2007年3月31日星期六

中文AdWords的广告价格

  现在很多网站都在投放Adsense广告,Adwords则是广告发布商,我个人觉得,如果大家想深入了解Adsense,不如使用一段时间的Adwords,自己来做广告发布商,使用一段时间的Adwords后,我们就会明白为什么自己的Adsense挣不到钱了。

  我以前用过一段时间的Adwords,后来感觉没有什么效果就不用了,这些天我又再次使用了一次Adwords,使用一天时间,我就明白了一个道理:为什么我的Adsense赚不到钱呢?只有用过Adwords才会知道原因,因为目前的广告价格实在是低的离谱。

  我投放的是每天1美元的预算,每个点击为0.01美元,结果显示的数字令人吃惊,我只花了0.03美元,就取得了5363次显示,点击率为0.05%,展现次数却挺高,以我的每天1美元的预算,竟然可以将广告显示18万次,18万次显示只需要1美元,你说做Adsense可能挣到钱吗?即使有可能,那么代价也是极高的。

  出现这种情况,根据我的推断,其最为根本的原因就是因为:中文流量本身就不值钱。

  目前国内的中文网站多如牛毛,中文广告显示的次数也很多,人为的造就了一个不对等的市场环境,广告发布商很少,却又有很多个人网站希望通过Adsense赚钱,不过有人挂Adsense很长时间,却连100美元的门槛都没有达到,其实是在白白给别人显示广告。这里面最根本的原因就是,中文的流量根本就不值钱。即使广告商出价为0.01美元,也照样可以显示大量的广告,那么广告商们就会想,我为什么要把点击价格提高到0.02美元呢?于是中文Adsense的广告就被普遍压到这么低的价位上了。

  而更为可悲的事情是,即使Google Adsense的价格这么低,也要比国内所有的广告商的价格都要高(包括百度主题推广),这也就是即使Adsense价格这么低,广大中文网站还不得不做Adsense的原因了。

  那么,面对这种情况,国内的个人网站或者个人博客应该怎么办呢?

  我看只能等待,中文的网络广告市场目前还太小,广告商处于强势地位,只有耐心等待中文网络广告市场变大,变得竞争激烈,中文广告的点击价格才有可能上升,目前0.01美元的点击价格,短时间内估计个人网站或博客还需要忍受一下。

  我的另外一个观点是,既然广告价格这么低,那么大家不如干脆就申请加入Adwords好了,用这么便宜的价格显示广告,可以获得不错的广告展示次数,又何乐而不为呢?

2007年3月30日星期五

Google AdWords广告的12个技巧

  这篇文章要向大家展示在Google AdWords关键词排名广告中创建成功的广告内容的一些技巧。我已经用这些方法对Google的按点击付费广告服务测试了有一段时间了,结果非常成功。这12个技巧可以帮助你在Google关键词排名广告中创建一个较高的点击率,并以更低的价格排在前面。—正如你所期待的!

  1. 锁定正确的目标群体

  通过选择某种语言和某个国家或地区来锁定你的潜在客户群体。例如,你可以设定只让你的广告出现在某个特定国家的潜在客户,比如现在有许多讲法语的国家,但如果你的目标客户只在加拿大,则你可以把除加拿大以外的其他讲法语的国家屏蔽掉。换言之,法国的查询者是无法“点击”你的广告的,因为它不会出现。从而避免了由于这部分点击带给你的额外的和不必要的支出了。

  2. 提炼广告中的关键词

  用方括号“[…]”把你的关键字(词)括起来。例如:[Google][Google AdWords] 这样一来,只有当查询者键入的关键词与你用方括号括起来的关键词(关键短语)精确匹配时,你的广告才会呈现在用户面前。换言之,倘若搜索的关键词中包含了其它的词,那么搜索结果中不会出现你的广告。从而有效地排除了对你的业务不相关的访问者,最大程度地减少了你的广告支出。

