根据《重庆信息安全产业技术创新联盟关于征集专家委员会专家的通知》(渝信安联盟〔2025〕5号),经联盟两长工作会议审定,联盟第二届专家委员会专家拟聘用名单于2026年2月2日公示,公示期间未收到任何异议,现公布正式聘用名单如下:
重庆信息安全产业技术创新联盟第二届委员会专家聘用名单(排名不分先后)

根据《重庆信息安全产业技术创新联盟关于征集专家委员会专家的通知》(渝信安联盟〔2025〕5号),经联盟两长工作会议审定,联盟第二届专家委员会专家拟聘用名单于2026年2月2日公示,公示期间未收到任何异议,现公布正式聘用名单如下:
重庆信息安全产业技术创新联盟第二届委员会专家聘用名单(排名不分先后)

各会员单位及个人:
为促进网络安全行业发展,有效整合“政、产、学、研”资源,推动网络安全技术创新成果转化与应用,经研究决定,重庆信息安全产业技术创新联盟、重庆计算机安全学会、重庆商用密码行业协会、重庆市软件技术创新战略联盟拟于2025年12月联合主办“2025年网络安全大会”(以下简称网络安全大会)。
网络安全大会是重庆市网络安全行业一年一度的盛事,为集中展现网络安全行业技术创新成果与实践经验,助力重庆“415”网络安全产业集群高质量发展,将发布网络安全大会文集,现面向各会员单位征集网络安全行业相关文稿,具体要求如下:
一、文稿内容
(一)包括但不限于网络安全、人工智能等领域;
(二)高校及技术工作者的研究成果、学术和技术论文,高校和公司的新技术新产品应用、案例分享等皆可;
(三)论文已发表、未发表的文章皆可。
二、文稿格式
标题:方正小标宋,三号字体;
正文:方正仿宋,四号字体;
字数不超过6000字。
三、评稿录用
(一)联盟组织相关专家对文稿进行评选,为入选文集的作者发录用通知;
(二)择优推荐优秀论文在网络安全大会上作主题分享;
(三)同步在联盟微信公众号、网站、视频号等进行宣传;
(四)邀请参加网络安全大会,并赠送网络安全文集一本。
四、其他
(一)征稿截止日期为2025年12月15日;
(二)文件请按“单位/个人名称+论文标题”发送至邮箱739423176@qq.com;
(三)本次“2025年网络安全大会文集”活动同时面向高校和企业征集合作伙伴。
(四)联系方式:张老师,13438852891。
为推进科技创新和产业创新深度融合,加快构建“33618”现代制造业集群体系和“416”科技创新布局,打通“将行业难题转化为科研课题”“将科研成果转化为产品综合解决方案”两个循环,大力发展新质生产力,现面向企业、科研机构、高等学校、科技服务机构等单位,开展2025年推动科技创新和产业创新深度融合优秀案例遴选工作,有关事项通知如下。
一、遴选方向
(一)增加高质量科技供给方向
1.产业关键技术攻关。面向产业关键技术需求,设立攻关课题、开展产学研攻关,取得重大技术突破,解决产业痛点、难点。
2.未来产业源头创新。面向科技前沿,通过研判技术趋势、开展产学研联合研发等,取得重大原创性突破,引领未来产业发展。
3.建设联合创新平台。联合产学研创新资源,建立高水平研发机构(高校—企业联合实验室、制造业/技术/产业创新中心等),取得关键技术突破、支撑产业高质量发展。
(二)强化企业创新主体地位方向
1.产学研协同创新。有效整合企业、高等学校、科研机构等资源,组建多元主体高效协同的产业创新综合体,共同攻克技术难题、推动创新人才培养、开发标志性新产品。
2.科技型企业培育。为高校、科研机构高水平创新创业团队提供高质量创业辅导、融资对接、市场推广、企业运营等赋能服务,孵化科技型企业成效明显、成长迅速。
3.高科技产品研发。企业敏锐捕捉市场需求,对接高校、科研机构高水平成果,研发首台套重大技术装备、首版次软件等专利密集产品,实现规模化生产、市场应用和商业盈利。
4.大中小企业融通创新。领军链主企业开放创新资源,面向产业需求共同凝练技术需求、联合高校开展科研攻关、协同培养科技人才,带动产业链上下游中小企业协同创新、共同发展。
(三)推动科技成果转化方向
1.科技成果转化服务。整合产学研金服用等资源,通过高水平科研团队提供概念验证、检验检测、中试熟化、工程化放大等服务,将科技成果转化为产品综合解决方案,提升科技成果的技术成熟度和产业化可行性。
2.科技成果转化机制改革。聚焦产业发展方向,高校、科研机构等通过建设大学科技园,开展职务科技成果单列管理、成果转化收益分配改革、“先用后付”、容错免责等试点,推动科技成果本地转化成效明显。
3.推动技术供需对接。建设全国高校区域技术转移转化中心,加快数字化软件应用,汇聚高校、科研机构科创能力和企业技术需求,完善科技成果汇交、智能对接、监测评估等功能,助推科技成果转化、解决企业科创需求。
4.强化先进技术扩散应用。通过技术展示、技术培训、技术应用等,促进高校、科研机构的人工智能、元宇宙、节能降碳技术在传统产业研发设计、生产制造等环节的一体化应用,赋能企业发展成效明显。
(四)推动科创人才培养流动
