成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

利用標(biāo)記化和交易加密減輕信用卡風(fēng)險(xiǎn)

安全 應(yīng)用安全
利用標(biāo)記化和交易加密技術(shù)能對信用卡資料進(jìn)行抽象化處理,使真正的信用卡資料無法輕易甚至根本不能從抽象化的數(shù)據(jù)中推導(dǎo)出來。它能更有效地保護(hù)信用卡資料和減輕信用卡風(fēng)險(xiǎn)。本文將對這兩種技術(shù)進(jìn)行介紹。

要不了多久,信用卡資料就會一文不值,這確實(shí)是件好事。信用卡安全正在從設(shè)置障礙防止信用卡資料被竊取轉(zhuǎn)向使信用卡資料無法用于牟利。通過對信用卡資料進(jìn)行抽象化處理,使真正的信用卡資料無法輕易甚至根本不能從抽象化的數(shù)據(jù)中推導(dǎo)出來,使用抽象的數(shù)據(jù)替代真正的信用卡資料,而抽象的數(shù)據(jù)只在單次交易的特定上下文中有效。這種方法可能能更有效地保護(hù)信用卡資料和減輕信用卡風(fēng)險(xiǎn)。

這種保護(hù)信用卡資料的理想方法的重要基礎(chǔ)是兩種既相互關(guān)聯(lián)又相互獨(dú)立的技術(shù):

1.標(biāo)記化(Tokenization)——標(biāo)記化是指提取重要的數(shù)據(jù)(例如信用卡號碼)并對其進(jìn)行抽象化處理,使其變?yōu)榱硪淮疅o法用來牟利的數(shù)值。

2.交易加密(Transaction Encryption)——交易加密是指在信用卡資料輸入系統(tǒng)(例如POS終端或電子商務(wù)網(wǎng)站)時(shí)就對其加密,并將加密后的數(shù)據(jù)傳輸?shù)狡淠繕?biāo)系統(tǒng),直到為完成交易而對其解密。交易加密斬?cái)嗔司W(wǎng)絡(luò)罪犯利用竊取的信用卡資料在開放市場中獲利的途徑。  

從商家的角度來看,標(biāo)記化和交易加密的目的是通過消除真正的信用卡資料在商家環(huán)節(jié)的暴露,從而有效地保護(hù)信用卡資料,并減輕商家遵守支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)的責(zé)任。盡管標(biāo)記化和交易加密技術(shù)還處于早期階段,但是許多商家希望現(xiàn)在就采用這兩項(xiàng)技術(shù)。事實(shí)上,美國技術(shù)和市場研究公司Forrester Research Inc最近的一項(xiàng)研究表明,支付卡行業(yè)提供成熟的、能夠得到行業(yè)認(rèn)可的標(biāo)記化產(chǎn)品的能力還難以達(dá)到商家對采用標(biāo)記化技術(shù)的期望。

抽象化和加密信用卡資料是一種有效的信用卡安全解決方案,有可能使支付卡行業(yè)發(fā)生變革,并使交易鏈條中的所有利益相關(guān)者從中受益。然而,這兩項(xiàng)技術(shù)還不太成熟。因此,F(xiàn)orrester公司建議,在評價(jià)標(biāo)記化或交易加密產(chǎn)品時(shí),安全和風(fēng)險(xiǎn)專家應(yīng)該遵循以下步驟:

1. 循序漸進(jìn)——考慮采用標(biāo)記化的安全和風(fēng)險(xiǎn)專家一定要在合同中約定,自己選擇的供應(yīng)商有義務(wù)應(yīng)對支付生態(tài)系統(tǒng)的變化,而這種變化可能會影響供應(yīng)商提供的產(chǎn)品。每個(gè)供應(yīng)商提供的標(biāo)記化產(chǎn)品可能各不相同。當(dāng)一個(gè)系統(tǒng)接受研究人員和現(xiàn)實(shí)世界攻擊的驗(yàn)證時(shí),它可能會在以后被證明是有問題的或不安全的。這種情況在其他安全領(lǐng)域已經(jīng)發(fā)生過。例如,像WEP(有線等效協(xié)議)和LEAP(輕量級可擴(kuò)展身份驗(yàn)證協(xié)議)等無線協(xié)議都被發(fā)現(xiàn)是不安全的。由于美國信用卡和支付卡行業(yè)安全標(biāo)準(zhǔn)委員會尚未充分考慮這一問題,因此要注意,現(xiàn)有的任何標(biāo)記化技術(shù)產(chǎn)品都只是對實(shí)施標(biāo)記化的適當(dāng)方式的猜測。

目前,采用標(biāo)記化技術(shù)的公司購買的是一種高度定制的產(chǎn)品。隨著時(shí)間的推移,市場將會調(diào)整實(shí)施標(biāo)記化的成本并使其保持穩(wěn)定。但是,早期采用標(biāo)記化技術(shù)的公司應(yīng)該做好交學(xué)費(fèi)的心理準(zhǔn)備。可以預(yù)計(jì),接受信用卡支付的公司很快將會采用標(biāo)記化和交易加密技術(shù),因?yàn)榕c減輕數(shù)據(jù)泄露風(fēng)險(xiǎn)和滿足客戶的迫切要求相比,這點(diǎn)短期成本是微不足道的。

