• 요약 컨테이너 환경에서 프로파일 공유를 위한 설계 방법은, 개발자가 제공하는 프로파일에 대해 시스템 기반의 접근 제어 또는 샌드박싱 정책에 관련된 정보로 정의되는 민감한 컨텍스트 및 보안과 관련되지 않은 정보로 정의되는 민감하지 않은 컨텍스트를 추출하는 단계; 호스트가 제공하는 프로파일에 대해 민감한 컨텍스트 및 민감하지 않은 컨텍스트를 추출하는 단계; 개발자의 각 이미지 레이어로부터 민감한 컨텍스트 및 민감하지 않은 컨텍스트를 가져오는 단계; 및 개발자 프로파일에서 가져온 민감한 컨텍스트 및 민감하지 않은 컨텍스트와 호스트의 프로파일을 병합하여 컨테이너를 배포하는데 적용되는 최종 프로파일을 생성하는 단계;를 포함한다. 이에 따라, 호스트 프로파일과 개발자 프로파일을 이용하여 계층모델에 의한 최종 프로파일을 생성함으로써, 개발자와 호스트에 최적의 환경을 제공할 수 있다.
  • 대표 청구항 컨테이너 환경에서 프로파일 공유를 위한 설계 장치에서의 컨테이너 환경에서 프로파일 공유를 위한 설계 방법에 있어서, 개발자가 제공하는 프로파일에 대해 시스템 기반의 접근 제어 또는 샌드박싱 정책에 관련된 정보로 정의되는 민감한 컨텍스트 및 보안과 관련되지 않은 정보로 정의되는 민감하지 않은 컨텍스트를 추출하는 단계;호스트가 제공하는 프로파일에 대해 민감한 컨텍스트 및 민감하지 않은 컨텍스트를 추출하는 단계;개발자의 각 이미지 레이어로부터 민감한 컨텍스트 및 민감하지 않은 컨텍스트를 가져오는 단계; 및가져온 민감한 컨텍스트 및 민감하지 않은 컨텍스트와 호스트의 프로파일을 병합하여 컨테이너를 배포하는데 적용되는 최종 프로파일을 생성하는 단계;를 포함하고, 상기 최종 프로파일을 생성하는 단계는,호스트 정책에 민감한 컨텍스트를 적용하며, 개발자의 요구에 따라 민감하지 않은 컨텍스트를 확장하고, 최종 프로파일의 민감한 컨텍스트는 호스트의 민감한 컨텍스트와 개발자의 민감한 컨텍스트 중 최소에 해당하는 컨텍스트인, 컨테이너 환경에서 프로파일 공유를 위한 설계 방법.
  • 대표 도면
  • 전략기술 분류 사이버보안
    산업, 가상융합 보안

  • 출원번호 10-2021-0089527 KIPRIS
  • 출원일 2021-07-08
  • 공개번호
  • 공개일
  • 등록번호 10-2484177
  • 등록일 2022-12-29
  • 우선권 번호
  • 우선권 국가
  • 우선권 주장일

  • 현재 상태 등록
  • 현재 권리자 숭실대학교 산학협력단
  • IPC 코드 G06F-009/455, G06F-021/53