2019年广西职业院校技能大赛中职组《网络空间安全》赛项竞赛规程_第1页
2019年广西职业院校技能大赛中职组《网络空间安全》赛项竞赛规程_第2页
2019年广西职业院校技能大赛中职组《网络空间安全》赛项竞赛规程_第3页
2019年广西职业院校技能大赛中职组《网络空间安全》赛项竞赛规程_第4页
2019年广西职业院校技能大赛中职组《网络空间安全》赛项竞赛规程_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2019年广西职业院校技能大赛

中职组《网络空间安全》赛项

竞赛规程

一、赛项名称

赛项编号:ZZ-2019032

赛项名称:网络空间安全

赛项组别:中职组

赛项归属产业:信息技术

二、竞赛目的

通过本项目竞赛,使中职学生能熟练运用网络空间信息安全

技术对操作系统、网络、服务器等网络空间中各个目标信息和数

据进行安全防护,具有分析、处理现场安全问题的能力,促进学

生团队协作实践能力,引导中等职业学校关注网络安全技术发展

趋势和产业应用方向,促进专业建设与教学改革;推进中职学校

与相关企业的合作,更好地实现工学结合的人才培养模式,为网

络空间信息安全行业培养高素质的技能型人才。

三、竞赛内容

本赛项为团体赛。参赛团队在规定时间内完成网络连通、网

络系统安全策略部署、网络安全运维、系统渗透与对抗等。具体

内容如下:

1

(一)参赛选手根据业务需求和工程应用环境,实现网络设

备、终端设备、服务器的连接,通过调试,实现网络互联互通。

(二)参赛选手在赛项提供的网络设备及服务器上配置各种

协议和服务,实现网络系统的运行,并根据网络业务需求配置各

种安全策略,以满足应用需求。

(三)参赛选手根据网络实际运行中面临的安全威胁,确定

安全策略并部署实施,防范并制止网络恶意入侵和攻击行为。

(四)竞赛内容包含二个阶段,具体安排如下:

序号内容模块具体内容说明

保护内网服务安全,实现防DOS、DDOS

访问控制

攻击、包过滤、应用层代理等;

密码学基础、IPSecVPN、IKE:PreShared

密码学和VPNKey(预共享密钥认证)、IKE:PKI(公

钥架构认证)、SSLVPN等;

操作系统渗透Windows操作系统渗透测试及加固、

测试及加固Linux操作系统渗透测试及加固等;

SQLInjection(SQL注入)漏洞渗透测

试及加固、CommandInjection(命令注

第一单兵模式系入)漏洞渗透测试及加固、FileUpload

阶段统渗透测试(文件上传)漏洞渗透测试及加固、

Web应用渗透DirectoryTraversing(目录穿越)漏

测试及加固洞渗透测试及加固、XSS(CrossSite

Script)漏洞渗透测试及加固、CSRF

(CrossSiteRequestForgeries)漏

洞渗透测试及加固、SessionHijacking

(会话劫持)漏洞渗透测试及加固

能够利用日志系统和协议分析等系统对

网络安全数据

网络内的数据进行分析,把控网络安全

分析

等;

第二参赛选手之间Windows/Linux操作系统安全攻防、Web

攻防对抗

阶段进行对抗演练应用/数据库安全攻防等;

