精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談支付應用的安全最佳實踐

安全
隨著電子支付的應用模式越來越廣泛和多樣,支付應用軟件的安全保障問題日漸突出,成為整體支付安全的關鍵環節。

隨著電子支付的應用模式越來越廣泛和多樣,支付應用軟件的安全保障問題日漸突出,成為整體支付安全的關鍵環節。Visa的研究表明,薄弱的支付應用程序是數據泄露事件發生的主要原因,特別是小型商戶。“罪犯通常瞄準那些有安全漏洞的軟件版本,”Visa公司全球數據安全負責人Eduardo Perez表示,“所有處理支付卡信息的企業都必須遵守數據安全保護最高標準,以確保客戶財務信息的安全性和私密性。”支付應用數據安全標準(PA DSS:Payment Application Data Security Standard)是國際上保障支付應用程序安全的最佳實踐標準。

標準的產生和使用

對于大多數軟件供應商而言,不涉及持卡人數據的存儲、處理和傳輸,傳統的支付卡行業數據安全標準(PCI DSS:Payment Card Industry Data Security Standard)不會直接適用于軟件供應商,然而客戶會使用此類軟件進行持卡人數據的存儲、處理和傳輸,這就要求軟件供應商也需要符合PCI DSS,支付應用數據安全標準(PA DSS)的發布是PCI DSS的完美補充和延續,它確保支付應用程序能夠更好地保護持卡人數據安全,并確保軟件解決方案實施了適當的安全控制。PA DSS的目標是為了幫助軟件供應商和其他機構開發安全的支付應用系統,確保禁止存儲的數據(如磁條數據、驗證數據或密碼(PIN)等敏感數據)不被保存,同時幫助商戶及服務提供商減少數據泄露事件,全面推進整個支付卡行業數據安全標準(PCI DSS)的合規工作。

1

圖:保護持卡人數據的PCI安全標準系列及其關系示意 [1]

PA DSS的前身是PABP(Payment Application Best Practices),最早由visa維護和管理。PA DSS最新的版本V1.2于2008年10月1日發布,由五大卡品牌[美國運通(American Express)、美國發現金融服務(Discover Financial Services)、JCB、萬事達(MasterCard Worldwide)和Visa]組成的支付卡行業數據安全標準委員會(PCI Security Standards Council)統一維護和管理。

該標準適用于從事支付應用程序開發并將其銷售、發布或授權給第三方用于存儲、處理或者傳輸持卡人的授權或結算數據的軟件供應商或其他方。需要注意的是,PA DSS不適用于僅為單一客戶開發并向其銷售的支付應用程序,同時也不適用于由商戶與服務提供商開發的僅在內部使用的不銷售給第三方的支付應用程序,但這些應用程序仍必須滿足 PCI DSS 的要求。

如果軟件供應商僅將支付功能集成在單一的或少量的基準模塊中,同時保留其他模塊用于非支付功能,那么審核僅關注在基準模塊,這種方法可以限制符合 PA DSS 的模塊數量,降低合規成本。

標準的執行

該標準的評審工作為年度評審,由支付應用合格安全評估機構(Payment Application Qualified Security Assessors)按照標準要求和評估流程嚴格執行。PA QSA是指經由支付卡行業數據安全標準委員會(PCI Security Standards Council)嚴格培訓且授予實施 PA-DSS 審查資格的 QSA,PCI安全標準委員會在其官方網站上維護了QSA的列表:https://www.pcisecuritystandards.org/pdfs/pci_pa-dss_list.pdf。

atsec作為PCI安全標準委員會授權的PA QSA,在中國、美國和歐洲廣泛的領域內開展PA DSS的咨詢和評估工作。

PA-DSS 的審查范圍具體包括:

l 所有支付應用程序功能,包括但不限于:終端到終端支付功能(授權或結算);輸入和輸出;故障狀態;接口和連接到其他文件、系統和/或支付應用程序或應用程序組件;所有卡人數據流向;加密機制和驗證機制。

l 應用程序供應商向客戶和經銷商/集成商提供的指導信息,用以確保客戶了解如何實施支付應用程序以符合 PCI DSS 的要求,并且明確告知客戶,某些支付應用程序與環境設置可能會影響其對 PCI DSS 的合規性。

l 接受審查的支付應用程序版本選定的所有平臺。

l 支付應用程序所含或所使用的用以訪問和/或查看持卡人數據的工具(報告工具、記錄工具等)。

PA DSS所涉及以下14個層面的安全要求:

