在國家級網(wǎng)絡(luò)信息安全大賽的帶動下,全國各地、各類型的組織單位都紛紛開展起了網(wǎng)絡(luò)安全競賽活動。據(jù)記者了解到的信息,僅7月國內(nèi)就先后舉辦了XCTF總決賽、“賽客”網(wǎng)絡(luò)安全夏令營對抗賽、全國暨四川省大學(xué)生信息安全技術(shù)大賽等超過5場賽事;而接下來的兩個(gè)月,還將陸續(xù)舉辦福建省第一屆信息安全大賽、全國大學(xué)生信息安全挑戰(zhàn)大賽GEEKGAME、邊防總局網(wǎng)絡(luò)安全大賽等一系列賽事……可謂是風(fēng)起云涌,遍地開花。
業(yè)內(nèi)資深安全大咖曾表示,信息安全技術(shù)并不僅是一種知識,更是一項(xiàng)技能,也就是說信息安全技術(shù)是很多技術(shù)的升華和靈活運(yùn)用,經(jīng)驗(yàn)積累和實(shí)戰(zhàn)歷練要遠(yuǎn)遠(yuǎn)重于知識理論。從這個(gè)意義上說,通過組織網(wǎng)絡(luò)安全競賽活動,既是對網(wǎng)絡(luò)安全人才學(xué)習(xí)與實(shí)踐成果的一次突出檢驗(yàn),更是一次相互切磋、提升能力水平的難得機(jī)會,同時(shí)也將為信息安全領(lǐng)域的人才培養(yǎng)積累豐富的實(shí)戰(zhàn)案例,乃至帶動更多的行業(yè)新人成長。
作為一種培養(yǎng)信息安全人才成長的強(qiáng)力模式,網(wǎng)絡(luò)信息安全大賽不僅需要高水平的團(tuán)隊(duì)來展示分享高水平的經(jīng)驗(yàn)技藝,還需要搭建出一個(gè)高水平的競賽平臺。由于舉辦高水平的網(wǎng)絡(luò)信息安全大賽對競賽現(xiàn)場的場景搭建以及技術(shù)支撐有著超高的要求,使得此類賽事舉辦起來并不容易。不過,近年來隨著國內(nèi)相關(guān)企業(yè)的技術(shù)水平和服務(wù)能力的提升,通過多年的技術(shù)專研,國內(nèi)高水平的網(wǎng)絡(luò)安全攻防競賽平臺和技術(shù)支持團(tuán)隊(duì)漸漸成熟,這助推了網(wǎng)絡(luò)安全大賽熱潮的迅速興起。
北京永信至誠公司CTO張凱參與和主持了上面介紹的大多數(shù)比賽的平臺搭建和技術(shù)支撐工作。據(jù)張凱介紹,2014年12月舉辦的“湖湘杯”全國網(wǎng)絡(luò)信息公開賽是國內(nèi)網(wǎng)絡(luò)安全大賽領(lǐng)域的一個(gè)轉(zhuǎn)折點(diǎn)。在那之前,國內(nèi)的網(wǎng)絡(luò)安全大賽基本上是以答題和人機(jī)對抗為主,更偏重對知識點(diǎn)的考察和對攻擊水平的要求,雖然環(huán)境搭建簡單,但對選手的考察及選拔效果以及比賽的趣味性都不盡如人意。“湖湘杯”比賽采用“人人對抗、攻防兼?zhèn)?rdquo;的全新賽制,即在答題和人機(jī)對抗模式的基礎(chǔ)上,增加參賽隊(duì)伍的相互攻擊和防守。這種攻防并重、對抗激烈、選拔全面、界面酷炫的比賽平臺一經(jīng)推出,就讓各相關(guān)行業(yè)的人士眼前一亮,也得到了參賽隊(duì)伍的一致好評!而從“湖湘杯”之后,2015年4月底到7月中旬,在不到80天的時(shí)間里連續(xù)舉辦了三場國家級的比賽,均采用了這種“攻防兼?zhèn)?rdquo;的賽制模式,也使得這種方式事實(shí)上成為國內(nèi)安全大賽的賽制標(biāo)準(zhǔn)。
張凱表示,網(wǎng)絡(luò)安全對抗平臺的被認(rèn)可,背后其實(shí)隱藏著國內(nèi)多家安全技術(shù)企業(yè)長期和艱苦的工作。搭建網(wǎng)絡(luò)安全對抗平臺這個(gè)看似平常的技術(shù)工作,實(shí)則包含了深奧的系統(tǒng)化思想,同時(shí)還要與時(shí)俱進(jìn)堅(jiān)持不懈地跟進(jìn)和研究最新技術(shù),這樣才能打造出更加經(jīng)得起實(shí)踐檢驗(yàn)、高度可靠的“對抗訓(xùn)練平臺”。以永信至誠的“e春秋”平臺為例,這款已經(jīng)在2015年支撐過至少5場大賽的“功勛產(chǎn)品”,其背后是上百人超過3年的研發(fā)和多個(gè)版本的升級。
網(wǎng)絡(luò)安全大賽技術(shù)支撐平臺的成熟,使得舉辦高水平的網(wǎng)絡(luò)安全實(shí)訓(xùn)演練和網(wǎng)絡(luò)安全大賽不再遙不可及;而國家對于網(wǎng)絡(luò)安全人才的重視,以及對網(wǎng)絡(luò)安全人才培養(yǎng)的全力推進(jìn),更讓網(wǎng)絡(luò)安全大賽成為各級機(jī)構(gòu)和企業(yè)進(jìn)行人才選拔和實(shí)踐鍛煉的不二之選。正如中央網(wǎng)信辦主任魯煒?biāo)f:“要增強(qiáng)實(shí)踐鍛煉,在互動體驗(yàn)中增強(qiáng)網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全技能。”可以想見,國內(nèi)的網(wǎng)絡(luò)安全競賽熱潮還只是個(gè)開始,未來,數(shù)量更多、水平更好、效果更好的網(wǎng)絡(luò)安全對抗競賽將會遍布神州,成為中國網(wǎng)絡(luò)安全行業(yè)蓬勃興起的見證!