<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:content="http://purl.org/Rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"><channel><title>Leon&#39;s blog -- 安全的感悟人生:)</title><link>http://www.i170.com/user/leon321/Rss</link><description></description><language>zh-cn</language><pubDate>Thu, 09 Feb 2012 23:56:22  +0800</pubDate><generator>i170.com</generator><image><title>Leon&#39;s blog -- 安全的感悟人生:)</title><url>http://www.i170.comattavatar_3/leon321.JPG</url><link>http://www.i170.com/user/leon321/Rss</link></image> <item><link>http://www.i170.com/Article/106523</link><title><![CDATA[【转帖：哀悼与团结的曲线 】]]></title><author>leon321</author><category>转载</category><pubDate>Wed, 28 May 2008 22:19:23  +0800</pubDate><description><![CDATA[<p><span style="font-weight: bold;">哀悼与团结的曲线</span> <font size="1"
face="Verdana" color="#666666"><span lang="EN-US" style=
"font-size: 7.5pt; color: rgb(102, 102, 102); font-family: Verdana;">
<br>
2008</span></font><font size="1" color="#666666"><span style=
"font-size: 7.5pt; color: rgb(102, 102, 102);">年</span></font><font size="1"
face="Verdana" color="#666666"><span lang="EN-US" style=
"font-size: 7.5pt; color: rgb(102, 102, 102); font-family: Verdana;">5</span></font><font size="1"
color="#666666"><span style=
"font-size: 7.5pt; color: rgb(102, 102, 102);">月</span></font><font size="1"
face="Verdana" color="#666666"><span lang="EN-US" style=
"font-size: 7.5pt; color: rgb(102, 102, 102); font-family: Verdana;">22</span></font><font size="1"
color="#666666"><span style=
"font-size: 7.5pt; color: rgb(102, 102, 102);">日</span></font>
<font size="1" color="#666666"><span style=
"font-size: 7.5pt; color: rgb(102, 102, 102);">上午</span></font>
<font size="1" face="Verdana" color="#666666"><span lang="EN-US"
style=
"font-size: 7.5pt; color: rgb(102, 102, 102); font-family: Verdana;">
10:07:00</span></font> <span lang="EN-US"><br></span><font size="2"
color="#666666"><span lang="EN-US" style=
"font-size: 10pt; color: rgb(102, 102, 102);"><br></span></font><font size="2"
color="#666666"><span style=
"font-size: 10pt; color: rgb(102, 102, 102);">发表者：中国工程研究院工程师方坤</span></font>
<font size="2"><span lang="EN-US" style="font-size: 10pt;"><br>
<br></span></font> <font size="2"><span style=
"font-size: 10pt;">汶川大地震</span></font><font size="2" face=
"Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">——</span></font><font size="2"><span style="font-size: 10pt;">这场三十年来降临在华夏大地上最大的一次灾难，令整个中国陷入巨大的震惊与无比的悲痛之中。仅仅在几天之前，</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">"</span></font><font size=
"2"><span style="font-size: 10pt;">地震</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">"</span></font><font size=
"2"><span style=
"font-size: 10pt;">仿佛还是一个与你我无关的字眼，</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">"</span></font><font size=
"2"><span style="font-size: 10pt;">汶川</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">"</span></font><font size=
"2"><span style=
"font-size: 10pt;">也不过是厚厚的地图集中一个无人知晓的偏僻的所在。而在今天，一切都改变了。<span lang=
"EN-US"><br>
<br></span>
当我们依照惯例整理和分析谷歌搜索引擎的流量数据时，一条从未见过的曲线出现在我们面前。当意识到发生了什么事情时，我们的眼睛湿润了。</span></font></p>
<p class="partingline">[separator]</p>
<font size="2" face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;"><br>
&nbsp;</span></font> <span lang="EN-US"><a target="_blank" href=
"http://bp0.blogger.com/_hk4GrggD0hw/SDTV-uX8EdI/AAAAAAAAA8o/Yh4TvjgbRgg/s1600-h/0search.jpg">
<br></a><img width="480" height="400" src=
"http://www.i170.com/Attach/951D1A19-AF03-421A-A82E-D00BAACC00C5"
alt=""></span><font size="2" face="Verdana"><span lang="EN-US"
style="font-size: 10pt; font-family: Verdana;"><br>
<br>
2008</span></font> <font size="2"><span style=
"font-size: 10pt;">年</span></font> <font size="2" face=
"Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">5</span></font>
<font size="2"><span style="font-size: 10pt;">月</span></font>
<font size="2" face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">19</span></font>
<font size="2"><span style="font-size: 10pt;">日</span></font>
<font size="2" face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">14</span></font>
<font size="2"><span style="font-size: 10pt;">时</span></font>
<font size="2" face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">28</span></font>
<font size="2"><span style=
"font-size: 10pt;">分，全国人民默哀三分钟，悼念在汶川大地震中遇难的同胞。<span lang=
"EN-US"><br>
<br></span> 中国网民</span></font><font size="2" face=
"Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">——</span></font><font size="2"><span style="font-size: 10pt;">他们中很多人如此习惯于通过谷歌来搜寻生活、工作和学习中所需<span lang="EN-US"><br>
</span>的各种信息。而在这一刻，他们</span></font><font size="2" face=
"Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">——</span></font><font size="2"><span style="font-size: 10pt;">中国网民，散布在九百六十万平方公里神州大地上的中国网民，说着标准普通话的中国网民和带着四川、陕西、河南、浙江、广东、安徽、贵州、福建口音的中国网民</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">——</span></font><font size="2"><span style="font-size: 10pt;">在这一刻，他们全部放下手中的键盘和鼠标，立起身来，低下他们的头颅，为他们的祖国，为他们的同胞。那一刻，庄严，肃穆。<span lang="EN-US"><br>

<br></span> 所有人都这样做了；没有人监督，也不需要监督。这条谷歌搜索流量的曲线说明了一切。<span lang=
"EN-US"><br>
<br></span>
在那一刻，谷歌的全体员工也放下手中的工作，齐聚会议室，为地震中遭遇不幸的同胞致哀，为我们多灾多难的民族祈祷。但我们的数据仪没有停止工作，它默默地记录下这条笔直下降的流量曲线。</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;"><br>
<br>
2008</span></font> <font size="2"><span style=
"font-size: 10pt;">年的磨难把我们如此真切的凝聚在一起，</span></font><font size="2"
face="Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">2008</span></font>
<font size="2"><span style=
"font-size: 10pt;">年的磨难让我们如此接近的与国家靠在一起。<span lang="EN-US"><br>
<br></span> 如果机器也会思想，如果我们的数据仪也能读懂这条曲线背后的含义，它也会流泪吗？<span lang=
"EN-US"><br>
<br></span> 或者，它更应该感动？因为它看到</span></font><font size="2" face=
"Verdana"><span lang="EN-US" style=
"font-size: 10pt; font-family: Verdana;">——</span></font><font size="2"><span lang="EN-US"
style="font-size: 10pt;"><br>
<br></span></font> <font size="2"><span style=
"font-size: 10pt;">一个伟大的民族，在巨大的悲痛中低下她的头颅。而当她擦干眼泪，她的头颅扬得更高。</span></font>
<font size="2" face="Arial"><span lang="EN-US" style=
"font-size: 10pt; font-family: Arial;"><br></span></font>
]]></description><guid>http://www.i170.com/Article/106523</guid><trackback:ping>http://www.i170.com/Article/106523/trackback</trackback:ping><comments>http://www.i170.com/Article/106523#comment</comments><wfw:commentRss>http://www.i170.com/Article/106523/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/100658</link><title><![CDATA[【管理&amp;杂谈】关于职业选择的讨论]]></title><author>leon321</author><category>信息安全,原创,管理&amp;杂谈</category><pubDate>Sun, 24 Feb 2008 09:36:07  +0800</pubDate><description><![CDATA[<p><font color=
"#0000FF">[不得不承认，我是一个懒惰的人，很少会想到主动来更新我的Blog。经常是在BBS的讨论或者看书之后有了一点点想法，觉得可以记录下来，于是才想到了Blog。最近几篇日志也是这样产生的。]</font></p>
<p>&nbsp;</p>
<p>
在论坛上总是会看到刚毕业或者还没毕业的朋友问关于职业选择、前途设计的种种问题，于是在某次讨论之后，我就把自己的一点经验写在下面，以供参考。可能每个人情况不一样，追求不一样，观后感自然也大相径庭。</p>
<p>第一句话，大处着眼定方向，站得高才能看得远，确定方向有两个参考原则：</p>
<p class="partingline">[separator]</p>
<p>1． Follow your heart's
decision，就是要选择你喜欢的工作类型。比如你比较喜欢研发类的工作，那就坚持做下去，任何时候都需要研发人员。</p>
<p>2． 养家糊口也很重要，就是要选择有前景的行业和对个人职业发展有利的职业。</p>
<p>
有前景的行业自然是个人良好职业发展的基础，谁也不希望自己所做的行业一天不如一天，到了四五十岁还面临转换行业的尴尬。当然这主要是针对技术类的职位而言，销售和高级管理层的行业转换还是相对容易一些。</p>
<p>
对个人职业发展有利的职业就是个人的经验积累对于你所从事的职业来说是非常有价值的，这样随着年龄的增长你的经验可以使你迅速的增值而不是贬值。总的来说管理类、销售类、咨询类、系统架构设计类等等职位要比一些简单重复性的操作类职位比如单纯的写代码，简单系统的实施等等更加容易凸现经验的价值。</p>
<p>&nbsp;</p>
<p>
第二句话，小处着手做事情，方向确定了就不要轻易修正和调整，不要急于求成、奢望一步登天，也不要轻易放弃。一步步地往前走，也许就会有意想不到的收获。这里想到一个朋友以前说的一句话“职业是做出来的，而不是规划出来的”，也许是对这一点的一个最好的注解。</p>
<p>&nbsp;</p>
<p>要规划，但是不要频繁规划，而且有时做也许比规划更重要，尤其是对于这样一个浮躁的行业和一个浮躁的时代来说。</p>

]]></description><guid>http://www.i170.com/Article/100658</guid><trackback:ping>http://www.i170.com/Article/100658/trackback</trackback:ping><comments>http://www.i170.com/Article/100658#comment</comments><wfw:commentRss>http://www.i170.com/Article/100658/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/100657</link><title><![CDATA[【管理&amp;杂谈】关于大学中应该学习什么的建议]]></title><author>leon321</author><category>原创,管理&amp;杂谈</category><pubDate>Sun, 24 Feb 2008 09:25:25  +0800</pubDate><description><![CDATA[<p>
大学四年一晃而过，应该学点啥呢？仁者见仁，智者见智，从我的经验来说呢，个人认为大学里面最重要的是要打好基础，基础打好了，工作以后才会得心应手。</p>
<p>1。学会学习和反思</p>
<p class="partingline">[separator]</p>
<p>2。学好语言，英语、中文都要</p>
<p>3。学会思维，逻辑/数学 都是锻炼思维的利器</p>
<p>4。多交朋友，是为了更好的做人，做人很重要，不是世故，而是诚信</p>
<p>根本上来说就是学会与人沟通，2/3可以让你更好的表达自己，4可以让你学会倾听和关心别人，1可以让你“与时俱进”，不会落伍</p>
<p>其他的就是多玩 :) ，多学点有兴趣的专业知识</p>

]]></description><guid>http://www.i170.com/Article/100657</guid><trackback:ping>http://www.i170.com/Article/100657/trackback</trackback:ping><comments>http://www.i170.com/Article/100657#comment</comments><wfw:commentRss>http://www.i170.com/Article/100657/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/99365</link><title><![CDATA[【信息安全】应用程序评估浅谈]]></title><author>leon321</author><category>信息安全,原创</category><pubDate>Tue, 05 Feb 2008 17:24:17  +0800</pubDate><description><![CDATA[<p><font color=
"#000080">[一直想在应用程序安全评估方面写点什么东西，拖了半天还是没有弄出个像样的东西来，就把自己的ChinaBBS上的一篇即兴讨论弄到这儿来灌溉一下我这荒得长草的blog。]</font></p>
<p>&nbsp;</p>
<p>
从我的经验来说，开始应用程序评估之前，自己动手做一个应用系统安全评估的checklist，目的是把自己进行应用安全评估的思路搞清楚，我这儿可以说一个大概的框架作为参考。</p>
<p class="partingline">[separator]</p>
<p>&nbsp;</p>
<p>
第一件要做的事情就是要确定评估的标准，这里面包括为这个应用系统确定一个重要性等级和这个等级的系统应该有什么样的安全水平这两个部分。只有确定了这个，我们才能够决定评估出来的漏洞/问题应该采取什么样的措施。我们的经验来说应用系统的重要性通常由其所承载的数据/信息的保密等级和系统的业务特性所决定，该安全等级的系统所应该具有的安全水平则是企业内部的决定。</p>
<p>&nbsp;</p>
<p>
确定了标准，就要开工评估，评估的时候我们一般会包括两个大的方面，一个是应用系统设计和coding方面的，一个是应用系统运行维护方面的。前者的应用系统设计方面的问题可以从系统架构、用户授权等方面人工评估，coding方面以及一些具体技术设计的问题可以通过工具扫描发现。安全水平要求更高的可以进行渗透测试和代码review等，这时候就需要根据前面提到的判断标准了，磨刀还是不误砍柴功的
:)</p>
<p>&nbsp;</p>
<p>系统运维方面的检查点就不用多说了，重点关注系统管理员和应用系统用户权限管理。</p>
<p>&nbsp;</p>
<p>总的来说，个人认为应用程序安全评估有这样几个特点<br>
1。 现在随着应用程序越来越多的向web转移，web程序评估的知识肯定是不可或缺；<br>
2。 常用的应用评估工具可以解决大部分的问题，特别重要的程序可能需要专业的渗透测试<br>
3。 大的应用系统，用户权限和系统管理员权限管理是评估难点</p>

