① 急求一个兰德潜在问题分析的案例!!!
理性的兰德人是如何管理以及决策的!
主题:在组织内实施理性管理
"理性管理"的目标:在于充分利用组织内人员的思考能力,并以这种能力解决组织的问题。
达成这一目标的方法:给予成员执行工作所需的观念性工具,以及一套他们可以共同使用的方法与技术,以便让他们搜集与处理资料,来解决问题、做成选择。预知未来有关事项并且将复杂的状况分解为可以控制可以管理的部分。此外,必须为他们提供一个支援性的机构,以使团队协调使用这些理念的方式,可以在此一组织内繁荣茁壮地成长。
在组织日常工作中,使用最广泛的四种思考模式——找出原因,选出最佳的行动路线,预见未来的问题,以及使复杂的状况变得能够管理等——每个组织成员都可以透过"理性程序"的实施予以磨练,使其更具有生产力。如果能仔细这样做的话,整个组织的生产便会提高。品质的责任从组织的中心开始,像涟漪一样越来越向外扩大。
理性程序的实施,使组织更能达到高效率,而且充满活力,这个目标就是每个管理者,都相信能够达到,但却很少能达到的。
(另:成功的七个基础条件:
1、使用"理性程序"理念所欲获得的成果以及想达成的目标,必须定义清楚,并能为最高管理层和所有参与者所了解和接受。所有的人员都必须支持这些理念在组织内的使用;包括在各阶层以及各种管理状况中。
2、"理性程序"理念推广的方式要让人觉得:
a.它们是实用的,而且对那些使用的人有好处;
b.它们与工作有关;
c.它们很容易在日常真实状况中。
3、"理性程序"理念的应用,不是任其自然发展,而是透过某些技术来引导,这些技术能让人们看到成功的曙光,从而确保其作为实用工具的可能进而成功。
4、组织内的系统和程序,经过修正及重新设计,以便配合"理性程序"理论,并做最大利用,从而使运用制度化,"理性程序"的四种思考模式,便成了作业的标准方式。
5、对于那些运用"理性程序"理念,处理组织有关事项及决策的人,以及那些督导及管理这些理念运用的人,要能给予奖励及个人成就感。"理笥程序"先是大家所喜欢使用的方法,最后成为自动的思考与工作方式。
6、"组织"有持续的后续活动,以加强及磨练这些已经获得的能力,并将其应用延伸到组织的新领域,借以再度申明最高管理阶层对于应用"理性程序"的决心。
7、对于"理性程序"的应用成果,持续的监测和评估,对于其进展情形能根据最初目标加以评鉴,并且将这些成果的回馈,提供给所有有关人士。)
第四号 兰德决策元素
组织焦距法与个人焦距法
这是装置"理性程序"两种截然不同的方法。组织焦距法是最高管理当局为了某些特殊的事项而引进理性程序。而从焦距法则是组织先选一群相当数量的使用者,让他们用"理性程序"来工作,并解决他们责任范围内的有关事项。
第五号 兰德决策元素
问题分析术
"问题分析"乃是一种有系统的解决问题的过程。它并不排斥经验或技术知识的价值,相反它帮助我们这些经验及技术做最佳的利用。
成千上万的人都运用过这些技术来解决问题,他们原先认为问题无法解决,或者需要花上更多的时间及金钱才能解决。如果他们能够持之以恒地使用这种方法,大部分的问题就可以解决。问题分析技术,使我们能将有关问题资料的搜集及评估工作做得很好。然而,这种方法亦有其限制,如果我们无法追踪到解决问题所需的关键资料,这项问题便继续向我们挑战,没有任何方法或途径可以解决它,不管这些方法或途径是多么的有系统或完备。"问题分析术"只是一种方法,而非一种万灵丹。
l 定义问题的标准
在每一个问题中,都未达到预期的绩效水准,而造成此种绩效难以令人接受的原因则不明。
l 问题分析的技术
——对于问题加以定义(偏离以前水准还是自始就未达到过)
——从四个层面对问题加以叙述:问题确认、发生地点、时间以及问题广度等。
——在这四方面撷取关键资料,以便分析可能的原因。
——测验各原因,以便指出最可靠的原因。
——证实真正的原因。
第六号 兰德决策元素
常规问题分析的四个主题
1、管理阶层的问题分析询问技术。
2、方法步骤的浓缩使用。
3、解决"实际"表现绩效从未达到"应当"绩效的情况。
4、在团队情况下运用这些技术。
第七号 兰德决策元素
潜在问题分析
"潜在问题分析"主要的乃是一种导向,一种态度,它的基础是一项信念,亦即人可以走进未来。看看它占有什么东西,然后回到现在,在效果最好的时候,立即采取行动,"潜在问题分析"是一种思考模式,使我们能改变和改善未来的事件。它是一种有系统的思考过程,使我们能发现和应付那些可能发生,和如果发生将造成伤害的潜在问题。
"潜在问题分析"提出两个基本问题,"有什么可能会出差错?""我们现在能做什么来对付它"?所要求的四种基本活动则提供了"潜在问题分析"的基本架构:
1、找出易出问题的地方:我们可能受到的最大伤害的地方在哪?什么样的改变对我们影响最大?
2、在最易出问题的地方,找出潜在的特定问题。这此进构成严重威胁,需要我们立刻采取行动的特别状况。
3、找出能够防止特定潜在问题的行动,这些行动乃是针对那些具威胁性的变化的可能原因。
4、对于那些无法完全预防的潜在问题,找出可以使其影响减至最低的应变行动。
"潜在问题分析"并不是一种找麻烦的否定行为,而是积极寻找方法,以避免或减轻未来可能出现的麻烦。因此,"潜在问题分析"乃是管理者或组织团队所做的活动中,报偿最大的一种。它为个人和组织提供了最佳的机会,使他们能依照自己的远见和希望建立自己的未来。"潜~析"乃是我们今日可用的最为精致的工具之一,它使我们能够学到最后思考方式,用来管理关心,未来而且消息灵通的工作团队。
l 四种基本的活动框架
"潜在问题分析"技术不多且容易了解,如下棋一样,学会容易下好难,这四种活动是:
1、找出一项计划、作业、方案等的弱点。
2、从这些弱点中,找出可能对我们的作业产生相当大的不利影响,而值得我们现在就采取行动应付的"特定潜在问题"。
3、找出这些潜在问题的可能原因和能够防止它们发生的行动。
4、如果预防行动失败或任何预防行动都无效时,如何紧急应变。
你所采取的行动、规模大小或复杂简单,各有不同,决定采取哪一种行动——预防性的或紧急应变式的——要视"潜在问题分析"的对象、经济观战、实施可行性以及常识而定。每一项都要成本,因为它需要我们分配资源,来预防可能发生的问题的未来,最划算的方法当然是以最小的成本获得高度的回收。一项很简单的预防行动,如果能显着减少我们未来面临某一严重问题的可能性,那便是很划算的投资,而一项复杂而昂贵的方案,如果只不过是为了防止一个不太可能发生的小角,那它就是不划算的投资。
l 一种不一样的决策过程
"问题分析"和"决策分析":一步接一步,以有秩序且完整的方式,产生一个合科逻辑的结论。
"潜在问题分析"与它们不一样:它包括四个逻辑上连续的步骤,然而我们可能会找到无法预防的潜在问题和可能原因,如果碰到这种情形,我们必须跳过预防这一步,直接去设计应变行动,使潜在问题的影响减至最低。
l 何时使用"潜在问题分析":只有经验和灵感告诉你。
"潜在问题分析"乃是一种技术,使管理者能够充分运用其过去的
第八号 兰德决策元素
"选择"的思考模式
决策分析乃是一种有系统的程序,它的基础便是我们在做选择时所使用的思考模式,而决策分析技术则是此种思考模式的补充和升华。
1、我们了解必须做某种选择这一事实。
2、我们考虑哪些是选择成功的特定要领。
3、我们决定哪一点的行动最能满足这些要项。
4、我们考虑我们最后所选择的行动,会有什么可能危及其成功和安全的风险。
l 良好决策的要素
人们能否作出良好的决策,要视以下之要素而定:
1、对于必须予以满足的特殊要项所做的"定义";
2、对于所有的选择方案所做的"评估";
3、对于这些选择方案所可能产生后果的"了解"。
良好的决策,必须充分考虑"所需完成事项",任何选择方案如果无法完成所需的工作,可说一无是处。
决策分析的目的,便是要找出需完成的事项,导出完成这些事项所必须具备的特定标准,评估与这些标准有关的可行方案,并且确定各方案的风险。
下面解释决策分析过程中的要素及运用过程:
一、决策分析构面1:决策声明
"问题分析"中以一项"偏离情况叙述"开始,包括"为什么"、"决策分析"中以"决策声明"开始,包括"什么目的"、"哪一个"以及"如何"。
决策声明为我们提供以后要做的一切事物焦点,并为我们的选择订出范围。我们要订的标准也将源于决策声明,从而详细描述此一决策所需的条件,我们对于可选择方案的判断将根据这些方案是否符合这些条件而定。
决策声明要能指出某种行动,以及所需要的结果:挑选一位经理或设计一套制度它也要指出决策做成的"层次"。
二、决策分析构面 2:决策的目标
"目标"是决策的标准要件,也就是决策所欲完成事项的明确细节。
决策分析不是要找出一条行动路线,然后建立一套理论来支持这一路线。相反,乃是从所需完成事项这一点出发,然后朝最能完成此一事项的选择方案前进。
"目标"乃是以达成目的为衡量标准,因此只有清楚的衡量标准,我们才能做出合理的决策。
三、决策分析构面3:必要与需要
"必要"的目标是保障成功决策所必须要有的东西。
"需要"首先是"必要",然后再选其中之最优的。
如"在本行业中具有两年经验"(必要)
"在本行业中最有经验的"(需要)
关系:
"必要"的目标决定谁上场玩球。
"需要"的目标则决定谁该赢球。
四、决策分析构面4:选择方案
决策时要尝试做"平衡"的选择,一项方案就算最能完成目标。如果具有严重的风险,也不算得是最好的选择。
如果我们必须而且只能选择一个方案的话,这项方案是否值得接受。
五、决策分析构面5:选择的后果
本步骤是找寻所有可行选择方案可能会产生的不利后果。决策分析探讨的很少是已经确定的事,一项拟议的行动愈是深入未来,确定性愈低。而正是由于这种不确定性,决策分析才需要我们的判断、评估、经验以及本能的直觉。决策分析虽然是一种讲究方法的有系统的过程,但它亦可以成为一种具有创意和创新性的过程。
第九号 兰德决策元素
五大类决策分析
决策情况可以分成五大类:
1、需要探讨大量资料,并牵涉到许多人的复杂情况;
2、只牵涉两种选择"是与否"的决策,这种决策乃是要决定究竟应采取或排斥某一行动路线,或以另一种方式来做某件事情,还是要继续使用以前的方法。
3、决定某一单独的拟议行动路线,是否健全而值得付诸实施的决策。
4、决策者或决策团队,必须从一项原始选择方案做决定。
5、例行的决策:雇佣、购买设备或服务、发展人事政策及其它的每日决策。
A、复杂的决策
若是决策相当困难和复杂,那么一次只宜采取一项步骤,对决策做成过程的三项要素:目标、选择方案和潜在风险,则更需要集中注意力。资料越是无形和无法量化,越是需要在做成决策的过程中考虑个别的输入,也更需要一个有系统的方法来处理资料和不同的判断,以便产生一个成功的结论。
"决策分析"应具有弹性,可供个人使用,也可由临时团队使用;可让全部或局部使用,并能修改及调整,以适应各个情况的独特需要,同时也可以被用来做某些决策的标准作业程序。
对于组织的最大好处,在于它能提供一套共同语言和方法,使大家做成相同决策。
B1:是或否?我们是否应接受或排斥某一行动路线?
2、是或否?我们是应当换个方法,还是因袭从前?
