9月19日,由清华大学网络研究院、Coremail论客、奇安信集团、DataCon社区、 InForSec论坛等共同组织的国内首次邮件安全竞赛——Coremail邮件安全竞赛正式启动报名。比赛针对各种钓鱼或欺诈邮件、高级持续威胁(APT)等攻击的检测,在实战环境下培养邮件和安全领域的研究型人才。
在网络空间日趋激烈的对抗和渗透中,电子邮件作为工作和生活必备的基础应用,在网络攻击“战役”是必须暴露在炮火之下的桥头堡,往往最容易遭到攻击。事实上,电子邮件一直是网络攻击者最常用的攻击手段,也常常成为许多高级持续威胁(APT)攻击的重要一环。钓鱼邮件、勒索邮件、病毒邮件等威胁始终是网络安全面临的主要挑战之一,攻击与检测的博弈将长期持续。
然而,与日趋复杂的邮件攻击技术和日益升级的攻击组织相比,邮件安全防御技术相对滞后,在安全人才方面也存在巨大的人才缺口。清华大学网络研究院和邮件服务提供商Coremail论客、安全厂商奇安信集团一起合作,通过大数据安全分析竞赛DataCon平台,推出了国内第一次邮件安全分析比赛。
本次竞赛旨在通过提供大量贴近于企业生产环境下的真实数据和应用场景,鼓励参赛选手充分挖掘邮件数据的安全价值,灵活运用多样化的安全检测方法,对邮件数据中不同类型安全威胁进行检测分析。竞赛目的是提升参赛选手的安全能力和实战经验,培养和选拔熟练掌握数据安全分析能力的人才。
主办单位
清华大学网络研究院Coremail论客
协办单位
奇安信集团DataCon社区 InForSec论坛
赛程设置
组队报名(9.19 - 10.8) 竞赛启动,参赛选手按照要求线上组队报名
线上积分赛(10.9 - 10.15) 参赛队伍通过在线平台参与线上积分赛
决赛答辩 & 颁奖(10.26) 前十名参赛队伍参加决赛答辩和颁奖典礼
参赛说明
参赛人员:
1.高校:高等学校在校学生或教师
2.科研院所:科研院所中从事信息技术相关的科研人员及网络管理人员
3.企业:网络安全研究人员、邮件安全从业人员等等
组队规则:
1.参赛选手需以团队形式报名参赛。允许单人组队,每人仅能加入1支团队,每队人数的上限为3人。
2.团队组建采用队长邀请制。只有队长能够邀请已注册的参赛人员加入团队。
3.比赛正式开始之前,队长需确定团队成员。比赛开始之后,队长不得变更成员及团队名称。
报名形式:
1.参赛选手需在Coremail邮件安全竞赛官网(https://datacon.qianxin.com)完成报名注册,并在赛事页面创建团队。默认团队创建者为队长,参赛选手经队长邀请后,经确认即可加入团队。请注意,队长身份不得转移。推荐使用最新版Chrome浏览器访问竞赛网站。
2.队长的真实身份需经过认证审核。认证方式为在竞赛官网的“个人中心”提交证件照,由赛事主办方运营人员进行审核。证件可以是学生证、校园卡、工卡以及身份证等任何含个人照片的材料。参赛队员应提供真实姓名以便于主办方后续用于制作颁奖证书。如因某些原因不便完成身份认证,请参赛选手及时与赛事主办方进行联系。
比赛规则:
第一阶段:线上积分赛。线上积分赛以企业网络环境中的邮件安全为赛题背景,共设置3道赛题,每道题满分100分。线上积分赛的得分为三道题的加权累计得分。评分细则请见赛题详情页。线上积分赛的得分占总成绩的80%。第二阶段:决赛答辩。线上积分赛前10名的参赛队伍将被邀请至清华大学参加线下的决赛答辩环节,进入答辩阶段的队伍必须提交详细的解题方案。参赛队伍在答辩环节的得分占总成绩的20%。赛事主办方不鼓励参赛队伍使用侧信道的方式进行解题。
奖项设置:
1.本次竞赛共设置一等奖、二等奖、三等奖和优胜奖。具体奖励队伍的数量和奖金金额如下:
2.报名参赛即可获得Coremail论客和奇安信集团的实习机会。
3.线上积分赛前10名的参赛队伍,团队内所有成员可以获得Coremail论客和奇安信集团的直通就业机会。
参赛说明:
参赛选手不得以任何方式对竞赛平台进行恶意攻击(包含但不限于拒绝服务攻击,恶意扫描等)。 一旦发现恶意攻击竞赛平台的参赛者, 组委会立刻取消其所在队伍的参赛资格。为确保竞赛的公平公正,参赛队伍之间不得以任何方式分享解题思路、代码程序或答案。一旦确认存在作弊行为的参赛队伍,组委会立即取消其参赛成绩。竞赛组委会将认真审核所有队伍的解题报告。如有发现参赛队伍存在抄袭行为,或是未能在规定时间内提交解题报告,则取消该参赛队伍的成绩。本次竞赛涉及的邮件数据,仅供参赛队伍在比赛期间使用。未经竞赛组委会书面授权许可,任何人不得传播、公开或将数据用于其它商业用途。参赛队伍不得恶意抢占服务器的计算资源。一旦发现参赛队伍存在此类行为,组委会仅提供两次警告提醒的机会,第三次发现时则取消该队伍的参赛资格。
