网络空间是国家主权的新疆域,为认真学习贯彻习近平总书记在全国网络安全和信息化工作会议上的重要讲话精神,发挥网络安全防护对信息化发展的保障作用,宣传普及网络安全知识,提高大学生网络安全防护意识和技能, 11月16日,由上海市教育委员会主办、东华大学承办的2019年全国大学生网络安全邀请赛暨第五届上海市大学生网络安全大赛在东华大学成功举办。东华大学党委书记刘承功、副校长舒慧生,教育部高等学校网络空间安全专业教学指导委员会副主任李建华,上海市云计算产业促进中心主任翁吉云,上海市信息安全测评认证中心总工程师李宏达,上海市信息网络安全管理协会秘书长刘春梅,东华大学教委处处长姚卫新,东华大学计算机科学与技术学院党委书记孙莉、院长杨坚,以及众多行业和企业嘉宾莅临现场进行观摩和指导。
图1 决赛现场
名校云集,赛制丰富
本届比赛共有来自北大、上海交大、复旦、中科大、武汉大学、山东大学、电子科大、国防科大、华东师大、公安大学、中山大学、川大、西电以及东华等全国157所高校的365支队伍报名,名校云集,规模空前。大赛设置了网络攻防赛和信息安全作品赛两个项目,其中网络攻防赛初赛将采用流行的CTF赛形式,赛题类型为密码学、Web安全、逆向分析、二进制漏洞挖掘、综合杂项等。信息安全作品赛参赛作品的内容以信息安全技术与应用设计为主要内容,选题范围定为系统安全、应用安全(内容安全)、网络安全、数据安全和安全检测五大类,参赛作品形式可以是软件、硬件等。参赛队自主命题,自主设计,由专家根据作品原创性与创新性、作品完成度、性能、商业价值和文档规范性等指标进行评审确定决赛名单。最终有30支战队从预赛中脱颖而出,晋级决赛,10件作品顺利进入信息安全作品赛决赛。
强强对抗,巅峰对决
本次网络攻防赛决赛采取现场攻防对抗赛(AWD)形式进行,提高选手攻防兼备的实战技术。比赛积分采用零和机制,参赛战队可通过“攻克”和“维护”关键信息基础设施的典型漏洞以获取积分,通过修补自身服务漏洞和进行有效防御来避免丢分,最终以得分直接分出胜负。在激烈的攻防博弈中,全面考核参赛队伍漏洞发现、漏洞挖掘、漏洞修复应急响应以及即时策略的综合能力。信息安全作品赛决赛由参赛项目现场进行演示和汇报,专家进行现场打分决出最终奖项。
图2 学生正在比赛
决赛当天,高手云集,逐鹿东华,经过6个小时的鏖战,网络攻防赛最终决出特等奖1名,一等奖4名,二等奖9名和三等奖16名,信息安全作品赛特等奖1名、一等奖1名,二等奖3名,三等奖5名。来自上海交通大学的2333sj战队和东华大学的《万物网密码算法的破译分析软件》作品分别夺得网络攻防赛和信息安全作品赛桂冠。参赛选手们所展现出的理论知识水平和精彩的攻防实战能力给嘉宾们留下了深刻印象。
图3 特等奖颁奖
上汽集团战略信息及网络安全部总监陈宁、电信应用安全研究所所长何国锋、上海揆安网络科技有限公司技术总监孙康、上海语阳投资咨询有限公司总经理陈红燕以及天翼科技创业投资有限公司孵化服务部总监卢晏等嘉宾和评委认真参加了作品赛的答辩和评审,对本次大赛作品的质量和选手们的专业素养纷纷给予了高度评价。
图4 信息安全作品赛现场答辩
以赛促学,学赛结合
传统高校网络安全教育多以理论知识学习为主,缺少实践锻炼。依托高校举办网络安全竞赛,可以为相关专业学生创造交流学习的机会,促进实战能力和安全意识的提升。同时,通过“以赛促学”、“以赛促教”,高校网络安全教育也将与人才培养需求深度接轨,为建设网络强国提供有力人才支撑。
学校为更好地提升相关专业的培养质量,专门开设了网络攻防课程设计等相关实践课程。为了提升学生的实践创新能力,计算机科学与技术学院组建了CTF社团,社团的活动使学生能够将理论结合实践,进一步加强对专业知识的理解和巩固,形成了良好的网络安全学习氛围。在这样的培养模式下,计算机学院R00t战队等多个学生团队获得了第十二届全国大学生信息安全竞赛全国一等奖等多项荣誉,本届大赛更是夺得了攻防赛一等奖和信息安全作品赛特等奖,学生培养硕果累累。
校企协同,加强互动
国家网络安全建设不仅要依靠政府的力量,更需要多方协作,共同营造。
在赛场外,上海市信息安全测评认证中心、上海市信息网络安全管理协会、安全+、北京永信至诚科技股份有限公司、上海揆安网络科技有限公司、上海汽车集团旗下上海帆一尚行科技有限公司、上海昌投网络科技有限公司等众多单位和学校开展了多种形式的合作,或设立展台宣传知识,或设立校外实习基地,或开展精英人才训练营活动,等等多种形式共同为政、产、学、研合作培养网络安全人才发力。