对于两头的熟悉是"否"这一选择的强有力的优点。
3、是否最佳决策
有时由于志向太小,以至于所创造出来的典型比不上日常的做法,此所谓"层面"不够。
C. 发展选择方案
没有现成可用的选择方案,此项工作便是要"找出一个方法"来做某事。
"找出一个方法"这指令,常常为管理者所误解。他们的反应乃是开个会议,将所有构想摊开放在桌上。他们在尚未清楚以前,便提出一系列选择方案,结果是,这些方案会满足会议中的一般目标,但是并不能做为一套成功解决方案的逻辑步骤。
比较起来,一群具有整套清楚规范目标的人,他们便能有一个立即的架构,能够让他们用来比较及评估构想。在这样的背景之下,构想本身便具有较高的品质。在这套"标准格式"之内,"不要对构想先下断语,否则你会窒息创造力",这句警语乃是千真万确的。
D. 把"决策分析"作为标准程序
兰德的客户中,有许多都要求把"决策分析"技术,当作组织内部做选择时的标准作业程序,组织所做的事情便是要最高层制定首例与规则。举例来说,有些公司风在要求所有员工的雇佣、调职、升迁等,都要按"决策分析"的标准格式来做。同样的标准、所有人事决策的目标,都是清楚而有记录的。
E. 不利后果:决策失误
如果我们寻找决策过程中的定时炸弹,那么对于某项选择不利后果的缺乏注意,仅次于未能作耿健全决策声明。
在决策过程中,我们从一项简明扼要的声明,导出施工标准,以便完全定义该项目的成就,这些要求标准使我们能够就特别的议题,判断我们的选择方案,然后,再透过归纳以一种有系统的评估和注释方法,来将这些判断的范围缩小,从而达到最后的结论。
不过任何人都不能保证作出完美的决策,但决策分析由于能提供一套有系统的架构,以便让评估选择方案,从而达到降低发生错误。
第十号 兰德决策元素
状况评4步骤
1、如何认识需要我们采取行动的状况;
2、如何将重叠和令人困惑的问题分开;
3、如何设定优先次序;
4、如何有效率的管理许多同时进行的活动。
第十一号 兰德决策元素
特尔斐法
特尔斐法是兰德公司的一个杰作,作为全球120多种预测法中使用比例最高的一种。其过程是:"利用一系列简明扼要的征循表和对征服意见的有控制的反馈,从而取得一组专家的最可结的统一意见"。
第十二号 兰德决策元素
侦测环境
预测不是和来观赏的,而是用来让机构成长,扩张或是获利的,更多的是用来竞争的。美国当代最着名的策略管理大师波的成名作就以《竞争策略》为题。因此,策略的制定必须考虑机构所处的环境,让规划出来的策略引导机构在大环境中求生存、发展或是击败对手。
所谓环境,即报章杂志评论文字经常提到的经济环境、社会环境、文化环境、科技环境、法律环境等这些都是机构所面临的外在环境,它们以不同的重点或层次呈现。
对决策规划而言,这些大的外在环境的确需要有人去侦测、了解并收集其情报,但这些"大"环境的资料并不是决策规划所需情报的全部。
第十三号 兰德决策元素
头脑风暴法
头脑风暴法专家不但应由下列人员组成
方法论学者——预测学领域的专家
设想产生者——专业领域的专家
分析者——专业领域的高级专家
演绎者——具有较高逻辑思维能力的专家
头脑风暴法所有产生者,都应该具有较高的联想思维能力,在进行"头脑风暴"(即思维共振)时,应尽可能提供一个有助于把注意力高度集中所讨论问题的环境。有时某个人所提出的设想,可能正是其他准备发言的人已经思维过的设想。其中一些最有价值的设想(可能正是其他准备发言的人已经思维过的设想)。往往是前一个提出设想的基础之上,经过"思维共振"的头脑风暴,迅速发展起来的,以及对两个或多个设想的综合。因此,头脑风暴法产生的结果,应当认为是专家组集体创造的成果,是专家组这个宏观智能结构的总体效应。
② 2018俄罗斯美国赫尔辛基会面,普京说什么是事实
当地时间7月16日,芬兰赫尔辛基,美国总统特朗普与俄罗斯总统普京举行联合新闻发布会。图/视觉中国
称俄美双边关系有了改善的开始,不过美国国内有部分人试图否认赫尔辛基会晤成果
据新华社电 俄罗斯总统普京19日在俄驻外使节会议上说,他与美国总统特朗普在赫尔辛基的会晤总体上是成功的。
克里姆林宫网站当天发布消息说,普京表示,在有分歧的情况下,他与特朗普达成了共识。俄美关系现状堪忧,甚至要比冷战时期更加糟糕。对于多年积累下来的问题,双方都没有想只用几个小时就解决。
尽管如此,双边关系仍有了改善的开始。但美国国内有部分人试图否认赫尔辛基会晤成果,试图以牺牲俄美关系来达成政治野心。俄方将继续观察事态发展。
在谈到北约对俄威胁时,普京表示,保障欧洲的安全与稳定,关键在于扩大合作、重建信任,而不是在俄边境附近建立新的基地和军事设施,俄将对北约的行动采取相应的反应。关于北约准备吸收乌克兰和格鲁吉亚的问题,普京表示,北约应该对这样不负责任的政策可能导致的后果进行思考。他说,这些问题的处理需要各方共同努力并寻找契合点,对此他与特朗普会晤时已有所涉及。
③ 俄罗斯将于2021年开始部署卫星互联网
科技 战略
美国国家科学基金会为量子技术、海洋和新能源领域的中型基础设施项目投资1.25亿美元
据美国国家科学基金会(NSF)网站10月29日消息,NSF为推动量子技术、海洋和新能源领域的突破性科学研究,为3个中型基础设施项目投资1.25亿美元,用于更新设备、仪器以及培训研究人员。这三个项目分别为:一是康奈尔大学的高能同步加速器,其发射的高磁场光束线有助于了解材料的量子特性,推动量子感测和量子计算的发展。二是蒙特利湾水族馆研究所的全球海洋生物地球化学阵列,该阵列是由500个机器人传感器浮标组成的网络,可以收集海洋化学和生物学数据,有助于监测并改善海洋 健康 。三是加利福尼亚大学圣地亚哥分校的分布式能源网络测试基础设施,有助于推动可再生和分布式能源用于未来的电网。
美国防部发布《电磁频谱优势战略》,旨在保持全域优势
据国防 科技 要闻11月2日消息,美国防部发布2020年版《电磁频谱优势战略》,旨在协调美国防部全部电磁频谱(EMS)资源、能力和行动,解决电磁频谱作战环境复杂性的问题,确保国家安全,兼顾经济繁荣。该战略提出将电磁频谱管理和电磁战整合为统一的电磁频谱作战系统、使商业EMS准入要求符合国家安全利益等5项指导原则。该战略还提出开发卓越的EMS能力,建设敏捷且一体化的EMS基础设施,全面做好EMS作战的准备,为获取EMS优势建立持久的合作伙伴关系,以及建立有效的EMS管理体系等5个战略目标。美国防部将在未来几个月围绕此战略制定实施计划。
美国战略和预算评估中心发布《选择性披露:长期竞争的战略方法》报告
据CSBA官网11月2日消息,美国战略和预算评估中心(CSBA)发布《选择性披露:长期竞争的战略方法》报告。报告指出应将选择性信息披露作为重要的美国防战略要素,分析了信息在长期竞争中的作用,概述了标准程序、机密程序及选择性披露等3种信息披露框架,讨论了公开或隐瞒信息的标准,提出对未来研究和行动的建议。报告指出,特定的信息披露有隐藏实力、威慑及误导等作用,需考虑竞争对手的目标、偏好、反应速度和潜在响应,以及关键技术和能力在启动、部署、应用等不同时间阶段。可揭示信息包括已开发和部署的能力、新颖操作概念、尚不存在的能力及已过时能力等,以提高对手对美国的军事效能评估,增加不确定性从而扰乱对手计划,增加对手的研究成本。报告认为,从以下三个方面进行信息披露将可能有利于美国的长期竞争:一是使对手相信其有实现关键目标的强大能力,从而提高防御复杂度;二是使对手重视内部关键目标防御,从而将力量和投资从周边地区转移至本土防御;三是使对手担心其核威慑力量的安全性,从而将投资从常规部队转移到核威慑力量等。
信息
巴西政府宣布启动国家人工智能创新网络
据ZDNet网11月2日消息,巴西政府已宣布启动针对人工智能(AI)的国家创新网络,该网络旨在提高巴西国内公司的生产能力和竞争力。该网络由巴西 科技 创新部(MCTI)和巴西工业研究与创新公司(EMBRAPII)共同合作创建。巴西政府将在未来5年内拨款约1200万美元,用于加强对AI研究机构的扶持,促进其开发和创新能力的发展。该创新网络还将促进私营部门不同组织间的合作、推动大企业与初创企业合作,以带动 汽车 行业、农业等行业的AI发展。
美国一网络安全企业称2020年全球数据泄露数量超360亿条
据E安全11月3日消息,美国网络安全企业“Risk Based Security”在其2020年第三季度数据泄露速览报告中称,2020年全球数据泄露数量已超360亿条。该报告是根据全球各类公开信息、报告和新闻报道汇编而成,其中汇总的数据来源于网络攻击、服务器配置错误等事件导致的信息泄露。报告称,第三季度共有6次公开的严重数据泄露事件,共泄露80亿条数据,占全年泄露数据总数的22%以上;医疗行业受网络攻击影响最大,该行业遭遇的入侵事件占入侵事件总数的11.5%。
生物
奥地利研究人员开发出突破性技术CRISPR-LICHT
据生物通公众号11月2日消息,奥地利科学院分子生物技术研究所的研究人员开发出突破性技术CRISPR-LICHT,该技术可在人体组织中并行分析数百个基因。该技术基于CRISPR-Cas9技术和双条形码法的结合,将一个引导RNA和一个遗传条形码添加到用于培育类器官细胞的基因组中的一段DNA中,从而可以看到每个类器官的整个细胞谱系,并能计算每个起始细胞产生的细胞数量。该技术被称为异质组织细胞分辨率的CRIPSR谱系追踪(CRISPR-LICHT),可使科学家们筛选出所有可能与疾病有关的基因。相关研究成果发表于《科学》期刊。
美国兰德公司发布《可穿戴传感器技术及其在执法中的潜在应用》报告
据RAND官网11月2日消息,美国兰德公司发布《可穿戴传感器技术及其在执法中的潜在应用》报告,表明可利用可穿戴传感器技术(WST)识别高优先级需求以改善官员的安全和 健康 。报告指出,目前的WST还未充分开发,无法用于整体的执法目的。尽管商业设备价格低廉且便携,但其缺乏通知和支持决策所需的准确性和精确性。因此,短期重点是使WST更适用于执法部门,让执法部门参与开发WST,并制定管理和监测数据的政策。报告建议,应向官员们介绍WST的多种用途和目的;进行试点测试,并收集经验反馈;开发有序或分阶段的方法,对经验证的WST进行实地评估;建立个人基准,以解决个人间的差异;对数据采用端到端的加密;为WST用户制定关于解释数据和度量标准的指导和教育。
美国科学家首次揭示细胞自我修复的分子机制
据生物谷公众号11月2日消息,美国芝加哥大学等机构的科学家首次揭示了细胞中自我修复的分子机制。所有细胞都拥有肌动蛋白细胞骨架,其对细胞的迁移、生长、伸展等过程至关重要。当细胞破裂时,人类基因组中编码的70多种LIM结构域蛋白会快速检测损伤并聚集在患处,与肌动蛋白丝的拉伸构象直接结合,使过度拉伸的细胞开启自我修复反应。该研究揭示了细胞内的特殊蛋白质是如何检测到驱动力量并开启修复的过程。
能源
着名核能专家发布《2020年全球核能报告》
据能源跳动11月3日消息,《世界核工业状况报告》主要作者、着名核能专家施奈德(Mycle Schneider)发布《2020年全球核能报告》,报告围绕五个关键议题进行讨论。一是详细对COVID-19的流行对核部门的影响以及运营商和监管机构的反应提供初步的国际评估。报告认为对COVID-19危机的安全和安保影响的深入评估不能仅局限于过去几个月,而且应该着眼在未来几年,因为大修计划将在未来至少两年内受到影响。二是中东的核电。报告认为随着阿拉伯世界第一座核反应堆在阿拉伯联合酋长国的启动,现在是分析该地区能源政策和核电作用的适当时机。三是本报告深入讨论了主要的七个重点国家的核能发展情况。四是福岛核电站的状况分析。随着越来越多的核设施或达到预定的使用寿命,或由于经济状况恶化而关闭,它们的退役正成为一个关键的挑战。五是可再生能源与核能的对比,可再生能源的部署和发电比核能部门更好地抵御了COVID-19大流行的影响。
阿根廷投资51亿美元提振页岩业
据国际能源参考11月3日消息,阿根廷政府出台“未来四年页岩产业财政刺激计划”,该计划将为阿根廷本土页岩气以及常规天然气开发提供补贴。阿根廷政府预计将在2021年投入15亿美元,此后每年将至少投入10亿美元,为参与本土页岩开发的企业提供补贴。据悉,阿根廷本土的Vaca Muerta资源区为全球第二大页岩气藏区域。多年来,阿根廷政府为这一区域的开发已提供了多项支持政策。然而,由于近年来全球天然气供应多处于过剩状态,低迷的天然气价严重打击了企业开发的积极性,同时,该地区管道建设受限,开发成本高企,导致该地区天然气产量始终在低位徘徊。今年以来,新冠肺炎疫情的蔓延则进一步放缓了该地区页岩气开发的步伐。阿根廷能源部长Dario Martinez表示,新的政策将为Vaca Muerta地区吸引超过50亿美元的投资,从而为上述问题带来转机。
俄将建造三艘全球动力最强的核动力破冰船
据中国核网11月2日消息,俄罗斯总统已签署一项有关俄罗斯联邦2035年前北极地区发展与确保国家安全战略的命令。根据命令,俄罗斯为开发北极将建造3艘“10510型”全球动力最强的破冰船,以及5艘“22220型”破冰船。“10510型”为全球最强的核动力破冰船,将用于保障北方海路全年通航。其动力为12万千瓦,航速22节,长209米,宽47.7米,破冰厚度4米,排水量近7万吨。“22220型”核动力破冰船为全球最大的破冰船,用于保障俄罗斯在北极的领导地位。船长173.3米,宽34米,排水量3.34万吨。该破冰船能够在北极为船队领航,破冰厚度可达三米。
海洋
土耳其公布首型武装无人快艇,可用于执行情报、监视、侦察及水面作战等任务
据国防 科技 要闻11月3日消息,土耳其近期公布首型武装无人快艇“ULAQ”。该艇由先进的复合材料制成,航程400km,速度65km/h,有昼夜可视及加密通信能力,可在移动车辆和指挥部或海上平台(如航母、护卫舰)进行操控,用于执行情报、监视、侦察、水面作战、非对称作战、护航及战略基础设施保护等任务。该艇设计已于8月完成,目前刚完成结构建造,计划在舾装完成后于12月投入地中海水域。
美国麻省理工学院开发出无需电池的水下导航系统
据cnBeta网11月3日消息,美国麻省理工学院研究人员开发了一种新的导航系统,该系统无需电池就可在水下进行导航。新系统的工作原理是采用压电材料,这些材料在受到机械应力时,就会产生电荷。随后,研究人员创造了一种方法,让这些传感器将声波信息转化为二进制代码,以测量周围海洋的温度或盐分含量等。研究人员称,新系统以及基于相同技术的未来系统可以更好地绘制海底地图,并进行各种自动监测和海底导航。
航空
美军印太司令部进行“先进作战管理系统”第三次演示验证
据航空简报11月2日消息,美空军在印太司令部举行的“英勇盾牌”(Valiant Shield)军事演习中对“先进作战管理系统”(ABMS)进行了第三次演示验证。此次演示验证充分展示了ABMS系统对战场基础设施状态、决策指挥行为的支撑作用。据悉,此次军事演习是ABMS系统首次在美国本土之外的作战司令部进行测试验证。
美国平流层公司计划于2021年对高超声速飞行试验平台开展测试
据微视航天11月3日消息,美国平流层公司正在对Talon-A和Talon-Z高超声速飞行试验平台进行研发,并计划于2021年对其开展飞行测试。Talon-A是一种完全可重复使用的自主液体火箭动力飞行器,长8.5米,翼展约3.4米,既能自主水平着陆,又能借助自身动力水平起飞,用于测试飞行速度达6马赫的高超声速装备。Talon-Z重约29吨,最大飞行高度152.4千米,最大射程1481千米,飞行速度10马赫。
航天
俄罗斯将于2021年开始部署卫星互联网
据卫星界11月2日消息,俄联邦航天局局长罗戈津宣布,俄罗斯计划于2021年起开始着手实施“球体”(Sfera)计划,将打造由640颗卫星组成的卫星 星座 。该 星座 将由多种类型卫星组成,可提供定位、雷达探测及通信服务等功能。同时,该 星座 将可为北海等偏远地区提供网络通信服务。
美国SpaceX公司首席执行官马斯克称,“星链”网络服务有望于2021年中期进入印度市场
据TechWeb网11月3日消息,美国SpaceX公司首席执行官马斯克在社交网络上表示,“星链”网络服务有望于2020年中期进入印度市场。据美国网速测试统计公司Ookla的最新数据显示,“星链”网络服务的试用速度已突破160Mbps,超过美国95%的宽带连接。目前,SpaceX公司已发射了近900颗“星链”卫星,可为美国西北地区提供初步网络服务。
新材料
欧洲航天局正在研究能够抵挡月球尘埃的新材料
据新华社11月3日消息,欧洲航天局正在研究能够抵挡月球尘埃的新材料。相关人员称,新材料不会是某种单一材料,而是某种创新型分层材料,但成分待定。目前,研究人员正利用一种名为EAC-1A的人工材料模拟月球尘埃对物质的磨蚀作用。研究人员希望确保太空服的密封处、所用橡胶和任何接头都不会因宇航员在月球上行走而被过度堵塞或损坏。据报道,欧洲航天局目前正与法国科梅克斯公司、德国纺织和纤维研究所以及民间科学组织奥地利太空论坛等合作伙伴讨论此事。
