《电子技术应用》
您所在的位置:首页 > 其他 > 设计应用 > 基于OpenStack云平台的Docker容器安全监测方法研究
基于OpenStack云平台的Docker容器安全监测方法研究
信息技术与网络安全 4期
崔 轲,燕 玮,刘子健,张慕榕,贾星威,许凤凯
(华北计算机系统工程研究所,北京100083)
摘要: 随着虚拟化技术和容器技术的兴起,容器安全问题引起了社会和企业的广泛重视。针对传统的监控方式对Docker容器信息监控不全面、易产生监控黑洞等问题,提出一种针对OpenStack云平台下的Docker容器安全监测方法,该方法针对性强,资源占用率小,除了实现传统监测功能外,通过采用Logistic-ARMA预警模型和BERT序列标注,还可以实现对DoS攻击、容器逃逸等恶意攻击的有效监测,且根据容器规模不同可实现自定义的预警功能。经过实验验证,该方法在大规模容器网络中威胁预测准确率可达85%以上。
中图分类号: TP391
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2022.04.010
引用格式: 崔轲,燕玮,刘子健,等. 基于OpenStack云平台的Docker容器安全监测方法研究[J].信息技术与网络安全,2022,41(4):65-70.
Research on security monitoring method of Docker container engine based on OpenStack cloud platform
Cui Ke,Yan Wei,Liu Zijian,Zhang Murong,Jia Xingwei,Xu Fengkai
(National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: With the rise of virtualization technology and container technology, container security has attracted extensive attention of society and enterprises. In view of the problems that the traditional monitoring method does not fully monitor the Docker container information and is easy to produce monitoring black holes, this paper proposes a Docker container security monitoring method under the OpenStack cloud platform. This method has strong pertinence and low resource occupancy. In addition to realizing the traditional monitoring function, this methocl can effectively monitor the malicious attacks such as DoS attack and container escape by using the Logistic-ARMA warning model and BERT sequence annotation,and realize the customized early warning functions according to different container sizes. Experimental results show that the accuracy of threat prediction in large-scale container networks can reach more than 85%.
Key words : Docker container;Logistic-ARMA;Bert sequence annotation;large scale container network

0 引言

随着虚拟化技术的兴起,Docker容器技术凭借自身资源占用低、不易受环境因素影响等特点被各大企业广泛使用。例如京东、天猫等电商企业在大型销售活动中均采用Docker作为关键业务的支撑,招行、浦发和法国兴业等国内外银行通过Docker搭建容器及服务的金融云架构平台,为千万级用户提供个人理财、快速交付等服务。但是,在容器技术被各大企业广泛使用的同时,容器逃逸、资源非法占用、容器DoS攻击等安全问题也愈演愈烈,容器本身及其运行环境的安全问题亟待解决。目前针对容器安全监测的方法很多,例如Zabbix、Scout插件等,但是,Zabbix脱离集中数据存储且复杂度较高,Scout监控起来要收取大量的费用,并且存在监控不全面,易产生监控黑洞等问题,因此,针对容器安全监测问题,本文提出了一种新型的安全监测方法,该方法可对容器的整个生命周期进行监控,并且对容器遭受逃逸和DoS攻击等可以进行有效监测[1]。





本文详细内容请下载http://www.chinaaet.com/resource/share/2000004101




作者信息:

崔  轲,燕  玮,刘子健,张慕榕,贾星威,许凤凯

(华北计算机系统工程研究所,北京100083)




微信图片_20210517164139.jpg

此内容为AET网站原创,未经授权禁止转载。