精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談支付應用的安全最佳實踐

安全
隨著電子支付的應用模式越來越廣泛和多樣,支付應用軟件的安全保障問題日漸突出,成為整體支付安全的關鍵環節。

隨著電子支付的應用模式越來越廣泛和多樣,支付應用軟件的安全保障問題日漸突出,成為整體支付安全的關鍵環節。Visa的研究表明,薄弱的支付應用程序是數據泄露事件發生的主要原因,特別是小型商戶。“罪犯通常瞄準那些有安全漏洞的軟件版本,”Visa公司全球數據安全負責人Eduardo Perez表示,“所有處理支付卡信息的企業都必須遵守數據安全保護最高標準,以確保客戶財務信息的安全性和私密性。”支付應用數據安全標準(PA DSS:Payment Application Data Security Standard)是國際上保障支付應用程序安全的最佳實踐標準。

標準的產生和使用

對于大多數軟件供應商而言,不涉及持卡人數據的存儲、處理和傳輸,傳統的支付卡行業數據安全標準(PCI DSS:Payment Card Industry Data Security Standard)不會直接適用于軟件供應商,然而客戶會使用此類軟件進行持卡人數據的存儲、處理和傳輸,這就要求軟件供應商也需要符合PCI DSS,支付應用數據安全標準(PA DSS)的發布是PCI DSS的完美補充和延續,它確保支付應用程序能夠更好地保護持卡人數據安全,并確保軟件解決方案實施了適當的安全控制。PA DSS的目標是為了幫助軟件供應商和其他機構開發安全的支付應用系統,確保禁止存儲的數據(如磁條數據、驗證數據或密碼(PIN)等敏感數據)不被保存,同時幫助商戶及服務提供商減少數據泄露事件,全面推進整個支付卡行業數據安全標準(PCI DSS)的合規工作。

1

圖:保護持卡人數據的PCI安全標準系列及其關系示意 [1]

PA DSS的前身是PABP(Payment Application Best Practices),最早由visa維護和管理。PA DSS最新的版本V1.2于2008年10月1日發布,由五大卡品牌[美國運通(American Express)、美國發現金融服務(Discover Financial Services)、JCB、萬事達(MasterCard Worldwide)和Visa]組成的支付卡行業數據安全標準委員會(PCI Security Standards Council)統一維護和管理。

該標準適用于從事支付應用程序開發并將其銷售、發布或授權給第三方用于存儲、處理或者傳輸持卡人的授權或結算數據的軟件供應商或其他方。需要注意的是,PA DSS不適用于僅為單一客戶開發并向其銷售的支付應用程序,同時也不適用于由商戶與服務提供商開發的僅在內部使用的不銷售給第三方的支付應用程序,但這些應用程序仍必須滿足 PCI DSS 的要求。

如果軟件供應商僅將支付功能集成在單一的或少量的基準模塊中,同時保留其他模塊用于非支付功能,那么審核僅關注在基準模塊,這種方法可以限制符合 PA DSS 的模塊數量,降低合規成本。

標準的執行

該標準的評審工作為年度評審,由支付應用合格安全評估機構(Payment Application Qualified Security Assessors)按照標準要求和評估流程嚴格執行。PA QSA是指經由支付卡行業數據安全標準委員會(PCI Security Standards Council)嚴格培訓且授予實施 PA-DSS 審查資格的 QSA,PCI安全標準委員會在其官方網站上維護了QSA的列表:https://www.pcisecuritystandards.org/pdfs/pci_pa-dss_list.pdf。

atsec作為PCI安全標準委員會授權的PA QSA,在中國、美國和歐洲廣泛的領域內開展PA DSS的咨詢和評估工作。

PA-DSS 的審查范圍具體包括:

l 所有支付應用程序功能,包括但不限于:終端到終端支付功能(授權或結算);輸入和輸出;故障狀態;接口和連接到其他文件、系統和/或支付應用程序或應用程序組件;所有卡人數據流向;加密機制和驗證機制。

l 應用程序供應商向客戶和經銷商/集成商提供的指導信息,用以確保客戶了解如何實施支付應用程序以符合 PCI DSS 的要求,并且明確告知客戶,某些支付應用程序與環境設置可能會影響其對 PCI DSS 的合規性。

l 接受審查的支付應用程序版本選定的所有平臺。

l 支付應用程序所含或所使用的用以訪問和/或查看持卡人數據的工具(報告工具、記錄工具等)。

PA DSS所涉及以下14個層面的安全要求:

