附件:
信息安全攻防大赛暨 “蓝盾杯”
网络空间安全大赛山东赛区选拔赛
竞赛方案
技术支持:蓝盾信息技术安全股份有限公司
山东·济南
2016.6
竞赛组织机构
一、大赛组委会
(一)主任委员
王 信 省经济和信息化委员会副主任
徐曙光 省教育厅总督学
陈必昌 共青团山东省委副书记
周 明 工业和信息化部教育与考试中心副主任
(二)副主任委员
孙 颖 省经济和信息化委员会人事处调研员
李永华 省经济和信息化委员会信息化推进处处长 侯 杰 省经济和信息化委员会信息安全协调处处长 高 磊 省教育厅高等教育处处长
梁斌言 省教育厅职业教育处处长
郑思洁 共青团山东省委学校部部长
李会宝 济南市经济和信息化委员会主任
王 锋 省电子信息产品检验院院长
张训华 山东电子职业技术学院院长
唐 勇 山东交通学院党委副书记
(三)委员
苏效哲 省经济和信息化委员会人事处副处长
刘春波 省经济和信息化委员会信息安全协调处副处长
韩旭东 省经济和信息化委员会信息化推进处副调研员 刘宝君 省教育厅职业教育处调研员
王志田 省教育厅高等教育处副处长
王 磊 共青团山东省委学校部主任科员
姜 华 济南市经济和信息化委员会副主任
王世忠 省职业技术教育学会副会长
刘 琚 山东大学信息科学与工程学院副院长
迟会礼 山东电子职业技术学院副院长
闫 淼 山东交通学院团委书记
魏丙刚 山东交通学院信息科学与电气工程学院党委书记 毛明辉 济南市中小企业公共服务中心主任
(四)秘书长
李宁宁 山东省电子信息产品检验院副总工程师
二、竞赛办公室
主 任:
魏丙刚 山东交通学院信息科学与电气工程学院党委书记 闫 淼 山东交通学院团委书记
副主任:
张广渊 山东交通学院信息科学与电气工程学院副院长 陈 松 山东交通学院信息科学与电气工程学院
三、专家组
初佃辉 哈尔滨工业大学(威海)计算机科学与技术学院院长
杜文才 海南省海洋通信与网络工程研究中心主任 石 冰 山东计算机学会常务理事、副秘书长
董吉文 济南大学信息工程学院院长
刘玉柱 青岛科技大学信息学院院长
张乐天 聊城职业学院党委书记
高爱国 淄博职业学院副院长
张 睿 山东省网络与信息安全测评中心副主任
杨育斌 蓝盾股份首席技术官
四、裁判委员会
总裁判长:
张 睿 山东省网络与信息安全测评中心副主任
副总裁判长:
杨 军 山东赛宝电子信息产品监督检验研究院教育培训中心主任
五、仲裁委员会
主 任:
苏效哲 山东省经济和信息化委员会人事处副处长 副主任:
李宁宁 山东省电子信息产品检验院副总工程师
梁 琦 蓝盾股份教育事业部总经理
大赛项目规程
一、 大赛名称
信息安全攻防大赛暨 ‘蓝盾杯’网络空间安全大赛山东赛区选拔赛二、 竞赛宗旨 网络的信息安全不仅关系到信息化的健康发展,而且关系到国家的政治安全、经济安全、国防安全和社会稳定。随着信息化在社会、经济、军事等领域作用的日益增强,信息安全对经济发展、国家安全和社会稳定的影响也日益突出。
此次攻防比赛是面向高校的一项大学生计算机信息网络安全赛事,其宗旨是“搭建平台,引起兴趣,鼓励创新,促进发展”。展示学生在信息安全技术、计算机网络技术等领域的应用实践能力,促进社会对网络信息安全相关职业岗位的了解,提高社会对高校专业人才的认可度,提高高校学生的就业水平。
并且通过竞赛,检验高校学生在信息安全方面的关键技能和职业素养,以及对质量、效率、成本和规范的意识,培养、造就高素质的信息安全技术人才。
三、 竞赛方式及内容
