• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)字身份安全治理研究

    2021-07-10 05:49:12柴海新
    信息安全研究 2021年7期
    關(guān)鍵詞:鑒別器憑證實體

    李 俊 柴海新

    (國民認(rèn)證科技(北京)有限公司 北京 100085)

    1 問題與挑戰(zhàn)

    隨著物聯(lián)網(wǎng)和智能互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)絡(luò)空間中的實體類型和數(shù)量急劇增加.在復(fù)雜的異構(gòu)網(wǎng)絡(luò)環(huán)境中,自然人、設(shè)備、服務(wù)、應(yīng)用等各類實體都需要擁有數(shù)字身份以便進(jìn)行區(qū)分和識別,并進(jìn)行身份聯(lián)合以實現(xiàn)跨域信任,這不僅給數(shù)字身份的治理帶來較大壓力,同時也給保障實體數(shù)字身份的安全帶來挑戰(zhàn).

    目前,網(wǎng)絡(luò)空間存在著個人身份信息嚴(yán)重泄露的現(xiàn)象,大量的身份信息成為黑產(chǎn)瞄準(zhǔn)的目標(biāo),包括自然人的姓名和身份證號碼、手機號碼、銀行卡號、設(shè)備序列號、網(wǎng)絡(luò)賬號及口令等等.網(wǎng)絡(luò)身份的盜用、冒用泛濫成災(zāi),各種詐騙、侵權(quán)案件頻繁發(fā)生.生物特征識別技術(shù)(如人臉識別)大面積濫用,導(dǎo)致大量的自然人生物特征泄露,造成嚴(yán)重后果.據(jù)統(tǒng)計[1],2020年全球數(shù)據(jù)泄露造成巨大損失,其中消費者的個人可識別信息(personally identifiable information,PII)的泄露成本最高,平均每條記錄達(dá)到150美元.如何確保數(shù)字身份信息的安全是當(dāng)前急需解決的重要問題.

    此外,數(shù)字身份的管理和治理還面臨電子認(rèn)證技術(shù)不統(tǒng)一帶來的差異化問題.不同類型和規(guī)模的應(yīng)用服務(wù)在電子認(rèn)證技術(shù)的安全性、便捷性以及隱私保護(hù)方面的差異化需求,導(dǎo)致數(shù)字身份在格式和接口方面的互操作性非常低.而且整個電子認(rèn)證行業(yè)仍然缺乏統(tǒng)一的評估評價體系,使得不同身份管理服務(wù)之間難以互聯(lián)互通,不利于構(gòu)建良好的數(shù)字身份生態(tài)系統(tǒng).

    2 數(shù)字身份的基本概念

    所謂身份是指實體(包括自然人、設(shè)備、部件、機構(gòu)等)的屬性集合,這些屬性能夠反映該實體的特性或本質(zhì),從而使得該實體在特定語境中被充分識別.例如,自然人的姓名和身份證號碼、網(wǎng)絡(luò)用戶的電子郵件地址、設(shè)備的唯一序列號、產(chǎn)品的唯一編碼、企業(yè)的組織機構(gòu)代碼等等.而數(shù)字身份則是指身份信息的數(shù)字表示,能夠在網(wǎng)絡(luò)空間特定語境中唯一代表某個實體.

    既然數(shù)字身份可以唯一識別某個實體,那么必然引申出用于驗證數(shù)字身份的概念:憑證(credential).憑證與身份緊密相關(guān),脫離憑證而討論數(shù)字身份是毫無意義的.國家標(biāo)準(zhǔn)GB/T 25069—2010 《信息安全技術(shù) 術(shù)語》中對于憑證的定義為:“為確定實體所聲稱的身份而提供的數(shù)據(jù)[2]”,而根據(jù)國際標(biāo)準(zhǔn)ISO/IEC 24760-1:2019 《IT安全與隱私—身份管理框架—第1部分:術(shù)語和概念》的定義,憑證是“用于鑒別的身份的表示[3]”.因此,可以認(rèn)為,廣義上的數(shù)字身份不僅僅只是一個標(biāo)識符(identifier),而應(yīng)由標(biāo)識符和與之綁定的憑證共同構(gòu)成.因此,對于實體進(jìn)行身份鑒別的過程,也可視為對于該實體身份標(biāo)識符所綁定的憑證進(jìn)行驗證的過程.近年來,圍繞憑證概念,出于對憑證的具體特性、功能和安全性的關(guān)注,出現(xiàn)了一個新的術(shù)語:“鑒別器(authenticator)”,一般是指在進(jìn)行身份鑒別時,聲稱方所擁有或掌控的可用于鑒別聲稱方身份的功能組件或方法.鑒別器可以是物理或邏輯組件,包含并綁定了實體的憑證或者憑證生成方法,并執(zhí)行身份鑒別協(xié)議.例如,口令、口令生成器、執(zhí)行數(shù)字簽名操作的密碼模塊等等.

    實體所擁有的身份可分為多種類型.顧青等人[4]提出自然人可對應(yīng)多種身份,包括原始身份、國家賦予的身份、可信機構(gòu)賦予的身份、網(wǎng)絡(luò)上的身份以及其他網(wǎng)絡(luò)應(yīng)用的身份.實際上,從應(yīng)用場景的角度來看,數(shù)字身份可根據(jù)其在網(wǎng)絡(luò)空間中的不同需求分為兩大類別:實名身份和賬號身份.實名身份包含實體的姓名、身份證號碼、護(hù)照號碼等社會屬性,以法定證件為基礎(chǔ),能夠從法律意義上區(qū)分某個實體.而賬號身份則僅需要區(qū)分某個系統(tǒng)服務(wù)的用戶即可,例如由一個單詞或者無意義的字符串構(gòu)成的標(biāo)識符,可能系統(tǒng)服務(wù)并不需要知道該用戶的真實姓名和身份證號碼等屬性.通俗地講,對于實名身份的鑒別需求可稱之為“證明你是誰”;而對于賬號身份的鑒別需求稱為“證明你是你”.

