硬件安全崗位職責硬件安全職責任職要求
硬件安全崗位職責
硬件安全專家主要職責
1、熟悉主流的智能硬件安全技術和安全產品
2、熟悉http、websocket、xmpp、mqtt等網絡協議,可以熟練使用抓包、代理工具等進行通信分析
3、有硬件安全基礎,熟悉常用硬件分析調試工具
4、了解智能設備的產業現狀和安全隱患,對從事工作所涉及的技術領域有濃厚的興趣,有強烈的學習意識和能力
5、有較強的團隊協作精神,責任心強,做事積極主動,有良好的溝通能力,能夠獨立開展工作
崗位要求
有以下任一經驗者優先
1、熟悉常見智能硬件設備&手機的固件提取與分析方法,有路由器固件分析經驗,熟悉常用root方法
2、熟悉硬件PCB設計、電路debug分析調試
3、熟悉常見無線電射頻通信開發調試,諸如NFC、Sub-1G、NB-IOT、Lora等
4、熟悉GNURadio、Matlab,能熟練使用USRP、BladeRF等SDR設備
5、熟悉NFC、BLE、ZigBee、6LoWPAN等無線通訊協議,并可對其進行安全分析和調試
6、具備良好的STM32/ZYNQ/FPGA任一開發經驗
7、有良好的開源硬件學習和使用經驗,如Arduino、RaspberryPi等
8、有逆向工程經驗,熟練使用IDA、OllyDbg等逆向工具進行靜態&動態二進制分析
9、有智能硬件破解的相關實戰經驗,在GeekPwn、XPwn、HackPwn等破解大賽展示破解項目
10、熟悉人臉、指紋、U盾、加密芯片等身份識別算法或具備相關開發調試經驗優先主要職責
1、熟悉主流的智能硬件安全技術和安全產品
2、熟悉http、websocket、xmpp、mqtt等網絡協議,可以熟練使用抓包、代理工具等進行通信分析
3、有硬件安全基礎,熟悉常用硬件分析調試工具
4、了解智能設備的產業現狀和安全隱患,對從事工作所涉及的技術領域有濃厚的興趣,有強烈的學習意識和能力
5、有較強的團隊協作精神,責任心強,做事積極主動,有良好的溝通能力,能夠獨立開展工作
崗位要求
有以下任一經驗者優先
1、熟悉常見智能硬件設備&手機的固件提取與分析方法,有路由器固件分析經驗,熟悉常用root方法
2、熟悉硬件PCB設計、電路debug分析調試
3、熟悉常見無線電射頻通信開發調試,諸如NFC、Sub-1G、NB-IOT、Lora等
4、熟悉GNURadio、Matlab,能熟練使用USRP、BladeRF等SDR設備
5、熟悉NFC、BLE、ZigBee、6LoWPAN等無線通訊協議,并可對其進行安全分析和調試
6、具備良好的STM32/ZYNQ/FPGA任一開發經驗
7、有良好的開源硬件學習和使用經驗,如Arduino、RaspberryPi等
8、有逆向工程經驗,熟練使用IDA、OllyDbg等逆向工具進行靜態&動態二進制分析
9、有智能硬件破解的相關實戰經驗,在GeekPwn、XPwn、HackPwn等破解大賽展示破解項目
10、熟悉人臉、指紋、U盾、加密芯片等身份識別算法或具備相關開發調試經驗優先
篇2:弱電機房硬件設備安全使用制度
1、弱電機房人員必須熟知弱電機房內設備的基本安全操作規則。
2、應定期檢查、整理硬件物理連接線路,定期檢查硬件運作狀態。定期調閱硬件運行自檢報告,從而及時了解硬件工作狀態。
3、禁止隨意搬動設備、隨意在設備上進行安裝、拆卸硬件、或隨意更改設備連線、禁止隨意進行硬件復位。
4、禁止在服務器上進行試驗性質的配置操作,需要對服務器進行配置,應在其它可進行試驗的機器上調試通過并確認可行后,才能對服務器進行準確無誤的配置。
5、對重大設備配置的更改,必須首先形成方案文件,經過討論確認可行后,由專職技術人員進行更改和調整。
6、不允許任何人在服務器、交換設備等核心設備上進行與工作范圍無關的任何操作。未經上級允許,更不允許他人操作弱電機房內部的設備,對于核心服務器和設備的調整配置,更需要部門人員的共同同意后才能進行。
7、要注意和落實硬件設備的維護保養措施。
篇3:某機房硬件設備安全使用制度
(一)機房管理人員必須熟知機房內設備的基本安全操作程序和規則。
(二)定期檢查、整理硬件物理連接線路,定期檢查硬件運作狀態(如設備指示燈、儀表等),隨時調閱硬件運作日志,從而及時了解硬件運作狀態。
(三)禁止隨意搬動設備、隨意在設備上進行安裝、拆卸硬件,或隨意更改設備連線,禁止隨意進行硬件復位操作。
(四)禁止在服務器上進行試驗性質的配置操作,需要對服務器進行配置,應在其它可進行試驗的機器上調試,通過并確認可行后,才能對服務器進行準確的配置。
(五)對會影響到網絡全局的硬件設備的更改、調試等操作,必須首先形成方案文件,經過討論確認可行后,再進行更改和調整,并做好詳細的更改和操作記錄。在進行設備的更改、升級、配置等操作之前,應對更改、升級、配置所帶來的負面后果做好充分準備,必要時需要先準備好后備配件和應急措施。
(六)不允許任何人在服務器、二層交換設備等核心設備上進行與工作范圍無關的任何操作。
(七)每月定期對硬件設備進行維護保養。