大赛简介

INTRODUCTION OF COMPETITION

奇安信

“蓝帽杯”全国大学生网络安全技能大赛已连续举办五届,成为面向全国公安院校和普通高校大学生的高规格、强影响力的实战技能大赛,被誉为未来网警的“奥运会”。第六届“蓝帽杯”由公安部网络安全保卫局、教育部教育管理信息中心、中华全国总工会·中国职工电化教育中心、中国教育技术协会指导,中国人民公安大学、北京理工大学和奇安信科技集团股份有限公司联合主办。

本次比赛升级为综合性赛事活动,考察选手网络安全攻防对抗、电子取证等安全能力。本次赛事包括比赛、培训、高峰论坛等活动。通过三方合作覆盖全国警院及高校,在北部、中西部、东部、南部四大赛区进行区域半决赛,在北京举办总决赛及网络安全人才培养高峰论坛,打造“实战化,体系化,常态化”的网络安全人才培养新机制,为国家重点单位和机构输送网络安全实战型专业人才。

赛程安排

SCHEDULE

  • 启动报名

    2022年5月6日

  • 初赛

    BCS大会期间

  • 四地同启半决赛

    2022年6月上旬

  • 决赛

    2022年9月上旬

赛事说明

COMPETITION RULES

  • 报名须知

  • 初赛:CTF夺旗+电子取证

  • 半决赛:CTF夺旗+取证实战

  • 总决赛:AWD Plus攻防赛

  • 1、报名时间:2022年5月6日9:00-5月23日18:00。

    2、报名方式:通过“蓝帽杯”官方网站进行线上报名,填写报名信息前需在报名平台注册参赛帐号。

    3、参赛人员:需为高校在读全日制专科、本科或研究生;

    4、选拔赛以团队形式报名,每支队伍3人,至少一名指导教师。每个学校不限队伍数量。同一队伍参赛队员需来自同一单位,不可跨校组队。

    5、参赛队伍名称:各参赛队请以中文命名,如激流勇进队等。所有参赛成员的昵称、参赛队名等自拟信息不得违反国家法律和社会公德,不得侵犯他人的品牌权利、知识产权、名誉权等合法权利。组委会有权要求参赛队伍或参赛队员修改昵称、队伍名称、队伍标识。对拒不修改的,组委会有权取消其参赛资格。

    6、大赛主办方对报名参赛人员资格进行审查,半决赛及决赛晋级名单将在大赛官网上予以公示。

  • 线上初赛:CTF夺旗赛+电子取证

    CTF夺旗——参赛队伍通过互联网在线解题,题目分为 Web 漏洞与渗透(Web),软件逆向 (Reverse Engineering),二进制漏洞挖掘和利用(Pwn),密码(Crypto)学与杂项(Misc)。每种类型的题有不同的分值,参赛队通过获得 flag 从而得到对应的分值。
    CTF题目采用国际惯用的动态积分模式(即每道题目的分值将根据解出队伍的数量进行动态调整,解出题目的队伍增加,该题目的分值会随之下降)
    电子取证——除CTF夺旗赛以外,本届比赛还加入了公安实际工作场景内容(电子取证、案件侦办等),每个电子取证场景包含若干小题,题目分值随题目难度增加递增。电子取证部分场景附件较大,平台将在比赛前一天提供加密后的压缩包下载链接,参赛选手可提前下载。

    最终取CTF题目得分与电子取证题目得分之和,按由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。

  • 半决赛:CTF夺旗赛+电子取证


    CTF夺旗
    ——参赛队伍通过互联网在线解题,题目分为 Web 漏洞与渗透(Web),软件逆向 (Reverse Engineering),二进制漏洞挖掘和利用(Pwn),密码(Crypto)学与杂项(Misc)。每种类型的题有不同的分值,参赛队通过获得 flag 从而得到对应的分值。
    CTF题目采用国际惯用的动态积分模式(即每道题目的分值将根据解出队伍的数量进行动态调整,解出题目的队伍增加,该题目的分值会随之下降)
    电子取证——除CTF夺旗赛以外,本届比赛还加入了公安实际工作场景内容(电子取证、案件侦办等),每个电子取证场景包含若干小题,题目分值随题目难度增加递增。电子取证部分场景附件较大,平台将在比赛前一天提供加密后的压缩包下载链接,参赛选手可提前下载。

    最终取CTF题目得分与电子取证题目得分之和,按由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。

  • 总决赛:AWD Plus攻防赛

    本次比赛采用AWD Plus(大规模攻防兼备赛)的竞赛模式,该模式是一种综合考核参赛团队攻击、防御技术能力、即时策略的比赛模式。

    比赛过程中,各参赛战队需要同时兼任攻击和防御两种任务。

    决赛中,每个战队均拥有相同的起始分数,及相同配置的虚拟靶机,参赛队员需对平台中的GameBox发起攻击,向平台提交正确的flag(证明自己具备对该题的攻击能力);在此期间,由平台以轮次制的方式向参赛战队的靶机发起攻击,检查其他选手的漏洞是否修补成功,若修补成功则认为参赛战队具备该漏洞的防御能力。最终以各战队得分高低直接分出胜负。