1.加强产业创新人才培养。围绕企业重大技术需求和人才需求,汇聚高校教育资源,通过打造教育部重庆高等研究院、卓越工程师学院、现代产业学院、未来技术学院等,加大高水平硕博人才、行业领军人才、高素质应用型人才、复合型人才、创新型人才培养。
2.推动企业高校人才流动。围绕解决企业技术难题,在高校、科研机构等选拔高水平科研人才,以科技特派员或科技副总形式,帮助企业攻坚技术难题、申报重大项目,打通高校、科研院所和企业交流的通道。
3.发现优秀创新创业团队。举行创新创业有关会议、展览、比赛、论坛,为企业和科创团队(高校、科研机构)提供交流展示、供需对接、产融对接、项目孵化的平台,发掘和培育优秀项目和优秀团队,催生新产品、新技术、新模式和新业态。
二、遴选条件
(一)主体应具有独立法人资格,近三年财务状况良好,在遵纪守法、社会信用、社会责任、质量环保等方面无不良记录。
(二)案例应围绕增加高质量科技供给、强化企业创新主体地位、推动科技成果转化、推动科创人才培养流动四大领域的14个方向之一,或其他创新模式进行梳理总结。案例应有较强的代表性、示范性和实效性,对相关行业主体具有较强借鉴意义和推广价值。
(三)主体应对案例材料的真实性、完整性、准确性负责,坚持正确的政治方向和价值取向,不涉及国家秘密和敏感信息,知识产权归属清晰、无法律纠纷。案例材料应聚焦产业需求,体现新质、融合、多跨特色。
三、工作要求
(一)请各区县经信、科技、教育部门高度重视,积极宣传发动,重点围绕当地支柱、主导产业,组织符合条件的主体围绕特色优势领域,梳理凝练案例内容,认真填写申报书(见附件1)。
(二)经单位报送纸质申报书一式5份后,各区县经信部门会同科技、教育部门对案例进行审核并择优推荐,推荐案例须经区县经信、科技、教育部门分别签署意见并加盖公章。
(三)请各区县经信部门会同科技、教育部门于2025年10月31日(星期五)前将推荐案例名单(见附件2)和申报书(纸质版+盖章扫描电子版)报送市经济信息委政务服务大厅。
四、推广应用
(一)择优汇编重庆市科技创新和产业创新深度融合优秀案例集,并通过多途径进行集中发布、宣传推广。
(二)在重庆市科技领军企业、国家级产业技术基础公共服务平台、市级产业创新综合体等遴选推荐中,同等条件下给予加分。
联系人:市经济信息委科技处曹文华,市经济信息委政务服务大厅郭薇,市科技局高新处杨威,市教委科技处王伟;联系电话:023—63895941,023—63897953,023—67611512,023—67986899。
各会员单位及个人:
为了更好为广大会员搭建信息安全领域的资源共享、沟通交流和互助合作的平台,助力重庆信息安全产业的发展,经研究决定增补第二届专家委员会专家,现面向会员单位征集网络安全、工业互联网安全、安全渗透、安全服务、教育培训等领域的专家,希望广大会员和专家积极推荐。现将具体事项通知如下:
一、专家委员会基本情况
联盟专家委员会成立以来,开展了网络安全人才培养、网络安全、软件安全、人工智能安全等领域的学术活动,组织专家开展了“进企业”、“进高校”等系列活动,并连续支持举办了三届“山城杯”大学生网络安全赛事,充分发挥专家学者在信息安全、科学创新、产业发展、技术转移、金融对接等领域的行业资源和智力支撑作用,有力地推动了联盟的科技创新工作开展。
二、专家基本条件
专家主要来自高等院校、科研院所、政府机关、企事业单位及财税金融、法律公证和第三方专业服务机构等,具有较强的专业知识以及丰富实践经验,应当具备以下条件:
(一)政治立场坚定,坚持原则,作风正派,廉洁奉公,责任心强,具有完全民事行为能力,且热心为联盟服务;
(二)熟悉信息安全相关领域的法律、法规、政策和有关技术标准、技术规范,具有较高的政策理论水平。
(三)具有以下条件之一:高级职称、处级以上干部、企业高级技术人员。
(四)具有较深专业造诣、较高技能水平的网络安全从业人员可不受第(三)条的限制,即不受年龄、资历和在职与否的限制。
三、联盟专家委员会专家聘用流程
(一)提出申请。符合条件的专家请填写《重庆信息安全产业技术创新联盟专家推荐申请表》,2025年12月30日前将电子文件报送到联盟秘书处。
(二)信息审核。联盟秘书处对新入专家申报材料进行审核,提出审核意见和拟聘任专家的名单,报联盟两长工作会议审定。
(三)专家聘用。名单审定后,将聘用为重庆信息安全产业技术创新联盟专家委员会专家,发放聘书。
四、联系方式
联盟秘书处:张老师,13438852891
电子邮箱:739423176@qq.com

为贯彻落实习近平总书记关于网络强国的重要思想,加强网络信息安全建设,提升网络安全技能,以“求实创新、产教融合”为宗旨,重庆信息安全产业技术创新联盟拟举办“2025年第二期网络安全技能提升研修班”。具体事项通知如下:
一、报名对象
高校教师、机关企事业单位的网络安全从业人员、以及爱好网络安全的学生,限额15人;
高校教师可带一名学生听课,不额外收取培训费。
二、培训时间及地点
7月中下旬,具体时间、培训地点另行通知。
三、培训内容与安排

四、师资介绍
