您当前的位置:首页 >新   闻 >学会动态
2022年中国能源网络安全大赛决赛圆满结束
日期:2022-11-10 21:02:44      浏览数: 386      来源: 中国能源研究会       作者: 【字体:

11月8日,2022年中国能源网络安全大赛决赛精彩继续。大赛旨在贯彻国家网络强国战略,落实《关键信息基础设施安全保护条例》的有关要求,加强能源网络安全技术创新、成果应用、人才培养与技术交流,提升我国能源行业网络安全水平,增强和维护我国能源网络安全能力,助力“清洁低碳、安全高效”的新型能源体系建设。


赛事吸引来自28个省、市、自治区的电网公司、发电及建设集团、油气企业各级单位网络安全技术、运维和管理人员,以及国内网络安全领域知名企业、高等院校、职业院校、科研机构等单位代表共计117个单位、139支队伍、513人报名参加。经过线上选拔赛的激烈竞争,最终56支队伍晋级决赛。决赛同时设邀请组,定向邀请6支战队参赛。


决赛包括个人赛和团队赛,个人赛比赛形式为个人夺旗赛(CTF),团队赛比赛形式为团体夺旗赛(AWD)与团体攻防赛(CTF)。



8日,进行团体攻防赛(AWD)及个人夺旗赛(CTF)决赛。


团体攻防赛(AWD)中参赛队伍通过离线代码分析、Web渗透测试、二进制漏洞挖掘等技术对其余参赛队伍的攻防环境发起攻击并获得flag,并在提交验证正确后给予相应分数,参赛队伍同时需要维护自身攻防环境安全与稳定。


个人夺旗赛(CTF)题目类型包含Crypto(密码学,考察各种加解密技术,算法)、能源与工控(能源与工控组件及场景类型的控件问题破解)、Web(常规的漏洞及部分渗透测试相关性)、Misc(涉及流量分析、各种网络取证、社会工程学、数据分析)、PWN(溢出类题目)五大类。


在题目设置方面,本次大赛题目内容涉及传统CTF题目和模拟实际工业控制环境,较为贴近现实,全面考察了参赛选手的各项能力,参赛选手普遍反应题目水平较高。


在技术支撑方面,为确保竞赛的安全性,国网思极网安科技(北京)有限公司提供了技术环境及支持,首次采用零信任接入及网络隐身技术,使参赛选手在封闭的互联网环境内开展攻防角逐,有效抵御了非竞赛流量及外界攻击干扰。并通过对进出流量的安全审计及新型防作弊体系的应用,保障竞赛的公平、公正。


同时为了充分展现能源行业网络安全人员的能力概况,本次竞赛采用了上海观安信息技术股份有限公司的观安攻防实训平台自动化检测技术对所有选手进行审计,从源头审查选手操作行为,并对选手个人能力进行综合研判。


大赛裁判长

工业控制系统产业联盟理事长 辛耀中


经过团体赛与个人赛总计14个小时的激烈比拼,比赛接近尾声,裁判组宣布比赛结束。大赛裁判长、工业控制系统产业联盟理事长辛耀中在总结中表示整个赛事举办过程中,参赛选手们精神饱满、积极投入、奋力拼搏,展现出了自己最好的成绩和最佳的形象,裁判组认真负责,赛事工作人员兢兢业业,组织工作细致周到。通过此次竞赛将有效提升运维人员安全意识、突发网络安全事件的应急处置能力,遴选和培养能源系统网络安全人才,助力能源行业网络安全普及和教育水平提高,促进能源系统网络安全服务的合作交流。


因赛而聚、因赛结缘,同台竞技、巅峰比拼。至此,2022年中国能源网络安全大赛决赛圆满结束。


裁判委员将按照赛事晋级规则进行审核确认,最终成绩将在中国能源研究会官网公布,敬请关注。

你知道你的Internet Explorer是过时了吗?

为了得到我们网站最好的体验效果,我们建议您升级到最新版本的Internet Explorer或选择另一个web浏览器.一个列表最流行的web浏览器在下面可以找到.