KGSecConfig:一种基于知识图谱的安全容器编排器配置方法
密码学与安全
2021-12-24 v1 软件工程
摘要
容器编排器(CO)是管理容器集群的重要技术,可形成用于开发和运行软件系统的虚拟化基础设施。像任何其他软件系统一样,保护CO至关重要,但由于大量可配置选项,这可能是一项相当具有挑战性的任务。手动配置不仅耗费知识且耗时,而且容易出错。为自动化CO的安全配置,我们提出了一种新颖的基于知识图谱的安全配置KGSecConfig方法。我们的解决方案利用关键词和学习模型,以统一结构系统地捕获、链接和关联异构多厂商配置空间,以支持CO安全配置的自动化。我们在Kubernetes、Docker、Azure和VMWare上实现KGSecConfig以构建安全配置知识图谱。我们的评估结果显示,基于关键词和基于学习的安全配置选项与概念提取的准确率分别为0.98和0.94。我们还展示了该知识图谱在Kubernetes集群中自动缓解错误配置中的利用。我们断言,我们基于知识图谱的方法可帮助解决与手动配置CO安全相关的若干挑战,例如安全错误配置。
关键词
引用
@article{arxiv.2112.12595,
title = {KGSecConfig: A Knowledge Graph Based Approach for Secured Container Orchestrator Configuration},
author = {Mubin Ul Haque and M. Mehdi Kholoosi and M. Ali Babar},
journal= {arXiv preprint arXiv:2112.12595},
year = {2021}
}