저희는 KUBEROSY라는 시스템 콜 필터링 프레임워크를 제안합니다. 이 프레임워크는 컨테이너 실행 중에도 다운타임 없이 시스템 콜 정책을 동적으로 수정할 수 있도록 합니다. KUBEROSY는 eBPF와 LSM 훅을 활용하여 세밀한 시스템 콜 정책을 지원하며, 기존 Seccomp-BPF 환경과의 호환성을 보장합니다. 이를 통해 컨테이너 환경에 맞춤화된 세밀한 시스템 콜 정책을 적용함으로써 공격 표면을 줄일 수 있습니다.
-
- 대표 발명자
- 이승수
-
- 출원번호
-
10-2024-0175167
(2024-11-29)