序号 | 货物名称 | 主要功能配置及技术指标要求 | 数量 | 单位 |
1 | 实验室设备控制器 | 1.固化10/100/1000M以太网电接口≥13个,Console口≥1,USB口≥2。 | 1 | 台 |
2.统一管理实验室的所有设备,添加实验网络设备。 |
3.统一登录界面,管理员、教师与学生采用三种权限用户,实现分级管理,根据访问者的类型和权限不同,进入不同的操作界面。 |
4.支持“一键还原”功能,可以对单台设备、整个实训室、单个实训组、单个产品类型、单个产品型号等不同组合的还原,便于课程管理 |
5.支持一写多读“观摩”功能,一个实训组同时只有第一个登录用户具有写权限,其它成员为只读权限可以观看操作过程,第一个登录用户退出后第二个登录用户获得写权限 |
6.在前台模式下,开启课程学习,根据实验内容操作,单击设备后自动进入该设备的配置界面(telnet方式模拟超级终端或设备本身WEB界面 |
7.支持保留管理员的操作日志,从而了解不同管理员历史上的操作内容,为系统本身的安全管理提供保障 |
8.可针对“一个实训室”、“一组实训设备”、“一个单独的实训设备”实现出厂配置的一键还原功能,不必每台设备逐一进行一键还原 |
2 | 调试控制器 | 1. 硬件高度≥1U机架式 | 2 | 台 |
2. RJ45串行通信口≥16个 ;Console口≥1个 |
3. 10/100M以太网口,并且支持MDI,MDI-X自适应功能≥2个 |
4. 设备支持Console(串口/TELNET),Web,SNMP方式配置。 |
5. 支持串口独立配置:不同的串行接口可以被配置成不同的模式,如将端口1设为SOKET模式,端口2设为COM模式,端口3设为式等。 |
6. 支持实串口模式:支持WindowsNT/2000/XP下可最多管理1024个串口。在这种模式下,每个串口均支持多达6台PC机控制,1人操作其它人可观看同步操作。 |
7.附带Windows平台下的管理软件,提供强大管理功能,可批量搜索实训室中的所有串口调试控制器 |
8. 可配置登录用户和密码 |
9. 可配置基于IP或Mac地址的访问限制 |
3 | 拓扑连接器 | 1. 固化千兆RJ45连接端口≥48,固化千兆SFP连接端口≥4; | 2 | 台 |
2. 支持独立RJ45管理口用于拓扑连接器管理。 |
3. 支持52个连接口中的2个可任意组合,形成连接组,从而将网络实验设备的以太口连接起来,组成实验所需的拓扑; |
4. 支持连接组形成一条链路通路,该通路可配置为连通或断开,从而实现拓扑中对应链路的通断; |
5. 支持连接组所接2个网络设备的数据透明转发,支持单播、组播、广播、标准长度帧、超长帧的转发; |
6. 支持多个端口的发送和接收数据镜像至其它端口,实现数据监听; |
7. 配合实验室管理系统软件实现拓扑所见即所得。 |
8. 支持Console、Telnet、SSH等CLI管理方式; |
9. 支持被网络实验室管理软件管理; |
10. 支持用户安全认证。 |
4 | 安全沙盒(核心产品) | 一、管理模块 | 1 | 台 |
1、课前管理: |
支持信息修改,支持学员账户密码及个人信息修改;学员对所学课程信息进行,能够课程名称、讲师、课程时间安排等; |
2、课中管理: |
1)学员的截屏及录屏集中管理,提供集中管理,确保学员操作的截屏及录屏进行; |
2)支持按学员学习资源,学员使用虚拟机的虚拟化系统、关联课程、启动时间、控制台及启动、关闭操作; |
3、课后管理: |
学生实验报告集中管理,支持提交的实验报告以及相应状态、成绩及评语等; |
二、资源监控及环境管理 |
●1、运行概览监控:具备实时显示当前在线人数、平台总计用户数、学员人数、教员人数、管理员人数、虚拟化资源操作次数,班级数量及平台开启虚拟化资源数量; |
●2、资源概览监控:直观展示平台当前的课程总数、实验数量、题库数量、镜像总数及容器镜像等资源统计数据; |
三、教学管理模块 |
1、教学虚拟机管理 |
●1)虚拟机操作界面应支持暂停、停止、延时功能,支持截屏录屏功能,多个虚拟机之间单击切换;虚宿文件上传管理;支持用户在实验过程中,虚宿文件互传;支持虚宿文件传输设置,可设置为自动开启或是关闭,自动开启状态,新启动虚拟机自动启动虚宿文件传输;支持设置; |