2

四、竞赛时间

本赛项比赛时间为180分钟,全部参赛队同时进行,1天内

完成。当天时间安排详见表1。

表1竞赛时间安排表

时间安排

08:00裁判就位

08:00-08:20选手抽签,一次加密

08:20-08:40选手抽签,二次加密及入场

08:40-08:50参赛选手就位,宣读考场纪律

08:50-09:00赛题发放

09:00-12:00正式比赛时间

12:00-12:10比赛结果提交时间

12:10比赛正式结束

五、竞赛试题

本赛项对理论与操作技能进行综合考核,由赛项执委会下设

的命题专家组负责本赛项命题工作。

本赛项为非公开赛题。

六、竞赛规则

(一)参赛资格。

参见2019年广西职业院校技能大赛中职组《网络空间安全》

赛项比赛实施方案。

(二)遵循准则。

3

1.竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛

工位,不得擅自变更工位。

2.竞赛所需的硬件设备、系统软件和辅助工具由组委会统一

安排,参赛选手不得自带硬件设备、软件、移动存储、辅助工具、

移动通信等进入竞赛现场。

3.参赛选手自行决定选手分工、工作程序和时间安排。

4.参赛选手在赛前10-15分钟进入竞赛工位并领取竞赛任

务,竞赛正式开始后方可展开相关工作。

5.竞赛过程中,选手须严格遵守操作规程,确保人身及设备

安全,并接受裁判员的监督和警示。若因选手因素造成设备故障

或损坏,无法继续竞赛,裁判长有权决定终止该选手竞赛;若因

非参赛选手个人因素造成设备故障,由裁判长视具体情况做出裁

决。

6.竞赛结束(或提前完成)后,参赛选手要确认已成功提交

所有竞赛文档,裁判员与参赛选手一起签字确认,参赛选手在确

认后不得再进行任何操作。

七、竞赛环境

(一)竞赛工位内设有操作平台,每工位配备220V电源(带

漏电保护装置),工位内的电缆线应符合安全要求。每个竞赛工

位面积4-6㎡,确保参赛选手之间互不干扰。竞赛工位标明赛位

4

号,并配备竞赛平台和技术工作要求的软、硬件。环境标准要求

保证赛场采光照明(大于500lux)、照明和通风良好;每个竞赛

工位提供一个垃圾箱。

(二)赛场组织与管理员应制定安保须知、安全隐患规避方

法及突发事件预案,设立紧急疏散路线及通道等,确保比赛期间

所有进入赛点车辆、人员凭证入内;严禁携带易燃易爆物、管制

刀具等危险品及比赛严令禁止的其他物品进入场地;对于紧急发

生的拥挤、踩踏、地震、火灾等进行紧急有效的处置。

(三)赛场周围要设立警戒线,防止无关人员进入发生意外

事件。比赛现场内应参照相关职业岗位的要求为选手提供必要的

劳动保护。在具有危险性的操作环节,裁判员要严防选手出现错

误操作。

(四)承办单位应提供保证应急预案实施的条件。对于比赛

内容涉及高空作业、可能有坠物、大用电量、易发生火灾等情况

的赛项,必须明确制度和预案,并配备急救人员与设施。

(五)竞赛场地非开放,但本赛项将设置观摩区,可通过远

程监控设备视频观看比赛场景。

八、技术规范

《网络空间安全》赛项是以教育部颁布的职业学校相关专业

教学指导方案和表2所列相关行业标准规定的技术要求为标准。

5

表2赛项遵循的相关行业标准

序号标准号中文标准名称

1GB17859-1999《计算机信息系统安全保护等级划分准则》

2GB/T20271-2006《信息安全技术信息系统通用安全技术要求》

3GB/T20270-2006《信息安全技术网络基础安全技术要求》

4GB/T20272-2006《信息安全技术操作系统安全技术要求》

5GB/T20273-2006《信息安全技术数据库管理系统安全技术要求》

6GA/T671-2006《信息安全技术终端计算机系统安全等级技术要求》

7GB/T20269-2006《信息安全技术信息系统安全管理要求》

九、技术平台

本赛项技术平台分为硬件技术平台和软件技术平台两部分。

(一)硬件技术平台

设备名称数量设备型号生产厂商

网络空间安全

11磐云PY-B7中科软科技

技能评测平台

2三层交换机1CS6200系列神州数码

CPU主频>=3.0GHZ,>=四核

心四线程;内存>=8G;硬

3PC机2盘>=500G;支持硬件虚拟化;

具有串口或者提供USB转串

口配置线缆

(二)软件技术平台:

1.物理机部分

(1)Windows764位旗舰版

(2)VMwareWorkstation12Pro

6

(3)GoogleChrome

2.虚拟机部分

(1)WindowsXP

(2)Backtrack5(UbuntuLinux32Bit)

十、评分标准

(一)制订原则。

竞赛裁判工作按照公平、公正、公开的原则进行。

以教育部颁布的职业学校相关专业教学指导方案和国家相

关行业标准规定的应知、应会的要求为评分原则,依据参赛选手

整体表现综合评定,全面评价参赛选手职业技能水平。

赛项进行二次加密,加密后参赛选手中途不得擅自离开赛

场。分别由2组加密裁判组织实施加密工作,管理加密结果。监

督员全程监督加密过程。

第一组加密裁判,组织参赛选手进行第一次抽签,产生参赛

编号,替换选手参赛证等个人身份信息,填写一次加密记录表连

同选手参赛证等个人身份信息证件,装入一次加密结果密封袋中

单独保管。

7

第二组加密裁判,组织参赛选手进行第二次抽签,确定赛位

号,替换选手参赛编号,填写二次加密记录表连同选手参赛编号,

装入二次加密结果密封袋中单独保管。

所有加密结果密封袋的封条均需相应加密裁判和监督人员

签字。密封袋在监督人员监督下由加密裁判放置于保密室的保险

柜中保存。

待竞赛结果出来以后,再依次进行解密。

(二)评分方法。

1.裁判员选聘。按照职业院校技能大赛专家和裁判工作管理

办法相关制度建立2019年广西职业院校技能大赛赛项裁判库。

裁判长由大赛裁判委员会向大赛组委会推荐,由大赛组委会聘

任。裁判长组建裁判组,执行裁判长负责制。

2.裁判组负责竞赛机考评分和结果性评分,由裁判长负责竞

赛全过程;裁判员提前报到,报到后所有裁判的手机全部上缴裁

判长统一保管,评分结束后返还,保证竞赛的公正与公平。

3.竞赛现场有监督员、裁判员、技术支持队伍等组成,分工

明确。监考员负责与参赛队伍的交流沟通及试卷等材料的收发,

裁判员负责设备问题确认和现场执裁,技术支持负责执行裁判确

认后的设备应急处理。

8

4.成绩审核方法。裁判员执裁过程中,各模块由分组裁判员

进行单独对评分进行审核,由小组长负责裁定成绩一致后提交到

成绩统计组,统计组再次核对每小题的得分,并汇总产生每套竞

赛文档号的对应成绩。

裁判长正式提交竞赛文档号对应的评分结果并复核无误后,

加密裁判在监督人员监督下对加密结果进行逐层解密,形成成绩

一览表,成绩表由裁判长、监督员签字确认。

5.成绩公布方法。裁判长在竞赛结束2小时内提交竞赛文档

号对应的评分结果,经复核无误,由裁判长、监督人员和裁判人

员签字确认后公布。

(三)评分标准。

竞赛评分严格按照公平、公正、公开的原则,评分标准注重

考查参赛选手以下各方面的能力和水平,如表3所示。

表3《网络空间安全》赛项考核要点和评分标准

任务阶

竞赛阶段阶段名称竞赛任务分值评分方式

根据赛题确定内

任务125机考评分

第一阶段单兵模式系根据赛题确定内

任务225机考评分

权重70%统渗透测试容

根据赛题确定内

任务320机考评分

第二阶段

分组对抗系统攻防30机考评分

权重30%

9

为保证竞赛的公平公正,比赛成绩100%由计算机自动评分。

由选手向考评服务器中提交每道题唯一的“KEY”值或者

“FLAG”值,系统自动匹配,不需要人工干预。

竞赛过程中,参赛选手如有不服从裁判判决、扰乱赛场秩序、

舞弊等不文明行为,由裁判组按照规定扣减相应分数,情节严重

的取消竞赛资格。选手有下列情形,将从比赛成绩中扣分:

1.违反比赛规定,提前进行操作或比赛终止后仍继续操作

的,由现场裁判负责记录并酌情扣1-5分。

2.在竞赛过程中,违反操作规程,影响其他选手比赛的,未

造成设备损坏的,扣5-10分。

3.在竞赛过程中,造成设备损坏或影响他人比赛、情节严重

的报竞赛执委会批准,终止该参赛选手的比赛,竞赛成绩以0分

计算。

十一、奖项设定

参见2019年广西职业院校技能大赛中职组《网络空间安

全》赛项比赛实施方案。

十二、赛项安全管理

(一)组织机构

赛项执委会组织专门机构负责赛区内赛项的安全工作,建立

公安、消防、司法行政、交通、卫生、食品、质检等相关部门协

10

调机制保证比赛安全,制定应急预案,及时处置突发事件。制定

相应安全管理的规范、流程和突发事件应急预案,全过程保证比

赛筹备和实施工作安全。

(二)赛项安全设计

1.比赛内容涉及的器材、设备应符合国家有关安全规定。赛

项专家组应充分考虑比赛内容和所用器材、耗材可能存在的危险

因素,通过完善设计规避风险,采取有效防范措施保证选手备赛

和比赛安全。危险提示和防范措施应在赛项技术文件中加以明

确。

2.赛项技术文件应包含国家(或行业)有关职业岗位安全的

规范、条例和资格证书要求等内容。

3.赛项执委会须在赛前对本赛项全体裁判员进行裁判培训

和安全培训,对服务人员进行安全培训。源于实际生产过程的赛

项,须根据《中华人民共和国劳动法》等法律法规,建立完善的

安全事故防范制度,并在赛前对选手进行培训,避免发生人身伤

害事故。

4.赛项执委会须制定专门方案保证比赛命题、赛题保管和评

判过程的安全。

(三)比赛环境

1.环境安全保障

赛场组织与管理员应制定安保须知、安全隐患规避方法及突

11

发事件预案,设立紧急疏散路线及通道等,确保比赛期间所有进

入竞赛地点的车辆、人员需凭证入内;严禁携带易燃易爆物、管

制刀具等危险品及比赛严令禁止的其他物品进入场地;对于紧急

发生的拥挤、踩踏、地震、火灾等进行紧急有效的处置。

2.信息安全保障

安装UPS:采用UPS防止现场因突然断电导致的系统数据丢

失。额定功率:3KVA;后备时间:2小时;输出电压:230V±5%V;