王放,网名do9gy,绿盟科技对抗自动化攻防高级专家,从事Web安全工作十年,致力于Web攻防与Web漏洞研究,2023年出版《Web漏洞解析与攻防实战》书籍,入围计算机安全图书热卖榜前三;2021年腾讯WAF挑战赛冠军;2022年腾讯主机安全挑战赛(“猎刃计划”)冠军;曾任腾讯科技安全平台部高级安全顾问、长亭科技华南区安全服务负责人、Web安全课程培训高级讲师等。
谢世强,在全国网络安全赛事中积累了丰富的实战经验,拥有独特且实用的解题思路与技巧,曾荣获2024年全国大学生信息安全与对抗技术竞赛(大学生赛区)个人挑战赛一等奖、第十四届蓝桥杯软件大赛湖北赛区一等奖、第十五届蓝桥杯软件大赛网络安全大学组湖北赛区第一名等奖项。
五、证书颁发
完成本次培训并通过考核,可获得由中国电子企业协会颁发的网络与信息安全系统工程师证书。

六、培训费用
收费标准:本次培训收费4800元/人(以上费用包含培训费、培训场地费、资料费、实操环境费),培训期间食宿费用、交通费自理。
七、报名流程
(一)参训单位或个人将培训费汇至以下账户,培训费发票将发送到报名邮箱;
账户名称:重庆市合川区网络安全学会
开户银行:中国建设银行股份有限公司重庆合川金科世界城支行
开户账号:50050115640000000414
(二)扫描下方二维码报名。

八、联系人
张老师,13438852891。

截至2025年5月15日,“山城杯”组委会收到共计79支参赛队伍报名,即日起参赛名单公示四天(5月16日-19日),请参赛队伍仔细核对信息,如有遗漏、错误信息请联系组委会(联系电话:张老师,13438852891)。
| 序号 | 队伍名称 | 参赛人姓名 | 指导老师 | 参赛单位 |
| 1 | C0ba1t-1 | 陈松 | 林丹 | 重庆工商大学 |
| 彭于轩 | ||||
| 唐世坤 | ||||
| 2 | C0ba1t-2 | 方杰 | ||
| 夏启恒 | ||||
| 李昊展 | ||||
| 3 | C0ba1t-3 | 李荣桂 | ||
| 陈欣瑞 | ||||
| 4 | 兰fafa | 扶炼 | ||
| 雷雨洋 | ||||
| 王政卿 | ||||
| 5 | 綦剑网盾1队 | 李柳垟 | 吉腾渝 | 重庆移通学院 |
| 肖松睿 | ||||
| 赵晨烨 | ||||
| 6 | 綦剑网盾3队 | 魏建辉 | 潘良晋 | |
| 徐粘凤 | ||||
| 杜晶晶 | ||||
| 7 | CJL | 陈文杰 | 姜丰 | |
| 陈韩 | ||||
| 李阳沁歌 | ||||
| 8 | DomePivot | 罗天泽 | ||
| 黄力之 | ||||
| 白磊 | ||||
| 9 | Zmxh1t | 刘皓文 | ||
| 黄鼎毓 | ||||
| 杨雯森 | ||||
| 10 | 灵跃星芒队 | 俞溢航 | 葛继科 | 重庆科技大学 |
| 孙明锐 | ||||
| 马浩杰 | ||||
| 11 | 我要成为蓝桥杯糕手 | 赵亮 | ||
| 王博 | ||||
| 吕德峰 | ||||
| 12 | Explorer | 刘友创 | 刘金源 | |
| 许杰 | ||||
| 谢家鑫 | ||||
| 13 | E3xplolt5 | 刘维 | ||
| 张稷 | ||||
| 余源 | ||||
| 14 | E3xp1o1t-8 | 颜浩宇 | ||
| 陈志豪 | ||||
| 王晟 | ||||
| 15 | wa队 | 潘洪瑶 | 杨雨 | 重庆工业职业技术学院 |
| 李家承 | ||||
| 刘晋男 | ||||
| 16 | 海底小纵队 | 樊俊洲 | ||
| 余骋 | ||||
| 林鑫灿 | ||||
| 17 | 守护世界和平的火箭队 | 陈智勇 | ||
| 杨崇志 | ||||
| 李家鹏 | ||||
| 18 | 来都来了队 | 刘昌铸 | 余汶儒 | |
| 郝树源 | ||||
| 19 | 指望另一队 | 祁家乐 | ||
| 丁境博 | ||||
| 陈涵熙 | ||||
| 20 | Gs1 | 李双 | 张曼 | 重庆工商职业学院 |
| 王钦 | ||||
| 易凡童 | ||||
| 21 | Gs2 | 胡兴 | 李巨 | |
| 徐琳皓 | ||||
| 邱威 | ||||
| 22 | 邮电部诗人 | 杜钦宁 | 祝清意 | 重庆邮电大学 |
| 胡宇航 | ||||
| 陈宇轲 | ||||
| 23 | 0xFA | 邓丞言 | ||
| 代博文 | ||||
| 李宸浩 | ||||
| 24 | 无糖外置大脑 | 宾垚杰 | 张亮 | |
| 蔡江辉 | ||||
| 谭皓文 | ||||
| 25 | 0xC3500 | 任俊辰 | ||
| 林宇航 | ||||
| 谈雨涵 | ||||
| 26 | 红岩上梅花开队 | 鲁同轩 | 董振兴 | |
| 余旺 | ||||
| 梁俊勇 | ||||
| 27 | TAF | 王迪 | ||
| 肖淳今 | ||||
| 李世然 | ||||
| 28 | cpdd你是唯一 | 黄宪伟 | 董明 | 重庆航天职业技术学院 |
