作者: 联盟秘书处

  • 联盟秘书长到重庆足下科技集团开展企业合作交流会议

    联盟秘书长到重庆足下科技集团开展企业合作交流会议

    发布日期:2023-06-16

    为促进网络安全行业之间的交流合作,充分发挥联盟桥梁纽带作用,2023年6月13日,重庆信息安全产业技术创新联盟秘书长马传龙与与重庆热月科技有限公司(以下简称热月科技)总经理周炜翔一行到重庆足下科技集团(以下简称足下科技)开展合作交流会议,受到了足下科技董事长呙坤宏、CEO麻清应等人的热烈欢迎和接待。

    联盟秘书长马传龙向足下科技介绍了联盟的基本情况,以及联盟接下来的工作计划。同时也表示希望足下科技能多与联盟沟通交流,共同为网安行业发展贡献力量。

    足下科技CEO麻清应向大家介绍了集团目前的主要项目、平台优势以及未来的发展方向。
    热月科技总经理周炜翔对公司的发展历程、荣誉资质、核心技术和产品服务、网安人才培养计划进行了详细介绍。

    在联盟秘书长马传龙的牵头下,双方围绕产教融合、专业共建、人才培训等方面进行了深度合作交流,并达成了初步合作意向。

    交流结束后,足下科技相关负责人邀请了联盟秘书处一行与热月科技一行到集团进行了参观。

  • 关于举办第一届“山城杯” 大学生网络安全技能联赛决赛的通知

    关于举办第一届“山城杯” 大学生网络安全技能联赛决赛的通知

    发布日期:2023-06-12
    各有关单位:
    2023年5月26日,第一届“山城杯”大学生网络安全技能联赛初赛在重庆城市管理职业学院成功举办,共有30支队伍晋级决赛,现将决赛有关事宜通知如下:
    一、比赛时间
    2023年9月7日(星期四)9:00-16:00
    二、比赛地点
    重庆对外经贸学院A校区第九教学楼一楼大厅(重庆市合川区学府路88号)
    三、参赛队伍
    (一)初赛30支晋级队伍
    (二)特邀团队(成都大学、四川信息职业技术学院等,不参与排名)
    四、奖项设置
    (一)团体奖项
    特等奖*1个,颁发奖金(10000元)、奖杯及证书;
    一等奖*3个,颁发奖金(5000元)、奖杯及证书;
    二等奖*6个,颁发奖金(2000元)、奖杯及证书;
    三等奖*10个,颁发奖金(1000元)、奖杯及证书;
    优秀奖*若干个,颁发奖杯及证书。
    (二)组织奖项
    优秀组织奖:若干名。对本次大赛参与积极、组织有力、成绩优秀的单位,颁发“优秀组织奖”。
    优秀指导教师奖:若干名。对获奖大赛队伍的指导老师颁发“优秀指导教师奖”证书。
    五、评分规则
    (一)赛题内容
    AWD攻防对抗赛时间为240分钟(4个小时),其中加固30分钟,混战210分钟。题目涵盖WEB类、PWN类等。各参赛队伍之间的网络场景互通,在限定网络内进行互相攻击和防守。
    (二)计分规则
    参赛选手需在规定时间内充分挖掘漏洞并利用,提交其他选手的flag得分,同时通过修补自身防守机的漏洞进行防御来避免失分。
    每队有3台服务器(Linux主机)需要维护,每队分配的管理用户非root,为低权限用户。每队需在比赛过程中对自己的服务器进行漏洞(web)加固(整个比赛过程中均可加固),同时在规定时间内(开赛30分钟之后)对其他队伍主机进行攻击,通过漏洞获取相应的flag得分:
    1. 每队基础分值50000分,得分不设置上限,最低分为0分;
    2. 漏洞被攻击者成功利用,守方减法、攻方得分(得失分相当);
    3. 每个题目各有1个flag,攻击开始后flag每30分钟变一次,分值不变,flag分值100分;
