摘要
针对云计算环境下的安全威胁,文章设计并实现了一种多层次网络安全防护体系,涵盖访问控制、数据加密、身份认证和安全审计等关键模块。该体系在访问控制层采用SDN架构实现精细化控制,通过OpenFlow协议实现包级检测;在数据安全层采用国密算法SM4进行加密,结合OAuth2.0框架实现身份认证;在安全审计层基于ELK+Kafka构建实时分析平台,支持百万级日志实时处理。基于OpenStack平台的实验结果表明,该防护体系能够有效识别和阻断DDoS攻击、SQL注入等多种网络攻击,入侵检测准确率达到96.3%,在1000并发用户场景下平均响应时延仅125 ms,系统性能开销不超过6%。
出处
《电脑知识与技术》
2025年第24期54-56,共3页
Computer Knowledge and Technology