發(fā)展與風(fēng)險控制
    財訊(2018年16期)2018-05-14 08:55:54
    網(wǎng)上銀行法律監(jiān)管若干問題探討
    網(wǎng)上銀行風(fēng)險及其管理研究
    網(wǎng)上銀行系統(tǒng)的軟件開發(fā)分析
    電子世界(2016年12期)2016-03-13 08:14:22
    心電圖可替代網(wǎng)上銀行密碼
    有效控制網(wǎng)上銀行操作風(fēng)險確保網(wǎng)上銀行系統(tǒng)安全
    滄州銀行股份有限公司企業(yè)網(wǎng)上銀行注冊、變更業(yè)務(wù)處理流程
    淺析我國網(wǎng)上銀行的發(fā)展存在的問題及對策
    時代金融(2012年9期)2012-04-29 05:30:27
    河北省城市商業(yè)銀行網(wǎng)上銀行業(yè)務(wù)發(fā)展情況表
    中國農(nóng)業(yè)銀行股份有限公司河北省分行網(wǎng)上銀行業(yè)務(wù)發(fā)展情況表
    日本色播在线视频| 91久久精品国产一区二区成人| 男插女下体视频免费在线播放| 特大巨黑吊av在线直播| 久久精品国产亚洲av涩爱| 波多野结衣高清无吗| 国产亚洲91精品色在线| 好男人在线观看高清免费视频| 天堂影院成人在线观看| 亚洲国产高清在线一区二区三| 亚洲精品日韩av片在线观看| 69人妻影院| 99热全是精品| 免费一级毛片在线播放高清视频| 国产精品一区二区性色av| www.色视频.com| 精品免费久久久久久久清纯| 国产精品蜜桃在线观看| 国产精品.久久久| 久久99蜜桃精品久久| 色综合站精品国产| 少妇熟女欧美另类| 亚洲,欧美,日韩| 亚洲精品自拍成人| a级毛片免费高清观看在线播放| 亚洲欧美日韩高清专用| a级一级毛片免费在线观看| 成人毛片a级毛片在线播放| av又黄又爽大尺度在线免费看 | 内地一区二区视频在线| 亚洲经典国产精华液单| 婷婷六月久久综合丁香| 亚洲va在线va天堂va国产| 欧美高清性xxxxhd video| 国产探花极品一区二区| 国内揄拍国产精品人妻在线| 性插视频无遮挡在线免费观看| 中文字幕制服av| 国产成人freesex在线| 国产午夜精品久久久久久一区二区三区| 亚洲最大成人av| 狂野欧美白嫩少妇大欣赏| a级一级毛片免费在线观看| 久久久久久九九精品二区国产| 久久人人爽人人爽人人片va| 亚洲欧美中文字幕日韩二区| 日韩一区二区视频免费看| 我的老师免费观看完整版| 国产欧美另类精品又又久久亚洲欧美| 国产精品久久久久久精品电影小说 | 久久精品人妻少妇| 欧美一区二区国产精品久久精品| 日本黄色片子视频| 内射极品少妇av片p| 国产午夜精品久久久久久一区二区三区| 欧美性感艳星| 国产91av在线免费观看| 在线a可以看的网站| 国产精品久久久久久精品电影| 亚洲婷婷狠狠爱综合网| 午夜久久久久精精品| 老司机影院毛片| 99久久精品热视频| 国内精品宾馆在线| 人人妻人人看人人澡| 欧美又色又爽又黄视频| 99国产精品一区二区蜜桃av| 午夜久久久久精精品| 国产精品久久久久久久电影| 国产精品日韩av在线免费观看| 狂野欧美白嫩少妇大欣赏| 亚洲精华国产精华液的使用体验| 日本午夜av视频| 国产高清有码在线观看视频| videos熟女内射| 中文亚洲av片在线观看爽| 我的女老师完整版在线观看| 亚洲欧美日韩高清专用| 国产午夜精品论理片| 91aial.com中文字幕在线观看| 视频中文字幕在线观看| 国产精品永久免费网站| 国产高潮美女av| 久久久久久久午夜电影| 国产69精品久久久久777片| 伦精品一区二区三区| 国产一区二区三区av在线| 