NISP官网|国家信息安全水平考试NISP运营管理中心|国家网络空间安全人才培养基地欢迎您!

图片展示
搜索

图片展示

ISAT

信息安全意识培训

【立即报名】

NISP一级

国家信息安全水平考试

【立即报名】

NISP二级

国家信息安全水平考试

【立即报名】

NISP三级

国家信息安全水平考试

【立即报名】

CISP

注册信息安全专业人员

【立即报名】

NISP一级考试预约

 

图片展示

2021第二届全国⼤学⽣⽹络安全精英赛赛事介绍

 

       2021第二届全国⼤学⽣⽹络安全精英赛,指导单位为中国信息安全测评中⼼,主办⽅为国家⽹络空间安全⼈才培养基地。⼤赛以普及知识、挖掘⼈才为⼰任,⾯向全国⼤学⽣普及信息安全意识、传播信息安全知识、挖掘信息安全⼈才。

       本次比赛分为3个阶段,参赛学员均已个人赛形式参加比赛。第一阶段为全国线上初赛,主要考察学生的信息安全知识水平;第二阶段为全国线上复赛,主要考察学生网络安全基础知识和基本技能;第三阶段为全国线下总决赛;具体如下:

1.1.全国初

初赛主要考察学生信息安全知识水平,资格赛为线上答题形式。

☑ 比赛时间:7月1日-9月10日报名,9月13日-17日全国初赛

☑ 参赛资格:全国各类高、中等院校在校学生

☑ 比赛形式:初赛由各个参赛院校组织学生至大赛官网自主报名,由当地承办机构组织安排初赛时间。

☑ 比赛题型:初赛为50道单选题。

☑ 比赛内容:内容包含:信息安全概述、信息安全法律法规、信息安全基础技术、网络安全防护技术、操作系统安全防护技术、应用安全、移动智能终端安全防护、信息安全管理。

☑ 通过条件:满分100分,竞赛成绩达到70分及以上。

 

1.2.全国复赛

全国复赛主要考察参赛选手网络安全基础知识和基本技能。

☑ 比赛时间:9月24日全国复赛

☑ 比赛形式:复赛为线上答题形式进行,参赛条件为初赛成绩达70分以上。

☑ 比赛题型:复赛为100道单选题,

☑ 比赛内容:信息安全支撑技术、物理与网络通信安全、计算机环境安全、软件安全开发。

☑ 通过条件:全国前100名通过参加线下总决赛

 

1.3.全国总决赛

全国总决赛为线下知识竞赛形式。

☑ 比赛时间:10月11日全国线下总决赛

☑ 比赛形式:决赛为线下知识答题赛,参赛条件为复赛全国成绩前100名。

☑ 比赛题型:总决赛为100道单选题,

☑ 比赛内容:信息安全支撑技术、物理与网络通信安全、计算机环境安全、软件安全开发等。

☑ 获奖条件:根据总决赛最终成绩排名,产生大学生网络安全竞赛金奖:10人;银奖:10人;铜奖:20人。

 

1.4.奖项设置

2021年第二届大学生网络安全竞赛共设奖金20万元。

金奖:10人,奖金10000元/人

银奖:10人,奖金5000元/人

铜奖:20人,奖金2500元/人

获得⼤赛⾦银铜牌的选⼿,可获得⼤赛协办单位腾讯安全、卓朗科技、 深信服等信息安全知名企业签约⼯作机会。

 

4. 大赛同期其他活动

本次大赛同期将进行一系列与相关的活动,主要活动如下:

1.1大学生网络安全知识精英赛校园大使招募

第二届全国大学生网络安全精英赛即将于2021年7月1日启动报名,9月网络安全周期间开赛。现在面向全国在校大学生招募校园大使。招募规则如下:

 1.1.1.招募标准

具备⼀定的信息安全基础知识,擅长通过talkshow⼩段子、音乐创作、创意剪辑等各种才艺、方法传播信息安全知识、宣传网络安全精英赛的在校大学生。

1.1.2.招募平台

抖音APP

1.1.3.报名方式

1、开通抖音账号,并关注抖音官方号“网安精英赛”。

2、活动时间:2021年7月1日-2021年9月30日,10月11日公布获奖名单

3、拍摄与网络安全相关的短视频添加话题#网络安全精英赛#在抖音发布,并@网安精英赛 官方账号。

4、发动同学为自己的短视频点赞。

1.1.4.评选

大赛组委会邀请评委会评选作品,筛选出符合招募要求的作品,并按照点赞数排序,最终前十名入选的创作者将成为本届大学生网络安全精英赛校园大使。

1.1.5.公布

最终入选名单将在精英赛官网(https://www.nisp.org.cn/ds)公布。

1.1.6.表彰

成功当选校园大使的创作者,精英赛组委会将颁发聘书,并奖励华为 Mate 40E 手机一台(京东官方价4199元)。

 

