郑报全媒体记者 孙庆辉 方宝岭 通讯员 汪梦琪
9月18日,经过三天的激战,由中央网信办、河南省人民政府共同指导的网络安全“国赛”——第四届“强网杯”全国网络安全挑战赛在郑州高新区网络安全科技馆落下帷幕。最终来自长亭科技的0×300R战队成功登上冠军宝座,蝉联两届冠军的eee战队今年没能守擂成功,成为本届的亚军,0ops战队获得季军。
据了解,本届“强网杯”首次作为国家网络安全宣传周的重要活动之一,在属于自己的永久赛址上进行的首次极客大练兵,同时也是2020年第一场国家级线下网络安全竞赛。
【现场】32支精英战队逐鹿中原,0×300R战队夺冠
32支精英战队线下对决,千万市民共享强网盛宴。作为中央网信办指导的国家级高水平网络安全竞赛,第四届“强网杯”全国网络安全挑战赛的线下对决可谓是剑拔弩张,悬念迭起。
从比赛开局不到10分钟,Vider-Team战队率先拿下tmnt题目一血,现场气氛成功点燃。比赛第二天,eee战队在开赛一小时后率先拿下一道RealWorld题目一血,直冲积分榜第一名,在接下来的5个小时内,又相继5次成功挑战RealWorld题,拿下9681.35的高分。0x300R战队也毫不示弱,势如破竹,连续在RealWorld挑战中得分。高手对决,往往一念之间,第一名就有可能易主。下午14点40分,随着2个AD题目的下线,各大战队获取分数的途径减少,比赛进入白热化。
比赛现场,有一个很有意思的看点:在RealWorld比赛中,如果战队挑战成功不仅会获得相应积分,还会额外收获一支象征胜利的小旗子,意味着夺旗成功,与“CTF夺旗”竞赛模式相呼应,让比赛更具仪式感,更有互动性。
距离第二天比赛结束倒计时1小时,比赛的积分榜大屏突然封榜,选手无法访问本队得分和排名以及题目、单项得分等信息,同时比赛停止接受 RW 题解展示的排队申请。这是竞赛组委会专门安排的“黑灯时间”,希望可以让参赛选手将精力专注于比赛本身,激发高歌猛进、绝地反击的斗志,以增加比赛的不确定性和激烈性。
9月18日上午终于迎来了巅峰对决,首先由攻防混战的第二三名0×300R战队和0ops战队进行对决,胜出者与攻防混战第一名eee战队进行巅峰对决。经过一上午的“巅峰竞速”,等来了大家期待已久的最终结果,来自长亭科技的0×300R战队最终登上冠军宝座,蝉联两届冠军的eee战队今年没能守擂成功,成为本届的亚军,0ops战队获得季军。
【收官】2020年第一场国家级线下网络安全竞赛落幕
9月18日,中央网信办信息服务管理局副局长李云峰,强网杯竞赛委员会主任、信息工程大学校长郭云飞,强网杯竞赛委员会副主任、河南省委网信办主任郭岩松,强网杯竞赛委员会副主任、信息工程大学副校长兼教育长宋明武,强网杯竞赛委员会副主任、郑州市人民政府副市长史占勇,郑州市委网信办主任卢士海,郑州高新区党工委书记、管委会主任王新亭等为第四届“强网杯”线下赛获奖战队颁奖。
第四届“强网杯”全国网络安全挑战赛由中央网信办、河南省人民政府共同指导,河南省委网信办、郑州市人民政府、信息工程大学联合主办,教育部高等学校网络空间安全教指委协办,郑州市委网信办和郑州高新区管委会承办。
全国网络安全挑战赛被称为“中国最大规模最高水平的极客练兵”, 本届“强网杯”线下赛创造性的混合了三种竞赛机制,分为两个阶段,32支精英战队需要先在16日-17日举办的攻防混战阶段,通过同时进行的git based AD和RealWorld(Escape)两种赛制模式进行比拼,由此遴选出的3支最强队伍将进入最终的SpeedRace巅峰对决阶段,开启“巅峰竞速”模式,争夺强网桂冠。
