文章列表
 
您正在查看 "网络研究" 分类下的文章

2010-11-02 14:48
6月份的时候,我曾做过一个英文网站优化SEO的试验。我觉得这个实验结果非常有意思,今天写出来跟大家分享一下,相信对很多人会有一些启发。 我做测试网站URL:www.hellochineseonline.com。 这是一个我一年多前注册的域名,但从来没有使用过。为了做这个测试,我只做了一个没有任何意义的页面。当时我优化的关键字是“Chinese SEO Expert”。 选择这样一个竞争不大的关键字做测试的原因是, 试验的结果比较容易容易观察。具体的做法是这样的: 先在Google搜索一片中文的关于网站优化的文章,然后用Google在线翻译工具翻译成为英文。然后我用这片狗屁不通文章做了一个网页。网页的标题是:Chinese SEO Experts – Web2.0 SEO Testing Page。 网页的H1 Tag也同样使用了跟标题一个得heading。另外在文章的第一段开头插入了加了几个我向优化的关键字“SEO Expert” 。 上传这个页面到网站以后,我用我以前曾经写网站介绍过的20个social bookmark网站, 对这个地址做了收藏。除此之外,我没有为这个网站做任何反向链接,我也没有让任何其他人为我的这个网站做反向链接。时间过去2周以后,我就发现在Google新西兰搜索“Chinese SEO Expert”和“SEO Expert”, 这个网站都出现在搜索结果的第一页!而且,随着时间的推移,这个网站的这两个关键字在Google的排名越来越高。现在在948,000个页面中,已经居于第3,4的位置。 我对于这个结果非常的吃惊。 因为“Chinese SEO Expert”这个关键字是没有什么人优化,但是”SEO Expert”这个词是肯定有网站在优化的。事实上原来排在我前面的2个新西兰的网站都是提供SEO服务的。现在他们的网站已经排到了我的这个测试网站的后面去了! 这个测试的结果表明,只要遵循英文网站优化的基本原则,比如在标题title以及heading加上你的关键字,只用一些social bookmarking的方法作一些反向链接,就可以达到基本的网站关键字优化的效果。这也说明了用社会化书签(Social Bookmarking)作网站优化是有效的。现在这个网站用Yahoo Site Exploer检测到的反向链接是只有38个,全部都是来自于社会化书签网站。 在这个网站优化的测试中,我还发现了一个Google的惊人秘密!选择这个域名的时候,我选择的是“Hello” “Chinese”“Online”。当我把这3个单字连起来的hellochineseoonline时候,却组合出来一个SEO, 当我在我搜索”SEO Expert”这个词的时候,Google 将 这个网站的域名SEO加粗了!这说明了,Google在读取域名的时候,它是按照字符窜来都的,而不是按照单词来读的。当然了,因为这个域名包含了SEO这个关键字,对”SEO Expert”这个关键字的排名也有极大的帮助
 
2010-11-02 14:47
通过Google adwords工具 https://adwords.google.com/select/KeywordToolExternal调查有关你的产品和服务的搜索关键字。 把你所确定的关键字加在网页的title, 不同的网页采用不同的关键字。Title tag不超过70个英文字符。 把这些关键字加到网页的meta description。meta description最多不要超过155个字符。 出现在meta description的关键字不必与你所优化的关键字完全匹配,关键字只要在meta description出现就可以了。 然后在内容页上加上h1 tag:

欢迎光临XXX网站 – 关键字

。 再h1 tag出现的关键字可以加一点其它的文字, 进行淡化处理。 然后在文章的开头段加上标题中出现的那些关键字,这时候的关键字需要完全匹配。你可以另外加上英文关键字单词的单数或复数变化形式。我一般在文章的第一段重复关键字2次, 但是也不要重复的次数太多。 在别的网站上只做反向链接,链接的描述包含你所选择的关键字以及他们的单复数变化。 你的网站需要比你的竞争网站更多的反向链接,相识的PR值,跟好的网页优化才, 才可能在这些关键字的搜索结果中排名超过他们。根据这些关键字的竞争激烈程度,你的网站可能还等待一定的时间超过他们(这就是所谓的Google Sandbox)。Google比较喜欢老的网站以及老的反向链接。 SEO基本要素的就这么多, 说起来并不是那么复杂。如果你上网的时候留意一下,你会发现绝大多数的英文网站都没有做这些最基本的优化。 所以只要你做好这几个基本的优化工作, 你的网站就有很大的机会在搜索结果中排在前面。
 
