Arquitectura de control de acceso de archivos de contenedores basada en el núcleo para proteger la información de aplicaciones importantes
Autores: Lee, Hoo-Ki; Han, Sung-Hwa; Lee, Daesung
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
Arquitectura de control de acceso de archivos de contenedores basada en el núcleo para proteger la información de aplicaciones importantes
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Plataformas de contenedores
Riesgos de seguridad
Malware
Servicios de información
Control de acceso a archivos
Arquitectura
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 52
Citaciones: Sin citaciones
Las plataformas de contenedores facilitan la implementación de aplicaciones y responden a fallos. Las ventajas de las plataformas de contenedores han promovido su uso en servicios de información. Sin embargo, el uso de plataformas de contenedores viene acompañado de riesgos de seguridad asociados. Por ejemplo, el malware cargado por los usuarios puede filtrar información importante, y los operadores maliciosos pueden realizar modificaciones no autorizadas en archivos importantes para crear errores de servicio. Estas amenazas de seguridad degradan la calidad de los servicios de información y reducen su fiabilidad. Para superar estos problemas, los archivos de contenedores importantes deben estar protegidos por funciones de control de acceso a archivos. Sin embargo, las técnicas de control de acceso a archivos heredadas, como umask y SecureOS, no admiten plataformas de contenedores. Para abordar este problema, proponemos una nueva arquitectura basada en el núcleo en este estudio para controlar el acceso a los archivos de contenedores. La arquitectura propuesta de control de acceso a archivos de contenedores consta de tres componentes. La funcionalidad y el rendimiento de la arquitectura propuesta fueron evaluados al implementarla en una plataforma Linux. Nuestro análisis confirmó que la arquitectura propuesta controla adecuadamente el acceso de los usuarios a los archivos de contenedores y tiene un rendimiento similar a las técnicas de control de acceso a archivos heredadas.
Descripción
Las plataformas de contenedores facilitan la implementación de aplicaciones y responden a fallos. Las ventajas de las plataformas de contenedores han promovido su uso en servicios de información. Sin embargo, el uso de plataformas de contenedores viene acompañado de riesgos de seguridad asociados. Por ejemplo, el malware cargado por los usuarios puede filtrar información importante, y los operadores maliciosos pueden realizar modificaciones no autorizadas en archivos importantes para crear errores de servicio. Estas amenazas de seguridad degradan la calidad de los servicios de información y reducen su fiabilidad. Para superar estos problemas, los archivos de contenedores importantes deben estar protegidos por funciones de control de acceso a archivos. Sin embargo, las técnicas de control de acceso a archivos heredadas, como umask y SecureOS, no admiten plataformas de contenedores. Para abordar este problema, proponemos una nueva arquitectura basada en el núcleo en este estudio para controlar el acceso a los archivos de contenedores. La arquitectura propuesta de control de acceso a archivos de contenedores consta de tres componentes. La funcionalidad y el rendimiento de la arquitectura propuesta fueron evaluados al implementarla en una plataforma Linux. Nuestro análisis confirmó que la arquitectura propuesta controla adecuadamente el acceso de los usuarios a los archivos de contenedores y tiene un rendimiento similar a las técnicas de control de acceso a archivos heredadas.