Invention Publication
- Patent Title: 容器运行时的可信安全防护方法、系统及存储介质
-
Application No.: CN202310977088.1Application Date: 2023-08-04
-
Publication No.: CN117251874APublication Date: 2023-12-19
- Inventor: 吕小亮 , 祁龙云 , 刘苇 , 梅文明 , 陈登洲 , 杨维永 , 魏兴慎 , 孙连文 , 俞建业 , 李向南 , 孙柏颜 , 刘益敏 , 李科 , 杨康乐 , 徐志超
- Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司
- Applicant Address: 江苏省南京市江宁开发区诚信大道19号
- Assignee: 南京南瑞信息通信科技有限公司,国网电力科学研究院有限公司,国网江苏省电力有限公司电力科学研究院,国网江苏省电力有限公司
- Current Assignee: 南京南瑞信息通信科技有限公司,国网电力科学研究院有限公司,国网江苏省电力有限公司电力科学研究院,国网江苏省电力有限公司
- Current Assignee Address: 江苏省南京市江宁开发区诚信大道19号
- Agency: 南京苏高专利商标事务所
- Agent 冯艳芬
- Main IPC: G06F21/62
- IPC: G06F21/62 ; G06N5/01

Abstract:
本发明公开了一种容器运行时的可信安全防护方法、系统及存储介质,本发明方法中,获取预设类型的文件,并将该文件路径作为可信策略存入容器可信策略库;生成容器的可信控制文件,所述可信控制文件用于描述容器执行不可信数据操作时选择的安全防护行为;容器运行时若执行数据操作,则在内核模块中基于容器可信策略库查找被操作数据的路径是否存在可信策略,若是则放行,若否则根据可信控制文件执行对应安全防护行为,所述数据操作具体为对所述预设类型的文件的操作或程序/动态库操作。本发明可以实现对容器运行时的可信防护,对新加入到容器内的程序和动态库可以有效的防护措施,安全性高。
Information query