容器运行时的可信安全防护方法、系统及存储介质
Abstract:
本发明公开了一种容器运行时的可信安全防护方法、系统及存储介质,本发明方法中,获取预设类型的文件,并将该文件路径作为可信策略存入容器可信策略库;生成容器的可信控制文件,所述可信控制文件用于描述容器执行不可信数据操作时选择的安全防护行为;容器运行时若执行数据操作,则在内核模块中基于容器可信策略库查找被操作数据的路径是否存在可信策略,若是则放行,若否则根据可信控制文件执行对应安全防护行为,所述数据操作具体为对所述预设类型的文件的操作或程序/动态库操作。本发明可以实现对容器运行时的可信防护,对新加入到容器内的程序和动态库可以有效的防护措施,安全性高。
Patent Agency Ranking
0/0