??xml version="1.0" encoding="utf-8" standalone="yes"?>亚洲AV无码国产精品色,亚洲国产aⅴ综合网,亚洲日本在线观看http://www.tkk7.com/masen/category/40583.htmlzh-cnFri, 21 May 2010 15:36:15 GMTFri, 21 May 2010 15:36:15 GMT60CFCA 数字证书的安装与使用Q{Q?/title><link>http://www.tkk7.com/masen/articles/321374.html</link><dc:creator>Masen</dc:creator><author>Masen</author><pubDate>Wed, 19 May 2010 06:45:00 GMT</pubDate><guid>http://www.tkk7.com/masen/articles/321374.html</guid><wfw:comment>http://www.tkk7.com/masen/comments/321374.html</wfw:comment><comments>http://www.tkk7.com/masen/articles/321374.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.tkk7.com/masen/comments/commentRss/321374.html</wfw:commentRss><trackback:ping>http://www.tkk7.com/masen/services/trackbacks/321374.html</trackback:ping><description><![CDATA[<div>CFCA 数字证书的安装与使用</div> <div>前言</div> <div>服务器证书(以下UWebServer 证书Q是Web Server 与浏览器用户建立安全q接时所必须具备的证书?/div> <div>WebServer 证书的密钥对q应的Web Server 自己产生和管理,甌证书时只需Web Server 产生?/div> <div>证书甌数据包提交给CFCA 证书下蝲中心卛_Q密钥位长ؓ512 位(?024 位)。按照一定的?/div> <div>骤CFCA 证书下蝲中心?yu)返回证书应{,卛_证书装载到Web Server 中。目前,CFCA 能够{֏</div> <div>Netscape Web ServerQMicrosoft IIS serverQApache WebServer {WWW 服务器的证书?/div> <div>目录</div> <div>W一章、WEB SERVER 证书的安装配|?/div> <div>1、在WEB SERVER 上生证书请?/div> <div>1.1 在Web Server 端生密钥对</div> <div>1.2 在Web Server 上生证书申?/div> <div>2、WEB SERVER 证书的下?/div> <div>3、在WEB SERVER 端安装得到的证书</div> <div>4、CFCA 证书铄安装</div> <div>4.1 获取cer 格式的证书链</div> <div>4.2 获取~码格式的证书链</div> <div>5、WEBSERVER 证书安装配置常见问题</div> <div>W二章、WEB SERVER 证书的?/div> <div>配置服务器开启SSL 服务</div> <div>WEBSERVER 证书使用常见?/div> <div>W三章、WEB SERVER 证书的更?/div> <div>WEBSERVER 证书更新的流E?/div> <div>WEBSERVER 证书更新的常见问?/div> <div>W一章?Web Server 证书的安装配|?/div> <div>服务器证书(WebServer 证书Q的甌操作程如下Q?/div> <div>1?需要申误书的Web Server 理员登录CFCA |站Q选择证书甌</div> <div>(http://www.cfca.com.cn/down/shenqing.htm)Q下载生产或者ET-01 pȝ的WebServer 证书甌?/div> <div>q填写。如果下载E-01 pȝ的证书,填写好的表格交给CFCA 市场部;如果下蝲ET-01 pȝ的证书,</div> <div>填写好的表格Email labc@cfca.com.cn 邮箱卛_。相关的CFCA 人员返回参考号和授权码l申?/div> <div>人?/div> <div>2?得到参考号和授权码后,甌人在相应的Web Server q行证书甌数据包生成程序,生成证书</div> <div>h包(通常为pkcs10 的请求)?/div> <div>3?甌人得到证书请求后dCFCA 证书下蝲中心Q输入参考号、授权码以及证书甌后,可以?/div> <div>得证书?/div> <div>h意区分E-01 pȝ和ET-01 pȝQ只有在对应的系l进行下载才能够成功?/div> <div>4?Web Server 理员在相应的Web Server q行证书装蝲E序Q就可以申h功的证书装蝲到Web</div> <div>Server 中了?/div> <div>下面以Solaris q_ Netscape Enterprise Server Standard Edition 3.5.1 Z说明Web Server 证书?/div> <div>甌安装q程Q?/div> <div>前提条g</div> <div>在申请和安装Web Site 证书之前Q须具备如下条gQ?/div> <div>1Q已l安装了Web Server?/div> <div>2Q已l从你的RA 操作员获得Web Server cd证书的参考号Qreference numberQ和授权?/div> <div>Qauthorization codeQ?/div> <div>1、在WEB SERVER 上生证书请?/div> <div>1.1 在Web Server 端生密钥对</div> <div>1.2 在Web Server 上生证书申?/div> <div>2、WEB SERVER 证书的下?/div> <div>3、在WEB SERVER 端安装得到的证书</div> <div>4、CFCA 证书铄安装</div> <div>4.1 获取cer 格式的证书链</div> <div>4.2 获取~码格式的证书链</div> <div>5、WEBSERVER 证书安装配置常见问题</div> <div>在Web Server 上生证书请?/div> <div>1.1 在Web Server 端生密钥对</div> <div>1Q打开览器进入到Web Server 的管理界面,选择理选项keys and Certificates?/div> <div>2Q选择 Generate Key 选项?/div> <div>3Q点击Help 按钮。按照弹出的帮助信息扑ֈ产生密钥对的E序的\径。在Unix 下该E序文g</div> <div>名通常为sec-keyQ应以帮助信息ؓ准)?/div> <div>4Q到该\径下q行产生密钥的程序(sec-keyQ,按照提示Q生密钥对。运行该E序旉要ؓ</div> <div>存放密钥的文件指定名字(aliasQ,要记住这个名字?/div> <div>1.2 在Web Server 上生证书申?/div> <div>1Q确定是否仍在keys and Certificates 理界面下,否则请在理ȝ面下选择理选项keys</div> <div>and Certificates?/div> <div>2QRequest Certificate 新的证书</div> <div>3Q在出现的申误单中填写各项信息。下面是各表单项的含义:</div> <div>·选择New Certificates</div> <div>·CA URLQ此处填写颁发证书的CA 的URL?/div> <div>·AliasQ此处填写生密钥对时指定的名字?/div> <div>·Key Pair File PasswordQ此处填写密钥的保护密码?/div> <div>·Requestor NameQ此处填写申误名字(不能为ip 地址Q?/div> <div>·Telephone NumberQ此处填写申误的?sh)话LQ必d写)?/div> <div>·Common NameQ此处填写从理员处获得的参考号Qreference numberQ?/div> <div>·E-mail AddressQ此处填写申误的?sh)子邮g地址Q必d写)?/div> <div>·OrganizationQ填写申请h所在组l,Q必d写)?/div> <div>·CountryQ此处填写申请h所在国ӞQ必d写)?/div> <div>4Q填写完毕提交。如果提交成功,应该q回PKCS#10 格式证书h?/div> <div>5Q把上述证书h拯下来Q以备后用,注意拯完整Q要包括BEGIN 和END?/div> <div>Web Server 证书的下?/div> <div>1. 用户获得Web Server 证书的参考号和授权码后,讉KCFCA |站?/div> <div>2. 在CFCA |站上点?证书下蝲"后,选择"E-01 pȝ证书下蝲"中的"Web Server 证书"面如下Q?/div> <div>3. 点击Web 站点理员后Q如果没有下载CA 证书铄话,可以在该面上先点击下蝲证书链(?