Container Runtime Security via System Call Minimization and Telemetry
연구 내용
eBPF 기반 시스템콜 모니터링과 연관성 분석으로 컨테이너에 필요한 호출만 런타임에 허용하는 최소 권한화, 효율적인 시스템콜 텔레메트리를 제공하는 연구
컨테이너가 호스트 커널을 공유하는 환경에서 발생하는 과도한 권한과 관측 공백을 해결하기 위해 런타임 수준의 접근 통제와 가시성 확보를 결합한 보안 기술을 연구합니다. eBPF를 활용해 시스템콜을 경량 모니터링하고, 연관성 기반 분석으로 컨테이너 필수 호출 집합을 식별한 뒤 동적 필터링으로 최소 권한을 적용합니다. 또한 커널에서 발생하는 시스템콜 이벤트를 효율적으로 직렬화하고 Kubernetes 맥락을 결합해 의미 충실성을 높이는 텔레메트리 구조를 설계합니다. 실시간 패턴 갱신과 페이로드 검사를 위한 정규표현식 매칭 아키텍처도 함께 고려합니다.
관련 연구 성과
관련 논문
0편
관련 특허
0건
관련 프로젝트
2건
연구 흐름
초기에는 컨테이너가 필요로 하는 시스템콜을 런타임에서 관측하고, 이를 기반으로 최소 허용 호출을 도출하는 접근에 집중했습니다. 이후 관측 오버헤드와 이벤트 누락 문제를 줄이기 위해 커널 파이프라인을 분리하고, 우선순위 버퍼링과 드롭 검출을 포함한 안정적 텔레메트리 전송 구조를 확장했습니다. 동시에 컨테이너 운영 중 보안 정책이 변경될 때에도 실시간으로 대응할 수 있도록 패턴 매칭 및 페이로드 검사 아키텍처를 구성하는 방향으로 연구를 수행합니다. 최근에는 텔레메트리의 의미 보존성과 커널 수준 가시성의 활용성을 강화하는 흐름으로 발전하고 있습니다.
활용 가능성
활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.
관련 프로젝트
구분
제목
클라우드 환경을 위한 워크로드 관측 및 실시간 보안 기술 연구
클라우드 환경을 위한 워크로드 관측 및 실시간 보안 기술 연구