国产黄色小视频在线观看| 久久草成人影院| 久久久久国产网址| 国内揄拍国产精品人妻在线| 久久久久九九精品影院| 久久这里有精品视频免费| 久久久亚洲精品成人影院| 亚洲最大成人av| 免费看日本二区| 国内精品一区二区在线观看| 国产高清视频在线观看网站| 99热6这里只有精品| 91狼人影院| 哪个播放器可以免费观看大片| 岛国在线免费视频观看| 国产高清三级在线| 日产精品乱码卡一卡2卡三| 综合色丁香网| 国产又黄又爽又无遮挡在线| 亚洲av中文av极速乱| av在线天堂中文字幕| 干丝袜人妻中文字幕| 亚洲成人中文字幕在线播放| 欧美精品国产亚洲| 国产中年淑女户外野战色| 欧美日韩国产亚洲二区| 男人舔女人下体高潮全视频| 老司机影院成人| a级一级毛片免费在线观看| 国产av在哪里看| 两个人视频免费观看高清| 内地一区二区视频在线| 午夜福利高清视频| 天美传媒精品一区二区| 一级毛片aaaaaa免费看小| 边亲边吃奶的免费视频| 综合色av麻豆| 国产v大片淫在线免费观看| 伦理电影大哥的女人| 美女国产视频在线观看| 水蜜桃什么品种好| 精品酒店卫生间| 久久久久久久久久黄片| 成年免费大片在线观看| 美女脱内裤让男人舔精品视频| 国产国拍精品亚洲av在线观看| 免费黄色在线免费观看| 国产免费男女视频| 91午夜精品亚洲一区二区三区| 老司机影院成人| 一级毛片久久久久久久久女| 亚洲五月天丁香| 少妇熟女欧美另类| 国产精品久久久久久久久免| 免费一级毛片在线播放高清视频| 国产爱豆传媒在线观看| 99国产精品一区二区蜜桃av| 欧美3d第一页| 天堂网av新在线| 欧美日韩国产亚洲二区| 高清午夜精品一区二区三区| 久久精品人妻少妇| 国产不卡一卡二| 国产精品人妻久久久影院| 欧美性猛交╳xxx乱大交人| 国产亚洲av嫩草精品影院| 国产色爽女视频免费观看| 大话2 男鬼变身卡| 久久精品久久精品一区二区三区| 99热精品在线国产| 亚洲欧洲国产日韩| 三级毛片av免费| 国产精品国产高清国产av| 国产成人免费观看mmmm| 日韩 亚洲 欧美在线| 一个人看视频在线观看www免费| www.色视频.com| 水蜜桃什么品种好| 国语自产精品视频在线第100页| 国产成年人精品一区二区| 热99re8久久精品国产| 欧美人与善性xxx| 美女国产视频在线观看| 久久精品久久久久久久性| 日本熟妇午夜| 国产成人福利小说| 亚洲人成网站在线播| av在线蜜桃| 超碰av人人做人人爽久久| 国产av一区在线观看免费| 国产高潮美女av| 日本av手机在线免费观看| 国产色爽女视频免费观看| 国产av在哪里看| 一边摸一边抽搐一进一小说| 伦精品一区二区三区| 亚洲av.av天堂| 亚洲成人久久爱视频| 免费看光身美女| 亚洲国产欧美在线一区| 久久久久久久国产电影| 亚洲av日韩在线播放| 欧美一区二区亚洲| 免费人成在线观看视频色| 亚洲精品日韩av片在线观看| 亚洲欧美一区二区三区国产| 亚洲成人av在线免费| 成人特级av手机在线观看| 成人亚洲精品av一区二区| 亚洲av日韩在线播放| 校园人妻丝袜中文字幕| 欧美一级a爱片免费观看看| 深夜a级毛片| 99久久精品国产国产毛片| 国产伦在线观看视频一区| 亚洲一级一片aⅴ在线观看| 国产69精品久久久久777片| 亚洲中文字幕日韩| 一级二级三级毛片免费看| 天堂影院成人在线观看| 国产一区二区在线观看日韩| 久久人人爽人人片av| 亚洲成人av在线免费| 噜噜噜噜噜久久久久久91| av线在线观看网站| 少妇人妻一区二区三区视频| 欧美xxxx性猛交bbbb| 久久久久久久久久久免费av| 欧美一区二区亚洲| 午夜视频国产福利| 亚洲熟妇中文字幕五十中出| 精品人妻一区二区三区麻豆| 亚洲成人中文字幕在线播放| 