您現在所在位置:首頁 > 新聞資訊 > 通知公告
聯系我們

咨詢熱線 0731-84117318

2019“湖湘杯”網絡安全技能大賽

文章出處:湖南網信測評 人氣:991 發表時間:2019-10-18

為深入貫徹落實習近平總書記對國家網絡安全宣傳周作出重要指示的精神,堅持網絡安全為人民,網絡安全靠人民,加快形成網絡安全人才培養、技術創新、產業發展的良好生態。按照“要深入開展網絡安全知識技能宣傳普及,提高廣大人民群眾網絡安全意識和防護技能”的要求,湖南省委網信辦聯合相關部門共同舉辦“2019年‘湖湘杯’網絡安全技能大賽”。

“湖湘杯”旨在服務于國家網絡安全戰略和網絡強國建設,貫徹落實黨的十九大和全國網信工作會議精神,為全國網絡安全人才展示水平、競技比拼和交流互動提供舞臺,發現、聚集和培養網絡安全人才,為加快網絡安全人才隊伍建設作出貢獻。


 

賽制與規程



  (一)參賽隊伍
  1.海選隊:同意本賽事規程的中華人民共和國境內合法組織、公民均可組隊報名參賽。每支隊伍不超過3名隊員,隊員不得重復組隊。通過賽事官網報名并經確認的參賽隊伍獲得大賽參賽資格。
  2.邀請隊:由賽事組委會向國內網絡安全領域知名的企事業單位、高校、研究機構等發出邀請函,邀請30支從事網絡安全專業的精英隊伍分別代表所屬單位直接進入決賽,與海選隊前50支優勝隊伍同場角逐。


  (二)大賽賽制
  選手報名成功后,登錄2019“湖湘杯”網絡安全技能大賽在線學習平臺(http://hxb2019.jdicsp.org/)進行自主學習和自測,學習平臺試題將占初賽試題10%
  初賽(海選隊參加):獲得參加初賽資格的所有選手,通過互聯網在線競賽平臺進行比賽,線上答題賽制為網絡安全理論測試,重點考察參賽人員網絡安全領域的基礎知識(含學習平臺試題)。
  復賽(海選隊參加):在初賽中勝出的前600支隊伍具有參加復賽資格,復賽采用CTF模式在互聯網上進行。題型覆蓋Web滲透、二進制漏洞挖掘利用、密碼分析、取證分析、逆向分析、安全編程等網絡安全各項技術,新納入工控系統安全、物聯網安全、云安全、大數據安全、國產化安全等新穎題型,需各參賽隊伍通過離線分析或在線交互克服技術挑戰,獲取flag并提交驗證正確后給予相應分數。
  決賽(海選隊和邀請隊共同參加):復賽勝出的前50支海選隊伍和主辦方邀請的30支隊伍共80支隊伍具備參加決賽的資格。決賽競賽分為機器人爭霸和人機對抗兩個部分,兩個部分的比賽同時進行,并形成互動。在攻防模式賽制中,參賽隊伍在網絡空間互相進行攻擊和防護(Attackwithdefend),挖掘網絡服務漏洞并攻擊對手服務來得分,修補自身服務漏洞進行防御來避免丟分。


  (三)大賽成績與排名
  1、大賽記分:
  1.1海選隊滿分110分。其中初賽滿分5分(初賽成績=初賽歸一化成績*5%),復賽滿分5分(復賽成績=復賽歸一化成績*5%),決賽滿分100分(決賽成績=決賽歸一化成績*100%);
  1.2邀請隊滿分100分,不參加初賽和復賽計分,只計算決賽成績(決賽成績=決賽歸一化成績*100%)。
  2、海選隊參加初賽和復賽,兩項成績之和排名前50的隊伍參加決賽。每支隊伍的總成績=初賽成績+復賽成績+決賽成績;
  3、被邀請的30支精英隊伍直接參與決賽。每支隊伍的總成績=決賽成績。
  4、參與決賽的80支隊伍按照大賽總成績進行排名。


