云原生应用供应链安全风险防护方案探讨
2021-09-14郭新海张小梅
信息通信技术 2021年4期
关键词:检测
郭新海 张小梅 刘 安 丁 攀
中国联通研究院 北京 100048
1 背景
云原生作为一套技术和方法论,在当前云网融合和数字化转型的背景下已经被广泛应用,并且已经成为云计算领域的必然导向。该技术自从2013年诞生,经过不断的发展与丰富,已经包括持续交付、DevOps、微服务、容器技术、敏捷基础设施等多个主题。CNCF(云原生计算基金会)通过调查显示应用的快速化部署、良好的扩展性和便利的可移植性已经使众多企业受益,因此目前各个企业都在全力推进应用上云,指出除了不能也不必要上云的遗留应用外,企业中的其他应用应该尽早尽快地转移到云端,以享受云计算带来的优势和便利。云原生的四要素——持续交付、DevOps、微服务和容器化[1]已经被越来越多的人们所接受和使用。目前,国内的有关部门也正在努力推动云原生标准体系的建设,且已经形成对容器、微服务和DevOps的要求标准和技术参考模型。在外因和内力的共同作用下,云原生技术在金融、电信、互联网等应用领域已经成为主流的技术[2]。
当前随着云原生技术的广泛使用,云原生应用安全已经成为信息安全领域的重要方面,根据Gartner的调查统计,信息安全攻击有75%都发生在应用层面而非网络层面上,而这方面的防护却相当薄弱。特别是当前云原生技术快速发展、各类应用容器化部署、应用敏捷开发和快速上线的特点,导致了应用可能会出现更多的漏洞与安全问题,进而被攻击者利用后而发起攻击行为。……
登录APP查看全文
