大賽背景
本屆“強(qiáng)網(wǎng)”擬態(tài)防御國(guó)際精英挑戰(zhàn)賽關(guān)注前沿?zé)狳c(diǎn)安全問(wèn)題,持續(xù)設(shè)置設(shè)計(jì)安全大賽環(huán)節(jié),設(shè)計(jì)環(huán)節(jié)通過(guò)“聚焦工程難題+構(gòu)建評(píng)價(jià)標(biāo)準(zhǔn)+靶標(biāo)化驗(yàn)證”三位一體,持續(xù)打造深度服務(wù)產(chǎn)業(yè)安全的競(jìng)賽體系。
設(shè)計(jì)安全大賽
大賽亮點(diǎn)
破解內(nèi)生安全十大工程問(wèn)題
“網(wǎng)絡(luò)彈性評(píng)價(jià)體系”,量化防御韌性
“設(shè)計(jì)成果靶標(biāo)化”,實(shí)戰(zhàn)價(jià)值硬核驗(yàn)證
設(shè)計(jì)安全大賽
賽題方向
賽題一:
面向云服務(wù)的網(wǎng)絡(luò)彈性設(shè)計(jì)及動(dòng)態(tài)測(cè)評(píng)
一、賽題設(shè)置
為確保網(wǎng)絡(luò)彈性云服務(wù)的可測(cè)試性,參賽隊(duì)伍聚焦于承受、恢復(fù)和適應(yīng)三大網(wǎng)絡(luò)彈性能力指標(biāo)。三大網(wǎng)絡(luò)彈性能力指標(biāo)要求如下:
承受能力
核心目標(biāo):保障云服務(wù)在已知/未知攻擊下維持核心功能與性能
測(cè)評(píng)創(chuàng)新:
-支持已知攻擊模擬(SQL注入等)與未知攻擊生成(內(nèi)存篡改、變異流量、0-day漏洞利用)
-實(shí)時(shí)監(jiān)測(cè)雙維指標(biāo):性能(CPU/內(nèi)存/網(wǎng)絡(luò)/進(jìn)程)+功能(服務(wù)可用性/響應(yīng)時(shí)延)
恢復(fù)能力
核心目標(biāo):實(shí)現(xiàn)服務(wù)中斷后快速自愈
測(cè)評(píng)創(chuàng)新:
-基于攻擊場(chǎng)景自動(dòng)觸發(fā)恢復(fù)機(jī)制
-量化記錄黃金指標(biāo):服務(wù)恢復(fù)時(shí)間(RTO)+數(shù)據(jù)一致性(RPO)
適應(yīng)能力
核心目標(biāo):通過(guò)動(dòng)態(tài)防御策略迭代降低反復(fù)攻擊的破壞性
測(cè)評(píng)創(chuàng)新:
-追蹤防御策略動(dòng)態(tài)演進(jìn)過(guò)程
-量化評(píng)估受損程度遞減效應(yīng)
請(qǐng)注意:網(wǎng)絡(luò)彈性能力包括四大目標(biāo),預(yù)防、承受、恢復(fù)和適應(yīng),本賽題關(guān)注可動(dòng)態(tài)測(cè)評(píng)的其中三項(xiàng)即可。
2.測(cè)評(píng)工具核心價(jià)值(技術(shù)突破點(diǎn))
全生命周期動(dòng)態(tài)追蹤
覆蓋攻擊注入→服務(wù)受損→恢復(fù)→適應(yīng)演進(jìn)全鏈路,實(shí)現(xiàn)云服務(wù)韌性閉環(huán)驗(yàn)證。
多維度實(shí)時(shí)分析引擎
采集功能狀態(tài)、性能指標(biāo)、恢復(fù)軌跡、適應(yīng)策略四維數(shù)據(jù),提供動(dòng)態(tài)可視化決策看板。
3.賽題設(shè)計(jì)理念升華
"以攻驗(yàn)防,以測(cè)促韌"
首創(chuàng)云服務(wù)受攻擊后承受-恢復(fù)-適應(yīng)一體化測(cè)評(píng)框架,推動(dòng)云服務(wù)從被動(dòng)防護(hù)向主動(dòng)彈性進(jìn)化。
二、交付說(shuō)明
1.參賽作品要體現(xiàn)一定的創(chuàng)新性和實(shí)用性
2.參賽隊(duì)伍應(yīng)在規(guī)定時(shí)間內(nèi)完成作品的設(shè)計(jì)、開發(fā)及作品文檔撰寫
3.參賽作品應(yīng)該是參賽隊(duì)伍獨(dú)立設(shè)計(jì)、開發(fā)完成的原創(chuàng)性作品,嚴(yán)禁抄襲、剽竊等行為。凡發(fā)現(xiàn)此類行為,將取消參賽隊(duì)伍的參賽資格
