摘要
本发明提供基于指令映射的Docker镜像漏洞检测方法及系统,涉及Docker容器技术领域,解决了现有容器镜像漏洞检测中文件对象识别不完整、检测效率低下以及不同类型的软件包安全漏洞检测准确性不足的问题。方法由三个步骤构成,步骤S1为文件发现,将Dockerfile、镜像层和文件存储目录三者关联,通过绝对路径对文件进行快速定位;步骤S2为特征提取,使用了七元组格式对软件包进行特征表示,并使用尺寸校验机制补充可能漏检的依赖项,为后续检测做准备的同时保证了检测的完整性;步骤S3为漏洞检测,区分了软件包类型,分别执行不同的漏洞检测操作,检测结果以固定格式记录并可以在后续检测中复用。
技术关键词
软件包
漏洞检测方法
镜像
Docker容器技术
校验机制
目录
指令
格式
映射算法
关键字
主机
两阶段
尺寸
对象识别
计算机系统
物理
逻辑
数值
系统为您推荐了相关专利信息
主控模块
三维模型
投影模块
摄像模块
卷积神经网络提取特征
权限管理方法
数据安全
公网服务器
认证标签
形式化验证方法
虚拟仿真环境
虚拟机文件系统
嵌入式系统硬件
操作系统镜像
虚拟网络设备