1. 不要保留完整的磁條數據、卡驗證值或代碼 (CAV2、CID、CVC2、CVV2) 或 PIN 數據塊

2. 保護存儲的持卡人數據

3. 提供安全驗證功能

4. 記錄支付應用程序的活動

5. 開發安全的支付應用程序

6. 保護無線傳輸

7. 針對漏洞測試支付應用程序

8. 便于安全的網絡實施

9. 絕不能在連接到互聯網的服務器上存儲持卡人數據

10. 便于軟件進行安全的遠程更新

11. 便于對支付應用程序進行安全的遠程訪問

12. 對經由公共網絡傳輸的敏感信息進行加密

13. 對所有非控制臺管理訪問進行加密

14. 維護好向客戶、經銷商與集成商提供的指導性文件材料與培訓計劃

標準的符合性現狀

該標準自發布以來,得到了全球金融機構的廣泛認可和推廣,已成為國際上保障支付應用程序安全的最佳實踐標準。近日,visa發布了全球范圍的通告,強制性要求全球不同地區采用符合支付行業數據安全標準(PA DSS)的安全支付應用程序。

Visa在發布的強制性命令中強調并提醒收單機構應警惕存儲了敏感信息數據[包括完整的磁條數據、卡驗證值或代碼 (CAV2、CID、CVC2、CVV2) 或 PIN 數據塊)]的支付應用軟件,收單機構應確保商戶和服務提供商不得使用存儲了敏感信息的支付應用軟件,并對已經識別出來的風險和問題采取糾正措施。收單機構應該支持商戶和服務提供商使用符合PA DSS的支付應用程序,對于已經通過PA-DSS的合規產品名單可在PCI的官方網站獲取:https://www.pcisecuritystandards.org/security_standards/vpa/vpa_approval_list.html。通過PCI標準委員會對合規產品的維護,各商戶和服務提供商可以安全有效地選擇正確的支付應用產品。

根據Visa的這一強制性規定,截至到2010年7月1日之前,Visa在亞太地區(AP)、中東歐、中東和非洲(CEMEA)以及拉美和加勒比地區(LAC)的收單銀行必須確保其新簽約的商戶開始采用符合PA DSS的應用程序;此外,截至到2012年7月1日,所有使用Visa網絡的現有商戶或服務提供商則必須全面采用符合PA DSS的應用程序。

此前,在與美國和加拿大地區的金融機構的溝通中,Visa要求收單銀行必須確保在2010年7月1日之前使所有新簽約及現有的商戶和服務提供商采用符合PA DSS的應用程序。

配合以上強制性規定,Visa維護了違規的存儲了敏感信息的支付應用產品列表,并具有適當的通告機制。在某些情況下,廠商可以針對發現的違規問題采取糾正措施,產品版本號和更新也被記錄和維護。這個列表由visa定期更新,有任何更改將會發布最新通告。該列表不公開發布(包括網站或者公共位置),盡管如此,Visa的客戶可以通過AIS(Account Information Security)和/或CISP(Cardholder Information Security Program)驗證體系的聯系人獲得該違規列表;另一方面,收單機構也可以與他的商戶和服務提供商分享該列表。有關這些產品的詳細信息(例如補丁和更新)需要直接聯系各自的廠商獲得。

結合中國的現狀提出建議

如今,PA DSS在中國所受的關注度還比較小,伴隨著中國與國際的經濟往來越來越緊密,信用卡支付和電子商務的交易量越來越大,出現的安全隱患也與日俱增,對于支付安全的需求也必然越來越高。

