A Study of Network Forensic Investgation in Docker Environments文章翻译

本文主要是介绍A Study of Network Forensic Investgation in Docker Environments文章翻译,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

A Study of Network Forensic Investgation in Docker Environments

Docker环境下的网络取证研究

摘要

网络罪犯利用越来越多的技术(如虚拟机或基于容器的基础设施)进行恶意活动。 这些虚拟环境的固有动态简化了恶意服务的快速创建,并隐藏了所涉及的系统,这是以前没有的技术。 虚拟化的主要用途,尤其是容器,有助于软件开发人员和管理员创建新的应用程序、执行测试、调试他们的代码,并基于提供的容器映像安装预定义的服务。 Docker作为最著名的容器技术,提供了大量现有的容器模板,为实现高度动态的环境铺平了道路。 作为虚拟机,基于容器的环境大多是短暂的按需基础架构,可能被网络罪犯用来执行其恶意活动。 尤其是虚拟层和容器的短暂性阻碍了任何类型的数字调查或取证分析。 本文分析了Docker环境下网络取证调查的不同方法。iptables是一个防火墙规则数据库 虚拟化需要适应性的数据包捕获技术,如iptables操作、访问内部网桥或虚拟网络集成电路以及使用基于软件的技术。 我们建议在Docker集群中使用进一步的监控过程来实现有效的数据包捕获并收集所有相关的网络数据包。 因此,我们根据相关容器的参数定义了适当的数据包捕获技术。

关键词: docker,网络取证,虚拟化

l文章原文:战神19号:第14届可用性、可靠性和安全性国际会议记录2019年8月货号:44第1-7页 https://doi.org/10.1145/3339252.3340505

源码: https://github.com/dfeu/MonDock

1 介绍

自2000年代初以来,随着虚拟机使用的增加,虚拟化的使用变得越来越重要。 虚拟化促进了服务器和所需服务的快速供应,另一方面通过提高这些系统的整体资源利用率来减少硬件设备的数量。 但是虚拟机的操作开销仍然很高,一个只有几个依赖项的小型web服务需要完整的操作系统安装和配置,包括安全问题、程序依赖项和必要的配置。 如果出现安全更新、错误修复或系统升级,则必须重新安装、重新配置或重新投资相关服务。

本文其余部分的结构如下。 在本节中,我们将描述Docker提供的不同网络技术,以互连正在运行的容器,并解释网络取证调查。 在第2节中,我们列出了与虚拟环境中的数字调查相关的相关工作。 在第3节中,我们讨论了在基于Docker的容器环境中捕获相关网络数据包的不同技术。 在第4节中,我们评估了不同的技术,并提出了MonDock,一个监控Docker群集的工具。 第五部分,总结了我们的论文,并对未来的研究进行了概述。

1.1 Docker-Networking

容器有助于在现代it环境中提供比过去几年任何其他技术都更快、更容易的应用程序。 容器将应用程序的代码、所需库及其依赖项合并到一个软件中,该软件在不同的计算环境(如Linux或微软视窗)上运行,没有任何更改。 随着基于容器的技术(如Docker)的使用,服务的提供变得更加容易和快速,开销也更少。

Docker已经成为快速和高动态数据中心容器的领先实现[4]。 借助Docker,用户、开发人员或管理员能够灵活、几乎独立于操作系统地安装、配置和维护他们所需的服务。

**Linux Containers:一种基于容器的操作系统层级的虚拟化技术   
OpenVZ是开源软件,是基于Linux平台的操作系统级服务器虚拟化解决方案**

其他系统如Linux Containers (LXC) [2]、jalls[9]或OpenVZ [25]比较老,但它们使用类似的方法。 Docker以及其他容器技术减少了总体资源使用,提供了改进的可扩展性和可用性,并实现了底层操作系统的独立性,这增加了现代it基础架构的灵活性。 Docker提供了各种联网方式,每种方式都取决于运行容器的数量及其交互。 单一运行的容器通过所谓的docker0接口连接,该接口由相关主机上的docker软件创建。

**eth0是光纤以太网接口卡。学名Fiber Ethernet Adapter0,  遵循以太网通信协议进行信号传输,一般通过光纤线缆与光纤以太网交换机连接。**

docker0是一个虚拟的以太网桥,一端与主机相连,另一端与连接到容器的具有唯一名称的虚拟网络接口卡(vNIC)相连。图1显示了这种类型的互连。
在这里插入图片描述

Docker使用网络名称空间为独立的容器创建独立的网络。 每个容器都有一个分配的vNIC,vNIC连接到一个独立的名称空间,因此它有自己的ip地址、路由表、ARP表和网络设备。 连接到相同名称空间的容器的行为类似于基于硬件的网络,因此这些容器能够在这个虚拟环境中进行通信,而无需进一步的管理工作。 用户能够在Docker环境中创建自己的网络,这进一步增加了容器环境的灵活性。

默认情况下,外部主机无法访问Docker容器。 通过创建到所用端口1的端口转发,Docker方便了对内部容器的外部访问。 在这种情况下,Docker使用netfilter/iptables将网络数据包转发到指定的端口。