/div> <div>l介l见本章4.2Q,然后点击"Z的Web 服务器下载一张站点证?"</div> <div>4. 输入参考号和授权码Qƈ在Options 域选择q回的证书的数据格式。例如选择PKCS-7Q把前面?/div> <div>到的PKCS#10 格式证书h_脓(chung)C面的文本框?/div> <div>5.提交该表单,证书被产生q返回,如果在前面选择了PKCS#7 格式Q则q回数据是PKCS#7 格式的?/div> <div>在Web Server 端安装得到的证书</div> <div>1Q确定是否仍在keys and Certificates 理界面下,否则请在理ȝ面下选择理选项keys and</div> <div>Certificates?/div> <div>2Q选择Install Certificate 选项?/div> <div>3Q在出现的申误单中填写各项信息。下面是各表单项的含义:</div> <div>·Certificate ForQ选择This Server</div> <div>·Certificate NameQ此处是证书的名字,可以不填?/div> <div>·Message textQwith headersQ:把前面拷贝的证书_脓(chung)到这个表单域中?/div> <div>·AliasQ此处填写生密钥对时指定的名字?/div> <div>4Q提交表单,然后在新面点击Add CertificateQ新证书安装完毕</div> <div>CFCA 证书铄安装</div> <div>通常Q在CFCA 证书下蝲中心下蝲证书的过E中可以自动下蝲证书链。如果没有下载证书链?/div> <div>功或者有其它需要的话,也可以通过如下两种Ҏ(gu)q行下蝲Q?/div> <div>4.1 获取cer 格式的证书链</div> <div>下蝲CA 证书链(或ET-01 pȝCA 证书链),内含rca.cerQpca.cer 和oca.cer 三张CA 证书?/div> <div>分别打开三个 cer 文g选择"安装证书…"启动证书导入向导Q一路默认即可;或者通过览器的</div> <div>证书导入Q即点击菜单"工具/Internet 选项"Q在弹出的对话框中选择"内容/证书"Q点?导入" 启动?/div> <div>书导入向|一路默认即可。最l将把rca.cer 导入"受信ȝ根证书颁发机?Q将pca.cer 和oca.cer</div> <div>导入"中证书颁发机构?</div> <div>下面是证书导入所l历的对话框提示Q通常选择默认卛_Q?/div> <div>导入完成后可?受信ȝ根证书颁发机?中看到RCA 的证书,?中证书颁发机构"中看?/div> <div>PCA 和OCA 的证书?/div> <div>4.2 获取~码格式的证书链</div> <div>如果无法使用cer 格式的文Ӟ也可以直接到CFCA 证书下蝲中心获得~码格式的证书,获取?/div> <div>法如下:</div> <div>首先Q登录CFCA |站在证书下载页面(http://www.cfca.com.cn/down/xiazai.htm Q选择?/div> <div>应系l的企业普通(试Q证书,卛_q入对应pȝ的证书下载中心。注意区分E-01 pȝ和对外测</div> <div>试系l。下面以E-01 pȝZ?/div> <div>点击Web 站点理员后Q看到如下界面即可分别下载rca、pca 和oca 证书的编码:</div> <div>4.2.1 RCA</div> <div>下蝲根证书(RCA 证书Q,选择"Z的Web 服务器下载一张根CA 证书"?/div> <div>Ҏ(gu)需要复制相应的~码内容。这主要是指是否复制"BEGIN CERTIFICATE"?"END</div> <div>CERTIFICATE"q两行,q与WebServer 产品本n相关。将~码内容复制到写字板上,可以存成cer</div> <div>后缀的文Ӟ或者其它WebServer 需要的文gcd?/div> <div>4.2.2 PCA 和OCA</div> <div>下蝲二、三层证书(二层证书即PCA 证书Q三层证书即OCA 证书Q,选择"Z的Web 服务器下载第</div> <div>二、三层CA 证书"?/div> <div>Ҏ(gu)需要复制相应的~码内容?/div> <div>WebServer 证书安装配置常见问题</div> <div>1Q?在Win2000 下iis5 中的密钥理器在什么地方?我如何把证书导成*.key 的文Ӟ我现在只能给</div> <div>导成*.pfx 的文件?/div> <div>原因QWin2000 下iis5 没有密钥理器,因此不能导出*.key 文g</div> <div>解决办法Q首先用NT 的IIS 的密钥管理器来生成一个pkcs10 证书hQ证书名使用L名或IP</div> <div>地址Q通用名用参考号Q单位匹配证书的o=选项Q部门匹配证书的ou=选项。用NT 的IIS 生成?/div> <div>pkcs#10 证书hȝ误书,然后在NT 的IIS 上安装,生成的密钥导出Q到win2000 上将证书</div> <div>导入?/div> <div>2Q?下蝲Web-Server 证书时关于申请域一栏如何填写?</div> <div>解答Q在Web-Server 上生成一个请求,不同的Web-Server 有不同的h方式Q通常情况下可?生成</div> <div>证书甌h"的菜单中获得。如果Web-Server 的种cL较特D的话,q需查看该Web-Server 的有?/div> <div>文档。生成以后可该h拯到申请域一栏里卛_提交?/div> <div>3Q?下蝲Web-Server 证书时报错:-2731Q非法请求数据?或者报Q?3262,加密解密错误Q?/div> <div>原因Q?引v上诉错误的的原因是请求生成错误,有两个可能:</div> <div>a、在web servers 上生成证书请求时或者common name(即通用?一Ҏ(gu)有填写参考号Q?/div> <div>b、或?l织单位名称"QOUQ和"l织名称"QOQ时Q输入带I格的字W?/div> <div>解决办法Q按照正的内容生成证书h?/div> <div>4Q?如何在Apache 上下载Web-server 证书Q?/div> <div>解答Q登录cfca |站下蝲Web-server 证书(E-01 pȝQET-01 pȝ)及Apache 用户的证书链QE-01 p?/div> <div>l/ET-01 pȝQ?/div> <div>5Q?weblogic 用户使用产生的web 服务器证书请求时报错Q(具体错误信息没有全部得到Q因此不?/div> <div>列DQ错误信息可能是提示时区有问题)</div> <div>原因Qweblogic 填写证书h信息Ӟ没有common name ,而CA 服务器需要检查common name</div> <div>的内Ҏ(gu)用户的参考号?/div> <div>解决办法Q在CA 服务器的entmgr.ini 中的policy ,dDisablePrivateKeyProof=1Q将不检查web</div> <div>服务器证书请求中common name 是否{于参考号?/div> <div>6Q?使用JDK4.1 中的keytool 安装WebServer 证书Q正怸载证书,但是在用keytool 导入证书?/div> <div>时候报错:keytool error: java.lang.Exception:Failed to establish chain from reply</div> <div>原因Q用户用linux pȝQ安装了多个jdkQ但是系l环境变量中的jdk 路径Q与产生证书h的jdk</div> <div>路径不相同?/div> <div>解决办法Q修改环境变量的讄Q或者用绝对\径执行keytool?/div> <div>Web Server 证书的?/div> <div>安装了WebServer 证书的Web Server 可以甌安全通道QSSLQ。根据Web Server q行相关?/div> <div>配置后,卛_与用h览器建立安全q接。支持SSL 2.0 的Web Server 证书在与用户览器徏立连</div> <div>接时Q不需要用L的浏览器证书Q服务器的SSL 证书用于向用戯明服务器w䆾和徏立安全连接?/div> <div>道。支持SSL 3.0 的Web Server 证书在与用户览器徏立连接时Q除服务器自w拥有SSL 证书外,</div> <div>q要求浏览器客户端拥有用戯书,建立通信时Web Server 和浏览器交换证书Q验证对方n份后?/div> <div>立安全连接通道Q保证网上信息传递的安全?/div> <div>用户dhttps://开头的|站后,可以在下面偏右的位置看到锁Ş图标Q双d可以查看</div> <div>WebServer 证书?/div> <div>如果用户d的https://|站要求验证用户证书Q将会弹?客户w䆾验证"对话框罗列可以登</div> <div>录该|站的用h览器里的全部证书?/div> <div>用户只有选择正确的证书才能登录,否则应用服务器会q回相应的错误提C?/div> <div>配置服务器开启SSL 服务</div> <div>下面以IIS Z介绍如何开启SSL 服务Q?/div> <div>在IIS 上查看已l安装了WebServer 证书的站点的属性的"目录安全?Q将看到"安全通信" ?