开发学院网络安全安全技术 浅谈支付应用的安全最佳实践 阅读

浅谈支付应用的安全最佳实践

 2009-09-09 00:00:00 来源:WEB开发网 闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�闂傚倸鍊风粈渚€骞夐敓鐘插瀭闁汇垹鐏氬畷鏌ユ煙閹殿喖顣奸柛搴$У閵囧嫰骞掗幋婵冨亾閻㈢ǹ纾婚柟鐐灱濡插牊绻涢崱妤冃℃繛宀婁簽缁辨捇宕掑鎵佹瀸闂佺懓鍤栭幏锟�濠电姷鏁告慨顓㈠箯閸愵喖宸濇い鎾寸箘閹规洟姊绘笟鈧ḿ褍煤閵堝悿娲Ω閳轰胶鍔﹀銈嗗笂閼冲爼鍩婇弴銏$厪闁搞儮鏅涙禒褏绱掓潏鈺佷槐闁轰焦鎹囬弫鎾绘晸閿燂拷闂傚倸鍊风欢姘缚瑜嶈灋闁圭虎鍠栫粻顖炴煥閻曞倹瀚�  闂傚倸鍊烽懗鑸电仚缂備胶绮〃鍛村煝瀹ュ鍗抽柕蹇曞У閻庮剟姊虹紒妯哄闁诲繑姘ㄩ埀顒佸嚬閸撶喎顫忓ú顏勫瀭妞ゆ洖鎳庨崜浼存⒑闁偛鑻晶顔剧磼婢跺﹦绉虹€殿喖顭锋俊姝岊槷闁稿鎹囧Λ鍐ㄢ槈濞嗗繑娈橀梻浣风串缂嶁偓濞存粠鍓熼崺鈧い鎺戝€归弳顒勬煕鐎n亷韬€规洑鍗冲鍊燁槾闁哄棴绠撻弻銊╂偆閸屾稑顏�
核心提示:随着电子支付的应用模式越来越广泛和多样,支付应用软件的安全保障问题日渐突出,浅谈支付应用的安全最佳实践,成为整体支付安全的关键环节,Visa的研究表明,确保禁止存储的数据(如磁条数据、验证数据或密码(PIN)等敏感数据)不被保存,同时帮助商户及服务提供商减少数据泄露事件,薄弱的支付应用程序是数据泄露事件发生的主要原因,

随着电子支付的应用模式越来越广泛和多样,支付应用软件的安全保障问题日渐突出,成为整体支付安全的关键环节。Visa的研究表明,薄弱的支付应用程序是数据泄露事件发生的主要原因,特别是小型商户。“罪犯通常瞄准那些有安全漏洞的软件版本,”Visa公司全球数据安全负责人Eduardo Perez表示,“所有处理支付卡信息的企业都必须遵守数据安全保护最高标准,以确保客户财务信息的安全性和私密性。”支付应用数据安全标准(PA DSS:Payment Application Data Security Standard)是国际上保障支付应用程序安全的最佳实践标准。

标准的产生和使用

对于大多数软件供应商而言,不涉及持卡人数据的存储、处理和传输,传统的支付卡行业数据安全标准(PCI DSS:Payment Card Industry Data Security Standard)不会直接适用于软件供应商,然而客户会使用此类软件进行持卡人数据的存储、处理和传输,这就要求软件供应商也需要符合PCI DSS,支付应用数据安全标准(PA DSS)的发布是PCI DSS的完美补充和延续,它确保支付应用程序能够更好地保护持卡人数据安全,并确保软件解决方案实施了适当的安全控制。PA DSS的目标是为了帮助软件供应商和其他机构开发安全的支付应用系统,确保禁止存储的数据(如磁条数据、验证数据或密码(PIN)等敏感数据)不被保存,同时帮助商户及服务提供商减少数据泄露事件,全面推进整个支付卡行业数据安全标准(PCI DSS)的合规工作。

浅谈支付应用的安全最佳实践

图:保护持卡人数据的PCI安全标准系列及其关系示意 [1]

1 2 3 4 5  下一页

Tags:支付 应用 安全

编辑录入:爽爽 [复制链接] [打 印]
[]
  • 好
  • 好的评价 如果觉得好,就请您
      0%(0)
  • 差
  • 差的评价 如果觉得差,就请您
      0%(0)
赞助商链接