1. 不要保留完整的磁條數據、卡驗證值或代碼 (CAV2、CID、CVC2、CVV2) 或 PIN 數據塊

2. 保護存儲的持卡人數據

3. 提供安全驗證功能

4. 記錄支付應用程序的活動

5. 開發安全的支付應用程序

6. 保護無線傳輸

7. 針對漏洞測試支付應用程序

8. 便于安全的網絡實施

9. 絕不能在連接到互聯網的服務器上存儲持卡人數據

10. 便于軟件進行安全的遠程更新

11. 便于對支付應用程序進行安全的遠程訪問

12. 對經由公共網絡傳輸的敏感信息進行加密

13. 對所有非控制臺管理訪問進行加密

14. 維護好向客戶、經銷商與集成商提供的指導性文件材料與培訓計劃

標準的符合性現狀

該標準自發布以來,得到了全球金融機構的廣泛認可和推廣,已成為國際上保障支付應用程序安全的最佳實踐標準。近日,visa發布了全球范圍的通告,強制性要求全球不同地區采用符合支付行業數據安全標準(PA DSS)的安全支付應用程序。

Visa在發布的強制性命令中強調并提醒收單機構應警惕存儲了敏感信息數據[包括完整的磁條數據、卡驗證值或代碼 (CAV2、CID、CVC2、CVV2) 或 PIN 數據塊)]的支付應用軟件,收單機構應確保商戶和服務提供商不得使用存儲了敏感信息的支付應用軟件,并對已經識別出來的風險和問題采取糾正措施。收單機構應該支持商戶和服務提供商使用符合PA DSS的支付應用程序,對于已經通過PA-DSS的合規產品名單可在PCI的官方網站獲取:https://www.pcisecuritystandards.org/security_standards/vpa/vpa_approval_list.html。通過PCI標準委員會對合規產品的維護,各商戶和服務提供商可以安全有效地選擇正確的支付應用產品。

根據Visa的這一強制性規定,截至到2010年7月1日之前,Visa在亞太地區(AP)、中東歐、中東和非洲(CEMEA)以及拉美和加勒比地區(LAC)的收單銀行必須確保其新簽約的商戶開始采用符合PA DSS的應用程序;此外,截至到2012年7月1日,所有使用Visa網絡的現有商戶或服務提供商則必須全面采用符合PA DSS的應用程序。

此前,在與美國和加拿大地區的金融機構的溝通中,Visa要求收單銀行必須確保在2010年7月1日之前使所有新簽約及現有的商戶和服務提供商采用符合PA DSS的應用程序。

配合以上強制性規定,Visa維護了違規的存儲了敏感信息的支付應用產品列表,并具有適當的通告機制。在某些情況下,廠商可以針對發現的違規問題采取糾正措施,產品版本號和更新也被記錄和維護。這個列表由visa定期更新,有任何更改將會發布最新通告。該列表不公開發布(包括網站或者公共位置),盡管如此,Visa的客戶可以通過AIS(Account Information Security)和/或CISP(Cardholder Information Security Program)驗證體系的聯系人獲得該違規列表;另一方面,收單機構也可以與他的商戶和服務提供商分享該列表。有關這些產品的詳細信息(例如補丁和更新)需要直接聯系各自的廠商獲得。

結合中國的現狀提出建議

如今,PA DSS在中國所受的關注度還比較小,伴隨著中國與國際的經濟往來越來越緊密,信用卡支付和電子商務的交易量越來越大,出現的安全隱患也與日俱增,對于支付安全的需求也必然越來越高。

