Docker容器逃逸的防御方法研究

来源 :2020中国网络安全等级保护和关键信息基础设施保护大会 | 被引量 : 0次 | 上传用户:mnbvcxzxzh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Docker 作为当下最主流的容器引擎,基于易打包、分发、部署以及快速、轻量的操作系统级虚拟化等特点,被广泛应用于云原生虚拟化环境。然而,由于Docker 与宿主机共享内核,具有容易受到容器逃逸的安全风险。攻击者可利用容器逃逸攻击影响到承载容器的底层基础设施的保密性、完整性和可用性。首先对Docker 容器逃逸技术进行概述,介绍其含义、根源以及ATT&CK 攻防矩阵。接着对Docker 容器逃逸的国内外研究现状进行介绍,并提出一套基于容器生命周期的防御方案。该方案具有较好的完备性,可帮助用户用低成本、高效率的方式做好容器逃逸的防御工作。
其他文献
采用理论框架与编程实施相结合的方式论述了基于Python 的等级测评辅助工具的设计与开发,具体阐述了Python 在等保测评过程中的过程资料填写、配置核查、管理制度测试以及渗透测试活动中的应用。该方法为提高等保测评活动的质量和效率提供了一种可行的思路,也为测评机构在自动化工具研发的投入方面增强了信心。