中文

微服务漏洞分析:带有实证洞察的文献综述

密码学与安全 2024-08-09 v1 软件工程

摘要

微服务架构正在革新中小企业和大型企业,凭借其在可维护性、可复用性和可扩展性方面的卓越优势,开启了创新的新时代。然而,这些优势伴随着显著的安全挑战,因为服务交互复杂性的增加、攻击面的扩大以及复杂的依赖管理引入了新的网络安全漏洞。尽管安全关切日益增加,但缺乏将现有知识综述与微服务漏洞实证分析相结合的综合性研究。本研究旨在填补这一空白,通过收集、分析和综合现有关于微服务架构安全漏洞的文献。通过对 62 项研究的全面审查,我们识别、分析和报告了微服务架构中固有的 126 个安全漏洞。这一全面分析使我们能够:(i)提出一种基于微服务架构独特特征对微服务漏洞进行分类的分类体系;(ii)通过使用三种不同扫描工具对四种不同的微服务基准应用进行漏洞扫描来进行实证分析,以验证我们的分类体系;(iii)将我们的分类体系漏洞与实证识别的漏洞进行映射,从而在微服务、应用和扫描工具层面提供深入的漏洞分析。我们的研究为从业者和研究人员提供了关键指南,以推动微服务架构安全方面的实践水平和前沿技术发展。

关键词

引用

@article{arxiv.2408.03960,
  title  = {Microservice Vulnerability Analysis: A Literature Review with Empirical Insights},
  author = {Raveen Kanishka Jayalath and Hussain Ahmad and Diksha Goel and Muhammad Shuja Syed and Faheem Ullah},
  journal= {arXiv preprint arXiv:2408.03960},
  year   = {2024}
}