2007-01-11

SSL 流程機制

之前, 需要針對網站做加密的動作. 所以針對網站做SSL加密的動作. 很好奇整個SSL 的機制. 以前上電子商務的課程的時候, 知道有用非對稱Key的觀念. 但是不知道整個SSL 的運作方式. 最近看了Orelly 出的Java Servlet 二版裡頭有說明.

SSL 運作流程
1. server 產生一組publice and private key .
2. client 用https 連接到server.
3. server 用private key 將 public key 做加密動作, 將 有加密跟沒加密的 public key 傳給client.
4. client 用public key 將加密的public key 解開檢查是否一樣. 一樣就是確保public key 是由server 發出的.
5. client 產生一個對稱加密key , 用server public key 做加密動作 , 回傳給server.
6. server 保有client key.
7. server 與client 之間的傳遞全部通過 client key 加密後傳輸.

解釋
1. 為何採用對稱加密key 方式傳遞溝通內容? 非對稱加密key 需要較大的運算才能加解密, 只要先確保對稱加密key 沒有被其他人竊取. 就可以用運算較小的對稱加密方式傳送資料.

2006-12-20

如何在 google blog 上面放 source code

之前想要在blog上面 放上自己的source code. 但是找不到比較好的方案去做這樣的事情.最近發現 一些人的blog上面可以放上美麗的source code 還有行數. 就研究了一下,發現一個免費的javascript + css 的方式 dp.SyntaxHighlighter.
不過他在google blog上面會有問題, 所有繼續找下去. dp.SyntaxHighlighter在google中的問題講到如何解決這樣的問題. 他也改寫了原來的java script來符合他找到的解決方案.

修改步驟:
1. download allcolor.js, shCore.blogger.js,SyntaxHighlighter.css
2. 找個地方放這三個檔案, 既然已經有google account 就去申請google page 放這三個檔案吧.
3. 修改google blog 網頁設定 [範本-修改HTML]

<head>
<link href='http://longtai.tw.googlepages.com/SyntaxHighlighter.css' rel='stylesheet' type='text/css'/>
.....
</body>
<script class='javascript' src='http://longtai.tw.googlepages.com/shCore.blogger.js'>
<script class='javascript' src='http://longtai.tw.googlepages.com/allcolor.js'>


4. 在blog文章中加入 pre tag , 將source code 放在pre tag中.
 
<pre name="code" class="${language}:${displaymode}">
${language} 想要顯示的語言模式.
${displaymode}
1. firstline[num]: num 為起始的行數.
2. expandcode: 摺疊代碼
3. showcloumns: 顯示行號
4. nogutter: 隱藏行號

2006-11-29

Google Reader 當做blog 入口網站

最近, 蕃薯藤被人家給併購了 , 原來在蕃薯藤上面的一堆人的blog 被迫要轉成天空之城. 不然就必須回到原來的樂多網站. 讓許多人必須通知他的blog讀者網址換了. 已經習慣使用google reader 來閱讀的我, 就必須將整個google reader subscription 抓出來變更 原來在蕃薯藤上面的網址.

做完這一個以後, 就試著使用google reader的分享功能. 看看能夠做到怎樣的地步. 目前, 分享功能就像是一個陽春的公告欄, 將最新的分享blog 放在第一篇. 不過這樣也已經足夠我接下來要做的 blog 入口網站.

作法是: 首先將自己已經在撰寫的blog 通通加進去你的google reader中 . 很多人可能跟我一樣有不一樣的需求, 所以會到不同的blog 去做不同的文章撰寫. 然後將你想要分享的文章標註分享. 這樣你只要將你的 google reader sharing url 當作你的 blog seed, 你就是分享了一個固定的blog , 可以合併好幾個blog 變成一個. 也不用怕blog 突然改名字.

但是還是希望 google reader 可以做到share with tags. 在sharing blog 上面可以有分類這樣會比較好.

2006-08-04

網路增加資料收集 還是三人成虎的 世界

最近收到朋友寄的一篇有關於 鐵路寬度的由來. 開頭講的是經濟學中有個名詞稱為「路徑依賴」, 一旦選擇進入某一路徑,就可能對這種路徑產生依賴。 裡頭以美國鐵路寬度為例子做說明. 但是, 我對於裡頭的說法有一半存有懷疑, 因為我看過不同的說法. 就想辦法要從網路上找到相關的文章, 這個時候就請出 google 天神協助了. 在google 敲入搜尋關鍵字 美國鐵路 鐵軌寬度 . 挖 幾乎每一篇文章, 都是同樣的一篇文章. 因為每一個人都在他自己的blog 放了相同的文章.

這樣的事件讓我有了思考的題目, 再這一個網路發達人人都可以作為一個編輯發行的媒體, 每一個人在網路上的發表都可以作為其人的參考資料. 看了找出來的資料幾乎沒有一個說明該篇文章的出處. 第一很不尊重該篇作者, 沒有寫明出處在寫論文上面會被K 死. 第二如果這一篇文章講的是假的, 每一個人都拿來引用或者貼在自己的網站上. 以後的人如果要查資料關於美國鐵路寬度的, 會不會就引用了假資料, 把假資料變成真實的.

跟最近台灣的媒體有類似的問題, 有一陣看電視新聞幾乎每一家新聞報導再報導一個新聞的, 都用這樣的口吻做開場白. 根據某平面媒體報導, XXXXXXX . 如果每一家電視台的新聞都是從別人那邊拿來報的, 還需要電視台來報導嗎 ? 如果相關消息是假的, 電視台還是這樣報導, 是不是就變成一個真實的事件了. 台灣有兩個聯X 跟中X 報系, 在報導新聞也是一樣, 根據某某高層也是一個不負責的引用方式報新聞.

所以 , 網路跟目前台灣的媒體因該都會有相同的通病, 是不是佔滿了全部的篇幅的報導或文章就是真實的狀況, 恐怕這是我們都因該要去想的. 所以, 目前我看到台灣的任何消息或報導都事先採取懷疑的心態去看待, 看看說法合不合理, 能不能找到其他佐證資料來驗證資料, 不會輕易相信了.