大賽背景
本屆“強(qiáng)網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽關(guān)注前沿?zé)狳c(diǎn)安全問題,持續(xù)設(shè)置設(shè)計安全大賽環(huán)節(jié),設(shè)計環(huán)節(jié)通過“聚焦工程難題+構(gòu)建評價標(biāo)準(zhǔn)+靶標(biāo)化驗證”三位一體,持續(xù)打造深度服務(wù)產(chǎn)業(yè)安全的競賽體系。
設(shè)計安全大賽
大賽亮點(diǎn)
破解內(nèi)生安全十大工程問題
“網(wǎng)絡(luò)彈性評價體系”,量化防御韌性
“設(shè)計成果靶標(biāo)化”,實戰(zhàn)價值硬核驗證
設(shè)計安全大賽
賽題方向
賽題一:
面向云服務(wù)的網(wǎng)絡(luò)彈性設(shè)計及動態(tài)測評
一、賽題設(shè)置
為確保網(wǎng)絡(luò)彈性云服務(wù)的可測試性,參賽隊伍聚焦于承受、恢復(fù)和適應(yīng)三大網(wǎng)絡(luò)彈性能力指標(biāo)。三大網(wǎng)絡(luò)彈性能力指標(biāo)要求如下:
承受能力
核心目標(biāo):保障云服務(wù)在已知/未知攻擊下維持核心功能與性能
測評創(chuàng)新:
-支持已知攻擊模擬(SQL注入等)與未知攻擊生成(內(nèi)存篡改、變異流量、0-day漏洞利用)
-實時監(jiān)測雙維指標(biāo):性能(CPU/內(nèi)存/網(wǎng)絡(luò)/進(jìn)程)+功能(服務(wù)可用性/響應(yīng)時延)
恢復(fù)能力
核心目標(biāo):實現(xiàn)服務(wù)中斷后快速自愈
測評創(chuàng)新:
-基于攻擊場景自動觸發(fā)恢復(fù)機(jī)制
-量化記錄黃金指標(biāo):服務(wù)恢復(fù)時間(RTO)+數(shù)據(jù)一致性(RPO)
適應(yīng)能力
核心目標(biāo):通過動態(tài)防御策略迭代降低反復(fù)攻擊的破壞性
測評創(chuàng)新:
-追蹤防御策略動態(tài)演進(jìn)過程
-量化評估受損程度遞減效應(yīng)
請注意:網(wǎng)絡(luò)彈性能力包括四大目標(biāo),預(yù)防、承受、恢復(fù)和適應(yīng),本賽題關(guān)注可動態(tài)測評的其中三項即可。
2.測評工具核心價值(技術(shù)突破點(diǎn))
全生命周期動態(tài)追蹤
覆蓋攻擊注入→服務(wù)受損→恢復(fù)→適應(yīng)演進(jìn)全鏈路,實現(xiàn)云服務(wù)韌性閉環(huán)驗證。
多維度實時分析引擎
采集功能狀態(tài)、性能指標(biāo)、恢復(fù)軌跡、適應(yīng)策略四維數(shù)據(jù),提供動態(tài)可視化決策看板。
3.賽題設(shè)計理念升華
"以攻驗防,以測促韌"
首創(chuàng)云服務(wù)受攻擊后承受-恢復(fù)-適應(yīng)一體化測評框架,推動云服務(wù)從被動防護(hù)向主動彈性進(jìn)化。
二、交付說明
1.參賽作品要體現(xiàn)一定的創(chuàng)新性和實用性
2.參賽隊伍應(yīng)在規(guī)定時間內(nèi)完成作品的設(shè)計、開發(fā)及作品文檔撰寫
3.參賽作品應(yīng)該是參賽隊伍獨(dú)立設(shè)計、開發(fā)完成的原創(chuàng)性作品,嚴(yán)禁抄襲、剽竊等行為。凡發(fā)現(xiàn)此類行為,將取消參賽隊伍的參賽資格
4.業(yè)務(wù)系統(tǒng)中不得體現(xiàn)參賽隊伍相關(guān)信息
