山东省职业院校技能大赛

上传人:壹****1 文档编号:483112319 上传时间:2022-12-09 格式:DOC 页数:10 大小:82KB
返回 下载 相关 举报
山东省职业院校技能大赛_第1页
第1页 / 共10页
山东省职业院校技能大赛_第2页
第2页 / 共10页
山东省职业院校技能大赛_第3页
第3页 / 共10页
山东省职业院校技能大赛_第4页
第4页 / 共10页
山东省职业院校技能大赛_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《山东省职业院校技能大赛》由会员分享,可在线阅读,更多相关《山东省职业院校技能大赛(10页珍藏版)》请在金锄头文库上搜索。

1、2016年山东省职业院校技能大赛中职组“网络安全”赛项竞赛规程一、赛项名称赛项名称:网络安全 赛项组别:中职组 专业类别:信息技术类 二、赛项目的本赛项旨在考察参赛选手在基础网络搭建、有线局域网攻防、无线局域网攻防、服务器区安全、用户行为审计安全、总分结构数据传输安全等网络与信息安全领域核心技能,展示职业道德与团队协作精神,以达到“以赛促学”的目的;通过竞赛促进网络与信息安全专业领域教学资源成果转化,引导中职院校在计算机应用、计算机网络技术等传统专业中开设网络安全与信息安全课程,以达到“以赛促改”、“以赛促教”的目的;同时,引导更多行业企业参与校企合作,推进产教融合人才培养模式,从而满足国家网

2、络空间安全战略对大量的中低端信息安全人才的紧迫需求,真正实现“教育服务于国家战略”的宗旨。三、竞赛内容与时间竞赛时间为180分钟,竞赛内容如下:本项目结合教学要求和企业对技能的需要,重点考查学生网络安全、访问控制、安全认证配置、网络行为监控、网络系统安全加固等方面技能。主要涉及的知识和技能点如下:(一)基础网络搭建按照拓扑图结构,完成网络环境的设计与搭建(不用制作双绞线),并根据设计出的设备接口地址与应用服务功能,连通内部网络并使局域网用户可正常访问互联网资源。(二)网络安全设备配置与防护(1)能够在网络中部署防火墙,使用防火墙规则保护内网服务安全,在防火墙上实现路由、NAT转换、防DDos攻

3、击、实现包过滤、URL过滤、P2P流量控制等;(2)利用VPN技术保证数据传输安全,确保通过网络环境传输的信息是经安全策略加密处理的。其中涉及隧道技术、明文抓取以及加密策略实施。(3)利用安全网关实现,流量管理,按用户分配带宽,应用控制,设定内部网络允许(或禁止)使用的网络应用,确保内网用户的行为合法合规,并且事后可追溯。包含用户认证、行为控制、行为审计策略、审计分析报告生成及防御功能部署等。(4)部署交换机、路由器等网络设备的访问安全管理。(三)应用系统与服务安全(1)Windows、Linux系统安全加固,数据库安全及应用服务安全保护等。(2)证书认证防护,安装证书服务,根据需要颁发证书。

4、提供给其他模块使用。配置系统认证服务的组件,设置终端用户接入认证服务。(3)Windows系统自带防火墙、进程与服务等安全。(4)Linux系统下IPtables防火墙及SELinux的配置,相关Linux服务安全等。(四)局域网安全攻击与防护通过安全策略部署防止恶意攻击进而确保局域网络内网业务间的正常互通,其中涉及局域网常见ARP欺骗,DHCP服务器欺骗、MAC地址溢出、生成树协议、无线接入等安全攻防实施部署。四、竞赛方式(一)竞赛以团队方式进行,每支参赛队由3名选手组成,须为全日制同校在籍中职学生;其中队长1名,性别和年级不限,可配2名指导教师,指导教师须为本校专兼职教师。(二)参赛规模。

