日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于Kubernetes構(gòu)建的容器云安全防護(hù)方法與系統(tǒng)在審

專利信息
申請(qǐng)?zhí)枺?/td> 201811137300.9 申請(qǐng)日: 2018-10-05
公開(公告)號(hào): CN109347814A 公開(公告)日: 2019-02-15
發(fā)明(設(shè)計(jì))人: 關(guān)鍵;李斌 申請(qǐng)(專利權(quán))人: 李斌
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 200080 上海市虹*** 國(guó)省代碼: 上海;31
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 流量清洗 防護(hù)策略 防護(hù)系統(tǒng) 防護(hù) 傳輸層 云安全 構(gòu)建 安全防護(hù)系統(tǒng) 客戶端訪問 應(yīng)用層防護(hù) 安全防護(hù) 安全組件 訪問日志 訪問行為 流量轉(zhuǎn)發(fā) 智能分析 智能生成 縱深防護(hù) 攻擊源 應(yīng)用層 聯(lián)動(dòng) 日志 運(yùn)維 服務(wù) 清洗 攔截 轉(zhuǎn)發(fā) 攻擊 部署
【說明書】:

發(fā)明公開了一種基于Kubernetes構(gòu)建的容器云安全防護(hù)方法與系統(tǒng),方法包括:在Kubernetes容器云中加入安全防護(hù)系統(tǒng),當(dāng)客戶端訪問容器云上的微服務(wù),防護(hù)系統(tǒng)首先對(duì)請(qǐng)求進(jìn)行傳輸層第一次流量清洗;然后轉(zhuǎn)發(fā)到應(yīng)用層防護(hù)系統(tǒng)進(jìn)行第二次流量清洗,并將清洗后的流量轉(zhuǎn)發(fā)至相應(yīng)的微服務(wù);同時(shí)收集所有訪問日志,然后通過對(duì)日志的智能分析,識(shí)別異常訪問行為和攻擊源,生成防護(hù)策略,下發(fā)到防護(hù)子系統(tǒng),攔截攻擊,完成第三次流量清洗。本發(fā)明實(shí)現(xiàn)了:1)IP層、傳輸層、應(yīng)用層的縱深防護(hù)體系;2)防護(hù)策略的智能生成、下發(fā)以及與防護(hù)系統(tǒng)的聯(lián)動(dòng);3)安全組件的容器化,具有部署快、易擴(kuò)展、易運(yùn)維等優(yōu)勢(shì)。本發(fā)明適用于Kubernetes容器云上的微服務(wù)的安全防護(hù)。

技術(shù)領(lǐng)域

本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及基于Kubernetes構(gòu)建的容器云的安全防護(hù)方法與系統(tǒng)。

背景技術(shù)

基于Kubernetes構(gòu)建的容器云,系統(tǒng)本身提供了三種認(rèn)證方式:CA認(rèn)證,Token認(rèn)證和Base認(rèn)證來保護(hù)系統(tǒng)本身不被攻擊,保證了系統(tǒng)組件的安全,但針對(duì)于容器云中部署的微服務(wù)的防護(hù)并沒有起到作用,如果攻擊只針對(duì)其中的一個(gè)或這多個(gè)微服務(wù)發(fā)起流量攻擊,或者其他滲透攻擊,Kubernetes集群現(xiàn)有的安全技術(shù)手段,無法監(jiān)測(cè)出并攔截到攻擊,攻擊者很容易就繞過現(xiàn)有的安全策略,來對(duì)系統(tǒng)進(jìn)行各種攻擊,使集群服務(wù)癱瘓,無法提供正常的微服務(wù),這一點(diǎn)也是Kubernetes構(gòu)建的容器云不足的地方。

隨著Kubernetes的流行,以及容器化,微服務(wù)化的趨勢(shì)的發(fā)展,提供安全可靠的容器云平臺(tái)是必須考慮的問題,增強(qiáng)Kubernetes的自身系統(tǒng)針對(duì)微服務(wù)方面的安全防護(hù)能力是本發(fā)明的目的。