  • 报名须知

    1、报名时间:2022年5月6日9:00-5月23日18:00。

    2、报名方式:通过“蓝帽杯”官方网站进行线上报名,填写报名信息前需在报名平台注册参赛帐号。

    3、参赛人员:需为高校在读全日制专科、本科或研究生;

    4、选拔赛以团队形式报名,每支队伍3人,至少一名指导教师。每个学校不限队伍数量。同一队伍参赛队员需来自同一单位,不可跨校组队。

    5、参赛队伍名称:各参赛队请以中文命名,如激流勇进队等。所有参赛成员的昵称、参赛队名等自拟信息不得违反国家法律和社会公德,不得侵犯他人的品牌权利、知识产权、名誉权等合法权利。组委会有权要求参赛队伍或参赛队员修改昵称、队伍名称、队伍标识。对拒不修改的,组委会有权取消其参赛资格。

    6、大赛主办方对报名参赛人员资格进行审查,半决赛及决赛晋级名单将在大赛官网上予以公示。

  • 初赛:CTF夺旗+电子取证

    线上初赛:CTF夺旗赛+电子取证

    CTF夺旗——参赛队伍通过互联网在线解题,题目分为 Web 漏洞与渗透(Web),软件逆向 (Reverse Engineering),二进制漏洞挖掘和利用(Pwn),密码(Crypto)学与杂项(Misc)。每种类型的题有不同的分值,参赛队通过获得 flag 从而得到对应的分值。
    CTF题目采用国际惯用的动态积分模式(即每道题目的分值将根据解出队伍的数量进行动态调整,解出题目的队伍增加,该题目的分值会随之下降)
    电子取证——除CTF夺旗赛以外,本届比赛还加入了公安实际工作场景内容(电子取证、案件侦办等),每个电子取证场景包含若干小题,题目分值随题目难度增加递增。电子取证部分场景附件较大,平台将在比赛前一天提供加密后的压缩包下载链接,参赛选手可提前下载。

    最终取CTF题目得分与电子取证题目得分之和,按由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。

  • 半决赛:CTF夺旗+取证实战

    半决赛:CTF夺旗赛+电子取证


    CTF夺旗
    ——参赛队伍通过互联网在线解题,题目分为 Web 漏洞与渗透(Web),软件逆向 (Reverse Engineering),二进制漏洞挖掘和利用(Pwn),密码(Crypto)学与杂项(Misc)。每种类型的题有不同的分值,参赛队通过获得 flag 从而得到对应的分值。
    CTF题目采用国际惯用的动态积分模式(即每道题目的分值将根据解出队伍的数量进行动态调整,解出题目的队伍增加,该题目的分值会随之下降)
    电子取证——除CTF夺旗赛以外,本届比赛还加入了公安实际工作场景内容(电子取证、案件侦办等),每个电子取证场景包含若干小题,题目分值随题目难度增加递增。电子取证部分场景附件较大,平台将在比赛前一天提供加密后的压缩包下载链接,参赛选手可提前下载。

    最终取CTF题目得分与电子取证题目得分之和,按由高至低排列,分数相同情况下,以提交时间为准,用时短者排名高于用时较长者。

  • 总决赛:AWD Plus攻防赛

    总决赛:AWD Plus攻防赛

    本次比赛采用AWD Plus(大规模攻防兼备赛)的竞赛模式,该模式是一种综合考核参赛团队攻击、防御技术能力、即时策略的比赛模式。

    比赛过程中,各参赛战队需要同时兼任攻击和防御两种任务。

    决赛中,每个战队均拥有相同的起始分数,及相同配置的虚拟靶机,参赛队员需对平台中的GameBox发起攻击,向平台提交正确的flag(证明自己具备对该题的攻击能力);在此期间,由平台以轮次制的方式向参赛战队的靶机发起攻击,检查其他选手的漏洞是否修补成功,若修补成功则认为参赛战队具备该漏洞的防御能力。最终以各战队得分高低直接分出胜负。