    3 數(shù)字身份模型

    3.1 模型架構(gòu)

    美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)在其特別出版物SP 800-63-3中提出了數(shù)字身份模型(如圖1所示[5]):

    圖1 數(shù)字身份模型

    該模型中涉及到多個參與方角色,包括申請方(applicant)、聲稱方(claimant)、合法用戶(subscriber)、憑證服務(wù)提供方(credential service provider,CSP)、注冊機構(gòu)(registration authority,RA)、依賴方(relying party,RP)、驗證方(verifier).申請方是指申請成為系統(tǒng)合法用戶的實體;聲稱方是指聲稱自己是系統(tǒng)合法用戶的實體;合法用戶是指擁有合法身份并可被授權(quán)使用系統(tǒng)資源的實體;依賴方是指依賴于實體鑒別結(jié)果的業(yè)務(wù)服務(wù)方,只有鑒別成功后才能為實體提供業(yè)務(wù)服務(wù);憑證服務(wù)提供方負(fù)責(zé)為實體頒發(fā)和管理憑證或鑒別器;注冊機構(gòu)負(fù)責(zé)創(chuàng)建實體身份,為實體分配標(biāo)識符;驗證方負(fù)責(zé)對實體身份信息和憑證或鑒別器進(jìn)行核實和驗證.上述角色中,有些角色既可屬于同一家機構(gòu),也可屬于不同機構(gòu).例如,身份提供方(identity provider,IDP)可由CSP、RA和驗證方共同組成;RA和CSP可以是同一家機構(gòu);依賴方和驗證方也可以是同一家機構(gòu).

    3.2 圍繞數(shù)字身份的活動

    數(shù)字身份具有完整的生命周期,從創(chuàng)建身份到使用和維護(hù)身份,最后注銷身份,整個過程中身份具有多種狀態(tài),包括“未知”“創(chuàng)建”“活躍”“暫?!薄皻w檔”這5種狀態(tài)(如圖2所示[3]).“未知”狀態(tài)是指注冊機構(gòu)對于某個實體不擁有任何身份信息,意味著該實體對于系統(tǒng)而言是未知的,可能從未存在過,也可能曾經(jīng)存在過但已被徹底刪除;“創(chuàng)建”狀態(tài)是指實體已由申請方角色經(jīng)過登記活動后成為合法用戶,相關(guān)身份信息已經(jīng)注冊完畢并已獲頒發(fā)憑證或鑒別器;“活躍”狀態(tài)是指合法用戶的身份信息被激活后可正常使用和維護(hù),例如使用身份信息進(jìn)行鑒別或聯(lián)合;“暫?!睜顟B(tài)是指身份管理系統(tǒng)暫時中止實體的身份信息的使用,實體暫時無法使用系統(tǒng)服務(wù)資源;“歸檔”狀態(tài)是指實體的身份信息保留在注冊機構(gòu)中,盡管實體可能已經(jīng)完成了注銷操作.

    圖2 數(shù)字身份生命周期

    在圖1所描述的數(shù)字身份模型中,實體在進(jìn)入系統(tǒng)之前,作為申請方角色,由注冊機構(gòu)進(jìn)行身份核驗(identity proofing),分配標(biāo)識符,然后由憑證服務(wù)提供方為其創(chuàng)建、綁定并頒發(fā)憑證或鑒別器,此時實體就由申請方正式成為系統(tǒng)合法用戶.此活動稱為“登記(enrolment)”.通過登記活動,數(shù)字身份的狀態(tài)由“未知”轉(zhuǎn)換為“創(chuàng)建”.數(shù)字身份成功創(chuàng)建后應(yīng)執(zhí)行激活操作,將憑證或鑒別器正式投入使用,此時數(shù)字身份狀態(tài)由“創(chuàng)建”轉(zhuǎn)換為“活躍”,可以正常使用和維護(hù).數(shù)字身份的使用主要包括“鑒別(authentication)”和“聯(lián)合(federation)”活動.當(dāng)進(jìn)行鑒別活動時實體以聲稱方角色進(jìn)入系統(tǒng),由驗證方對其憑證或鑒別器進(jìn)行驗證.完成鑒別后,如果依賴方和驗證方不屬于同一家機構(gòu),則由驗證方生成包含鑒別結(jié)果的斷言并發(fā)送給依賴方,依賴方根據(jù)斷言獲得實體的身份,此時實體由聲稱方成為系統(tǒng)合法用戶,與依賴方建立可信的會話,這個過程稱為“聯(lián)合”活動.數(shù)字身份的維護(hù)主要是指注冊機構(gòu)對于所存儲的實體身份信息進(jìn)行及時更新等操作.當(dāng)實體身份需要變更時,例如執(zhí)行更換標(biāo)識符、延長憑證有效期等操作,此時需要執(zhí)行憑證更新或更換,數(shù)字身份的狀態(tài)由“活躍”轉(zhuǎn)換為“創(chuàng)建”,需要執(zhí)行激活操作才能回到“活躍”狀態(tài).當(dāng)實體身份臨時出現(xiàn)問題時,需要將其憑證的有效性臨時中止,此時數(shù)字身份的狀態(tài)由“活躍”轉(zhuǎn)換為“暫停”;當(dāng)問題得到解決后重新執(zhí)行激活操作,則數(shù)字身份由“暫?!鞭D(zhuǎn)換回“活躍”.當(dāng)實體身份在語境中已無存在必要時,可將其歸檔或者直接刪除(即“注銷”),此時數(shù)字身份的狀態(tài)由“活躍”轉(zhuǎn)換為“歸檔”或者“未知”.如需徹底刪除,則應(yīng)將歸檔的實體身份信息也全部刪除.在上述過程中所涉及到的憑證或鑒別器相關(guān)的活動,例如憑證創(chuàng)建、憑證綁定、憑證頒發(fā)、憑證激活、憑證暫停、憑證更新或更換等操作,統(tǒng)稱為“憑證管理”活動.

    圍繞數(shù)字身份生命周期的活動及其角色和功能如圖3所示:

    圖3 圍繞數(shù)字身份生命周期的活動及其角色和功能

    4 數(shù)字身份安全保障框架

    數(shù)字身份模型中所描述的各個活動,例如注冊機構(gòu)對申請方進(jìn)行登記時所執(zhí)行的身份核驗活動,憑證服務(wù)提供方為申請方創(chuàng)建、綁定、頒發(fā)憑證或鑒別器的活動,驗證方對于聲稱方所執(zhí)行的鑒別活動、驗證方將斷言提交給依賴方的聯(lián)合活動以及注冊機構(gòu)與憑證服務(wù)提供方和驗證方之間的交互活動等,均存在各種各樣的安全風(fēng)險.如何對這些活動的安全風(fēng)險進(jìn)行評估和控制,從而實現(xiàn)對整個數(shù)字身份模型進(jìn)行可信度的衡量和管理呢,這就需要建立統(tǒng)一的數(shù)字身份安全保障框架,劃分保障等級,以幫助各參與方提高對數(shù)字身份模型各項活動的可信度管理水平,促進(jìn)各參與方之間互聯(lián)互通并建立互信機制.

