当进入某网站时什么原因造成网络错误造成错误的结局?

  Http协议运行在TCP之上,明文传输,客户端与服务器端都无法验证对方的身份;Https是身披SSL(Secure Socket Layer)外壳的Http,运行于SSL上,SSL运行于TCP之上,是添加了加密和认证机制的HTTP。二者之间存在如下不同:

  • 端口不同:Http与Http使用不同的连接方式,用的端口也不一样,前者是80,后者是443;

  • 资源消耗:和HTTP通信相比,Https通信会由于加减密处理消耗更多的CPU和内存资源;

  • 开销:Https通信需要证书,而证书一般需要向认证机构购买; 
    Https的加密机制是一种共享密钥加密和公开密钥加密并用的混合加密机制。


2、对称加密与非对称加密

  对称密钥加密是指加密和解密使用同一个密钥的方式,这种方式存在的最大问题就是密钥发送问题,即如何安全地将密钥发给对方;而非对称加密是指使用一对非对称密钥,即公钥和私钥,公钥可以随意发布,但私钥只有自己知道。发送密文的一方使用对方的公钥进行加密处理,对方接收到加密信息后,使用自己的私钥进行解密。

  由于非对称加密的方式不需要发送用来解密的私钥,所以可以保证安全性;但是和对称加密比起来,它非常的慢,所以我们还是要用对称加密来传送消息,但对称加密所使用的密钥我们可以通过非对称加密的方式发送出去。


3、三次握手与四次挥手

 (1). 三次握手(我要和你建立链接,你真的要和我建立链接么,我真的要和你建立链接,成功):

  • 第二次握手:Server收到数据包后由标志位SYN=1知道Client请求建立连接,Server将标志位SYN和ACK都置为1,ack=J+1,随机产生一个值seq=K,并将该数据包发送给Client以确认连接请求,Server进入SYN_RCVD状态。

  • 第三次握手:Client收到确认后,检查ack是否为J+1,ACK是否为1,如果正确则将标志位ACK置为1,ack=K+1,并将该数据包发送给Server,Server检查ack是否为K+1,ACK是否为1,如果正确则连接建立成功,Client和Server进入ESTABLISHED状态,完成三次握手,随后Client与Server之间可以开始传输数据了。

                


 (2). 四次挥手(我要和你断开链接;好的,断吧。我也要和你断开链接;好的,断吧):

  • 第二次挥手:Server收到FIN后,发送一个ACK给Client,确认序号为收到序号+1(与SYN相同,一个FIN占用一个序号),Server进入CLOSE_WAIT状态。此时TCP链接处于半关闭状态,即客户端已经没有要发送的数据了,但服务端若发送数据,则客户端仍要接收。

  •             


4、为什么TCP链接需要三次握手,两次不可以么,为什么?

  为了防止 已失效的链接请求报文突然又传送到了服务端,因而产生错误。

  客户端发出的连接请求报文并未丢失,而是在某个网络节点长时间滞留了,以致延误到链接释放以后的某个时间才到达Server。这是,Server误以为这是Client发出的一个新的链接请求,于是就向客户端发送确认数据包,同意建立链接。若不采用“三次握手”,那么只要Server发出确认数据包,新的链接就建立了。由于client此时并未发出建立链接的请求,所以其不会理睬Server的确认,也不与Server通信;而这时Server一直在等待Client的请求,这样Server就白白浪费了一定的资源。若采用“三次握手”,在这种情况下,由于Server端没有收到来自客户端的确认,则就会知道Client并没有要求建立请求,就不会建立链接。


5、TCP协议如何来保证传输的可靠性

  TCP提供一种面向连接的、可靠的字节流服务。其中,面向连接意味着两个使用TCP的应用(通常是一个客户和一个服务器)在彼此交换数据之前必须先建立一个TCP连接。在一个TCP连接中,仅有两方进行彼此通信;而字节流服务意味着两个应用程序通过TCP链接交换8bit字节构成的字节流,TCP不在字节流中插入记录标识符。

  对于可靠性,TCP通过以下方式进行保证:

  • 数据包校验:目的是检测数据在传输过程中的任何变化,若校验出包有错,则丢弃报文段并且不给出响应,这时TCP发送数据端超时后会重发数据;

  • 对失序数据包重排序:既然TCP报文段作为IP数据报来传输,而IP数据报的到达可能会失序,因此TCP报文段的到达也可能会失序。TCP将对失序数据进行重新排序,然后才交给应用层;

  • 丢弃重复数据:对于重复数据,能够丢弃重复数据;

  • 应答机制:当TCP收到发自TCP连接另一端的数据,它将发送一个确认。这个确认不是立即发送,通常将推迟几分之一秒;

  • 超时重发:当TCP发出一个段后,它启动一个定时器,等待目的端确认收到这个报文段。如果不能及时收到一个确认,将重发这个报文段;

  • 流量控制:TCP连接的每一方都有固定大小的缓冲空间。TCP的接收端只允许另一端发送接收端缓冲区所能接纳的数据,这可以防止较快主机致使较慢主机的缓冲区溢出,这就是流量控制。TCP使用的流量控制协议是可变大小的滑动窗口协议。


  服务器端会为每个请求创建一个链接,并向其发送确认报文,然后等待客户端进行确认


  • 客户端向服务端发送请求链接数据包
  • 服务端向客户端发送确认数据包
  • 客户端不向服务端发送确认数据包,服务器一直等待来自客户端的确认

  • 限制同时打开SYN半链接的数目

  GET与POST是我们常用的两种HTTP Method,二者之间的区别主要包括如下五个方面:

(1). 从功能上讲,GET一般用来从服务器上获取资源,POST一般用来更新服务器上的资源;

(2). 从REST服务角度上说,GET是幂等的,即读取同一个资源,总是得到相同的数据,而POST不是幂等的,因为每次请求对资源的改变并不是相同的;进一步地,GET不会改变服务器上的资源,而POST会对服务器资源进行改变;

(3). 从请求参数形式上看,GET请求的数据会附在URL之后,即将请求数据放置在HTTP报文的 请求头 中,以?分割URL和传输数据,参数之间以&相连。特别地,如果数据是英文字母/数字,原样发送;否则,会将其编码为 application/x-www-form-urlencoded MIME 字符串(如果是空格,转换为+,如果是中文/其他字符,则直接把字符串用BASE64加密,得出如:%E4%BD%A0%E5%A5%BD,其中%XX中的XX为该符号以16进制表示的ASCII);而POST请求会把提交的数据则放置在是HTTP请求报文的 请求体 中。

(4). 就安全性而言,POST的安全性要比GET的安全性高,因为GET请求提交的数据将明文出现在URL上,而且POST请求参数则被包装到请求体中,相对更安全。

(5). 从请求的大小看,GET请求的长度受限于浏览器或服务器对URL长度的限制,允许发送的数据量比较小,而POST请求则是没有大小限制的。


  我们知道,在GET请求中会对URL中非西文字符进行编码,这样做的目的就是为了 避免歧义。看下面的例子,

  针对“name1=value1&name2=value2”的例子,我们来谈一下数据从客户端到服务端的解析过程。首先,上述字符串在计算机中用ASCII吗表示为:

  服务端在接收到该数据后就可以遍历该字节流,一个字节一个字节的吃,当吃到3D这字节后,服务端就知道前面吃得字节表示一个key,再往后吃,如果遇到26,说明从刚才吃的3D到26子节之间的是上一个key的value,以此类推就可以解析出客户端传过来的参数。

  现在考虑这样一个问题,如果我们的参数值中就包含=或&这种特殊字符的时候该怎么办?比如,“name1=value1”,其中value1的值是“va&lu=e1”字符串,那么实际在传输过程中就会变成这样“name1=va&lu=e1”。这样,我们的本意是只有一个键值对,但是服务端却会解析成两个键值对,这样就产生了歧义。

  那么,如何解决上述问题带来的歧义呢?解决的办法就是对参数进行URL编码:例如,我们对上述会产生歧义的字符进行URL编码后结果:“name1=va%26lu%3D”,这样服务端会把紧跟在“%”后的字节当成普通的字节,就是不会把它当成各个参数或键值对的分隔符。更多关于 URL编码 的内容,请参考我的博文,此不赘述。


  • TCP是面向连接的,UDP是无连接的;

  • TCP是可靠的,UDP是不可靠的;

  • TCP只支持点对点通信,UDP支持一对一、一对多、多对一、多对多的通信模式;

  • TCP是面向字节流的,UDP是面向报文的;

  • TCP有拥塞控制机制;UDP没有拥塞控制,适合媒体通信;

  • TCP首部开销(20个字节)比UDP的首部开销(8个字节)要大;


  计算机网络中的带宽、交换结点中的缓存及处理机等都是网络的资源。在某段时间,若对网络中某一资源的需求超过了该资源所能提供的可用部分,网络的性能就会变坏,这种情况就叫做拥塞。拥塞控制就是 防止过多的数据注入网络中,这样可以使网络中的路由器或链路不致过载。注意,拥塞控制和流量控制不同,前者是一个全局性的过程,而后者指点对点通信量的控制。拥塞控制的方法主要有以下四种:


1). 慢启动:不要一开始就发送大量的数据,先探测一下网络的拥塞程度,也就是说由小到大逐渐增加拥塞窗口的大小;


2). 拥塞避免:拥塞避免算法让拥塞窗口缓慢增长,即每经过一个往返时间RTT就把发送方的拥塞窗口cwnd加1,而不是加倍,这样拥塞窗口按线性规律缓慢增长。


3). 快重传:快重传要求接收方在收到一个 失序的报文段 后就立即发出 重复确认(为的是使发送方及早知道有报文段没有到达对方)而不要等到自己发送数据时捎带确认。快重传算法规定,发送方只要一连收到三个重复确认就应当立即重传对方尚未收到的报文段,而不必继续等待设置的重传计时器时间到期。


4). 快恢复:快重传配合使用的还有快恢复算法,当发送方连续收到三个重复确认时,就执行“乘法减小”算法,把ssthresh门限减半,但是接下去并不执行慢开始算法:因为如果网络出现拥塞的话就不会收到好几个重复的确认,所以发送方现在认为网络可能没有出现拥塞。所以此时不执行慢开始算法,而是将cwnd设置为ssthresh的大小,然后执行拥塞避免算法。


10、从输入网址到获得页面的过程

  (1). 浏览器查询 DNS,获取域名对应的IP地址:具体过程包括浏览器搜索自身的DNS缓存、搜索操作系统的DNS缓存、读取本地的Host文件和向本地DNS服务器进行查询等。对于向本地DNS服务器进行查询,如果要查询的域名包含在本地配置区域资源中,则返回解析结果给客户机,完成域名解析(此解析具有权威性);如果要查询的域名不由本地DNS服务器区域解析,但该服务器已缓存了此网址映射关系,则调用这个IP地址映射,完成域名解析(此解析不具有权威性)。如果本地域名服务器并未缓存该网址映射关系,那么将根据其设置发起递归查询或者迭代查询;

  (2). 浏览器获得域名对应的IP地址以后,浏览器向服务器请求建立链接,发起三次握手;

  (3). TCP/IP链接建立起来后,浏览器向服务器发送HTTP请求;

  (4). 服务器接收到这个请求,并根据路径参数映射到特定的请求处理器进行处理,并将处理结果及相应的视图返回给浏览器;

  (5). 浏览器解析并渲染视图,若遇到对js文件、css文件及图片等静态资源的引用,则重复上述步骤并向服务器请求这些资源;

  (6). 浏览器根据其请求到的资源、数据渲染页面,最终向用户呈现一个完整的页面。


  Cookie和Session都是客户端与服务器之间保持状态的解决方案,具体来说,cookie机制采用的是在客户端保持状态的方案,而session机制采用的是在服务器端保持状态的方案。


  Cookie实际上是一小段的文本信息。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie,而客户端浏览器会把Cookie保存起来。当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器,服务器检查该Cookie,以此来辨认用户状态。服务器还可以根据需要修改Cookie的内容。

           

           


  同样地,会话状态也可以保存在服务器端。客户端请求服务器,如果服务器记录该用户状态,就获取Session来保存状态,这时,如果服务器已经为此客户端创建过session,服务器就按照sessionid把这个session检索出来使用;如果客户端请求不包含sessionid,则为此客户端创建一个session并且生成一个与此session相关联的sessionid,并将这个sessionid在本次响应中返回给客户端保存。保存这个sessionid的方式可以采用 cookie机制 ,这样在交互过程中浏览器可以自动的按照规则把这个标识发挥给服务器;若浏览器禁用Cookie的话,可以通过 URL重写机制 将sessionid传回服务器。

           


  • 大小限制:Cookie有大小限制并且浏览器对每个站点也有cookie的个数限制,Session没有大小限制,理论上只与服务器的内存大小有关;

  • 安全性:Cookie存在安全隐患,通过拦截或本地文件找得到cookie后可以进行攻击,而Session由于保存在服务器端,相对更加安全;

  • 服务器资源消耗:Session是保存在服务器端上会存在一段时间才会消失,如果session过多会增加服务器的压力。

    Application(ServletContext):与一个Web应用程序相对应,为应用程序提供了一个全局的状态,所有客户都可以使用该状态。


  Application(Java Web中的ServletContext):与一个Web应用程序相对应,为应用程序提供了一个全局的状态,所有客户都可以使用该状态。


  SQL注入就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

1). SQL注入攻击的总体思路

  (2). 判断服务器类型和后台数据库类型 
  (3). 针对不通的服务器和数据库特点进行SQL注入攻击


  比如,在一个登录界面,要求输入用户名和密码,可以这样输入实现免帐号登录:

username=‘ or 1=1 这个语句一定会成功;然后后面加两个-,这意味着注释,它将后面的语句注释,让他们不起作用。这样,上述语句永远都能正确执行,用户轻易骗过系统,获取合法身份。


  使用预编译手段,绑定参数是最好的防SQL注入的方法。目前许多的ORM框架及JDBC等都实现了SQL预编译和参数绑定功能,攻击者的恶意SQL会被当做SQL的参数而不是SQL命令被执行。在mybatis的mapper文件中,对于传递的参数我们一般是使用#和$来获取参数值。当使用#时,变量是占位符,就是一般我们使用javajdbc的PrepareStatement时的占位符,所有可以防止sql注入;当使用$时,变量就是直接追加在sql中,一般会有sql注入问题。

(2). 使用正则表达式过滤传入的参数


  XSS是一种经常出现在web应用中的计算机安全漏洞,与SQL注入一起成为web中最主流的攻击方式。XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些脚本代码嵌入到web页面中去,使别的用户访问都会执行相应的嵌入代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。


  • 盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号

  • 控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力

  • 盗窃企业重要的具有商业价值的资料

  • 控制受害者机器向其它网站发起攻击


  主要原因:过于信任客户端提交的数据!