| 赵晨宇 | ||||
| 唐权 | ||||
| 29 | 我们这里没有点子王 | 彭勇 | 罗少甫 | |
| 白锦坤 | ||||
| 罗浩 | ||||
| 30 | T0F | 沈放 | 陆艳军 | 重庆理工大学 |
| 杨文渝 | ||||
| 高茂智 | ||||
| 31 | T1F | 杨志杰 | ||
| 杨加朋 | ||||
| 姚壹鸣 | ||||
| 32 | 411军团 | 陈国河 | 何睿 | 重庆工程学院 |
| 居政华 | ||||
| 胡松 | ||||
| 33 | 信锐队 | 孙茂杭 | ||
| 阮宇希 | ||||
| 邱丽丹 | ||||
| 34 | 我不道啊 | 熊浪 | ||
| 赖星承 | ||||
| 张东 | ||||
| 35 | 随便对队 | 郭家祯 | 郭晖 | |
| 张波 | ||||
| 陶吉 | ||||
| 36 | 深藏blue | 饶译文 | 何豪 | |
| 刘琳 | ||||
| 方袁太 | ||||
| 37 | 没做错就做队 | 彭国成 | ||
| 何肸 | ||||
| 郭娇 | ||||
| 38 | 渝警一队 | 蒋泽文 | 杨鹏 | 重庆警察学院 |
| 吕康 | ||||
| 袁伟程 | ||||
| 39 | 渝警二队 | 张珂豪 | ||
| 谭乔梦 | ||||
| 朱佳焱 | ||||
| 40 | 渝警三队 | 付昱涵 | ||
| 周煜涵 | ||||
| 朱胤霖 | ||||
| 41 | 渝警四队 | 陶爽哲 | ||
| 郑熙禹 | ||||
| 倪浚严 | ||||
| 42 | Assiduous | 张永滕 | 程燕 | 重庆电讯职业学院 |
| 谭景元 | ||||
| 杨浩 | ||||
| 43 | 勇往直前 | 付浩森 | ||
| 谭云 | ||||
| 郭浩 | ||||
| 44 | 随便 | 雷人宇 | ||
| 邓阳光 | ||||
| 刘向东 | ||||
| 45 | 电讯保安队 | 侯楚鹏 | ||
| 张宇 | ||||
| 郭涵 | ||||
| 46 | 非对称白日梦 | 田也 | 石俊杰 | 重庆对外经贸学院 |
| 陈金垒 | ||||
| 夏沿元 | ||||
| 47 | 运气爆棚队 | 蒲吉丽 | 向灿 | |
| 李彦林 | ||||
| 颜鹏 | ||||
| 48 | Ether0X | 张家瑞 | 韩书甲 | |
| 喻敬尧 | ||||
| 刘权睿 | ||||
| 49 | Jumping队 | 黄淇亮 | 胡飞 | |
| 郭京柱 | ||||
| 杜俊政 | ||||
| 50 | 哞花MOMO | 杨皓 | 官节福 | |
| 吕布凡 | ||||
| 胡雅玲 | ||||
| 51 | eRr0r | 石山 | 马传龙 | 重庆人文科技学院 |
| 李富陈 | ||||
| 郭兴然 | ||||
| 52 | Nexus | 李俊宏 | ||
| 肖峰 | ||||
| 张安平 | ||||
| 53 | S4cuRe | 肖鑫 | ||
| 周锡锐 | ||||
| 付濠 | ||||
| 54 | Tsuki | 贾泰松 | ||
| 唐绪敬 | ||||
| 邵煜 | ||||
| 55 | correct | 胡淋 | ||
| 阳雪 | ||||
| 王涛 | ||||
| 56 | F12 | 王昌薪 | 王昌红 | 重庆城市科技学院 |
| 何国飞 | ||||
| 黄六一 | ||||
| 57 | Flag猎人 | 薛威 | ||
| 王俊康 | ||||
| 查朝铭 | ||||
| 58 | GOGOGO | 代诗静 | ||
| 廖钰梅 | ||||
| 周星伶 | ||||
| 59 | KFC疯狂星期三 | 黄馨锐 | ||
| 袁世林 | ||||
| 何才艺 | ||||
| 60 | x² | 唐羚 | 郑天强 | |
| 熊杜君 | ||||
| 吴家敏 | ||||
| 61 | 好运来队 | 王壮 | 梁晶 | 重庆安全技术职业学院 |
| 黎博文 | ||||
| 伍杨茜 | ||||
| 62 | 什么都队 | 谭俊 | 石教坤 | |
| 李科 | ||||
| 陈宇 | ||||
| 63 | 万事皆可队 | 姚森 | 赵贺斌 | |
| 蔡佳丽 | ||||
| 童霜 | ||||
| 64 | 做啥都队 | 崔航铭 | 肖雄 | |
| 吴童 | ||||
| 王嵌楠 | ||||
| 65 | Initialization | 施展伟 | 王慧维 | 西南大学 |
| 朱玲叶 | ||||
| 李成 | ||||
| 66 | 洋吴官 | 吴志宏 | 林已杰 | |
| 王金洋 | ||||
| 官家浩 | ||||
| 67 | 404NotFound | 曾子毅 | 何倩 | 重庆电子科技职业大学 |
| 胡文杰 | ||||
| 孙嘉俊 | ||||