發(fā)明內(nèi)容

為了解決上述現(xiàn)有技術(shù)存在的問題,本發(fā)明提出了一種針對(duì)Kubernetes構(gòu)建的容器云的安全防護(hù)方法與系統(tǒng),包括如下:

接收客戶端發(fā)起的,訪問基于Kubernetes構(gòu)建的微服務(wù)的請(qǐng)求,首先對(duì)該請(qǐng)求進(jìn)行傳輸層防護(hù)系統(tǒng)第一次流量清洗。

其中,所述的客戶端請(qǐng)求,包含攻擊正常訪問請(qǐng)求,和攻擊,異常流量請(qǐng)求。所述的進(jìn)行傳輸層防護(hù)系統(tǒng),即針對(duì)TCP/UDP傳輸協(xié)議的安全防護(hù),基于報(bào)文的特征,訪問行為,有效識(shí)別syn flood,udp flood,ack flood等常見流量型攻擊,并進(jìn)行有效攔截,清洗掉攻擊流量,實(shí)現(xiàn)傳輸層的流量清洗,得到傳輸層清洗后的流量。

所述的傳輸層防護(hù)系統(tǒng)包含四層負(fù)載均衡的能力,確保流量可以正確負(fù)載到下一層的清洗系統(tǒng);同時(shí)還包括:

IP黑白名單模塊,即直接封禁攻擊IP,或加白某IP;域名+IP黑白名單,即直接封禁訪問某域名的IP,或開放訪問某域名的IP訪問;域名+IP地域訪問控制黑白名單,即直接封禁某區(qū)域訪問某個(gè)域名的IP,或開放某某地區(qū)域名的訪問;IP限速,即限制某IP的訪問速率;以及基于TCP/UDP協(xié)議特征攻擊檢測(cè)模塊,自定義協(xié)議特征以及配置更新模塊。

將第一次清洗后的流量轉(zhuǎn)發(fā)到應(yīng)用層防護(hù)系統(tǒng),進(jìn)行第二次流量清洗。

所述的應(yīng)用層流量清洗子系統(tǒng),用于接收傳輸層清洗子系統(tǒng)過濾后的流量,并實(shí)現(xiàn)應(yīng)用層攻擊檢測(cè),根據(jù)協(xié)議,匹配規(guī)則庫(kù)中的規(guī)則,如果是直接丟棄,同時(shí)將請(qǐng)求的來源IP等信息,加入黑名單,并記錄訪問日志;如果不是,則轉(zhuǎn)發(fā)到后端真實(shí)的微服務(wù)地址。

所述的規(guī)則庫(kù),維護(hù)著常見的基于協(xié)議的攻擊請(qǐng)求定義的規(guī)則,匹配每一次應(yīng)用層協(xié)議請(qǐng)求,來判斷是否是攻擊行為,也可設(shè)置白名單機(jī)制來跳過監(jiān)測(cè),提高轉(zhuǎn)發(fā)效率。非攻擊行為,通過反向代理的方式找到Kubernetes啟動(dòng)的微服務(wù),完成正常的業(yè)務(wù)交互。同時(shí)該系統(tǒng)對(duì)微服務(wù)的存活具有監(jiān)控,自動(dòng)更新配置。