市电采用双路供电。

3.操作安全保障

赛前要对选手进行计算机、网络设备、工具等操作的安全培

训,进行安全操作的宣讲,确认每个队员能够安全操作设备后方

可进行比赛。裁判员在比赛前,宣读安全注意事项,强调用火、

用电安全规则。

整个大赛过程邀请当地公安系统、卫生系统和保险系统协助

支持。参赛选手旅途及竞赛过程中的安全保障由各区市负责。

4.赛项执委会须在赛前组织专人对比赛现场、住宿场所和交

通保障进行考察,并对安全工作提出明确要求。赛场的布置,赛

场内的器材、设备,应符合国家有关安全规定。如有必要,也可

进行赛场仿真模拟测试,以发现可能出现的问题。承办单位赛前

须按照赛项执委会要求排除安全隐患。

5.赛场周围要设立警戒线,防止无关人员进入发生意外事

件。比赛现场内应参照相关职业岗位的要求为选手提供必要的劳

12

动保护。在具有危险性的操作环节,裁判员要严防选手出现错误

操作。

6.承办单位应提供保证应急预案实施的条件。对于内容涉及

高空作业、可能有坠物、大用电量、易发生火灾等情况的赛项,

必须明确制度和预案,并配备急救人员与设施。

7.赛项执委会须会同承办单位制定开放赛场和体验区的人

员疏导方案。赛场环境中存在人员密集、车流人流交错的区域,

除了设置齐全的指示标志外,须增加引导人员,并开辟备用通道。

8.大赛期间,赛项承办单位须在赛场管理的关键岗位,增加

力量,建立安全管理日志。

9.参赛选手进入赛位、赛事裁判工作人员进入工作场所,严

禁携带通讯、摄录设备,禁止携带记录用具。如确有需要,由赛

场统一配置、统一管理。赛项可根据需要配置安检设备对进入赛

场重要部位的人员进行安检。

(四)生活条件

1.比赛期间,原则上由赛事承办单位统一安排参赛选手和指

导教师食宿。承办单位须尊重少数民族的信仰及文化,根据国家

相关的民族政策,安排好少数民族选手和教师的饮食起居。

2.比赛期间安排的住宿地应具有宾馆/住宿经营许可资质。

以学校宿舍作为住宿地的,大赛期间的住宿、卫生、饮食安全等

由赛项执委会和提供宿舍的学校共同负责。

3.大赛期间组织的参观和观摩活动,由赛区组委会负责。赛

13

项执委会和承办单位须保证比赛期间选手、指导教师和裁判员、

工作人员的交通安全。

4.各赛项的安全管理,除了采取必要的安全隔离措施外,应

严格遵守国家相关法律法规,保护个人隐私和人身自由。

(五)组队责任

1.各区市和学校在组织参赛时,须安排为参赛选手和指导老

师购买大赛期间的人身意外伤害及医疗保险。

2.各区市和学校须制定相关管理制度,并对所有选手、指导

教师进行安全教育。

3.各参赛选手领队须加强参赛人员的安全管理,实现与赛场

安全管理的对接。

(六)应急处理

比赛期间发生意外事故,发现者应第一时间报告赛项执委

会,同时采取措施避免事态扩大。赛项执委会应立即启动预案予

以解决并向执委会报告。出现重大安全问题的赛项可以停赛,是

否停赛由赛区组委会决定。事后,赛区执委会应向大赛执委会报

告详细情况。

(七)处罚措施

1.因参赛选手原因造成重大安全事故的,取消其参赛资格。

2.参赛选手有发生重大安全事故隐患,经赛场工作人员提

示、警告无效的,可取消其继续比赛的资格。

3.赛事工作人员违规的,按照相应的制度追究责任。情节恶

14

劣并造成重大安全事故的,由司法机关追究相应法律责任。

十三、申诉与仲裁

在比赛过程中若出现有失公正或有关人员违规等现象,参赛

队领队可在比赛结束后2小时之内向仲裁组提出书面申诉。赛项

设仲裁工作组。大赛执委会办公室选派人员参加赛区仲裁委员会

工作。赛项仲裁工作组在接到申诉后的2小时内组织复议,并及

时反馈复议结果。

申诉人不得无故拒不接受处理结果,不允许采取过激行为刁

难、攻击工作人员,否则视为放弃申诉。申诉人不满意赛项裁判

长的处理结果的,可向大赛仲裁组提出书面申请复议,复议申请

须有参赛单位盖章。

十四、竞赛观摩

竞赛期间设置竞赛现场远程展示区,以大屏供观摩。参加观

摩的代表须遵守大赛纪律,按照大赛组委会的组织有序观摩。比

赛期间,保持观摩室安静。

十五、竞赛须知

(一)参赛队须知。

1.各参赛队要发扬良好道德风尚,听从指挥,服从裁判,不

弄虚作假。如发现弄虚作假者,取消参赛资格,名次无效。

2.各参赛队领队要坚决执行竞赛的各项规定,加强对参赛人

员的管理,做好赛前准备工作,督促选手带好证件等竞赛相关材

15

料。

3.竞赛过程中,除参加当场次竞赛的选手、执行裁判员、现

场工作人员和经批准的人员外,领队、指导教师及其他人员一律

不得进入竞赛现场。

4.参赛队若对竞赛过程

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论