    4. 得分相同者,先提交者排名在先;
    5. 对攻开始后(开赛30分钟后可以开始攻击),若裁判检测(不定时检测)到任何一支队伍服务宕机(端口、web标志文件无法访问、系统功能不正常、使用通用WAF等方式导致宕机),无论任何原因服务器所属队伍扣分,每个扣分点100分,裁判不会告知选手扣分点详情。若单只队伍同一个服务连续宕机超过两次,扣2000分;
    6. 每队服务器漏洞环境完全一致;
    7. 若对方没有修复漏洞,每30分钟还可以提交对方变化后的flag进行得分;
    8. 每个队伍在竞赛中每台电脑可申请一次重置主机,每个主机重置需扣除团队分2000分(参赛队伍需签字确认)。
    (三)flag提交方式
    flag通常的形式为“flag关于举办第一届“山城杯” 大学生网络安全技能联赛决赛的通知”,参赛选手需严格按照“flag关于举办第一届“山城杯” 大学生网络安全技能联赛决赛的通知”格式提交;若flag为其他形式,题目中会单独说明。题目flag提交系统判定后,会显示正确及错误提示。
    六、议程安排
    (一)9月6日下午14:00-17:00,参赛选手报道,测试比赛环境;
    (二)9月7日上午8:30-12:30,AWD比赛;
    (三)9月7日下午14:30-16:30,颁奖仪式、主题分享。
    七、比赛纪律
    (一)参赛选手在赛前统一进行竞赛平台测试,签订《网络配置确认单》;
    (二)参赛队伍自行携带笔记本电脑、鼠标、键盘、网线接口进入赛场,提前准备相关工具;
    (三)严禁使用互联网及携带、使用手机、蓝牙等设备,比赛过程中听从监考人员安排;
    (四)严禁通过任何方式交换答案;
    (五)严禁通过自带设备构建考场环境中WLAN或跨参赛选手的内部局域网络;
    (六)严禁干扰他人比赛,尤其通过技术手段对上机操作环境进行攻击;对抗环节可以修复漏洞,但不能影响其他选手比赛;
    (七)严禁对竞赛系统进行恶意攻击,比如暴力破解、CC/DDoS/ARP等恶意攻击,一经发现,所属队伍离场,分数记0分;
    (八)竞赛过程中若出现相关故障,应举手示意监考人员协助解决;在团队混战环节,一切服务器异常问题(宕机、服务挂起等)裁判均不予处理,异常服务器所属队伍按规则失去相应分数;
    (九)比赛规则的最终解释权归裁判组所有。
    八、其他事项
    (一)大赛采取自愿参加原则,不收取参赛费用,参赛期间食宿交通自理,主办方提供比赛当天午餐。
    (二)请各参赛单位安排领队带队,负责参赛选手出行安全工作。
    (三)有关本活动重要通知及说明事项,由大赛组委会通过大赛官网、公众号、QQ群等方式统一公告通知。
    (四)报名期间如有疑问,请与大赛组委会联系。
    (五)本活动最终解释权归大赛组委会所有,以实际活动情况为准。
    九、联系方式
    潘老师:18716444196 张老师:13438852891
    罗老师:17738288235 马老师:15823299700
    咨询QQ群:511216580

    “山城杯”大学生网络安全技能联赛组委会
    2023年6月9日

  • 马传龙

    马传龙

    发布日期:2023-06-10

    重庆信息安全产业技术创新联盟秘书长,重庆市合川区网络安全学会会长,OWASP重庆分会会长,重庆邮电大学产业导师,重庆科技学院硕士导师,重庆对外经贸学院特聘教授,重庆市应急管理局信息化专家,重庆市高新区警风监督员,深耕网络安全行业20余年。

