news

2019年05月

09

星期四

戊戌年五月九日

error

媒体杭电

media

2019
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
1
2
3
4
5
6
7
8
9
10
11
12
  • 钱江晚报、人民网:杭电学生做了张“就业藏宝图”,附赠起薪15万秘籍
    05-09
  • 澎湃新闻:毕业季本科生如何找到好工作?杭电学生做了张“就业藏宝图”
    05-09
  • 杭州日报:浙江各高校举行多种纪念活动 纪念五四运动100周年
    05-08
  • 浙江日报:五四运动100周年之际,走近我省3位基层一线优秀青年代表—— 勇敢逐梦 绽放青春
    05-07
  • 杭+新闻:杭电有支“最宅社团”,挖了“一个洞”拿了30多万奖金
    05-07
  • 浙江新闻:杭电“最宅”社团喜提30余万元奖金 他们是怎么做到的
    05-07
  • 杭州日报:杭州高校推出“佩奇套餐”
    04-29
  • 钱江晚报:与名校PK 杭电这支队伍凭啥屡屡斩获国际大奖
    04-29
  • 钱江晚报:杭电食堂推出“佩奇”套餐 5块钱配齐荤素,米饭无限量
    04-29
  • 杭+新闻:杭电食堂有款“佩奇套餐”,5元管饱!不过你可能吃不到
    04-29
  • 杭+新闻:一些著名的互联网公司对杭电学子“情有独钟”,据说跟一个逆天的集训队有关
    04-17
  • 科技金融时报:杭电首创高校科技服务大脑 打造技术成果供需精准匹配桥梁
    04-17
  • 青年时报:今年的“三位一体”综合测试各高校的身份核查不约而同升级 金属探测仪、安检门、人脸识别都上场了考官与考生一样接受检查
    04-17
网易

杭州电子科技大学官方微信

网易

杭州电子科技大学官方微博

浙江新闻:杭电“最宅”社团喜提30余万元奖金 他们是怎么做到的
作者:admin 来源:学校新闻部1 时间:2019-05-07 点击量:427

       在杭州电子科技大学,有个很出名的“最宅社团”——杭电通信学院信息安全协会Vidar战队。战队的成员们整天呆在实验室里,校园里知道他们的人很少,然而,这个“校外名气远大于校内”的社团,近年来成为了杭电“最多金社团”。

  在不久前结束的“西湖论剑·网络安全技能大赛”上, Vidar战队喜提30.5万元奖金。在275所高校的703支战队中取得第二名,仅次于复旦大学的“白泽”战队,此项获得5万元奖金。Vidar队员孙硕超、阮宇峰组成的“Vidar-Team漏洞挖掘实验室”战队,还与来自阿里云等著名互联网科技公司的职业从业者同台竞技,其中Vidar-Team因为“挖洞价值极高”,拿到了25.5万元奖金。 

  对学生党而言,这一笔笔奖金都是天文数字。他们究竟是怎么做到的?

  

1557216069690475.jpeg

  “最宅社团”,他们是“白帽黑客”

  近年来,网络安全越来越受重视,网络安全比赛也越来越多。众多互联网科技公司通过举办高质量的网络安全比赛来推进网络安全研究,网罗专业人才。规格逐年提高的腾讯信息安全争霸赛,就是其中代表。

  “‘黑客’是网络安全领域最为人所熟知的一个词,他们时常‘搞破坏’,是为自己谋利的网络高手;而我们,专注网络安全研究和比赛的,一般被称为‘白帽黑客’,致力于网络安全升级建设性,也反映了技术的两面性。”Vidar社团现任队长陈晓源对记者说。 

  尽管和黑客有本质区别,Vidar社团却有网络安全工作者特有的“安静”和“低调”。一进入杭电下沙校区南大门,迎面便是1号楼,在1号楼北通信学院3楼楼梯旁一个狭小隔间里,我们时常能看到有一群年轻人在里面看书、对着电脑做题目,这就是Vidar战队实验室。对于不少杭电师生来说,他们并不知道,就在这个不起眼的小房间里,诞生了国内高校公认的信息安全顶级战队。

  “这一方天地,在学校里很不起眼,但却是我们这些热爱网络安全事业学生的精神家园。”Vidar战队的老队长李政博现在已经大四。虽然现在已很少参加活动,但他还是经常来到这个小房间,一待就是大半天。即将加入国内著名网安公司的李政博,把自己在网络安全领域获得的技能,归结为“基本宅在实验室里”。

  “信息安全需要综合实力强,代码能力自然弱不了,其他的网页制作、操作系统理解、语言特性思路、密码学,我们也要熟悉。互联网技术演进太快,大多要靠自学。如果不宅,我们能与国内985名校的名队抗衡吗?如果不宅,我们能与互联网企业的从业人员一较高低吗?这个‘宅’,我们理解为‘爱钻研,迷在其中’。”Vidar战队队员司浩田向记者阐释自己对“宅”的理解。

