信息安全竞赛规程.docx
《信息安全竞赛规程.docx》由会员分享,可在线阅读,更多相关《信息安全竞赛规程.docx(11页珍藏版)》请在冰豆网上搜索。
信息安全竞赛规程
“全国职业院校技能大赛”高职组
信息安全技术应用项目竞赛规程
一、竞赛项目名称
信息安全技术应用
二、竞赛目
通过竞赛,展示高职高专信息安全技术专业、计算机网络技术专业学生面向应用实践能力,增进社会对面向应用网络信息安全有关岗位理解,提高高职高专信息安全技术专业、计算机网络技术专业社会承认度,提高学生就业质量和就业水平。
进一步增进计算机信息安全技术专业、计算机网络技术专业教学内容与教诲办法改革,深化校企合伙,引导教学改革和专业方向调节,以适应网络产业迅速发展及信息安全威胁愈发严重趋势。
检查学生从网络组建、网络配备与应用到网络安全与信息安全核心技能和职业素养,同步兼顾考查学生质量、效率、成本和规范意识。
三、竞赛方式与内容
(一)竞赛方式
比赛以团队方式进行,每支参赛队由3名选手构成,须为同校在籍学生,其中队长1名,性别和年级不限,可配2名指引教师。
比赛过程中,容许参赛队员在规定期间内,按照规则,接受指引教师指引。
参赛选手可自主选取与否接受指引,接受指引时间计入竞赛总用时。
赛场开放,容许观众按照规定,在不影响选手比赛前提下现场参观和体验。
(二)竞赛内容
高职信息安全技术专业毕业生培养目的是能从事网络安全管理、信息安全监查、安全评估等核心职业能力,毕业生重要工作岗位涉及公安局信息监查、网站安全、病毒查杀机构等单位、运营商、公司技术安全维护员、各个重要政府部门网络安全监测等。
按照全国职业院校技能竞赛指引思想和竞赛原则,本赛项重点考核参赛选手进行安全网络组建、网络安全加固、信息保护、网络袭击防范综合实践能力,详细涉及:
1.参赛选手可以依照组委会提供竞赛方案,设计网络信息安全防护方案,并且可以提供详细信息安全防护设备布置示意图;
2.参赛选手可以依照业务需求和实际工程应用环境,将给定竞赛设备进行连接调试,并实现互联互通。
3.参赛选手可以在路由器、互换机、防火墙、堡垒服务器、入侵检测、上网行为审计系统、服务器上配备各种合同,实现网络运营,并依照网络业务需求配备各种方略,以满足应用需求;
4.参赛选手可以依照网络实际运营中所面临安全威胁,防范并解决网络恶意入侵和袭击行为;考查选手对网络系统运营与监控、防御垃圾邮件病毒邮件等不良信息、构建和维护绿色网络实战能力;
5.参赛选手可以依照国标提交原则化工程验收文档,同步可以对竞赛所设立环境提供详细安全评估报告。
四、竞赛规则
1.竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛工位;
2.竞赛所需硬件设备、系统软件和辅助工具由组委会统一布置,用于安全攻防软件工具请各参赛队选手按照组委会规定自备,报届时提供应组委会审核并提前存储到比赛用PC机相应目录中,比赛当天参赛选手不得自带硬件设备、软件、移动存储、辅助工具、移动通信等进入竞赛现场;
3.参赛队自行决定选手分工、工作程序和时间安排;
4.参赛队在赛前10分钟领取竞赛任务并进入竞赛工位,竞赛正式开始后方可展开有关工作;
5.竞赛过程中,选手须严格遵守操作规程,保证人身及设备安全,并接受裁判员监督和警示。
若因选手因素导致设备故障或损坏,无法继续竞赛,裁判长有权决定终结该队竞赛;若因非选手个人因素导致设备故障,由裁判长视详细状况做出裁决;
6.竞赛过程中,容许参赛选手在规定期间里按照竞赛规则,接受领队指引教师指引。
参赛选手可自主选取与否接受指引,接受指引时间计入竞赛总用时;