  解决办法:不信任任何客户端提交的数据,只要是客户端提交的数据就应该先进行相应的过滤处理然后方可进行下一步的操作。

  进一步分析细节:客户端提交的数据本来就是应用所需要的,但是恶意攻击者利用网站对客户端提交数据的信任,在数据中插入一些符号以及javascript代码,那么这些数据将会成为应用代码中的一部分了,那么攻击者就可以肆无忌惮地展开攻击啦,因此我们绝不可以信任任何客户端提交的数据!!!


  漏洞产生的原因是攻击者注入的数据反映在响应中。一个典型的非持久性XSS攻击包含一个带XSS攻击向量的链接(即每次攻击需要用户的点击),例如,正常发送消息:

接收者将会接收信息并显示Hello,World;但是,非正常发送消息:

接收者接收消息显示的时候将会弹出警告窗口!


  XSS攻击向量(一般指XSS攻击代码)存储在网站数据库,当一个页面被用户打开的时候执行。也就是说,每当用户使用浏览器打开指定页面时,脚本便执行。与非持久性XSS攻击相比,持久性XSS攻击危害性更大。从名字就可以了解到,持久性XSS攻击就是将攻击代码存入数据库中,然后客户端打开时就执行这些攻击代码。

例如,留言板表单中的表单域:

正常操作流程是:用户是提交相应留言信息 —— 将数据存储到数据库 —— 其他用户访问留言板,应用去数据并显示;而非正常操作流程是攻击者在value填写:

并将数据提交、存储到数据库中;当其他用户取出数据显示的时候,将会执行这些攻击性代码。


  漏洞产生的根本原因是 太相信用户提交的数据,对用户所提交的数据过滤不足所导致的,因此解决方案也应该从这个方面入手,具体方案包括:

  • 表单数据规定值的类型,例如:年龄应为只能为int、name只能为字母数字组合。。。。

  •   需要注意的是,在有些应用中是允许html标签出现的,甚至是javascript代码出现。因此,我们在过滤数据的时候需要仔细分析哪些数据是有特殊要求(例如输出需要html代码、javascript代码拼接、或者此表单直接允许使用等等),然后区别处理!


14、OSI网络体系结构与TCP/IP协议模型

  为了更好地了解计算机网络体系结构,笔者以两篇博客的篇幅来介绍这个计算机网络中最为重要的知识点,具体见 和 。下面只做简要的总结。

  在一文中,我们知道TCP/IP与OSI最大的不同在于:OSI是一个理论上的网络通信模型,而TCP/IP则是实际上的网络通信标准。但是,它们的初衷是一样的,都是为了使得两台计算机能够像两个知心朋友那样能够互相准确理解对方的意思并做出优雅的回应。现在,我们对OSI七层模型的各层进行简要的介绍:


  参考模型的最低层,也是OSI模型的第一层,实现了相邻计算机节点之间比特流的透明传送,并尽可能地屏蔽掉具体传输介质和物理设备的差异,使其上层(数据链路层)不必关心网络的具体传输介质。


  接收来自物理层的位流形式的数据,并封装成帧,传送到上一层;同样,也将来自上层的数据帧,拆装为位流形式的数据转发到物理层。这一层在物理层提供的比特流的基础上,通过差错控制、流量控制方法,使有差错的物理线路变为无差错的数据链路,即提供可靠的通过物理介质传输数据的方法。


  将网络地址翻译成对应的物理地址,并通过路由选择算法为分组通过通信子网选择最适当的路径。


  在源端与目的端之间提供可靠的透明数据传输,使上层服务用户不必关系通信子网的实现细节。在协议栈中,传输层位于网络层之上,传输层协议为不同主机上运行的进程提供逻辑通信,而网络层协议为不同主机提供逻辑通信,如下图所示。

  实际上,网络层可以看作是传输层的一部分,其为传输层提供服务。但对于终端系统而言,网络层对它们而言是透明的,它们知道传输层的存在,也就是说,在逻辑上它们认为是传输层为它们提供了端对端的通信,这也是分层思想的妙处。


  会话层是OSI模型的第五层,是用户应用程序和网络之间的接口,负责在网络中的两节点之间建立、维持和终止通信。


6). 表示层(Presentation Layer):数据的编码,压缩和解压缩,数据的加密和解密

  表示层是OSI模型的第六层,它对来自应用层的命令和数据进行解释,以确保一个系统的应用层所发送的信息可以被另一个系统的应用层读取。


7). 应用层(Application layer):为用户的应用进程提供网络通信服务


15、TCP和UDP分别对应的常见应用层协议

1). TCP对应的应用层协议

  • FTP:定义了文件传输协议,使用21端口。常说某某计算机开了FTP服务便是启动了文件传输服务。下载文件,上传主页,都要用到FTP服务。

  • Telnet:它是一种用于远程登陆的端口,用户可以以自己的身份远程连接到计算机上,通过这种端口可以提供一种基于DOS模式下的通信服务。如以前的BBS是-纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。

  • SMTP:定义了简单邮件传送协议,现在很多邮件服务器都用的是这个协议,用于发送邮件。如常见的免费邮件服务中用的就是这个邮件服务端口,所以在电子邮件设置-中常看到有这么SMTP端口设置这个栏,服务器开放的是25号端口。

  • POP3:它是和SMTP对应,POP3用于接收邮件。通常情况下,POP3协议所用的是110端口。也是说,只要你有相应的使用POP3协议的程序(例如Fo-xmail或Outlook),就可以不以Web方式登陆进邮箱界面,直接用邮件程序就可以收到邮件(如是163邮箱就没有必要先进入网易网站,再进入自己的邮-箱来收信)。

  • HTTP:从Web服务器传输超文本到本地浏览器的传送协议。


2). UDP对应的应用层协议

  • DNS:用于域名解析服务,将域名地址转换为IP地址。DNS用的是53号端口。

  • SNMP:简单网络管理协议,使用161号端口,是用来管理网络设备的。由于网络设备很多,无连接的服务就体现出其优势。



16、网络层的ARP协议工作原理

  网络层的ARP协议完成了IP地址与物理地址的映射。首先,每台主机都会在自己的ARP缓冲区中建立一个ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包要发送到目的主机时,会首先检查自己ARP列表中是否存在该IP地址对应的MAC地址:如果有,就直接将数据包发送到这个MAC地址;如果没有,就向本地网段发起一个ARP请求的广播包,查询此目的主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、硬件地址、以及目的主机的IP地址。网络中所有的主机收到这个ARP请求后,会检查数据包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此数据包;如果相同,该主机首先将发送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个ARP响应数据包,告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后,将得到的目的主机的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息开始数据的传输。如果源主机一直没有收到ARP响应数据包,表示ARP查询失败。


  IP地址是指互联网协议地址,是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。IP地址编址方案将IP地址空间划分为A、B、C、D、E五类,其中A、B、C是基本类,D、E类作为多播和保留使用,为特殊地址。

  每个IP地址包括两个标识码(ID),即网络ID和主机ID。同一个物理网络上的所有主机都使用同一个网络ID,网络上的一个主机(包括网络上工作站,服务器和路由器等)有一个主机ID与其对应。A~E类地址的特点如下:

  • A类地址:以0开头,第一个字节范围:0~127;

  • B类地址:以10开头,第一个字节范围:128~191;

  • C类地址:以110开头,第一个字节范围:192~223;

  • D类地址:以1110开头,第一个字节范围为224~239;

  • E类地址:以1111开头,保留地址


1). A类地址:1字节的网络地址 + 3字节主机地址,网络地址的最高位必须是“0”

  一个A类IP地址是指, 在IP地址的四段号码中,第一段号码为网络号码,剩下的三段号码为本地计算机的号码。如果用二进制表示IP地址的话,A类IP地址就由1字节的网络地址和3字节主机地址组成,网络地址的最高位必须是“0”。A类IP地址中网络的标识长度为8位,主机标识的长度为24位,A类网络地址数量较少,有126个网络,每个网络可以容纳主机数达1600多万台。

  A类IP地址的地址范围1.0.0.0到127.255.255.255(二进制表示为:00 - 11 ),最后一个是广播地址。A类IP地址的子网掩码为255.0.0.0,每个网络支持的最大主机数为256的3次方-2=台。


2). B类地址: 2字节的网络地址 + 2字节主机地址,网络地址的最高位必须是“10”

  一个B类IP地址是指,在IP地址的四段号码中,前两段号码为网络号码。如果用二进制表示IP地址的话,B类IP地址就由2字节的网络地址和2字节主机地址组成,网络地址的最高位必须是“10”。B类IP地址中网络的标识长度为16位,主机标识的长度为16位,B类网络地址适用于中等规模的网络,有16384个网络,每个网络所能容纳的计算机数为6万多台。


3). C类地址: 3字节的网络地址 + 1字节主机地址,网络地址的最高位必须是“110”

  一个C类IP地址是指,在IP地址的四段号码中,前三段号码为网络号码,剩下的一段号码为本地计算机的号码。如果用二进制表示IP地址的话,C类IP地址就由3字节的网络地址和1字节主机地址组成,网络地址的最高位必须是“110”。C类IP地址中网络的标识长度为24位,主机标识的长度为8位,C类网络地址数量较多,有209万余个网络。适用于小规模的局域网络,每个网络最多只能包含254台计算机。


4). D类地址:多播地址,用于1对多通信,最高位必须是“1110”

  D类IP地址在历史上被叫做多播地址(multicast address),即组播地址。在以太网中,多播地址命名了一组应该在这个网络中应用接收到一个分组的站点。多播地址的最高位必须是“1110”,范围从224.0.0.0到239.255.255.255。


5). E类地址:为保留地址,最高位必须是“1111”


18、IP地址与物理地址

  物理地址是数据链路层和物理层使用的地址,IP地址是网络层和以上各层使用的地址,是一种逻辑地址,其中ARP协议用于IP地址与物理地址的对应。


21、 常见状态码及原因短语

  HTTP响应结构: 状态码 + 原因短语 + 协议及其版本


  • 1×× : 请求处理中,请求已被接受,正在处理




  • 5×× : 服务器端错误,服务器不能处理合法请求 

}

完成一份简历,你可能还需要列出以下一些内容:

创建一个正确的教育状况


选择一至两个最具逻辑性的部分,这样才能引起招聘者的兴趣。而对你的潜在雇主而言,你的教育状况常常是他比较感兴趣的一点。教育状况通常位于简历的末端或接近末端的地方。
在许多情况下,教育状况部分最好是位于资历概述部分的下面也就是简历的开头部分。如果你的情况符合下列条件的一至两条,那么你的教育状况就应该放在这个位置:
你的教育状况与你新的工作岗位关系密切。
你刚从学校毕业并且很想展示一下你的学历。
在想应聘的工作岗位上你并无工作经验,但却有与该领域相关的学位或培训。

能使你受益的志愿者工作


你义务做的工作更能说明你是什么样的人,而不仅仅说明了你做了什么样的工作!若你的志愿者工作能够说明你对某事业目标的热衷度,说明你的性格或社会责任感,或在某种程度上增强了你的下一个工作资历,毫不犹豫地列出你所参加过的志愿者工作。
在简历里的“奖励”部分,列出你所获得的并与你的求职目标相关的荣誉、奖励和奖金。你既可以按时间顺序排列(如果你能给出时间的话),也可以按与你申请工作的相关性排列。
不要将团队的荣誉加在你一个人头上,如果你一个人接受了所有的荣誉,一旦被发现的话,将会产生事与愿违的后果:你被认为是一个说谎者。解决方法:将你的名字放在荣誉名单的前面并说明这是团体荣誉。这样的话,你会因你是一个积极的团队活动的参与者而备受称赞。
如果你掌握的电脑技能是你下一个工作所需要的话,在专门的“电脑技能”部分强调突出这些技能,包括你从事过的任何硬件、软件、语言、系统和网络方面的工作。
你可以在这一部分列出一些有关旅游、运动、宗教、政治和其他的个人活动的内容。这一部分是可有可无的,如果你认为你的个人活动符合下列情况时,你应该加上这一部分:
能使你成为工作职位候选人的资历。
能说明你的性格,这种性格在工作里是很重要的。

求职技巧:善用数字语言书写简历

      在众多的简历中,任何人都想成功地描述过去的工作成果,这里有个含水量与含金量的区别,不少人写简历喜欢采用一些华丽词藻进行描述,给人的印象是华而不实,令人生疑;相反,采用具体实在的精道陈述,就会让人感到信服。求职者要学会使用数字语言,以提高简历的含金量。