  (四)賽事規程
  1、賽事報名
  海選隊參賽報名可通過點擊官網(hxb.hunan.gov.cn)“報名及查詢”欄直接報名,也可以通過掃描下方微信二維碼(H5)進行手機端報名。賽事相關事項均通過官網“大賽播報”欄發布。本次賽事分初賽、復賽和決賽三階段。初賽、復賽在互聯網上進行,現場決賽在長沙進行(比賽場地另行通知)。
  2、自主學習
  海選隊報名成功后,憑手機收到的賬號密碼登陸2019“湖湘杯”網絡安全技能大賽在線學習平臺進行自主學習,學習時間截止到11124:00
  3、海選隊初賽
  3.1注冊報名成功的隊伍自動獲得初賽參賽資格。
  3.2初賽時間為110209:00309:00
  3.3題型為單選題、多選題和判斷題,每參賽隊伍需在150分鐘內完成150道試題。
  3.4比賽期間,參賽隊需使用合法的用戶名、密碼登錄競賽平臺,若發現人與賬號不匹配、賬號外借等情況,視情況嚴重,將進行警告、取消參賽資格等處罰措施。
  3.5比賽過程中嚴禁參賽隊伍向比賽服務器、參賽隊伍主機等設施發起任何可能影響比賽正常運行的滲透或惡意操作,視情況嚴重,將進行警告、取消參賽資格等處罰措施。
  3.6比賽期間,禁止參賽選手在互聯網上(例如:QQ群、微信、技術交流論壇等)發布、傳播比賽真題進行求助,若大賽組委會在網絡巡查中發現該類情況,則直接取消該隊伍或選手的參賽資格。
  3.7按初賽成績排名進行選擇,選拔成績排名前600支隊伍進入復賽。
  4、海選隊復賽
  4.1初賽成績排名前600的隊伍獲得復賽參賽資格。
  4.2復賽采用線上奪旗賽(CTF)競賽模式,覆蓋Web滲透、二進制漏洞挖掘利用、密碼分析、取證分析、逆向分析、安全編程等網絡安全各項技術,新納入工控系統安全、物聯網安全、云安全、大數據安全、國產化安全等新穎題型,解題過程需通過離線分析或在線交互克服技術挑戰后獲取flag,提交驗證正確后給予相應分數。
  4.3復賽參賽和記分規則將在116日前在官網“大賽播報”公告。
  4.4復賽競賽系統將在201911910時至922時開放。
  4.5按初賽和復賽成績累計排名進行選擇,選拔50支隊伍進入決賽。
  5、海選隊和邀請隊同場決賽
  5.1海選隊根據初賽和復賽總成績,確定排位在前50的隊伍參加決賽。若出現成績相同情況,按復賽成績優先方式確定參賽資格。若有隊伍缺席,依照成績排名,順序遞補。
  5.2決賽采用現場攻防對抗模式。參賽對象為進入決賽的50支海選隊伍及主辦方邀請的30支隊伍,合計80支隊伍。
  5.3決賽分為三場,比賽平臺分配給每個參賽隊伍一臺貼近業務場景的虛擬資源作為堡壘機進行防護,堡壘機預設典型及近期爆發的高危漏洞。同時參賽隊員自帶電腦和工具,對其他參賽人員的堡壘機發起攻擊,成功發現漏洞并利用成功后,獲得flag(旗標文件),視為攻擊成功,加上一定分數。堡壘機漏洞被發現利用,視為防守失敗,扣除一定分數,最終通過綜合得分進行排名。
  5.4決賽競賽分為機器人爭霸和人機對抗兩個部分,兩個部分的比賽同時進行,并形成互動。
  A、利矛與堅盾攻防兼備,在復雜環境靶場演練模式中,選手將面對一套貼近現實的高仿真企業網絡進行滲透測試。
  B、“人&AI”雙智爭霸,在機器人爭霸(機器人AWD競賽)進行的同時,人機對抗同步展開。競賽平臺開放數個機器人進行防守,參賽選手進行攻擊得分。
  C、奪江山易守江山難,即登頂賽模式,其本質是一種攻擂守擂的比賽方式。比賽中,所有選手共同攻擊主辦方所維護的多臺服務器,當選手攻破服務器后,需修補漏洞并在指定文件中寫入自己的隊伍名稱進行得分。
