1、Java基础扎实,熟悉多线程、JVM,分布式中间件,缓存,消息队列,Mysql、MongoDB等技术,并能灵活运用,熟悉其原理、配置以及常见问题解决思路。
2、熟悉Spring框架,有SpringCloud的微服务架构落地经验。能对复杂服务进行合理的逻辑拆分,部署并运维一套高可用和高扩展的微服务架构。
3、对高并发/低延迟等业务场景有实际的项目经验,能解决复杂的线上技术问题。
4、了解OOD、DDD等系统设计方法论,具有较强的体系化、结构化思维能力,面对复杂系统、复杂问题有化繁为简的能力。
5、针对不熟悉的业务或技术领域,能够快速学习上手。
6、有较强自驱力,有较强的沟通、组织、协同和决策能力,以结果为导向,推动项目按时落地,能抗压,性格情绪稳定。
7、有良好的编码习惯,代码风格清晰,简单,保证运行效率;有解决问题、钻研新技术的兴趣和能力,沟通能力良好。
数据库加解密系统--2021
工作职责:开发数据库中间件,拦截SQL语句并自动对指定字段加解密,实现透明数据保护(TDE)。实现非对称加密(SM2/RSA)用于密钥加密传输,结合KMS(密钥管理服务)实现密钥全生命周期管理。
电子印章系统--2022
工作职责:采用SM2椭圆曲线算法实现数字签名,SM3算法生成原文哈希(输出256位摘要),SM2WithSM3组合算法完成印章数据加密。实现印章申请(在线提交制章材料)、审批(工作流引擎驱动)、制作、使用(时间戳+随机数防重放攻击)、变更(密钥轮换机制)、注销(CA证书吊销列表同步)等闭环管理。
密码监管系统--2023
工作职责:实现采集密码设备运行日志(CPU使用率、内存占用、网络流量)、密钥操作日志(生成、使用、销毁)、密码服务调用日志(API请求参数、响应结果),生成符合要求的审计报告。实现配置密码复杂度策略(最小长度、字符类型要求)、密钥有效期策略(默认90天、可自定义)、密码算法白名单策略(仅允许SM2/SM3/SM4),并强制下发至所有受管系统。
应用接入管理系统--2024
工作职责:梳理及分析系统需求,设计业务流程、技术架构、数据库与接口等,组织研发实现业务逻辑,严格把控代码质量与进度,制定编码标准,进行代码审查,确保代码质量。实现一些核心业务的代码实现,优化系统功能和性能。同时,实施单元测试、集成测试、系统测试等,确保功能、性能、安全及兼容性。
网络可信身份服务监管系统--2025
工作职责:梳理及分析系统需求,设计业务流程、技术架构等。组织研发实现业务逻辑,定义请求/响应示例、错误码体系。并通过渗透测试(包含SQL注入、XSS、CSRF等攻击向量),高危漏洞修复率100%。
| 角色 | 职位 |
| 负责人 | 产品经理 |
| 队员 | 产品经理 |
| 队员 | UI设计师 |
| 队员 | 安卓工程师 |
| 队员 | 前端工程师 |
| 队员 | 后端工程师 |
该产品是面向企业接入CTID平台作品,因涉及商业,无法给出具体简介; 该产品是面向企业接入CTID平台作品,因涉及商业,无法给出具体简介; 该产品是面向企业接入CTID平台作品,因涉及商业,无法给出具体简介;
密钥管理系统KMS提供安全合规的密钥的全生命周期管理和数据加解密能力。 对于用户而言,KMS服务中涉及的核心密钥组件包括用户主密钥CMK(Customer Master Key,CMK)、数据加密密钥DEK(Data Encryption Key,DEK)。其中CMK属于用户的