2017湖湘杯網(wǎng)絡安全技能大賽答案,這次比賽還分為了初賽、復賽和決賽,同意本賽事規(guī)程的中華人民共和國境內(nèi)合法組織、公民均可組隊參賽,通過賽事官網(wǎng)報名并經(jīng)確認的參賽隊伍獲得大賽參賽資格。
網(wǎng)絡安全技能大賽
網(wǎng)絡安全技能大賽賽制
賽事規(guī)程:
1、同意本賽事規(guī)程的中華人民共和國合法組織、公民均可組隊參賽。每支隊伍允許1-3名隊員,隊員不得重復組
隊。通過賽事官網(wǎng)報名并經(jīng)確認的參賽隊伍獲得大賽參賽資格。
2、本次賽事官網(wǎng)為www.hunan.gov.cn/hxb2017,賽事相關事項均通過官網(wǎng)“大賽播報”欄發(fā)布。
3、本次賽事分初賽(A)、復賽(B)和決賽(C)三階段。初賽、復賽在互聯(lián)網(wǎng)上進行,決賽在賽事舉辦方指定地點進行。
4、本次賽事總成績(F)由三階段成績加權形成(F=A×0.2+B×0.2+C×0.6)。
5、初賽(A)
5.1 注冊報名成功的隊伍自動獲得初賽參賽資格。
5.2 初賽包括提交網(wǎng)絡安全理論試題或CTF網(wǎng)絡攻防示例含解決思路(A1)
線上網(wǎng)絡安全理論測試(A2)兩部分。
5.3 網(wǎng)絡安全理論試題或CTF網(wǎng)絡攻防示例含解決思路(A1)可在11月10日24時之前通過賽事官網(wǎng)提交,每支參賽 隊伍可用一個word文檔提交網(wǎng)絡安全理論或CTF網(wǎng)絡攻防示例含解決思路10個以上。賽事專家組根據(jù)網(wǎng)絡安全理 論或CTF網(wǎng)絡攻防示例的新穎性、復雜性、技巧性等方面進行綜合評議后給出成績,每支參賽隊伍最多得30分。
5.4 線上網(wǎng)絡安全理論測試(A2)包含單選題、多選題和判斷題,每參賽隊伍需在180分鐘時間內(nèi)完成150道試題, 滿分150分。線上測試系統(tǒng)將在2017年11月12日09時至13日09時開放登錄功能,各參賽隊伍可在此時間段通過 互聯(lián)網(wǎng)登錄一次系統(tǒng),并完成比賽。
5.5 線上網(wǎng)絡安全理論測試(A2)記分規(guī)則:
1)每道試題要求在90秒內(nèi)作出答題選擇;
2)按順序答題,不能返回上一題修改答題選擇;
3)答錯不計分,每答對1題計1分;
4)可跳過當前試題,該題記0分。
5.6 初賽成績(A)=網(wǎng)絡安全理論試題或CTF網(wǎng)絡攻防示例含解決思路(A1)+線上網(wǎng)絡安全理論測試(A2)。
5.7 根據(jù)初賽成績(A)歸一化后進行初賽排名(歸一化成績=本隊得分÷所有隊伍最高得分×100,下同)。初賽成 績相同的參賽隊伍,按線上網(wǎng)絡安全理論測試作答時間較短者優(yōu)先排名。
6、復賽(B)
6.1 初賽成績排名前300的隊伍獲得復賽參賽資格。
6.2 復賽采用線上奪旗賽(CTF)競賽模式,題型分為Web滲透、反編譯、破解、加密&解密等類型。
6.3 復賽競賽系統(tǒng)將在2017年11月25日10時至22時開放。參賽隊伍登錄復賽系統(tǒng)后將獲得15道考題,系統(tǒng)將分段放題,參賽者按要求答題。
6.4 復賽(B)參賽和記分規(guī)則將在11月22日前在官網(wǎng)“大賽播報”公告。
7、決賽(C)
7.1 根據(jù)初賽和復賽總成績[初賽成績(A)×0.2+復賽成績(B)×0.2],確定排位在前30的隊伍參加決賽。若出現(xiàn)成績相同情況,按復賽成績優(yōu)先方式確定參賽資格。若有隊伍缺席,依照成績排名依次遞補。
7.2 決賽采用現(xiàn)場攻防對抗模式。每參賽隊伍在競賽網(wǎng)絡環(huán)境中互相進行網(wǎng)絡攻擊和防守,通過挖掘?qū)Ψ铰┒醇右怨舻梅,并修補自身安全漏洞進行防御來避免丟分。
7.3 決賽賽場設湖南長沙,為封閉式局域網(wǎng)環(huán)境,不提供互聯(lián)網(wǎng)上網(wǎng)條件,參賽隊員賽場內(nèi)禁止通過互聯(lián)網(wǎng)、手機等向外界求助。
7.4 決賽:2017年12月7日(星期四)分兩場決賽。第一場:上午08:00-12:00;第二場:下午14:00-18:00。
7.5 決賽(C)參賽和記分規(guī)則將在12月1日前在官網(wǎng)“大賽播報”公告。
