第十七届全国大学生信息安全竞赛创新实践能力赛 Build环节 创新安全应用开发|赛前须知

为积极响应国家网络空间安全人才需求,加快攻防兼备创新人才培养步伐,实现以赛促学、以赛促教、以赛促用,推动网络空间安全人才培养和产学研用生态发展,由教育部高等学校网络空间安全专业教学指导委员会主办、四川大学承办、永信至诚科技集团股份有限公司提供平台技术支撑,成都锋卫科技有限公司、博智安全科技股份有限公司、深信服科技股份有限公司、成都网域探行科技有限公司等赞助的第十七届全国大学生信息安全竞赛—创新实践能力赛总决赛即将开始。

总决赛采用半开放命题形式的攻防竞赛模式,由 Build(创新安全应用开发)、Break&Fix(攻击、防御综合对抗)两个环节组成,其中Build环节占比总分10%,Break&Fix环节占比总分90%;

一、基本信息

l  比赛时间:

2024年7月12日10:00 - 7月16日18:00

l  平台地址:https://match.ichunqiu.com/2024build

l  登录方式报名预留手机号+验证码

二、赛制介绍

Build环节比赛时间为7月12日至7月16日,比赛形式为线上参赛,比赛内容为模拟工控场景下的一组攻击行为,并编写访问控制和密码应用逻辑来对抗这些攻击行为。

 

l  赛题目标:

让学生了解可信3.0中安全机制对应用透明的理念,体会工控系统中通过符合等保思路的访问控制、国密算法应用等防御技术保护业务流程的方式,熟悉安全可信赛题环境的操作,学习安全可信体系化设计的思路。

l  题目要求

时间:5天

目标:从体系化的角度体会安全可信

开赛后,在平台题目处获取到题目的docker镜像文件,并在本地自行部署,以root身份进入docker镜像中,根据题目要求,在docker镜像中完成任务中相关内容,在本地自测通过后,按题目文档要求,在平台上提交相应的zip压缩包,等待系统自动完成评分。

l  计分规则

本次build环节只有一道题目,内设多个任务以及多个得分点,每次在平台上的提交都会获得一个分数,队伍的分数为本队提交历史中最高分值。

每个队伍每一天都有5次提交次数,次数隔天不清零。

注*本次大赛不设立并列名次,名次按照所得分数从高到低排列,同分数情况下用时较短者排名在前。

三、操作指南

l  平台登录

比赛登录界面如下图所示:

image.png

 

l  答题界面

点击题目图标即可进入,选手可自由选择答题顺序。

image.png

注* 以上图片均为实例,非本次比赛题目

l  上传文件

点击“上传文件”,提交对应文件。注意:文件格式最大100MB,文件格式为“.zip”。

image.png

l  校验及打分

平台校验时,状态将显示为“等待结果”。

image.png

 

平台完成,状态将显示为“校验成功”或“检验错误”,“校验错误”时不得分,“校验成功”时界面会显示所得分数。

image.png

 

l  提交解题思路(WriteUp)

比赛结束后1小时内(即2024年7月16日19:00前),所有参赛战队须上传提交赛题的详细解题报告(WriteUp),经组委会审核后,确定各参赛队最终得分和排名。逾期提交或不提交视为放弃本次比赛排名。

image.png

  

 

l  查看排行榜

点击“排行榜”即可获取榜单信息。

image.png

 

四、联系方式

如遇赛程中遇到任何问题,选手可通过竞赛官方QQ群(979328132),联系群内春秋GAME工作人员。

 

特此公告。

 

 

第十七届全国大学生信息安全竞赛创新实践能力赛组委会

2024年7月

技术支持与保障360数字安全集团 ●  国卫信安         备案号:京ICP备15033807号-5

中国互联网发展基金会主办