]]></description><guid>http://www.i170.com/Article/99365</guid><trackback:ping>http://www.i170.com/Article/99365/trackback</trackback:ping><comments>http://www.i170.com/Article/99365#comment</comments><wfw:commentRss>http://www.i170.com/Article/99365/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/93110</link><title><![CDATA[评论:一个我一直的疑惑，终于被一篇很好的文章解开了~~~]]></title><author>leon321</author><category>生活感悟</category><pubDate>Sat, 03 Nov 2007 14:27:04  +0800</pubDate><description><![CDATA[<p>原&nbsp;文章:<a href=
"http://www.i170.com/Article/92760">一个我一直的疑惑，终于被一篇很好的文章解开了~~~</a></p>
<p>&nbsp;</p>
<p>
&nbsp;尊重感觉就是尊重人性吧，的确，和欧美世界的文化相比，我们的传统文化中对于人性的压抑已经太久太久了，尤其是宋儒理学以来所谓的“儒家文化“（本来孔子的原意也许并非如此）更是把这种人性的压抑推倒了一个全新的高度。但是，任何东西都需要一种平衡，并不是说尊重感觉、尊重人性就是生活中唯一的指导原则。</p>
<p>&nbsp;</p>
<p>
从另一个角度来解释这种平衡，因为觉得文章不错就去拜访了原作者的Blog，看了之后得出来的结论还是平衡很重要。因为作者虽然宣称自己不是心理学家，但是因为真的非常关注和喜欢心理学，所以已经深深的迷恋上了心理学、哲学的种种，并且也有了不错的造诣。毫无疑问，这些文章对于读者总是会有着这样那样的启发，但是这样的东西能够给作者本身带来更加美好的生活么？不知道。我只是觉得作为一个普通人，如果天天沉浸在这样的研究和讨论中真的受不了，也许能够有大成就的人都不是普通人，这种境界与追求非我等凡夫俗子所能企及的。但是我们普通人的愿望不就是要拥有美好的生活么？我们可以喜欢，但不要迷恋，可以喜欢，但是不要把自己的喜欢变成一种职业。</p>
<p>&nbsp;</p>
<p>平衡与中庸也许才是我们应该从老祖宗的儒家文化、道家文化中吸取的吧。</p>

]]></description><guid>http://www.i170.com/Article/93110</guid><trackback:ping>http://www.i170.com/Article/93110/trackback</trackback:ping><comments>http://www.i170.com/Article/93110#comment</comments><wfw:commentRss>http://www.i170.com/Article/93110/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/93101</link><title><![CDATA[【生活感悟】予人玫瑰，手有余香]]></title><author>leon321</author><category>生活感悟,原创</category><pubDate>Sat, 03 Nov 2007 11:22:54  +0800</pubDate><description><![CDATA[<div><font color="#2F468F"><font size=
"2">觉得最近总是容易感慨，小小的一件事也能让自己感慨半天，什么样的事情都会上升到一个理论高度，其实，有的时候想简单一点，就事论事也就好了，为什么非要上升到理论高度，扣上一个大帽子呢？但是也许是自己的个性使然，也许是因为年纪大了，人比较啰嗦:)。</font></font></div>
<div>
<p><font size=
"2">就像昨天一样，昨天是公司设立的员工奖学金（就是由公司员工自愿捐钱设立的针对某些大学生的奖学金，一般以资助贫困学生为主）奖金征集的最后一天，自己在最后一刻才想起来，匆匆跑到前台贡献了属于自己的那一份。回到座位上时，忽然想到一句话，予人玫瑰，手有余香。</font></p>
<p class="partingline">[separator]</p>
<p>
我不禁在想，我们每天有多少时候会关注到其他人呢？我们现在是不是太过于关注自己了呢？也许，我们在物质生活的世界里落后太久，也许，我们太渴望能够拥有更加美好的生活，所以，我们每天都在为了自己的美好生活而努力拼搏，也把自己的利益在手中越攥越紧。在某种程度上来说，这种想法也无可厚非，但是，当它超越了一个限度，开始主宰我们生活的每一个方面的时候，也许我们追求的美好会离我们越来越远。</p>
<p>&nbsp;</p>
</div>
<div><font size=
"2">就像那个著名的故事里面说的，有着同样大锅和同样长勺的天堂与地狱的唯一差别就是他们有没有学会喂对方。地狱里，每个人都努力的试图让自己吃饱，但是长长的勺子没有办法喂到自己的嘴里，结果每个人都只能挨饿。而在天堂，虽然是同样的勺子和大锅，由于每个人都用勺子来为对面的同伴喂食，结果是每个人都可以吃饱。也许，天堂和地狱也就只有这么一步之遥。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size=
"2">其实，工作之后很多年里面在BBS里面都只是看客，也从来没有想过自己要开blog，但是忽然有一天觉得自己这样的行为也算是一种自私。自己从别人的文章，别人的言论里面其实获益良多，但是自己付出了什么呢？除了上网费和时间，好像没付出过什么。于是觉得自己也应该贡献一些什么，不一定要有多精彩的言论，但是只要能够对读过的人有一定的启发，哪怕只是一两个人。而且，这些讨论和言辞，对自己也是一种促进。于人于己都有好处的事，我们何乐而不为呢？</font></div>

]]></description><guid>http://www.i170.com/Article/93101</guid><trackback:ping>http://www.i170.com/Article/93101/trackback</trackback:ping><comments>http://www.i170.com/Article/93101#comment</comments><wfw:commentRss>http://www.i170.com/Article/93101/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/93080</link><title><![CDATA[[转贴] ayazero 的 信息安全从业参考]]></title><author>leon321</author><category>信息安全,转载</category><pubDate>Fri, 02 Nov 2007 22:42:54  +0800</pubDate><description><![CDATA[<p><span class="postbody"><font size="2"><span style=
"color: darkblue">在很久不去转悠的&nbsp;ChinaUnix上无意中发现了ayazero的这篇文章，信息安全从业参考，写的很不错，一并贴在这儿拓展一下大家的思路吧
<img alt="Smile" border="0" src=
"http://bbs.chinacissp.com/images/smiles/icon_smile.gif"><br>
以下为原文</span><br>
****************************************<br>
信息安全从业参考<br>
<br>
你可以转载本文，但请务必保留本文的完整性<br></font></span></p>
<p class="partingline">[separator]</p>
<p><br>
<font size="2"><span style="color: red">本文的进阶篇，《信息安全的职业生涯》<br>
http://bbs.chinaunix.net/viewthread.php?tid=919526&amp;extra=page%3D1</span><br>

<br>
Author：<br>
赵彦，http://blog.sina.com.cn/u/1258699773<br>
Homepage：www.ph4nt0m.org<br>
Mailto:</font> <a href="mailto:ay4z3ro@hotmail.com"><u><font color=
"#006699" size="2">ay4z3ro@hotmail.com</font></u></a> <font size=
"2"><br>
本版初稿只代表个人观点，仅供参考，对于迷信产生的后果，本人不承担任何责任<br>
本文实际上并不能算是Career
Planning，只是一些分类描述，唯一好处仅在于帮助你理解不同职位的技能要求，因为最近很忙，本文也远远达不到Body of
Knowledge的详细程度，计划在空闲时再补一篇真正的Career Roadmap<br>
<br>
[漏洞挖掘/安全技术研究员]<br>
研究对象：OS，网络，应用，通讯媒介及协议的安全漏洞和防御方法，偏重于底层技术，对技术要求最高，但不要求很全面，只需精通一两种流行的平台即可。其研究成果经常为IDS/IPS/Vulnerability
Scanner插件作分析等，最新的技术可能被转化到产品中实现商业价值，或可能承担技术最高的一部分专业安全服务。<br>
<br>
主要技能：C\C++,ASM,OS kernel，调试器，反汇编、缓冲区溢出类，逻辑编程错误等<br>
<br>
[安全产品开发]<br>
和其他程序员一样，只不过是面向安全产品，有核心引擎也有界面开发，如何成为一个优秀的程序员就不用我废话了吧，网上的Proposal多的是<br>

<br>
[产品工程师]<br>
作为厂商的技术人员，一般是对自有产品做售后技术支持，如FW，VPN，IDS/IPS，Scanner，AV，AAAA，CF，UTM，SOC，Terminal
Management，Vulnerability/Patch
Management，Anti-DOS，Anti-Spam……该职位对技术要求一般，有一定的系统、网络基础，可以熟练部署产品即可，另外还有Testing和Troubleshooting的能力也是比较重要的<br>

<br>
[技术顾问/售前工程师]<br>
作为厂商的售前，须对自有的产品和解决方案非常熟悉，售前偏重于架构/方案设计，Presentation,Documentation以及其他Presale
Engineering的能力（如投标、销售推介技能），一般需要多年工作经验，有售后或者研发背景，对特定行业的理解-如曾在电信、金融或者SI的工作经验能增强竞争力，如能对专业安全技术服务及咨询服务有所掌握，会使你的知识背景更强势，项目管理技能也是必要的。<br>

<br>
[安全服务工程师]<br>
个人觉得在安全工程领域，产品选型和部署相对简单，门槛较高的是专业安全服务，先不论当前行业内的安全服务技术人员实际水平如何，我只是就我的理解谈一下以下职位的技能需求。如渗透测试、安全加固、安全外包/安全监控，应急响应，高级安全技术培训，风险评估等要求技术人员对主流的操作系统平台，网络设备，数据库，企业应用有一定程度的掌握，并且需要融入对安全和攻防技术的理解，另外安全服务人员最好需要有信息安全管理和项目管理的知识。沟通表达以及文档撰写能力都是必须的。<br>

<br>
[安全架构师]<br>
之前的售前工程师和安全服务工程师也要写整体解决方案，但从专业程度来说，他们还达不到安全架构师的技术高度，安全架构师须熟悉IT基础设施、容灾备份，大型企业级应用，安全集成，网络设计规划，网络安全产品典型部署，熟悉各种通信标准及协议，需要了解安全趋势和客户的整体安全需求，既有深度又有广度，需要较多的经验和技术。<br>

<br>
[信息安全咨询顾问]<br>
信息安全既有技术也有管理的问题，如传统的Strategy、HR、IT consulting一样，Information
Security Consulting也是专业服务中的主要业务，如：Risk Assessment、ISMS building、SOX
Compliance……<br>
信息安全不可能脱离企业自身的业务和实际需求，否则便成了空中楼阁，信息安全管理应该是以企业管理为上层引导，信息安全管理为中间支柱，下层以计算机及通信技术为基础依托的三层结构，当然出售的最终产物是三层融合的整体解决方案，咨询顾问一般需要以下技能：<br>

熟悉各类安全标准--BS7799,ISO13335,CC,SSE-CMM,IATF,SP800……<br>
相关的知识领域—IT Governance,ITIL/ITSM,MOF,COBIT,SOA,COSO……<br>
咨询体系--企业经营管理，流程管理，人力资源管理，信息战略，法律法规<br>
基本技能--沟通表达、文档、项目管理<br>
技术体系--All above（不要因为我说了这句话趋之若鹜哦）<br>
<br>
[CHO]<br>
这里并不是指人力资源总监，而是传说中的Chief Hacker
Officer--首席黑客官，在国外某些公司设有此类职位，是更加纯技术的职位，从名字就可以看出他的技术偏向哪里，实际上应该是安全教科书中的Whitehat，从Know
your enemy的角度讲，反黑的的能力也确实强<br>
<br>
[CSO/CISO]<br>
一般只有较大的组织机构才单独设有首席安全官或首席信息安全官，在没有独立设置CSO职位的情况下，信息安全通常属于CIO/CTO/COO考虑的范畴，实际上也由他们扮演CSO的角色，因此换个角度—信息安全管理咨询应该是in
CXO’s perspective，实际上高级咨询顾问到甲方即可成为CSO<br>
<br>
通用且有一定竞争力的认证：<br>
CISSP,CISM,CISA,BS7799LA<br>
<br>
可供职的厂商：<br>
国内专业安全公司：绿盟科技、启明星辰、天融信、联想网御、安氏<br>
国外安全公司：ISS、Mcafee、Symantec、Checkpoint、TrendMirco<br>
各大IT公司：Microsoft、HP、IBM、Cisco、Juniper、F5、Various vendors<br>
会计事务所：PWC、E&amp;Y、KPMG、DTT……<br>
咨询公司：Accenture<br>
甲方：如电信移动、金融、各大门户、电子商务以及IT系统对内部运营起到关键作用的企业<br>
<br>
薪酬：<br>
职位当然是影响Salary的重要因素，除此之外，审计师/咨询顾问、安全架构师和研究员的工资较高，外企的工资一般比国内企业高，在甲方的工资不一定有乙方高，主要看所在行业、企业盈利程度和对信息安全的重视程度，但乙方高薪职位通常来说比甲方更忙碌，其实质也是用时间换工资，从行为经济学看未必很实惠。<br>

<br>
职业发展路线<br>
研究员-高级安全研究员<br>
开发程序员-项目经理<br>
产品工程师-安全服务工程师-售前技术顾问<br>
产品工程师-安全服务工程师-安全服务项目经理<br>
产品工程师、安全服务工程师、技术顾问有两个发展方向：<br>
1. 偏技术方向—安全架构师<br>
2. 偏管理方向—咨询顾问<br>
甲方和乙方的角色切换，如果对当前的视角失去了兴趣，不妨换个角度，如果结婚了寻求安定不想出差可以去甲方<br>
当然以上只是理论公式，现实生活中的“天花板”在哪里有机会可以自己去体验一下<br>
<br>
<br>
知识体系结构<br>
大体分为技术体系和管理体系吧<br>
技术体系：<br>
对攻防技术的理解<br>
OS、Network、Application、Data protection and related<br>
TCP/IP protocol suits<br>
研究偏重底层技术，架构偏重网络<br>
<br>
安全管理体系：<br>
各种信息安全技术/管理标准，审计及内部控制标准<br>
传统管理学大集合<br>
咨询及审计<br>
<br>
其他：<br>
对客户业务的理解<br>
表达沟通，文档，演讲，项目管理和销售技能<br>
<br>
Thank Adam、Why and Yhl who did effect and improve my career
objective</font><span class="gensmall"><br></span></p>

]]></description><guid>http://www.i170.com/Article/93080</guid><trackback:ping>http://www.i170.com/Article/93080/trackback</trackback:ping><comments>http://www.i170.com/Article/93080#comment</comments><wfw:commentRss>http://www.i170.com/Article/93080/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92976</link><title><![CDATA[【信息安全】职业发展之惑系列之后记]]></title><author>leon321</author><category>信息安全,生活感悟,原创</category><pubDate>Thu, 01 Nov 2007 17:36:56  +0800</pubDate><description><![CDATA[<div>后记</div>
<p>
趁着老婆出差的这段间隙，终于在熬了几个晚上之后把这一系列文章写完了。其实在写这篇文章的过程中，心中总是泛起要不要写的疑问。因为一是自己写的这些东西其实也不是什么新鲜的见解，不说同行中的高人，就是和朋友聊天时也经常听到更精彩的言论，后来想想虽然是言者不如知者墨，但是总要有人说话吧，就把自己这点家底那出来晒晒了。二是觉得即便写出来，对于别人可能也没啥帮助，因为总想到以前一个朋友说过的话，无论你给出什么样的建议，除非他自己真正领悟，不然不会有任何帮助的。后来想想就当作自己的一个总结吧，不说对于别人，至少对自己来说是有好处的。在忐忑中终于写完了工作之后最长的一段总结报告
:)，算是对自己有一个交待，好坏对错也就留给别人评说吧。</p>