  简历要有实质内容

一位外企人事经理表示:“我每天用半小时浏览50份或更多的简历,如果前10秒钟未能发现任何成果表述,那么这份简历就成为历史了。”虽然大部分求职顾问都主张在简历中突出业绩,但是鲜有应聘者真正重视这一建议。相反,在他们的简历中,全是职务名称、日期和职责等方面的内容。一些招聘者估计,他们看到的75%的简历未包括任何一项数量化的成果。每一个人事经理都欣赏不滥用能力形容词的应聘者。诸如“主要贡献”、“富于活力的方案”和“显著提高”之类的描述均非客观事实,它们只是简历作者的观点,多少会被打些折扣。另外,对“积极地”、“主动地”和“卓有成效地”等夸张的程度副词也比较反感。可以用头衔、数字和名字来突出你过去所取得的成就。数字具有两种功能。首先是可以展现出业绩的卓著。同简单表示“提高了生产能力”的应聘者相比,一个在“7个月内将工厂产量提高156%”的人无疑会令你印象更加深刻。另外,“管理350名技术设计人中”同“领导工程小组”相比,前一种陈述能更好地证明你的能力。其实,数字可以提供难以质疑的具体证据。

  如果你是一个求职者,你会愿意挑选下面两句话中的哪一句加入你的简历:

  A:“实行新的人事政策,提高了员工的士气。”

  B:“实行新的人事政策,使缺勤率和人员调整率分别降低了27%和24%。”

显然,第二句中的详细数字令人们对工作成果有了更加深刻的印象。即使无法以金额、数字或百分比表示的成就也能产生效果。以下陈述也有可能打动潜在的雇主:“开发出一套存货控制系统,从而避免了重复供货”;“通过工程创新降低了产品责任风险”;“提前将产品推向市场”。还有,把“接管了一个问题成堆的地区,开发出新的客户服务及市场营销技巧”,改写为“接管了一个问题成堆的地区,开发出新的客户服务程式及市场营销技巧,并于两年内将市场占有率从4.8%提高至6.5%”。于是,更具说服力的表述方式出炉了。

强调成功经验,必须列出具体数据,仅有漂亮的外表而无内容的简历是不会吸引人的。记住,要证明你以前的成就及你的前任雇主得到了什么益处,你就应学会用数字说话,包括你为他节约了多少钱、多少时间等,说明你有什么创新等。强调以前的事件,然后一定要写上结果,比如:“组织了公司人员调整,削减了无用的员工,每年节约55000元。”事实上,求职者必须将成就在简历中活灵活现地展示出来加以证实,或许竞争者的成就比你更辉煌,但他们若不能有效地予以表述,那些成就就等于不存在,从而令你获得很大优势。

  如何使自己的简历量化呢?具体地说,用数据或百分比指标来量化你的业绩和技能,如多少数量、多少次、占多少百分比等等,你的表述越具体,未来的雇主就越容易判断出你是否适合去他的公司工作。例如:

  1.列举一项或多项你参加或承担的重要项目或计划,你在其中的职责和贡献(哪怕你在其中只是作为服务支持或行政管理人员),在达到或完成规定的工作任务之外,你还作出了那些其他贡献;

  2.你是否有什么建议曾被上司、部门或是公司采纳?若有,说明其内容,在实施这项建议时你的作用以及你因此取得的业绩和资历;

  3.你是否做过管理别人的工作?若有,有多少人在你的领导之下?他们是哪种层次的员工(文秘类、技术类、业务类、行政管理类等)?

  4.你是否处理过紧急或危险情况?并对此加以说明。

毕业生个人求职简历的制作

    即将面临就业,对每个毕业生而言,最当务之急的事情恐怕就是制做一份个人简历了。那么, 怎样制做个人简历呢?简历的内容、式样设计方案,仁者见仁,智者见智,然而最关键的是你要记住:任何一个你好单位,他们收到的求职简历都会堆积如山。和你的预想正好相反,没有哪个人事主管会逐一仔细阅读(read)简历,而是用以一种scan的方式匆匆而过,每一份简历所花费的时间一般都不超过二分钟。无法吸引他们注意的简历很可能被忽略而过,永久地沉睡在纸堆里。因此,“突出个性、与众不同”便是你设计个人简历成功的法宝。

一般来讲,个人简历的内容都应该包括:“本人基本情况”、“个人履历”“能力和专长”、“求职意向”、“联系方式”等基本要素。

“本人基本情况”包 括:姓名、年龄(出生年月)、性别、籍贯、民族、学历、学位、 政治面貌、学校、专业、身高、毕业时间等等。一般来说,本人基本情况 的介绍越详细越好,但也没有必要画蛇添足,一个内容要素用一两个关键词简明扼要地概括说明一下就够了。

“个人履历”主要是个人从高中阶段至就业前所获最高学历阶段之间的经历,应该前后年月相接。

“本人的学习经历”主要列出大学阶段的主修、辅修与选修课科目及成绩,尤其是要体现 与你所谋求的职位有关的教育科目、专业知识。不必面面俱到(如果用人单位对你的大学大学成绩感兴趣,可以提供给他全面的成绩单,而用不着在求职简历中过多描述这些东西),要突出重点,有针对性。使你的学历、知识结构让用人单位感到与其招聘条件相吻合。

“本人的实践、工作经历”主要突出大学阶段所担任的社会工作、职务,在各种实习机会当中担当的工作。对于参加过工作的研究生,突出自己在原先岗位上的业绩也是非常重要的。

“本人的能力、性格评价”这种介绍要恰如其分,尽可能使你的专长、兴趣、性格与你所所谋求的职业特点、要求相吻合。事实上,“本人的学习经历”、“本人的实践、工作经历”同样在映证个人的能力、性格,因此,前后一定要相互照应。

“求职意向”简短清晰,主要表明本人对哪些岗位、行业感兴趣及相关要求。

“联系方式与备注” 同封面所要突出的内容一样,一定要清楚地表明怎样才能找到你,区号、电话号码、呼机号、E-mail地址。我们有的毕业生喜欢频繁地变换呼机、E-mail,当我们或用人单位需要和你取得联系的最关键时候,往往无法迅速找到你,我们感到遗憾的同时,恐怕最遗憾的应该是你。

“功夫非负有心人”肯仔细研究制做个人简历的人,肯花功夫找工作的人,一定能够找到满意的工作,这是一个对等式。

制作简历如何避开三大误区

  “博士生一张纸,硕士生几页纸,本科生一叠纸,中专生一摞纸”……这是用人单位在多次招聘中总结的所谓“规律”。

  的确,在各种招聘会现场你不难发现,毕业生递上来的简历一个比一个厚,有的动辄就是长篇累牍的“心路历程”,有的干脆就是一本书:前言、致辞、目录、学校历史、学院介绍、专业说明、能力评价、成绩列表、证书证明、人生信条、整页的联系方式、英文简历……

  英语专业的小张拿出的就是这种“重量级”简历,洋洋洒洒63页,“我以为只有够‘长’才能引起用人单位的注意”。小张说,抱有他这种心态的毕业生还大有人在。

  据了解,如此花团锦簇但拖泥带水的自我介绍是技术单位或部门的人事主管最不能容忍的,他们的思维方式都是很务实的,“那些又厚又长但不知所云的简历我们基本都不怎么看的。”

  “无所不能”≠竞争力

  学中文的小张今年大四,他说现在已有不少同学在忙着做简历,有的还把自己吹得天花乱坠,这让他颇为反感,“简直就是在‘吹水’嘛!”

  小张所述现象在当前的求职者中还为数不少,不少毕业生为了显示自己的“竞争力”,把自己描述成“知识无所不懂,技能无所不通”的全能人才,极尽夸饰之能事。

  在某财经大学举行校园招聘的一家投资公司人事部门工作人员就说:“让我们眼前真正一亮的是简历的实际内容,而不是它的包装、用词。有些同学的英文简历做得顶呱呱,但面试时英文却说不上几句,这样的毕业生我们会要吗?”

  其实,脱离自身能力的虚夸,往往适得其反,招聘者一看就留下了不诚实、不踏实的印象;尤其到了面试时,张口结舌,露出狐狸尾巴,落得个“聪明反被聪明误”。

  简历只是一块敲门砖,关键还在于要有真才实学。用人单位也告诫求职者,在简历中一定要有把握的才写,没有把握的不要写,要实事求是,千万不要夸张。

  “深情款款”≠亲和力

  “给我一个机会,我会还你一个惊喜”,“本人团结同事,能吃苦耐劳”,“让我们风雨同舟”…… 

  诸如此类的语句是否也出现在你的简历中呢?如此表白果真能让用人单位动容?

  用人单位则反映,很多求职者在表现个人能力时,总爱用一些抒情的句子,要不就是“团结同事、能给公司带来如何如何的效益”等等的空话、虚话,甚至有的在结尾还不忘加上一句“我热切期待着一个大展鸿图、共创辉煌未来的良机”之类的口号。这样的表达看起来充满激情,实际上等于白说。

  “无谓的抒情显得多余,还是实在一点的好。”这是大部分用人单位的忠告。

简历技巧 - 工作经历怎么写?

    雇主将会很注意简历中的工作经历这一部分。在看完求职目标后,他们想了解你的历史,你曾在哪儿工作,工作了多长时间。他们想弄明白的是“你是个稳定可靠的人吗?”,“你发挥出的才能有哪些?”最重要的是你是否适合它们的空缺职位。


别在你的简历上写上所有的事情,它是这篇推销你自己的文章的论证部分,一定记住围绕你的求职目标来写!

如果你在公司里得到提升,你会非常自豪。所以利用这个机会,夸夸自己吧!潜在的雇主会对你的提升有深刻印象,因为提升表示你就业稳定,也很有出色的工作成绩。但你必须用正确的显示方法,否则会得到相反的效果。

当你觉得写简历无从下笔的时候,看一下面的业绩陈述,希望能带给你一些灵感!


改组了整个服务部门,提高了工作效率。
提出新的流程,在减少工作压力的同时,提高了员工的生产能力。
成功的向潜在的购买者解释并演示了技术产品和相关科技。
将原来无利润的存货以10万美金的价格成交。
开发了销售和市场项目,使购物中心的利润提高了33个百分点。
在行政法规听证会上,作为法律代表为客户公司进行辩护,胜诉率达80%以上。
通过对公司产品和公司形象的重新定位,使Medisoft的股票价格在9个月内翻了5翻。
为AAA出版社管理23家生产厂家的代表公司的国际和国内销售力量。
使邮政业务量提高9个百分点,从84%提高到历史最高纪录93%,而标准工作量则为74%。
负责华东地区的23家商店的销售和损益。
创作了两个有关国际旅行社的作品,揭开了国际旅行的艰辛,强调了自助旅行的益处。
调解了职工之间的分歧,创造了一种更具凝聚力的团队精神。
通过业绩陈述描绘你的工作经历而不是单调的工作内容描述。你的业绩会打动读者,使你的简历具有可读性,并能在面试中引发无限的话题。
你简历上的业绩陈述可能会在面谈的过程中引发许多和你的优点或实力有关的话题。写作时得注意!简单句比复杂的 句子更有效,短单词比长单词更有力,好好把握吧!
大声朗读你简历上的每一句话。如果你在某个词上愣了一下,考虑换一个你认为比较舒服的词。总之,在面试中,你应能自如地讨论你简历上所写的内容。
在你简历中要避免重复使用同一个词。例如:若你在一条业绩陈述中写道“曾经管理一个软件项目”,为了避免再一次使用“管理”这一词,在下一条业绩陈述中你可以这样写“监督一组工程师的工作”。

不要因为省钱而去使用低廉质粗的纸张。检查一下是否有排版、语法错误,甚至水、咖啡渍。在使用文字处理软件时,使用拼写检查项并请你的朋友来检查你可能忽略的错误。

    如果你需要用两页纸来完成简历,请清楚、完整地把你的经历和取得的成绩表现出来。不要压缩版面,不要把字体缩小到别人难以阅读的程度。

    不要虚构日期或职务名称来蒙蔽你曾经失去工作的事实,或频繁更换工作的事实或你从事较低的职务。如果你未来的雇主去做背景调查发现你在撒谎,那你就和你的工作说“再见”吧!

    如果你缺少你所找寻的工作所需的工作经验,不要在简历中使用时间表达法。通过功能表达法或技术表达法,优先来陈述你相关的工作经验和技术。

    不要仅仅简单地抄写你公司人事手册中关于工作性质描写的术语。为了显示你比其他竞争者更有优势,你需要的不是简单地列出你的工作职责,列出你所完成的特殊贡献,增长百分比,客户增加数,赢取的奖励等。

    不要把你离开每个所从事工作的理由写上你的简历,例如“公司被售出”、“老板是个白痴”或“谋求高薪”。

    不要仅仅简单地陈列你所从事过的每个职位。人事部经理们最感兴趣的是你近10年来的经历,所以请把重点突出在最近和最相关的工作经历上。

    不要按照星期日报纸上的公司招聘广告把你的简历一一寄出,不要投递简历,如果你的条件与工作要求相去甚远,仔细阅读广告,决定你是否有合适的资历后才去投递。

    当你寄你的简历时,不要把你学习成绩单复印件、推荐信或奖励证明复印件一并寄出,除非你被特别要求这样做。如果你获得面试机会后,你可带上这些材料。

    11月17日上午,省人社厅召开深入学习宣传贯彻党的十九大精神推进会,省委组织部副部长,省人社厅党组书记、厅长冯力军结合学习十九大精神的认识,作了题为《牢记使命勇于担当奋力谱写陕西人社事业追赶超越新篇章》的专题辅导,会议由省人社厅党组成员、副厅长雷耀堂主持。

  冯力军从把握精髓、充分认识学习宣传贯彻党的十九大精神的重大意义;突出重点、全面准确把握党的十九大精神的丰富内涵;牢记使命、奋力开创人社事业改革发展新局面;学用结合、扎实推进党的十九大精神学习宣传贯彻等四个方面,对党的十九大精神进行了精细深入地解读。

