Jan, 2024

当 eBPF 遇见机器学习:即时操作系统内核分区

TL;DRO2C 是一个创新的系统,通过在运行时将执行强制性操作的 eBPF 程序嵌入内核,实现了操作系统内核的分区,以有效防止初始腐败变为成功攻击,并通过执行过程保持一致的系统可用性。我们的全面评估显示,O2C 有效地将损害局限在分区内,并验证了决策树在 O2C 中的最佳适应性,包括在处理表格数据方面的优势、可解释性以及与 eBPF 生态系统的兼容性。最重要的是,O2C 是轻量级的,在整个系统范围内显示出可忽略的开销和出色的可扩展性。