1、竞赛方式:竞赛包含挑战赛+对抗赛,时间为180分钟。
2、挑战赛内容:参赛队伍在已设置完毕的网络环境下,实施网络攻击,包括:漏洞扫描,系统入侵,设置后门,破解密码,文件恢复等操作,目标为完成指定任务(如:获得系统管理员权限、修改主页、获得数
据库管理员权限、获得指定文件、写入文件等)。
3、对抗赛内容:参赛队伍在已设置完毕的网络环境下,实施攻防对抗,一方面加固自身的靶机,另一方面寻找漏洞,攻击其他组的靶机。
4、参赛方式:参赛者以团队的方式参加竞赛每个参赛队由3名选手(设场上队长1名)和1名指导教师组成,每个院校可申报3支队伍。
5、比赛环境拓扑图:
在挑战赛环境中,要求选手针对不同的题目渗透两个靶机并获得答案;在对抗赛环境中,选手针对对手的靶机进行渗透,同时需要加固自己的靶机以防对手渗透而入。
6、成绩评定:
挑战赛:750分。
对抗赛:每组选手分配一台攻击机及靶机,比赛时间为90分钟,对抗赛原始分值为200分;前10分钟为加固时间,仅可进行靶机加固,剩余80分钟为自由时间,可以进行加固也可发起攻击;比赛以回合制进行,每10分钟为1轮,每轮开始时刷新一次flag 值,每轮
flag 值被其他选手提交,则减3分,提交flag 值可加5分(提交自己的flag 值只扣分不加分,第一个提交flag 值加5分,此后每个提交flag 值的加3分),每组每轮仅减一次分,每组每轮加分上限为50分。
总分:总分=挑战赛分数+(对抗赛分数X80%)
排名按照总分由高到低排列。
四、 奖项设定
决赛阶段设置一、二、三等奖,所占比例分别为参赛队伍的10%、20%、30%。一等奖队伍指导教师获得优秀指导教师奖,其余队伍授予优秀奖。
五、 申诉与仲裁
1、申诉
(1)参赛队对不符合竞赛规定的设备、工具、软件,有失公正的评判,以及对工作人员的违规行为等,均可提出申诉。
(2)申诉应在竞赛结束后2小时内提出,超过时效将不予受理。申诉时,应按照规定的程序由参赛队领队向相应赛项裁判委员会递交书面申诉报告。报告应对申诉事件的现象、发生的时间、涉及到的人员、申诉依据与理由等进行充分、实事求是的叙述。事实依据不充分、仅凭主观臆断的申诉将不予受理。申诉报告须有申诉的参赛选手、领队签名。
(3)赛项裁判委员会收到申诉报告后,应根据申诉事由进行审查,2小时内书面通知申诉方,告知申诉处理结果。如受理申诉,要通知申诉方举办听证会的时间和地点;如不受理申诉,要说明理由。
(4)申诉人不得无故拒不接受处理结果,不允许采取过激行为刁难、攻击工作人员,否则视为放弃申诉。申诉人不满意赛项裁委会的处理结
果的,可向大赛赛事仲裁工作组提出复议申请。
2、仲裁
(1)组委会下设仲裁工作组,负责受理大赛中出现的申诉复议并进行仲裁,以保证竞赛的顺利进行和竞赛结果公平、公正。
(2)仲裁工作组的裁决为最终裁决,参赛队不得因对仲裁处理意见不服而停止比赛或滋事,否则按弃权处理。
六、 比赛时间及其他须知
比赛日期: 2016年9月 25日
比赛地点: 山东交通学院长清校区
报名截止时间: 2016年 9月 18日
报名方法: 请将报名表发送至[email protected] 报到时间: 2016年9月24日 14:00之前
报到地点: 山东省济南市山东交通学院长清校区
七、 大赛联系人:
大赛组委会:张淑莹 0531-86565990 [1**********] 蓝盾股份: 陈昱豪 [1**********]6-0 [1**********]
八、 其他
本次大赛最终解释权归大赛组委会所有。
