大賽背景
本屆“強網”擬態防御國際精英挑戰賽關注前沿熱點安全問題,持續設置設計安全大賽環節,設計環節通過“聚焦工程難題+構建評價標準+靶標化驗證”三位一體,持續打造深度服務產業安全的競賽體系。
設計安全大賽
大賽亮點
破解內生安全十大工程問題
“網絡彈性評價體系”,量化防御韌性
“設計成果靶標化”,實戰價值硬核驗證
設計安全大賽
賽題方向
賽題一:
面向云服務的網絡彈性設計及動態測評
一、賽題設置
為確保網絡彈性云服務的可測試性,參賽隊伍聚焦于承受、恢復和適應三大網絡彈性能力指標。三大網絡彈性能力指標要求如下:
承受能力
核心目標:保障云服務在已知/未知攻擊下維持核心功能與性能
測評創新:
-支持已知攻擊模擬(SQL注入等)與未知攻擊生成(內存篡改、變異流量、0-day漏洞利用)
-實時監測雙維指標:性能(CPU/內存/網絡/進程)+功能(服務可用性/響應時延)
恢復能力
核心目標:實現服務中斷后快速自愈
測評創新:
-基于攻擊場景自動觸發恢復機制
-量化記錄黃金指標:服務恢復時間(RTO)+數據一致性(RPO)
適應能力
核心目標:通過動態防御策略迭代降低反復攻擊的破壞性
測評創新:
-追蹤防御策略動態演進過程
-量化評估受損程度遞減效應
請注意:網絡彈性能力包括四大目標,預防、承受、恢復和適應,本賽題關注可動態測評的其中三項即可。
2.測評工具核心價值(技術突破點)
全生命周期動態追蹤
覆蓋攻擊注入→服務受損→恢復→適應演進全鏈路,實現云服務韌性閉環驗證。
多維度實時分析引擎
采集功能狀態、性能指標、恢復軌跡、適應策略四維數據,提供動態可視化決策看板。
3.賽題設計理念升華
"以攻驗防,以測促韌"
首創云服務受攻擊后承受-恢復-適應一體化測評框架,推動云服務從被動防護向主動彈性進化。
二、交付說明
1.參賽作品要體現一定的創新性和實用性
2.參賽隊伍應在規定時間內完成作品的設計、開發及作品文檔撰寫
3.參賽作品應該是參賽隊伍獨立設計、開發完成的原創性作品,嚴禁抄襲、剽竊等行為。凡發現此類行為,將取消參賽隊伍的參賽資格
4.業務系統中不得體現參賽隊伍相關信息
5.作品文檔資料須按照賽事舉辦方提供的模板編寫
文件以“戰隊名稱+系統名稱”命名,具體內容要求如下:
①作品簡介
作品名稱、參賽隊伍名稱、參賽成員姓名、作品簡介等
②設計文檔
網絡彈性能力和動態測評設計文檔,業務功能、彈性指標、實現原理和軟件流程等
③軟件作品
網絡彈性能力設計及動態測評相關源代碼,業務系統及可執行程序、鏡像、腳本和演示視頻等
④測試報告
指標測試方法、測試數據和結果分析等
⑤其他文檔
除上述規定內容以外的其他作品相關內容
賽題二:
安全型MCU的攻防對抗:從漏洞滲透到彈性構建
一、賽題設置
1.創新參賽模式
報名即贈ESC0830全棧開發套件
含開發板、電源適配器、USB數據線等全套硬件
開箱即用,零門檻啟動安全攻防實踐
2.獨家攻防靶場賦能
預置高危漏洞攻擊例程
MimicMCU IDE集成數組越界漏洞實戰案例(含演示視頻)
支持單核/三模雙場景攻擊有效性驗證
技術深水區自由探索
開放漏洞擴展接口,支持自主開發新型攻擊技術
突破性要求論證動態異構冗余架構(DHR)的彈性增益
3.產學研深度耦合設計
直擊安全型MCU核心命題
從攻擊實踐→量化評估→架構推演,構建安全閉環認知
通過ESC0830芯片實證,破解MCU安全困境與效能邊界
4.參賽要求
不得修改或替換例程中除work文件夾以外的任何文件(庫、文函數、編譯腳本等)。
二、提交內容
1.設計報告1份(word文檔形式)、測試報告1份(word文檔形式)
2.測試視頻N份(視頻形式):針對每個得分點*根據評分準則,最多有四個得分點,分別為:新手破冰、新攻擊1、新攻擊2、深度思考。錄制一段【精簡】的測試視頻
3.作品源碼N份(rar壓縮包形式):針對每個得分點提交一個壓縮包,每個壓縮包解壓后僅包含一個名為work的文件夾,文件夾替換例程中的原有work文件夾后可以一鍵編譯并驗證該得分點的功能。
賽題三:
具備彈性能力的web業務系統設計與開發
一、題目設置
請基于PHP編程語言的Web開發框架(預置漏洞),設計開發一套具備彈性能力的業務系統(新開發的功能不作限制,但不可刪減開發框架原有功能),可通過安全架構設計或安全技術集成的設計方式,使得業務系統滿足下列彈性能力指標要求:
1.預防能力
具備對攻擊流量進行感知、欺騙、遲滯、抵御等的預防設計,且默認處于可用狀態,要求不得直接修復框架代碼漏洞
2.承受能力
具備損失限制設計,如系統指紋偽裝、最小化端口開放、最小化權限設置、持續驗證、網絡分段隔離等,達到減小系統暴露面、消除攻擊持久性、限制攻擊影響范圍等效果
3.恢復能力
具備業務系統服務與資源組件的異常狀態監控與告警能力,以及業務系統服務與資源組件受損后的快速恢復能力
4.適應能力
