- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
-
PAGE
PAGE 2
欢迎下载
2018年江苏省职业学校技能大赛信息技术类
网络空间安全项目竞赛实施方案
一、竞赛项目及内容
(一)竞赛项目
本次竞赛设网络空间安全一个项目,分为中职学生组、高职学生组和教师组三个类别。其中,中职学生组和高职学生组为团体项目(2人/组),教师组为个人竞赛项目。
(二)竞赛内容及要求
竞赛项目严格遵循以下国家标准。
序号
标准号
中文标准名称
1
GB 17859-1999
《计算机信息系统安全保护等级划分准则》
2
GB/T 20271-2006
《信息安全技术信息系统通用安全技术要求》
3
GB/T 20270-2006
《信息安全技术网络基础安全技术要求》
4
GB/T 20272-2006
《信息安全技术操作系统安全技术要求》
5
GB/T 20273-2006
《信息安全技术数据库管理系统安全技术要求》
6
GA/T 671-2006
《信息安全技术终端计算机系统安全等级技术要求》
7
GB/T 20269-2006
《信息安全技术信息系统安全管理要求》
竞赛内容注重考核网络安全设计、安全策略配置、系统渗透测试以及信息安全攻防等方面,还原实际工作场景,基于工作过程的竞赛任务书设计,考察选手网络空间安全的综合技能和素质。竞赛内容分为理论知识、技能操作两个部分。
理论知识竞赛部分
理论知识竞赛采取计算机答题方式进行,内容为技能竞赛相关的理论知识(含密码学、VPN、操作系统加固、WEB渗透、网络数据安全、网络设备安全控制等),时间1小时。
技能操作竞赛部分
技能操作竞赛以现场实际操作的方式进行。选手在规定时间内,根据竞赛时发给的工作任务书完成相应任务,时间3小时。竞赛技能点及比例见下表。
序号
技能点
内容描述
分值比例
1
安全防护技术
HTTP防护、会话跟踪、数据窃取防护、漏洞扫描、防篡改等技术。
20%
2
服务器渗透技术
针对未设置防护的数据库和服务器进行扫描、密码猜测等渗透测试。
30%
3
服务器加固技术
强制访问控制、数据保护、行为审计等。
20%
4
攻防对抗技术
密码学基础、认证与授权基础、Windows/Linux服务器系统与安全、网络服务安全、Web应用安全、数据库安全、扫描探测、溢出攻击、破解验证技术、安全加固、病毒及恶意代码分析及清除等相关知识。
30%
二、竞赛命题及裁判
(一)竞赛命题
竞赛理论试题由大赛组委会在已公布的题库中按一定难易度比例抽取,采用计算机机考方式进行。
操作技能试题由组委会负责建立题库,竞赛时从题库中随机抽取1份作为正式竞赛试题。
(二)裁判
聘请相关专业的具有教授、副教授、高级工程师、技师等职称的专家担任裁判,大赛裁判工作按照公平、公正、客观的原则进行。
三、竞赛场地与设备
(一)竞赛场地
1.场地及消防设施:竞赛现场须符合消防安全要求。
2.线路布置:竞赛现场网线、电源线以及其他线路应符合安全布线要求。
3.采光与通风:竞赛现场需通风良好、照明需符合教室采光规范。
(二)竞赛设备、器材
(1)硬件技术平台
序号
设备名称
数量
设备型号
1
网络空间安全技能评测平台
1
标配2个千兆以太口,Intel处理器,大于等于16G 内存,SSD +SATA硬盘。可扩展多种虚拟化平台,支持多用户并发在线比赛,根据不同的实战任务下发进行自动调度靶机虚拟化模板,为学员提供单兵闯关、分组混战等实际对战模式。整个过程全自动评判,全程加密。
2
PC机
2/赛位
CPU 主频=3.5GHZ,=四核心 八线程;内存=8G;硬盘=1T;支持硬件虚拟化;具有串口或者提供USB转串口配置线缆。
(2)软件技术平台:
比赛的应用系统环境主要以Windows和Linux系统为主,涉及如下版本:
1)物理机安装操作系统:Windows 7
2)虚拟机安装操作系统:
Windows系统:Windows XP、Windows 7、Windows2003 Server、Windows2008 Server(根据命题确定)。
Linux系统:Ubuntu、Debian、CentOS(根据命题确定)。
3)办公软件主要为Microsoft Office 2010(中文版)及以上和RAR 4.0 (中文版);比赛提供SercureCRT作为终端。
(3)赛场环境要求:
竞赛工位内设有操作平台,每工位配备220V电源,带漏电保护装置,工位内的电缆线应符合安全要求。每个竞赛工位面积6-9㎡,确保参赛队之间互不干扰。竞赛工位标明工位号,并配备竞赛平台和技术工作要求的软、硬件。环境标准要求保证赛场采光(大于500lux)、照明和通风良好;每支参赛队提供一个垃圾箱。
赛场组织与管理员应制定安保须知、安全隐患规避方法及突发事件预案,设立紧急疏散路线及通道等,确保比赛期间所有进入赛点车
文档评论(0)