    曾任职于中国人民解放军重庆通信学院信息安全教研中心主任,长期从事信息安全方面教学、科研和管理工作。
    获得CISP国家注册信息安全专业人员、信息安全高级管理师、网络安全高级工程师等证书;被评为2017年重庆市网络安全优秀人才;公开发表论文多20篇,出版著作5本,主持参与科研项目10多项,主持2011年重庆市经信委“信息安全保障人员培训班”,参加部队、重庆市公安局、司法局等单位的信息安全培训工作,主持并完成网络与信息安全教育培训基地、国家信息化培训认证中心、国家人社部职业技能培训项目考试站的建设。

  • 工信部:首个区块链技术领域国家标准正式发布

    工信部:首个区块链技术领域国家标准正式发布

    发布日期:2023-06-02

    近日,《区块链和分布式记账技术 参考架构》(GB/T 42752-2023)国家标准正式发布。这是我国首个获批发布的区块链技术领域国家标准,进一步加快了我国区块链标准化进程,为区块链产业高质量发展奠定了基础。

    区块链是分布式网络、加密技术、智能合约等多种技术集成的新型数据库软件,是新一代信息技术的重要组成部分,是发展数字经济的重要技术支撑。《区块链和分布式记账技术 参考架构》国家标准是指导我国区块链技术应用和产业发展的基础性、通用性标准,规范了区块链系统的功能架构、核心要素等,为产业界统一对区块链概念的认识、建设完善区块链系统、选择使用区块链服务提供参考指引,目前已在上百家典型区块链企业中得到应用。

    下一步,工业和信息化部信息技术发展司将持续深入贯彻落实习近平总书记关于加强区块链标准化研究的重要指示精神,继续指导全国区块链和分布式记账技术标准化技术委员会(TC590)及有关单位,加大区块链和分布式记账技术领域国家标准研制力度,在全国范围内开展标准宣贯行动,强化标准应用深度,不断提升区块链产业服务水平,有力支撑制造强国、网络强国和数字中国建设。

  • 工信部:首个区块链技术领域国家标准正式发布

    工信部:首个区块链技术领域国家标准正式发布

    发布日期:2023-06-02

    近日,《区块链和分布式记账技术 参考架构》(GB/T 42752-2023)国家标准正式发布。这是我国首个获批发布的区块链技术领域国家标准,进一步加快了我国区块链标准化进程,为区块链产业高质量发展奠定了基础。

    区块链是分布式网络、加密技术、智能合约等多种技术集成的新型数据库软件,是新一代信息技术的重要组成部分,是发展数字经济的重要技术支撑。《区块链和分布式记账技术 参考架构》国家标准是指导我国区块链技术应用和产业发展的基础性、通用性标准,规范了区块链系统的功能架构、核心要素等,为产业界统一对区块链概念的认识、建设完善区块链系统、选择使用区块链服务提供参考指引,目前已在上百家典型区块链企业中得到应用。

    下一步,工业和信息化部信息技术发展司将持续深入贯彻落实习近平总书记关于加强区块链标准化研究的重要指示精神,继续指导全国区块链和分布式记账技术标准化技术委员会(TC590)及有关单位,加大区块链和分布式记账技术领域国家标准研制力度,在全国范围内开展标准宣贯行动,强化标准应用深度,不断提升区块链产业服务水平,有力支撑制造强国、网络强国和数字中国建设。

  • 工业和信息化部办公厅关于开展2023年全国中小企业服务月活动的通知

    工业和信息化部办公厅关于开展2023年全国中小企业服务月活动的通知

    发布日期:2023-06-01

    各省、自治区、直辖市及计划单列市、新疆生产建设兵团中小企业主管部门,有关单位:

    为贯彻落实党中央、国务院关于促进中小企业健康发展的决策部署,充分动员各方力量支持、服务中小企业,推动中小企业走专精特新发展道路,提升创新能力和专业化水平,实现高质量发展,工业和信息化部决定开展2023年全国中小企业服务月活动。有关事项通知如下:

    一、活动主题

    以“赋智、赋值、赋能”为主题,发挥国家、省、市、县各级中小企业公共服务机构、中小企业公共服务示范平台骨干作用,组织各类专业化服务机构围绕科技成果赋智中小企业专项行动、质量标准品牌赋值中小企业专项行动、中小企业数字化赋能专项行动开展系列服务活动,助力优质中小企业梯度培育,激发涌现更多创新型中小企业、专精特新中小企业、专精特新“小巨人”企业。

    二、活动时间

    2023年6月

    三、活动内容

    (一)解读培训。组织中小企业公共服务机构、中小企业公共服务示范平台等,利用各类新闻媒体加强《科技成果赋智中小企业专项行动(2023-2025年)》《质量标准品牌赋值中小企业专项行动(2023-2025年)》和中小企业数字化赋能专项行动宣传解读,帮助企业了解政策、提升认识。组织专业化服务机构,联合大型企业、大专院校、科研院所等产教资源,围绕“赋智、赋值、赋能”(以下称“三赋”)开展培训,丰富中小企业经营管理领军人才培训、专业技术人员知识更新工程、职业技能提升行动等培训内容,帮助中小企业经营管理者快速提升技术成果转化应用、质量标准品牌提升、数字化转型方面的能力水平。

    (二)供需对接。聚焦“三赋”,通过展会论坛、成果路演、供需见面会等形式,开展服务供需对接。推动科技成果赋智,充分发挥大型企业、高校、科研院所、行业协会、产业联盟作用,拓宽中小企业技术获取渠道,加强成果信息共享,加速知识产权、科研成果向中小企业转移转化。提升质量标准品牌赋值,重点组织行业协会、专业机构帮助中小企业树立标准品牌意识、建立先进质量管理体系、导入适用的质量工程技术、推广先进的质量设计工具,切实满足中小企业提质量、创品牌方面的需求。加快数字化赋能,充分调动互联网平台企业、工业互联网平台企业、数字化转型服务商力量,发挥各自在基础设施、数字技术、行业积累等方面的优势,满足中小企业数字化转型过程中的差异化需求。

    (三)评估诊断。组织专业化服务机构,深入产业园区、小微企业创业创新基地、中小企业特色产业集群、中外中小企业合作区等中小企业聚集区,面向中小企业开展“三赋”咨询诊断服务。针对中小企业在经营管理优化、生产流程再造等方面的需求,参照《中小企业数字化水平评测指标》《中小企业数字化转型指南》,查找企业在技术引进吸收、成果转化应用、产品质量提升、品牌建设、数字化转型等方面的短板弱项和潜在突破口,逐企画像、因企设策,为不同行业、不同发展阶段的中小企业提出“三赋”可复制易推广的解决方案。

    四、工作要求

    (一)加强组织协调。各地中小企业主管部门要落实责任,加强服务月活动的组织领导和统筹协调,制定工作计划,明确时间安排和任务分工。加强与相关部门的协同联动,结合全年中小企业服务、合法权益保护等重点工作,充分动员和汇聚各方力量,共同开展服务活动。

    (二)强化宣传引导。充分利用各类媒体和宣传平台积极宣传中小企业服务月活动,及时总结服务成效和助企惠企典型案例,组织开展系列活动专访报道,扩大活动知晓面和影响力,帮助中小企业坚定专精特新发展理念,助力中小企业高质量发展。

    (三)及时跟踪总结。各地中小企业主管部门要指定专人负责中小企业服务月工作,于7月10日前将本地区服务月活动总结、服务成效和典型案例报部中小企业局(fwjsc@miit.gov.cn)。

  • 国家互联网信息办公室有关负责人就《关于调整网络安全专用产品安全管理有关事项的公告》答记者问

    国家互联网信息办公室有关负责人就《关于调整网络安全专用产品安全管理有关事项的公告》答记者问

    发布日期:2023-05-30

    近日,国家互联网信息办公室、工业和信息化部、公安部、财政部、国家认证认可监督管理委员会联合发布《关于调整网络安全专用产品安全管理有关事项的公告》(以下简称《公告》)。国家互联网信息办公室有关负责人就《公告》相关问题回答了记者提问。