  冯力军指出,党的十九大在政治上、理论上、实践上取得了一系列重大成果,最重要的政治成果是选举产生了以习近平同志为核心的新一届中央领导集体,再一次明确了习近平总书记在党中央、在全党的核心地位;最重要的理论成果是确立了习近平新时代中国特色社会主义思想是我们党必须长期坚持的指导思想,实现了马克思主义中国化的最新飞跃;最重要的实践成果是全面规划部署了到本世纪中叶建设富强民主文明和谐美丽的社会主义现代化强国的路线图和时间表,为实现中华民族伟大复兴提供了行动指南。认真学习宣传贯彻党的十九大精神,事关党和国家工作全局,事关中国特色社会主义事业长远发展,事关最广大人民根本利益,是全党全国当前和今后一个时期的首要政治任务。全厅同志一定要提高政治站位,充分认识学习宣传贯彻工作的重要政治意义、理论意义和实践意义,采取多种有效形式,迅速掀起学习宣传贯彻十九大精神的热潮。

  冯力军强调,学习领会党的十九大精神,最重要的就是学习党的十九大报告和新修订的党章,全面准确领会其中的丰富内涵、精神实质、核心要义和基本要求,重点要把握好八个方面的内容,一是深刻领会党的十九大的主题;二是深刻领会习近平新时代中国特色社会主义思想;三是深刻领会党的十八大以来党和国家事业发生的历史性变革;四是深刻领会中国特色社会主义进入新时代;五是深刻领会我国社会主要矛盾变化的深远影响;六是深刻领会“两个一百年”奋斗目标的战略部署;七是深刻领会我国经济社会发展重大战略部署;八是深刻领会坚定不移推进全面从严治党。

  冯力军指出,坚持以人民为中心,不断促进人的全面发展、全体人民共同富裕,是习近平新时代中国特色社会主义思想的重要内容,充分体现了我们党坚持人民至上的执政理念,为做好新时代人力资源社会保障工作指明了方向,提供了根本遵循。保障民生,服务发展,每一个人社系统党员干部责无旁贷。要以习近平新时代中国特色社会主义思想为指导,不忘初心、牢记使命,站在新的历史起点上,充分认清新形势,准确把握新任务,及时明确新目标,抓重点、补短板、强弱项,全力做好各项民生保障工作,切实把人民群众的事情办好办实。一是要充分认清我省人社工作新形势;二是要准确把握党的十九大赋予人社部门的新任务;三是要奋力谱写我省人社工作追赶超越新篇章。要坚持目标导向、问题导向,按照十九大确定的民生工作根本遵循,以落实“追赶超越”和“五新”战略为统领,加强统筹谋划,狠抓工作落实,在就业方面,继续坚持把促进就业作为人社系统最大的政治责任,坚持实施就业优先战略,不断丰富和完善更加积极的就业政策,把鼓励创新创业作为人社事业发展的动力源泉,培育经济发展的新动能;在社会保障方面,从满足人民群众对更可靠社会保障的期盼着手,进一步深化社会保障制度改革,推进社会保险制度基本定型,体制机制更加完备,法定人群全面覆盖,基本保障稳固可靠,基金运行安全有效,管理服务高效便捷,守住民生底线;在人才队伍建设方面,要围绕人才强省战略和创新驱动发展战略,改革完善人才发展体制机制,实行更加积极、更加开放、更加有效的人才政策;在人事制度改革方面,要不断加强公务员制度改革和队伍建设,深化事业单位人事制度改革。注重培养专业能力、专业精神。完善干部考核评价机制。把建设我省高素质专业化干部队伍作为推动陕西事业发展的重要手段,彰显干部队伍新形象;在收入分配方面,要进一步深化机关事业单位和企业工资制度改革,健全科学的工资水平决定机制和正常增长机制。把提高城乡居民收入水平作为核心标准,进一步提升人民群众的获得感、幸福感和安全感。在劳动关系方面,要积极应对转变发展方式、优化经济结构、转换增长动力对劳动关系带来的影响,进一步完善政府、工会、企业共同参与的协商协调机制,构建和谐劳动关系。

  冯力军要求,全厅党员干部要按照学懂、弄通、做实的要求,围绕抓首要、大学习、促发展的部署,贯彻落实好厅党组《认真学习宣传贯彻党的十九大精神实施方案》,结合实际制定学习计划,认真抓好每个阶段的学习。在深学细学上下功夫,在入脑入心上下功夫,在宣传宣讲上下功夫,在聚焦聚力上下功夫,在真懂真用上下功夫,在落地落实上下功夫,迅速掀起全省人社系统学习宣传贯彻十九大精神的热潮。一是坚持抓首要,强化政治意识。把学习宣传贯彻十九大精神,作为当前和今后一个时期的首要政治任务,深入学习贯彻习近平新时代中国特色社会主义思想,旗帜鲜明讲政治。二是倡导大学习,深化理论武装。坚持原原本本学,真学真悟,用心体会,真正入脑入心;坚持领导带头学,厅级领导、厅属各单位主要负责人要带头学、率先学,真正做到先学一步、多学一些、深学一层;坚持全员覆盖学,将十九大精神学习作为年底前“两学一做”的学习内容,通过厅中心组学习以及各基层党组织的“三会一课”等形式迅速扩大“辐射”范围,将十九大精神传达至全厅每一名干部职工;坚持结合实际学,重点在提升调研质量和实效上下功夫,抓住当前的热点难点问题,用解剖麻雀的方式,把问题找准、症结搞清、对策亮明,务求实效。三是着眼促发展,抓好当前重点工作。全力做好迎接年终考核工作,切实做好保障民生重点工作,同时积极统筹谋划明年工作。

  全厅全体党员干部参加了会议。

中宣部根据中央要求编写的《习近平总书记系列重要讲话读本》,全面准确地阐述了习近平总书记系列重要讲话的重大意义、科学内涵、精神实质和实践要求,为我们进一步学习贯彻好讲话精神提供了指引。宣传思想工作肩负着以科学理论武装人的重要责任。湖南省各级党委宣传部门要以《读本》的出版为契机,把讲话精神的学习贯彻不断向纵深推进,进一步把广大党员、干部、群众的思想和行动统一到习总书记系列重要讲话精神上来。

    党的十八大以来,习近平总书记围绕坚持和发展中国特色社会主义、实现中华民族伟大复兴的中国梦,围绕推进经济建设、政治建设、文化建设、社会建设、生态文明建设,围绕推进国防和军队建设、祖国统一、外交工作,围绕全面提高党的建设科学化水平,发表了一系列重要讲话。讲话是新的历史条件下我们党治国理政的行动纲领,是坚持和发展中国特色社会主义的最新理论成果,是我们夺取中国特色社会主义新胜利、实现中华民族伟大复兴中国梦的强大思想武器。我们宣传思想战线的同志要从党和国家事业长远发展的高度,从加强党的思想理论建设的高度,充分认识习总书记系列重要讲话的重大意义,更加自觉地把学习贯彻讲话作为重大的政治任务。

    只有学习贯彻好讲话,才能真正做到始终与党中央保持高度一致。在思想上政治上行动上与习近平同志为总书记的党中央保持高度一致,是做好宣传思想工作第一位的要求,也是对宣传思想工作者的考验。习总书记系列重要讲话,反映新一届中央领导集体的执政理念、治国方略和信念意志,是坚持走中国特色社会主义道路不动摇的政治宣言,是坚持马克思主义不动摇的思想宣示。学习和把握好了讲话的这些政治指向和思想要求,宣传思想工作者才能更加自觉地坚持马克思主义在意识形态领域的指导地位,打赢当前意识形态领域这场没有硝烟的“上甘岭保卫战”;才能更加自觉地高举中国特色社会主义的伟大旗帜,旗帜鲜明地反对走封闭僵化的老路和走改旗易帜的邪路;才能更加自觉地坚持宣传思想工作的党性原则,增强政治定力,站稳政治立场,坚决维护党中央的权威。

    只有学习贯彻好讲话,才能履行好围绕中心、服务大局的基本职责。围绕中心、服务大局,是宣传思想工作职责之所在,也是宣传思想工作生命力之所在。习总书记系列重要讲话,紧紧立足我国发展的阶段性特征,深刻阐述了新形势下中国特色社会主义经济建设、政治建设、文化建设、社会建设、生态文明建设以及党的建设的总体布局、重大任务和工作要求,为我们认清大局、把握大局、推动大局提供了重要遵循。学习和把握好了讲话的这些战略思想和重大部署,宣传思想工作者才能做到胸怀大局,更加自觉地聚焦经济建设主战场,服务好改革发展稳定的大局;才能做到把握大势,更好地顺应经济全球化、科技高新化、信息网络化深入发展的新趋势,更好地把握发展的历史方位和阶段性特征,更好地满足人民群众精神文化生活的新期待;才能做到着眼大事,紧紧围绕党委政府的工作重心,服务好稳增长、促改革、调结构、惠民生的重大部署,服务好全面深化改革的重大举措,最大限度凝聚起推进改革发展的共识和共为。

    只有学习贯彻好讲话,才能进一步掌握好马克思主义基本理论这个“看家本领”。马克思主义深刻揭示客观世界特别是人类社会发展的一般规律,是指导我们前进的有力思想武器。习总书记系列重要讲话,阐明了我们的事业是怎么开创的、怎么走过来的,阐明了在新的征程上将往哪里走、怎么向前走等重大问题,升华了我们党对中国特色社会主义规律的认识,开拓了马克思主义中国化的新境界,是最新版本的中国特色社会主义理论。学习和把握好了讲话的这些理论内涵和实践要求,宣传思想工作者才能按照中央要求与时俱进地坚持和发展马克思主义,引导干部群众在统一思想中不断解放思想;才能按照“理论创新每前进一步,理论武装就要跟进一步”的要求,落实用中国特色社会主义最新理论成果武装头脑、指导实践、推动工作的战略任务;才能不断增强运用战略思维、辩证思维、系统思维、创新思维、底线思维分析解决问题的能力,真正成为在理论上、笔头上、口才上或其他专长上“有几把刷子”的行家里手。

更加自觉地抓好习近平总书记系列重要讲话的学习、宣传和研究

    《读本》的出版,表明中央把学习贯彻讲话精神提到更加重要的位置,是对学习贯彻讲话的一次再部署、再推动。按照中央要求,我们宣传思想战线要进一步加大讲话精神学习、宣传和研究的力度,推动兴起学习贯彻讲话的新热潮。

    进一步加大学习力度。把组织好讲话的学习作为加强党的思想理论建设的核心内容,作为推进理论武装的重中之重,引导广大党员干部把握好讲话关于坚持和发展中国特色社会主义这个主题,把握好讲话关于实现中华民族伟大复兴的中国梦这个理想目标,把握好讲话关于做好党和国家各个方面工作的总体部署,把握好讲话中贯穿的坚定信仰追求、历史担当意识、真挚为民情怀、务实思想作风和科学思想方法。要着力抓好领导干部的学习。引导各级领导干部按照《读本》梳理的脉络,认认真真读原著、学原文、悟原理。各级党委中心组要把《读本》作为必学内容,组织专题学习。各级党校和行政学院要把讲话精神的学习作为重点内容纳入教学计划,纳入到有关专题教学之中。要着力抓好普通干部群众的学习。充分运用报告会、座谈会、讲坛、主题征文、知识竞赛、理论考试等多种形式,积极利用新媒体等手段,努力搭建互动式的学习平台,不断拓展学习渠道,扩大学习覆盖面,使讲话精神在基层群众中落地生根。要着力抓好青年学生的学习。利用高校思想政治理论课、形势政策教育课、党课、团课、班课等形式,组织广大青年学生进行学习,推动讲话精神进教材、进课堂、进头脑。要着力抓好宣传思想战线自身的学习。宣传思想战线要按照“武装别人先武装自己”的要求,坚持先学一步、学深一点,努力在学习中发挥好带头和示范作用。

    进一步加大宣传力度。搞好宣传是推动科学理论走进群众、赢得群众的重要途径,是统一思想认识、凝聚社会共识的必然要求。要继续围绕讲话的重大意义、科学内涵、精神实质和实践要求,以《读本》为重要依据,开展广泛深入的宣传,努力在四个方面推动宣传的深入:通过开展专题宣传推动深入。注重围绕讲话提出的重大理论观点、重大战略思想、重大工作部署,精心策划有影响的专题报道、系列报道、特色报道,努力拓展宣传阐释的广度和深度。通过创新宣传的方式方法推动深入。善于根据受众的心理,注意运用互联网、手机等新媒体,通过网站、微博、手机报、微信等传播平台,广泛开展立体化、互动式的宣传,努力营造浓厚的舆论氛围。通过开展面向基层的宣讲推动深入。注意针对不同社会群体,积极开展分众化、互动化的宣讲,搞好“讲话精神进基层”微宣讲活动,不断扩大宣传的覆盖面。通过改进宣传的文风话风推动深入。注重运用新颖的视角、鲜活的素材、生动的语言开展宣传,善于用“小环境”说明“大形势”、用“身边事”说明“大政策”、用“小故事”说明“大道理”,努力增强宣传讲话精神的亲和力、吸引力和感染力。

    进一步加大研究力度。加强研究是深刻把握讲话科学体系和精神实质的重要基础,是深化思想认识、促进解决问题的重要途径。宣传思想战线特别是社科理论单位,要以《读本》为线索,进一步加大研究阐释力度,引导广大干部群众对讲话精神真正做到“知其言更知其意”“知其然更知其所以然”。要加强讲话中提出的重大理论观点的研究。比如,如何实现中华民族伟大复兴的中国梦,如何推进国家治理体系和治理能力现代化,如何使市场在资源配置中发挥决定性作用和更好发挥政府作用,如何培育和践行社会主义核心价值观等,这些都是讲话中提出的重大理论观点,要进一步深化对这些重大理论观点的研究,更好地发挥讲话在武装头脑、统一思想中的重要作用。要加强讲话中提出的重大现实问题的研究。比如:如何坚持分类指导加快全面建设小康进程;如何在经济下行压力加大的形势下促进经济持续健康发展;如何按照转型发展的要求推进两型社会建设向纵深拓展,等等。要通过深化这些重大现实问题的研究,更好地发挥讲话在解决问题、推动发展中的重要作用。要加强贯彻讲话实践经验的研究。努力深入改革发展第一线,善于从群众的创造性实践中汲取思想养分,认真总结群众的实践创造和鲜活经验,不断形成规律性认识,作出新的理论概括,推出一批有价值有分量的成果,更好地发挥讲话在指导实践、推动创新中的重要作用。

