《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > 基于OpenStack云平臺的Docker容器安全監(jiān)測方法研究
基于OpenStack云平臺的Docker容器安全監(jiān)測方法研究
信息技術(shù)與網(wǎng)絡(luò)安全 4期
崔 軻,燕 瑋,劉子健,張慕榕,賈星威,許鳳凱
(華北計算機(jī)系統(tǒng)工程研究所,北京100083)
摘要: 隨著虛擬化技術(shù)和容器技術(shù)的興起,容器安全問題引起了社會和企業(yè)的廣泛重視。針對傳統(tǒng)的監(jiān)控方式對Docker容器信息監(jiān)控不全面、易產(chǎn)生監(jiān)控黑洞等問題,提出一種針對OpenStack云平臺下的Docker容器安全監(jiān)測方法,該方法針對性強(qiáng),資源占用率小,除了實(shí)現(xiàn)傳統(tǒng)監(jiān)測功能外,通過采用Logistic-ARMA預(yù)警模型和BERT序列標(biāo)注,還可以實(shí)現(xiàn)對DoS攻擊、容器逃逸等惡意攻擊的有效監(jiān)測,且根據(jù)容器規(guī)模不同可實(shí)現(xiàn)自定義的預(yù)警功能。經(jīng)過實(shí)驗(yàn)驗(yàn)證,該方法在大規(guī)模容器網(wǎng)絡(luò)中威脅預(yù)測準(zhǔn)確率可達(dá)85%以上。
中圖分類號: TP391
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.04.010
引用格式: 崔軻,燕瑋,劉子健,等. 基于OpenStack云平臺的Docker容器安全監(jiān)測方法研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,41(4):65-70.
Research on security monitoring method of Docker container engine based on OpenStack cloud platform
Cui Ke,Yan Wei,Liu Zijian,Zhang Murong,Jia Xingwei,Xu Fengkai
(National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: With the rise of virtualization technology and container technology, container security has attracted extensive attention of society and enterprises. In view of the problems that the traditional monitoring method does not fully monitor the Docker container information and is easy to produce monitoring black holes, this paper proposes a Docker container security monitoring method under the OpenStack cloud platform. This method has strong pertinence and low resource occupancy. In addition to realizing the traditional monitoring function, this methocl can effectively monitor the malicious attacks such as DoS attack and container escape by using the Logistic-ARMA warning model and BERT sequence annotation,and realize the customized early warning functions according to different container sizes. Experimental results show that the accuracy of threat prediction in large-scale container networks can reach more than 85%.
Key words : Docker container;Logistic-ARMA;Bert sequence annotation;large scale container network

0 引言

隨著虛擬化技術(shù)的興起,Docker容器技術(shù)憑借自身資源占用低、不易受環(huán)境因素影響等特點(diǎn)被各大企業(yè)廣泛使用。例如京東、天貓等電商企業(yè)在大型銷售活動中均采用Docker作為關(guān)鍵業(yè)務(wù)的支撐,招行、浦發(fā)和法國興業(yè)等國內(nèi)外銀行通過Docker搭建容器及服務(wù)的金融云架構(gòu)平臺,為千萬級用戶提供個人理財、快速交付等服務(wù)。但是,在容器技術(shù)被各大企業(yè)廣泛使用的同時,容器逃逸、資源非法占用、容器DoS攻擊等安全問題也愈演愈烈,容器本身及其運(yùn)行環(huán)境的安全問題亟待解決。目前針對容器安全監(jiān)測的方法很多,例如Zabbix、Scout插件等,但是,Zabbix脫離集中數(shù)據(jù)存儲且復(fù)雜度較高,Scout監(jiān)控起來要收取大量的費(fèi)用,并且存在監(jiān)控不全面,易產(chǎn)生監(jiān)控黑洞等問題,因此,針對容器安全監(jiān)測問題,本文提出了一種新型的安全監(jiān)測方法,該方法可對容器的整個生命周期進(jìn)行監(jiān)控,并且對容器遭受逃逸和DoS攻擊等可以進(jìn)行有效監(jiān)測[1]。





本文詳細(xì)內(nèi)容請下載http://m.rjjo.cn/resource/share/2000004101




作者信息:

崔  軻,燕  瑋,劉子健,張慕榕,賈星威,許鳳凱

(華北計算機(jī)系統(tǒng)工程研究所,北京100083)




微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 亚洲人免费视频 | 国产精品久久国产三级国电话系列 | 一本本久综合久久爱 | 国产一区二三区 | 看美国毛片 | 国内精品小视频在线 | 欧美三级一区二区 | 午夜视频一区二区三区 | 国产成人精品日本亚洲专一区 | 在线观看免费av网站 | 狠狠色综合网站久久久久久久 | 亚洲欧美中文字幕在线网站 | 在线日韩欧美一区二区三区 | 久久精品呦女 | 美女福利视频国产片 | 国产午夜精品免费一二区 | 日本精品视频在线播放 | 亚洲综合国产一区二区三区 | 久久99亚洲精品久久 | 国产一区二区在免费观看 | 2022国产精品自拍 | a级做爰视频免费观看 | 国产精品免费视频一区 | 久久精品大片 | 丝袜紧身裙国产在线播放 | www.精品| 免费看日韩欧美一级毛片 | 在线播放精品 | 在线国产一区二区三区 | 欧美一级毛片特黄黄 | 亚洲成年男人的天堂网 | 久久手机精品视频 | 精品特级一级毛片免费观看 | 免费精品99久久国产综合精品 | 国内亚州视频在线观看 | 曰韩美女一级视频 | 国产99久久精品 | 午夜性刺激免费视频观看不卡专区 | 久久香蕉精品视频 | 一级国产精品一级国产精品片 | 国产一区二区三区亚洲欧美 |