    问:请介绍一下《公告》发布的背景。

    答:1994年,《计算机信息系统安全保护条例》规定国家对计算机信息系统安全专用产品的销售实行许可证制度,公安部自1997年开始实施产品销售许可行政审批工作。2008年,原国家质检总局、国家认监委发布《关于部分信息安全产品实施强制性认证的公告》,将13种信息安全产品纳入强制性认证管理范围;2009年,又联合财政部发布《关于调整信息安全产品强制性认证实施要求的公告》,将信息安全产品强制性认证要求调整为在政府采购法范围内实施。2010年,财政部、工业和信息化部、原国家质检总局、国家认监委联合印发《关于信息安全产品实施政府采购的通知》,再次明确使用财政性资金采购信息安全产品的,应当采购经国家认证的产品。这两项制度对规范管理网络安全产品发挥了重要作用,但管理内容有交叉,在一定程度上存在重复认证检测情况。

    2017年6月实施的《网络安全法》明确规定“网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测”。为落实《网络安全法》有关规定,国家网信办会同工业和信息化部、公安部、国家认监委等部门相继发布网络关键设备和网络安全专用产品目录,确定承担安全认证和安全检测任务的机构,明确认证检测结果统一发布流程,制定《信息安全技术 网络安全专用产品安全技术要求》强制性国家标准。

    这次五部门联合发布《公告》,统一网络安全专用产品认证检测制度,停止颁发《计算机信息系统安全专用产品销售许可证》,停止执行政府采购领域信息安全产品强制认证要求,是落实《网络安全法》关于推动安全认证和安全检测结果互认规定的重要举措,对统一网络安全产品安全要求、提升产品整体安全防护能力,减轻网络安全企业负担、营造良好产业发展环境,发展强大网络安全产业、增强国家网络安全能力具有重要意义。

    问:哪些网络安全专用产品需要按照《公告》要求开展安全认证或者安全检测?

    答:2017年,国家网信办会同相关部门发布了《网络关键设备和网络安全专用产品目录(第一批)》,包括数据备份一体机、防火墙、WEB应用防火墙、入侵检测系统、入侵防御系统、安全隔离与信息交换产品、反垃圾邮件产品、网络综合审计系统、网络脆弱性扫描产品、安全数据库系统、网站恢复产品等11类网络安全专用产品,并通过性能指标界定了范围。列入这个目录且在性能指标要求范围内的网络安全专用产品,需要按照《公告》要求进行安全认证或安全检测。

    目前,国家网信办正会同工业和信息化部、公安部、国家认监委等部门,根据技术发展情况和监管要求,参考有关国家标准,动态调整《网络关键设备和网络安全专用产品目录》。请大家密切关注国家网信办后续发布的有关公告。

    问:哪些认证检测机构是具备资格的机构?

    答:具备资格的认证检测机构是指《国家认监委 工业和信息化部 公安部 国家互联网信息办公室关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录(第一批)的公告》中认证检测范围包含网络安全专用产品的机构。

    国家网信办将会同相关部门建立健全认证检测机构监督管理制度,对认证检测机构定期开展评估,不符合工作要求的,依法依规进行处罚。各认证检测机构不得要求企业对多种检测项目开展捆绑检测。企业发现认证检测机构违规行为的,可以向国家网信办举报。

    问:安全认证和安全检测依据什么标准?

