中文

容器的威胁建模与安全分析:综述

密码学与安全 2021-11-24 v1

摘要

传统上,大中小企业所使用的应用部署在安装了操作系统的“裸金属”服务器上。近来,由于成本降低与灵活性,在同一物理服务器上使用多个虚拟机(VMs)的方式被采用。如今,容器因比虚拟机占用更小、启停更快,以及能将应用二进制文件及其依赖打包为独立单元以实现无缝移植,而在应用部署中变得流行。典型的容器生态系统包括代码仓库(如 GitHub),容器镜像由代码与库构建并推送至镜像仓库(如 Docker Hub),随后作为应用容器部署。然而,容器的普遍使用也导致了广泛的安全漏洞,例如从镜像仓库和代码仓库窃取凭证与敏感数据、实施 DoS 攻击,以及获取底层主机的根访问权限。在本文中,我们首先使用流行的威胁建模框架 STRIDE 对容器生态系统进行威胁建模。利用 STRIDE,我们识别各系统组件中的漏洞,并调查潜在安全威胁及其后果。然后,我们对针对已识别威胁与漏洞的现有对策进行了全面综述。特别地,我们评估了针对此类威胁的现有缓解策略的优缺点。我们相信本工作将帮助研究人员与从业者更深入理解容器中的威胁态势及最先进的应对措施。我们还讨论了容器安全中开放的研究问题与未来研究方向,这可能引发该领域进一步的研究。

关键词

引用

@article{arxiv.2111.11475,
  title  = {Threat Modeling and Security Analysis of Containers: A Survey},
  author = {Ann Yi Wong and Eyasu Getahun Chekole and Martin Ochoa and Jianying Zhou},
  journal= {arXiv preprint arXiv:2111.11475},
  year   = {2021}
}