《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > “天府杯”網(wǎng)絡安全大賽落下戰(zhàn)幕,創(chuàng)下多項世界紀錄

“天府杯”網(wǎng)絡安全大賽落下戰(zhàn)幕,創(chuàng)下多項世界紀錄

2021-10-18
來源:信息安全與通信保密雜志社
關鍵詞: 天府杯

  經(jīng)過兩天的激烈賽程之后,2021“天府杯”國際網(wǎng)絡安全大賽于10月17日在成都天府國際會議中心落下帷幕。本次大賽由奇安信、啟明星辰、綠盟、天融信、360、永信至誠、亞信安全、華為、百度、阿里巴巴、清華大學、賽博昆侖、中科院信息工程研究所、國家工業(yè)信息安全發(fā)展研究中心、成都天投集團等多家行業(yè)頂尖組織共同主辦,安恒信息、中國網(wǎng)安、知道創(chuàng)宇、四葉草安全、智聯(lián)招聘等企業(yè)協(xié)辦,比賽總獎金高達150萬美元,在全球同類賽事中遙遙領先。

  本次比賽吸引了50多支戰(zhàn)隊,200多名隊員報名參賽,超過了2019年的32支、2020年的34支戰(zhàn)隊,創(chuàng)造了新的賽會紀錄。為貫徹向網(wǎng)絡巔峰技術挑戰(zhàn)的信念,參賽戰(zhàn)隊圍繞著PC端、移動端與服務器端三大項,以及虛擬化軟件、操作系統(tǒng)軟件、瀏覽器軟件、辦公軟件、移動智能終端、Web服務及應用軟件、DNS 服務軟件、共享管理類服務軟件等八大類別的試題,進行了精彩的比拼。

  11支隊伍進入了最后的現(xiàn)場原創(chuàng)漏洞比賽,26支隊伍參加了18道產(chǎn)品破解,在比賽中展現(xiàn)出了世界級水平。其中,昆侖實驗室(Kunlun Lab)經(jīng)過激烈的角逐摘的桂冠,獲得了大賽的一等獎。

  公安部網(wǎng)絡安全保衛(wèi)局一級巡視員、副局長郭啟全,四川天府新區(qū)新經(jīng)濟局副局長劉杰等領導,成都天投集團副總經(jīng)理王韌峰,賽博昆侖創(chuàng)始人兼CEO鄭文彬,奇安信集團總裁吳云坤為獲獎選手頒發(fā)了獎項。

  完整榜單如下:

  l最佳產(chǎn)品破解獎一等獎 :昆侖實驗室(Kunlun Lab)

  l最佳產(chǎn)品破解獎二等獎 :胖@奇安盤古

  l最佳產(chǎn)品破解獎三等獎 :漏洞研究院青訓隊

  l最具價值產(chǎn)品破解獎 :胖@奇安盤古

  l最佳產(chǎn)品創(chuàng)新突破獎:昆侖實驗室(kunlun Lab)

  l最佳漏洞演示獎:STAR LABS

  l最佳漏洞復現(xiàn)獎:0x300戰(zhàn)隊

  全球首破 決戰(zhàn)“天府”之巔

  本次比賽最引入矚目的莫過于以國際主流設備、應用與系統(tǒng)為目標的試題,在這些試題中,參賽隊伍需要在盡可能快的時間內找到系統(tǒng)的漏洞,并實現(xiàn)“破解”,單項的賽事獎金最高達 30 萬美元,創(chuàng)造了全球各類Pwn比賽單項獎金歷史最高的紀錄。

  與高額賽事獎金對應的是極高的破解難度,特別是在產(chǎn)品破解賽中,多個破解的目標設備或系統(tǒng)有著數(shù)以億計的用戶,經(jīng)受了內部大量的安全測試,以及外部海量安全人員與黑客的攻擊檢驗,可謂“固守金湯”。而且規(guī)則要求,參賽隊伍在不同參賽項目中使用的安全漏洞不能重復,不得使用已公開漏洞等等,無疑讓破解難度“更上一層樓”。

  賽事拉開序幕之后,賽場很快就捷報頻傳,多個以破解難度大、安全系數(shù)高著稱的設備與應用得迅速得到破解。這些破解成果一方面展示了安全研究人員的技術水平,另一方面也警示了網(wǎng)絡安全存在的風險,同時,這次比賽中所利用的漏洞信息也將被提供相應的廠商,幫助他們修補漏洞、持續(xù)提升網(wǎng)絡安全防護的能力。

  緊跟安全攻防趨勢,全面加強網(wǎng)絡安全保障體系

  與往屆比賽相比,本屆比賽除了一如既往強調網(wǎng)絡安全技術的高水平競技之外,還緊跟安全攻防的最新態(tài)勢,增加了不少新的內容。例如,復現(xiàn)賽中出現(xiàn)了更多針對智能裝備和智能家居系列的比賽項目,在現(xiàn)場原創(chuàng)漏洞比賽中,還出現(xiàn)了不少國產(chǎn)設備與應用的身影,以幫助國內廠商提升網(wǎng)絡安全能力。

  隨著數(shù)字化的加速和深入,網(wǎng)絡安全已經(jīng)貫穿于經(jīng)濟社會發(fā)展的各個領域、全過程,對于數(shù)字經(jīng)濟的安全、穩(wěn)定發(fā)展有著重要意義,全面加強網(wǎng)絡安全能力建設也已經(jīng)成為國家戰(zhàn)略。一年一度的天府杯網(wǎng)絡安全大賽不僅為國內外頂尖網(wǎng)絡安全技術人才提供了同臺競技的卓越平臺,也有助于在整體上為我國網(wǎng)絡安全技術技能和實力的提升貢獻力量。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。