    國際標(biāo)準(zhǔn)ISO/IEC 29115:2013《信息技術(shù)—安全技術(shù)—實體鑒別保障框架》在分析了參與實體身份鑒別的各個角色職責(zé)的基礎(chǔ)上,提出了實體鑒別保障框架[6].該框架包含技術(shù)和管理2部分,在技術(shù)方面,列舉了實體身份鑒別各個階段所應(yīng)當(dāng)包含的詳細(xì)流程;在管理方面,列舉了身份提供方應(yīng)當(dāng)遵循的管理要求、準(zhǔn)則和注意事項.該標(biāo)準(zhǔn)提出了保障等級(level of assurance,LoA),并將其劃分為“低、中、高、極高”這4個級別.保障等級描述了數(shù)字身份在生命周期中所采用的保障措施的可信任程度,反映了數(shù)字身份體系的過程、管理活動和技術(shù)控制手段的綜合作用.但由于數(shù)字身份全生命周期過程的多樣性和復(fù)雜性,單一的保障等級無法準(zhǔn)確反映數(shù)字身份系統(tǒng)的整體安全程度.例如,某個數(shù)字身份系統(tǒng)在登記活動中采取了非常嚴(yán)格的安全保障措施,安全風(fēng)險和隱患較少,但在憑證管理活動中采取的安全保障措施非常寬松,存在較多安全風(fēng)險和隱患,則該數(shù)字身份系統(tǒng)的整體保障等級就無法準(zhǔn)確衡量.NIST SP 800-63-3對于保障等級進(jìn)行了完善,根據(jù)數(shù)字身份生命周期的不同活動的特點,將保障等級分為3類[5]:身份保障等級(identity assurance level,IAL)、鑒別器保障等級(authenticator assurance level,AAL)、聯(lián)合保障等級(federation assurance level,FAL).IAL反映了數(shù)字身份系統(tǒng)在登記活動中所采取的身份核驗手段的安全程度,AAL反映了憑證管理活動和鑒別活動中所采取的相關(guān)控制手段的安全程度,F(xiàn)AL則反映了數(shù)字身份在聯(lián)合活動中所采取的控制手段的安全程度.通過將保障等級進(jìn)行分門別類的細(xì)化處理,數(shù)字身份模型的整體安全保障也得以實現(xiàn)細(xì)粒度的優(yōu)化改進(jìn).基于上述理解,通過對ISO/IEC 29115:2013和NIST SP 800-63-3進(jìn)行綜合考慮,同時結(jié)合我國國情,本文提出了綜合技術(shù)、管理以及分類保障等級的數(shù)字身份安全保障框架,如圖4所示.

    圖4 數(shù)字身份安全保障框架

    圖4中,聯(lián)合活動不是數(shù)字身份使用的必備活動,因此用虛線框表示.此外,注銷活動沒有單獨列出,而是隱含在憑證撤銷或銷毀活動中.

    4.1 身份保障等級

    IAL主要關(guān)注數(shù)字身份由“未知”狀態(tài)轉(zhuǎn)換到“創(chuàng)建”狀態(tài)以及由“活躍”或“歸檔”狀態(tài)轉(zhuǎn)換到“未知”狀態(tài)過程中的安全保障措施.實體以申請方角色進(jìn)入系統(tǒng),注冊機構(gòu)對其進(jìn)行身份核驗并分配標(biāo)識符,而憑證服務(wù)提供方為其創(chuàng)建、綁定并頒發(fā)憑證或鑒別器,最終完成數(shù)字身份的創(chuàng)建,結(jié)束登記活動.對于賬號身份而言,由于不需要確認(rèn)實體的真實身份信息,因此身份核驗措施可以較為寬松,僅需實體進(jìn)行自我申明即可;但對于憑證的創(chuàng)建、綁定和頒發(fā)則應(yīng)注意防范風(fēng)險,減少憑證泄露、篡改、抵賴等安全威脅.對于實名身份而言,則需要嚴(yán)格采取身份核驗措施,根據(jù)業(yè)務(wù)需要以遠(yuǎn)程或現(xiàn)場的方式完成實名、實人、實證的核驗,解決身份假冒、重復(fù)登記、抵賴登記等安全問題,同時還需防范自然人用戶的隱私信息泄露風(fēng)險,切實保護(hù)用戶個人信息.此外,當(dāng)系統(tǒng)合法用戶執(zhí)行注銷操作時,其身份信息應(yīng)當(dāng)徹底刪除以確保安全.

    4.2 鑒別器保障等級

    AAL主要關(guān)注數(shù)字身份處于“活躍”狀態(tài)且用于鑒別活動時的安全保障措施.實體以聲稱方角色進(jìn)入系統(tǒng),驗證方對其憑證或鑒別器進(jìn)行鑒別.鑒別活動根據(jù)憑證或鑒別器的特性,通過特定的協(xié)議完成對實體數(shù)字身份的鑒別.鑒別協(xié)議應(yīng)在保證安全的同時做到足夠方便快捷,并確保個人身份信息的安全.鑒別器可采用軟件、固件或硬件實現(xiàn);可采用基于密碼學(xué)算法的方式實現(xiàn);可采用多因素鑒別方式等.整個鑒別活動需注意抵御憑證偽造、復(fù)制、破解、重放等攻擊,防范中間人攻擊、會話劫持、偽造驗證方等安全風(fēng)險.

