国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

PCI安全標準委員會新出爐點到點加密指導概述測試步驟(1)

安全 數據安全
基于硬件的點到點加密技術得到支付卡行業安全標準委員會(Payment Card Industry Security Standards Council,簡稱PCI SSC)的首肯,該委員會已經發布已更新要求和測試步驟,以確保設備滿足最低程度的安全要求。

基于硬件的點到點加密技術得到支付卡行業安全標準委員會(Payment Card Industry Security Standards Council,簡稱PCI SSC)的首肯,該委員會已經發布已更新要求和測試步驟,以確保設備滿足最低程度的安全要求。

上個月該“PCI點到點加密解決方案要求及測試步驟”文檔已經被修改,增加了新的指導意見,用于商戶實施經過驗證的點到點加密產品。該指導為加密提供商確立了測試步驟,它是用于驗證或是證明點到點加密組件的名單的基礎。版本1.1的文檔也引入為合格安全評估員(Qualified Security Assessors,簡稱QSA)的培訓計劃,為那些能夠正確地評估點到點加密部署方案的安全評估員們提供專門的標識。

“這個名單會朝著減少范圍的方向走很長一段路,以便讓參與正確地選擇和實施點到點加密解決方案的每個人可以更容易地處理”,Diana Kelley說道。他是位于新罕布什爾州的咨詢公司Security Curve的一名合伙人。

這個新發布的文檔解決的是基于硬件的點到點加密,但是沒有涉及到基于軟件的加密。PCI SSC的CTO、Troy Leach談到委員會打算解決混合方案的測試要求,混合方案中軟件被用在硬件加密產品的某些組件中。Leach表示一個最終的文檔將會解決使用軟件作為解密機制用于所有加密密鑰的問題。他補充道,目標是盡可能地徹底解決各種點到點加密技術實施中的問題。

在這個經過修訂的文檔內,商戶被要求選擇通過PCI DSS安全要求的交互點(point-of-interaction,簡稱POI,是POS機的組件)設備用于PIN碼交易。該文檔要求考慮用點到點加密方案部署的商戶要負責與他們的收單銀行(即商戶合作銀行)緊密地協作,以便判斷可以實施哪些驗證過的設備。

整個計劃都是自愿性質的,Leach表示。但是之后這個指導會幫助商戶們正確地減少他們系統PCI DSS評估的范圍。他表示未來沒有計劃將點到點加密涵蓋到PCI DSS合規當中。“這對于商戶們來說不僅是讓他們知道有解決方案、并且我們已經知道它們,”Leach表示。“實際上這些測試要求不是為了商戶們,它們是用于開發產品的解決方案提供商。PCI委員會也在開發新的流水化自我評估問卷調查,以便讓3級和4級商戶更加容易地證明其環境滿足PCI合規標準。”

今年夏天會發布一份已驗證點到點加密組件名單。在這個測試要求下,加密硬件設備必須包含所有的信用卡交易數據,來隔離商戶的持卡人數據環境。根據該文檔要求,賬戶數據總是直接地輸入到設備中、并且在傳輸前被加密。

該委員會的指導文檔也聲明所有與操作有關的賬戶數據將由通過驗證的提供商管理。此外,該文檔聲明要求點到點加密提供商需要向商戶們提供概述他們職責和控制措施的指導手冊。#p#

PCI點到點加密故障處理

PCI委員會還增加了在點到點設備發生故障情況下商戶新的責任。如果商戶繼續接受信用卡支付,他必須與遵循與加密提供商之間專門的“選擇性退出”過程,告知提供商該商戶選擇在沒有點到點加密保護的情況下處理交易。Leach表示該過程讓商戶在設備發生故障情況下也能保持靈活。例如,某個零售店可能有數百名顧客排隊等待結賬,他可以決定盡管缺少加密手段,也處理這些交易。

“這個選擇性退出是意識到有可能發生技術上的問題。提供該關鍵加密服務的解決方案提供商必須意識到這個變化,以及導致的流程規避問題。所以在標準中有變通性,因為可能發生技術上的回退方案”。

PCI點到點加密解決方案:短暫的歷史、緩慢地采用

該PCI委員會在2011年9月發布了點到點加密文檔的首個版本,表明正確實施的系統可以減少PCI DSS評估的范圍。之前該委員會認為加密技術不太成熟,它希望最新的指導意見會讓商戶及加密服務提供商有辦法評估設備,并且確保它們滿足最小程度的安全要求,符合PCI DSS的精神。這些設備必須正確地與網絡的其余部分隔離開來,并且信用卡數據從被輸入的那一刻就必須加密,直到傳輸到處理方和銀行系統。

