该项目围绕云平台供应链安全展开,构建了一个面向实际业务场景的供应链风险评估系统,重点解决云平台在组件依赖复杂、风险传播链条长等情况下难以进行系统化风险识别的问题。项目以 SBOM 为核心数据源,结合官方文档、开源社区信息以及大模型生成内容,构建了覆盖组件、漏洞、依赖关系、风险事件等多维实体的知识图谱,并使用图数据库进行结构化存储与查询。 在算法层面,系统设计了多种风险计算方法,包括基于依赖链的风险传播分析、基于图结构的节点重要性评估、基于 PageRank 的风险权重计算以及基于 Louvain 的风险聚类,用于识别关键组件、潜在风险路径和高危区域。系统同时提供图谱模式、表格模式和风险模...
基于Go开发的轻量级WAF是一款轻量级 Web 应用防火墙,采用纯 Go 底层架构编写,无复杂第三方组件依赖,支持Linux 架构部署,以单二进制文件形式发布,部署极简、资源占用低,非常适配内网隔离环境、小型 Web 站点、边缘业务系统的轻量化安全防护场景。该 WAF 原生集成主流防护能力,可精准拦截 SQL 注入、XSS 跨站脚本、命令注入、路径遍历、恶意文件上传等常见 Web 攻击,内置 CC 攻击防护、恶意爬虫与 Bot 行为识别、IP 黑白名单管控、URL 访问权限限制、请求频率限流等实用功能;支持反向代理部署模式,可直接前置挂载在原有 Web 业务前端,无需修改业务代码即可快速接入防...
dirsearch 是基于 Python 开发的开源 Web 目录扫描工具,广泛应用于网络安全渗透测试、内网安全巡检、Web 资产探测及 CTF 竞赛等场景,主要用于自动化枚举 Web 服务器隐藏目录、后台管理入口、敏感备份文件、配置及源码文件。该工具原生支持 HTTP/HTTPS 协议、多线程并发扫描,可自由调节线程数量与请求延时;支持自定义文件后缀、自定义递归扫描深度,能精准探测网页脚本、压缩包、数据库备份、日志等各类高危资源;同时具备随机 UA 伪装、自定义请求头与 Cookie、代理接入、无效状态码过滤、断点续扫、多格式结果导出等能力,可有效规避基础 WAF 防护、降低扫描误报率,是网...
项目背景: 针对国产化计算平台(基于国产自主处理器及统信UOS操作系统)的服务器产品,为确保其具备完善的远程管理、监控及维护能力,开展了BMC(基板管理控制器)固件的深度适配与功能验证工作。该项目旨在解决国产硬件生态中带外管理功能缺失或不稳定的问题,实现服务器全生命周期的自主可控管理。 核心技术与职责: 底层固件适配与Bring-up:基于Aspeed BMC芯片,完成BMC固件的移植与底层驱动调试。负责服务器硬件(内存、硬盘、RAID卡等)的FRU(现场可更换单元)信息初始化与识别,确保BMC能准确获取硬件资产状态。 远程管理功能开发与验证:主导实现了基于Web的GUI管理界面及IP...
本作品为从0到1完整定义BIM(建筑信息模型)归档管理的业务流程与系统实现方案。主要功能包括:BIM模型元数据标准定义、模型文件结构化归档流程设计、模型检索与在线预览等。 本人在项目中担任产品负责人,深度参与业务调研、流程梳理、需求分析、规格定义全流程,主导完成需求规格说明书撰写,为后续开发团队提供精准的交付依据。...
本作品是城建档案信息化领域中BIM档案在线收集端的全套需求规格设计,完整定义了从BIM文件在线收集、关联配置到打包移交的全流程。 我担任产品负责人,独立完成从业务调研、流程梳理到需求规格输出的全流程工作。重点解决了"什么是一套规范的BIM档案"和"建设单位如何在线收集BIM文件"两个核心问题,设计了收集目录配置→文件收集→文件关联→打包移交的完整工作流和功能原型。...