成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

令牌化安全實現數據保護的4個“完美”做法

安全 漏洞
我們今天主要向大家講述的是令牌化安全實現數據保護的4個最好的做法,其中有對隨機生成令牌,避免自制解決方案等內容的描述。

以下的文章主要向大家講述的是令牌化安全實現數據保護的4個“***”做法,Visa在今年早些時候發布了關于令牌化的***做法的指南,安全專家和加密供應商們對該指南的優點和缺點進行了辯論。最受爭議的問題在于加密領域。

在實現某種***做法的真正標準化之前,令牌化仍然有很長的路要走。

 

即便如此,安全專家表示,除了Visa關于***做法的建議外,還有一些方法值得大家借鑒。雖然對于這些令牌化的建議還有探討的空間,但安全專家表示這些方法能夠為數據保護實現***安全態勢。

1.隨機生成令牌

 

根據很多安全專家表示,確保這些令牌無法被逆轉的唯一方法在于隨機生成。

“如果輸出結果不是通過應用于輸入信息的數學函數而生成的話,令牌就無法被逆轉為重新生成原始PAN數據,”Securosis公司的分析師Adrian Lane表示,“發現真正令牌的PAN數據的唯一方法是在令牌服務器數據庫中進行逆向查詢。隨機令牌很容易生成,并且大小和數據類型限制根本不算什么問題。這應該設置為默認,因為大多數公司既不需要也不想要PAN數據從令牌中重新獲得。”

2. 避免自制解決方案

雖然令牌化表面上看起來很簡單,但Protegrity公司的***技術官Ulf Mattsson警告說,“對于傳統加密的令牌化處理很容易出錯。”

“這有點火箭科學的感覺,因為首先你需要生成令牌,然后以適當的方式管理令牌,以適當的方式保護令牌服務器,然后最重要的是,你需要一個配備有密鑰管理的合適的加密系統,這個系統要與令牌服務器保護兼容,”Mattsson表示。

Mattsson已經聽說了關于自制部署令牌化的糟糕故事,由于令牌的可逆轉性和整個系統缺乏安全性,導致令牌化部署很容易被攻破。“有很多自制系統被稱為令牌化解決方案,并且它們并不符合令牌化的安全級別。在很多情況下,他們甚至都不符合加密的基本安全水平。”

3. 保護令牌服務器

Visa標準的開頭并沒有明確網絡隔離和保持令牌化系統PCI兼容的重要性,而是明確保護令牌服務器的重要性。如果企業沒有能夠保護令牌服務器,這將會讓整個令牌系統的安全置于危險之中,并且如果沒有受到適當保護的話,將會導致企業質疑令牌化投資的可行性。

“在某個角落,你必須有個令牌服務器能夠用來逆轉令牌化進程,”Mattson表示,“這個服務器將需要使用傳統密鑰管理和強大的加密技術進行加密。如果它存儲有PCI數據,該服務器還需要與PCI兼容。”

4. 創建加密生態系統

在過去一年多中,安全專家對于企業是否選擇端到端加密還是令牌化頗有爭議。然而,很多在銀行卡處理世界的人們認為企業不應該選擇這兩者中的任一個。每種技術類型都服務于不同的目的:令牌化的優點在于它的不可逆轉性和能夠與數據庫基礎設施相得益彰。與此同時,端到端加密能夠幫助填補持卡人數據和PAN在IT基礎設施的其他部分傳輸時的空缺。

“對于與端到端加密一起使用,我們相信令牌化是一個審慎的戰略,”Heartland支付系統公司***信息官Steven Elefant表示,該公司預計將在今年晚些時候向其客戶提供令牌化服務,以此作為該公司去年秋天推出的加密服務的補充服務。

以上的相關內容就是對令牌化安全實現數據保護的四個***做法的介紹,望你能有所收獲。

 

【編輯推薦】

  1. 如何將數據保護整合到Web2.0安全策略中
  2. Sophos推出新品 進一步鞏固自身數據保護策略
  3. 云計算中企業數據保護和用戶身份認證***實踐方案
  4. 關鍵數據遭威脅 存儲、數據保護廠商聯姻應對
  5. Sophos 針對中端市場推出簡化數據保護產品

     

     
責任編輯:佚名 來源: 互聯網
相關推薦

2010-09-10 12:12:45

數據保護數據安全

2010-09-28 12:50:11

端到端加密聯袂令牌化

2011-08-01 10:42:23

2020-02-17 09:06:52

安全數據庫SQL

2020-12-20 17:30:17

數據匿名化敏感數據數據庫

2018-01-23 09:01:55

2018-01-24 11:46:57

2022-03-23 18:57:11

數據安全安全工具

2022-03-29 15:17:51

數據安全網絡安全

2013-03-19 09:48:55

2014-02-17 17:44:37

2020-11-15 23:46:28

安全運營中心SOC網絡安全

2015-02-13 09:17:44

2021-09-28 09:19:36

加密網絡附加存儲NAS

2010-09-17 20:40:09

2021-04-16 10:31:56

數據數據安全個人信息安全

2022-09-08 15:18:03

數據安全犯罪

2010-09-25 15:21:29

2009-12-03 10:23:19

應用安全做法淺析Web2.0

2019-12-12 10:27:50

數據保護隱私保護網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品海角社区在线观看 | 91精品国产美女在线观看 | 亚洲精品播放 | 亚洲欧美日韩久久久 | 国产三级精品三级在线观看四季网 | 精品日韩在线 | 成人黄色av网址 | 国产一区二 | 精品成人69xx.xyz| 麻豆精品国产91久久久久久 | 久久国产视频播放 | 亚洲精品乱码久久久久久9色 | 一区二区三区视频在线观看 | 精品国产一二三区 | 国产高清视频一区 | 国产一区在线免费观看 | 一级黄色日本片 | 精品综合久久久 | 欧美日韩一区二区在线播放 | 久久久91精品国产一区二区精品 | 久久久精品综合 | 国产一区二区三区在线视频 | 国产精品国产精品国产专区不卡 | 日本午夜网站 | 可以看黄的视频 | 亚洲二区在线观看 | 色婷婷激情| 亚洲一区综合 | 天天看天天操 | 九九热国产精品视频 | www.日韩| 亚洲午夜精品视频 | 一区二区三区免费 | 欧美日韩国产在线观看 | 久久久99国产精品免费 | 久久香蕉网 | 国产视频久久久 | 99精品免费视频 | www.操.com| 成人av片在线观看 | 亚洲精品一区二区三区中文字幕 |