Archive for November, 2005

Web创业的10�戒律

November 30, 2005

keso翻译并编辑的�自国外Blog的一篇文章:

Evan Williams是Blogger的创始人,也是podcast�务网站Odeo的创始人和CEO。他根�自己的体会,列出了Web创业应该�循的10�戒律(Ten Rules for Web Startups),摘录并评注如下:

  1. 收缩:专注于一个尽�能�的�能存在的难题,而你�能够解决这个难题。��想�什么都�,贪多嚼�烂,��好就�了模仿者。��以�大,船�好调头,��以带给你很多优势,�隙市场�以��一个大市场。��试图把1亿上网用户都当�你的用户,没用,能真正解决一部分用户的一部分需求,就足够你玩儿的。
  2. 差异:è¦?è®°ä½?很多人都在å?šç?€è·Ÿä½ ä¸€æ ·çš„事情,而其中一个是Google。在这个市场上,专æ‰?比通æ‰?有用。ä¸?一定è¦?å?šå¤šä¹ˆé¢†å…ˆçš„事情,寻常的事情你å?Œæ ·å?¯ä»¥å?šå¾—跟别人ä¸?一样,比如Google。起å??字也ä¸?è¦?用那些通用è¯?汇,比如åƒ?å?šå®¢ç½‘ã€?中国å?šå®¢ç½‘ã€?亚洲å?šå®¢ç½‘ã€?世界å?šå®¢ç½‘之类的,太多了没人分得清è°?是è°?。
  3. ��:��的网络�大于刻�的网络,因为人们还�生活。创建一��务让它适应并对人们�天的生活有所助益,而���求太多的承诺或改�他们的身份。放轻�,很多时候,�然的需�让你的�务更有价值,就�Skype上�然�生的对�。既然生活本身就是��的��然的,��总是试图�制用户。
  4. 挑剔:这一点适用于很多方�:�务的特性�员工�投资者��作伙伴�记者采访等等。如果感觉�样东西�太对劲,就放一放。Google最强大的力�之一,就是他们�于对机会�快钱��能的雇员以�交易说�。但很多人太心切,太怕错过这�没这店,所以往往�者�拒,最终将会�悔。
  5. 以用户为中心:用户体验就是一切。你的整个公�都必须建立在这上�,如果你�懂什么�以用户为中心的设计,赶快学,雇用懂的人。把对的特性�对,远超过添加一百个特性。Ajax是为了让网站更互动,而�是因为它很性感。API是为了让开�者更容易为用户增加价值,而�是为了去�悦geek们。
  6. 自我本�:伟大的产�从�都是�自一个人自身的渴求。创造你自己需�的产�,�为你自己产�的用户,雇用你的产�的用户,按你自己的愿望改善它。�一方�,��在费用�用户�或者有�能妨�你改善产�等方�,跟大公��交易。因为你�他们大,你很难说�。
  7. 饥渴:有选择永远好过没选择,最好的办法就是有收入。�为你的产�设计出收费模�并在6个月内开始有进项,这样你�会有市场费用。而且,有收入也会让你在�资或收购谈判中,处于更有利的�置。�过在中国�能没这么简�,为了赚钱而让�务�形的事总是在�生�。
  8. è‹—æ?¡ï¼šä¿?æŒ?低æˆ?本是一ç§?Web创业智慧。能使用互è?”网上现有的æœ?务,就ä¸?è¦?花钱买。如果你希望被大公å?¸æ”¶è´­ï¼Œå°±æ›´ä¸?能让自己显得很庞æ?‚,å°?å…¬å?¸æ›´å®¹æ˜“被收购。Tim O’Reilly说过,如果你看到一家公å?¸åœ¨å¸‚场活动上花很多钱,你å?¯ä»¥è‚¯å®šåœ°çŸ¥é?“,这ä¸?是一家Web 2.0å…¬å?¸ã€‚充分利用互è?”网现æˆ?的资æº?,也是一ç§?能力。
  9. �活:�学会改�计划。Pyra最���的是一个项目管�程�,而�是Blogger。Flickr最���的是游�。Ebay最�也�是想销售��软件。最�的设想几乎永远都是错的。一开始就认定自己是对的,很�能撞上�墙。�把创业过程,��一个BETA过程,�断debug,�断调整,�断改进。
  10. 平衡:åˆ?创公å?¸æ˜¯ä»€ä¹ˆæ ·ï¼Ÿç›®å…‰è¿·ç¦»ã€?ç?¡çœ ä¸?è¶³ã€?垃圾食å“?充饥ã€?å’–å•¡æ??神……还有呢?è¦?知é?“,自然è¦?求å?¥åº·çš„平衡,当平衡æˆ?为你的公å?¸çš„一部分,你就拥有了一样秘密武器。需è¦?玩儿命,也需è¦?玩儿。一个充满活力的平衡的团队,也会给人更多的信任和期待。
  11. 谨慎(这个是�外的奖励):��拿上�的戒律当�金科玉律,凡事总有例外。

 

原文:Ten Rules for Web Startups

Ten Rules for Web Startups

Sunday, November 27, 2005
#1: Be Narrow
Focus on the smallest possible problem you could solve that would potentially be useful. Most companies start out trying to do too many things, which makes life difficult and turns you into a me-too. Focusing on a small niche has so many advantages: With much less work, you can be the best at what you do. Small things, like a microscopic world, almost always turn out to be bigger than you think when you zoom in. You can much more easily position and market yourself when more focused. And when it comes to partnering, or being acquired, there’s less chance for conflict. This is all so logical and, yet, there’s a resistance to focusing. I think it comes from a fear of being trivial. Just remember: If you get to be #1 in your category, but your category is too small, then you can broaden your scope—and you can do so with leverage.

#2: Be Different
Ideas are in the air. There are lots of people thinking about—and probably working on—the same thing you are. And one of them is Google. Deal with it. How? First of all, realize that no sufficiently interesting space will be limited to one player. In a sense, competition actually is good—especially to legitimize new markets. Second, see #1—the specialist will almost always kick the generalist’s ass. Third, consider doing something that’s not so cutting edge. Many highly successful companies—the aforementioned big G being one—have thrived by taking on areas that everyone thought were done and redoing them right. Also? Get a good, non-generic name. Easier said than done, granted. But the most common mistake in naming is trying to be too descriptive, which leads to lots of hard-to-distinguish names. How many blogging companies have “blog” in their name, RSS companies “feed,” or podcasting companies “pod” or “cast”? Rarely are they the ones that stand out.

#3: Be Casual
We’re moving into what I call the era of the “Casual Web” (and casual content creation). This is much bigger than the hobbyist web or the professional web. Why? Because people have lives. And now, people with lives also have broadband. If you want to hit the really big home runs, create services that fit in with—and, indeed, help—people’s everyday lives without requiring lots of commitment or identity change. Flickr enables personal publishing among millions of folks who would never consider themselves personal publishers—they’re just sharing pictures with friends and family, a casual activity. Casual games are huge. Skype enables casual conversations.

#4: Be Picky
Another perennial business rule, and it applies to everything you do: features, employees, investors, partners, press opportunities. Startups are often too eager to accept people or ideas into their world. You can almost always afford to wait if something doesn’t feel just right, and false negatives are usually better than false positives. One of Google’s biggest strengths—and sources of frustration for outsiders—was their willingness to say no to opportunities, easy money, potential employees, and deals.

#5: Be User-Centric
User experience is everything. It always has been, but it’s still undervalued and under-invested in. If you don’t know user-centered design, study it. Hire people who know it. Obsess over it. Live and breathe it. Get your whole company on board. Better to iterate a hundred times to get the right feature right than to add a hundred more. The point of Ajax is that it can make a site more responsive, not that it’s sexy. Tags can make things easier to find and classify, but maybe not in your application. The point of an API is so developers can add value for users, not to impress the geeks. Don’t get sidetracked by technologies or the blog-worthiness of your next feature. Always focus on the user and all will be well.

#6: Be Self-Centered
Great products almost always come from someone scratching their own itch. Create something you want to exist in the world. Be a user of your own product. Hire people who are users of your product. Make it better based on your own desires. (But don’t trick yourself into thinking you are your user, when it comes to usability.) Another aspect of this is to not get seduced into doing deals with big companies at the expense or your users or at the expense of making your product better. When you’re small and they’re big, it’s hard to say no, but see #4.

#7: Be Greedy
It’s always good to have options. One of the best ways to do that is to have income. While it’s true that traffic is now again actually worth something, the give-everything-away-and-make-it-up-on-volume strategy stamps an expiration date on your company’s ass. In other words, design something to charge for into your product and start taking money within 6 months (and do it with PayPal). Done right, charging money can actually accelerate growth, not impede it, because then you have something to fuel marketing costs with. More importantly, having money coming in the door puts you in a much more powerful position when it comes to your next round of funding or acquisition talks. In fact, consider whether you need to have a free version at all. The TypePad approach—taking the high-end position in the market—makes for a great business model in the right market. Less support. Less scalability concerns. Less abuse. And much higher margins.

#8: Be Tiny
It’s standard web startup wisdom by now that with the substantially lower costs to starting something on the web, the difficulty of IPOs, and the willingness of the big guys to shell out for small teams doing innovative stuff, the most likely end game if you’re successful is acquisition. Acquisitions are much easier if they’re small. And small acquisitions are possible if valuations are kept low from the get go. And keeping valuations low is possible because it doesn’t cost much to start something anymore (especially if you keep the scope narrow). Besides the obvious techniques, one way to do this is to use turnkey services to lower your overhead—Administaff, ServerBeach, web apps, maybe even Elance.

