歡迎來到山東省大學生網絡安全技能大賽!
首頁 > 競賽資訊

第七屆山東省大學生網絡安全技能大賽決賽細則

發布人:admin 發布時間:2018-10-25 瀏覽數:1072

科來杯”第七屆山東省大學生網絡安全技能大賽

決賽細則

為了組織好本次大賽,組委會發布大賽競賽規則,為選手提供賽前服務。如競賽規則有細微之處的調整,則以比賽當日宣布的競賽規則為準。

  一、參賽對象

1、正式報名參賽的高校代表隊選手。

2、選拔賽入圍的網絡安全愛好者。

3、每個參賽學校須配備帶隊老師1名,負責本校參賽學生在比賽期間的交通、食宿、人員組織及競賽過程中與組委會之間的溝通協調工作。

4、正式參賽選手和帶隊老師的食宿由大賽組委會統一安排。

  二、競賽內容

1、選擇題:涉及了網絡安全原理的大部分領域,包含但不僅限于:網絡安全職業道德及法律法規、網絡嗅探、掃描、密碼算法、防火墻、VPN、入侵檢測及防御、逆向工程、常見攻擊與防護方式、操作系統安全配置、網絡設備的安全配置、智能終端及物聯網安全等。要求參賽選手掌握各類網絡安全攻防技術的基礎理論知識。

2、技能分析題:涉及了當前常見的一些網絡攻擊與防護技術,包含但不僅限于:隱寫術、編解碼、密碼學、逆向工程、網絡編程、腳本分析、取證分析、移動安全等。注重參賽選手在實戰中的分析和解決問題的能力,考核參賽選手對相關攻防方法或工具的靈活運用。

3、金銀銅牌靶機題:模擬了滲透測試過程中經常出現的場景,考核參賽選手在真實網絡環境中的綜合應用各類信息安全技術進行滲透測試的能力,涉及內容包含但不僅限于:Web安全、常見網絡服務安全、PWN等。設置銅牌靶機、銀牌靶機、金牌靶機。

  三、大賽組織及比賽形式

本屆大賽采用三種題目類型:選擇題、技能分析題以及金銀銅牌靶機題。選擇題形式為單項選擇題;技能分析題形式為基礎安全技能檢測;金銀銅牌靶機題由存在各類漏洞的靶機構成,每個靶機存在不同的漏洞,通過網絡環境部署,實現金銀銅牌比賽環境。答題規定時間過后系統自動交卷。

  四、競賽規則

1、競賽時間

11月4日8:30---15:30。午餐在比賽場地進行,不中斷比賽。

2、答題規則

(1)選擇題

共100題,每題1分,共100分,交卷前答案可重復更改,一旦交卷后不可更改。答題時間為8:30--10:30,共120分鐘。規定時間結束后,系統自動交卷,選擇答題即完全結束,再提交答案無效。

(2)技能分析題

共20題,以CTF的形式考查,每題分值視難易程度有所不同,共300分;答題時間為8:30--15:30,比賽結束后,不可再提交答案。

(3)金銀銅牌靶機題

共6題,題目為靶場滲透題,共300分。設置銅牌靶機(3個)、銀牌靶機(2個)、金牌靶機(1個),金銀銅牌靶機同時向參賽選手開放。答題時間為8:30--15:30。其中:

攻克銅牌靶機1:獲得15分

攻克銅牌靶機2:獲得25分

攻克銅牌靶機3:獲得35分

攻克銀牌靶機1:獲得55分

攻克銀牌靶機2:獲得70分

攻克金牌靶機:獲得100分

3、環境要求

(1)網絡設置:比賽過程中開放比賽現場的內部局域網,比賽環境不提供互聯網服務,也不允許選手自己開通無線互聯網服務。

(2)電腦及工具準備:本次比賽組委會不提供用于競賽的計算機及相關設備,參賽選手須自帶筆記本電腦進行答題。參賽選手可以自行攜帶移動硬盤用于比賽,但不允許攜帶包括U盤在內的其他任何形式的存儲介質進入賽場使用。比賽過程中所使用的各類技術工具均由參賽選手自行準備,大賽組委會不統一提供。

(3)比賽環境:比賽環境為大賽局域網,每個選手機位上提供一個RJ45網線。參賽選手可自備長度不少于2米的網線一根, RJ45網線轉換器(根據自己筆記本電腦端口情況,或再帶USB網線轉接器)等相關外設,選手保證自己所帶的外設能將自己的筆記本電腦接入到比賽網絡中。

(4)選手的筆記本電腦推薦使用最新版Chrome或Firefox瀏覽器。

4、答題檢查

為保證競賽的公平、公正性,大賽組委會評審組及專家組將在比賽期間實時查看參賽選手的積分及排名變化,根據防作弊監測情況抽查參賽選手解題思路,各參賽選手解題時應將關鍵解題步驟進行記錄,以備檢查。未通過檢查的將扣除相關題目分數,情節嚴重的按作弊處理。

  五、競賽紀律

1、命題小組應做好賽題的保密工作,比賽結束前,接觸賽題的任何人均不得對外泄露,違者依法追究相關責任。

2、參賽選手須著配發的競賽服裝入場,并必須服從競賽組織者的統一安排,遵守競賽紀律。

3、競賽正式開始后30分鐘內未賽場的,將取消競賽資格,不允許進入賽場,競賽結束前不允許提前退場。

4、禁止參賽選手攜帶手機、平板電腦(筆記本電腦除外)等設備進入比賽場地,賽場內設有無線信號檢測裝置,一旦發現違規攜帶使用手機將按違紀處理。

5、競賽期間,參賽選手不允許使用QQ、微信等任何即時通訊軟件。

6、競賽期間,選手不得使用任何方式、方法向別人透露具體的題目答案和通關方法。

7、參賽選手不得使用任何方式攻擊、破壞競賽平臺的軟硬件環境,不得惡意影響其他選手成績和比賽進度。

8、在競賽過程中,參賽選手須愛護賽場內的設施設備,注意用電安全。如有因操作失誤引起的設備損壞,由參賽選手負責賠償。

9、本次競賽題目均不涉及需要借助對目標靶機的暴力破解、掃描等行為獲取答案,為保障競賽過程的穩定進行,不允許參賽選手對競賽平臺及靶機進行暴力破解和掃描。

10、嚴禁參賽選手在任何時間段內對承辦院?;蛘咝M獾钠渌畔⑾到y進行攻擊與滲透測試。

11、大賽組委會在競賽期間將進行全程監控和數據流量分析,以及時查處各類違反競賽規則的事件。

以上規則違反任何一條,大賽組委會將視情節輕重采取警告、扣分、取消成績并向所在院?;騿挝煌▓蟮却胧?。若參賽選手在競賽期間出現違紀、舞弊行為,除取消成績外,大賽組委會將向有關部門提交相關證據,作為失信信息在“信用中國(山東)”網站進行公示并記入信用記錄。對入侵、破壞比賽環境,影響競賽正常進行的,大賽組委會將依法追究責任。

  六、評分規則

1、競賽系統根據各位選手提交的答題結果自動判卷并計算參賽選手積分,按照積分高低排名。

2、對于積分相同的選手,根據最后提交正確答案的時間先后排名。

七、競賽時間及地點

競賽時間:2018年11月4日8:30--15:30

評審時間:競賽當天

競賽地點:山東理工大學-西校區信息樓

  八、本次大賽競賽細則的解釋權歸大賽組委會。

 

 

山東省大學生網絡安全技能大賽組委會

                         2018年10月24日