/div> <div>分的"查看证书"?~辑"按钮已经可用。点?~辑"按钮Q弹?安全通信"对话框。勾中上面的"?/div> <div>请安全通道QSSLQ?q应用后Q就必须通过https://讉K该站点了。在"安全通信"对话框还可以?/div> <div>|是否要求客L有证书?/div> <div>接受客户证书 --用户可以使用客户证书讉K资源Q但证书q不必需?/div> <div>甌客户证书 --服务器在用户与资源q接之前要请求客戯书。将拒绝没有有效客户证书的用?/div> <div>的访问?/div> <div>忽略客户证书 --无论用户是否拥有证书Q都被授予讉K权限?/div> <div>WebServer 证书使用常见问题</div> <div>证书下蝲成功后,无法正常使用?/div> <div>原因Q没有安装证书链?/div> <div>解决办法Q从CFCA |站下蝲相应pȝ的证书链到本地进行安装。注意Win2000 上IIS 的证书链安装</div> <div>需要通过证书理单元完成。具体操作参见第一章的6.3?/div> <div>W三章、Web Server 证书的更?/div> <div>WebServer 证书有自q生命周期Q请在过期日到来之前q行更新工作Q否则将会在用户d?/div> <div>Web Server 的时候得到WebServer 证书已经q期的安全警报?/div> <div>1、WEBSERVER 证书更新的流E?/div> <div>2、WEBSERVER 证书更新的常见问?/div> <div>WebServer 证书更新的流E?/div> <div>通常来讲QWebServer 证书的更新需要首先删除旧证书Q之后需要完成如下WebServer 证书的申</div> <div>h新操作流E(与申请下载相|Q?/div> <div>1、需要更新证书的 Web Server 理员登录CFCA |站Q选择证书甌</div> <div>Q?http://www.cfca.com.cn/down/shenqing.htm Q,下蝲生或者ET-01 pȝ的WebServer 证书</div> <div>甌表ƈ填写。请?"备注"写明WebServer 证书的DNQ以便确定对哪个证书q行更新。如果下?/div> <div>E-01 pȝ的证书,填写好的表格交给CFCA 市场部;如果下蝲ET-01 pȝ的证书,填写好的表格Email</div> <div>l?abc@cfca.com.cn 邮箱卛_。相关的CFCA 人员返回参考号和授权码l申请h?/div> <div>2、得到参考号和授权码后,甌人在相应?Web Server q行证书甌数据包生成程序,生成证书</div> <div>h包(通常为pkcs10 的请求)?/div> <div>3、申请h得到证书h后登?CFCA 证书下蝲中心Q输入参考号、授权码以及证书甌后,可以</div> <div>获得证书?/div> <div>h意区?E-01 pȝ和ET-01 pȝQ只有在对应的系l进行下载才能够成功?/div> <div>4?Web Server 理员在相应的Web Server q行证书装蝲E序Q就可以申h功的证书装蝲到Web</div> <div>Server 中了?/div> <div>WebServer 证书更新的常见问?/div> <div>׃更新程与下载流E基本一P所以像下蝲程一P更新时依焉要注意如下问题:</div> <div>1?正确的证书请求,特别注意公用名称填写参考号Q?/div> <div>2?正确的参考号和授权码Q两码本w要匚wQ也要注意区分在CFCA |站相应E-01 pȝ和ET-01</div> <div>pȝ的证书下载中心进行下载?/div> <div>此外Q还有如下常见问题:</div> <div>1Q?更新Win2000 上的IIS5.0 的WebServer 证书在下载过E中报错3236Q解码错误)?/div> <div>原因Q用L接在IIS5.0 上选择了更新证书?/div> <div>解决办法Q删除现有证书后Q像新申误书一样再重新生成证书h。具体操作参见第一章的5。注</div> <div>意公用名U填写ؓ更新证书获得的参考号?/div> <div>附录: SSL(Server Socket Layer)?/div> <div>在网l上信息在源-宿的传递过E中会经q其它的计算机。一般情况下Q中间的计算Z会监?/div> <div>路过的信息。但在用网上银行或者进行信用卡交易的时候有可能被监视,从而导致个人隐U的泄露?/div> <div>׃Internet 和Intranet 体系l构的原因,L某些够读取ƈ替换用户发出的信息。随着|上</div> <div>支付的不断发展,Z对信息安全的要求来高。因此Netscape 公司提出了SSL 协议Q旨在达?/div> <div>在开攄l?Internet)上安全保密地传输信息的目的,q种协议在WEB 上获得了q泛的应用?之后</div> <div>IETF(www.ietf.org)对SSL 作了标准化,即RFC2246Qƈ其UCؓTLSQTransport Layer SecurityQ,</div> <div>从技术上ԌTLS1.0 与SSL3.0 的差别非常微?/div> <div>SSL 工作原理</div> <div>SSL 协议使用不对U加密技术实C话双方之间信息的安全传递。可以实C息传递的保密性?/div> <div>完整性,q且会话双方能鉴别对方n份。不同于常用的http 协议Q我们在与网站徏立SSL 安全q接</div> <div>时用https 协议Q即采用https://ip:port/的方式来讉K?/div> <div>当我们与一个网站徏立https q接Ӟ我们的浏览器与Web Server 之间要经q一个握手的q程来完</div> <div>成n份鉴定与密钥交换Q从而徏立安全连接。具体过E如下:</div> <div>1. 用户览器将其SSL 版本受加密设|参数、与session 有关的数据以及其它一些必要信息发?/div> <div>到服务器?/div> <div>2. 服务器将其SSL 版本受加密设|参数、与session 有关的数据以及其它一些必要信息发送给?/div> <div>览器Q同时发l浏览器的还有服务器的证书。如果配|服务器的SSL 需要验证用戯n份,q要发出?/div> <div>求要求浏览器提供用户证书?/div> <div>3. 客户端检查服务器证书Q如果检查失败,提示不能建立SSL q接。如果成功,那么l箋?/div> <div>4. 客户端浏览器为本ơ会话生成pre-master secretQƈ其用服务器公钥加密后发送给服务器?/div> <div>5. 如果服务器要求鉴别客戯n份,客户端还要再对另外一些数据签名后q将其与客户端证书一起发</div> <div>送给服务器?/div> <div>6. 如果服务器要求鉴别客戯n份,则检查签|客戯书的CA 是否可信。如果不在信d表中Q结?/div> <div>本次会话。如果检查通过Q服务器用自qU钥解密收到的pre-master secretQƈ用它通过某些?/div> <div>法生成本ơ会话的master secret?/div> <div>7. 客户端与服务器均使用此master secret 生成本次会话的会话密?对称密钥)。在双方SSL 握手</div> <div>l束后传递Q何消息均使用此会话密钥。这样做的主要原因是对称加密比非对称加密的运量低一?/div> <div>数量U以上,能够显著提高双方会话时的q算速度?/div> <div>8. 客户端通知服务器此后发送的消息都用这个会话密钥进行加密。ƈ通知服务器客L已经完成</div> <div>本次SSL 握手?/div> <div>9. 服务器通知客户端此后发送的消息都用这个会话密钥进行加密。ƈ通知客户端服务器已经完成</div> <div>本次SSL 握手?/div> <div>本次握手q程l束Q会话已l徏立。双方用同一个会话密钥分别对发送以及接受的信息q行加、解</div> <div>密?/div> <img src ="http://www.tkk7.com/masen/aggbug/321374.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.tkk7.com/masen/" target="_blank">Masen</a> 2010-05-19 14:45 <a href="http://www.tkk7.com/masen/articles/321374.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>汇票 支票 本票 http://www.tkk7.com/masen/articles/286082.htmlMasenMasenThu, 09 Jul 2009 06:13:00 GMThttp://www.tkk7.com/masen/articles/286082.htmlhttp://www.tkk7.com/masen/comments/286082.htmlhttp://www.tkk7.com/masen/articles/286082.html#Feedback0http://www.tkk7.com/masen/comments/commentRss/286082.htmlhttp://www.tkk7.com/masen/services/trackbacks/286082.html阅读全文