  3. 同时对多个广告进行测试

  一般需要同时对2个或者更多广告进行测试。这种测试方法在印刷行业中叫做A/B分离测试。通过比较找出能够获得较高点击率的那个广告,然后用它来替换原有的广告内容。重复此过程,以获得一个点击率最高的广告内容。

  4. 跟踪每个广告的投资回报(ROI)

  虽然Google会跟踪其上每个关键词广告的点击率,但它不会去跟踪到底有多少点击率实际转化成了你的投资回报(ROI)。你可以对每个广告使用一个特殊的跟踪链接来追踪该广告的转化投资比例。例如:你可以给每个广告加上一个成员跟踪系统链接(affiliate tracking system link)。这样做可以检查你投资的钱没有没有打水漂,从而确保每个投放的广告都会为你带来投资回报。

  5. 广告中应包含目标关键词

  在你的广告标题和内容中应包含具体的目标关键词。Google会把广告中与查询匹配的关键词加粗进行突出。大家都知道,当一个查询者浏览查询结果时,他其实是在找键入的关键词。这时以粗体突出的查询关键词自然能够吸引查询者的注意力。也正是由于这个原因,包含关键词的广告往往会比那些不包含关键词的广告效果要好的多。

  6. 强调产品和服务的好处

  在你的广告中应提供一到几个你产品或服务能够为客户带来的主要益处。例如:赚更多钱,保持青春,减肥,身体更健康,生活的更快乐,等等诸如此类的好处。

  7. 广告中应包含能够抓住注意力的词

  在广告的标题中,应提供有能够抓住查询者注意力的词。例如“免费的”,“新的”等等。不过同时要确保没有违背Google的关键词编辑指导规则。例如:如果使用了“免费”,那么在你广告直接链接的页面必须有相对应的免费的产品或服务;如果使用了“新的”,那么你推出的产品或服务不能超过半年。而且如果通过你的商务或第三方的检验发现你不能有相关的保证,那么在你的广告中就不能包含相关的或主观的词语,例如:“最好的”,“最廉价的”,“顶级的”,“第一”等等。

  8. 使用能够激发客户情感和购买欲望的措词

  在广告中应使用给人印象深刻和号召行动的措词,以达到激发客户情感(煽情一些)和购买欲望的目的。譬如象“免费的”,“便宜的”,“特别提供”,“限时提供”,“高招”,“诀窍”,“增强的”,“免费送货”等等这些词都属于能够给人留下深刻印象的措词。而象“现在买——便宜一半”,“免费测试版—现在就下载”,“今天最后一天”等等则属于号召行动的措词。在你的广告中应清清楚楚地体现你的产品或服务到底好在什么地方,或者有哪些与众不同之处。同时要确保这些描述你产品或服务的词是准确而恰当的。Google会把与你提供的产品或服务名不符实的那些词语从你广告中剔除出去。

  9. 产品营销应具有独特的卖点主张(USP)

  Rosser Reeves提出了产品的核心概念,也称核心卖点(即Unique Selling Proposition,简称USP,即独特的卖点主张/销售主张)。USP是产品核心价值的外在表现,也是传递给消费者的最重要的产品信息。Rosser Reeves主张,在制作广告时,最重要的是发现其USP,即(1) 必须包含特定的商品效益;(2) 须是独特的、唯一的、新颖的,且与销售相关的。当同类产品在质量上打了个平手时,胜负的关键就集中在消费者对于商标乃至企业本身的印象了。因而找出产品的USP无论对产品传播、品牌树立还是销售都具有不可估量的拉动效应。

  10. 将广告链向关联的着陆网页(Landing Page)

  首先让我们来看看什么是着陆网页。着陆网页的设置是为了让网络消费者能够更快速,更顺畅地接触到讯息。对着陆网页最简单的定义就是“点广告之后客户被带入的网页”,即客户光临的第一个网页页面。

