推荐文章

第二届“网鼎杯”官方资格赛首战告捷

发布时间:2020-05-12 来源: 中关村在线

5月10日,2020年第二届“网鼎杯”网络安全大赛首场线上官方资格赛——青龙之战圆满落幕。来自全国高等院校、职业院校和社会参赛队伍的6701支战队、18673人,在这场高水平的网安大赛中上演了8小时的激烈对决,创单场赛事规模历史新高。大赛组委会领导专家一行及本场裁判共同来到比赛运维现场,见证第二届“网鼎杯”开场首秀。

    6701支战队,创单场赛事规模历史新高

    作为全球范围内规模大、覆盖面广的高水平网络安全赛事,第二届“网鼎杯”吸引了来自全国31个省级行政区(港澳台除外)的14724支战队,报名参赛人数高达39613人,覆盖全国各行业部门、科研机构、高等和职业院校、网安企业、互联网企业以及社会力量等,大赛规模刷新世界纪录。

    不同行业参赛队伍按照行业属性,分成青龙、白虎、朱雀、玄武四组。风起云涌,青龙破渊,来自青龙组的全国高等院校、职业院校和社会参赛队伍率先打响第二届“网鼎杯”官方资格赛第一枪。

    值得一提的是,仅第一场线上官方资格赛-青龙组的参赛战队数量就高达6701支战队、18673人,在线队伍数和参赛人数同时创单场赛事规模历史新高,以赛事为纽带,促进了院校与社会网安人才的技术交流与切磋,也让更多人了解和关注到网络安全,强化全民网络安全意识,提高各行业网络安全防护能力。

    硬核赛题,聚焦前沿科技和安全热点

    大赛秉承“最高水平、最大规模、最新技术”的定位,在赛题设计方面颇为用心良苦,新增很多贴合最新前沿、尖端技术的高质量赛题内容,让最新技术融入网安“奥运会”。

    misc赛题增加了很多难度及趣味性,在上届网鼎杯的汉信码题目基础上创新性的增加了文言文编程、专业的汽车UDS诊断协议分析,以及量子加密的可信系统等题目;

    reverse赛题以安卓为主,两题均采用加密保护,需要选手付出大量的时间与耐心,采用正确的方法对保护壳进行分析,在混淆的代码中理清算法逻辑;

    web题考验选手对常见库的已知漏洞的掌握了解程度及对不安全的反序列化问题的分析能力和利用能力等;

    pwn题中使用了一个小型的c语言编译器Cin four functions,分别考察选手的c语言代码漏洞编程能力、代码精简优化能力、字节码分析能力;

    fast0赛题则涉及自动化攻防领域。选手需要使用angr来对随机生成的程序进行自动化漏洞路径分析,并需要在短时间内完成漏洞脚本构建,生成payload以获取shell进而拿到flag,题目每次会随机生成不同的pwnbinary样本。就好像是走迷宫,每次拿到的地图都是不一样的,需要程序自动找到路径。

    硬核赛题,不仅体现了网鼎杯作为高水平网安赛事的超高水准,也与举办大赛的初心高度一致:为国家发现、选拔网络安全专才,为重要行业单位提升安全能力,为确保网络空间清朗安定实现网络强国奠定根基。

    反作弊平台再显神威,护航国家赛事公平公正

    为全面确保大赛公平公正,训练、选拔出真正的网安人才,大赛组委会全面部署了专业的反作弊平台,对大赛全程护航。比赛过程中,反作弊平台总共发出553条预警通报,经过本场裁判对预警信息审核及涉及的32支队伍进行流量审计,确认其中19支队伍违反了比赛规则,并对其进行了禁赛处理,该处理经现场裁判表决当场生效。

    网络安全竞赛已经成为人才训练、选拔和评价的重要形式,网络安全人才手持安全之重器,必须遵循正确的价值导向,才能将自己的才华投入到对社会有益的地方。网鼎杯大赛秉承为国铸鼎的初心,对任何破坏比赛公平性零容忍,也希望所有参赛选手和组委会一同维护良好的网络安全竞赛环境。

    在充满趣味性与挑战性的安全竞技场上,在公平公正的良好氛围中,6701支战队、18673名网安战士斗志激昂,不断在高质量赛题中厮杀突围,将这场创纪录的赛事一次次推向白热化。

    比赛结束后,排名前十队伍比赛态势

    比赛结束后,积分榜前十名(大赛采用战队匿名的方式,保护参赛者数据安全及隐私)

    接下来,裁判组将结合参赛选手的WriteUp进行最终成绩确认,大赛组委会也将按照赛事晋级规则进行最终确认,晋级名单将在4场官方资格赛全部结束后正式对外公布。130张线下半决赛入场券究竟会花落谁家,敬请关注大赛官网信息及后续赛事传播。

    “没有网络安全,就没有国家安全”,近年来随着网络强国战略的深入贯彻和落实,网络安全受到社会各界高度重视。

    网鼎杯作为全球规模大、覆盖面广的高水平网络安全赛事,积极践行网络安全大赛责任使命,充分调动各行业维护国家网络安全的主观能动性,为全国的网安人才提供交流切磋、磨砺安全技能的平台,也让“网络安全为人民,网络安全靠人民”的重要论述,在生动有趣的实践中更加深入人心。这对于进一步建立、创新网络安全专门人才发现、选拔和使用长效机制,提高全国各行业网络安全防护能力,打造保卫国家网络空间安全强大合力具有重要且深远的意义。

    紧张激烈的第二届“网鼎杯”官方资格赛还在持续进行中,白虎组、朱雀组、玄武组的网安英雄们将依次登场,登录网鼎杯官网即可在线观赛。群雄逐鼎,燃爆五月!更多精彩,敬请期待!

    第二届“网鼎杯”组织结构

    支持单位:

    国家网络与信息安全信息通报中心

    深圳市人民政府

    广东省公安厅

    联合主办:

    深信服科技股份有限公司

    北京永信至诚科技股份有限公司

    联合协办:

    阿里巴巴(中国)网络技术有限公司

    百度在线网络技术(北京)有限公司

    奇安信科技集团股份有限公司

    清华大学网络科学与网络空间研究院

    深圳市腾讯计算机系统有限公司

    中国科学院信息工程研究所