第六届“湖湘杯”网络安全技能大赛

比赛介绍

/ Contest descriptions
地点:
线上赛
形式:
解题
初始权重:
0.0
赛事权重:
0.0
当前评分:
5分 (0人)
评价截止时间:
Nov. 15, 2020, 9:30 p.m.
官方链接:
http://hxb.hunan.gov.cn/
时间:
Oct. 31, 2020, 9:30 a.m.——Nov. 1, 2020, 9:30 p.m.

比赛详情

/ Contest details

为深入贯彻落实习近平总书记对国家网络安全宣传周作出重要指示的精神,坚持网络安全为人民,网络安全靠人民,加快形成网络安全人才培养、技术创新、产业发展的良好生态。按照“要深入开展网络安全知识技能宣传普及,提高广大人民群众网络安全意识和防护技能”的要求,湖南省委网信办联合相关部门共同举办第六届“湖湘杯”网络安全技能大赛洞庭决赛。


  “湖湘杯”旨在服务于国家网络安全战略和网络强国建设,为全国网络安全人才展示水平、竞技比拼和交流互动提供舞台,发现、聚集和培养网络安全人才,为加快网络安全人才队伍建设作出贡献。


(一)参赛队伍
  同意本赛事规程的中华人民共和国境内合法组织、公民均可组队报名参赛。每支队伍不超过3名队员,队员不得重复组队。通过赛事官网报名并经确认的参赛队伍获得大赛参赛资格。


  (二)大赛赛制
  本次大赛将采用互联网上选拔赛,湖南省益阳市现场封闭网络环境攻防对抗决赛两种模式分阶段展开。公开赛按照国家级赛事规模举办,决赛竞赛平台支持50支队伍(每支队伍不超过3名队员)的攻防技术支撑及整体界面展示。
  1、日程安排
  (1)大赛启动仪式:2020年9月14日。
  (2)线上报名:拟定于2020年9月14日12时至10月30日12时,开放网络安全技能大赛比赛报名通道。
  (3)互联网选拔赛:
  第一场,理论答题赛,2020年10月31日9:30—11:30;
  第二场,线上CTF赛(理论答题赛排名前600支队伍取得资格),2020年11月1日9:30—21:30。
  (4)湖南省益阳市(具体场地另行通知)现场决赛:
  决赛分两场进行:
  第一场,2020年11月15日08:30-12:00。
  第二场,2020年11月15日13:30-18:00
  (5)大赛总结及颁奖仪式(2020年11月16日09:30—10:30)。

  2、比赛规程
  为切实提升参赛团队的信息安全技术能力,检验参赛人员的信息安全综合能力,本次大赛将采用互联网上选拔赛,湖南省益阳市现场封闭网络环境攻防对抗决赛两种模式分阶段展开。公开赛按照国家级赛事规模举办,决赛竞赛平台支持50支队伍(每支队伍不超过3名队员)的攻防技术支撑及整体界面展示。
  (1)赛事报名:
  参赛报名可通过点击官网(hxb.hunan.gov.cn)“报名及查询”栏直接报名,也可以通过扫描下方微信二维码(H5)进行手机端报名。赛事相关事项均通过官网“大赛播报”栏发布。本次赛事分为线上选拔赛和现场决赛两个阶段。选拔赛在互联网上进行,现场决赛在湖南省益阳市进行(比赛场地另行通知)。
  (2)线上选拔赛:
  线上选拔赛分为两场进行:
  第一场为理论答题赛,通过互联网在线竞赛平台开展,面向全部报名成功的参赛队伍,重点考察参赛人员网络安全领域的基础知识。各团队所有成员均可参与答题,团队成绩取成员成绩最高分,团队成绩排名前600支队伍进入第二场。
  第二场为线上CTF赛,采用线上CTF答题的方式进行,重点考察参赛人员网络安全实战技能水平。比赛题型覆盖Web渗透、二进制漏洞挖掘利用、密码分析、取证分析、逆向分析、安全编程等各项网络安全技术,解题过程需通过离线分析或在线交互克服技术挑战后获取“红旗”,提交答案验证正确后并提供相应解题说明的给予相应分数,线上CTF赛成绩排名前50支队伍进入决赛。
  (3)线下决赛
  (1)竞赛平台向每个参赛队提供 1 个网络场景,包含 2台含有漏洞进行加固和攻击的服务器。比赛前30分钟各队通过VLAN进行网络隔离,加固时间结束后各参赛队之间的网络场景路由可达。
  (2)每个参赛队互为攻击方和防守方,参赛队要在防守自己服务器的同时,攻击其它参赛队的防守服务器。
  (3)在防守服务器上存在若干漏洞(各队相同),攻击成功后,可通过被攻击的服务器连接到 Flag 服务器,得到特定位置的Flag,在平台提供的答题界面提交 Flag。
  (4)Flag 每 10 分钟更新一次,参赛选手需尽快修复漏洞,否则其他队会利用此漏洞重复获得 Flag,造成本队持续失分。