比赛之余,与会的企业高管、行业专家、学校领导、学院老师济济一堂,开展信息安全人才培养研讨,嘉宾们畅所欲言,共同为网络安全人才培养问诊把脉,献计献策。
图5 人才培养研讨会
本次大赛希望通过“以赛促学、边赛边学”探索网络安全人才培育新模式,进一步培养和锻炼大学生实践能力和创新精神,不断提升网络安全人才培养质量。
图6 参赛师生合影
附1:
表1网络攻防赛决邀请赛排名
排名 | 战 队 | 学 校 | 奖项 |
1 | 2333sj | 上海交通大学 | 特等奖 |
2 | 复旦白泽 | 复旦大学 | 一等奖 |
3 | Vidar-Team | 杭州电子科技大学 | 一等奖 |
4 | Syclover | 成都信息工程大学 | 一等奖 |
5 | r00t | 东华大学 | 一等奖 |
6 | 天枢 | 北京邮电大学 | 二等奖 |
7 | 夭抠YaoKou | 南昌大学 | 二等奖 |
8 | 云曦 | 云南警官学院 | 二等奖 |
9 | 一筐萝卜 | 周口师范学院 | 二等奖 |
10 | Ginkgo | 防灾科技学院 | 二等奖 |
11 | NEBULA | 中国科学技术大学 | 二等奖 |
12 | 国家一级退堂鼓乐队 | 北京电子科技学院 | 二等奖 |
13 | WaterDrop_Junior | 中山大学 | 二等奖 |
14 | W.B战队 | 上海公安学院 | 二等奖 |
15 | BXS | 中国矿业大学 | 三等奖 |
16 | dxzz | 上海交通大学 | 三等奖 |
17 | RWE | 复旦大学 | 三等奖 |
18 | GWHT | 广东外语外贸大学 | 三等奖 |
19 | 0x238e | 上海科技大学 | 三等奖 |
20 | X1ct34m | 南京邮电大学 | 三等奖 |
21 | NEX | 东北大学 | 三等奖 |
22 | sus_junior | 东南大学 | 三等奖 |
23 | Mini-Venom | 暨南大学 | 三等奖 |
24 | P4F | 国防科技大学 | 三等奖 |
25 | Cest La Vie | 上海电子信息职业技术学院 | 三等奖 |
26 | ddddhmdh | 东华大学 | 三等奖 |
27 | nyanyanya | 上海海事大学 | 三等奖 |
28 | Metasequoia | 华东师范大学 | 三等奖 |
29 | ECNU代号:拔你网线 | 华东师范大学 | 三等奖 |
30 | SITeam | 上海应用技术大学 | 三等奖 |
表2网络攻防赛上海赛排名
序号 | 学校 | 队伍 | 奖项 |
1 | 2333sj | 上海交通大学 | 特等奖 |
2 | 复旦白泽 | 复旦大学 | 一等奖 |
3 | r00t | 东华大学 | 一等奖 |
4 | W.B战队 | 上海公安学院 | 二等奖 |
5 | dxzz | 上海交通大学 | 二等奖 |
6 | RWE | 复旦大学 | 二等奖 |
7 | 0x238e | 上海科技大学 | 二等奖 |
8 | Cest La Vie | 上海电子信息职业技术学院 | 三等奖 |
9 | ddddhmdh | 东华大学 | 三等奖 |
10 | nyanyanya | 上海海事大学 | 三等奖 |
11 | Metasequoia | 华东师范大学 | 三等奖 |
12 | ECNU代号:拔你网线 | 华东师范大学 | 三等奖 |
13 | SITeam | 上海应用技术大学 | 三等奖 |
表5 信息安全作品赛获奖情况
序号 | 作品名称 | 获奖等级 |
1 | 万物网密码算法的破译分析软件 | 特等奖 |
2 | BaseLineSec-自动化基线安全排查工具 | 一等奖 |
3 | 基于集成学习的网络入侵检测系统 | 二等奖 |
4 | 基于Opcode模型的Webshell检测系统 | 二等奖 |
5 | LightDetector基于多模态的Webshell智能检测平台 | 二等奖 |
6 | Reaper:一款高级Web渗透测试信息收集工具 | 三等奖 |
7 | 基于LLVM编译器的虚拟机保护平台 | 三等奖 |
8 | 基于特征识别的钓鱼站检测系统 | 三等奖 |
9 | 基于RNN的安全代理及检测系统 | 三等奖 |
10 | “BitcoinKiller”基于深度学习的比特币溯源平台 | 三等奖 |