Masen 2009-07-09 14:13 发表评论
]]>
ACHhttp://www.tkk7.com/masen/articles/285097.htmlMasenMasenThu, 02 Jul 2009 02:15:00 GMThttp://www.tkk7.com/masen/articles/285097.htmlhttp://www.tkk7.com/masen/comments/285097.htmlhttp://www.tkk7.com/masen/articles/285097.html#Feedback0http://www.tkk7.com/masen/comments/commentRss/285097.htmlhttp://www.tkk7.com/masen/services/trackbacks/285097.html自动交换中心是美国处理银行付?gu)Ƅ主要pȝ。银行协会拥有的地区性自动交换中心共?0家左叻I大银行或银团拥有的私动交换中心的数目正在增加?0%的美国银行是自动交换中心成员。接收存?gu)Ƅ机构Q如信用卡联盟和储蓄信贷协会也可能是自动交换中心的成员。国家自动交换中心协会(NACHAQ负责制定自动交换中心的M政策Q大多数地区性自动交换中心由国联邦储备局q营。自动交换中心ؓ交易提供了一pd的处理选项和信息类型。付?gu)ƾh可以指定一日或两日l算。发l银行的计算机文件表明了每一Ҏ(gu)一l交易的处理方式。几U常用的信息格式如下Q预先安排的支付和存?gu)ƾ(PPDQ?工资的直接存入,按月发放的政府{UL付等。现金集中和支付QCCDQ:关于入现金转向何处的指令。公怺易支付(CTPQ:支付及有限的汇款信息。公怺易汇兑(CTXQ:自动交换中心提供的把支付和全部汇ƾ信息结合v来的惟一格式。每一个发辑֛安有自q自动交换中心pȝQ否则很隑֜国际贸易中竞争,也很隑־立高效的商业银行pȝ。在大多数国Ӟ自动交换中心都是在中央银行的监管下运营,为商业银行提供交易处理服务,q向中央银行提供风险理所需的清报告。美国的自动交换中心协会制定了交易汇兑的规则和框Ӟ开创了一pd的管理方式?/span>