    答:网络安全专用产品依据GB 42250《信息安全技术 网络安全专用产品安全技术要求》强制性国家标准开展安全认证和安全检测。

    认证检测过程中也将参考与之相配套的、针对具体产品类别的国家标准。全国信息安全标准化技术委员会已发布一系列具体产品类别的国家标准,如GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价方法》、GB/T 20275-2021《信息安全技术 网络入侵检测系统技术要求和测试评价方法》、GB/T 28451-2012《信息安全技术 网络型入侵防御产品技术要求和测试评价方法》、GB/T 30282-2013《信息安全技术 反垃圾邮件产品技术要求和测试评价方法》、GB/T 20278-2022《信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法》等。

    问:产品生产者是否还需要申请《计算机信息系统安全专用产品销售许可证》?

    答:自2023年7月1日起,《计算机信息系统安全专用产品销售许可证》停止颁发,产品生产者无须申领。

    问:政府采购领域如何执行《公告》要求?

    答:2023年7月1日之前,在政府采购活动中采购网络安全产品的,仍然执行原规定,即国家信息安全产品认证在政府采购法规定的范围内强制实施,各级国家机关、事业单位和团体组织使用财政性资金采购信息安全产品的,应当采购经国家认证的信息安全产品。

    2023年7月1日起,在政府采购活动中采购网络安全产品的,不需产品提供国家信息安全产品认证证书。政府采购活动中不得要求或者采取加分等措施变相要求投标产品同时满足安全认证合格和安全检测符合要求。

    问:安全认证和安全检测结果如何发布?

    答:认证检测机构会直接通过网络关键设备和网络安全专用产品认证检测结果发布系统报送安全认证合格或者安全检测符合要求的网络安全专用产品清单,有关主管部门审核后,由国家网信部门会同工业和信息化部、公安部、国家认监委统一公布,供社会查询和使用。

    问:2023年7月1日起,产品生产者是否需要同时进行安全认证和安全检测?

    答:不需要。安全认证合格或者安全检测符合要求,具有同等市场准入效力,产品生产者不必重复申请。同一款产品在有效期内重复申请的,国家网信办不再公布认证检测结果。

    2023年7月1日起,列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应至少符合以下条件之一,方可销售或者提供:一是依据《公告》要求,按照《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准强制性要求,由具备资格的机构安全认证合格或安全检测符合要求的;二是此前已经获得《计算机信息系统安全专用产品销售许可证》,且在有效期内的。

    未列入《网络关键设备和网络安全专用产品目录》的其他相关产品,如法律法规没有特殊规定,可按照市场需求销售或者提供。

  • 重庆市从严整治“自媒体”乱象取得初步成效

    重庆市从严整治“自媒体”乱象取得初步成效

    发布日期:2023-05-30

    “清朗·从严整治‘自媒体’乱象”专项行动

    3月10日以来,重庆市委网信办按照中央网信办统一部署,深入开展“清朗·从严整治‘自媒体’乱象”专项行动,依法加强“自媒体”管理,坚决查处不择手段蹭热点、毫无底线博眼球、煽风点火挑矛盾、兴风作浪乱秩序等问题,累计关闭注销违规“自媒体”账号165个,约谈相关账号负责人26人次,查处违法违规账号主体14个。

    坚决打击发布谣言信息、虚假信息的“自媒体”

    针对一些“自媒体”片面曲解公共政策,蹭炒社会热点事件,无中生有制造谣言,北碚区、合川区网信办联合公安部门对“北碚人家”“合川探花”公众账号多次发布争议性、误导性言论问题,依法约谈运营主体负责人,并实施行政警告处罚。高新区网信办联合区综合执法局对重庆金丝雀文化传播有限公司等6家“自媒体”运营公司开展执法检查,并对一家利用矩阵账号发布不实信息、侵犯企业声誉等违规行为实施行政警告处罚,并责令限期整改。

    依法取缔假冒仿冒事业单位、新闻媒体的“自媒体”