具備攻擊發生時的自適應防御能力提升機制,如規則實時更新、業務環境自動重構等,使得業務系統在首次被攻擊成功的情況下,能夠防御再次發起的重復攻擊或者攻擊變種
二、參賽要求
1.參賽作品要體現一定的創新性和實用性
2.參賽隊伍應在規定時間內完成作品的設計、開發及作品文檔撰寫
3.參賽作品應該是參賽隊伍獨立設計、開發完成的原創性作品,嚴禁抄襲、剽竊等行為。凡發現此類行為,將取消參賽隊伍的參賽資格
4.應提交的參賽作品資料包括作品文檔資料(PDF格式)、業務系統及彈性能力設計相關組件源代碼、Docker鏡像、彈性能力指標驗證演示視頻(不超過10分鐘)
5.業務系統中不得體現參賽隊伍相關信息
6.作品文檔資料須按照賽事舉辦方提供的模板編寫,文件以“戰隊名稱+系統名稱”命名,具體內容要求如下:
①作品簡介:作品名稱、參賽隊伍名稱、參賽成員姓名、作品簡介等
②設計方案:業務功能、技術指標(含功能、性能、彈性能力)、實現原理、軟件流程等
③測試報告:指標測試方法、測試工具、測試數據、結果分析等
④其他文檔:除上述規定內容以外的其他作品相關內容
賽題四:
端側大語言模型安全解決方案
本賽題旨在探索AI大模型內生安全理念,設計實現端側大模型推理系統的安全免疫能力。
一、任務要求
在給定模型與資源限制下構建端側大模型安全解決方案
-對任意輸入提示詞(含攻擊意圖)輸出:安全無害、價值觀合規、負責任的內容
提供典型風險驗證集
(val_jailbreak_prompt.json)
-覆蓋30個高風險場景
-包含偏見與歧視、非法活動策劃等多種風險類型
請注意:比賽發布的公開驗證集不計入最終得分。最終得分將通過測試集計算,測試集的語義內容和驗證集整體上保持一致。測試集在方案設計期間不對外公開。
二、賽事要求與技術規范
1.軟硬件約束
①模型參數量:選手在其方案中調用的所有模型(包括但不限于主模型、防御模型、審查模型等)的參數量均不得超過80億(8B)
②部署環境:所有模型及代碼必須能夠完全在本地部署,推理時不允許通過任何形式調用外部模型API或云服務
③推理硬件:推理過程必須使用GPU
④軟件要求:比賽要求使用PyTorch深度學習框架和HuggingFace Transformers庫
⑤顯存限制:在進行推理時,整個方案(包括模型加載、推理計算等)的總顯存占用最大峰值不得超過32GB
2.部署與提交流程
①比賽環境:
賽事方將提供統一的云服務環境供選手部署和測試
②提交內容:
a.部署與運行腳本:選手自行在云環境中完成測試,最終提交一個名為run.sh的可執行腳本。該腳本應實現接受一個JSON文件路徑,自動完成模型加載、推理等,生成并保存最后的結果文件
b.技術報告:選手需要提交一份詳細的技術報告以及附件。附件需要包括代碼以及所有必需的支撐材料,如果進行了模型微調或使用了自研模型等,則需要提供模型權重。
賽程安排
即日起
比賽報名
10月24日
設計安全賽截止報名
8月18日-10月24日
一階段論文草案提交
10月27日-11月21日
二階段設計案例
11月26日-29日
設計賽答辯及排名公布
注意事項
1、實際比賽形式及時間或將微調,請及時關注信息發布渠道
2、賽事最終獎金分配及各賽道獎金分配情況,請持續關注報名官網
3、比賽要求參加隊伍通過平臺提交證明材料報告至裁判組,裁判組審核通過后成績方有效
4、組委會將會根據證明材料的實際情況篩選進入設計安全賽決賽的隊伍
5、禁止攻擊賽事平臺,若發現平臺漏洞,請向大賽組委會報告
6、關于比賽規則的調整及最終解釋權歸大賽組委會所有
報名方式
大賽報名鏈接
請登錄大賽官網
https://nest.pmlabs.com.cn/#/designCompetition
(或點擊“閱讀全文”)參與報名
火速搶占報名席位,巔峰對決一觸即發!
大賽官方QQ群:902499346
熱點聚焦
HOT!!
鄔江興院士:AI內生安全問題及可信應用系統研究
征稿啟事|16個熱點問題,歡迎來稿!
新書出版|鄔江興院士發布最新英文著作
可信內生安全、變結構擬態計算技術等入選“新一代信息工程科技新質生產力技術備選清單(2024)”
迎接網絡韌性新時代!第四屆網絡空間內生安全學術大會暨第七屆“強網”擬態防御國際精英挑戰賽完美收官
藍皮書下載|第四屆網絡空間內生安全學術大會,五本藍皮書重磅發布
正式發布!網絡空間內生安全理論和標準體系入選信息通信領域十大科技進展(附手冊)
遞交2025網信生態高質量發展“開年答卷”網絡通信安全融合生態創新發展大會在寧舉行
鄔江興院士為五色石先導班學生授課
征集報名
征集令!“2025年網絡空間內生安全優秀案例征集”活動正式啟動!
重磅活動
設計安全大賽賽題搶先發布!第八屆“強網”擬態防御國際精英挑戰賽預熱來襲
https://mp.weixin.qq.com/s/_EgttKTx5Ky5BwppEkEv6w