#9: Be Agile
You know that old saw about a plane flying from California to Hawaii being off course 99% of the time—but constantly correcting? The same is true of successful startups—except they may start out heading toward Alaska. Many dot-com bubble companies that died could have eventually been successful had they been able to adjust and change their plans instead of running as fast as they could until they burned out, based on their initial assumptions. Pyra was started to build a project-management app, not Blogger. Flickr’s company was building a game. Ebay was going to sell auction software. Initial assumptions are almost always wrong. That’s why the waterfall approach to building software is obsolete in favor agile techniques. The same philosophy should be applied to building a company.

#10: Be Balanced
What is a startup without bleary-eyed, junk-food-fueled, balls-to-the-wall days and sleepless, caffeine-fueled, relationship-stressing nights? Answer?: A lot more enjoyable place to work. Yes, high levels of commitment are crucial. And yes, crunch times come and sometimes require an inordinate, painful, apologies-to-the-SO amount of work. But it can’t be all the time. Nature requires balance for health—as do the bodies and minds who work for you and, without which, your company will be worthless. There is no better way to maintain balance and lower your stress that I’ve found than David Allen’s GTD process. Learn it. Live it. Make it a part of your company, and you’ll have a secret weapon.

#11 (bonus!): Be Wary
Overgeneralized lists of business “rules” are not to be taken too literally. There are exceptions to everything.

51job.com调查报告:一网打尽 è?Œåœºé€šç—…

November 30, 2005
51job·��
 

    “懒惰拖延三分钟热度,迟到早退没有计划性,八�游�眼高手低,抱怨倦怠得过且过�……你是�染上了这些“�场通病�?其中哪些会触动��的神�,哪些�是���以��的底线?哪些症状是积习难改,会招致�事�满拖累团队效率?哪些�算�毛�病,无��场晋�?

    �程无忧(www.51job.com)的“一网打尽 �场通病�网上调查历时一个月,共收到有效网上调查问�1282份,男性�访者�59.20%,女性�访者为40.80%;北京市的�访者居于��市第一,�到28.55%,上海市为第二,�20.83%;61.94%的�访者拥有本科�本科以上学历,专科学历�访者�28.08%;工作年�在1~3年的�访者比例为30.57%,工作年�在3~5年的�访者�27.84%,8年以上的为10.22%;在外商独资�业工作的�访者�39.08%,�资/�作�业工作的�访者比例为9.67%,民�/��工作的�访者�30.27%,在国�/上市公�工作的�访者比例为9.67%。

最易犯的“�场通病�:工作倦怠症
    先æ?¥äº†è§£ä¸€ä¸‹æŽ’å??å‰?å??的“è?Œåœºé€šç—…â€?,看看自己是å?¦ä¹Ÿæ²¾æŸ“上了这些å??习性。æ?®å‰?程无忧(www.51job.com)的调查,最易犯的“è?Œåœºé€šç—…â€?中排å??第一到第å??的分别是:“工作倦怠症â€?ã€?“三分钟热度â€?ã€?“å?šäº‹æ²¡æœ‰è®¡åˆ’性,缺ä¹?时间管ç?†â€?ã€?“懒惰,å?šäº‹ä¸?主动â€?ã€?“眼高手低,è€?想ç?€ä¸€æ­¥ç™»å¤©å?šå¤§äº‹â€?ã€?“上ç?­æ—¶é—´å?šä¸Žå·¥ä½œæ— å…³çš„事情â€?ã€?“对自己没è¦?求,得过且过混日å­?â€?ã€?“è?Œåœºæ€¨å¤«/妇,爱抱怨â€?ã€?“万事拖延â€?ã€?“å? å…¬å?¸çš„å°?便宜â€?(è§?è¯?题1)。也有æž?å°‘æ•°å?—访者表示“以上毛病å?‡æ²¡æœ‰â€?,æˆ?为è?Œåœºä¸­çš„好楷模。
�题1:最常犯的“�场通病�

数���:51job

    从调查中我们�现,女性比男性更易�到“工作倦怠症�的侵蚀,比男性容易对周�的工作环境抱怨,“上�时间�零食�的女性�访者远远多于男性�访者,“在上�时间�与工作无关的事�的女性�访者的比例也比男性�访者�略略多出一些。然而,“眼高手低��“�事�主动��“缺�时间管��的男性�访者的比例�高出女性�访者逾10个百分点。男性�访者也比女性�访者更容易“拖延工作�和“混日��,在“上�迟到早退�和“�公��便宜�这两项上,也是男性�访者的比例明显高于女性�访者。�时,�少女性�访者在补充选项中谈到容易“对��的�求过高��“�事苛求完美�。

    从地域中我们也�现了一些差别。浙江��湖北���庆市以�上海市的�访者患“工作倦怠症�的比例较高,江���浙江��北京市�广东�的�访者中“上�迟到早退�的比例�高于其他�市,浙江�的�访者也是��市中自爆“在上�时间�与工作无关的事�的比例最高的,上海市的�访者在“上�时间�零食�的比例是全国��市中是最高的,而表示�常“�公��便宜�的�访人群以广东�的比例为最高。

    从工作年é™?上æ?¥çœ‹ï¼Œå·¥ä½œ1~2å¹´çš„è?Œåœºæ–°æ‰‹æœ€å®¹æ˜“患上“三分钟热度â€?综å?ˆç—‡ã€‚他们在åˆ?å…¥è?Œåœºæ—¶å¯¹ä¸€åˆ‡äº‹åŠ¡éƒ½æŠ±æŒ?ç?€æ–°é²œæ„Ÿï¼Œæ»¡æ€€å·¥ä½œçƒ­æƒ…,å?¯ä¸?久以å?Žå°±ä¼šå¯¹å·¥ä½œä¸­ç¨‹å¼?化标准化的内容感到厌倦,工作æ„?æ„¿éš?之下é™?,从而使得患上“上ç?­æ—¶é—´å?šä¸Žå·¥ä½œæ— å…³çš„事情â€?ã€?“眼高手低,è€?想ç?€ä¸€æ­¥ç™»å¤©å?šå¤§äº‹â€?这两项通病的比例也是最高的。而é?¢å¯¹é™Œç”Ÿçš„工作内容和环境,加上缺ä¹?ç»?验,因此è?Œåœºæ–°æ‰‹ä»¬â€œå?šäº‹æ²¡æœ‰è®¡åˆ’性,缺ä¹?时间管ç?†â€?的比例也高于平å?‡ç™¾åˆ†æ•°ã€‚此外,怀有“å? å…¬å?¸å°?便宜â€?心ç?†çš„å?—访者中,也以è?Œåœºæ–°æ‰‹çš„æ¯”例最高。工作2~3å¹´çš„å?—访者也许自æ?ƒæœ‰äº†å‡ åˆ†èµ„历,但å?‡è?Œè¿˜è½®ä¸?到自己头上,因此“å?šäº‹ä¸?主动â€?的比例高于其他å?—访者,“上ç?­æ—¶é—´å?ƒé›¶é£Ÿâ€?的比例也是最高的。但éš?ç?€å·¥ä½œå¹´é™?的增长,“懒惰â€?ã€?“拖延â€?ã€?“三分钟热度â€?ã€?“缺ä¹?时间管ç?†â€?ã€?“上ç?­æ—¶é—´å?šä¸Žå·¥ä½œæ— å…³çš„事â€?ã€?“å? å…¬å?¸å°?便宜â€?等这些è?Œåœºé€šç—…在è?Œåœºè€?兵的身上比例éš?之下é™?,但“工作倦怠症â€?å?´åœ¨æ‚„无声æ?¯åœ°è”“延,10年以上工作年é™?çš„å?—访者中,有六æˆ?以上的人表示对工作丧失了热情,æ??ä¸?起精神æ?¥ã€‚

    从��业�看,国�的�访者“眼高手低��“得过且过混日��的比例�大大高于其他�业的�访者,而患上“上�迟到早退��“上�时间�与工作无关的事��“�公�的�便宜�等这些“通病�的�访者,更是以国�的比例最高。

细数“�场通病�
    è?Œåœºä¸­çš„ç§?ç§?å??习惯是一ç§?慢性病,æ?¥è¢­ä¹‹æ—¶æ— å£°æ— æ?¯ï¼Œå?ªä¸?过觉得头脑比以å‰?é‡?了一点,手脚比以å‰?慢了一点,心情比以å‰?差了一点。然而等到病毒侵袭上身,已ç»?难以脱身,于是我们开始用ç§?ç§?说辞为自己开脱:“ä¸?é…?å?ˆçš„å?Œäº‹â€?ã€?“ä¸?å?¯èƒ½çš„任务â€?ã€?“苛刻的è€?æ?¿â€?ã€?“无è?Šçš„工作â€?……éš?之而æ?¥ï¼Œæˆ‘们会陷入“工作越æ?¥è¶Šæ— è¶£â€?“人生越æ?¥è¶Šæ— è?Šâ€?的泥潭中,愈加懒惰,愈加消æž?,愈加无望。通过å‰?程无忧(www.51job.com)的本次调查,让我们明了究竟有哪些“è?Œåœºé€šç—…â€?会影å“?å‰?途,引起周é?­äººçš„ä¸?满,ç±?此警醒。

