닫기

- 한국융합보안학회 로그인 화면입니다. -

닫기

한국융합보안학회

홈으로 I 로그인 I 회원가입 I 이메일

자료실 HOME  •  자료실  •  학회지

융합보안논문지, Vol.23 no.5 (2023)
pp.81~89

DOI : 10.33778/kcsa.2023.23.5.081

- 쿠버네티스 환경에서의 강화학습 기반 자원 고갈 탐지 및 대응 기술에 관한 연구 -

김리영

(성신여자대학교 미래융합기술공학과)

김성민

(성신여자대학교 융합보안공학과 교수)

쿠버네티스는 컨테이너 통합 관리를 위한 대표적인 오픈소스 기반 소프트웨어로, 컨테이너에 할당된 자원을 모니터링하고 관리하는 핵심적인 역할을 한다. 컨테이너 환경이 보편화됨에 따라 컨테이너를 대상으로 한 보안 위협이 지속적으로 증가하고 있으며, 대표적인 공격으로는 자원 고갈 공격이 있다. 이는 악성 크립토마이닝 소프트웨어를 컨테이너 형태로 배포하여 자원 을 탈취함으로써, 자원을 공유하는 호스트 및 다른 컨테이너의 동작에 영향을 끼친다. 선행 연구는 자원 고갈 공격의 탐지에 초점이 맞춰져 있어 공격 발생 시 대응하는 기술은 부족한 실정이다. 본 논문은 쿠버네티스 환경에서 구동되는 컨테이너를 대 상으로 한 자원 고갈 공격 및 악성 컨테이너를 탐지하고 대응하기 위한 강화학습 기반 동적 자원 관리 프레임워크를 제안한 다. 이를 위해, 자원 고갈 공격 대응 관점에서의 강화학습 적용을 위한 환경의 상태, 행동, 보상을 정의하였다. 제안한 방법론 을 통해, 컨테이너 환경에서의 자원 고갈 공격에 강인한 환경을 구축하는 데 기여할 것으로 기대한다.

Reinforcement Learning-Based Resource exhaustion attack detection and response in Kubernetes

Ri-Yeong Kim

Seongmin Kim

Kubernetes is a representative open-source software for container orchestration, playing a crucial role in monitoring a nd managing resources allocated to containers. As container environments become prevalent, security threats targeting con tainers continue to rise, with resource exhaustion attacks being a prominent example. These attacks involve distributing m alicious crypto-mining software in containerized form to hijack computing resources, thereby affecting the operation of the host and other containers that share resources. Previous research has focused on detecting resource depletion attacks, so t echnology to respond when attacks occur is lacking. This paper proposes a reinforcement learning-based dynamic resource management framework for detecting and responding to resource exhaustion attacks and malicious containers running in Kubernetes environments. To achieve this, we define the environment's state, actions, and rewards from the perspective of responding to resource exhaustion attacks using reinforcement learning. It is expected that the proposed methodology will contribute to establishing a robust defense against resource exhaustion attacks in container environments
  kubernetes,reinforcement learning,autoscaling,resource exhaustion attack

다운로드 리스트