2025年(第30届)全国广播电视技术能手竞赛预选赛(安徽赛区)技能大赛竞赛内容大纲.docx
《2025年(第30届)全国广播电视技术能手竞赛预选赛(安徽赛区)技能大赛竞赛内容大纲.docx》由会员分享,可在线阅读,更多相关《2025年(第30届)全国广播电视技术能手竞赛预选赛(安徽赛区)技能大赛竞赛内容大纲.docx(35页珍藏版)》请在三一文库上搜索。
1、附件62025年技能大赛竞赛内容大纲网络与数据安全专业说明:(1)本专业竞赛分为理论和实操两大部分。(2)理论部分对应基本知识和专业知识。(3)实操部分对应专业技能和CTF现场竞技。1 .基本知识1. 1法规文件本部分要求选手熟悉并掌握国家在网络安全和数据安全方面的最新法律法规、政策文件,特别是与广播电视和网络视听行业密切相关的规定。(1)中华人民共和国网络安全法(2)中华人民共和国数据安全法(3)中华人民共和国个人信息保护法(4)关键信息基础设施安全保护条例(5)网络安全审查办法(6)商用密码应用安全性评估管理办法(7)广播电视安全播出管理规定及相关实施细则(8)广播电视网络安全管理办法(9
2、)广播电视网络安全事件应急预案(10)市级融媒体中心网络安全防护基本要求(11)县级融媒体中心网络安全规范2. 2技术标准(1)广播电视网络安全等级保护定级指南(GY/T337-2020)(2)广播电视网络安全等级保护基本要求(GY/T352-2021)(3)信息安全技术网络安全等级保护基本要求(GB/T22239-2019)(4)信息安全技术网络安全等级保护安全设计技术要求(GB/T25070-2019)(5)信息安全技术网络安全等级保护测评要求(GB/T28448-2019)(6)信息安全技术信息安全风险评估方法(GB/T20984-2022)(7)信息安全技术信息安全风险评估实施指南(G
3、B/T31509-2015)(8)信息安全技术关键信息基础设施安全保护要求(GBT39204-2022)数据安全技术数据分类分级规则(GB/T43697-2024)(10)信息安全技术信息系统密码应用基本要求(GB/T39786-2021)(11)信息安全技术信息系统密码应用设计指南(GB/T43207-2023)(12)网络安全技术软件供应链安全要求(GB/T43698-2024)2 .专业知识2 .1密码学基础与应用(1)密码技术基本原理(对称、非对称密码体制)(2)公钥基础设施(PKI)及其应用(3)数字摘要与数字签名技术(4)密钥管理技术(5)国密算法(SM2/SM3/SM4)在广播电
4、视内容加密、DRM和数据传输中的具体应用(6)同态加密、零知识证明等新型密码技术的原理及其在数据隐私保护中的应用(7)量子密码技术概念及其在广播电视数据传输中的潜在应用3 .2身份认证与访问控制(1)身份认证技术(基于口令、生物特征、密码学)(2)多因素认证技术(3)访问控制模型(自主访问控制、强制访问控制、基于角色的访问控制)(4)基于属性的访问控制(5)统一身份认证与权限管理(6)零信任架构的原理与应用2. 3网络安全防御技术(1)防火墙技术(包过滤、代理防火墙)(2)入侵检测与防御技术(IDS/IPS原理与实现)(3)网闸隔离原理与关键技术(4)统一威胁管理(UTM)和下一代防火墙2.1
5、 Web应用防火墙(WAF)(6)抗拒绝服务攻击(Anti-DDoS)技术2.4 数据安全技术(1)数据分类分级与数据全生命周期防护技术(2)数据加密与脱敏技术(3)数据备份与恢复技术(4)数据防泄漏(DLP)技术(5)数据库安全防护技术(6)大数据安全与隐私保护(7)区块链技术在数据存证、溯源等方面的应用2.5 系统与主机安全(1)操作系统安全机制与加固技术(2)主机入侵检测与防御技术(3)恶意代码(病毒、蠕虫、木马)原理与防护技术(4)漏洞管理机制与危害评估标准(5)安全审计(日志采集、分析、跟踪)技术2.6 云计算与虚拟化安全(1)云计算安全防护策略(用户端、服务端、云运营安全)(2)虚
