Система безпеки для Kubernetes з використанням eBPF у IoT середовищах

Вантажиться...
Ескіз

Дата

2026

Назва журналу

Номер ISSN

Назва тому

Видавець

КПІ ім. Ігоря Сікорського

Анотація

У бакалаврській дипломній роботі розроблено систему безпеки для Kubernetes-кластерів у середовищах IoT на основі технології eBPF, що дозволяє виконувати верифікований код безпосередньо у просторі ядра Linux. Архітектура реалізує придушення подій «на джерелі» шляхом пошуку за константний час у хеш-таблиці за ідентифікатором контрольної групи процесу, що усуває накладні витрати на передачу даних у простір користувача. Для примусового виконання політики безпеки впроваджено BPF-LSM хуки. Проведено порівняльний аналіз продуктивності з рішеннями Falco та Tetragon на платформах x86_64 та ARM64. Тестування на NVIDIA Jetson Nano підтвердило споживання CPU 0.07% при навантаженні 1000 системних викликів на секунду та споживання оперативної пам'яті 60 МБ, що доводить доцільність використання eBPF для кібербезпеки в умовах жорстких ресурсних обмежень.

Опис

Ключові слова

eBPF, Kubernetes, K3s, кібербезпека, IoT, придушення подій, BPF-LSM, XDP, ARM64, NVIDIA Jetson Nano, Falco, Tetragon, cybersecurity, event suppression

Бібліографічний опис

Антоненко, В. С. Система безпеки для Kubernetes з використанням eBPF у IoT середовищах : дипломний проєкт ... бакалавра : 123 Комп’ютерна інженерія / Антоненко Віолетта Станіславівна. – Київ, 2026. – 187 с.

ORCID

DOI