防護(hù)系統(tǒng)轉(zhuǎn)發(fā)請(qǐng)求到相應(yīng)的微服務(wù)地址,同時(shí)收集所有容器化微服務(wù)的訪問日志,從訪問日志這個(gè)緯度,來增強(qiáng)系統(tǒng)攻擊可追溯性,方便故障排除,和后續(xù)的攻擊檢測(cè)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于李斌,未經(jīng)李斌許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201811137300.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 久久一级精品视频| 久久99精品国产麻豆婷婷洗澡| 二区三区免费视频| 欧美777精品久久久久网| 午夜剧场a级免费| 欧美日本91精品久久久久| 欧美国产亚洲精品| 国产1区在线观看| 在线视频国产一区二区| 欧美久久久一区二区三区| 高清国产一区二区三区| 国产精品久久久久久久岛一牛影视| 国产区91| 日韩av在线中文| 狠狠色噜噜狠狠狠狠2021天天| 国产人伦精品一区二区三区| 91看黄网站| 性欧美精品动漫| 精品国产一区二区三区高潮视| 欧美精品中文字幕亚洲专区| 欧美一区二区三区四区五区六区| 欧美一区二区三区免费在线观看| 国产69精品久久| 国产精品国产三级国产播12软件 | 欧美一区二区三区性| 久草精品一区| 国产1区在线观看| 国产欧美一区二区精品久久久| 欧美老肥婆性猛交视频| 欧美一区二区色| 狠狠色噜噜狠狠狠狠777| 销魂美女一区二区| 狠狠色成色综合网| 国产日韩欧美中文字幕| 国产二区精品视频| 日韩午夜电影院| 日韩av在线影视| 老太脱裤子让老头玩xxxxx | 久久一区二区视频| 996久久国产精品线观看| 一区二区三区香蕉视频| 精品福利一区| 中文字幕一区2区3区| 亚洲欧美色一区二区三区| 国产在线精品一区| 欧美精品一区久久| 午夜国产一区二区三区四区| 国产一区二区播放| 日本一级中文字幕久久久久久| 欧美在线观看视频一区二区 | 午夜看片网站| 欧美日韩一级在线观看| 日韩中文字幕亚洲精品欧美| 国产高潮国产高潮久久久91| 国产麻豆精品一区二区| 美女被羞羞网站视频软件| 狠狠插狠狠爱| 亚洲国产视频一区二区三区| 91香蕉一区二区三区在线观看| 午夜社区在线观看| 久久99精品久久久久婷婷暖91| 欧美一区二区三区视频在线观看| 99精品久久99久久久久| 日韩欧美视频一区二区| 国产欧美日韩精品一区二区图片 | 国产精品一区二区麻豆| 国产区一区| 欧美大成色www永久网站婷| 亚洲欧美一卡二卡| 国产91免费观看| 一区二区午夜| 国产精品suv一区二区6| 久久激情影院| 在线精品国产一区二区三区88| 国产精品视频二区三区| 亚洲欧美一二三| 一区二区不卡在线| 亚洲国产美女精品久久久久∴| 粉嫩久久99精品久久久久久夜| 日韩精品一区三区| 欧美一区二区精品久久| 少妇又紧又色又爽又刺激视频网站| 色噜噜狠狠色综合久| 亚洲欧美国产精品一区二区| 亚洲三区在线| 少妇高潮一区二区三区99小说| 在线播放国产一区| 在线观看欧美一区二区三区| 国产视频一区二区在线播放| 香蕉视频在线观看一区二区| 欧美精品久久一区| 亚洲精品人| 国产一级片网站| 国产精品久久久不卡| 狠狠色狠狠色综合日日2019| 中文天堂在线一区| 99爱国产精品| 亚洲精品久久久久一区二区| 午夜精品99| 亚洲欧美一区二区精品久久久| 亚洲国产美女精品久久久久∴| 最新国产精品久久精品| 国产精品色在线网站| 日韩欧美一区精品| 午夜av免费看| 国产精品一二三四五区| 99精品免费在线视频| 女人被爽到高潮呻吟免费看| 久久第一区| 国产精品国产三级国产专区51区 | 