PCI SSC 更新支付设备标准,对持卡人数据提供更强大的保护

安全小白成长记2020-06-18 15:56:29

PCI安全标准委员会已经更新了支付设备标准,以对持卡人数据提供更强大的保护。

应对支付设备技术的日新月异的变化

PCI PIN交易安全交互点模块化安全要求6.0增强了安全控制,以防止物理篡改和恶意软件的插入,这些恶意软件可能会破坏支付交易期间卡的数据。

更新旨在满足支付设备技术的日新月异的变化,同时防止犯罪分子窃取数据。

PCI SSC标准官高级副总裁Emma Sutcliffe说:“支付技术正在迅速发展。对支付设备标准的更改将促进支付设备设计的灵活性,缓解不断发展的威胁。”

保护PIN

为了保护存储在卡上(在磁条或EMV卡的芯片上)或与移动设备结合使用的PIN和持卡人数据,PTS POI版本6.0重新组织了要求并引入了以下更改:

  • 将模块重组为物理和逻辑,集成,通信和接口以及生命周期,以反映标准支持的设备的多样性以及基于其各自特征和功能的要求的应用。
  • 将固件批准期限限制为三年,以帮助确保持续防御不断演变的漏洞。
  • 要求接受支持EMV的卡的设备支持椭圆曲线密码术(ECC),以帮助促进EMV迁移到更强大的加密级别。
  • 使用遵循基于COTS(SPoC)标准的基于软件的PIN输入的解决方案,增强对移动支付中磁条卡接受的支持。

PCI SSC高级副总裁Troy Leach表示:“根据全球利益相关者的反馈,以及支付,技术和安全方面的变化,正在推动支付设备标准的变化。在支付行业的参与下,制定相关标准并增强全球支付卡安全性。”

pci移动支付
本作品采用《CC 协议》,转载必须注明作者和本文链接
PCI安全标准委员会已经更新了支付设备标准,以对持卡人数据提供更强大的保护。 应对支付设备技术的日新月异的变化 PCI PIN交易安全交互点模块化安全要求增强了安全控制,以防止物理篡改和恶意软件的插入,这些恶意软...
日前,一个名为AllWorld.Cards的非法银行卡集散网站散布了近百万条流入暗网的被盗信用卡信息,泄露的卡片相关信息包括:卡号、有效期、卡片验证码、持卡人姓名、地址、电话等。多家网络安全研究机构对于被盗卡池的抽样分析显示,被盗卡池的整体有效率预计在25%-50%之间,被盗卡片主要来自于印度国立银行等全球超过500家银行,其中也包括摩根大通与美国运通的自发卡。这一消息引起了多国政府与社会的广泛关
当有人以有权限访问您系统和数据的外部合作伙伴或供应商的身份侵入您的系统时,就会发生供应链攻击,也称为价值链或第三方攻击。与以往相比,随着越来越多的供应商和服务提供商可以接触到敏感数据,在过去几年里,这极大地改变了普通企业受攻击的范围。 由于出现新型的攻击,因此与供应链攻击相关的风险从未如此之高,导致公众对威胁的意识不断提高以及监管机构加强监督。与此同时,攻击者拥有比以往更多的资源和工具,可以创造
9月7日,美国最大的博彩娱乐集团——凯撒娱乐遭遇了一次网络攻击,黑客入侵了其数据库,据悉该数据库存储了众多客户的驾照号码和社会安全号码。为避免这些客户数据在网上泄露,该公司近日表示已经支付了赎金。
密码学:欢迎来到我的保密性、完整性和可用性世界。在过去的 20 年里,我有幸参与了组织如何加密数据和帮助客户保护他们最敏感信息(持卡人数据、健康记录和支付交易)的稳步发展。现在是 2021 年,我们在日常业务及其他领域看到了哪些加密趋势?
数据丢失防护软件旨在识别和分类关键业务数据,并查明潜在的企业或策略包的违规行为。除了合规性和审计协助之外,数据丢失防护还确保基本数据始终可用而不会受到影响。尽管如此,一些数据丢失防护供应商提供的服务仅旨在保护端点。存储数据丢失防护致力于查明存储中的机密文件,并监控访问和共享这些文件的人员。数据丢失防护实践不一致的企业有可能使受保护较少的部门面临更多数据泄漏,从而导致安全成本增加。
目前,EV充电桩本身已经成为了主要的攻击目标。并且近期频发的黑客攻击活动也进一步表明:EV正不断陷入风险之中。ISO 15118.20是一项于2022年更新的国际标准,旨在加强充电站和EV之间双向通信的安全要求。该标准提供了即插即充电的功能,使用安全证书来自动识别EV,并验证支付方式。结语保护EV充电基础设施免受网络犯罪分子的攻击是全体EV生态参与者的责任。
商用密码是网络信任体系的重要基石,是目前世界上公认的,保障网络与信息安全最有效、最可靠、最经济的关键核心技术。动态令牌负责生成动态口令,认证系统负责验证动态口令的正确性,密钥管理系统负责动态令牌的密钥管理,信息系统负责将动态口令按照指定的协议发送至认证系统进行认证。
商用密码技术,是保障信息安全的核心技术。
文章速览:OT网络安全挑战OT网络安全解决方案DataLocker全面的安全方法主动威胁检测和响应 在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件
安全小白成长记
暂无描述