  11.把太普通的词从你的广告中剔除出去

  譬如a, in, on, it, of, etc等等,这些词都是没有必要的。只要不是绝对需要的词,你都可以把它们从你的广告中请出去,以此保证广告中每个词都具有相当的含金量。

  12. 阻止寻求免费服务或产品的人来点击你的广告

  你可以在广告的最后加上产品或服务的价格,通过此方式可以避免那些从网上寻求免费服务或产品的人点击你的广告,从而增加不必要的广告开销。这样做不但能够提高你的潜在客户的总体转化比例,同时还降低了平均客户取得成本。这样做可能会对你的广告点击率有一定的影响,不过大家对这一点大可不必担心。因为你的目标毕竟不是网上的每一位访问者,而是针对你的潜在的真正客户。而往往那些从网络上寻找免费资源的人永远也不能成为你的真正客户。结论:  请记住广告就是永无止歇的一系列测试。要经常追踪你的广告,要坚持不懈地测试不同关键词和广告内容。通过对不同版本内容的比较来改进和提高你的潜在客户的转化比例,进而降低你的客户取得成本。

  选择Google关键词排名广告系统来投放你的广告确实是可行的。虽然在Google上做广告所带来的访问者可能会没有Overture的多,可是Google的按点击付费其费用相应也要低一些。只要掌握了Google中的广告艺术,你就可以用相对较低的价格智胜那些在Overture上出价比你高的竞争者了。

  英文原文:Top 12 Tips To Writing Effective Google AdWords Select Ads

  作者简介:Michael Wong是位资深的搜索引擎优化专家,他创作了很多有关搜索引擎方面的书籍。同时Mike也是《Mike的营销策略》一书的编辑者,可以说他是网络市场营销策略的领头人。

  编译:Karen,注册Adwords点这里

2007年3月29日星期四

在FeedSky和FeedBurner中无缝切换

  FeedSkyFeedBurner是目前中文Blog中使用最广泛的两个RSS Feed托管服务,在使用这些服务的过程中,由于其URL不同,因此在两者之间进行切换就比较麻烦,本文介绍一种方法,可以在FeedSky和FeedBurner中进行无缝切换,保持没有一点损失订阅用户的情况。

  我曾经在“Feed发布方式的思考”一文中提出过一种发布RSS的观点,就是将Feed以自己的域名发布可以降低各种外界风险,如果使用子域名的方式发布RSS Feed,那么将会更好的支持广泛的无缝切换,Feed切换的风险将会降的更低。

  建立Blog之初的时候,就存在如何发布Feed的问题,使用默认的地址发布,在更换Blog程序时会发生Feed地址改变的问题,而带来订阅用户遗失,因此使用什么方式发布Feed,从一开始建立Blog的时候就应该认真考虑。

  我的观点是,对于有条件的用户,应该使用feed.domain.com的方式发布Feed,这种方式我认为是一种最优的发布方式,切换简便,只需要修改自己Feed子域名的DNS记录,就可以在目前两大Feed托管服务和自己主机三者之间无缝切换。

  当然,最主要的前提条件是,在最开始发布RSS Feed的时候,要使用子域名的方式发布。比如如果博客的域名是www.williamlong.info,那么RSS Feed应该使用类似feed.williamlong.info的方式发布。

  在不使用其他托管服务的时候,我们可以使用映射子域名的方式直接发布Feed。实现起来是比较容易的,对于IIS用户,只需要多绑定一个域名,然后将feed的A记录指向绑定IP,然后在IIS里增加一个虚拟主机,主机头名为feed.williamlong.info(以我的域名为例),然后在“文档”中的默认文档输入RSS的文件名,例如rss.xml,这时访问子域名即可得到RSS Feed。对于Apache来说,在Cpanel中可以进行设置子域名映射目录,也可以实现同样功能。

  这种使用自己的主机发布Feed的方式,缺点是消耗自己服务器的流量和资源,且不好统计订阅数,如果我们觉得这样不好,那么可以通过设置DNS来无缝地进行Feed域名切换。

