影音先锋熟女少妇av资源,国产精品52页,2021精品国产自在现线看,亚洲高清中文字幕在线

物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

PCI安全標(biāo)準(zhǔn)委員會要求移動支付采用P2P加密

作者:RFID世界網(wǎng)收錄
來源:TechTarget
日期:2012-05-24 09:44:41
摘要:根據(jù)PCI安全標(biāo)準(zhǔn)委員會近日發(fā)布的文件規(guī)定,通過智能手機(jī)或者平板電腦進(jìn)行移動支付的商家必須使用支持加密的驗證硬件。根據(jù)PCI安全標(biāo)準(zhǔn)委員會的文件,商家可以通過從P2P加密供應(yīng)商購買技術(shù)來支持移動設(shè)備支付,以滿足支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)的要求。

  根據(jù)PCI安全標(biāo)準(zhǔn)委員會近日發(fā)布的文件規(guī)定,通過智能手機(jī)或者平板電腦進(jìn)行移動支付的商家必須使用支持加密的驗證硬件。根據(jù)PCI安全標(biāo)準(zhǔn)委員會的文件,商家可以通過從P2P加密供應(yīng)商購買技術(shù)來支持移動設(shè)備支付,以滿足支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)的要求。

  安全研究人員對允許商家通過智能手機(jī)或平板電腦設(shè)備進(jìn)行支付的早期版本的硬件的安全性表示擔(dān)心。位于舊金山的Square公司在2010年開始銷售用于iphone、ipad和Android設(shè)備的讀卡器,從那時起,其他供應(yīng)商(包括VeriFone、Paypal和SalesVu)向商家銷售與智能手機(jī)兼容的支付設(shè)備。

  PCI安全標(biāo)準(zhǔn)委員會的移動工作組制定的這份文檔為商家提供了PCI委員會所謂的“實(shí)用指導(dǎo)意見”,這份文件包括2011年年底對PIN傳輸安全標(biāo)準(zhǔn)要求的最新更新。

  根據(jù)PCI委員會的規(guī)定,商家必須使用經(jīng)過驗證的PIN輸入設(shè)備或者經(jīng)審批的安全讀卡器來安全地捕捉和加密持卡人數(shù)據(jù)。PCI委員會在其文件中寫道:“移動設(shè)備并不一定能保證安全輸入和確保持卡人數(shù)據(jù)的安全?!?/P>

  經(jīng)過驗證的讀卡器在數(shù)據(jù)進(jìn)入移動設(shè)備前將對數(shù)據(jù)進(jìn)行加密。讀卡器的供應(yīng)商將負(fù)責(zé)讓設(shè)備通過PCI SSC的新P2P加密驗證要求的驗證。一旦委員會認(rèn)為設(shè)備符合安全的最低要求,就會批準(zhǔn)設(shè)備為驗證設(shè)備并將其列入PCI委員會的網(wǎng)站中。

  “在2012年,經(jīng)驗證的P2P加密解決方案將被列在PCI安全標(biāo)準(zhǔn)委員會的網(wǎng)站中,”該委員會在其文件中寫道,“如果你選擇接受移動支付,這些解決方案將幫助你履行PCI DSS的職責(zé)。”

  PCI委員會還敦促商家與他們的收單銀行或者支付品牌緊密合作以確保PCI DSS驗證工作的完成。PCI委員會表示計劃在今年晚些時候發(fā)布保護(hù)移動交易的最佳做法。

  新興的支付方式:

  PCI委員會表示去年他們開設(shè)了一個專責(zé)小組來研究移動支付系統(tǒng)的安全性。他們得出的“情況說明書”并沒有概述新興的支付系統(tǒng)(例如近場通訊NFC或者短距離無線技術(shù)),或者可以將智能手機(jī)變成一個虛擬錢包的無線技術(shù)。

  這些新技術(shù)已經(jīng)出現(xiàn),有些正受到信用卡品牌的帶動。例如Visa在二月份推出了“一站式”移動支付方法,這類似于Google Wallet,可以用于支持NFC技術(shù)的移動設(shè)備。移動運(yùn)營商也正在開發(fā)支付系統(tǒng)。AT&T、T-Mobile和Verizon Wireless將開始測試ISIS支付系統(tǒng),該系統(tǒng)同樣使用了NFC。

人物訪談