如果创建了一个Docker集群,Docker会创建一个覆盖网络,用于该集群的相关容器的通信。 所有连接到覆盖网络的容器都能够使用相同的传出ip地址,这增加了可用性。 除此之外,群管理器通过将公共ip地址分配给所涉及的服务来提供入口负载平衡。 在内部,管理器将请求分配给分配的群成员,这实现了内部负载平衡[6]。 因此,这两种技术都提高了服务的操作可用性。

1.2 Network Forensics

**网络取证是对网络流量进行分析,以收集内部和法律调查中使用的信息。除了用于调查目的外,网络取证也是用于系统安全的入侵者检测

这篇关于A Study of Network Forensic Investgation in Docker Environments文章翻译的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/888581

相关文章

如何用Docker运行Django项目

本章教程,介绍如何用Docker创建一个Django,并运行能够访问。 一、拉取镜像 这里我们使用python3.11版本的docker镜像 docker pull python:3.11 二、运行容器 这里我们将容器内部的8080端口,映射到宿主机的80端口上。 docker run -itd --name python311 -p

poj 2349 Arctic Network uva 10369(prim or kruscal最小生成树)

题目很麻烦,因为不熟悉最小生成树的算法调试了好久。 感觉网上的题目解释都没说得很清楚,不适合新手。自己写一个。 题意:给你点的坐标,然后两点间可以有两种方式来通信:第一种是卫星通信,第二种是无线电通信。 卫星通信:任何两个有卫星频道的点间都可以直接建立连接,与点间的距离无关; 无线电通信:两个点之间的距离不能超过D,无线电收发器的功率越大,D越大,越昂贵。 计算无线电收发器D

论文翻译:arxiv-2024 Benchmark Data Contamination of Large Language Models: A Survey

Benchmark Data Contamination of Large Language Models: A Survey https://arxiv.org/abs/2406.04244 大规模语言模型的基准数据污染:一项综述 文章目录 大规模语言模型的基准数据污染:一项综述摘要1 引言 摘要 大规模语言模型(LLMs),如GPT-4、Claude-3和Gemini的快

禅道Docker安装包发布

禅道Docker安装包发布 大家好, 禅道Docker安装包发布。 一、下载地址 禅道开源版:   /dl/zentao/docker/docker_zentao.zip  备用下载地址:https://download.csdn.net/download/u013490585/16271485 数据库用户名: root,默认密码: 123456。运行时,可以设置 MYSQL_ROOT_P

论文翻译:ICLR-2024 PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS

PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS https://openreview.net/forum?id=KS8mIvetg2 验证测试集污染在黑盒语言模型中 文章目录 验证测试集污染在黑盒语言模型中摘要1 引言 摘要 大型语言模型是在大量互联网数据上训练的,这引发了人们的担忧和猜测,即它们可能已

828华为云征文|华为云Flexus X实例docker部署rancher并构建k8s集群

828华为云征文|华为云Flexus X实例docker部署rancher并构建k8s集群 华为云最近正在举办828 B2B企业节,Flexus X实例的促销力度非常大,特别适合那些对算力性能有高要求的小伙伴。如果你有自建MySQL、Redis、Nginx等服务的需求,一定不要错过这个机会。赶紧去看看吧! 什么是华为云Flexus X实例 华为云Flexus X实例云服务是新一代开箱即用、体

java计算机毕设课设—停车管理信息系统(附源码、文章、相关截图、部署视频)

这是什么系统? 资源获取方式在最下方 java计算机毕设课设—停车管理信息系统(附源码、文章、相关截图、部署视频) 停车管理信息系统是为了提升停车场的运营效率和管理水平而设计的综合性平台。系统涵盖用户信息管理、车位管理、收费管理、违规车辆处理等多个功能模块,旨在实现对停车场资源的高效配置和实时监控。此外,系统还提供了资讯管理和统计查询功能,帮助管理者及时发布信息并进行数据分析,为停车场的科学

docker-compose安装和简单使用

本文介绍docker-compose的安装和使用 新版docker已经默认安装了docker-compose 可以使用docker-compose -v 查看docker-compose版本 如果没有的话可以使用以下命令直接安装 sudo curl -L https://github.com/docker/compose/releases/download/1.16.1/docker-c

01 Docker概念和部署

目录 1.1 Docker 概述 1.1.1 Docker 的优势 1.1.2 镜像 1.1.3 容器 1.1.4 仓库 1.2 安装 Docker 1.2.1 配置和安装依赖环境 1.3镜像操作 1.3.1 搜索镜像 1.3.2 获取镜像 1.3.3 查看镜像 1.3.4 给镜像重命名 1.3.5 存储,载入镜像和删除镜像 1.4 Doecker容器操作 1.4

excel翻译软件有哪些?如何高效提翻译?

你是否曾在面对满屏的英文Excel表格时感到头疼?项目报告、数据分析、财务报表... 当这些重要的信息被语言壁垒阻挡时,效率和理解度都会大打折扣。别担心,只需3分钟,我将带你轻松解锁excel翻译成中文的秘籍。 无论是职场新人还是老手,这一技巧都将是你的得力助手,让你在信息的海洋中畅游无阻。 方法一:使用同声传译王软件 同声传译王是一款专业的翻译软件,它支持多种语言翻译,可以excel