目前,中國尚未制定相關行業標準,各國家主管部門雖然已經意識到制定中國自己的支付行業標準是刻不容緩的,但是標準的統一尤其是相關安全標準的統一,是一個漫長和曲折的過程。有了行業標準之后,為了將標準充分應用和切實落實,還需要相關國家主管部門出臺一套完整的合規評估體系,包括相關的制度、流程以及合規評估機構的規范和統一。

atsec作為中立的第三方機構,經過多年來在信息安全領域的實踐經驗,結合目前國內的支付安全現狀就未來支付行業的發展提出以下建議:

可由國家相關政府職能部門和主管部門共同建立支付行業標準委員會。

PA DSS標準已經得到世界范圍廣泛的專業認可,可通過該標準中對于審核對象的要求和最佳實踐結合中國國情制定適合于我國的支付行業標準。

在合規評估體系的建設工作中,可借鑒國際上對于標準評估認證的管理辦法。比如,由政府職能部門聯合中國銀聯、銀行、卡商以及中立的第三方評估機構共同合作開展合規評估規范工作。采用維護評估實驗室的方式,加強審核方管理辦法,制定嚴謹的評估體系,嚴格依據標準進行規范化審核。

授權專業的支付信息安全評估實驗室,實驗室應該為第三方中立的咨詢和評估機構,而非大型產品代理商或者廠商。被授權的評估實驗室應具備多年信息安全工作經驗。

支付標準委員會只負責維護評估實驗室和掃描機構的授權資質,并對執行的審核結果進行核查和監管。

為了確保被授權機構的中立,便于維護,被授權的實驗室可定期向授權機構繳納年金。對于被授權機構所執行的審核項目,應由被審核機構向授權機構提交實驗室評定。授權機構定期整理,取消不符合要求的實驗室資質。

atsec目前是經過PCI安全標準委員會(SSC:Security Standards Council)授權認可的合格的安全評估機構(PCI QSA和PA QSA)和授權的掃描服務機構(ASV),atsec愿意憑借多年來在信息安全領域的經驗和國際領先的標準技術幫助中國支付行業共同制定適合于我國國情的支付行業標準和合規體系。

希望在以中國相關主管部門為核心骨干成立的標準委員會工作中,加快推動我國統一的支付標準的制定,共同站在國家全局的高度,力促其早日問世!也希望能夠得到相關立法的支持,以盡可能的減小支付過程的安全風險,保護持卡人權益。

 

