2015年5月下旬的武汉,小雨霏霏。某酒店数百平米的会议大厅里,摆着四十多张桌子,每三人一组面对面坐着,每人面前都摆着一台笔记本——这样的场景维持了5个多小时。与其说这是一场比赛,看起来更像是一个会议,或者说一节自习课。

这就是国家互联网应急中心(CNCert)举办的“2015中国网络安全***大赛”比赛现场。作为全程旁观本次大赛的媒体人,这是老杨第一次零距离接触这种比赛……

一场激烈和专业的对抗

外表看起来,安全***大赛的现场完全没有那种激烈的对抗气氛,每个人都对着自己面前的电脑,或者沉思良久,或者运指如飞——看不到眼睛赤红,也看不到挥汗如雨。但现场的***状况演示图却直观体现出现场对抗的激烈程度。事实上,从开始比赛的第一分钟到最后一分钟,各队之间的相互***就始终没有停止。

图注:与其说是一场比赛,对抗赛现场更像一个会议、一节课堂。

这种激烈程度得到了“久经沙场”的紫禁城、长亭外等队的认可,但也让不少首次参赛的队伍有点吃不消。最后的得分也许能说明***对抗的惨烈:有3支队伍被打成负分,而前三名达到2000分左右。

激烈对抗还体现在比赛的过程上。现场前三名的排名和名单几经变化。PowerTime队率先成功突破,但很快被金陵CWX超越;而比赛进行2个小时后,紫禁城队开始发力,一阵得分狂潮之后占据领先;比赛进入最后1个小时前后,排名第4的长亭外后程加速,迅速蹿升至第2位,而且一直向第1名发起追赶……

图注:现场比赛实时展示屏,记录着平静背后的波澜壮阔。图中的线条标志着参赛队之间的***线路;左侧是实时积分榜。

激烈的背后是参赛队员的水平和比赛专业性的提升。金陵CWX队也参加了去年CNCERT组织的上届比赛,他们评价说,本届比赛无论是参赛队伍的数量还是质量都比去年有不小的提升。紫禁城的参赛队员、北京知道创宇公司安全研究院庞伟对记者说,他看到参赛名单后,睡觉都不踏实了,因此他们做了精细的准备工作,包括现场的分工和比赛策略。比赛中他们三个人分工明确,一个人负责二进制,一个人负责挖掘漏洞并修补漏洞,另一个人专门负责写exp。同时他们建立了一个内部小wiki平台,三人协作分享;而在战术方面,他们事先就明确了先修补漏洞、防御自己,后利用exp批量***的方式。事实证明,这些分工和战术非常成功,成为他们成功的关键因素。

与之相比,长亭外的队员在比赛后最大的遗憾就是准备不足和战术错误。他们在开场有点纠结于某几个漏洞,总体进度受到影响,到中午前后调整策略,但虽然后程持续发力且奇招迭出,但由于落后太多,没能追赶的上。——但显然,长亭外对第二名的成绩并不满意。赛后,长亭外队员、北京长亭科技有限公司的陈宇森在自己的微信上还表达了对连续两次比赛获得第二名的遗憾……

图注:长亭外代表队(本次荣获第二名)在比赛中

一场更贴近实战的竞赛

这种对抗的激烈化与比赛规则的改变有莫大的关系。与国内传统网络安全比赛方式不同,本次比赛采用现场各队的人人直接对抗方式进行。每个队伍拥有一个防守机,参赛队要首先做好本防守机的漏洞修补等防御工作,然后向其他任何防守机发起***;在***成功得5分、被攻破失10分且初始分数达到1000分的规则下。大会主办方在和记者的交流中也特意提到,他们希望参赛队乃至更多领域对“防御”的重视程度。主办方将这种方式称为AWD(Attack With Defence),中文译名为“***兼备”。而记者看到的一张赛前海报,也把这种思路彰显的非常清楚,其主题词就是:“联合对抗、共同防御”。

这种转变显然得到了参赛选手的认可。在记者进行交流的十余个参赛队员中,几乎所有人在提到这种方式时都表示了肯定。金陵CWX的队员表示,传统比赛方式就像(数学)奥赛一样,更强调知识性;而现在这种形式则相对灵活,也更加刺激。一位不原透露自己队名的参赛队员在比赛结束前15分钟就在会场的茶歇区吃起了水果,他对记者苦笑着表示,此前传统答题比赛方式就是答不出来也显现不出来,现在的比赛方式“更刺激了,但防守不好那是真没面子呀……”

