为积极响应国家网络空间安全人才需求,加快攻防兼备创新人才培养步伐,实现以赛促学、以赛促教、以赛促用,从而推动网络空间安全人才培养和产学研用的生态体系,由教育部高等学校网络空间安全专业教学指导委员会、中国互联网发展基金会网络安全专项基金主办,哈尔滨工业大学承办的第十四届全国大学生信息安全竞赛—创新实践能力赛(以下简称“大赛”),面向全国大学在校生开放。
本届大赛分为组建队伍在线报名、线上初赛、分区选拔赛、全国总决赛四个阶段进行。其中在线报名由国卫信安承办;在线初赛由360网络安全大学承办;分区选拔赛分别由长春理工大学(东北赛区)、北京信息科技大学(华北赛区)、甘肃政法大学(西北赛区)、华中科技大学(华中赛区)、国防科技大学(合肥)(华东北赛区)、福州大学(华东南赛区)、电子科技大学(西南赛区)、中山大学(华南赛区)承办;全国总决赛由哈尔滨工业大学承办。
一、参赛对象及条件
全国高等学校(本科类和高职高专类院校)具有正规学籍的全日制在校大学生(包括高职高专、本科生、研究生),具体要求如下:
各参赛队伍学生通过竞赛网站注册,报名入口地址:http://www.ciscn.cn/competition/securityCompetition?compet_id=34
2、报名起止时间:2021年4月19日——2021年4月30日。
3、每个参赛队伍人数最多不超过4人,允许校内跨年级、跨专业组队,各高校参赛队数不限,不可跨校组队参赛,每队须有一名指导老师。
4、每人只能参加一支队伍(即个人参赛后不可再与他人组队参赛,或个人参加一个队伍后不可再参加另一个队伍)。
5、高校在不同城市的校区视为不同高校,可分别组队参赛并入围到所在分区的分区选拔赛,以及总决赛阶段;
6、参赛者应保证报名信息的准确有效。初赛时,由高校联络教师负责审核本校参赛学生身份,分区选拔赛和总决赛时必须现场提供高校开具的学籍证明材料(纸质版),如发现参赛队员不符合参赛规定,将取消参赛队伍的参赛或获奖资格。
7、指导教师必须是参赛队伍所在高校在职教师。指导教师可以指导学生进行组队、知识技能训练,但创新网络安全挑战设计、编程开发和现场参赛必须由参赛学生独立完成;组委会将评选优秀指导教师(获得全国一等奖及创新单项奖团队的指导老师),并予以表彰。队名不得与国家法律、法规、公序良俗相违背。
8、参赛学生须遵守比赛规则,比赛期间遵循裁判及现场工作人员的安排,不得对比赛平台、系统和第三方服务进行攻击,违反规定者,将视情给予口头警告、扣分、取消参赛资格等处罚。
二、线上初赛
1、线上初赛时间
2021年5月15日——2021年5月16日。
2、线上初赛入围规则
通过所在高校联络教师审核和组委会秘书处复核的队伍可获得参加线上初赛的资格。
3、赛题说明&计分规则
参见竞赛官网发布的《第十四届全国大学生信息安全竞赛-创新实践能力赛线上初赛参赛指南》
4、晋级分区选拔赛规则
(1)参赛队需根据线上初赛最终得分在各分区排名,决出优胜入围各分区选拔赛的参赛队伍;
(2)线上初赛每个高校最多有2支排名靠前的队伍晋级分区赛,各竞赛承办高校可以多一个晋级名额。
(3)线上初赛在成绩排名相同且只有一个晋级名额的情况下,由场景实操模块得分高的队伍晋级;
(4)线上初赛采取严格的反作弊监控机制,发现比赛作弊或对比赛平台攻击行为,将采取禁赛、直接取消比赛成绩等处罚措施,情节严重者将通报赛队所在高校。
三、分区选拔赛
1. 分区选拔赛时间/地点
2021年6月5日—2021年6月20日期间,本届分区赛采用线下比赛模式(如特殊情况,发生变动,另行通知),各分赛区承办方在竞赛官网发布各分赛区的参赛通知(具体时间/地点/赛程安排)。食宿及相关费用由参赛学校自理。
2. 各分区对应省市情况
东北赛区(辽宁、吉林、黑龙江)、华北赛区(北京、天津、河北、山西、内蒙)、西北赛区(陕西、甘肃、宁夏、青海、新疆)、华中赛区(河南、湖南、湖北)、华东北赛区(山东、安徽、江苏)、华东南赛区(上海、浙江、福建、江西、台湾)、西南赛区(重庆、四川、云南、贵州、西藏)、华南赛区(广东、广西、海南、香港、澳门)。
3. 竞赛说明&计分规则
(1)分区赛,没有Build环节,各参赛队伍不需要提交赛题;
