“鹏云杯”第十二届山东省大学生网络安全技能大赛决赛细则
各参赛选手:
为保障“鹏云杯”第十二届山东省大学生网络安全技能大赛(以下简称大赛)决赛的顺利进行,大赛组委会发布决赛细则,如竞赛规则有调整之处,以竞赛当日公布的竞赛规则为准。
一、参赛对象
1.正式报名参赛的高校代表队选手。
2.入围决赛的网络安全技术爱好者。
二、日程安排
1.竞赛日期:2025年10月26日
2.选手入场:7:30-8:30
3.开幕仪式:8:40-9:00
4.比赛时间:9:00-15:30(午餐在比赛场地进行,不中断比赛)
5.颁奖典礼:16:15-17:30
三、竞赛规则
大赛主要考查参赛选手网络安全知识的掌握和综合运用、网络安全实战应用水平、网络安全问题解决能力等,以限时答题的方式分别进行网络安全知识和网络安全技能的考核。
(一)竞赛内容
1.网络安全知识题:题目涉及网络安全相关的大部分领域,包括但不限于:《中华人民共和国国家安全法》《中华人民共和国网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国保守国家秘密法》《中华人民共和国反间谍法》《网络数据安全管理条例》等法律法规、政策标准、网络安全意识以及网络安全综合基础知识等。
2.网络安全技能题:题目涉及常见的网络攻击与防护技术,包括但不限于:隐写术、密码学、逆向工程、移动安全、取证分析、Web安全、数据安全、二进制漏洞挖掘与利用等。
(二)答题规则
竞赛内容包括网络安全知识题和网络安全技能题,两部分竞赛将同时开赛,每位参赛选手需在规定时间内独立完成比赛题目,不可团队分工作答。题目数量及分值设定如下:
1.网络安全知识题:共100题,均为单项选择题,每题2分,满分200分,交卷前答案可重复更改,一旦交卷不可更改。答题时间为9:00-12:00,过时无法答题,参赛选手务必合理安排作答时间。规定时间结束后,网络安全知识部分答题即完全结束,选手无法继续作答。
2.网络安全技能题:共20题,以夺旗解题(CTF)的形式考查,采取固定分值计算法,每题分值视难易程度有所不同,满分800分,答题时间为9:00-15:30,比赛结束后,不可再提交答案。
(三)答题方式
1.登录系统
参赛选手需要使用大赛组委会现场发放的账号、密码登录竞赛平台,详细阅读“竞赛规则”,比赛时间开始前无法答题。
2.进行竞赛
竞赛开始后,参赛选手可在规定的时间内分别对网络安全知识题和网络安全技能题作答。其中:
网络安全知识题:点击网络安全知识竞赛入口即可进入答题环节,每道题提交答案后可点击下一题作答。同时支持参赛选手自主选择任意题号进行作答,交卷前答案可重复更改,一旦交卷后不可更改。
网络安全技能题:点击网络安全技能竞赛入口即可进入答题环节,该部分采用一题一交方式,每道题目需要解出正确flag字符串并提交后才可获得对应题目分值,如提交的flag错误,系统将会提示,选手可重新解题作答并提交正确的flag。
3.结束竞赛
网络安全知识题:参赛选手完成该部分竞赛项目后,点击交卷,系统提示“交卷成功”信息后,即可结束网络安全知识题竞赛内容。如参赛选手在12:00前未完成作答或未主动交卷,系统将以选手当前答题情况自动交卷并判分。
网络安全技能题:竞赛系统于15:30自动终止比赛,参赛选手无法继续提交flag,竞赛结束。
(四)答题检查
为保证竞赛公平,大赛组委会裁判组将在竞赛期间根据防作弊监测情况抽查参赛选手解题思路,各参赛选手解题时应将关键解题步骤进行记录,以备检查。未通过检查的将扣除相关题目分数,情节严重的按违反竞赛纪律处理。
四、评分规则
1.各参赛选手成绩均为网络安全知识题和网络安全技能题两部分成绩相加。
2.高校团体排名:各参赛高校的3名选手各自独立答题,不得协同作答,分别计算选手个人成绩,参赛团队中的3名选手个人成绩相加的总和即为该高校团体成绩,对全部参赛高校的成绩进行综合排名即产生高校团体名次。
3.学生个人排名:对所有高校团体代表队参赛选手的个人成绩进行综合排名即产生学生个人名次。
4.网络安全技术爱好者排名:对所有网络安全技术爱好者参赛选手的个人成绩进行综合排名即产生网络安全技术爱好者名次。
5.竞赛系统将根据各参赛选手提交的答题结果自动判卷并计算参赛选手积分以及团队积分,按照积分高低进行排名。当参赛选手或团队积分相同时,最先得到相应分数的排名靠前。
五、奖项设置
竞赛结束后,将根据各组别排名情况现场为获奖高校团队及选手颁发以下奖项:
(一)高校团体奖项
1.特等奖1名,奖金10000元,颁发奖牌及证书;