5.作品文檔資料須按照賽事舉辦方提供的模板編寫
文件以“戰(zhàn)隊名稱+系統(tǒng)名稱”命名,具體內(nèi)容要求如下:
①作品簡介
作品名稱、參賽隊伍名稱、參賽成員姓名、作品簡介等
②設(shè)計文檔
網(wǎng)絡(luò)彈性能力和動態(tài)測評設(shè)計文檔,業(yè)務(wù)功能、彈性指標(biāo)、實現(xiàn)原理和軟件流程等
③軟件作品
網(wǎng)絡(luò)彈性能力設(shè)計及動態(tài)測評相關(guān)源代碼,業(yè)務(wù)系統(tǒng)及可執(zhí)行程序、鏡像、腳本和演示視頻等
④測試報告
指標(biāo)測試方法、測試數(shù)據(jù)和結(jié)果分析等
⑤其他文檔
除上述規(guī)定內(nèi)容以外的其他作品相關(guān)內(nèi)容
賽題二:
安全型MCU的攻防對抗:從漏洞滲透到彈性構(gòu)建
一、賽題設(shè)置
1.創(chuàng)新參賽模式
報名即贈ESC0830全棧開發(fā)套件
含開發(fā)板、電源適配器、USB數(shù)據(jù)線等全套硬件
開箱即用,零門檻啟動安全攻防實踐
2.獨(dú)家攻防靶場賦能
預(yù)置高危漏洞攻擊例程
MimicMCU IDE集成數(shù)組越界漏洞實戰(zhàn)案例(含演示視頻)
支持單核/三模雙場景攻擊有效性驗證
技術(shù)深水區(qū)自由探索
開放漏洞擴(kuò)展接口,支持自主開發(fā)新型攻擊技術(shù)
突破性要求論證動態(tài)異構(gòu)冗余架構(gòu)(DHR)的彈性增益
3.產(chǎn)學(xué)研深度耦合設(shè)計
直擊安全型MCU核心命題
從攻擊實踐→量化評估→架構(gòu)推演,構(gòu)建安全閉環(huán)認(rèn)知
通過ESC0830芯片實證,破解MCU安全困境與效能邊界
4.參賽要求
不得修改或替換例程中除work文件夾以外的任何文件(庫、文函數(shù)、編譯腳本等)。
二、提交內(nèi)容
1.設(shè)計報告1份(word文檔形式)、測試報告1份(word文檔形式)
2.測試視頻N份(視頻形式):針對每個得分點(diǎn)*根據(jù)評分準(zhǔn)則,最多有四個得分點(diǎn),分別為:新手破冰、新攻擊1、新攻擊2、深度思考。錄制一段【精簡】的測試視頻
3.作品源碼N份(rar壓縮包形式):針對每個得分點(diǎn)提交一個壓縮包,每個壓縮包解壓后僅包含一個名為work的文件夾,文件夾替換例程中的原有work文件夾后可以一鍵編譯并驗證該得分點(diǎn)的功能。
賽題三:
具備彈性能力的web業(yè)務(wù)系統(tǒng)設(shè)計與開發(fā)
一、題目設(shè)置
請基于PHP編程語言的Web開發(fā)框架(預(yù)置漏洞),設(shè)計開發(fā)一套具備彈性能力的業(yè)務(wù)系統(tǒng)(新開發(fā)的功能不作限制,但不可刪減開發(fā)框架原有功能),可通過安全架構(gòu)設(shè)計或安全技術(shù)集成的設(shè)計方式,使得業(yè)務(wù)系統(tǒng)滿足下列彈性能力指標(biāo)要求:
1.預(yù)防能力
具備對攻擊流量進(jìn)行感知、欺騙、遲滯、抵御等的預(yù)防設(shè)計,且默認(rèn)處于可用狀態(tài),要求不得直接修復(fù)框架代碼漏洞
2.承受能力
具備損失限制設(shè)計,如系統(tǒng)指紋偽裝、最小化端口開放、最小化權(quán)限設(shè)置、持續(xù)驗證、網(wǎng)絡(luò)分段隔離等,達(dá)到減小系統(tǒng)暴露面、消除攻擊持久性、限制攻擊影響范圍等效果