7.竞赛结束(或提前完毕)后,参赛队要确认已成功提交所有竞赛文档,裁判员与参赛队队长一起签字确认,参赛队在确认后不得再进行任何操作。
五、评分办法及奖项设定
(一)评分办法:
竞赛评分严格按照公平、公正、公开原则,评分原则注重考查参赛选手如下四个方面能力和水平:
1.网络环境预设、组建、配备与应用;
2.目的机漏洞定位精确性、主机加固操作对的性、信息安全设备配备与防护对的性、规范性和合理性;
3.有关文档精确性与规范性;
4.团队风貌、团队协作与沟通、组织与管理能力和工作筹划性等。
参赛队成绩由裁判委员会统一评估;采用分步得分、错误不传递、合计总分计分方式;不计参赛选手个人得分;参赛队得分按去掉1个最高分和1个最低分后算术平均值计分;在竞赛过程中,参赛选手如有不服从裁判判决、扰乱赛场秩序、舞弊等不文明行为,由裁判长按照规定扣减相应分数,情节严重取消竞赛资格,竞赛成绩记0分。
(二)评分细则:
分类
考核内容
分值比例
备注
大赛组织
(5%)
团队风貌
1%
精神面貌
团队协作
1%
凝聚力
团队组织
1%
有效沟通
工作筹划
1%
有组织
团队纪律
1%
执行力
基本网络布置
(30%)
基本网络预设
5%
配备文献保存与恢复
基本网络组建
5%
对的连接线缆
基本网络配备
20%
对的配备设备
安全网络方略布置及主机加固
(55%)
漏洞定位精确性
10%
主机安全防护意识
主机加固对的性
15%
主机安全防护办法
布置及搭建IDS
10%
布置能力,阅读IDS日记及分析
设立防火墙方略
10%
配备对的网络访问方略
网络设备安全配备
10%
配备网络设备安全方略
工作文档
(10%)
文档对的性
5%
表达能力
文档规范性
5%
行业书写原则
(二)奖项设定
赛项设团队奖,其中一等奖10%,二等奖20%,三等奖30%,获奖团队每位选手和指引教师均获得证书。
六、申诉与仲裁
(一)申诉
1.参赛队对不符合竞赛规定设备、工具、软件,有失公正评判、奖励,以及对工作人员违规行为等,均可提出申诉。
2.申诉应在竞赛结束后2小时内提出,超过时效将不予受理。
申诉时,应按照规定程序由参赛队领队向相应赛项裁判委员会递交书面申诉报告。
报告应对申诉事件现象、发生时间、涉及到人员、申诉根据与理由等进行充分、实事求是论述。
事实根据不充分、仅凭主观臆断申诉将不予受理。
申诉报告须有申诉参赛选手、领队签名。
3.赛项裁判委员会收到申诉报告后,应依照申诉事由进行审查,6小时内书面告知申诉方,告知申诉解决成果。
如受理申诉,要告知申诉方举办听证会时间和地点;如不受理申诉,要阐明理由。
4.申诉人不得无端拒不接受解决成果,不容许采用过激行为刁难、袭击工作人员,否则视为放弃申诉。
申诉人不满意赛项裁委会解决成果,可向大赛高职组赛事仲裁工作组提出复议申请。
(二)仲裁
1.“全国职业院校技能大赛”高职组裁判委员会设仲裁工作组,负责受理大赛中浮现申诉复议并进行仲裁,以保证竞赛顺利进行和竞赛成果公平、公正。
2.仲裁工作组裁决为最后裁决,参赛队不得因对仲裁解决意见不服而停止比赛或滋事,否则按弃权解决。
“全国职业院校技能大赛”高职组
信息安全技术应用项目竞赛技术规范
一、竞赛项目行业、职业技术原则
网络工程在设计、组建信息系统过程中重要有如下5项国标,参赛代表队在实行竞赛项目中规定遵循如下规范:
序号
原则号
中文原则名称
1
GB21671-
基于以太网技术局域网系统验收测评规范
2
GB/T19716-
信息技术信息安全管理实用规则
3
GB/T8-
操作系统安全评估准则
4
GB/T0-
防火墙评估准则