5、每地市参赛队原则上不超过1队。(三)参赛选手在现场根据给定的任务,在规定时间内,相互配合在设备上完成调试,最后以设备配置文件、提交的文档作为最终评分依据。(四)本赛项不邀请境外代表队参赛。五、竞赛命题(一)竞赛题目以实际项目为基础,体现网络安全前沿技术、主流产品和应用,符合行业应用相关的工程规范及标准,体现网络安全应用领域的人才需求特点。(二)竞赛题目设计和评分规则体现竞赛的选拔性,具有一定难度。(三)赛项专家组封闭命题,理论与实践、知识与能力并重,注重参赛选手综合职业能力的考核,体现中职网络安全类专业人才培养特色。(四)试题在现场开封发放,比赛完成后试题进行封闭回收。六、竞赛规则(一)参赛选

6、手按规定时间检录入场,一次加密时,选手凭相关证件(参赛证、身份证及学生证或学籍卡原件)进行检录并抽取参赛号。二次加密时,凭参赛号抽取赛位号,并对号入座参加比赛。(二)竞赛所需的网络硬件设备按照竞赛要求配置,组委会提供计算机及其它辅助工具,参赛选手不得携带任何通讯工具、电子存储设备及参考资料进入赛场。迟到超过30分钟不得入场。(三)参赛队自行决定选手分工、工作程序和时间安排;(四)参赛队在赛前10分钟领取竞赛任务并进入竞赛工位,竞赛正式开始后方可进行相关工作开展;(五)比赛过程中,选手须严格遵守操作规程,确保人身及设备安全,并接受裁判员的监督和指示。若因选手原因造成设备故障或损坏而无法继续比赛的

7、,裁判长有权决定终止该队比赛;若非因选手个人原因造成设备故障的,由裁判长视具体情况作出裁决;(六)比赛结束(或提前完成)后,参赛队要确认已成功提交竞赛要求的配置文件和文档,裁判员与参赛队队长一起签字确认,参赛队在确认后不得再进行任何操作。七、竞赛环境竞赛场地按照U形布置竞赛工位,竞赛工位之间保持一定距离,并标有醒目的工位编号,每个工位面积在15左右,确保参赛队之间互不干扰。另外,设置评委/裁判会议室兼休息室1间,设备、材料、工具、耗材等储藏室1间。颁奖场地和参赛队休息场地另计。环境标准要求保证赛场采光、照明和通风良好;提供稳定的电力;提供足够的干粉灭火器材,每个工位提供一个垃圾箱。八、技术规范

8、行业、职业技术标准网络信息安全主要有以下国家标准,参赛代表队在实施竞赛项目中要求遵循如下规范:GB/T 22081-2008信息技术信息安全管理实用规则。GB/T 20010-2005信息安全技术 包过滤防火墙评估准则。GB/T 20270-2006信息安全技术 网络基础安全技术要求。GB/T22239-2008信息安全技术 信息系统安全等级保护基本要求。GB/T 28454-2012信息技术 入侵检测系统的选择、部署和操作GB/T 25068.1-2012信息技术 IT网络安全 第1部分:网络安全管理。GB/T 25068.2-2012信息技术IT网络安全 第2部分:网络安全体系结构GB/T

9、 25068.3-2010信息技术IT网络安全 第3部分:使用安全网关的网间通信安全保护GB/T 25068.4-2010信息技术IT网络安全 第4部分:远程接入的安全保护GB/T 25068.5-2010信息技术IT网络安全 第5部分:使用虚拟专用网的跨网通信安全保护GB/T 22080-2008信息技术 信息安全管理体系要求中华人民共和国计算机信息系统安全保护条例(国务院令第147号)。中华人民共和国计算机信息网络国际联网安全保护管理办法(公安部令第33号)。九、技术平台本次比赛使用通用的计算机硬件、网络设备与软件系统作为比赛器材,优先选择满足竞赛功能需要,且为业界先进、成熟的品牌设备。(

10、一)竞赛硬件技术平台序号设备名称意向设备系列设备基本功能描述每队数量1路由器RG-RSR20多业务路由器路由器WAN口,支持全路由特性,IPv4、IPv6、MPLS、HQoS等2台2三层交换机RG-S5750汇聚交换机汇聚层设备,支持防范ARP攻击和欺骗,支持IPV4/IPV6协议,支持CPU防护策略,端口安全接入控制的多元素绑定2台3二层接入交换机RG-S2600/S2900智能接入交换机接入层设备,支持端口静态和动态的安全绑定、端口隔离、多类型的硬件ACL控制、安全接入控制的多元素绑定2台4无线控制器RG-WS6000 无线安全控制器构建瘦AP无线网络,可部署任何2层或3层网络结构中,提供