4.業(yè)務(wù)系統(tǒng)中不得體現(xiàn)參賽隊(duì)伍相關(guān)信息
5.作品文檔資料須按照賽事舉辦方提供的模板編寫
文件以“戰(zhàn)隊(duì)名稱+系統(tǒng)名稱”命名,具體內(nèi)容要求如下:
①作品簡(jiǎn)介
作品名稱、參賽隊(duì)伍名稱、參賽成員姓名、作品簡(jiǎn)介等
②設(shè)計(jì)文檔
網(wǎng)絡(luò)彈性能力和動(dòng)態(tài)測(cè)評(píng)設(shè)計(jì)文檔,業(yè)務(wù)功能、彈性指標(biāo)、實(shí)現(xiàn)原理和軟件流程等
③軟件作品
網(wǎng)絡(luò)彈性能力設(shè)計(jì)及動(dòng)態(tài)測(cè)評(píng)相關(guān)源代碼,業(yè)務(wù)系統(tǒng)及可執(zhí)行程序、鏡像、腳本和演示視頻等
④測(cè)試報(bào)告
指標(biāo)測(cè)試方法、測(cè)試數(shù)據(jù)和結(jié)果分析等
⑤其他文檔
除上述規(guī)定內(nèi)容以外的其他作品相關(guān)內(nèi)容
賽題二:
安全型MCU的攻防對(duì)抗:從漏洞滲透到彈性構(gòu)建
一、賽題設(shè)置
1.創(chuàng)新參賽模式
報(bào)名即贈(zèng)ESC0830全棧開發(fā)套件
含開發(fā)板、電源適配器、USB數(shù)據(jù)線等全套硬件
開箱即用,零門檻啟動(dòng)安全攻防實(shí)踐
2.獨(dú)家攻防靶場(chǎng)賦能
預(yù)置高危漏洞攻擊例程
MimicMCU IDE集成數(shù)組越界漏洞實(shí)戰(zhàn)案例(含演示視頻)
支持單核/三模雙場(chǎng)景攻擊有效性驗(yàn)證
技術(shù)深水區(qū)自由探索
開放漏洞擴(kuò)展接口,支持自主開發(fā)新型攻擊技術(shù)
突破性要求論證動(dòng)態(tài)異構(gòu)冗余架構(gòu)(DHR)的彈性增益
3.產(chǎn)學(xué)研深度耦合設(shè)計(jì)
直擊安全型MCU核心命題
從攻擊實(shí)踐→量化評(píng)估→架構(gòu)推演,構(gòu)建安全閉環(huán)認(rèn)知
通過(guò)ESC0830芯片實(shí)證,破解MCU安全困境與效能邊界
4.參賽要求
不得修改或替換例程中除work文件夾以外的任何文件(庫(kù)、文函數(shù)、編譯腳本等)。
二、提交內(nèi)容
1.設(shè)計(jì)報(bào)告1份(word文檔形式)、測(cè)試報(bào)告1份(word文檔形式)
2.測(cè)試視頻N份(視頻形式):針對(duì)每個(gè)得分點(diǎn)*根據(jù)評(píng)分準(zhǔn)則,最多有四個(gè)得分點(diǎn),分別為:新手破冰、新攻擊1、新攻擊2、深度思考。錄制一段【精簡(jiǎn)】的測(cè)試視頻
3.作品源碼N份(rar壓縮包形式):針對(duì)每個(gè)得分點(diǎn)提交一個(gè)壓縮包,每個(gè)壓縮包解壓后僅包含一個(gè)名為work的文件夾,文件夾替換例程中的原有work文件夾后可以一鍵編譯并驗(yàn)證該得分點(diǎn)的功能。
賽題三:
具備彈性能力的web業(yè)務(wù)系統(tǒng)設(shè)計(jì)與開發(fā)
一、題目設(shè)置
請(qǐng)基于PHP編程語(yǔ)言的Web開發(fā)框架(預(yù)置漏洞),設(shè)計(jì)開發(fā)一套具備彈性能力的業(yè)務(wù)系統(tǒng)(新開發(fā)的功能不作限制,但不可刪減開發(fā)框架原有功能),可通過(guò)安全架構(gòu)設(shè)計(jì)或安全技術(shù)集成的設(shè)計(jì)方式,使得業(yè)務(wù)系統(tǒng)滿足下列彈性能力指標(biāo)要求:
1.預(yù)防能力
具備對(duì)攻擊流量進(jìn)行感知、欺騙、遲滯、抵御等的預(yù)防設(shè)計(jì),且默認(rèn)處于可用狀態(tài),要求不得直接修復(fù)框架代碼漏洞
2.承受能力
具備損失限制設(shè)計(jì),如系統(tǒng)指紋偽裝、最小化端口開放、最小化權(quán)限設(shè)置、持續(xù)驗(yàn)證、網(wǎng)絡(luò)分段隔離等,達(dá)到減小系統(tǒng)暴露面、消除攻擊持久性、限制攻擊影響范圍等效果
