本发明公开了一种基于 Docker 的可信容器安全加固方法,用于对 Docker 容器系统进行安全增强, 实现基于 Docker 的可信容器,应用于基于 Docker 的服务器集群中;该基于 Docker 的可信容器包含容 器程序 Docker、容器可信度量模块、进程监控模块和网络通信监控模块,其中容器可信度量模块包括可 信启动子模块与文件度量子模块;本发明重点关注 Docker 容器的可信性,利用可信计算、完整性度量 技术,配合实时监控模块对