網路安全覆蓋的范圍更廣,可以說黑客攻擊是網路安全的一類,一般電腦裝個360安全衛士足夠防護的了
② 網站攻防應用 詳細的 要有例子
網站攻防大戰 防禦DDoS攻擊實用指南 一、為何要DDoS? 隨著Internet互聯網路帶寬的增加和多種DDoS黑客工具的不斷發布,DDoS拒絕服務攻擊的實施越來越容易,DDoS攻擊事件正在成上升趨勢。出於商業競爭、打擊報復和網路敲詐等多種因素,導致很多IDC託管機房、商業站點、游戲伺服器、聊天網路等網路服務商長期以來一直被DDoS攻擊所困擾,隨之而來的是客戶投訴、同虛擬主機用戶受牽連、法律糾紛、商業損失等一系列問題,因此,解決DDoS攻擊問題成為網路服務商必須考慮的頭等大事。 二、什麼是DDoS? DDoS是英文Distributed Denial of Service的縮寫,意即「分布式拒絕服務」,那麼什麼又是拒絕服務(Denial of Service)呢?可以這么理解,凡是能導致合法用戶不能夠訪問正常網路服務的行為都算是拒絕服務攻擊。也就是說拒絕服務攻擊的目的非常明確,就是要阻止合法用戶對正常網路資源的訪問,從而達成攻擊者不可告人的目的。雖然同樣是拒絕服務攻擊,但是DDoS和DOS還是有所不同,DDoS的攻擊策略側重於通過很多「僵屍主機」(被攻擊者入侵過或可間接利用的主機)向受害主機發送大量看似合法的網路包,從而造成網路阻塞或伺服器資源耗盡而導致拒絕服務,分布式拒絕服務攻擊一旦被實施,攻擊網路包就會猶如洪水般湧向受害主機,從而把合法用戶的網路包淹沒,導致合法用戶無法正常訪問伺服器的網路資源,因此,拒絕服務攻擊又被稱之為「洪水式攻擊」,常見的DDoS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側重於通過對主機特定漏洞的利用攻擊導致網路棧失效、系統崩潰、主機死機而無法提供正常的網路服務功能,從而造成拒絕服務,常見的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。就這兩種拒絕服務攻擊而言,危害較大的主要是DDoS攻擊,原因是很難防範,至於DOS攻擊,通過給主機伺服器打補丁或安裝防火牆軟體就可以很好地防範,後文會詳細介紹怎麼對付DDoS攻擊。 三、被DDoS了嗎? DDoS的表現形式主要有兩種,一種為流量攻擊,主要是針對網路帶寬的攻擊,即大量攻擊包導致網路帶寬被阻塞,合法網路包被虛假的攻擊包淹沒而無法到達主機;另一種為資源耗盡攻擊,主要是針對伺服器主機的攻擊,即通過大量攻擊包導致主機的內存被耗盡或CPU被內核及應用程序占完而造成無法提供網路服務。 如何判斷網站是否遭受了流量攻擊呢?可通過Ping命令來測試,若發現Ping超時或丟包嚴重(假定平時是正常的),則可能遭受了流量攻擊,此時若發現和你的主機接在同一交換機上的伺服器也訪問不了了,基本可以確定是遭受了流量攻擊。當然,這樣測試的前提是你到伺服器主機之間的ICMP協議沒有被路由器和防火牆等設備屏蔽,否則可採取Telnet主機伺服器的網路服務埠來測試,效果是一樣的。不過有一點可以肯定,假如平時Ping你的主機伺服器和接在同一交換機上的主機伺服器都是正常的,突然都Ping不通了或者是嚴重丟包,那麼假如可以排除網路故障因素的話則肯定是遭受了流量攻擊,再一個流量攻擊的典型現象是,一旦遭受流量攻擊,會發現用遠程終端連接網站伺服器會失敗。 相對於流量攻擊而言,資源耗盡攻擊要容易判斷一些,假如平時Ping網站主機和訪問網站都是正常的,發現突然網站訪問非常緩慢或無法訪問了,而Ping還可以Ping通,則很可能遭受了資源耗盡攻擊,此時若在伺服器上用Netstat -na命令觀察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等狀態存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。