57编号2017年贵州省职业院校技能大赛

上传人:玩*** 文档编号:147922066 上传时间:2020-10-14 格式:PDF 页数:8 大小:57.28KB
返回 下载 相关 举报
57编号2017年贵州省职业院校技能大赛_第1页
第1页 / 共8页
57编号2017年贵州省职业院校技能大赛_第2页
第2页 / 共8页
57编号2017年贵州省职业院校技能大赛_第3页
第3页 / 共8页
57编号2017年贵州省职业院校技能大赛_第4页
第4页 / 共8页
57编号2017年贵州省职业院校技能大赛_第5页
第5页 / 共8页
亲,该文档总共8页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《57编号2017年贵州省职业院校技能大赛》由会员分享,可在线阅读,更多相关《57编号2017年贵州省职业院校技能大赛(8页珍藏版)》请在金锄头文库上搜索。

1、1 / 8 2017年贵州省职业院校技能大赛 暨全国职业院校技能大赛选拔赛 中职组“网络空间安全”赛项规程 一、赛项名称 赛项名称:网络空间安全 赛项组别:中职 赛项归属产业:电子信息产业 二、竞赛目的 赛项紧密结合新一代信息产业发展对网络安全应用型人才的需 求。通过竞赛, 检验参赛选手对网络、服务器系统等网络空间中各个 信息系统的安全防护能力,以及分析、处理现场问题的能力,引导中 等职业学校关注网络安全技术发展趋势和产业应用方向,促进教产互 动、校企融合,增强中职学校学生的新技术学习能力和就业竞争力, 为新一代信息技术产业培养应用型人才。 通过本赛项的训练和比赛, 选手未来可以胜任的工作岗位

2、有:网 络管理员、服务器系统工程师、网络安全工程师、网络安全测试工程 师、网络运维工程师等相关应用型工程师岗位。 三、竞赛方式和内容 (一)竞赛方式 1. 本赛项为个人赛,性别和年级不限,最多1 名指导教师。 2. 竞赛时间 180 分钟。 2 / 8 (二)竞赛内容 重点考核参赛选手网络连通、 网络系统安全策略部署、 信息保护、 网络安全运维管理的综合实践能力,具体包括: 1. 参赛选手能够根据业务需求和实际的工程应用环境,实现网络 设备、终端设备、服务器的连接,通过调试,实现网络互联互通。 2. 参赛选手能够在赛项提供的网络设备及服务器上配置各种协 议和服务,实现网络系统的运行, 并根据网

3、络业务需求配置各种安全 策略,以满足应用需求。 3. 参赛选手能够根据大赛提供的赛项要求,设计网络空间安全防 护方案,并且能够提供详细的网络空间安全防护设备部署拓扑图。 4. 参赛选手能够根据网络实际运行中面临的安全威胁,确定安全 策略并部署实施,防范并制止网络恶意入侵和攻击行为。 5. 进行分组混合对抗, 在防护选手自己服务器的同时,渗透其他 任意对手的服务器,比赛结果通过大屏幕等形式实时展示。 6. 竞赛总时长为 3 个小时,各竞赛阶段安排如下: 序号内容模块具体内容说明 第一阶段 平台搭建 与配置 网络规划VLSM 、CIDR等; 网络技术VLAN 技术、端口安全配置等; 第二阶段 单兵

4、模式 系统渗透 测试 访问控制 保护内网服务安全,实现防DOS 、DDOS 攻击、包过滤、应用层代理等; 密码学和 VPN 密码学基础、IPSec VPN 、 IKE: PreShared Key (预共享密钥认证)、 IKE:PKI(公 钥架构认证)、 SSL VPN等; 操作系统渗透 测试及加固 Windows操作系统渗透测试及加固、 Linux 操作系统渗透测试及加固等; 3 / 8 Web应用渗透 测试及加固 SQL Injection(SQL注入)漏洞渗透测 试及加固、 Command Injection(命令注 入)漏洞渗透测试及加固、 File Upload (文件上传)漏洞渗透

