index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html
![]()
DataCon 2025口令安全比赛即将开启,为参赛者提供了深入了解口令破解技术和安全攻防的平台。比赛不仅关注最终的模型精度,更重视参赛队伍的设计效率、创新性以及解题思路的清晰度。针对不同背景的选手,比赛提供了PCFG、Markov、TarGuess-I等基础模型入门建议,并推荐Hashcat等实用工具。文章还分享了应对“平台期”的策略,强调了数据预处理、模型优化和工具配置的重要性。决赛现场挑战要求选手具备数据搜集、模型复现和工具使用能力,并能有效解决多样性和长尾分布问题。出题人视角揭示了赛题旨在模拟真实黑客攻击,考察综合能力。此外,文章还推荐了相关论文和技术栈,并提供了团队分工、时间规划和心态调整等备赛策略,鼓励选手们在技术与耐心的较量中突破自我。
💡 **入门建议与工具推荐**:为缺乏安全背景的数据科学同学或不熟悉数据分析的安全同学,建议从PCFG、Markov(离线)及TarGuess-I(在线)等基础模型入手,并熟练掌握Hashcat等离线口令破解工具,打下坚实的基础。
🚀 **评价维度与创新性**:评委除了关注模型精度,还将重点考察参赛方案的设计效率(如数据处理、模型构建、速度优化)和创新性,鼓励选手提出个人独到的技巧和思考,而非简单复现现有算法。
📈 **突破“平台期”策略**:当模型分数停滞不前时,应从数据层面(检查噪声、预处理)和模型层面(过拟合、未拟合、速度、结构漏洞)深入排查,同时确保工具配置和参数设置的正确性。
🛠️ **赛题设计与实战能力**:赛题模拟真实黑客攻击,考察逻辑分析、工程实现及方案规划能力。离线场景侧重模型与工具结合,在线场景则考验精确建模和算法设计,要求选手具备良好的数据搜集、模型复现及工具使用能力,并能应对多样性和长尾分布数据。
📚 **备赛策略与心态调整**:建议团队成员根据特长进行分工,制定详细的时间规划并灵活调整。面对挑战时,保持积极心态,加强团队沟通,必要时可暂时跳过难题,避免进度卡顿。
2025-10-29 20:05 江苏

10月17日DataCon2025报名通道开启,口令安全比赛中你关心的那些问题,全在这里了!
Q
对于完全没有安全背景的数据科学同学,或者对数据分析不太熟悉的安全方向同学,您有什么入门建议?
口令破解任务并不是很复杂的,建议刚上手的同学,可以看一下离线口令破解的基础模型PCFG和Markov,以及在线口令破解的基础模型TarGuess-I,了解模型的核心思想和实验设置。然后学习使用破解工具Hashcat,这个工具对于离线猜测破解非常有用。
AQ
除了最终的模型精度,评委们还会特别关注哪些方面?
除了破解结果,选手还需要上传解题思路相关的文档。评委会重点看选手们设计方案的效率(数据集的选取和处理、模型的选择和构建、猜测生成的速度精度优化等方面)和创新性(是否是简单基于已有的算法或者工具,有没有个人的一些技巧和思考)。
AQ
在比赛中段,很多队伍会陷入模型分数无法提升的“平台期”,您有什么突破的建议?
数据层面。检查数据部分是否噪声过多,预处理是否存在不合理等问题。对于题目的数据,格式是否保持一致。模型层面。模型是否过拟合或者未拟合、模型生成速度是否过慢、模型结构是否设计存在漏洞等问题。工具层面。是否正确配置工具所需环境,是否正确输入样本,是否正确设置参数等
AQ
关于决赛的现场挑战,您能否透露一点准备方向?
最好要具备良好的数据搜集能力、模型复现能力以及实际工具的使用能力。实际比赛中要考虑目标的分布,设计的方法能够有效解决多样性、长尾分布这种情况。同时要在解答思路中提供清晰完整的描述设计方案。
AQ
请您从出题人视角阐述一下赛题设计与破题思路
赛题就是让选手扮演真实世界的黑客,从攻击者的角度来尝试破解目标口令。赛题设置考察选手们的逻辑分析、工程实现、方案规划等多项能力。例如,离线场景下的赛题需要选手将模型与工具相结合,而在线场景下的赛题需要选手有效利用提供信息进行精确的建模,更加考验选手的算法设计能力,我们期待选手能展现出自己的创新思维来有效解决问题。
AQ
请为选手提供技术栈与工具推荐或者论文
(1)口令算法相关论文A Study of Probabilistic Password Models(IEEE SP 2014,涉及了离线场景下经典猜测模型PCFG和Markov)Targeted Online Password Guessing: An Underestimated Threat(CCS2016,在线场景下经典猜测模型TarGuess-I)口令猜测研究进展(密码学报2024,最新的口令猜测综述论文,包含了近期最先进的口令猜测模型)(2)口令破解工具Hashcat、John the ripper
AQ
请为选手提供备赛策略与心态调整
团队分工:可以根据题目进行合理划分,例如数据搜集、算法实现、工具使用等,参考选手们擅长的部分进行分工。时间规划:设置预期计划,规划不同部分的耗时, 根据实际情况进行及时调整。心态调整:遇到挑战点,或者进度卡顿是很正常的,团队内不同选手之间在这种情况下更加需要交流沟通,更新方案;对于比较困难的样例,可以先跳过。
AQ
最后,您最想对本届参赛选手说的一句话是?
每一次尝试都是技术与耐心的较量,期待看到选手们突破!
A准备赴约,开启征程报名时间:10月17日-11月4日开赛时间:11月5日-11月12日报名链接:https://www.datacon.org.cn/datacon2025报名咨询:579892505(qq群)现在,是时候为这场安全之约做好准备了。意向参赛选手可以通过报名链接了解更多的竞赛详情,加入赛事咨询qq群,与其他选手和工作人员进行沟通和交流。在这个过程中,不仅能获取有用的信息,还能结交志同道合的朋友,共同进步。从实验室到实战场,从技术爱好者到行业中坚力量,DataCon始终见证着网安人才的成长。2025年,让我们一起踏上这场安全之旅,用实力定义安全未来。DataCon2025报名启动:用数据,守护未来! (文末抽奖)
【DataCon报名中】LLM-RAG隐私安全赛赛道出题人有话说!
感谢主办方清华大学网络科学与网络空间研究院、奇安信集团、蚂蚁集团、腾讯安全应急响应中心;协办方西安交通大学软件学院、复旦大学计算与智能创新学院、南开大学密码与网络空间安全学院、zilliz、蓝莲网安对本次活动的大力支持!阅读原文
跳转微信打开