有8年多项目开发经验,先后就职于科大讯飞、中新赛克、亚信安全,对网络安全、通讯行业等相关行业开发经验丰富:
(1)有丰富的C/C++基础,熟悉多线程、socket 等;
(2)熟练掌握 TCP/IP 网络通讯模型,熟悉 http/mqtt/sip/rtp/dhcp/radius 等常见的基础网络协议;
(3)熟练掌握 DPDK、CAVIUM 等网络协议开发,掌握 GDB 等开发调试,了解加密流量逆向分析等;
(4)有丰富的 Windows、X86和 VXWorks 开发经验,熟练 QT、VS 等开发环境。
1、DHCP管理中心项目--通过 DHCP 服务给运营商实现 IP 地址的管理和分配,从而实现计费服务。
(1)基于 DHCP 服务实现用户上线、续费、下线完整流程中认证交互、计费上报功能,以及实现用户使用 IP 地址的分配和管理功能;
(2)负责 DHCP 产品现网部署、故障解决,技术支撑;
2、VPN类流量逆向分析项目
(1)熟悉逆向分析处理流程,学习逆向分析工具使用;
(2)抓取线网加密报文,尝试逆向分析,通过探测法,发现 vpn 不同连接 sni 探测返回的证书不同;尝试通过 connect 函数向前寻找 ip 来源,对无 sni的 tls 流量进行解密,尝试数据处理和重组,分析并提取过滤和识别特征。
3、国外youtube指定视频阻断项目--针对某些国家对特定的youtube视频进行管控阻断的解决方案:
(1)分析项目需求,协调其他部门同事,分配自己和同组人员工作;
(2)抓取线网流量分析youtube特征,整理youtube流量建立基于quic和ssl两种链接实现流程,编写调研文档,进行代码特征开发,流量自测阻断youtube视频效果,灌包稳定性测试;
(3)对接现场实施,完成线网阻断功能。
4、国外中间人流量处理项目--H国举行选举,加强社交通信流量监控,主要负责VOIP、P2P以及Websocket流量分析处理处理。
(1)对接国外流量,分析特征,对于加密流量,根据密钥搭建解密环境;
(2)编写开发标准文档,进行协议特征开发;
(3)流量自测灌包稳定性,出版本配合现场实施人员上线。
项目功能通过DHCP服务给运营商实现IP地址的管理和分配,从而实现给运营商提供计费服务。 本人主要负责认证和计费模块开发,具体有: 1、基于 DHCP 服务实现用户上线、续费、下线完整流程中认证交互、计费上报功能,以及实现用户使用 IP 地址的分配和管理功能; 2、负责 D
给运营商、政府部门已经军工单位提供数据深度分析和安全防护功能: 本人主要负责针对各种流量数据深度识别、解析和还原: (1)DPI整个模块功能实现; (2)部分加密流量处理; (3)日志服务处理,对接前端业务;