2020年第二届“网鼎杯”网络安全大赛
报名截止时间:2020年6月30日
一、大赛简介
第二届“网鼎杯”网络安全大赛(以下简称“第二届‘网鼎杯’大赛”)是由国家网络与信息安全信息通报中心、深圳市人民政府、广东省公安厅联合支持,深信服科技股份有限公司、北京永信至诚科技股份有限公司联合主办,阿里巴巴(中国)网络技术有限公司、百度在线网络技术(北京)有限公司、奇安信科技集团股份有限公司、清华大学网络科学与网络空间研究院、深圳市腾讯计算机系统有限公司、中国科学院信息工程研究所联合协办的国家顶级网络安全赛事。“网鼎杯”网络安全大赛2018年在北京举办了第一届,共吸引了全国7000支队伍、2.25万人参赛,是我国迄今为止规模最大、覆盖面最广的一次高水平网络安全大赛,这对于进一步磨砺网络安全攻防能力,发现网络安全专门人才,提升全社会网络安全意识具有重要意义
按照“网鼎杯”大赛两年一届的举办原则,第二届“网鼎杯”大赛2020年5月开赛,2020年6月19日至21日在广东省深圳市举办线下半决赛、总决赛和颁奖典礼。
二、组织机构
支持单位:国家网络与信息安全信息通报中心、深圳市人民政府、广东省公安厅
联合主办:深信服科技股份有限公司、北京永信至诚科技股份有限公司
联合协办:阿里巴巴(中国)网络技术有限公司、百度在线网络技术(北京)有限公司、奇安信科技集团股份有限公司、清华大学网络科学与网络空间研究院、深圳市腾讯计算机系统有限公司、中国科学院信息工程研究所
三、大赛日程
报名时间:2020年3月13日10:00-2020年4月25日17:00(北京时间)
官方资格赛:2020年5月(高校院校、职业院校所属组比赛日期5月10日)
线下半决赛:2020年6月19日
线下总决赛:2020年6月20日
颁奖典礼:2020年6月21日
四、参赛对象
本赛事接受所有中华人民共和国合法公民报名(港澳台地区除外)。所有参赛者不得有违法犯罪记录。
五、大赛报名
1、报名方式
参赛唯一报名通道:“网鼎杯”官方网站(https://www.wangdingcup.com)(点击文末“阅读原文”直达),报名起始时间2020年3月13日10:00-4月25日17:00,参赛队伍需通过PC端,由队长统一在大赛官网进行在线报名,所有信息务必正确填写。在报名截止(4月25日17:00)后,不得变更信息(尤其是身份信息、联系方式、单位及行业信息),不得更换或增加队员。
2、报名要求
1)本赛事参赛唯一途径:通过组委会组织的官方线上资格赛参赛
2)无挂靠单位,自由组队的参赛队伍归入“社会参赛队伍”
3)参赛者须以团队为单位报名参赛,每支队伍参赛队员不超过4人(不含领队),每支队伍设队长1名(必须),每支队伍可设领队1名,领队不得参赛,队长必须是参赛队员,负责参赛队伍的组织管理
4)参赛队员只能隶属于一支队伍,领队可以分管不同队伍,领队及参赛者须属同一单位
5)由队长统一填写参赛队伍信息,报名截止前,队伍信息可由队长进行修改
6)比赛晋级过程中如果有队员中途退出,不能补位(队长退出可由队内其他队员担任)
7)所有参赛队伍,在报名截止(4月25日17:00)后,不得变更信息(尤其是身份信息、联系方式、单位及行业信息),不得更换或增加队员
8)报名时需提交参赛队员姓名、身份证明等信息(以网鼎杯官网要求的信息为准)。所填信息必须真实,提交虚假信息者一经查实即取消参赛资格。有效身份证件仅限有效期内的居民身份证、临时身份证、军官证、警官证。
