通信协议模型的各层中都有着其自身独特的安全问题。就安全而言,应用层中的通信是一个非常薄弱的链接,因为应用层支持许多协议,因而带来了许多攻击者可以利用的弱点的接入点。所有的这些可变性使用应用层攻击的防御变得非常困难。此外,对于潜在的攻击者来说,应用层的攻击非常具有吸引力,因为他们所要查找的信息根本上都包含在应用之中,这就使用他们产生了一种冲动,并实现他们的目标。应用层的风险主要有如下几种:
网页安全:
安全和可访问性之间的平衡:设置不当的网页服务器一方面能够在设置极佳的防火墙系统中留出供攻击者窃取机密信息、修改系统和实施各种各样攻击的漏洞;另一方面,设置不当的防火墙会使一个网站无法使用。
更多内容请访问以下页面:
中文版:http://www.networkdictionary.com/chinese/security/CommunicationSecurity.php
英文版:http://www.networkdictionary.com/security/CommunicationSecurity.php