网络成瘾症

首页 » 常识 » 诊断 » 韩商言心中的CTF到底是什么网络安全专业
TUhjnbcbe - 2023/3/27 20:53:00

相信大家最近的朋友圈都被这部剧承包了吧!《亲爱的热爱的》是由*和李现主演的,高甜恋爱青春偶像剧。

男主韩商言是国内顶尖网络安全俱乐部的投资人兼教练,他的梦想就是带领着KK战队在CTF(网络安全大赛)中拿下世界冠*。

那么,问题来了:

究竟什么是CTF呢?

CTF(CaptureTheFlag)——夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛形式。

CTF起源于年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式。

其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而夺得分数。为了方便称呼,我们把这样的内容称之为“Flag”。

CTF竞赛模式

CTF竞赛模式具体分为以下三类:

一、解题模式(Jeopardy)

在解题模式CTF赛制中,参赛队伍可以通过互联网或者现场网络参与,这种模式的CTF竞赛与ACM编程竞赛、信息学奥赛比较类似,以解决网络安全技术挑战题目的分值和时间来排名,通常用于在线选拔赛。题目主要包含逆向、漏洞挖掘与利用、Web渗透、密码、取证、隐写、安全编程等类别。

二、攻防模式(Attack-Defense)

在攻防模式CTF赛制中,参赛队伍在网络空间互相进行攻击和防守,挖掘网络服务漏洞并攻击对手服务来得分,修补自身服务漏洞进行防御来避免丢分。攻防模式CTF赛制可以实时通过得分反映出比赛情况,最终也以得分直接分出胜负,是一种竞争激烈,具有很强观赏性和高度透明性的网络安全赛制。在这种赛制中,不仅仅是比参赛队员的智力和技术,也比体力(因为比赛一般都会持续48小时及以上),同时也比团队之间的分工配合与合作。

三、混合模式(Mix)

结合了解题模式与攻防模式的CTF赛制,比如参赛队伍通过解题可以获取一些初始分数,然后通过攻防对抗进行得分增减的零和游戏,最终以得分高低分出胜负。采用混合模式CTF赛制的典型代表如iCTF国际CTF竞赛。

CTF大赛源于全球黑客大会。这也就是说,参加比赛的选手,不是玩游戏的网瘾少年,而是真正的职业竞技黑客!

如今作为具有世界规模吸引各国学界精英的大赛,CTF的火爆不仅仅是因为热播剧的关联度,也是网络安全领域越来越受到各界重视的侧证。

随着网络信息技术的不断发展,人类已经迎来了万物互联的数字化时代,随之而来的网络安全问题频频发生,全球银行集体遭到大规模DDos攻击、黑客利用人工智能等新技术手段辅助攻击企业等等这些迹象,都给我们敲响了新一轮的安全警钟。

日益成熟的互联网意味着更多DDOS攻击。伴随着科技的进步,特别是互联网的高速发展,IT方面人才的短缺情况越来越严重,网络工程师就是其中之一。

据我国信息部门统计显示:今后5年,我国从事网络建设、网络应用和网络服务的新型网络人才尤其是网络工程师需求将达到60万-万人,而现有符合新型网络人才要求的人才还不足20万人。

网络安全工程师已成为行业稀缺人才之一,国内不少企业的软件开发及测试部门都急需这样的IT人才。据RobertHalfTechnology工资指南的数据,目前网络安全是薪水增长最快的一个领域,并且雇主比较看重学历和学校背景。

不知道看剧的同时,

CTF大赛有没有引起你的兴趣呢?

想要学习网络安全方面的知识呢?

下面为大家介绍几所开设网络安全硕士的澳洲学校

墨尔本大学TheUniversityofMelbourne

MasterofInformationTechnology-Cybersecurity方向,该专业获得了澳大利亚计算机协会ACS认可,学生有资格获得计算机协会和信息系统协会的国际会员资格。

2年制课程入学要求:任何专业背景,学过一门计算机编程的课程,需要提供课程大纲;

1.5年制课程入学要求:计算机科学,信息技术,软件工程或相关专业背景;

1年制课程入学要求:计算机科学,信息技术,软件工程或相关专业背景,本科以上学历背景或有2年相关工作经验;

分数要求:院校75分,院校80分,非院校90分,雅思6.5,单项不低于6.0。

莫纳什大学MonashUniversity

MasterofCybersecurity专业通过理论与实践相结合的方式,扩展了学生对如何设计,部署和维护安全服务的知识。最后一个学期,学生可以参加行业体验计划,与行业导师一起组成一个小团队,开发创业IT解决方案,或者可以进行一个小论文研究项目,在国际公认的研究人员的监督下调查安全方面的前沿问题。毕业生有机会获得澳大利亚计算机协会ACS专业会员资格。

2年制课程入学要求:任何专业背景;

1.5年制课程入学要求:计算机,计算机科学,软件工程,计算机系统,电气,电子或通信工程相关专业背景;

分数要求:75分,雅思6.5,单项6.0

阿德莱德大学UniversityofAdelaide

MasterofCyberSecurity专业是新开设的专业,课程旨在帮助学生为*府,执法机构,公司和非*府组织提供领先的网络安全计划。学生还将参加所选专业的网络安全管理或安全软件开发专业课程,通过一个主要的研究项目或基于行业的实践来应用和扩展学习。

2年制入学要求:任何专业背景;

1.5年制入学要求:计算机科学相关专业;

分数要求:、大学75分,非、大学80分,雅思6.5,单项6.0.

昆士兰科技大学QueenslandUniversityofTechnology

MasterofInformationTechnology,Security方向,课程为学生提供适合信息安全专业人员的技能和知识。学生将学习到风险管理安全策略方面的技能,并了解技术安全机制和问题。该专业获得了澳大利亚计算机协会ACS认可,学生有资格获得计算机协会和信息系统协会的国际会员资格。

2年制入学要求:任何专业背景;

分数要求:75分,雅思6.5,单项6.0.

皇家墨尔本理工大学RMITUniversity

MasterofCyberSecurity专业可以让学生了解到局域网(LAN)安全,加密,高级加密标准,RSA,智能卡,生物识别,道德黑客和信息系统风险管理。学生还有获得与大型和小型行业组织进行网络安全实习的机会。RMIT大学致力于为学生提供将正规学习与专业实践紧密联系起来的教育。之前的学生已经参加过AusPost,Jemena,ANZ和VictoriaPolice等公司实习。

入学要求:计算机,IT或软件,电气,电子,通信,数学或物理相关专业背景,75分,雅思6.5,单项6.0.

虽然在前面的比赛中KK战队只获得亚*,但随着剧情的发展,今晚的比赛中KK战队一定能得到世界冠*,冠*一定是我们中国的。

毕竟,我们的小鱿鱼都发话了,不管这场比赛是输是赢,我们结婚吧!

1
查看完整版本: 韩商言心中的CTF到底是什么网络安全专业