9)所有参赛成员的昵称、参赛队名等自拟信息不得违反国家法律和社会公德,不得侵犯他人的品牌权利、知识产权、名誉权等合法权利。组委会有权要求参赛队伍或参赛队员修改昵称、队伍名称、队伍标识。对拒不修改的,组委会有权取消其参赛资格。参赛队伍报名所属行业存在争议或疑问的,须与组委会协商后确认,一旦确认不得更改。
六、赛题筹备
大赛题目由专家组核心人员统一命题,实行A、B卷制度。官方线上资格赛、线下半决赛、总决赛3场赛事均按照组委会技术规范准备A、B两套题目。题目方向、考点范围由专家组进行评审。大赛用题赛前由组委会领导从A、B两套题目中抽选确定。
所有参与命题专家组成员需签订保密承诺书,其所在单位需签订保密协议。参与命题的个人不得参加比赛。所有参与线下半决赛、总决赛命题人员须在赛前封闭两周,直至总决赛开赛。
七、晋级规则
比赛共分三轮,分别是官方线上资格赛、线下半决赛、总决赛。其中,官方线上资格赛和线下半决赛为晋级赛(本赛事参赛唯一途径:通过组委会组织的官方线上资格赛参赛)。
1、官方资格赛(定于2020年5月)
1)采用线上“夺旗赛”(CTF)赛制,定于2020年5月举行。按参赛队伍所属行业,分为青龙(高等院校、职业院校、社会参赛队伍)、白虎(通信、交通、国防、政务部门等单位)、朱雀(能源、金融、政法、其他行业单位)、玄武(科研机构、科技企业、互联网企业、网安企业等单位)四组,分组别进行线上选拔赛,每场比赛时长8小时
2)比赛时间为比赛日期当天的9:00-17:00(青龙组:2020年5月10日,白虎组:2020年5月14日,朱雀组:2020年5月17日,玄武组:2020年5月21日)
2)线下半决赛晋级名额,青龙组晋级130支队伍,白虎组晋级130支队伍,朱雀组晋级140支队伍,玄武组晋级100支队伍。最终确定500支队伍晋级线下半决赛
3)参赛队用注册成功的账号登录线上赛系统进行答题,每道赛题均内置1个flag,设置一定的分值,参赛队解题后得到flag即能获得相应的分数
4)比赛结束后8小时内,每组前160名参赛队需提交每道赛题详细的解题报告(WriteUp),经组委会审核后,确定各参赛队最终得分和排名,竞赛进行严格的作弊审查制度,未提交完整解题报告或发现作弊行为的,取消比赛成绩
5)同一单位(跨区域集团公司按集团算做一个单位)晋级线下半决赛的队伍总数不超过5支(以中央企业和地方国企为例,行业单位特指一级单位及其所有下属单位,比如整个中国移动集团算一个单位,区域移动分公司都属于这一个单位,整个移动集团晋级线下半决赛队伍上限为5支。以政务机关为例,所有部委或地方政府单位,以副部(省)级为最低单位基准。除公检法外所有政府部门统一划归为政务部门,不再重复计入其他行业。以事业单位为例,事业单位归属的央企总部或部委为一个单位)
6)如出现多支队伍积分相同、排名相同,后续队伍按照排名次序顺延。排名超出该组晋级总数或奖项总数的,则最快得到相应分数的队伍晋级或获奖
7)晋级线下半决赛的名额可以放弃,但不得转让
2、线下半决赛(2020年6月19日)
1)采用组委会定义的“攻防对抗+”(AWDplus)攻防兼备+靶场演练赛制,定于2020年6月19日举行,比赛时长8小时
2)晋级线下半决赛的参赛队员须通过大赛官网提交本人近期免冠照片一张,要求浅色背景,413*626像素,文件大小200Kb以上,2Mb以内,文件名称为姓名+身份证号后四位(例如:张三1833.jpg)
3)所有参加线下半决赛的参赛队员必须实名参赛,参赛时需携带报名时使用的证件原件,以及单位盖章的在职证明。虚报信息一经查实,将被取消比赛成绩和参赛资格