国产suv精品一区二区4| 午夜欧美影院| 国产一区二区资源| 国产1区2区视频| 国产精品尤物麻豆一区二区三区| 国产日本一区二区三区 | 精品国产亚洲一区二区三区| 国产精品视频免费一区二区| 欧美日韩国产123| 国产欧美性| 国产清纯白嫩初高生在线播放性色| 精品无码久久久久国产| 国产视频一区二区在线播放| 国产一区二区视频播放| 国产精品免费一视频区二区三区 | 国内精品99| 久久精品入口九色| 国产91综合一区在线观看| 91精品国产91久久久| 国产在线视频二区| 91精品丝袜国产高跟在线| 91一区二区三区视频| 久久一二区| 日韩一级视频在线| 久久精品男人的天堂| 91国产在线看| 91性高湖久久久久久久久_久久99| 日韩毛片一区| 国产农村妇女精品一区二区 | 久久国产麻豆| 日韩欧美中文字幕一区| 午夜欧美a级理论片915影院 | 99久久国产免费,99久久国产免费大片 | 久久噜噜少妇网站| 国产麻豆一区二区三区在线观看| 国产日韩欧美专区| 久久免费视频99| 中文字幕亚洲欧美日韩在线不卡| 日本一二三区视频在线| 亚洲精品97久久久babes| 国产福利精品一区| 亚洲精品日韩精品| 久久精品国产久精国产| 久久国产精品麻豆| 国产精品v欧美精品v日韩精品v| 欧美国产一区二区三区激情无套| 搡少妇在线视频中文字幕| 国产精品日韩在线观看| 91午夜在线观看| 亚洲欧美日韩综合在线| 国产一区二| 久99精品| 精品国产乱码久久久久久久| 91一区在线观看| 91福利视频免费观看| 亚洲精品欧美精品日韩精品| 国产精品女同一区二区免费站| 精品久久不卡| 538国产精品| 91精品一区| 日韩精品一区二区三区免费观看| 丰满岳妇伦4在线观看| 久久久中精品2020中文| 鲁丝一区二区三区免费| 伊人精品一区二区三区| 91一区在线观看| 亚洲国产精品网站| 欧美日韩国产一区在线| 性生交大片免费看潘金莲| 精品在线观看一区二区| 狠狠色噜噜狠狠狠狠米奇777| 久久午夜无玛鲁丝片午夜精品| 99久久婷婷国产亚洲终合精品| 国产精品亚发布| 99久久婷婷国产精品综合| 手机看片国产一区| 97香蕉久久国产超碰青草软件 | 久久99精品国产一区二区三区| 亚洲精品中文字幕乱码三区91| 日韩国产精品久久| 久久一二区| 日本一区二区在线电影| 26uuu亚洲电影在线观看| 亚洲欧美日本一区二区三区| 午夜免费av电影| 精品国产乱码久久久久久a丨| 国产一级大片| 强制中出し~大桥未久在线播放| 国产精品96久久久| 一区二区欧美精品| 日韩一级片免费视频| 精品国产乱码一区二区三区a| 国产91麻豆视频| 日韩av电影手机在线观看| 亚洲精品91久久久久久| 色婷婷精品久久二区二区蜜臂av| 免费看性生活片| 日韩夜精品精品免费观看| 毛片大全免费观看| 夜夜躁日日躁狠狠久久av| 国产精品对白刺激在线观看| 97国产婷婷综合在线视频,| 欧美精品一卡二卡| 久久99精品国产麻豆宅宅| 性生交大片免费看潘金莲| 强制中出し~大桥未久在线播放| 日韩有码一区二区三区| 99riav3国产精品视频| 少妇久久免费视频| 欧美freesex极品少妇| 国产精品高潮呻吟88av| 香蕉av一区| 99精品一级欧美片免费播放| 国产精品1区2区| 日本一二三四区视频 | 5g影院天天爽入口入口| 亚洲国产精品日韩av不卡在线| 美女啪啪网站又黄又免费| 一区二区三区中文字幕| 999久久国精品免费观看网站| 国产一区网址| 亚洲国产精品国自产拍久久| 国产精品日韩一区二区| 国产精品一区二区在线观看 | 亚洲一二区在线观看| 国产原创一区二区| 国产一区在线视频观看| 国产精品一二三四五区| 日本一区免费视频| 99国产精品9| 在线播放国产一区| 国产精品丝袜综合区另类| 国产一区二三| 综合久久一区| 激情久久一区| 国产精品国产三级国产播12软件|