5
GB/T22239-
信息系统安全级别保护基本规定
二、竞赛场地和环境原则
1.赛场环境设计
按照U形布置竞赛工位,每个工位内设有操作平台。
赛场每工位配备220伏电源,工位内电缆线应符合安全规定。
竞赛工位用板墙隔离,每间面积6-9㎡,保证参赛队之间互不干扰。
竞赛工位标明工位号,并配备竞赛平台和技术工作规定软、硬件。
环境原则规定保证赛场采光(不不大于500lux)、照明和通风良好;每支参赛队提供一种垃圾箱。
2.竞赛环境根据竞赛需求和职业特点设计,在竞赛不被干扰前提下赛场全面开放。
欢迎各界人员沿指定路线、在指定区域内到现场观赛。
三、竞赛设备技术平台
(一)竞赛软件
竞赛组委会提供个人计算机(安装Windows操作系统),用以组建局域网和广域网,并安装Office等惯用应用软件。
序号
软件
简介
1
WindowsXPProfessionalSP4
操作系统
2
MicrosoftOffice+补丁包
文档编辑工具
3
TFTP服务器
设备配备文献上传、下载工具
4
超级终端
设备调试连接工具
(二)竞赛设备清单
序号
设备名称
设备型号
数量
用途
1
二层互换机
DCS-3950-28C
2
竞赛每组环境提供二层接入使用
2
三层互换机
DCRS-5950-28T
1
竞赛每组网络环境核心互换机
3
路由器
DCR-2659
3
竞赛每组网络提供外网模仿ISP网络
4
路由器配件
CR-V35MT-V35FC
3
路由器连通
5
堡垒服务器
DCST-6000B
1
竞赛每组渗入测试目的平台
6
防火墙
DCFW-1800S-H-V2
2
竞赛每组出口安全网关
7
防火墙配件
DCFW-S-H-USG-LIC
2
防火墙特性库
8
入侵检测
DCNIDS-1800-M3
1
监听袭击行为,并实时报警
9
PC机
3
安装调试使用
10
U盘
1
赛项成果提交使用
11
网络配线端接装置
1
竞赛每组设备安装平台,网络跳线测试,网络永久链路配线端接安装。
12
打印机
1
打印比赛成果
(三)竞赛网络环境保障设备
序号
设备名称
设备型号
数量
用途
1
核心互换机
DCRS-9816(R3)
2
内网核心和外网核心
2
核心互换机模块
MRS-9800-AC(R3)
2
内网核心和外网核心
3
核心互换机模块
MRS-9800-MI(R3)
4
内网核心和外网核心
4
核心互换机模块
MRS-9800-24GT(R3)
6
内网核心和外网核心
5
三层互换机
DCRS-5950-52T(R3)
4
组建裁判语音网
6
出口防火墙
DCFW-1800E-3G
1
保障内网安全
7
出口防火墙配件
DCFW-3G-USG-LIC
1
保障内网安全
8
入侵检测系统
DCNIDS-1800-G3(R3)
1
检测外网袭击
9
流量控制系统
DCFS-(R2)
1
检测外网袭击
10
日记系统
DCBI-NetLog()
1
检测外网袭击
11
语音网关
DCVP-1000S(V2)
1
组建裁判语音网
12
语音话机
DCVP-301
1
组建裁判语音网
13
无线互换机
DCWL-ZD-1006(R2)
1
组建裁判语音网
14
无线AP
DCWL-ZF-7962AP
2
组建裁判语音网
15
网管系统
LinkManager-50NM-250N
1
网络管理
16
FTP服务器
1
提交竞赛成果使用
17
视频服务器
1
管理视频监控系统使用
18
管理服务器
1
网络系统安装
19
PC机
20
观众体验区,渗入测试用
20
PC机
10
体验区
21
PC机
10