還有一種屬於資源耗盡攻擊的現象是,Ping自己的網站主機Ping不通或者是丟包嚴重,而Ping與自己的主機在同一交換機上的伺服器則正常,造成這種原因是網站主機遭受攻擊後導致系統內核或某些應用程序CPU利用率達到100%無法回應Ping命令,其實帶寬還是有的,否則就Ping不通接在同一交換機上的主機了。 當前主要有三種流行的DDoS攻擊: 1、SYN/ACK Flood攻擊: 這種攻擊方法是經典最有效的DDoS方法,可通殺各種系統的網路服務,主要是通過向受害主機發送大量偽造源IP和源埠的SYN或ACK包,導致主機的緩存資源被耗盡或忙於發送回應包而造成拒絕服務,由於源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵屍主機支持。少量的這種攻擊會導致主機伺服器無法訪問,但卻可以Ping的通,在伺服器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態,大量的這種攻擊會導致Ping失敗、TCP/IP棧失效,並會出現系統凝固現象,即不響應鍵盤和滑鼠。普通防火牆大多無法抵禦此種攻擊。 2、TCP全連接攻擊: 這種攻擊是為了繞過常規防火牆的檢查而設計的,一般情況下,常規防火牆大多具備過濾TearDrop、Land等DOS攻擊的能力,但對於正常的TCP連接是放過的,殊不知很多網路服務程序(如:IIS、Apache等Web伺服器)能接受的TCP連接數是有限的,一旦有大量的TCP連接,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵屍主機不斷地與受害伺服器建立大量的TCP連接,直到伺服器的內存等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火牆的防護而達到攻擊目的,缺點是需要找很多僵屍主機,並且由於僵屍主機的IP是暴露的,因此容易被追蹤。 3、刷Script腳本攻擊: 這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,並調用MSSQLServer、MySQLServer、Oracle等資料庫的網站系統而設計的,特徵是和伺服器建立正常的TCP連接,並不斷的向腳本程序提交查詢、列表等大量耗費資料庫資源的調用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的佔用是幾乎可以忽略的,而伺服器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的資料庫伺服器很少能支持數百個查詢指令同時執行,而這對於客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機伺服器大量遞交查詢指令,只需數分鍾就會把伺服器資源消耗掉而導致拒絕服務,常見的現象就是網站慢如蝸牛、ASP程序失效、PHP連接資料庫失敗、資料庫主程序佔用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火牆防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態頁面的網站效果會大打折扣,並且有些Proxy會暴露攻擊者的IP地址。 四、怎麼抵禦DDoS? 對付DDoS是一個系統工程,想僅僅依靠某種系統或產品防住DDoS是不現實的,可以肯定的是,完全杜絕DDoS目前是不可能的,但通過適當的措施抵禦90%的DDoS攻擊是可以做到的,基於攻擊和防禦都有成本開銷的緣故,若通過適當的辦法增強了抵禦DDoS的能力,也就意味著加大了攻擊者的攻擊成本,那麼絕大多數攻擊者將無法繼續下去而放棄,也就相當於成功的抵禦了DDoS攻擊。