為全面貫徹落實習近平總書記關於網路強國的重要思想,延攬儲備鍛鍊網信領域特殊人才,提升國家網路空間安全能力水平,第三屆“強網杯”全國網路安全挑戰賽正式啟動。
在網路這個沒有硝煙的戰場上,危機四伏,博弈日趨熾烈。強網、強國,強天下。誰是最強王者,等你來戰!第三屆“強網杯”全國網路安全挑戰賽線上報名正式開始。
報名截止時間:
2019年5月24日0點
官網地址:
https://www.qiangwangbei.com
報名地址:
https://qiangwangbei.xctf.org.cn
報名要求:所有參賽人員須擁有中國國籍(不含港澳臺地區),每支參賽隊成員不超過10人。
線上賽獲獎參賽隊可申請參加線下賽,參賽隊人員應由同一高校、企業、機構人員組成,於6月2日前向賽事組委會提交加蓋單位公章的報名表和個人身份證明,經組委會稽核透過後,按照線上賽排名先後取24支參賽隊參賽。
競賽形式
●線上賽●
時間:2019年5月25日-26日
形式:採取線上答題模式,主要面向國內高等院校和網路安全企業、機構,每隊不超過10人。賽題內容主要涉及二進位制程式逆向分析、WEB應用安全分析、密碼分析、智慧終端安全、資訊隱藏等網路對抗領域的主要知識與技能,重點考察參賽人員網路安全領域學科知識的綜合運用能力和網路安全基本技能。
規則:參賽隊用註冊成功的賬號登陸線上賽系統進行答題,每道賽題均內建1個flag,設定一定的分值,參賽隊解題後得到flag即能獲得相應的分數。比賽結束後24小時內,各參賽隊需提交每道賽題詳細的解題報告(Writeup),經組委會稽核後,確定各參賽隊最終得分和排名。未按主辦方要求提交解題報告或發現作弊行為的,取消比賽成績,並進行通報。
●線下賽●
時間:2019年6月15日-16日
形式:採取與國際接軌的攻防對抗(AD)+解題(Jeopardy)模式,按照線上賽排名選取24支隊伍進入線下賽,每隊不超過4人。賽題內容主要包括二進位制程式漏洞挖掘利用、Web應用漏洞挖掘利用、裝置韌體漏洞挖掘利用、物聯網裝置現場破解等,綜合評估參賽隊對預置漏洞快速挖掘、利用和防護能力,角逐出一等獎(冠亞季軍)、二等獎和三等獎。
規則:攻防環節:參賽隊在主辦方搭建的封閉網路環境下進行攻防對抗。每支參賽隊均維護一個執行指定服務的Gamebox,競賽方在每隊的Gamebox上設定若干flag,參賽隊需保證服務的正常執行。選手透過分析服務,發現、利用和修復漏洞,成功利用漏洞拿到對手Gamebox中的flag即可得分,本隊Gamebox中的flag被其他參賽隊獲取即扣除相應分值。競賽主辦方每隔一段時間更新一次flag,單個flag的分值由所有獲取它的參賽隊均分。解題環節:參賽隊透過對預置環境進行解答,在獲取flag或者達到預期演示效果後,即可得分。賽題分為CTF賽題和真實世界漏洞利用展示。參賽隊最終得分透過對攻防環節和解題環節得分以歸一化的方式進行計算。
●人工智慧挑戰賽●
時間:2019年6月15日-16日
形式:採取解題模式,定向邀請12左右支隊伍參加挑戰賽,考察對預置二進位制漏洞發現能力,使得目標程式崩潰獲取積分,根據積分高低角逐出一、二、三等獎。
規則:主辦方將預設大量含有已知漏洞的二進位制程式,參賽隊需要在指定伺服器中部署自動化漏洞挖掘機器人程式,透過對目標程式集進行漏洞挖掘並使得遠端服務崩潰,即可累計積分。
●精英賽●
時間:2019年7月至10月
形式:採取攻堅解題模式,面向線上、線下比賽成績優秀的參賽隊並定向邀請部分國內高校、企業、機構精英團隊,以提交解題報告的方式進行。
規則:主辦方根據網路安全領域前沿技術難題設定若干困難環境,參賽隊在規定時間內完成相應任務即可獲得獎金。
指導單位
中央網信辦網路安全協調局
主辦單位
河南省網際網路資訊辦公室、鄭州市人民政府、資訊工程大學
協辦單位
教育部高等學校網路空間安全專業教學指導委員會
聯合發起單位
西安電子科技大學網路與資訊保安學院、東南大學網路空間安全學院、武漢大學國家網路安全學院、北京航空航天大學網路空間安全學院、四川大學網路空間安全學院、中國科學技術大學網路安全學院、上海交通大學網路空間安全學院、北京郵電大學網路空間安全學院、鄭州大學資訊工程學院
俠之大者,為國為民
各路精英 同場競技
強網寶鼎 花落誰家
讓我們拭目以待!