●2)虚拟化模式:学习模式,实践模式;学习模式虚拟化资源运行在内存中,关机清除,系统自动回收虚拟资源;实践模式,虚拟化资源保存在硬盘中,退出登陆后,下次可继续实验。 |
●3)虚拟机教学辅助:支持剪切板功能,学员实验电脑和虚拟键之间支持通过剪切板自有复制和粘贴;支持文件上传功能,支持学会学员端实验电脑与虚拟机之间进行文件传输,可以将完整文件上传至虚拟机; |
2、教学环境安全 |
●实验环境应隔离,包含无隔离、个人隔离、班级隔离三种模式,可选择是否对课程虚拟化资源进行延时操作; |
四、教学课程安排 |
1、选修与必修: |
●课程支持必修课和选修课,管理员可自由对课程内容进行设计;支持按班级、用户、课程进行授权; |
2、课程管理: |
课程管理支持课程体系、分类设置与管理;支持平台所有课程;支持对课程名称、上级分类、课程图片、课程介绍、课程标准、考核标准、教学评价与设计等内容进行编辑、设置; |
●1)操作系统基础课程资源 |
至少包含Linux操作系统24个实验课程,有linux基本应用-系统安装与启用、linux基本应用-基本命令的使用、linux基本应用-用户和组的管理、linux基本应用-文件权限管理、linux下Shell编程-vi编辑器等。 |
●2)数据库基础课程资源 |
主要包含MySQL数据库基础17个实验课程,mysql安装、介绍数据库中常用字段类型、mysql常用命令、字符集支持、创建数据库、select查询语句和条件语句、排序、分组、指针查询、sql查询语句、数据库管理、存储引擎和表类型、视图、mysql中的复制介绍、函数和操作符、mysql数据库的导入导出、mysql中的空间扩展。 |
●3)编程语言基础课程资源 |
主要包含Python3编程基础30个实验课程,Python环境搭建、Python第一个程序、Python 数据运算、Python 数据类型和变量、Python 语句、Python 获取用户输入等 |
●4)木马病毒与分析课程资源 |
主要包含恶意代码分析14个重要实验课程,移动存储型病毒分析实验、木马分析(隐藏分析)实验、木马分析(控制分析)实验、木马分析(植入分析)实验、病毒查找与清除实验等 |
●5)安全配置与加固 |
主要包含系统安全配置与加固实验课程,木马技术初级实验、windows常见的系统命令、windows操作系统加固、操作系统安全策略配置-win7实验、Windows帐户与口令的安全设置、windows2003 权限提升远程登入、风雪木马、安全登录、计算机的安全配置、Windowsxp使用VPN拨号、隐藏信息-02渗透、主机信息、隐藏信息-03端口转发实现内网突破、隐藏账户建立实验、文件和注册表监控解决0day问题、windows系统IE浏览器安全配置、windows2003 shift后门实验及配置。 |
●6)密码学基础与应用 |
主要包含密码学实验课程,包括密码破解工具Brutus、使用John the Ripper、破解Linux系统密码、古典密码之凯撒密码、古典密码之乘法密码、古典密码之仿射密码、古典密码-维吉尼亚密码实验、对称密码-DES实验、对称密码之AES等 |
●7)WEB安全攻防 |
主要包含SQL注入漏洞,包括基于错误的GET单引号字符型注入、基于错误的GET整型注入、基于时间的盲注、基于报错的盲注、二次注入等; |
●8)代码审计课程资源 |
主要包含PHP代码审计实验课程内容,PHP代码审计环境准备、代码执行漏洞审计之eval与assert、命令注入漏洞审计、XSS漏洞审计、CSRF漏洞审计、SQL注入漏洞审计、文件上传漏洞审计、文件包含漏洞审计、变量覆盖漏洞审计、身份认证漏洞审计 |
9)内网渗透课程资源 |
主要包含Meterpreter使用,涵盖Meterpreter核心命令、Meterpreter文件系统命令、Meterpreter后渗透阶段关闭防火墙与杀毒软件、Meterpreter后渗透阶段之远程桌面开启等。 |
5 | 信息安全教学平台 | 一、系统模块 | 1 | 台 |
1、系统采用B/S架构,采用全中文管理界面;提供基于Web方式的用户登录、访问、实操、管理等功能; |
