全省警界计算机高手“攻城掠地”,谁最强?
本报首席记者 陈佳妮 通讯员 张先登
本报讯 “电脑被勒索病毒攻击!参赛选手要破解病毒程序、固定虚拟币交易记录等犯罪证据,寻找病毒背后的犯罪嫌疑人……”8月22日上午9点,诸暨枫桥学院,来自全省11个地市的66名警界计算机高手,对着电脑开始了一场别开生面的较量——全省公安机关网络犯罪案件侦查取证大比武。
我省网络犯罪案件侦查与电子数据取证分析能力,一直走在全国前列。近几年来,我省侦办了大量新型涉网犯罪案件,较多技术和法律问题都是全国首起,部分案件也成为了两高指导案例及司法解释出台后的典型案例。
“这场比武,主要是为了全面提升我省公安机关涉网犯罪侦查取证分析能力。同时,在‘以审判为中心’的背景下,考察、提升侦查取证民警在侦办新型涉网犯罪案件时,综合运用技术、适用法律、组织侦查的能力。”浙江省公安厅网安总队副总队长刁松龄介绍,本次比武用时2天,采用个人赛和团体赛模式进行比赛,其中个人赛完全模拟真实案件情况开展,侦查过程清晰展示在观摩区大屏的沙盘上。
所谓的“沙盘”,有点像“攻城掠地”游戏的地图,在一片山间森林里,坐落着16个画有两把剑的“兵家城池”,那代表着16个关卡,包含“流量分析”“应用程序分析”等专业领域,需要选手去一一破解,一旦找到正确证据并提交,就会通过沙盘直观展示选手得分与解题思路。
大比武的房间则有点像一个考场,一人一桌一台电脑,每个选手都对着电脑拼命敲键盘。一行行代码、一个个实用技术工具分析的成果,最终呈现在大屏幕的沙盘上——衢州选手提交了第6题的证据,判定不得分;湖州选手提交了第4题的证据,判定得分……一旦判定得分,小城池开始放烟花,表示成功。
每每有选手攻破城池,观赛区里都会发出欢呼声。突然,观赛区有人大喊一声“又破了!”一看沙盘,原来是嘉兴选手成功拿下2座城池,一匹小马驮着选手的头像在2个城池之间跑了起来。
这场无声的战斗,持续了整整8个小时。最终,杭州选手张尚新以658分获得第一名,宁波选手朱泽立以591分位居第二,绍兴选手陈胜涛以503分拿到第三。
“这次比武形式非常新颖,是纯实战化的形式,给我们的只有报案笔录和被害人的服务器镜像。我们要根据这些线索,构建起侦查扩线思路,去还原被害人的电脑文件,破解病毒、找到嫌疑人的身份信息等。”宁波网安支队民警朱泽立一直从事电子数据取证分析工作,已荣立个人二等功1次、三等功1次,被公安部网安局授予“百名练兵标兵”称号,“这次实战比武,让我发现了自己的很多不足,等比武结束后,我会好好复盘、查漏补缺。”
(下转2版)