当前位置: 首页 > 科技观察

DataCon2021:以赛促研,打造网络安全科研人才“试金石”

时间:2023-03-15 18:45:31 科技观察

经过两周的激战,以数据安全为主题的王者之战DataCon2021终于落下帷幕,榜单获奖队伍名单已于近日公布。近年来,数字化转型成为国内众多行业的必由之路。网络安全作为保护数据资产的重要基础工程,已逐渐从幕后走向台前。行业对相关人才的需求也越来越大。实战水平是检验网络安全能力的唯一标准。如何将一大批科研型人才快速培养成实战型人才,是行业长期以来面临的挑战。在此背景下,DataCon数据安全大赛应运而生。大赛旨在“以赛促学,以赛促研,以现实需求场景为行业选拔实用型人才”。已连续举办三年。一批实践型人才从中脱颖而出。三年来,DataCon从产学研一体化的角度,开创了网络安全行业打造和输送实用型高端人才的新范式。产教融合,打造以赛促研的“新方向”。DataCon云集了业界和学术界的顶级组织,阵容强大,号召力极强。本次活动由奇安信集团和清华大学网络研究院联合发起,蚂蚁集团和Coremail共同承办,合作单位包括北京大学、中科院等31所高校和研究机构。大赛已开展三年,反响热烈。回顾本届大赛,一方面高手云集,知名企事业单位领衔,是一次难得的交流机会。据组委会披露的数据,本届赛事规模为三年来之最,共有554支队伍参赛,覆盖全国100多所高校,80余家企业队伍.来自北大、信息学院的指导老师与学生并肩作战,多家网络安全公司参战,其中不乏来自银行一线的团队。另一方面,由于赛题适合实战化,赛促研,紧密贴合行业需求,成为科研实力与企业真实场景的桥梁。在赛题和赛制设置上,DataCon鼓励参赛选手在没有标准答案、半开放甚至全开放的场景下进行创新探索,让研究团队了解企业安全的场景和迫切需求.赛后,获得邮件安全赛道冠军的武汉大学10T战队李子川表示:“由于比赛题目是由真实数据组成的,我能感觉到现实世界中的问题远比想象的要多。与科研环境闭门造车相比,DataCon真实的数据集让我们在观察中发现了更多别人不关心的安全问题,这是DataCon的独特价值所在。”本次大赛设置了“网络流量分析”、“邮件安全”、“域名系统安全”、“软件供应链与物联网安全”四个赛道,紧扣数字安全实战内容,针对SecRank域名排名攻击,题目难度分、题目设计分和玩家收获分均高达4.63分(满分5分),其创新性和趣味性广受好评。据中科院参赛选手反馈:“在平时的科研学习中,很难有机会接触到真实的恶意流量场景。作者将交通安全的研究方向偏离到纯模型算法改进上。这次比赛恰好有这样一个真实而具有挑战性的交通环境,这让我意识到了潜在的问题。“在比赛过程中,有同学发现了0-Day漏洞,赛后提交;同时,在软件供应链和物联网安全赛道,有团队发现并上报了某厂商的漏洞,并协助该厂商在后期的Repair中,企业安全团队的评委们也表示,“在答辩过程中,看到了顶尖科研团队的解决方案,为进一步解决我们面临的问题打开了思路。”科研团队发现竞赛过程中的研究方向,以及公司通过竞赛发现存在的问题,寻找解决问题的方法,双方通过DataCon的桥梁进行了良性互动。不仅如此,来自前线的团队成员企业也是干劲十足,大部分时间白天工作,晚上比赛,即使比赛继续,赛后,他们说,“连续三年,从第九名到第四名获得今年的最佳创意奖,团队的保障能力有了很大的提升,同时也更加坚定了。大数据安全分析方向”。从竞争公平的角度出发,反作弊审核贯穿全过程。对于相似的答题提交、可疑的分数变化、每一次的解题报告,裁判委员会都会进行详细的调查和处理。最终,裁判委员会取消了来自多个单位的十余支队伍的赛道成绩,对作弊采取零容忍态度,维护了比赛的公平性。从主题来看,本届DataCon不仅关注数据赛题设置的安全性,以及比赛数据的保护也得到了严格的《数据安全法》,组委会对比赛数据进行了全面的数据安全评估,并采取了多种数据安全保护措施。脱敏处理,对比赛数据进行数据隔离,有效保障数据安全,同时提供分析条件。不少高校选手赛后反映,DataCon成为近期网络安全高校圈内讨论的焦点,堪称“数据安全分析大赛第一品牌”。可以说,无论是组委会、赛事规模,还是赛题、赛制,DataCon云集行业翘楚,无疑成为网络安全领域推动研究与创新的新趋势。产教融合。筛选顶尖人才,成为产业发展的“试金石”。网络安全实用型人才需求逐年增加。中国信息通信研究院预计,2021年至2025年的五年间,数字经济年新增就业人数约3138万人,其中年净新增就业人数约879万人。.培养行业高端人才,产教融合势在必行。在《“十四五”规划纲要》中,国家将深化教育改革、优化产业人才基石作为引领产业升级发展的重要契机。竞赛作为产教融合的主要手段,往往是行业锻造和选拔高端人才的途径之一。赛后,获得优秀指导教师奖的浙江大学吴春明老师告诉组委会:“DataCon在赛题、数据集、开放题等方面对网络安全教学起到了很好的推动作用——问题、数据和参考答案形成一个闭环系统,为学生复现答案和尝试新的解决方案提供了良好的基础。根据组委会披露的数据,本届DataCon2021参赛选手中,研究生学历占75.0%,本科学历占24.0%,占总人数的99%,选手技能也呈现多元化趋势。除了网络安全技能占比最高的73.0%,拥有机器学习和数据分析技能的选手分别占比61.5%和56.7%。获得软件冠军的浙江大学go-go-go队邓薇供应链与物联网安全赛道冠军,提到:“与传统的CTF比赛相比,DataCon需要更完整的思维,对选手来说是全方位的。在考核中,全程参与的回报远大于CTF比赛。“网络安全是一个实践性行业,实践性人才是最稀缺的。”奇安信集团总裁吴云坤曾表示,“实战水平是检验网络安全能力的唯一标准。”可见,网络安全行业的人才培养最终要落实到实战中,连续两届DataCon冠军,浙江大学学生邓薇也表示:“两周零14天专注于一个track解决行业面临的实际问题,既可以用最前沿的研究技术去尝试,也可以基于观察使用一些策略来解决你学到的特点,总之,实际效果和可行性为王。”DataCon大赛不仅在决赛奖项设置了丰厚的奖金,获奖者还有机会进入顶级网络安全公司奇安信工作,给予优秀人才更多的机会和快速成长的机会。根据组委会公开的问卷调查数据,75%的选手表示愿意再次参赛,84.62%的选手表示愿意推荐他人参赛。对此次活动的总体反馈是积极的。总而言之,网络安全已逐渐成为经济和产业数字化发展中不可或缺的基础工程。人才不可或缺的一部分。由此可见,DataCon以大赛为试金石,对加快网络安全产教融合、打造网络安全人才队伍起到了重要作用。在网络安全行业发展如火如荼的今天,未来行业将涌现出更多优秀人才,为网络安全和国家安全贡献力量。