先进制造
迪士尼研发出首款无皮肤机器人,能够做出眨眼以及其他微表情
据环球网11月2日消息,迪士尼与伊利诺伊大学香槟分校、加州理工大学合作,联合研发出了一款无皮肤机器人,该机器人能够模仿人类的面部动作,做出快速眨眼、凝视、摇头等微表情。机器人胸部的传感器能够指导机器人与人类进行交互,使其眼球运动从直接停留凝视转变为微微上下移动,模仿人类真实眼神。迪士尼一直致力于研发逼真的类人机器人,并计划将这项技术用于打造旗下主题乐园的动画人物。该机器人的问世也反映了未来机器人研发的精细化趋势。
-END-
由国际技术经济研究所整编
转载请注明
研究所简介
国际技术经济研究所(IITE)成立于1985年11月,是隶属于国务院发展研究中心的非营利性研究机构,主要职能是研究我国经济、 科技 社会 发展中的重大政策性、战略性、前瞻性问题,跟踪和分析世界 科技 、经济发展态势,为中央和有关部委提供决策咨询服务。“全球技术地图”为国际技术经济研究所官方微信账号,致力于向公众传递前沿技术资讯和 科技 创新洞见。
地址:北京市海淀区小南庄20号楼A座
电话:010-82635522
微信:iite_er
④ 计算机网络操作系统与管理解答题和问答题,共两题,不要太多,简述就行 (5)网络连接需要哪些组件 (
第1章 网络操作系统导论一.填空题(1)操作系统是( 用户) 与计算机之间的接口,网络操作系统可以理解为( 网络用户) 与计算机网络之间的接口。(2)网络通信是网络最基本的功能,其任务是在( 源主机) 和 (目标主机) 之间实现无差错的数据传输。(3)1964年,巴兰(Baran)在美国兰德(Rand)公司的“论分布式通信”的研究报告中首次提出了(分组)的概念。(4)Web服务、大型数据库服务等都是典型的(客户/服务器)模式,是近年来流行的应用模式。二、问答题(2)网络操作系统有哪些基本功能?答:共享资源管理、网络通信、网络服务、网络管理、互操作能力(3)选择网络操作系统构建计算机网络时应考虑哪些问题?答:网络操作系统的选择应遵循以下一般原则:1标准化2可靠性3安全性4网络应用服务的支持5易用性选择网络操作系统时还应考虑以下因素:1首先要考虑的是成本因素2其次要考虑网络操作系统的可集成性因素3可扩展性是选择网络操作系统时要考虑的另外一个因素。第2章Windows Server 2003安装与基本配置一.填空题(1)Windows Server 2003有四个版本,分别是(标准版、 企业版 、 数据中心版 、 WEB版 )。(2)某中型企业,准备购买Windows Server 2003,服务器上欲发布网页,同时作为SQL服务器,考虑到服务器的负载和冗余问题,应使用 企业 版。(3)某企业规划有两台Windows Server 2003和50台Windows 2000Professional,每台服务器最多只有15个人能同时访问,最好采用 每服务器 授权模式。(4)MMC有作者 和 用户 模式。(5)在设备管理中,如一硬件设备上的图标上有“×”标记,表示设备被禁用 。二、选择题 (1)有一台服务器的操作系统是Windows 2000 Server,文件系统是NTFS,无任何分区,现要求对该服务进行Windows Server 2003的安装,保留原数据,但不保留操作系统,应使用下列(B)种方法进行安装才能满足需求。A、在安装过程中进行全新安装并格式化磁盘B、对原操作系统进行升级安装,不格式化磁盘C、做成双引导,不格式化磁盘D、重新分区并进行全新安装(2)现要在一台装有Windows 2000 Server操作系统的机器上安装Windows Server 2003,并做成双引导系统。此计算机硬盘的大小是10.4GB,有两个分区:C盘4GB,文件系统是FAT;D盘6.4GB,文件系统是NTFS。为使计算机成为双引导系统,下列那个选项是最好的方法?(D)A、安装时选择升级选项,并选择D盘作为安装盘。B、安装时选择全新安装,并且选择C盘上与Windows作为Windows Server 2003的安装目录C、安装时选择升级安装,并且选择C盘上与Windows不同的目录作为Windows Server 2003的安装目录D、安装时选择全新安装,并选择D盘作为安装盘。(3)某公司计划建设网络系统,该网络有两台服务器,安装Windows Server 2003操作系统;40台工作站,安装Windows XP,则Windows Server 2003的许可协议应选择何种模式比较合理?(A)A、选择每服务器模式B、选择每客户模式C、选择混合模式D、忽略该选项第3章域与活动目录一.填空题(1)域树中的子域和父域的信任关系是 双向的 、 可传递的 。(2)活动目录存放在 域控制器 中。(3)Windows Server 2003服务器的三种角色是 域控制器 、成员服务器、 独立服务器。(4)独立服务器上安装了 活动目录 就升级为域控制器。 (5)域控制器包含了由这个域的 账户 、 密码 以及属于这个域的计算机等信息构成的数据库。 (6)活动目录中的逻辑单元包括 域 、 域树 、域林和组织单元。二、简答题(1)为什么需要域?答:为了更好的实现资源的共享的控制,提高数据的传输安全性,增强网络的管理能力。(2)域与域之间创建信任关系的目的是什么?答:信任关系是两个域控制器之间实现资源互访的重要前提,任何一个Windows Server 2003域被加入到域目录树后,这个域都会自动信任父域,同时父域也会自动信任这个新域,而且这些信任关系具备双向传递性。由于这个信任关系的功能是通过所谓的Kerberos安全协议完成的,因此有时也被称为隐含的信任关系。(3)为什么在域中常常需要DNS服务器答:在TCP/IP网络中,DNS是用来解决计算机名字和IP地址的映射关系的。活动目录和DNS密不可分,它使用DNS服务器来登记域控制器的IP、各种资源的定位等,因此在一个域林中至少要有一个DNS服务器存在。(4)活动目录存放了何种信息?答:活动目录是一种目录服务,它存储有关网络对象(如用户、组、计算机、共享资源、打印机各联系人等)的信息,并将结构化数据存储作为目录信息逻辑和分层组织的基础,使管理员比较方便地查找并使用这些网络信息。第4章用户与组的管理一.填空题(1)根据服务器的工作模式分为 本地组 和 域组 。(2)账户的类型分为 本地账户 、 域账户 、 内置账户 。(3)工作组模式下,用户账户存储在服务器的 本地SAM 中;域模式下,用户账户存储在 域SAM 中。(4)打开组策略编辑器的命令是 gpedit.msc 。 (5)在Windows Server 2003中,最多可以设置 约1700 组策略。 (6)软件发布的形式包括 软件布置 、分配软件、发布软件 。其中软件布置使用组策略指定如何在组织内安装和删除软件。分配软件是当用户分配软件时,该软件将会出现在用户桌面上;发布软件是通过“添加/删除程序”来进行安装,也可以能过文档激活来安装。 二、选择题 (1)在设置域账户属性时(C)项目不能被设置。A、账户登录时间B、账户的个人信息C、账户的权限D、指定账户登录域的计算机(2)下列(C)账户名不是合法的账户名。A、abc_123 B、windows bookC、dictionar* D、abdkeofFHEKLLOP(3)Windows Server 2003组策略无法完成下列(A)设置。A、操作系统安装B、应用程序安装C、控制面板D、操作系统版本更新三、简答题(1)简述通用组,全局组和本地域组的区别。答:(一)、成员的区别,通用组是所有域的用户、全局组、通用组,不包括任何域的本地域组。全局组是同一域的用户。全局组。本地域组是所有域的用户、全局组、通用组、同一域的本地域组。(二)、权限范围的区别。通用组和全局组是所有域,而本地域组是同一域。(三)、转换的区别。通用组可以转换为本地域组,可以转换为全局组(只要该组的成员不含通用组)。全局组可以转换为通用组(只要该组不是隶属于任何一个全局组)。本地域组可以转换为通用组(只要该组的成员不含本地域组)(2)简述工作组和域的区别。答:(一)创建方式不同:工作组可以由任何一个计算机管理员来创建,而域只能由域控制器来创建。(二)安全机制不同:在域中有可以登录该域的账户,这些由域管理员来建立;在工作组中不存在工作组账户,只有本机上的账户和密码。(三)登录方式不同:在工作组方式下,计算机启动后自动就在工作组中;登录域时要提交域用户名和密码,只有用户登录成功之后才被赋予相应的权限。(3)组策略设置的两种类型是什么?如何使用?答:类型:计算机配置和用户配置使用:计算机配置用于管理控制计算机特定项目的策略,包括桌面外观、安全设置,操作系统下运行、文件部署、应用程序分配、计算机启动和关机脚本运行。这些配置应用到特定的计算机上,当该计算机启动后,自动应用设置的组策略。用户配置用于管理控制更多用户特定项目的管理策略,包括应用程序配置、桌面配置、应用程序分类、计算机启动和关机脚本运行等。当用户登录到计算机时,就会应用用户配置组策略。第5章文件系统管理一.填空题 (1)运行Windows Server 2003的计算机的磁盘分区可以使用三种: FAT16 、FAT32 、 NTFS 类型的文件系统(2)共享权限分 完全控制 、 更改 、 读取 。(3)FAT16限制文件名不能超过 8 字符,扩展名不能超过 3 字符,这样短的文件名通常不足以用来提供有意义的文件名。(4)分布式文件系统(Distributed File System,DFS)为整个企业网络上的文件系统资源提供了一个 逻辑树 结构。(5)在同一NTFS分区上将文件移动到新文件夹,该文件夹将保留原来权限。二、简答题(3)什么是分布式文件系统?它有什么特点和好处?答:分布式文件系统,为整个企业网络上的文件系统资源提供了一个逻辑树结构,用户可以抛开文件的实际物理位置,仅通过一定的逻辑关系就可以查找和访问网络的共享资源。用户能够像访问本地文件一样,访问分布在网络上多个服务器上的文件。第6章磁盘管理一.填空题(1)Windows Server 2003将磁盘存储类型分为两种:基本磁盘存储和动态磁盘存储。(2)Windows 2000 Server和Windows XP使用的文件系统都根据簇的大小组织磁盘。(3)系统管理员可以为访问服务器资源的客户机设置磁盘配额,也就是限制它们一次性访问服务器资源的卷空间数量。这样做的目的在于防止同一时刻某个客户过量地占用服务器和网络资源,导致其他客户无法访问服务器和使用网络。(4)带区卷又称为RAID-0 技术,RAID-1又称为 镜像 卷,RAID-5又称为 具有奇偶校验的带区卷。二、选择题 (1)一个基本磁盘上最多有( D )主分区。A、一个B、二个C、三个D、四个(2)要启用磁盘配额管理,Windows Server 2003驱动器必须使用(B)文件系统。A、FAT16或FAT32 B、只使用NTFSC、NTFS或FAT 32 D、只使用FAT32(3)磁盘碎片整理可以(B)。A、合并磁盘空间B、减少新文件产生碎片的可能C、清理回收站的文件D、检查磁盘坏扇区三、问答题(2)区别几种动态卷的工作原理和创建方法?答:一、简单卷: 动态卷中的最基本的单位,地位与基本磁盘中的主磁盘分区相当。可以从一个动态磁盘内选择未指派空间来创建简单卷,并且必要时可以将该简单卷扩大,不过简单卷必须在同一个物理磁盘上,无法跨越到另一个磁盘。创建简单卷的步骤: 步骤一,启动“计算机管理”控制台,选择“磁盘管理”选项,右击一块未指派的空间,在弹出菜单中选择“新建卷”。步骤二,在弹出的“欢迎使用新建卷向导”对话框中单击“下一步”按钮。选择“简单”选项,单击“下一步”。 步骤三,在对话框中设置简单卷的大小,单击“下一步” 步骤四,在“指派驱动器号和路径”对话框中指定一个磁盘驱动器号来代表该简单卷。 步骤五,单击“下一步”,在“格式化分区”的对话框,进行选择文件系统,设置卷标等设置。 步骤六,单击“下一步”,在“正在完成创建卷向导”对话框,单击“完成”系统开始对该卷进行格式化,完成之后可在管理窗口中的磁盘列表中看到属性的变化。二、扩展简单卷: 其容量可以扩展,可以只能将未指派的本磁盘上并到简单卷上。创建扩展卷的步骤: 步骤一,打开“计算机管理”控制台,选择“磁盘管理”,右击要扩展的简单卷,在弹出菜单中选择“扩展卷”。 步骤二,打开“扩展卷向导”对话框,单击“下一步”按钮,打开选择磁盘对话框,这里可以选择要扩展的空间来自哪个磁盘,设置扩展的磁盘空间大小。 步骤三,单击“下一步”,出现“完成卷扩展向导”对话框,单击“完成”按钮。在磁盘管理控制台中可以看出磁盘的空间变化。三、跨区卷: 跨区卷是几个(大于一个)位于不同物理磁盘的未指派空间组合成的一个逻辑卷。创建一个跨区卷可参照如下步骤: 步骤一,打开“计算机管理”控制台,选择“磁盘管理”,鼠标右键单击几个磁盘中未指派空间中的任何一个,在弹出菜单中选择“创建卷”,打开“创建卷向导”,单击“下一步”。出现 “选择卷类型”的对话框,选择“跨区卷”。 步骤二,单击“下一步”,在 “选择磁盘”对话框中,选择加入跨区卷的磁盘,并设置好每个磁盘加入多大的空间。 步骤三,单击“下一步”,类似于创建简单卷,接着要设置驱动器号和路径以及格式化设置。完成上述操作,在管理窗口的卷列表中可以看到相应卷的“布局”为“跨区”, H:卷为“跨区”、“动态”、“NTFS”卷。四;带区卷: 与跨区卷类似,带区卷也是几个(大于一个)分别位于不同磁盘的未指派空间所组合成的一个逻辑卷。不同的示,带区卷的每个成员的容量大小相同,并且数据写入是以64KB为单位平均写到每个磁盘内。单纯从速度方面考虑,带区卷是Server 2003所有磁盘管理功能中,运行速度最快的卷。带区卷功能类似于磁盘阵列RAID 0(条带化存储,存取速度快,但不具有容错能力)标准。带区卷不具有扩展容量的功能。创建带区卷的过程与创建跨区卷的过程类似,唯一的区别就是在选择磁盘时,参与带区卷的空间必须一样的大小,并且最大值不能超过最小容量的参与该卷的未指派空间。创建完成之后,如果有3个容量为300MB的空间加入了带区卷,则最后生成的带区卷的容量为900MB。五,镜像卷:镜像卷是由一个动态磁盘内的简单卷和另一个动态磁盘内的未指派空间组合而成,或者由两个未指派的可用空间组合而成,然后给予一个逻辑磁盘驱动器号。这两个区域存储完全相同的数据,当一个磁盘出现故障时,系统仍然可以使用另一个磁盘内的数据,因此,它具备容错的功能。但它的磁盘利用率不高,只有50%。它可以包含系统卷和启动卷。镜像卷的创建有两种形式,可以用一个简单卷与另一磁盘中的未指派空间组合,也可以由两个未指派的可用空间组合。镜像卷的创建类似于前面几种动态卷的创建过程。六,RAID-5卷:它有一点类似于带区卷,也是由多个分别位于不同磁盘的未指派空间所组成的一个逻辑卷。具有一定的容错能力。其功能类似于磁盘阵列RAID-5标准。RAID-5卷至少要由3个磁盘组成,系统在写入数据时,以64KB为单位。RAID-5卷的磁盘空间有效利用率为(n-1)/n,其中n为磁盘的数目 。创建RAID-5卷的步骤如下: 步骤一,打开“计算机管理”控制台,选择“磁盘管理”,鼠标右键单击任一个未指派空间,在弹出菜单中选择“创建卷”,打开“欢迎使用创建卷向导”对话框。 步骤二,单击“下一步”按钮,选择“RAID-5卷”单选按钮。 步骤三,单击“下一步”按钮,在“选择磁盘”对话框,系统默认会以其中容量最小的空间为单位,用户也可以自己设定容量。 步骤四,单击“下一步”按钮。类似前面创建其他动态卷,指派驱动器号和路径、设置格式化参数之后,即可完成RAID-5卷的创建。创建完成后在管理控制台中可以看到“布局”属性为“RAID-5”的逻辑卷。第14章 配置路由访问服务器一.填空题(1)路由器是一种连接多个网络或网段的网络设备,它实现了在IP层的数据包交换,从而实现了不同网络地址段的互联通信。(2)路由器利用网络层定义的“逻辑”上的网络地址(即IP地址)来区别不同的网络,实现网络的互连和隔离,保持各个网络的独立性。(3)路由方式分为两类:一类是静态路由方式,在路由器上人工配置路由表,实现路径选择;另一类是动态路由方式,通过动态路由协议在路由器之间交换路由表,确定路由选择。(4)网络地址转换NAT(NetworkAddress Translation)就是将在内部专用网络中使用的内部地址(不可路由)在路由器处替换成合法地址 (可路由),从而使内网可以访问外部公共网上的资源。(5)与RIP相对,OSPF是开放式最短路径优先 协议,而RIP是距离向量路由 协议。。
⑤ 全国计算机等级考试三级网络技术知识点
全国计算机等级考试三级网络技术知识点
Internet的应用范围由最早的军事、国防,扩展到美国国内的学术机构,进而迅速覆盖了全球的各个领域,运营性质也由科研、教育为主逐渐转向商业化。以下是我整理的全国计算机等级考试三级网络技术知识点,希望大家认真阅读!