6、拟化环境安全(3)容器安全2.7 内容传输安全(1) IPTV和C)TT平台内容分发安全(2)安全协议的应用(如TLS/SSL)(3)流媒体传输协议安全(如RTMP,HLS,DASH的安全加固)(4)5G网络传输安全技术(5)内容加密与数字版权管理(DRM)(6)传输过程中的数据完整性校验(7)内容注入、篡改等风险的防范(8)跨网络传输的隧道技术与VPN应用(9)互联网出口安全管理与内容过滤(10)传输网络的监测与审计2.8 人工智能应用安全(1)人工智能生成内容(如融媒体短视频、新闻摘要)中的安全风险(如内容篡改、虚假信息传播)(2)AI模型与训练数据常见攻击方式(如数据投毒、对抗性样本)及
7、其防护方法(3)AI在媒体内容审核中的安全(如对抗性样本攻击)(4)人工智能平台与数据应用安全(5)人工智能生成内容溯源与鉴别(6)人工智能在网络安全中的应用(如基于AI的异常流量检测、内容审核自动化)2.9移动应用安全(1)视听APP(包括融媒体APP、有线营业厅APPOTT应用)的安全测试与加固(如直播功能安全、点播内容安全、运营数据安全等)(2)视听APP数据安全与个人信息保护(3)视听APP直播与互动功能安全2. 10供应链安全(1)广电行业供应链特征(2)供应链安全风险类型(3)供应链安全管理2 .11应急响应与安全运维(1)网络安全事件应急预案与处置流程(2)安全运维管理(配置管理
8、漏洞管理、补丁管理)(3)安全态势感知与风险评估(4)网络安全取证技术(证据获取、分析)(5)安全态势感知平台的应用(6)主动防御3 .专业技能3. 1安全设备配置与管理(1)交换机、路由器安全策略配置(ACL、VLAN隔离)(2)防火墙、WAF,网闸安全策略配置与优化(3)入侵检测与防御系统(IDS/IPS)规则配置与分析4. )VPN/零信任安全网关配置3.2主机与应用安全加固(1)服务器操作系统安全加固2) )Web服务器安全配置(3)数据库安全加固3) 3安全监测与分析(1)日志采集、存储与分析(使用ELKStack或其他日志分析平台)(2)流量分析与异常行为检测(使用Wiresha
9、rk或其他流量分析工具)(3)安全告警研判与处置(4)对广播电视和网络视听业务系统的日志和流量进行针对性分析3.4漏洞扫描与管理(1)使用漏洞扫描工具(如Goby,Nmap,Nessus,OpenVAS)进行系统和应用漏洞扫描(2)漏洞风险等级评估与处置(3)安全补丁管理3. 5应急响应与事件处置(1)模拟广播电视或网络视听平台遭受攻击(如IPTV播控平台内容篡改攻击、融媒体云平台DDOS攻击直播流中断、OTT平台用户数据泄露等)的场景,进行应急响应操作(2)攻击溯源与流量隔离(3)恶意代码分析与清除(4)安全事件的取证与分析3.6数据安全操作(1)数据备份与恢复(2)数据加密与解密(3)数据
10、脱敏处理(4)数据访问权限控制(5)重要数据与个人信息识别保护4. CTF现场竞技要求选手自带笔记本电脑和相关工具,在竞赛环境中进行实战攻防,重点考察在广播电视和网络视听具体应用场景下的安全漏洞发现和防护能力。4. 1Web应用安全(1)针对广播电视和网络视听平台常见的Web漏洞进行利用(如SQL注入、XSS.文件上传、命令执行、反序列化等)(2)安全编码与漏洞挖掘(3) WAF绕过技术(4) API安全测试4.2数据安全(1)数据窃取防范,如数据库加解密、访问控制、数据窃取攻击模拟(2)数据恢复与还原,如数据备份、数据完整性校验、数据篡改检测与恢复4.3移动应用安全(1)针对广播电视和网络视