(中共湖南省委常委、宣传部部长许又声)

来北京招聘毕业生的周洪,察觉到情况在发生变化:3年前,他们单位举办一场招聘会只能收到十来份简历,等到录用阶段可能全部“玩儿消失”;而今年,一场招聘会就收到七八十份简历,最终十来人参加面试。

在中国人民大学招聘会上,这家青岛企业的经历是北京毕业生流向的缩影。周洪认为,2010年以后,一些毕业生逐渐不再一味追求留京工作,更多地将眼光移向二三线城市。

他的判断没有错。北京大学2012年曾公布数据,当年北大约七成本科生、四成研究生选择京外就业。清华大学今年则披露,清华毕业生京外就业率连续3年突破50%。

中国两家顶尖学府的毕业生流向背后,是北京这座特大城市日益扩张的发展规模和生存成本。更引人注意的是,城市管理者试图通过减少毕业生留京户籍以调控城市发展的意图,愈发明显。

为什么离开,为什么留下,哪里能提供承载梦想的平台?在北京这个最易引起“梦想与现实”之类思考的特大城市中,答案不断出现。

陆娟已经是第二次迎来毕业季。2008年本科毕业,她选择参加工作。工作几年后,她辞职读研,今年毕业。

“本科毕业那会儿,想着在北京闯荡一番,觉得做自己喜欢的事情就好,也不是很在意户口。”陆娟形容当时的自己。

然而,经历两年社会历练的陆娟,如今想法发生改变,“现在找工作主要考虑户口,其次才是兴趣,长大了需要稳定”。

在陆娟看来,户口是衡量稳定的因素之一。在户口与购房、购车、子女入学挂钩的北京,有了户口,发展无疑更加从容。“但超龄落户、户口指标压缩的政策调整都被我撞上了,个人计划赶不上环境的变化。也不知道接下来的两个月会怎样,到底能不能留下来。”陆娟说。

这不是一个人的担心。中国青年报记者在北京多所高校调研发现,不少毕业生择业首选城市是北京,但是离京也是备选项;而在多种客观因素影响下,户口成为很多毕业生留京的重要因素。

对于北京大学毕业生周昊来说,如果拿不到户口,他就可能考虑去其他城市。周昊今年博士毕业,这个来自山东的年轻人刚与一家著名的航天科技研究机构签完三方协议,单位承诺入职即解决户口问题。

“相比于之前在学校的科研,实践操作更能吸引我,我的性格也更适合做应用层面的事,我希望能做出实实在在的产品。”留京是周昊深思熟虑后的选择。他所学的专业适合在航天系统工作,北京集中的研究优势多,机会也较多。

北京大学社会学教授陆杰华认为,毕业生如果留京工作,是历练也是一种考验,“我觉得户口还是很重要的前提条件,包括对就业、孩子的教育等各个方面的影响,这是很现实的问题”。

不少毕业生主动从这场户口争夺战中退出。2004年,李峰从中国人民大学毕业后直接进入一家建筑类国企实习,并顺利留下。“刚出校门那会儿,就一心想坚持留在北京,还做了10年的发展规划。好不容易考到北京了,怎么能轻易回去?”

在清华大学就业指导中心主任张其光看来,留京与否与众多因素的排序有关。毕业生择业会综合考虑发展机会、事业平台、企业氛围、薪酬待遇、生活环境及家庭各种因素,“每个人对这些因素的排序也不一样”。

留在国企的李峰主动申请跑工程项目,每周住在工地,跟着师傅学习本不需要掌握的技术知识。“我觉得在工地的那段时间是最幸福的,所有的动力都来自于刚出校门对未来的憧憬。”李峰说,“每天起得很早,干劲儿也大。民工们没来工地之前,就在场地等着他们。”

2006年,李峰参加工作的第二年,他的工资从800元涨到近8000元。也在那年,建筑行业的一家私企老板看中了李峰,以双倍的工资将李峰“挖”过去,“我其实想在国企扎根,但国企解决北京户口的条件是工作10年,还要达到项目经理的位置。”

“想争取拿高工资,要不要北京户口无所谓。”他说。

离京不是逃离,只是自由的选择

2007年元旦刚过,李峰开始了在私企的新工作。在这里,他干了5年。

李峰利用自己的特长,帮助这个尚处于起步阶段的公司建立起较为规范的管理制度。丰厚的年终奖让李峰对自己的生活比较满意,但另一方面,他经历了许多人事关系的磨合,他笑着形容是“勾心斗角”。

私企的工作没有想象中的轻松,建立管理制度,规范公司运作的第一年,李峰“几乎每天都要熬夜。”李峰回忆那个时候,“目的只为了挣钱,再没有刚毕业时的单纯了。”

当走出校门之后,发现生活不再处于“摩擦力为0”的状态时,有的人则寻觅另一种生活。

2009年,来自湖北的张静刚从中国青年政治学院毕业,进入一家行业杂志从事文字工作。“刚毕业的时候,我熟悉的几个女同学都留在北京,我也就随大流,海量投简历后,在北京找了份工作。”张静回忆道,“还和同学合租,晚上回来聊天说笑,周末出去逛街吃饭,感觉和在大学里差别不大,活得也很自在。”

但这种状态持续了一年以后,张静心里产生一种无形的压力。“工作第二年,漂泊感就变得很强烈。”张静说,那时会开始考虑结婚、买房、生子等一系列的问题。

张静的父母也强烈要求女儿回家。“家里人也觉得自己的工作不稳定,也怕我在北京变成大龄剩女。”父母希望张静回家找个轻松工作,早点把生活也安顿下来。“在北京的亲戚跟我说,你要在这种城市活得比较滋润,每个月的工资就要买得起1平方米房子。”张静当时还是个月光族。

毕业两年后,张静还是单身。“感觉人的流动性很大,参加工作之后,人与人之间的接触不深刻,也缺少信任。关于对方的家庭环境、成长经历,我都没法深入了解。想找到合适的对象,很难。”

在北京工作两年半以后,张静通过考公务员回到家乡,成为当地检察院综合部门的工作人员。“白天也很忙碌,只是生活会更有规律。”张静这样形容现在的生活。

从事法律工作之前,张静没有发现自己对司法“特有兴趣”。目前,她正在准备司法考试,想转到司法一线工作。“再让我去做别的事,我就没这么感兴趣了。”电话里,张静笑着告诉记者。

“从北京回来安顿好的时候,忽然就有了强烈的归属感。”虽然不知道怎么形容那种强烈,但张静认为是“因为找到了最适合自己的生活方式”。

回家一年后,张静就成家了,她说,“对象是看着他长大的一位阿姨给介绍的,我就觉得这比较可靠,不像在北京,媒人觉得两人年龄相差无几,就随便过来牵线”。

“不想离开北京的朋友,心里还想干点别的事,还存有奋斗的激情。”张静离开了北京,但还有不少人不想回家。

从事人力资源研究的北京师范大学教授于海波表示,个人发展的高度肯定受环境的制约,不过,中国未来发展的潜力反而在二三线城市,二三线城市在城镇化中的潜力非常强大,很多城市可能会模仿北京上海一线城市的发展思路,所以,当他们回到当地,应该是超前者的角色。

“发展要从动态来看。从一线回到二线,也许对有的人来说是一个缓冲,他会在当地的城市更有成就感,更有信心创造生活,能更好地实现自己的某些想法。”于海波说。

张其光则表示,学校尊重学生的个人选择,也鼓励大家根据自己的原因和特点作出合适的选择,“学生作出多样选择也是经济发展的体现。这说明地区差异在变小,各地发展机会也更加均衡。择业选择的多样化和均衡化,反映了时代的发展”。

生活的意外,同样左右着毕业生的选择。

“2009年,是我到北京的第8年,也没想过那之后会离开北京。”来自新疆的明新现在定居成都。去年,明新刚大病一场,正犯腿病,现在他还无法适应四川潮湿的气候。

“2010年,我把妻子接到北京,希望她能习惯北京。但两年之后,我发现她一直没有很好地融入。”明新说,“何况那个时候,北京的房价已经不是10年前的行情了。”明新觉得自己最失策的事就是刚到北京时,没考虑攒钱买房。

陆杰华教授也回忆:“十几年前,尽管北京的房价也不便宜,但很多人通过自己的奋斗都买得起。现在,我觉得在北京安居乐业是真难。”

“不是说无恒产无恒心吗?成都这边房价较低,结婚后也要考虑到妻子的感受。”明新坦言,“离开是很纠结的。十多年前,离开新疆到北京,是一次连根拔起;到北京从头开始,认识新的朋友,适应新的生活,又过去一个十年。”

明新一直认为北京太大,找不到融入感,觉得“自己不属于这个地方”,但他也坦承,“最后真要把你拔起来的时候,你发现根须已经扎在这片土地上了”。

在北京的这些年,明新只一次差点折回新疆老家。“我母亲明确跟我说过,希望我以后有了房子,能和我生活两年。可是还没来得及和我一起,她就过世了。”明新说,“之后,我就要求我爸和我一起住,他就问我能不能别上班。”明新的父亲当时生活不能自理,精神上也很失落。

明新准备辞职回老家。可是,没多久,“父亲就在睡梦中走了”。

“现在想想,如果他们那么需要我在身边,我是不是应该早点回去或把他们接到身边来?”明新感到遗憾,“但来北京也是心之所向。”明新总结自己在北京的经历,“把这些经历叠在一起,就像过了几生几世”。

带着“几生几世”的经历,2012年,明新离开北京,带着妻子回到她的家乡成都,“安稳下来”。

2012年,对李峰来说,也一样刻骨铭心。那一年,李峰离开公司,想自谋出路。和朋友合伙做项目投资,将几乎所有的积蓄都投进去了,却遭遇了一场骗局。

被骗以后,李峰把自己关在家里,20天没出门。

后来,李峰无意中了解到花卉市场收益可观,又实在想找个清静之地,于是,他租下4间花棚,开始养花,“也开始想想毕业十年来,当初的规划与如今的结果。”

开始养花的半年,由于没有掌握种花的关键技巧,连续两季都失败了。后来,在同学的帮助下,又过了一季,花终于开好了,他“又多了门手艺”。

今年元月,李峰租下家附近大型商超一楼的门面,尝试卖花。花店面积不大,以多肉植物的零卖为主。记者采访的两个多小时内,与李峰的谈话大概每十分钟就会被顾客的问价打断。

二三线城市开始思考如何留住人才

在张其光看来,清华大学留京毕业生人数整体减少,连续3年京外就业率突破50%并非易事,学校进行了很多职业辅导。

“对学生的教育和引导不可能是很孤立的维度,这是一件综合的事情。”张其光说,交流活动很多都是到北京之外的地方,也有很多外地同学参加,“能让我们的学生更了解北京之外的城市。”

于海波表示,大学生就业的过程是个人发展和城市发展不断相互寻找的过程。从单位来说,也要不断调整自己管理模式,并要适应新时代大学生,找到适合自己的人才;从城市的发展来说,发展规划、水平和阶段也是吸引、接纳或排斥某些人才的过程。

安徽一家药业有限公司今年第一次来北京招人。在中国人民大学的专场招聘会上,他们的展位很热闹。该公司负责招聘的工作人员史宁介绍,很多应聘者看中的,是他们开出的分红和股份。

“我们给出的条件,是开分公司可以成为合伙人,可以参与分红,做到总监及以上,是可以拿到股份的。”史宁说,招聘当天,他们收到了30多份简历,而他们一共准备招5个人。

从青岛前来招聘的周洪则打起环境牌:“工资水平上,北京和青岛也就差1000多元,但是压力会差很多,青岛的工资水平正在逐年提升。青岛的空气质量比北京要好得多。”

二三线城市的吸引力,也正实实在在地显示出来。近几年,内蒙古大学从北京招的人越来越多。

内蒙古大学人事处工作人员丛晖说,二三线城市给予人才的优厚待遇和晋升空间,越来越被一些人看到。“大城市人才济济,在北京可能就是一名普通的教师,但是来到我们这里,可能就可以迅速成长为一名学科带头人,他的成绩也更容易被人看到,还有一些人抱着‘宁做鸡头不做凤尾’的想法来的。”

毕业生孙林也是这种就业模式下的受益者。一年前,他硕士研究生毕业,没有选择在北京打拼,而是去了西藏阿里工作。“在北京不就是因为机会多吗?去其他地方不代表就没有机会啊,说不定会发展得更好,那时候再回北京,岂不更好?”孙林将这称为“迂回策略”。

一年过去了,孙林的工作表现和成绩,得到了当地领导的肯定,由于工作需要,2015年,中共阿里地委组织部决定,增加来京引进人才的指标,还打出了“紧缺专业人才”的招聘启事。

“阿里地区人才层次比较低,结构不平衡,到我们那里工作的,大部分是本科生和大专生,研究生很少,北京这边人才层次比较高,我们想通过来北京招聘,改善我们的人才结构,招一些紧缺的专业人才过去,支援我们的发展。”中共阿里地委组织部负责招聘的旦增说,“我们现在是一边引进人才,一边尽快完善我们的用人制度,下一步思考怎么留得住人才。”

职业倦怠表现为没有工作热情,感到自己处于极度疲劳的状态。这时转型更应谨慎。图/CFP

    新京报联合某网站进行的相关调查显示,35.8%的职场人因职业倦怠而选择转型。

    职场倦怠即“工作倦怠”,是指从业者因不能有效地应对工作上持续不断的压力而产生的一种包括情绪衰竭、个人成就感低落在内的综合征。表现为没有工作热情,感到自己处于极度疲劳的状态,倾向于消极评价自己,认为工作不但不能发挥才能,而且是枯燥无味的繁琐事物。