這種技術的采用一直進展緩慢,Mark Akins表示。他是一名QSA,同時也是位于佛羅里達Coral Springs市的合規評估咨詢公司 1st Secure IT的CEO。他表示要求QSA 進行PCI評估的組織已經在安全方面為了滿足PCI DSS做出大量投入,并且尚未取消和替換他們的支付終端,以便支持點到點加密。大多數的大型商戶在投資新的系統之前會一直等待到設備的使用期限為止。

“我認為點到點加密解決方案是一件好事,它取消了對商戶的許多要求”,Akins說道。“它不是一種邊緣技術,而是一種尖端技術,在它成為主流技術前,我不認為我們會看到太多的人尋找經過培訓的QSA來評估它”。

其它商戶依賴于服務提供商來處理信用卡,Akins談到。采用標記化技術來去除信用卡數據已經被服務提供商當作一種SaaS選擇推向他們的客戶。咨詢公司Security Curve的Kelley談到,擁有較少支付終端的中小型企業很可能會首先使用點到點加密設備來確保支付數據的安全。如果使用它的話,小型商戶也只有極少的IT職員,它們會依賴于他們的收單銀行、支付處理器以及加密提供商的幫助和指導,Kelley表示。

這個新出爐的點到點加密驗證計劃將會極大依賴于其它的PCI標準。設備必須滿足PIN碼交易安全(PIN Transaction Security,簡稱PTS)要求。根據該文檔,用于加密和解密環境的密鑰操作使用源自PTS安全標準的密鑰管理做法。設備上的應用必須滿足來自支付應用數據安全標準( Payment Application Data Security Standard ,簡稱PA-DSS)的要求。并且最終該解密環境必須是滿足PCI DSS合規要求。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-06-08 09:57:41

