(一)硬件配置 1、专用1U虚拟化平台,固化业务背板,固化千兆网络接口2个,外接USB口4个,外接COM1个; 2、采用系统及数据双硬盘架构。数据硬盘容量配置1T,系统硬盘企业级SSD120G。英特尔志强E系列处理器级别,内存16G; 3、单台设备虚拟机并发数量20个,单台虚拟机的启动速度小于20秒; (二)系统架构 1、虚拟化管理采用标准libvirt接口,系统支持被第三方管理软件系统【如OPENSTACK】所管理; 2、支持集群管理,主从设备之间同步模版和相关课程数据,同步采用增量备份的方式; 3、管理数据流量与业务数据流量隔离,增强安全性; (三)管理模块 1、支持虚拟化管理,支持集群管理,各节点通过管理口做集群,与业务数据隔离; 2、系统提供管理员、观众、用户三种账号;支持战队管理;支持对账户进行批量操作,包括导入、导出、新增等。 3、系统至少提供三种比赛任务模式,支持对比赛多套试题及环境配置集中管理功能;支持同时存在多套任务试卷,并任选其中一套进行比赛; 4、支持对实验场景进行新增、删除、修改操作;支持光盘镜像管理,对每个虚拟机模版进行控制和编辑,设置启动光盘镜像文件。支持虚拟化主机系统如Windows2000、Windows2003、Windows2008、Windowsxp、Windows7、CentOS、Redhat、BT5、KALI等操作系统,支持自定义虚拟主机系统; 5、支持场景、靶机、竞赛内容的新建和编辑;支持管理员根据需求进行场景、靶机、竞赛规则、竞赛须知等内容的创建; 6、系统提供的竞赛模式均支持一键快速部署,快速部署支持同时用户数量300; 7. 主设备后台支持直接查看所有设备的硬件使用情况和虚拟机数量,并对虚拟机状态进行管理; 8、成绩计算及展示,系统自动计算试卷成绩,各阶段成绩支持按规则累计核算总分,无需人工,支持成绩导出; 9. 支持成绩管理。可实时查看比赛成绩,对成绩进行自动排名;支持成绩查询、成绩排名查询和关卡过关率查询。分组混战支持得失分项,及所有提交答案的分类查询;支持成绩详单的下载; 10. 支持在线考试功能;支持新建考题,编辑考题以及删除考题等操作; 11、设备内置DHCP服务器; 12、支持用户、战队、任务、考题、答案综合导入; 13、兼容“中职组网络空间安全赛项”资源包; 14、集群监控功能,监控集群内CPU,磁盘与内存使用率; 15、支持恢复管理员及Console密码功能; 16、支持诊断日志导出功能; 17、支持通过WEB/Console方式在线升级功能; 18、支持通过WEB/Console方式导入授权文件功能; (四)竞赛模块 1、系统支持单兵闯关模式。单兵闯关模式支持每个战队配置完全独立的多台靶机资源,不同战队之间网络完全隔离,每个战队的网络、试验资源完全独享; 2、系统支持分组混战模式。分组混战模式支持每个战队配置完全独立的多台靶机资源。战队可以通过加固自己的漏洞主机得分,也可以通过攻击其他战队的漏洞靶机得分。加固主机漏洞时段,自动实现各战队相互不能通过网络互通,无需交换机配置; 3、支持通过任务组合形成比赛试卷; 4、支持单台设备中一场比赛包含理论答题、单兵闯关和分组混战。理论答题支持单选、多选、判断、填空模式;支持一体化部署,单次比赛过程无需手工切换,自动根据时间切换比赛阶段。 5、支持根据战队进行网络规划,不同的战队属于不同的虚拟网络,属于不同的VLAN。攻击机、靶机IP地址自动获取,客户端全程无需手工配置地址,VLAN与IP可根据比赛要求自行设定; 6、支持选择性启动集群设备中的虚拟机场景; 7、支持每个任务包含攻击场景和靶机场景,攻击场景可以选择虚拟场景或实体机;每个场景务必支持1个及以上数量的虚拟机; 8、支持答案加密导入;加密文件导入,加密方式为非对称加密,密码由设备随机生成; 9、支持多种评分规则与策略,支持分组混战基础分、理论答题最小分、理论答题最大分、单兵闯关最小分、单兵闯关最大分、分组混战最小分、分组混战最大分、总排名判定策略大于等于15种,包含评判总分、最后答题时间、实际总分、理论答题实际总分、单兵闯关实际总分、分组混战实际总分、分组混战实际失分、分组混战实际得分、分组混战违规扣分、理论答题评判总分、单兵闯关评判总分、分组混战评判总分、理论答题最后答题时间、单兵闯关最后答题时间和分组混战最后答题时间。支持查看和导出选手评分结果; 10、Flag可设置多个分值,支持按次提交得分功能; 11、平台支持FLAG与KEY值提交、支持比赛过程图像元素提交; 12、提供Flag客户端程序,支持Windows和Linux系统,可自定义Flag值动态更换时间、加密前的Flag明文值和计算后的Flag值存放位置; (五)监控模块 1、支持在管理界面集中查看战队虚拟机运行状态;支持通过VNC客户端监控战队队员的操作过程; 2、支持监控异常虚拟机的功能,发现频繁启动的虚拟机,关掉已知服务的虚拟机等; 3、支持检测靶机运行的服务协议大于等于7种、服务端口。支持同时检测FTP、HTTP、ICMP、SMTP、SSH、TCP和UDP协议,服务端口支持在有效范围内的服务端口。支持根据违规检测记录自动扣分; 4、支持检测分组混战阶段内选手靶机中FLAG文件及FLAG生成程存活情况。支持根据违规检测记录自动扣分。 (六)态势模块 1、单兵闯关态势展示:显示战队名称、得分、排名、答题进度展示、支持标识选择; 2、分组混战态势展示:显示战队名称、得分、失分、排名,实时攻击流量,违规操作记录,违规操作扣分;支持设置战队图标位置、管理端上传背景音乐。 (七)其他 1、与网络空间安全实训平台同一品牌; 2、平台满足全国职业院校技能竞赛中职组“网络空间安全”竞赛技术要求。 |