首頁>國企民企·圖國企民企·圖
現實中的CTF是這樣的!
炎炎夏日,又到了吃西瓜追劇的幸福日子,提起這個夏天最為火熱的電視劇,繞不開由楊紫、李現主演的《親愛的,熱愛的》。這部以“CTF”賽事(網絡安全大賽)為背景,講述青年逐夢的偶像劇,連續多天霸占熱點話題,原因不僅僅是因為愛情,更是一份年輕人對網絡安全技術的熱血與夢想。
劇中“攔截”“修復漏洞”“防御漏洞”“奪旗”等網絡安全術語的出現,把網絡安全人才推上了熱點,網絡安全再次受到重視。有網友表示,正是因為看了電視劇,認真搜了什么是CTF,并且想認真學習它;也有網友表示,網絡攻防(CTF)還挺吸引人的,挺酷的;還有網友表示,真正了解CTF,可能也不會喜歡了。
CTF到底是什么?
所謂CTF(CaptureTheFlag),又名奪旗賽,是網絡安全領域中安全技術人員之間進行技術競技的一種比賽形式。并且,它有多種比賽形式。
那么,現實中的CTF為哪般呢?
CTF不是玩游戲
“SP戰隊在決勝局中,率先攻擊了對方的服務器。”
“開局SP選擇一鼓作氣,向對方服務器植入了蠕蟲病毒。”
……
“讓K●K的服務器瀕臨癱瘓狀態?!?/p>
這是電視劇一開始的臺詞和比賽形式,對戰雙方防守自己的服務器,攻擊他組的服務器。
那么真正的CTF比賽是這樣嗎?“真實的CTF比賽,賽制較為復雜,分二進制安全、Web安全、移動安全、密碼學等方向,具體形式有解題賽、攻防賽、混合賽等。其大致流程,參賽團隊之間通過進行攻防對抗、程序分析等形式,率先從主辦方給出的比賽環境中得到一串具有一定格式的字符串或其他內容,并將其提交給主辦方,從而奪得分數?!睂I舉辦CTF比賽的永信至誠市場總監付磊這樣說。
“現實的CTF中,漏洞往往是主辦方刻意設計的,并非由選手因為臨場表現而產生。實際上,網絡安全比賽的節奏比較慢,完全照搬到劇中,會不好看。”杭州的CTF大神級戰隊———杭州電子科技大學的Vidar-Team現任隊長陳曉源說。
此外,在電視劇中,男主角的爺爺,雖然已經定居挪威,還是對孫子從事的職業頗有微詞,總是埋怨他“還在玩電腦啊”。而男主角的職業,也成為他和女朋友佟年感情的主要障礙。因為佟年媽媽認為,韓商言從事的“不是什么正經職業”。
“過去,大家以為玩CTF就是‘玩電腦的’,卻不知他們已經在不經意中參與到了網絡強國的戰略中來。就我個人來說,把CTF玩好了,其實是挺有前途的。”陳曉源說。
陳曉源告訴記者,當年我們的網絡安全社團成立,大家開始時只是因為興趣,可是做著做著就發現,原來我們也可以用這種方式報效國家和社會。我們團隊曾經參加過國際網絡安全最高水平競賽的DEFCON,也取得了不錯名次。除了刻苦訓練,平時,團隊也積極參與各個網絡平臺的眾測活動,一旦發現安全漏洞,就會向相關的安全廠商提出來。
“就像劇中所說的那樣,開始時打CTF比賽,很少是為了獎金,因為獎金算不上高。現在我們打CTF比賽,也不是為了獎金,而是為了提高能力,為將來投身國家網絡安全事業做好知識技能儲備。”陳曉源說。
“就像電視劇主題曲《無名之輩》所唱的,也許很累一身狼狽,也許卑微一生無為,誰生來不都是一樣,盡管叫我無名之輩?!标悤栽凑f,電視劇熱并不等于CTF熱。真正的CTF,不全是電視劇所呈現的那樣酷炫化、電競化、快餐化,不是一時的狂熱就可以入門的,需要一定時間的積累與沉淀。
趁青春,正拼搏
劇中,李現飾演的韓商言從挪威回來后,為了奪得CTF世界冠軍,為了在比賽臺上升起中國國旗,長期堅持夢想,其志不改,從而成為“熱血愛國新青年”的代表。
那么,現實生活中同行者又有著怎么樣的夢想呢?
