基于多层数据融合的云平台细粒度溯源数据采集方法与系统

    公开(公告)号:CN119691043A

    公开(公告)日:2025-03-25

    申请号:CN202411790952.8

    申请日:2024-12-06

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于多层数据融合的云平台细粒度溯源数据采集方法与系统,属于云原生技术领域。本发明采用eBPF hook方法从云平台的各个抽象层中收集原始的函数调用信息;针对云平台中不同的抽象层,eBPF根据函数调用的特征将函数调用信息存储在不同的关键映射表中,所述的关键映射表包括TCP映射表、容器编排映射表、容器映射表和文件映射表;对不同抽象层的函数调用信息进行追踪信息优化;根据不同映射表中的键和值,将优化后的不同抽象层的信息进行关联,得到跨层信息集合;根据跨层信息集合,生成跨层溯源图。本发明可以解决云平台中实体、函数和容器映射关系不明确、归属不清晰以及难以实现高效统一跨层攻击溯源的问题。

Patent Agency Ranking