    4.3 聯(lián)合保障等級

    FAL主要關(guān)注數(shù)字身份處于“活躍”狀態(tài)且用于聯(lián)合活動時的安全保障措施.驗證方在完成對聲稱方的鑒別之后,將鑒別結(jié)果(包含聲稱方數(shù)字身份信息的部分內(nèi)容)以斷言的形式發(fā)送給依賴方,從而使得聲稱方成為合法用戶并與依賴方建立可信會話.聯(lián)合活動中存在多種安全風(fēng)險,例如,攻擊者偽造或修改斷言,導(dǎo)致聲稱方能夠提高自身身份等級以進(jìn)行越權(quán)訪問依賴方服務(wù);驗證方可能否認(rèn)創(chuàng)建并發(fā)送斷言;聲稱方抵賴與斷言相關(guān)的行為;斷言的重定向和重放攻擊等.此外,斷言中可能包含數(shù)字身份信息,會導(dǎo)致個人敏感信息的泄露.驗證方需采取控制手段降低安全風(fēng)險,例如,使用驗證方數(shù)字簽名、對斷言進(jìn)行加密以及使用聲稱方數(shù)字簽名等.

    5 實現(xiàn)數(shù)字身份安全治理的思路

    實施網(wǎng)絡(luò)空間數(shù)字身份安全治理,建議遵循“制定戰(zhàn)略、建立制度、運用技術(shù)、構(gòu)建生態(tài)、加強監(jiān)管”的方針穩(wěn)步推行.

    1)制定網(wǎng)絡(luò)空間可信身份戰(zhàn)略

    從國家層面而言,建議參考借鑒歐美成熟經(jīng)驗,結(jié)合我國國情,明確數(shù)字身份安全保障框架,建設(shè)數(shù)字身份國家基礎(chǔ)設(shè)施,打造覆蓋全社會的身份生態(tài)系統(tǒng),全面構(gòu)建和確保真實的人與虛擬世界的可信連接,堅持實行“前臺匿名、后臺實名”的原則,在實施網(wǎng)絡(luò)實名制的同時確保用戶的個人身份信息安全.

    從企業(yè)層面而言,應(yīng)與網(wǎng)絡(luò)空間可信身份國家戰(zhàn)略保持一致,基于公安部公民網(wǎng)絡(luò)電子身份標(biāo)識(eID)[7]或居民身份網(wǎng)絡(luò)可信憑證(CTID)[8]對用戶進(jìn)行可信身份核驗,不收集和存儲用戶的真實身份信息以及生物特征,不利用用戶真實身份信息和生物特征牟取利益,合理利用用戶身份資源開展業(yè)務(wù).

    2)建立健全數(shù)字身份相關(guān)規(guī)范和制度

    目前,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)鑒別與授權(quán)工作組(WG4)已經(jīng)構(gòu)建了鑒別與授權(quán)技術(shù)標(biāo)準(zhǔn)體系框架,將數(shù)字身份領(lǐng)域的相關(guān)標(biāo)準(zhǔn)分成標(biāo)識類、驗證與證明類、鑒別類、授權(quán)類和集成應(yīng)用與身份管理類這5個類別[9].一批數(shù)字身份相關(guān)標(biāo)準(zhǔn)正在抓緊研制中,例如,《信息安全技術(shù) 實體鑒別保障框架》《信息安全技術(shù) 網(wǎng)絡(luò)身份服務(wù)安全技術(shù)要求》《信息安全技術(shù) 生物特征識別信息保護(hù)基本要求》等標(biāo)準(zhǔn)已分別進(jìn)入報批稿或送審稿階段,還有一系列生物特征識別(如人臉識別、聲紋識別、步態(tài)識別、基因識別)的數(shù)據(jù)安全要求標(biāo)準(zhǔn)正在進(jìn)行草案編制.

    除技術(shù)規(guī)范和標(biāo)準(zhǔn)之外,我國正在抓緊制定出臺《數(shù)據(jù)安全法》和《個人信息保護(hù)法》,為數(shù)據(jù)安全和個人隱私保護(hù)提供法律保障.在此基礎(chǔ)上,建議加緊制定與保護(hù)數(shù)字身份安全相關(guān)的法規(guī)和制度,例如,生物特征識別(如人臉識別)技術(shù)不應(yīng)在沒有征得用戶同意的情況下隨意使用,防止生物特征憑證大規(guī)模泄露;不應(yīng)在沒有征得用戶明示同意的情況下基于用戶身份信息進(jìn)行用戶畫像等等,從而為數(shù)字身份安全治理提供法律支撐.

    3)綜合運用各種先進(jìn)技術(shù)

    業(yè)界關(guān)于數(shù)字身份的技術(shù)非常多,各類創(chuàng)新層出不窮.大致可從鑒別因素、鑒別協(xié)議、聯(lián)合協(xié)議、憑證管理模式這些角度來分別進(jìn)行分析.從鑒別因素來看,傳統(tǒng)的口令、動態(tài)口令、U盾、生物特征識別技術(shù),以及多因素認(rèn)證等都屬于此類技術(shù);從鑒別協(xié)議來看,除傳統(tǒng)的挑戰(zhàn)-應(yīng)答鑒別協(xié)議、Kerberos協(xié)議以外,近年來出現(xiàn)的創(chuàng)新的在線快速身份(fast identity online,FIDO)協(xié)議[10],已經(jīng)成為業(yè)界的主流鑒別協(xié)議;從聯(lián)合協(xié)議來看,OpenID Connect和安全斷言置標(biāo)語言(security assertion markup language,SAML)是主流的身份聯(lián)合協(xié)議;從憑證管理模式來看,隨著區(qū)塊鏈技術(shù)的發(fā)展,憑證管理從傳統(tǒng)的中心化管理模式向去中心化管理模式發(fā)展.這意味著數(shù)字身份的管理從以應(yīng)用為中心轉(zhuǎn)向以用戶為中心.目前,W3C組織已經(jīng)發(fā)布了去中心化標(biāo)識符(decentralized identifiers,DID)標(biāo)準(zhǔn)草案[11]和可驗證憑證(verifiable credentials,VC)數(shù)據(jù)模型標(biāo)準(zhǔn)草案[12].郭小波等人[13]比較了中心化管理和去中心化管理的優(yōu)劣,提出2種模式可并存結(jié)合使用,并使用區(qū)塊鏈和人工智能技術(shù)幫助完善網(wǎng)絡(luò)身份管理體系.為有效實施數(shù)字身份的安全治理,建議吸取各種先進(jìn)技術(shù)的優(yōu)點,融合集中化的管理和分布式的身份架構(gòu),充分利用公鑰密碼算法和硬件可信環(huán)境等,集各家之長,全面提高IAL,AAL,FAL的安全等級,實現(xiàn)安全、便捷且保護(hù)隱私的身份認(rèn)證.

