摘要
本申请公开了一种容器镜像已安装软件识别方法及装置,主要技术方案包括:解析目标容器镜像的镜像元数据,识别与隐式软件安装相关的目标命令以及目标命令关联的目标镜像层,隐式软件为容器镜像中未通过包管理器命令或镜像构建清单文件声明安装的软件;从目标命令关联的目标镜像层中获取目标命令对应的目标数据,目标数据用于指示软件的静态组成目录结构和文件元数据;生成目标命令对应的目标数据在至少一个目标维度的目标软件结构特征数据;基于目标软件结构特征数据与特征库的匹配,识别目标容器镜像已安装的隐式软件,特征库包括至少一个样本隐式软件对应的特征数据集,特征数据集包括至少一个维度的软件结构特征数据。