[發(fā)明專利]基于SELinux實現(xiàn)Docker容器安全的解決方案在審
| 申請?zhí)枺?/td> | 201710381930.X | 申請日: | 2017-05-26 |
| 公開(公告)號: | CN107247903A | 公開(公告)日: | 2017-10-13 |
| 發(fā)明(設(shè)計)人: | 李珂 | 申請(專利權(quán))人: | 鄭州云海信息技術(shù)有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/62 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 selinux 實現(xiàn) docker 容器 安全 解決方案 | ||
1.基于SELinux實現(xiàn)Docker容器安全的解決方案,其特征在于,主機搭建好后設(shè)置好SELinux的工作模式,Docker daemon修改參數(shù)啟用SELinux;創(chuàng)建容器時通過添加security-opt參數(shù)設(shè)置容器進程的用戶、角色、域、級別信息。
2.如權(quán)利要求1所述的基于SELinux實現(xiàn)Docker容器安全的解決方案,其特征在于,主機搭建后設(shè)置SELinux模式為enforcing,Docker啟動時添加參數(shù)讓Docker daemon啟用SELinux。
3.如權(quán)利要求1所述的基于SELinux實現(xiàn)Docker容器安全的解決方案,其特征在于,創(chuàng)建Docker容器時,默認(rèn)的層級將由Docker生成,由一個敏感度以及兩個MCS級別構(gòu)成,Docker保證生成層級的唯一性;用戶通過添加security-opt參數(shù)設(shè)置容器進程的用戶、角色、域、級別等信息,并且支持多種訪問控制方式;同一類型進程,每一個進程有自己獨有的目標(biāo)文件,這樣做到了容器間以及容器與容器的文件的隔離。
4.如權(quán)利要求1所述的基于SELinux實現(xiàn)Docker容器安全的解決方案,其特征在于,Docker容器出現(xiàn)異常情況時,SELinux的工具audit2allow可以從審計日志中提取類型強制訪問控制規(guī)則,用戶可以根據(jù)信息判斷是否需要加入這條規(guī)則,以此來確定異常情況下Docker容器是否需要繼續(xù)使用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710381930.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:惡意軟件分類系統(tǒng)及方法
- 下一篇:一種安全基線項目同步方法及裝置
- 一種智能提示用戶切換seLinux模式的方法和系統(tǒng)
- 移動終端應(yīng)用進程的調(diào)試方法及裝置
- SELinux策略的編譯方法及系統(tǒng)
- 基于云的SELinux策略加載方法、裝置、終端設(shè)備及系統(tǒng)
- 在多系統(tǒng)中選擇應(yīng)用SELinux安全策略的方法及裝置
- 在多系統(tǒng)中應(yīng)用SELinux安全策略的方法及裝置
- 基于SELinux實現(xiàn)Docker容器安全的解決方案
- SELinux規(guī)則生成方法、裝置和電子設(shè)備
- 一種SELinux的管理配置方法、系統(tǒng)、設(shè)備以及介質(zhì)
- 一種selinux規(guī)則生成方法以及裝置
- 互動業(yè)務(wù)終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構(gòu)的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預(yù)報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設(shè)備實現(xiàn)方法及其實現(xiàn)裝置





