00后刚高考完就过来打比赛 腾讯TCTF如何挖掘网络安全人才
扫描二维码
随时随地手机看文章
6月10日,6月9日,有着“极客全明星赛”之称的第三届腾讯信息安全争霸赛(Tencent Capture The Flag,简称TCTF)在上海收官,来自中国的r3kapig战队问鼎国际赛(0CTF)冠军,季、亚军也分别由来自中国的Balsn战队和Tea Deliverers战队夺得。
与国际赛同期举办的新星邀请赛(RisingStar CTF)也聚集了来自复旦大学、上海交通大学、北京航空航天大学等12所名校的知名战队,最终,刚刚组建一年的“黑马”战队Whitzard夺得冠军
90后和00后为比赛主力军
据了解,无论国际赛还是新星赛,参赛的选手主力都是90后和00后,知名高校的在校大学生尤其多,甚至还有今年参加高考的高中生。
r3kapig战队的一名2003年出生的队员告诉,“6月8日高考结束,6月9日一早就坐飞机到上海打比赛。”他的目标是未来做一位顶级的网络安全工作者。
除了身经百战的国际赛战队,很多高校战队也参与过多次大型的安全赛事,比如复旦大学的sixstars战队,在国家组织的强网杯、网鼎杯、护网杯等竞赛中,都取得了不错的成绩。
复旦大学软件学院陈辰老师向等表示,学校平时的教学还是理论居多,参加TCTF这样的竞赛,可以提高学生的实践能力,也有利于人才的培养。
“sixstars战队能够走到今天,培养出大量优秀人才,校企合作提供了非常大的帮助。”陈辰说到,通过TCTF竞赛,复旦大学也向腾讯科恩实验室输出了很多优秀人才,去年1个,今年2个,都是国内顶尖的选手。
TCTF如何挖掘网络安全人才
数据显示,今年中国信息安全行业规模将达到千亿量级,但当前网络空间安全人才数量缺口巨大。普华永道报告显示,2019年网络安全人才缺口可能达到150万。
对此,腾讯安全科恩实验室总监吕一平表示,网络安全人才缺口这么大主要是因为国家越来越重视这个行业,各行各业都有多方面的要求,对人才的需求加大,同时大量行业进行产业互联网升级,网络安全成为一个必备的元素。
“TCTF是一个比较好的培养人才的途径”,吕一平介绍说,“我们非常高兴在这个平台上面有很多的优秀队伍能够成长起来。”
吕一平认为,学校更多关注教学,如何让普通学生在实习场景下得到一些应用和体现,像TCTF这种形式就是一种比赛代练的形式来培养一些实际的技能在实际场景下的一些应用。
陈辰也表示,“在一流的比赛中培养人才,这个人才的规模可能不会很大,毕竟顶尖的的信息安全人才的人数不是很多,但TCTF这种模式可以稳定地持续输出一流的高手,从这方面来看,还是很值得开心的。”
上海交通大学网络信息中心副主任、高级工程师姜开达称,校企合作的方式已经有了一定成果,今年8月即将在俄罗斯举行的第45届世界技能大赛中,有9个项目的10位选手来自上海,其中来自上海交通大学的学生肖子彤和冯柱天将在网络安全项目中与国际选手一较高下。
据了解,腾讯安全科恩实验室已经和7所高校成立了联合实验室,包括交大、北航、西电等,都是以未来人才培养为目标在做。
此外,今年腾讯安全还新成立TCTF俱乐部,由腾讯安全的权威专家担任俱乐部导师,实验室掌门人担任俱乐部顾问,助力高校信息安全专业学生成长交流。
数据显示,目前TCTF俱乐部已覆盖国内超过40所高校的战队成员,希望通过技术分享、直播课程、赛题讨论,为安全行业的发展和人才培养打造氛围良好的极客圈子。
以下为吕一平、陈辰、姜开达QA:
Q:今年TCTF国际赛前三名都是中国战队,而去年中国战队还没有进入前三,如何评价这一结果?
姜开达:这种情况我们刚开始也没有预料到,但我觉得它有必然性,也有偶然性。
必然性就是中国团队越来越多地参与到国际比赛当中,他们的成绩也越来越好,以前我们中国参加国际比赛的团队是比较少的,最开始就是清华的蓝莲花团队、交大的0ops团队等,后来其他战队越来越多地参与到这种高水平的比赛当中。
从偶然性来说,和我们命题组的这种命题类型,包括和不同难度的分布和不同团队排出来的选手对不同题型的熟悉程度都有一定的关系。
Q:你认为今年高校战队在比赛中表现如何?有没有让你觉得特别惊喜的战队?
