热烈祝贺
信息工程研究所学子在
DataCon2024大数据安全分析竞赛
斩获三项一等奖
近日,DataCon2024大数据安全分析竞赛圆满落幕,中国科学院信息工程研究所学生组成的16支战队次上榜,取得优异成绩,获得一等奖3项(其中冠军2项、季军1项),二等奖9项,三等奖4项。
DataCon大数据安全分析竞赛是由奇安信集团、清华大学于2019年联合发起,是国内首个以大数据安全分析为目标的大型竞赛,旨在选拔和培养积极防御型网络安全人才,竞赛的最大特点是强调“实战化”,将考察点聚焦于行业热点议题,以解决企业实际业务需求,高校和知名安全企业联合参与命题,考察参赛者理论水平的同时检验大数据分析能力。
本届比赛全新升级五大赛道:AI安全赛道、软件供应链安全赛道、网络基础设施安全赛道、网络黑产分析赛道和漏洞分析赛道,共吸引706支战队、1556人报名参与,其中包括清华大学、北京大学、武汉大学、中科院信工所、软件所等200余所国内高校和科研院所战队,纽约大学、南洋理工大学等10余所国际战队,以及来自360、小米科技、字节跳动等头部企业的70余家知名安全企业战队。根据大赛规则,各赛道前三名战队获一等奖,第四到第十名战队获二等奖,第十一到二十名战队获三等奖。
冠军团队介绍
“网络基础设施安全赛道”冠军队伍ddddns战队四名学生分别为张麟康、程逸飞、秦云杨、赵蕾,均来自第四研究室网络基础资源测绘组,指导教师为朱宇佳老师。网络基础设施安全赛道分为DNS开放解析器识别与攻击利用和蜜罐模拟与对抗两个挑战。DNS开放解析器识别与攻击利用挑战要求选手设计方案,识别存在漏洞的开放解析器并利用其进行攻击。选手需要使用网络扫描和探测技术识别开放解析器,并选择合适的攻击方法,在虚拟环境中实施拒绝服务攻击。蜜罐模拟与对抗挑战要求选手设计高效且不易被识别的蜜罐服务,模拟真实的网络服务来诱导攻击者进行攻击。选手需要结合协议和流量特征,模拟接近真实服务的蜜罐,避免被攻击者识别。该战队在两个挑战中均取得卓越成绩,并在答辩环节获得满分,一举斩获网络基础设施安全赛道冠军。
“AI安全赛道”冠军队伍啊对对对战队五名学生分别为刘畅、何其颖、周健锋、刘秉鑫、郭凌嘉来自第九研究室威胁情报与威胁发现研究组和威胁感知与态势感知研究组,指导教师为姜政伟、江钧、杨沛安老师。AI安全赛道包含大模型幻觉触发与缓解和大语言模型多轮对话越狱挑战两个挑战。大模型幻觉触发与缓解挑战要求选手设计诱导幻觉的方法和解决方案。大模型幻觉触发要求选手设计方法,通过重构文本,尽量不改变语义的前提下,增加大模型产生幻觉的概率;大模型幻觉缓解要求选手设计检索增强生成方法RAG,利用知识库信息来减少幻觉的生成。大语言模型多轮对话越狱挑战要求选手在黑盒场景下设计有效的多轮对话越狱诱导方法,逐步引导大语言模型生成非法或不道德的内容,研究如何突破模型的安全防护机制。该团队在线上赛和答辩过程中表现优异,综合成绩排名第一。
近年来,中国科学院信息工程研究所高度重视学生网络安全实战能力的培养,有效推动科研工作和竞赛实战的深度融合,取得显著成效。在多个学科竞赛中,研究所学子们发挥出色,取得卓越成绩。
获奖团队清单
来源:中国科学院大学网络空间安全学院
信息网络安全
中文核心期刊
中国科技核心期刊
中国科学引文数据库来源期刊
CCF计算领域高质量科技期刊
我们在不断努力和完善中,期待您的关注和支持!