一种基于系统调用的容器逃逸攻击检测和防御方法

    公开(公告)号:CN116595526A

    公开(公告)日:2023-08-15

    申请号:CN202310720432.9

    申请日:2023-06-16

    IPC分类号: G06F21/56 G06F21/57 G06F8/53

    摘要: 本发明公开了一种基于系统调用的智能物联终端容器的逃逸攻击检测和防御方法,所述方法,包括:步骤1:对容器应用进行静态和动态分析,确定容器正常运行时系统调用序列,建立判断异常的基准值,同时限制容器可以使用的系统调用白名单;步骤2:模拟攻击者利用容器安全漏洞对容器进行攻击,造成容器逃逸;步骤3:在容器运行时监控和限制容器系统调用行为,根据该过程的追踪得到的系统调用判断是否属于高危异常行为,及时产生告警并限制被攻击的容器相关进程和行为,保护容器和宿主机安全,为容器针对逃逸攻击的检测和防御提供了一种可行的方法。