[發明專利]基于依賴關系的容器鏡像庫安全評估系統及方法有效
| 申請號: | 202110394595.3 | 申請日: | 2021-04-13 |
| 公開(公告)號: | CN113111353B | 公開(公告)日: | 2022-06-28 |
| 發明(設計)人: | 陳力波;夏懿航;李嘉琦;姜開達;王軼駿;薛質 | 申請(專利權)人: | 上海交通大學 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 上海漢聲知識產權代理有限公司 31236 | 代理人: | 胡晶 |
| 地址: | 200240 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 依賴 關系 容器 鏡像庫 安全 評估 系統 方法 | ||
1.一種基于依賴關系的容器鏡像庫安全評估系統,其特征在于,包括一個管理節點和多個檢測節點,管理節點和檢測節點之間通過交換數據從而協同工作;
所述管理節點:完成容器倉庫內容器鏡像依賴關系樹的構建以及容器鏡像依賴關系樹的更新,下發容器鏡像檢測任務;
所述檢測節點:接收管理節點下發的容器鏡像檢測任務,容器鏡像檢測任務對容器鏡像進行完整的安全檢測,得出并發送鏡像檢測結果;若容器鏡像存在安全隱患,下發子鏡像檢測任務給檢測節點;針對檢測節點下發的子鏡像檢測任務,在容器鏡像依賴關系樹中尋找容器鏡像的所有子鏡像,檢測出現安全隱患的文件在子鏡像中是否被修復;得出并發送鏡像檢測結果;
所述管理節點包括關系模塊、任務管理模塊和數據處理模塊;
所述關系模塊:依據依賴關系生成算法將容器鏡像庫內的容器鏡像關系合并成容器鏡像依賴關系樹,并在容器鏡像發生變化時實時更新容器鏡像依賴關系樹;
所述任務管理模塊:定時檢查容器鏡像庫安全性,對容器鏡像依賴關系樹逐層分發容器鏡像檢測任務至檢測節點;
所述數據處理模塊:接收檢測節點所回傳的鏡像檢測結果,并將鏡像檢測結果保存;
所述管理節點匯總所有的鏡像檢測結果,鏡像檢測結果包括容器鏡像檢測結果和子鏡像檢測結果,容器鏡像檢測結果是容器鏡像檢測任務對容器鏡像進行完整的安全檢測得出的檢測結果,子鏡像檢測結果是子鏡像檢測任務對子鏡像進行安全隱患是否存在的檢測得出的檢測結果;管理節點在接收到容器鏡像檢測結果和子鏡像檢測結果后,將和已存在管理節點的檢測結果合并;
所述容器鏡像檢測任務、子鏡像檢測任務和鏡像檢測結果均通過分布式任務調度技術傳遞,容器鏡像檢測任務通過分布式任務調度技術由管理節點向檢測節點傳遞,子鏡像檢測任務通過分布式任務調度技術由檢測節點向檢測節點傳遞,鏡像檢測結果通過分布式任務調度技術由檢測節點向管理節點傳遞。
2.根據權利要求1所述的基于依賴關系的容器鏡像庫安全評估系統,其特征在于,所述檢測節點包括通信模塊和檢測模塊,其中:
所述通信模塊:接收管理節點下發的容器鏡像檢測任務和檢測節點下發的子鏡像檢測任務;
所述檢測模塊:容器鏡像檢測任務對容器鏡像進行完整的安全性檢測,或者子鏡像檢測任務對子鏡像進行安全隱患是否存在的檢測,得出鏡像檢測結果;
通信模塊將鏡像檢測結果實時回傳給管理節點。
3.一種基于依賴關系的容器鏡像庫安全評估方法,其特征在于,應用于權利要求1-2任一項 所述的基于依賴關系的容器鏡像庫安全評估系統,包括如下步驟:
管理步驟:完成容器倉庫內容器鏡像依賴關系樹的構建以及容器鏡像依賴關系樹的更新,下發容器鏡像檢測任務;
檢測步驟:接收下發的容器鏡像檢測任務,容器鏡像檢測任務對容器鏡像進行完整的安全檢測,得出并發送鏡像檢測結果;若容器鏡像存在安全隱患,下發子鏡像檢測任務,子鏡像檢測任務在容器鏡像依賴關系樹中尋找容器鏡像的所有子鏡像,檢測出現安全隱患的文件在子鏡像中是否被修復;得出并發送鏡像檢測結果;
所述管理步驟包括如下步驟:
關系步驟:依據依賴關系生成算法將容器鏡像庫內的容器鏡像關系合并成容器鏡像依賴關系樹,并在容器鏡像發生變化時實時更新容器鏡像依賴關系樹;
任務管理步驟:定時檢查容器鏡像庫安全性,對容器鏡像依賴關系樹逐層分發容器鏡像檢測任務至檢測節點;
數據處理步驟:接收檢測節點所回傳的鏡像檢測結果,并將鏡像檢測結果保存;
所述管理節點匯總所有的鏡像檢測結果,鏡像檢測結果包括容器鏡像檢測結果和子鏡像檢測結果,容器鏡像檢測結果是容器鏡像檢測任務對容器鏡像進行完整的安全檢測得出的檢測結果,子鏡像檢測結果是子鏡像檢測任務對子鏡像進行安全隱患是否存在的檢測得出的檢測結果;管理節點在接收到容器鏡像檢測結果和子鏡像檢測結果后,將和已存在管理節點的檢測結果合并。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110394595.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:手持式智能嫁接器
- 下一篇:高延伸率超厚銅箔粗化固化裝置及其粗化固化工藝