    4)構(gòu)建良好的身份生態(tài)系統(tǒng)

    實施數(shù)字身份安全治理,建議妥善協(xié)調(diào)數(shù)字身份模型中各參與方的利益,引導(dǎo)和推動政府機構(gòu)和民營機構(gòu)及社會團(tuán)體開展協(xié)作,共同打造良好的數(shù)字身份生態(tài)系統(tǒng).數(shù)字身份模型的各參與方應(yīng)實施統(tǒng)一的數(shù)字身份安全保障框架,對圍繞數(shù)字身份生命周期的活動進(jìn)行可信度衡量,提高不同身份管理系統(tǒng)之間的互信程度.考慮到計算設(shè)備在用戶使用數(shù)字身份過程中的重要地位,隨著安全芯片、可信執(zhí)行環(huán)境和生物特征識別技術(shù)在移動智能終端和物聯(lián)網(wǎng)控制設(shè)備中的日益普及,鑒別器的安全程度也在逐漸提高,并通過開放標(biāo)準(zhǔn)的統(tǒng)一接口,不斷提高數(shù)字身份模型的互操作性.同時,在不同安全域中推行不同保障等級之間的有效映射機制,從而簡化數(shù)字身份管理和治理的難度,為實現(xiàn)數(shù)字身份跨域信任提供技術(shù)支撐.

    5)加強對身份提供方的監(jiān)管

    建議對身份提供方(包括注冊機構(gòu)、憑證服務(wù)提供方、驗證方)實行備案制,并對其進(jìn)行分級評估.取得相應(yīng)服務(wù)資質(zhì)后才能開展身份服務(wù).身份提供方應(yīng)制定身份信息的保護(hù)策略,對于圍繞數(shù)字身份生命周期的活動進(jìn)行清晰、完整的描述,確保用戶易于理解,并征得用戶的明示同意.身份提供方應(yīng)切實做好記錄保留工作,必要時將身份信息處理過程的日志信息提供給用戶以及相關(guān)監(jiān)管機構(gòu)和審計方,以確保相關(guān)參與方能夠及時獲得身份信息的處理情況或異常情況等.

    6 結(jié)束語

    圍繞數(shù)字身份生命周期的活動及角色和功能較為復(fù)雜,需要各參與方統(tǒng)一認(rèn)識,實施數(shù)字身份安全保障框架,分別從身份保障等級、鑒別器保障等級和聯(lián)合保障等級提高安全程度,降低安全風(fēng)險,提高互操作性.而搞好數(shù)字身份的安全治理工作宜從“戰(zhàn)略、制度、技術(shù)、生態(tài)、監(jiān)管”這5個層面下功夫.通過有效地實施數(shù)字身份治理降低數(shù)字身份存在的風(fēng)險,確保數(shù)字身份的安全,可促進(jìn)個人與機構(gòu)之間在網(wǎng)絡(luò)空間中的各種互動,有助于網(wǎng)絡(luò)服務(wù)方更有效地提高服務(wù)質(zhì)量,獲取信任,節(jié)省成本,同時也幫助用戶消除身份信息泄露的威脅,減少被欺詐而受損的風(fēng)險,創(chuàng)造重要的經(jīng)濟價值和社會價值.

