您的位置:首页 > 互联网

国内首次邮件安全竞赛在清华大学启动

发布时间:2020-09-30 00:00:00  来源:互联网     背景:

  近日,由清华大学网络研究院、Coremail论客、奇安信集团、DataCon社区、 InForSec论坛等共同发起的“Coremail邮件安全竞赛正式启动。竞赛已于9月19日开放报名,并将于10月9日开始展开为期一周的线上积分赛。竞赛针对各种钓鱼或欺诈邮件、高级持续威胁(APT)攻击,提供贴近于真实生产环境下的大量数据,借助于安全检测与分析的方法,在实战环境下培养邮件安全领域的研究型人才。这也是国内首次针对邮件安全的竞赛活动。

  在网络空间日趋激烈的对抗和渗透中,电子邮件作为工作和生活必备的基础应用,在网络攻击“战役”是必须暴露在炮火之下的桥头堡,往往最容易遭到攻击。事实上,电子邮件一直是网络攻击者最常用的攻击手段,也常常成为许多高级持续威胁(APT)攻击的重要一环。钓鱼邮件、勒索邮件、病毒邮件等威胁始终是网络安全面临的主要挑战之一,攻击与检测的博弈将长期持续。

  然而,与日趋复杂的邮件攻击技术和日益升级的攻击组织相比,邮件安全防御技术相对滞后,在安全人才方面也存在巨大的人才缺口。清华大学网络研究院和知名邮件服务提供商Coremail论客、安全厂商奇安信集团一起合作,通过大数据安全分析竞赛DataCon平台,主办了国内首个邮件安全分析竞赛。

  本次赛事专家委员会主任清华大学段海新教授认为,长期以来,邮件安全领域的人才培养,普遍缺乏安全检测的真实场景和数据。尤其对于在校学生来说,难以接触到真实的生产环境、应用场景以及攻击事件。此次竞赛,依托奇安信集团和清华大学共同开发的DataCon大数据安全分析平台,借助于国内知名邮件服务提供商Coremail论客所提供的真实数据,以邮件安全背景,为参赛选手设计了三道赛题。

  第一道赛题是检测邮件发件人伪造攻击。赛题要求参赛队伍自行设计检测算法,检测邮件数据集中所有包含发件人伪造(Sender Spoofing)行为的攻击邮件。该赛题重点考察参赛选手对常见邮件安全协议的理解,以及对邮件协议头部字段含义的掌握。

  第二道赛题是分析邮件日志的正文类型。赛题要求参赛队伍分析邮件日志,设计算法模型,实现对邮件正文内容类型的研判,有助于企业安全管理员部署差异化的邮件过滤策略。该赛题重点考察参赛选手在真实企业网络安全环境下,对邮件数据进行特征工程的能力以及对机器学习算法的掌握情况。

   第三道赛题是检测企业邮件中的高级持续威胁(APT)攻击。在真实的企业网络环境中,一些攻击者总能想方设法绕过邮件检测引擎,使攻击邮件抵达员工的收件箱,最终达到窃取用户登录凭证等攻击目的。与此同时,企业网络安全管理团队的精力十分有限,不可能实现对企业的全部邮件逐一审查。赛题要求参赛选手,通过数据分析的方法,基于长达三个月企业邮件服务器的日志摘要,设计检测模型,检出一批威胁程度较高的邮件,便于后续的人工筛查。该赛题综合全面地考察参赛选手对企业邮件安全的理解程度,对数据分析以及安全检测方法的熟悉及运用程度。

  Coremail论客是国内最大的电子邮件企业,用户量超过10亿。基于Coremail论客所提供的大量贴近于企业生产环境下的真实数据,经过一系列过敏及匿名化处理后,提供给参赛队伍。本次赛事鼓励安全研究人员充分挖掘邮件数据的价值,灵活运用多样化的安全检测方法,对邮件数据中不同类型安全威胁进行检测分析。竞赛的主要目的是提升参赛选手的安全能力和实战经验,培养和选拔熟练掌握数据安全分析能力的人才。

  本次赛事主要面对三类群体,第一是国内外高校的在校学生或教师,第二是科研院所中从事信息技术类相关的科研人员及网络管理人员,第三是企业中的网络安全研究人员以及邮件安全从业人员等。

  段海新教授认为,此次竞赛,除了培养高校学生的实战能力以外,对于高校校园网、企业局域网中的网络安全研究人员,邮件安全从业人员,同样是一次接触实际攻击场景数据的非常好的机会,尤其是当前针对校园的邮件欺诈事件日渐增多,未来我们也将在DataCon社区中对这些技术和策略进行分享,将大大提升邮件安全从业人员的攻防实战能力,也将有助于有效减少社会上可能的邮件欺诈事件。

