各二级学院:
为宣传信息安全方面知识,提高我校学生创新设计能力、综合设计能力和意识,培养学生创新精神、团队合作意识,发现、培育网络安全方面优秀学生,促进我校相关专业课程体系、教学内容及教学方法的改革,经研究,决定举办2023年铜陵学院信息安全竞赛暨2023年全国大学生信息安全竞赛安徽省赛选拔赛。现将有关事项通知如下:
一、大赛组织
本次竞赛由教务处主办,数学与计算机学院承办。
二、参赛对象
我校全日制本科在校生,鼓励跨学院跨专业组队参赛。比赛以团队为单位进行。
信息安全作品赛,每支参赛队伍由4名学生组成。
网络攻防赛,每支参赛队伍由3名学生组成。
三、竞赛类别
本次竞赛设2个大类比赛:
(一)信息安全作品类
(二)网络攻防类
四、竞赛内容
(一)信息安全作品类
作品必须以信息安全技术与应用设计为主,包括但不限于以下内容:密码算法、安全芯片、防火墙、入侵检测系统、电子商务与电子政务系统安全、VPN、计算机病毒防护等。
参赛队伍的参赛题目由学生根据竞赛内容自拟。一般应是工程技术中适当简化过的实际问题,并考虑到目前教学的基本内容和学科前沿,以考核学生综合运用基础知识进行工程设计的能力以及创新精神和团队协作能力为主。
作品赛只接受防御性的题目,不接受任何具有攻击性质或与国家有关法律、法规相违背的题目。作品赛的参赛作品必须是参赛队员独立设计、开发完成的原创性作品,严禁抄袭、剽窃等行为。凡发现抄袭、剽窃等行为,将取消参赛队伍的参赛资格。各参赛队伍作品的知识产权归参赛队伍所有,严禁任何组织、个人侵犯其知识产权。
(二)网络攻防类
线上赛采用CTF夺旗的模式,参赛队伍通过互联网参加比赛,比赛时间为2小时。
CTF夺旗题型采用离线下载附件获取flag值的形式,总计11道。涉及到的知识点为逆向、隐写、密码学、取证分析、数据包分析、加密破解等。选手登录系统后,点击“附件下载”,下载至本地,通过各种技术手段分析附件中内容,获取其中的 flag 值并提交得到成绩。
flag 格式为flag{XXX},选手通过提取flag{XXX}括号中的内容进行提交。
五、竞赛方法
(一)信息安全作品类
参赛作品可以是设计方案,或者提供完整的软硬件作品。提交材料包括:信息安全作品简介、信息安全作品报告(模板见附件)以及信息安全作品演示视频。作品不能是以往已经参赛的作品(有较大修改除外),否则一经发现,取消参赛资格。
(二)网络攻防类
以团队为单位参加竞赛,每支参赛队由3名队员组成,3名队员分别有比赛账号。具体方式如下:
(1)登陆线上竞赛平台;
(2)3名队员使用各自账号登陆,参加自己的组队,等待分发竞赛试题;
(3)比赛开始,3名队员点击考场进入答题比赛界面,开始进行答题(由3名队员共同完成赛题)。
请各团队的3名队员协调好合作方式,可选出一人作为队长,由队长统一提交答案;也可以三人协作共同完成答案提交,但在比赛结束之前,各参赛团队均须按照竞赛要求提交赛题答案。
六、竞赛组织安排
(一)竞赛报名
(1)报名网址:http://sjxyjs.com.cn/
网络报名,报名起止时间:即日起—9月14日
(2)参赛作品提交
参赛作品所有相关文档发到382804262@qq.com电子邮箱
(二)竞赛时间及地点安排
(1)信息安全作品类
竞赛时间:9月15日21:00开始
各参赛队伍自带电脑,作品演示时间5-8分钟(包括作品演示视频播放时间),作品演示时必须隐去指导教师信息,否则取消参赛资格,然后专家提问答辩,每队总时不超过10分钟。
答辩地点:逸夫楼5楼504机房。
具体分组信息,请各参赛队伍提前30分钟到答辩地点查看。
(2)网络攻防类
竞赛时间:9月15日19:00开始
竞赛地点:逸夫楼5楼504机房。
具体分组信息,请各参赛队伍提前30分钟到竞赛地点查看。
(三)联系信息
联系人:束老师 联系电话 18956200992
刘老师 联系电话 17775378950
大赛交流群:871890546(2023信息安全比赛-校赛),所有参赛队员必须入群,有关竞赛信息将在大赛交流群中发布。
七、评分标准
(一)信息安全作品类比赛
评分标准如下:
评审内容 | 具体要求 | 分值占比 |
选题 | 符合信息安全专业需求,符合社会和工程实际,体现新颖性、综合性。 | 15% |
方案设计 | 能独立提出符合选题的可行性研究方案、实验方案、设计方案,独立进行实验(如安装、调试、操作)和研究方案论证。 | 20% |
能力水平 | 能综合运用所学知识技能去分析与解决作品设计与实现过程中遇到的实际问题;能正确处理实验数据;作品功能完整,文题相符,工作量饱满。 | 30% |
创新及应用价值 | 作品创新性,创新程度;作品实际应用价值,应用前景。 | 15% |
答辩表现 | 答辩思路清晰,言简意赅,表现良好。 | 20% |
(二)网络攻防类
线上比赛为总分200分,仅为CTF夺旗。CTF夺旗题目为每题按难度为10/20/30分,共11题,总计200分。其中,题目难度分布为:简单5题,中等3题,较难3题。
(1)队伍最终得分=CTF夺旗分数;
(2)如遇得分相同,则取CTF夺旗题目回答正确时间由先到后进行名次先后排列;
(3)如遇CTF夺旗题目回答正确数量也相同,则取CTF夺旗所有正确题目提交flag所用总时间由少到多进行名次先后排列。
八、网络攻防类竞赛注意事项
(1)比赛期间不允许参赛者访问互联网,禁止以任何形式请求援助或交流比赛内容及过关攻略,含:QQ、微信、飞信等IM及手机、对讲机等通信设备。
(2)遵守大赛纪律,不得在比赛场地内大声喧哗。小组内可小声交流,但不可进行队与队之间的交流,违反上述任意规定者直接取消参赛资格。
(3)比赛期间选手获取服务器权限后不能进行恶意操作(重启服务器、关闭WEB服务、删除和替换关键文件等)。
(4)比赛中裁判有可能抽查获取得分点的方法,如果发现回答有误,疑似非法渠道获取答案的,取消其该项得分,严重者取消比赛资格。
(5)比赛为小组赛3人一组,比赛仅允许同小组3人进行交流,不同小组间不允许进行交流。
九、奖项设置
以有效参赛学生数量为基数,依据参赛成绩排序,按照信息安全作品类和网络攻防类分别设置一等奖、二等奖、三等奖若干名。
学校将根据竞赛结果择优推荐优秀团队参加2023年全国大学生信息安全竞赛安徽省级赛。
教务处 数学与计算机学院
2023年9月6日