成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PCI委員會稱沒有規(guī)定移動支付使用P2P加密技術(shù)

安全 數(shù)據(jù)安全
支付卡行業(yè)安全標準委員會(PCI)建議:對于連接到移動設備的信用卡讀卡器進行的信用卡支付業(yè)務,使用點到點加密技術(shù)。但是PCI SSC的總經(jīng)理Bob Russo堅持認為PCI委員會并沒有規(guī)定移動支付一定要使用該技術(shù)。

支付卡行業(yè)安全標準委員會(PCI)建議:對于連接到移動設備的信用卡讀卡器進行的信用卡支付業(yè)務,使用點到點加密技術(shù)。但是PCI SSC的總經(jīng)理Bob Russo堅持認為PCI委員會并沒有規(guī)定移動支付一定要使用該技術(shù)。

“我們并沒有認可任何技術(shù),而是說,‘如果你準備通過加密狗來刷卡,它們也需要進行加密,’”Russo在接受SearchSecurity.com的采訪中稱,“這是一個建議,如果你打算通過移動手機或者平板電腦來刷卡,那么當然我們要確保任何進入手機的數(shù)據(jù)都要進行加密。”

PCI 委員會已經(jīng)明確表示,不會干涉PCI DSS規(guī)定使用特定產(chǎn)品。在2008年,PCI委員會被迫發(fā)出PCI DSS要求6.6(關于保護web應用程序免受攻擊)的補充澄清。該標準要求至少每年進行一次代碼漏洞審查,或者安裝web應用程序防火墻。這造成了 web應用程序防火墻銷量激增,因為商家發(fā)現(xiàn)安裝防火墻要比執(zhí)行年度審查更節(jié)約成本。澄清建議商家“兩手都要抓”以確保合規(guī)性,但同時指出代碼審查和某些防火墻部署對于某些商家而言并不可行。PCI委員會還警告商家在安裝防火墻時,要進行正確的配置和監(jiān)控。

兩頁的移動支付接受報告于5月 16日發(fā)布,其中呼吁使用P2P加密硬件(PCI委員會認證讀卡器)來確保捕捉點的加密。該建議旨在針對小型企業(yè),包括想在其移動設備使用讀卡器的個人等。Russo表示,該文件還要商家參看PCI P2P加密報告,這是加密計劃的基礎。PCI委員會表示,將會公布認證P2P加密硬件清單。

“我們現(xiàn)在打開了一個從未有過的商業(yè)新領域,”Russo表示,現(xiàn)在信用卡已經(jīng)應用到以前沒有的領域。”

PCI委員會去年對移動支付應用程序發(fā)表了一份聲明,該聲明包括一份清單,確定哪些移動支付應用程序符合其PA DSS要求。另外,保護移動支付交易的最佳做法文件將于今年晚些時候發(fā)布。

PCI委員會正在準備云計算、電子商務和風險評估的指導文件

PCI委員會本周宣布將從6月1日開始接受對2013年研究領域的建議,目前已經(jīng)有三個志愿特別興趣小組(SIG)正在研究云計算、電子商務應用和風險評估,委員會將于今年晚些時候發(fā)布指導文件。

云計算特別興趣小組為了保護支付數(shù)據(jù)和減小范圍提出建議,在研究不同的云架構(gòu)模型。指導文件還將解決如何維護和驗證不同云計算對PCI DSS的合規(guī)情況。PCI委員會去年發(fā)布了一份保護虛擬環(huán)境中支付數(shù)據(jù)的報告,報告中警告說公共云、多租戶環(huán)境正在挑戰(zhàn)PCI合規(guī),因為“租戶間的物理隔離是不實際的”。該小組計劃解決PCI DSS評估范圍內(nèi)的虛擬組件問題,相關報告將于10月發(fā)布。

電子商務特別興趣小組正在審查常見電子商務支付應用程序部署情況,以研究如何降低信用卡數(shù)據(jù)被盜的風險。商家及其電子商務服務供應商的角色和責任同樣是研究重點。目前,一些公司在整合 web應用程序支付功能與第三方支付處理器,以消除卡存儲和減小PCI DSS范圍。該小組計劃在8月發(fā)布報告。

#p#

Russo表示:“基本上這是在解決如何在網(wǎng)絡環(huán)境下安全操作。”風險評估特別興趣小組則在解決如何適當?shù)剡M行和記錄年度風險評估,以及如何評估第三方(例如業(yè)務合作伙伴)或托管環(huán)境的影響。Russo表示,該小組已經(jīng)完成了第一個草案,為分類和記錄資產(chǎn)制定了一個標準方法,并提出了評估資產(chǎn)以抵御風險和漏洞的方法。Russo表示:“這些來自于需要遵守PCI 12.1.2的人們的反饋意見。”該小組同樣計劃在8月發(fā)布報告。