責任編輯:Oo小孩兒 來源: 比特網
相關推薦

2012-12-24 09:49:08

SaaSSaaS安全

2013-12-17 14:07:37

2014-11-19 10:08:47

2024-08-21 08:02:47

2016-01-06 11:00:18

2024-01-05 00:33:23

2018-04-04 04:26:09

2022-09-08 09:59:23

API網絡安全

2024-09-03 16:28:20

2009-12-31 10:16:49

2010-08-19 11:55:39

2013-12-26 09:11:39

2018-08-28 07:30:50

云安全云服務多云

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2022-11-02 12:17:41

2012-04-20 10:10:35

2023-08-04 07:09:26

2013-12-04 09:35:02

云安全移動數據

2014-09-30 09:38:35

2018-12-04 09:00:00

API安全性令牌
點贊
收藏

51CTO技術棧公眾號

精品在线播放免费| 国产成人一区| 亚洲国产cao| 国产精品免费区二区三区观看| 免费一级a毛片夜夜看| 综合激情久久| 日韩欧美999| 亚洲精品电影在线一区| 国产熟女精品视频| 亚洲国产专区校园欧美| 亚洲性无码av在线| 免费在线观看的av网站| 国外av在线| 加勒比av一区二区| 久久免费国产精品1| asian性开放少妇pics| 亚洲欧美韩国| 国产精品第五页| 高清视频一区| 国产精华7777777| 欧美久色视频| 亚洲国产成人精品女人久久久| 妞干网在线免费视频| av香蕉成人| 26uuu国产在线精品一区二区| 人人爽久久涩噜噜噜网站| 91网站免费入口| 日本综合精品一区| 91九色02白丝porn| 岛国大片在线播放| 欧美精品日韩少妇| 99久久99精品久久久久久| 国产精品羞羞答答| 欧美一二三区视频| 亚洲色图国产| 亚洲成人免费网站| 亚洲高清在线不卡| 九九九伊在线综合永久| 亚洲午夜精品久久久久久久久| 日日骚一区二区网站| 免费成人在线看| 久久成人免费网站| 日本sm极度另类视频| 加勒比婷婷色综合久久| 欧美老女人另类| 亚洲精品动漫久久久久| 欧美人与性动交α欧美精品| 一区在线影院| 91精品1区2区| 天堂…中文在线最新版在线| 麻豆网站在线| 国产亚洲欧美在线| 久久精品人成| 色窝窝无码一区二区三区| 精品一区二区综合| 国产精品爽爽ⅴa在线观看| 久久99精品波多结衣一区| 一级毛片免费高清中文字幕久久网| 亚洲美女激情视频| 无码精品一区二区三区在线播放| 看亚洲a级一级毛片| 欧美久久久久中文字幕| 亚洲国产精品久久久久爰色欲| 三级网站视频在在线播放| 亚洲日本一区二区| 在线视频亚洲自拍| 日本中文字幕在线观看| 中文字幕av一区 二区| 日本精品一区二区三区高清 久久| 五月婷婷深深爱| 国产成人av电影| 99精彩视频在线观看免费| 国产精选久久久| 精品一区二区三区免费观看| 国产精品中文字幕久久久| 无码人妻丰满熟妇区bbbbxxxx| 国产欧美丝祙| 热草久综合在线| 狠狠狠狠狠狠狠| 久久久精品日韩| 国产91|九色| 黄色在线视频网址| 日韩综合小视频| 国产精品久久久久久久av大片| 草莓视频18免费观看| 日韩极品在线观看| 国产女人精品视频| 国产视频第一页| 成人小视频免费在线观看| 成人在线免费网站| 天天干视频在线| 久久久国产精品午夜一区ai换脸| 青青成人在线| 麻豆传媒视频在线观看| 亚洲精品久久嫩草网站秘色| 久无码久无码av无码| 中文在线免费二区三区| 在线免费观看日本欧美| 一区二区三区 日韩| aa亚洲一区一区三区| 日韩一二三区视频| 欧美精品欧美极品欧美激情| 啪啪亚洲精品| 久久视频国产精品免费视频在线| 小早川怜子一区二区的演员表| 你懂的亚洲视频| 久久久这里只有精品视频| 波多野结衣午夜| 