  我们知道,FeedSky是有免费域名绑定的服务,可以免费将子域名绑定到个人FeedSky的帐号中,因此只要登录域名控制台,修改feed子域名的A记录到FeedSky指定的IP即可完成无缝Feed切换。

FeedSky绑定域名

  与FeedSky相同的是,FeedBurner也可以绑定类似的子域名的服务,功能几乎完全相同。

  登录FeedBurner,点击“My Account”后选择“MyBrand”,就可以看到如下图的绑定域名的界面。费用是每月3美元绑定3个Feed(更新,2007年7月后已经完全免费了),投资并不大,收益是获得自己的域名,我现在比较后悔,如果当初设置FeedBurner时候使用这个功能就好了。

FeedBurner绑定域名

  切换到FeedBurner的方法是,登录域名控制台,修改feed子域名的CNAME记录,增加一条子域名,CNAME数值为feeds.feedburner.com.就可以了。

  使用这种方式发布,主要是为了避规风险。比如我目前直接使用FeedBurner发布的风险就是,如果FeedBurner被墙了,我将损失所有一万四千名读者,而没有一点办法补救,而如果我是使用子域名的方式发布,我直接修改子域名的IP到另外一家就可以避免这种风险,这也是我当初没有考虑到的问题。

2007年3月28日星期三

FeedSky的话题广告和公益爱心活动

  FeedSky目前正在测试一种新的Blog广告模式-“话题广告”,据FeedSky介绍说,话题广告是一种专门针对博客的广告形式,用户只需对广告主给出的话题在博客上写一篇评论文章,即可获得广告收入。使用Feedsky话题广告服务后, Feedsky首先对用户的博客进行定价和分类,然后广告主根据Blog的定价和分类向用户发送邀请,用户收到邀请后即可进行广告的投放。

  我个人感觉,FeedSky的话题广告类似于以前的Review Me那种广告,博客通过写“付费文章”而获得一定的收益。由于目前的类似广告大多是英文的,FeedSky可以说是中文Blog圈内“第一个吃螃蟹的人”。为了测试一下这种广告的效果,前一阵我也申请了FeedSky内测“话题广告”,现在权限基本开通,我已经可以看到“广告管理”的界面了,不过在“Feed验证”时候却出了问题,这个验证要求在Feed中加入验证码来验证“是否对这个Feed的来源拥有使用权”,不过我加入了验证码之后,验证我的Feed的时候却提示我“验证未通过,请检查”,后来经过咨询FeedSky技术人员,才知道,原来验证不止是Feed里的内容,Blog首页也需要出现验证码才可以,我在Blog首页上加了一个验证码,就顺利通过了验证。

  验证完成了,再填写了一些信息提交后,过了一段时间,就发现广告界面上出现“话题广告-新近邀请”的信息,点进去后,显示的是一个公益广告的话题-“救助小王越爱心签名活动”。下面就是我参加的文章内容。

救助小王越爱心签名活动

  首先我介绍一下这个活动的背景:7岁的王越两年前不幸罹患急性髓系白血病,目前尚需大量医疗费用,但其家境贫寒,父母为她治病已欠下数万外债。热心网友成立了爱心捐款网站,为其义卖募捐。

  关于王越的介绍(来自王越救助小组的说明)

  王越,一个7岁的小女孩,农民工家的孩子,18个月前被确诊为急性髓系白血病(M2a)。一年多以来,我们付出了很多努力去救助小王越,但我们的力量太有限了,所以我们发起了爱心签名行动。希望能够借助你的MSN签名让更多的人知道这件事儿,大家一起来帮助这个可怜的孩子。非常感谢MsnNext互助团体捐赠了目前急需的15000元现金, 同时,他们将继续筹集款项支持这次行动,爱心签名平台每记录一次你的爱心签名,MsnNext互助团体就将为小王越多筹集5分钱。感谢我赛网为爱心签名行动提供了技术支持平台。我们想以此为契机,尝试借助民间力量帮助那些需要帮助的人。

