KR102403014B1 - 클라우드 컨테이너 이미지의 위·변조 방지 및 취약점 진단 동시 체크 방법 - Google Patents
클라우드 컨테이너 이미지의 위·변조 방지 및 취약점 진단 동시 체크 방법 Download PDFInfo
- Publication number
- KR102403014B1 KR102403014B1 KR1020210153672A KR20210153672A KR102403014B1 KR 102403014 B1 KR102403014 B1 KR 102403014B1 KR 1020210153672 A KR1020210153672 A KR 1020210153672A KR 20210153672 A KR20210153672 A KR 20210153672A KR 102403014 B1 KR102403014 B1 KR 102403014B1
- Authority
- KR
- South Korea
- Prior art keywords
- image
- server
- vulnerability
- signature
- present
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 일 예에 따르는 보안 과정을 나타낸 도면이다.
도 3은 본 발명의 일 예에 따르는 서버의 구조를 개념적으로 나타낸 블록도이다.
도 4는 본 발명의 일 예에 따르는 취약점 점검 및 위·변조 방지 과정을 나타낸 도면이다.
200: 클라이언트
300: 서명 서버
Claims (5)
- 클라우드 컨테이너 이미지의 보안 방법에 있어서,
서버에서 클라이언트 단말로부터 이미지를 수신하는 단계;
상기 수신한 이미지에 대하여 암호화를 수행하는 단계;
상기 암호화된 이미지를 서명 서버에 전송하는 단계; 및
상기 서명 서버로부터 서명된 이미지를 수신하여 저장하는 단계;
를 포함하고,
상기 서버에서 클라이언트 단말로부터 이미지를 수신하는 단계는,
CVE(Common Vulnerabilities and Exposures) 목록에 기초하여 스캔하여 취약점이 있는지 여부를 점검하는 단계를 포함하되,
상기 서버에서 취약점이 있다고 판단한 경우, 취약점을 개선하는 조치를 수행하는 것을 특징으로 하는, 보안 방법. - 삭제
- 제1항에 있어서,
상기 점검하는 단계는,
상기 서버에서 취약점이 있다고 판단한 경우, 공통 취약점 등급 시스템(CVSS)에 기초하여 취약점에 대한 등급을 결정하고, 취약점 보완에 대한 우선순위를 지정하는 단계를 더 포함하는 것을 특징으로 하는, 보안 방법. - 제1항에 있어서,
상기 서버에서 이미지에 대한 암호화를 수행하는 단계는,
RSA 알고리즘을 이용하여 서명을 수행하고,
상기 서명은, 공개 키 및 개인 키를 생성하여 이미지를 해쉬 함수를 통하여 고정된 길이의 출력값으로 변환하는 것을 포함하는, 보안 방법. - 제1항에 있어서,
상기 암호화된 이미지를 상기 서명 서버에 전송하는 단계는,
상기 서버에서 서명된 이미지를 저장하고, 검증이 완료된 이미지에 대한 메타데이터를 전송하여 상기 서명 서버에 상기 메타데이터에 대한 서명 요청하는 단계를 포함하는 것을 특징으로 하는, 보안 방법.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020210153672A KR102403014B1 (ko) | 2021-11-10 | 2021-11-10 | 클라우드 컨테이너 이미지의 위·변조 방지 및 취약점 진단 동시 체크 방법 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020210153672A KR102403014B1 (ko) | 2021-11-10 | 2021-11-10 | 클라우드 컨테이너 이미지의 위·변조 방지 및 취약점 진단 동시 체크 방법 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR102403014B1 true KR102403014B1 (ko) | 2022-05-30 |
Family
ID=81800013
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020210153672A Active KR102403014B1 (ko) | 2021-11-10 | 2021-11-10 | 클라우드 컨테이너 이미지의 위·변조 방지 및 취약점 진단 동시 체크 방법 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR102403014B1 (ko) |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20210165876A1 (en) * | 2017-11-22 | 2021-06-03 | Aqua Security Software, Ltd. | System for securing software containers with embedded agent |
| WO2025143277A1 (ko) * | 2023-12-26 | 2025-07-03 | 한국전자기술연구원 | 마이크로서비스 기반 컨테이너 구성 이미지 단위 위변조 탐지 및 서비스 운영 방법 |
| KR102871354B1 (ko) * | 2024-12-26 | 2025-10-15 | 주식회사 드림에이스 | 컨테이너 실행 바이너리 검증 시스템 및 방법 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101881271B1 (ko) * | 2017-11-15 | 2018-07-25 | 한국인터넷진흥원 | 취약점 정보를 수집하는 장치 및 그 방법 |
| US20180309747A1 (en) * | 2011-08-09 | 2018-10-25 | CloudPassage, Inc. | Systems and methods for providing container security |
| KR20200069034A (ko) * | 2018-12-06 | 2020-06-16 | 한국과학기술연구원 | 위변조 데이터가 네트워크에 저장되는 것을 방지하는 방법 및 상기 방법을 수행하는 시스템 |
| US20210173935A1 (en) * | 2019-12-09 | 2021-06-10 | Accenture Global Solutions Limited | Method and system for automatically identifying and correcting security vulnerabilities in containers |
-
2021
- 2021-11-10 KR KR1020210153672A patent/KR102403014B1/ko active Active
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20180309747A1 (en) * | 2011-08-09 | 2018-10-25 | CloudPassage, Inc. | Systems and methods for providing container security |
| KR101881271B1 (ko) * | 2017-11-15 | 2018-07-25 | 한국인터넷진흥원 | 취약점 정보를 수집하는 장치 및 그 방법 |
| KR20200069034A (ko) * | 2018-12-06 | 2020-06-16 | 한국과학기술연구원 | 위변조 데이터가 네트워크에 저장되는 것을 방지하는 방법 및 상기 방법을 수행하는 시스템 |