国产一区二区久久| 精品国产乱码久久久久| av中文在线| 亚洲一区二区在线免费观看视频| 国产一区视频免费观看| 国产精品**亚洲精品| 亚洲电影免费观看高清完整版在线| 欧美久久久久久久久久久| 亚洲伊人春色| 久久国产精品免费视频| 日韩精品一区二区不卡| 美女视频黄a大片欧美| 动漫美女被爆操久久久| аⅴ资源新版在线天堂| 国产精品美日韩| 美女日批免费视频| 外国成人毛片| 亚洲欧美国产高清va在线播 | 国产伦精品一区二区三区视频青涩 | 国产欧美日韩精品专区| 超碰人人人人人人| 欧美国产1区2区| 大陆极品少妇内射aaaaa| 九七电影院97理论片久久tvb| 精品国产一区二区三区忘忧草| 国产一区二区三区四区在线| 国内自拍一区| 91欧美视频网站| 岛国在线视频免费看| 午夜精品福利视频网站| 日本中文字幕在线不卡| 日本a级不卡| 国产激情综合五月久久| 男人天堂手机在线观看| 综合激情成人伊人| 乌克兰美女av| 国产99久久久国产精品成人免费| 欧美日韩国产91| 亚洲一区精品在线观看| 国产亚洲综合在线| 亚洲一卡二卡三卡| 视频一区在线免费看| 亚洲精品国产精品自产a区红杏吧 亚洲精品国产精品乱码不99按摩 亚洲精品国产精品久久清纯直播 亚洲精品国产精品国自产在线 | 蜜桃精品久久久久久久免费影院| 综合久久2019| 在线播放日韩导航| 人妻少妇无码精品视频区| 亚洲精选91| 国内一区在线| 久草免费在线色站| 日韩美女主播在线视频一区二区三区 | 日本欧美一区二区在线观看| 麻豆av一区二区三区| 蜜桃视频www网站在线观看| 欧美一级午夜免费电影| 亚洲色偷偷综合亚洲av伊人| 另类人妖一区二区av| 亚洲.欧美.日本.国产综合在线 | 日韩女优人人人人射在线视频| 99在线精品视频免费观看软件 | 亚洲成人激情图| 精品少妇一二三区| 成人av在线播放网站| 免费看欧美黑人毛片| 99re8这里有精品热视频8在线| 久久影视电视剧免费网站清宫辞电视| 91美女精品网站| 亚洲视频一二三| 免费高清视频在线观看| 中出一区二区| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 亚洲制服丝袜av| 日韩av影视大全| 亚洲无线一线二线三线区别av| 99www免费人成精品| 日本高清在线观看视频| 精品91自产拍在线观看一区| 国产三级av片| 欧美激情一区二区三区四区| 日日碰狠狠躁久久躁婷婷| 久久亚洲精品中文字幕蜜潮电影| 国产综合色香蕉精品| 18视频在线观看网站| 精品福利一二区| 在线能看的av| 国产精品传媒视频| 亚洲欧美激情一区二区三区| 欧美伊人影院| 狠狠干一区二区| 制服诱惑亚洲| 欧美成人精品在线播放| 亚洲欧洲国产综合| 好吊成人免视频| 在线观看黄网址| 成人一级片在线观看| 免费看国产曰批40分钟| 色偷偷综合网| 99国产超薄丝袜足j在线观看 | 成人午夜电影网站| 男女av免费观看| 忘忧草精品久久久久久久高清| 国内精品久久国产| 国产精品99久久免费| 欧洲精品毛片网站| a√中文在线观看| 久久精品在线视频| 国产片在线观看| 亚洲精品成人久久电影| 精品人妻少妇嫩草av无码专区| 91国偷自产一区二区使用方法| 久久精品视频9| 亚洲男同性恋视频| 国产精品麻豆免费版现看视频| 久久婷婷久久一区二区三区| 久久久久无码精品| 国产一区二区影院| 亚洲一级免费观看| 老司机免费视频久久| 欧美成人高潮一二区在线看| 欧美特黄a级高清免费大片a级| 免费观看黄色的网站| 色综合蜜月久久综合网| 少妇特黄a一区二区三区| eeuss鲁片一区二区三区| 91中文在线观看| 99综合99| 91中文字精品一区二区| 综合久久av| 成人免费看片视频| 亚洲网站三级| 成人在线观看视频网站| 亚洲最大的免费视频网站| 国产美女主播一区| 四虎影视成人精品国库在线观看| 国产精品日韩av| 国产精品99精品一区二区三区∴| 国产成人精品国内自产拍免费看| 天堂√8在线中文| 日本成人精品在线| 成人va天堂| 国产精品一区二区三区在线播放| 香蕉成人影院| 