  看了上面的这些信息,不知道大家如何感想,我感觉遇到这样的遭遇是非常不幸的,甚至我自己也越到过这样的事情,身边的一个同事曾经也不幸患有癌症,全公司都热心为她捐款治病,化疗和放疗是非常痛苦的事情,大家的热情关心曾经一度减轻了治病给她带来的种种折磨。

  另外今天还有一个消息是,BlogSpot似乎已经解封了,我这里已经可以访问了。

2007年3月26日星期一

FeedBurner订阅数字排名

  FeedBurner做为一个最流行的RSS托管服务,已经注册了600,000个Feed,使用FeedBurner的服务可以很方便地跟踪Feed订阅统计,发布者还可以将这些订阅数字公布出来。

  虽然FeedBurner有各种有力的条件可以进行博客排行,但是由于某种原因,FeedBurner没有这么做,即使FeedBurner有数据,有能力,他们没有提供任何订阅排行榜的排序。虽然订阅数量并非衡量一个博客受欢迎程度的最佳指标,但是它有一定参考价值,如果FeedBurner提供这样的列表,那这个列表的重要性就可以和Technorati以及Alexa的排行相提并论了。

  尽管如此,有好事者如franticindustries,依旧根据四处搜集的方式整理出一份英文博客的订阅数字排行列表,这些订阅数字都是从一些热门博客的网站上获取到的。全部是英文,其中,订阅数目最多的四十个博客如下:

1. BoingBoing 

2. TechCrunch 

3. Simply Recipes 

4. Interesting Thing of the Day 

5. 43Folders 

6. Mashable 

7. DumbLittleMan 

8. 37signals 

9. John Battelle’s Searchblog 

10. CrunchGear 

11. Read/Write Web 

12. Coding Horror 

13. How to Change the World by Guy Kawasaki 

14. MicroPersuasion 

15. Duct Tape Marketing 

16. DiggNation 

17. GoogleOperatingSystem 

18. LifeHack 

19. TreeHugger 

20. FrenchMaidTV 

21. Small Business Trends 

22. Jeff Clavier’s Software Only 

23. A VC 

24. Search Engine Watch 

25. My Personal Finance Journey 

26. ProBlogger 

27. Chris Pirillo 

28. On The Media 

29. FeedBurner 

30. Vitamin 

31. UberGizmo 

32. Get Rich Slowly 

33. Web2Explorer 

34. ParentHacks 

35. Particle Tree 

36. Copyblogger 

37. Mac Mega Site 

38. Photoshop Killer Tips 

39. eHub 

40. French For Beginners 

41. MobileCrunch 

42. TheRssBlog  

  相比之下,月光博客的订阅数目为13888,可以排在第36位。

月光博客

  不过这样的排名可能意义并不大,因为很多人并没有使用Feedburner托管RSS Feed,还有一些人不会使用FeedBurner(比如徐静蕾),因此,technorati的博客排行(需要使用加密代理才能访问)可能会更有代表性一些。(via:franticindustrieswebleon

Del.icio.us的RSS输出优化

  据del.icio.us的官方博客报道,del.icio.us的RSS Feeds输出有了一些新的特色功能。据统计,大约有一半的del.icio.us的访问都是通过RSS Feeds实现。

  由于小的变化往往可产生大的影响,因此,官方的开发团队的对于Feeds的输出做了一些小的改善。这些改进包括以下特点:

  1. 在Feed的标题和内容中中加入标签说明;
  2. 在Feed中提供可让你的读者直接保存链接到del.icio.us;
  3. 在Feed中显示书签的保存数目,数目更新时并不会重复输出Feed;
  4. 在Feed中加入“更多”的链接,点击后可以查看链接在所有人的收录时的摘要、标签等;
  5. 提供更多有用的数据,较少一些多余的信息。

