2019年广西职业院校技能大赛高职组《信息安全管理与评估》赛项竞赛规程_第1页
2019年广西职业院校技能大赛高职组《信息安全管理与评估》赛项竞赛规程_第2页
2019年广西职业院校技能大赛高职组《信息安全管理与评估》赛项竞赛规程_第3页
2019年广西职业院校技能大赛高职组《信息安全管理与评估》赛项竞赛规程_第4页
2019年广西职业院校技能大赛高职组《信息安全管理与评估》赛项竞赛规程_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2019年广西职业院校技能大赛

高职组《信息安全管理与评估》赛项

竞赛规程

一、赛项名称

赛项编号:GZ-2019034

赛项名称:信息安全管理与评估

赛项组别:高职组

赛项归属产业:电子信息

二、竞赛目的

通过本项目竞赛,使高职学生能熟练运用网络信息安全技术

进行网络组建、安全架构、网络安全运维与监控管等过程,促进

学生团队协作能力、实践与创新能力的提高,以及信息安全与管

理相关专业建设与教学改革;推进高职学校与相关企业的合作,

更好地实现工学结合的人才培养模式,为国家网络空间信息安全

行业培养高素质的技能型人才。

三、竞赛内容

本赛项为团体赛。要求参赛团队在规定时间内完成网络组

建、系统与网络安全策略部署、网络安全运维管理、渗透与加固

等。具体包括:

1

(一)参赛选手根据比赛内容要求,设计网络信息安全防护

方案,并且能够提供详细的信息安全防护设备部署拓扑图。

(二)参赛选手根据业务需求和实际的工程应用环境,实现

网络设备、安全设备、服务器的连接,通过调试,实现设备互联

互通。

(三)参赛选手在赛项提供的网络设备及服务器上按要求配

置各种协议和服务,实现网络系统的运行,并根据网络业务需求

配置各种安全策略,以满足应用需求。

(四)参赛选手根据网络实际运行中面临的安全威胁,进行

安全策略部署实施,防范并解决网络恶意入侵和攻击行为。

(五)参赛选手对本参赛队的相关服务器,进行渗透,利用

相关的策略进行安全加固。

(六)竞赛内容包含三个阶段,具体安排如下:

序号内容模块具体内容说明

网络规划技术VLSM、子网划分

网络平台

搭建VLAN、STP、RSTP、MSTP、802.1X、端口安

网络交换技术

全、端口聚合等

能够在城域网中部署防火墙,使用防火墙

规则保护内网服务安全,在防火墙上实现

防火墙技术

路由、NAT转换、防DDos攻击、实现包过

第一滤、URL过滤、P2P流量控制等

阶段VPN实现远程安全接入和站点到站点的

网络安全VPN技术

IPSecVPN或SSLVPN

设备配置

能够利用日志系统对网络内的数据进行日

与防护日志分析技术

志分析,把控网络安全

WEB应用安全技能够利用WEB应用防火墙保护内部网络,

术实现过滤和防护等

WLAN认证加密技术、WLAN准入、流量控制

WLAN安全技术

技术

2

无线控制器、AP配置,分配,接入,开通,

无线技术

加密,认证等

HTTP防护、会话跟踪、数据窃取防护、漏

网站防护技术

洞扫描、防篡改等技术

系统安全

针对本队未设置防护的操作系统及常规服

第二攻防及运服务器渗透技

务进行扫描、暴力破解、SQL注入、请求

阶段维安全管术

伪造、缓冲区溢出等攻击

服务器加固技

强制访问控制、数据保护、行为审计等

第三制作相关电子文档写作按指定文字与图片(含截图)内容格式、

阶段工程文件与保存命名、存放目录保存在指定的U盘上

四、竞赛时间

本赛项比赛时间为180分钟,分为A、B两组,限定在1天

内进行,组与组之间的正式竞赛时间间隔150分钟,详见表1。

表1竞赛时间安排表(以正式公布的比赛指南为准)