2007-12-09 9:32
WordPress本身的AdSense插件很多,但是基于多用户的WordPress MU(multi-user)的AdSense插件却不多,可能是MU的用户并不太多的原因,因为这个插件本身也不复杂,我这里就放出一个专门用户WordPress MU的AdSense插件,可以在所有WordPress托管用户的页面文章内页的左上部插入AdSense广告,不过首页和目录页不显示广告。

  这个插件的安装方法是:

  1、先修改wp-adsense.php插件内的Google Adsense代码,修改为你自己的AdSense代码,然后将wp-adsense.php文件上传到plugins目录下(不是mu-plugins目录哦)。

  2、安装一个名为Plugin Commander的WordPress MU插件,上传到mu-plugins目录下,用于批量管理多用户的插件。

  3、登录WordPress MU的Site Admin,点Plugin Commander,找到WordPress Adsense插件,再点Activate all可以激活所有托管用户博客内的AdSense插件。

  使用WordPress的用户,如果不嫌广告少,也可以使用这个插件,广告显示效果和内的AdSense广告显示效果一样,都是文章页面的左上部。

 
2007-12-06 11:57
管你的博客流量大小与否,不管你的博客主题是什么,只要你想成为一个成功的博客,下面的博客工具肯定会对你有所帮助。一般的博客工具:Backupmyblog:自动备份你的博客数据,只对于mysql数据库有效,wordpress用户用不用担心了。
Feedburner:rss烧制工具。
Feedblitz:邮件订阅工具。
MyBloglog:博客统计工具,可以显示最近访客。
Performancing:博客编辑器,firefox插件。
Dijjer | Redswoosh | Pando :减少你的流量,尤其对于富媒体文件比较多的博客,免费,易用。

Dead-Links:坏链检查工具。
Pingomatic:自动ping主流博客搜索引擎的工具,wordpress自带。
RSS Re-mixers:rss聚合工具,可以把多个rssfeed聚合到一个feed里面。
Feedostyle:rss聚合工具,把其他任意一个rss聚合到你的博客上面。
Webshotspro:即时生成博客的预览图。
SiteTimer:检查你的博客首页完全显示要多长时间。如果你想你的博客能够留住读者的话,从开始到完全显示的时间,最好在4秒以内。博客联盟测试的时候用了13秒,崩溃:)可能跟国外网站的缘故。
Web based image resizing and editing tools:在线图像编辑工具。
Flock:可以和firefox媲美的浏览器。支持直接从flock发布日志到blog的功能。
Copyblogger:像写广告文案一样写作博客的技巧。
你的博客值多少钱?
博客小玩意:Springwidgets:很多小玩意,如时钟,计数器,小游戏等等。
Majikwidget:付费定制属于自己的小玩意。
Alexa | Alexaholic:显示你的博客在alexa上面的排名情况。
PollDaddy:投票系统,可以非常方便的在你的博客上插入漂亮的投票模板。
Chipin:可以用来向大家征集donation,呵呵。
ChatCreator:留言本生成,可以自定义外观。
Tagcloud:为你的博客生成标签云,类似于Ultimate Tag Warrior所起的作用。
Videoegg:在日志里添加视频的工具。
MapKit:以最简单的方法向你的博客里面添加地图。
Plugoo:留言框生成工具,支持blogger用msn等及时通讯软件跟读者交流。
Snap:链接预览工具。
Eurekster:社会化搜索引擎。
流量统计工具:一般的流量统计工具:Statcounter | Getclicky | Google Analytics
高级流量统计工具:CrazyEgg | Measuremap
博客进阶和博客搜索引擎优化工具:101 web marketing ideas and tips:来自最好的seo博客之一的 Seopedia.com:90条博客进阶技巧。
Seomoz: SEO Page Strength:博客评估工具,如博客连接数,del.icio.us连接数,technorati的连接数等等。
Blog Search Engines:含一系列的博客搜索引擎,网站搜索引擎,rss聚合站点等。
Adgridwork:文本链接广告系统。
Google Webmasters Central:google网站管理工具。
Yahoo:SiteExplorer:yahoo提供的检查博客外链的工具。
Blogburst:通过把你的博客加入到blog network里面,以提高你的博客流量,知名度等。
Dmoz:全球最大,最权威的网站分类目录。如果能够把你的博客提交到这个站点的话,对于提高博客pr值,提高博客在搜索引擎里面的权重,都有非常重要的影响。
全球博客搜索引擎列表
最好的博客目录以及rss提交站点
能够带来大量流量的新闻站点列表
Competitio.us:分析你和跟你有竞争关系的博客的对比情况。
Technorati - 全球最大的rss搜索引擎。
Blog Directory -博客分类目录,对提高博客排名有很大的帮助。
WordPress and SEO:针对wordpress进行搜索引擎优化的经典教程。
提高博客流量的21个策略。
10个技巧让你获得更多的评论。
代码验证工具W3C validator:验证 HTML 和 XHTML。
Feedvalidator :feed验证工具。
CSS validator:css验证工具。
如何使用博客赚钱?Other advertising networks besides google adsense:除google adsense 以外的赚钱方法大全。
Problogger:教blogger如何利用博客赚钱的博客。
ReviewMe | PayPerPost | SponsoredReviews:通过参与测评服务,产品来获得收入。
Text Link Ads:通过出售链接位赚钱。
Blogads | FederatedMedia(A+):广告中介商,通过出卖广告位给你赚钱。对博客的要求比较高。
Bloggerkit:展示在amazon上面跟你的内容相关的产品,按出售价格提成。
Advolcano:CPT广告(每广告位时间成本,譬如包天、包时等)
booBox.com:出售跟博客内容相关的产品。
Quantcast:开放的投票系统,通过博客读者对广告商服务的投票来获利。
 