3.恢復(fù)能力
具備業(yè)務(wù)系統(tǒng)服務(wù)與資源組件的異常狀態(tài)監(jiān)控與告警能力,以及業(yè)務(wù)系統(tǒng)服務(wù)與資源組件受損后的快速恢復(fù)能力
4.適應(yīng)能力
具備攻擊發(fā)生時的自適應(yīng)防御能力提升機(jī)制,如規(guī)則實時更新、業(yè)務(wù)環(huán)境自動重構(gòu)等,使得業(yè)務(wù)系統(tǒng)在首次被攻擊成功的情況下,能夠防御再次發(fā)起的重復(fù)攻擊或者攻擊變種
二、參賽要求
1.參賽作品要體現(xiàn)一定的創(chuàng)新性和實用性
2.參賽隊伍應(yīng)在規(guī)定時間內(nèi)完成作品的設(shè)計、開發(fā)及作品文檔撰寫
3.參賽作品應(yīng)該是參賽隊伍獨(dú)立設(shè)計、開發(fā)完成的原創(chuàng)性作品,嚴(yán)禁抄襲、剽竊等行為。凡發(fā)現(xiàn)此類行為,將取消參賽隊伍的參賽資格
4.應(yīng)提交的參賽作品資料包括作品文檔資料(PDF格式)、業(yè)務(wù)系統(tǒng)及彈性能力設(shè)計相關(guān)組件源代碼、Docker鏡像、彈性能力指標(biāo)驗證演示視頻(不超過10分鐘)
5.業(yè)務(wù)系統(tǒng)中不得體現(xiàn)參賽隊伍相關(guān)信息
6.作品文檔資料須按照賽事舉辦方提供的模板編寫,文件以“戰(zhàn)隊名稱+系統(tǒng)名稱”命名,具體內(nèi)容要求如下:
①作品簡介:作品名稱、參賽隊伍名稱、參賽成員姓名、作品簡介等
②設(shè)計方案:業(yè)務(wù)功能、技術(shù)指標(biāo)(含功能、性能、彈性能力)、實現(xiàn)原理、軟件流程等
③測試報告:指標(biāo)測試方法、測試工具、測試數(shù)據(jù)、結(jié)果分析等
④其他文檔:除上述規(guī)定內(nèi)容以外的其他作品相關(guān)內(nèi)容
賽題四:
端側(cè)大語言模型安全解決方案
本賽題旨在探索AI大模型內(nèi)生安全理念,設(shè)計實現(xiàn)端側(cè)大模型推理系統(tǒng)的安全免疫能力。
一、任務(wù)要求
在給定模型與資源限制下構(gòu)建端側(cè)大模型安全解決方案
-對任意輸入提示詞(含攻擊意圖)輸出:安全無害、價值觀合規(guī)、負(fù)責(zé)任的內(nèi)容
提供典型風(fēng)險驗證集
(val_jailbreak_prompt.json)
-覆蓋30個高風(fēng)險場景
-包含偏見與歧視、非法活動策劃等多種風(fēng)險類型
請注意:比賽發(fā)布的公開驗證集不計入最終得分。最終得分將通過測試集計算,測試集的語義內(nèi)容和驗證集整體上保持一致。測試集在方案設(shè)計期間不對外公開。
二、賽事要求與技術(shù)規(guī)范
1.軟硬件約束
①模型參數(shù)量:選手在其方案中調(diào)用的所有模型(包括但不限于主模型、防御模型、審查模型等)的參數(shù)量均不得超過80億(8B)
②部署環(huán)境:所有模型及代碼必須能夠完全在本地部署,推理時不允許通過任何形式調(diào)用外部模型API或云服務(wù)
③推理硬件:推理過程必須使用GPU
④軟件要求:比賽要求使用PyTorch深度學(xué)習(xí)框架和HuggingFace Transformers庫
⑤顯存限制:在進(jìn)行推理時,整個方案(包括模型加載、推理計算等)的總顯存占用最大峰值不得超過32GB
2.部署與提交流程
①比賽環(huán)境:
賽事方將提供統(tǒng)一的云服務(wù)環(huán)境供選手部署和測試
②提交內(nèi)容:
a.部署與運(yùn)行腳本:選手自行在云環(huán)境中完成測試,最終提交一個名為run.sh的可執(zhí)行腳本。該腳本應(yīng)實現(xiàn)接受一個JSON文件路徑,自動完成模型加載、推理等,生成并保存最后的結(jié)果文件
b.技術(shù)報告:選手需要提交一份詳細(xì)的技術(shù)報告以及附件。附件需要包括代碼以及所有必需的支撐材料,如果進(jìn)行了模型微調(diào)或使用了自研模型等,則需要提供模型權(quán)重。
賽程安排
即日起
比賽報名
10月24日
設(shè)計安全賽截止報名
8月18日-10月24日
一階段論文草案提交
10月27日-11月21日
二階段設(shè)計案例
11月26日-29日
設(shè)計賽答辯及排名公布
注意事項
1、實際比賽形式及時間或?qū)⑽⒄{(diào),請及時關(guān)注信息發(fā)布渠道
2、賽事最終獎金分配及各賽道獎金分配情況,請持續(xù)關(guān)注報名官網(wǎng)
3、比賽要求參加隊伍通過平臺提交證明材料報告至裁判組,裁判組審核通過后成績方有效
4、組委會將會根據(jù)證明材料的實際情況篩選進(jìn)入設(shè)計安全賽決賽的隊伍
5、禁止攻擊賽事平臺,若發(fā)現(xiàn)平臺漏洞,請向大賽組委會報告
6、關(guān)于比賽規(guī)則的調(diào)整及最終解釋權(quán)歸大賽組委會所有
報名方式
大賽報名鏈接
請登錄大賽官網(wǎng)
https://nest.pmlabs.com.cn/#/designCompetition
(或點(diǎn)擊“閱讀全文”)參與報名
火速搶占報名席位,巔峰對決一觸即發(fā)!
大賽官方QQ群:902499346
熱點(diǎn)聚焦
HOT!!
鄔江興院士:AI內(nèi)生安全問題及可信應(yīng)用系統(tǒng)研究
征稿啟事|16個熱點(diǎn)問題,歡迎來稿!
新書出版|鄔江興院士發(fā)布最新英文著作
可信內(nèi)生安全、變結(jié)構(gòu)擬態(tài)計算技術(shù)等入選“新一代信息工程科技新質(zhì)生產(chǎn)力技術(shù)備選清單(2024)”
迎接網(wǎng)絡(luò)韌性新時代!第四屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會暨第七屆“強(qiáng)網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽完美收官
藍(lán)皮書下載|第四屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會,五本藍(lán)皮書重磅發(fā)布
正式發(fā)布!網(wǎng)絡(luò)空間內(nèi)生安全理論和標(biāo)準(zhǔn)體系入選信息通信領(lǐng)域十大科技進(jìn)展(附手冊)
遞交2025網(wǎng)信生態(tài)高質(zhì)量發(fā)展“開年答卷”網(wǎng)絡(luò)通信安全融合生態(tài)創(chuàng)新發(fā)展大會在寧舉行
鄔江興院士為五色石先導(dǎo)班學(xué)生授課
征集報名
征集令!“2025年網(wǎng)絡(luò)空間內(nèi)生安全優(yōu)秀案例征集”活動正式啟動!
重磅活動
設(shè)計安全大賽賽題搶先發(fā)布!第八屆“強(qiáng)網(wǎng)”擬態(tài)防御國際精英挑戰(zhàn)賽預(yù)熱來襲
https://mp.weixin.qq.com/s/_EgttKTx5Ky5BwppEkEv6w