目前,中國尚未制定相關行業標準,各國家主管部門雖然已經意識到制定中國自己的支付行業標準是刻不容緩的,但是標準的統一尤其是相關安全標準的統一,是一個漫長和曲折的過程。有了行業標準之后,為了將標準充分應用和切實落實,還需要相關國家主管部門出臺一套完整的合規評估體系,包括相關的制度、流程以及合規評估機構的規范和統一。

atsec作為中立的第三方機構,經過多年來在信息安全領域的實踐經驗,結合目前國內的支付安全現狀就未來支付行業的發展提出以下建議:

可由國家相關政府職能部門和主管部門共同建立支付行業標準委員會。

PA DSS標準已經得到世界范圍廣泛的專業認可,可通過該標準中對于審核對象的要求和最佳實踐結合中國國情制定適合于我國的支付行業標準。

在合規評估體系的建設工作中,可借鑒國際上對于標準評估認證的管理辦法。比如,由政府職能部門聯合中國銀聯、銀行、卡商以及中立的第三方評估機構共同合作開展合規評估規范工作。采用維護評估實驗室的方式,加強審核方管理辦法,制定嚴謹的評估體系,嚴格依據標準進行規范化審核。

授權專業的支付信息安全評估實驗室,實驗室應該為第三方中立的咨詢和評估機構,而非大型產品代理商或者廠商。被授權的評估實驗室應具備多年信息安全工作經驗。

支付標準委員會只負責維護評估實驗室和掃描機構的授權資質,并對執行的審核結果進行核查和監管。

為了確保被授權機構的中立,便于維護,被授權的實驗室可定期向授權機構繳納年金。對于被授權機構所執行的審核項目,應由被審核機構向授權機構提交實驗室評定。授權機構定期整理,取消不符合要求的實驗室資質。

atsec目前是經過PCI安全標準委員會(SSC:Security Standards Council)授權認可的合格的安全評估機構(PCI QSA和PA QSA)和授權的掃描服務機構(ASV),atsec愿意憑借多年來在信息安全領域的經驗和國際領先的標準技術幫助中國支付行業共同制定適合于我國國情的支付行業標準和合規體系。

希望在以中國相關主管部門為核心骨干成立的標準委員會工作中,加快推動我國統一的支付標準的制定,共同站在國家全局的高度,力促其早日問世!也希望能夠得到相關立法的支持,以盡可能的減小支付過程的安全風險,保護持卡人權益。

 