第一章:网络系统统结构与设计的基本原则
计算机网络按地理范围划分为局域网,城域网,广域网;
局域网提高数据传输速率 10mbps-10gbps,低误码率的高质量传输环境
局域网按介质访问控制方法角度分为共享介质式局域网和交换式局域网
局域网按传输介质类型角度分为有线介质局域网和无线介质
局域网早期的计算机网络主要是广域网,分为主计算机与终端(负责数据处理)和通信处理设备与通信电路(负责数据通信处理)
计算机网络从逻辑功能上分为资源子网和通信子网
资源子网(计算机系统,终端,外网设备以及软件信息资源): 负责全网数据处理业务,提供网络资源与服务
通信子网(通信处理控制机—即网络节点,通信线路及其他通信设备):负责网络数据传输,转发等通信处理任务 网络接入(局域网,无线局域网,无线城域网,电话交换网,有线电视网)
广域网投资大管理困难,由电信运营商组建维护,广域网技术主要研究的是远距离,高服务质量的宽带核心交换技术,用户接入技术由城域网承担。
广域网典型网络类型和技术:(公共电话交换网PSTN,综合业务数字网ISDN,数字数据网DDN,x.25 分组交换网,帧中继网,异步传输网,GE千兆以太网和10GE光以太网)
交换局域网的核心设备是局域网交换机
城域网概念:网络运营商在城市范围内提供各种信息服务,以宽带光传输网络为开放平台,以 TCPIP 协议为基础 密集波分复用技术的推广导致广域网主干线路带宽扩展
城域网分为核心交换层(高速数据交换),边缘汇聚层(路由与流量汇聚),用户接入层(用户接入和本地流量控制)
层次结构优点:层次定位清楚,接口开放,标准规范,便于组建管理
核心层基本功能:(设计重点:可靠性,可扩展性,开放性) 连接汇聚层,为其提供高速分组转发,提供高速安全 QoS 保障的传输环境; 实现主干网络互联,提供城市的宽带 IP 数据出口;提供用户访问 INTERNET 需要的路由服务;
汇聚层基本功能: 汇聚接入层用户流量,数据分组传输的汇聚,转发与交换;本地路由过滤流量均衡,QoS 优先管理,安全控制,IP 地址转换,流量整形; 把流量转发到核心层或本地路由处理;
组建运营宽带城域网原则:可运营性,可管理性,可盈利性,可扩展性
管理和运营宽带城域网关键技术:带宽管理,服务质量 QoS,网络管理,用户管理,多业务接入,统计与计费,IP 地址分配与地址转换,网络安全
宽带城域网在组建方案中一定要按照电信级运营要求(考虑设备冗余,线路冗余以及系统故障的快速诊断与自我恢复)
服务质量 QoS 技术:资源预留,区分服务,多协议标记转换
管理带宽城域网 3 种基本方案:带内网络管理,带外网络管理,同时使用带内带外网络管理 带内:利用传统电信网络进行网络管理,利用数据通信网或公共交换电话网拨号,对网络设备进行数据配置。
带外:利用 IP 网络及协议进行网络管理,利用网络管理协议建立网络管理系统。对汇聚层及其以上设备采用带外管理,汇聚层一下采用带内管理
宽带城域网要求的管理能力表现在电信级的接入管理,业务管理,网络安全
网络安全技术方面需要解决物理安全,网络安全和信息安全。
宽带城域网基本技术与方案(SDH 城域网方案;10GE 城域网方案,基于 ATM 城域网方案)
光以太网由多种实现形式,最重要的有 10GE 技术和弹性分组环技术
弹性分组环(RPR):直接在光纤上高效传输 IP 分组的传输技术 标准:IEEE802.17
目前城域网主要拓扑结构:环形结构;核心层有 3—10 个结点的城域网使用环形结构可以简化光纤配置功能:简化光纤配置;解决网络保护机制与带宽共享问题;提供点到多点业务
弹性分组环采用双环结构;RPR 结点最大长度 100km,顺时针为外环,逆时针为内环
RPR 技术特点:(带宽利用率高;公平性好;快速保护和恢复能力强;保证服务 质量)
用户接入网主要有三类:计算机网络,电信通信网,广播电视网
接入网接入方式主要为五类:地面有线通信系统,无线通信和移动通信网,卫星通信网,有线电视网和地面广播电视网
三网融合:计算机网络,电信通信网,电视通信网
用户接入角度:接入技术(有线和无线),接入方式(家庭接入,校园接入,机关与企业人)
目前宽带接入技术: 数字用户线 XDSL 技术
光纤同轴电缆混合网 HFC 技术
光纤接入技术,
无线接入技术,
局域网技术
无线接入分为无线局域网接入,无线城域网接入,无线 Ad hoc 接入
局域网标准:802.3 无线局域网接入:802.11无线城域网:802.16
数字用户线 XDSL 又叫 数字用户环路 ,基于电话铜双绞线高速传输技术 技术分类:
ADSL 非对称数字用户线速率不对称1.5mbps/64kbps-5.5km
RADSL 速率自适应数字用户线 速率不对称1.5mbps/64kbps-5.5km
HDSL 高比特率数字用户线速率对称 1.544mbps(没有距离影响)
VDSL 甚高比特率数字用户线 速率不对 51mbps/64kbps(没有影响)
光纤同轴混合网 HFC 是新一代有线电视网
电话拨号上网速度 33.6kbps—56.6kbps
有线电视接入宽带,数据传输速率 10mbps—36mbps
电缆调制解调器 Cable modem 专门为利用有线电视网进行数据传输而设计
上行信道:200kbps-10mbps下行信道: 36mbps 类型:
传输方式(双向对称传输和非对称式传输)
数据传输方向(单向,双向) 同步方式(同步和异步交换)
接入角度(个人 modem 和宽带多用户 modem)
接口角度(外置式,内置式和交互式机顶盒)
无源光网络技术(APON)优点 系统稳定可靠 可以适应不同带宽,传输质量的要求
与 CATV 相比,每个用户可占用独立带宽不会发生拥塞 接入距离可达 20km—30km
802.11b 定义直序扩频技术,速率为 1mbps 2mbps 5.5mbps 11mbps 802.11a 提高到 54mbps
第二章 :网络系统总体规划与设计方法
网络运行环境主要包括机房和电源
机房是放置核心路由器,交换机,服务器等核心设备 UPS 系统供电:稳压,备用电源,供电电压智能管理
网络操作系统:NT,2000,NETWARE,UNIX,LINUX
网络应用软件开发与运行环境:网络数据库管理系统与网络软件开发工具
网络数据库管理系统:Oracle,Sybase,SOL,DB2
网络应用系统:电子商务系统,电子政务系统,远程教育系统,企业管理系统, 校园信息服务系统,部门财务管理系统
网络需求调研和系统设计基本原则:共 5 点
制定项目建设任务书后,确定网络信息系统建设任务后,项目承担单位首要任务是网络用户调查和网络工程需求分析 需求分析是设计建设与运行网络系统的关键
网络结点地理位置分布情况:(用户数量及分布的位置;建筑物内部结构情况调查;建筑物群情况调查)
网络需求详细分析:(网络总体需求设计;结构化布线需求设计;网络可用性与 可靠性分析;网络安全性需求分析;网络工程造价分析)
结点 2-250可不设计接入层和汇聚层
结点 100-500 可不设计接入层
结点 250-5000 一般需要 3 层结构设计
核心层网络一般承担整个网络流量的 40%-60%
标准 GE 10GE 层次之间上联带宽:下联带宽一般控制在 1:20
10 个交换机,每个有 24 个接口,接口标准是 10/100mbps:那么上联带宽是24*100*10/20 大概是 2gbps
高端路由器(背板大于 40gbps)高端核心路由器:支持 mpls 中端路由器(背板小于 40gbps)
企业级路由器支持 IPX,VINES,
QoS VPN 低端路由器(背板小于 40gbps)支持 ADSL PPP
路由器关键技术指标:
1:吞吐量(包转发能力)
2:背板能力(决定吞吐量)背板:router 输入端和输出端的物理通道 传统路由采用共享背板结构,高性能路由采用交换式结构
3:丢包率(衡量 router 超负荷工作性能)
4:延时与延时抖动(第一个比特进入路由到该帧最后一个离开路由的时间) 高速路由要求 1518B 的 IP 包,延时小于 1ms
5:突发处理能力
6:路由表容量(INTERNET 要求执行 BGP 协议的路由要存储十万路由表项,高 速路由应至少支持 25 万)
7:服务质量 8:网管能力
9:可靠性与可用性
路由器冗余:接口冗余,电源冗余,系统板冗余,时钟板冗余,整机设备冗余
热拨插是为了保证路由器的可用性
高端路由可靠性:
(1) 无故障连续工作时间大于 10 万小时
(2) 系统故障恢复时间小于 30 分钟
(3) 主备切换时间小于 50 毫秒
(4) SDH 和 ATM 接口自动保护切换时间小于 50 毫秒
(5) 部件有热拔插备份,线路备份,远程测试诊断
(6) 路由系统内不存在单故障点
交换机分类:从技术类型(10mbps Ethernet 交换机;fast Ethernet 交换机;1gbps 的 GE 交换机)从内部结构(固定端口交换机;模块化交换机—又叫机架式交换 机)
500 个结点以上选取企业级交换机
300 个结点以下选取部门级交换机
100 个结点以下选取工作组级交换机
交换机技术指标:
(1) 背板带宽(输入端和输出端得物理通道)(2) 全双工端口带宽(计算:端口数*端口速率*2)
(3) 帧转发速率(4) 机箱式交换机的扩张能力
(5) 支持 VLAN 能力(基于 MAC 地址,端口,IP 划分) 缓冲区协调不同端口之间的速率匹配
网络服务器类型(文件服务器;数据库服务器;Internet 通用服务器;应用服务 器)
虚拟盘体分为(专用盘体,公用盘体与共享盘体)
共享硬盘服务系统缺点:dos 命令建立目录;自己维护;不方便系统效率低,安 全性差
客户/服务器 工作模式采用两层结构:第一层在客户结点计算机 第二层在数据 库服务器上
Internet 通用服务器包括(DNS 服务器,E-mail 服务器,FTP 服务器,WWW 服 务器,远程通信服务器,代理服务器)
基于复杂指令集 CISC 处理器的 Intel 结构的服务器: 优点:通用性好,配置简单,性能价格比高,第三方软件支持丰富,系统维护方 便 缺点:CPU 处理能力与系统 I/O 能力较差(不适合作为高并发应用和大型服 务器)
基于精简指令集 RISC 结构处理器的服务器与相应 PC 机比:CPU 处理能力提高
50%-75%(大型,中型计算机和超级服务器都采用 RISC 结构处理器,操作系统 采用 UNIX)
因此采用 RISC 结构处理器的服务器称 UNIX 服务器
按网络应用规模划分网络服务器
(1) 基础级服务器 1 个 CPU(2) 工作组服务器 1-2 个 CPU(3) 部门级服务器 2-4 个 CPU
(4) 企业级服务器 4-8 个 CPU
服务器采用相关技术
(1) 对称多处理技术 SMP (多 CPU 服务器的负荷均衡)
(2) 集群 Cluster(把一组计算机组成共享数据存储空间)
(3) 非一致内存访问(NUMA)(结合 SMP Cluster 用于多达 64 个或更多 CPU的'服务器)
(4) 高性能存储与智能 I/O 技术(取决存取 I/O 速度和磁盘容量)
(5) 服务处理器与 INTEL 服务器控制技术
(6) 应急管理端口
(7) 热拨插技术 网络服务器性能
(1) 运算处理能力
CPU 内核:执行指令和处理数据
一级缓存:为 CPU 直接提供计算机所需要的指令与数据 二级缓存:用于存储控制器,存储器,缓存检索表数据 后端总线:连接 CPU 内核和二级缓存
前端总线:互联 CPU 与主机芯片组
CPU50%定律:cpu1 比 cpu2 服务器性能提高(M2-M1)/M1*50% M 为主频
(2) 磁盘存储能力(磁盘性能参数:主轴转速;内部传输率,单碟容量,平均 巡道时间;缓存)
(3) 系统高可用性99.9%---------------每年停机时间小于等于 8.8 小时
99.99%-------------每年停机时间小于等于 53 分钟
99.999%---------- 每年停机时间小于等于5 分钟
服务器选型的基本原则
(1) 根据不同的应用特点选择服务器
(2) 根据不同的行业特点选择服务器
(3) 根据不同的需求选择服务器的配置