  

  “最难混”的社团,入团需考察1年

  大学里加入社团,一般很容易,只要有兴趣即可。然而想进Vidar,并非仅凭兴趣就可以,它有着严格的录取程序。有人曾调侃Vidar的招新流程——“一年招一次,一次招一年”。

  陈晓源介绍,Vidar因比赛与兴趣而聚,只有达到能参加公开比赛、挖掘漏洞的门槛,才能真正算是Vidar成员。每年9月新生到校,Vidar也会招新,但需要经过漫长的考察,主要是跟着学长学习信息安全知识,社团会安排一次次的题目与任务,一定要过了一道道关口,才能“正式入会”,基本上需要一年的周期。

  “信息安全涉及的东西太多太杂,有时解一道题得好几天,身心疲惫,所以很多人都退出了。”司浩田认为,实战选拔新队员的方式,虽然有些残酷,但能确保留下来的同学,都是真正感兴趣,而且是适合从事信息安全研究与工作的人。

  正是因为“最难混”,Vidar战队保持着长期相对较少的成员规模,基本上每届学员也就十余人,是“少而精”的神秘团队。但他们每次派队出去参加比赛,总能与清华、浙大、上交大等强队碰撞出火花。 

  这次西湖论剑时,司浩田与队友的战术就让人印象深刻。他们拿到的两道题的其中一道,是一个著名博客网站程序,碰巧之前司浩田曾研究过这个网站程序,他们一上去就修补了这个网站的所有漏洞,结果这个网站固若金汤,没有受到比赛对手的任何攻击。随后,他们用自己熟知的这个网站的漏洞去攻击对手的网站,“屡有得手”,一守一攻的得分都很高,结果成绩就很好。

  “熟能生巧,这是Vidar战队严酷的训练方法,没人能轻易‘混’过去;出去打比赛,难度不比在内部打比赛容易,而这也是Vidar长期位居国内高校强队之列的秘诀。”司浩田说。

  

  最自律社团,学生自主办了多年HCTF赛                    

  成立于2008年的Vidar-Team,是杭电在高校和企业界最具盛名的竞赛团队之一。随着近年来像腾讯争霸赛和西湖论剑网络安全比赛持续引起广泛关注、奖金屡创新高,不少高校开始重视起网络安全专业建设和相关社团发展。然而,在Vidar成员看来,当“白帽黑客”,奖金是次要的,最主要还是有兴趣、有热情。

  李政博告诉记者,这些年,随着名声越来越大,有不少从Vidar战队走出去的学长刚开始工作就有20万元一年的起薪。然而,面对高收入的诱惑,社团成员始终很淡定,这背后是他们“自律”的社团文化。 

  孙硕超说,按照队里成员集体约定,他们要将奖金的20%交给团队,作为社团发展经费,希望社团让更多对网络安全有兴趣有天赋的人受益,希望Vidar经过十几年锤炼形成的人才培养经验和实战技术能一届届传下去。 

  “Vidar是个高度自治的学生社团,从建立到现在已接近11年了,而且发展得越来越好。国内知名的互联网科技公司网络安全实验室、应用安全公司,几乎都知道杭电Vidar战队的成员业务能力很不错,甚至据说有人冒充Vidar成员去参加大公司网络安全职位面试,而Vidar也成为杭电培养高素质信息人才的一大名片。我们认为,相比于比赛中取得的好成绩和可观奖金,这个社团的自律拼搏文化,更值得珍视。”杭电党委宣传部副部长严骁对记者说。

  事实上,Vidar-Team的存在目的,除了培养信息安全人才,还包括举办信息安全界颇有名气的HCTF比赛。这个以杭电命名、已举办了10年的CTF比赛,是国内最悠久的高校举办的CTF比赛之一。

  这项比赛一直以来以出题质量高、成绩公正而著称,因此得到了大量高校网络安全爱好者的喜爱,这从参赛数据就可看出——2017年有1029支战队参赛,2018年有1478支战队参赛,国内几乎所有知名高校战队都会参加,近年来也有不少国外高校派队参加。

  近些年,HCTF的赛事出题、拉赞助、组织,差不多都由Vidar团队包办,而因为回避原则,Vidar团队成员不能参加HCTF比赛。

  “只有当Vidar-Team的战绩好,我们队员的能力好,才能确保HCTF出题水平高,能代表业界前沿的思考。Vidar-Team战队一直以来自律自强,就是要为中国培养国际一流的信息安全人才而努力拼搏。”Vidar社团指导老师、杭电通信工程学院钟华老师表示。2019年5月5日


pk10计划 pk10计划 pk10计划 pk10计划 pk10计划 pk10计划 pk10计划 pk10计划 pk10计划 pk10计划