    猜你喜歡
    鑒別器憑證實體
    帶您了解醫(yī)保電子憑證
    基于多鑒別器生成對抗網(wǎng)絡(luò)的時間序列生成模型
    已完成匯交并出具匯交憑證的項目統(tǒng)計
    前海自貿(mào)區(qū):金融服務(wù)實體
    中國外匯(2019年18期)2019-11-25 01:41:54
    衛(wèi)星導(dǎo)航信號無模糊抗多徑碼相關(guān)參考波形設(shè)計技術(shù)*
    實體的可感部分與實體——兼論亞里士多德分析實體的兩種模式
    (2018年)《中國司法》
    司法所工作(2017年8期)2017-05-17 02:54:23
    (2018年)《司法所工作》
    司法所工作(2017年8期)2017-05-17 02:54:22
    兩會進(jìn)行時:緊扣實體經(jīng)濟“釘釘子”
    振興實體經(jīng)濟地方如何“釘釘子”
    精品无人区乱码1区二区| 亚洲欧美日韩东京热| 成年女人看的毛片在线观看| 男女下面进入的视频免费午夜| АⅤ资源中文在线天堂| 欧美色视频一区免费| 精品久久久久久久久久久久久| 成人高潮视频无遮挡免费网站| 国产极品天堂在线| 日韩强制内射视频| 国产美女午夜福利| 波多野结衣巨乳人妻| 国产一级毛片七仙女欲春2| 免费av毛片视频| 亚洲国产精品成人综合色| 最近2019中文字幕mv第一页| 欧美潮喷喷水| 日本黄大片高清| 亚洲av.av天堂| 观看美女的网站| 99热6这里只有精品| 欧美一级a爱片免费观看看| 免费av不卡在线播放| 国产一区二区在线观看日韩| 一区二区三区四区激情视频 | 亚洲第一区二区三区不卡| 国产精品av视频在线免费观看| 国产精品女同一区二区软件| 婷婷色av中文字幕| 成人高潮视频无遮挡免费网站| 91aial.com中文字幕在线观看| 国产一区二区三区在线臀色熟女| 久99久视频精品免费| 国内精品久久久久精免费| 亚洲人成网站在线播放欧美日韩| 国产精品人妻久久久影院| 99riav亚洲国产免费| 欧洲精品卡2卡3卡4卡5卡区| 小说图片视频综合网站| 国产精品国产三级国产av玫瑰| 国模一区二区三区四区视频| 精品久久久噜噜| 你懂的网址亚洲精品在线观看 | 97热精品久久久久久| 亚洲人成网站在线播| 国产精品乱码一区二三区的特点| 亚洲欧洲国产日韩| 男插女下体视频免费在线播放| 又爽又黄a免费视频| 在线观看66精品国产| 国产一区二区激情短视频| 久久6这里有精品| 国产单亲对白刺激| 国产精品乱码一区二三区的特点| avwww免费| 色播亚洲综合网| 成熟少妇高潮喷水视频| 国产老妇女一区| 99热网站在线观看| 国产老妇伦熟女老妇高清| 亚洲av成人精品一区久久| 午夜福利在线观看免费完整高清在 | 麻豆国产av国片精品| 欧美成人免费av一区二区三区| 国产精品乱码一区二三区的特点| 五月伊人婷婷丁香| 久久午夜福利片| 直男gayav资源| 国产精品1区2区在线观看.| 亚洲欧美成人综合另类久久久 | 亚洲美女搞黄在线观看| 亚洲中文字幕一区二区三区有码在线看| 日日撸夜夜添| videossex国产| 国产久久久一区二区三区| 国产高清不卡午夜福利| 长腿黑丝高跟| 国产人妻一区二区三区在| 亚洲天堂国产精品一区在线| 久久精品国产亚洲av天美| 国产精品99久久久久久久久| 日韩中字成人| 99riav亚洲国产免费| 日本一本二区三区精品| 久久精品人妻少妇| 观看美女的网站| 特大巨黑吊av在线直播| 国产白丝娇喘喷水9色精品| 婷婷六月久久综合丁香| 国产亚洲av嫩草精品影院| 国产精品麻豆人妻色哟哟久久 | 波野结衣二区三区在线| 国产男人的电影天堂91| 亚洲欧美中文字幕日韩二区| 国产精品99久久久久久久久| 91麻豆精品激情在线观看国产| 日本一二三区视频观看| 18+在线观看网站| 亚洲欧美精品专区久久| 性插视频无遮挡在线免费观看| 亚洲图色成人| 国产女主播在线喷水免费视频网站 | 国产一级毛片七仙女欲春2| АⅤ资源中文在线天堂| 久久人人爽人人片av| 久久久久免费精品人妻一区二区| 少妇丰满av| 国模一区二区三区四区视频| 午夜精品一区二区三区免费看| 22中文网久久字幕| av在线播放精品| 高清毛片免费看| 久久精品91蜜桃| 少妇的逼好多水| 99热全是精品| av福利片在线观看| 国产一区二区亚洲精品在线观看| 欧美另类亚洲清纯唯美| 国产精品一区二区性色av| 久久久久久国产a免费观看| 一级黄片播放器| 特级一级黄色大片| 男人舔女人下体高潮全视频| 精品一区二区三区视频在线| 精品少妇黑人巨大在线播放 | 能在线免费看毛片的网站| 十八禁国产超污无遮挡网站| 神马国产精品三级电影在线观看| 男女视频在线观看网站免费| 成人一区二区视频在线观看| 欧美日韩在线观看h| 日本免费a在线| 欧洲精品卡2卡3卡4卡5卡区| 日韩人妻高清精品专区| 毛片一级片免费看久久久久| 国产精品电影一区二区三区| 欧美bdsm另类| 人妻少妇偷人精品九色| 免费无遮挡裸体视频| 久久中文看片网| 简卡轻食公司| 欧美人与善性xxx| 久久婷婷人人爽人人干人人爱| 一本一本综合久久| 久久鲁丝午夜福利片| 久久久成人免费电影| 精品欧美国产一区二区三| 亚洲欧美成人精品一区二区| 美女国产视频在线观看| 国产视频内射| 国产精品1区2区在线观看.| 国产成人精品婷婷| 晚上一个人看的免费电影| 国产精品.久久久| 美女黄网站色视频| 久久精品久久久久久久性| 老熟妇乱子伦视频在线观看| 成人特级av手机在线观看| 久久草成人影院| 日本成人三级电影网站| 欧美性猛交╳xxx乱大交人| 成年av动漫网址| 我的老师免费观看完整版| 舔av片在线| 国产精品久久电影中文字幕| 人妻夜夜爽99麻豆av| 美女xxoo啪啪120秒动态图| 欧美极品一区二区三区四区| 亚洲第一区二区三区不卡| 听说在线观看完整版免费高清| 女的被弄到高潮叫床怎么办| 国产高潮美女av| 欧美性感艳星| 尤物成人国产欧美一区二区三区| 中文字幕av成人在线电影| 最近中文字幕高清免费大全6| 亚洲天堂国产精品一区在线| 亚洲乱码一区二区免费版| 男女视频在线观看网站免费| 国产在线男女| 色吧在线观看| 99久国产av精品| av.