附件:
信息安全攻防大赛暨 “蓝盾杯”
网络空间安全大赛山东赛区选拔赛
竞赛方案
技术支持:蓝盾信息技术安全股份有限公司
山东·济南
2016.6
竞赛组织机构
一、大赛组委会
(一)主任委员
王 信 省经济和信息化委员会副主任
徐曙光 省教育厅总督学
陈必昌 共青团山东省委副书记
周 明 工业和信息化部教育与考试中心副主任
(二)副主任委员
孙 颖 省经济和信息化委员会人事处调研员
李永华 省经济和信息化委员会信息化推进处处长 侯 杰 省经济和信息化委员会信息安全协调处处长 高 磊 省教育厅高等教育处处长
梁斌言 省教育厅职业教育处处长
郑思洁 共青团山东省委学校部部长
李会宝 济南市经济和信息化委员会主任
王 锋 省电子信息产品检验院院长
张训华 山东电子职业技术学院院长
唐 勇 山东交通学院党委副书记
(三)委员
苏效哲 省经济和信息化委员会人事处副处长
刘春波 省经济和信息化委员会信息安全协调处副处长
韩旭东 省经济和信息化委员会信息化推进处副调研员 刘宝君 省教育厅职业教育处调研员
王志田 省教育厅高等教育处副处长
王 磊 共青团山东省委学校部主任科员
姜 华 济南市经济和信息化委员会副主任
王世忠 省职业技术教育学会副会长
刘 琚 山东大学信息科学与工程学院副院长
迟会礼 山东电子职业技术学院副院长
闫 淼 山东交通学院团委书记
魏丙刚 山东交通学院信息科学与电气工程学院党委书记 毛明辉 济南市中小企业公共服务中心主任
(四)秘书长
李宁宁 山东省电子信息产品检验院副总工程师
二、竞赛办公室
主 任:
魏丙刚 山东交通学院信息科学与电气工程学院党委书记 闫 淼 山东交通学院团委书记
副主任:
张广渊 山东交通学院信息科学与电气工程学院副院长 陈 松 山东交通学院信息科学与电气工程学院
三、专家组
初佃辉 哈尔滨工业大学(威海)计算机科学与技术学院院长
杜文才 海南省海洋通信与网络工程研究中心主任 石 冰 山东计算机学会常务理事、副秘书长
董吉文 济南大学信息工程学院院长
刘玉柱 青岛科技大学信息学院院长
张乐天 聊城职业学院党委书记
高爱国 淄博职业学院副院长
张 睿 山东省网络与信息安全测评中心副主任
杨育斌 蓝盾股份首席技术官
四、裁判委员会
总裁判长:
张 睿 山东省网络与信息安全测评中心副主任
副总裁判长:
杨 军 山东赛宝电子信息产品监督检验研究院教育培训中心主任
五、仲裁委员会
主 任:
苏效哲 山东省经济和信息化委员会人事处副处长 副主任:
李宁宁 山东省电子信息产品检验院副总工程师
梁 琦 蓝盾股份教育事业部总经理
大赛项目规程
一、 大赛名称
信息安全攻防大赛暨 ‘蓝盾杯’网络空间安全大赛山东赛区选拔赛二、 竞赛宗旨 网络的信息安全不仅关系到信息化的健康发展,而且关系到国家的政治安全、经济安全、国防安全和社会稳定。随着信息化在社会、经济、军事等领域作用的日益增强,信息安全对经济发展、国家安全和社会稳定的影响也日益突出。
此次攻防比赛是面向高校的一项大学生计算机信息网络安全赛事,其宗旨是“搭建平台,引起兴趣,鼓励创新,促进发展”。展示学生在信息安全技术、计算机网络技术等领域的应用实践能力,促进社会对网络信息安全相关职业岗位的了解,提高社会对高校专业人才的认可度,提高高校学生的就业水平。
并且通过竞赛,检验高校学生在信息安全方面的关键技能和职业素养,以及对质量、效率、成本和规范的意识,培养、造就高素质的信息安全技术人才。
三、 竞赛方式及内容