  最终RSS Feed在阅读器中的显示效果如下所示:

del.icio.us

 

2007年3月25日星期日

Panoramio图片数量超过百万

  据Panoramio的官方博客的爱德华.曼乔声称,Panoramio目前已经地理标注的图片已经超过一百万张了。

  爱德华.曼乔无不自豪的说,自从Panoramio网站于2005年10月开张以来,已经有300.000人注册,二月份更有超过4百万独立访客,产生了超过3千万的页面流量,可以想像这些流量让整个团队非常繁忙,特别是过去的三个月。从下面的图片我们就知道过去三个月来,Panoramio网站的巨大增长。(译者注:三个月前Google Earth新增了Panoramio地理图层)

Panoramio网站的巨大增长

  赫内斯昆卡一直在非常努力地优化Panoramio的两台服务器,成果斐然。现在即使在访问高峰期,网站的下载速度也保持稳定。Panoramio将会将现有的服务器翻一番,以便应付未来的告诉增长。

  Panoramio目前已经新增了8种语言,包括保加利亚语、挪威语、希腊语、芬兰语、斯洛文尼亚语、巴西葡萄牙语、波斯语和中文繁体。使用自己的语言访问Panoramio应该会感觉很好。

  未来Panoramio将提供更多新的特点,例如在Panoramio地图提供“热门”标签,人们可以通过照片的受欢迎程度来浏览最佳的照片。

  原文:Panoramio Blog,翻译:William Long

2007年3月24日星期六

Google用户说:Yahoo比Sex更好

  据dailydomainer的报道,在Google的搜索关键字的统计中Yahoo终于胜出,Google Trends(谷歌趋势)显示,在2006年的搜索统计中,“Yahoo”(雅虎)的搜索次数超过“Sex”(性),成为Google搜索排行榜的第一名。

Yahoo vs Sex

  雅虎似乎也正面临着类似的尴尬局面,在雅虎中搜索Google也越来越多。当在雅虎中搜寻“Google”的时候,雅虎很体贴地在结果页面上显示了第二个搜索框,仿佛在告诉大家:“喂,你眼前就有一个搜索引擎呢!”

Yahoo search

  一个令人费解的现象?一个奇怪的现象?

  施罗德有一个耐人寻味的解释:我注意到,近来很多用户已停止直接在浏览器中打出域名全名,而是开始使用Google来代替。他们不是录入“myspace.com”这个地址,而是在Google中录入“myspace”。

  我从我的同事和朋友们那里看到了这些搜索行为,但是这些真的就变成了Google搜索排名的前1000个结果。很多排名很靠前的搜索,如“bebo”,“ebay”,“yahoo”,“amazon”,“myspace”,“facebook”这些都不是真的是为了搜索,对于这些用户而言,他们大多都知道他们想访问哪个页面,但是他们就是想使用Google访问那里,而不是在地址栏输入。

  除了直接使用搜索引擎搜索的问题,另外还有两种可能的来源产生这些看似古怪的搜索:

  在FireFox的地址栏输入“yahoo”(没有.com后缀)一样可以进入Google搜索,并直接转向到搜索结果的最开头记录的地址,有些人是有意使用这个捷径,有些则是因为对域名一窍不通,并且相信这才是未来互联网的工作模式。

  Google toolbar(谷歌工具栏)已经安装在很多用户的电脑上,人们很容易混淆里面的地址栏和搜索栏。

  如果用户经常使用搜索引擎,用来搜索栏而不是地址栏,那么产生的结果就是,不仅仅使用搜索引擎来搜索某个公司名称,而且还会包括域名。所以就会出现以上那种情况。

  我们可以每天挑一个平均每月三万访客且没有广告的域名进行流量分析,看看到底有多少访客是通过搜索站点域名而过来的。这些统计数字证实了一个明显的趋势:越来越多的访问量来自于使用搜寻引擎(很大可能是搜索工具栏)而不是浏览器的地址栏。