参赛队PowerTime来自国网智能电网研究院信息安全实验室。该实验室的郝增帅先生在现场对记者说,相对而言,传统比赛模式更考验参赛人员的基础知识和能力,例如逆向、日志分析、解密等等,而本次比赛的AWD模式更接近于实战,更考验综合能力。当然,他也提到,这对他们自己也是个不小的挑战。庞伟也表示,此前的传统夺旗比赛方式刚开始还是蛮有乐趣的,但后来竞争越来越激烈,要想拉开差距,题目就要越来越难、越来越偏,自然也就距离实际应用越来越远,趣味性也会削弱。本次比赛的AWD模式其实没有什么偏题怪题,都是比较常见的漏洞,非常贴近实战;但由于是实时的,比较考较综合能力;同时,这种形式大大提升了比赛的趣味性。

图注:本次冠军队紫禁城队在比赛中

在本次比赛的AWD模式下,对防守的重视与否直接影响到了最终比赛的分数。甚至仔细分析最后的成绩发现,最终排名的榜单与失分(防守)榜单的接近程度比得分(进攻)榜单的接近程度更甚。例如最终排名第3的金陵CWX,其***得分和PowerTime不相上下,但防守更佳;而最终第7的虎纠队,其进攻得分排在10名开外,但其防守排在第7名,最终成绩不错。谈到这种对防守重视的比赛规则,记者问到的几支参赛队都表示认可。郝增帅表示,防御对企业来说更为重要,既知攻又知防才是企业需要的。庞伟也表示,企业应该加强对防御的重视程度,尤其是传统企业,在Web安全方面往往重视程度不够,很容易造成损失。

采访中记者也了解到,这种AWD模式在国内尚未大面积铺开。主办方介绍说,他们去年举办第一届***大赛时也是采用传统的夺旗战模式,今年也是一种改进和创新;但对应的,本次比赛在搭建复杂度和技术支持难度上都提升了不少。庞伟也提到,对比传统的夺旗,本次比赛模式的推广,首先是一个对进攻和防守的认识和思维问题,其次也有网络环境和虚拟环境搭建难度和成本的问题。

一场不仅为了参赛的交流

比赛结束之后的采访让记者感受到,与其他比赛还有一点更大的不同,是网络***对抗大赛是一场没有失败者的比赛。比赛进行到最后10分钟,大部分名次已经基本成定局,现场的气氛开始活跃起来。有的参赛队选手甚至已经开始交流起来。来自北京的一支研究所坐在金陵CWX的对面,比赛还没结束就和对手交流起了技术问题。当记者问起来他们的感受时,他们说的都是自己的问题:经验不足、水平不够,并且指着对面的三个比明显比他们年龄小的小伙子说:他们实力很强,非常不错!来自中国科学院信息工程研究所的夏葳是参赛的114名比赛选手中仅有的四位美女(绝非客套,参赛的四位女选手都堪称美女)之一,在记者的采访中也笑着表示自己就是为了学习而来,本次参赛的其他选手水平都很强,自己还有不小的差距。比赛尚未结束时有队伍选择整体提前离场,记者追上去试图和他们沟通询问感受,对方苦笑着婉拒:“的确是我们自己水平不够……”。

这种对技术的尊重、对高手的尊重和对自己提高的期待绝非个案,甚至可以说是整个比赛的氛围。正如记者问到郝增帅参赛目的时他脱口而出一句话:“我们是为了检验水平、提高水平而来”。整个采访过程,记者没有听到哪怕一句对比赛环境、比赛规则的抱怨,有的只是对自己的反省,以及一些遗憾和改进。长亭外这次虽然后程发力但未能追上,对获得第二名稍有遗憾,但比赛结束后他们一直在反省自己的战术,同时和技术支持部门交流他们对比赛进程的感受和改进意见。而在最后的颁奖仪式上,获得优胜的6支队伍上台领奖,并手执大大的奖金支票拍照,都能收获到由衷的掌声。这种激烈竞争和平和交流的反差,让记者颇有点不太适应。

图注:获奖选手(前6名)合影

除了检验水平和技术交流之外,还有不少参赛和到现场观摩的人也是为了吸取经验,为自身团队的人才提升做准备。郝增帅就提到,他们也希望借鉴类似的方式,在其内部逐步完善人才水平提升的体系。现场观摩的一位行业内人士也向记者表示,安全***大赛对人才的选拔和水平提升帮助很大,他们也在关注类似形式,评估和了解相应的组织方式,也许会在今后组织类似的活动。记者在现场看到,长达5个小时的比赛时间内,现场的观摩和交流区基本上人来人往从未停止,这张比赛,其实也便变成了一个现场观摩和交流的平台。

傍晚的武汉,小雨已经停止,空气很好。但比空气更好的,是和我一起走出酒店的参赛者的心情。这是个收获的日子——他们,还有我自己。

零距离感受2015年安全***大赛:静动之美 ***兼备相关推荐

  1. 神策 2019 数据驱动大会「 PPT 下载」,零距离感受大会精华

    近日,以"矩•变"为主题的神策 2019 数据驱动大会北京主会场落下帷幕.大会为期两天,设立 20+ 场大数据热门主题演讲.10 大互动体验区.数据精英训练营.数据驱动闭门研讨会等 ...