  (三)大赛成绩与排名

  1、选拔赛记分:
  选拔赛第一场:理论答题赛提供多道赛题,赛题含单选、多选、判断题,每题分值不同,队伍排名依总分由高向低自动排序,分数相同的队伍,按提交答案时间先后排名;
  选拔赛第二场:线上CTF赛提供多道赛题,赛题分为初级、中级、高级三个难度,每题分值不同,每题解题最快的前100名会获得额外的分数。比赛解题时必须同步提交解题思路,复赛结束后,会由主办方对参赛队伍解题思路进行审核,若发现未按要求提交解题思路或者解题思路不正确的,裁判组将根据实际情况进行扣分;队伍排名依总分由高向低自动排序,分数相同的队伍,按提交答案时间先后排名(详细规则见“湖湘杯”官网“大赛播报”)
  2、决赛记分:
  每个队伍初始分数为 5000 分,提交 Flag 成功后,表示攻击成功,攻击方得 20 分,被攻击方扣 10 分。竞赛分数相同时,Flag提交时间靠前者排名靠前。
  3、总成绩:

  参与决赛的50支队伍按照大赛总成绩进行排名。每支队伍的总成绩=选拔赛成绩(归一化成绩*10%)+决赛成绩(归一化成绩*90%);


  (四)大赛纪律

  1、比赛过程中严禁向比赛平台发起任何可能影响比赛正常进行的攻击。
  2、参赛队伍必须按照统一时间参赛,参赛队伍凡出现违规、违纪、作弊等行为,组委会将取消其参赛资格和本次比赛成绩,并依法依规加以处理。
  3、禁止各参赛队弄虚作假。对违反国家有关法律、法规以及大赛规程的行为,组委会将取消相关奖项,并依照有关规定进行处罚。
  4、本次大赛不向参赛队伍收取任何费用,并免费为决赛队伍提供决赛期间食宿安排。
  5、比赛中发现可能危及国家安全、公共利益的网络安全漏洞、隐患,主办方将及时向公安等有关部门报告,并通知产品提供方;主办方不会擅自透露、转让、公布漏洞隐患的技术细节和利用方法、工具等。


  (五)申诉与仲裁

  1.发现参赛队伍携带和使用不符合竞赛规定的设备、工具、软件,或是裁判有失公正的评判、以及工作人员的违规行为等,领队和参赛人员均可在现场提出申诉。
  2.其他问题申诉应在比赛结束后1小时内提出,超过时效将不予受理。申诉时,应按照规定的程序由参赛队领队向赛事裁判组递交书面申诉报告。报告应对申诉事件的现象、发生的时间、涉及到的人员、申诉依据与理由等进行充分、实事求是的叙述。事实依据不充分、仅凭主观臆断的申诉将不予受理。申诉报告须由申诉的参赛选手签名,否则视为无效申诉。
  3.裁判组收到申诉报告后,应根据申诉事由进行审查,3小时内书面通知申诉方,告知申诉处理结果。
  4.申诉人不得无故拒不接受处理结果,更不允许采取过激行为刁难、攻击工作人员,否则视为放弃申诉。
  赛事相关事项如有变化,组委会将在大赛官网及时通知。

比赛积分榜

/ Scoreboard
暂无记录