基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
容器作为一种操作系统层的虚拟化技术,被广泛认为是资源使用率最高的虚拟化方法,而MNT名字空间是容器实现文件系统隔离的重要技术,但procfs和sysfs等文件系统不支持名字空间,存在信息泄漏的风险.针对MNT名字空间存在的不足,提出并实现了基于MNT名字空间随机化,通过修改Linux的MNT名字空间创建及工作过程,对文件名/目录使用AES加密方式进行处理,使用名字空间内的进程只能看到模糊的文件目录树,实现对目录的屏蔽.实验结果表明,该方法能有效防护扫描软件针对枚举目录和特定敏感文件的攻击,而且性能损耗小,只增加约1.82%的运行开销.
推荐文章
基于Windows操作系统安全性的研究分析
Windows
操作系统
安全性
Linux文件系统安全可靠机制的研究与实现
压栈式
文件系统
安全可靠
基于PKI的分布式安全文件系统
分布式安全文件系统
PIG
权限控制
基于PN码随机化的MSAC攻击防御方法
流水印
直序扩频
均方自相关攻击
PN码正交化
PN码随机化
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于MNT随机化容器文件系统安全性加强技术
来源期刊 计算机工程与应用 学科 工学
关键词 容器 MNT名字空间 文件名加密 随机化
年,卷(期) 2018,(6) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 81-85
页数 5页 分类号 TP309.2
字数 4202字 语种 中文
DOI 10.3778/j.issn.1002-8331.1611-0054
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郭玉东 信息工程大学数学工程与先进计算国家重点实验室 27 286 9.0 16.0
2 林键 信息工程大学数学工程与先进计算国家重点实验室 2 11 1.0 2.0
3 魏小锋 信息工程大学数学工程与先进计算国家重点实验室 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (2)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
容器
MNT名字空间
文件名加密
随机化
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导