4)参赛队伍按不同类型分为青龙(高等院校、职业院校、社会参赛队伍)、白虎(通信、交通、国防、政务部门等单位)、朱雀(能源、金融、政法、其他行业单位)、玄武(科研机构、科技企业、互联网企业、网安企业等单位)四个组
5)参赛队伍依据得分成绩在组内进行排名,每组选拔排在前12名的参赛队伍晋级总决赛,再从剩余队伍中选取2个成绩最好的队伍晋级总决赛。晋级总决赛的参赛队伍共50支
6)比赛结束后12小时内裁判组有权要求任何战队提交书面解题思路或口述解题思路
3、线下总决赛(2020年6月20日)
总决赛同样采用组委会定义的“攻防对抗+”(AWDplus)攻防兼备+靶场演练赛制,定于2020年6月20日举行,比赛时长8小时。晋级总决赛的参赛队伍不再分组。
4、颁奖典礼(2020年6月21日)
组委会定于2020年6月21日上午举行第二届“网鼎杯”大赛颁奖典礼。参会人员有支持、主办、协办单位的有关领导,组委会、指导委员会、专家组成员和各参赛获奖团队参加。
八、行业积分及排名规则
第二届“网鼎杯”大赛,特设行业排名,排名结果由国家网络与信息安全信息通报中心通报各参赛单位主管部门或集团总部。行业排名以参赛队伍线下半决赛和总决赛的单位总积分和晋级数量作为行业排名依据。
规则如下:
1、参赛队伍按照以下模式参与行业排名:
1)按照参赛单位报名归属的14个行业(除社会参赛队伍之外)分别进行横向和纵向排名
2)按照院校,政府单位,国有企业,民营企业,科研机构分别进行横向和纵向排名
3)根据相关主管部门要求,依据参赛单位及队伍比赛情况进行其他排名
2、行业排名依据参赛单位赛事积分。单位积分按照以下方式进行统计:
1)线下半决赛积分与总决赛积分相加作为单位总积分。
2)在线下半决赛和总决赛阶段,每个单位成绩最好的队伍得分作为此阶段单位基本得分。
3)在线下半决赛和总决赛阶段,如果一个单位有多支队伍同时晋级,除成绩最好的队伍,其他参赛队伍平均分*10%作为此阶段该单位附加得分。
4)在线下半决赛和总决赛阶段,各单位参赛队伍总得分的10%作为公平竞赛积分。
a、出现不遵守比赛规则、纪律等行为,现场裁判组将根据规则对该单位公平竞赛积分中扣分,扣完为止
b、出现作弊行为,将直接取消相关参赛队伍继续参赛权利并一次性扣完公平竞赛积分
c、参赛队伍如果经线上比赛系统报警疑似作弊(判罚依据根据答对题目的数量、时间、提交IP、flag值等自动判定)则不再进行裁判确认直接从公平竞赛积分中扣分
d、公平竞赛得分=公平竞赛积分-所有扣分
5)如出现多单位积分相同,则这些单位排名相同,后续队伍排名次序顺延
6)每个行业内积分排名前十名参赛队伍的积分总和,作为行业间横向排名依据
3、相关计算公式
1)线下半决赛积分=线下半决赛基本得分+线下半决赛附加得分+公平竞赛得分
2)总决赛积分=总决赛基本得分+总决赛附加得分+公平竞赛得分
3)单位总积分=线下半决赛积分+总决赛积分
九、现场守则
1、参赛队员必须准时到场签到。现场签到需携带身份证明材料、在职证明和单位社保记录。迟到超过30分钟禁止入场
2、参赛队员严禁将手机等互联网通讯设备带入比赛场地,进场前统一交给领队保管。如无场外领队,可向现场工作人员借用屏蔽柜进行储存,比赛结束前不得取出。屏蔽柜钥匙请妥善自行保管,遗失自负
3、比赛过程中,参赛队员不得擅自离开座位,如需去洗手间或有其他事项请举手示意,在工作人员确认及陪同下方可离席
4、比赛过程中,参赛队员严禁向比赛服务器、其他参赛队员个人电脑等设备发起任何可能影响比赛的攻击行为