下面Russo解釋了PCI委員會對移動安全采取的方法,并進一步解釋了移動支付的最新指導文件,以及為什么沒有特別興趣小組研究移動安全問題:

去年我問了關于移動的問題,你提到移動專案小組將要啟動。

Bob Russo:我們剛剛發(fā)布了關于移動的文件。我們現(xiàn)在打開了一個從未有過的商業(yè)新領域,我們有很多收購商希望增加幾十萬個商家。這個文件為計劃使用信用卡支付的商家解釋了各種他們需要了解的信息。

我認為該文件幾乎認同了點到點加密。我知道PCI委員會在過去追捧Web應用程序防火墻(WAF)等技術(shù),但在WAF銷售量激增后,PCI委員會開始猶豫對特定技術(shù)的批準。是不是如此呢?

Russo:正是如此。我們這并不是追捧某個特定的技術(shù),只是說,“如果你打算在加密狗上刷卡,它們需要加密。”

該文件建議使用點到點加密,以及點到點加密計劃下認證的硬件。

Russo:是的,這只是一個建議。如果你打算通過移動手機或者平板電腦來刷卡,那么當然我們要確保任何進入手機的數(shù)據(jù)都要進行加密。

多年以來,移動一直是一個問題。為什么沒有針對移動的特別興趣小組?是否有特殊的原因?

Russo:移動存在很多固有的安全問題。從方便的因素來看,人們需要移動性,消費者當然也需要。但我認為當涉及移動時,商家會有些謹慎,只是因為移動非常不安全。如果這是簡單的事情,肯定已經(jīng)出現(xiàn)各種移動安全標準。這不是一個簡單的領域,涉及很多不同的因素,例如設備本身在某種程度上并不安全,不足以保護信用卡數(shù)據(jù)。

通過近場通信(NFC)技術(shù),PayPal和谷歌擁有移動支付技術(shù),電信運營商正在推出他們的技術(shù),信用卡品牌商也在推出自己的移動支付解決方案。這是不是讓PCI難以妥當?shù)亟鉀Q這些產(chǎn)品的安全問題?因為他們又推動 PCI DSS,又受限于它,這讓人感到困惑。

Russo:我要重提我的舊口頭禪:如果你正在存儲、處理或者傳輸信用卡數(shù)據(jù),不管你是誰,你都要擔心安全性以及應對這些標準。不管是收購商,還是供應商,如果他們想要進入這個領域,他們就不得不擔心安全性問題,遵守我們的標準。沒有人能例外。

責任編輯:Oo小孩兒 來源: TechTarget中國
相關推薦

2011-12-19 09:46:31

2010-07-13 14:41:14

2024-08-06 14:03:35

2010-07-07 10:31:45

2012-12-10 09:46:21

P2P云存儲Symform

2010-03-22 15:27:40

云計算

2020-03-05 20:30:15

Syncthing文件同步工具開源

2012-08-10 09:52:06

點到點加密

2022-07-19 16:59:04

流媒體傳輸IPC物聯(lián)網(wǎng)

2014-07-22 13:35:18

移動互聯(lián)網(wǎng)

2015-05-28 16:20:26

光纖FTTH

2010-01-18 23:06:24

KoolPoint項目IT管理摩卡軟件

2017-11-20 17:53:00

阿里開源容器

2018-08-16 07:29:02

2015-04-27 11:49:23

2010-06-28 11:15:45

BitTorrent協(xié)

2012-09-25 13:47:43

C#網(wǎng)絡協(xié)議P2P

2016-04-18 18:50:56

2009-05-18 09:11:00

IPTV融合寬帶

2013-03-13 09:24:56

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美日韩久久久久 | 欧美日韩电影免费观看 | 亚洲巨乳自拍在线视频 | 国产精品精品久久久 | 日韩中文字幕 | jizz在线看片 | 九九热在线视频 | 久久久入口 | 亚洲一区二区三区视频免费观看 | 一区二区三区国产 | 日韩欧美在线不卡 | 国产欧美精品在线观看 | 一级少妇女片 | 男人的天堂中文字幕 | 国产成人福利视频在线观看 | 久久久久国产一区二区三区 | 精品欧美一区二区精品久久 | 精品中文字幕一区二区三区 | 日韩av美女电影 | 在线免费视频一区 | 成人在线观看网址 | 日韩一区二区三区在线观看 | 国产精品久久久久久久久久尿 | 国产网站久久 | 自拍偷拍中文字幕 | 国内精品久久久久久 | 欧美爱爱视频 | 欧洲av在线 | 日韩精品一区二区三区中文在线 | 国产日韩欧美二区 | 中文字幕av一区 | 毛片片 | 久久综合九九 | 日韩一区欧美一区 | 久久逼逼 | 欧美456| 91视频在线| 国产精品欧美一区二区三区 | 欧美日韩国产高清 | 蜜桃一区二区三区在线 | 国产黄色精品 |