    最会影��业生涯的“�场通病� “工作倦怠症�犹如慢性毒�,周�的人�能难以察觉,但它��地侵蚀�我们的工作热忱和斗志,24.34%的�访者认为一旦患上这个慢性病,将会对未�的�场生涯产生最负�的影�。17.39%的�访者觉得“对自己没�求,得过且过混日��是�很�怕的状�,长此以往,会陷入碌碌无为的泥潭。�有16.07%的�访者认为在工作中若“�懂得时间管��或者“�从实际出�,眼高手低��场�景将�被看好。�有�一�左�的�访者觉得“三分钟热度�以�“�事�主动�最易影�到今�的�业生涯(��题2)。男性�访者进一步补充“怕适应新环境��“过于追求完美�这些个性上的弱点通常也很容易影�到将�的�展,女性�访者则更担心“�懂得�通��“无法处�好和上�的关系�这些人际关系上的问题。工作年�在3年以下的�访者更会犯“眼高手低�的毛病,工作年�在5年以上的�访者患“工作倦怠症�的比例直线上�,但在“时间管��问题上相对比较得心应手,也�太会心血�潮地对工作产生“三分钟热度�。工作年�在3~5年的�访者对工作倦怠的比例最低,仅为2�,大多斗志满满�度主动,但缺�一些�事情的方�和技巧,他们最困惑于如何进行正确有效的时间管�,让自己的工作日程更有计划和效率。
�题2:最会影��业生涯的“�场通病�

数���:51job

    最�能引起���满的“�场通病� 38.77%的�访者认为��最看�惯“懒惰,�事�主动�的人,21.29%的�访者觉得��难以��手下的员工“上�时间�与工作无关的事情�,16.61%的�访者认为那些“�事没有计划性,�懂得时间管��的人容易引起��的�满,还有一�多的�访者觉得��最��了常常抱怨的员工,仅有6.94%的�访者认为��最�满员工“上�迟到早退�。看�,在��眼里�度�端正��事没有方法远比上�迟到早退的�害大得多。工作年�在5~10年的�访者多指出“�场怨夫/妇�更容易�到��的冷眼,而工作年�在10年以上的�场资深人士则认为“缺�时间管��最易被��诟病。

    最易引起å?Œäº‹ä¸?满的“è?Œåœºé€šç—…â€? å?Šæ•°ä»¥ä¸Šçš„å?—访者异å?£å?Œå£°åœ°è¡¨ç¤ºåœ¨ä¸Šç?­æ—¶é—´è?Šå¤©ã€?打游æˆ?ã€?看片ã€?ç‚’è‚¡ã€?煲电è¯?ç²¥ã€?ä¼ å…«å?¦ã€?å¹²ç§?活等,å?šä¸€äº›ä¸?务正业的事情最容易引起å?Œäº‹çš„å??感。17.78%çš„å?—访者最看ä¸?惯身边有人“å? å…¬å?¸çš„å°?便宜â€?,å?¦æœ‰ä¸€æˆ?多的å?—访者最ä¸?满å?Œäº‹çš„“迟到早退â€?,仅有2.34%çš„å?—访者最å??感“上ç?­æ—¶é—´å?ƒé›¶é£Ÿâ€?,而女性å?—访者在“上å?Šæ—¶é—´å?ƒé›¶é£Ÿâ€?这项上表现得更为宽容,在她们的眼中,周围å?Œäº‹â€œçˆ±æŠ±æ€¨â€?“喜欢挑刺â€?的毛病比“å?ƒé›¶é£Ÿâ€?更让人耿耿于怀,而男性å?—访者则指出“缺ä¹?å?ˆä½œç²¾ç¥žâ€?ã€?“å?šäº‹å†²åЍâ€?ã€?“争强好胜,爱抢风头â€?最会让周é?­å?Œäº‹å¿ƒæ€€ä¸?满。é‡?庆市ã€?浙江çœ?ã€?江è‹?çœ?çš„å?—访者看ä¸?惯周围的å?Œäº‹â€œå? å…¬å?¸å°?便宜â€?的比例è¦?远远高于其他çœ?市。国ä¼?çš„å?—访者对于“上ç?­è¿Ÿåˆ°æ—©é€€â€?怀有ä¸?满心ç?†çš„æ¯”例è¦?高于其他ä¼?业。

    最易影å“?团队效率的“è?Œåœºé€šç—…â€? “拖延â€?是一ç§?害人害己的å??习惯,28.39%çš„å?—访者认为这是项最会影å“?到团队工作效率的毛病。逾2æˆ?çš„å?—访者觉得“ä¸?懂时间管ç?†â€?最会使团队效率大打折扣,19.50%çš„å?—访者感å?—到一旦“工作倦怠症â€?蔓延开,最有å?¯èƒ½å½±å“?到团队å?ˆä½œï¼Œå?„有14%çš„å?—访者觉得“å?šäº‹ä¸?主动â€?和“抱怨â€?最会拖累团队进程(è§?è¯?题3)。工作年é™?在5年以上的å?—访者更å??感团队中出现“拖延â€?和“抱怨â€?这样的ä¸?良现象,在补充回答中进一步指出“互相推诿â€?ã€?“推å?¸è´£ä»»â€?这样的行为将会大大打击团队å?ˆä½œã€‚
�题3:最会影�团队�作效率的“�场通病�

数���:51job

    最ä¸?能å¿?å?—è€?æ?¿èº«ä¸Šçš„“è?Œåœºé€šç—…â€? 进行了自我批评å?Žï¼Œä¸?妨也斗胆说说è€?æ?¿èº«ä¸Šåˆ°åº•有哪些“è?Œåœºé€šç—…â€?,希望上层们也能å?¬å?¬å‘˜å·¥çš„心声,改å?˜ä¸€ä¸‹ä¸?得人心的å?šäº‹æ–¹å¼?。员工最å??感“抠门,奉行犹太å¼?管ç?†â€?çš„è€?æ?¿ï¼Œå…¶æ¬¡æ˜¯â€œäº‹æ— å·¨ç»†ï¼Œå…¨ç¨‹ç›‘控â€?çš„è€?æ?¿ã€‚有17.16%çš„å?—访者表示ä¸?能å¿?å?—è€?æ?¿â€œä¸€æ‰‹é?®å¤©â€?,全都由其说了算的独è£?作风,14.51%çš„å?—访者最诟病è€?æ?¿â€œå??å?¬å??ä¿¡â€?,此外å?„有1æˆ?以上的å?—访者认为擅长“整风è¿?动â€?çš„è€?æ?¿ä»¥å?Šâ€œå·¥ä½œç‹‚â€?è€?æ?¿è®©äººå¾ˆå??感(è§?è¯?题4)。在补充回答中,ä¸?少人指出“平时ä¸?é—»ä¸?问,出了事æ‰?临时抱佛脚â€?çš„è€?æ?¿ç›¸å½“ä¸?得人心。在调查中我们å?‘现,男性å?—访者对于è€?æ?¿çš„æŠ±æ€¨è¦?甚于女性。工作年é™?在3年以下的å?—访者最å??感“一言堂â€?风格和“全程监控â€?çš„è€?æ?¿ï¼Œå·¥ä½œå¹´é™?在8年以上的å?—访者则最ä¸?能å¿?å?—è€?æ?¿â€œå??å?¬å??ä¿¡â€?,工作年é™?在10年以上的å?—访者除了å??感è€?æ?¿çš„“å??å?¬å??ä¿¡â€?,更å??感è€?æ?¿é€šè¿‡â€œæ•´é£Žè¿?动â€?这样的手段巩固æ?ƒåˆ©ã€‚
�题4:最�能����身上的“�场通病�

数���:51job

    ä¸?过é?¢å¯¹è€?æ?¿çš„“è?Œåœºé€šç—…â€?,31.24%çš„å?—访者无奈地表示“他是è€?æ?¿ä»–最大,å?ªèƒ½é»˜é»˜å¿?å?—â€?,也有34.32%çš„å?—访者ä¸?æ„¿å?—气,选择走人,28.24%çš„å?—访者愿æ„?通过ç?†æ€§çš„æ–¹å¼?,“å°?试和è€?æ?¿æ²Ÿé€šâ€?,å?ªæœ‰6.82%çš„å?—访者甘å?šâ€œè?Œåœºå°?人â€?,è¿?心地迎å?ˆè€?æ?¿ï¼Œè®¨è€?æ?¿æ¬¢å¿ƒã€‚值得一æ??的是,女性å?—访者“看ä¸?惯,走人â€?的比例è¦?高于男性,男性å?—访者在“讨è€?æ?¿çš„æ¬¢å¿ƒâ€?这项上è¦?比女性å?—访者高出3个百分点,看æ?¥ç”·æ€§æ¯”女性在è?Œåœºä¸Šæ›´å–„于委曲求全。此外,工作年é™?愈长的å?—访者愈倾å?‘å°?试和è€?æ?¿è¿›è¡Œæ²Ÿé€šã€‚外ä¼?çš„å?—访者å°?试沟通的比例也è¦?远远高于国ä¼?和民ä¼?çš„å?—访者,国ä¼?和民ä¼?çš„å?—访者愿æ„?沟通的比例在å?„ä¼?业中是最少的,å®?å?¯ä¸€èµ°äº†ä¹‹ï¼Œè€Œå?ˆèµ„/å?ˆä½œä¼?业的å?—访者中“迎å?ˆè€?æ?¿â€?的比例较高。

