文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.04.010
引用格式: 崔軻,燕瑋,劉子健,等. 基于OpenStack云平臺(tái)的Docker容器安全監(jiān)測(cè)方法研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,41(4):65-70.
0 引言
隨著虛擬化技術(shù)的興起,Docker容器技術(shù)憑借自身資源占用低、不易受環(huán)境因素影響等特點(diǎn)被各大企業(yè)廣泛使用。例如京東、天貓等電商企業(yè)在大型銷售活動(dòng)中均采用Docker作為關(guān)鍵業(yè)務(wù)的支撐,招行、浦發(fā)和法國(guó)興業(yè)等國(guó)內(nèi)外銀行通過Docker搭建容器及服務(wù)的金融云架構(gòu)平臺(tái),為千萬(wàn)級(jí)用戶提供個(gè)人理財(cái)、快速交付等服務(wù)。但是,在容器技術(shù)被各大企業(yè)廣泛使用的同時(shí),容器逃逸、資源非法占用、容器DoS攻擊等安全問題也愈演愈烈,容器本身及其運(yùn)行環(huán)境的安全問題亟待解決。目前針對(duì)容器安全監(jiān)測(cè)的方法很多,例如Zabbix、Scout插件等,但是,Zabbix脫離集中數(shù)據(jù)存儲(chǔ)且復(fù)雜度較高,Scout監(jiān)控起來(lái)要收取大量的費(fèi)用,并且存在監(jiān)控不全面,易產(chǎn)生監(jiān)控黑洞等問題,因此,針對(duì)容器安全監(jiān)測(cè)問題,本文提出了一種新型的安全監(jiān)測(cè)方法,該方法可對(duì)容器的整個(gè)生命周期進(jìn)行監(jiān)控,并且對(duì)容器遭受逃逸和DoS攻擊等可以進(jìn)行有效監(jiān)測(cè)[1]。
本文詳細(xì)內(nèi)容請(qǐng)下載:http://forexkbc.com/resource/share/2000004101
作者信息:
崔 軻,燕 瑋,劉子健,張慕榕,賈星威,許鳳凱
(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)