  英文原文:Why “Yahoo” Is The #1 Search Term On Google

  中文翻译:William Long

2007年3月23日星期五

数据公钥加密和认证中的私钥公钥

  先前我曾经写了一篇“网站的安全登录认证设计”,可能是讲述的不够清楚,有一位读者就留言质疑到,“公钥顾名思义就是公开的啦,只要你愿意,谁都会有你的公钥,何来安全?应该是用网站的公钥加密,传到网站后,网站用自己的私钥解密吧”。

  这些密码学的概念容易被搞混淆,的确也情有可原。因为公钥、私钥、加密、认证这些都是较为复杂的问题,其概念不太容易理解,理解不透就容易产生各种似是而非的概念,为了让大家对于密码学有进一步的了解,这里我就详细解说一下公钥和私钥的具体作用和使用方法。

  加密和认证

  首先我们需要区分加密和认证这两个基本概念。

  加密是将数据资料加密,使得非法用户即使取得加密过的资料,也无法获取正确的资料内容,所以数据加密可以保护数据,防止监听攻击。其重点在于数据的安全性。身份认证是用来判断某个身份的真实性,确认身份后,系统才可以依不同的身份给予不同的权限。其重点在于用户的真实性。两者的侧重点是不同的。

  公钥和私钥

  其次我们还要了解公钥和私钥的概念和作用。

  在现代密码体制中加密和解密是采用不同的密钥(公开密钥),也就是非对称密钥密码系统,每个通信方均需要两个密钥,即公钥和私钥,这两把密钥可以互为加解密。公钥是公开的,不需要保密,而私钥是由个人自己持有,并且必须妥善保管和注意保密。

  公钥私钥的原则:

  1. 一个公钥对应一个私钥。
  2. 密钥对中,让大家都知道的是公钥,不告诉大家,只有自己知道的,是私钥。
  3. 如果用其中一个密钥加密数据,则只有对应的那个密钥才可以解密。
  4. 如果用其中一个密钥可以进行解密数据,则该数据必然是对应的那个密钥进行的加密。

  非对称密钥密码的主要应用就是公钥加密和公钥认证,而公钥加密的过程和公钥认证的过程是不一样的,下面我就详细讲解一下两者的区别。

  基于公开密钥的加密过程

  比如有两个用户Alice和Bob,Alice想把一段明文通过双钥加密的技术发送给Bob,Bob有一对公钥和私钥,那么加密解密的过程如下:

  1. Bob将他的公开密钥传送给Alice。
  2. Alice用Bob的公开密钥加密她的消息,然后传送给Bob。
  3. Bob用他的私人密钥解密Alice的消息。

  上面的过程可以用下图表示,Alice使用Bob的公钥进行加密,Bob用自己的私钥进行解密。

基于公开密钥的加密过程

  基于公开密钥的认证过程

  身份认证和加密就不同了,主要用户鉴别用户的真伪。这里我们只要能够鉴别一个用户的私钥是正确的,就可以鉴别这个用户的真伪。

  还是Alice和Bob这两个用户,Alice想让Bob知道自己是真实的Alice,而不是假冒的,因此Alice只要使用公钥密码学对文件签名发送给Bob,Bob使用Alice的公钥对文件进行解密,如果可以解密成功,则证明Alice的私钥是正确的,因而就完成了对Alice的身份鉴别。整个身份认证的过程如下:

  1. Alice用她的私人密钥对文件加密,从而对文件签名。
  2. Alice将签名的文件传送给Bob。
  3. Bob用Alice的公钥解密文件,从而验证签名。

  上面的过程可以用下图表示,Alice使用自己的私钥加密,Bob用Alice的公钥进行解密。

基于公开密钥的认证过程

  总结

  好了,上面就详细讲述了加密、认证、公钥、私钥这四个概念,明白这些概念后,你就应该对“网站的安全登录认证设计”一文所讲述的概念有了更清晰的了解了。