第二届“网鼎杯”官方资格赛青龙之战裁决公告:71支参赛队伍存在互串flag行为、6支队伍未提交完整解题思路,取消比赛成绩和晋级资格;
第二届“网鼎杯”官方资格赛白虎之战裁决公告:28支参赛队伍存在互串flag行为、2支队伍未提交解题思路,取消比赛成绩和晋级资格;
第二届“网鼎杯”官方资格赛朱雀之战裁决公告:12支参赛队伍存在互串flag行为、1支队伍在比赛过程中存在代打行为、2支队伍未提交解题思路,取消比赛成绩和晋级资格。
——第二届“网鼎杯”网络安全大赛工作组
第二届“网鼎杯”官方资格赛青龙组、白虎组、朱雀组相继圆满落幕。
我们可喜的看到来自全国各省市、各行各业的网络安全精英齐聚网鼎杯,在这场全球规模最大的国家级网络安全竞技场上锤炼技能、切磋交流。
但同时在烽火台反作弊平台的全程监测下,我们遗憾的发现,在比赛过程中部分战队存在串flag 、代打等作弊行为,严重违背了比赛公平公正的精神和原则。经组委会研究决定,部分作弊战队受到了严厉处罚。拒绝作弊、捍卫国家级赛事公平公正!
向作弊行为亮剑,烽火台反作弊平台再显神威
反作弊对于网络安全竞赛,或者任何比赛的重要性不言而喻,它是确保大赛公平竞争、遴选真正人才的基础保障。特别是像网鼎杯这样的全球规模最大、覆盖面最广的国家级网络安全赛事,为国选拔人才乃国之大事,绝不能有任何轻忽。
为确保网鼎杯大赛的公平公正,大赛组委会在比赛过程中全面部署了烽火台反作弊平台。正义之眼无处不在,每分每秒都在同作弊行为进行着博弈对抗。
烽火台是永信至诚在业内率先推出的专业竞赛反作弊平台,主要用于监控竞赛过程中的异常行为,譬如IP频繁变化、答题时间异常、flag集中提交、相同flag提交等,并向裁判和系统管理员发起警报,同时记录异常日志,为参赛选手提供一个公平、公正的比赛环境。
因为推出的时间早,而且应用范围广泛,影响力巨大,现在“烽火台”已经成为很多厂商和参赛选手对反作弊平台的统称。
目前,烽火台反作弊平台已成功护航国家多个部委、各行业机构主办的数百场网络安全赛事,为28万+人次提供公平公正的比赛环境。而随着永信至诚赛事经验的日益丰富,烽火台的规则和算法也在持续迭代。
依托于烽火台反作弊平台的全程实时监测和裁判后续对选手提交的解题思路(简称 WP)的审核,本次网鼎杯前三场官方资格赛中发现的作弊行为主要有:
串flag:本次比赛采用动态flag机制,比赛过程中烽火台会监测用户下发容器信息和提交的flag信息。当发现有战队下发容器信息异常或提交flag信息异常时,系统会记录战队的日志信息并报警,将信息提交给裁判组审核确认。
解题思路雷同:比赛结束后,按官方资格赛参赛须知要求,前240名选手需要提交WP。裁判组在审核WP的同时,会结合烽火台答题时间、登录IP等异常警报进行交叉校验,最终确定成绩是否有效。未提交或者未按要求提交WP的战队,也取消参赛成绩。
除上述作弊行为被严厉惩处外,大赛组委会还对公开售卖flag、代打、场外支援等行为进行了责任追究,并明确表示情节特别严重者列入一个长期维护的“破坏竞赛公平性黑名单”。多种雷霆手段并行出击,全面确保大赛公平公正。毕竟来日方长,守护网络空间安全的路上需要我们先有一颗正义之心,才能行正义之事,成正义之业。
捍卫比赛公平,推动网安竞赛健康发展
从2014年实现网络安全赛程可视化,到2015年推出AWD赛制,2017年推出RHG人工智能攻防对抗平台,再到2018年城市级网络仿真靶场竞赛平台的亮相,永信至诚在网络安全赛事事业上全力倾注了多年的心血和经验,开创了一系列的网络安全竞赛模式,创造了一个又一个赛事里程碑,帮助国家和各省市选拔了一批又一批的优秀网络安全人才。
如何让网络安全竞赛朝着更专业、更高质量、高标准的方向发展,更好助力产业发展和人才成长,我们一直在努力探索的路上。而作弊行为不仅仅是这条路上的绊脚石,更是深植于网络安全竞赛自身的一个顽疾。祛除顽疾,可能需要很长的时间,但在这之前,对于打击作弊、维护竞赛公平的力度和决心,永信至诚将不遗余力、不计代价、毫不动摇。
在此,我们呼吁广大参赛选手能够以提升自身能力为目标,对网络安全竞赛心怀敬畏之心。也希望选手们能够主动**、举报作弊行为。
永信至诚也将通过春秋GAME赛事专家组,以及业内知名战队、企业进行交流互动,一起制定更完善的反作弊措施,让打击更精准,威慑更严厉,保障网络安全赛事环境更清朗干净,推动网络安全竞赛健康、长远发展。
来源:freebuf.com 2020-05-20 15:28:37 by: Joneqiong
请登录后发表评论
注册