| 68 | noob | 杨鑫 | 罗攀 | |
| 张宇航 | ||||
| 唐开开 | ||||
| 69 | Wtx | 唐培皓 | 胡兵 | |
| 赵润 | ||||
| 周浩 | ||||
| 70 | 不让干饭就作队 | 杨智云 | 黄将诚 | |
| 张勤园 | ||||
| 王量 | ||||
| 71 | 理想二旬 | 蒋伟 | 冯文韬 | |
| 刘金华 | ||||
| 薛鸿元 | ||||
| 72 | 指望其他队 | 彭钰洺 | 王黎明 | 重庆第二师范学院 |
| 73 | 密码八个八队 | 刘祖才 | 牟芷 | 重庆文理学院 |
| 秦傲 | ||||
| 74 | 重财茶竹1队 | 李汶珂 | 辛小江 | 重庆财经职业学院 |
| 伍虹燕 | ||||
| 杨帆 | ||||
| 75 | 重财茶竹2队 | 张倩 | 苏华 | |
| 余秋辰 | ||||
| 吴科铮 | ||||
| 76 | 重财茶竹3队 | 赵贵立 | 罗飞 | |
| 李润法 | ||||
| 77 | 重财茶竹4队 | 邓婷颖 | ||
| 付溪源 | ||||
| 78 | CQU1SA | 杨茜雯 | 杨吉云 | 重庆大学 |
| 芶玉涵 | ||||
| 79 | CQUISA | 欧阳辉宇 | ||
| 张祥可 | ||||
| 李信言 |

各有关单位:
根据《关于举办”巴渝杯”大学生网络安全联赛的通知》安排,组委会于2024年4月-5月成功举办“巴渝杯”单项赛——理论知识竞赛、CTF夺旗竞赛、网络安全作品赛,根据单项赛总积分排名,共有25支队伍晋级决赛,请各参赛队伍合理安排好时间,按时参加决赛。现将决赛有关事宜通知如下:
一、大赛组织
指导单位:重庆市委网信办
重庆市教育委员会
主办单位:重庆市合川区委网信办
重庆市合川区教育委员会
协办单位:重庆市合川区公安局
赛事组委会:重庆信息安全产业技术创新联盟
重庆计算机安全学会
重庆市软件技术创新战略联盟
重庆市互联网界联合会
重庆商用密码行业协会
重庆市合川区网络安全学会
承办单位:重庆人文科技学院
技术支持单位:绿盟科技集团股份有限公司
支持单位:重庆信安网络安全等级测评有限公司、 重庆南华中天信息技术有限公司、北京启明星辰信息安全技术有限公司
二、时间、地点安排
(一)报道时间、地点
2024年9月4日(星期三)14:00-17:00,重庆人文科技学院十五教1楼大厅(重庆市合川区草街镇学院街256号)
(二)比赛时间、地点
2024年9月5日(星期四)8:30-12:30,重庆人文科技学院十七教9楼
三、参赛队伍
1、25支决赛队伍,名单见附件;
2、如有队伍不能准时参加,将按单项赛累计积分的排名依次递补名额。
四、奖项设置
(一)团体奖项
一等奖 2 个,颁发奖金 5000 元和证书;
二等奖 5 个,颁发奖金 2000 元和证书;
三等奖 8 个,颁发奖金 1000 元和证书;
优秀奖若干名,颁发证书。
(二)组织奖项
优秀组织奖:若干名。对次大赛参与积极、组织有力、大赛 公平、成绩优秀的单位,颁发“优秀组织奖”奖牌;
优秀指导教师奖:若干名。对获奖大赛队伍的指导老师颁发 “优秀指导教师奖”证书。
五、评分规则
(一)赛题内容
AWD攻防对抗赛时间为240分钟(4个小时),其中加固30分钟,混战210分钟。题目涵盖WEB类、PWN类等。各参赛队伍之间的网络场景互通,在限定网络内进行互相攻击和防守。
(二)计分规则
参赛选手需在规定时间内充分挖掘漏洞并利用,提交其他选手的flag得分,同时通过修补自身防守机的漏洞进行防御来避免失分。
每队有3台服务器(Linux主机)需要维护,每队分配的管理用户非root,为低权限用户。每队需要在比赛过程中对自己的服务器进行漏洞(web)加固(整个比赛过程中均可加固),同时在规定时间内(开赛30分钟之后)对其他队伍主机进行攻击,通过漏洞获取相应的flag得分。
1、每队基础分值50000分,得分不设置上限,最低分为0分;
2、漏洞被攻击者成功利用,守方减法、攻方得分(得失分相当);
3、每个题目各有1个flag,攻击开始后flag每30分钟变一次,分值不变,flag分值100分;
4、得分相同者,先提交者排名在先;
5、对攻开始后(开赛30分钟后可以开始攻击),如果裁判检测(不定时检测)到任何一支队伍服务宕机(端口、web标志文件无法访问、系统功能不正常、使用通用WAF等方式导致宕机),无论任何原因服务器所属队伍扣分,每个扣分点100分,裁判不会告知选手扣分点详情。若单支队伍同一个服务连续宕机超过两次,扣2000分;
6、每队服务器漏洞环境完全一致;
7、如果对方没有修复漏洞,每30分钟还可以提交对方变化后的flag进行得分;
8、每个队伍在竞赛中每台可申请一次重置主机,每个主机重置需要扣除团队分2000分(需参赛队伍签字确认)。
(三)flag提交方式
flag通常的形式为“flag关于举办“巴渝杯”大学生网络安全联赛决赛的通知”,参赛选手需严格按照“flag关于举办“巴渝杯”大学生网络安全联赛决赛的通知”格式提交;如果flag为其他形式,题目中会单独说明。题目flag提交系统判定后,会显示正确及错误提示。