git based AD赛制是在原AWD模式下引入git模式维护题目patch,采用非零和计分方式。比赛设置5分钟为1轮,每轮选手可以通过攻击目标服务获得攻击分。赛题内容主要包括Linux与Windows平台应用层安全分析、操作系统安全分析、Web应用安全分析等,充分考察选手在攻防实战中对于各种网络安全技能的掌握能力和综合运用能力。值得关注的是,git based AD赛制属于国内首发,充分彰显国家级网络安全竞赛高度。
【亮点】青少年专项赛、创新作品赛同步举办
网络空间的竞争,归根结底是人才的竞争。“强网杯”全国网络安全挑战赛自2015年创办以来,按照中央网信办和公安部《关于规范促进网络安全竞赛活动的通知》精神,坚持国家安全和社会效益优先,高度重视赛题质量和赛制创新,严密组织流程,避免比赛商业化、赛制单一化、选手逐利化,逐渐形成了网络安全竞赛品牌效应,推动网络安全竞赛高质量发展。发展至今,“强网杯”已经不仅仅是单纯的竞技比赛,而是凭借标准化、专业化、规范化的国家级品牌赛事影响力,逐渐形成了网络安全竞赛品牌效应,正在推动网安赛事进入高质量发展新阶段。
本届比赛还同步组织了青少年专项赛、创新作品赛,助力网络安全竞赛和人才培养、技术创新、产业发展、科学普及相结合。
【揭秘】123名高手 是从千军万马中突出重围
作为中央网信办指导的国家级网络安全赛事,“强网杯”已成为网络安全竞赛领域的标杆品牌,助力中国网信事业健康发展。大赛自报名启动以来便受到社会各界的高度关注和支持,共吸引了来自全国31个省级行政区(港澳台除外)的3121支战队,报名参赛人数高达20061人,悉数覆盖国家关键信息基础设施单位、重要行业部门、科研机构、高等院校、职业院校、网络安全企业、互联网企业以及社会力量等,汇聚了AAA 、eee、0×300R等国内外知名网安战队,可谓是群贤毕至,星光熠熠,这些队伍都是近年来从国内外赛场上锤炼出来的国内知名强队,参赛阵容之强大,规模之壮观创下国内之最。
9月16日上午9时,激动人心的强网之争瞬间将网络安全科技馆的气氛点燃,32支精英战队展现出国内顶尖战队的超高水准,在创新性赛制和高质量赛题中展开了激烈“厮杀”。
本届“强网杯”创新性的线下决赛分为攻防混战和巅峰对决两个阶段。其中,攻防混战采用与国际接轨的“git based AD + RealWorld(Escape) ”模式,遴选出3支最强队伍进入最终的SpeedRace巅峰对决阶段;巅峰对决则开启“巅峰竞速”模式,强强对决,争夺强网桂冠。大赛组委会希望通过这种层层试炼的竞技方式,充分激发人才潜能,强化“新基建”背景下应对更多风险威胁的安全应急处置能力和防御水平。
【剧透】一个月前腾讯A*0*E战队刚刚夺得“黑客世界杯”
32支精英战队线下对决,千万市民共享强网盛宴。而早在一个月前的8月7日,腾讯A*0*E战队,在Capture the Flag(夺旗赛)比赛中,刚刚夺得“黑客世界杯”。 CTF是当今世界网络安全领域规格最高的赛事、全球黑客眼中的技术圣殿。
腾讯A*0*E战队是一支联合战队,它的主干是腾讯eee战队,联合了来自上海交通大学的0ops战队、复旦大学的******战队、浙江大学的AAA战队。从每一个战队名字中抽取一个字母拼到一起,就形成现在联队的名字:A*0*E。国内黑客圈将他们称为“复仇者联盟”。
此时此刻,他们联合战队的成员几乎都在郑州高新区的网络安全科技馆的四楼,都在“强网杯”网络安全挑战赛的赛场,只是现在他们是对手,各为其主。