2007-12-02 18:12

网站是否能给你带来经济效益的关键是你的网站是否有流量, 而让搜索引擎为你的网站产生流量是最强大,最有效的方法。85%的互联网用户使用搜索引擎,而搜索的次数继续以每年20%的速度上升。所以搜索引擎优化(SEO)所有网站站长之至不倦追求的目标。我在这里跟大家分享的是让你的网站在搜索引擎中排名靠前的合法方法。用某些小伎俩欺骗搜索引擎而提升排名的方法不在此讨论范围之内。

大致说来,网站的搜索引擎优化(SEO)分4个方面的内容:

第一,建立一个内容丰富的网站

我们大家都知道,搜索引擎的目的,是给搜索用户提供所尽可能相关的用户需要的信息。搜索引擎的原则是,你的网站的内容越丰富,网址的内容与所搜索的关键词内容相关性越好,你的网站在与搜索的内能越相关,这样,你的网站在搜索引擎的排名决越可能靠前。所以,网站内容是所有搜索引擎优化的根本。要达到这个目前,你可以通过以下方法进行:

1. 不断给网站增加新的内容,最有效的方法是多发表原创的文章在自己的网站上发表;
2. 如果你有公司的新闻简报等,把他们放到你的网站上存档,这也可以丰富你的网站内容;
3. 引用相关行业的新闻文章。 如果这些文章没有被很多其它网站引用,将有助于丰富你的网站内容;
4. 写网络博客。博客因为形色不拘,写作容易,而且内容经常更新,是一个很好的为网站提供新鲜内容的一个方法。

你的网站内容更新越快, 搜寻引擎机器人到你的网站采集信息的速度就越频繁,你的网站排名就越可能提前。

第二:网站的受欢迎度

网站的受欢迎度指的是有多少其他网站链接到你的网站。其他网站链接到你的网站越多,你的网站的受欢迎度就越高。这就要求你的网络被很多其他的网站链接。要到达这个目的,有以下几个方法:
1. 与其它网站交换链接;
2. 在其他相关论坛上发表相关的评论,在文章中链接到你的网站;
3. 建立其它一些内容丰富的辅助站,指向你的主要网站。
4. 在别人网站上发表文章,鼓励别人引用你的文章;
5. 撰写新闻稿,在新闻网站上发表。

如果你想知道你的网站由那些网站链接过来,你可以在Google的搜索框输入Link: yourdomainname.com或者到linkpopularity.com

第三:链接的相关性

当你与其它网站交换链接的时候,你必须注意对方网站的与你的网站的相关性。现在的Google搜索引擎不仅测量有多少个网站链接到你的网站,它更加关注的是这些网站与你的网站内容的相关程度。如果其他网站的内容内容跟你的网站没有关系,这样的链接对你网站的排名没有任何意义。