]]></description><guid>http://www.i170.com/Article/92976</guid><trackback:ping>http://www.i170.com/Article/92976/trackback</trackback:ping><comments>http://www.i170.com/Article/92976#comment</comments><wfw:commentRss>http://www.i170.com/Article/92976/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92975</link><title><![CDATA[【信息安全】职业发展之惑系列之四 -- 我的一点经验和体会]]></title><author>leon321</author><category>信息安全,生活感悟,原创</category><pubDate>Thu, 01 Nov 2007 12:59:57  +0800</pubDate><description><![CDATA[<div>
<p>&nbsp;</p>
<p><font size=
"2">昨天和高中同学聊天，回顾自己从上大学开始所走过的路，发现自己一路跌跌撞撞的走来，也收获了一些经验与体会，对与不对暂且抛开不管，写在这儿算是对这一系列文章做一个结论</font></p>
<p>&nbsp;</p>
<p><font size="2">1．&nbsp;沟通之重要</font>&nbsp;</p>
</div>
<div>
<p><font size=
"2">把这个放在第一位来讲，是觉得这个真的很重要，同时也觉得自己在这方面的也做得远不够好。记得刚刚开始做技术工程师的时候，觉得自己很拽，根本不愿意或者甚至是不屑于和其他部门的人打交道，觉得只要自己能把问题搞定，就算你是公司老总我也不买你的帐。工作了很多年之后才明白，IT部门是一个服务部门，客户满意度是服务部门非常重要的一个衡量指标。而客户满意度不仅仅取决于你的最终结果，能不能帮助客户解决问题，还在于你的过程，过程中是否很好的与客户沟通并让其及时了解进展。</font></p>
<p class="partingline">[separator]</p>
<p><font size=
"2">那个时候另外的一件事也让我记忆深刻，有一次客户的一个应用出了问题，我发现其实并不是我们的问题，而是其他一些方面的原因造成的。于是我就洋洋洒洒并且图文并茂的写了一封邮件解释了一通技术细节，然后说这个不是我们的问题，我们无能为力。客户那边没有反应，我觉得很开心，以为事情就此结束。没想到第二天销售就发飚了，回了一封邮件给我，同时抄送我老板还有我们事业部的老大，说，如何解决,客户不一定会理解,问题没有解决,客户始终还是要投诉.客户需要最终解决。大老板接着也表态，说不仅仅是这件事，今后我们在处理其他客户问题的时候也一定要明白，客户需要的是解决问题，需要的是解决方案，而不是解释。虽然当时似懂非懂，但是这个概念还是烙在了心里。当后来每每遇到类似问题的时候，觉得这样的思路还是非常有帮助。</font></p>
<p><font size=
"2">也许有人会说，不是每个问题都有解决方案，但是我遇到的情况是，即便同样解决不了问题，但有的人还是能够让客户满意，而有的人让客户牢骚满怀。这个就是具体沟通技巧的问题了，因为客户在投诉或者是请求支持的时候，不可避免的会带有一些感情因素在里面，如果我们能够理解客户的这种情感，能够和客户在感情上贴近一些，那么也许我们能够得到更好的沟通效果。这个从理论上也可以说明，有一种理论认为，沟通传递的信息可以分为几大类，一是事实，一是意见，还有就是感受。我自己的经验是只有我们在专门关于感受的沟通中才会想到对方的感受，而事实上我们在工作中经常进行的是前两项的沟通，事实和意见，但我觉得往往在这两者的背后，都会有个人的感受在里面，只是它躲在语言背后，我们不加注意感觉不到而已。</font></p>
</div>
<div><font size=
"2">除了感情的因素，在沟通中我们还要注意理解对方的立场，这在售前的时候比较容易体现。我记得在做安全技术集成的时候，向客户介绍产品时往往都会突出自己卖的产品有哪些优势哪些优势。当我们唾沫横飞，讲得正酣的时候客户突然提了一个问题，而这个恰恰是我们的产品所不能满足的或者恰恰是你们的弱项。这时候常见的两种反应是，逃避这个问题，视而不见听而不闻，一种就是据理力争，力图说服客户这个功能根本不重要，因为我们知道这个正好是某个竞争对手的强项而对方多半是被他们洗脑过。其实是不是这样并不重要，最关键的是要能够试图去理解对方为什么会有这个问题，而不是本能的反击。我觉得有句话说得挺好，客户的需求永远是有道理的，或者说有原因的。</font></div>
<div><font size=
"2">前面所说的都是在说怎么样试图理解别人，沟通是双向的，我们还需要让别人明白我们的想法和观点，这个就是表达的技巧。方法可能有很多，每个人都有自己习惯的方式，我自己的感受是金字塔式的表达。《金字塔原理》这本书中所阐述的表达逻辑对于技术工程师来说应该是挺有启发意义的，至少我很喜欢这本书，也从这本书中受益良多。</font></div>
<div><font size=
"2">有倾听，有表达，沟通中也少不了争论。解决争论有的时候是需要智慧的，我自己的经验是钻得进去，跳得出来。钻得进去是能够有开放的心态，试图用理解的心态找到对方想表达的观点，明白对方的立场，明白这个表达所处的限定条件。原则上来讲，任何论断都有一定的限定条件，而任何论断在一定的限定条件下都有可能是正确的。跳得出来，就是要能够站在整体的角度去看待这个论断，能够看到所争论的问题所处的整体环境，如果我们能够看到整体，也许就能看到自己和对方只是站在大象的两侧。</font></div>
<div><font size=
"2">经过了很多的摸索之后发现，其实我们从小就在两个错误观念的引导下为自己建立了一个错误的方法论。一个认为这个世界非对即错，另一个就是所谓的辩证两分法。在这两种观点的引导下，我们往往简单的把这个世界用一条线划分为黑白两半，或者用两分法来标榜自己的客观。其实真正的世界是七彩斑斓，不是简单的一分、两分能够解决的。开放的心态也许对我们能够有所帮助。当然，我不是提倡没有对错，大是大非面前还是不能半点含糊，但是我们在工作生活中遇到的问题有多少是大是大非的问题呢？</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size=
"2">当我们逐渐远离具体的技术，走上管理岗位的时候，才发现沟通几乎就是工作的全部，这么说有点夸张，但我的经验是良好的沟通绝对是管理岗位所必需的。这个话题写的太长了，其实说一千，道一万，最重要的还是实际应用。所谓运用之妙，存乎一心，不正是说这个么？</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">2．&nbsp;专注与关切</font></div>
<div><font size=
"2">经常在和朋友的聊天中听到抱怨，说说自己工作中的困难，说说面临的人事处境，自己在工作的几番浮沉中也经历很多。前面说过要有积极的心态，其实除了心态之外，我们总是要着眼于具体要做些什么，不能光喊着口号，我要积极，我要积极。那么这时候要做些什么呢？就是做那些你能做的事情，而抛开那些你不能控制的事情。这是史蒂芬博士的理论，但是我觉得还是从中受益良多。我曾经有这么一段工作经历，刚入职时老板觉得我还是比较年轻，很多事情还是不太放心放手让我一个人去做，虽然自己觉得自己应该完全有能力作得更多。但是这个时候我就想，抱怨和空想都没有用，我还是看看我能做些什么吧，于是就把自己经手的每一件事都做到非常好，从会议组织到项目计划，从方案撰写到项目谈判，虽然不能做出超过自己能力的事情，但总会力争在自己力所能及的范围内做到最好。慢慢的这种超出他期望的事情一件一件的发生之后，他显然还是开始对我另眼相看。</font></div>
<div><font size=
"2">其实，不管什么时候，把手放在自己能够直接控制的事情上，就是凭借自己的力量就能够做到的事情，你的影响就能够慢慢扩大。对于不能直接控制的事情，比如别人的看法，就试着改变自己嘴角的线条<span>:)</span>。也许有人说，我也不是想不通，就是觉得不公平，凭什么自己干了这么多，还@#$%^
。其实只要能够跳出来，看看整体的状况，想想自己的问题出在哪儿，不是说别人没有问题，而是因为只有自己的才是我们真正可以控制和修正的。实在还是想不通，怎么办？参考第三条精神的追求:)</font></div>
<div><font size=
"2">刚才说了专注的东西，我们需要把手放在自己能控制的范围内，但是我们的眼界还是需要放宽一点，世界很大，IT很小，信息安全更小，我们所从事的具体的专业领域就更加小。不论多么忙，经常抬起头看一看天。但是心要能收的回来，不要因为眼界开阔了，就开始这山望着那山高，手还是专注在自己能控制的事情上。好复杂，我自己都有点晕，但是这个世界就是这样，我们需要在这个复杂的世界上很好的保持平衡，不是么？</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">3．&nbsp;精神的追求</font></div>
<div><font size=
"2">我在自己的blog上写过几篇相关的小品文讨论占有、付出、放弃以及朝三暮四等等，其实开始自觉地思考这些问题主要是觉得自己整个生活的重心几乎都放在了工作的追求上，工作几乎成了自己唯一的精神支柱，工作热情高涨时，即便很忙，整个人的状态也非常积极向上。工作不顺心时，整个人的状态就非常低迷。后来发现其实问题的关键也许在于自己没有明确的精神追求和信仰，于是开始学习中国的古文化。不断的学习之后发现自己的精神世界真的是荒芜太久了，在这方面补一下功课虽然不能让自己赚得更多，但是也许能让自己拥有更加美好的生活。正在努力的路上，也许以后会有更多的感受。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">4．&nbsp;小马过河</font></div>
<div><font size=
"2">记得刚刚工作的时候，每每有机会都会向一些前辈们请教经验，也经常去BBS去了解一些成功人士的成长历程，但是从不同的人口中往往都会听到不同的答案，甚至有的会截然相反。有的人告诉你要去学网络，有的人告诉你要去做研发，有的人说考个CCIE很好使，有的人说CCIE不过是个高级工匠。听得多了，后来忽然有一天想到了小马过河的故事，觉得原来在很小的时候就接受过很深刻的哲学教育，只是那时候不懂。老牛和青蛙根据自己不同的经历，给了小马不同的建议，谁对谁错？没有人错，只是每个人的位置不同，经历不同，最后得到的结论也就迥然相异。但是到底什么才是适合自己的呢？也许就想小马那样，自己试了之后才知道。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">5．&nbsp;考证、理论与实践</font></div>
<div><font size=
"2">个人的经验考证并不能一定能够给带来更好的工作机遇，但是肯定有助于帮你整理自己的知识体系。我的经验时当我们想进入某个领域的时候，考证或者读书可以帮助我们很快的拥有这个领域的一些理论知识，而且这些知识往往都是比较系统，我自己当初进入IT的时候就是通过考取一系列的IT技术方面的认证提高了自己在这些方面的知识。然后更加幸运的是这些知识就用到了随后的工作中，工作中积累的经验往往都是书本上学不到的，但是书本上的知识可以为我们的工作指引方向和道路。</font></div>
<div><font size=
"2">另一种情况就是你在实践中已经积累了很多的经验，然后想到需要去考一个证书，我觉得这时候带给我的价值会更大一些，因为你在日常工作中已经积累了很多知识和经验，但基本上都是比较零散的，通过一个认证考试前的学习可以把这些东西串起来，使我们的知识系统化和体系化，这是一个帮助我们思考的过程。像我考CISSP就是这样，因为没啥动力，所以差不多在接触安全这个领域将近4年后才去考CISSP。</font></div>
<div><font size=
"2">还有一种情况就是一边实践一边考认证，这个也不错。我考PMP的时候就是在这样一个状态下面，虽然当时很忙，但是因为每天你都在处理这些事情，项目计划，状态监控，进度汇报。。。反而两边可以相互促进。</font></div>
<div>
<p><font size=
"2">总结起来说呢，考证还是有必要的，可以系统化你的知识，但是理论一定要和实践相结合才能产生最美妙的火花。想到前几天一个讨论，可以用来作为这段体会的一个总结。读书—〉实践—〉思考
–〉实践 –〉思考—〉读书，这是一个不断升华的过程。</font></p>
<p>&nbsp;</p>
<div><font size="2">6. 知易行难 （11月3日补记）</font></div>
<div>今天坐在窗台上晒着太阳，听着音乐(是不是老年人的典型症状？喜欢晒太阳，喜欢说当年，啰嗦:)
，哎，老了，秋冬季节阳光明媚的周末我最喜欢的事情之一就是坐在卧室的窗台上晒着太阳，听着音乐发呆)的时候忽然想到我几乎忘记了最最重要的一件事情，知易行难。这几乎是我工作了5年之后才真正体会的一句话，同时也几乎是对我以后的生活造成的影响最大的一句话。随着工作时间的推移，我们的技术知识可能是成倍成倍的增加，但是为人、处世、沟通等等一些软技能的增长速度却是相对缓慢的。</div>
<div>
为什么？这些软技能并不是仅仅知道“应该”怎么做就够了的，因为从这些东西从我们的知识到变成我们自己的技能其实还有很长的路要走，这就是知易行难。很多时候，我们以为看了几本处世技巧、沟通能力的书，参加了几次领导力、管理能力的培训之后就觉得自己已经是专家了，其实我们还差得很远。我相信如果每件事都能够用我们理性的大脑和相关知识库的仔细分析之后再决定怎么做的话，我们肯定比现在要做得好很多。但不幸的是，我们没有那么多的时间，研究表明，每个人每天的活动中有90%甚至更多都是需要我们在几秒钟、几分钟内就做出反应的。在这么短的时间内，我们肯定是按照自己最习惯、最顺手的方式去处理这些事情，而根本不会想到这个事情适用于什么道理，需要运用哪个定理。</div>
<div>
只有我们能够把“应该”变成“习惯”，这个技能才真正成为我们自己的，这就是我对知易行难的理解。我觉得这也是为什么大家的知识相近，但是结果却相差很大的原因之一。</div>
<div>&nbsp;</div>
<p>
再扯远一点，如果大家注意观察，就会发现人类有文字的几千年历史中，自然科学的知识发展突飞猛进，而关于人类自身认识的人文科学却变化不大。把老祖宗们在两千多年前甚至更加久远的著作翻出来看看，其实关于人性的认识发展到现在也不过如此。所以，这个东西最关键的也许并不是知识，而是行动，不是你知不知道应该怎么做，而是你能够做到多少。</p>
</div>

