<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    PCI SSC 更新支付設備標準,對持卡人數據提供更強大的保護

    安全小白成長記2020-06-18 15:56:29

    PCI安全標準委員會已經更新了支付設備標準,以對持卡人數據提供更強大的保護。

    應對支付設備技術的日新月異的變化

    PCI PIN交易安全交互點模塊化安全要求6.0增強了安全控制,以防止物理篡改和惡意軟件的插入,這些惡意軟件可能會破壞支付交易期間卡的數據。

    更新旨在滿足支付設備技術的日新月異的變化,同時防止犯罪分子竊取數據。

    PCI SSC標準官高級副總裁Emma Sutcliffe說:“支付技術正在迅速發展。對支付設備標準的更改將促進支付設備設計的靈活性,緩解不斷發展的威脅。”

    保護PIN

    為了保護存儲在卡上(在磁條或EMV卡的芯片上)或與移動設備結合使用的PIN和持卡人數據,PTS POI版本6.0重新組織了要求并引入了以下更改:

    • 將模塊重組為物理和邏輯,集成,通信和接口以及生命周期,以反映標準支持的設備的多樣性以及基于其各自特征和功能的要求的應用。
    • 將固件批準期限限制為三年,以幫助確保持續防御不斷演變的漏洞。
    • 要求接受支持EMV的卡的設備支持橢圓曲線密碼術(ECC),以幫助促進EMV遷移到更強大的加密級別。
    • 使用遵循基于COTS(SPoC)標準的基于軟件的PIN輸入的解決方案,增強對移動支付中磁條卡接受的支持。

    PCI SSC高級副總裁Troy Leach表示:“根據全球利益相關者的反饋,以及支付,技術和安全方面的變化,正在推動支付設備標準的變化。在支付行業的參與下,制定相關標準并增強全球支付卡安全性。”

    pci移動支付
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    PCI安全標準委員會已經更新了支付設備標準,以對持卡人數據提供更強大的保護。 應對支付設備技術的日新月異的變化 PCI PIN交易安全交互點模塊化安全要求增強了安全控制,以防止物理篡改和惡意軟件的插入,這些惡意軟...
    日前,一個名為AllWorld.Cards的非法銀行卡集散網站散布了近百萬條流入暗網的被盜信用卡信息,泄露的卡片相關信息包括:卡號、有效期、卡片驗證碼、持卡人姓名、地址、電話等。多家網絡安全研究機構對于被盜卡池的抽樣分析顯示,被盜卡池的整體有效率預計在25%-50%之間,被盜卡片主要來自于印度國立銀行等全球超過500家銀行,其中也包括摩根大通與美國運通的自發卡。這一消息引起了多國政府與社會的廣泛關
    當有人以有權限訪問您系統和數據的外部合作伙伴或供應商的身份侵入您的系統時,就會發生供應鏈攻擊,也稱為價值鏈或第三方攻擊。與以往相比,隨著越來越多的供應商和服務提供商可以接觸到敏感數據,在過去幾年里,這極大地改變了普通企業受攻擊的范圍。 由于出現新型的攻擊,因此與供應鏈攻擊相關的風險從未如此之高,導致公眾對威脅的意識不斷提高以及監管機構加強監督。與此同時,攻擊者擁有比以往更多的資源和工具,可以創造
    9月7日,美國最大的博彩娛樂集團——凱撒娛樂遭遇了一次網絡攻擊,黑客入侵了其數據庫,據悉該數據庫存儲了眾多客戶的駕照號碼和社會安全號碼。為避免這些客戶數據在網上泄露,該公司近日表示已經支付了贖金。
    密碼學:歡迎來到我的保密性、完整性和可用性世界。在過去的 20 年里,我有幸參與了組織如何加密數據和幫助客戶保護他們最敏感信息(持卡人數據、健康記錄和支付交易)的穩步發展。現在是 2021 年,我們在日常業務及其他領域看到了哪些加密趨勢?
    數據丟失防護軟件旨在識別和分類關鍵業務數據,并查明潛在的企業或策略包的違規行為。除了合規性和審計協助之外,數據丟失防護還確保基本數據始終可用而不會受到影響。盡管如此,一些數據丟失防護供應商提供的服務僅旨在保護端點。存儲數據丟失防護致力于查明存儲中的機密文件,并監控訪問和共享這些文件的人員。數據丟失防護實踐不一致的企業有可能使受保護較少的部門面臨更多數據泄漏,從而導致安全成本增加。
    目前,EV充電樁本身已經成為了主要的攻擊目標。并且近期頻發的黑客攻擊活動也進一步表明:EV正不斷陷入風險之中。ISO 15118.20是一項于2022年更新的國際標準,旨在加強充電站和EV之間雙向通信的安全要求。該標準提供了即插即充電的功能,使用安全證書來自動識別EV,并驗證支付方式。結語保護EV充電基礎設施免受網絡犯罪分子的攻擊是全體EV生態參與者的責任。
    商用密碼是網絡信任體系的重要基石,是目前世界上公認的,保障網絡與信息安全最有效、最可靠、最經濟的關鍵核心技術。動態令牌負責生成動態口令,認證系統負責驗證動態口令的正確性,密鑰管理系統負責動態令牌的密鑰管理,信息系統負責將動態口令按照指定的協議發送至認證系統進行認證。
    商用密碼技術,是保障信息安全的核心技術。
    文章速覽:OT網絡安全挑戰OT網絡安全解決方案DataLocker全面的安全方法主動威脅檢測和響應 在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类