責任編輯:Oo小孩兒 來源: 比特網
相關推薦

2012-12-24 09:49:08

SaaSSaaS安全

2013-12-17 14:07:37

2014-11-19 10:08:47

2024-08-21 08:02:47

2016-01-06 11:00:18

2024-01-05 00:33:23

2018-04-04 04:26:09

2022-09-08 09:59:23

API網絡安全

2024-09-03 16:28:20

2009-12-31 10:16:49

2010-08-19 11:55:39

2013-12-26 09:11:39

2018-08-28 07:30:50

云安全云服務多云

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2022-11-02 12:17:41

2012-04-20 10:10:35

2023-08-04 07:09:26

2013-12-04 09:35:02

云安全移動數據

2014-09-30 09:38:35

2018-12-04 09:00:00

API安全性令牌
點贊
收藏

51CTO技術棧公眾號

色网站国产精品| 日本美女一区二区三区视频| 欧美大片在线观看一区| 国产亚洲黄色片| 日韩精品123| 蜜臀精品一区二区三区在线观看| 日韩最新中文字幕电影免费看| 日韩电影中文字幕一区| 国产成人精品自拍| 欧美一区二区三区网站| 久久密一区二区三区| 精品成a人在线观看| 国产成人精品无码播放| 欧美性爽视频| 粉嫩av亚洲一区二区图片| 2019中文字幕全在线观看| 国产又粗又猛又爽又黄的视频小说| 2023国产精华国产精品| 欧美日韩国产高清一区二区三区 | www.cao超碰| 亚洲综合电影| 亚洲一级二级三级在线免费观看| 婷婷四房综合激情五月| 手机看片一区二区| 国产精一品亚洲二区在线视频| 国产精品精品国产| 日本三级网站在线观看| 色综合天天爱| 亚洲毛片在线观看| 日本天堂在线播放| www.久久爱.com| 日本精品视频一区二区| 精品无码国模私拍视频| 影音先锋男人在线资源| 国产精品国产三级国产aⅴ入口 | 一区二区三区 在线观看视频| 欧美色图亚洲自拍| 天天干天天色天天| 国产精品456| 91免费看片网站| 成人黄色激情视频| 亚洲免费婷婷| 国产91精品久久久| 久久夜靖品2区| 激情欧美日韩一区| 久久99久久久久久久噜噜| 久久嫩草捆绑紧缚| 99国产精品免费视频观看| 国产午夜精品视频| 国产sm调教视频| 久久91麻豆精品一区| 亚洲精品国产免费| 你懂的在线观看网站| 国产suv精品一区二区四区视频| 3751色影院一区二区三区| 亚洲视频第二页| 国产人妖一区| 欧美日韩1区2区| 手机免费av片| 欧美一区一区| 日韩欧美成人一区二区| 老熟女高潮一区二区三区| jizz性欧美2| 精品国产麻豆免费人成网站| 国产xxxx视频| 日韩三区视频| 这里只有精品久久| 久久一级免费视频| 综合色一区二区| 国模视频一区二区三区| av黄色在线播放| 视频在线在亚洲| 国产欧美精品一区二区三区介绍 | 亚洲а∨天堂久久精品喷水| 人妻体内射精一区二区三区| 人人精品亚洲| 在线国产精品播放| 三级黄色录像视频| 亚洲天堂国产精品| 九九久久精品| 中文字幕日韩在线播放| 永久免费未视频| 狠狠爱综合网| 日韩美女视频免费看| 伊人网站在线观看| 国产99久久久久| 蜜桃精品久久久久久久免费影院 | 欧美国产日本韩| 好色先生视频污| 国内激情视频在线观看| 欧美在线|欧美| 日本中文字幕精品| 精品精品99| 欧美第一淫aaasss性| 国产精品第5页| 国产一区二区调教| 久久天天狠狠| 草莓福利社区在线| 欧美色视频日本高清在线观看| 亚洲污视频在线观看| 亚洲视频一起| 在线视频国产日韩| 国产精选第一页| 美日韩一区二区| 国产精品一区二区三区观看| 91免费在线| 福利精品视频在线| 久久精品国产露脸对白| 中文有码一区| 欧美激情国内偷拍| 性高潮视频在线观看| 成人午夜激情视频| 天堂社区 天堂综合网 天堂资源最新版 | 国产午夜免费视频| 蜜臀av在线播放一区二区三区| 国产伦精品一区二区三区照片| 91xxx在线观看| 精品久久久久久国产| 在线免费看v片| 欧美日韩第一| 欧美性视频精品| 一级特黄免费视频| 粉嫩aⅴ一区二区三区四区| 亚洲成人资源网| 久久久无码中文字幕久...