11、听移动APP进行安全分析与漏洞挖掘(2)抓包分析、代码逆向、本地数据存储安全(3)供应链攻击模拟4.4逆向工程(1)缓冲区溢出、格式化字符串等漏洞利用(2)程序逆向分析4.5密码学应用(1)古典密码、现代密码、国密算法在实际场景中的应用与破解(2)加解密技术在数据传输和存储中的应用4.6针对广播电视和网络视听核心系统的安全分析(如融媒体云平台、有线电视前端系统、IPTV集成播控平台、OTT集成平台、CDN的安全漏洞挖掘与防护)IPTV专业说明:(1)本专业竞赛分理论和实操两大部分。(2)理论部分包括基础考核和专业考核。基础考核对应大纲中的基本知识、基础理论和专业知识;专业考核对应大纲中的专业技
12、能。(3)实操部分为IPTV系统设备、仪器设备的操作使用和指标测量。1 .基本知识1. 1法规文件(1)中华人民共和国网络安全法(2)中华人民共和国数据安全法(3)关键信息基础设施安全保护条例(4)网络数据安全管理条例(5)网络安全审查办法(6)广播电视安全播出管理规定(7)广播电视安全播出管理规定交互式网络电视(IPTV)实施细则(8)广播电视网络安全管理办法(9)广播电视网络安全事件应急预案(10)4K超高清电视技术应用实施指南(2023版)(11)广播电视先进视频编解码(AVS+)技术应用实施指南(12)生成式人工智能服务管理暂行办法(13)互联网信息服务深度合成管理规定(14)人工智能
13、生成合成内容标识办法1. 2技术标准(1)基于以太网技术的局域网(LAN)系统验收测试方法(GB/T21671-2018)(2)信息技术人工智能术语(GB/T41867-2022)(3)高动态范围电视节目制作和交换图像参数值(GB/T41808-2022)(4)用于节目制作的先进声音系统(GB/T42758-2023)(5)IPTV业务技术要求(GY/T381-2023)(6) IPTV音视频技术质量要求和测量方法(GY/T376-2023)(7) IPTV监测设备技术要求和测量方法(GY/T374-2023)(8)IPTV集成播控平台与传输系统用户“双认证、双计费”接口规范(GY/T346-
14、2021)(9)IPTV监管系统接口规范(GD/J122-2021)(10)广播电视网络安全等级保护定级指南(GY/T337-2020)(11)广播电视网络安全等级保护基本要求(GY/T352-2021)(12)数字电视图像质量主观评价方法(GY/T134-1998)(13)高清晰度电视节目制作及交换用视频参数值(GY/T155-2000)(14)标准清晰度数字电视编码器、解码器技术要求和测量方法(GY/T212-2005)(15)数字电视复用器技术要求和测量方法(GY/T226-2007)(16)视音频内容分发数字版权管理IPTV数字版权管理系统集成(GY/T246-2020)(17)广播电
15、视先进音视频编解码第1部分:视频(GY/T257.1-2012)(18)节目制播用高清晰度电视监视器技术要求和测量方法(GY/T284-2014)(19)高效音视频编码第1部分:视频(GY/T299.1-2016)(20)高清晰度电视节目录制规范(GY/T313-2017)(21) AVS24K超高清专业卫星综合接收解码器技术要求和测量方法(GY/T324-2019)(22)网络视听节目视频格式命名及参数规范(GY/T353-2021)(23)广播电视和网络视听节目内容标识标签规范(GY/T360-2022)(24)4K超高清晰度电视节目录制规范(GY/T364-2023)(25)4K超高清晰
