第15届(2018)全国大学生信息安全与对抗技术竞赛(ISCC2018)通知

1 竞赛简介

信息安全已涉及到国家政治、经济、文化、社会和生态文明的建设,信息系统越发展到它的高级阶段,人们对其依赖性就越强,从某种程度上讲其越容易遭受攻击,遭受攻击的后果越严重。“网络安全和信息化是一体之两翼、驱动之双轮。没有网络安全就没有国家安全。”信息是社会发展的重要战略资源,国际上围绕信息的获取、使用和控制的斗争愈演愈烈,信息安全成为维护国家安全和社会稳定的一个焦点,各国都给以极大的关注和投入,优先发展信息安全产业。信息安全保障能力是综合国力、经济竞争实力和生存能力的重要组成部分,是世纪之交世界各国奋力攀登的至高点。
信息安全与对抗技术竞赛(ISCC:Information Security and Countermeasures Contest),于2004年首次举办,是教育部、工业和信息化部主办的第一个国家级信息安全技术竞赛,2018年为第15届。经过多年的发展,ISCC竞赛增加了“河南赛区” 、“广西赛区”和“北京中小学生赛区”,并于2014年增加“信息安全动态演练竞赛”。2017年竞赛的注册人数近6000人,参加竞赛的院校数目稳定在500所以上,可见ISCC竞赛的影响力逐渐扩大,已经形成了广泛的影响和“抢”专业人才的态势。竞赛考察的知识点非常广泛,涉及的网络安全知识点超过160个。比赛还吸引了许多知名CTF战队的参加,已经成为一项具有较高影响力的技术竞赛。
竞赛将不断追求卓越,为培养高素质信息安全对抗专业人才做出贡献。欢迎从事信息安全行业或者对信息安全感兴趣的人士参与到ISCC竞赛中来。

2 竞赛宗旨

全面贯彻国家关于网络安全和信息化工作的一系列重要指示精神,提升信息安全意识,普及信息安全知识,实践信息安全技术,共创信息安全环境,发现信息安全人才!

3 竞赛形式

竞赛有2项,即“个人挑战赛”和“分组对抗赛”。
个人挑战赛采取线上通关挑战的方式进行比赛,本届比赛包括CHOICE、BASIC、WEB、REVERSE、PWN、MISC和MOBILE关卡。
1.CHOICE:选择题包含关于信息安全的各类知识点,难度系数偏低,适合刚接触信息安全的人士来全面的了解安全行业的情况。
2.BASIC: 主要考察基础的计算机与网络安全知识,旨在普及信息安全知识,引领信息安全爱好者入门。
3.WEB: 考察sql注入、跨站脚本攻击、上传漏洞攻击以及PHP代码审计等知识,题目有时会结合其他题型。
4.REVERSE: 考察逆向破解的相关技术,要求有较高的汇编语言读写能力,以及对操作系统原理的认识。
5.PWN: 考察软件漏洞挖掘、分析及利用技术,要求对漏洞有一定理解,掌握操作系统原理的相关知识。
6.MISC: 考察各种计算机系统与网络安全知识,涉及隐写术、流量分析、内核安全等信息安全的各个领域。
7. MOBILE: 随着移动智能设备的日益流行,近年线上赛增加了MOBILE关卡,主要考察移动终端安全攻防能力。
分组对抗赛为线下模拟环境中的真实对抗,主要采取阵地夺旗、占领高地等模式进行攻防比拼。比赛时,各队伍通过对指定的服务器进行入侵攻击达到获取旗子的目标而得分,并在攻上高地后防御其他队伍的攻击。

4 参赛方式

个人挑战赛不仅面向在校学生,还面向社会各界人士,采用注册即直接登陆竞赛网站首页人数不限,选手可本次竞赛入口(http://www.isclab.org.cn)进行注册参赛。本次竞赛暂不接受组队参赛。注意,用户名、队伍等注册信息中,请勿出现暴力、色情、政治等相关表述,如发现将删除账号。
分组对抗赛则采取选拔个人挑战赛中的优秀选手和各赛区推荐部分选手,每组3-6人。

5 竞赛日程

个人挑战赛将于2018年5月1日上午8:00开始,一般持续30天左右。
分组对抗赛则会在个人挑战赛结束后于暑期进行,一般持续2天,时间一般安排在7月中旬,地点位于北京理工大学。