    针对一些“自媒体”在名称、头像、简介等账号信息名称中,擅自使用行政区划地理名称误导公众等违规行为,璧山区、开州区网信办对“正兴机场”“开州网”等5个“自媒体”运营主体负责人依法实施执法约谈。沙坪坝区、南岸区、潼南区、两江新区、巫溪县等网信部门排查出假冒仿冒党政机关、事业单位、新闻媒体的“自媒体”账号43个并上报处置。渝北区、巴南区、铜梁区网信部门对“渝北生活家”“巴南早知道”“铜梁规划/财经/”等7个“自媒体”账号制作发布虚假通告等违规行为给予行政警告处罚。

    从严整治蹭炒热点吸粉引流、违规营利的“自媒体”

    针对一些“自媒体”通过片面曲解公共政策、社会热点事件,挑动公众情绪、制造次生舆情获取热度,万州区网信办依法对“自媒体”账号“微万州”违规发布信息造热点博流量问题作出行政处罚,并责令限期整改。大渡口区网信办会同公安部门成功破获一起利用网站平台注册账号实施“网络算命”“转运消灾”等诈骗犯罪活动,涉案金额超200余万元。

    下一步,重庆市委网信办将持续深化“清朗·从严整治‘自媒体’乱象”专项行动,督促属地网站平台深入自查自纠,从严从重查处违法违规“自媒体”,同时也呼吁广大网民积极参与监督举报,共同营造风清气正网络环境。

  • 第一届“山城杯”大学生网络安全技能联赛初赛圆满落幕!

    第一届“山城杯”大学生网络安全技能联赛初赛圆满落幕!

    发布日期:2023-05-29
    5月26日,第一届“山城杯”大学生网络安全技能联赛初赛在重庆城市管理职业学院开赛,来自重庆各大高校的75支队伍,218人参加了本次初赛。赛前由重庆信息安全产业技术创新联盟秘书长马传龙主持开赛仪式,重庆城市管理职业学院副院长袁国进行致辞,市委网信办安全处副处长贾方庆进行致辞并宣布比赛开始。


    随后比赛以全球通行的网络安全赛事模式——CTF夺旗赛,来考察参赛选手们的网络安全技能,最终决出30支队伍入围决赛。选手们需要在180分钟之内解出12道题,每答完一道题,选手就会获得一个“flag(意为旗帜)”字符串,将这个“flag”提交后,系统将判定正确或错误。答得越快的队伍就能率先摘得“旗帜”,获得分数。

    “这个比赛模式涵盖了网络安全技能的方方面面,非常考验选手们的综合能力。”赛场主裁判介绍道。题目内容涵盖了Web安全、密码学、Mobile、逆向、PMN、杂项六个类别。每个队伍里的三名选手都有自己侧重的类别,他们既需要利用自己的专长来解决问题,又需要与队友通力合作,发挥团队协作能力。


    赛后,在场领导为入围的30支队伍颁发了入围证书。

    现场还举办了以“PHP Webshell攻防对抗技术与展望”为主题的分享会,对抗自动化攻防高级专家、著名计算机安全图书《Web漏洞解析与攻防实战》作者王放来到现场,和参赛选手进行了分享交流,并在现场开展了签名赠书活动。

    至此第一届“山城杯”大学生网络安全技能联赛初赛圆满成功,决赛将在今年9月的网络安全宣传周前举行,届时,30支队伍将通过更加激烈的AWD攻防对抗赛一决高下。

    本届“山城杯”大学生网络安全技能联赛的举办是为了认真贯彻习近平总书记自主创新推进网络强国的战略指导精神,落实《中华人民共和国网络安全法》等法律法规,进一步提升网络安全意识,发挥网络安全防护对信息化发展的保障作用,增强网络安全从业人员和高校学生的网络安全创新意识、安全技能和团队协作方面的综合素质,创新网络安全人才培养机制,培养、选拔、推荐优秀网络安全专业人才,加强网络安全人才队伍建设。
    此次比赛指导单位为:中共重庆市委网络安全和信息化委员会办公室、重庆市教育委员会;主办单位为:重庆信息安全产业技术创新联盟、重庆计算机安全学会、重庆市互联网界联合会、重庆市软件技术创新战略联盟、重庆市信息安全协会、重庆商用密码行业协会、重庆市合川区网络安全学会;协办单位为:重庆城市管理职业学院、重庆对外经贸学院;技术支撑单位为:绿盟科技集团股份有限公司;支持单位为:重庆信安网络安全等级测评有限公司、西南计算机有限公司、重庆南华中天信息技术有限公司、北京天融信网络安全技术有限公司、北京启明星辰信息技术有限公司、北京山石网科信息技术有限公司、重庆信锐达科技有限公司。