(2)竞赛模式为线下攻防赛,采用AWD或AWD+模式,具体竞赛形式及计分规则请参见各分赛区承办高校在竞赛官网发布的参赛指南。
4. 晋级规则
(1)分区选拔赛时须提供所在高校开具的学籍证明材料(纸质版);评审时,如发现参赛队员不符合参赛规定,将取消参赛队伍的参赛或获奖资格;
(2)分区赛各队不超过4名队员,每所高校可以有不多于两支队伍参与分区赛,各承办高校(含总决赛承办高校)可以有不多于三支队伍参与分区赛;
(3)分区赛入围名额根据各自分区报名赛队数量和承办高校条件由各承办高校提出建议,经竞赛组委会确认后执行;
(4)分区赛成绩排名第1-4名直接进入全国总决赛,共80只战队进入全国总决赛,各分赛区晋级全国总决赛的名额依据“各赛区线上初赛队伍数”+“线上初赛成绩”来计算,具体计算公式如下:
4+32*(赛区战队报名数量/全国总战队报名数量)+16*(赛区初赛前200名数量/200);注:小数点保留4位,如有冲突由组委会与各赛区协商决定;
(5)比赛过程中不允许参赛队使用手机、即时通信软件等渠道与外界沟通交流,采取比赛平台严格的反作弊监控机制,赛后要求排名靠前潜在入围总决赛的赛队在1小时内提交解题报告由技术委员会进行审核,以确定比赛得分和排名;
(6)对于过程中发现比赛作弊或对比赛平台攻击行为,将采取禁赛、直接取消比赛成绩等处罚措施,情节严重者将通报赛队所在高校。
四、全国总决赛
1. 全国总决赛时间&地点
2021年7月16日-2021年7月18日,哈尔滨工业大学,详细时间/地点/赛程安排另行通知给全国总决赛入围高校赛队。全国总决赛时,大赛承办方提供附近宾馆、饭店等相关信息,食宿及相关费用由参赛学校自理。
2. 赛题及计分说明
(1)总决赛采用半开放命题形式的攻防竞赛形式,由Build(创新安全应用开发)、Break&Fix(攻击、防御综合对抗)两个环节各占权重比例分别为15%:85%。Share(创新思路分享)环节单独评分并设单项奖。
(2)Build环节:技术委员会根据赛队提交靶标场景的难度、类型、合理性等情况,予以评分,并遴选优秀赛题在决赛中使用。各战队Build赛题提交时间7月2日之前。
(3)全国总决赛各赛队成绩排名按照Build成绩、第一天(技术委员会赛题)成绩和第二天(学生赛题)成绩的加权和进行计算排名,Build、第一天成绩和第二天成绩各占权重比例为15%:70%:15%。
(4)总决赛比赛时间12小时,第一天8小时攻防模式,题目由技术委员会提供;第二天4小时攻防模式,题目遴选适合比赛的各战队提交的题目20道题,各战队抽签得到3题(自己出的题不会被自己抽中);
(5)参赛队对靶标环境进行检测分析其中的安全挑战或者未预期安全漏洞,对自己为维护的靶标尝试修补,攻击其他战队靶标,攻击其他战队的靶标环境获得FLAG提交验证加攻击得分,每回合防御成功(没被拿flag及check正常)加防御得分;真实场景题目break成功加破解得分;严禁使用DOS攻击和木马,违者取消参赛资格;
(6)Share环节:参赛队提交创新安全挑战设计报告,分享创新安全挑战设计思路,以及综合环节创新性的思路技巧,接受评委和其他赛队质疑,由评委进行打分。该环节得分不计入竞赛分,只用于评选创新网络安全挑战单项奖。
4. 比赛规则
(1)全国总决赛时必须提供所在高校开具的学籍证明材料(纸质版);评审时,如发现参赛队员不符合参赛规定,将取消参赛队伍的参赛或获奖资格;
(2)总决赛场上允许不超过4名队员;
(3)比赛过程中不允许参赛队使用手机、即时通信软件等渠道与外界沟通交流,采取比赛平台严格的反作弊监控机制,各赛队在1小时内提交解题报告由技术委员会进行审核,以确定比赛得分和排名;
(4)对于过程中发现比赛作弊或对比赛平台攻击行为,将采取禁赛、直接取消比赛成绩等处罚措施,情节严重者将通报赛队所在高校;
五、竞赛参赛费
1. 收取范围
(1)线上初赛,免收竞赛参赛费,意在鼓励更多的高校及学生参与比赛,普及网络安全知识及意识;
(2)参加分区赛的队伍,需要向竞赛组委会缴纳竞赛参赛费,应由高校主管(联络)教师统一为高校参赛队伍缴费;
2. 报名费额度:每只参赛队伍200元整;