  備注:競賽方將在決賽名單產生后向參加決賽的隊伍發放機機器人對抗賽的詳細比賽規則、記分方式和技術接口方案。
  5.5決賽賽場設湖南長沙,為封閉式局域網環境,不提供互聯網上網條件,參賽選手不得通過無線上網卡等設備將比賽網絡環境接入互聯網。嚴禁參賽選手斷開他人或自己的防守機與靶機的端口,不得采用物理方式進行隔離(如切斷電源,斷開網卡等),如有發現裁判組將給予扣分,嚴重者將被禁止比賽。比賽過程中嚴禁參賽隊伍向比賽服務器、參賽隊伍主機等設施發起任何可能影響比賽正常進行的攻擊或惡意操作。
  5.6決賽期間,將向每個參賽隊提供1個網絡場景,包含1臺工作服務器和1flag服務器。工作服務器和flag服務器均由競賽平臺統一分配,工作服務器上包含了多種類型的漏洞,參賽隊防守自己的工作服務器,同時攻擊其它參賽隊的服務器。
  5.7決賽賽題類型分類為:社會工程學、信息傳輸、協議分析、密碼學、漏洞挖掘與利用、逆向工程、應用安全等。題目可能涉及靶機或相關的文件,用戶通過直接訪問靶機或者下載相關題目文件進行解題。解題后將答案提交至評分系統,評分系統將自動判斷答案,若回答正確將獲得相應分值。
  5.8參賽隊伍須憑有效身份證件及參賽證進入決賽現場。
  5.9決賽隊伍應遵守大賽紀律,切勿喧嘩,服從裁判,不得對他人進行語言或人身攻擊。參賽隊伍在比賽期間需遵循裁判及現場工作人員的安排,如有疑問請舉手示意。
  5.10決賽隊伍禁止進入他人賽位,干擾其他隊伍比賽。
  5.12決賽隊伍需自備筆記本電腦等參賽設備及軟件工具,向賽事組報備,并經賽事裁判組審核。
  5.13違反上述規定者,現場裁判組將視情給予口頭警告、扣分、取消參賽資格等處罰。
  5.14決賽相關事項將在決賽前在官網“大賽播報”公告。
  6、大賽紀律
  6.1比賽過程中嚴禁向比賽平臺發起任何可能影響比賽正常進行的攻擊。
  6.2參賽隊伍必須按照統一時間參賽,參賽隊伍凡出現違規、違紀、作弊等行為,組委會將取消其參賽資格和本次比賽成績,并依法依規加以處理。
  6.3禁止各參賽隊弄虛作假。對違反國家有關法律、法規以及大賽規程的行為,組委會將取消相關獎項,并依照有關規定進行處罰。
  6.4本次大賽不向參賽隊伍收取任何費用,并免費為決賽隊伍提供決賽期間食宿安排。
  6.5比賽中發現可能危及國家安全、公共利益的網絡安全漏洞、隱患,主辦方將及時向公安等有關部門報告,并通知產品提供方;主辦方不會擅自透露、轉讓、公布漏洞隱患的技術細節和利用方法、工具等。
  7、申訴與仲裁
  7.1發現參賽隊伍攜帶和使用不符合競賽規定的設備、工具、軟件,或是裁判有失公正的評判、以及工作人員的違規行為等,領隊和參賽人員均可在現場提出申訴。
  7.2其他問題申訴應在比賽結束后1小時內提出,超過時效將不予受理。申訴時,應按照規定的程序由參賽隊領隊向賽事裁判組遞交書面申訴報告。報告應對申訴事件的現象、發生的時間、涉及到的人員、申訴依據與理由等進行充分、實事求是的敘述。事實依據不充分、僅憑主觀臆斷的申訴將不予受理。申訴報告須由申訴的參賽選手簽名,否則視為無效申訴。
  7.3裁判組收到申訴報告后,應根據申訴事由進行審查,3小時內書面通知申訴方,告知申訴處理結果。
  7.4申訴人不得無故拒不接受處理結果,更不允許采取過激行為刁難、攻擊工作人員,否則視為放棄申訴。
  賽事相關事項如有變化,組委會將在大賽官網及時通知。