赛题描述
赛题一:火眼金睛
考察目的
重点考察参赛选手对常见邮件安全协议的理解,以及对常见邮件协议头部字段含义的掌握。
赛题说明
请各参赛队伍了解常见的邮件安全协议,熟悉常见的邮件数据头部字段。在此基础上,自行设计检测算法,识别数据集中所有包含“发件人伪造(Sender Spoofing)”攻击行为的邮件。
赛题二:明察秋毫
考察目的
重点考察参赛选手在真实的企业网络安全环境中,对邮件数据进行特征工程的能力,以及对常见机器学习算法的掌握情况。
赛题说明
某家企业希望根据根据邮件内容类型的不同,采取差异化的邮件过滤策略。譬如在邮件服务器上直接拦截所有勒索欺诈类邮件,而对于一般的推广营销类邮件,则移入用户邮件的垃圾箱中。
为实现上述差异化的邮件过滤策略,请参赛选手分析邮件日志数据,设计分类模型,实现对邮件类型的分类。
赛题三:孤胆猎手
考察目的
综合全面地考察参赛选手对企业邮件安全的理解程度,对数据分析以及安全检测方法的熟悉及运用程度。
赛题说明
在真实的企业网络环境中,一些攻击者总能想方设法绕过邮件检测引擎,使攻击邮件抵达员工的收件箱,最终达到窃取用户登录凭证等目的。与此同时,企业网络安全管理团队的精力十分有限,不可能实现对企业的全部邮件进行逐一审查。
如果你是一家企业的邮件安全负责人,能否基于数据分析,利用长达三个月企业邮件服务器的日志摘要信息,设计检测模型,输出一批威胁程度较高的邮件,便于后续的人工审查。
请注意:检测模型不允许使用第三方威胁情报,检测系统必须能够离线运行。
技术委员会
段海新 清华大学网络研究院教授
刘保君 清华大学网络研究院
林延中 Coremail论客
郑晓峰 奇安信集团
张丰露 清华大学网络研究院
王楚涵 清华大学网络研究院
郭明磊 清华大学网络研究院
刘佳雄 Coremail论客
汤舒俊 奇安信集团
郑恩南 奇安信集团
汪俊雄 奇安信集团
顾问委员会
段海新清华大学网络研究院教授
杨珉复旦大学软件学院教授,国家 973 项目首席科学家
郭山清山东大学软件学院教授
程光东南大学网络空间安全学院院长
武成岗中科院计算所副研究员、博士生导师
苏璞睿中科院软件所研究员
陈钟 北京大学教授
邹德清 华中科技大学计算机学院副院长
刘宝旭 中科院信息工程研究所网络安全防护技术北京市重点实验室主任
郭东伟 吉林大学软件学院副院长,教育部软件工程教指委成员
金舒原 中山大学网络空间安全研究所教授
谭振华 东北大学教授、博士生导师
张宏莉 哈尔滨工业大学计算机科学与技术学院教授,教育部信息安全教指委委员
罗森林 北京理工大学信息安全与对抗术教研室副主任、实验室主任
许封元 南京大学计算机科学与技术系教授
彭国军 武汉大学国家网络安全学院教授
俞能海 中国科学技术大学信息处理中心主任、信息安全专业主任
沈超 西安交通大学网络空间学院副院长
李晖 西安电子科技大学网络与信息安全学院执行院长
陈兴蜀 四川大学网络空间安全学院常务副院长
张小松 电子科技大学网络安全技术实验室主任
贾春福 南开大学网络空间安全学院教授
许光全 天津大学计算机科学与技术学院副教授
许勇 华南理工大学计算机学院副院长
肖晟 湖南大学信息科学与工程学院副教授
唐勇 国防科技大学研究员
陈磊华 Coremail论客创始人兼CEO
林延中 Coremail论客首席技术官
陈颖棠 Coremail论客首席架构师
合作媒体
新华客户端 | 新华网 | 经济参考报 | 中新网 | 中国经济网 |
21世纪经济报道 | 每日经济新闻 | 时代周报 | 华夏时报 | 新浪网 |
第一财经 | 凤凰网 | 网易网 | 搜狐网 | 中国网 |
中国经营报 | 环球网 | 界面 | 和讯网 | 36氪 |
钛媒体 | 中新经纬 | 亿欧 | 猎云网 | 雪球 |
IT168 | ZDnet | PConline | CSDN | 51CTO |
比特网 | 驱动中国 | 雷锋网 | 浅黑科技 | 赛迪 |
中国信息安全 | 安全牛 | 安全客 | 安全内参 | 嘶吼 |
信息时报 | 广东科技报 | 南方网 | 至顶网 |
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!