谢天忆腾讯A*0*E 战队的教练,当天他作为运动员代表发言时的身份是腾讯eee战队队长。他从上海交通大学走入腾讯安全科恩实验室,并逐渐晋升为队长、教练。在国内CTF圈,他是不折不扣的老炮儿,率队拿下过多次全国比赛的冠军。
A*0*E战队队长,刘耕铭毕业于浙江大学,他是这一领域的天才。大学一年级,他便拿下浙大信息安全大赛第二名。2017年,他已经成为浙江大学AAA战队队长,并在毕业后进入腾讯安全科恩实验室工作。
【幕后】刘炎明成了“强网杯”比赛的“R”因素
9月18日,在为“强网杯”线下赛一等奖冠军战队0×300R颁奖的同时,组委会特别给0×300R战队队员刘炎明颁发了一项mvp(大意:最优秀选手,最有价值选手)奖项,突如其来的奖项让刘炎明丈二和尚摸不着头脑,不好意思得抓耳挠腮,可爱至极。听了主持人解释才知道原来刘炎明是全场得分最高的选手。据悉,在冠亚军争霸赛巅峰对决中,来自长亭科技0×300R与腾讯的eee两支劲旅间进行了激烈的角逐,最终以74:50的比赛终结了比赛。在0×300R战队全场74分之中,刘炎明单人贡献了43分,不折不扣的得分王。
据了解,刘炎明曾连续三次参加强网杯,其中在第二届强网杯赛上,他的队名“楼上两队快点合并吧”战队,一个人战到了最后,取得了大赛亚军的骄人成绩。第三届强网杯赛上,刘炎明换了个马甲,再次一个人组成“套不起壳组不成队要被虐暴,惨惨”战队,最终经过36小时攻防竞技,获得第七名。他的战队简介里只有一句话,“羡慕你们这些全队都能某种意义上属于同一个单位的人”。
刘炎明连续两届凭一己之力行走“强网江湖”。本届赛事,报名资格有所变化,不再要求一支战队的全部队员都来自同一家单位。终于实现了“楼上两队快点合并吧”的预言,他与上届亚军团队来自长亭科技的0×300战队强强联手,组成0×300R战队,一起来挑战往届冠军,并成功问鼎冠军宝座。
在采访中,刘炎明并不愿意透漏太多消息,只说到刚才颁奖的青少年专项获得二等奖的石家庄二中实验学校划水战队的队员是他的学弟,他目前在一家与竞赛无关的公司“搬砖”,没有要入职长亭科技的意愿。
【花絮】“强网杯”战队的河南元素
“强网杯”网络安全挑战赛,这是一个距离公众很远,却又很近的领域。在比赛中随处可见的河南元素,都在为国家网络安全和保护用户数据隐私,作出贡献。
冠军战队有个河南小伙子
王奥博,冠军战队0×300R中来自河南周口的小伙子,是战队中的进攻手,参加过两届强网杯的王奥博,见证了战队从亚军走向冠军的进程,见证了强网杯蝶变成国赛的成长历程。本届强网杯宣传力度大、赛制合理、难度加大、氛围浓厚,并且郑州高新区将成为强网杯的永久赛址,如此成熟的网络安全环境,给了王奥博回到家乡发展的信心。
在这32支精英战队就有一支河南的战队——河南烩面队。听名字,就能猜到这是我们河南的本土战队,此战队由国网河南省电力公司组队,往届强网杯也有他们的身影,去年获得第47名,遗憾被堵在决赛场外,今年,在队长吕卓的带领下,该战队一路过关斩将,终于杀进了决赛,也是本届强网杯唯一进入决赛的央企战队。他们还曾代表河南参加过众多国内外大赛,曾在护网杯中获得二等奖,最终他们在本届强网杯赛和另外一支河南战队河南信安世纪科技有限公司的“secdriverlab”战队双双获得三等奖。
被人鸽了套壳组队失败要被虐爆惨惨
关注强网杯的小伙伴是不是对这个名字似曾相识?对,这个参赛选手就是“套不起壳组不成队要被虐爆,惨惨”的粉丝,本届强网杯他带着偶像的精神来了,他传承偶像单人成队的模式来参赛,心怀偶像,一个人在战斗,最终获得三等奖。