韩国av在线不卡| 高清午夜精品一区二区三区| 校园人妻丝袜中文字幕| 欧美高清成人免费视频www| 亚洲av男天堂| 国产视频内射| 中文字幕av成人在线电影| 国产高清国产精品国产三级 | 老女人水多毛片| 国产精品伦人一区二区| 久久久欧美国产精品| 亚洲电影在线观看av| 丰满人妻一区二区三区视频av| 一区二区三区免费毛片| 国产乱人偷精品视频| 欧美区成人在线视频| 亚洲一级一片aⅴ在线观看| 一本一本综合久久| 啦啦啦韩国在线观看视频| 男的添女的下面高潮视频| 亚洲国产欧美人成| 一级黄片播放器| 91狼人影院| 精品久久久久久久久亚洲| 亚洲高清免费不卡视频| 亚洲不卡免费看| 一级黄色大片毛片| 国产男人的电影天堂91| 国产精品一区www在线观看| 小蜜桃在线观看免费完整版高清| 永久免费av网站大全| 国产精品日韩av在线免费观看| 国产精品美女特级片免费视频播放器| 联通29元200g的流量卡| 国内精品美女久久久久久| 97在线视频观看| 色视频www国产| 伦精品一区二区三区| 黄片wwwwww| 性色avwww在线观看| 亚洲在线观看片| 欧美一区二区精品小视频在线| 噜噜噜噜噜久久久久久91| 国产单亲对白刺激| av天堂中文字幕网| 亚洲精品乱久久久久久| 亚洲国产色片| 中国美白少妇内射xxxbb| 久久久久精品久久久久真实原创| 久久久久九九精品影院| 国产探花在线观看一区二区| 国产av在哪里看| 久久99热这里只频精品6学生 | 日本免费一区二区三区高清不卡| 午夜精品在线福利| 国产熟女欧美一区二区| 18禁在线无遮挡免费观看视频| av在线亚洲专区| 国产成人福利小说| 中文字幕久久专区| 国产一区亚洲一区在线观看| 久久人妻av系列| 国产一区二区在线观看日韩| 久热久热在线精品观看| 亚洲精品久久久久久婷婷小说 | 夫妻性生交免费视频一级片| 亚洲国产精品成人综合色| 亚洲国产日韩欧美精品在线观看| 成人特级av手机在线观看| 亚洲在线自拍视频| 国产精品av视频在线免费观看| 成年免费大片在线观看| 国产精品国产三级专区第一集| 亚洲av免费高清在线观看| 黄色日韩在线| 一二三四中文在线观看免费高清| 久久久久国产网址| 两个人视频免费观看高清| 日日摸夜夜添夜夜添av毛片| 狂野欧美激情性xxxx在线观看| 99热这里只有是精品50| 日韩三级伦理在线观看| 男女那种视频在线观看| av免费在线看不卡| 国产 一区 欧美 日韩| 在线观看一区二区三区| 欧美极品一区二区三区四区| 少妇被粗大猛烈的视频| 中文字幕亚洲精品专区| 亚洲欧美精品专区久久| 韩国av在线不卡| ponron亚洲| 一区二区三区免费毛片| 在线观看66精品国产| 日本av手机在线免费观看| 欧美日本视频| 嫩草影院精品99| 欧美潮喷喷水| 亚洲内射少妇av| 一级爰片在线观看| 亚洲精品色激情综合| 尤物成人国产欧美一区二区三区| 免费av毛片视频| 欧美高清性xxxxhd video| 日本午夜av视频| 桃色一区二区三区在线观看| 亚洲欧美精品专区久久| 婷婷色av中文字幕| 五月伊人婷婷丁香| 国产精品蜜桃在线观看| 在线观看一区二区三区| 亚洲图色成人| 七月丁香在线播放| 国产一区有黄有色的免费视频 | 国产精品久久视频播放| 亚洲经典国产精华液单| videossex国产| h日本视频在线播放| 91在线精品国自产拍蜜月| 尾随美女入室| 亚洲av一区综合| 久久久久免费精品人妻一区二区| av在线天堂中文字幕| 欧美潮喷喷水| 亚洲av成人精品一二三区| 精品人妻熟女av久视频| 久久久久久久久中文| 搡女人真爽免费视频火全软件| av女优亚洲男人天堂| 日韩成人伦理影院| 国产精品久久久久久精品电影| 国产精品一二三区在线看| 