  • 第一届“山城杯”大学生网络安全技能联赛初赛圆满落幕!

    第一届“山城杯”大学生网络安全技能联赛初赛圆满落幕!

    发布日期:2023-05-29
    5月26日,第一届“山城杯”大学生网络安全技能联赛初赛在重庆城市管理职业学院开赛,来自重庆各大高校的75支队伍,218人参加了本次初赛。赛前由重庆信息安全产业技术创新联盟秘书长马传龙主持开赛仪式,重庆城市管理职业学院副院长袁国进行致辞,市委网信办安全处副处长贾方庆进行致辞并宣布比赛开始。


    随后比赛以全球通行的网络安全赛事模式——CTF夺旗赛,来考察参赛选手们的网络安全技能,最终决出30支队伍入围决赛。选手们需要在180分钟之内解出12道题,每答完一道题,选手就会获得一个“flag(意为旗帜)”字符串,将这个“flag”提交后,系统将判定正确或错误。答得越快的队伍就能率先摘得“旗帜”,获得分数。

    “这个比赛模式涵盖了网络安全技能的方方面面,非常考验选手们的综合能力。”赛场主裁判介绍道。题目内容涵盖了Web安全、密码学、Mobile、逆向、PMN、杂项六个类别。每个队伍里的三名选手都有自己侧重的类别,他们既需要利用自己的专长来解决问题,又需要与队友通力合作,发挥团队协作能力。


    赛后,在场领导为入围的30支队伍颁发了入围证书。

    现场还举办了以“PHP Webshell攻防对抗技术与展望”为主题的分享会,对抗自动化攻防高级专家、著名计算机安全图书《Web漏洞解析与攻防实战》作者王放来到现场,和参赛选手进行了分享交流,并在现场开展了签名赠书活动。

    至此第一届“山城杯”大学生网络安全技能联赛初赛圆满成功,决赛将在今年9月的网络安全宣传周前举行,届时,30支队伍将通过更加激烈的AWD攻防对抗赛一决高下。

    本届“山城杯”大学生网络安全技能联赛的举办是为了认真贯彻习近平总书记自主创新推进网络强国的战略指导精神,落实《中华人民共和国网络安全法》等法律法规,进一步提升网络安全意识,发挥网络安全防护对信息化发展的保障作用,增强网络安全从业人员和高校学生的网络安全创新意识、安全技能和团队协作方面的综合素质,创新网络安全人才培养机制,培养、选拔、推荐优秀网络安全专业人才,加强网络安全人才队伍建设。
    此次比赛指导单位为:中共重庆市委网络安全和信息化委员会办公室、重庆市教育委员会;主办单位为:重庆信息安全产业技术创新联盟、重庆计算机安全学会、重庆市互联网界联合会、重庆市软件技术创新战略联盟、重庆市信息安全协会、重庆商用密码行业协会、重庆市合川区网络安全学会;协办单位为:重庆城市管理职业学院、重庆对外经贸学院;技术支撑单位为:绿盟科技集团股份有限公司;支持单位为:重庆信安网络安全等级测评有限公司、西南计算机有限公司、重庆南华中天信息技术有限公司、北京天融信网络安全技术有限公司、北京启明星辰信息技术有限公司、北京山石网科信息技术有限公司、重庆信锐达科技有限公司。