]]></description><guid>http://www.i170.com/Article/92975</guid><trackback:ping>http://www.i170.com/Article/92975/trackback</trackback:ping><comments>http://www.i170.com/Article/92975#comment</comments><wfw:commentRss>http://www.i170.com/Article/92975/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92826</link><title><![CDATA[【信息安全】职业发展之惑系列三 -- 我该选择怎样的职业发展道路]]></title><author>leon321</author><category>信息安全,生活感悟,原创</category><pubDate>Tue, 30 Oct 2007 18:48:39  +0800</pubDate><description><![CDATA[<div><font size="2">问题三：我该选择怎样的职业发展道路</font></div>
<div><font size=
"2">明白了自己应该具有怎样的心态，我们还是希望让自己能够在选择自己的职业发展道路的时候更加明白不同的工作是怎样一回事，各个不同的工作之间有什么不同。那么就让我们逐一来分析信息安全这个类别中可能的职位，当然，还是那句话，由于我个人经验、知识、能力等等因素的限制，分析肯定带有强烈的个人经验色彩，仅供参考。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">1．&nbsp;各类职位略解</font></div>
<div><font size=
"2">信息安全的职位总体来说可以分为依靠具体的安全技术、产品来实施安全建设和运维的安全技术类工作和依靠策略、制度、流程来进行安全管理、监督和审计的安全/风险管理/审计类工作，我们在后面的讨论中就把其简称为安全技术工作和安全管理工作。真正的工作中这些东西可能互有交叉，各个组织内部由于部门设置、组织文化的不同而有所差别，我们只是讨论一些比较理想的状况。</font>
<p class="partingline">[separator]</p>
</div>
<div><font size=
"2">安全技术类工作由于和IT技术关系密切，我们可以先从整个IT看起。前面说过，整个IT从功能上来说主要包括基础架构、协同办公以及业务应用程序等几部分，从生命周期上来说可以分为项目建设和日常运维两个阶段。纵横切割之后，基本可以分为基础架构建设，基础架构运维，应用程序开发和建设，应用程序维护（可能有的公司会有专门的IT流程管理和IT审计部门，这个我们暂时不讨论）。我们来看看这中间有多少和安全相关的职位，传统网络安全的防火墙、VPN、IDS等设备基本上都可以放在基础架构建设和运维中，基础架构运维中负责主机部分的工程师一般要负责主机操作系统层面的安全，基础架构或者协同办公运维的工程师还要负责员工账号的管理，基础架构运维中的helpdesk分支基本上还要负责客户端防病毒等安全性的管理。应用程序开发和建设的工程师要保证开发出来应用程序的安全性，应用程序运维的工程师要管理应用程序中的员工账号和权限。在甲方来说，这些工作基本上都不属于专门的信息安全工作人员，而是IT工程师在安全方面应该承担的一部分安全的职责。</font></div>
<div><font size=
"2">所以，在甲方工作的IT基础架构工程师如果能够掌握更多的网络安全的知识，那么就会在自己的领域内具有更好的竞争力，而如果我们只是单纯的了解一些网络安全的知识，而对整个系统没有全面地了解，就很难在甲方的基础架构部门立足。在乙方来说，相应安全产品的工程师其实和其他IT产品的工程师一样，负责支持自己熟悉的产品和技术领域。所以我们即便只是在某个特定的领域或者产品方面有自己的特长，我们也照样可以在安全产品的供应商中谋得一席之地。但是，如果我们的乙方是给客户提供综合的信息安全技术解决方案和服务，那么我们就需要在网络、主机、数据库、应用等各个领域以及相关的安全领域内都有所涉猎。</font></div>
<div><font size=
"2">那么是不是我们在甲方的信息安全人员就没有位置了呢？也不是。从运维角度来说，随着SOC概念的兴起，有的组织已经把防火墙、IDS、SOC等等集中到一个团队来进行集中管理和响应，这个团队主要是负责安全设备的集中管理和安全事件的集中响应，同时有的还负责相应安全事件的后续调查。当然，对于这些人员的综合能力要求也会相对比较高一些，既要对IT的各个领域都有所涉猎，又要对于安全设备比较熟悉，同时还要有网络攻防这方面的知识。</font></div>
<div><font size=
"2">从系统开发和建设的角度来说，有的组织会有专门的团队来进行应用程序上线前的安全性测试等等。这部分工作就需要技术人员对应用程序开发语言比较熟悉，能够熟练的运用各种渗透测试技术。这些工作和黑客工作有同工异曲之妙<span>J</span>
对于数据加密、终端管理等等这样的项目在甲方来说如果没有信息安全部的话，一般也会由负责基础架构项目建设的团队来完成。</font></div>
<div><font size=
"2">其实在一些信息安全作的比较好的公司，技术方面可能还会有信息安全架构师的职位，主要是设计公司的总体信息安全技术架构，参与评估各种IT新项目中系统架构设计的安全性等等。</font></div>
<div><font size=
"2">到这儿安全技术类的工作基本上可以告一段落，那么安全管理类的工作有哪些呢？一方面需要有人制定信息安全方面的策略，一方面需要人有管理这些策略的日常执行，一方面需要有人审计这些策略是否执行到位。这些工作可以定义为风险管理，也可以定义为信息安全管理，也有人定义为信息安全审计。但是不管是做什么，我们有一点很清楚，我们做的这些事十有八九还是和IT相关，做这些事的人十之八九还是需要有比较强的IT基础和信息安全技术基础。当然，在这之上，这些人还需要具有一些流程、管理等方面的知识和经验。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size=
"2">当然，具体到每个公司，可能有的会把安全管理类工作和安全技术类工作放在同一个部门，有的信息安全部可能只是负责安全管理类工作和安全技术类中项目建设的部分，具体的运维还是由各相应的IT运维部门负责。但是，作为从业人员，我们的专业技能基本上也就是这样几个方面。在工作中，我们可能根据自己的工作经历、兴趣、机会等各种因素有选择的发展。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">2．&nbsp;道路选择中的几个矛盾</font></div>
<div><font size="2">a.<span>&nbsp;&nbsp;&nbsp;</span>
安全技术VS安全管理</font></div>
<div><font size=
"2">在工作的时候，我们可能会面临一些疑惑，到底是从安全技术方面做起还是从安全管理、审计、流程制度等方面做起？其实我觉得都没有关系，如果想能够在这条道路上走的更远，两方面的知识和经验都会对你有所帮助。问题的关键在于，在工作的过程中，一方面积累自己的专业知识，另一方面要积累对于业务需求的理解。为什么这么说？回到问题的本质，我们做信息安全的目的是为了保护组织的信息，同时信息对于组织有价值是因为它能够促进组织的业务。所以我们一定要理解组织的业务模式，理解信息对于组织的作用和价值，理解信息安全在中间的作用和工作机理。因为这对于我们和其他业务部门打交道，对于我们和老板打交道，更是对我们的职业生涯的发展有非常重要的意义。</font></div>
<div><font size="2">&nbsp;</font></div>
<div><font size="2">b.<span>&nbsp;&nbsp;&nbsp;</span>
甲方VS乙方</font></div>
<div><font size=
"2">我们经常会困惑于甲方还是乙方的选择，其实很简单。甲方的主要工作是日常运维（甲方专门的项目建设部门除外），乙方的主要工作是负责IT项目建设（Managed
Service除外），我们在这两个阶段需要的能力和获得的能力都不太一样。日常运维来说，需要的能力比较全面，因为一，多数情况下我们要负责维护多个不同的系统，二，我们要解决日常碰到的可能各种各样的问题。这样，通过不断的解决问题你就会对所负责领域的知识有更加深入地了解，同时由于运维工作很多时候比较贴近用户所以能够获得对于组织业务和流程的更好的理解。</font></div>
<div>
<p><font size=
"2">项目建设来说，又分为多种不同的角色，售前和售后是两个基本的分类，售后工程师的基本要求相对低，只要能够对你负责的领域内的产品比较熟悉，基本上就可以胜任。在工作的过程中可以不断积累对于该领域和产品的知识和经验。售后实施中如果是大项目的话，项目经理的角色就非常重要，综合要求比较高，但是实施过程中获得的经验也往往非常宝贵。说一句题外话，像终端管理、文件加密等等和用户关系密切的项目，一般都需要比较好的项目管理，不然，项目的客户满意度就很难保证。售前要求的综合素质比较高，但是我们除了可以提高自己的沟通能力、presentation能力之外很难在专业方面有所收获，那些厂商工程师的经验积累多半是在售后支持的时候获得的。</font></p>
<p>&nbsp;</p>
</div>
<p><font size=
"2">明白了各个不同的职位需要什么样的能力，自己能够获得什么样的收获，我相信每个人都可以得出自己的判断。</font></p>

]]></description><guid>http://www.i170.com/Article/92826</guid><trackback:ping>http://www.i170.com/Article/92826/trackback</trackback:ping><comments>http://www.i170.com/Article/92826#comment</comments><wfw:commentRss>http://www.i170.com/Article/92826/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92803</link><title><![CDATA[【信息安全】职业发展之惑系列之二 --- 怎样的心态才有助于职业发展]]></title><author>leon321</author><category>信息安全,生活感悟,原创</category><pubDate>Tue, 30 Oct 2007 15:32:13  +0800</pubDate><description><![CDATA[<div><font size="2">问题二：怎样的心态才有助于职业发展<br>
当我们经过了仔细的分析，已经确定要做信息安全的时候，这时候摆在我们面前问题是，信息安全内部也有很多分支，职业发展的道路也有很多条。面临如此纷繁复杂的可能性，我们是不是也会感觉的有些手足无措，其实越是年轻，这种感觉也就会越强烈，因为你还是有无限的可能。但是，事情的发展并不是总是能够朝着我们所希望的方向发展下去，在这中间你会经历挫折、面临困难和诱惑以及还有自我挣扎的彷徨时刻。这时候，一颗积极向上的心，一个踏实成熟的态度等等性格方面的因素肯定是对我们职业发展的道路起到一个良好的促进作用。所以，在分析职业发展道路之前，我们可以先看一下自己应该培养怎样的心态。<br>
</font>
<p class="partingline">[separator]</p>
<br>
<font size=
"2">走出校门，我们遇到的第一个挫折就是可能找不到你最理想的工作机会，这种情况十之七八。这个时候怎么办？我要一直等到我想要的工作出现还是先从手中的机会挑一个，边做边寻找机会。我想大多数人的建议是先工作在寻找机会，这是有道理的。很多时候你都不能找到你的最优选择，找工作这样，找老婆也类似，买房子也差不多。。。人生大致都是如此。至于怎么挑选机会，这个取决于很多因素，整个行业情况，公司的情况，个人的兴趣和喜好等等。很多人在这个时候会举棋不定，思前想后，犹豫不决。虽然说选择就意味着失去，失去其他的可能，但是这就是游戏规则，以后的日子里我们还会面临很多这样的时刻，而当机立断应该也是成功人士的一个必备条件。<br>

<br>
在忐忑不安中，我们选择了人生的第一个机会，这可能是自己喜欢的，更大的可能是自己不怎么喜欢的甚至是不喜欢的。这就是我们面临的第二个考验，如何在这种困难的局面下前进。怨天尤人可能是大多数人的第一反应，但是这不是成熟的人应该有的。在这种情况下有的人可能会把手上的工作应付了事，而把大多数的精力投入到自己喜欢的事情上去，慢慢的积蓄力量和寻找合适的机会。有的人可能会努力的着手把现在的工作做好，在工作中积极的学习知识和汲取经验，并从中发现自己的兴趣。两种做法各有道理，也许各自适应不同的情况。但是无论怎样，在困难面前我们都不应该消极，而是努力以对，寻找自己的兴趣和机会。<br>

<br>
积极学习，努力工作，慢慢的，我们自我感觉在自己的领域内小有成就或者小有名气，或者主动或者被动，我们得到了一些新的工作机会。面临成长中的诱惑该如何以对，这是我们面临的又一个考验。这时的我们已经不是刚出校门的青涩模样，隐约中踌躇满志，隐约中雄心万丈。眼前的机会如何选择，如何去把握，是走是留，要不要转换领域。这个是非常考验智慧的事情，个人的建议是这时候的选择要着眼长远，不要太在乎眼前的利益，能够有个平台让你向着你希望的方向进发，这是这个时候最重要的。做决定时眼光放远一点，做事情时眼光放低一点。决定一旦作出，就不要总是后悔，总是再评估，因为个人感觉跳槽次数越多，越不利于形成一个良好、积极的做事情的心态。当然，后面的老板也不大会喜欢一个Job-hoper。<br>

<br>
随着知识、经验、能力的增长，我们也许已经在职位上有了提升，也许已经成为领域内资深的专家。但是，我们也许慢慢的发现自己前进的脚步已经不像几年前那样，技术知识的增加速度已经明显放缓，解决问题的经验也只是在原地踏步中增加次数，管理别人也不像自己冲锋陷阵那么简单…这些可能都在折磨着你那颗曾经好胜的心。度过了快速上升期，当你的职业发展进入一个相对平稳的阶段，传说中的玻璃天花板过早的来到了你的头上的时候，你可能就会在思索着，在彷徨着，也许还在小心翼翼的寻找着新的突破口。这时候，也许是我们在职业生涯发展的过程中必须迈过的一道门槛，怎么样积累能量，怎么样实现新的跨越。这时候，积极务实的态度也许又能够帮助我们度过这个难关，在积极的工作中积累经验，在经验积累中找到新的突破。毕竟，不是每天都是激情四射的创业时刻。<br>

<br>
在这个过程中，积极向上的心态是摆在第一位的。每个事物，从不同的侧面会得出不同的结论，如果我们能够总是从积极的一面去看待我们面临的机遇、困难和挑战，我们也许就会得到积极的论断。眼光放长远，脚步放踏实。做出一些重大的决定时一定要放眼未来，不能只盯着眼前的蝇头小利。而决定一旦作出，具体做事情时又要保持踏实、务实的态度，不要再总是患得患失。<span style="font-weight: bold"><span style="color: blue">比如我第一篇里面提到的要不要做信息安全这件事，基本上来说，想这件事的频率不要超过两年一次，越少越好。</span></span>一旦你评估了之后决定要做信息安全，那就把这个问题放在一边，不要每天吃过了饭都来想一遍。<br>

从个人的经验来说，还有一件事非常重要，虽然我目前还不能做到。那就是要保持一颗平和的心态，不要得陇望蜀。因为除了物质层次的追求，我们还有精神的层面。我愿意相信当物质生活达到一定的程度之后，快乐或者幸福指数很大程度上取决于精神生活。所以，在追求工作的时候不要忘记了享受生活。<br>

<br>
其实，我非常愿意相信只要我们努力，我们就可以拥有更好的工作，更重要的是可以创造更好的生活。</font></div>

]]></description><guid>http://www.i170.com/Article/92803</guid><trackback:ping>http://www.i170.com/Article/92803/trackback</trackback:ping><comments>http://www.i170.com/Article/92803#comment</comments><wfw:commentRss>http://www.i170.com/Article/92803/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92688</link><title><![CDATA[【信息安全】职业发展之惑系列之一 -- 要不要做信息安全]]></title><author>leon321</author><category>信息安全,原创</category><pubDate>Mon, 29 Oct 2007 13:40:26  +0800</pubDate><description><![CDATA[<p><span class="postbody"><span style="color: darkblue"><font size=
"2">[写在前面]<br>
文章写出来之后，引起大家对于信息安全职业的悲观，这是我所不愿意看到的。从行业来说，随着大公司越来越看好安全这块蛋糕，独立的安全公司的生存的确受到一定的威胁。但是作为个人的职业来说，信息安全的前景还是不错的，因为信息安全的重要性一定会随着IT应用的日益增加而增加，所以IT人员需要掌握信息安全知识肯定是一个必然的趋势。只是从长远来说，我们从事信息安全的人员一定要拓宽自己的知识面，不要仅仅满足于了解防火墙、了解加密、了解安全管理，一定要能够用一个更加宽广的视野来思索自己的发展。<br>