5、测试及加固、 Directory Traversing(目录穿越)漏 洞渗透测试及加固、 XSS (Cross Site Script )漏洞渗透测试及加固、 CSRF (Cross Site Request Forgeries)漏 洞渗透测试及加固、 Session Hijacking (会话劫持)漏洞渗透测试及加固 网络安全数据 分析 能够利用日志系统和协议分析等系统对 网络内的数据进行分析,把控网络安全 等; 第三阶段分组对抗 参赛选手之间 进行对抗演练 Windows/Linux 操作系统安全攻防、 Web 应用/ 数据库安全攻防等; 7. 竞赛分值权重和时间安排 序号内容模块分值权重

6、竞赛时间 第一阶段平台搭建与配置 10% 20 分钟 第二阶段单兵模式系统渗透测试 60% 100分钟 第三阶段分组对抗 30% 60 分钟 竞赛评分严格按照公平、公正、公开的原则,评分标准注重考查 参赛选手以下各方面的能力和水平: 竞赛阶段阶段名称 任务阶 段 竞赛任务分值评分方式 第一阶段 权重 10% 平台搭建与 配置 任务 1 攻防环境部署10% 结果评分 - 客观 第二阶段 权重 60% 单兵模式系 统渗透测试 任务 1 根据赛题确定内 容 20% 机考评分 任务 2 根据赛题确定内20% 机考评分 4 / 8 容 任务 3 根据赛题确定内 容 20% 机考评分 第三阶段 权重 30

7、% 分组对抗 系统加固15% 机考评分 系统攻防15% 机考评分 为保证竞赛的公平公正,90% 的分数由计算机自动评分。这 部分评分需要选手向考评服务器中提交每道题唯一的“KEY ”值或 者“FLAG ”值,系统自动匹配,不需要人工干预;10% 的客观结果 评分,需要评分裁判根据命题组提供的标准答案进行比对评分, 没有主观评价。 参赛选手应体现团队风貌、团队协作与沟通、组织与管理能力和 工作计划能力等,并注意相关文档的准确性与规范性。 四、竞赛设备设施和技术规范 (一)比赛器材 序号设备名称数量设备型号生产厂商 1 网络空间安全 技能评测平台 1 磐云 PY-B7 中科软科 技 2 三层交换机

8、1 S4600-28P系列神州数码 3 PC机2 CPU 主频=3.5GHZ,= 四核心 八 线程;内存 =8G ;硬盘 =1T ;支 持硬件虚拟化;具有串口或者提 供 USB转串口配置线缆 (二)软件技术平台 比赛的应用系统环境主要基于桌面版和服务器版组成,桌面版和 服务器版本根据需要,以 Windows和 Linux 系统为主,涉及各类版本; 办公软件主要为Microsoft Office 2010(中文版 )及以上和 RAR 4.0 5 / 8 (中文版 );比赛提供 SercureCRT作为终端。 (三)技术规范 该赛项涉及的信息网络安全工程在设计、组建过程中,主要有以 下 7 项国家

9、标准,参赛选手在实施竞赛项目中要求遵循如下规范: 序号标准号中文标准名称 1 GB 17859-1999 计算机信息系统安全保护等级划分准则 2 GB/T 20271-2006 信息安全技术信息系统通用安全技术要求 3 GB/T 20270-2006 信息安全技术网络基础安全技术要求 4 GB/T 20272-2006 信息安全技术操作系统安全技术要求 5 GB/T 20273-2006 信息安全技术数据库管理系统安全技术要求 6 GA/T 671-2006 信息安全技术终端计算机系统安全等级技术要求 7 GB/T 20269-2006 信息安全技术信息系统安全管理要求 五、申诉与仲裁 (一)

