職位描述
1. 密鑰體系開(kāi)發(fā):基于海光安全芯片,開(kāi)發(fā)內(nèi)核模塊申請(qǐng)芯片證書(shū),實(shí)現(xiàn)證書(shū)鏈獲取、海光密鑰簽名 / 加密功能,完成密鑰替換模塊的落地。
2. 安全通信實(shí)現(xiàn):負(fù)責(zé) Socket 通信模塊開(kāi)發(fā),集成 CA 密鑰簽名 / 加密能力,保障安全芯片與外部安管中心服務(wù)器的通信加密與身份認(rèn)證。
3. 安全機(jī)制迭代:擴(kuò)展動(dòng)態(tài)度量功能,完成 HMAC 固件校驗(yàn)?zāi)K開(kāi)發(fā),配合實(shí)現(xiàn)策略下發(fā)、數(shù)據(jù)恢復(fù)等動(dòng)態(tài)度量配套功能。
4. 聯(lián)調(diào)與驗(yàn)證:與安全管理中心、Linux 內(nèi)核模塊開(kāi)發(fā)團(tuán)隊(duì)聯(lián)調(diào),保障密鑰簽名、加密通信、固件校驗(yàn)等功能端到端貫通,解決聯(lián)調(diào)中的安全協(xié)議與密鑰交互問(wèn)題。
任職要求
1. 核心能力:精通密鑰相關(guān)業(yè)務(wù),具備 CA 簽名、非對(duì)稱(chēng) / 對(duì)稱(chēng)加密算法開(kāi)發(fā)經(jīng)驗(yàn),熟悉 X.509 證書(shū)鏈驗(yàn)證流程。
2. 技術(shù)棧要求:掌握 Linux 環(huán)境 C 語(yǔ)言開(kāi)發(fā),具備 Socket 網(wǎng)絡(luò)通信開(kāi)發(fā)經(jīng)驗(yàn),了解內(nèi)核態(tài) / 用戶(hù)態(tài)密鑰調(diào)用機(jī)制。
3. 芯片適配經(jīng)驗(yàn):有海光 / 國(guó)產(chǎn)安全芯片密鑰接口開(kāi)發(fā)經(jīng)驗(yàn),或參與過(guò)安全芯片證書(shū)申請(qǐng)、密鑰管理項(xiàng)目者優(yōu)先。
4. 緊急任務(wù)能力:能承接 1 個(gè)月內(nèi)密鑰替換、License 相關(guān)開(kāi)發(fā)的緊急需求,具備高強(qiáng)度任務(wù)下的問(wèn)題攻堅(jiān)能力。