6 竞赛评测

6.1 个人挑战赛

个人挑战赛评奖采用积分制,参赛选手按分数的多少进行排序,竞赛评分以选手攻关数目多少和系统记录的过关时间先后为依据。选手的最终成绩为通过各关所获分数的累积。选手按分数多少排序,两名选手得分相同时,则查看各自通过最后一关的时间,先通过者优于后通过者。最后按照名次先后进行评奖。
1. 线上初赛题目会根据时间安排以及选手的解题进度由组委会逐步开放。
2. 线上赛题目将以flag形式提交进行机器审核,请大家关注答题形式,按正确形式提交解题答案。
3. 线上赛每题分值从50-500分不等,分值信息会在具体题目中给出。
4. 积分相同时,根据最后一道得分题目提交时间,先提交者名次高。
5. 若某道题目没有选手能解出时,组委会将适时发布提示信息。
6. 选手若发现竞赛平台或者赛题有非预期漏洞并通报组委会时,组委会会酌情加分。
7. 禁止对赛题以外的平台发起攻击,违规者一律取消参赛资格。
8. 资格赛赛题会根据参赛选手的解题进度由组委会逐渐开放

6.2 分组对抗赛

分组对抗赛视当年题目性质评定分数,有加分和减分项。
1. 禁止参赛队之间分享任何解题思路及flag,违规者一律取消参赛资格。
2. 禁止任何对比赛平台的暴力破解,违规者一律取消参赛资格。
3. 禁止对赛题以外的比赛平台发起攻击,违规者主页取消参赛资格。

7 联系方式

竞赛入口:http://www.isclab.org.cn
竞赛邮箱:iscc2004@163.com
竞赛组QQ群:593810996(供参赛者进行技术交流,严禁剧透)
竞赛微博:BIT网络安全对抗实验室罗森林

8 组织单位

主办单位:
中国兵工学会
教育部高等学校兵器类专业教学指导委员会
中国兵工学会信息安全与对抗专业委员会

承办单位:
北京理工大学
北京理工大学信息系统及安全对抗实验中心

协办单位:
广西壮族自治区科学技术协会
广西信息安全学会
河南省高等学校计算机教育研究会
河南省科联电子科技有限公司
北京大学软件学院信息安全团队
公安部第三研究所《信息网络安全》杂志社

9 其他事项

1. 竞赛旨在普及信息安全知识,引导初学者进行学习,并为技术爱好者们提供一个交流的平台。恶意攻击竞赛服务器的参赛者将失去比赛资格。任何违反法律法规行为其后果自行承担。
2. 竞赛的最终解释权归“信息安全与对抗技术竞赛组委会”所有。

10 FAQ

1. 什么是ISCC
ISCC是Information Security and Countermeasures Contest(信息安全与对抗技术竞赛)的缩写,2004年举办首次竞赛,而后每年举办1届。
ISCC由北京理工大学罗森林教授提出,最早由北京理工大学教务处主办,而后由教务处、网络中心、团委共同主办。截止目前已有多家主办、协办和支持单位,其宗旨是面向广大民众:提升信息安全意识,普及信息安知识,实践信息安全技术,共创信息安全环境,发现信息安全人才。
ISCC分为二个阶段,即“个人挑战赛”和“分组对抗赛”。
2. 什么是CTF(Capture The Flag)?
CTF夺旗赛是信息安全竞赛的一种形式,flag 是指一串字符信息,它可能会被放在远程服务器上,也可能会被加密和隐藏在各种不容易访问到的媒介上,参赛选手通过使用逆向、解密、取证分析、渗透利用等技术来拿到 flag。
CTF夺旗赛通常有两种形式,解题模式(Jeopardy)和攻防模式(Attack-Defense)。
(1)解题模式中,通过一系列不同类型的赛题,比如给定一个有漏洞的服务、提供一段网络流量、给出一个加密后的数据等,将 flag 隐藏在这些题目中,选手们通过解题获得积分。
(2)攻防模式中,通过事先给定一个接近真实的具有系列漏洞的服务环境,每个参赛队都具有相同的环境,参赛队一方面需要修补自己服务的漏洞,同时也需要去攻击对其他参赛队的服务,获得他人环境中的 flag 来得分,比赛过程也更加激烈。
3. 竞赛题目有哪些类型?难度如何?
ISCC题目涉及面较广,包含但不限于Web渗透、漏洞挖掘与利用、加密解密等。
ISCC题目难度差异很大,一方面,面向尽可能多的参赛选手,都有一定的参与机会和效果。另一方面,面先优手选手提供更能充分发挥其能力的题目。
4. 我能参加ISCC吗?如何报名?
任何人都可以参加ISCC,个人挑战赛仅需于网站注册账号即可参赛。分组对抗赛采用选拔和邀请模式。

——信息安全与对抗技术竞赛组委会

第15届(2018)全国大学生信息安全与对抗技术竞赛(ISCC2018)通知相关推荐

  1. 2023年第20届信息安全与对抗技术竞赛

    竞赛入口:http://www.isclab.org.cn 1 竞赛简介 信息安全已涉及到国家政治.经济.文化.社会和生态文明的建设,信息系统越发展到它的高级阶段,人们对其依赖性就越强,从某种程度上讲 ...

  2. 全国大学建模与计算机应用竞赛,2014年全国大学生数学建模与计算机应用竞赛报名通知...