在线天堂| 欧美性感艳星| 99热精品在线国产| 美女国产视频在线观看| 美女高潮的动态| 伊人久久精品亚洲午夜| 亚洲国产欧美人成| 精品人妻一区二区三区麻豆| 国产精品无大码| 插阴视频在线观看视频| 伊人久久精品亚洲午夜| 欧美精品国产亚洲| 别揉我奶头 嗯啊视频| 12—13女人毛片做爰片一| 日本av手机在线免费观看| 老师上课跳d突然被开到最大视频| 亚洲av中文av极速乱| av卡一久久| 精品人妻一区二区三区麻豆| 久久久午夜欧美精品| 午夜福利在线观看吧| 日韩欧美在线乱码| 国产蜜桃级精品一区二区三区| 狂野欧美白嫩少妇大欣赏| 国产精品一区二区三区四区免费观看| 舔av片在线| 一本精品99久久精品77| 哪个播放器可以免费观看大片| 一本一本综合久久| 国产精品1区2区在线观看.| 一级毛片电影观看 | 国产精品电影一区二区三区| 久久久久久伊人网av| 日韩一区二区三区影片| 不卡一级毛片| 欧美成人a在线观看| 欧美变态另类bdsm刘玥| 国产一区亚洲一区在线观看| 亚洲美女搞黄在线观看| 少妇人妻一区二区三区视频| 精品人妻熟女av久视频| 夫妻性生交免费视频一级片| а√天堂www在线а√下载| 成人综合一区亚洲| 久久婷婷人人爽人人干人人爱| 午夜激情欧美在线| 日本黄大片高清| 亚洲欧美日韩卡通动漫| 国产伦在线观看视频一区| 国产一区亚洲一区在线观看| 亚洲国产精品国产精品| 久久精品国产自在天天线| 久99久视频精品免费| av福利片在线观看| 一区二区三区四区激情视频 | 最近中文字幕高清免费大全6| 免费观看精品视频网站| av免费在线看不卡| 欧美另类亚洲清纯唯美| 亚洲精品日韩av片在线观看| 国产美女午夜福利| 精品一区二区三区人妻视频| 亚洲精品久久国产高清桃花| 黄色配什么色好看| 欧美性感艳星| 精品久久久久久久人妻蜜臀av| 男女下面进入的视频免费午夜| 狂野欧美白嫩少妇大欣赏| 波野结衣二区三区在线| 女人十人毛片免费观看3o分钟| 日韩一区二区视频免费看| 菩萨蛮人人尽说江南好唐韦庄 | 99久久人妻综合| 亚洲av中文av极速乱| 男人的好看免费观看在线视频| 伊人久久精品亚洲午夜| 国产精品女同一区二区软件| 啦啦啦韩国在线观看视频| 久久亚洲精品不卡| 精品日产1卡2卡| 此物有八面人人有两片| 最近手机中文字幕大全| 在线观看66精品国产| 超碰av人人做人人爽久久| 精品国内亚洲2022精品成人| 久久亚洲精品不卡| 欧美成人免费av一区二区三区| 22中文网久久字幕| 亚洲国产色片| 成年女人看的毛片在线观看| 插阴视频在线观看视频| 国产白丝娇喘喷水9色精品| 中国国产av一级| 天堂网av新在线| 亚洲美女视频黄频| 国产91av在线免费观看| 精品久久久久久久久亚洲| 国产美女午夜福利| 国产免费一级a男人的天堂| 欧美xxxx黑人xx丫x性爽| 不卡视频在线观看欧美| 欧美一区二区亚洲| 久久久久免费精品人妻一区二区| 国产一区二区三区在线臀色熟女| 国产激情偷乱视频一区二区| 亚洲精品粉嫩美女一区| 一级毛片aaaaaa免费看小| 国产精品久久久久久精品电影| 亚洲一区高清亚洲精品| 亚洲精品久久久久久婷婷小说 | 女人被狂操c到高潮| 日韩人妻高清精品专区| 国产精品一区www在线观看| 国产熟女欧美一区二区| 欧美xxxx黑人xx丫x性爽| 搞女人的毛片| 综合色丁香网| 亚洲在久久综合| 激情 狠狠 欧美| 国产探花在线观看一区二区| 国产高清视频在线观看网站| 天堂网av新在线| 久久久久久伊人网av| 午夜精品国产一区二区电影 | 好男人在线观看高清免费视频| 黄色日韩在线| 亚洲av第一区精品v没综合| 人人妻人人看人人澡| 天堂√8在线中文| 天堂影院成人在线观看| 久久精品夜夜夜夜夜久久蜜豆| 国产单亲对白刺激| 深夜a级毛片| 热99re8久久精品国产| 国产免费一级a男人的天堂| 午夜免费激情av| 99久久九九国产精品国产免费| 欧美日韩乱码在线| 麻豆成人av视频| 日韩强制内射视频| 国产在线男女| 淫秽高清视频在线观看| 亚洲成av人片在线播放无| 亚洲欧洲日产国产| 啦啦啦观看免费观看视频高清| 日韩欧美一区二区三区在线观看| 亚洲美女搞黄在线观看| 久久婷婷人人爽人人干人人爱| 午夜福利成人在线免费观看| 少妇被粗大猛烈的视频| 老司机福利观看| 精品人妻视频免费看| a级毛色黄片| 波多野结衣高清无吗| 麻豆成人午夜福利视频| 成人毛片a级毛片在线播放| 男插女下体视频免费在线播放| 一级黄色大片毛片| 六月丁香七月| 亚洲成人av在线免费| 91久久精品国产一区二区成人| 麻豆成人av视频| 中国国产av一级| 在线国产一区二区在线| 乱人视频在线观看| 日日摸夜夜添夜夜添av毛片| 我要看日韩黄色一级片| 成人永久免费在线观看视频| 欧美日韩乱码在线| 久久久久国产网址| 女人十人毛片免费观看3o分钟| 国产探花极品一区二区| 欧美在线一区亚洲| 三级经典国产精品| 最后的刺客免费高清国语| 夫妻性生交免费视频一级片| 一本久久中文字幕| 永久网站在线| 亚洲久久久久久中文字幕| 精华霜和精华液先用哪个| 国产一级毛片在线| 日韩精品有码人妻一区| 国产精品永久免费网站| 国产精品免费一区二区三区在线| 中文字幕人妻熟人妻熟丝袜美| 精品一区二区免费观看| 一本精品99久久精品77| 亚洲国产欧美在线一区| 日韩一区二区视频免费看| 变态另类丝袜制服| 中文字幕av在线有码专区| 国产一区二区激情短视频| 国产在线精品亚洲第一网站| 亚洲av成人av| 国产精品野战在线观看| 舔av片在线| 在线播放无遮挡| 狂野欧美激情性xxxx在线观看| 国产精品人妻久久久久久| 成人特级av手机在线观看| 久久久久久久久中文| 国产一区二区三区在线臀色熟女| 国产精品99久久久久久久久| 一级毛片久久久久久久久女| 一个人看视频在线观看www免费| 嫩草影院新地址| 成人高潮视频无遮挡免费网站| 女人十人毛片免费观看3o分钟| 成年版毛片免费区| 高清毛片免费观看视频网站| av在线蜜桃| 午夜爱爱视频在线播放| 日本五十路高清| 夜夜夜夜夜久久久久| 国产午夜精品久久久久久一区二区三区| 