奖项设置

AWARDS SETTING

比赛奖项
  • 一等奖

    部级单位盖章证书

    10支战队

  • 二等奖

    部级单位盖章证书

    10支战队

  • 三等奖

    部级单位盖章证书

    15支战队

  • 优胜奖

    部级单位盖章证书

    25支战队

教师奖项
  • 卓越领队奖

    20000元奖金

    部级单位盖章证书、网络安全系列丛书

  • 杰出领队奖

    部级单位盖章证书

    网络安全系列丛书

  • 优秀领队奖

    部级单位盖章证书

    网络安全系列丛书

  • 优秀技术指导奖

    部级单位盖章证书

    网络安全系列丛书

  • 人气教师奖

    部级单位盖章证书

    网络安全系列丛书

教师奖项评选细则

TEACHER AWARDS

  • 卓越领队奖

  • 杰出领队奖

  • 优秀领队奖

  • 优秀技术指导奖

  • 人气教师奖

  •  卓越领队奖评选

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  •  杰出领队奖评选

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  •  优秀领队奖评选

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  •  优秀技术指导奖

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  •  人气教师奖评选

    评选时间: 在总决赛预热阶段进行评选,为期一周,决赛公布获奖名单。

    评选规则: 参与评选教师需带队参加至少三届蓝帽杯比赛,所带队伍至少获得一次一等奖,参赛老师需自行报名参加并提供相关证明,经大赛组委会审核后即可参与评选。

    评选期间,每人每天有1次投票机会,每次可以最多为5名教师进行投票。投票最终得分最高的前5位老师,获得蓝帽杯2022MVP教师奖,证书由公安部网络安全保卫局盖章,丛书由奇安信科技集团股份有限公司赞助。

  • 卓越领队奖

     卓越领队奖评选

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  • 杰出领队奖

     杰出领队奖评选

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  • 优秀领队奖

     优秀领队奖评选

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  • 优秀技术指导奖

     优秀技术指导奖

    评选时间: 在总决赛现场进行评选,决赛后公布获奖教师名单。

    评选规则: 总决赛第一名的指导老师获得最佳领队奖,一二三等奖参赛队伍的指导教师分别获得杰出领队奖、优秀领队奖、优秀技术指导奖,证书由公安部网络安全保卫局盖章,奖金、 丛书由奇安信科技集团股份有限公司赞助。

  • 人气教师奖

     人气教师奖评选

    评选时间: 在总决赛预热阶段进行评选,为期一周,决赛公布获奖名单。

    评选规则: 参与评选教师需带队参加至少三届蓝帽杯比赛,所带队伍至少获得一次一等奖,参赛老师需自行报名参加并提供相关证明,经大赛组委会审核后即可参与评选。

    评选期间,每人每天有1次投票机会,每次可以最多为5名教师进行投票。投票最终得分最高的前5位老师,获得蓝帽杯2022MVP教师奖,证书由公安部网络安全保卫局盖章,丛书由奇安信科技集团股份有限公司赞助。

赛事公告

COMPETITION ANNOUNCEMENT

1/2

大赛委员会

COMPETITION COMMITTEE

  • 组织委员会
  • 专家组
  • 网络安全专家组
  • 电子取证专家组
主任
  • 中国工程院院士、北京理工大学常务副校长
  • 中国人民公安大学党委副书记、校长
副主任
  • 中国刑事警察学院党委委员、副院长
  • 南京森林警察学院党委副书记、副校长
  • 奇安信科技集团股份有限公司总裁
秘书组
保障组
执行组
裁判组

网络安全培训

CYBER SECURITY TRAINING

第六届“蓝帽杯”将联合虎符安全训练营,以赛促学强技能,以学促用砺精兵!构建以竞赛为载体的“选、育、留、用”全流程培养模式,为国家重点单位和机构输送网络安全实战型专业人才。
拟计划开展两轮安全能力培训,围绕CTF基础知识、技能提升、电子数据取证的相关知识开设课程。
组委会将统一为参赛选手预留手机号推送培训消息及注册流程,加入官方QQ群:725196415 了解相关详情。

电子取证方向
网络安全攻防方向
培训内容

电子数据取证法律法规

电子数据取证基础

电子数据取证常用工具介绍

培训讲师

奇安信盘古石取证团队

资深专家授课

科研院所及公检法行业专家

培训时间

精英课程培训:

5月22日下午14:00-17:00

专家课程培训:待定

培训内容

CTF竞赛基础知识

CTF竞赛考核技术点

赛程安排及竞赛纪律

培训讲师

北京永信至诚伽玛实验室

知名CTF战队核心成员

培训时间

线上基础教学:

5月22日下午17:00-18:00

线下进阶培训:待定

大赛组织机构

COMPETITION ORGANIZATION

指导单位

公安部网络安全保卫局
教育部教育管理信息中心
中华全国总工会·中国职工电化教育中心
中国教育技术协会

主办单位

中国人民公安大学
北京理工大学
奇安信科技集团股份有限公司

技术支持

奇安盘古(上海)信息技术有限公司
北京永信至诚科技股份有限公司

支持媒体

SUPPORT MEDIA

1/2
1 2 3 5 6 7 8 10 9 14 15 16 17 18 19