2、支持集群管理,支持按IP地址、序列号添加集群节点;平台支持网络发现协议,支持自动发现局域网中可集群平台; |
3、支持虚拟场地管理,允许划分不同网络,用户间物理隔离相互不影响,无数据交流;支持复杂网络拓扑; |
4、支持场景管理,场景元素包括但不限于:文字标签、区域框、设备节点、连接线;设备支持开启、关闭控制台状态;设备支持KVM虚拟机、docker容器、外部设备; |
二、监控模块 |
1、运行概览监控:具备实时显示当前在线人数、平台总计用户数、学员人数、教员人数、管理员人数、组织数量、虚拟化资源数、开启虚拟化资源数量; |
2、资源概览监控:直观展示平台的课程总数、训练数量、镜像总数及容器镜像等资源统计数据; |
3、节点资源监控:支持以图表的方式展现系统资源,展现资源包括内存,CPU,硬盘等,支持将各项图表保存为图片; |
4、硬件异常监控:CPU、内存、硬盘、网卡等出现错误时进行提示; |
三、教学模块 |
1、课程支持二级目录,每个课程包含封面、名称、分类、知识要点、级别、学时、学分、课件、附件等内容; |
▲2、课程级别分为初级、中级、高级三个级别;知识要点支持用户自定义;课件、附件支持word、ppt、pdf等多种格式; |
▲3、支持学习资源,学员使用虚拟机的虚拟化系统、控制台及启动、关闭操作; |
4、支持学员作业、报告集中管理,提交的实验报告以及相应状态、成绩等; |
▲5、支持测验创建,包括但不限于测验名称、测验须知、及格分数、起止时间,分数显示方式等;题目类型支持单选题、多选题、填空题、判断题,全卷自动评分; |
6、教员可其管理组织内的课程安排、考试、作业;支持实时问答功能,课程学习过程中教员及管理员可以对学员进行远程解答; |
▲7、课程管理支持课程体系、职业路径管理;职业路径包含阶段、课程、导学视频; |
8、课程支持必修课和选修课,管理员可自由对课程内容进行设计;支持用户、课程进行安排; |
9、课程安排包含用户、课程名称、课程完成方式、学习类型、是否通过、开始学习时间; |
10、支持工具库、漏洞库,支持用户自定义上传工具、下载工具,支持通过链接应用工具,支持用户自定义漏洞信息,可按漏洞编号、漏洞名称查询; |
四、学习模块 |
1、学员虚拟机操作界面应支持暂停、停止、延时功能,支持截屏录屏功能,多个虚拟机之间单击切换; |
▲2、学员实验报告集中管理,支持提交的实验报告以及相应状态、成绩及评语等; |
▲3、学员个人主页提供课程推荐,我的课程、我的选修、学习记录;推荐课程包括进阶推荐、巩固推荐; |
4、学员对所学课程信息进行,能够课程名称、讲师等; |
5、学员可已上传的作业、测验;包括作业提交时间、评分和测验名称、通过分数; |
6、学员可自行修改姓名、头像等个人资料,并可以重新设置密码; |
五、课程内容模块 |
1、网络安全; 2、关闭不需要的服务; 3、操作系统安全渗透测试; 4、Web安全; 5、Web应用程序安全加固; 6、实施探测; 7、系统攻防; 8、密码学与VPN安全; 9、后门程序利用; 10、缓冲区溢出漏洞渗透测试; 11、Web应用安全; 12、Web应用程序漏洞利; 13、Web应用程序安全攻防; 14、扫描渗透测试; 15、 数据库漏洞利用; 16、ARP扫描渗透测试; 17、Web应用安全; 18、关闭不需要的服务; 19、操作系统判断渗透测试; 20、逆向分析和缓冲区溢出渗透测试; 21、Web应用程序安全加; 22、数据库访问渗透测试及其加固; 23、云服务安全渗透测试; 24、二进制逆向分析及渗透测试; 25、网络协议渗透测试及其加固; 26、渗透测试部分之数据库安全; 27、Linux操作系统安全加; 28、信息安全攻防基本理论; 29、渗透测试部分之逆向分析; 30、Web安全测试; 31、实施探测; 32、系统加固部分之数据库安全; 33、Linux系统渗透测试:PWN; 34、弱口令利用; 35、系统加固部分之操作系统安全; 36、Windows系统渗透测试:PWN; 37、后门程序利用; 38、LinuxKernel提权; 39、逆向工程:LinuxELF; 40、Web应用程序安全开发; 41、扫描渗透测试; 42、逆向工程:WindowsPE; 43、Web应用程序漏洞利用; 44、Linux_x86系统漏洞挖掘与利用; 45、数字取证调查; 46、数据库漏洞利用; 47、Windows_x86系统漏洞挖掘与利; 48、数字取证调查; 49、弱口令加固; 50、二进制漏洞挖掘与利用; 51、 CTF; |