<br>
至于文中我提到劝一些人不要做信息安全，那其实只是针对一些志向远大同时又潜力十足的人来说。毕竟，多少作IT的人中才能产生一个CIO，而多少人中才能产生一个CEO，从这个角度来说，我们做信息安全的人做到CISO的几率反而要大很多。虽然也许我们会觉得目前大多数组织没有CISO这个职位，但是我相信，随着信息安全重要性的日益增加，一定会有越来越多的CISO出现。<br>

<br>
另外，我把要不要做信息安全放在第一篇，并不是我自己没有信心，只是我想我们在解决后续的问题之前必须要先明白自己到底要什么？其实我真正希望这一系列文章的重点在后面部分，而不是第一篇所引起的疑惑。当然，如果以前没有想清楚这个问题，趁着这个机会想清楚也不错，免得等你做到了CISO之后才后悔当初不应该做信息安全而导致自己没有机会做CIO、CEO。但是，有一点我想很重要，就是看完第一篇后不管我们决定是不是要做信息安全，这个问题在很长的一段时间内都不要再进入我们的脑海。<span style="font-weight: bold"><span style="font-size: 18px; line-height: normal">如果我们每年思考要不要做信息安全这个问题的次数超过一次，那么不是我故作悲观，我们真的很难在这样一种状态下成功。</span></span></font></span><font size="3">&nbsp;</font><br>
</span>&nbsp;</p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
<font face="Tahoma">职业发展之惑系列小序</font></span></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
<font face=
"Tahoma">弹指间，在IT的路上已经走过了不少个年头，在信息安全的路上也是越陷越深，回首看来，这样的职业发展之路好还是不好？真的很难回答。不过为了解答自己的疑惑，也为了给他人提供一个参考，试着做出一些分析，希望能够让自己明白一点。<br>

<br>
问题一：我要不要做信息安全<br>
要不要做取决于个人追求与外部环境的综合作用，个人追求因人而异，但是外部环境对大家来说却大致相同，在这里我就信息安全能够提供的舞台、信息安全发展的前景等一些外部因素略作分析。<br>
</font></span></p>
<p class="partingline">[separator]</p>
<p><br>
<font face="Tahoma" size="3"><font size="2">1. 信息安全在组织内部的舞台<br>
我们先来看看信息安全在一个公司内部所承担的职责。<br>
信息安全含义很大，就是要保护组织所有信息的安全，保护信息的措施就是我们信息安全从业者的主要工作内容。那么，企业内部的信息现在无非就是电子的和非电子的两种，对于非电子信息的保护方法基本上都是传统的方法，流程优化、人员管理和物理保护等，这些工作基本上都由传统的管理职能实现。物理保护是行政管理部门或者专门的物理安全部门的工作，人员管理教育由人力资源部门，people
manager或者还包括法律部门来共同完成，流程则是由相应执行部门和人员来完成，这里面在Operation层面基本上没有信息安全部门什么事。那么还有电子信息的保护方法，基本上就是IT技术和传统方法的结合，虽然传统方法中加入了一些IT的技术，但是实际的操作肯定还是可以由这些传统的管理部门来实现。剩下的就是IT技术本身以及其管理，那么所谓的信息安全主要的工作肯定就要和这一部分联系起来。<br>

那么在这些个IT技术及其管理中，信息安全到底可以做些什么呢？我们就从IT在企业内部的构成来进行分析，看看信息安全到底可以做些什么。一般来说企业内部的IT从功能上来说可以分为基础架构、协同办公以及业务应用程序等几部分，从生命周期上来说可以分为项目建设和日常运维两个阶段。<br>

基础架构主要包括网络、客户端、服务器硬件甚至操作系统层面，在这个层面的信息安全的主要目的是保护一个完整、可用并不易被攻击的网络环境，传统意义上的网络安全也主要是针对这一层面来设计的，防火墙、防病毒、漏洞扫描、入侵检测、甚至是日志分析、SOC等等。这部分内容基本上就是IT
Security Operation 团队所负责的主要内容。<br>
协同办公、业务应用程序就千差万别了，各式各样的邮件系统、工作流软件，企业门户、web2.0的推广更是把信息的传播推上了一个全新的高度，制造、流通、公用事业的ERP系统各不相同，金融、电信中的业务系统自成体系，产品研发、制造的产品管理系统更有一套专门的系统，甚至更多的信息都是以office或者专用格式文件的形式存储在我们的客户端或者服务器上。这些信息基本上可以分为两大类，一类是有集中的信息存储地，通过专用的客户端或者是web登陆去访问、使用这些信息，应用系统有自己的帐号、权限管理体系。另一类就是以电子文档的形式存储在客户端或者服务器，文件的访问和控制依赖于操作系统的访问控制功能。那么我们可以看到，保护这些信息的措施最主要的还是依赖于各种各样的访问控制或者数据加密手段，如果我们把终端端口管理也归类于访问控制的话。访问控制和授权的日常管理的最佳人选肯定是业务部门的人员或者是应用系统的管理员，而不是所谓的信息安全人员。数据加密、端口管理以及访问控制中所需的身份管理、甚至是PKI等，我们基本上可以认为它也是为企业的IT应用提供一种公共的服务，而按照惯例，公共服务基本上我们可以把它归于基础设施，这部分IT技术管理也可以是IT
security operation 团队来负责或者直接由业务应用系统管理的团队来负责。<br>
在这中间还有一个安全的领域越来越重要，那就是业务应用系统中反映出的业务逻辑、授权等的安全。但是这个部分不是我们这些所谓的信息安全人士的强项，要在这方面有所作为，必须要对业务逻辑等非常熟悉，而这些人就是咨询公司的业务、功能顾问或者是最早被称为系统分析员的那些人。<br>

到目前为止，我们看到的工作基本上都是由传统管理功能和一个主要由网络安全技术人员组成的IT security
operation团队来完成的，我们所谓的信息安全管理方面的人士还没有抛头露面呢。不要担心，他们也不是完全没有事情可做，刚才我们讲的很多其实都是Operation层面的工作，那么非Operation层面呢？当然还是有不少工作可做的，这些管理流程的制定，流程风险的评估、日常监督和审核等等，为了体现独立性，这些工作最好是由独立的团队来完成，这个团队就可以由所谓的信息安全管理人员来完成。其实，这个团队的主要工作可以被认为是组织的IT风险管理，而由于其不用承担日常Operation的工作，所以规模也不会很大。<br>

当然，不能忘了BCP和DRP，BCP其实更是一个组织内部所有部门都需要参与的一个总体工作，而DRP其实最主要的工作还是在IT内部完成。<br>

<br>
总结下来，目前的情况来说，组织内部需要的信息安全专业人员包括两大类，一类是网络安全的技术专家组成，负责网络安全基础设施的建设和运维，他们承担了大多数信息安全相关的operation工作，有的公司可能把这部分职责直接包括在IT的运维团队中，有的可能是包括在新成立的信息安全团队中，还有的可能是专门的一个IT
Security Operation
的部门。另外一类就是主要负责信息安全相关策略、流程的制定和优化，同时对策略、流程的执行情况进行审计和监督。这可能是一个独立的信息安全部，汇报给CIO或者是CEO，也可能是IT部门中的一个团队，不过从理想的角度来看，这应该是一个独立于IT的团队。<br>

所以信息安全在公司内部的发展无外乎就是这两个方向，Security
Operation的目标是提供安全的网络基础设施和环境，信息安全管理部门的目标是管理组织的IT风险。什么是基础设施，办公设备、电力供应都是基础设施，信息安全虽然包含很多高新技术，但也不过是高技术的基础设施而已。风险管理对公司来说很重要，但是只有在保证公司的主营业务能够顺畅运行的情况下，风险管理才对公司来说有意义。<br>

所以，信息安全在公司内部的功能肯定是比较局限，只能是一个相对较小的团队和舞台。最高的职位也就是公司的CISO或者IT security
团队的总监，带领最多几十人的团队（这其实已经挺奢侈了）。如果你想成为公司的CIO，带领数百上千人的团队，主导公司内部IT，成为老板甚至是董事会眼中的热门人物，那么还是不要选择信息安全，如果你的终极目标是公司的CEO，那么也请尽早的离开信息安全，去做公司的主营业务。<br>

但是，有多大的舞台并不意味着你就一定有多大的成就，舞台只是提供了你一种可能。</font><br>
<br>
<font size="2">2. 信息安全在乙方<br>
信息安全在组织内部有多大的发挥空间也就意味着在乙方你多大的想象空间，相对来说，乙方的任务更多的集中于IT设施的建设阶段，我们就来看一下在这中间信息安全供应商的发挥空间有多少。从IT
Security来说，几乎所有传统网络安全的项目现在已经变成网络构建所必需的一部分组件，防火墙、VPN、防病毒、IDS等等，而掌握这些技术，已经几乎成为系统集成工程师的必修课。终端管理、防垃圾邮件、防DDOS等等也许迟早有一天会变成相应系统工程师的技能。还有一些相对专门的领域，日志分析/SOC，数据加密软件、PKI等等，也许会有一段时间留给这些专门从事信息安全系统集成的工程师和公司。我们也许还能想起来，有一大块是针对应用系统的安全，包括访问控制、身份管理以及相应的审计等等。可是这部分工作我实在不看好我们传统的网络安全厂商能够在其中做些什么，先说目前稍有升温的IDM产品来说，基本上推出产品的公司都是以作企业应用见长的公司，Oracle,
Novel, IBM, SUN等等。也很容易理解，企业身份管理现在大家最关注的是企业员工在日益增多的企业应用，像ERP、Web
Portal中的认证和授权管理，而和业务关联如此紧密地内容绝非传统安全厂商所长。而具体实施这些产品的工程师，也肯定需要对企业的业务比较熟悉，而这，又恰恰是信息安全专家的软肋。与此类似，我也蛮看好的企业应用审计和欺骗检查(Fraud
Dectection)也应该有类似的发展趋势。当然，随着web
应用大行其道，web安全自然也会成为大家关注的焦点，但是从术业有专攻的角度来说，我更加倾向于从事Web程序开发的人员能够在这方面做得更好。<br>

前面这是技术的部分，基本上应对于组织内部IT security
部分的工作，接下来针对信息安全风险管理、BCP等等部分，这些基本上都是一些纯粹咨询或者是像27001那样一些应景的工作。这种工作只有在客户本身已经比较成熟，已经有这样的一些思想的时候才能够顺利的推动下去。<br>

所以比起在甲方，乙方的工作更加不容易，系统集成工程师和业务/功能顾问、应用开发工程师从两头夹击，信息安全技术的专业领域越来越窄，或者是偏移到一些新的领域。而信息安全管理咨询或是IT风险管理咨询面临的又是一片不成熟的市场，客户本身的成熟度还不能够去接受这样一些概念。<br>

<br>
3. 信息安全的前景<br>
从总体来看，信息安全的前景应该还是不错，但是到底这个前景以什么样的形式出现，真的还很难预测。为什么这么说呢？<br>
首先看总体前景不错的说法，近些年来，IT应用已经越来越渗透到组织运转的各个方面，从邮件、Web到ERP到BI，从员工到客户到供应商。而眼下，Web
2.0，SOA等新技术也正以雨后春笋之势在各个公司内部蔓延开来。IT技术应用越广泛，信息的传播渠道也就越多，信息保护的难度也就越大。所以信息安全也肯定会越来越被受到重视。<br>

<br>
但是深入想一下，我们就会发现这也许是一个美丽的肥皂泡。因为，虽然总体前景不错，但是对于我们个人而言，在里面的机会其实也许并没有多少。如前面所说，系统集成工程师和业务/功能顾问、应用开发工程师从两头夹击，必须要由信息安全专业来做的事情越来越少。也许，信息安全会美好的前景就在于，它越来越成为IT专业人员必备的技术而不是成就一些专门的信息安全人员。所以我们的信息安全专业也许可以让我们在IT的其他方面更具有竞争力而不是让我们成为一个专门的信息安全专家。<br>

<br>
做出了这样一个分析，我们是会依然全身心的投入信息安全这个专业，还是毅然决然的放弃，或者犹豫着不知道该做出怎样的选择。其实，怎样的选择都没有关系，关键是做出选择的时候至少要知道两点。<span style="font-weight: bold"><span style="color: blue">第一，你要的是什么？这个问题只有你自己能够回答。第二，还是那句话，舞台只是提供给你一种可能，但并不是舞台越大你的成就越高，能够有多高的成就很大程度上还取决于你的努力。</span></span><br>
</font></font></p>