Google 将网站的受欢迎度和链接的相关性相结合,做出了一个网站的质量指Page Rank。当你跟其他网站交换链接是,必须注意对方网站的Page Rank。 一个高级(PR3以上)别的网站的相关链接,比一百个低级别的网站链接更有价值。

Page Rank是Google开发的一个小软件,用来监测对方网站的PR值。你可以在Google网在下载 toolbar软件安装。

第四:关键词

建立一系列的互相关联,搜索频繁关键词, 然后把他们自然的加入到你的网站的内容中, 其中包括:

1. 你的网站域名—你的网站域名如果包含了你选择的关键字将有利于网站的排名;
2. 网页标题—你的网页标题要尽量包含你所选择的关键词;
3. 你的关键词需要在你的真个网页上重复出现;
4. 关键词出现在其他网站链接到你的网站的Anchor Tag上。
5. 把你的关键词放在你的网页Description和keyword meta Tage.

搜索引擎优化并不是一个技术性很强的工作,但是一个化时间, 化精力的系统工程。有人可能会告诉你一写迅速提高你网站排名的搜索引擎优化诀窍, 我希望你一定要小心为之。如果你用欺骗搜寻引擎的方法获得网站排名的提高,也许可以在短时间内有效,一旦被搜索引擎发现,你将为此付出惨重的代价。

 
2007-12-02 18:08

互联网的发展,在上个世纪90年代的蓬勃发展,到2000年网络泡沫破裂。许多人认为,网络创业的黄金时机已经一去不复返了。其实现在网络创业,回国发展的机会比上世纪90年代还好。我在此简单分析一下,为什么现在回国网络创业是最好的机会?

在美国,2000年网络泡沫破裂以后,许多人分析研究了那些没有倒下,并且依然蓬勃发展的企业的经验,发现企业的市场营销, 结合利用互联网宣传,起到了非常惊人的经济效益。于是网络营销这样一个新兴行业得以发展壮大。网络营销是2000年互联网泡沫破裂后的一个新的经济热点。

上世纪末的网络高潮,基本上是侧重于互联网的基础设施建设。打一个通俗的比喻,相当于房地产开发,房子造得太多了二卖不出去,所有网络泡沫破裂了。历史发展到现在,商场造好了,随着营商环境的逐渐成熟,租用柜台的商家开始赚钱了。以前是做建材,造商场的人赚钱,现在则是在商场上作生意的人开始赚钱了。

现在回国网络创业,比2000年以前搞网络创业更有优势的原因是,以前的网络创业都是以建设网络基础设施为主的创业, 这种创业,公司可以做的很大,但成功的不多。比方说百度搜索。中国只要一两个这样的搜索公司就够了。但是,基于像百度这样提供搜索引擎服务的而引申出来的网络营销公司,在中国则可以多达几千几万家。也就是说,如果你在2000年前回国,要搞一个象百度这样一个中文搜索,你成功的机会只要一个,而现在如果你去做基于百度免费搜索的网络营销创业,你的成功概率则多达几千几万倍。

在中国的网络营销市场,几乎还是一片空白市场。这个市场,同样需要一大批在具有海外市场营销经验的人士去启蒙,去开拓。 就好像百度的李彦宏在美国研究搜身引擎后去中国开发中文的搜索引擎。现在的中国需要一大批懂得利用搜索引擎赚钱的人去做网络营销市场推广。

前几天在赢时代网站看到一个消息,网络营销引发新一轮VC 投资热潮, 也证明了中国网络创业的新趋势。中国的网络营销还处于非常初级的阶段,大部分的人对网络营销的理解还处于发垃圾邮件和网络传销的层面。而国外,特别是美国在2000网络泡沫破裂以后,网络营销行业已经取得的突飞猛进的发展,已经有许多很完善的系统供我们学习参考。利用你现在国外的语言以及环境的优势,学好一套成功的网络营销方法。 如果你想回国发展,不管是想自己创业,还是想去企业某一个高薪的工作,网络营销都是最好的一个行业。

如果对这个网络创业回国发展感兴趣的人多地话,我可以另外写一篇文章,具体分析一下有哪一些网络创业项目在中国具有很大的前景, 又有哪一些项目是投资少,见效快的创业项目, 特别适合个人网络创业。在美国以及其他一些国家,已经有成千上万的个人网站,准对一些很小Niche Market,就可以做到每年有上百万甚至上千万的盈利。 我们完全可以学习这些个人网站的成功经验,去中国复制成功。