网路攻击两种类型:服务攻击和非服务攻击
从黑客攻击手段上看分为 8 类:系统入侵类攻击;缓冲区溢出攻击,欺骗类 攻击,拒绝服务类攻击,防火墙攻击,病毒类攻击,木马程序攻击,后门攻击 非服务攻击针对网络层等低层协议进行
网络防攻击研究主要解决的问题:
(1) 网络可能遭到哪些人的攻击
(2) 攻击类型与手段可能有哪些
(3) 如何及时检测并报告网络被攻击
(4) 如何采取相应的网络安全策略与网络安全防护体系 网络协议的漏洞是当今 Internet 面临的一个严重的安全问题
信息传输安全过程的安全威胁(截取信息;窃qie听信息;篡改信息;伪造信息)
解决来自网络内部的不安全因素必须从技术和管理两个方面入手
病毒基本类型划分为 6 种:引导型病毒;可执行文件病毒;宏病毒;混合病毒, 特洛伊木马病毒;Iternet 语言病毒
网络系统安全必须包括 3 个机制:安全防护机制,安全检测机制,安全恢复机制
网络系统安全设计原则:
(1) 全局考虑原则(2) 整体设计的原则(3) 有效性与实用性的原则(4) 等级性原则
(5)自主性与可控性原则(6)安全有价原则
第三章: IP 地址规划设计技术
无类域间路由技术需要在提高 IP 地址利用率和减少主干路由器负荷两个方面取得平衡
网络地址转换 NAT 最主要的应用是专用网,虚拟专用网,以及 ISP 为拨号用户 提供的服务
NAT 更用应用于 ISP,以节约 IP 地址
A 类地址:1.0.0.0-127.255.255.255 可用地址 125 个 网络号 7 位
B 类地址:128.0.0.0-191.255.255.255 网络号 14 位
C 类地址:192.0.0.0-223.255.255.255 网络号 21 位允许分配主机号 254 个
D 类地址:224.0.0.0-239.255.255.255 组播地址
E 类地址:240.0.0.0-247.255.255.255 保留
直接广播地址:
受限广播地址:255.255.255.255
网络上特定主机地址:
回送地址:专用地址
全局 IP 地址是需要申请的,专用 IP 地址是不需申请的
专用地址:10; 172.16- 172.31 ;192.168.0-192.168.255
NAT 方法的局限性
(1) 违反 IP 地址结构模型的设计原则
(2) 使得 IP 协议从面向无连接变成了面向连接
(3) 违反了基本的网络分层结构模型的设计原则
(4) 有些应用将 IP 插入正文内容
(5) Nat 同时存在对高层协议和安全性的影响问题
IP 地址规划基本步骤
(1) 判断用户对网络与主机数的需求
(2) 计算满足用户需求的基本网络地址结构
(3) 计算地址掩码
(4) 计算网络地址
(5) 计算网络广播地址
(6) 计算机网络的主机地址
CIDR 地址的一个重要的特点:地址聚合和路由聚合能力 规划内部网络地址系统的基本原则
(1) 简洁(2) 便于系统的扩展与管理(3) 有效的路由
IPv6 地址分为 单播地址;组播地址;多播地址;特殊地址
128 位每 16 位一段;000f 可简写为 f 后面的 0 不能省;::只能出现一次
Ipv6 不支持子网掩码,它只支持前缀长度表示法
第四章:网络路由设计
默认路由成为第一跳路由或缺省路由 发送主机的默认路由器又叫做源路由器;
目的主机所连接的路由叫做目的路由
路由选择算法参数
跳数 ;带宽(指链路的传输速率);延时(源结点到目的结点所花费时间); 负载(单位时间通过线路或路由的通信量);可靠性(传输过程的误码率);开销(传输耗费)与链路带宽有关
路由选择的核心:路由选择算法 算法特点:
(1) 算法必须是正确,稳定和公平的
(2) 算法应该尽量简单
(3) 算法必须能够适应网络拓扑和通信量的变化
(4) 算法应该是最佳的
路由选择算法分类: 静态路由选择算法(非适应路由选择算法)
特点:简单开销小,但不能及时适应 网络状态的变化
动态路由选择算法(自适应路由选择算法)
特点:较好适应网络状态的变化,但 实现复杂,开销大
一个自治系统最重要的特点就是它有权决定在本系统内应采取何种路由选择协议
路由选择协议:
内部网关协议 IGP(包括路由信息协议 RIP,开放最短路径优先 协议 OSPF);
外部网关协议 EGP(主要是 BGP)
RIP 是内部网关协议使用得最广泛的一种协议;
特点:协议简单,适合小的自治 系统,跳数小于 15
OSPF 特点:
1. OSPF 使用分布式链路状态协议(RIP 使用距离向量协议)
2. OSPF 要求路由发送本路由与哪些路由相邻和链路状态度量的信息(RIP 和 OSPF都采用最短路径优先的指导思想,只是算法不同)
3. OSPF 要求当链路状态发生变化时用洪泛法向所有路由发送此信息(RIP 仅向相 邻路由发送信息)
4. OSPF 使得所有路由建立链路数据库即全网拓扑结构(RIP 不知道全网拓扑) OSPF 将一个自治系统划分若干个小的区域,为拉适用大网络,收敛更快。每个 区域路由不超过 200 个
区域好处:洪泛法局限在区域,区域内部路由只知道内部全网拓扑,却不知道其他区域拓扑 主干区域内部的路由器叫主干路由器(包括区域边界路由和自治系统边界路由)
BGP 路由选择协议的四种分组 打开分组;更新分组(是核心);保活分组;通知分组;
第五章:局域网技术
交换机采用采用两种转发方式技术:快捷交换方式和存储转发交换方式
虚拟局域网 VLAN 组网定义方法:(交换机端口号定义;MAC 地址定义;网络层地址定义;基于 IP 广播组)
综合布线特点:(兼容性;开放性;灵活性;可靠性;先进性;经济性)
综合布线系统组成:(工作区子系统;水平子系统;干线子系统;设备间子系统;管理子系统;建筑物群子系统)
综合布线系统标准:
(1) ANSI/TIA/EIA 568-A
(2) TIA/EIA-568-B.1 TIA/EIA-568-B.2TIA/EIA-568-B.3
(3) ISO/IEC 11801
(4) GB/T 50311-2000GB/T50312-2000
IEEE802.3 10-BASE-5 表示以太网 10mbps 基带传输使用粗同轴电缆,最大长度=500m
IEEE802.3 10-BASE-2200m
IEEE802.3 10-BASE-T使用双绞线
快速以太网 提高到 100mbps
IEEE802.3U 100-BASE-TX最大长度=100M
IEEE802.3U 100-BASE-T4针对建筑物以及按结构化布线
IEEE802.3U 100-BASE-FX使用 2 条光纤 最大长度=425M
支持全双工模式的快速以太网的拓扑构型一定是星形
自动协商功能是为链路两端的设备选择 10/100mbps 与半双工/全双工模式中共有的高性能工作模式,并在链路本地设备与远端设备之间激活链路;自动协商功能只能用于使用双绞线的以太网,并且规定过程需要 500ms 内完成
中继器工作在物理层,不涉及帧结构,中继器不属于网络互联设备
10-BASE-5 协议中,规定最多可以使用 4 个中继器,连接 3 个缆段,网络中两个 结点的最大距离为 2800m
集线器特点:
(1) 以太网是典型的总线型结构
(2) 工作在物理层 执行 CSMA/CD 介质访问控制方法
(3) 多端口 网桥在数据链路层完成数据帧接受,转发与地址过滤功能,实现多个局域网的数据交换
透明网桥 IEEE 802.1D 特点:
(1) 每个网桥自己进行路由选择,局域网各结点不负责路由选择,网桥对互联 局域网各结点是透明
(2) 一般用于两个 MAC 层协议相同的网段之间的互联
透明网桥使用了生成树算法 评价网桥性能参数主要是:帧过滤速率,帧转发速率
按照国际标准,综合布线采用的主要连接部件分为建筑物群配线架(CD); 大楼主配线架(BD);楼层配线架(FD),转接点(TP)和通信引出端(TO),TO 到 FD 之间的水平线缆最大长度不应超过 90m;
设备间室温应保持在 10 度到 27 度 相对湿度保持在 30%-80%
[ 全国计算机等级考试三级网络技术知识点 ]相关文章:
1.2017年全国计算机等级考试三级网络技术知识点积累
2.2017年全国计算机三级网络技术真题附带答案
3.2017年全国计算机三级网络技术真题及答案
4.全国计算机三级网络技术真题及答案2017
5.2017年全国计算机等级考试知识点
6.全国计算机等级考试一级b知识点
7.2017全国计算机考试三级网络技术考试大纲
8.2017年全国计算机三级网络技术考试试题
9.2017全国计算机三级网络技术考试试题及答案
10.2017年全国计算机三级网络技术考试选择题
;⑥ 大数据背后是否意味着大风险
大数据背后是否意味着大风险
越来越多的用户被警告说,他们所收集数据是如何被共享、又是如何被使用的而感到震惊。显然,人们需要更好的管理整个企业关键利益相关者和企业相关部门的数据资料:从首席营销官到IT部门,企业必须制定相关的指导方针和最佳实践方案用于使用、储存和转让企业业务内外的相关数据。
从信息安全的角度,围绕关键问题的大数据往往分为以下五个方面:
1、网络安全:随着越来越多的交易、对话、互动和数据在网上进行,这种刺激使得网络犯罪分子比以往任何时候都要猖獗。据2012年一月信息安全论坛的题为《网络安全策略:实现网络弹性》的报告显示,“今天的网络犯罪分子都组织得更好、更专业,并具备有力的工具和能力,以针对确定的目标进行攻击。这不是一次性的数据破坏或黑客攻击而成为报纸头条新闻的故事,而却具有深远的后果,这对企业可能意味着声誉受损,法律责任,甚至财政破产。网络弹性和防备战略对于企业大数据是至关重要的。
2、云中的数据:企业必须迅速采用和实施新技术的压力,比如云服务。经常面临大数据的具有挑战性的存储和处理的需求。而这其中包含了不可预见的风险和意想不到的后果。在云中的大数据对于网络犯罪分子来说,是一个极具吸引力的攻击目标。这对企业来说提出了更多的需求,他们必须采购战略正确的安全的云。
3、个人设备安全管理:携手大数据的增长的是新的移动设备使用范围的扩大,用于收集、存储、访问和数据传输。企业现在面临的企业员工在工作场所使用个人设备的安全管理挑战,必须平衡安全与生产力的需要。员工智能分析和浏览网页详情是安全恶梦,尤其是当这些混合了家庭和工作数据。企业应当确保其雇员接受相关的个人设备使用政策,并继续在符合其既定的安全政策下管理移动设备。
4、相互关联的供应链:企业往往是复杂的、全球性的和相互依存的供应链的一部分,而这一部分往往可能是最薄弱的环节。信息是通过简单平凡的数据供应链结合起来的,包括从贸易或商业秘密到知识产权的一系列信息,如果损失可能导致企业声誉受损,受到财务或法律的惩罚。信息安全协调在业务关系中起着相当重要的作用,这其中包括外包,离岸供应链和云服务提供商。
5、数据保密:大量的数据产生、存储和分析,数据保密问题将在未来几年内成为一个更大的问题。企业必须尽快开始规划新的数据保护,同时监测进一步的立法和监管的发展。
数据聚合和大数据分析,是保证企业的营销情报的宝库。能够在针对客户情况的基础上,结合过去的采购模式和以前的“私人”的喜好进行销售,是营销的法宝。但企业领导人渴望采用这些新技术,应了解申请多个司法管辖区的法律和其他限制。企业还应该实现数据隐私最佳实践和设计分析程序,建立相关透明度和问责制,永远不要忽视大数据、流程和技术的作用。
不言而喻,确保数据的输入和输出是一个关键的挑战,可以影响不只是潜在的商业活动和机会,但也有深远的法律含义。保持灵活和理想的预期变化的调节,而不是陷入困境时,才临时寻求解决方案。
话虽这么说,在初期,我们还没有看到大量的外部需求,强制要求企业确保信息的完整性。然而,随着企业规模扩大,业务处理的信息仍然会增加,需要业务决策密切联系原始数据的大数据分析,信息的质量变得越来越重要。如果同样复杂的分析可以应用到相关的安全数据,大数据,甚至可能被用于提高信息安全。
而这样的解决方案可能似乎不是很普遍,你可以放心,人们正在研究大数据分析被用于防止欺诈检测,网络安全,社会分析和实时多式联运监测。
⑦ 结合《世界是平的》《理解网络》谈谈有关网络时代新特征的看法(不少于1500字) 希望大家帮帮忙谢谢!!!
