日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]限制Docker容器行為的安全防護方法有效

專利信息
申請號: 202110487711.6 申請日: 2021-05-06
公開(公告)號: CN113220417B 公開(公告)日: 2022-10-04
發明(設計)人: 馬文平;王琦 申請(專利權)人: 西安電子科技大學
主分類號: G06F9/455 分類號: G06F9/455
代理公司: 陜西電子工業專利中心 61205 代理人: 王品華;黎漢華
地址: 710071*** 國省代碼: 陜西;61
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 限制 docker 容器 行為 安全 防護 方法
【說明書】:

發明公開了一種限制Docker容器行為的安全防護方法,主要解決現有Docker安全性不足的問題。其實現方案為:分別在每個容器、每個運行工具、Docker引擎上創建包括有行為規范規則的AppArmor配置文件,以限制各自的訪問功能,實現容器在非法行為發生時強制停止運行;建立一個可視化行為監控平臺,實時監控Docker容器的行為規范,實現當容器強制停止時,平臺能發出警報,當非法行為再次出現時,平臺能在容器強制停止之前及時發出警報。本發明可保護容器免受非法行為的攻擊,并從運營維護的角度監控容器行為,減少因容器強制停止運行帶來的損失,進一步保證了容器的安全性能,可用于安全保護系統。

技術領域

本發明屬于計算機安全技術領域,具體涉及了一種限制Docker容器行為的安全防護方法,可用于安全保護系統。

技術背景

Docker是一個開源的應用容器引擎,可以輕松的為任何應用創建一個輕量級的、可移植的、自給自足的容器。以容器技術為典型代表的輕量級虛擬化已日益普及,成為支撐云計算必不可少的技術。Docker是從早期的Linux容器技術發展而來的一個容器引擎,雖然開發者開發的應用內容、開發環境以及運行環境各有不同,但是Docker提供了可遷移的鏡像存儲方式,開發者可以將各種應用打包到鏡像中,然后在安裝了 Docker的機器上運行。Docker憑借著自身極其簡便和低資源消耗迅速占領計算資源隔離市場。

隨著容器的普及,容器已成功用于各種用例中,而圍繞他們的技術都在相應的得到重視。盡管如此,根據Cloud Foundation公司的觀察可知,容器技術的采用率仍然很低,很多研究都將安全問題作為決定性因素。實際上,在設計容器時并未考慮安全性。盡管可為進程、文件系統、網絡等提供隔離,并為CPU、RAM和磁盤的使用量實施配額,但是由于缺少虛擬機監控程序,因此與虛擬機VM相比,容器更容易受到攻擊,無疑增加了應用程序和主機之間的隔離層這些額外的負擔。

加強容器安全性最有效的方法是使用AppArmor或者SElinux之類的工具在內核級別執行強制訪問控制MAC,以防止在主機和容器之間進行不必要的操作。但是,這是一個極其繁瑣的過程,需要了解在容器內運行的應用程序的特征和要求,并手動創建要應用的特定安全規則。目前已經嘗試過的提取MAC規則大多是基于每個鏡像而不是每個容器進行操作的,從而為攻擊容器留下了余地。

美國的科學觀察家Steven Vaughan-Nicols在2014年發布的文章中提到,Docker公司向Docker鏡像中添加了數字簽名認證,使用了非對稱密鑰加密技術與數字摘要技術,達到鑒別數字信息的目的,在鏡像層面加固了容器安全。Matthew Bajor提出了使用啟用TLS加密的Docker守護程序的方法,該方法要使用相應的程序,必須提供與Docker公司官方使用規則一致的客戶端證書。這兩種認證技術由于都是基于每個鏡像而不是每個容器進行操作,因而會不可避免地被一些針對容器的攻擊破壞。

美國學者Daniel Walsh提議使用SELinux強制訪問控制系統來控制對Docker容器進程的訪問權限。該系統把所有進程和文件都打上標簽,當進程進入容器時,用戶根據標簽策略控制進程如何訪問資源,也就是限制容器如何去訪問資源,并從全局的角度制定策略,強制整個系統去遵循,而不針對具體用戶設定,使攻擊者很難突破,其安全性十分優越,但由于它本身的復雜度和成本較高,因此不適合被普通用戶管理使用。