Masen 2009-07-02 10:15 发表评论
]]>
BPMhttp://www.tkk7.com/masen/articles/285040.htmlMasenMasenWed, 01 Jul 2009 15:20:00 GMThttp://www.tkk7.com/masen/articles/285040.htmlhttp://www.tkk7.com/masen/comments/285040.htmlhttp://www.tkk7.com/masen/articles/285040.html#Feedback0http://www.tkk7.com/masen/comments/commentRss/285040.htmlhttp://www.tkk7.com/masen/services/trackbacks/285040.html

 业务程建模Q?a >BPM, Business Process ModelingQ是对业务流E进行表q的方式Q它是过E分析与重组的重要基。在跨组l?a >业务程重组的前提下Q流E徏模的主要目的是提供一个有效的跨组l流E模型ƈ辅助相关人员q行跨流E的分析与优化。目前有大量的流E徏模技术能够支持业务流E的重组Q但同时q也l相关h员带来困惑:面对如此众多的技术,他们很难选择一U合适的技术或工具。同Ӟ目前Ҏ(gu)E徏模技术的研究大多集中于徏模技术的提出与应用,~Z对现有技术的整理与分c?/a>以及技术之间的横向Ҏ(gu)Q这也就加深了徏模技术选择的复杂性?/font>


      “以方框与头表现出来的大W胦?#8230;…”一个业务分析家站在白色书写板前Q用头qv来的盒子勄Z个业务流E图Qƈ要求

      q么多年来业务流E和BPM的范围已l被扩展。就在几q前QBMP——那时叫“工作?/a>”(workflow)——用来管理和驱动在公叔R门内大型人性化和纸制流E的lg。例如,处理一个申P保险甌Q,扫描的U制甌表格作ؓ输入Q电(sh)子化C一个烦赔受理者的?sh)子邮箱Q或者worklistQ传到另一个那里。这相当于模仿各办公室邮件在办公桌之间传递的传统动作。现在BM是一U企业集成技术,作ؓ寚w向服务系l?a >架构QService-Oriented Architecture (SOA)Q、企业应用集?Enterprise Application IntegrationQEAIQ??a >企业服务ȝQ?a >Enterprise Service BusQ?a >ESBQ)的补充。当代的程成功地处理了复杂pȝ的交互,其本w作ZU服务依照良好定义的技术契U可以与以他公司的流E交互、交。例如,零售商处理购买订单的程q用Xml消息与基于服务的֮和仓库流E交互?/p>

      BPM 是一个不完整的规则,其中有许多不同的形式、表C法和资源。另一U常用的技术是定义表示概念性流E流的事仉动流E链Q正?Barker ?Longman 所定义的。这W二U技术用了不同?nbsp;UML 的表C法?/font>

      此外Q还有许多专用方法(?BPM 技术)可能被咨询公司和企业资源规划QEnterprise Resource PlanningQERPQ?a >软g?/a>厂商视ؓh竞争优势。ARIS Implementation Platform 是q样的品的一个例子。其他的Ҏ(gu)包括QLine of Visibility Enterprise Modeling (LOVEM) ?IBM 的组?a >业务建模Q?a >ComponentBusiness ModelingQCBMQ战略?/font>

      最q的势是定义表C可执行模型(如用?Web 服务的业务流E执行语aQBusiness Process Execution Language for Web ServicesQBPELQ)的标准方法。BPEL 流E的范围从分析扩展到实现。这L可执行模型引发了一pd的新问题Q其中包括:

·哪些斚w应该?BPEL 描述Q哪些方面应该用 WSDL 描述Q流E模型和传统的编E模型之间的区别在什么地方? 
·如何非功能性要求和服务质量特征q样的方面加入模型之中? 
·同更传统的编码(例如?nbsp;J2EE 中)相比Q在 BPEL 引擎的编E语a扩展中执行多逻辑Q?nbsp;
·如何评定可执行流E模型的质量Q其应用的最?jng)_跉|什么? 
·什么工作角色进?BPEL 管理;是业务专Ӟ分析人员Q,q是开发角Ԍ软g架构?/a>Q?

      必须利用所有现有的 BPM Ҏ(gu)作ؓ SOAD 的v点;然而,必须使用程模型中用于驱动候选服务和它们的操作的附加技术来对其加以补充。此外,SOAD 中的程建模必须与设计层用况建模保持同步Qƈ且必ȝZ BPEL 有关的问题的{案?/font>

 

理想的BPM体系l构

      我即出版的一本书《业务流E徏模本质》(Essential Business Process ModelingQ探I了BMP的概c设计和标准。当今的BMP相当于一个沼泽,我的书与许多被误解、被误用和被q分吹嘘的厂商和标准争论。在对BMP前景的调查中Q我的书标准高于厂商Q因为标准是更好的概忉|_且ɘq个主题更清晰。已通过的BMP标准乍眼望去像一盘黑p糊的字母Şq汤(见表1Q,但是其中最好的恰当地组合后Q他们会形成一个非常易于理解的体系l构Q见??/p>


?1. BPM 标准


?. BPM 体系

      在这个体pȝ构的核心部位是一个执行流E的q行时引擎,其流E的源码是由ZXML的BPEL语言写成QBPEL是当今最著名、广泛应用的BPM标准Q及最优秀的BPM执行语言。这些流E是׃务和技术分析家使用支持可视化流E图语言BPMN——最好的BMP囑Ş语言——的囑Ş~辑器设计出来的。此~辑器包括一个导出器Q可以从BPMN囄成BPEL代码(之后部v到引??在当前许?a >Java开发工?/a>中,BPMN到BPEL的流E与UML到Java的流E相cM?

