Saved successfully
Save failed
Saved Successfully
Save Failed
公开(公告)号:CN118246021A
公开(公告)日:2024-06-25
申请号:CN202410279270.4
申请日:2024-03-12
Applicant: 中国科学院信息工程研究所
Inventor: 宋振宇 , 林雨晴 , 贾晓启 , 张伟娟 , 郭璇 , 刘歌 , 张正
IPC: G06F21/57 , G06F21/53
Abstract: 本发明公开一种针对容器逃逸攻击的防御方法、装置、设备及存储介质,属于计算机网络安全技术领域。所述方法针对提权攻击模型,对容器中利用提权漏洞进行攻击的流程中使用的特定内核函数进行阻断,自动拦截容器进程提权行为,从而防止容器逃逸。