裁判组
22
中控台
2
放置服务器及各种显示屏
23
8路视频切换器
1
做分屏器使用
24
服务器用显示屏
10
服务器使用
25
监控摄像头
80
监控赛场内竞赛状况
26
大屏幕
4
实时转播赛场内各组内场景与赛场整个区域监控或各设备管理界面,公示场外袭击流量等
27
隔离带
组与组隔离、组内与通道隔离、赛区与参观区隔离
28
隔板墙
组与组隔离使用
29
灭火器
若干
30
现场系统集成
1
大赛现场整体网络环境布线(强电、网线节点、线槽、线管及人工),以及监控摄像头布置;线材、耗材与工具,此处需依照现场状况拟定。
“全国职业院校技能大赛”高职组
信息安全技术应用项目竞赛须知
一、参赛队须知
1.参赛队名称:
统一使用规定学校代表队名称,不接受跨省市、跨校组队报名。
2.参赛队构成:
每支参赛队由3名同校在籍高职学生构成,性别和年级不限,涉及队长1名。
3.指引教师:
每个参赛队可配指引教师2名,指引教师经报名并通过资格审查后拟定。
4.每个省可配领队1名,负责竞赛协调工作。
二、指引教师须知
1.严格遵守赛场规章制度,服从裁判,文明竞赛。
持证进入赛场,禁止将通讯工具和存储设备带入赛场。
2.竞赛过程中,容许参赛选手在规定期间里按照规则,接受指引教师指引。
参赛选手可自主选取与否接受指引,接受指引时间计入竞赛总用时。
3.现场指引教师必要预先报名,拟定后不容许更换。
现场指引教师以实名制进入赛场。
4.在竞赛过程中,指引教师应严格遵守竞赛统一安排进场指引,准时进场、准时离场,不能借故迟延。
5.指引教师进入现场后,仅限于口头指引,不得亲自动手操作任何与竞赛关于工具和设备;禁止指引教师书写、传递、夹带纸片等任何资料;不得串岗,仅限于在赛场规定范畴内活动。
如有违背此项规定,该参赛队将被取消竞赛成绩。
三、参赛选手须知
1.参赛选手严格遵守赛场规章、操作规程,保证人身及设备安全,接受裁判员监督和警示,文明竞赛。
2.选手凭证进入赛场,在赛场内操作期间应当始终佩带参赛凭证以备检查。
3.参赛选手进入赛场,不容许携带任何书籍和其她纸质资料(有关技术资料电子文档由组委会提供),不容许携带通讯工具和存储设备。
4.各参赛队应在竞赛开始前一天规定期间段进入赛场熟悉环境,入场后,赛场工作人员与参赛选手共同确认操作条件及设备状况,设备、材料、工具清点后,由参赛队长签字承认。
5.竞赛时,在收到开赛信号前不得启动操作,各参赛队自行决定分工、工作程序和时间安排,在指定工位上完毕竞赛项目,禁止作弊行为。
6.竞赛过程中,因严重操作失误或安全事故不能进行竞赛(例如操作中发生短路导致赛场断电、导致设备不能正常工作),现场裁判员有权中断该队竞赛。
7.在一天竞赛期间,选手在8:
00~16:
00持续工作,食品、饮水等由赛场统一提供。
选手休息、饮食或如厕时间均计算在竞赛时间内。
8.凡在竞赛期间提前离开选手,当天不得返回赛场。
9.为培养技能型人才工作风格,在参赛期间,选手应当注意保持工作环境及设备摆放,符合公司生产“5S”(即整顿、整顿、清扫、清洁和素养)原则,如果过于脏乱,裁判员有权酌情扣分。
10.在竞赛中如遇非人为因素导致设备故障,经裁判确认后,可向裁判长申请补足排除故障时间。
11.参赛队欲提前结束竞赛,应向现场裁判员举手示意,由其记录竞赛终结时间,竞赛终结后,不得再进行任何与竞赛关于操作。
12.各竞赛队按照竞赛规定和赛题规定提交递交竞赛成果,禁止在竞赛成果上做任何与竞赛无关记号。
13.竞赛操作结束后,参赛队要确认成功提交竞赛规定文献,裁判员在竞赛成果规定位置做标记,并与参赛队一起签字确认。