      人和计算?/a>的交互驱动引擎里程的执行。hq个参与者用一个图形化工作列表应用E序览q执行未执行完毕的手工工作(在流E运行的引擎里)。依附于公司|络的但在引擎地址I间外的内部ITpȝQ被储如web服务Qj2EEQ或COM的集成技术,通过XML作ؓ选用的消息格式所讉KQ用~成语言如java、C#写出的内部交互可以是更轻便的内嵌代码片断。外部交互是典型的基于web服务的通信Q由~排控制Q例如那些用新兴的XML语言——WS-CDL q个领先的编排语a所创作出的外部交互。虽然编排描qC多个参与者流E交互(在business-to-business?sh)子商?/a>里很典型Q的整体、引人注意的视图Q但是编排工具包可以用来生成一个基本的BPMN模型Q其可以捕捉某个特定参与者流E所要求的通信Q同时这个工兯可以验证一个给定的程是否满~排的要求。(WS-CDL文献由WS-CDL生成BPEL而不是BPMN。但是在现在的体pȝ构中QBPMN作ؓ一U设计语a是一个必要的间接层。)

      BPMpȝ理员里利用一个图形化的监视控制台来维护和跟踪引擎程的状态。控制台使用一U管理语a与引擎衔接。实时引擎将程状态持久化?a >数据?/a>Q控制台直接与数据库面Q而不是用理语言来沟通。运行时引擎流E状态持久化到数据库Q控制台直接与数据库面而不是用管理语a来专门执行流E的h。监控构造也支持业务zd监控QBusiness Activity Monitoring (BAM)Q或者A表板式的业务监控?/p>

      在这个^C的开发过E如下:

1.从一个WS-CDL choreography生成一个初始的BPMN模型。如果流Eƈ不是从一个编排衍生而来则越q此步?br /> 2.设计BPMN模型
3.从BPMN模型生成BPEL
4.开发必要的人和pȝ(内部和外?的接?br /> 5.部vBPEL代码和其必要的接口到引擎
6.使用理和监控接口跟t正在运行的程?/p>

      q个体系l构的全貌(?a >WFMC——众多BPM标准l织中最成熟的一家——的参考模型激发而成Q类D多集成厂商(如,IBM、BEA,?a >Oracle、Tibco,、SeeBeyond和Vitria Q所提供的^台。ɘq个体系l构特别的地Ҏ(gu)其标准的选择。BPEL、BPMN?WS-CDL都被包含q来Q因Z们分别是执行、设计和~排的最好解x案,BPM最重要的三个部分?br /> Q如?所C未来可能包括新兴标准BPQL——用于监控,BPSM和BPDM——用于元模型建模QBPRI——用于运行时接口QBPXL——用于BPEL扩展Q。事实上Q很多厂商支持或正在实现支持BPEL。但是BPMN的支持非常少Q大多数厂商提供各自的方案)QWS-CDL的支持几乎没有。BPELq不够。这个体pd理想化,需要实际的实现?/p>


?. 在理想体pM的BPM 标准

让这个零售流E运行v?/strong>

      q个体系l构也许q没有Q何实玎ͼ但是零售商处理一个购买订单ؓ例,我们q似描述q个指定的开发周期ƈ建立一个实际的程。我们从~排开始。一个零售商程q不是在孤立的环境中q作Q而是d֮和仓库的程合作来接收、填写订单。这个编排可以用下面的文字描qͼ
      1.֮向零售商发送订单?br />       2.零售商向֮发送订单已收的认
      3.零售商将订单转发l仓库ƈ顾客emai地址也传q去。仓库将用这个地址通知用户什么时候订单完成?br />       4.仓库如接受了订单Q就发送一个肯定的认l零售商Q如拒绝了订单则发送一个否定的认。在q个两种情况里,零售商都仓库的q回l果转发l顾客?br />       5.假设仓库接受了顾客的订单。仓库当完成了处理ƈ准备发货的时候,q接通知l客户发通知?/p>

      WS-CDL的好处就是可以将q些步骤用XML语言形式上编成代码。开始两个步骤的文字描述用WS-CDL~成代码如下Q?/p>

例子1. WS-CDL ֮-零售商交?/p>

1
2 operation="handlePO" initiate="true">
3
4fromRole="tns:Consumer" toRole="tns:Retailer"/>
5
action="request">
6
7
8

9
action="respond">
10
11
12

13

      q段代码描述了两个交换之间的交互Q在W一?5-8?里,֮发?action="request")
购买订单(informationType="tns:PO")l零售商Q第二个Q?-12行)里零售商以订单确认回?action="response")֮(informationType="tns:POAck").

      建立零售商流E的W一步是创徏一个BPMN图,以满编排中零售商的所需w䆾。今天,此步骤需要手工完成;当前的WS-CDL工具q没有一个能生成BPMN(www.pi4ech.com提供了关于一个或两个当前WS-CDL的实?。这U手工方案,需要看着~排Q遵照角色要求画一个流E;?昄的BPMN图,代表零售商在~排中是个参与者?/p>


?3Q满编排的零售商流E(BPMN表示Q?/p>

      q个程的逻辑很直观。流E从收到客户购买订单QPOQ的消息开始(来自客户的POQ。然后接着发送给客户一个确认凭据(发送确认凭据给客户Q;PO转发l仓库(发送POl仓库)Q等待仓库回应。符h晰直观:盒子扮演“zd”的角Ԍ附有信g的圆圈表C等?#8220;事g”Q最后以一个空圆圈表示程的结束点?/p>


?. 完全的零售商程—单L看大?/p>

      ?展示了附加私有步骤(也就是不是ؓ~排而是内部需?/a>所要求的步骤)的流E。这些步骤以斜体表示Q?#8220;PO写入数据?#8221;Q当购买订单从顾客发出时其持久化到内部的零售数据库Q?#8220;更新PO在数据库的状?#8221;Q依照仓库回应状态(也就是接受会拒绝Q更新数据库记录Q?#8220;销售跟q?#8221;是一h工Q务,在其被仓库拒l了的情况下Q分配给销售代表去帮助客户重新提交订单。(图中的菱形是异或?XOR Gateway)。他们被l合h用的Ӟ形成一个功能类似if语句的代码结构。在《业务流E徏模本质》中有对?Gateway)的详l论q?/p>

      q些图是用ITpearl的流E徏模器d的。ITpearls的流E徏模器是Microsoft Visio里一套BPMN模板。流E徏模器现在q不是羽g满的开发工P仅仅是一个画囑ֺ用而已。例如它不能生成BPEL代码Q这一步须人工生成。无论如何,q些囑֯设计文档q是有h(hun)值的Q就像不能生成实际Java或C#代码的UMLd工具一样仍可以辅助软g设计师整理应用的对象和组Ӟ所以流E徏模器可以协助业务分析家或设计师将程描述Z个标准的程表现形式?/p>

      事实说明Q到BPEL的映非常直观:BPMN程?#8220;事g”(例如Q?#8220;{待仓库回应”)是BPEL“接收”(receive)zd(或等待事件发生的zd)Q像”发送POl仓?#8221;的活动是BPEL?#8220;调用”(invoke)zdQ或是调用服务的zdQ;条g选择l构包含?#8221;销售跟q?#8221;是一个BPEL“转换”zd。整个流E是序zd?/a>。例2是相应的BPEL代码Q其中这些由BPMNz出来的八个步骤每个都有注释(例如W?2行注释ؓW一步)?/p>


