booler

booler

参与了物联网、音视频、网络安全等多个项目

发送消息
0 · 0条评价 回复率 100% 5年经验 ¥500/时
后端开发 全栈开发 测试
技术

职业经历

一名【全栈高级工程师】; 负责过【音视频项目】,【物联网平台】,【SDP+IAM网络安全(零信任等)】的开发; 熟练使用【golang技术栈,C/C++,springboot,springcloud,Python,Rust,PHP等技术栈】,【音视频相关的技术协议(SIP,RTSP,RTCP)】,【springboot相关的技术】,【云原生Docker】,【网络安全之零信任相关技术栈】

工作经历

系统架构师 · 北京安盾科技

2020年01月 — 2023年02月

技术,高端职位,架构师

北京安盾时代是一个专门做安全方面的公司,在公司两年来主要的工作: 1、武汉研发管队的管理。 2、 零信任产品的研发。 总结: 研发管理方面: 根据团队和公司的实际情况采用本地化的 OKR 方法(对所谓标准的 OKR 管理法进行本地化)进行管理。 零信任产品研发方面 1、零信任产品基本上都是按照标准的 SDP 产品进行设计,架构,涉及的组件(控制器,认证引擎,风险评估引擎,各种应用网关,安全隧道网关等)涉及到的技术栈(springboot, Web 服务(nginx,caddy),数据总线(NATS),Docker 技术,虚拟隧道技术等) 2、 SDP 客户端的技术架构设计,涉及的技术 QT,Electron等 3、 SDP 中的 SPA 网关的设计,研发。

资深工程师 · 北京万物互联科技

2009年02月 — 2019年12月

其他职位,其他职位,其他职位

1、产品技术从桌面应用(MFC,QT)Web(HTML5,JS框架),手机端(OC,JAVA),手动部署,手动构建产品(单体应用,单语言开发)等到桌面的应用(electron),Web(VUE,React,TS,WASM),手机端(uniapp,Flutter),CI,CD,微服务架构,多语言协同开发(Java,Python,Go,Rust,C++)开发的各种服务等,这里有很多技术就不用多说了,因为这里要说的技术太多了。 2、如果贵公司没有那种创业的那种激情和热情,那就不用浪费大家的时间了,不喜欢打酱油的公司,自己最大的特点就是如果认定了某一个事情就是认真的去对待,一直保持着创业的激情。 3、 解决问题的思维很大的提高,这里就说开发方面吧,比如:你的JAVA等其他语言程序 出现崩溃或内存不定期的增大直到崩溃,如果你C++开发的话,就知道如何判定问题和定位问题, 内存泄漏的问题,那么就直接用相关工具做coredump然后分析,java自身带的也有什么jstack,jmap等,这个只有你知道什么原因这些工具你才知道怎么用 这里再举一个例子就是如果两个服务无

资深工程师 · 北京万物互联科技

2009年02月 — 2019年12月

技术,高端职位,架构师

工作主要是负责整个系统的架构(服务器,客户端),服务器包括(管理服务器,流媒体服务器,存储服务器),客户端(监控客户端,电视墙客户端)。 管理客户端主要是管理各个服务器,客户端和前端设备(添加,删除,心跳,负载均衡等平台:Window,Linux)。 流媒体主要是从前端设备信息,分发给各个客户端(主要是RTP,RTSP协议,平台:Linux)。 存储服务器负责吧前端的信息存储到服务器上,方便以后查询(平台:Linux)。 监控客户端主要功能,视频监控,云台,巡显,历史查询,电子地图,系统设置等(平台:Window)。 项目一:名称:能用智能手机进行媒体通讯。 技术概要: 客户端:智能手机需要支持 SIP 通讯,支持 ICE 协议,支持 RTP 流媒体协议。 服务器:SIP 服务器,主要是用 OpenSip,Kamailo,Freeswtich, Asterisk 主要是 SIP 协议,STUN 协议,ICE 协议 计费服务器: FreeRadius ,主要是 Radius 协议 媒体转发服务器:RTP 转发服务器

教育经历

北京科技大学

计算机科学

2008年02月 — 2011年02月

项目经历

零信任系统

2021年01月 — 2023年02月

零信任架构(Zero Trust Architecture)是一种安全策略,旨在最大程度地减少网络威胁和数据泄露的风险。它的核心思想是不信任任何设备或网络,只信任身份验证,将安全控制放在网络边缘来保护企业资源。零信任架构由多个模块组成,每个模块都有着特定的作用。 访问控制模块:访问控制是零信任架构的核心。这个模块通过基于策略的授权和多因素身份验证,控制用户对资源的访问。具体来说,它基于用户身份、设备、位置等多种因素进行细致的访问控制,以实现对用户和资源的动态、精细控制。 网络分割模块:网络分割是零信任架构的一个基础要素。这个模块将企业网络分割成多个较小的区域,从而限制恶意攻击者在网络中的活动范围,降低网络攻击的风险。网络分割模块包括网络隔离、流量监测、入侵检测和防火墙等技术手段。 统一身份认证模块:统一身份认证模块是实现身份验证和认证的关键。它为所有用户提供一个身份认证中心,实现了企业内部和外部的身份验证和认证,确保用户的身份是可信的。该模块可以基于单点登录(SSO)和多因素身份验证等技术手段实现。 日志审计模块:日志审计模块记录和监控用户访问资源的活动,帮助企业追踪和发现潜在的安全威胁。它可以记录用户访问的时间、地点、资源等信息,并实时分析日志数据,发现异常行为和威胁。 数据加密模块:数据加密模块使用加密技术对敏感数据进行保护,防止敏感信息泄露,确保数据的机密性和完整性。该模块可以使用对称加密、非对称加密和哈希算法等技术手段实现。 这些模块协同工作,为企业提供了一种安全、灵活、可扩展的安全框架,帮助企业更好地保护自己的资源和用户信息。零信任架构的实现需要依靠一系列技术手段,如人工智能、机器学习

TA 的技能服务

该人才共 9 项技能服务,可在 技能服务 中搜索「booler」查看。