4.应用层
应用层协议直接面向网络应用提供支持,根据不同的应用实现差异较大。不同的应用根据各自特性都有自身的安全性问题。这些问题包括:
◇身份认证简单,通常使用用户名和密码进行认证,面临口令破解攻击威胁;
◇使用明文传输数据,攻击者可能通过嗅探等方式获取传输中的敏感信息;
◇缺乏数据完整性保护,可能被篡改。