正义黎明 中国网络空间安全协会竞评演练工作委员会 副秘书长 翟立东 关于网络空间安全竞 赛与人才的若干思考 1 第一部分—题 正义黎明<知道与不知道> 正义黎明<知道与不知道> 正义黎明<知道与不知道> 路漫漫其修远兮,吾将上下而求索 2 第二部分—概 4.19热点|习近平主持召开网络安全和信息化工作座谈会 习近平强调,网络安全和信息化是相辅相成的。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。要树立正确 的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能 力。 3.25重磅|中国网络空间安全协会成立 3月25日,中国网络空间安全协会在京举行成立大会。中国网络空间安全协会是由国内从事网络空间安全相关产业、教育、科研、 应用的机构、企业及个人共同自愿结成的全国性、行业性、非营利性社会组织。这是我国首个网络安全领域的全国性社会团体,, 竞工委在前期协会的工作中做出了突出贡献。 中国网络空间安全协会成立后,将着力促进网络安全行业自律,积极引导网络环境下 各类企业履行网络安全责任,积极推动网络安全行业标准建设和学科建设,组织开展 各类网络安全专业性群众性活动,积极参与网络安全国际交流合作。 【主要工作】 01 02 紧密围绕网络强国战略,着眼国家维护网络安全的基本方针和中心任务开展工 作,牢牢把握正确发展方向; 广泛吸纳网络安全领域具有代表性的各类机构和人才,不断增强行业代表性 和权威性,同时加强同国际上相关组织和人士的交流,积极开展网络安全国 际交流合作; 03 加强线上线下统筹,动员社会力量参与维护网络安全; 04 积极促进行业自律,推动网络安全行业健康发展。 竞评演练工作委员会 竞评演练工作委员会作为协会二级机构,主要负责竞、评、演、练相关工作。 中国网络空间安全协会 要求开展法律、法规、管理、技术等方面的专业培训, 举办多层次的培训、讲习、进修和竞赛,普及网络安 全及相关领域科学技术知识,提高从业人员业务素质, 提升全社会的网络安全管理和防范能力。 评:指评比、评测 竞:指竞争 意为攻击相同目标竞 争谁的用时更短。XP 评 竞 意为主办方以公正、公平、 公开的原则指定比赛维度, 通过统计参赛方每个维度 的得分进行综合的、开放 的、客观的排名评比CTF 网络空间 安全实战 竞评演练工作委员会 作为协会的二级机构,致力于组织和推动我国网络空 间环境下网络靶场、安全竞赛、安全测评和应急演练 等活动,通过团结网络空间安全领域企业单位和社会 团体,共同开展竞赛、评测、演习、训练等相关工作 演:指演示表演 是竞赛的一种升级形 式,通过对抗性质的 比赛,给极客团队提 供一个展示的舞台 GeekPWN 演 练 练:指靶场 养兵千日用兵一时, 在和平年代,采用军 事演习达到练兵的目 的尤为重要。 竞评演练工作委员会 技 术 委 员 会 顾 问 委 员 会 赛事开展部 组织建设部 企业合作部 技术联盟部 人才发现部 国际拓展部 项目建议部 媒体宣传部 竞评演练工作委员会 竞评演练工作委员会 XP靶场挑战赛 组委会 XP专项办 音视频挑战赛 组委会 音视频 专项办 CTF 组委会 CTF 专项办 XCUNA 组委会 XCUNA 专项办 竞演办 竞评演练工作委员会 赛事组委会 赛事 专项办 技术 委员会 宣传组 监督 委员会 用户(企业) 观察团 数据组 核心技术 运作团队 平台组 以往工作 中国网络空间安全协会已经在网络空间安全实战方面做了大量工作,尤其是其下属二级机构竞评演练工作委员会在2014年和 2015年上半年举办了一系列网络空间安全赛事,取得了满意的效果。 