16、度电视节目文件格式规范(GY/T365-2023)(26)超高清晰度电视节目制播用监视器技术要求和测量方法(GY/T371-2023)(27)SMPTEST2022-7:SeamlessProtectionSwitching2.基础理论2. 1IPTV技术基础(1)标清、高清、超高清概念(2) IPTV、OTT和互联网视听节目的概念(3)视音频数字化的概念(4)信号同步的基本概念(5)数字视音频接口的类型和关键参数(6)视音频编码、解码概念(7)编目、媒体文件概念(8)云计算、虚拟化和融合媒体平台基本概念(9)分布式存储、对象存储、磁盘阵列等存储的基本知识(IO)云编辑、云转码、云分发、云制播
17、等相关概念2.2IPTV信号传输与分发(I)IP网络传输基础(TCP/UDP协议、IPVIPv6协议、RTP/RTCP协议)(2)组播、单播、回看和点播技术原理(3) IP网络传输QoS保障机制(带宽管理、丢包重传、动态码率调整)(4) SMPTEST2110的基本概念(5) SMPTEST2022-7的基本概念(6)软件定义网络(SDN)的基本概念(7)内容分发网络(CDN)的基本概念(8)光纤传输基础(PoN、GPoN等)(9)广播电视信号的IP化传输(TSoVERIP与SDIOVERIP)(6) 3网络和数据安全(1)网络安全、数据安全和网络空间安全的概念(2)网络安全等级保护基础知识(
18、3)网络安全风险评估基本知识(4)数据安全风险评估基础知识(7) 业知识3. 1IPTV系统组成(1) IPTV系统架构(内容服务平台、集成播控平台、传输系统、监测平台、用户终端)(2) IPTV集成播控总分平台体系(3)集成播控平台系统构成及功能(内容集成系统、用户系统、EPG系统、计费系统、数据系统等)(4) IPTV实时转码与多格式适配(5) IPTV视频服务器集群架构与高可用性设计(6) IPTV开机和用户界面技术要求(7) IPTV信号监看监测技术指标(8) IPTV内容审核监看技术要求(9) IPTV”双认证、双计费”概念及及技术要求(10)数字版权管理(DRM)与内容防篡改技术要
19、求(11)机房供配电技术要求(12)存储备份策略与恢复技术要求(10) IPTV传输技术与指标(1)视频压缩编码技术(H.264/AVC.H.265/HEVC.AVS2、AVS3等)(2)音频压缩编码技术(MEPG1、AAC等)(3)音视频码流封装格式(TS、MP4、FLV等)(4)视频流媒体协议(RTSP、UDP、RTP、RTMP.HTTP、HLS等)(5)视频上下变换技术(6)网络传输中的延迟、抖动、丢包与误码(7)负载均衡与流量调度(8) IPTV传输图像质量的客观测量方法和主观评价方法(9) IPTV传输质量评价关键指标(MOS、卡顿率、首帧时间、缓冲时间,卫星信号强度、载噪比等)(I
20、O)TR101-290标准及三级错误监测指标分析(11)网络节目质量技术审查(12)卫星传输系统工作原理(13)卫星传输系统常见干扰3. 3IPTV设备配置及维护编码器和转码器流媒体服务器(3) CDN节点设备(4) IP切换设备卫星接收天线(6)卫星接收机机顶盒设备(8)多画面探针3.4网络和数据安全身份认证访问控制存储与数据安全恶意代码防护漏洞管理(6)主机安全安全审计(8)网络和数据安全事件应急处置方法3.5新技术应用一体化制作多渠道分发的概念及相关技术人工智能技术相关术语(3)生成式人工智能基本概念(4)智能推荐系统基本概念(5)智能体基本概念(6)手机APK遥控机顶盒技术(7)插入式
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2025 30 全国 广播电视 技术 能手 竞赛 预选赛 安徽 赛区 技能 大赛 内容 大纲