    国际人力资源管理协会秘书长丁雪峰分析,工作5-8年的职场人很多已成为企业中高级员工,工作压力也更大。由于心理上长期付出大于回报,工作前期的热情逐渐耗尽,容易出现倦怠。

    MBA毕业后,邱先生进入了一家医疗耗用品生产企业,从做销售员干起,五年后成为公司销售总监,公司此时通过“创业板”成为上市公司,但遗憾的是邱先生并没有赶上公司股改。几年下来,邱先生业务顺风顺水,优良的业绩也使他年薪达80万左右。

    但没有让邱先生感到满意,原因有两方面:一是公司对邱先生考核的是年销售净利增长率,越往后对自己越不利;二是自己不是原始股东,总觉得是在为别人卖命,心里总有一种失落感。

    2006年,某快消品公司向邱先生抛出绣球请他做市场总监,并承诺给予股份期权,邱先生决定尝试一下,但当他真正上岗时,却感觉力不从心:因为行业属性的差异过大,此前的客户积累与新工作几乎看不到延续性,这意味着他要从零开始。客户的漠视,上级的压力,使邱先生不堪重负,一年后他卸任再次回到医药行业。

    点评:在职业转型“做熟不做生”,在相关度不强的行业转型是职场大忌。因而准备进行职场转型的人有必要充分考虑自身优势资源,不要盲目地脱离自己的优势轨道。找到一份能发挥自身特长且有利于职业生涯长远发展的工作再转型。

    点评:罗晓燕,中国职业规划师(CCDM),向阳生涯管理咨询(北京)有限公司首席代表

    职场老人拥有丰厚的优质资源,比如客户、技术、技能、经验、人脉等,但这些资源常跟公司或行业紧密相随,一旦转型离开原公司或行业,这些资源尤其是优质资源就会丢失。新企业即使与转型前的企业同行业,不同的文化也将使资源作用打折。

    转型老人都较自傲,对自己面临新岗位所需的知识、技能等很自信。最常见的转型困难是处理新团队的关系问题。一般在新岗位的大部分精力会放在处理内部人际关系上,很少有时间和精力去关心业务,无法表现出影响力和号召力(陈之然,北大纵横管理咨询集团合伙人)

    企业能在工作职能设计方面,尽最大可能做到岗位丰富化、扩大化、以及岗位轮换等有效的方法来改善职场人的倦怠心理;工作中领导能与下属多沟通与引导也是改善职场倦怠的有效方法。

    5-8年是职场的困惑期,建议职场人要有危机意识,保持不断学习提升的精神。并且要对外界的变化有及时的了解,期望不要过高,包括报酬、晋升等方面,通过不断调整自我去适应环境。

    以下职业倦怠测试题,需要测试者看懂题意后马上作答。

    1.你是否感觉工作负担过重,常常感觉难以承受,或喘不过气来?

    3,你是否认为自己基本上待遇微薄,付出没有得到应有的回报?

    7,你是否经常在工作时感到困倦疲乏,想睡觉,做事无精打采?

    9,你是否在工作上碰到一些麻烦事时急躁、易怒,甚至情绪失控?

    总分为12-20分:很幸运,你还没有患上职业倦怠症,工作状态不错,继续努力。

    总分为21-40分:你已经开始出现职业倦怠症的前期症状,要警惕,请尽快调整,你需要为职业状况进行反思和规划,以提升职业竞争力。

    总分为41-60分:你很危险,你对现在的工作几乎失去兴趣和信心,工作状态很不佳,长此以往极不利于个人职业发展。

    3月突增的就业机会,使得蛰伏已久的职场人产生了跳槽或转行的想法。阿静/CFP

    3月突增的就业机会,使得蛰伏已久的职场人产生了跳槽或转行的想法。工作5-8年的老职场人也加入了这一群体。工作5-8年的职场人已进入倦怠期,当前的大量就业机会摆在眼前,再加上一些热门、新兴行业的吸引力,使得职场“老人”也按捺不住寂寞。事实上,职场“老人”转型的风险更大,应谨慎对待。

    记者从北京几大招聘网站了解到,由于经济回暖,再加上春节过后年终奖落袋为安,使,职场人纷纷开始寻找更好的“东家”。

  职场老人转型问题突显

    根据中华英才网与搜狐教育联合发起的“2010年职场人跳槽调查”,截至记者发稿时,在参与调查的网友中,有92.79%近期有跳槽计划。

    近期,国际人力资源及劳动力解决方案咨询公司KellyServices与智联招聘联合在中国区发布的“全球劳动力指数调研”也显示,28-30岁雇员即将面临职业生涯的转折,很多的员工希望通过转换公司而得到职业生涯及薪酬的跳跃。同时,经济发展也带来了生活成本的提高,这是他们希望在短时间中转换工作的动因之一。

    记者从某职业规划咨询机构也了解到,近期“职场老人”跳槽问题凸显,其中又以转型跳槽最集中。从该机构春节期间来电咨询的个人客户中随机抽取210份数据发现,咨询“转型跳槽”的48%。在寻求职业咨询的群体中,工作年限在5-8年的“职场老人”占了近五成。

    记者在采访中发现,2009年上半年金融危机渐退,不少职场“老人”捺不住内心对薪酬及发展空间的不满,就已开始寻访跳槽机会。进入三月,企业招聘渐热,许多对发展空间不满甚至对所在行业有所质疑者纷纷为长远发展做起了谋划。

    对此,职场顾问提醒,如果还没有明确的职业定位及发展方向,切不可贸然进行转型。只有找到自己最适合的职业,才能逃开反复“转型”之痛。

    “35岁,技术生涯告终,这种说法在IT界得到很多人的认可,也让很多IT人为未来担忧。但从另一个角度理解,技术生涯结束意味着新职业的开始。”董文表明观点:与其被动等待,不如换个思维,早做准备。于是,他选择在35岁之前完成转型,把握职业生涯的主动权。

    “我不喜欢管人,但喜欢教人。”董文一句话道明自己转做培训师的原因。培训工作让董文有一种帮助他人的成就感,这对于喜欢与人分享的董文非常适合。7年工作的积累,董文在JAVA技术语言上相当精深,也有在技术研发中的实战经验,这对于学员来说也是相当宝贵的教学资源。

    董文的转型之路并没有太大的波澜:在工作中接触到一家IT培训机构的老总,老总发出盛情邀约。董文接受邀请。

    董文说,除了精通某一技术语言之外,培训师需要有更广泛的知识面,因此,他在第一年着重系统性地重组了IT技术领域的知识,并且不断了解技术发展的最新动态。现在,他已经适应了新岗位的工作氛围和工作节奏,并且开始享受工作。

    点评:董文的精神层面兼具理想和现实主义的因素,对未来行业有长远期望,能清楚分析自身的优势和缺点,并能经常保持危机意识。现在的职场环境和行业都是不断变化发展的,需要对外界状况保持一个警觉的危机意识,不断地进行自我调整、通过学习来适应职场的发展。

    林薇薇,28岁,2004年在家乡的一所高中任语文老师,2006年来到北京从事行政工作,2007年转型为瑜伽教练

    大学刚毕业时,林薇薇当起了高中语文教师,这是一个令她极具成就感的职业。但两年后,新鲜感慢慢退潮,林薇薇开始觉得所在学校的闭塞落后,有了跳槽去公司闯闯的念头。凭借文字功底,林薇薇在北京一家小公司找到了行政工作,但一段时间枯燥乏味的工作之后,她感觉自己就是个高级打杂人员,再次想到转型。

    通过与职业顾问的沟通,林薇薇有了新的方向:做瑜伽老师。她在大学期间学过四年舞蹈课,并从2000年开始坚持做瑜伽健身,很多高难度动作对她而言游刃有余。此外,两年教师的资历、行政工作中的组织能力对瑜伽教练的工作也很有帮助。

    于是,林薇薇在一周内,通过互联网及各种渠道对北京各瑜伽健身所做了调查,从中挑选出3-5家最不想去的会所面试,“这是一个快速学习的途径,可以充分了解到自己还缺什么,优势在什么地方。”林薇薇说。第二周到第三周内,已经基本掌握了一名瑜伽教练所需的素质。她开始每周面试两到三家想去的会所。三周后,她在一家颇有名气的大型瑜伽会所当起了实习教练。

    现在的林薇薇已经成为这家会所的专职教练,宽松的上班时间让她在家庭与工作之间找到了平衡点。

    点评:林薇薇的成功之处在于,对自己有清晰的了解,比如:自己的人格特点、优势和劣势,目前的工作经验等因素。通过外力,如行业专家、朋友等,多渠道分析,进行综合判断,打开思路。通过各种途径了解将要转行的行业和企业的特点,让自己对新的工作更有把握。

    在职场中,有不少人在择业时并没有清晰定位,大多随波逐流,或受高薪诱惑,在此种情况下考虑转型,会因为缺乏通盘考虑而盲目行动。职业目标及定位不清,是最大的风险。

    在转型时,有不少职场人士都做了认真的准备工作,如技能、知识方面的储备,但令人遗憾的是,由于自身或其他原因,所做的准备并不能真正为职场转型服务,其中最大的原因在于对将要转入的职业了解不够深入透彻。

    我们对上万客户实例研究结果表明,职业转型是职场中颇为突出的一大问题,往往成功转型的人数占的比例并不多。转型跨度越大,危险系数也就越大。我们可以把转型分为转行、转职、转行转职这三种类型。一般而言,这三者的转型跨度是越来越大的,而危险系数也越来越大。

    一专多能者,永远是办公室里最受青睐的红人,选择转身前,务必时时练习多项技能。让手中各项技能统统变成日后的“护身符。

    为自己的转行提前“买保险”。让保险系数(人脉,个人实力与魅力)成为有力的筹码。

    ——罗晓燕,中国职业规划师(CCDM),向阳生涯管理咨询(北京)有限公司首席代表

    对新的岗位,转型“老人”必须能延续原有的核心资源,比如说客户或者关键技术等,这些资源能帮助你在短时间内重新搭建新岗位的资源平台,形成资源扩张网络,构建资源扩张能力,原有的优势资源也成功转型。而且这些资源有利于你在新的工作团队树立影响力和号召力,顺利地搭班子带队伍,水到渠成形成文化圈子。

    转型“老人”的最大成本是学习成本,因此要做到勇于学习和善于学习。主要从两方面着手:其一是将转型前的知识经验在一定的依赖程度内与延续的核心资源相结合,触类旁通;其二是在实践中学习与讨论,组建学习资源。

    ——陈之然,北大纵横管理咨询集团合伙人(记者 许海玉)

  党的十八届五中全会通过的《中共中央关于制定国民经济和社会发展第十三个五年规划的建议》(以下简称《建议》),确定了“十三五”时期我国经济社会发展的指导思想、目标任务和重大举措。这是未来五年我国发展的宏伟蓝图,也是指导经济社会工作的纲领性文件。“十三五”时期是全面建成小康社会决胜阶段,我们要全面把握新的目标要求,坚持创新发展、协调发展、绿色发展、开放发展、共享发展,统筹做好各项工作,确保如期全面建成小康社会,为实现第二个百年奋斗目标、实现中华民族伟大复兴的中国梦奠定更加坚实的基础。

  一、努力实现全面建成小康社会目标

  党的十六大提出全面建设小康社会奋斗目标以来,全党全国各族人民接续奋斗,经济社会发展取得巨大成就。2014年,国内生产总值达到63.6万亿多元(现价,下同),按汇率折算,迈上10万亿美元的大台阶,占世界经济份额13.3%,一年增量相当于一个中等发达国家的经济总量;人均国内生产总值7594美元,按世界银行标准,居中高收入国家中等水平;城乡居民人均可支配收入分别为2.9万元和1.1万元。对于我们这样一个有着13亿多人口的大国来说,这确实是很了不起的成就。从这个起点出发,到2020年实现国内生产总值和城乡居民人均收入比2010年翻一番时,初步预计我国国内生产总值可达17万亿美元左右,经济实力和综合国力进一步增强,人民生活进一步改善,发展将开始向更高水平迈进。

  党的十八大指出,我国仍处于并将长期处于社会主义初级阶段的基本国情没有变,人民日益增长的物质文化需要同落后的社会生产之间的矛盾这一社会主要矛盾没有变,我国是世界最大发展中国家的国际地位没有变。这“三个没有变”,不仅现在如此,即使实现全面建成小康社会目标以后相当长时间内依然如此。目前虽然从总量上看,我国主要经济指标已居世界前列,但按人均算就排到后面了。我们人均国内生产总值只相当于全球平均水平的70%、美国的1/7、欧盟的1/5,排在全球第80位左右。按联合国人类发展指数排序,我们在第91位。从综合发展水平看,特别是在创新能力、劳动生产率、社会福利水平等方面,我国与发达国家仍有很大差距。到2020年实现全面建成小康社会目标时,我国人均国内生产总值大体也只相当于世界平均水平的90%左右。发展是硬道理,是解决中国一切问题的基础和关键。我们必须坚持发展是第一要务,以提高发展质量和效益为中心,全面深化改革,实施创新驱动发展战略,打造大众创业、万众创新和增加公共产品、公共服务“双引擎”,不断释放改革红利和人才红利,努力把经济潜在增长率充分发挥出来,推动我国发展不断迈上新台阶。

