APP下载

基于Docker容器化部署的CTF线上靶场系统

2021-06-16王济昂朱雨晨马越田珂

电子技术与软件工程 2021年7期
关键词:网络安全用户系统

王济昂 朱雨晨 马越 田珂

(中国民航大学计算机学院 天津市 300300)

1 引言

随着当今社会愈发网络化、智能化,信息安全也成为互联网行业的重要组成部分。国家在网络安全教育上不断加大建设力度,但网络人才培养能力与社会需求仍严重不符,传统教育模式下培养的学生综合素质欠缺,解决实际问题能力不足[1]。随之各种信息安全类竞赛逐渐兴起,旨在训练技术和选拔有能力人群。各行业选拔和培养优秀人才大多通过竞赛的方式进行,竞赛形式多样,涵盖题目范围广泛,成了大部分人入门和提升网络安全技术的首选。

1.1 CTF

CTF 是英文Capture The Flag 的缩写,直译为夺旗赛,是归于网络安全领域中的一种关于信息安全的竞赛。它起源于1996年的全球黑客大会,是网络安全技术人员进行技术竞技的比赛。它的比赛流程可简单归纳为,参赛团体通过分析程序、漏洞挖掘、攻击防守等形式,迅速地从主办方给出的题目、比赛环境中得出有关的字符串或是其他数据,并在规定时长内提交答案,夺得分数。为了更好地描述这种比赛,我们把得出的答案称为Flag,选手们的答题过程则称为夺旗[2]。其主要题型类型包含逆向、漏洞挖掘与利用、Web 渗透、密码、取证、隐写、安全编程等。但是当前免费开放的线上靶场较少,使得入门CTF 竞赛门槛相对较高,初学者入门较为困难。

1.2 Docker

Docker 是用GO 语言开发的应用容器引擎,基于容器化,沙箱机制的应用部署技术。可适用于自动化测试、打包,持续集成和发布应用程序等场景。……

登录APP查看全文

猜你喜欢

网络安全用户系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
关注用户
关注用户
关注用户