以下為筆者嗄暌岳吹鍾鵇DoS的經驗和建議,和大家分享! 1、採用高性能的網路設備 首先要保證網路設備不能成為瓶頸,因此選擇路由器、交換機、硬體防火牆等設備的時候要盡量選用知名度高、口碑好的產品。再就是假如和網路提供商有特殊關系或協議的話就更好了,當大量攻擊發生的時候請他們在網路接點處做一下流量限制來對抗某些種類的DDoS攻擊是非常有效的。 2、盡量避免NAT的使用 無論是路由器還是硬體防護牆設備要盡量避免採用網路地址轉換NAT的使用,因為採用此技術會較大降低網路通信能力,其實原因很簡單,因為NAT需要對地址來回轉換,轉換過程中需要對網路包的校驗和進行計算,因此浪費了很多CPU的時間,但有些時候必須使用NAT,那就沒有好辦法了。 3、充足的網路帶寬保證 網路帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無論採取什麼措施都很難對抗現在的SYNFlood攻擊,當前至少要選擇100M的共享帶寬,最好的當然是掛在1000M的主幹上了。但需要注意的是,主機上的網卡是1000M的並不意味著它的網路帶寬就是千兆的,若把它接在100M的交換機上,它的實際帶寬不會超過100M,再就是接在100M的帶寬上也不等於就有了百兆的帶寬,因為網路服務商很可能會在交換機上限制實際帶寬為10M,這點一定要搞清楚。 4、升級主機伺服器硬體 在有網路帶寬保證的前提下,請盡量提升硬體配置,要有效對抗每秒10萬個SYN攻擊包,伺服器的配置至少應該為:P4 2.4G/DDR512M/SCSI-HD,起關鍵作用的主要是CPU和內存,若有志強雙CPU的話就用它吧,內存一定要選擇DDR的高速內存,硬碟要盡量選擇SCSI的,別只貪IDE價格不貴量還足的便宜,否則會付出高昂的性能代價,再就是網卡一定要選用3COM或Intel等名牌的,若是Realtek的還是用在自己的PC上吧。 5、把網站做成靜態頁面 大量事實證明,把網站盡可能做成靜態頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現在為止關於HTML的溢出還沒出現,看看吧!新浪、搜狐、網易等門戶網站主要都是靜態頁面,若你非需要動態腳本調用,那就把它弄到另外一台單獨主機去,免的遭受攻擊時連累主伺服器,當然,適當放一些不做資料庫調用腳本還是可以的,此外,最好在需要調用資料庫的腳本中拒絕使用代理的訪問,因為經驗表明使用代理訪問你網站的80%屬於惡意行為。 6、增強操作系統的TCP/IP棧 Win2000和Win2003作為伺服器操作系統,本身就具備一定的抵抗DDoS攻擊的能力,只是默認狀態下沒有開啟而已,若開啟的話可抵擋約10000個SYN攻擊包,若沒有開啟則僅能抵禦數百個,具體怎麼開啟,自己去看微軟的文章吧! guidance/secmod109.mspx 也許有的人會問,那我用的是Linux和FreeBSD怎麼辦?很簡單,按照這篇文章去做吧! 7、安裝專業抗DDoS防火牆 8、其他防禦措施 以上的七條對抗DDoS建議,適合絕大多數擁有自己主機的用戶,但假如採取以上措施後仍然不能解決DDoS問題,就有些麻煩了,可能需要更多投資,增加伺服器數量並採用DNS輪巡或負載均衡技術,甚至需要購買七層交換機設備,從而使得抗DDoS攻擊能力成倍提高,只要投資足夠深入,總有攻擊者會放棄的時候,那時候你就成功了!
③ 護網行動是什麼
護網行動是一場網路安全攻防演練。護網2019由公安部11局組織,於2019.6.10開始,持續3周。是針對全國范圍的真實網路目標為對象的實戰攻防活動,旨在發現、暴露和解決安全問題,檢驗我國各大企事業單位、部屬機關的網路安全防護水平和應急處置能力。
隨著信息技術飛速發展,傳統意義上的民族國家所發揮的作用正面臨著來自各個方面的挑戰,但在接受互聯網安全的不確定性的基礎上,國家仍可主導互聯網信息安全並創立多種互聯網安全治理形式。國家應該在特定的時間點,把精力集中於特定信息技術在特定領域及政府機構的影響上。