3. 竞赛参赛费收取单位:由总决赛承办高校代组委会收取;
4. 各分区赛承办单位需要在分区赛赛事通知注明“收取竞赛参赛费用事项”,如参赛队没有缴纳报名费,将不能参加分区赛。
六、奖项设置
1. 分区选拔赛奖项
(1)前20%的队伍中进入总决赛的队伍同时获得赛区特等奖,其余未进入总决赛的队伍获得赛区一等奖;
(2)分区选拔赛成绩排名第21%~前40%的队伍获得赛区二等奖;
(3)分区选拔赛成绩排名第41%~前60%的队伍获得赛区三等奖;
2. 全国总决赛奖项
(1)总决赛成绩排名前3名的赛队获得全国特等奖;
(2)总决赛成绩排名第4名~第22名的赛队获得全国一等奖;
(3)总决赛成绩排名第23名~第46名的赛队获得全国二等奖;
(4)总决赛成绩排名第47名~第72名的赛队获得全国三等奖;
(5)技术委员会根据情况评选第73名以后的赛队获得优胜奖;
(6)技术委员会根据情况评选10~20赛队授予网络安全挑战创新单项奖;
(7)在相同成绩相同排名并且需要决出一个获奖名额的情况下,按综合对抗环节比分高的队伍获胜;如仍不能决出则由技术委员会评判;
(8)大赛颁发统一的获奖证书,对获奖参赛队伍予以奖励,由教育部高等学校网络空间安全专业教学指导委员会负责颁奖事宜;
(9)所有获奖队伍及名单将以多种方式公布,并报送相关高校,作为高校评定奖学金、推免研究生等的参考;
(10)获奖队伍必须参加第十四届全国大学生信息安全竞赛-创新实践能力赛颁奖大会。
七、违规处理
以下情况将视为违规,大赛组织委员会视情节严重程度追究违规方责任,直至取消责任方参赛资格:
(一)针对参赛队伍的禁止项:
1、参赛报名信息作弊或造假的行为;
2、在参赛过程中出现违反相关法律、法规的行为;
3、涉嫌抄袭、代打、串题等作弊行为;
4、攻击比赛平台或在规则之外恶意攻击其他竞赛选手,破坏比赛公平性、稳定性的行为;
5、在比赛过程中发现或者被举报认定存在的其他违规行为。
(二)针对承办院校与大赛平台支持厂商的禁止项:
1、平台未提供必要的防作弊功能,严重影响大赛公平的;
2、大赛组织不力,缺少裁判机制或出现裁判不公情况的;
3、未遵守赛题管理要求,导致漏题泄题事故的。
八、申诉与仲裁
1、参赛团队或选手对不符合大赛规定的、有失公正的评判和奖励以及工作人员的违规行为等,均可向大赛组委会提出申诉(邮箱:ciscn2021iapa@163.com)。组织委员会负责受理比赛中提出的申诉并进行调解仲裁,以保证大赛的顺利进行和大赛结果的公平公正。组织委员会做出的仲裁结果为终局决定。
2、申诉报告应明确申诉内容,指定一名成员作为联系人,并有参赛队伍成员的签名,否则申诉将不予受理。
3、组织委员会将在收到申诉报告之日起10个工作日内予以受理,并认真审核和处理。
九、联络信息
大赛期间,具体活动时间具体计划以官网公布为准。
分区赛联络方式:
1)东北赛区:从老师,13596074683,conglg@cust.edu.cn
2)华北赛区:康老师,13520416496,kanghy@bistu.edu.cn
3)西北赛区:张老师13893160213,zsc6731@gsli.edu.cn
4)华中赛区:李老师15872372533,lishenghui@hust.edu.cn
5)华东北赛区:李老师,18110991801,liyanghf@nudt.edu.cn
6)华东南赛区:何老师,18950304593, hxl@fzu.edu.cn
7)西南赛区:张老师,18990350627,zhangmengjie_ok@uestc.edu.cn
8)华南赛区:王老师,13710142538,705672012@qq.com
总决赛联系方式:
翟老师Tel:18904611883, Email: zhaijh_hit@126.com
十、其他
本大赛规程的最终解释权归第十四届全国大学生信息安全竞赛—创新实践能力赛组委会所有。
教育部高等学校网络空间安全专业教学指导委员会
第十四届全国大学生信息安全竞赛-创新实践能力赛组委会
2021 年 4月25日
第十四届全国大学生信息安全竞赛—创新实践能力赛参赛规程.pdf