安徽省职业院校技能大赛高职组信息安全管理与评估竞赛规程.docx
- 文档编号:24798335
- 上传时间:2023-06-01
- 格式:DOCX
- 页数:11
- 大小:22.74KB
安徽省职业院校技能大赛高职组信息安全管理与评估竞赛规程.docx
《安徽省职业院校技能大赛高职组信息安全管理与评估竞赛规程.docx》由会员分享,可在线阅读,更多相关《安徽省职业院校技能大赛高职组信息安全管理与评估竞赛规程.docx(11页珍藏版)》请在冰豆网上搜索。
安徽省职业院校技能大赛高职组信息安全管理与评估竞赛规程
2019年安徽省职业院校技能大赛(高职组)
“信息安全管理与评估”赛项竞赛规程
一、赛项名称
信息安全管理与评估
二、竞赛目的
通过赛项检验参赛选手网络组建、按照等保要求加固网络、安全架构、渗透测试等技术能力,检验参赛队计划组织和团队协作等综合职业素养,培养学生创新能力和实践动手能力,提升学生职业能力和就业竞争力。
通过大赛引领专业教学改革,丰富完善学习领域课程建设,使人才培养更贴近岗位实际,实现以赛促教、以赛促学、以赛促改的产教结合格局,提升专业培养服务社会和行业发展的能力,为国家信息安全行业培养选拔技术技能型人才。
三、竞赛方式与内容
(一)竞赛方式
本赛项为团体赛,以院校为单位组队参赛,不得跨校组队。
每支参赛队由3名选手(设队长1名)和不超过2名指导教师组成,每校限报1支参赛队。
参赛选手须为全省高职院校2019年春季在籍学生(含本科院校高职学生,1995年5月1日之后出生)同校学生,性别不限。
参赛选手在报名获得确认后,原则上不再更换,允许队员缺席比赛。
(二)竞赛内容
赛项竞赛时间为3小时,重点考核参赛选手进行网络组建、安全架构、渗透测试、网络安全运维的综合实践能力,具体包括:
1.参赛选手能够根据大赛提供的赛项要求,设计信息安全防护方案。
2.参赛选手能够根据业务需求和实际的工程应用环境,实现网络设备、安全设备、服务器的连接,通过调试,实现设备互联互通。
3.参赛选手能够在赛项提供的网络设备及服务器上配置各种协议和服务,实现网络系统的运行,并根据网络业务需求配置各种安全策略,以满足应用需求。
4.参赛选手能够根据网络实际运行中面临的安全威胁,指定安全策略并部署实施,防范并解决网络恶意入侵和攻击行为。
5.参赛选手能够按照要求准确撰写工作总结。
四、竞赛规则
1.竞赛工位通过抽签决定,竞赛期间参赛选手不得离开竞赛工位。
2.竞赛所需设备(含设备配置线)由参赛院校自备(PC机除外)、系统软件和辅助工具由组委会统一安排,参赛选手不得自带软件、移动存储、辅助工具、移动通信等违规物品进入竞赛现场。
3.参赛队自行决定选手分工、工作程序和时间安排。
4.参赛队在赛前10分钟进入竞赛工位并领取竞赛任务,竞赛正式开始后方可展开相关工作。
5.竞赛过程中,选手须严格遵守操作规程,确保人身及设备安全,并接受裁判员的监督和警示。
若因选手因素造成设备故障或损坏,无法继续竞赛,裁判长有权决定终止该队竞赛;若因非选手个人因素造成设备故障,由裁判长视具体情况做出裁决。
6.竞赛结束(或提前完成)后,参赛队要确认已成功提交所有竞赛文档,裁判员与参赛队队长一起签字确认,参赛队在确认后不得再进行任何操作。
7.竞赛命题规则
(1)竞赛题目以实际项目为基础,体现网络信息安全领域的先进技术、主流产品和应用,符合行业应用相关的工程规范及标准,体现网络信息安全领域的人才需求特点。
(2)竞赛题目设计和评分规则体现竞赛的选拔性,具有一定难度。
(3)赛项专家组封闭命题,理论与实践、知识与能力并重,注重参赛选手综合职业能力的考核,体现高职计算机信息安全类专业人才培养特色。
五、竞赛流程与竞赛范围
竞赛知识与技能点
序号
内容模块
考核范围
第一
阶段
网络平台搭建
网络规划,VLSM、CIDR等。
基础网络,VLAN、WLAN、STP、SVI、RIPV2、OSPF等。
网络安全设备
配置与防护
1.保护网络应用安全,实现防DOS、DDOS攻击、实现包过滤、应用层代理、状态化包过滤、URL过滤、基于IP、协议、应用、用户角色、自定义数据流和时间等方式的带宽控制,QOS策略等;
2.密码学基本理论,L2LIPSecVPN、GREOverIPSec、L2TPOverIPSec、IKE:
PSK、IKE:
PKI、SSLVPN等;
3.能够利用日志系统对网络内的数据进行日志分析,把控网络安全等。
第二
阶段
系统安全攻防及
运维安全管控
1.网络渗透测试及其加固技术。
MAC渗透测试及其加固、DHCP渗透测试及其加固、ARP渗透测试及其加固、STP渗透测试及其加固、VLAN渗透测试及其加固、路由协议(RIPV2、OSPF)渗透测试及其加固。