  二、经济保持中高速增长、产业迈向中高端水平

  实现到2020年国内生产总值和城乡居民人均收入比2010年翻一番,必须保持一定的经济增长速度。初步测算,“十三五”时期,国内生产总值每年平均增长速度需保持在6.5%以上,主要经济指标平衡协调,才能实现翻一番目标。即使实现全面建成小康社会目标之后,相当长时间仍需保持一定的增长速度,才能实现第二个百年奋斗目标。因此,保持经济中高速增长是我们长期的任务。在我国经济发展进入新常态的背景下,要长期保持经济中高速增长,必须加快转变经济发展方式,促进经济转型升级、迈向中高端水平。世界上不少发展中国家在进入中等收入阶段后,就是因为没有实现转型升级,经济长期停滞,结果陷入“中等收入陷阱”。我们提出“双中高”,是要推动实现更高质量、更有效率、更加公平、更可持续的发展。“双中高”是两位一体、互促共进的。只有保持中高速增长,才能为转方式、调结构留下空间,为迈向中高端水平创造好的条件;只有迈向中高端水平,才能既扩大需求、又创造供给,培育发展新动能,实现可持续的中高速增长。

  我国作为世界第二大经济体,在超过10万亿美元高基数之上和复杂多变的国内外环境中,在新旧动能转换时期,要实现“双中高”并不容易。从国际看,当前世界经济增长乏力,复苏进程艰难曲折,不稳定、不确定因素较多。我国经济与世界经济深度交融,外部环境的复杂性、多变性必然会影响到我国。从国内看,我国正处在“三期叠加”阶段,长期积累的结构性矛盾逐步显现,资源环境约束趋紧,劳动力成本上升,不平衡、不协调、不可持续问题仍然突出,推动经济从粗放增长到集约增长的升级发展,从过度依赖投资拉动到消费和投资协调拉动的转换,是一个充满阵痛、十分艰难的过程。对此,必须有清醒的认识。同时,我国发展仍处于可以大有作为的重要战略机遇期,有不少有利条件。新一轮世界科技革命和产业革命在孕育形成,将给经济发展带来新的机遇。我国新型工业化、信息化、城镇化、农业现代化在深入推进,经济发展有很大的潜力、韧性和回旋余地。近两年多,面对世界经济增长乏力和我国经济增长下行压力加大的严峻形势,我们坚持稳中求进工作总基调,统筹稳增长、促改革、调结构、惠民生、防风险,不断创新宏观调控思路和方式,取得显著成效。经济保持7%左右的增长,增速仍居于世界主要经济体前列,增量比过去两位数增长时还要大,而且经济结构出现积极变化,新的经济增长点加快形成,民生不断改善。这些成绩确实来之不易,也增强了各方面的发展信心。

  实现“双中高”,要充分挖掘内需潜力,激发和释放发展新动能。我国基础设施仍比较薄弱,产业装备亟须升级改造,有效投资需求有很大潜力。同时总储蓄率保持在较高水平,社会资金充裕,扩大有效投资也有条件。要创新投融资机制,更多运用市场化办法,继续加大对中西部铁路和公路、水利、棚户区和危房改造、城市地下管网、农村电网等基础设施薄弱环节投资,增加对先进制造等新兴产业和传统产业升级改造投资,提升投资效率,更好发挥投资对增长的关键作用。目前消费对经济增长贡献率已达60%左右,要着力扩大居民消费,推动消费结构升级,充分发挥消费对增长的基础作用。新型城镇化是扩大内需的最大潜力所在,也是最大的结构调整。要通过深化户籍制度改革、增强城镇就业和公共服务能力等举措,着力解决好“三个一亿人”问题。要优化发展空间格局,充分发挥各地比较优势,逐步缩小区域发展差距。

  实现“双中高”,要实施创新驱动发展战略,深入推进大众创业、万众创新,打造增长新引擎。创新是引领发展的第一动力。要把创新贯穿到经济发展的各个领域和全过程。加快推进农业现代化,促进农业稳定发展、农民持续增收,保障国家粮食安全。加快实施“中国制造2025”、“互联网+”行动计划,进一步提高工业化和信息化融合发展水平,推动先进制造业加快发展。近年来,服务业较快增长,已占国内生产总值的“半壁江山”。要继续推进服务业领域的改革开放,着力发展生产性服务业、高端服务业和新兴服务业。大众创业、万众创新既是个人和小微企业的兴业之策,也是大企业的强盛之道。要依靠“双创”,打造众创、众包、众扶、众筹等平台,推动大中小企业变革生产经营方式、提升效率,促进传统产业改造升级和新产业、新业态、新模式发展。

  三、人民生活水平和质量普遍提高

  发展的目的是为了让人民过上好日子,全面建成小康社会也主要以人民生活水平和质量是否普遍提高为衡量标准。要坚持共享发展,在经济平稳增长基础上,促进居民收入持续提高,健全公共服务体系,着力解决群众最关心最直接最现实的利益问题,不断增进人民福祉。

  抓好保障和改善民生的重点任务。就业是民生之本、社会稳定之基。这几年,在经济下行压力很大的情况下,就业一直保持稳定,已很不容易。“十三五”时期,就业压力依然不小,结构性矛盾更加突出。要继续实施更加积极的就业政策,更好发挥市场在促进就业中的作用,鼓励以创业带动就业,加强职业培训,着力解决好高校毕业生、农村转移劳动力和其他重点人群的就业问题,努力实现比较充分的就业。教育是经济发展和社会进步的根本,要大力促进教育公平发展和质量提升,使劳动年龄人口受教育年限得到明显提高,教育现代化取得重要进展。继续发展医疗卫生事业,努力保障人民群众健康。

  增加公共产品、公共服务供给,既是普遍提高人民生活水平和质量的重要保障,也是经济发展的重要引擎。目前,公共产品短缺、公共服务薄弱等问题依然突出。解决这一问题,应合理区分基本需求与非基本需求,政府主要是保基本、兜底线,非基本需求主要依靠市场来解决。要创新公共产品、公共服务供给机制,通过政府与社会资本合作、特许经营等市场化办法,引导社会资本及外商投资参与,使公共服务体系更加健全,基本公共服务均等化水平不断提高,公平性和可及性明显增强。按照保基本、建机制原则,完善社会保障制度,筑牢保障基本民生的安全网。“十三五”期间,要基本完成棚户区改造任务,让中低收入群众和困难群众居住条件进一步得到改善。农村贫困人口脱贫是全面建成小康社会最艰巨的任务。《建议》要求,到2020年,现行标准下的贫困人口实现脱贫,贫困县全部摘帽,解决区域性整体贫困。我们要加大扶贫攻坚力度,实施精准扶贫、精准脱贫,多渠道增加投入,确保让贫困地区和贫困人口与全国一道迈入全面小康社会。

  推动形成合理的收入分配格局,既关系效率也关系公平。城乡收入差距大是收入分配中的突出问题。近几年,农村居民收入增速出现了由过去低于城镇居民到持续高于城镇居民的重大变化,城乡收入相对差距趋于缩小。《建议》提出,今后五年,收入差距缩小,中等收入人口比重上升。完成这一任务,仅靠“二次分配”是不够的,主要得靠“一次分配”。很重要的在于推进“双创”,让更多的人富起来,畅通社会纵向流动渠道,实现效率和公平的有机统一,逐步形成中间大、两头小的橄榄型收入分配结构。

  四、国民素质和社会文明程度显著提高

  实现全面建成小康社会目标,既要努力满足人民物质需求,也要努力满足人民精神文化需求。我们要在抓好物质文明建设的同时,大力加强精神文明建设,使人民思想道德素质、科学文化素质、健康素质明显提高。

  一个国家国民素质和社会文明程度,与文化密不可分。《建议》要求,要使中国梦和社会主义核心价值观更加深入人心。要大力推动社会主义文化大发展大繁荣,提高国家文化软实力,更好发挥文化引领风尚、教育人民、服务社会、推动发展的作用。创新是社会进步的动力,是中华优秀传统文化的精髓。我国过去30多年取得的巨大成就,也可以说是规模宏大的社会创业创新行动的结果。实现全面建成小康社会目标,必须更好发挥创新这个引领发展的第一动力作用。要积极倡导创业创新文化、理念和社会氛围,推动大众创业、万众创新,使人们在创造物质财富的同时,实现人生价值,凝聚起推动发展的强大新动能。

  《建议》要求到2020年基本建成公共文化服务体系。完成这一任务,政府、市场、社会要共同参与,构建起多层次、多方式的公共文化服务供给体系。政府主要是推动文化事业发展,创新向社会力量购买公共文化服务模式,使人民群众基本文化权益得到更好保障。要围绕“文化产业成为国民经济支柱性产业”要求,深化文化体制改革,促进文化产业转型升级,大力发展新型文化业态。同时,要推动中华文化走向世界,持续扩大感召力和影响力。

  五、生态环境质量总体改善

  良好生态环境,是提升人民生活质量的重要内容,也是全面建成小康社会的应有之义。目前我国发展面临资源约束趋紧、环境污染严重、生态系统退化的严峻形势。作为仍处在工业化进程中的发展中国家,如何在经济发展与生态环境保护之间找到平衡,从而实现双赢,是亟须破解的难题。要牢固树立绿色发展理念,把经济建设与生态文明建设有机融合起来,让良好生态环境成为全面小康社会普惠的公共产品和民生福祉。

  《建议》要求,推动形成绿色发展方式和生活方式。经过这些年的努力,“十二五”规划确定的资源环境约束性指标预计可以如期实现。但目前我国能源资源消耗强度仍然偏高,节能减排潜力很大。“十三五”期间,我们要多措并举,促进能源资源使用效率大幅提高,能源和水资源消耗、建设用地、碳排放总量得到有效控制,主要污染物排放总量大幅减少。同时要大力发展节能环保产业,这不仅是促进环境保护的有效途径,也是新的经济增长点。

  国土是生态文明建设的空间载体。我们已制定并实施主体功能区规划。要健全资源环境承载能力监测预警机制,构建科学合理的城市化格局和产业发展格局。对于限制开发区域和禁止开发区域,要把生态环境安全作为不可逾越的“红线”。完善资源有偿使用制度和生态补偿机制,让保护资源环境的地方不吃亏、能受益。“十三五”时期,要使主体功能布局和生态安全屏障基本形成。

  六、依靠改革开放推动制度建设

  经过长期的探索实践,中国特色社会主义根本政治制度、基本政治制度、基本经济制度、法律体系等以及建立在这些制度之上的经济体制、政治体制、文化体制、社会体制等各项具体制度基本形成,为促进经济社会发展提供了强大动力和制度保障。但一些领域的具体制度仍不完善,存在着不少体制机制弊端。改革开放既是推动发展的根本保障,也是推动制度建设的重要动力。我们要按照《建议》要求,全面深化改革、进一步扩大开放,革除体制机制弊端,到2020年使国家治理体系和治理能力现代化取得重大进展,各领域基础性制度体系基本形成,各方面制度更加成熟更加定型。

  经济体制改革是全面深化改革的重点,核心问题是处理好政府和市场的关系,使市场在资源配置中起决定性作用和更好发挥政府作用,而其中的关键又在于转变政府职能,推进简政放权、放管结合、优化服务改革。近年来,这项改革取得重要进展。减少行政审批1/3的目标提前完成,非行政许可审批全部取消。特别是推进商事制度改革,使新增市场主体呈井喷式增长。下一步,要继续推进“放管服”改革,健全既能激发市场活力和社会创造力,又能保障公平竞争,也能提供优质公共服务的体制机制。要加快构建开放型经济新体制,实施新一轮高水平对外开放,培育国际合作和竞争新优势。创新外贸发展机制、推动“大进大出”向“优进优出”转变,创新外商投资管理体制、推动向准入前国民待遇加负面清单的管理模式转变,创新对外投资合作方式、推动“一带一路”建设和国际产能合作,创新内陆开放机制、推动形成全方位的区域开放新格局。

  同时,要协调推进政治、文化、社会、生态文明及党的建设等领域的具体制度建设。人民民主更加健全,民主制度更加完善,民主形式更加丰富。司法公信力明显提高。人权得到切实保障,产权受到有效保护,人民群众的积极性、主动性、创造性进一步得到发挥。中国特色现代军事组织体系更加完善,支撑国家安全发展能力增强。党的建设制度化水平显著提高。

  全面建成小康社会新的目标要求已经明确,关键要积极作为、真抓实干。让我们紧密团结在以习近平同志为总书记的党中央周围,高举中国特色社会主义伟大旗帜,协调推进“四个全面”战略布局,为实现“两个一百年”奋斗目标、建成富强民主文明和谐的社会主义现代化国家、实现中华民族伟大复兴的中国梦作出新的贡献

美国发起新一轮人才攻势

美国商界所拥有的强大游说力,使它成为推动美国移民政策转型的一支决定性力量。由众多大企业总裁组成的白宫就业与竞争力委员会成员在美国移民改革争论中致信国会领导人,呼吁国会采取快速行动吸引和留住STEM领域的人才,美国的移民政策必须适应21世纪全球人才竞争的需要,必须充分考虑到企业对人才的需要。商界认为,美国移民政策应默认,只要拥有美国经济发展所需要的解决问题和创新的技能及知识,美国就敞开大门欢迎。

  企业的这一诉求已获得许多国会议员的认同。许多议员主张,美国应该向“事实上在每一个关键领域拥有高级文凭的人才发放绿卡”,以便留住毕业于美国高校的外国学生,让他们为美国的未来而工作。尽管反对的声音也存在,认为拥有美国高校文凭不应成为获得美国公民资格的快车道,但这些人同样主张扩大、加快专业技术人才的签证发放。

  美国移民法专家普遍认为,美国国会即将于今年秋天出台的移民改革法案,其中一个大方向非常清晰,即传统以家庭关系为主的移民政策明显朝着技术移民倾斜,目的是在21世纪延续美国的成功与繁荣。

  留下是为了给回国加分

  本报驻美国记者 陈一鸣

  遇到萨尔瓦多小伙子乔温尼时,他正在与学校一街之隔的快餐店打工,做兼职收银员。看到店里客人不多,记者便跟他聊起来。今年20岁的乔温尼留学美国已有两年,在洛杉矶近郊的帕萨迪纳城市学院修读动漫专业。“毕业后想留在美国工作吗?”“想呀,学我这个专业的还是在美国更有发展前途。”“打算去什么公司呢?”“想到好莱坞闯荡。”