久久99热6这里只有精品| 91aial.com中文字幕在线观看| 中出人妻视频一区二区| 久久婷婷人人爽人人干人人爱| 精品人妻一区二区三区麻豆| 亚洲熟妇中文字幕五十中出| 久久这里有精品视频免费| 国产一区二区在线av高清观看| 99久久精品一区二区三区| 久久精品综合一区二区三区| 91精品一卡2卡3卡4卡| 欧美性猛交黑人性爽| 在线播放无遮挡| 在线观看美女被高潮喷水网站| 少妇熟女aⅴ在线视频| 夜夜爽天天搞| 欧美日韩一区二区视频在线观看视频在线 | 精品99又大又爽又粗少妇毛片| 久久亚洲精品不卡| 久久久久久久亚洲中文字幕| 成年女人永久免费观看视频| 亚洲国产日韩欧美精品在线观看| 女人十人毛片免费观看3o分钟| 国产黄片美女视频| 午夜精品在线福利| 此物有八面人人有两片| 亚洲欧美精品综合久久99| 成人国产麻豆网| 一本精品99久久精品77| 精品久久久久久久久av| 成人永久免费在线观看视频| 亚洲五月天丁香| 夜夜看夜夜爽夜夜摸| 亚洲欧美中文字幕日韩二区| 日本与韩国留学比较| 国产精品久久久久久久久免| 国产成人91sexporn| 国产精品麻豆人妻色哟哟久久 | 免费电影在线观看免费观看| 国产探花在线观看一区二区| 深爱激情五月婷婷| 白带黄色成豆腐渣| 午夜精品在线福利| 亚洲激情五月婷婷啪啪| 日本一二三区视频观看| 亚洲成人久久性| 一级黄片播放器| 日本色播在线视频| 国产在视频线在精品| 国产成人精品婷婷| 尾随美女入室| 六月丁香七月| 国产高潮美女av| 99热这里只有是精品在线观看| eeuss影院久久| 精品人妻一区二区三区麻豆| 男女边吃奶边做爰视频| 欧美+日韩+精品| 六月丁香七月| 一区二区三区高清视频在线| 成人二区视频| 我的女老师完整版在线观看| 国产精品野战在线观看| 国产黄片视频在线免费观看| 99视频精品全部免费 在线| 1024手机看黄色片| 亚洲成人精品中文字幕电影| 级片在线观看| 欧美性猛交黑人性爽| 天天一区二区日本电影三级| 日本一二三区视频观看| 国产极品天堂在线| 校园春色视频在线观看| 波多野结衣高清作品| 亚洲成av人片在线播放无| 日日摸夜夜添夜夜爱| 久久精品91蜜桃| 中文字幕精品亚洲无线码一区| 18禁黄网站禁片免费观看直播| 国产精品永久免费网站| 亚洲欧洲日产国产| 久久久久国产网址| 日韩亚洲欧美综合| 自拍偷自拍亚洲精品老妇| 高清毛片免费看| 天堂√8在线中文| 麻豆成人av视频| videossex国产| 欧美一区二区精品小视频在线| 啦啦啦啦在线视频资源| 国产精品一及| kizo精华| 午夜福利在线观看吧| 边亲边吃奶的免费视频| 国产精品久久久久久久久免| 亚洲精品色激情综合| 日韩欧美在线乱码| 国产精品久久视频播放| 男女啪啪激烈高潮av片| 成熟少妇高潮喷水视频| 国产成人精品婷婷| 国产精品乱码一区二三区的特点| 日本欧美国产在线视频| 亚洲欧美精品专区久久| 最近最新中文字幕大全电影3| 综合色av麻豆| av天堂中文字幕网| 午夜激情福利司机影院| 久久精品国产亚洲av香蕉五月| 免费人成在线观看视频色| 99九九线精品视频在线观看视频| 国产老妇女一区| 非洲黑人性xxxx精品又粗又长| 成人国产麻豆网| 成人欧美大片| 日韩av在线大香蕉| 国内少妇人妻偷人精品xxx网站| 晚上一个人看的免费电影| 亚洲18禁久久av| 国产成人一区二区在线| 久久久久九九精品影院| 2021天堂中文幕一二区在线观| 在线播放国产精品三级| 噜噜噜噜噜久久久久久91| 国产精品1区2区在线观看.| 可以在线观看的亚洲视频| www日本黄色视频网| 又黄又爽又刺激的免费视频.| 激情 狠狠 欧美| 在线a可以看的网站| 国产精品美女特级片免费视频播放器| 26uuu在线亚洲综合色| 一级毛片aaaaaa免费看小| 亚洲av熟女| 99久久久亚洲精品蜜臀av| 晚上一个人看的免费电影| 又粗又硬又长又爽又黄的视频 | 欧美性猛交黑人性爽| 国产黄片美女视频| 午夜激情欧美在线| 亚洲av男天堂| 国产午夜精品论理片| 亚洲欧美清纯卡通| 欧美又色又爽又黄视频| 乱码一卡2卡4卡精品| 黄色视频,在线免费观看| 熟女电影av网| 亚洲一区高清亚洲精品| 亚洲18禁久久av| 成人高潮视频无遮挡免费网站| 久久久国产成人免费| 国产不卡一卡二| 久久这里有精品视频免费| 天天躁日日操中文字幕| 神马国产精品三级电影在线观看| 日韩欧美国产在线观看| 成人漫画全彩无遮挡| 高清午夜精品一区二区三区 | av免费在线看不卡| 久久久久久久久久成人| 久久午夜亚洲精品久久| 少妇被粗大猛烈的视频| 午夜视频国产福利| 99久久无色码亚洲精品果冻| 亚洲av中文av极速乱| 日韩欧美国产在线观看| 在线观看美女被高潮喷水网站| 日本黄大片高清| 校园春色视频在线观看| 久久久久久大精品| 99视频精品全部免费 在线| 亚洲一区高清亚洲精品| 又粗又硬又长又爽又黄的视频 | 一级二级三级毛片免费看| 欧美日韩一区二区视频在线观看视频在线 | 中文资源天堂在线| 亚洲精品国产av成人精品| 国产 一区精品| 可以在线观看毛片的网站| 美女内射精品一级片tv| 国产亚洲5aaaaa淫片| 精品久久久久久久久久免费视频| 美女cb高潮喷水在线观看| 亚洲精品日韩av片在线观看| 免费人成在线观看视频色| 六月丁香七月| 村上凉子中文字幕在线| 国产探花在线观看一区二区| 欧美成人a在线观看| 国产三级在线视频| 真实男女啪啪啪动态图| 岛国在线免费视频观看| 欧美+亚洲+日韩+国产| 老女人水多毛片| 狠狠狠狠99中文字幕| 亚洲精品亚洲一区二区| 丝袜喷水一区| av视频在线观看入口| 亚洲av中文av极速乱| 国产精品麻豆人妻色哟哟久久 | 成人漫画全彩无遮挡| 国产老妇女一区| 久久精品国产99精品国产亚洲性色| 天堂√8在线中文| 变态另类成人亚洲欧美熟女| 性欧美人与动物交配| 床上黄色一级片| 一级黄色大片毛片| 久久草成人影院| 成人特级av手机在线观看| 亚洲国产高清在线一区二区三| 亚洲av电影不卡..在线观看| 淫秽高清视频在线观看| 国产一级毛片七仙女欲春2| 免费黄网站久久成人精品| 舔av片在线| 亚洲成人久久性| 中文字幕人妻熟人妻熟丝袜美|