 

1
2 targetNamespace="http://acm.org/samples" suppressJoinFailure="yes"
3 xmlns:tns="http://acm.org/samples"
4 xmlns="http://schemas.xmlsoap.org/ws/2003/03/business-process/"
5 xmlns:bpws="http://schemas.xmlsoap.org/ws/2003/03/
business-process/">
6
7
10
11
12
13
portType="tns:Retailer"
14 createInstance="yes" operation="sendPO" variable="po">
15
16
17
18

19

20
21
22
23 portType="tns:RetailerCallback"operation="poReceipt"
24 inputVariable="po"/>
25
26
27
portType="tns:RetailerDB"
28 operation="createPO" inputVariable="po"/>
29
30
31
portType="tns:Warehouse"
32 operation="sendPO" inputVariable="po"/>
33
34
35
partnerLink="warehouse"
36 portType="tns:WarehouseCallback" operation="onResult"
37 variable="poResponse">
38
39
40
41

42

43
44
45
46 portType="tns:RetailerCallback"
47 operation="poResult" inputVariable="poResponse"/>
48
49
50
portType="tns:RetailerDB"
51 operation="updatePO" inputVariable="poResponse"/>
52
53
54
55
57
59"/tns:POMsg/tns:action") = "reject"">
60
61
64
65portType="tns:WorkflowTaskManager"
66operation="create" inputVariable="task"/>
67

68

69
70

71

72

      在BPEL代码?partner links"Q以XML属性partnerLink标示Q例?3行的partnerLink="consumer"Q用来识别流E与谁交互?br /> consumerQ表C客hE,用在步骤1Q?Q??br /> warehouseQ表CZ库流E,用在步骤1?
retailerDBQ作Z个零售数据库的web服务接口Q用在步??
taskMsgQh工作web服务接口Q用在步?

      q三U流E的交互表现为:consumer与warehouse是外部系l的交互QretailerDB是一个内部系l交互,taskMgr?人的交互。所有的交互多是Zweb服务的。它们的partner都有WSDL来描q其接口。有的是,零售程本n是一个web服务Q它?#8221;接收”zd是web服务操作Q写在一个处理负责发布至其他服务的WSDL中?/p>

      与BPMN和ws-CDL不同的是QBPEL有很多好的工P例如Oracle的BPEL Process ManagerQ在《业务流E徏模本质》中它已被用来开发两个真实的BPEL例子

l论
      ׃务分析家在白板上d的这些粗略流E图的实现需要一个徏造在最好的BPM标准上(
BPEL, BPMN, 和WS-CDLQ的体系l构。可惜的是,当今没有一个这U体pȝ构的实际厂商实现。但是真如零售流E的例子所C,一个有用地q似实现是可以盛行的?/font>

版权声明Q可以Q意{载,转蝲时请务必以超链接形式标明文章原始出处和作者信息及本声?br /> 原文地址:
http://www.onjava.com/pub/a/onjava/2005/07/20/businessprocessmodeling.html
中文地址:
http://www.matrix.org.cn/resource/article/43/43803_Business_Process_Modeling.html
关键词: Business Process Modeling



Masen 2009-07-01 23:20 发表评论
]]>
RTGShttp://www.tkk7.com/masen/articles/285036.htmlMasenMasenWed, 01 Jul 2009 14:58:00 GMThttp://www.tkk7.com/masen/articles/285036.htmlhttp://www.tkk7.com/masen/comments/285036.htmlhttp://www.tkk7.com/masen/articles/285036.html#Feedback0http://www.tkk7.com/masen/comments/commentRss/285036.htmlhttp://www.tkk7.com/masen/services/trackbacks/285036.htmlRTGS:实时全额支付pȝ Real Time Gross Settlement
是按照国际标准徏立的跨银行电(sh)子{帐系l?专门处理付款人开户银行主动发L跨银行{帐业务。系l具有逐笔处理业务、全额清资金、实时到帐的特点。目前该pȝ能够处理交由付款人开户银行处理的同城支票业务、委托收ƾ、托收承付划回业务、汇兑业务和银行头寸调拨及电(sh)子联行业务,pȝ支持港币、美元等多币U的l算?br />
相对于净额结系l,实时全额l算pȝQRTGSQ中处理程和资金{帐指令的最l结是实时q箋发生的,没有轧差借记抵付贯 Q系l结流E是Z央行资金的实时{帐。RTGSpȝ可以减小甚至消除l算处理中基本的行间风险Q羃短信用周期以及流动性风险的产生Q这是央行在大额转帐pȝ中采用RTGS的主要动机?br />
׃定义的宽泛,RTGSpȝ的处理设计也呈现多样化,其当发送行在央行帐户上没有_的补q资金时Q支付处理的实现会有重大的差别,如系l对转帐指o的拒l、在央行pȝ中的列队、利用央行信用进行结等Q这些可行的支付处理是无M相排斥的Q近几年新型的或者正在改q中的RTGS們֐于采用多U处理办法的l合使用?br />
在发辑֛家中Q第一个自动化的RTGSpȝ是美国的FedwireQ其C化版?970q投入用。至80q代末,G10中的荷兰、瑞典、瑞士、d国、日本、意大利{六个国安用了RTGS工具建立大额转帐pȝ?0q代出现了更新型的RTGSpȝQ一些原有系l也升了风险管理能力以及系l架构,或从原先的净额结系l{为RTGSpȝ?/span>

Masen 2009-07-01 22:58 发表评论
]]>
EBPPhttp://www.tkk7.com/masen/articles/285035.htmlMasenMasenWed, 01 Jul 2009 14:44:00 GMThttp://www.tkk7.com/masen/articles/285035.htmlhttp://www.tkk7.com/masen/comments/285035.htmlhttp://www.tkk7.com/masen/articles/285035.html#Feedback0http://www.tkk7.com/masen/comments/commentRss/285035.htmlhttp://www.tkk7.com/masen/services/trackbacks/285035.html

关于EBPP---?sh)子账单呈递与支付

说vEBPPq个词来Q国内少有h知晓Q原因在?span lang="EN-US">EBPPq个概念是在商业极度发辄国也才只不q推出几q的样子Q从其应用上来说Q也只有国和欧z一些国家尚处在比较领先的地步上Q国内尚未对EBPPq行正式大规模的应用和推qѝ?span lang="EN-US">

