郑州大学
网络空间安全 · 统招硕士
- 主修课程:高级网络安全技术、计算系统安全、软件安全、高级计算机网络、网络安全等。
- 专业排名前 50%,GPA 3.85 / 5,连续 2 年获得校级奖学金。
- 前 50% 专业排名
- 3.85 / 5 GPA
- 连续2年 校级奖学金
SECURITY OPERATIONS · AGENTIC AI · PYTHON
ZHENGZHOU · 2026网络空间安全硕士在读,具备 Python 工程开发、大模型训练与微调、Agent / 多 Agent 工作流构建及网站全栈交付能力。熟悉 LangGraph、MCP、RAG、FastAPI 与 WordPress,可完成模型接入、工具调用、后端接口、数据库设计、前端实现及部署运维;同时具备 Web 渗透测试、安全攻防与政务 SOC 运营经验,能够将漏洞验证、流量分析、告警研判和应急处置流程工程化、自动化。
从数据科学本科到网络空间安全硕士,形成数据工程与安全技术交叉的知识结构。
网络空间安全 · 统招硕士
数据科学与大数据技术 · 统招本科
覆盖政务安全运营与数据采集研发,突出真实职责、处置过程与可核验结果。
网络安全 · 政企安全服务
招投标大数据 · 采集研发
8 个项目覆盖安全研判自动化、政务安全运营、后端与全栈开发、数据平台和机器学习。
创作者
项目概述面向政务服务平台及政企安全运营中心,设计适配一道墙、天眼、SOC / WAF / NDR 等多类安全平台的流量攻击告警智能研判 Skill,将零散告警转化为覆盖攻击意图识别、漏洞可利用性评估、成功证据验证、业务合法性检查、影响定级与通报决策的结构化研判流程。
技术栈基于 Codex Skill 框架,采用 Python、JSON、Markdown / YAML 编排研判规则;融合 HTTP / WAF 日志、应用与数据库审计、EDR 主机日志及 OOB 回连验证,对接 CISA KEV、FIRST EPSS、NVD CVE API,并通过 GitHub Actions 持续迭代。
核心功能搭建四级攻击判定体系,结合请求响应、多源日志、资产暴露面与历史处置记录形成证据链,覆盖弱口令、未授权访问、注入攻击、WebShell、组件暴露及扫描器仿真流量,自动输出研判结论、证据、处置口径与修复建议。
项目成效经脱敏历史告警样本回放,辅助研判准确率达到 90% 以上;落地政企告警初筛后统一通报标准,核心 Skill 体量缩减 56% 并拆分为按需加载模块。
项目成员
项目概述依托河南省数字政府“一道墙”安全运营支撑平台,面向政务信创云 35 个统建政务信息系统开展常态化安全运营,覆盖流量攻击检测、防御验证与告警研判全流程,构建“监测 - 研判 - 处置 - 整改”安全运营闭环。
技术栈融合奇安信天眼、SOC、NDR、WAF / IDS、全流量态势感知等平台能力,采用多源告警关联、全流量回溯、漏洞利用链分析、攻击成功性验证、协议行为分析、误报归因与白名单策略构建攻击证据链。
核心功能覆盖漏洞扫描、弱口令爆破、未授权访问、Web 注入、命令执行、WebShell 通信、异常外联等攻击场景;区分真实攻击、漏洞暴露、已阻断攻击、平台误报、扫描仿真流量与正常业务访问,输出标准化处置建议。
项目成效日均监测处置恶意攻击告警约 2,005 条,降低误报漏报与人工复核成本,缩短风险响应时长与漏洞暴露窗口,保障省级平台重大活动期间 0 重大安全事故。
负责人
项目概述面向政企与 SOC 安全运营场景,基于 LangGraph 构建 Agentic 告警研判工作流,将告警标准化、调查规划、受限工具调用、RAG 证据检索、风险判定、人工审批及报告生成串联为可测试、可追溯的状态化流程,并提供 CLI、MCP stdio、FastAPI 与 Docker 运行入口。
技术栈以 Python 3.11 / 3.12 为基础,采用 LangGraph、MCP 1.x、Pydantic v2、FastAPI 构建研判服务内核,配套 Pytest、Ruff、Docker Compose、GitHub Actions 完成工程化测试与持续交付。
核心功能通过 MCP Server 开放五类只读安全工具,以 Schema 白名单与重试机制约束 Agent;实现 CISA KEV 情报同步与可审计快照、EvidenceGate 证据门禁、高风险动作人工审批,以及规则引擎与本地大模型双模式降级。
项目成效覆盖 7 个基准研判场景,检索召回、工具调用、引用有效性、结论准确性及情报溯源等指标全部达标;45 项单元测试与多环境 CI 门禁全部通过。
核心开发者
面向烟草零售登记与专卖监管的论文原型:零售人员上传烟盒二维码图片完成商品登记,并按账户查询本人扫码明细;管理员查看全局记录、烟草种类与日期统计并管理用户,为商品流向登记和监管分析提供统一入口。
技术实现在 VMware 中搭建 Hadoop 2.9.2 一主二从三节点,采用 HDFS 双副本、Hive 3.1.2 与 MySQL Metastore;HTML / JavaScript 前端经 Apache / PHP 调用 Python,使用 OpenCV 解析二维码、SHA-256 校验重复记录,将 id、code、hash、date、user 字段写入 CSV,上传 HDFS 后通过 PyHive 与 LOAD DATA 入 Hive 用户表。
数据链路实现“图片上传 - 二维码解码 - 登记信息确认 - 哈希查重 - HDFS 分布式存储 - Hive 查询统计”闭环,并提供登录注册、个人明细查询、统计分析、用户管理及三节点运行状态展示。