10、申诉 1. 参赛队对不符合竞赛规定的设备、工具、软件,有失公正的评 判、奖励,以及对工作人员的违规行为等,均可提出申诉; 2. 申诉应在竞赛结束后2 小时内提出,超过时效将不予受理。申 诉时,应按照规定的程序由参赛队领队向竞赛执行委员会递交书面申 诉报告。申诉报告须有申诉的参赛选手、队长及指导教师签名; 3. 参赛队不得采取过激行为或攻击工作人员,否则不予受理申诉; 此外,在约定时间内,如提交申诉的相关人员未到场或中途离开,视 为放弃申诉。 (二)仲裁 1. 竞赛执行委员会负责受理竞赛中出现的申诉并进行协商仲裁, 6 / 8 以保证竞赛的顺利进行和竞赛结果公平、公正; 2. 申诉方如认为仲裁不

11、合理, 可向竞赛仲裁委员会(竞赛组委会) 提出复诉; 3. 参赛队不得因提起申诉或对申诉处理意见不服而停止竞赛或滋 事,否则按弃权处理; 4. 竞赛不因申诉事件而组织重赛。 六、竞赛须知 (一) 领队、指导教师须知 1. 严格遵守赛场的规章制度,服从裁判,文明竞赛。 2. 正式报名的指导教师,确定后不允许更换。 3. 未接收观摩邀请的指导教师(领队)不得进入赛场内。 4. 参赛代表队若对竞赛过程有异议,在规定的时间内由领队向 赛项仲裁工作组提出书面报告。 5. 对申诉的仲裁结果,领队要带头服从和执行,并做好选手工 作。参赛选手不得因申诉或处理意见不服而停止竞赛,否则以弃权处 理。 6. 指导老

12、师应及时查看大赛指定互联网平台上发布的有关赛项 的通知和内容, 认真研究和掌握本赛项竞赛的规程、技术规范和赛场 要求,指导选手做好赛前的一切技术准备和竞赛准备。 7. 参赛队领队应对本队参赛队员和指导教师的参赛期间安全负 责,建议参赛学校为参赛选手和指导教师购买意外保险。 7 / 8 (二) 参赛选手须知 1. 参赛选手应按要求如实填报个人信息,否则取消竞赛资格。 2. 参赛选手规定的时间段凭证进入赛场熟悉环境,入场后,参 赛选手需根据材料清单确认工位设备是否齐全,有无损坏现象。 3. 参赛选手凭统一印制的参赛证和有效身份证件参加竞赛。 4. 参加选手应认真学习领会本次竞赛相关文件,自觉遵守大

13、赛 纪律,服从指挥,听从安排,文明参赛。 5. 参加选手请勿携带与竞赛无关的电子设备、通讯设备及其他 资料与用品进入赛场。 6. 参赛选手应按照规定时间抵达赛场,凭参赛证、身份证件检 录,按要求入场,不得迟到早退。 7. 参赛选手应按规定在指定工位区域参加竞赛,不得妨碍其他 参赛队的任意参赛选手。 8. 比赛期间,选手连续工作,休息、饮食或如厕时间均计算在 比赛时间内。 9. 选手在比赛过程中,严格遵守赛场规章、操作规程和工艺准 则,保证人身及设备安全,接受监考员、裁判员的监督和警示,文明 竞赛。 10. 比赛过程中,因严重操作失误或安全事故不能进行比赛的 (例如因操作原因发生短路导致赛场断电的、造成设备不能正常工作 的) ,现场裁判员有权中止该队比赛。 11. 比赛中如遇非人为因素造成的设备故障,经监考员、裁判员 确认后,由监考员、裁判员向裁判长申请补足排除故障的时间。 8 / 8 12. 竞赛结束时, 选手应立即停止一切操作。 经工作人员清点允 许后,方可离开赛场,离开赛场时不得带走任何资料。 13. 在竞赛期间, 未经执委会批准, 参赛选手不得接受其他单位 和个人进行的与竞赛内容相关的采访。参赛选手不得将竞赛的相关信 息私自公布。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 心得体会

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号