8、比賽過程中嚴禁向比賽平臺發(fā)起任何可能影響比賽正常進行的攻擊。
9、參賽隊伍必須按照統(tǒng)一時間參賽,凡出現(xiàn)參賽隊伍違規(guī)、違紀等行為,組委會將取消其參賽資格,并依法依規(guī)加以處理。
10、禁止各參賽隊弄虛作假。對違反國家有關法律、法規(guī)以及大賽規(guī)程的行為,組委會將取消相關獎項,并依照有關規(guī)定進行處罰。
11、本次大賽不向參賽隊伍收取任何費用,并免費為決賽隊伍提供決賽期間食宿安排。
12、參加決賽的隊伍需自備筆記本電腦等參賽設備及軟件工具,向賽事組報備,并經(jīng)賽事裁判組審核。
13、賽事規(guī)程如有變化,組委會將在大賽官網(wǎng)及時通知。
網(wǎng)絡安全技能大賽獎項
獎項設置
大賽獎勵:
大賽設特等獎一名、一等獎一名、二等獎一名、三等獎七名、優(yōu)勝獎二十名。
特等獎:獎勵獲獎隊伍人民幣伍萬元,獎杯一個,獲獎證書每人一本。
一等獎:獎勵獲獎隊伍人民幣貳萬元,獲獎證書每人一本。
二等獎:獎勵獲獎隊伍人民幣壹萬元,獲獎證書每人一本。
三等獎:獎勵獲獎隊伍人民幣陸千元,獲獎證書每人一本。
優(yōu)勝獎:獎勵獲獎隊伍人民幣叁千元,獲獎證書每人一本。
其他鼓勵事項:
(1)凡報名申請參賽并獲得復賽和決賽資格者,列入湖南省網(wǎng)絡安全和信息化人才數(shù)據(jù)庫。
(2)進入決賽的參賽隊伍獲得由本次賽事主辦單位發(fā)出的電子榮譽證書。
(3)根據(jù)參賽者成績,由主辦單位擇優(yōu)向相關機關事業(yè)單位和重點企業(yè)推薦。
(4)對參賽成績特別優(yōu)異且在湖南省內(nèi)創(chuàng)業(yè)的,依照相關政策給予重點支持。
(5)本次大賽主辦單位和技術支撐單位,根據(jù)各自工作需要將本次參賽成績作為優(yōu)先錄用和業(yè)務合作等方面的重要考察依據(jù)。
網(wǎng)絡安全技能大賽題目
網(wǎng)絡安全理論題參賽隊伍可以提交單選題、多選題和判斷題三種類型的題目。
1、單選題示例
以下屬于SQL注入攻擊語句的是?
A、“and 1=2 union select 1,2,3,SCHEMA_NAME,5,6,7,8,9,10 from information_schema.SCHEMATA limit 0,1”;
B、“<script>alert(/x/)</script>”;
C、“<input type="text" value="111" onclick="alert(1)" />”;
D、“eval('alert(SQL)');void”;
答案:A
2、多選題示例
問題?
A、選項1 B、選項2 C、選項3 D、選項4
答案:ABD
3、判斷題示例
網(wǎng)絡安全管理漏洞是造成網(wǎng)絡受攻擊的原因之一。答案:正確
相關新聞
網(wǎng)絡安全成為關系國家安全和發(fā)展,關系人民群眾切身利益的重大問題。從世界范圍看,網(wǎng)絡安全威脅和風險日益突出,并日益向政治、經(jīng)濟、文化、社會、生態(tài)、國防等領域傳導滲透,網(wǎng)絡空間已經(jīng)成為世界主要國家展開競爭和戰(zhàn)略博弈的新的關鍵領域。沒有網(wǎng)絡安全,就沒有國家安全。
為深入貫徹習近平總書記網(wǎng)絡強國戰(zhàn)略思想,堅持網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民,踐行網(wǎng)信事業(yè)必須以人民為中心的發(fā)展思想,進一步提升全社會的網(wǎng)絡安全意識和網(wǎng)絡安全事件應急處置能力,中共湖南省委網(wǎng)絡安全和信息化領導小組辦公室決定在中央和國家有關部門的指導下,聯(lián)合湖南省直相關部門共同舉辦 2017年“湖湘杯”網(wǎng)絡安全技能大賽。
組織此次全國性網(wǎng)絡安全技能大賽,旨在服務于國家網(wǎng)絡安全戰(zhàn)略和網(wǎng)絡強國建設,貫徹實施《網(wǎng)絡安全法》,為全國網(wǎng)絡安全人才展示水平、競技比拼和交流互動提供舞臺,發(fā)現(xiàn)、聚集和培養(yǎng)網(wǎng)絡安全人才,為加快網(wǎng)絡安全人才隊伍建設作出貢獻。
- PC官方版
- 安卓官方手機版
- IOS官方手機版