]]></description><guid>http://www.i170.com/Article/92688</guid><trackback:ping>http://www.i170.com/Article/92688/trackback</trackback:ping><comments>http://www.i170.com/Article/92688#comment</comments><wfw:commentRss>http://www.i170.com/Article/92688/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92462</link><title><![CDATA[[转贴]亚洲金融危机十年下一棒是谁]]></title><author>leon321</author><category>转载,管理&amp;杂谈</category><pubDate>Fri, 26 Oct 2007 14:13:02  +0800</pubDate><description><![CDATA[<div class="right_title1">
<p>&nbsp;<font color="#0000FF" size="2"><strong>[题记]
控制与反控制的斗争似乎伴随着人类的诞生就没有停止过，我们能否赢得这场战争，问题的关键也许最让人的担心的不是我们的智慧，而是我们的堡垒能否从内部被敌人攻破。</strong></font></p>
<p><font color="#0000FF" size=
"2"><strong>这是这一篇文章中最引人注目的一句话，也值得我们寻味。</strong></font></p>
<p>&nbsp;</p>
<p style="font-size: 12pt"><font color=
"#0000FF">亚洲金融危机十年下一棒是谁</font></p>
<p style="font-size: 12pt"><font size=
"2">作者：宁南&nbsp;&nbsp;&nbsp;&nbsp;文章来源：商务周刊 2007-7-7</font></p>
<p style="font-size: 12pt">&nbsp;</p>
<p style="font-size: 12pt">摘要：</p>
<p><font size=
"2">　未来，这样的争斗可能会越来越多，越来越复杂。但现在，令人最担心的还不是中国决策层的智慧。<u><strong><span style="color: red">一位曾经身居金融决策高层的领导在采访中向《商务周刊》说，“建行上市前引进战略投资者，宁愿以低价向外资银行转让大份额的股权，也不愿意高价让中国人寿这样有实力的国内金融机构进来。甚至已经得到了高层同意，最后还是遭到了抵制。为什么？”</span></strong></u></font></p>
<p style="font-size: 12pt"><font size=
"2">　　随后的中国银行、交通银行、中信银行和中国工商银行上市，同样是沪港两地IPO，<span style=
"color: red"><u>H股发行数量大而且价格低，A股则数量小而且价格高</u></span>。</font></p>
<p style="font-size: 12pt"><font size=
"2">　　“如果说交通银行和中国银行A股发行数量小，是因为当时国内股市低迷担心压垮大盘。但此后国内股市明显好转情况下，工商银行和中信银行同时A+H发行上市，为什么仍然是H股价廉量大，而A股量小价高？”他给《商务周刊》的一份数据显示，工商银行H/A股比例是2.7倍，中信银行是2.4
倍，交通银行是72.3倍，中国银行是2.8倍。</font></p>
<p style="font-size: 12pt"><font size="2">　　<span style=
"color: red"><u><strong>“堡垒最容易在内部攻破，这应该是中国最不能接受的失败，也是我们最应该防范的失败。”在他看来，在金融安全这条战线上，不仅要防范金融腐败，更要防范一切国内金融利益集团与国外金融利益集团的利益结盟。</strong></u></span></font></p>
<p class="partingline">[separator]</p>
<p style="font-size: 12pt">&nbsp;</p>
<p style="font-size: 12pt"><font color="#0000FF">正文：</font></p>
<p style="font-size: 12pt">
东亚经济奇迹就像一场“击鼓传花”游戏，从1950年代中期开始，繁荣一棒一棒地从日本传给“四小龙”，再交给“四小虎”……直至今天，东亚奇迹完全演绎成一部“中国传奇”。6月11日，世界银行发表《东亚复兴》报告，语调继续了1993年该行《东亚奇迹》的兴奋和决断，欢呼着新的奇迹再现：“中国成为了推动这一地区发展的核心动力。”</p>
<p style="font-size: 12pt">
　　但是，在这烈火烹油的辉煌时刻，我们必须记起10年前的7月2日，奇迹轰然坍塌的那一时刻。那场周身通电般的金融崩溃，将《东亚奇迹》赞赏的8个亚洲“优等生”齐齐打落凡间。至今，日本仍在努力从“失去的10年”中艰难复苏，地区第三大经济体韩国还在困境中苦苦挣扎，中国台湾和泰国的表现令人沮丧。</p>
<p style="font-size: 12pt">
　　现在，繁荣的下一棒已经传给了中国。尽管世行再次以《东亚复兴》赋予了无上荣光，但这是不是一个“乌鸦嘴”贝利式的预言？面临经济明显过热、资产价格沸腾、人民币“天下围攻”的中国，在民族复兴梦想实现的历史关键时刻，能否躲过一场暗流涌动的危机？</p>
<p style="font-size: 12pt">
　　是再次成为“刀俎”下的“鱼肉”，还是让崩溃的下一棒落到“做局者”自己手中？中国能否拥有真正的奇迹，或许全在此一战。</p>
<p style="font-size: 12pt">　　记者 宁南</p>
<p style="font-size: 12pt">
　　前车之覆，后车之鉴，纪念亚洲金融危机10周年，对中国来说是一个非常好的学习机会。”6月21日，在中国人民银行金融研究所和中国社会科学院世界经济与政治研究所举办的“亚洲金融危机十周年国际研讨会”上，主持人举着一本1994年7月7日刊发的《远东经济评论》说道，“这是我收藏的一本杂志，封面是一头象征泰国的大象，周围钞票满天飞，情绪兴高采烈，但三年之后就出现严重的金融危机。”话音未落，台下爆出一片笑声。</p>
<p style="font-size: 12pt">
　　当主持人以“我相信中国不会出现危机”结束发言时，坐在一旁的泰国财政部财政政策研究所所长KannitSangsuphan表情甚耐琢磨。某种程度上，这里洋溢的笑声和乐观仍嫌太早，尽管风暴发生的那些残酷岁月已逾十年，但危机留下的影响和东亚奇迹道路上的宿命，依旧笼罩在东亚上空。</p>
<p style="font-size: 12pt">　　宿命的东亚？</p>
<p style="font-size: 12pt">
　　所罗门宝瓶中放出的“魔鬼”，在前世界银行副行长、首席经济学家约瑟夫·斯蒂格利茨看来，是曾被认为让亚洲国家明星般崛起的主要支柱——出口导向的经济战略与政策。</p>
<p style="font-size: 12pt">
　　这种政府主导经济发展大政方针，国家集中资源重点突破关键性领域，以出口为导向，人民高储蓄为主要特色的发展模式，自1960年代以来，从日本开始，在韩国和东南亚诸国迅速传播开来。其成果就是，经济空前繁荣，人民生活水平大幅提高，教育水平稳步提升，绝对贫困人数快速下降。例如，印尼人口贫困率在20多年内从1975年的64％下降到不足11％。</p>
<p style="font-size: 12pt">
　　显然，这是一种完全背离了“华盛顿共识”所极力推销的“自由市场经济”的独特发展模式，它自然吸引了众多发展中国家的兴趣。但东亚人民依靠汗水和智慧赚来的每一分钱，最后竟然都被一只魔法之手变成了反噬的“吸血妖怪”。</p>
<p style="font-size: 12pt">
　　1960年代末，日本已经成为世界主要的出口大国，其日益上升的外汇储备在扶助其成为工业强国的同时，也见证了出口增长战略的成功之处。但从1981年开始，这个国家的贸易顺差就如脱缰野马般节节上涨，1968—1989年间，积聚的贸易顺差为75万亿日元，外汇储备也从30亿美元增加到840亿美元。大量资本流入带来的信用扩张因此拉开了序幕，日本国内信贷与GDP的比率，从1970年的135％增长到了1989年的265％。</p>
<p style="font-size: 12pt">
　　到了此时，日本的房价和股价终于“升天”了。东京的“帝国花园”价值可以买下整个加利福尼亚州还绰绰有余，日经指数1989年冲破了38000点。</p>
<p style="font-size: 12pt">
　　但信用扩张举办的“盛宴”在高潮中戛然而止，日本过度投资造成的国内生产能力过剩，最终在1990年导致泡沫破裂，股价和房价开始“跳水”，其中股价下跌75％，房价缩水50％以上。直至今天，日本还没有完全缓过来，而政府的负债却上升到了GDP的140％，使得日本的国家信用评级沦落到了与阿尔及利亚同等的地步。</p>
<p style="font-size: 12pt">
　　即便如此，“四小龙”和“四小虎”依然接过了出口导向战略的接力棒。1980年代初期，日本为了应对美国人施加的日元升值压力，开始把制造业转移到亚洲各国。不论是模仿还是承接，泰国、韩国、马来西亚以及印尼等国开始了日本奇迹的复制。</p>
<p style="font-size: 12pt">
　　四面八方的繁荣之花在东亚“盛开”了。1984—1996年间，泰国外汇储备由19亿美元上涨到377亿美元，韩国由25亿美元上涨到
340亿美元，印尼从50亿美元上涨到190亿美元，马来西亚从40亿美元上涨到270亿美元。无论当初这些货币进入该国的原因为何，最后资金进入这些国家银行体系后，货币供应出现爆炸性增长。</p>
<p style="font-size: 12pt">
　　相同的宿命再次发生，无论是资本账户顺差、贸易和经常账户顺差还是短期债务，资本大量流入引发的信用泡沫，在带来经济高速繁荣的同时，也在不断蒸发社会财富，将经济推向危险的边缘。</p>
<p style="font-size: 12pt">
　　1997年7月2日，丧钟敲响。泰国的泡沫首先被大鳄索罗斯击破，泰铢贬值超过50％，股市市值跌去95％。随即，崩溃瘟疫般遍染了壮观的东亚“雁阵”，风暴横扫亚洲，一直延伸到万里之遥的俄罗斯和巴西。</p>
<p style="font-size: 12pt">
　　1998年1月26日，一位女行政人员在香港《信报》上发表了一封给董建华和曾荫权的公开信：“原本做人好安心，有稳定的职业和收入，离婚后也不用为生活担心，但在短短3个月间，香港经济百日萧条，百业萎缩，无钱的没有钱花，有钱的也不敢花了。一家人安分守己20年来的积蓄好似刹那间化为灰烬……经过近期香港面对的风潮，我的心情好像被抛下大海一般沉重，从未有过这般不安的心情。”</p>
<p style="font-size: 12pt">
　　然而，也正是在那最悲惨一幕展开的时候，中国已经悄悄接过接力棒，踏上了出口导向的发展道路。于是，21世纪初最壮阔的经济传奇，踩着与日本、“四小龙”和“四小虎”相同的节奏，开始了新一轮高速繁荣。</p>
<p style="font-size: 12pt">
　　从2001年到2006年，中国国际贸易总额由5098亿美元上涨到17607亿美元，其中顺差由226亿美元提高到1775亿美元，外汇储备由2120亿美元上涨到2007年3月的12020亿美元。美国再也受不了中国的出口攻势，如同20多年前对待日本一样，开始强烈要求人民币升值。</p>
<p style="font-size: 12pt">
　　由此带来的信用扩张速度和巨大体量，令东亚过去经历的一切都自叹不如。此期间，中国信贷总额由11.23万亿元人民币跃升到
23.9万亿元，广义货币供应量（M2）由15.8万亿元飞涨到34.6万亿元，股市总市值由4.35万亿元升至8.94万亿元。尤其是2007年以来，
A股总市值在短短6个月时间，再爆炸性上涨到17.74万亿。中国股市5年一倍的增长速度变成了半年一倍。</p>
<p style="font-size: 12pt">
　　6月20日，叫衰声已起。美联社以《兴旺的反面：专家警告中国可能面临日本式的债务危机》为题发表文章称，“当10年前金融风暴蹂躏着它的亚洲邻国，中国作为局外人安全地坐在旁边，它的市场和银行基本上对世界封闭，和开放经济所经历的动荡是隔绝的。但今天中国成熟到自己也能产生危机了，同1990年代早期日本的‘泡沫经济’崩溃类似，而且能产生巨大的全球影响。”</p>
<p style="font-size: 12pt">
　　在亚洲金融危机十周年之际，全世界都盯着中国，是念动咒语将“魔鬼”收回宝瓶，还是13亿国人辛勤收获的财富被“魔鬼”生生吞去，继续一场以奇迹开场、以悲剧收尾的咏叹调？</p>
<p style="font-size: 12pt">　　美元“魔法”</p>
<p style="font-size: 12pt">
　　现在，无论是左派还是右派的经济学家，异口同声都要把出口导向发展政策吊上十字架。但这就如同辛勤的老农把粮食的贱价归因于手中的农具太有效率一样。事实上，出口导向只是一件政策工具，只能决定产量，而无法左右价格。</p>
<p style="font-size: 12pt">　　<span style=
"color: red">从现代资本主义三次工业革命的历史来看，无论是盎格鲁-撒克逊的英美，还是战前战后的德日，在国家崛起的道路上，无一不是依靠强大的国际贸易，通过持续不断的出口获得了巨大的财富。相反，纵观近代史以来的文明世界，没有哪个国家靠着国内消费实现了现代化和强盛</span>。而出口导向政策在东亚地区的流行，与其说是一种选择，还不如说是一条任何国家实现繁荣富强的必由之路。</p>
<p style="font-size: 12pt">
　　因此，东亚的宿命并非出于道路选择的失败，而是在通往国家成功的道路上，遭到了既得利益者控制的现行体系太多的盘剥、欺诈甚至恶意攻击。这其中最神奇的莫过于美元“魔法”，因为这种绿色的印刷品能够肆无忌惮地控制价格。</p>
<p style="font-size: 12pt">　　<span style=
"color: red">货币本质上只是一种价值测算的度量衡工具，最重要的特征应该是中立、恒定，不以银行家的贪婪为转移，不以政府的喜好而左右，不以垄断利益集团的诉求而涨落。但在历史上，这一切只有自由选择而来的黄金和白银做到了</span>。</p>
<p style="font-size: 12pt">
　　在金本位制的货币体系下，全球所有主要贸易国家均以一定价格盯住一定数量的黄金，造成这些国家的货币一直都维持固定的汇率。金本位制以一种自动的调整机制，防止了各国贸易账户失衡的问题。顺差国因为积累了更多的黄金，会在该国银行体系创造更多的信用扩张，在促进繁荣的同时也引发通胀，物价上涨导致该国贸易竞争力下降，出口下滑、进口上升，黄金开始外流；而逆差国则相反。在金本位制下，政府是不敢轻易像现在的美国这样搞预算赤字，因为那会形成贸易赤字和黄金外流，导致痛苦的萧条。</p>
<p style="font-size: 12pt">
　　布雷顿森林体系是金本位制最接近的替代品。二战后，美国为了自己掌控的资本主义世界有一个稳定的金融和贸易体系，以1盎司黄金35美元的固定价位，为日德诸国创造了通胀几乎为零的“黄金”发展环境。</p>
<p style="font-size: 12pt">　　然而，美国发现，“<span style=
"color: red">铁面无私”的黄金度量衡让竞争处在了一个公平的起跑线上，其他国家通过更勤劳的工作，获得了远远超过美国的竞争力，财富开始向德日这些国家转移</span>。1960年代后期，许多国家把挣来的美元储备滚滚洪流般从美国联邦储备局设在诺克斯堡的金库中换回黄金，华盛顿彻底不愿意继续充当“雷锋”了。1971年8月，尼克松总统停止美元对黄金的兑换。布雷顿森林体系崩溃。</p>
<p style="font-size: 12pt">
　　当美国不再信守美元兑换黄金的规则时，过去能够防止持续失衡现象的调节机制失去了作用，而那些能够让美国贸易赤字不断接受检验的限制条件，也好像变魔术似的消失了。这个国家不再需要以黄金作为进口的支付手段，甚至不再需要以黄金作为美元的支持。</p>
<p style="font-size: 12pt">
　　或者说，从此以后，美国就能以没有任何支撑的美元和美元计价的债券作为进口支付手段，享受其他国家人民通过辛勤汗水制造的消费品，而换回一堆自1971年完全脱离黄金后、其购买力已经下降了94.4％、1美元只值1970年代初5.6美分的绿纸。</p>
<p style="font-size: 12pt">
　　掩藏着人类最不公正交易的美元纸币本位时代，就这样悄然来临。流通中的美元数量开始爆炸性增长。目前美国累计的经常账户赤字已超过3万亿美元，当大量美元进入那些与美国保持大量经常账户盈余的国家金融体系后，就等于开启了没有控制、没有极限的信用创造“魔瓶”。</p>
<p style="font-size: 12pt">
　　这种信用创造和扩张以纸币储备为支撑，随即产生了遍及全球的信用泡沫，其特点就是流到哪里，哪里就是一片经济持续过热、流动性过剩和资产价格膨胀的景象，并成为投机者的天堂和一国经济的屠场。</p>
<p style="font-size: 12pt">
　　特别是在一个价值尺度不停变化和缩水的“美元魔方”中，美联储不再受困于黄金的束缚，而可以像黑社会老大一样，按照自己的利益随意给美元的买家和消费品卖家更换秤砣。</p>
<p style="font-size: 12pt">
　　不幸的是，东亚奇迹就发生在这样一个已经处于货币“无政府状态”的世界中。</p>
<p style="font-size: 12pt">
　　1961年，天才的法国经济学家雅克·吕埃夫在《财富》杂志上前瞻性地描述了美国赤字给国际货币体系带来的致命危险：“<span style="color: red">国际货币体系功能已经降低为小孩子的游戏，而当这场游戏的每一个回合结束后，赢家就要把他们的弹珠归还给那个洋洋得意的输家（美国）。”</span></p>
<p style="font-size: 12pt">　　“<span style=
"color: red">游戏的过程是这样的，当美国相对其他国家出现贸易逆差，就会支付美元，而接受这些美元的某国国民会把美元卖给该国的央行，以换回本国的货币。接着该国央行又反过来把这些美元重新投资到美国。</span>”</p>
<p style="font-size: 12pt">　　于是，<span style=
"color: red">一方面美元换成本币使该国的货币供应扩大，另一方面，该国央行把美元重新投资回美国，继续支持美国赤字增长</span>。如此一来，亚洲金融危机中，危机国货币供应泛滥引起的超级通货膨胀，制造者不是来自“四小龙”或“四小虎”自己，而是远在华盛顿美联储地下室里24小时不停工作的印钞机。</p>
<p style="font-size: 12pt">
　　让我们听一听凯恩斯1919年在《和平的经济后果》针对通货膨胀所说的真话吧，“通过连续的通货膨胀过程，政府可以秘密地、不为人知地没收公民财富的一部分。用这种办法可以任意剥夺人民的财富，在使多数人贫穷的过程中，却使少数人暴富。没有任何手段能像它（通货膨胀）这样如此隐蔽和可靠地来颠覆现政权了。这个过程潜在地积聚了各种经济规律中的破坏因素，一百万人中也不见得能有一个人看得出问题的根源。”</p>
<p style="font-size: 12pt">
　　至于亚洲金融危机中的牺牲者，可能永远也不知道，1997年“罔顾左右而言他”的格林斯潘，早在1966年在其还没有美联储主席头衔时发表的《黄金与经济自由》一文中，曾说过一段诚实得令人震惊的话：“<span style="color: red">在没有金本位的情况下，将没有任何办法来保护（人民的）储蓄不被通货膨胀所吞噬，将没有安全的财富栖身地。这就是那些福利统计学家激烈反对黄金的秘密。赤字财政简单地说就是没收财富的阴谋，而黄金挡住了这个阴险的过程，它充当着财产权的保护者。如果人们抓住了这一核心要点，就不难理解有人对金本位的恶意诽谤了</span>。”</p>
<p style="font-size: 12pt">
　　在这样一个现有体系中，显然，东亚的宿命几乎就是设计好的一场局，虽然在一开始，设局者并没有明确把矛头指向这些具体的国家。</p>
<p style="font-size: 12pt">　　华尔街-美国财政部轴心？</p>
<p style="font-size: 12pt">
　　1998年4月6—25日，在亚洲金融危机依然肆虐的时刻，国务院研究室宏观经济研究司司长李晓西、中国人民银行货币政策委员会副秘书长易纲、南方证券副总裁牛仁亮和中行国际金融研究室副主任鄂志寰等人组成的“亚洲金融形势考察团”，踏上了对泰国、新加坡、印尼和韩国的考察道路。</p>
<p style="font-size: 12pt">
　　因为危机期间中国给予了毫无保留的援助，泰国、印尼和韩国也给予考察团毫无保留的情况介绍。<span style=
"color: red"><u><strong>但是考察团尽力收集到的全部谈判文本中，唯独缺少了三份文件，这就是三国政府与国际货币基金组织（IMF）所签订的秘密协议</strong></u></span>。</p>
<p style="font-size: 12pt">　<u><strong>　</strong></u><span style=
"color: red"><u><strong>《商务周刊》调查的结果显示，每一份文件，至今直接阅读过的人不超过9个。之所以如此，缘于此文件对三国来说，都是近乎于当年鸦片战争中《南京条约》那样的“城下之盟”，永远属于民族的奇耻大辱。</strong></u></span></p>
<p style="font-size: 12pt">
　　尽管不知道三份秘密文件的具体内容，但前世界银行首席经济学家约瑟夫·斯蒂格利茨，这位因为说了太多真话而在美国前财政部长劳伦斯·萨默斯指示下被“强制退休”的经济学家，通过2000年4月《新共和》上发表的一篇《内部人：世界经济危机中我所知道的一切》，让我们知道了IMF和世界银行到底在亚洲金融危机中干了什么。</p>
<p style="font-size: 12pt">
　　“我从1996年到2000年9月担任世界银行的首席经济学家，经历了半个世纪以来最严重的世界经济危机（亚洲金融风暴、拉美和俄罗斯金融危机）。我亲眼目睹了IMF和它的控制者美国财政部对这次危机的措施，我被惊呆了。”</p>
<p style="font-size: 12pt">
　　这位2001年诺贝尔经济学奖获得者发现，所有的亚洲金融危机受害国在等待IMF援手时都接到了同一份清单：首先是私有化，要求受援国将金融业、电信业、公用事业等国家战略产业彻底开放；其次是资本市场自由化，意味着国际资本更加自由地流入和流出；再次是市场定价，IMF会提出对食品、饮用水和天然气等老百姓日常必需的产品大幅提价，最终的结果完全可以想象，大量的市民示威甚至暴动，资金四散奔逃，留下一片极其低廉的资产等待收购；最后是自由贸易，控制一国市场的机会向外资全面敞开。</p>
<p style="font-size: 12pt">
　　更为困惑的是，这位克林顿政府的经济顾问委员会主席转任世行首席经济学家后发现，IMF和美国财政部在国际上推行的政策，恰好与其国内政策追求相反。他写到：“<span style="color: red">我们在国内反对社会保障体系的私有化，然而我们却在国外提倡它；在国内我们反对平衡预算疗法，因为这会限制我们在经济下滑时使用扩张性财政政策，但在国外，当其他国家陷入衰退时，我们却强迫它们使用紧缩性财政政策；在国内，我们通过破产法来保护债务人，并且给予他们一个全新的开始，但在国外，我们把破产视为对贷款合同的肆意挑衅；在国内，我们认识到市场的局限性，并不相信市场原教旨主义，认为政府应该扮演一个重要的角色，但我们却在世界上其他国家推行市场原教旨主义</span>……”</p>
<p style="font-size: 12pt">
　　斯蒂格利茨最后在参与亚洲金融危机救助工作中发现了这其中的秘密：一个或隐或现、节奏匹配的华尔街—美国财政部轴心指挥着一切。当美国财政部指导着IMF组织的国际金融体系踹开一国市场大门后，华尔街上的金融公司就开始拥有了永远赚不完的钱。</p>
<p style="font-size: 12pt">　　“<span style=
"color: red">资本流入时，它们能够赚钱；接着，通过向东道国提供怎样管理资本流动的咨询服务，它们能够赚到更多的钱；当这些国家陷入危机后，它们通过重建方面提供的建议，还是能够赚取更多的钱；当泰国等国在美国财政部和IMF催促下将陷入麻烦的公司拍卖时，它们就以低价购买危机国家的公司；有时它们在购买之后根本没有采取任何改革措施，而是等到经济恢复时，再把这些公司回售给泰国人。因此，无论情况如何变化，华尔街总是能够赚钱。”</span></p>
<p style="font-size: 12pt">　　<span style=
"color: red">在他看来，与危机国签订的协议背后拥挤了太多的利益，“尽管我们对衍生产品和投机资本将带来怎样的不稳定心知肚明，我们迫使外国开放它们的资本市场，让我们的衍生产品和投机资本进入这些市场，因为华尔街想要这样，而且华尔街想要的比它们可能获得的还要多。”</span></p>
<p style="font-size: 12pt">
　　如果你认为斯蒂格利茨说得太多了，那我们听听美国顶尖的贸易理论自由派经济学家贾格迪什·巴格沃蒂的判断。这位前关贸总协定（GATT）总干事阿瑟·邓克尔的经济政策顾问，积极为WTO推动自由贸易做理论准备的哥伦比亚大学教授，6月7日再也看不下去来自华尔街的美国财政部长保尔森在中美战略经济对话中过于活跃的身影。</p>
<p style="font-size: 12pt">　　他在接受英国《金融时报》采访时提到：“<span style=
"color: red">我依然不明白的是，尽管与前任相比已经取得巨大进步，但保尔森继续要求中国进行金融改革，这有什么意义？在这件事上，中国人一定会从自己的利益出发做出决定，他们会对自己的利益进行评估。为什么保尔森对此这么感兴趣？这可能就是被我称为‘财政部—华尔街联合体’的一部分。但对高盛有利的也会对美国有利吗？更贴切地说，就会对全球经济有利吗？我对此表示怀疑</span>。”</p>
<p style="font-size: 12pt">
　　在他看来，太多的美国财政部长认为他们是华尔街的部长，“<span style="color: red">华尔街之所以对华盛顿具有超凡的影响力，原因很简单，趣味相投、地位显赫的各界名流形成了一个小圈子，他们大多来自华尔街、财政部、国务院、IMF以及世界银行等著名的机构</span>”。</p>
<p style="font-size: 12pt">
　　这当然是公开的秘密。例如，美国前财政部长鲁宾来自高盛，现在又去了花旗；阿特曼来从华尔街来到财政部，接着又回去了；老布什的财政部长尼古拉斯·布雷迪现在重操金融旧业；前世行行长沃尔芬森原本就是华尔街投资银行家；保尔森的前任约翰·诺斯现在掌管全球领先的私人投资基金
Cerberus资产管理公司；刚刚履任世行行长的罗伯特·佐利克前一个身份是高盛集团副董事长，更前一个是美国副国务卿……更不用说现财政部长保尔森的高盛前董事长身份。</p>
<p style="font-size: 12pt">
　　斯蒂格利茨曾经愤懑地指出，冷战后，全球领袖的权杖落到了美国手中，可无论是克林顿还是小布什，美国政府并没有令全球信服的新眼光，但华尔街有：它们看到了更多的赢利机会，在它们看来，政府应该扮演这样一个角色——帮助它们打开海外市场入口，而美国政府在海外推行的政策框架就是要能够帮助华尔街向海外大举扩张的框架。</p>
<p style="font-size: 12pt">　　对此，<span style=
"color: red">亚洲金融危机发生后的一切已经给予了完美诠释，而资产价格膨胀、人民币“天下围攻”的中国，已经被瞄准为最新也可能是最壮观的华尔街“盛宴”。</span></p>
<p style="font-size: 12pt">　　<span style=
"color: red">又是IMF走上了前台。6月15日，IMF通过了《对成员国政策的双边监督决定》。根据该法律框架，IMF无须证明一国是否存在操纵汇率的主观故意，只要其政策造成“汇率根本性失衡”或“大规模、长期的经常账户逆差或顺差”的后果，IMF就可以认定该国操纵汇率</span>。6月20日和25日，中国人民银行罕见地一周内两次表明其“保留和遗憾态度”，向IMF提出抗议。</p>
<p style="font-size: 12pt">　　但保尔森坚决支持IMF。他说：“<span style=
"color: red">这一改革将允许IMF对一些领域进行更严格的监督，例如不够灵活的汇率。”</span>显然，华尔街和美国财政部已经相信，该是祭出IMF这个“法宝”的时刻了。</p>
<p style="font-size: 12pt">　　中国躲得过金融危机吗？</p>
<p style="font-size: 12pt">
　　老实说，一年来，承载着美国整个金融服务业期望的保尔森干得不错。例如，凭借当初作为投资银行家访华时积累的个人关系，保尔森一手促成了美中战略经济对话。在刚刚结束的第二轮对话中，QFII投资A股的额度从100亿美元提高到300亿美元，中国承诺简化保险公司进入中国市场的审批程序，允许外国证券公司扩大在华业务，包括自营业务和基金管理业务，<span style="color: red">取消QDII在海外投资限制等等</span>。但这些显然远远无法满足华尔街的欲望。</p>
<p style="font-size: 12pt">　　因为，中国财富大门向华尔街洞开的钥匙藏在人民币汇率之中。</p>
<p style="font-size: 12pt">
　　华盛顿彼得森国际经济研究所中的对华强硬派人士莫里斯·戈尔德施泰因做过一项测算发现，人民币快速升值对美国经常账户赤字的影响微乎其微，他指出：“人民币在美元贸易加权指数中的权重只有15％。即使人民币升值20％，也只能使美国经常账户赤字减少约500亿美元，而去年美国经常账户赤字高达8500亿美元。”</p>
<p style="font-size: 12pt">　　那么，为什么美国人还如此大力强调人民币快速升值呢？<span style=
"color: red">一位经济高层人士告诉《商务周刊》，“美元和美国国债对中国并没有多大的吸引力，人民币脱离过度膨胀的美元是迟早的事情。之所以要渐进、主动和可控，完全在于我们不希望中国人辛勤劳动换来的财富，像亚洲其他国家那样，因为汇率大幅升值带来的波动‘装进’别人的口袋。”</span></p>
<p style="font-size: 12pt">
　　但对美国而言，只要人民币汇率大幅升值，就等于为全世界美元滋生的超量流动性找到了泄洪阀。一旦大量资本能够涌进中国，仅有的资本管制被冲垮，只是一个技术和时间的问题。于是，一场1990年代初日本金融败战将“完美”地复制到中国，<span style="color: red">华尔街将依靠人民币自由浮动的汇率机制，踹开中国金融市场大门，把美国的资产泡沫倾泻给原本虚胖的中国金融机构和国民，而后等待一场金融危机带来的萧条，廉价收割中国资产。</span></p>
<p style="font-size: 12pt">
　　不过，对华尔街代表的美国而言，这个计划最大的弱点是时间。因为只有足够快地打开中国金融大门，才能在美元体系被天量增长的赤字和债务压垮前找到“替死”的生机。</p>
<p style="font-size: 12pt">
　　从1913—2001年，美国87年来一共积累了6万亿元的国债，而从2001—2006年短短5年间，美国国债又增加了3万亿美元，至8.6万亿美元，仅付息每年就高达4000亿美元。如果再将各州与地方债务、国际债务和私人债务加起来，美国总债务高达44万亿美元，相当于美国人人均
15万美元的债务。如此庞大的债务每年需要付息2.2万亿美元，几乎等于美国联邦政府全年的财政收入。这也是为什么美联储青睐低利率政策的关键所在。</p>
<p style="font-size: 12pt">
　　在这样的巨大债务下，1美元的真实价值正在迅速接近1美元钞票的印刷成本。<span style=
"color: red">当看穿“皇帝新衣”的人越来越多地发现美元其实只是一堆废纸的时候，美元本位制将会遭到致命一击</span>。</p>
<p style="font-size: 12pt">　　<span style=
"color: red"><u><strong>5月19日，美国“股神”沃伦·巴菲特突然对珠宝表示出了浓厚的兴趣</strong></u></span>。美联社报道，<span style="color: red">伯克希尔·哈撒韦公司宣布了收购Bel-oro国际有限公司和Aurafin公司的计划，收购交易完成后将合并为Richline集团，成为美国最大的珠宝供应商。事实上，这位被誉为最爱国的投资家早在
1999年初就买入了1.3亿盎司的白银，最多时其头寸占到市场总持仓量的25％</span>。至于被尼克松“废黜”的黄金，已经从1盎司35美元飙升到今年5月18
日的661.75美元。</p>
<p style="font-size: 12pt">
　　令人庆幸的是，中美的争夺暂时陷入了一场僵局。正如劳伦斯·萨默斯所说，“如果中国停止平均每星期几十亿美元国债的购买量，美国经济就会有大麻烦，但是中国经济由于向美国出口萎缩也会有大麻烦。”事实上，如同当年美国和前苏联在冷战中因为相互担心核武器而维持和平一样，中美陷入了一种“金融恐怖平衡”的状态。</p>
<p style="font-size: 12pt">
　　但是，需要清醒的是，债务悬河下的美元危机并不代表更多的危险在美国方面，如果中国不能坚持自己的思路处理好人民币汇率问题，别人的风险一夜之间就可能变成中国的风险。</p>
<p style="font-size: 12pt">
　　现在，中国的决策者已经把改变自己被动局面的宝押在了内需上。然而，2006年年底尽管社会消费品零售总额与出口额总量上接近，但出口
27.2％的增长速度与消费品零售13.7％的速度之间，有着太大的差距。因此，依靠扩大内需改变贸易结构的失衡将是一个漫长的过程。至于提高民众收入，在资产价格已经膨胀的今天，民众工资上涨的速度能否抵挡通胀的价值侵耗速度，唯有天知道。</p>
<p style="font-size: 12pt">
　　因此，尽快增强中国抵御金融风险的能力，是开发内需长远战略基础上的当务之急。</p>
<p style="font-size: 12pt">　　<span style=
"color: red"><strong><u>首先，必须改善储备资产的结构</u></strong></span>。<span style="color: red"><u>前国家统计局局长李德水公开指出：“近期黄金、白银等贵金属价格的急剧上涨，其本质就是美元贬值。弄得不好，几年之后可能导致出现全球性的通货膨胀局面。最近，日本官方和民间一齐动手，加紧储备稀有金属，就是一个危险的信号。”</u></span></p>
<p style="font-size: 12pt">　　据有关资料报道，<span style=
"color: red">我国巨额的外汇储备中2/3以上为美元资产，黄金储备只有600吨左右，占全部外汇储备的比例仅为1.4％；而美国黄金储备超过8000吨，占其全部外汇储备的60％以上；德国黄金储备3433吨，法国2945吨，意大利2451吨，均相当于其全部外汇储备的50％以上。一旦发生美元急剧贬值的情况，中国的巨额外汇储备将大幅度缩水，国民经济将遭受沉重打击。</span></p>
<p style="font-size: 12pt">　　<span style=
"color: red">其次，决策层和监管部门需要建立金融风险防火墙。严格监管外资银行通过银行支票、银行票据、信用卡、房地产按揭贷款、企业流动资金贷款、金融衍生产品等多种方式直接介入中国的货币发行领域，在中国制造和恶化资产泡沫。尤其严加防范中国境内一切与外资银行签订的金融衍生合约这种“资产泡沫放大器”。</span></p>
<p style="font-size: 12pt">
　　4月份，中国突然抛售了58亿美元的美国国债，这是7年来美国国债遭遇的最大规模抛售。纽约市场即刻有了反应，10年期国债的收益率（利率）猛然超过5％，创下2002年以来的最高值。于是，美国财政部副部长罗伯特·基米特匆忙赶往中国，“拜托”中国不要出售美国国债。</p>
<p style="font-size: 12pt">
　　6月23日，韩国《朝鲜日报》以《中国不甘示弱的反击力》为标题报道了这个消息：“美国强行展开贸易报复措施的同时，对人民币升值施加压力，但中国也具备不甘示弱的反击力。”</p>
<p style="font-size: 12pt">
　　类似这样你来我往的争斗，还包括中国国家外汇投资公司在私募基金“黑石”上的投资。一方面，中国利用外汇资金向美国企业投资，可以将美国企业的利润原封不动地转移到中国；另一方面，美国投机资本完全可以利用中国提供的“弹药”回头暴炒中国资产价格。</p>
<p style="font-size: 12pt">
　　未来，这样的争斗可能会越来越多，越来越复杂。但现在，令人最担心的还不是中国决策层的智慧。<u><strong><span style="color: red">一位曾经身居金融决策高层的领导在采访中向《商务周刊》说，“建行上市前引进战略投资者，宁愿以低价向外资银行转让大份额的股权，也不愿意高价让中国人寿这样有实力的国内金融机构进来。甚至已经得到了高层同意，最后还是遭到了抵制。为什么？”</span></strong></u></p>
<p style="font-size: 12pt">
　　随后的中国银行、交通银行、中信银行和中国工商银行上市，同样是沪港两地IPO，<span style=
"color: red"><u>H股发行数量大而且价格低，A股则数量小而且价格高</u></span>。</p>
<p style="font-size: 12pt">
　　“如果说交通银行和中国银行A股发行数量小，是因为当时国内股市低迷担心压垮大盘。但此后国内股市明显好转情况下，工商银行和中信银行同时A+H发行上市，为什么仍然是H股价廉量大，而A股量小价高？”他给《商务周刊》的一份数据显示，工商银行H/A股比例是2.7倍，中信银行是2.4
倍，交通银行是72.3倍，中国银行是2.8倍。</p>
<p style="font-size: 12pt">　　<span style=
"color: red"><u><strong>“堡垒最容易在内部攻破，这应该是中国最不能接受的失败，也是我们最应该防范的失败。”在他看来，在金融安全这条战线上，不仅要防范金融腐败，更要防范一切国内金融利益集团与国外金融利益集团的利益结盟。</strong></u></span></p>
</div>

