[发明专利]一种基于云边协同的容器安全管理方法和系统在审

专利信息
申请号: 202110240912.6 申请日: 2021-03-04
公开(公告)号: CN112988327A 公开(公告)日: 2021-06-18
发明(设计)人: 魏欢;徐洁洁;才振功;王翱宇;苌程 申请(专利权)人: 杭州谐云科技有限公司
主分类号: G06F9/455 分类号: G06F9/455;G06F11/07;G06F21/56;G06K9/62
代理公司: 北京汇信合知识产权代理有限公司 11335 代理人: 卢亮辉
地址: 311121 浙江省杭州市余杭区*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 协同 容器 安全管理 方法 系统
【权利要求书】:

1.一种基于云边协同的容器安全管理方法,其特征在于,所述方法包括:

获取容器的系统调用数据,所述系统调用数据包括系统调用序列;

根据容器的类别,从所述系统调用数据中筛选出建模数据;

根据所述容器的安全状态和建模数据构建训练集;

根据基于规则的分类算法,云节点利用所述训练集进行训练,得到特征规则库;

将所述特征规则库下发到边缘节点;

边缘节点利用所述特征规则库对采集到的系统调用数据进行分析,获得容器的安全状态。

2.根据权利要求1所述的容器安全管理方法,其特征在于,建立正常容器分类规则的方法包括:

从建模数据中筛选出正常容器的系统调用序列,并建立正常建模数据集;

基于所述分类算法,利用所述正常建模数据集训练,得到正常特征规则库;

边缘节点利用正常特征库对采集到的系统调用数据进行分析,获得容器的安全状态。

3.根据权利要求1所述的容器安全管理方法,其特征在于,所述分类算法包括C4.5算法或RIPPER算法。

4.根据权利要求1所述的容器安全管理方法,其特征在于,还包括根据域值判断容器安全状态的方法;

获取一定时间内系统调用数据的分析结果,安全状态为异常的占比超过域值时,判断容器的安全状态为异常。

5.根据权利要求4所述的容器安全管理方法,其特征在于,还包括生成告警的方法:

判断边缘节点中的容器安全状态是否异常;

若是,生成告警信息,并将所述告警信息发送给云节点;

所述云节点根据告警信息,执行相应的安全措施。

6.根据权利要求1所述的容器安全管理方法,其特征在于,建模数据处理的方法包括:

获取一种容器类别的正常系统调用序列;

对所述系统调用序列进行预处理,并转换为数字序列,所述数字序列包括属性和属性值;

为所述数字序列打上正常的标签。

7.根据权利要求1所述的容器安全管理方法,其特征在于,分别为多种容器类别建立特征规则库;采用与容器类别相应的特征规则库对所述系统调用数据进行分析;

一种容器类别通过相同的容器镜像构建。

8.一种用于实现权利要求1-7任一项所述容器安全管理方法的系统,其特征在于,包括设置在云节点的云端组件和设置在边缘节点的边缘端组件,所述云端组件包括第一预处理模块、训练模块和第一传输模块,所述边缘组件包括第二采集模块、第二传输模块和检测模块,

所述第二采集模块用于获取容器的系统调用数据,所述系统调用数据包括系统调用序列;

所述第一预处理模块用于根据容器的类别,对所述系统调用数据进行预处理,构建训练集;

所述训练模块根据基于规则的分类算法,利用所述训练集进行训练,得到特征规则库;

所述第一传输模块和第二传输模块用于云边通信,所述云边通信包括将所述特征规则库从云节点下发到边缘节点以及边缘节点的告警信息上传到云节点;

所述检测模块利用所述特征规则库对采集到的系统调用数据进行分析,获得容器的安全状态。

9.根据权利要求7所述的系统,其特征在于,所述云端组件还包括存储模块和第一采集模块,所述存储模块用于保存特征规则库,所述第一采集模块用于从云端的容器管理平台中采集容器的系统调用数据;边缘端组件还包括第二预处理模块,第二预处理模块用于根据采集到的系统调用数据构建待测试数据集,所述检测模块对所述待测试数据集进行分析,获得容器的安全状态。

10.根据权利要求7所述的系统,其特征在于,边缘端组件还包括告警模块,云端组件还包括执行模块,所述告警模块用于判断容器安全状态是否异常;若是,生成告警信息,并通过第二传输模块将所述告警信息发送给云节点;

所述告警信息包括异常发生时间、异常事件和判定为异常的原因;

所述执行模块用于根据所述告警信息执行相应的安全措施。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州谐云科技有限公司,未经杭州谐云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110240912.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top