1.2大学生网络安全知识精英赛答题接龙活动

校园大使招募活动同时,大赛组委会举办“网络安全精英赛·答题接龙”活动。

活动时间:2021年7月1日-2021年9月30日,10月11日公布获奖名单

参与在校大学生可登陆精英赛官网(https://www.nisp.org.cn/ds)学习网络安全辅导课程,并练习模拟题。

在抖音APP上传短视频,内容为回答一道网络安全模拟题,指定同学接龙。并以“大学生网络安全精英赛,你也来答题吧~”结尾。@网安精英赛 官方账号,参与抽奖。

奖品为华为WATCH GT 2 Pro 智能手表,共十个获奖名额(京东官网价2388元)。

 

怕泄露隐私? 用这个方法让你旧手机放心送去回收

作者:​谢开飞

放在家里占地儿 卖了又怕泄露隐私。用这个方法 你的旧手机可以放心送去回收。如今废弃电子零部件回收、废旧电脑手机转卖等生意随处可见……殊不知,一键删除、恢复出厂设置等看似“万无一失”的操作,仍让你的隐私数据有泄露的风险。


放在家里占地儿 卖了又怕泄露隐私。用这个方法 你的旧手机可以放心送去回收。

如今废弃电子零部件回收、废旧电脑手机转卖等生意随处可见……殊不知,一键删除、恢复出厂设置等看似“万无一失”的操作,仍让你的隐私数据有泄露的风险。

日前,特斯拉公司产品的废弃零部件被曝出可泄露使用者隐私数据。有黑客称在购买的二手零部件中,尽管每一块控制单元都已经恢复出厂设置,但还是能从系统中恢复大量数据,如GPS定位信息等。不仅如此,黑客还可以访问控制单元之前用户的完整联系人列表、通话记录、日历信息,以及在控制单元上运行过的第三方应用的账户ID和密码。

长期放置家中不仅占用空间,还有安全隐患,而出售到二手市场又有数据泄露风险,废旧电子产品该何处“安身”?

数据删除存弊端 通过废弃电子产品盗取隐私门槛低

记者打开某电商平台搜索发现,上千家店铺称可以提供恢复手机、电脑数据的服务,可恢复的数据包括且不限于短信、照片、通讯录、通话记录等,价格几十到几百元不等。

为什么删除或恢复出厂设置,电子产品中的数据仍然可以恢复?原来,恢复出厂设置主要是恢复到出厂时的默认状态,主要涉及开机界面、待机方式、操作快捷键、定时提醒等功能,之前保存的参数设置会被删除。但是这一过程,不一定会覆盖到手机的存储空间,部分数据依然可以通过技术手段恢复。

对于背后的原理,360安全专家告诉科技日报记者,为了提升响应速度、避免反复“清除”给存储芯片带来寿命损耗,操作系统中的删除和格式化命令并非真正的“完全清除”,而是直接在数据表中,将原来的数据所占有的位置标记为“空白”,其实数据仍然存在。就好比一本书,在大部分情况下,数据删除实际上只删除了书的目录,但书的内容还在。

“数据恢复技术就是通过读取硬盘或者芯片中的原始数据,根据数据重组分析等技术,把丢失的目录和文件在内存中重建出原来的分区和目录结构。”360安全专家说。

相较于网络入侵,通过废弃电子产品盗取数据有什么特点?