]]></description><guid>http://www.i170.com/Article/92462</guid><trackback:ping>http://www.i170.com/Article/92462/trackback</trackback:ping><comments>http://www.i170.com/Article/92462#comment</comments><wfw:commentRss>http://www.i170.com/Article/92462/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92459</link><title><![CDATA[【杂谈】货币战争 -- 一本所有关注中华民族复兴的人都应该一读的好书]]></title><author>leon321</author><category>管理&amp;杂谈</category><pubDate>Fri, 26 Oct 2007 14:03:14  +0800</pubDate><description><![CDATA[<p><font size=
"2">一段时间以来，非常关注中国经济总体发展局势，虽然总是对当前大家都一致看好经济形势感到一丝丝的忧虑，但因为并非科班出身，也没有太多经济领域的实践经验，所以也总是找不到能够让自己真正不放心或者放心的理由。</font></p>
<p><font size=
"2">前段时间看了郎咸平教授的一段演讲，觉得对于国内的经济问题有了一点点概念。但是对于中国经济面临的国际处境，还是有不少迷惑。终于，这本货币战争解答了我心中这部分的疑问，明白了中国经济正面临着什么样的国际迷局。&nbsp;</font></p>
<p><font size=
"2">虽然，以我们非专业的眼光无法判断书中论断的正确性，但是，这本书绝对值得一读。因为至少它可以让你了解近代金融发展的历史，而今天的故事，往往都是历史的重演。</font></p>
<p><font size="2">&nbsp;</font></p>
<p class="partingline">[separator]</p>
<p><font size=
"2">&nbsp;下面是当当网的内容提要，感兴趣的可以直接在这个链接购买，帮当当作一回免费广告<img alt="" src=
"/htmledit/editor/images/smiley/msn/regular_smile.gif"></font>
<a href=
"http://product.dangdang.com/product.aspx?product_id=9304959"><font size="2">
http://product.dangdang.com/product.aspx?product_id=9304959</font></a></p>
<div class="right_title1"><font color="#0000FF" size=
"2">内容提要</font></div>
<div class="right_content"><font color="#0000FF"><font size=
"2">为什么你不知道美联储是私有的中央银行？<br>
为什么</font><a target="_blank" href=
"http://search.dangdang.com/search.aspx?type=notice&amp;key=%u534E%u5C14%u8857"><u><font size="2">华尔街</font></u></a></font><font color="#0000FF"
size="2">风险资本会选中希特勒作为“投资”对象？<br>
为什么美国总统遇刺的比例高于美军诺曼底登陆一线部队的伤亡率？<br>
自1694年英格兰银行成立以来的３００年间，几乎每一场世界重大变故背后，都能看到</font><a target="_blank"
href=
"http://search.dangdang.com/search.aspx?type=notice&amp;key=%u56FD%u9645%u91D1%u878D"><u><font color="#0000FF"
size="2">国际金融</font></u></a><font color="#0000FF" size=
"2">资本势力的身影。他们通过左右一国的经济命脉掌握国家的政治命运，通过煽动政治事件、诱发经济危机，控制着世界财富的流向与分配。可以说，一部世界金融史，就是一部谋求主宰人类财富的阴谋史。<br>

