[发明专利]一种容器内部应用软件漏洞无感缓解装置及其缓解方法在审

专利信息
申请号: 202210401611.1 申请日: 2022-04-15
公开(公告)号: CN115017510A 公开(公告)日: 2022-09-06
发明(设计)人: 费稼轩;郭志民;陈涛;姚启桂;张小建;石聪聪;吕卓;仇慎健;陈岑;李暖暖;蔡军飞;舒斐;王昱洁;陈佳 申请(专利权)人: 国网智能电网研究院有限公司;国网河南省电力公司;国网河南省电力公司电力科学研究院;国网新疆电力有限公司;国家电网有限公司
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 北京三聚阳光知识产权代理有限公司 11250 代理人: 李静玉
地址: 102209 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 容器 内部 应用软件 漏洞 缓解 装置 及其 方法
【说明书】:

发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。

技术领域

本发明涉及信息安全技术领域,具体涉及一种容器内部应用软件漏洞无感缓解装置及其缓解方法。

背景技术

容器是一种轻量级虚拟化技术,既可用于云服务器场景,亦可用于嵌入式场景,其核心是利用操作系统提供的沙箱接口,为指定应用程序部署适当的沙箱运行时环境并在该环境内执行该应用程序。容器内部应用程序不可避免地会存在漏洞,而针对漏洞,安全运维主要面临的问题,一是软件厂商无法及时提供漏洞补丁;二是应用程序漏洞补丁安装对终端业务运行的连续性和可靠性存在潜在的影响。

现有的漏洞利用缓解技术一般指虚拟补丁技术,是通过控制所保护系统的输入输出,防止对软件的漏洞攻击的技术。也就是说能够在不中断应用程序和业务运营的情况下,建立的一个虚拟补丁策略实施层,在恶意软件危及易受攻击目标之前,高效地修正有可能会攻击漏洞的应用程序输入流,也能够针对漏洞攻击行为做到有效地发现和拦截。通常虚拟补丁技术被用于Web应用系统和数据库。但是虚拟补丁技术通常由独立的应用层防火墙设备实现,实施代价较大,而对于小流量场景,独立设备的性能也远超需要。

发明内容

有鉴于此,本发明实施例提供了涉及一种容器内部应用软件漏洞无感缓解装置及其缓解方法,以解决现有技术中采用虚拟补丁技术实现漏洞利用缓解实施代价较大的技术问题。

本发明提出的技术方案如下:

本发明实施例第一方面提供一种容器内部应用软件漏洞无感缓解装置,包括:容器启动器附加流程单元、应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元,所述容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;所述应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;所述应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。

可选地,所述容器启动器附加流程单元还用于挂载所述应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元所在位置到容器内部。

可选地,所述容器启动器附加流程单元配置在容器启动器中,附着于容器启动流程执行环节,用于当容器启动器启动时被执行。

可选地,所述容器启动器附加流程单元配置到容器启动器的方式为采用符合标准OCI规范并含有容器启动器附加流程的容器启动器替换原有容器启动器。

可选地,所述应用软件漏洞无感缓解策略加载单元附着于容器内部应用程序的操作系统初始化执行环节,用于初始化应用软件漏洞无感缓解策略执行单元对应的应用软件漏洞无感缓解策略。

可选地,所述应用软件漏洞无感缓解策略加载单元程序和所述应用软件漏洞无感缓解策略执行单元程序编译为二进制动态链接库。

可选地,所述应用软件漏洞无感缓解策略的保存位置和所述应用软件漏洞无感缓解策略加载单元、应用软件漏洞无感缓解策略执行单元的保存位置相同,所述应用软件漏洞无感缓解策略的组织方式为多元组集合。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网智能电网研究院有限公司;国网河南省电力公司;国网河南省电力公司电力科学研究院;国网新疆电力有限公司;国家电网有限公司,未经国网智能电网研究院有限公司;国网河南省电力公司;国网河南省电力公司电力科学研究院;国网新疆电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210401611.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top