首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >集装箱之间的通信是否需要加密?

集装箱之间的通信是否需要加密?
EN

Security用户
提问于 2018-05-31 11:07:58
回答 2查看 1K关注 0票数 4

同一码头环境中的两个集装箱之间的通信是否需要加密?

集装箱有可能窥探两个集装箱之间未经加密的通信吗?

EN

回答 2

Security用户

发布于 2018-05-31 11:30:01

虽然这在一定程度上取决于所使用环境的性质,但在一般情况下,我会说您很可能希望加密两个容器之间的通信。

在默认的Docker设置中(例如,没有需要考虑的复杂的覆盖网络),容器通过默认的Docker桥相互通信。此外,默认情况下,容器被分配了NET_RAW特权,这意味着它们可以尝试执行类似ARP欺骗攻击的操作( 这是杰西·赫兹的白皮书中有这方面的详细信息)。

因此,如果在两个容器之间使用未加密的通信,那么在同一个主机上运行的第三个恶意容器可能会试图嗅探两个容器之间的通信量。

这个威胁场景有多现实,完全取决于您的应用程序。

票数 4
EN

Security用户

发布于 2018-05-31 17:23:59

正如其他答案所指出的那样,第三个集装箱确实有可能嗅到集装箱与集装箱之间的交通。然而,即使它本来是安全的(例如,如果您信任主机及其所有容器),所有的dockers都有望几乎无缝地从一个主机迁移到另一个主机。

尽管“现在”不是这种情况,但将来可能会发生这样的情况:它们确实是在不同的机器中迁移的,而且您(或者更糟糕的是,不知道应用程序逻辑的不同管理员)可能不记得在规划时没有加密通信量。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/186838

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档