APT 攻击是由国家、政治经济集团等发动,以战略目标、基础设施和特定高价值目标为对象,具有手段高级、时效持久等特点的一种攻击方式。在客观敌情想定中,可以从低到高将攻击行为体划分成七个层级:业余黑客、黑产组织、网络犯罪团伙或黑客组织、网络恐怖组织、一般能力国家 / 地区行为体、高级能力国家 / 地区行为体、超高能力国家 / 地区行为体。其中超高能力国家 / 地区行为体(或称为超高能力网空威胁行为体)往往拥有超级大国情报机构背景,具有严密的规模建制,庞大的支撑工程体系,掌控体系化的攻击装备和攻击资源,可以进行最为隐蔽和致命的网络攻击,可将这种网络攻击称为 A2PT。
我国所面临的全球和地缘安全风险,既以大国竞合为主旋律,同时又围绕地缘安全热点展开,地缘利益竞合方众多,多种矛盾复杂交织。在这样的一个空间中,既要警惕超级大国,又要警惕邻国基于各种动机的持续骚扰;既要遏制潜在的对手,又要防范已知和未知的威胁。因此,虽然超级大国是中国面临的主要压力方,但却不是唯一压力方,其他的压力方尽管能力不足,但具备更大的行为不受控性和不确定性。这也导致了中国面临来自多个对手的网络空间动作,其中既有传统情报作业的延展,也有信息战的前奏准备,而且这些动作中的一些已经与传统的博弈策略和手段联系在一起。