自从电商行业在中国兴起后,网购在人们生活中的重要性不断提高,如今网购已经成为许多消费者的重要消费方式。面对如此巨大的市场需求,电商平台之间的竞争也日益激烈,为了在激烈的市场竞争中脱颖而出
邮件营销是指通过方式电子邮件的形式进行产品宣传和推广的一种营销方式,尤其适用于外贸、电商、展会等行业,相比与其它营销方式而言,邮件营销转化成本低,性价比高、营销效果强
2021年我国跨境电商出口总额达到1.44万亿元人民币,同比增长24.5%,今年前4个月,中国进出口同比增长7.9%,跨境电商依旧高速发展,挑战与机遇并存。在如此激烈的市场竞争中,跨境电商企业只有注重营销推广,才能立于不败之地
随着互联网的发展,邮件营销已经成为一种维系老客户、开拓新客户的营销利器,但是,对一些企业营销人员来说,只是一味的在发送邮件而没有掌握一定技巧的话,往往会事倍功半。比如你的邮件标题写的不够吸引人
我们都知道,在做大运动量或者需要复杂肢体动作的运动时,我们需要将我们的身体事先预热。通过一定时间的身体预热活动,肌肉的各个组织都会逐渐进入最佳的运动状态,无论是对于专业运动员还是普通人来说
信创即信息技术创新,是指通过自主研发、技术创新等方式,实现信息技术的自主可控,降低对外部技术的依赖,提高国家信息安全保障能力。
第三届828B2B企业节正在全国如火如荼进行中。作为中国首个以“提升企业数字化能力、助力企业稳健快速成长”为目标的B2B企业节,828B2B企业节由华为云联合上万伙伴共同发起,目的是为了打通数字化供需天堑,让科技企业和有数转智改需求的中小企业能在一站购平台上完成对接,实现成就好生意,成为好企业的节日
当今世界经济局势复杂多变,企业面临着越来越激烈的市场竞争。在生产方式不断随着科技水平的发展而提升的同时,各个行业企业产品之间的差距越来越小,企业单纯依靠产品很难在如今的市场竞争中取胜。因此,如何为企业寻求更加富有竞争力的销售能力提升办法,成为了企业普遍更加看重的问题。赵峰,现任北京正信启德管理顾问有
零售经营者正处在一个历史性的转折点上。一方面,中国的零售产业已经发展到门店渠道饱和的状态,优胜劣汰会是零售产业未来一段时间内的主旋律;一方面,中国消费者的价值观出现了显著变化,零售快消市场已经进入“性价比时代”。为此,百望云总结服务诸多零售快消经营者的经验,集合产品与技术,推出了数字化解决方案,并取
受限于三元材料以及磷酸铁锂电池在能量密度、安全性、循环寿命等多方面的限制,纯电汽车产品始终无法完成对传统燃油车的致命一击。在此背景下,优势明显的固态电池被寄予厚望,众多车企以及电池企业纷纷加码这一细分领域,以求占领技术制高点。目前,业界普遍将全固态电池小批量量产上车的时间节点定在2027年左右,大规
嘿,朋友们!矢量智控(南京)科技有限公司官网www.ivcon.cn8月31日正式启用啦!这将是矢量智控的重要里程碑,期待为AI+工业与制造业带来更深入、更全面的服务。矢量智控作为南栖仙策旗下工业智能决策品牌,专注为高端装备和复杂流程工业提供自主智能控制产品和方案。产品积淀前沿AI技术我们根据产品的
北京时间9月2日凌晨,科沃斯机器人CEO钱程的一条朋友圈引起业内关注,抢先揭示了科沃斯将在2024德国柏林IFA展推出其地宝X系列新品。从简短的内容中可以窥见,科沃斯内部对于这款新品的信心和期待。从钱程朋友圈流出的图片来看,猜测科沃斯此次新品将重点围绕地面顽垢清洁的提升以及二次污染的问题解决。截至上
经过多年坚持不懈的努力,以色列AudioPixels公司和中国地球山微电子公司双方联合研制的数字像素级MEMS扬声器技术取得重大突破。据AudioPixels官方发布消息显示:新研制的第二代MEMS扬声器(GEN-II)所达到的声压级(SPL或“响度”)已被验证符合其商业化可行性的数字声音重建(DS
2024年8月29日,深圳国际3D打印、增材制造展览会(Formnext+PMSouthChina)在深圳国际会展中心13号馆隆重举行。本次展会以其丰富的活动与论坛,再次彰显了3D打印技术在商业发展中的广泛应用,尤其是在新兴的“3D打印农场”建设领域,纵维立方的两款新品在农场主群体中备受关注,并宣布
8月30日,招商银行在上海举办了“招银浦江数字金融生态大会”,拓元智慧科技有限公司(以下简称“拓元智慧”)应邀参加本次大会。拓元智慧以其在人工智能领域的深厚积累与前沿探索,吸引了众多行业内外人士的关注。公司首席科学家王广润博士在论坛上发表了题为《新型多模态大模型的前沿技术及产业化实践》的报告,深入探