通过描摹国际金融集团及其代言人在世界金融史上翻云覆雨的过程，本书揭示了对金钱的角逐如何主导着西方历史的发展与国家财富的分配，通过再现统治世界的精英俱乐部在政治与经济领域不断掀起金融战役的手段与结果，本书旨在告诫人们警惕潜在的金融打击，为迎接一场“不流血”的战争做好准备。<br>

随着中国金融的全面开放，国际银行家将大举深入中国的金融腹地。昨天发生在西方的故事，今天会在中国重演吗？</font></div>

]]></description><guid>http://www.i170.com/Article/92459</guid><trackback:ping>http://www.i170.com/Article/92459/trackback</trackback:ping><comments>http://www.i170.com/Article/92459#comment</comments><wfw:commentRss>http://www.i170.com/Article/92459/commentRss</wfw:commentRss></item> <item><link>http://www.i170.com/Article/92348</link><title><![CDATA[【生活感悟】最纯粹的追求 -- 看学者访谈有感]]></title><author>leon321</author><category>生活感悟</category><pubDate>Thu, 25 Oct 2007 12:25:16  +0800</pubDate><description><![CDATA[<p><font face="Tahoma"><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
看电视看到复旦大学教授钱文忠的访谈，有些感悟。钱文忠教授是北大著名学者季羡林老先生的关门弟子，精通二十几种语言（主要是古代语言）。最近由于在百家讲坛讲玄奘的大唐西域记而名声鹊起。以前一直不太喜欢这个人，但是看过访谈之后觉得这个人还是有些可爱之处，</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></font></p>
<p><font face="Tahoma"><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
一，说话比较率真，比如说到多年前为什么想到去考梵文这样一个偏僻的专业。他回答说，已经二十三年过去了，当时的想法肯定早就忘记了。如果现在非要说出一个什么理由了，那么这个理由一定是编出来的。虽然有点绝对，但是肯定是真话。</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></font></p>
<p class="partingline">[separator]</p>
<p><font size=
"2">还有说到自己最喜欢的西游记的人物时坦言最喜欢猪八戒。虽然有自己的道理，但是坦诚喜欢这个一般人都不怎么喜欢的角色而不是故意拔高自己。</font></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
二，做人比较谦虚。季羡林曾经说过钱是他最聪明的一个学生，他说当时他才十八岁，而季老师已经七十多岁，他们之间这种感情有点近乎于祖孙之间的情感。老师说这种话是对小辈的一种爱护，我们自己不能当真的。</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
这两点本来在普通人身上就是比较少见，在一个知名学者那儿更是难得。</span><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></p>
<p><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体">
&nbsp;<o:p></o:p></span></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
在访谈中还有一点比较打动我的话语，聊记如下</span><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体">.<o:p></o:p></span></p>
<p><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体">
1</span><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">．</span>
<font size="2"><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
这个时代缺少纯粹的追求</span><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></font></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
他说很多人在说你讲这个玄奘的故事有什么用？可以让人升官发财还是可以让人封妻荫子？其实这种质问本身就说明了讲解这个故事的必要。玄奘的这种追求是非常纯粹的一种追求，玄奘为了自己的梦想甘愿冒着极大的危险，甚至是包括失去生命的危险，去求取真经。但是当他成功以后呢，并没有用来换取任何个人的好处。这样一种纯粹的追求恰恰是我们现在这个时代最欠缺的东西。</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
国外对于中国目前的一种评价是什么？物质主义，一切以物质追求为中心，以是否有钱为成功的衡量标准。如果不加以改变，缺少信仰和过度的物质主义也许会成为我们进一步发展的障碍。不过，让人有些欣慰的是不少人已经意识到这一点，正在努力的作出改变。外电评论刚刚结束的大会时有句话不就是说，“中国人正在试图改变目前物质主义泛滥的现状”。</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></p>
<p><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体">
&nbsp;<o:p></o:p></span></p>
<p><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体">
2</span><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">．</span>
<font size="2"><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
最聪明的人下最笨的功夫</span><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></font></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
他说季老说过一句很精彩的话，学语言就需要最聪明的人下最笨的功夫。的确，现代社会的聪明人越来越多，但是浮躁的人也越来越多，愿意下苦功夫的人越来越少。人们做事之前必定要先问是否有回报，如果不能立刻看到回报或者收获不大就不愿意下功夫。这样导致的急功近利和速成主义其实也是很危险的一种倾向，大家都注重实用和回报，那么就没有人愿意去做那些不怎么实用，没什么回报的基础工作。而缺少了这些基础，其实所谓的回报和收获也就变成了无本之木。</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></p>
<p><span style=
"font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体">
&nbsp;<o:p></o:p></span></p>
<p><span lang="ZH-CN" style=
"font-size: 10pt; font-family: 宋体; mso-bidi-font-size: 7.5pt; mso-ascii-font-family: Tahoma; mso-hansi-font-family: Tahoma; mso-bidi-font-family: Tahoma; mso-fareast-language: ZH-CN">
为什么这么说呢，因为又想起了丁肇中的访谈，他说，我现在研究的这些东西现在来说肯定是没有用的，因为一般来说最尖端的科学研究总要等到三四十年甚至更长的时间之后才能投入实际应用，他还举了电磁学、原子物理等例子来说明这个道理。在我们国内，有多少人在做这些基础研究呢？当然可能是因为没钱，可是如果有钱就一定会有人来做这个研究么？</span><span style="font-size: 10pt; font-family: Tahoma; mso-bidi-font-size: 7.5pt; mso-fareast-language: ZH-CN; mso-fareast-font-family: 宋体"><o:p></o:p></span></p>

]]></description><guid>http://www.i170.com/Article/92348</guid><trackback:ping>http://www.i170.com/Article/92348/trackback</trackback:ping><comments>http://www.i170.com/Article/92348#comment</comments><wfw:commentRss>http://www.i170.com/Article/92348/commentRss</wfw:commentRss></item> </channel></rss> 