2. 審查標(biāo)記化系統(tǒng)獲取信用卡資料的方式——重要的是要了解商家使用信用卡資料的兩種不同方式:有卡交易(Card-Present Transaction)和無卡交易(Card-Not-Present Transaction)。每種類型的交易都需要一個(gè)專門的產(chǎn)品,以采用標(biāo)記化技術(shù)。盡管有卡交易將是標(biāo)記化技術(shù)的主要應(yīng)用場合,但是無卡交易(即在線交易或電話交易)也可以使用標(biāo)記化技術(shù)增強(qiáng)安全性。

PCI DSS對這一問題的要求很可能基于在有卡交易中PIN碼輸入設(shè)備(PIN Entry Device,PED)獲取和加密信用卡資料的方式。要確保信用卡資料永遠(yuǎn)不會以未加密的形式從PED設(shè)備傳輸?shù)狡渌到y(tǒng)。由于支付卡行業(yè)和信用卡安全的監(jiān)管機(jī)構(gòu)尚未認(rèn)真考慮這一問題,所以一定要謹(jǐn)慎行事,將你的刷卡設(shè)備升級為支持加密的產(chǎn)品,在PED設(shè)備上使用硬件加密信用卡資料。

3. 擴(kuò)展標(biāo)記化和交易加密技術(shù)的價(jià)值——雖然大多數(shù)公司考慮采用標(biāo)記化和交易加密技術(shù)是為了符合PCI DSS遵從性,但需要指出的是,其他數(shù)據(jù)也可能受益于這些技術(shù)。如果你在公司內(nèi)部實(shí)施了這些技術(shù),你就能夠?qū)ζ渌舾袛?shù)據(jù)進(jìn)行標(biāo)記化處理,例如個(gè)人身份信息(Personally Identifiable Information)或受保護(hù)的健康信息(Protected Health Information)。因此,可以將在標(biāo)記化信用卡資料上的投資價(jià)值擴(kuò)展到幾乎任何其他類型的監(jiān)管數(shù)據(jù),從而減輕你的總體法規(guī)遵從負(fù)擔(dān)。

【編輯推薦】

  1. 權(quán)衡“端到端加密技術(shù)”和“標(biāo)記化技術(shù)”的優(yōu)缺點(diǎn)
  2. 專家答疑:如何利用端到端加密保護(hù)數(shù)據(jù)
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2017-04-27 11:09:52

信用卡支付技術(shù)

2018-08-28 08:23:34

數(shù)字貨幣比特幣信用卡

2014-06-24 13:33:34

2012-07-02 10:07:40

2020-09-03 16:52:45

黑客數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-12-28 11:29:58

加密貨幣銀行信用卡

2020-09-23 11:26:40

人工智能技術(shù)網(wǎng)絡(luò)犯罪

2018-07-05 14:20:48

信用卡

2013-11-15 10:42:24

2011-03-25 15:46:49

2012-03-16 10:08:39

Geode指紋掃描器信用卡

2009-03-20 23:50:54

2014-03-24 09:41:45

攜程信息泄露信用卡

2017-04-11 12:45:29

Python機(jī)器學(xué)習(xí)信用卡欺詐檢測

2021-04-15 07:43:34

信用卡勒索軟件攻擊

2013-02-21 10:16:08

云端交易HadoopPangool

2020-09-23 13:40:01

信用卡欺詐網(wǎng)絡(luò)釣魚攻擊

2017-04-11 21:13:58

機(jī)器學(xué)習(xí)數(shù)據(jù)分析pandas

2014-09-22 10:32:34

2017-04-28 14:25:06

支付卡合規(guī)方案
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 夜夜草 | 日本特黄a级高清免费大片 国产精品久久性 | 一二区视频 | 亚洲高清免费 | 日韩欧美一区二区三区在线播放 | 九九热精品视频在线观看 | 免费在线播放黄色 | 欧美视频| 国产精品2 | 在线观看 亚洲 | 亚洲 中文 欧美 日韩 在线观看 | 夜夜操天天艹 | 国产精品久久久久久婷婷天堂 | 精品在线观看入口 | 国产精品久久久久久久久久久久久久 | 亚洲人成在线观看 | 亚州精品成人 | 精品国产乱码久久久久久a丨 | 成人3d动漫一区二区三区91 | 91久久精品国产91久久性色tv | 午夜影院普通用户体验区 | 欧美一级在线 | 天天久久| 亚洲国产精品久久 | 人人做人人澡人人爽欧美 | 精品一级毛片 | 欧美日韩国产高清 | 欧美国产一区二区 | 久久精品国产久精国产 | 亚洲风情在线观看 | 国产精品久久国产精品 | 91网站在线播放 | 国产高清精品一区 | 久草视频在线播放 | 久久精品欧美电影 | 国产在线精品一区二区 | 免费看a| 国产欧美久久一区二区三区 | 2022精品国偷自产免费观看 | 国产视频一区二区在线观看 | 成人av片在线观看 |