信息化時代的復雜性需要國家的主導作用:
國家在維護網路信息安全方面所處的高度和能發揮的作用,不是非國家行為主體可以比擬的。非國家行為主體存在著其自身難以克服的局限性,比如其關注的問題一般較為單一,過分注重追求單個利益目標,而忽視政策的平衡性和整體性等。
國家在設定國際法律規范、規定各類行為主體在互聯網上的行為、以標准化促進全球互聯網安全和業界共識、通過國家合作打擊網路犯罪等模式治理方面有著先天的優勢,完全可以居於主導地位,並充分利用各種國際機制和政策工具。
而在飛速發展的信息時代,國家還需創新並主導互聯網安全的治理模式。由國家提供互聯網安全的「公共產品」或將受益人集中於一個平台上共同維持「公共產品」。
在處理非國家行為主體方面,無論是對企業還是個人,國家都可從分析其在國際事務中的具體行為出發,利用其建設性的、積極的一面,以實現維護全球互聯網信息安全的最終目標。
以上內容參考:人民網-維護網路信息安全,國家主導是關鍵
④ 高技術戰爭出現了哪些新的作戰方式
未來戰爭是信息化戰爭,主要的作戰方式有:
一、制信息爭奪戰:即運用多種手段以奪取一定時空范圍內戰場信息控制權為目的的作戰。在信息化戰爭中,及時掌握制信息權成為作戰行動的前提,是戰鬥力的倍境器,作戰中要控制戰場的主動權進行實現行動的自由,首先必需奪取戰場的制信息權。因此,制信息權爭奪戰將是信息化戰爭中的基本作戰樣式之一。
二、網路中心戰:網路中心戰是利用通信系統和計算機系統組成信息柵網,把地理上分散部署在陸海空天的各種偵察探測系統、指揮控制系統和打擊武器系統有機的、一體化的連接起來,形成快速反應的、統一高效的作戰體系。通過信息優勢達成先敵行動,作戰行動近乎實時,聯合作戰效能極大提高。
三、電子戰:電子戰是指為消弱、破壞敵方電子設備的使用效能和保護已方電子設備正常發揮效能而採取的措施和行動,主要包括電子偵察、電子進攻和電子防禦三部分。
四、計算機戰:計算機是信息系統的基礎和平台,在信息系統中具有核心地位。計算機戰是指利用計算機開展的以信息系統為主要目標的作戰形式。其形式主要有利用計算機系統的網路特性、電磁特性對敵實施網路竊密和電磁竊密;通過計算機病毒攻擊、計算機晶元攻擊、網路黑客攻擊、電磁干擾等手段實施網路進攻;採取加強防火牆技術、斷開核心系統與外界的鏈接等措施進行網路防護;進行系統備份,為網路恢復作充分准備等。
五、輿論戰:輿論戰有廣義與狹義之分。廣義的輿論戰是指圍繞國家發展戰略、安全戰略、以綜合國力為基礎,通過系統運用傳播學、輿論學、心理學等學科原理,利用各種傳媒,進行有針對性的信息滲透,從而影響公眾信念、意見、情緒和態度,有效控制輿論態勢,爭取輿論強勢的政治戰樣式;狹義的輿論戰一般是指戰時新聞輿論戰,即交戰雙方縱使利用報紙、廣播、電視、網路等新聞傳媒,有計劃有針對性的向受眾傳輸有利於已方作戰的信息,達到鼓舞已方軍民戰斗熱情,瓦解敵方戰斗意志,引導國際輿論,爭取廣泛支持的目的。
六、心理戰:所謂心理戰是指在戰爭中應用心理學原理,通過多種手段對人的心理施加刺激和影響,促使戰爭向著有利於已方而不利於敵方發展的作戰樣式。
七、精確戰:精確戰是指使用精確制導武器打擊敵方目標的作戰行動。精確戰的目的是充分發揮精確制導武器的威力,突然、准確的毀傷敵方目標,增強作戰效果。精確戰具有精確靈活、隱蔽突然、毀傷力強、效費比高和附帶殺傷性小等優點。
八、特種戰:特種戰是相對常規作戰而言的,由特種部隊或者臨時賦予任務的部隊擔負,為達成特定目標的作戰。特種作戰在機械化戰爭中就已經出現,但其往往獨立進行,對主要作戰行動的配合作用有限。隨著信息技術的發展,特別是C4ISR系統及戰場信息網路的建立,主要在敵方縱深進行的特種作戰越來越成為整體作戰行動的有機組成部分,並發揮著越來越重要的作用,這一點在近期幾場局部戰爭中體現得非常明顯。