整体而言,网络入侵相对门槛较高,入侵者主要针对操作系统以及软件中存在的漏洞进行攻击,只能通过目标开放的外部访问端口,这需要入侵者具备专业知识、了解计算机语言并拥有大量的黑客工具,还需要花费大量的时间与精力去学习与掌握。

通过废弃电子产品盗取数据则容易许多。“基于现有的手机或者硬盘存储性质,只要开发出数据恢复系统工具,从硬盘或者手机存储中恢复数据就可以。”福州大学数学与计算机科学学院院长助理、网络系统信息安全福建省高校重点实验室主任刘西蒙博士举例说,可能仅需要不到一小时,二手手机商就可以恢复手机之前的全部数据。

电子“矿山”有待开发 顾虑信息安全使手机回收率不足2%

如今家家户户都有闲置的废旧手机,考虑到个人信息容易泄露等原因,多数人不愿意把旧手机、旧电脑拿出去进行回收。

2019年,中国电子装备技术开发协会发布的《中国废弃电子产品循环经济潜力报告》显示,中国当下电子产品的回收率不高,以手机为例,回收率不足2%。

“许多废弃电子产品零部件可以再次回收利用到新的产品中,充分发挥元件效能。”360安全专家指出,废弃电子产品如果处理不当,会对我们的环境造成非常大的污染,例如一颗纽扣电池就能污染近60万升水资源。

据福建师范大学数学与信息学院黄欣沂教授介绍,废弃电子产品的再利用主要有两种途径,一是将废弃电子产品进行再加工,更换其破损零部件,使其恢复使用功能,从而继续进入市场为消费者提供服务;二是对破损程度严重或者无法维修的电子产品进行分解,提取铜、锡、钯、塑料等各种可利用的资源,通过加工之后,再次进入市场流通,为本行业或者其他行业提供原料支持。

《中国废弃电子产品循环经济潜力报告》还指出,每1吨废旧手机中就有超过270克黄金,而我国电子产品废弃量将在2030年达到2722万吨,若回收率提升至85%,包括黄金在内的回收金属总价值可达1300亿元。

同时,以回收废弃电子产品方式获得金属,将比开采原生矿石节省约300亿千瓦时电能源,减少近2200万吨碳排放,也就是说相当于节省了一架波音747-400往返北京至纽约2.6万次的碳排放。

“废弃电子产品‘含金量’远远高于一般的优质原生矿山,发展废弃电子产品循环经济,实现金属资源的循环利用,既能稳定金属资源供应,又能实现经济、环境效益双赢,因此,废弃电子这座‘沉睡的矿山’亟待唤醒。”黄欣沂说。

让废弃电子产品获重生 专家教你几招不可逆的数据销毁方式

废弃电子产品无法得到有效开发利用,其主要原因还是公众对于回收设备的个人信息安全问题存在极高的顾虑。是否能寻得双全之法,消除公众对隐私泄露的顾虑,令废弃电子产品获得新生?手机、电脑等电子产品是否存在行之有效的数据彻底销毁方式?

“目前,常规有效的数据销毁方式是数据覆盖法。”黄欣沂指出,对于个人用户而言,可以用无关紧要的数据多次存满磁盘再删除,覆盖掉原先被删除的数据。原理是让这些无关紧要的数据,替换擦除掉重要数据的排序及痕迹,保证重要隐私数据无法被找回。例如手机存储空间为16G,可以在删除重要数据后,往手机里拷贝一些大文件例如电影等,直到存储空间用尽。

除此之外,还可以运用磁场和高温等物理摧毁方式。“因为磁盘是利用磁粒吸附的原理储存数据的,所以高强度磁场将会直接破坏磁盘内的全部信息,而且这种破坏是几乎不可能恢复的。同样,高温将会直接改变磁盘的物理结构,这种破坏也是不可逆的。”刘西蒙说。

记者注意到,在推动废旧电子产品回收、数据保护方面,我国还面临着配套法律法规尚未完善、相应的监管不到位等问题。

360专家建议,政府应以政策形式来设立废弃电子设备回收机制,并从用户的信息安全、数据安全角度充分考虑,完善废弃电子产品处理流程和监管机构,确保严格按照流程执行,在必要的情况下可以建设专门回收点,让用户放心处理手机、电脑等电子设备。同时,要加大对数据泄露的打击和惩处力度。

国外有不少行之有效的经验可供借鉴。例如2018年,欧盟制定了《通用数据保护条例》,形成了对所有欧盟个人关于数据保护和隐私的规范,涉及欧洲境外的个人资料出口等方方面面。再者,加拿大设置了完善的配套设施和信息共享平台,政府为居民提供最近的回收站信息,提高回收的便利性和针对性。

黄欣沂建议,相关废弃电子产品回收企业,应规范废弃电子产品回收点管理,与相关专业数据清除服务机构签订合作协议,对用户数据清除、保障信息安全工作签订书面承诺,在实施过程中进行跟踪、评价、监督,实现处理透明,才能让用户更放心。