全球网络革命的由来、诞生及其重大影响
冷战与全球网络革命 如今广泛影响人们生活的互联网,是40年前美国人搞军事情报的产物。从为了满足军事全球化的需要,到网络的形成和网络时代的崛起,标志着人类进入了一个不同于“实物文明”、“书写文明”的全新样式,即“数字文明”或者说“虚拟世界的文明”。 [B] 1、冷战与网络的形成[/B] 20世纪五六十年代,美苏双方为了实现各自的战略意图而进行着军备竞赛。 美国军队最担心苏联的飞机绕道北极前来空袭。为此,在美国军方的授意和资助下,1951年,麻省理工学院成立了着名的林肯实验室,专门研究防范苏联轰炸的措施,而他们的主要研究项目就是“远距离预警”。这个“远距离预警”系统,是由军方主管并操纵的一种中央控制的网络结构。但它是第一个真正实时的人机交互作用的电脑网络系统,它能接收网络上各个军事部门传送过来的数据,能够按照输入的指令来处理这些数据。由于在运行的过程中需要人的干预,所以被称作是“半自动”的系统。1952年,系统投入使用,成为当时远距离访问的电脑网络的一个典型。然而,中央控制式网络不久就受到了怀疑。 1957年10月4日,前苏联发射的第一颗人造地球卫星“斯普特尼克1号”(重83.6公斤),差不多每天都要在美国人的头顶上飞过一次。1957年11月3日,苏联的第二颗人造地球卫星“斯普特尼克2号”又上天了。这颗重达500公斤的卫星甚至还带了一只活狗进入太空做实验。 在收到前苏联发射卫星成功消息后,美国军队的威信和权威,甚至自信心,一下子降到了最低点。苏联卫星飞到家门口才被发现,美军方一向倚重的中央控制式网络搜集信息的能力受到质疑。这也是对美国的示威,对美国军事技术的侮辱。当然,3个月后,美国成功发射了人造地球卫星“探险者1号”。比起苏联此前发射的卫星,“探险者1号”实在小得可怜。这颗卫星只有8公斤重,其重量也许还不如苏联第二颗卫星中携带的狗,算得上是一个“山药蛋”!但技术专家们都非常清楚,这颗卫星的象征意义远远大于实际意义。 1958年1月7日,在美国的“山药蛋”被抛上天之前不到1个月,艾森豪威尔总统正式向国会提出要建立美国国防部高级研究计划署(简称DARPA),希望通过这个机构的努力,确保不再发生毫无准备地看着类似苏联卫星上天这种让美国人尴尬的事。 1958年初,52岁的罗伊•约翰逊被任命为DARPA的第一位主任。仅仅5天之后,国会就拨来了资金:520万美元的拨款,2亿美元的项目总预算!当时的2亿美元可是个天文数字,几乎所有人都惊呆了。正是DARPA在资金和人才方面的大力投入,使得分布式网络的研究进展非常迅速。 1964年3月,研究人员保罗•巴兰发表了《论分布式通信网络》。在这份报告中,他概括了“亢余联接”的原理,举出了多种可能的网络模型。巴兰在他的报告中提出,要建立一种没有明显中央管理和控制的通信系统。在这种通信系统中,每一个点都可以和另一个点建立联系。这样,破坏网络中的任何一个点都不至于破坏整个网络。 DARPA经过长时间的研究和论证后认为,可以设计出一种分散的指挥系统。它由一个个分散的指挥点组成,当部分指挥点被摧毁后,其它指挥点仍能正常工作,并且这些点之间,能够绕过那些已被摧毁的指挥点而继续保持联系。为了对这一构思进行验证,1969年,DARPA资助建立了一个名为阿帕网的网络,这个网络把位于加利福尼亚大学洛杉矶分校等几所大学的计算机主机联接起来,位于各个结点的大型计算机采用分组交换技术,通过专门的通信交换机和专门的通信线路相互联接。这个阿帕网就是互联网的基本雏形。 90年代初,前苏联以及前苏联领导下的华沙条约组织迅速解体,标志了一个时代的结束。世界大战的阴影不再像过去那样笼罩着人类。 当初的阿帕网是在美国DARPA的资助和指导下建立起来的,它的本意当然是要为美国军队对抗前苏联服务。然而,在运行阿帕网的过程中,人们越来越清楚地看到,阿帕网的真正功能还是为电脑科学家服务以及促进人际交流,而不是为美国军队打仗服务。 前苏联的解体,意味着对峙的一方已经倒台,军方控制的阿帕网也就没有必要完全控制在狭小的范围内。因此,美国国防部于1990年正式取消阿帕网,互联网步入全面开放时期。从90年代初到今天,互联网一直在高速、开放地发展着。 值得注意的是,尽管冷战早已结束,当时的“潜在对手”苏联已不复存在,但美国的DARPA仍然存在,并且还在卓有成效地工作着。 [B] 2、网络战与网络文明[/B] 冷战诞生了网络。21世纪的新冷战——无声的网络战,又发展了网络、网络文明与网络文化。 网络空间是数字世界,人们在上面不需要有千军万马的力量,在这里知识就是力量。一个训练有素的黑客就有能力使整个网络世界瘫痪。全球因特网的域名解析系统存放在美国的服务器里,它掌管着全球因特网关键的数据,如果黑客对它进行攻击,全球的因特网都将瘫痪。 美国在遭9•11恐怖袭击事件之后,在美国的网络上充满了反阿拉伯的情绪。美国在线的聊天室和论坛里弥漫着仇恨之情,人们在激烈讨论此事件的原因与影响,同时也有许多人在宣泄着反阿拉伯的仇恨。 自称为“发报机”(The Dispatchers)的黑客组织在因特网上张贴的一封信件中宣称,其组织已经破坏了巴勒斯坦的网络服务提供商,并正在向阿富汗的网络服务提供商进攻。该组织的目标是彻底摧毁这些网络设施。“发报机”据称拥有大约300名黑客,他们说还将攻击巴基斯坦、伊拉克和其它的中东国家的网络。 2001年9月17日,伊朗内务部网站主页被黑,The Dispatchers一个名叫RaFa的黑客宣布对此事件负责。RaFa在网站上写道,Dispatchers的目标是“对我们的安全和我们的朋友及家庭的安全可能有威胁的全球任何一个地方。一个名叫道杰格(Dawgyg)的黑客说,“我们将攻击整个中东的路由器和网络连接。我们这次不是仅仅修改他们的页面,我们要做的是把他们彻底地从因特网赶走!” “发报机”黑客们称他们不会遇到法律问题。“我认识一些法律的支持者,我和他们谈过,他说我们这样做不是不合法的,因为这些攻击是发生在美国之外。” 9•11事件之后发生的网络战 ,只是21世纪网络战争的前兆,或者说是网络战的预演。如果把1942年的“珍珠港事件”作为20世纪战争史中突然袭击的范例,那么发生在21世纪的“珍珠港事件”肯定不会是飞机大炮、核武器的突然袭击,而首先是用没有硝烟、“杀人不见血”的方法对敌方的计算机系统发起突然袭击。有识之士还敏锐地注意到,作为未来战争的致命武器,电脑病毒武器是一把锋利的双刃剑。由于电脑病毒攻击的对象是计算机,因此在未来高技术战争中受威胁最大、最深的,可能正是那些数字化程度更高的军队和国家,正如美国兰德公司一份分析报告所说的:“信息战没有前线后方之分,网络系统所及的地方都有可能成为战场。”因此,从某种意义上来讲,在未来可能爆发的数字化战争中,鹿死谁手的确不是一目了然的。 在网络战争时代,网络电子优势将是战场双方激烈争夺的“制高点”,没有制网权,就很难获得制空权、制海权、更不可能获得战场上的主动权。在网络战争中,物理战场将转变为虚拟的但又客观存在的网络战场,战场较量将在网络上进行,作战胜负对信息拥有量的依赖性越来越大。信息作战将紧紧围绕信息和信息网络的获取权、控制权和使用权而展开。无论是海湾战争,还是科索沃战争,军用信息网络、民用信息网络都是首先攻击的重点目标。美军和多国部队的胜利,除了强大的空中优势、海上优势、火力优势之外,信息优势是最重要的因素之一。伊拉克和南联盟的失败,并不是兵力损失太大,丧失作战能力,而是因为整个信息网络的瘫痪,统帅部与作战要素间的纽带被切断,统帅部无法指挥控制部队,无法将配置在广阔空间的兵力形成有效的战斗力。从这个意义上来说,谁拥有先进的信息网络,谁获得了制信息权,谁就为取得作战的胜利奠定了重要的基础。 在网络战争中,信息加密、联网通信和欺骗敌人这三种要素,以更为复杂的形式出现并成为现代战争的主要内容。例如,在海湾战争中,美军不仅成功地阻止伊拉克获取美军调动的信息,还推毁了伊拉克几个关键的通信中心,使得萨达姆无法与自己的军队联络。美国利用假情报制造要在科威特海滩登陆的假象,对伊拉克精心策划了一场突如其来的“左勾拳式”入侵。 然而,未来的网络战争已与过去有所不同,由于“四维空间”不同的几个方面令人感到极为不安。那时,世界信息系统越来越强的联接性,提高了全面电子袭击发生的可能性,这种可能性令人毛骨悚然。 网络战是人脑与电脑的斗智,是知识与智能的对抗与较量。无论是网络建设,还是网络作战,都离不开人,离不开人的知识和文化素质,离不开文化背景的影响。在未来的网络战中,传统的军事文化——战略和战术将和现代网络技术相结合,生长出一种现代网络军事文化。 在未来的信息网络化战场中,网络战士面对的既有国家网,也有军队网;既有战略网,也有战术网;既有广域网,也有局域网;既有有线网,也有无线网。未来信息网络化战争将主要围绕“破网”与“护网”进行。可以断言,未来的网络战士将是掌握现代网络军事文化,善于“破网”和“护网”的智能超群的“网络金刚”;“网络战士”将主宰未来的信息化战场。 [B] 3、数字化:信息传播方式的革命[/B] 在今天,Internet大潮以其令人难以想象的速度和不可阻挡的势头席卷全球。它每年以几何级数的迅猛增长,正在对人类的生存与发展产生重大的影响,使我们所处的世界产生深刻的革命性变化。 在人类信息传播的发展历史上,信息的传递速度曾经是一个非常重要甚至是最受关注的指标,因为由于交通工具的落后,在很大程度上限制着信息传播的速度和范围。信息的价值又与信息是否新颖、是否及时密切相关。随着交通工具和通讯技术的发展,信息传递速度成为次要的因素,而信息的大容量传输成了人们关注的焦点。从信息传递的技术角度来衡量电话仍属于传输速度太慢,低效费时,过分浪费的一种传送,或者说,电话是一项冗余信息的极其高雅却不十分经济的通讯方式。因此,必须从通讯的基本方式上加以改善,寻求更佳的途径突破对信息传输容量的限制。 信息传输容量受信息传输方式的制约,信息传输方式可以分为两大类型:采用模拟信号的模拟传输和采用数字信号的数字传输。传统的电话网都建立在模拟传输之上。数字传输将任何信息都表示为0和1的不同组合,只传输0和1这两种数字信号,它不仅使传输效率有惊人的突破,而且使人类的生存与发展方式正在发生一场新的革命。这一革命的标志是: 第一,信息传播方式革命的源头来自信息的数字传输。人类传播信息的方式从古代的驿站(信鸽)到传统的邮政再到电话网,从电话网到联机网,从话音通讯网到视频通讯网,从铜线网到光缆网,从模拟网到数字网、从短程网到远程网、卫星网,乃至未来互动电视的出现……可以说,导致人类信息传播方式革命的根本在于:数字化通讯技术,数字化的通讯网。 第二,信息传播方式的革命正在改变经济增长方式以及世界经济格局,带领企业进入数字经济时代。数字经济是以知识为基础的时代;数字时代一切信息数字化。过去有形的现金、支票、报告、面对面的会议、照片却变成为数字0与1,以光速在光纤网络中飞快流动。这不但提升了信息传输与储存的数量、速度与品质,也增加了信息相互组合的可能性。 第三,信息传播方式的革命促使人类的一切都可以虚拟化。逐渐出现的虚拟办公室、虚拟企业、虚拟大学、虚拟图书馆、虚拟博物馆、虚拟商城等,将改变人类的经济与社会活动方式。 [B] 4、网上购物:消费方式的革命[/B] 农业社会由于生产与科技的落后,整个社会消费是一种以自给自足为特征,以满足生存为主导的消费。工业社会,科学技术革命的进步,社会生产力的快速发展,社会物质产品与精神产品的丰富,冲击了以单一的生存为主导的社会消费方式,人们的消费向着开放、求新、多元化的方向发展,整个社会以多元的发展型消费方式为主导。 知识经济时代,信息量俱增,信息技术、网络技术的发展,使网上商店、网上商场、网上商城,大量涌现,人们在网上购物成为一种时尚,网上购物正以其商品信息大、可选范围广、成本低、消费者主动性强的优势,为越来越多的人接受,正在成为一种新的消费模式。从消费方式的视角观察,网上购物、网上消费正在对人类消费方式的革命产生深刻的影响。 第一,网上消费群体是新一代知识型消费者。在新一代消费群体中,60%的家庭受过高等教育,40%的家庭都拥有电脑。他们用信用卡规划自己的花费。他们有各种期望,需要在任何时间、任何地点,以最低的价格得到任何产品,他们的消费品味也越来越高。 第二,网上消费的个性化趋势日益凸现。随着越来越多的家庭与信息技术的融合,消费者新的选择在增多,消费者都各自有一些独特的、不同于他人的喜好;消费者不再轻易地被商品的牌子迷惑,他们需要的是既有质量、又有合适价格的东西;新的消费者还愿意看到并支持新牌子的出现。消费者价值观的变化促使商家必须听取消费者的意见,并且即时作出反应。 第三,网上消费将由“虚拟人”(电子代理)执行。在将来的某个时候,人们一旦不再使用计算机操作系统,而是使用个人操作系统,人们就可建立起个人电子空间。在个人电子空间环境下,“虚拟人”(电子代理)在网络中漫游,搜索信息,完成交易并与其他代理进行谈判。这意味着消费者将完全控制自己的沟通和网络空间。一切为消费者提供的网上服务必须先征得消费者的同意,并符合消费者的特定要求,否则这些要求将被无情地拒绝。 