理大CTF比赛圆满结束 本地网络安全人才辈出
科技急速发展之下,网络已成为日常生活的必要元素,只不过大部分人使用网络的同时,却不了解其安全问题。因此,今年香港理工大学和理大CTF团队NuttyShell在创科公司Keysight的支持下,联合举办“PolyU x NuttyShell CTF Competition 2024”,以教育及专业联系为宗旨,培训新一代的香港网络安全人才,理大副校长(教学)黄国贤教授祝愿各参加者能促进互联网安全发展,为社会建构更安全的网络环境。
摄影:陈苇慈
理大致力促进本地网络安全发展
毫不夸张地说,大家日常生活已经几乎与网络同化,例如点外卖、服务预约、电子支付等等,衣食住行四大范畴全数网络化。尽管这个转变带来便利,但其安全隐忧亦同时增加,勒索软件、数据泄露、隐私保护等等,层出不输。为了培养对网络安全和信息安全领域工作有浓厚兴趣的新生代,理大与其CTF团队NuttyShell在Keysight的支持下,联合举办“PolyU x NuttyShell CTF Competition 2024”,即是将“旗子”埋藏于有目的而易受攻击的程式或网站,参赛者要在限时内利用电脑和网络安全知识,破解谜题并获得旗子,从而让学生掌握行业所需技能,并拓展其解决问题的思维方式。
赛事吸引61支中学队伍和35支大专队伍参赛,最终拔萃男书院的bruh open成功于中学组夺冠,至于大专组则由理大辖下香港专上学院的Nessie explode 4封王。颁奖礼日前举行,其中bruh open分享得奖感言时,认为拥有学习的热情是成为网络安全专才的必要元素,“因为现今社会让人能快速获取新知识,而能够应用新知识的能力将会受到青睐。”至于Nessie explode 4则认为勇气是成功的第一步:“如果我和队友没有勇气参加这次比赛,就难以学到这么多新知识,所以我们鼓励大家要勇于尝试,不用在意结果,尽力做到最好便可,经验才是最重要。”
专家吁勿滥用AI
同场更有四位业界专家就网络安全的前景进行讨论,分别是Splunk Inc.的资深销售工程师苏礼顺、Keysight Inc.的方案架构师杨司杰、理大电子计算学系助理教授周凯博士,以及PwC HK经理陈展鹏。他们认为生成式人工智能(Gen-AI)是一把彻底改变互联网安全产业的双面刃,既能用作加强安全,防护网络入侵,又可作恶意行为之用,编写恶意程式,故希望学生避免滥用,同时保持以批判性思维来评估其的准确性和可靠性。
全港唯一 教资会资助理大“资讯安全学士课程”
理大副校长(教学)黄国贤教授主持颁奖礼时,展望参加者能有一番作为,贡献社会:“各位参加者是代表网络安全界的未来,你们的专业知识将为互联网安全带来进步,亦要保护大众免遭黑客的恶意之手,为社会建构更安全的网络环境。”至于应邀出席的政府资讯科技总监办公室总系统经理(网络安全)陈礼国先生,亦喜言:“赛事吸引过百支队伍参赛,证明香港不乏网络安全的新血,这对于业界的发展无疑是一支强心针!”
今次联合举办赛事的理大CTF团队NuttyShell是本港顶尖的CTF队伍,成员主要来自理大的资讯安全荣誉理学士课程,团队近年横扫香港不同的CTF赛事的冠军,例如PwC Hackaday、香港网络保安新生代夺旗挑战赛2023和科大的Firebird CTF,足以反映NuttyShell的实力。NuttyShell教练江俊浩先生 (Mr. Hopkins Kong) 希望各位参赛者喜欢NuttyShell为大家特意炮制的CTF题目,特别是硬件类谜题,因为这是本地比赛少有的,亦是NuttyShell的强项和特点之一。Hopkins及后更向每一位出席颁奖盛的参加者赠送团体自制的NuttyBadge,并鼓励大家进行二次开发:“你可以在NuttyBadge上对其进行编程,亦可以学习破解,又可以开发成资讯安全和硬件的学习工具,尽展你的创意!”
电机及电子工程学系系主任钟志勇教授欢迎各有志之士投身资讯安全课程:“电机及电子工程学系的使命是成为下一代互联网安全专家的成长之地,让大家习得必要的技能,从而在这个万变的环境中生存和持续进步。”电机及电子工程学系教授、资讯安全荣誉理学士课程主任胡海波博士更表示,此课程是全港唯一获政府资助的网络安全学士学位课程,而NuttyShell屡获殊荣更证明课程不但为学生提供深厚的知识基础,亦是在香港互联网安全教育处于领先地位,“在网络安全持续发展之下,我相信以后对相关人才的需求会持续增加,而我们的毕业生将会成为网络安全行业的中流砥柱,是‘工揾人’!”
如有兴趣了解香港理工大学的资讯安全学士课程更多,请即浏览:https://www.polyu.edu.hk/eee/study/ug-programmes/eie-scheme/scheme_eie_46409-ins/
(资料及相片由客户提供)