加入NISP、CISP课程学习网络安全行业

报考联系人nisp证书管理中心丹丹老师

微信号:nisptest/13520967307

0
NISP管理中心

怕泄露隐私? 用这个方法让你旧手机放心送去回收

作者:​谢开飞 浏览: 发表时间:2020-06-10 14:06:41

放在家里占地儿 卖了又怕泄露隐私。用这个方法 你的旧手机可以放心送去回收。如今废弃电子零部件回收、废旧电脑手机转卖等生意随处可见……殊不知,一键删除、恢复出厂设置等看似“万无一失”的操作,仍让你的隐私数据有泄露的风险。


放在家里占地儿 卖了又怕泄露隐私。用这个方法 你的旧手机可以放心送去回收。

如今废弃电子零部件回收、废旧电脑手机转卖等生意随处可见……殊不知,一键删除、恢复出厂设置等看似“万无一失”的操作,仍让你的隐私数据有泄露的风险。

日前,特斯拉公司产品的废弃零部件被曝出可泄露使用者隐私数据。有黑客称在购买的二手零部件中,尽管每一块控制单元都已经恢复出厂设置,但还是能从系统中恢复大量数据,如GPS定位信息等。不仅如此,黑客还可以访问控制单元之前用户的完整联系人列表、通话记录、日历信息,以及在控制单元上运行过的第三方应用的账户ID和密码。

长期放置家中不仅占用空间,还有安全隐患,而出售到二手市场又有数据泄露风险,废旧电子产品该何处“安身”?

数据删除存弊端 通过废弃电子产品盗取隐私门槛低

记者打开某电商平台搜索发现,上千家店铺称可以提供恢复手机、电脑数据的服务,可恢复的数据包括且不限于短信、照片、通讯录、通话记录等,价格几十到几百元不等。

为什么删除或恢复出厂设置,电子产品中的数据仍然可以恢复?原来,恢复出厂设置主要是恢复到出厂时的默认状态,主要涉及开机界面、待机方式、操作快捷键、定时提醒等功能,之前保存的参数设置会被删除。但是这一过程,不一定会覆盖到手机的存储空间,部分数据依然可以通过技术手段恢复。

对于背后的原理,360安全专家告诉科技日报记者,为了提升响应速度、避免反复“清除”给存储芯片带来寿命损耗,操作系统中的删除和格式化命令并非真正的“完全清除”,而是直接在数据表中,将原来的数据所占有的位置标记为“空白”,其实数据仍然存在。就好比一本书,在大部分情况下,数据删除实际上只删除了书的目录,但书的内容还在。

“数据恢复技术就是通过读取硬盘或者芯片中的原始数据,根据数据重组分析等技术,把丢失的目录和文件在内存中重建出原来的分区和目录结构。”360安全专家说。

相较于网络入侵,通过废弃电子产品盗取数据有什么特点?

整体而言,网络入侵相对门槛较高,入侵者主要针对操作系统以及软件中存在的漏洞进行攻击,只能通过目标开放的外部访问端口,这需要入侵者具备专业知识、了解计算机语言并拥有大量的黑客工具,还需要花费大量的时间与精力去学习与掌握。

通过废弃电子产品盗取数据则容易许多。“基于现有的手机或者硬盘存储性质,只要开发出数据恢复系统工具,从硬盘或者手机存储中恢复数据就可以。”福州大学数学与计算机科学学院院长助理、网络系统信息安全福建省高校重点实验室主任刘西蒙博士举例说,可能仅需要不到一小时,二手手机商就可以恢复手机之前的全部数据。

电子“矿山”有待开发 顾虑信息安全使手机回收率不足2%

如今家家户户都有闲置的废旧手机,考虑到个人信息容易泄露等原因,多数人不愿意把旧手机、旧电脑拿出去进行回收。

2019年,中国电子装备技术开发协会发布的《中国废弃电子产品循环经济潜力报告》显示,中国当下电子产品的回收率不高,以手机为例,回收率不足2%。

“许多废弃电子产品零部件可以再次回收利用到新的产品中,充分发挥元件效能。”360安全专家指出,废弃电子产品如果处理不当,会对我们的环境造成非常大的污染,例如一颗纽扣电池就能污染近60万升水资源。