最后说明一下,国人在海外学电脑网络的人很多,但是研究网络营销的很少。恨多人觉得我们中国人作网络营销没有优势。其实网络营销是一门科学,你不需要什么过人的天赋。 就像学习电脑编程一样,你只要花一点时间认真学习,每个人都可以熟练掌握, 应用自如。正是基于海外华人研究搞网络营销的人很少这样一个原因,我觉得现在学习研究好网络营销这门学问,机会更大。

我的“网络创业和市场营销的搏客”, 已经写了60多篇有关网络营销的启蒙培训文章,如果你对网络创业感兴趣的话,欢迎你到我的网络创业搏客访问交流。

 
2007-11-17 21:52

我研究过很多个网站,认识很多个站长,我发现穷站长和富站长之间差别很小,正是因为这些小小的差别,造成了他们收入的不同。在此把我的这些发现写出来,希望能够给正在发牢骚的站长有所启发。

一、穷站长喜欢骂人、富站长喜欢夸人

做事想成功,百分之三十靠能力,百分之七十靠人脉,穷站长不懂得经营人脉,而富站长懂得人脉的重要性。

现在,admin5chinazim286这三个站长聚集最多人的地方,每天都是骂声非常吓人。我敢说,骂人的这些站长的收入都低的可怜。但是他们为什么整天骂人呢?

1
、自卑心:
  
自卑的人喜欢表现的很自负,以为这样可以掩饰自己的自卑,于是总喜欢打击别人来抬高自己。
  
2
、嫉妒心
看到别人能分享自己的经验,同时利用分享经验的过程宣传自己的网站,但是这些站长自己却没有经验可写。于是吃不到葡萄骂葡萄酸。于是就狠狠的去骂那些比自己强的人。

骂天骂地骂人骂社会,这些没有任何的用,骂人不仅仅是对别人的不尊重,更是对自己的不尊重,一个不懂得尊重别人和尊重自己的人,很难获得朋友,没有人脉的积累,自然一直很穷。

懂得运营人脉的站长可能连做网站都不怎么会,但是他有各种各样的朋友,他很多事情都不需要自己做,而他有了一个好思路之后,找这些朋友来帮自己完成,然后就轻松赚钱了。

二、穷站长喜欢害人、富站长喜欢帮人

现在,很多穷站长很无聊,看到别人的adsense收入高,于是就开始去害别人,他们会花上非常多的时间专门组织一些和自己无聊的人去恶意点击别人的adsense广告,最终导致别人的adsense帐号被封。所以现在很多比较知名的站长都不敢在自己网站上放adsense广告。

害别人有什么好处呢?

没有好处,但是有两个结果:1、浪费自己时间。 2、给别人带来损失

这是损人不利己的事情,但是目前却有非常多的站长在做的事情,正是因为他们喜欢做损人不利己的事情,所以他们一直在穷着。

而富站长呢?都非常喜欢帮助别人。因为赚钱本身就很简单,帮助别人带来好处,然后自己赚取好处费。只不过帮的方式不同,好处的方式不同罢了。

在站长圈比较知名蔡文胜、图王等,他们技术都不好,但是他们很成功,靠的是什么呢?就是他们不断的去帮助别的站长!

所以要记住这句话:

帮助别人就是帮助自己!陷害别人就是陷害自己!



三、穷站长自负并且什么都不相信,富站长谦虚并且喜欢学习和尝试

我遇到过很多不赚钱的站长,他们总是站长自己的角度去判断自己不了解不懂的事情,于是他们总是怀疑,总是不相信,总是把一切新知识都拒在门外。

正因为这样,虽然这些站长在网上下载的教程不少,但是他们都少去认真思考,认真的去尝试一下。甚至有的站长,就算你送钱到他手上,他也会怀疑这钱是假的,然后扔掉。

而我遇到的那些富站长,都喜欢不断的学习,每每有一个新思路的时候,立刻就先去尝试一下。记得厦门站长大会时候,一次吃饭的时候,我和李兴平闲聊到了一个比较新的模式的网站,他立刻就掏出智能手机,让把我网址告诉他,并且记下来回去研究。

记得我小时候,看电视剧《广东十虎》中,里面主角经常说的一句话我记忆深刻:

试,不一定行!

