国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:刘道清, 扈红超, 霍树民
单位:1. 信息工程大学信息技术研究所, 河南 郑州 4500002. 紫金山实验室, 江苏 南京 210000
关键词:容器云,持久化存储,拟态防御,原型系统,容器安全
基金:国家自然科学基金(62072467); 国家重点研发计划(2021YFB1006200); 国家重点研发计划(2021YFB1006201)
容器云中面向持久化存储安全会直接影响到容器的创建和运行过程,严重威胁容器的安全性。传统的防御方法无法及时检测基于未知漏洞的攻击行为,并建立相应的防御策略。而现有的通过动态、异构和冗余增强容器及持久化存储安全性的研究缺乏对面向持久化存储安全威胁的细致分析,且对表决机制带来的性能损失没有得到优化。为此,利用容器灵活、高效的特点,结合拟态防御原理提出面向持久化存储的拟态防御架构。针对表决机制并结合层次分析法对异构容器应用请求表决机制进行优化,同时依据先到先裁机制提出一种自适应表决算法以提高表决速率,通过评估安全性和系统开销为用户提供一种折中的调度方案来满足场景中不同的安全和性能需求,最终实现原型系统Mimic-proxy。理论分析和实验结果表明:Mimic-proxy可以有效防御容器云中面向持久化存储的安全威胁,相比传统表决算法,响应时延降低了28.85%,吞吐率提高了40.52%;相比于传统防御架构,在仅提高0.99%的响应时延和降低1.01%吞吐率的情况下,可以有效保护持久化存储,达到增强容器安全性的目的。
来源:2024年第2期
《计算机工程》期刊编辑部