logo móvil
Contáctanos

Un método de detección de escape de contenedor basado en un gráfico de dependencias

Autores: Chen, Kai; Zhao, Yufei; Guo, Jing; Gu, Zhimin; Han, Longxi; Tang, Keyi

Idioma: Inglés

Editor: MDPI

Año: 2024

Descargar PDF

Acceso abierto

Artículo científico
2024

Un método de detección de escape de contenedor basado en un gráfico de dependencias


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Avance
Computación en el borde
Tecnología de contenedores
Riesgos de seguridad
Método de detección
Gráfico de dependencias

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 51

Citaciones: Sin citaciones


Descripción
Con el rápido avance en la informática perimetral, la tecnología de contenedores ha ganado una amplia adopción. Esto se debe a sus mecanismos de aislamiento ligeros, alta portabilidad y capacidades de implementación rápida. A pesar de estas ventajas, la tecnología de contenedores también introduce riesgos de seguridad significativos. Uno de los más críticos es la fuga de contenedores. Sin embargo, la investigación actual de detección es incompleta. Muchos métodos carecen de cobertura de detección integral o no logran reconstruir completamente el proceso de ataque. Para abordar estas brechas, este documento propone un método de detección de fuga de contenedores basado en un grafo de dependencia. El método utiliza varios nodos y aristas para describir diversos comportamientos del sistema. Este enfoque permite la detección de una gama más amplia de tipos de ataques. También captura de manera efectiva las relaciones contextuales entre eventos del sistema, facilitando la trazabilidad y reconstrucción de ataques. Diseñamos un método para identificar procesos de contenedores en el grafo de dependencia a través de la generación y propagación de etiquetas. Basándonos en esto, la detección de fuga de contenedores se implementa utilizando control de acceso a archivos dentro del grafo. Los resultados experimentales demuestran la efectividad del método propuesto en la detección de fugas de contenedores.

Otros recursos que podrían interesarte

Temas Virtualpro