| 黄色成人在线视频| 亚洲精品久久久一区二区三区| 久久爱一区二区| 蜜桃精品在线观看| 欧美久久久久久久| 国产极品在线观看| 欧美白人最猛性xxxxx69交| 日韩三级久久久| 日本va欧美va欧美va精品| 欧美日韩精品免费观看视一区二区 | 亚洲免费一区三区| 久久久精品免费| 一本色道久久综合精品婷婷| 国产欧美精品一区二区色综合 | 欧美日韩视频免费在线观看| 亚洲国产尤物| 国产一区二区动漫| 亚洲综合久久网| 91丨porny丨最新| 成人在线免费在线观看| 日本成人a网站| 97精品久久久| 天天干,夜夜爽| 精品久久久久国产| 成人免费看aa片| 水蜜桃久久夜色精品一区的特点| 欧美一进一出视频| 日本久久免费| 中文在线不卡视频| 在线免费观看av片| 成人欧美一区二区三区黑人麻豆 | 清纯唯美激情亚洲| 欧美第一淫aaasss性| 国产91免费在线观看| 午夜国产精品一区| 免费看黄色的视频| 日本sm残虐另类| 亚洲欧美一二三| 精品视频在线播放一区二区三区| 欧美日韩福利视频| 亚洲女同志亚洲女同女播放| 午夜精品福利视频网站| 中国av免费看| 日韩国产欧美视频| 亚洲免费av网址| xxx国产在线观看| 欧美r级电影| 亚洲直播在线一区| 亚洲图区一区| 亚洲国产一区二区三区四区| 欧产日产国产69| 国产精品无码永久免费888| 国产乱叫456| 亚洲精品影院在线观看| 日韩一二三区不卡在线视频| 亚洲欧美在线综合| 久久久久久尹人网香蕉| 青青草观看免费视频在线| 欧美色网一区二区| 欧洲第一无人区观看| caoporn国产一区二区| 亚洲中文字幕久久精品无码喷水 | 久久精品视频播放| 日韩在线观看视频一区二区三区| 91黄色小视频| 欧美卡一卡二卡三| 国产亚洲一区字幕| 交换做爰国语对白| 亚洲尤物影院| 久久精品国产精品亚洲精品色| 成人偷拍自拍| 国产日产久久高清欧美一区| 99riav视频在线观看| 中文字幕欧美国内| 亚洲精品国产suv一区| 在线观看网站黄不卡| 久久久久久久9999| 国产欧美一区二区精品忘忧草| 亚洲少妇一区二区三区| 蜜桃久久久久久久| 成人免费aaa| 一区二区三区午夜视频| 欧美日韩国产综合视频在线| 亚洲精品成a人ⅴ香蕉片| 91av在线国产| 四虎av在线| 中文字幕日韩有码| 涩涩视频在线观看免费| 日韩午夜在线影院| 精品一区二区三区国产| av男人的天堂在线| 亚洲国产精品电影| 国产视频www| 欧美日韩专区在线| 日产精品久久久| 一区二区三区免费看视频| 精品人妻一区二区三区蜜桃视频| 成人av综合在线| 午夜性福利视频| 久久国产综合精品| 天天影视综合色| 美女视频一区免费观看| 国产一级爱c视频| 亚洲影视一区| 中国人体摄影一区二区三区| 精品国内自产拍在线观看视频 | 97人人模人人爽人人喊38tv| 91精品国产66| 国产精品99久久久久久久久久久久 | 婷婷国产v国产偷v亚洲高清| 久青草视频在线观看| 亚洲视频一区二区在线| 538精品视频| 国产丝袜欧美中文另类| 中文人妻一区二区三区| 成人av片在线观看| 人妻av一区二区| www.