端正心� ��工作热情
    罗马ä¸?是一天建æˆ?的,罗马也ä¸?是一天æ¯?ç?­çš„。å?Œæ ·ï¼Œâ€œè?Œåœºé€šç—…â€?的养æˆ?也ä¸?在一æœ?一夕,究其根本原因,大部分人从自身å??çœ?:33.54%çš„å?—访者觉得“对工作没热情â€?导致了林林总总的“è?Œåœºé€šç—…â€?ï¼›16.15%çš„å?—访者自认个性使然。å?¦ä¸€éƒ¨åˆ†äººè§‰å¾—æ·±å?—外界影å“?之苦:26.05%çš„å?—访者怪罪到公å?¸æ–¹ï¼Œè®¤ä¸ºâ€œå…¬å?¸ç®¡ç?†åˆ¶åº¦ä¸?严â€?,难å…?使自己放纵;12.09%çš„å?—访者表示å?Œäº‹ä¸­æœ‰è¿™æ ·çš„现象,å?—å…¶å½±å“?。从调查数æ?®æ?¥çœ‹ï¼Œå¥³æ€§å?—访者更易å?—到周围å?Œäº‹çš„å½±å“?å’Œå?ŒåŒ–,åˆ?å…¥è?Œåœºçš„æ–°äººåˆ™æ›´å¤šå½’咎于“江山易改,本性难移â€?,而工作年é™?愈长的å?—访者愈容易觉得是“公å?¸ç®¡ç?†åˆ¶åº¦ä¸?严â€?导致了ç§?ç§?“è?Œåœºé€šç—…â€?。国ä¼?çš„å?—访者中有4æˆ?表示因为对工作丧失了热情,所以æ‰?会毛病多多,民ä¼?çš„å?—访者则认为公å?¸åˆ¶åº¦çš„纵容是个大问题。

    那么克�“�场通病�的关键在哪里呢?47.66%的�访者认为�端正心�,因为“�度决定一切�,28.16%觉得“学会自我管���是首�的,18.17%的�访者赞�“�个环境,�新开始�,仅有6.01%的�访者认为“加强第三方监�,实行强制制度�是行之有效的。看�大多人都清楚地认识到,�有从自身出�,端正心�,�新找回工作激情�是对付“�场通病�的良方。

    在�大�索引擎上,�以�索到�下20万�所谓的“�场七宗罪�。用“罪�这个字眼我总觉得有些过于�言耸�了,其实我们并�罪孽深��罪无��,大多时候�是因为我们为工作而工作,难�厌倦,所以染上��陋习,并且上�到精神层�,�为难以去除的痼疾。我们有相�的“�场顽症�,我们�有��自的姿�,所以有时�妨�下机械赶工的脚步,深呼�,想一想我们�应为别人而工作,而应为自己而工作,�有�自己的力�和姿��能治愈“�场通病�。(完)
 

无忧工作网

好消��盛大宣布网游“传奇�永久�费

November 29, 2005

好消��终于�以�开��玩玩传奇啦�

新浪科技消�,11月28日盛大�然宣布已商业��4年的《热血传奇》将永久�费,这款更多被简称为《传奇》的网络游�,本身也是�就盛大辉煌的一个“传奇�,盛大正是��《热血传奇》的收入完�了原始积累。

尽管2001年11月28日正�开始商业��的《热血传奇》已�步入衰退期,但�盛大11月9日公布财务报告显示,2005年第三季度《热血传奇》收入�然达到1.55亿元人民�(1910万美元),�总收入4.38亿元人民�(5410万美元)的35.%。

《热血传奇》并�是盛大第一款宣布永久�费的MMORPG(多人在线角色扮演游�),11月24日,盛大刚刚宣布定�于女性市场网游《梦幻国度》全�务器永久�费。

对此盛大公关总监�黎�对新浪科技表示,尽管《热血传奇》永久�费,但是�是对99组�务器(共100组)的游�时间�费,对“闯天关��“锻造金刚石�等增值业务�然会收�一定的�务费用,而拥有“三无�三��一计费�等特色的第100��然将继续收费。盛大的公告显示,2006年元旦《热血传奇》还将推出全新版本,“此次更新将是传奇历�上最�大的更新。�

��黎�表示,此次两款游�的永久�费,大概已�准备了几个月到�年的时间,与新闻出版署推行的防沉迷系统并无关系。盛大认为目�的网络游�已�进入了�质化竞争的阶段,而盛大的网络游�增值业务在《冒险岛》�《泡泡堂》中已得到了很好的�验,�明是�功。尽管《梦幻国度》�《热血传奇》开始�费时很多人会��解,但是从长远�说,是盛大为整个产业�的一次有益的�试。�过,�黎�表示无法对增值业务在《热血传奇》上的收入�出预计,对于《传奇世界》等其他网络游�是�也会采用这�游�时间�费�增值�务收费的模�,�黎�也表示暂时还�方便�露。

自盛大2004年5月上市以�,董事长陈天桥�力主转型互动娱�,此�盛大已�推出了掌上娱�终端ez mini,以�家庭娱�套件ez center,而其�金打造的“盒��预计�将于12月推出。�黎�表示,网络游�业务在盛大并�会就此淡出,盛大2005年第三季度的财报显示,明年盛大还将推出《龙与地下城》以�3款由韩国Actoz开�的网络游�,盛大已�是Actoz的最大股东。

VPN技术白皮书

November 28, 2005

第一章VPN 基础技术简介

1. VPN 的概念

在�济全�化的今天,越�越多的公���业开始在�地建立分支机构开展业务,移动办公人员也�之剧增。在这样的背景下,这些在家办公或下��继续工作的人员和移动办公人员,远程办公室,公��分支机构,公�与�作伙伴�供应商,公�与客户之间都�能建立连接通�以进行信�传�。
传统的�业网组网方案中,�进行远地LAN 到 LAN 互连,除了租用DDN 专线或帧中继之外,并无更好的解决方法。对于移动用户与远端用户而言,�能通过拨�线路进入�业�自独立的局域网。��全�化的步�加快,移动办公人员越�越多,公�客户关系越�越庞大,这样的方案必然导致高昂的长途线路租用费�长途电�费。于是,虚拟专用网VPN(Virtual Private Network )的概念与市场�之出现。其实虚拟专用网VPN 技术早在1993年,欧洲虚拟专用网�盟(EVUA )就�立了,力图在全欧洲范围内推广VPN 。然而�是由于
Internet 的迅猛å?‘展为VPN æ??供了技术基础,全ç?ƒåŒ–çš„ä¼?业为VPN æ??供了市场,使得VPN开始é??布全世界。
虚拟专用网是�业网在因特网等公共网络上的延伸,通过一个�有的通�在公共网络上创建一个安全的�有连接。虚拟专用网通过安全的数�通�将远程用户,公�分支机构,公�业务伙伴等跟公�的�业网连接起�,构�一个扩展的公��业网。在该网中的主机将�会觉察到公共网络的存在,仿佛所有的主机都处于一个网络之中。公共网络仿佛是�由本网络在独�使用,而事实上并�如此,所以称之虚拟专用。之所以采用虚拟专用网是因为VPN有以下几方�优点:
.
.
�低�本

通过公用网�建立VPN 与建立DDN �PSTN 等专线方�相比,�以节�大�的费用开支。

容易扩展

如果用户想扩大VPN 的容�和覆盖范围,�需改�一些�置,或增加几�设备�扩大�务范围。在远程办公室增加VPN 也很简�,�需通过作适当的设备�置��。

伸缩性高

用户如果想与å?ˆä½œä¼™ä¼´è?”网,如果没有VPN,å?Œæ–¹çš„ä¿¡æ?¯æŠ€æœ¯éƒ¨é—¨å°±å¿…é¡»å??商如何在å?Œæ–¹ä¹‹é—´å»ºç«‹ç§Ÿç”¨çº¿è·¯æˆ–帧中继线路,有了VPN 之å?Žï¼Œå?ªéœ€å?Œæ–¹é…?置安全连接信æ?¯å?³å?¯ã€‚当ä¸?å†?需è¦?è?”网时,也很容易拆除连接。

完全控制主动�

�业�以利用公网或在网络内部自己组建管�VPN 。由自己负责用户的查验�访问��网络地��安全性和网络�化管�等��工作。

全方�的安全�护

VPN �仅能在网络与网络之间建立专用通�,�护网关与网关之间信�传输的安全,而且能在�业内部的用户与网关之间�移动办公用户和网关之间�用户与用户之间建立安全通�,建立全方�的安全�护,��网络的安全。

高的性价比

VPN 致力于为网络æ??供整体的安全性,是性能价格比比较高的安全方å¼?。
使用和管�方便VPN 产��以在网络连接中�明地�置,而�需�修改网络或客户端的�置,�常方便使用。VPN 产��以实现集中管�,也就是在�一个地方实现对��地方VPN 的�置�监控和维护等。

投资�护

VPN 基于IPSEC 实现,IPSec 标准��被大家接�,用户网络的改造和扩展有很好的�护。

2. VPN 的类型与标准

�以根�网络连接方�的��把VPN 分为以下几�类型:

Access VPN (远程访问虚拟专网)与传统的远程访问网络相对应。

在该方�下远端用户��是如传统的远程网络访问那样,通过长途电�拨�到公�远程接入端�,而是拨�接入到用户本地的ISP ,利用VPN 系统在公众网上建立一个从客户端到网关的安全传输通�。示例如图1-1 :