6 | 交换机 | ★1.1U高,固化10/100/1000M以太网端口≥24个,固化SFP千兆光接口≥4个,固化SFP+万兆光接口≥4个。(提供官网截图及链接证明) | 3 | 台 |
2.机身固化内置双AC电源。 |
3.机身支持Console口(RJ45)、带外管理口(MGMT端口,RJ45)、USB接口、Reset键。提供产品实体照片予以证明 |
★4. 交换容量≥598Gbps,包转发率≥274Mpps。(如设备厂商官网双指标标注,以小指标为是否满足依据,提供官网截图及链接证明) |
5.为满足实训教学,交换机支持IPv4/IPv6静态路由、支持IPv4/IPv6 RIP、OSPF、BGP、PBR路由。 |
▲6.为满足实训教学,交换机需支持虚拟化,优雅重启(GR),CPU安全防护。提供国家级权威机构测试报告复印件 |
7.支持FULL EAPS功能。支持多进程MSTP进程。 |
▲8.支持生成树快速收敛功能,当网络拓扑发生变化时,收敛小于等于70ms。 |
▲9.支持BFD for VRRP/静态路由/RIP/OSPF/BGP,拓扑变化时,设备能够快速收敛,收敛时间小于等于50ms。 |
10.IPv6 SAVI接入网源地址验证。 |
▲11.为确保赛训ipv6功能训练所需,要求所投设备提供IPv6 Ready Logo金牌认证证明,并提供官网www.ipv6ready.org.cn查询结果界面截图证明 |
7 | 下一代防火墙 | 1.硬件采用非X86多核架构,处理器为采用64位MIPS多核处理器。 | 2 | 台 |
2.机身固化自带USB2.0接口≥1个(支持不依赖网络的外接U盘方式进行系统升级和外接移动硬件存储日志)、固化自带GE千兆电口≥8个(提供产品外观图证明最大接口数),端口能够自定义局域网口和广域网口 |
3.防火墙吞吐量≥2Gbps;最大并发会话数≥20万;入侵防御(IPS)吞吐量≥400Mbps;防病毒(AV)吞吐量300Mbps;最大IPSEC VPN隧道数≥512条;支持不少于128个SSL VPN用户并发用户。 |
▲4.为满足实训教学,需支持透明、路由、混合、旁路四种工作模式,旁路模式下对流量进行统计、扫描、记录和会话重置; |
▲5.为满足实训教学,防火墙需支持缓冲区溢出、SQL注入和跨站脚本、外链、Web访问攻击的检测和防护功能。(要求提供厂商官网截图及链接) |
6、路由协议OSPF、BGP和RIPv1/v2(动态路由协议非透传)支持策略路由; |
▲7、支持双因素认证(用户名/口令+USB-Key) |
▲8.支持多出口线路的链路质量就近探测(带宽使用率、延时影响等条件)、实现择优选路的负载均衡功能(投标文件中须提供截图证明材料) |
▲9.支持SmartDNS功能。(投标文件中须提供截图证明材料) |
▲10.具备病毒过滤特征库不少于300万,且支持特征库每日自动更新升级; (投标文件中须提供截图证明材料) |
▲11.能对P2P软件下载、P2P在线视频、Web视频进行应用引流(投标文件中须提供截图证明材料) |
▲12.可支持3000种以上应用协议的识别分类,包括P2P下载、P2P在线、WEB视频、网络游戏、炒股软件等,(投标文件中须提供截图证明材料) |
▲13.高性能日志记录:支持基于secure-tcp的日志记录格式(投标文件中须提供截图证明材料) |
8 | 网络日志系统 | ★1、硬件规格:网络接口≥6个千兆电口,≥1个扩展插槽,≥1个Console ,存储 ≥1T硬盘,机箱 1U。内置常用的攻击工具库,重点针对网络层,可以用于教学和比赛使用 | 2 | 台 |
2、支持路由模式,旁路模式、网桥模式、混合模式部署 |
▲3、支持即插即用功能。不管电脑的IP如何配置,开启即插即用功能后,只要插上网线,即可上网。(投标文件中须提供截图证明材料) |