2.操作系统渗透测试及其加固。
Windows、Linux操作系统服务缓冲区溢出渗透测试及其加固。
3.Web应用和数据库渗透测试及其加固技术。
SQLInjection(SQL注入)漏洞渗透测试及其安全编程、CommandInjection(命令注入)漏洞渗透测试及其安全编程、FileUpload(文件上传)漏洞渗透测试及其安全编程、DirectoryTraversing(目录穿越)漏洞渗透测试及其安全编程、XSS(CrossSiteScript)漏洞渗透测试及其安全编程、CSRF(CrossSiteRequestForgeries)漏洞渗透测试及其安全编程、CookieStole(Cookie盗用)漏洞渗透测试及其安全编程、SessionHijacking(会话劫持)漏洞渗透测试及其安全编程、配置WAF(Web应用防火墙)加固Web应用等。
第三
阶段
制作相关
工程文档
工作总结报告、文档。
六、评分标准与奖项设置
(一)评分方式
1.制定原则
竞赛评分严格按照公平、公正、公开的原则,评分标准注重考查参赛选手以下各方面的能力和水平:
(1)信息安全网络组建能力。
(2)信息安全管理的整体内容全面性、目标机漏洞定位的准确性、主机加固操作正确性、信息安全设备配置与防护的正确性、规范性和合理性。
(3)相关文档的准确性与规范性。
(4)团队风貌、团队协作与沟通、组织与管理能力和工作计划性等。
2.评分方法
参赛队成绩由赛项裁判组统一评定;采取分步得分、错误不传递、累计总分的计分方式,分别计算环节得分,不计参赛选手个人得分。
竞赛过程中,参赛选手如有不服从裁判判决、扰乱赛场秩序、舞弊等不文明行为,由裁判长按照规定扣减相应分数,情节严重的取消竞赛资格,竞赛成绩记0分。
(二)奖项设置
本项目获奖奖项按照《2019年安徽省职业院校技能大赛方案》(皖教职成〔2018〕11号)文件设置。
七、申诉与仲裁
1.赛点组委会设立仲裁组,负责竞赛过程中发生的争议和申诉进行最终裁决。
2.参赛队对赛事过程、工作人员工作若有疑义,在事实清楚,证据充分的前提下可由参赛队领队以书面形式向仲裁组提出申诉。
报告应对申诉事件的现象、发生时间、涉及人员、申诉依据等进行充分、实事求是的叙述。
非书面申诉不予受理。
3.提出申诉应在赛项比赛结束后2小时内向仲裁组提出。
超过时效不予受理。
提出申诉后申诉人及相关涉及人员不得离开赛场区域,否则视为自行放弃申诉。
4.仲裁组在接到申诉报告后的2小时内组织复议,并及时将复议结果以书面形式告知申诉方。
仲裁组的裁决为最终裁决。
5.申诉方不得以任何理由拒绝接收仲裁结果;不得以任何理由采取过激行为扰乱赛场秩序;仲裁结果由申诉人签收,不能代收;如在约定时间和地点申诉人离开,视为撤诉。
6.申诉方可随时提出放弃申诉。
2019年安徽省职业院校技能大赛(高职组)
“信息安全管理与评估”项目技术规范
一、竞赛项目行业、职业技术标准
网络工程在设计、组建信息系统过程中主要有以下15项标准,参赛代表队在实施竞赛项目中要求遵循如下规范:
序号
标准号
中文标准名称
1
GB17859-1999
《计算机信息系统安全保护等级划分准则》
2
GB/T20271-2006
《信息安全技术信息系统通用安全技术要求》
3
GB/T20270-2006
《信息安全技术网络基础安全技术要求》
4
GB/T20272-2006
《信息安全技术操作系统安全技术要求》
5
GB/T20273-2006
《信息安全技术数据库管理系统安全技术要求》
6
GA/T671-2006
《信息安全技术终端计算机系统安全等级技术要求》
7
GB/T20269-2006
《信息安全技术信息系统安全管理要求》
8
ISOOSI
OSI开放系统互连参考模型
9
IEEE802.1
局域网概述,体系结构,网络管理和性能测量
10
IEEE802.2
逻辑链路控制LLC
11
IEEE802.3
总线网介质访问控制协议CSMA/CD及物理层技术规范
12
IEEE802.6
城域网(MetropolitanAreaNetworks)MAC介质访问控制协议DQDB及其物理层技术规范
13
IEEE802.10
局域网安全技术标准
14
IEEE802.11
无线局域网的介质访问控制协议CSMA/CA及其物理层技术规范
15
BG/T22239-2008
信息安全技术信息系统安全等级保护基本要求
二、竞赛场地和环境标准
1.赛场环境设计
赛场每个工位内设有操作平台并配备220V电源,工位内的电缆线应符合安全要求。
每间竞赛工位面积6㎡,以确保参赛队之间互不干扰。
竞赛工位标明工位号,并配备竞赛平台和技术工作要求的软、硬件。