不试,一定不行

总结:富站长和穷站长在做网站的能力上都差不多,但是为什么会有穷富之差呢? 主要是因为它们的思考方式不同、做事不同!

性格决定命运!

习惯决定性格!

世界上唯一不变的是变化!

如果你现在是穷站长,如果你想尽快摆脱穷苦,那你就在此刻改变吧,改变一下自己的思维习惯和做事方式,在互联网时代,只需要用一两年,你就会成为一名富站长!

l 要成功,积累人脉很重要!所以要少骂人,多夸人。

l 帮助别人就是帮助自己!帮助别人过程中,你一定会获得更多。

l 试,不一定行;不试,一定不行! 所以要多多尝试,尝试的越多,收获越多

 
2007-11-12 21:23

想要Asense广告增加收入,就要想办法提高点击率,而广告单元的颜色搭配是影响点击率的重要因素之一,经过无数Adsense高手实战总结,得出一个结论:将广告融入网页的效果是最好的。那如何将广告融入网页呢?一般来说有下面三个原则:

1.Adsense广告单元的背景色(backgroud)和边界色(border)与网页背景色一致。

2.Adsense广告单元的链接色(link)与网页中链接颜色一致。

3.Adsense广告单元的文字描述(ad text)和广告商网址(url)与网页中的文本颜色一致。

在实际应用中,上面三条原则根据实际网页做些小调整效果可能会更好:

1.将广告单元链接色(link)调得比网页链接色暗一些。比如说网页链接色为链接#000000,那就把广告单元链接色调为链接#663366链接#000066 ,从心理学上说,当访客阅读完网页内容后,面对网页上的各种链接更倾向于点击稍暗些的。

2.使用传统的网页链接色链接#0000CC,虽然它没有过去应用的广泛,但还是有相当多的用户觉得这种颜色就是链接。

3.将广告单元中的广告商网址(url)颜色调得比网页文本颜色更淡,但应该要能看得清,不然就违规了。主要让Adsense广告单元的链接(link)和文本(text)引起访客的注意,并且让他们觉得这些是网页内容的一部分,当然这往往取决于网站流量是高质量的目标流量。

要记住访客点击广告不是因为他们喜欢链接的颜色而是对内容感兴趣,广告对他们来说是不会点击的,将广告单元醒目化只会在访客与广告单元本很诱人的文本之间设置一个障碍,所以将广告单元融合比广告单元醒目要更好。



 
2007-11-09 9:19
 USB Key是一种USB接口的硬件存储设备。USB Key的模样跟普通的U盘差不多,不同的是它里面存放了单片机或智能卡芯片,USB Key有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法可以实现对用户身份的认证。目前USB Key被广泛应用于国内的网上银行领域,是公认的较为安全的身份认证技术。

  USB Key在网上银行中,被用作客户数字证书和私有密钥的载体,在网络上鉴别用户身份处于极其关键的地位。而网上银行首要的关键问题就是安全,安全是所有一切的基础,没有安全的网银还不如没有网银。一些新闻报道的国内某某银行几十万资金通过网银被盗,都给网上银行带来巨大的负面影响,让人对于USB Key的网上银行认证的安全性产生怀疑和顾虑。

  本文将从技术的角度出发,详细论述一下目前中国网上银行使用的USB Key的安全性以及可能存在的风险和漏洞。当然,一个网银系统的安全,涉及到的理论知识非常多,不仅仅要懂得大学课程《密码学》的全面知识,还要知道最新加密锁和USB Key的产品动态,进行全面的网银评测并不是那么简单的事情。本文也仅仅起个抛砖引玉的作用,欢迎各方高手继续补充和讨论。

  行业安全专家基本都公认USB Key是安全可靠的,那么USB Key为什么是安全的呢?目前有几个重要的性能指标能够说明USB Key的安全性。

  1、硬件PIN码保护

  黑客需要同时取得用户的USB Key硬件以及用户的PIN码,才可以登录系统。即使用户的PIN码被泄漏,只要用户持有的USB Key不被盗取,合法用户的身份就不会被仿冒;如果用户的USB Key遗失,拾到者由于不知道用户PIN码,也无法仿冒合法用户的身份。

  2、安全的存储介质

  USB Key的密钥存储于安全的介质之中,外部用户无法直接读取,对密钥文件的读写和修改都必须由USB Key内的程序调用。从USB Key接口的外面,没有任何一条命令能够对密钥区的内容进行读出、修改、更新和删除。