项目成果完成从扫码登记到监管查询的端到端原型,利用摘要校验拦截重复扫码数据,并按用户组织 HDFS 文件与 Hive 表,演示登记数据的一致性、可查询性和可追溯性。公开演示为浏览器模拟,不连接真实 Hadoop / Hive 服务。
核心开发者
独立开发基于 WordPress 的个人博客与会员社交平台,自研响应式主题与会员业务插件,整合内容创作、会员体系、社交互动与项目展示模块,实现三级权限体系,并部署至阿里云 Linux 服务器。
技术栈基于 WordPress 与 PHP 扩展业务能力,依托 MariaDB 设计自定义业务表并优化索引;采用原生 JavaScript 实现无刷新交互与响应式布局,完成服务器部署、安全加固及自动化测试体系搭建。
核心功能实现内容创作、会员注册登录、资料与隐私管理、好友及私信互动、评论点赞和项目演示,并围绕公开访客、普通会员与管理员设计分层权限。
项目成效完成从主题开发到公网部署的全链路闭环,将单一博客扩展为内容与社交一体化平台;优化数据模型保障并发一致性,建立自动化测试体系支撑持续迭代。
核心开发者
基于 Python、Requests / Scrapy、BeautifulSoup、Selenium、SQLite / JSON / MySQL 和扣子平台,开发政府采购信息智能采集 Agent,自动完成目标 URL 解析、页面结构识别、字段抽取、数据清洗和结构化存储。
核心功能实现增量抓取、URL 去重、异常重试、日志监控、结果持久化和导出查询,支持抽取项目编号、采购单位、中标单位、中标金额、发布时间、公告类型等核心字段,降低人工检索与复制成本。
核心开发者
基于 Python、pandas、scikit-learn、Matplotlib、Seaborn 和 HTML 前端交互,完成数据清洗、缺失值填补、一致性校验、独热编码、特征工程和可视化探索等完整流程。
实现结果构建随机森林、线性回归、SVM 三类模型,通过交叉验证完成选型与序列化保存;系统支持用户实时输入特征,并展示预测结果和多维度可视化报告。
核心开发者
通过历年报考数据进行趋势预测,形成今年 50 所高校的报考热度数据,并以可视化方式呈现高校热度对比,为院校关注度分析提供参考。
校园组织、社区维护与团队实训,补充协作、表达和项目推进能力。
组织委员
负责班级与学院活动全流程策划、跟进与执行,承担班级党支部党费催收、青年大学习安排等任务,组织安全知识宣讲与应急演练,提升团队凝聚力。
外联部干事
参与电脑维修和清理、冬季志愿捐衣等校园大型志愿与维洁活动的组织执行,负责人员安排与流程分配;参与志愿活动策划比赛及学校院校专业纪录片拍摄。
副吧务
负责社区内容审核、违规信息处理与互动氛围维护,保障线上交流环境积极健康,提升社区信息传播质量与讨论秩序。
小组组长
带领 6 人小组完成学生成绩预测系统全流程研发,统筹任务分工与项目推进。基于 pandas 完成数据清洗与特征工程,采用 scikit-learn 构建随机森林、线性回归、SVM 三类模型,通过交叉验证完成选型与序列化;实现前端特征录入、实时预测与多维可视化报告,主导结项答辩与功能演示。
按原始简历中已填写并启用的证书信息展示。
大学英语四级
以安全运营为主线,连接 AI 自动化、Python 后端、全栈开发、数据工程与部署运维。
熟练使用一道墙、奇安信天眼、SOC、NDR、全流量态势感知等安全运营平台;可围绕源目 IP、XFF、访问流向、Payload、响应状态与资产上下文构建完整证据链,精准区分误报、攻击尝试与漏洞利用事件;掌握 SQL 注入、XSS、SSRF、文件上传、命令执行、未授权访问、弱口令等常见 Web 风险的验证与处置流程,熟悉 OWASP Top 10 与 MITRE ATT&CK。
实践证据:35 个政务系统 · 44,108 条告警记录 · 28 项安全问题具备 Agentic SOC 落地实践经验,可基于 LangGraph / LangChain、MCP、RAG 与工具调用机制,设计带审批门禁的安全运营自动化工作流,实现告警核查、日志检索、SOP 匹配与研判报告生成的标准化、自动化处理。
实践证据:7 个基准场景 · 5 类只读工具 · 45 项自动化测试熟练使用 Python、Requests、BeautifulSoup、Scrapy、Selenium、pandas、scikit-learn 等工具库,可独立完成数据采集清洗、结构化解析、任务调度、异常重试与自动化脚本开发;掌握 FastAPI / Flask,可完成 RESTful 接口开发与 Webhook 服务接入;熟悉 PHP 与 WordPress 二次开发,具备自定义主题、插件开发与全栈项目交付能力。
实践证据:REST / Webhook / 数据采集 / 会员社交平台全链路交付熟练使用 MySQL、SQLite 进行表结构设计、索引优化与事务开发;具备 Hadoop 集群部署、HDFS 分布式存储、Hive 数仓建模、离线统计与可视化查询的完整项目经验。
实践证据:1 主 2 从 Hadoop 集群 · 扫码到 Hive 入仓链路熟悉 Linux 系统操作与 Apache 服务配置,可独立完成环境搭建、接口联调、日志排查、服务监控与日常运维;掌握 Git 版本控制、Docker 容器化、VMware 虚拟化与网络配置,能够快速搭建各类开发测试环境。
实践证据:公网部署 · 容器化入口 · CI 门禁 · 桌面及移动端回归对工作方式、学习状态与个人兴趣的简要说明。
性格开朗大方,处事沉稳不内耗,热爱羽毛球、慢跑与音乐。工作中踏实严谨,学习能力强,乐于钻研技术,具备良好的团队协作意识与执行力。