本人有9年多的后端开发经验,擅长网络安全、网络通讯等相关技术开发,责任心非常强、热爱技术;
熟练掌握C语言,有丰富的 ARM、X86等开发经验,熟练 QT、VS等开发环境;
熟练掌握网络通讯模型,熟悉HTTP/HTTPS/QUIC/MQTT/VOIP/Openvpn/VLESS等常见的网络协议;
熟练掌握 DPDK、HyperScan开发流程,掌握GDB等开发调试,有丰富的VPN加密流量和网络处理设备产品开发经验;
有丰富的加密流量和网络流量处理设备处理经验,主导研发VPN加密流量、汇分、精细化分流、DHCP的IP管理分配、中间人代理等大型项目。
1、VPN流量专项处理
VPN流量专项处理主要通过AI模型+DPI识别跳板翻墙的加密流量,识别到用户访问的协议、APP、动作以及非法网站等行为。
2、精细化分流专用设备主要处理:
根据特定规则筛选过滤指定流量,按照特定标签输出;
支持多种复杂的业务规则的输入匹配处理;
支持大流量、高性能的现场局点环境需求;
3、VPN类流量逆向分析项目
(1)熟悉逆向分析处理流程,学习逆向分析工具使用;
(2)抓取线网加密报文,尝试逆向分析,通过探测法,发现 vpn 不同连接 sni 探测返回的证书不同;尝试通过 connect 函数向前寻找 ip 来源,对无 sni的 tls 流量进行解密,尝试数据处理和重组,分析并提取过滤和识别特征。
3、国外youtube指定视频阻断项目:
(1)分析项目需求,协调其他部门同事,分配自己和同组人员工作;
(2)抓取线网流量分析youtube特征,整理youtube流量建立基于quic和ssl两种链接实现流程,编写调研文档,进行代码特征开发,流量自测阻断youtube视频效果,灌包稳定性测试;
(3)对接现场实施,完成线网阻断功能。
4、国外中间人流量处理项目
(1)对接国外流量,分析特征,对于加密流量,根据密钥搭建解密环境;
(2)编写开发标准文档,进行协议特征开发;
(3)流量自测灌包稳定性,出版本配合现场实施人员上线。
项目功能通过DHCP服务给运营商实现IP地址的管理和分配,从而实现给运营商提供计费服务。 本人主要负责认证和计费模块开发,具体有: 1、基于 DHCP 服务实现用户上线、续费、下线完整流程中认证交互、计费上报功能,以及实现用户使用 IP 地址的分配和管理功能; 2、负责 D
给运营商、政府部门已经军工单位提供数据深度分析和安全防护功能: 本人主要负责针对各种流量数据深度识别、解析和还原: (1)DPI整个模块功能实现; (2)部分加密流量处理; (3)日志服务处理,对接前端业务;