  3、公钥密码体制

  公钥密码体制和数字证书从密码学的角度上保证了USB Key的安全性,在USB Key初始化的时候,先将密码算法程序烧制在ROM中,然后通过产生公私密钥对的程序生成一对公私密钥,公私密钥产生后,公钥可以导出到USB Key外,而私钥则存储于密钥区,不允许外部访问。进行数字签名时以及非对称解密运算时,有私钥参与的密码运算只在芯片内部即可完成,全过程中私钥可以不出USB Key介质,以此来保证以USB Key为存储介质的数字证书认证在安全上无懈可击。

  4、硬件实现加密算法

  USB Key内置CPU或智能卡芯片,可以实现数据摘要、数据加解密和签名的各种算法,加解密运算在USB Key内进行,保证了用户密钥不会出现在计算机内存中。

  以上几点是USB Key在理论上安全性的技术保证,但是从技术角度分析,这些安全性能指标往往也存在一些容易被忽视的漏洞。

  1、硬件PIN码就绝对安全吗?

  目前的大多数银行使用的USB Key的PIN吗都是从电脑上输入的,因此黑客可以通过木马程序直接拦截到USB Key的PIN码,这也是目前大多数USB Key存在的一个漏洞。知道了PIN码后,如果用户忘记将USB Key从电脑上取出,那么黑客还可以进一步通过PIN码来操作USB Key.一个非常极端的情况,当个人用户的电脑已经完全被黑客远程控制,并且所有键盘和屏幕的操作都会被拦截的时候,目前的USB Key是否还能保证安全交易呢?我看未必,因为此时USB Key的PIN码已经完全可能会被黑客拦截,当用户操作完一次USB Key后,假如没有立即拔出USB Key,那么黑客完全可能在这个间歇期伪造一次交易,而此时USB Key以及PIN码都可以验证通过。

  2、外部真的无法读取Key内部的密钥吗?

  USB Key的密钥从“理论”上讲是无法从外部直接读取的,这个“理论”上指的是设计上要绝对安全,如果设计和编写USB Key操作系统COS的人在COS上留了后门,那么这个人就可以从外部读取Key内部的密钥。

  3、数字证书

  公钥密码体制的确是很安全的,通过复杂的证书管理体系来增加破解的难度,但是数字证书是否是第三方CA机构发放的呢?有些银行的数字证书竟然是银行自己发放的,这就让PKI安全认证大打折扣了。

  4、如何保证通讯安全

  虽然USB Key内置CPU或智能卡芯片可以完成加密运算,但是数据从电脑上传入USB Key的过程中还是有可能被拦截和修改,USB Key内置的CPU只能保证自身的运算安全,却难以保证数据传入前不被修改。

  那么,理想中安全的USB Key应该是什么样子的呢?

  1、针对现有USB Key的键盘输入PIN码的漏洞,可以使用生物技术(例如个人指纹)来替换键盘录入PIN码。

  也就是说,交易时候接入USB Key,我们不需要再到键盘录入PIN码来验证身份,我们只需要在USB Key的设备上按一下指纹,就能自动验证个人身份,这种身份验证机制带来的安全性和实用性是一种跨时代的提高,用户不可能再忘记密码了,只需要验证指纹即可,指纹的验证实在外部设备上进行的,电脑即使被黑客完全控制也无法截取到用户的指纹,从而保证了PIN码的唯一性和安全性。

  2、通过管理或者审计防止COS在设计上留有后门。

  3、数字证书应该由独立于用户和银行以外的权威的第三方安全认证机构CA发放,不能由银行自己发放。

  4、交易金额从USB Key上录入,以防止数据在传入USB Key之前被篡改。

  如果采用了以上我所说的这些安全措施,那么USB Key的安全就可以说达到了“无懈可击”的地步了,实际的安全性可以得到本质上的提高。

  当然我也知道,更加安全的USB Key必然会导致其成本的上升,不利于大规模的推广应用,目前智能卡的USB KEY成本已经超过50元,商业银行发布给最终客户的USB Key的价格则会更高,比如招商银行的USB Key需要88元的费用,而工商银行的USB Key需要76元的费用,增加这些新的安全措施带来的成本还是相当大的,在实际应用中需要低成本的替代方案才是现实可行的。

