index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html
![]()
DataCon 2025 口令安全竞赛即将拉开帷幕,本文深度解析了本次竞赛的赛题设计、破题思路以及专家建议。对于初学者,文章推荐了PCFG、Markov、TarGuess-I等基础模型和Hashcat工具。评委关注的重点不仅是模型精度,还包括方案的效率与创新性。面对平台期,建议从数据、模型和工具层面进行排查与优化。决赛现场挑战强调数据搜集、模型复现及工具应用能力,需考虑目标分布的多样性与长尾效应。文章还提供了相关的技术栈、论文推荐和备赛策略,鼓励选手们发挥技术与耐心,突破自我,共同定义安全未来。
💡 **竞赛入门与核心模型介绍:** 对于缺乏安全背景或数据分析基础的参赛者,建议从离线口令破解的基础模型PCFG和Markov,以及在线口令破解的基础模型TarGuess-I入手,理解其核心思想和实验设置。同时,熟练掌握Hashcat这款强大的离线口令破解工具是必不可少的。
🏆 **评判标准与创新考量:** 除了最终的模型精度,评委会高度重视参赛方案的效率,包括数据集选取与处理、模型选择与构建、猜测生成的速度优化等,以及方案的创新性,鼓励选手超越现有算法和工具,展现个人独特的技巧和思考。
🚀 **突破平台期与优化建议:** 当模型分数陷入瓶颈时,选手应从三个层面进行排查:数据层面(检查噪声、预处理合理性、格式一致性);模型层面(诊断过拟合/欠拟合、模型生成速度、结构漏洞);工具层面(正确配置环境、输入样本、设置参数)。
🌐 **决赛现场挑战与实战能力:** 决赛现场挑战将考察选手的数据搜集、模型复现和实际工具运用能力。在设计方法时,需充分考虑目标的分布特点,有效解决多样性和长尾分布问题,并在解答思路中清晰、完整地描述设计方案。
📚 **技术栈、论文与备赛策略:** 文章推荐了口令算法相关的重要论文,如涉及PCFG和Markov的'A Study of Probabilistic Password Models',以及Hashcat和John the ripper等破解工具。备赛策略建议团队分工协作,合理规划时间,并保持积极心态,遇到困难时加强沟通与方案调整。
2025-10-29 10:35 北京

10月17日DataCon2025报名通道开启,口令安全比赛中你关心的那些问题,全在这里了!
Q
对于完全没有安全背景的数据科学同学,或者对数据分析不太熟悉的安全方向同学,您有什么入门建议?
口令破解任务并不是很复杂的,建议刚上手的同学,可以看一下离线口令破解的基础模型PCFG和Markov,以及在线口令破解的基础模型TarGuess-I,了解模型的核心思想和实验设置。然后学习使用破解工具Hashcat,这个工具对于离线猜测破解非常有用。
AQ
除了最终的模型精度,评委们还会特别关注哪些方面?
除了破解结果,选手还需要上传解题思路相关的文档。评委会重点看选手们设计方案的效率(数据集的选取和处理、模型的选择和构建、猜测生成的速度精度优化等方面)和创新性(是否是简单基于已有的算法或者工具,有没有个人的一些技巧和思考)。
AQ
在比赛中段,很多队伍会陷入模型分数无法提升的“平台期”,您有什么突破的建议?
(1)数据层面。检查数据部分是否噪声过多,预处理是否存在不合理等问题。对于题目的数据,格式是否保持一致。(2)模型层面。模型是否过拟合或者未拟合、模型生成速度是否过慢、模型结构是否设计存在漏洞等问题。(3)工具层面。是否正确配置工具所需环境,是否正确输入样本,是否正确设置参数等。
AQ
关于决赛的现场挑战,您能否透露一点准备方向?
最好要具备良好的数据搜集能力、模型复现能力以及实际工具的使用能力。实际比赛中要考虑目标的分布,设计的方法能够有效解决多样性、长尾分布这种情况。同时要在解答思路中提供清晰完整的描述设计方案。
AQ
请您从出题人视角阐述一下赛题设计与破题思路
赛题就是让选手扮演真实世界的黑客,从攻击者的角度来尝试破解目标口令。赛题设置考察选手们的逻辑分析、工程实现、方案规划等多项能力。例如,离线场景下的赛题需要选手将模型与工具相结合,而在线场景下的赛题需要选手有效利用提供信息进行精确的建模,更加考研选手的算法设计能力,我们期待选手能展现出自己的创新思维来有效解决问题。
AQ
请为选手提供技术栈与工具推荐或者论文
(1)口令算法相关论文A Study of Probabilistic Password Models(IEEE S&P 2014,涉及了离线场景下经典猜测模型PCFG和Markov)Targeted Online Password Guessing: An Underestimated Threat(CCS2016,在线场景下经典猜测模型TarGuess-I)口令猜测研究进展(密码学报2024,最新的口令猜测综述论文,包含了近期最先进的口令猜测模型)(2)口令破解工具Hashcat、John the ripper
AQ
请为选手提供备赛策略与心态调整
(1)团队分工:可以根据题目进行合理划分,例如数据搜集、算法实现、工具使用等,参考选手们擅长的部分进行分工。(2)时间规划:设置预期计划,规划不同部分的耗时, 根据实际情况进行及时调整。(3)心态调整:遇到挑战点,或者进度卡顿是很正常的,团队内不同选手之间在这种情况下更加需要交流沟通,更新方案;对于比较困难的样例,可以先跳过。
AQ
最后,您最想对本届参赛选手说的一句话是?
每一次尝试都是技术与耐心的较量,期待看到选手们突破!
A准备赴约,开启征程报名时间:10 月17日-11月4日开赛时间:11 月5日-11月12日报名链接:https://www.datacon.org.cn/datacon2025报名咨询:579892505(qq群)现在,是时候为这场安全之约做好准备了。意向参赛选手可以通过报名链接了解更多的竞赛详情,加入赛事咨询qq群,与其他选手和工作人员进行沟通和交流。在这个过程中,不仅能获取有用的信息,还能结交志同道合的朋友,共同进步。从实验室到实战场,从技术爱好者到行业中坚力量,DataCon始终见证着网安人才的成长。2025年,让我们一起踏上这场安全之旅,用实力定义安全未来。感谢主办方清华大学网络科学与网络空间研究院、奇安信集团、蚂蚁集团、腾讯安全应急响应中心;协办方西安交通大学软件学院、复旦大学计算与智能创新学院、南开大学密码与网络空间安全学院、zilliz、蓝莲网安对本次活动的大力支持!阅读原文
跳转微信打开