2011-12-19 09:46:31

2016-04-18 18:50:56

2010-06-07 10:47:16

IEEE 802標準委

2009-12-30 09:36:20

光纖接入網

2010-01-18 23:06:24

KoolPoint項目IT管理摩卡軟件

2012-07-30 15:10:39

方案商

2021-04-08 11:17:59

網絡攻擊惡意軟件網絡安全

2019-03-05 23:03:14

華云數據安全

2017-02-15 12:20:10

大數據大數據標準化技術委員會大數據技術

2018-07-19 17:03:57

百度

2017-11-02 17:43:06

華為

2010-01-21 14:34:53

綠盟科技國家等級保護

2011-10-24 20:28:03

2023-08-09 13:26:21

2009-08-15 11:20:33

支付安全信息化信息安全
點贊
收藏

51CTO技術棧公眾號

国产精品久久99| 777午夜精品免费视频| 色偷偷偷亚洲综合网另类| 精选一区二区三区四区五区| 久久综合伊人77777麻豆最新章节| 国产高清一级毛片在线不卡| 欧美调教在线| 国产亚洲短视频| 亚洲女同精品视频| 免费试看一区| 中文字幕伦理免费在线视频| 亚洲美女一区| 欧美一级片免费看| 只有这里有精品| 欧美爱爱视频| caoporn国产一区二区| 亚洲一级黄色av| 又粗又黑又大的吊av| 亚洲精品影片| 亚洲欧美一区二区在线观看| 欧美一二三视频| 福利av痴女| 色爱综合av| 亚洲 欧美综合在线网络| 91精品视频免费看| 国产特级嫩嫩嫩bbb| 亚洲黄色录像| 亚洲国产精品成人综合色在线婷婷| www.亚洲人.com| 涩涩视频免费网站| 玖玖视频精品| 欧洲色大大久久| 欧美一级片在线观看| 不卡一区二区三区视频| 久久视频这里有精品| 国产理论在线| 久久九九久精品国产免费直播| 97超级碰在线看视频免费在线看| 天堂v在线视频| 99香蕉久久| 欧美日韩在线亚洲一区蜜芽| 一区二区三区在线观看www| 亚洲一区二区三区日本久久九| 性做久久久久久久久| 欧美午夜欧美| 亚洲日本一区二区三区在线| 久久久www免费人成精品| 国内精品久久久久久久| 在线观看完整版免费| 日日摸夜夜添夜夜添国产精品 | 精品久久久久久久免费人妻| 国产精品99久久精品| 伊人久久久久久久久久| 日本1区2区3区中文字幕| 亚洲深夜激情| 九九热在线精品视频| 欧美日本网站| 裸体一区二区三区| 国产精品pans私拍| 情趣网站视频在线观看| 国产一区二区你懂的| 亚洲成人黄色在线观看| 黄色免费观看视频网站| 午夜影院欧美| 久久99亚洲精品| 国产高清免费av在线| 91网址在线看| 国产精品日韩一区二区免费视频| 成人超碰在线| 自拍偷拍国产亚洲| 国产91av视频在线观看| 99re8这里有精品热视频8在线| 自拍av一区二区三区| 日韩视频在线免费播放| 欧美在线免费看视频| 社区色欧美激情 | 91精品国产91久久久久久青草| 91免费看`日韩一区二区| 国产成人成网站在线播放青青| 色先锋久久影院av| 久热精品视频在线| 成人免费在线观看网站| 国产91精品一区二区麻豆亚洲| 亚洲午夜高清视频| 一区二区不卡| 川上优av一区二区线观看| 成人在线观看免费播放| 亚洲成人www| 狠狠干五月天| www.欧美日韩| 国产片侵犯亲女视频播放| 成人毛片在线观看| 国产女女做受ⅹxx高潮| 国产激情一区二区三区| 精品无人区一区二区三区 | 精品电影在线观看| 国产中文字幕在线视频| 欧美另类久久久品| 羞羞的网站在线观看| 亚洲精品国产电影| 成人午夜在线| 久久在线免费视频| 麻豆一区二区麻豆免费观看| 色综合久久88| 欧美理论在线| 国产精品爱久久久久久久| 精品三级av| 国产精品老牛影院在线观看| 欧美一区高清| 风间由美久久久| 蜜臀久久99精品久久久久久9| 国产精品对白刺激久久久| 教室别恋欧美无删减版| 日本成人免费在线| 亚洲国产专区| 日韩国产欧美精品| 日本女优在线视频一区二区| 一区二区三区四区欧美日韩| 国产日韩欧美激情| 青草久久伊人| 欧美裸体一区二区三区| 草草视频在线| 日韩一二三在线视频播| 欧美伦理影院| 色婷婷精品国产一区二区三区| 91视频精品在这里| 免费看男男www网站入口在线| 欧美老女人在线| 日韩精品专区| 91免费看蜜桃| 国产成人啪免费观看软件| 2025韩国理伦片在线观看| 国产精品污网站| av在线播放国产| 在线观看国产成人av片| 久久婷婷蜜乳一本欲蜜臀| 亚洲精品人成| 在线精品视频小说1| 超碰在线观看免费版| 一个人看的www久久| 狂野欧美xxxx韩国少妇| 久久久久国产精品免费| 亚洲福利精品| 欧美大香线蕉线伊人久久国产精品| 久久精品国产一区二区| 国产超碰在线播放| 亚洲国产精品福利| 夜鲁夜鲁夜鲁视频在线播放| 日韩一区二区三区国产| 午夜欧美视频| 手机看片福利盒子久久| 精品国产一区二区三区久久影院| 国产精品88久久久久久| 99在线观看视频| 黑人精品xxx一区一二区| 狠狠干五月天| 精品日韩在线观看| 国内自拍欧美| 超碰免费在线公开| 欧洲色大大久久| 特黄特色欧美大片| 黄色av网址在线播放| 亚洲国产成人久久综合一区| 五月开心六月丁香综合色啪 | 精品美女在线观看视频在线观看| 国模视频一区二区| 老司机精品视频网站| 在线观看黄色| 青青久久aⅴ北条麻妃| 免播放器亚洲| 黄网站免费在线观看| 成人欧美一区二区三区视频| 成人欧美一区二区三区视频网页| 欧洲亚洲精品| 国产玉足脚交久久欧美| 91精品啪在线观看国产60岁| 日产午夜精品一线二线三线| 奇米888一区二区三区| 欧美日韩一区高清| 亚洲特级毛片| 久久白虎精品| 91视频免费在线| 欧美午夜在线观看| 亚洲欧美清纯在线制服| 青青草原国产在线| 国产在线一区二| 日本高清免费不卡视频| 国产精品不卡| 在线观看av的网站| 国产精品96久久久久久又黄又硬| 亚洲国产精品精华液ab| 欧亚精品一区| 伊人永久在线| 亚洲伊人久久综合| 色婷婷综合五月| 久久国产99| 男人亚洲天堂| 草草久久久无码国产专区| 亚洲日本成人女熟在线观看| 国产成a人亚洲精|