搜索
查看: 600|: 0

《亲爱的,热爱的》背景揭秘:带你 走进CTF(转)

[复制链接]

5

主题

0

回帖

143

积分

注册会员

积分
143
发表于 2019-8-1 16:40:11 | 显示全部楼层 |阅读模式
近期,又一部令人上头的热播剧亲爱的热爱的强势席卷了各大视频社交网站话题度持续高涨尤其是霸气高冷男主韩商言可谓是热搜天天见
(论一部剧的火热程度,贫穷限制了我的想象)
该剧由墨宝非宝甜宠小说《蜜汁炖鱿鱼》改编,影视化过程中原小说男主韩商言的职业从电竞选手变成了CTF大赛选手。那么,所谓的CTF究竟是什么呢?万千少女的现男友到底是干什么的,小福妹即将为你揭晓。
CTF是什么?
CTF 是 Capture The Flag 的简称,中文一般译为夺旗赛,其本意是西方的一种传统运动。在比赛上两军会互相争夺旗帜,当有一方的旗帜已被敌军夺取,就代表了那一方的战败。在信息安全领域,CTF指通过各种攻击手法,获取服务器后寻找指定的字段,或者文件中某一个固定格式的字段,这个字段叫做 flag,提交到裁判机就可以得分。
CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式,发展至今,已经成为全球范围网络安全圈流行的竞赛形式。
CTF选手是做什么的?
防攻击抓漏洞,是正义的“黑客”,即网络信息安全从业者。
很多人会误以为网络安全人员是“程序员”,还有人觉得是黑客。但如果非要用黑客来理解的话,我们可以称他们为正义的“黑客”,邪恶的黑客即我们通常理解的采用非法手段攻击他人系统的一方;而网络安全管理员恰恰相反,负责系统防守不被攻破。
很多参加CTF大赛的成员几乎都是网络安全领域的重要人才,“最早了解CTF,是在2006年从北大网络安全方向的博士毕业,我的博士论文方向是入侵检测和入侵关联分析这块,对网络攻击的检测。当时我就参与到了The Honeynet Project这样一个开源的网络安全国际研究团队里面。” 国内知名战队蓝莲花的创始人诸葛建伟,就是清华大学网络科学与网络空间研究院、网络与信息安全实验室副研究员。
(知乎网友话题留言)
CTF的意义何在?
CTF说到底只是一个比赛,有人将它贴切地形容为网络安全界的“应试考试”,而一个考试,它的意义从来不在于考试本身,而是在准备这个考试的过程所需要储备的知识、能力对个人以及对行业的影响。(参见经验:高考前是一个人知识的顶峰)而CTF作为网络信息安全领域的知名赛事,它的意义自然不言而喻:
| 培养网络安全行业人才

网络安全行业作为近年来的新兴行业,在国内越来越受重视。作为一个高智商劳动密集型服务业,网络安全行业人才缺口也在扩大。
2016年前后我国的网络安全人才(真正能做到网络对抗以及管理型人才)缺口在50万左右,现在可能更多,至少在七八十万,(数据源:开源数据)。主要原因是一方面我国网络安全教育起步较晚,缺乏精通尖端网络安全技术的专业教师队伍,真正实战型网络安全人才培养没有统一标准;另一方面,高校学习比较关注理论知识,实战能力弱,毕业后难以适应岗位要求。因此,CTF这种对选手综合素质要求很高,覆盖网络安全技术各方面的知识的比赛,既能考验选手个人能力,又因为需要队内配合,能够考验团队合作能力,对于网络安全人才的培养是十分有必要的。
| 推动网络安全技术的发展

打CTF是非常好的安全技术能力训练方式。
“CTF与计算机科学、信息安全紧密相关,比如逆向分析、漏洞挖掘与利用、Web安全或者密码学等;另一方面,研究安全技术过程中训练出来的思维能力是很有用处的。比如分析能力、判断能力、规划能力、搜集能力、学习能力、提炼能力等,这些能力的培养,不管是对专业的提升,还是对于职业能力的养成,都帮助非常大。”(来源:知乎)而个人能力的普遍提升,对整个网络安全行业发展,尤其是网络攻防技术的提升有着至关重要的作用。
网络信息安全vs个人信息安全
随着信息技术的广泛应用以及迅猛发展,所有人都在利用网络传递信息,网络渠道成为人们沟通和交流的又一大常用平台,人们的各种信息活动更多地通过以计算机及网络为主体的信息系统进行,网络信息安全不再仅仅关系到企业、政府或者少数人的事情。
人人皆网民的当下,网络信息安全与我们息息相关。
那不具备任何网络安全技术的我们又该如何才能保护好自己的信息安全呢?




您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

大数据中国微信

QQ   

版权所有: Discuz! © 2001-2013 大数据.

GMT+8, 2024-11-15 01:33 , Processed in 0.151904 second(s), 24 queries .

快速回复 返回顶部 返回列表