福州大学至诚学院计算机工程系竞赛信息展示系统

全国大学生信息安全竞赛

竞赛名称: 全国大学生信息安全竞赛
年份: 2025
主办方: 教育部高等学校网络空间安全专业教学指导委员会、中国信息安全测评中心
竞赛日程: 报名:3月-6月;初赛:12月(创新实践能力赛)/6月(作品赛);半决赛:次年3月;决赛:次年7月-8月
参赛要求: 全国高校全日制在校本科生(含专科生),专业不限,每队不超过4人,不允许跨校组队
比赛难度: 较高,要求扎实的理论基础与较强的动手实践能力
奖项设置: 决赛设一、二、三等奖,获奖率约60%;另设优秀组织奖、优秀指导教师奖等

创新实践能力赛

团队赛 统一命题
技术大类
算法与编程 网络与安全

参赛要求

全国高校全日制在校本科生(含专科生),每队不超过4人,不允许跨校组队
采用线上初赛、分赛区半决赛和全国总决赛三级赛制。初赛为在线答题,涵盖理论知识与实操技能(如漏洞分析、Web安全、密码学、逆向工程、威胁分析等);半决赛及决赛为实战化攻防对抗(AWDP)与综合渗透(ISW)双赛道,考察选手的攻防兼备能力和团队协作。

作品赛

团队赛 自主命题
技术大类
网络与安全 软件与系统开发

参赛要求

全国高校全日制在校本科生(含专科生),每队不超过4人,不允许跨校组队
采用开放式自主命题,参赛队伍需围绕信息安全技术与应用设计,完成并提交完整作品。作品需体现创新性与实用性,内容可涵盖密码算法、安全芯片、防火墙、入侵检测、电子商务与电子政务安全、VPN、病毒防护等方向。比赛分为线上初评(专家网评)和线下决赛(现场演示与答辩)两个阶段。

参赛资格

参赛对象为全国高校具有正式学籍的全日制在校大学生(含本科生、专科生),专业不限。每支参赛队不超过4名学生(包括1名队长),每队限指定1名指导教师,每名学生限参加1支队伍。不允许跨校组队。

作品要求

参赛作品必须以信息安全技术与应用设计为主,须为参赛队伍独立设计、开发完成的原创性作品,严禁抄袭、剽窃、一稿多投等行为。不接受任何具有攻击性质或与国家有关法律、法规相违背的题目。凡已公开发布并已获得商业价值的产品不得参赛。

评审方式

作品赛初赛采用网络评审,由专家对提交的作品资料进行打分,依据创新性、技术先进性、应用前景、设计完整性、文档规范等指标评选晋级决赛的队伍。决赛采用现场演示和答辩,由专家委员会综合评审确定获奖名单。创新实践能力赛初赛为线上答题,按积分排名晋级;半决赛和决赛为攻防对抗,根据综合表现评定成绩。

纪律要求

参赛过程中必须遵守比赛规则,不得对比赛平台、系统和第三方服务进行攻击,不得违反国家法律、法规及公序良俗。凡出现违规、违纪行为,组委会有权取消其参赛资格,并视情况通报批评。参赛作品的知识产权归参赛队伍所有,严禁任何组织或个人侵犯其知识产权。

Web安全漏洞利用

提供存在漏洞的Web应用环境,要求参赛选手发现并利用漏洞(如SQL注入、XSS跨站脚本、文件上传漏洞等)获取服务器权限或敏感数据(flag)。题目考察选手对Web应用常见漏洞原理的理解和实际利用能力。
核心技能: Web渗透测试 漏洞挖掘与利用

二进制漏洞挖掘与利用(Pwn)

提供存在安全缺陷的可执行程序或系统服务,要求选手通过逆向分析、调试等手段发现漏洞,并编写利用代码获取目标系统的控制权。题目侧重考察选手的逆向工程能力和二进制漏洞利用技巧。
核心技能: 逆向工程 二进制漏洞利用

密码学分析

给出加密算法或密文,要求选手分析密码体制,破解密文获取明文信息。可能涉及古典密码、对称密码、公钥密码以及哈希函数等。题目考察选手对密码学原理的理解和密码分析能力。
核心技能: 密码学原理 密码分析与破解

隐写与取证分析

提供图片、音频、网络流量等载体,要求选手从中提取隐藏的信息(flag)或分析攻击过程。可能涉及文件格式隐写、协议分析、日志审计等。题目考察选手的细心观察力和对多种数据格式的分析能力。
核心技能: 隐写术 数字取证

准备

赛前应系统复习网络安全相关基础知识,包括计算机网络、操作系统、密码学原理等。同时,多练习CTF赛题,熟悉常见题型和解题思路。建议组队时成员能力互补,分工明确,如有人擅长Web,有人擅长二进制,有人擅长密码学等。

技巧

比赛过程中要合理分配时间,优先做自己擅长的题目。遇到难题不要死磕,可暂时跳过,先解决有把握的题目。团队内部要及时沟通,共享解题思路和工具。决赛答辩时,要突出作品的创新点和技术亮点,准备好演示和讲解。

经验

参赛重在学习和交流,即使未获奖也是宝贵的锻炼机会。通过比赛可以发现自己的不足,明确今后学习的方向。赛后要认真总结经验,阅读官方Writeup和优秀作品报告,深入理解赛题背后的原理,不断提高自己的实战能力。
全国大学生信息安全竞赛是国内级别最高、规模最大的大学生网络安全赛事之一,具有以下特色:
1. 赛制多元:分为作品赛和创新实践能力赛两大赛道,既鼓励创新设计与综合实践,又强调实战攻防对抗能力,全面考察选手的理论素养和动手能力。
2. 规模宏大:覆盖全国上千所高校,参赛人数屡创新高,2025年创新实践能力赛初赛即有超过1.4万名学生参与,影响力广泛。
3. 权威主办:由教育部高等学校网络空间安全专业教学指导委员会、中国信息安全测评中心等权威机构联合主办,赛事规格高,认可度强。
4. 产学研结合:竞赛注重与课程体系和教学改革紧密结合,邀请高校、研究机构和企业共同参与,推动人才培养与产业需求对接,为优秀人才提供展示和交流的平台。
5. 奖项激励:决赛获奖比例较高,获奖证书和奖金丰厚,优秀团队还有机会获得推荐就业或深造机会,对参赛学生的成长和发展具有显著促进作用。