3.恢復(fù)能力
具備業(yè)務(wù)系統(tǒng)服務(wù)與資源組件的異常狀態(tài)監(jiān)控與告警能力,以及業(yè)務(wù)系統(tǒng)服務(wù)與資源組件受損后的快速恢復(fù)能力
4.適應(yīng)能力
具備攻擊發(fā)生時(shí)的自適應(yīng)防御能力提升機(jī)制,如規(guī)則實(shí)時(shí)更新、業(yè)務(wù)環(huán)境自動(dòng)重構(gòu)等,使得業(yè)務(wù)系統(tǒng)在首次被攻擊成功的情況下,能夠防御再次發(fā)起的重復(fù)攻擊或者攻擊變種
二、參賽要求
1.參賽作品要體現(xiàn)一定的創(chuàng)新性和實(shí)用性
2.參賽隊(duì)伍應(yīng)在規(guī)定時(shí)間內(nèi)完成作品的設(shè)計(jì)、開發(fā)及作品文檔撰寫
3.參賽作品應(yīng)該是參賽隊(duì)伍獨(dú)立設(shè)計(jì)、開發(fā)完成的原創(chuàng)性作品,嚴(yán)禁抄襲、剽竊等行為。凡發(fā)現(xiàn)此類行為,將取消參賽隊(duì)伍的參賽資格
4.應(yīng)提交的參賽作品資料包括作品文檔資料(PDF格式)、業(yè)務(wù)系統(tǒng)及彈性能力設(shè)計(jì)相關(guān)組件源代碼、Docker鏡像、彈性能力指標(biāo)驗(yàn)證演示視頻(不超過(guò)10分鐘)
5.業(yè)務(wù)系統(tǒng)中不得體現(xiàn)參賽隊(duì)伍相關(guān)信息
6.作品文檔資料須按照賽事舉辦方提供的模板編寫,文件以“戰(zhàn)隊(duì)名稱+系統(tǒng)名稱”命名,具體內(nèi)容要求如下:
①作品簡(jiǎn)介:作品名稱、參賽隊(duì)伍名稱、參賽成員姓名、作品簡(jiǎn)介等
②設(shè)計(jì)方案:業(yè)務(wù)功能、技術(shù)指標(biāo)(含功能、性能、彈性能力)、實(shí)現(xiàn)原理、軟件流程等
③測(cè)試報(bào)告:指標(biāo)測(cè)試方法、測(cè)試工具、測(cè)試數(shù)據(jù)、結(jié)果分析等
④其他文檔:除上述規(guī)定內(nèi)容以外的其他作品相關(guān)內(nèi)容
賽題四:
端側(cè)大語(yǔ)言模型安全解決方案
本賽題旨在探索AI大模型內(nèi)生安全理念,設(shè)計(jì)實(shí)現(xiàn)端側(cè)大模型推理系統(tǒng)的安全免疫能力。
一、任務(wù)要求
在給定模型與資源限制下構(gòu)建端側(cè)大模型安全解決方案
-對(duì)任意輸入提示詞(含攻擊意圖)輸出:安全無(wú)害、價(jià)值觀合規(guī)、負(fù)責(zé)任的內(nèi)容
提供典型風(fēng)險(xiǎn)驗(yàn)證集
(val_jailbreak_prompt.json)
-覆蓋30個(gè)高風(fēng)險(xiǎn)場(chǎng)景
-包含偏見與歧視、非法活動(dòng)策劃等多種風(fēng)險(xiǎn)類型
請(qǐng)注意:比賽發(fā)布的公開驗(yàn)證集不計(jì)入最終得分。最終得分將通過(guò)測(cè)試集計(jì)算,測(cè)試集的語(yǔ)義內(nèi)容和驗(yàn)證集整體上保持一致。測(cè)試集在方案設(shè)計(jì)期間不對(duì)外公開。
二、賽事要求與技術(shù)規(guī)范
1.軟硬件約束
①模型參數(shù)量:選手在其方案中調(diào)用的所有模型(包括但不限于主模型、防御模型、審查模型等)的參數(shù)量均不得超過(guò)80億(8B)
②部署環(huán)境:所有模型及代碼必須能夠完全在本地部署,推理時(shí)不允許通過(guò)任何形式調(diào)用外部模型API或云服務(wù)
③推理硬件:推理過(guò)程必須使用GPU
④軟件要求:比賽要求使用PyTorch深度學(xué)習(xí)框架和HuggingFace Transformers庫(kù)
⑤顯存限制:在進(jìn)行推理時(shí),整個(gè)方案(包括模型加載、推理計(jì)算等)的總顯存占用最大峰值不得超過(guò)32GB
2.部署與提交流程
①比賽環(huán)境:
賽事方將提供統(tǒng)一的云服務(wù)環(huán)境供選手部署和測(cè)試
②提交內(nèi)容:
a.部署與運(yùn)行腳本:選手自行在云環(huán)境中完成測(cè)試,最終提交一個(gè)名為run.sh的可執(zhí)行腳本。該腳本應(yīng)實(shí)現(xiàn)接受一個(gè)JSON文件路徑,自動(dòng)完成模型加載、推理等,生成并保存最后的結(jié)果文件
b.技術(shù)報(bào)告:選手需要提交一份詳細(xì)的技術(shù)報(bào)告以及附件。附件需要包括代碼以及所有必需的支撐材料,如果進(jìn)行了模型微調(diào)或使用了自研模型等,則需要提供模型權(quán)重。
賽程安排
即日起
比賽報(bào)名
10月24日
設(shè)計(jì)安全賽截止報(bào)名
8月18日-10月24日
一階段論文草案提交
10月27日-11月21日
二階段設(shè)計(jì)案例
11月26日-29日
設(shè)計(jì)賽答辯及排名公布
注意事項(xiàng)
1、實(shí)際比賽形式及時(shí)間或?qū)⑽⒄{(diào),請(qǐng)及時(shí)關(guān)注信息發(fā)布渠道
2、賽事最終獎(jiǎng)金分配及各賽道獎(jiǎng)金分配情況,請(qǐng)持續(xù)關(guān)注報(bào)名官網(wǎng)
3、比賽要求參加隊(duì)伍通過(guò)平臺(tái)提交證明材料報(bào)告至裁判組,裁判組審核通過(guò)后成績(jī)方有效
4、組委會(huì)將會(huì)根據(jù)證明材料的實(shí)際情況篩選進(jìn)入設(shè)計(jì)安全賽決賽的隊(duì)伍
5、禁止攻擊賽事平臺(tái),若發(fā)現(xiàn)平臺(tái)漏洞,請(qǐng)向大賽組委會(huì)報(bào)告
6、關(guān)于比賽規(guī)則的調(diào)整及最終解釋權(quán)歸大賽組委會(huì)所有
報(bào)名方式
大賽報(bào)名鏈接
請(qǐng)登錄大賽官網(wǎng)
https://nest.pmlabs.com.cn/#/designCompetition
(或點(diǎn)擊“閱讀全文”)參與報(bào)名
火速搶占報(bào)名席位,巔峰對(duì)決一觸即發(fā)!
大賽官方QQ群:902499346
熱點(diǎn)聚焦
HOT??!
鄔江興院士:AI內(nèi)生安全問(wèn)題及可信應(yīng)用系統(tǒng)研究
征稿啟事|16個(gè)熱點(diǎn)問(wèn)題,歡迎來(lái)稿!
新書出版|鄔江興院士發(fā)布最新英文著作
可信內(nèi)生安全、變結(jié)構(gòu)擬態(tài)計(jì)算技術(shù)等入選“新一代信息工程科技新質(zhì)生產(chǎn)力技術(shù)備選清單(2024)”
迎接網(wǎng)絡(luò)韌性新時(shí)代!第四屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會(huì)暨第七屆“強(qiáng)網(wǎng)”擬態(tài)防御國(guó)際精英挑戰(zhàn)賽完美收官
藍(lán)皮書下載|第四屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會(huì),五本藍(lán)皮書重磅發(fā)布
正式發(fā)布!網(wǎng)絡(luò)空間內(nèi)生安全理論和標(biāo)準(zhǔn)體系入選信息通信領(lǐng)域十大科技進(jìn)展(附手冊(cè))
遞交2025網(wǎng)信生態(tài)高質(zhì)量發(fā)展“開年答卷”網(wǎng)絡(luò)通信安全融合生態(tài)創(chuàng)新發(fā)展大會(huì)在寧舉行
鄔江興院士為五色石先導(dǎo)班學(xué)生授課
征集報(bào)名
征集令!“2025年網(wǎng)絡(luò)空間內(nèi)生安全優(yōu)秀案例征集”活動(dòng)正式啟動(dòng)!
重磅活動(dòng)
設(shè)計(jì)安全大賽賽題搶先發(fā)布!第八屆“強(qiáng)網(wǎng)”擬態(tài)防御國(guó)際精英挑戰(zhàn)賽預(yù)熱來(lái)襲
https://mp.weixin.qq.com/s/_EgttKTx5Ky5BwppEkEv6w