据福建师范大学数学与信息学院黄欣沂教授介绍,废弃电子产品的再利用主要有两种途径,一是将废弃电子产品进行再加工,更换其破损零部件,使其恢复使用功能,从而继续进入市场为消费者提供服务;二是对破损程度严重或者无法维修的电子产品进行分解,提取铜、锡、钯、塑料等各种可利用的资源,通过加工之后,再次进入市场流通,为本行业或者其他行业提供原料支持。

《中国废弃电子产品循环经济潜力报告》还指出,每1吨废旧手机中就有超过270克黄金,而我国电子产品废弃量将在2030年达到2722万吨,若回收率提升至85%,包括黄金在内的回收金属总价值可达1300亿元。

同时,以回收废弃电子产品方式获得金属,将比开采原生矿石节省约300亿千瓦时电能源,减少近2200万吨碳排放,也就是说相当于节省了一架波音747-400往返北京至纽约2.6万次的碳排放。

“废弃电子产品‘含金量’远远高于一般的优质原生矿山,发展废弃电子产品循环经济,实现金属资源的循环利用,既能稳定金属资源供应,又能实现经济、环境效益双赢,因此,废弃电子这座‘沉睡的矿山’亟待唤醒。”黄欣沂说。

让废弃电子产品获重生 专家教你几招不可逆的数据销毁方式

废弃电子产品无法得到有效开发利用,其主要原因还是公众对于回收设备的个人信息安全问题存在极高的顾虑。是否能寻得双全之法,消除公众对隐私泄露的顾虑,令废弃电子产品获得新生?手机、电脑等电子产品是否存在行之有效的数据彻底销毁方式?

“目前,常规有效的数据销毁方式是数据覆盖法。”黄欣沂指出,对于个人用户而言,可以用无关紧要的数据多次存满磁盘再删除,覆盖掉原先被删除的数据。原理是让这些无关紧要的数据,替换擦除掉重要数据的排序及痕迹,保证重要隐私数据无法被找回。例如手机存储空间为16G,可以在删除重要数据后,往手机里拷贝一些大文件例如电影等,直到存储空间用尽。

除此之外,还可以运用磁场和高温等物理摧毁方式。“因为磁盘是利用磁粒吸附的原理储存数据的,所以高强度磁场将会直接破坏磁盘内的全部信息,而且这种破坏是几乎不可能恢复的。同样,高温将会直接改变磁盘的物理结构,这种破坏也是不可逆的。”刘西蒙说。

记者注意到,在推动废旧电子产品回收、数据保护方面,我国还面临着配套法律法规尚未完善、相应的监管不到位等问题。

360专家建议,政府应以政策形式来设立废弃电子设备回收机制,并从用户的信息安全、数据安全角度充分考虑,完善废弃电子产品处理流程和监管机构,确保严格按照流程执行,在必要的情况下可以建设专门回收点,让用户放心处理手机、电脑等电子设备。同时,要加大对数据泄露的打击和惩处力度。

国外有不少行之有效的经验可供借鉴。例如2018年,欧盟制定了《通用数据保护条例》,形成了对所有欧盟个人关于数据保护和隐私的规范,涉及欧洲境外的个人资料出口等方方面面。再者,加拿大设置了完善的配套设施和信息共享平台,政府为居民提供最近的回收站信息,提高回收的便利性和针对性。

黄欣沂建议,相关废弃电子产品回收企业,应规范废弃电子产品回收点管理,与相关专业数据清除服务机构签订合作协议,对用户数据清除、保障信息安全工作签订书面承诺,在实施过程中进行跟踪、评价、监督,实现处理透明,才能让用户更放心。





加入NISP、CISP课程学习网络安全行业

报考联系人nisp证书管理中心丹丹老师

微信号:nisptest/13520967307

怕泄露隐私? 用这个方法让你旧手机放心送去回收
放在家里占地儿 卖了又怕泄露隐私。用这个方法 你的旧手机可以放心送去回收。如今废弃电子零部件回收、废旧电脑手机转卖等生意随处可见……殊不知,一键删除、恢复出厂设置等看似“万无一失”的操作,仍让你的隐私数据有泄露的风险。
长按图片保存/分享
0

 

国家信息安全水平考试(NISP)管理中心 © 2001-2020  ICP备案号:京ICP备18045154号-6

网站地图

全部课程

添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了
京ICP备18045154号-6