六、活动时间安排
(一)9月4日下午14:00-17:00,参赛选手报道,测试比赛环境;
(二)9月5日上午8:30-12:30,AWD比赛;
(三)9月5日下午14:30-16:30,主题分享、颁奖仪式。
七、比赛纪律
1、参赛选手在赛前统一进行竞赛平台测试,签订《网络配置确认单》;
2、参赛队伍自行携带笔记本电脑、鼠标、键盘、网线接口进入赛场,提前准备相关工具;
3、严禁使用互联网,严禁携带、使用手机、蓝牙等设备,比赛过程中听从监考人员安排;
4、严禁通过任何方式交换答案;
5、严禁通过自带设备构建考场环境中WLAN或是跨参赛选手的内部局域网络;
6、严禁干扰他人比赛,尤其是通过技术手段对上机操作环境进行攻击;对抗环节可以修复漏洞,但不能影响其他选手比赛;
7、严禁对竞赛系统进行恶意攻击,比如暴力破解、CC/DDoS/ARP等恶意攻击,一经发现,所属队伍离场,分数记0分;
8、竞赛过程中如果出现相关故障,应举手示意监考人员协助解决; 在团队混战环节,一切服务器异常问题(宕机、服务挂起等)裁判均不予处理,异常服务器所属队伍按规则失去相应分数;
9、比赛规则的最终解释权归裁判组所有。
八、其他事项
1、大赛为公益性比赛,采取自愿参加的原则,不收取参赛费用,参赛期间食宿交通自理;
2、酒店推荐,成晋酒店(重庆市合川区育才路167号)、华地王朝大酒店(重庆市合川区中南路678号),如有需要请联系组委会,参赛人员可享优惠价;
3、各参赛单位要安排领队带队,负责参赛选手出行安全工作;
4、本活动最终解释权归大赛组委会所有。
九、联系方式
张老师,13438852891;马老师,15823299700;潘老师,18716444196;李老师,15730323160。
附:”巴渝杯”大学生网络安全联赛决赛队伍名单
“巴渝杯”大学生网络安全联赛组委会
2024年7月26日
✦
•
✦
“巴渝杯”大学生网络安全联赛决赛队伍名单





各有关单位:
为贯彻习近平总书记自主创新推进网络强国的战略指导精神,落实《中华人民共和国网络安全法》等法律法规要求,进一步提升网络安全意识,发挥网络安全防护对信息化发展的保障作用,增强网络安全从业人员和高校学生的网络安全创新意识、安全技能和团队协作方面的综合素质,创新网络安全人才培养机制,培养、选拔、推荐优秀网络安全专业人才,加强网络安全人才队伍建设,经研究,决定组织2024“巴渝杯”大学生网络安全联赛。现将有关事宜通知如下:
一、大赛组织
指导单位:中共重庆市委网信办
重庆市教育委员会
主办单位:中共重庆市合川区委网信办
重庆市合川区教育委员会
协办单位:重庆市合川区公安局
赛事组委会:重庆信息安全产业技术创新联盟
重庆计算机安全学会
重庆市软件技术创新战略联盟
重庆市互联网界联合会
重庆市信息安全协会
重庆商用密码行业协会
重庆市合川区网络安全学会
初赛承办单位:重庆科技大学
决赛承办单位:重庆人文科技学院
技术支持单位:绿盟科技集团股份有限公司
协办单位:重庆信安网络安全等级测评有限公司
重庆南华中天信息技术有限公司
二、参赛对象
面向重庆市所有在校大学生(含专科生、本科生和研究生,经所在学校同意均可参赛)。
每个学校最多可组织5支参赛队伍,每支参赛队伍不超过3名参赛人员,每名参赛人员只能参加一支队伍。
每支参赛队伍可设置一名指导教师兼任领队,同一单位的多支队伍可复用领队和指导教师,领队负责统筹、联络和协调大赛相关事宜。
三、联赛赛制
联赛采用积分制,共分为理论知识竞赛、CTF夺旗竞赛、网络安全作品赛(以下简称“单项赛”)和AWD网络安全攻防对抗竞赛(以下简称“总决赛”),单项赛与总决赛均为线下赛。
(一)比赛方式
理论知识竞赛主要考核信息安全基础知识、法律法规和标准规范等;CTF夺旗竞赛主要考核、密码学、WEB安全、PWN、安全杂项、逆向工程技术等;网络安全作品赛主要考核学生的创新意识与团队合作精神、创新实践与综合设计能力;总决赛主要考核实网攻防综合能力。
(二)积分及排名规则
对单项赛和总决赛分别进行积分排名。
1.单项赛积分排名前10%为一等奖,11%至30%为二等奖,31%至60%为三等奖;
2.总决赛积分排名前10%为一等奖,11%至30%为二等奖,31%至60%为三等奖,其余为优秀奖。
(三)晋级总决赛条件
1.理论知识竞赛、CTF夺旗竞赛和网络安全作品赛累计积分的排名前30%的队伍,晋级总决赛(具体名额以决赛通知为准);
2.同一学校最多2支队伍晋级总决赛,承办学校最多3支队伍晋级总决赛。
3.承办学校的排名前2支队伍自动晋级总决赛;
4.若根据以上规则晋级决赛的队伍数量不足参赛队伍总数的30%,则在同一学校进入决赛队伍数量不超过2支(承办学校不超过3支)的前提下,按单项赛累计积分的排名依次递补足额数量的队伍进入决赛。
四、奖项设置
(一)向所有参赛选手颁发电子成绩证书;
(二)向单项赛中获得一等奖、二等奖、三等奖的队伍颁发纸质获奖证书;
(三)总决赛奖励
