随着2015年最后一场重量级CTF赛事32C3结束,CTFTIME战队积分排行榜正式出炉,0ops、blue-lotus和217战队荣登全球前10强,中国共有10支战队入围世界前100位,总数仅次于美国,其中大陆地区6支,台湾地区4支,无论是队伍数量还是技术水平均获得突破性发展,接下来,我们将对这10支表现出色的中国战队进行一下年终大盘点。
【战队介绍】
1、0ops团队
0ops团队,主要成员均来自上海交通大学,在国际权威网络攻防竞赛平台CTFTIME世界战队积分排行中高居第三位,今年4月韩国首尔举办的CODEGATE 2015全球网络安全竞赛中夺得冠军,在网络安全“世界杯”DEF CON CTF总决赛中进入前六名,是首届XCTF联赛总决赛的亚军获得者,刚刚结束的第二届XCTF国际联赛福州站国际赛的比赛中,0ops团队也获得了季军的好成绩。由其组织的0ctf 2016暨第二届XCTF国际联赛上海站国际赛现已正式入选DEF CON CTF资格赛。
2、blue-lotus
Blue-Lotus(百度-蓝莲花)战队是一支源自清华大学的网络安全技术竞赛和研究团队,在今年的国际权威网络攻防竞赛平台CTFTIME世界战队积分排行中位列第8,2013年成为华人世界历史上首支成功闯入DEF CON CTF全球总决赛的队伍。2014、2015年连续三年入围DEFCONCTF全球总决赛,获得世界前五的优秀战绩,在近期的台湾HITCON CTF和趋势科技CTF中均获得亚军的好成绩。 2014年百度-蓝莲花战队成功组织BCTF“百度杯”全国网络安全技术对抗赛,成为当时全国参与规模最大的CTF赛事,随后开始发起并总体组织XCTF网络安全技术对抗联赛。
3、217
217战队来自台湾大学,在今年的国际权威网络攻防竞赛平台CTFTIME世界战队积分排行中排名第9,是首届XCTF联赛总决赛的冠军获得者。在国内国际赛场战果丰硕,曾包揽首届XCTF联赛北京站、上海站及刚刚结束的第二届XCTF联赛福州站线上赛的第一名,在国际重量级赛事PlaidCTF及SECCON CTF中也均取得过第一名的好成绩。
4、HITCON
HITCON战队是由台湾地区多支战队在面临国际重大比赛时,强强联手组成的一支实力强大的战队,国际权威网络攻防竞赛平台CTFTIME世界战队积分排行中位列第13位,在国际比赛中屡获佳绩,2014年DEF CON CTF总决赛中曾获得亚军的国内战队历史最佳战绩,2015总决赛中,HITCON战队获得全球第四,在国内战队中排名榜首,在今年SECCON CTF 决赛,Boston Key Party CTF 、Codegate CTF、32C3 CTF等重量级国际比赛中均取得不俗成绩。
5、bamboofox
“BambooFox”中文意思是竹狐,它是台湾交通大学的吉祥物,取谐音于校內一个漂亮的湖——竹湖。BambooFox于2014年在HITCON CTF大赛期间成立,并在该次比赛取得了世界第9名的成绩。之后积极参与各种安全竞赛。其中,9447 CTF取得第6名成绩、CodeGate初赛第24名、ICTF第20名(以dsns为队名)、BCTF(首届XCTF联赛北京站)第13名、0CTF(首届XCTF联赛上海站)决赛第7名。在刚刚结束的第二届XCTF国际联赛福州站比赛中,bamboofox也成功入围线下决赛,进入前10名。
6、Sigma
Sigma战队由学生和上班族组成,成员来自五湖四海,战队技术氛围浓厚,凭借在首届XCTF联赛中的出色表现,sigma战队成功入围XCTF联赛总决赛,并最终获得第四名。在第二届XCTF联赛福州站国际赛比赛中,sigma战队以线上赛第5名的成绩入围线下赛,最终也取得第六名的好成绩。CTFtime世界战队积分年终排行第69位。
