CTF(Capture the Flag)中文一般译为夺旗赛,在网络安全领域指的是网络安全技术人员之间进行技术竞技的一种比赛形式。发展至今,夺旗赛已成为全球网络安全圈流行的竞赛形式。国内外也涌现出了关注不同领域和研究方向的CTF赛事。
BCTF是百度安全主办的网络安全技术对抗赛,2020年6月已经开启了第三赛季。自创赛以来,BCTF一直致力于自动化攻防能力的发展。首届自动驾驶CTF是BCTF系列赛中的一个主题赛事,主要围绕自动驾驶相关场景展开,目的是鼓励安全研究人员关注自动驾驶系统的安全性,及时发现风险,设计防护方案。本届自动驾驶CTF比赛共有24支战队参赛,比赛时间为9月26日上午10:00-9月27日上午10点。
首届百度安全自动驾驶CTF采用线上比赛形式,赛题类型包括逆向、PWN以及AI系统的对抗。与传统CTF赛题形式不同的是,自动驾驶CTF在逆向和PWN类型赛题的挑战中使用到了汽车相关驾驶程序、仿真平台和赛车游戏等。AI系统对抗类型的赛题重点考察参赛战队在视觉识别方面的能力。具体而言,通过3D仿真游戏模拟自动驾驶在物理世界的AI感知攻击,参赛战队可以在接近真实的自动场景中体验和应战。这类赛题被命名为「隐身衣」。
经过24小时的激烈角逐,来自加州大学尔湾分校的ASGuard(Autonomous Systems Guard)战队以745的最高分赢得了本届百度安全自动驾驶CTF比赛的冠军。该战队共有6名成员,导师为UCI计算机科学系助理教授Qi Alfred Chen。据ASGuard战队组员介绍,赢得冠军的关键在于他们的研究方向和技能覆盖到了所有赛题类型。
为了帮助读者们更细致地了解ASGuard战队的夺冠经验,机器之心邀请到了该战队队长沈骏杰(Junjie Shen),为我们详细介绍本次比赛的细节内容。
分享主题:首届百度安全自动驾驶CTF冠军战队成员分享参赛经验和解题过程
分享嘉宾:沈骏杰(Junjie Shen)现于加州大学尔湾分校(UCI)攻读计算机科学博士学位,师从UCI助理教授Qi Alfred Chen。他的研究方向包括自动驾驶和智能交通系统安全。他有多项研究工作发表在计算机安全、计算机系统、机器学习、软件工程等顶会,包括USENIX Security,USENIX ATC,ICLR,ICSE等。他的研究工作曾连续两年获得NDSS最佳Poster奖。在本次百度自动驾驶CTF中,他作为队长,带领UCI ASGuard战队从24支参赛战队中夺得冠军。沈骏杰于2015在北卡罗莱纳州利大学(NCSU)获得计算机工程硕士学位,于2013年在杭州电子科技大学获得通信工程学士学位。
分享概要:百度安全于9月26日举行了全球首届自动驾驶CTF夺旗赛,本次比赛囊括了多种和自动驾驶安全密切相关的安全攻防题型。作为本次比赛的夺冠队伍ASGuard战队的一员,我将紧贴自动驾驶安全这个主题,结合现场演示,详细介绍本次比赛的参赛经历和解题过程。
直播时间:10月27日 20:00—21:00
加入机动组,一起看直播
ps:如果小助手无法添加,请将「微信ID」发送邮件到dujiahao@jiqizhixin.com,我们将与你联系,邀你入群。