这支人人都是网络安全高手的大学生战队,是如何炼成的?
时间:2023-08-14 23:20:12来源:杭州日报

在不久前举行的第十六届全国大学生信息安全竞赛创新实践能力赛上,来自杭电的0RAYS学生战队,从80支总决赛队伍中脱颖而出,获得一等奖。而这也是杭电0RAYS战队连续两年获得这个全国大学生信息安全最高赛事的一等奖。

“去年成绩更佳,不仅拿到了全国大学生信息安全竞赛创新实践能力赛的决赛亚军,还拿到了‘华为杯’第一届中国研究生网络安全创新大赛实网对抗赛的全国亚军。我更看重的不是奖项,而是队伍成功换血,新的一批网络安全高手,成功接班,把学校培养网络安全高手的优良传统传承下来了。”0RAYS战队的指导老师王小军说。

这个身材瘦小、目光坚毅的青年教师,并非科研大咖,也不是知名教授,却是近年来高校网络安全知名战队0RAYS队员心中“扫地僧一样的人物”。


(资料图片)

挖呀挖呀挖,挖出好苗子

王小军是杭电网络空间安全学院的一名普通教师。在长期教学培养人才的实践中,王小军发现,“打比赛,对培养网络安全人才,几乎是捷径。”

在给学生上《创新实践》等课程时,王小军都会给同学们介绍那些国内高校知名网络安全竞赛相关的技术、人与故事,让学生“对打CTF夺旗赛心向往之”。

这次获得全国大学生信息安全竞赛一等奖的0RAYS战队成员李程浩说,来杭电之前,自己在网络安全竞赛方面是零基础,“是王老师带我入坑的,他说网络安全竞赛,一个学校要拿到全国一等奖,战队成员要在Web、Pwn、密码学等方面都有高手,哪一项短腿了就很可能拿不到一等奖。”

听了王小军激动人心的动员,李程浩开始钻研二进制,在王小军的悉心指导下,这个不服输的小伙子很快对计算机原理、C功底产生了浓厚兴趣。“从感兴趣到CTF夺旗赛入门,再随战队南征北战,拿下很多大奖,在这个过程中我想投身国家网络安全事业中的理想,也在心中生长。”李程浩说。

在王小军看来,打比赛不是目的,而是要培养人才。曾获得全国大学生信息安全竞赛创新实践能力赛二等奖的邬时坚,很感激“王小军老师把自己从社团文书工作中挑出来打比赛”。大一时,邬时坚也是竞赛零基础,又缺乏信心,他选择在竞赛社团里当文书。平时,他私下里会偷偷练打比赛和“挖漏洞”。邬时坚的努力,被细心的王小军发现了。在王小军的鼓励和指导下,邬时坚在Web安全竞赛、渗透实战和漏洞挖掘研究等方面表现出极高天赋,后来还担任0RAYS战队队长,拿下国赛华东南赛区特等奖,湖湘杯、太湖杯等比赛的优胜奖,他个人还获得上海交大、同济大学的荣誉证书。

冲呀冲呀冲,冲到最高点

王小军坦言,自己刚从事信息安全领域工作时,网络安全竞赛比较少,自己虽然打过比赛,但成绩相对一般。“我做不成一流的白帽黑客(对网络技术防御的人),但不妨碍我培养又红又专的‘白帽黑客’啊。做一名金牌指导老师,是我的使命。”

王小军认为,一些实践性特别强的专业,“打比赛来培养的话,事半功倍”。他举例说,这次全国大学生信息安全竞赛创新实践能力赛上,第二环节比赛是实网赛,形式为CTF解题赛+AWD网络攻防赛+综合渗透赛的混合赛制,包含可信计算、工控安全、量子安全、人工智能安全等前沿内容,“几乎就是现实中网络安全工作的实战,在比赛中用到的知识和形成的能力,平常课堂教学中是很难覆盖到的。”

金牌队员祁派对王小军老师的“以赛促学”理念理解颇深。“网络安全竞赛的几个方向,Web就是研究网络相关的漏洞,需要掌握PHP、JAVA、GO等开发语言和网络协议;Pwn和Re则需要很扎实的C功底和对汇编、计算机原理的理解;MISC是大杂烩,主要看经验;密码学需要超强的数论知识和编程能力。这些专业知识我们都要学,可是打CTF比赛的队员,会因为兴趣提前学,或者为了比赛功力更强,会主动学得更加深入和偏底层。王老师说,优秀的白帽黑客,也是未来网络安全高手的种子。杭电打网络安全竞赛的好手,进百度、阿里等互联网名企很普遍。”祁派说。

