买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种使用基于Docker容器的防逃逸系统的防逃逸方法_启明星辰信息技术集团股份有限公司;北京启明星辰信息安全技术有限公司;北京网御星云信息技术有限公司_202110399495.X 

申请/专利权人:启明星辰信息技术集团股份有限公司;北京启明星辰信息安全技术有限公司;北京网御星云信息技术有限公司

申请日:2021-04-14

公开(公告)日:2024-04-26

公开(公告)号:CN113138836B

主分类号:G06F9/455

分类号:G06F9/455;G06F21/53;G06F21/62

优先权:

专利状态码:有效-授权

法律状态:2024.04.26#授权;2021.08.06#实质审查的生效;2021.07.20#公开

摘要:本申请公开了一种基于Docker容器的防逃逸系统,包括系统平台和作为蜜罐的Docker容器,以及审计模块;所述Docker容器在系统平台宿主机的挂载目录为UpperDir目录,所述Docker容器以树形结构存储其内部的初始进程及子进程的PID;所述审计模块包括设置在系统平台内核空间的LSM模块和接口设置在系统平台用户空间的BPF模块;所述LSM模块包括安全模块,所述安全模块用于对进入内核空间的进程进行审计;所述BPF模块用于从用户空间将审计策略加载到内核空间的安全模块上。本申请在增加安全性的基础上,能够更加方便高效的加载审计策略。

主权项:1.一种使用基于Docker容器的防逃逸系统的防逃逸方法,所述防逃逸系统包括系统平台和作为蜜罐的Docker容器,以及审计模块;所述Docker容器在系统平台宿主机的挂载目录为上层容器层目录Upperdir,所述Docker容器以树形结构存储其内部的初始进程及子进程的PID;所述审计模块包括设置在系统平台内核空间的LSM模块和接口设置在系统平台用户空间的BPF模块;所述LSM模块是linux安全模块,用于对进入内核空间的进程进行审计;所述BPF模块用于从用户空间将审计策略加载到内核空间的安全模块上;所述防逃逸方法的步骤为:S1,遍历宿主机的所有Docker容器,获取Docker容器的初始进程PID,根据Docker容器的元数据记录获得Docker容器的Upperdir值;使用树状结构对初始进程及其子进程的PID进行存储;S2,在用户空间将审计策略以代码形式通过BPF嵌入LSM,使审计策略能够以LSM框架内的安全模块的形式加载到内核中;所述审计策略包括对作为Docker容器的Upperdir目录下文件的监听;S3,通过Upperdir目录和树状存储结构,能够为进入内核空间的进程找到其对应的初始进程PID,使用LSM安全模块中的审计策略,根据进程的PID判断其是否为Docker容器中的进程;当该进程为Docker容器中的进程时,进行下一步审计步骤S4;当该进程不是Docker容器中的进程时,放弃对该进程的审计;S4,对Docker容器内进程进行审计,审计通过则可以继续执行指令,审计不通过则拒绝访问。

全文数据:

权利要求:

百度查询: 启明星辰信息技术集团股份有限公司;北京启明星辰信息安全技术有限公司;北京网御星云信息技术有限公司 一种使用基于Docker容器的防逃逸系统的防逃逸方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。