九、太空戰:太空戰是以火力硬摧毀和電磁干擾壓制為主要手段,以敵方太空武器裝備為主要攻擊目標,主要在外層空間進行的作戰行動,其目的是奪取制太空權。根據所使用的武器和作戰行動的特徵,預計未來天戰的樣式可以分為以下幾種:一是衛星攻防戰,如利用空間雷設伏、天基平台、空基平台、地基平台發射激光或動能武器、用太空梭或者空間站的機械臂摘星等;二是空間反導戰,如用天基激光或動能武器摧毀敵導彈或導彈系統;三是空間作戰平台攻防戰,如在太空梭上配備武器進行交戰等;四是天基對地攻擊戰,如向地面發射激光、粒子束、動能武器等。
十、指揮中樞癱瘓戰:即在信息化戰爭的戰場環境中,以指揮決策者為主體,為破壞和癱瘓敵戰場認識系統、信息處理系統和指揮控制系統為主要作戰目標,綜合運用經信息技術為核心的武器裝備、作戰系統和作戰手段,剝奪敵戰場信息獲取權、控制權和使用權,使敵決策者和指揮機關難以定下正確的決心和進行有效的指揮作戰。
十一、戰爭潛力消弱戰:戰爭潛力是指在一定的時期內,國家或政治集團通過動員能夠用於擴充武裝力量,滿足戰爭需要的一切物質力量和精神力量的總稱。隨著信息化戰爭這一新的戰爭形式的出現,科技要素在戰爭潛力中的地位和作用更加凸顯。戰爭潛力消弱戰就是綜合運用硬毀傷和軟殺傷手段,消弱對方為戰爭服務或使用的人力、物力、精神和科學技術等諸多因素構成的潛在戰爭力量,破壞對方將戰爭潛力轉為戰爭實力的轉換機制,動搖對方戰爭基礎,使對方無法繼續進行戰爭,從而達到制勝的目的。
十二、戰爭結構破壞戰:即著眼戰爭全局,綜合運用各種作戰方法和手段,從破壞敵維系整體作戰能力的系統和聯系著手,通過設謀用巧、避實就虛,打擊敵作戰協調行動的關節,造成敵作戰力量結構的紊亂和作戰行動程序的脫節,致使敵整體作戰能力迅速降低,進行集中力量各個擊破,達到瓦解、殲敵的目的。
⑤ 在網路攻防戰中戰爭雙方將可能採用什麼和什麼軟殺傷相結合的方式
在網路攻防戰中,戰爭雙方將可能採用硬摧毀和軟殺傷相結合的方式奪取網路控制權。在未來的戰爭中,武器仍然十分重要,尤其是作戰。它可以用來對抗對方的武器,破壞對方的指揮控制中心、通信手段以及摧毀對方的有生力量等。我們一般把這種打擊方式稱為「硬摧毀」。
另一方面,所有的通信聯絡、計算機運行都要靠很多操作系統和應用程序來實現。這些系統、程序、步驟通常稱為「軟體」,而計算機和各種設備本身則稱為「硬體」。利用「計算機病毒」、強電磁波壓制等手段破壞對方的軟體可以使其C4KISR系統全部或部分癱瘓、不能工作或「胡亂工作」。這就是所謂的"軟殺傷"。
現代戰爭的「硬摧毀」和「軟殺傷」的防護
在現代戰爭中不但要對付「硬摧毀」,還要千方百計保護自己的C4KISR系統,保護自己的武器系統的「計算機核心」,防止對方的「軟殺傷」。
如果一體化的互聯網路遭到破壞,那麼作戰系統中的各種作戰平台是不能正常的工作的。高科技武器裝備在一定的條件下也是很容易受傷的,其生存能力並不比常規的裝備好。
⑥ 各種網路攻擊對軍事指揮系統影響有多大
這種「戰場網路戰「戰斗在看不見的網路系統內,「網軍「憑借有力的「武器「和高超技術,侵入敵方指揮網路系統,隨意瀏覽、竊取、刪改有關數據或輸入假命令、假情報,破壞敵人整個作戰自動化指揮系統,使其做出錯誤的決策;通過無線注入、預先設伏、有線網路傳播等途徑實施計算機網路病毒戰,癱瘓對方網路;運用各種手段施放電腦病毒直接攻擊,摧毀敵方技術武器系統;同時運用病毒和「黑客「攻擊敵國的金融、交通、電力、航空、廣播電視、政府等網路系統,搞亂敵國政治、經濟和社會生活,造成社會動盪。