在去年末拿到第二届“之江杯”工业互联网广义功能安全国际精英挑战赛特等奖的杭电毕业生孙硕超,得益于当年王小军的影响,现在在网络安全道路上“越走越宽”。他也是一家小有名气的网络安全公司的创始人。“我边带公司做安全产品研发,自己边参加各种网络安全比赛保持‘技术饥渴感’,从中捕捉分析行业最前沿技术。我的公司矢志在车联网安全、工控安全领域做行业内辨识度高、有代表性的前沿技术。王老师希望,搞安全技术的人都有使命感,向最高点攀登,做技术高超的网络红侠客,为网络强国建设添砖加瓦。我也是这么做的。”孙硕超对记者说。

我国网络安全产业增速较快,产业年复合增长率为24.9%,远超全球平均年复合增长率的9.7%,发展机遇较多,发展空间巨大。行业高薪的背后,是巨大的人才缺口。数据显示,目前网络安全行业存在巨大人才缺口,网络安全领域人才仍然供不应求,平均供求比约为1:2,存在资深人才储备不足、新人培养和育留难度大等挑战。

“换句话说,水平高的白帽黑客缺口很大,我们要批量培养网络安全技术红侠客,有王小军老师这样的不计名利、默默耕耘、卓有成效的白帽黑客‘幕后推手’,也是我们的巨大财富,我想说,未来可期!”杭电网络空间安全学院副院长任一支表示。

标签:

  • 上一篇文章: 王者超长id八字
  • 下一篇文章: 最后一页
  • 最新
  • 利息保障倍数多少比较合适?利息保障倍数300多正常吗?-世界关注

    利息保障倍数多少比较合适?利息保障倍数=息税前利润÷应付利

  • 《蜡笔小新》美伢和广志差几岁?为什么蜡笔小新永远只有五岁?

    《蜡笔小新》美伢和广志差几岁?你知道吗?不知道的的小伙伴快跟随小

  • 安逸花协商分期后影响信用吗?需要另外付费吗?

    在现代社会中,随着消费需求的不断增长,越来越多的人开始选择使用信用

  • 新动态:第33个全国节能宣传周将于7月10日启动

    国家发展改革委新闻发言人孟玮16日介绍,7月10日至16日是第33个全国节

  • 【天天热闻】小米平板6触控采样率介绍

    小米这几年在国内是非常火爆的,每年发布的新机也都很不错,就拿今年发

  • 商务部新闻发言人就美国和中国台湾地区签署“美台21世纪贸易倡议”第一部分协议答记者问

    有记者问:6月1日,美国和中国台湾地区签署“美台21世纪贸易倡议”第一

  • 欧洲主要股指集体高开-世界速读

    App6月16日消息,欧洲主要股指集体高开,德国DAX30指数涨0 12%,英国富

  • errorreportvalve_error report

    1、Anerrorreportinthegameprompts "Europahasencountere

  • 董成龙_关于董成龙的简介

    1、董成龙,浙江浙能中煤舟山煤电有限责任公司职工。本文关于董成龙的

  • 本科信息管理与信息系统考研方向(信息管理与信息系统专业就业方向) 世界快资讯

    本科信息管理与信息系统考研方向,信息管理与信息系统专业就业方向这个

  • 2023压铸机行业发展现状及供需趋势分析-视点

    压铸机行业发展现状及供需趋势预测压铸机就是用于压力铸造的机器。包括

  • 河北省人才市场认证_河北省人才市场

    1、河北省人才市场:隶属于河北省人力资源和社会保障厅,负责省内人才

  • 端午假期最后一天,广州地铁多条线路迟收一小时

    端午假期即将到来,据广州地铁预计,这个小长假(6月22日~24日)日均

  • 天天资讯:比赖斯合适!名记:拜仁有意签回自家青训球员、热刺真核霍伊别尔

    据数据显示,霍伊别尔在2013年至2016年掐尖效力过拜仁一线队,先后被外

  • 世界微动态丨泰国对华铝挤压产品作出反倾销终裁:未造成实质损害,不对涉案产品采取措施

    对原产于中国的铝挤压产品作出反倾销终裁,裁定中国涉案产品存在倾销,

  • 【全球播资讯】内蒙古自治区注册会计师协会转发财政部办公厅关于组织开展《会计人员职业道德规范》学习宣传活动的通知

    各会计师事务所、资产评估机构:为全面深入宣传贯彻《会计人员职业道德

  • 旅游
    • 为何要探索建立房屋养老金制度?钱从哪来?

    • 大晟文化涨停 独家焦点

    • 今日精选:全国楼市进入死循环:卖家卖不动,买家不敢买

    • 当前消息!邓州市人民法院开展旁听庭审活动