    全国大学生数学建模竞赛已连续举办了22届,对于提高学生综合素质.培养创新精神.促进高等学校教学建设和教学改革发挥了重要的作用.2013我校实际参加比赛97队,成绩斐然,获全国一等奖3队,北京市以上奖励 ...

  3. 与计算机应用相关的公告,2015全国大学生数学建模与计算机应用竞赛报名通知...

    全国大学生数学建模竞赛已连续举办了23届,对于提高学生综合素质.培养创新精神.促进高等学校教学建设和教学改革发挥了重要的作用.2014我校实际参加比赛110队,成绩斐然,获全国一等奖3队,北京市以上奖 ...

  4. 第16届信息安全与对抗技术竞赛-Misc

    小明在网上向暗恋已久的女生表白了,对方只给小明发来了一个二维码作为回复,面对小明的求助,你会告诉他这名女生想表达的意思吗? 下载附件后得到以下二维码 扫描二维码得到  UEFTUyU3QjBLX0lf ...

  5. 第十三届全国大学生信息安全竞赛(线上初赛)

    第十三届全国大学生信息安全竞赛(线上初赛) 干啥啥不行,混子第一名,全靠躺,,,,,队友带飞! WEB easyphp 打开题目拿到源码: 根据题目的描述,让进程异常退出,进入到phpinfo中 pa ...

  6. 赛宁首创革新赛制助力人才培养 | 第十六届全国大学生信息安全竞赛-创新实践能力赛全面启动!

    ​​为积极响应国家网络空间安全人才战略,加快攻防兼备创新人才培养步伐,实现以赛促学.以赛促教.以赛促用,推动网络空间安全人才培养和产学研用生态发展,由国防科技大学与中国科学技术大学联合承办的第十六届全 ...

  7. 2020第十三届全国大学生信息安全创新实践大赛(线上初赛)re-z3wp

    2020第十三届全国大学生信息安全创新实践大赛(线上初赛)re之z3 Z3 查壳 没壳. ida打开 找到主函数,F5查看伪代码 可以看出中间大串的运算过程其实是六组7元一次方程组,其中以v46为开头 ...

  8. 计算机网络空间安全大赛报道,网络空间安全学院成功举办第十三届全国大学生信息安全竞赛线上宣讲会...

    3月28日晚,网络空间安全学院召开2020年第十三届全国大学生信息安全竞赛宣讲会.本次线上宣讲会由学院副院长刘志强指导,张慧翔和邰瑜组织.网络空间安全学院.自动化学院.计算机学院.软件学院等约70名本 ...

  9. 第七届高教杯计算机绘图,第七届”高教杯“全国大学生先进成图技术与产品信息建模创新大赛 机械类 计算机绘图试卷...

    第七届"高教杯"全国大学生先进成图技术与产品信息建模创新大赛机械类计算机绘图试卷 第七届"高教杯"全国大学生先进成图技术与产品信息建模创新大赛机械类计算机绘图试 ...

最新文章

  1. 【HM】第5课:JDBC连接MySQL数据库
  2. Haar Adaboost 视频车辆检测代码和样本
  3. 增加fast cgi进程数 php7,使用 FastCGI 模式运行 PHP7 教程
  4. swift optionals - 1
  5. java list数组排序_浅谈对象数组或list排序及Collections排序原理
  6. 将VIM配置成强大的IDE(三)
  7. Rumor CodeForces - 893C(并查集)
  8. 自己如何获取ADO连接字符串
  9. springmvc限流解决方案
  10. linux下GPIO的用户层操作(sysfs)
  11. 理解J.U.C中的ReentrantLock
  12. 框架基础---动态代理
  13. 笔记本计算机没反应怎么办,笔记本电脑开机黑屏没反应怎么办?
  14. “中年跳槽,伤筋动骨”:35岁跳槽,你可要想清楚
  15. 计算机网络未识别网络,电脑网络连接出现未识别的网络怎么办
  16. 百家号同步公众号的自媒体工具有吗?
  17. 二黑告别了鹅厂,回去老家当富豪!
  18. 【win7右下角的小喇叭不能调节声音怎么办】
  19. UWP 记一次WTS 和 UCT翻车经历
  20. php 手机swf播放器,php获取优酷土豆页面中视频swf播放器地址_PHP教程

热门文章

  1. 人工智能Java SDK:人车非识别
  2. [转]谈NAND Flash的底层结构和解析
  3. 即将开业的影院,20 亿美刀的元気森林和「五环外」的钉钉|极客一周
  4. Windows 7下通过anaconda安装tensorflow
  5. 【干货】绕过校园网认证实现轻松上网
  6. CefSharp 中断点 已达到中断点
  7. 全息图像恢复成物象matlab,计算全息再现图像.ppt
  8. 数值优化:一阶和二阶优化算法(Pytorch实现)
  9. 第二章 数据库和表的基本操作
  10. 听到别人发论文的感想