环境标准要求保证赛场采光(大于500lux)、照明和通风良好,每支参赛队提供一个垃圾箱。
2.竞赛环境依据竞赛需求和职业特点设计,在竞赛不被干扰的前提下限制性开放。
指导教师或领队沿指定路线,在规定的时间和指定区域内到现场参观。
三、竞赛设备技术平台
(一)竞赛软件
竞赛组委会提供个人计算机(安装Windows操作系统),用以配置相关设备与网络组建,并安装Office、RAR和AdobeReader等常用应用软件。
序号
软件
介绍
1
Windows
操作系统
2
MicrosoftOffice
文档编辑工具
3
RAR
解压与压缩文件
4
AdobeReader
PDF文件阅读器
5
VMware
虚拟机运行环境
6
谷歌浏览器
设备调试连接工具
7
超级终端
设备调试连接工具
竞赛组委会提供服务器环境,按照大赛要求提供网络服务。
序号
软件
介绍
1
Windows7\WindowsXP
Windows客户机操作系统
2
WindowsServer2003\2008
Windows服务器操作系统
3
Ubuntu\Debian
渗透测试机操作系统
4
LinuxCentOS
Linux服务器操作系统
(二)竞赛设备型号参考清单
序号
设备名称
数量
参考型号
1
三层虚拟化交换机
1
神州数码CS6200交换机
2
防火墙
1
神州数码DCFW-1800E-N3002
3
堡垒服务器
1
神州数码DCST-6000B
4
WEB应用防火墙
1
神州数码DCFW-1800-WAF-LAB
5
网络日志系统
1
神州数码DCBI-NetLog-LAB
6
无线交换机
1
神州数码DCWS-6028
7
无线接入点
1
神州数码WL8200-I2
8
PC机
3
多核CPU,CPU主频>=3.0GHZ,内存>=8G,具有串口或者配置USB转串口的配置线,支持硬件虚拟化。
2019年安徽省职业院校技能大赛(高职组)
“信息安全管理与评估”项目竞赛须知
一、参赛队须知
1.参赛队名称:
统一使用规定的学校代表队名称,不接受跨市、跨校组队报名。
2.参赛队组成:
每支参赛队由3名选手(设队长1名),每校限报1支参赛队。
参赛选手须为全省高职院校2019年春季在籍学生(含本科院校高职学生,1995年5月1日之后出生)同校学生,性别不限。
3.指导教师:
每支参赛队最多可配指导教师2名,指导教师经报名并通过资格审查后确定。
二、指导教师须知
1.严格遵守赛场的规章制度,服从裁判,文明竞赛。
持证进入赛场参观,禁止将通讯工具和存储设备带入赛场。
2.进场参观的指导教师必须预先报名,确定后不允许更换。
指导教师以实名制进入赛场参观。
3.竞赛过程中,指导教师应严格遵守竞赛的统一安排进场参观,准时进场、准时离场,不能借故拖延。
三、参赛选手须知
1.参赛选手严格遵守赛场规章、操作规程,保证人身及设备安全,接受裁判员的监督和警示,文明竞赛。
2.选手凭证进入赛场,在赛场内操作期间应当始终佩带参赛凭证以备检查。
3.参赛选手进入赛场,不允许携带任何书籍和其他纸质资料(相关技术资料的电子文档由组委会提供),不允许携带通讯工具和存储设备。
4.各参赛队应在竞赛开始前一天规定的时间段进入赛场熟悉环境,入场后,赛场工作人员与参赛选手共同确认操作条件及设备状况,设备、材料、工具清点后,由参赛队长签字认可。
5.竞赛时,在收到开赛信号前不得启动操作,各参赛队自行决定分工、工作程序和时间安排,在指定工位上完成竞赛项目,严禁作弊行为。
6.竞赛过程中,因严重操作失误或安全事故不能进行竞赛的(例如操作中发生短路导致赛场断电的、造成设备不能正常工作的),现场裁判员有权中止该队竞赛。
7.在竞赛期间,选手在比赛时间内连续工作,选手休息、饮食或如厕时间均计算在竞赛时间内。
8.凡在竞赛期间提前离开的选手,不得返回赛场。
9.为培养技能型人才的工作风格,在参赛期间,选手应当注意保持工作环境及设备摆放,符合企业生产“5S”(即整理、整顿、清扫、清洁和素养)的原则,如果过于脏乱,裁判员有权酌情扣分。
10.在竞赛中如遇非人为因素造成的设备故障,经裁判确认后,可向裁判长申请补足排除故障的时间。
11.参赛队欲提前结束竞赛,应向现场裁判员举手示意,由其记录竞赛终止时间,竞赛终止后,不得再进行任何与竞赛有关的操作。
12.各竞赛队按照竞赛要求和赛题要求提交递交竞赛成果,禁止在竞赛成果上做任何与竞赛无关的记号。
13.竞赛操作结束后,参赛队要确认成功提交竞赛要求的文件,裁判员在竞赛结果的规定位置做标记,并与参赛队一起签字确认。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安徽省 职业院校 技能 大赛 高职 信息 安全管理 评估 竞赛 规程