向获奖队伍颁发纸质获奖证书和奖金,在“2024年重庆网络安全宣传周”上为获奖队伍的代表颁奖;对参与积极、组织有力、成绩优秀的单位,颁发优秀组织奖;向获奖队伍的指导老师颁发优秀指导教师奖。
1.团体奖项
一等奖2个,颁发奖金5000元和证书;
二等奖5个,颁发奖金2000元和证书;
三等奖8个,颁发奖金1000元和证书;
优秀奖若干名,颁发证书。
2.组织奖项
优秀组织奖:若干名。对次大赛参与积极、组织有力、大赛公平、成绩优秀的单位,颁发“优秀组织奖”奖牌;
优秀指导教师奖:若干名。对获奖大赛队伍的指导老师颁发“优秀指导教师奖”证书。
五、竞赛评分规则
(一)理论知识竞赛
1.赛题内容
理论知识竞赛时间为60分钟(两个小时),采用闭卷答题方式,题型均为选择题,总计100题,主要考核信息安全基础知识、法律法规和标准规范等。
2.计分规则
总分为100分,每题1分。
(二)CTF夺旗竞赛
1.赛题内容
CTF夺旗赛时间为180分钟(3个小时),总计12道题,内容涵盖Web安全、密码学、Mobile、逆向、PWN、杂项六类。在第一阶段会发布6道赛题,第二阶段发布3道赛题,第三阶段发布3道赛题。
2.计分规则
选手在答题平台登录后可以看到题目信息。选手访问题目或根据题目描述下载附件进行答题。答题结束后,将获取到的flag提交至该题目flag提交框,系统判定后,会显示正确及错误提示。
每道赛题同一队Flag尝试提交次数最多为10次,如超过10次将无法提交本题的Flag。
如答题准确,除正常获得赛题分数外,首先答出每题的前三支队伍会根据提交flag的先后顺序获得额外加分,具体加分为:第一名额外加分=题目分数*30%、第二名额外加分=题目分数*20%、第三名额外加分=题目分数*10%;
分数相同者,根据最后一次正确提交flag时间来判定(先提交的排名靠前)。
3.flag提交方式
flag通常的形式为“flag通知|“巴渝杯”大学生网络安全联赛开始报名”,参赛选手需严格按照“flag通知|“巴渝杯”大学生网络安全联赛开始报名”格式提交;如果flag为其他形式,题目中会单独说明。题目flag提交系统判定后,会显示正确及错误提示。
(三)网络安全作品赛
本次网络安全作品赛采用统一命题方式,自主设计,参赛者须在截止日期前完成作品并网上提交。参赛作品的内容要求符合《“巴渝杯”大学生网络安全联赛网络安全作品赛参赛指南》(见附件2)中的相关规定。
(四)AWD网络安全攻防对抗竞赛
1.赛题内容
AWD攻防对抗赛时间为240分钟(4个小时),其中加固30分钟,混战210分钟。题目涵盖WEB类、PWN类等。各参赛队伍之间的网络场景互通,在限定网络内进行互相攻击和防守。
2.计分规则
参赛选手需在规定时间内充分挖掘漏洞并利用,提交其他选手的flag得分,同时通过修补自身防守机的漏洞进行防御来避免失分。
每队有3台服务器(Linux主机)需要维护,每队分配的管理用户非root,为低权限用户。每队需要在比赛过程中对自己的服务器进行漏洞(web)加固(整个比赛过程中均可加固),同时在规定时间内(开赛30分钟之后)对其他队伍主机进行攻击,通过漏洞获取相应的flag得分。
(1)每队基础分值50000分,得分不设置上限,最低分为0分;
(2)漏洞被攻击者成功利用,守方减法、攻方得分(得失分相当);
(3)每个题目各有1个flag,攻击开始后flag每30分钟变一次,分值不变,flag分值100分;
(4)得分相同者,先提交者排名在先;
(5)对攻开始后(开赛30分钟后可以开始攻击),如果裁判检测(不定时检测)到任何一支队伍服务宕机(端口、web标志文件无法访问、系统功能不正常、使用通用WAF等方式导致宕机),无论任何原因服务器所属队伍扣分,每个扣分点100分,裁判不会告知选手扣分点详情。若单只队伍同一个服务连续宕机超过两次,扣2000分;
(6)每队服务器漏洞环境完全一致;
(7)如果对方没有修复漏洞,每30分钟还可以提交对方变化后的flag进行得分;
(8)每个队伍在竞赛中每台可申请一次重置主机,每个主机重置需要扣除团队分2000分(需参赛队伍签字确认)。
3.flag提交方式
flag通常的形式为“flag通知|“巴渝杯”大学生网络安全联赛开始报名”,参赛选手需严格按照“flag通知|“巴渝杯”大学生网络安全联赛开始报名”格式提交;如果flag为其他形式,题目中会单独说明。题目flag提交系统判定后,会显示正确及错误提示。
六、比赛纪律
1、参赛选手在赛前统一进行竞赛平台测试,签订《网络配置确认单》;
2、参赛队伍自行携带笔记本电脑、鼠标、键盘、网线接口进入赛场,提前准备相关工具;
3、严禁使用互联网,严禁携带、使用手机、蓝牙等设备,比赛过程中听从监考人员安排;
4、严禁通过任何方式交换答案;
5、严禁通过自带设备构建考场环境中WLAN或是跨参赛选手的内部局域网络;
6、严禁干扰他人比赛,尤其是通过技术手段对上机操作环境进行攻击;对抗环节可以修复漏洞,但不能影响其他选手比赛;
7、严禁对竞赛系统进行恶意攻击,比如暴力破解、CC/DDoS/ARP等恶意攻击,一经发现,所属队伍离场,分数记0分;