2.一等奖3名,奖金5000元,颁发奖牌及证书;
3.二等奖10名,奖金2000元,颁发奖牌及证书;
4.三等奖若干名,颁发奖牌及证书。
(二)学生个人奖项
1.特等奖1名,奖金10000元,颁发获奖证书;
2.一等奖3名,奖金5000元,颁发获奖证书;
3.二等奖10名,奖金2000元,颁发获奖证书;
4.三等奖20名,奖金500元,颁发获奖证书。
(三)网络安全技术爱好者奖项
1.特等奖1名,奖金5000元,颁发获奖证书;
2.一等奖2名,奖金3000元,颁发获奖证书;
3.二等奖5名,奖金1000元,颁发获奖证书;
4.三等奖10名,奖金500元,颁发获奖证书。
奖金均为税前奖金,发放时代扣代缴税金。
六、竞赛基础设施
(一)网络环境
参赛选手需接入竞赛现场的有线局域网,访问竞赛系统进行作答。竞赛场地不提供互联网接入服务,也不允许选手以任何方式接入互联网。
(二)参赛选手需自带的工具、设备
赛场内不向参赛选手提供用于竞赛的计算机及相关外设,参赛选手须自带笔记本电脑(仅限一台,携带国标电源)进行答题。参赛选手可以自行携带移动硬盘用于比赛,但不允许携带包括U盘在内的其他任何形式的存储介质。竞赛过程中所使用的各类技术工具均由参赛选手自行准备,大赛组委会不予提供。每位选手机位上提供RJ45网线1条,参赛选手须根据自己笔记本电脑端口情况,自行携带USB(或雷电、Type-C)转RJ45转接器等相关外设,确保所带外设能将笔记本电脑接入比赛有线网络。由于赛场设置无线信号屏蔽器,建议各选手使用有线键盘、鼠标,避免无线键盘、鼠标因无线信号干扰而影响正常使用。推荐选手的笔记本电脑安装稳定、可靠的浏览器,建议安装Firefox、Chrome两种或以上的浏览器,以免由于浏览器兼容性问题影响竞赛。
(三)禁止携带的工具、设备
禁止参赛选手携带两台(含)及以上数量笔记本电脑,禁止携带任何形式的U盘、无线通信设备以及可接入互联网的工具设备,一经发现将按照违反竞赛纪律处理。
七、竞赛纪律
参赛选手应严格遵守赛场纪律,尊重裁判,服从指挥,统一佩戴参赛证和参赛马甲,服从工作人员的指挥和安排,自觉配合安全检查、身份核验,爱护比赛场地的设备和器材。
1.参赛选手须实名参赛,报到、入场及参赛时均须携带身份证原件,并接受工作人员检查。虚报信息、冒名顶替者一经查实,将被取消参赛资格并向所在单位或院校通报。
2.参赛选手须在规定时间内入场,按照报到时发放的机位号就座,未按规定时间入场的将被取消参赛资格。竞赛结束前不允许提前退场,否则将取消竞赛成绩。
3.参赛选手在赛场内不得携带和使用任何通信工具(包括但不限于手机、上网卡、SIM 卡、WIFI、蓝牙等),一经发现有使用任何方式与第三方通信的行为,将取消其参赛资格。
4.参赛选手须在指定座位上完成竞赛项目,未经裁判允许,不得擅自离开座位,如有特殊情况须举手示意,在工作人员确认及陪同下方可离席。中途离开比赛场地严格履行登记手续,同一单位或同一队伍人员不得同时外出。
5.竞赛过程中,严禁参赛选手向竞赛系统、其他参赛选手个人电脑等发起任何影响比赛正常进度的攻击、干扰行为。选手须严格遵守操作规程,确保设备和人身安全,并接受裁判员的监督。
6.本次竞赛题目均不涉及需要借助对目标靶机的暴力破解、扫描等行为获取答案,为保障竞赛过程的稳定进行,不允许参赛选手对竞赛平台及目标靶机进行暴力破解和扫描。
7.大赛现场设置领队观摩区,竞赛期间领队须在指定区域观摩大赛,不得进入赛场或靠近比赛区域。
8.竞赛过程中,竞赛系统将对参赛选手操作行为进行审计记录,严禁出现登录他人账号行为,严禁各类串通作弊等违反竞赛纪律的行为。大赛组委会在竞赛期间将进行全程监控和数据流量分析,结合竞赛平台防作弊系统的监测处置功能,及时查处各类违反竞赛规则的事件。
9.当听到大赛结束命令时,参赛选手应立即停止所有操作,不得以任何理由拖延竞赛时间。
10.竞赛期间以裁判长的仲裁意见为最终裁决,如有不服从裁判、扰乱赛场秩序等不文明行为,将按照相关规定从严处理。
如有违反上述竞赛纪律的行为,大赛组委会裁判组将视情节轻重采取警告、扣除分值、禁赛、取消成绩并向所在院校或单位通报等措施。若参赛选手在竞赛期间出现严重违纪行为,除取消成绩外,大赛组委会将向有关部门提交相关证据,作为失信信息在“信用中国(山东)”网站进行公示并记入信用记录。对破坏比赛环境,影响竞赛正常进行的,大赛组委会将依法追究责任。
八、解释权
本细则的最终解释权归山东省大学生网络安全技能大赛组委会办公室所有。
点击下载:第十二届山东省大学生网络安全技能大赛决赛细则.pdf