
網(wǎng)絡(luò)安全是首先需要解決的問題,因?yàn)檎麄€(gè)網(wǎng)上交易系統(tǒng)是建立在網(wǎng)站建設(shè)基礎(chǔ)之上,并且連接到互聯(lián)網(wǎng)。為了保證網(wǎng)上交易系統(tǒng)的網(wǎng)絡(luò)安全,保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵人,采用防火墻在互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立一個(gè)安全網(wǎng)關(guān)(security gateway)是必要的。所謂防火墻就是一個(gè)把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)隔開的屏障。防火墻有兩類:標(biāo)準(zhǔn)防火墻和雙家網(wǎng)關(guān)。標(biāo)準(zhǔn)防火墻系統(tǒng)包括一個(gè)U-NIX工作站,該工作站的兩端各接一個(gè)路由器進(jìn)行緩沖。其中一個(gè)路由器的接口是外部世界,即公用網(wǎng),另一個(gè)則聯(lián)接內(nèi)部網(wǎng)。標(biāo)準(zhǔn)防火墻使用專門的軟件,并要求較高的管理水平,而且在信息傳輸上有一定的延遲。雙家網(wǎng)關(guān)(dual home gateway)則是標(biāo)準(zhǔn)防火墻的擴(kuò)充。又稱堡壘主機(jī)(bation host)或應(yīng)用層網(wǎng)關(guān)(applica-tion-qlayer gateway),它是一個(gè)單個(gè)的系統(tǒng),但卻能同時(shí)完成標(biāo)準(zhǔn)防火墻的所有功能。其優(yōu)點(diǎn)是能運(yùn)行更復(fù)雜的應(yīng)用,同時(shí)防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立的任何直接的邊疆,可以確保數(shù)據(jù)包不能直接從外部網(wǎng)絡(luò)到達(dá)內(nèi)部網(wǎng)絡(luò),反之亦然。
隨著防火墻技術(shù)的進(jìn)步,雙家網(wǎng)關(guān)的基礎(chǔ)上又演化出兩種防火墻配置:一種是隱蔽主機(jī)網(wǎng)關(guān)。另一種是隱蔽智能網(wǎng)關(guān)(隱蔽子網(wǎng))。隱蔽主機(jī)網(wǎng)關(guān)是當(dāng)前一種常見的防火墻配置,顧名思義,這種配置一方面將路由器進(jìn)行隱蔽,另一方面在互聯(lián)網(wǎng)和內(nèi)部網(wǎng)之間安裝堡壘主機(jī)。堡壘主機(jī)裝在內(nèi)部網(wǎng)上,通過路由器的配置,使該堡壘主機(jī)成為內(nèi)部網(wǎng)與互聯(lián)網(wǎng)進(jìn)行通信的惟一途徑。目前技術(shù)最為復(fù)雜而且安全級別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關(guān)提供了對互聯(lián)網(wǎng)服務(wù)進(jìn)行幾乎透明的訪問,同時(shí)阻止了外部未授權(quán)訪問者對專用網(wǎng)絡(luò)的非法訪問。一般來說,這種防火墻是最不容易被破壞的。為了充分有效的保證網(wǎng)上交易系統(tǒng)的網(wǎng)絡(luò)安全,崔功穎建議在使用隱蔽智能網(wǎng)關(guān)型防火墻的同時(shí),為系統(tǒng)在應(yīng)用層上增加相應(yīng)的應(yīng)用網(wǎng)關(guān)以確保系統(tǒng)安全。
網(wǎng)上通訊是基于互聯(lián)網(wǎng)的,因此需要在通訊過程中保證通訊數(shù)據(jù)的安全(不被竊聽、假冒和修改)。目前TCP/IP協(xié)議是國際互聯(lián)網(wǎng)上進(jìn)行數(shù)據(jù)傳輸?shù)某S梅绞?,也成為了網(wǎng)上交易系統(tǒng)的首選。然而,TCP/IP協(xié)議并不提供通信安全服務(wù)。正是由于這個(gè)原因,我們必須使用另外的技術(shù)和策略來解決通信安全問題,這一技術(shù)就是安全套接層(SSL), SSL是一種利用公開密鑰技術(shù)的工業(yè)標(biāo)準(zhǔn),并廣泛應(yīng)用于Intranet和互聯(lián)網(wǎng)網(wǎng)。SSL提供信息私密、信息完整性、相互認(rèn)證等三種基本的安全服務(wù)。