日程安排    

          

      (一)海選隊線上報名

  定于201992012時至11124時,開放網絡安全技能大賽比賽報名通道,符合參賽資格者憑大賽平臺發出的短信或電子郵件通知參賽。



  (二)海選隊初賽
  初賽時間:11209:00309:00,

  公布參加復賽資格名單:初賽結束后一周內在大賽官網公布,并以短信或電子郵件通知符合資格者參加復賽。



  (三)海選隊復賽
  復賽時間:201911910時至922時。

  公布參加決賽資格名單:網絡安全技能大賽復賽結束后一周在大賽官網公布網絡安全技能大賽決賽名單。并以短信、電子郵件或者電話通知符合資格者赴長沙參加現場比賽。



  (四)海選隊和邀請隊共同決賽
  決賽分兩場進行:
  20191126日舉行第一場,上半場:08:00-12:30、下半場:14:00-19:00。期間1230分至14時統一組織安排午餐,暫停比賽。
  20191127日舉行第二場:08:00-13:00

 

 

大賽獎項



  (一)大賽獎勵
  大賽獎勵設特等獎、一等獎、二等獎、三等獎、優勝獎(按總成績排名)。
  特等獎(1名),獎勵獲獎隊伍人民幣16萬元;獎杯一個,獲獎證書每人一本。
  一等獎(1名),獎勵獲獎隊伍人民幣8萬元;獲獎證書每人一本。
  二等獎(1名),獎勵獲獎隊伍人民幣4萬元;獲獎證書每人一本。
  三等獎(7名),獎勵獲獎隊伍人民幣2萬元;獲獎證書每人一本。
  優勝獎(70名),獎勵獲獎隊伍人民幣3000元;獲獎證書每人一本。


  (二)其他獎勵事項
  (1)大賽結束后,通過全國各大媒體、全國主流網絡媒體、中央在湘主要媒體、湖南主流媒體等渠道公布本次大賽的排名。
  (2)進入決賽的參賽隊伍獲得由本次賽事舉辦單位發出的電子獲獎證書。
  (3)凡報名申請參賽并獲得現場比賽資格者,列入湖南省網絡安全和信息化人才數據庫。
  (4)根據參賽者成績,由主辦單位擇優向相關機關事業單位和重點企業推薦。
  (5)對于此次比賽成績特別優異且在湖南省內創業、就業的參賽選手,依照相關政策給予重點支持。
  (6)本次大賽主辦單位、承辦單位和技術支撐單位,根據各自工作需要將本次參賽成績作為優先錄用和業務合作等方面的重要考察依據。
  (7)“2019年‘湖湘杯’網絡安全技能大賽”排名最終解釋權歸賽事組委會。

 

賽事咨詢

 

主辦方咨詢 : 楊女士 15084845929   周先生 18890397719



報名咨詢:李先生 18175192307



學習平臺咨詢 :何先生 18201777241   肖先生 18163651779



初賽平臺咨詢 :肖先生 15388991042   洪先生 13718401790

 

復賽平臺咨詢 :龔先生 18600036569   莫先生 13373805210



本文TAG:

相關資訊

版權所有:湖南省電子信息產業研究院
電話:0731-84117318
湘ICP備17020036號-1   技術支持:競網智贏 

RB88 热博手机版| 热博手机版| rb88热博电竞平台| 热博手机版| rb88| 电竞竞猜| 电竞竞猜| 热博体育官网| 热博体育| rb88热博电竞平台| 热博88| BTI体育| BTI体育|