為此,記者連線到了備戰第45屆世界技能大賽網絡安全項目選手肖子彤和馮柱天。
1996年出生的肖子彤和馮柱天,現在就讀于上海交通大學電子信息與電氣工程學院,同為網絡空間安全專業碩士研究生。
早上8:00記者撥通肖子彤的手機視頻。
“不好意思,昨天晚上我們通宵打比賽,現在感覺眼皮還很沉重!”視頻面前這兩個清瘦男孩,微瞇著眼,嘴角上翹,酷酷的臉龐掩飾不住青春的光彩。
交談中肖子彤比較開朗、健談,自覺擔當了“外交發言人”,馮柱天比較內斂、沉穩,心有成算,卻不宣之于口。
肖子彤告訴記者,在讀本科的時候,他們倆就在全國大學生信息安全競賽中相遇過,雖然是十幾人大戰隊中的隊友,但兩人卻在網絡的世界里,結下了深厚的戰斗情誼。“相識近4年,我們一起讀過的書、一起聊過的天、一起攻克的難題、一起打過的比賽,一路走來,兩人惺惺相惜,既是知己,又是戰友?!毙ぷ油@樣說。
在網絡世界里,他們兩個人的武功招式,可謂各有千秋,一個靈動跳脫、隨機應變,一個注重細節、精益求精,兩人優勢互補、配合默契。
兩年間,馮肖組合一共合作了十幾場信息安全競賽,在網絡江湖留下了他們的故事和傳說:2018年,在國家網信辦主辦的“強網杯”全國網絡安全挑戰賽(國家級)中,二人獲得線下賽二等獎;在公安部主辦的“網鼎杯”網絡安全大賽(國家級)中,兩人在預賽中獲得第十名、在決賽中獲得了第四名;在工信部主辦的“護網杯”網絡安全防護賽中,兩人獲得了三等獎;同年,兩人還在國際比賽中獲得2018年*CTF第一名、MeepwnCTF季軍、第十一屆全國大學生信息安全競賽一等獎;DEFCONCTF第四名;WCTF亞軍;XCTF聯賽總決賽亞軍;全國高校網安聯賽2018賽季(國家級)預賽第一名、決賽第一名。
在談及近期目標時,兩人不約而同地提到了即將在俄羅斯喀山舉辦的第45屆世界技能大賽網絡安全大戰。
據悉,世界技能大賽是迄今全球地位最高、規模最大、影響力最大的職業技能競賽,被譽為“世界技能奧林匹克”。世界技能大賽由世界技能組織舉辦,每兩年一屆,截至目前已成功舉辦44屆。
8月他們將赴喀山決戰,兩張英氣蓬勃的臉上都流露出了認真嚴肅的神情,“世界技能大賽與我們之前參加的比賽大不相同,比起結果,我們更注重過程”“世界技能大賽是一個世界級水平的大舞臺,能與來自世界各地的選手華山論劍、切磋交流,不僅可以開拓視野,而且還可以提升自身水平”“在第45屆世界技能大賽的決賽中,我們將發揮出自己真實水平,爭取拿金牌,不留遺憾”。這是他們給出的答案。
盡管電視劇里K●K戰隊最終如愿獲得亞洲冠軍,但正如結局所描述的那樣,CTF與那些追夢人的故事,還會一直繼續下去。
趁青春,正拼搏。祝福他們利劍出鞘,凱旋而歸。
正視網絡安全
近年來網絡安全重大事件頻發,2017年永恒之藍勒索病毒爆發,讓大家意識到終端安全的重要,業務數據的價值越來越高,廣大用戶面臨的安全威脅也在不斷增大。大數據的發展,個人信息的收集,黑客攻擊導致的重要信息泄露,數據丟失事件頻頻發生,人們無時無刻不在擔心著自己的安全。沒有網絡安全就沒有國家安全,國家與國家之間的網絡攻擊,就像是一場沒有硝煙的戰爭,不動用一兵一卒其破壞力也十分驚人。
如今網絡安全已經成為國家到個人都不可忽視的重要問題。網絡安全不止是安全廠商的事情,更是每個人的事情和責任。“網絡是一把‘雙刃劍’,打好防范化解重大風險攻堅戰,必須高度重視網絡安全,加快建立網絡綜合治理體系。全國政協委員、武漢市政協主席胡曙光這樣說。
在胡曙光看來,我國網絡安全市場規模高速增長,技術加速迭代創新,專業人才需求增長迅速,網絡產業成為戰略性新興產業重要組成部分。但在建立網絡綜合治理體系仍存在突出制約因素,如網絡安全企業規模偏小、網絡安全領域核心技術不強、網絡安全人才不足、網絡安全法治不健全等問題。
“就拿網絡安全人才不足來說,現如今我國網絡安全人才存在數量缺口大、能力素質不高、結構不合理等問題。據統計,最近3年高校培養的網絡安全專業人才僅3萬余人,不足70萬需求的5%,預計2020年需求量將達140萬人,而現在每年培養人數不足1.5萬人。傳統安全企業大量人才外流,頂尖安全專家日益匱乏,嚴重制約了安全產業的發展?!焙锕庋a充道。
為此,胡曙光建議:
一是從國家網絡安全的戰略上進行頂層設計。明確網絡安全的戰略定位及其任務,統籌國家各級各類政策資源。建議設立國家網絡安全戰略研究中心和專家指導委員會,進行戰略規劃和政策設計,加強對北京國家網絡安全產業園、武漢國家網絡安全人才與創新基地等建設的指導,幫助產業園區和基地更好承擔國家網絡安全發展戰略任務和使命。
二是加強網絡安全法治建設。進一步制定完善貫徹落實網絡安全法相關實施細則和管理制度,如加強北斗網絡安全立法、提前謀劃物聯網網絡立法等。
三是突破性培養網絡安全人才。國家網信辦和教育部要積極推動網絡空間安全一級學科擴大覆蓋面,讓有條件的高等院校通過整合、新建等方式建立網絡安全學院或增開相關專業。推動高等院校與國家網絡安全人才與創新基地、科研院所、行業企業協同育人,培養、培訓網絡安全人才。
四是大力發展網絡安全產業。打造國家級的網絡安全創新綜合支撐平臺,為網絡安全企業提供網絡安全創新實驗、測試認證、攻防演練等服務。實施網絡安全“龍頭扶持戰略”,從政策、人才、資金、市場等多方面對龍頭企業進行重點支持,強化龍頭企業的自主創新能力,打造出網絡安全產業領先的中國品牌。
編輯:秦云
關鍵詞:CTF 網絡安全大賽