网络安全是首先需要解决的问题,因为整个网上交易系统是建立在网站建设基础之上,并且连接到互联网。为了保证网上交易系统的网络安全,保护内部网免受非法用户的侵人,采用防火墙在互联网与内部网之间建立一个安全网关(security gateway)是必要的。所谓防火墙就是一个把互联网与内部网隔开的屏障。防火墙有两类:标准防火墙和双家网关。标准防火墙系统包括一个U-NIX工作站,该工作站的两端各接一个路由器进行缓冲。其中一个路由器的接口是外部世界,即公用网,另一个则联接内部网。标准防火墙使用专门的软件,并要求较高的管理水平,而且在信息传输上有一定的延迟。双家网关(dual home gateway)则是标准防火墙的扩充。又称堡垒主机(bation host)或应用层网关(applica-tion-qlayer gateway),它是一个单个的系统,但却能同时完成标准防火墙的所有功能。其优点是能运行更复杂的应用,同时防止在互联网和内部系统之间建立的任何直接的边疆,可以确保数据包不能直接从外部网络到达内部网络,反之亦然。