1、竞赛方式:竞赛包含挑战赛+对抗赛,时间为180分钟。
2、挑战赛内容:参赛队伍在已设置完毕的网络环境下,实施网络攻击,包括:漏洞扫描,系统入侵,设置后门,破解密码,文件恢复等操作,目标为完成指定任务(如:获得系统管理员权限、修改主页、获得数
据库管理员权限、获得指定文件、写入文件等)。
3、对抗赛内容:参赛队伍在已设置完毕的网络环境下,实施攻防对抗,一方面加固自身的靶机,另一方面寻找漏洞,攻击其他组的靶机。
4、参赛方式:参赛者以团队的方式参加竞赛每个参赛队由3名选手(设场上队长1名)和1名指导教师组成,每个院校可申报3支队伍。
5、比赛环境拓扑图:
在挑战赛环境中,要求选手针对不同的题目渗透两个靶机并获得答案;在对抗赛环境中,选手针对对手的靶机进行渗透,同时需要加固自己的靶机以防对手渗透而入。
6、成绩评定:
挑战赛:750分。
对抗赛:每组选手分配一台攻击机及靶机,比赛时间为90分钟,对抗赛原始分值为200分;前10分钟为加固时间,仅可进行靶机加固,剩余80分钟为自由时间,可以进行加固也可发起攻击;比赛以回合制进行,每10分钟为1轮,每轮开始时刷新一次flag 值,每轮
flag 值被其他选手提交,则减3分,提交flag 值可加5分(提交自己的flag 值只扣分不加分,第一个提交flag 值加5分,此后每个提交flag 值的加3分),每组每轮仅减一次分,每组每轮加分上限为50分。
总分:总分=挑战赛分数+(对抗赛分数X80%)
排名按照总分由高到低排列。
四、 奖项设定
决赛阶段设置一、二、三等奖,所占比例分别为参赛队伍的10%、20%、30%。一等奖队伍指导教师获得优秀指导教师奖,其余队伍授予优秀奖。
五、 申诉与仲裁
1、申诉
(1)参赛队对不符合竞赛规定的设备、工具、软件,有失公正的评判,以及对工作人员的违规行为等,均可提出申诉。
(2)申诉应在竞赛结束后2小时内提出,超过时效将不予受理。申诉时,应按照规定的程序由参赛队领队向相应赛项裁判委员会递交书面申诉报告。报告应对申诉事件的现象、发生的时间、涉及到的人员、申诉依据与理由等进行充分、实事求是的叙述。事实依据不充分、仅凭主观臆断的申诉将不予受理。申诉报告须有申诉的参赛选手、领队签名。
(3)赛项裁判委员会收到申诉报告后,应根据申诉事由进行审查,2小时内书面通知申诉方,告知申诉处理结果。如受理申诉,要通知申诉方举办听证会的时间和地点;如不受理申诉,要说明理由。
(4)申诉人不得无故拒不接受处理结果,不允许采取过激行为刁难、攻击工作人员,否则视为放弃申诉。申诉人不满意赛项裁委会的处理结
果的,可向大赛赛事仲裁工作组提出复议申请。
2、仲裁
(1)组委会下设仲裁工作组,负责受理大赛中出现的申诉复议并进行仲裁,以保证竞赛的顺利进行和竞赛结果公平、公正。
(2)仲裁工作组的裁决为最终裁决,参赛队不得因对仲裁处理意见不服而停止比赛或滋事,否则按弃权处理。
六、 比赛时间及其他须知
比赛日期: 2016年9月 25日
比赛地点: 山东交通学院长清校区
报名截止时间: 2016年 9月 18日
报名方法: 请将报名表发送至[email protected] 报到时间: 2016年9月24日 14:00之前
报到地点: 山东省济南市山东交通学院长清校区
七、 大赛联系人:
大赛组委会:张淑莹 0531-86565990 [1**********] 蓝盾股份: 陈昱豪 [1**********]6-0 [1**********]
八、 其他
本次大赛最终解释权归大赛组委会所有。