“天府杯”2021國際網絡安全大賽(以下簡稱“天府杯”)暨天府國際網絡安全高峰論壇16日在成都開幕。
天府國際網絡安全高峰論壇作為大型、高水平、具有國際影響力的網絡安全產業(yè)交流盛會,以“打造創(chuàng)新天府構筑安全屏障”為主題。國家網絡安全領域專家學者、企業(yè)家就數(shù)字城鄉(xiāng)、網絡空間、大數(shù)據應用、網絡安全法規(guī)實施、國際信息安全體系建設、數(shù)字文明與商業(yè)安全等主題發(fā)表主題演講。網絡安全產業(yè)發(fā)展機遇與挑戰(zhàn),為推進我國網絡安全保障體系建設,為網絡安全技術產業(yè)高質量發(fā)展建言獻策。

“天府杯”網絡安全大賽落下戰(zhàn)幕,創(chuàng)下多項世界紀錄
2021“天府杯”國際網絡安全大賽于10月17日在成都天府國際會議中心落下帷幕。本次大賽由奇安信、啟明星辰、綠盟、天融信、360、永信至誠、亞信安全、華為、百度、阿里巴巴、清華大學、賽博昆侖、中科院信息工程研究所、國家工業(yè)信息安全發(fā)展研究中心、成都天投集團等多家行業(yè)頂尖組織共同主辦,安恒信息、中國網安、知道創(chuàng)宇、四葉草安全、智聯(lián)招聘等企業(yè)協(xié)辦,比賽總獎金高達150萬美元,在全球同類賽事中遙遙領先。
本次比賽吸引了50多支戰(zhàn)隊,200多名隊員報名參賽,超過了2019年的32支、2020年的34支戰(zhàn)隊,創(chuàng)造了新的賽會紀錄。為貫徹向網絡巔峰技術挑戰(zhàn)的信念,參賽戰(zhàn)隊圍繞著PC端、移動端與服務器端三大項,以及虛擬化軟件、操作系統(tǒng)軟件、瀏覽器軟件、辦公軟件、移動智能終端、Web服務及應用軟件、DNS服務軟件、共享管理類服務軟件等八大類別的試題,進行了精彩的比拼。
11支隊伍進入了最后的現(xiàn)場原創(chuàng)漏洞比賽,26支隊伍參加了18道產品破解,在比賽中展現(xiàn)出了世界級水平。其中,昆侖實驗室(Kunlun Lab)經過激烈的角逐摘得桂冠,獲得了大賽的一等獎。
公安部網絡安全保衛(wèi)局一級巡視員、副局長郭啟全,四川天府新區(qū)新經濟局副局長劉杰等領導,成都天投集團副總經理王韌峰,賽博昆侖創(chuàng)始人兼CEO鄭文彬,奇安信集團總裁吳云坤為獲獎選手頒發(fā)了獎項。
完整榜單如下:
最佳產品破解獎一等獎:昆侖實驗室(Kunlun Lab)
最佳產品破解獎二等獎:胖奇安盤古
最佳產品破解獎三等獎:漏洞研究院青訓隊
最具價值產品破解獎:胖奇安盤古
最佳產品創(chuàng)新突破獎:昆侖實驗室(kunlun Lab)
最佳漏洞演示獎:STAR LABS
最佳漏洞復現(xiàn)獎:0x300戰(zhàn)隊
全球首破決戰(zhàn)“天府”之巔
本次比賽最引入矚目的莫過于以國際主流設備、應用與系統(tǒng)為目標的試題,在這些試題中,參賽隊伍需要在盡可能快的時間內找到系統(tǒng)的漏洞,并實現(xiàn)“破解”,單項的賽事獎金最高達30萬美元,創(chuàng)造了全球各類Pwn比賽單項獎金歷史最高的記錄。
與高額賽事獎金對應的是極高的破解難度,特別是在產品破解賽中,多個破解的目標設備或系統(tǒng)有著數(shù)以億計的用戶,經受了內部大量的安全測試,以及外部海量安全人員與黑客的攻擊檢驗,可謂“固守金湯”。而且規(guī)則要求,參賽隊伍在不同參賽項目中使用的安全漏洞不能重復,不得使用已公開漏洞等等,無疑讓破解難度“更上一層樓”。
賽事拉開序幕之后,賽場很快就捷報頻傳,多個以破解難度大、安全系數(shù)高著稱的設備與應用得迅速得到破解。這些破解成果一方面展示了安全研究人員的技術水平,另一方面也警示了網絡安全存在的風險,同時,這次比賽中所利用的漏洞信息也將被提供相應的廠商,幫助他們修補漏洞、持續(xù)提升網絡安全防護的能力。
緊跟安全攻防趨勢,全面加強網絡安全保障體系
與以往的比賽相比,本次比賽不僅一如既往地強調網絡安全技術的高水平競爭,而且緊跟安全攻防的最新趨勢,增加了很多新的內容。比如復賽中,智能設備和智能家居系列的比賽項目較多。在原有的漏洞競爭中,也有不少國產設備和應用幫助國產廠商提升網絡安全能力。
隨著數(shù)字化進程的加快和深入,網絡安全已經滲透到經濟社會發(fā)展的各個領域和全過程,對數(shù)字經濟的安全穩(wěn)定發(fā)展具有重要意義。全面加強網絡安全能力建設也成為國家戰(zhàn)略。一年一度的“天府杯”網絡安全大賽,不僅為國內外頂尖網絡安全技術人才提供了同臺競技的絕佳平臺,也為我國網絡安全技術水平和實力的全面提升做出了貢獻。