第四,网上消费不仅突出了消费者的个性,改变了消费者的购物观念和购物选择,也推动了商家销售观念的变革和销售渠道功能的多样化。销售商要收集大量的客户信息,从而提高他们的竞争优势;销售商在销售市场和客户模式的变化上比以前更具反应速度,致使循环周期也随着变化的加快而缩短了。销售商将面对“虚拟人管理系统”带来的冲击——可能抹去一些传统的商业分销机构,如零售商和批发商等。为此,销售商必须积极变革销售方式,为新一代消费群体提供更好的服务。 第五,网上消费的本质是信息商品消费。如果说农业社会是一种以生存为主导性的消费,工业社会是一种发展型消费,那么,信息社会、知识社会则是一种以个性化为特征的创造型消费。农业社会消费的直接对象是产品而不是现代意义上的商品,工业社会消费的是商品,信息社会网上购物、网上消费的直接对象是信息商品,如电子邮件、语音邮件、软件、手册、书籍、照片、X光、音乐、电影、新闻、股票价格、货币等,它们都可以用信息来刻画,一切信息都用数字1和0来表达,它们又直接通过信息市场运送,销售商关注的也是客户的各种信息,有关客户信息掌握得越好,服务越周到,回报也就越高。因此,我们必须高度重视信息和信息服务的价值。 [B] 5、网络时空:闲暇方式的革命[/B] 尽管在农业社会中人们对闲暇方式的选择是有限度的,但人是主动的、自由的。然而,工业文明来临之后,情况就不一样了。如果说,农业社会允许边歌边耕种,且歌且采茶等这种寓乐于劳动的形式,那么在现代化大工厂中是绝对不允许的;如果说在农业社会中闲暇方式不太重要,那么对于工业文明社会而言则是不可或缺的。因为只有通过闲暇方式,人才能调节心性、保持健康,延长劳动力的输出时间。 现代科学技术的发展,不仅大大提高了劳动生产率,劳动力得到了极大的解放,而且给人们提供了更多的闲暇时间。人们每周工作时间已逐步减少,从18世纪末的每周12小时减到1859年的69.8小时,到20世纪90年代已不足40小时;在欧洲,每周工作30小时并非是新鲜事。休假的时间则越来越长。美国人平均享有12天假期,西欧人享有的休假天数是美国人的2到3倍:荷兰人是32.5天,意大利人是32天,德国人是30天。适应闲暇时间增多的趋势,传统的电影、电视、音乐、旅游、主题游乐园等娱乐业加快发展,同时,新兴的网络化娱乐业迅速崛起。2000年1月10日,全球最大的互联网服务提供商——美国在线公司与全球最大的传媒和娱乐集团之一美国时代华纳公司以换股方式合并,组建一个世界最大的互联网和传媒娱乐业巨无霸:“美国在线——时代华纳公司”,这是21世纪娱乐业网络化发展趋势的重要信号,也预示着人们闲暇方式将发生革命性变革。促使这一变革成为现实的真实推动在于:“网络时空”的形成,即在互联网上,世界正在变成一个没有时差、没有距离的整体,变成一个超越传统时空的“网络时空。” 第一,在网络时空中,更多的网民离开电视机、电影院和剧场,但不离开娱乐。专家预计,今后人们将更多地通过电脑网络收听、下载个人喜欢的音乐,观看个人真正喜欢的电影和演出,获取各种娱乐信息,网络承担起人类娱乐新载体的任务,持续了几个世纪之久的娱乐方式将发生改变。 第二,在网络时空中,人们可通过虚拟图书馆、虚拟博物馆、虚拟艺术馆实现“四个所有”,即实现“所有地方”的“所有的人”都能得到“所有形式”的“所有情报”(新闻、图书、杂志、画、艺术品等),渡过他们的闲暇时间。 第三,在网络时空中,人们不仅可以搜集到各种旅游信息,安排旅程、预订到世界各地渡假的机票和客房,还可通过虚拟现实的方式到巴黎、威尼斯、罗马、夏威夷旅游,使你身临其境;如果你戴上看三维图景的眼镜,穿上让你感受到目标而且也被别人感受到的紧身衣裤,那么你就能访问千里以外的朋友、亲人。你们每个人都将出现在别人面前,你们将一起谈笑,彼此接触,仿佛同在一室。 第四,在网络时空中,集体游戏正在成为一种最新的流行。其中,社交游戏,涉及以新的和不同方式会见新人。有些游戏可能要求你伪装成化身出现。它们将是假面舞会的电子对等物,在那里,“摘除面具”可能出于戴面具者的选择或者以某种目标完成前提。在国内最受玩家欢迎的MUD(可译为多人世界),是一种多人在线游戏。经典MUD——“东方故事”允许8000人同时联网游戏,想象一下,几千个不同种族、不同肤色、不同地域、不同信仰的人在浩翰的网络上同聚一片天空下,其意义有多大!另外,以讨论为目标的游戏和团体将转向真实的口头讨论包括运用手势和微笑。我们甚至能看到将兴起一种新的更加平等主义的信息市场奥林匹克运动会。在那里,你、我和任何其他人都将有机会参与我们擅长的项目竞争。 网络时空,使我们的闲暇方式突破了现实时空的限制,人类第一次实现了在世界范围内的闲暇方式的自由选择。
⑧ 信息与网络安全需要大数据安全分析
信息与网络安全需要大数据安全分析
毫无疑问,我们已经进入了大数据(Big Data)时代。人类的生产生活每天都在产生大量的数据,并且产生的速度越来越快。根据IDC和EMC的联合调查,到2020年全球数据总量将达到40ZB。2013年,Gartner将大数据列为未来信息架构发展的10大趋势之首。Gartner预测将在2011年到2016年间累计创造2320亿美元的产值。
大数据早就存在,只是一直没有足够的基础实施和技术来对这些数据进行有价值的挖据。随着存储成本的不断下降、以及分析技术的不断进步,尤其是云计算的出现,不少公司已经发现了大数据的巨大价值:它们能揭示其他手段所看不到的新变化趋势,包括需求、供给和顾客习惯等等。比如,银行可以以此对自己的客户有更深入的了解,提供更有个性的定制化服务;银行和保险公司可以发现诈骗和骗保;零售企业更精确探知顾客需求变化,为不同的细分客户群体提供更有针对性的选择;制药企业可以以此为依据开发新药,详细追踪药物疗效,并监测潜在的副作用;安全公司则可以识别更具隐蔽性的攻击、入侵和违规。
当前网络与信息安全领域,正在面临着多种挑战。一方面,企业和组织安全体系架构的日趋复杂,各种类型的安全数据越来越多,传统的分析能力明显力不从心;另一方面,新型威胁的兴起,内控与合规的深入,传统的分析方法存在诸多缺陷,越来越需要分析更多的安全信息、并且要更加快速的做出判定和响应。信息安全也面临大数据带来的挑战。安全数据的大数据化
安全数据的大数据化主要体现在以下三个方面:
1) 数据量越来越大:网络已经从千兆迈向了万兆,网络安全设备要分析的数据包数据量急剧上升。同时,随着NGFW的出现,安全网关要进行应用层协议的分析,分析的数据量更是大增。与此同时,随着安全防御的纵深化,安全监测的内容不断细化,除了传统的攻击监测,还出现了合规监测、应用监测、用户行为监测、性能检测、事务监测,等等,这些都意味着要监测和分析比以往更多的数据。此外,随着APT等新型威胁的兴起,全包捕获技术逐步应用,海量数据处理问题也日益凸显。
2) 速度越来越快:对于网络设备而言,包处理和转发的速度需要更快;对于安管平台、事件分析平台而言,数据源的事件发送速率(EPS,Event per Second,事件数每秒)越来越快。
3) 种类越来越多:除了数据包、日志、资产数据,安全要素信息还加入了漏洞信息、配置信息、身份与访问信息、用户行为信息、应用信息、业务信息、外部情报信息等。
安全数据的大数据化,自然引发人们思考如何将大数据技术应用于安全领域。
传统的安全分析面临挑战
安全数据的数量、速度、种类的迅速膨胀,不仅带来了海量异构数据的融合、存储和管理的问题,甚至动摇了传统的安全分析方法。
当前绝大多数安全分析工具和方法都是针对小数据量设计的,在面对大数据量时难以为继。新的攻击手段层出不穷,需要检测的数据越来越多,现有的分析技术不堪重负。面对天量的安全要素信息,我们如何才能更加迅捷地感知网络安全态势?
传统的分析方法大都采用基于规则和特征的分析引擎,必须要有规则库和特征库才能工作,而规则和特征只能对已知的攻击和威胁进行描述,无法识别未知的攻击,或者是尚未被描述成规则的攻击和威胁。面对未知攻击和复杂攻击如APT等,需要更有效的分析方法和技术!如何做到知所未知?
面对天量安全数据,传统的集中化安全分析平台(譬如SIEM,安全管理平台等)也遭遇到了诸多瓶颈,主要表现在以下几方面:
——高速海量安全数据的采集和存储变得困难
——异构数据的存储和管理变得困难
——威胁数据源较小,导致系统判断能力有限
——对历史数据的检测能力很弱
——安全事件的调查效率太低
——安全系统相互独立,无有效手段协同工作
——分析的方法较少
——对于趋势性的东西预测较难,对早期预警的能力比较差
——系统交互能力有限,数据展示效果有待提高
从上世纪80年代入侵检测技术的诞生和确立以来,安全分析已经发展了很长的时间。当前,信息与网络安全分析存在两个基本的发展趋势:情境感知的安全分析与智能化的安全分析。
Gartner在2010年的一份报告中指出,“未来的信息安全将是情境感知的和自适应的”。所谓情境感知,就是利用更多的相关性要素信息的综合研判来提升安全决策的能力,包括资产感知、位置感知、拓扑感知、应用感知、身份感知、内容感知,等等。情境感知极大地扩展了安全分析的纵深,纳入了更多的安全要素信息,拉升了分析的空间和时间范围,也必然对传统的安全分析方法提出了挑战。
同样是在2010年,Gartner的另一份报告指出,要“为企业安全智能的兴起做好准备”。在这份报告中,Gartner提出了安全智能的概念,强调必须将过去分散的安全信息进行集成与关联,独立的分析方法和工具进行整合形成交互,从而实现智能化的安全分析与决策。而信息的集成、技术的整合必然导致安全要素信息的迅猛增长,智能的分析必然要求将机器学习、数据挖据等技术应用于安全分析,并且要更快更好地的进行安全决策。
信息与网络安全需要大数据安全分析
安全数据的大数据化,以及传统安全分析所面临的挑战和发展趋势,都指向了同一个技术——大数据分析。正如Gartner在2011年明确指出,“信息安全正在变成一个大数据分析问题”。
于是,业界出现了将大数据分析技术应用于信息安全的技术——大数据安全分析(Big Data Security Analysis,简称BDSA),也有人称做针对安全的大数据分析(Big Data Analysis for Security)。
借助大数据安全分析技术,能够更好地解决天量安全要素信息的采集、存储的问题,借助基于大数据分析技术的机器学习和数据挖据算法,能够更加智能地洞悉信息与网络安全的态势,更加主动、弹性地去应对新型复杂的威胁和未知多变的风险。
⑨ 8-兰德公司,成功的主要原因是
兰德公司作为全球最为着名的智库之一,曾经因为成功预测中国将出兵朝鲜而名噪一时,
兰德的长处是进行战略研究。它开展过不少预测性、长远性研究,提出的不少想法和预测是当事人根本就没有想到的,而后经过很长时间才被证实了的。兰德正是通过这些准确的预测,在全世界咨询业中建立了自己的信誉。成立初期,由于当时名气不大,兰德公司的研究成果并没有受到重视。但有一件事情令兰德公司声誉鹊起。朝鲜战争前夕,兰德公司组织大批专家对朝鲜战争进行评估,并对“中国是否出兵朝鲜”进行预测,得出的结论只有一句话:“中国将出兵朝鲜”。当时,兰德公司欲以500万美元将研究报告转让给五角大楼。但美国军界高层对兰德的报告不屑一顾。在他们看来,当时的新中国无论人力财力都不具备出兵的可能性。然而,战争的发展和结局却被兰德准确言中。这一事件让美国政界、军界乃至全世界都对兰德公司刮目相看,战后,五角大楼花200万收购了这份过期的报告 二战结束后,美苏称雄世界。美国一直想了解苏联的卫星发展状况。1957 年,兰德公司在预测报告中详细地推断出苏联发射第一颗人造卫星的时间,结果与实际发射时间仅差两周,这令五角大楼震惊不已。兰德公司也从此真正确立了自己在美国的地位。此后,兰德公司又对中美建交、古巴导弹危机、美国经济大萧条和德国统一等重大事件进行了成功预测,这些预测使兰德公司的名声如日中天,成为美国政界、军界的首席智囊机构。
兰德公司的研究成果举世瞩目。已发表研究报告18 000多篇,在期刊上发表论文3100篇,出版了近200部书。在每年的几百篇研究报告中,5%是机密的,95%是公开的,而这5%的保密报告随着时间的推移也在不断解密。这些报告中,有“中国21世纪的空军”、“中国的汽车工业”、“日本的防御计划”、”日本的高科技”、“俄罗斯的核力量”、“南朝鲜与北朝鲜”、“数字化战场上的美国快速反应部队”等等重大课题。兰德公司被誉为美国的“思想库”、“大脑集中营”, 它影响和左右着美国的政治、经济、军事、外交等一系列重大事务的决策。
在为美国政府及军队提供决策服务的同时,兰德公司利用它旗下大批世界级的智囊人物,为商业企业界提供广泛的决策咨询服务,并以“企业诊断”的准确性、权威性而享誉全球。兰德分析家认为,世界上每100家破产倒闭的大企业中,85%是因为企业管理者决策不慎造成的。随着全球商业化竞争的加剧,一个企业管理者决策能力的高低,在很大程度上决定了企业的前途和命运。
