计算机工程

北大核心,CA,INSPEC,JST,Pж(AJ)

国内刊号:31-1289/TP

国际刊号:1000-3428

计算机工程杂志2025年第3期:基于规则验证的Dockerfile临时文件静态检测方法

发布日期:

作者:苏珲, 张建辉, 曾俊杰, 楚小茜

单位:1. 郑州大学网络空间安全学院, 河南 郑州 4500002. 嵩山实验室, 河南 郑州 450000

关键词:Docker技术,容器,Dockerfile临时文件,抽象语法树,镜像

基金:国家重点研发计划(2022YFB2901403); 河南省重大科技专项(221100210900-01)

Dockerfile中存在的临时文件问题使Docker镜像打包了超过其功能所需的不必要的文件资源, 导致镜像尺寸增大, 影响了镜像传输和部署的效率。现有的动态分析法在运行时会产生大量日志, 造成较大的系统开销, 而静态分析法无法检测出临时文件的多种变化形式, 限制了其在日常检测中的有效应用。提出一种Dockerfile临时文件静态检测方法, 通过规则验证收集21种临时文件形式, 使用节点关联算法改进抽象语法树(AST)结构, 提高检测效率, 并在节点关联的AST(NA-AST)结构基础上使用着色机制对节点进行处理, 保证检测完整性。实验结果表明, 相较于现有方法, 所提方法能够以较小的时间开销检测出文件中存在的各种临时文件形式。此外, 提供一种对临时文件形式分类的依据, 其可用于对后续临时文件新增形式的分析和检测, 具有较高的普适性。

来源:2025年第3期

《计算机工程》期刊编辑部

查看计算机工程杂志2025年第3期

联系我们

  • 地址:上海市嘉定区澄浏公路63号
  • 电话:(021) 67092217
  • E-mail:ecice06@ecict.com.cn

咨询工作人员