7、******
六星战队成立于2014年,主要由复旦大学的本科生和研究生组成,在首届XCTF联赛杭州(浙大)站选拔赛ACTF中勇夺冠军,入围首届XCTF联赛总决赛,最终获得第六名,在第二届XCTF国际联赛福州站线上赛中,六星战队表现出色,获得第二名,在随后的线下决赛中位列第四,在CTFtime世界战队积分排行中位列第78。
8、oo at xx
oo at xx是一支来自台湾地区的多校联合战队,在今年11月份结束的趋势科技CTF线上国际赛中入围前十,并在线下决赛中更近一步,最终排名前四,在PoliCTF 2015、Hack.lu CTF 2015等国际比赛中也有不错战绩。
9、ROIS
ROIS战队来自福州大学,是第二届XCTF国际联赛福州站揭幕赛的组织方,在首届XCTF联赛上海站决赛中获得第4名,并在最终总决赛中更进一步,获得季军的好成绩。作为本次福州站线上及线下比赛的组织方,ROIS战队获得90分的CTFtime积分,成功进入CTFtime战队排行世界前100位,排名第86。
10、FlappyPig
FlappyPig战队是一支多校联合战队,在刚刚结束的第二届XCTF联赛福州站国际赛中,Flappypig战队一路领跑,力克dcua、0ops、babyphd、六星等国内外多支强队,勇夺冠军,成功获得第一张入围第二届XCTF联赛南京总决赛的入场券,凭借在本次比赛中的出色表现,FlappyPig战队收获40分的冠军积分,入围CTFtime战队排行世界前100,排名第89位
【战队分布盘点】
(图为
CTFTIME全球排名前100队伍国家/地区分布情况)
通过这张图表可以看出,美国在网络安全领域仍然居于领先地位,共有12支战队入围世界前100名,其中PPP战队更是以超过600分的巨大优势高居榜首。中国以总数10支排名第二,其中大陆战队6支,相较2014年增长了4支,在以0ops、blue-lotus为第一梯队的基础上,sigma、六星、ROIS、FlappyPig等大陆战队通过XCTF联赛的磨练,也获得了迅速的成长,初步具备了征战国际赛场的能力,但整体综合实力和技术水平仍有较大提升空间。
俄罗斯、德国、日本位居3-5位,其排名前50位的战队数量均超过4支,整体实力强劲。值得一提的是,在韩国资金预算无上限的BOB网络安全人才培养计划之下,韩国网络安全战队的成绩突飞猛进,一举包揽网络安全世界杯DEFCON CTF总决赛冠军、台湾HITCON CTF决赛冠军和趋势科技CTF决赛冠军,由此可以看出国家对网络安全的重视程度对于网络安全事业发展的重要性。
【XCTF国际联赛】
CTF,即Capture TheFlag,中文译为夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。XCTF国际联赛(国际网络安全技术对抗联赛)是由高校,科研院所,安全企业,社会团体等共同组织,面向高校及科研院所学生,企业技术人员,网络安全技术爱好者群体,旨在于通过竞赛公开选拔奖励具有全面且深入网络安全技术对抗实践能力的参赛团队,并引导高校及科研院所学生、企业技术人员和网络安全技术爱好者在竞赛过程中锻炼实际网络安全对抗技能与团队协作能力,提升我国网络安全技术人才水平,进而增强我国网络空间安全防御能力。
第二届XCTF国际联赛由网络空间安全人才发展基金主办,国家创新与发展战略研究会联合主办,南京赛宁信息技术有限公司总体承办,规划由福州站、西安站、北京站、上海站四站国际赛,武汉、郑州、成都等数站国内赛,以及南京总决赛和北京全明星赛等系列赛事组成,整个赛季将从2015年11月份延续到2016年8月份,设置超过百万元的总奖励池。第二届XCTF国际联赛已获得百度云安全的钻石级(顶级)赞助,与腾讯、启明星辰、威客安全等多家公司达成赞助意向。