首頁 > 制度大全 > 硬件安全崗位職責硬件安全職責任職要求

硬件安全崗位職責硬件安全職責任職要求

2024-07-24 閱讀 2200

硬件安全崗位職責

硬件安全專家主要職責

1、熟悉主流的智能硬件安全技術和安全產品

2、熟悉http、websocket、xmpp、mqtt等網絡協議,可以熟練使用抓包、代理工具等進行通信分析

3、有硬件安全基礎,熟悉常用硬件分析調試工具

4、了解智能設備的產業現狀和安全隱患,對從事工作所涉及的技術領域有濃厚的興趣,有強烈的學習意識和能力

5、有較強的團隊協作精神,責任心強,做事積極主動,有良好的溝通能力,能夠獨立開展工作

崗位要求

有以下任一經驗者優先

1、熟悉常見智能硬件設備&手機的固件提取與分析方法,有路由器固件分析經驗,熟悉常用root方法

2、熟悉硬件PCB設計、電路debug分析調試

3、熟悉常見無線電射頻通信開發調試,諸如NFC、Sub-1G、NB-IOT、Lora等

4、熟悉GNURadio、Matlab,能熟練使用USRP、BladeRF等SDR設備

5、熟悉NFC、BLE、ZigBee、6LoWPAN等無線通訊協議,并可對其進行安全分析和調試

6、具備良好的STM32/ZYNQ/FPGA任一開發經驗

7、有良好的開源硬件學習和使用經驗,如Arduino、RaspberryPi等

8、有逆向工程經驗,熟練使用IDA、OllyDbg等逆向工具進行靜態&動態二進制分析

9、有智能硬件破解的相關實戰經驗,在GeekPwn、XPwn、HackPwn等破解大賽展示破解項目

10、熟悉人臉、指紋、U盾、加密芯片等身份識別算法或具備相關開發調試經驗優先主要職責

1、熟悉主流的智能硬件安全技術和安全產品

2、熟悉http、websocket、xmpp、mqtt等網絡協議,可以熟練使用抓包、代理工具等進行通信分析

3、有硬件安全基礎,熟悉常用硬件分析調試工具

4、了解智能設備的產業現狀和安全隱患,對從事工作所涉及的技術領域有濃厚的興趣,有強烈的學習意識和能力

5、有較強的團隊協作精神,責任心強,做事積極主動,有良好的溝通能力,能夠獨立開展工作

崗位要求

有以下任一經驗者優先

1、熟悉常見智能硬件設備&手機的固件提取與分析方法,有路由器固件分析經驗,熟悉常用root方法

2、熟悉硬件PCB設計、電路debug分析調試

3、熟悉常見無線電射頻通信開發調試,諸如NFC、Sub-1G、NB-IOT、Lora等

4、熟悉GNURadio、Matlab,能熟練使用USRP、BladeRF等SDR設備

5、熟悉NFC、BLE、ZigBee、6LoWPAN等無線通訊協議,并可對其進行安全分析和調試

6、具備良好的STM32/ZYNQ/FPGA任一開發經驗

7、有良好的開源硬件學習和使用經驗,如Arduino、RaspberryPi等

8、有逆向工程經驗,熟練使用IDA、OllyDbg等逆向工具進行靜態&動態二進制分析

9、有智能硬件破解的相關實戰經驗,在GeekPwn、XPwn、HackPwn等破解大賽展示破解項目

10、熟悉人臉、指紋、U盾、加密芯片等身份識別算法或具備相關開發調試經驗優先

篇2:弱電機房硬件設備安全使用制度

1、弱電機房人員必須熟知弱電機房內設備的基本安全操作規則。

2、應定期檢查、整理硬件物理連接線路,定期檢查硬件運作狀態。定期調閱硬件運行自檢報告,從而及時了解硬件工作狀態。

3、禁止隨意搬動設備、隨意在設備上進行安裝、拆卸硬件、或隨意更改設備連線、禁止隨意進行硬件復位。

4、禁止在服務器上進行試驗性質的配置操作,需要對服務器進行配置,應在其它可進行試驗的機器上調試通過并確認可行后,才能對服務器進行準確無誤的配置。

5、對重大設備配置的更改,必須首先形成方案文件,經過討論確認可行后,由專職技術人員進行更改和調整。

6、不允許任何人在服務器、交換設備等核心設備上進行與工作范圍無關的任何操作。未經上級允許,更不允許他人操作弱電機房內部的設備,對于核心服務器和設備的調整配置,更需要部門人員的共同同意后才能進行。

7、要注意和落實硬件設備的維護保養措施。

篇3:某機房硬件設備安全使用制度

(一)機房管理人員必須熟知機房內設備的基本安全操作程序和規則。

(二)定期檢查、整理硬件物理連接線路,定期檢查硬件運作狀態(如設備指示燈、儀表等),隨時調閱硬件運作日志,從而及時了解硬件運作狀態。

(三)禁止隨意搬動設備、隨意在設備上進行安裝、拆卸硬件,或隨意更改設備連線,禁止隨意進行硬件復位操作。

(四)禁止在服務器上進行試驗性質的配置操作,需要對服務器進行配置,應在其它可進行試驗的機器上調試,通過并確認可行后,才能對服務器進行準確的配置。

(五)對會影響到網絡全局的硬件設備的更改、調試等操作,必須首先形成方案文件,經過討論確認可行后,再進行更改和調整,并做好詳細的更改和操作記錄。在進行設備的更改、升級、配置等操作之前,應對更改、升級、配置所帶來的負面后果做好充分準備,必要時需要先準備好后備配件和應急措施。

(六)不允許任何人在服務器、二層交換設備等核心設備上進行與工作范圍無關的任何操作。

(七)每月定期對硬件設備進行維護保養。