吕一平:这个比赛分为国际赛和新人赛,新人赛主要是面向国内的高校来组织的,我们也是希望给国内优秀高校战队提供一个更好的机会去参与这种国际的顶尖赛事。这次新人赛的冠军Whitzard其实是从三年之前没有那么强,到现在通过三年时间他们能够打到新人赛的第一。昨天我们还搞了一个跟高校战队的老师交流会,和大学的老师也做了一些交流,他们其实人并不多,但是在过去几年他们还是挺专注在这工作上面,我觉得这个其实是一个挺好的结果。
另外一个就是说在座这两位老师所带来的队伍,交大的0ops和复旦的六星,去年国家搞了三次国家级的团队竞赛,一次叫强网杯,一次叫网鼎杯,一次叫护网杯,强网杯是网信办是组织的,网鼎杯是公安部组织的,护网杯是工信部组织的,都是国家级的竞赛,都是几千支队伍参加的。姜老师的战队和陈老师的战队在去年的比赛都取得了很好的成绩。
我们很高兴,这些其实是人才培养和孵化的平台,我们非常高兴在这个平台上面有很多的优秀队伍能够成长起来,不管是国家级的比赛,包括我们还联合参加国际比赛,在国际比赛当中我们都有一些很好的成绩。这是我们希望看到的,这才是一个比较好的培养人才的途径,我们希望我们培养出高质量的人才。
陈辰:刚才特别提到了复旦大学,我觉得复旦大学今年的参赛队伍一个是六星来了,另外还强调一下还有一个叫Whitzard的白泽战队,今年我们复旦派出了超多的人数来参加这场比赛。
我就这么说,其中有两支半的队伍,刚才说这两支队伍都是复旦的,还有一个同学被借到了联合战队里面,有一个同学是在读的到了联合战队里面,还有一个同学是前年毕业的复旦毕业生,在另外的战队里面也是主力。
我们国家在近年来在努力建设“双一流”,世界一流的高校、一流的专业。我觉得TCTF也是“双一流”,有一流的比赛,培养一流的人才。我们也是努力在参加一流的竞赛,我们现在这个团队应该说跟0ops战队一样,还有eee战队,都是面对世界顶尖的一些比赛,比如说TCTF,还有刚才说有国家级的比赛,有世界级的比赛。
面对的一流的比赛,怎么能够在这个比赛中培养出一流的人才?这个人才的规模可能不会很大,毕竟顶尖的、卓越的信息安全人才的人数一定不会太多,但是通过TCTF这种模式能够稳定地持续输出一流的高水平选手,我觉得还是挺开心的,说明了我们这种比赛的产出和学校的产出。
Q:在信息安全人才的培养中,复旦大学和上海交大是通过什么方式培养人才的?是常规合作还是学校培养?
吕一平:产学研多方合作。首先讲一下我们跟姜老师的上交0ops战队和陈老师的六星战队,因为我们一起组织了一个联合战队主打国际比赛DEF CON CTF,那其实2017年、2018年这两年我们都联合组队去打了,去年打了第四,今年我们又是联合组队,7月底8月初会去打这个比赛。所以,这才是为何我们走到一起,一起去合作做一个事情。到了2016年的时候我们就在想我们除了联合组队去参与比赛以后,
我是不是也能够一起去主办一个比赛,能够把我们在国际上看到的一些高质量比赛的赛题、比赛模式带到我们国内来。姜老师首先牵头那边,他们交大是一个发源,后来跟我们TCTF做了一个合作,我们把国际的一些比较先进的理念和技术水平的关联赛题带入到了国内,现在连续做了三年TCTF,这个是我们在一起的缘分。
我觉得TCTF其实不光是一个比赛,刚刚陈老师提了高校有“双一流”,我们其实对TCTF和围绕TCTF的人才培养体系我们也是一个“双一流”的定位,就是叫国际一流的安全竞赛,还有就是国际一流的网络安全培养人才。
另外,国际一流的安全人才培养平台,这个不光是TCTF了,其实围绕TCTF有一系列的活动和工作在做,昨天我们下午跟姜老师、陈老师,还有其他战队有30多所高校的战队指导老师,我们其实做了一个很深入的交流,也是在探讨怎么样去更好地高校企业联动,大家一起去培养更好的优秀人才。
因为学校更多关注的是教学,我们怎么样能够让这些普通学生,在学校的人进来,能够在一个实习场景下得到一些应用和体现,像TCTF这种形式就是一种比赛代练的形式来培养一些实际的技能在实际场景下的一些应用。
我们今年走了7个城市,像北京、上海、广州等,拜访了一些一流高校,我们做了一些公开课的活动,也是一种开放的模式,让对网络安全感兴趣学生去参加。包括跟7所高校成立了联合实验室,包括跟交大、北航、西电都成立了联合实验室,也是为未来人才培养的目标在做的。
姜开达:交大最早是成立了新计算机工程学院,这几年的一级学科,交大的信息工程学院也改名为网络空间安全学院,包括从学校层面也非常地重视,从学生、老师很多方面(重视),竞赛机器也调入了更多的资源来支持我们学校网络空间这些学员的建设,包括从课程体系的设计、改革、招生,包括研究生规模也是每年在进行扩大的,这个也跟国家的重视程度是相关的。
我觉得对于我们两所学校来说,我们不能满足于培养普通的安全人员,也要更关注去培养金字塔顶尖的高端安全研究人员,最终向社会输出,最终能够在世界级的竞赛赛场上能够通常竞技。