就有防。中國軍內有關人士認為,對計算機病毒的防禦,應貫徹預防為主的方針,要想方設法增強計算機的抗病毒能力。但是,在現有計算機網路狀態下,染上病毒和受病毒攻擊很難完全避免。一旦染上,就要迅速對症下葯,清除病毒,並把事先已經劃分為若干個封閉「隔離箱「的整個軍事計算機系統立即分塊隔離,避免整個系統都染上病毒。其他防禦手段還包括:通過對計算機加密防止敵方(或黑客)進行計算機滲透來竊取計算機情報,對核心系統和重要用戶的密鑰和口令,要嚴格控制知曉范圍,嚴守機密,使「黑客:無計可施;通過加強管理、監督、檢測、維護等各種技術手段,對敵方實施電磁欺騙和干擾,減少電磁信號,也可利用一定功率的干擾釋放假信號,擾亂敵方的微波探測,誘惑其上當,或直接干擾敵探測設備的正常工作,以達到屏蔽己方信息源,保護系統正常工作的目的,等等。只要加強網路防禦,積極採取有效防護手段,計算機網路安全性就會提高。據美軍統計,在沒有採取防禦措施前,闖入信息系統的成功率為46,使用監控等防護手段後,闖入成功率下降到近12,完全成功的只有2,而且到現在為止,還沒有完成侵入美軍核心網的成功先例。
⑦ 當代戰爭形態發展有哪些新的趨勢
新型作戰樣式將不斷涌現。作戰樣式是戰爭形態的重要表現形式。隨著戰爭要素在各個領域的深化發展以及新要素的不斷涌現,在傳統作戰樣式的基礎上將會越來越多地涌現出一些新的作戰樣式,如無人作戰、太空衛星戰、網路攻防戰等。在無人作戰中,無人機、無人艦、機械戰士、無人坦克等將會充斥戰場,部分取代有人作戰,戰爭的智能化程度大大提高。在太空衛星戰中,為爭奪制信息權和制天權,戰爭雙方對衛星的攻防將會成為作戰計劃中的一個重要內容,衛星將是太空戰中的重心。在網路攻防戰中,戰爭雙方將可能採用硬摧毀和軟殺傷相結合的方式,奪取網路控制權。
戰爭主體向多元化方向發展。在相同的價值觀、文化認同及共同利益驅動下,新的超大團體組織不斷涌現,恐怖主義組織、部落、海盜、販毒集團、黑客組織、跨國集團等都可能是戰爭主體,成為戰爭的發動者。戰爭將不只是國家和各種武裝集團之間的沖突,而是各種主體之間沖突的聚合。國家與國家之間的戰爭、國家與非國家行為主體之間的戰爭、非國家行為主體之間的戰爭將混合在一起。此外,由於軍事技術知識的日益普及和武器的泛濫,發動戰爭的成本越來越低。一些非國家行為主體可以比以往更方便地獲得先進軍事技術和武器裝備,比如,隨著3D列印技術的發展和普及,個人擁有槍支變得輕而易舉。在互聯網環境中,各種行為主體也可以更方便地傳播理念、招募人員、籌措資金、下達指令。
非對稱現象越來越突出。在人類從機械化戰爭時代向信息化戰爭時代邁進的過程中,由於生產力發展水平不平衡,各戰爭主體之間的技術「代差」日益拉大,不同主體間進行戰爭的手段與方式的差異超過以往任何時代,由此導致戰爭中的非對稱現象愈發突出。無論對強者還是對弱者而言,非對稱作戰都將是未來的重要選擇。在軍事技術和武器裝備方面,強國擁有巨大的優勢,擁有陸、海、空、天、網等作戰領域的主導權,能夠以全維作戰的方式去打擊對手,而弱者則力求通過破壞性手段和裝備抵消對方的技術領先優勢;在軍隊組織形式方面,強國軍隊追求職業化、合成化、模塊化,而非國家行為主體的武裝力量則追求數量化、分散化、平民化;在戰爭耐心方面,強國希望戰爭時間越短越好,不願長時間地陷入戰爭泥潭之中,而非國家行為主體則希望打持久戰爭,通過比拼意志獲得勝利。
戰爭整體時間將拉長。在當前和未來一個時期內,由於經濟利益的相互交織特別是核武器的強大制約,使得有核國家之間的戰爭成為各方默認的禁區,因此,國家行為主體之間發生大規模戰爭的可能性不大,正式授權的、法律意義上的戰爭不會再是普遍現象。但是,由於政治矛盾而導致的武裝沖突卻會此起彼伏,未來戰爭將更多地表現為未被授權的、未經宣戰的武裝沖突,戰爭與和平的界限會越來越模糊。在大規模戰爭之外,一些大國積極利用多種戰爭手段追求自己的政治利益,代理人戰爭、介入內戰、武裝干涉、空襲、封鎖等將會成為大國進行戰爭的主要方式,戰爭越來越變成「交易用的商品」,高度服從服務於政治交往。由於大國間的政治權力斗爭往往具有結構性、根本性和深遠性,因而由其產生的武裝沖突往往會久拖不決。
⑧ 移動互聯網時代 pc端還重要嗎
重要!