这�方�最适用于公�内部�常有�动人员远程办公的情况。出差员工拨�接入到用户本地的ISP ,就�以和公�的VPN 网关建立�有的隧�连接,�但��连接的安全,�时负担的电�费用大大�低。

Intranet VPN (�业内部虚拟专网)与�业内部的Intranet 相对应。

在VPN技术出现以å‰?,公å?¸ä¸¤ä¸ªå¼‚地机构的局网想è¦?互连一般会采用租用专线的方å¼?,虽然该方å¼?也采用如隧é?“等技术,在一端将数æ?®å°?装å?Žé€šè¿‡ä¸“线传输到目的方解å°?装,然å?Žå?‘往最终目的地。该方å¼?也能æ??供传输的é€?明性,但是它与VPN技术在安全性上有根本的差异。而且在分公å?¸å¢žå¤šã€?业务开展越æ?¥è¶Šå¹¿æ³›æ—¶ï¼Œç½‘络结构趋于å¤?æ?‚,费用昂贵。利用VPN特性å?¯ä»¥åœ¨Internet上组建世界范围内的Intranet VPN。利用Internet的线路ä¿?è¯?网络的互è?”性,而利用隧é?“ã€?加密等VPN特性å?¯ä»¥ä¿?è¯?ä¿¡æ?¯åœ¨æ•´ä¸ªIntranet VPN上安全传输。Intranet VPN通过一个使用专用连接的共享基础设施,连接ä¼?业总部ã€?远程办事处和分支机构。ä¼?业拥有与专用网络的相å?Œæ”¿ç­–,包括安全ã€?æœ?务质é‡?(QoS)ã€?å?¯ç®¡ç?†æ€§å’Œå?¯é? æ€§ã€‚示例如图1-2:

Extranet VPN(扩展的�业内部虚拟专网)与�业网和相关�作伙伴的�业网所构�的Extranet相对应。

此ç§?类型与上一ç§?类型没有本质的区别,但由于是ä¸?å?Œå…¬å?¸çš„网络相互通信,所以è¦?更多的考虑设备的互连,地å?€çš„å??调,安全策略的å??商等问题。利用VPN技术å?¯ä»¥ç»„建安全的Extranet,既å?¯ä»¥å?‘客户ã€?å?ˆä½œä¼™ä¼´æ??供有效的信æ?¯æœ?务,å?ˆå?¯ä»¥ä¿?è¯?自身的内部网络的安全。Extranet VPN通过一个使用专用连接的共享基础设施,将客户ã€?供应商ã€?å?ˆä½œä¼™ä¼´æˆ–兴趣群体连接到ä¼?业内部网。ä¼?业拥有与专用网络的相å?Œæ”¿ç­–,包括安全ã€?æœ?务质é‡?(QoS)ã€?å?¯ç®¡ç?†æ€§å’Œå?¯é? æ€§ã€‚示例如图1-3:

在下表中根æ?®ISO七层模型给出了VPN的主è¦?å??议标准。

OSI七层模型 安全技术 安全å??è®®
应用层
表示层 应用代�
会�层
传输层 会�层代� SOCKSv5/SSL
网络层
数�链路层
物�层 包过滤 IPSec
PPTP/L2F/L2TP
表1-1

IPSecå??è®®
IPSecå??议是一个应用广泛,开放的VPN安全å??议。IPSec适应å?‘Ipv6è¿?移,它æ??供所有在网络层上的数æ?®ä¿?护,进行é€?明的安全通信。IPSec用密ç ?技术æ??供以下安全æœ?务:接入控制,无连接完整性,数æ?®æº?认è¯?,防é‡?放,加密,防传输æµ?分æž?。IPSecå??è®®å?¯ä»¥è®¾ç½®æˆ?在两ç§?模å¼?下è¿?行:一ç§?是隧é?“(tunnel)模å¼?,一ç§?是传输(transport)模å¼?。在隧é?“模å¼?下,IPSec把IPv4æ•°æ?®åŒ…å°?装在安全的IP帧中。传输模å¼?是为了ä¿?护端到端的安全性,å?³åœ¨è¿™ç§?模å¼?下ä¸?会éš?è—?路由信æ?¯ã€‚éš§é?“模å¼?是最安全的,但会带æ?¥è¾ƒå¤§çš„系统开销。在1999年底,IETF安全工作组完æˆ?了IPSec的扩展,在IPSecå??议中加上ISAKMP(Internet Security Association and Key Management Protocol)å??议,密钥分é…?å??è®®IKEã€?Oakley。ISAKMP/IKE/Oakley支æŒ?自动建立加密ã€?认è¯?ä¿¡é?“,以å?Šå¯†é’¥çš„自动安全分å?‘和更新。
IPSEC它定义了一套用于ä¿?护ç§?有性和完整性的标准å??议。IPSec支æŒ?一系列加密算法如DESã€?3DESã€?IDEA。它检查传输的数æ?®åŒ…的完整性,以确ä¿?æ•°æ?®æ²¡æœ‰è¢«ä¿®æ”¹ï¼Œå…·æœ‰æ•°æ?®æº?认è¯?功能。IPSecå?¯ç¡®ä¿?è¿?行在TCP/IPå??议上的VPN之间的互æ“?作性。
3. VPN技术
虚拟专用网主è¦?采用了两ç§?技术:隧é?“技术与安全技术。下é?¢ç»“å?ˆIPsecå??è®®æ—?作介ç»?。
3.1 隧�技术
3.1.1 隧�技术简介
è¦?能够使得ä¼?业网内一个局网的数æ?®é€?明的穿过公用网到达å?¦ä¸€ä¸ªå±€ç½‘, 虚拟专用网采用了一ç§?称之为隧é?“的技术。隧é?“技术的基本过程是在æº?局网与公用网的接å?£å¤„将局网å?‘é€?的数æ?®(å?¯ä»¥æ˜¯ISO七层模型中的数æ?®é“¾è·¯å±‚或网络层数æ?®)作为负载å°?装在一ç§?å?¯ä»¥åœ¨å…¬ç”¨ç½‘上传输的数æ?®æ ¼å¼?中,在目的局网与公用网的接å?£å¤„将公用网的数æ?®è§£å°?装å?Žï¼Œå?–出负载å?³æº?局网å?‘é€?的数æ?®åœ¨ç›®çš„局网传输。由于å°?装与解å°?装å?ªåœ¨ä¸¤ä¸ªæŽ¥å?£å¤„由设备按照隧é?“å??è®®é…?置进行,局网中的其他设备将ä¸?会觉察到这一过程。被å°?装的数æ?®åŒ…在隧é?“的两个端点之间通过公共互è?”网络进行路由。被å°?装的数æ?®åŒ…在公共互è?”网络上传递时所ç»?过的逻辑路径称为隧é?“。下图1-4是该过程的示æ„?.

3.1.2 IPsec中的隧é?“å??è®®IPIP
IPIP数�报格�如下图1-5:

Media 外部IPå??议头 内部IPå??议头 用户数æ?®
图1-5

IPIP数�报格�
从图中å?¯ä»¥çœ‹å‡ºï¼ŒIPIPå??议是将一个IP包作为å?¦ä¸€ä¸ªIP的负载æ?¥å¤„ç?†ã€‚举个简å?•的例
从图中å?¯ä»¥çœ‹å‡ºï¼ŒIPIPå??议是将一个IP包作为å?¦ä¸€ä¸ªIP的负载æ?¥å¤„ç?†ã€‚举个简å?•的例
天�信安全技术高�质的��第8页TOPSEC VPN Solution White Book
å­?æ?¥è¯´æ˜ŽIPIPå??议的工作过程。一个IP包æº?为A,A所在的局网与Internet的接å?£ä¸ºB,目的地为远地的D,D所在的局网与Internet的接å?£ä¸ºC,IP包è¦?穿过Internet到达D,å?¯åœ¨B作如下图1-6çš„å°?装,数æ?®åŒ…在Internet上å?¯ä»¥æŒ‰ç…§è·¯ç”±åˆ°è¾¾C,在C处解å°?装去掉外

Media 外部目的C 外部�B 内部目的D 内部�A 用户数�
图1-6 IPIP�装

图1-6 IPIP�装
部IPå??议头,将内部IP包在局网上å?‘é€?。数æ?®åŒ…将按照局网的路由到达D。IPIPå??议在具体的使用中è¦?考虑如何建立外部IPå??议头的内容,è¦?考虑内部IPå??议头中的æŸ?些内容如æœ?务质é‡?å?‚数,是å?¦è¦?æ‹·è´?到外部å??议头中。实际上图1-6的示æ„?å¹¶ä¸?准确,在两个IPå??议头之间å?¯ä»¥æ?’入其它的å??议内容。IPSecå??è®®æ—?在使用IPIPéš§é?“æ—¶å°±å?¯èƒ½æ?’å…¥å?¦å¤–两个å??议头:AHã€?ESP。IPSecå??è®®æ—?建立隧é?“å?¯èƒ½é‡‡ç”¨å¦‚下的方å¼?:

外部IP AH 内部IP
方�1

外部IP ESP 内部IP
方�2

外部IP AH ESP 内部IP
方�3
图1-7 IPIP在IPSec中的使用

3.2 VPN的安全机制
由于VPN是在�安全的Internet中进行通信,而通信的内容�能涉�到�业的机密数�,因此其安全性就显得�常��,必须采�一系列的安全机制���VPN的安全。通常由加密�认��密钥交�与管�组�了VPN的安全机制。
3.2.1 认�技术简介
认è¯?技术å?¯ä»¥åŒºåˆ†çœŸå®žæ•°æ?®ä¸Žä¼ªé€ ã€?被篡改过的数æ?®ã€‚这对于网络数æ?®ä¼ è¾“,特别是电å­?商务是æž?å…¶é‡?è¦?的。认è¯?å??议一般都è¦?采用一ç§?称为摘è¦?的技术。摘è¦?技术主è¦?是采用HASH函数将一段长的报文通过函数å?˜æ?¢ï¼Œæ˜ å°„为一段短的报文å?³æ‘˜è¦?。由于HASH函数的特性,使得è¦?找到两个ä¸?å?Œçš„æŠ¥æ–‡å…·æœ‰ç›¸å?Œçš„æ‘˜è¦?是困难的。该特性使得摘è¦?技术在VPN中有两个用途:
A. 验�数�的完整性。��方将数�报文和报文摘�一���,接收方通过计算报文摘�,与��摘�比较,相�则说明报文未�修改。由于在报文摘�的计算过程中一般是将一个�方共享的秘密信�连接上实际报文一��与摘�的计算,�知�秘密信�将很难伪造一个匹�的摘�,从而��了接收方�以辨认出伪造或篡改过的报文。
B. 用户认�。该功能实际上是上一�功能的延伸。当一方希望验�对方,但��希望验�秘密在网络上传�,这时一方�以��一段�机报文,�求对方将秘密信�连接上该报文作摘���回,接收方�以通过验�摘�是�正确�确定对方是�拥有秘密信�,从而达到验�对方的目的。
常用的HASH函数有MD5,SHA-1等。

3.2.2 IPsec中的认è¯?å??è®®AH

1) Next Header:下一个头部的å??议类型。
2) Payload Len:认�头部长度(32bit��)�2,IPv4 是32�对�,IPv6是64bit ��。
3) RESERVED:全0。
4) Security Parameters Index (SPI):由接收方在创建安全连接时指定,SPI,目的IP地å?€,AHå??议唯一确定一个使用AH的安全连接。
5) Sequence Number Field:用于防止é‡?放攻击,采用类似于TCPå??议中的窗å?£æœºåˆ¶ã€‚åˆ?值为0,安全连接å?‘é€?,æ¯?å?‘一包计数加1。
6) Authentication Data:对指定的数�的认��,如HMAC-MD5-96。
认è¯?的过程如下:å?‘é€?方采用哈希算法计算认è¯?ç ?,添入AH头部中的认è¯?ç ?域å?‘往目的地。认è¯?ç ?计算方法为HASH(认è¯?密钥,认è¯?æ•°æ?®ï¼‰ã€‚其中,认è¯?密钥是å?Œæ–¹å…±äº«çš„。å?¯ä»¥æ˜¯æ‰‹å·¥åˆ†å?‘的,也å?¯ä»¥æ˜¯å?Žé?¢å°†ä»‹ç»?的密钥管ç?†å??议动æ€?分å?‘。接收方采用å?Œæ ·çš„æ–¹æ³•计算出认è¯?ç ?å?Žä¸ŽAH头部中的认è¯?ç ?域内的值比较,如果相å?Œåˆ™è®¤è¯?æˆ?功,å?¦åˆ™è®¤è¯?失败。HASH算法å?¯ä»¥ä¿?è¯?如果ä¸?知é?“认è¯?密钥,è¦?伪造与认è¯?æ•°æ?®åŒ¹é…?的认è¯?ç ?是困难的,å?ˆç”±äºŽè®¤è¯?æ•°æ?®ä¸­åŒ…å?«æœ‰IPå??议头部的æº?IP地å?€ï¼Œæ‰€ä»¥å?ªè¦?ä¿?è¯?认è¯?密钥的秘密性就å?¯ä»¥æœ‰æ•ˆçš„区别伪装IP地å?€çš„æ¬ºéª—æ•°æ?®åŒ…。å?Œæ—¶AH还能检查出被认è¯?的数æ?®æ®µæ˜¯å?¦è¢«ç¯¡æ”¹ã€‚

3.2.3 加密技术简介
在VPN中为了ä¿?è¯?é‡?è¦?的数æ?®åœ¨å…¬å…±ç½‘上传输时ä¸?被他人窃å?–,采用了加密机制。IPSec通过ISAKMP/IKE/Oakleyå??商确定几ç§?å?¯é€‰çš„æ•°æ?®åŠ å¯†æ–¹æ³•å¦‚DESã€?3DES。在现代密ç ?学中,加密算法被分为对称加密算法和é?žå¯¹ç§°åŠ å¯†ç®—æ³•ã€‚
对称加密算法采用�一把密钥进行加密和解密,优点是速度快,但密钥的分�与交��便于管�。
使用ä¸?对称加密加密时,通讯å?„方使用两个ä¸?å?Œçš„密钥,一个是å?ªæœ‰å?‘é€?方知é?“的专用密钥d,å?¦ä¸€ä¸ªåˆ™æ˜¯å¯¹åº”的公用密钥e,任何人都å?¯ä»¥èŽ·å¾—å…¬ç”¨å¯†é’¥e。专用密钥和公用密钥在加密算法上相互关è?”,一个用于数æ?®åŠ å¯†ï¼Œå?¦ä¸€ä¸ªç”¨äºŽæ•°æ?®è§£å¯†ã€‚由于ä¸?对称加密è¿?ç®—é‡?大,一般用于加密对称加密算法中使用的密钥。ä¸?对称加密还有一个é‡?è¦?用途å?³æ•°å­—ç­¾å??。
目�,常用的数�加密算法有:
对称加密算法: . . . . .
国际数�加密算法(IDEA:International Data Encryption Algorithm):128�长密钥,把64�的明文�加密�64�的密文�。
DES和3DES加密算法(The Data Encryption Standard):DES有64�长密钥,实际上�使用56�密钥。
AES:Rijndial加密算法
�对称加密算法:
RSA
椭圆曲线制算法
3.2.4 IPsec中的加密å??è®®ESP
下图是ESP的头部格�。

1) SPI:æ„?义å?ŒAHå??è®®
2) Sequence Number:æ„?义å?ŒAHå??è®®
3) Payload Data:是算法的åˆ?å§‹æ•°æ?®ï¼ˆIV)与上层å??议的数æ?®ã€‚上层å??议的数æ?®å°†è¢«åŠ å¯†ï¼Œç®—æ³•çš„åˆ?å§‹æ•°æ?®ï¼ˆIV)ä¸?å?‚与加密,有些算法的åˆ?å§‹æ•°æ?®åœ¨Payload Data的开始ä½?置,有些算法的åˆ?å§‹æ•°æ?®ç”±ç®—法éš?å¼?指定。
4) Padding:填充内容
5) Pad Length:填充数�长度
6) Next Header:指定Payload Data中数æ?®çš„å??议类型如TCP,UDP..
7) Authentication Data:是对1-6数�的认�。
加密过程:
1) å°?装数æ?®ã€‚将上层å??议数æ?®æˆ–整个IPæº?包添入到Payload Data。

2) 加入填充数�。
3) 加密明文Payload Data,Padding,Pad len, Next Header�,密文�新添入对应明文�置。加密算法�能是DES-CBC,3DES-CBC。
4) 如果算法�求显示IV则�将IV添入Payload Data指定�置。
5) ESP还有一个认�尾部,功能类似于AH。
解密过程:
解密过程相对简�,对于需�IV的加密算法,首先从Payload Data指定�置�出IV,然�解密Payload Data,Padding,Pad len, Next Header等域��。
3.2.5 密钥交�和管�
VPN中无论是认è¯?还是加密都需è¦?秘密信æ?¯ï¼Œå› è€Œå¯†é’¥çš„分å?‘与管ç?†æ˜¾å¾—é?žå¸¸é‡?è¦?。密钥的分å?‘有两ç§?方法:一ç§?是通过手工é…?置的方å¼?,å?¦ä¸€ç§?是采用密钥交æ?¢å??议动æ€?分å?‘。手工é…?置的方法由于密钥更新困难,å?ªé€‚å?ˆäºŽç®€å?•网络的情况。密钥交æ?¢å??议采用软件方å¼?动æ€?生æˆ?密钥,适å?ˆäºŽå¤?æ?‚网络的情况且密钥å?¯å¿«é€Ÿæ›´æ–°ï¼Œå?¯ä»¥æ˜¾è‘—æ??高VPN的安全性。目å‰?主è¦?的密钥交æ?¢ä¸Žç®¡ç?†æ ‡å‡†æœ‰IKE(Internet Key Exchange)ã€?SKIP(Simple Key-Management for Internet Protocol)和OAKLEY Key Determination Protocol。Diffie_Hellman算法是当å‰?使用最广泛的密钥交æ?¢ä½“制。现举IPSec中的密钥交æ?¢å??è®®IKE的一ç§?情况作简å?•介ç»?。

第二章VPN解决方案的组�

1. 系统简介
ICEFLOW VPN 系列硬件路由器是我公�自主研�,拥有全部知识产�。使用ICEFLOW VPN路由器基于ADSL组建VPN网,解决了动�IP的问题。为客户大大节约了使用VPN的�本。ICEFLOW VPN ROUTER是专用软�硬件设备,�具有多个网络接�,�安装于内�网�局域网出�处或安装于内�网与公共网络接�处,在我们的设备上�时也集�了防�墙,对客户的内部网�全�的�护。
2.ICEFLOW VPN Router中IPsec体系的实现

3. ICEFLOW VPN系统特点

l 高安全性

加密强度高。采用128�IDEA加密。
采用专用的æ“?作系统ã€?å??è®®å?Šå®‰å…¨è½¯ä»¶ï¼Œè¿?行于专用硬件平å?°ï¼ŒæŠ—攻击能力强;且自身具有抵抗攻击能力ã€?自带防ç?«å¢™åŠŸèƒ½ï¼›
支æŒ?IPSec,æ??供传输方å¼?和隧é?“æ–¹å¼?安全;
采用国际标准安全å??议,é?µå¾ªIPSec(IP Security)安全å??议,对用户数æ?®æ??供加密ã€?完整性验è¯?以å?Šèº«ä»½è®¤è¯?的功能,最大é™?度的对上层应用æ??供安全ä¿?护;
æ??供防ç?«å¢™åŠŸèƒ½ï¼Œå?¯ä»¥å¯¹æ˜Žæ–‡æ•°æ?®è¿›è¡Œè®¿é—®æŽ§åˆ¶ï¼Œå¢žå¼ºç½‘络通信的安全性;
æ??供安全的远程WWW管ç?†SSL,和安全的远程终端管ç?†SSH,以æ??供远程管ç?†çš„安全性。

l 高�用性

�活��的工作模�,�支��明模�和路由器模�;
多样化的工作方�,�以实现网关�网关�网关�客户端�网关�客户端�网关的工作方�;
�明支���应用�务,无需�任何修改��实现安全�护;
支�固定IP和动�IP;
支�NAT和防�墙访问控制模�下的加密传输;
支æŒ?带宽管ç?†åŠŸèƒ½ï¼Œå?¯ä»¥æœ‰æ•ˆçš„实现对明文和秘文的æµ?é‡?控制能力,以æ??供隧é?“通信的带宽ä¿?障。

l 高扩展性

�根�用户需求扩展接�,�个接��绑定多个IP地�,以�挥对多个内部�网的安全�护;
模�化设计,更大�度的�障网络信�的安全性;
功能�选,增强了使用的�活性。

l 高易用性

基于对象模�的全中文WWW管�界�,简���好�直观,方便快�,易于管�;
完整的系统日志管�,详细记录系统的�行状�和�作过程;
对安全域中所有安全网关进行集中�网络化安全管�;由一个管�中心管�所有的VPN设备。

l 高效性

采用先进的数æ?®åŽ‹ç¼©æŠ€æœ¯ï¼Œå¯¹æ•°æ?®è¿›è¡Œå¤§æ¯”例压缩å?Žå†?进行加密处ç?†ï¼Œå¤§å¤§æ??高了加密效率。

4. ICEFLOW VPN系统性能指标

系统平�无故障时间MTBF:≥40000�时;
网络接�:标准�置为2个10M/100M自适应以太网接�(10/100MbaseT)
加密速度:AH>80M,ESP>70M,AH+ESP>60M;
密钥长度:对称:128�,
加密隧�设计指标:无�;
应用支æŒ?çš„å??议:FTPã€?TELNETã€?HTTPã€?SMTPã€?POP3ã€?DNS等;
入侵检测的类型:扫æ??探测ã€?DoSã€?WEB攻击ã€?木马攻击等;
支æŒ?çš„å??议:TCP/IPã€?UDPã€?ICMPã€?IPSEC ESP/AH/IPCOMPã€?IKEã€?PUTP等。

5. ICEFLOW VPN系统基本功能

l 带宽管�

ICEFLOW VPN能够针对具体的规则(包括æº?地å?€ã€?目的地å?€ã€?å??è®®å?Šç«¯å?£èŒƒå›´ï¼‰å¯¹ç½‘络带宽进行分é…?,能够æ??供对带宽分é…?çš„å?¯æ‰©å±•性,能够对当å‰?带宽管ç?†è¿›è¡Œç›‘视,æ??供所有å?¯æŸ¥è¯¢çš„æ•°æ?®ã€‚ä¿?è¯?在任何时刻网络带宽都能够被尽é‡?使用。当接å?£ä¸Šçš„æŸ?一规则的预留带宽没有使用时,其它规则å?¯ä»¥å…±äº«ä½¿ç”¨å‰©ä½™å¸¦å®½ã€‚对于共享带宽的接å?£ï¼Œå½“其中一个接å?£ä¸?能完全使用预留的带宽时,其它接å?£è¿˜å?¯ä»¥ä½¿ç”¨å‰©ä¸‹çš„带宽。总之,带宽管ç?†å?¯ä»¥ä¸ºç”¨æˆ·ä¸?å?Œçš„通信æ??供充分的æœ?务质é‡?QoS(Quality of Security)ä¿?è¯?。

l 隧�管�

ICEFLOW VPN能��系统�求自动建立隧�,根�管�员在管�界�上�输入的隧�建立规则,在系统�动时自动建立隧�连接。但对于隧�的�止或删除�须通过人工的方�进行。

l 集中管�

iceflow vpn 对所有相关的信æ?¯è®¾ç½®å…¨éƒ¨é€šè¿‡ç»Ÿä¸€çš„WEB管ç?†ç•Œé?¢è¿›è¡Œï¼Œå®¢æˆ·çš„VPN网络无论有多么大,å?ªéœ€è¦?一å??管ç?†å‘˜ã€‚VPN网络所有的设置,æ“?作都通过这个界é?¢è¿›è¡Œã€‚

l 访问控制功能

ICEFLOW VPN利用其自身的包过滤模�实现简�的内部网络和外部网络的隔离,根�相应的访问规则�许或�止外部网络到内部网络的访问,从而�以控制外部网络对内部�网的通信访问。并且�以通过将隧�报文设置为�止状�,�防止本应该通过隧�传输的报文�没有通过隧�而被接收进�的情况。

l 支�防�墙NAT

客户å?¯èƒ½éœ€è¦?通过内部网络访问公共网络,我们æ??供防ç?«å¢™ä»¥å?ŠNAT地å?€æ˜ å°„功能,ä¿?è¯?客户在访问公网的,内部网络的安全。

l 支�SSH远程安全登录

为了æ??供管ç?†å‘˜è¿œç¨‹è¿›è¡Œä¸²å?£ç®¡ç?†çš„æ“?作,ICEFLOW VPN支æŒ?SSH安全登录å??议,远程管ç?†å‘˜å?¯ä»¥ä½¿ç”¨SSH客户端软件,与ICEFLOW Routerçš„SSHæœ?务进行连接,从而å?¯ä»¥å®‰å…¨çš„登录到Iceflow Router上。管ç?†å‘˜å?¯ä»¥åƒ?是直接连在串å?£ç»ˆç«¯ä¸Šä¸€æ ·ï¼Œå¯¹è¿œç¨‹çš„VPN设备进行管ç?†ã€‚除了VPN设备的IP地å?€ä¸?能éš?便更改外,其它æ“?作与串å?£ç®¡ç?†æ— å¼‚。并且管ç?†çš„命令全部ç»?过数æ?®åŠ å¯†ï¼Œå› æ­¤ä¿?è¯?了远程管ç?†çš„安全性。

第三章 ICEFLOW VPN解决方案

1. ICEFLOW VPN解决方案的特点
(一) 动�VPN

动�VPN,是传统的第三层VPN的一�延伸,
是一��以构件在ADSL,CableModem,甚至是ISDN,Modem等使用动�IP的Internet接入方�之上的第三层VPN系统。

现有的VPN系统,有两�构件方�,
一�是使用专线接入,利用SVC和PVC�构建第二层的VPN;
一�是利用有固定IP的INTERNET接入构件第三层VPN。

动�VPN系统和传统的第三层VPN系统比较相似,也兼容与传统的第三层VPN系统,
相对与传统的第三层VPN,动�VPN支�在��使用动�IP的INTERNET接入(诸如,ADSL,CableModem,甚至是ISDN,Modem)上构建VPN系统。
动æ€?VPN采用中央调控,通过控制中心æ?¥è´Ÿè´£ä¸ªVPN节点之间的å??è°ƒã€?å?Œæ­¥å’Œç®¡ç?†ï¼Œç”¨æˆ·çš„æ•°æ?®ä¼ è¾“则在å?„VPN节点之间以点对点的方å¼?进行。
动�VPN网络兼有星型和网状网络的特点,拥有�常良好的�济性,�活性和�管�性。

��ADSL,CABLEMODEM等廉价高效的宽带接入方�的�断普�,动�VPN�为�业的网络结构带�一次�命,
�以让�业以�常低廉的费用拥有高效的VPN网络系统。

(二) 优势对比

现有的解决方案大多基于一下三�途径:
一是使用昂贵的专线,建立基于数�链路层的VPN;
二是使用DDN专线,在DDN的��IP上构建第三层VPN;
三是使用低速的Modem/ISDN对拨的方�,通过电�线进行窄带互连。
与动�VPN相比,以上三�方案都有�自的�足。

综�比较

专网的实现方� 价格 性能 �活性 �管�性 稳定性 安全性
第三层动�VPN 很低 高,�赖于具体使用的带宽 �常高 最高 接近传统的第三层VPN �亚于传统的第三层VPN
专线方�的第二层VPN �常贵 高,�赖于具体使用的带宽 很差 中等,�赖于ISP 最高 最高
传统的第三层VPN 价格中等 高,�赖于具体使用的带宽 比较高 高 比较稳定 比较高
Modem/ISDN对拨方� �常低 很差 很差 很差,无法集中管� 比较稳定 高

专网的实现方� 价格 性能 �活性 �管�性 稳定性 安全性
第三层动�VPN 很低 高,�赖于具体使用的带宽 �常高 最高 接近传统的第三层VPN �亚于传统的第三层VPN
专线方�的第二层VPN �常贵 高,�赖于具体使用的带宽 很差 中等,�赖于ISP 最高 最高
传统的第三层VPN 价格中等 高,�赖于具体使用的带宽 比较高 高 比较稳定 比较高
Modem/ISDN对拨方� �常低 很差 很差 很差,无法集中管� 比较稳定 高

��:
专线方�,性能优越,价格昂贵,对于预算有�或者是分支机构众多的�业,高昂的拥有�本�为一个沉�的包袱。
Modem方案,价格相对低廉,但缺�集中管�的手段,最致命的缺点是速率太低,满足�了现代�业日益增长的数�传输的需�。
传统的第三层VPN,性能�达到与专线方�相�,价格都介于以上两者之间。
而动�VPN,以�常低的价格实现了与专线方��等的性能和接近专线方�的稳定性和安全性,是性价比最高的一�解决方案。

2.ICEFLOW VPN解决方案的典型应用

远程办公
  VPN作为一�新技术的出现,带有很多的优点,给我们的�业带�了无�的商机和�展机�,抓�机�,迎�公�的飞速�展。VPN的主�优势有:
a. 利用VPNæ?¥å¼€å±•电å­?商务: 有了VPN,公å?¸å?¯ä»¥é€šè¿‡Internet实现远程办公,开会,å?¯ä»¥å®žçŽ°åœ¨å®¶é‡Œä¸Šç?­ï¼›ä¹Ÿå?¯ä»¥å’Œå®¢æˆ·ç›´æŽ¥è¿œç¨‹è°ˆåˆ¤ï¼Œå??商业务,签订å?ˆå?Œï¼›æœ‰äº†è¿™äº›ï¼ŒVPNä¸?但给我们的工作带æ?¥äº†å·¨å¤§çš„æ–¹ä¾¿ï¼ŒèŠ‚çœ?大é‡?的时间,大大æ??高了工作效率,而且直接节约了大é‡?的费用。之所以有这些,正是因为VPN能通过安全的数æ?®é€šé?“将加密的技术数æ?®å’Œå…³é”®æ€§çš„商务应用å?Šæ•°æ?®è¿›è¡Œä¼ è¾“。离开这一点,ä¸?难想象进行远程商务谈判和技术数æ?®ä¼ è¾“对公å?¸çš„å½±å“?有多大。
 b. ��地��置的�制: Internet�展到现在几乎无处�在,它的接入是到处都有的,我们��将�个接入点都接在internet上,然��实现VPN,就�以将有关关键性的数�进行安全的传输。�达到安全的传输,当然还有专线传输。例如ATM,光纤等等。一�他们的费用高昂,二�他们的接入点找起�是�方便的。
 c. �扩展性强: Internet的无处�在决定了增加或�少用户接入是�常容易的。而专线就��,�少几个接入点还好办,�是增加几个用户,首先你得�清楚附近有没有接入点,�使有了接入点,你必须进行工程布线�能接入。
 d. 节�大�费用: 使用VPN通过远程办公,远程商务洽谈,远程技术支�,节约大�的时间,办公费用,节约了庞大的出差费。根�Infonetics Research公�的一个VPN研究报告,将租用线路替��VPN�连接远程站点�以节约20%-40%的开支。对于远程访问VPN,节约下�的费用�以达到公�远程拨�费用的60%-80%。还�节�由于带宽�级而�新布线所产生的费用。
 e. 节�投资: 由于Internet的存在,带宽是��考虑的。如��级,公��需考虑自己的机器的�级就行,而无需考虑Internet的�级。如果使用专线则��,由于时代的进步,公�的�展,线路的带宽就会�为瓶颈。

实现:
我们采用IceFlow 路由器为�业实现VPN功能,�以充分共享两地资�,如文件资料�打�机等,适�公���业的两个分点。

VPN是针对目��业分公��分支机构以�移动办公员工迅速�长的状况,集�公网与专网优势,�帮助�业实现�济高效的数�通信的一�手段。由于通过ISP接入Internet公网虽然比较�济��活,但是安全性差;而�业自身租用专用网络虽然稳定安全,但是费用高。首创网络VPN�务就是在这对矛盾之间为�业找到一个平衡点,帮助�业�低网络建设费用。

适用的�业:
分支机构�置众多,特别是�个用户和远程办公室站点多时;
用户或站点分布范围广,彼此之间的�

语音网络
许多大中型�业�常为�月高�的长途�费支出而苦�。目��业�通过购买IP电���务等方�节约�费,但由于其冗长的用户�密�验�,�具备如呼�转移��忙回��广播�三方通�等新业务, 甚至�拨都�常麻烦,难于在�业推广应用。而目�通过ADSL的宽带接入方�越�越普�,许多�业以�他们的分支机构已�通过这�方�接入Internet.鉴于ADSL便宜的使用费用,广泛的普�范围,基于ADSL的VOIP解决方案在解决VOIP的�时,还为客户建立的VPN,是一套性价比�常高的方案。

视频监控

网络技术飞速å?‘展的今天,我们ä¸?ä»…å?¯ä»¥é€šè¿‡VPN解决语音传输问题,å?Œæ ·å?¯ä»¥æ??供高å“?质视频信æ?¯çš„传输,在一些连é”?商业机构的总部,或者是生产性ä¼?业的总部,以å?Šä¸€äº›é‡?点消防å?•ä½?,都需è¦?对下属的分店,下属的生产ä¼?业,以å?Šä¸‹å±žçš„部门进行远程视频监控。通过传统的监控方å¼?,å?ªèƒ½åœ¨å?Œä¸€åº§å¤§æ¥¼å†…实现,无法实现远è·?离,跨区域监控。而通过DDN组建专用网络,进行数字视频监控,费用å?ˆæ— æ³•接å?—。而通过廉价的基于ADSLçš„VPN解决方案与视频监控结å?ˆã€‚å°±å?¯ä»¥è¾¾åˆ°æ€§èƒ½ä¸Žä»·æ ¼çš„完美结å?ˆã€‚

商业连�机构,异地ERP�CRM
利用低�本的ADSL,CableModem等廉价宽带系统,�业�以将众多的连�机构通过VPN系统连接�一个整体。
在众多的分支连é”?机构之间,以ä¼?业内部网的方å¼?通讯,在这样的一个网络之上,è¿?行ERP,CRM系统,æ??高ä¼?业的è¿?作效率,简化ä¼?业的管ç?†æ–¹å¼?,增加ä¼?业的利润率。

统一的OA系统
éš?ç?€ç§‘技的进步,分工日益细化,对于一个公å?¸ï¼Œå?Œä¸€ä¸ªä»»åŠ¡å?¯èƒ½éœ€è¦?å…¨ç?ƒå?„地的å?Œäº‹å??å?Œå®Œæˆ?。过去通过电è¯?,email,ä¸?仅效率低,而且费用也ä¸?低。而有了VPN之å?Žï¼Œå?ªéœ€è¦?è¿?行一套C/S,或者BSçš„OA系统,全ç?ƒå?„地的å?Œäº‹å°±å?¯ä»¥å??作完æˆ?任务了。

文件,数�库的共享
在没有VPN之�,�地分公�之间,或者分公�与总部之间如果需�共享文件,或者数�库的�,就需�通过email,或者通过internet进行,这两�方��但效率低,而且对客户的数�安全是一个很大的�患。有了VPN,这个问题就迎刃而解,对于文件,之间通过windows文件共享就�以。而对于数�库,也�以相互之间直接访问。

嘿�这��怕死的�兔��

November 28, 2005
http://www.woomoo.cn/home/images/26_103815_bunny.jpg

 

http://www.woomoo.cn/home/images/26_103631_bunny1.jpg

 

http://www.woomoo.cn/home/images/26_103638_bunny2.jpg

 

http://www.woomoo.cn/home/images/26_103641_bunny3.jpg

 

http://www.woomoo.cn/home/images/26_103644_bunny4.jpg

 

http://www.woomoo.cn/home/images/26_103648_bunny6.jpg

 

http://www.woomoo.cn/home/images/26_103654_bunny7.jpg

 

http://www.woomoo.cn/home/images/26_103656_bunny8.jpg

 

http://www.woomoo.cn/home/images/26_103659_bunny9.jpg

 

http://www.woomoo.cn/home/images/26_103702_bunny10.jpg

 

http://www.woomoo.cn/home/images/26_103706_bunny11.jpg

 

http://www.woomoo.cn/home/images/26_103709_bunny12.jpg

 

http://www.woomoo.cn/home/images/26_103712_bunny13.jpg

 

http://www.woomoo.cn/home/images/26_103715_bunny14.jpg

 

http://www.woomoo.cn/home/images/26_103717_bunny15.jpg

 

http://www.woomoo.cn/home/images/26_103724_bunny16.jpg

 

http://www.woomoo.cn/home/images/26_103729_bunny17.jpg

 

http://www.woomoo.cn/home/images/26_103733_bunny18.jpg

 

http://www.woomoo.cn/home/images/26_103918_bunny19.jpg