A组时间安排

08:20裁判进入裁判室

08:30-08:40选手抽签,一次加密

08:40-08:50选手抽签,二次加密及入场

08:50-09:00参赛代表队就位,宣读考场纪律

09:00-09:10赛题发放时间

09:10-12:10正式比赛时间

12:10-12:20比赛结果提交时间

12:20比赛正式结束

B组时间安排

13:50裁判进入裁判室

14:00-14:10选手抽签,一次加密

14:10-14:20选手抽签,二次加密及入场

14:20-14:30参赛代表队就位,宣读考场纪律

14:30-14:40赛题发放时间

14:40-17:40正式比赛时间

3

17:40-17:50比赛结果提交时间

17:50比赛正式结束

五、竞赛试题

本赛项对理论与操作技能进行综合考核,由赛项执委会下设

的命题专家组负责本赛项命题工作。本赛项为非公开赛题,其内

容不超过本赛项规程中的竞赛内容。

六、竞赛规则

(一)参赛资格。

参见2019年广西职业院校技能大赛高职组《信息安全管理

与评估》赛项比赛实施方案。

(二)遵循准则。

1.竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛

工位。

2.竞赛所需的硬件设备、系统软件和辅助工具由组委会统一

安排,参赛选手不得自带硬件设备、软件、移动存储、辅助工具、

移动通信等进入竞赛现场。

3.参赛队自行决定选手分工、工作程序和时间安排。

4.参赛队在赛前10分钟进入竞赛工位并领取竞赛任务,竞

赛正式开始后方可展开相关工作。

4

5.竞赛过程中,选手须严格遵守操作规程,确保人身及设备

安全,并接受裁判员的监督和警示。若因选手因素造成设备故障

或损坏,无法继续竞赛,裁判长有权决定终止该队竞赛;若因非

参赛选手个人因素造成设备故障,由裁判长视具体情况做出裁

决。

6.竞赛结束(或提前完成)后,参赛队要确认已成功提交所

有竞赛文档,裁判员与参赛队队长一起签字确认,参赛队在确认

后不得再进行任何操作。

七、竞赛环境

(一)竞赛工位内设有操作平台,每工位配备220V电源,

工位内的电缆线应符合安全要求。每个竞赛工位面积≥6㎡,确

保参赛队之间互不干扰。竞赛工位标明工位号,并配备竞赛平台

和技术工作要求的软、硬件。

(二)环境标准要求保证赛场采光(大于500lux)、照明和

通风良好

(三)竞赛环境安静、整洁,每支参赛队提供一个垃圾箱。

(四)竞赛场地非开放,但可通过远程监控设备视频观看比

赛场景。

八、技术规范

5

《信息安全管理与评估》赛项是以教育部颁布的职业院校相

关专业教学指导方案和表2所列相关行业标准规定的技术要求

为标准。

表2赛项遵循的相关行业标准

序号标准号中文标准名称

1GB17859-1999《计算机信息系统安全保护等级划分准则》

2GB/T20271-2006《信息安全技术信息系统通用安全技术要求》

3GB/T20270-2006《信息安全技术网络基础安全技术要求》

4GB/T20272-2006《信息安全技术操作系统安全技术要求》

5GB/T20273-2006《信息安全技术数据库管理系统安全技术要求》

6GA/T671-2006《信息安全技术终端计算机系统安全等级技术要求》

7GB/T20269-2006《信息安全技术信息系统安全管理要求》

8ISOOSIOSI开放系统互连参考模型

9IEEE802.1局域网概述,体系结构,网络管理和性能测量

10IEEE802.2逻辑链路控制LLC

总线网介质访问控制协议CSMA/CD及物理层技术规

IEEE802.3

11范

城域网(MetropolitanAreaNetworks)MAC介质访

IEEE802.6

12问控制协议DQDB及其物理层技术规范

13IEEE802.10局域网安全技术标准

无线局域网的介质访问控制协议CSMA/CA及其物理

IEEE802.11

14层技术规范

15BG/T22239-2008信息安全技术信息系统安全等级保护基本要求

九、技术平台

(一)竞赛软件

竞赛组委会提供个人计算机(安装Windows操作系统),用

以组建局域网和广域网,并安装Office等常用应用软件。

序号软件介绍

6

1Windows7操作系统

2MicrosoftOffice2010/2007文档编辑工具

3TFTP服务器设备配置文件上传、下载工具

4超级终端设备调试连接工具

5火狐浏览器设备调试及入侵防御使用

6SecureCRT设备调试连接工具

竞赛组委会提供服务器环境,按照竞赛要求提供网络服务。