你懂的网址亚洲精品在线观看 | 亚洲国产日韩欧美精品在线观看| 国产亚洲91精品色在线| 国产在视频线在精品| 久久欧美精品欧美久久欧美| 亚洲va在线va天堂va国产| 欧美高清成人免费视频www| 日韩大片免费观看网站 | 亚洲精华国产精华液的使用体验| 九九久久精品国产亚洲av麻豆| 久久99热6这里只有精品| 麻豆久久精品国产亚洲av| 国产高清有码在线观看视频| 久久久欧美国产精品| 亚洲国产欧美在线一区| av线在线观看网站| av播播在线观看一区| 午夜老司机福利剧场| 毛片女人毛片| 亚洲精品色激情综合| 春色校园在线视频观看| 国产成人a区在线观看| 2022亚洲国产成人精品| 天天躁日日操中文字幕| 久久精品国产鲁丝片午夜精品| 国产白丝娇喘喷水9色精品| 久久久久久久午夜电影| 青春草国产在线视频| 亚洲国产高清在线一区二区三| 岛国在线免费视频观看| 久久久欧美国产精品| 在线免费观看的www视频| 国产精品蜜桃在线观看| 又粗又爽又猛毛片免费看| 午夜免费激情av| 看十八女毛片水多多多| 搡老妇女老女人老熟妇| 在线播放无遮挡| 国产欧美另类精品又又久久亚洲欧美| 一卡2卡三卡四卡精品乱码亚洲| 日本五十路高清| 一级毛片我不卡| 两性午夜刺激爽爽歪歪视频在线观看| 99在线人妻在线中文字幕| 天堂影院成人在线观看| 成人三级黄色视频| 亚洲最大成人手机在线| 国产探花极品一区二区| 国产一区二区在线av高清观看| 午夜福利成人在线免费观看| 一区二区三区高清视频在线| 欧美性猛交╳xxx乱大交人| 热99re8久久精品国产| 高清午夜精品一区二区三区| 一个人免费在线观看电影| 精品久久久噜噜| 色噜噜av男人的天堂激情| 国产麻豆成人av免费视频| 小说图片视频综合网站| 一夜夜www| 国产色婷婷99| 亚洲av成人精品一二三区| 亚洲人与动物交配视频| www.av在线官网国产| 天堂√8在线中文| 99久久人妻综合| 人人妻人人澡欧美一区二区| 日韩av在线大香蕉| 不卡视频在线观看欧美| 久久久久久大精品| 亚洲三级黄色毛片| 国产成人91sexporn| 超碰97精品在线观看| 国产精品综合久久久久久久免费| 天天躁日日操中文字幕| av在线亚洲专区| 麻豆国产97在线/欧美| 丝袜喷水一区| 国内揄拍国产精品人妻在线| 国产中年淑女户外野战色| 三级国产精品欧美在线观看| 午夜福利在线观看吧| 欧美+日韩+精品| АⅤ资源中文在线天堂| 蜜桃久久精品国产亚洲av| 亚洲乱码一区二区免费版| 久久精品夜色国产| 永久网站在线| 国产 一区精品| 五月玫瑰六月丁香| 国产久久久一区二区三区| 亚洲精品,欧美精品| 亚洲av免费高清在线观看| 成年版毛片免费区| 搡老妇女老女人老熟妇| 国产精品人妻久久久久久| 一边亲一边摸免费视频| 又爽又黄a免费视频| 成人国产麻豆网| 婷婷色av中文字幕| 亚洲av中文av极速乱| 在现免费观看毛片| 欧美日本视频| 少妇高潮的动态图| 亚洲最大成人av| 国产淫语在线视频| 99久久中文字幕三级久久日本| 久久久久久久国产电影| 日韩人妻高清精品专区| 1024手机看黄色片| 日本-黄色视频高清免费观看| 嫩草影院入口| 国产白丝娇喘喷水9色精品| 美女内射精品一级片tv| 国产精品一区二区在线观看99 | 日韩欧美 国产精品| 日本一二三区视频观看| 日本免费一区二区三区高清不卡| 晚上一个人看的免费电影| 色吧在线观看| 小蜜桃在线观看免费完整版高清| 99国产精品一区二区蜜桃av| 国产精品一区二区性色av| a级毛色黄片| 精品国产三级普通话版| 亚洲丝袜综合中文字幕| 天美传媒精品一区二区| 日本免费在线观看一区| 青春草国产在线视频| 热99在线观看视频| 秋霞伦理黄片| 狠狠狠狠99中文字幕| 免费观看在线日韩| 