Immunix公司開發了與SELinux類似的一個訪問控制系統AppArmor,AppArmor允許系統管理員將每個程序與一個安全配置文件關聯,從而限制程序的功能,且解決了SELinux系統復雜度高,普通用戶難以管理的問題。通過安全配置文件用戶可以指定程序進行讀、寫或運行哪些文件,是否可以打開網絡端口等。但是安全配置文件里的策略規則只能手動創建,不能實現保護特定容器。

印度學者S.Dhakate等人設計了一種基于Docker容器的輕量級分布式監控系統,緊密結合了檢測、報告、監控、報警的功能,一體化地應用于云監控平臺。但是已有的監控平臺仍然沒有將數據和視圖結合起來,在運維層面上靈活性和可觀性仍遠遠不足。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110487711.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91精品一区二区在线观看| 午夜影院一区二区| 麻豆精品一区二区三区在线观看| 国产日韩欧美中文字幕| 性精品18videosex欧美| 欧美日韩国产精品一区二区| 午夜电影毛片| 国产一级不卡视频| 国产精品视频久久| 色婷婷精品久久二区二区蜜臂av| 夜夜爱av| 欧美hdxxxx| 国产一区二区视频播放| 久久精品欧美一区二区| 久久久999精品视频| 日韩欧美高清一区| 午夜无遮挡| 夜夜精品视频一区二区| 日本边做饭边被躁bd在线看| 麻豆精品国产入口| 国产欧美一区二区三区免费视频| 97香蕉久久国产超碰青草软件| 91热精品| 人人要人人澡人人爽人人dvd| 国产精品视频1区2区3区| 国产欧美日韩精品在线| 国产91免费在线| 国产在线一二区| 国产精品自拍在线| 夜夜嗨av一区二区三区中文字幕 | 国产女人和拘做受在线视频| 日韩av在线中文| 日韩亚洲欧美一区二区| 欧美精品一级二级| 窝窝午夜精品一区二区| 国产韩国精品一区二区三区| 99精品黄色| 国产日本一区二区三区| 国产一区二区三区午夜| 国产欧美一区二区三区视频| 国产欧美一区二区三区四区| 91一区在线观看| 999国产精品999久久久久久| 99国产精品| 国产欧美www| 精品国产一区在线| 国产视频一区二区三区四区| 精品一区二区三区影院| **毛片在线免费观看| av素人在线| 欧美在线视频三区| 一区二区午夜| 欧美一区二区三区日本| 国产盗摄91精品一区二区三区| 国产日产精品一区二区三区| 国产69精品久久久久999小说| 精品日韩久久久| 91国内精品白嫩初高生| 国产一区二区播放| 亚洲国产精品麻豆| 国产一区在线精品| 偷拍久久精品视频| 午夜爽爽视频| 久久久久国产精品www| 手机看片国产一区| 日本一区二区三区免费在线| 日韩中文字幕亚洲精品欧美| 国产日韩欧美在线影视| 午夜叫声理论片人人影院| 国产精品一区二区在线看| 91精品久久久久久久久久| 欧美精品九九| 国产视频一区二区视频| 精品国产鲁一鲁一区二区三区| 亚洲一卡二卡在线| 国产精品久久久久久久新郎| 亚洲高清久久久| 四虎国产精品永久在线| 国内少妇偷人精品视频免费| 久久亚洲综合国产精品99麻豆的功能介绍| 中文字幕一区一区三区| 国产亚洲精品久久久久久网站| 欧美日韩国产91| 中文丰满岳乱妇在线观看| 91麻豆精品国产91久久久久| 国产99久久九九精品免费| 91偷拍网站| 综合色婷婷一区二区亚洲欧美国产 | 国产日韩欧美网站| 国产88在线观看入口| 国产伦理一区| 国产精品一区二区在线观看免费| 欧美精品一区二区三区视频| 亚洲一二区在线观看| 91午夜在线| 国产精品久久久爽爽爽麻豆色哟哟 | 在线观看欧美日韩国产| 性欧美1819sex性高播放| 国产精品偷乱一区二区三区| 久久99精| 久久99精品国产| www.