成人免费视频a| 中文在线免费一区三区| 国产免费一区二区三区| 日韩欧美在线精品| 日本视频一区在线观看| 久久要要av| 97中文字幕在线| 亚洲激情成人| 大肉大捧一进一出好爽动态图| 久久一区中文字幕| 国产精品欧美激情在线观看| 三级亚洲高清视频| 亚洲国产成人va在线观看麻豆| 老汉av免费一区二区三区| 99中文字幕在线| 国产精品18久久久久久久网站| 91精产国品一二三| av一本久道久久综合久久鬼色| 黄色录像a级片| 国产欧美一区二区精品久导航 | 欧美午夜精品在线| 亚洲高清视频免费观看| 欧美精品 国产精品| 成人av手机在线| 日韩经典中文字幕在线观看| xxxxx日韩| 久久99精品久久久久久噜噜| 超碰在线视屏| 国产精品入口尤物| 亚洲视频国产| 欧洲亚洲一区二区| 中文字幕日韩一区二区不卡| 日本韩国欧美在线观看| 青草国产精品久久久久久| 又黄又爽又色的视频| 久久综合色天天久久综合图片| 国产精品理论在线| 亚洲国产一区二区a毛片| 日韩免费av网站| 日韩欧美亚洲国产另类| 肉丝一区二区| 欧美肥婆姓交大片| 成人黄色免费短视频| 18成人免费观看网站下载| 久久99精品久久久久久园产越南| 在线免费观看成人| 久久久亚洲一区| 国产又黄又嫩又滑又白| 欧美激情在线观看视频免费| 久久精品一级片| 欧美日韩免费高清一区色橹橹| 人人妻人人澡人人爽久久av| 日韩在线观看免费网站| 色多多在线观看| 亚洲最大成人免费视频| 精品国产一区二区三区av片| 国产亚洲黄色片| 麻豆久久一区二区| 97伦伦午夜电影理伦片| 一区二区三区国产精品| 最近中文字幕在线观看| 亚洲精选中文字幕| av电影在线地址| 亚洲一区久久久| 97精品97| 国产成人精品视频ⅴa片软件竹菊| 成人综合在线视频| 国产福利在线导航| 91精品1区2区| 激情视频在线观看免费| 91成人免费观看网站| 视频国产精品| 性做爰过程免费播放| 奇米四色…亚洲| 亚洲熟妇一区二区三区| 亚洲成va人在线观看| 国产ts人妖调教重口男| www.日韩.com| 国产精品.xx视频.xxtv| 日韩理论片在线观看| 三级影片在线观看欧美日韩一区二区| 国产一线在线观看| 亚洲一区二区美女| 国产黄a三级三级三级| 久久久黄色av| 高清一区二区三区av| 一区二区在线不卡| 另类欧美日韩国产在线| 懂色av粉嫩av蜜臀av一区二区三区| 色成人在线视频| 成人在线免费观看| 国产精品久久久久久久久影视| 日韩美脚连裤袜丝袜在线| 日本日本19xxxⅹhd乱影响| www欧美成人18+| √资源天堂中文在线| 亚洲女人天堂成人av在线| 国产精品极品美女在线观看| 蜜桃日韩视频| 日韩电影一二三区| 91n在线视频| 欧美一区永久视频免费观看| 大地资源网3页在线观看| 亚洲一区二区中文| 亚洲精品韩国| 插吧插吧综合网| 色婷婷久久99综合精品jk白丝| 久草在线青青草| 国产精品国产三级国产aⅴ9色 | 一区二区三区视频播放| 成人av在线播放观看| 成人av网址在线| 午夜毛片在线观看| 亚洲欧美日韩国产成人| 韩日一区二区| 精品91一区二区三区| 国产suv精品一区二区三区| 国产精品99精品| 精品无人区太爽高潮在线播放| 最新欧美电影| 强伦女教师2:伦理在线观看| 国产成人亚洲综合a∨婷婷 | 女人黄色免费在线观看| 久久一区二区三区欧美亚洲| 日韩电影免费一区| 粉嫩av性色av蜜臀av网站| 亚洲成av人影院在线观看| 欧美成人a交片免费看| 最新精品视频| 99国产精品久久久久久久久久久 | 欧美a级一区二区| 久久国产美女视频| 日韩国产在线播放| 96sao精品免费视频观看| 免费看欧美黑人毛片| 国产农村妇女毛片精品久久麻豆| 国产99对白在线播放| 日本精品一区二区三区在线| 中国成人一区| xxx在线播放| 精品sm捆绑视频| 成人精品高清在线视频| 免费一级淫片aaa片毛片a级| 亚洲国产电影在线观看| 粉嫩小泬无遮挡久久久久久| 国产精品91久久久| 伊人久久亚洲美女图片| 国产调教在线观看| 亚洲国产又黄又爽女人高潮的| 久久久久久一区二区三区四区别墅|