2023年山西省工业和信息化技术技能大赛-工业互联网安全赛项技术方案.docx
《2023年山西省工业和信息化技术技能大赛-工业互联网安全赛项技术方案.docx》由会员分享,可在线阅读,更多相关《2023年山西省工业和信息化技术技能大赛-工业互联网安全赛项技术方案.docx(20页珍藏版)》请在优知文库上搜索。
1、山西省工业和信息化技术技能大赛暨2023年第二届全国工业和信息化技术技能大赛山西省选拔赛工业互联网安全赛项技术方案2023年10月一、大赛名称山西省工业和信息化技术技能大赛暨2023年第二届全国工业和信息化技术技能大赛山西省选拔赛网络与信息安全管理员S(工业互联网安全)赛项。二、大赛意义本次大赛旨在贯彻党的二十大精神和习近平总书记关于做好新时代人才工作的重要思想,加快推进新型工业化,大力培育支撑制造强国、网络强国建设的高素质技术技能人才,弘扬精益求精的工匠精神。当前,工业网络空间安全斗争普遍日趋尖锐复杂,关键信息基础设施、重要数据和个人隐私都面临新的威胁和风险。党中央、国务院也高度重视工业互联
2、网与安全融合发展,工信部等十部门印发加强工控安全工作的指导意见(以下简称意见)。意见指出,到2025年,基本建立起较为完备可靠的工控安全保障体系。其中重点支持工控安全科技创新、促进工控安全产业发展以及培养符合要求的网络空间安全人才,是今后工控安全行业发展的重心,一是关键技术研发人才,需要形成兼顾网络安全和工业安全的研发人才队伍。二是管理和咨询服务人才,能够满足工控安全试验验证、安全监测预警、态势感知、安全公共服务等需求,形成工控安全管理和服务人才体系。人才培养是加强国家网络空间安全重中之重。大赛有助于复合型人才培养。大赛搭建仿真安全实战环境,助力构建以实践能力为导向的应用型人才培养体系,进一步
3、激发工业互联网产业支撑力量和创新活力。另一方面通过大赛为人才提供来自于一线的工业安全需求的宝贵机会,引导高等院校、职业院校和制造业企业挖掘和培养一批既精通工业互联网技术又熟练掌握安全渗透技术的复合型人才。三、大赛内容、形式和成绩计算(一)竞赛内容本次竞赛分理论考试和实践操作两部分。其中,理论考试成绩占总成绩的20%,实践操作成绩占80%。本赛项内容包含理论知识竞赛、CTF竞赛和实体场景安全运维赛三部分。本大赛根据赛题性质分为两个阶段比赛:第一阶段:理论知识竞赛、CTF竞赛。本阶段全部参赛选手参加。挑选出比赛成绩排名职工组(含教师)前5名和学生组前3名的队伍参加第二阶段比赛。第二阶段:实体场景安
4、全运维赛。(二)竞赛形式本次竞赛为三人团队赛(团队成员应来自同一工作单位或院校),分为职工组(含教师)和学生组。职工组与学生组比赛内容一致。(三)报名条件1 .思想品德优秀;2 .具备较高的相关专业技术应用技能水平;3 .学习能力较强、身体素质好;4 .具备较好的心理素质和较强的应变能力。已获得“中华技能大奖”“全国技术能手”称号及取得“全国技术能手”申报资格的人员,不得以选手身份参赛。具有全日制学籍的在校创业学生不得以职工身份参赛。(四)成绩计算表1竞赛成绩计算序号类别权重备注1理论知识竞赛20%2CTF竞赛40%3实体场景安全运维赛40%总计100%四、大赛命题原则大赛参照“第二届全国工业
5、和信息化技术技能大赛网络与信息安全管理员S(工业互联网安全)赛项”全国总决赛命题方案进行命题。在命题方向上,聚焦工业互联网业务环境,以解决考察选手信息、工控等方向的渗透实战、防护加固能力为命题方向,设置赛题。在考核重点上,考核选手渗透能力等基本技能的同时,重点突出考核企业所需专业技能及新技术应用。重点考察参赛选手构建安全知识、应用防护设备、攻击渗透系统、理解工业系统的能力和技术水平,以及对信息安全、自动化安全机理的掌握程度。五、大赛范围、赛题类型和其他(一)理论知识竞赛1.赛题范围主要考核参赛选手对网络安全及工业互联网安全相关政策法规、基础知识的掌握情况以及技术应用水平。考点范围包括但不限于理
6、解工业安全法规政策、掌握基础安全知识、熟练安全技能操作等。2 .赛题类型赛题分为三种类型:单项选择题、多项选择题和判断题。单选题40道,多选题30道,判断题30道。3 .命题方式由大赛组委会组织专家组统一命题。4 .竞赛方式参赛队统一使用Chrome浏览器登录竞赛平台参加理论知识竞赛。(二)CTF竞赛1 .赛题范围与内容主要考核参赛选手的安全技术能力、工具运用能力和安全知识范围。CTF题目主要包含Web漏洞、密码攻击、安全杂项、逆向工程、二进制漏洞、梯形图、工控安全等类别,选手通过解题获得相应题目中的flag,并提交至评分系统以获得相应的分值。2 .赛题类型CTF夺旗赛共10道,难度等级设置为
7、初级难度(4道)、中级难度(4道)、高级难度(2道)。3 .命题方式由大赛组委会组织专家组统一命题。4 .竞赛方式采用统一技术平台进行接入考试。参赛队用分配的账号登录线上比赛系统进行答题,每道赛题均内置1个flag,参赛队解题后得到flag即能获得相应的分数。比赛结束时间内,每组参赛队需提交每道赛题详细的解题报告(WriteUp),经组委会审核后,确定各参赛队最终得分。竞赛采取严格的作弊审查制度,未提交完整解题报告或发现作弊行为的,取消比赛成绩。(三)实体场景安全运维赛1 .赛题范围与内容实体场景运维赛考核选手在工业互联网安全领域知识和技能应用水平,包括但不限于电力、自动化、智能制造、工控安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 山西省 工业 信息化 技术 技能 大赛 互联网 安全 方案