久久久久久久久久成人| 日韩高清综合在线| 亚洲激情五月婷婷啪啪| 欧美极品一区二区三区四区| 中文精品一卡2卡3卡4更新| 国产伦理片在线播放av一区| 91久久精品国产一区二区成人| 国产成人精品久久久久久| 人妻系列 视频| 久久这里只有精品中国| 99久久精品一区二区三区| 午夜亚洲福利在线播放| 成年女人看的毛片在线观看| 美女高潮的动态| av免费在线看不卡| 国产精品不卡视频一区二区| 亚洲婷婷狠狠爱综合网| 日韩av在线免费看完整版不卡| 欧美极品一区二区三区四区| 国产国拍精品亚洲av在线观看| 搞女人的毛片| 午夜免费激情av| 国产av在哪里看| 高清在线视频一区二区三区 | 久久久a久久爽久久v久久| 激情 狠狠 欧美| 亚洲经典国产精华液单| 少妇人妻精品综合一区二区| 最新中文字幕久久久久| 联通29元200g的流量卡| 亚洲欧美日韩卡通动漫| 欧美一区二区精品小视频在线| 女的被弄到高潮叫床怎么办| 国产成人精品婷婷| 人妻制服诱惑在线中文字幕| 中文乱码字字幕精品一区二区三区 | 日本午夜av视频| 成人美女网站在线观看视频| 日本av手机在线免费观看| 永久网站在线| 欧美成人精品欧美一级黄| 国产欧美另类精品又又久久亚洲欧美| 特级一级黄色大片| 毛片女人毛片| av免费观看日本| 中文字幕久久专区| 日日摸夜夜添夜夜爱| 欧美一区二区精品小视频在线| 欧美另类亚洲清纯唯美| 成年女人永久免费观看视频| 99久久九九国产精品国产免费| 人妻少妇偷人精品九色| 久久这里只有精品中国| 欧美高清成人免费视频www| 97热精品久久久久久| 国产三级中文精品| 国产精品永久免费网站| 听说在线观看完整版免费高清| 美女脱内裤让男人舔精品视频| a级毛色黄片| 爱豆传媒免费全集在线观看| 日韩国内少妇激情av| 1024手机看黄色片| 久久久久精品久久久久真实原创| 欧美变态另类bdsm刘玥| 好男人视频免费观看在线| 亚洲精品久久久久久婷婷小说 | 免费播放大片免费观看视频在线观看 | 91久久精品电影网| 欧美成人午夜免费资源| 成人特级av手机在线观看| 在线a可以看的网站| 桃色一区二区三区在线观看| 国产一区亚洲一区在线观看| 九草在线视频观看| 国产美女午夜福利| 国产精品一及| 一个人看视频在线观看www免费| 国产片特级美女逼逼视频| 日韩精品有码人妻一区| 麻豆一二三区av精品| 久久午夜福利片| 欧美日本亚洲视频在线播放| 国产高清三级在线| 国产高清有码在线观看视频| 日韩av不卡免费在线播放| 精品人妻一区二区三区麻豆| 我要搜黄色片| 91久久精品电影网| 99久久成人亚洲精品观看| 舔av片在线| 国产成人精品久久久久久| 亚洲人成网站在线播| 国产精品爽爽va在线观看网站| 亚洲中文字幕日韩| 中文字幕亚洲精品专区| 综合色av麻豆| 天堂中文最新版在线下载 | 亚洲婷婷狠狠爱综合网| 自拍偷自拍亚洲精品老妇| 日韩视频在线欧美| 亚洲婷婷狠狠爱综合网| 村上凉子中文字幕在线| 久久精品熟女亚洲av麻豆精品 | 国产黄色视频一区二区在线观看 | 国产午夜精品一二区理论片| 春色校园在线视频观看| 26uuu在线亚洲综合色| 久久久欧美国产精品| 毛片女人毛片| 久久亚洲精品不卡| 国产午夜精品论理片| 国产真实乱freesex| 美女国产视频在线观看| 不卡视频在线观看欧美| 午夜激情欧美在线| 五月玫瑰六月丁香| .国产精品久久| 亚洲精品456在线播放app| 久久久精品94久久精品| 欧美日韩一区二区视频在线观看视频在线 | 日韩欧美三级三区| 黄色配什么色好看| 少妇熟女欧美另类| 天堂√8在线中文| 欧美日韩综合久久久久久| 嘟嘟电影网在线观看| 亚洲精品国产成人久久av| 午夜福利在线观看免费完整高清在| 亚洲不卡免费看|