  像乔温尼这样学成之后有意进入美国企业“闯荡一番”的外国留学生不在少数。在南加州大学攻读硕士学位、来自中国北京的留学生小陆告诉记者,外国留学生大多奔着美国高质量的教学水准而来,对自身都有比较高的期望。“如果毕业后能有进入美国公司工作的经历,无疑会深化专业知识、培养实践能力、洞察美国文化,为今后回国发展‘加分’。”

  去年11月,美国非营利组织国际教育学会发布的题为《打开大门》的年度报告显示,2009至2010学年,在美国各类学校就读的外国留学生达到了创纪录的69万人,选修最多的专业是商业管理,接下来是工程学、物理学和生命科学,读数学和计算机专业的也不少。在这些专业所涉及的领域内,美国拥有许多享誉世界的企业或科研院所,无疑对这些专业的留学生有着很大吸引力。

  美国明尼苏达大学和威斯康辛大学联合开展的一项研究表明,外国学生选择留在美国工作的理由依次为:“更好的就业机会”、“更高的生活水平”、“更大的学术自由”、“更高的生活质量”、“家人或朋友在美国”、“生活伴侣不愿离开美国”、“为子女创造更多机会”等。不过,不同国家或地区的留学生,留美工作的初衷并不一致。

  对研究报告中的留学生来源地进行分析不难发现,由于欧洲和加拿大的生活水平、发展程度与美国差异不大,愿意留下来的欧洲和加拿大留学生中,绝大多数仅仅出于美国就业机会好于自己的国家。拉美国家与美国地理位置接近,因此拉美留学生也较为看重美国的就业机会。换言之,一旦本国就业机会好转,这些地区的留学生可能轻而易举地选择回国。而对亚洲留学生来说,之所以愿意留美工作,更多出于生活水平、学术自由和生活质量的考虑。

  美国加州克莱蒙特研究生大学校长顾问冯毅在接受本报记者采访时认为,正是美国企业重视研发、鼓励创新、容忍个性、较少论资排辈以及社会大环境等原因,吸引着许多亚洲国家的留学生留下来工作。不过,他也十分同意中国留学生小陆的看法,认为许多亚洲国家留学生选择留下来,其实不过是为将来回国打算,毕竟有了在美国工作的经验后,回国求职或创业就会更有竞争力。

  美国杜克大学企业家精神和商业化研究中心主任韦维克·瓦德瓦的一项研究,也证实了这一判断。瓦德瓦在谈到自己做过的一个课堂调查时说:“数年前,当我问外国留学生是否计划留在美国时,几乎每个人都会举手,但现在学生们竟然大多茫然地看着我。”瓦德瓦2009年出版的一个调查报告显示,只有6%的印度学生和10%的中国学生希望永久留在美国。60%的美国工程学博士学位授予了外国留学生,但越来越多的留学生进入美国公司只是想获得经验后回国,这对美国来说也是一种人才流失。

图为在美国佛蒙特大学从事环境研究工作的埃塞俄比亚学者。

  美国在20世纪长期享有经济繁荣,一个重要原因就是人才云集带来创新迭出。进入21世纪,全球竞争越来越成为人才的竞争,为走出经济困境,持续发展,美国在全球范围内发起了一场争夺人才的新攻势。

  本报驻美国记者 马小宁

  传统以家庭关系为主的移}

当您的计算机网络连接正常,却无法打开网页;当您的计算机网络出现频繁断线,同时网速变得非常慢。这些都可能是由于存在ARP欺骗攻击及ARP中毒,所表现出来的网络故障情况。

ARP欺骗攻击不仅导致校园网不稳定,极大影响数字校园业务的正常运行,更严重的是利用ARP欺骗攻击可进一步实施中间人攻击和网关仿冒攻击。如果校园网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和网关,让所有网络流量都经过攻击者主机进行转发,攻击者通过截获的信息可得到游戏、网银、文件服务等系统的用户名和口令,这种攻击行为就称为中间人攻击。这样,双方看似“直接”的通信连接,实际上都是通过黑客所在的主机间接进行的。由此可见,中间人攻击是一种非常恶劣的网络恶意攻击行为。而ARP仿冒网关,攻击者冒充网关发送免费ARP,其它同一网络内的用户收到后,更新自己的ARP表项,后续,受攻击用户发往网关的流量都会发往攻击者。此攻击导致用户无法正常和网关通信。而攻击者可以凭借此攻击而独占上行带宽。

为什么杀毒软件、防火墙都挡不住ARP 欺骗攻击呢?主要由于ARP欺骗攻击的木马程序,通常会伪装成常用软件的一部分被下载并被激活,或者作为网页的一部分自动传送到浏览者的电脑上并被激活,或者通过U盘、移动硬盘等方式进入网络。由于木马程序的形态特征都在不断变化和升级,杀毒软件常常会失去作用。

局域网上的一台主机,如果接收到一个ARP报文,即使该报文不是该主机所发送的ARP请求的应答报文,该主机也会将ARP报文中的发送者的MAC地址和IP地址更新或加入到ARP表中。

1-1 以太网ARP协议报文结构

ARP欺骗攻击就利用了这点,攻击者主动发送ARP报文,发送者的MAC地址为攻击者主机的MAC地址,发送者的IP地址为被攻击主机的IP地址。通过不断发送这些伪造的ARP报文,让局域网上所有的主机和网关ARP表,其对应的MAC地址均为攻击者的MAC地址,这样所有的网络流量都会发送给攻击者主机。由于ARP欺骗攻击导致了主机和网关的ARP表的不正确,这种情况我们也称为ARP中毒。

1-2 ARP欺骗攻击是如此简单

由于ARP中毒后,所有的流量都需要经过攻击者进行转发。如果攻击者具有转发能力,在攻击开始和攻击结束是都会引发一次网络中断,攻击过程中网络速度变慢,网速变慢原因跟发送大量的ARP流量消耗了带宽以及其本身处理能力有限有很大关系;如果攻击者不具有转发能力,网络出现传输中断,直到攻击停止及ARP表恢复正常。

由于ARP欺骗攻击,利用了ARP协议的设计缺陷,光靠包过滤、IP+MAC+端口绑定等传统办法是比较难解决的。

通过对ARP欺骗攻击原理的剖析,如果要防御该类型攻击,最理想的办法是在接入层对ARP报文进行内容有效性检查,对于没有通过检查的报文进行丢弃处理。在接入层交换机上采取的这种技术,我们称为ARP入侵检测。

在网络实际部署中,有时候不能在所有的接入层部署ARP入侵检测。为了防止出现ARP中毒引起的中间人攻击,最好在网络核心交换机或者汇聚三层交换机上部署ARP欺骗防御策略。ARP欺骗防御可以避免网关设备的ARP表被攻击者非法改写。

对于不能在全网接入交换机部署ARP入侵检测的网络,不能单纯靠网络设备进行ARP欺骗攻击防御。因为不管是ARP入侵检测,还是ARP欺骗防御,都不能防止终端主机受到ARP中毒攻击,也不能对发起ARP欺骗攻击的终端PC进行强制下线惩罚。因此对于不能在全网接入交换机部署ARP入侵检测的情况,还需要通过部署端点准入系统或者安全接入认证系统(/EAD系统),进一步加强ARP欺骗攻击的控制和管理。

根据客户实际的网络环境,H3C结合接入交换机、核心交换机、CAMS/EAD系统的ARP欺骗攻击特性,可以为您部署全面的ARP欺骗攻击防御方案。以下就从这三个方面描述H3C如何能做到有效防御ARP欺骗攻击的。

交换机要防御ARP攻击,就必须能够识别并读取ARP报文内容,然后根据报文内容判断是否存在欺骗攻击行为,对于ARP欺骗报文进行丢弃处理。

在接入层就是利用接入交换机的ARP入侵检测(ARP Intrusion Inspection)功能,进行ARP欺骗攻击防御。

1--3 接入交换机部署ARP入侵检测

ARP入侵检测在接入交换机进行部署,接入交换机同时启用DHCP Snooping对DHCP报文进行监测。DHCP Snooping通过监测DHCP报文记录了用户的IP/MAC/VLAN/PORT等信息,并形成一个DHCP Snooping绑定表。交换机端口接收到的ARP报文后,通过查找DHCP Snooping建立的绑定关系表,来判断ARP应答报文的发送者源IP、源MAC是否合法。若ARP报文中的发送者源MAC、IP匹配绑定表中的内容,则认为是合法的报文,允许通过;否则认为是欺骗攻击报文,就进行丢弃。

ARP入侵检测能够防止接入终端发起任何ARP欺骗攻击,如果全网部署AII功能,可有效解决ARP欺骗攻击问题。

另外由于ARP欺骗攻击,经常伴随者发送大量的ARP报文,消耗网络带宽资源和交换机CPU资源,造成网络速度的速度降低。因此接入交换机还需要部署ARP报文限速,对每个端口单位时间内接收到的ARP报文进行限制,很好地保障了网络带宽资源和交换机CPU资源。

如果网络中的某台接入层交换机没有部署ARP入侵检测,ARP欺骗攻击就会在该交换机所属的一个广播域内得逞,这样在局部范围内会发生ARP中毒行为,甚至可能会引起中间人攻击。

为了防止因ARP欺骗而发生的中间人攻击行为,需要在网络核心交换机交换机上部署ARP欺骗防御技术。ARP欺骗防御可以避免网关设备的ARP表被攻击者非法改写,既避免网关设备发生ARP中毒情况。

这样只要终端PC没有发生ARP中毒,网络通讯就可以正常进行;如果终端PC发生ARP中毒,其ARP表中的网关IP地址所对应的MAC地址被恶意修改,终端PC的网络通信就会受到严重影响。

1--4 核心/汇聚交换机部署ARP欺骗防御

核心/汇聚交换机有多种手段可以防御ARP欺骗攻击。目前可以支持三种方式:

3)       主动确认方法:启用主动确认方式防攻击时,在收到涉及MAC地址变化的ARP报文时,不对此ARP直接进行修改,而是先对原ARP表项对应用户发一个单播确认,如果收到应答报文,则不允许修改ARP表;如果一定时间内没有收到应答报文,则对新用户发起一个单播请求,收到应答后才允许修改ARP表。

如图1-4所示,攻击者试图欺骗网关,告诉网关用户C的MAC地址应该是攻击者的MAC地址。由于启用网关了ARP欺骗防御技术,有效避免了网关ARP表中用户C的ARP表项被非法修改。

对于前两种ARP欺骗攻击防御办法,比较适用于IP地址、MAC地址、端口、VLAN都相对稳定的情况,比如核心交换机只直接连接服务器,在核心交换机上启用这种固定MAC方式防止ARP欺骗攻击还是非常有效的。当然如果服务器比较少时,采用静态ARP也是一种不错的选择。

主动确认方法,使用起来比较灵活,不会给攻击者进行ARP欺骗的机会。ARP欺骗攻击的攻击者要想欺骗网关,他就是某台正常上网的终端PC是不可能的,因为单播确认报文会根据交换机的正确的MAC表转发到正确的终端PC那里,这样就很轻易地揭穿了骗局。

同样为了防止大量的ARP报文形成对交换机的冲击,核心交换机还需要能够检测ARP协议报文的攻击行为,并对该攻击源进行屏蔽。

从以上的阐述种,我们知道不管是接入层交换机的ARP 入侵检测,还是核心/汇聚交换机的ARP欺骗防御,都不能避免其所连接的终端PC受到来自无任何限制的主机的ARP攻击。

这种情况经常发生以下前提下,如果网络中有一个网段,其网段上的终端PC有部分没有直接连接到部署有ARP入侵检测的接入交换机上,那么这个网段上的PC就有可能受到ARP欺骗攻击,即使哪些连接在部署有ARP入侵检测的接入交换机上的终端PC也不能避免。

因此当我们的网络中如果因各种原因不能在全网接入交换机上部署ARP入侵检测时,要想有效防御ARP欺骗攻击,还需要通过部署端点准入系统或者安全接入认证系统(CAMS/EAD系统),进一步加强ARP欺骗攻击的控制和管理。

CAMS/EAD系统在防御ARP欺骗攻击上,主要实现了两点功能:

2)  防止终端PC发送大量广播报文影响网络性能或发起ARP 欺骗攻击。

通过部署CAMS/EAD系统,CAMS/EAD服务端给客户端下发需要保护的ARP列表内容,特别是网关的IP地址和MAC地址对应表。CAMS/EAD客户端接收到下发的ARP列表内容,执行ARP静态绑定,这样在受到ARP欺骗攻击时,客户端仍然可访问网络。

另外,CAMS/EAD客户端还可以检测异常流量,如果发生ARP欺骗攻击行为,也会产生大量的广播报文,客户端会将该类型报文也当作异常流量。当检测到异常流量时,客户端会上报给服务端,然后服务端对发送异常流量的终端进行强制下线处理。

那么CAMS/EAD系统是否可以独自承担ARP欺骗攻击防御任务呢?答案是否定的。首先CAMS/EAD系统只能解决终端PC在受到ARP欺骗攻击时,其ARP表中的静态ARP表项不受影响。CAMS/EAD系统不能防止客户端发起ARP欺骗攻击,因为等客户端检测异常流量行为时,ARP欺骗攻击行为已经发生,这是网关、其它PC都可能已经受到攻击影响了。

因此CAMS/EAD系统防ARP欺骗攻击,需要跟交换机配合,才能真正达到防御效果。

以上三种ARP欺骗攻击防御手段,可根据实际的网络环境进行灵活组合。下面一张表格,根据不同的网络部署现状,给出了ARP欺骗攻击防御方案的部署建议。

所有接入交换机都支持ARP入侵检测

部分接入交换机支持ARP入侵检测

没有接入交换机支持ARP入侵检测

}

我要回帖

更多关于 错误造成错误的结局 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。