学科竞赛

当前位置:信息工程学院 > 实践育人 > 学科竞赛

2015年“XCTF”全国网络安全技术对抗联赛

作者:信息工程学院  来源: 时间:2015-01-17 浏览:

 一、组织机构
主办单位
中国网络空间安全协会竞评演练工作组(中央网信办主管的中国网络空间安全协会(筹)下设二级组织机构,主管网络空间环境下的网络靶场,安全竞赛,安全测评 和应急演练等工作,也是XP靶场挑战赛、暴恐音视频分析大赛、XCTF全国网络安全技术对抗联赛等系列赛事的唯一领导和决策机构。)
承办单位
南京赛宁信息技术有限公司
协办单位
Keen Team安全研究团队
赞助单位
钻石级赞助商 - 腾讯(合作方)
白金级赞助商 - 百度
金牌级赞助商 - 安全宝、西普学院
银牌级赞助商-合天智汇、知道创宇
铜牌级赞助商-威克众测、博文视点
 
二、参赛对象
XCTF联赛采取开放式的报名,凡在各站选拔赛前注册并通过审核的所有自然人及自然人群体都可参赛,没有其他任何限制。
 
三、竞赛日程
1.XCTF 杭州(杭电)站选拔赛
初赛:2014年11月8-9日
决赛:2014年11月29-30日
2.SCTF 成都(成信)站选拔赛
2014年12月6-7日
3.XCTF 北京(清华)站选拔赛
2015年3月7-8日
4.XCTF 上海(上交)站选拔赛初赛
初赛:2015年4月4-5日
决赛:2015年4月25-26日
5.XCTF 杭州(浙大)站选拔赛
2015年5月2-3日
6. XCTF总决赛&大会
2015年5月12-14日
 
四、报名方式
1、联赛报名
a.点击报名注册链接,注册新用户,并发起战队,然后邀请小伙伴们注册新用户,加入战队,就可以开启你的XCTF联赛之旅了
b.参与各站选拔赛,努力通过选拔赛夺冠或联赛积分累积前列入围总决赛
c.凡在XCTF联赛各站选拔赛前注册并通过审核的所有自然人及自然人群体均可参赛,但必须组成团队参加比赛(团队人数建议4-8人,可以单人组队,线上资格赛人数不限,线下决赛和总决赛人数上限限制为4人,且只能从线上资格赛报名队员中推选)。XCTF联赛设置统一的报名注册入口: ??????span>
2、“观摩团”报名
填写报名表可通过XCTF联赛官方微博、微信公众号提交申请,通过审核后可加入观察团。名额有限,报名从速
3、“宝贝报名”
下载XCTF大赛宝贝报名信息表,完整填写个人信息并(电子)签名,并提供三张个人照片(艺术照、生活照、大头贴各一张),包括多网络安全技术的了解,白帽子黑客的认知,参赛宣言等,最后发送到报名邮箱(2943108378@qq.com)
 
五、赛项说明
1、在线解题模式选拔赛(XCTF联赛规则见附2或官网链接
1)赛制形式
通过互联网远程参与的在线解题模式CTF赛制(建议4-8人规模团队组队参赛)
2)赛题类别
a.覆盖Web渗透、二进制漏洞挖掘利用、密码分析、取证分析、逆向分析、安全编程等网络安全各项技术
b.各站选拔赛根据组织技术团队情况各具特色风格
3)成绩和排名评定
a.解题过程需通过离线分析或在线交互克服技术挑战后获取Flag,提交验证正确后给予相应分数
b.组织方可对最早解出题目的团队设置奖励分值,但不应超过题目分值的10%
c.在线解题模式选拔赛以团队得分总和排出名次,根据解题时最后有效提交时间,来综合区分得分总和相同团队的排名次序
2、选拔赛线下决赛(XCTF联赛规则见附2或官网链接
1)赛制形式
在承办方现场参与的线下攻防CTF赛制(不超过四人的团队组队参赛)
2)赛题类别
a.涉及技术挑战包括但不限于:Web渗透和防护、二进制服务漏洞挖掘利用与修补、系统防护、攻击分析等
b.具体形式:多支战队渗透同一靶标环境 和/或 多支战队之间互相攻防
c.各站选拔赛根据组织技术团队情况各具特色风格
3)成绩和排名评定
a.根据比赛队伍的攻防操作结果进行分数计算,以参赛队伍的得分高低进行排名并确定优胜队伍。
b.具体比赛与计分规则由组织方制订报XCTF联赛技术委员会审议通过后执行,鼓励各站选拔赛各具特色
3、总决赛(XCTF联赛规则见附2或官网链接
1)赛制形式
在承办方现场参与的线下攻防CTF赛制(不超过四人的团队组队参赛)
2)赛题类别
a.涉及技术挑战包括但不限于:Web渗透和防护、二进制服务漏洞挖掘利用与修补、系统防护、攻击分析等
b.具体形式:多支战队之间互相攻防
3)成绩和排名评定
a.根据比赛队伍的攻防操作结果进行分数计算,以参赛队伍的得分高低进行排名并确定优胜队伍
b.具体比赛与计分规则由组织方制订报XCTF联赛技术委员会审议通过后执行
 