  2. 让世界零距离 小鱼易连的大梦想

    "他是高材生,也是技术大拿.十年北美,十年中国,他在高科技领域善于创新.精于管理,五项中美专利加身.他在北电网络领导团队不断创新,成就亚太顶尖;他曾任宝利通全球高管,带领团队从初创一路起飞, ...

  3. keeko机器人_机器人零距离,创意搭建编程妙趣多!——瑞云社区开展全国科普日活动...

    2020年9月23日下午,由福清市科学技术协会主办,福清市龙山街道瑞云社区.福清市城关幼儿园协办的"机器人零距离,创意搭建编程"活动在福清市城关幼儿园举行.通过本次活动,激发了孩子 ...

  4. 《南京零距离》主持人孟非的打拼故事

    第一眼看到孟非,你一定觉得他很普通--他穿最平常的衣服,剃着光头,跟大家一起挤公交车. 可是如果你真把他当成平头百姓,那就大错了!他是南京人最喜爱的新闻主持人:中央电视台要他,他敢说"不&q ...

  5. 孔兵 库卡机器人_名企零距离 专访库卡首席执行官 孔兵先生

    名企零距离 专访库卡首席执行官 孔兵先生 文章来源自:高工机器人网综合报道 2015-01-04 14:48:25 阅读:8835 摘要2014年12月22日,库卡机器人的新工厂,步入办公楼,首先映入 ...

  6. SAS 2.0:中端理想“零距离”?

    狒哥观点:SAS不应满足于对服务器市场和低端磁盘阵列的统治,占领中端存储阵列才是与其能力相称的成就.随着SAS 2.0规范的出炉,这一天或许很快就会到来--希望我们不用再等两年. 七年前,一位有&qu ...

  7. AFMG全球战略发布会,一场与豪华纯电智能跑车的零距离之约

    跑车二字,大概是汽车世界中为数不多的,自然具备出圈天赋的名词.不论对车的了解是深是浅,圈里圈外大家多少都能讲两句.而深究国内真正意义上的跑车市场,无论是低门槛的双门轿跑还是高门槛的高性能超跑,都尚处于 ...

  8. 2021全新零距离泛目录+锚文本锁定+小说模板+多个调用

    零距离的程序做SEO的都知道 这套程序是经过二次开发,增加了多个调用. 并且这套程序锁定了锚文本,完全真实模拟正常网站的超链结构,锚文本标题是什么,点进去的标题就是什么.完全符合百度算法,避免被K 内 ...

  9. 智能信访一体机开启全天候零距离无接触信访服务

    全国信访局长会议上领导表示:"将深入推进信访工作制度改革,积极融入国家大数据战略,提高科技支撑能力.例如,研发信访业务智能辅助系统,助力信访基础业务工作规范化:把群众通过信.访.网.电等各类 ...

最新文章

  1. 当博导10年,一博士生跟了我7年,我是悲喜交加...
  2. 文化部随机抽查50家网络表演平台 看看有没有那种内容
  3. 小学生python-小学生都在学python
  4. 【CV春季划】170分钟学习OpenCV与经典图像处理算法基础
  5. Useful code snippet to parse the key value pairs in URL
  6. Canvas入门06-线段与像素边界
  7. ubuntu15.10 gvim php,IDE---Gvim之ubuntu下配置php的ide开发工具
  8. python里数字怎么表示_Python 中的数字—Python 学习笔记
  9. listview mysql源码_用ListView实现对数据库的内容显示
  10. 如何应对训练的神经网络不工作?
  11. 新版微信文件夹路径FileStorage变成了MsgAttach
  12. 用计算机算标准曲线,标准曲线计算软件
  13. 电容击穿之后是开路还是短路?
  14. 【IoT】什么是动态密码及其用途
  15. 无法搜索到对方电脑共享的文件
  16. 尚硅谷-Dubbo篇
  17. python羊车门问题的蒙特卡洛解法
  18. Milimeter-Wave UAV Communications(21-30)
  19. java打印空白页_java - DocPrintJob在随机主机上打印空白页 - 堆栈内存溢出
  20. 从产品经理的角度如何提升项目的交付质量?

热门文章

  1. 高房价可控制人口增长与人口素质?
  2. Ubuntu 16.04服务器版查看DHCP自动分配的IP、网关、DNS
  3. F5配置irule,使其系统在X个时间段提供服务,其余时间显示维护页面
  4. 前端计划——面试题总结-CSS篇
  5. 熊猫直播Rancho发布系统构建之路
  6. IIS6配置Asp.net MVC运行环境
  7. linux 学习总结
  8. Oracle快速复制表
  9. 学习ASP.NET Core Razor 编程系列九——增加查询功能
  10. 配置windows失败,不能进入系统