职位描述
岗位职责:
1.白盒密码算法库安全实现
o负责设计、开发和维护白盒密码算法库(包含 AES RSA ECC SM4 SM2),确保在移动端(安卓、iOS、鸿蒙)环境中实现高安全性和抗逆向能力。
o代码混淆、密钥分散、动态执行等技术,防止密钥泄露和算法逆向。
2.智能卡、加密机、TEE环境中的安全算法库实现
o针对特定运行环境,开发对应的安全算法库。
3.算法认证与合规
o完成算法库的安全认证(如 FIPS、CC、国密认证),编写相关技术文档,配合第三方测试。
4.安全审计与防护
o定期进行代码安全审计,防御侧信道攻击、调试攻击、内存分析等针对白盒实现的攻击。
5.技术支持与商业维护
o为客户提供技术支持,解决集成问题,维护商业版本的稳定性和安全性。
________________________________________
任职要求:
•学历背景:计算机科学、信息安全、密码学或相关专业本科及以上学历。
•专业技能:
o深入理解白盒密码学原理及实现技术。
o熟悉 AES、RSA、ECC、SM 系列算法及其白盒化方案。
o精通 C/C++,熟悉嵌入式开发,了解 ARM、TEE、智能卡开发环境。
•安全意识:
o了解逆向工程、调试攻击、防御措施(如代码混淆、密钥分散)。
o熟悉安全编码规范,具备代码审计能力。
•经验要求:
o有白盒算法库开发经验,参与过安全认证项目优先。
o有移动端或嵌入式平台性能优化经验优先。
________________________________________
加分项:
•有白盒密码库商业化经验。
•熟悉 mbedTLS、OpenSSL 及其安全加固方案。
•有硬件安全模块(HSM)、加密机、智能卡开发经验。
•防调试、防篡改、防内存分析技术。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