基于Docker平台的安全信息管理的研究与实现
摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第10-15页 |
1.1 课题背景与意义 | 第10-12页 |
1.2 相关研究和现状 | 第12-13页 |
1.3 论文工作与章节安排 | 第13-15页 |
第二章 相关技术说明 | 第15-26页 |
2.1 Linux容器技术 | 第15-16页 |
2.2 Docker容器 | 第16-21页 |
2.2.1 Linux名字空间 | 第17-19页 |
2.2.2 Linux控制组 | 第19-20页 |
2.2.3 联合文件系统与AUFS | 第20-21页 |
2.3 流量整形算法 | 第21-23页 |
2.3.1 漏桶算法 | 第21-22页 |
2.3.2 令牌桶算法 | 第22-23页 |
2.4 非对称加密 | 第23页 |
2.5 Nginx服务器 | 第23-25页 |
2.6 本章小结 | 第25-26页 |
第三章 Docker容器安全分析与设计 | 第26-43页 |
3.1 容器安全分析 | 第26-29页 |
3.2 容器安全模型的设计 | 第29-31页 |
3.3 安全策略的设计 | 第31-42页 |
3.3.1 账户管理机制 | 第31-32页 |
3.3.2 基于用户授权的安全检查机制 | 第32-34页 |
3.3.3 数据卷的加密存储机制 | 第34-36页 |
3.3.4 镜像漏洞修复和容器动态更新机制 | 第36-38页 |
3.3.5 镜像仓库流量控制策略的设计 | 第38-42页 |
3.4 本章小结 | 第42-43页 |
第四章 Docker容器安全原型系统的实现 | 第43-54页 |
4.1 功能原型设计 | 第43-48页 |
4.2 功能原型的实现 | 第48-51页 |
4.3 Docker安全策略的实现 | 第51-52页 |
4.4 本章小结 | 第52-54页 |
第五章 测试分析 | 第54-59页 |
5.1 账户管理机制的测试 | 第54-55页 |
5.2 基于用户授权的安全检查机制的测试 | 第55页 |
5.3 数据卷的加密存储机制的测试 | 第55-56页 |
5.4 镜像漏洞修复和容器动态更新机制的测试 | 第56-57页 |
5.5 镜像仓库流量控制策略的测试 | 第57-58页 |
5.6 本章小结 | 第58-59页 |
第六章 总结与展望 | 第59-61页 |
6.1 研究总结 | 第59页 |
6.2 展望 | 第59-61页 |
参考文献 | 第61-64页 |
致谢 | 第64-65页 |
攻读学位期间取得的研究成果 | 第65页 |