一、什么是EBPP

EBPP?span lang="EN-US">ElectronicBillPresentmentAndPayment的简Uͼ译成中文x?sh)子账单呈递与支付Q是目前在v外电(sh)子商务市Z比较行的一U社会应用,是指通过?sh)子方式实现传统U质账单的制作、流转和账款支付与划转的?sh)子化、无U化?/span>

q套pȝ可以包括各种?sh)子处理方式Q比如互联网、电(sh)信、专有网l等Q但目前主要以互联网方式最为普遍。D例来_一个普通家?span lang="EN-US">(或个?span lang="EN-US">)Q加?span lang="EN-US">EBPP目后,卛_以通过互联|或银联刷卡?sh)话定时接收到自q各种公用事业费用账单(水、电(sh)、通信费用{?span lang="EN-US">)或其他̎?span lang="EN-US">(如保险、教育等)Q然后通过|上支付或者拉卡啦刷卡支付的方式,x支付q些账单Qƈ可随时查询详l情c?span lang="EN-US">

二.?sh)子账单的模?span lang="EN-US">

Ҏ(gu)国billserv.com公司的?span lang="EN-US">EBPP白皮书》,?sh)子账单呈现与支付方案主要有三种模式Q直接模式(TheDirectModelQ、整合模式(TheAggregateModelQ和推引技术(PushorInvitedPullTechnologyQ?span lang="EN-US">

直接模式是指各̎单出h构徏立自q|站或系l^台直接ؓ消费者提供̎单递付服务。例如水늅气公司可以徏立自q账单|络或系l^収ͼ消费者登陆出帐机构的账单|络或系l^台进行查询,q过各种可用的支付方式,如网银、第三方支付、预付款帐户或拉卡啦刷卡支付方式q行支付?span lang="EN-US">

整合模式是指账单出具机构̎单资料传输给被称?#8220;账单整合?#8221;的第三方Q由W三斚w过与之合作的提?span lang="EN-US">EBPP解决Ҏ(gu)?span lang="EN-US">ASP业者,̎单资料整合成l一的格式,q中呈现在整合方的|站或系l^C。在整合模式下,消费者只需d账单整合业者的|站或系l^収ͼ卛_查看所有已l整合的账单q实现在U支付。根据整合̎单的多寡Q整合模式又存在完整资料整合与部分资料整合两U模式(ThickandThinConsolidationDataModelsQ。他们之间最大的差别在于一是整合了所有出帐机构所有资料信息,另一个则只是整合了部分出帐机构的部分资料信息。北京拉卡啦公司Q?span lang="EN-US">www.lakala.comQ就是这U整合模式的典型代表Q消费者可以通过拉卡啦的刷卡?sh)话?span lang="EN-US">CALL centerq行多̎单、多方式、多渠道Q互联网、电(sh)话、自助终端)的电(sh)子化帐单支付?span lang="EN-US">

所谓推引技术,是指消费者下载专门的软gq经q设定后Q可以直接接收帐单出h构传来的账单Q自行实现整合,安排~费旉。这U方式目前还很少使用?span lang="EN-US">

在国内还有一U以银行Z心,通常与其他网上银行业务共同提供的模式。消费者登陆网上银行后可查询与该行建立业务关系的公司帐单,如固话与Ud?sh)话帐单、公用事业帐单等Qƈ直接利用|银功能发出转帐授权。由消费者许可、出帐机构定期发L自动扣帐方式在一些网银方案中也可以看刎ͼ其用于信用卡消费还?gu)ƾ。该模式最大的障碍在于需要各银行与出帐机构之间进行多对多的连接,消费者目前还很难通过一张银行卡实现多帐单的支付?span lang="EN-US">

三?span lang="EN-US">EBPP带来了什?span lang="EN-US">

首先EBPPQ即?sh)子账单呈递与支付Q变革了传统的̎单递送与支付方式Q能够给账单出具者和消费者节U巨大的成本Q减现金积压和坏̎损失Q可以有效地提高账务服务的工作效率,节约C会资源?span lang="EN-US">

其次Q由于从账单出具到消费者网上缴费完全通过实时的网上支付,对̎单业者而言实际上是提前收款q增加了现金量Q可以减现金积压和坏̎损失?span lang="EN-US">

W三Q?span lang="EN-US">EBPP能帮助̎单出h构更好地实现客户关系理。因为实CEBPPQ掌握了大量消费者的信息Q对于移动通信{激烈竞争的行业Q可以加强对现有客户资源的管理,避免客户失Q无疑具有十分重要的现实意义?span lang="EN-US">

另外Q对消费者来_一站式的̎单支付将会减大量的旉与精力的费。而对于商业银行来_EBPP则能带来许多银行卡的用户Qƈ通过增加银行卡的功能来增加用次敎ͼ同样优势明显?span lang="EN-US">

最后,账单处理的无U化q能大量减少U张的用,有利于对生态环境的保护?span lang="EN-US">

EBPP潜在的巨大经效益催生了国和欧z一些国家的“EBPP产业”Q涌C一些如CheckFree?span lang="EN-US">TransPoint?span lang="EN-US">Quicken{著名的EBPPq营公司。在国内Q上付贚w公司(http://www.shfft.comQ和北京拉卡啦公司(http://www.lakala.comQ都?span lang="EN-US">EBPP产业的积极推动者?span lang="EN-US">

EBPPq样一U多赢局面的价值应用,Z是没有理由来拒绝它的?/span>



Masen 2009-07-01 22:44 发表评论
]]>
վ֩ģ壺 þþƷһԡ | ģƵ| av˾Ʒһ| ۺ| aëƬȫѲ| һƵ| ɫֻڵ | ձѸһƵ| ĻֻѿӰ| Ůһ| պ߹ۿ| 91Ʒž߹ۿ| ɫ͵͵˵ | avɫ| ŷ޺ڴ| Ƶ| Av뾫Ʒ| AVרAV԰| ձػɫѴƬ| þwww˳| ڵƵ߹ۿ| ŷղ| Ʒ޳| պƬѿ| һ| һëƬڵȫ| Ʒ޾Ʒۿ| avh˶ڵ| ӰƵѹۿ| 100018ѷ˸| һһͰһƵ| պƷһ| ޵һ˵| ĻƵ| ձһ岻| ŷͬgvվۿ | ҹլѹۿ| ѹۿ˾þѹۿ| ؼëƬѹۿƵ| ŷպĻһ | |