盡管移動互聯網攜各種智能通信設備有著一副PC屠夫的面孔,但是,PC作為成熟的智能設備,系統和軟體應用仍占據著市場中的絕對地位,在某些領域,移動互聯網還無法撼動傳統PC端的基石,在這場攻防戰中,PC端,還是有著許多自己獨特的優勢,反過來說,移動互聯網要想全面超越PC端,還有著一些無法逾越的障礙。
首先,移動互聯網的發展,受到硬體性能的限制。
受到移動通訊設備硬體性能的限制,某些中型、大型軟體和應用系統無法在移動通信設備上操作運行。不過,聯想到當初PC端硬體更新和發展的態勢,這似乎不能成為制約移動互聯網進一步割據PC端市場的瓶頸。硬體方面,PC端和移動通信設備都在創新升級,目前來看,移動通訊端設備要想在這場速度的競賽中贏得先機,還有非常漫長的道路可走。一些辦公和娛樂的系統應用,仍然離不開PC終端的五指山。
其次,移動互聯網的系統軟體還不夠成熟。
移動互通訊設備的系統軟體發展還遠未達到PC端像Windows系統那樣的成熟度,盡管蘋果的IOS非常出色,Android系統也在眾多開發者的「調教」下愈發迷人,然而,從DOS到Windows8系統,PC端系統軟體經歷了幾十年的發展和變革,才達到目前的成熟度,正所謂羅馬不是一天建成的,IOS和Android等移動通訊系統軟體的發展和創新也會經歷一個類似的發展歷程,這段系統升級更新的未知歷程,也制約著移動互聯網的走向和發展速度和進化方向。
第三,移動互聯網的應用軟體數量規模較小。
盡管各種APP程序被開發並應用到移動通訊設備上,但是面對PC端豐富的客戶端應用,那些運行在移動設備上的程序數量和種類似乎「少得可憐」,各種開發者在APP Store上追求財富的熱情能不能持續高漲,並形成規模產業化,還有待觀察,至少從目前來看,散兵游勇是移動通訊設備APP應用開發的主力軍。
第四,移動互聯網的終端廣告市場規模仍然很小,方向不夠明朗。
手機已經成為中國用戶使用最多的上網終端,然而移動互聯網的發展對移動廣告市場的推動作用似乎餘力不足。眾所周知,這場鼎沸的移動互聯網盛宴中,最大的利益既得者是移動通訊設備製造商(如蘋果)和網路服務提供商(中國移動),而移動廣告市場的金山,遠遠未被發掘利用,該如何進一步做大移動互聯網的廣告業務,沒有先例可循,只能是摸著石頭過河,機遇和危險並存。
第五,移動互聯網設備的操作體驗性沒有PC端那樣豐富和成熟。
移動通訊設備靠的是幾根指頭走天下的戰略,方寸之地,盡顯視界風流。然而,相對PC端越來越賞心悅目的顯像設備和豐富的外設(鍵盤滑鼠等),移動通訊設備似乎缺少了一些打擊鍵盤的樂趣和鍛煉人體手指靈活度的作用,其操作簡便度和流暢度,還未達到PC端那樣的高度。相比起來,移動互聯網的支持設備更像是個人欣賞的掌上娛樂工具。
這些只是移動互聯網與PC端發展的短板之一,盡管移動互聯網發展迅猛,但和相對傳統的PC智能設備終端相比,仍有很多可以升級和創新的地方,也許有一天,移動智能設備完全取代PC端,也不是沒有可能,相信到那個時候,移動互聯網將會迎來更加廣闊的天地。