▲4、支持基于应用层服务的策略路由。(投标文件中须提供截图证明材料) |
▲5、支持ISP自动地址表(电信、移动、网通、铁通等)的策略路由的选路方式(投标文件中须提供截图证明材料) |
▲6、支持智能DNS,对内部服务器负载均衡,按应用服务的负载均衡多链路冗余切换 |
7、支持基于策略方向、源地址、目的地址、服务、生效时间的安全策略。 |
▲8、支持对TCP、UDP、ICMP、TCP SYN超时时间,无回应UDP超时时间设置,并能支持按照新建会话与总会话比例设置老化开始或者结束。(投标文件中须提供截图证明材料) |
▲9、有潜在威胁的告警行为。告警策略要支持syslog、短信、邮件、日志记录,以及任意的方式组合。(投标文件中须提供截图证明材料) |
10、支持windows集成身份认证,加入域的pc通过浏览器正常上网即可实现身份认证 |
▲11、支持所有访问的会话日志记录,包括: 源 IP、目的 IP、协议类型、七层应用名称、源端口、目的端口、是否进行 NAT 转换(可显示转换后的 IP 和端口)、会话产生的时间和会话持续时间。(投标文件中须提供截图证明材料) |
▲12、基于个人的所有行为监控报表,包括:网页标题记录、发贴记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP登录信息/上传记录/下载记录。(投标文件中须提供截图证明材料) |
9 | Web应用防火墙 | 1.配备至少6个千兆电口。一个扩展槽,≥1T监控级硬盘 | 2 | 台 |
2、支持透明流模式、透明代理模式、反向代理模式、路由牵引模式、镜像检测模式及镜像阻断模式 |
▲3、提供DNS服务器功能,支持服务器泛域名和普通域名服务(投标文件中须提供截图证明材料) |
▲4、支持虚拟补丁功能,支持导入appscan等第三方扫描器的扫描结果生成WAF的规则,对此类网站漏洞直接防护(投标文件中须提供截图证明材料) |
5、支持网站自学习建模,可通过学习URL、host等信息展示网站结构树形图,并支持对URL的访问量和响应健康度进行图形化统计(投标文件中须提供截图证明材料) |
▲6、支持旁路镜像模式下,对检测到的攻击进行旁路阻断(投标文件中须提供截图证明材料) |
▲7、支持通过BGP方式对流量进行牵引,并在清洗攻击后回注,回注过程支持设置SNAT策略(投标文件中须提供截图证明材料) |
8、提供DNS服务器功能,支持服务器泛域名和普通域名服务(投标文件中须提供截图证明材料) |
▲9、支持HTTP协议校验,可根据实际网络状况自定义协议参数合规标准,过滤非法数据(投标文件中须提供截图证明材料) |
10 | 无线控制器 | ▲1.独立的硬件盒式无线控制器形态,支持AP(802.11a/b/g/n/ac)统一管理 | 2 | 台 |
▲2.最大管理AP数≥72 |
3.遵循标准的CAPWAP协议 |
▲4.支持N+1、N+N及1+1备份冗余机制;支持AC集群部署 |
5.最大交换能力≥264Gbps;包转发速率≥96Mpps; |
6.支持10/100/1000BASE-T POE端口≥24个,千兆SFP端口≥4个;可同时作为三层交换机使用 |
▲7.支持静态路由、RIPv1/v2 |
8.支持CLI、中文web配置页面 |
▲9.支持IPV4/V6双栈、6to4隧道、IPv4 over IPv6 隧道 |
▲10.支持Portal认证、MAC认证、802.1X认证;支持外部AD、Radius和LDAP认证 |
▲11.支持无感知认证功能 |
▲12.支持内置Portal认证功能,支持Portal页面可自定制功能 |
▲13.支持终端类型识别、控制功能 |
14.支持微信认证、短信认证、微博认证 |
11 | 无线AP | 基础规格: | 2 | 台 |
★1.要求产品形态为室内双频放装式AP,发射功率≥20dBm |
★2.可同时工作在802.11a/n/ac、802.11b/g/n模式 |
3.支持802.11ac wave2的MU-MIMO技术 |
▲4.2.4G射频最大速率≥600Mbps |
▲5.5G射频最大速率≥2300Mbps |
硬件规格: |