| US20210173935A1 (en) * | 2019-12-09 | 2021-06-10 | Accenture Global Solutions Limited | Method and system for automatically identifying and correcting security vulnerabilities in containers |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20210165876A1 (en) * | 2017-11-22 | 2021-06-03 | Aqua Security Software, Ltd. | System for securing software containers with embedded agent |
| US11762986B2 (en) * | 2017-11-22 | 2023-09-19 | Aqua Security Software, Ltd. | System for securing software containers with embedded agent |
| WO2025143277A1 (ko) * | 2023-12-26 | 2025-07-03 | 한국전자기술연구원 | 마이크로서비스 기반 컨테이너 구성 이미지 단위 위변조 탐지 및 서비스 운영 방법 |
| KR102871354B1 (ko) * | 2024-12-26 | 2025-10-15 | 주식회사 드림에이스 | 컨테이너 실행 바이너리 검증 시스템 및 방법 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US12316656B2 (en) | Detecting repackaged applications based on file format fingerprints | |
| US9015845B2 (en) | Transit control for data | |
| Regenscheid et al. | Recommendations of the national institute of standards and technology | |
| US8572692B2 (en) | Method and system for a platform-based trust verifying service for multi-party verification | |
| US20180254898A1 (en) | Device enrollment protocol | |
| KR102403014B1 (ko) | 클라우드 컨테이너 이미지의 위·변조 방지 및 취약점 진단 동시 체크 방법 | |
| Wong et al. | Threat modeling and security analysis of containers: A survey | |
| Falsina et al. | Grab'n run: Secure and practical dynamic code loading for android applications | |
| WO2025058741A1 (en) | Guest admin protection for confidential virtual machines | |
| Muñoz et al. | ICITPM: integrity validation of software in iterative continuous integration through the use of Trusted Platform Module (TPM) | |
| Gallery et al. | Trusted computing: Security and applications | |
| Liu et al. | $ LiveForen $: Ensuring Live Forensic Integrity in the Cloud | |
| Fernandez et al. | A cluster of patterns for trusted computing | |
| Parno | Trust extension as a mechanism for secure code execution on commodity computers | |
| Park et al. | TGVisor: A tiny hypervisor-based trusted geolocation framework for mobile cloud clients | |
| Busch et al. | Make remote forensic investigations forensic again: Increasing the evidential value of remote forensic investigations | |
| Ferro et al. | Standard-Based Remote Attestation: The Veraison Project. | |
| Tedeschi et al. | Information security and threats in mobile appliances | |
| Cho et al. | A Strengthened Android Signature Management Method. | |
| US11886584B2 (en) | System and method for detecting potentially malicious changes in applications | |
| Dietzel | Porting and improving an Android sandbox for automated assessment of malware | |
| Gowrisankar et al. | GateKeeper: Operator-centric trusted app management framework on ARM TrustZone | |
| WO2025086129A1 (en) | Methods and mechanisms for unified remote attestation for confidential applications in the cloud | |
| Shin et al. | An Investigation of PSA Certified | |
| Munetoh et al. | Integrity management infrastructure for trusted computing |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20211110 |
|
| PA0201 | Request for examination | ||
| PA0302 | Request for accelerated examination |
Patent event date: 20211117 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20211110 Patent event code: PA03021R01I Comment text: Patent Application |
|
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20220103 Patent event code: PE09021S01D |
|
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20220110 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20220511 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220524 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20220524 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| PR1001 | Payment of annual fee |
Payment date: 20250521 Start annual number: 4 End annual number: 4 |