  大赛报名地址:https://datacon.qianxin.com

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
万人直播!蓝信成功支撑奇安信“火神山抗疫英雄”分享会
从支撑8000多员工同时在线签到,到上万人共同观看直播,蓝信一直在创造着纪录!...
日期:02-09
今日头条2019年度数据:创作者全年发布4.5亿条内容
1月7日,今日头条发布《2019今日头条年度数据报告》。报告显示,2019年,头条创作者全年共发布内容4......
日期:01-10
美国网件 Netgear 79 款路由器惊现大量安全漏洞,设备可被劫持
美国网件 (NETGEAR)为全球商用企业用户和家庭个人用户提供创新的产品、优质的智能家庭无线解决方案......
日期:07-13
谁说五一才有长假? 科大讯飞AI消费品助你每天都放假
今年五一劳动节连休五天,作为十年来最长的五一假期,大家真的充满期待——辛苦工作了大半......
日期:04-30
腾讯体育恢复NBA季前赛直播
10月14日消息 根据腾讯体育的NBA直播单,已经恢复部分比赛的视频直播。这两场比赛分别为6点公牛对猛......
日期:10-14
口罩遮不住你的美:喜马拉雅发起三八节“致敬女声力量”公益活动
疫情发生以来,众多勇敢无畏的女性奋战在抗疫一线,她们让今年的三八国际妇女节更加有意义。在这个......
日期:03-08
十三部委发布《意见》支持自主就业 社交电商3.0时代喜迎机遇期
2020年受疫情影响,各行各业都备受煎熬,餐饮、零售等第三产业服务消费行业首当其冲。继国家明确支......
日期:07-31
2019三季度苏宁家电再居第一,双十一大打“下沉牌”
10月29日,中国家用电器研究院和全国家用电器工业信息中心联合发布《2019年中国家电行业三季度报告......
日期:10-29
讯飞智能学习机,激活孩子学习的内驱力
“勤奋学习、熟能生巧、专心听讲”是当老师、家长经常叮嘱孩子的“学习法宝”......
日期:07-16
从UCloud优刻得上市,看科创板对A股估值体系重构
近日,云计算服务商UCloud优刻得获科创板IPO注册通过,这意味着其即将成为中国乃至全球独立上市的公......
日期:01-02
新零售时代如何赢得市场?兴长信达开启系列战略布局
“2018年中国网络零售额超过9万亿元人民币,已跃升成为全球第一大网络零售大国。”这是中......
日期:04-24
诺基亚诚意之作:骁龙730+4800万三摄+良心价 情怀是否值得充值
说起诺基亚手机,相信很多朋友对这个品牌既陌生又熟悉,熟悉的是这个品牌,从功能机时代的霸主,走......
日期:07-29
西班牙开始第一阶段解封 送餐机器人襄助餐厅“开门迎客”
疫情之下,旅西中餐业如何应对疫情变化?位于马德里Santa María de la Cabeza大街,接待过西......
日期:05-27
麻省理工推“智能表面”:优化接收器5G信号强度
2月4日消息,“5G时代即将来临。”这话我们已经听了很久了。...
日期:02-04
研究表明:沉迷游戏恐将造成孩子发育迟缓,无法融入社会
上周六,世界卫生组织(World Health Organization,WHO)正式认定“游戏障碍”是一种精神......
日期:05-30
百度、阿里云免费开放算法算力资源,加速新型肺炎新药和疫苗研发
2020年的春节笼罩在新型冠状病毒肺炎疫情的阴霾下,牵动着每个人的心。截至1月30日上午10点,国家卫......
日期:01-30
涉密不上网上网不涉密?百度网盘“秘”不透风
近年来,互联网用户间流行着这样一句话——“涉密不上网,上网不涉密”。这看......
日期:05-28
白鸽在线斩获第九届中国财经峰会三项殊荣
2020年8月27日至28日,第九届中国财经峰会于上海隆重开幕。作为中国经济领域最具影响力的思想盛会,......
日期:09-03
荣耀手表2更新百种运动模式,618迎历史最低价仅799元起
近日,荣耀手表2已经推送更新了百种运动模式。据荣耀智慧生活官微消息,在6月1日00:00-6月18日23:59......
日期:06-15
聚焦AI 赋能 牵引企业智慧前行
小A云——为行业客户提供定制化云呼叫服务...
日期:09-25