编辑本段运作兰德公司又是如何具体运作的呢?兰德公司作为一个“思想库”,通常是与其客户建立合同关系,兰德公司的很多合同是同美国联邦政府签订的,比如国防部、卫生部、人力资源部、教育部、国家科学基金、国家医学研究院、统计局等等。兰德公司和许多上述客户有着3~5年或每年更新的服务合同,合同额在数千万美元左右。在合同所规定的范围内,有时兰德公司的研究人员提出具体的项目建议,有时是客户自己提出需求,然后双方通过会谈、电子邮件以及其他形式的通信方式进行交流讨论,对具体内容进行这样或那样的修改,最后形成《项目说明书》文件,包括问题、方法、背景、数据、进度、预算、时间表等。接下来项目开始执行,预算到位,兰德公司按时间表提供报告研究的结果,完成项目。兰德公司每年有700~800个项目在同时进行。除了大部分根据长期合同和政府预算来安排的政府项目外,还有部分项目是兰德认为有意义或会造成重大影响而自主选择。对后一类项目,开题后兰德会向可能的用户推荐和兜售,或研究结束后,以粗线条方式告诉潜在用户,动员他们来购买研究成果。一般情况下,兰德会向项目委托人提供多达5个决策咨询选择,并将每一种选择在政治、经济、公共关系等方面可能产生的后果及利弊,一并忠告用户。对决策者提供科学、客观、公正而全面决策建议。不同的人和不同性格的决策者,会从这些选择中作出不同的决策,从而得到不同的结果。兰德现有1600名员工,其中有800名左右的专业研究人员。兰德集团除自身的高素质结构之外,还向社会上聘用了约600名全国有名望的知名教授和各类高级专家,作为自己的特约顾问和研究员。他们的主要任务是参加兰德的高层管理和对重大课题进行研究分析和成果论证,以确保研究质量及研究成果的权威性。
企业特点独立性
长期以来,兰德坚持自己只是一个非营利的民办研究机构,独立地开展工作,与美国政府只有一种客户合同关系。兰德公司努力通过拥有不同性质的客户的形式来保持其独立性。虽然兰德的客户大部分是美国联邦政府,但是即使就一个客户而言,比如五角大楼,其内部也有陆、海、空、情报、国防部长办公室等机构,有许多不同的部门。兰德通过与不同部门打交道,来实现一定的独立性。同时,兰德还有许多非政府部门和私营部门的客户等。目前,兰德公司65% 的收入来源于美国的联邦政府,也就是说,兰德公司65% 的生意来自美国联邦政府,剩余35% 的生意分布在许多不同的客户间,诸如美国的州政府、外国政府、私营公司、提供资助的基金会等等。兰德公司一直保持着关于独立性的文化传统。兰德公司有发表研究结果又让公众获取研究结果的自由。作为政策研究机构,兰德能够讲真话,无论这个真话对客户有利或是不利。花钱雇兰德的客户要准备接受这种可能,就是兰德的研究结果同他们的政策不相符甚至相互冲突。因此,兰德的客户应该更注重兰德公司研究的客观性和公正性,而不是要兰德告诉他们想听的东西。而恰恰有一些人,正是害怕兰德的这种独立性而不敢雇用兰德。兰德公司的这种独立性是有一个由20多人组成的监事会来保障实现的。监事会成员对兰德公司具有管理支配权力,也就是说他们才是兰德公司真正的主人,但是他们并不拥有兰德公司的任何财产。
研究审查机制兰德有一套每4~5年对公司的某一个研究分部进行审查的机制,目的是要考察其研究是否有价值。在兰德公司有各种不同的审查,包括独立审查。首先负责该项目或研究的部门管理层要对自己的研究进行质量审查。然后,交给项目审查人员进行审查,其中有一个审查人员是不属于兰德公司,而是从外边请来的,其他有3~4个审查人员是来自于兰德公司内部,但都没有参加被审查的项目或研究。兰德有一套内部质量标准,公司要求审查人员按这套质量标准审查研究人员的研究结果。兰德公司有800名左右的专业研究人员。任何一个专业研究人员都将会参与审查工作,在他的兰德的职业生涯中会不止一次参与审查工作。
社会评价高级人才的摇篮
兰德公司的研究人员在学术研究方面独树一帜,在社会上有“兰德学派”之称。兰德不仅以高水平的研究成果和独创的见解着称于世,而且为美国政府和学术界培养了一些屈指可数的人才。如数理逻辑学家兼经济学家、芝加哥大学教授艾伯特·沃尔斯蒂特,他提出的“第二次打击”概念对美国军事战略影响巨大,又如前中央情报局长、国防部长、能源部长詹姆斯·施莱辛格,前军备控制和裁军署署长、里根政府的国防部副部长弗雷德·伊克尔,前总统经济就业局局长、前国防部长唐纳德·拉姆斯菲尔德,战略问题专家、赫德森研究所的创建人赫尔曼·卡恩,纽约市立大学教授、苏联问题专家唐纳德·扎戈里亚,迈阿密大学教授、苏联民防问题专家利昂·古里,密执安大学教授、着名中国问题专家、曾任美国驻香港代总领事的艾伦·惠廷和乔治·华盛顿大学教授、中国和亚洲问题专家哈罗德·欣顿、着名的未来学家康恩和布朗等。为了广泛传播兰德的智慧,兰德公司在1970年创办了兰德研究学院,它是当今世界决策分析的最高学府,以培养高级决策者为宗旨,并颁发了全球第一个决策分析博士学位。目前,其学员已遍布美国政界、商界。
成功经验大手笔经营一、大手笔经营,推动公司快速发展[1]
1948年,刚刚创立1年多的兰德项目组第一次对外招聘就招募了200多人,专业涵盖数学、物理、化学、经济、心理等多个领域在获得福特基金会的第一笔投资后,兰德便开始筹划建立自己的大楼;2年后,羽翼未丰、寂寂无名的兰德敢于向五角大楼以200 万美元的高价叫卖自己关于朝鲜战争的研究成果。这些做法实在是普通创业者很难想象的。确实,从一开始兰德的领导者就具有较大的野心,希望自己的公司能够成为全球顶级咨询公司。
较高的定位决定了兰德的一系列大动作,虽然高投入存在一定的风险,但是正如中国古语所说:“取法其上,得乎其中;取法其中,得乎其下”,无论对个人还是组织来说,缺乏远大的志向是很难有大的作为的。如果兰德公司按照他们第一个研究课题《实验性环球空间飞行器的初步设计》按部就班地走下去,把研究方向锁定在卫星领域,不去关注朝鲜战争等非专业问题,则很可能丧失了快速发展的机会,虽然之后也可能成为某专业技术领域内较为突出的研究机构,但论及影响力则绝对无法和今日的兰德相比。可以说,正是兰德创始者在发展初期的“胆大妄为”和“扩张性”的投入,才成就了后来的兰德奇迹。还必须看到,兰德公司的管理者虽然“心高”,但手并不低,他们在建立之初采取的一系列政策都具有很强的针对性:
◆ 利用战时与军方合作建立的人脉保证了来自空军方面的资金;
◆ 选用资本背景深厚的小 Rowan Gaither出任公司筹备负责人,有利于吸引银行、基金会的投资(小Rowan Gaither本人就是福特基金会的负责人);
◆ 在理事会人选上,包含了学术界、工商界等各个领域的杰出人士,方便了日后业务的开展;
◆ 招募各种专业的研究人才并促进他们之间的充分交流,以保证研究成果的高质量;
◆ 创立之初便瞄准热点问题开展研究,扩大影响,吸引高层注意;
◆ 为弥补自身在专业领域的不足,充分发挥专家力量,对于一些新课题多次组织专家讨论会。这些政策表明,兰德管理者对投入资金应该达到的目的十分明确,也熟悉从资金到最终成果整个流程的运行机制,他们不仅为自己制定了一个“宏大”的发展战略,也相应配备了一系列具有可行性的实施方案。
选题讨巧二、选题讨巧,扩大知名度
在兰德公司50多年的历史上完成过无数的研究课题,其中很多在咨询界影响巨大,但如果同一个中国人谈起兰德,他首先想到的就是兰德公司成功地预测了中国将出兵朝鲜。这个在兰德创建之初自发研究的“小”课题,却给它带来了如此巨大且长久的声望,恐怕是很多人没有想到的。
应该说,兰德的不少研究选题是很讨“巧”的。
一巧,巧在关注国际热点问题,从1950年的朝鲜战争,到60年代的越南战争,70年代信息技术,再到八、九十年代的苏联解体、两德合并、后冷战时代战略,乃至最近的中东问题、台湾问题、朝鲜问题等,无一不是全球万众瞩目的“明星”问题。对这些问题开展研究,其成果很容易引起公众的关注,从而在无形中扩大了自己的知名度,吸引到更多的业务的投资。兰德公司能够在创立后不久就得到各大银行和基金会的资金支持,并受到美国军方和政府部门的重视,除了其发起人的个人背景外,其在朝鲜战争预测方面取得的成就应该说功不可没。
二巧,巧在其开展了大量预测性的课题。预测性课题最大的特点是其结果是可以量化的,准还是不准、差距有多大,与最终发生的实际情况一对照就知道了。尽管预测类课题带有一定的风险性,但从实际效果来看,预测准确为咨询机构所带来的声望要远远大于预测失败所造成的损害。
三巧,巧在其很多课题的研究角度往往更偏于宏观管理、规划层面,而不是深入研究一些专业技术问题。这样做的好处是十分明显的:一是层次高,角度新,更容易引起高层管理者的重视;二是研究方法具有一定的通用性,虽然课题可能来自多个领域,但研究人员不必精通每个领域,管理学的理论方法在各方面都可以应用;三是辐射范围广,更容易为该领域之外的人甚至普通民众所接收,从而形成更广泛的社会影响。
兰德公司通过巧妙研究选题,成功地占据了咨询业的高端领域。高端咨询不仅社会影响力更大,而且由于接触的多是政府、企业的高层管理者,资金和项目来源也更容易得到保证。
善假力于人三、善假力于人,拓展业务领域
兰德公司虽然在建立之初就招募了各个专业的大量技术人才,但它仍然不可能做到对所有领域都十分精通。这时如果要迅速进军自己不熟悉的领域,开展新课题研究,该怎么办?面对这个问题。兰德采用的是“假力于人”的方法,即充分借助各领域专家的才能。
1950年朝鲜半岛局势风雨飘摇之时,兰德才刚成立不久,对新中国各方面情况的了解不可能很多。但它通过组织大量专家进行研讨、分析中国参战的可能性。最后得出了“中国将出兵朝鲜”的结论,并因此震惊世界。
聘请专家为自己的课题研究献计献策是大多数咨询机构惯用的手段。兰德公司的过人之处不仅在于它胆子大,对于一个自己不太熟悉的问题敢于充分依赖专家的力量开展研究;还在于它并不是只把专家请来了就万事大吉,而是一直在倾力研究如何充分发挥专家的力量,真正让专家的知识对自己有用。正是由于其对专家咨询方式方法不断进行的思考与改进,最终有了德尔菲法、头脑风暴法等一系列着名方法的产生,而这些理论方法也帮助兰德从专家那里获得了更多、更深入的智力支持。
高瞻远瞩四、高瞻远瞩,选对研究方向
兰德公司的研究领域除了国际热点问题,也包括一部分技术性较强的问题,如航天、计算机等。这类问题相比管理决策类课题对专业知识的深度要求更高,很难借助外力,通常只能依赖研究人员自我努力来取得突破。兰德本身只是一个咨询公司,研究资源有限,不可能面面俱到,因此必须选择一些重点领域来发展。
那么,到底应该选择怎样的领域呢?也许是受其一贯重视的未来学理论影响,兰德把目光主要放在了一些刚刚产生和兴起的新技术、新产品上,如卫星、空间飞行器、人工智能、数值计算、网络、系统科学、新型毒品等。在兰德的决策者眼里,这些新生事物必将对未来世界产生巨大影响。事实证明他们的选择是正确的,而兰德也由于在这些专业方向上预先开展的研究成为该领域内的权威机构。
1946年兰德项目组刚刚成立,开展的第一个项目就是有关人造卫星的初步设计;20世纪50年代初,兰德公司向美国国防部提出过不少有关卫星的研究报告,详细论述了人造卫星在未来作战中所发挥的无与伦比的作用,但当时五角大楼的官员们却搞不清卫星到底为何物,并没有引起重视。直到1957年苏联抢先发射了第一颗人造卫星,这时美国政府高官才回想其兰德公司在该领域所做的一系列研究与预测,自此把兰德公司奉为上宾。
我们不妨把兰德的这种战略选择看作经济学上的长远投资或风险投资,当预测到某一事物有可能极大地改变未来世界,就预先投入一定研究人员开展相关研究,并极力宣扬与该新事物有关的各种信息,借此引起全社会的重视。即使这种宣传暂时不被接收,只要最初的判断没有错,人们或早借鉴之窗或晚总会意识到这种新事物所具有的强大力量,届时必然会求助于兰德这个该领域的先行者,之前的先期研究投入将如风险投资一样会获得十倍、百倍的回报。
五、研究自主性强,促进创新
这里所说的“自主性”,突出体现在兰德咨询产品的形式上,其不少研究项目都是由研究人员自行立题开展的。兰德公司鼓励研究人员特别是年青人充分发挥想象力,提出独特的见解,并进而开展相关研究。公司内有一条特殊的规定,叫做“保护怪论”,即对于那些看似异想天开或走极端的“怪论”不但不予以禁止,反而作为创新之源加以引导和保护。为了给这些自发课题提供充足的物质保证,兰德公司在成立后不久与福特基金会达成了援助协议,建立了公司内部基金,专门用来资助那些面向新领域的研究课题。正是这种开放的思维,使得兰德的研究领域迅速扩大,服务对象也从原来的只针对军方甚至仅仅是空军扩散到政府的多个部门及私人企业。
兰德的自主性还体现在研究内容独立性较强,敢于说“不”。兰德公司在建立之初就强调自己是一个独立、客观、非盈利性、不代表任何派别的咨询机构,并在自己的各项研究工作中自始至终贯彻这种理念。这种特立独行的工作作风帮助兰德取得了很多其它咨询公司无法做到的新颖成果,为公司树立起了良好的声望,也因此赢得了客户的尊重。美国各级政府开展有关政策制定的研讨会,往往要邀请兰德的专家参与,除了借助他们在专业领域的丰富知识外,更看重的是其独立的研究精神。
近年来,随着专家咨询在中国政府决策中地位的不断提高,越来越多的国内咨询机构开始涉足政府咨询领域,大力开展战略咨询、国防咨询服务。作为该领域的先行者与成功者,兰德公司的发展历程无疑值得我们认真研究。