  那么,对于现有USB Key,如何更安全的操作呢?我的建议如下:

  1、和银行确认存在USB Key中的数字证书是唯一的,用户应该把USB Key随身携带。

  2、经常扫描一下电脑是否有木马病毒或者被远程控制。

  3、没事不要在电脑接入USB Key,只有在交易的时候接入。

  4、交易的时候接入USB Key,输入PIN码交易完成后,立即取走USB Key。

  如果用户使用招行和工行的USB Key时候能够像我建议的这样操作,那么也可以在现有的硬件基础上,安全性会得到进一步提高。

  总而言之,目前的USB Key的主要优点是具有CPU,类似加密锁或加密狗,能够进行RSA等加密算法运算,私钥无法读取,成本上有一定优势,因此在网络认证等领域得到广泛的应用,越来越多的人将会采用USB Key作为日常理财或进行其它网络交易的工具,而作为国内在此领域应用最早、最成熟且最具潜力的网上银行应用,在技

 
2007-11-04 16:13

ACH  中国铝业股份有限公司 33.010 0.702%
ACTS  珠海炬力 6.190 0.979%
ANGGY  鞍钢新轧钢股 84.000 1.205%
AOBO  AmericanOrientalBioengrInc 1.960 5.376%
ASIA  亚信 9.000 0.110%
BIDU  百度 140.490 3.537%
BJCHF  北京大唐发电有限公司 1.120 5.660%
BYH  北京燕山石油化公司 24.120 -0.331%
CBA  华晨中国汽车 23.500 2.174%
CEA  中国东方航空 48.050 9.378%
CEO  中国国家海上石油有限公司 94.040 1.797%
CHA  中国电信 53.800 3.184%
CHINA  CDC 8.330 2.396%
CN  中国网通 51.280 -0.908%
CNTF  德信无线 6.000 0.167%
CTRP  携程网 76.410 1.192%
CYD  中国玉柴国际 10.120 -2.599%
EDU  新东方 46.960 0.449%
EFUT  富基旋风 15.760 -0.943%
FMCN  分众传媒 44.185 2.422%
GRRF  国人通信 11.510 -0.519%
GSH  广深铁路 40.670 4.229%
HMIN  如家 29.320 -0.509%
HNP  华能国际电力 41.260 0.659%
HRAY  华友世纪 5.180 2.778%
JCC  吉林化学 35.650 N.A.%
JEXYY  江苏宁沪高速公路 19.250 -2.284%
JOBS  前程无忧 18.460 1.989%
JRJC  金融界 9.480 3.720%
JST  海南金盘国际有限公司 18.840 -0.650%
KONG  空中网 5.350 1.132%
LFC  中国人寿 46.390 0.607%
LONG  e龙 10.050 0.802%
LTON  掌上灵通 3.010 -3.526%
MR  深圳迈瑞 28.500 3.257%
NCTY  第九城市 43.470 1.947%
NINE  九城软件 4.160 0.241%
NTES  网易 18.220 0.936%
PTR  中国石油天然气公司 129.240 1.032%
QXM  侨兴移动 9.400 1.512%
SHFGY  上海二纺机股份有限公司 1.100 N.A.%
SHI  上海石化 66.440 1.019%
SINA  新浪 39.810 -0.176%
SIRBY  上海轮胎橡胶有限公司 2.000 N.A.%
SLLBY  上海氯碱化工股份有限公司 1.750 N.A.%
SMI  中芯国际 7.110 1.571%
SNDA  盛大网络 28.220 -0.212%
SNP  中国石化 109.800 6.200%
SOHU  搜狐 26.126 0.060%
SORL  瑞立 7.000 -1.269%
STP  无锡尚德 33.920 -1.653%
TSGTY  青岛啤酒股份 24.050 7.606%
utsi  UT斯达康 7.220 0.139%
VIMC  中星微 6.740 0.597%
XING  侨兴环球 12.830 0.078%
YZC  兖州煤业 64.850 4.732%
ZNH  中国南方航空 29.780 2.619%
新增加:

潘石屹的 soho中国

史玉柱的 巨人网络

 
   
 
 
文章存档
 
     
 
最新文章评论
  

[表情]
 

[表情]
 

【股票短线诚信合作QQ:253^-^561^-^389】 行情在不停的改变,而你还在用老方法炒股。
 

[表情]
 

比每年50本再多些
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu