<?xml version="1.0" encoding="GB2312"?>   
<rdf:RDF 
xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" 
xmlns:dc="http://purl.org/dc/elements/1.1/" 
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
xmlns:admin="http://webns.net/mvcb/" 
xmlns:cc="http://web.resource.org/cc/" 
xmlns="http://purl.org/rss/1.0/"> 

<channel rdf:about="http://butterfly6.bokee.com/index.html"> 
<title><![CDATA[梦开始的地方,回忆最初的心灵悸动]]></title> 
<link>http://butterfly6.bokee.com/index.html</link> 
<description><![CDATA[<table width="200" border="0">
  <tr>
    <td width="97"><span class="STYLE1">ABOUT ME</span> </td>
    <td width="93"></td>
  </tr>
  <tr>
    <td height="119"><img src="http://butterfly6.bokee.com/inc/face310.gif" width="100" height="120" /></td>
    <td><p>Name：Shine [輝] <br />
QQ：93993755   /   QQ群：9577683<br />
MSN：hui_sea@msn.com<br />
星座：射手座 <br />
兴趣：Football, Travel, Movie</p></td>
  </tr>
</table>]]></description> 
<dc:language>zh-cn</dc:language> 
<dc:creator>butterfly6</dc:creator> 
<dc:date>2008-08-21T15:50:42Z</dc:date> 
<admin:generatorAgent rdf:resource="http://blog.bokee.com/" /> 

<items> 
<rdf:Seq>
<rdf:li rdf:resource="http://butterfly6.bokee.com/6789197.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6785444.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6726473.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6640322.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6637546.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6620400.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6591628.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6553657.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6552244.html" />
<rdf:li rdf:resource="http://butterfly6.bokee.com/6537601.html" />
</rdf:Seq> 
</items> 

</channel>


<item rdf:about="http://butterfly6.bokee.com/6789197.html"> 
<title><![CDATA[诺基亚N82当猫连电脑上网技巧]]></title> 
<link>http://butterfly6.bokee.com/6789197.html</link> 
<description><![CDATA[<div class="t_msgfont" id="postmessage_687122" twffan="done">首先是<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%CA%D6%BB%FA">手机</span>设置：进工具-设置-连接设置-分组数据中的接入点改为cmwap就可以了。<a href="http://www.it.com.cn/f/mobile/0711/30/515753.htm" target="_blank"><img height="333" alt="" src="http://www.it.com.cn/f/mobile/0712/5/20071125_n82_02.jpg" width="500" border="0" twffan="done" /></a> 　　二、电脑设置：1、先安装PC套件，然后插上数据线，把电脑和手机连接好.再打开套件中的连接到INTERNET-过一会儿会弹出一个对话框，选择<br />　　设置-点下一步-这里选手动配置连接-接入点填上cmwap，用户名及密码不用填写，OK，第1步设置好了。<br />　　2:在电脑桌面打开“网上邻居”-“查看网络连接”这时可以看到“Nokia N82 USB Modem (OTA)”的图标，然后点鼠标右键选“属性&amp;quot;-选项-连接使用”“调制解调器―Nokia N82 USB Modem (OTA)”下面的“配置”点击进入“最高速度”随你选！“硬件功能”不用理他，按“确认”回到属性面板“电话号码”填“*99#”，好了再点上面的“选项”。进入看到“拨号选项”就选“连接时显示连接速度（D）”其他不要选！<br />　　下面“重拨选项”不用理他！再点“安全”》“安全选项”中选“高级（自定义设定）”点“设置”“数据加密”选“可选加密（没加密也可以连接）”“登陆安全措施”选“允许这些协议”把“不加密的密码”打勾其他别打勾！点“确定”“是”返回属性面板，点“网络”“我正在呼叫的拨号服务器类型”选“PPP:Windaows 95//98/NT4/2000。Internet”协议属性全选“自动获得IP地址，自动获得DNS服务器地址”点“确认”返回属性面板，后面的“高级”就不要理他了，按“确认”返回到“网络连接”右键点“Nokia N82 USB Modem (OTA)”“连接”成功了吧？还连接不行的，请仔细检察有没有按上面的设置完成，或多试两次！到这里你已经成功90%了，再接下来就是解决用IE和OP上网的问题了，其实这问题很好解决，只要下个“动感大挪移”[电脑端软件]就可以了，在使用IE或OP前必须先连接网络，再开。</div>]]></description> 
<dc:subject><![CDATA[知识，永无止境的追求]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-08-27T21:37:25Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6785444.html"> 
<title><![CDATA[最近刚购入Ｎ８２评测]]></title> 
<link>http://butterfly6.bokee.com/6785444.html</link> 
<description><![CDATA[<p>N82在诺基亚自己的定位属于中高端（为了和N95区别），但在现今的手机市场上，绝对属于顶级配置了，其他手机所能有的功能，N82一项都不少，而且都是顶级的表现 <br /><br />拍照就不用说了，500万像素、卡尔蔡司镜头、氙气闪光灯，是如今最好的拍照手机 <br />摄像方面，可以拍摄640*480，30FPS的视频，在光线充足的地方几乎等同DV的效果，这在其他品牌的手机几乎是没有的。要知道，索爱的所谓Cyber-shot手机，至今也只能拍176*144，15FPS的视频<br /><br />音乐播放也是N82的强项，除了Xpress Music音乐界面、3.5mm标准耳机接口外，N82的音质非常好，完全没有底噪，声音很干净，低音表现尤其佳，我个人觉得比绝大多数的MP3播放器更好。网络上的音乐手机评比，N82和N81高居前两位，比索爱的Walkman系列手机还强 <br /><br />视频播放，得益于332MHz的CPU和128M的RAM，N82播放视频非常流畅，而且最高可以播放640*480的MP4影片，这意味着你可以把电脑上的视频直接丢到手机上放，不需要转档。要知道，即使是天价的多普达Tytn II、Touch Cruise等高级PDA手机，也需要转档才能播放影片的！ <br /><br />GPS方面，目前内建GPS的手机几乎都是天价，而N82的GPS表现非常好，平均一分钟就可以定位完成，比所有PDA手机都快；而且诺基亚的Nokia Maps软件可以免费上网下载、更新地图。GPS还有很多用途，例如配合诺基亚的Nokia Sports Tracker软件，可以及时监控你跑步或骑自行车的运动轨迹、速度、热量消耗等；配合GPSCam这个软件，可以在拍照时把所在的经纬度坐标写进照片的EXIF信息里，然后可以把照片上传到Google Maps上，可以随时回顾你到过的地方，非常有意思 <br /><br />WIFI则可以让你在有热点的地方高速、免费地上网。N82的网络功能也非常全面，内建的浏览器是目前手机上最好的网络浏览器，几乎和电脑上网的效果差不多；另外还可以用手机上MSN、QQ、用RSS随时收看新闻、用10live软件在线看免费电视、用UCMail实现push mail随时收邮件等。甚至还可以用手机打Skype免费电话！ <br /><br />N82还内建了动作感应器，这也是其他手机做不到的东西。有了动作感应器，除了可以随时转换屏幕外，还可以配合软件作别的应用。例如配合Nokmoto感应精灵软件，可以把手机当作Wii游戏手柄用，只要倾斜手机就可以操作，玩游戏、看照片等非常时尚；还有配合Activity Monitor这个软件，可以当作计步器来用，随时记录你走路的步数、速度、消耗的热量等 <br /><br />最后在游戏方面，N82内建了N-Gage游戏平台，虽说目前才刚上线，但几款试玩版游戏已经让人惊艳了。另外N82还可以玩S60v3系统的游戏，以及Java游戏等，能玩的游戏数以千计，配合N82绝佳的声光效果，说是游戏机也不为过。而且N82还有TV-Out功能，可以把手机画面输出到电视上，玩游戏的效果就不必说了！ <br /><br />总之，N82可以说是优秀的手机+PDA+MP3+MP4+相机+摄影机+GPS导航机+游戏机。只不过由于N82是智能手机，跟电脑一样，许多软件需要自己去安装，功能需要自己去发掘。</p><p><img alt=" " src="http://i1.sinaimg.cn/IT/cr/2008/0227/2147753070.jpg" onload="javascript: img_auto_size(this,450,true);" align="baseline" /></p>]]></description> 
<dc:subject><![CDATA[ 生活的感悟，记录点滴心灵悸动]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-08-21T15:50:29Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6726473.html"> 
<title><![CDATA[比较无线技术Wi-Fi WiMAX WBMA与3G]]></title> 
<link>http://butterfly6.bokee.com/6726473.html</link> 
<description><![CDATA[<p>目前，WiFi、WiMAX、WBMA和3G的标准发展势头强劲，标准越来越完美、技术越来越先进、产品越来越实用，不变的是它们的发展方向：带宽更大、安全性更高、兼容性更好。背后则是商业利益在驱动，数据通信厂商拥抱WiFi、WiMAX、WBMA，而传统电信企业拥抱3G。<br />　　第三代移动通信系统(3G)的标准由ITU-R提出，因为其主要工作频段在2000MHz左右，并具有最高速率为2000Kbps的业务能力，一般被称为IMT-2000。3G系统能够满足高速率传输以支持多媒体业务，它在室内静止环境可达2Mbps、在室内外步行环境可达384Kbps、在室外快速移动环境可达144Kbps。全球主流的3G制式有三种，分别为WCDMA、CDMA2000、TD-SCDMA，目前世界上绝大多数拿到3G许可证的运营商选择了WCDMA制式，其标准化工作主要由3GPP负责。前几年，由于受标准变化快、终端短缺、市场前景不明的影响，在许多国家3G的发展不如预计的那么乐观。<br />　　与此相反，各种无线接入技术的发展却显得红红火火。尤其是电气电子工程师协会(IEEE)的802.15(无线个域网，WPAN)、802.11(无线局域网，WLAN)、802.16a/d(无线固定接入，FWA)和802.20(宽带移动接入，WBMA)等标准。其中WPAN主要包括蓝牙(Bluetooth)技术和超宽带(UWB)技术，而采用802.11标准的WLAN和采用802.16a/d标准的FWA也被称为WiFi和WiMAX。由于WiFi、WiMAX、WBMA和3G一样都可以有电信级的应用，本文将分别把这3种技术标准与3G标准进行比较，探讨了它们的各自应用领域和相辅相成的发展前景。<br />　　1.WiFi与3G<br />　　WLAN标准主要包括802.11b、802.11a和802.11g等。其中802.11b采用24GHz的频段，可支持11Mbps的共享接入速率;802.11a采用5GHz的频段，其速率高达54Mbps，采用OFDM(正交频分复用)技术，但无障碍的接入距离降到30-50米;802.11g其实是一种混合标准，既能适应802.11b标准，又符合802.11a标准，它比802.11b速率快5倍，并和802.11b兼容。另外，IEEE在WLAN方面的主要进展还包括802.11i(安全方面内容)、802.11e(QoS方面的内容)、802.11f(接入点之间的切换协议)、802.11n(速率高达320Mbps)等。目前，WLAN的推广和认证工作主要由产业标准组织WiFi(Wireless Fidelity,无线保真)联盟完成，所以WLAN技术常常被称之为WiFi。<br />　　显然，3G网络可以利用WiFi高速数据传输的特点以弥补自己数据传输速率受限的不足，而WiFi不仅可利用3G网络完善的鉴权与计费机制，而且可结合3G网络广覆盖的特点进行多接入切换功能。这样就能实现WiFi与3G的融合，使3G运营锦上添花，进一步扩大业务量。<br />　　目前，ETSI和3GPP都对3G和WiFi的融合进行了一些规定，我们认为主要包括：<br />　　1)终端的融合<br />　　新技术并不能立刻将已经根深蒂固的技术扫地出门，尤其在经济低迷时更是如此，目前折中的方案大行其道，在WLAN领域，出现了能兼容802.11a/b/g的双模或多模芯片，在移动通信领域，出现了能兼容GSM/CDMA/3G的双模或多模手机，人们期盼的WLAN/3G双模芯片或终端的研究也在进行。<br />　　2)网络的融合<br />　　无线局域网可以通过两种方式和WCDMA移动网络相结合：松散和紧凑模式。<br />　　&amp;#8226;紧凑模式<br />　　WLAN网络采用和WCDMA基站相同的方式(Iups接口)与GPRS核心网相连。这一方式充分利用了GPRS核心网络已有的移动、安全和服务品质等方面的机制，能够在两个网络间提供很强的移动性。但紧凑模式存在着两个缺点。首先，为了直接与WCDMA核心网络相连，需要重新修改和定制已有的WLAN产品。其次，这一方案中WLAN为WCDMA的骨干传送网带来了业务流量和信令，WCDMA移动网络和WLAN相比，具有非常不同的移动模式和业务流量特性，因此这种结合，在工程上，也许要重新设计WCDMA的骨干传送网。<br />　　&amp;#8226;松散模式<br />　　WLAN作为WCDMA网络的补充形式与移动网络相结合(Gi接口)，未通过GPRS核心网，只有鉴权、计费信令从GGSN或专用设备进入GPRS核心网，从而避免了两种不同的接入技术所带来的数据流量到GPRS核心网络节点的混合。这种结合方式，保证了两个无线网络完全分开，两者完全独立，并且对WLAN的IEEE 802.11标准没有任何改变。同时，松耦合方式可以使用移动IP支持网间的移动性，但这会导致较高的时延。松散方案中分享AAA的架构，使WCDMA的运营商在混合的网络环境中可以使用一致的用户鉴权机制，也可以使电信运营商更好的建立自己独有的业务模型，以充分利用原有的计费系统和客户关系。WLAN可利用WCDMA的USIM卡的安全机制来保证WLAN用户的鉴权，即将USIM卡的信息读出来，通过WLAN网络传送到AS，再到HLR里进行鉴权，然后允许客户使用WLAN，并将WLAN的计费信息传送到计费系统，将费用算在该USIM的帐户上，生成包含WCDMA和WLAN使用情况的统一客户账单。<br />　　2.WiMAX和3G<br />　　作为线缆和xDSL的无线扩展技术，802.16a规范于2003年1月29日被IEEE通过。这是一种全新的宽带FWA技术，是为解决宽带接入&amp;quot;最后一公里&amp;quot;的问题而设计的。为了保证FWA的兼容性和互用性，WiMAX(全球微波接入互操作性联盟)于2003年4月成立，主要从事推广和认证802.16a设备，目前已有70家以上的通信设备企业加入。2003年7月10日，Intel正式宣布开发基于WiMax标准的芯片，并将于2004年的第二季度推出。<br />　　WiMAX与3G的应用市场不同，其应用范围与LMDS相似，但成本低的多，还可以利用非许可频段，将来可以在电信运营商中广泛使用，例如：<br />　　1)针对新型社区，覆盖整个社区的网络接入，直接给用户提供话音与数据、视频图像等。<br />　　2)针对大面积城区，用于连接整个城区的热点地区，例如WLAN、IP-PBX等。<br />　　另外，根据使用频率的不同，WiMAX还包括IEEE802.16b(10-66GHz)、IEEE802.16c(5-6GHz)等，IEEE802.16e则是向移动无线接入(WBMA)过渡的一个标准。<br />　　3.WBMA<br />　　移动宽带无线接入(WBMA)提供与移动电话系统一样的覆盖率和移动速度并拥有Wi-Fi的数据传输速率。WBMA目前主要采用了一种从局域网(LAN)扩展到广域网(WAN)的互联网协议——IEEE802.20标准。Flarion科技公司(由朗讯贝尔实验室分拆而出)率先开发出了基于FLASH(Fast Low-latency Access with Seamless Handoff)-OFDM技术的WBMA系统，表3对该技术标准和3G技术标准进行了比较。<br />　　4.结论<br />　　目前，WiFi、WiMAX、WBMA和3G的标准发展势头强劲，标准越来越完美、技术越来越先进、产品越来越实用，不变的是它们的发展方向：带宽更大、安全性更高、兼容性更好。背后则是商业利益在驱动，数据通信厂商拥抱WiFi、WiMAX、WBMA，而传统电信企业拥抱3G。<br />　　应该说WiFi、WiMAX、WBMA和3G在高速无线数据通信领域都将扮演重要角色，但是在最初设计时，它们采用了不同的技术手段来解决不同的应用问题。WiFi、WiMAX、WBMA和3G的主流是互补的，在局部会有部分融合，但要相互取代不太可能完成。另外，在应用和需求上它们也有着显著的差距，它们都将在越来越细化的市场中，找到自己的生存空间。因此，与其说它们是竞争的关系，还不如说是共存的关系。<br />　　为了克服3G的种种缺点，4G的相关研究在世界范围内正广泛展开，但制定一个全世界统一的4G标准还至少需要耗费7至10年的时间，而现有的2G系统在未来的3至5年内是无法满足日益增长的通信需求的，从这个角度来说，3G系统是不可替代的。最近随着标准的基本稳定、终端类型的迅速增加、宽带增值业务的广泛普及，3G系统的大规模使用已经开始。而WiFi、WBMA和WiMAX等技术作为局部的高速接入手段来弥补3G的不足也会有广阔的应用前景。<br /></p>]]></description> 
<dc:subject><![CDATA[Network]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-05-31T10:08:05Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6640322.html"> 
<title><![CDATA[系领带的几种方法]]></title> 
<link>http://butterfly6.bokee.com/6640322.html</link> 
<description><![CDATA[<div class="tit" twffan="done"></div><table style="TABLE-LAYOUT: fixed"><tbody><tr><td><div class="cnt" twffan="done"><div style="PADDING-RIGHT: 0px; PADDING-LEFT: 0px; PADDING-BOTTOM: 3px; PADDING-TOP: 3px" twffan="done">一、领带的起源：<br /><br />17世纪中叶，法国有一位大臣上朝，在脖领上系了一条白色围巾，还在前面打了一个漂亮的领结，路易十四国王见了大加赞赏，当众宣布以领结为高贵的标志，并下令上流人土都要如此打扮。由此可见，领带起源于欧洲。领带作为一种古老的传统产品，一直是作为尊贵地位的注解。一条做工精美手感柔和的领带是每一位男性的经典装饰。　<br /><br />二、现代领带的范围：<br /><br />在当今社会环境下，男士的形象就是走向成功的第一步。文雅、沉稳、温情是文明社会对男士的形象要求。领带作为男士服饰的一部分，充分体现了领带作为服装饰品的丰富内涵，为男土独特而深沉的内心世界做了最好的形象注解。因此，领带在经历了服饰潮流的漫长考验的今天，随着人类文明的迅猛发展和审美时尚的不断更新，以它独有的灵魂和个性愈来愈受男士的青睐和推崇。　<br /><br />三、领带的识别：<br /><br />领带品质的优劣，从根本上来说并非取决于款式与品牌，面是取决于其材料的质地与做工的考究性。　<br /><br />材料识别方法有三条：　<br /><br />(1)识别相关材料标志：包织真丝100%　SILK　100％；真丝100%　SILK　100%；仿真丝100%　POLYESTERI00%；涤丝100%　DACRON。　<br /><br />(2)视觉与手感的区别：真丝　色彩润泽、柔和、手感细腻；仿真丝：色光发亮，跳眼，手感挺刮涤丝　颇色黯淡较沉、手感粗糙。　<br /><br />(3)材料的厚薄区别：　真丝以14-—16姆米为佳；仿真丝、涤丝以手感适当为佳。　<br /><br />做工考究鉴别五点：　<br /><br />1、标准的领带是由三段拼接而成，总长度为145cM，角度为45·接位位。　<br /><br />2，表面光洁，花型清晰，对称；　<br /><br />3，背面拉缝垂直居中；　<br /><br />4、拼接处的花纹的一致程度；　<br /><br />5．整条短带面料色差的一致性与否。　<br /><br />四、领带的搭配选择：<br /><br />1、黑色西服，采用银灰色、蓝色调或红白相间的斜条领带，显得庄重大方，沉着稳健；　<br /><br />2、暗蓝色西醒，采用蓝色．深玫瑰色。橙黄色、褐色领带，显得纯朴大方，素静高稚；　<br /><br />3、乳白色西服，采用虹色或褐色的领带，显得十分文雅，光彩夺目；　<br /><br />4、中灰色西服，配系砖红色．绿色、黄色调的领带，男有一番情趣；　<br /><br />5、米色西服采用海蓝色，褐色领带，更能星爵风采动人，风度翩翩。　<br /><br />五、领带的打法和特点：　<br /><br />领带打法的共同准备阶段：将领带大头在右，小头在左，大头在上，小头在下，并且以大头端的长度大约是小头端长度的3倍的比例交叉在颈前。　<br /><br />六、领带的保养：　<br /><br />1.　使用过后，请立即解开领结，并轻轻从结口解下；因用力拉扯表布及内衬，纤维极易断裂，并造成永久性的皱折。　<br /><br />2.　每次戴完，解口结开后，请将领带对折平放或以领带架吊起来，并留意置放处是否平滑；以避免刮伤领带。　<br /><br />3.　开车系上安全带时，勿将领带绑于安全带内；以避免产生皱折。　<br /><br />4.　同一条领带戴完一次，请隔几天再戴，并先将领带置于潮湿温暖的场所或喷少许水，使其皱折处恢复原状后，再收至干燥处平放或吊立。　<br /><br />5.沾染污垢时，立即干洗。　<br /><br />6.　处理结口皱纹，请以蒸气熨斗底温烫平；水洗及高温熨烫，容易造成变形而受损。<br /><br />七、男士十种领带打结图解<br /><br />平结：　<br /><br />平结为最多男士选用的领结打法之一，几乎适用于各种材质的领带。　<br /><br />要诀：领结下方所形成的凹洞需让两边均匀且对衬。</div><div class="element_postbit" align="center" twffan="done" forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/jiaoshiqun/pic/item/df21aad312a7123e960a1666.jpg" border="0" twffan="done" small="0" /></div><div class="element_postbit" twffan="done"><br /><br />交叉结　<br /><br />这是对于单色素雅质料且较薄领带适合选用的领结　<br /><br />对于喜欢展现流行感的男士不妨多加使用“交叉结”。</div><div class="element_postbit" align="center" twffan="done" forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/jiaoshiqun/pic/item/06016509338523c53ac76366.jpg" border="0" twffan="done" small="0" /></div><div class="element_postbit" twffan="done"><br /><br />双环结　<br /><br />一条质地细致的领带再搭配上双环结颇能营造时尚感，适合年轻的上班族选用。　<br /><br />该领结完成的特色就是第一圈会稍露出于第二圈之外，可别刻意给盖住了。　</div><div class="element_postbit" align="center" twffan="done" forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/jiaoshiqun/pic/item/ee35324ed6a7c6c0d0c86a66.jpg" border="0" twffan="done" small="0" /></div><div class="element_postbit" twffan="done"><br /><br />温莎结　<br /><br />温莎结适合用于宽领型的衬衫，该领结应多往横向发展。　<br /><br />应避免材质过厚的领带，领结也勿打得过大。　</div><div class="element_postbit" align="center" twffan="done" forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/jiaoshiqun/pic/item/ca238501f132d4dc267fb567.jpg" border="0" twffan="done" small="0" /></div><div class="element_postbit" twffan="done"><br /><br />双交叉结　<br /><br />这样的领结很容易让人有种高雅且隆重的感觉，适合正式之活动场合选用。　<br /><br />该领结应多运用在素色且丝质领带上，若搭配大翻领的衬衫不但适合且有种尊贵感。　</div><div class="element_postbit" align="center" twffan="done" forimg="1"><img class="blogimg" src="http://hiphotos.baidu.com/jiaoshiqun/pic/item/e71005087d814c3ae8248867.jpg" border="0" twffan="done" small="0" /></div><div class="element_postbit" twffan="done"><br /><br />亚伯特王子结　<br /><br />适用于浪漫扣领及尖领系列衬衫，搭配浪漫质料柔软的细款领带。　<br /></div></div></td></tr></tbody></table>]]></description> 
<dc:subject><![CDATA[ 生活的感悟，记录点滴心灵悸动]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-02-29T21:26:33Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6637546.html"> 
<title><![CDATA[收藏的艳照门600张照片 供下载]]></title> 
<link>http://butterfly6.bokee.com/6637546.html</link> 
<description><![CDATA[<p><strong>前几天老听同事说艳照门事,还有点纳闷不以为然,昨晚偶然搜到了些艳照门600张照片,哇噻真的是不看不知道,一看吓一跳,<br />其中包括和陈冠希有染的 张柏芝_最纯洁的阿娇和最难过的阿娇心灵的对创_陈文媛等名模</strong></p><p><font color="#ff0000">注:&amp;nbsp; 1.不喜请勿下<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2.未满十八岁青年请在家长的指导下观看</font></p><p><a href="http://www.bitcomet.com/"><img src="http://butterfly6.bokee.com/inc/bitcomet.jpg" twffan="done" /></a><img src="http://butterfly6.bokee.com/inc/bt.gif" twffan="done" /><strong><a style="text: _blank" href="http://up.44cn.com/link.php?ref=Vu3ASTlKMQ" target="_blank">种子下载</a></strong><br /><img alt=" " src="http://msn.ent.ynet.com/img.db?27418849+s(400)" onload="function anonymous()
{
 img_auto_size(this,450,true);
}" align="baseline" twffan="done" /></p><p><img alt=" " src="http://msn.ent.ynet.com/img.db?27523024+s(400)" onload="function anonymous()
{
 img_auto_size(this,450,true);
}" align="baseline" twffan="done" /></p>]]></description> 
<dc:subject><![CDATA[影音娱乐         ]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-02-26T20:24:11Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6620400.html"> 
<title><![CDATA[中国电子商务十年发展历程及现状浅谈]]></title> 
<link>http://butterfly6.bokee.com/6620400.html</link> 
<description><![CDATA[07年的中国互联网风云际会，盛事不断。尤其是在<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%B5%E7%D7%D3%C9%CC%CE%F1">电子商务</span>领域：阿里巴巴市值超两百亿美元、百度高调进军C2C<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%B5%E7%D7%D3%C9%CC%CE%F1">电子商务</span>领域、PPG挑战雅戈尔、红孩子三轮融资完成，国美商城、龙粤手机在线、京东等<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=B2C">B2C</span>商城的逐波网络商海……2007年中国<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%B5%E7%D7%D3%C9%CC%CE%F1">电子商务</span>领域就如上半年<a href="http://www.probiz.cn/" target="_blank"><font color="#000000">博商<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%C8%ED%BC%FE">软件</span></font></a>所预期般热度不断攀升。<br />　　中国网络购物规模以平均每季度15%的速度增长，作为互联网领域里最“商业”的应用--电子商务，牵动了无数商家的神经，好多老板虽然连电子邮件都不懂发，但已经拨了一大笔预算出来准备要上电子商务项目。<br />　　以家乐福、国美为代表，无数的传统企业迫切的想要跨入网商的行列，掘金网络；另一方面，也有无数从淘宝、拍拍等C2C平台成长起来的个人卖家意欲突破瓶颈，拥有更大的作为。<br />　　<u>B2B、C2C等电子商务平台模式的发展遇到了新的挑战，随着市场的细分，从网络里成长起来的买家和卖家对个性化、差异化、专业化的需求不断增强，中国化工网的崛起以及淘宝进军<strong><a href="http://www.probiz.cn/" target="_blank"><font color="#000000">B2C</font></a></strong>领域，力挺品牌商家的战略都很好的印证了“三化”的发展趋势。</u><br />　　那么拥有一定实力的传统企业，以及慢慢成长起来的中小个人卖家未来之路该如何迈进？<br />　　回首从前，展望未来。<br />　　中国电子商务的发展经历以下三个阶段：<br />1、99年~02年萌芽阶段。<br />　　这个阶段里中国的网民数量相比起今天是在是少得可怜，根据2000年年中公布的统计<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%CA%FD%BE%DD">数据</span>，中国网民仅1000万。而且这个阶段，网民的网络生活方式还仅仅停留于电子邮件和新闻浏览的阶段。网民未成熟，市场未成熟，以8848为代表的B2C电子商务站点能说得上是当时最闪耀的亮点。可惜8848最终逝去，萌芽期的电子商务环境里没能养活几家电子商务平台，只是孕育了一批初级的网民。这个阶段要发展电子商务难度相当大。<br />2、03年~06年高速增长阶段<br />　　当当、卓越、阿里巴巴、慧聪、全球采购、淘宝，这几个响当当的名字成了互联网江湖里的热点。这些生在网络长在网络的企业，在短短的数年内崛起，和网游、SP企业等一起搅翻了整个通信和网络世界。以前程无忧网络招聘为例，在这个以专门发行招聘报纸的企业，03年初的时候还是投报纸广告送网络招聘会员，到今天已经变成了投放网络招聘广告赠送报纸招聘广告，可见变化之巨大(这个例子说明的就是网络应用的发展对传统业务的影响深远)。<br />　　这个阶段对电子商务来说最大的变化有三个：<br />　　第一个变化：大批的网民逐步接受了网络购物的生活方式，而且这个规模还在高速的扩张。<br />　　第二个变化：众多的中小型企业从B2B电子商务中获得了订单，获得了销售<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%BB%FA%BB%E1">机会</span>，“网商”的概念深入商家之心。<br />　　第三个变化：电子商务基础环境不断成熟，物流、支付、诚信瓶颈得到基本解决，在B2B/B2C/C2C领域里，都有不少的网络商家迅速的成长，积累了大量的电子商务运营<span class="t_tag" onclick="function anonymous()
{
tagshow(event)
}" twffan="done" href="tag.php?name=%B9%DC%C0%ED">管理</span>经验和资金。<br />3、07年~10年电子商务纵深发展阶段<br />　　这个阶段最明显的特征就是，<strong><a href="http://www.probiz.cn/" target="_blank"><font color="#000000">电子商务</font></a></strong>已经不仅仅是互联网企业的天下。数不清的传统企业和资金流入电子商务领域，使得电子商务世界变得异彩纷呈。<br />　　首先：阿里巴巴、网盛上市标志着B2B领域的发展步入了规范化、稳步发展的阶段；<br />　　淘宝的战略调整，百度的试水意味着C2C市场将在高速发展的同时不断的优化和细分市场。<br />　　PPG、红孩子、京东的火爆，不仅引爆了整个B2C领域，更让众多传统商家按耐不住纷纷跟进。<br />　　07年~10年，中国的电子商务发展将达到新的高度。虽然还不至于会颠覆人们的生活习惯，我们一定会看到更为精彩绝伦的新鲜事，会看到一个现实社会与虚拟社会不断融合发展的新时代。<br />　　回到上文的问题，拥有一定规模实力的传统企业，以及慢慢成长起来的中小网商未来之路该如何走？<br />　　可以预言，由传统企业延伸过来的电子商务公司和互联网中成长起来的中小网商将会是未来中国电子商务发展的核心力量。<br />　　原因有三：<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;1、 对于B2B电子商务平台，承载其盈利模式的90%以上都是中小型企业。随着B2B领域的竞争格局趋于暂时的稳定，B2B领域的规模扩张将会降温，取而代之的是结构优化和业务深挖。<br />　　2、 在C2C领域，随着B2C的进一步发展以及市场管理的日益规范，纯C2C交易规模的增长速度也会放缓。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;3、 B2C领域，随着传统企业的资金涌入，会获得高速发展。而且，拥有独立品牌、优势货源、良好口碑、服务完善的各行业B2C商家会为整个电子商务领域带来前所未有的、百花齐放的盛况。<br />　　所以，<u>企业级电子商务应用将成为08年09年商家关注的焦点。电子商务的个人应用和企业应用将在电子商务市场步入成熟的阶段划分出明确的界限。电子商务专业化、规模化发展将成为主流趋势。</u>]]></description> 
<dc:subject><![CDATA[EC]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-02-04T09:39:09Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6591628.html"> 
<title><![CDATA[如何正确使用“网络入侵检测系统”？]]></title> 
<link>http://butterfly6.bokee.com/6591628.html</link> 
<description><![CDATA[<p>随着网络安全风险系数不断提高，曾经作为最主要的安全防范手段的防火墙，已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充，IDS（入侵检测系统）能够帮助网络系统快速发现网络攻击的发生，扩展 了系统管理员的安全管理能力（包括安全审计、监视、进攻识别和响应），提高了信息安全基础结构的完整性。<br />IDS被认为是防火墙之后的第二道安全闸门，它能在不影响网络性能的情况下对网络进行监听，从而提供对内部攻击、外部攻击和误操作的实时保护。伴随着计算机网络技术和互联网的飞速发展，网络攻击和入侵事件与日俱增，特别是近两年，政府部门、军事机构、金融机构、企业的计算机网络频遭黑客袭击。攻击者可以从容地对那些没有安全保护的网络进行攻击和入侵，如进行拒绝服务攻击、从事非授权的访问、肆意窃取和篡改重要的数据信息、安装后门监听程序以便随时获得内部信息、传播计算机病毒、摧毁主机等等。攻击和入侵事件给这些机构和企业带来了巨大的经济损失和形象的损害，甚至直接威胁到国家的安全。<br />&amp;nbsp;<br />存在的问题 </p><p>攻击者为什么能够对网络进行攻击和入侵呢？原因在于，我们的计算机网络中存在着可以为攻击者所利用的安全弱点、漏洞以及不安全的配置，主要表现在操作系统、网络服务、TCP/IP协议、应用程序（如数据库、浏览器等）、网络设备等几个方面。正是这些弱点、漏洞和不安全设置给攻击者以可乘之机。另外，由于大部分网络缺少预警防护机制，即使攻击者已经侵入到内部网络，侵入到关键的主机，并从事非法的操作，我们的网管人员也很难察觉到。这样，攻击者就有足够的时间来做他们想做的任何事情。 </p><p>那么，我们如何防止和避免遭受攻击和入侵呢？首先要找出网络中存在的安全弱点、漏洞和不安全的配置；然后采用相应措施堵塞这些弱点、漏洞，对不安全的配置进行修正，最大限度地避免遭受攻击和入侵；同时，对网络活动进行实时监测，一旦监测到攻击行为或违规操作，能够及时做出反应，包括记录日志、报警甚至阻断非法连接。 </p><p>IDS的出现，解决了以上的问题。设置硬件防火墙，可以提高网络的通过能力并阻挡一般性的攻击行为；而采用IDS入侵防护系统，则可以对越过防火墙的攻击行为以及来自网络内部的违规操作进行监测和响应。 </p><p>IDS日显重要 </p><p>目前，随着IDS技术的逐渐成熟，在整个安全部署中的重要作用正在被广大用户所认可和接受。为了确保网络安全，必须建立一整套的安全防护体系，进行多层次、多手段的检测和防护。IDS就是安全防护体系中重要的一环，它能够及时识别网络中发生的入侵行为并实时报警。IDS是继“防火墙”、“信息加密”等传统安全保护方法之后的新一代安全保障技术。它监视计算机系统或网络中发生的事件，并对它们进行分析，以寻找危及机密性、完整性、可用性或绕过安全机制的入侵行为。IDS就是自动执行这种监视和分析过程的安全产品。 </p><p>IDS的主要优势是监听网络流量，不会影响网络的性能。虽然在理论上，IDS对用户不是必需的，但它的存在确实减少了网络的威胁。有了IDS，就像在一个大楼里安装了监视器一样，可对整个大楼进行监视，用户感觉很踏实，用IDS对用户来说是很值得的。 </p><p>入侵检测系统作为一种积极主动的安全防护工具，提供了对内部攻击、外部攻击和误操作的实时防护，在计算机网络和系统受到危害之前进行报警、拦截和响应。它具有以下主要作用：通过检测和记录网络中的安全违规行为，惩罚网络犯罪，防止网络入侵事件的发生；检测其他安全措施未能阻止的攻击或安全违规行为；检测黑客在攻击前的探测行为，预先给管理员发出警报；报告计算机系统或网络中存在的安全威胁；提供有关攻击的信息，帮助管理员诊断网络中存在的安全弱点，利于其进行修补；在大型、复杂的计算机网络中布置入侵检测系统，可以显著提高网络安全管理的质量。 </p><p>随着用户对IDS认识的加深，IDS在整个安全体系架构中的地位也在不断提高，正成为一种必不可少的安全产品，在实际使用中，发挥着越来越大的作用，就像交通灯、摄像头一样，对攻击者起到了一种威慑的作用，能够对入侵行为，特别是常规的入侵行为做很好的监测，对网络安全有一定的保护作用。 </p><p>IDS是什么 </p><p>在本质上，入侵检测系统是一个典型的“窥探设备”。它不跨接多个物理网段（通常只有一个监听端口），无须转发任何流量，而只需要在网络上被动地、无声息地收集它所关心的报文即可。IDS处理过程分为数据采集阶段、数据处理及过滤阶段、入侵分析及检测阶段、报告以及响应阶段等四个阶段。数据采集阶段是数据审核阶段。入侵检测系统收集目标系统中引擎提供的主机通讯数据包和系统使用等情况。数据处理及过滤阶段是把采集到的数据转换为可以识别是否发生入侵的阶段。分析及检测入侵阶段通过分析上一阶段提供的数据来判断是否发生入侵。这一阶段是整个入侵检测系统的核心阶段'根据系统是以检测异常使用为目的还是以检测利用系统的脆弱点或应用程序的BUG来进行入侵为目的，可以区分为异常行为和错误使用检测。报告及响应阶段针对上一个阶段中进行的判断做出响应。如果被判断为发生入侵，系统将对其采取相应的响应措施，或者通知管理人员发生入侵，以便于采取措施。最近人们对入侵检测以及响应的要求日益增加，特别是对其跟踪功能的要求越来越强烈。 </p><p>目前，IDS分析及检测入侵阶段一般通过以下几种技术手段进行分析：特征库匹配、基于统计分析和完整性分析。其中前两种方法用于实时的入侵检测，而完整性分析则用于事后分析。 </p><p>特征库匹配就是将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较，从而发现违背安全策略的行为。该过程可以很简单（如通过字符串匹配以寻找一个简单的条目或指令），也可以很复杂（如利用正规的数学表达式来表示安全状态的变化）。一般来讲，一种进攻模式可以用一个过程（如执行一条指令）或一个输出（如获得权限）来表示。 </p><p>该方法的一大优点是只需收集相关的数据集合，显著减少系统负担，且技术已相当成熟。它与病毒防火墙采用的方法一样，检测准确率和效率都相当高。但是，该方法存在的弱点是需要不断升级以对付不断出现的黑客攻击手法，不能检测到从未出现过的黑客攻击手段。 </p><p>统计分析方法首先给信息对象（如用户、连接、文件、目录和设备等）创建一个统计描述，统计正常使用时的一些测量属性（如访问次数、操作失败次数和延时等）。测量属性的平均值将被用来与网络、系统的行为进行比较，任何观察值在正常偏差之外时，就认为有入侵发生。例如，统计分析可能标识一个不正常行为，因为它发现一个在晚八点至早六点不登录的账户却在凌晨两点试图登录，或者针对某一特定站点的数据流量异常增大等。其优点是可检测到未知的入侵和更为复杂的入侵，缺点是误报、漏报率高，且不适应用户正常行为的突然改变。 </p><p>完整性分析主要关注某个文件或对象是否被更改，包括文件和目录的内容及属性，它在发现被更改的、被特络伊化的应用程序方面特别有效。完整性分析利用强有力的加密机制，称为消息摘要函数（例如MD5），能识别极其微小的变化。其优点是不管模式匹配方法和统计分析方法能否发现入侵，只要是成功的攻击导致了文件或其他对象的任何改变，它都能够发现。缺点是一般以批处理方式实现，不用于实时响应。<br /></p>]]></description> 
<dc:subject><![CDATA[Security]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2008-01-04T14:33:33Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6553657.html"> 
<title><![CDATA[企业电子商务整体解决方案]]></title> 
<link>http://butterfly6.bokee.com/6553657.html</link> 
<description><![CDATA[<strong>一、方案简述</strong><p>　　本方案是针对集团企业进行电子交易管理的完整电子商务平台解决方案。网上电子商务系统，是以服务于集团企业的业务过程优化再造为目标，全面提升信息系统的技术内涵，实现“以产品为中心向以客户服务为中心”的战略转移，达到对外充分适应、快速反应，对内高效沟通、快速决策。</p><p>　　作为经营战略的重要部分，很多大型企业已经开始借助互联网的力量，建立部署自己的网络交易平台。基于INTERNET的交易管理和销售平台，将给企业带来了无限商机，同时对企业的管理和经营提出了更高的要求。信息是影响企业管理和经营决策的命脉，实现了对信息的有效控制，就可以建立更加合理的客户关系，建立完善的供应体系、分销体系，使企业对物流和资金流的运转具有更高质量的控制，对市场的预测更加科学准确，从而提高企业的市场竞争能力。实现集团企业信息流、物流与金流“三流合一”将是大型企业信息化发展的目标。</p><p>　　<strong>实现网络交易和业务</strong></p><p>　　对于以网络交易为主的企业来说，通过INTERNET平台拓展、整合业务是加快发展的必由之路。通过更新管理思想、优化业务流程、降低管理成本，实现对销售体系更全面、更及时、更有效的监控、分析和利用。使企业能迅速掌握信息，并对市场需求的变化做出反应。从而增进了公司与下级经销商及客户间的联系，以最短的供应链、最快的反应速度、最低的成本、个性化的产品、方案与服务，提高客户满意度，改善市场销售状况，有效降低渠道成本，提高企业的盈利能力。</p><p>　　<strong>实现多点信息互动</strong></p><p>　　建立在企业内部网络的基础上，充分利用了INTERNET的覆盖能力，连接了企业的各个分支机构，建立基于全国范围的企业内部信息交互、和资源共享的网络，紧密结合企业的业务流转过程和管理过程。</p><p>　　<strong>建立完整的交易体系</strong></p><p>　　从与客户第一次接触开始，围绕商机、谈判、合同、产品、定货、运输、交付等各个业务环节，进行有效的管理，帮助企业控制销售业务的业务过程，改善市场销售状况，有效降低渠道成本，提高企业的盈利能力。</p><p>　　以完整的仓储、物流管理作为支撑</p><p>　　灵活、简单、易管理的仓储和物流系统，是企业分销体系管理的基本要求，合理的仓储管理能够帮助企业有效地组织货源，调节产品的进货与销售之间的时间差，保证市场的需求，降低库总量，减少了资金的占用。</p><p>　　<strong>加强客户关系的管理</strong></p><p>　　通过业务过程，收集最终客户和中间商的基本信息和完整的业务流程信息，定期分析，为客户提供在其购买产品的生存周期内的，完整的全过程服务。</p><p>　　<strong>二、系统功能</strong></p><p>　　<strong>网上销售<a class="bluekey" href="http://whatis.ctocio.com.cn/searchwhatis/193/5946693.shtml" target="_blank"><font color="#16387c">B2B</font></a></strong></p><p>　　现代市场营销观念是以营销者更好地满足目标顾客的需要和欲望为出发点的。但是，在技术和成本限制的“双刃剑”下，营销者只能将目标顾客作为一个群体去看待，提供的只能是类似的产品和服务，无法实现针对目标顾客个人的营销及服务。网络技术的飞速发展，使得有关数据库处理的硬件和软件成本大幅下降，这就为企业(甚至较小的营销者)采用网络营销，搜集、编辑、整理和分析其目标顾客的数据资料，进而能够以目标化的互动传输方式为客户提供个性化的产品和服务创造条件。这不仅有利于满足单个顾客的物质需要，而且更能使顾客感到个人价值的实现和心理上的愉悦。</p><p>　无忧网络根据自己多年的电子商务应用实践和Internet/Intranet应用开发经验，结合国际先进技术和国内企业的特点，开发了一套功能齐全的网上销售B2B电子商务解决方案。 该系统以其简易而功能强大的接口让使用者透过网络轻松的建立并管理自设的网络商店。企业可通过它建立自己独有的网上交易平台，为消费者提供安全、便捷的购物方式，为商家提供交易处理和丰富的管理统计功能，并且该系统支持多种商家接入方式和支付手段。并且具有用户界面友好、使用简洁、维护方便、稳定可靠、易于扩展等特点。</p><p>　　B2B电子商务则是企业谋生存、求发展的必由之路。通过一个由Internet支撑的网上平台，将提供企业提高效率、速度、改革并创造新价值的新的驱动途径。B2B电子商务是一个以信息交换为技术基础、以价值链的理论系统为理论基础的一个在供应商、生产商、销售商、用户、银行等之间建立起价值链转移、多方共赢的生态圈的综合电子商务平台。</p><p>　　网上销售B2B电子商务系统有以下功能模块：互动型营销网络业务平台、统一的用户认证系统、营销业务管理、网上业务流程、商品目录管理、实时信息交互、信用销售与风险控制、事务警示处理系统、市场信息管理、决策支持管理以及通用的销售管理、订单管理、退/换货处理、库存管理、信息中心、与分销商兼容和财税管理等。</p><p>　　<strong>网上销售<a class="bluekey" href="http://whatis.ctocio.com.cn/searchwhatis/194/5946694.shtml" target="_blank"><font color="#16387c">B2C</font></a></strong></p><p>　　网上销售B2C系统是企业为最终用户提供的网上销售企业产品的系统。具有先进完备的网上购物功能和强大的后台管理功能。企业可以利用本系统迅速建起具有网上销售、网上支付、运费计算和订单跟踪等先进功能的电子商务销售系统;同时可利用网上销售B2C的后台管理系统维护和运作网上商务。为企业提供操作简便、灵活维护的网上产品销售工具。</p><p>　　网上销售B2C系统是企业的零距离网上直销，实现基于web的产品定制与导购功能。网上销售B2C系统的功能模块包括面向客户的前台模块，如商品查询、购物管理、订单跟踪、售后服务、电子支付等，以及后台管理模块，如管理员账户管理、订单管理、用户管理、产品管理、折扣管理、定制管理等。电子商务平台不仅拥有强大的电子商务功能，而且具有了使电子商务向智能化、个性化、定制化发展的巨大潜力。</p><p>　　<strong>网上集市</strong></p><p>　　网上集市将买卖双方联系在一起从而大大提高市场效率，并最大限度地消除由于信息的不透明甚至不可获得而产生的不合理采购流程。特别是对于相对分散的行业，电子集市为买卖双方所带来的方便和经济效益更为明显。这方面最好的例子莫过于波音飞机公司的PART系统，这一以中介服务功能为主的电子集市将波音公司在全球的客户(航空公司)和该公司300家主要的零部件供应商联系在一起，一旦客户需要某一维修部件，PART系统能自动将这一需求通知该部件的供应商，从而使客户很快获得报价和库存信息，并通过该系统订货和查询订单信息。</p><p>　　无忧网络认为：一个富有活力和广阔发展空间的电子商务解决方案，不应该是一个简单的功能叠加，而必须是一个集成了信息平台+服务平台+交易平台的全功能的场所，而且，这个方案还应该是开放与通用、立体与智能的网状商业贸易平台，能够使企业的内部资源管理系统与外部商业环境实现无缝的连接，使企业对内、外部资源进行整合的把握，我们称之为电子化网上集市。</p><p>　　为满足企业利用Internent实现对供应商、分销商及合作伙伴之间的在线交易、信息交流等各类电子商务需求。该电子化交易市场作为紧密连结着分散的买卖双方的枢纽，允许买卖双方实时协作，并不受时间地域行业的限制，在技术与标准的支撑下，它能够协助企业以最快的速度迎接外来的变化并迅速捕捉商机，所以是诸多电子商务模型中最为开放和活跃的，也必将成为未来成本、速度竞争的商业模式中最根本的环节和最主要的、最普遍的交易方式。</p><p>　　<strong>三、方案特点</strong></p><p>　<strong>　构建完整的业务和交易体系</strong></p><p>　　除了展现在客户端浏览器“可见”的业务以外，根据业务需要为客户提出了完整的前后台业务系统技术解决方案，包括对企业间交易、产品采购、销售管理、库存管理、业务过程监控等各方面。</p><p>　　<strong>实现业务过程可跟踪</strong></p><p>　　销售人员和管理人员在整个业务过程中可以实时监控各种业务运转情况和事件，系统提供多种查询跟踪功能，帮助企业避免问题的发生。例如：订单是否需要加快执行，供应商是否有交货问题。物料在收货时是否有特别注意的事项，协议是否已近到期日，是否需要重新谈判等。</p>]]></description> 
<dc:subject><![CDATA[EC]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2007-12-03T20:37:56Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6552244.html"> 
<title><![CDATA[14招保护路由器安全的方法]]></title> 
<link>http://butterfly6.bokee.com/6552244.html</link> 
<description><![CDATA[<p>在网络安全管理上，必须对路由器进行合理规划、配置，采取必要的安全保护措施，避免因路由器自身的安全问题而给整个网络系统带来漏洞和风险。 下面是一些加强路由器安全的具体措施，用以阻止对路由器本身的攻击，并防范网络信息被窃取。 </p><p>　　1. 为路由器间的协议交换增加认证功能，提高网络安全性。 </p><p>　　路由器的一个重要功能是路由的管理和维护，目前具有一定规模的网络都采用动态的路由协议,常用的有：RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入网络后，会学习网络上的路由信息表。但此种方法可能导致网络拓扑信息泄漏，也可能由于向网络发送自己的路由信息表，扰乱网络上正常工作的路由信息表，严重时可以使整个网络瘫痪。这个问题的解决办法是对网络内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式，就会鉴别路由信息的收发方。有两种鉴别方式，其中“纯文本方式”安全性低，建议使用“MD5方式”。 </p><p>　　2. 路由器的物理安全防范。 </p><p>　　路由器控制端口是具有特殊权限的端口，如果攻击者物理接触路由器后，断电重启，实施“密码修复流程”，进而登录路由器，就可以完全控制路由器。 </p><p>　　3. 保护路由器口令。 </p><p>　　在备份的路由器配置文件中，密码即使是用加密的形式存放，密码明文仍存在被破解的可能。一旦密码泄漏，网络也就毫无安全可言。 </p><p>　　4. 阻止察看路由器诊断信息。 </p><p>　　关闭命令如下： no service tcp-small-servers no service udp-small-servers </p><p>　　5. 阻止查看到路由器当前的用户列表。 </p><p>　　关闭命令为：no service finger。 </p><p>　　6. 关闭CDP服务。 </p><p>　　在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。 </p><p>　　7. 阻止路由器接收带源路由标记的包，将带有源路由选项的数据流丢弃。 </p><p>　　“IP source-route”是一个全局配置命令，允许路由器处理带源路由选项标记的数据流。启用源路由选项后，源路由信息指定的路由使数据流能够越过默认的路由，这种包就可能绕过防火墙。关闭命令如下： no ip source-route。 </p><p>　　8. 关闭路由器广播包的转发。 </p><p>　　Sumrf D.o.S攻击以有广播转发配置的路由器作为反射板，占用网络资源，甚至造成网络的瘫痪。应在每个端口应用“no ip directed-broadcast”关闭路由器广播包。 </p><p>　　9. 管理HTTP服务。 </p><p>　　HTTP服务提供Web管理接口。“no ip http server”可以停止HTTP服务。如果必须使用HTTP，一定要使用访问列表“ip http access-class”命令，严格过滤允许的IP地址，同时用“ip http authentication ”命令设定授权限制。 </p><p>　　10. 抵御spoofing(欺骗) 类攻击。 </p><p>　　使用访问控制列表，过滤掉所有目标地址为网络广播地址和宣称来自内部网络，实际却来自外部的包。 在路由器端口配置： ip access-group list in number 访问控制列表如下： access-list number deny icmp any any redirect access-list number deny ip 127.0.0.0 0.255.255.255 any access-list number deny ip 224.0.0.0 31.255.255.255 any access-list number deny ip host 0.0.0.0 any 注: 上述四行命令将过滤BOOTP/DHCP 应用中的部分数据包，在类似环境中使用时要有充分的认识。 <br />　　11. 防止包嗅探。 </p><p>　　黑客经常将嗅探软件安装在已经侵入的网络上的计算机内，监视网络数据流，从而盗窃密码,包括SNMP 通信密码，也包括路由器的登录和特权密码，这样网络管理员难以保证网络的安全性。在不可信任的网络上不要用非加密协议登录路由器。如果路由器支持加密协议，请使用SSH 或 Kerberized Telnet，或使用IPSec加密路由器所有的管理流。 </p><p>　　12.校验数据流路径的合法性。 </p><p>　　使用RPF (reverse path forwarding)反相路径转发，由于攻击者地址是违法的，所以攻击包被丢弃，从而达到抵御spoofing 攻击的目的。RPF反相路径转发的配置命令为: ip verify unicast rpf。 注意: 首先要支持 CEF(Cisco Express Forwarding) 快速转发。 </p><p>　　13. 防止SYN 攻击。 </p><p>　　目前，一些路由器的软件平台可以开启TCP 拦截功能，防止SYN 攻击，工作模式分拦截和监视两种，默认情况是拦截模式。（拦截模式: 路由器响应到达的SYN请求，并且代替服务器发送一个SYN-ACK报文，然后等待客户机ACK。如果收到ACK，再将原来的SYN报文发送到服务器; 监视模式：路由器允许SYN请求直接到达服务器，如果这个会话在30秒内没有建立起来，路由器就会发送一个RST,以清除这个连接。） 首先，配置访问列表，以备开启需要保护的IP地址: access list [1-199] [deny|permit] tcp any destination destination-wildcard 然后，开启TCP拦截： Ip tcp intercept mode intercept Ip tcp intercept list access list-number Ip tcp intercept mode watch </p><p>　　14. 使用安全的SNMP管理方案。 </p><p>　　SNMP广泛应用在路由器的监控、配置方面。SNMP Version 1在穿越公网的管理应用方面，安全性低，不适合使用。利用访问列表仅仅允许来自特定工作站的SNMP访问通过这一功能可以来提升SNMP服务的安全性能。配置命令： snmp-server community xxxxx RW xx ；xx是访问控制列表号 SNMP Version 2使用MD5数字身份鉴别方式。不同的路由器设备配置不同的数字签名密码，这是提高整体安全性能的有效手段。 </p><p>　　总之，路由器的安全防范是网络安全的一个重要组成部分，还必须配合其他的安全防范措施，这样才能共同构筑起安全防范的整体工程。</p>]]></description> 
<dc:subject><![CDATA[Network]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2007-12-02T17:05:04Z</dc:date> 
</item> 
<item rdf:about="http://butterfly6.bokee.com/6537601.html"> 
<title><![CDATA[交换机的端口安全设置 ]]></title> 
<link>http://butterfly6.bokee.com/6537601.html</link> 
<description><![CDATA[<p><a href="http://xiong.blog.51cto.com/811/14903">http://xiong.blog.51cto.com/811/14903</a></p><p><br />注：IP地址与MAC地址的关系： IP地址是根据现在的IPv4标准指定的，不受硬件限制比较容易记忆的地址，长度4个字节。而 MAC地址却是用网卡的物理地址，保存在网卡的EPROM里面，与硬件有关系，比较难于记忆，长度为6个字节。</p><p>&amp;nbsp;&amp;amp;nbsp;&amp;nbsp; 虽然在TCP／IP网络中，计算机往往需要设置IP地址后才能通讯，然而，实际上计算机之间的通讯并不是通过IP地址，而是借助于网卡的MAC地址。IP地址只是被用于查询欲通讯的目的计算机的MAC地址。</p><p>&amp;nbsp;&amp;nbsp;&amp;nbsp; ARP协议是用来向对方的计算机、网络设备通知自己IP对应的MAC地址的。在计算机的&amp;nbsp; ARJ缓存中包含一个或多个表，用于存储IP地址及其经过解析的以太网MAC地址。一台计算机与另一台IP地址的计算机通讯后，在ARP缓存中会保留相应的MAC地址。所以，下次和同一个IP地址的计算机通讯，将不再查询MAC地址，而是直接引用缓存中的MAC地址。</p><p>&amp;nbsp;&amp;nbsp;&amp;nbsp; 在交换式网络中，交换机也维护一张MAC地址表，并根据MAC地址，将数据发送至目的计算机。&amp;nbsp;&amp;nbsp;&amp;nbsp; （转载注明出处n et130） </p><p>为什么要绑定MAC与IP 地址：IP地址的修改非常容易，而MAC地址存储在网卡的EEPROM中，而且网卡的MAC地址是唯一确定的。因此，为了防止内部人员进行非法IP盗用(例如盗用权限更高人员的IP地址，以获得权限外的信息)，可以将内部网络的IP地址与MAC地址绑定，盗用者即使修改了IP地址，也因MAC地址不匹配而盗用失败:而且由于网卡MAC地址的唯一确定性，可以根据MAC地址查出使用该MAC地址的网卡，进而查出非法盗用者。</p><p>　　目前，很多单位的内部网络，都采用了MAC地址与IP地址的绑定技术。下面我们就针对Cisco的交换机介绍一下IP和MAC绑定的设置方案。</p><p>在Cisco中有以下三种方案可供选择，方案1和方案2实现的功能是一样的，即在具体的交换机端口上绑定特定的主机的MAC地址（网卡硬件地址），方案3是在具体的交换机端口上同时绑定特定的主机的MAC地址（网卡硬件地址）和IP地址。 </p><p>1.方案1——基于端口的MAC地址绑定 </p><p>思科2950交换机为例，登录进入交换机，输入管理口令进入配置模式，敲入命令： <br />Switch＃c onfig terminal <br />＃进入配置模式 <br />Switch(config)# Interface fastethernet 0/1 <br />＃进入具体端口配置模式 <br />Switch(config-if)#Switchport port-secruity <br />＃配置端口安全模式 <br />Switch(config-if )switchport port-security mac-address MAC(主机的MAC地址) <br />＃配置该端口要绑定的主机的MAC地址 <br />Switch(config-if )no switchport port-security mac-address MAC(主机的MAC地址) <br />＃删除绑定主机的MAC地址 </p><p>注意： <br />以上命令设置交换机上某个端口绑定一个具体的MAC地址，这样只有这个主机可以使用网络，如果对该主机的网卡进行了更换或者其他PC机想通过这个端口使用网络都不可用，除非删除或修改该端口上绑定的MAC地址，才能正常使用。 </p><p>2.方案2——基于MAC地址的扩展访问列表 </p><p>Switch(config)Mac access-list extended MAC10 <br />＃定义一个MAC地址访问控制列表并且命名该列表名为MAC10&amp;nbsp;&amp;nbsp;&amp;nbsp; （转载注明出处n et130） <br />Switch(config)permit host 0009.6bc4.d4bf any <br />＃定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机 <br />Switch(config)permit any host 0009.6bc4.d4bf <br />＃定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机 <br />Switch(config-if )interface Fa0/20 <br />#进入配置具体端口的模式 <br />Switch(config-if )mac access-group MAC10 in <br />＃在该端口上应用名为MAC10的访问列表（即前面我们定义的访问策略） <br />Switch(config)no mac access-list extended MAC10 <br />＃清除名为MAC10的访问列表 </p><p>此功能与应用一大体相同，但它是基于端口做的MAC地址访问控制列表限制，可以限定特定源MAC地址与目的地址范围。 </p><p>3.方案3——IP地址的MAC地址绑定 </p><p>只能将应用1或2与基于IP的访问控制列表组合来使用才能达到IP-MAC 绑定功能。&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; <br />Switch(config)Mac access-list extended MAC10 <br />＃定义一个MAC地址访问控制列表并且命名该列表名为MAC10 <br />Switch(config)permit host 0009.6bc4.d4bf any <br />＃定义MAC地址为0009.6bc4.d4bf的主机可以访问任意主机 <br />Switch(config)permit any host 0009.6bc4.d4bf <br />＃定义所有主机可以访问MAC地址为0009.6bc4.d4bf的主机 <br />Switch(config)Ip access-list extended IP10 <br />＃定义一个IP地址访问控制列表并且命名该列表名为IP10 <br />Switch(config)Permit 192.168.0.1 0.0.0.0 any <br />＃定义IP地址为192.168.0.1的主机可以访问任意主机 <br />Permit any 192.168.0.1 0.0.0.0 <br />＃定义所有主机可以访问IP地址为192.168.0.1的主机 <br />Switch(config-if )interface Fa0/20 <br />#进入配置具体端口的模式 <br />Switch(config-if )mac access-group MAC10 in <br />＃在该端口上应用名为MAC10的访问列表（即前面我们定义的访问策略） <br />Switch(config-if )Ip access-group IP10 in <br />＃在该端口上应用名为IP10的访问列表（即前面我们定义的访问策略） <br />Switch(config)no mac access-list extended MAC10 <br />＃清除名为MAC10的访问列表 <br />Switch(config)no Ip access-group IP10 in <br />＃清除名为IP10的访问列表 </p><p>上述所提到的应用1是基于主机MAC地址与交换机端口的绑定，方案2是基于MAC地址的访问控制列表，前两种方案所能实现的功能大体一样。如果要做到IP与MAC地址的绑定只能按照方案3来实现，可根据需求将方案1或方案2与IP访问控制列表结合起来使用以达到自己想要的效果。 <br />注意：以上功能在思科2950、3550、4500、6500系列交换机上可以实现，但是需要注意的是2950、3550需要交换机运行增强的软件镜像（Enhanced Image）。 </p><p>后注：从表面上看来，绑定MAC地址和IP地址可以防止内部IP地址被盗用，但实际上由于各层协议以及网卡驱动等实现技术，MAC地址与IP地址的绑定存在很大的缺陷，并不能真正防止内部IP地址被盗用。</p><p>注意： <br />以上功能在思科2950、3550、4500、6500系列交换机上可以实现，但是需要注意的是2950、3550需要交换机运行增强的软件镜像（Enhanced Image）。 </p>]]></description> 
<dc:subject><![CDATA[Network]]></dc:subject> 
<dc:creator><![CDATA[shine]]></dc:creator> 
<dc:date>2007-11-19T21:45:02Z</dc:date> 
</item> 

  
</rdf:RDF> 