★6.支持10/100/1000BASE-T 端口≥2个 |
▲7.支持外置USB接口,便于扩展蓝牙、物联网、外置存储等应用 |
▲8.内置天线设计,支持壁挂、放装、吸顶等安装方式 |
▲9.支持标准PoE(802.3af)供电,并配置本地适配器供电 |
功能要求: |
▲10.支持SSID数≥32 |
▲11.支持FIT/FAT模式可切换 |
12.支持AP逃生功能,AP-AC链接断开后AP可继续工作不影响用户使用 |
▲13.AP向AC注册支持AP mac地址认证,支持AP口令密码认证,支持AP、AC双向数字证书的认证 |
14.支持基于SSID和Radio的无线服务定时开启和关闭控制 |
▲15.支持wifi定位功能 |
16.支持频谱导航功能,能够自动引导双频无线终端工作在5GHz频段上 |
12 | 信息安全靶场平台 | 一、系统模块 | 1 | 台 |
1、系统采用B/S架构,采用全中文管理界面;提供基于Web方式的用户登录、访问、实操、管理等功能; |
2、支持集群管理,支持按IP地址、序列号添加集群节点;平台支持网络发现协议,支持自动发现局域网中可集群平台; |
3、支持虚拟场地管理,允许划分不同网络,用户间物理隔离相互不影响,无数据交流;支持复杂网络拓扑; |
4、支持场景管理,场景元素包括但不限于:文字标签、区域框、设备节点、连接线;设备支持开启、关闭控制台状态;设备支持KVM虚拟机、docker容器、外部设备; |
二、监控模块 |
1、比赛监控:监控系统虚拟机实际状态,执行自动检测时间点,答题记录、排名记录、流量记录; |
2、资源概览监控:直观展示平台的课程总数、训练数量、镜像总数及容器镜像等资源统计数据; |
3、节点资源监控:支持以图表的方式展现系统资源,展现资源包括内存,CPU,硬盘等,支持将各项图表保存为图片; |
4、硬件异常监控:CPU、内存、硬盘、网卡等出现错误时进行提示; |
三、管理模块 |
1、单设备同时支持多场竞赛,每场竞赛包含试卷、战队、开始时间、结束时间等信息; |
2、试卷支持多个阶段,阶段支持多个任务,任务支持多附件格式,包含但不限于zip、php、jsp、asp、sh、exe等; |
3、支持隔离、互通网络模式,隔离时战队间不能互相通信,互通时战队间可以互相通信; |
4、支持非标准加密格式导入部分或全部内容;内容包含但不限于用户、队伍、磁盘镜像、光盘镜像、任务、试卷等; |
5、支持封闭靶机控制台,封闭后选手不能打开控制台; |
6、支持统一部署竞赛场景,为竞赛战队自动分发竞赛环境; |
7、支持自动评分、FLAG可设置多个分值,支持阶梯得分序列,包含但不限于第1-5次得分; |
8、支持防暴力破解答案,单用户每隔2秒可提交1次答案 |
9、支持竞赛开始前登录、须知、修改密码; |
10、竞赛开始前禁止任务内容、拓扑信息、虚拟机信息、附件信息; |
11、支持用户顺序就坐、随机就做、清除就坐功能; |
12、支持根据战队进行网络规划,不同的战队属于不同的虚拟网络,攻击机、靶机IP地址自动获取,客户端全程无需手工配置地址,VLAN与IP可根据比赛要求自行设定; |
13、防作弊机制:平台通过控制机生成动态FLAG,正确提交后原FLAG失效并重新生成,队伍靶机中的动态FLAG被修改后可触发违规扣分; |
四、竞赛模式 |
1、理论答题:支持单选、多选、填空、判断,试题支持添加附件; |
2、CTF解题:支持常规和选定模式,常规模式任务中所有题目可见、无顺序要求;选定模式支持题目序列设定,依据赛题设定跳转不同题目序列,非特定步骤不跳转,仅选定当前题目可见; |
3、防御演练:依据题目要求修复本队靶机特定漏洞,平台支持系统检测,检测执行后判断靶机是否符合修复要求,全程无需人工操作; |
4、CTF混战:每个战队配置完全独立的靶机资源,队员可修复本队靶机漏洞提交静态FLAG得分、提交其他队伍靶机内动态FLAG得分,系统支持设置自动检测程序,检测队伍靶机漏洞是否修复; |
5、攻防演练:支持公有靶机,各队攻击机可以访问靶机,通过获取公有靶机内的动态FLAG得分,私有靶机禁止其他队伍访问,队伍通过获取私有靶机中静态FLAG得分; |
五、内容模块 |
默认带10套高职信息安全竞赛试题 |