竞赛 演示 评测 练 3 第三部分—略 4.19习大大:聚天下英才而用之 习近平总书记在19日的网络安全和信息化工作座谈会上强调,要聚天下英才而用之,为网信事业发展提供有力人 才支撑;网络空间的竞争,归根结底是人才竞争。 引进人才力度要进 一步加大,人才体 制机制改革步子要 进一步迈开。 要不拘一格降人才, 解放思想,慧眼识才, 爱才惜才。 对待特殊人才要有特 殊政策,不要求全责 备,不要论资排辈, 不要都用一把尺子衡 量。 人才 发现 人才 引进 竞工委 战略目标 要构建具有全球竞争 力的人才制度体系和 人才库。只要是优秀 人才,都可以为我所 用。 人才 激励 人才 体系 要建立灵活的人才激 励机制,让作出贡献 的人才有成就感、获 得感。 4.19网络空间安全人才培养的规划建议 本页PPT来源:《网络空间安全人才培养的规划建议》张宏莉,于海宁,翟健宏,余翔湛;(哈尔滨工业大学计算机网络与信息安全中心,黑龙江 哈尔滨 150001) 网络空间安全人才的培养规划建议主要包括3个方面:“研究网络空间安全的学历培养体系,以学历教育为主渠道,为我国网 络空间安全建设提供素质全面的人才”;“研究网络空间安全的职业培训与认证体系,以职业培训为辅助渠道,快速灵活地为 我国网络空间安全建设提供满足实际工作岗位技能要求的人才”;“研究网络空间安全的专才发现与培养体系,以专才的发现 与培养为特殊渠道,为我国网络空间安全建设提供道德黑客”。 国家网络空间安全人才的 统筹规划 网络空间安全的 学历培养体系 加速国家网络安全战略 的制定; 定义我国网络空间安全 工作的岗位分类法及其 通用词汇,并对每种岗 位的职责标准,以及从 业人员所需的“知识、 技能、能力”进行详细 的描述。 师资队伍的建设; 多模式培养机制的构建; 科研与实践能力的提升; 产学研的通力合作。 网络空间安全的职业培训 与认证体系 网络空间安全专才的发现 与培养体系 由行业协会牵头,面向 行业岗位需求制定培训 标准; 立网络空间安全认证机 构和培训机构的认可制 度; 大力支持网络空间安全 职业培训的发展,加快 基础设施建设,实施讲 师培训工程. 举办全国青少年网络空 间安全竞赛,选拔网络 空间安全青少年专才, 提高竞赛奖励力度,防 止专才流失; 创立道德黑客学校和培 训班,规范办学制度和 学员审查制度; 设立网络空间安全青少 年发展基金,以资助网 络空间安全青少年专才 发现和培养. 4 第四部分—视 国家导向,产业并重 中国网络空间安全协会2016年工作计划中“将打造协会品牌活动、树立协会权威形象”列为重点,要求组织开展一系列具有协 会特色、符合行业发展需求的品牌活动。 中国网络空间安全协会要求组织开展一系列 具有协会特色、符合行业发展需要的品牌活 动,树立协会权威形象。具体包括:举办 “中国网络安全大会”、承办“世界互联网 大会——乌镇峰会”相关论坛、“国家网络安 全宣传周”。 协会要求继续开展国家级安全挑战赛活动、 国家级网络安全创意赛活动、国家级大学生 网络安全挑战赛、国家级网络安全对抗赛活 动,以及网络安全演练工作。 DEF CON 以Def Con为导向。目前CTF比赛的形式包括解题模式和攻防模式。两种模式的比赛题目类型涵盖 web安全、逆向工程、漏洞挖 掘与漏洞利用、密码学、分析取证等相关技术。 逆向工程 漏洞挖掘与 漏洞利用 密码学 分析取证 Web安全 解题模式 Def Con 攻防模式
2016-《正义黎明:关于网络空间安全竞赛与人才的若干思考》
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 张玉竹 于 2022-04-08 09:00:58上传分享