網(wǎng)絡(luò)安全大賽的簡(jiǎn)稱(chēng)是什么?
淑然桑
CTF
CTF(Capture The Flag,中文:奪旗賽)是網(wǎng)絡(luò)安全領(lǐng)域中一種信息安全競(jìng)賽形式,起源于1996年DEFCON全球黑客大會(huì),以代替之前黑客們通過(guò)互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。參賽團(tuán)隊(duì)之間通過(guò)進(jìn)行攻防對(duì)抗、程序分析等形式,率先從主辦方給出的比賽環(huán)境中得到一串具有一定格式的字符串或其他內(nèi)容,并將其提交給主辦方,從而奪得分?jǐn)?shù)。
《親愛(ài)的,熱愛(ài)的》電視劇連續(xù)多天霸占熱點(diǎn)話題,原因不僅僅是因?yàn)閻?ài)情,更是一份年輕人的熱血與夢(mèng)想。新產(chǎn)業(yè)誕生的時(shí)候,自己所面對(duì)的非議以及不理解,讓網(wǎng)絡(luò)安全人才推上了熱點(diǎn),也讓互聯(lián)網(wǎng)網(wǎng)絡(luò)安全再次受到重視!
網(wǎng)絡(luò)安全大賽簡(jiǎn)稱(chēng)CTF大賽,全稱(chēng)是Capture The Flag,其英文名可直譯為“奪得Flag”,也可意譯為“奪旗賽”。CTF起源于96年DEFCON全球黑客大會(huì),以代替之前黑客們通過(guò)互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式?,F(xiàn)在已成為全球范圍網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式。其大致流程是,參賽團(tuán)隊(duì)之間通過(guò)進(jìn)行攻防對(duì)抗、程序分析等形式,率先從主辦方給出的比賽環(huán)境中得到一串具有一定格式的字符串或其他內(nèi)容,并將其提交給主辦方,從而奪得分?jǐn)?shù)。為了方便稱(chēng)呼,我們把這樣的內(nèi)容稱(chēng)之為“Flag”。
在當(dāng)下大數(shù)據(jù)時(shí)代,人們的信息越來(lái)越透明化,尤其在5G、人工智能、移動(dòng)APP更容易遭到網(wǎng)絡(luò)攻擊,安全問(wèn)題也變得越來(lái)越復(fù)雜。由國(guó)家信息安全漏洞共享平臺(tái)(CDVN)信息安全漏洞提供數(shù)據(jù):共檢測(cè)到安全漏洞13974個(gè),高危漏洞4765個(gè),占比達(dá)到三分一還多。網(wǎng)絡(luò)惡意攻擊強(qiáng)度、頻率以及影響一直在擴(kuò)大發(fā)展。
這次熱點(diǎn)電視劇,讓互聯(lián)網(wǎng)新潮領(lǐng)域參與進(jìn)入大眾影視作品,由劇集反應(yīng)生活,“攔截”“修復(fù)漏洞”“防御漏洞”“奪旗”等術(shù)語(yǔ)出現(xiàn),同領(lǐng)域的互聯(lián)人產(chǎn)生了共鳴。同時(shí)也反應(yīng)了國(guó)家在普及安全方面不僅停留在某個(gè)政府、某個(gè)企業(yè)或者某一類(lèi)行業(yè)上,關(guān)注點(diǎn)也放在了青年人才的輸出、大眾網(wǎng)絡(luò)安全意識(shí)培養(yǎng)和國(guó)家級(jí)網(wǎng)絡(luò)安全的專(zhuān)業(yè)度方面。
CTF競(jìng)賽模式具體分為以下三類(lèi):
一、解題模式(Jeopardy)
在解題模式CTF賽制中,參賽隊(duì)伍可以通過(guò)互聯(lián)網(wǎng)或者現(xiàn)場(chǎng)網(wǎng)絡(luò)參與,這種模式的CTF競(jìng)賽與ACM編程競(jìng)賽、信息學(xué)奧賽比較類(lèi)似,以解決網(wǎng)絡(luò)安全技術(shù)挑戰(zhàn)題目的分值和時(shí)間來(lái)排名,通常用于在線選拔賽。題目主要包含逆向、漏洞挖掘與利用、Web滲透、密碼、取證、隱寫(xiě)、安全編程等類(lèi)別。
二、攻防模式(Attack-Defense)
在攻防模式CTF賽制中,參賽隊(duì)伍在網(wǎng)絡(luò)空間互相進(jìn)行攻擊和防守,挖掘網(wǎng)絡(luò)服務(wù)漏洞并攻擊對(duì)手服務(wù)來(lái)得分,修補(bǔ)自身服務(wù)漏洞進(jìn)行防御來(lái)避免丟分。攻防模式CTF賽制可以實(shí)時(shí)通過(guò)得分反映出比賽情況,最終也以得分直接分出勝負(fù),是一種競(jìng)爭(zhēng)激烈,具有很強(qiáng)觀賞性和高度透明性的網(wǎng)絡(luò)安全賽制。在這種賽制中,不僅僅是比參賽隊(duì)員的智力和技術(shù),也比體力(因?yàn)楸荣愐话愣紩?huì)持續(xù)48小時(shí)及以上),同時(shí)也比團(tuán)隊(duì)之間的分工配合與合作。
三、混合模式(Mix)
結(jié)合了解題模式與攻防模式的CTF賽制,比如參賽隊(duì)伍通過(guò)解題可以獲取一些初始分?jǐn)?shù),然后通過(guò)攻防對(duì)抗進(jìn)行得分增減的零和游戲,最終以得分高低分出勝負(fù)。采用混合模式CTF賽制的典型代表如iCTF國(guó)際CTF競(jìng)賽