5、比赛过程中,除参赛队员及工作人员外,其他人(含领队)一律禁止入场,一经发现立即驱逐出场
6、比赛过程中,严禁参赛队员破坏主办方的GameBox的服务
7、比赛过程中,严禁参赛队伍串通作弊
8、比赛过程中,严禁参赛队伍与外界通讯
9、比赛现场,参赛队员请遵守工作人员指示,尊重裁判裁决
10、比赛现场以裁判长牵头的仲裁意见为最终裁决
11、裁判宣布比赛结束时,所有队伍应立即停止所有操作
12、违反上述规定者,现场裁判组将视情节进行处罚扣分(扣分细则将在线下半决赛开始前一天公布)
十、奖项设置
第二届“网鼎杯”大赛分为奖金奖励和荣誉奖励,设置一、二、三等奖、优秀领队奖、杰出领队奖、优秀组织奖等,并为入围线下总决赛的选手发放网鼎杯优秀人才证书和网络安全高端人才证书。赛事总奖金62万元人民币。具体奖项设置如下:
1、一等奖:1名,奖金10万人民币(税前),参赛队员分别获得“2020年第二届‘网鼎杯’网络安全大赛一等奖”队伍名称将镌刻在奖杯上,冠军队伍获得奖杯为复制品,原品将由组委会永久保留
2、二等奖:5名,每支队伍奖金5万人民币(税前),参赛队员分别获得“2020年第二届‘网鼎杯’网络安全大赛二等奖”个人证书。所在单位获得二等奖奖杯
3、三等奖:9名,每支队伍奖金3万人民币(税前),参赛队员分别获得“2020年第二届‘网鼎杯’网络安全大赛三等奖”个人证书。所在单位获得三等奖奖杯
4、优秀领队奖:200人,入围线下半决赛且总分排名前200名参赛队伍的领队,每人发放“优秀领队奖”个人证书
5、杰出领队奖:50人,入围总决赛的所有参赛队伍的领队,将获得“杰出领队奖”个人证书
6、优秀组织奖:10名,由组委会评选出组织优秀的优秀单位,将获得“优秀组织奖”奖杯
7、网鼎杯优秀人才:176人,除获得一、二等奖的参赛队员外,其他进入总决赛的参赛队员,将获得“网鼎杯优秀人才”个人证书
8、网络安全高端人才:24人,一、二等奖的参赛队员,将获得“网络安全高端人才”个人证书
9、此外,在队伍和个人奖励之外,大赛将根据线下半决赛和总决赛各参赛单位和行业的成绩进行行业横向和纵向排名。排名结果以及各支队伍和个人所获荣誉将通报到各行业
十一、其它说明
1、第二届“网鼎杯”网络安全大赛(以下简称“第二届‘网鼎杯’大赛”)相关通知、规则、赛程等将通过“网鼎杯”官方网站
(https://www.wangdingcup.com)及“网鼎杯”官方公众号(公众号名:网鼎杯,公众号ID:wangdingcup)发布
2、有违反上述规定者,组委会视情节轻重给予警告、扣分公开警告、终止比赛资格并通报所在单位、列入“网鼎杯”黑名单等处罚
3、比赛规则的解释权归“网鼎杯”网络安全大赛组委会所有。规则中未作明确说明的事项,“网鼎杯”大赛组委会保留最终解释权
十二、联系方式
官方网站:https://www.wangdingcup.com
(文末点击“阅读原文”立即报名)
客服邮箱:wdc@wangdingcup.com(工作时间9:00-18:00)
工作电话:010-50866160(工作时间9:00-18:00)
大赛客服QQ:3624154301(工作时间9:00-18:00)
大赛QQ群:1071884765(请队长入群备注队名-单位)
大赛官方公众号:网鼎杯(公众号ID:wangdingcup)
现向大学生征集各类竞赛心得和体会
一经采用,将获稿酬
要求必须各类正规国赛,文章条理清晰,有配图更佳
投稿信箱在后台索取
觉得不错,请点个在看👇👇