欧美日韩| 亚洲国产精品无码久久久久高潮| 成人精品一区二区三区四区 | 亚洲影院天堂中文av色| 久久99久久精品国产| 丝袜美腿一区二区三区动态图 | 国产在线网站| 一区二区三区四区视频| 国产视频精品久久| 在线视频免费一区二区| 在线视频婷婷| 美女撒尿一区二区三区| 直接在线观看的三级网址| 欧美日韩爱爱视频| 免费av不卡在线观看| 97国产精品免费视频| a在线视频v视频| 欧美最猛性xxxxx亚洲精品| 自拍一区在线观看| 国产精品福利网| 五月天色综合| 91久久极品少妇xxxxⅹ软件 | 国产成人在线播放视频| 福利一区福利二区微拍刺激| 久久久久久少妇| 欧美性xxxxx极品少妇| 亚洲一区 中文字幕| 欧美一级二级三级蜜桃| 亚洲欧美强伦一区二区| 国产网站欧美日韩免费精品在线观看| 久热av在线| 日韩在线免费视频| h片在线免费| 欧美性在线视频| 99精品国自产在线| 97中文在线| 日韩精品导航| 手机成人av在线| 日韩视频一区| 黄大色黄女片18第一次| 国产91精品一区二区麻豆网站| 手机在线看片日韩| 中文字幕高清一区| 妺妺窝人体色www婷婷| 色婷婷综合激情| a级片在线视频| 亚洲免费电影一区| 二区三区四区高清视频在线观看| 国内精品国产三级国产在线专| 欧美va视频| 99精彩视频| 国产日韩视频在线| 久久久久久久久久久久久国产| 国产日韩欧美一区在线| 色啦啦av综合| 91小视频在线| 黄色一级视频免费观看| 欧美天天综合网| 神马久久久久久久久久| 久久精品国产精品| 另类专区亚洲| 国产精品对白刺激久久久| 日韩久久视频| 97成人在线免费视频| 国产在线麻豆精品观看| 黄色aaa视频| 亚洲成av人影院| 国产又黄又粗又硬| 亚洲欧美日韩在线一区| 黄页网站大全在线免费观看| 国产日韩在线一区| 一区二区三区日本久久久| 777久久精品一区二区三区无码| 日韩二区三区四区| jizz日本免费| 亚洲成人一区二区在线观看| 99热这里只有精品99| 尤物yw午夜国产精品视频明星| 538视频在线| 国产v亚洲v天堂无码| 亚洲精品a级片| 日本美女视频一区| 国产片一区二区| 黄色片中文字幕| 日韩精品免费视频| 国产直播在线| 久久国产精品-国产精品| 午夜欧美精品| 久久久久久国产精品日本| 亚洲欧美一区二区在线观看| 亚洲一级视频在线观看| 中文字幕精品久久| 素人一区二区三区| 日本一区二区视频| 日韩电影网1区2区| 精品无码国产污污污免费网站| 狠狠躁夜夜躁人人爽天天天天97| 天堂在线视频观看| 91国产在线精品| 狼人天天伊人久久| 每日在线观看av| 成人国产视频在线观看| 久久精品国产亚洲AV无码麻豆| 日韩欧美激情一区| 最新日本在线观看| 97se国产在线视频| 精品成人久久| 在线观看亚洲免费视频| 亚洲成人一区二区在线观看| 天堂中文字幕av| 2020国产精品视频| 亚洲人成亚洲精品| www黄色av| 中文欧美字幕免费| 91黄色在线视频| 欧美成人激情在线| 在线观看视频一区二区三区| 欧美视频在线观看视频| 91丝袜美腿高跟国产极品老师 | 亚洲欧洲在线观看| 成人免费在线观看视频| 伊人久久大香线蕉综合75| 国产综合色精品一区二区三区| 欧美成欧美va| 亚洲精品久久视频| av久久网站| 影音先锋成人资源网站| 99亚偷拍自图区亚洲| 一级特黄免费视频| 久久影视电视剧免费网站| 成人黄色av网址| 久久综合久久色| 亚洲视频一区二区免费在线观看| 午夜精品久久久久久久91蜜桃| 97色在线播放视频| 欧美综合视频| www.cao超碰| 天天射综合影视| 137大胆人体在线观看| 高清av免费一区中文字幕| 麻豆精品网站| 欧美成人精品欧美一级| 亚洲女人天堂成人av在线| 日本亚洲欧洲无免费码在线| a级免费在线观看| 欧美国产精品久久| 丰满熟女一区二区三区| 国产成人精品一区二区在线| 亚洲综合专区| 国产精品揄拍100视频| 91麻豆精品91久久久久久清纯| 成入视频在线观看| 正在播放国产精品| 91美女精品福利| 精品国产乱码久久久久久蜜臀网站| 欧美一区在线直播| 在线观看国产精品入口| 国产精久久一区二区三区|