Un método de detección de escape de contenedor basado en un gráfico de dependencias
Autores: Chen, Kai; Zhao, Yufei; Guo, Jing; Gu, Zhimin; Han, Longxi; Tang, Keyi
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Un método de detección de escape de contenedor basado en un gráfico de dependencias
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Avance
Computación en el borde
Tecnología de contenedores
Riesgos de seguridad
Método de detección
Gráfico de dependencias
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 51
Citaciones: Sin citaciones
Con el rápido avance en la informática perimetral, la tecnología de contenedores ha ganado una amplia adopción. Esto se debe a sus mecanismos de aislamiento ligeros, alta portabilidad y capacidades de implementación rápida. A pesar de estas ventajas, la tecnología de contenedores también introduce riesgos de seguridad significativos. Uno de los más críticos es la fuga de contenedores. Sin embargo, la investigación actual de detección es incompleta. Muchos métodos carecen de cobertura de detección integral o no logran reconstruir completamente el proceso de ataque. Para abordar estas brechas, este documento propone un método de detección de fuga de contenedores basado en un grafo de dependencia. El método utiliza varios nodos y aristas para describir diversos comportamientos del sistema. Este enfoque permite la detección de una gama más amplia de tipos de ataques. También captura de manera efectiva las relaciones contextuales entre eventos del sistema, facilitando la trazabilidad y reconstrucción de ataques. Diseñamos un método para identificar procesos de contenedores en el grafo de dependencia a través de la generación y propagación de etiquetas. Basándonos en esto, la detección de fuga de contenedores se implementa utilizando control de acceso a archivos dentro del grafo. Los resultados experimentales demuestran la efectividad del método propuesto en la detección de fugas de contenedores.
Descripción
Con el rápido avance en la informática perimetral, la tecnología de contenedores ha ganado una amplia adopción. Esto se debe a sus mecanismos de aislamiento ligeros, alta portabilidad y capacidades de implementación rápida. A pesar de estas ventajas, la tecnología de contenedores también introduce riesgos de seguridad significativos. Uno de los más críticos es la fuga de contenedores. Sin embargo, la investigación actual de detección es incompleta. Muchos métodos carecen de cobertura de detección integral o no logran reconstruir completamente el proceso de ataque. Para abordar estas brechas, este documento propone un método de detección de fuga de contenedores basado en un grafo de dependencia. El método utiliza varios nodos y aristas para describir diversos comportamientos del sistema. Este enfoque permite la detección de una gama más amplia de tipos de ataques. También captura de manera efectiva las relaciones contextuales entre eventos del sistema, facilitando la trazabilidad y reconstrucción de ataques. Diseñamos un método para identificar procesos de contenedores en el grafo de dependencia a través de la generación y propagación de etiquetas. Basándonos en esto, la detección de fuga de contenedores se implementa utilizando control de acceso a archivos dentro del grafo. Los resultados experimentales demuestran la efectividad del método propuesto en la detección de fugas de contenedores.