序号软件介绍

1WindowsServer2000服务器操作系统

2WindowsServer2003服务器操作系统

3WindowsServer2008服务器操作系统

4LinuxAS4服务器操作系统

5LinuxAS5服务器操作系统

6CentOS服务器操作系统

(二)竞赛设备清单

序号类型型号数量说明

神州数码

1三层交换机1竞赛环境核心交换机

CS6200系列产品

神州数码

2防火墙1竞赛出口安全网关

DCFW-1800系列产品

神州数码系统加固及渗透测试的

3堡垒服务器1

DCST-6000系列产品目标平台

神州数码

web应用防保护web服务器不受外

4DCFW-1800-WAF系列产1

火墙界的攻击

记录关键应用的操作

网络日志系神州数码

51人、操作时间,具有很

统DCBI-NetLog系列产品

强的不可否认性

神州数码DCWS-6028

6无线交换机1

系列

7无线接入点神州数码WL8200系列1

双核CPU,内存4G,具

有串口或者配置USB

8PC机3

转串口的配置线,支持

硬件虚拟化

7

十、评分标准

(一)制订原则。

竞赛裁判工作按照公平、公正、公开的原则进行。

以教育部颁布的职业学校相关专业教学指导方案和国家相

关行业标准规定的应知、应会的要求为评分原则,依据参赛选手

整体表现综合评定,全面评价参赛选手职业技能水平。

赛项过程进行二次加密,加密后参赛选手中途不得擅自离开

赛场。分别由2组加密裁判组织实施加密工作,管理加密结果。

监督员全程监督加密过程。

第一组加密裁判,组织参赛选手进行第一次抽签,产生参赛

编号,替换选手参赛证等个人身份信息,填写一次加密记录表连

同选手参赛证等个人身份信息证件,装入一次加密结果密封袋中

单独保管。

第二组加密裁判,组织参赛选手进行第二次抽签,确定赛位

号,替换选手参赛编号,填写二次加密记录表连同选手参赛编号,

装入二次加密结果密封袋中单独保管。

待竞赛结果出来以后,再依次进行解密。

(二)评分方法。

1.裁判员选聘。按照职业院校技能大赛专家和裁判工作管理

办法相关制度建立2019年广西职业院校技能大赛赛项裁判库。

8

裁判长由大赛裁判委员会向大赛组委会推荐,由大赛组委会聘

任。裁判长组建裁判组,执行裁判长负责制。

2.裁判组负责竞赛机考评分和结果性评分,由裁判长负责竞

赛全过程;裁判员提前报到,报到后所有裁判的手机全部上缴裁

判长统一保管,评分结束后返还,保证竞赛的公正与公平。

3.竞赛现场有监督员、裁判员、技术支持队伍等组成,分工

明确。监考员负责与参赛队伍的交流沟通及试卷等材料的收发,

裁判员负责设备问题确认和现场执裁,技术支持负责执行裁判确

认后的设备应急处理。

4.成绩审核方法。裁判员执裁过程中,各模块由分组裁判员

进行背对背评分,由小组长负责裁定成绩一致后提交到成绩统计

组,统计组再次核对每小题的得分,并汇总产生每套竞赛文档号

的对应成绩。

裁判长正式提交竞赛文档号对应的评分结果并复核无误后,

加密裁判在监督人员监督下对加密结果进行逐层解密,形成成绩

一览表,成绩表由裁判长、监督员签字确认。

5.成绩公布方法。裁判长在竞赛完全结束4小时内提交竞赛

文档号对应的评分结果,经复核无误,由裁判长、监督人员和裁

判人员签字确认后公布。

(三)评分标准。

9

竞赛评分严格按照公平、公正、公开的原则,评分标准注重

考查参赛选手以下各方面的能力和水平,如表3所示。

表3《信息安全管理与评估》赛项考核要点和评分标准

序号内容模块考点分值评分方式

网络平台搭网络规划文档2%结果评分-客观

权重19%三层交换机配置文件17%结果评分-客观

第一阶段

网络安全设防火墙配置截图文件7%结果评分-客观

权重40%

备配置与防

网络日志系统配置截图文件7%结果评分-客观

权重21%无线设置的配置截图文件7%结果评分-客观

系统安全攻服务器加固配置截图文件20%结果评分-客观

第二阶段防及运维安

服务器渗透配置截图文件20%结果评分-客观

权重60%全管控

权重60%服务器攻防配置截图文件20%结果评分-客观

竟赛成绩以本规程竟赛内容中第三阶段所提交的“相关工程

文件”为评分对象。

参赛选手应体现团队风貌、团队协作与沟通、组织与管理能

力和工作计划能力等,并注意相关文档的准确性、规范性及保存

正确。

竞赛过程中,参赛选手如有不服从裁判判决、扰乱赛场秩序、

舞弊等不文明行为,由裁判组按照规定扣减相应分数,情节严重

的取消竞赛资格。选手有下列情形,从比赛成绩中相应扣分:

1.违反比赛规定,提前进行操作或比赛终止后仍继续操作

的,由现场裁判负责记录并酌情扣1-5分。

10

2.在竞赛过程中,违反操作规程,影响其他选手比赛的,未

造成设备损坏的参赛队,扣5-10分。

3.在竞赛过程中,造成设备损坏或影响他人比赛、情节严重

的报竞赛执委会批准,终止该参赛队的比赛,竞赛成绩以0分计

算。

十一、奖项设定

参见2019年广西职业院校技能大赛高职组《信息安全管理

与评估》赛项比赛实施方案。

十二、赛项安全管理

(一)组织机构

赛项执委会组织专门机构负责赛区内赛项的安全工作,建立

公安、消防、司法行政、交通、卫生、食品、质检等相关部门协

调机制保证比赛安全,制定应急预案,及时处置突发事件。制定

相应安全管理的规范、流程和突发事件应急预案,全过程保证比

赛筹备和实施工作安全。

(二)赛项安全设计

1.比赛内容涉及的器材、设备应符合国家有关安全规定。赛

项专家组应充分考虑比赛内容和所用器材、耗材可能存在的危险

因素,通过完善设计规避风险,采取有效防范措施保证选手备赛

和比赛安全。危险提示和防范措施应在赛项技术文件中加以明

确。

11

2.赛项技术文件应包含国家(或行业)有关职业岗位安全的

规范、条例和资格证书要求等内容。

3.赛项执委会须在赛前对本赛项全体裁判员进行裁判培训

和安全培训,对服务人员进行安全培训。源于实际生产过程的赛

项,须根据《中华人民共和国劳动法》等法律法规,建立完善的

安全事故防范制度,并在赛前对选手进行培训,避免发生人身伤

害事故。

4.赛项执委会须制定专门方案保证比赛命题、赛题保管和评

判过程的安全。

5.参赛选手在参赛过程中,必须服从场内裁判及工作人员的

指挥,严格按照制作规程进行操作,正确使用器具及设备。

十三、申诉与仲裁

(一)申诉。

1.参赛队对不符合竞赛规定的设备、工具、软件,有失公

正的评判,以及对工作人员的违规行为等,均可提出申诉。

2.申诉应在竞赛结束后2小时内提出,超过时效将不予受

理。申诉时,应按照规定的程序由参赛队领队向所在赛项裁判递

交书面申诉报告。报告应对申诉事件的现象、发生的时间、涉及

到的人员、申诉依据与理由等进行充分、实事求是的叙述。事实

依据不充分、仅凭主观臆断的申诉将不予受理。申诉报告须有申

诉的参赛选手、领队签名。

3.赛项裁判长收到申诉报告后,应根据申诉事由组织裁判

12

团队进行审查,2小时内书面通知申诉方,告知申诉处理结果。

4.申诉人不得无故拒不接受处理结果,不允许采取过激行

为刁难、攻击工作人员,否则视为放弃申诉。申诉人不满意赛项

裁判长的处理结果的,可向大赛仲裁组提出书面申请复议,复议

申请须有参赛单位盖章。

(二)仲裁。

1.大赛仲裁组负责受理大赛中出现的申诉复议并进行仲裁,

以保证竞赛顺利进行和竞赛结果公平、公正。

2.仲裁组的裁决为最终裁决,参赛队不得因申诉或对仲裁

处理意见不服而停止比赛或滋事,否则按弃权处理。

十四、竞赛观摩

竞赛期间设置竞赛现场远程展示区以供观摩。参加观摩的代

表须遵守大赛纪律,按照大赛组委会的组织有序观摩。比赛期间,

保持观摩室安静。

十五、竞赛须知

(一)参赛队须知。

1.各参赛队要发扬良好道德风尚,听从指挥,服从裁判,不

弄虚作假。如发现弄虚作假者,取消参赛资格,名次无效。

2.各参赛队领队要坚决执行竞赛的各项规定,加强对参赛人

员的管理,做好赛前准备工作,督促选手带好证件等竞赛相关材

料。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论