六、联盟积分规则
1、联赛积分和总决赛入围规则
选拔赛每场比赛一支团队的联赛积分E_rating采用CTFTIME国际惯例,计算公式此略,见官网
2、通过选拔赛直接入围总决赛规则
分站选拔赛的冠军队伍直接获得晋级总决赛的资格(如该站选拔赛有线下决赛,则以线下决赛排名为最终排名,如冠军队伍已通过其他分站选拔赛获得晋级资格,则由亚军队伍顶替获得晋级资格;如冠亚军均已获得晋级资格,则由季军队伍顶替),选拔M支优胜队伍入围总决赛。
3、通过选拔赛积分入围总决赛规则
根据分站选拔赛的线上解题模式比赛及可选的线下决赛成绩排名计算每支参赛队伍该项分站赛所获的联赛积分,在全部选拔赛中选择每支参赛队伍积分最多的K站(首届XCTF联赛K=3)比赛,进行累加,排出XCTF联赛的积分排行榜,在分站选拔赛全部结束后,选拔积分排名靠前的N支参赛队伍,N=T-M,其中M为通过分站赛直接入围总决赛的队伍数量,T为参加总决赛的队伍总数量(首届XCTF联赛T=12)。
 
七、夏令营
1、实训夏令营
鼓励实训夏令营选手加入国内著名战队或自由组队,积极参与国际CTF赛事。
2、夏令营形式
参加总决赛并获得冠亚军的队伍四位主力队员,在参加总决赛优胜队伍中由XCTF联赛技术委员会评选出八位优秀个人奖获得者,和总决赛组织方不超过八位核心技术人员进入到特训夏令营。
3、夏令营时间地点
北京、南京、上海、深圳等
计划时间:2015年7月份
 
八、奖项设置
奖励池:价值100万元RMB,具体设置暂不详
 
九、观摩报名
1、XCTF联赛设立观察团,观察团由国内网络安全部门、安全企业、教育机构、普通个人自愿申请加入,负责观看XCTF联赛的全过程,针对XCTF联赛提出改进性建议,填写报名表可通过XCTF联赛官方微博、微信公众号提交申请,通过审核后可加入观察团。名额有限,报名从速。
2、XCTF总决赛与同期举办安全技术大会将向公众开放注册参会和观摩,在总决赛和安全技术大会之前注册参会,学生凭有效证件可享半价优惠。XCTF总决赛和安全技术大会由XCTF承办方“南京赛宁信息技术有限公司”统一收取。
3、观摩报名者参与观摩活动的食宿和差旅费用还请自理。
 
十、XCTF联赛“大赛宝贝”选拔活动
限在校女大学生,活动详情此略。见下文附1
 
十一、联系方式
去大赛网(www.godasai.com)提醒您:
官方网站:??????span>
完整填写个人信息并(电子)签名,并提供三张个人照片(艺术照、生活照、大头贴各一张),包括多网络安全技术的了解,白帽子黑客的认知,参赛宣言等。
报名邮箱:2943108378@qq.com
报名时间:即日起至2015年3月7日
4、活动形式:
(1)在线邮件报名,通过组委会工作人员确认信息真实完整性
(2)在线资格赛,由参赛战队利用联赛积分进行在线票选,选出前十二位人气选手入围决赛阶段
(3)决赛现场通过双向选择趣味竞赛活动,代表十二支决赛队伍参赛,提供赛场礼仪服务,随队争夺冠亚季军
5、“大赛宝贝”冠亚季军奖励
(1)冠军(1名):冠军奖杯,奖金1万元,或等值苹果Mac Book一台
(2)亚军(1名):亚军奖杯,奖金0.4万元,或等值苹果iPad Air一台
(3)季军(1名):季军奖杯,奖金0.2万元,或等值苹果iPad Mini一台
6、入围“大赛宝贝”均获得:
(1)入围“大赛宝贝”荣誉证书
(2)大赛承办方赞助的南京周边游
(3)工作酬金
(4)交通与决赛活动期间所有食宿费用均由大赛承办方提供
(5)有机会参与本届大赛线上线下活动互动宣传(提供酬金)
(6)下一届XCTF大赛各城市宣传活动形象大使(丰厚酬金)
7、咨询:
邮箱咨询:2943108378@qq.com
电话咨询:025-84981178 蒋女士
Q Q 咨询:2943108378
 
附2:XCTF联赛规则
第一条. XCTF联赛基本组织方式
  XCTF联赛由选拔阶段和总决赛阶段两部分组成。选拔阶段通过多个由高校及科研院所技术团队承办的分站赛,遴选出技术能力水平较高的参赛队伍进入到总决赛阶段。总决赛阶段设置总决赛与夏令营活动,入围总决赛的参赛队伍通过竞赛,角逐出冠、亚、季军和优胜奖并获得奖励;由总决赛选拔出表现优异的队伍和个人进入特训夏令营活动进行提高训练,并鼓励参加知名国际赛事。
第二条.XCTF联赛报名规则
  凡在XCTF联赛各站选拔赛前注册并通过审核的所有自然人及自然人群体均可参赛,但必须组成团队参加比赛(团队人数建议4-8人,可以单人组队,线上资格赛人数不限,线下决赛和总决赛人数上限限制为4人,且只能从线上资格赛报名队员中推选)。XCTF联赛设置统一的报名注册入口:??????span>
  XCTF联赛赛事组织方应奉行公开、公平、公正的原则,组织技术力量对赛事过程中的作弊行为进行调查与制止。组织方如有徇私舞弊行为,经XCTF联赛监督委员会确认并报XCTF组委会审议,对赛事组织方进行警告。经警告后仍不改正,报XCTF专项工作组审议,可将组织方排除出下届XCTF联赛。XCTF联赛各项分站赛和总决赛结束后,对参赛队伍的参赛操作日志保留一个月的质疑投诉期。由赛事组织方在XCTF联赛核心技术运作团队支持下,进行日志审计和作弊行为调查。另若收到投诉,XCTF监督委员会将委托核心技术运作团队和其他有关单位进行调查。如经调查后确认存在作弊行为,取消其获得的奖励,上报XCTF组委会,并视情节与态度给予相应处罚,处罚措施包括内部通报至作弊团队/个人所在单位、公开通报、本届禁赛、永久禁赛等。