午夜av| 午夜av男人的天堂| 挺进警察美妇后菊| 国产天堂第一区| 美女啪啪网站又黄又免费| 日韩精品一区在线观看| 欧美日韩久久一区| 亚洲乱码一区二区| 高清国产一区二区三区| 偷拍久久精品视频| 26uuu亚洲电影在线观看| 亚洲精品色婷婷| 欧美日韩一区免费| 亚洲国产精品国自产拍久久| 国产在线一二区| 午夜看片网站| 日韩欧美国产另类| 亚洲精品国产精品国产| 国产性生交xxxxx免费| 欧美精品免费视频| 91波多野结衣| 午夜一区二区视频| 国产又色又爽无遮挡免费动态图| 国产乱了高清露脸对白| 国产色一区二区| 亚洲国产精品97久久无色| 偷拍精品一区二区三区| 亚洲国产精品麻豆| 韩国女主播一区二区| 欧美在线精品一区| 欧美一区二区在线不卡| 久久人91精品久久久久久不卡| 国产精品一区二区不卡| 丝袜美腿诱惑一区二区| 欧美激情视频一区二区三区| 午夜激情综合网| 一本色道久久综合亚洲精品浪潮| 国产欧美精品一区二区三区-老狼| 91国内精品白嫩初高生| 亚洲一二三四区| 国产视频一区二区在线| 久久激情影院| 亚洲精品一品区二品区三品区| 国产精品96久久久| 91精品视频一区二区三区| 538国产精品一区二区在线| 国产日韩欧美一区二区在线观看| 国产suv精品一区二区4| 少妇高潮一区二区三区99小说| 91精品一区| 国产一区二| 久久国产精品网站| 久久久精品欧美一区二区免费| 色一情一乱一乱一区99av白浆| 亚洲综合日韩精品欧美综合区| 亚洲乱玛2021| 国产在线精品区| 亚洲欧美日本一区二区三区| 亚洲精品456| 欧美乱大交xxxxx| 91国偷自产中文字幕婷婷| 一二三区欧美| 免费看欧美中韩毛片影院| 国产乱对白刺激在线视频| 中文字幕欧美久久日高清| 国产九九影院| 538国产精品| 91国内精品白嫩初高生| 亚洲精品主播| 国产一区二区免费在线| 国产一区www| 国产91九色在线播放| 国产精品日韩视频| 久久国产精久久精产国| 国产黄一区二区毛片免下载| 久久国产精品首页| 欧美日韩一区二区在线播放| 99国产精品免费| 浪潮av网站| 日韩精品一区二区中文字幕| 国产精品一区一区三区| 国产无套精品久久久久久| 国产精品免费观看国产网曝瓜| 亚洲精品久久久久中文字幕欢迎你 | 国产二区不卡| 羞羞免费视频网站| 999久久久国产| 久久久精品99久久精品36亚 | 国产一级不卡毛片| 91久久国语露脸精品国产高跟| 69久久夜色精品国产69–| 中文字幕久久精品一区| 中文字幕一区一区三区| 午夜大片网| 日韩欧美多p乱免费视频| 国产中文字幕91| 狠狠插狠狠爱| 午夜电影毛片| 欧美日韩国产一二| 午夜欧美a级理论片915影院 | 大bbw大bbw巨大bbb| 国产精品v亚洲精品v日韩精品| 草逼视频网站| 制服.丝袜.亚洲.另类.中文| 国产精品18久久久久久白浆动漫| 日韩欧美中文字幕精品| 欧美一区二区三区爽大粗免费| 精品一区中文字幕| 91香蕉一区二区三区在线观看| 狠狠色噜噜综合社区| 久久国产视屏| 久久久久亚洲| 九九久久国产精品| 狠狠色狠狠色88综合日日91| 欧美日韩国产欧美| 日本白嫩的18sex少妇hd| 香蕉免费一区二区三区在线观看| 久久精品视频一区二区| 99国产精品永久免费视频| 美女直播一区二区三区| 精品videossexfreeohdbbw| 国产精品精品视频一区二区三区| 综合欧美一区二区三区| 欧美久久久一区二区三区| 亚洲欧美色一区二区三区| 久久免费精品国产| 88国产精品视频一区二区三区| 久久国产欧美视频| 国产88av| 久久人人爽爽| 国产日韩精品一区二区三区| 一区二区国产盗摄色噜噜| 国产精品综合一区二区| 国产精品一区二区免费| 99久久精品国产国产毛片小说 | 欧美髙清性xxxxhdvid| 欧美日韩一区电影| 一区二区三区四区视频在线| 久久精品国产96| 国产精品高潮呻吟久| 精品国产一区二区三区四区vr| 国产精品日本一区二区不卡视频 | 欧美激情在线一区二区三区| 国产69精品久久| 日韩一区二区福利视频|