8、竞赛过程中如果出现相关故障,应举手示意监考人员协助解决; 在团队混战环节,一切服务器异常问题(宕机、服务挂起等)裁判均不予处理,异常服务器所属队伍按规则失去相应分数;
9、比赛规则的最终解释权归裁判组所有。
七、比赛时间、地点及报名方式
(一)比赛时间、地点
1.理论知识竞赛
时间:4月24日上午
地点:重庆科技大学(重庆市沙坪坝区大学城东路20号)
2.CTF夺旗竞赛
时间:4月24日下午;
地点:重庆科技大学(重庆市沙坪坝区大学城东路20号)
3.网络安全作品赛
时间:在5月31日前提交作品,6月6日公布成绩。
4.AWD网络安全攻防对抗竞赛(总决赛)
时间:6月中旬
地点:重庆人文科技学院(重庆市合川区草街镇学院街256号)
以上竞赛具体时间、地点以会务组官方通知为准。
(二)报名方式
1.报名采用线上报名方式,报名表请发送至邮箱:
739423176@qq.com;
2.报名截止时间:2024年4月15日18:00;
3.参赛选手应保证报名信息的准确有效,并附上学生证和身份证扫描件。资料审查时,如发现参赛选手不符合参赛规定,将取消参赛队伍的参赛或获奖资格;
4.赛事相关信息将通过大赛官网http://www.cisitia.com及大赛微信公众号发布。
5.大赛信息发布QQ群:511216580
八、其他事项
1、大赛为公益性比赛,采取自愿参加的原则,不收取参赛费用,参赛期间食宿交通自理;
2、各参赛单位要安排领队带队,负责参赛选手出行安全工作;
3、根据报名情况,将组织赛前培训,具体时间及培训方式以会务组官方通知为准;
4、本活动最终解释权归大赛组委会所有,由大赛组委会通过大赛官网、微信群等方式统一公告和通知。
九、联系方式
张老师,13438852891;马老师,15823299700;
潘老师,18716444196;李老师,15730323160。
附件1:2024“巴渝杯”大学生网络安全联赛报名表
附件2:“巴渝杯”大学生网络安全联赛网络安全作品赛参赛指南
附件3:作品原创性声明
参赛单位:
队伍名称:
队员信息:
| 姓名 | 年级及专业 | 身份证号 | 联系电话 |
指导老师:
| 姓名 | 单位及职务 | 身份证号 | 联系电话 |
填表说明:
1、请于2024年4月15日18:00前发送至739423176@qq.com;
2、请附上身份证和学生证扫描件;
3、联系电话:张老师,13438852891;潘老师,18716444196;
马老师,15823299700;李老师,15730323160。
(一)比赛方向
自动化Web漏洞扫描工具
(二)比赛形式
限定在截止日期前提交作品到指定邮箱。联赛裁判组将使用提交作品对特定靶场环境进行扫描,按扫描漏洞情况进行评分,并根据分数排名。作品提交截止后不能进行二次修改。
(三)作品形式
使用主流编程语言开发编写的脚本、程序或工具包。编程语言包括但不限于(C/C++、Golang、PHP、Python、Ruby、Java、VB)。作品可以使用开源扫描框架进行二次开发,也可以全新开发。作品应当考虑CPU、内存及网络带宽资源消耗,比赛给定机器为Intel (i5、i7系列CPU)、8G/16G内存。
(四)靶场环境:https://github.com/zhuifengshaonianhanlu/pikachu,开源靶场pikachu。此链接是代码仓库,如果需要模拟,可以下载环境在本地部署搭建。
(五)计分规则
得分判定:靶场共包含16大类(暴力破解(4项)、XSS(10项)、CSRF(3项)、SQL注入(10项)、RCE(2项)、文件包含(2项)、文件下载(1项)、文件上传(3项)、越权(2项)、目录遍历(1项)、敏感信息泄露(1项)、PHP反序列化(1项)、XXE漏洞(1项)、URL跳转(1项)、SSRF(2项)、隐藏漏洞类(若干项)),若干项细分漏洞场景。不同类型漏洞拥有相应分数,扫描出指定场景漏洞获取对应分数。
失分判断:对于误报情况,会给予一定的扣分。
误报漏洞数量1-10个, -5分
误报漏洞数量10-30个, -10分
误报漏洞数量30-100个, -15分
误报漏洞数量100-200个, -20分
误报漏洞数量200以上, -30分
额外加分项: 对于某一类漏洞场景的扫描,在现有技术手段基础上提出改进建议,并在靶场环境中取得良好效果的,经评委小组认定通过,加分5-10分。
本参赛团队郑重声明:本团队在2024“巴渝杯”大学生网络安全联赛中提交的网络安全作品,是团队同学在指导老师的指导下,独立进行研究工作所取得的真实研究成果,从创意到实现均为原创。除作品报告中已经标注引用的内容外,本参赛作品不包含任何其他个人或集体已经发表或撰写过的研究成果。对本作品的研究做出贡献的个人和集体,均已在报告中以明确方式标明。本团队及作品严格遵守 2024“巴渝杯”大学生网络安全联赛相关规定,并且无侵害他人合法权益行为和违反相关法律法规行为。本团队对该作品拥有完整、合法的著作权及其他相关权益。本声明的法律结果由本参赛团队承担。