当前位置: 首页 - 通知公告 - 正文

关于组织全校师生参加2026年大庆市高校网络安全竞赛的通知

来源:永利平台app下载主站 发布时间:2026-07-30访问次数:

各二级学院、全体师生:

为深入贯彻习近平总书记关于网络强国的重要思想,落实《中华人民共和国网络安全法》《关于加强网络安全学科建设和人才培养的意见》相关工作要求,抢抓国家网络安全宣传周契机,强化我校网络安全实战型人才培养,提升学生代码安全、脚本开发与安全工具研发实操能力,解决我市网络安全实战人才缺口,中共大庆市委网络安全和信息化委员会办公室印发通知,举办2026年大庆市高校安全工具开发与脚本编写大赛。为组织好我校参赛工作,现将赛事相关事宜通知如下:

一、赛事基本信息

(一)主办单位

中共大庆市委网络安全和信息化委员会办公室

(二)赛事周期

2026年8月1日—9月15日

(三)参赛对象

我校全日制在校本科生、研究生

(四)组队规则

参赛形式:个人赛或团队赛,每支队伍成员不超过3人,支持跨年级、跨专业自由组队;

指导教师:每支参赛队伍可申报1名校内指导教师。

二、九大参赛赛道(任选其一开发)

参赛团队须从以下赛道中任选其一进行开发。严禁使用参赛代码对任何非授权的第三方系统进行扫描或攻击。各赛道核心任务如下:

赛道

赛题名称

核心任务简述

A

Web日志分析器

读取Nginx/Apache日志,自动识别SQL注入、XSS、扫描器等攻击行为,并生成可视化报表。

B

弱口令合规检测器

编写脚本对本地或指定内网环境的SSH/FTP/MySQL服务进行弱口令字典爆破(代码须硬编码限制仅允许内网IP)。

C

钓鱼邮件识别工具

解析eml邮件文件,通过发件人校验、URL分析、关键字匹配等手段,给出邮件的钓鱼风险指数。

D

代码敏感信息扫描器

静态扫描指定目录下的代码文件,识别硬编码的密码、API Key、身份证号等敏感信息泄露风险。

E

办公文档敏感信息脱敏工具

解析Word/PDF文档,自动识别手机号、身份证号及邮箱地址,在不破坏原文档排版的前提下完成掩码脱敏(如138****1234)并导出新文件。

F

数据库备份文件加密校验器

针对SQL/BAK备份文件实现AES-256加密存储,生成包含哈希值与时间戳的数字签名文件,提供完整性校验与解密恢复功能,防止备份文件被篡改或泄漏。

G

CTF竞赛辅助解题脚本

开发集成化脚本,实现混合编码(Base64/Hex等)自动识别与解码、常见Hash暴力破解、压缩包字典攻击及二维码批量解析等功能,提升解题效率。

H

主机异常进程监控脚本

编写脚本实时采集系统进程状态,自动识别CPU占用异常、进程名伪装及非标准路径运行等风险特征,支持告警日志输出与高危进程阻断。

I

涉诈网址特征比对器

爬取网页特征(备案号、关键词),构建特征库,对新网址进行涉诈风险评分。

三、赛程安排与校内报送要求

(一)报名阶段(8月1日—8月15日)

1、参赛师生填写《2026年高校安全工具开发与脚本编写大赛报名表》(附件1),完善队伍信息、所选赛道、作品初步方案。

2、请参赛师生于8月14日17:00前直接将报名材料报送至校内赛事对接邮箱:[email protected],由学校统一汇总后提交市级组委会,逾期不予受理。

(二)作品开发阶段(即日起—8月31日)

1、参赛团队独立完成需求分析、代码开发、功能测试,指导教师仅可提供技术辅导,严禁代写代码、代做作品;

2、作品完整材料打包为ZIP压缩包,校内提交截止时间8月30日17:00,学校统一整理后于8月31日报送市级组委会。

作品压缩包必须包含以下5类材料:

① 完整带注释项目源代码;

② 项目依赖配置文件(requirements.txt/pom.xml等)确保环境可复现

③ 标准README文档(环境配置、运行步骤、功能说明、团队分工);

④ 5分钟以内MP4演示录屏(展示安装、运行、核心功能,视频不得露脸);

⑤ 全体成员签字扫描版《参赛承诺书》(附件2)。

(三)市级盲审阶段(9月1日—9月10日)

市委网信办专家评审组开展匿名盲审,隐去学校、选手信息,从功能完整性、代码规范、运行稳定性、创新体验、文档演示五大维度百分制打分,代码存在恶意攻击逻辑直接取消参赛资格。

(四)颁奖公示阶段(9月15日)

国家网络安全宣传周校园日活动现场公示全市获奖名单,举行颁奖仪式。

四、赛事奖项设置

(一)团队奖项

1、一等奖:参赛队伍总数5%;二等奖:参赛队伍总数10%;三等奖:参赛队伍总数20%;

2、专项奖:最佳创新奖、最佳实用奖若干。

(二)个人/组织奖项

优秀指导教师奖、优秀组织奖(面向各高校)。

五、重要参赛纪律要求

1、合规底线:所有代码测试仅允许在本地环境或主办方指定封闭环境开展,严禁对外网、校外设备进行扫描、攻击,违规直接取消参赛资格并通报学院;

2、原创要求:作品必须为团队原创,引用开源代码需标注来源,作品查重率超30%取消参赛资格;

3、知识产权说明:参赛作品知识产权归属创作团队,大庆市委网信办可无偿用于赛事宣传、网络安全防御领域非营利展示试用;

4、法律责任:参赛团队签署承诺书,若违反网络安全相关法律法规,自行承担全部法律责任。

六、校内对接联系方式

校内组织单位:网络与信息化办公室

校内报送邮箱:[email protected]

报名联系人:戚老师,13199095181

七、工作要求

1、各学院高度重视本次赛事,面向计算机、网络空间安全、大数据、软件工程等相关专业广泛动员,鼓励跨专业学生组队参赛,积极组织教师申报指导教师;

2、参赛学生严格遵守赛程时间节点,规范完成报名表、作品材料提交,认真研读参赛承诺书,恪守网络安全法律法规;

3、欢迎全校有编程、网络安全基础的同学踊跃报名,以赛促学锤炼实战技能。


东北石油大学网络与信息化办公室

现代教育技术中心

2026年7月30日


  • 附件【相关附件.docx】已下载