11、安全无线网络控制1台5无线APRG-AP520/530 双频无线接入点可工作在瘦模式下,支持标准的802.11ac协议,双路双频,支持以太网口供电2台6电源适配器以太网电源适配器向无线AP供电2个7防火墙RG-WALL 1600防火墙实现基于用户、资源、应用的访问控制。提供防病毒、IPS、外部攻击防范、应用层过滤等功能。1台8安全网关RG-EG互联网关含业务加速通道、精准流控、上网行为管理、智能选路、NAT、Web认证等功能. 可视化VPN,实现远程用户SSL VPN登录,含智能选路、Web认证等功能1台9计算机(有2台含无线网卡)CPU双核,内存=4GB,硬盘=320GB。其中至少有2台配备

12、无线网卡4台(二)竞赛使用的软件环境承办校提供个人计算机(安装Windows7操作系统),用以组建局域网,并安装Office等常用应用软件。序号软件介绍1Windows 7操作系统2Microsoft Office 2010文档编辑工具3超级终端SercureCRT 7.0(绿色版)设备调试连接工具4haozip压缩解压缩软件5FSCapture.6.5截图软件(绿色版)截图工具6VMwareWorkstation 12 Pro(试用版)虚拟机7Windows Server 2003服务器操作系统8KALI Linux渗透测试软件(含攻击工具)9Linux CentOS 6.5服务器操作系统1

13、1minihttp(绿色版)Web服务软件12FTPServer(绿色版)FTP服务软件13Anysent(绿色版)MAC攻击软件14WinArpAttacker3.50(绿色版)ARP攻击软件15DHCPsrv(绿色版)DHCP服务软件16Wireshark-win32-1.10.2(中文版)抓包软件17Foxmail(中文版)邮件客户端十、评分标准具体比例如下:1.基础网络搭建(占10%)2.网络安全设备配置与防护(占30%)3.应用系统与服务安全(占30%)4.局域网安全攻击与防护(占30%)竞赛赛题的评分细则在竞赛开始前5天由竞赛执行委员会和命题专家共同制定。十一、评分方法(一)参赛队

14、成绩由裁判委员会统一评定。本赛项成立裁判委员会,设立裁判长1人,副裁判长1人,主持比赛的裁判工作;裁判委员会下分设多个裁判组,每组负责共同评改某一技能模块,分模块计分,然后按权重比计算得出总分(二)采取分步得分、错误不传递、累计总分的计分方式。实操考核把题目的客观实操任务分解为多个操作步骤,在试题中已经明确下例每个步骤的分值,根据每步骤的完成情况,进行任务打分。在评分表中的每个评分点的得分,只能是“零分”或该项所示分值的 “满分”;也就是说,选手完成每个评分点项就得分,没有完成或操作错误就得零分。(三)按规定比例计团队总分,不计参赛选手个人成绩。(四)在竞赛过程中,参赛选手如有不服从裁判判决、

15、扰乱赛场秩序、舞弊等不文明行为,由裁判长按照规定扣减相应分数,情节严重的取消竞赛资格,竞赛成绩记0分。(五)成绩评判将根据赛题分为别评分,每部分将以设备配置文件和文档实现进行评分。十二、申诉与仲裁1.大赛采取两级仲裁机制。赛项设仲裁工作组,大赛执委会设仲裁委员会。大赛执委会选派人员参加赛项仲裁委员会和仲裁组工作。2.参赛队仅限对不符合竞赛规定的设备、工具、软件,有失公正的评判,以及对工作人员的违规行为等可提出申诉。 3.申诉应在竞赛结束后30分钟内提出,超过时效将不予受理。申诉时,应按照规定的程序由参赛队领队向相应赛项仲裁工作组递交书面申诉报告。报告应对申诉事件的现象、发生的时间、涉及到的人员、申诉依据与理由等进行充分、实事求是的叙述。事实依据不充分、仅凭主观臆断的申诉不予受理。申诉报告须由申诉的参赛选手、领队签名。4.赛项仲裁工作组收到申诉报告后

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号