关于举办第九届上海市大学生网络安全大赛暨 “磐石行动”2024 第二届全国高校网络安全邀请赛的通知

发布者:石秀金发布时间:2024-04-25浏览次数:24

    为认真学习贯彻习近平总书记在网络安全和信息化工作座谈会上的重要讲话精神,发挥网络安全防护对信息化发展的保障作用,宣传普及网络安全知识,提高大学生网络安全防护意识和技能,增强大学生实践能力和创新精神,探索网络安全人才培育新模式,不断提升网络安全人才培养质量,由上海市教育委员会和上海市通信管理局联合主办的第九届上海市大学生网络安全大赛暨“磐石行动”2024 第二届全国高校网络安全邀请赛将于 2024 年 5-6 月在东华大学举办。

现将大赛有关事项通知如下:

一、组织机构

    主办单位:上海市教育委员会、上海市通信管理局

    承办单位:东华大学、上海市互联网协会

二、竞赛项目

    大赛分为网络攻防赛、信息安全作品赛、实网漏洞挖掘赛三个项

    1.网络攻防赛

    网络攻防赛分为线上初赛、复赛和线下决赛三个阶段。

    线上初赛将分为 2 个赛道,网络安全赛道与数据安全赛道。网络安全赛赛题目类型为密码学、Web 安全、逆向分析、二进制漏洞挖掘、综合杂项等。数据安全赛赛题类型为数据脱敏、敏感数据发现、数据库审计、数据水印、数据跨境、数据明文传输等方面。参赛选手通过线上远程参加比赛,根据线上初赛的成绩由高至低产生 50 支进入复赛的队伍,其上海高校 14 支队伍,外省市 36 支队伍。

    线上复赛为漏洞挖掘赛,由参赛选手对平台提供的漏洞环境进行分析,并深层次挖赛题漏洞,主要赛题类型为 Web 安全、密码学、综合杂项、内网渗透等,最终得分以发现的漏洞数量和深度综合评定成绩。

    线下决赛采用 AWD 攻防赛模式,模拟政府、企业、院校等单位的典型网络结构和配置,综合考核参赛团队攻击、防御技术能力、即时策略的比赛模式。在攻防模式中,参赛队伍分别防守同样配置的虚拟靶机,并在有限的博弈时间内,找到其他战队的薄弱环节进行攻击,同时要对自己的靶机环境进行加固防守。比赛采用零和积分方式,即每个战队都拥有相同的起始分数,挖掘网络服务漏洞并攻击对手服务取得 flag 获得积分,被攻击方扣减相应分数;修补自身服务漏洞进行防御来避免丢分,最终以得分高低直接分出胜负。

    线下决赛将综合线上初赛与复赛的成绩由高至低产生 30 支决赛队伍,其中上海高校 10 支队伍,外省市 20 支队伍(注:原则上,上海地区每校最多允许二支队伍参加决赛,外省市每校最多只允许一支出线队伍参加决赛),初赛与复赛成绩不带入决赛。

    2.信息安全作品赛

    参赛作品分为两类:

    一是以信息安全技术与应用设计为主要内容,选题范围定为系统安全、应用安全(内容安全)、网络安全、数据安全和安全检测五大类,参赛作品形式可以是软件、硬件等。参赛队自主命题,自主设计,已经参加过其它赛事并获奖的作品不得重复参赛。符合要求的作品自

    动进入初赛,由专家根据作品原创性与创新性、作品完成度、性能、商业价值和文档规范性等指标进行评审确定决赛名单。

    二是以网络安全科普作品为主要内容,选题范围定为互联网安全、国家安全与保密、电信诈骗防范、工业数字化安全、AI 与安全未来等,参赛作品形式可以是:海报、长图、漫画、视频、仿真案例、钓鱼脚本、游戏创意等。参赛队提交作品需包括创意思路、使用工具与参数说明(AI 作品需说明使用的模型与提示词)。参赛作品要求为自主创作,已经参加过其它赛事并获奖的作品不得重复参赛。符合要求的作品由专家根据作品原创性与创新性、作品完成度、可推广性和文档规范性等指标进行评审确定名次。(获奖作品将用于公益宣传)

