您当前的位置:  站内搜索——关键词:PCI DSS
  • 本文针对有关密钥块(Key Block)及其与 PCI 的使用的一系列常见问题 (FAQ) 提出了一些答案。问:PCI 标准对密钥块有什么要求?答:最新的 PCI PIN 标准强制使用密钥块来管理和交换(在内部和外部系统之间)所有加密的对称密钥。这些密钥块应遵循 TR-31 技术报告(详细说明密钥块的外观和实施方式的 ISO 文件)。 问:TR-31 密钥块是否由 PCI PIN 强制执行?A:严
  • Thales ProtectServer 3 PCIe Hardware Security Module (HSM)为需要高性能对称和非对称加密操作的服务器系统和应用程序提供防篡改的硬件安全。不同的性能水平ProtectServer PCIe HSM是一种PCI Express x4兼容卡,可提供不同的性能级别,以满足不同的系统需求:每秒25、220或3500个RSA-1024个签名。广泛的加密处
  • PCI HSM v4草案在支付领域,认证越来越受到关注。毕竟,交易处理系统需要强大的安全技术来挫败欺诈者。支付卡欺诈仍然是一个主要的问题,这可以从英国金融提供的详细分析(覆盖英国市场)和尼尔森报告,报告了286.5亿美元的卡欺诈全球损失。作为支付市场
  • 2020年8月5日,Thales公司正式发布:Luna PCIe HSM现在已添加到固件版本7.4.2。提醒您,先前已发布7.4.2,仅支持Luna Network HSM。Luna PCIe和Luna Network HSM现在都支持以下加密算法:
  • 根据Verizon Risk Team进行的上一次DBIR(数据泄露调查报告),酒店业位列受灾最严重的行业之一。寻求窃取信用卡信息的网络犯罪分子多年来一直将其作为目标,这主要是因为交易数量很高,并且易于感染连锁酒店中的多个位置。为什么酒店业是最受攻击
  • 这个时代,全球许多国家和地区都不再是以现金做为主要的支付手段,确保安全处理持卡人数据变得越来越重要。其中的关键部分是建立PCI DSS。那么,什么是PCI DSS合规性?安全标准如何保护卡付款?在下面进行了一些介绍。什么是PCI DSS?PCI DS
  • 了解您需要做什么1.分析数据流详细审查并记录所有涉及捕获,授权和结算支付交易的流程(其中存在持卡人数据),以了解持卡人数据环境(CDE)的组成部分。确保标识所有受信任的,不受信任的和第三方连接,以及为防止未经授权而访问CDE所部署的任何机制。确定持卡
  • 2019年6月,PCI安全标准委员会发布了名为PCI PIN安全要求18-3 –密钥块的信息补充,其中要求在称为“密钥块”的结构中管理加密的对称密钥。根据此更新的要求,必须使用一种公认的方法将密钥用法加密地绑定到密钥,以便如果密钥的用法属性已更改,则
  • 认证因素的保护为了防止滥用,需要保护认证机制的完整性和认证数据的机密性。 PCI DSS要求8中定义的控件可确保对身份验证数据进行保护,以防止未经授权的访问和使用。例如:密码和其他“您知道的东西”数据应难以猜测或强行使用,并应防止泄露给未经授权的各方
  • 总览多因素身份验证(MFA)的目的是为尝试访问资源(例如物理位置,计算设备,网络或数据库)的个人的身份提供更高程度的保证。 MFA创建了一个多层机制,未经授权的用户将不得不破坏该机制才能获得访问权限。本文档描述了与多因素身份验证相关的行业公认的原则和
购买咨询电话
021-54410609