    3.实网漏洞挖掘赛

    将通过对指定企业的实网资产开展漏洞挖掘,根据目标企业设定的攻击目标与漏洞范围开展漏洞挖掘,攻击过程中不得采用钓鱼、社工、水坑、拒绝服务等攻击方式开展攻击,其他攻击方式与路径不做限制。最终将根据每个参赛队伍的成果进行评分,并单独设奖。

三、竞赛时间和地点

    1.网络攻防赛初赛时间

        初赛-网络安全赛道(线上赛):2024 年 5 月 25 日 9:00—21:00

        初赛-数据安全赛道(线上赛):2024 年 5 月 25 日 9:00—21:00

    2.网络攻防赛复赛-漏洞挖掘赛(线上赛):2024 年 5 月 25 日

    0:00 至 5 月 26 日 24:00

    3.网络攻防赛决赛-AWD(线下赛)时间和地点

    线下决赛拟于 2024 年 6 月 8 日在东华大学延安路校区举办。决赛名单将于 2024 年 6 月 2 日前在公众号、官方 QQ 群等公布。

    4.信息安全作品赛报名并提交作品截止时间:

    2024 年 5 月 26 日 24:00,决赛将于 6 月 2 日在线举行。

    5.实网漏洞挖掘赛(线上赛):

    另行通知。

四、参赛对象

    大赛涵盖国内所有高校,以学校为单位组队参赛。各高校选拔本校全日制在校学生(大专生、本科生、硕士研究生)组成参赛团队。其中,网络攻防赛初赛每个学校可报多支队伍,每支队伍限 3 名学生(含队长 1 人);信息安全作品赛每校作品数量不限。各参赛队伍和作品最多允许 2 名指导教师。

五、报名程序

    1、各高校参赛团队首先加入大赛 QQ 官群(515383635),关注公众号(上海市大学生网络安全大赛、磐石行动演练)

    2、参加网络攻防赛的团队直接在线报名,报名截止时间:2024年 5 月 20 日 24:00 结束。


    3、参加信息安全作品赛的高校须将软件作品、相关文档和报名表一起发送至邮箱shwas@qq.com,报名截止时间:2024 年 5 月 26日 24:00 结束。

    4、组委会确认各参赛队资格,并在大赛官方 QQ 群和公众号公布。

六、奖项设置

    1、网络攻防赛

    总获奖比例不超过参赛队伍数的 20%。其中:“磐石行动”邀请赛:所有决赛高校统一排名,特等奖 1 名,一等奖 4 名,二等奖 9 名,三等奖 16 名。

    上海赛:上海市高校单独排名,特等奖 1 名,一等奖 2 名,二等奖 3 名,三等奖 4 名。

    2、信息安全作品赛

    特等奖 1 项,一等奖 1 项,二等奖不超过 15%,三等奖不超过 25%。另设科普作品优秀奖不超过 25%。

    比赛结束后,举行颁奖仪式,为获奖团队和个人颁发获奖证书及奖金(或奖品)。注:上海赛排名只发证书。

    凡荣获邀请赛前 6 名的队伍,将自动入围 “磐石行动”2024 年上海市工业和信息化领域网络安全实战攻防活动(组委会报销参赛队员往返上海高铁二等座,活动期间提供免费食宿),在实战攻防活动中进入前 50%的队伍可直接获得活动参与企业的工作岗位或者实习OFFER,其他队伍可获得工作岗位与实习优先推荐机会。  


    3.实网漏洞挖掘赛(线上赛)

    另行通知。

七、培训服务

    为了提升参赛队伍能力水平,大赛组委会授权彼德研究院联合方班培训中心、中国网络空间安全人才教育论坛(网教盟)、中国网络空间新兴技术安全创新论坛(新安盟)、CCF 上海会员活动中心等资源平台,为本届参赛大学生提供专项参赛辅导及就业岗位推荐全周期服务。

    1.对有意愿参赛报名的选手免费进行能力评估,协助学员制定个性化能力培养计划。

    2.为参赛选手免费提供 CTF 竞赛快速入门及攻防能力知识体系培训,参赛选手自愿参加。选手完成培训后可以申请“方班认证中心”证书。

    3. 培训时间:2024 年 5 月 10 日-20 日。具体安排另行通知。

八、联系方式

1. 邮箱:shwas@qq.com QQ 群:515383635
公众号:上海市大学生网络安全大赛、磐石行动演练



2. 联系电话:021-67792285(张老师)